기술이전센터에서 보유하고 있는 지재권을 자세히 소개해드립니다
기술명

백워드 패스파인딩을 이용한 소프트웨어 취약점 분석 장치 및 방법

권리구분 특허
출원인 세종대 산학협력단
대표발명자 이름 소속학과 연구실
윤주범 정보보호학과
대표연구분야 인공지능 보안, 시스템 보안, 네트워크 보안
출원번호 10-2019-0061038 등록번호 10-2035246
출원일 2019-05-24 등록일 2019-10-16
특허원문 소프트웨어 취약점 분석 장치 및 방법이 개시된다. 일 실시예에 따른 소프트웨어 취약점 분석 장치는, 소프트웨어 바이너리 파일을 역어셈블(disassemble)하여 상기 소프트웨어 바이너리 파일에 대한 어셈블리어 코드를 생성하는 역어셈블러; 상기 어셈블리어 코드에 대한 제어 흐름 그래프(control flow graph)를 생성하고, 상기 어셈블리어 코드가 사전 정의된 의심 함수 리스트에 포함된 의심 함수들 중 적어도 하나를 포함하고 있는 경우, 상기 제어 흐름 그래프에서 상기 의심 함수를 호출한 노드 및 상기 노드의 부모 노드들의 주소를 의심 노드 집합으로 수집하는 정적 분석부; 및 상기 의심 노드 집합에 포함된 주소를 기반으로 기호 실행을 수행함으로써 상기 소프트웨어 바이너리 파일의 이상을 유발하기 위한 입력값을 탐색하는 동적 분석부를 포함한다.
상세기술정보 1 기술명 기술요약
등록된 자료가 없습니다.
기술분류(대) 정보 기술분야 정보·통신
적용분야 소프트웨어 보안 취약점 분석
기술명

백워드 패스파인딩을 이용한 소프트웨어 취약점 분석 장치 및 방법

권리구분 출원인
특허 세종대 산학협력단
대표발명자
이름 소속학과
윤주범 정보보호학과
대표연구분야
인공지능 보안, 시스템 보안, 네트워크 보안
출원번호 등록번호
10-2019-0061038 10-2035246
출원일 등록일
2019-05-24 2019-10-16
특허원문
소프트웨어 취약점 분석 장치 및 방법이 개시된다. 일 실시예에 따른 소프트웨어 취약점 분석 장치는, 소프트웨어 바이너리 파일을 역어셈블(disassemble)하여 상기 소프트웨어 바이너리 파일에 대한 어셈블리어 코드를 생성하는 역어셈블러; 상기 어셈블리어 코드에 대한 제어 흐름 그래프(control flow graph)를 생성하고, 상기 어셈블리어 코드가 사전 정의된 의심 함수 리스트에 포함된 의심 함수들 중 적어도 하나를 포함하고 있는 경우, 상기 제어 흐름 그래프에서 상기 의심 함수를 호출한 노드 및 상기 노드의 부모 노드들의 주소를 의심 노드 집합으로 수집하는 정적 분석부; 및 상기 의심 노드 집합에 포함된 주소를 기반으로 기호 실행을 수행함으로써 상기 소프트웨어 바이너리 파일의 이상을 유발하기 위한 입력값을 탐색하는 동적 분석부를 포함한다.
상세기술정보
기술명 기술요약
등록된 자료가 없습니다.
기술분야 적용분야
정보·통신 소프트웨어 보안 취약점 분석