일반기술

2 Giga-Bps 급 실시간 과다 트래픽 탐지 및 제어엔진기술

기술개요네트워크 상의 유해 트래픽 폭주제어를 우한 기술로, 실시간으로 네트워크 트래픽을 흐름별로 분류 및 관리하고 대역폭 제어나 패킷 필터링으로 흐름을 제어하여 망을 보호한다 활용 방안 -기업 및 대학 전산망의 정보보호를 위한 보안 시스템에 적용 -라우터 및 VPN 장비 등 공용 정보통신 시스템에 적용 -정보 보호를 위한 네트워크 트래픽 모니터링 및 메터링 시스템에 적용 -정보 보호를 위한 방화벽 및 대역폭 제어 시스템에 적용 기술이전범위① CompactPCI 버스 규격의 과다 트래픽 탐지 및 제어 카드 플랫폼 -선로 속도 패킷 수집용 2개의 기가비트 이더넷 인터페이스를 가진 네트워크 카드 -경보 전송용 1개의 기가비트 이더넷 인터페이스를 가진 네트워크 카드 -66Mhz/64Bit 규격의 CompactPCI 로칼 버스 접속용 네트워크 카드 ② 과다 트래픽 탐지 및 제어 카드 리눅스용 구동 드라이버 -과다 트래픽 탐지 및 제어 카드 물리 계층, FPGA, TCAM 및 SRAM 초기화 -패킷 필터링과 대역폭 제어를 위한 정책 테이블(Packet Filtering Policy Table, Rate Limit Policy Table) 관리 -상위 응용 API와 연동 -패킷 필터링 및 대역폭 제한 정책 분배 프로그램 ③ 과다 트래픽 탐지 및 제어 엔진 HDL Source Code - 선로 속도 2단계 흐름 분류 및 관리 기능 - 규칙 기반의 선로 속도 Access Control 기능 - 규칙 기반의 선로 속도 대역폭 제한 기능 - 선로 속도의 Forwarding 기능 - PL3 Interface 접속 기능 ④ 리눅스 기반의 흐름 정보 분석 프로그램기술이전목적 및 필요성정보화의 진전과 정보통신기반이 인터넷 등의 개방형 네트워크로 진화되면서 사이버 테러에 대한 위험성이 증대되고 있으며, 특히 웜과 같은 대용량 유해 트래픽을 생성 및 전파하는 공격 패턴이 급격히 증가 추세에 있다. 기존의 침입 탐지/방지 장비들은 이러한 트래픽 공격을 단순히 룰 기반으로 탐지한다. 하지만 이는 날로 증가하는 대용량 트래픽 기반의 공격들에 대해 비효율적이고, 특히 알려지지 않은 새로운 웜과 같은 공격에 대해서는 방어 수준이 미미하다. 따라서 네트워크 인입점에서 실시간으로 선로 속도의 대용량 트래픽 분석을 통한 어떠한 흐름이 유해 트래픽인지 구분 및 판단하여 대응하는 기술을 필수적이다. 실시간으로 선로 속도의 대용량 트래픽에 대해 흐름별 분류, 유해 트래픽 판별 및 대응 기능을 지원하는 2 Giga bps급 과다 트래픽 탐지 및 제어 기술은 네트워크 진입점에서 트래픽 폭주 상황 유무를 조기 포착하여 네트워크 자원 고갈을 이용한 공격에 사전 예방이 가능한 수단을 제공하는 선도적 기술이다 본 기술 이전을 통하여 국내 정보보호 업체들의 기술 기반을 제공하여 고 부가 가치성, 관련 산업의 고속성장을 유도하고자 하며, 이는 정보통신 산업에 대한 기술력과 신뢰성 평가와 직결되어 국가 경쟁력 제고에 크게 기여 할 수 있다고 판단된다 기대 성과 -대규모 네트워크에 적용 가능한 네트워크 정보보호 기술 확보 -고성능 정보 보호 시스템 개발 기술 확보 -요소기술의 독자적인 기술확보로 네트워크 정보보호 기술 분야의 국내 기술 경쟁력 증진 -국내 네트워크 보안의 독립성 확보로 관련 산업의 보호 -네트워크 정보보호분야 국내 산업육성 및 세계시장 점유율 확대 -기술 경쟁력 증진 효과 -체계적이고 국내 독자적인 차세대 정보보호기술의 확보 -주요 보안 서버들에 대한 보안 정책 기술, 보안 관리 기술 확보 -주요 망에 대한 망 자원 보호 기술 확보

기술정보

기술분류
정보 > 기타 정보
보유기관
한국전자통신연구원
기술유형
일반기술
등록일
2004-07-02
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.