Abstract:
본 발명은 악성프로그램 탐지 장치 및 그 방법에 관한 것으로, 실행 가능한 파일의 헤더를 분석하여 해당 파일의 악성프로그램 여부를 판단함으로써, 악성프로그램의 빠른 탐지가 가능하고, 알려지지 않은 악성프로그램에 대해서도 악성프로그램 여부를 예측 및 판단할 수 있어, 악성프로그램으로부터 시스템을 보호하고 보안성을 향상시키는 효과가 있다. 악성프로그램, 악성코드, malware, malicious software, virus, 바이러스, 탐지, PE파일
Abstract:
A signature string storing memory optimizing method, a memory structure thereof, and a signature string pattern matching method are provided to divide search patterns into tokens of predetermined size and arrange the tokens properly in an inner memory block and an external memory block, thereby applying the maximum search patterns in the minimum memory area. Tokenization is performed. The tokenization is conversion from a signature string pattern to a sub string. It is determined whether a sub string to be stored is the same as another signature sub stream(S110). It is determined whether a sub string to be stored is the first sub string(S160). The sub string is stored in an inner memory block(S170). It is determined whether a memory table storing a previous sub string is linked to a memory table storing a sub string of the next location(S180). The sub string to be stored is stored in an external memory block(S200).
Abstract:
본 발명은 침해패턴 처리시스템 및 그 방법에 관한 것으로, 하드웨어 장치에서 노케이스 센시티브 침해패턴들과 케이스 센시티브 침해패턴들을 한정된 메모리자원에 효율적으로 배치, 저장 및 검색하고, 동일한 문자열의 노케이스 센시티브 패턴과 케이스 센시티브 패턴을 동일한 메모리 상에서 관리할 수 있도록 함으로써, 보다많은 침해패턴들을 하드웨어 메모리에 적재할 수 있도록 하여 다양한 유형의 유해 트래픽들에 대해서 보다 포괄적인 감시 기능을 고속으로 수행할 수 있도록 한 것이다. 침해패턴, 노케이스 센시티브 패턴, 케이스 센시티브 패턴
Abstract:
본 발명은 네트워크 환경 상에서의 여러 침입 행위들을 빠르게 분석하고 탐지할 수 있는 고속 침입탐지 기능을 제공하기 위한 시스템 및 방법에 관한 것이다. 본 발명의 목적은 자체 제작한 패킷 수집용 카드 장치를 통해서 트래픽을 수집하고, 일반적으로 어플리케이션 레벨에서 수행되던 침입탐지 기능을 커널 영역에서 수행함으로써, 보다 빠른 패킷 수집과 침입패턴 검색을 통한 고속 침입탐지 기능을 제공하는데 있다. 이를 위해 본 발명의 방법은 네트워크에서 전달되는 패킷을 수집하고, 그 수집된 패킷들로부터 패킷 정보를 필터링하는 패킷 정보 추출단계; 상기 필터링된 패킷 정보를 수집하는 패킷 정보 수집단계; 상기 수집된 패킷에서 각 패킷을 분류하는 패킷정보 처리단계; 특정 패턴에 대한 처리 및 데이터 내의 잡음을 처리하는 전처리단계; 수집된 패킷과 미리 정의된 침입패턴을 비교하여 침입을 검출하는 패턴검색단계; 및 패턴검색결과 패턴이 매칭되면 침입탐지를 상위 계층으로 보고하는 경보 생성 및 전달 단계;를 포함하며, 상기 수신된 패킷 정보 데이터에 대한 침입 유무를 커널 영역에서 분석한다.
Abstract:
PURPOSE: A kernel based fast IDS(Intrusion Detection System) of a security gateway and a method thereof are provided to offer a stable and improved performance by receiving a packet from a card device collecting the packet and performing filtering fast, and analyzing the packet in a kernel area. CONSTITUTION: A packet information extractor(210) transfers the packet information filtering the actually received network packet to an upper analysis module. A fast intrusion detecting tool(220) gives an alarm if intrusion is detected by comparing the packet information received from the packet information extractor with a previously defined intrusion pattern on a kernel level. A system controlling/managing tool(230) generates an alarm message of the alarm is received from the fast intrusion detecting tool and provides the information for updating the intrusion pattern to the fast intrusion detecting tool on an application level.
Abstract:
서버의 기능을 유지하면서 TCP 연결에 대한 서비스 거부 공격을 효과적으로 차단하는 기술을 제공한다. 본 발명의 실시 예에 따른 안전한 TCP 연결 관리 장치는, TCP 연결을 위해 수신한 SYN 패킷에 근거하여 검증키를 생성하여 사용자 단말기에 전달하는 검증키 생성부; 전달된 검증키에 대한 사용자 단말기로부터의 응답 신호를 분석한 결과와 SYN 패킷에 근거하여 유효한 TCP 연결인지를 판단하는 연결 검증부; 및 유효한 TCP 연결인지에 대한 판단 결과에 근거하여 사용자 단말기로부터 통신 서버로의 데이터 패킷 송수신을 제어하는 연결 제어부를 포함하는 것을 특징으로 한다.