KR100350451B1 - 네트워크상의 장치에서의 패킷 필터링방법 - Google Patents
네트워크상의 장치에서의 패킷 필터링방법 Download PDFInfo
- Publication number
- KR100350451B1 KR100350451B1 KR1020000012396A KR20000012396A KR100350451B1 KR 100350451 B1 KR100350451 B1 KR 100350451B1 KR 1020000012396 A KR1020000012396 A KR 1020000012396A KR 20000012396 A KR20000012396 A KR 20000012396A KR 100350451 B1 KR100350451 B1 KR 100350451B1
- Authority
- KR
- South Korea
- Prior art keywords
- information
- packet
- type
- received
- offset
- Prior art date
Links
Classifications
-
- A—HUMAN NECESSITIES
- A01—AGRICULTURE; FORESTRY; ANIMAL HUSBANDRY; HUNTING; TRAPPING; FISHING
- A01G—HORTICULTURE; CULTIVATION OF VEGETABLES, FLOWERS, RICE, FRUIT, VINES, HOPS OR SEAWEED; FORESTRY; WATERING
- A01G9/00—Cultivation in receptacles, forcing-frames or greenhouses; Edging for beds, lawn or the like
- A01G9/24—Devices or systems for heating, ventilating, regulating temperature, illuminating, or watering, in greenhouses, forcing-frames, or the like
- A01G9/241—Arrangement of opening or closing systems for windows and ventilation panels
-
- A—HUMAN NECESSITIES
- A01—AGRICULTURE; FORESTRY; ANIMAL HUSBANDRY; HUNTING; TRAPPING; FISHING
- A01G—HORTICULTURE; CULTIVATION OF VEGETABLES, FLOWERS, RICE, FRUIT, VINES, HOPS OR SEAWEED; FORESTRY; WATERING
- A01G9/00—Cultivation in receptacles, forcing-frames or greenhouses; Edging for beds, lawn or the like
- A01G9/24—Devices or systems for heating, ventilating, regulating temperature, illuminating, or watering, in greenhouses, forcing-frames, or the like
- A01G9/246—Air-conditioning systems
Landscapes
- Life Sciences & Earth Sciences (AREA)
- Environmental Sciences (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
타 입(T) | 길 이(L) |
바이트 = 00(H) | 리드할 바이트의 수 |
비트 = 01(H) | 리드할 비트의 수 |
범위 = 10(H) | 리드할 바이트의 수로서, 그 영역의 시작과 끝을 표시 |
Claims (7)
- 네트워크상의 장치에서의 패킷 필터링방법에 있어서,상기 장치에 수신되는 패킷을 필터링하기 위한 복수개의 가용정보들중 사용자에 의해서 선택된 가용정보들을 설정하는 과정과,상기 장치에 수신되는 패킷의 패턴들이 상기 선택 설정된 가용정보들 각각에 대응해 패킷의 프로토콜 유형에 상관없이 찾아질 수 있도록 하는 프로토콜 유형 및 상기 선택된 가용정보들에 대한 오프셋 스트링의 도구정보를 사용자에 의해서 작성하는 과정과,패킷이 상기 장치에 수신되면 상기 상기 패킷의 프로토콜을 분석하고 상기 설정된 선택 가용정보들 및 상기 도구정보를 이용해서 패킷 필터링 하는 과정으로 이루어짐을 특징으로 하는 패킷 필터링방법.
- 제1항에 있어서, 상기 복수개의 가용정보들은 프로토콜, 소스 어드레스, 소스 포트, 목적지 어드레스, 목적지 포트를 적어도 포함함을 특징으로 하는 패킷 필터링방법.
- 제1항에 있어서, 상기 도구정보는, 상기 장치에 수신되는 패킷의 헤더내의 소망하는 정보를 읽기 위해 진행하는 오프셋정보와, 상기 가용정보들 각각과 비교될 패킷 패턴의 타입을 나타내는 타입정보와, 상기 타입정보에 의해서 수신된 패킷으로부터 읽을 갯수를 나타내는 길이정보와, 상기 길이정보에 따른 패킷의 패턴을 나타내는 바이트/비트정보로 구성함을 특징으로 하는 패킷 필터링방법.
- 네트워크상의 장치에서의 패킷 필터링방법에 있어서,오프셋, 타입, 길이, 바이트/비트 정보를 포함하며 상기 장치에 수신되는 패킷의 패턴들이 패킷의 프로토콜 유형에 상관없이 가용정보들 각각에 대응해 찾아질 수 있도록 하는 프로토콜 유형 및 상기 선택된 가용정보들에 대한 오프셋 스트링을 작성하여 상기 장치에 할당하며, 상기 가용정보는 상기 장치에 수신되는 패킷을 필터링하기 위한 복수개의 정보인 과정과,패킷이 상기 장치에 수신되면 상기 패킷의 프로토콜을 분석하고 상기 프로토콜 유형과 상기 선택된 가용정보들 각각에 대응하는 상기 오프셋 스트링의 정보들을 이용해서 패킷 필터링 하는 과정으로 이루어짐을 특징으로 하는 패킷 필터링방법.
- 제4항에 있어서, 상기 오프셋 스트링 정보중 오프셋정보는 상기 장치에 수신되는 패킷의 헤더내의 소망하는 정보를 읽기 위해 진행하기 위한 정보이고, 상기 타입정보는 상기 가용정보들 각각과 비교될 패킷 패턴의 타입을 나타내는 정보이며, 상기 길이정보는 상기 타입정보에 의해서 수신된 패킷으로부터 읽을 갯수를 나타내는 정보이고, 상기 바이트/비트정보는 상기 길이정보에 따른 패킷의 패턴을 나타내는 정보임을 특징으로 하는 패킷 필터링방법.
- 네트워크상의 장치에서의 패킷 필터링방법에 있어서,상기 장치에 수신되는 패킷을 필터링하기 위한 복수개의 가용정보들중 사용자에 의해서 선택된 가용정보들을 상기 장치에 설정하는 과정과,오프셋, 타입, 길이, 바이트/비트 정보를 포함하며 상기 장치에 수신되는 패킷의 패턴들이 상기 선택 설정된 가용정보들 각각에 대응해 찾아질 수 있도록 하는 오프셋 스트링을 작성하여 상기 장치에 할당하는 과정과,패킷이 상기 장치에 수신되면 상기 패킷의 프로토콜을 분석하는 과정과,상기 분석된 프로토콜과 상기 선택 설정된 가용정보들 각각에 따른 오프셋 스트링의 정보들을 이용해서 패킷 필터링 하는 과정으로 이루어짐을 특징으로 하는 패킷 필터링방법.
- 제6항에 있어서, 상기 오프셋 스트링 정보중 오프셋정보는 상기 장치에 수신되는 패킷의 헤더내의 소망하는 정보를 읽기 위해 진행하기 위한 정보이고, 상기 타입정보는 상기 가용정보들 각각과 비교될 패킷 패턴의 타입을 나타내는 정보이며, 상기 길이정보는 상기 타입정보에 의해서 수신된 패킷으로부터 읽을 갯수를 나타내는 정보이고, 상기 바이트/비트정보는 상기 길이정보에 따른 패킷의 패턴을 나타내는 정보임을 특징으로 하는 패킷 필터링방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020000012396A KR100350451B1 (ko) | 2000-03-13 | 2000-03-13 | 네트워크상의 장치에서의 패킷 필터링방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020000012396A KR100350451B1 (ko) | 2000-03-13 | 2000-03-13 | 네트워크상의 장치에서의 패킷 필터링방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20010092028A KR20010092028A (ko) | 2001-10-24 |
KR100350451B1 true KR100350451B1 (ko) | 2002-08-28 |
Family
ID=19654476
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020000012396A KR100350451B1 (ko) | 2000-03-13 | 2000-03-13 | 네트워크상의 장치에서의 패킷 필터링방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100350451B1 (ko) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100488357B1 (ko) * | 2002-11-11 | 2005-05-11 | 주식회사 인티게이트 | 이더넷 패킷의 서비스 구분을 위한 다중 패턴분석 장치 및분석방법 |
US8688834B2 (en) | 2004-07-09 | 2014-04-01 | Toshiba America Research, Inc. | Dynamic host configuration and network access authentication |
KR100729266B1 (ko) * | 2005-05-18 | 2007-06-15 | 주식회사 파이오링크 | 네트워크 장비에서 소정의 네트워크를 통해 전송되는파일을 검사하는 방법 및 상기 방법이 채용된 네트워크장비 |
KR101090630B1 (ko) * | 2009-11-18 | 2011-12-08 | 주식회사 반딧불소프트웨어 | 개인 컴퓨터의 네트워크 패킷 분석을 통한 네트워크 제어 방법 및 장치 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5802320A (en) * | 1995-05-18 | 1998-09-01 | Sun Microsystems, Inc. | System for packet filtering of data packets at a computer network interface |
KR19980063454A (ko) * | 1996-12-23 | 1998-10-07 | 제프리엘.포먼 | 인터넷 방화벽 상에서의 ip 필터링에 대한 웹 기초형 관리 |
KR19990007444A (ko) * | 1997-06-30 | 1999-01-25 | 가네꼬 히사시 | 어드레스 필터링부를 가지는 수신부를 구비하는 통신 제어장치 및 셀 수신방법 |
KR19990072760A (ko) * | 1998-02-20 | 1999-09-27 | 가네코 히사시 | 패킷식별자필터회로및선입선출회로 |
-
2000
- 2000-03-13 KR KR1020000012396A patent/KR100350451B1/ko not_active IP Right Cessation
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5802320A (en) * | 1995-05-18 | 1998-09-01 | Sun Microsystems, Inc. | System for packet filtering of data packets at a computer network interface |
US5878231A (en) * | 1995-05-18 | 1999-03-02 | Sun Microsystems, Inc. | System for packet filtering of data packets at a computer network interface |
KR19980063454A (ko) * | 1996-12-23 | 1998-10-07 | 제프리엘.포먼 | 인터넷 방화벽 상에서의 ip 필터링에 대한 웹 기초형 관리 |
KR19990007444A (ko) * | 1997-06-30 | 1999-01-25 | 가네꼬 히사시 | 어드레스 필터링부를 가지는 수신부를 구비하는 통신 제어장치 및 셀 수신방법 |
KR19990072760A (ko) * | 1998-02-20 | 1999-09-27 | 가네코 히사시 | 패킷식별자필터회로및선입선출회로 |
Also Published As
Publication number | Publication date |
---|---|
KR20010092028A (ko) | 2001-10-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7359962B2 (en) | Network security system integration | |
US6499107B1 (en) | Method and system for adaptive network security using intelligent packet analysis | |
US7895326B2 (en) | Network service zone locking | |
KR101111433B1 (ko) | 능동 네트워크 방어 시스템 및 방법 | |
CA2470294C (en) | Network service zone locking | |
US7644151B2 (en) | Network service zone locking | |
US6513122B1 (en) | Secure gateway for analyzing textual content to identify a harmful impact on computer systems with known vulnerabilities | |
EP1682985B1 (en) | Distributed intrusion response system | |
US7467205B1 (en) | Systems and methods for identifying the client applications of a network | |
US6487666B1 (en) | Intrusion detection signature analysis using regular expressions and logical operators | |
EP0943198B1 (en) | Method to activate unregistered systems in a distributed multiserver network environment | |
US7225468B2 (en) | Methods and apparatus for computer network security using intrusion detection and prevention | |
US7016980B1 (en) | Method and apparatus for analyzing one or more firewalls | |
US6301668B1 (en) | Method and system for adaptive network security using network vulnerability assessment | |
US7162742B1 (en) | Interoperability of vulnerability and intrusion detection systems | |
US6609205B1 (en) | Network intrusion detection signature analysis using decision graphs | |
US7830898B2 (en) | Method and apparatus for inter-layer binding inspection | |
US20070214504A1 (en) | Method And System For Network Intrusion Detection, Related Network And Computer Program Product | |
WO2001013589A1 (fr) | Systeme de surveillance contre le piratage informatique | |
JP2002026907A (ja) | 通信ネットワークセキュリティ方法および通信ネットワークのネットワークセキュリティを分析するための方法および通信システムおよびセキュリティホストコンピュータおよび機械で読み出し可能な媒体。 | |
WO2004070547A2 (en) | Method and device for monitoring data traffic and preventing unauthorized access to a network | |
KR100350451B1 (ko) | 네트워크상의 장치에서의 패킷 필터링방법 | |
CN213693762U (zh) | 一种网络入侵防御系统 | |
JP2006501527A (ja) | ネットワーク・サービスプロバイダおよびオペレータのサーバシステムに対する攻撃の確認と防御のための方法、データキャリア、コンピュータシステム、およびコンピュータプログラム | |
US20050147037A1 (en) | Scan detection |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20000313 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20020225 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20020718 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20020816 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20020819 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20050715 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20060710 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20070709 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20080704 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20080704 Start annual number: 7 End annual number: 7 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |