• 제목/요약/키워드: 아티팩트

검색결과 108건 처리시간 0.022초

Firefox OS 포렌식 기법에 관한 연구 (The Study on Forensic Methodology of Firefox OS)

  • 김도수;최종현;이상진
    • 정보보호학회논문지
    • /
    • 제25권5호
    • /
    • pp.1167-1174
    • /
    • 2015
  • 모바일 시장에서 스마트폰의 점유율이 기하급수적으로 높아짐에 따라 많은 제조사들은 자체적으로 모바일용 운영체제를 개발해왔다. Firefox OS는 Mozilla 재단이 개발한 스마트폰 및 태블릿용 오픈소스 운영체제이며 자바 스크립트를 사용하고 HTML5를 기반으로 동작한다. Firefox OS를 탑재한 스마트폰을 출시하는 제조사는 지속적으로 늘고 있는 추세이다. 하지만 기존의 Firefox OS 포렌식에 관한 연구는 단순히 추상적인 포렌식 프로세스 및 블록 크기에 따른 이미징 속도에 관한 연구만 진행되었기 때문에 조사관점에서 스마트폰에 존재하는 아티팩트들을 분석하기 힘들었다. 본 논문에서는 Firefox OS에서 사용자 데이터 훼손을 최소화하여 데이터를 수집하는 방법과 스마트폰에 남는 시스템 및 사용자 데이터를 분석한 결과를 바탕으로 포렌식 분석 프레임워크를 제안한다.

3DoF+ 비디오의 효율적인 부호화를 위한 보호대역을 사용한 패치 패킹 기법 (A Patch Packing Method Using Guardband for Efficient 3DoF+ Video Coding)

  • 김현호;김용주;김재곤
    • 방송공학회논문지
    • /
    • 제25권2호
    • /
    • pp.185-191
    • /
    • 2020
  • MPEG-I에서는 최대 6자유도(6DoF)를 가지는 몰입형 비디오의 압축 표준화를 진행하고 있다. 360 비디오에 움직임 시차(parallax)를 추가한 것으로 정의되는 3DoF+ 비디오의 가상 공간에서, 원하는 위치와 시점의 장면을 제공하려면 3DoF+ 비디오를 구성하는 여러 뷰(view) 비디오를 사용하여 임의의 원하는 시점의 뷰를 렌더링해야 한다. MPEG-I 비쥬얼 그룹에서는 이러한 3DoF+ 비디오의 효율적인 부호화를 위한 표준화가 진행되고 있으며, TMIV(Test Model for Immersive Video)라는 시험모델을 개발하고 있다. 본 논문은 TMIV에서 패치(patch)를 아틀라스(atlas)에 효율적으로 패킹하여 부호화 성능을 향상시킬 수 있는 패치 패킹 방법을 제안한다. 제안기법은 패킹되는 패치들 간에 보호대역(guardband)을 적용하여 패치 간의 거리를 둠으로써 부호화로 인해 발생할 수 있는 아티팩트(artifact)를 줄여 최종 복원 뷰의 화질을 향상시킨다.

SNS 애플리케이션의 데이터 복호화 및 아티팩트 연구 (Study on SNS Application Data Decryption and Artifact)

  • 신수민;강수진;김기윤;김종성
    • 정보보호학회논문지
    • /
    • 제30권4호
    • /
    • pp.583-592
    • /
    • 2020
  • 스마트폰의 대중화로 현대인의 의사소통 수단으로 Social Networking Service(SNS)가 자리 잡았다. 의사소통 수단의 특성상 SNS는 다양한 보관 증거 및 생성 증거를 생성한다. 따라서 디지털 포렌식 수사관점에서 주요 분석대상이다. SNS를 제공하는 애플리케이션은 데이터를 중앙 서버에 저장하거나 사용자의 편의성을 위해 데이터베이스화하여 스마트폰 내부에 저장한다. 이때 일부 애플리케이션은 개인정보 보호를 위해 암호화 기능을 제공하며 이는 디지털 포렌식 수사관점에서 안티 포렌식으로 작용될 수 있다. 따라서 암호화 방안에 관한 연구는 지속적으로 선행돼야 한다. 본 논문에서는 SQLCipher 모듈을 통해 SQLite 기반의 데이터베이스 암호화 기능을 제공하는 두 종류의 애플리케이션을 분석했다. 각 데이터베이스를 복호화했으며 주요 데이터를 식별했다.

광각 영상을 위한 ELBP 분류기를 이용한 초해상도 기법과 CUDA 기반 가속화 (CUDA Acceleration of Super-Resolution Algorithm Using ELBP Classifier for Fisheye Images)

  • 최지훈;송병철
    • 전자공학회논문지
    • /
    • 제53권10호
    • /
    • pp.84-91
    • /
    • 2016
  • 최근 어라운드 뷰 모니터링 시스템이나 보안 시스템 등에서는 광각 카메라를 이용하여 사용자에게 영상을 제공하고 있다. 광각 카메라로 촬영된 영상은 보다 넓은 범위의 장면을 제공하는 장점이 있으나 영상에 왜곡이 존재하고 특히 영상 외곽 부분은 초점이 맞지 않아 영상의 선명도가 저하되는 단점이 존재한다. 따라서 광각 영상에 대하여 초해상도 기법을 적용할 경우 영상 외곽에서의 블러 영향이 그대로 남아 있어 고해상도 영상의 선명도가 저하되고 아티팩트가 발생하는 등 결과적으로 초해상도 기법의 성능 저하로 이어진다. 따라서 본 논문에서는 자기 유사성 기반의 전처리 기법을 적용하여 영상 외곽부에서의 화질 저하를 개선하고자 한다. 추가로 전체 알고리즘에 대하여 GPU 환경에서의 가속화를 수행하여 알고리즘의 가속성을 확인한다.

적응 템플릿 필터링에서 복셀의 부분 볼륨 효과로 인한 헤지 아티팩트의 제거 (Removal of Edge Artifact due to Pertial Volume Effect in the Adaptive Template Filtering)

  • 안창범;송영철
    • Investigative Magnetic Resonance Imaging
    • /
    • 제4권2호
    • /
    • pp.120-127
    • /
    • 2000
  • 최근에 해상도의 손실없이 신호대잡음비를 개선시킬 수 있는 적응 템플릿 필터링이 제안되었다. 적응 템플릿 필터링은 다중 템플릿들 중에서 현재 복셀의 주변 구조와 가장 잘 매칭이 되는 템플릿을 선택하여 적응필터 링을 적용하는 방법이다. 적응 템플릿 필터링을 자기공명영상에 적용할때 기존의 필터링 방법들에 비하여 향상된 결과를 얻을 수 있으나, $T_1$ 영상과 같이 비교적 작은 동적 범위를 가진 영상에서는 에지에서 계단모양의 artifact가 발견되곤 한다. 이것은 자기 공명영상에서 복셀의 부분적인 볼륨 효과에 기인하는 것으로 여러 조직의 성분을 포함하고 있는 경계면의 복셀들에 적응 템플릿 필터링이 적용될 경우 다중성분을 가진 복셀들의 그레이레벨이 인접한 단일성분의 그레이레벨 값에 가까워져 에지가 강조되기 때문이다 본 논문에서는 다중 성분을 갖는 복셀들을 선별하여 이들에 대해서는 가장 큰 크기의 템플릿을 할당함으로써 artifact를 제거하는 방법을 제안하였다. 제안한 방법을 $T_1$ 자기공명영상과 팬텀 영상에 적용한 결과 에지 artifact가 사라지는 것을 확인할 수 있었으며, 최대 신호대잡음비 면에서도 향상된 결과를 얻을 수 있었다.

  • PDF

침해지표를 활용한 해킹 이메일 탐지에 관한 연구 (A Study on Hacking E-Mail Detection using Indicators of Compromise)

  • 이후기
    • 융합보안논문지
    • /
    • 제20권3호
    • /
    • pp.21-28
    • /
    • 2020
  • 최근 해킹 및 악성코드는 점검 기법이 매우 정교하고 복잡하게 발전하고 있으며, 다양한 분야에서 침해사고가 지속적으로 발생하고 있다. 그 중 정보유출, 시스템 파괴 등에 활용되는 침해사고의 가장 큰 이용 경로는 이메일을 이용한 것으로 확인되고 있다. 특히, 제로데이 취약점과 사회공학적 해킹 기법을 이용한 이메일 APT공격은 과거의 시그니처, 동적분석 탐지만으로는 식별이 매우 어려운 상황이다. 이에 대한 원인을 식별하고 해당 내용을 공유하여 유사한 침해사고에 대해 빠르게 대응하기 위한 침해지표(IOC, Indicators Of Compromise)의 필요성은 지속적으로 증가하고 있다. 본 논문에서는 기존에 클라이언트단의 침해사고를 수집하기위해 활용되었던 디지털 포렌식 탐지 지표 방식을 활용하여 보안사고의 가장 큰 피해를 유발하는 해킹 메일의 탐지 및 조사 분석 시 필요한 다양한 아티팩트 정보를 효과적으로 추출할 수 있는 방법을 제안한다.

Standard와 MAR 알고리즘에서 CT 검사조건 변화에 따른 인공물과 노이즈 평가 (Evaluation of Artifact and Noise in the Standard and MAR Algorithms with Variation of Examination Conditions of CT)

  • 김영근;양숙;왕태욱
    • 대한방사선기술학회지:방사선기술과학
    • /
    • 제43권2호
    • /
    • pp.79-85
    • /
    • 2020
  • The influence of metal artifact in CT image depends on the type of metal materialsm, the reconstruction algorithm, and scan parameters. The presence of metal artifacts was quantitatively evaluated by applying the standard and MAR algorithms through the phantom study. In the change of tube voltage applied the standard algorithm, metal artifact decreased to 44.9% for 80 vs 120 kVp, 24% for 100 vs 120 kVp, while the image taken at 140 kVp increased the artifact by 19% compared to 120 kVp. When the tube current was increased from 100 to 300 mA, there was no significant difference in the CT value and noise. Black band and white strike artifacts occurred up to 65.9% in the adjacent ROI of the metal driver, whereas titanium screw produced lesser metal artifact than that of the metal driver. The combination of 120kVp or higher tube voltage-standard algorithm was effective in removing black band artifacts as well as white streak by high density materials. However, MAR reconstruction algorithm was useful in improving image quality under the environment of low kVp and high density materials, without increase of radiation exposure.

로그 체인을 고려한 디지털증거지도 작성 (Build a Digital Evidence Map considered Log-Chain)

  • 박호진;이상진
    • 정보보호학회논문지
    • /
    • 제24권3호
    • /
    • pp.523-533
    • /
    • 2014
  • 컴퓨터 침해사고 대응 시 침입경로를 파악하는데 많은 시간을 소비하므로 피해 범위가 확대되거나 침해사고 발생의 원인을 밝힐 주요 증거를 유실하게 된다. 이로 인해 동일한 원인의 침해사고가 재발하고 있다. 이 논문에서는 침입자를 신속하고 정확하게 찾아낼 수 있도록 침해사고 발생 전, 디지털증거지도 작성을 제안한다. 디지털증거지도는 다양한 IT장비와 소프트웨어가 만들어 내는 머신 데이터간의 연결 고리가 그물 형태로 만들어진다. 연결 고리는 다양한 외부요인에 민감하기 때문에 지속적인 관리가 필요하다. 침해사고 발생 전, 유효한 디지털증거지도를 숙지함으로써 침해사고 발생 시 신속히 대응하여 피해 범위를 축소하며 침입경로를 제거하여 침해사고 재발을 방지한다. 디지털증거지도는 로그뿐만 아니라 컴퓨터에서 발생하는 다양한 아티팩트들을 채용함으로써 고도화된 APT 공격과 안티-포렌식 기법에 효과적으로 대응한다.

IoT 봇넷 악성코드 기반 침해사고 흔적 수집 방법 (Intrusion Artifact Acquisition Method based on IoT Botnet Malware)

  • 이형우
    • 사물인터넷융복합논문지
    • /
    • 제7권3호
    • /
    • pp.1-8
    • /
    • 2021
  • IoT와 모바일 기기 사용이 급격히 증가하면서 IoT 기기를 대상으로 한 사이버 범죄 역시 늘어나고 있다. IoT 기기 중 Wireless AP(Access Point)를 사용할 경우 자체 보안 취약성으로 인해 패킷이 외부로 노출되거나 Bot과 같은 악성코드에 손쉽게 감염되어 DDoS 공격 트래픽을 유발하는 등의 문제점이 발견되고 있다. 이에 본 연구에서는 최근 급증하는 IoT 기기 대상 사이버 공격에 능동적으로 대응하기 위해 공공분야 시장 점유율이 높은 IoT 기기를 대상으로 침해사고 흔적을 수집하고, 침해사고 분석 데이터의 유효성을 향상시키기 위한 방법을 제시하였다. 구체적으로, 샘플 IoT 악성코드를 대상으로 동작 재현을 통해 취약점 발생 요인을 파악한 후 침해 시스템 내 주요 침해사고 흔적 데이터를 획득하고 분석하는 방법을 제시하였다. 이에 따라 대단위 IoT 기기를 대상으로 한 침해사고 발생시 이에 효율적으로 대응할 수 있는 체계를 구축할 수 있을 것으로 기대된다.

360 비디오의 SSP를 위한 기하학적 패딩 (Geometry Padding for Segmented Sphere Projection (SSP) in 360 Video)

  • 김현호;명상진;윤용욱;김재곤
    • 방송공학회논문지
    • /
    • 제24권1호
    • /
    • pp.25-31
    • /
    • 2019
  • 360 비디오는 VR 응용의 확산과 함께 몰입형 미디어로 주목받고 있으며, JVET(Joint Video Experts Team)에서 post-HEVC로 진행중인 VVC(Versatile Video Coding) 표준화에서 360 비디오 부호화도 함께 고려되고 있다. 360 비디오 부호화를 위하여 2D로 투영된 영상에는 투영 면(face) 경계의 불연속성과 비활성 영역이 존재할 수 있으며 이는 부호화 효율을 저하시키고 시각적 아티팩트(visual artifact)를 발생시킬 수 있다. 본 논문에서는 2D 투영 기법 중 SSP(Segmented Sphere Projection)에서의 이러한 불연속성과 비활성 영역을 줄이는 효율적인 기하학적 패딩(padding) 기법을 제시한다. 실험결과, 제안 기법은 복사에 의한 패딩을 사용하는 기존 SSP 대비 미미한 부호화 효율 저하는 있지만 주관적 화질이 향상된 것을 확인할 수 있었다.