A Study on Automated Logical Vulnerability Analysis via Security Policy Oracle Inference
집단연구지원(R&D) · 기초연구실 개척형
2026년
2710110433
과학기술정보통신부
한국연구재단
성균관대학교산학협력단
이호준
25명
2026.07.01 ~ 2027.06.30
2026.07.01 ~ 2029.06.30
6억원
6억원
기초연구
대학
경기도 수원시
정보/통신 > 정보보호 > 공통 보안기술
본 연구의 최종 목표는 사전에 정의된 보안 정책이나 버그 오라클이 존재하지 않는 현실적 소프트웨어 환경을 전제로, 프로그램의 실행 의미와 암묵적 보안 의도 간의 논리적 정합성을 분석함으로써 논리적 취약성을 자동으로 탐지할 수 있는 차세대 소프트웨어 보안 분석 원천 기술을 확립하는 것임. 이를 통해 인간 보안 전문가의 정성적 판단에 의존해 온 논리적 취약성 분석을 ...
... 정책과 실제 프로그램 실행 행위 간의 논리적·의미적 정합성을 평가하여, 무엇이 보안적으로 잘못된 동작인지를 판단할 수 있는 오라클 추론 기반 취약성 분석 기법을 확립함. 마지막으로, 이러한 의미적 취약성 가설을 자동으로 검증 가능한 테스트와 실행 분석으로 연결함으로써, 대규모 소프트웨어에서도 실질적으로 활용 가능한 자동화된 논리적 취약성 탐지 체계를 구축함.
... 연구를 통해 확보되는 오라클 부재 환경 대응형 논리적 취약성 분석 기술은 기존 보안 분석 도구로 탐지하기 어려웠던 고난도 논리 취약성 검출에 활용될 수 있음. 특히 스마트 컨트랙트, 금융 소프트웨어, 인증·인가 시스템, 보안 민감 인프라 등 높은 신뢰성이 요구되는 소프트웨어 분야에 적용 가능함. 또한 본 연구는 소프트웨어 보안 분석, 정형 검증, 인공지능 기반 의미 추론을 결합한 새로운 ...