맞춤기술찾기

이전대상기술

다중 서열 정렬 기법을 이용한 악성코드 패밀리 시그니쳐 생성 장치 및 방법

  • 기술번호 : KST2019030857
  • 담당센터 : 서울서부기술혁신센터
  • 전화번호 : 02-6124-6930
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 다중 서열 정렬 기법을 이용한 악성코드 패밀리 시그니쳐 생성 장치 및 방법이 개시된다. 악성코드 시그니쳐 생성 방법은 악성코드의 패밀리를 구성하는 복수의 악성코드 샘플들 각각을 동적 분석하여 상기 악성코드 샘플들 각각에 대해 API 호출 시퀀스를 결정하는 단계; 상기 결정된 API 호출 시퀀스를 API 코드 시퀀스로 변환하는 단계; 상기 변환된 API 코드 시퀀스에 다중 서열 정렬 기법을 적용하는 단계; 및 상기 다중 서열 정렬 기법을 적용한 결과를 이용하여 상기 악성코드의 패밀리에 대한 시그니쳐를 생성하는 단계를 포함할 수 있다.
Int. CL G06F 21/56 (2013.01.01) G06F 21/64 (2013.01.01) G06F 9/54 (2018.01.01)
CPC G06F 21/566(2013.01) G06F 21/566(2013.01) G06F 21/566(2013.01) G06F 21/566(2013.01)
출원번호/일자 1020150182040 (2015.12.18)
출원인 한양대학교 산학협력단
등록번호/일자 10-1749210-0000 (2017.06.14)
공개번호/일자
공고번호/일자 (20170620) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2015.12.18)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한양대학교 산학협력단 대한민국 서울특별시 성동구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임을규 대한민국 서울특별시 서초구
2 조인겸 대한민국 서울특별시 동작구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 홍성욱 대한민국 서울특별시 강남구 역삼로 ***(역삼동) 동아빌딩 *층(주식회사에스와이피)
2 특허법인 무한 대한민국 서울특별시 강남구 언주로 ***, *층(역삼동,화물재단빌딩)
3 심경식 대한민국 서울시 강남구 역삼로 *** 동아빌딩 *층(에스와이피특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한양대학교 산학협력단 서울특별시 성동구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2015.12.18 수리 (Accepted) 1-1-2015-1245994-15
2 선행기술조사의뢰서
Request for Prior Art Search
2016.11.10 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2016.12.20 수리 (Accepted) 9-1-2016-0052673-68
4 의견제출통지서
Notification of reason for refusal
2017.01.04 발송처리완료 (Completion of Transmission) 9-5-2017-0012420-25
5 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2017.01.19 수리 (Accepted) 1-1-2017-0067700-35
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.03.06 수리 (Accepted) 1-1-2017-0222563-13
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.03.06 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0222564-69
8 등록결정서
Decision to grant
2017.06.01 발송처리완료 (Completion of Transmission) 9-5-2017-0388550-14
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.05 수리 (Accepted) 4-1-2019-5155816-75
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.06 수리 (Accepted) 4-1-2019-5156285-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
악성코드 시그니쳐 생성 장치가 악성코드의 패밀리에 대한 시그니쳐를 생성하는 방법에 있어서,결정부가, 상기 악성코드의 패밀리를 구성하는 복수의 악성코드 샘플들 각각을 동적 분석하여 상기 악성코드 샘플들 각각에 대해 API 호출 시퀀스를 결정하는 단계;변환부가, 상기 결정된 API 호출 시퀀스를 API 코드 시퀀스로 변환하는 단계;정렬부가, 상기 변환된 API 코드 시퀀스에 다중 서열 정렬 기법을 적용하는 단계; 및생성부가, 상기 다중 서열 정렬 기법을 적용한 결과 및 상기 결과에 포함된 API 코드별 빈도수를 이용하여 상기 악성코드의 패밀리에 대한 시그니쳐를 생성하는 단계를 포함하는 악성코드 시그니쳐 생성 방법
2 2
제1항에 있어서,상기 시그니쳐를 생성하는 단계는,상기 다중 서열 정렬 기법을 적용한 결과 생성된 복수의 악성코드의 샘플별 API 코드 시퀀스로 구성된 행렬에서 각각의 열 마다 최대 빈도수를 가지는 API 코드를 선정하는 단계;상기 선정된 API 코드를 각각의 열에 대한 대표 API 코드로 정의하는 단계; 및상기 정의된 각각의 열에 대한 대표 API 코드를 병합하여 대표 API 패턴을 추출하는 단계를 포함하는 악성코드 시그니쳐 생성 방법
3 3
제1항에 있어서,상기 적용하는 단계는,일정 길이 범위를 벗어나는 API 코드 시퀀스를 아웃라이어(outlier)로 정의하고, 정의된 API 코드 시퀀스를 배제하고 다중 서열 정렬 기법을 적용하는 악성코드 시그니쳐 생성 방법
4 4
제2항에 있어서,상기 대표 API 패턴은,상기 악성코드의 패밀리에 대한 시그니쳐로 결정되는 악성코드 시그니쳐 생성 방법
5 5
제2항에 있어서,상기 다중 서열 정렬 기법을 적용한 결과 생성된 복수의 악성코드의 샘플별 API 코드 시퀀스는,각각의 열에 포함된 API 코드의 공통 부분이 최대가 되도록 각각의 샘플별 API 코드 시퀀스 내부에 공백이 삽입될 수 있는 악성코드 시그니쳐 생성 방법
6 6
제2항에 있어서,상기 대표 API 패턴을 추출하는 단계는,상기 정의된 각각의 열에 포함된 공백의 비율을 고려하는 대표 API 코드를 병합하는 악성코드 시그니쳐 생성 방법
7 7
제1항에 있어서,상기 변환된 API 코드 시퀀스에서 동일한 API 코드가 반복되는 경우, 상기 반복되는 API 코드를 제거하는 단계를 더 포함하고,상기 적용하는 단계는,상기 상기 반복되는 API 코드가 제거된 API 코드 시퀀스에 다중 서열 정렬 기법을 적용하는 악성코드 시그니쳐 생성 방법
8 8
제1항에 있어서,상기 API 코드 시퀀스를 구성하는 API 코드는,상기 API 코드 시퀀스에 대응하는 악성코드 샘플에 대한 카테고리 및 상기 카테고리별로 정의된 API 순서에 대응하는 인덱스 정보를 포함하는 악성코드 시그니쳐 생성 방법
9 9
악성코드 탐지 장치가 악성코드를 탐지하는 방법에 있어서,결정부가, 분석 대상 샘플을 동적 분석하여 상기 분석 대상 샘플의 API 호출 시퀀스를 결정하는 단계;변환부가, 상기 결정된 API 호출 시퀀스를 API 코드 시퀀스로 변환하는 단계;확인부가, 상기 변환된 API 코드 시퀀스를 미리 저장된 악성코드의 패밀리에 대한 시그니쳐와 비교하여 유사도를 확인하는 단계; 및판단부가, 상기 확인된 유사도에 기초하여 상기 분석 대상 샘플의 악성코드 여부를 판단하는 단계를 포함하고,상기 미리 저장된 악성코드 패밀리에 대한 시그니쳐는상기 악성코드 패밀리를 구성하는 악성코드 샘플들 각각의 API 코드 시퀀스에 다중 서열 정렬 기법을 적용한 결과 및 상기 결과에 포함된 API 코드별 빈도수를 이용하여 생성되는 악성코드 탐지 방법
10 10
삭제
11 11
삭제
12 12
분석 대상 샘플을 동적 분석하여 상기 분석 대상 샘플의 API 호출 시퀀스를 결정하는 결정부;상기 결정된 API 호출 시퀀스를 API 코드 시퀀스로 변환하는 변환부;상기 변환된 API 코드 시퀀스를 미리 저장된 악성코드의 패밀리에 대한 시그니쳐와 비교하여 유사도를 확인하는 확인부; 및상기 확인된 유사도에 기초하여 상기 분석 대상 샘플의 악성코드 여부를 판단하는 판단부를 포함하고,상기 미리 저장된 악성코드 패밀리에 대한 시그니쳐는상기 악성코드 패밀리를 구성하는 악성코드 샘플들 각각의 API 코드 시퀀스에 다중 서열 정렬 기법을 적용한 결과 및 상기 결과에 포함된 API 코드별 빈도수를 이용하여 생성되는 악성코드 탐지 장치
13 13
삭제
14 14
삭제
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 충북대학교 산학협력단 대학ICT연구센터육성지원사업 스마트 공간을 위한 빅데이터 기반의 스마트 라이프 케어 서비스