DOI QR코드

DOI QR Code

The Classification and Limitation of Coverage-based WebAssembly Fuzzer

커버리지 기반 웹어셈블리 퍼저의 분류와 한계점

  • Ha-Young Kang (Dept. of mathematics, Pusan National University) ;
  • Su-Hyeon Song (Dept. of Information Convergence Engineering, Pusan National University) ;
  • Dong-Hyeon Kwon (School of Computer Science and Engineering, Pusan National University)
  • 강하영 (부산대학교 수학과) ;
  • 송수현 (부산대학교 정보융합공학과) ;
  • 권동현 (부산대학교 정보컴퓨터공학부)
  • Published : 2023.05.18

Abstract

WebAssembly(Wasm)은 웹에서 네이티브에 가까운 속도로 실행 가능하고, 고성능 어플리케이션의 구현도 가능하기 때문에 브라우저 및 기타 플랫폼에서 활발히 사용되고 있다. 이로 인해 Wasm에 대한 보안성이 대두되고 있는데, 이때 취약점을 탐지하는 Fuzzing 기법을 적용한 연구들이 있다. Fuzzing 기법에 대한 분류 및 대표적인 도구를 소개하고 각 기법 간 차이점 및 한계점과 향후 연구 방향을 제시한다.

Keywords

Acknowledgement

본 연구는 과학기술정보통신부 및 정보통신기획평가원의 대학 ICT 연구센터육성지원사업의 연구결과로 수행되었음 (IITP-2023-2020-0-01797) 본 연구는 과학기술정보통신부 및 정보통신기획평가원의 융합보안핵심인재양성사업의 연구 결과로 수행되었음 (IITP-2023-2022-0-01201)