맞춤기술찾기

이전대상기술

스팸 필터링 방법 및 그 방법을 채용한 시스템

  • 기술번호 : KST2015137314
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 스팸을 탐지하여 필터링 하는 방법 및 그 방법을 채용한 시스템에 관한 것으로, 더욱 상세하게는 네트워크 상의 트래픽 특성을 분석하여 스팸을 전송하는 네트워크를 탐지한 후 블랙리스팅함으로써, 스팸을 필터링하는 방법 및 그 방법을 채용한 시스템에 관한 것이다. 스팸(spam), 네트워크 트래픽, HMM(Hidden Markov Model), TCP/IP 헤더
Int. CL H04L 12/24 (2006.01.01) H04L 12/24 (2006.01.01) G06F 21/50 (2013.01.01)
CPC H04L 41/14(2013.01) H04L 41/14(2013.01) H04L 41/14(2013.01)
출원번호/일자 1020090000392 (2009.01.05)
출원인 서울대학교산학협력단, 주식회사 시큐아이
등록번호/일자
공개번호/일자 10-2010-0081109 (2010.07.14) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 거절
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.01.05)
심사청구항수 32

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 서울대학교산학협력단 대한민국 서울특별시 관악구
2 주식회사 시큐아이 대한민국 서울특별시 종로구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 남효창 대한민국 서울특별시 관악구
2 김병승 대한민국 서울특별시 성북구
3 박세웅 대한민국 서울특별시 서초구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김용인 대한민국 서울특별시 송파구 올림픽로 ** (잠실현대빌딩 *층)(특허법인(유한)케이비케이)
2 박영복 대한민국 서울특별시 강남구 논현로**길 **, *층(역삼동, 삼화빌딩)(특허법인 두성)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.01.05 수리 (Accepted) 1-1-2009-0003151-14
2 [전자문서첨부서류]전자문서첨부서류등 물건제출서
[Attachment to Electronic Document] Submission of Object such as Attachment to Electronic Document
2009.01.06 수리 (Accepted) 1-1-2009-5000460-31
3 선행기술조사의뢰서
Request for Prior Art Search
2010.02.08 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2010.03.19 수리 (Accepted) 9-1-2010-0018452-70
5 의견제출통지서
Notification of reason for refusal
2010.07.08 발송처리완료 (Completion of Transmission) 9-5-2010-0294837-33
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.09.08 수리 (Accepted) 1-1-2010-0583805-37
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.09.08 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0583804-92
8 의견제출통지서
Notification of reason for refusal
2011.01.28 발송처리완료 (Completion of Transmission) 9-5-2011-0054367-58
9 거절결정서
Decision to Refuse a Patent
2011.04.01 발송처리완료 (Completion of Transmission) 9-5-2011-0181109-31
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2011.07.27 수리 (Accepted) 4-1-2011-5153747-89
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2011.09.27 수리 (Accepted) 4-1-2011-5195109-43
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.01.14 수리 (Accepted) 4-1-2013-5007213-54
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.03.25 수리 (Accepted) 4-1-2013-5048826-26
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.03.25 수리 (Accepted) 4-1-2013-5048784-07
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.03.29 수리 (Accepted) 4-1-2013-5051191-14
16 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.03.17 수리 (Accepted) 4-1-2015-5033829-92
17 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.05.13 수리 (Accepted) 4-1-2015-5062924-01
18 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.07.20 수리 (Accepted) 4-1-2015-5097385-00
19 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.08.26 수리 (Accepted) 4-1-2016-5122474-87
20 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.10.12 수리 (Accepted) 4-1-2018-5206343-21
21 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.10.12 수리 (Accepted) 4-1-2018-5206451-54
22 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.05.13 수리 (Accepted) 4-1-2019-5093546-10
23 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.05.23 수리 (Accepted) 4-1-2019-5101798-31
24 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.02 수리 (Accepted) 4-1-2019-5154561-59
25 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.11.16 수리 (Accepted) 4-1-2020-5258650-44
26 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.11.25 수리 (Accepted) 4-1-2020-5265458-48
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
복수의 메일 발생 호스트들을 네트워크로 그룹핑하는 단계; 상기 네트워크로부터 생성되는 SMTP(Simple Mail Transfer Protocol) 연결 특징을 분석하여, 스팸네트워크 매트릭값을 산출하는 단계; 상기 산출된 스팸 네트워크 매트릭값을 이용하여 상기 네트워크가 상기 네트워크가 스팸 네트워크인지 여부를 판단하는 단계; 및 상기 네트워크가 스팸 네트워크인 경우 상기 네트워크로부터 발송되는 메일을 차단하는 단계 를 포함하는 것을 특징으로 하는 스팸 필터링 방법
2 2
제1항에서, 상기 스팸네트워크 매트릭값은 메일의 비대칭성, 소스 비율, 메일 사이즈별 분포, 목적지의 퍼짐 정도 중 하나 이상의 값을 포함하는 것을 특징으로 하는 스팸 필터링 방법
3 3
제2항에 있어서, 상기 메일의 비대칭성은 상기 네트워크에서 나가는(outgoing) SMTP 연결의 개수와 상기 네트워크로 들어오는(incoming) SMTP 연결의 개수의 비율인 것을 특징으로 하는 스팸 필터링 방법
4 4
제2항에 있어서, 상기 소스 비율은 상기 네트워크 중 메일을 전송하는 소스의 개수인 것을 특징으로 하는 스팸 필터링 방법
5 5
제2항에 있어서, 상기 메일 사이즈별 분포는 상기 네트워크로부터 전송되는 메일의 페이로드(payload)의 사이즈별 분포인 것을 특징으로 하는 스팸 필터링 방법
6 6
제2항에 있어서, 상기 목적지의 퍼짐 정도는 상기 네트워크로부터 전송되는 메일의 목적지 주소의 분포인 것을 특징으로 하는 스팸 필터링 방법
7 7
제1항에 있어서, 상기 복수의 메일 발생 호스트들을 네트워크로 그룹핑하는 단계는 네트워크 주소의 소정 구간이 유사한 메일 발생 호스트들을 하나의 네트워크로 그룹핑하는 것을 특징으로 하는 스팸 필터링 방법
8 8
제7항에 있어서, 상기 네트워크 주소의 소정 구간이 유사한 메일 발생 호스트들을 하나의 네트워크로 그룹핑하는 단계는, 홉카운트 기반으로 소정 단위 내의 상기 메일 발생 호스트들을 하나의 네트워크로 그룹핑하는 단계 를 포함하는 것을 특징으로 하는 스팸 필터링 방법
9 9
제8항에 있어서, 상기 홉카운트를 기반으로 상기 메일 발생 호스트들을 그룹핑하는 단계는, 상기 호스트로부터 전송되는 메일의 IP(Internet Protocol) 헤더의 TTL(Time To Live)값을 이용하여 상기 호스트의 홉수를 결정하고, 상기 단위 내에 호스트들 중 상기 홉수가 동일한 호스트들을 하나의 네트워크로 그룹핑하는 단계 를 포함하는 것을 특징으로 하는 스팸 필터링 방법
10 10
제9항에 있어서, 상기 호스트로부터 전송되는 메일의 IP 헤더의 TTL값을 이용하여 상기 호스트의 홉수를 결정하는 단계는, 상기 IP 헤더의 TTL값과 초기 TTL값의 차이를 상기 호스트의 홉수로 결정하는 단계 를 포함하는 것을 특징으로 하는 스팸 필터링 방법
11 11
제1항에 있어서, 상기 네트워크로부터 생성되는 SMTP 연결 특징을 분석하여, 스팸네트워크 매트릭값을 산출하는 단계는, 상기 네트워크로부터 생성되는 SMTP 연결의 TCP(Transmission Control Protocol) 헤더 또는 IP(Internet Protocol) 헤더를 분석하여 상기 스팸네트워크 매트릭값을 산출하는 단계 를 포함하는 것을 특징으로 하는 스팸 필터링 방법
12 12
제1항에 있어서, 상기 네트워크로부터 생성되는 SMTP 연결 특징을 분석하여, 스팸네트워크 매트릭값을 산출하는 단계는, 상기 네트워크로부터 생성되는 SMTP 연결의 개수가 소정 개수 이상이 되면, 상기 소정 개수의 SMTP 연결을 한 개의 샘플 셋(sample set)으로 정의하고, 매 샘플 셋마다 스팸네트워크 매트릭값을 산출하는 단계 를 포함하는 것을 특징으로 하는 스팸 필터링 방법
13 13
제1항에 있어서, 상기 산출된 스팸 네트워크 매트릭값을 이용하여 상기 네트워크가 상기 네트워크가 스팸 네트워크인지 여부를 판단하는 단계는, 상기 산출된 스팸 네트워크 매트릭값을 이용하여 HMM(Hidden Markov Model)에 적용하여 상기 네트워크가 스팸 네트워크인지 여부를 판단하는 것을 특징으로 하는 스팸 필터링 방법
14 14
제13항에 있어서, 상기 네트워크로부터 생성되는 SMTP 연결 특징을 분석하여, 스팸네트워크 매트릭값을 산출하는 단계는, 상기 네트워크로부터 생성되는 SMTP 연결의 개수가 소정 개수 이상이 되면, 상기 소정 개수의 SMTP 연결을 한 개의 샘플 셋(sample set)으로 정의하고, 매 샘플 셋마다 스팸네트워크 매트릭값을 산출하는 단계 를 포함하는 것을 특징으로 하는 스팸 필터링 방법
15 15
제13항에 있어서, 상기 산출된 스팸 네트워크 매트릭값을 HMM(Hidden Markov Model)에 적용하는 단계는, 상기 샘플 셋에서 산출된 스팸 네트워크 매트릭값을 이용하여 상태 천이 확률 및 상태 발산 확률을 산출한 후, 이를 HMM(Hidden Markov Model)에 적용하여 상기 샘플 셋에 해당하는 네트워크 상태가 스팸 네트워크인지 여부를 판단하는 단계 를 포함하는 것을 특징으로 하는 스팸 필터링 방법
16 16
제13항에 있어서, 상기 산출된 스팸 네트워크 매트릭값을 이용하여 HMM(Hidden Markov Model)에 적용하여 상기 네트워크가 스팸 네트워크인지 여부를 판단하는 단계는, 상기 산출된 스팸 네트워크 매트릭값 각각을 소정의 문턱치와 비교한 후, 0 또는 1로 정의하고, 이를 HMM(Hidden Markov Model)에 적용하는 단계 를 포함하는 것을 특징으로 하는 스팸 필터링 방법
17 17
제1항에 있어서, 상기 네트워크가 스팸 네트워크인 경우 상기 네트워크로부터 발송되는 메일을 차단하는 단계는, 상기 스팸 네트워크에 포함된 호스트들의 네트워크 주소를 블랙리스트에 등록하여 상기 네트워크로부터 발송되는 메일을 차단하는 단계 를 포함하는 것을 특징으로 하는 스팸 필터링 방법
18 18
제1항에 있어서, 상기 네트워크가 스팸 네트워크 또는 정상 네트워크로 판단되지 않는 경우, 상기 네트워크로부터 발송되는 메일에 대해 컨텐츠 기반 필터링을 수행하는 단계 를 더 포함하는 것을 특징으로 하는 스팸 필터링 방법
19 19
복수의 메일 발생 호스트들을 네트워크로 그룹핑하는 네트워크 분류 모듈; 상기 네트워크로부터 생성되는 SMTP 연결 특징을 분석하여, 스팸네트워크 매트릭값을 산출하는 매트릭 산출 모듈; 상기 산출된 스팸 네트워크 매트릭값을 이용하여 상기 네트워크가 상기 네트워크가 스팸 네트워크인지 여부를 판단하는 상태 판단 모듈; 및 상기 네트워크가 스팸 네트워크인 경우 상기 네트워크로부터 발송되는 메일을 차단하는 스팸 처리 모듈 를 포함하는 것을 특징으로 하는 스팸 필터링 시스템
20 20
제19항에서, 상기 스팸네트워크 매트릭값은 메일의 비대칭성, 소스 비율, 메일 사이즈별 분포, 목적지의 퍼짐 정도 중 하나 이상의 값을 포함하는 것을 특징으로 하는 스팸 필터링 시스템
21 21
제20항에 있어서, 상기 메일의 비대칭성은 상기 네트워크에서 나가는(outgoing) SMTP 연결의 개수와 상기 네트워크로 들어오는(incoming) SMTP 연결의 개수의 비율인 것을 특징으로 하는 스팸 필터링 시스템
22 22
제20항에 있어서, 상기 소스 비율은 상기 네트워크 중 메일을 전송하는 소스의 개수인 것을 특징으로 하는 스팸 필터링 시스템
23 23
제20항에 있어서, 상기 메일 사이즈별 분포는 상기 네트워크로부터 전송되는 메일의 페이로드(payload)의 사이즈별 분포인 것을 특징으로 하는 스팸 필터링 시스템
24 24
제20항에 있어서, 상기 목적지의 퍼짐 정도는 상기 네트워크로부터 전송되는 메일의 목적지 주소의 분포인 것을 특징으로 하는 스팸 필터링 시스템
25 25
제19항에 있어서, 상기 네트워크 분류 모듈은, 네트워크 주소의 소정 구간이 유사한 메일 발생 호스트들을 하나의 네트워크로 그룹핑하는 것을 특징으로 하는 스팸 필터링 시스템
26 26
제25항에 있어서, 상기 네트워크 분류 모듈은, 홉카운트 기반으로 소정 단위 내의 상기 메일 발생 호스트들을 하나의 네트워크로 그룹핑하는 것을 특징으로 하는 스팸 필터링 시스템
27 27
제26항에 있어서, 상기 네트워크 분류 모듈은, 상기 호스트로부터 전송되는 메일의 IP 헤더의 TTL값을 이용하여 상기 호스트의 홉수를 결정하고, 상기 단위 내에 호스트들 중 상기 홉수가 동일한 호스트들을 하나의 네트워크로 그룹핑하는 것을 특징으로 하는 스팸 필터링 시스템
28 28
제27항에 있어서, 상기 네트워크 분류 모듈은, 상기 IP 헤더의 TTL값과 초기 TTL값의 차이를 상기 호스트의 홉수로 결정하는 것을 특징으로 하는 스팸 필터링 시스템
29 29
제19항에 있어서, 상기 매트릭 추출 모듈은, 상기 네트워크로부터 생성되는 SMTP 연결의 TCP(Transmission Control Protocol) 헤더 또는 IP(Internet Protocol) 헤더를 분석하여 상기 스팸네트워크 매트릭값을 산출하는 것을 특징으로 하는 스팸 필터링 시스템
30 30
제19항에 있어서, 상기 매트릭 추출 모듈은, 상기 네트워크로부터 생성되는 SMTP 연결의 개수가 소정 개수 이상이 되면, 상기 소정 개수의 SMTP 연결을 한 개의 샘플 셋(sample set)으로 정의하고, 매 샘플 셋마다 스팸네트워크 매트릭값을 산출하는 것을 특징으로 하는 스팸 필터링 시스템
31 31
제19항에 있어서, 상기 상태 판단 모듈은, 상기 산출된 스팸 네트워크 매트릭값을 HMM(Hidden Markov Model)에 적용하여 상기 네트워크가 스팸 네트워크인지 여부를 판단하는 것을 특징으로 하는 스팸 필터링 시스템
32 32
제31항에 있어서, 상기 매트릭 추출 모듈은, 상기 네트워크로부터 생성되는 SMTP 연결의 개수가 소정 개수 이상이 되면, 상기 소정 개수의 SMTP 연결을 한 개의 샘플 셋(sample set)으로 정의하고, 매 샘플 셋마다 스팸네트워크 매트릭값을 산출하는 것을 특징으로 하는 스팸 필터링 시스템
33 33
제32항에 있어서, 상기 상태 판단 모듈는, 상기 샘플 셋에서 산출된 스팸 네트워크 매트릭값을 이용하여 상태 천이 확률 및 상태 발산 확률을 산출한 후, 이를 HMM(Hidden Markov Model)에 적용하여 상기 샘플 셋에 해당하는 네트워크 상태가 스팸 네트워크인지 여부를 판단하는 것을 특징으로 하는 스팸 필터링 시스템
34 34
제31항에 있어서, 상기 상태 판단 모듈은, 상기 산출된 스팸 네트워크 매트릭값 각각을 소정의 문턱치와 비교한 후, 0 또는 1로 정의하고, 이를 HMM(Hidden Markov Model)에 적용하는 것을 특징으로 하는 스팸 필터링 시스템
35 35
제19항에 있어서, 상기 스팸 처리 모듈은, 상기 스팸 네트워크에 포함된 호스트들의 네트워크 주소를 블랙리스트에 등록하여 상기 네트워크로부터 발송되는 메일을 차단하는 것을 특징으로 하는 스팸 필터링 시스템
36 36
제19항에 있어서, 상기 네트워크가 스팸 네트워크 또는 정상 네트워크로 판단되지 않는 경우, 상기 네트워크로부터 발송되는 메일에 대해 컨텐츠 기반 필터링을 수행하는 컨텐츠 기반 필터 를 더 포함하는 것을 특징으로 하는 스팸 필터링 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.