-
公开(公告)号:KR101509496B1
公开(公告)日:2015-04-08
申请号:KR1020140055315
申请日:2014-05-09
Applicant: 한국전자통신연구원
CPC classification number: H04L63/0209 , H04L29/10
Abstract: 단방향데이터송수신시스템및 방법을제시한다. 제시된시스템에서송신시스템은제 1네트워크와연결된제 1인터페이스부, 수신시스템과단방향으로연결된복수의제 2인터페이스부, 및제 1인터페이스부와복수의제 2인터페이스부를통합관리하되복수의제 2인터페이스부중에서한 개이상의인터페이스부를통해동일한데이터프레임을수신시스템에게로전송하는인터페이스통합계층을포함한다. 제시된시스템에서수신시스템은제 2네트워크와연결된제 3인터페이스부, 송신시스템과단방향으로연결된복수의제 4인터페이스부, 및제 3인터페이스부와복수의제 4인터페이스부를통합관리하되송신시스템으로부터의데이터프레임들중 동일한데이터프레임에대해하나의데이터프레임을선택하는인터페이스통합계층을포함한다.
Abstract translation: 本发明涉及一种单向数据发送/接收系统及其方法。 在所提供的系统中,传输系统包括:与第一网络连接的第一接口单元; 与接收系统单向连接的多个第二接口单元; 以及集成和管理第一接口单元和第二接口单元的集成接口层,并且通过第二接口单元中的一个或多个接口单元向传输系统发送统一的数据帧。 在所提供的系统中,接收系统包括:与第二网络连接的第三接口单元; 与传输系统单向连接的多个第四接口单元; 以及集成和管理第三接口单元和第四接口单元的另一个集成接口层,并且从传输系统中选择相同数据帧中的一个统一数据帧。
-
公开(公告)号:KR101871406B1
公开(公告)日:2018-06-26
申请号:KR1020160058581
申请日:2016-05-13
Applicant: 한국전자통신연구원
Abstract: 화이트리스트를이용한제어시스템의보안관제방법및 이를위한시스템이개시된다. 본발명에따른보안관제방법은제1 보안정보수집장치가, 제1 제어시스템에포함된적어도하나의보안장치를기반으로보안정보를수집하는단계; 상기제1 보안정보수집장치가, 상기보안정보를상기제1 제어시스템에대응하는제1 단위보안관제장치로전송하는단계; 상기제1 단위보안관제장치가, 상기보안정보를분석하여상기제1 제어시스템의보안관제를수행하는단계; 및부문보안관제장치가, 제2 제어시스템에대응하는제2 단위보안관제장치와상기제1 단위보안관제장치로부터각각상기보안정보를획득하고, 보안정보들을기반으로상기제1 제어시스템과상기제2 제어시스템의보안관제를수행하는단계를포함한다.
-
公开(公告)号:KR101626293B1
公开(公告)日:2016-06-01
申请号:KR1020150051891
申请日:2015-04-13
Applicant: 한국전자통신연구원
IPC: H04L29/06
Abstract: 네트워크트래픽의기본적인 Flow 정보만분석하여서버-클라이언트관계를파악하고네트워크트래픽으로부터장치및 시스템들간의접근제어리스트를자동으로생성하고분석하여실제로적용할접근제어리스트인지판단하는접근제어리스트생성및 검증장치, 및방법을제시한다. 제시된장치는네트워크트래픽에서플로우의기본정보를포함하는플로우리스트를입력받아지역적으로빈번히사용된포트번호(LFP)를추출하고추출된포트번호를근거로 LFP 리스트를만들어출력하는 LFP 자동추출부, 플로우리스트및 LFP 리스트를이용하여접근제어리스트를생성하는접근제어리스트자동생성부, 및접근제어리스트및 접근제어리스트의생성에사용되지못하고남은잔여플로우를검증하는접근제어리스트및 잔여플로우검증부를포함한다.
Abstract translation: 公开了一种用于生成和验证访问控制列表的装置和方法,该访问控制列表仅分析网络流量的基本流量信息以掌握服务器 - 客户端关系,并且自动地生成和分析设备与来自该系统的系统之间的访问控制列表 网络流量来确定访问控制列表是否实际应用。 该装置包括自动本地频繁使用端口(LFP)提取单元,其接收包括来自网络流量的流的基本信息的流程列表,从流程列表中提取LFP,以及基于所提取的LFP生成并输出LFP列表 使用流程列表和LFP列表生成访问控制列表的自动访问控制列表生成单元,以及验证剩余流而不用于生成访问控制列表的访问控制列表和剩余流验证单元。
-
公开(公告)号:KR101610715B1
公开(公告)日:2016-04-08
申请号:KR1020140070501
申请日:2014-06-11
Applicant: 한국전자통신연구원
CPC classification number: H04L63/0245 , H04L47/193 , H04L47/323 , H04L61/6022 , H04L61/6063 , H04L63/0209 , H04L63/0281 , H04L63/101 , H04L63/105 , H04L63/1408 , H04L67/14 , H04L69/163
Abstract: 물리적단방향데이터전송시스템의단방향회선에서발생하는링크에러로인한데이터손실문제를완화함과더불어수신시스템에서발생할수 있는버퍼오버플로우문제를완화하기위한단방향데이터송수신시스템및 방법을제공한다. 이를위해, 송신시스템은수신시스템과연결된단방향회선상의잔여자원을고려하여동일한프레임을다수번 전송하고, 수신시스템에서는동일한프레임중 하나의프레임에대해서만상위계층으로전달함으로써프레임손실율을줄인다. 또한, 수신시스템에서의버퍼오버플로우에의한프레임손실을줄이기위해, 수신시스템에서설립된 TCP 세션의처리량을고려하여, 송신시스템과연결되어있는 TCP 송신기기의송신속도를제어한다
Abstract translation: 一种单向数据发送和接收系统和方法,其减轻可能在接收系统上发生的缓冲器溢出的问题,同时还减轻了可能在物理的单向线路中发生的链路错误引起的数据丢失的问题 单向数据传输系统。 单向数据传输系统包括连接到第一网络的第一接口单元。 第二接口单元被单向连接到连接到第二网络的接收系统。 接口集成模块单元通过第一接口单元向与第一网络单元的设备建立的TCP会话发送延迟的传输控制协议(TCP)确认(ACK)帧,并且向接收系统发送一个或多个相同的数据帧 通过第二接口单元。
-
公开(公告)号:KR1020150142719A
公开(公告)日:2015-12-23
申请号:KR1020140070501
申请日:2014-06-11
Applicant: 한국전자통신연구원
CPC classification number: H04L63/0245 , H04L47/193 , H04L47/323 , H04L61/6022 , H04L61/6063 , H04L63/0209 , H04L63/0281 , H04L63/101 , H04L63/105 , H04L63/1408 , H04L67/14 , H04L69/163 , H04L1/00 , H04L29/08
Abstract: 물리적단방향데이터전송시스템의단방향회선에서발생하는링크에러로인한데이터손실문제를완화함과더불어수신시스템에서발생할수 있는버퍼오버플로우문제를완화하기위한단방향데이터송수신시스템및 방법을제공한다. 이를위해, 송신시스템은수신시스템과연결된단방향회선상의잔여자원을고려하여동일한프레임을다수번 전송하고, 수신시스템에서는동일한프레임중 하나의프레임에대해서만상위계층으로전달함으로써프레임손실율을줄인다. 또한, 수신시스템에서의버퍼오버플로우에의한프레임손실을줄이기위해, 수신시스템에서설립된 TCP 세션의처리량을고려하여, 송신시스템과연결되어있는 TCP 송신기기의송신속도를제어한다
Abstract translation: 提供了一种用于单向数据传输和接收的系统和方法,以减轻由于在物理单向数据传输系统的单向线路中发生的链路错误而导致的数据丢失问题,以及问题 在接收系统中发生缓冲区溢出。 为此,传输系统在连接到接收系统的单向线上考虑到剩余源多次发送相同的帧,并且接收系统仅将一帧相同的帧发送到上层,从而减少 帧丢失率。 此外,考虑到在接收系统中建立的TCP会话的吞吐量来控制连接到传输系统的TCP发射机的传输速度,以减少由接收系统中的缓冲器溢出引起的帧丢失率。
-
公开(公告)号:KR1020170127849A
公开(公告)日:2017-11-22
申请号:KR1020160058581
申请日:2016-05-13
Applicant: 한국전자통신연구원
Abstract: 화이트리스트를이용한제어시스템의보안관제방법및 이를위한시스템이개시된다. 본발명에따른보안관제방법은제1 보안정보수집장치가, 제1 제어시스템에포함된적어도하나의보안장치를기반으로보안정보를수집하는단계; 상기제1 보안정보수집장치가, 상기보안정보를상기제1 제어시스템에대응하는제1 단위보안관제장치로전송하는단계; 상기제1 단위보안관제장치가, 상기보안정보를분석하여상기제1 제어시스템의보안관제를수행하는단계; 및부문보안관제장치가, 제2 제어시스템에대응하는제2 단위보안관제장치와상기제1 단위보안관제장치로부터각각상기보안정보를획득하고, 보안정보들을기반으로상기제1 제어시스템과상기제2 제어시스템의보안관제를수행하는단계를포함한다.
Abstract translation: 公开了一种使用白名单的控制系统的安全管理方法及其系统。 根据本发明的安全控制方法的特征在于,第一安全信息收集装置基于第一控制系统中包括的至少一个安全装置收集安全信息; 第一安全性信息收集设备将安全性信息发送到与第一控制系统相对应的第一单元安全控制设备; 第一单元安全控制设备分析安全信息以执行第一控制系统的害羞; 和扇区安全控制装置中,所述安全控制装置的第二单元和安全的,从控制单元中的第一单元分别的第二控制系统获得的安全信息,该第一控制系统,所述安全性信息是基于与所述第二对应于 2控制系统。
-
-
-
-
-