분류
2021년 8월
작성일
2021.04.05
수정일
2021.07.08
작성자
황도연
조회수
83

Call Graph 기반 관심영역 추출 기법을 이용한 스마트 컨트랙트 재진입 취약점 탐지 방법

제목

Call Graph 기반 관심영역 추출 기법을 이용한 스마트 컨트랙트 재진입 취약점 탐지 방법

 

요약

재진입 취약점은 지난 몇 년간 막대한 피해를 입힌 스마트 컨트랙트의 큰 취약점 중 하나이다. 해당 문제를 해결하기 위해 많은 연구자들이 다양한 정적/동적 분석 도구들 을 제안하였으나 만족할만한 성능을 보여주지는 못하였다. 구체적으로 기존에 제안된 재진입 취약점 탐지 도구들은 전문가가 정의한 규칙에 의존하기 때문에 많은 오탐지 (FP)와 미탐지(FN)를 발생시킨다. 뿐만 아니라 기존 재진입 취약점 탐지 도구들은 코드 내에서 실행 가능한 모든 경로를 탐색하는 방식으로 탐지를 수행하여 결과를 확인하 기 위해 사용자들은 많은 시간을 기다려야 한다. 이러한 한계를 해결하기 위해 본 논 문은 Call Graph 기반 관심영역 추출 기법을 이용한 스마트 컨트랙트 재진입 취약점 탐지 방법을 제안한다. 해당 방법은 소스코드의 탐지범위를 책정하고 책정된 범위에 대해 데이터 전처리를 수행한 뒤 딥러닝 모델을 사용하여 재진입 취약점을 탐지하는 방식으로 수행된다. 본 논문에서 제안하는 방법은 사전에 정의된 규칙에 의존하지 않 아 일반적인 상황에 적용할 수 있으며 타당한 탐지범위를 특정하여 정확도와 효율성 을 향상시킬 수 있다. 본 논문은 실험을 통해 Call Graph 기반 관심영역 추출 기법의 적용이 성능향상에 도움이 되는 것을 확인하였다. 해당 기법을 적용할 경우, 적용하지 않았을 때에 비해 재진입 취약점 탐지에 대한 Recall이 11% 향상된다. 뿐만 아니라, 제안하는 방법과 기존 재진입 취약점 탐지 도구들과의 성능비교를 통해 제안하는 방 법이 기존 재진입 취약점 도구의 한계를 해결하였음을 보인다. 구체적으로 본 논문에 서 제안하는 방법은 기존 재진입 취약점 탐지 도구들과 탐지성능을 비교했을 때 Precision은 23%, F1-score는 13% 향상되었으며 탐지속도는 19,275% 개선되었다.

학위연월
2021년 8월
지도교수
최윤호
키워드
스마트 컨트랙트 취약점, 재진입 버그, 관심영역 추출 기법
소개 웹페이지
https://sites.google.com/view/hdy1/%ED%99%88
첨부파일
첨부파일이(가) 없습니다.
다음글
Realistic Indoor Trajectory Generation Based on Delaunay Graph and Crowd Simulation
파사니티 다비드 2021-04-06 13:36:44.047
이전글
주의 집중 기법을 활용한 임계열유속 예측
김근식 2020-10-15 20:57:49.173
RSS 2.0 749
게시물 검색
석사학위논문
번호 제목 작성자 작성일 첨부파일 조회수
749 코딩 스타일 교육을 위한 자동 채점 시스템 개선 김영훈 2024.04.11 0 30
748 High-Precision Vehicle Trajectory Prediction using 김민성 2024.04.04 0 42
747 LLM 모델을 활용한 한국어 맞춤법 교정 성능 최적화 방안 연구 정주경 2024.04.04 0 49
746 블록체인 기반 항만 특화 통합 보안 관제 솔루션 오경우 2024.04.04 0 39
745 포인트 클라우드 Semantic 필터링 기반 3차원 객체 탐지 연구 정민규 2024.04.04 0 39
744 지식증류 기반의 경량 3차원 거리 추정 기법 연구 김장현 2024.04.04 0 41
743 Context-Aware Dynamic Detection for Ransomware us 프라티위 밀라티 2024.04.04 0 40
742 자기공명영상 기반 심장 영역 분할 및 질병 진단을 위한 자동화 프레임워크 개발 김민수 2024.04.04 0 29
741 경량화된 실시간 발화자 탐지 모델 정성헌 2024.04.04 0 42
740 Warehouse 물류 로봇을 위한 Visual SLAM 알고리즘 구현과 성능 실험 강민재 2024.04.04 0 31
739 Secure Implementation of End-to-End IoT Communicat 락스모노 아구스 마하르디카 아리 2024.04.04 0 39
738 전자건강기록 (EHR) 데이터와 심전도 (ECG) 데이터를 활용한 관상동맥 질환 환자의 사 강동길 2024.04.04 0 38
737 Comparative Analysis of Cross-Platform and Native 이브로키모브 사도르벡 2024.04.04 0 34
736 RAG 기반 대규모 언어 모델 할루시네이션 억제 효과 분석 및 챗봇 시스템 구현 방안 신영재 2024.04.04 0 50
735 도메인 특화 대화형 모델에서의 파인튜닝 및 RAG 기법에 따른 답변 품질 비교 연구 김보금 2024.04.04 0 41
734 PQC, LLM을 활용한 항만 보안 위협 대응 블록체인 서비스 설계 정한호 2024.04.04 0 37
733 발전소 점검 데이터 분석을 위한 LLM 기반 정보 추출 및 시계열 데이터 분석 프레임워크 심혜진 2024.04.04 0 52
732 확장성 및 익명성 보장을 고려한 온체인 및 디파이(Defi) 활동 데이터 기반 신용평가 모 오시몬 2024.04.04 0 38
731 증강현실에서 가상 물체와 실제 물체의 상호작용에 발생하는 latency 분석 및 개선 방안 엄지훈 2024.04.03 0 52
730 Node Density Clustering for Cell Allocation Enhanc 케빈 프란시스쿠스 자베리우스 2024.04.03 0 52