메뉴 건너뛰기
.. 내서재 .. 알림
소속 기관/학교 인증
인증하면 논문, 학술자료 등을  무료로 열람할 수 있어요.
한국대학교, 누리자동차, 시립도서관 등 나의 기관을 확인해보세요
(국내 대학 90% 이상 구독 중)
로그인 회원가입 고객센터 ENG
주제분류

추천
검색
질문

논문 기본 정보

자료유형
학술저널
저자정보
김영호 (목원대학교) 최동식 (목원대학교) 여상수 (목원대학교)
저널정보
ICT플랫폼학회 JOURNAL OF PLATFORM TECHNOLOGY JOURNAL OF PLATFORM TECHNOLOGY Vol.7 No.4
발행연도
2019.12
수록면
49 - 56 (8page)

이용수

표지
📌
연구주제
📖
연구배경
🔬
연구방법
🏆
연구결과
AI에게 요청하기
추천
검색
질문

초록· 키워드

오류제보하기
월드와이드웹은 지금 이 시대의 모든 인터넷 자원을 표현하는 기반으로 활용되고 있다. 이러한 시대적 요구에 따라 웹 서버와 웹 기술은 지속적으로 발전하고 있다. 웹 서비스는 서버 측과 클라이언트 측으로 나누어져서 각각의 영역에서 많은 기술 개발이 이루어지고 있다. 서버 측에서 실행되는 코드들은 서버 내에서 실행된 후 그 결과만 전송되기 때문에, 코드보호가 상대적으로 쉬운 반면, 클라이언트 측에서 실행되는 코드들은 클라이언트 웹 브라우저에서 실행되어야 하기 때문에 코드 자체가 클라이언트로 넘어가야 하는 특수한 상황이다. 그럼에도 불구하고, 클라이언트 측에 대한 보안 방안에 대한 연구개발은 많이 이루어지지 않았다. 본 논문에서는 웹 클라이언트 측 보안강화를 위해 자바스크립트 코드를 난독화하는 방안에 대한 연구를 진행하였다. 기존의 난독화기법은 정적이며 역공학을 통해 분석해 내거나 역함수를 만들어내는 것이 상대적으로 쉬웠다. 본 논문에서 제안하는 난독화 기법은 소스 코드의 복잡도를 높이기 위해 프로그램 로직을 일부 변경하는 것과 난수와 해시 함수를 사용하여 난독화를 주기적으로 실행하게 된다. 이를 통해서 로직 분석을 어렵게 하고, 역공학 과정을 상대적으로 어렵게 만든다. 결국 제안한 난독화 기법은 공격에 들어가는 비용과 시간을 증가시킬 수 있으며, 역함수 프로그램을 만들기 어렵게 할 수 있다.

목차

요약
Abstract
Ⅰ. 서론
Ⅱ. 관련 연구
Ⅲ. 자바스크립트 난독화 연구
Ⅳ. 결론
Ⅴ. Acknowledgments
Ⅵ. 참고문헌

참고문헌 (6)

참고문헌 신청

함께 읽어보면 좋을 논문

논문 유사도에 따라 DBpia 가 추천하는 논문입니다. 함께 보면 좋을 연관 논문을 확인해보세요!

이 논문의 저자 정보

이 논문과 함께 이용한 논문

최근 본 자료

전체보기

댓글(0)

0

UCI(KEPA) : I410-ECN-0101-2020-004-000544267