KR101564002B1 - Detection Apparatus for Infringement of Illegal Mobile device - Google Patents
Detection Apparatus for Infringement of Illegal Mobile device Download PDFInfo
- Publication number
- KR101564002B1 KR101564002B1 KR1020130032497A KR20130032497A KR101564002B1 KR 101564002 B1 KR101564002 B1 KR 101564002B1 KR 1020130032497 A KR1020130032497 A KR 1020130032497A KR 20130032497 A KR20130032497 A KR 20130032497A KR 101564002 B1 KR101564002 B1 KR 101564002B1
- Authority
- KR
- South Korea
- Prior art keywords
- wireless
- scanning
- wired
- mac address
- wire
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1408—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic by monitoring network traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/09—Mapping addresses
- H04L61/10—Mapping addresses of different types
- H04L61/103—Mapping addresses of different types across network layers, e.g. resolution of network layer into physical layer addresses or address resolution protocol [ARP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/02—Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
- H04L63/0227—Filtering policies
- H04L63/0236—Filtering by address, protocol, port number or service, e.g. IP-address or URL
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
유선 및/또는 무선으로 이루어진 내부망에 침입한 불법 모바일 장치의 판별 장치에 있어서, 유선망에 연결된 장치들을 스캐닝하는 유선 스캐닝부, 및 유무선 공유기 및 이 유무선 공유기에 연결된 장치들을 무선으로 스캐닝한 무선 스캐닝 결과 및 유선 스캐닝부의 유선 스캐닝 결과를 비교하여, 불법 모바일 장비를 판별하는 판별부를 포함하는 불법 모바일 장치의 판별장치가 제공된다.An illegal mobile device discriminating apparatus for detecting an illegal mobile device entering into an internal network formed of wired and / or wireless, comprising: a wire scanning unit scanning devices connected to a wired network; and a wireless scanning result wirelessly scanning the wire and wireless router and devices connected to the wired and / And a discriminating unit for comparing illegal mobile equipment by comparing the wire scanning results of the wire scanning unit.
Description
본 발명은 불법 모바일 장치의 판별장치에 관한 것이다. The present invention relates to an identification device for an illegal mobile device.
회사의 내부망에 단말기를 가장하여 유무선 공유기가 침입하였을 때 이를 탐지할 필요가 있다.It is necessary to detect when a router or a wireless router intrudes into the company's internal network.
종래 한국공개특허 KR2002-0041004A에는 사내망 보안 시스템이 개시되어 있지만, 유무선 공유기가 침입한 경우에는 적용되기 어렵다. 이는, 유무선 공유기의 경우 인증 시스템을 거치지 않고 바로 외부망과 연결하여 회사의 기밀 데이터를 유출할 가능성이 있기 때문이다. Although an in-house network security system has been disclosed in Korean Patent Publication No. 2002-0041004A, it is difficult to apply the system when a router or a wireless router intrudes. This is because, in the case of a router, there is a possibility of leaking confidential data of the company by connecting directly with the external network without going through the authentication system.
한편, WIPS라고 불리우는 장비들이 불법 또는 페이크 AP들을 탐지하는 동작을 수행하지만 이러한 장비들은 비싸서 도입하기가 쉽지 않다. On the other hand, devices called WIPS perform operations that detect illegal or fake APs, but these devices are expensive and difficult to introduce.
본 발명의 하나 이상의 실시예에 따르면 내부망에 불법으로 침입한 모바일 장치를 판별할 수 있는 불법 모바일 장치의 판별 장치가 제공된다.According to one or more embodiments of the present invention, an illegal mobile device discriminator capable of discriminating a mobile device that illegally entered an internal network is provided.
본 발명의 하나 이상의 실시예에 따르면 유선 및/또는 무선으로 이루어진 내부망에 침입한 불법 모바일 장치의 판별 장치에 있어서, 유선망에 연결된 장치들을 스캐닝하는 유선 스캐닝부; 및 유무선 공유기 및 이 유무선 공유기에 연결된 장치들을 무선으로 스캐닝한 무선 스캐닝 결과 및 유선 스캐닝부의 유선 스캐닝 결과를 비교하여, 불법 모바일 장비를 판별하는 판별부;를 포함하는 것을 특징으로 하는 불법 모바일 장치의 판별장치가 제공된다.According to one or more embodiments of the present invention, there is provided an apparatus for identifying an illegal mobile device that has penetrated into an internal network formed of a wired and / or wireless network, the apparatus comprising: a wired scanning unit for scanning devices connected to a wired network; And a discriminator for discriminating an illegal mobile device by comparing wireless scanning results obtained by scanning the wireless router and devices connected to the wireless router with wire scanning results of the wire scanning unit, Device is provided.
본 발명의 일 실시예에 따른 불법 모바일 장치의 판별장치는 유무선 공유기 및 이 유무선 공유기에 연결된 장치들을 무선으로 스캔하는 무선 스캐닝부; 를 더 포함하며, 상기 판별부는 상기 무선 스캐닝부의 무선 스캐닝 결과와 상기 유선 스캐닝 결과를 비교하여 불법 모바일 장비를 판별하는 것일 수 있다.An illegal mobile device discriminating apparatus according to an embodiment of the present invention includes a wireless scanning unit for wirelessly scanning a wireless router and devices connected to the wireless router; And the determination unit may compare the wireless scanning result of the wireless scanning unit with the wire scanning result to identify the illegal mobile equipment.
상기 무선 스캐닝부는, 무선으로 수신되는 적어도 하나의 ARP 프레임으로부터 무선 맥어드레스 및 이 무선 맥어드레스를 가진 장치에 연결된 장치들의 유선 맥어드레스를 수집하는 것일 수 있다.The wireless scanning unit may be to collect a wireless MAC address from at least one ARP frame received wirelessly and a wired MAC address of devices connected to the device having the wireless MAC address.
상기 유선 스캐닝부는, 상기 내부망에 유선으로 연결된 장치들의 유선 맥어드레스를 수집하는 것일 수 있다.The wired scanning unit may collect wired MAC addresses of devices wired to the internal network.
상기 판별부는, 상기 무선 스캐닝 결과에서, 상기 유선 스캐닝 결과 스캐닝된 적어도 하나의 유선 맥어드레스와 연결되어 있지 않은 무선 맥어드레스는 제외시키고, 또한, 상기 무선 스캐닝 결과에서, 미리 적법하게 등록된 무선 맥어드레스를 가진 장치들의 리스트를 참조하여, 불법으로 연결된 무선 맥어드레스를 가진 장치를 판별하는 것일 수 있다.Wherein the determination unit excludes, from the wireless scanning result, a wireless MAC address that is not associated with at least one wired MAC address scanned as a result of the wired scanning, and that, in the wireless scanning result, To identify a device having an illegally connected wireless MAC address.
상기 무선 스캐닝부에 의해 수집된 상기 유선 맥어드레스는 상기 무선 맥어드레스를 가진 장치에 직접 연결된 것일 수 있다.The wired MAC address collected by the wireless scanning unit may be directly connected to the device having the wireless MAC address.
본 발명의 하나 이상의 실시예에 따르면, 내부망에 불법으로 침입한 모바일 장치를 판별할 수 있다. According to one or more embodiments of the present invention, it is possible to identify a mobile device that has entered an internal network illegally.
도 1은, 본 발명의 일 실시예에 따른 불법 모바일 장치의 판별장치(S)를 설명하기 위한 도면이고,
도 2는, 본 발명의 일 실시예에 따른 불법 모바일 방법을 설명하기 위한 도면이고,
도 3은 도 1과 도 2의 실시예를 설명하기 위한 도면이고,
도 4는 본 발명의 일 실시예에 따른 불법 모바일 장치의 판별장치(S)의 기능 블럭도를 설명하기 위한 도면이고, 그리고
도 5는 본 발명의 일 실시예에 따른 불법 모바일 장치가 구현된 컴퓨터 시스템을 설명하기 위한 도면이다. 1 is a view for explaining an illegal mobile device discriminating apparatus S according to an embodiment of the present invention,
2 is a diagram for explaining an illegal mobile method according to an embodiment of the present invention,
FIG. 3 is a view for explaining the embodiment of FIGS. 1 and 2,
FIG. 4 is a functional block diagram of an illegal mobile device discriminating apparatus S according to an embodiment of the present invention, and FIG.
5 is a diagram for explaining a computer system in which an illegal mobile device according to an embodiment of the present invention is implemented.
이상의 본 발명의 목적들, 다른 목적들, 특징들 및 이점들은 첨부된 도면과 관련된 이하의 바람직한 실시예들을 통해서 쉽게 이해될 것이다. 그러나 본 발명은 여기서 설명되는 실시예들에 한정되지 않고 다른 형태로 구체화될 수도 있다. 오히려, 여기서 소개되는 실시예들은 개시된 내용이 철저하고 완전해질 수 있도록 그리고 당업자에게 본 발명의 사상이 충분히 전달될 수 있도록 하기 위해 제공되는 것이다. 본 명세서에서, 어떤 구성요소가 다른 구성요소 상에 있다고 언급되는 경우에 그것은 다른 구성요소 상에 직접 형성될 수 있거나 또는 그들 사이에 제 3의 구성요소가 개재될 수도 있다는 것을 의미한다.BRIEF DESCRIPTION OF THE DRAWINGS The above and other objects, features, and advantages of the present invention will become more readily apparent from the following description of preferred embodiments with reference to the accompanying drawings. However, the present invention is not limited to the embodiments described herein but may be embodied in other forms. Rather, the embodiments disclosed herein are provided so that the disclosure can be thorough and complete, and will fully convey the scope of the invention to those skilled in the art. In this specification, when an element is referred to as being on another element, it may be directly formed on another element, or a third element may be interposed therebetween.
본 명세서에서 사용된 용어는 실시예들을 설명하기 위한 것이며 본 발명을 제한하고자 하는 것은 아니다. 본 명세서에서, 단수형은 문구에서 특별히 언급하지 않는 한 복수형도 포함한다. 명세서에서 사용되는 '포함한다(comprises)' 및/또는 '포함하는(comprising)'은 언급된 구성요소는 하나 이상의 다른 구성요소의 존재 또는 추가를 배제하지 않는다.The terminology used herein is for the purpose of illustrating embodiments and is not intended to be limiting of the present invention. In the present specification, the singular form includes plural forms unless otherwise specified in the specification. The terms "comprises" and / or "comprising" used in the specification do not exclude the presence or addition of one or more other elements.
이하, 도면을 참조하여 본 발명을 상세히 설명하도록 한다. 아래의 특정 실시예들을 기술하는데 있어서, 여러 가지의 특정적인 내용들은 발명을 더 구체적으로 설명하고 이해를 돕기 위해 작성되었다. 하지만 본 발명을 이해할 수 있을 정도로 이 분야의 지식을 갖고 있는 독자는 이러한 여러 가지의 특정적인 내용들이 없어도 사용될 수 있다는 것을 인지할 수 있다. 어떤 경우에는, 발명을 기술하는 데 있어서 흔히 알려졌으면서 발명과 크게 관련 없는 부분들은 본 발명을 설명하는 데 있어 별 이유 없이 혼돈이 오는 것을 막기 위해 기술하지 않음을 미리 언급해 둔다. Hereinafter, the present invention will be described in detail with reference to the drawings. In describing the specific embodiments below, various specific details have been set forth in order to explain the invention in greater detail and to assist in understanding it. However, it will be appreciated by those skilled in the art that the present invention may be understood by those skilled in the art without departing from such specific details. In some instances, it should be noted that portions of the invention that are not commonly known in the description of the invention and are not significantly related to the invention do not describe confusing reasons for explaining the present invention.
용어의 정의Definition of Terms
본원 명세서에서, '무선 맥어드레스'라고 함은 무선으로 데이터를 송수신 한느 장치가 가진 맥어드레스를 의미하고, '유선 맥어드레스'라고 함은 유선으로 데이터를 송수신하는 장치가 가진 맥어드레스를 의미한다.In this specification, the term 'wireless MAC address' refers to a MAC address of a device that transmits / receives data wirelessly, and 'wired MAC address' refers to a MAC address of a device that transmits / receives data by wire.
도 1은, 본 발명의 일 실시예에 따른 불법 모바일 장치의 판별장치(S)를 설명하기 위한 도면이고, 도 3은 도 1 및 도 2의 실시예를 설명하기 위한 도면이다. FIG. 1 is a view for explaining an illegal mobile device discriminating apparatus S according to an embodiment of the present invention, and FIG. 3 is a view for explaining the embodiments of FIG. 1 and FIG.
이하에서는, 도 1 및 도 3을 참조하여, 본 발명의 일 실시예에 따른 본 발명의 일 실시예에 따른 불법 모바일 장치의 판별장치(S)를 설명하기로 한다 Hereinafter, an illegal mobile device discriminating apparatus S according to an embodiment of the present invention will be described with reference to FIGS. 1 and 3
본 발명의 설명의 목적을 위해서, 도 1의 실시예에서는 내부망(N1)이 유선 및 무선망으로 구성되어 있고, 이러한 내부망(N1)에 제2유무선 공유기(20)가 침입한 불법 모바일 장치라고 가정한 후, 불법 모바일 장치의 판별장치(S)(이하, '판별장치(S)'라고 함)를 설명하기로 한다.For the purpose of the description of the present invention, in the embodiment of FIG. 1, the internal network N1 is composed of a wired and a wireless network, and an illegal mobile device , An illegal mobile device discriminating device S (hereinafter referred to as a discriminating device S) will be described.
판별장치(S)는, 무선으로 스캐닝하는 동작과 유선으로 스캐닝하는 동작을 수행한다. 무선으로 스캐닝하는 동작을 먼저 하거나 또는 유선으로 스캐닝하는 동작을 먼저 수행할 수 있다. The discriminating device S performs an operation of scanning by wireless and an operation of scanning by wire. The operation of scanning wirelessly may be performed first or the operation of scanning by wire may be performed first.
도 1에서는 판별장치(S)가 점선으로 2곳에 위치되어 있는 것으로 도시하였으며, 이러한 판별장치(S)는 물리적으로 1개의 장치 또는 물리적으로 2개의 장치로도 구현이 가능한다. 판별장치(S)가 물리적으로 1개의 장치로 구현되는 경우는, 무선 스캐닝 동작을 먼저 한 후 유선 스캐닝 동작을 하거나, 또는 유선 스캐닝 동작을 한 후 무선 스캐닝 동작을 수행할 수 있다. In FIG. 1, the discrimination device S is shown as being located at two points in a dotted line, and this discrimination device S can be physically implemented as one device or two devices physically. When the determination device S is physically implemented as a single device, the wireless scanning operation may be performed first, followed by the wired scanning operation, or the wireless scanning operation may be performed after the wired scanning operation.
판별장치(S)가 물리적으로 2개의 장치로 구현이 되는 경우는, 무선 스캐닝 동작을 하는 판별장치(S)와 유선 스캐닝 동작을 하는 판별장치(S)를 각각 별도로 마련하고, 이들 중 어느 하나의 판별장치(S)에서 자신이 스캐닝한 결과를 다른 하나의 판별장치(S)에게 제공하거나 또는 서로 제공하도록 구성할 수 있다. In the case where the determination device S is physically implemented as two devices, the determination device S that performs the wireless scanning operation and the determination device S that performs the wire scanning operation are provided separately, It is possible to configure the discriminating device S to provide the result of the scanning by itself to the other discriminating device S or provide the result to the other discriminating device S.
판별장치(S)가 물리적으로 2개의 장치로 구현이 되는 또 다른 경우는, 무선 스캐닝 동작을 하는 판별장치(S)와 유선 스캐닝 동작을 하는 판별장치(S)를 각각 별도로 마련하고, 이들 판별장치(S)들이 각각 자신의 스캐닝한 결과를 서버(미 도시)로 전송하며, 양 판별장치(S)로부터 스캐닝 한 결과를 전송받은 서버는 어떤 장치가 불법 모바일 장치인지를 판별한다. In another case where the determination device S is physically implemented as two devices, the determination device S that performs the wireless scanning operation and the determination device S that performs the wire scanning operation are provided separately, The server S transmits its own scanning result to the server (not shown), and the server which receives the scanning result from both the discriminating device S discriminates which device is an illegal mobile device.
무선 스캐닝 동작Wireless scanning operation
먼저 판별장치(S)가 무선으로 스캐닝하는 동작을 설명하기로 한다. First, an operation in which the discriminating device S scans wirelessly will be described.
무선으로 스캐닝하는 동작(이하, '무선 스캐닝 동작'이라고 함)은, 무선으로 수신되는 신호들을 분석하여, 유무선 공유기 및 유무선 공유기에 연결된 장치들을 알아내는 동작이다. 예를 들면, 무선 스캐닝 동작은, 주위에서 수신되는 비콘(이러한 신호는 주로 무선 액섹스 포인트(AP)라고 불리우는 장치들로부터 발생되는 신호임)들과 ARP 리퀘스트들을 수집하여, 유무선 공유기 및 유무선 공유기에 연결된 장치들을 알아낼 수 있다. An operation of scanning wirelessly (hereinafter, referred to as a 'wireless scanning operation') is an operation of analyzing signals received wirelessly to identify devices connected to a wireless router and a wireless router. For example, the wireless scanning operation collects ARP requests and signals from beacons received around (these signals are signals originating from devices commonly called wireless access points (APs)) and sends them to wireless routers and wireless routers You can find connected devices.
구체적으로, 판별장치(S)는, 주위에서 수신에는 비콘들을 수집함으로써, 주위의 유무선 공유기들에 대한 맥 어드레스를 알아낼 수 있다. 또한, ARP 리퀘스트들을 수집함으로써, 유무선 공유기에 직접 연결된 장치들의 맥 어드레스를 알아낼 수 있다. Specifically, the determination device S can acquire the MAC address for surrounding wireless routers by collecting the beacons for reception in the vicinity. In addition, by collecting ARP requests, the MAC address of devices directly connected to the router can be found.
도 1과 같은 환경에서, 판별장치(S)가 무선 스캐닝한 결과를 도 3에 나타내었다. 도 3을 참조하면, 판별장치(S)는, 제1 그룹(A', A, F, G, B), 제2 그룹(D', D, C, J, K), 및 제3 그룹(P', P, Q, R, W)과 같은 무선 스캐닝 결과를 수집할 수 있다. The result of wireless scanning by the discriminating device S in the environment shown in Fig. 1 is shown in Fig. Referring to FIG. 3, the distinguishing device S includes a first group (A ', A, F, G, and B), a second group (D', D, C, J, K) P ', P, Q, R, W).
여기서, A', D', 및 P' 는 유무선 공유기들의 무선 맥어드레스(MAC ADDRESS)이고, A, D, P는 유무선 공유기의 유선 맥어드레스이고, 나머지 F, G, B, H, I, D, J, K, C, P, Q, R, W들은 유무선 공유기에 직접 연결된 장치들(11, 13, 15, 17, 19, 20, 21, 23, 25, 30, 31, 33, 35)의 맥어드레스를 나타낸다. G, B, H, I, and D are the wireless MAC addresses of the wireless routers A ', D', and P ' , J, K, C, P, Q, R, and W are connected to the
한편, 판별장치(S)는 무선 스캐닝할 때, 유무선 공유기에 어떠한 유선장치들이 직접 연결되어 있는지를 구별하여 수집하게 된다. 즉, 도 3에 도시된 바와 같이 제1 그룹은, 제1 유무선 공유기(10)의 무선 맥어드레스(A'), 이러한 제1 유무선 공유기(10)의 유선 맥어드레스(A), 제1 유무선 공유기에 직접 연결된 장치들의 유선 맥어드레스들(F, G, B)로 이루어진다. On the other hand, the discriminating device S distinguishes which wired devices are directly connected to the wireless router when wireless scanning is performed. 3, the first group includes a wireless MAC address A 'of the first
유사한 방식으로, 제2 그룹은 제2 유무선 공유기(20)의 무선 맥어드레스(D'), 이러한 제2 유무선 공유기(20)의 유선 맥어드레스(D), 제2 유무선 공유기(20)에 직접 연결된 장치들의 유선 맥어드레스들(C, J, K)로 이루어지고, 제3 그룹은 제3 유무선 공유기(30)의 무선 맥어드레스(P'), 이러한 제3 유무선 공유기(30)의 유선 맥어드레스(P), 제3 유무선 공유기(30)에 직접 연결된 장치들의 유선 맥어드레스들(Q, R, W)로 이루어진다. In a similar manner, the second group includes a wireless MAC address D 'of the second router 22, a wired MAC address D of the second router 22, and a second router connected directly to the second router 22 The third group consists of the wireless MAC address P 'of the
한편, 판별장치(S)가 수행한 무선 스캐닝의 결과는, 내부망(N1) 뿐만 아니라 주위의 외부망(N2)으로부터의 신호도 같이 수집하므로, 도 3과 같이 제3 그룹과 같은 정보도 같이 포함하게 된다. The result of the wireless scanning performed by the discriminator S collects not only the internal network N1 but also the signals from the surrounding external network N2 as shown in FIG. .
판별장치(S)가, 무선 스캐닝을 하여 무선 맥 어드레스별로 그룹지어 관리하는 이유는 후술할 유선 스캐닝 결과를 같이 참조하여, 불법 모바일 장치를 판별하기 위함이다. The reason why the determination device S performs wireless scanning and groups and manages wireless MAC addresses is to refer to wired scanning results to be described later to identify illegal mobile devices.
한편, 판별장치(S)가 유무선 공유기에 직접 연결된 장치들의 유선 맥어드레스를 어떠한 방식으로 알아내는지에 대하여, 예시적으로 설명하기로 한다. On the other hand, how the determining device S finds the wired MAC address of the devices directly connected to the router will be described as an example.
판별장치(S)는 ARP 프레임이라고 불리우는 신호들을 수집하며, 이러한 신호는 내부망(N1)과 외부망(N2)을 구성하는 유선 또는 무선 장치들로부터 브로드캐스팅되는 신호이다. 판별장치(S)는 ARP 프레임이라고 불리우는 신호들을 분석하면, 어떠한 유선 장치가 어떠한 유무선 공유기에 직접 연결되어 있는지를 알 수 있다. 즉, ARP 프레임에 포함된 SSID를 보면 어떠한 유무선 공유기인지 알 수 있고 그 안에 어떠한 MAC 어드레스가 포함되어 있는지를 보면 어떠한 유선 장치가 연결되어 있는지를 알 수 있다.The discrimination device S collects signals called ARP frames, which are signals broadcast from wired or wireless devices constituting the internal network N1 and the external network N2. The discriminator S analyzes signals called ARP frames to know which wired device is directly connected to any wired / wireless router. That is, if the SSID included in the ARP frame is found, it is possible to know what type of wired / wireless router the wired / wireless router is.
유선 스캐닝 동작Wired scanning operation
이제 판별장치(S)가 유선으로 스캐닝하는 동작을 설명하기로 한다. Now, the operation of the discriminating device S scanning by wire will be described.
유선으로 스캐닝하는 동작(이하, '유선 스캐닝 동작'이라고 함)은, 유선으로 수신되는 신호들을 분석하여, 내부망(N1)에서 유선으로 서로 연결된 장치들을 알아내는 동작이다. 예를 들면, 유선 스캐닝 동작은, 도 1에 도시된 바와 같이 판별장치(S)가 내부망(N1)에 직접 접속하여 유선으로 연결된 장치들의 유선 맥어드레스를 수집하게 된다. The wired scanning operation (hereinafter referred to as a 'wired scanning operation') is an operation of analyzing signals received through a wired line to find devices connected to each other in a wired manner in the internal network N1. For example, in the wired scanning operation, the determination device S directly connects to the internal network N1 to collect wired MAC addresses of wired devices as shown in FIG.
도 3을 다시 참조하면, '유선 group'라고 표시한 부분이, 판별장치(S)가 유선으로 수집한 유선 맥어드레스들을 나타낸 것이다. 도 1의 실시예에서 유선 스캐닝한 결과, 유선 group은, A, F, G, B, D, C, J, K, H, I가 될 수 있다. Referring again to FIG. 3, the portion labeled 'wired group' shows the wired MAC addresses collected by the determination device S by wire. As a result of wire scanning in the embodiment of FIG. 1, the wire group can be A, F, G, B, D, C, J, K, H,
외부망(N2)에 포함된 유선 맥어드레스들(P, Q, R, W)은, 내부망(N1)에는 유선으로 연결되어 있지 않으므로, 판별장치(S)가 유선 스캐닝한 결과에는 당연히 포함되어 있지 않다. Since the wired MAC addresses P, Q, R and W included in the external network N2 are not connected to the internal network N1 by wire, they are naturally included in the result of wire scanning by the discrimination device S It is not.
불법 모바일 장치 판별 동작Illegal mobile device discrimination behavior
도 3을 참조하며, 판별장치(S)가 내부망에 침입한 불법 모바일 장치인 제2 유무선 공유기(20)를 판별하는 동작을 설명하기로 한다. Referring to FIG. 3, an operation of the second wireless router (20), which is an illegal mobile device that the discrimination device (S) has penetrated into the internal network, will be described.
판별장치(S)는 무선 스캐닝 결과와 유선 스캐닝 결과를 모두 참조하여 불법 모바일 장치를 판별할 수 있다. 불법 모바일 장치를 판별하는 동작은 i) 외부망에 대한 그룹을 제외시키는 동작과 ii) 등록 그룹 리스트와 비교하여 불법 모바일 장치를 선별하는 동작을 포함한다. The discriminating device S can discriminate an illegal mobile device by referring to both the wireless scanning result and the wire scanning result. The act of discriminating an illegal mobile device includes: i) excluding a group to an external network and ii) selecting an illegal mobile device in comparison with a registered group list.
외부망에 대한 그룹을 제외시키는 동작을 먼저 설명한다. The operation of excluding a group to an external network will be described first.
예를 들면, 판별장치(S)는, 무선 스캐닝한 그룹들에서, 유선 group에 속한 유선 맥어드레스를 가지지 않은 그룹들을 선별한다. 즉, 유선 group에 속한 유선 맥어드레스는 A, F, G, B, D, C, J, K, H, I 이며, 이러한 유선 맥어드레스 어떠한 것도 포함하고 있지 않은 무선 스캐닝 그룹은 제3 그룹이다. 제3 그룹은 P', P, Q, R, W로 이루어져 있으며, A, F, G, B, D, C, J, K, H, I 중 어떠한 것도 가지고 있지 않다. 따라서, 판별장치(S)는 제3 그룹은 외부망이라고 판단하고, 판단 대상에서 제외한다. For example, the discriminator S selects groups that do not have a wired MAC address belonging to the wired group in the wirelessly scanned groups. That is, the wired MAC addresses belonging to the wired group are A, F, G, B, D, C, J, K, H and I. The wireless scanning group which does not include any wired MAC address is the third group. The third group consists of P ', P, Q, R and W and does not have any of A, F, G, B, D, C, J, K, Therefore, the distinguishing device S judges that the third group is the external network, and excludes it from the judgment object.
이제, 등록 그룹 리스트와 비교하여 불법 모바일 장치를 선별하는 동작을 설명한다. 여기서, 등록 그룹 리스트는, 정당하게 사용인가를 받은 무선 장치들에 대한 맥어드레스 리스트를 의미한다. 등록 그룹 리스트는 '불법 모바일 장치를 선별하는 동작'을 수행하는 판별 장치(S)가 미리 저장하고 있거나, 외부(서버)로부터 전송받는 것일 수 있다. Now, an operation of selecting an illegal mobile device in comparison with the registered group list will be described. Here, the registered group list means a MAC address list for wireless devices that have been properly authorized to use. The registration group list may be stored in advance by the distinguishing device S performing 'an operation of selecting an illegal mobile device', or may be received from an external (server).
판별장치(S)는 등록 그룹 리스트와, 제1 그룹과 제2 그룹을 비교함으로써 등록되지 않은 무선 맥 어드레스를 가진 장치가 어떤 것인지 알아낼 수 있다. 제2 유무선 공유기(20)의 경우 정당하게 사용허가를 받지 않은 장치이므로, 등록 그룹 리스트에 포함되어 있지 않다. 따라서, 판별장치(S)는 제2 그룹에서 D'라는 무선 맥어드레스를 가진 장치는 불법이라는 것을 알 수 있다. The discrimination device S can find out which device has an unregistered wireless MAC address by comparing the registered group list and the first group and the second group. In the case of the second wired /
이상과 같은 2가지 동작을 수행함으로써, 판별장치(S)는 불법 모바일 장치를 판별하게 된다. By performing the above two operations, the distinguishing device S discriminates the illegal mobile device.
다른 예로서, 판별장치(S)는 상술한 i) 외부망에 대한 그룹을 제외시키는 동작과 ii) 등록 그룹 리스트와 비교하여 불법 모바일 장치를 선별하는 동작 중 i)동작을 수행할 필요 없이, ii)동작을 수행하는 것으로도 불법 모바일 장치를 판별할 수 있다. 내부망(N1)의 등록 그룹 리스트에는 외부망에 속해 있는 유무선 공유기(30)가 포함되어 있지 않기 때문이며, i) 동작을 수행하지 않고, ii) 동작을 수행하는 것로도 불법 모바일 장치를 판별할 수 있다. As another example, the determination apparatus S may be configured to perform the steps of i) excluding the group to the external network described above, and ii) selecting ii) an illegal mobile device in comparison with the registered group list, ii) ) Operation, it is possible to identify an illegal mobile device. This is because the registered group list of the internal network N1 does not include the
도 2는, 본 발명의 일 실시예에 따른 불법 모바일 장치를 판별하는 방법을 설명하기 위한 도면이다. FIG. 2 is a diagram for explaining a method for identifying an illegal mobile device according to an embodiment of the present invention.
도 2를 참조하면, 본 발명의 일 실시예에 따른 불법 모바일 장치를 판별하는 방법은, 판별장치(S)가 무선 스캐닝을 하는 단계(S101)와, 유선 스캐닝을 하는 단계(S103)을 하는 단계, 및 무선 스캐닝 결과와 유선 스캐닝 결과를 참조하여 내부망(N1)에 연결된 불법 모바일 장치들을 판별하는 단계(S105)를 포함한다.Referring to FIG. 2, a method for discriminating an illegal mobile device according to an embodiment of the present invention includes a step S101 of performing wireless scanning by the discrimination device S, and a step S103 of performing wire scanning , And discriminating illegal mobile devices connected to the internal network (N1) by referring to the wireless scanning result and the wire scanning result (S105).
여기서, 무선 스캐닝을 하는 단계(S101)와 유선 스캐닝을 하는 단계(S103)은 서로 동시 또는 서로 어느쪽이 먼저 수행될 수도 있다. Here, the wireless scanning step (S101) and the wired scanning step (S103) may be performed simultaneously or either of them may be performed first.
무선 스캐닝을 하는 단계(S101)를 수행하는 장치와 유선 스캐닝을 하는 단계(S103)를 수행하는 장치는 물리적으로 서로 동일하거나 또는 서로 별개의 장치일 수 있다. 서로 별개의 장치인 경우에는, 어느 한쪽에서 다른쪽으로 스캐닝을 한 결과를 제공하며, 스캐닝을 한 결과를 제공받은 장치가, 내부망에 연결된 불법 모바일 장치들을 판별하는 단계(S105)를 수행하게 된다. The apparatus performing the wireless scanning step S101 and the apparatus performing the wire scanning step S103 may be physically identical to each other or may be separate apparatuses. If the apparatus is a separate apparatus, the apparatus provides the result of scanning from one side to the other, and the apparatus provided with the result of the scanning performs step S105 of discriminating illegal mobile apparatuses connected to the internal network.
한편, 판별하는 단계(S105)를 수행하는 장치는, 무선 스캐닝을 하는 단계(S101)를 수행하는 장치와 유선 스캐닝을 하는 단계(S103)를 수행하는 장치 중 어느 하나이거나, 또는 다른 장치(예를 들면 서버)일 수 있다. 서버가 판별하는 단계(S105)를 수행하는 경우에는, 무선 스캐닝을 하는 단계(S101)를 수행하는 장치와 유선 스캐닝을 하는 단계(S103)를 수행하는 장치는 각각 자신이 스캐닝한 결과를 상기 서버에게 제공하게 된다.On the other hand, the apparatus for performing the step S105 of discriminating may be any one of the apparatus performing the wireless scanning step S101 and the apparatus performing the wire scanning step S103, Server). In the case of performing the step S105 in which the server discriminates, the apparatus performing the wireless scanning step S101 and the apparatus performing the wire scanning step S103 respectively transmit the result of the scanning to the server .
무선 스캐닝을 하는 단계(S101)는, 무선으로 수신되는 적어도 하나의 ARP 프레임으로부터 무선 맥어드레스 및 이 무선 맥어드레스를 가진 장치에 연결된 장치들의 유선 맥어드레스를 수집하는 동작을 포함한다. The step of performing wireless scanning (S101) comprises collecting a wireless MAC address from at least one ARP frame received wirelessly and a wired MAC address of devices connected to the device having this wireless MAC address.
도 2에서의 무선 스캐닝과 유선 스캐닝 의미는 도 1을 참조하여 이미 설명한바가 있으므로 여기서는 생략하기로 한다. The meaning of the wireless scanning and wired scanning in FIG. 2 has already been described with reference to FIG. 1, and thus will not be described here.
도 4는 본 발명의 일 실시예에 따른 불법 모바일 장치의 판별장치(S)의 기능 블럭도를 설명하기 위한 도면이다. 4 is a functional block diagram of an illegal mobile device discriminating apparatus S according to an embodiment of the present invention.
도 4를 참조하면, 본 발명의 일 실시예에 따른 불법 모바일 장치의 판별장치(100)는 무선 스캔부(102), 유선 스캔부(104), 및 불법 장치 선별부(106)를 포함할 수 있다. 여기서, 무선 스캔부(102), 유선 스캔부(104), 및 불법 장치 선별부(106)는 하드웨어 및/또는 소프트웨어로 구현될 수 있다. 4, an illegal mobile
불법 모바일 장치의 판별장치(100)는, 도 1에서의 판별장치(S)에 대응될 수 있으며, 예를 들면 노트북, 스마트폰, PDA, 태블릿 PC 등과 같이 장치들의 형태로 구현될 수 있다.The illegal mobile
무선 스캔부(102)는 도 1 및 도 3을 참조하여 설명한 무선 스캐닝 동작을 수행하고, 유선 스캔부(104)는 도 1 및 도 3을 참조하여 설명한 유선 스캐닝 동작을 수행한다. The
불법 장치 선별부(106)는 도 1 및 도 3을 참조하여 설명한 불법 모바일 장치 판별 동작을 수행한다. The illegal
도 1과 도 3을 참조하여, 불법 모바일 장치의 판별장치(100)를 설명하면, 불법 모바일 장치의 판별장치(100)는 내부망(N1)에서 전파되는 모든 무선 신호들을 수신할 수 있는 위치에서 무선 스캐닝 동작을 수행한다. 그리고, 불법 모바일 장치의 판별장치(100)는, 내부망(N1)에 유선으로 접속하여 유선으로 내부망(N1)에 연결된 장치들의 유선 맥어드레스를 수집한다. Referring to FIGS. 1 and 3, an illegal mobile
도 5는 본 발명의 일 실시예에 따른 불법 모바일 장치가 구현된 컴퓨터 시스템을 설명하기 위한 도면이다. 5 is a diagram for explaining a computer system in which an illegal mobile device according to an embodiment of the present invention is implemented.
도 5를 참조하면, 본 발명의 일 실시예에 따른 불법 모바일 장치가 구현된 컴퓨터 시스템은 프로그램 로직(101), 컴퓨터 프로세서(103), 저장부(105), 및 메모리(107)를 포함할 수 있다. 5, a computer system embodying an illegal mobile device according to an embodiment of the present invention may include
프로그램 로직(101)은, 컴퓨터에서 실행가능한 코드(Code)의 형태로 구현될 수 있으며 , 저장부(105)에 저장되어 있다가 컴퓨터 프로세서(103)의 제어하에 메모리(107)에 로딩되어 동작할 수 있다 . The
예를 들면, 프로그램 로직(101)은, 도 4를 참조하여 설명한 무선 스캔부(102), 유선 스캔부(104), 및 불법 장치 선별부(106)의 동작을 수행하는 코드(code)를 포함할 수 있다. 여기서, 무선 스캔부(102)의 동작을 수행하는 코드와,유선 스캔부(104)의 동작을 수행하는 코드와, 불법 장치 선별부(106)의 동작을 수행하는 코드는, 도 1 및 도 3을 참조하여 설명한 무선 스캐닝 동작, 유선 스캐닝 동작, 불법 장치 선별동작을 수행하기 위한 것일 수 있다. For example, the
대안으로, 무선 스캔부(102), 유선 스캔부(104), 및 불법 장치 선별부(106) 중 적어도 하나는 하드 웨어로 구현될 수 있다.Alternatively, at least one of the
이상 설명한 실시예에서, 컴퓨터에서 실행가능한 프로그램의 코드로 구현되는 구성요소들은, 하드웨어 로직으로도 구현이 가능할 것이다. 하드웨어 로직으로 구현되는 경우에는 컴퓨터 프로세서(103)에 내장된 형태로 구현되거나, 또는 컴퓨터 프로세서(103)와는 별도의 하드웨어로 구현이 될 수 있다.In the embodiments described above, the components implemented with the code of the program executable by the computer may be implemented as hardware logic. In the case of hardware logic, it may be embedded in the
상기와 같이 본 발명은 비록 한정된 실시예와 도면에 의해 설명되었으나, 본 발명은 상기의 실시예에 한정되는 것은 아니며, 본 발명이 속하는 분야에서 통상의 지식을 가진 자라면 이러한 기재로부터 다양한 수정 및 변형이 가능하다. 그러므로, 본 발명의 범위는 설명된 실시예에 국한되어 정해져서는 아니 되며, 후술하는 특허청구범위뿐 아니라 이 특허청구범위와 균등한 것들에 의해 정해져야 한다.While the present invention has been described with reference to the particular embodiments and drawings, it is to be understood that the invention is not limited to the disclosed embodiments, but, on the contrary, is intended to cover various modifications and equivalent arrangements included within the spirit and scope of the appended claims. This is possible. Therefore, the scope of the present invention should not be limited to the described embodiments, but should be determined by the equivalents of the claims, as well as the claims.
10: 제1 유무선 공유기 20: 제2 유무선 공유기
30: 제3 유무선 공유기
11, 13, 15, 17, 19, 20, 21, 23, 25, 30, 31, 33, 35: 단말 장치
101: 프로그램 로직 103: 프로세서
105: 저장부 107: 메모리
102: 무선 스캔부 104: 유선 스캔부
106: 불법 장치 선별부10: first wireless router 20: second wireless router
30: Third wireless router
11, 13, 15, 17, 19, 20, 21, 23, 25, 30, 31, 33, 35:
101: program logic 103: processor
105: storage unit 107: memory
102: wireless scanning unit 104: wire scanning unit
106: illegal device selection unit
Claims (6)
유선망에 연결된 장치들을 스캐닝하는 유선 스캐닝부;
유무선 공유기 및 이 유무선 공유기에 연결된 장치들을 무선으로 스캔하는 무선 스캐닝부; 및
상기 무선 스캐닝부에 의한 무선 스캐닝 결과 및 유선 스캐닝부의 유선 스캐닝 결과를 비교하여, 불법 모바일 장비를 판별하는 판별부; 를 포함하며
상기 무선 스캐닝부는,
무선으로 수신되는 적어도 하나의 ARP 프레임으로부터 무선 맥어드레스 및 이 무선 맥어드레스를 가진 장치에 연결된 장치들의 유선 맥어드레스를 수집하며,
수집된 상기 유선 맥어드레스는 상기 무선 맥어드레스를 가진 장치에 직접 연결되어 있으며,
상기 판별부는 상기 무선 스캐닝부의 무선 스캐닝 결과와 상기 유선 스캐닝부의 유선 스캐닝 결과를 비교하여 불법 모바일 장비를 판별하되, 상기 무선 스캐닝 결과에서, 상기 유선 스캐닝 결과 스캐닝된 적어도 하나의 유선 맥어드레스와 연결되어 있지 않은 무선 맥어드레스는 제외시키고, 또한, 상기 무선 스캐닝 결과에서, 미리 적법하게 등록된 무선 맥어드레스를 가진 장치들의 리스트를 참조하여, 불법으로 연결된 무선 맥어드레스를 가진 장치를 판별하는 것을 특징으로 하는 불법 모바일 장치의 판별 장치.An illegal mobile device discrimination apparatus which has entered an internal network made up of wired and wireless,
A wired scanning unit for scanning devices connected to a wired network;
A wireless scanning unit for wirelessly scanning the wireless router and the devices connected to the router; And
A discriminator for comparing the result of the wireless scanning by the wireless scanning unit and the result of the wire scanning of the wire scanning unit to discriminate the illegal mobile equipment; And it includes a
The wireless scanning unit includes:
Collecting a wireless MAC address and at least one wired MAC address of devices connected to the device having the wireless MAC address from at least one ARP frame received wirelessly,
The collected wired MAC address is directly connected to the device having the wireless MAC address,
Wherein the determination unit compares the wireless scanning result of the wireless scanning unit with the wire scanning result of the wire scanning unit to identify the illegal mobile equipment, and in the wireless scanning result, the determination unit is connected to at least one wired MAC address scanned as a result of the wire scanning And a device having an illegally connected wireless MAC address is discriminated by referring to a list of devices having a wireless MAC address properly registered in advance in the wireless scanning result, A mobile device discrimination device.
상기 유선 스캐닝부는,
상기 내부망에 유선으로 연결된 장치들의 유선 맥어드레스를 수집하는 것을 특징으로 하는 불법 모바일 장치의 판별 장치.The method according to claim 1,
The wired-
And collects wired MAC addresses of devices connected to the internal network by wire.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130032497A KR101564002B1 (en) | 2013-03-27 | 2013-03-27 | Detection Apparatus for Infringement of Illegal Mobile device |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130032497A KR101564002B1 (en) | 2013-03-27 | 2013-03-27 | Detection Apparatus for Infringement of Illegal Mobile device |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20140117801A KR20140117801A (en) | 2014-10-08 |
KR101564002B1 true KR101564002B1 (en) | 2015-10-28 |
Family
ID=51990779
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020130032497A Active KR101564002B1 (en) | 2013-03-27 | 2013-03-27 | Detection Apparatus for Infringement of Illegal Mobile device |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101564002B1 (en) |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009253461A (en) * | 2008-04-02 | 2009-10-29 | Nec Corp | Network, communication management device, wired switch, wireless controller, illegal communication disconnecting method,and program |
-
2013
- 2013-03-27 KR KR1020130032497A patent/KR101564002B1/en active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2009253461A (en) * | 2008-04-02 | 2009-10-29 | Nec Corp | Network, communication management device, wired switch, wireless controller, illegal communication disconnecting method,and program |
Also Published As
Publication number | Publication date |
---|---|
KR20140117801A (en) | 2014-10-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US20140150049A1 (en) | Method and apparatus for controlling management of mobile device using security event | |
KR101541073B1 (en) | Mobile Infringement Protection System based on smart apparatus for Securing Cloud Environments and Method thereof | |
KR102000159B1 (en) | Apparatus and method for identifying rogue device | |
US20070058598A1 (en) | Method and system for detecting rogue access points and device for identifying rogue access points | |
CN107197456B (en) | Detection method and detection device for identifying pseudo AP (access point) based on client | |
KR101534476B1 (en) | Method and apparatus for detecting unauthorized access point | |
CN104270366B (en) | method and device for detecting karma attack | |
US20190044950A1 (en) | Detection of Compromised Access Points | |
KR20210062579A (en) | System and method for detecting hidden camera using wifi | |
KR20160099182A (en) | Method for providing security service for wireless device and apparatus thereof | |
US20120134272A1 (en) | Detection of an unauthorized access point in a wireless communication network | |
CN111314921A (en) | Test system, method, device and storage medium based on wireless communication | |
CN106255106A (en) | A wireless network connection method and device | |
US20070155403A1 (en) | Rogue Detection Using Geophysical Information | |
KR20190033757A (en) | Analysis method and system of Security Vulnerability of wireless network | |
KR20150041407A (en) | Trust Access Point connection Apparatus and Method | |
KR101477760B1 (en) | Detection Method for Infringement of Illegal Mobile device using wire and wireless scanning | |
KR101564002B1 (en) | Detection Apparatus for Infringement of Illegal Mobile device | |
KR101564001B1 (en) | Device for securely managemnet of wired and wireless communications | |
CN106792952A (en) | The method and apparatus of Wireless Fidelity access point are connected to for terminal | |
KR20180083522A (en) | IoT Wireless Security Service system and method | |
WO2010133634A1 (en) | Wireless intrusion detection | |
KR101083727B1 (en) | Apparatus and method of wireless network security | |
KR102366304B1 (en) | Method for Detecting of fake device and wireless device Care Apparatus | |
KR101360348B1 (en) | Method for detecting wireless access point |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20130327 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20140429 Patent event code: PE09021S01D |
|
E90F | Notification of reason for final refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Final Notice of Reason for Refusal Patent event date: 20140926 Patent event code: PE09021S02D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20150326 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20151022 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20151023 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20181019 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20181019 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20191022 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20191022 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20201021 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20211021 Start annual number: 7 End annual number: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20231020 Start annual number: 9 End annual number: 9 |