WO2011126254A2 - 단말 장치 및 상기 단말 장치의 파일 배포처 확인 방법 - Google Patents
단말 장치 및 상기 단말 장치의 파일 배포처 확인 방법 Download PDFInfo
- Publication number
- WO2011126254A2 WO2011126254A2 PCT/KR2011/002339 KR2011002339W WO2011126254A2 WO 2011126254 A2 WO2011126254 A2 WO 2011126254A2 KR 2011002339 W KR2011002339 W KR 2011002339W WO 2011126254 A2 WO2011126254 A2 WO 2011126254A2
- Authority
- WO
- WIPO (PCT)
- Prior art keywords
- file
- identification value
- terminal device
- distribution destination
- new
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
- G06F21/16—Program or content traceability, e.g. by watermarking
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/60—Protecting data
- G06F21/62—Protecting access to data via a platform, e.g. using keys or access control rules
- G06F21/6209—Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/71—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information
- G06F21/73—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure computing or processing of information by creating or determining hardware identification, e.g. serial numbers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/14—Network architectures or network communication protocols for network security for detecting or protecting against malicious traffic
- H04L63/1441—Countermeasures against malicious traffic
- H04L63/1458—Denial of Service
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2129—Authenticate client device independently of the user
Definitions
- FIG. 1 is a diagram illustrating a structure of a terminal device according to an embodiment of the present invention.
- the identification value of the new file may be a hash value of the new file or may be part or all of the new file.
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Theoretical Computer Science (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Mathematical Physics (AREA)
- Health & Medical Sciences (AREA)
- Bioethics (AREA)
- General Health & Medical Sciences (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Information Transfer Between Computers (AREA)
- Storage Device Security (AREA)
- Information Retrieval, Db Structures And Fs Structures Therefor (AREA)
Abstract
Description
Claims (9)
- 단말 장치에 있어서,상기 단말 장치에서 기 실행된(pre-executed) 적어도 하나의 파일에 대한 식별 값과 상기 적어도 하나의 파일에 대한 배포처 정보가 저장된 캐시(cache)부;상기 단말 장치에 신규 파일이 생성되는지 여부를 탐지하는 탐지부;상기 신규 파일이 생성되었음이 탐지되는 경우, 상기 신규 파일의 식별 값을 생성하는 식별 값 생성부; 및상기 캐시부로부터 상기 신규 파일의 식별 값과 동일한 식별 값을 갖는 파일에 대한 배포처 정보를 추출하는 추출부를 포함하는 단말 장치.
- 제1항에 있어서,상기 탐지부는상기 적어도 하나의 파일이 웹(Web)을 통해 배포되는 경우, 수신되는 패킷을 기초로 상기 적어도 하나의 파일 및 상기 적어도 하나의 파일을 배포한 배포처의 네트워크 정보를 추출하고,상기 식별 값 생성부는상기 추출된 적어도 하나의 파일에 대한 식별 값을 생성하며,상기 캐시부는 상기 적어도 하나의 파일에 대한 식별 값과 상기 네트워크 정보를 캐싱(caching)하는 단말 장치.
- 제1항에 있어서,상기 탐지부는상기 적어도 하나의 파일의 배포처가 기록매체인 경우, 상기 적어도 하나의 파일이 상기 기록매체로부터 독출(read out)될 때 상기 기록매체의 유형 정보를 확인하고,상기 식별 값 생성부는상기 적어도 하나의 파일에 대한 식별 값을 생성하며,상기 캐시부는 상기 적어도 하나의 파일에 대한 식별 값과 상기 기록매체의 유형 정보를 캐싱하는 단말 장치.
- 제1항에 있어서,상기 탐지부는상기 적어도 하나의 파일의 배포처가 압축파일인 경우, 상기 압축파일의 압축이 해제될 때 상기 압축파일의 정보를 확인하고,상기 식별 값 생성부는상기 적어도 하나의 파일에 대한 식별 값을 생성하며,상기 캐시부는 상기 적어도 하나의 파일에 대한 식별 값과 상기 압축파일의 정보를 캐싱하는 단말 장치.
- 제1항에 있어서,상기 탐지부는상기 적어도 하나의 파일이 소정의 프로세스(process)를 통해 생성되는 경우, 상기 적어도 하나의 파일이 상기 프로세스로부터 생성될 때 상기 프로세스의 정보를 확인하고,상기 식별 값 생성부는상기 적어도 하나의 파일에 대한 식별 값을 생성하며,상기 캐시부는 상기 적어도 하나의 파일에 대한 식별 값과 상기 프로세스의 정보를 캐싱하는 단말 장치.
- 제1항에 있어서,상기 추출부는상기 추출된 배포처 정보를 기초로 상기 신규 파일이 다른 파일로부터 배포된 파일인지 여부를 확인하는 확인부; 및상기 신규 파일이 상기 다른 파일로부터 배포된 파일인 경우, 상기 다른 파일의 식별 값을 기초로 상기 캐시부로부터 상기 다른 파일에 대한 배포처 정보를 추출하여 상기 신규 파일의 배포 경로를 추적하는 배포 경로 추적부를 포함하는 단말 장치.
- 단말 장치에서 기 실행된(pre-executed) 적어도 하나의 파일에 대한 식별 값과 상기 적어도 하나의 파일에 대한 배포처 정보가 저장된 데이터베이스를 관리하는 단계;상기 단말 장치에 신규 파일이 생성되는지 여부를 탐지하는 단계;상기 신규 파일이 생성되었음이 탐지되는 경우, 상기 신규 파일의 식별 값을 생성하는 단계; 및상기 데이터베이스로부터 상기 신규 파일의 식별 값과 동일한 식별 값을 갖는 파일에 대한 배포처 정보를 추출하는 단계를 포함하는 단말 장치의 파일 배포처 확인 방법.
- 제7항에 있어서,상기 추출된 배포처 정보를 기초로 상기 신규 파일이 다른 파일로부터 배포된 파일인지 여부를 확인하는 단계; 및상기 신규 파일이 상기 다른 파일로부터 배포된 파일인 경우, 상기 다른 파일의 식별 값을 기초로 상기 데이터베이스로부터 상기 다른 파일에 대한 배포처 정보를 추출하여 상기 신규 파일의 배포 경로를 추적하는 단계를 포함하는 단말 장치의 파일 배포처 확인 방법.
- 제7항 또는 제8항 중 어느 한 항의 방법을 수행하는 프로그램을 기록한 컴퓨터 판독 가능 기록 매체.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US13/639,598 US20130097707A1 (en) | 2010-04-05 | 2011-04-05 | Terminal and method for terminal to determine file distributor |
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020100030939A KR101130090B1 (ko) | 2010-04-05 | 2010-04-05 | 단말 장치 및 상기 단말 장치의 파일 배포처 확인 방법 |
| KR10-2010-0030939 | 2010-04-05 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| WO2011126254A2 true WO2011126254A2 (ko) | 2011-10-13 |
| WO2011126254A3 WO2011126254A3 (ko) | 2012-01-26 |
Family
ID=44763378
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| PCT/KR2011/002339 Ceased WO2011126254A2 (ko) | 2010-04-05 | 2011-04-05 | 단말 장치 및 상기 단말 장치의 파일 배포처 확인 방법 |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US20130097707A1 (ko) |
| KR (1) | KR101130090B1 (ko) |
| WO (1) | WO2011126254A2 (ko) |
Families Citing this family (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR101253616B1 (ko) * | 2011-12-09 | 2013-04-11 | 한국인터넷진흥원 | 네트워크 경로 추적 장치 및 방법 |
| US11625708B2 (en) | 2017-01-03 | 2023-04-11 | Soo Hyang KANG | System and method for customer initiated payment transaction using customer's mobile device and card |
| US10769602B2 (en) | 2017-01-03 | 2020-09-08 | Soo Hyang KANG | System and method for customer initiated payment transaction using customer's mobile device and card |
Family Cites Families (10)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5008820A (en) * | 1987-03-30 | 1991-04-16 | International Business Machines Corporation | Method of rapidly opening disk files identified by path names |
| US7343487B2 (en) * | 2001-10-10 | 2008-03-11 | Nokia Corporation | Datacast distribution system |
| KR20050006975A (ko) * | 2003-07-10 | 2005-01-17 | 삼성전자주식회사 | 식별자를 이용하여 컨텐츠 파일을 컨트롤하는 방법 |
| US7937758B2 (en) * | 2006-01-25 | 2011-05-03 | Symantec Corporation | File origin determination |
| US8181244B2 (en) * | 2006-04-20 | 2012-05-15 | Webroot Inc. | Backward researching time stamped events to find an origin of pestware |
| US7797335B2 (en) * | 2007-01-18 | 2010-09-14 | International Business Machines Corporation | Creation and persistence of action metadata |
| KR20090005668A (ko) * | 2007-07-09 | 2009-01-14 | 주식회사 태그스토리 | 멀티미디어 데이터 배포 경로 추적 시스템 및 그 방법 |
| US8214895B2 (en) * | 2007-09-26 | 2012-07-03 | Microsoft Corporation | Whitelist and blacklist identification data |
| US8302193B1 (en) * | 2008-05-30 | 2012-10-30 | Symantec Corporation | Methods and systems for scanning files for malware |
| KR20090063197A (ko) * | 2009-05-28 | 2009-06-17 | (주)유엠브이기술 | 해쉬 검증 기반의 웹쉘 탐지 성능 향상 기술 |
-
2010
- 2010-04-05 KR KR1020100030939A patent/KR101130090B1/ko active Active
-
2011
- 2011-04-05 WO PCT/KR2011/002339 patent/WO2011126254A2/ko not_active Ceased
- 2011-04-05 US US13/639,598 patent/US20130097707A1/en not_active Abandoned
Also Published As
| Publication number | Publication date |
|---|---|
| WO2011126254A3 (ko) | 2012-01-26 |
| KR20110111715A (ko) | 2011-10-12 |
| KR101130090B1 (ko) | 2012-03-28 |
| US20130097707A1 (en) | 2013-04-18 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| WO2021060853A1 (ko) | 네트워크 접속 제어 시스템 및 그 방법 | |
| US11290484B2 (en) | Bot characteristic detection method and apparatus | |
| WO2011105659A1 (ko) | 프로세스의 행위 분석을 통한 유해 프로그램을 실시간으로 탐지하고 차단하는 시스템, 방법, 프로그램 및 기록매체 | |
| WO2011010823A2 (ko) | 클라우드 컴퓨팅을 이용한 DDoS 공격 탐지 및 차단 방법 및 서버 | |
| JP2009543163A (ja) | ソフトウェア脆弱性悪用防止シールド | |
| WO2017034072A1 (ko) | 네트워크 보안 시스템 및 보안 방법 | |
| WO2018056601A1 (ko) | 콘텐츠 파일 접근 제어를 이용한 랜섬웨어 차단 장치 및 차단 방법 | |
| WO2013169059A1 (ko) | 웹 서비스 모니터링 시스템 및 방법 | |
| WO2015194829A2 (ko) | 인터넷 접속 요청을 하는 클라이언트 단말의 인터넷 접속 요청 트래픽으로부터 동일한 공인 ip를 이용하는 사설 네트워크상의 복수개의 클라이언트 단말 중에서 추가 비지정 도메인 네임을 구비한 웹서버에 의해 선별된 디바이스의 대수를 검출하는 방법 및 공인 ip 공유 상태의 디바이스의 선별적인 검출 시스템 | |
| WO2019160195A1 (ko) | 파일 내 포함된 악성 위협 탐지 장치 및 방법, 그 기록매체 | |
| CN105359156A (zh) | 非法访问检测系统和非法访问检测方法 | |
| WO2021112494A1 (ko) | 엔드포인트에 기반한 관리형 탐지 및 대응 시스템과 방법 | |
| WO2017171188A1 (ko) | 웹 애플리케이션 서버 또는 웹 서버로부터 수집된 트랜잭션 정보를 이용한 보안장치 | |
| WO2014077615A1 (en) | Anti-malware system, method of processing packet in the same, and computing device | |
| CN106663176B (zh) | 检测装置以及检测方法 | |
| WO2023153730A1 (ko) | 유출 정보 보호 시스템 및 방법 | |
| KR101487476B1 (ko) | 악성도메인을 검출하기 위한 방법 및 장치 | |
| WO2011126254A2 (ko) | 단말 장치 및 상기 단말 장치의 파일 배포처 확인 방법 | |
| WO2017026840A1 (ko) | 인터넷 연결 장치, 중앙 관리 서버 및 인터넷 연결 방법 | |
| KR20100066908A (ko) | 윈도우 실행파일 추출방법, 및 장치 | |
| CN108809950B (zh) | 一种基于云端影子系统的无线路由器保护方法和系统 | |
| WO2015190692A1 (ko) | 에이전트 프로그램을 이용한 인터넷 접속 차단 방법 | |
| KR101081433B1 (ko) | IPv6 기반 네트워크의 공격 패킷의 역추적 방법 및 그 기록매체 | |
| WO2024122924A1 (ko) | 피싱 피해 모니터링 시스템 및 그 방법 | |
| WO2018056582A1 (ko) | 보안 소켓 계층 통신을 이용하는 패킷을 검사하는 방법 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| 121 | Ep: the epo has been informed by wipo that ep was designated in this application |
Ref document number: 11766105 Country of ref document: EP Kind code of ref document: A2 |
|
| NENP | Non-entry into the national phase |
Ref country code: DE |
|
| WWE | Wipo information: entry into national phase |
Ref document number: 13639598 Country of ref document: US |
|
| 32PN | Ep: public notification in the ep bulletin as address of the adressee cannot be established |
Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205 DATED 12.12.2012) |
|
| 32PN | Ep: public notification in the ep bulletin as address of the adressee cannot be established |
Free format text: NOTING OF LOSS OF RIGHTS PURSUANT TO RULE 112(1) EPC (EPO FORM 1205A DATED 21.02.2013) |
|
| 122 | Ep: pct application non-entry in european phase |
Ref document number: 11766105 Country of ref document: EP Kind code of ref document: A2 |