-
公开(公告)号:WO2021201433A1
公开(公告)日:2021-10-07
申请号:PCT/KR2021/002188
申请日:2021-02-22
Applicant: 세종대학교산학협력단
Abstract: CFI 기반 GOT 변조 공격 방지 장치 및 그 방법이 개시된다. 일 실시예에 따른 컴퓨터로 구현되는 GOT(Global Offset Table) 보호 장치에 의해 수행되는 GOT 변조 공격 방지 방법은, 호출 프로그램과 라이브러리 간에 공유되는 동적 바인딩 심볼을 코드화하여 분기 식별자를 생성하는 단계; 상기 호출 프로그램에 포함된 분기 테이블에서 상기 코드화된 분기 식별자 코드를 검사하기 위한 명령 코드를 통해 분기 유효성 검사를 수행하는 단계; 및 상기 수행된 분기 유효성 검사에 기초하여 상기 호출 프로그램에 포함된 분기 테이블로부터 함수 호출을 통해 호출 프로그램을 실행시키는 단계를 포함할 수 있다.