맞춤기술찾기

이전대상기술

이동단말의 어플리케이션 내 악성코드 탐지 방법 및 시스템

  • 기술번호 : KST2015133413
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 이동단말의 어플리케이션 내 악성코드 탐지 시스템 및 방법에 관한 것으로, 보다 구체적으로는 어플리케이션 설치확인부가 이동단말 내 신규 어플리케이션의 설치가 시도되고 있는지 여부를 확인하는 단계; 콜 시퀀스 추출부가 상기 이동단말 내 신규 어플리케이션의 설치가 시도되고 있다고 판단하는 경우, 상기 신규 어플리케이션의 설치파일 내 코드로부터 함수에 대한 콜 시퀀스를 추출하는 단계; 및 변종코드 확인부가 추출된 함수의 콜 시퀀스를 데이터베이스 내 기저장된 상기 신규 어플리케이션과 동일한 어플리케이션의 설치파일 내 코드로부터 추출된 함수의 콜 시퀀스를 상호 비교하여, 상기 신규 어플리케이션 내 악성코드의 존재유무를 확인하는 단계;를 포함한다. 이러한 구성에 의해, 본 발명의 이동단말의 어플리케이션 내 악성코드 탐지 방법 및 시스템은 이동단말에 신규 어플리케이션의 설치가 시도되는 경우, 그 설치 전에 상기 신규 어플리케이션 내 악성코드가 존재하는지 여부를 미리 확인함으로써, 악성코드가 포함된 어플리케이션이 이동단말에 설치되는 것을 미연에 방지할 수 있는 효과가 있다.
Int. CL G06F 21/55 (2013.01)
CPC G06F 21/554(2013.01) G06F 21/554(2013.01) G06F 21/554(2013.01)
출원번호/일자 1020130066614 (2013.06.11)
출원인 고려대학교 산학협력단
등록번호/일자 10-1472321-0000 (2014.12.08)
공개번호/일자
공고번호/일자 (20141212) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2013.06.11)
심사청구항수 11

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김휘강 대한민국 서울 서초구
2 금영준 대한민국 서울 성북구
3 김지홍 대한민국 서울 성북구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인충현 대한민국 서울특별시 서초구 동산로 **, *층(양재동, 베델회관)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2013.06.11 수리 (Accepted) 1-1-2013-0517297-65
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.02.11 수리 (Accepted) 4-1-2014-5018243-16
3 선행기술조사의뢰서
Request for Prior Art Search
2014.03.05 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2014.04.08 수리 (Accepted) 9-1-2014-0027830-85
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.04.22 수리 (Accepted) 4-1-2014-5049934-62
6 의견제출통지서
Notification of reason for refusal
2014.05.30 발송처리완료 (Completion of Transmission) 9-5-2014-0375071-48
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2014.07.15 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2014-0663051-11
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2014.07.15 수리 (Accepted) 1-1-2014-0663043-56
9 등록결정서
Decision to grant
2014.11.27 발송처리완료 (Completion of Transmission) 9-5-2014-0815286-56
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
어플리케이션 설치확인부가 이동단말 내 신규 어플리케이션의 설치가 시도되고 있는지 여부를 확인하는 단계;콜 시퀀스 추출부가 상기 이동단말 내 신규 어플리케이션의 설치가 시도되고 있다고 판단하는 경우, 상기 신규 어플리케이션의 설치파일 내 코드로부터 함수에 대한 콜 시퀀스를 추출하는 단계; 및악성코드 확인부가 추출된 함수의 콜 시퀀스를 데이터베이스 내 기저장된 상기 신규 어플리케이션과 동일한 어플리케이션의 설치파일 내 코드로부터 추출된 함수의 콜 시퀀스를 상호 비교하여, 상기 신규 어플리케이션 내 악성코드의 존재유무를 확인하는 단계;를 포함하되,상기 악성코드의 존재유무를 확인하는 단계는 상기 신규 어플리케이션으로부터 추출된 함수의 콜 시퀀스와 상기 데이터베이스 내 기저장된 함수의 콜 시퀀스간에 유사도를 연산하고, 연산한 유사도값에 기초하여 상기 신규 어플리케이션 내 악성코드의 존재 여부를 판단하는 것을 특징으로 하는 이동단말의 어플리케이션 내 악성코드 탐지 방법
2 2
제1항에 있어서,상기 추출된 함수의 콜 시퀀스 내 악성코드가 존재한다고 판단한 경우에는 상기 데이터베이스에 앞서 추출된 상기 함수의 콜 시퀀스를 저장하여 업데이트하는 단계;를 더 포함하는 것을 특징으로 하는 이동단말의 어플리케이션 내 악성코드 탐지 방법
3 3
삭제
4 4
제1항에 있어서,상기 악성코드의 존재유무를 확인하는 단계는문자열간의 거리 계산(Distance measure) 알고리즘에 기초하여 상기 신규 어플리케이션으로부터 추출된 함수의 콜 시퀀스와 상기 데이터베이스 내 기저장된 함수의 콜 시퀀스간에 유사도를 연산하는 것을 특징으로 하는 이동단말의 어플리케이션 내 악성코드 탐지 방법
5 5
제1항에 있어서,상기 악성코드의 존재유무를 확인하는 단계는상기 신규 어플리케이션의 설치파일로부터 적어도 하나의 클래스를 추출하고, 추출된 적어도 하나의 클래스에 속하는 메소드로부터 함수 호출 그래프(Function Call Graph) 및 함수 호출 그래프 해시값(Function Call Graph Hash)을 추출하는 과정;상기 신규 어플리케이션과 동일한 어플리케이션의 설치파일 내 클래스에 속하는 메소드로부터 함수 호출 그래프(Function Call Graph) 및 함수 호출 그래프 해시값을 상기 데이터베이스로부터 검색하는 과정;상기 신규 어플리케이션으로부터 추출된 함수 호출 그래프 및 상기 데이터베이스 내 기저장된 어플리케이션으로부터 추출된 함수 호출 그래프를 비교하는 과정;함수 호출 그래프의 비교 결과에 따라 유사도값을 선택한 후, 각 메소드별 유사도값에 대한 평균값을 연산하여 최종 유사도로 판단하는 과정; 및상기 최종 유사도가 기설정된 기준 유사도보다 적은 경우에는 상기 어플리케이션 내 악성코드가 존재한다고 판단하는 과정;을 포함하는 것을 특징으로 하는 이동단말의 어플리케이션 내 악성코드 탐지 방법
6 6
제5항에 있어서,상기 함수 호출 그래프를 비교하는 과정을 수행하기 전, 상기 신규 어플리케이션으로부터 추출된 함수 호출 그래프 해시값과 상기 데이터베이스에 기저장된 어플리케이션으로부터 추출된 함수 호출 그래프 해시값을 비교하는 과정; 및함수 호출 그래프 해시값의 비교결과가 동일한 경우에는 상기 신규 어플리케이션 내 악성코드가 존재한다고 판단하는 과정;을 포함하는 것을 특징으로 하는 이동단말의 어플리케이션 내 악성코드 탐지 방법
7 7
제1항 내지 제2항 및 제4항 내지 제6항 중 어느 한 항에 따른 방법을 컴퓨터로 실행하기 위한 프로그램이 기록된 컴퓨터 판독가능 기록매체
8 8
이동단말 내 신규 어플리케이션의 설치가 시도되고 있는지 여부를 확인하는 어플리케이션 설치확인부;상기 이동단말 내 신규 어플리케이션의 설치가 시도되고 있다고 판단하는 경우, 상기 신규 어플리케이션의 설치파일 내 코드로부터 함수에 대한 콜 시퀀스를 추출하는 콜 시퀀스 추출부; 및추출된 함수의 콜 시퀀스를 데이터베이스 내 기저장된 상기 신규 어플리케이션과 동일한 어플리케이션의 설치파일 내 코드로부터 추출된 함수의 콜 시퀀스를 상호 비교하여, 상기 신규 어플리케이션 내 악성코드의 존재유무를 확인하는 악성코드확인부;를 포함하되,상기 악성코드확인부는상기 신규 어플리케이션으로부터 추출된 함수의 콜 시퀀스와 상기 데이터베이스 내 기저장된 함수의 콜 시퀀스간에 유사도를 연산하고, 연산한 유사도값에 기초하여 상기 신규 어플리케이션 내 악성코드의 존재 여부를 판단하는 것을 특징으로 하는 이동단말의 어플리케이션 내 악성코드 탐지 시스템
9 9
제8항에 있어서,상기 추출된 함수의 콜 시퀀스 내 악성코드가 존재한다고 판단한 경우에는 상기 데이터베이스에 앞서 추출된 상기 함수의 콜 시퀀스를 저장하여 업데이트하는 갱신부;를 더 포함하는 것을 특징으로 하는 이동단말의 어플리케이션 내 악성코드 탐지 시스템
10 10
삭제
11 11
제8항에 있어서,상기 악성코드확인부는문자열간의 거리 계산(Distance measure) 알고리즘에 기초하여 상기 신규 어플리케이션으로부터 추출된 함수의 콜 시퀀스와 상기 데이터베이스 내 기저장된 함수의 콜 시퀀스간에 유사도를 연산하는 것을 특징으로 하는 이동단말의 어플리케이션 내 악성코드 탐지 시스템
12 12
제8항에 있어서,상기 악성코드확인부는상기 신규 어플리케이션의 설치파일로부터 적어도 하나의 클래스를 추출하고, 추출된 적어도 하나의 클래스에 속하는 메소드로부터 함수 호출 그래프(Function Call Graph) 및 함수 호출 그래프 해시값(Function Call Graph Hash)을 추출하는 신규FCG추출모듈;상기 신규 어플리케이션과 동일한 어플리케이션의 설치파일 내 클래스에 속하는 메소드로부터 함수 호출 그래프 및 함수 호출 그래프 해시값을 상기 데이터베이스로부터 검색하는 DB검색모듈;상기 신규 어플리케이션으로부터 추출된 함수 호출 그래프 및 상기 데이터베이스 내 기저장된 어플리케이션으로부터 추출된 함수 호출 그래프를 비교하는 제1 비교모듈;함수 호출 그래프의 비교 결과에 따라 유사도값을 선택한 후, 각 메소드별 유사도값에 대한 평균값을 연산하여 최종 유사도로 판단하는 유사도연산모듈; 및상기 최종 유사도가 기설정된 기준 유사도보다 적은 경우에는 상기 어플리케이션 내 악성코드가 존재한다고 판단하는 악성코드판단모듈;을 포함하는 것을 특징으로 하는 이동단말의 어플리케이션 내 악성코드 탐지 시스템
13 13
제12항에 있어서,상기 악성코드확인부는상기 신규 어플리케이션으로부터 추출된 함수 호출 그래프 해시값과 상기 데이터베이스에 기저장된 어플리케이션으로부터 추출된 함수 호출 그래프 해시값을 비교하는 제2 비교모듈; 을 포함하고,상기 악성코드판단모듈이함수 호출 그래프 해시값의 비교결과가 동일한 경우에는 상기 신규 어플리케이션 내 악성코드가 존재한다고 판단하는 것을 더 포함하는 것을 특징으로 하는 이동단말의 어플리케이션 내 악성코드 탐지 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 숭실대학교 산학협력단 대학 IT연구센터 육성.지원사업 클라우드 환경의 스마트 기기와 서비스 보안 기술 개발 및 연구 인력양성