통일과나눔 아카이브 8000만

전체메뉴

학술

  • HOME
  • 논문
  • 학술

북한 서광문서처리체계 분석을 위한 Document Object Model(DOM) 기반 퍼징 기법

A DOM-Based Fuzzing Method for Analyzing Seogwang Document Processing System in North Korea

상세내역
저자 박찬주, 강동수
소속 및 직함 해군사관학교 전산과학과
발행기관 한국정보처리학회
학술지 정보처리학회논문지. 컴퓨터 및 통신시스템
권호사항 8(5)
수록페이지 범위 및 쪽수 119-126
발행 시기 2019년
키워드 #퍼징   #Document Object Model(DOM)   #Open Document Text(ODT)   #서광문서처리체계   #박찬주   #강동수
원문보기
상세내역
초록
자체 개발하여 사용하고 있는 대표적인 소프트웨어는 붉은별(Red Star)과 내부 응용 소프트웨어이다. 하지만 이러한 북한 소프트웨어에 대한 기존 연구는 소프트웨어 설치방법 및 일반적인 실행화면 분석이 대부분이다. 소프트웨어 보안 취약점을 확인하는 방법 중 하나인 파일 퍼징은 보안 취약점을 식별하는 대표적인 방법이며, 본 연구에서는 북한에서 개발하여 사용 중인 소프트웨어 중 서광문서처리체계에 대한 보안 취약점을 분석하기 위해 파일 퍼징을 사용한다. 이때 서광문서처리체계에서 생산되는 Open Document Text(ODT) 파일 분석 및 테스팅 대상을 정하기 위한 Document Object Model(DOM) 기반 노드 추출, 그리고 삽입과 대체를 통한 변이 파일 생성을 제안하며, 이를 통해 동일한 테스팅 시간에 크래시 발견 횟수를 증가시킨다.
목차