• 제목/요약/키워드: 박정수

검색결과 1,217건 처리시간 0.031초

안드로이드 악성코드 분류를 위한 Flow Analysis 기반의 API 그룹화 및 빈도 분석 기법 (API Grouping Based Flow Analysis and Frequency Analysis Technique for Android Malware Classification)

  • 심현석;박정수;단티엔북;정수환
    • 정보보호학회논문지
    • /
    • 제29권6호
    • /
    • pp.1235-1242
    • /
    • 2019
  • 본 논문에서는 머신러닝 기반의 악성코드 분류에 있어 오버피팅 문제를 비롯하여 실제로 실행되지 않는 코드가 APK에 포함되는 문제 등을 해결하기 위해 모든 API들의 연관성을 통해 그룹화하며, 제어 흐름 분석을 통해 실제로 실행되는 코드에 대한 분석을 수행하는 툴을 개발하였다. 툴은 약 1,500라인으로 이루어진 자바 기반의 소프트웨어로, 전체 API에 대한 빈도 분석을 수행하거나 생성된 제어 흐름 그래프를 바탕으로 빈도 분석을 수행한다. 툴을 이용하여 모든 버전에서의 총 39032개의 메서드에 대해 4972개의 그룹으로 축소할 수 있으며, 클래스를 포함한 결과로는 총 12123개의 그룹으로 축소할 수 있다. 결과 분석을 위해서 본 논문에서는 총 7개의 패밀리에서 7,000개의 APK를 랜덤으로 수집하였으며, 수집된 APK를 이용하여 feature를 축소하는 기법을 검증하였다. 또한, 추출된 데이터에서 빈도가 20% 이상으로 나타난 API만을 선별하여 feature를 더욱 축소하여 최종적으로 263개의 feature로 축소하였다.

DEX와 ELF 바이너리 역공학 기반 안드로이드 어플리케이션 호출 관계 분석에 대한 연구 (Android Application Call Relationship Analysis Based on DEX and ELF Binary Reverse Engineering)

  • 안진웅;박정수;응웬부렁;정수환
    • 정보보호학회논문지
    • /
    • 제29권1호
    • /
    • pp.45-55
    • /
    • 2019
  • DEX 파일과, SO 파일로 알려진 공유 라이브러리 파일은 안드로이드 어플리케이션의 행위를 결정짓는 중요한 구성요소이다. DEX 파일은 Java 코드로 구현된 실행파일이며, SO 파일은 ELF 파일 형식을 따르며 C/C++와 같은 네이티브 코드로 구현된다. Java 영역과 네이티브 코드 영역은 런타임에 상호작용할 수 있다. 오늘날 안드로이드 악성코드는 지속적으로 증가하고 있으며, 악성코드로 탐지되는 것을 회피하기 위한 다양한 우회 기법을 적용한다. 악성코드 분석을 회피하기 위하여 분석이 어려운 네이티브 코드에서 악성 행위를 수행하는 어플리케이션 또한 존재한다. 기존 연구는 Java 코드와 네이티브 코드를 모두 포함하는 함수 호출 관계를 표시하지 못하거나, 여러 개의 DEX을 포함하는 어플리케이션을 분석하지 못하는 문제점을 지닌다. 본 논문에서는 안드로이드 어플리케이션의 DEX 파일과 SO 파일을 분석하여 Java 코드 및 네이티브 코드에서 호출 관계를 추출하는 시스템을 설계 및 구현한다.

딥러닝과 앙상블 머신러닝 모형의 하천 탁도 예측 특성 비교 연구 (Comparative characteristic of ensemble machine learning and deep learning models for turbidity prediction in a river)

  • 박정수
    • 상하수도학회지
    • /
    • 제35권1호
    • /
    • pp.83-91
    • /
    • 2021
  • The increased turbidity in rivers during flood events has various effects on water environmental management, including drinking water supply systems. Thus, prediction of turbid water is essential for water environmental management. Recently, various advanced machine learning algorithms have been increasingly used in water environmental management. Ensemble machine learning algorithms such as random forest (RF) and gradient boosting decision tree (GBDT) are some of the most popular machine learning algorithms used for water environmental management, along with deep learning algorithms such as recurrent neural networks. In this study GBDT, an ensemble machine learning algorithm, and gated recurrent unit (GRU), a recurrent neural networks algorithm, are used for model development to predict turbidity in a river. The observation frequencies of input data used for the model were 2, 4, 8, 24, 48, 120 and 168 h. The root-mean-square error-observations standard deviation ratio (RSR) of GRU and GBDT ranges between 0.182~0.766 and 0.400~0.683, respectively. Both models show similar prediction accuracy with RSR of 0.682 for GRU and 0.683 for GBDT. The GRU shows better prediction accuracy when the observation frequency is relatively short (i.e., 2, 4, and 8 h) where GBDT shows better prediction accuracy when the observation frequency is relatively long (i.e. 48, 120, 160 h). The results suggest that the characteristics of input data should be considered to develop an appropriate model to predict turbidity.

안드로이드 저장소 취약점을 이용한 악성 행위 분석 및 신뢰실행환경 기반의 방어 기법 (Analysis of Malicious Behavior Towards Android Storage Vulnerability and Defense Technique Based on Trusted Execution Environment)

  • 김민규;박정수;심현석;정수환
    • 정보보호학회논문지
    • /
    • 제31권1호
    • /
    • pp.73-81
    • /
    • 2021
  • 휴대폰 이용 시 앱 또는 웹 기반 어플리케이션을 이용하여 파일 다운로드 시, 다운로드 되는 파일들은 어플리케이션 마다 특정 디렉토리에 저장하도록 기본 경로가 설정되어 있다. 파일 관리자를 비롯하여 저장소로 접근이 필요한 여러 어플리케이션들은 여러 기능들과 서비스를 제공하기 위해, 저장소의 읽기 및 쓰기 권한을 요구한다. 이는 다운로드 경로에 직접 접근하여 사용자가 저장해놓은 수많은 중요 파일들에 직접 접근할 수 있게 됨을 의미한다. 본 논문에서는 이러한 다운로드 된 파일들의 저장 공간의 보안 취약점을 이용한 공격 가능성을 증명하기 위해 암호화를 위장한 파일 탈취 어플리케이션 기능을 개발하였다. 암호화를 진행한 파일은 암호화됨과 동시에 백그라운드에서는 해커에게 E-mail을 통해 전송된다. 개발한 어플리케이션을 악성 분석 엔진인 VirusTotal을 이용하여 검사한 결과, 74개의 엔진 모두에서 악성 앱으로 탐지되지 않았다. 최종적으로 본 논문에서는 이러한 저장소 취약점을 보완하기 위한 신뢰실행 환경 기반의 방어 기법과 알고리즘을 제안한다.

OAuth 2.0 위임 Token을 이용한 환자정보 전달 시스템 (Patient Information Transfer System Using OAuth 2.0 Delegation Token)

  • 박정수;정수환
    • 정보보호학회논문지
    • /
    • 제30권6호
    • /
    • pp.1103-1113
    • /
    • 2020
  • 병원에서는 의료 기록저장 시스템 EMR (Electronic Medical Record)을 통하여 개인 정보 및 건강 정보를 저장 및 관리한다. 그러나 병원의 정보 공유를 위한 다양한 서비스를 제공함에 따라 취약점과 위협이 증가하고 있다. 따라서 본 논문에서는 EMR에서 환자 정보의 전송으로 인한 개인 정보 유출을 방지하기 위한 모델을 제안하였다. 환자의 의료 기록이 저장된 병원으로부터 환자 정보를 안전하게 수신 및 전달할 수 있는 권한을 부여하기 위한 방법을 OAuth 권한 위임 토큰을 사용하여 제안하였다. OAuth Token에 의사 정보와 환자가 원하는 기록 열람 제한을 적용하여 전달함으로써, 안전한 정보 전달이 가능하도록 프로토콜을 제안하였다. OAuth Delegation Token은 환자 정보를 열람할 수 있는 권한, 범위, 파기 시점 등을 작성하여 전달 가능하다. 이를 통하여 안전한 환자 정보 전달 및 환자 정보 재사용 금지를 방어할 수 있다. 또한, 불법적인 환자 정보 수집을 방지하고 전달 과정에서 발생할 수 있는 개인 정보의 유출을 방지한다.

제주 정수장에서 출현한 깔따구과 유충의 형태 및 유전학적 분석 (Morphological and Genetic Species Identification in the Chironomidae Larvae Found in Tap Water Purification Plants in Jeju)

  • 곽인실;박재원;김원석;박기연
    • 생태와환경
    • /
    • 제54권3호
    • /
    • pp.240-246
    • /
    • 2021
  • 깔따구(Diptera: Chironomidae)는 저서성 대형무척추동물로 환경 및 수질 변화에 민감한 영향을 받는 중요한 환경지표생물이다. 이러한 깔따구 유충이 정수장에서 본 연구에서는 제주 정수처리장에서 발견된 깔따구 유충의 종을 분류하기 위해 형태 사진 및 COI (cytochrome c oxidase subunit I) Primer로 증폭시킨 DNA의 염기서열을 계통수 분석을 통해 분석을 실시하였다. 정수장 내 수도꼭지와 소화관 등에서 채집된 17개체는 둥근깃깔따구(O. tamarutilus) 14개체, 타마긴털깔따구(P. tammaater) 3개체 총 2종으로 확인되었다. 각 깔따구 종의 형태적 특징은 두부, 하순기절, 대악, 안테나, 발톱의 형태적 특징의 분류기로 종 동정하였다. NCBI Genbank에 등록된 깔따구 19종 COI 염기서열을 기반으로 본 연구에서 조사된 17개체의 계통진화적 분석 결과 채집된 깔따구 COI 염기서열이 둥근깃깔따구(O. tamarutilus)와 타마긴털깔따구(P. tammaater) 2종으로 각각 계통군(clade)를 이루는 것이 확인되었다. 이러한 결과는 정수장 환경별 발견되는 깔따구 유충의 다양성의 확인과 형태적-유전적 종 동정 분류정보를 바탕으로 수환경 관리 및 평가를 위한 기반 정보로 활용될 것이다.

전라남도 장성과 화순에 분포하는 석회암풍화토의 물성 및 전단 특성 (The Physical and Shear Strength Properties of the Weathered Limestone Soils in Changsung and Hwasun Area of Chonnam Province, Korea)

  • 김해경
    • 지질공학
    • /
    • 제13권3호
    • /
    • pp.335-344
    • /
    • 2003
  • 본 연구에서는 전라남도 장성과 화순에 분포하는 석회암풍화토의 물성 및 전단 특성을 연구하였다. 석회암풍화토의 교란시료에 대한 물성 및 전단 특성을 파악하기 위하여 실내 시험이 수행되었다. 연구지역의 석회암풍화토에 대한 물성 및 전단 특성은 다음과 같다 비중(Gs)은 2.78~2.80, 액성한계(LL)는 37~38(%), 소성지수(PI)는 13.7~15.4이며 흙의 분류(USCS)는 CL에 해당된다. 불포화 시료의 직접전단시험 (vd, $1.5t/\textrm{m}^3$)에 의한 강도정수는 점착력(c)이 3.07~4.4 ($t/\textrm{m}^2$) 그리고 내부마찰각($\Phi$)은 $34.8~42.4^{\circ}$의 범위를 보인다. 화강암풍화토 (양, 1997; 문. 1998; 박, 1998)와 비교해 보면, 연구지역의 석회암 풍화토의 물리적 특성은 일반적으로 차이를 보이며, 전단 강도정수 중, 내부마찰각은 대체적으로 유사한 경향을 보이는 것으로 나타났다.

0-1 정수 계획법을 이용한 도서지역 상수원 개발 방법에 관한 연구 (The study On An Reservoir Development Method of small Islands Using 0-1 Integer Programming)

  • 주기세;박성현;남택근
    • 해양환경안전학회:학술대회논문집
    • /
    • 해양환경안전학회 2005년도 추계학술대회지
    • /
    • pp.185-190
    • /
    • 2005
  • 본 연구는 제한된 예산에서 최대의 효율을 얻기 위해서 여러 대안 중에서 최적의 상수원 확보 방안을 결정하는 것이다. 상수원 할당 문제를 다루기 위해서는 해수 담수화 시설, 지하수 개발, 저수지개발, 해저관로 설치, 급수선, 해상 상수원 비축기지와 같은 제안된 여러 대안들이 있다. 본 논문에서는 가장 합리적인 대안을 결정하기 위하여 새로운 모델인 0-1정수계획모형이 제안된다. 제안된 모형은 지금까지 최적 상수원 확보 문제에 적용된 사례가 없다. 본 논문은 최소의 예산으로 가장 합리적인 대안을 결정하는데 기여할 뿐만 아니라 제안된 모형은 타 지역의 상수원 확보 문제에도 적용할 수 있다.

  • PDF

세라믹 정밀여과 및 활성탄 흡착 혼성공정에 의한 고탁도 원수의 고도정수처리: 질소 역세척 시 유기물의 영향 (Advanced Water Treatment of High Turbidity Source by Hybrid Process of Ceramic Microfiltration and Activated Carbon Adsorption: Effect of Organic Materials in $N_2$-back-flushing)

  • 박진용;박길용
    • 멤브레인
    • /
    • 제19권3호
    • /
    • pp.203-211
    • /
    • 2009
  • 본 연구에서는 고도정수처리를 위하여 모듈 내부와 관형 세라믹 정밀여과막 외부 사이의 공간에 입상 활성탄(GAC)을 충전한 혼성 모듈을 사용하였다. 정수 원수 중의 자연산 유기물(NOM)과 미세 무기 입자를 대체하기 위해, 휴믹산(humic acid)과 카올린(kaolin) 모사용액을 대상으로 하였다. 혼성공정에서 막오염을 최소화하고 투과선속(J)을 향상시키기 위하여 10분 주기로 10초 동안 질소 역세척을 시행하였다. 그 결과, 휴믹산의 농도가 10 mg/L부터 2 mg/L로 단계적으로 변화시킴에 따라 막오염에 의한 저항($R_f$)이 감소하고 J가 증가하여 2 mg/L에서 가장 높은 총여과부피($V_T$)를 얻을 수 있었다. 한편, 탁도 및 $UV_{254}$ 흡광도의 처리효율은 각각 99.36% 및 97.19% 이상으로 우수하였으나, 휴믹산의 농도 10 mg/L에서 활성탄 주입 없이 정밀여과 단독으로 UV254 흡광도의 처리효율은 90.84%로 다소 감소하였다.

관형 알루미나 세라믹 한외여과막에 의한 고도정수처리 시스템에서 물 역세척의 영향 (Effect of Water-back-flushing in Advanced Water Treatment System by Tubular Alumina Ceramic Ultrafiltration Membrane)

  • 박진용;이송희
    • 멤브레인
    • /
    • 제19권3호
    • /
    • pp.194-202
    • /
    • 2009
  • 본 연구에서 처리수를 이용한 주기적인 역세척은 춘천시 공지천의 관형 세라믹 한외여과막에 의한 고도정수처리 시스템에서 막오염을 저감하고 투과선속을 향상시키고자 수행되었다. 일정한 역세척 시간(BT) 15초에서 여과시간 즉, 물 역세척 주기(FT) 2분이 가장 높은 무차원 투과선속(초기 투과선속에 대한 투과선속)과 가장 낮은 막오염 저항값을 보였다. 또한, FT 10분으로 고정한 BT 영향의 결과에서 BT 20초가 가장 낮은 막오염 저항과 가장 높은 무차원 투과선속을 나타내어, 가장 많은 총여과부피 107.3 L를 얻을 수 있었다. 결론적으로 공지천의 정수처리에서 FT 10분과 BT 20초가 최적조건으로 관형 알루미나 정밀여과의 선행 연구결과와 정확히 일치하였다. 한편 관형 세라믹 한외여과 시스템에 의한 오염물질 평균제거율은 탁도 97.0%, 망간법에 의한 COD 32.1%, 암모니아성 질소 28.8%, 총인 54.4%로 나타났다.