Ä¿³Î Ãë¾àÁ¡ ÀÚµ¿ ŽÁö ±â¼ú, ºñÆ®ÄÚÀÎ ¸¶ÀÌ´× Ç® °ü·Ã ±â¼ú ¿¬±¸·Î ÁÖ¸ñ
[º¸¾È´º½º ±Ç ÁØ ±âÀÚ] º¸¾È ºÐ¾ß¿¡¼ ¼¼°è ÃÖ°íÀÇ 4´ë ÇÐȸ °¡¿îµ¥ Çϳª·Î ¼Õ²ÅÈ÷´Â ACM CCS(Conference on Computer and Communications Security) 2017¿¡ Çѱ¹ ³í¹® 3ÆíÀÌ µ¿½Ã¿¡ °ÔÀçµÇ´Â °æ»ç¸¦ ¸Â¾Ò´Ù.
[À̹ÌÁö=iclickart]
ACM CCS´Â ¿ÃÇØ·Î 24³â° µÇ´Â ÇÐȸ·Î, USENIX Security, IEEE Security and Privacy(S&P) µî°ú ´õºÒ¾î º¸¾È ºÐ¾ß ¼¼°è ÃÖ°íÀÇ ÇÐȸ·Î ÀÎÁ¤¹Þ°í ÀÖ´Ù. ÁÖ·Î ³×Æ®¿öÅ© ½Ã½ºÅÛ, ¿î¿µÃ¼Á¦ º¸¾È°ú ÇÔ²² ½Ã½ºÅÛ, ³×Æ®¿öÅ·, º¸¾È ¾Ë°í¸®Áò¿¡ ´ëÇÑ ³»¿ëµéÀ» ´Ù·ç°í Àִµ¥, ¿ÃÇØ´Â ³í¹® äÅ÷ü(Acceptance Rate)ÀÌ 18%¿¡ ºÒ°úÇß´ø °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
¸ÕÀú Çѱ¹°úÇбâ¼ú¿ø(KAIST) Â÷»ó±æ ±³¼ö¿Í KAIST ¼®»ç°úÁ¤¿¡ ÀçÇÐ ÁßÀÎ ÇÑÇü¼® ¾¾°¡ ¿¬±¸ÇÑ ¡®IMF: Inferred Model-based Fuzzer¡¯´Â Ä¿³Î(Kernel)¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡À» ÀÚµ¿À¸·Î ã¾ÆÁÖ´Â ±â¼ú¿¡ °üÇÑ °ÍÀ¸·Î ¿ÃÇØ ACM CCS ÇÐȸÀÇ ³í¹®À¸·Î °ø½Ä äÅõƴÙ.
Ä¿³ÎÀº ÄÄÇ»ÅÍ ¿î¿µÃ¼°èÀÇ °¡Àå Áß¿äÇÑ ÇÙ½ÉÀ¸·Î, »çÀ̹ö °ø°ÝÀÚµéÀÌ ¿î¿µÃ¼Á¦ÀÇ ·çÆ® ±ÇÇÑÀ» Å»ÃëÇϱâ À§ÇØ Ä§ÅõÇÏ´Â ÃÖÁ¾ °ü¹®À̶ó°í ÇÒ ¼ö ÀÖ´Ù. ÀÌ·Î ÀÎÇØ Ä¿³Î¿¡ Á¸ÀçÇÏ´Â Ãë¾àÁ¡Àº À§Ç輺ÀÌ »ó´çÈ÷ ³ô°í, º¸¾È ÆÐÄ¡µµ »ó´ëÀûÀ¸·Î ±î´Ù·Î¿î °ÍÀ¸·Î ¾Ë·ÁÁ® ÀÖ´Ù.
ÀÌ¿Í °ü·Ã KAIST Â÷»ó±æ ±³¼ö´Â ¡°À̹ø ±â¼úÀ» ¿¬±¸ÇÑ ÀÌÈÄ¿¡ ½ÇÁ¦ ¸Æ(MAC) OS¸¦ ´ë»óÀ¸·Î Å×½ºÆ® Çغ» °á°ú 30¿©°³¿¡ À̸£´Â Ä¿³Î Ãë¾àÁ¡À» ã¾Æ³¾ ¼ö ÀÖ¾ú´Ù¡±¸ç, ¡°À̸¦ ¾ÖÇà Ãø¿¡ Å뺸Çß°í, ÇöÀç´Â »ó´ç¼ö°¡ ÆÐÄ¡µÈ °ÍÀ¸·Î ¾Ë°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
À̾î Â÷ ±³¼ö´Â ¡°À̹ø¿¡ °³¹ßÇÑ ±â¼úÀº ¸Æ OS »Ó¸¸ ¾Æ´Ï¶ó À©µµ¿ìÁî µî ¸ðµç ¿î¿µÃ¼Á¦¿¡ Àû¿ë½Ãų ¼ö ÀÖ¾î ÇØ´ç ±â¼úÀÇ È°¿ë ¹üÀ§¸¦ È®´ëÇÒ ¼ö ÀÖ´Â ¿¬±¸¸¦ °è¼ÓÇÏ°í ÀÖ´Ù¡±¸é¼ ¡°Á¶¸¸°£ ÇØ´ç ±â¼úÀ» ±êÇãºê µî¿¡ °ø°³ÇØ ¿ÀǼҽºÈ ÇÒ ¿¹Á¤¡±À̶ó°í µ¡ºÙ¿´´Ù.
ÇØ´ç ±â¼úÀÇ »ç¾÷È¿Í º°°³·Î Ä¿³Î ´Ü¿¡¼ ¹ß°ßµÇ´Â Ãë¾àÁ¡ÀÇ À§Ç輺À» ¾Ë¸®°í, À̸¦ Á¡ÁøÀûÀ¸·Î °³¼±ÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ ¿ÀǼҽºÈ¸¦ °áÁ¤Çß´Ù´Â ¼³¸íÀÌ´Ù.
KAIST¿¡¼´Â Â÷»ó±æ ±³¼öÆÀ°ú ÇÔ²² ±è¿ë´ë ±³¼ö ¿¬±¸ÆÀ¿¡¼µµ ¡®Be Selfish and Avoid Dilemmas: Fork After Withholding (FAW) Attacks on Bitcoin¡¯¶ó´Â ÁÖÁ¦ÀÇ ³í¹®À» ÇÐȸ¿¡ äÅýÃÅ°´Â ¼º°ú¸¦ °Åµ×´Ù.
KAIST ±è¿ë´ë ±³¼ö¿Í ¼®¡¤¹Ú»ç °úÁ¤¿¡ ÀçÇÐ ÁßÀÎ ±ÇÀ¯Áø¡¤±èµµÇö¡¤¼ÕÀ±¸ñ ¾¾, ±×¸®°í ĵ»ç½º ÁÖ¸³´ë Eugene Vasserman ±³¼ö°¡ °øµ¿ ¿¬±¸ÇÑ À̹ø ³í¹®Àº ÃÖ±Ù °¡Àå Å« À̽´°¡ µÇ°í ÀÖ´Â °¡»óÈÆó ºñÆ®ÄÚÀÎÀÇ Ã¤±¼À» À§ÇÑ ¸¶ÀÌ´× Ç®(Mining Pool) °ø°Ý ¹æ¹ý¿¡ °üÇÑ ¿¬±¸°á°ú¸¦ ¹ÙÅÁÀ¸·Î ÇÑ ³í¹®ÀÌ´Ù.
¸¶ÀÌ´× Ç®Àº ºñÆ®ÄÚÀΠä±¼À» À§ÇØ ´Üü·Î ÈûÀ» ÇÕÃÄ ºí·ÏÀ» Ç®¾î¼ ³ª¿Â º¸»óÀ» ºÐ¹è¹Þ´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÃÖ±Ù¿¡´Â ºñÆ®ÄÚÀΠä±¼À» À§ÇØ »ç¿ëµÇ´Â CPU³ª GPU(±×·¡ÇÈÄ«µå)¸¦ ´ë·®À¸·Î ¸ð¾Æ ³õ°í, °ÅÀÇ °øÀå ÇüÅ·Πä±¼À» ÁøÇàÇϴµ¥ ¿©±â¿¡ Âü¿©Çؼ º»ÀÎÀÌ ±â¿©ÇÑ ¸¸Å º¸»óÀ» ¹Þ´Â ¹æ½ÄÀ̶ó°í º¸¸é µÈ´Ù. ÀÌ·¸µí ºñÆ®ÄÚÀΠä±¼À» À§ÇØ µ¿¿øµÇ´Â Àüü ÄÄÇ»Æà ÆÄ¿ö°¡ Àü ¼¼°èÀÇ 80% ±Ô¸ð¿¡ À̸¦ Á¤µµ·Î ¸¶ÀÌ´× Ç®ÀÌ È°¼ºÈµÅ ÀÖ´Ù´Â °Ô ±è¿ë´ë ±³¼öÀÇ ¼³¸íÀÌ´Ù.
ÀÌ¿Í °ü·Ã KAIST ±è¿ë´ë ±³¼ö´Â ¡°À̹ø ³í¹®Àº Àü ¼¼°èÀÇ Å©°í ÀÛÀº ¸¶ÀÌ´× Ç®À» Ÿ±êÀ¸·Î °ø°ÝÀ» °¨ÇàÇØ ¼öÀÍÀ» ´õ ¸¹ÀÌ ¾òÀ» ¼ö ÀÖ´Â ¹æ¹ý¿¡ °üÇÑ ¿¬±¸¡±¶ó¸ç, ¡°°ø°ÝÀûÀÎ ÇüÅÂÀÇ ³í¹®ÀÌÁö¸¸, À̸¦ ¹ÙÅÁÀ¸·Î ºñÆ®ÄÚÀÎ µî ºí·ÏüÀÎ ±â¹ÝÀÇ °¡»óÈÆó ä±¼ °ü·Ã °ø°Ý ¹× ¹æ¾î ¿¬±¸°¡ º¸´Ù È°¼ºÈµÆÀ¸¸é ÁÁ°Ú´Ù¡±°í ¹àÇû´Ù.
ACS CCM 2017¿¡ äÅÃµÈ Çѱ¹ÀÇ ¸¶Áö¸· ³í¹®Àº Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø(ETRI) ºÎ¼³ ±¹°¡º¸¾È±â¼ú¿¬±¸¼ÒÀÇ ¿¬±¸ÆÀ(±è±â¼º¡¤±è¹Î±Ô¡¤À̵¿¼ö¡¤¹ÚÁ¦È«¡¤±è¿ìȯ)ÀÌ Á¦ÃâÇÑ ¡®Forward Secure Dynamic Searchable Symmetric Encryption with Efficient Updates¡¯¶ó´Â Á¦¸ñÀÇ ³í¹®ÀÌ´Ù.
ÇÑÆí, ¿ì¸®³ª¶ó¿¡¼´Â ACM CCS ÇÐȸ¿¡ Áö³ 2012³â ÃÖÃÊ·Î º¸¾È³í¹® 2ÆíÀÌ Ã¤ÅÃµÈ ÀÌ·¡ ¸Å³â ³í¹®ÀÌ Ã¤ÅÃµÇ¸é¼ Çѱ¹ IT º¸¾È±â¼ú ¿¬±¸ÀÇ ¿ì¼öÇÑ ½Ç·ÂÀ» ÀÔÁõÇÏ°í ÀÖ´Ù. ±× °¡¿îµ¥¼µµ KAIST´Â Áö³ 2012³âºÎÅÍ ¿ÃÇرîÁö ÃÑ 20¿© ÆíÀÇ ³í¹®ÀÌ Ã¤ÅõǴ ¼º°ú¸¦ °ÅµÐ °ÍÀ¸·Î ¾Ë·ÁÁ³´Ù.
[±Ç ÁØ ±âÀÚ(editor@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>