DOI QR코드

DOI QR Code

Analysis of ODT File Fuzzing Testcase in North Korea using Feature Selection Method

Feature Selection 기법을 이용한 북한 ODT 파일 퍼징 테스트케이스 분석

  • Nam, JiHee (Dept. of Computer Science & Engineering, Korea National Defense University) ;
  • Kang, Dongsu (Dept. of Computer Science & Engineering, Korea National Defense University)
  • 남지희 (국방대학교 컴퓨터공학전공) ;
  • 강동수 (국방대학교 컴퓨터공학전공)
  • Published : 2019.05.10

Abstract

소프트웨어의 비정상적인 작동인 크래시는 보안 취약점의 원인이 된다. 이러한 크래시로부터 야기되는 취약점을 예방하기 위해 다양한 테스트케이스를 생성하고 크래시를 발견 및 분석하는 연구가 지속되고 있다. 본 논문에서는 북한 소프트웨어 서광사무처리체계에서 사용하는 국제 사무용 전자문서 형식인 Open Document Format for Office Application (ODF)의 워드프로세스 문서 형태인 ODT파일의 효과적인 보안 테스트케이스를 찾기 위해 먼저 테스트케이스를 도출한다. 도출된 테스트케이스를 데이터 전처리한 후 Feature Selection 기법을 적용하여 의미 있는 속성들을 분류한다. 마지막으로 ODT 파일 내에 크래시를 유발하는 유의미한 속성들을 확인하고 퍼징 테스트케이스 작성 시 메트릭으로 활용할 수 있다.

Keywords