Loading...
2019
비선형 전달함수 기반의 이미지 포맷 변환을 이용한 악성코드 무력화 기법
Malicious Code Neutralizing Method Using Image Format Transforming Based on Nonlinear Transfer Function
한국지식정보기술학회
이상준
논문정보
- Publisher
- 한국지식정보기술학회 논문지
- Issue Date
- 2019-06-30
- Keywords
- -
- Citation
- -
- Source
- -
- Journal Title
- -
- Volume
- 14
- Number
- 3
- Start Page
- 211
- End Page
- 219
- DOI
- ISSN
- 19757700
Abstract
비실행형 파일 중에서 이미지 파일에 악성코드를 은닉시키는 다양한 우회 기법 연구가 진행되어 왔다. 알려지지 않은 악성코드가 은닉되어 있는 경우 평판이나 시그니처 기반의 안티바이러스 방법에 의해 탐지하기 어렵다. 본 논문에서는 악성코드의 시그니처나 특징에 대한 어떠한 사전 정보가 없더라도 원본 이미지 파일 포맷의 구조를 분석하고 이미지 데이터 영역 변환 통해 이미지 파일에 숨겨진 악성코드를 무력화시키는 방안을 제안하였다. 제안한 방법은 이미지 파일 추출 단계, 이미지 파일 포맷 분석 단계, 이미지 파일 변환단계, 변환 이미지 파일 관리 단계로 구성되어 있다. 이미지 파일 변환 단계에서는 원본 이미지의 각 영역별로 헤더 정보 변환, 부가 정보에 대한 특정 스트링 필터링 변환, 비선형 전달함수를 사용한 이미지 픽셀 데이터 변환이 이루어진다. 제안된 방법의 효과성을 증명하기 위하여 바이러스토탈(Virus total)사로부터 구매한 최신 악성코드(유료API) 48,220개 중 악성코드가 은닉된 이미지 파일 10개를 실험에 사용하였다. 무력화 기법을 위한 파일 추출단계와 포맷분석단계, 이미지 파일 변환단계를 적용 후, 실험한 결과는 정량적으로 바이러스 검출량이 현저히 줄어듬을 보임으로서 제안한 방법의 효과성을 검증하였다. 또한, 비선형 전달함수를 이용하여, 변환된 이미지 파일은 육안으로 구분하지 못할 정도의 원본 이미지 같은 품질을 유지하면서도 악성코드를 무력화시킬 수 있었다.
- 전남대학교
- KCI
- 한국지식정보기술학회 논문지
저자 정보
| 이름 | 소속 |
|---|---|
| 이상준 | 디지털미래융합서비스협동과정 |