Publications

Detailed Information

콜-리턴 짝이 맞는 경로에 대한 사용자 상호작용을 통해 정보흐름 분석 경보를 분류하는 방법

DC Field Value Language
dc.contributor.advisor이광근-
dc.contributor.author김종권-
dc.date.accessioned2017-07-14T02:36:30Z-
dc.date.available2017-07-14T02:36:30Z-
dc.date.issued2017-02-
dc.identifier.other000000141368-
dc.identifier.urihttps://hdl.handle.net/10371/122691-
dc.description학위논문 (석사)-- 서울대학교 대학원 : 컴퓨터공학부, 2017. 2. 이광근.-
dc.description.abstract본 논문은 정보 흐름 분석기의 경보 분류 문제를 해결하기 위해 사용자상호작용을 통한 효율적인 경보 분류 방법을 제안한다. 이 방법은 사용자제약식을 만족하는 콜-리턴 짝이 맞는 최단 함수 호출 경로를 안전하고효율적으로 찾음으로써 사용자의 경보 분류를 돕는다. 우리는 이 방법의실용성을 보이기 위하여 경보 분류 시스템 SHOVEL을 디자인 및구현하였다. 구현된 경보 분류기 SHOVEL과 정적 분석기 SPARROW를 통해총 44개의 오픈소스 C 프로그램으로부터 360개의 경보를 분류하였다. 이과정에서 경보의 진위여부를 평균 2.93회의 적은 수의 사용자상호작용으로 판단할 수 있었다. 또한, 경보 분류를 통해 48개의 버그를발견하였고 그중 3개의 버그에 대해 CVE번호를 부여받았다.-
dc.description.tableofcontents제 1 장 서론 1
1.1 동기 1
1.2 해결책 1
1.3 사용자 상호작용 2
1.3.1 사용자 상호작용 예제 3
1.4 결과 6
1.5 논문의 구성 7
제 2 장 콜-리턴 짝이 맞는 함수 호출 경로 표현 8
2.1 함수 호출 경로 8
2.2 콜-리턴 짝이 맞는 경로 정의 8
2.3 콜-리턴 짝이 맞는 경로의 효율적인 표현 10
제 3 장 콜-리턴 짝이 맞는 함수 호출 경로 탐색 12
3.1 알고리즘 12
3.2 콜-리턴 짝이 맞는 경로의 부울식 인코딩 13
3.2.1 부울식 인코딩 함수 Φ 14
3.2.2 Φ 적용 16
제 4 장 실험 결과 22
4.1 실험 환경 22
4.2 평가 23
4.3 발견된 실제 취약점 26
제 5 장 연구의 한계 및 보완 사항 29
5.1 연구의 한계 29
5.2 보완 사항 29
제 6 장 관련 연구 31
제 7 장 결론 33
제 A 장 부록 34
참고문헌 39
Abstract 44
-
dc.formatapplication/pdf-
dc.format.extent5657936 bytes-
dc.format.mediumapplication/pdf-
dc.language.isoko-
dc.publisher서울대학교 대학원-
dc.subject프로그램 분석-
dc.subject정적 분석-
dc.subject경보 분류-
dc.subject허위 경보-
dc.subject포맷 스트링 취약점-
dc.subject정수 오버플로우 취약점-
dc.subject.ddc621-
dc.title콜-리턴 짝이 맞는 경로에 대한 사용자 상호작용을 통해 정보흐름 분석 경보를 분류하는 방법-
dc.typeThesis-
dc.description.degreeMaster-
dc.citation.pages44-
dc.contributor.affiliation공과대학 컴퓨터공학부-
dc.date.awarded2017-02-
Appears in Collections:
Files in This Item:

Altmetrics

Item View & Download Count

  • mendeley

Items in S-Space are protected by copyright, with all rights reserved, unless otherwise indicated.

Share