KR20110043371A - 보안 기능을 제공하는 안전한 에스아이피 프로토콜을 이용한 공격 탐지 방법 및 시스템 - Google Patents
보안 기능을 제공하는 안전한 에스아이피 프로토콜을 이용한 공격 탐지 방법 및 시스템 Download PDFInfo
- Publication number
- KR20110043371A KR20110043371A KR1020090100461A KR20090100461A KR20110043371A KR 20110043371 A KR20110043371 A KR 20110043371A KR 1020090100461 A KR1020090100461 A KR 1020090100461A KR 20090100461 A KR20090100461 A KR 20090100461A KR 20110043371 A KR20110043371 A KR 20110043371A
- Authority
- KR
- South Korea
- Prior art keywords
- sip
- user
- packet
- protocol
- key
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
- H04L63/1416—Event detection, e.g. attack signature detection
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0281—Proxies
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/101—Access control lists [ACL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1458—Denial of Service
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/1066—Session management
- H04L65/1101—Session protocols
- H04L65/1104—Session initiation protocol [SIP]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- Business, Economics & Management (AREA)
- General Business, Economics & Management (AREA)
- Multimedia (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
Claims (8)
- 복수의 클라이언트가 유무선통신망을 통해 에스아이피(SIP:Session Initiation Protocol) 프로토콜 파이어월(Firewall)을 구비한 프락시(Proxy)서버와 연결된 상태에서 통신하는 보안 기능을 제공하는 안전한 에스아이피 프로토콜을 이용한 공격탐지방법에 있어서,입력패킷을 SIP 패킷 필터링하여 SIP 패킷의 여부를 확인하고 블랙리스트(Black List)와 각 사용자별 세션키를 이용한 사용자 인증을 하는 제1단계,각 사용자들의 세션을 분류한 후, 실제 SIP 패킷과 사용자의 키를 분리하여 키 테이블과의 확인(Verification) 단계를 통해 사용자 인증을 하고, 동시에 SIP 분석(Analysis)단계를 거쳐 SIP 상태 테이블(State Table)에 현재 상태정보를 최신화하는 제 2단계,SIP 포멀 모델(Formal Model) 기반의 실시간 상태정보를 비교/분석하여 정상적인 상태정보 여부가 오는지의 여부를 체크하는 단계와 패킷의 통과여부를 검증하는 제 3단계, 및협상단계(Negotiation state) 단계를 체크하고 해당될 시 SIP 파이어월(Firewall)에 있는 공개 알고리즘 테이블을 참조하여 필요한 알고리즘을 협상하는 단계를 수행하여 패킷을 출력하는 제4단계,를 포함하여 이루어진 것을 특징으로 하는 안전한 에스아이피 프로토콜을 이용한 공격탐지방법.
- 제 1 항에 있어서,클라이언트간의 통신을 위한 호설정시와 기타 호 설정요청시 각 클라이언트와 SIP 파이어월 사이에 안전한 연결을 위해 패킷의 일부분을 암호화/복호화한 것을 특징으로 하는 안전한 에스아이피 프로토콜을 이용한 공격탐지방법.
- 제 1 항에 있어서,클라이언트간의 통신을 위한 호 설정시와 SIP 파이어월은 각 사용자의 고유 세션키의 확인을 통한 사용자 인증단계를 반복하게 되고 호 연결을 요청한 두 사용자의 세션키를 조합한 새로운 세션키를 각 사용자에게 전달하는 것을 특징으로 하는 안전한 에스아이피 프로토콜을 이용한 공격탐지방법.
- 복수의 클라이언트가 유무선통신망을 통해 에스아이피(SIP:Session Initiation Protocol) 프로토콜 파이어월(Firewall)을 구비한 프락시(Proxy)서버와 연결된 상태에서 통신하는 에스아이피한 보안 기능을 제공하는 안전한 에스아이피 프로토콜을 이용한 공격탐지시스템에 있어서,상기 SIP 파이어월은입력되는 통신패킷을 필터링하는 SIP 패킷필터링모듈,필터링된 통신패킷의 IP 혹은 MAC을 인증하기 위한 IP/MAC 인증모듈,상기 IP/MAC 인증모듈에 의해 인증된 통신패킷의 세션을 분류하기 위한세션분류모듈,상기 세션분류모듈을 통과한 통신패킷을 추출하여 SIP 키를 확인하고 세션키를 생성하는 SIP 키 확인 및 생성모듈,장치 전반을 제어하는 중앙제어부,상기 세션분류모듈을 통과한 통신패킷을 분류하여 분석하여 SIP 상태 테이블에 저장하고 SIP 세션을 생성하고 SIP 포멀모델부를 통해 세션상태를 체크하여 협상상태인 경우 암호화/복호화 알고리듬을 통해 상태를 체크하며 블랙리스트 저장부에 블랙리스트로 갱신시키거나 혹은 패킷을 출력하는 SIP 분석모듈,다양한 포멀(formal)모델을 구비하여 상기 SIP 분석모듈과 연동하여 동작하는 SIP 포멀모델부,상기 SIP 분석모듈과 함께 동작하며 다양한 암호 알고리듬에 대응하여 통신패킷을 암호화하거나 복호화하는 암호화/복호화 알고리듬을 포함하여 이루어진 것을 특징으로 하는 안전한 에스아이피 프로토콜을 이용한 공격탐지시스템.
- 제 5 항에 있어서,클라이언트간의 통신을 위한 호설정시와 기타 호 설정요청시 각 클라이언트와 SIP 파이어월 사이에 안전한 연결을 위해 패킷의 일부분을 암호화/복호화한 것을 특징으로 하는 안전한 에스아이피 프로토콜을 이용한 공격탐지시스템.
- 제 5 항에 있어서,클라이언트간의 통신을 위한 호 설정시와 SIP 파이어월은 각 사용자의 고유 세션키의 확인을 통한 사용자 인증단계를 반복하게 되고 호 연결을 요청한 두 사용자의 세션키를 조합한 새로운 세션키를 각 사용자에게 전달하는 것을 특징으로 하는 안전한 에스아이피 프로토콜을 이용한 공격탐지시스템.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090100461A KR101089269B1 (ko) | 2009-10-21 | 2009-10-21 | 보안 기능을 제공하는 안전한 에스아이피 프로토콜을 이용한 공격 탐지 방법 및 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090100461A KR101089269B1 (ko) | 2009-10-21 | 2009-10-21 | 보안 기능을 제공하는 안전한 에스아이피 프로토콜을 이용한 공격 탐지 방법 및 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20110043371A true KR20110043371A (ko) | 2011-04-27 |
KR101089269B1 KR101089269B1 (ko) | 2011-12-02 |
Family
ID=44048655
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020090100461A KR101089269B1 (ko) | 2009-10-21 | 2009-10-21 | 보안 기능을 제공하는 안전한 에스아이피 프로토콜을 이용한 공격 탐지 방법 및 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101089269B1 (ko) |
Cited By (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101287588B1 (ko) * | 2012-01-06 | 2013-07-19 | 한남대학교 산학협력단 | 에스아이피 기반 인터넷 전화 서비스의 보안 시스템 |
KR101394542B1 (ko) * | 2013-04-26 | 2014-05-13 | (주)소만사 | Ssl/tls 도메인 이름 수집/관리 시스템 및 방법 |
US8839406B2 (en) | 2012-09-13 | 2014-09-16 | Electronics And Telecommunications Research Institute | Method and apparatus for controlling blocking of service attack by using access control list |
CN114697136A (zh) * | 2022-05-07 | 2022-07-01 | 苏州雄立科技有限公司 | 一种基于交换网络的网络攻击检测方法与系统 |
-
2009
- 2009-10-21 KR KR1020090100461A patent/KR101089269B1/ko active IP Right Grant
Cited By (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101287588B1 (ko) * | 2012-01-06 | 2013-07-19 | 한남대학교 산학협력단 | 에스아이피 기반 인터넷 전화 서비스의 보안 시스템 |
US8839406B2 (en) | 2012-09-13 | 2014-09-16 | Electronics And Telecommunications Research Institute | Method and apparatus for controlling blocking of service attack by using access control list |
KR101394542B1 (ko) * | 2013-04-26 | 2014-05-13 | (주)소만사 | Ssl/tls 도메인 이름 수집/관리 시스템 및 방법 |
CN114697136A (zh) * | 2022-05-07 | 2022-07-01 | 苏州雄立科技有限公司 | 一种基于交换网络的网络攻击检测方法与系统 |
CN114697136B (zh) * | 2022-05-07 | 2024-05-14 | 苏州雄立科技有限公司 | 一种基于交换网络的网络攻击检测方法与系统 |
Also Published As
Publication number | Publication date |
---|---|
KR101089269B1 (ko) | 2011-12-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7584505B2 (en) | Inspected secure communication protocol | |
US7039713B1 (en) | System and method of user authentication for network communication through a policy agent | |
Gupta et al. | Security analysis of voice-over-IP protocols | |
Ristic | Bulletproof SSL and TLS: Understanding and deploying SSL/TLS and PKI to secure servers and web applications | |
US7769997B2 (en) | System, method and computer program product for guaranteeing electronic transactions | |
CN1833403B (zh) | 通信系统、通信装置、通信方法 | |
US20050050329A1 (en) | System and method for secure remote access | |
WO2006091396A2 (en) | Payload layer security for file transfer | |
CN101729871B (zh) | 一种sip视频监控系统安全跨域访问方法 | |
CN113904809A (zh) | 一种通信方法、装置、电子设备及存储介质 | |
JP4783340B2 (ja) | 移動ネットワーク環境におけるデータトラフィックの保護方法 | |
CN101710900A (zh) | 一种sip注册域内信令安全交互方法 | |
US8046820B2 (en) | Transporting keys between security protocols | |
Bellovin et al. | Security mechanisms for the Internet | |
KR101089269B1 (ko) | 보안 기능을 제공하는 안전한 에스아이피 프로토콜을 이용한 공격 탐지 방법 및 시스템 | |
KR20140091221A (ko) | 웹 보안 프로토콜에 따른 암호화 데이터를 복호화하는 보안 장치 및 그것의 동작 방법 | |
Atighetchi et al. | Safe configuration of TLS connections | |
Joshi | Network security: know it all | |
Thalhammer | Security inVoIP-Telephony Systems | |
Bozkurt et al. | Exploring the Vulnerabilities and Countermeasures of SSL/TLS Protocols in Secure Data Transmission Over Computer Networks | |
Moravčík et al. | Survey of real-time multimedia security mechanisms | |
Limniotis et al. | Cryptography threats | |
CN116346505B (zh) | 物联网数据安全通信方法、系统及计算机可读存储介质 | |
Ganguly | Network and application security: fundamentals and practices | |
JP4866150B2 (ja) | Ftp通信システム、ftp通信プログラム、ftpクライアント装置及びftpサーバ装置 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
N231 | Notification of change of applicant | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20140918 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20151126 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20161125 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20171031 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20181127 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20191101 Year of fee payment: 9 |