메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
C 언어에서 스택에 할당된 지역변수가 넘칠 경우 주변에 위치한 제어정보가 손상을 입는다. 이러한 C언어 특성이 악의적으로 사용되어 주변의 복귀주소가 교묘하게 조작되면 그 시스템은 심각한 보안상 위험에 노출된다. 본 논문에서는 이러한 버퍼넘침에 의한 보안침해 원리와 대응방안 들을 상세하게 규명한 후, 어셈블리 코드를 대상으로 버퍼넘침을 유발하는 라이브러리 함수에 전달된 버퍼의 도메인 정보 흐름을 추적하여 프로그램 작성자에게 버퍼넘침 가능성을 통지할 수 있는 정적 어셈블리 소스코드 탐색(static assembly source code scan)방안을 제안하고 그 실현 가능성 및 유익성을 펜티엄기반 리눅스 환경에서의 프로토타입 구현으로 진단한다.

목차

요약

Abstract

1. 서론

2. 버퍼넘침의 이론적 배경 및 보안침해 과정

3. 버퍼넘침에 대한 대응 방안

4. 함수요약 및 버퍼의 도메인 정보흐름 추적에 의한 정적 버퍼넘침 탐지방안

5. SASS의 버퍼넘침 탐색 효율성 진단

6. 결론 및 개선 방향

참고문헌

저자소개

참고문헌 (0)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2009-569-017816970