맞춤기술찾기

이전대상기술

소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은파일 포맷 분석 시스템 및 방법

  • 기술번호 : KST2015082712
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 시스템 및 방법에 관한 것으로서, 파일의 필드 위치를 파악하기 위해 해당 파일을 읽어 메모리에 로드할 때 호출되는 함수들의 파라미터를 자동으로 분석함으로써 파일 데이터에서 필드의 위치와 데이터 타입을 구분한다. 이를 통해 소프트웨어에 대해 보안 테스팅을 수행할 때 분석된 필드 위치에 데이터 타입을 고려하여 결함 연산을 위한 값으로 변경시킴으로써 대상 소프트웨어에 대한 코드 커버리지를 높일 수 있다.
Int. CL G06F 9/06 (2006.01) G06F 11/28 (2006.01)
CPC
출원번호/일자 1020070045914 (2007.05.11)
출원인 한국전자통신연구원
등록번호/일자 10-0924519-0000 (2009.10.26)
공개번호/일자 10-2008-0043204 (2008.05.16) 문서열기
공고번호/일자 (20091102) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020060111857   |   2006.11.13
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.05.11)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 최영한 대한민국 대전 서구
2 김형천 대한민국 대전 유성구
3 홍순좌 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 권태복 대한민국 서울시 강남구 테헤란로*길 **, *층 (역삼동, 청원빌딩)(아리특허법률사무소)
2 이화익 대한민국 서울시 강남구 테헤란로*길** (역삼동,청원빌딩) *층,***,***호(영인국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 (주)세코원 서울특별시 종로구
2 주식회사 피데스 광주광역시 서구
3 주식회사 모바일컨버전스 경기도 성남시 분당구
4 (주)디지탈센스 서울특별시 서초구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2007.05.11 수리 (Accepted) 1-1-2007-0349852-57
2 선행기술조사의뢰서
Request for Prior Art Search
2008.04.08 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2008.05.15 수리 (Accepted) 9-1-2008-0029701-43
4 의견제출통지서
Notification of reason for refusal
2008.10.22 발송처리완료 (Completion of Transmission) 9-5-2008-0540134-56
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2008.12.22 수리 (Accepted) 1-1-2008-0878271-38
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.12.22 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2008-0878270-93
7 최후의견제출통지서
Notification of reason for final refusal
2009.04.21 발송처리완료 (Completion of Transmission) 9-5-2009-0167488-32
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2009.06.01 보정승인 (Acceptance of amendment) 1-1-2009-0327985-85
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2009.06.01 수리 (Accepted) 1-1-2009-0327986-20
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
11 등록결정서
Decision to grant
2009.10.22 발송처리완료 (Completion of Transmission) 9-5-2009-0434916-79
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
메모리로 알려지지 않은 파일을 로드하는 프로그램을 감시하여 상기 로드된 파일에 대한 스택에서의 파일 데이터 사용에 대응하여 수(number) 타입과 스트링(string) 타입으로 구분 추출하고, 파일 포맷에 따라 필드 위치를 추적하는 디버거 기능을 포함하는 파일 스캐너; 및 상기 파일 스캐너로부터 파싱된 정보를 전달받아 상기 알려지지 않은 파일 포맷의 필드 위치와 데이터 타입을 추출하는 파일 분석기 를 포함하는 것을 특징으로 하는 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 시스템
2 2
삭제
3 3
삭제
4 4
(a) 파일 스캐너에서 메모리로 알려지지 않은 파일을 로드하는 해당 프로그램의 동작을 감시하는 단계; (b) 상기 로드된 파일에 대한 스택에서의 파일 데이터 사용에 대응하여 상기 파일 스캐너에서 수(number) 타입과 스트링(string) 타입으로 구분 추출하고, 파일 포맷에 따라 필드 위치를 추적하는 디버거 기능을 수행하는 단계; (c) 상기 파일 스캐너에 의해 파싱된 정보를 파일 분석부에서 수신하여 알려지지 않은 파일 포맷의 필드 위치와 데이터 타입을 추출하는 단계; 및 (d) 상기 추출된 필드 위치와 데이터 타입을 고려하여 결함 연산을 위한 값으로 변경하는 단계 를 포함하는 것을 특징으로 하는 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 방법
5 5
삭제
6 6
제 4 항에 있어서, 상기 수(number) 타입과 스트링(string) 타입에 대응한 함수 파라미터의 값은, 메모리에 있는 파일의 일부 데이터를 가리키는 주소, 수(number) 및 소프트웨어 자체 생성 데이터 중에서 어느 하나로 정의되는 것을 특징으로 하는 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 방법
7 7
제 6 항에 있어서, 상기 함수 파라미터의 값이 메모리에 있는 파일의 일부 데이터를 가리키는 주소인 경우에, 문자열 관련 함수에 해당 주소값이 그대로 사용되는 문자열, 또는 이후의 함수 호출에서 스트링이 분해되어 여러 개의 수나 임의의 데이터를 가리키는 주소로 사용되는 데이터 구조체 중에서 어느 하나로 사용되는 것을 특징으로 하는 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 방법
8 8
제 6 항에 있어서, 상기 함수 파라미터의 값이 수(number)인 경우에, 상기 수(number)의 파일내에서의 위치와 바이트 수를 파악하며, 이후 결함 삽입을 수행할 때 수(number)와 관련된 결함(fault) 연산을 수행하는 것을 특징으로 하는 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 방법
9 9
제 6 항에 있어서, 상기 함수 파라미터의 값이 소프트웨어 자체 생성 데이터인 경우에, 임의의 데이터를 가리키는 주소로 사용되는 것을 특징으로 하는 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 방법
10 10
제 6 항 내지 제 9 항 중의 어느 한 항에 있어서, 상기 (c) 단계는, 함수를 호출할 때 파라미터 검사를 수행하는 단계; 해당 함수의 파라미터 수에 대응하여 케이스별로 분석을 수행하는 단계; 및 상기 케이스별 분석 결과를 저장하는 단계 를 포함하여 이루어진 것을 특징으로 하는 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 방법
11 11
제 10 항에 있어서, 상기 케이스가 메모리에 있는 파일의 일부 데이터를 가리키는 주소인 경우에, 이후의 감시를 위해 메모리에 저장된 데이터 영역의 위치와 범위, 그리고 데이터 영역을 가리키는 포인터를 저장하는 것을 특징으로 하는 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 방법
12 12
제 11 항에 있어서, 상기 메모리에 저장된 데이터 영역의 위치와 범위, 그리고 데이터 영역을 가리키는 포인터는 이후의 함수 호출 과정에서 데이터 타입을 추출하는데 사용되는 것을 특징으로 하는 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 방법
13 13
제 10 항에 있어서, 상기 케이스가 수(number)로 사용되는 경우에, 해당 파라미터의 값이 포함된 파일의 필드 위치와 데이터 타입을 저장하는 것을 특징으로 하는 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 방법
14 14
제 10 항에 있어서, 상기 케이스가 프로그램 자체 생성 데이터인 경우에, 상기 프로그램 자체 생성 데이터 값은 무시되는 것을 특징으로 하는 소프트웨어 보안 테스팅을 수행하기 위한 알려지지 않은 파일 포맷 분석 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20080115016 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2008115016 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.