맞춤기술찾기

이전대상기술

웜 탐지 방법 및 장치

  • 기술번호 : KST2015131794
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 네트워크 상에서 인터넷 웜을 탐지하는 방법 및 장치로서, 패턴 매칭 기반의 웜 탐지 방법이나 행위 기반의 웜 탐지 방법을 이용하지 않고도 네트워크 트래픽에 발생한 랜덤성의 변화를 기반으로 적은 연산량만으로도 새로운 유형의 신종 인터넷 웜을 조기에 탐지할 수 있는 웜 탐지 방법 및 장치가 개시된다. 네트워크, 웜, 행렬, matrix, 랭크, rank
Int. CL G06F 21/00 (2006.01) H04L 12/22 (2006.01) G06F 11/30 (2006.01) G06F 15/00 (2006.01)
CPC H04L 63/145(2013.01) H04L 63/145(2013.01) H04L 63/145(2013.01)
출원번호/일자 1020090013412 (2009.02.18)
출원인 고려대학교 산학협력단
등록번호/일자 10-1009482-0000 (2011.01.12)
공개번호/일자 10-2010-0049471 (2010.05.12) 문서열기
공고번호/일자 (20110125) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020080108352   |   2008.11.03
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.02.18)
심사청구항수 16

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이희조 대한민국 경기도 남양주시
2 박현도 대한민국 경기도 고양시 덕양구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 유미특허법인 대한민국 서울특별시 강남구 테헤란로 ***, 서림빌딩 **층 (역삼동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.02.18 수리 (Accepted) 1-1-2009-0100257-53
2 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2009.02.18 수리 (Accepted) 1-1-2009-0101509-32
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.06.09 수리 (Accepted) 4-1-2009-5111177-32
4 선행기술조사의뢰서
Request for Prior Art Search
2010.03.09 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2010.04.16 수리 (Accepted) 9-1-2010-0025185-48
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2010.08.12 수리 (Accepted) 4-1-2010-5149278-93
7 의견제출통지서
Notification of reason for refusal
2010.09.30 발송처리완료 (Completion of Transmission) 9-5-2010-0435850-46
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.11.24 수리 (Accepted) 1-1-2010-0769439-36
9 등록결정서
Decision to grant
2011.01.03 발송처리완료 (Completion of Transmission) 9-5-2011-0001184-79
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크로 유입되는 트래픽을 수집하는 트래픽 수집단계와; 제1 시각에 개시되는 제1 시간 영역에서의 상기 트래픽의 특성을 나타낸 제1 트래픽 행렬과, 상기 제1 시간 영역의 종료시각인 제2 시각에 개시되는 제2 시간 영역에서의 상기 트래픽의 특성을 나타낸 제2 트래픽 행렬과, 상기 제2 시간 영역의 종료시각인 제3 시각에 개시되는 제3 시간 영역에서의 상기 트래픽의 특성을 나타낸 제3 트래픽 행렬을 생성하는 트래픽 행렬 생성단계와; 상기 제1 시간 영역, 상기 제2 시간 영역 및 상기 제3 시간 영역에서의 정상적인 플로우에 대응되는 행렬 성분을 소거하되, 상기 정상적인 플로우 중 상기 제2 시각의 정각에 종료되거나 개시된 플로우 및 상기 제3 시각에 종료된 플로우에 대응되는 행렬 성분도 소거하여 정상 트래픽 소거 행렬을 생성하는 정상 트래픽 소거 단계와; 상기 정상 트래픽 소거 행렬의 랭크값을 계산하는 랭크값 계산 단계 및; 상기 랭크값을 바탕으로 상기 네트워크의 상태를 판단하는 네트워크 상태 판단 단계를 포함하는 웜 탐지 방법
2 2
제1항에 있어서, 상기 정상 트래픽 소거 단계는, 상기 제2 트래픽 행렬과 상기 제3 트래픽 행렬을 배타적 논리합하여 제1 행렬을 얻는 단계와; 상기 제1 행렬과 상기 제1 트래픽 행렬을 논리곱하여 제2 행렬을 얻는 단계를 더 포함하며,이 때 상기 정상 트래픽 소거 행렬은 상기 제1 행렬과 상기 제2 행렬을 배타적 논리합한 행렬인 웜탐지방법
3 3
제1항에 있어서, 상기 트래픽 행렬 생성 단계에서, 상기 트래픽 수집단계에서 특정 플로우가 수집된 경우, 상기 제1 트래픽 행렬, 상기 제2 트래픽 행렬 및 상기 제3 트래픽 행렬의 상기 플로우의 IP 주소에 대응되는 행렬 성분이 0으로부터 1로 변경되는 웜 탐지 방법
4 4
제1항에 있어서, 상기 랭크값 계산 단계에서, 상기 랭크값은 상기 정상 트래픽 소거 행렬에 가우스 소거법을 적용하여 얻어지는 0이 아닌 행의 개수인 웜 탐지 방법
5 5
제4항에 있어서, 상기 랭크값 계산 단계에서, 상기 랭크값을 r, 상기 정상 트래픽 소거 행렬이 랜덤 행렬이 아닐 확률을 P, 상기 정상 트래픽 소거 행렬의 행의 크기 및 열의 크기를 각각 m 및 n이라고 할 때, 상기 랭크값은 에 의하여 얻어지는 웜 탐지 방법
6 6
제1항에 있어서, 상기 네트워크 상태 판단단계에서, 상기 랭크값이 소정의 기준값보다 큰 경우 상기 네트워크는 웜에 감염된 것으로 판단되는 웜 탐지 방법
7 7
제1항에 있어서, 상기 네트워크 상태 판단단계에서, 상기 랭크값이 0에 근접한 값으로 급격하게 감소하는 경우, 상기 네트워크는 웜에 감염된 것으로 판단되는 웜 탐지 방법
8 8
제6항에 있어서, 상기 기준값은 상기 정상 트래픽 소거 행렬이 랜덤 행렬이 아닐 특정 확률에 대한 최대 랭크값인 웜 탐지 방법
9 9
네트워크로 유입되는 트래픽을 수집하는 트래픽 수집부와; 제1 시각에 개시되는 제1 시간 영역에서의 상기 트래픽의 특성을 나타낸 제1 트래픽 행렬과, 상기 제1 시간 영역의 종료시각인 제2 시각에 개시되는 제2 시간 영역에서의 상기 트래픽의 특성을 나타낸 제2 트래픽 행렬과, 상기 제2 시간 영역의 종료시각인 제3 시각에 개시되는 제3 시간 영역에서의 상기 트래픽의 특성을 나타낸 제3 트래픽 행렬을 생성하는 트래픽 행렬 생성부와; 상기 제1 시간 영역, 상기 제2 시간 영역 및 상기 제3 시간 영역에서의 정상적인 플로우에 대응되는 행렬 성분을 소거하되, 상기 정상적인 플로우 중 상기 제2 시각에 종료되거나 개시된 플로우 및 상기 제3 시각에 종료된 플로우에 대응되는 행렬 성분도 소거하여 정상 트래픽 소거 행렬을 생성하는 정상 트래픽 소거부와; 상기 정상 트래픽 소거 행렬의 랭크값을 계산하는 랭크값 계산부 및; 상기 랭크값을 바탕으로 상기 네트워크의 상태를 판단하는 네트워크 상태 판단부를 포함하는 웜 탐지 장치
10 10
제9항에 있어서, 상기 정상 트래픽 소거부는, 상기 제2 트래픽 행렬과 상기 제3 트래픽 행렬을 배타적 논리합하여 제1 행렬을 얻고, 상기 제1 행렬과 상기 제1 트래픽 행렬을 논리곱하여 제2 행렬을 얻은 후, 상기 제1 행렬과 상기 제2 행렬을 배타적 논리합하여 상기 정상 트래픽 소거 행렬을 얻는 웜 탐지 장치
11 11
제9항에 있어서, 상기 트래픽 행렬 생성부는, 상기 트래픽 수집단계에서 특정 플로우가 수집된 경우, 상기 제1 트래픽 행렬, 상기 제2 트래픽 행렬 및 상기 제3 트래픽 행렬의 상기 플로우의 IP 주소에 대응되는 행렬 성분을 0으로부터 1로 변경하는 웜 탐지 장치
12 12
제9항에 있어서, 상기 랭크값 계산부는, 상기 정상 트래픽 소거 행렬에 가우스 소거법을 적용하여 얻어지는 0이 아닌 행의 개수를 상기 랭크값으로 계산하는 웜 탐지 장치
13 13
제12항에 있어서, 상기 랭크값 계산부에서, 상기 랭크값을 r, 상기 정상 트래픽 소거 행렬이 랜덤 행렬이 아닐 확률을 P, 상기 정상 트래픽 소거 행렬의 행의 크기 및 열의 크기를 각각 m 및 n이라고 할 때, 상기 랭크값은, 에 의하여 얻어지는 웜 탐지 장치
14 14
제9항에 있어서, 상기 네트워크 상태 판단부는, 상기 랭크값이 소정의 기준값보다 큰 경우상기 네트워크가 웜에 감염된 것으로 판단하는 웜 탐지 장치
15 15
제9항에 있어서, 상기 네트워크 상태 판단부는, 상기 랭크값이 급속히 0으로 수렴하는 경우, 상기 네트워크가 웜에 감염된 것으로 판단하는 웜 탐지 장치
16 16
제14항에 있어서, 상기 기준값은 상기 정상 트래픽 소거 행렬이 랜덤 행렬이 아닐 확률에 대한 최대 랭크값인 웜 탐지 장치
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 KR100984080 KR 대한민국 FAMILY
2 US08151350 US 미국 FAMILY
3 US20100115618 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2010115618 US 미국 DOCDBFAMILY
2 US8151350 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.