-
-
公开(公告)号:KR101479516B1
公开(公告)日:2015-01-07
申请号:KR1020140026284
申请日:2014-03-05
申请人: 주식회사 한컴시큐어
CPC分类号: G06F11/3624 , G06F21/56
摘要: 소스코드(source code) 보안 약점 탐지 장치 및 방법이 개시된다. 본 발명의 실시예들은 프로그램의 소스코드 내에 존재하는 보안 약점을 정확하게 탐지하고, 그에 대한 결과를 프로그램 개발자에게 제공해 줌으로써, 프로그램 개발자가 소스코드 내에 존재하는 보안 약점을 손쉽게 교정할 수 있도록 지원할 수 있다.
摘要翻译: 公开了一种用于检测源代码的安全性弱点的装置和方法。 本发明的实施例精确地检测包含在程序中的源代码中存在的安全性弱点,并向程序开发者提供检测结果,从而支持程序开发者容易地校正源代码中存在的安全性弱点。 该装置包括安全弱点数据库,安全弱点显示单元和安全弱点异常指定单元。
-
公开(公告)号:KR101534493B1
公开(公告)日:2015-07-07
申请号:KR1020140167264
申请日:2014-11-27
申请人: 주식회사 한컴시큐어
发明人: 정종민
CPC分类号: G06F21/56
摘要: 구조변환에기초한소스코드(source code) 보안약점탐지장치및 방법이개시된다. 본발명의실시예들은프로그램의소스코드내에존재하는보안약점을정확하게탐지하고, 그에대한결과를프로그램개발자에게제공해줌으로써, 프로그램개발자가소스코드내에존재하는보안약점을손쉽게교정할수 있도록지원하고, 프로그램의소스코드를상기소스코드상에포함되어있는복수의문장들의속성과상기복수의문장들간의코드의실행흐름에기초하여구조화된문장들로구성된자료구조로변환한후 상기변환된자료구조로부터상기소스코드의보안약점을탐지함으로써, 보안약점탐지에있어서의효율성을증대시키고, 다양한언어로작성된프로그램에대해서본 보안약점탐지기법을손쉽게적용시킬수 있다.
摘要翻译: 公开了一种基于结构转换来检测源代码的安全性弱点的装置和方法。 根据本发明的实施例,精确地检测到程序中的源代码中的安全弱点,并且可以提供程序的开发者的结果,使得程序的开发者被支持以容易地校正 安全漏洞在源代码中。 另外,根据源代码中包含的多个句子的属性以及句子之间的代码的执行流程,将程序的源代码转换为配置有结构化句子的数据结构,以便检测到程序的安全性弱点 来自转换的数据结构的源代码,从而提高安全性弱点检测的效率,并且容易地应用用于检测针对以各种语言编写的程序的安全弱点的方法。
-
公开(公告)号:KR101466675B1
公开(公告)日:2014-11-28
申请号:KR1020130101889
申请日:2013-08-27
申请人: 주식회사 한컴시큐어
IPC分类号: G06F21/31
CPC分类号: G06F21/42 , G06F2221/2111 , H04L9/0872 , H04L51/20
摘要: 위치 기반의 2채널 사용자 인증 보조 장치 및 방법이 개시된다. 본 발명의 실시예들은 제1 단말이 서비스 제공 서버에 접속하여 사용자 인증을 요청할 때, 상기 제1 단말의 현재 위치가 사용자가 별도로 소지하고 있는 제2 단말의 현재 위치와 동일할 경우에 한해서 사용자 인증을 허가함으로써, 사용자 인증과 관련된 데이터가 해커에 의해 중간에서 가로채기가 되더라도 사용자 인증에 있어 보안이 약화되지 않도록 할 수 있다.
摘要翻译: 公开了一种基于位置的双通道用户认证辅助装置及其方法。 本发明的实施例即使通过黑客窃取与用户认证相关的数据,也防止用户认证中的安全性被削弱,如果第一终端的当前位置与第二终端的当前位置相同,则允许用户认证 当第一终端连接到服务提供服务器并且请求用户认证时,用户另外具有。
-
-
-