맞춤기술찾기

이전대상기술

악성코드 특징 정보 기반의 유사 악성코드 검색 장치 및 방법(Similar malicious code retrieval apparatus and method based on malicious code feature information)

  • 기술번호 : KST2016007632
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 기존 악성샘플들과의 유사성을 기반으로 유사도가 가장 높은 악성샘플들을 검색하여 유사한 데이터들을 출력하고 해당 악성샘플들의 제작자 그룹 정보를 분석가에게 제공함으로써 분석가가 상세 분석에 활용할 수 있도록 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 장치 및 방법을 제시한다. 제시된 장치는 입력받은 신규 악성코드를 신규 악성코드 샘플로서 등록하되 신규 악성코드 샘플의 상세 정보를 추출하여 등록하는 악성코드 등록부, 신규 악성코드 샘플의 상세 정보를 분석하는 악성코드 분석부, 악성코드 분석부에서의 악성코드 분석 정보를 근거로 악성코드 특징 정보를 포함한 악성코드 DNA 정보를 추출하는 악성코드 DNA 추출부, 추출된 악성코드 DNA 정보와 기저장된 악성코드 샘플의 악성코드 DNA 정보를 DNA 타입별로 유사도 비교를 행하는 악성코드 DNA 비교부, 및 악성코드 DNA 비교부에서 계산된 유사도를 기반으로 신규 악성코드 샘플과 기저장된 악성코드 샘플 간의 전체 유사도를 계산하여 특정 개수의 악성코드 샘플을 유사 악성코드 검색결과로서 추출하는 유사 악성코드 검색부를 포함한다.
Int. CL G06F 21/00 (2006.01.01) G06F 21/56 (2013.01.01) G06F 16/00 (2019.01.01)
CPC G06F 21/00(2013.01)
출원번호/일자 1020140117598 (2014.09.04)
출원인 한국전자통신연구원
등록번호/일자 10-1620931-0000 (2016.05.09)
공개번호/일자 10-2016-0028724 (2016.03.14) 문서열기
공고번호/일자 (20160513) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2014.09.04)
심사청구항수 17

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김동필 대한민국 대전광역시 유성구
2 김인경 대한민국 대전광역시 유성구
3 최석우 대한민국 대전광역시 유성구
4 장태주 대한민국 대전광역시 유성구
5 김원호 대한민국 대전광역시 유성구
6 오형근 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2014.09.04 수리 (Accepted) 1-1-2014-0847927-62
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
3 선행기술조사의뢰서
Request for Prior Art Search
2015.03.10 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2015.05.11 수리 (Accepted) 9-1-2015-0031026-77
5 의견제출통지서
Notification of reason for refusal
2016.01.20 발송처리완료 (Completion of Transmission) 9-5-2016-0051515-88
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2016.03.21 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2016-0272054-67
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2016.03.21 수리 (Accepted) 1-1-2016-0272048-93
8 등록결정서
Decision to grant
2016.05.04 발송처리완료 (Completion of Transmission) 9-5-2016-0330651-01
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
입력받은 신규 악성코드를 신규 악성코드 샘플로서 등록하되, 상기 신규 악성코드 샘플의 상세 정보를 추출하여 등록하는 악성코드 등록부;상기 신규 악성코드 샘플을 가상환경에서 실제로 실행시키는 동적 분석 및 상기 신규 악성코드 샘플을 역 공학 과정을 통해 함수 단위의 어셈블리 코드 또는 중간언어를 추출하는 정적 분석을 수행하여, 상기 신규 악성코드 샘플의 상세 정보를 분석하고, 악성코드 분석 정보를 생성하는 악성코드 분석부;상기 악성코드 분석 정보를 근거로 악성코드 특징 정보를 포함한 악성코드 DNA 정보를 추출하는 악성코드 DNA 추출부;상기 추출된 악성코드 DNA 정보와 기저장된 악성코드 샘플의 악성코드 DNA 정보를 DNA 타입별로 유사도 비교를 행하는 악성코드 DNA 비교부; 및상기 악성코드 DNA 비교부에서 계산된 유사도를 기반으로 상기 신규 악성코드 샘플과 상기 기저장된 악성코드 샘플 간의 전체 유사도를 계산하여 특정 개수의 악성코드 샘플을 유사 악성코드 검색결과로서 추출하고, 상기 유사 악성코드 검색결과로 추출된 상기 악성코드 샘플의 상기 악성코드 DNA 정보를 이용하여, 상기 신규 악성코드 샘플의 제작자 그룹 정보를 예측하는 유사 악성코드 검색부; 를 포함하며, 상기 신규 악성코드 샘플은 웹 서버의 사용자 인터페이스를 통해 입력되고,상기 악성코드 DNA 비교부에서 상기 유사도 비교를 수행할 DNA 정보의 종류는 상기 사용자 인터페이스를 통해 등록되며,상기 사용자 인터페이스는, 상기 제작자 그룹 정보에 상응하는 제작자 그룹명 입력에 사용되고, 상기 신규 악성코드 샘플의 상세 정보, 상기 DNA 타입별로 추출된 악성코드 DNA 정보, 상기 유사 악성코드 검색결과 및 상기 유사 악성코드 검색결과에 상응하는 제작자 그룹 정보 중 어느 하나 이상을 포함하는 아이템을 디스플레이하는 샘플 분석 결과 화면을 제공하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 장치
2 2
청구항 1에 있어서,상기 신규 악성코드 샘플의 상세 정보는 상기 신규 악성코드 샘플의 파일명, 상기 신규 악성코드 샘플의 파일 포맷, 상기 신규 악성코드 샘플의 파일 생성 시간과 날짜, 상기 신규 악성코드 샘플의 크기, 파일 해쉬값, 및 파일 업로드 시간 중에서 하나 이상을 포함하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 장치
3 3
청구항 1에 있어서,상기 악성코드 특징 정보는 APICALL 정보, 네트워크 정보, IMPORT, EXPORT, Mutex, DROP 파일, 파일 생성 및 파일 오픈 정보, 레지스트리 변경 정보, 문자열 정보, 및 함수 단위의 명령어 시퀀스 정보를 포함하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 장치
4 4
청구항 1에 있어서,상기 악성코드 DNA 비교부는 상기 신규 악성코드 샘플과 상기 기저장된 악성코드 샘플의 DNA 정보의 합 집합 분의 두 DNA 정보들의 교집합으로 상기 유사도를 계산하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 장치
5 5
청구항 1에 있어서,상기 유사 악성코드 검색부는 상기 신규 악성코드 샘플과 상기 기등록된 악성코드 샘플들간의 전체 유사도를 코사인(COSINE) 유사도 계산 알고리즘에 의해 산출하여 가장 유사도가 높은 순으로 특정 개수의 악성코드 샘플을 추출하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 장치
6 6
삭제
7 7
청구항 1에 있어서,상기 악성코드 DNA 추출부에서 추출된 악성코드 DNA 정보가 기저장된 화이트리스트에 존재하는지를 비교하되, 상기 추출된 악성코드 DNA 정보가 상기 기저장된 화이트리스트에 존재하면 해당 DNA 정보를 상기 추출된 악성코드 DNA 정보에서 제외시키는 화이트리스트 비교부;를 추가로 포함하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 장치
8 8
청구항 1에 있어서,상기 악성코드 DNA 추출부에서 추출된 악성코드 DNA 정보가 기저장된 블랙리스트에 존재하는지를 비교하되, 상기 추출된 악성코드 DNA 정보가 상기 기저장된 블랙리스트에 존재하면 해당 DNA 정보를 상기 블랙리스트에 포함되는 정보로 표시하고 저장하는 블랙리스트 비교부;를 추가로 포함하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 장치
9 9
청구항 8에 있어서,상기 블랙리스트 비교부는 상기 해당 DNA 정보를 상기 블랙리스트에 포함되는 정보로 표시함에 따라 웹 서버의 사용자 인터페이스를 통해 해당 악성코드가 블랙리스트 데이터를 포함하고 있음을 알려주는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 장치
10 10
청구항 1에 있어서,상기 신규 악성코드 샘플의 상세 정보, 상기 악성코드 DNA 추출부에서 추출된 악성코드 DNA 정보, 및 상기 유사 악성코드 검색결과를 저장하는 데이터베이스;를 추가로 포함하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 장치
11 11
악성코드 등록부가, 입력받은 신규 악성코드를 신규 악성코드 샘플로서 등록하되, 상기 신규 악성코드 샘플의 상세 정보를 추출하여 등록하는 단계;악성코드 분석부가, 상기 신규 악성코드 샘플을 가상환경에서 실제로 실행시키는 동적 분석 및 상기 신규 악성코드 샘플을 역 공학 과정을 통해 함수 단위의 어셈블리 코드 또는 중간언어를 추출하는 정적 분석을 수행하여, 상기 신규 악성코드 샘플의 상세 정보를 분석하고, 악성코드 분석 정보를 생성하는 단계;악성코드 DNA 추출부가, 상기 분석하는 단계에서의 악성코드 분석 정보를 근거로 악성코드 특징 정보를 포함한 악성코드 DNA 정보를 추출하는 단계;악성코드 DNA 비교부가, 상기 추출된 악성코드 DNA 정보와 기저장된 악성코드 샘플의 악성코드 DNA 정보를 DNA 타입별로 유사도 비교를 행하는 단계; 유사 악성코드 검색부가, 상기 악성코드 DNA 비교부에서 계산된 유사도를 기반으로 상기 신규 악성코드 샘플과 상기 기저장된 악성코드 샘플 간의 전체 유사도를 계산하여 특정 개수의 악성코드 샘플을 유사 악성코드 검색결과로서 추출하는 단계; 및상기 유사 악성코드 검색부가, 상기 유사 악성코드 검색결과로 추출된 상기 악성코드 샘플의 상기 악성코드 DNA 정보를 이용하여, 상기 신규 악성코드 샘플의 제작자 그룹 정보를 예측하는 단계를 포함하며, 상기 신규 악성코드 샘플은 웹 서버의 사용자 인터페이스를 통해 입력되고,상기 DNA 타입별로 유사도 비교를 행하는 단계에서 상기 유사도 비교를 수행할 DNA 정보의 종류는 상기 사용자 인터페이스를 통해 등록되며,상기 사용자 인터페이스는, 상기 제작자 그룹 정보에 상응하는 제작자 그룹명 입력에 사용되고, 상기 신규 악성코드 샘플의 상세 정보, 상기 DNA 타입별로 추출된 악성코드 DNA 정보, 상기 유사 악성코드 검색결과 및 상기 유사 악성코드 검색결과에 상응하는 제작자 그룹 정보 중 어느 하나 이상을 포함하는 아이템을 디스플레이하는 샘플 분석 결과 화면을 제공하는 것을 특징으로 하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 방법
12 12
청구항 11에 있어서,상기 신규 악성코드 샘플의 상세 정보는 상기 신규 악성코드 샘플의 파일명, 상기 신규 악성코드 샘플의 파일 포맷, 상기 신규 악성코드 샘플의 파일 생성 시간과 날짜, 상기 신규 악성코드 샘플의 크기, 파일 해쉬값, 및 파일 업로드 시간 중에서 하나 이상을 포함하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 방법
13 13
청구항 11에 있어서,상기 악성코드 특징 정보는 APICALL 정보, 네트워크 정보, IMPORT, EXPORT, Mutex, DROP 파일, 파일 생성 및 파일 오픈 정보, 레지스트리 변경 정보, 문자열 정보, 및 함수 단위의 명령어 시퀀스 정보를 포함하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 방법
14 14
청구항 11에 있어서,상기 DNA 타입별로 유사도 비교를 행하는 단계는,상기 신규 악성코드 샘플과 상기 기저장된 악성코드 샘플의 DNA 정보의 합 집합 분의 두 DNA 정보들의 교집합으로 상기 유사도를 계산하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 방법
15 15
청구항 11에 있어서,상기 특정 개수의 악성코드 샘플을 유사 악성코드 검색결과로서 추출하는 단계는,상기 신규 악성코드 샘플과 상기 기등록된 악성코드 샘플들간의 전체 유사도를 코사인(COSINE) 유사도 계산 알고리즘에 의해 산출하여 가장 유사도가 높은 순으로 특정 개수의 악성코드 샘플을 추출하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 방법
16 16
삭제
17 17
청구항 11에 있어서,화이트리스트 비교부가, 상기 악성코드 DNA 정보를 추출하는 단계에서 추출된 악성코드 DNA 정보가 기저장된 화이트리스트에 존재하는지를 비교하되, 상기 추출된 악성코드 DNA 정보가 상기 기저장된 화이트리스트에 존재하면 해당 DNA 정보를 상기 추출된 악성코드 DNA 정보에서 제외시키는 단계;를 추가로 포함하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 방법
18 18
청구항 11에 있어서,블랙리스트 비교부가, 상기 악성코드 DNA 정보를 추출하는 단계에서 추출된 악성코드 DNA 정보가 기저장된 블랙리스트에 존재하는지를 비교하되, 상기 추출된 악성코드 DNA 정보가 상기 기저장된 블랙리스트에 존재하면 해당 DNA 정보를 상기 블랙리스트에 포함되는 정보로 표시하고 저장하는 단계;를 추가로 포함하는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 방법
19 19
청구항 18에 있어서,상기 블랙리스트에 포함되는 정보로 표시하고 저장하는 단계는,상기 해당 DNA 정보를 상기 블랙리스트에 포함되는 정보로 표시함에 따라 웹 서버의 사용자 인터페이스를 통해 해당 악성코드가 블랙리스트 데이터를 포함하고 있음을 알려주는 것을 특징으로 하는 악성코드 특징 정보 기반의 유사 악성코드 검색 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US09621571 US 미국 FAMILY
2 US20160072833 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2016072833 US 미국 DOCDBFAMILY
2 US9621571 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.