- DOP 기반 공격 단순화 기법 제안성능 저하 0.28% 수준 방어 기술 함께 구현

 

티오리, NDSS 채택 ‘DirtyFree’ 공개…리눅스 커널 공격·방어 구조 제시.png

티오리가 리눅스 커널 공격 기법 ‘DirtyFree’ 연구를 NDSS에 발표하며 공격 경로 단순화와 이를 차단하는 방어 구조를 동시에 제시했다. NDSS(Network and Distributed System Security Symposium)는 보안 분야 주요 학회다.제출 논문 중 상위 약 15~20%만 채택된다. 이번 연구는 막스플랑크연구소 이유찬 박사, Thorsten Holz 교수와 티오리 권혁 연구원이 공동 참여한 ‘DirtyFree: Simplified Data-Oriented Programming in the Linux Kernel’ 논문으로 공개됐다.

 

제어 흐름 방어 이후 등장한 데이터 공격 전환

리눅스 커널은 KCFI(Kernel Control-Flow Integrity) 등 실행 흐름 보호 기술이 적용되며 기존 제어 흐름 조작 공격의 난이도가 크게 높아진 상태다. 이 환경에서 데이터 흐름을 조작해 권한을 탈취하는 DOP(Data-Oriented Programming) 공격이 새로운 접근 방식으로 부상했다. 기존 DOP는 메모리 주소 유출과 임의 주소 쓰기 등 복잡한 조건이 필요하고 공격 절차도 다단계로 구성돼 실제 공격 환경에서 적용이 쉽지 않았다.

 

더티프리(DirtyFree)로 공격 경로 단순화

연구팀은 메모리를 강제로 해제하는 과정을 구조화한 ‘DirtyFree’를 통해 공격 과정을 단순화했다. 복잡한 단계 없이도 가짜 객체를 커널 내부에 주입할 수 있도록 설계해 기존 방식 대비 공격 진입 장벽을 낮춘 것이 핵심이다. 분석 과정에서는 커널 힙 영역에서 활용 가능한 14개 객체를 도출했고, 실제 환경에서 24개 리눅스 커널 취약점에 적용해 기법의 범용성과 재현성을 검증했다.

 

공격 차단하는 방어 메커니즘 병행 설계

이번 연구는 공격 기법과 이를 차단하는 방어 구조를 함께 제시한 점에서 의미를 갖는다. 티오리가 구현한 방어 기술은 공격 경로를 차단하면서도 시스템 성능 저하를 0.28% 수준으로 제한해 실환경 적용 가능성을 확보했다.

 

티오리는 이번 연구를 기반으로 커널 보안 컨설팅 역량을 강화하고 OS 커널 위협 대응을 위한 방어 체계 연구를 이어갈 계획이라고 밝혔다.

 

한편 티오리는 오펜시브 사이버보안 기업으로 구글, 마이크로소프트, 옥타, 삼성전자 등 주요 기업과 기관에 보안 컨설팅을 제공하고 있다. AI 해커 ‘Xint’, LLM 보안 솔루션 알파프리즘’, 사이버보안 교육 플랫폼 드림핵을 운영하며 보안 기술과 교육 영역을 함께 확장하고 있다.

 

#티오리 #DirtyFree #NDSS #리눅스커널 #커널보안 #사이버보안 #DOP #KCFI #드림핵 #알파프리즘 #Xint

 

 
?

  1. NEW

    코헤시티, NH농협은행 클라우드 백업 구축…TCO 28억 절감·복구시간 94% 단축

    - 퍼블릭 클라우드 기반 소산백업 전환, 자동화 검증으로 금융 데이터 보호 강화 코헤시티가 NH농협은행에 퍼블릭 클라우드 기반 원격 소산백업 시스템을 구축하며, 5년 총소유비용(TCO) 약 28억 원 절감과 복구 시간 94% 단축 성과를 확보했다. 테이프 기반 ...
    Date2026.03.19 Bynewsit Views10
    Read More
  2. NEW

    [GTC 2026] HPE, 엔비디아와 AI 인프라 확장…GPU 128개 규모·인증 스토리지 적용

    - 프라이빗 클라우드 기반 대규모 AI 처리 성능·운영 안정성 확보 HPE가 엔비디아와 협력해 최대 128개 GPU를 동시에 활용하는 대규모 AI 인프라를 공개했다. 엔비디아 인증 스토리지와 통합 데이터 파이프라인을 적용해 프라이빗 클라우드 환경에서 AI 학습과...
    Date2026.03.19 Bynewsit Views24
    Read More
  3. NEW

    [GTC 2026] 엔비디아, 오라클과 벡터 검색 가속…GPU 인덱싱 협력 확대

    - cuVS·오라클 AI DB 결합, 대규모 데이터 검색·의료 AI 활용 속도 개선 엔비디아가 GTC 2026에서 오라클과 협력해 GPU 기반 벡터 인덱스 구축 기술을 실제 워크로드에 적용한다고 공개했다. 엔비디아 cuVS와 오라클 프라이빗 AI 서비스 컨테이너를 결합해 대...
    Date2026.03.19 Bynewsit Views26
    Read More
  4. NEW

    [GTC 2026] 엔비디아, 단백질 데이터셋 확장…170만 복합체·3,000만 구조 공개

    - 딥마인드·EMBL 협력, 단백질 상호작용 분석·신약 연구 활용 확대 엔비디아가 GTC 2026에서 구글 딥마인드, EMBL-EBI, 서울대학교 연구진과 함께 알파폴드 단백질 구조 데이터베이스를 확장했다고 공개했다. 약 170만 개의 단백질 복합체와 3,000만 개의 추가...
    Date2026.03.19 Bynewsit Views24
    Read More
  5. NEW

    [GTC 2026] 엔비디아, 한국 기업과 AI 협력 확대…메모리·자율주행 전방위 확장

    - 삼성전자·SK하이닉스·현대차, AI 인프라부터 SDV까지 협력 사례 공개 엔비디아가 GTC 2026에서 삼성전자, SK하이닉스, 현대자동차그룹 등과의 협력 사례를 공개하며 한국 기업과의 AI 생태계 확장을 강화했다. AI 인프라부터 자율주행까지 다양한 영역에서 ...
    Date2026.03.19 Bynewsit Views14
    Read More
  6. NEW

    [GTC 2026] 엔비디아, 금융 AI 확산 가속…마스터카드·레볼루트·아디옌 도입 확대

    - 트랜잭션 파운데이션 모델로 사기 탐지·신용 예측·결제 최적화 강화 엔비디아가 GTC 2026에서 글로벌 금융 기업들이 자사 기반 트랜잭션 파운데이션 모델을 도입하고 있다고 공개하며 금융 AI 적용 범위를 확대했다. 사용자 행동 데이터 분석과 금융 범죄 대...
    Date2026.03.19 Bynewsit Views23
    Read More
  7. NEW

    F5, AI·제로트러스트·PQC 통합 보안 공개…ADSP 기반 멀티클라우드 보호 강화

    - 애플리케이션 보안 기능 통합, 위협 대응부터 접근 제어까지 단일 흐름 구현 F5가 AI 기반 위협 대응과 제로트러스트 접근 제어, 포스트 양자 암호(PQC) 대응 기능을 통합한 보안 기능을 공개했다. ADSP(Application Delivery and Security Platform)를 중심...
    Date2026.03.19 Bynewsit Views12
    Read More
  8. NEW

    옵스왓, AI 샌드박스 ‘메타디펜더 이더’ 출시…제로데이 탐지·SOC 자동화 강화

    - 다계층 AI 분석 구조로 99.9% 탐지율·100배 자원 효율 구현 옵스왓이 네트워크 경계에서 제로데이 위협을 선제적으로 차단하는 AI 기반 샌드박스 엔진 ‘메타디펜더 이더’를 출시하며 파일 유입 단계 보안 구조를 재정의했다. 다계층 분석 파이프라인과 단일 ...
    Date2026.03.19 Bynewsit Views12
    Read More
  9. NEW

    카스퍼스키, NDR 강화 ‘KATA 8.0’ 출시…네트워크 가시성·탐지 정확도 확대

    - 이상 탐지·섀도우 IT 식별·통합 대응 기능으로 타깃 공격 대응 고도화 카스퍼스키가 네트워크 탐지 및 대응(NDR) 기능을 강화한 ‘KATA 8.0’을 출시하며 기업의 네트워크 가시성과 위협 탐지 정확도를 높였다고 밝혔다. 확장된 탐지 기술과 통합 보안 구조를 ...
    Date2026.03.19 Bynewsit Views17
    Read More
  10. NEW

    그룹아이비, 인터폴 ‘시너지아 III’ 지원…45,000개 악성 인프라 차단 기여

    - 글로벌 사이버범죄 대응 작전 참여, 위협 인텔리전스로 수사 협력 확대 그룹아이비가 인터폴 주도의 글로벌 사이버범죄 대응 작전 ‘시너지아 III(Operation Synergia III)’에 참여해 위협 인텔리전스를 제공하며 국제 공조 수사를 지원했다고 밝혔다. 피싱·...
    Date2026.03.19 Bynewsit Views22
    Read More
  11. [GTC 2026] TI, 엔비디아와 800V DC 전력 아키텍처 공개… AI 데이터센터 전력 구조 전환

    - 2단 변환 구조 기반 고효율·고밀도 전력 설계 제시 TI가 엔비디아와 협력한 800V DC 기반 AI 데이터센터 전력 아키텍처를 공개하고 전력 효율과 밀도를 동시에 높이는 고전압 D#GTC2026C 설계를 제시했다. 엔비디아의 800V 레퍼런스를 기반으로 아날로그·임...
    Date2026.03.18 Bynewsit Views17
    Read More
  12. MSI, 서강대 체험 행사 개최… ‘프레스티지 2026’ 첫 공개

    - 팬서레이크·RTX 50 기반 신제품 전시… 대학생 대상 체험 중심 운영 MSI가 서강대학교에서 노트북·UMPC 체험 행사를 열고 ‘프레스티지 2026’ 시리즈를 처음 공개한다. 팬서레이크 기반 신제품과 RTX 50 노트북을 통해 새학기 수요를 겨냥한 체험 중심 운영 전...
    Date2026.03.18 Bynewsit Views30
    Read More
  13. 스플렁크, ‘스플렁크 고 2026 서울’ 개최… 에이전틱 AI 옵저버빌리티 전략 공개

    - 시스코 데이터 패브릭 결합…AI 스택 전반 가시성·보안·제어 통합 스플렁크가 ‘스플렁크 고 2026 서울’을 개최하고 AI 스택 전반의 가시성과 보안·제어를 통합하는 운영 전략을 공개했다. 머신 데이터와 AI를 결합해 보안 운영과 옵저버빌리티를 동시에 강화...
    Date2026.03.18 Bynewsit Views23
    Read More
  14. NXP, 엔비디아와 로보틱스 솔루션 출시…피지컬 AI 데이터 처리 구조 통합

    - 센서 융합·모터 제어 통합 제품 공개…저지연 데이터 처리·전송 기반 구축 NXP가 엔비디아와 협력해 로보틱스 솔루션을 출시하며 피지컬 AI 환경에서 요구되는 실시간 데이터 처리 구조를 제시했다. 센서 융합과 머신 비전, 정밀 모터 제어를 하나의 시스템으...
    Date2026.03.18 Bynewsit Views21
    Read More
  15. [GTC 2026] SAP, 폭스콘과 ‘AI 팩토리’ 협력…제조·공급망 구조 통합 추진

    - GTC 2026서 파트너십 발표…엔터프라이즈 AI·스마트 제조 결합 모델 구축 SAP가 폭스콘과 협력해 ‘AI 팩토리’ 기반 제조·공급망 통합 구조를 구축하며 아시아태평양 지역 엔터프라이즈 AI 도입을 확대한다. 이번 파트너십은 GTC 2026에서 공개됐으며, 폭스콘...
    Date2026.03.18 Bynewsit Views27
    Read More
  16. 알리바바, 에이전틱 플랫폼 ‘우콩’ 공개…기업용 AI 업무 자동화 구조 제시

    - 멀티 에이전트 오케스트레이션 기반 업무 처리…딩톡 연동·보안 중심 설계 알리바바가 기업 업무에 특화된 AI 네이티브 에이전틱 플랫폼 ‘우콩’을 공개하며 멀티 에이전트 기반 업무 자동화 구조를 제시했다.이번 플랫폼은 하나의 인터페이스에서 여러 AI 에...
    Date2026.03.18 Bynewsit Views24
    Read More
  17. 델, 엔비디아 기반 AI 데이터 플랫폼 확대…데이터 병목 해소·AI 처리 구조 통합

    - 데이터 라이프사이클 자동화·초고성능 스토리지 결합…에이전틱 AI 워크로드 대응 델이 ‘엔비디아 기반 AI 데이터 플랫폼’을 확대하며 데이터 준비부터 추론까지 이어지는 AI 데이터 처리 구조를 통합했다. 이번 업데이트는 데이터 탐색과 활용을 자동화하고,...
    Date2026.03.18 Bynewsit Views25
    Read More
  18. 티오리, NDSS 채택 ‘DirtyFree’ 공개…리눅스 커널 공격·방어 구조 제시

    - DOP 기반 공격 단순화 기법 제안…성능 저하 0.28% 수준 방어 기술 함께 구현 티오리가 리눅스 커널 공격 기법 ‘DirtyFree’ 연구를 NDSS에 발표하며 공격 경로 단순화와 이를 차단하는 방어 구조를 동시에 제시했다. NDSS(Network and Distributed System Sec...
    Date2026.03.18 Bynewsit Views33
    Read More
  19. 마스터카드, AI 에이전트 ‘국내 첫 결제’…에이전틱 커머스 실증

    - 공항 이동 서비스 예약부터 결제까지 전 과정 자동 수행 마스터카드가 AI 에이전트가 검색부터 결제까지 전 과정을 수행하는 실거래를 국내에서 처음 구현하며 에이전틱 커머스 상용화 가능성을 확인했다. 인천공항에서 서울 광화문 호텔까지 이동하는 차량 ...
    Date2026.03.17 Bynewsit Views19
    Read More
  20. [GTC 2026] ADI, 피지컬 인텔리전스 로보틱스 공개…촉각·디지털 트윈 결합

    - 촉각 센서·디지털 트윈 기반 휴머노이드 조작 데모 진행 아나로그디바이스가 GTC 2026에서 피지컬 인텔리전스 기반 로보틱스 기술을 시연하며 휴머노이드 손 조작 플랫폼과 산업용 평가 기준을 공개했다. 촉각 센서와 디지털 트윈, AI 제어를 결합한 데모를 ...
    Date2026.03.17 Bynewsit Views25
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 282 Next
/ 282
CLOSE