맞춤기술찾기

이전대상기술

5G 단독모드 네트워크 침입 탐지 시스템 및 방법

  • 기술번호 : KST2022018638
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 5G 단독모드 네트워크 침입 탐지 시스템 및 방법에 관한 것으로, 더욱 상세하게는 5G SA(Standalone) 망에서 SBI(service-based interface) 구간의 트래픽을 수집하여 공격자의 공격 여부를 판단할 수 있는 5G 단독모드 네트워크 침입 탐지 시스템 및 방법에 관한 것이다.
Int. CL H04L 9/40 (2022.01.01) H04L 67/565 (2022.01.01) H04L 43/062 (2022.01.01)
CPC H04L 63/1416(2013.01) H04L 67/565(2013.01) H04L 43/062(2013.01)
출원번호/일자 1020210165432 (2021.11.26)
출원인 한국인터넷진흥원
등록번호/일자 10-2437481-0000 (2022.08.24)
공개번호/일자
공고번호/일자 (20220829) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2021.11.26)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김도원 전라남도 나주시
2 박성민 전라남도 나주시
3 조형진 전라남도 나주시
4 박영권 전라남도 나주시
5 김대운 전라남도 나주시
6 권성문 전라남도 나주시

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인세원 대한민국 서울특별시 서초구 사임당로 **, **층 (서초동, 신영빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2021.11.26 수리 (Accepted) 1-1-2021-1369278-14
2 [우선심사신청]심사청구서·우선심사신청서
2022.03.11 수리 (Accepted) 1-1-2022-0264712-66
3 선행기술조사의뢰서
Request for Prior Art Search
2022.03.17 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2022.04.11 발송처리완료 (Completion of Transmission) 9-6-2022-0072515-90
5 의견제출통지서
Notification of reason for refusal
2022.04.29 발송처리완료 (Completion of Transmission) 9-5-2022-0320840-41
6 [거절이유 등 통지에 따른 의견]의견서·답변서·소명서
2022.06.23 수리 (Accepted) 1-1-2022-0658747-38
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2022.06.23 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2022-0658748-84
8 등록결정서
Decision to grant
2022.08.17 발송처리완료 (Completion of Transmission) 9-5-2022-0618171-60
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
5G 단독모드 네트워크 침입 탐지 시스템을 통한 침입 탐지 방법에 있어서,트래픽 수집장치가 5G SA(Standalone) 망 중 SBI(service-based interface) 구간의 gNB(gNodeB)와 AMF(access and mobility management function) 간 IP/TCP Port와 AMF와 AUSF(authentication server function) 간의 IP/TCP Port, HTTP/2 Stream ID 통신에서 트래픽을 수집하는 단계;포맷 가공장치가 상기 SBI 구간의 트래픽을 IDS 입력 포맷으로 변환하는 단계; 및침입 탐지장치가 상기 포맷 변환된 SBI 구간의 트래픽을 통해 침입 여부를 판단하는 단계;를 포함하되,상기 침입 탐지장치가 침입 여부를 판단하는 단계는,시그니처 생성부가 상기 포맷 변환된 SBI 구간의 트래픽을 Procedure 시그니처화하는 단계; 및침입 판단부가 상기 시그니처 생성부가 생성한 시그니처와 시그니처 저장부에 저장되어 있는 3GPP(third generation partnership project) 표준 Procedure 시그니처를 비교하여 침입 여부를 판단하는 단계;를 포함하되,상기 시그니처 생성부가 상기 포맷 변환된 SBI 구간의 트래픽을 Procedure 시그니처화하는 단계는,Link-Head, SRC(출발지 IP주소), S_Function(출발지 장비의 종류(예를 들어 AMF, SMF 등)), DST(도착지 IP주소), D_Function(도착지 장비의 종류(예를 들어 AMS, SMF 등)), MessageType(예를 들어 Registration, Authentication, Session Establishment 등), REQ_RES_Flag(Req 0, Res 1), LSH or SSDeep(MessageField Value)(기타 메시지 필드에 대한 필드 전체의 유사도 해쉬값(예를 들어 전체헤더 해쉬값)) 및 Link-Foot 블록들로 구성된 메타데이터를 형성하는 단계; 메타데이터들끼리 사전에 생성되어 있는 Correlation(상관분석) 된 패키 집합을 통해 Link-Head와 Link-Foot을 연결해 주는 단계; Benign 블록과 Message Sequence Signature 블록을 결합하여주는 단계; 및블록의 중복제거, 안정화 및 임계값을 설정하여 생성하는 단계;를 더 포함하는 것을 특징으로 하는 5G 단독모드 네트워크 침입 탐지 시스템을 통한 침입 탐지 방법
2 2
삭제
3 3
제1항에 있어서,상기 침입 판단부는,상기 시그니처 생성부가 생성한 시그니처와 시그니처 저장부에 저장되어 있는 3GPP 표준 Procedure 시그니처를 문자열 비교 알고리즘을 이용해 비교하여 침입 여부를 판단하는 것을 특징으로 하는 5G 단독모드 네트워크 침입 탐지 시스템을 통한 침입 탐지 방법
4 4
제1항에 있어서,상기 침입 판단부는,상기 시그니처 생성부가 생성한 시그니처와 시그니처 저장부에 저장되어 있는 3GPP 표준 Procedure 시그니처를 유사도 비교 해시함수를 이용해 비교하여 침입 여부를 판단하는 것을 특징으로 하는 5G 단독모드 네트워크 침입 탐지 시스템을 통한 침입 탐지 방법
5 5
5G SA(Standalone) 망 중 SBI(service-based interface) 구간의 gNB(gNodeB)와 AMF(access and mobility management function) 간 IP/TCP Port와 AMF와 AUSF(authentication server function) 간의 IP/TCP Port, HTTP/2 Stream ID 통신에서 트래픽을 수집하는 트래픽 수집장치;상기 SBI 구간의 트래픽을 IDS 입력 포맷으로 변환하는 포맷 가공장치; 및 상기 포맷 변환된 SBI 구간의 트래픽을 통해 침입 여부를 판단하는 침입 탐지장치;를 포함하되,상기 침입 탐지장치는,상기 포맷 변환된 SBI 구간의 트래픽을 Procedure 시그니처화하는 시그니처 생성부;3GPP(third generation partnership project) 표준 Procedure 시그니처가 저장되어 있는 시그니처 저장부; 및상기 시그니처 생성부가 생성한 시그니처와 시그니처 저장부에 저장되어 있는 3GPP(third generation partnership project) 표준 Procedure 시그니처를 비교하여 침입 여부를 판단하는 침입 판단부;를 포함하되,상기 시그니처 생성부는,Link-Head, SRC(출발지 IP주소), S_Function(출발지 장비의 종류(예를 들어 AMF, SMF 등)), DST(도착지 IP주소), D_Function(도착지 장비의 종류(예를 들어 AMS, SMF 등)), MessageType(예를 들어 Registration, Authentication, Session Establishment 등), REQ_RES_Flag(Req 0, Res 1), LSH or SSDeep(MessageField Value)(기타 메시지 필드에 대한 필드 전체의 유사도 해쉬값(예를 들어 전체헤더 해쉬값)) 및 Link-Foot 블록들로 구성된 메타데이터를 형성하는 단계; 메타데이터들끼리 사전에 생성되어 있는 Correlation(상관분석) 된 패키 집합을 통해 Link-Head와 Link-Foot을 연결해 주는 단계; Benign 블록과 Message Sequence Signature 블록을 결합하여주는 단계; 및블록의 중복제거, 안정화 및 임계값을 설정하여 생성하는 단계;를 통해 상기 포맷 변환된 SBI 구간의 트래픽을 Procedure 시그니처화하는 것을 특징으로 하는 5G 단독모드 네트워크 침입 탐지 시스템
6 6
삭제
7 7
제5항에 있어서,상기 침입 판단부는,상기 시그니처 생성부가 생성한 시그니처와 시그니처 저장부에 저장되어 있는 3GPP 표준 Procedure 시그니처를 문자열 비교 알고리즘을 이용해 비교하여 침입 여부를 판단하는 것을 특징으로 하는 5G 단독모드 네트워크 침입 탐지 시스템
8 8
제5항에 있어서,상기 침입 판단부는,상기 시그니처 생성부가 생성한 시그니처와 시그니처 저장부에 저장되어 있는 3GPP 표준 Procedure 시그니처를 유사도 비교 해시함수를 이용해 비교하여 침입 여부를 판단하는 것을 특징으로 하는 5G 단독모드 네트워크 침입 탐지 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 한국인터넷진흥원 정보보호핵심원천기술개발(R&D,정보화) 국가기간망 사이버공격 사전 예방을 위한 지능형 5G 코어망 비정상 공격 탐지 및 대응 기술 개발