최소 단어 이상 선택하여야 합니다.
최대 10 단어까지만 선택 가능합니다.
다음과 같은 기능을 한번의 로그인으로 사용 할 수 있습니다.
NTIS 바로가기주관연구기관 | 국가보안기술연구소 |
---|---|
연구책임자 | 이철원 |
참여연구자 | 윤영태 |
보고서유형 | 연차보고서 |
발행국가 | 대한민국 |
언어 | 한국어 |
발행년월 | 2010-05 |
과제시작연도 | 2010 |
주관부처 | 산업통상자원부 |
사업 관리 기관 | 산업기술연구회 |
등록번호 | TRKO201300029620 |
과제고유번호 | 1415110749 |
DB 구축일자 | 2014-01-13 |
키워드 | 악성코드.정보접근 차단.프로세스 행위분석.대용량 트래픽.비정상 네트워크 접속 탐지.명령/제어 코드탑재 탐지.정보 유출 탐지.은닉프로세스.공격코드탑재탐지.Malware.Resource Filter.Process Behavior Analysis.Massive Network Traffic.Abnormal network connection detection.Command/ Control code detection.Information Leakage Detection. |
3. 연구내용
○ 원격악성코드 분석 및 모니터링 기술 개발
- 가상머신 (KVM : Kernel Virtual Machine) 환경에서 원격악성코드 행위 자동분석시스템 개발
- 원격악성코드에 대한 시그니쳐 생성 시스템 개발
- 원격악성코드 행위 모니터링 및 감염단말 규모 산정 기술 개발
○ 단말에서의 원격악성코드 정보유출 탐지 및 차단기술 개발
- 인젝션된 DLL 탐지 도구 개발
- 정상 프로세스로 위장된 DLL에서 문서파일 접근을 탐지 · 차단 도구 개발
○ 네트워크 경계에서의 원격악성코
※ AI-Helper는 부적절한 답변을 할 수 있습니다.