맞춤기술찾기

이전대상기술

임시식별자를 이용하는 패킷 터널링 네트워크에서의 캡슐화된 패킷 통신 방법 및 장치

  • 기술번호 : KST2023007315
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 패킷 터널링 네트워크에서 캡슐화된 패킷을 송수신하는 방법, 장치, 및 그에 의한 시스템에 대한 것으로, 보다 구체적으로는, 네트워크 구성 변조에 의한 네트워크 보안 기술의 일종인 이동 표적 방어(Moving Target Defense; MTD) 프로토콜이 적용된 터널링 네트워크에 대한 부적절한 침투 및 조사를 어렵게 하는 기술에 대한 것이다. 본 발명의 일 양태에 따른 네트워크 시스템은 송신 단말기, 송신측 보안 장치, 수신측 보안 장치, 및 적어도 하나의 수신 단말기를 포함할 수 있다. 상기 송신측 보안 장치는, 적어도 하나의 송신측 임시식별자를 생성하여 목록에 저장하고, 송신 단말기가 송신한 일반 패킷을 캡슐화된 패킷으로 변환하여 수신측 보안 장치로 송신하도록 구성되고, 상기 캡슐화된 패킷은 헤더, 적어도 하나의 페이로드, 그리고 적어도 하나의 송신측 임시식별자를 포함하고, 상기 수신측 보안 장치는, 적어도 하나의 수신측 임시식별자를 생성하여 목록에 저장하고, 상기 송신측 보안 장치로부터 상기 캡슐화된 패킷을 수신하고, 상기 캡슐화된 패킷에 포함된 상기 송신측 임시식별자가 상기 목록의 상기 수신측 임시식별자 중 적어도 하나와 대응하는지 판단하고, 대응한다고 판단되는 경우에 한해, 상기 캡슐화된 패킷을 일반 패킷으로 변환하는 것을 특징으로 할 수 있다.
Int. CL H04L 9/40 (2022.01.01) H04L 69/22 (2022.01.01) H04L 101/659 (2022.01.01)
CPC H04L 63/0428(2013.01) H04L 63/0407(2013.01) H04L 69/22(2013.01) H04L 2101/659(2013.01)
출원번호/일자 1020220022814 (2022.02.22)
출원인 단국대학교 산학협력단
등록번호/일자
공개번호/일자 10-2023-0125944 (2023.08.29) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2022.02.22)
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 단국대학교 산학협력단 대한민국 경기도 용인시 수지구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 박태근 경기도 성남시 분당구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 오재언 대한민국 서울특별시 강남구 테헤란로**길 * *층 (대영빌딩)(콕스특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2022.02.22 수리 (Accepted) 1-1-2022-0196135-03
2 선행기술조사의뢰서
Request for Prior Art Search
2022.12.28 수리 (Accepted) 9-1-9999-9999999-89
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
수신측 보안 장치, 송신측 보안 장치, 및 적어도 하나의 수신 단말기를 포함하는 네트워크에서 수신측 보안 장치에 의한 패킷의 처리 방법에 있어서,상기 적어도 하나의 수신 단말기에 대한 수신 단말기 주소를 획득하는 단계;제1 알고리즘에 의해 생성되고, 제1 정보집합에 속하는, 적어도 하나의 수신측 임시식별자를 생성하여 목록에 저장하는 단계;적어도 하나의 캡슐화된 패킷을 송신측 보안 장치로부터 수신하는 단계, 상기 캡슐화된 패킷은 헤더, 페이로드, 및 제2 정보집합에 속하는 송신측 임시식별자를 포함함;상기 송신측 임시식별자가 상기 목록에 저장된 수신측 임시식별자 중 어느 하나에 대응하는지를 판단하는 단계;상기 송신측 임시식별자가 상기 목록에 저장된 수신측 임시식별자 중 어느 하나와 대응하는 경우, 상기 캡슐화된 패킷으로부터 상기 수신 단말기 주소를 포함하는 일반 패킷을 획득하고, 상기 대응하는 수신측 임시식별자를 상기 목록에서 삭제하는 단계; 및상기 수신 단말기 주소에 기반하여 상기 일반 패킷을 수신 단말기로 송신하는 단계를 포함하는, 캡슐화된 패킷의 처리 방법
2 2
제 1 항에 있어서,상기 목록은 새로운 상기 수신 단말기 주소가 획득될 때마다 새로 생성되고,상기 제1 알고리즘은, 상기 수신 단말기 주소에 대한 상기 목록이 비어 있을 경우 상기 수신 단말기 주소의 전부 또는 일부, 및 현재 시간 정보 중 적어도 하나를 사용하여 새로운 수신측 임시식별자를 생성하고, 상기 목록이 비어 있지 않을 경우, 상기 목록에 이미 저장된 수신측 임시식별자의 전부 또는 일부, 및 현재 시간 정보 중 적어도 하나를 사용하여 새로운 수신측 임시식별자를 생성하도록 구성되는, 캡슐화된 패킷의 처리 방법
3 3
제 1 항 또는 제 2 항에 있어서,상기 적어도 하나의 수신측 임시식별자를 생성하여 목록에 저장하는 단계는, 동시에 적어도 제1 임계수 이상 개수의 임시식별자를 연속적으로 생성하여 목록에 저장하도록 구성되고,상기 단계는 상기 수신측 임시식별자가 목록에서 삭제되는 동작으로 인하여 목록에 저장된 임시식별자의 개수가 제2 임계수 이하가 될 때마다 반복해서 실행되도록 구성되는, 캡슐화된 패킷의 처리 방법
4 4
제 1 항에 있어서,상기 제2 정보집합은 상기 제1 정보집합에 대하여 동치이거나(G1=G2) 부분집합(G1⊇G2)이고, 상기 송신측 임시식별자가 상기 목록에 저장된 수신측 임시식별자 중 어느 하나에 대응하는지를 판단하는 단계는, 상기 두 임시식별자가 동일한지 여부를 판단하는 단계를 포함함을 특징으로 하는, 캡슐화된 패킷의 처리 방법
5 5
제 1 항에 있어서,상기 일반 패킷을 획득하는 단계는, 하나 이상의 상기 캡슐화된 패킷으로부터 하나의 상기 일반 패킷을 획득하는 절차를 포함하는, 캡슐화된 패킷의 처리 방법
6 6
제 1 항에 있어서,상기 송신측 임시식별자는,1) 상기 캡슐화된 패킷의 가장 앞;2) 상기 캡슐화된 패킷의 헤더의 앞 또는 내부;3) 상기 캡슐화된 패킷의 페이로드의 앞 또는 내부;4) 상기 캡슐화된 패킷의 맨 뒤;중 어느 하나의 위치에 저장된 것을 획득함을 특징으로 하는, 캡슐화된 패킷의 처리 방법
7 7
제 1 항에 있어서,상기 목록은, 상기 제1 정보집합의 구성요소와 각 구성요소에 할당되는 카운터(Counter)를 포함하고,상기 수신측 임시식별자를 생성하여 상기 목록에 저장하는 단계는, 상기 제1 정보집합에 속하는 어느 하나의 구성요소에 할당된 카운터 값을 1 증가시키는 단계를 포함하고, 상기 판단하는 단계는, 상기 목록에서 대응하는 수신측 임시식별자에 할당된 카운터 값이 1 미만인 경우, 대응하지 않는다고 판단하는 단계를 더 포함하며,상기 수신측 임시식별자를 상기 목록에서 삭제하는 단계는, 상기 목록에서 삭제하는 수신측 임시식별자에 할당된 카운터 값을 1 감소시키도록 구성되는 것을 특징으로 하는, 캡슐화된 패킷의 처리 방법
8 8
제 1 항에 있어서,상기 제1 보안 장치 및 제2 보안 장치는 네트워크 주소 변조(Moving Target Defense; MTD)를 활용하는 패킷 중계 장치이고, 상기 캡슐화된 패킷은 상기 MTD 기반의 터널링 패킷 프로토콜에 대응하고, 상기 수신 단말기 주소는 IPv6 주소이고, 상기 캡슐화된 패킷과 일반 패킷 중 적어도 하나는 IPv6 패킷인 것을 특징으로 하는, 캡슐화된 패킷의 처리 방법
9 9
송신 단말기, 송신측 보안 장치, 및 수신측 보안 장치를 포함하는 네트워크에서 송신측 보안 장치에 의한 패킷의 처리 방법에 있어서,제2 알고리즘에 의해 생성되고, 제2 정보집합에 속하는, 적어도 하나의 송신측 임시식별자를 생성하여 목록에 저장하는 단계;수신 단말기 주소를 포함하는 적어도 하나의 일반 패킷을 상기 송신 단말기로부터 수신하는 단계;상기 목록에서 순서에 따라 하나의 송신측 임시식별자를 선택하고, 상기 선택된 송신측 임시식별자를 상기 목록에서 삭제하는 단계;상기 선택된 송신측 임시식별자 및 상기 일반 패킷으로부터 적어도 하나의 캡슐화된 패킷을 생성하는 단계, 상기 캡슐화된 패킷은 헤더, 페이로드, 및 상기 송신측 임시식별자를 포함함; 및상기 캡슐화된 패킷을 상기 수신측 보안 장치로 송신하는 단계를 포함하는, 캡슐화된 패킷의 처리 방법
10 10
제 9 항에 있어서,상기 목록은 새로운 상기 수신 단말기 주소가 획득될 때마다 새로 생성되고,상기 제2 알고리즘은, 상기 수신 단말기 주소에 대한 상기 목록이 비어 있을 경우 상기 수신 단말기 주소의 전부 또는 일부, 및 현재 시간 정보 중 적어도 하나를 사용하여 새로운 송신측 임시식별자를 생성하고, 상기 목록이 비어 있지 않을 경우, 상기 목록에 이미 저장된 송신측 임시식별자의 전부 또는 일부, 및 현재 시간 정보 중 적어도 하나를 사용하여 새로운 송신측 임시식별자를 생성하도록 구성되는, 캡슐화된 패킷의 처리 방법
11 11
제 9 항 또는 제 10 항에 있어서,상기 적어도 하나의 송신측 임시식별자를 생성하여 목록에 저장하는 단계는, 동시에 적어도 제3 임계수 이상 개수의 임시식별자를 연속적으로 생성하여 목록에 저장하도록 구성되고,상기 단계는 상기 송신측 임시식별자가 목록에서 삭제되는 동작으로 인하여 목록에 저장된 임시식별자의 개수가 제4 임계수 이하가 될 때마다 반복해서 실행되도록 구성되는, 캡슐화된 패킷의 처리 방법
12 12
제 9 항에 있어서,상기 제2 정보집합은 제1 정보집합의 구성요소 중 어느 하나에 대응하도록 구성되는, 캡슐화된 패킷의 처리 방법
13 13
제 12 항에 있어서,상기 제2 정보집합은 상기 제1 정보집합에 대하여 동치이거나(G1=G2) 부분집합(G1⊇G2)인 것을 특징으로 하는, 캡슐화된 패킷의 처리 방법
14 14
제 9 항에 있어서,상기 캡슐화된 패킷을 생성하는 단계는, 하나의 상기 일반 패킷을 하나 이상의 상기 캡슐화된 패킷의 페이로드에 나누어 삽입하는 절차를 포함하는, 캡슐화된 패킷의 처리 방법
15 15
제 9 항에 있어서,상기 송신측 임시식별자는,1) 상기 캡슐화된 패킷의 가장 앞;2) 상기 캡슐화된 패킷의 헤더의 앞 또는 내부;3) 상기 캡슐화된 패킷의 페이로드의 앞 또는 내부;4) 상기 캡슐화된 패킷의 맨 뒤;중 어느 하나의 위치에 삽입되는 것을 특징으로 하는, 캡슐화된 패킷의 처리 방법
16 16
제 9 항에 있어서,상기 제1 보안 장치 및 제2 보안 장치는 네트워크 주소 변조(Moving Target Defense; MTD)를 활용하는 패킷 중계 장치이고, 상기 캡슐화된 패킷은 상기 MTD 기반의 터널링 패킷 프로토콜에 대응하고, 상기 수신 단말기 주소는 IPv6 주소이고, 상기 캡슐화된 패킷과 일반 패킷 중 적어도 하나는 IPv6 패킷인 것을 특징으로 하는, 캡슐화된 패킷의 처리 방법
17 17
송신측 보안 장치, 수신측 보안 장치, 및 적어도 하나의 수신 단말기를 포함하는 네트워크에서의 수신측 보안 장치에 있어서,상기 적어도 하나의 수신 단말기에 대한 수신 단말기 주소를 획득하는 네트워크 관리부;제1 정보집합에 속하는 적어도 하나의 수신측 임시식별자를 생성하는 임시식별자 생성부;적어도 하나의 수신측 임시식별자의 목록을 저장하는 저장부;적어도 하나의 캡슐화된 패킷을 상기 송신측 보안 장치로부터 수신하는 수신부, 상기 캡슐화된 패킷은 헤더, 페이로드, 및 제2 정보집합에 속하는 송신측 임시식별자를 포함함;상기 송신측 임시식별자가 상기 저장부에 저장된 수신측 임시식별자 중 어느 하나에 대응하는지를 판단하고, 상기 송신측 임시식별자가 상기 저장부에 저장된 수신측 임시식별자 중 어느 하나와 대응하는 경우, 상기 캡슐화된 패킷으로부터 수신 단말기 주소를 포함하는 일반 패킷을 획득하고, 상기 대응하는 수신측 임시식별자를 상기 저장부의 목록에서 삭제하는 처리부; 및상기 수신 단말기 주소에 기반하여 상기 일반 패킷을 수신 단말기로 송신하는 송신부를 포함하는, 캡슐화된 패킷의 수신 장치
18 18
적어도 하나의 송신 단말기, 송신측 보안 장치, 및 수신측 보안 장치를 포함하는 네트워크에서의 수신측 보안 장치에 있어서,제2 정보집합에 속하는 적어도 하나의 송신측 임시식별자를 생성하는 임시식별자 생성부;적어도 하나의 송신측 임시식별자의 목록을 저장하는 저장부;수신 단말기 주소를 포함하는 적어도 하나의 일반 패킷을 상기 송신 단말기로부터 수신하는 수신부;상기 저장부의 목록에서 순서에 따라 하나의 송신측 임시식별자를 선택하고, 상기 선택된 송신측 임시식별자를 상기 목록에서 삭제하고, 상기 선택된 송신측 임시식별자 및 상기 일반 패킷으로부터 적어도 하나의 캡슐화된 패킷을 생성하는 처리부, 상기 캡슐화된 패킷은 헤더, 페이로드, 및 상기 송신측 임시식별자를 포함함; 및상기 캡슐화된 패킷을 상기 수신측 보안 장치로 송신하는 송신부를 포함하는, 캡슐화된 패킷의 송신 장치
19 19
송신 단말기, 송신측 보안 장치, 수신측 보안 장치, 및 적어도 하나의 수신 단말기를 포함하는 네트워크 시스템에 있어서,상기 송신측 보안 장치는, 적어도 하나의 송신측 임시식별자를 생성하여 목록에 저장하고, 송신 단말기로부터 수신 단말기 주소를 포함하는 일반 패킷을 수신하고, 상기 일반 패킷을 적어도 하나의 상기 송신측 임시식별자를 포함하는 캡슐화된 패킷으로 변환하고, 상기 포함된 송신측 임시식별자를 상기 목록에서 삭제하고, 상기 캡슐화된 패킷을 수신측 보안 장치로 송신하도록 구성되고,상기 캡슐화된 패킷은 헤더, 적어도 하나의 페이로드, 그리고 적어도 하나의 송신측 임시식별자를 포함하고,상기 수신측 보안 장치는, 적어도 하나의 수신측 임시식별자를 생성하여 목록에 저장하고, 상기 송신측 보안 장치로부터 상기 캡슐화된 패킷을 수신하고, 상기 캡슐화된 패킷에 포함된 상기 송신측 임시식별자가 상기 목록의 상기 수신측 임시식별자 중 적어도 하나와 대응하는지 판단하고, 대응한다고 판단되는 경우에 한해, 상기 대응한다고 판단된 수신측 임시식별자를 상기 목록에서 삭제하고, 상기 캡슐화된 패킷을 일반 패킷으로 변환하고, 상기 일반 패킷을 상기 수신 단말기 주소에 기반하여 상기 수신 단말기로 전송하도록 구성되고,상기 송신측 임시식별자는, 상기 송신측 보안 장치에서 제2 알고리즘에 의해 생성되는 제2 정보집합에 속하는 정보이며, 상기 수신측 보안 장치에서 제1 알고리즘에 의해 제1 정보집합 내에서 생성되는 상기 수신측 임시식별자와 대응 관계를 가지며, 임의의 송신측 임시식별자와 임의의 수신측 임시식별자 간의 대응 관계는 상기 수신측 보안 장치에 의하여 판단되도록 구성되고,상기 송신측 임시식별자는, 상기 캡슐화된 패킷의 1) 가장 앞, 2) 헤더의 앞 또는 내부, 3) 페이로드의 앞 또는 내부, 4) 맨 뒤 중 어느 하나의 위치에 삽입되는 것을 특징으로 하는, 네트워크 시스템
20 20
제 19 항에 있어서,상기 제1 알고리즘과 상기 제2 알고리즘은 동일한 임시식별자 생성 알고리즘이고, 상기 제2 정보집합은 상기 제1 정보집합에 대하여 동치이거나(G1=G2) 부분집합(G1⊇G2)이고, 상기 임의의 송신측 임시식별자와 임의의 수신측 임시식별자 간의 대응 관계를 판단하는 방법은, 상기 임의의 송신측 임시식별자와 상기 임의의 수신측 임시식별자가 동일한지를 판단하는 과정을 포함함을 특징으로 하는, 네트워크 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.