맞춤기술찾기

이전대상기술

IP 위험군 탐지 시스템

  • 기술번호 : KST2019028536
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 탐지 대상인 IP 정보를 수집하는 IP후보군 점검대상 수집 모듈, 상기 IP후보군 중 최근 점검대상에 포함된 IP가 존재하는지를 검증하는 이력 검증모듈, 상기 이력 검증모듈에 의해 점검대상으로 판단된 후보 IP군의 악성여부를 점검 요청하고 결과를 수집하는 점검모듈, 상기 점검모듈의 요청에 의해 악성IP 여부를 분석, 판단하는 외부 시스템, 상기 외부 시스템을 통해 수집된 결과를 기반으로 IP군의 위험수준을 측정하는 위험수준 평가모듈 및 DB를 통해 로그성 데이터를 저장, 관리하는 DB 관리모듈을 포함하는 IP 위험군 탐지 시스템으로서, 본 발명에 의하면, 악성 IP의 위험군을 다양한 기준에 따라 체계적으로 분류하고 직관적으로 시각화함으로써, 악성코드를 유포하거나 유포할 가능성이 있는 IP 위험군을 탐지, 관리하여 네트워크 보안에 취약하지 않도록 한다.
Int. CL H04L 29/06 (2006.01.01) H04L 12/24 (2006.01.01) H04L 12/26 (2006.01.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020160133384 (2016.10.14)
출원인 국방과학연구소
등록번호/일자 10-1712462-0000 (2017.02.27)
공개번호/일자
공고번호/일자 (20170306) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.10.14)
심사청구항수 5

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김도훈 대한민국 대전광역시 유성구
2 유병영 대한민국 대전광역시 유성구
3 김성진 대한민국 경기도 부천시

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2016.10.14 수리 (Accepted) 1-1-2016-0996897-10
2 [특허출원]특허출원서
[Patent Application] Patent Application
2016.10.14 수리 (Accepted) 1-1-2016-0996155-51
3 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2016.10.19 수리 (Accepted) 9-1-9999-9999999-89
4 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2016.11.02 수리 (Accepted) 9-1-2016-0045245-76
5 의견제출통지서
Notification of reason for refusal
2016.12.02 발송처리완료 (Completion of Transmission) 9-5-2016-0874113-63
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.02.02 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0110361-59
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.02.02 수리 (Accepted) 1-1-2017-0110360-14
8 등록결정서
Decision to grant
2017.02.24 발송처리완료 (Completion of Transmission) 9-5-2017-0143995-94
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
탐지 대상인 IP 정보를 수집하는 IP후보군 점검대상 수집 모듈;상기 IP후보군 중 최근 점검대상에 포함된 IP가 존재하는지를 검증하는 이력 검증모듈;상기 이력 검증모듈에 의해 점검대상으로 판단된 후보 IP군의 악성여부를 점검 요청하고 결과를 수집하는 점검모듈;상기 점검모듈의 요청에 의해 악성IP 여부를 분석, 판단하는 외부 시스템;상기 외부 시스템을 통해 수집된 결과를 기반으로 IP군의 위험수준을 측정하는 위험수준 평가모듈; 및DB를 통해 로그성 데이터를 저장, 관리하는 DB 관리모듈을 포함하고,상기 위험수준 평가모듈은,상기 후보 IP군의 연속성 여부, 상기 후보 IP군의 악성 IP 개수 및 시간차 값을 바탕으로 상기 후보 IP군의 위험수준을 평가하는 IP 위험수준 측정모듈; 및상기 IP 위험수준 측정모듈에 의한 평가 정보를 상기 DB에 저장하기 위한 포맷으로 변환하는 측정결과 처리모듈을 포함하되,상기 후보 IP군의 연속성 여부는 일련의 IP 연속성 및 악성 IP 간 밀집성 수준을 고려한 심각도(Severity)를 고려하여 확인된 위험IP, 고위험 잠재IP, 중위험 잠재IP, 저위험 잠재IP, 정상IP로 분류하고, 상기 후보 IP군의 연속성 여부에 의한 분류와 악성 IP수 및 악성IP의 최초탐지시간을 이용하여 위험수준을 결정하는 것을 특징으로 하는,IP 위험군 탐지 시스템
2 2
청구항 1에 있어서,상기 점검대상 수집모듈은,상기 외부시스템으로부터 악성IP 및 URL 정보를 제공받는 후보IP 및 URL 수집모듈; 및상기 후보IP 및 URL 수집모듈에 의해 수집한 정보 중 URL 정보를 IP주소로 변환하는 URL-IP 주소변환모듈을 포함하는 것을 특징으로 하는,IP 위험군 탐지 시스템
3 3
청구항 2에 있어서,상기 이력 검증모듈은,상기 IP 후보군에 대해 과거 점검 이력을 확인하는 이력 확인모듈; 및상기 이력 확인모듈을 통해 수집된 결과에 의해 후보 IP의 점검여부를 결정하는 점검여부 결정모듈을 포함하는 것을 특징으로 하는,IP 위험군 탐지 시스템
4 4
청구항 3에 있어서,상기 점검모듈은,상기 후보 IP의 /24, /16 Prefix 변환 IP를 상기 외부시스템에 요청하는 IP Prefix 변환 및 점검 요청모듈; 및상기 IP Prefix 변환 및 점검 요청모듈에 의해 확인된 결과를 수집하는 결과수집 및 변환 처리모듈를 포함하는 것을 특징으로 하는,IP 위험군 탐지 시스템
5 5
삭제
6 6
삭제
7 7
청구항 4에 있어서,상기 DB에 저장된 정보를 바탕으로 IP군의 위험수준을 시각화하는 시각화 모듈을 더 포함하는,IP 위험군 탐지 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.