메모리 주소 변환 공격에 대한 스케줄러 기반의 방어 방법Scheduler-based Defense Method against Address Translation Redirection Attack (ATRA)

Cited 0 time in webofscience Cited 0 time in scopus
  • Hit : 1251
  • Download : 0
DC FieldValueLanguage
dc.contributor.author장대희ko
dc.contributor.author장진수ko
dc.contributor.author김동욱ko
dc.contributor.author최창호ko
dc.contributor.author강병훈ko
dc.date.accessioned2016-04-12T08:14:35Z-
dc.date.available2016-04-12T08:14:35Z-
dc.date.created2015-09-24-
dc.date.created2015-09-24-
dc.date.issued2015-08-
dc.identifier.citation정보보호학회논문지, v.25, no.4, pp.873 - 880-
dc.identifier.issn1598-3986-
dc.identifier.urihttp://hdl.handle.net/10203/203503-
dc.description.abstract하드웨어 기반 커널 무결성 감시 시스템들은 감시 대상으로부터 물리적으로 완전히 분리된 공간에서 수행되기 때문에 감시 시스템 자체의 안전성을 보장받는다는 장점을 가진다. 반면, 이들 감시 시스템들은 물리 메모리 주소를기반으로 동작하기 때문에 가상-물리 메모리 주소 변환을 조작하는 공격으로부터 취약하다는 단점도 지닌다. 본 논문은 이러한 단점을 보완하기 위해 주소 변환 조작 공격에 대한 커널 스케줄러 기반의 탐지 기법을 제시한다. 제시된 탐지 기법은 커널 스케줄러가 모든 프로세스의 문맥 교환 시마다 수행된다는 점을 이용하여 프로세스 스케줄 시에 공격 여부를 검증한다. 탐지 시스템은 안드로이드 에뮬레이터와 TizenTV에서 구현되었으며, 실험을 통해 최대10% 정도의 성능저하만 발생시키면서, 루트킷이 수행하는 주소 변환 공격을 정확히 탐지한다는 것을 확인하였다.-
dc.languageKorean-
dc.publisher한국정보보호학회-
dc.title메모리 주소 변환 공격에 대한 스케줄러 기반의 방어 방법-
dc.title.alternativeScheduler-based Defense Method against Address Translation Redirection Attack (ATRA)-
dc.typeArticle-
dc.type.rimsART-
dc.citation.volume25-
dc.citation.issue4-
dc.citation.beginningpage873-
dc.citation.endingpage880-
dc.citation.publicationname정보보호학회논문지-
dc.identifier.doi10.13089/JKIISC.2015.25.4.873-
dc.identifier.kciidART002024920-
dc.contributor.localauthor강병훈-
dc.contributor.nonIdAuthor김동욱-
dc.subject.keywordAuthorKernel integrity-
dc.subject.keywordAuthorATRA-
dc.subject.keywordAuthorScheduler-
Appears in Collection
CS-Journal Papers(저널논문)
Files in This Item
There are no files associated with this item.

qr_code

  • mendeley

    citeulike


rss_1.0 rss_2.0 atom_1.0