맞춤기술찾기

이전대상기술

네트워크 감시를 수행하는 장치 및 프로그램이 저장된 기록매체

  • 기술번호 : KST2015134182
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 네트워크가 웜에 감염되어 있는지를 판단하는 네트워크 감시 장치 및 프로그램이 저장된 기록 매체에 관한 것이다.네트워크 감시 장치는 네트워크로부터 트래픽을 수집하여 그 특성을 행렬에 나타내고 행렬에서 정상 트래픽 특성을 제거한 후 행렬의 랭크값을 계산한다.네트워크 감시 장치는 유입 트래픽 및 유출 트래픽에 대해서 랭크값 계산을 통해 네트워크의 상태를 구체적으로 파악할 수 있고, 서브네트워크 별로 트래픽 특성을 행렬에 나타내어 랭크값을 계산함으로써 웜에 감염된 서브네트워크를 용이하게 파악할 수 있다.Worm, network, rank
Int. CL G06F 11/30 (2006.01) G06F 15/00 (2006.01)
CPC G06F 15/00(2013.01)
출원번호/일자 1020060025307 (2006.03.20)
출원인 고려대학교 산학협력단
등록번호/일자 10-0745613-0000 (2007.07.27)
공개번호/일자
공고번호/일자 (20070802) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.03.20)
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이희조 대한민국 서울특별시 성북구
2 박현도 대한민국 경기도 고양시 덕양구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 유미특허법인 대한민국 서울특별시 강남구 테헤란로 ***, 서림빌딩 **층 (역삼동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.03.20 수리 (Accepted) 1-1-2006-0192786-69
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2007.03.22 수리 (Accepted) 4-1-2007-5043540-16
3 등록결정서
Decision to grant
2007.07.24 발송처리완료 (Completion of Transmission) 9-5-2007-0398198-89
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2008.03.05 수리 (Accepted) 4-1-2008-5034712-96
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.06.09 수리 (Accepted) 4-1-2009-5111177-32
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2010.08.12 수리 (Accepted) 4-1-2010-5149278-93
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크를 감시하는 장치에 있어서,상기 네트워크로 유입되는 유입 트래픽 및 상기 네트워크로부터 유출되는 유출 트래픽을 수집하는 트래픽 수집부;제1 시간 영역에서 상기 유입 트래픽의 특성을 제1 유입 트래픽 행렬에 나타내고 제2 시간 영역에서 상기 유입 트래픽의 특성을 제2 유입 트래픽 행렬에 나타내는 유입 트래픽 행렬 생성부;상기 제1 시간 영역에서 상기 유출 트래픽의 특성을 제1 유출 트래픽 행렬에 나타내고 상기 제2 시간 영역에서 상기 유출 트래픽의 특성을 제2 유출 트래픽 행렬에 나타내는 유출 트래픽 행렬 생성부;상기 제1 유입 트래픽 행렬 및 상기 제2 유입 트래픽 행렬을 XOR하여 정상 유입 트래픽 소거 행렬을 생성하고 상기 제1 유출 트래픽 행렬 및 상기 제2 유출 트래픽 행렬을 XOR하여 정상 유출 트래픽 소거 행렬을 생성하는 정상 트래픽 소거부;상기 정상 유입 트래픽 소거 행렬의 랭크값인 유입 랭크값 및 상기 정상 유출 트래픽 소거 행렬의 랭크값인 유출 랭크값을 계산하는 랭크값 계산부;상기 유입 랭크값이 소정의 값보다 크면 상기 네트워크가 웜으로부터 공격받고 있다고 판단하고 상기 유출 랭크값이 소정의 값보다 크면 상기 네트워크가 웜에 감염되어 있다고 판단하는 네트워크 상태 판단부를 포함하는 장치
2 2
제1항에 있어서,상기 유입 트래픽 행렬 생성부는 상기 유입 트래픽의 IP(Internet Protocol) 주소를 상기 제1 유입 트래픽 행렬 및 상기 제2 유입 트래픽 행렬에 나타내고,상기 유출 트래픽 행렬 생성부는 상기 유출 트래픽의 IP(Internet Protocol) 주소를 상기 제1 유출 트래픽 행렬 및 상기 제2 유출 트래픽 행렬에 나타내는 장치
3 3
제1항 또는 제2항에 있어서,상기 네트워크 상태 판단부는상기 유입 랭크값이 제1 값보다 작고 상기 유출 랭크값이 제2 값보다 작으면 상기 네트워크가 안정하다고 판단하고,상기 유입 랭크값이 제3 값보다 크고 상기 유출 랭크값이 상기 제2 값보다 작으면 상기 네트워크가 웜으로부터 공격받고 있다고 판단하고,상기 유입 랭크값이 상기 제1 값보다 작고 상기 유출 랭크값이 제4 값보다 크면 상기 네트워크가 웜에 감염되어 있다고 판단하며,상기 유입 랭크값이 상기 제3 값보다 크고 상기 유출 랭크값이 제4 값보다 크면 상기 네트워크가 웜으로부터 공격받고 있으며 웜에 감염되어 있다고 판단하는 장치
4 4
네트워크를 감시하는 프로그램이 저장된 기록 매체에 있어서,네트워크를 감시하는 장치에 있어서,상기 네트워크로 유입되는 유입 트래픽 및 상기 네트워크로부터 유출되는 유출 트래픽을 수집하는 기능;제1 시간 영역에서 상기 유입 트래픽의 특성을 제1 유입 트래픽 행렬에 나타내고 제2 시간 영역에서 상기 유입 트래픽의 특성을 제2 유입 트래픽 행렬에 나타내는 기능;상기 제1 시간 영역에서 상기 유출 트래픽의 특성을 제1 유출 트래픽 행렬에 나타내고 상기 제2 시간 영역에서 상기 유출 트래픽의 특성을 제2 유출 트래픽 행렬에 나타내는 기능;상기 제1 유입 트래픽 행렬 및 상기 제2 유입 트래픽 행렬을 XOR하여 정상 유입 트래픽 소거 행렬을 생성하고 상기 제1 유출 트래픽 행렬 및 상기 제2 유출 트래픽 행렬을 XOR하여 정상 유출 트래픽 소거 행렬을 생성하는 기능;상기 정상 유입 트래픽 소거 행렬의 랭크값인 유입 랭크값 및 상기 정상 유출 트래픽 소거 행렬의 랭크값인 유출 랭크값을 계산하는 기능;상기 유입 랭크값이 제1 값보다 크고 상기 유출 랭크값이 제2 값보다 작으면 상기 네트워크가 웜으로부터 공격받고 있다고 판단하는 기능; 및상기 유입 랭크값이 제3 값보다 작고 상기 유출 랭크값이 제4 값보다 크면 상기 네트워크가 웜에 감염되어 있다고 판단하는 기능을 포함하는 프로그램이 저장된 기록 매체
5 5
제4항에 있어서,상기 유입 랭크값이 상기 제3 값보다 작고 상기 유출 랭크값이 상기 제2 값보다 작으면 상기 네트워크가 안정하다고 판단하는 기능; 및상기 유입 랭크값이 상기 제1 값보다 크고 상기 유출 랭크값이 상기 제4 값보다 크면 상기 네트워크가 웜으로부터 공격받고 있으며 웜에 감염되어 있다고 판단하는 기능을 더 포함하는 프로그램이 저장됨 기록 매체
6 6
제4항 또는 제5항에 있어서,상기 유입 트래픽의 특성 및 상기 유출 트래픽의 특성은 IP(Internet Protocol) 주소인 프로그램이 저장된 기록 매체
7 7
복수의 서브네트워크를 포함하는 네트워크를 감시하는 장치에 있어서,상기 네트워크의 트래픽을 수집하는 트래픽 수집부;제1 시간 영역에서 상기 트래픽의 IP 주소를 상기 서브네트워크 별로 제1 시간의 트래픽 행렬들에 나타내고 제2 시간 영역에서 상기 트래픽의 IP 주소를 상기 서브네트워크 별로 제2 시간의 트래픽 행렬들에 나타내는 트래픽 행렬 생성부;상기 서브네트워크 별로 상기 제1 시간의 트래픽 행렬들 및 상기 제2 시간의 트래픽 행렬들을 XOR하여 복수의 정상 트래픽 소거 행렬을 생성하는 정상 트래픽 소거부;상기 서브네트워크 별로 상기 복수의 정상 트래픽 소거 행렬의 랭크값을 계산하는 랭크값 계산부; 및상기 복수의 랭크값 중 소정의 값보다 큰 랭크값이 존재하는 지 검색하여 상기 소정의 값보다 큰 랭크값에 해당하는 서브네트워크가 웜에 감염되어 있거나 웜에 의해 공격받고 있다고 판단하는 감염 서브네트워크 판단부를 포함하는 장치
8 8
복수의 서브네트워크를 포함하는 네트워크를 감시하는 프로그램이 저장된 기록 매체에 있어서,상기 네트워크의 트래픽을 수집하는 기능;제1 시간 영역에서 상기 트래픽의 IP 주소를 상기 서브네트워크 별로 제1 시간의 트래픽 행렬들에 나타내는 기능;제2 시간 영역에서 상기 트래픽의 IP 주소를 상기 서브네트워크 별로 제2 시간의 트래픽 행렬들에 나타내는 기능;상기 서브네트워크 별로 상기 제1 시간의 트래픽 행렬들 및 상기 제2 시간의 트래픽 행렬들을 XOR하여 복수의 정상 트래픽 소거 행렬을 생성하는 기능;상기 서브네트워크 별로 상기 복수의 정상 트래픽 소거 행렬의 랭크값을 계산하는 기능; 및상기 복수의 랭크값 중 소정의 값보다 큰 랭크값이 존재하는 지 검색하여 상기 소정의 값보다 큰 랭크값에 해당하는 서브네트워크가 웜에 감염되어 있거나 웜에 의해 공격 받고 있다고 판단하는 기능을 포함하는 프로그램이 저장된 기록 매체
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.