원문정보
Development of Behavior-based Malicious code etectionㆍBlocking System
초록
영어
The rapid development of Internet infrastructure and the expansion of Internet penetration, depending on your PC malicious programs that threaten the security of increasingly intelligent, diversified, and the damage caused by a malicious program that is growing day by day. In addition, the performance of your computer faster, depending on the speed of the development has speeded up the damage situation. Therefore, the characteristics of recent security program to control the evolution of real-time monitoring of malware, viruses, combined with anti-spyware program has been launched. However, a variant of transforming harmful programs that intelligently about not being able to respond in real time there is a problem. In this paper, the traditional signature or heuristic techniques rather than a major operating system function, real-time monitoring by the process's behavior sequence by tracking the behavior combination scenario concept by matching the malicious program, determine whether and unknown malicious programs or variants to be blocked and the signature is solve problems and changes to zero-day attack is to propose a way to defend.
한국어
인터넷 인프라의 급속한 발전과 인터넷 보급율의 확대에 따라 사용자 PC의 보안을 위협하는 악성 프로그램이 갈수록 지능화, 다양화되고 있고, 악성 프로그램에 의한 피해는 나날이 커지고 있다. 또한 컴퓨터 성능의 발전 속도가 발라짐에 따라 피해 상황도 빨라지고 있다. 따라서 최근 보안 프로그램의 특징은 진화된 악성프로그램을 제어하기 위하여 실시간 감시, 바이러스, 안티스파이웨어가 결합된 프 로그램이 출시되고 있다. 그러나, 지능적으로 변모하는 변종 유해 프로그램에 대해 실시간으로 대응 할 수 없다는 문제점이 있다. 이에 본 논문에서는 전통적인 signature나 heuristic기법이 아닌 주요 운 영체제 함수를 실시간 감시함으로 프로세스의 행동 sequence를 추적하여 행동조합 시나리오 개념에 의한 매칭으로 악성 프로그램인지 판별하며 알려지지 않은 악성 프로그램 또는 변종까지 차단할 수 있으며 signature가 변하는 문제점을 해결하고 zero-day 공격까지 방어할 수 있는 방법을 제시하고자 한다.
목차
Abstract
1. 서론
2. 프로세스 행동감시/복합시나리오 매칭
2.1 프로세스와 행동감시
2.2 행동 sequence와 복합 시나리오 매칭
2.3 알려지지 않은 유해 프로그램과 변종
2.4 Agent기반 작동방식과 네트워크 행동과 프로세스 행동의 동일한 취급
2.5 행동기반 유해 프로그램 작동 구성 및 설명
3. 시스템 테스트/운영 결과
4. 결론
참고문헌