프로그램 실행 중단 기술 & 백도어 탐지 방법
2022. 4. 22. 15:04ㆍ정보처리기사 - 필기/제5과목 - 정보시스템 구축 관리
프로그램 실행 중단 기술
1. Stack Protection
- Stack Overflow를 탐지하고 보안을 강화시키는 기법
2. Stack Guard
- Stack 상에 일정한 주소번지에 프로그램이 선언한 canary를 심어 두고 변조될 경우 오버플로우 상태로 가정하여 프로그램의 실행을 중단하는 기법
3. Stack Shield
- 함수의 리턴 주소를 복사하여 실제 리턴주소를 참조하지 않고 함수를 리턴해주는 기법
백도어 탐지 방법
1. 무결성 검사
2. 열린 포트 검사
3. 로그 분석
4. SetUID 파일 검사
5. 바이러스 및 백도어 툴 사용
'정보처리기사 - 필기 > 제5과목 - 정보시스템 구축 관리' 카테고리의 다른 글
DB관련 신기술 (0) | 2022.04.22 |
---|---|
네트워크 관련 신기술 (0) | 2022.04.22 |
CMM & SPICE (0) | 2022.04.22 |
서비스 공격 유형 (0) | 2022.04.22 |
소프트웨어 비용 산정 (0) | 2022.04.21 |