会员体验
专利管家(专利管理)
工作空间(专利管理)
风险监控(情报监控)
数据分析(专利分析)
侵权分析(诉讼无效)
联系我们
交流群
官方交流:
QQ群: 891211   
微信请扫码    >>>
现在联系顾问~
热词
    • 1. 发明授权
    • 분산형 액세스망 관리시스템에서의 점대 다중점 영구가상회로 설정방법
    • 在分布式访问网络中固定点对多点永久虚拟电路的方法
    • KR100211049B1
    • 1999-07-15
    • KR1019960062137
    • 1996-12-05
    • 한국전자통신연구원주식회사 케이티
    • 류걸우정태수
    • H04L12/28
    • 1. 청구범위에 기재된 발명이 속한 기술분야
      분산형 액세스망 관리시스템에서의 점대 다중점 영구가상회로 설정방법.
      2. 발명이 해결하려고 하는 기술적 과제
      비동기식 가입자 액세스망을 통해 제공되는 점대 다중점 영구가상회로를 운용자가 원거리에서 통합적으로 설정하고 관리하고자 함.
      3. 발명의 해결방법의 요지
      운용자로부터 수신된 착/발신측 가입자 정보를 저장하고, 점대 다중점 영구가상회로 설정요구 식별자의 생성을 통신관리망 에이전트 블럭으로 요구하여 그 결과 메시지를 수신받아 저장하는 단계와, 점대 다중점 영구가상회로 생성을 요구하고, 그 결과를 수신받아 착/발신측 연결종단점 식별자를 분석하고, 새로운 영구가상회로 식별자를 생성하여 분석된 상기 착/발신측 연결종단점 식별자와 운용자의 입력 정보를 저장하는 단계와 통신관리망 에이전트 블럭으로부터 점대 다중점 영구가상회로 등록을 보고받으면 착/발신측 연결종단점 식별자를 검색하여 이를 수신받아 새로운 영구가상회로 식별자를 생성하여 이를 저장하는 단계를 포함함.
      4. 발명의 중요한 용도
      분산형 엑세스망의 관리시스템에 이용됨.
    • 7. 发明公开
    • 분산형 액세스망 관리시스템에서의 점대 다중점 영구가상회로 설정방법
    • 如何在分布式访问网络管理系统中设置点对多点永久性虚拟电路
    • KR1019980044108A
    • 1998-09-05
    • KR1019960062137
    • 1996-12-05
    • 한국전자통신연구원주식회사 케이티
    • 류걸우정태수
    • H04L12/28
    • 1. 청구범위에 기재된 발명이 속한 기술분야
      분산형 액세스망 관리시스템에서의 점대 다중점 영구가상회로 설정방법.
      2. 발명이 해결하려고 하는 기술적 과제
      비동기식 가입자 액세스망을 통해 제공되는 점대 다중점 영구가상회로를 운용자가 원거리에서 통합적으로 설정하고 관리하고자 함.
      3. 발명의 해결방법의 요지
      운용자로부터 수신된 착/발신측 가입자 정보를 저장하고, 점대 다중점 영구가상회로 설정요구 식별자의 생성을 통신관리망 에이전트 블럭으로 요구하여 그 결과 메시지를 수신받아 저장하는 단계와, 점대 다중점 영구가상회로 생성을 요구하고, 그 결과를 수신받아 착/발신측 연결종단점 식별자를 분석하고, 새로운 영구가상회로 식별자를 생성하여 분석된 상기 착/발신측 연결종단점 식별자와 운용자의 입력 정보를 저장하는 단계와 통신관리망 에이전트 블럭으로부터 점대 다중점 영구가상회로 등록을 보고받으면 착/발신측 연결종단점 식별자를 검색하여 이를 수신받아 새로운 영구가상회로 식별자를 생성하여 이를 저장하는 단계를 포함함.
      4. 발명의 중요한 용도
      분산형 엑세스망의 관리시스템에 이용됨.
    • 8. 发明授权
    • 라돈-씨큐리티 게이트웨이 시스템의 정책 전달 및 경보용데이터베이스 관리방법
    • 라돈 - 씨큐리티게이트웨이시스템의정책전달및경보용데이터베이스관리방
    • KR100439174B1
    • 2004-07-05
    • KR1020010081570
    • 2001-12-20
    • 한국전자통신연구원
    • 박상길장종수류걸우
    • H04L12/22
    • PURPOSE: A method for delivering a policy of a Ladon-SGS(Security Gateway System) and managing a database for alarms is provided to reflect countermeasures on the database for alarms according to types of generated terrors, and to update the countermeasures in a cache interworking with an analyzer of the Ladon-SGS, thereby rapidly processing a monitoring system as well as being applied to detecting or breaking polices. CONSTITUTION: A policy and system manager of an optional Ladon-SGS receives packet data from a Ladon-CPCS through a network(301), to discriminate the packet data with reference to breaking information(302). If the packet data are included in the breaking information, the policy and system manager provides the packet data to a breaker through a message queue(303), and the breaker breaks the packet data(304). If the packet data are not included in the breaking information, the policy and system manager abbreviates the packet data to an event and provides the event to an analyzer through the message queue(305). The analyzer stores the event in a cache(306), and analyzes the event by using an analysis function according to types(307). The analyzer reads a pattern class to check whether a 'start' state exists(308). If so, the analyzer inserts the pattern class in a stack class(309), and if not, the analyzer decides whether a state is a 'final' state(310). If so, the analyzer copes with an invasion according to a defined invasion pattern(311), and if not, the analyzer checks whether a certain time stamp passes(312). If so, the analyzer deletes the pattern class(313), and if not, the analyzer checks whether all patterns included in a corresponding thread are inspected(314). If so, the step 307 is returned, and if not, the step 308 is returned.
    • 目的:提供一种传递Ladon-SGS(安全网关系统)策略并管理警报数据库的方法,以根据所产生的恐怖类型反映警报数据库的对策,并更新缓存交互工作中的对策 通过Ladon-SGS分析仪,从而快速处理监测系统,并将其应用于检测或破坏政策。 构成:可选Ladon-SGS的策略和系统管理器通过网络(301)从Ladon-CPCS接收分组数据,以参考分解信息(302)来区分分组数据。 如果分组数据被包括在中断信息中,则策略和系统管理器通过消息队列将分组数据提供给断路器(303),并且断路器中断分组数据(304)。 如果分组数据未包括在中断信息中,则策略和系统管理器将分组数据缩写为事件,并通过消息队列将该事件提供给分析器(305)。 分析器将事件存储在缓存(306)中,并且通过使用根据类型的分析函数来分析事件(307)。 分析器读取模式类以检查是否存在“开始”状态(308)。 如果是,则分析器将模式类插入到堆栈类(309)中,否则,分析器判定状态是否是“最终”状态(310)。 如果是这样,则分析仪根据定义的入侵模式(311)应对入侵,如果不是,则分析仪检查是否通过了某个时间戳(312)。 如果是,则分析器删除模式类(313),如果不是,则分析器检查是否检查了包括在相应线程中的所有模式(314)。 如果是,则返回步骤307,否则返回步骤308。
    • 9. 发明授权
    • 은닉형 침입 탐지 및 차단 제어 시스템 및 그 제어방법
    • 은닉형침입탐지및차단제어시스템및그제어방
    • KR100432167B1
    • 2004-05-17
    • KR1020010084868
    • 2001-12-26
    • 한국전자통신연구원
    • 김익균류걸우장종수
    • H04L12/22
    • PURPOSE: A hidden-type intrusion detection and cutoff controlling system and a controlling method thereof are provided to detect illegal intrusion of hackers through a network by using a line speed, so as to cut off packets of the illegal intrusion in advance. CONSTITUTION: An RISC(Reduced Instruction Set Computer) processor(110) provides a management function and instructs a security policy. An external MAC(Media Access Controller)(150) transceives packets by being connected with an external connection unit(200). An internal MAC(160) transceives packets by being connected with an internal connection unit(300). A packet memory(120) temporarily stores the packets received through the external MAC(150) and the packets received through the internal MAC(160). A packet control engine(130) temporarily stores the packets received through the external and internal MACs(150,160) in the packet memory(120), and checks whether the packets are harmful, if the packets are normal, to deliver the packets to the external and internal connection units(200,300) through the external and internal MACs(150,160) or to the RISC processor(110) at need, and if harmful, to cut off the packets or generate an alarm to the RISC processor(110). A CAM(Contents Address Memory)(140) extracts stored contents by using contents rather than an address of a memory. And a statistical value memory(170) stores statistical values.
    • 目的:提供一种隐藏式入侵检测和截断控制系统及其控制方法,用于通过网络利用线速来检测黑客非法入侵,从而预先切断非法入侵的包。 构成:RISC(精简指令集计算机)处理器(110)提供管理功能并指示安全策略。 外部MAC(媒体访问控制器)(150)通过与外部连接单元(200)连接来收发分组。 内部MAC(160)通过与内部连接单元(300)连接来收发分组。 分组存储器(120)临时存储通过外部MAC(150)接收的分组和通过内部MAC(160)接收的分组。 分组控制引擎(130)将通过外部和内部MAC(150,160)接收的分组临时存储在分组存储器(120)中,并且检查分组是否有害,如果分组正常,则将分组递送到外部 和内部连接单元(200,300)通过外部和内部MAC(150,160)或根据需要连接到RISC处理器(110),并且如果有害,则切断分组或向RISC处理器(110)产生警报。 CAM(内容地址存储器)(140)通过使用内容而不是存储器的地址来提取存储的内容。 统计值存储器(170)存储统计值。
    • 10. 发明授权
    • 라돈-보안게이트웨이 시스템 및 그 보안정책 설정방법과유해트래픽 탐지경보생성방법
    • 라돈 - 보안게이트웨이시스템및그보안정책설정방법과유해트래픽탐지경보생성방
    • KR100427448B1
    • 2004-04-14
    • KR1020010080720
    • 2001-12-18
    • 한국전자통신연구원
    • 허영준류걸우장종수
    • H04L12/22
    • PURPOSE: A Ladon-SGS(Security Gateway System), its security policy setting method and a harmful traffic detection alarm generating method are provided to control an illegal intrusion or a harmful traffic by analyzing a large scale network traffic and packet information. CONSTITUTION: A communication processor(21) sets connection with a security policy server and a Ladon-SGS and transfers and receives information according to security policy. A system controller(22) performs operations related to initialization of the Ladon-SGS and controls an overall system. A security policy processor(23) converts the security policy transferred from a security policy server into a form applicable to the Ladon-SGS. An intrusion detection analyzer(24) analyzes an intrusion as occurred through a network and transfers an analysis result to an intrusion detection alarm processor. An intrusion detection alarm processor(25) analyzes an intrusion alarm importance according to a pre-set security policy on the basis of information related to the intrusion type analyzed by the intrusion detection analyzer(24), compares the importance with a reference value, and determines whether to cope with it by a system or transfer it to the security policy server. A security policy storing unit(26) stores the security policy which has been converted by the security policy processor(23), the intrusion detection and corresponding results of the detected intrusion. A firewall processor(27) cuts off an illegal intrusion defined by a firewall policy and a harmful traffic.
    • 目的:通过分析大规模网络流量和分组信息,提供Ladon-SGS(安全网关系统)及其安全策略设置方法和有害流量检测警报生成方法,以控制非法入侵或有害流量。 组成:通信处理器(21)与安全策略服务器和Ladon-SGS建立连接,并根据安全策略传送和接收信息。 系统控制器(22)执行与Ladon-SGS的初始化相关的操作并控制整个系统。 安全策略处理器(23)将从安全策略服务器传输的安全策略转换成适用于Ladon-SGS的形式。 入侵检测分析器(24)分析通过网络发生的入侵并将分析结果传送给入侵检测警报处理器。 入侵检测警报处理器(25)基于与入侵检测分析器(24)分析的入侵类型有关的信息,根据预设安全策略分析入侵警报重要性,将重要性与参考值进行比较,以及 确定系统是处理它还是将其转移到安全策略服务器。 安全策略存储单元(26)存储已经由安全策略处理器(23)转换的安全策略,入侵检测和检测到的入侵的对应结果。 防火墙处理器(27)可以切断由防火墙策略和有害流量定义的非法入侵。