메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
Jisun Lee (Korea National Defense University) Dongsu Kang (Korea National Defense University)
저널정보
Korean Institute of Information Scientists and Engineers Journal of Computing Science and Engineering Journal of Computing Science and Engineering Vol.18 No.4
발행연도
2024.12
수록면
214 - 223 (10page)
DOI
10.5626/JCSE.2024.18.4.214

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
CWE-502 vulnerabilities have been reported over 100 times each year since 2018, comprising more than 1% of all documented vulnerabilities in 2021. However, domestic research on this topic remains scarce. This study applied expanded rules to 4 out of the 6 Rules and Recommendations in the Software Engineering Institute’s Computer Emergency Response Team (SEI CERT) Oracle Coding Standard for Java. To mitigate this vulnerability, the PMD ruleset was expanded by referencing the SEI CERT Coding Standard as a static analysis solution. The extended ruleset can be used by utilizing the OWASP Top 10 attack scenarios and the OWASP Deserialization Cheat Sheet. This study emphasizes the significance of deserialization vulnerabilities and aims to enhance the reliability testing and evaluation of system software with Java.

목차

Abstract
I. INTRODUCTION
II. RELATED RESEARCH
III. SOFTWARE VULNERABILITY
IV. PMD RULESET EXPANSION
V. ATTACK SCENARIO
VI. CONCLUSION
REFERENCES

참고문헌 (15)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-151-25-02-092300189