Research Hub

대학 자원

대학 인프라와 자원을 공유해 공동 연구와 기술 활용을 지원합니다.

Loading...

논문 리스트

2006
우회기법을 이용하는 악성코드 행위기반 탐지 방법 A Behavior based Detection for Malicious Code Using Obfuscation Technique
한국정보보호학회
박남열, 김용민 외 1명
논문정보
Publisher
정보보호학회논문지
Issue Date
2006-06-30
Keywords
-
Citation
-
Source
-
Journal Title
-
Volume
16
Number
3
Start Page
17
End Page
28
DOI
ISSN
15983986
Abstract
우회기법을 사용하는 변종 악성코드의 출현은 바이러스 백신에 의한 탐지를 우회하여 확산을 가속화시키고 있다. 만일 보안 취약점 패치가 되지 않고, 바이러스 백신 패턴에 포함되지 않았을 경우에 신종 웜은 수분 내에 단위 네트워크상의 시스템을 감염 시킬 수 있으며, 다른 지역 네트워크로의 확산도 가능하다. 따라서 변종 및 신종 악성코드에 대한 기존의 패턴기반 탐지 및 치료 방식에는 한계가 있다. 본 논문에서는 실행 압축의 우회기법을 사용한 악성코드에 대하여 행위기반의 정적 및 동적 분석에 의한 탐지패턴을 생성하고, 동적 탐지에 의한 변종 및 신종에 대한 탐지방법을 제안한다. 또한 동적 탐지에서의 유사도 비교를 위한 방법을 제안하여 시스템의 중요자원에 접근하는 실행압축 기법을 사용하는 바이러스의 탐지가 가능함을 보인다.

저자 정보

이름 소속
박남열 정보보호협동과정
김용민 문화콘텐츠학부