$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

[한국특허] APT (Advanced Persistent Threat) 공격 탐지 방법 및 장치
APT attack detection method and device
원문보기

IPC분류정보
국가/구분 한국(KR)/등록특허
국제특허분류(IPC8판)
  • H04L-009/40
  • H04L-043/16
출원번호 10-2022-0004838 (2022-01-12)
공개번호 10-2023-0086538 (2023-06-15)
등록번호 10-2620130-0000 (2023-12-27)
우선권정보 대한민국(KR) 1020210175059 (2021-12-08)
DOI http://doi.org/10.8080/1020220004838
발명자 / 주소
  • 송중석 / 세종특별자치시 남세종로 ***, ***동 ***호(보람동, 호려울마을*단지)
  • 최상수 / 대전광역시 유성구 노은동로 ***, ***동 ***호(지족동, 열매마을아파트*단지)
  • 김규일 / 대전광역시 서구 만년남로 *, ***동 ***호(만년동, 상록수아파트)
  • 이준 / 대전광역시 유성구 대학로 ***, 기숙사 ***호(어은동)
  • 권태웅 / 대전광역시 유성구 농대로*번길 **-*, 베스트빌 ***호(어은동)
  • 이윤수 / 대전광역시 유성구 죽동로 **, ***동 ***호(죽동, 죽동칸타빌아파트)
  • 최익제 / 대전광역시 유성구 대학로 ***, 기숙사 ***호(어은동)
  • 최윤수 / 대전광역시 서구 청사로 **, ***동 ****호(월평동, 황실타운)
출원인 / 주소
  • 한국과학기술정보연구원 / 대전광역시 유성구 대학로 *** (어은동)
대리인 / 주소
  • 특허법인(유한)케이비케이
심사청구여부 있음 (2022-01-12)
심사진행상태 등록결정(일반)
법적상태 등록

초록

실시예들에 따른 APT 공격 탐지 방법 및 장치는 보안이벤트들을 분류하고 과거 보안이벤트 사고가 있었던 IP 패킷과의 유사도를 기반으로 블랙 IP 및 의심(suspicious) IP를 분류할 수 있다.

대표청구항

탐지된 전체 데이터 셋(Data set)을 전처리하여 보안이벤트들을 전송하는 IP 패킷들을 분류하는 단계;상기 보안이벤트들을 전송하는 IP 패킷들 중 적어도 하나 이상의 IP 패킷의 네트워크 방향을 전환하는 단계;상기 네트워크 방향이 전환된 IP 패킷을 포함하는 상기 IP 패킷들이 지속공격에 대응하는지 여부를 판단하고, 상기 보안이벤트들을 전송하는 IP 패킷들 중 상기 지속공격에 대응하는 IP 패킷들을 출력하는 단계;상기 지속공격에 대응하는 IP 패킷들이 표적 공격에 대응하는지 여부를 판단하고, 상기 지속공격에 대응하는 IP 패킷들

발명자의 다른 특허 :

이 특허에 인용된 특허 (5)

  1. [한국] 집단행동 악성코드 검색 방법 및 장치 | 이희조, 최현상
  2. [한국] 공격자 가시화 방법 및 장치 | 송중석, 권태웅, 박진학, 최장원
  3. [한국] 로그 보안 및 빅 데이터를 이용한 통합 관리 시스템 | 이송연
  4. [한국] 인공지능 모델 플랫폼 및 인공지능 모델 플랫폼 운영 방법 | 송중석, 권태웅, 최상수, 최윤수, 이윤수, 박진학, 신익수, 이혁로, 박학수, 박진형
  5. [한국] 네트워크 데이터 분석에 기반한 비정상 연결 행위 탐지 장치 및 방법 | 이종훈, 김익균
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로