- 악성행위 판단 기술
- ㆍ 저자명
- 김준모,조성제,황병연
- ㆍ 간행물명
- 정보처리학회지
- ㆍ 권/호정보
- 2003년|10권 2호|pp.144-150 (7 pages)
- ㆍ 발행정보
- 한국정보처리학회
- ㆍ 파일정보
- 정기간행물| PDF텍스트
- ㆍ 주제분야
- 기타
이 논문은 한국과학기술정보연구원과 논문 연계를 통해 무료로 제공되는 원문입니다.
컴퓨터 시스템 내부에 존재하는 악성행위를 탐지하는 기술은 보안전문가의 기술과 경험 등에 의해 미리 발견되고 분석된 보안취약성 및 악성행위 등을 분석대상 시스템에서 찾아낸 후, 발견된 사항을 데이터베이스화하여 분석대상 시스템에 그러한 사항들이 있는지를 비교 탐색하는 것이다. 그러나, 이러한 기술은 새로운 악성행위 및 악성기술에 대한 대응책으로는 사용할 수 없다. 본 연구는 주어진 소프트웨어 안에 악성행위가 은닉되어 있는지를 알아내는 기법에 대한 것이다. 악성행위의 종류와 구현기술에 관계없이 사용자의 데이터를 갈취하려는 대부분의 악성동작을 포착할 수 있도록 고안된 기법이다. 어떤 데이터의 액세스 및 이동이 데이터의 탈취인지 아닌지를 구분하는 게 큰 문제이지만, 본 연구에서는 그 문제에 대한 타당한 해결책을 제시하고자 한다. 현 단계에서는 기술의 타당성을 보이고 개발을 위한 검토를 한다. 궁극적으로는 아직 알려지지 않은 형태의 악성행위들을 찾아내고, 그에 포함된 알려지지 않은 악성기법들을 분석하는 과정을 자동화함으로써 소프트웨어 보안취약성 발견기술을 발전시키고자 한다.