맞춤기술찾기

이전대상기술

응용프로그램 시그니쳐 생성방법

  • 기술번호 : KST2015132391
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 응용프로그램의 시그니쳐 생성방법을 개시한다. 상기 시그니쳐 생성방법은 패킷의 유동적 위치의 바이트 순서를 기반으로 시그니쳐를 생성하는 방법으로서, 컴퓨터에서 발생된 트래픽을 플로우(flow)-플로우는 동일한 소스 IP(source IP), 목적지 IP(destination IP), 소스 포트(source port), 목적지 포트(destination port) 및 전송 계층 프로토콜(protocol)을 갖는 패킷의 집합임- 데이터로 저장하고 상기 플로우 데이터를 발생시킨 프로세스 정보를 기준으로 상기 플로우 데이터를 수집하는 단계, 상기 수집된 플로우 데이터 중 상기 프로세스 정보를 기준으로 하여 응용프로그램과 관련된 프로세스 정보의 상기 플로우 데이터를 그룹핑하는 단계, 및 상기 그룹핑된 플로우 데이터로부터 LCS(Longest Common Subsequence)를 기반으로 상기 시그니쳐를 추출하는 단계를 포함한다. 응용프로그램, 시그니쳐, 플로우, 데이터, LCS
Int. CL G06F 9/44 (2006.01) G06F 15/00 (2006.01)
CPC G06F 16/958(2013.01)
출원번호/일자 1020090052306 (2009.06.12)
출원인 고려대학교 산학협력단, 주식회사 시큐아이
등록번호/일자
공개번호/일자 10-2010-0133646 (2010.12.22) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 거절
심사진행상태 발송처리완료
심판사항 심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.06.12)
심사청구항수 9

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구
2 주식회사 시큐아이 대한민국 서울특별시 종로구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김명섭 대한민국 충청남도 연기군
2 박준상 대한민국 충청남도 연기군
3 윤성호 대한민국 경상북도 포항시 북구
4 박진완 대한민국 경상북도 경주시 선주길 *-*
5 오영석 대한민국 서울특별시 노원구
6 김경모 대한민국 서울특별시 강남구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인다나 대한민국 서울특별시 강남구 역삼로 *길 **, 신관 *층~*층, **층(역삼동, 광성빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.06.12 수리 (Accepted) 1-1-2009-0356224-38
2 보정요구서
Request for Amendment
2009.06.18 발송처리완료 (Completion of Transmission) 1-5-2009-0040355-26
3 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2009.06.25 수리 (Accepted) 1-1-2009-0387722-80
4 선행기술조사의뢰서
Request for Prior Art Search
2010.02.08 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2010.03.19 수리 (Accepted) 9-1-2010-0018796-60
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2010.08.12 수리 (Accepted) 4-1-2010-5149278-93
7 의견제출통지서
Notification of reason for refusal
2011.01.11 발송처리완료 (Completion of Transmission) 9-5-2011-0017532-84
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.03.09 수리 (Accepted) 1-1-2011-0169819-11
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.03.09 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-0169818-65
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2011.07.27 수리 (Accepted) 4-1-2011-5153747-89
11 거절결정서
Decision to Refuse a Patent
2011.09.23 발송처리완료 (Completion of Transmission) 9-5-2011-0542517-79
12 명세서 등 보정서(심사전치)
Amendment to Description, etc(Reexamination)
2011.10.24 보정승인 (Acceptance of amendment) 7-1-2011-0039841-30
13 의견제출통지서
Notification of reason for refusal
2011.12.15 발송처리완료 (Completion of Transmission) 9-5-2011-0741161-86
14 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2012.02.14 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2012-0117997-01
15 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2012.02.14 수리 (Accepted) 1-1-2012-0117998-46
16 심사전치출원의 심사결과통지서
Notice of Result of Reexamination
2012.07.03 발송처리완료 (Completion of Transmission) 9-5-2012-0386080-37
17 심사관의견요청서
Request for Opinion of Examiner
2012.08.07 수리 (Accepted) 7-8-2012-0026039-88
18 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.03.25 수리 (Accepted) 4-1-2013-5048784-07
19 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.03.25 수리 (Accepted) 4-1-2013-5048826-26
20 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.03.29 수리 (Accepted) 4-1-2013-5051191-14
21 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
22 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
23 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.07.20 수리 (Accepted) 4-1-2015-5097385-00
24 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.08.26 수리 (Accepted) 4-1-2016-5122474-87
25 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.10.12 수리 (Accepted) 4-1-2018-5206343-21
26 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.10.12 수리 (Accepted) 4-1-2018-5206451-54
27 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
28 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.11.16 수리 (Accepted) 4-1-2020-5258650-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
패킷의 유동적 위치의 바이트 순서를 기반으로 응용프로그램을 분류할 수 있는 고유한 패턴인 응용프로그램의 시그니쳐 생성방법에 있어서, 컴퓨터에서 발생된 트래픽을 플로우(flow)-플로우는 동일한 소스 IP(source IP), 목적지 IP(destination IP), 소스 포트(source port), 목적지 포트(destination port) 및 전송 계층 프로토콜(protocol)을 갖는 패킷의 집합임- 데이터로 저장하고 상기 플로우 데이터를 발생시킨 프로세스 정보를 기준으로 상기 플로우 데이터를 수집하는 단계; 상기 수집된 플로우 데이터 중 상기 프로세스 정보를 기준으로 하여 응용프로그램과 관련된 프로세스 정보의 상기 플로우 데이터를 그룹핑하는 단계; 및 상기 그룹핑된 플로우 데이터로부터 LCS(Longest Common Subsequence)를 기반으로 상기 시그니쳐를 추출하는 단계를 포함하는 응용프로그램의 시그니쳐 생성방법
2 2
제 1 항에 있어서, 상기 플로우 데이터를 수집하는 단계는 상기 플로우 데이터를 구성하는 패킷의 수가 적어도 10개이거나 FIN 또는 RST 플래그를 포함하는 패킷을 포함하거나 상기 플로우 데이터가 생성된 후 일정 시간 내에 후속 패킷이 발생하는 경우 상기 프로세스 정보를 기준으로 상기 플로우 데이터를 수집하는 응용프로그램의 시그니쳐 생성방법
3 3
제 2 항에 있어서, 상기 일정 시간은 20초 내지 40초인 응용프로그램의 시그니쳐 생성방법
4 4
제 1 항에 있어서, 상기 플로우 데이터를 그룹핑하는 단계는 상기 수집된 플로우 데이터를 전송 계층 프로토콜, 상기 플로우 데이터의 플로우의 방향, 80포트인지 유무, 고정포트인지 유무, 플로우 데이터의 포트번호 및 패킷 크기의 분포 중 적어도 하나를 기준으로 그룹핑하는 응용프로그램의 시그니쳐 생성방법
5 5
제 4 항에 있어서, 상기 플로우 데이터의 플로우의 방향은 인바운드(inbound) 트래픽과 아웃바운드(outbound) 트래픽인 응용프로그램의 시그니쳐 생성방법
6 6
제 1 항에 있어서, 상기 시그니쳐를 추출하는 단계는 상기 그룹핑된 플로우 데이터로부터 상기 LCS(Longest Common Subsequence)를 기반으로 시그니쳐 후보군을 추출하고 상기 시그니쳐 후보군으로부터 시퀀스 길이가 가장 긴 서브 시퀀스가 있는 플로우 데이터를 시그니쳐로 추출하는 응용프로그램의 시그니쳐 생성방법
7 7
제 6 항에 있어서, 상기 추출된 시그니쳐로부터 패킷의 페이로드 시작 부분을 포함하는 플로우 데이터를 시그니쳐로 추출하는 응용프로그램의 시그니쳐 생성방법
8 8
제 7 항에 있어서, 상기 시그니쳐를 추출하는 단계는 상기 시그니쳐를 구성하는 서브 시퀀스가 1바이트인 서브 시퀀스를 제거하는 단계를 포함하는 응용프로그램의 시그니쳐 생성방법
9 9
제 7 항에 있어서, 상기 시그니쳐를 추출하는 단계는 상기 시그니쳐를 구성하는 서브 시퀀스 중 공통인 서브 시퀀스를 제거하는 단계를 더 포함하는 응용프로그램의 시그니쳐 생성방법
10 10
패킷의 유동적 위치의 바이트 순서를 기반으로 응용프로그램을 분류할 수 있는 고유한 패턴인 응용프로그램의 시그니쳐 생성방법에 있어서, 컴퓨터에서 발생된 트래픽을 플로우(flow)-플로우는 동일한 소스 IP(source IP), 목적지 IP(destination IP), 소스 포트(source port), 목적지 포트(destination port) 및 전송 계층 프로토콜(protocol)을 갖는 패킷의 집합임- 데이터로 저장하고 상기 플로우 데이터를 발생시킨 프로세스 정보를 기준으로 상기 플로우 데이터를 수집하는 단계;및 상기 수집된 플로우 데이터 중 상기 프로세스 정보를 기준으로 하여 응용프로그램과 관련된 프로세스 정보의 상기 플로우 데이터로부터 LCS(Longest Common Subsequence)를 기반으로 상기 시그니쳐를 추출하는 단계를 포함하는 응용프로그램의 시그니쳐 생성방법
11 11
제 10 항에 있어서, 상기 플로우 데이터를 수집하는 단계는 상기 플로우 데이터를 구성하는 패킷의 수가 적어도 10개이거나 FIN 또는 RST 플래그를 포함하는 패킷을 포함하거나 상기 플로우 데이터가 생성된 후 일정 시간 내에 후속 패킷이 발생하는 경우 상기 프로세스 정보를 기준으로 상기 플로우 데이터를 수집하는 응용프로그램의 시그니쳐 생성방법
12 12
제 10 항에 있어서, 상기 시그니쳐를 추출하는 단계는 상기 수집된 플로우 데이터로부터 상기 LCS(Longest Common Subsequence)를 기반으로 시그니쳐 후보군을 추출하고 상기 시그니쳐 후보군으로부터 시퀀스 길이가 가장 긴 서브 시퀀스가 있는 플로우 데이터를 시그니쳐로 추출하는 응용프로그램의 시그니쳐 생성방법
13 13
제 12 항에 있어서, 상기 추출된 시그니쳐로부터 패킷의 페이로드 시작 부분을 포함하는 플로우 데이터를 시그니쳐로 추출하는 응용프로그램의 시그니쳐 생성방법
14 14
제 13 항에 있어서, 상기 시그니쳐를 추출하는 단계는 상기 시그니쳐를 구성하는 서브 시퀀스가 1바이트인 서브 시퀀스를 제거하는 단계를 포함하는 응용프로그램의 시그니쳐 생성방법
15 15
제 14 항에 있어서, 상기 시그니쳐를 추출하는 단계는 상기 시그니쳐를 구성하는 서브 시퀀스 중 공통인 서브 시퀀스를 제거하는 단계를 더 포함하는 응용프로그램의 시그니쳐 생성방법
16 16
제1항 내지 제15항 중 어느 한 항에 기재된 응용프로그램의 시그니쳐 생성방법을 수행하기 위해 디지털 처리 장치에 의해 실행될 수 있는 명령어들의 프로그램이 구현되어 있으며, 상기 디지털 처리 장치에 의해 판독될 수 있는 프로그램이 기록된 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.