DOI QR코드

DOI QR Code

A Study of fuzzing techniques and their development

최근 퍼징 기법들과 발전에 관한 연구

  • Jun, So-Hee (Dept. of Electrical and Computer Engineering and Inter-University Semiconductor Research Center (ISRC), Seoul National University) ;
  • Lee, Young-Han (Dept. of Electrical and Computer Engineering and Inter-University Semiconductor Research Center (ISRC), Seoul National University) ;
  • Kim, Hyun-Jun (Dept. of Electrical and Computer Engineering and Inter-University Semiconductor Research Center (ISRC), Seoul National University) ;
  • Paek, Yun-Heung (Dept. of Electrical and Computer Engineering and Inter-University Semiconductor Research Center (ISRC), Seoul National University)
  • 전소희 (서울대학교 전기.정보공학부, 반도체공동연구소) ;
  • 이영한 (서울대학교 전기.정보공학부, 반도체공동연구소) ;
  • 김현준 (서울대학교 전기.정보공학부, 반도체공동연구소) ;
  • 백윤흥 (서울대학교 전기.정보공학부, 반도체공동연구소)
  • Published : 2020.05.29

Abstract

최근 컴퓨터 프로그램의 크기가 증가하고 목적이 다양해지면서 프로그램의 취약점에 대한 위험이 증가하고 있다. 공격자 보다 먼저 프로그램 취약점을 찾아내기 위한 여러 기법들이 있다. 그 중 프로그램의 취약점을 보다 효율적으로 찾아내기 위한 기법 중 하나인 퍼징 (Fuzzing) 은 프로그램에 무작위로 입력 데이터를 입력하여 프로그램의 정의되지 않은 영역을 검증하는 기법이다. 이러한 입력 데이터를 최대한 적은 시간과 자원을 소모하여 생성하기 위해 인공지능과 퍼징을 결합하는 연구가 활발히 진행 중이다. 본 논문에서는 퍼징의 개념 및 종류에 대해 설명하고 퍼징과 인공지능이 결합된 최신 연구에 대해 서술한다.

Keywords