컴퓨터보안 및 운영체제 연구실

구성원 소개

지도교수: 조성제 SW융합대학 소프트웨어학과

연혁

1997

03월 01일
운영체제 연구실 설립

2001

05월 01일
컴퓨터보안 및 운영체제 연구실로 명칭 변경

2007

08월 01일
DK-CERT (교내 침해사고대응팀) 설립하여 연구실과 공동 운영

2009

08월 01일
DK-CERT를 Aegis(이지스) 정보보안 동아리로 명칭 변경하여 연구실과 협업

연구분야

  • 안드로이드 포렌식, IVI(In-Vehicle Infotainment)/AVN(Audio Video Navigation)/OBD 관련 디지털 포렌식
  • 안드로이드 보안: 악성행위 탐지, 코드 난독화, 에뮬레이터 탐지 등
  • 머신러닝 기반의 안드로이드 악성코드 탐지 및 패밀리 분류
  • 안전한 스마트 빌딩을 위한 사이버 보안 기법 (OT 보안 기술 포함)
  • 소프트웨어 지적재산권 보호 기술 개발

연구내용 및 보유기술

<Vehicle-to-Nomadic 포렌식 연구>
1. 모바일 플랫폼 기반 차량 포렌식을 위한 효과적/지능적 프레임워크 (An Effective/Intelligent Framework for Vehicle Forensics based on Mobile Platforms), 한국연구재단 기초연구사업((no. 2021R1A2C2012574)
2. 이벤트 기반 실험시스템 구축을 통한 자동차 내·외부 아티팩트 수집 및 통합 분석 기술 개발 (Development of Collection and Integrated Analysis Methods of Automotive Inter/Intra System Artifacts through Construction of Event-based experimental system), 정보통신기획평가원(IITP) 과제 (No.1711170476)
<스마트 빌딩을 위한 사이버 보안 기법 연구>
1. 스마트 빌딩을 위한 사이버-물리 보안 프레임워크 개발(Development of Cyber-Physical Security for Smart Buildings) 과제 수행 중. 이 과제는, 한국에너지기술평가원의 “자율운전 기반 지능형 건물 에너지·환경 통합 관리 시스템 (iBEEMS) 개발” 사업(No. 20212020800120) 중의 한 연구 분야임.
2. IT와 OT(Operational Technology)가 통합된 환경에서 사이버 보안 기법, OT 네트워크 환경에서의 자산 식별, 위협 인텔리전스, OT 환경의 취약점 평가를 위한 CVSS, MITRE ATT&CK Matrices for ICS 등을 연구
<안드로이드 보안 기법 연구>
1. 악성 행위 분석, MITRE ATT&CK Matrices for Mobile (Android), TTP(Tactics, Techniques, and Procedures), 역공학 방지 기술(코드 난독화, 코드 패킹), 안드로이드 에뮬레이터 탐지 기술 등을 연구
2. API 호출, 퍼미션, 인텐트, 코드 이미지 등의 특징정보를 사용하여 머신러닝 기반의 안드로이드 악성 앱 탐지 및 패밀리 분류 기법 개발.
3. 주요 최신 논문
● Sustainability of Machine Learning-based Android Malware Detection Using API calls and Permissions
● 퍼미션 정보를 이용한 딥 러닝 기반 안드로이드 악성 앱 패밀리 분류
● Efficient Deep Learning Network with Multi-Streams for Android Malware Family classification
<최근 주요 논문>
● Forensic Analysis of Apple CarPlay: A case study
● 안드로이드 오토 사용 차량의 포렌식 분석 사례연구
● Deoptfuscator: Defeating Advanced Control-Flow Obfuscation Using Android Runtime (ART)
<최근 특허 등록>
● 난독화에 강인한 애플리케이션 유사도 비교 장치 및 방법
● PLC용 펌웨어 무결성을 검증하기 위한 원격 보증증명 장치 및 방법
● 실행코드 무결성 검증 방법 및 장치, 그것을 포함하는 임베디드 장치
● 크로스플랫폼 개발 프레임워크로 제작된 애플리케이션을 식별하기 위한 특징정보 추출 장치 및 방법