연구원
Current- 문서 무해화 CDR (Contents Disarm & Reconstruction): 파일의 잠재적인 보안 위협을 제거하고 안전하게 재구성하여 사용자가 안심하고 열람할 수 있도록 하는 보안 기술입니다. 주로 악성코드나 취약점이 포함된 문서 파일이 외부로부터 유입되는 것을 방지하기 위해 사용됩니다. 문서 파일을 분석하고 액티브 컨텐츠를 제거한 뒤 재구축하는 과정을 거치는데, 특히 재구축 과정이 문서에 대한 기반 지식이 필요합니다.- CDR 엔진을 설계하고, MS Office 제품을 중심으로 무해화 기능을 구현했습니다. 후에는 PDF, HWP/X 로 포맷을 확대해 왔고, 지금은 지원 포맷이 200여 종에 이릅니다.- 24년 11월부터는 무해화 엔진과 보안 분석엔진을 포함한 보안 플랫폼을 총괄하고 있습니다.주요 프로젝트 1: CDR 1.x ~ 2.x< 프로젝트 개요 >- 기간 1.x: 2021.02 ~ 2021.10 / 인원: 1인- 기간 2.x: 2021.11 ~ 2022.12 / 인원: 2인- 무해화 엔진을 설계하고 MS Office 제품을 중심으로 PDF, HWP 무해화 기능을 구현합니다.< 프로젝트 담당 개발 상세 >- MS-OOXML 문서 포맷에 대한 Active Contents 무해화 기능 구현- JDK 8 기반 Zip, DOM Parser/XPath 사용- Apache POI 를 통해 MS-CFB 문서 포맷에 대한 Active Contents 무해화 기능 구현- 확장을 위해 단위 테스트 기반 마련 후 Bamboo 로 CI/CD 구축- 테스트 자동화에서 Windows COM 을 이용해 문서 깨짐 여부 판단 로직 구성< 보유 기술 >- JDK 8, Bamboo- Apache POI, Python, Windows COM주요 프로젝트 2: CDR 4.x ~ 5.x< 프로젝트 개요 >- 기간: 2024.01 ~ 2024.10 / 인원: 4인- 지원 포맷 확대 및 성능 최적화< 프로젝트 담당 개발 상세 >- Apache POI 사용을 제거하고 자체 CFB Parser 제작- DOM Parser/XPath 를 SAX Parser/XPath 로 재구현< 보유 기술 >- JDK 11, Woodstox< 서비스 >- Mars Defenders: https://marsdefender.seculetter.com/