Proposal Input Validation Technique in Secure Coding

시큐어 코딩을 적용한 입력유효성 검사기법제안

  • Oh, Joon-Seok (Dept of Computer and Radio Communications Engineering, Korea University) ;
  • Choi, Jin-Young (Dept of Computer and Radio Communications Engineering, Korea University)
  • 오준석 (고려대학교 컴퓨터 전파통신 공학과) ;
  • 최진영 (고려대학교 컴퓨터 전파통신 공학과)
  • Published : 2010.06.30

Abstract

소프트웨어에 잠재하고 있는 프로그래밍 오류는 소프트웨어 취약점을 야기한다. 개발자는 이런 오류를 간과하기 쉬워 공격자에 의해 위협을 받는 시스템을 개발할 가능성이 높다. 또한 이런 오류는 공격자들에 의해 발견되기 쉽고, 악용되기 쉽다는 특징 때문에 위험하다. 개발 후, 테스팅을 통해 모든 오류를 발견하는 것은 불가능하기 때문에 개발단계에서 이런 오류를 사전에 예방해야 한다. 본 논문에서는 이와 같은 프로그래밍 오류로 인해 나타나는 취약성을 사전에 줄이고자하는 시큐어 코딩(secure coding)과 입력유효성 검사를 간략하게 소개하고, 사례연구를 통해 악의적인 입력으로 인해 취약성을 유발할 수 있는 프로그래밍 오류를 확인하고, 이를 사전에 예방할 수 있는 입력유효성 기법을 제시한다.

Keywords