Microkernel-based System Call Interposition Mechanism

마이크로커널 기반 시스템 콜 인터포지션 기법

  • Kim, Young-Pil (Department of computer Science & Engineering, Korea University) ;
  • Ko, Young-Woong (Department of computer Science & Engineering, Korea University) ;
  • Hong, Chul-Ho (Department of computer Science & Engineering, Korea University) ;
  • Kim, Jung-Nyu (Electronics and Telecommunications Research Institute) ;
  • Yoo, Hyuk (Department of computer Science & Engineering, Korea University)
  • Published : 2002.11.01

Abstract

시스템 콜 인터포지션 메커니즘은 침입 탐지 및 접근 제어와 같은 시스템 보안 기능을 강화하기 위해서 사용하는 방법이다. 현재까지 알려진 시스템 콜 인터포지션의 구현 방법은 크게 라이브러리 기반, 커널 기반 그리고 유저레벨 프로세스 기반의 접근방식이었다. 기존의 방식들은 대부분 범용적인 모노리틱커널에 적용되어 사용되고 있으며, 최근에 보안 운영체제로 개발되고 있는 마이크로커널 방식의 시스템에서는 적합하지 않다. 본 논문에서는 기존에 연구되었던 시스템 콜 인터포지션 방법들을 소개하고 마이크로커널 기반의 시스템 콜 인터포지션을 위한 메커니즘을 제안하고 있다. 제안된 메커니즘은 마이크로커널 위에 모니터 서버를 두고, IPC가 수행될 때 특정 시스템 콜을 비동기 IPC를 이용하여 감시하는 방식을 취하고 있다.

Keywords