맞춤기술찾기

이전대상기술

분산서비스거부 공격 탐지 방법 및 시스템

  • 기술번호 : KST2014058536
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 Power Law Distribution을 이용하여 효율적으로 분산서비스거부(DDoS) 공격을 탐지할 수 있는 방법 및 시스템에 관한 것으로서, 본 발명의 DDoS 공격 탐지 방법은, 연결이 수립된 상태에서 모니터링 간격 동안 플로우를 수집하는 단계; 수집된 플로우의 와 값을 계산하는 단계; 및 계산된 와 값을 기반으로 DDoS 공격이 있는지를 판단하는 단계를 포함하며, 판단하는 단계에서는 값이 미리 정한 임계값(Threshold value)이상으로 변하는 경우 DDoS 공격이 있는 것으로 판단하되, 현재 관찰시간을 t, 다음 관찰시간을 t+1이라고 할 때, 임계값은 t에서 생성된 값과 관측된 플로우 수로 다음의 수학식에 따라 계산한다.
Int. CL H04L 29/06 (2006.01.01) H04L 12/26 (2006.01.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020120131149 (2012.11.19)
출원인 서울대학교산학협력단
등록번호/일자 10-1326804-0000 (2013.11.01)
공개번호/일자
공고번호/일자 (20131111) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2012.11.19)
심사청구항수 4

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 서울대학교산학협력단 대한민국 서울특별시 관악구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 노기섭 대한민국 서울 동작구
2 강영명 대한민국 서울 광진구
3 김종권 대한민국 서울 서초구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인지명 대한민국 서울특별시 강남구 남부순환로**** 차우빌딩*층

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 서울대학교산학협력단 서울특별시 관악구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2012.11.19 수리 (Accepted) 1-1-2012-0951812-14
2 보정요구서
Request for Amendment
2012.11.29 발송처리완료 (Completion of Transmission) 1-5-2012-0142756-84
3 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2012.12.27 수리 (Accepted) 1-1-2012-1083711-53
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.01.14 수리 (Accepted) 4-1-2013-5007213-54
5 등록결정서
Decision to grant
2013.10.28 발송처리완료 (Completion of Transmission) 9-5-2013-0741391-49
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.03.17 수리 (Accepted) 4-1-2015-5033829-92
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.05.13 수리 (Accepted) 4-1-2015-5062924-01
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.05.13 수리 (Accepted) 4-1-2019-5093546-10
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.05.23 수리 (Accepted) 4-1-2019-5101798-31
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.02 수리 (Accepted) 4-1-2019-5154561-59
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
연결이 수립된 상태에서 모니터링 간격 동안 플로우를 수집하는 단계;수집된 상기 플로우의 와 값을 계산하는 단계; 및 계산된 상기 와 값을 기반으로 DDoS 공격이 있는지를 판단하는 단계를 포함하며,상기 판단하는 단계에서는 상기 값이 미리 정한 임계값(Threshold value)이상으로 변하는 경우 DDoS 공격이 있는 것으로 판단하되,현재 관찰시간을 t, 다음 관찰시간을 t+1이라고 할 때, 상기 임계값은 t에서 생성된 값과 관측된 플로우 수로 다음의 [수학식 15]에 따라 계산하는 DDoS 공격 탐지 방법
2 2
제1항에 있어서, 상기 판단 결과 DDoS 공격이면 알람을 발생시키는 단계를 더 포함하는 DDoS 공격 탐지 방법
3 3
네트워크 트래픽 내부의 플로우를 수집하는 플로우 수집 장치; 및수집된 상기 플로우를 기반으로 데이터를 처리하는 프로세서를 포함하는 DDoS 공격 탐지 시스템으로서,상기 프로세서는 수집된 상기 플로우의 와 값을 계산하고 계산된 상기 와 값을 기반으로 DDoS 공격이 있는지를 판단하며,상기 DDoS 공격이 있는지의 판단은 상기 값이 미리 정한 임계값(Threshold value)이상으로 변하는 경우 DDoS 공격이 있는 것으로 판단하되,현재 관찰시간을 t, 다음 관찰시간을 t+1이라고 할 때, 상기 임계값은 t에서 생성된 값과 관측된 플로우 수로 다음의 [수학식 15]에 따라 계산하는 DDoS 공격 탐지 시스템
4 4
제3항에 있어서, 상기 판단의 결과 DDoS 공격이면 알람을 발생시키는 알람 발생 장치를 더 포함하는 DDoS 공격 탐지 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.