Abstract:
본 발명에 따른 네트워크 바이러스 진단 및 치료 시스템은 바이러스 패턴 정보를 갖고 임의의 클라이언트 단말기에 전송되어 바이러스 감염 여부를 진단하고, 바이러스 패턴에 대응되는 바이러스에 클라이언트 단말기가 감염된 경우에 네트워크 도메인 내에 단말기의 수만큼 진단 에이전트를 생성하여 네트워크 도메인 내의 단말기들에 전송한 후에 바이러스에 감염된 단말기의 진단 결과를 시스템에 송신하는 진단 에이전트와, 각각의 바이러스들에 대하여 적어도 하나 이상의 백신 프로그램들이 등록되어 있으며, 진단 결과에 의거하여 백신 프로그램들 중에서 클라이언트 단말기가 감염된 바이러스에 해당되는 백신 프로그램을 선택하는 분석 에이전트와, 분석 에이전트에 의해서 선택된 백신 프로그램이 탑재된 치료 에이전트를 바이러스에 감염된 클라이언트 수만큼 생성한 후에 바이러스에 감염된 클라이언트들에게 전송하여 바이러스에 감염된 단말기와 파일을 치료 및 복구하는 스케줄 에이전트를 포함한다. 이와 같이 본 발명은 네트워크 자원 및 서비스를 고갈시키고 급속한 확산 속도로 대량의 단말기를 파괴하는 네트워크 바이러스를 조기 탐지하고, 탐지된 결과에 의해 다수의 치료 에이전트를 이용하여 바이러스에 감염된 단말기들을 동시에 치료함으로써, 네트워크 내의 단말기 및 네트워크 자원을 보호할 수 있다.
Abstract:
Provided are a system and method for coping with encrypted harmful traffic in hybrid IPv4/IPv6 networks. The system includes: an encryption key manager collecting encryption key information from a user terminal connected to the hybrid IPv4/IPv6 networks, and storing and managing the information in an encryption key database; an encryption traffic collector collecting encrypted traffic from traffic in the hybrid IPv4/IPv6 networks; an encryption key searcher searching for an encryption key used to decrypt the encrypted traffic from the encryption key database using a source IP address and a destination IP address of the encrypted traffic; a harmful traffic determiner decrypting the encrypted traffic using the encryption key and determining whether the decrypted traffic is harmful traffic; and an encryption traffic processor, if the decrypted traffic is determined to be harmful traffic, blocking the harmful traffic and, if the decrypted traffic is determined to be normal traffic, encrypting the normal traffic, and transferring the encrypted traffic to a user terminal corresponding to the destination IP address, thereby detecting and blocking an attack pattern using the encrypted harmful traffic in hybrid IPv4/IPv6 networks which cannot be detected by a conventional firewall system and more effectively protecting the networks.
Abstract:
A network security policy is represented, stored and edited by using a rule object, a condition object, an action object, and their associations. The condition object is a one-packet-condition object, a repeated-packet-condition object or a linear-packet-condition object. The action object is an alert-action object, a packet-drop-action object, a packet-admission-action object, a session-drop-action object, a session-admission-action object, a session-logging-action object, a traceback-action object or an ICMP-unreachable-message-sending-action object.
Abstract:
PURPOSE: A method for storing a tree structure policy of a user view by using a reuseable container is provided to store repeated objects only once by using the reuseable container though the user does not know the concept of a reuse container constructed by reuseable objects previously designated when inserting, canceling and correcting policies by a user. CONSTITUTION: In a process(S100), reuse trees capable of sharing are previously designated and managed in a reuseable container separately. Rules and policies constructed by a rooted tree structure without node shared at the user's view are changed into a directed acyclic graph structure by using the reuseable container and then stored it(S200). According to a tree inserting request, a tree cancellation request and an object correction request of the user's view, a tree is inserted to the directed acyclic graph structure or cancelled by using the reuseable container and a specific objected is corrected(S300,S400,S500).
Abstract:
본 발명은 가상공간과 연계된 다중 로봇 제어 장치 및 방법에 관한 것으로서, 로봇 주변의 환경 변화뿐만 아니라 웹 등을 포함하는 가상공간상에서의 정보 변화에 따른 이벤트가 발생한 경우, 발생된 이벤트에 대응하는 행위 데이터를 다수의 로봇으로 송출함으로써, 해당 로봇의 개별행위나 군집행위를 제어하도록 한다. 본 발명에 따르면, 실제 환경 변화뿐만 아니라 웹상의 정보 변화에 반응하여 로봇이 특정 행위를 취하도록 함으로써, 로봇 적용의 제약 중의 하나인 실제 환경의 복잡성이나 동적인 면에 대한 대응을 해결하고 사용자의 호기심 유발이나 개발자의 창의력을 증대시킬 수 있다. 로봇, 제어 로봇, 가상공간 연동, 다중 로봇 제어, 로봇 응용 소프트웨어