맞춤기술찾기

이전대상기술

악성 코드가 숨겨진 오피스 문서 탐지장치 및 그 방법

  • 기술번호 : KST2015080574
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 범용적으로 많이 쓰고 있는 마이크로소프트 제품군의 오피스 문서에 악성코드가 숨겨져 있는지를 탐지하는 방법에 관한 것으로서,이를 위해서 본 발명은, (a)오피스 문서내 악성코드를 검사하는 검사 프로그램을 이용하여 문서를 열람 시 오피스 문서 확장명의 유무를 사전 검색하는 단계, (b)상기 오피스 문서 확장명을 가지는 오피스 문서에 대해 매크로 기능이 삽입되었는지의 여부를 판단하는 단계, (c)상기 (b)단계 판단 결과, 매크로 기능이 존재하면 상기 오피스 문서 내 실행코드의 유무검사/실행가능여부를 판단하는 단계, (d)상기 (c)단계 판단 결과, 상기 실행 코드가 실행가능한 코드일 경우 상기 오피스 문서 내 악성 코드가 숨겨져 있는지를 탐지하는 단계 및 (e)상기 (d)탐지 결과에 따라서 상기 오피스 문서의 실행여부를 판단하는 단계를 포함하여 구성함으로써,본 발명을 통해서 모든 오피스계열의 문서를 열람 시 알려지지 않은 악성코드 유무의 탐지를 효과적으로 할 수 있으며, 사용자의 중간 개입이 필요치 않으며, 기존의 백신의 기능에 추가 기능으로 넣을 수 있는 효과가 있다. 악성코드, 매크로, 오피스문서, 보안
Int. CL G06F 11/08 (2006.01) G06F 9/06 (2006.01)
CPC
출원번호/일자 1020050044241 (2005.05.25)
출원인 한국전자통신연구원
등록번호/일자 10-0628869-0000 (2006.09.20)
공개번호/일자 10-2006-0067117 (2006.06.19) 문서열기
공고번호/일자 (20060927) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020040105521   |   2004.12.14
법적상태 등록
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2005.05.25)
심사청구항수 7

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 박재우 대한민국 대전시 유성구
2 김원호 대한민국 경북 경주시
3 문정환 대한민국 경기도 광명시 철
4 손기욱 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 권태복 대한민국 서울시 강남구 테헤란로*길 **, *층 (역삼동, 청원빌딩)(아리특허법률사무소)
2 이화익 대한민국 서울시 강남구 테헤란로*길** (역삼동,청원빌딩) *층,***,***호(영인국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2005.05.25 수리 (Accepted) 1-1-2005-0276237-28
2 서지사항보정서
Amendment to Bibliographic items
2005.07.29 수리 (Accepted) 1-1-2005-0418316-24
3 의견제출통지서
Notification of reason for refusal
2006.05.10 발송처리완료 (Completion of Transmission) 9-5-2006-0269840-67
4 의견서
Written Opinion
2006.07.07 수리 (Accepted) 1-1-2006-0488124-74
5 명세서등보정서
Amendment to Description, etc.
2006.07.07 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2006-0488123-28
6 등록결정서
Decision to grant
2006.09.18 발송처리완료 (Completion of Transmission) 9-5-2006-0538633-55
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
(a)오피스 문서내 악성코드를 검사하는 검사 프로그램을 이용하여 문서를 열람 시 오피스 문서 확장명의 유무를 사전 검색하는 단계;(b)상기 오피스 문서 확장명을 가지는 오피스 문서에 대해 매크로 기능이 삽입되었는지의 여부를 판단하는 단계;(c)상기 (b)단계 판단 결과, 매크로 기능이 존재하면 매크로 기능이 존재하면, 오피스 문서 전체 파일에 대해 실행 코드 포맷을 찾아 DOS MZ header~PE header에 해당하는 바이트 수만큼 문자열을 검색하는 실행 코드 유무 검사 단계 및 상기 검색된 실행 코드 파일 포맷의 상기 문자열이 일반 PE 파일 구조에 따른 PE 포맷 규정에 따르는지 DOS MZ header~PE header 부분을 검사하는 실행 코드 파싱 단계로 이루어져, 상기 오피스 문서 내 실행코드의 유무 검사/실행가능 여부를 판단하는 단계;(d)상기 (c)단계 판단 결과, 상기 실행 코드가 실행가능한 코드일 경우 상기 오피스 문서 내 악성 코드가 숨겨져 있는지를 탐지하는 단계; 및(e)상기 (d)탐지 결과에 따라서 상기 오피스 문서의 실행여부를 판단하는 단계를 포함하는 것을 특징으로 하는 알려지지 않은 악성 코드를 탐지하는 오피스 문서 탐지 방법
2 2
삭제
3 3
제 1항에 있어서, 상기 (c)단계에서,매크로 기능이 존재하지 않으면, 상기 검사 프로그램을 종료하는 것을 특징으로 하는 알려지지 않은 악성 코드를 탐지하는 오피스 문서 탐지 방법
4 4
제 1항에 있어서, 상기 (d)단계에서,상기 실행 코드가 실행 가능한 코드인 경우 해당 문서에 대해 악성코드가 있는 것으로 판단하여 사용자에게 통지한 후, 상기 검사 프로그램을 종료하는 것을 특징으로 하는 알려지지 않은 악성 코드를 탐지하는 오피스 문서 탐지 방법
5 5
제 1항에 있어서, 상기 (e)단계에서,상기 악성 코드가 존재하면 상기 오피스 문서가 실행되지 않도록 하고, 상기 검사 프로그램을 종료하는 것을 특징으로 하는 알려지지 않은 악성 코드를 탐지하는 오피스 문서 탐지 방법
6 6
제 1항에 있어서, 상기 (e)단계에서,상기 악성 코드가 존재하지 않으면 상기 오피스 문서를 실행시키고, 상기 검사 프로그램을 종료하는 것을 특징으로 하는 알려지지 않은 악성 코드를 탐지하는 오피스 문서 탐지 방법
7 7
제 1항에 있어서, 상기 (e)단계에서,상기 악성 코드가 존재하면, 경고 메시지를 보내며 오피스 문서를 종료하는 것을 특징으로 하는 알려지지 않은 악성 코드를 탐지하는 오피스 문서 탐지 방법
8 8
문서를 열 때 해당 문서가 오피스 문서 확장명을 가지는지 유무를 검사하는 오피스 문서 확장명 검색 모듈;상기 오피스 문서 확장명을 가지는 오피스 문서에 매크로 기능이 있는지 탐지하는 매크로 탐지 모듈; 및상기 매크로 기능이 존재하는 오피스 문서 내에서 실행코드 포맷을 찾아 DOS MZ header~PE header에 해당하는 바이트 수만큼 문자열을 실행코드 파싱모듈에 제공하는 실행코드 검사 모듈; 및 상기 실행코드가 실행 가능한지 DOS MZ header~PE header 부분까지 검사하여 해당될 경우 악성코드가 숨겨진 것으로 탐지하여 프로그램을 종료하는 실행코드 파싱모듈로 이루어져, 상기 매크로 기능이 존재하는 상기 오피스 문서에 실행 코드가 있는지를 검사하여 상기 실행 코드가 실행 가능한 코드인지를 검사하는 실행 코드 검사/파싱 모듈로 구성된 것을 특징으로 하는 알려지지 않은 악성 코드를 탐지하는 악성 코드를 탐지하는 오피스 문서 탐지 장치
9 9
삭제
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20060129603 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2006129603 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.