맞춤기술찾기

이전대상기술

악성코드 정보의 시각화 장치 및 그 방법

  • 기술번호 : KST2019036862
  • 담당센터 :
  • 전화번호 :
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 악성코드 정보에 대한 시각화 장치가 제공된다. 본 발명의 일 실시예에 따른 시각화 장치는, 악성코드 그룹의 그룹 프로파일 정보를 관리하는 프로파일 정보 관리부, 상기 그룹 프로파일 정보에 기초하여 악성코드 그룹을 소정의 인디케이터(indicator)로 시각화하고, 상기 악성코드 그룹에 소속된 악성코드를 상기 인디케이터에 연결된 연결선으로 시각화하여, 상기 악성코드 그룹의 현황 정보를 나타내는 그룹 현황 맵을 생성하는 시각화부 및 상기 그룹 현황 맵이 포함된 사용자 인터페이스를 제공하는 인터페이스 제공부를 포함하도록 구성될 수 있다.
Int. CL G06F 21/56 (2013.01.01) G06F 16/00 (2019.01.01) G06F 21/55 (2013.01.01)
CPC G06F 21/561(2013.01) G06F 21/561(2013.01) G06F 21/561(2013.01) G06F 21/561(2013.01)
출원번호/일자 1020170159487 (2017.11.27)
출원인 한국인터넷진흥원
등록번호/일자 10-1839747-0000 (2018.03.13)
공개번호/일자
공고번호/일자 (20180319) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2017.11.27)
심사청구항수 23

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 대한민국 전라남도 나주시

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 최보민 전라남도 나주시 진흥길
2 박준형 전라남도 나주시 진흥길
3 강홍구 전라남도 나주시 진흥길
4 유대훈 전라남도 나주시 진흥길
5 김경한 전라남도 나주시 진흥길

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인가산 대한민국 서울 서초구 남부순환로 ****, *층(서초동, 한원빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국인터넷진흥원 전라남도 나주시
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2017.11.27 수리 (Accepted) 1-1-2017-1179538-17
2 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2017.12.14 수리 (Accepted) 1-1-2017-1249324-18
3 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2017.12.18 수리 (Accepted) 9-1-9999-9999999-89
4 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2017.12.27 수리 (Accepted) 9-1-2017-0047557-97
5 의견제출통지서
Notification of reason for refusal
2018.01.15 발송처리완료 (Completion of Transmission) 9-5-2018-0035645-19
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2018.02.01 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2018-0116403-53
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2018.02.01 수리 (Accepted) 1-1-2018-0116405-44
8 등록결정서
Decision to grant
2018.03.08 발송처리완료 (Completion of Transmission) 9-5-2018-0165924-13
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
악성코드의 수집 시간 정보를 포함하는 상기 악성코드의 프로파일 정보와 악성코드 그룹의 그룹 프로파일 정보를 관리하는 프로파일 정보 관리부;상기 그룹 프로파일 정보에 기초하여 상기 악성코드 그룹을 소정의 인디케이터(indicator)로 시각화하고, 상기 수집 시간 정보를 나타내는 타임 라인(time-line)을 시각화하며, 상기 수집 시간 정보를 기초로 상기 악성코드 그룹에 소속된 악성코드를 상기 타임 라인과 상기 인디케이터 간의 연결선으로 시각화하여, 상기 악성코드 그룹의 현황 정보를 나타내는 그룹 현황 맵을 생성하는 시각화부; 및상기 그룹 현황 맵이 포함된 사용자 인터페이스를 제공하는 인터페이스 제공부를 포함하되,상기 그룹 프로파일 정보는 상기 악성코드 그룹에 소속된 악성코드의 개수 정보를 포함하고,상기 인디케이터의 크기는 상기 악성코드 그룹에 소속된 악성코드의 개수 정보에 기초하여 결정되는 것을 특징으로 하는,악성코드 정보의 시각화 장치
2 2
제1 항에 있어서,상기 인디케이터는 색상을 갖는 GUI(graphical user interface) 객체이되,상기 인디케이터의 색상의 농도는 상기 악성코드 그룹에 소속된 악성코드의 개수 정보에 기초하여 결정되는 것을 특징으로 하는,악성코드 정보의 시각화 장치
3 3
제1 항에 있어서,상기 그룹 프로파일 정보는 상기 악성코드 그룹의 위험도 정보를 포함하고,상기 인디케이터는 색상을 갖는 GUI 객체이되,상기 인디케이터의 색상 및 색상의 농도 중 적어도 하나의 요소는 상기 악성코드 그룹의 위험도 정보에 기초하여 결정되는 것을 특징으로 하는,악성코드 정보의 시각화 장치
4 4
제1 항에 있어서,상기 악성코드 그룹은 제1 악성코드가 소속된 제1 악성코드 그룹 및 제2 악성코드가 소속된 제2 악성코드 그룹을 포함하되,상기 제1 악성코드 그룹의 제1 인디케이터는 제1 색으로 시각화되고, 상기 제2 악성코드 그룹의 제2 인디케이터는 제2 색으로 시각화되며,상기 제1 악성코드를 가리키는 제1 연결선은 상기 제1 색으로 시각화되고, 상기 제2 악성코드를 가리키는 제2 연결선을 상기 제2 색으로 시각화되는 것을 특징으로 하는,악성코드 정보의 시각화 장치
5 5
삭제
6 6
제1 항에 있어서,상기 시각화부는,상기 타임 라인을 원형으로 시각화하고, 상기 타임 라인에 의해 형성된 영역의 내부에 상기 악성코드 그룹의 인디케이터를 배치하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
7 7
제1 항에 있어서,상기 시각화된 타임 라인은 제1 구간 및 제2 구간을 포함하는 복수의 구간으로 구성되고,상기 제1 구간 및 상기 제2 구간은 동일한 길이의 기간에 대응되며,상기 제1 구간의 길이는 상기 제1 구간에 대응되는 기간 동안에 수집된 악성코드의 개수에 기초하여 결정되며,상기 제2 구간의 길이는 상기 제2 구간에 대응되는 기간 동안에 수집된 악성코드의 개수에 기초하여 결정되는 것을 특징으로 하는,악성코드 정보의 시각화 장치
8 8
제1 항에 있어서,상기 사용자 인터페이스는 관심 기간을 입력하는 기간 입력 인터페이스를 포함하고,상기 시각화부는,상기 기간 입력 인터페이스를 통해 관심 기간을 설정하는 사용자 입력에 응답하여, 상기 관심 기간 동안에 수집된 관심 악성코드를 제1 연결선으로 시각화하고, 상기 관심 악성코드가 소속된 관심 악성코드 그룹을 제1 인디케이터로 시각화하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
9 9
제1 항에 있어서,상기 시각화부는,시간 흐름에 따라 상기 인디케이터 및 상기 연결선을 애니메이션 처리하되,시간이 지날수록 상기 연결선의 개수 및 상기 인디케이터의 크기가 증가되는 것을 특징으로 하는,악성코드 정보의 시각화 장치
10 10
제1 항에 있어서,상기 인디케이터의 배치 위치는,상기 시각화된 타임 라인의 배치 위치와 상기 악성코드 그룹의 대표 수집 시간 정보에 기초하여 결정되되,상기 대표 수집 시간 정보는 상기 악성코드 그룹에 소속된 악성코드의 수집 시간 정보에 기초하여 결정되는 것을 특징으로 하는,악성코드 정보의 시각화 장치
11 11
제1 항에 있어서,상기 시각화된 타임 라인은 제1 기간에 대응되는 제1 구간 및 제2 기간에 대응되는 제2 구간을 포함하는 복수의 구간으로 구성되고,상기 시각화부는,상기 사용자 인터페이스를 통해 상기 제1 기간을 관심 기간으로 지정하는 사용자 입력에 응답하여, 상기 제1 기간 동안에 수집된 관심 악성코드를 가리키는 연결선 및 상기 관심 악성코드가 소속된 관심 악성코드 그룹의 인디케이터를 하이라이트 처리하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
12 12
제11 항에 있어서,상기 프로파일 정보 관리부는,상기 사용자 입력에 응답하여, 상기 사용자 인터페이스를 통해 상기 제1 기간 동안에 수집된 관심 악성코드의 개수 정보를 제공하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
13 13
제1 항에 있어서,상기 시각화부는,상기 사용자 인터페이스를 통해 관심 악성코드 그룹을 지정하는 사용자 입력에 응답하여, 상기 관심 악성코드 그룹의 인디케이터와 상기 관심 악성코드 그룹에 소속된 악성코드를 가리키는 연결선을 하이라이트 처리하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
14 14
제13 항에 있어서,상기 프로파일 정보 관리부는,상기 사용자 입력에 응답하여, 상기 사용자 인터페이스를 통해 상기 관심 악성코드 그룹에 대한 그룹 프로파일 정보를 제공하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
15 15
제1 항에 있어서,상기 시각화부는,상기 사용자 인터페이스를 통해 관심 악성코드를 지정하는 사용자 입력에 응답하여, 상기 관심 악성코드를 가리키는 연결선과 상기 관심 악성코드가 소속된 악성코드 그룹의 인디케이터를 하이라이트 처리하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
16 16
제15 항에 있어서,상기 프로파일 정보 관리부는,상기 사용자 입력에 응답하여, 상기 사용자 인터페이스를 통해 상기 관심 악성코드에 대한 프로파일 정보를 제공하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
17 17
악성코드 그룹에 소속된 복수의 악성코드 각각의 프로파일 정보를 관리하는 프로파일 정보 관리부;상기 복수의 악성코드 각각의 프로파일 정보에 기초하여, 상기 악성코드 그룹의 대표 악성코드와 다른 악성코드 간의 유사도를 산출하는 유사도 산출부;상기 산출된 유사도를 시각화하여, 상기 악성코드 그룹에 대한 유사도 맵을 생성하는 시각화부; 및상기 유사도 맵이 포함된 사용자 인터페이스를 제공하는 인터페이스 제공부를 포함하되,상기 유사도 맵의 제1 영역은 상기 복수의 악성코드 중 제1 악성코드와 대응되고, 상기 유사도 맵의 제2 영역은 상기 복수의 악성코드 중 제2 악성코드와 대응되며,상기 제1 영역의 색상 농도는 상기 대표 악성코드와 상기 제1 악성코드 간의 제1 유사도에 기초하여 결정되고, 상기 제2 영역의 색상 농도는 상기 대표 악성코드와 상기 제2 악성코드 간의 제2 유사도에 기초하여 결정되는 것을 특징으로 하는,악성코드 정보의 시각화 장치
18 18
제17 항에 있어서,상기 유사도 맵의 제3 영역은 상기 대표 악성코드와 대응되고,상기 유사도 맵 상에서, 상기 제1 영역은 상기 제1 유사도가 높을수록 상기 제3 영역에 가깝게 위치하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
19 19
제17 항에 있어서,상기 시각화부는,상기 제1 영역의 색상을 제1 색으로 시각화하고,상기 제2 영역의 색상을 제2 색으로 시각화하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
20 20
제17 항에 있어서,상기 유사도 산출부는,상기 사용자 인터페이스를 통해 관심 악성코드를 지정하는 사용자 입력에 응답하여, 상기 대표 악성코드를 상기 관심 악성코드로 변경하고, 상기 유사도를 재산출하며,상기 시각화부는,상기 사용자 입력에 응답하여, 상기 재산출된 유사도에 기초하여 상기 유사도 맵을 갱신하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
21 21
제17 항에 있어서,상기 복수의 악성코드 각각의 프로파일 정보는 악성코드의 행위 벡터 정보를 포함하고,상기 유사도 산출부는,상기 대표 악성코드에 대한 제1 행위 벡터와 상기 제1 악성코드에 대한 제2 행위 벡터 간의 유사도에 기초하여 상기 제1 유사도를 산출하되,상기 제1 행위 벡터 및 상기 제2 행위 벡터는,악성코드의 API(application programming interface) 호출 시퀀스로부터 추출된 n-gram 단위의 행위 특징에 기초하여 생성된 것을 특징으로 하는,악성코드 정보의 시각화 장치
22 22
제17 항에 있어서,상기 악성코드 그룹은 클러스터링 알고리즘을 통해 형성된 특정 클러스터에 대응되고,상기 대표 악성코드는 상기 특정 클러스터의 중심을 가리키는 것을 특징으로 하는,악성코드 정보의 시각화 장치
23 23
제17 항에 있어서,상기 시각화부는,상기 사용자 인터페이스를 통해 상기 제1 악성코드를 관심 악성코드로 지정하는 사용자 입력에 응답하여, 상기 제1 영역을 하이라이트 처리하고,상기 프로파일 정보 관리부는,상기 사용자 입력에 응답하여, 상기 사용자 인터페이스를 통해 상기 제1 악성코드의 프로파일 정보를 제공하는 것을 특징으로 하는,악성코드 정보의 시각화 장치
24 24
시각화 장치에서 수행되는 악성코드 정보의 시각화 방법에 있어서,악성코드의 수집 시간 정보를 나타내는 타임 라인을 배치하는 단계;제1 악성코드 그룹을 가리키는 인디케이터(indicator)를 상기 타임 라인에 인접하여 배치하되, 상기 제1 악성코드 그룹은 제1 악성코드 및 제2 악성코드를 포함하는 것인, 단계;상기 제1 악성코드의 수집 시간 정보를 기초로, 상기 제1 악성코드를 상기 타임 라인과 상기 인디케이터 간의 제1 연결선으로 시각화하는 단계; 및상기 제2 악성코드의 수집 시간 정보를 기초로, 상기 제2 악성코드를 상기 타임 라인과 상기 인디케이터 간의 제2 연결선으로 시각화하는 단계를 포함하는 것을 특징으로 하는,악성코드 정보의 시각화 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 (주)세인트시큐리티 정보보호핵심원천기술개발사업 악성코드 全 생명주기 통합 프로파일링 및 공격그룹 식별 기술 개발