KR20100112252A - 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치 - Google Patents

휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치 Download PDF

Info

Publication number
KR20100112252A
KR20100112252A KR1020090030668A KR20090030668A KR20100112252A KR 20100112252 A KR20100112252 A KR 20100112252A KR 1020090030668 A KR1020090030668 A KR 1020090030668A KR 20090030668 A KR20090030668 A KR 20090030668A KR 20100112252 A KR20100112252 A KR 20100112252A
Authority
KR
South Korea
Prior art keywords
malware
unit
firewall
chip
module
Prior art date
Application number
KR1020090030668A
Other languages
English (en)
Other versions
KR101042729B1 (ko
Inventor
유인선
Original Assignee
삼성에스디에스 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 삼성에스디에스 주식회사 filed Critical 삼성에스디에스 주식회사
Priority to KR1020090030668A priority Critical patent/KR101042729B1/ko
Priority to PCT/KR2010/001850 priority patent/WO2010117152A2/ko
Priority to US13/263,915 priority patent/US8826414B2/en
Publication of KR20100112252A publication Critical patent/KR20100112252A/ko
Application granted granted Critical
Publication of KR101042729B1 publication Critical patent/KR101042729B1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/562Static detection
    • G06F21/564Static detection by virus signature recognition
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/554Detecting local intrusion or implementing counter-measures involving event detection and direct action
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/566Dynamic detection, i.e. detection performed at run-time, e.g. emulation, suspicious activities
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/56Computer malware detection or handling, e.g. anti-virus arrangements
    • G06F21/567Computer malware detection or handling, e.g. anti-virus arrangements using dedicated hardware
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B1/00Details of transmission systems, not covered by a single one of groups H04B3/00 - H04B13/00; Details of transmission systems not characterised by the medium used for transmission
    • H04B1/38Transceivers, i.e. devices in which transmitter and receiver form a structural unit and in which at least one part is used for functions of transmitting and receiving
    • H04B1/40Circuits

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Virology (AREA)
  • General Health & Medical Sciences (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer And Data Communications (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Abstract

본 발명은 시스템온칩상에서 주문형반도체(ASIC) 기반의 하드웨어로 구성되어 휴대단말기로 유입되는 악성코드를 검출하는 기술에 관한 것이다. 이러한 본 발명은 매체 접근 제어부를 통해 외부로부터 수신되는 패킷에 대해 시스템온칩용 메모리상의 방화벽 설정부의 설정 내용에 따라 패킷 필터링작업을 수행한 후 어플리케이션용 메모리에 저장하거나, 안티 멀웨어 엔진에 전달하는 하드웨어 기반의 방화벽과; 상기 방화벽으로부터 전달받은 파일이나 입출력인터페이스부를 통해 수신받은 파일 내의 코드 패턴과 모바일 디바이스용 어플리케이션부의 멀웨어 시그니쳐 데이터베이스에 등록된 악성코드의 패턴 간의 패턴 매칭 작업을 수행하여 악성코드를 검출하는 하드웨어 기반의 안티 멀웨어 엔진과; 상기 방화벽의 설정내용을 제공함과 아울러, 상기 안티 멀웨어 엔진에서의 파일 포맷 인식을 위한 파일 디코딩 기능을 지원하는 시스템온칩용 메모리와; 상기 방화벽에서 필터링된 파일이 직접 어플리케이션용 메모리에 전달되도록 하거나 안티 멀웨어 엔진에 전달되도록 스위칭 동작을 제어하고, 그 안티 멀웨어 엔진의 악성코드 검출 주기를 제어하는 하드웨어 기반의 콘트롤러;로 구성된 시스템온칩에 의해 달성된다.
Figure P1020090030668
모바일 디바이스, 안티멀웨어, 시스템온칩, 방화벽, 안티멀웨어 엔진

Description

휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치{SYSTEM-ON-CHIP AND ASIC BASED MALWARE DETECTING APPARATUS IN MOBILE DEVICE}
본 발명은 휴대단말기에 적용되어 악성 코드를 검출하는 기술에 관한 것으로, 특히 휴대단말기의 자원 및 성능 향상을 고려하여 시스템온칩상에서 주문형반도체(ASIC) 기반의 하드웨어로 방화벽과 안티멀웨어 엔진을 구축하여, 휴대단말기로 유입되는 악성코드를 검출하도록 한 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치에 관한 것이다.
근래 들어, 스마트폰, 개인휴대정보단말기(PDA: Personal Digital Assistant), 와이브로(WiBro) 단말기 등이 널리 보급되면서 이러한 휴대 단말기들은 현대인의 생활 필수품으로 자리매김하고 있다. 많은 사람들이 휴대단말기(mobile device)를 이용하여 서로 안부를 묻고 정보를 교환하며 음성 및 데이터 통신을 통하여 업무상 중요한 정보를 교환하기도 한다.
그런데, 휴대단말기의 하드웨어의 기능이 확대되고 고급화되면서 휴대단말기에서 수행되는 응용프로그램이 다양해지고 복잡해져 감에 따라 기존에 컴퓨터를 공격하던 악성코드가 휴대단말기에도 심각한 폐해를 일으킬 가능성이 높아지고 있다. 특히 WiBro 등 무선 휴대 인터넷 서비스가 확산되는 추세에 따라 기존 컴퓨터용 응용 프로그램의 취약성을 공격하는 악성코드에 더하여 블루투스(Bluetooth), MMS(MMS: Multimedia Messaging System) 등 휴대단말기용 응용 프로그램 및 서비스의 취약점을 공격하는 모바일 악성코드(mobile malware)가 등장하고 있다.
상기 모바일 악성코드의 예로써, 텔레포니카가 변경된 티모포니카 웜, 아이모드(I-Mode) 악성코드, SMS(SMS: Short Message Service), 팜 운영체제(Palm OS)에서 동작하는 바이러스(Phage, Vapor, Liberty) 등이 있다.
이러한 각종 악성코드들은 휴대단말기의 오동작을 유발시킬 뿐만 아니라 데이터를 삭제하거나 사용자의 개인정보를 유출하는 등의 심각한 피해를 입힐 수 있다. 따라서, 각종 악성코드로부터 휴대단말기를 효과적으로 보호할 수 있는 대책이 요구되고 있다.
종래의 휴대단말기에 적용되는 안티 멀웨어(바이러스 백신)(Anti-Malware) 솔루션들은 소프트웨어 기반으로 되어 있으며, 이의 기본적인 동작은 다음과 같다. 소프트웨어 기반의 백신 프로그램은 기본적으로 안티 멀웨어 엔진(Anti-malware engine)과 시그니쳐 매칭부를 구비하여, 바이러스 시그니쳐 데이터베이스(virus signature DB)가 주기적으로 업데이트되는 구조로 되어 있다.
이와 같은 구조에서 안티바이러스 소프트웨어(Anti-Virus Software)는 파일들을 스캐닝할 때 상기 데이터베이스에 존재하는 시그니쳐들과 매칭되는 것을 찾아 바이러스 감염 여부를 확인하거나 비정상적인 파일들을 검출한다. 또한, 종래의 휴대단말기에 적용되는 방화벽(firewall)은 정책 설정여부에 따라 외부로부터 입력되는 모든 네트워크 억세스를 차단하거나 외부의 특정 외부의 프로그램과의 네트워크 연결을 차단한다.
이와 같이 종래의 휴대단말기에 적용되는 안티 멀웨어(Anti-Malware) 솔루션들은 소프트웨어 기반으로 구축되어 그대로 모바일 디바이스로 사용되고 있다. 그런데, 모바일 디바이스는 중앙처리장치, 배터리와 같은 자원(recource)에 비교적 많은 제한을 받게 되므로 기존 모델을 그대로 사용할 경우 성능(performance) 저하로 인하여 사용자가 악성코드 검출 이외의 다른 작업을 수행하는데 불편함을 겪게 된다.
더욱이, 종래의 휴대단말기에 적용되는 소프트웨어 기반의 바이러스 백신 솔루션을 이용하는 경우, 네트워크를 통해 수신되는 패킷들을 감시할 때 성능 저하로 인하여 모든 패킷들을 모니터링하는데 어려움이 있었다.
따라서, 본 발명의 목적은 소프트웨어 기반의 바이러스 백신 솔루션의 성능저하를 근본적으로 해결하고, 소프트웨어 방식의 지협적인 멀웨어 시그니쳐(악성코드 서명) 데이터베이스의 한계를 벗어날 수 있도록 하기 위하여, 시스템온칩상에서 주문형반도체(ASIC) 기반의 하드웨어로 방화벽과 안티 멀웨어를 구성하고, 바이러스 시그니쳐 데이터베이스를 지역적으로 반영되도록 변경시킴으로써, 휴대단말기로 유입되는 악성코드를 검출하는 장치를 제공하는데 있다.
상기와 같은 목적을 달성하기 위한 본 발명은,
매체 접근 제어부를 통해 외부로부터 수신되는 패킷에 대해 시스템온칩용 메모리상의 방화벽 설정부의 설정 내용에 따라 패킷 필터링작업을 수행한 후 어플리케이션용 메모리에 저장하거나, 안티 멀웨어 엔진에 전달하는 하드웨어 기반의 방화벽과;
상기 방화벽으로부터 전달받은 파일이나 입출력인터페이스부를 통해 수신받은 파일 내의 코드 패턴과 모바일 디바이스용 어플리케이션부의 멀웨어 시그니쳐 데이터베이스에 등록된 악성코드의 패턴 간의 패턴 매칭 작업을 수행하여 악성코드를 검출하는 하드웨어 기반의 안티 멀웨어 엔진과;
상기 방화벽의 설정내용을 제공함과 아울러, 상기 안티 멀웨어 엔진에서의 파일 포맷 인식을 위한 파일 디코딩 기능을 지원하는 시스템온칩용 메모리와;
상기 방화벽에서 필터링된 파일이 직접 어플리케이션용 메모리에 전달되도록 하거나 안티 멀웨어 엔진에 전달되도록 스위칭 동작을 제어하고, 그 안티 멀웨어 엔진의 악성코드 검출 주기를 제어하는 하드웨어 기반의 콘트롤러;로 구성된 시스템온칩을 포함하여 구성함을 특징으로 한다.
바람직하게, 상기 시스템온칩과 상호 작용하는 모바일 디바이스용 어플리케이션부는, 어플리케이션용 메모리에 구축되어 백신버전을 업데이트하고, 서버측에서 사용하는 네트워크에 따라 해당 접속방식을 채택하는 모바일디바이스용 어플리케이션부와 접속된다.
본 발명은 시스템온칩상에서 주문형반도체(ASIC) 기반의 하드웨어로 구성되어 휴대단말기로 유입되는 악성코드를 검출하도록 함으로써, 바이러스 스캐닝 및 매칭 성능이 향상된다. 이에 따라, 모바일 디바이스 상에서 다른 작업을 수행하면서 동시에 바이러스 백신 서비스를 수행할 수 있는 효과가 있다.
또한, 하드웨어로 구성된 방화벽을 통해 패킷들도 모두 모니터링할 수 있으므로 모바일 바이러스로부터 모바일 디바이스를 좀 더 안전한 상태로 유지할 수 있는 효과가 있다.
이하, 첨부한 도면을 참조하여 본 발명의 바람직한 실시예를 상세히 설명하면 다음과 같다.
도 1은 본 발명에 의한 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치의 실시 구현예를 보인 블록도로서 이에 도시한 바와 같이, 매체 접근 제어부(MAC: media access control)(10), 입출력인터페이스부(20), 시스템온칩(30), 어플리케이션용 메모리(40) 및 OTA 모듈(50)로 구성한다.
상기 시스템온칩(30)은 방화벽(31), 안티 멀웨어 엔진(Anti-malware engine)(32), 시스템온칩용 메모리(33) 및 콘트롤러(34)로 구성되는데, 이들은 ASIC 기반의 하드웨로 구현된다.
상기 방화벽(31)은 수신부(31A), 패킷 식별부(31B), 패킷 필터링부(31C) 및 송신부(31D)로 구성한다.
상기 시스템온칩용 메모리(33)는 방화벽 설정부(33A), 디코딩모듈(33B) 및 안티멀웨어 모듈부(33C)로 구성한다.
시스템온칩(30)은 휴대단말기의 메인피씨비(main PCB)상에 탑재되어 주변의 매체 접근 제어부(10), 입출력인터페이스부(20), 어플리케이션용 메모리(40) 상에 구축된 모바일 디바이스용 어플리케이션부(40A) 및 OTA 모듈(50)과 연계동작한다. 그리고, 상기 시스템온칩(30)은 입출력 데이터 흐름의 정상 작업 상태 규정으로 사전 프로그램되는 자율 감시 모드와, 현재의 상태가 정상 상태의 규정을 초과하는 경우 입력 및 출력 채널을 디스에이블하는 모드로 운용된다.
매체 접근 제어부(10)는 OSI 기본 참조 모델의 데이터 연결 계층의 일부로서, 동일한 매체를 여러 노드가 공유하는 특성상에 존재하는 구내 정보 통신망(LAN) 고유의 계층이다. 통신(무선통신)을 통해 외부로부터 수신되는 패킷들이 상기 매체 접근 제어부(10)를 통해 시스템온칩(30)에 전달된다.
상기 매체 접근 제어부(10)를 통해 시스템온칩(30)에 전달된 패킷들은 방화벽(31)을 통해 그대로 어플리케이션용 메모리(40)에 저장되거나, 안티 멀웨어 엔진(32)에 전달된다. 상기 어플리케이션용 메모리(40)에는 운영체제(OS: Operating System) 및 모바일 디바이스에서 사용되는 각종 프로그램이 탑재된다.
상기 방화벽(31)에서, 수신부(31A)는 상기 매체 접근 제어부(10)를 통해 수신되는 패킷들을 수신처리하여 패킷 식별부(31B)에 전달한다. 이때, 상기 패킷 식별부(31B)는 입력 패킷들을 분류하여 패킷 필터링부(31C)에 출력한다. 상기 패킷 필터링부(31C)는 시스템온칩용 메모리(33)의 방화벽 설정부(33A)의 설정 내용에 따라 상기 입력 패킷에 대한 얼라우(allow), 드롭(drop) 등의 필터링작업을 수행한 후 그 필터링된 패킷들을 그대로 어플리케이션용 메모리(40)에 저장하거나, 안티 멀웨어 엔진(32)에 전달한다.
입출력인터페이스부(20)는 입출력형 칩이나 카드, 블루투스 모듈 등을 포함하는 것으로, 모바일 디바이스용 어플리케이션부(40A)에 사용될 파일들을 상기 안티 멀웨어 엔진(32)에 전달한다.
안티 멀웨어 엔진(32)은 상기 패킷 필터링부(31C)에서 출력되는 패킷 필터링된 파일 및 상기 입출력인터페이스부(20)로부터 새로 입력되는 파일을 대상으로 악성코드 검출(malware detection) 작업을 수행한다. 멀웨어 시그니쳐 데이터베이스(42C)는 모바일 디바이스용 어플리케이션부(40A)의 데이터베이스 정보부(42)상에 구축되는데, 상기 안티 멀웨어 엔진(32)은 악성코드 검출을 위해 그 멀웨어 시그니쳐 데이터베이스(42C)에 등록된 악성코드의 패턴과 상기 경로로 입력된 파일 내의 코드 패턴 간의 패턴 매칭 작업을 수행한다.
상기 안티 멀웨어 엔진(32)이 상기와 같이 패턴 매칭작업을 수행하기 위해서는 상기 패킷 필터링부(31C)로부터 입력되는 파일의 포맷(File format, Archive format)을 인식한 후 디코딩 작업을 수행해야 하는데, 이 기능을 지원하는 것이 디코딩모듈(33B)이다.
안티멀웨어 모듈부(33C)는 시스템온칩(30)에서의 악성코드 검출을 위한 부가적인 기능을 지원한다. 예를 들어, 멀웨어 시그네쳐 데이터베이스의 일정기간이 지났을 때 데이터베이스를 정리하는 기능, 악성코드 검출의 병렬처리나 주기적인 셋팅 기능, 등을 들 수 있다.
상기 디코딩모듈(33B) 및 안티멀웨어 모듈부(33C)는 OTA 모듈(50)을 통해 수동으로 또는 기 설정된 주기로 자동 업데이트된다.
콘트롤러(34)는 상기 패킷 필터링부(31C)로부터 출력되는 파일이 상기 안티 멀웨어 엔진(32)에 전달되어 악성코드 검출작업이 수행되도록 하거나, 그대로 어플리케이션용 메모리(40)에 출력되어 저장되도록 하는 스위칭 동작을 제어하고, 악성코드 검출을 수행함에 있어서 배터리 전력소모를 감안하여 적절한 주기나 시점에서 수행되도록 제어하는 역할을 수행한다.
도 2는 상기 시스템온칩(30)과 연계하여 동작하는 상기 모바일 디바이스용 어플리케이션부(40A)의 구조를 나타낸 것으로 이에 도시한 바와 같이 크게 어플리케이션 모듈(41)과 데이터베이스 정보부(42)로 구성된다.
그리고, 상기 어플리케이션 모듈(41)은 버전동기화 모듈(Version sync module)(41A), 업데이트 모듈(Update module)(41B) 및 센터컨넥션 모듈(Center Connection module)(41C)로 구성되고, 데이터베이스 정보부(42)는 센터(center) URL 정보부(42A), 디바이스 정보부(42B) 및 멀웨어 시그니쳐 데이터베이스(Malware Signaature DB)(42C)로 구성된다.
버전동기화 모듈(41A)은 서버의 백신 버전과 휴대단말기의 백신 버전을 소정 주기로 비교하여 그들이 상이할 경우, 업데이트 모듈(41B)을 동작시켜 휴대단말기의 백신 버전이 서버의 최신 버전으로 업데이트되도록 한다. 또한, 상기 버전동기화 모듈(41A)은 서버측의 멀웨어 시그니쳐 데이터베이스를 업데이트시켜야 하는 상황에서도 업데이트 모듈(41B)을 동작시켜 휴대단말기의 백신 버전이 업데이트되도록 한다.
이와 같이 백신 버전을 끊임없이 발생하는 취약점을 기반으로 수시로 업데이트해야 보안 정책이 유효하다.
상기 버전동기화 모듈(41A)은 서버측의 시그니쳐 데이터베이스를 업데이트 해야 하는 상황에서도 상기 업데이트 모듈(41B)을 동작시켜 휴대단말기의 백신 버전이 최신 버전으로 업데이트되도록 한다.
센터컨넥션 모듈(41C)은 여러 방식의 접속 방법이 사용자에게 주어져있을 때, 그 접속 방식을 우선 순위화 하여 서버측에서 사용하는 네트워크에 따라 해당 접속방식을 채택한다. 예를 들어, WiFi를 사용할 수 있는 상태라면, 이동통신사를 선택하여 센터URL에 접속하는대신에 WiFi를 통하여 접속하도록 한다. 이때, 센터 URL 정보부(42A)는 상기 채택된 접속방식(예: 무선랜(예: WiFi), 이동통신사)으로 상기 매체 접근 제어부(10)를 통해 휴대단말기를 서버측의 네트워크와 연결하는데 사용된다.
디바이스 정보부(42B)는 해당 디바이스에서 필요로 하는 정보들을 유지시키는 역할을 수행한다.
이상에서 본 발명의 바람직한 실시예에 대하여 상세히 설명하였지만, 본 발명의 권리범위가 이에 한정되는 것이 아니라 다음의 청구범위에서 정의하는 본 발명의 기본 개념을 바탕으로 보다 다양한 실시예로 구현될 수 있으며, 이러한 실시예들 또한 본 발명의 권리범위에 속하는 것이다.
도 1은 본 발명에 의한 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치의 블록도.
도 2는 도 1에서 모바일 디바이스용 어플리케이션부의 상세 블록도.
***도면의 주요 부분에 대한 부호의 설명***
10 : 매체 접근 제어부 20 : 입출력인터페이스부
30 : 시스템온칩 31 : 방화벽
31A : 수신부 31B : 패킷 식별부
31C : 패킷 필터링부 31D : 송신부
32 안티 멀웨어 엔진 33 : 시스템온칩용 메모리
33A : 방화벽 설정부 33B : 디코딩모듈
33C : 안티멀웨어 모듈부 34 : 콘트롤러
40 : 어플리케이션용 메모리 40A : 모바일 디바이스용 어플리케이션부
41 : 어플리케이션 모듈 41A : 버전동기화 모듈
41B : 업데이트 모듈 41C : 센터컨넥션 모듈
42 : 데이터베이스 정보부 42A: 센터 URL 정보부
42B : 디바이스 정보부 42C : 멀웨어 시그니쳐 데이터베이스
50 : OTA 모듈

Claims (9)

  1. 매체 접근 제어부를 통해 외부로부터 수신되는 패킷에 대해 시스템온칩용 메모리상의 방화벽 설정부의 설정 내용에 따라 패킷 필터링작업을 수행한 후 어플리케이션용 메모리에 저장하거나, 안티 멀웨어 엔진에 전달하는 하드웨어 기반의 방화벽과;
    상기 방화벽으로부터 전달받은 파일이나 입출력인터페이스부를 통해 수신받은 파일 내의 코드 패턴과 모바일 디바이스용 어플리케이션부의 멀웨어 시그니쳐 데이터베이스에 등록된 악성코드의 패턴 간의 패턴 매칭 작업을 수행하여 악성코드를 검출하는 하드웨어 기반의 안티 멀웨어 엔진과;
    상기 방화벽의 설정내용을 제공함과 아울러, 상기 안티 멀웨어 엔진에서의 파일 포맷 인식을 위한 파일 디코딩 기능을 지원하는 시스템온칩용 메모리와;
    상기 방화벽에서 필터링된 파일이 직접 어플리케이션용 메모리에 전달되도록 하거나 안티 멀웨어 엔진에 전달되도록 스위칭 동작을 제어하고, 그 안티 멀웨어 엔진의 악성코드 검출 주기를 제어하는 하드웨어 기반의 콘트롤러;로 구성된 시스템온칩을 포함하여 구성한 것을 특징으로 하는 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치.
  2. 제1항에 있어서, 시스템온칩은 주문형반도체인 것을 특징으로 하는 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치.
  3. 제1항에 있어서, 방화벽은
    상기 매체 접근 제어부를 통해 수신되는 패킷들을 수신처리하여 패킷 식별부에 전달하는 수신부와;
    입력된 패킷들을 분류하여 패킷 필터링부에 출력하는 패킷 식별부와;
    시스템온칩용 메모리의 방화벽 설정부의 설정 내용에 따라 입력 패킷에 대한 얼라우, 드롭 등의 필터링작업을 수행하는 패킷 필터링부;로 구성된 것을 특징으로 하는 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치.
  4. 제1항에 있어서, 시스템온칩용 메모리는
    상기 방화벽 내의 패킷 필터링부의 패킷 필터링을 위한 설정값이 저장된 방화벽 설정부와;
    상기 안티 멀웨어 엔진의 파일 포맷 인식을 위해 디코딩 작업을 수행하는 디코딩 모듈과;
    시스템온칩에서의 멀웨어 시그네쳐 데이터베이스의 일정기간이 지났을 때 데이터베이스를 정리하는 기능, 악성코드 검출의 병렬처리나 주기적인 셋팅 기능 등을 수행하는 안티멀웨어 모듈부;로 구성된 것을 특징으로 하는 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치.
  5. 제4항에 있어서, 방화벽 설정부와 디코딩 모듈 및 안티멀웨어 모듈부는 네트워 크를 통해 방화벽 코드나 상기 안티멀웨어 엔진의 코드 등이 변경 또는 수정될 때 OTA 모듈을 통해 업데이트되는 것을 특징으로 하는 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치.
  6. 제1항에 있어서, 모바일 디바이스용 어플리케이션부는 어플리케이션용 메모리에 구축된 것을 특징으로 하는 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치.
  7. 제1항에 있어서, 모바일 디바이스용 어플리케이션부는 서버의 백신 버전과 휴대단말기의 백신 버전을 소정 주기로 비교하여 그들이 상이할 경우, 업데이트 모듈을 동작시켜 휴대단말기의 백신 버전이 서버의 최신 버전으로 업데이트되도록하는 어플리케이션 모듈을 포함하여 구성된 것을 특징으로 하는 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치.
  8. 제7항에 있어서, 어플리케이션 모듈은 여러 방식의 접속 방법이 사용자에게 주어져있을 때, 그 접속 방식을 우선 순위화 하여 서버측에서 사용하는 네트워크에 따라 해당 접속방식을 채택하는 센터컨넥션 모듈을 포함하여 구성된 것을 특징으로 하는 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치.
  9. 제1항에 있어서, 모바일 디바이스용 어플리케이션부는
    채택된 접속방식으로 상기 매체 접근 제어부를 통해 휴대단말기를 서버측의 네트워크와 연결하는 센터 URL 정보부와;
    해당 디바이스에서 필요로 하는 정보들을 유지시키는 디바이스 정보부와;
    악성코드 검출을 위한 악성코드의 패턴을 저장관리하는 멀웨어 시그니쳐 데이터베이스;로 구성된 데이터베이스 정보부를 포함하여 구성된 것을 특징으로 하는 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치.
KR1020090030668A 2009-04-09 2009-04-09 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치 KR101042729B1 (ko)

Priority Applications (3)

Application Number Priority Date Filing Date Title
KR1020090030668A KR101042729B1 (ko) 2009-04-09 2009-04-09 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치
PCT/KR2010/001850 WO2010117152A2 (ko) 2009-04-09 2010-03-26 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치
US13/263,915 US8826414B2 (en) 2009-04-09 2010-03-26 System-on-chip malicious code detection apparatus and application-specific integrated circuit for a mobile device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020090030668A KR101042729B1 (ko) 2009-04-09 2009-04-09 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치

Publications (2)

Publication Number Publication Date
KR20100112252A true KR20100112252A (ko) 2010-10-19
KR101042729B1 KR101042729B1 (ko) 2011-06-20

Family

ID=42936676

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020090030668A KR101042729B1 (ko) 2009-04-09 2009-04-09 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치

Country Status (3)

Country Link
US (1) US8826414B2 (ko)
KR (1) KR101042729B1 (ko)
WO (1) WO2010117152A2 (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180089829A (ko) * 2017-02-01 2018-08-09 한국과학기술원 IoT 기기의 가시성을 확보하기 위한 장치 및 그를 위한 컴퓨터 프로그램

Families Citing this family (28)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
ITNA20130013A1 (it) * 2013-03-07 2014-09-08 Control Sell S R L Metodologia basata su un generatore di garanzia elettronico per la tracciabilita' di articoli di gioielleria
CN104036160B (zh) 2013-03-07 2019-03-15 腾讯科技(深圳)有限公司 一种网页浏览方法、装置及浏览器
CN103473515B (zh) * 2013-09-27 2016-06-29 贝壳网际(北京)安全技术有限公司 浏览器隐私数据的管理方法、装置和客户端
US9213831B2 (en) * 2013-10-03 2015-12-15 Qualcomm Incorporated Malware detection and prevention by monitoring and modifying a hardware pipeline
GB2519516B (en) * 2013-10-21 2017-05-10 Openwave Mobility Inc A method, apparatus and computer program for modifying messages in a communications network
US9043911B1 (en) 2014-01-03 2015-05-26 Juniper Networks, Inc. Distributed learning and aging for management of internet protocol (IP) addresses
US9444827B2 (en) * 2014-02-15 2016-09-13 Micron Technology, Inc. Multi-function, modular system for network security, secure communication, and malware protection
US10243985B2 (en) 2014-06-03 2019-03-26 Hexadite Ltd. System and methods thereof for monitoring and preventing security incidents in a computerized environment
CN104281808B (zh) * 2014-09-25 2017-09-01 中国科学院信息工程研究所 一种通用的Android恶意行为检测方法
US10586042B2 (en) 2015-10-01 2020-03-10 Twistlock, Ltd. Profiling of container images and enforcing security policies respective thereof
US10943014B2 (en) 2015-10-01 2021-03-09 Twistlock, Ltd Profiling of spawned processes in container images and enforcing security policies respective thereof
US10664590B2 (en) 2015-10-01 2020-05-26 Twistlock, Ltd. Filesystem action profiling of containers and security enforcement
US10567411B2 (en) 2015-10-01 2020-02-18 Twistlock, Ltd. Dynamically adapted traffic inspection and filtering in containerized environments
US10223534B2 (en) 2015-10-15 2019-03-05 Twistlock, Ltd. Static detection of vulnerabilities in base images of software containers
US10922418B2 (en) 2015-10-01 2021-02-16 Twistlock, Ltd. Runtime detection and mitigation of vulnerabilities in application software containers
US10599833B2 (en) 2015-10-01 2020-03-24 Twistlock, Ltd. Networking-based profiling of containers and security enforcement
US10915628B2 (en) 2015-10-01 2021-02-09 Twistlock, Ltd. Runtime detection of vulnerabilities in an application layer of software containers
US10778446B2 (en) 2015-10-15 2020-09-15 Twistlock, Ltd. Detection of vulnerable root certificates in software containers
JP6588106B2 (ja) * 2016-01-07 2019-10-09 株式会社日立製作所 計算機システム及び計算機の制御方法
US20170214658A1 (en) * 2016-01-22 2017-07-27 Qualcomm Incorporated Device to detect and drop potentially dangerous payloads received over-the-air on wireless devices
JP6911723B2 (ja) * 2017-11-16 2021-07-28 富士通株式会社 ネットワーク監視装置、ネットワーク監視方法及びネットワーク監視プログラム
US10516649B1 (en) * 2018-06-27 2019-12-24 Valtix, Inc. High-performance computer security gateway for cloud computing platform
US11012475B2 (en) 2018-10-26 2021-05-18 Valtix, Inc. Managing computer security services for cloud computing platforms
WO2021126216A1 (en) 2019-12-19 2021-06-24 Google Llc Resource management unit for capturing operating system configuration states and offloading tasks
EP4042305A1 (en) * 2019-12-19 2022-08-17 Google LLC Resource management unit for capturing operating system configuration states and managing malware
EP3857371A1 (en) 2019-12-19 2021-08-04 Google LLC Resource management unit for capturing operating system configuration states and memory management
CN112084484B (zh) * 2020-09-11 2022-08-02 山东英信计算机技术有限公司 一种设备硬件安全检测方法、装置、电子设备及存储介质
US20220239676A1 (en) * 2021-01-28 2022-07-28 Cloudcover Ip, Llc Cyber-safety threat detection system

Family Cites Families (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100383224B1 (ko) * 2000-05-19 2003-05-12 주식회사 사이젠텍 리눅스 기반의 네트워크 통합 보안 시스템 및 그의 방법과이를 장착한 반도체 장치
US20070192863A1 (en) * 2005-07-01 2007-08-16 Harsh Kapoor Systems and methods for processing data flows
WO2002044892A2 (en) 2000-11-28 2002-06-06 4Thpass Inc. Method and system for maintaining and distributing wireless applications
KR100557022B1 (ko) * 2001-10-06 2006-03-03 주식회사 비즈모델라인 무선 바이러스 차단 방법 및 시스템
AU2003268533A1 (en) 2002-09-06 2004-03-29 O2Micro, Inc. Vpn and firewall integrated system
US20040059943A1 (en) * 2002-09-23 2004-03-25 Bertrand Marquet Embedded filtering policy manager using system-on-chip
KR20040090373A (ko) * 2003-04-15 2004-10-22 주식회사 안철수연구소 무선 단말기에서 실시간 바이러스 감시/진단/치료 방법
US7840763B2 (en) * 2004-03-12 2010-11-23 Sca Technica, Inc. Methods and systems for achieving high assurance computing using low assurance operating systems and processes
US7490350B1 (en) * 2004-03-12 2009-02-10 Sca Technica, Inc. Achieving high assurance connectivity on computing devices and defeating blended hacking attacks
US7418253B2 (en) * 2004-07-19 2008-08-26 Telefonaktiebolaget Lm Ericsson (Publ) Method, security system control module and policy server for providing security in a packet-switched telecommunications system
US8402528B1 (en) * 2004-08-09 2013-03-19 Symantec Corporation Portable firewall adapter
US8869270B2 (en) * 2008-03-26 2014-10-21 Cupp Computing As System and method for implementing content and network security inside a chip
EP2002634B1 (en) * 2006-03-27 2014-07-02 Telecom Italia S.p.A. System for enforcing security policies on mobile communications devices
KR101206542B1 (ko) * 2006-12-18 2012-11-30 주식회사 엘지씨엔에스 하드웨어 기반의 동적공격 탐지 및 차단을 지원하는네트워크 보안 장치 및 방법
KR100878895B1 (ko) 2007-02-08 2009-01-15 삼성전자주식회사 휴대단말 악성코드 처리장치 및 그 처리 방법
US8245296B2 (en) * 2008-05-23 2012-08-14 Verizon Patent And Licensing Inc. Malware detection device

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180089829A (ko) * 2017-02-01 2018-08-09 한국과학기술원 IoT 기기의 가시성을 확보하기 위한 장치 및 그를 위한 컴퓨터 프로그램

Also Published As

Publication number Publication date
WO2010117152A3 (ko) 2011-01-20
US8826414B2 (en) 2014-09-02
US20120042375A1 (en) 2012-02-16
WO2010117152A2 (ko) 2010-10-14
KR101042729B1 (ko) 2011-06-20

Similar Documents

Publication Publication Date Title
KR101042729B1 (ko) 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치
KR101042733B1 (ko) 휴대단말기에서의 시스템온칩 기반의 악성코드 검출 장치
RU2477520C1 (ru) Система и способ динамической адаптации функционала антивирусного приложения на основе конфигурации устройства
KR101279213B1 (ko) 시스템 온 칩 기반의 안티-멀웨어 서비스를 제공할 수 있는 디바이스 및 그 방법과 인터페이스 방법
US7949329B2 (en) Network support for mobile handset anti-virus protection
KR101810346B1 (ko) 구성 경로들에 기초한 가능성 있는 악성 거동 사전 식별 방법, 디바이스 및 기록매체
US20040143751A1 (en) Protection of embedded processing systems with a configurable, integrated, embedded firewall
US8832827B2 (en) System and method for detection and recovery of malfunction in mobile devices
KR20070112166A (ko) 통신 제어 장치
WO2007110105A1 (en) Method and system for mobile network security, related network and computer program product
WO2008001972A1 (en) Method for proactively preventing wireless attacks and apparatus thereof
EP1897323B1 (en) System and method for using quarantine networks to protect cellular networks from viruses and worms
KR101058301B1 (ko) 휴대단말기에서의 시스템온칩 기반의 악성코드 검출 장치
KR101042794B1 (ko) 휴대단말기에서의 시스템온칩 및 주문형반도체 기반의 악성코드 검출 장치
Elfattah et al. Handsets malware threats and facing techniques
FI118709B (fi) Menetelmä radioverkon päätelaitteen toiminnan seuraamiseksi, älykortti päätelaitteelle ja tunkeutumisen estojärjestelmä
JP4418211B2 (ja) ネットワークセキュリティ維持方法,接続許可サーバおよび接続許可サーバ用プログラム
JP5962128B2 (ja) 接続管理装置、接続管理方法、及びプログラム
Muthumanickam et al. Research Article Demanding Requirement of Security for Wireless Mobile Devices: A Survey
KR101914044B1 (ko) 내부네트워크 보안강화방법 및 이를 구현하는 보안시스템
Sarwar et al. A framework for detecting bluetooth mobile worms
CN117834260A (zh) 一种流量数据防护方法、装置、电子设备及存储介质
Stecklina et al. Ubiquitous computing asks for ubiquitous line of defense.

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20150305

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20160330

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20170309

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20180403

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20190401

Year of fee payment: 9