네트워크에서의 침입 탐지 방법
    2.
    发明公开
    네트워크에서의 침입 탐지 방법 有权
    检测网络侵扰的方法

    公开(公告)号:KR1020160074342A

    公开(公告)日:2016-06-28

    申请号:KR1020140183589

    申请日:2014-12-18

    Abstract: 본발명의실시예는, 데이터를송수신하는복수개의노드와, 상기노드간의플로우송수신을중계하는스위치로구성된네트워크와 IDS(Intrusion Detection System)가결합된시스템에서공격데이터를탐지하는방법으로서, 상기네트워크플로우샘플링을위한 SDN 지원스위치를설치하고 SDN 컨트롤러와연동하는단계, 상기 SDN 컨트롤러를통해네트워크플로우와스위치의갯수를파악하는단계, 상기 SDN 지원스위치각각의샘플링비율을도출하는단계, 상기스위치가샘플링비율만큼의패킷정보를상기 IDS로전송하는단계, 상기 IDS는상기패킷정보에따라악의적인데이터를판별하고, 상기각각의 SDN 지원스위치에대한샘플링비율을갱신하는단계를포함할수 있다. 따라서, 본실시예는기존의네트워크에 SDN을지원하는스위치를설치하고 SDN 컨트롤러와연동함으로써, 특정위치에마련된 IDS에서네트워크전체트래픽에대해공격데이타의유무를검사할수 있어효율적으로네트워크에대한감시를수행할수 있다.

    Abstract translation: 本发明的一个实施例涉及一种用于检测组合多个节点发送/接收数据的系统中的攻击数据的方法,包括在节点之间发送/接收的交换机中继流和入侵检测系统(IDS)之间的网络, 。 该方法包括以下步骤:安装SDN支持交换机进行网络流采样并连接到SDN控制器; 找出通过SDN控制器的网络流量和交换机的数量; 绘制每个SDN支持开关的采样比; 允许交换机发送与IDS的采样比一样多的分组信息; 并且允许IDS根据分组信息确定恶意数据,并且更新关于每个SDN支持交换机的采样率。 因此,通过在现有网络中安装支持SDN的交换机并连接到SDN控制器,本实施例可以检查在特定位置实现的IDS中是否存在整个网络业务中的攻击数据,从而有效地监控网络。

    네트워크에서의 침입 탐지 방법
    5.
    发明授权
    네트워크에서의 침입 탐지 방법 有权
    网络入侵检测方法

    公开(公告)号:KR101645598B1

    公开(公告)日:2016-08-08

    申请号:KR1020140183589

    申请日:2014-12-18

    CPC classification number: H04L63/1416 H04L43/024 H04L43/026

    Abstract: 본발명의실시예는, 데이터를송수신하는복수개의노드와, 상기노드간의플로우송수신을중계하는스위치로구성된네트워크와 IDS(Intrusion Detection System)가결합된시스템에서공격데이터를탐지하는방법으로서, 상기네트워크플로우샘플링을위한 SDN 지원스위치를설치하고 SDN 컨트롤러와연동하는단계, 상기 SDN 컨트롤러를통해네트워크플로우와스위치의갯수를파악하는단계, 상기 SDN 지원스위치각각의샘플링비율을도출하는단계, 상기스위치가샘플링비율만큼의패킷정보를상기 IDS로전송하는단계, 상기 IDS는상기패킷정보에따라악의적인데이터를판별하고, 상기각각의 SDN 지원스위치에대한샘플링비율을갱신하는단계를포함할수 있다. 따라서, 본실시예는기존의네트워크에 SDN을지원하는스위치를설치하고 SDN 컨트롤러와연동함으로써, 특정위치에마련된 IDS에서네트워크전체트래픽에대해공격데이타의유무를검사할수 있어효율적으로네트워크에대한감시를수행할수 있다.

Patent Agency Ranking