1 |
1
퍼징 대상 클라이언트가 퍼징 대상 시스템에 전송한 통신 메시지 샘플을 수집하는 단계;수집된 통신 메시지 샘플을 비교하여 퍼징 대상 프로토콜의 필드의 크기와 유형을 식별하는 단계;아스키코드를 참조하여 프로토콜 필드 값의 속성을 결정하는 단계;퍼징 대상 시스템에 전송한 테스트 통신 메시지에 대한 응답 메시지를 기반으로 사용자 필드의 유효 범위를 결정하는 단계; 및 퍼징 대상 프로토콜의 필드 번호, 필드 유형, 필드 크기, 필드값 속성 및 필드 값을 구성 요소로 하는 퍼징 프로토콜 데이터 모델을 저장하는 단계를 포함하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|
2 |
2
제1 항에 있어서, 통신 메시지 샘플들을 수집하는 단계는, 퍼징 대상 클라이언트에 특정 사용자 데이터를 포함하는 통신 메시지를 퍼징 대상 시스템에 전송하도록 요청한 후, 제1 샘플 메시지를 수집하는 단계;퍼징 대상 클라이언트에 특정 사용자 데이터와 동일한 사용자 데이터를 포함하는 통신 메시지를 퍼징 대상 시스템에 전송하도록 요청한 후, 제2 샘플 메시지를 수집하는 단계; 및 퍼징 대상 클라이언트에 특정 사용자 데이터와 상이한 사용자 데이터를 포함하는 통신 메시지를 퍼징 대상 시스템에 전송하도록 요청한 후, 제3 샘플 메시지를 수집하는 단계를 포함하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|
3 |
3
제2 항에 있어서, 퍼징 대상 프로토콜의 필드의 크기와 유형을 식별하는 단계는,제1 샘플 메시지 및 제3 샘플 메시지 간의 메시지 길이가 상이할 경우, 모든 프로토콜 필드의 크기는 가변으로 결정한 후 필드 크기를 측정하고, 제1 샘플 메시지 및 제3 샘플 메시지 간의 메시지 길이가 동일할 경우, 프로토콜 필드의 유형이 결정된 후에 필드 크기를 측정하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|
4 |
4
제2 항에 있어서, 프로토콜 필드의 유형은, 고정된 값이 설정되는 상수 필드, 가변적인 값이 설정되는 사용자 필드, 메시지의 순차번호가 설정되는 순차번호 필드, 필드들의 길이가 설정되는 카운터 필드 및 필드들의 체크섬 데이터가 설정되는 체크섬 필드를 포함하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|
5 |
5
제4 항에 있어서, 프로토콜 필드를 식별하는 단계는,제1 샘플 메시지 및 제3 샘플 메시지의 내용이 동일한 필드는 상수 필드로 결정하고, 제1 샘플 메시지 및 제3 샘플 메시지의 내용이 상이한 필드는 제어 필드로 결정하되, 제1 샘플 메시지, 제2 샘플 메시지 및 제3 샘플 메시지의 요청 메시지에서 제어필드에 위치하는 필드의 값이 제어필드 다음에 위치하는 필드들의 길이와 동일할 경우, 제어필드를 카운터 필드 필드로 결정하고, 제1 샘플 메시지, 제2 샘플 메시지 및 제3 샘플 메시지의 요청 메시지에서 제어필드에 위치하는 필드의 값이 제어필드 다음에 위치하는 필드들의 길이와 상이할 경우, 제어필드를 체크섬 필드 필드로 결정하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|
6 |
6
제4 항에 있어서, 프로토콜 필드를 식별하는 단계는,제1 샘플 메시지 및 제2 샘플 메시지의 내용이 상이한 필드가 발견될 경우, 해당 필드를 순차 번호 필드로 결정하고, 제1 샘플 메시지 및 제2 샘플 메시지의 내용이 상이한 필드가 발견되지 않을 경우, 제1 샘플 메시지 및 제3 샘플 메시지에서 사용자가 입력한 값을 검색하여, 사용자가 입력한 값이 포함된 필드가 발견될 경우, 해당 필드를 사용자 필드로 결정하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|
7 |
7
제1 항에 있어서, 프로토콜 필드 값 속성은, 텍스트(Text), 바이너리(Binary), 정수(Int) 및 실수(Float) 중 하나로 분류되는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|
8 |
8
제4 항에 있어서, 사용자 필드의 유효 범위를 결정하는 단계는,사용자 필드의 값을 증가시키면서 테스트 통신 메시지를 생성하여 퍼징 대상 시스템에게 전송하는 단계;퍼징 대상 시스템에게 전송한 테스트 통신 메시지에 대한 응답 메시지의 에러 유무를 통해 사용자 필드의 최대값을 결정하는 단계; 사용자 필드의 값을 감소시키면서 테스트 통신 메시지를 생성하여 퍼징 대상 시스템에게 전송하는 단계; 및퍼징 대상 시스템에게 전송한 테스트 통신 메시지에 대한 응답 메시지의 에러 유무를 통해 사용자 필드의 최소값을 결정하는 단계를 포함하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|
9 |
9
제4 항에 있어서, 생성된 프로토콜 데이터 모델을 기반으로 퍼징 대상 시스템에 전송될 퍼징 통신 메시지를 생성하는 단계를 더 포함하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|
10 |
10
적어도 하나의 프로그램이 기록된 메모리; 및프로그램을 실행하는 프로세서를 포함하며,프로그램은,퍼징 대상 클라이언트가 퍼징 대상 시스템에 전송한 통신 메시지 샘플을 수집하는 단계;수집된 통신 메시지 샘플을 비교하여 퍼징 대상 프로토콜의 필드의 크기와 유형을 식별하는 단계;아스키코드를 참조하여 프로토콜 필드 값의 속성을 결정하는 단계;퍼징 대상 시스템에 전송한 테스트 통신 메시지에 대한 응답 메시지를 기반으로 사용자 필드의 유효 범위를 결정하는 단계; 및 퍼징 대상 프로토콜의 필드 번호, 필드 유형, 필드 크기, 필드값 속성 및 필드 값을 구성 요소로 하는 퍼징 프로토콜 데이터 모델을 저장하는 단계를 수행하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 장치
|
11 |
11
제10 항에 있어서, 통신 메시지 샘플들을 수집하는 단계는, 퍼징 대상 클라이언트에 특정 사용자 데이터를 포함하는 통신 메시지를 퍼징 대상 시스템에 전송하도록 요청한 후, 제1 샘플 메시지를 수집하는 단계;퍼징 대상 클라이언트에 특정 사용자 데이터와 동일한 사용자 데이터를 포함하는 통신 메시지를 퍼징 대상 시스템에 전송하도록 요청한 후, 제2 샘플 메시지를 수집하는 단계; 및 퍼징 대상 클라이언트에 특정 사용자 데이터와 상이한 사용자 데이터를 포함하는 통신 메시지를 퍼징 대상 시스템에 전송하도록 요청한 후, 제3 샘플 메시지를 수집하는 단계를 포함하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 장치
|
12 |
12
제11 항에 있어서, 퍼징 대상 프로토콜의 필드의 크기와 유형을 식별하는 단계는,제1 샘플 메시지 및 제3 샘플 메시지 간의 메시지 길이가 상이할 경우, 모든 프로토콜 필드의 크기는 가변으로 결정한 후 필드 크기를 측정하고, 제1 샘플 메시지 및 제3 샘플 메시지 간의 메시지 길이가 동일할 경우, 프로토콜 필드의 유형이 결정된 후에 필드 크기를 측정하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 장치
|
13 |
13
제11 항에 있어서, 프로토콜 필드의 유형은, 고정된 값이 설정되는 상수 필드, 가변적인 값이 설정되는 사용자 필드, 메시지의 순차번호가 설정되는 순차번호 필드, 필드들의 길이가 설정되는 카운터 필드 및 필드들의 체크섬 데이터가 설정되는 체크섬 필드를 포함하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 장치
|
14 |
14
제13 항에 있어서, 프로토콜 필드를 식별하는 단계는,제1 샘플 메시지 및 제3 샘플 메시지의 내용이 동일한 필드는 상수 필드로 결정하고, 제1 샘플 메시지 및 제3 샘플 메시지의 내용이 상이한 필드는 제어 필드로 결정하되, 제1 샘플 메시지, 제2 샘플 메시지 및 제3 샘플 메시지의 요청 메시지에서 제어필드에 위치하는 필드의 값이 제어필드 다음에 위치하는 필드들의 길이와 동일할 경우, 제어필드를 카운터 필드 필드로 결정하고, 제1 샘플 메시지, 제2 샘플 메시지 및 제3 샘플 메시지의 요청 메시지에서 제어필드에 위치하는 필드의 값이 제어필드 다음에 위치하는 필드들의 길이와 상이할 경우, 제어필드를 체크섬 필드 필드로 결정하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 장치
|
15 |
15
제13 항에 있어서, 프로토콜 필드를 식별하는 단계는,제1 샘플 메시지 및 제2 샘플 메시지의 내용이 상이한 필드가 발견될 경우, 해당 필드를 순차 번호 필드로 결정하고, 제1 샘플 메시지 및 제2 샘플 메시지의 내용이 상이한 필드가 발견되지 않을 경우, 제1 샘플 메시지 및 제3 샘플 메시지에서 사용자가 입력한 값을 검색하여, 사용자가 입력한 값이 포함된 필드가 발견될 경우, 해당 필드를 사용자 필드로 결정하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 장치
|
16 |
16
제10 항에 있어서, 프로토콜 필드 값 속성은, 텍스트(Text), 바이너리(Binary), 정수(Int) 및 실수(Float) 중 하나로 분류되는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 장치
|
17 |
17
제13 항에 있어서, 사용자 필드의 유효 범위를 결정하는 단계는,사용자 필드의 값을 증가시키면서 테스트 통신 메시지를 생성하여 퍼징 대상 시스템에게 전송하는 단계;퍼징 대상 시스템에게 전송한 테스트 통신 메시지에 대한 응답 메시지의 에러 유무를 통해 사용자 필드의 최대값을 결정하는 단계; 사용자 필드의 값을 감소시키면서 테스트 통신 메시지를 생성하여 퍼징 대상 시스템에게 전송하는 단계; 및퍼징 대상 시스템에게 전송한 테스트 통신 메시지에 대한 응답 메시지의 에러 유무를 통해 사용자 필드의 최소값을 결정하는 단계를 포함하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|
18 |
18
제13 항에 있어서, 프로그램은,생성된 프로토콜 데이터 모델을 기반으로 퍼징 대상 시스템에 전송될 퍼징 통신 메시지를 생성하는 단계를 더 수행하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 장치
|
19 |
19
퍼징 대상 클라이언트가 퍼징 대상 시스템에 전송한 통신 메시지 샘플을 수집하는 단계;수집된 통신 메시지 샘플을 비교하여 퍼징 대상 프로토콜의 필드의 크기와 유형을 식별하는 단계;아스키코드를 참조하여 텍스트(Text), 바이너리(Binary), 정수(Int) 및 실수(Float) 중 하나로 분류되는 프로토콜 필드 값의 속성을 결정하는 단계;퍼징 대상 시스템에 사용자 필드의 값을 증가 또는 감소시키면서 생성한 테스트 통신 메시지를 전송한 후, 퍼징 대상 시스템으로부터의 응답 메시지의 에러 여부를 기반으로 사용자 필드의 유효 범위를 결정하는 단계; 퍼징 대상 프로토콜의 필드 번호, 필드 유형, 필드 크기, 필드값 속성 및 필드 값을 구성 요소로 하는 퍼징 프로토콜 데이터 모델을 저장하는 단계; 및생성된 프로토콜 데이터 모델을 기반으로 퍼징 대상 시스템에 전송될 퍼징 통신 메시지를 생성하는 단계를 포함하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|
20 |
20
제19 항에 있어서, 통신 메시지 샘플을 수집하는 단계는, 퍼징 대상 클라이언트에 특정 사용자 데이터를 포함하는 통신 메시지를 퍼징 대상 시스템에 전송하도록 요청한 후, 제1 샘플 메시지를 수집하는 단계;퍼징 대상 클라이언트에 특정 사용자 데이터와 동일한 사용자 데이터를 포함하는 통신 메시지를 퍼징 대상 시스템에 전송하도록 요청한 후, 제2 샘플 메시지를 수집하는 단계; 및퍼징 대상 클라이언트에 특정 사용자 데이터와 상이한 사용자 데이터를 포함하는 통신 메시지를 퍼징 대상 시스템에 전송하도록 요청한 후, 제3 샘플 메시지를 수집하는 단계를 포함하고, 퍼징 대상 프로토콜의 필드의 크기와 유형을 식별하는 단계는, 제1 샘플 메시지 및 제3 샘플 메시지 간의 메시지 길이가 상이한지의 여부에 따라 필드 크기 측정 시점을 결정하고, 제1 샘플 메시지 내지 제3 샘플 메시지를 비교 분석한 결과를 기반으로 프로토콜 필드의 유형을 고정된 값이 설정되는 상수 필드, 가변적인 값이 설정되는 사용자 필드, 메시지의 순차번호가 설정되는 순차번호 필드, 필드들의 길이가 설정되는 카운터 필드 및 필드들의 체크섬 데이터가 설정되는 체크섬 필드로 식별하는, 스마트 네트워크 퍼징의 자동화를 위한 퍼징 전처리 방법
|