시퀀스 마이닝 기반의 차량 이상 징후 탐지 장치
    44.
    发明公开
    시퀀스 마이닝 기반의 차량 이상 징후 탐지 장치 有权
    基于序列挖掘的车辆异常检测装置

    公开(公告)号:KR1020180015791A

    公开(公告)日:2018-02-14

    申请号:KR1020160099162

    申请日:2016-08-03

    CPC classification number: H04L63/1408 H04L12/40 H04L2012/40273

    Abstract: 탐지장치가개시된다. 상기탐지장치는패턴생성부를포함하고, 상기패턴생성부는통신시스템내에서순차적으로발생하는복수의메시지들을수신하는제1 메시지수신부, 상기복수의메시지들각각으로부터송신아이디를추출하여아이디시퀀스를출력하는제1 아이디추출부, 및상기아이디시퀀스로부터아이디의패턴을생성하는정상패턴생성부를포함한다.

    Abstract translation: 公开了一种检测装置。 模式生成单元包括:第一消息接收单元,用于接收在通信系统中顺序产生的多个消息;第二消息接收单元,用于从多个消息中的每个消息中提取发送ID,并且输出ID序列 第一ID提取器和用于从ID序列生成ID模式的正常模式生成器。

    우회 접속을 탐지하는 장치 및 방법
    46.
    发明授权
    우회 접속을 탐지하는 장치 및 방법 有权
    用于检测回旋通路的装置和方法

    公开(公告)号:KR101293954B1

    公开(公告)日:2013-08-07

    申请号:KR1020110099949

    申请日:2011-09-30

    Inventor: 김휘강 서동남

    Abstract: 본 발명은 우회 접속을 탐지하는 장치 및 방법에 관한 것으로, 본 발명의 일 실시예에 따라 클라이언트로부터 서버로의 우회 접속을 탐지하는 방법은, 경로 추적 에이전트(agent)를 이용하여 클라이언트로부터 서버까지의 경로 상의 홉(hop) 정보를 포함하는 접속 정보를 서버가 수신하고, 수신된 접속 정보에 포함된 홉의 IP 주소에 대하여 지역 정보를 추출하고, 추출된 지역 정보가 미리 설정된 접속 허여 지역에 속하는지 여부를 판단하며, 판단 결과에 따라 서버가 클라이언트로부터의 접속이 우회 접속인지 여부를 탐지한다.

    통계적 공정 관리도를 이용하여 이상증후를 탐지하는 방법
    47.
    发明授权
    통계적 공정 관리도를 이용하여 이상증후를 탐지하는 방법 有权
    使用统计过程控制的异常检测方法

    公开(公告)号:KR101281460B1

    公开(公告)日:2013-07-03

    申请号:KR1020110082787

    申请日:2011-08-19

    Inventor: 김휘강 고폴린

    Abstract: 본 발명은 통계적 공정 관리도를 이용하여 이상증후를 탐지하는 방법 및 그 방법을 기록한 기록매체에 관한 것으로, 본 발명에 따른 이상증후를 탐지하는 방법은, 정상 상태에서 네트워크 또는 시스템의 상태를 나타내는 보안 속성을 입력받고, 속성의 최근 발생 시기, 속성의 발생 빈도 및 속성의 발생 총량별로 보안 속성을 분류하고, 분류된 보안 속성에 따라 통계적 공정 관리도를 산출하며, 산출된 통계적 공정 관리도에 대한 임계 범위를 설정하고, 분류된 보안 속성에 따라 네트워크 또는 시스템의 보안 속성으로부터 실시간으로 통계적 공정 관리도를 산출하며, 실시간 통계적 공정 관리도가 임계 범위 내에 존재하는지 여부를 검사하여 네트워크 또는 시스템에 대한 이상 여부를 판단한다.

    네트워크 환경설정 적합성 검사 방법 및 장치
    48.
    发明授权
    네트워크 환경설정 적합성 검사 방법 및 장치 有权
    网络配置模拟方法及其设备

    公开(公告)号:KR101269101B1

    公开(公告)日:2013-05-29

    申请号:KR1020110146349

    申请日:2011-12-29

    Inventor: 김휘강 김형석

    CPC classification number: H04L43/0847 H04L41/145 H04L45/54

    Abstract: PURPOSE: A network environment setup suitability measuring method and a device thereof are provided to detect errors generated in advance by measuring a simulation environment when a new network is constructed. CONSTITUTION: A start gateway and interface setting unit(130) sets a start gate and an interface of a packet moving path along the moving direction of a packet by referring to an interface table. A routing path determination unit(140) determines a routing path or transmission errors using the set start gateway and routing table. A packet moving path determination unit(150) determines the packet transmission, packet transmission errors, and the packet transmission using the interface table and the routing table along the routing path. [Reference numerals] (110) Gateway environment setting unit; (120) Packet moving direction determination unit; (130) Start gateway and interface setting unit; (140) Routing path determination unit; (150) Packet moving path determination unit; (AA) Packet moving path simulation method

    Abstract translation: 目的:提供一种网络环境设置适用性测量方法及其装置,用于通过在构建新网络时测量模拟环境来检测事先产生的错误。 构成:启动网关和接口设置单元(130)通过参考接口表来设置分组移动路径的起始门和接口沿分组的移动方向。 路由路径确定单元(140)使用设置的起始网关和路由表来确定路由路径或传输错误。 分组移动路径确定单元(150)使用沿着路由路径的接口表和路由表确定分组传输,分组传输错误和分组传输。 (附图标记)(110)网关环境设置单元; (120)分组移动方向确定单元; (130)启动网关和接口设置单元; (140)路由路径确定单元; (150)分组移动路径确定单元; (AA)分组移动路径仿真方法

    우회 접속을 탐지하는 장치 및 방법
    49.
    发明公开
    우회 접속을 탐지하는 장치 및 방법 有权
    检测ROUNDABOUT访问的装置和方法

    公开(公告)号:KR1020130035569A

    公开(公告)日:2013-04-09

    申请号:KR1020110099949

    申请日:2011-09-30

    Inventor: 김휘강 서동남

    CPC classification number: H04L43/10 H04L63/107

    Abstract: PURPOSE: A device for detecting a loop around connection and a method thereof are provided to determine the loop around connection of users by analyzing the connection information, by providing the connection information through a server and using a path tracking agent. CONSTITUTION: A data processing unit(32) receives connection information received from a path tracking agent of the clients through a communication unit(31) and extracts the area information corresponding to an IP(Internet Protocol) address of a hop from the connection information. When the extracted area information does not belong to an access permission area, a control unit(33) determines the loop around connection of a client. When the client executes the loop around connection, the control unit blocks the connection. [Reference numerals] (31) Communication unit; (32) Data processing unit; (33) Control unit; (34) Failure user group DB;

    Abstract translation: 目的:提供一种用于检测连接环路的设备及其方法,通过分析连接信息,通过服务器提供连接信息并使用路径跟踪代理来确定用户连接周围的环路。 构成:数据处理单元(32)通过通信单元(31)接收从客户端的路径跟踪代理接收的连接信息,并从连接信息中提取与跳转的IP(因特网协议)地址对应的区域信息。 当所提取的区域信息不属于访问许可区域时,控制单元(33)确定客户端的连接环路。 当客户端围绕连接执行循环时,控制单元将阻止连接。 (31)通信单元; (32)数据处理单元; (33)控制单元; (34)用户组DB失败;

Patent Agency Ranking