맞춤기술찾기

이전대상기술

공격 탐지 방법 및 장치

  • 기술번호 : KST2015134445
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 정상적인 사용자 접속 폭주 상황인 플래시 이벤트와 구별하여 서비스 거부 공격을 탐지하는 공격 탐지 방법 및 장치가 개시된다. 본 발명에 의하면, 첫째로, 서비스 거부 공격과 정상 사용자들의 접속 폭주 상황을 구별하여 탐지할 수 있고, 둘째로, 하나의 정수 값(트래픽 행렬의 랭크값)을 가지고 일반적인 네트워크 상황과 접속 폭주의 상황, 그리고 서비스 거부 공격의 상황을 표현 함으로서 더욱 손쉽게 네트워크 상황을 판단할 수 있으며, 셋째로, 공격자가 자신의 주소를 속여서 감행하는 공격 뿐만 아니라 자신의 주소를 속이지 않고 공격을 감행하는 공격도 탐지할 수 있는 효과가 있다. 네트워크, 보안, DDoS, 서비스 거부 공격, 분산 서비스 거부 공격
Int. CL G06F 21/00 (2006.01) G06F 11/30 (2006.01) G06F 11/28 (2006.01)
CPC H04L 63/1425(2013.01) H04L 63/1425(2013.01)
출원번호/일자 1020090004302 (2009.01.19)
출원인 고려대학교 산학협력단
등록번호/일자 10-0972206-0000 (2010.07.19)
공개번호/일자 10-2010-0049470 (2010.05.12) 문서열기
공고번호/일자 (20100723) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020080108351   |   2008.11.03
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.01.19)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이희조 대한민국 경기도 남양주시
2 박현도 대한민국 경기도 고양시 덕양구
3 데빈 가오 싱가포르 싱가포르 ******, ** 스

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 유미특허법인 대한민국 서울특별시 강남구 테헤란로 ***, 서림빌딩 **층 (역삼동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 주식회사 쿠섹 서울특별시 강남구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.01.19 수리 (Accepted) 1-1-2009-0034043-18
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.06.09 수리 (Accepted) 4-1-2009-5111177-32
3 선행기술조사의뢰서
Request for Prior Art Search
2009.11.04 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2009.12.04 수리 (Accepted) 9-1-2009-0065829-56
5 의견제출통지서
Notification of reason for refusal
2009.12.17 발송처리완료 (Completion of Transmission) 9-5-2009-0521035-89
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.02.17 수리 (Accepted) 1-1-2010-0104279-64
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.02.17 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0104281-56
8 의견제출통지서
Notification of reason for refusal
2010.03.16 발송처리완료 (Completion of Transmission) 9-5-2010-0111893-99
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.05.11 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0303158-16
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.05.11 수리 (Accepted) 1-1-2010-0303157-60
11 등록결정서
Decision to grant
2010.07.09 발송처리완료 (Completion of Transmission) 9-5-2010-0295788-62
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2010.08.12 수리 (Accepted) 4-1-2010-5149278-93
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
삭제
2 2
네트워크로부터 제1 시각에 개시되는 제1 시간 영역에 입력되는 복수의 리퀘스트의 클러스터 분포 특성을 나타낸 제1 분포 행렬과, 상기 제1 시간 영역의 종료시각인 제2 시각에 개시되는 제2 시간 영역에 입력되는 복수의 리퀘스트의 클러스터 분포 특성을 나타낸 제2 분포 행렬을 생성하는 클러스터링 단계와; 상기 제1 분포 행렬과 상기 제2 분포 행렬에 중복된 행렬 성분을 소거하여 중복 클러스터 소거 행렬을 생성하는 중복 클러스터 소거 단계와; 상기 제1 분포 행렬과 상기 제2 분포 행렬에 중복된 행렬이 아닌 성분을 소거하여 비중복 클러스터 소거 행렬을 생성하는 비중복 클러스터 소거 단계와; 상기 복수의 클러스터 분포의 무작위도를 검사하는 무작위도 검사 단계; 및 상기 무작위도에 의거하여, 서비스 거부 공격의 발생 여부를 판단하는 공격여부 판단 단계를 포함하는 공격 탐지 방법
3 3
제2항에 있어서, 상기 무작위도 검사 단계는, 상기 제2 분포 행렬에 관한 제1 랭크값, 상기 중복 클러스터 소거 행렬에 관한 제2 랭크값 및 상기 비중복 클러스터 소거 행렬에 관한 제3 랭크값을 계산하는 랭크값 계산 단계를 더 포함하는 공격 탐지 방법
4 4
제2항에 있어서, 상기 중복 클러스터 소거 단계에서, 상기 중복 클러스터 소거 행렬은, 상기 제1 분포 행렬과 상기 제2 분포 행렬을 배타적 논리합하여 생성되는 공격 탐지 방법
5 5
제2항에 있어서, 상기 비중복 클러스터 소거 단계에서, 상기 비중복 클러스터 소거 행렬은, 상기 제1 분포 행렬과 상기 제2 분포 행렬을 논리곱하여 생성되는 공격 탐지 방법
6 6
제3항에 있어서, 상기 공격여부 판단 단계는, 상기 제1 랭크값과 상기 제3 랭크값이 기준값보다 크고 상기 제2 랭크값은 상기 기준값보다 작은 경우에는 소스 변조되지 않은 분산 서비스 거부 공격이 발생한 것으로 판단하는 단계를 더 포함하는 공격 탐지 방법
7 7
제3항에 있어서, 상기 공격여부 판단 단계는, 상기 제1 랭크값과 상기 제2 랭크값이 기준값보다 크고, 상기 제3 랭크값이 상기 기준값보다 작은 경우에는 소스 변조된 분산 서비스 거부 공격이 발생한 것으로 판단하는 단계를 더 포함하는 공격 탐지 방법
8 8
제3항에 있어서, 상기 공격여부 판단 단계는, 상기 제1 랭크값, 상기 제2 랭크값, 상기 제3 랭크값이 모두 기준값보다 크지 않고, 상기 네트워크의 평상시의 랭크값보다는 큰 경우에는 플래시 이벤트가 발생한 것으로 판단하는 단계를 더 포함하는 공격 탐지 방법
9 9
네트워크로부터 제1 시각에 개시되는 제1 시간 영역에 입력되는 복수의 리퀘스트의 클러스터 분포 특성을 나타낸 제1 분포 행렬과, 상기 제1 시간 영역의 종료시각인 제2 시각에 개시되는 제2 시간 영역에 입력되는 복수의 리퀘스트의 클러스터 분포 특성을 나타낸 제2 분포 행렬을 생성하는 클러스터링부와; 상기 제1 분포 행렬과 상기 제2 분포 행렬에 중복된 행렬 성분을 소거하여 중복 클러스터 소거 행렬을 생성하는 중복 클러스터 소거부와; 상기 제1 분포 행렬과 상기 제2 분포 행렬에 중복된 행렬이 아닌 성분을 소거하여 비중복 클러스터 소거 행렬을 생성하는 비중복 클러스터 소거부와; 상기 제2 분포 행렬, 상기 중복 클러스터 소거 행렬 및 상기 비중복 클러스터 소거 행렬을 이용하여 클러스터 분포의 무작위도를 검사하는 무작위도 검사부; 및 상기 무작위도에 의거하여, 서비스 거부 공격의 발생 여부를 판단하는 공격여부 판단부를 포함하는 공격 탐지 장치
10 10
제9항에 있어서, 상기 무작위도 검사부는, 상기 클러스터 분포의 상기 제2 분포 행렬에 관한 제1 랭크값을 계산하는 제1 랭크값 계산부와, 상기 중복 클러스터 소거 행렬에 관한 제2 랭크값을 계산하는 제2 랭크값 계산부; 및 상기 비중복 클러스터 소거 행렬에 관한 제3 랭크값을 계산하는 제3 랭크값 계산부를 더 포함하는 공격 탐지 장치
11 11
제9항에 있어서, 상기 분포 행렬 생성부는 상기 리퀘스트의 IP 주소에 포함되는 4개의 옥텟 중 일부를 이용하여 상기 제1 분포 행렬 및 상기 제2 분포 행렬을 생성하는 공격 탐지 장치
12 12
제11항에 있어서, 상기 분포 행렬 생성부는, 상기 리퀘스트의 상기 옥텟 중 두번째 옥텟을 열로 하고, 상기 옥텟 중 세번째 옥텟을 행으로 하는 행렬 성분에 상기 리퀘스트를 대응시키는 공격 탐지 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.