일반기술
내용기반 네트워크 공격 시그니처 추출 기술
<기술개요및특징>최근까지 네트워크 보안에 대한 적용 기술인 실시간 시그니처 자동 생성 기술은 각 보안회사에서 관심을 가지고 있지만, Giga급 네트워크에서 실시간 트래픽/패킷 분석 기술이 부족하여, 답을 찾지 못하고 있는 상황이다. 즉, 국내의 경우 독자연구 및 성과가 없고, 세계적으로도 미국을 중심으로 몇 개의 연구기관만이 연구를 수행하고 있다. 따라서, 본 기술의 핵심인 알려지지 않은 공격에 대한 내용기반의 네트워크 공격 시그니처 추출 기술은 정보보호 기반 기술의 독자적 확립과 외국 업체와의 경쟁력 확보 차원에서 정상급이라 할 수 있다. 또한, IPS/IDS, Firewall, 안티 바이러스 제품, 자동 시그니처 생성 기능 등을 통합한 네트워크 보안 시스템 및 호스트용 보안 시스템의 핵심 원천기술로 활용이 가능하다.통신/네트워크 기술의 발달과 함께 네트워크를 통한 사이버 공격은 다양한 기법에 의해 전파속도가 단축되면서 더욱 치명적인 형태로 진화하고 있다. 그러나, 현재의 침입탐지 및 방지 기술은 오탐율이 높고, 계속적으로 출현하는 변종, Polymorphic, 그리고 알려지지 않은 공격(Zero-day attack)에 대하여 신속하게 대응하지 못하고 있는 실정이다. 따라서, 이러한 공격을 실시간으로 탐지하고 대응하여 네트워크 인프라를 보호하기 위한 기술이 절실히 요구되고 있다. 내용기반의 네트워크 공격 시그니처 추출 기술은 상기의 요구를 가능하게 하는 선도적 기술이며, 본 기술을 통하여 국내 정보보호 업체들에 기술 기반을 제공함으로써 고부가 가치성, 관련 산업의 고속성장을 유도하고자 하며, 이는 정보통신 산업에 대한 기술력과 신뢰성 평가와 직결되어 국가 경쟁력 제고에 크게 기여 할 수 있다고 판단된다.<활용방안및기대성과>네트워크 공격 시그니처 추출 기술은 웜, DDoS 등의 공격으로부터 네트워크를 보호하기 위해서, IDS/IPS, Firewall 등에 적용 가능한 시그니처를 자동 생성, 적용함으로써 알려지지 않은 공격에 대한 대응을 수행 할 수 있다. 즉, IPS/IDS, Firewall, 안티 바이러스 제품, 자동 시그니처 생성 기능 등을 통합한 네트워크 보안 시스템 및 호스트용 보안 시스템의 핵심 원천기술로 활용 가능하며, 보안관련 제품 이외에 사이버 범죄수사 또는 지적 재산권 분야에 적용이 가능하여 관련 산업에 파급효과가 기대된다.<기술이전범위>① 기가급 트래픽 패턴 매칭 기술 HDL Source Code - 선로 속도의 비정상 트래픽 추출 기능 - 시그니처 적용에 따른 선로 속도의 패턴 매칭 기능 ② 기가급 50만 세션 추적 기술 HDL Source Code - 선로 속도의 패킷 수집 및 분석 기능 - 동시 50만 세션 지원 및 관리 기능 ③ 내용기반 시그니처 추출 및 합성 기술 C Source Code - 비정상 트래픽 선별 기능 - Prevalent Content 추출 기능 및 시그니처 합성 기능 ④ 네트워크 공격 시그니처 검증(평가) 기술 C Source Code - 시그니처 생성에 사용된 패킷 분석 기능 - 시그니처 적용에 따라 수집된 패킷 분석 기능 ⑤ 추출 시스템(ZASMIN) 통합 관리 프로그램 - 네트워크 보안 카드의 리눅스 용 구동 드라이버 + 보안 카드의 물리 계층 및 FPGA 초기화 + 상위 응용 API와 연동 기능 - Middle Ware Source Code + 모든 프로세서의 연동 기능 + 시스템 상태 모니터링 및 디버깅 기능
기술정보
- 기술분류
- 통신 > 기타 통신
- 보유기관
- 한국전자통신연구원
- 기술유형
- 일반기술
- 등록일
- 2008-01-21
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.