1 |
1
악성 코드를 분석하기 위한 장치에서 수행되는 악성 코드를 분석하기 위한 방법에 있어서,사용자로부터 특정 개수의 제 1 데이터 및 제 2 데이터를 획득하는 단계;상기 제 1 데이터 및 상기 제 2 데이터로부터 상기 악성 코드의 분석을 위한 데이터 셋을 각각 생성하는 단계,상기 데이터 셋 각각은 상기 제 1 데이터 또는 상기 제 2 데이터로부터 임의로 목록화된 복수의 심볼을 포함하고;상기 복수의 심볼 중 상기 악성 코드를 판별하기 위한 특정 특성을 분석하는 단계; 및상기 특정 특성에 기초하여 악성 코드 여부를 결정하기 위한 통계적 분석을 수행하는 단계를 포함하되,상기 제 1 데이터는 악성 코드를 포함하지 않는 데이터이고,상기 제 2 데이터는 악성 코드를 포함하는 데이터인 악성 코드를 분석하기 위한 방법
|
2 |
2
제 1 항에 있어서, 상기 데이터 셋을 각각 생성하는 단계는,상기 복수의 심볼을 선택하는 단계;상기 선택된 복수의 심볼들을 목록화하는 단계; 및상기 제 1 데이터 및 상기 제 2 데이터 각각에서 상기 복수의 심볼 각각을 포함하는 문자열의 개수를 추출하는 단계를 포함하되,상기 데이터 셋은 상기 문자열의 개수에 기초하여 생성되는 악성 코드를 분석하기 위한 방법
|
3 |
3
제 2 항에 있어서, 상기 특정 특성을 분석하는 단계는,상기 제 1 데이터 및 상기 제 2 데이터 각각으로부터 추출된 문자열의 개수를 특정 범위로 분류하는 단계; 및상기 복수의 심볼 중 상기 특정 범위에 포함되는 상기 제 1 데이터와 상기 제 2 데이터 간의 개수 차가 일정 개수 이상인 적어도 하나의 심볼을 선택하는 단계를 더 포함하되,상기 특정 특성은 상기 적어도 하나의 심볼로 구성되는 악성 코드를 분석하기 위한 방법
|
4 |
4
제 1 항에 있어서,상기 통계적 분석은 로지스틱 회귀(Logistic Regression) 분석을 이용하여 수행되는 악성 코드를 분석하기 위한 방법
|
5 |
5
제 4 항에 있어서, 통계적 분석을 수행하는 단계는,상기 로지스틱 회귀 분석을 이용하기 위한 독립 변수 및 종속 변수를 선택하는 단계; 및상기 선택된 독립 변수 및 상기 선택된 종속 변수를 상기 로지스틱 회귀 분석에 적용하는 단계를 더 포함하되,상기 독립 변수는 상기 악성 코드를 분석하기 위한 특정 심볼을 나타내며,상기 종속 변수는 악성 코드 여부를 나타내는 변수인 악성 코드를 분석하기 위한 방법
|
6 |
6
악성 코드를 분석하기 위한 장치에 있어서, 상기 장치는,사용자로부터 특정 개수의 제 1 데이터 및 제 2 데이터을 획득하는 입력부;상기 제 1 데이터 및 상기 제 2 데이터로부터 상기 악성 코드의 분석을 위한 데이터 셋을 각각 생성하는 데이터 처리부,상기 데이터 셋 각각은 상기 제 1 데이터 또는 상기 제 2 데이터로부터 임의로 목록화된 복수의 심볼을 포함하고;상기 복수의 심볼 중 상기 악성 코드를 판별하기 위한 특정 특성을 분석하는 분석부; 및상기 특정 특성에 기초하여 악성 코드 여부를 결정하기 위한 통계적 분석을 수행하는 결정부를 포함하되,상기 제 1 데이터는 악성 코드를 포함하지 않는 데이터이고,상기 제 2 데이터는 악성 코드를 포함하는 데이터인 장치
|
7 |
7
제 6 항에 있어서, 상기 데이터 처리부는,상기 복수의 심볼을 선택하고,상기 선택된 복수의 심볼들을 목록화하며,상기 제 1 데이터 및 상기 제 2 데이터 각각에서 상기 복수의 심볼 각각을 포함하는 문자열의 개수를 추출하되,상기 데이터 셋은 상기 문자열의 개수에 기초하여 생성되는 장치
|
8 |
8
제 7 항에 있어서, 상기 분석부는,상기 제 1 데이터 및 상기 제 2 데이터 각각으로부터 추출된 문자열의 개수를 특정 범위로 분류하고,상기 복수의 심볼 중 상기 특정 범위에 포함되는 상기 제 1 데이터와 상기 제 2 데이터 간의 개수 차가 일정 개수 이상인 적어도 하나의 심볼을 선택하되,상기 특정 특성은 상기 적어도 하나의 심볼로 구성되는 장치
|
9 |
9
제 6 항에 있어서,상기 통계적 분석은 로지스틱 회귀(Logistic Regression) 분석을 이용하여 수행되는 장치
|
10 |
10
제 9 항에 있어서, 상기 분석부는,상기 로지스틱 회귀 분석을 이용하기 위한 독립 변수 및 종속 변수를 선택하고,상기 선택된 독립 변수 및 상기 선택된 종속 변수를 상기 로지스틱 회귀 분석에 적용하되,상기 독립 변수는 상기 악성 코드를 분석하기 위한 특정 심볼을 나타내며,상기 종속 변수는 악성 코드 여부를 나타내는 변수인 장치
|