맞춤기술찾기

이전대상기술

DLL 인젝션을 탐지하는 산업제어시스템의 보안 관리 방법

  • 기술번호 : KST2022021802
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 DLL 인젝션을 탐지하는 산업제어시스템의 보안 관리 방법으로서, 산업제어시스템의 제어 로직에 간섭하기 위한 DLL 인젝션 공격을 방어하기 위하여 DLL 인젝션 탐지를 위한 보안 모드를 활성화하는 단계, 인라인 후킹을 이용하여 보호 대상의 프로세스에서 발생되는 DLL 로드 API 함수의 호출 상태를 감시하고 DLL 로드 API 함수를 호출한 호출주체를 식별하는 단계, 및 식별된 호출주체에 기초하여 악의적인 DLL 인젝션 공격 시도로 판단되면 DLL 인젝션을 이용한 사이버 공격으로 인식하여 DLL 로드 API 함수 호출을 보류하는 단계를 포함하는 것을 특징으로 한다.
Int. CL G06F 21/56 (2013.01.01) G06F 21/53 (2013.01.01) G06F 21/73 (2013.01.01) G06F 21/57 (2013.01.01) G06F 9/445 (2018.01.01)
CPC G06F 21/56(2013.01) G06F 21/53(2013.01) G06F 21/73(2013.01) G06F 21/57(2013.01) G06F 9/44521(2013.01)
출원번호/일자 1020210052328 (2021.04.22)
출원인 명지대학교 산학협력단
등록번호/일자
공개번호/일자 10-2022-0145580 (2022.10.31) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2021.04.22)
심사청구항수 3

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 명지대학교 산학협력단 대한민국 경기도 용인시 처인구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 홍석원 경기도 수원시 영통구
2 이재명 서울특별시 도봉구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인명 대한민국 서울특별시 송파구 법원로**, ***호, ***호(문정동,문정법조프라자)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2021.04.22 수리 (Accepted) 1-1-2021-0471531-64
2 특허고객번호 정보변경(경정)신고서·정정신고서
2021.06.07 수리 (Accepted) 4-1-2021-5155596-73
3 의견제출통지서
Notification of reason for refusal
2022.08.28 발송처리완료 (Completion of Transmission) 9-5-2022-0648206-17
4 [지정기간연장]기간 연장신청서·기간 단축신청서·기간 경과 구제신청서·절차 계속신청서
2022.10.28 수리 (Accepted) 1-1-2022-1141847-48
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
(a) 산업제어시스템의 제어 로직에 간섭하기 위한 DLL 인젝션 공격을 방어하기 위하여 DLL 인젝션 탐지를 위한 보안 모드를 활성화하는 단계;(b) 인라인 후킹을 이용하여 보호 대상의 프로세스에서 발생되는 DLL 로드 API 함수의 호출 상태를 감시하고, DLL 로드 API 함수를 호출한 호출주체를 식별하는 단계; 및(c) 상기 (b) 단계에서 식별된 호출주체에 기초하여 악의적인 DLL 인젝션 공격 시도로 판단되면 DLL 인젝션을 이용한 사이버 공격으로 인식하여 DLL 로드 API 함수 호출을 보류하는 단계;를 포함하는 것을 특징으로 하는 DLL 인젝션을 탐지하는 산업제어시스템의 보안 관리 방법
2 2
제1항에 있어서,상기 (b) 단계는 DLL 로드 API 함수 호출시 프로세스 메모리의 스택 영역에 저장된 복귀 주소를 수집하고, 수집된 복귀 주소와 프로세스 메모리에 할당된 메모리 주소를 비교하여 호출주체를 식별하는 것을 특징으로 하는 DLL 인젝션을 탐지하는 산업제어시스템의 보안 관리 방법
3 3
제1항에 있어서,상기 (c) 단계에서 악의적인 DLL 인젝션 공격 시도는 원격 스레드를 이용한 공격 시도, APC 호출을 이용한 공격 시도, 및 윈도우 훅을 이용한 공격 시도 중 어느 하나인 것을 특징으로 하는 DLL 인젝션을 탐지하는 산업제어시스템의 보안 관리 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.