1 |
1
집단 지능 기반 악의적 기기 탐지 장치를 이용하는 방법에 있어서,보안 관리 서버 장치로부터 탐지 요청을 수신하여 생성한 하나 이상의 탐색 개미를 기기 집단(Device Swarm)에 페로몬 흔적 수치 값을 고려한 이동 경로에 따라 접근시켜 악의적 기기의 탐지를 수행하는 단계;상기 하나 이상의 탐색 개미가 악의적 기기로 의심되는 의심 기기를 탐지한 경우, 상기 이동 경로를 역순으로 복귀하며, 복귀 이동 경로 상의 기기들이 생성한 페로몬 흔적 수치 값을 상기 악의적 기기 탐지 장치에 반환하는 단계; 및상기 이동 경로 별로 반환된 페로몬 흔적 수치 값을 취합하여 생성한 지역 정보 집합에 기반한 최적 해를 산출하여 상기 의심 기기가 상기 악의적 기기 인지 식별하는 단계;를 포함하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
2 |
2
청구항 1에 있어서,상기 탐지를 수행하는 단계는상기 하나 이상의 탐색 개미가 접근하는 상기 기기 집단의 기기에게 상태 점검을 요청하고 탐지 정보를 획득하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
3 |
3
청구항 2에 있어서,상기 탐지를 수행하는 단계는상기 탐색 개미의 종류 별로 생성한 하나 이상의 탐색 개미를 상기 기기 집단에 적어도 하나 이상 할당하여 상기 악의적 기기의 탐지를 수행하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
4 |
4
청구항 3에 있어서,상기 탐색 개미의 종류는상기 기기 집단의 기기에 대한 시스템 점검 기능과 점검 목적에 따라 결정된 페로몬 업데이트 가중치 별로 분류되는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
5 |
5
청구항 4에 있어서,상기 탐지를 수행하는 단계는상기 탐색 개미의 종류에 따라 결정된 페로몬 업데이트 가중치를 이용하여 상기 이동 경로에 대한 페로몬 흔적 수치 값을 생성하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
6 |
6
청구항 5에 있어서,상기 탐지를 수행하는 단계는상기 탐색 개미가 상기 페로몬 흔적 수치 값이 높은 이동 경로를 우선적으로 선택하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
7 |
7
청구항 6에 있어서,상기 탐지를 수행하는 단계는상기 탐색 개미가 상기 페로몬 흔적 수치 값에 경로 선택 확률이 비례하는 경로 선택 확률 정보를 이용하여 상기 이동 경로를 확률적으로 선택하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
8 |
8
청구항 7에 있어서,상기 경로 선택 확률 정보는상기 이동 경로의 거리에 경로 선택 확률이 반비례하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
9 |
9
청구항 8에 있어서,상기 경로 선택 확률 정보는상기 탐색 개미가 선택 가능한 이동 경로 상에 페로몬 흔적 수치 값이 존재 하지 않는 경우, 선택 가능한 이동 경로의 수만큼 이동 경로 별 경로 선택 확률이 동일하게 나눠서 설정되는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
10 |
10
청구항 9에 있어서,상기 탐지를 수행하는 단계는상기 탐색 개미가 선택하지 않은 이동 경로 상의 페로몬 흔적 수치 값을 증발 비율에 기반하여 시간에 따라 감소시키는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
11 |
11
청구항 10에 있어서,상기 반환하는 단계는상기 탐색 개미가 상기 이동 경로를 역순으로 복귀하며, 상기 복귀 이동 경로 상의 페로몬 흔적 수치 값을 증가시키는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
12 |
12
청구항 11에 있어서,상기 반환하는 단계는상기 악의적 기기의 탐지를 수행한 탐색 시간, 상기 탐색 개미를 생성한 개수 및 상기 의심 기기를 발견한 개수 중 적어도 하나가 기설정된 탐지 중단 조건을 만족할 때 까지, 상기 탐색 개미를 생성하여 상기 악의적 기기의 탐지를 수행하는 것을 특징으로 하는 악의적 기기 탐지 방법
|
13 |
13
청구항 12에 있어서,상기 식별하는 단계는상기 악의적 기기에 대한 통신을 차단하는 네트워크 고립 및 상기 악의적 기기에 대한 메모리 무결성 검사를 수행하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
14 |
14
청구항 13에 있어서,상기 식별하는 단계는상기 악의적 기기에 대한 메모리 무결성 검사 결과가 이상인 경우, 상기 악의적 기기의 운영체제 및 펌웨어 중 적어도 하나를 업데이트 하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
15 |
15
청구항 14에 있어서,상기 식별하는 단계는상기 악의적 기기에 대한 메모리 무결성 검사 결과가 정상인 경우, 상기 악의적 기기에 대한 보안 패치(Patch) 명령을 수행하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 방법
|
16 |
16
보안 관리 서버 장치로부터 탐지 요청을 수신하여 생성한 하나 이상의 탐색 개미를 기기 집단(Device Swarm)에 페로몬 흔적 수치 값을 고려한 이동 경로에 따라 접근시켜 악의적 기기의 탐지를 수행하는 탐색 개미 배포부;상기 하나 이상의 탐색 개미가 악의적 기기로 의심되는 의심 기기를 탐지한 경우, 상기 이동 경로를 역순으로 복귀하며, 복귀 이동 경로 상의 기기들로부터 수집한 페로몬 흔적 수치 값을 취합하여 지역 정보 집합을 생성하는 페로몬 분석부; 및상기 지역 정보 집합에 기반한 최적 해를 산출하여 상기 의심 기기가 상기 악의적 기기 인지 식별하는 기기 제어부;를 포함하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 장치
|
17 |
17
청구항 16에 있어서,상기 탐색 개미 배포부는상기 탐색 개미의 종류에 따라 결정된 페로몬 업데이트 가중치를 이용하여 상기 이동 경로에 대한 페로몬 흔적 수치 값을 생성하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 장치
|
18 |
18
청구항 17에 있어서,상기 탐색 개미는상기 페로몬 흔적 수치 값에 경로 선택 확률이 비례하는 경로 선택 확률 정보를 이용하여 상기 이동 경로를 확률적으로 선택하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 장치
|
19 |
19
청구항 18에 있어서,상기 탐색 개미 배포부는상기 악의적 기기의 탐지를 수행한 탐색 시간, 상기 탐색 개미를 생성한 개수 및 상기 의심 기기를 발견한 개수 중 적어도 하나가 기설정된 탐지 중단 조건을 만족할 때 까지, 상기 탐색 개미를 생성하여 상기 악의적 기기의 탐지를 수행하는 것을 특징으로 하는 악의적 기기 탐지 장치
|
20 |
20
청구항 19에 있어서,상기 기기 제어부는상기 악의적 기기에 대한 통신을 차단하는 네트워크 고립 및 상기 악의적 기기에 대한 메모리 무결성 검사를 수행하는 것을 특징으로 하는 집단 지능 기반 악의적 기기 탐지 장치
|