ELECTRONIC INSTRUMENT, AND ATTACK DETECTING METHOD FOR ELECTRONIC INSTRUMENT

The objective of the present invention is to detect, in real-time, a malware infection or an abnormal operation resulting from a malicious attack, even in an electronic instrument having relatively poor processing capability. This electronic instrument is provided with an executable code identifying...

Full description

Saved in:
Bibliographic Details
Main Authors TOBA Tadanobu, SHIMBO Kenichi
Format Patent
LanguageEnglish
French
Japanese
Published 17.06.2021
Subjects
Online AccessGet full text

Cover

Loading…
Abstract The objective of the present invention is to detect, in real-time, a malware infection or an abnormal operation resulting from a malicious attack, even in an electronic instrument having relatively poor processing capability. This electronic instrument is provided with an executable code identifying unit which accepts an executable code string output from a processor, and identifies, at least, an execution address in a user program area of an operating system (OS), and an execution address in a kernel area, and a determining unit which compares a prescribed characteristic value obtained from an identification result obtained by the executable code identifying unit at a prescribed timing with a prescribed expected value, and if the difference is equal to or greater than a prescribed difference, determines that there has been an attack, wherein the identification unit notifies the processor using a prescribed abnormality notification signal if it is determined that there has been an attack. L'objectif de la présente invention est de détecter, en temps réel, une infection par un logiciel malveillant ou une opération anormale résultant d'une attaque malveillante, même dans un instrument électronique ayant une capacité de traitement relativement faible. Cet instrument électronique est pourvu d'une unité d'identification de code exécutable qui accepte une chaîne de code exécutable produite par un processeur, et identifie au moins une adresse d'exécution dans une zone de programme d'utilisateur d'un système d'exploitation (OS), et une adresse d'exécution dans une zone de noyau, et une unité de détermination qui compare une valeur caractéristique préétablie obtenue à partir d'un résultat d'identification obtenu par l'unité d'identification de code exécutable à un instant préétabli avec une valeur attendue préétablie, et si la différence est supérieure ou égale à une différence préétablie, elle détermine qu'une attaque s'est produite, l'unité d'identification effectuant la notification au processeur en utilisant un signal de notification d'anomalie préétabli s'il est déterminé qu'une attaque s'est produite. 処理能力が比較的劣る電子機器であっても、マルウェア感染や、悪意のある攻撃による異常動作をリアルタイムに検知する。 電子機器であって、プロセッサから出力される実行コード列を受け付けて、OS(Operating System)のユーザープログラム領域の実行アドレスと、カーネル領域の実行アドレスと、を少なくとも識別する実行コード識別部と、所定のタイミングで実行コード識別部による識別結果から得られる所定の特徴値を所定の期待値と照合して所定以上の差がある場合に攻撃があると判定する判定部と、を備え、判定部は、攻撃があると判定すると、プロセッサに所定の異常通知信号を通知する。
AbstractList The objective of the present invention is to detect, in real-time, a malware infection or an abnormal operation resulting from a malicious attack, even in an electronic instrument having relatively poor processing capability. This electronic instrument is provided with an executable code identifying unit which accepts an executable code string output from a processor, and identifies, at least, an execution address in a user program area of an operating system (OS), and an execution address in a kernel area, and a determining unit which compares a prescribed characteristic value obtained from an identification result obtained by the executable code identifying unit at a prescribed timing with a prescribed expected value, and if the difference is equal to or greater than a prescribed difference, determines that there has been an attack, wherein the identification unit notifies the processor using a prescribed abnormality notification signal if it is determined that there has been an attack. L'objectif de la présente invention est de détecter, en temps réel, une infection par un logiciel malveillant ou une opération anormale résultant d'une attaque malveillante, même dans un instrument électronique ayant une capacité de traitement relativement faible. Cet instrument électronique est pourvu d'une unité d'identification de code exécutable qui accepte une chaîne de code exécutable produite par un processeur, et identifie au moins une adresse d'exécution dans une zone de programme d'utilisateur d'un système d'exploitation (OS), et une adresse d'exécution dans une zone de noyau, et une unité de détermination qui compare une valeur caractéristique préétablie obtenue à partir d'un résultat d'identification obtenu par l'unité d'identification de code exécutable à un instant préétabli avec une valeur attendue préétablie, et si la différence est supérieure ou égale à une différence préétablie, elle détermine qu'une attaque s'est produite, l'unité d'identification effectuant la notification au processeur en utilisant un signal de notification d'anomalie préétabli s'il est déterminé qu'une attaque s'est produite. 処理能力が比較的劣る電子機器であっても、マルウェア感染や、悪意のある攻撃による異常動作をリアルタイムに検知する。 電子機器であって、プロセッサから出力される実行コード列を受け付けて、OS(Operating System)のユーザープログラム領域の実行アドレスと、カーネル領域の実行アドレスと、を少なくとも識別する実行コード識別部と、所定のタイミングで実行コード識別部による識別結果から得られる所定の特徴値を所定の期待値と照合して所定以上の差がある場合に攻撃があると判定する判定部と、を備え、判定部は、攻撃があると判定すると、プロセッサに所定の異常通知信号を通知する。
Author SHIMBO Kenichi
TOBA Tadanobu
Author_xml – fullname: TOBA Tadanobu
– fullname: SHIMBO Kenichi
BookMark eNrjYmDJy89L5WTwcfVxdQ4J8vfzdFbw9AsOCQr1dfUL0VFw9HNRcAwJcXT2VnBxDQEq8fRzV_B1DfHwd1Fw8w9SwKqNh4E1LTGnOJUXSnMzKLu5hjh76KYW5MenFhckJqfmpZbEh_sbGRgZGhqam5mZOhoaE6cKALpcMNc
ContentType Patent
DBID EVB
DatabaseName esp@cenet
DatabaseTitleList
Database_xml – sequence: 1
  dbid: EVB
  name: esp@cenet
  url: http://worldwide.espacenet.com/singleLineSearch?locale=en_EP
  sourceTypes: Open Access Repository
DeliveryMethod fulltext_linktorsrc
Discipline Medicine
Chemistry
Sciences
Physics
DocumentTitleAlternate INSTRUMENT ÉLECTRONIQUE, ET PROCÉDÉ DE DÉTECTION D'ATTAQUE POUR INSTRUMENT ÉLECTRONIQUE
電子機器および電子機器の攻撃検知方法
ExternalDocumentID WO2021117665A1
GroupedDBID EVB
ID FETCH-epo_espacenet_WO2021117665A13
IEDL.DBID EVB
IngestDate Fri Sep 20 10:08:07 EDT 2024
IsOpenAccess true
IsPeerReviewed false
IsScholarly false
Language English
French
Japanese
LinkModel DirectLink
MergedId FETCHMERGED-epo_espacenet_WO2021117665A13
Notes Application Number: WO2020JP45419
OpenAccessLink https://worldwide.espacenet.com/publicationDetails/biblio?FT=D&date=20210617&DB=EPODOC&CC=WO&NR=2021117665A1
ParticipantIDs epo_espacenet_WO2021117665A1
PublicationCentury 2000
PublicationDate 20210617
PublicationDateYYYYMMDD 2021-06-17
PublicationDate_xml – month: 06
  year: 2021
  text: 20210617
  day: 17
PublicationDecade 2020
PublicationYear 2021
RelatedCompanies HITACHI, LTD
RelatedCompanies_xml – name: HITACHI, LTD
Score 3.4665804
Snippet The objective of the present invention is to detect, in real-time, a malware infection or an abnormal operation resulting from a malicious attack, even in an...
SourceID epo
SourceType Open Access Repository
SubjectTerms CALCULATING
COMPUTING
COUNTING
ELECTRIC DIGITAL DATA PROCESSING
PHYSICS
Title ELECTRONIC INSTRUMENT, AND ATTACK DETECTING METHOD FOR ELECTRONIC INSTRUMENT
URI https://worldwide.espacenet.com/publicationDetails/biblio?FT=D&date=20210617&DB=EPODOC&locale=&CC=WO&NR=2021117665A1
hasFullText 1
inHoldings 1
isFullTextHit
isPrint
link http://utb.summon.serialssolutions.com/2.0.0/link/0/eLvHCXMwfV1LTwIxEJ4QfN4UNT7QNNHsyY0LW2AvxCxtERR2CSnKjbS7a6IxQGSNf99pA8rBcOz0kXaS6fRrZ74C3FC_riqvWrmZTz0EKHXPVY3Mc4NMJ-adzU9sNGE_qndG9HFcGxfgY5ULY3lCvy05IlpUgvae2_16_neJxW1s5eJOv6Fodt-WTe4s0XHVAJyGw1tNMYh5zBzGELc50dDWVQwZYi1ErLRlDtKGaV88t0xeynzdqbQPYHuA403zQyi8qxLssdXfayXY7S-fvEuwY2M0kwUKl3a4OIKe6Akmh3HUZQThtxyODCf_LQkjTkIpQ_ZEuJDYpBs9kL6QnZgThHvk327HcN0WknVcnODkVx-Tl3h9Nf4JFKezaXYKJPNqWmk8Ayhf0yCjQZrSgCKiUEE1DVR6BuVNI51vrr6AfVM0cVKVRhmK-edXdokeOddXVpE_C5-Hpg
link.rule.ids 230,309,786,891,25594,76906
linkProvider European Patent Office
linkToHtml http://utb.summon.serialssolutions.com/2.0.0/link/0/eLvHCXMwfV1dT8IwFL0h-IFvihpU1CaaPbk42GB7IWZ0wyH7IKQob6TbaqIxQGTGv-9tA8qD4bW3bdqb3LanPfcU4NYy27zxmnJdmJaBAKVt6NwWhu6INJPvbGam2IRR3A7G1tOkNSnBxzoXRumEfitxRIyoDOO9UOv14u8Sy1PcyuV9-oZF84ce63jaCh03JcCxNa_b8YeJl1CNUsRtWjxStoYUQ2y5iJV2bKnPKw9Pz12Zl7LY3FR6h7A7xP5mxRGU3nkVKnT991oV9qPVk3cV9hRHM1ti4SoOl8cQ-qFP2SiJ-5Qg_GajsdTkvyNu7BGXMZcOiOczrNKPH0nksyDxCMI98m-zE7jp-YwGOg5w-uuP6UuyORvzFMqz-UzUgAijlfIUzwDcTC1HWE6eW46FiII7zdzh-RnUt_V0vt18DZWAReE07MeDCziQJsmZath1KBefX-ISd-civVJO_QGMjYqT
openUrl ctx_ver=Z39.88-2004&ctx_enc=info%3Aofi%2Fenc%3AUTF-8&rfr_id=info%3Asid%2Fsummon.serialssolutions.com&rft_val_fmt=info%3Aofi%2Ffmt%3Akev%3Amtx%3Apatent&rft.title=ELECTRONIC+INSTRUMENT%2C+AND+ATTACK+DETECTING+METHOD+FOR+ELECTRONIC+INSTRUMENT&rft.inventor=TOBA+Tadanobu&rft.inventor=SHIMBO+Kenichi&rft.date=2021-06-17&rft.externalDBID=A1&rft.externalDocID=WO2021117665A1