Earticle

현재 위치 Home

Article 6

오픈소스 SW 취약점 분석 및 탐지기술 동향

첫 페이지 보기
  • 발행기관
    한국컴퓨터통신연구회 바로가기
  • 간행물
    OSIA Standards & Technology Review Journal 바로가기
  • 통권
    제35권 제2호 (2022.09)바로가기
  • 페이지
    pp.31-39
  • 저자
    우승훈, 홍현지, 이희조
  • 언어
    한국어(KOR)
  • URL
    https://www.earticle.net/Article/A418193

※ 기관로그인 시 무료 이용이 가능합니다.

4,000원

원문정보

초록

한국어
혁신적인 소프트웨어 개발을 위해 개발 과정에서 오픈소스 소프 트웨어를 활용하는 것은 하나의 트렌드로 자리잡았다. 비록 오픈 소스 소프트웨어의 활용은 개발과정에서 많은 효율성을 제공하지 만, 관리되지 않은 오픈소스 소프트웨어의 재사용은 보안 취약점 의 전파와 같은 위협으로 이어질 수 있다. 본 고에서는, 이러한 오 픈소스 소프트웨어 재사용으로 인해 발생할 수 있는 보안 위협들 을 명시하고, 이에 대응하기 위한 다양한 오픈소스 보안 기술들을 소개한다.

목차

Abstract
Ⅰ. 서론 (Introduction)
Ⅱ. 오픈소스 취약점 탐지 연구 동향
2.1. 취약 코드클론 탐지 기술 (VUDDY)
2.2. 수정된 오픈소스 구성요소의 수정된 취약 코드 탐지기술 (MOVERY)
2.3. 취약 데이터베이스 구축 기술 (xVDB)
2.4. OSS 구성요소 탐지 기술 (CENTRIS)
2.5. 취약점 원점 소프트웨어 탐지 기술 (V0Finder)
2.6. 개발자 사이트의 안전하지 않은 포스트 탐지 기술(DICOS)
Ⅲ. 결론 (Conclusion)
Acknowledgement
REFERENCES

저자

  • 우승훈 [ Korea University ]
  • 홍현지 [ Korea University ]
  • 이희조 [ Korea University ]

참고문헌

자료제공 : 네이버학술정보

간행물 정보

발행기관

  • 발행기관명
    한국컴퓨터통신연구회 [Open Standards and ICT Association]
  • 설립연도
    1987
  • 분야
    공학>전자/정보통신공학
  • 소개
    1. 정보통신표준화 기술 연구 및 개발 2. 국내 IT전문가 조직 및 활동지원 3. 유관 단체와의 협력을 통한 국내 표준(안) 개발 4. 정보통신표준화 사업의 기술적 정책적 지원으로 대외 경쟁력 강화에 기여

간행물

  • 간행물명
    OSIA Standards & Technology Review Journal
  • 간기
    반년간
  • pISSN
    1738-9887
  • 수록기간
    1987~2026
  • 십진분류
    KDC 530 DDC 621

이 권호 내 다른 논문 / OSIA Standards & Technology Review Journal 제35권 제2호

    피인용수 : 0(자료제공 : 네이버학술정보)

    함께 이용한 논문 이 논문을 다운로드한 분들이 이용한 다른 논문입니다.

      페이지 저장