Research Hub

대학 자원

대학 인프라와 자원을 공유해 공동 연구와 기술 활용을 지원합니다.

Loading...

특허 리스트

컴퓨터 네트워크상에서 악성 봇과 웜에 대한 규칙기반 탐지 패턴을 자동 생성하기 위한 방법

구분 특허/실용/디자인/상표
특허등록일자 2006-08-16
취득구분 등록
기술분류
지식재산유형 국내출원
등록번호(특허) 10-0615080
출원(등록)번호 10-2005-0123724
출원형태
발명자수 3
DOI 값
주요내용
특허 이미지

본 발명은 선정된 탐지척도를 이용하여 규칙기반의 탐지패턴을 자동으로 생성할 수 있도록 TCP(Transmission Control Protocol) 세션기반 분류모델에 의한 악성 봇과 웜의 탐지패턴 자동생성 방법에 관한 것으로서, 네트워크 데이터의 프로토콜 헤더로부터 TCP 세션 기반 통계적 정보를 추출하고 가공하는 단계; 앞 단계에서의 데이터 가공을 통해 얻은 탐지척도에 기반하여 의사결정나무 알고리즘을 이용해서 나무 모형을 생성한 후 탐지규칙으로 정형화(탐지패턴 자동 생성)하는 학습단계; 그리고 각 네트워크의 세션이 끝날 때 정보를 탐지규칙과 비교하여 매칭되면 알람을 울리고 이에 해당되는 규칙을 살펴봄으로 공격의 특징을 분류하는 실험 및 분석 단계를 구성한 것을 특징으로 한다. 봇과 웜 탐지, TCP 세션 기반 탐지, 악성봇과 웜 탐지, 탐지패턴 자동 생성, 패킷 헤더영역 탐지, 의사결정나무, 분류 알고리즘, 탐지규칙, 침입탐지, 침입패턴

발명자 정보

이름 소속
김동국 전남대학교 전자컴퓨터공학부
김용민 전남대학교 문화콘텐츠학부