Publications
Detailed Information
콜-리턴 짝이 맞는 경로에 대한 사용자 상호작용을 통해 정보흐름 분석 경보를 분류하는 방법
DC Field | Value | Language |
---|---|---|
dc.contributor.advisor | 이광근 | - |
dc.contributor.author | 김종권 | - |
dc.date.accessioned | 2017-07-14T02:36:30Z | - |
dc.date.available | 2017-07-14T02:36:30Z | - |
dc.date.issued | 2017-02 | - |
dc.identifier.other | 000000141368 | - |
dc.identifier.uri | https://hdl.handle.net/10371/122691 | - |
dc.description | 학위논문 (석사)-- 서울대학교 대학원 : 컴퓨터공학부, 2017. 2. 이광근. | - |
dc.description.abstract | 본 논문은 정보 흐름 분석기의 경보 분류 문제를 해결하기 위해 사용자상호작용을 통한 효율적인 경보 분류 방법을 제안한다. 이 방법은 사용자제약식을 만족하는 콜-리턴 짝이 맞는 최단 함수 호출 경로를 안전하고효율적으로 찾음으로써 사용자의 경보 분류를 돕는다. 우리는 이 방법의실용성을 보이기 위하여 경보 분류 시스템 SHOVEL을 디자인 및구현하였다. 구현된 경보 분류기 SHOVEL과 정적 분석기 SPARROW를 통해총 44개의 오픈소스 C 프로그램으로부터 360개의 경보를 분류하였다. 이과정에서 경보의 진위여부를 평균 2.93회의 적은 수의 사용자상호작용으로 판단할 수 있었다. 또한, 경보 분류를 통해 48개의 버그를발견하였고 그중 3개의 버그에 대해 CVE번호를 부여받았다. | - |
dc.description.tableofcontents | 제 1 장 서론 1
1.1 동기 1 1.2 해결책 1 1.3 사용자 상호작용 2 1.3.1 사용자 상호작용 예제 3 1.4 결과 6 1.5 논문의 구성 7 제 2 장 콜-리턴 짝이 맞는 함수 호출 경로 표현 8 2.1 함수 호출 경로 8 2.2 콜-리턴 짝이 맞는 경로 정의 8 2.3 콜-리턴 짝이 맞는 경로의 효율적인 표현 10 제 3 장 콜-리턴 짝이 맞는 함수 호출 경로 탐색 12 3.1 알고리즘 12 3.2 콜-리턴 짝이 맞는 경로의 부울식 인코딩 13 3.2.1 부울식 인코딩 함수 Φ 14 3.2.2 Φ 적용 16 제 4 장 실험 결과 22 4.1 실험 환경 22 4.2 평가 23 4.3 발견된 실제 취약점 26 제 5 장 연구의 한계 및 보완 사항 29 5.1 연구의 한계 29 5.2 보완 사항 29 제 6 장 관련 연구 31 제 7 장 결론 33 제 A 장 부록 34 참고문헌 39 Abstract 44 | - |
dc.format | application/pdf | - |
dc.format.extent | 5657936 bytes | - |
dc.format.medium | application/pdf | - |
dc.language.iso | ko | - |
dc.publisher | 서울대학교 대학원 | - |
dc.subject | 프로그램 분석 | - |
dc.subject | 정적 분석 | - |
dc.subject | 경보 분류 | - |
dc.subject | 허위 경보 | - |
dc.subject | 포맷 스트링 취약점 | - |
dc.subject | 정수 오버플로우 취약점 | - |
dc.subject.ddc | 621 | - |
dc.title | 콜-리턴 짝이 맞는 경로에 대한 사용자 상호작용을 통해 정보흐름 분석 경보를 분류하는 방법 | - |
dc.type | Thesis | - |
dc.description.degree | Master | - |
dc.citation.pages | 44 | - |
dc.contributor.affiliation | 공과대학 컴퓨터공학부 | - |
dc.date.awarded | 2017-02 | - |
- Appears in Collections:
- Files in This Item:
Item View & Download Count
Items in S-Space are protected by copyright, with all rights reserved, unless otherwise indicated.