맞춤기술찾기

이전대상기술

서픽스 트리 생성 방법 및 서버, 및 상기 서픽스 트리를 이용하는 악성 코드 탐지 방법 및 서버(METHOD AND SERVER FOR GENERATING SUFFIX TREE, METHOD AND SERVER FOR DETECTING MALICIOUS CODE WITH USING SUFFIX TREE)

  • 기술번호 : KST2017000265
  • 담당센터 : 서울서부기술혁신센터
  • 전화번호 : 02-6124-6930
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 서픽스 트리 생성 방법, 서픽스 트리 생성 서버, 상기 서픽스 트리를 이용하는 악성 코드 탐지 방법, 및 상기 서픽스 트리를 이용하는 악성 코드 탐지 서버에 관한 것이다. 본 발명에 따르면, 악성 코드 샘플 파일에 기초하여 생성된 서픽스 트리를 로딩하는 단계; 클라이언트로부터 타겟 샘플 파일의 함수 호출 시퀀스를 수신하는 단계; 상기 수신한 함수 호출 시퀀스를 가공하는 단계; 상기 가공된 함수 호출 시퀀스의 서브 시퀀스를 서픽스 트리에서 검색하는 단계; 및 상기 서픽스 트리에 대한 검색 결과에 기초하여 상기 타겟 샘플 파일이 악성 코드인지 여부를 판단하는 단계를 포함하는 서픽스 트리를 이용하는 악성 코드 탐지 방법이 제공된다. 본 발명에 따르면, PC 혹은 모바일 기반 악성 코드를 탐지할 수 있다.
Int. CL G06F 21/56 (2013.01) G06F 21/50 (2013.01)
CPC G06F 21/563(2013.01)
출원번호/일자 1020150092118 (2015.06.29)
출원인 한양대학교 산학협력단
등록번호/일자
공개번호/일자 10-2017-0002115 (2017.01.06) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2015.06.29)
심사청구항수 18

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한양대학교 산학협력단 대한민국 서울특별시 성동구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임을규 대한민국 서울특별시 서초구
2 김태근 대한민국 경기도 수원시 영통구
3 박준규 대한민국 서울특별시 성동구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 홍성욱 대한민국 서울특별시 강남구 역삼로 ***(역삼동) 동아빌딩 *층(주식회사에스와이피)
2 특허법인 무한 대한민국 서울특별시 강남구 언주로 ***, *층(역삼동,화물재단빌딩)
3 심경식 대한민국 서울시 강남구 역삼로 *** 동아빌딩 *층(에스와이피특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한양대학교 산학협력단 서울특별시 성동구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2015.06.29 수리 (Accepted) 1-1-2015-0627626-65
2 선행기술조사의뢰서
Request for Prior Art Search
2015.12.08 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2015.12.18 수리 (Accepted) 9-1-2015-0081427-88
4 의견제출통지서
Notification of reason for refusal
2016.08.23 발송처리완료 (Completion of Transmission) 9-5-2016-0602643-93
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2016.10.20 수리 (Accepted) 1-1-2016-1017183-13
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2016.10.20 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2016-1017182-67
7 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2017.01.19 수리 (Accepted) 1-1-2017-0067700-35
8 등록결정서
Decision to grant
2017.03.31 발송처리완료 (Completion of Transmission) 9-5-2017-0233067-83
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.05 수리 (Accepted) 4-1-2019-5155816-75
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.06 수리 (Accepted) 4-1-2019-5156285-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
샘플 파일 실행부, 함수 호출 시퀀스 추출부, 함수 호출 시퀀스 가공부, 서픽스 트리 생성부를 포함하는 서픽스 트리 생성 서버가 수행하는, 서픽스 트리 생성 방법에 있어서,상기 샘플 파일 실행부가 악성 코드가 포함된 악성 코드 샘플 파일과 정상 샘플 파일을 실행하는 단계;상기 함수 호출 시퀀스 추출부가 상기 악성 코드 샘플 파일에 대한 제1 함수 호출 시퀀스와 상기 정상 샘플 파일에 대한 제2 함수 호출 시퀀스를 추출하는 단계;상기 함수 호출 시퀀스 가공부가 상기 추출된 제1 함수 호출 시퀀스 및 제2 함수 호출 시퀀스를 가공하는 단계; 및상기 서픽스 트리 생성부가 상기 가공된 제1 함수 호출 시퀀스 및 제2 함수 호출 시퀀스를 이용하여 서픽스 트리를 생성하는 단계를 포함하는 서픽스 트리 생성 방법
2 2
제1항에 있어서,상기 가공하는 단계는,상기 함수 호출 시퀀스 가공부가 상기 추출된 제1 함수 호출 시퀀스 및 제2 함수 호출 시퀀스에서 연속적으로 반복되는 요소를 병합함으로써 상기 제1 함수 호출 시퀀스 및 제2 함수 호출 시퀀스를 가공하는 서픽스 트리 생성 방법
3 3
제1항에 있어서,상기 서픽스 트리를 생성하는 단계는,상기 서픽스 트리 생성부가 상기 가공된 제1 함수 호출 시퀀스 및 제2 함수 호출 시퀀스에 기초하여 임시 서픽스 트리를 생성하는 단계;상기 서픽스 트리 생성부가 상기 임시 서픽스 트리에서 제1 함수 호출 시퀀스의 서브 시퀀스에 대응하는 노드 및 상기 노드를 연결하는 엣지를 제거하여 최종 서픽스 트리를 결정하는 단계를 포함하는 서픽스 트리 생성 방법
4 4
서픽스 트리 로딩부, 함수 호출 시퀀스 수신부, 함수 호출 시퀀스 가공부, 서픽스 트리 검색부, 악성 코드 판단부를 포함하는 악성 코드 탐지 서버가 수행하는, 악성 코드 탐지 방법에 있어서,상기 서픽스 트리 로딩부가 악성 코드 샘플 파일에 기초하여 생성된 서픽스 트리를 로딩하는 단계;상기 함수 호출 시퀀스 수신부가 클라이언트로부터 타겟 샘플 파일의 함수 호출 시퀀스를 수신하는 단계;상기 함수 호출 시퀀스 가공부가 상기 수신한 함수 호출 시퀀스를 가공하는 단계;상기 서픽스 트리 검색부가 상기 가공된 함수 호출 시퀀스의 서브 시퀀스를 서픽스 트리에서 검색하는 단계; 및상기 악성 코드 판단부가 상기 서픽스 트리에 대한 검색 결과에 기초하여 상기 타겟 샘플 파일이 악성 코드인지 여부를 판단하는 단계를 포함하는 악성 코드 탐지 방법
5 5
제4항에 있어서,상기 서픽스 트리는,정상 샘플 파일로부터 추출된 함수 호출 시퀀스와 악성 코드가 포함된 악성 코드 샘플 파일로부터 추출된 함수 호출 시퀀스를 가공하고, 가공된 함수 호출 시퀀스로부터 도출된 임시 서픽스 트리에서 정상 샘플 파일로부터 추출된 함수 호출 시퀀스에 대한 노드를 제거함으로써 생성되는 최종 서픽스 트리인 악성 코드 탐지 방법
6 6
제4항에 있어서,상기 가공하는 단계는,상기 함수 호출 시퀀스 가공부가 상기 클라이언트로부터 수신한 함수 호출 시퀀스에서 연속적으로 반복되는 요소를 병합함으로써 상기 함수 호출 시퀀스를 가공하는 악성 코드 탐지 방법
7 7
제4항에 있어서,상기 서픽스 트리 검색부는 서브 시퀀스 추출부, 서브 시퀀스 매칭부를 포함하고,상기 검색하는 단계는,상기 서브 시퀀스 추출부가 상기 가공된 함수 호출 시퀀스에 슬라이딩 윈도우를 적용하여 서브 시퀀스를 추출하는 단계;상기 서브 시퀀스 매칭부가 상기 추출된 서브 시퀀스가 서픽스 트리의 노드 및 엣지로 도출되는 시퀀스와 매칭되는 지 여부를 판단하는 단계를 포함하는 악성 코드 탐지 방법
8 8
제7항에 있어서,상기 서브 시퀀스를 추출하는 단계는,상기 서브 시퀀스 추출부는, 상기 함수 호출 시퀀스에서 미리 설정된 요소 단위에 따라 슬라이딩 윈도우가 오버랩하여 이동함으로써 서브 시퀀스를 추출하는 악성 코드 탐지 방법
9 9
제4항에 있어서,상기 악성 코드 탐지 서버는 악성 코드 정보 전송부를 더 포함하고,상기 악성 코드 정보 전송부가 상기 타겟 샘플 파일이 악성 코드로 판단된 경우, 상기 타겟 샘플 파일에 악성 코드가 존재한다는 정보를 클라이언트에 전송하는 단계를 더 포함하는 악성 코드 탐지 방법
10 10
서픽스 트리 생성 서버에 있어서,악성 코드가 포함된 악성 코드 샘플 파일과 정상 샘플 파일을 실행하는 샘플 파일 실행부;상기 악성 코드 샘플 파일에 대한 제1 함수 호출 시퀀스와 상기 정상 샘플 파일에 대한 제2 함수 호출 시퀀스를 추출하는 함수 호출 시퀀스 추출부;상기 추출된 제1 함수 호출 시퀀스 및 제2 함수 호출 시퀀스를 가공하는 함수 호출 시퀀스 가공부; 및상기 가공된 제1 함수 호출 시퀀스 및 제2 함수 호출 시퀀스를 이용하여 서픽스 트리를 생성하는 서픽스 트리 생성부를 포함하는 서픽스 트리 생성 서버
11 11
제10항에 있어서,상기 함수 호출 시퀀스 가공부는,상기 추출된 제1 함수 호출 시퀀스 및 제2 함수 호출 시퀀스에서 연속적으로 반복되는 요소를 병합함으로써 상기 제1 함수 호출 시퀀스 및 제2 함수 호출 시퀀스를 가공하는 서픽스 트리 생성 서버
12 12
제10항에 있어서,상기 서픽스 트리 생성부는,상기 가공된 제1 함수 호출 시퀀스 및 제2 함수 호출 시퀀스에 기초하여 임시 서픽스 트리를 생성하고, 상기 임시 서픽스 트리에서 제1 함수 호출 시퀀스의 서브 시퀀스에 대응하는 노드 및 상기 노드를 연결하는 엣지를 제거하여 최종 서픽스 트리를 결정하는 서픽스 트리 생성 서버
13 13
악성 코드 탐지 서버에 있어서,악성 코드 샘플 파일에 기초하여 생성된 서픽스 트리를 로딩하는 서픽스 트리 로딩부;클라이언트로부터 타겟 샘플 파일의 함수 호출 시퀀스를 수신하는 함수 호출 시퀀스 수신부;상기 수신한 함수 호출 시퀀스를 가공하는 함수 호출 시퀀스 가공부;상기 가공된 함수 호출 시퀀스의 서브 시퀀스를 서픽스 트리에서 검색하는 서픽스 트리 검색부; 및상기 서픽스 트리에 대한 검색 결과에 기초하여 상기 타겟 샘플 파일이 악성 코드인지 여부를 판단하는 악성 코드 판단부를 포함하는 악성 코드 탐지 서버
14 14
제13항에 있어서,상기 서픽스 트리는,정상 샘플 파일로부터 추출된 함수 호출 시퀀스와 악성 코드가 포함된 악성 코드 샘플 파일로부터 추출된 함수 호출 시퀀스를 가공하고, 가공된 함수 호출 시퀀스로부터 도출된 임시 서픽스 트리에서 정상 샘플 파일로부터 추출된 함수 호출 시퀀스에 대한 노드를 제거함으로써 생성되는 최종 서픽스 트리인 악성 코드 탐지 서버
15 15
제13항에 있어서,상기 함수 호출 시퀀스 가공부는,상기 클라이언트로부터 수신한 함수 호출 시퀀스에서 연속적으로 반복되는 요소를 병합함으로써 상기 함수 호출 시퀀스를 가공하는 악성 코드 탐지 서버
16 16
제13항에 있어서,상기 서픽스 트리 검색부는,상기 가공된 함수 호출 시퀀스에 슬라이딩 윈도우를 적용하여 서브 시퀀스를 추출하는 서브 시퀀스 추출부;상기 추출된 서브 시퀀스가 서픽스 트리의 노드 및 엣지로 도출되는 시퀀스와 매칭되는 지 여부를 판단하는 서브 시퀀스 매칭부를 포함하는 악성 코드 탐지 서버
17 17
제16항에 있어서,상기 서브 시퀀스 추출부는,상기 함수 호출 시퀀스에서 미리 설정된 요소 단위에 따라 슬라이딩 윈도우가 오버랩하여 이동함으로써 서브 시퀀스를 추출하는 악성 코드 탐지 서버
18 18
제13항에 있어서,상기 타겟 샘플 파일이 악성 코드로 판단된 경우, 상기 타겟 샘플 파일에 악성 코드가 존재한다는 정보를 클라이언트에 전송하는 악성 코드 정보 전송부를 더 포함하는 악성 코드 탐지 서버
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 건국대학교 산학협력단 차세대정보컴퓨팅기술개발사업 미래 복합 컴퓨팅을 위한 다차원 경로 공격 대응 SW원천기술 개발