본문으로 건너뛰기

바이러스가 임의 숙주 프로그램에 감염되었다는 사실을 감추기 위한 압축(Compression) 기법과 암호화(Encrypted) 기법의 동작원리

제107회4교시보안신규

정보관리기술사 제107회 4교시 27번 문항으로, 과목은 보안입니다.

원문 문제

정보관리기술사 제107회 27번. 바이러스가 임의 숙주 프로그램에 감염되었다는 사실을 감추기 위한 압축(Compression) 기법과 암호화(Encrypted) 기법의 동작원리

핵심 키워드

  • 압축 기법
  • 암호화 기법
  • 바이러스 은폐
  • 숙주 프로그램 감염
  • 악성코드 탐지 회피
  • 동작 원리

고득점 가이드 — 1. 개요

바이러스는 숙주 프로그램에 결합된 자신의 코드 패턴이 시그니처 기반 백신이나 무결성 검사에 노출되지 않도록 본체를 변형해 보관한다. 대표 은폐 기법인 압축(Compression) 과 암호화(Encrypted) 는 정적 분석을 무력화하고 실행 시점에만 본체를 메모리에서 복원하는 공통 구조를 가지며, 세부 동작 원리와 탐지 회피 방식에 본질적 차이가 있다([표 1] 참조). 본 답안은 두 기법의 동작 원리, 회피 메커니즘, 분석 관점을 순차 정리한다.

로그인하면 하루 1편은 무료로 전문을 볼 수 있어요

  • 변형 문제
  • 답안 골격
  • 고득점 가이드 전문

출제 이력

  • 압축 기법기출 1문항
  • 암호화 기법기출 1문항
  • 바이러스 은폐기출 1문항
  • 숙주 프로그램 감염기출 1문항
  • 악성코드 탐지 회피기출 1문항
  • 동작 원리기출 1문항

다른 회차에서 같은 키워드가 나온 문항이 아직 없어요.

같은 과목 문항

보안 기출 전체 보기 →

AI 생성 골격 · 미검수