기술소개

기술소개, 피앤아이비의 다양한 기술들을 확인하세요

특허권자 한국전자통신연구원 출원일자 2007.11.20
기술명칭 악성 코드에 의해 삽입된 동적 연결 라이브러리 검출 장치 및 방법
기술분야 IT 기술개발상태 TRL 3단계
지재권정보 (등록번호)10-0938672 특허명세서 1020070118434.pdf
기술거래유형 통상실시권 허여 희망거래금액 소액이전
응용분유 기업용 네트워크 또는 시스템 보안
관련자료 NSRI2 02. 0938672.pdf
기술개요
본 기술은 문서 파일에서 악성 코드에 의해 삽입된 동적 연결 라이브러리를 탐지하는 장치 및 방법에 관한 것임.
기술특징
본 기술에 의하면 피해시스템 분석 관점에서 피해 시스템에서 해킹이 일어난 후 프로세스를 검사하여 악의적인 목적으로 삽입된 DLL을 DLL 프로파일링 및 휴리스틱 판단 기법을 이용하여 자동으로 검출할 수 있음. 이러한 방법을 이용하여 피해 시스템 분석 도구로 활용하는데 효과적임.
사업성
본 기술에 따르면, 피해시스템 분석 관점에서 피해 시스템에서 해킹이 일어난 후 프로세스를 검사하여 악의적인 목적으로 삽입된 DLL을 DLL 프로파일링 및 휴리스틱 판단 기법을 이용하여 자동으로 검출할 수 있음. 이러한 방법을 이용하여 피해 시스템 분석 도구로 활용하는데 효과적임.
관련사진