Design and implementation of automated and granular system call security policy enforcement system in cloud environments
이공학학술연구기반구축(R&D) · 석사과정생연구장려금지원
2026년
2340055111
교육부
한국연구재단
인천대학교
허진
1명
2026.03.01 ~ 2026.08.31
2025.09.01 ~ 2026.08.31
600만원
600만원
개발연구
대학
인천광역시 연수구
정보/통신 > 정보보호 > 네트워크 시스템 보안
본 연구 과제의 최종 목표는 클라우드 네이티브 환경의 시스템 콜 보안 강화를 위한 자동화 및 세분화된 시스템 콜 보안 시스템을 설계 및 구현하는 것으로, 다음 세 가지 주요 기능을 제공한다. 첫째, 컨테이너에 대한 정적?동적 분석을 진행하여 컨테이너에서 사용하는 시스템 콜 그래프를 구성한다. 둘째, 컨테이너의 시스템 콜 그래프와 관리자가 배포한 정책 정보를 활용하여 ...
? 1. 컨테이너 프로세스의 그룹화 및 그룹 별 시스템 콜 분석 : 컨테이너 프로세스를 메인 프로세스 그룹, 백그라운드 프로세스 그룹, 외부 프로세스 그룹으로 분류한다. 메인 프로세스의 경우 컨테이너의 핵심 바이너리 실행 프로세스를 의미하며, 정적 분석을 통해 시스템 콜 그래프를 추출한다. 백그라운드 프로세스는 메인 프로세스와 별개로 기본적으로 발생하는 프...
? 과학 기술적 측면 클라우드 보안과 리눅스 보안의 융합 기술을 적용하여 보안 정책의 자동 생성 및 시행을 실현함으로써, 클라우드 네이티브 환경의 보안 수준을 크게 향상시킬 수 있다. 특히, eBPF를 활용한 시스템 콜 정책 생성 방식은 시스템 콜 보안 정책 설정의 복잡성을 줄이고 인적 오류를 최소화할 것이다.? 사회적 측면 클라우드 환경에서의 시스템 ...