특허명 | 도메인 이름 서비스 질의 데이터를 이용한 봇넷 탐지 방법 및 시스템 | ||
출원인 | 고려대학교 산학협력단 | 출원일 | 2011년 2월 11일 |
공개일 | 2012년 8월 21일 | 공고일 | 2012년 9월 13일 |
요약 |
봇넷을 탐지하는 방법에 있어서, 도메인 이름 서비스 질의 데이터를 수신하는 단계, 상기 도메인 이름 서비스 질의 데이터를 이용하여 각 클라이언트 단말이 질의한 도메인 이름들의 순차적 관계를 나타내는 클라이언트 단말별 시퀀스 그래프를 생성하는 단계, 다수의 클라이언트 단말들의 시퀀스 그래프를 병합하여 클라이언트 단말들로부터 질의된 도메인 이름들의 전체적인 관계를 나타내는 도메인 관계 그래프를 생성하는 단계, 상기 도메인 관계 그래프로부터 클라이언트 단말들의 정상적인 질의 데이터를 정제한 필터링 그래프를 생성하는 단계 및 상기 필터링 그래프의 연결요소로부터 봇넷을 탐지하는 단계를 포함하는 봇넷 탐지 방법을 제공한다.
|
특허명 | 출원일 | ||
---|---|---|---|
트래픽 격리를 위한 디엔에스 백엔드 프로세싱 및 그 장치 | 2014년 2월 25일 | ||
시퀀스 마이닝 기반의 차량 이상 징후 탐지 장치 | 2016년 8월 3일 | ||
왕복 시간 변화를 이용하여 익명 네트워크를 통한 우회 접속을 탐지하는 방법 | 2014년 1월 6일 | ||
우회 접속을 탐지하는 장치 및 방법 | 2011년 9월 30일 | ||
작업 의존성에 기초하여 컴퓨팅 작업을 서버에 스케줄링하는 방법 및 장치 | 2018년 11월 6일 |