일반기술
제어흐름과 자료흐름을 고려한 악성 행위 패턴 감지 방법
본 발명은 제어흐름과 자료흐름을 고려한 악성 행위 패턴 감지 방법에 관한 것이다.본 발명은 검사 대상인 두 문장에 각각 포함된 토큰(변수 또는 상수)값들의 실행 중 일치 여부를 판단하여 악성 코드 패턴을 감지하되, 두 문장의 토큰이 모두 상수일 경우에는 해당 토큰 문자열의 동일 여부를 판단하는 과정, 두 문장의 토큰 중 하나는 상수이고 하나는 변수인 경우에는 해당 변수를 상수로 치환하여 토큰 문자열의 동일 여부를 판단하는 과정, 두 문장의 토큰이 모두 변수이면서 동일한 이름과 범위를 가지는 경우에는 두 문장 중에서 선행 문장으로부터 후행 문장에 이르는 제어흐름상에 해당 변수의 정의 존재 여부를 판단하는 과정 및 두 문장의 토큰이 모두 변수이면서 동일한 이름과 범위를 가지지 않는 경우에는 해당 변수를 원본 변수로 치환하여 두 문장 중에서 선행 문장으로부터 후행 문장에 이르는 제어흐름상에 해당 변수의 정의 존재 여부에 따라 판단하는 과정을 통해 악성코드 패턴을 감지하는 것을 특징으로 한다.
기술정보
- 기술분류
- 통신 > 기타 통신
- 보유기관
- 아주대학교
- 기술유형
- 일반기술
- 등록일
- 2008-03-24
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.