• 제목/요약/키워드: 허상포인터

검색결과 2건 처리시간 0.014초

소프트웨어 개발단계 Use-After-Free 보안약점 제거방안 연구 (A Study on the Remove Use-After-Free Security Weakness)

  • 박용구;최진영
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제6권1호
    • /
    • pp.43-50
    • /
    • 2017
  • 최근 컴퓨터 시스템 내부에 존재하는 웹 브라우저, 운영체제 커널 등에서 Use-After-Free 보안문제가 지속적으로 발생하고 있다. 해당 보안약점은 기존의 보안약점 탐지방법으로 제거하기 어려우며 소프트웨어 내부에 해당 보안약점이 존재할 경우 내부 보안에 심각한 영향을 미친다. 본 논문에서는 소프트웨어 개발 과정에서 해당 보안약점을 제거하기 위한 방안을 연구하였다. 이 과정에서 해당 보안약점의 발생 원인을 정리하고 이를 제거하기 위한 방법을 제시한다.

객체관계형 데이터베이스 시스템에서의 새로운 고립화 수준 (A New Isolation Level in Object-Relational DBMSs)

  • 서홍석;장지웅;문양세;황규영;홍의경
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제28권3호
    • /
    • pp.468-483
    • /
    • 2001
  • 데이터베이스의 성능향상을 위하여 관계형 DBMS에서는 엄정 이단계 로킹을 따르는 고립화 수준 3대신 고립화 수준 2의 변형인 커서 안정성이 유용하게 사용되어 왔다. 그러나, 객체 관계형 DBMS(object relational DBMS : ORDBMS)의 탐색항해 응용에 대해서 허상 포인터 문제, 갱신 분실 문제, 그리고 일관성을 잃은 복합객체를 읽는 문제와 같은 심각한 일관성 문제로 인하여 커서 안정성은 ORDBMS에서는 더 이상 유용한 수준이 되지 못한다. 본 논문에서는 ORDBMS에서 수준 3의 동시성 저하를 피하는 동시에 커서 안정성의 일관성 문제를 해결하는 새로운 고립화 수준인 탐색향해 안정성(navigation stability)을 제안한다. 먼저, 탐색항해 응용에 대한 커서 안정성의 일관성 문제를 분석한다. 다음으로, 커서 안정성을 확장하여 탐색항해 안정성을 정의하고 탐색항해 안정성이 ORDBMS의 탐색항해 응용에 대한 커서 안정성의 일관성 문제를 일으키지 않음을 증명한다. 마지막으로, 성능 평가를 통해 수행 시간이 긴 트랜잭션의 경우에 탐색항해 안정성은 수준 3에 비해 성능을 최대 200%까지 향상시키고, 평균 응답 시간을 최대 55% 줄이며, 트랜잭션의 철회율을 최대 77% 줄임을 보였다. 이러한 결과로부터, 탐색항해 안정성은 ORDBMS에서 일관성을 거의 희생하지 않고도 성능 향상을 위해 수준 3 대신 사용할 수 있는 유용한 고립화 수준임을 의미한다.

  • PDF