일반기술
네트워크 자원 남용 방지 시스템 및 그 방법과 그 프로그램 소스를 저장한 기록매체
*원리 및 개요 본 기술은 네트워크 자원 남용 방지 시스템 및 방법과 그 프로그램 소스를 저장한 기록매체에 관한 것이다. 1) 이는 네트워크를 연결하는 적어도 하나의 네트워크 연결장치로부터 트래픽 정보를 수집하여 분산 공격을 받는지 판단한다.2) 해당 ISP의 네트워크 연결장치의 위치 정보를 포함하고 그래프 형태로 저장하는 구성모듈과 구성모듈에 저장된 위치 정보를 가지고 미리 저장된 알고리즘에 의해 트래픽을 발생시키는 패스를 추적하여 최초로 해당 네트워크로 유입된 네트워크 연결장치를 찾는 추적모듈이다. 3) 이 모듈은 주기적으로 그 네트워크 연결장치의 트래픽을 감시하는 감시모듈을 포함한다. * 구성1) 네트워크 연결장치로부터 네트워크 정보를 전달받아 수집하는 단계2) 전달받은 네트워크 정보를 가지고 네트워크 자원남용 이벤트가 있는지 분석하는 단계3) 네트워크 자원 남용 이벤트라고 판단될 경우 트래픽 발원지를 찾기 위한 네트워크 연결장치 역추적 단계3) 역추적 마지막 노드에 트래픽 제한 명령을 적용시키는 단계* 특징 및 장점 1) 자동적인 네트워크 자원 남용 트래픽 발원지 추적으로 공격트래픽 진입의 앞단에서 제어 가능2) 한 도메인의 네트워크 연결장치 전체를 탐지하여 대응하므로, 한 도메인의 전체적인 방어체제가 가능3) 원가절감 효과4) 생산효율 증가 5) 본기술을 포함한 기술군은 현재 주로 침입탐지(IDS), 침입방지(IPS), 방화벽(Firewall) 등의 분야에 응용되어 제품화 되고 있다.*효과1) 트래픽의 발원지를 추적하여 발원지를 제어함으로써 네트워크 말단에서 보다 효과적으로 네트워크를 분산 공격으로부터 저지할 수 있다.2) 네트워크 연결장치의 비정상적인 트래픽을 자동 차단하고, 트래픽의 발원지를 추적하여 발원지를 제어함으로써 네트워크 말단에서 보다 효과적으로 네트워크를 분산 공격으로부터 저지할 수 있다.
기술정보
- 기술분류
- 정보 > 네트워크 보안
- 보유기관
- 한국과학기술정보연구원
- 기술유형
- 일반기술
- 등록일
- 2005-11-08
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.