Part 2. Performance and Functionality Evaluation of Mobile Antivirus

In order to evaluate the mobile antivirus, we established 50 evaluation criteria (14 performance parts and 36 functionality parts). Based on the established criteria and the six scenarios, we tested the performances of 10 types of mobile antiviruses against various malware apps. We developed our own testing tools so that we could minimize human involvement. We will introduce the testing results and following analyses

모바일 안티바이러스(백신) 기능 및 성능 분석 2부

모바일 안티바이러스의 중요성 및 6개의 시나리오를 바탕으로 한 14개의 성능 부분과 36개의 기능 부분에 대한 평가 기준 수립에 대해 기술하였으며 수립된 평가 기준을 바탕으로 다양한 악성앱에 대한 10종의 모바일 안티바이러스의 성능에 대한 실험을 진행하였습니다. 공정한 실험이 되도록 자체적으로 테스트 도구를 개발하여 실험을 진행하였으며 각각의 모바일 안티바이러스의 실험에 대한 평가 결과와 그에 따른 분석 내용에 대해 소개해 드리겠습니다.

초거대 언어 모델의 보안 위협과 설명가능한 인공지능의 역할

ChatGPT의 눈부신 성공으로 촉발된 초거대 언어 모델(Large Language Model) 및 생성형 인공지능(Generative Artificial Intelligence) 개발 경쟁은 전세계 유수의 기업들이 앞다투어 초거대 언어 모델 기반 서비스를 공개하는 원동력으로 작용하고 있습니다. 그렇지만 초거대 언어 모델은 여타의 기술과 같이 완벽하지 않으며, 이에 따른 보안 위협이 존재합니다. 본 글에서는 초거대 언어 모델이 지니는 보안 위협과 그를 완화하고자 활용될 수 있는 설명가능한 기술에 대해 몇 가지 예시를 통해 살펴봅니다.

어떤 퍼저가 최고일까? 국제 소프트웨어 테스팅 대회에 새롭게 추가된 벤치마크 ‘Fuzzle’

퍼징(Fuzzing) 기술은 소프트웨어 테스팅 분야에서 널리 쓰이는 기술이 되었고, 새로운 퍼저(퍼징도구) 및 퍼징 연구들이 매년 새롭게 등장하고 있습니다. 그렇다면 새롭게 만들어지는 많은 퍼저 중 어떤 퍼저가 성능이 좋을까요? 평가 기준은 어떻게 정하게 되는 걸까요?. 이번 글에서는 이러한 퍼저의 성능을 평가하기 위해 만들어진 소프트웨어 테스팅 분야 국제 대회인 Test-Comp에 대해 간략히 알아보고 Test-Comp에 추가된 새로운 퍼저 벤치마크 ‘Fuzzle’에 대해 살펴보도록 하겠습니다.

유해사이트 군집화를 통한 유해사이트 조직적 운영 특징 분석

인터넷 기술의 고도화와 스마트폰의 보편화로 나날이 증가하는 유해사이트는 커다란 사회적 문제로 대두되고 있습니다. 이번 글에서는 유해사이트의 군집화를 통한 조직적으로 운영되고 있는 유해사이트의 현황에 대해 살펴보고, 동일 조직의 유해사이트는 어떤 특징점들이 있는지 알아보겠습니다.

대규모 언어 모델을 이용한 유해사이트 분류하기 1부

최근 ICT발전으로 인터넷이 보편화 되었지만, 이를 악용한 유해사이트들이 출현하고 사회적 문제로 대두되었습니다. 최근 정부에서 유해사이트 근절을 위한 많은 대처법을 강구하고 있지만, 이를 비웃기나 하는듯 여전히 유해사이트는 기하급수적으로 증가하고 있습니다. 이번 글에서는 유해사이트를 근절하기 위한 기초 단계인 유해사이트를 분류하는 방법에 대해서 논의하고 특히, 대용량 언어모델을 활용하여 어떻게 유해사이트를 분류할 수 있는지에 대하여 살펴보도록 하겠습니다.

“인공지능 보안 취약점” 어떻게 안전하게 방어 및 보완할 수 있을까?

최근 인공지능 기술은 뛰어난 발전과 함께 다양한 분야에서 널리 활용되고 있지만, 반면 예상치 못한 문제점을 발생시켜 보안 중요성 또한 주의 깊게 살펴봐야 합니다. 이번 글은 인공지능에는 어떤 보안 취약점이 존재하며, 이를 방어 및 보완하는 방법에 대하여 살펴보도록 하겠습니다.

소프트웨어 안티 탬퍼링의 정의 및 분류 그리고 기반 기술

소프트웨어 역공학은 공개되지 않은 소프트웨어를 역으로 분석하여 원본 명세, 작동 방법 및 설계기술을 획득하고자 하는 행위가 일컬어집니다. 시간과 비용, 노력을 쏟아 개발된 소프트웨어를 누군가가 손쉽게 가로챈다면 더 새롭고, 더 나은 성능의 소프트웨어를 개발하고자 오늘도 고군분투하는 개발자들은 점차 사라질 것입니다. 이러한 행위를 막기 위해 등장한 방법이 소프트웨어 안티 탬퍼링입니다. 해당 포스트에서 안티 템퍼링의 정의 및 분류에 대해 소개하며 안티 템퍼링 기술 중 난독화 기술을 소개해 드리도록 하겠습니다.

[참관기] 사막보다 더 뜨거운 블랙햇과 데프콘의 열기 속으로

40도가 넘나드는 사막 한가운데 라스베가스에서 열린 세계 최대 보안 컨퍼런스와 해킹 대회인 Black hat USA 2023과 DEFCON 31에 참석하였습니다. 뜨거운 열기와 함께 열정적인 컨퍼런스 발표를 들으며 연구 열정을 다시 한번 고취시켰고, 데프콘에서 한국인의 활약을 보며 위상을 깨달았습니다. 발에 물집이 잡히도록 뛰어다닌 블랙햇과 데프콘 참관기를 시작하겠습니다.