会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 59. 发明公开
    • 근원지 아이피 주소 변조 패킷의 탐지 및 패킷 근원지지적 방법
    • 用于检测源IP地址支持分组并识别分组原点的方法
    • KR1020050097170A
    • 2005-10-07
    • KR1020040022272
    • 2004-03-31
    • 이화여자대학교 산학협력단
    • 김미희채기준
    • H04L12/22
    • H04L63/1416H04L49/208H04L63/1458
    • 본 발명은 근원지 IP 주소가 변조된 공격 패킷을 탐지하고, 이러한 패킷을 생성하는 장비의 실제 IP 주소를 찾아주는 방법에 관한 것이다. 최근 인터넷 보안의 가장 큰 문제점으로 대두되고 있는 분산 서비스거부 공격의 대부분과 일부 웜 바이러스가 근원지 IP 주소를 변조함으로써 공격자의 근원지를 은폐하는 양상을 보이고 있다. 그러므로 이러한 공격 패킷에 대한 빠른 탐지와 공격 근원지에 대한 정확한 지적은 공격에 대한 빠른 대응을 가능하게 할 수 있다.
      이를 위한 본 발명은, 네트워크 구성정보를 이용하거나 특정 근원지 MAC 주소에 대한 근원지 IP 주소 변경 시간간격을 감시하여 근원지 IP 주소가 변조된 패킷을 탐지하고, RARP나 자체적으로 구성한 IP2MAC(IP 주소와 MAC 주소 매핑) 테이블을 이용하여 변조된 패킷의 근원지를 지적하는 것을 특징으로 한다. 그래서 본 발명은 네트워크 구성정보를 이용하여 근원지 IP 주소가 변조된 패킷을 탐지하고, RARP를 이용하여 변조된 패킷의 근원지를 지적하는 방법1과; 네트워크 구성정보를 이용하여 근원지 IP 주소가 변조된 패킷을 탐지하고, 주변에 전송되는 ARP 응답메시지를 통해 구성한 IP2MAC 테이블을 이용하여 변조된 패킷의 근원지를 지적하는 방법2와; 특정 근원지 MAC 주소에 대한 근원지 IP 주소 변경 시간간격을 감시하여 근원지 IP 주소가 변조된 패킷을 탐지하고, 주변에 전송되는 모든 메시지를 통해 구성한 IP2MAC 테이블을 이용하여 변조된 패킷의 근원지를 지적하는 방법3을 제공하는 것을 특징으로 한다.