맞춤기술찾기

이전대상기술

악성코드 분석 시스템 및 방법

  • 기술번호 : KST2015219930
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 악성코드 분석 시스템 및 방법에 관한 것이다.본 발명의 실시예에 따른 악성코드 분석 시스템은 코드를 실행시키기 위한 운영체제를 갖춘 컴퓨터 단말기; 상기 컴퓨터 단말기가 접속되는 공중망; 및 상기 코드가 악성코드인지 여부를 결정하는 악성코드 분석부를 포함하여 구성되되, 상기 악성코드 분석부는, 상기 코드가 상기 운영체제에서 실행되는 동안 상기 운영체제로부터 호출하는 시스템 호출 및 장치호출에 관련된 실행특성 및 상기 공중망으로 네트워크 트래픽을 일정 수준 이상으로 발생시키는 네트워크 트래픽 특성을 모니터링하여 메모리에 저장된 악성코드의 호출특성과 비교함으로써 악성코드 여부를 결정하는 것을 특징으로 한다.본 발명의 실시예에 따르면 악성코드 분석 시스템은 코드를 신속 정확하게 분석하여, 분석된 코드가 악성코드인지, 악성코드의 변종 또는 아류인지를 파악하여 악성코드 데이터베이스를 업데이트함으로써, 보다 풍부부한 데이터베이스를 구축함과 아울러, 악성코드를 신속 정확하게 선별함으로써, 악성코드의 확산과 이동 및 공격의 크기를 최소화할 수 있다.악성코드, 컴퓨터 단말기, 분석 시스템, 방법, 트로이얀, 백도어, 웜, 바이러스
Int. CL G06F 9/00 (2006.01) G06F 11/00 (2006.01)
CPC G06F 9/00(2013.01) G06F 9/00(2013.01)
출원번호/일자 1020050106692 (2005.11.08)
출원인 한국정보보호진흥원
등록번호/일자 10-0786725-0000 (2007.12.11)
공개번호/일자 10-2007-0049511 (2007.05.11) 문서열기
공고번호/일자 (20071221) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2005.11.08)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국정보보호진흥원 대한민국 서울특별시 송파구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이홍섭 대한민국 서울 송파구
2 김우한 대한민국 서울 광진구
3 심원태 대한민국 경기 성남시 분당구
4 최중섭 대한민국 서울 도봉구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인지명 대한민국 서울특별시 강남구 남부순환로**** 차우빌딩*층
2 서일경 대한민국 서울특별시 중구 서소문로 **(웅진코웨이주식회사)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 서울특별시 송파구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2005.11.08 수리 (Accepted) 1-1-2005-0642881-42
2 의견제출통지서
Notification of reason for refusal
2006.12.11 발송처리완료 (Completion of Transmission) 9-5-2006-0736874-30
3 지정기간연장신청서
Request for Extension of Designated Period
2007.02.12 수리 (Accepted) 1-1-2007-0125813-90
4 지정기간연장신청서
Request for Extension of Designated Period
2007.03.12 수리 (Accepted) 1-1-2007-0198524-99
5 지정기간연장신청서
Request for Extension of Designated Period
2007.04.11 수리 (Accepted) 1-1-2007-0278509-68
6 지정기간연장신청서
Request for Extension of Designated Period
2007.05.11 수리 (Accepted) 1-1-2007-0350739-20
7 명세서등보정서
Amendment to Description, etc.
2007.06.11 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0422030-91
8 의견서
Written Opinion
2007.06.11 수리 (Accepted) 1-1-2007-0422020-34
9 등록결정서
Decision to grant
2007.10.25 발송처리완료 (Completion of Transmission) 9-5-2007-0570241-46
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
코드를 실행시키기 위한 운영체제를 갖춘 컴퓨터 단말기;상기 컴퓨터 단말기가 접속되는 공중망; 및상기 코드가 악성코드인지 여부를 결정하는 악성코드 분석부를 포함하여 구성되되, 상기 악성코드 분석부는,상기 코드가 상기 운영체제에서 실행되는 동안 상기 운영체제로부터 호출하는 시스템 호출 및 장치호출에 관련된 실행특성 및 상기 공중망으로 네트워크 트래픽을 일정 수준 이상으로 발생시키는 네트워크 트래픽 특성을 모니터링하여 메모리에 저장된 악성코드의 호출특성과 비교함으로써 악성코드 여부를 결정하는 것을 특징으로 하는 악성코드 분석 시스템
2 2
제 1 항에 있어서, 상기 악성코드 분석부는,상기 코드가 상기 운영체제에서 실행될 때 발생하는 장치호출을 검사하는 장치 호출 검사부;상기 코드가 상기 운영체제에서 실행될 때 발생하는 시스템 호출을 검사하는 시스템 호출 검사부;상기 장치 호출 검사부 및 상기 시스템 호출 검사부에 의하여 검사된 상기 코드의 특성을 상기 악성코드의 특성과 비교하는 비교부; 및상기 악성코드 및 상기 악성코드의 특성을 저장하는 데이터베이스;를 구비하는 것을 특징으로 하는 악성코드 분석 시스템
3 3
제 2 항에 있어서, 상기 시스템 호출 검사부는,상기 코드가 상기 운영체제에서 실행되는 동안 프로세스 및 쓰레드 발생량, 파일 생성 및 삭제, 레지스트리 생성과 변경 및 삭제, 프로세스 종료, 네트워크 상태 중 적어도 하나를 검사하는 것을 특징으로 하는 악성코드 분석 시스템
4 4
삭제
5 5
제 2 항에 있어서, 상기 비교부는,상기 코드의 호출특성과 상기 악성코드 호출특성 간의 유사성이 50퍼센트 이상 일 경우, 악성코드 또는 상기 악성코드의 변종 중 어느 하나로 결정하는 것을 특징으로 하는 악성코드 분석 시스템
6 6
제 5 항에 있어서, 상기 코드는,상기 악성코드로 결정되는 경우, 상기 데이터베이스에 추가로 등재되는 것을 특징으로 하는 악성코드 분석 시스템
7 7
제 1 항에 있어서, 상기 운영체제는,유닉스 계열 또는 윈도우 계열의 운영체제 중 적어도 하나인 것을 특징으로 하는 악성코드 분석 시스템
8 8
삭제
9 9
일정 수준 이상의 네트워크 트래픽을 발생시키는 코드를 컴퓨터 단말기 상에 실행시키는 제1 단계;상기 코드가 상기 운영체제에서 실행되는 동안 상기 운영체제로부터 호출하는 시스템 호출 및 장치호출에 관련된 실행특성 및 상기 공중망으로 네트워크 트래픽을 일정 수준 이상으로 발생시키는 네트워크 트래픽 특성을 모니터링 하여 상기 코드의 특성을 분석하는 제2 단계; 및상기 분석된 코드의 특성과 기 저장된 악성코드의 특성을 상호 비교하여 악성코드 여부를 결정하는 제3 단계를 포함하는 것을 특징으로 하는 악성코드 분석 방법
10 10
제 9 항에 있어서, 상기 제2 단계는,상기 코드 실행에 의해 발생하는 프로세스 및 쓰레드 발생량, 파일 생성 및 삭제, 레지스트리 생성과 변경 및 삭제, 프로세스 종료, 네트워크 변화 중 적어도 하나를 모니터링하는 단계 인 것을 특징으로 하는 악성코드 분석 방법
11 11
제 9 항에 있어서, 상기 제3 단계는,상기 코드 특성 및 상기 악성코드 특성 간의 유사성이 80퍼센트 이상일 경우 악성코드 또는 악성코드의 변종 중 어느 하나로 결정하는 것을 특징으로 하는 악성코드 분석 방법
12 12
제 11 항에 있어서,상기 코드가 악성코드로 결정되는 경우, 데이터베이스에 새롭게 등재하는 부단계를 더 포함하는 것을 특징으로 하는 악성코드 분석 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.