맞춤기술찾기

이전대상기술

공격에 대한 연관성 분석방법 및 이를 위한 기록매체

  • 기술번호 : KST2015078499
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 전체 네트워크를 대상으로 침입탐지 데이터를 지식베이스로 구축하여 보다 효과적인 대응을 지원하기 위해 침입탐지 데이터의 특성 및 상호 연관성을 분석하여 공격간의 연관성 데이터를 생성하는 공격에 대한 연관성 분석방법에 관한 것이다.본 발명에 따른 공격에 대한 연관성 분석방법은 공격에 대한 반복성 분석, 공격의 유사성 분석, 공격 주체 및 공격 대상의 행위에 대한 잠재성 분석 및 통계적 행위 분석 등의 연관성 분석을 수행하여, 발생한 공격에 대한 다양한 연관성 분석 데이터를 산출하며, 또한 이를 위한 침입탐지 데이터의 지식 베이스 구축 기능을 수행함으로써, 기 구축된 지식베이스를 토대로 현재 발생한 공격에 대한 다양한 분석 자료를 제공함으로서 보다 효과적인 대응 전략의 수립을 가능하게 한다.네트워크 보안, 공격 연관성, 반복성 분석, 유사성 분석, 잠재성 분석, 통계적 행위 분석
Int. CL G06F 15/00 (2006.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020010082498 (2001.12.21)
출원인 한국전자통신연구원
등록번호/일자 10-0432421-0000 (2004.05.11)
공개번호/일자 10-2003-0052512 (2003.06.27) 문서열기
공고번호/일자 (20040522) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2001.12.21)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김진오 대한민국 대전광역시유성구
2 김익균 대한민국 대전광역시유성구
3 김병구 대한민국 대전광역시유성구
4 김기영 대한민국 대전광역시유성구
5 장종수 대한민국 대전광역시유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 권태복 대한민국 서울시 강남구 테헤란로*길 **, *층 (역삼동, 청원빌딩)(아리특허법률사무소)
2 이화익 대한민국 서울시 강남구 테헤란로*길** (역삼동,청원빌딩) *층,***,***호(영인국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2001.12.21 수리 (Accepted) 1-1-2001-0340177-74
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2002.08.08 수리 (Accepted) 4-1-2002-0065009-76
3 선행기술조사의뢰서
Request for Prior Art Search
2003.09.05 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2003.10.14 수리 (Accepted) 9-1-2003-0047725-77
5 의견제출통지서
Notification of reason for refusal
2003.10.27 발송처리완료 (Completion of Transmission) 9-5-2003-0416689-69
6 지정기간연장신청서
Request for Extension of Designated Period
2003.12.27 수리 (Accepted) 1-1-2003-0500106-21
7 의견서
Written Opinion
2004.01.27 수리 (Accepted) 1-1-2004-0032275-63
8 등록결정서
Decision to grant
2004.05.06 발송처리완료 (Completion of Transmission) 9-5-2004-0181154-44
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1

네트워크를 통한 공격에 대한 연관성 분석 방법에 있어서,

네트워크를 통하여 침입 또는 공격 탐지 데이터가 수신되는 경우, 침입 또는 공격에 대한 반복성, 공격의 유사성, 공격 주체 및 공격 대상의 행위에 대한 잠재성, 통계적 행위에 대한 연관성을 분석하는 단계;

상기 분석결과에 의거하여 상기 발생한 공격에 대한 연관성 분석 데이터를 산출하는 단계; 및

상기 산출된 연관성 분석 데이터에 의거하여 침입 탐지 데이터의 지식 베이스를 구축하는 단계;를 포함한 공격에 대한 연관성 분석방법

2 2

제 1항에 있어서, 상기 연관성을 분석하는 단계에서,

상기 침입 또는 공격에 대한 반복성에 대해, 상기 침입탐지 데이터의 공격 주체와 대상이 같은 침입 데이터에 대해 동일 공격 또는 동일 서비스 공격의 발생 빈도 측정을 수행하여 공격의 반복적 발생 여부를 분석하는 공격에 대한 연관성 분석방법

3 3

제 1항에 있어서, 상기 연관성을 분석하는 단계에서,

상기 공격의 유사성에 대해, 공격 주체와 대상의 구분 없이 동일 공격의 발생 빈도, 동일 공격 주체로부터의 공격 발생 빈도, 동일 대상으로의 공격 발생 빈도, 동일 서비스에 대한 공격 발생 빈도, 동일 공격이면서 동일 서비스를 공격한 발생 빈도 중의 적어도 하나 이상을 측정하여 유사 공격의 발생 여부를 분석하는 공격에 대한 연관성 분석방법

4 4

제 1항에 있어서, 상기 연관성을 분석하는 단계에서,

상기 공격 주체 및 공격 대상의 행위에 대한 잠재성에 대해, 공격 주체의 총 공격 빈도, 동일 공격 빈도, 해당 주체가 가장 빈번하게 시도했던 공격 유형과 빈도 및 대상 서비스를 분석하는 주체 잠재성 분석;

공격 대상이 받았던 총 공격 빈도, 동일 공격 빈도, 가장 빈번하게 받았던 공격과 빈도 및 대상 서비스를 분석하는 대상 잠재성 분석; 및

해당 주체와 대상 간의 총 공격 빈도, 동일 공격 빈도와 가장 빈번하게 발생했던 공격과 그 빈도 및 대상 서비스에 대한 분석을 수행하는 주체/대상 잠재성 분석중 적어도 하나 이상의 분석을 통해 공격의 잠재적 위험도를 측정하는 공격에 대한 연관성 분석방법

5 5

제 1항에 있어서, 상기 연관성을 분석하는 단계에서,

상기 통계적 행위에 대하여, 상기 지식베이스에 특정 공격 이후에 발생할 다음 공격의 확률을 순차성 없이 누적한 결과를 분석하는 차후 공격 가능성 분석;

공격의 순차성을 고려하여 예측되는 차후 공격의 가능성을 분석하는 순차적 공격 확률 분석;

순차적 공격 확률의 지식베이스 데이터를 공격 주체 만으로 한정하여 공격 주체의 행위 패턴을 가늠하는 순차적 주체 공격 확률 분석; 및

상기 지식베이스 데이터를 공격 주체와 대상으로만 한정하여 공격 주체로부터 대상 자원으로의 공격 행위 패턴을 분석하는 순차적 주체/대상 공격 확률 분석중 적어도 하나 이상의 분석을 통해 공격의 통계적/확률적 예측 데이터를 산출하는 공격에 대한 연관성 분석방법

6 6

공격에 대한 연관성 분석방법을 수행하기 위하여, 디지탈 처리장치에 의해 실행될 수 있는 명령어들의 프로그램이 유형적으로 구현되어 있으며, 디지탈 처리장치에 의해 판독될 수 있는 기록매체에 있어서,

네트워크를 통하여 침입 또는 공격 탐지 데이터가 수신되는 경우, 침입 또는 공격에 대한 반복성, 공격의 유사성, 공격 주체 및 공격 대상의 행위에 대한 잠재성, 통계적 행위에 대한 연관성을 분석하는 단계;

상기 분석결과에 의거하여 상기 발생한 공격에 대한 연관성 분석 데이터를 산출하는 단계; 및

상기 산출된 연관성 분석 데이터에 의거하여 침입 탐지 데이터의 지식 베이스를 구축하는 단계;를 수행하는 프로그램에 의해 상기 공격에 대한 연관성을 분석하는 것을 특징으로 하는 기록매체

지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.