• 제목/요약/키워드: 수치화

검색결과 511건 처리시간 0.027초

웹 애플리케이션 취약성 수치화 프레임워크 연구 동향

  • 조성영;전상훈;임채호;김세헌
    • 정보보호학회지
    • /
    • 제22권3호
    • /
    • pp.48-55
    • /
    • 2012
  • 웹 애플리케이션의 취약점을 이용한 공격으로 인한 보안 사고가 급증함에 따라, 웹 애플리케이션의 취약점을 진단하고 취약성을 수치화하는 프레임워크가 개발 및 제시되고 있다. 이 논문에서는 현재 웹 애플리케이션의 취약성을 수치화할 수 있는 CVSS와 CWSS와 같은 여러 가지 프레임워크 연구를 분석하고, 현재까지 제시된 취약성 수치화 프레임워크가 가지고 있는 문제점을 제시함으로써 향후 보완해야 할 방향을 제시한다.

대학교를 대상으로 한 위협에 따른 손실의 수치화 (Measure of the loss resulting from the threat in the University)

  • 이현숙;변진욱;기주희;이동훈;임종인;박영우;윤재석
    • 정보보호학회논문지
    • /
    • 제12권4호
    • /
    • pp.3-14
    • /
    • 2002
  • 본 논문에서는 대학교를 대상으로 하여 발생 가능한 위협을 분류하여 그에 따른 손실의 크기를 수치화 하는 방법론을 제시하고자 한다. 이러한 손실의 수치화는 경제학적 예측모델을 수립함으로서, 향후 동일한 피해 사례에 대한 예측을 용이하게 하여 손실비용을 최소화하는데 있어서 하나의 방법론이 될 수가 있다. 손실을 수치화 시키는 방법은 다음과 같은 단계로 나눌 수가 있다. 첫째로는 자산을 평가한다. 둘째로는 자산에 영향을 미치는 위협요소를 분류한다. 셋째로는 자산이 가지고 있는 취약성을 분석한다. 넷째로는 어떠한 위협요소가 자산에 손실을 발생시켰을 경우에 손실의 크기를 수치화 시킨다. 그러면 이렇게 수치화 시키는 방법을 예제를 통해서 설명하려고 한다.

소프트웨어 품질 리스크의 정량화에 관한 연구 (A Study on Quantifying of Software Quality Risk)

  • 윤진우;권원일;권호열
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2010년도 춘계학술발표대회
    • /
    • pp.1027-1030
    • /
    • 2010
  • 소프트웨어 테스팅에서 리스크 기반 테스팅은 리스크 식별, 리스크 분석, 리스크 계획, 리스크 추적의 4 단계로 전개되며, 특히 마지막 단계인 리스크 추적 단계에서는 식별된 리스크가 테스팅 진행과정을 거치면서 어느 정도 완화되었는지를 확인하고 현재의 리스크 완화 정도에 따라 적절하게 대응하는지를 모니터링 해야 하는 중요한 단계이다. 하지만 리스크 추적 단계에서 필요한 리스크 완화 수치가 정의되지 않아 사용자들은 테스트 실행율 또는 결함 해결율 등을 리스크 완화 수치의 대안으로 사용하고 있다. 본 논문에서는 리스크 추적 단계에서 사용할 수 있는, 리스크의 완화 정도를 수치화한 "리스크 해결 지수"의 산출 과정을 수식과 함께 제시하고 그 의미를 설명하였다. 그리고 예시를 통해 리스크 수치화에 대한 이해를 돕고, 리스크 수치화 관련 차트를 몇 가지 제시하여 실무에의 응용 통찰력을 제공한다. 리스크를 수치화한 "리스크 지수"는 테스팅 조직의 의사결정에 활용할 수 있는 객관적이고 설득력있는 정보로서 프로젝트 전반에 걸쳐 그 활용 가치가 높다.

지리정보시스템을 위한 기존지도의 수치화에 관한 소개

  • 이현우
    • 전산구조공학
    • /
    • 제4권2호
    • /
    • pp.32-35
    • /
    • 1991
  • 컴퓨터가 발명된 초기에는 대부분 수식계산 처리만이 목적이었으나, 현재는 계산처리의 용도는 물론이고, M.I.S.(Management Information System), 자료의 생성.보관.처리.관리, Computer Graphics에 널리 이용되고 있으며 A.T.(Artificial Interligence), N.N.(Neural Network)까지 활용, 발전되어가고 있는 추세이다. 본 글에서는 현재 국내에서 부상하고 있는 G.I.S.(Geographic Information System)의 소개와 G.I.S.에서 필요로 하는 기존지도의 수치화(Digital Mapping)의 방법과정을 설명하고자 한다.

  • PDF

비정규삼각망 데이타구조에 의한 지형의 수치화 (A Study on the Digitizing of Terrain by Triangulated Irregular Networks)

  • 이석찬;고영호;이창경;최병길
    • 대한토목학회논문집
    • /
    • 제14권2호
    • /
    • pp.325-334
    • /
    • 1994
  • 현대는 고도의 정보화시대로 좀더 효과적인 지형정보를 요구한다. 특히 토지이용이 집약적으로 이루어지고 있는 우리나라에서는 좀더 종합적이고 체계적인 지형정보시스템을 필요로 하는데 이를 위하여는 지형의 수치화가 선결조건이다. 본 연구는 이러한 지형정보시스템의 근간을 이루는, 지형의 수치화에 적합한 데이터 구조를 개발하는데 그 목적을 두었다. 지형을 수치화하는데는 일반적으로 정규격자망 형태의 데이터 구조가 널리 이용되었다. 그러나 정규격자망은 그 구조가 단순하고 간단한 반면에 지형특성을 잘 반영하지 못하는 단점을 가지고 있다. 따라서 본 연구에서는 데이터 구조는 복잡하지만 지형특성을 잘 살릴 수 있고 여러 응용분야에 있어서 유용한 비정규삼각망 데이터 구조를 연구, 개선함으로써 좀더 효율적인 수치지형모델을 구축하고자 하였다.

  • PDF

X선조영촬영에 의한 콘크리트강도의 추정과 콘크리트열화의 수치화 (ESTIMATION OF CONCRETE STRENGTH AND QUANTIFICATION OF CONCRETE DETERIORATION BY X-RAY TECHNIQUE WITH CONTRAST MEDIUM)

  • Takeda, Mitsuhiro;Otsuka, Koji;Lee, Sang-Hun
    • 한국방재학회:학술대회논문집
    • /
    • 한국방재학회 2008년도 정기총회 및 학술발표대회
    • /
    • pp.41-44
    • /
    • 2008
  • 본 연구의 목적은, X선조영촬영을 이용한 콘크리트강도의 평가 및 콘크리트열화의 수치화를 수행하는 것이다. 콘크리트강도를 추정하기 위하여, 물-시멘트비가 서로 다른 콘크리트를 제작하여, X선투과선량과 콘크리트강도의 관계를 구하였다. 이 실험에는 콘크리트 외에 몰탈, Non-AE 콘크리트를 이용한 실험도 수행하였다. 또한, 동결융해작용을 가해 상대동탄성계수를 변화시킨 공시체에 대하여, 열화의 수치화를 수행하였다. 실험의 결과, X선조영촬영법을 사용하면, 투과선변화량이 구해지므로, 콘크리트강도의 추정과 열화의 수치화가 가능하다는 것을 알았다.

  • PDF

취약점의 권한 획득 정도에 따른 웹 애플리케이션 취약성 수치화 프레임워크 (A Web application vulnerability scoring framework by categorizing vulnerabilities according to privilege acquisition)

  • 조성영;유수연;전상훈;임채호;김세헌
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.601-613
    • /
    • 2012
  • 안전한 웹 서비스를 제공하기 위하여 보안을 고려한 웹 애플리케이션의 설계와 구현이 요구되고 있다. 이에 따라 웹 애플리케이션의 취약성을 수치화할 수 있는 여러 가지 프레임워크들이 제시되고 있지만, 이러한 프레임워크에 의하여 도출된 수치는 누적 방식에 의하여 계산되기 때문에 취약점의 심각성을 제대로 분류할 수 없다는 문제점이 존재한다. 본 연구에서는 웹 애플리케이션에서 발생할 수 있는 취약점을 권한 획득 가능성에 따라 등급을 나누고 수치화함으로써 취약점에 대하여 우선순위를 둘 수 있다. 또한 개별 웹 애플리케이션뿐 아니라 한 조직에서 제공하는 여러 웹 애플리케이션에 대한 취약성을 수치화함으로써 어느 웹 애플리케이션이 가장 취약하며 우선적으로 처리해야 하는지 판단할 수 있다. 실제 크롤링 기반 웹 스캐너를 통하여 발견된 취약점들에 대하여 우리가 제안한 프레임워크를 적용하여 등급을 나누고 수치화함으로써 취약점의 권한 획득 가능성에 따른 분류의 중요성을 보이고 있다.

Single Color Image의 안개 정도 측정 방법 (Single Color Image Based on Fog Degree Measurement)

  • 이근민;김원하
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송∙미디어공학회 2017년도 하계학술대회
    • /
    • pp.260-263
    • /
    • 2017
  • 본 논문은 single image에서 측정한 빛 전달량 값과 local contrast 값을 사용하여 안개 량을 수치화하는 방법을 제안한다. 제안하는 방법은 빛 전달량 값을 사용하여 안개로 예측되는 지역을 추정하고, 추정된 안개 예측지역의 넓이와 해당 지역의 local contrast 크기의 범위를 사용하여 안개 정도를 수치화 한다. single image에서 측정 가능한 안개 의 물리적 특성들을 고려하였기 때문에 기존의 안개 검출 알고리즘들이 구분하지 못했던 영상들에서도 안개 량을 정확하게 측정하였다. 실제 빛의 산란 정도를 측정하는 감광 계수 측정계를 사용하여 측정한 안개 량과 제안하는 방법의 수치를 비교했을 때, 다양한 환경과 물체를 포함한 영상들에서 95%이상의 정확도로 안개 정도를 수치화 하였다. 또한 빛 전달량 추정 과정에서 local contrast 값을 추출하여 사용하기 때문에 기존의 빛 전달량을 측정하는 방법에서 복잡도를 거의 증가시키지 않는다.

  • PDF

레이저 변위계를 이용한 암석 절리면의 3차원 거칠기 측정기 개발 (Development of 3D Roughness Measurement System of Rock Joint Using Laser Type Displacement Meter)

  • 이정인;배기윤;김태혁
    • 한국암반공학회:학술대회논문집
    • /
    • 한국암반공학회 1999년도 정기총회 및 학술발표회
    • /
    • pp.17-23
    • /
    • 1999
  • 본 논문에서는 절리면 거칠기를 정밀하게 수치화 하기 위해 레이저 변위계를 이용한 3차원 거칠기 측정기를 구동시키는 프로그램 제작 및 여러 가지 상태의 절리면에 대해 수치화를 실시하여 각종 거칠기 파라미터를 결정한 후 오차분석을 실시하여 이 기계를 이용한 측정의 타당성을 검증하였다. 동일한 절리면에 대해 물리적인 접촉에 의한 3차원 거칠기 측정기로부터 얻어진 거칠기 파라미터와 레이저 변위계를 이용한 측정기로부터 얻어진 것들 사이의 관계를 살펴보았고, 레이저 측정기에 의해 수치화된 절리면 거칠기 파라미터 사이의 상관관계를 조사하였다. 연구에 사용한 시료는 황등화강암, 여산대리석의 2종류이며, 절리형상 측정을 위한 절리는 인장균열 발생장치를 이용하여 인공적으로 제작하였다. (중략)

  • PDF

작업환경을 위한 TLV의 근거 - N-PHENYL-${\beta}$-NAPHTHYLAMINE(1)

  • 김치년
    • 월간산업보건
    • /
    • 통권296호
    • /
    • pp.10-13
    • /
    • 2012
  • N-phenyl-${\beta}$-naphthylamine(PBNA)의 수치화된 직업적 노출기준은 권고하지 않았다. 공업용 N-phenyl-${\beta}$-naphthylamine에는 불순물로 ${\beta}$-Naphthylamine포함되어 있다. ${\beta}$-Naphthylamine은 사람에서 발암성 확인물질(A1)로 ${\beta}$-Naphthylamine에 대한 TLV Documentation의 참조가 필요하다. ${\beta}$-Naphthylamine은 N-phenyl-${\beta}$-naphthylamine에 노출된 사람의 대사산물이다. N-phenyl-${\beta}$-naphthylamine은 동물실험에서 제한적으로 발암성이 증명되었지만 사람에서는 발암성이 충분하게 입증되지는 않았다. 따라서 사람에게 발암성으로 분류되지 않는 A4로 경고주석을 선정하였으며 수치화된 노출기준 없이 모든 노출경로에서 N-phenyl-${\beta}$-naphthylamine에 노출되지 않도록 관리하는 것을 권고하였다.

  • PDF