Earticle

현재 위치 Home

논문

리눅스 커널 백도어 침입에 대한 차단 기법 연구
A Study on Intrusion Protection Techniques against Linux Kernel Backdoor

첫 페이지 보기
  • 발행기관
    국제인공지능학회(구 한국인터넷방송통신학회) 바로가기
  • 간행물
    한국인터넷방송통신학회 논문지 KCI 등재후보 바로가기
  • 통권
    제9권 제3호 (2009.06)바로가기
  • 페이지
    pp.201-207
  • 저자
    김진택, 고정호, 홍민석, 손철웅, 박범, 이도원, 이극
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A109649

※ 원문제공기관과의 협약기간이 종료되어 열람이 제한될 수 있습니다.

원문정보

초록

영어
As the existing backdoor worked at user mode, which is application mode, it was possible to check the existence of backdoor by the integrity check of system file. However, for the backdoor using kernel module, it is impossible to check its existence by the integrity check of system file. Even various programs were presented to protect this LKM Kernel backdoor, there is limitation in protection as they examine the changes on the system Call Table. This study, recognizing the danger of invasion through such LKM Kernel backdoor, will provide alternative for the limitation which the existing integrity check couldn’t prevent intrusion through Kernel backdoor.
한국어
기존의 백도어는 애플리케이션 모드인 유저 모드에서 작동을 하였기 때문에 tripwire나 MD5와 같은 시스템 파일 무결성 검사로 백도어의 유무를 확인할 수가 있었다. 그러나 커널 모듈을 이용한 백도어는 기존의 애플리케이션 모드에서 작동하는 시스템 파일 무결성 검사로는 백도어의 유무를 확인할 수 없다. 이런 LKM 커널 백도어를 방지하기 위해 여러 가지 프로그램들이 제시가 되었지만 시스템 콜 테이블 변경 유무만을 검사하므로 방지에 한계가 있다. 본 논문에서는 이러한 LKM 커널 백도어에 대한 공격의 위험성을 인식하여 기존의 무결성 검사만으로 커널 백도어 침입을 차단할 수 없었던 커다란 한계성에 대한 대안을 제시하고자 한다.

목차

요약
 Abstract
 I. 서론
 II. 관련 연구
  1. 커널(Kernel)
  2. 시스템 콜
  3. LKM(Loadable Kernel Modules)
 III. LKM 커널 백도어
  1. LKM을 이용한 커널 백도어
  2. 커널 백도어의 시스템 콜 가로채기
  3. 커널 심볼 테이블
  4. 커널 모듈 감추기
 IV. LKM 커널 백도어 침입 차단 기법
  1. 로그파일로 로딩된 커널 모듈 이름 남기기
  2. 패스워드를 통한 모듈인증
 V. 결론
 참고문헌

키워드

커널 시스템콜 LKM

저자

  • 김진택 [ Jin-Taek Kim | 정회원, 한남대학교 ]
  • 고정호 [ Jeong-Ho Kho | 정회원, 한남대학교 ]
  • 홍민석 [ Min-Seok Hong | 정회원, 한남대학교 ]
  • 손철웅 [ Choul-Woong Son | 정회원, 한남대학교 ]
  • 박범 [ Beom Park | 정회원, 한남대학교 ]
  • 이도원 [ Do-Won Lee | 정회원, 한남대학교 ]
  • 이극 [ Geuk Lee | 정회원, 한남대학교 ] 교신저자

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    국제인공지능학회(구 한국인터넷방송통신학회) [The International Association for Artificial Intelligence]
  • 설립연도
    2000
  • 분야
    공학>전자/정보통신공학
  • 소개
    인터넷방송, 인터넷 TV , 방송 통신 네트워크 및 관련 분야에 대한 국내는 물론 국제적인 학술, 기술의 진흥발전에 공헌하고 지식 정보화 사회에 기여하고자 한다.

간행물

  • 간행물명
    한국인터넷방송통신학회 논문지 [The Journal of the Institute of Internet, Broadcasting and Communication]
  • 간기
    격월간
  • pISSN
    2289-0238
  • eISSN
    2289-0246
  • 수록기간
    2001~2025
  • 십진분류
    KDC 326 DDC 380

이 권호 내 다른 논문 / 한국인터넷방송통신학회 논문지 제9권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장