맞춤기술찾기

이전대상기술

네트워크 장치 및 트래픽 처리 방법

  • 기술번호 : KST2015162864
  • 담당센터 : 대구기술혁신센터
  • 전화번호 : 053-550-1450
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 네트워크 장치 및 트래픽 처리 방법에 관한 것으로서, 본 발명의 실시예에 따른 네트워크 장치는 사용자가 원하지 않는 비정상적인 플로우가 포함되는 트래픽을 수신하며, 수신한 트래픽을 플로우별로 구분하는 플로우 구성부, 구분한 각 플로우의 엔트로피를 계산하고, 계산한 엔트로피들의 평균을 계산하는 엔트로피 계산부, 및 각 플로우의 엔트로피와 평균을 비교하고, 비교한 결과에 따라 비정상적인 플로우를 구분하는 플로우 분류부를 포함한다.
Int. CL H04L 12/22 (2006.01) H04L 12/801 (2013.01)
CPC H04L 47/2441(2013.01) H04L 47/2441(2013.01) H04L 47/2441(2013.01)
출원번호/일자 1020130071096 (2013.06.20)
출원인 경북대학교 산학협력단
등록번호/일자 10-1428573-0000 (2014.08.04)
공개번호/일자
공고번호/일자 (20140811) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2013.06.20)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 경북대학교 산학협력단 대한민국 대구광역시 북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김승호 대한민국 대구광역시 수성구
2 김민준 대한민국 대구광역시 달서구
3 전재현 대한민국 경상북도 경산시 경산로 *
4 위즈빈 대한민국 대구광역시 북구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 이현수 대한민국 서울특별시 마포구 백범로 ***(신공덕동) 메트로디오빌빌딩 ****호(이현수상표특허법률사무소)
2 정홍식 대한민국 서울시 서초구 강남대로 *** 신덕빌딩 *층(나우특허법률사무소)
3 김태헌 대한민국 서울시 서초구 강남대로 *** 신덕빌딩 *층(나우특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 경북대학교 산학협력단 대구광역시 북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.06.20 수리 (Accepted) 1-1-2013-0551836-62
2 의견제출통지서
Notification of reason for refusal
2014.04.30 발송처리완료 (Completion of Transmission) 9-5-2014-0297397-19
3 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.06.30 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0615589-03
4 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.06.30 수리 (Accepted) 1-1-2014-0615587-12
5 등록결정서
Decision to grant
2014.07.22 발송처리완료 (Completion of Transmission) 9-5-2014-0497021-04
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.03.26 수리 (Accepted) 4-1-2018-5051994-32
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.06.23 수리 (Accepted) 4-1-2020-5136893-04
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
사용자가 원하지 않는 비정상적인 플로우(flow)가 포함되는 트래픽을 수신하며, 상기 수신한 트래픽을 플로우별로 구분하는 플로우 구성부;상기 구분한 각 플로우의 엔트로피(entropy)를 계산하고, 상기 계산한 엔트로피들의 평균을 계산하는 엔트로피 계산부; 및상기 각 플로우의 엔트로피와 상기 평균을 비교하고, 상기 비교한 결과에 따라 상기 비정상적인 플로우를 구분하는 플로우 분류부;를포함하고,상기 플로우 분류부는,상기 비정상적인 플로우의 송신 포트 엔트로피를 기저장된 송신지 포트 임계치와 비교하여, 임계치보다 클 때 분산 서비스 거부(DDoS) 공격의 공격 플로우(DDoS flow)로 분류하고, 임계치보다 작을 때 데이터 용량이 큰 헤비 플로우(heavy flow)로 분류하는 것을 특징으로 하는 네트워크 장치
2 2
제1항에 있어서,상기 플로우 분류부는,상기 각 플로우의 엔트로피가 상기 평균보다 클 때, 상기 비정상적인 플로우로 분류하는 것을 특징으로 하는 네트워크 장치
3 3
제1항에 있어서,상기 플로우 분류부는,상기 구분된 비정상적인 플로우에 대하여 초당 패킷 생성량을 추가로 검사하여, 정상적인 플로우를 선별하는 것을 특징으로 하는 네트워크 장치
4 4
제3항에 있어서,상기 플로우 분류부는,상기 비정상적인 플로우에 대한 초당 패킷 생성량을 패킷 생성량 임계치와 비교하여, 임계치보다 클 때 상기 비정상적인 플로우로 최종 분류하고, 임계치보다 작을 때 정상 플로우로 분류하는 것을 특징으로 하는 네트워크 장치
5 5
제4항에 있어서,상기 플로우 분류부는,상기 패킷 생성량의 비교에 의해 분류된 상기 비정상적인 플로우에 대하여 송신지 포트 엔트로피를 추가로 검사하여, 서로 다른 종류의 상기 비정상적인 플로우를 구분하는 것을 특징으로 하는 네트워크 장치
6 6
삭제
7 7
제5항에 있어서,상기 패킷 생성량 임계치 및 상기 송신지 포트 임계치에 대한 정보를 저장하는 저장부;를 더 포함하는 것을 특징으로 하는 네트워크 장치
8 8
제5항에 있어서,상기 공격 플로우가 제거된 상기 헤비 플로우 및 상기 정상적인 플로우들을 결합하거나, 상기 비정상적인 플로우가 제거된 상기 정상적인 플로우들만을 결합하여 출력하는 플로우 결합부;를 더 포함하는 것을 특징으로 하는 네트워크 장치
9 9
네트워크 장치의 트래픽 처리 방법에 있어서,사용자가 원하지 않는 비정상적인 플로우(flow)가 포함되는 트래픽을 수신하며, 상기 수신한 트래픽을 플로우별로 구분하는 단계;상기 구분한 각 플로우의 엔트로피(entropy)를 계산하고, 상기 계산한 엔트로피들의 평균을 계산하는 단계; 및상기 각 플로우의 엔트로피와 상기 평균을 비교하고, 상기 비교한 결과에 따라 상기 비정상적인 플로우를 구분하는 단계;를 포함하고,상기 비정상적인 플로우를 구분하는 단계는,상기 비정상적인 플로우의 송신 포트 엔트로피를 송신지 포트 임계치와 비교하여, 임계치보다 클 때 분산 서비스 거부(DDoS) 공격의 공격 플로우(DDoS flow)로 분류하고, 임계치보다 작을 때 데이터 용량이 큰 헤비 플로우(heavy flow)로 분류하는 것을 특징으로 하는 트래픽 처리 방법
10 10
제9항에 있어서,상기 비정상적인 플로우를 구분하는 단계는,상기 각 플로우의 엔트로피가 상기 평균보다 클 때, 상기 비정상적인 플로우로 분류하는 것을 특징으로 하는 트래픽 처리 방법
11 11
제9항에 있어서,상기 비정상적인 플로우를 구분하는 단계는,상기 구분한 비정상적인 플로우에 대하여 초당 패킷 생성량을 추가로 검사하여, 정상적인 플로우를 선별하는 것을 특징으로 하는 트래픽 처리 방법
12 12
제11항에 있어서,상기 비정상적인 플로우를 구분하는 단계는,상기 비정상적인 플로우에 대한 초당 패킷 생성량을 패킷 생성량 임계치와 비교하여, 임계치보다 클 때 상기 비정상적인 플로우로 최종 분류하고, 임계치보다 작을 때 정상 플로우로 분류하는 것을 특징으로 하는 트래픽 처리 방법
13 13
제12항에 있어서,상기 비정상적인 플로우를 구분하는 단계는,상기 패킷 생성량의 비교에 의해 분류된 상기 비정상적인 플로우에 대하여 송신지 포트 엔트로피를 추가로 검사하여, 서로 다른 종류의 상기 비정상적인 플로우를 구분하는 것을 특징으로 하는 트래픽 처리 방법
14 14
삭제
15 15
제13항에 있어서,상기 패킷 생성량 임계치 및 상기 송신지 포트 임계치에 대한 정보를 저장하는 단계;를 더 포함하는 것을 특징으로 하는 트래픽 처리 방법
16 16
제13항에 있어서,상기 공격 플로우가 제거된 상기 헤비 플로우 및 상기 정상적인 플로우들을 결합하거나, 상기 비정상적인 플로우가 제거된 상기 정상적인 플로우들만을 결합하여 출력하는 단계;를 더 포함하는 것을 특징으로 하는 트래픽 처리 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 교육과학기술부 경북대학교 일반연구자지원 응용 프로그램의 차별화된 서비스 제공을 위한 실시간 트래픽 분류 방법 개발