- 영문명
- Buffer Overflow Vulnerability Instrumentation Technique to Safety Checks of Variables
- 발행기관
- 한국산업기술융합학회(구. 산업기술교육훈련학회)
- 저자명
- 장영수(Young-Su Jang)
- 간행물 정보
- 『산업기술연구논문지』산업기술연구논문지 제23권 2호, 51~64쪽, 전체 14쪽
- 주제분류
- 공학 > 산업공학
- 파일형태
- 발행일자
- 2018.06.30
국문 초록
어플리케이션 소프트웨어의 요구 사항은 갈수로 복잡해지고 있으며, 정보 보안의 중요성 또한 국가, 조직 및 개인 수준에서 점차 강조되고 있다. 본 논문에서는 SML(Semantic Method Libraries) 화이트 박스 취약성 발견 라이브러리를 설계 하고 구현하였다. SML은 C/C++에서 민감한 API(Application Programming Interface) 메소드 호출을 동적으로 찾아 프로그램 런타임 시에 코드 취약성을 탐지하고 소스코드 변수 안전성 조건 검사를 수행한다. 우리의 연구 접근 방법은 C/C++ 소스코드에서 사용되는 서로 다른 버퍼 크기를 추측하고 정보를 저장하여, 민감한 API 메소드 작업을 수행하기 전에 인스트루먼트 검사를 먼저 수행한다. 또한 검사에 대한 분석은 API 메소드 기반의 의미론적 동적 분석에 기반을 두었다. 우리가 제안하는 기술은 미리보기 소프트웨어 모니터링과 프로그램 작동 과정에서 발생 하는 버그의 위치를 예측하고 추적하는 데 유용하다.
영문 초록
목차
Ⅰ. Introduction
Ⅱ. Related work
Ⅲ. Research overview
Ⅳ. Implementation
Ⅴ. Evaluation
Ⅵ. Conclusions and future work
키워드
해당간행물 수록 논문
참고문헌
최근 이용한 논문
교보eBook 첫 방문을 환영 합니다!
신규가입 혜택 지급이 완료 되었습니다.
바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!