맞춤기술찾기

이전대상기술

ARM 아키텍쳐 상의 동적 프로그램 수정 탐지 기술

  • 기술번호 : KST2020004872
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 일 실시예에 따른 탐지 장치에 의해 수행되는 동적 프로그램 수정 탐지 방법은, ARM 아키텍쳐 또는 ARM 아키텍쳐의 동적 바이너리 계측(Dynamic Binary Instrumentation) 환경에서 실행 중인 프로그램에 임의의 코드를 삽입함에 따라 변조된 코드가 동작되는 차이 정보를 추정하는 단계; 및 상기 추정된 차이 정보를 이용하여 프로그램의 실행 환경을 자발적으로 판별하는 단계를 포함할 수 있다.
Int. CL G06F 21/56 (2013.01.01) G06F 11/36 (2006.01.01) G06F 9/455 (2018.01.01)
CPC G06F 21/566(2013.01) G06F 21/566(2013.01) G06F 21/566(2013.01) G06F 21/566(2013.01)
출원번호/일자 1020190097933 (2019.08.12)
출원인 한국과학기술원
등록번호/일자 10-2111886-0000 (2020.05.11)
공개번호/일자
공고번호/일자 (20200515) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2019.08.12)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 강병훈 대전광역시 유성구
2 장대희 대전광역시 유성구
3 박민준 대전광역시 유성구
4 정윤종 대전광역시 유성구
5 김기환 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 양성보 대한민국 서울특별시 강남구 선릉로***길 ** (논현동) 삼성빌딩 *층(피앤티특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2019.08.12 수리 (Accepted) 1-1-2019-0822262-62
2 [특허출원]특허출원서
[Patent Application] Patent Application
2019.08.12 수리 (Accepted) 1-1-2019-0821938-49
3 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2019.08.18 수리 (Accepted) 9-1-9999-9999999-89
4 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2019.08.20 수리 (Accepted) 9-1-2019-0039071-46
5 의견제출통지서
Notification of reason for refusal
2019.09.26 발송처리완료 (Completion of Transmission) 9-5-2019-0694723-30
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2019.11.05 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2019-1131448-62
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2019.11.05 수리 (Accepted) 1-1-2019-1131447-16
8 최후의견제출통지서
Notification of reason for final refusal
2020.01.10 발송처리완료 (Completion of Transmission) 9-5-2020-0024577-03
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2020.01.28 수리 (Accepted) 1-1-2020-0085876-66
10 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2020.01.28 보정승인 (Acceptance of amendment) 1-1-2020-0085877-12
11 등록결정서
Decision to grant
2020.03.03 발송처리완료 (Completion of Transmission) 9-5-2020-0162370-52
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.05.15 수리 (Accepted) 4-1-2020-5108396-12
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.06.12 수리 (Accepted) 4-1-2020-5131486-63
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
탐지 시스템에 의해 수행되는 동적 프로그램 수정 탐지 방법에 있어서, ARM 아키텍쳐에 기초하여 실행 중인 특정 프로그램에서 동작하는 자체 수정 코드(Self-modifying code)를 이용하여 상기 실행 중인 특정 프로그램의 ARM 아키텍쳐 환경 또는 동적 바이너리 계측 환경을 포함하는 실행 환경을 판별하는 단계를 포함하는 동적 프로그램 수정 탐지 방법
2 2
제1항에 있어서, 상기 판별하는 단계는,상기 실행 중인 특정 프로그램에서 동작하는 자체 수정 코드에 의하여 메모리 주소에 대한 데이터가 변경될 경우, 상기 ARM 아키텍쳐에 구성된 캐시 구조에 기초하여 각각의 캐시의 데이터 비동기화 여부에 따라 상기 실행 중인 특정 프로그램의 실행 환경이 ARM 아키텍쳐 환경인지 또는 동적 바이너리 계측 환경인지 판별하는 단계 를 포함하는 동적 프로그램 수정 탐지 방법
3 3
삭제
4 4
제2항에 있어서, 상기 ARM 아키텍쳐는,프로세서가 명령어 실행을 위해 메모리에서 명령어를 패치(fetch)한 내용에 대한 캐시를 의미하는 I-캐시 및 연산을 위한 데이터를 메모리에서 가져온 내용에 대한 캐시를 의미하는 D-캐시로 구성되고, 상기 ARM 아키텍쳐에서 I-캐시와 D-캐시 각각의 캐시 데이터가 비동기화되는 동적 프로그램 수정 탐지 방법
5 5
제1항에 있어서, 상기 판별하는 단계는,상기 실행 중인 특정 프로그램에서 rwx 메모리 영역을 활용하여 상기 ARM 아키텍쳐에 구성된 I-캐시와 D-캐시가 동일한 메모리 주소를 포함하도록 I-캐시와 D-캐시에 메모리 주소를 업데이트한 뒤, 상기 자체 수정 코드에서 데이터 쓰기를 이용하여 코드의 내용을 수정하는 코드 변조가 시도될 경우, 상기 ARM 아키텍쳐 환경에서 상기 자체 수정 코드가 비정상적으로 동작하는 것으로 판단하는 단계 를 포함하는 동적 프로그램 수정 탐지 방법
6 6
제1항에 있어서, 상기 판별하는 단계는,상기 자체 수정 코드에서 데이터 쓰기를 이용하여 코드의 내용을 수정하는 코드 변조가 시도될 경우, 동적 바이너리 계측 환경에서 추가적인 변조 과정이 포함됨에 따라 동적 바이너리 계측 환경에서 상기 자체 수정 코드가 정상적으로 동작하는 것으로 판단하는 단계 를 포함하는 동적 프로그램 수정 탐지 방법
7 7
삭제
8 8
탐지 시스템에 의해 수행되는 동적 프로그램 수정 탐지 방법을 실행시키기 위하여 컴퓨터 판독 가능한 저장매체에 저장된 컴퓨터 프로그램에 있어서, ARM 아키텍쳐에 기초하여 실행 중인 특정 프로그램에서 동작하는 자체 수정 코드(Self-modifying code)를 이용하여 상기 실행 중인 특정 프로그램의 ARM 아키텍쳐 환경 또는 동적 바이너리 계측 환경을 포함하는 실행 환경을 판별하는 단계를 포함하는 컴퓨터 판독 가능한 저장매체에 저장된 컴퓨터 프로그램
9 9
동적 프로그램 수정을 탐지하기 위한 탐지 시스템에 있어서,ARM 아키텍쳐에 기초하여 실행 중인 특정 프로그램에서 동작하는 자체 수정 코드(Self-modifying code)를 이용하여 상기 실행 중인 특정 프로그램의 ARM 아키텍쳐 환경 또는 동적 바이너리 계측 환경을 포함하는 실행 환경을 판별하는 판별부를 포함하는 탐지 시스템
10 10
제9항에 있어서, 상기 판별부는,상기 실행 중인 특정 프로그램에서 동작하는 자체 수정 코드에 의하여 메모리 주소에 대한 데이터가 변경될 경우, 상기 ARM 아키텍쳐에 구성된 캐시 구조에 기초하여 각각의 캐시의 데이터 비동기화 여부에 따라 상기 실행 중인 특정 프로그램의 실행 환경이 ARM 아키텍쳐 환경인지 또는 동적 바이너리 계측 환경인지 판별하는 것을 특징으로 하는 탐지 시스템
11 11
삭제
12 12
제9항에 있어서, 상기 판별부는,상기 실행 중인 특정 프로그램에서 rwx 메모리 영역을 활용하여 상기 ARM 아키텍쳐에 구성된 I-캐시와 D-캐시가 동일한 메모리 주소를 포함하도록 I-캐시와 D-캐시에 메모리 주소를 업데이트한 뒤, 상기 자체 수정 코드에서 데이터 쓰기를 이용하여 코드의 내용을 수정하는 코드 변조가 시도될 경우, 상기 실행 중인 프로그램이 상기 ARM 아키텍쳐 환경에서 상기 자체 수정 코드가 비정상적으로 동작하는 것으로 판단하는 것을 특징으로 하는 탐지 시스템
13 13
제9항에 있어서, 상기 판별부는,상기 자체 수정 코드에서 데이터 쓰기를 이용하여 코드의 내용을 수정하는 코드 변조가 시도될 경우, 동적 바이너리 계측 환경에서 추가적인 변조 과정이 포함됨에 따라 동적 바이너리 계측 환경에서 상기 자체 수정 코드가 정상적으로 동작하는 것으로 판단하는 것을 특징으로 하는 탐지 시스템
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 (주) 엔에스에이치씨 정보통신.방송 연구개발사업 (EZBARO)머신러닝 기반 지능형 악성코드 분석 통합 플랫폼(2019)