맞춤기술찾기

이전대상기술

악성코드 데이터를 분류하는 장치 및 방법

  • 기술번호 : KST2019021536
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 개시는 변종 악성코드 그룹을 분류하는 장치 및 방법에 관한 것이다. 본 개시에서는 악성코드 데이터에 포함된 섹션 코드 각각에 대응하는 바이너리 정보를 변환함으로써 1차원 벡터를 생성하고, 1차원 벡터를 유한 신호로 간주하여 유한 신호를 주파수 영역으로 변환하는 방법을 개시한다. 또한, 주파수 영역에서 각 주파수 별 신호 성분의 세기에 기초하여 특징점을 추출하고, 추출된 특징점에 기초하여 변종 악성코드 그룹을 분류하는 방법을 개시한다.
Int. CL G06F 21/56 (2013.01.01) G06F 17/14 (2006.01.01)
CPC
출원번호/일자 1020180125418 (2018.10.19)
출원인 국방과학연구소
등록번호/일자
공개번호/일자 10-2019-0128977 (2019.11.19) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020180053200   |   2018.05.09
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2018.10.19)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 최창희 대전광역시 유성구
2 박장현 대전광역시 유성구
3 이경식 대전광역시 유성구
4 이화성 대전광역시 유성구
5 정일훈 대전광역시 유성구
6 윤호상 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2018.10.19 수리 (Accepted) 1-1-2018-1035162-45
2 의견제출통지서
Notification of reason for refusal
2019.12.13 발송처리완료 (Completion of Transmission) 9-5-2019-0902608-67
3 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2020.02.04 수리 (Accepted) 1-1-2020-0118199-27
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2020.02.04 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2020-0118200-97
5 등록결정서
Decision to grant
2020.06.24 발송처리완료 (Completion of Transmission) 9-5-2020-0433102-12
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
악성코드 데이터를 분류하는 방법에 있어서,악성코드 데이터를 수신하는 단계;상기 악성코드 데이터를 섹션 코드 별로 분리하는 단계;상기 섹션 코드 각각에 대응하는 바이너리 정보를 변환하여 1차원 벡터를 생성하는 단계;상기 생성된 1차원 벡터를 유한 신호로 간주하고, 상기 유한 신호를 주파수 영역으로 변환하는 단계;상기 주파수 영역에서 각 주파수 별 신호 성분의 세기에 기초하여 특징점을 추출하는 단계; 및상기 추출된 특징점에 기초하여 상기 악성코드 데이터를 특정 악성코드 그룹으로 분류하는 단계;를 포함하고,상기 1차원 벡터를 생성하는 단계는,상기 섹션 코드 각각에 대응하는 바이너리 정보 중 opcode에 대응하는 바이너리 정보를 변환하여 1차원 벡터를 생성하는 단계;를 포함하는 방법
2 2
삭제
3 3
제 1항에 있어서, 상기 분류하는 단계는, 머신 러닝 기법이 적용되어 학습된 모델에 상기 추출된 특징점을 입력하는 단계; 및상기 모델을 구동하여 상기 악성코드 데이터를 특정 악성코드 그룹으로 분류하는 단계; 를 포함하는, 방법
4 4
제 3항에 있어서,상기 학습된 모델은 그레디언트 부스팅(Gradient Boosting) 모델인 것인, 방법
5 5
제 3항에 있어서,상기 분류하는 단계는,상기 추출된 특징점에 대해 배깅(Bagging; Bootstrap Aggregating) 알고리즘을 적용하여 오버피팅(overfitting)을 방지하는 단계;를 더 포함하는, 방법
6 6
제 1항에 있어서,상기 변환하는 단계는,이산 코사인 변환(Discrete Cosine Transform)을 적용하여 상기 유한 신호를 상기 주파수 영역으로 변환하는 단계;를 포함하는, 방법
7 7
제 6항에 있어서,상기 변환하는 단계는,이산 푸리에 변환(Discrete Fourier Transform)을 적용하여 상기 유한 신호를 상기 주파수 영역으로 변환하는 단계;를 포함하는, 방법
8 8
제 1항에 있어서,상기 변환하는 단계는, 코사인 변환(Cosine Transform), 푸리에 변환(Fourier Transform), 국소 푸리에 변환(Short-Time Fourier Transform), 하르 변환(Haar transform) 및 웨이블릿 변환(Wavelet Transform) 중 적어도 어느 하나를 적용하여 상기 유한 신호를 상기 주파수 영역으로 변환하는 단계;를 포함하는, 방법
9 9
제 1항에 있어서,상기 변환하는 단계는,상기 변환된 주파수 영역에서 DC 성분을 제거하고, 낮은 주파수(low frequency) 영역의 데이터 중 일부를 제거하는 단계;를 더 포함하는, 방법
10 10
제 1항에 있어서,상기 악성코드 데이터는, 어셈블러(ASseMbler, ASM) 파일 형식 또는 바이트(bytes) 파일 형식인 것인, 방법
11 11
적어도 하나의 프로그램을 저장하는 저장부; 악성코드 데이터를 수신하는 통신부; 및상기 적어도 하나의 프로그램을 실행함으로써 악성코드 데이터를 분류하기 위한 적어도 하나의 프로세서;를 포함하며,상기 저장부는, 상기 적어도 하나의 프로세서가,상기 악성코드 데이터를 섹션 코드 별로 분리하는 단계;상기 섹션 코드 각각에 대응하는 바이너리 정보 중 opcode에 대응하는 바이너리 정보를 변환하여 1차원 벡터를 생성하는 단계;상기 생성된 1차원 벡터를 유한 신호로 간주하고, 상기 유한 신호를 주파수 영역으로 변환하는 단계;상기 주파수 영역에서 각 주파수 별 신호 성분의 세기에 기초하여 특징점을 추출하는 단계; 및상기 추출된 특징점에 기초하여 상기 악성코드 데이터를 특정 악성코드 그룹으로 분류하는 단계;를 실행하도록 하는 명령어들을 포함하는 것을 특징으로 하는, 장치
12 12
제 1항의 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 WO2019216502 WO 세계지적재산권기구(WIPO) FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
DOCDB 패밀리 정보가 없습니다
국가 R&D 정보가 없습니다.