<?xml version="1.0" encoding="utf-8" standalone="no"?>
<dublin_core schema="dc">
  <dcvalue element="contributor" qualifier="advisor">이경석</dcvalue>
  <dcvalue element="contributor" qualifier="author">이구호</dcvalue>
  <dcvalue element="date" qualifier="issued">2008-08</dcvalue>
  <dcvalue element="identifier" qualifier="other">9259</dcvalue>
  <dcvalue element="identifier" qualifier="uri">https:&#x2F;&#x2F;aurora.ajou.ac.kr&#x2F;handle&#x2F;2018.oak&#x2F;17255</dcvalue>
  <dcvalue element="description" qualifier="none">학위논문(석사)--아주대학교&#x20;:정보통신,2008.&#x20;8</dcvalue>
  <dcvalue element="description" qualifier="abstract">2008년은&#x20;버퍼&#x20;오버플로우&#x20;취약점을&#x20;이용한&#x20;Morris&#x20;Worm이&#x20;발생한&#x20;지&#x20;20주년이&#x20;되는&#x20;해이다.&#x20;스택&#x20;오버플로우&#x20;공격&#x20;기술에&#x20;대한&#x20;Aleph1의&#x20;유명한&#x20;기사가&#x20;Phrack에&#x20;발표된&#x20;이후&#x20;많은&#x20;수의&#x20;버퍼&#x20;오버플로우&#x20;공격&#x20;기술과&#x20;방어&#x20;기술들이&#x20;개발되었다.&#x20;2000년에&#x20;버퍼&#x20;오버플로우&#x20;공격&#x20;기술과&#x20;방어&#x20;기술들에&#x20;대한&#x20;분류가&#x20;제시되었으나&#x20;2000년&#x20;이후에&#x20;새로&#x20;개발된&#x20;기술들에&#x20;적용하기에는&#x20;적합하지&#x20;않다.&#x20;이에&#x20;본&#x20;논문에서는&#x20;버퍼&#x20;오버플로우&#x20;공격&#x20;기술과&#x20;방어&#x20;기술에&#x20;대한&#x20;새로운&#x20;분류법을&#x20;제시하였다.&#x20;새로운&#x20;분류법에&#x20;의해&#x20;버퍼&#x20;오버플로우&#x20;공격&#x20;기술은&#x20;발생&#x20;영역의&#x20;종류에&#x20;따른&#x20;공격법,&#x20;Code&#x20;Pointer의&#x20;종류에&#x20;따른&#x20;공격법,&#x20;공격&#x20;코드의&#x20;종류에&#x20;따른&#x20;공격법의&#x20;3가지로&#x20;분류할&#x20;수&#x20;있으며&#x20;버퍼&#x20;오버플로우&#x20;방어&#x20;기술&#x20;역시&#x20;버퍼로부터&#x20;취약성&#x20;제거하는&#x20;방법,&#x20;프로그램의&#x20;실행흐름&#x20;변경을&#x20;금지하는&#x20;방법,&#x20;공격&#x20;코드&#x20;실행을&#x20;금지하는&#x20;방법의&#x20;3가지로&#x20;분류할&#x20;수&#x20;있다.&#x20;제시된&#x20;새로운&#x20;분류법은&#x20;현재까지&#x20;개발된&#x20;대부분의&#x20;버퍼&#x20;오버플로우&#x20;공격&#x20;기술과&#x20;버퍼&#x20;오버플로우&#x20;방어&#x20;기술을&#x20;포함한다.&#x20;그러므로&#x20;버퍼&#x20;오버플로우&#x20;공격&#x20;기술과&#x20;방어&#x20;기술에&#x20;대한&#x20;전체적인&#x20;흐름을&#x20;알고자&#x20;하는&#x20;사람이나&#x20;새로운&#x20;기술을&#x20;연구하려는&#x20;사람들에게&#x20;유용한&#x20;정보가&#x20;될&#x20;수&#x20;있을&#x20;것이다.</dcvalue>
  <dcvalue element="description" qualifier="tableofcontents">1.&#x20;서론&#x20;=&#x20;1&#x0A;2.&#x20;버퍼&#x20;오버플로우와&#x20;공격&#x20;기술&#x20;=&#x20;2&#x0A;&#x20;2.1.&#x20;발생&#x20;영역에&#x20;따른&#x20;분류&#x20;=&#x20;4&#x0A;&#x20;2.2.&#x20;CODE&#x20;POINTER의&#x20;종류에&#x20;따른&#x20;분류&#x20;=&#x20;5&#x0A;&#x20;2.3.&#x20;공격&#x20;코드의&#x20;종류에&#x20;따른&#x20;분류&#x20;=&#x20;6&#x0A;3.&#x20;버퍼&#x20;오버플로우&#x20;방어&#x20;기술&#x20;=&#x20;8&#x0A;&#x20;3.1.&#x20;버퍼로부터&#x20;취약성&#x20;제거&#x20;=&#x20;9&#x0A;&#x20;3.2.&#x20;프로그램&#x20;실행&#x20;흐름&#x20;변경&#x20;금지&#x20;=&#x20;11&#x0A;&#x20;3.3.&#x20;공격&#x20;코드&#x20;실행&#x20;금지&#x20;=&#x20;14&#x0A;4.&#x20;결론&#x20;=&#x20;17&#x0A;참고&#x20;문헌&#x20;=&#x20;19&#x0A;ABSTRACT&#x20;=&#x20;25</dcvalue>
  <dcvalue element="language" qualifier="iso">kor</dcvalue>
  <dcvalue element="publisher" qualifier="none">The&#x20;Graduate&#x20;School,&#x20;Ajou&#x20;University</dcvalue>
  <dcvalue element="rights" qualifier="none">아주대학교&#x20;논문은&#x20;저작권에&#x20;의해&#x20;보호받습니다.</dcvalue>
  <dcvalue element="title" qualifier="none">버퍼&#x20;오버플로우&#x20;공격과&#x20;방어&#x20;기술에&#x20;대한&#x20;분류법</dcvalue>
  <dcvalue element="type" qualifier="none">Thesis</dcvalue>
  <dcvalue element="contributor" qualifier="affiliation">아주대학교&#x20;정보통신대학원</dcvalue>
  <dcvalue element="contributor" qualifier="department">정보통신대학원&#x20;정보통신</dcvalue>
  <dcvalue element="date" qualifier="awarded">2008.&#x20;8</dcvalue>
  <dcvalue element="description" qualifier="degree">Master</dcvalue>
  <dcvalue element="identifier" qualifier="url">http:&#x2F;&#x2F;dcoll.ajou.ac.kr:9080&#x2F;dcollection&#x2F;jsp&#x2F;common&#x2F;DcLoOrgPer.jsp?sItemId=000000009259</dcvalue>
  <dcvalue element="subject" qualifier="keyword">버퍼</dcvalue>
  <dcvalue element="subject" qualifier="keyword">오버플로우</dcvalue>
  <dcvalue element="subject" qualifier="keyword">분류법</dcvalue>
  <dcvalue element="description" qualifier="alternativeAbstract">This&#x20;year,&#x20;2008&#x20;,&#x20;is&#x20;the&#x20;20th&#x20;anniversary&#x20;of&#x20;the&#x20;morris&#x20;Worm&#x20;using&#x20;the&#x20;vulnerability&#x20;of&#x20;buffer&#x20;overflow.&#x0A;Since&#x20;Aleph1&#39;s&#x20;famous&#x20;article&#x20;about&#x20;stack&#x20;overflow&#x20;attack&#x20;was&#x20;published&#x20;on&#x20;Pharck&#x20;magazine,&#x20;lots&#x20;of&#x20;buffer&#x20;overflow&#x20;attack&#x20;and&#x20;defense&#x20;technique&#x20;have&#x20;been&#x20;developed.&#x0A;Several&#x20;categories&#x20;of&#x20;buffer&#x20;overflow&#x20;attack&#x20;and&#x20;protection&#x20;have&#x20;been&#x20;presented&#x20;in&#x20;2000.&#x20;But&#x20;they&#x20;are&#x20;not&#x20;suitable&#x20;for&#x20;newly&#x20;developed&#x20;skills.&#x0A;In&#x20;this&#x20;paper,&#x20;I&#39;d&#x20;like&#x20;to&#x20;introduce&#x20;a&#x20;new&#x20;paradigm&#x20;of&#x20;buffer&#x20;overflow&#x20;attack&#x20;and&#x20;protection.&#x0A;According&#x20;to&#x20;my&#x20;new&#x20;classification,&#x20;buffer&#x20;overflow&#x20;attack&#x20;can&#x20;be&#x20;divided&#x20;by&#x20;three&#x20;criteria&#x20;-the&#x20;location&#x20;of&#x20;memory&#x20;where&#x20;buffer&#x20;overflow&#x20;occurs,&#x20;the&#x20;kinds&#x20;of&#x20;code&#x20;pointer&#x20;it&#x20;uses,&#x20;the&#x20;kinds&#x20;of&#x20;attack&#x20;code&#x20;it&#x20;uses-.&#x20;Buffer&#x20;overflow&#x20;protections,&#x20;as&#x20;well&#x20;as&#x20;attack,&#x20;can&#x20;be&#x20;categorized&#x20;by&#x20;three&#x20;techniques&#x20;they&#x20;use&#x20;-removing&#x20;vulnerability&#x20;from&#x20;buffer,&#x20;preventing&#x20;the&#x20;change&#x20;of&#x20;program&#x20;process,&#x20;preventing&#x20;execution&#x20;of&#x20;attack&#x20;code.&#x0A;This&#x20;paper&#x20;could&#x20;be&#x20;useful&#x20;information&#x20;to&#x20;someone&#x20;trying&#x20;to&#x20;get&#x20;a&#x20;grip&#x20;on&#x20;large&#x20;picture&#x20;of&#x20;buffer&#x20;overflow&#x20;attacks&#x20;and&#x20;protection&#x20;and&#x20;to&#x20;research&#x20;a&#x20;new&#x20;buffer&#x20;overflow&#x20;related&#x20;skills&#x20;in&#x20;that&#x20;those&#x20;new&#x20;categories&#x20;presented&#x20;on&#x20;this&#x20;paper&#x20;include&#x20;almost&#x20;all&#x20;of&#x20;buffer&#x20;overflow&#x20;technique&#x20;even&#x20;the&#x20;newly&#x20;developed&#x20;ones.</dcvalue>
</dublin_core>
