• 제목/요약/키워드: 부설연구소

검색결과 833건 처리시간 0.035초

윈도우즈에서 제공되는 기본 API에 대한 안전성 고찰 (An Empirical Study of Security for API in Windows Systems)

  • 최영한;김형천;오형근;이도훈
    • 정보보호학회논문지
    • /
    • 제19권2호
    • /
    • pp.75-82
    • /
    • 2009
  • 본 논문에서는 전세계적으로 90%이상의 사용자층을 보유하고 있는 윈도우즈 OS의 API에 대한 보안 테스팅 중 Fuzz Testing을 적용하여 그 안전성을 검증하였다. 본 논문에서는 윈도우즈의 시스템 폴더 내에 구현된 함수들을 대상으로 테스팅하기 위해 Fuzz Testing 기반 자동화 방법론인 AWAFT를 제안하였다. AWAFT는 보안 취약점 중 버퍼오버플로우와 함수 파라미터 파싱 오류에 초점을 맞추고 있다. AWAFT를 자동화하기 위한 도구를 구현하였으며 Windows XP SP2 시스템 폴더에 적용한 결과 177개의 프로그램 종료 에러를 발견하였으며, 이 중 10개는 프로그램의 실행 흐름을 변경시킬 수 있는 보안상 위험한 취약점이었다. AWAFT는 윈도우즈 기반으로 개발되는 소프트웨어의 라이브러리에 대해 보안 향상을 위해 적용 가능하다.

ARIRANG, HAS-160, PKC98-Hash의 축소된 단계들에 대한 역상공격 (Preimage Attacks on Reduced Steps of ARIRANG, HAS-160, and PKC98-Hash)

  • 홍득조;구본욱;김우환;권대성
    • 정보보호학회논문지
    • /
    • 제20권2호
    • /
    • pp.3-14
    • /
    • 2010
  • 본 논문에서는 ARIRANG, HAS-160, PKC98-Hash의 단계-축소 버전에 대한 역상공격 결과를 소개한다. 이 공격에는 Aoki와 Sasaki가 SHA-0와 SHA-1의 단계-축소 버전을 공격하는데 이용한 chunk 검색 방법이 응용되었다. 본 논문에서 소개하는 공격 알고리즘들은 각각 ARIRANG, HAS-160, PKC98-Hash의 35단계, 65단계, 80단계에 대하여 전수조사보다 빠른시간내에 역상을 찾는다.

하천사업(공사)의 효율적 관리를 위한 시스템 개발 방안 제시 (Proposal of System Development for Efficient Management of Stream Project(Construction))

  • 장초록;장문엽;송주일;김한태
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2020년도 학술발표회
    • /
    • pp.351-351
    • /
    • 2020
  • 하천은 이수, 치수 및 환경 등의 역할을 수행하며 문화생활의 공간 제공, 재해예방 기능, 생활용수 공급 등 다양한 형태로 국민의 생활과 문화의 발전에 기여한다. 국내에는 총 5,937개의 하천이 존재하며, 정부는 매년 많은 예산을 투자하여 다양한 하천사업을 추진 중에 있다. 하천사업의 경우 국토교통부, 환경부, 행정안전부를 중심으로 하천수변공간의 복원, 홍수예방 등에 관한 사업을 수행해 왔으나 현재 지방의 자율성, 책임성과 권한확대를 위해 지방하천 관련 사업들의 경우 각 지자체로 기능이 이양되고 있으며 국가하천을 대상으로 한 사업만을 중앙정부기관에서 관리하는 중이다. 그러나 중앙정부 기관에서 관리 중인 국가하천 관련 사업들에 대한 관리 또한 수월하지 않아 사업 현황관리, 예산 관리 등에 대한 필요성이 지속적으로 제기되는 실정이다. 한편, 국내에서는 수자원관리를 위한 시스템인 하천관리지리정보시스템(RIMGIS)과 국가수자원관리종합정보시스템(WAMIS)을 운영 중에 있으나 하천에 관한 제반사항 및 하천기본계획 등의 관리만을 수행하며 하천공사관리는 포함하고 있지 않다. 따라서 본 연구에서는 하천사업(공사)관리 시스템 개발 방안을 제시하고자 한다. 이는 중앙부처에서 관리 중인 국가하천 관련 사업의 체계적인 관리와 사업수행 중 발생 가능한 문제 상황 대응력을 향상시켜줄 것으로 기대한다.

  • PDF

효율적인 하천사업 사후 평가를 위한 시스템 구축 (Establishment of a System to Efficiently Conduct Ex Post Evaluation of River Projects)

  • 조정윤;김동욱;송주일;김한태
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2022년도 학술발표회
    • /
    • pp.385-385
    • /
    • 2022
  • 우리나라는 이수와 치수, 하천환경 기능 증대를 위해 매년 많은 예산을 하천에 투입하고 있다. 그러나 다양한 형태의 하천사업이 완료된 이후 사업의 추진과정과 사업결과로써의 실효성을 평가할 수 있는 방법이 없다는 문제점으로부터 사업구상, 사업계획 및 설계, 시공 및 관리, 사업효과 등 하천사업 추진의 통상적 과정을 종합적으로 평가할 수 있는 평가기법을 선행연구를 통해 제시한바 있다. 이러한 평가는 시스템을 통해 실시할 경우 효율성을 크게 높일 수 있다. 본 연구에서는 사업현황 및 사업공정정보를 확인하고, 예산을 관리할 수 있도록 기존에 구축된 하천사업(공사)관리시스템 상에 하천사업평가를 진행할 수 있는 기능을 추가적으로 개발하였다. 하천사업평가에 참여하는 위원들은 웹기반으로 개발된 시스템에 장소와 시간에 구애받지 않고 접속하여 평가를 진행할 수 있다. 시스템을 통해 평가에 필요한 자료는 즉각적으로 확인이 가능하고, 평가지표에 따른 점수부여 뿐만 아니라 평가의견을 기술할 수 있도록 하였다. 하천관리담당자는 시스템을 통해 개별 위원 또는 종합 평가결과를 확인하고, 유사사업과의 비교를 통해 향후 개선방향 및 유지관리 방향을 설정할 수 있다. 하천관리담당자가 신규사업을 계획하는 경우 과거 다양한 사업들의 평가결과를 확인함으로써 사업의 질적 향상 및 실효성을 높이는데 도움을 받을 수 있을 것으로 기대된다.

  • PDF

자율운항선박 시험해역 관리를 위한 통합관제시스템 구축 (Establishment of Integrated Control System for MASS Sea Trial Area)

  • 한동원;임근태;전송만;임승현;안해성;김혜진
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2022년도 추계학술대회
    • /
    • pp.338-340
    • /
    • 2022
  • 미래 선박시장을 주도하게 될 자율운항선박의 기술개발은 국·내외를 막론하고 활발히 진행되고 있다. 자율운항선박 기술 개발의 고도화와 단계적인 실증을 위해서 체계적인 성능시험은 필수적이며, 이를 위하여 시험해역을 포함한 육·해상 성능시험 인프라가 울산시 고늘지구 인근에 구축되고 있다. 시험해역의 안전관리와 시험선박을 지원하기 위하여 자율운항선박 성능실증센터에는 통합관제시스템이 구축되며 자율운항선박 기술 및 연계 기술의 개발과 연구에 활용될 수 있도록 기본설계를 통하여 요구사항을 반영하여 장비를 구성하였다.

  • PDF

약용식물 추출물의 에탄올대사 효소활성에 미치는 영향 (Effect of Medicinal Plant Extracts on the Ethanol-Metabolizing Enzyme Activities)

  • 도재호;곽정원;이선정;노정진;이광승;김동청
    • 산업식품공학
    • /
    • 제21권3호
    • /
    • pp.286-291
    • /
    • 2017
  • 약용식물의 열수 추출물이 in vitro에서 alcohol dehydrogenase (ADH)와 aldehyde dehydrogenase (ALDH)의 활성에 미치는 영향을 확인하였다. 약용식물에 20배의 증류수를 넣고 $80^{\circ}C$에서 8시간 추출하여 얻어진 추출액을 시료로 사용하였다. 50종의 약용식물 중에서 마늘과 육계 추출물이 숙취해소 천연소재로서의 활용 가능성이 가장 높게 나타났다. 마늘 추출물은 ADH에 비해 ALDH의 활성을 2배 이상 촉진시킴으로써 acetaldehyde의 분해가 잘 되게 하였다. 육계 추출물은 ALDH의 활성에 비해 ADH의 활성을 획기적으로 저해함으로써 acetaldehyde의 생성을 크게 억제하였다. 육계 추출물은 농도에 비례하여 ADH와 ALDH의 활성을 저해하였으며, $45.33{\mu}g/mL$의 농도에서 ADH의 활성을 52.8% 저해하였고 ALDH의 활성을 11.0% 저해하였다.

오픈소스 코드를 이용한 통합 전산유체역학 환경 구축 (Development of Integrated Computational Fluid Dynamics(CFD) Environment using Opensource Code)

  • 강승훈;손성만;오세홍;박원만;최청열
    • 융합보안논문지
    • /
    • 제18권1호
    • /
    • pp.33-42
    • /
    • 2018
  • CFD 해석 기술은 열 또는 유체 유동과 관련한 산업 전분야에 걸친 제품의 설계, 개발 시에 컴퓨터를 응용하는 해석기술로서, 컴퓨터를 이용한 가상 시험 (시뮬레이션)을 통해 개발기간 단축, 비용절감 등을 이루고자 활용되고 있다. 그러나 CFD 해석을 위해서는 고가의 외산 상용 CFD 소프트웨어의 사용이 일반적이다. 이에 대한 대안으로 Opensource 기반의 CFD 소프트웨어가 있으나 텍스트 인터페이스 환경만을 지원하기 때문에 전문적인 지식을 가진 사용자만이 사용 가능하다. 이에 본 기술개발에서는 상용 CFD 해석 소프트웨어 수준의 신뢰도를 가지며, 국내외적으로 많은 사용자를 확보하고 있는 Opensource 기반의 CFD 소프트웨어인 OpenFOAM에 대하여 그래픽 기반 환경 설정을 지원하도록 구성하여 전문가뿐만 아니라 초보자도 쉽게 CFD 해석 환경의 구축이 가능하도록 하는 환경을 개발하였다. 또한 개발된 시스템은 CFD 해석을 위한 전처리(형상 및 격자생성) 환경과 후처리(결과 분석 및 가시화)를 위한 환경을 연계를 지원하여 하나의 플랫폼안에서 통합된 CFD 해석 프로세스가 가능하도록 지원한다.

  • PDF

공급망 위협에 대응하기 위한 암호모듈의 안전한 부팅 보안 요구사항 제안 (Secure Boot Security Requirements for Cryptographic Modules against Supply Chain Threats)

  • 박종욱;이상한;구본석;백선엽;한상윤
    • 정보보호학회논문지
    • /
    • 제33권6호
    • /
    • pp.989-1000
    • /
    • 2023
  • 공급망 위협에 대응하기 위해 Secure Boot 등의 소프트웨어 위변조 방지 기술 및 SBOM(Software Bill of Materials) 등의 관리체계 개발 연구가 활발하게 이루어지고 있다. 특히 TCG(Trusted Computing Group)에서는 신뢰할 수 있고 안전한 컴퓨팅 부팅 환경을 제공할 수 있는 TPM(Trusted Platform Module) 표준을 제시하고 있다. 본 논문에서는 암호모듈이 공급망 위협에도 안전하고, 신뢰할 수 있는 기능을 제공할 수 있도록 암호모듈을 위한 안전한 부팅 기술 도입 필요성을 설명한다. 또한, ISO/IEC 19790 표준으로 검증된 암호모듈의 취약점을 분석하고, 취약점에 대응할 수 있도록 암호모듈의 안전한 부팅을 위한 보안 요구사항을 제안한다.