• Title/Summary/Keyword: 소스

Search Result 4,285, Processing Time 0.04 seconds

A Study on Source Code vulnerability detection Scheme using Symbol-based Static Analysis System (기호 기반 정적 분석 시스템을 이용한 소스코드 취약점 탐지 기법 연구)

  • Kim, Hyungjoo;Kim, Mansik;Lee, Jaeseung;Kang, Jungho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.10a
    • /
    • pp.824-826
    • /
    • 2015
  • 최근 IT 산업의 발달로 다양한 분야에서 소프트웨어 활용이 증가하였으며, 이에 따라 공개 오픈소스 소프트웨어의 사용빈도가 증가하고, 다양한 범위에서 활용되고 있다. 하지만, 공개 오픈소스의 이용이 증가함에 따라, 공개 오픈소스 취약점에 기반한 다양한 문제에 노출될 수 있으며, 실제 'OpenSSL'의 하트블리드 취약점은 전세계적으로 많은 피해를 야기시켰다. 따라서, 기존 오픈 소스 취약점 분석 환경에서 기호 기반의 취약점 분석 방법을 이용하여 오탐 및 미탐을 최소화 하고, 정확한 보안약점 탐지 가능 기법을 제안한다.

시뮬레이션 환경에서 오픈소스 드론 제어권 획득 취약점 분석

  • Kim, Sukyoung;Lee, Daehyeon;Seo, Hyeongmin;Moon, Jongsub
    • Review of KIISC
    • /
    • v.31 no.5
    • /
    • pp.55-62
    • /
    • 2021
  • 오픈소스 드론 펌웨어는 많은 민간 회사의 드론 OS의 기반이 되는 등 그 활용처가 매우 넓으며, 오픈소스 드론 커뮤니티가 활성화됨에 따라 드론 펌웨어에 대한 일반인들의 접근성 또한 높아졌다. 반면, 오픈소스 드론의 뛰어난 접근성에 반비례하여 취약점에 대한 분석이 미비하다. 이에 본 논문에서는 오픈소스 드론의 동적 분석을 위해 SITL과 HITL 시뮬레이션 환경을 구축하였으며, 구축된 환경을 활용하여 운용상 발생 가능한 제어권 획득 취약점을 연구하였다. 그 결과 드론의 펌웨어를 수정하여 다중 접속 및 제어권 획득을 성공하였으며, 모뎀으로 통신하는 드론의 경우 펌웨어 수정 없이도 다중 접속 및 제어권 탈취가 가능함을 확인하였다.

A Study on Reverse Engineering Based Object Orient Diagram Extract Technique (역공학 기반의 객체지향 다이어그램 추출기법에 관한 연구)

  • Park, Sang-Hoon;Kim, Yun-Hyung;Rhew, Sung-Yul
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2004.05a
    • /
    • pp.329-332
    • /
    • 2004
  • 레거시 소프트웨어를 재사용하기 위해서는 소스코드의 구조와 행위, 연관관계를 파악하는 것이 중요하다. 소스코드 분석을 통해 레거시 소프트웨어의 구조를 얻어내고 이에 대한 수정을 통해 소스코드에 반영하고자 하는 연구가 활발히 진행되고 있다. 그러나 기존의 역공학 도구들은 레거시 소프트웨어를 객체지향 다이어그램으로 정확히 추출해내지 못하였고 또한 호환성이 떨어지는 문제점을 가지고 있다. 본 연구에서는 기존의 역공학 툴들의 문제점을 보안하고 호환성을 높이며 재사용성을 향상시키기 위한 방법을 제시한다. 자바 소스코드로부터 UML클래스 다이어그램을 추출하기 위해 본 논문에서는 자바 소스코드의 파싱을 통해 클래스 다이어그램 생성에 필요한 AST를 추출하여 XML로 저장함으로써 상호운영성을 높이며 클래스간의 연관관계를 상세히 표현하기 위한 방법을 제시한다.

  • PDF

Introduction to openholo library for hologram contents (홀로그램 콘텐츠 개발을 위한 오픈소스용 라이브러리 개발)

  • Hong, Sung-Hee;Kang, Hoon-Jong;Shin, Choon-Sung;Kim, Young-Min;Hong, Ji-So
    • Proceedings of the Korean Society of Broadcast Engineers Conference
    • /
    • 2018.06a
    • /
    • pp.69-70
    • /
    • 2018
  • 본 논문은 홀로그램 기술개발에서 사용되는 다양한 광학적 계산이나 알고리즘 구현에 필요한 컴퓨터 프로그래밍 라이브러리를 위해 개발되는 홀로그래피 오픈소스 라이브러리(오픈홀로)에 대한 소개이다. 오픈홀로는 오픈 소스로서 소스코드 공개의 의무가 없고, 상업적 제한이 전혀 없는 BSD 라이센스 정책을 따른다. 이러한 Openholo의 주목적은, 홀로그램 전문가뿐만 아니라, 초보자나 일반인들도 이를 활용하여 홀로그램의 광학적 특성을 시뮬레이션하거나, 홀로그래픽 콘텐츠를 제작할 수 있도록, 관련된 알고리즘과 광학적 수치 계산을 위한 프로그래밍 라이브러리를 오픈 소스화 하는 것이다.

  • PDF

OpenSource Security Vulnerability Real-Time Notification System (오픈소스 보안 취약점 및 패치 현황 실시간 알림 시스템)

  • Choi, Ji Eun;Koo, Ye Lim;Jeon, Seon Jin;Park, Woo In;Lee, Byoung Hee
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2020.05a
    • /
    • pp.135-137
    • /
    • 2020
  • 기업 내에서는 다양한 오픈소스를 활용하고 있다. 이런 환경에서 해당 오픈소스의 취약점 및 패치 현황을 실시간으로 제공하여 빠르게 대처하는 것이 중요하다. 먼저 기업 내에서 많이 사용하는 오픈소스를 조사한 후 Top 70 오픈소스를 선정하여 보안 취약점 및 패치 현황을 파악한다. 실제 크롤링을 통해 취약점을 수집한 후, 필요한 정보를 가공하여 웹 서비스로 시각화 하여 제공한다. 또한 취약점이 발생했을 때 기업에서는 실시간 메일 알람 서비스를 받아볼 수 있는 과정을 제시한다.

Kochat: Korean Goal-oriented Chatbot Framework (Kochat: 한국어 목적지향 챗봇 프레임워크)

  • Ko, Hyunwoong;Park, Kyubyong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2021.11a
    • /
    • pp.596-599
    • /
    • 2021
  • 목적지향 챗봇은 일상생활의 많은 부분을 자동화하기 위해 우리의 삶에 널리 보급되고 있다. 그러나 목적지향 챗봇은 보통 많은 모듈이 연결된 파이프라인의 형태로 구현되기 때문에 기계학습 초보자 혹은 비전문가가 직접 구현하기에는 어려운 편이다. 때문에 모든 모듈을 직접 구현하기보다는 유료 챗봇 빌더나 오픈소스 프레임워크를 통해 구현된다. 현재 영어는 몇 가지 오픈소스가 존재하지만 한국어는 관련 오픈소스가 전무한 상황이다. 본 논문에서는 이러한 문제를 해결하기 위해 한국어 전용 오픈소스 목적지향 챗봇 프레임워크인 Kochat 을 제안한다. 사용자는 Kochat 을 이용하여 약 20~30 줄의 코드만으로 손쉽게 자신만의 목적지향 챗봇을 학습 및 배포할 수 있다. 모든 소스코드와 문서는 https://github.com/hyunwoongko/kochat에서 확인할 수 있으며, 추가로 논문의 말미에 후속 연구에 대해서도 논의한다.

Studies on Joint Source-Channel Coding in Wireless Environment Using Subband Image Coding and TCM (무선환경에서 부대역 영상부호화와 TCM을 이용한 공동 소스/채널 부호화에 관한 연구)

  • Lee, Jae-Ryun;Sohn, Won
    • Proceedings of the Korean Society of Broadcast Engineers Conference
    • /
    • 2001.11b
    • /
    • pp.109-113
    • /
    • 2001
  • 최근 들어 디지털 이동통신 시스템은 음성 통신 뿐만 아니라 멀티미디어 통신에도 그 적용범위를 확장시키고 있다. 그러나 이러한 시스템에서 한정된 채널 대역폭의 사용은 멀티미디어 정보의 대용량성을 고려할 때, 그 적용범위를 심각하게 축소시키는 가장 큰 제한요소이다. 일반적인 통신 시스템의 소스 부호화기는 채널 잡음을 고려하지 않고 설계되며, 채널 부호화기는 소스 신호의 특성과 무관하게 채널 환경의 극복에만 중점을 두고 설계된다. 그러나 대역폭 제한적인 통신 환경에서 보다 효율적인 대역폭 사용을 위해서는 채널 환경에 따라 소스 부호율과 채널 부호율을 가변적으로 운용하여야 한다. 본 논문에서는 영상을 부대역 부호화하여 각 부대역 영상이 원래의 영상 재구성에 기여하는 중요도에 따라 한정된 채널 자원을 최적으로 할당하는 공동 소스/채널 부호화(Joint Source-channel Coding)에 관하여 연구하였다. 부대역 영상의 소스 부호화로는 DPCM과 PCM을 사용하였고, 채널 부호화는 TCM 부호화기를 사용하였으며 상이오류보호(Unequal Error Protection)를 위해 3가지 채널 부호율에 따라 각각 TCQPSK, TC8PSK, TC16PSK 변조방식을 사용하였다. 모의실험에 사용된 채널 환경은 랜덤잡음 환경과 이동수신의 경우에 발생하는 Rayleigh 페이딩 환경을 고려하였으며, 각 환경에서의 채널 SNR에 따라 동일오류보호(Equal Error Protection) 시스템과 상이오류보호(Unequal Error Protection) 시스템의 성능을 비교하였다.

  • PDF

Restricted Linear Flooding Scheme to Obtain Sink Location in Wireless Sensor Networks (무선 센서 망에서 싱크의 위치정보 획득을 위한 제한된 선형 플러딩 방안)

  • Park, Ho-Sung;Kim, Tae-Hee;Jin, Min-Sook;Lee, Eui-Sin;Sambuu, Batzorig;Kim, Sang-Ha
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2008.06d
    • /
    • pp.387-392
    • /
    • 2008
  • 위치 기반 라우팅은 오직 지역적인 위치 정보를 기반으로 데이터를 전송한다. 이 기법은 소스가 목적지의 위치 정보를 알고 있다고 가정하면 에너지 효율적이고 단순하다. 그러나, 무선 센서 망에서 소스는 목적지인 싱크의 위치 정보를 알지 못한다. 따라서 위치 기반 라우팅의 장점을 살리기 위해서는 소스가 효율적으로 싱크의 위치 정보를 미리 획득하는 과정이 필요하다. 본 논문은 무선망에서 싱크의 위치정보 획득을 위한 제한적인 선형 플러딩 방안을 제안한다. 제안 방안에서 싱크와 소스는 각각 싱크 위치 획득을 위한 메시지를 정해진 방향으로 전송하며 두 메시지의 교차 지점에 위치한 노드는 소스에게 싱크의 위치 정보를 전송한다. 싱크의 위치 정보를 획득한 소스는 위치 기반 라우팅을 통해 싱크에게 데이터를 전송할 수 있다. 또한 망 내부에 가상 제한 플러딩 지역 구성이라는 추가 방안을 통해 두 메시지의 교차 지점 생성을 보장한다. 우리는 시뮬레이션을 통해 제안 방안이 지금까지의 방안보다 에너지 면에서 효율적이며 신뢰성 있다는 것을 증명한다.

  • PDF

Visualization Techniques for Massive Source Code (대용량 소스코드 시각화기법 연구)

  • Seo, Dong-Su
    • The Journal of Korean Association of Computer Education
    • /
    • v.18 no.4
    • /
    • pp.63-70
    • /
    • 2015
  • Program source code is a set of complex syntactic information which are expressed in text forms, and contains complex logical structures. Structural and logical complexity inside source code become barriers in applying visualization techniques shown in traditional big-data approaches when the volume of source code become over ten-thousand lines of code. This paper suggests a procedure for making visualization of structural characteristics in source code. For this purpose, this paper defines internal data structures as well as inter-procedural relationships among functions. The paper also suggests a means of outlining the structural characteristics of source code by visualizing the source codes with network forms The result of the research work can be used as a means of controling and understanding the massive volume of source code.

원형 이온빔 소스의 방전 이미지 분석을 통한 중성입자 밀도의 공간분포 측정

  • Im, Yu-Bong;Kim, Ho-Rak;Park, Ju-Yeong;Kim, Jong-Guk;Lee, Seung-Hun;Seon, Jong-Ho;Lee, Hae-Jun;Choe, Won-Ho
    • Proceedings of the Korean Vacuum Society Conference
    • /
    • 2014.02a
    • /
    • pp.245.1-245.1
    • /
    • 2014
  • 교차하는 전기장과 자기장으로 플라즈마를 방전하고, 이온 빔을 효과적으로 가속하는 원형 이온 빔 소스를 개발하였다. 방위각 방향으로 비대칭적인 중성 가스와 전자 빔의 공급으로 이온 빔 소스에서 불안정하고 불균일한 플라즈마가 방전되어, 이온 소스의 효율을 저하시킨다. 본 연구에서는 플라즈마 이미지를 이용하여 이온 소스 내부에서의 중성입자 밀도 분포를 측정하는 방법을 개발하였다. 자기장의 방향이 서로 다른 방전조건에서 얻어지는 한 쌍의 플라즈마 이미지로부터 티코노프 정형화 기법을 이용하여 방위각에 대한 중성입자의 밀도 분포를 재구성한다. 본 재구성 기법을 이용하여 얻어진 밀도 분포는 유체흐름 등가회로 모델을 바탕으로 한 수치해석을 이용하여 분석하였다. 중성입자 밀도의 공간분포는 인가 전압, 자기장의 세기 및 유량과 같은 방전조건의 변화에 크게 영향을 받지 않고, 가스 공급부의 내부 구조에 의해 결정되는 것을 확인하였다. 또한, 등가회로 모델을 이용하여 균일한 공간분포를 얻기 위한 공급부 설계를 수행하였다.

  • PDF