맞춤기술찾기

이전대상기술

악성코드 차단 장치, 시스템 및 방법

  • 기술번호 : KST2015083985
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 악성코드를 차단하기 위한 장치, 시스템 및 방법에 관한 것으로서, 특히 빠르게 확산되는 신규 패턴의 악성코드에 대하여 효과적으로 대응할 수 있는 악성코드 차단 장치, 시스템 및 방법에 관한 것이다. 본 발명에 따른 악성코드 차단 장치는 기 저장된 악성코드 패턴에 기반하여 수신 이메일의 악성코드 포함 여부를 탐지하는 제 1 악성코드 탐지부; 상기 제 1 악성코드 탐지부에 의해 악성코드를 포함하지 않는 것으로 판단된 수신 이메일에 대하여 2차 악성코드 탐지를 수행하는 제 2 악성코드 탐지부; 상기 제 2 악성코드 탐지부에서 탐지된 악성코드로부터 신규 악성코드 패턴을 추출하는 패턴 추출부; 및 상기 추출된 신규 악성코드 패턴을 패턴 분배 서버에 송신하는 송수신부로 구성된다. 본 발명은 하나의 단말에서 신규한 악성코드 패턴을 발견한 경우 패턴 분배 서버를 통하여 신규 악성코드 패턴을 다른 단말에 신속하게 분배함으로써 신규 패턴을 갖는 악성코드의 확산에 대하여 신속하고 유연하게 대처할 수 있다. 악성코드, 패턴 분배, 패턴 추출, 제로-데이 공격
Int. CL G06F 21/00 (2006.01)
CPC
출원번호/일자 1020080034466 (2008.04.15)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2009-0109154 (2009.10.20) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 거절
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.04.15)
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김민식 대한민국 대전 유성구
2 이종문 대한민국 대전 유성구
3 박현동 대한민국 대전 유성구
4 홍순좌 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 신영무 대한민국 서울특별시 강남구 영동대로 ***(대치동) KT&G타워 *층(에스앤엘파트너스)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.04.15 수리 (Accepted) 1-1-2008-0266071-71
2 선행기술조사의뢰서
Request for Prior Art Search
2008.09.08 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2008.10.13 수리 (Accepted) 9-1-2008-0064826-17
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
5 의견제출통지서
Notification of reason for refusal
2009.10.30 발송처리완료 (Completion of Transmission) 9-5-2009-0450409-18
6 거절결정서
Decision to Refuse a Patent
2010.01.27 발송처리완료 (Completion of Transmission) 9-5-2010-0036000-62
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
기 저장된 악성코드 패턴에 기반하여 수신 이메일의 악성코드 포함 여부를 탐지하는 제 1 악성코드 탐지부; 상기 제 1 악성코드 탐지부에 의해 악성코드를 포함하지 않는 것으로 판단된 수신 이메일에 대하여 2차 악성코드 탐지를 수행하는 제 2 악성코드 탐지부; 상기 제 2 악성코드 탐지부에서 탐지된 악성코드로부터 신규 악성코드 패턴을 추출하는 패턴 추출부; 및 상기 추출된 신규 악성코드 패턴을 패턴 분배 서버에 송신하는 송수신부 를 포함하는 악성코드 차단 장치
2 2
제 1항에 있어서, 상기 송수신부는 상기 패턴 분배 서버로부터 상기 신규 악성코드 패턴을 수신하고, 상기 제 1 악성코드 탐지부는 상기 수신한 신규 악성코드 패턴을 저장하고, 상기 저장된 신규 악성코드 패턴을 이후에 수신되는 이메일의 악성코드 포함 여부를 탐지하는데 이용하는 악성코드 차단 장치
3 3
제 1항에 있어서, 상기 제 2 악성코드 탐지부는 가상머신을 이용하여 상기 2차 악성코드 탐지를 수행하는 악성코드 차단 장치
4 4
제 1항에 있어서, 상기 제 1 악성코드 탐지부 및 상기 제 2 악성코드 탐지부는 악성코드를 포함하는 것으로 탐지된 이메일을 삭제하거나 반송하는 악성코드 차단 장치
5 5
제 1항에 있어서, 상기 신규 악성코드 패턴의 송신 전에 인증을 수행하는 인증부를 더 포함하는 악성코드 차단 장치
6 6
제 1항에 있어서, 상기 송수신부는 다른 악성코드 차단 장치의 송수신부에 상기 신규 악성코드 패턴을 직접 송신하는 악성코드 차단 장치
7 7
저장된 악성코드 패턴에 기반하여 악성코드를 탐지 및 차단하고, 상기 저장된 악성코드 패턴과 다른 신규 악성코드 패턴을 갖는 악성코드를 탐지하여 상기 탐지된 악성코드로부터 상기 신규 악성코드 패턴을 추출하는 복수의 악성코드 차단 에이전트; 및 상기 복수의 악성코드 차단 에이전트 중 하나로부터 수신한 상기 신규 악성코드 패턴을 네트워크 상의 다른 악성코드 차단 에이전트에 분배하는 패턴 분배 서버 를 포함하는 악성코드 차단 시스템
8 8
제 7항에 있어서, 상기 악성코드 차단 에이전트는, 상기 저장된 악성코드 패턴에 기반하여 수신 이메일의 악성코드 포함 여부를 탐지하는 제 1 악성코드 탐지부; 상기 제 1 악성코드 탐지부에 의해 악성코드를 포함하지 않는 것으로 판단된 수신 이메일에 대하여 2차 악성코드 탐지를 수행하는 제 2 악성코드 탐지부; 상기 제 2 악성코드 탐지부에서 탐지된 악성코드로부터 상기 신규 악성코드 패턴을 추출하는 패턴 추출부; 및 상기 추출된 신규 악성코드 패턴을 상기 패턴 분배 서버와 송수신하는 송수신부 를 포함하는 악성코드 차단 시스템
9 9
제 8항에 있어서, 상기 제 2 악성코드 탐지부는 가상머신을 이용하여 상기 2차 악성코드 탐지를 수행하는 악성코드 차단 시스템
10 10
제 7항에 있어서, 상기 패턴 분배 서버는, 상기 악성코드 차단 에이전트와 상기 신규 악성코드 패턴을 송수신하는 송수신부; 및 상기 신규 악성코드 패턴을 검증하는 패턴 검증부 를 포함하는 악성코드 차단 시스템
11 11
제 10항에 있어서, 상기 패턴 검증부는 가상머신을 이용하여 상기 신규 악성코드 패턴을 검증하는 악성코드 차단 시스템
12 12
제 7항에 있어서, 상기 복수의 악성코드 차단 에이전트 중 하나는 상기 추출한 신규 악성코드 패턴을 상기 네트워크 상의 다른 악성코드 차단 에이전트에 직접 전송하는 악성코드 차단 시스템
13 13
제 7항에 있어서, 상기 악성코드 차단 에이전트 및 상기 패턴 분배 서버는 상기 신규 악성코드 패턴의 송수신 전에 인증을 수행하는 인증부를 각각 포함하는 악성코드 차단 시스템
14 14
복수의 악성코드 차단 에이전트 및 패턴 분배 서버를 포함하는 악성코드 차단 시스템에서 악성코드를 차단하는 방법에 있어서, 상기 악성코드 차단 에이전트가 저장된 악성코드 패턴에 기반하여 수신 이메일로부터 악성코드를 탐지하는 1차 악성코드 탐지를 수행하는 단계; 상기 1차 악성코드 탐지에 의해 악성코드가 탐지되지 않은 경우 상기 악성코드 차단 에이전트가 가상머신을 이용하여 2차 악성코드 탐지를 수행하는 단계; 상기 악성코드 차단 에이전트가 상기 2차 악성코드 탐지에 의해 탐지된 악성코드로부터 신규 악성코드 패턴을 추출하는 단계; 및 상기 악성코드 차단 에이전트가 상기 추출한 신규 악성코드 패턴을 상기 패턴 분배 서버에 전송하는 단계 를 포함하는 악성코드 차단 방법
15 15
제 14항에 있어서, 상기 1차 악성코드 탐지를 수행하는 단계 이후에, 상기 악성코드 차단 에이전트가 상기 1차 악성코드 탐지에 의해 악성코드를 포함하는 것으로 탐지된 수신 이메일을 삭제 또는 반송하는 단계를 더 포함하는 악성코드 차단 방법
16 16
제 14항에 있어서, 상기 2차 악성코드 탐지를 수행하는 단계 이후에, 상기 악성코드 차단 에이전트가 상기 2차 악성코드 탐지에 의해 악성코드를 포함하는 것으로 탐지된 수신 이메일을 삭제 또는 반송하는 단계를 더 포함하는 악성코드 차단 방법
17 17
제 14항에 있어서, 상기 패턴 분배 서버가 상기 악성코드 차단 에이전트로부터 수신한 상기 신규 악성코드 패턴을 네트워크 상의 다른 악성코드 차단 에이전트에 분배하는 단계를 더 포함하는 악성코드 차단 방법
18 18
제 17항에 있어서, 상기 패턴 분배 서버가 상기 악성코드 차단 에이전트로부터 수신한 상기 신규 악성코드 패턴을 상기 네트워크 상의 다른 악성코드 차단 에이전트에 분배하는 단계 이전에, 상기 패턴 분배 서버가 상기 악성코드 차단 에이전트로부터 수신한 상기 신규 악성코드 패턴을 검증하는 단계를 더 포함하는 악성코드 차단 방법
19 19
제 18항에 있어서, 상기 패턴 분배 서버가 상기 악성코드 차단 에이전트로부터 수신한 상기 신규 악성코드 패턴을 검증하는 단계에서, 상기 신규 악성코드 패턴은 가상머신을 이용하여 검증되는 악성코드 차단 방법
20 20
제 14항에 있어서, 상기 악성코드 차단 에이전트가 상기 추출한 신규 악성코드 패턴을 상기 패턴 분배 서버에 전송하는 단계 이전에, 상기 악성코드 차단 에이전트 및 상기 패턴 분배 서버는 인증절차를 수행하는 단계를 더 포함하는 악성코드 차단 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20090260085 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2009260085 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.