ETRI-Knowledge Sharing Plaform

ENGLISH

성과물

특허 검색
구분 출원국
출원년도 ~ 키워드

상세정보

등록 다중 특징벡터를 이용하는 행위기반 악성코드 탐지 장치 및 방법

다중 특징벡터를 이용하는 행위기반 악성코드 탐지 장치 및 방법
이미지 확대
발명자
문대성, 김익균, 최양서
출원번호
10-2016-0000353 (2016.01.04) KIPRIS
공개번호
10-2017-0081386 (2017.07.12)
등록번호
10-2450834-0000 (2022.09.29)
출원국
대한민국
협약과제
15MS9700, 다중소스 데이터의 Long-term History 분석기반 사이버 표적공격 인지 및 추적기술 개발, 김익균
초록
다중 특징벡터를 이용하는 행위기반 악성코드 탐지 장치 및 방법이 개시된다. 악성코드 학습 방법은 악성코드가 포함된 훈련 대상 프로세스가 실행되는 과정에서 특성인자 정보를 수집하는 단계; 상기 수집된 특성인자 정보를 이용하여 악성코드 판단을 위한 특징벡터를 생성하는 단계; 상기 생성된 특징벡터를 기계학습 알고리즘을 이용하여 학습하는 단계; 및 상기 학습된 특징벡터를 저장하는 단계를 포함할 수 있다.
KSP 제안 키워드
Feature Vector, Malicious code, Malicious code detection, behavior-based, multiple features
패밀리
 
패밀리 특허 목록
구분 특허 출원국 KIPRIS
등록 다중 특징 벡터를 이용하는 행위기반 악성코드 탐지 방법 미국