Annual Conference of KIPS (한국정보처리학회:학술대회논문집)
- 2015.10a
- /
- Pages.617-619
- /
- 2015
- /
- 2005-0011(pISSN)
- /
- 2671-7298(eISSN)
DOI QR Code
A Study on Exploitable Verification for Secure Open Source Software
안전한 오픈소스 소프트웨어를 위한 익스플로잇터블 검증에 관한 연구
- Kim, Bumryong (Dept of Computing, Soongsil University) ;
- Song, JunHo (Dept of Computing, Soongsil University) ;
- Kim, Geon (Graduate School of Information Sciences, Soongsil University) ;
- Jun, Moon-Seog (Dept of Computing, Soongsil University)
- Published : 2015.10.28
Abstract
최근 IT 제품의 활용의 증가와 함께 소프트웨어는 컴퓨터를 넘어 적용 범위가 더욱 넓어지고 그에 따른 수요 또한 급격히 성장하고 있다. 또한 상용 소프트웨어와 더불어 오픈소스 소프트웨어(Open Source Software)의 수요도 함께 급성장하고 있다. 하지만 오픈소스 소프트웨어는 보안에 대한 전문지식이 없는 개발자에 의해 개발이 이루어진다. 이에 하트블리드(HeartBleed), 쉘쇼크(ShellShock)와 같은 다양한 보안취약점(Security Vulnerabilities)이 발생하고 있으며 공격으로 이어지는 사례도 늘고 있다. 따라서 본 논문에서는 다른 소프트웨어 점검 도구들과 연계하여 발견된 보안취약점이 익스플로잇터블(Exploitable)한 지 검증하는 엔진을 제안한다.
Keywords