맞춤기술찾기

이전대상기술

블랙리스트 기반의 분류기를 포함하는 네트워크 보안서비스 시스템

  • 기술번호 : KST2015078857
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 공중망의 인입점에 설치되는 블랙리스트 기반의 분류기를 포함하는 다수의 고객사이트에 대한 네트워크 보안 서비스 시스템에 관한 것이다. 즉, 본 발명은 블랙리스트 기반의 분류기를 포함하는 네트워크 보안 시스템을 각 인접 사이트가 서비스 제공자 망에 접속하는 서비스 제공자망의 인입점에 설치하여, 인접사이트로부터 진입되는 패킷들이 분류기를 통해 인접사이트에 대한 위험도 정보를 구비하는 블랙리스트를 기반으로 분류된 후, 분석기와 대응기의 직/병렬 연결 경로, 분석기를 통하지 않는 대응기로의 연결 경로 중 해당 사이트의 위험도에 따라 미리 설정된 데이터 처리 경로를 통해 사전 처리된 상태로 전송되도록 함으로써, 공격 패킷이 서비스 제공자 망에 진입하기 전에 공격자에 대한 검출이 가능하여 공격 패킷의 침입을 조기에 발견할 수 있을 뿐만 아니라 침입에 대한 조속한 대응이 가능하게 된다.
Int. CL G06F 15/00 (2006.01)
CPC H04L 63/0245(2013.01) H04L 63/0245(2013.01) H04L 63/0245(2013.01)
출원번호/일자 1020020079364 (2002.12.12)
출원인 한국전자통신연구원
등록번호/일자 10-0456637-0000 (2004.11.01)
공개번호/일자 10-2004-0051435 (2004.06.18) 문서열기
공고번호/일자 (20041110) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2002.12.12)
심사청구항수 9

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김숙연 대한민국 대전광역시유성구
2 지정훈 대한민국 대전광역시유성구
3 남택용 대한민국 대전광역시유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 장성구 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))
2 김원준 대한민국 서울특별시 서초구 마방로 ** (양재동, 동원F&B빌딩)(제일특허법인(유))

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2002.12.12 수리 (Accepted) 1-1-2002-0413631-26
2 선행기술조사의뢰서
Request for Prior Art Search
2004.07.09 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2004.08.18 수리 (Accepted) 9-1-2004-0050351-11
4 등록결정서
Decision to grant
2004.08.27 발송처리완료 (Completion of Transmission) 9-5-2004-0352138-80
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1

다수의 고객 사이트에 대한 네트워크 보안 서비스 시스템에 있어서,

인접 사이트들에 대한 위험도 정보를 기록한 블랙리스트 테이블과;

서비스 제공자 망의 인입점에 설치되어 상기 블랙리스트 테이블에 등록된 사이트의 위험도 정보를 근거로 인접 사이트들로부터 진입되는 패킷들을 분류하며, 상기 분류된 패킷이 분석기와 대응기의 직/병렬 연결 경로, 분석기를 통하지 않는 대응기로의 연결 경로 중 해당 사이트의 위험도에 따라 미리 설정된 데이터 처리 경로를 통해 전송되도록 다수의 데이터 처리 경로로 스위칭 연결시키는 분류기와;

상기 분류기로부터 진입되는 패킷을 분석하여 공격 패킷인지 여부를 판별하는 분석기와;

상기 분석기의 패킷 분석 결과에 따라 공격 패킷으로 판단된 패킷에 대해서는 차단시키거나 공격 패킷 검출을 경보하는 대응기;를 포함하는 것을 특징으로 하는 네트워크 보안 서비스 시스템

2 2

제1항에 있어서,

상기 분류기는, 상기 블랙리스트 테이블에 등록된 사이트들 중, 위험도 제1범위에 속한 사이트로부터 진입되는 패킷은 대응기만을 통과하도록 설정된 데이터 처리 경로로 스위칭 연결시키며, 위험도가 상기 제1범위보다 낮은 제2범위에 속한 사이트로부터 진입되는 패킷은 분석기와 대응기를 직렬로 통과하도록 설정된 데이터 처리 경로로 스위칭 연결시키며, 위험도가 상기 제2범위 낮은 제3범위에 속한 사이트로부터 진입된 패킷은 분석기와 대응기를 병렬로 통과하도록 설정된 데이터 처리 경로로 스위칭 연결시키는 것을 특징으로 하는 네트워크 보안 서비스 시스템

3 3

제2항에 있어서,

상기 분류기는, 위험도가 상기 제3범위보다 낮은 사이트로부터 진입되는 패킷은, 분석기와 대응기를 통하지 않고 직접 연결되도록 설정된 데이터 처리 경로로 스위칭 연결시키는 것을 특징으로 하는 네트워크 보안 서비스 시스템

4 4

제2항에 있어서,

상기 분석기와 대응기가 병렬로 연결되는 데이터 처리 경로에서는, 상기 진입되는 패킷이 복사기를 통해 복사된 후, 대응기를 통과하면서 분석기에서 병렬적으로 분석되도록 하는 것을 특징으로 하는 네트워크 보안 서비스 시스템

5 5

제1항에 있어서,

상기 분석기는, 입력된 하나의 패킷을 분석할 동안 후속으로 진입하는 패킷들의 손실 방지를 위한 후속 패킷들의 일시 저장 및 패킷 분석으로 인한 데이터 처리 속도의 지연 방지를 위한 버퍼를 포함하는 것을 특징으로 하는 네트워크 보안 서비스 시스템

6 6

제5항에 있어서,

상기 분석기는, 패킷의 MAC 헤더, IP 헤더, TCP/UDP 헤더를 분리하여 탐지해내고, 각 패킷에 대해 공격 패킷의 패턴과의 비교를 통해 공격 패킷 여부를 판단하는 것을 특징으로 하는 네트워크 보안 서비스 시스템

7 7

제6항에 있어서,

상기 분석기는, 상기 공격 패킷 여부의 판단을 위해 진입되는 패킷들에 대해 연속된 다수개의 패킷 또는 반복되는 패킷을 함께 분석하는 것을 특징으로 하는 네트워크 보안 서비스 시스템

8 8

제1항에 있어서,

상기 블랙리스트 테이블은, 네트워크에 연결된 사이트별 공격 패킷을 방출한 횟수, 공격의 강도, 공격의 피해 정도 정보에 따라 사이트별 위험도 정보가 기록된 메모리인 것을 특징으로 하는 네트워크 보안 서비스 시스템

9 9

제8항에 있어서,

상기 분류기는, 상기 블랙리스트에 등록된 사이트별 위험도의 변경시 각 사이트별로부터 진입되는 패킷들에 대한 미리 설정된 데이터 처리 경로로의 스위칭 연결을 상기 위험도 변경에 대응되게 변경 설정하는 것을 특징으로 하는 네트워크 보안 서비스 시스템

지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.