일반기술
IPv6 기반 침입탐지기술
IPv6 기반 침입탐지 기술은 IPv6 환경에서 다양한 네트워크 공격에 대한 침입탐지를 수행하여 안전한 네트워크 환경을 제공하기 위한 보안기술이다. 현재까지 침입탐지 기술은 주로 IPv4 환경에 적합하도록 설계된 기술들이어서 IPv6환경에 적용하기에는 한계를 가지고 있다. 또한, 최근 들어 IPv6 환경을 지원하는 라우터, 스위치등과 같은 네트워크 장비들이 등장하고 있어 본 기술에 대한 필요성이 증가하고 있는 추세이다. IPv6 기반 침입탐지 기술은 IPv6환경의 TCP, UDP, ICMP, IP 패킷 뿐만 아니라 라우팅헤더와 같은 확장헤더에 대해서 다양한 네트워크 공격에 대한 탐지를 수행할 수 있는 기술이다. 본 기술 이전의 목적은 개발한 IPv6환경의 침입탐지 기술을 기술 이전함으로써 IPv6 환경도입시 우려되는 네트워크 공격에 대한 피해를 미연에 방지할 수 있는 기초기술을 제공하는 것이다. 이를 통하여 IPv6환경 도입을 촉진시켜 산업 활성화에 기여하는 데 있다.활용방안 IPv6 환경의 침입탐지시스템(IDS:Intrusion Detection System), 침입차단시스템(F/W:Firewall), 침입방지시스템(IPS:Intrusion Prevention System)등의 다양한 보안 제품에 활용기술이전의 내용 기술 이전될 기술은 크게 5가지 모듈로 나뉘어진다. 우선 기본 처리 엔진은 IPv6 패킷에 대한 디코딩, 확장헤더 디코딩을 통해 적합한 자료구조 형태로 변환하는 기능을 수행한다. 기본 처리 엔진은 IPv6패킷에 대한 디코딩과 확장헤더에 대한 디코딩을 수행하고 이를 통해 적합한 자료구조 형태로 변환하는 기능을 수행한다. 패턴 처리 엔진은 변환된 자료구조를 이용하여 패턴검사를 수행한다. 패턴 검사는 하드웨어 기반의 패턴 매칭 보드를 이용한다. 규칙처리엔진은 패턴 처리 엔진과 연동하여 패턴검사 후 패킷의 다른 필드 값에 대한 검사를 수행한다. 확장헤더 처리 엔진은 패킷에 확장헤더가 포함된 경우 각 필드 값에 대한 검사를 수행한다. 규칙 관리 엔진은 IPv6 규칙 스크립트를 번역하여 각 엔진에서 사용하기 적합한 자료구조 형태로 변환하고 이들 자료구조를 메모리에서 관리한다.기술의 경쟁력 - 차세대 인터넷 주소체계 IPv6완벽 지원 - 확장헤더 처리(IPv6 프로토콜상의 확장헤더에 대한 처리 지원) - 확장된 패턴검사 기능 (패턴있는 규칙 뿐만 아니라 패턴이 없는 규칙도 컨텐트보드를 이용하여 빠른 처리가 가능하도록 지원) - F/W기능과 IDS의 기능의 유기적인 통합 (F/W 규칙과 IDS의 탐지규칙을 하나로 통합하여 관리 및 처리할 수 있는 효율적인 방법 제공) 다른 기술과의 연계성 - IPv6 네트워크 장비 분야의 기술 - IPv6 네트워크 관리를 위한 보안기술 기술의 독창성 및 신규성 - 톡창적인 신기술 (IPv6 망 도입시 우려되는 IPv6용 침입탐지, 침입차단시스템등의 보안제품이 미비한 상황에서 IPv6 패킷뿐만 아니라 확장헤더에 대한 검사를 통한 진정한 IPv6 환경의 침입차단기술을 개발하였다.) - 기존기술의 개량/응용 (현재까지 IPv4 환경에서의 침입차단 기술을 개발한 경험과 겸험을 바탕으로 기 기능들이 IPv6 망에서도 사용할 수 있도록 본 기술을 개발하였다.) - 기존기술의 융함 (본 기술은 IPv6망 환경에서 사용하기 위한 것이지만, 듀얼스택을 제공하는 시스템에서는 IPv4망에 동작하는 침입차단기술과 함께 운용하여도 문제를 발생시키지 않도록 개발되었다.)
기술정보
- 기술분류
- 정보 > 기타 정보
- 보유기관
- 한국전자통신연구원
- 기술유형
- 일반기술
- 등록일
- 2005-11-30
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.