• 제목/요약/키워드: 실행 안전성

검색결과 382건 처리시간 0.024초

소스코드 기반의 정밀도 높은 실행 흐름 보호 기법 (Precise control flow protection based on source code)

  • 이종협;김용승
    • 정보보호학회논문지
    • /
    • 제22권5호
    • /
    • pp.1159-1168
    • /
    • 2012
  • 기존의 Control Flow Integrity(CFI)와 Control Flow Locking(CFL) 기법은 프로그램이 개발자의 의도대로만 실행되도록 강제하여 실행 흐름의 무결성을 제공하고 안전한 프로그램 실행을 보장한다. 하지만, 함수 호출 문맥을 인지하는 보호 기법을 제공하지 않아 정밀도가 떨어지고 이를 악용한 공격을 허용하는 취약점을 가지고 있다. 본 논문에서는 이러한 문제점들을 해결하는 Source-code CFI(SCFI) 시스템을 제안한다. 제안한 시스템에서는 정밀도 높은 CFI 기능을 제공하여 프로그램의 안전성을 높인다.

실행분석을 통한 건설 프로젝트 시공단계에서의 리스크 요인 도출 (An Analysis of a Construction Project Risk through Execution Plan)

  • 김기영
    • 건설안전기술
    • /
    • 통권33호
    • /
    • pp.62-75
    • /
    • 2005
  • 건설 프로젝트 관리의 주요한 목표는 계획된 시간 내에, 정해진 예산으로 규정된 목표(명세 또는 품질)를 확보하는 것이다. 국내 건설 산업은 타 산업 분야에 비하여 생산성이 매우 낮은 편이다. 이는 60년대 이후 급속한 개발 정책에 따른 부작용의 하나로, 하드웨어의 급속한 성장에 비하여 이를 관리하기 위한 소프트웨어의 개발이 부족했기 때문으로 풀이할 수 있다. 이에 본 연구에서는 건설 프로젝트의 생산성을 향상시키기 위한 노력의 일환으로 계획 단계에서의 실행과 완성 단계에서의 실행을 비교하여 이를 작업일보, 감독일지 등의 진도관리 자료를 활용하여 분석하여 건설 프로젝트의 실제적인 생산성 저하 요인을 도출하였다. 따라서 본 연구 결과는 현행 국내의 건설 프로젝트에 대한 사례분석을 통하여 실제적인 생산성 저하 요인을 분석한 것인 만큼 향후 건설 관리 기술의 향상에 많은 도움을 줄 수 있을 것으로 기대된다.

  • PDF

신뢰모델을 기반으로 한 이동 에이전트의 로드밸런싱과 에이전트 보호 기법 (A Load Balancing and Security Scheme of Mobile Agents based on the mobile Trust Model)

  • 정창렬;이성근
    • 한국정보통신학회논문지
    • /
    • 제17권10호
    • /
    • pp.2337-2344
    • /
    • 2013
  • 이동 에이전트는 이동성이 있어 다양한 분야에서 응용되는 기술이다. 특히 오픈네트워크에서의 이동 에이전트 실행은 보안을 통한 안전한 실행이 보장되어야 한다. 또한 에이전트는 에이전트 실행을 위해 에이전트의 작업량 분배가 이루어져야 한다. 이를 위해 본 논문에서는 신뢰모델 기반의 에이전트 실행 보안 메커니즘을 제안하였다. 제안된 메커니즘은 에이전트의 안전한 실행 보장과 기존 연구에서 고려되지 않았던 합리적인 에이전트 작업량 분배를 위한 로드 밸런싱으로 처리율을 향상되도록 하였다. 제안된 신뢰기반 에이전트 보안 메커니즘에 대한 보안 분석을 통해 이동 에이전트의 안전한 실행을 증명하였다.

에이전트 코드와 상태 추적을 통한 이동에이전트의 보호 기법 (Mobile Agent Protection Scheme through Execution Tracing of Agent Code and Status)

  • 정창렬;고진광
    • 한국통신학회논문지
    • /
    • 제28권7C호
    • /
    • pp.743-750
    • /
    • 2003
  • 컴퓨터 기술의 확산과 더불어 분산 컴퓨팅 환경에서 이동에이전트 코드의 이동성은 유연성이 있어 인터넷상에서 분배된 애플리케이션들을 설치하는데 사용되고 있다. 동시에, 이동에이전트의 이동코드를 전송하고 멀리 떨어진 곳의 호스트로부터 수신할 수 있는 능력을 가지고 있어서 에이전트가 실행되는 호스트 시스템의 실행 환경은 에이전트의 코드와 이를 실행할 수 있는 실행 환경에 접근을 해야 함으로 악의적인 행위들로부터 에이전트의 위조, 변조, 잘못된 실행을 방지하기가 매우 어렵다. 따라서 본 논문은 암호화된 에이전트의 코드와 상태 추적을 통하여 여러 악의적인 행위로부터 에이전트를 보호할 수 있도록 하는 메카니즘을 제안한다 제안한 메카니즘을 통해 이동에이전트가 보호되는 과정을 통해서 안전성을 증명하였다.

정량적 위험성 평가를 통해 제안된 도시가스 고압배관의 안전조치에 대한 비용.편익 분석 (Cost-Benefit Analysis for the Safety Measures about High Pressure Natural Gas Pipelines Proposed by Quantitative Risk Analysis)

  • 류영돈;이수경;이경식
    • 한국가스학회지
    • /
    • 제13권3호
    • /
    • pp.22-27
    • /
    • 2009
  • 이 논문은 한국가스안전공사가 도시가스 고압배관에 대한 안전성평가를 실시하고 안전관리 조치를 권고하는 경우 그 안전관리조치가 합리적으로 실행가능한 것인지를 판단하기 위한 비용.편익분석 방법으로 PF(Proportion Factor)를 사용할 것을 제시하였다. 또한, 설치 예정인 도시가스 고압배관에 대하여 정량적 위험성평가를 실시하고, 평가결과에 따라 개선 권고한 안전조치에 대하여 VPF와 PF를 이용한 비용 편익분석을 실시하여 제시한 위험감소조치가 합리적으로 실행가능한 것임을 확인할 수 있었다. 본 논문에서 제시한 비용 편익분석방법은 국내에서 안전성평가를 실시하고 위험감소조치를 제시하는 경우 그 조치가 합리적으로 실행 가능한 것인지를 입증하는데 유용하게 활용될 수 있을 것으로 판단된다.

  • PDF

의료기기 소프트웨어 정적검증을 통한 임베디드 코딩룰과 실행시간 오류 간 연관성 분석 (An Analysis of the Relation between Runtime Errors and Embedded Coding Rule using Static Analysis of Medical Software)

  • 유새열;최기용;이정원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.497-500
    • /
    • 2016
  • 최근 임베디드 소프트웨어의 신뢰성과 안전성을 보장하기 위하여 코딩룰인 MISRA-C를 자동차 뿐만 아니라 군사, 의료 분야등 광범위한 분야에서 이용하고 있다. 하지만 MISRA-C가 자동차 시스템분야의 MISRA 가이드를 이용하여 개발되었기 때문에 타 분야의 분야별 특성을 모두 고려하지 못한다는 문제점이 제시되고 있다. 따라서 본 논문에서는 향후 의료기기 분야의 특성을 고려한 코딩룰을 제시하기에 앞서, 의료기기 소프트웨어에서의 코딩룰 필요성을 제시한다. 이를 위해 개발 단계의 의료기기 소스코드에 MISRA-C를 적용하여 정적 분석을 해보고, 적용 유무 따른 실행시간 오류 결과를 분석한다. 분석 결과, 코딩룰을 이용하면 실질적으로 실행시간 오류 발생을 막을 수 있고, 적용 과정에서 기타 다른 실행시간 오류들 또한 해결됨을 확인하였다. 위 결과로 본 논문에서는 의료 분야의 특성을 고려한 특화 코딩룰의 필요성을 제시한다.

실무자 관점에서의 건축물 정밀안전점검 및 정밀안전진단 실행대가 현황분석 (The Analysis of Current Situation of the Building Precision Safety Inspection and Precision Safety Diagnosis Cost from Practitioners Viewpoint)

  • 이종필;임남기
    • 한국구조물진단유지관리공학회 논문집
    • /
    • 제22권4호
    • /
    • pp.37-41
    • /
    • 2018
  • 최근 시설물의 안전 및 유지관리에 관심이 증대되고 있으나, 발주처의 저가발주로 인해 안전진단전문기관은 부실화 되고 부실 점검 및 진단으로 인한 많은 문제점들이 야기되고 있다. 따라서 본 연구에서는 실무자들의 인식조사와 사례분석을 통해 실행대가 현황을 고찰하였으며, 그 결과 정밀안전점검은 대가기준 조정보다는 대가기준의 효율성 증대 및 강제성 강화가 필요한 것으로 판단된다. 또한 정밀안전진단은 연면적 $10,000m^2$미만 시설물에 대한 대가기준 설계금액을 현재 기준에서 80%로 하향조정하고, 그 이상의 시설물에 대해서는 현행 대가기준을 적용하되, 대가기준의 강제성 강화가 필요할 것으로 판단된다.

자바 프로그램의 이벤트 모니터링 (Monitoring Events for Java Programs)

  • 최윤정;창병모
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.745-747
    • /
    • 2004
  • 현재 많이 사용되는 대부분의 J2ME 프로그램은 모바일 기기의 특성상 제한된 자원을 사용하며 입력 키 등에서 발생하는 이벤트(event)들을 처리하는 이벤트-구동 프로그램이다. 이벤트-구동 프로그램에서 이벤트의 효과적인 처리는 전체 프로그램의 안전성과 신뢰성뿐만 아니라 효율에 영향을 미칠 수 있으며 보통 디버깅이 어려운 특성을 가지고 있다. 본 연구에서는 실행 중에 실시간으로 이벤트 발생 및 처리 정보를 보여줄 수 있는 모니터링 시스템을 설계 개발하였다. 이 시스템은 사용자 옵션에 따라 사용자가 관심 있는 이벤트만을 실행 중에 추적할 수 있으며 실행 후에 이벤트 관련 프로파일 정보를 제공한다. 또한 이 시스템은 코드 인라인 기법을 이용하여 실행시간 부담을 크게 줄였다.

  • PDF

실행시간과 안전성을 고려한 웹 기반의 저작권관리 시스템 (A Web-based Right Management System Considering Execution time and Security)

  • 고일석;조용환;신승수;조도은;권영애
    • 정보처리학회논문지C
    • /
    • 제11C권5호
    • /
    • pp.697-702
    • /
    • 2004
  • 디지털콘텐트는 복제가 용이하고 원본과 복사본이 동일하다는 특성 때문에 불법적인 복제와 유통의 방지를 통한 저작권의 보호에 어려움이 있다. 근래에는 웹을 기반으로 한 각종 디지털콘텐트 서비스 시스템이 상용화되고 있으며, 이것이 안정된 수익 모델로서 발전하기 위하여 적절한 저작권 보호 기술이 요구된다. 일반적으로 웹 기반의 저작권 보호를 위해서는 디지털콘텐트의 암호화를 통한 안전한 전송 방법을 사용한다. 이때 암호화된 디지털콘텐트의 크기는 증가하여 실행과정에 필요한 시간을 증가시킨다. 따라서 실행시간과 안전성을 고려한 시스템의 설계가 필요하다. 본 연구에서는, 디지털콘텐트의 저작권 관리 기술을 기반으로 부분 암호화를 통해 수행시간과 안전성을 고려한 디지털콘텐트 전송시스템을 설계하였다. 또한 분석을 통해 제안시스템의 성능을 평가하였다.

개방형 스마트 폰 환경에서 안전한 금융 어플리케이션 실행을 위한 보안 시스템

  • 김진형;김태호
    • 정보보호학회지
    • /
    • 제23권1호
    • /
    • pp.28-34
    • /
    • 2013
  • SNS, Game, Media Play, DMB, 모바일 결제 등 다양한 기능을 손쉽게 설치하여 이용할 수 있는 스마트 폰의 장점으로 인해 스마트 폰 이용률이 급증하고 있다. 특히 안드로이드 운영체제 기반의 스마트 폰 환경에서는 오픈소스로 인하여 더욱 손쉽게 어플리케이션을 개발 및 배포가 가능하여 수많은 사용자들이 다양한 어플리케이션을 이용하고 있다. 하지만 이런 장점의 이면에는 악의적인 어플리케이션의 개발 및 배포, 또한 용이하여 보안사고의 위험성도 존재한다. 앞으로도 스마트 폰의 취약점을 이용한 개인정보 유출 및 위 변조 공격들이 더욱 정교해지고 다양화될 것으로 예상되어 이를 대응할 수 있는 보안기술의 개발이 요구되고 있다. 특히 민감한 정보를 다루는 금융 어플리케이션을 실행하는 데에는 높은 보안을 제공하는 기술 도입이 더욱더 필요하다. 기존에 제안된 방식들은 소프트웨어로 구현되어 있어 악의적인 공격에 대응하는 데에는 한계가 있다. 높은 보안성으로 주목받는 기술로, 하드웨어 기반의 보안 기술이 있지만 아직 하드웨어적인 자원의 부족 등으로 활성화에 한계가 있다. 본 논문에서는 자원 제약이 있는 하드웨어 보안 기술을 효과적으로 활용하여 보다 안전하게 금융 어플리케이션을 실행 및 관리를 할 수 있는 보안 시스템을 제안하고자 한다.