• 제목/요약/키워드: 오버런

검색결과 22건 처리시간 0.027초

실용적인 버퍼 취약점 정적 검출기의 구현 (Practical Buffer Overrun Vulnerabilities Detection using Static Analysis)

  • 전진성;김건우;한환수;한태숙
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 한국컴퓨터종합학술대회 논문집 Vol.33 No.1 (B)
    • /
    • pp.391-393
    • /
    • 2006
  • 버퍼 오버런과 같은 소프트웨어의 보안 취약점이 알려진 이후로 이를 해결하기 위한 분석 도구 개발이 다양한 연구그룹에 의해 수행되었다. 하지만 범용 소프트웨어를 분석할 수 있는 실용적인 도구는 않지 않다. 본 논문은 모든 버그를 빠트림 없이 찾는 정적 분석에서 한발 물러나 조금 부정확하지만 빠른 시간안에 보안 취약점을 검출할 수 있는 방법을 소개하고, 버그가 알려진 소프트웨어에 대한 실험 결과를 통해 제안하는 검출기의 실용성을 보인다.

  • PDF

Segmentation fault 모니터링을 통한 Foreshadow 및 ZombieLoad 공격 방어 기법 연구 (A countermeasure against Foreshadow and ZombieLoad attacks based on segmentation fault monitoring)

  • 이준연;서태원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2019년도 추계학술발표대회
    • /
    • pp.384-387
    • /
    • 2019
  • 2018년 Meltdown 공격이 발표된 이후 Foreshadow, ZombieLoad 등 다양한 종류의 마이크로아키텍처 기반 부 채널 공격과 방어 기법들이 발표되었다. 그중 Meltdown 공격을 원천 차단할 수 있는 KPTI (Kernel Page Table Isolation)는 커널 영역을 사용자 메모리 영역과 분리하여 커널 정보의 유출을 방어할 수 있으나, 최대 46%의 시스템 성능 저하를 가져온다. 본 연구는 런타임에 시스템콜 발생빈도를 분석하여 낮은 오버헤드로 Meltdown-type 공격을 탐지하고, 방어하는 프로그램을 개발하고 실험하였다. 개발한 Fault Monitoring Tool은 기존 시스템 대비 적은 오버헤드(최대 7%)로 악의적인 사용자를 구분해 내고 방어할 수 있었다.

통합 메모리를 사용하는 NVIDIA 파스칼 GPU에서의 CPU 메모리와 GPU 메모리 간 데이터 통신 분석 (Evaluation of the Data Migration between CPU Memory and GPU Memory for a NVIDIA Pascal GPU Using Unified Memory)

  • 신필규;홍성수
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2018년도 제58차 하계학술대회논문집 26권2호
    • /
    • pp.7-10
    • /
    • 2018
  • 통합 메모리는 CPU 메모리와 GPU 메모리 간의 데이터 통신을 개발자에게 투명하게 내재적으로 수행하는 소프트웨어 런타임 환경으로 개발자에게 CPU 메모리와 GPU 메모리가 통합된 하나의 메모리로 보이게 해준다. 통합 메모리는 장점에도 불구하고 아직 널리 사용되지 못하고 있는데 그 이유는 내재적으로 수행되는 데이터 통신의 오버헤드가 큰 것으로 알려져 있기 때문이다. 하지만 이 데이터 통신이 구체적으로 어떻게 이루어지고 오버헤드는 어떻게 발생하는지 분석한 연구는 아직 존재하지 않는다. 우리는 NVIDIA 사의 최신 GPU 마이크로아키텍처 중 하나인 파스칼을 사용하는 GPU를 대상으로 하여, 통합 메모리를 사용할 시 데이터 통신이 이루어지는 조건과 GPU 응용의 수행시간에 데이터 통신이 끼치는 영향을 실험을 통해 분석한다. 실험 결과 통합 메모리의 오버헤드는 두 가지 원인 때문에 발생한다. 첫째, 통합 메모리를 사용하면 CPU 또는 GPU가 데이터에 접근할 때마다 이 데이터는 CPU 또는 GPU 메모리로 옮겨지고 옮겨진 데이터는 제거된다. 따라서 재사용할 데이터도 제거되어 추가적인 데이터 통신이 발생하고, 이 데이터 통신의 지연시간은 GPU 응용의 수행시간에 더해진다. 둘째, 통합 메모리를 사용하면 데이터 통신과 커널들이 서로 다른 스트림에 할당되어도 동시에 수행되지 못한다. 따라서 GPU 응용의 수행시간은 동시에 수행되던 데이터 통신과 커널의 수행시간만큼 증가한다.

  • PDF

데이터 집약 과학 워크플로우 응용의 특성을 고려한 데이터 배치 기법 (A Data Placement Scheme for the Characteristics of Data Intensive Scientific Workflow Applications)

  • 안주림;김윤희
    • KNOM Review
    • /
    • 제21권2호
    • /
    • pp.46-52
    • /
    • 2018
  • 클라우드 컴퓨팅 환경을 활용한 데이터 집약적인 과학 워크플로우 응용 실험의 경우 클라우드의 여러 데이터 센터에 대량의 데이터가 분산될 수 있고, 생성되는 중간 데이터는 서로 다른 데이터 센터 간의 접근을 통해 전송될 수 있다. 또한 응용의 실행이 진행될 때, 생성된 중간 데이터를 이용하며 진행되므로 데이터의 위치에 따라 실행 결과가 달라진다. 그러나 기존의 데이터 배치 기법은 과학 응용의 특성을 고려하지 않는다. 본 논문에서는 데이터 집약적 단계를 정의하여 그 구간에서의 런타임 데이터 배치를 제안한다. 제안하는 데이터 배치 기법을 통해 본 연구에서 정의한 데이터 집약적 단계에서의 횟수를 고려한 시나리오를 분석하여 결과를 도출한다. 또한 런타임 데이터 배치 횟수와 런타임 데이터 배치 시 오버헤드를 분석하여 성능을 비교했다.

학습제어를 이용한 지게차 자동변속기 상향 변속품질 개선 (An Upshift Improvement in the Quality of Forklift's Automatic Transmission by Learning Control)

  • 정규홍
    • 드라이브 ㆍ 컨트롤
    • /
    • 제19권2호
    • /
    • pp.17-26
    • /
    • 2022
  • Recently, automatic transmissions caused a good improvement in the shift quality of a forklift. An advanced shift control algorithm, which was based on TCU firmware, was applied with embedded control technology and microcontrollers. In the clutch-to-clutch shifting, one friction element is released and the other friction element is activated. During this process, if the release and application timings are not synchronized, an overrun or tie-up occurs and ultimately leads to a shift shock. The TCU, which measures only the speed of the forklift, inevitably applies the open-loop shift control. In this situation, the speed ratio does not change during the clutch fill. The torque phase occurs until the clutch is disengaged. In this study, an offline shift logic of the learning control was proposed. It induced a synchronous shift when the learning control progressed. During this process, the reference current trajectory of the release clutch was corrected and applied to the next upshift. We considered the results of the overrun/tie-up characteristics of the upshift performed immediately before. The vehicle test proved that the deviation in shift quality, which was caused by the difference in the mechanical characteristics of the clutch, could be improved by the learning control.

DDS 기반 자율 주행 시스템의 시간적 제약 위반 탐지 기법 (Detection Mechanisms for Timing Constraint Violations in DDS-Based Autonomous Driving System)

  • 안재호;노순현
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2018년도 제58차 하계학술대회논문집 26권2호
    • /
    • pp.123-126
    • /
    • 2018
  • 자율 주행 자동차는 다수의 센서와 ECU 등으로 구성된 분산 시스템이다. 이 시스템은 다양한 시간적 제약사항들을 갖는 자율주행 응용들을 구동하며 각 응용들에 대한 시간적 제약사항 위반을 탐지해야한다. 이러한 분산 시스템에서 응용들 간의 통신을 위해 사용되는 미들웨어들 중 대표적인 것은 DDS이다. DDS는 높은 확장성을 지원하는 발행-구독 통신 모델을 기반으로 하며, 실시간성을 고려한 다양한 QoS 정책들을 제공한다. 하지만 DDS는 자율주행 응용이 요구하는 시간적 제약사항들 중 deadline과 correlation 제약 사항에 대한 위반 여부를 탐지하지 못한다. 본 논문은 DDS 기반 시스템에서 deadline과 correlation 제약 사항 위반 여부를 런타임에서 탐지하는 기법을 제안한다. 본 연구진은 제안된 기법을 DDS의 구현들 중 하나인 Vortex 사의 OpenSplice 기반 시스템에 구현하였다. 실험을 통해 검증한 결과, deadline과 correlation 제약 사항에 대한 위반 여부를 적은 오버헤드와 함께 성공적으로 탐지하였다.

  • PDF

유비쿼터스 시스템을 위한 실시간 모니터링 에이전트 (Real-Time Monitoring Agent for Ubiquitous System)

  • 권성현;이병훈;김재훈;조위덕
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권8호
    • /
    • pp.803-807
    • /
    • 2008
  • 유비쿼터스 미들웨어는 다양한 서비스들의 집합체로 구성되어 있다. 서비스들은 서로 다른 언어로 작성 될 수 있고, 다양한 서비스들의 추가 및 변경이 동적으로 발생하는 환경에서 서비스 협업이 이루어진다. 이러한 환경에서 서비스하는 유비쿼터스 시스템은 실시간 시스템에 적합한 응답성과 신뢰성이 요구된다. 본 논문에서는 실시간으로 추가되거나 제거되는 서비스들 사이에서 모니터링 시스템이 런-타임 환경에서 지속적인 모니터링을 하고, 어플리케이션과의 결합으로 발생하는 오버헤드를 최대한 줄여서 어플리케이션의 성능 및 신뢰성을 보장할 수 있는 모니터링 에이전트를 제안한다. 제안된 기법은 시나리오 상황에 맞는 데모를 보이고 실험을 통해 서비스 어플리케이션에 대한 모니터링 기능과 성능을 검증하였다.

단속형 가변 적층 쾌속 초형 공정(VLM-ST)을 위한 정밀도 향상에 관한 연구 및 실험적 검증 (Accuracy Improvement in Transfer-Type Variable Lamination Manufacturing Process using Expandable Polystyrene Foam and Experimental Verification)

  • 최홍석;안동규;이상호;양동열
    • 한국정밀공학회지
    • /
    • 제19권7호
    • /
    • pp.97-105
    • /
    • 2002
  • The use of rapid prototyping (RP) has reduced time to market, cut total costs and improved product quality by giving design and manufacturing teams the opportunity to verify and fine tune designs before committing them to expensive tooling and fabrication. In order to improve their unique characteristics according to the working principles, Variable Lamination Manufacturing process (VLM-ST) and corresponding CAD/CAM software (VLM-Slicer) is developed. The objective of this study is to improve the accuracy of VLM-ST process, and it can be done by offset fur cutting error correction, cutting path overrun fur sharp edge and reference shape generation for off-line stacking. It has been shown that, through the verification experiments for given practical shapes, the proposed algorithms are effective for diverse categories of three-dimensional shapes.

XML 기반 워크플로우 응용프로그램 호출 메커니즘 (A XML-Based Workflow Invoked Application Mechanism)

  • 송종만;이선현;문기동;김광훈;백수기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 춘계학술발표논문집 (상)
    • /
    • pp.47-50
    • /
    • 2001
  • 본 논문은 워크플로우 관리 시스템 중 Workflow Management Coalition (WfMC)의 명세서의 WfMC 참조 모델 중 인터페이스 3 에 해당하는 런타임 클라이언트와 워크플로우 엔진과의 상호작용에 기술하였다. 명세서를 통해서 발생되는 문제점을 검토 후 이에 대한 문제해결 방법으로 기존의 접근방법과 다르게 XML 기반의 응용프로그램 호출 메커니즘을 통해서 프로세스의 오버헤드를 줄이고 엔진과의 API 를 통하지 않고도 쉽게 응용프로그램 개발을 할 수 있게 했다. 또한 B2C/B2B로 대변되는 전자상거래 및 전자시장(E-Market Place)의 활성화가 급속하게 확장됨에 따라 개선된 응용프로그램의 호출방법으로 XML 기반 접근방법을 제시한다. 또한 워크플로우 관리 시스템에서 중요한 요소인 상호운용성에서도 이러한 XML 기반 응용프로그램 호출은 워크플로우 관리 시스템간 상호운용성에도 중대한 영향을 줄 수 있게 되는 것이다. 또한 인터넷이라는 환경을 위해 XML 을 사용하여 기존의 접근방법에서부터 많은 변화를 가져올 수 있는 것이다.

  • PDF

패킹된 안드로이드 어플리케이션의 안전한 실행을 위한 실행 환경 무결성 검증 기법 (A Method Verifying Execution Environment Integrity for Secure Execution of Packed Android Application)

  • 하동수;오희국
    • 정보보호학회논문지
    • /
    • 제28권6호
    • /
    • pp.1553-1561
    • /
    • 2018
  • 안드로이드의 소스 코드는 공개되어 있어 목적에 따라 수정이 용이하다. 최근 이런 점을 악용하여 런타임 보호 기법을 우회하는 원본 실행 코드 탈취 기법이 등장하였다. 불행하게도, 안드로이드 디바이스는 파편화가 심해 시스템의 무결성을 검증하기가 어렵다. 이 문제를 해결하기 위해, 본 논문에서는 어플리케이션 권한의 특징을 이용하여 간접적으로 실행 환경의 무결성을 검증하는 기법을 제안한다. 우리의 기법은 원본 실행 코드를 실행하기 전 더미 실행 코드를 로드 및 실행하여 비정상적인 이벤트를 모니터링하며, 이를 통해 무결성 여부를 판단한다. 우리의 기법은 현재까지 공개된 우회 기법을 탐지할 수 있으며, 평균적으로 약 2초 내외의 성능 오버헤드를 가진다.