맞춤기술찾기

이전대상기술

4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 장치, 시스템 및 방법

  • 기술번호 : KST2019036832
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 장치, 시스템 및 방법이 제공된다. 상기 SIP 터널링 패킷 탐지 장치는, GTP(GPRS Tunneling Protocol)-U 패킷이 SIP INVITE 메시지를 포함하고, 상기 GTP-U 패킷의 목적지 포트가 SIP 포트가 아닌 경우, 상기 GTP-U 패킷의 헤더로부터 TEID를 추출하고, 상기 GTP-U 패킷의 페이로드로부터 사용자 단말 식별 번호를 추출하는 패킷 정보 추출부, 상기 TEID, 상기 사용자 단말 식별 번호, 탐지 시간 정보, 및 패킷수 정보를 포함하는 세션 정보를 저장하는 세션 정보 저장부, 상기 세션 정보에 포함된 상기 탐지 시간 정보와 상기 패킷수 정보를 확인하여 비정상 데이터 패킷을 탐지하는 세션 정보 분석부, 및 상기 세션 정보 분석부의 탐지 결과에 따라 상기 비정상 데이터 패킷을 처리하는 패킷 처리부를 포함한다.
Int. CL H04L 29/06 (2006.01.01) H04W 12/12 (2009.01.01) H04W 80/10 (2009.01.01)
CPC H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01) H04L 63/1425(2013.01)
출원번호/일자 1020150185957 (2015.12.24)
출원인 한국인터넷진흥원
등록번호/일자 10-1711074-0000 (2017.02.22)
공개번호/일자
공고번호/일자 (20170228) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2015.12.24)
심사청구항수 21

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김환국 대한민국 서울특별시 송파구
2 김세권 대한민국 서울특별시 송파구
3 구본민 대한민국 서울특별시 송파구
4 박성민 대한민국 경기도 성남시 중원구
5 고은혜 대한민국 서울특별시 동작구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인가산 대한민국 서울 서초구 남부순환로 ****, *층(서초동, 한원빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2015.12.24 수리 (Accepted) 1-1-2015-1268229-00
2 등록결정서
Decision to grant
2017.02.16 발송처리완료 (Completion of Transmission) 9-5-2017-0118747-02
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.11.15 수리 (Accepted) 4-1-2017-5183538-19
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
GTP(GPRS Tunneling Protocol)-U 패킷이 SIP INVITE 메시지를 포함하고, 상기 GTP-U 패킷의 목적지 포트가 SIP 포트가 아닌 경우, 상기 GTP-U 패킷의 헤더로부터 TEID를 추출하고, 상기 GTP-U 패킷의 페이로드로부터 사용자 단말 식별 번호를 추출하는 패킷 정보 추출부;상기 TEID, 상기 사용자 단말 식별 번호, 탐지 시간 정보, 및 패킷수 정보를 포함하는 세션 정보를 저장하는 세션 정보 저장부;상기 세션 정보에 포함된 상기 탐지 시간 정보와 상기 패킷수 정보를 확인하여 비정상 데이터 패킷을 탐지하는 세션 정보 분석부; 및상기 세션 정보 분석부의 탐지 결과에 따라 상기 비정상 데이터 패킷을 처리하는 패킷 처리부를 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 장치
2 2
제 1항에 있어서,상기 세션 정보 저장부는, 상기 세션 정보 내에 상기 TEID 및 상기 사용자 단말 식별 번호와 동일한 정보가 미리 저장된 경우, 상기 탐지 시간 정보와 상기 패킷수 정보를 업데이트하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 장치
3 3
제 2항에 있어서,상기 세션 정보 분석부는, 상기 탐지 시간 정보에 포함된 값이 5초를 초과하고, 상기 패킷수 정보에 포함된 값이 2를 초과하는 경우, 상기 비정상 데이터 패킷에 대한 탐지 정보를 생성하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 장치
4 4
제 3항에 있어서,상기 탐지 정보를 저장하는 탐지 정보 저장부를 더 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 장치
5 5
제 4항에 있어서,상기 탐지 정보는 탐지 시간, 탐지 ID, 사용자 단말 식별 번호, 차단 여부, 목적지 IP(Internet Protocol), 목적지 포트, 출발지 IP, 출발지 포트, 및 패킷수 정보를 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 장치
6 6
제 1항에 있어서,상기 패킷 정보 추출부는, 상기 SIP INVITE 메시지의 To 필드로부터 상기 사용자 단말 식별 번호를 추출하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 장치
7 7
제 6항에 있어서,상기 사용자 단말 식별 번호는 MSISDN(Mobile Station International ISDN Number)을 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 장치
8 8
세션 정보를 이용하여 비정상 데이터 패킷을 탐지하는 SIP 터널링 패킷 탐지 장치; 및VoLTE 제어 메시지로부터 패킷 정보를 추출하여 상기 세션 정보를 생성하는 세션 정보 수집 장치를 포함하되,상기 세션 정보 수집 장치는,상기 VoLTE 제어 메시지로부터 제1 TEID와 제1 사용자 단말 식별 번호를 추출하는 메시지 정보 추출부와,상기 제1 TEID, 상기 제1 사용자 단말 식별 번호, 탐지 시간 정보, 및 패킷수 정보를 포함하는 세션 정보를 생성하는 세션 정보 생성부를 포함하고,상기 SIP 터널링 패킷 탐지 장치는,GTP-U 패킷이 SIP INVITE 메시지를 포함하고, 상기 GTP-U 패킷의 목적지 포트가 SIP 포트가 아닌 경우, 상기 GTP-U 패킷의 헤더로부터 제2 TEID를 추출하고, 상기 GTP-U 패킷의 페이로드로부터 제2 사용자 단말 식별 번호를 추출하는 패킷 정보 추출부와,상기 세션 정보에 포함된 상기 탐지 시간 정보와 상기 패킷수 정보를 확인하여 비정상 데이터 패킷을 탐지하는 세션 정보 분석부와,상기 세션 정보 분석부의 탐지 결과에 따라 상기 비정상 데이터 패킷을 처리하는 패킷 처리부를 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 시스템
9 9
제 8항에 있어서,상기 세션 정보 생성부는, 상기 제1 TEID와 상기 제2 TEID가 동일하고, 상기 제1 사용자 단말 식별 번호와 상기 제2 사용자 단말 식별 번호가 동일한 경우, 상기 탐지 시간 정보와 상기 패킷수 정보를 업데이트하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 시스템
10 10
제 9항에 있어서,상기 세션 정보 분석부는, 상기 탐지 시간 정보에 포함된 값이 5초를 초과하고, 상기 패킷수 정보에 포함된 값이 2를 초과하는 경우, 상기 비정상 데이터 패킷에 대한 탐지 정보를 생성하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 시스템
11 11
제 10항에 있어서,상기 탐지 정보를 저장하는 탐지 정보 저장부를 더 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 시스템
12 12
제 8항에 있어서,상기 패킷 정보 추출부는, 상기 SIP INVITE 메시지의 To 필드로부터 상기 제2 사용자 단말 식별 번호를 추출하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 시스템
13 13
제 12항에 있어서,상기 제1 및 제2 사용자 단말 식별 번호는 MSISDN을 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 시스템
14 14
제 8항에 있어서,상기 GTP-U 패킷은 eNodeB와 S-GW간 생성되는 S1-U 터널을 통해 전송되는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 시스템
15 15
GTP-U 패킷에 SIP INVITE 메시지가 존재하는지 판단하는 단계;상기 GTP-U 패킷에 SIP INVITE 메시지가 존재하는 경우, 상기 GTP-U 패킷의 목적지 포트가 SIP 포트인지 판단하는 단계;상기 GTP-U 패킷의 목적지 포트가 SIP 포트가 아닌 경우, 상기 GTP-U 패킷의 헤더로부터 제1 TEID를 추출하고, 상기 GTP-U 패킷의 페이로드로부터 제1 사용자 단말 식별 번호를 추출하는 단계;세션 정보 내에 상기 제1 TEID 및 상기 제1 사용자 단말 식별 번호와 동일한 정보가 존재하는지 판단하는 단계;상기 세션 정보 내에 상기 제1 TEID와 동일한 제2 TEID가 존재하고, 상기 제1 사용자 단말 식별 번호와 동일한 제2 사용자 단말 식별 번호가 존재하는 경우, 상기 제2 TEID에 대응하는 탐지 시간 정보와 패킷수 정보를 업데이트 하는 단계; 및상기 탐지 시간 정보와 상기 패킷수 정보를 확인하여 비정상 데이터 패킷을 탐지하는 단계를 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 방법
16 16
제 15항에 있어서,상기 비정상 데이터 패킷을 탐지하는 단계는, 상기 탐지 시간 정보에 포함된 값이 5초를 초과하고, 상기 패킷수 정보에 포함된 값이 2를 초과하는 경우, 상기 비정상 데이터 패킷으로 탐지하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 방법
17 17
제 16항에 있어서,상기 비정상 데이터 패킷에 대한 탐지 정보를 생성하고 저장하는 단계를 더 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 방법
18 18
제 17항에 있어서,상기 탐지 정보를 생성한 후, 상기 세션 정보를 삭제하는 단계를 더 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 방법
19 19
제 15항에 있어서, 탐지 정책에 따라 상기 비정상 데이터 패킷을 처리하는 단계를 더 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 방법
20 20
제 15항에 있어서,상기 제1 사용자 단말 식별 번호를 추출하는 단계는, 상기 SIP INVITE 메시지의 To 필드로부터 추출하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 방법
21 21
제 15항에 있어서,상기 제1 및 제2 사용자 단말 식별 번호는 MSISDN을 포함하는, 4G 모바일 네트워크에서의 SIP 터널링 패킷 탐지 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 한국인터넷진흥원 원천기술개발사업 4G 망 공격/비정상 트래픽 탐지 및 대응 기술 개발