WO2017155280A3 - Système de sécurité pour service d'appel ip basé sur sdn/nfv et procédé d'exploitation d'un système de sécurité - Google Patents

Système de sécurité pour service d'appel ip basé sur sdn/nfv et procédé d'exploitation d'un système de sécurité Download PDF

Info

Publication number
WO2017155280A3
WO2017155280A3 PCT/KR2017/002448 KR2017002448W WO2017155280A3 WO 2017155280 A3 WO2017155280 A3 WO 2017155280A3 KR 2017002448 W KR2017002448 W KR 2017002448W WO 2017155280 A3 WO2017155280 A3 WO 2017155280A3
Authority
WO
WIPO (PCT)
Prior art keywords
security
voip
service
sdn
security system
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/KR2017/002448
Other languages
English (en)
Korean (ko)
Other versions
WO2017155280A2 (fr
Inventor
안태진
이세희
김우태
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
KT Corp
Original Assignee
KT Corp
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by KT Corp filed Critical KT Corp
Publication of WO2017155280A2 publication Critical patent/WO2017155280A2/fr
Publication of WO2017155280A3 publication Critical patent/WO2017155280A3/fr
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L45/00Routing or path finding of packets in data switching networks
    • H04L45/54Organization of routing tables
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1408Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
    • H04L63/1416Event detection, e.g. attack signature detection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/14Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
    • H04L63/1441Countermeasures against malicious traffic
    • H04L63/1466Active attacks involving interception, injection, modification, spoofing of data unit addresses, e.g. hijacking, packet injection or TCP sequence number attacks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/20Network architectures or network communication protocols for network security for managing network security; network security policies in general

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Telephonic Communication Services (AREA)
  • Exchange Systems With Centralized Control (AREA)

Abstract

L'invention concerne un système de sécurité et un procédé de traitement de sécurité pour détecter si un service d'appel basé sur IP (VoIP ou VoLTE) dans un environnement SDN et NFV est utilisé illégalement et pour bloquer une telle utilisation illégale. Un système de sécurité pour un service VoIP centralisé basé sur SDN comprend : un gestionnaire de service de sécurité pour configurer et gérer une politique de service de sécurité nécessaire pour utiliser un service de sécurité VoIP; un contrôleur de sécurité VoIP pour générer la politique de service de sécurité reçue par l'intermédiaire du gestionnaire de service de sécurité, en tant que modèle d'informations prédéfini et pour fournir le modèle d'informations généré à une fonction de sécurité VoIP; et au moins une fonction de sécurité VoIP pour fournir le service de sécurité VoIP, sur la base du modèle d'informations reçu du contrôleur de sécurité VoIP. Par conséquent, il est possible de fournir des services centralisés et flexibles car le service de sécurité est fourni en établissant de façon dynamique le modèle d'informations dans un environnement SDN/NFV basé sur un logiciel, sans utiliser d'équipement de sécurité basé sur un matériel existant.
PCT/KR2017/002448 2016-03-08 2017-03-07 Système de sécurité pour service d'appel ip basé sur sdn/nfv et procédé d'exploitation d'un système de sécurité Ceased WO2017155280A2 (fr)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR20160027900 2016-03-08
KR10-2016-0027900 2016-03-08
KR20160081195 2016-06-28
KR10-2016-0081195 2016-06-28

Publications (2)

Publication Number Publication Date
WO2017155280A2 WO2017155280A2 (fr) 2017-09-14
WO2017155280A3 true WO2017155280A3 (fr) 2018-09-07

Family

ID=59789580

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2017/002448 Ceased WO2017155280A2 (fr) 2016-03-08 2017-03-07 Système de sécurité pour service d'appel ip basé sur sdn/nfv et procédé d'exploitation d'un système de sécurité

Country Status (2)

Country Link
KR (1) KR102299225B1 (fr)
WO (1) WO2017155280A2 (fr)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN112839007B (zh) * 2019-11-22 2022-11-01 深圳布洛城科技有限公司 一种网络攻击的防御方法及装置
US12341809B2 (en) * 2022-11-16 2025-06-24 Zscaler, Inc. Defending against volumetric attacks

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080240128A1 (en) * 2007-03-30 2008-10-02 Elrod Craig T VoIP Security
KR100862050B1 (ko) * 2007-11-23 2008-10-09 한국정보보호진흥원 VoIP 보안 통신을 제공하는 사용자 에이전트 및 이를이용한 보안 통신 제공 방법
KR20110000770A (ko) * 2009-06-29 2011-01-06 삼성전자주식회사 VoIP 서비스에서 스팸 제어 방법 및 장치
WO2015041706A1 (fr) * 2013-09-23 2015-03-26 Mcafee, Inc. Fourniture d'un trajet rapide entre deux entités
WO2015177405A1 (fr) * 2014-05-22 2015-11-26 Coriant Oy Élément de réseau et dispositif de commande pour gérer celui-ci

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101535502B1 (ko) * 2014-04-22 2015-07-09 한국인터넷진흥원 보안 내재형 가상 네트워크 제어 시스템 및 방법
KR101466895B1 (ko) * 2014-08-12 2014-12-10 주식회사 크레블 VoIP 불법 검출 방법, 이를 수행하는 VoIP 불법 검출 장치 및 이를 저장하는 기록매체

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080240128A1 (en) * 2007-03-30 2008-10-02 Elrod Craig T VoIP Security
KR100862050B1 (ko) * 2007-11-23 2008-10-09 한국정보보호진흥원 VoIP 보안 통신을 제공하는 사용자 에이전트 및 이를이용한 보안 통신 제공 방법
KR20110000770A (ko) * 2009-06-29 2011-01-06 삼성전자주식회사 VoIP 서비스에서 스팸 제어 방법 및 장치
WO2015041706A1 (fr) * 2013-09-23 2015-03-26 Mcafee, Inc. Fourniture d'un trajet rapide entre deux entités
WO2015177405A1 (fr) * 2014-05-22 2015-11-26 Coriant Oy Élément de réseau et dispositif de commande pour gérer celui-ci

Also Published As

Publication number Publication date
KR102299225B1 (ko) 2021-09-07
WO2017155280A2 (fr) 2017-09-14
KR20170104947A (ko) 2017-09-18

Similar Documents

Publication Publication Date Title
MY202763A (en) Security implementation method, device and system
MY193642A (en) Security in intersystem mobility
WO2017177077A3 (fr) Procédé et système permettant de détecter une divergence dans des configurations de sécurité d'infrastructures par rapport à des configurations de meilleures pratiques de sécurité traduites dans des environnements hétérogènes
MX2017004292A (es) Sistemas y metodos para proteger dispositivos de red.
WO2015073422A3 (fr) Système et procédé permettant de mettre à jour une clé de chiffrement dans un réseau
WO2016199127A3 (fr) Prédiction et prévention des actions à venir d'un attaquant dans un réseau compromis
BR112017004967A2 (pt) método para retorno de csi dinâmico
EP2924569A3 (fr) Authentification de dispositif afin de faciliter la gestion de nuage sécurisée de données industrielles
WO2017064560A8 (fr) Gestion centralisée d'un système d'automatisation défini par logiciel
MX2021005027A (es) Autenticación de dispositivo cliente a una red segura.
EP2663053A3 (fr) Procédés et appareil de création et de mise en ýuvre de politiques de sécurité pour des ressources sur un réseau
WO2009154945A3 (fr) Mise en place d'une sécurité distribuée
MX2018012396A (es) Sistemas y metodos para proteger dispositivos de red con un cortafuegos.
WO2016049636A3 (fr) Système et procédés de fourniture de données chiffrées d'un serveur à distance
JP2017513265A5 (fr)
MX2019008888A (es) Comunicaciones inalámbricas.
WO2016145449A3 (fr) Services à la clientèle pour des systèmes et des processus de gestion de clé appliquée
WO2016025318A3 (fr) Restriction d'appels système au moyen d'une mémoire protégée
BRPI0517261A (pt) sistema e método para fornercer um protocolo de autenticação multicredencial
EP4271017A3 (fr) Réseau domestique sécurisé
GB2555056A (en) Security service for an unmanaged device
MY184704A (en) A system and method for authenticating a user based on user behaviour and environmental factors
WO2020123535A3 (fr) Jetons de confiance pour accès aux ressources
WO2017208079A3 (fr) Procédé et système d'amélioration de sécurité réseau
MY195382A (en) Authentication for Next Generation Systems

Legal Events

Date Code Title Description
NENP Non-entry into the national phase

Ref country code: DE

121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 17763541

Country of ref document: EP

Kind code of ref document: A2

32PN Ep: public notification in the ep bulletin as address of the adressee cannot be established

Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 12/04/2019)

122 Ep: pct application non-entry in european phase

Ref document number: 17763541

Country of ref document: EP

Kind code of ref document: A2