맞춤기술찾기

이전대상기술

네트워크 내 노드의 ARP 공격 방지 방법

  • 기술번호 : KST2015133693
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 네트워크 내 노드의 ARP 공격 방지 방법에 관한 것으로, 보다 구체적으로는 다른노드와 MAC주소교환을 위한 패킷의 송수신여부를 확인하는 IDD(Intermediate Device Driver) 및 상기 IDD가 수신한 패킷을 통과 또는 차단하도록 제어하는 IDD 컨트롤러를 포함하는 에이전트가 내부에 설치되는 노드 중 송신노드가 네트워크에 접속하는 네트워크접속단계; 상기 송신노드가 자신의 MAC주소 및 IP주소를 포함하는 초기화메시지를 상기 네트워크에 접속하는 다른 모든 노드에 브로드캐스트하는 초기화메시지전송단계; 상기 송신노드 및 상기 초기화메시지를 수신한 노드는 기저장하고 있는 ARP 테이블을 초기화하는 ARP 테이블 초기화단계; 및 상기 송신노드 및 상기 초기화메시지를 수신한 노드는 상기 네트워크에 접속하고 있는 모든 노드로부터 자신의 MAC주소 및 IP주소가 브로드캐스트됨에 따라, 수신한 상기 모든 노드의 MAC주소 및 IP주소를 기초로 하여 상기 ARP 테이블을 재구축하는 ARP 테이블재구축단계;를 포함한다. 이러한 구성에 의해, 본 발명의 네트워크 내 노드의 ARP 공격 방지 방법은 IDD 및 IDD 컨트롤러를 포함하는 에이전트가 설치되는 노드간 패킷교환 시, 송신노드가 초기화메시지를 다른 노드로 브로드캐스트하여, 네트워크에 접속하고 있는 모든 노드가 기저장하고 있는 ARP테이블을 초기화한 후 재구축함으로써, 상기 네트워크 내 노드 및 게이트웨이에 대한 ARP 도스공격 및 스푸핑공격을 미연에 방지할 수 있는 효과가 있다.
Int. CL H04L 29/06 (2006.01) H04L 12/22 (2006.01)
CPC H04L 63/1466(2013.01) H04L 63/1466(2013.01)
출원번호/일자 1020110089779 (2011.09.05)
출원인 고려대학교 산학협력단
등록번호/일자 10-1231620-0000 (2013.02.04)
공개번호/일자
공고번호/일자 (20130208) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2011.09.05)
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 오명진 대한민국 서울특별시 서대문구
2 홍승표 대한민국 서울특별시 영등포구
3 김영갑 대한민국 경기도 과천시 별양로 ***
4 차성덕 대한민국 서울특별시 성북구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인충현 대한민국 서울특별시 서초구 동산로 **, *층(양재동, 베델회관)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.09.05 수리 (Accepted) 1-1-2011-0692800-78
2 수수료 사후 감면 신청서
Request for Follow-up Reduction of Official Fee
2011.09.15 수리 (Accepted) 1-1-2011-0718768-03
3 수수료 사후 감면안내서
Notification of Follow-up Reduction of Official Fee
2011.09.17 발송처리완료 (Completion of Transmission) 1-5-2011-0085135-35
4 선행기술조사의뢰서
Request for Prior Art Search
2012.04.12 수리 (Accepted) 9-1-9999-9999999-89
5 선행기술조사보고서
Report of Prior Art Search
2012.05.23 수리 (Accepted) 9-1-2012-0041213-84
6 의견제출통지서
Notification of reason for refusal
2012.08.22 발송처리완료 (Completion of Transmission) 9-5-2012-0486301-56
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2012.10.22 수리 (Accepted) 1-1-2012-0858970-04
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2012.10.22 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2012-0858971-49
9 등록결정서
Decision to grant
2013.01.30 발송처리완료 (Completion of Transmission) 9-5-2013-0065213-63
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
다른노드와 MAC주소교환을 위한 패킷의 송수신여부를 확인하는 IDD(Intermediate Device Driver) 및 상기 IDD가 수신한 패킷을 통과 또는 차단하도록 제어하는 IDD 컨트롤러를 포함하는 에이전트가 내부에 설치되는 노드 중 송신노드가 네트워크에 접속하는 네트워크접속단계;상기 송신노드가 자신의 MAC주소 및 IP주소를 포함하는 초기화메시지를 상기 네트워크에 접속하는 다른 모든 노드에 브로드캐스트하는 초기화메시지전송단계;상기 송신노드 및 상기 초기화메시지를 수신한 노드는 기저장하고 있는 ARP 테이블을 초기화하는 ARP 테이블 초기화단계; 및상기 송신노드 및 상기 초기화메시지를 수신한 노드는 상기 네트워크에 접속하고 있는 모든 노드로부터 자신의 MAC주소 및 IP주소가 브로드캐스트됨에 따라, 수신한 상기 모든 노드의 MAC주소 및 IP주소를 기초로 하여 상기 ARP 테이블을 재구축하는 ARP 테이블재구축단계;를 포함하되,상기 초기화메시지전송단계는상기 송신노드가 자신의 MAC주소 및 IP주소를 포함하는 초기화메시지를 상기 네트워크에 접속하는 모든 노드에 UDP 프로토콜을 이용하여 브로드캐스트하는 초기화메시지전송과정; 및상기 송신노드로부터 초기화메시지를 수신한 상기 네트워크에 접속하는 모든 노드는 상기 초기화메시지에 응답하여 각각 자신의 MAC주소 및 IP주소를 포함하는 상기 초기화메시지에 대한 응답메시지를 브로드캐스트하는 응답메시지전송과정;을 포함하는 것을 특징으로 하는 네트워크 내 노드의 ARP 공격 방지 방법
2 2
제1항에 있어서,상기 ARP테이블재구축단계 수행 후, 상기 네트워크에 접속하는 노드가 기저장하고 있는 상기 ARP 테이블을 초기화하도록 초기화시간을 설정하는 초기화시간설정단계; 를 더 포함하는 것을 특징으로 하는 네트워크 내 노드의 ARP 공격 방지 방법
3 3
제2항에 있어서,상기 네트워크접속단계 수행 후 상기 초기화메시지전송단계 수행 전,상기 초기화시간을 카운트다운하여 상기 노드의 초기화여부를 판단하는 초기화여부판단단계;를 더 포함하는 것을 특징으로 하는 네트워크 내 노드의 ARP 공격 방지 방법
4 4
삭제
5 5
다른 노드와 MAC 주소교환을 위한 패킷의 송수신여부를 확인하는 IDD(Intermediate Device Driver) 및 상기 IDD가 수신한 패킷을 통과 또는 차단하도록 제어하는 IDD 컨트롤러를 포함하는 에이전트가 네트워크에 접속하는 노드 중 적어도 하나의 노드에 설치되어, 상기 노드간 송수신되는 패킷을 검출하여 상기 패킷이 발생된 위치를 확인하는 패킷검출단계;상기 패킷의 형태가 요청 또는 응답형태인지 여부를 확인하는 패킷형태확인단계; 및상기 패킷이 MAC주소교환을 위해 송수신되는 경우, 상기 패킷을 통과시키는 패킷제어단계;를 포함하는 네트워크 내 노드의 ARP 공격 방지 방법
6 6
제5항에 있어서,상기 패킷검출단계는상기 에이전트가 설치된 노드와 상기 에이전트가 설치되지 않는 노드간 송수신되는 이더넷 헤더로부터 ARP패킷을 검출하는 패킷검출과정; 및검출된 상기 ARP패킷이 상기 네트워크의 내부에서 발생한 경우에는 상기 ARP패킷을 아웃바운드 메시지라고 판단하고, 상기 ARP패킷이 상기 네트워크의 외부에서 발생한 경우에는 상기 ARP패킷을 인바운드 메시지라고 판단하는 패킷판단과정;을 포함하는 것을 특징으로 하는 네트워크 내 노드의 ARP 공격 방지 방법
7 7
제5항에 있어서,상기 패킷형태확인단계는발생된 위치가 확인된 ARP패킷에 대하여 요청 또는 응답 형태인지 여부를 확인하는 패킷형태확인과정; 및요청 또는 응답 형태 여부를 확인한 상기 ARP패킷이 상기 IDD컨트롤러에서 발생되거나, 게이트웨이의 IP주소를 포함하는지 여부를 판단하는 패킷내용판단과정;을 포함하는 것을 특징으로 하는 네트워크 내 노드의 ARP 공격 방지 방법
8 8
제7항에 있어서, 상기 패킷내용판단과정은상기 ARP패킷이 아웃바운드 형태이고 요청 메시지이며, 상기 IDD컨트롤러에서 발생하였다고 판단된 경우, 상기 ARP패킷을 통과시켜 상기 IDD 컨트롤러로 전송하는 제1패킷판단과정;상기 ARP패킷이 아웃바운드 형태이고 요청 메시지이며, 상기 IDD 컨트롤러에서 발생하지 않는다고 판단된 경우, 상기 ARP패킷을 사용자에게 전송한 후, 상기 사용자에 의해 상기 ARP패킷을 통과 또는 차단하는 제2패킷판단과정;상기 ARP패킷이 아웃바운드 형태이고 응답 메시지이며, 상기 IDD 컨트롤러에서 발생하였다고 판단된 경우, 상기 ARP패킷을 통과시켜 상기 IDD 컨트롤러로 전송하는 제3패킷판단과정;상기 ARP패킷이 아웃바운드 형태이고 응답 메시지이며, 상기 IDD 컨트롤러에서 발생하지 않는다고 판단된 경우, 상기 ARP패킷을 차단하고, 상기 사용자에게 상기 ARP패킷 내 악성코드의 존재를 보고하는 제4패킷판단과정;상기 ARP패킷이 인바운드 형태이고 요청 메시지이며, 게이트웨이의 IP주소를 포함한다고 판단된 경우, 상기 ARP패킷을 통과시켜 상기 IDD 컨트롤러로 전송하는 제5패킷판단과정;상기 ARP패킷이 인바운드 형태이고 요청메시지인 경우, 게이트웨이의 IP주소를 포함하지 않는다고 판단한 경우, 상기 ARP패킷으로부터 상기 ARP패킷을 전송한 송신노드의 IP주소를 저장하고, 기설정된 시간 내 동일한 IP주소로부터 상기 ARP패킷을 수신하지 않는 경우, 상기 ARP패킷을 통과시켜 상기 IDD 컨트롤러로 전송하는 제6패킷판단과정;상기 ARP패킷이 인바운드 형태이고 응답메시지이며, 상기 게이트웨이의 IP주소를 포함한다고 판단된 경우, 상기 ARP패킷을 통과시켜 상기 IDD 컨트롤러로 전송하고, 상기 IDD컨트롤러가 상기 게이트웨이의 IP주소를 ARP테이블에 삽입하는 제7패킷판단과정; 및상기 ARP패킷이 인바운드 형태이고 응답메시지이며, 상기 게이트웨이의 IP주소를 포함하지 않는다고 판단된 경우, 상기 ARP패킷을 통과시켜 상기 IDD 컨트롤러로 전송하는 제8패킷판단과정;중 적어도 하나의 과정을 수행하는 것을 특징으로 하는 네트워크 내 노드의 ARP 공격 방지 방법
9 9
제1항 내지 제3항 또는 제5항 내지 제8항 중 어느 한 항에 따른 방법을 컴퓨터로 실행하기 위한 프로그램이 기록된 컴퓨터 판독가능 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 한국소프트웨어진흥원 고려대학교 산학협력단 SW공학 요소기술 연구개발사업 융합소프트웨어 신뢰성 기술개발 연구