블록체인 소프트웨어의 취약점을 이용한 OS 커맨드 인젝션 공격에 대한 연구

Vol. 29, No. 2, pp. 309-320, 3월. 2019
10.13089/JKIISC.2019.29.2.309, Full Text:
Keywords: Blockchain, Cryptocurrency, Static Analysis, software vulnerability
Abstract

블록체인 기술은 비트코인과 함께 알려졌으며, 급진적인 암호화폐의 성장과 함께 주요 기술로 인식되었다. 블록체인을 활용하기 위한 노력은 다양한 분야에서 이어지고 있으며 지속해서 발전하고 있다. 하지만 블록체인의 발전과함께 블록체인을 위협하는 보안사고도 증가하고 있다. 이러한 문제를 해결하기 위해 블록체인의 다양한 보안 위협중 블록체인 소프트웨어의 구현상 문제점을 분석하겠다. 본 논문에서는 블록체인 소프트웨어 중 오픈소스로 개발되는 암호화폐를 보안 관점에서 바라보며 소스코드에 존재하는 취약점을 분석하고, 취약점을 이용한 OS 커맨드 인젝션 공격에 대해 알아보겠다.

Statistics
Show / Hide Statistics

Statistics (Cumulative Counts from December 1st, 2017)
Multiple requests among the same browser session are counted as one view.
If you mouse over a chart, the values of data points will be shown.


Cite this article
[IEEE Style]
김병국 and 허준범, "Analysis of Blockchain Software Vulnerability against OS Command Injection Attack," Journal of The Korea Institute of Information Security and Cryptology, vol. 29, no. 2, pp. 309-320, 2019. DOI: 10.13089/JKIISC.2019.29.2.309.

[ACM Style]
김병국 and 허준범. 2019. Analysis of Blockchain Software Vulnerability against OS Command Injection Attack. Journal of The Korea Institute of Information Security and Cryptology, 29, 2, (2019), 309-320. DOI: 10.13089/JKIISC.2019.29.2.309.