Detailed Information

Cited 0 time in webofscience Cited 0 time in scopus
Metadata Downloads

스택 공격 탐지와 방어를 위한 반환 주소 이중 인코딩

Full metadata record
DC Field Value Language
dc.contributor.author김경태-
dc.contributor.author표창우-
dc.contributor.author김선일-
dc.contributor.author이경호-
dc.date.accessioned2021-12-15T04:41:28Z-
dc.date.available2021-12-15T04:41:28Z-
dc.date.created2021-12-10-
dc.date.issued2011-
dc.identifier.issn2383-6318-
dc.identifier.urihttps://scholarworks.bwise.kr/hongik/handle/2020.sw.hongik/20393-
dc.description.abstract프로그램 카운터 인코딩은 제어 데이터의 대부분을 차지하는 코드 포인터를 암호화 하는 프로그램 자기보호의 방법이다. 이 논문은 함수 반환 주소에 대한 프로그램 카운터 인코딩의 방어력과 공격 탐지 능력을 개선하기 위한 방법으로서 반환 주소 이중 인코딩을 제시한다. 반환 주소 이중 인코딩은 반환 주소를 암호화 할 때 독립적인 2개의 암호화 키를 사용하여 2벌의 암호화 된 반환 주소를 만들어 보관한다. 64 비트의 암호화 키를 사용하여 인코딩 한 것과 같은 효과를 가져와 반환 주소에 대한 공격 성공 확률을 1/2^(64)로 낮추며, 2벌의 암호화된 주소를 디코딩하여 비교함으로써 공격 여부를 정확히 판정할 수 있다. x86 마이크로프로세서를 타겟으로 하는 GNU C 컴파일러를 수정하여 반환 주소 이중 인코딩을 구현하였고, 이를 사용한 모의 공격과 성능 실험을 실시하였다. GCC에 내장된 ProPolice와 비교할 때 ProPolice가 탐지하지 못하는 2가지 공격 유형을 추가로 탐지하였고, 8.62% 수준의 실행 시간 과부하 수준을 보였다. 이중 인코딩은 반환 주소뿐만 아니라 모든 코드 포인터에 대해 적용이 가능하며, 일부 데이터 포인터도 적당한 성능 과부하로 적용할 수 있을 것으로 예상된다.-
dc.language한국어-
dc.language.isoko-
dc.publisher한국정보과학회-
dc.title스택 공격 탐지와 방어를 위한 반환 주소 이중 인코딩-
dc.title.alternativeDual-Encoding of Return Addresses for Detection and Defense against Stack Attacks-
dc.typeArticle-
dc.contributor.affiliatedAuthor표창우-
dc.contributor.affiliatedAuthor김선일-
dc.identifier.bibliographicCitation정보과학회 컴퓨팅의 실제 논문지, v.17, no.3, pp.159 - 164-
dc.relation.isPartOf정보과학회 컴퓨팅의 실제 논문지-
dc.citation.title정보과학회 컴퓨팅의 실제 논문지-
dc.citation.volume17-
dc.citation.number3-
dc.citation.startPage159-
dc.citation.endPage164-
dc.type.rimsART-
dc.identifier.kciidART001535863-
dc.description.journalClass2-
dc.description.journalRegisteredClasskci-
dc.subject.keywordAuthorprogram counter encoding-
dc.subject.keywordAuthordual-encoding-
dc.subject.keywordAuthorprogram self-protection-
dc.subject.keywordAuthorprogram attack detection-
dc.subject.keywordAuthorstack attack-
dc.subject.keywordAuthor프로그램 카운터 인코딩-
dc.subject.keywordAuthor이중 인코딩-
dc.subject.keywordAuthor프로그램 자기 보호-
dc.subject.keywordAuthor프로그램 공격 탐지-
dc.subject.keywordAuthor스택 공격-
Files in This Item
There are no files associated with this item.
Appears in
Collections
College of Engineering > Computer Engineering > Journal Articles

qrcode

Items in ScholarWorks are protected by copyright, with all rights reserved, unless otherwise indicated.

Related Researcher

Researcher Kim, Sun il photo

Kim, Sun il
Engineering (Department of Computer Engineering)
Read more

Altmetrics

Total Views & Downloads

BROWSE