일반기술
고성능 네트워크 공격 시그니처 생성 기술
<기술의 개요>내용기반 네트워크 공격 시그니처 추출 기술은 웜, DDoS 등의 공격으로부터 네트워크를 보호하기 위해 IDS/IPS, Firewall 등에 적용 가능한 시그니처를 자동 생성, 적용함으로써 Zero-day 공격에 대한 대응을 수행 할 수 있다. 이는 선로 속도의 실시간 패킷 처리를 통한 비정상 트래픽 추출을 수행하고, 이로부터 비정상 트래픽 내의 공격 특징을 추출, 시그니처를 자동 생성함으로써, Zero-day 공격에 대응할 수 있는 핵심기술이다.<기술의 특징>본 기술은 선로속도의 패킷 수집 및 분석을 수행함으로써, 빠른 시간 내에 비정상 트래픽을 선별하고, 이의 분석을 통한 내용기반 네트워크 공격 시그니처를 추출, 생성해 낼 수 있는 하드웨어 기반의 시그니처 자동 생성 기술이다. 따라서, 보다 신속하게 알려지지 않은 공격으로부터 네트워크를 보호, 대응할 수 있는 능력을 제공해 준다.<활용방안 및 기대성과>네트워크 공격 시그니처 추출 기술은 웜, DDoS 등의 공격으로부터 네트워크를 보호하기 위해서, IDS/IPS, Firewall 등에 적용 가능한 시그니처를 자동 생성, 적용함으로써 알려지지 않은 공격에 대한 대응을 수행 할 수 있다. 즉, IPS/IDS, Firewall, 안티 바이러스 제품, 자동 시그니처 생성 기능 등을 통합한 네트워크 보안 시스템 및 호스트용 보안 시스템의 핵심 원천기술로 활용 가능하며, 보안관련 제품 이외에 사이버 범죄수사 또는 지적 재산권 분야에 적용이 가능하여 관련 산업에 파급효과가 기대된다.<시장전망>네트워크를 통한 웜, 바이러스 등과 같은 침해행위들이 점점 증대됨에 따라 네트워크 공격 시그니처 추출 기술은 더욱 필요할 것이며, 응용이나 활용분야도 네트워크 및 보안장비에 두루 사용됨으로써 앞으로의 시장전망은 밝다고 할 수 있다.
기술정보
- 기술분류
- 정보 > 기타 정보
- 보유기관
- 한국전자통신연구원
- 기술유형
- 일반기술
- 등록일
- 2008-10-23
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.