-
公开(公告)号:WO2019107704A1
公开(公告)日:2019-06-06
申请号:PCT/KR2018/009508
申请日:2018-08-20
Applicant: 고려대학교 산학협력단
Abstract: 차량의 이상 징후를 탐지하거나 차량의 상태 이상을 검증하는 탐지 장치가 개시된다. 상기 탐지 장치는 차량에 탑재된 제1 단말로부터 복수의 CAN(Controller Area Network) 메시지들을 수신하는 수신부, 상기 복수의 CAN 메시지들을 이용하여 상기 차량의 이상 징후 유무를 판단하는 이상 징후 탐지부 및 상기 이상 징후 탐지부의 판단 결과를 제2 단말로 송신하는 송신부를 포함하고, 상기 이상 징후 탐지부는 상기 복수의 CAN 메시지들 중 제1 그룹의 CAN 메시지들의 CAN ID 엔트로피를 계산하고, 계산된 엔트로피가 미리 정해진 범위를 벗어나는 경우 이상 징후가 발생한 것으로 판단한다.
-
公开(公告)号:WO2019147101A1
公开(公告)日:2019-08-01
申请号:PCT/KR2019/001218
申请日:2019-01-29
Applicant: 삼성전자 주식회사 , 고려대학교 산학협력단
Abstract: 전자 장치가 개시된다. 다양한 실시예에 따른 전자 장치는, 프로세서; 및 상기 프로세서에 전기적으로 연결되는 메모리를 포함하고, 상기 프로세서는, 적어도 하나의 악성 코드의 속성에 연관되는 복수의 제1 파라미터 및 상기 적어도 하나의 악성 코드가 실행되는 시스템에 연관되는 복수의 제2 파라미터를 획득하고, 상기 복수의 제1 파라미터들 사이의 제 1 비교 방식에 따른 제 1 비교 결과 및 상기 복수의 제2 파라미터들 사이의 제 2 비교 방식에 따른 제 2 비교 결과에 기초하여, 상기 적어도 하나의 악성 코드 사이의 유사도를 획득하고, 상기 획득된 유사도에 기초하여 상기 적어도 하나의 악성 코드를 적어도 하나의 군집으로 분류하도록 설정될 수 있다. 그 밖에 다양한 실시예가 제공될 수 있다.
-
-