인문학
사회과학
자연과학
공학
의약학
농수해양학
예술체육학
복합학
지원사업
학술연구/단체지원/교육 등 연구자 활동을 지속하도록 DBpia가 지원하고 있어요.
커뮤니티
연구자들이 자신의 연구와 전문성을 널리 알리고, 새로운 협력의 기회를 만들 수 있는 네트워킹 공간이에요.
초록·키워드
미국은 행정명령(Executive Order 14028)을 통해 소프트웨어 공급망 보안 강화를 위한 방안으로 소프트웨어가 어떤 컴포넌트를 이용하여 개발되었는지를 나타내는 소프트웨어 구성 명세서인 SBOM(Software Bill of Materials)의 활용을 제시하였다. 미국 CISA(Cybersecurity and Infrastructure Security Agency)와 독일 BSI(Bundesamt für Sicherheit in der Informationstechnik) 등 주요 기관들은 소프트웨어 개발 생명 주기에 따라 SBOM을 여섯 단계로 분류하였다. 이 중 런타임 타입(Runtime-Type) SBOM은 실제 실행 환경에서 작동 중인 소프트웨어의 구성요소를 실시간으로 파악하는 SBOM으로써, 소프트웨어의 실제 사용 단계에서 불법적으로 삽입되는 악성 라이브러리 식별 또는 동적으로 로드된 시스템 라이브러리의 취약점 파악에 매우 유익할 것으로 판단된다. 본 논문은 추상적인 개념 수준으로 제안된 런타임 타입 SBOM을 리눅스 시스템에서 구현하였으며, 이 런타임 타입 SBOM이 소프트웨어 실행 상의 공격을 효과적으로 탐지할 수 있음을 보였다.
본문·목차
인공지능 문자 인식 모델을 통해 추출된 텍스트로, 일부 오타나 오류가 포함될 수 있으나 지속적으로 개선 중입니다.
오류를 발견하셨다면 해당 부분을 드래그한 후 ' 를 통해 신고해주세요.
오류를 발견하셨다면 해당 부분을 드래그한 후 ' 를 통해 신고해주세요.
최근 본 자료 전체보기
UCI(KEPA) : I410-151-25-02-093128181