• 제목/요약/키워드: 공유 폴더

검색결과 14건 처리시간 0.019초

윈도우 이벤트 로그 기반 기업 보안 감사 및 악성코드 행위 탐지 연구 (Study on Windows Event Log-Based Corporate Security Audit and Malware Detection)

  • 강세림;김소람;박명서;김종성
    • 정보보호학회논문지
    • /
    • 제28권3호
    • /
    • pp.591-603
    • /
    • 2018
  • 윈도우 이벤트 로그는 윈도우 운영체제에서 시스템 로그를 기록하는 형식이며, 시스템 운영에 대한 정보를 체계적으로 관리한다. 이벤트는 시스템 자체 또는 사용자의 특정 행위로 인해 발생할 수 있고, 특정 이벤트 로그는 기업 보안 감사, 악성코드 탐지 등에 사용될 수 있다. 본 논문에서는 기업 보안 감사 및 악성코드 탐지와 관련된 이벤트 로그(외부장치 연결, 응용 프로그램 설치, 공유 폴더 사용, 프린터 사용, 원격 연결/해제, PC 시작/종료, 로그온/오프, 절전모드, 네트워크 연결/해제, 이벤트 로그 삭제, 시스템 시간 변경, 파일/레지스트리 조작, 프로세스 생성, DNS 질의, 윈도우 서비스 추가)들을 선정하고, 발생하는 이벤트 ID를 분류 및 분석하였다. 또한, 기존의 이벤트 로그 분석도구는 EVTX 파싱 기능만을 포함하고 있어 이를 포렌식 수사에 이용할 경우 사용자의 행적을 추적하기 어렵다. 이에 본 연구에서 새로운 분석도구를 구현하였으며, EVTX 파싱과 행위 분석이 가능하다.

모바일 UCC 서비스를 위한 새로 인터페이스의 개발 : 태그와 멀티 디스플레이 버튼이 적용된 모바일 폰을 중심으로 (New Interface for Mobile UCC Services : Applying Tag and Multi-Display Button to Mobile Device)

  • 김성운;이인성;이기호;정승기;김진우;박준아;방원철;최창규;김연배;김상룡;이권주
    • 한국HCI학회:학술대회논문집
    • /
    • 한국HCI학회 2007년도 학술대회 1부
    • /
    • pp.16-24
    • /
    • 2007
  • 모바일 폰은 최근 관심의 대상이 되고 있는 사용자 제작 컨텐츠 (User-Created Content: UCC)의 생산과 공유를 위한 중요한 수단이다. 또한 HSDPA나 4G와 같은 차세대 이동통신 기술은Flickr나 YouTube 등의 웹 사이트에서 제공되고 있는 UCC 서비스가 모바일 폰을 통해서도 더욱 활발히 이용될 수 있는 가능성을 제시하고 있다. 그러나 모바일 폰이 가지고 있는 작은 화면 크기와 불편한 입력 장치라는 기본적인 한계는 모바일 UCC 서비스의 성공에 큰 장애 요인으로 작용할 수 있다. 따라서 본 연구는 정보 구조 (Information Structure) 및 정보 시각화 (Information Visualization)와 관련된 기존 이론 및 연구들을 기반으로 4가지 다른 모바일 폰 인터페이스들을 개발하고, 사용자들의 모바일 폰을 통한 탐색적 UCC 서비스 사용을 지원하는데 어떠한 인터페이스가 더 적합한지 실험 방법론을 통해 검증하는 것을 기본 목적으로 한다. 본 연구를 위하여 개발된 인터페이스들은 컨텐츠 구조의 관점에서 폴더 기반 계층 구조 (Folder-Based Hierarchical Structure)이나 태그 기반 네트워크 구조 (Tag-Based Network Structure)를 가지고 있으며, 컨텐츠 시각화의 관점에서는 고정 버튼 (Fixed Buttons)이나 멀티 디스플레이 버튼 (Multi-Display Buttons)를 가지고 있다. 66명의 실험 참가자들을 대상으로 한 실험 결과, 사용자들은 탐험 지향적 탐색 과업 (Exploratory Browsing)에서 태그 기반 네트워크 구조 또는 멀티 디스플레이 버튼이 제공된 모바일 인터페이스에 대하여 상대적으로 더 높은 유용성, 즐거움, 만족도, 향후 사용의도 등을 나타내었다.

  • PDF

랜덤 워크 기반의 P2P 익명 프로토콜 (Peer to Peer Anonymous Protocol Based Random Walk)

  • 조준하;이현숙;박현아;이동훈
    • 정보보호학회논문지
    • /
    • 제17권6호
    • /
    • pp.65-76
    • /
    • 2007
  • P2P 시스템을 이용하여 파일을 검색하면 상대방의 프로그램에 설정되어 있는 공유폴더의 파일을 검색해서 결과를 보내준다. 이러한 과정에서 보내주는 정보 중에는 경로명 및 파일 정보가 포함되게 피고, 어떤 검색자가 어떠한 정보를 검색했는지 모두 드러날 수 있는 문제점이 발생한다. 이것을 해결하기 위한 방법으로 P2P 익명 파일의 송 수신에 관한 연구가 현재 활발하게 이루어지고 있으나 지금까지의 연구에는 아직 몇 가지 한계점이 있다. 따라서 우리는 그러한 문제점을 분석하고 이를 극복하기 위해 비집중화(Decentralized)되고 비구조화된(Unstructured) P2P 시스템에서 랜덤 워크(Random Walk)를 기초로 하여 파일 요청자가 다른 peer들의 시스템 접속 상태를 모르고도 동적인 Onion 라우팅(Dynamic Onion Routing) 을 가능하게 하는 프로토콜과 멀티캐스트 기법을 이용하여 계산 효율성을 향상시킨 스킴 2가지를 제안한다.

시카고협약체계에서의 외국 항공사에 대한 운항증명제도 연구 (A Study on Foreign Air Operator Certificate in light of the Convention on International Civil Aviation)

  • 이구희
    • 항공우주정책ㆍ법학회지
    • /
    • 제30권1호
    • /
    • pp.31-64
    • /
    • 2015
  • 시카고협약은 국제민간항공의 질서와 발전에 있어서 가장 기본이 되는 국제조약이다. 시카고협약에 의거 ICAO는 항공안전기준과 관련하여 부속서를 채택하고 있으며, 부속서에서는 체약국들이 준수해야할 필요가 있는 '표준'과 준수하는 것이 바람직하다고 권고하는 '권고방식'을 규정하고 있다. 이에 따라 각 국가는 시카고협약 및 동 협약 부속서에서 정한 '표준 및 권고방식(SARPs)'에 따라 항공법규를 제정하여 운영 중이며, 안전하고 효율적인 기준 수립 및 적용을 위해 지속적으로 노력하고 있다. 국제적으로 승인한 국제법규는 국내법과 같은 효력을 가진다. 따라서 시카고 협약 체약국은 항공안전기준을 수립할 때 ICAO SARPs에 부합해야 한다. AOC 및 FAOC와 관련하여 ICAO SARPs는 자국 항공사에 한하여 AOC & Operations Specifications을 승인하여 발급하도록 규정하고 있다. 그러나 일부 체약국은 자국 항공사에게 승인하여 발급하는 것 이외에 외국 항공사에게도 FAOC and/or Operations Specifications을 발행하고 있으며 이를 추종하는 국가가 점점 늘어나고 있다. FAOC는 항공안전증진 및 항공기 사고율 감소에 기여한 공로가 크다고 볼 수 있으나, 항공사 입장에서는 추가적인 허가제도 및 운항 제한으로 인해 항공기 운항 상 불편이 초래되고 있다. 기본적으로 특정 체약국이 외국 항공사에게 ICAO SARPs로 정한 규정 이외에 불필요하게 강화된 기준이나 절차를 적용하는 것은 시카고협약 정신에 반하는 것으로 개선되어야 한다. 외국 항공사에게 승인하는 FAOC 제도가 항공안전 증진에 도움을 준다 할지라도 국제법규의 일반 원칙 및 불편 최소화 원칙이 철저히 준수되어야 한다. 이런 측면에서 점차 확산되고 있는 외국 항공사에 대한 FAOC 제도는 기본적인 원칙 준수 및 국제적인 협조체계 구축이 필요하다. 이와 관련하여 국내기준과 국제기준에 대하여 개선안을 제언한다. 국내기준 개선으로는 국내 항공법상 AOC 및 FAOC 제도의 근본적인 목적이 ICAO SARPs에 부합하여 항공안전을 증진하는데 있는바, 항공법규에서 항공사에게 적용하는 일부 기준의 개선이 필요하다. 첫째, 항공당국과 항공사의 적용기준을 명확히 구분한다. 둘째, 외국 항공사가 국토교통부에 제출하는 운항규정을 인가규정으로 한정하지 말고 신고규정도 포함되도록 한다. 셋째, ICAO SARPs를 고려해 조종사비행기록부를 항공기 탑재서류 목록에서 삭제한다. 국제기준 개선과 관련해서는 ICAO SARPs 준수 및 불필요한 행정력 낭비 등을 제거하기 위해 외국 항공사에게 발행하는 FAOC and/or Operations Specifications의 중복허가 불편을 최소화하기 위해 각 체약국의 적극적인 협조 하에 ICAO 차원의 기준 적용 및 공유가 필요하다. 시카고협약상의 ICAO SARPs와 상이함에도 불구하고 모든 체약국이 외국 항공사에게도 FAOC 및 Operations Specifications을 발급한다면 최대 190개의 FAOC 및 Operations Specifications을 중복해서 발급받아야 한다. 게다가 항공기 등재가 요구될 경우 불편 초래 및 항공기 운항 효율 저하 및 행정력 낭비로 인한 손실 발생이 불가피하다. 인터넷상의 ICAO 홈페이지나 별도의 지정된 주소에 모든 시카고협약 체약국이 활용할 수 있는 공유 폴더를 구축하여 자국의 항공사에게 발급한 AOC, Operations Specifications 및 항공기에 대한 최신 허가 정보를 등재하여 모든 체약국이 항시 활용할 수 있도록 시스템을 구축하고 활용해야 한다. 아울러 항공사는 시카고협약 및 ICAO SARPs에 부합하여 항공기를 운항해야 한다. 각 항공당국 및 항공사의 ICAO SARPs 준수와 함께 항공당국이 외국 항공사가 소지하고 있는 허가 내역 및 항공기 정보를 실시간으로 확인 및 점검 가능할 때, 외국 항공사에 대한 추가적인 중복 허가 요건이 사라질 수 있을 것이다. 이상과 같이 본 논문에서는 FAOC and/or Operations Specifications과 관련하여, ICAO, 한국, FAA, EASA 등의 기준을 고찰하고, 국내외적으로 개선해야 할 몇 가지 제언과 개선방안을 제시하였다. 본 논문이 1) 정부, 학계 및 항공사 등 유관부문에서 항공안전증진을 위한 국제 동향을 이해하는데 도움이 되고, 2) 국내 항공법규를 개선하는데 도움을 주고, 3) 아울러, 국제표준 준수 및 항공안전증진에 기여하길 기대한다.