-
11.사이버 공격 탐지를 위한 대용량 패킷분석 DPI 시스템에서 저용량 파일의 검진처리 성능향상을 위한 방법 및 장치 有权
Title translation: DPI方法和装置,用于提高基于大包分析的深度包检测系统中小文件的检测处理性能,以检测网络攻击公开(公告)号:KR101671816B1
公开(公告)日:2016-11-02
申请号:KR1020150155804
申请日:2015-11-06
Applicant: 국방과학연구소
Abstract: 본발명은사이버공격탐지기술에관한것으로서, 더상세하게는대용량패킷내 사이버공격탐지를위한 DPI(Deep Packet Inspection) 시스템에서, 저용량(5Kb 미만) 파일의악성코드, 바이러스및 APT(Advanced Persistant Threat) 공격에대한최적화된검진처리를위해저용량파일처리를위한방법및 장치에대한것이다.
-
公开(公告)号:KR101546696B1
公开(公告)日:2015-08-25
申请号:KR1020130109947
申请日:2013-09-12
Applicant: 국방과학연구소
Abstract: 본발명은비정형군사정보로부터식별된객체와객체들간의관계를이용하여정보를융합하는정보융합방법및 시스템에관한것으로, 상기정보융합시스템은, 입력된정보로부터객체들을추출하고, 상기객체들간의관계를식별하여소정의형식을갖춘관계정보를생성하고, 생성된관계정보들을기 설정된기준으로집단화하고, 하나의집단에속한관계정보들을하나의사실정보로융합하는객체융합부, 상기사실정보를온톨로지(ontology) 상에저장된지식정보를이용하여추론하고, 추론에따라추가정보를생성하는지식융합부, 상기사실정보및 상기추가정보중 적어도하나를특정상황을관측하기위하여정의된추론규칙에적용하여상황정보를생성하는상황융합부및 상기생성된상황정보를출력하는출력부를포함하는것을특징으로한다.
-