Full metadata record

DC FieldValueLanguage
dc.contributor.other영남대학교 산학협력단ko
dc.date.accessioned2015-12-16T16:32:16Z-
dc.date.available2015-12-16T16:32:16Z-
dc.date.issued20091222-
dc.identifier.urihttp://hdl.handle.net/YU.REPOSITORY/21870-
dc.description.abstract본 발명은 단계적 플로우 정보기반의 네트워크 트래픽 모니터링 시스템에 관한 것으로, 네트워크 프로세서를 이용해 생성된 Flow 정보를 NetFlow 패킷 구조로 외부 모니터링 단말기로 전송하고 트래픽 현황을 살펴볼 수 있으며, 네트워크 프로세서 어플리케이션에 네트워크 트래픽 모니터링 시스템을 위한 모듈을 추가하고, 생성된 플로우 정보를 네트워크 7-Tuple에 기반하여 단계적으로 Class A부터 TCP 정보까지 그래픽 사용자 인터페이스를 통해 제공하는데 그 목적이 있다. 본 발명의 목적은 사용자로부터 TCP 서버의 IP주소 및 포트번호를 입력받고, 플로우 정보 전달 및 플로우 관리를 수행하며, 모니터링 콘솔의 GUI 어플리케이션부의 TCP 접속 후 NetFlow 패킷을 송출할 IP 주소와 포트번호 및 송출주기에 대한 정보를 받아 플로우 정보전달을 수행하는 리눅스(Linux)기반 네트워크 어플리케이션부와, 네트워크 어플리케이션부로부터 전달받은 NetFlow 정보를 수집하고 분석하여 IP 주소와 목적지 IP주소를 각각 일정크기로 분할한 후 단계적으로 그래픽 화면에 표시하는 윈도우(Windows) 기반 모니터링 콘솔(Monitoring consol)의 GUI 어플리케이션부로 구성된 것을 특징으로 한다.-
dc.title단계적 플로우 정보기반의 네트워크 트래픽 모니터링 시스템-
dc.typePatent-
dc.identifier.registno10-0934714-
dc.date.regist2009-12-22-
dc.identifier.applicationno10-2007-0076471-
dc.date.application2007-07-30-
dc.contributor.creator김영탁ko
dc.contributor.creator케 퀴아오ko
dc.contributor.creator자혼기르 씨라잽ko
dc.description.claim청구항1. <P align="JUSTIFIED" indent="14">네트워크 프로세서 어플리케이션에 네트워크 트래픽 모니터링 시스템을 위한 모듈을 추가하여 생성된 플로우 정보를 넷플로우(NetFlow) 패킷 구조로 상기 외부 모니터링 콘솔로 전송하고, 상기 모니터링 콘솔에서 트래픽 현황을 GUI(Graphic User Interface)를 통해 그래픽 화면으로 표시하는 네트워크 트래픽 모니터링 시스템에 있어서, </P><P align="JUSTIFIED" indent="14">프로그램 수행시 사용자로부터 TCP 서버의 IP주소 및 포트번호를 입력받고, 플로우 정보 전달 및 플로우 관리를 수행하며, 모니터링 콘솔의 GUI 어플리케이션부의 TCP 접속 후 NetFlow 패킷을 송출할 IP 주소와 포트번호 및 송출주기에 대한 정보를 받아 플로우 정보전달을 수행하는 리눅스(Linux)기반 네트워크 어플리케이션부; 및 </P><P align="JUSTIFIED" indent="14">상기 네트워크 어플리케이션부로부터 전달받은 NetFlow 정보를 수집하고 분석하여 IP 주소와 목적지 IP주소를 각각 일정크기로 분할한 후 단계적으로 그래픽 화면에 표시하는 윈도우(Windows) 기반 모니터링 콘솔(Monitoring consol)의 GUI 어플리케이션부;로 구성하되, </P><P align="JUSTIFIED" indent="14">상기 네트워크 어플리케이션부는 TCP 서버모드로 동작되며 프로그램 수행시 사용자로부터 TCP 서버의 IP 주소 및 포트번호를 입력받으며, 상기 GUI 어플리케이션부로의 플로우 정보전달 및 플로우 관리를 수행하는 플로우관리 유틸리티(Flow Control Utility)와, </P><P align="JUSTIFIED" indent="14">플로우 정보를 관리하는 코어 콤포넌트(CC)로부터 현재 생성된 플로우의 수를 넘겨받고, 플로우 수에 맞게 메모리를 할당받아 그 메모리 포인터를 상기 코어 콤포넌트(CC)로 넘겨준 후 상기 플로우관리 유틸리티로 해당 메모리 주소를 전달하는 구성관리 드라이버(Configuration Drives)와, </P><P align="JUSTIFIED" indent="14">상기 구성관리 드라이버의 NetFlowConfigDriver를 주기적으로 호출하여 플로우 정보를 얻고 이를 정의된 NetFlow 포맷 형태로 GUI 어플리케이션부로 전송하는 NetFlow생성자 쓰레드(Thread: NetFlow Generator)를 포함하여 구성된 것을 특징으로 하는 단계적 플로우 정보기반의 네트워크 트래픽 모니터링 시스템.</P> 청구항2. <AmendStatus status="D">삭제</AmendStatus> 청구항3. <P align="JUSTIFIED" indent="14">제 1 항에 있어서,</P><P align="JUSTIFIED" indent="14">상기 GUI 어플리케이션부는 생성된 플로우 정보를 네트워크 7-튜플(Tuple)에 기반하여 단계적으로 클래스 A부터 TCP 정보까지 GUI를 통해 표시하는 것을 특징으로 하는 단계적 플로우 정보기반의 네트워크 트래픽 모니터링 시스템.</P> 청구항4. <P align="JUSTIFIED" indent="14">제 1 항에 있어서,</P><P align="JUSTIFIED" indent="14">상기 GUI 어플리케이션부는 넷플로우 패킷을 가공하여 사용자에게 네트워크 트래픽 정보를 제공하는 GUI;</P><P align="JUSTIFIED" indent="14">상기 플로우 정보를 단계적 플로우 정보를 업데이트 하는 데이터베이스;</P><P align="JUSTIFIED" indent="14">상기 넷플로우 패킷을 분석하고 가공하여 상기 데이터베이스에 저장하는 넷플로우분석자;</P><P align="JUSTIFIED" indent="14">상기 데이터베이스를 주기적으로 점검하여 최종적으로 업데이트 된 시간이 일정 시간 이상인 플로우 집합에 대해서는 데이터베이스의 기록을 삭제하여 불필요한 메모리 사용을 줄인 데이터베이스 관리자; 및</P><P align="JUSTIFIED" indent="14">상기 플로우 관리 유틸리티로 하여금 플로우 정보 전달 및 플로우 관리를 수행하도록 제어하는 컨트롤 플레인;을 포함하여 구성된 것을 특징으로 하는 단계적 플로우 정보기반의 네트워크 트래픽 모니터링 시스템.</P> 청구항5. <P align="JUSTIFIED" indent="14">제 1 항에 있어서,</P><P align="JUSTIFIED" indent="14">상기 넷플로우 생성자쓰레드에서 GUI 어플리케이션부로 전달하는 넷플로우 포맷의 정의는 NetFlow version9의 포맷에 따르며, NetFlow 패킷은 헤더필드, Template FlowSet 필드, Data FlowSet 필드로 이루어진 것을 특징으로 하는 단계적 플로우 정보기반의 네트워크 트래픽 모니터링 시스템.</P> 청구항6. <P align="JUSTIFIED" indent="14">제 1 항 또는 제 5 항에 있어서,</P><P align="JUSTIFIED" indent="14">상기 넷플로우 생성자쓰레드에서 GUI 어플리케이션부로의 넷플로우 정보 전달은 단계적 트래픽 모니터링을 위해 전체 트래픽을 3개의 플로우 집합체인 네트워크 집합체, 호스트 집합체, 프로세스 집합체의 형태로 구분하여 전달하되,</P><P align="JUSTIFIED" indent="14">상기 네트워크 집합체는 0~6 단계로 소스 및 목적지 IP 정보를 기반으로 하며, </P><P align="JUSTIFIED" indent="14">상기 호스트 집합체는 7단계로 완전한 소스 IP와 목적지 IP를 가지는 플로우들의 집합이며, </P><P align="JUSTIFIED" indent="14">상기 프로세스 집합체는 마지막 8단계이며, IP정보 이외에 DSCP프로토콜, 소스 및 목적지 포트번호, 인터페이스번호를 포함하여 이루어진 것을 특징으로 하는 단계적 플로우 정보기반의 네트워크 트래픽 모니터링 시스템.</P>-
Appears in Collections:
공과대학 > 모바일정보통신공학과 > Patents
Files in This Item:
There are no files associated with this item.
Export
RIS (EndNote)
XLS (Excel)
XML


qrcode

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.

BROWSE