맞춤기술찾기

이전대상기술

자기 유사성을 이용한 SCADA 네트워크의 이상증후를 탐지하는 장치 및 방법

  • 기술번호 : KST2015134366
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 자기 유사성을 이용한 네트워크의 이상증후를 탐지하는 장치, 방법 및 그 방법을 기록한 기록매체에 관한 것으로, 본 발명에 따른 네트워크의 이상증후를 탐지하는 방법은, 정상 상태에서 네트워크의 트래픽(traffic) 상태를 나타내는 하나 이상의 속성 정보로부터 자기 유사성(self-similarity)을 미리 측정하여 자기 유사성에 대한 임계값을 설정하고, 네트워크에서 하나 이상의 속성 정보로부터 실시간으로 자기 유사성을 측정하며, 측정된 실시간 자기 유사성 값과 미리 설정된 임계값를 비교하여 네트워크에 대한 이상 여부를 판단한다.
Int. CL H04L 12/26 (2006.01) H04L 12/22 (2006.01) G05B 23/02 (2006.01) G06F 21/20 (2006.01)
CPC H04L 63/1425(2013.01) H04L 63/1425(2013.01)
출원번호/일자 1020110082786 (2011.08.19)
출원인 고려대학교 산학협력단
등록번호/일자 10-1281456-0000 (2013.06.27)
공개번호/일자 10-2013-0020862 (2013.03.04) 문서열기
공고번호/일자 (20130708) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2011.08.19)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김휘강 대한민국 서울특별시 서초구
2 고폴린 대한민국 서울특별시 종로구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인충현 대한민국 서울특별시 서초구 동산로 **, *층(양재동, 베델회관)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2011.08.19 수리 (Accepted) 1-1-2011-0643519-15
2 보정요구서
Request for Amendment
2011.08.31 발송처리완료 (Completion of Transmission) 1-5-2011-0079891-37
3 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2011.09.05 수리 (Accepted) 1-1-2011-0692827-00
4 의견제출통지서
Notification of reason for refusal
2012.08.17 발송처리완료 (Completion of Transmission) 9-5-2012-0477418-88
5 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2012.10.16 수리 (Accepted) 1-1-2012-0839373-66
6 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2012.11.16 수리 (Accepted) 1-1-2012-0944143-13
7 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2012.12.17 수리 (Accepted) 1-1-2012-1047860-14
8 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2013.01.17 수리 (Accepted) 1-1-2013-0047304-51
9 지정기간연장관련안내서
Notification for Extension of Designated Period
2013.01.22 발송처리완료 (Completion of Transmission) 1-5-2013-0007672-04
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2013.02.13 수리 (Accepted) 1-1-2013-0129055-88
11 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2013.02.13 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2013-0129060-17
12 등록결정서
Decision to grant
2013.06.24 발송처리완료 (Completion of Transmission) 9-5-2013-0429536-32
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
소정 규격에 따른 네트워크에서 적어도 하나의 프로세서(processor)를 구비한 탐지 장치가 상기 네트워크의 이상증후를 탐지하는 방법에 있어서,정상 상태에서 상기 네트워크의 트래픽(traffic) 상태를 나타내는 하나 이상의 속성 정보로부터 자기 유사성(self-similarity)을 미리 측정하여 상기 자기 유사성에 대한 임계값을 설정하는 단계;상기 네트워크에서 상기 하나 이상의 속성 정보로부터 실시간으로 자기 유사성을 측정하는 단계; 및상기 측정된 실시간 자기 유사성 값과 상기 설정된 임계값를 비교하여 상기 네트워크에 대한 이상 여부를 판단하는 단계;를 포함하되,상기 자기 유사성에 대한 임계값을 설정하는 단계는,상기 정상 상태에서 일정 시간 간격으로 상기 네트워크의 트래픽 상태를 나타내는 하나 이상의 속성 정보를 측정하는 단계;상기 측정된 속성 정보로부터 표본 평균 및 분산을 산출하는 단계;상기 산출된 분산과 상기 시간 간격을 이용하여 상기 네트워크 트래픽의 통계적 현상의 지속성에 대한 파라미터(parameter)를 산출하는 단계; 및상기 산출된 파라미터의 소정 배율을 상기 자기 유사성에 대한 임계값으로 설정하는 단계;를 포함하는 방법
2 2
삭제
3 3
제 1 항에 있어서,상기 파라미터는 허스트(Hurst) 파라미터이고,상기 허스트 파라미터는 상기 산출된 분산의 로그(log) 값과 상기 시간 간격의 로그 값의 회귀 분석에 의한 회귀선의 기울기 값에 따르는 것을 특징으로 하는 방법
4 4
제 1 항에 있어서,상기 속성 정보는,상기 네트워크의 패킷(packet) 정보, 상기 네트워크 내의 시스템의 보안 상태에 대한 속성 정보 또는 상기 네트워크와 상기 시스템의 상태를 나타내는 함수 값 중 적어도 하나인 것을 특징으로 하는 방법
5 5
제 4 항에 있어서,상기 시스템의 보안 상태에 대한 속성 정보는,상기 시스템에 접근하는 사용자 및 작업 그룹에 부여되는 고유 식별자(security ID, SID) 정보; 또는상기 시스템의 보안 이벤트 정보(EventID); 중 적어도 하나를 포함하는 것을 특징으로 하는 방법
6 6
제 4 항에 있어서,상기 시스템의 상태를 나타내는 함수 값은,상기 시스템에 접근하는 사용자 및 작업 그룹에 부여되는 고유 식별자 정보 및 상기 시스템의 보안 이벤트 정보의 발생 횟수를 나타내는 함수 값; 또는상기 발생 횟수를 나타내는 함수 값의 모든 객체를 그룹화한 스냅샷 벡터(snapshot vector); 중 적어도 하나를 포함하는 것을 특징으로 하는 방법
7 7
제 1 항에 있어서,상기 속성 정보는,상기 네트워크 내의 패킷 또는 상기 네트워크 내의 시스템의 이벤트 로그(event log) 중 적어도 하나로부터 획득하는 것을 특징으로 하는 방법
8 8
제 1 항에 있어서,상기 네트워크에 대한 이상 여부를 판단하는 단계는,상기 측정된 실시간 자기 유사성 값과 상기 설정된 임계값를 비교하는 단계; 및상기 비교 결과, 상기 측정된 실시간 자기 유사성 값이 상기 설정된 임계값보다 낮은 경우, 상기 네트워크에 이상이 있다고 결정하는 단계;를 포함하는 방법
9 9
제 1 항에 있어서,상기 정상 상태의 네트워크 트래픽은, 시간에 대한 스케일(scale)을 달리하는 복수 개의 네트워크 트래픽의 변화가 서로 유사한 자기 유사성을 갖는 것을 특징으로 하는 방법
10 10
제 1 항에서 있어서,상기 소정 규격은 일정하고 반복적인 자기 유사성의 네트워크 패턴을 갖는 SCADA(Supervisory Control and Data Acquisition) 시스템인 것을 특징으로 하는 방법
11 11
제 1 항, 제 3 항 내지 제 10 항 중에 어느 한 항의 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체
12 12
일정하고 반복적인 자기 유사성의 네트워크 패턴을 갖는 소정 규격에서 상기 네트워크의 이상증후를 탐지하는 장치에 있어서,정상 상태에서 상기 네트워크의 트래픽 상태를 나타내는 하나 이상의 속성 정보로부터 자기 유사성을 미리 측정하여 설정된 임계값을 저장하는 저장부;상기 네트워크에서 상기 하나 이상의 속성 정보로부터 실시간으로 자기 유사성을 측정하는 측정부; 및상기 측정된 실시간 자기 유사성 값과 상기 설정된 임계값를 비교하여 상기 네트워크에 대한 이상 여부를 판단하는 판단부;를 포함하되,상기 저장부는,상기 정상 상태에서 일정 시간 간격으로 상기 네트워크의 트래픽 상태를 나타내는 하나 이상의 속성 정보를 측정하고,상기 측정된 속성 정보로부터 표본 평균 및 분산을 산출하고,상기 산출된 분산과 상기 시간 간격을 이용하여 상기 네트워크 트래픽의 통계적 현상의 지속성에 대한 파라미터를 산출하며,상기 산출된 파라미터의 소정 배율을 상기 자기 유사성에 대한 임계값으로 설정하여 저장하는 것을 특징으로 하는 장치
13 13
삭제
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 KR101281460 KR 대한민국 FAMILY
2 US20150304346 US 미국 FAMILY
3 WO2013027970 WO 세계지적재산권기구(WIPO) FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
DOCDB 패밀리 정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 정보통신산업진흥원 고려대학교 산학협력단 대학IT연구센터육성지원사업 스마트 그리드 보안 연구센터(스마트 그리드 보안기술 개발)