-
公开(公告)号:KR1020170091249A
公开(公告)日:2017-08-09
申请号:KR1020160011967
申请日:2016-01-29
Applicant: 한국과학기술원
Abstract: 본발명의실시예는, 침입감내장치에있어서, 웹서버시스템내에운영체제, 웹서버소프트웨어및 응용프로그램의언어중 적어도하나의다양화요인이서로다른복수의가상머신을온라인상태로배치하는가상머신배치부; 및상기복수의가상머신중에서적어도하나의가상머신의웹서비스노출이종료된경우에상기종료된적어도하나의가상머신을대체하는대체가상머신을온라인상태로전환하는가상머신전환부를포함하는것을특징으로하는침입감내장치를제공한다.
Abstract translation: 本发明实施例提供了一种入侵容忍设备,包括:虚拟机配置,其中多个虚拟机具有不同的操作系统,网页服务器软件, 部分; 以及虚拟机切换单元,用于在多个虚拟机当中的至少一个虚拟机的Web服务曝光终止时替换替代已终止的至少一个虚拟机的替代虚拟机。 Lt。
-
公开(公告)号:KR1020170090941A
公开(公告)日:2017-08-08
申请号:KR1020160011946
申请日:2016-01-29
Applicant: 한국과학기술원
Abstract: 본발명은동적스펙트럼기반라우팅경로설정장치및 그방법에관한것으로, 센싱집합에속한채널에대한채널가능성을포함한라우팅요청패킷을브로드캐스팅하는소스노드단말; 상기소스노드단말로부터라우팅요청패킷을수신하면교차채널에서통신채널을선정하여선정된통신채널에대한통신확률을포함한라우팅요청패킷을전송하는다수의중간노드단말; 및상기다수의중간노드단말로부터라우팅요청패킷을수신하면통신채널에대한통신확률에기반하여상기소스노드단말에이르는경로를설정하는목적지노드단말을포함하는동적스펙트럼기반라우팅경로설정장치및 방법을제공하여신속하게라우팅경로를설정하도록한다.
Abstract translation: 基于动态频谱的路由路径设置装置和方法技术领域本发明涉及基于动态频谱的路由路径设置装置和方法,并且更具体地涉及基于动态频谱的路由路径设置装置和基于动态频谱的路由路径设置装置。 多个中间节点终端,用于从源节点终端接收路由请求分组,并通过在交叉信道中选择通信信道来发送包括所选通信信道的通信概率的路由请求分组; 以及目的地节点终端,基于来自所述多个中间节点终端的路由请求包,基于通信信道的通信概率,设定到所述源节点终端的路由;以及基于动态频谱的路由路径设定装置和方法 以便快速设置路由路径。
-
33.
公开(公告)号:KR1020120122765A
公开(公告)日:2012-11-07
申请号:KR1020110041113
申请日:2011-04-29
Abstract: PURPOSE: A handover method in a wireless communication system, apparatus, and delay parameter determination method are provided to control handover between a small cell and a macro cell by adding a delay time condition to a handover determination algorithm. CONSTITUTION: When a handover determination condition is satisfied, a user terminal acquires the delay parameter of a small cell BS(Base Station)(S204,S206). The user terminal measures the strength of a signal received from a small cell base station. When the handover determination condition is satisfied, the user terminal calculates delay time(S216,S218). When the calculated delay time is bigger than the time of a delay parameter in the small cell, the user terminal transfers data to the small cell(S224,S228). [Reference numerals] (AA,CC,EE) No; (BB,DD,FF) Yes; (S202,S214) Receiving a signal delivered from a small cell base station; (S204,S216) Satisfying a hand over decision condition?; (S206) Acquiring a delay parameter; (S208) Producing a timer variable and recording the production time; (S210,S212) Waiting; (S218) Calculating a delay time; (S220) Determining as a temporary user; (S222) Deleting the timer variable, storing the production and deletion time of a timer; (S224) Delay time > Time of delay parameter; (S226) Deleting the timer variable, storing the production and deletion time; (S228) Starting hand over from a macro cell to a small cell
Abstract translation: 目的:提供无线通信系统中的切换方法,装置和延迟参数确定方法,通过向切换确定算法添加延迟时间条件来控制小小区与宏小区之间的切换。 构成:当满足切换确定条件时,用户终端获取小小区BS(基站)的延迟参数(S204,S206)。 用户终端测量从小小区基站接收的信号的强度。 当满足切换确定条件时,用户终端计算延迟时间(S216,S218)。 当计算出的延迟时间大于小单元中的延迟参数的时间时,用户终端向小单元传送数据(S224,S228)。 (附图标记)(AA,CC,EE)否; (BB,DD,FF)是; (S202,S214)接收从小小区基站发送的信号; (S204,S216)满足决策条件? (S206)获取延迟参数; (S208)生成计时器变量并记录生产时间; (S210,S212)等待; (S218)计算延迟时间; (S220)确定为临时用户; (S222)删除定时器变量,存储定时器的生产和删除时间; (S224)延迟时间>延迟时间参数; (S226)删除定时器变量,存储生产和删除时间; (S228)从宏小区开始切换到小小区
-
公开(公告)号:KR100942154B1
公开(公告)日:2010-02-12
申请号:KR1020060113617
申请日:2006-11-17
IPC: H04B7/26
CPC classification number: H04W36/0083 , H04W36/38
Abstract: 본 발명은 광대역 무선통신 시스템에서 핸드오버에 관한 것으로, 기지국은, 단말들의 이동경로 정보 및 인접 기지국 수신신호 세기 정보를 이용하여 상기 단말들을 그룹핑하여 적어도 하나의 그룹을 구성하는 그룹핑기와, 동일 그룹에 속한 단말들 중 소정 개수의 단말들이 핸드오버하는 경우, 상기 그룹 내의 나머지 단말들의 히스테리시스 정보를 수정하는 관리부와, 수정된 히스테리시스 정보를 포함하는 메시지를 상기 그룹 내의 나머지 단말들로 송신하는 송신부를 포함하여, 핸드오버 히스테리시스를 조절함으로써, 상기 단말이 수신신호 세기가 낮은 서빙 기지국과 통신을 유지하는 시간을 감소시켜 통신 품질을 향상시킬 수 있다.
광대역 무선통신 시스템, 핸드오버(Handover), 히스테리시스(Hysteresis)-
公开(公告)号:KR100929226B1
公开(公告)日:2009-12-01
申请号:KR1020070084606
申请日:2007-08-22
Applicant: 한국과학기술원
IPC: H04L9/08
Abstract: 본 발명은 브로드캐스트 암호화를 위한 사용자 그룹내의 키 관리방법에 관한 것으로서, (s) 그룹 관리부가, 탈퇴한 사용자 컴퓨터 U1에게 할당되었던 노드의 인덱스 및 힌트 메시지(h4')를 생성하여 그룹내의 사용자 컴퓨터 U2로 전송하는 단계; (t) 상기 사용자 컴퓨터 U2가 상기 인덱스 및 힌트 메시지(h4')를 수신함으로써, 어떤 노드의 비밀키를 갱신할 것인지 판단하는 단계; (u) 상기 사용자 컴퓨터 U2가 갱신할 노드로 판단된 노드4(a4)의 비밀키를 갱신하기 위하여, 노드9(a9)의 비밀키 K9'을 이용하여 n2 비트의 난수 값(CR)을 생성하고, 임의의 값으로 n1 비트의 난수 값(CL)을 할당한 후, 상기 CR 값 및 CL 값을 이용하여 상기 시드 값(CLR_4)를 생성하는 단계; (v) 상기 그룹 관리부가 상기 시드 값(CLR_4)을 해쉬함수 R(M)에 적용함으로써 r4를 생성하는 단계; (w) 상기 그룹 관리부가 상기 r4를 노드9(a9)의 비밀키 K9'과 노드8(a8)의 새로운 비밀키 K8'으로 암호화하여 브로드캐스트 하는 단계; 및 (x) 상기 사용자 컴퓨터 U2가 상기 r4를 해쉬함수 L(M)에 적용함으로써 노드4(a4)의 비밀키 K4'을 생성하는 단계; 를 포함한다.
그룹키, 비밀키, 브로드캐스트Abstract translation: 提供用于广播加密的用户组中的密钥管理方法以高效地管理用户订阅和离开中剩余的密钥。 组管理部分产生分配给用户计算机U1的节点的索引和提示消息,并分发给组内用户计算机。 用户计算机通过接收索引和提示消息来确定是否将更新任何类型节点的密钥。 用户计算机使用节点的秘密密钥产生n2位的随机数,并且在将n1位的随机数指定为任意值之后,通过使用该随机数产生种子值以便更新该密钥的秘密密钥 节点4.组管理部分将种子值应用于散列函数,并产生r4。 组管理部分将r4密码到节点9和节点8的秘密密钥的新密钥并广播。 用户计算机将r4应用于散列函数,并产生节点4的秘密密钥。
-
公开(公告)号:KR1020090020133A
公开(公告)日:2009-02-26
申请号:KR1020070084606
申请日:2007-08-22
Applicant: 한국과학기술원
IPC: H04L9/08
CPC classification number: H04L9/0836 , H04L9/0643 , H04L9/0869
Abstract: A key managing method within the user group for the broadcast encryption is provided to efficiently manage the key remaining in the subscription and leave of user. The group management part produces the index and the hint message of the node allocated to the user computer U1 seceding and transmits to the user computer of intra group. The user computer determines whether the secret key of any kind of node will be renewed by receiving the index and hint message. The user computer generates the random number of the n2 bit using the secret key of node and after assigning the random number of the n1 bit as the arbitrary value, produces the seed value by using the random number in order to renew the secret key of the node 4. The group management part applies the seed value to the hash function and r4 is produced. The group management part ciphers r4 to the new secret key of the secret key of the node 9 and node 8 and broadcasts. The user computer applies r4 to the hash function and the secret key of the node 4 is produced.
Abstract translation: 提供用于广播加密的用户组内的密钥管理方法,以有效地管理订阅中剩余的密钥和用户的离开。 组管理部分产生分配给用户计算机U1的节点的索引和提示消息,并将其发送到组内的用户计算机。 用户计算机通过接收索引和提示消息来确定是否将更新任何种类的节点的秘密密钥。 用户计算机使用节点的秘密密钥生成n2位的随机数,并且在分配n1位的随机数作为任意值后,通过使用随机数产生种子值,以便更新 节点4.组管理部分将种子值应用于散列函数,生成r4。 组管理部分将r4加密到节点9和节点8的秘密密钥的新秘密密钥,并进行广播。 用户计算机将r4应用于散列函数,生成节点4的秘密密钥。
-
公开(公告)号:KR1020050082681A
公开(公告)日:2005-08-24
申请号:KR1020040011211
申请日:2004-02-20
IPC: G06F15/00
Abstract: 본 발명은 네트워크 기반의 사이버 공격자 감시 통제 기술에 관한 것으로, 특히 해커를 취약성을 가진 위장 서버로 유도한 뒤 해킹 수법이나 해킹 경로를 관찰해 해커를 역추적하는 보안 솔루션인 허니팟 시스템에 관한 것이다.
본 발명은 기존의 허니팟에 중요 관리 파일의 자동 복구 기능을 추가함으로써 운영의 비용 절감 및 더 향상된 해킹 기법의 수집에 착안해 만들어졌다. 또한, tty를 이용하지 않는 키로그(keylog) 기록 방법을 채택하여 보다 강력한 키로그 기능을 구현하였다. 그 이외에도 운영에 필요한 파일, 프로세스의 숨김 기능을 덧붙여 보다 안전하게 운영할 수 있도록 하였다.-
公开(公告)号:KR1020050081964A
公开(公告)日:2005-08-22
申请号:KR1020040010285
申请日:2004-02-17
IPC: H04B7/26
Abstract: 본 발명의 핸드오버 방법에서 단말은 기지국들로부터 수신되는 파일럿 신호의 세기와 각 기지국들이 제공할 수 있는 서비스 품질을 기반으로 특정 기지국으로 핸드오버를 결정하고, 해당 기지국으로의 핸드오버를 수행한다. 본 발명의 핸드오버 방법에서는 각각의 기지국의 트래픽 부하를 고려하여 핸드오버 대상 기지국이 결정되므로 특정 셀에 트래픽이 집중되는 것을 막을 수 있고 단말의 입장에서 항상 최상의 서비스 품질을 보장 받을 수 있다.
-
公开(公告)号:KR1020050073702A
公开(公告)日:2005-07-18
申请号:KR1020040001547
申请日:2004-01-09
Applicant: 한국과학기술원
IPC: G06F15/00
Abstract: 본 발명은 침입 탐지 시스템(ID), 허니팟(honeypot) 시스템, 침입 유도 스위치 시스템, 및 관리 콘솔 시스템의 연동으로 침입자의 적극적인 유도 뿐만 아니라 공격정보 습득 및 분석이 가능한 네트워크 기반의 보안 솔루션 시스템에 관한 것으로, 시스템간의 독립성을 최대한 보장하면서 각각의 성능을 통합하여 새로운 공격 정보를 효과적으로 확보하고 개별 시스템의 성능을 향상시킬 수 있는 통합된 IDS와 허니팟을 연동하는 보안 솔루션 시스템을 제안한다.
외부의 공개된 네트워크에서 공격자가 안전구역에 있는 비즈니스 서버를 공격할 경우, 침입 탐지 시스템에서 그것을 탐지하여 해당 공격자 패킷의 정보를 침입 유도 스위치에 전송하면 침입 유도 스위치 시스템은 해당 공격자의 공격 패킷을 허니팟 시스템으로 전송한다. 허니팟 시스템은 비즈니스 서버를 가장하여 공격자에게 응답을 하고, 공격자는 허니팟에서 공격을 수행한다. 이때, 공격자의 공격과정은 관리 콘솔 시스템으로 전송되어 공격정보 및 공격관련 기록이 수집된다.
-
-
-
-
-
-
-
-