맞춤기술찾기

이전대상기술

악성코드 진화관계를 분석하는 장치 및 방법

  • 기술번호 : KST2021012364
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 개시는 악성코드 진화관계를 분석하는 장치 및 방법에 관한 것으로, 일 실시예에 따른 악성코드 진화관계를 분석하는 방법은 복수의 악성코드 바이너리들 각각의 제 1복잡도를 계산하는 단계, 계산된 제 1복잡도를 이용하여 최초로 생성된 근원 바이너리를 선별하는 단계 및 계산된 제 1복잡도 및 복수의 악성코드 바이너리들 간의 거리도를 기초로 하여 근원 바이너리 외 복수의 악성코드 바이너리들의 진화 순서를 추론하는 단계를 포함함으로써 악성 코드의 진화 관계를 파악하여 악성코드의 분석을 정확하고 빠르게 수행할 수 있다.
Int. CL G06F 21/56 (2013.01.01)
CPC G06F 21/562(2013.01)
출원번호/일자 1020200023013 (2020.02.25)
출원인 국방과학연구소
등록번호/일자
공개번호/일자 10-2021-0108154 (2021.09.02) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2020.02.25)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 국방과학연구소 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 임정호 대전광역시 유성구
2 유찬곤 대전광역시 유성구
3 김남규 대전광역시 유성구
4 김동주 대전광역시 유성구
5 김철호 대전광역시 유성구
6 백종현 대전광역시 유성구
7 안지혜 대전광역시 유성구
8 이건호 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2020.02.25 수리 (Accepted) 1-1-2020-0198684-13
2 선행기술조사의뢰서
Request for Prior Art Search
2020.11.16 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2021.02.18 발송처리완료 (Completion of Transmission) 9-6-2021-0039450-67
4 의견제출통지서
Notification of reason for refusal
2021.06.15 발송처리완료 (Completion of Transmission) 9-5-2021-0472907-42
5 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2021.08.13 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2021-0938461-31
6 [거절이유 등 통지에 따른 의견]의견서·답변서·소명서
2021.08.13 수리 (Accepted) 1-1-2021-0938460-96
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
악성코드 진화관계를 분석하는 방법에 있어서,복수의 악성코드 바이너리들 각각의 제 1복잡도를 계산하는 단계;상기 계산된 제 1복잡도를 이용하여 최초로 생성된 근원 바이너리를 선별하는 단계; 및 상기 계산된 제 1복잡도 및 상기 복수의 악성코드 바이너리들 간의 거리도를 기초로 하여 상기 근원 바이너리 외 상기 복수의 악성코드 바이너리들의 진화 순서를 추론하는 단계;를 포함하는 악성코드 진화관계 분석 방법
2 2
제 1항에 있어서,상기 근원 바이너리를 선별하는 단계는,상기 복수의 악성코드 바이너리들 중 같은 패밀리로 분류된 악성코드 바이너리들로부터 상기 제 1복잡도가 가장 낮은 악성코드 바이너리를 상기 근원 바이너리로 선별하는 단계;를 포함하는 악성코드 진화관계 분석 방법
3 3
제 1항에 있어서, 상기 제 1복잡도를 계산하는 단계는,동적 분석과 정적 분석을 이용하여 상기 제 1복잡도를 계산하는 단계;를 포함하고, 상기 동적 분석은, 상기 복수의 악성코드 바이너리들 각각이 호출하는 API 시퀀스 개수를 추출하고, 상기 정적 분석은, 상기 복수의 악성코드 바이너리들 각각의 제 2복잡도를 추출하되, 상기 추출된 제 2복잡도는 노드(Node)의 개수와 엣지(Edge)의 개수의 합으로 결정되는, 악성코드 진화관계 분석 방법
4 4
제 1항에 있어서,상기 제 1복잡도는, 다음 수학식 1에 따라 계산하는 악성코드 진화관계 분석 방법
5 5
제 4항에 있어서,상기 복수의 악성코드 바이너리들 중 임의의 악성코드 바이너리가 패킹되어 있을 경우, 상기 보다 작고, 상기 임의의 악성코드 바이너리가 안티디버깅 되어 있을 경우, 상기 보다 작고,상기 임의의 악성코드 바이너리가 패킹 및 안티디버깅 되어 있지 않을 경우, 상기 가 동일한 것을 포함하는, 악성코드 진화관계 분석 방법
6 6
제 1항에 있어서,상기 거리도는,다음 수학식2에 따라 계산되는 악성코드 진화관계 분석 방법
7 7
제 6항에 있어서,상기 유사도는 API 시퀀스의 개수를 이용하여 계산하는, 악성코드 진화관계 분석 방법
8 8
제 7항에 있어서,상기 유사도는 니들만-브니쉬 알고리즘(Needleman-Wunsch Algorithm), 스미스-워터맨 알고리즘(Smith-Waterman Algorithm) 및 히르쉬베르크 알고리즘(Hirschberg's Algorithm)중 적어도 어느 하나를 이용하는, 악성코드 진화관계 분석 방법
9 9
제 1항에 있어서,상기 진화 순서를 추론하는 단계는,상기 근원 바이너리를 으로 식별하는 단계;상기 복수의 악성코드 바이너리들 중 진화 순서가 식별된 악성코드 바이너리들의 집합은 이며, 상기 복수의 악성코드 바이너리들 중 진화 순서가 식별되지 않은 악성코드 바이너리들의 집합은 라 할 때, 상기 의 악성코드 바이너리들을 상기 제 1복잡도에 따라 오름차순으로 정렬하는 단계;상기 에서 상기 제 1복잡도가 가장 낮은 악성코드 바이너리를 로 선택하는 단계;다음 수학식 3을 만족하는 상기 의 악성코드 바이너리를 로 선택하는 단계;[수학식 3] (여기서, 상기는 임의의 악성코드 바이너리 각각을 의미하며, 상기 는 상기 간의 거리도임)상기 선택된 식별하는 단계;상기 에서 자식이 없는 악성코드 바이너리들인 와 상기 식별된에 대해 를 계산하는 단계; 상기 에 대해 를 계산하는 단계;상기 가 상기 보다 적다면, 상기를 상기의 부모로 식별하는 단계; 및 상기 에 상기 복수의 악성코드 바이너리들이 전부 포함될 때까지 반복하여 진화 순서를 식별하는 단계;를 포함하는 악성코드 진화관계 분석 방법
10 10
제 9항에 있어서,상기 진화 순서를 추론하는 단계는,상기 식별된 진화 순서에 따라 그래프를 도출하는 단계;를 더 포함하는 악성코드 진화관계 분석 방법
11 11
제 1 항 내지 제 10 항 중 어느 한 항에 따른 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 기록매체
12 12
악성코드 진화관계를 분석하는 장치에 있어서,메모리; 및프로세서;를 포함하고,상기 프로세서는,복수의 악성코드 바이너리들 각각의 제 1복잡도를 계산하고,상기 계산된 제 1복잡도를 이용하여 최초로 생성된 근원 바이너리를 선별하고,상기 계산된 제 1복잡도 및 상기 복수의 악성코드 바이너리들 간의 거리도를 기초로 하여 상기 근원 바이너리 외 상기 복수의 악성코드 바이너리들의 진화 순서를 추론하는 악성코드 진화관계 분석 장치
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.