A Development of Hybrid Audit Framework for Classifying Cryptographic Usage Vulnerabilities in Binary-Only Settings
개인기초연구(과기정통부)(R&D) · 우수연구-핵심연구(기본연구A)
2026년
2710115207
과학기술정보통신부
한국연구재단
국립부경대학교
김기윤
11명
2026.09.01 ~ 2027.08.31
2026.09.01 ~ 2029.08.31
4,421만원
4,421만원
기초연구
대학
부산광역시 남구
정보/통신 > 정보보호 > 공통 보안기술
[연구 목표]기존 연구의 한계를 넘기 위해 소스 코드 없이 바이너리만 주어진 환경에서, 암호 사용의 기밀성 침해로 이어질 수 있는 취약 조건을 체계적으로 분류하고, 정적·동적 분석과 LLM 보조 의미 복원을 결합하여 복호화 가능성을 판정하는 통합 감사 체계 구축을 최종 목표로 함본 연구는 (i) 구현 API 수준의 단순 오용(이하 수준 A), (ii) 프로...
... 암호 취약점 분석은 대상에 포함되지 않음. 본 연구는 \"소스코드 없이 바이너리만 주어졌을때 실제 복호화 가능성 판정\"을 시도함[분석 파이프라인 (4단계)] ① 암호 루틴 위치화 → ② 보안 관련 실행 의미 복원 → ③ 취약 조건 판정 → ④ 증거 기반 보고서 생성. 각 단계에 필요한 증거 형식과 적합한 분석 기법을 정의하고, 단일 기법 대비 혼합 접근의 성능을 비교 평가함[1차년도: ...
... 확산(Negative Result 적극 수집)을 통해 차별적 학술 기여를 함[경제·산업적 기대효과] 자체 보안 인력·고가 감사 도구 없이 바이너리 암호 취약 조건 1차 스크리닝이 가능해짐. 2025년 국내 ... Cryptanalytic 연구진의 국제적 위상 공고화 및 독자적 암호 감사 역량 확보를 통한 디지털 주권·사이버 안보 강화에 기여하며, 중소기업·1인 개발자·보안 자원 부족 집단의 엔드포인트 안전성 제고를 ...