메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김동수 (고려대학교) 김태호 (고려대학교) 김상엽 (고려대학교) 신영주 (고려대학교)
저널정보
Korean Institute of Information Scientists and Engineers 정보과학회 컴퓨팅의 실제 논문지 정보과학회 컴퓨팅의 실제 논문지 제30권 제10호
발행연도
2024.10
수록면
531 - 536 (6page)
DOI
10.5626/KTCP.2024.30.10.531

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
버퍼 오버플로우 취약점은 프로그램이 버퍼에 할당한 메모리보다 더 많은 데이터를 쓸 때 발생하는 취약점으로 가장 많이 발생하는 취약점 중 하나이다. 정적 분석을 사용해 이 취약점을 탐지하려는 연구들이 많이 수행되었지만 이전 연구들의 대다수는 소스 코드를 기반으로 동작하기 때문에 오픈 소스가 아닌 바이너리에서 취약점을 탐지하는 데 많은 어려움이 존재한다. 따라서 본 논문에서는 소스 코드가 없는 바이너리에 대해 함수 프롤로그와 에필로그를 이용해 함수의 스택 프레임을 파악하고, 기호 실행을 통해 스택의 값의 변화 유무를 확인하여 취약점을 탐지하는 바이너리 기반의 새로운 취약점 탐지 방법을 제안한다. 취약점이 존재하는 Juliet 데이터셋에서 기존 바이너리 기반 취약점 탐지 도구인 cwe_checker와 비교 결과 x86과 x86-64 플랫폼에서 86.6%, arm32와 arm64 플랫폼에서는 77.8%으로 더 높은 탐지 성공률을 가지는 것을 보였으며 여러 플랫폼에 확장 가능함을 확인하였다.

목차

요약
Abstract
1. 서론
2. 배경지식
3. 취약점 탐지 시스템
4. 실험 및 평가
5. 결론
References

참고문헌 (12)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0