맞춤기술찾기

이전대상기술

코드 커버리지를 이용하는 SDN에 대한 퍼징방법

  • 기술번호 : KST2021010501
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 코드 커버리지(code coverage)를 이용하는 SDN(Software Defined Network) 퍼징(fuzzing)방법을 개시한다. 본 실시예는, SDN(Software Defined Network) 제어기(controller)에 대한 코드 커버리지(code coverage) 정보를 이용하여 오픈플로우(Openflow) 메시지를 체계적으로 변형시킨다. 변형된 메시지를 이용하여 제어기의 코드 커버리지를 증가시킴으로써, SDN 시스템 내에 존재하는 잠재적인 위협을 감지하는 것이 가능한 SDN 퍼징방법을 제공한다.
Int. CL H04L 29/06 (2006.01.01) H04L 12/26 (2006.01.01) G06F 21/57 (2013.01.01) G06F 21/55 (2013.01.01)
CPC H04L 63/1433(2013.01) H04L 63/1408(2013.01) H04L 43/50(2013.01) G06F 21/577(2013.01) G06F 21/55(2013.01)
출원번호/일자 1020200001450 (2020.01.06)
출원인 한국과학기술원
등록번호/일자
공개번호/일자 10-2021-0088242 (2021.07.14) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2020.01.06)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 손수엘 대전광역시 유성구
2 위성일 대전광역시 유성구
3 김현태 대전광역시 유성구
4 이현주 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이철희 대한민국 서울특별시 강남구 도곡로**길 **(역삼동) 베리타스빌딩, *-*층(베리타스국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2020.01.06 수리 (Accepted) 1-1-2020-0011488-97
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.05.15 수리 (Accepted) 4-1-2020-5108396-12
3 선행기술조사의뢰서
Request for Prior Art Search
2020.05.15 수리 (Accepted) 9-1-9999-9999999-89
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.06.12 수리 (Accepted) 4-1-2020-5131486-63
5 선행기술조사보고서
Report of Prior Art Search
2020.08.11 발송처리완료 (Completion of Transmission) 9-6-2021-0001498-13
6 의견제출통지서
Notification of reason for refusal
2021.01.11 발송처리완료 (Completion of Transmission) 9-5-2021-0026202-89
7 [거절이유 등 통지에 따른 의견]의견서·답변서·소명서
2021.03.08 수리 (Accepted) 1-1-2021-0269400-53
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2021.03.08 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2021-0269401-09
9 최후의견제출통지서
Notification of reason for final refusal
2021.07.22 발송처리완료 (Completion of Transmission) 9-5-2021-0578887-79
10 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2021.07.26 1-1-2021-0858538-04
11 [거절이유 등 통지에 따른 의견]의견서·답변서·소명서
2021.07.26 수리 (Accepted) 1-1-2021-0858532-20
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
SDN 퍼징장치가 SDN(Software Defined Network)에 대하여 실행하는 SDN 퍼징방법에 있어서,시드 메시지(seed messages)로부터 적어도 하나의 테스트 집합(test sets)을 생성하는 과정; 상기 테스트 집합 각각에 포함된 메시지 중 일부를 변형하여 변형 메시지(mutated messages)를 생성하고, 상기 변형 메시지를 상기 SDN의 제어기(controller)에 입력하며, 상기 SDN을 감시(watch)하는 과정; 및상기 제어기에 대한 코드 커버리지(code coverage)를 피드백(feedback)받아서, 상기 코드 커버리지를 기반으로 상기 테스트 집합을 진화(evolve)시키는 과정을 포함하는 것을 특징으로 하는, 컴퓨터 상에 구현되는 SDN 퍼징방법
2 2
제1항에 있어서,오픈플로 메시지(Openflow messages)를 포함하는 상기 시드 메시지를 획득하는 과정; 및상기 SDN으로부터 미출현 메시지(unseen messages) 및 보안 위협(security threats)을 검출(detection)하는 과정을 더 포함하는 것을 특징으로 하는, 컴퓨터 상에 구현되는 SDN 퍼징방법
3 3
제1항에 있어서,상기 변형 메시지는,상기 메시지 내의 비트(bits), 바이트(bytes) 및/또는 필드(fields)가 무작위로 선택되어 변형된 것을 특징으로 하는, 컴퓨터 상에 구현되는 SDN 퍼징방법
4 4
제2항에 있어서,상기 진화시키는 과정은,상기 코드 커버리지의 증가를 유도한(inducing) 테스트 집합에 대하여, 상기 테스트 집합에 포함된 변형(mutated) 메시지와 상기 미출현 메시지의 일부를 결합하여 제1 진화 테스트 집합을 생성하고, 상기 제1 진화 테스트 집합을 상기 SDN에 대한 퍼징에 이용하는 것을 특징으로 하는, 컴퓨터 상에 구현되는 SDN 퍼징방법
5 5
제4항에 있어서,상기 진화시키는 과정은,상기 코드 커버리지의 증가를 유도한 테스트 집합에 대하여, 상기 테스트 집합에 포함된 변형되지 않은(non-mutated) 메시지와 상기 제1 진화 테스트 집합에 포함되고 남은 미출현 메시지를 결합하여 제2 진화 테스트 집합을 생성하고, 상기 제2 진화 테스트 집합을 상기 SDN에 대한 퍼징에 이용하는 것을 특징으로 하는, 컴퓨터 상에 구현되는 SDN 퍼징방법
6 6
제1항에 있어서, 상기 코드 커버리지의 증가를 유도하지 못한 테스트 집합에 대하여, 기 설정된 횟수 이내에서 상기 테스트 집합을 상기 SDN에 대한 퍼징에 재이용하는 것을 특징으로 하는, 컴퓨터 상에 구현되는 SDN 퍼징방법
7 7
제2항에 있어서, 상기 검출하는 과정은,상기 검출된 보안 위협의 종류를 판정하고, 상기 SDN에 존재하는 취약점 및 상기 보안 위협을 유발시킨 테스트 메시지에 대한 정보를 제공하는 것을 특징으로 하는, 컴퓨터 상에 구현되는 SDN 퍼징방법
8 8
SDN(Software Defined Network)에 대한 퍼징(fuzzing)장치에 있어서,오픈플로 메시지(Openflow messages)를 포함하는 시드 메시지(seed messages)를 획득하는 입력부; 및상기 시드 메시지로부터 적어도 하나의 테스트 집합(test sets)을 생성하고, 상기 SDN의 제어기(controller)에 대한 코드 커버리지(code coverage)를 피드백(feedback)받아서, 상기 테스트 집합 및 상기 코드 커버리지를 기반으로 상기 SDN에 대한 퍼징을 실행하여 상기 SDN에 대한 보안 위협(security threats)을 탐지하는 퍼징실행부를 포함하는 것을 특징으로 하는 SDN 퍼징장치
9 9
제7항에 있어서, 상기 보안 위협은, 제어평면(control plane)의 제어기와 데이터평면(data plane)의 스위치(switches) 및 호스트(hosts)를 포함하는 SDN에 대하여, 상기 제어기의 동작 종료, 상기 제어평면에서의 CPU(Control Processor Unit) 사용량 과다, 상기 양성 스위치 연결의 끊김((benign switch disconnection) 및/또는 상기 호스트 간 통신의 끊김(inter-host communication disconnection) 중 적어도 하나를 포함하는 것을 특징으로 하는 SDN 퍼징장치
10 10
제7항에 있어서,상기 시드 메시지는,상기 퍼징을 실행하기 전에 수집되거나, 사전에 수집된 오픈플로 메시지가 저장된 저장장치로부터 획득되는 것을 특징으로 하는 SDN 퍼징장치
11 11
제8항에 있어서, 상기 시드 메시지는,상기 제어기가 대기(stand-by) 상태에서 상기 스위치로부터 상기 제어기 측으로 전송되는 메시지, 상기 제어평면이나 상기 데이터평면에 직접적으로 명령이 하달된 후, 상기 제어평면과 상기 데이터평면 간에 교환되는 메시지, 및/또는 상기 오픈플로우 메시지의 필드(fields) 및 필드값(field value)의 제약 조건을 만족하는 범위 내에서 상기 오픈플로우의 문법에 맞도록 무작위로 생성된 메시지의 전부 또는 일부를 포함하는 것을 특징으로 하는 SDN 퍼징장치
12 12
제1항 내지 제7항 중 어느 한 항에 따른 SDN 퍼징방법이 포함하는 각 단계를 실행시키기 위하여 컴퓨터로 읽을 수 있는 기록매체에 저장된 컴퓨터프로그램
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 한국과학기술원 정보통신.방송 연구개발사업 (EZBARO)SDN 보안 기술개발(2019)