프로젝트 소개
본 과제는 웹사이트에 일부러 다양한 입력을 보내고 반응을 분석하여 보안 취약점을 찾아내는 웹 퍼징 기술을 고도화하는 연구임. 기존 웹스캐너의 모의 공격 방식에서 놓치는 취약점을 줄이고, 더 넓은 범위를 효율적으로 검사하는 도구 개발을 지향함.
연구 목표는 Gray-box와 Black-box 환경에 적용 가능한 수학적 모델 개발, 테스팅 프로세스 병렬화를 통한 성능 및 처리량(Throughput) 향상, 웹 퍼징에 특화된 효율적인 Mutation 방법 개발임. 핵심 연구 내용은 시드 입력의 적합도와 에너지 계산, MCTS와 UCB 기반 시드 스케줄링, 입력 인자 선택 및 중복 감소, 사용자 입력 유형별 변이와 Monte-Carlo Sampling 적용, 복수 프로세스와 동기화 데이터구조를 활용한 병렬 퍼징 구현임. 기대 효과는 웹 취약점 탐지 성능 향상, 국제·국내 특허를 통한 원천기술 확보, 산업체·국가기관·보안 컨설팅 회사의 보안 검사 지원 및 웹스캐너 상용화 기여임.