맞춤기술찾기

이전대상기술

Multi N―gram을 이용한 악성코드 분류 방법

  • 기술번호 : KST2015142444
  • 담당센터 : 서울서부기술혁신센터
  • 전화번호 : 02-6124-6930
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 Multi N-gram을 이용한 악성코드 분류 방법이 개시된다. 악성코드를 분류하는 방법은 악성코드 분류 장치가 실행파일에서 텍스트 섹션을 추출하는 단계, 멀티 N-gram 매트릭스(Multi N-gram Matrix)를 이용하여 상기 추출된 텍스트 섹션에서 시그니처를 추출하는 단계 및 상기 추출한 시그니처를 분석하여 악성코드를 분류하는 단계를 포함할 수 있다.
Int. CL G06F 17/20 (2006.01) G06F 21/56 (2013.01)
CPC G06F 21/563(2013.01)
출원번호/일자 1020120156590 (2012.12.28)
출원인 한양대학교 산학협력단
등록번호/일자 10-1473535-0000 (2014.12.10)
공개번호/일자 10-2014-0087236 (2014.07.09) 문서열기
공고번호/일자 (20141218) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2012.12.28)
심사청구항수 6

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한양대학교 산학협력단 대한민국 서울특별시 성동구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 권희준 대한민국 서울 성동구
2 임을규 대한민국 서울 성동구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인 무한 대한민국 서울특별시 강남구 언주로 ***, *층(역삼동,화물재단빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한양대학교 산학협력단 대한민국 서울특별시 성동구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2012.12.28 수리 (Accepted) 1-1-2012-1091395-50
2 선행기술조사의뢰서
Request for Prior Art Search
2013.08.22 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2013.10.08 수리 (Accepted) 9-1-2013-0076766-53
4 의견제출통지서
Notification of reason for refusal
2013.12.09 발송처리완료 (Completion of Transmission) 9-5-2013-0853952-02
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.02.10 수리 (Accepted) 1-1-2014-0127893-10
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.02.10 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0127895-01
7 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.06.05 수리 (Accepted) 4-1-2014-5068294-39
8 의견제출통지서
Notification of reason for refusal
2014.06.20 발송처리완료 (Completion of Transmission) 9-5-2014-0419511-57
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.07.25 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0702571-01
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.07.25 수리 (Accepted) 1-1-2014-0702570-55
11 등록결정서
Decision to grant
2014.12.08 발송처리완료 (Completion of Transmission) 9-5-2014-0840238-51
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.16 수리 (Accepted) 4-1-2015-5022074-70
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.05 수리 (Accepted) 4-1-2019-5155816-75
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.06 수리 (Accepted) 4-1-2019-5156285-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
악성코드를 분류하는 방법에 있어서,악성코드 분류 장치가 실행파일에서 텍스트 섹션을 추출하는 단계;멀티 N-gram 매트릭스(Multi N-gram Matrix)를 이용하여 상기 추출된 텍스트 섹션에서 시그니처를 추출하는 단계; 및상기 추출한 시그니처를 분석하여 악성코드를 분류하는 단계를 포함하고,상기 시그니처를 추출하는 단계는,상기 멀티 N-gram 매트릭스를 이용하여 한번의 추출에 복수개의 시그니처를 추출하는 단계인 것을 특징으로 하는 악성코드 분류 방법
2 2
제1항에 있어서,상기 텍스트 섹션을 추출하는 단계는,상기 실행파일의 섹션 별 엔트로피 값을 이용하여 상기 텍스트 섹션을 추출하는 단계인 것을 특징으로 하는 악성코드 분류 방법
3 3
제1항에 있어서,상기 텍스트 섹션을 추출하는 단계 이후에,상기 실행파일의 각 섹션을 구분하고 조정하기 위해 사용되는 값을 제거하는 단계를 더 포함하는 것을 특징으로 하는 악성코드 분류 방법
4 4
삭제
5 5
제1항에 있어서,상기 멀티 N-gram 매트릭스는,한번의 수행에 유니 그램(Uni-gram), 비 그램(Bi-gram) 및 트리 그램(Tri-gram)을 추출하는 것을 특징으로 하는 악성코드 분류 방법
6 6
제1항에 있어서,상기 분류하는 단계는,상기 추출한 시그니처와 기 저장된 악성코드들의 시그니처 간의 유사도를 비교함으로써 상기 악성코드를 분류하는 단계인 것을 특징으로 하는 악성코드 분류 방법
7 7
악성코드를 분류하는 장치에 있어서,실행파일에서 텍스트 섹션을 추출하는 추출부; 및멀티 N-gram 매트릭스(Multi N-gram Matrix)를 이용하여 상기 추출된 텍스트 섹션에서 시그니처를 추출하고 상기 추출한 시그니처를 분석하여 악성코드를 분류하는 분석부를 포함하고,상기 분석부는,상기 멀티 N-gram 매트릭스를 이용하여 한번의 추출에 복수개의 시그니처를 추출하는 것을 특징으로 하는 악성코드 분류 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 기상청 한양대학교 산학협력단 기상기술개발사업 대기 화학 예측 모형 최적화/병렬화 연구