산업기술 통합검색

기술검색

최상위 분류를 먼저 적용하면 세부 분류를 선택할 수 있습니다.
상세 필터
검색조건 초기화

적용된 검색조건

검색 결과 15건

1 / 1 페이지
일반기술 정보 > 네트워크 보안

Mobile IPv6기반 이동성 지원 및 관리기술

-리눅스 시스템 기반의 Mobile IPv6 이동성 구현기술 -이동성 기술에 대한 성능측정 및 제어 관리기술 ①기술이전 목적 “차세대 무선인터넷 표준화 연구”과제의 결과 물인 “IPv6기반 이동성 지원 및 관리기술”을 국내 산업체에 전수함으로써, 모바일 단말에서의 무선 멀티미디어 스트리밍 서비스 및 IP기반의 VOIP 서비스 기술에 이동성을 지원하는 것이 가능하다. 따라서, 확보한 이동성 핵심기술을 도입하여 다른 시스템과의 응용서비스 개발에 활용 가능하다.②기술이전 필요성 무선통신 이동성 지원 서비스가 IP기반에서 이동성을 지원하는 기술 표준의 도입 및 응용 기술이 대두되고 있는 추세이다. 이를 위해 IETF에서는 기존의 IPv6 기술에서 이동성을 지원하도록 하는 Mobile IPv6 기술을 표준화하고 있으며, 이 표준은 현존하는 다양한 형태의 셀룰러 시스템(UMTS, CDMA2000, GPRS등)에 인터넷 지원을 위한 기본 프로토콜로 채택될 전망이며, 최근 IETF Mobile IPv6 version 23에 근거한 소스 구현 및 관리프로그램은 다른 시스템에서도 활용이 요구된다. 기술전수 할 내용은 현재 IETF에서 표준화 작업이 완성된 Mobile IPv6 규격을 바탕으로 구현된 리눅스 기반의 개발 기술 및 관리 프로그램 기술이다. 이와 같은 배경에서 본 연구원이 개발한 리눅스 기반의 IP 이동성 제공 기술을 국내 산업체로 전수함으로써 향후 이동인터넷 단말 및 응용 서비스 개발을 위한 핵심 기술로 활용할 수 있도록 하며, 이것은 무선 인터넷 서비스의 활성화를 위해 필수적인 기술로서 기술전수의 필요성이 매우 중요하다고 할 수 있다.

보유기관
한국전자통신연구원
등록일
2004-04-23
상세보기
일반기술 정보 > 네트워크 보안

침입방지시스템

-네트워크 상의 위험 요소들을 차단하기 위해 네트워크 상에서 작동하는(In-Line) 침입탐지시스템 (Intrusion Detection System)과 침입차단시스템(Firewall) 을 결합한 침입방지시스템(Intrusion Prevention System) 입니다. -통합형(All-In-One) 정보보호 솔루션으로써 관리의 편의성을 제공하며, 네트워크 구조의 변화에도 신속하게 대응할 수 있습니다.-침입탐지엔진에 강력한 Rule과 Policy를 적용시켜 공격 및 공격 징후를 내포한 패킷을 철저하게 탐지하고 차단함으로써 보다 안전한 보안체계를 유지할 수 있도록 구현하였습니다.-직관적인 One-Click 방식으로 사용자 인터페이스를 구현함으로써 비전문가도 손쉽게 유지·관리하도록 구현하였습니다.-해킹, 바이러스 및 인터넷 상의 위험 요소들을 차단하기 위한 침입방지시스템(IPS : Intrusion Prevention System)으로 비전문가의 이해, 유지와 운영을 지원하기 위해 윈도우즈 기반의 모니터링 툴(Easy Monitoring System)을 제공합니다.-네트워크 내·외부로 진행되는 패킷을 검사하기 때문에 악성코드 또는 비인가자의 접근을 원천적으로 봉쇄할 수 있습니다.-몇몇 클라이언트의 시스템에서 문제 발생시 즉각적인 대응이 가능하기 때문에 타 시스템에는 전혀 영향을 주지 않습니다.(관리자 시스템에서 개별 클라이언트의 네트워크 강제 차단)-통합형(All In One) 솔루션 입니다.-Firewall, Intrusion Detection, Virus Protection, QoS, 지정 사이트 접속 차단(Contents Filter), 관리자에 의한 네트워크 강제 종료, Spam Protection, 전체 및 개별 Client 트래픽 모니터링 등의 기능을 탑재하고 있습니다.

보유기관
(주)바이스톰정보기술
등록일
2004-11-24
상세보기
일반기술 정보 > 네트워크 보안

네트워크 자원 남용 방지 시스템 및 그 방법과 그 프로그램 소스를 저장한 기록매체

*원리 및 개요 본 기술은 네트워크 자원 남용 방지 시스템 및 방법과 그 프로그램 소스를 저장한 기록매체에 관한 것이다. 1) 이는 네트워크를 연결하는 적어도 하나의 네트워크 연결장치로부터 트래픽 정보를 수집하여 분산 공격을 받는지 판단한다.2) 해당 ISP의 네트워크 연결장치의 위치 정보를 포함하고 그래프 형태로 저장하는 구성모듈과 구성모듈에 저장된 위치 정보를 가지고 미리 저장된 알고리즘에 의해 트래픽을 발생시키는 패스를 추적하여 최초로 해당 네트워크로 유입된 네트워크 연결장치를 찾는 추적모듈이다. 3) 이 모듈은 주기적으로 그 네트워크 연결장치의 트래픽을 감시하는 감시모듈을 포함한다. * 구성1) 네트워크 연결장치로부터 네트워크 정보를 전달받아 수집하는 단계2) 전달받은 네트워크 정보를 가지고 네트워크 자원남용 이벤트가 있는지 분석하는 단계3) 네트워크 자원 남용 이벤트라고 판단될 경우 트래픽 발원지를 찾기 위한 네트워크 연결장치 역추적 단계3) 역추적 마지막 노드에 트래픽 제한 명령을 적용시키는 단계* 특징 및 장점 1) 자동적인 네트워크 자원 남용 트래픽 발원지 추적으로 공격트래픽 진입의 앞단에서 제어 가능2) 한 도메인의 네트워크 연결장치 전체를 탐지하여 대응하므로, 한 도메인의 전체적인 방어체제가 가능3) 원가절감 효과4) 생산효율 증가 5) 본기술을 포함한 기술군은 현재 주로 침입탐지(IDS), 침입방지(IPS), 방화벽(Firewall) 등의 분야에 응용되어 제품화 되고 있다.*효과1) 트래픽의 발원지를 추적하여 발원지를 제어함으로써 네트워크 말단에서 보다 효과적으로 네트워크를 분산 공격으로부터 저지할 수 있다.2) 네트워크 연결장치의 비정상적인 트래픽을 자동 차단하고, 트래픽의 발원지를 추적하여 발원지를 제어함으로써 네트워크 말단에서 보다 효과적으로 네트워크를 분산 공격으로부터 저지할 수 있다.

보유기관
한국과학기술정보연구원
등록일
2005-11-08
상세보기
일반기술 정보 > 네트워크 보안

분산서비스거부 공격 대응 시스템 및 방법과 그 프로그램을 저장한 기록매체

* 본 기술의 원리 및 기술명 본 기술은 분산서비스거부 공격을 탐지하여 해당 네트워크 연결장치를 제어하는 분산서비스거부 공격 대응 시스템 및 방법과 그 프로그램을 저장한 기록매체를 제공하기 위한 것이다. 이를 위하여 본 기술은, 트래픽 통계값을 저장한 통계DB와, 네트워크를 연결하는 하나 또는 그 이상의 네트워크 연결장치로부터 트래픽 정보를 수집하여 비정상 여부를 판단하고 비정상으로 판단된 트래픽이 분산서비스거부 공격을 받는지 판단하여 분산서비스거부 공격을 받는 해당 네트워크 연결장치에 트래픽 이동량 제한을 적용하는 대응서버를 포함하는 분산서비스 거부 공격 대응 시스템을 제공한다.* 본 기술의 구성 - 첫째, 네트워크 연결장치로부터 네트워크 정보를 전달받아 수집하는 단계 - 둘째, 트래픽 분류단계(인바운드 플로우/아웃바운드 플로우, 프로토콜별) - 셋째, 분류된 트래픽을 분석하여 현 트래픽이 비정산인지 판단하는 단계 - 넷째, 비정상 트래픽 흐름이라고 판단되었을 경우에 분산 서비스 거부 공격의 내용이 있는 지 판단하는 단계 - 다섯째, 분산 서비스 거부 공격이라고 판단된다면 해당 네트워크 연결장치에 트래픽 이동량 제한 명령을 적용하는 단계 - 여섯째, 트래픽 분석에 사용하는 트래픽 통계값 갱신* 본 기술이전의 필요성 및 중요성, 배경지식, 독창성 본 기술을 포함한 기술군은 현재 주로 분산 서비스 거부 공격의 영향을 많이 받게 되는 기업 네트워크 또는 네트워크를 운영하는 인터넷 서비스 제공자(Interne Service Provider, ISP) 등에서 네트워크 보안 관리 등의 분야에 공격 위협을 최소화하기 위해서 응용하고 있다.* 본 기술의 특징 및 장점 : 기술적 우수성, 원가절감, 생산효율 증가 등 본 기술이 위 응용분야의 기존 기술보다 뛰어난 장점 및 특징은 다음과 같다. - 첫째, 분산 서비스 거부 공격의 탐지 및 대응을 백본 차원에서 수행하므로, 말단 시스템의 안전 보장 - 둘째, 분산 서비스 거부 공격의 대응이 백본에서 이루어지므로, 공격 시 네트워크 부하를 크게 감소시켜 네트워스 서비스 장애의 가능성을 배제시킴* 본 기술의 활용방안 및 기대성과 본 기술은, 네트워크 연결장치에 유입 또는 유출되는 트래픽에 대한 정보인 넷플로우를 분석하여 분산서비스거부 공격을 탐지하고 비정상 트래픽을 제어할 수 있다. 그리고, 분산서비스 거부 공격을 중간단계인 백본에서 근원적으로 차단하여 시스템 파괴 및 네트워크 자원손실에 대응할 수 있고, 시스템의 안전한 작동을 보장할 수 있다.

보유기관
한국과학기술정보연구원
등록일
2005-11-08
상세보기
일반기술 정보 > 네트워크 보안

기업 보안 솔루션 일체

1. 방화벽, 침입탐지 등 기업용 통합 네트웍 보안 솔루션 공격에 대한 탐지만을 하는 IDS의 한계성을 뛰어넘어 침입방지 시스템(IPS)과 Firewall, ODS, Interwall이 상호연동하여 동작하는 통합 보안 시스템입니다.2. 기업 내부자의 불순한 의도에 따른 정보유출을 방지하는 내부보안 솔루션 Contents 검색 및 Network Blocking 기능이 보다 강화된 Snort rule에 근거한 침입탐지시스템기능(IDS)를 추가하여 내/외부 해킹 시도 탐지, 효율적인 네트워크 보안 관리 및 모니터링 등 강력한 보안정책 수립을 가능케 해주는 제품입니다. 3. 인터넷 사용 중 혹은 시스템내 바이러스, 악성코드 가동시 알리미 클라이언트 PC 보안 프로그램으로 하드디스크 backup & recovery, USB key 를 이용한 PC 잠금 기능 및 folder access 관리기능, 바이러스 백신 기능의 제품입니다.4. 보안기능이 강화된 그룹웨어 웹 버젼<> 기술특징 및 판매사유 1. 시장에서 판매된 이력도 있고, 고객도 있는 제품 2. 사업부문 정비 차원에서 매각 결정. 3. 기술이전에 필요한 문서와 소스코드 완비<> 기술개요 세부 기술의 특징1. 통합보안솔루션1-1. 보안관리(Firewall, IDS, URI, Block, Virus)1-2. 원격관리(원격지 지원 가능한 수준)1-3. 자원관리(하드웨어, 소프트웨어) 1-4. 배포관리(버젼 컨트롤 등) 2. 내부보안 솔루션 - 네트워크모니터링 IDS/정책설정/시스템설정/자원설정/관리자설정 로그 보기/사용자별 로그보/IDS 로그보기 서비스별 리포팅/웹 사용분포 리포팅/서비스 차단 리포팅 원격모니터링/원격롼리 서버정보 설정/원격 정책 설정 3. 알리미 - Personal Firewall (개인 방화벽) - Personal IDS(개인침입탐지 시스템) - 응용프로그램 감시 (Program Monitoring) 기능 - 공유 설정 기능 - FAC (Folder Access Control) - Anti-Virus - PC 잠금 기능 - System Recovery - Update

보유기관
(주)포렐테크날러지
등록일
2005-12-27
상세보기
일반기술 정보 > 네트워크 보안

분산 호 수락 제어 구조와 병렬 셀 스크린 구조를 갖는비동기 전송 모드 방화벽 스위치 장치 및 그 방법

1. 청구범위에 기재된 발명이 속한 기술분야본 발명은 분산 호 수락 제어 구조와 병렬 셀 스크린 구조를 갖는 비동기 전송 모드 방화벽 스위치 장치 및 그 방법과 상기 방법을 실현시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체에 관한 것임.2. 발명이 해결하려고 하는 기술적 과제 본 발명은, 분산구조의 호 수락 제어(CAC : Call Admission Control)부를 도입하여, SVC(Switched Virtual Connection)의 설정 빈도 수가 높은 대규모의 네트워크 상에서 연결 스크린 기능이 수행되는 경우 연결 설정에 대한 병목현상을 완화시키며, 병렬구조의 셀 스크린부를 이용하여 스크린 정책 적용으로 인한 셀 처리 시간의 지연을 최소화시키기 위한 비동기 전송 모드 방화벽 스위치 장치 및 그 방법과 상기 방법을 실현시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체를 제공하고자 함.3. 발명의 해결방법의 요지 본 발명은, 분산 호 수락 제어(CAC : Call Admission Control) 구조와 병렬 셀 스크린 구조를 갖는 비동기 전송 모드(ATM : Asynchronous Transfer Mode) 방화벽 스위치 장치에 있어서, 분산된 구조로 신호연결 스크린 기능을 수행하기 위한 분산 호 수락 제어(CAC : Call Admission Control) 수단; 상기 ATM 방화벽 스위치 장치에 유입되는 셀들에 대해 병렬 셀 스크린 기능을 이용한 보안 정책을 적용하여 허가되지 않은 패킷으로부터 분할된 셀들의 유입을 차단하기 위한 스크린드(Screened) 입력 수단; 상기 ATM 방화벽 스위치 장치의 제반 기능을 제어하는 장치 관리 수단; 상기 스크린드 입력부로부터 보안정책이 기 적용된 셀을 입력받아 스위칭 동작을 수행하기 위한 셀 스위칭 수단; 및 상기 셀 스위칭 수단으로부터 셀을 입력받아 외부로 출력하기 위한 출력수단을 포함함.4. 발명의 중요한 용도본 발명은 교환기 기술 등에 이용됨.비동기 전송 모드(ATM : Asynchronous Transfer Mode) 방화벽 스위치 장치에 있어서, 분산된 구조로 신호연결 스크린 기능을 수행하기 위한 분산 호 수락 제어(CAC : Call Admission Control) 수단; 상기 ATM 방화벽 스위치 장치에 유입되는 셀들에 대해 병렬 셀 스크린 기능을 이용한 보안 정책을 적용하여 허가되지 않은 패킷으로부터 분할된 셀들의 유입을 차단하기 위한 스크린드(Screened) 입력 수단; 상기 ATM 방화벽 스위치 장치의 제반 기능을 제어하는 장치 관리 수단; 상기 스크린드 입력부로부터 보안정책이 기 적용된 셀을 입력받아 스위칭 동작을 수행하기 위한 셀 스위칭 수단; 및 상기 셀 스위칭 수단으로부터 셀을 입력받아 외부로 출력하기 위한 출력수단 을 포함하는 분산 호 수락 제어 구조와 병렬 셀 스크린 구조를 갖는 비동기 전송 모드 방화벽 스위치 장치.

보유기관
성균관대학교
등록일
2006-05-24
상세보기
일반기술 정보 > 네트워크 보안

블랙보드기반의 네트워크 보안 시스템 및 이의 운용방법

블랙보드기반의 네트워크 보안 시스템 및 이의 운용방법에 대해 개시한다. 본 발명은 네트워크 환경에서 침입탐지시스템을 운영하는 다수의 호스트 중 외부로부터 침입을 받은 호스트에 의해 작성된 침입정보를 블랙보드에 게재함으로서 나머지 호스트 상호간에 공유되며, 상기 침입정보에 근거한 침입정도에 따라 침입 받는 호스트에 침입레벨을 차등적으로 적용시켜 침입레벨에 따라 해당 호스트 또는 전체 호스트로 유입되는 패킷을 제어하는 호스트제어부가 추가 형성된 메인호스트를 포함하여 이루어진 것을 특징으로 한다. 본 발명에 따르면, 보안 시스템 간의 통신을 블랙보드의 레벨에 따른 시스템의 대응이 용이하며, 다양한 네트워크 보안 시스템의 평가를 효과적으로 수행 할 수 있으며, 많은 양의 데이터를 처리하는 보안 시스템의 평가를 시뮬레이션 모델을 통해서 수행하게 되면 많은 시간과 비용의 절감 효과를 가져 올 수 있는 장점이 있다.네트워크 환경에서 침입탐지시스템을 운영하는 다수의 호스트; 및 상기 호스트 중 외부의 침입을 받는 호스트에 의해 작성된 침입 받는 호스트에 의해 공격자의 IP주소 및 패킷 수집시간 등이 포함된 침입정보가 나머지 호스트 상호간에 공유될 수 있도록 게재되고, 상기 침입정보를 근거로 패킷 수집시간에 유입된 공격자의 IP주소의 개수와 미리 설정된 개수와의 비교에 따른 비교값인 침입정도에 따라 침입 받는 호스트에 침입레벨을 차등적으로 적용되는 블랙보드가 탑재된 공유메모리와, 상기 블랙보드에 게재된 침입정보와 침입레벨을 다른 호스트가 열람하게하며, 침입레벨에 따라 해당 호스트 또는 전체 호스트로 유입되는 패킷을 제어하는 호스트제어부가 추가 형성된 메인호스트를 포함하여 이루어진 것을 특징으로 하는 블랙보드기반의 네트워크 보안 시스템.

보유기관
성균관대학교
등록일
2006-05-22
상세보기
일반기술 정보 > 네트워크 보안

HFC망의 무단사용 제한방법

* 원리와 구성본 기술은 HFC망의 무단사용 제한방법에 관한 것으로서, 더 상세하게는 관리정보베이스(MIB) 정보와 동적상위구성프로토콜(DHCP)을 이용하여 HFC망에서 불법 사용되고 있는 케이블 모뎀을 적발하고 사용을 금지시키는 HFC망의 무단사용 제한방법에 관한 것이다. HFC망을 통하여 케이블 TV와 고속 인터넷 서비스가 널리 보급되고 있으나 일부 사용자들이 HFC망의 케이블 모뎀 하단에 불법으로 여러 장비를 연결하여 사용하고 있고 그 특별한 대책이 없는 실정이다. 본 기술은 SNMP를 이용하여 브리지MIB(RFC 1493)(dot1dTpFdbStatus)정보를 가져와서 분석을 하여 케이블 모뎀 하단에 있는 CPE 개수 정보를 알아내는 방법과, 무단으로 사용되는 케이블 모뎀이 발견될 경우, [dot1dBaseBridgeAddress] (.1.3.6.1.2.1.17.1.1) 정보를 이용해서 케이블 모뎀의 MAC 정보를 알아내어 이 케이블 모뎀에 대해서는 DHCP 서버에서 IP를 할당하지 않는 방법을 제시한다.발명의 특징케이블 모뎀의 BridgeMIB정보를 이용하여 케이블 모뎀 하단의 CPE정보를 알아내고 무단사용 CPE의 케이블 모뎀 MAC정보를 추적한다. 그리고 DHCP서버에서 무단사용 CPE 케이블 모뎀 사용을 제한한다. BridgeMIB 정보를 이용하여 케이블 모뎀 하단의 CPE정보를 추적하고 DHCP서버를 이용하여 무단으로 사용되는 CPE를 막는 기술로서 무단사용 CPE를 근원적으로 막을 수 있다.적용응용분야 및 시장성케이블 모뎀을 통한 인터넷서비스, 데이터 서비스 등에 적용된다. HFC망을 사용하는 ISP(Internet Source Provider) 사업자들이 무단 사용 CPE를 감시, 제한할 수 있어 사업수익 증대에 기여 할 수 있다. HFC 망 사업자들이 무단사용 되고 있는 CPE를 적발하기 위해서 많은 노력을 기울이고 있으나 아직 방법을 구하지 못한 상태라 시장성은 크다. DHCP Server가 국내에만 8000여대가 있어 시장이 충분할 것으로 보이고 전 세계적으로 판매 가능하다.

보유기관
한양대학교
등록일
2006-05-24
상세보기
일반기술 정보 > 네트워크 보안

네트워크 프로세서를 이용한 멀티기가 성능의 L2~L7 패키필터링 기술

본 기술은 네트워크 프로세서을 이용한 멀티기가 성능을 지원하는 L2~L7까지의 패킷 필터링관한 기술로서, 최근 국내의 광인프라를 지원할 수 있는 보안솔루션의 개발을 해결할 수 있는 기술이다.본 기술을 포함한 기술군은 주로 Wibro망의 패킷 제어, 엑세스급 IPv4/6 라우터(삼성) 개발 등의 분야에 응용되어 제품화 되고 있다.본 기술은 국내 최초로 하드웨어 기반의 광인프라를 지원하는 보안솔루션 개발의 이유로 그 중요성이 증가하고 있다.본 기술은 네트워크 프로세서의 마이크로 엔진 개발, 코어 개발 및 컨텐츠 인스팩션칩의 개발로 그 구성이 이루어지며, 각 구성에 대한 내용은 다음과 같다. - 첫째, L2~L4까지의 고속패킷처리를 위한 마미크로엔진의 개발 - 둘째, 마이크로 엔진 및 컨텐츠 인스팩션 칩의 컨트롤을 위한 코어개발 - 셋째, 컨텐츠인스팩션칩을 이용한 시그네처 기반의 패킷 필터링 구현본 기술을 포함한 기술군은 주로 Wibro망의 패킷 제어, 엑세스급 IPv4/6 라우터(삼성) 개발 등의 분야에 응용되어 제품화 되고 있다.기술의 특징 및 장점본 기술이 위 응용분야의 기존 기술보다 뛰어난 장점 및 특징은 다음과 같다. - 첫째, 모든 레이어의 패킷컨트롤을 구현하여, 보안솔루션에 적용하였다 - 둘째, 다량의 룰셋 적용 시에도 멀티기사의 성능을 유지하였다 - 셋째, 광인프라에 적용 가능한 국내 최초의 보안솔루션을 개발 하였다

등록일
2006-09-15
상세보기
일반기술 정보 > 네트워크 보안

서비스거부 공격하에서 컴퓨터 클러스터 시스템의 생존성증대 방법

본 발명은 서비스거부(DOS) 공격하에서 클러스터 시스템의 생존성 증대 방법에 관한 것이다. 이를 위한 본 발명은, 서비스거부(DOS) 공격하에서 가용성을 유지할 수 있는 레벨을 지키기 위하여 증상기반 판단엔진을 통해 상태천이를 이루게 되는 세미 마르코프모델로 건강 스테이지(20), 복구 스테이지(30), 실패 스테이지(40)를 구분하여; 상기 증상기반 판단엔진과 이용자의 정책에 따라 내부에서 이를 대처하기 위해 건강 상태(H), 감염 상태(I), 재활 상태(RJ), 재구성 상태(RC) 및 실패 상태(F)로의 상태 변화가 수행되게 한 것을 그 특징으로 한다.본 발명은 서비스거부(DoS) 공격하에서 클러스터 시스템의 생존성 증대 방법에 관한 것으로, 더욱 상세하게는 서비스거부(DoS) 공격하에서 가용성을 유지할 수 있는 레벨을 지키기 위하여 소프트웨어 결함 허용(fault tolerance) 기술, 소프트웨어 재활(Rejuvenation)을 사용한 새로운 클러스터 복구(Recovery)시스템에 관한 것으로서, 보안 분야에 적용 가능하고 비용효과가 큰 소프트웨어 재활기법을 적용한 클러스터 복구시스템을 제공하고자 함에 그 목적이 있다.본 발명에서의 기본 발상은 공격에 직면한 정확한 응답을 위한 결과를 조사하고, 실행되고 있는 소프트웨어/서비스를 재활시키고, 또는/및 재구성할 수 있다. 시스템은 침입을 통하여 동작되며 연속적인 불가결한(critical) 기능성을 제공할 수 있고, 또한 침입에 직면하여 불가결하지 않은(Non critical) 시스템 기능성을 명확하게 감소시킬 수 있다.

보유기관
전남대학교
등록일
2007-08-09
상세보기
일반기술 정보 > 네트워크 보안

컴퓨터 네트워크상에서 악성 봇과 웜의 탐지에 이용되는 탐지척도의 자동 선정 방법

본 발명은 인터넷상의 각종 봇(BOT)과 웜(WORM) 바이러스들을 효율적으로 탐지하기 위한 탐지척도선정방법에 관한 것으로 더욱 상세하게는 규칙기반 프로파일링에 의한 네트워크 레벨에서의 오용행위 탐지기법을 적용하여 봇과 웜바이러스를 탐지하기 위한 방법에 관한 것으로서 패킷 데이터의 헤더부분을 탐색하는 단계; 상기 헤더정보에서 척도를 선정하는 단계; 상기 분리된 세션에서 공격과 정상행위 분포 사이의 거리를 계산하는 단계; 상기 계산 결과에서 PDD(PROBABILITY DISTRIBUTION DISTANCE)가 임계값 보다 큰 탐지척도만을 선정하는 단계; 상기 선정된 탐지척도의 속성을 정의하는 단계; 상기 속성중 웜 또는 봇으로 판단되는 속성을 추출하는 단계;에 의해 이루어진다.본 발명은 프로토콜 헤더 정보의 분석에 기반한 TCP 세션의 통계적인 정보들을 이용해서 규칙기반의 공격패턴을 자동으로 생성하기 위하여 데이터 마이닝의 연구 영역에 해당하는 이산적(Discrete) 척도와 연속적(Continuous) 척도의 분류(Classification)가 가능한 의사결정나무(Decision Tree)를 이용한 규칙기반 공격패턴의 자동 생성 모델을 제시하고 이를 이용한 공격 분류 방법을 제한다.본 발명에서 이용한 의사결정나무 알고리즘으로는 C4.5 알고리즘을 활용하였으며 이 나무 모델에 의하여 생성되는 규칙을 이용하여 공격의 특성이 정의된 패턴으로 정형화할 수 있다. 더 나아가, 의사결정나무 모델이 가지는 예측/추론 능력 및 각 노드의 가중치 정보를 이용하여 알려지지 않은 변칙적인 공격에 있어서도 탐지가 가능한 유연한 패턴을 생성시킬 수 있으며 정상과는 구분되는 효과적인 악성 봇과 웜의 탐지패턴 자동 생성 방법을 제공할 수 있다.

보유기관
전남대학교
등록일
2007-08-09
상세보기
일반기술 정보 > 네트워크 보안

네트워크 요소의 관리를 위한 내장형 웹서버

내장 웹서버는 웹브라우저가 설치된 복수개의 컴퓨터들과 통신하는 네트워크요소에 내장된다. 이 내장 웹서버는 네트워크요소의 웹기반 관리를 위한 인터페이스로서 사용되는 복수개의 웹문서들을 저장하기 위한 저장부를 구비한다. 네트워크요소란 라우터나 스위치와 같은 장비로서, 관리되어야 할 필요가 있다. 내장 웹서버는 컴퓨터의 요구에 응답하여 요구된 관리정보 및 요구된 관리정보에 관련한 웹문서를 웹브라우저를 통해 관리자에게 제공한다. 그리고 내장 웹서버는 웹브라우저로부터 전송되는 네트워크요소의 자원관리에 관련한 관리데이터를 관리애플리케이션에 제공한다. 내장 웹서버는 네트워크요소에 관련한 정보를 웹문서를 통해 관리자에게 제공함으로서, 관리자는 친숙한 사용자 인터페이스를 이용할 수 있게 되어 새로운 시스템을 이해하는 시간을 단축할 수 있다. 또한 본 발명은 네트워크요소가 자신의 상태 등에 관한 정보를 연결된 관리자컴퓨터에 웹브라우저를 통하여 제공하고 관리자 컴퓨터로부터의 명령 등에 따라 설정 등을 가변 할 수 있게 한다. 따라서, 네트워크관리를 위한 별도의 관리자응용프로그램을 필요로 하지 않는다는 이점을 갖는다. 네트워크요소의 자원관리에 관련한 관리정보를 보유하는 관리 애플리케이션수단과 네트워크요소의 웹기반 관리를 위한 인터페이스로서 사용되는 적어도 하나의 웹문서를 저장하기 위한 저장수단을 구비하여, 웹브라우저가 설치된 컴퓨터와 통신하는 네트워크요소에 내장된 웹서버가 수행하는 프로그램을 저장한 컴퓨터 독취 가능 저장매체에 있어서, 상기 서버에서 HTTP프로토콜을 이용하여 상기 컴퓨터와 통신접속하는 단계; 상기 컴퓨터의 웹브라우저로부터 상기 HTTP프로토콜을 통해 수신된 관리정보 요구에 따라 상응하는 웹문서를 상기 저장수단으로부터 독취하는 단계; 상기 관리애플리케이션수단에서 보유하고 있는 현재의 관리정보를 읽어오며, 읽어온 관리정보를 상기 저장수단으로부터 독취한 상응하는 웹문서에 삽입하여, 결합된 웹문서를 상기 컴퓨터에 전송하는 단계; 및 상기 컴퓨터의 웹브라우저로부터 상기 네트워크요소의 자원관리에 관련한 관리데이터가 상기 HTTP프로토콜을 통해 웹문서에 삽입되면, 삽입된 관리데이터를 웹문서로부터 추출하여 상기 관리애플리케이션수단에 제공하는 단계를 포함하는 내장 웹서버가 수행하는 방법을 프로그램으로 저장한 컴퓨터 독취 가능 저장매체.

보유기관
포항공과대학교
등록일
2007-08-10
상세보기
일반기술 정보 > 네트워크 보안

통합 네트워크 관리를 위한 XML/SNMP 게이트웨이

기존의 네트워크 관리 장비에 내장된 SNMP 대리자와 XML 관리자 사이에서 네트워크 관리를 위해서 송수신되는 요청 및 응답 메시지를 변환시키는 본 발명에 따른 XML/SNMP 게이트웨이는 SNMP 기반의 네트워크 관리에서 SMI를 이용하여 정의한 MIB에 대하여 이에 대응하는 XML 스키마를 형성하고 MIB 트리 구조와 동일한 구조를 갖는 XML 문서를 형성시키는 XML 변환기와, XML 관리자로부터 수신된 XML 요청 메시지를 분석하여 접근하고자 하는 목적 노드를 추출하는 요청 처리 모듈과, MIB의 구조와 정보를 저장하고 있는 XML 스키마와 XML 문서, 목적 노드에 대응되는 OID 정보를 추출하는 XML 파서와, XML 파서에서 추출된 OID 정보에 대응되는 SNMP 요청 메시지를 SNMP 대리자에게 전송하고, SNMP 대리자로부터 SNMP 요청 메시지에 대한 SNMP 응답 메시지를 수신하여 XML 파서에 송신하는 SNMP 스택을 포함한다. ; 이상 설명한 바와 같이, 본 발명에서는 XML/SNMP 게이트웨이를 위하여 SMI 형식의 MIB 정보를 손실 없이 XML 기반의 네트워크 관리에서 이해할 수 있는 XML 스키마로 변환시킴으로써, SNMP 대리자의 변경 없이 XML 기반의 네트워크 관리 시스템과 SNMP 대리자간의 유연성을 제공할 수 있다. XML 관리부과 SNMP 대리자 사이에 설치되어 송수신되는 메시지를 변환시키는 게이트웨이에 있어서, 상기 SNMP 대리자가 관리하는 MIB에 포함된 각각 노드들을 테이블로 저장하며, 상기 테이블에 저장된 관리 정보의 구조와 동일한 구조를 갖는 XML 스키마를 형성하고, 상기 MIB 트리 구조와 동일한 구조를 갖는 XML 문서를 형성시키는 XML 변환기와, 상기 XML 관리자로부터 수신된 XML 요청 메시지를 분석하여 접근하고자 하는 목적 노드를 추출하는 요청 처리 모듈과, 상기 XML 스키마와 XML 문서가 저장되어 있으며, 상기 목적 노드에 대응되는 OID 정보를 추출하는 XML 파서와, 상기 XML 파서에서 추출된 OID 정보에 대응되는 SNMP 대리자에게 SNMP 요청 메시지를 전송하고, 상기 SNMP 대리자로부터 SNMP 요청 메시지에 대한 SNMP 응답 메시지를 수신하여 상기 XML 파서에 송신하는 SNMP 스택을 포함하며, 상기 XML 파서는 상기 SNMP 응답 메시지를 토대로 상기 목적 노드에 MIB 정보를 입력하여 상기 XML 요청 메시지에 대한 XML 문서를 생성하고, 상기 생성된 XML 응답 메시지를 상기 요청 처리 모듈을 통해 상기 XML 관리자에 전송하는 XML/SNMP 게이트웨이.

보유기관
포항공과대학교
등록일
2007-08-10
상세보기
일반기술 정보 > 네트워크 보안

컴퓨터 상에서 상관관계 기반의 하이브리드 특징 선택을 통한 경량화된 침입탐지방법

본 발명은 컴퓨터 상에서 상관관계 기반의 하이브리드 특징선택을 통한 경량화된 침입탐지방법에 관한 것으로, 더욱 상세하게는 상관관계를 기반으로 한 하이브리드 특징선택으로 명명된 새로운 특징선택 연구법을 기반으로 하여 경량화된 침입탐지시스템(IDS)을 모델링하기 위한 새로운 연구법에 관한 것이다.본 발명의 상관관계를 기반으로 한 하이브리드 특징선택방법은, 안정된 특징 탐지 결과와 마찬가지로 낮은 오탐율을 갖고 높은 탐지율을 유지하는 동안 훈련시간 및 테스팅 시간을 현저하게 감소시킬 수 있고, 예컨데 KDD(Knowledge Discovery in Databases) 1999 침입탐지 데이터세트에서의 실험 결과는 경량화된 침입탐지시스템을 모델링하는 것을 가능하게 하는 연구법의 실행 가능성을 보여줄 수 있는 상관관계 기반의 하이브리드 특징선택을 통한 경량화된 침입탐지시스템을 제공하고자 함에 그 목적을 한다.

보유기관
전남대학교
등록일
2007-11-05
상세보기
일반기술 정보 > 네트워크 보안

네트워크 기반의 보안 솔루션 시스템

기술의 개요 - 본 기술은 침입 탐지 시스템(ID), 허니팟(HONEYPOT) 시스템, 침입 유도 스위치 시스템, 및 관리 콘솔 시스템의 연동으로 침입자의 적극적인 유도 뿐만 아니라 공격정보 습득 및 분석이 가능한 네트워크 기반의 보안 솔루션 시스템에 관한 것으로, 시스템간의 독립성을 최대한 보장하면서 각각의 성능을 통합하여 새로운 공격 정보를 효과적으로 확보하고 개별 시스템의 성능을 향상시킬 수 있는 통합된 IDS와 허니팟을 연동하는 보안 솔루션 시스템을 제안한다. 외부의 공개된 네트워크에서 공격자가 안전구역에 있는 비즈니스 서버를 공격할 경우, 침입 탐지 시스템에서 그것을 탐지하여 해당 공격자 패킷의 정보를 침입 유도 스위치에 전송하면 침입 유도 스위치 시스템은 해당 공격자의 공격 패킷을 허니팟 시스템으로 전송한다. 허니팟 시스템은 비즈니스 서버를 가장하여 공격자에게 응답을 하고, 공격자는 허니팟에서 공격을 수행한다. 이때, 공격자의 공격과정은 관리 콘솔 시스템으로 전송되어 공격정보 및 공격관련 기록이 수집되는 것을 특징으로 한다.기술의 특징 - 침입 유도 스위치 시스템 : 침입 탐지 시스템으로부터 탐지된 공격자의 공격 패킷 정보를 상기 허니팟 시스템으로 유인. - 관리 콘솔 시스템 : 전체적인 시스템들을 관리하고, 침입 탐지 시스템과 허니팟 시스템으로부터의 정보를 기초로 공격유형 분석과 공격 위험도에 대한 분석을 수행.기술의 장점 - 시스템의 효율성을 증대시키고 시스템의 통합을 위한 새로운 IDS와 허니팟 시스템 및 침입 의도를 갖고 있는 공격자의 패킷을 공격자가 알아차리지 못한 상태에서 허니팟 시스템으로 유인할 수 있도록 함.

보유기관
한국과학기술원
등록일
2008-05-29
상세보기