Cited 0 time in
유사 HAL 함수 탐색을 통한 펌웨어 퍼징 기법
| DC Field | Value | Language |
|---|---|---|
| dc.contributor.author | 정세연 | - |
| dc.contributor.author | 황은비 | - |
| dc.contributor.author | 조영필 | - |
| dc.contributor.author | 권태경 | - |
| dc.date.accessioned | 2023-01-25T10:13:10Z | - |
| dc.date.available | 2023-01-25T10:13:10Z | - |
| dc.date.issued | 2022-12 | - |
| dc.identifier.issn | 1598-3986 | - |
| dc.identifier.issn | 2288-2715 | - |
| dc.identifier.uri | https://scholarworks.bwise.kr/hanyang/handle/2021.sw.hanyang/182288 | - |
| dc.description.abstract | 펌웨어 취약점을 찾기 위한 퍼징 기법인 HAL-Fuzz는 MCU 벤더에서 제공하는 하드웨어 추상 계층의 HAL 함수를 이용하는 효율적인 기법이다. 하지만 정확한 HAL 함수를 사용하지 않는 대부분의 펌웨어는 다룰 수가 없다. 본 논문에서는 유사 HAL 함수 탐색이라는 새로운 방식을 제안하고 HAL-Fuzz의 퍼징 가용성을 높이고자 한다. 실험을 통해 HAL 함수뿐만 아니라 개발자 구현 유사 HAL 함수도 탐색하였으며 퍼징이 가능함을 확인하였다. | - |
| dc.description.abstract | HAL-Fuzz, a fuzzing technique to find firmware vulnerabilities, is efficient by using the HAL function of the hardware abstraction layer provided by MCU vendors. However, it cannot handle most firmware that unused the exact HAL function. In this paper, we propose a new method for identifying pseudo-HAL functions to increase the fuzzing availability of HAL-Fuzz. In experiments, we identified not only the HAL but also the pseudo-HAL functions, implemented by the developer, and that fuzzing is possible. | - |
| dc.format.extent | 5 | - |
| dc.language | 한국어 | - |
| dc.language.iso | KOR | - |
| dc.publisher | 한국정보보호학회 | - |
| dc.title | 유사 HAL 함수 탐색을 통한 펌웨어 퍼징 기법 | - |
| dc.title.alternative | Firmware Fuzzing Method through Pseudo-HAL Identification | - |
| dc.type | Article | - |
| dc.publisher.location | 대한민국 | - |
| dc.identifier.doi | 10.13089/JKIISC.2022.32.6.1121 | - |
| dc.identifier.bibliographicCitation | 정보보호학회논문지, v.32, no.6, pp 1121 - 1125 | - |
| dc.citation.title | 정보보호학회논문지 | - |
| dc.citation.volume | 32 | - |
| dc.citation.number | 6 | - |
| dc.citation.startPage | 1121 | - |
| dc.citation.endPage | 1125 | - |
| dc.identifier.kciid | ART002906639 | - |
| dc.description.isOpenAccess | N | - |
| dc.description.journalRegisteredClass | kci | - |
| dc.subject.keywordAuthor | Firmware fuzzing | - |
| dc.subject.keywordAuthor | Firmware emulation | - |
| dc.subject.keywordAuthor | HAL | - |
| dc.subject.keywordAuthor | Pseudo-HAL identification | - |
| dc.identifier.url | http://koreascience.or.kr/article/JAKO202204663818028.page | - |
Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.
222, Wangsimni-ro, Seongdong-gu, Seoul, 04763, Korea+82-2-2220-1366
COPYRIGHT © 2024 HANYANG UNIVERSITY.
Certain data included herein are derived from the © Web of Science of Clarivate Analytics. All rights reserved.
You may not copy or re-distribute this material in whole or in part without the prior written consent of Clarivate Analytics.
