프로그램 실행 중단 기술 & 백도어 탐지 방법

2022. 4. 22. 15:04정보처리기사 - 필기/제5과목 - 정보시스템 구축 관리

프로그램 실행 중단 기술

 

1. Stack Protection

- Stack Overflow를 탐지하고 보안을 강화시키는 기법

 

2. Stack Guard

- Stack 상에 일정한 주소번지에 프로그램이 선언한 canary를 심어 두고 변조될 경우 오버플로우 상태로 가정하여 프로그램의 실행을 중단하는 기법

 

3. Stack Shield 

- 함수의 리턴 주소를 복사하여 실제 리턴주소를 참조하지 않고 함수를 리턴해주는 기법

 

백도어 탐지 방법

 

1. 무결성 검사

2. 열린 포트 검사

3. 로그 분석

4. SetUID 파일 검사

5. 바이러스 및 백도어 툴 사용

 

 

'정보처리기사 - 필기 > 제5과목 - 정보시스템 구축 관리' 카테고리의 다른 글

DB관련 신기술  (0) 2022.04.22
네트워크 관련 신기술  (0) 2022.04.22
CMM & SPICE  (0) 2022.04.22
서비스 공격 유형  (0) 2022.04.22
소프트웨어 비용 산정  (0) 2022.04.21