바이너리 분석을 이용한 UNIX 커널 기반 File System의 TOCTOU Race Condition 탐지 방법 제안
DC Field | Value | Language |
---|---|---|
dc.contributor.author | 오희국 | - |
dc.date.accessioned | 2025-04-01T06:01:24Z | - |
dc.date.available | 2025-04-01T06:01:24Z | - |
dc.date.issued | 2021-06 | - |
dc.identifier.uri | https://scholarworks.bwise.kr/erica/handle/2021.sw.erica/122423 | - |
dc.description.abstract | Race Condition은 둘 이상의 프로세스가 하나의 공유 자원에 대해 입력이나 조작이 동시에 일어나 의도치 않은 결과를 가져오는 취약점이다. 해당 취약점은 서비스 거부 (DoS) 또는 권한 상승과 같은 문제를 초래할 수 있다. 특히 자원에 대한 사용 시점과 검사 시점이 서로 다른 경 우에 발생하는 TOCTOU(Time-Of-Check-to-Time-Of-Use) Race Condition 취약점은 공격 가 능한 Time-Slot의 존재 유무를 확인하여야 하며, 소스코드가 없는 상태에서 확인하는 것은 어 렵다. 따라서 본 논문은 UNIX 커널 기반의 파일 시스템을 사용하는 운영체제에서 발생하는 TOUTOU Race Condition 취약점을 바이너리 분석을 통한 탐지 방법을 제안한다 | - |
dc.language | 한국어 | - |
dc.language.iso | KOR | - |
dc.title | 바이너리 분석을 이용한 UNIX 커널 기반 File System의 TOCTOU Race Condition 탐지 방법 제안 | - |
dc.type | Conference | - |
dc.citation.title | 한국정보보하학회 하계학술대회 | - |
dc.citation.volume | 31 | - |
dc.citation.number | 1 | - |
dc.citation.startPage | 572 | - |
dc.citation.endPage | 575 | - |
dc.identifier.url | www-dbpia-co-kr-ssl.access.hanyang.ac.kr:8443/journal/articleDetail?nodeId=NODE10596719 | - |
Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.
55 Hanyangdeahak-ro, Sangnok-gu, Ansan, Gyeonggi-do, 15588, Korea+82-31-400-4269 sweetbrain@hanyang.ac.kr
COPYRIGHT © 2021 HANYANG UNIVERSITY. ALL RIGHTS RESERVED.
Certain data included herein are derived from the © Web of Science of Clarivate Analytics. All rights reserved.
You may not copy or re-distribute this material in whole or in part without the prior written consent of Clarivate Analytics.