산학협력단 로고

지식재산권 지식재산권/사업화

SOONCHUNHYANG INDUSTRY-ACADEMY COOPERATION FOUNDATION

홈아이콘

지식재산권

권한정보 관리를 통한 악성코드 탐지방법(method for detecting malicious code by permission management)

권리구분
특허
출원일자
2012-10-23
출원번호
10-2012-0117836
등록일자
2014-04-11
등록번호
10-1386605
법적상태
등록
발명자소속
발명자
곽진 | 김준섭 | 장유종 | 정수영
대표출원인
순천향대학교 산학협력단
단독출원여부
Y
특허 상세보기
링크 바로가기
비고
요약
본 발명은 권한정보 관리를 통한 악성코드 탐지방법에 관한 것으로서, 권한정보 관리를 통한 악성코드 분석 단계와, 안드로이드 안티바이러스 어플리케이션 동작 단계로 구성하여, 권한정보 관리를 통한 악성코드 분석 단계에서는 수집한 어플리케이션의 AndroidManifest.xml 파일에서 패키지명, 버전코드, 버전이름, 권한정보를 수집하고 실행파일인 dex 파일에서 악성코드를 분석하는데 악성코드를 분석하게 되면 악성코드 탐지 시그니처를 생성하고 악성코드의 특정 행위에 따라 SMS, WIFI, 위치정보 등의 권한정보에 따른 각각의 시그니처로 분류하고, 안드로이드 안티바이러스 어플리케이션 동작 단계에서는 패키지명, 버전코드, 버전이름을 확인하고 권한정보를 확인하여 그에 따라 분류된 시그니처를 이용하여 악성코드를 탐지함으로써, 안드로이드 악성코드를 탐지 및 차단할 때 분석 비용을 감소시킬 수 있다.