맞춤기술찾기

이전대상기술

제로데이 공격 패킷 하이라이트 시스템 및 방법

  • 기술번호 : KST2022003707
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 제로데이 공격 패킷 하이라이트 시스템에 관한 것으로서, 수신된 패킷을 플로우(flow) 단위로 저장하고, 새로운 룰이 업데이트되면 저장된 패킷들을 NIDPS(200)에 송신하는 플로우 기반 PCA(100), 업데이트된 룰을 통해 상기 플로우 기반 PCA(100)로부터 수신한 패킷들을 검사하여 제로데이 공격 패킷을 검출하고, 검출된 결과를 이용하여 제로데이 공격 패킷을 검출하기 위한 프로토콜인 ZAPDP(Zero-day Attack Packet Detection Protocol)를 생성하는 NIDPS(200), 상기 NIDPS(200)로부터 수신한 ZAPDP를 이용하여, 제로데이 공격 패킷, 검사에 사용된 룰 정보, 상기 룰 정보에 매칭된 패킷 내 데이터 정보를 하이라이트(highlight)하기 위한 프로토콜인 ZAPHP(Zero-Day Attack Packet Highlight Protocol)를 생성하는 제로데이 공격 패킷 검출 시스템(400) 및 상기 공격 패킷 검출 시스템(400)으로부터 수신한 ZAPHP를 이용하여, 풀 패킷(Full packet)에서 제로데이 공격으로 검출된 부분을 하이라이트하고, 검출된 부분에 해당하는 패킷과 룰에 대한 정보를 출력하는 패킷 하이라이트 시스템(600)을 포함한다.
Int. CL H04L 9/40 (2022.01.01) H04L 43/00 (2022.01.01)
CPC H04L 63/1416(2013.01) H04L 63/0263(2013.01) H04L 43/026(2013.01) H04L 43/106(2013.01) H04L 69/22(2013.01)
출원번호/일자 1020200127092 (2020.09.29)
출원인 충북대학교 산학협력단
등록번호/일자
공개번호/일자 10-2022-0044047 (2022.04.06) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2020.09.29)
심사청구항수 5

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 충북대학교 산학협력단 대한민국 충청북도 청주시 서원구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 최성곤 충청북도 청주시 서원구
2 정장현 경기도 평택시 세교

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김정현 대한민국 서울특별시 강남구 역삼로 ***, *층 (역삼동, 신명빌딩)(한맥국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2020.09.29 수리 (Accepted) 1-1-2020-1040491-27
2 선행기술조사의뢰서
Request for Prior Art Search
2021.02.18 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2021.04.16 발송처리완료 (Completion of Transmission) 9-6-2022-0014689-76
4 특허고객번호 정보변경(경정)신고서·정정신고서
2021.08.09 수리 (Accepted) 4-1-2021-5213510-18
5 의견제출통지서
Notification of reason for refusal
2022.01.26 발송처리완료 (Completion of Transmission) 9-5-2022-0075922-16
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2022.01.28 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2022-0113801-24
7 [거절이유 등 통지에 따른 의견]의견서·답변서·소명서
2022.01.28 수리 (Accepted) 1-1-2022-0113802-70
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
수신된 패킷을 플로우(flow) 단위로 저장하고, 새로운 룰이 업데이트되면 저장된 패킷들을 NIDPS(200)에 송신하는 플로우 기반 PCA(100);업데이트된 룰을 통해 상기 플로우 기반 PCA(100)로부터 수신한 패킷들을 검사하여 제로데이 공격 패킷을 검출하고, 검출된 결과를 이용하여 제로데이 공격 패킷을 검출하기 위한 프로토콜인 ZAPDP(Zero-day Attack Packet Detection Protocol)를 생성하는 NIDPS(200);상기 NIDPS(200)로부터 수신한 ZAPDP를 이용하여, 제로데이 공격 패킷, 검사에 사용된 룰 정보, 상기 룰 정보에 매칭된 패킷 내 데이터 정보를 하이라이트(highlight)하기 위한 프로토콜인 ZAPHP(Zero-Day Attack Packet Highlight Protocol)를 생성하는 제로데이 공격 패킷 검출 시스템(400); 및상기 공격 패킷 검출 시스템(400)으로부터 수신한 ZAPHP를 이용하여, 풀 패킷(Full packet)에서 제로데이 공격으로 검출된 부분을 하이라이트하고, 검출된 부분에 해당하는 패킷과 룰에 대한 정보를 출력하는 패킷 하이라이트 시스템(600)을 포함하는 제로데이 공격 패킷 하이라이트 시스템
2 2
청구항 1에 있어서, 상기 ZAPDP는,NIDPS의 룰(rule)에 부여된 ID를 의미하는 SID(Signature ID) 필드;패킷이 수신된 시간의 년, 월, 일, 시, 분, 초 단위의 값을 의미하는 타임스탬프(TimeStamp)(seconds) 필드; 및 패킷이 수신된 시간의 초 단위 이하의 나노 초(nanoseconds) 단위까지의 값을 의미하는 타임스탬프(nanoseconds) 필드로 구성되는 것을 특징으로 하는 제로데이 공격 패킷 하이라이트 시스템
3 3
청구항 1에 있어서, 상기 ZAPHP는 헤더(Header) 부분과 페이로드(Payload) 부분으로 구성되며, 상기 헤더 부분은, NIDPS의 룰(rule)에 부여된 ID를 의미하는 SID(Signature ID) 필드; 패킷이 수신된 시간의 년, 월, 일, 시, 분, 초 단위의 값을 의미하는 타임스탬프(seconds) 필드;패킷이 수신된 시간의 초 단위 이하의 나노 초(nanoseconds) 단위까지의 값을 의미하는 타임스탬프(nanoseconds) 필드;ZAPHP의 페이로드 크기를 의미하는 렝스(Length) 필드;풀 패킷(Full Packet) 필드가 시작하는 위치를 의미하는 패킷 오프셋(Packet offset) 필드;풀 패킷에서 룰과 매칭된 부분의 첫 비트(bit) 위치를 의미하는 스타트 비트(Start Bit) 필드;풀 패킷에서 룰과 매칭된 부분의 마지막 비트 위치를 의미하는 엔드 비트(End Bit) 필드; 및추후 버전에서 사용하기 위한 예비 필드를 의미하고 0으로 채워지는 리저브드(Reserved) 필드로 구성되고, 상기 페이로드 부분은, 풀 패킷에서 룰과 매칭된 부분의 데이터를 의미하는 매칭 데이터(Matching Data) 필드; 및룰과 매칭된 패킷 전체 데이터를 의미하는 풀 패킷 필드로 구성되는 것을 특징으로 하는 제로데이 공격 패킷 하이라이트 시스템
4 4
청구항 1에 있어서, 상기 제로데이 공격 패킷 검출 시스템은, 상기 NIDPS(200)로부터 수신한 ZAPDP를 파싱하여, sid값을 룰 DB(420)로 전송하고 타임스탬프 값을 pcap 파일 파싱부(430)로 전송하기 위한 ZAPDP 파싱부(410);상기 ZAPDP 파싱부로부터 수신한 sid값을 가진 룰 풀 셋(rule full set)을 패킷 매칭부(440)로 전달하기 위한 룰 DB(420);pcap 파일을 파싱하여, 상기 ZAPDP 파싱부(410)로부터 수신한 타임스탬프 값을 가진 플로우(flow)와 해당 플로우의 패킷들을 검출하여 패킷 매칭부(440)로 전달하기 위한 pcap 파일 파싱부(430); 및상기 룰 DB(420)로부터 수신한 룰 정보와 매칭되는 패킷을 상기 pcap 파일 파싱부(430)로부터 수신한 패킷들 중에서 찾고, 룰 정보와 매칭되는 패킷을 찾으면, 매칭된 결과를 ZAPHP 구조로 만들어 전송하기 위한 패킷 매칭부(440)를 포함하여 이루어지는 것을 특징으로 하는 제로데이 공격 패킷 하이라이트 시스템
5 5
청구항 1에 있어서, 상기 패킷 하이라이트 시스템(600)은, 수신한 ZAPHP를 파싱(parsing)하여, 룰과 매칭된 풀 패킷에서 제로데이 공격으로 검출된 부분의 데이터를 매칭하여 하이라이트하기 위한 매칭 정보를 데이터 매칭부(620)로 전송하고, sid와 타임스탬프를 출력부(630)로 전송하기 위한 ZAPHP 파싱부(610); 상기 ZAPHP 파싱부(610)로부터 수신한 매칭 정보를 사용하여 풀 패킷 데이터에서 매칭되는 결과를 출력부(630)로 전송하기 위한 데이터 매칭부(620); 및상기 ZAPHP 파싱부(610)로부터 수신한 sid 및 타임스탬프와 상기 데이터 매칭부(620)로부터 수신한 매칭 결과를 하이라이트(highlight)하여 출력하기 위한 출력부(630)를 포함하여 이루어지는 것을 특징으로 하는 제로데이 공격 패킷 하이라이트 시스템
6 6
새로운 공격을 탐지 및 차단하기 위한 새로운 룰이 업데이트되면, 플로우 기반 PCA(100) 수신된 패킷을 플로우(flow) 단위로 저장하고, 저장된 패킷들을 NIDPS(200)에 송신하는 단계;NIDPS(200)는 업데이트된 룰을 통해 상기 플로우 기반 PCA(100)로부터 수신한 패킷들을 검사하여 제로데이 공격 패킷을 검출하고, 검출된 결과를 이용하여 제로데이 공격 패킷을 검출하기 위한 프로토콜인 ZAPDP(Zero-day Attack Packet Detection Protocol)를 생성하는 단계;제로데이 공격 패킷 검출 시스템(400)은 상기 NIDPS(200)로부터 수신한 ZAPDP를 이용하여, 제로데이 공격 패킷, 검사에 사용된 룰 정보, 상기 룰 정보에 매칭된 패킷 내 데이터 정보를 하이라이트(highlight)하기 위한 프로토콜인 ZAPHP(Zero-Day Attack Packet Highlight Protocol)를 생성하는 단계; 및패킷 하이라이트 시스템(600)은 상기 공격 패킷 검출 시스템(400)으로부터 수신한 ZAPHP를 이용하여, 풀 패킷(Full packet)에서 제로데이 공격으로 검출된 부분을 하이라이트하고, 검출된 부분에 해당하는 패킷과 룰에 대한 정보를 출력하는 단계를 포함하는 제로데이 공격 패킷 하이라이트 방법
7 7
청구항 6에 있어서, 상기 제로데이 공격 패킷 검출 시스템에서 ZAPHP(Zero-Day Attack Packet Highlight Protocol)를 생성하는 단계에서, ZAPDP 파싱부(410)가 상기 NIDPS(200)로부터 수신한 ZAPDP를 파싱하여, sid값을 룰 DB(420)로 전송하고 타임스탬프 값을 pcap 파일 파싱부(430)로 전송하는 단계;룰 DB(420)가 상기 ZAPDP 파싱부로부터 수신한 sid값을 가진 룰 풀 셋(rule full set)을 패킷 매칭부(440)로 전달하는 단계;pcap 파일 파싱부(430)가 pcap 파일을 파싱하여, 상기 ZAPDP 파싱부(410)로부터 수신한 타임스탬프 값을 가진 플로우(flow)와 해당 플로우의 패킷들을 검출하여 패킷 매칭부(440)로 전달하는 단계; 및패킷 매칭부(440)가 상기 룰 DB(420)로부터 수신한 룰 정보와 매칭되는 패킷을 상기 pcap 파일 파싱부(430)로부터 수신한 패킷들 중에서 찾고, 룰 정보와 매칭되는 패킷을 찾으면, 매칭된 결과를 ZAPHP 구조로 만들어 전송하는 단계를 포함하여 이루어지는 것을 특징으로 하는 제로데이 공격 패킷 하이라이트 방법
8 8
청구항 6에 있어서, 상기 패킷 하이라이트 시스템(600)에서 패킷과 룰에 대한 정보를 출력하는 단계에서, ZAPHP 파싱부(610)가 수신한 ZAPHP를 파싱(parsing)하여, 룰과 매칭된 풀 패킷에서 제로데이 공격으로 검출된 부분의 데이터를 매칭하여 하이라이트하기 위한 매칭 정보를 데이터 매칭부(620)로 전송하고, sid와 타임스탬프를 출력부(630)로 전송하는 단계; 데이터 매칭부(620)가 상기 ZAPHP 파싱부(610)로부터 수신한 매칭 정보를 사용하여 풀 패킷 데이터에서 매칭되는 결과를 출력부(630)로 전송하는 단계; 및출력부(630)가 상기 ZAPHP 파싱부(610)로부터 수신한 sid 및 타임스탬프와 상기 데이터 매칭부(620)로부터 수신한 매칭 결과를 하이라이트(highlight)하여 출력하는 단계를 포함하여 이루어지는 것을 특징으로 하는 제로데이 공격 패킷 하이라이트 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 충북대학교 산학협력단 Grand ICT 연구센터지원사업 Grand ICT 연구센터(충북대)
2 과학기술정보통신부 충북대학교 중견연구자지원사업 에너지 데이터관리 원천기술 확보를 위한 신뢰성, 최적화, 정보보호 기술 연구