맞춤기술찾기

이전대상기술

커널 루트킷 탐지 시스템 및 방법

  • 기술번호 : KST2018007915
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 커널 루트킷 탐지 시스템 및 방법이 제공된다. 본 발명의 일 실시예에 따른 커널 루트킷 탐지 시스템은, 유저 모드(user mode)에서 실행되며, PIDB(Process ID Bruteforce)를 이용하여 현재 실행 중인 모든 프로세스를 스캔하는 유저 어플리케이션; 및 커널 모드(kernel mode)에서 실행되며, 상기 유저 어플리케이션으로부터 현재 실행 중인 상기 프로세스의 정보를 수신하고, 현재 실행 중인 상기 프로세스 중 루트킷(rootkit)에 의해 은닉된 프로세스를 탐지하는 디바이스 드라이버를 포함한다.
Int. CL G06F 21/55 (2013.01.01) G06F 21/52 (2013.01.01)
CPC G06F 21/55(2013.01) G06F 21/55(2013.01)
출원번호/일자 1020160166545 (2016.12.08)
출원인 동국대학교 산학협력단
등록번호/일자
공개번호/일자 10-2018-0065535 (2018.06.18) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.12.08)
심사청구항수 9

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 동국대학교 산학협력단 대한민국 서울특별시 중구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김동호 미국 서울특별시 서초구
2 최지원 대한민국 경기도 고양시 덕양구
3 박상준 대한민국 서울특별시 서초구
4 변성진 대한민국 제주특별자치도 서귀포시 신서귀로번길

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 두호특허법인 대한민국 서울특별시 강남구 언주로***, *층(논현동,시그너스빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.12.08 수리 (Accepted) 1-1-2016-1203905-34
2 보정요구서
Request for Amendment
2018.03.12 발송처리완료 (Completion of Transmission) 9-5-2018-0171132-55
3 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2018.03.26 수리 (Accepted) 1-1-2018-0296788-81
4 의견제출통지서
Notification of reason for refusal
2018.08.09 발송처리완료 (Completion of Transmission) 9-5-2018-0542032-90
5 거절결정서
Decision to Refuse a Patent
2018.10.17 발송처리완료 (Completion of Transmission) 9-5-2018-0702700-90
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.08.16 수리 (Accepted) 4-1-2019-5163486-33
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
유저 모드(user mode)에서 실행되며, PIDB(Process ID Bruteforce)를 이용하여 현재 실행 중인 모든 프로세스를 스캔하는 유저 어플리케이션; 및커널 모드(kernel mode)에서 실행되며, 상기 유저 어플리케이션으로부터 현재 실행 중인 상기 프로세스의 정보를 수신하고, 현재 실행 중인 상기 프로세스 중 루트킷(rootkit)에 의해 은닉된 프로세스를 탐지하는 디바이스 드라이버를 포함하는, 커널 루트킷 탐지 시스템
2 2
청구항 1에 있어서,상기 디바이스 드라이버는, 현재 실행 중인 상기 프로세스에 대응되는 EPROCESS 커널 구조체의 상태를 검사함으로써 상기 은닉된 프로세스를 탐지하는, 커널 루트킷 탐지 시스템
3 3
청구항 2에 있어서,상기 디바이스 드라이버는, 상기 EPROCESS 커널 구조체의 링크(link)가 자기 자신을 향하거나 단절되는 경우 상기 EPROCESS 커널 구조체에 대응되는 프로세스가 은닉된 것으로 판단하는, 커널 루트킷 탐지 시스템
4 4
청구항 3에 있어서,상기 디바이스 드라이버는, 상기 은닉된 프로세스에 대응되는 EPROCESS 커널 구조체의 링크를 복원함으로써 상기 은닉된 프로세스를 복구하는, 커널 루트킷 탐지 시스템
5 5
유저 모드(user mode)에서 실행되는 유저 어플리케이션에서, PIDB(Process ID Bruteforce)를 이용하여 현재 실행 중인 모든 프로세스를 스캔하는 단계;커널 모드(kernel mode)에서 실행되는 디바이스 드라이버에서, 상기 유저 어플리케이션으로부터 현재 실행 중인 상기 프로세스의 정보를 수신하는 단계; 및상기 디바이스 드라이버에서, 현재 실행 중인 상기 프로세스 중 루트킷(rootkit)에 의해 은닉된 프로세스를 탐지하는 단계를 포함하는, 커널 루트킷 탐지 방법
6 6
청구항 5에 있어서,상기 은닉된 프로세스를 탐지하는 단계는, 현재 실행 중인 상기 프로세스에 대응되는 EPROCESS 커널 구조체의 상태를 검사함으로써 상기 은닉된 프로세스를 탐지하는, 커널 루트킷 탐지 방법
7 7
청구항 6에 있어서,상기 은닉된 프로세스를 탐지하는 단계는, 상기 EPROCESS 커널 구조체의 링크(link)가 자기 자신을 향하거나 단절되는 경우 상기 EPROCESS 커널 구조체에 대응되는 프로세스가 은닉된 것으로 판단하는, 커널 루트킷 탐지 방법
8 8
청구항 7에 있어서,상기 은닉된 프로세스를 탐지하는 단계 이후,상기 디바이스 드라이버에서, 상기 은닉된 프로세스에 대응되는 EPROCESS 커널 구조체의 링크를 복원함으로써 상기 은닉된 프로세스를 복구하는 단계를 더 포함하는, 커널 루트킷 탐지 방법
9 9
하드웨어와 결합되어유저 모드(user mode)에서 실행되는 유저 어플리케이션에서, PIDB(Process ID Bruteforce)를 이용하여 현재 실행 중인 모든 프로세스를 스캔하는 단계;커널 모드(kernel mode)에서 실행되는 디바이스 드라이버에서, 상기 유저 어플리케이션으로부터 현재 실행 중인 상기 프로세스의 정보를 수신하는 단계; 및상기 디바이스 드라이버에서, 현재 실행 중인 상기 프로세스 중 루트킷(rootkit)에 의해 은닉된 프로세스를 탐지하는 단계를 실행시키기 위하여 컴퓨터 판독 가능한 기록매체에 저장된 컴퓨터 프로그램
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 동국대학교 산학협력단 정보통신기술인력양성 2016년 SW중심대학(ICT/SW창의연구과정)_동국대