Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

서바이벌 네트워크 개념을 이용한 저자 식별 프레임워크: 의미론적 특징과 특징 허용 범위

Full metadata record
DC Field Value Language
dc.contributor.author황철훈-
dc.contributor.author신건윤-
dc.contributor.author김동욱-
dc.contributor.author한명묵-
dc.date.available2020-12-24T11:40:21Z-
dc.date.created2020-12-24-
dc.date.issued2020-12-
dc.identifier.issn1598-3986-
dc.identifier.urihttps://scholarworks.bwise.kr/gachon/handle/2020.sw.gachon/79398-
dc.description.abstract악성코드 저자 식별은 알려진 악성코드 저자의 특징을 이용하여 알려지 않은 악성코드의 저자 특징과 비교를통해 악성코드를 식별하기 위한 연구 분야이다. 바이너리를 이용한 저자 식별 방법은 실질적으로 배포된 악성코드를대상으로 수집 및 분석이 용이하다는 장점을 갖으나, 소스코드를 이용한 방법보다 특징 활용 범위가 제한된다. 이러한 한계점으로 인해 다수의 저자를 대상으로 정확도가 저하된다는 단점을 갖는다. 본 연구는 바이너리 저자 식별에한계점을 보완하기 위하여 ‘바이너리로부터 의미론적 특징 정의’와 ‘서바이벌 네트워크 개념을 이용한 중복 특징에 대한 허용 범위 정의’ 방법을 제안한다. 제안한 방법은 바이너리 정보로부터 Opcode 기반의 그래프 특징을 정의하며,서바이벌 네트워크 개념을 이용하여 저자별 고유 특징을 선택할 수 있는 허용범위를 정의하는 것이다. 이를 통해 저자별 특징 정의 및 특징 선택 방법을 하나의 기술로 정의할 수 있으며, 실험을 통해 선행연구보다 5.0%의 정확도향상과 함께 소스코드 기반 분석과 동일한 수준의 정확도 도출이 가능함을 확인할 수 있었다.-
dc.language한국어-
dc.language.isoko-
dc.publisher한국정보보호학회-
dc.relation.isPartOf정보보호학회논문지-
dc.title서바이벌 네트워크 개념을 이용한 저자 식별 프레임워크: 의미론적 특징과 특징 허용 범위-
dc.title.alternativeAuthorship Atribution Framework Using Survial Network Concept : Semantic Features and Tolerances-
dc.typeArticle-
dc.type.rimsART-
dc.description.journalClass2-
dc.identifier.doi10.13089/JKIISC.2020.30.6.1013-
dc.identifier.bibliographicCitation정보보호학회논문지, v.30, no.6, pp.1013 - 1021-
dc.identifier.kciidART002658312-
dc.description.isOpenAccessN-
dc.citation.endPage1021-
dc.citation.startPage1013-
dc.citation.title정보보호학회논문지-
dc.citation.volume30-
dc.citation.number6-
dc.contributor.affiliatedAuthor황철훈-
dc.contributor.affiliatedAuthor신건윤-
dc.contributor.affiliatedAuthor김동욱-
dc.contributor.affiliatedAuthor한명묵-
dc.subject.keywordAuthorAuthorship Atribution-
dc.subject.keywordAuthorSurvial Network-
dc.subject.keywordAuthorCal Graph-
dc.subject.keywordAuthorCosine Simlarity-
dc.subject.keywordAuthorSuport Vector Machine-
dc.description.journalRegisteredClasskci-
Files in This Item
There are no files associated with this item.
Appears in
Collections
IT융합대학 > 소프트웨어학과 > 1. Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Related Researcher

Researcher Han, Myung Mook photo

Han, Myung Mook
IT (Department of Software)
Read more

Altmetrics

Total Views & Downloads

BROWSE