Publications

Detailed Information

커널 무결성 모니터링을 위한 하드웨어 설계 : Hardware Architecture for Kernel Integrity Monitoring

DC Field Value Language
dc.contributor.advisor백윤흥-
dc.contributor.author이지훈-
dc.date.accessioned2017-07-14T02:49:18Z-
dc.date.available2017-07-14T02:49:18Z-
dc.date.issued2013-02-
dc.identifier.other000000009022-
dc.identifier.urihttps://hdl.handle.net/10371/122933-
dc.description학위논문 (석사)-- 서울대학교 대학원 : 전기·컴퓨터공학부, 2013. 2. 백윤흥.-
dc.description.abstract반도체 공정의 발달로 인해 고성능의 소형 CPU를 사용한 모바일 기기 들이 등장하고 있다. 이를 기반으로 기존의 폐쇄적이던 시스템이 개방되 면서 컴퓨터를 대상으로 하던 악성코드들이 모바일 기기로 넘어오고 있다. 이를 막기 위해 다양한 방법들이 연구되었으며 그 중에서 프로그램 의 무결성(Integrity)을 검사하여 악성코드를 찾아내는 방법이 있다. 소프트웨어를 기반으로 하는 무결성 검사는 새로운 공격방법이 나타나면 무력해지고 고수준의 루트킷(Rootkit)을 사용하게 된다면 회피가 가능해 이를 해결하기 위해서 하드웨어나 하이퍼바이저(Hypervisor)를 사용하는 방법들이 도입되었다. 하드웨어나 하이퍼바이저를 사용한 방법들은 소프트웨어가 가지고 있던 많은 단점들이 해결되었지만 두 방법도 한계점을 가지고 있다. 하드웨어를 기반으로 하는 방법은 외부에 독립된 시스템이 필요하며 메모리 내용을 복사해 분석하는 방법으로 성능하락의 단점이 있고 하이퍼바이저를 기반으로 하는 경우는 모바일 기기에 적용하기는 하드웨어보다 간단하지만 성능손실이 발생한다는 단점이 있다. 또한 하이퍼바이저를 사용하는 방법도 커널(Kernel) 아래 소프트웨어 층을 추가하는 형태이기 때문에 취약점이 보고되고 있는 상황이다. 이러한 문제점을 해결하기 위해서 본 논문에서는 하드웨어를 기반으로 하는 커널 무결성 검증 시스템을 제안한다. 제안하는 시스템은 감시대상의 버스를 스누핑(Snooping)하는 방식으로 구현이 되었으며 기존의 연구에 비해 성능감소가 없이 더 높은 감지율을 보인다는 것을 실험을 통해 보이도록 하겠다.-
dc.description.tableofcontents초 록 ⅰ
목 차 ⅱ
제 1 장 서론 1
제 2 장 관련 연구 5
제 3 장 배경이론 7
제 1 절 Immutable Region of Linux 7
제 2 절 AMBA 2.0 9
제 4 장 가정 및 공격모델 11
제 5 장 Hardware Prototype Design 13
제 1 절 Host System 15
제 2 절 Snapshot-based System 16
제 3 절 Snoop-based System 19
제 6 장 실험결과 22
제 1 절 성능비교 22
제 2 절 Transient Attack 에 대한 감지 비교 25
제 3 절 하드웨어 Area / Power 비교 27
제 7 장 Extended Work 29
제 8 장 한계점 및 향후 연구과제 31
제 9 장 결 론 33
참 고 문 헌 34
Abstract 36
-
dc.formatapplication/pdf-
dc.format.extent912040 bytes-
dc.format.mediumapplication/pdf-
dc.language.isoko-
dc.publisher서울대학교 대학원-
dc.subject리눅스-
dc.subject커널-
dc.subject무결성-
dc.subject보안-
dc.subject하드웨어-
dc.subject.ddc621-
dc.title커널 무결성 모니터링을 위한 하드웨어 설계-
dc.title.alternativeHardware Architecture for Kernel Integrity Monitoring-
dc.typeThesis-
dc.description.degreeMaster-
dc.citation.pages36-
dc.contributor.affiliation공과대학 전기·컴퓨터공학부-
dc.date.awarded2013-02-
Appears in Collections:
Files in This Item:

Altmetrics

Item View & Download Count

  • mendeley

Items in S-Space are protected by copyright, with all rights reserved, unless otherwise indicated.

Share