맞춤기술찾기

이전대상기술

익스플로잇 코드를 탐지하는 네트워크 보안시스템 및 방법

  • 기술번호 : KST2015085044
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 익스플로잇 코드를 탐지하는 네트워크 보안시스템 및 방법에 관한 것이다. 본 발명에 따른 익스플로잇 코드를 탐지하는 네트워크 보안시스템 및 방법은, 컴퓨터에 유입되는 패킷을 구조적으로 분석하여, 익스플로잇 코드가 포함하는 구조적 특징을 이용하여 익스플로잇 코드 포함 여부를 판단한다. 또한, 효율적인 익스플로잇 코드의 탐지를 위해 익스플로잇 코드의 구조 분석 순서를 결정하고, 그 순서에 따라 익스플로잇 코드 포함 여부를 판단한다. 따라서, 알려지지 않은 익스플로잇 코드를 포함한 패킷의 경우에도, 패킷의 구조적 분석을 통해 익스플로잇 코드 포함 여부를 판단할 수 있다. 네트워크 보안, 익스플로잇 코드, 악성코드, 바이러스, 시스템 취약점 공격
Int. CL G06F 21/00 (2006.01) G06F 9/00 (2006.01) G06F 11/28 (2006.01) G06F 11/22 (2006.01)
CPC H04L 63/1416(2013.01) H04L 63/1416(2013.01)
출원번호/일자 1020080131714 (2008.12.22)
출원인 한국전자통신연구원
등록번호/일자 10-1047118-0000 (2011.06.30)
공개번호/일자 10-2010-0073124 (2010.07.01) 문서열기
공고번호/일자 (20110707) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.03.27)
심사청구항수 8

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김대원 대한민국 대전 유성구
2 김익균 대한민국 대전 유성구
3 오진태 대한민국 대전 유성구
4 장종수 대한민국 대전 유성구
5 조현숙 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 박병창 대한민국 서울특별시 강남구 테헤란로*길 *, 동주빌딩 *층 팍스국제특허법률사무소 (역삼동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 대한민국(산업통상자원부장관) 세종특별자치시 한누리대
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.12.22 수리 (Accepted) 1-1-2008-0881070-39
2 청구범위 제출유예 안내서
Notification for Deferment of Submission of Claims
2009.01.07 발송처리완료 (Completion of Transmission) 1-5-2009-0001394-48
3 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2009.03.24 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2009-0177663-69
4 [심사청구]심사청구(우선심사신청)서
[Request for Examination] Request for Examination (Request for Preferential Examination)
2009.03.27 수리 (Accepted) 1-1-2009-0186700-72
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
6 선행기술조사의뢰서
Request for Prior Art Search
2010.07.08 수리 (Accepted) 9-1-9999-9999999-89
7 선행기술조사보고서
Report of Prior Art Search
2010.08.16 수리 (Accepted) 9-1-2010-0050952-37
8 의견제출통지서
Notification of reason for refusal
2010.12.17 발송처리완료 (Completion of Transmission) 9-5-2010-0579306-63
9 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2011.02.17 수리 (Accepted) 1-1-2011-0115254-15
10 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.03.17 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-0195736-74
11 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.03.17 수리 (Accepted) 1-1-2011-0195738-65
12 등록결정서
Decision to grant
2011.04.07 발송처리완료 (Completion of Transmission) 9-5-2011-0188545-32
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
시스템으로 유입되는 패킷에 상기 시스템의 보안상 취약점을 공격하는 문자열이 포함되어 있는지 여부, 상기 패킷에 포함된 실행코드가 상기 시스템의 프로그램 실행순서만 진행하게 하는 복수의 제 1 코드로 시작되는지 여부, 및 상기 실행코드가 상기 시스템의 실행순서를 상기 제 1 코드 또는 상기 시스템의 운영체제가 관리하는 영역으로 변경하는 복수의 제 2 코드로 종료하는지 여부를 검사하는 익스플로잇 코드 검색부; 및 상기 익스플로잇 코드 검색부의 검사 결과에 기초하여, 상기 패킷에 익스플로잇 코드가 포함되어 있는지 여부를 판단하는 익스플로잇 코드 판단부를 포함하는 익스플로잇 코드를 탐지하는 네트워크 보안시스템
2 2
제 1항에 있어서, 외부로부터 상기 시스템으로 유입되는 패킷을 수집하여, 상기 익스플로잇 코드 검색부로 전송하는 네트워크 패킷 수집부를 더 포함하는 익스플로잇 코드를 탐지하는 네트워크 보안시스템
3 3
제 2항에 있어서, 상기 익스플로잇 코드 판단부는, 상기 실행코드가 폴리몰픽 익스플로잇 코드인지 검사하는 폴리몰픽 판단부;를 더 포함하는 익스플로잇 코드를 탐지하는 네트워크 보안시스템
4 4
제 3항에 있어서, 상기 익스플로잇 코드 판단부는, 상기 문자열의 포함여부, 상기 제 2 코드 포함여부, 상기 제 1 코드 포함 여부 및 상기 폴리몰픽 익스플로잇 코드 포함 여부의 순서로 상기 익스플로잇 코드의 포함 여부를 판단하는 익스플로잇 코드를 탐지하는 네트워크 보안시스템
5 5
제 4항에 있어서 상기 익스플로잇 코드 판단부는, 상기 순서 또는 익스플로잇 코드의 검사방법에 따라 가산점을 별도로 부여하고, 상기 가산점의 총합과 상기 시스템의 보호 정도에 따라 결정된 임계값을 비교하여, 상기 가산점이 상기 임계값을 초과할 때, 상기 패킷에 익스플로잇 코드가 포함된 것으로 판단하는 최종 익스플로잇 코드 판단부;를 더 포함하는 익스플로잇 코드를 탐지하는 네트워크 보안시스템
6 6
시스템으로 유입되는 패킷에 상기 시스템의 보안상 취약점을 공격하는 문자열이 포함되어 있는지 여부, 상기 패킷에 포함된 실행코드가 상기 시스템의 프로그램 실행순서만 진행하게 하는 복수의 제 1 코드로 시작되는지 여부, 및 상기 실행코드가 상기 시스템의 실행순서를 상기 제 1 코드 또는 상기 시스템의 운영체제가 관리하는 영역으로 변경하는 복수의 제 2 코드로 종료하는지 여부를 검사하는 단계; 및 상기 검사 결과에 기초하여, 상기 패킷에 익스플로잇 코드가 포함되어 있는지 여부를 판단하는 단계를 포함하는 익스플로잇 코드를 탐지하는 네트워크 보안 방법
7 7
삭제
8 8
제 6항에 있어서, 상기 제 2 코드 포함 여부 판단 후, 상기 실행코드가 폴리몰픽 익스플로잇 코드인지 검사하는 단계;를 더 포함하는 익스플로잇 코드를 탐지하는 네트워크 보안 방법
9 9
제 8항에 있어서, 익스플로잇 코드 검사방법에 따라 가산점을 별도로 부여하는 단계; 및 상기 가산점의 총합과 상기 시스템의 보호정도에 따라 결정된 임계값을 비교하여 상기 총합이 상기 임계값을 초과할 때, 상기 패킷에 익스플로잇 코드가 포함된 것으로 판단하는 단계;를 더 포함하는 익스플로잇 코드를 탐지하는 네트워크 보안 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 및 정보통신연구진흥원 한국전자통신연구원 IT성장동력기술개발 Network 위협의 Zero-Day Attack 대응을 위한 실시간 공격 Signature 생성 및 관리 기술개발