맞춤기술찾기

이전대상기술

네트워크 테스트 시스템 및 그 테스트 방법

  • 기술번호 : KST2015142820
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 인터넷을 모델로 하며 독립된 네트워크 환경을 제공하는 네트워크 테스트 시스템 및 그 테스트 방법에 관한 것으로, 네트워크에 대한 공격이 포함된 트래픽을 생성하는 외부 네트워크 시스템, 생성된 상기 트래픽의 목적지 및 상기 공격의 목적지가 존재하는 내부 네트워크 시스템, 상기 외부 네트워크 시스템과 상기 내부 네트워크 시스템을 연계하여 상기 트래픽의 다수의 패킷을 전송하는 라우팅기기를 포함하는 구성을 마련한다.상기와 같은 네트워크 테스트 시스템 및 그 테스트 방법을 이용하는 것에 의해, 적은 시간과 비용으로도 테스트베드를 구성할 수 있다.테스트베드, 네트워크 공격, DDoS, 웜, 트래픽
Int. CL H04L 9/00 (2006.01) H04L 12/26 (2006.01)
CPC H04L 43/50(2013.01) H04L 43/50(2013.01)
출원번호/일자 1020060076744 (2006.08.14)
출원인 성균관대학교산학협력단
등록번호/일자 10-0775455-0000 (2007.11.05)
공개번호/일자
공고번호/일자 (20071112) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.08.14)
심사청구항수 17

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 최형기 대한민국 서울 서초구
2 김기윤 대한민국 경기 수원시 장안구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인정직과특허 대한민국 서울 강남구 선릉로 ***(논현동, 썬라이더빌딩 *층)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.08.14 수리 (Accepted) 1-1-2006-0579182-13
2 의견제출통지서
Notification of reason for refusal
2007.04.10 발송처리완료 (Completion of Transmission) 9-5-2007-0192265-75
3 명세서등보정서
Amendment to Description, etc.
2007.06.11 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0422572-14
4 의견서
Written Opinion
2007.06.11 수리 (Accepted) 1-1-2007-0422560-77
5 의견서
Written Opinion
2007.06.11 수리 (Accepted) 1-1-2007-0422506-11
6 명세서등보정서
Amendment to Description, etc.
2007.06.11 무효 (Invalidation) 1-1-2007-0422514-87
7 보정요구서
Request for Amendment
2007.06.19 발송처리완료 (Completion of Transmission) 1-5-2007-0082172-72
8 무효처분안내서
Notice for Disposition of Invalidation
2007.07.20 발송처리완료 (Completion of Transmission) 1-5-2007-0101034-71
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2007.08.10 수리 (Accepted) 4-1-2007-0015278-18
10 등록결정서
Decision to grant
2007.10.31 발송처리완료 (Completion of Transmission) 9-5-2007-0591043-49
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.04.26 수리 (Accepted) 4-1-2012-5090770-53
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.20 수리 (Accepted) 4-1-2012-5131828-19
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.27 수리 (Accepted) 4-1-2012-5137236-29
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
네트워크를 테스트하는 네트워크 테스트 시스템에 있어서,상기 네트워크에 대한 공격이 포함된 트래픽을 생성하는 외부 네트워크 시스템,생성된 상기 트래픽의 목적지 및 상기 공격의 목적지가 존재하는 내부 네트워크 시스템,상기 외부 네트워크 시스템과 상기 내부 네트워크 시스템을 연계하여 상기 트래픽의 다수의 패킷을 해당 목적지로 전송하는 라우팅기기를 포함하고,상기 라우팅기기는 상기 외부 네트워크 시스템에서 상기 내부 네트워크 시스템으로만 상기 패킷이 전달되도록 설정되고, 상기 공격에 대한 상기 내부 네트워크 시스템의 성능을 테스트하며, 보안기능을 수행하여 상기 내부 네트워크 시스템으로 전송되는 상기 트래픽에 대한 로그를 생성하는 것을 특징으로 하는 네트워크 테스트 시스템
2 2
제 1항에 있어서,상기 외부 네트워크 시스템은공격 트래픽을 생성하거나 데이터집합을 입력받아 상기 데이터집합에 포함된 트래픽 시간정보와 패킷정보를 이용하여 패킷 생성 시간 간격에 맞게 패킷을 재생시켜 트래픽을 생성하는 패킷생성기기,보안기능을 수행하여 상기 패킷생성기기에서 생성된 상기 트래픽에 대한 로그(Log)를 생성하고 수집하며 상기 네트워크를 모니터링하는 로그수집기기를 포함하는 것을 특징으로 하는 네트워크 테스트 시스템
3 3
제 2항에 있어서,상기 데이터집합 내의 데이터가 갖는 파일포맷이 미리 지정된 파일포맷과 다를 경우 상기 패킷생성기기가 미리 지정된 파일포맷으로 변환하는 것을 특징으로 하는 네트워크 테스트 시스템
4 4
제 1항에 있어서,상기 내부 네트워크 시스템은상기 네트워크의 공격 목적지가 되는 공격대상기기,상기 공격 목적지를 제외한 다수의 목적지로 향하는 상기 다수의 패킷을 처리하는 패킷흡수기기를 포함하는 것을 특징으로 하는 네트워크 테스트 시스템
5 5
제 4항에 있어서,상기 공격대상기기는 상기 공격 목적지가 갖는 IP주소와 동일하게 설정되며, 상기 공격의 수신시에 나타나는 로그를 수집하는 것을 특징으로 하는 네트워크 테스트 시스템
6 6
제 4항에 있어서,상기 패킷흡수기기는 동일 네트워크상의 모든 패킷을 모니터링하며, 상기 공격대상기기에 대한 주소요청을 제외한 다수의 주소요청에 대한 각각의 주소응답을 생성하는 것을 특징으로 하는 네트워크 테스트 시스템
7 7
제 6항에 있어서,상기 주소응답은 상기 패킷흡수기기에 의해 상기 주소요청에서 추출된 IP주소에 대응할 수 있는 MAC주소를 포함하는 것을 특징으로 하는 네트워크 테스트 시스템
8 8
제 7항에 있어서,상기 주소요청은 ARP요청패킷(Address Resolution Protocol Request Packet)이고, 상기 주소응답은 ARP응답패킷(Address Resolution Protocol Reply Packet)인 것을 특징으로 하는 네트워크 테스트 시스템
9 9
제 4항 내지 제 8항 중 어느 한 항에 있어서,공격할 목적지가 필요없는 테스트를 시행할 경우에는 상기 네트워크 테스트 시스템에서 상기 공격대상기기를 제외하는 것을 특징으로 하는 네트워크 테스트 시스템
10 10
삭제
11 11
네트워크 공격 트래픽을 생성하는 외부 네트워크 시스템과 상기 트래픽의 목적지 및 상기 공격의 목적지가 존재하는 내부 네트워크 시스템과 상기 외부 네트워크 시스템과 상기 내부 네트워크 시스템을 연계하는 라우팅기기를 포함하는 네트워크 테스트 시스템으로 네트워크를 테스트하는 방법에 있어서,(a) 상기 외부 네트워크 시스템이 상기 네트워크에 대한 공격이 포함된 트래픽을 생성하여 상기 라우팅기기로 전송하는 단계,(b) 상기 라우팅기기가 수신된 상기 트래픽의 다수의 패킷에 대한 주소요청을 상기 내부 네트워크 시스템으로 전송하고 상응하는 주소응답을 수신하는 단계,(c) 상기 (b)단계에서 상기 주소응답이 수신되면 상기 라우팅기기가 상기 (a)단계를 통해 전송받은 상기 트래픽을 상기 내부 네트워크 시스템으로 전송하는 단계,(d) 상기 내부 네트워크 시스템 내에 존재하는 상기 공격의 목적지에서 상기 트래픽을 수신하고 상기 트래픽에 대한 로그를 수집하는 단계를 포함하고,상기 (d)단계에서 수집된 상기 로그를 이용하여 상기 공격에 대한 상기 내부 네트워크 시스템의 성능을 테스트하며, 상기 라우팅기기는 상기 외부 네트워크 시스템에서 상기 내부 네트워크 시스템으로만 상기 패킷을 전달하는 것을 특징으로 하는 네트워크 테스트 방법
12 12
제 11항에 있어서,상기 외부 네트워크 시스템은 패킷생성기기 및 로그수집기기를 구비하고,상기 (a)단계는(a1) 상기 패킷생성기기가 공격 트래픽을 생성하거나 데이터집합을 입력받아 상기 데이터집합에 포함된 트래픽 시간정보와 패킷정보를 이용하여 패킷 생성 시간 간격에 맞게 패킷을 재생시켜 트래픽을 생성하는 단계,(a2) 상기 (a1)단계에서 생성된 상기 트래픽을 상기 패킷생성기기가 상기 라우팅기기로 전송하는 단계,(a3) 상기 (a1)단계에서 생성된 상기 트래픽에 대한 로그를 상기 로그수집기기가 생성하고 수집하며 상기 네트워크를 주기적으로 모니터링하는 단계를 포함하는 것을 특징으로 하는 네트워크 테스트 방법
13 13
제 12항에 있어서,상기 (a1) 단계에서상기 데이터집합 내의 데이터가 갖는 파일포맷이 미리 지정된 파일포맷과 다를 경우 상기 패킷생성기기가 미리 지정된 파일포맷으로 변환하는 단계를 포함하는 것을 특징으로 하는 네트워크 테스트 방법
14 14
제 11항에 있어서,상기 내부 네트워크 시스템은 공격대상기기 및 패킷흡수기기를 구비하고,상기 (b) 단계는(b1) 상기 라우팅기기가 상기 트래픽을 수신하는 단계,(b2) 상기 (b1)단계에서 수신된 상기 트래픽의 다수의 패킷에 대한 주소요청을 상기 라우팅기기가 상기 내부 네트워크 시스템으로 전송하는 단계,(b3) 상기 공격의 목적지인 상기 공격대상기기가 상기 공격대상기기에 대한 주소요청을 수신하고 상응하는 주소응답을 생성하여 상기 라우팅기기로 전송하는 단계,(b4) 상기 패킷흡수기기가 상기 공격대상기기에 대한 주소요청을 제외한 다수의 주소요청을 수신하고 상응하는 각각의 주소응답을 생성하여 상기 라우팅기기로 전송하는 단계,(b5) 상기 (b3)단계 또는 상기 (b4)단계에서 생성된 주소응답을 상기 라우팅기기가 수신하는 단계를 포함하는 것을 특징으로 하는 네트워크 테스트 방법
15 15
제 14항에 있어서,상기 (b4)단계는(b41) 동일 네트워크상의 모든 패킷을 주기적으로 모니터링하는 단계,(b42) 모니터링된 상기 패킷 중에서 상기 공격대상기기에 대한 주소요청을 제외한 상기 다수의 주소요청을 수신하는 단계,(b43) 수신된 상기 다수의 주소요청으로부터 다수의 IP주소를 추출하는 단계,(b44) 상기 IP주소마다 대응할 수 있는 MAC주소를 포함한 상기 주소응답을 생성하는 단계,(b45) 생성된 상기 주소응답을 상기 라우팅기기로 전송하는 단계를 포함하는 것을 특징으로 하는 네트워크 테스트 방법
16 16
제 14항에 있어서,상기 네트워크 테스트 방법에서 공격할 목적지가 필요없는 테스트를 시행할 경우에는 상기 네트워크 테스트 시스템에서 상기 공격대상기기와 상기 (b3)단계를 제외하는 것을 특징으로 하는 네트워크 테스트 방법
17 17
제 11항에 있어서,상기 (c)단계는(c1) 상기 주소응답에 포함된 MAC주소를 목적지로 하여 상기 (a)단계에서 전송된 상기 트래픽의 패킷을 상기 내부 네트워크 시스템 내의 해당 목적지로 전송하는 단계,(c2) 상기 (c1)단계에서 전송한 상기 트래픽에 대한 로그를 생성하는 단계를 포함하는 것을 특징으로 하는 네트워크 테스트 방법
18 18
제 11항 내지 제17항 중 어느 한 항에 있어서,상기 주소요청은 ARP요청패킷이고, 상기 주소응답은 ARP응답패킷인 것을 특징으로 하는 네트워크 테스트 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.