맞춤기술찾기

이전대상기술

통계 시그니쳐 생성 장치 및 방법

  • 기술번호 : KST2015132127
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 통계 시그니쳐 생성 장치 및 방법에 관한 것으로, 플로우 중 초기 N개 패킷의 페이로드 크기와 방향을 이용하여 통계 시그니쳐를 생성하는 것으로, 5-튜플, 초기 N개의 패킷의 페이로드 크기 및 방향, 응용 프로그램 정보를 포함하는 복수의 정답 플로우를 생성하고, 복수의 정답 플로우를 N차원의 복수의 벡터 플로우로 변환하고, 복수의 벡터 플로우 사이의 거리가 설정된 거리 임계값 미만인 벡터 플로우들을 하나의 그룹으로 그룹핑하여 통계 시그니쳐를 생성함으로써, 실시간 트래픽 분류에서 트래픽 분류 시간을 단축시킬 수 있는 통계 시그니쳐를 제공할 수 있다.
Int. CL H04L 29/06 (2006.01) H04L 12/26 (2006.01)
CPC H04L 43/04(2013.01) H04L 43/04(2013.01) H04L 43/04(2013.01) H04L 43/04(2013.01)
출원번호/일자 1020100040742 (2010.04.30)
출원인 고려대학교 산학협력단, 주식회사 시큐아이
등록번호/일자 10-1123845-0000 (2012.02.28)
공개번호/일자 10-2011-0121241 (2011.11.07) 문서열기
공고번호/일자 (20120319) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2010.04.30)
심사청구항수 18

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구
2 주식회사 시큐아이 대한민국 서울특별시 종로구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김명섭 대한민국 충청남도 연기군
2 박진완 대한민국 충청남도 연기군
3 박준상 대한민국 전라남도 무안군
4 윤성호 대한민국 경상북도 포항시 북구
5 김경모 대한민국 서울특별시 강남구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인다나 대한민국 서울특별시 강남구 역삼로 *길 **, 신관 *층~*층, **층(역삼동, 광성빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 서울특별시 성북구
2 주식회사 시큐아이 서울특별시 종로구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2010.04.30 수리 (Accepted) 1-1-2010-0281793-72
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2010.08.12 수리 (Accepted) 4-1-2010-5149278-93
3 선행기술조사의뢰서
Request for Prior Art Search
2011.02.11 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2011.03.04 수리 (Accepted) 9-1-2011-0018323-23
5 의견제출통지서
Notification of reason for refusal
2011.05.20 발송처리완료 (Completion of Transmission) 9-5-2011-0272301-14
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.07.14 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-0541691-80
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.07.14 수리 (Accepted) 1-1-2011-0541689-98
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2011.07.27 수리 (Accepted) 4-1-2011-5153747-89
9 등록결정서
Decision to grant
2011.11.30 발송처리완료 (Completion of Transmission) 9-5-2011-0706248-94
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.03.25 수리 (Accepted) 4-1-2013-5048826-26
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.03.25 수리 (Accepted) 4-1-2013-5048784-07
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.03.29 수리 (Accepted) 4-1-2013-5051191-14
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.07.20 수리 (Accepted) 4-1-2015-5097385-00
16 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.08.26 수리 (Accepted) 4-1-2016-5122474-87
17 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.10.12 수리 (Accepted) 4-1-2018-5206451-54
18 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.10.12 수리 (Accepted) 4-1-2018-5206343-21
19 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
20 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.11.16 수리 (Accepted) 4-1-2020-5258650-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
삭제
2 2
복수의 클라이언트 호스트와 복수의 서버 호스트 사이의 패킷들을 캡쳐하는 패킷 캡쳐부,상기 패킷 캡쳐부의 상기 패킷들 중 5-튜플이 동일한 초기 N개의 패킷을 이용하여 시간, 상기 5-튜플, 상기 초기 N개 패킷의 페이로드 크기 및 방향을 포함하는 플로우 데이터를 생성하는 플로우 생성부,상기 복수의 클라이언트 호스트에 각각 설치되어 시간, 상기 5-튜플, 상기 시간에 따른 응용 프로그램 정보를 포함하는 복수의 로그 정보를 수집하는 복수의 티엠에이,상기 복수의 티엠에이와 연결되어 상기 복수의 클라이언트 호스트에서 발생하는 상기 복수의 로그 정보를 수집하는 티엠에스,상기 티엠에스와 상기 플로우 생성부 사이에 연결되어, 상기 복수의 로그 정보의 시간과 상기 플로우 데이터의 시간을 매칭하여 상기 5-튜플, 상기 초기 N개의 패킷의 페이로드 크기 및 방향, 상기 응용 프로그램 정보를 포함하는 복수의 정답 플로우를 생성하는 정답 플로우 생성부, 및상기 정답 플로우 생성부와 연결되어, 상기 복수의 정답 플로우의 페이로드 크기와 방향을 이용하여 상기 복수의 정답 플로우를 N차원의 복수의 벡터 플로우로 변환하고, 상기 복수의 벡터 플로우 사이의 거리가 설정된 거리 임계값 미만인 벡터 플로우들을 하나의 그룹으로 그룹핑하여, 상기 하나의 그룹을 하나의 시그니쳐로 생성하는 시그니쳐 생성부를 포함하며,상기 5-튜플은 소스 IP, 목적지 IP, 소스 포트, 목적지 포트, 프로토콜을 포함하는 통계 시그니쳐 생성 장치에 있어서,상기 시그니쳐 생성부는,상기 정답 플로우 생성부와 연결되어, 상기 복수의 정답 플로우 중 하나의 응용 프로그램에 대해 설정된 제1 기준 개수 이상의 정답 플로우를 추출하는 플로우 추출부,상기 플로우 추출부와 연결되어, 상기 플로우 추출부에서 추출된 정답 플로우를 N차원의 상기 복수의 벡터 플로우로 변환하는 벡터 변환부,상기 벡터 변환부와 연결되어, 상기 복수의 벡터 플로우 사이의 거리가 상기 거리 임계값 미만인 벡터 플로우들을 하나의 그룹으로 그룹핑하여 복수의 그룹을 형성하는 그룹핑부, 및상기 복수의 그룹에 포함되는 상기 복수의 벡터 플로우를 제외한 벡터 플로우를 제거하는 최적화부를 포함하는 통계 시그니쳐 생성 장치
3 3
제2항에 있어서,상기 플로우 추출부는,상기 복수의 정답 플로우 중 하나의 응용 프로그램에 대해 상기 복수의 클라이언트 호스트 각각에서 설정된 제2 기준 개수 이상의 정답 플로우를 추출하는 통계 시그니쳐 생성 장치
4 4
제2항에 있어서,상기 그룹핑부에서 그룹핑된 상기 하나의 그룹은 프로세스 코드, 전송 프로토콜, 대표값, 대표값의 차원 및 거리 임계값의 5가지 속성을 가지며,상기 대표값은 상기 하나의 그룹의 모든 벡터 플로우의 벡터를 산술평균을 통해 계산한 벡터로 상기 하나의 그룹의 중심점이고,상기 거리 임계값은 상기 대표값으로부터 가장 먼 거리에 있는 벡터 플로우와 상기 대표값 사이의 시티 블록 거리인 통계 시그니쳐 생성 장치
5 5
제4항에 있어서,상기 시티 블록 거리는 N차원에서 두 벡터 플로우 사이의 거리인 통계 시그니쳐 생성 장치
6 6
제5항에 있어서,상기 그룹핑부는상기 벡터 변환부로부터 새로운 벡터 플로우가 입력되면, 상기 새로운 벡터 플로우와의 거리가 상기 거리 임계값 미만인 상기 복수의 그룹 중에서 상기 시티 블록 거리가 가장 가까운 그룹에 상기 새로운 벡터 플로우를 그룹핑하는 통계 시그니쳐 생성 장치
7 7
제5항에 있어서,상기 그룹핑부는,상기 벡터 변환부로부터 새로운 벡터 플로우가 입력되고, 상기 새로운 벡터 플로우와의 거리가 상기 거리 임계값 미만인 그룹이 존재하지 않을 경우, 새로운 그룹에 상기 새로운 벡터 플로우를 그룹핑하는 통계 시그니쳐 생성 장치
8 8
제4항에 있어서,상기 최적화부는,상기 대표값으로부터 가장 멀리 떨어진 벡터 플로우와 상기 대표값 사이의 거리가 새로운 거리 임계값이 되게 상기 거리 임계값을 상기 새로운 거리 임계값으로 보정하는 통계 시그니쳐 생성 장치
9 9
제4항에 있어서,상기 최적화부는,상기 하나의 그룹에 포함되는 모든 벡터 플로우가 동일한 상기 목적지 포트를 가질 경우, 상기 하나의 그룹에 상기 목적지 포트를 할당하는 통계 시그니쳐 생성 장치
10 10
제2항에 있어서,상기 시그니쳐 생성부는,상기 복수의 그룹 사이에 충돌 영역을 추출하고, 상기 복수의 그룹에서 상기 충돌 영역이 제거된 최종 그룹을 형성하는 충돌 처리부를 더 포함하는 통계 시그니쳐 생성 장치
11 11
삭제
12 12
(a) 복수의 클라이언트 호스트와 복수의 서버 호스트 사이의 패킷들을 캡쳐하는 단계,(b) 상기 패킷들 중 5-튜플이 동일한 초기 N개의 패킷을 이용하여 시간, 상기 5-튜플, 상기 초기 N개의 패킷의 페이로드 크기 및 방향을 포함하는 플로우 데이터를 생성하는 단계,(c) 상기 복수의 클라이언트 호스트에서 시간, 상기 5-튜플, 응용 프로그램 정보를 포함하는 복수의 로그 정보를 수집하는 단계,(d) 상기 복수의 로그 정보의 시간과 상기 플로우 데이터의 시간을 매칭시켜, 상기 5-튜플, 상기 초기 N개의 패킷의 페이로드 크기 및 방향, 상기 응용 프로그램 정보를 포함하는 복수의 정답 플로우를 생성하는 단계,(e) 상기 정답 플로우의 페이로드 크기와 방향을 이용하여 상기 복수의 정답 플로우를 N차원의 복수의 벡터 플로우로 변환하는 단계, 및(f) 상기 복수의 벡터 플로우 사이의 거리가 설정된 거리 임계값 미만인 벡터 플로우들을 하나의 그룹으로 그룹핑하여 복수의 그룹을 형성하는 단계를 포함하며,상기 5-튜플은 소스 IP, 목적지 IP, 소스 포트, 목적지 포트, 프로토콜을 포함하며, 상기 하나의 그룹은 하나의 시그니쳐인 통계 시그니쳐 생성 방법에 있어서,상기 (e) 단계는,상기 정답 플로우 중 하나의 응용 프로그램에 대해 설정된 제1 기준 개수 이상의 정답 플로우를 추출하는 단계, 및추출된 상기 제1 기준 개수 이상의 정답 플로우를 N차원의 상기 복수의 벡터 플로우로 변환하는 단계를 포함하는 통계 시그니쳐 생성 방법
13 13
제12항에 있어서,상기 (e) 단계는,상기 정답 플로우 중 하나의 응용 프로그램에 대해 상기 복수의 클라이언트호스트 각각에서 설정된 제2 기준 개수 이상의 정답 플로우를 추출하는 단계, 및추출된 상기 제2 기준 개수 이상의 정답 플로우를 N차원의 상기 복수의 벡터 플로우로 변환하는 단계를 포함하는 통계 시그니쳐 생성 방법
14 14
제12항에 있어서,상기 복수의 그룹 각각은 서로 다른 5가지 속성을 가지며, 상기 5가지 속성은 프로세스 코드, 전송 프로토콜, 대표값, 대표값의 차원 및 거리 임계값이며,상기 대표값은 상기 하나의 그룹의 모든 벡터 플로우의 벡터를 산술평균을 통해 계산한 벡터로 상기 하나의 그룹의 중심점이고,상기 거리 임계값은 상기 대표값으로부터 가장 먼 거리에 있는 벡터 플로우와 상기 대표값 사이의 시티 블록 거리인 통계 시그니쳐 생성 방법
15 15
제14항에 있어서,상기 시티 블록 거리는 N차원에서 두 벡터 플로우 사이의 거리인 통계 시그니쳐 생성 방법
16 16
제15항에 있어서,상기 (f) 단계는,새로운 벡터 플로우가 입력되면, 상기 새로운 벡터 플로우와의 거리가 상기 거리 임계값 미만인 상기 복수의 그룹을 검색하고, 상기 거리 임계값 미만인 상기 복수의 그룹 중에서 상기 시티 블록 거리가 가장 가까운 그룹에 상기 새로운 벡터 플로우를 그룹핑하는 단계를 더 포함하는 통계 시그니쳐 생성 방법
17 17
제15항에 있어서,상기 (f) 단계는,새로운 벡터 플로우가 입력되고, 상기 새로운 벡터 플로우와의 거리가 상기 임계값 미만인 그룹이 존재하지 않을 경우, 새로운 그룹에 상기 새로운 벡터 플로우를 그룹핑하는 단계를 더 포함하는 통계 시그니쳐 생성 방법
18 18
제14항에 있어서,상기 (f) 단계에 이어,상기 복수의 그룹에 포함되는 상기 복수의 벡터 플로우를 제외한 벡터 플로우를 제거하는 단계, 및 상기 대표값으로부터 가장 멀리 떨어진 벡터 플로우와 상기 대표값 사이의 거리가 새로운 거리 임계값이 되게 상기 거리 임계값을 상기 새로운 거리 임계값으로 보정하는 단계를 더 포함하는 통계 시그니쳐 생성 방법
19 19
제14항에 있어서,상기 (f) 단계에 이어,상기 하나의 그룹에 포함되는 모든 벡터 플로우가 동일한 상기 목적지 포트를 가질 경우, 상기 하나의 그룹에 상기 목적지 포트를 할당하는 통계 시그니쳐 생성 방법
20 20
제12항에 있어서,상기 (f) 단계에 이어,상기 복수의 그룹 사이에 충돌 영역을 추출하고, 상기 복수의 그룹에서 상기 충돌 영역이 제거된 최종 그룹을 형성하는 단계를 포함하는 통계 시그니쳐 생성 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.