맞춤기술찾기

이전대상기술

콘텐츠 전달 네트워크에서 네트워크 공격을 검출하는 방법 및 네트워크 공격을 검출하는 CDNi 네트워크 시스템(NETWORK ATTACK DETECTING METHOD IN CONTENT DELIVERY NETWORK AND CDNi FOR DETECTING NETWORK ATTACK)

  • 기술번호 : KST2017011373
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 콘텐츠 전달 네트워크에서 네트워크 공격을 검출하는 방법은 CDN에 포함된 SDN(software defined network) 스위치가 패킷을 수신하는 단계, 상기 SDN 스위치가 상기 CDN의 PID(partition ID)를 기준으로 ALTO 서버로부터 상기 PID에 대응하는 암호화값을 수신하는 단계, 상기 SDN 스위치가 상기 암호화값을 복호하여 제1 값을 추출하는 단계, 상기 SDN 스위치가 상기 패킷의 IP를 기준 해싱 함수에 적용하여 제2 값을 생성하는 단계 및 상기 SDN 스위치가 상기 제1 값과 상기 제2 값을 비교하여 상기 패킷이 공격 패킷인지 또는 정상 패킷인지 여부를 판단하는 단계를 포함한다.
Int. CL H04L 29/06 (2016.02.15)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020150189452 (2015.12.30)
출원인 이화여자대학교 산학협력단
등록번호/일자
공개번호/일자 10-2017-0079175 (2017.07.10) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2015.12.30)
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 이화여자대학교 산학협력단 대한민국 서울특별시 서대문구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 도인실 대한민국 인천광역시 연수구
2 니샤트 모우라 방글라데시 대한민국 서울특별
3 채기준 대한민국 서울특별시 강남구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인(유한)아이시스 대한민국 서울특별시 강남구 테헤란로**길 **, 인화빌딩 *층 (삼성동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 이화여자대학교 산학협력단 대한민국 서울특별시 서대문구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2015.12.30 수리 (Accepted) 1-1-2015-1287122-14
2 선행기술조사의뢰서
Request for Prior Art Search
2016.12.12 수리 (Accepted) 9-1-9999-9999999-89
3 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2017.01.16 수리 (Accepted) 1-1-2017-0050285-91
4 선행기술조사보고서
Report of Prior Art Search
2017.02.09 발송처리완료 (Completion of Transmission) 9-6-2017-0023099-97
5 의견제출통지서
Notification of reason for refusal
2017.02.14 발송처리완료 (Completion of Transmission) 9-5-2017-0112322-72
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.04.14 수리 (Accepted) 1-1-2017-0364497-94
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.04.14 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0364517-19
8 등록결정서
Decision to grant
2017.08.22 발송처리완료 (Completion of Transmission) 9-5-2017-0587101-06
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
ALTO 서버는 상기 ALTO 서버가 보유하는 CDN의 PID(partition ID)와 상기 PID에 대한 IP 주소를 기준 해싱 함수를 이용하여 해싱하고, 상기 해싱한 값을 공유키 K로 암호화하고, 상기 공유키로 암호화한 결과를 상기 PID로 XOR 연산하여 암호화값을 생성하는 단계;상기 CDN에 포함된 SDN(software defined network) 스위치가 패킷을 수신하는 단계;상기 SDN 스위치가 상기 ALTO 서버로부터 상기 암호화값을 수신하는 단계;상기 SDN 스위치가 상기 암호화값을 상기 공유키로 복호하고, 상기 복호한 값을 상기 PID로 XOR 연산하여 제1 값을 추출하는 단계;상기 SDN 스위치가 상기 패킷의 IP를 기준 해싱 함수에 적용하여 제2 값을 생성하는 단계; 및상기 SDN 스위치가 상기 제1 값과 상기 제2 값을 비교하여 상기 패킷이 공격 패킷인지 또는 정상 패킷인지 여부를 판단하는 단계를 포함하는 콘텐츠 전달 네트워크에서 네트워크 공격을 검출하는 방법
2 2
제1항에 있어서,상기 ALTO 서버가 상기 SDN 스위치의 데이터 플레인에 상기 암호화값을 복호하기 위한 규칙 및 상기 해싱 함수를 전달하는 단계를 더 포함하는 콘텐츠 전달 네트워크에서 네트워크 공격을 검출하는 방법
3 3
삭제
4 4
삭제
5 5
제1항에 있어서,상기 SDN 스위치는 상기 제1 값과 상기 제2 값이 동일하지 않으면 상기 패킷을 공격 패킷이라고 판단하고, 상기 패킷을 역추적하여 상기 패킷을 전달한 공격자에 대한 정보를 추출하는 단계를 더 포함하는 콘텐츠 전달 네트워크에서 네트워크 공격을 검출하는 방법
6 6
제5항에 있어서,상기 SDN 스위치는 상기 공격자에 대한 정보를 다른 CDN의 SDN 스위치에 전달하는 단계를 더 포함하는 콘텐츠 전달 네트워크에서 네트워크 공격을 검출하는 방법
7 7
자신이 보유한 PID와 상기 PID에 대한 IP 주소를 기준으로 암호화값을 생성하고 저장하는 ALTO 서버; 및사용자 단말이 요청한 패킷을 수신하고, 상기 ALTO 서버로부터 정보를 수신하는 라우터 및 상기 암호화값을 복호하여 제1 값을 추출하고 상기 패킷의 IP를 기준 해싱 함수에 적용하여 제2 값을 생성하고, 상기 제1 값과 상기 제2 값을 비교하여 상기 패킷이 공격 패킷인지인지 여부를 판단하는 SDN 스위치를 포함하는 제1 CDN 노드를 포함하되,상기 ALTO 서버는 자신이 보유한 상기 PID와 상기 PID에 대한 IP 주소를 상기 기준 해싱 함수를 이용하여 해싱하고, 상기 해싱한 값을 공유키 K로 암호화하고, 상기 공유키로 암호화한 결과를 상기 PID로 XOR 연산하여 상기 암호화값을 생성하고,상기 SDN 스위치는 상기 암호화값을 상기 공유키로 복호하고, 상기 복호한 값을 상기 PID로 XOR 연산하여 상기 제1 값을 추출하는 네트워크 공격을 검출하는 CDNi 네트워크 시스템
8 8
제7항에 있어서,상기 ALTO 서버는 상기 SDN 스위치의 데이터 플레인에 상기 암호화값을 복호하기 위한 규칙 및 상기 해싱 함수를 전달하는 네트워크 공격을 검출하는 CDNi 네트워크 시스템
9 9
삭제
10 10
삭제
11 11
제7항에 있어서,상기 SDN 스위치는 상기 제1 값과 상기 제2 값이 동일하지 않으면 상기 패킷을 공격 패킷이라고 판단하고, 상기 패킷을 역추적하여 상기 패킷을 전달한 공격자에 대한 정보를 추출하는 네트워크 공격을 검출하는 CDNi 네트워크 시스템
12 12
제11항에 있어서,상기 SDN 스위치는 상기 공격자에 대한 정보를 제2 CDN 노드의 SDN 스위치에 전달하는 네트워크 공격을 검출하는 CDNi 네트워크 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 교육부 이화여자대학교 산학협력단 기초연구사업(학술진흥) CDNi 환경에서의 안전하고 효율적인 서비스보안 기법