KR101528928B1 - 플로우 및 세션 기반의 네트워크 트래픽 관리 장치 및 그 방법 - Google Patents
플로우 및 세션 기반의 네트워크 트래픽 관리 장치 및 그 방법 Download PDFInfo
- Publication number
- KR101528928B1 KR101528928B1 KR1020080131548A KR20080131548A KR101528928B1 KR 101528928 B1 KR101528928 B1 KR 101528928B1 KR 1020080131548 A KR1020080131548 A KR 1020080131548A KR 20080131548 A KR20080131548 A KR 20080131548A KR 101528928 B1 KR101528928 B1 KR 101528928B1
- Authority
- KR
- South Korea
- Prior art keywords
- flow
- session
- flow pattern
- pattern
- network traffic
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 38
- 238000004458 analytical method Methods 0.000 claims abstract description 16
- 238000005111 flow chemistry technique Methods 0.000 claims abstract description 11
- 238000007726 management method Methods 0.000 claims description 37
- 230000001276 controlling effect Effects 0.000 claims description 5
- 238000005206 flow analysis Methods 0.000 claims description 4
- 230000009471 action Effects 0.000 claims description 3
- 230000002596 correlated effect Effects 0.000 claims description 3
- 230000000875 corresponding effect Effects 0.000 claims description 2
- 238000005516 engineering process Methods 0.000 description 21
- 238000012545 processing Methods 0.000 description 9
- 230000008569 process Effects 0.000 description 6
- 238000004891 communication Methods 0.000 description 5
- 230000008901 benefit Effects 0.000 description 4
- 238000010586 diagram Methods 0.000 description 4
- 239000000284 extract Substances 0.000 description 4
- 238000012546 transfer Methods 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 3
- 238000007689 inspection Methods 0.000 description 3
- 238000013459 approach Methods 0.000 description 2
- 238000010276 construction Methods 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 238000004590 computer program Methods 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 230000006866 deterioration Effects 0.000 description 1
- 238000000605 extraction Methods 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 230000004941 influx Effects 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012544 monitoring process Methods 0.000 description 1
- 230000002265 prevention Effects 0.000 description 1
- 230000002250 progressing effect Effects 0.000 description 1
- 238000010223 real-time analysis Methods 0.000 description 1
- 238000012827 research and development Methods 0.000 description 1
- 238000005070 sampling Methods 0.000 description 1
- 230000011664 signaling Effects 0.000 description 1
- 230000009897 systematic effect Effects 0.000 description 1
- 230000002123 temporal effect Effects 0.000 description 1
- 238000012384 transportation and delivery Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0896—Bandwidth or capacity management, i.e. automatically increasing or decreasing capacities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L43/00—Arrangements for monitoring or testing data switching networks
- H04L43/08—Monitoring or testing based on specific metrics, e.g. QoS, energy consumption or environmental parameters
- H04L43/0876—Network utilisation, e.g. volume of load or congestion level
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
- H04L47/24—Traffic characterised by specific attributes, e.g. priority or QoS
- H04L47/2441—Traffic characterised by specific attributes, e.g. priority or QoS relying on flow classification, e.g. using integrated services [IntServ]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Environmental & Geological Engineering (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (14)
- 삭제
- 네트워크 트래픽 관리 장치에 있어서,세션별 플로우 패턴을 저장하기 위한 플로우 패턴 저장 수단;네트워크 트래픽의 데이터 링크를 통해 전송되는 패킷들로부터 개별 플로우 정보를 추출하여 플로우를 생성하고, 트래픽 제어 정책에 따라 플로우별 네트워크 트래픽을 제어하기 위한 플로우 처리 수단;상기 추출된 개별 플로우 정보로부터 연관된 플로우 집합에 대한 플로우 파라미터를 추출하여 플로우 패턴을 분석하고, 상기 분석된 결과와 상기 저장된 세션별 플로우 패턴을 이용하여 상기 플로우 집합이 속한 세션을 인식하고, 상기 인식된 세션 기반으로 상기 트래픽 제어 정책을 결정하기 위한 플로우 제어 수단; 및상기 플로우 제어 수단에서 처리되지 못한 플로우에 대한 플로우 패턴을 백그라운드 상으로 분석하여 상기 저장된 세션별 플로우 패턴 목록을 갱신하기 위한 플로우 패턴 분석 수단을 포함하는 네트워크 트래픽 관리 장치.
- 제 2 항에 있어서,상기 플로우 패턴 분석 수단은,상기 백그라운드 상으로 분석된 결과, 새롭게 분석된 플로우 패턴이면 상기 새롭게 분석된 플로우 패턴에 부합하는 새로운 세션별 플로우 패턴 목록을 생성하는, 네트워크 트래픽 관리 장치.
- 제 2 항 또는 제 3 항에 있어서,상기 플로우 처리 수단은,연속적으로 연관된 데이터 패킷의 집합을 인식하되, TCP/IP 헤더정보를 이용하여 상호 연관성있는 소정의 개수의 튜플(Tuple)들을 생성하는, 네트워크 트래픽 관리 장치.
- 제 4 항에 있어서,상기 플로우 제어 수단은,상기 연관된 플로우 집합에 대한 플로우 파라미터로서 플로우 생성부터 종료 시점까지의 패킷 카운트, 패킷들의 크기 합 및 플로우의 생존 시간을 이용하여 플로우 패턴을 분석하는, 네트워크 트래픽 관리 장치.
- 제 5 항에 있어서,상기 플로우 제어 수단은,상기 연관된 플로우 집합에 대한 상관관계로부터 추출된 행위 정보를 기반으로 세션을 실시간으로 인식하는, 네트워크 트래픽 관리 장치.
- 제 6 항에 있어서,상기 플로우 제어 수단은,상기 분석된 결과와 상기 저장된 세션별 플로우 패턴을 이용하여 특정 플로우 패턴이 발생함을 실시간으로 인지하여 세션의 종류를 런타임으로 확인하는, 네트워크 트래픽 관리 장치.
- 삭제
- 네트워크 트래픽 관리 방법에 있어서,네트워크 트래픽의 데이터 링크를 통해 전송되는 패킷들로부터 개별 플로우 정보를 추출하여 플로우를 생성하는 플로우 생성 단계;상기 추출된 개별 플로우 정보로부터 연관된 플로우 집합에 대한 플로우 파라미터를 추출하여 플로우 패턴을 분석하는 플로우 분석 단계;상기 분석된 결과와 기저장된 세션별 플로우 패턴을 이용하여 상기 플로우 집합이 속한 세션을 인식하는 세션 인식 단계;상기 인식된 세션 기반으로 트래픽 제어 정책을 결정하고 상기 결정된 트래픽 제어 정책에 따라 세션별 네트워크 트래픽을 제어하는 플로우 제어 단계; 및상기 플로우 분석 단계에서 처리되지 못한 플로우에 대한 플로우 패턴을 백그라운드 상으로 분석하여 세션별 플로우 패턴 목록을 갱신하는 목록 갱신 단계를 포함하는 네트워크 트래픽 관리 방법.
- 제 9 항에 있어서,상기 플로우 패턴 분석 단계는,상기 백그라운드 상으로 분석된 결과, 새롭게 분석된 플로우 패턴이면 상기 새롭게 분석된 플로우 패턴에 부합하는 새로운 세션별 플로우 패턴 목록을 생성하는, 네트워크 트래픽 관리 방법.
- 제 9 항 또는 제 10 항에 있어서,상기 플로우 처리 단계는,연속적으로 연관된 데이터 패킷의 집합을 인식하되, TCP/IP 헤더정보를 이용하여 상호 연관성있는 소정의 개수의 튜플(Tuple)들을 생성하는, 네트워크 트래픽 관리 방법.
- 제 11 항에 있어서,상기 플로우 제어 단계는,상기 연관된 플로우 집합에 대한 플로우 파라미터로서 플로우 생성부터 종료 시점까지의 패킷 카운트, 패킷들의 크기 합 및 플로우의 생존 시간을 이용하여 플로우 패턴을 분석하는, 네트워크 트래픽 관리 방법.
- 제 12 항에 있어서,상기 플로우 제어 단계는,상기 연관된 플로우 집합에 대한 상관관계로부터 추출된 행위 정보를 기반으로 세션을 실시간으로 인식하는, 네트워크 트래픽 관리 방법.
- 제 13 항에 있어서,상기 플로우 제어 단계는,상기 분석된 결과와 상기 저장된 세션별 플로우 패턴을 이용하여 특정 플로우 패턴이 발생함을 실시간으로 인지하여 세션의 종류를 런타임으로 확인하는, 네트워크 트래픽 관리 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080131548A KR101528928B1 (ko) | 2008-12-22 | 2008-12-22 | 플로우 및 세션 기반의 네트워크 트래픽 관리 장치 및 그 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080131548A KR101528928B1 (ko) | 2008-12-22 | 2008-12-22 | 플로우 및 세션 기반의 네트워크 트래픽 관리 장치 및 그 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20100072975A KR20100072975A (ko) | 2010-07-01 |
KR101528928B1 true KR101528928B1 (ko) | 2015-06-16 |
Family
ID=42636043
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020080131548A Active KR101528928B1 (ko) | 2008-12-22 | 2008-12-22 | 플로우 및 세션 기반의 네트워크 트래픽 관리 장치 및 그 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101528928B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2019221346A1 (ko) * | 2018-05-15 | 2019-11-21 | 엑사비스 주식회사 | 패킷 저장을 수행하는 네트워크 검사 방법 및 이를 수행하는 시스템 |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101136529B1 (ko) * | 2010-11-09 | 2012-04-17 | 플러스기술주식회사 | 세션기반의 트래픽 분석 시스템 |
KR101284584B1 (ko) * | 2011-06-30 | 2013-07-11 | 에스케이텔레콤 주식회사 | 시그널링 트래픽 관리 시스템 및 그 방법 |
WO2014189224A1 (ko) * | 2013-05-20 | 2014-11-27 | 주식회사 아이디어웨어 | 무선 네트워크 부하 저감을 위한 서버 장치, 그 동작 방법 및 기록매체 |
US20160380899A1 (en) * | 2013-11-28 | 2016-12-29 | Kt Corporation | Method and apparatus for dynamic traffic control in sdn environment |
WO2015080525A1 (ko) * | 2013-11-28 | 2015-06-04 | 주식회사 케이티 | Sdn 환경에서 트래픽의 동적 제어를 위한 방법 및 장치 |
KR101522405B1 (ko) * | 2013-12-30 | 2015-05-22 | 주식회사 케이티 | 접속망에서의 심층 패킷 조사 방법 및 장치 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20040083682A (ko) * | 2003-03-24 | 2004-10-06 | 학교법인 포항공과대학교 | 멀티미디어 서비스 트래픽 모니터링 시스템 및 방법 |
KR20080035129A (ko) * | 2006-10-18 | 2008-04-23 | 삼성전자주식회사 | 통신시스템에서 서비스 플로우별 패킷 데이터 분류 방법 및장치 |
-
2008
- 2008-12-22 KR KR1020080131548A patent/KR101528928B1/ko active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20040083682A (ko) * | 2003-03-24 | 2004-10-06 | 학교법인 포항공과대학교 | 멀티미디어 서비스 트래픽 모니터링 시스템 및 방법 |
KR20080035129A (ko) * | 2006-10-18 | 2008-04-23 | 삼성전자주식회사 | 통신시스템에서 서비스 플로우별 패킷 데이터 분류 방법 및장치 |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2019221346A1 (ko) * | 2018-05-15 | 2019-11-21 | 엑사비스 주식회사 | 패킷 저장을 수행하는 네트워크 검사 방법 및 이를 수행하는 시스템 |
US11528199B2 (en) | 2018-05-15 | 2022-12-13 | Xabyss Inc. | Method for network inspection saving packet and system performing the same |
Also Published As
Publication number | Publication date |
---|---|
KR20100072975A (ko) | 2010-07-01 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
Wang et al. | SGS: Safe-guard scheme for protecting control plane against DDoS attacks in software-defined networking | |
Masdari et al. | A survey and taxonomy of DoS attacks in cloud computing | |
Aldabbas et al. | A novel mechanism to handle address spoofing attacks in SDN based IoT | |
KR101528928B1 (ko) | 플로우 및 세션 기반의 네트워크 트래픽 관리 장치 및 그 방법 | |
US20110154492A1 (en) | Malicious traffic isolation system and method using botnet information | |
Singh et al. | A comprehensive survey on DDoS attacks detection & mitigation in SDN-IoT network | |
Schehlmann et al. | COFFEE: a Concept based on OpenFlow to Filter and Erase Events of botnet activity at high-speed nodes | |
Rebecchi et al. | Traffic monitoring and DDoS detection using stateful SDN | |
Xiao et al. | Discovery method for distributed denial-of-service attack behavior in SDNs using a feature-pattern graph model | |
Seo et al. | A study on efficient detection of network-based IP spoofing DDoS and malware-infected Systems | |
Mishra et al. | Analysis of cloud computing vulnerability against DDoS | |
Udhani et al. | Human vs bots: Detecting human attacks in a honeypot environment | |
Tyagi et al. | A novel HTTP botnet traffic detection method | |
KR100769221B1 (ko) | 제로데이 공격 대응 시스템 및 방법 | |
Keshri et al. | DoS attacks prevention using IDS and data mining | |
Asha et al. | Analysis on botnet detection techniques | |
Hariri et al. | Quality-of-protection (QoP)-an online monitoring and self-protection mechanism | |
KR20120000942A (ko) | 블랙리스트 접근 통계 기반의 봇 감염 호스트 탐지 장치 및 그 탐지 방법 | |
Abdulqadder et al. | Validating user flows to protect software defined network environments | |
Kati et al. | Comprehensive Overview of DDOS Attack in Cloud Computing Environment using different Machine Learning Techniques | |
Rai et al. | Distributed DoS attack detection and mitigation in software defined network (SDN) | |
KR101224994B1 (ko) | 봇넷 탐지 정보의 분석 시스템 및 방법 | |
Manu et al. | Intrusion tolerant architecture for SDN networks through flow monitoring | |
JP2018098727A (ja) | サービスシステム、通信プログラム、及び通信方法 | |
Kang et al. | Whitelist generation technique for industrial firewall in scada networks |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20081222 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20131216 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20081222 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20141217 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20150518 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20150609 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20150609 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20210601 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20220525 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20230601 Start annual number: 9 End annual number: 9 |