会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 2. 发明授权
    • 네트워크 공격 탐지 및 대응 장치, 네트워크 공격 탐지 및 대응 방법
    • 网络攻击检测和响应设备,网络攻击检测和响应方法
    • KR101775514B1
    • 2017-09-06
    • KR1020110117300
    • 2011-11-11
    • 한국전자통신연구원
    • 이성원김기영임선희김종현서동일
    • H04L12/22H04L12/26H04W12/00
    • 기존의트래픽볼륨기반의탐지방식, 또는시그널링기반탐지방식으로는정상트래픽과공격트래픽을구분하기어려울뿐만아니라, 트래픽의볼륨만으로이동통신네트워크의 RAN(Radio Access Network) 상태를측정하기어려우며, 공격발생시그 대응또한매우어렵다. 이에본 발명의실시예에서는, 이동통신네트워크에서기존의트래픽볼륨기반이상/공격탐지기술과시그널링기반탐지기술로탐지할수 없는 RAN에대한네트워크공격(예를들어, DoS, DDoS 등)을정확하게탐지하고대응하여안정적인이통통신네트워크서비스를제공할수 있는네트워크공격탐지및 대응기술을제공하고자한다.
    • 基于该检测方法,或信令基于检测方法euroneun不仅难以区分正常流量现有的交通量,攻击流量时,难以仅通过交通量来测量所述移动通信网络状态的RAN(无线电接入网络),攻击发生时, 答复也很困难。 在本发明中,在RAN中的网络攻击不能与基于体积的传统交通更高/攻击检测技术来检测和在移动通信网络中的信令基于检测技术(例如,DOS,DDoS攻击等)的实施例中,准确地检测 相应地提供了网络攻击检测和响应技术,可以提供稳定的伊通通信网络服务。
    • 5. 发明公开
    • 비정상 호스트의 비정상도 정량화 장치 및 그 방법
    • 装置和方法用于异常主机的异常量化
    • KR1020140006408A
    • 2014-01-16
    • KR1020120073225
    • 2012-07-05
    • 한국전자통신연구원
    • 임선희김종현김기영이성원조재익서동일안개일서대희
    • H04L12/26
    • H04L43/062H04L41/145H04L43/08H04L63/1425
    • Disclosed are an apparatus for quantifying the abnormality of an abnormal host and a method thereof. The apparatus for quantifying abnormality according to the present invention comprises: an analysis component extractor for extracting analysis components in a DNS traffic; a node classifier for modeling the analysis components according to a classification rule and classifying terminal nodes within a network based on the modeling result; a basic probability extractor for checking a relative distribution corresponding to the terminal node classification result and extracting a basic probability value based on the check result; a counter for classifying malicious zombie nodes by using the basic probability value, extracting domain information among traffics from the malicious zombie nodes to a DNS server, and counting the number of domain occurrences based on the extracted domain information; and a quantifying part for extracting a quantified value of the malicious domains based on the number of domain occurrences and quantifying the abnormal value of the abnormal host based on the quantified value. [Reference numerals] (110) Analysis component extractor; (120) Node classifier; (130) Basic probability extractor; (140) Counter; (150) Quantifying part
    • 公开了一种用于量化异常主机的异常的装置及其方法。 根据本发明的用于量化异常的装置包括:用于提取DNS业务中的分析组件的分析部件提取器; 一种用于根据分类规则建模分析组件并基于建模结果对网络内的终端节点进行分类的节点分类器; 基本概率提取器,用于检查对应于终端节点分类结果的相对分布,并且基于检查结果提取基本概率值; 通过使用基本概率值对恶意僵尸节点进行分类的计数器,从恶意僵尸节点到DNS服务器的流量中提取域信息,并根据提取的域信息对域数发生次数进行计数; 以及量化部,其基于域发生次数提取恶意域的量化值,并根据量化值量化异常主机的异常值。 (附图标记)(110)分析部件提取器; (120)节点分类器; (130)基本概率提取器; (140)柜台; (150)量化部分
    • 6. 发明公开
    • 네트워크 공격 탐지 및 대응 장치, 네트워크 공격 탐지 및 대응 방법
    • 用于检测网络攻击和响应AGNST网络攻击的设备及其方法
    • KR1020130052077A
    • 2013-05-22
    • KR1020110117300
    • 2011-11-11
    • 한국전자통신연구원
    • 이성원김기영임선희김종현서동일
    • H04L12/22H04L12/26H04W12/00
    • H04L63/1416H04L63/1458H04L63/20
    • PURPOSE: A network attack detecting and responding device and a method thereof are provided to accurately detect a network attack for a RAN(Radio Access Network) which is not able to be detected with a signal based detecting method. CONSTITUTION: A resource usage amount gathering unit(100) collects resource usage information provided through a network. A resource usage amount analysis unit(102) analyzes and classifies attributions and resources collected through the usage amount collecting unit. An attack detecting unit(104) detects a traffic attack by comparing a profile in each port and resource usage information analyzed through the resource usage analysis unit. An attack responding unit(106) generates a security policy for user information detected from the attack detecting unit. The attack response unit transmits the generated security policy to each security device. [Reference numerals] (1) Network; (100) Resource usage amount gathering unit; (102) Resource usage amount analysis unit; (104) Attack detecting unit; (106) Attack responding unit
    • 目的:提供一种网络攻击检测和响应设备及其方法,以准确检测无法使用基于信号的检测方法检测的RAN(无线接入网络)的网络攻击。 构成:资源使用量收集单元(100)收集通过网络提供的资源使用信息。 资源使用量分析单元(102)分析并分类通过使用量收集单元收集的属性和资源。 攻击检测单元(104)通过比较每个端口中的简档和通过资源使用分析单元分析的资源使用信息来检测流量攻击。 攻击响应单元(106)生成从攻击检测单元检测到的用户信息的安全策略。 攻击响应单元将生成的安全策略传送到每个安全设备。 (附图标记)(1)网络; (100)资源使用量收集单位; (102)资源使用量分析单位; (104)攻击检测单元; (106)攻击响应单元
    • 10. 发明授权
    • 정보 단말기의 보안 관리 장치 및 방법
    • 信息终端安全管理的装置和方法
    • KR100997802B1
    • 2010-12-01
    • KR1020080102647
    • 2008-10-20
    • 한국전자통신연구원
    • 배근태안개일한민호김기영
    • G06F21/20G06F21/00G06F15/00
    • G06F21/6218
    • 본 발명은 정보 단말기의 보안 관리 장치 및 방법에 관한 것으로, 복수의 정보 제공 수단을, 적어도 하나의 정보 제공 수단을 포함하는 복수의 도메인으로 분류하고, 사용자 프로세스가 어느 하나의 도메인에 접근한 이후에 상기 사용자 프로세스로부터 다른 도메인에 대한 접근 시도가 있는 경우, 상기 다른 도메인에 대한 상기 사용자 프로세스의 접근 허용 여부를 확인하여 상기 다른 도메인으로의 접근을 제어하도록 한다. 본 발명에 따르면, 정보 제공 장치의 보안 정책을 세부적으로 설정하지 않더라도 시스템 전체의 도메인 구분 정보만 간단히 구축해놓음으로써, 실행 프로세스가 접근하는 도메인별로 보안 위협을 감시함에 따라 보안 위험이 높은 멀티 도메인 접근 프로세스로부터 단말을 보호할 수 있는 효과가 있다. 따라서, 각종 보안 위협으로부터 단말에 대한 보안성을 증대시키는 이점이 있다.
      정보보호, 접근제어, 정보 도메인, 시스템 호출, 사용자 프로세스