오늘:
4,116
어제:
6,354
전체:
5,097,000

자유게시판

?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부
?

단축키

Prev이전 문서

Next다음 문서

크게 작게 위로 아래로 댓글로 가기 인쇄 첨부

Windows/Linux OS의 "커널 레벨(Kernel Level)"에 이상 인증 탐지 및 차단 기능을 추가하는 것은 시스템 보안을 가장 깊은 계층에서 강화하는 매우 강력한 접근 방식이다.

 

일반적으로 커널 기반 루트킷 방어(Kernel-Based Anti-Rootkit), 커널 무결성 모니터링(Kernel Integrity Monitoring) 또는 "호스트 침입 방지 시스템(HIPS)"의 일부로 간주될 수 있다.

 

이러한 기능을 커널 레벨에서 구현할 때 얻을 수 있는 주요 이점은 다음과 같다.

 

1.  최고 수준의 권한 (Ring 0)

 

커널은 OS의 핵심이며, 가장 높은 권한 레벨인 Ring 0(커널 모드)에서 실행된다.  

 

이 위치에서 인증 메커니즘을 모니터링하고 제어하면, "사용자 레벨(User Level, Ring 3)"에서 실행되는 악성코드나 공격자가 탐지 및 차단 기능을 회피하기가 거의 불가능해진다.

 

2. 은닉성 및 불변성

 

사용자 레벨의 보안 소프트웨어는 다른 사용자 레벨 프로세스에 의해 쉽게 종료되거나 조작될 수 있다. 

 

반면, 커널 레벨 모듈은 스스로를 숨기거나(Rootkit 방지) OS의 핵심 구성 요소로 보호되기 때문에 "높은 은닉성(Stealth)"과 "무결성(Integrity)"을 유지할 수 있다.

 

3. 전체 시스템 가시성 (Full System Visibility)

 

커널은 모든 시스템 호출(System Calls), 프로세스 생성/종료, 파일 I/O, 네트워크 통신 등 모든 OS 활동을 관리한다. 

 

이 위치에서 인증 관련 시스템 호출(예: login, su, sudo 등)을 "후킹(Hooking)"하거나 모니터링하여, 인증 시도가 시스템에서 일어나는 모든 상호작용의 맥락 속에서 정상적인지 비정상적인지 판단할 수 있다.

 

4. 실시간 차단 및 대응

 

이상 징후가 탐지되는 즉시 커널 자체에서 해당 인증 시도를 차단하거나, 악성 프로세스를 종료하거나, 네트워크 연결을 끊는 등 "실시간 강제 조치(Enforcement)"를 수행할 수 있다. 

 

이는 공격이 확산되기 전에 즉각적으로 방어할 수 있게 한다.

 

이와 같은 이유로 커널의 PAM에서 작동하는 BaroPAM 솔루션에 이상 인증 탐지 및 차단 기능을 추가하여 12월에 릴리즈 할려고 개발 중이다.

BaroPAM(5단).png

 

  • ?
    kaboom45 2025.11.27 21:33

    요즘엔 핵 문제에 민감한 경쟁게임들도 커널단위 안티치트를 적극적으로 사용하는데 Wine이 커널 영역까지 가지 않다 보니까 게임들이 출시부터 리눅스에서 실행을 허용하지 않는 경우가 생기고 있더라고요. 경쟁게임 중에선 사용자영역에서만의 안티치트로 충분하다고 생각해서 리눅스용으로도 출시하는 게임들과, 리눅스용으로 출시하지 않겠다고 선언해버리는 게임들이 반반씩은 있는것 같아요. 리눅스게이밍 커뮤니티에서 BPF를 이용한 리눅스용 안티치트를 만들어야한다/BPF만으로는 원하는수준까지 달성하기 힘들다 등의 글도 자주 토론으로 올라와서 탐독하고 있는데 게임시장이 작지만은 않은 시장이라 앞으로 어떻게 흘러갈지 궁금해지는 부분임니다


  1. 리눅스 커널 6.17.8 >>> 6.17.9 cpu사용률이 안정화 되었네요.

    Date2025.12.02 By가림토 Views66 Votes0
    Read More
  2. 리누스토르발즈와 조립PC만들기

    Date2025.12.01 Bykaboom45 Views111 Votes0
    Read More
  3. Zorin OS 18, 출시 한 달 만에 100만 다운로드 달성

    Date2025.11.26 By버그헌터 Views219 Votes0
    Read More
  4. OS의 커널 레벨에 이상 인증을 탐지하여 차단하는 기능의 필요성

    Date2025.11.24 ByBaroPAM Views243 Votes0
    Read More
  5. 해외 유저들의 하모니카OS 사용기

    Date2025.11.21 By버그헌터 Views306 Votes1
    Read More
  6. 네트워크 장비(라우터, L2/L3 스위치, 방화벽, VPN, AP 등)의 주요 침해사고 유형

    Date2025.11.02 ByBaroPAM Views887 Votes1
    Read More
  7. 밸브가 13년된 라데온 리눅스 드라이버 최적화중

    Date2025.10.31 Bykaboom45 Views353 Votes2
    Read More
  8. AI의 발전

    Date2025.10.28 By다찌마와 Views202 Votes0
    Read More
  9. 하모니카 9.0이 넘나 기다려지네요.

    Date2025.10.27 By가림토 Views540 Votes1
    Read More
  10. 네트워크 장비에 2차 인증이 필요한 주된 이유

    Date2025.10.23 ByBaroPAM Views1215 Votes0
    Read More
  11. [딥테크 AI세미나-AI와 스테이블코인: 공공 금융 패러다임의 전환]

    Date2025.10.22 By인공지능팩토리1 Views256 Votes0
    Read More
  12. BaroPAM에 OS 커널 차원의 이상 접속 탐지 및 차단 기능 추가 시 예상되는 변화

    Date2025.10.15 ByBaroPAM Views965 Votes1
    Read More
  13. 오랜만에 왔습니다.

    Date2025.10.13 By세벌 Views178 Votes1
    Read More
  14. [딥페이크 범죄 대응을 위한 AI 탐지 모델 경진대회]

    Date2025.10.13 By인공지능팩토리1 Views111 Votes0
    Read More
  15. 7.5인치 전자잉크 대시보드! 가격은 무려... nn만원..

    Date2025.10.13 By해바라기29 Views131 Votes0
    Read More
  16. [딥테크 AI 세미나-피지컬 AI 의 시작 _ 딥러닝 로봇암 입문]

    Date2025.10.13 By인공지능팩토리1 Views98 Votes0
    Read More
  17. WINE이 지금보다 훨씬더 발전할수 있을까요?

    Date2025.10.08 Bykaboom45 Views380 Votes0
    Read More
  18. Lurtis에서 배틀넷 설치 안되는 문제 개선법입니다

    Date2025.10.08 Bykaboom45 Views221 Votes0
    Read More
  19. 네트워크 장비에 대한 보안 강화의 필요성과 방안

    Date2025.10.03 ByBaroPAM Views1006 Votes0
    Read More
  20. [강의_챗GPT와 자연어 처리 원리의 이해 및 실습]

    Date2025.10.01 By인공지능팩토리1 Views173 Votes0
    Read More
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 109 Next
/ 109
CLOSE