Nested Kernel의 커널코드 및 메모리보호 취약점 분석 


45권  9호, pp. 873-880, 9월  2018
10.5626/JOK.2018.45.9.873


PDF

  요약

Nested Kernel은 2015년 ACM ASPLOS 학회에서 제시된 커널의 무결성 보장을 위한 새로운 보안커널 구조이다. Nested Kernel은 하드웨어 기반의 커널보호 기법에 대한 의존도를 줄이고 기존의 모놀리식 커널구조를 개선하여 보안성을 높였다. 그러나 Nested Kernel의 커널코드 및 메모리보호 기법을 상세히 분석한 결과 현재의 구현에는 직접사상과 코드영역에 대한 구현이 완벽하지 않고 논문에서 저자들이 제시하는 일부 기능이 실제로 구현되지 않아 메모리보호의 취약점을 발견하였다. 보안커널로의 활용을 위해서는 추가적인 연구가 필요할 것으로 보인다.


  통계
2022년 11월부터 누적 집계
동일한 세션일 때 여러 번 접속해도 한 번만 카운트됩니다. 그래프 위에 마우스를 올리면 자세한 수치를 확인하실 수 있습니다.


  논문 참조

[IEEE Style]

H. Kim and S. Yoo, "Vulnerability Analysis on Kernel Code and Memory Protection in Nested Kernel," Journal of KIISE, JOK, vol. 45, no. 9, pp. 873-880, 2018. DOI: 10.5626/JOK.2018.45.9.873.


[ACM Style]

Hyunik Kim and Seehwan Yoo. 2018. Vulnerability Analysis on Kernel Code and Memory Protection in Nested Kernel. Journal of KIISE, JOK, 45, 9, (2018), 873-880. DOI: 10.5626/JOK.2018.45.9.873.


[KCI Style]

김현익, 유시환, "Nested Kernel의 커널코드 및 메모리보호 취약점 분석," 한국정보과학회 논문지, 제45권, 제9호, 873~880쪽, 2018. DOI: 10.5626/JOK.2018.45.9.873.


[Endnote/Zotero/Mendeley (RIS)]  Download


[BibTeX]  Download



Search




Journal of KIISE

  • ISSN : 2383-630X(Print)
  • ISSN : 2383-6296(Electronic)
  • KCI Accredited Journal

사무국

  • Tel. +82-2-588-9240
  • Fax. +82-2-521-1352
  • E-mail. chwoo@kiise.or.kr