DOI QR코드

DOI QR Code

제어 흐름을 고려한 API k-gram 소프트웨어 버스마크

A Flow-sensitive API k-gram Based Software Birthmark

  • 박희완 (한국과학기술원 전자전산학과 전산학전공) ;
  • 최석우 (한국과학기술원 전자전산학과 전산학전공) ;
  • 임현일 (한국과학기술원 전자전산학과 전산학전공) ;
  • 한태숙 (한국과학기술원 전자전산학과 전산학전공)
  • Heewan Park (Division of Computer Science, Dept. of EECS, KAIST) ;
  • Seokwoo Choi (Division of Computer Science, Dept. of EECS, KAIST) ;
  • Hyun-il Lim (Division of Computer Science, Dept. of EECS, KAIST) ;
  • Taisook Han (Division of Computer Science, Dept. of EECS, KAIST)
  • 발행 : 2008.11.14

초록

소프트웨어 버스마크는 클래스나 바이너리를 대상으로 고유한 특징을 추출하여 유사도를 비교하는 방법이다. 본 논문에서는 자바의 제어 흐름을 고려한 API k-gram 버스마크 기법을 제안한다. 이 기법은 다른 것으로 대체하기 어려운 자바 표준 API 호출에 대한 시퀀스를 k-gram으로 사용했기 때문에 신뢰도가 높고, 제어 흐름을 반영하여 시퀀스를 추출하기 때문에 난독화에 강하다는 장점이 있다. 본 논문에서 제안하는 버스마크를 기법을 평가하기 위해서 신뢰도와 강인도에 대한 실험을 한 결과 기존의 버스마크보다 신뢰도와 강인도가 우수한 버스마크임을 확인하였다.

키워드

과제정보

이 논문은 2008년도 정부(교육과학기술부)의 재원으로 한국과학재단의 지원을 받아 수행된 연구임 (No. R01-2008-000-11856-0)