Registered
다중 특징벡터를 이용하는 행위기반 악성코드 탐지 장치 및 방법
- Inventors
-
문대성, 최양서, 김익균
- Application No.
-
10-2016-0000353 (2016.01.04)
KIPRIS
- Publication No.
-
10-2017-0081386 (2017.07.12)
- Registration No.
- 10-2450834-0000 (2022.09.29)
- Country
- KOREA
- Project Code
-
15MS9700, Cyber targeted attack recognition and trace-back technology based-on long-term historic analysis of multi-source data,
Kim Ik Kyun
- Abstract
- 다중 특징벡터를 이용하는 행위기반 악성코드 탐지 장치 및 방법이 개시된다. 악성코드 학습 방법은 악성코드가 포함된 훈련 대상 프로세스가 실행되는 과정에서 특성인자 정보를 수집하는 단계; 상기 수집된 특성인자 정보를 이용하여 악성코드 판단을 위한 특징벡터를 생성하는 단계; 상기 생성된 특징벡터를 기계학습 알고리즘을 이용하여 학습하는 단계; 및 상기 학습된 특징벡터를 저장하는 단계를 포함할 수 있다.
- KSP Keywords
- Behavior based, Feature Vector, Malicious code, Malicious code detection, multiple features
- Family
-