맞춤기술찾기

이전대상기술

소프트웨어 기반 침입 탐지를 위한 트래픽 전달 네트워크 시스템

  • 기술번호 : KST2019025122
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 소프트웨어 기반 네트워크(Software Defined Networks, SDN)에서 침입 탐지를 위한 트래픽 전달 네트워크 시스템에 관한 것으로, 네트워크에 연결되어 전송할 정보를 생성하고, 네트워크를 이용하여 상기 정보를 다른 노드로 전송하는 복수의 노드, 상기 노드 또는 다른 스위치와 정보를 송수신할 수 있는 적어도 하나 이상의 스위치, 네트워크 상의 정보의 경로를 설정하고, 정보를 분석할 수 있는 소프트웨어 정의 네트워킹(Software Defined Networking, SDN) 컨트롤러 및 상기 SDN 컨트롤러에 의해 전송된 정보를 분석하여 네트워크 시스템의 침입을 탐지하는 적어도 하나 이상의 탐지 시스템(Intrusion Detection System, IDS)을 포함하고, 상기 SDN 컨트롤러는, 상기 노드간에 정보의 경로인 복수의 데이터 플로우를 분석하고, 상기 복수의 데이터 플로우 간의 유사도를 판단하고, 상기 유사도를 바탕으로 상기 데이터 플로우를 복수의 그룹으로 그룹핑하고, 상기 복수의 그룹에 대응하는 상기 IDS를 지정하고, 상기 데이터 플로우를 통해 전송되는 정보의 일부를 상기 데이터 플로우에 대응하는 상기 IDS로 전송하여, SDN에서 유사한 경로를 지나는 플로우들을 동일한 IDS로 전달하여 공격 탐지를 가능하게 하는 네트워킹 시스템을 제공할 수 있다.
Int. CL H04L 12/813 (2013.01.01) H04L 12/851 (2013.01.01)
CPC H04L 47/20(2013.01) H04L 47/20(2013.01) H04L 47/20(2013.01)
출원번호/일자 1020160100197 (2016.08.05)
출원인 광주과학기술원
등록번호/일자 10-1721072-0000 (2017.03.23)
공개번호/일자
공고번호/일자 (20170329) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.08.05)
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 광주과학기술원 대한민국 광주광역시 북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임혁 대한민국 광주광역시 북구
2 하태진 대한민국 광주광역시 북구
3 김종원 대한민국 광주광역시 북구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김기문 대한민국 서울시 강남구 역삼로 *** *층 (역삼동 현죽빌딩)(한미르특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 (주)메트로컴넷 서울특별시 서대문구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.08.05 수리 (Accepted) 1-1-2016-0763881-82
2 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2016.11.16 수리 (Accepted) 1-1-2016-1119825-86
3 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2016.11.21 수리 (Accepted) 9-1-9999-9999999-89
4 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2016.11.24 수리 (Accepted) 9-1-2016-0048497-89
5 의견제출통지서
Notification of reason for refusal
2016.12.22 발송처리완료 (Completion of Transmission) 9-5-2016-0923932-78
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.02.09 수리 (Accepted) 1-1-2017-0134994-91
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.02.09 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0134995-36
8 등록결정서
Decision to grant
2017.03.20 발송처리완료 (Completion of Transmission) 9-5-2017-0202677-08
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크에 연결되어 전송할 정보를 생성하고, 네트워크를 이용하여 상기 정보를 다른 노드로 전송하는 복수의 노드,상기 노드 또는 다른 스위치와 정보를 송수신할 수 있는 적어도 하나 이상의 스위치,네트워크 상의 정보의 경로를 설정하고, 정보를 분석할 수 있는 소프트웨어 정의 네트워킹(Software Defined Networking, SDN) 컨트롤러 및상기 SDN 컨트롤러에 의해 전송된 정보를 분석하여 네트워크 시스템의 침입을 탐지하는 적어도 하나 이상의 탐지 시스템(Intrusion Detection System, IDS)을 포함하고,상기 SDN 컨트롤러는,상기 노드간 정보의 경로인 복수의 데이터 플로우를 분석하고,상기 데이터 플로우를 복수의 그룹으로 그룹핑하고,상기 복수의 그룹에 대응하는 상기 IDS를 지정하고,상기 데이터 플로우를 통해 전송되는 정보의 일부를 상기 데이터 플로우에 대응하는 상기 IDS로 전송하고상기 SDN 컨트롤러는 상기 복수의 데이터 플로우를 그룹화 할 때, 상기 복수의 데이터 플로우 각각의 데이터 레이트를 고려하여 그룹간 균일한 데이터 레이트를 갖게 상기 복수의 데이터 플로우를 그룹화 하는, 소프트웨어 기반 침입 탐지를 위한 트래픽 전달 네트워크 시스템
2 2
제1항에 있어서,상기 SDN 컨트롤러는, 상기 데이터 플로우 각각이 지나는 상기 스위치를 분석하여 상기 복수의 데이터 플로우를 분석하는, 소프트웨어 기반 침입 탐지를 위한 트래픽 전달 네트워크 시스템
3 3
제1항에 있어서,상기 SDN 컨트롤러는, 상기 복수의 데이터 플로우 간의 유사도를 판단하고,상기 유사도를 바탕으로 상기 데이터 플로우를 복수의 그룹으로 그룹핑하는, 소프트웨어 기반 침입 탐지를 위한 트래픽 전달 네트워크 시스템
4 4
제3항에 있어서,상기 SDN 컨트롤러는, 주성분분석(Principal component analysis, PCA)을 통해 상기 복수의 데이터 플로우 간의 유사도를 판단하는, 소프트웨어 기반 침입 탐지를 위한 트래픽 전달 네트워크 시스템
5 5
제4항에 있어서,상기 SDN 컨트롤러는, 상기 주성분분석을 통해 상기 데이터 플로우 각각을 2차원 평면에 표시하고 표시된 데이터 플로우 간의 거리를 이용하여 상기 복수의 데이터 플로우 간의 유사도를 판단하는, 소프트웨어 기반 침입 탐지를 위한 트래픽 전달 네트워크 시스템
6 6
삭제
7 7
제1항에 있어서,상기 SDN 컨트롤러는 상기 IDS 각각으로 전송되는 정보의 데이터 레이트를 측정하여, 상기 IDS 사이의 데이터 레이트의 차이가 미리 지정된 값 이상이 되는 경우 상기 복수의 데이터 플로우를 재 그룹화 하는, 소프트웨어 기반 침입 탐지를 위한 트래픽 전달 네트워크 시스템
8 8
제1항에 있어서,상기 IDS는 상기 탐지된 정보를 상기 SDN 컨트롤러로 전송하는, 소프트웨어 기반 침입 탐지를 위한 트래픽 전달 네트워크 시스템
9 9
제8항에 있어서,상기 SDN 컨트롤러는 상기 전송된 정보를 기반으로, 상기 복수의 데이터 플로우 각각을 제어하는 소프트웨어 기반 침입 탐지를 위한 트래픽 전달 네트워크 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 광주과학기술원 SW컴퓨팅산업원천기술개발 이종 다수 클라우드 간의 자동화된 SaaS 호환성 지원 기술 개발
2 미래창조과학부 광주과학기술원 핵심개인연구 전이중 및 다중패킷 수신 차세대 무선랜을 위한 매체접근제어 기술 연구 및 Software Defined Radio(SDR) 기반 테스트베드 구축