맞춤기술찾기

이전대상기술

모바일 장치 기반의 악성 스크립트 탐지 방법 및 그 장치

  • 기술번호 : KST2018009249
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 모바일 단말의 악성 스크립트 탐지 방법이 제공된다. 본 발명의 일 실시예에 따른 탐지 방법은 모바일 브라우저로부터 HTTP request를 인터셉트하는 단계, 상기 HTTP request를 파싱하여, 상기 HTTP request로부터 URL을 추출하는 단계, 상기 추출된 URL을 URL 블랙 리스트와 매칭 하여, 상기 추출된 URL이 악성 URL인지 여부를 판단하는 단계, 상기 판단의 결과, 상기 추출된 URL이 악성 URL인 경우 URL 리다이렉션을 수행하고, 상기 판단의 결과 상기 추출된 URL이 정상 URL인 경우 외부 서버로부터 HTTP response를 수신하는 단계, 상기 HTTP response를 파싱하여, 상기 HTTP response로부터 스크립트를 추출하는 단계, 및 상기 추출된 스크립트가 외부의 시그니처 관리시스템으로부터 업데이트 되어 저장된 시그니처와 패턴 매칭되면 상기 추출된 스크립트를 악성 스크립트로 판정하는 단계를 포함한다.
Int. CL G06F 21/56 (2013.01.01)
CPC G06F 21/562(2013.01) G06F 21/562(2013.01)
출원번호/일자 1020160180343 (2016.12.27)
출원인 한국인터넷진흥원
등록번호/일자 10-2001814-0000 (2019.07.15)
공개번호/일자 10-2018-0076174 (2018.07.05) 문서열기
공고번호/일자 (20190719) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.12.27)
심사청구항수 9

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김환국 대한민국 서울특별시 송파구
2 배한철 대한민국 서울특별시 송파구
3 박성민 대한민국 서울특별시 송파구
4 권민희 대한민국 서울특별시 광진구
5 오상환 대한민국 광주광역시 동구
6 윤수진 대한민국 대구광역시 중구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인가산 대한민국 서울 서초구 남부순환로 ****, *층(서초동, 한원빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.12.27 수리 (Accepted) 1-1-2016-1281776-47
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.11.15 수리 (Accepted) 4-1-2017-5183538-19
3 선행기술조사의뢰서
Request for Prior Art Search
2018.02.06 수리 (Accepted) 9-1-9999-9999999-89
4 의견제출통지서
Notification of reason for refusal
2018.04.18 발송처리완료 (Completion of Transmission) 9-5-2018-0267663-50
5 선행기술조사보고서
Report of Prior Art Search
2018.04.18 발송처리완료 (Completion of Transmission) 9-6-2018-0055720-72
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2018.06.05 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2018-0552049-08
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2018.06.05 수리 (Accepted) 1-1-2018-0552050-44
8 최후의견제출통지서
Notification of reason for final refusal
2018.10.29 발송처리완료 (Completion of Transmission) 9-5-2018-0732067-33
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2018.12.28 수리 (Accepted) 1-1-2018-1317492-33
10 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2018.12.28 보정승인 (Acceptance of amendment) 1-1-2018-1317491-98
11 등록결정서
Decision to grant
2019.05.01 발송처리완료 (Completion of Transmission) 9-5-2019-0317106-93
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
모바일 단말이, 모바일 브라우저로부터 HTTP request를 인터셉트하는 단계;상기 모바일 단말이, 상기 HTTP request를 파싱하여, 상기 HTTP request로부터 URL을 추출하는 단계;상기 모바일 단말이, 상기 추출된 URL을 URL 블랙 리스트와 매칭 하여, 상기 추출된 URL이 악성 URL인지 여부를 판단하는 단계;상기 모바일 단말이, 상기 판단의 결과, 상기 추출된 URL이 악성 URL인 경우 URL 리다이렉션을 수행하고, 상기 판단의 결과 상기 추출된 URL이 정상 URL인 경우 외부 서버로부터 HTTP response를 수신하는 단계;상기 모바일 단말이, 상기 HTTP response를 파싱하여, 상기 HTTP response로부터 스크립트를 추출하는 단계;상기 모바일 단말이, 상기 추출된 스크립트가 외부의 시그니처 관리시스템으로부터 업데이트 되어 저장된 시그니처와 패턴 매칭되면 상기 추출된 스크립트를 악성 스크립트로 판정하는 단계를 포함하되,상기 시그니처는 모바일 브라우저 악성 스크립트들을 식별하기 위한 것이고,상기 악성 스크립트로 판정하는 단계는, 상기 추출된 스크립트를 실행하기 전의 해시값과 상기 추출된 스크립트를 실행한 후의 해시값을 비교함으로써 상기 추출된 스크립트의 난독화 여부를 판단하는 단계를 포함하는,악성 스크립트 탐지 방법
2 2
제1 항에 있어서,상기 모바일 단말이, 상기 악성 스크립트가 모바일 단말에 구비된 센서에 의하여 측정된 데이터를 무단 반출하기 위한 것인 경우, 상기 HTTP response의 웹 문서에서 상기 악성 스크립트의 실행을 위한 부분을 제거하여 상기 모바일 브라우저에 제공하는 단계를 더 포함하는,악성 스크립트 탐지 방법
3 3
제1 항에 있어서,상기 모바일 단말이, 상기 악성 스크립트가 모바일 단말에 구비된 빛 출력 장치 또는 소리 출력 장치 또는 진동 출력 장치를 사용자 조작 없이 무단으로 동작시키는 것인 경우인 경우, 상기 HTTP response의 웹 문서에서 상기 악성 스크립트의 실행을 위한 부분을 제거하여 상기 모바일 브라우저에 제공하는 단계를 더 포함하는,악성 스크립트 탐지 방법
4 4
제1 항에 있어서,상기 모바일 단말이, 상기 업데이트에 따른 신규 악성 스크립트의 시그니처와 분석 대상 스크립트의 패턴 매칭이 되는 경우, 상기 시그니처 관리 시스템에 신규 악성 스크립트 패턴 매칭 사실을 가리키는 데이터를 송신하는 단계;상기 시그니처 관리 시스템이, 상기 신규 악성 스크립트 패턴 매칭 사실을 가리키는 데이터가 기 지정된 횟수 이상 수신된 경우, 최신의 시그니처가 강제로 업데이트될 수 있도록 악성 스크립트 탐지 소프트웨어가 설치된 모든 모바일 단말에 업데이트 제어 신호를 송신하는 단계를 더 포함하는,악성 스크립트 탐지 방법
5 5
제1 항에 있어서,상기 HTTP response로부터 스크립트를 추출하는 단계는,상기 추출된 스크립트에 난독화가 이루어졌는지 여부를 판단하는 단계; 및상기 판단의 결과 난독화가 이루어진 경우, 난독화를 해제하는 단계를 더 포함하고,상기 추출된 스크립트를 악성 스크립트로 판정하는 단계는,난독화가 해제된 상기 스크립트가 외부의 시그니처 관리시스템으로부터 업데이트 되어 저장된 시그니처와 패턴 매칭되면 상기 추출된 스크립트를 악성 스크립트로 판정하는 단계악성 스크립트 탐지 방법
6 6
제1 항에 있어서,상기 악성 스크립트인지 여부를 판단한 결과 상기 추출된 스크립트가 악성 스크립트인 경우, URL 리다이렉션을 수행하여 상기 악성 스크립트의 실행을 방지하고, 상기 추출된 스크립트가 악성 스크립트가 아닌 경우, 클라이언트로 HTTP 응답 패킷을 송신하는 단계를 더 포함하는,악성 스크립트 탐지 방법
7 7
컴퓨터를 이용하여 제1항 내지 제6항 중 어느 한 항의 방법을 실행시키기 위하여 저장매체에 저장된 컴퓨터 프로그램
8 8
프로세서;상기 프로세서에서 실행될 악성 스크립트 대응 오퍼레이션을 로드하는 메모리; 및상기 메모리로 로드되어 상기 악성 스크립트 대응 오퍼레이션을 구성하는 악성 스크립트 탐지 소프트웨어 및 모바일 브라우저 악성 스크립트 및 일반 악성 스크립트를 식별하기 위한 데이터를 포함하는 시그니처를 저장하는 스토리지를 포함하되,상기 악성 스크립트 대응 오퍼레이션은,모바일 브라우저로부터 HTTP request를 인터셉트하고 상기 HTTP request를 파싱하여, 상기 HTTP request로부터 URL을 추출하는 오퍼레이션;상기 추출된 URL을 URL 블랙 리스트와 매칭 하여, 상기 추출된 URL이 악성 URL인지 여부를 판단하는 오퍼레이션;상기 판단의 결과, 상기 추출된 URL이 악성 URL인 경우 URL 리다이렉션을 수행하고, 상기 판단의 결과 상기 추출된 URL이 정상 URL인 경우 외부 서버로부터 HTTP response를 수신하는 오퍼레이션;상기 HTTP response를 파싱하여, 상기 HTTP response로부터 스크립트를 추출하는 오퍼레이션;상기 추출된 스크립트가 외부의 시그니처 관리시스템으로부터 업데이트 되어 저장된 시그니처와 패턴 매칭되면 상기 추출된 스크립트를 악성 스크립트로 판정하는 오퍼레이션; 및상기 악성 스크립트가 모바일 브라우저 악성 스크립트인 경우, 상기 HTTP response의 웹 문서에서 상기 악성 스크립트의 실행을 위한 부분을 제거하여 상기 모바일 브라우저에 제공하는 오퍼레이션을 포함하되,상기 악성 스크립트로 판정하는 오퍼레이션은, 상기 추출된 스크립트를 실행하기 전의 해시값과 상기 추출된 스크립트를 실행한 후의 해시값을 비교함으로써 상기 추출된 스크립트의 난독화 여부를 판단하는 오퍼레이션을 포함하는,모바일 단말
9 9
제8 항에 있어서,상기 악성 스크립트 대응 오퍼레이션은,상기 악성 스크립트가 일반 악성 스크립트인 경우, 상기 HTTP response의 웹 문서에 대하여 상기 악성 스크립트를 실행하기 위한 부분이 그대로 화면에 출력되도록 하는 태그를 부가한 후, 상기 모바일 브라우저에 제공하는 오퍼레이션을 더 포함하는,모바일 단말
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 한국인터넷진흥원 정보보호핵심원천기술개발(R&D) 스크립트 기반 사이버 공격 사전 예방 및 대응 기술 개발