상세 보기
바이너리 파일에서 사용된 오픈소스 소프트웨어 재사용 탐지 연구
A Research on Detection of Open Source Software Reuse in Binary Files
- 김종욱;
- 장선영;
- 최미정
초록
현재 인터넷의 많은 SW(software)들은 오픈소스를 기반으로 개발되고 있으며 점차 공급망에서도 많은 오픈 소스들이 사용되고 있고, 이러한 현상은 전 세계적으로 많은 주목을 받고 있다. 오픈 소스는 개발자들에게 다양하고유용한 기능을 제공하며, 개발자들의 개발 시간을 단축시킨다. 하지만 일부 특정 버전의 OSS(open source software)를 재사용하는 것은 1-day 취약점이 발생하여 해킹 등에 악용되는 문제로 이어질 수 있다. 실제 SolarWinds 社의 공급망 해킹이나 Log4j 취약점 등의 위협 사례가 발생 됨에 따라 소프트웨어 자산의 투명성과보안이 중요해지고 있다. 본 논문에서는 이러한 문제들을 해결하기 위한 타사 라이브러리 감지 도구에 대한 심층적인 조사 및 분석을 통해 이전 연구를 개선한 아키텍처 설계와 향후 개발 방향을 요약한다. 또한, 통찰력을 제공 하여 소프트웨어 생태계의 지속 가능하고 균형 잡힌 발전을 촉구함과 동시에, 보안 위협으로부터 소프트웨어의 개발을 보다 효과적으로 보호하여 최종적으로 사용자까지 안전하게 보호할 수 있는 방안을 제안한다.
키워드
OSS; Code Reuse; OSS detection; Binary-to-Source Matching
- 제목
- 바이너리 파일에서 사용된 오픈소스 소프트웨어 재사용 탐지 연구
- 제목 (타언어)
- A Research on Detection of Open Source Software Reuse in Binary Files
- 저자
- 김종욱; 장선영; 최미정
- 발행일
- 2024-08
- 유형
- Y
- 저널명
- KNOM Review
- 권
- 27
- 호
- 1
- 페이지
- 22 ~ 31