• 제목/요약/키워드: 악성률

검색결과 191건 처리시간 0.025초

Intermediate 드라이버를 이용한 변종 악성코드 탐지 및 차단 모델 (Model for detecting and blocking metamorphic malware using the Intermediate driver)

  • 허주승;김기천
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.533-536
    • /
    • 2012
  • 인터넷의 급격한 성장과 함께 컴퓨터 통신 이용률이 폭발적으로 증가함에 따라 여러 악성코드가 등장하게 되었다. 이러한 악성코드는 시스템의 비정상 동작 유발, 네트워크 성능 저하, 개인정보유출의 문제를 발생시킨다. 현재의 악성코드 분석은 Signature 분석이 대부분이며, Signature 분석은 특정 패턴의 악성코드는 빠르게 탐지하나, 변조된 코드는 탐지하지 못하며, 이미 피해가 널리 퍼진 뒤 분석 및 차단이 가능하다는 단점을 가진다. 따라서 본 논문은 NDIS(Network Driver Interface Specification)를 이용하여 악성코드에 대해 수동적인 Signature 분석의 단점을 보완 하는 시스템 및 네트워크 상태 분석모델을 제시 하여 보다 능동적인 탐지 및 차단 프로세스를 정의하고, 모델 구현을 위한 방법을 제시한다.

분석기법을 우회하는 악성코드를 분석하기 위한 프로세스 설계 (A Novel Process Design for Analyzing Malicious Codes That Bypass Analysis Techniques)

  • 이경률;이선영;임강빈
    • 정보화정책
    • /
    • 제24권4호
    • /
    • pp.68-78
    • /
    • 2017
  • 악성코드는 나날이 복잡해지고 다양화되어 단순한 정보유출에서부터 시스템에 대한 심각한 피해를 유발하는 실정에 이르렀다. 이러한 악성코드를 탐지하기 위해 코드분석에 역공학을 이용하는 많은 연구가 진행되었지만, 악성코드 개발자도 분석방법을 우회하는 다양한 기법을 활용함으로써 코드분석을 어렵게 하였다. 특히, 악성코드의 감염여부조차 판단하기 어려운 루트킷 기법들이 진화하고 있고, 악성코드가 이 기법들을 흡수함으로써 그 문제의 심각성은 더욱 커지고 있다. 따라서 본 논문에서는 분석기법들을 우회하는 악성코드에 재빠르게 대응하기 위한 분석 프로세스를 설계하였다. 설계된 프로세스를 통하여 악성코드의 탐지를 더욱 효율적으로 할 수 있을 것으로 사료된다.

유방암 환자에서 시행한 유방 자기공명영상에서 배경 실질 조영 증강이 조직검사율과 악성률에 미치는 영향 (Background Parenchymal Enhancement on Breast MRI in Breast Cancer Patients : Impact on Biopsy Rate and Cancer Yield)

  • 김태윤;김성헌;백지은;김윤주;강봉주
    • Investigative Magnetic Resonance Imaging
    • /
    • 제17권3호
    • /
    • pp.224-231
    • /
    • 2013
  • 목적 : 유방암이 진단된 환자에서 시행한 자기공명영상에서 배경 실질 조영 정도에 따른 추가적인 조직 검사율 및 악성률의 차이를 알아 보고자 하였다. 대상 및 방법 : 유방암을 진단받고 유방 자기공명영상을 촬영한 322명의 환자를 대상으로, 2명의 영상의학과 의사가 이들의 유방 자기공명영상을 분석하여 배경 실질 조영 증강 정도를 평가하였으며, 판독지를 통해 추가적인 BI-RADS 범주 4 이상의 병변 유무를 확인하였다. 추가적인 BI-RADS 범주 4 이상의 병변에 대해서는 조직검사를 시행하였고, 악성률을 구하기 위해 조직검사 결과를 확인하였다. 결과 : 총 322명의 유방암 환자의 배경 실질 조영 증강 단계별 환자수는 최소 조영 증강 47.5%, 경한 조영 증강 28.9%, 중간 조영 증강 12.4% 그리고 현저한 조영 증강 11.2%였다. 이 중 70예에서 추가적으로 악성이 의심되는 조영 증강 병변이 발견되었고, 4예를 제외한 66예에서 조직 검사가 시행되었다. 배경 실질 조영 증강이 적은 경우 (최소/경한 조영 증강)와 많은 경우 (중간/현저한 조영 증강) 에 따른 조직 검사율은 각각 19.9%, 22.3%이었고, 악성률은 각각 6.5%, 5.2%이었으나, p-value가 각각 0.77, 0.88로 통계적으로 유의한 차이를 보이지 않았다. 결론 : 유방암이 진단된 환자에서 시행한 자기공명영상에서 배경 실질 조영 정도와 조직 검사율 및 악성률 사이에는 차이가 없었다.

한국인의 사망력 구조분석 (An Analysis on Korean Mortality Structure)

  • 이상식
    • 한국인구학
    • /
    • 제13권1호
    • /
    • pp.51-80
    • /
    • 1990
  • 한국의 사망력은 높은 수준의 성별 사망력 차이와 중년 남성의 급격한 사망력 상승을 그 구조적 특성으로 하고 있는데, 이러한 한국인 사망력 구조의 특이성은 직접적으로는 사망원인의 성별, 년령별 차별적 역활에 기인하며 간접적으로는 이들 원인의 차별성을 초래하는것으로 추정되는 경제개발기간동안의 사회, 경제 및 공공정책상의 변화 및 생활습관의 차이에서 기인된다고 보아진다. 본 연구에서는 이들 차이를 결과짓는 여러 요인들을 중심으로 한국인의 사망력 구조상에서 나타난 년령별 및 성별특성을 분석하는데 그 주요점을 두었다. 1985년 경제기획원 조사통계과에 의해 집계된 사망원인통계자료는를 활용하여 한국인의 사망력 구조의 특성을 사망원인과 관련시켜 연구분석한 결과는 다음과 같이 종합될수 있다. 첫째, 40대 이후 남성의 높은 사망력에 의거한 요인들은 뇌혈관질환, 고혈압성질환, 암질환 및 기지 심질환 및 간의 악성신생물 순으로 중요하게 나타났다. 둘째, 0세에서의 남녀간의 기득개념의 차이는 차이는 초년 또는 청년층에서의 남녀간의 사망력 차이에서 보다는 40대 이상의 중장년층에서의 남녀간의 사망력 차이에서 비롯되었으며, 뇌혈관 질환, 악성간질환 및 고혈압성 질환, 간의 악성 신생물,및 기타 심질환 및 간의 악성 신생물 질환들이 중장년층에서의 남녀간의 사망력 차이를 결정하는데 주역활을 하고 있는 것으로 나타났다. 세째, 위의 년령간의 및 남녀간의 사망력 수준의 차이를 결정짓는 주요한 사회적 간접요인들로는 첫째, 사회.경제개발과 함께 이어 병행되어온 보건정책들이 즈로 어린이 또는 여성에 편향된 결과 였으며, 둘째,환경적 요소로서 중년 남성들의 Social stress, 운동부족과 관련된 질병들과 공해, 먼지, 유해화학물 가스 등 산업재회와 관련된 질병들에 의한 사망률이 높으며, 세째, 행위적 요소로서 음주와 흡연과 관련된 질병들에 의한 중년 남성의 사망률이 높은것들로 요약될수 있다. 중년 남성의 높은 사망률은 기술적,사회적 경험이 축적된 노동력의 상실로서 국가적 손실이 크며, 고 년령층 인구의 구조적 측면에서도 성의 불균등을 초래하여 미혼 여성의 증가등 사회적인 기반문제의 주요한 요인이 되므로서 그 중요성은 지대하다고 할수 있겠다. 그러므로 이 문제는 국가적 사회적 차원에서 해결이 시급하며 그 해결책으로는 지금 까지 도외시 되어 왔던 중년 남성의 건강을 위한 프로젝트의 실지와 함께 이들에게 노출되어 왔던 운동 부족, 사회적 스트레스 및 산업재회의 해소 내지 제거에 대한 방안들이 연구 되어야 하겠다. 한편 음주 및 흡연등의 개인행위적 습관의 개선을 위한 사회 계몽활동의 추진 및 건전한 스트레스 해결책의 개발이 중요하다고 하겠다.

  • PDF

멀티모달 기반 악성코드 유사도 계산 기법 (Multi-Modal Based Malware Similarity Estimation Method)

  • 유정도;김태규;김인성;김휘강
    • 정보보호학회논문지
    • /
    • 제29권2호
    • /
    • pp.347-363
    • /
    • 2019
  • 사람의 DNA가 변하지 않는 것과 같이 사이버상의 악성코드도 변하지 않는 고유의 행위 특징을 갖고 있다. APT(Advanced Persistent Threat) 공격에 대한 방어수단을 사전에 확보하기 위해서는 악성코드의 악성 행위 특징을 추출해야 한다. 이를 위해서는 먼저 악성코드 간의 유사도를 계산하여 유사한 악성코드끼리 분류할 수 있어야 한다. 본 논문에서는 Windows OS 상에서 동작하는 악성코드 간의 유사도 계산 방법으로 'TF-IDF 코사인 유사도', 'Nilsimsa 유사도', '악성코드 기능 유사도', 'Jaccard 유사도'를 사용해 악성코드의 유형을 예측해보고, 그 결과를 보인다. 실험결과, 유사도 계산 방식마다 악성코드 유형에 따라 예측률의 차이가 매우 컸음을 발견할 수 있었다. 모든 결과에 월등한 정확도를 보인 유사도는 존재하지 않았으나, 본 실험결과를 이용하여 특정 패밀리의 악성코드를 분류할 때 어떤 유사도 계산 방식을 활용하는 것이 상대적으로 유리할지를 결정할 때 도움이 될 것으로 판단된다.

모바일 악성코드 감염과 보안취약성에 대한 학부생의 인식조사 연구 (A Study on the Awareness of Mobile Manifesto Infestions and Security Vulnerabilities)

  • 김명오;강경혁;김태양;박건우;김석민;장영수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 춘계학술발표대회
    • /
    • pp.133-134
    • /
    • 2018
  • 모바일 기기를 이용하는 인터넷 서비스가 증가하고 있다. 반면 응용소프트웨어의 보안 허점을 노린 바이러스, 웜, 악성코드는 나날이 증가하여 개인은 물론 기업, 국가차원의 대책이 요구되고 있다. 악성코드는 악의적인 목적을 위해 작성된 코드를 통칭하며 시스템 성능저하, 개인정보 유출, 파일 감염 및 손상을 입힌다. 본 논문에서는 모바일 기기의 악성코드 종류, 증상, 감염경로를 알아보고, 보안 취약성에 대한 학부생의 인식도를 조사하여 예방하는데 그 목적을 둔다. 이러한 인식도 조사를 통해 모바일 악성코드에 대한 학부생의 인식을 향상시키고, 기초 예방만으로도 쉽게 감염률을 낮출 수 있도록 백신을 설치하고 수시로 업데이트하여 이용자들에게 악성코드 감염 증상과 사례의 심각함을 알려줌으로써 예방 인식도를 함양 시킬 수 있다.

Opcode 빈도수 기반 악성코드 이미지를 활용한 CNN 기반 악성코드 탐지 기법 (CNN-Based Malware Detection Using Opcode Frequency-Based Image)

  • 고석민;양재혁;최원준;김태근
    • 정보보호학회논문지
    • /
    • 제32권5호
    • /
    • pp.933-943
    • /
    • 2022
  • 인터넷이 발달하고 컴퓨터 이용률이 높아짐에 따라 악성코드로 인한 위협 또한 함께 증가하고 있다. 매년 발견되는 악성코드의 수는 급격히 증가하여 자동으로 대량의 악성코드를 분석하기 위한 시스템이 필요한 상황이다. 본 논문에서는 딥러닝 알고리즘을 활용한 악성코드 자동 분석 기법을 소개한다. CNN(Convolutional Neural Network)라는 이미지 분류에 활용도가 높은 알고리즘을 이용하여 악성코드의 특징을 이미지화한 데이터를 분석한다. 제안하는 방법은 악성코드의 Semantic한 정보를 탐지에 활용하기 위하여 단순 바이너리 바이트를 기반으로 생성한 이미지가 아닌, 바이너리의 명령어 빈도수를 기반으로 생성한 이미지를 CNN으로 분석한다. 악성코드 10,000개 정상코드 10,000개로 구성된 대량의 데이터 셋을 활용하여 탐지 성능을 확인한 결과, 제안하는 방법은 91%의 정확도로 악성코드를 탐지할 수 있음이 확인되었다.

갑상샘 악성결절의 초음파영상에서 GLCM 알고리즘을 이용한 세포병리 진단의 후향적 분석 (Retrospective Analysis of Cytopathology using Gray Level Co-occurrence Matrix Algorithm for Thyroid Malignant Nodules in the Ultrasound Imaging)

  • 김영주;이진수;강세식;김창수
    • 대한방사선기술학회지:방사선기술과학
    • /
    • 제40권2호
    • /
    • pp.237-243
    • /
    • 2017
  • 본 연구는 갑상샘 초음파 영상에서 정상 및 악성결절의 세포병리 진단결과를 바탕으로 GLCM 알고리즘분석을 통한 후향적 연구를 시행하여 컴퓨터보조진단의 적용 가능성을 평가하였다. GLCM 알고리즘의 6가지 파라미터를 이용한 갑상샘 악성결절의 인식률 평가와 ROC 곡선을 분석하였다. 실험 결과는 에너지 97%, 대조도 93%, 상관관계 92%, 동질성 92%, 엔트로피 100%, 분산 100%의 높은 질환인식률을 나타내었다. ROC 곡선 분석에서 각 파라미터의 곡선아래면적이 0.947(p=0.001) 이상을 나타내어 갑상샘 악성결절의 인식에 의미가 있는 결과로 나타났다. 또한 GLCM에서 각 파라미터의 cut-off값 결정으로 정량적인 컴퓨터보조진단의 분석을 통한 질환예측이 가능할 것으로 판단된다.

악성 흉막삼출액에서 Viscum Album 치료 (Viscum Album Therapy in Malignant Pleural Effusion)

  • 김종중;이석기;임진수;최형호
    • Journal of Chest Surgery
    • /
    • 제37권12호
    • /
    • pp.978-982
    • /
    • 2004
  • 배경: 악성 흉막 삼출액은 암환자에서 흔히 나타나는 임상 증상이며, 진단이 되면 보존적 요법으로 치료하는데, 가장 흔히 사용되는 방법은 화학적 흉막 유착술이다. 가장 보편적으로 사용되는 talc는 환자 삶 질을 향상시키는 못한다. 저자들은 악성 흉막 삼출액을 치료하는 다른 경화제인 Viscum album에 대하여 평가하였다. 대상 및 방법: 2001년 11월부터 2003년 10월까지 악성 흉막 삼출액으로 치료를 받은 17명을 대상으로 하였다. Talc group I (10명)과 Viscum album group II (7명)으로 나누어서 후향적으로 여러 가지 인자와 결과를 비교하였다. 결과: 성별, 연령, 원발성 종양 및 병변 부위는 양군 간에 차이는 없었지만, 성공률은 group I에서 더 높았고, group II에서는 시술 후 더 짧은 흉관 유지 기간, 더 높은 Karnofsky performance와 낮은 재발률을 보여 주었다. 치료가 실패한 경우는 흉막 삼출액 pH 및 흉강삽관술 시행 후 화학적 흉막 유착술 기간과 관련이 있었다. 결론: Viscum album을 이용한 화학적 흉막 유착술이 talc를 사용한 경우보다 성공률은 약간 낮았지만,악성 흉막 삼출액 환자의 삶에 대한 질을 향상시킬 수 있기 때문에 선택된 경우에 대용 치료법이 될 수 있을 것 같다.