인쇄 기술문의

소프트웨어 기반 침입 탐지를 위한 트래픽 전달 네트워크 시스템
NETWORK SYSTEM for FORWARDING TRAFFIC for intrusion detection ON SOFTWARE-DEFINED NETWORKS
출원번호 : 1020160100197 / 20160805
등록번호 : 1017210720000 / 20170323
광주과학기술원 임혁,하태진,김종원


초록

본 발명은 소프트웨어 기반 네트워크(Software Defined Networks, SDN)에서 침입 탐지를 위한 트래픽 전달 네트워크 시스템에 관한 것으로, 네트워크에 연결되어 전송할 정보를 생성하고, 네트워크를 이용하여 상기 정보를 다른 노드로 전송하는 복수의 노드, 상기 노드 또는 다른 스위치와 정보를 송수신할 수 있는 적어도 하나 이상의 스위치, 네트워크 상의 정보의 경로를 설정하고, 정보를 분석할 수 있는 소프트웨어 정의 네트워킹(Software Defined Networking, SDN) 컨트롤러 및 상기 SDN 컨트롤러에 의해 전송된 정보를 분석하여 네트워크 시스템의 침입을 탐지하는 적어도 하나 이상의 탐지 시스템(Intrusion Detection System, IDS)을 포함하고, 상기 SDN 컨트롤러는, 상기 노드간에 정보의 경로인 복수의 데이터 플로우를 분석하고, 상기 복수의 데이터 플로우 간의 유사도를 판단하고, 상기 유사도를 바탕으로 상기 데이터 플로우를 복수의 그룹으로 그룹핑하고, 상기 복수의 그룹에 대응하는 상기 IDS를 지정하고, 상기 데이터 플로우를 통해 전송되는 정보의 일부를 상기 데이터 플로우에 대응하는 상기 IDS로 전송하여, SDN에서 유사한 경로를 지나는 플로우들을 동일한 IDS로 전달하여 공격 탐지를 가능하게 하는 네트워킹 시스템을 제공할 수 있다.


대표청구항
네트워크에 연결되어 전송할 정보를 생성하고, 네트워크를 이용하여 상기 정보를 다른 노드로 전송하는 복수의 노드,
상기 노드 또는 다른 스위치와 정보를 송수신할 수 있는 적어도 하나 이상의 스위치,
네트워크 상의 정보의 경로를 설정하고, 정보를 분석할 수 있는 소프트웨어 정의 네트워킹(Software Defined Networking, SDN) 컨트롤러 및
상기 SDN 컨트롤러에 의해 전송된 정보를 분석하여 네트워크 시스템의 침입을 탐지하는 적어도 하나 이상의 탐지 시스템(Intrusion Detection System, IDS)을 포함하고,
상기 SDN 컨트롤러는,
상기 노드간 정보의 경로인 복수의 데이터 플로우를 분석하고,
상기 데이터 플로우를 복수의 그룹으로 그룹핑하고,
상기 복수의 그룹에 대응하는 상기 IDS를 지정하고,
상기 데이터 플로우를 통해 전송되는 정보의 일부를 상기 데이터 플로우에 대응하는 상기 IDS로 전송하고
상기 SDN 컨트롤러는 상기 복수의 데이터 플로우를 그룹화 할 때, 상기 복수의 데이터 플로우 각각의 데이터 레이트를 고려하여 그룹간 균일한 데이터 레이트를 갖게 상기 복수의 데이터 플로우를 그룹화 하는, 소프트웨어 기반 침입 탐지를 위한 트래픽 전달 네트워크 시스템.

대표이미지