174 0

Full metadata record

DC FieldValueLanguage
dc.contributor.author오희국-
dc.date.accessioned2022-03-04T05:16:38Z-
dc.date.available2022-03-04T05:16:38Z-
dc.date.issued2021-08-
dc.identifier.citation정보보호학회논문지, v. 31, NO 4, Page. 687-699en_US
dc.identifier.issn1598-3986-
dc.identifier.issn2288-2715-
dc.identifier.urihttps://www.dbpia.co.kr/journal/articleDetail?nodeId=NODE10596718-
dc.identifier.urihttps://repository.hanyang.ac.kr/handle/20.500.11754/168797-
dc.description.abstract프로그램에서 취약점이 발생하면 그에 대한 정보가 문서화되어 공개된다. 그러나 일부 취약점의 경우 발생한 원인과 그 소스코드를 공개하지 않는다. 이러한 정보가 없는 상황에서 취약점을 찾기 위해서는 바이너리 수준에서 코드를 분석해야 한다. 본 논문에서는 Out-of-bounds Read 취약점 유형을 바이너리 수준에서 찾는 것을 목표로 한다. 바이너리에서 취약점을 탐지하는 기존의 연구는 주로 동적 분석을 이용한 도구로 발표되었다. 동적 분석의 경우 프로그램 실행 정보를 바탕으로 취약점을 정확하게 탐지할 수 있지만, 모든 실행 경로를 탐지하지 못할 가능성이 있다. 모든 프로그램 경로를 분석하기 위해서는 정적 분석을 사용해야 한다. 기존의 정적 도구의 경우 소스코드 기반의 도구들이며, 바이너리에 수준의 정적 도구는 찾기 어렵다. 본 논문에서는 바이너리 정적 분석을 통해 취약점을 탐지하며, 메모리 구조를 모델링하는 방법으로 Heap, Stack, Global 영역의 취약점을 탐지한다. 실험 결과 기존의 탐지도구인 BAP_toolkit과 비교하였을 때 탐지 정확도 및 분석 시간에서 의미 있는 결과를 얻었다. When a vulnerability occurs in a program, it is documented and published through CVE. However, some vulnerabilities do not disclose the details of the vulnerability and in many cases the source code is not published. In the absence of such information, in order to find a vulnerability, you must find the vulnerability at the binary level. This paper aims to find out-of-bounds read vulnerability that occur very frequently among vulnerability. In this paper, we design a memory area using memory access information appearing in binary code. Out-of-bounds Read vulnerability is detected through the designed memory structure. The proposed tool showed better in code coverage and detection efficiency than the existing tools.en_US
dc.language.isoko_KRen_US
dc.publisher한국정보보호학회en_US
dc.subjectBinary Analysisen_US
dc.subjectVulnerability Detectionen_US
dc.subjectStatic Analysisen_US
dc.subjectOut-of-boundsen_US
dc.title바이너리 정적 분석 기반 Out-of-Bounds Read 취약점 유형 탐지 연구en_US
dc.typeArticleen_US
dc.relation.no4-
dc.relation.volume31-
dc.relation.page687-699-
dc.relation.journal정보보호학회논문지-
dc.contributor.googleauthor유, 동민-
dc.contributor.googleauthor김, 문회-
dc.contributor.googleauthor오, 희국-
dc.relation.code2021011147-
dc.sector.campusE-
dc.sector.daehakCOLLEGE OF COMPUTING[E]-
dc.sector.departmentSCHOOL OF COMPUTER SCIENCE-
dc.identifier.pidhkoh-
Appears in Collections:
ETC[S] > 연구정보
Files in This Item:
There are no files associated with this item.
Export
RIS (EndNote)
XLS (Excel)
XML


qrcode

Items in DSpace are protected by copyright, with all rights reserved, unless otherwise indicated.

BROWSE