맞춤기술찾기

이전대상기술

서비스 메쉬가 적용되는 클라우드 서비스 시스템

  • 기술번호 : KST2020003685
  • 담당센터 : 광주기술혁신센터
  • 전화번호 : 062-360-4654
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명에 따른, 서비스 메쉬가 적용되는 클라우드 서비스 시스템은, 인프라 전체를 관리하는 논리적인 개체인 제어 타워, 네트워크로 연결되는 다수의 기능(function), 및, 상기 기능(function)을 거치는 트래픽의 상태 정보를 모니터링 하여 상기 제어 타워에 전송하고, 상기 제어 타워로부터 전송되는 명령에 따라 상기 트래픽을 처리하는 프록시를 포함하고, 상기 서비스 메쉬는, 네트워크 인지를 기반으로 동작하는 네트워크 적응적 서비스 메쉬이다.
Int. CL H04L 12/24 (2006.01.01) H04L 12/26 (2006.01.01) H04L 12/851 (2013.01.01) H04L 9/06 (2006.01.01)
CPC H04L 41/5003(2013.01) H04L 41/5003(2013.01) H04L 41/5003(2013.01) H04L 41/5003(2013.01) H04L 41/5003(2013.01) H04L 41/5003(2013.01)
출원번호/일자 1020180136897 (2018.11.08)
출원인 광주과학기술원
등록번호/일자 10-2094923-0000 (2020.03.24)
공개번호/일자
공고번호/일자 (20200330) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2018.11.08)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 광주과학기술원 대한민국 광주광역시 북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 강문중 광주광역시 북구
2 김종원 광주광역시 북구
3 신준식 광주광역시 북구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김기문 대한민국 서울시 강남구 역삼로 *** *층 (역삼동 현죽빌딩)(한미르특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 광주과학기술원 광주광역시 북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2018.11.08 수리 (Accepted) 1-1-2018-1111241-15
2 의견제출통지서
Notification of reason for refusal
2019.11.08 발송처리완료 (Completion of Transmission) 9-5-2019-0810466-90
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2020.01.07 수리 (Accepted) 1-1-2020-0017522-92
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2020.01.07 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2020-0017523-37
5 의견제출통지서
Notification of reason for refusal
2020.01.10 발송처리완료 (Completion of Transmission) 9-5-2020-0025695-50
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2020.01.17 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2020-0054762-44
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2020.01.17 수리 (Accepted) 1-1-2020-0054761-09
8 등록결정서
Decision to grant
2020.03.20 발송처리완료 (Completion of Transmission) 9-5-2020-0207128-19
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
서비스 메쉬가 적용되는 클라우드 서비스 시스템에 있어서,인프라 전체를 관리하는 논리적인 개체인 제어 타워;네트워크로 연결되는 다수의 기능(function); 및상기 기능(function)을 거치는 트래픽의 상태 정보를 모니터링 하여 상기 제어 타워에 전송하고, 상기 제어 타워로부터 전송되는 명령에 따라 상기 트래픽을 처리하는 프록시;를 포함하고,상기 서비스 메쉬는,네트워크 인지를 기반으로 동작하는 네트워크 적응적 서비스 메쉬이고,상기 프록시는,상기 기능(function)으로 유입되는 상기 트래픽을 디캡슐레이션하여 상기 트래픽을 메타 데이터 및 서비스의 제공을 위한 서비스 트래픽로 분리하여 처리하고,상기 서비스 트래픽은 데이터 평면 상의 상기 기능(function)으로 전송되고,상기 메타 데이터는 모니터/제어 평면 상의 상기 프록시로 전송되는서비스 메쉬가 적용되는 클라우드 서비스 시스템
2 2
삭제
3 3
삭제
4 4
제 1항에 있어서,상기 프록시는,상기 메타 데이터를 이용하여 상기 트래픽의 상태 정보를 획득하여 상기 제어 타워에 전송하는서비스 메쉬가 적용되는 클라우드 서비스 시스템
5 5
제 4항에 있어서,상기 프록시는,상기 기능(function)으로부터 유출되는 서비스 트래픽 및 메타 데이터를 인캡슐레이션하여, 상기 트래픽을 상기 명령에 따라 전송하는서비스 메쉬가 적용되는 클라우드 서비스 시스템
6 6
제 1항에 있어서,프록시를 포함하는 중간 노드;를 더 포함하고,상기 중간 노드에는 퀄리티가 다른 복수의 네트워크 슬라이스가 연결되고,상기 중간 노드에 대응하는 프록시는 인접한 노드와 상기 복수의 네트워크 슬라이스의 상태 정보를 공유하는서비스 메쉬가 적용되는 클라우드 서비스 시스템
7 7
제 6항에 있어서,상기 중간 노드에 대응하는 프록시는, 상기 중간 노드를 거치는 트래픽의 QOS 요구 조건을 만족시키는 네트워크 슬라이스를 이용하여 상기 트래픽을 전송하는서비스 메쉬가 적용되는 클라우드 서비스 시스템
8 8
제 6항에 있어서,전송 측 마이크로 서비스에 대응하는 시큐리티 인포서를 더 포함하고,상기 전송 측 마이크로 서비스에 대응하는 시큐리티 인포서는,상기 전송 측 마이크로 서비스로부터 평문 트래픽이 전송된 경우, 상기 평문 트래픽을 암호화 하는서비스 메쉬가 적용되는 클라우드 서비스 시스템
9 9
제 8항에 있어서,수신측 마이크로 서비스에 대응하는 시큐리티 인포서를 더 포함하고,상기 수신측 마이크로 서비스에 대응하는 시큐리티 인포서는,상기 암호화된 트래픽의 암호화를 해제하여 평문 트래픽을 상기 수신측 마이크로 서비스에 전송하는서비스 메쉬가 적용되는 클라우드 서비스 시스템
10 10
제 8항에 있어서,상기 트래픽은,서비스의 제공을 위한 서비스 트래픽 및 DNS 트래픽을 포함하고,상기 시큐리티 인포서는,상기 DNS 트래픽을 암호화 하여 DNS 서버에 전송하고, 상기 DNS 서버로부터 암호화된 응답이 수신되면 상기 암호화된 응답의 암호화를 해제하여 평문의 DNS 트래픽을 상기 마이크로 서비스에 전송하는서비스 메쉬가 적용되는 클라우드 서비스 시스템
11 11
제 8항에 있어서,상기 기능(function)은,피지컬, 가상 머신 또는 컨테이너의 형태이고,상기 제어 타워가 피지컬, 가상 머신 또는 컨테이너의 형태의 기능(function)에 대응하는 프록시 및 시큐리티 인포서를 총괄하여 제어할 수 있도록, 상기 제어 타워는 형태가 다른 복수의 기능에 대응하는 복수의 프록시 및 시큐리티 인포서와 통일된 API로 대화하는서비스 메쉬가 적용되는 클라우드 서비스 시스템
12 12
전송 노드가, 명령 및 상기 전송 노드에 연결된 네트워크 슬라이스의 상태 정보에 기초하여 서비스 트래픽을 전송할 네트워크 슬라이스를 결정하고, 상기 서비스 트래픽을 인캡슐레이션하고, 상기 인캡슐레이션된 트래픽을 전송하는 단계;중간 노드가, 상기 인캡슐레이션된 트래픽을 수신하고, 상기 중간 노드에 연결된 네트워크 슬라이스의 상태 정보에 기초하여 서비스 트래픽을 전송할 네트워크 슬라이스를 결정하고, 상기 인캡슐레이션된 트래픽을 전송하는 단계; 및수신 노드가, 상기 인캡슐레이션된 트래픽을 수신하고, 상기 인캡슐레이션된 트래픽을 디캡슐레이션 하여 상기 서비스 트래픽을 획득하는 단계;를 포함하고,상기 중간 노드가, 상기 인캡슐레이션된 트래픽을 전송하는 단계는,상기 중간 노드에 대응하는 프록시가 상기 인캡슐레이션된 트래픽을 수신하고, 상기 인캡슐레이션된 트래픽을 디캡슐레이션 하는 단계;상기 중간 노드에 대응하는 시큐리티 인포서가, 상기 인캡슐레이션된 트래픽을 디캡슐레이션 함으로써 획득된 암호화된 트래픽을 필터링 하는 단계; 및상기 중간 노드에 대응하는 시큐리티 인포서가, 상기 암호화된 트래픽이 유효하다고 판단되면, 상기 암호화된 트래픽을 상기 중간 노드에 대응하는 프록시에 전송하는 단계;를 포함하는서비스 메쉬가 적용되는 클라우드 서비스 시스템의 트래픽 전송 방법
13 13
제 12항에 있어서,상기 전송 노드가 상기 인캡슐레이션된 트래픽을 전송하는 단계는,상기 전송 노드에 대응하는 마이크로 서비스가 상기 서비스 트래픽을 전송하는 단계;상기 전송 노드에 대응하는 시큐리티 인포서가 상기 서비스 트래픽을 필터링 하고 암호화 하는 단계;상기 전송 노드에 대응하는 프록시가 인접 노드와 네트워크 슬라이스의 상태 정보를 공유하고, 인스트럭션 및 상기 전송 노드에 연결된 네트워크 슬라이스의 상태 정보에 기초하여 서비스 트래픽을 전송할 네트워크 슬라이스를 결정하는 단계; 및상기 전송 노드에 대응하는 프록시가 상기 암호화된 서비스 트래픽을 인캡슐레이션 하고, 상기 인캡슐레이션된 트래픽을 전송하는 단계를 포함하는서비스 메쉬가 적용되는 클라우드 서비스 시스템의 트래픽 전송 방법
14 14
제 12항에 있어서,상기 중간 노드가, 상기 인캡슐레이션된 트래픽을 전송하는 단계는,상기 중간 노드에 대응하는 프록시가, 인접 노드와 네트워크 슬라이스의 상태 정보를 공유하고, 인스트럭션 및 상기 중간 노드에 연결된 네트워크 슬라이스의 상태 정보에 기초하여 서비스 트래픽을 전송할 네트워크 슬라이스를 결정하는 단계; 및상기 중간 노드에 대응하는 프록시가 상기 암호화된 트래픽을 인캡슐레이션 하고, 상기 인캡슐레이션된 트래픽을 전송하는 단계;를 더 포함하는서비스 메쉬가 적용되는 클라우드 서비스 시스템의 트래픽 전송 방법
15 15
제 12항에 있어서,상기 수신 노드가 상기 서비스 트래픽을 획득하는 단계는,상기 수신 노드에 대응하는 프록시가 상기 인캡슐레이션된 트래픽을 수신하고, 상기 인캡슐레이션된 트래픽을 디캡슐레이션 하는 단계;상기 수신 노드에 대응하는 시큐리티 인포서가, 상기 인캡슐레이션된 트래픽을 디캡슐레이션 함으로써 획득된 암호화된 트래픽을 필터링 하는 단계;상기 수신 노드에 대응하는 시큐리티 인포서가, 상기 암호화된 트래픽이 유효하다고 판단되면, 상기 암호화된 트래픽의 암호를 해제하여 평문 트래픽을 획득하고, 상기 평문 트래픽을 상기 수신 노드에 대응하는 마이크로서비스에 전송하는 단계;를 포함하는서비스 메쉬가 적용되는 클라우드 서비스 시스템의 트래픽 전송 방법
16 16
제 12항에 있어서,상기 전송 노드에 대응하는 마이크로 서비스가 평문의 DNS 쿼리를 전송하는 단계;상기 전송 노드에 대응하는 시큐리티 인포서가 상기 평문의 DNS 쿼리를 암호화 하여 서버에 전송하는 단계;상기 전송 노드에 대응하는 시큐리티 인포서가 상기 서버로부터 암호화된 응답을 수신하고, 상기 암호화된 응답의 암호를 해제하여 평문의 응답을 획득하는 단계; 및상기 전송 노드에 대응하는 시큐리티 인포서가 상기 평문의 응답을 상기 전송 노드에 대응하는 마이크로 서비스에 전송하는 단계;를 더 포함하는서비스 메쉬가 적용되는 클라우드 서비스 시스템의 트래픽 전송 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 광주과학기술원 방송통신산업기술개발 글로벌 SDN/NFV 공개소프트웨어 핵심 모듈/기능 개발
2 과학기술정보통신부 광주과학기술원 유망신기술 및 선도기술 확보형 이종 다수 클라우드 간의 자동화된 SaaS 호환성 지원 기술 개발