맞춤기술찾기

이전대상기술

악성코드 분류 시스템

  • 기술번호 : KST2015215301
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 악성코드 분류 시스템에 관한 것으로서, 악성코드를 9개의 그룹으로 분류하고, 이를 그룹의 특성에 맞는 여러 개의 클러스터로 구분한 후, 악성코드가 소속되는 각각의 클러스터에서 기준점을 기반으로 악성코드의 유사도를 측정함으로써, 기존의 악성코드와 새로운 악성코드의 유형 및 관련 정도를 쉽게 파악할 수 있는 악성코드 분류 시스템을 제공함에 그 특징적인 목적이 있다. 이러한 기술적 과제를 달성하기 위하여, 본 발명은, 기존 악성코드의 파일, 레지스트리, 네트워크 및 프로세스와 관련한 DB를 구축하고 있는 분석 데이터베이스부; 악성코드를 그룹핑(Grouping)하고, 각 그룹에 대한 클러스터를 정의함으로써, 기존의 악성코드와 분류하고자 하는 악성코드의 유사도를 측정하는 악성코드 분류부; 및 상기 악성코드 분류부를 통해 측정된 가장 유사도가 소정 개수의 목록을 표시하고, 각각의 값에 대한 계산결과를 챠트형태로 표시하는 결과 표시부; 를 포함하는 것을 특징으로 한다. 악성코드, 분류, 클러스터
Int. CL G06F 21/00 (2006.01) G06F 9/06 (2006.01) G06F 17/30 (2006.01)
CPC G06F 17/30601(2013.01) G06F 17/30601(2013.01) G06F 17/30601(2013.01)
출원번호/일자 1020080127738 (2008.12.16)
출원인 한국인터넷진흥원
등록번호/일자
공개번호/일자 10-2010-0069135 (2010.06.24) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 거절
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.12.16)
심사청구항수 5

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 황중연 대한민국 서울특별시 성동구
2 이명수 대한민국 경기도 고양시 덕양구
3 주필환 대한민국 서울특별시 강동구
4 최중섭 대한민국 대전광역시 유성구
5 이동근 대한민국 서울특별시 송파구
6 심재홍 대한민국 서울특별시 성동구
7 이동은 대한민국 서울특별시 송파구
8 이동련 대한민국 경기도 오산시

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
대리인 정보가 없습니다

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.12.16 수리 (Accepted) 1-1-2008-0863455-92
2 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2008.12.18 수리 (Accepted) 1-1-2008-0868856-58
3 [출원인변경]권리관계변경신고서
[Change of Applicant] Report on Change of Proprietary Status
2009.11.05 수리 (Accepted) 1-1-2009-0681296-49
4 [대리인사임]대리인(대표자)에 관한 신고서
[Resignation of Agent] Report on Agent (Representative)
2009.12.02 수리 (Accepted) 1-1-2009-0744427-45
5 선행기술조사의뢰서
Request for Prior Art Search
2010.05.07 수리 (Accepted) 9-1-9999-9999999-89
6 선행기술조사보고서
Report of Prior Art Search
2010.06.17 수리 (Accepted) 9-1-2010-0038378-57
7 의견제출통지서
Notification of reason for refusal
2010.09.30 발송처리완료 (Completion of Transmission) 9-5-2010-0437934-29
8 의견제출통지서
Notification of reason for refusal
2010.10.22 재발송완료 (Re-dispatched) 9-5-2010-0473331-42
9 거절결정서
Decision to Refuse a Patent
2011.01.07 발송처리완료 (Completion of Transmission) 9-5-2011-0013590-28
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.03.27 수리 (Accepted) 4-1-2012-5064323-14
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.01.14 수리 (Accepted) 4-1-2013-0000694-44
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.11.15 수리 (Accepted) 4-1-2017-5183538-19
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
악성코드 분류 시스템에 있어서, 기존 악성코드의 파일, 레지스트리, 네트워크 및 프로세스와 관련한 DB를 구축하고 있는 분석 데이터베이스부; 악성코드를 그룹핑(Grouping)하고, 각 그룹에 대한 클러스터를 정의함으로써, 기존의 악성코드와 분류하고자 하는 악성코드의 유사도를 측정하는 악성코드 분류부; 및 상기 악성코드 분류부를 통해 측정된 가장 유사도가 소정 개수의 목록을 표시하고, 각각의 값에 대한 계산결과를 챠트형태로 표시하는 결과 표시부; 를 포함하되, 상기 분석 데이터베이스부는, 기존 악성코드에 관한 악성 정보, 분석관리 정보 및 점수 정보와 관련한 DB를 더 포함하는 것을 특징으로 하는 악성코드 분류 시스템
2 2
제 1 항에 있어서, 상기 악성코드 분류부는, 악성코드를 다수개로 그룹핑하며, 각 그룹내에서 클러스터를 정의하고, 클러스터별로 각 점수가 배정된 테이블을 구현하고 있는 악성코드 그룹핑 설정모듈; 및 상기 분석 데이터베이스부에 구성되어 있는 기존의 악성코드와, 분류하고자 하는 악성코드를 비교하되, 각 점수가 배정된 악성코드 그룹별 테이블을 바탕으로 분류하고자 하는 악성코드의 유사도 점수를 계산함으로써, 기존의 악성코드와 분류하고자 하는 악성코드의 유사도를 측정하는 유사도 측정모듈; 을 포함하는 것을 특징으로 하는 악성코드 분류 시스템
3 3
제 1 항에 있어서, 상기 유사도 측정모듈은, 상기 분석 데이터베이스부에 구성되어 있는 기존의 모든 악성코드 샘플과 비교하지 않고, 다수개의 샘플을 대표할 수 있는 '기준 악성코드'를 설정하는 것을 특징으로 하는 악성코드 분류 시스템
4 4
제 1 항에 있어서, 상기 유사도 측정모듈은, 분류하고자 하는 악성코드를, 다수개의 악성코드의 각 파일(FILE), 레지스트리(REGISTRY), 네트워크(NETWORK), 프로세스(PROCESS) 테이블에 대하여 유사도를 측정함으로써, 해당 클러스터에서 유사도가 높은 순으로 소정 개수의 목록을 추출하는 것을 특징으로 하는 악성코드 분류 시스템
5 5
제 1 항에 있어서, 상기 악성코드는, 트로이 목마(TROJAN), 다운로더(DOWMLOADER), 파일 바이러스(FILE VIRUS), 웜(WORM), 드롭퍼(DROPPER), 키로거(KEYLOGGER), 봇(BOT), 백도어(BACKDOOR) 및 애드웨어/스파이웨어(ADWARE/SPYWARE)를 포함하는 것을 특징으로 하는 악성코드 분류 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.