$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

C 언어에서 프로세서의 스택관리 형태가 프로그램 보안에 미치는 영향
A Study on the Effect of Processor Stack Frame Mechanism on Secure Programming in C Language 원문보기

정보처리학회논문지. The KIPS transactions. Part C Part C, v.8C no.1, 2001년, pp.1 - 11  

이형봉 (호남대학교 정보통신공학부) ,  차홍준 (강원대학교 컴퓨터과학과) ,  노희영 (강원대학교 컴퓨터과학과) ,  이상민 (강원대학교 컴퓨터과학과)

초록
AI-Helper 아이콘AI-Helper

전통적으로 프로그램이 갖춰야 할 품질조건으로 정확성, 신뢰성, 효율성, 호환성, 이식성 등 여러 가지가 제안되어 왔지만, 최근에는 보안성이란 새로운 항목이 요구되고 있다. 보안성은 설계된 프로그램의 흐름을 사용자가 임의로 변경함으로써 보안 침해수단으로 사용하는 사례가 늘어나면서 그 중요성이 더욱 강조되고 있다. 이러한 보안 침해기법은 기본적으로 스택의 조작에서부터 출발한다. 스택과 관련된 일련의 동작들은 프로세서에 따라 고유하게 이루어지고, C 언어는 그러한 고유한 특성에 따라 스택을 관리한다. 본 논문에서는 스택 조작을 통한 보안침해의 개념을 살펴보고, 팬티엄(Pentium), 알파(Alpha), 스파크(SPARC) 등이 제공하는 스택 메커니즘을 자세히 조명해 본 후, 그 것들이 프로그램의 보안성에 어떻게 영향을 미치는지를 규명함으로써 안전 한 프로그램 작성을 위한 치침에 기여하도록 한다.

Abstract AI-Helper 아이콘AI-Helper

There are several traditional factors of software quality. Some of them are such as correctness, reliability, efficiency, compatibility, portability, etc. In addition to them, security is required as another factor of software quality nowadays because some application programs are used as a way to a...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 3장에서는 상용화된 대표적인 프로세서들의 스택관리 방식을 자세히 살펴보았다. 여기서는 위와 같은 버퍼넘침의 위험성에 프로세서의 스택관리 방식이 미치는 영향을 분석한다.
  • 이 논문에서는 버퍼넘침의 개념, 버퍼넘침에 의한 보안 침해 과정 및 예방방안에 대한 연구를 소개한 후, 보다 효율적이고 완전한 버퍼넘침 보안침해 예방방안을 제시하였다.
본문요약 정보가 도움이 되었나요?

참고문헌 (20)

  1. Brian W. Kernighan, Dennis M. Ritchie ; 'The C Programming Language', Prentice-Hall., 1978 

  2. Terrence W. Pratt, 'Programming Languages : Design and Implementation,' PRENTICE-HALL, 1975 

  3. Roger S. Pressman, 'Software Engineering, A Practitioner's Approach', 4th Ed, pp.519-521, McGraw-Hill, 1997 

  4. 이형봉, 박현미, 박정현, '버퍼넘침을 사용한 해킹공격 기법 및 예방 방안', 한국정보처리학회200추계학술발표논문집(상), pp.129-132 

  5. 박정현, 박현미, 임채호, '소스코드 보안취약점 분석 방법론에 관한 연구', 한국통신정보보호학회 2000종합학술발표회논문집, pp.733-738 

  6. McClure, Scambray, Kurtz, 'Hacking Exposed,' OSBORNE, 1998 

  7. David A. Wheeler, 'Secure Programming for Linux and Unix HOWTO,' GFDL, http://www.dwheeler._com/secure-programs, 2000 

  8. Aleph One, 'Smashing the stack for fun and profit,' Phrack Magazine, 49(14), 1998 

  9. Arash Baratloo and Navjot Singh, 'Transparent Run-Time Defense Against Stack Smashing Attacks,' Bell Labs Research, Lucent Technologies, 2000 

  10. Openwall Project, 'Linux kernel patch from the openwall project,' http://www.openwall.com/linux 

  11. Alexandre Snarskii, 'Increasing overall security,' http://www.lexa.ru:8100/snar/libparanoia, 1997 

  12. Crispin Cowan, Calton Pu,..., 'Stack Guard : automatic adaptive detection and prevention of buffer-overflow attacks,' Proceeding of the 7th USENIX Security Conference, 1998 

  13. David Evans, 'Static detection of dynamic memory errors,' Proceeding of the ACM SIGPLAN Conference on Programming Language Design and Implementation, 1996 

  14. Richard Jones, 'Bounds checking patches for gcc,' http://web.inter.NL.net/hcc/Haj.Ten.Brugge 

  15. MAURICE J. BACH, 'The Design of the UNIX Operating System,' PRENTICE-HALL, 1986 

  16. H. M. DEITEL, 'An Introduction to Operating Systems,' ADDISON-WESLEY, 1983 

  17. Kai Hwang, 'Advanced Computer Architecture,' McGraw-Hill, 1996 

  18. Intel, Pentium 'Processor Users's Manual(Volume 3 : Architecture and Programming Manual)', Intel, 1993 

  19. Digital Equipment Corporation, 'Assembly Language Programmer's Guide,' Digital Press, 1996 

  20. SunSoft, 'SPARC Assembly Language Reference Manual,' Sun Microsystems, 1995 

저자의 다른 논문 :

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로