일반기술
20G급 보안게이트웨이 시스템 기술
-비정상 과다 트래픽 탐지/차단/대역폭 제한 트래픽 폭주 기반 : Unknown DDoS 및 Worm 방어 휴리스틱 분석 기반 : Well-known DDoS 방어 대역폭 제한 : 트래픽 폭주에 의한 과부하 방지 -유해 트래픽 탐지/차단 규칙 기반 오용행위 탐지/차단 Access Control List고성능 패킷 모니터링 기술을 바탕으로 대용량 트래픽에 대해 최저 손실의 분석을 지원하는 네트워크 보안카드는 네트워크 진입점에서 패킷 이상 유무를 조기 포착하여 실시간 경보전파를 통한 글로벌 대응을 가능케 하고 침입예측을 통한 사전 예방이 가능한 수단을 제공하는 선도적 기술이다ㅇ활용 방안 -기업 및 대학 전산망의 정보보호를 위한 보안 시스템에 적용 -라우터 및 VPN 장비 등 공용 정보통신 시스템에 적용 -정보 보호를 위한 네트워크 트래픽 모니터링 및 메터링 시스템에 적용 -Global Security Control Platform 기술 ㅇ기대 성과 -대규모①보안 정책 관리 및 실시간 대응 결정 기능 -정책 기반 규칙 관리 소스 코드 -대역폭 제한을 통한 실시간 대응 결정 소스 코드 ②과다 트래픽 분석 기능 -과다 트래픽 분석 소스 코드 ③정책 전달 및 경보 전달 프로토콜 기능 -COPS : 보안 정책 전달 (RFC 2748) 프로토콜 소스코드 -IDMEF/IAP/Syslog : 경보 전달 프로토콜 소스 코드 ④경보 제어 기능 -경보 제어 정책 : Alert Filtering/Aggregation 제어 소스 코드 ⑤IPC 관리 기능 -Inter Processor Communication 소스코드 -Raw Socket 인터페이스를 통한 패킷 통신 소스코드 ⑥과다 트래픽 탐지 및 제어 카드 플랫폼 -선로 속도 패킷 수집용 기가비트 이더넷 인터페이스를 가진 네트워크 카드 -경보 전송용 기가비트 이더넷 인터페이스를 가진 네트워크 카드 ⑦ATCA 3.0 규격 기반의 백플레인 ⑧과다 트래픽 탐지 및 제어 카드 리눅스용 구동 드라이버 -과다 트래픽 탐지 및 제어 카드 물리 계층, FPGA, TCAM 및 SRAM 초기화 -패킷 필터링과 대역폭 제어를 위한 정책 테이블(Packet Filtering Policy Table, Rate Limit Policy Table) 관리 -상위 응용 API와 연동 -패킷 필터링 및 대역폭 제한 정책 분배 프로그램 ⑨과다 트래픽 탐지 및 제어 엔진 HDL Source Code -선로 속도 흐름 분류 및 관리 기능 -규칙 기반의 선로 속도 Access Control 기능 -규칙 기반의 선로 속도 대역폭 제한 기능 -선로 속도의 Forwarding 기능 -PL3 Interface 접속 기능 ⑩ATCA 3.0 규격의 네트워크 보안 인터페이스 카드 플랫폼 -선로 속도 패킷 수집용 기가비트 이더넷 인터페이스를 가진 네트워크 카드 -경보 전송용 기가비트 이더넷 인터페이스를 가진 네트워크 카드 ⑪네트워크 보안 카드의 리눅스 용 구동 드라이버 -보안제어 카드 물리 계층 및 FPGA 초기화 -상위 응용 API와 연동 -각 룰기반 테이블 (패턴 매칭 규칙, 휴리스틱 분석 규칙) 관리 ⑫고성능 침해 탐지 엔진 HDL Source Code -선로 속도의 패킷 수집 및 분석 기능 -규칙 기반의 선로 속도 패턴 매칭 탐지 기능 -규칙 기반의 선로 속도 휴리스틱 분석 탐지 기능 -선로 속도의 경보 생성 및 전송 기능 ⑬패킷 전처리 엔진 HDL Source Code -세션 정보 관리 기능 -Protocol Anomaly 탐지 기능 -패킷 Reassembly 기능
기술정보
- 기술분류
- 통신 > 기타 통신
- 보유기관
- 한국전자통신연구원
- 기술유형
- 일반기술
- 등록일
- 2007-07-31
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.