-
公开(公告)号:KR102048862B1
公开(公告)日:2020-01-08
申请号:KR1020130038925
申请日:2013-04-10
Applicant: 한국전자통신연구원
IPC: H04L12/803 , H04L12/823
-
公开(公告)号:KR1020170110420A
公开(公告)日:2017-10-11
申请号:KR1020160034782
申请日:2016-03-23
Applicant: 한국전자통신연구원
Abstract: 본발명의실시예에따른정보보호장치를이용한정보문서분산저장방법은정보보호장치에의해, 정보문서를제공받는단계; 정보보호장치에포함된정보보호모듈에의해, 정보문서를조각내어복수의조각정보를생성하는단계; 정보보호모듈에의해, 복수의조각정보를기초로, 복수의조각정보의수보다많은암호화된복수의암호화조각정보를생성하는단계; 그리고정보보호모듈에의해, 생성된암호화조각정보를복수의클라우드서버에저장하는단계를포함할수 있다.
Abstract translation: 根据本发明实施例的使用信息保护装置的信息文档分发存储方法包括:由信息保护装置接收信息文档; 信息保护模块包括信息保护模块,信息保护模块雕刻信息文件以产生多条件信息; 由信息保护模块基于片段信息生成多个加密片段信息的多个加密片段信息,所述加密片段信息大于片段信息的数量; 并通过信息保护模块将生成的加密件信息存储在多个云服务器中。
-
公开(公告)号:KR1020170109958A
公开(公告)日:2017-10-10
申请号:KR1020160034224
申请日:2016-03-22
Applicant: 한국전자통신연구원
Abstract: 본발명의실시예에따른제 1 사용자단말로부터제 2 사용자단말로전송되는송신패킷을암호화하는정보보호장치는, 상기제 1 사용자단말의고유정보및 상기송신패킷의 IP 헤더정보를사용하여상기송신패킷을암호화하는제 1 단계보호모듈, 상기제 2 사용자단말로부터수신된수신패킷의정보를사용하여상기제 1 단계보호모듈의출력을암호화하는제 2 단계보호모듈, 그리고상기수신패킷을저장하는수신정보저장모듈을포함한다.
Abstract translation: 根据本发明实施例的用于对从第一用户终端发送到第二用户终端的发送分组进行加密的信息保护装置包括:发送单元,被配置为使用第一用户终端的唯一信息和发送分组的IP头信息来发送发送信息; 第二级保护模块,用于使用从第二用户终端接收的接收到的分组的信息来加密第一级保护模块的输出;以及第二级保护模块,用于接收所接收的分组 还有一个信息存储模块。
-
公开(公告)号:KR1020150095151A
公开(公告)日:2015-08-20
申请号:KR1020140016297
申请日:2014-02-12
Applicant: 한국전자통신연구원
IPC: H04L12/741
CPC classification number: H04L45/72 , H04L45/745
Abstract: 중복 주소를 가지는 단말에 대한 패킷 포워딩 방법이 개시된다. 패킷 포워딩 방법에서 네트워크 장치는 패킷을 수신하고, 수신된 패킷으로부터 목적지의 IP 주소와 식별자를 추출하고, 추출된 IP 주소 및 식별자를 네트워크 장치의 포워딩 테이블에서 검색하여 패킷을 송신할 포트를 결정하고, 결정된 포트로 패킷을 송신할 수 있다. 따라서, 사설망의 사용으로 인해 단말의 IP 주소가 중복되는 경우에도 사설망 외부에서 단말을 구별하여 통신할 수 있다.
Abstract translation: 公开了一种用于转发关于具有重复地址的终端的分组的方法。 根据该方法,网络设备:接收该分组; 从接收到的分组中提取目的地的IP地址和标识符; 在所述网络设备的转发表中搜索所提取的IP地址和标识符,并确定所述分组被发送到的端口; 并可以将数据包发送到确定的端口。 因此,即使当使用专用网络的终端的IP地址是冗余的时,网络设备也可以通过区分专用网络的外部的终端来进行通信。
-
公开(公告)号:KR101519623B1
公开(公告)日:2015-05-12
申请号:KR1020100127006
申请日:2010-12-13
Applicant: 한국전자통신연구원
IPC: H04L12/22
Abstract: DDoS 공격 트래픽으로 오인하는 오탐률을 줄이기 위한 DDoS 공격 탐지 장치 및 방법이 제공된다. DDoS 공격 탐지 장치는, 단위 시간 동안 입력된 패킷 개수, 플로우 개수 및 바이트 개수 값을 이용한 트래픽 변화 비율 정보, 목적지 IP 주소를 이용하여 정의된 제1 타입 플로우의 변화량 및 목적지 IP 주소, 소스 IP 주소 및 프로토콜 타입에 따라 정의된 제2 타입 플로우에 대한 PPS(Packet per second)를 포함하는 DDoS 탐지 정보를 수집하는 정보 수집부와, 상기 트래픽 변화 비율 정보에 따라 결정되는 제1 확률, 상기 제1 타입 플로우의 변화량에 따라 결정되는 제2 확률 및 상기 제2 타입 플로우의 PPS에 따라 결정되는 제3 확률을 이용하여 DDoS 발생 확률을 계산하고, 상기 DDoS 발생 확률에 따라 DDoS의 발생 여부를 탐지하는 검사부를 포함한다.
-
公开(公告)号:KR100826917B1
公开(公告)日:2008-05-06
申请号:KR1020060124529
申请日:2006-12-08
Applicant: 한국전자통신연구원
IPC: H04L12/771
CPC classification number: H04L45/58 , H04L12/44 , H04L43/10 , H04L49/552
Abstract: A single router system through dual tree-type control paths among plural router boxes is provided to bind various router boxes to expand the bound boxes into one single router system and to simplify a control path configuration in accordance with the expansion and a malfunction coping method, thereby increasing availability and reliability of the router system. Power is applied(600), and IDs of boxes are read as an internal processor starts operating(601). It is decided whether to boot to sub boxes or to continue a standby box booting process, depending on whether the IDs of the boxes are IDs of the sub boxes(602,603). If not the IDs of the sub boxes, it is decided whether the IDs are IDs of active boxes(604). If not, an OS(Operating System) suited to standby boxes is booted, and a system state is checked(606). It is decided whether active boxes exist within a system(607). According to the decided results, the active boxes are booted(608) or the standby boxes are initialized while driving applications(609).
Abstract translation: 提供了通过多个路由器盒中的双树型控制路径的单个路由器系统来绑定各种路由器框以将绑定框扩展成单个路由器系统,并且根据扩展和故障应对方法来简化控制路径配置, 从而增加路由器系统的可用性和可靠性。 应用电源(600),当内部处理器开始运行时,会读取盒子的ID(601)。 根据盒子的ID是否是子盒的ID(602,603),决定是启动到子盒还是继续待机盒启动过程。 如果不是子框的ID,则确定ID是否是活动框的ID(604)。 如果没有,则启动适用于待机盒的OS(操作系统),并检查系统状态(606)。 决定系统中是否存在活动框(607)。 根据所确定的结果,活动框被启动(608)或待机箱在驾驶应用程序时被初始化(609)。
-
公开(公告)号:KR1020050066866A
公开(公告)日:2005-06-30
申请号:KR1020030098350
申请日:2003-12-27
Applicant: 한국전자통신연구원
IPC: H04L12/741
CPC classification number: H04L45/7457 , H04L45/54
Abstract: 1. 청구범위에 기재된 발명이 속한 기술분야
본 발명은 인터넷 프로토콜 패킷 룩업 방법에 관한 것임.
2. 발명이 해결하려고 하는 기술적 과제
본 발명은, IPv6 패킷을 처리하는 노드의 128비트 길이의 로컬 인터페이스 프리픽스 엔트리 정보만을 저장하는 작은 크기의 CAM과 64비트 이하의 네트워크 프리픽스 엔트리 정보를 저장하는 다단계로 구성되는 포워딩 테이블들을 이용하여 IPv6 패킷을 이용하여 통신을 하는 모든 네트워크 상의 노드에서 인입되는 IPv6 패킷을 최소 시간 내에 해당 목적지로 전송하기 위해 필요한 IPv6 인터넷 프로토콜 패킷 룩업 방법을 제공하고자 함.
3. 발명의 해결방법의 요지
본 발명은, 패킷 수신기로부터 패킷을 수신하여 헤더 정보를 추출하고, 추출된 헤더 정보에서 목적지 주소를 추출하여 CAM(Content Addressable Memory)에서 룩업을 수행하는 CAM 룩업단계; 상기 CAM 룩업단계에서 룩업 매칭이 발생하였는지를 확인하는 CAM 룩업 확인단계; 상기 확인단계 결과, 매칭이 된 경우는 중앙 제어기로 패킷을 전달하고, 매칭이 되지 않을 경우는 상기 CAM에 저장된 인덱스를 이용하여 멀티비트-트라이 테이블 위치를 파악하여 멀티비트-트라이 테이블을 이용하여 룩업을 수행하는 멀티비트-트라이 테이블 룩업단계; 상기 멀티비트-트라이 테이블 룩업단계에서 매칭이 발생하는지를 확인하는 멀티비트-트라이 테이블 룩업 확인단계; 및 상기 멀티비트-트라이 테이블 룩업 확인단계에서, 매칭이 발생하면 외부 네트워크로 전송해야할 패킷이므로 패킷 송신기로 패킷을 전달하고, 매칭이 발생하지 않으면 패킷을 폐기하거나 디폴트 루트로 패킷을 전송하는 패킷 처리단계를 포함함.
4. 발명의 중요한 용도
본 발명은, 네트워크 시스템 등에 이용됨.-
公开(公告)号:KR100453827B1
公开(公告)日:2004-10-20
申请号:KR1020030013512
申请日:2003-03-04
Applicant: 한국전자통신연구원
IPC: G06F13/00
Abstract: PURPOSE: An inter-processor communication system and a method for the same are provided to solve problems like a restriction of the number of signal lines, an additional cost caused by a usage of a commercial communication chip, and a load of a software for operating a communication between processors. CONSTITUTION: The system comprises a processor card data communication controller(31) and a line card data communication controller(32). The processor card data communication controller(31) accesses each line card by a polling method, checks a possibility of communicating data, and plays a role of a master data communication. The line card data communication controller(32) receives a polling signal from the processor card data communication controller(31), and communicates data based on a slave scheme.
Abstract translation: 目的:提供一种处理器间通信系统及其方法,用于解决诸如信号线数量的限制,由商用通信芯片的使用引起的额外成本以及用于操作的软件的负载 处理器之间的通信。 构成:该系统包括处理器卡数据通信控制器(31)和线卡数据通信控制器(32)。 处理器卡数据通信控制器(31)通过轮询方法访问每个线卡,检查通信数据的可能性,并且扮演主数据通信的角色。 线路卡数据通信控制器(32)从处理器卡数据通信控制器(31)接收轮询信号,并且基于从属方案传送数据。
-
公开(公告)号:KR1020040057040A
公开(公告)日:2004-07-01
申请号:KR1020030013512
申请日:2003-03-04
Applicant: 한국전자통신연구원
IPC: G06F13/00
Abstract: PURPOSE: An inter-processor communication system and a method for the same are provided to solve problems like a restriction of the number of signal lines, an additional cost caused by a usage of a commercial communication chip, and a load of a software for operating a communication between processors. CONSTITUTION: The system comprises a processor card data communication controller(31) and a line card data communication controller(32). The processor card data communication controller(31) accesses each line card by a polling method, checks a possibility of communicating data, and plays a role of a master data communication. The line card data communication controller(32) receives a polling signal from the processor card data communication controller(31), and communicates data based on a slave scheme.
Abstract translation: 目的:提供一种处理器间通信系统及其方法,以解决诸如限制信号线数量,由商业通信芯片的使用引起的额外成本以及用于操作的软件的负担的问题 处理器之间的通信。 构成:系统包括处理器卡数据通信控制器(31)和线卡数据通信控制器(32)。 处理器卡数据通信控制器(31)通过轮询方式访问每个线路卡,检查通信数据的可能性,并起到主数据通信的作用。 线卡数据通信控制器(32)从处理器卡数据通信控制器(31)接收轮询信号,并根据从属方案传送数据。
-
公开(公告)号:KR1020020040387A
公开(公告)日:2002-05-30
申请号:KR1020000070425
申请日:2000-11-24
Applicant: 한국전자통신연구원
IPC: H04L12/50
Abstract: PURPOSE: An apparatus and a method for exchanging an IPC(Inter Processor Communication) message using an ethernet switching device are provided to install the ethernet switching device in a module matching backplane of an ATM(Asynchronous Transfer Mode) switch, construct an IPC message dedicated star ethernet network, and transmit and receive the IPC message using an ethernet switching method. CONSTITUTION: An ethernet switching device(112) switches a path of an IPC ethernet frame transmitted from a transmission side processor and transmits the IPC ethernet frame to a receipt side processor. Each processor connects to a star ethernet network centering around the ethernet switching device(112). The ethernet switching device(112) is embedded in a main processor module(110).
Abstract translation: 目的:提供一种使用以太网交换设备交换IPC(Inter Processor Communication)的设备和方法,以将以太网交换设备安装在与ATM(异步传输模式)交换机背板匹配的模块中,构建IPC消息专用 星形以太网网络,并使用以太网交换方式发送和接收IPC消息。 构成:以太网交换设备(112)切换从发送侧处理器发送的IPC以太网帧的路径,并将IPC以太网帧发送到接收侧处理器。 每个处理器连接到以太网交换设备(112)为中心的星形以太网络。 以太网交换设备(112)嵌入在主处理器模块(110)中。
-
-
-
-
-
-
-
-
-