오늘:
6,180
어제:
16,218
전체:
5,519,903

자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Windows/Linux OS의 "커널 레벨(Kernel Level)"에 이상 인증 탐지 및 차단 기능을 추가하는 것은 시스템 보안을 가장 깊은 계층에서 강화하는 매우 강력한 접근 방식이다.

 

일반적으로 커널 기반 루트킷 방어(Kernel-Based Anti-Rootkit), 커널 무결성 모니터링(Kernel Integrity Monitoring) 또는 "호스트 침입 방지 시스템(HIPS)"의 일부로 간주될 수 있다.

 

이러한 기능을 커널 레벨에서 구현할 때 얻을 수 있는 주요 이점은 다음과 같다.

 

1.  최고 수준의 권한 (Ring 0)

 

커널은 OS의 핵심이며, 가장 높은 권한 레벨인 Ring 0(커널 모드)에서 실행된다.  

 

이 위치에서 인증 메커니즘을 모니터링하고 제어하면, "사용자 레벨(User Level, Ring 3)"에서 실행되는 악성코드나 공격자가 탐지 및 차단 기능을 회피하기가 거의 불가능해진다.

 

2. 은닉성 및 불변성

 

사용자 레벨의 보안 소프트웨어는 다른 사용자 레벨 프로세스에 의해 쉽게 종료되거나 조작될 수 있다. 

 

반면, 커널 레벨 모듈은 스스로를 숨기거나(Rootkit 방지) OS의 핵심 구성 요소로 보호되기 때문에 "높은 은닉성(Stealth)"과 "무결성(Integrity)"을 유지할 수 있다.

 

3. 전체 시스템 가시성 (Full System Visibility)

 

커널은 모든 시스템 호출(System Calls), 프로세스 생성/종료, 파일 I/O, 네트워크 통신 등 모든 OS 활동을 관리한다. 

 

이 위치에서 인증 관련 시스템 호출(예: login, su, sudo 등)을 "후킹(Hooking)"하거나 모니터링하여, 인증 시도가 시스템에서 일어나는 모든 상호작용의 맥락 속에서 정상적인지 비정상적인지 판단할 수 있다.

 

4. 실시간 차단 및 대응

 

이상 징후가 탐지되는 즉시 커널 자체에서 해당 인증 시도를 차단하거나, 악성 프로세스를 종료하거나, 네트워크 연결을 끊는 등 "실시간 강제 조치(Enforcement)"를 수행할 수 있다. 

 

이는 공격이 확산되기 전에 즉각적으로 방어할 수 있게 한다.

 

이와 같은 이유로 커널의 PAM에서 작동하는 BaroPAM 솔루션에 이상 인증 탐지 및 차단 기능을 추가하여 12월에 릴리즈 할려고 개발 중이다.

BaroPAM(5단).png

 

  • ?
    kaboom45 2025.11.27 21:33

    요즘엔 핵 문제에 민감한 경쟁게임들도 커널단위 안티치트를 적극적으로 사용하는데 Wine이 커널 영역까지 가지 않다 보니까 게임들이 출시부터 리눅스에서 실행을 허용하지 않는 경우가 생기고 있더라고요. 경쟁게임 중에선 사용자영역에서만의 안티치트로 충분하다고 생각해서 리눅스용으로도 출시하는 게임들과, 리눅스용으로 출시하지 않겠다고 선언해버리는 게임들이 반반씩은 있는것 같아요. 리눅스게이밍 커뮤니티에서 BPF를 이용한 리눅스용 안티치트를 만들어야한다/BPF만으로는 원하는수준까지 달성하기 힘들다 등의 글도 자주 토론으로 올라와서 탐독하고 있는데 게임시장이 작지만은 않은 시장이라 앞으로 어떻게 흘러갈지 궁금해지는 부분임니다


  1. 아르바이트 표준이력서 양식 다운로드 필요한 분.

    Date2026.01.29 Bymokjin1024 Views38 Votes0
    Read More
  2. 교원그룹의 침해사고와 일본 아사히 그룹 간의 침해사고의 차이

    Date2026.01.20 ByBaroPAM Views287 Votes0
    Read More
  3. 갑자기 궁금증이 생겨서 글을 남겨 봅니다.

    Date2026.01.19 By빅파이프 Views231 Votes0
    Read More
  4. 내 정보와 자산을 지키는 가장 쉬운 방법은 추가 자물쇠(2차 인증)를 채우는 것

    Date2026.01.09 ByBaroPAM Views416 Votes0
    Read More
  5. 너무 좋네요...하모니카 리눅스

    Date2026.01.01 By휘황찬란 Views537 Votes0
    Read More
  6. 오랜만에 하모니카 커뮤니티를 찾아왔네요.

    Date2025.12.28 By더기버 Views444 Votes1
    Read More
  7. 더 이상 "뚫렸는가, 안 뚫렸는가"의 이분법이 아니다.

    Date2025.12.24 ByBaroPAM Views838 Votes0
    Read More
  8. A12-9800E+linux 에서 LLM 구동하기

    Date2025.12.21 Bykaboom45 Views249 Votes1
    Read More
  9. 정보자산에 대한 보안의 향후 흐름(방향)

    Date2025.12.20 ByBaroPAM Views521 Votes0
    Read More
  10. AI Co-Scientist Challenge Korea 경진대회 개최

    Date2025.12.17 By인공지능팩토리1 Views154 Votes0
    Read More
  11. Linux 위에서의 로컬LLM 구동 잠재력

    Date2025.12.09 Bykaboom45 Views349 Votes2
    Read More
  12. 왜 유독 우리나라에서 해킹 사고가 자주 일어날까?

    Date2025.12.07 ByBaroPAM Views740 Votes0
    Read More
  13. 홈페이지 접속이 불안정한데 저만 그런가요?

    Date2025.12.07 By생강 Views298 Votes0
    Read More
  14. 리눅스 커널 6.17.8 >>> 6.17.9 cpu사용률이 안정화 되었네요.

    Date2025.12.02 By가림토 Views274 Votes0
    Read More
  15. 리누스토르발즈와 조립PC만들기

    Date2025.12.01 Bykaboom45 Views468 Votes0
    Read More
  16. Zorin OS 18, 출시 한 달 만에 100만 다운로드 달성

    Date2025.11.26 By버그헌터 Views494 Votes0
    Read More
  17. OS의 커널 레벨에 이상 인증을 탐지하여 차단하는 기능의 필요성

    Date2025.11.24 ByBaroPAM Views636 Votes0
    Read More
  18. 해외 유저들의 하모니카OS 사용기

    Date2025.11.21 By버그헌터 Views562 Votes1
    Read More
  19. 네트워크 장비(라우터, L2/L3 스위치, 방화벽, VPN, AP 등)의 주요 침해사고 유형

    Date2025.11.02 ByBaroPAM Views1533 Votes1
    Read More
  20. 밸브가 13년된 라데온 리눅스 드라이버 최적화중

    Date2025.10.31 Bykaboom45 Views532 Votes2
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 110 Next
/ 110
CLOSE