메뉴 건너뛰기
소속 기관 / 학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
고객센터 ENG
주제분류

논문 기본 정보

저자정보
저널정보
한국정보보호학회 정보보호학회논문지 정보보호학회논문지 제35권 제3호
오류 신고하기

피인용 2

검색

    초록·키워드

    미국은 행정명령(Executive Order 14028)을 통해 소프트웨어 공급망 보안 강화를 위한 방안으로 소프트웨어가 어떤 컴포넌트를 이용하여 개발되었는지를 나타내는 소프트웨어 구성 명세서인 SBOM(Software Bill of Materials)의 활용을 제시하였다. 미국 CISA(Cybersecurity and Infrastructure Security Agency)와 독일 BSI(Bundesamt für Sicherheit in der Informationstechnik) 등 주요 기관들은 소프트웨어 개발 생명 주기에 따라 SBOM을 여섯 단계로 분류하였다. 이 중 런타임 타입(Runtime-Type) SBOM은 실제 실행 환경에서 작동 중인 소프트웨어의 구성요소를 실시간으로 파악하는 SBOM으로써, 소프트웨어의 실제 사용 단계에서 불법적으로 삽입되는 악성 라이브러리 식별 또는 동적으로 로드된 시스템 라이브러리의 취약점 파악에 매우 유익할 것으로 판단된다. 본 논문은 추상적인 개념 수준으로 제안된 런타임 타입 SBOM을 리눅스 시스템에서 구현하였으며, 이 런타임 타입 SBOM이 소프트웨어 실행 상의 공격을 효과적으로 탐지할 수 있음을 보였다.

    최근 본 자료 전체보기

      UCI(KEPA) : I410-151-25-02-093128181