Earticle

현재 위치 Home

Windows Updata 및 Automatic Updates의 설계 오류 분석 및 해결 방안
Analysis of a Design Error in Windows Update and Automatic Updates, and the Solutions

첫 페이지 보기
  • 발행기관
    한국융합보안학회 바로가기
  • 간행물
    융합보안논문지 KCI 등재후보 바로가기
  • 통권
    제6권 제3호 (2006.09)바로가기
  • 페이지
    pp.107-115
  • 저자
    김윤주, 윤영태, 강성문
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A168698

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

영어
It discovered a design error from the module to search required installing security patch of Windows Update and Automatic Updates that Microsoft supports it to install security patch easily and quickly. It explains and tests security patch-disguise attack by this error. Security patch- disguise attack is to maintains a vulnerability and to be not searched the security patch simultaneously. Also it composes an attack scenario. Is like that, it proposes the method which solves an design error of the module to search required installing security patch.
한국어
마이크로소프트에서 보안패치 적용을 쉽고 빠르게 할 수 있도록 지원하는 윈도우즈 업데이트(Windows Update)와 자동 업데이트(Automatic Updates)의 적용 대상 보안패치 검색 모듈에서 설계상의 오류가 발견되었고, WFP(Windows File Protection)에 대한 우회 방법이 공개되었다. 이로 인해 취약점을 그대로 유지하면서 보안패치 검색이 되지 않도록 하는 보안패치 가장 공격이 가능함을 입증하고, 위협 시나리오를 구성한다. 그리고 보안패치 검색 모듈의 설계상 오류를 해결하기 위한 방안을 제안한다.

목차

요약
 ABSTRACT
 1. 서론
 2. 마이크로소프트 WU 와 AU 의보안패치 검색 방법
  2.1 Tag:
  2.2 Tag:
  2.3 Tag:
 3. WU 와 AU 의 설계 오류
 4. 위협 시나리오 및 실험
  4.1 보안패치 정보 획득
  4.2 파일 버전 수정
  4.3 시험용 악성코드
  4.4 대상 시스템 침입 및 악성코드 실행
  4.5 대상 시스템에 MS06-040 취약점을 이용하여 다시 침입
 5. 해결 방안
  5.1 WFP 기능 강화
  5.2 hash 태그 추가
 6. 결론
 참고문헌

키워드

Security Patch Window s Update Automatic Updates Vu lnerability Malware

저자

  • 김윤주 [ Yun-Ju Kim | 국가보안기술연구소 ]
  • 윤영태 [ Young-Tae Yun | 국가보안기술연구소 ]
  • 강성문 [ Sung-Moon Kang | 고려대학교 ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국융합보안학회 [Korea Information Assurance Society]
  • 설립연도
    2001
  • 분야
    공학>전자/정보통신공학
  • 소개
    본 학회는 사이버테러 및 정보전에 관한 학문연구ㆍ기술 개발ㆍ기반 구축을 도모하고 국내ㆍ외 관계기관과 학술교류와 정보교환을 통하여 회원 상호간의 전문지식을 배양하고, 궁극적으로는 국가 중요 정보기반구조를 보호함을 그 목적으로 한다.

간행물

  • 간행물명
    융합보안논문지 [Jouranl of Information and Security]
  • 간기
    연5회
  • pISSN
    1598-7329
  • 수록기간
    2001~2026
  • 등재여부
    KCI 등재
  • 십진분류
    KDC 005 DDC 005

이 권호 내 다른 논문 / 융합보안논문지 제6권 제3호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장