닫기
Loading..

전자정보연구정보센터 ICT 융합 전문연구정보의 집대성

국내 논문지

홈 홈 > 연구문헌 > 국내 논문지 > 한국정보과학회 논문지 > 정보과학회논문지 (Journal of KIISE)

정보과학회논문지 (Journal of KIISE)

Current Result Document : 2 / 16 이전건 이전건   다음건 다음건

한글제목(Korean Title) Nested Kernel의 커널코드 및 메모리보호 취약점 분석
영문제목(English Title) Vulnerability Analysis on Kernel Code and Memory Protection in Nested Kernel
저자(Author) 김현익   유시환   Hyunik Kim   Seehwan Yoo  
원문수록처(Citation) VOL 45 NO. 09 PP. 0873 ~ 0830 (2018. 09)
한글내용
(Korean Abstract)
운 보안커널 구조이다. Nested Kernel은 하드웨어 기반의 커널보호 기법에 대한 의존도를 줄이고 기존의 모놀리식 커널구조를 개선하여 보안성을 높였다. 그러나 Nested Kernel의 커널코드 및 메모리보호 기법을 상세히 분석한 결과 현재의 구현에는 직접사상과 코드영역에 대한 구현이 완벽하지 않고 논문에서 저자들이 제시하는 일부 기능이 실제로 구현되지 않아 메모리보호의 취약점을 발견하였다. 보안커널로의 활용을 위해서는 추가적인 연구가 필요할 것으로 보인다.
영문내용
(English Abstract)
conference, which aims at assuring the lifetime integrity of the kernel. With the conventional off-the-shelf HW-based protection facility, the Nested Kernel significantly improves the security of the system by introducing a new OS kernel architecture. However, our analysis reveals that the current Nested Kernel has some flaws in its implementation for handling direct mapping and the kernel code mapping region. In addition, its integrity can be broken because of the reported security vulnerability. Consequently, the Nested Kernel needs further study for it to be used safely as a security kernel.
키워드(Keyword) Nested Kernel   보안 운영체제 구조   가상메모리   커널 취약점   secure OS architecture   virtual memory   kernel vulnerability  
원문 PDF 다운로드