• 제목/요약/키워드: 외부 자료 교환

검색결과 41건 처리시간 0.036초

모바일 애플리케이션을 위한 보안약점 구조화 기법에 대한 연구 (A Study on the Structured Weakness Classification for Mobile Applications)

  • 손윤식;오세만
    • 한국멀티미디어학회논문지
    • /
    • 제15권11호
    • /
    • pp.1349-1357
    • /
    • 2012
  • 오늘날의 소프트웨어는 인터넷 환경에서 데이터를 교환하기 때문에 해커에 의해 악의적인 공격을 받을 가능성이 항상 존재한다. 이러한 보안약점은 심각한 경제적 손실을 발생시키는 소프트웨어 보안 침해사고의 직접적인 원인이다. 최근에는 보안 약점을 해소하기위해 외부환경에 대한 보안시스템을 견고히 하는 것보다 프로그래머가 견고한 소프트웨어를 개발하는 것이 보안 수준을 향상시킬 수 있는 본질적이고 가장 효과적인 방법이라는 인식이 늘어나고 있다. 이러한 가운데 코딩 단계에서부터 소프트웨어에 대한 취약점을 해소하여 보안 침해사고를 예방하기 위한 코딩 안내서를 제시하는 것이 전 세계적으로 주요한 보안 이슈로 떠오르고 있다. 시큐어 코딩을 개발자나 관리자 입장에서 효과적으로 사용하기 위해서는 전체 시큐어 코딩 집합과 보안약점을 구조적으로 체계화하고 관리해야 하며 새로운 정보의 갱신이 지속적으로 필요하지만, 기존의 시큐어 코딩 및 보안약점은 구조적으로 체계화되어 있지 못하다. 본 논문에서는 Java 언어를 대상으로 기존 시큐어 코딩 자료와 검사 도구의 코딩 룰 조사를 통해 보안 약점을 구조화하고 모바일 애플리케이션을 위한 구조적 보안 약점을 그 결과로 소개한다.

지구궤도 인공위성의 임무기간 중 궤도 열 환경 분석 (Analysis of On-orbit Thermal Environment of Earth Orbit Satellite during Mission Lifetime)

  • 강수진;윤지현;정창훈;박성우
    • 항공우주시스템공학회지
    • /
    • 제14권1호
    • /
    • pp.36-43
    • /
    • 2020
  • 위성 열 설계의 시작은 운용궤도의 열 환경 분석을 통한 최악의 운용 환경을 예측하는 것이다. 위성은 주어진 임무에 맞는 다양한 형태의 운용궤도를 가지기 때문에 노출되는 열 환경 또한 다르다. 따라서, 위성의 궤도조건을 고려한 외부 열 환경 분석이 필수이며, 이를 통해 선정된 위성의 최악의 조건에 대해 열적 안정성을 보장하는 설계를 수행하게 된다. 궤도 열 환경 분석을 위해서는 궤도역학은 물론 우주 열 환경과 위성체 사이의 열 교환 관계에 대한 이해가 필요하다. 이에 본 논문에서는 지구궤도 내 우주 열 환경에 관한 기초자료를 제공하고, 위성체에 유입되는 우주 열 유입량을 계산하는 열 관계식을 서술함으로써 궤도 열 환경 분석의 이해를 돕고자 하였다. 또한, 가상의 위성 예제를 통해 임무기간 중 궤도 열 환경을 분석하는 전반적인 과정을 보였다.

Ad Hoc Network에서 익명성 제공에 관한 연구 (On Providing Anonymity in Ad Hoc Networks)

  • 강승석
    • 인터넷정보학회논문지
    • /
    • 제8권4호
    • /
    • pp.93-103
    • /
    • 2007
  • 네트워크 환경은 외부의 침입으로부터 항상 노출되어 있으며 프라이버시 보장에도 위험이 따른다. 전파 송신을 통한 브로드캐스트의 속성 때문에 무선기기들은 유선 네트워크에 연결된 통신기기보다 더 많은 위험 상황을 경험하게 된다. 본 논문은 무선통신 기기가 두 개의 통신채널을 장착하고 있다고 가장한다. 하나는 3G서비스를 통해 인터넷을 접속하는데 사용되며 다른 하나는 애드 혹 네트워크를 구성하여 익명의 통신 서비스를 제공하는데 사용된다. 프라이버시 위험을 극복하기 위해 본 논문에서는 무선기기들이 애드 혹 네트워크를 구성해 익명 통신채널을 구축하여 이를 이용해 자료를 교환하는 방법을 소개한다. 익명 통신채널을 구축하기 위해서는 하나 이상의 무선기기가 익명 채널의 경로에 참여해야 한다. 제안한 익명 통신방법은 트래픽 분석을 어렵게 하며 사용자의 프라이버시를 향상시킨다. 모의실험 결과에 따르면, 애드 혹 네트워크에서 익명성을 제공하는 통신은 송신자나 수신자 근처에 있는 중간 무선기기를 선택하여 익명 채널의 경로로 선택하는 것이 무작위로 중간 무선기기를 선택하는 방식보다 좋은 성능을 보였다.

  • PDF

클라우드 환경에서 블록체인관리서버를 이용한 인증기반 내부망 분리 보안 모델 (Internal Network Partition Security Model Based Authentication using BlockChain Management Server in Cloud Environment)

  • 김영수;이병엽
    • 한국콘텐츠학회논문지
    • /
    • 제18권6호
    • /
    • pp.434-442
    • /
    • 2018
  • 오늘날 보안 위협이 점차 증가하고, 인터넷을 통한 외부악성 코드에 감염된 디바이스에 의해서 중요 데이터가 유출되는 피해가 증가하고 있다. 따라서 내부망에 연결된 디바이스에 대한 인증을 통해서 업무용 서버로의 접근을 차단하는 내부망 분리 모델이 필요하다. 이를 위한 VDI (Virtual Desktop Infrastructure)방식을 사용한 논리적 망 분리는 내부망에 연결된 물리 디바이스와 가상 디바이스 간에는 정보 교환이 차단되는 방식으로 중요 데이터의 유출을 방지하고 있으나 미등록 디바이스를 사용하여 내부망의 업무용 서버에 접근하여 중요 자료를 유출하는 공격에는 취약하다. 따라서 이의 해결책으로 VDI(Virtual Desktop Infrastructure) 기술에 블록체인 기술을 수용하여 블록체인 기반 망 분리 모델을 제안한다. 이는 VDIVirtual Desktop Infrastructure) 방식의 논리적 망 분리의 보안 취약점인 디바이스의 위변조에 대한 식별 능력과 디바이스의 무결성 강화를 통한 내부의 중요 데이터의 유출 위협을 감소시키는데 기여한다.

의료 이미지 데이터의 비식별화 방안에 관한 연구 (Study for the Pseudonymization Technique of Medical Image Data)

  • 백종일;송경택;최원균;유기근;이필우;인한진;김철중;여광수;김순석
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제6권6호
    • /
    • pp.103-110
    • /
    • 2016
  • 최근 의료데이터의 유출사고가 빈번히 발생하여 환자의 프라이버시 침해 및 의료기관의 피해가 날로 증가하고 있다. 정부에서는 개인정보보호법등과 같은 법규를 제정하여 이러한 피해사례 예방하고 있다. 이중 의료기관 및 의료데이타에 대한 가이드라인은 보건복지부에서 발표한 '국내 의료기관 개인정보보호 가이드라인' 정도만 발표되어 있다. 환자개인의 민감정보를 포함한 의료데이타를 타의료기관 또는 제3의 연구기관등에 전달이 필요한 경우가 발생한다. 전달하고자 하는 의료 이미지 데이터를 일반적인 이미지파일 (JPG, JPEG, TIFF)의 포맷으로 자료의 교환이 이루어지고 있다. 이와같이 일반적인 이미지 포맷의 파일은 아무런 보호조치가 되어 있지 않아 외부로 유출시에는 파일내에 포함된 환자의 주요 식별정보가 노출되는 위험성이 존재한다. 본 연구에서는 이미지 파일에 대한 광학문자판독기술(OCR)을 적용하고 민감정보가 포함된 이미지파일에 암호화된 모자이크기술을 이용한 마스킹 기법을 도입하여 이러한 위험성을 해결하기 위한 이미지 비식별화 방안을 제시한다.

공급자 관점에서 흡수역량과 지식보호성향이 신제품개발 성과에 미치는 영향에 대한 실증적 연구 (An Empirical Study on the Effects of Absorption Capacity and Knowledge Protectiveness on New Product Development Performance from a Supplier Perspective)

  • 황선일;허대식
    • 벤처창업연구
    • /
    • 제13권1호
    • /
    • pp.119-129
    • /
    • 2018
  • 어느 때보다도 불확실해진 시장환경과 더욱더 복잡해지는 소비자의 요구는 신제품 개발의 중요성을 증대시키고 있다. 하지만, 점차 좁아지는 기술격차와 빨라지는 제품의 수명주기는 기업들로 하여금 외부조직과 연합을 통해 부족한 지식을 보완하는 현상을 가져왔다. 그러나 이러한 현상은 다른 조직과 지식의 교환과 조합이란 새로운 문제를 부각시키게 되었다. 신제품을 개발하기 위한 지식의 교환과 조합을 통해 가치있는 지식을 만들기 위해서는 지식 수령자의 흡수역량이 중요하게 고려되어야 하지만, 동시에 지식 전달자의 특징인 지식보호성향도 놓쳐서는 안된다. 하지만 이러한 요소를 동시에 고려한 연구는 매우 제한적이었다. 본 연구는 신제품 공동개발 과정에서 공급자의 흡수역량과 구매자의 지식보호성향이 신제품 개발성과에 어떠한 영향을 미치는지 알아보았다. 더불어 공급자의 흡수역량과 구매자의 지식보호성향의 상호작용효과에 대해서도 연구하였다. 이를 위해 신제품 공동개발이 자주 발생하는 자동차산업, 전자산업, 방위산업을 대상으로 자료를 수집하였으며 조절회귀분석으로 통계적 검증을 실시하였다. 연구결과 공급자의 흡수역량은 신제품 개발성과와 긍정정 관계가 있었으며, 구매자의 지식보호성향은 신제품 개발성과와 부정적 관계가 있는 것으로 밝혀졌다. 아울러 공급자의 흡수역량과 구매자의 지식보호성향이 신제품 개발결과에 상호작용 효과를 갖는 것으로 나타났다. 이러한 결과는 신제품 공동개발 시 공급자의 흡수역량이 중요한 요소로 작용하지만, 우수한 흡수역량을 가진 공급자라도 구매자가 지식 전달에 부정적인 자세를 가질 경우 신제품 개발성과에 부정적 영향을 미칠 수 있음을 시사한다.

데이타 코드 생성 지원 전문가 시스템의 설계

  • 박대하;정인기;백두권
    • 한국경영과학회:학술대회논문집
    • /
    • 대한산업공학회/한국경영과학회 1993년도 춘계공동학술대회 발표논문 및 초록집; 계명대학교, 대구; 30 Apr.-1 May 1993
    • /
    • pp.265-274
    • /
    • 1993
  • 정보화 사회에서 대량으로 생산된 데이타 코드들은 일관된 설계 원칙없이 필요할 때마다 만들어 사용함으로써 정보의 중복 저장 및 정보교환에 있어서의 변환 작업등으로 인한 경비의 소요가 상당한 실정이다. 이러한 문제점에 대한 해결책으로 본 논문에서는 데이타코드 설계자가 일관성있게 데이타코드를 생성할 수 있도록 도와주는 데이타 코드 생성 지원 전문가 시스템의 설계에 관하여 연구하였다. 불완전 영역 설계를 위한 지식 획득과 표현에 적합한 전문가 시스템 쉘인 GUESS(Guideline Underlying Expert system Shell)를 설계하였다. GUESS는 전문가 시스템을 설계 지원 도구로 사용하는 사용자에게 기존에 작성된 적절한 설계 용례를 선택의 기준으로 제공하며, 유연성 있는 작업 지침들을 규칙으로 포함하고 있다. GUESS는 Prolog언어를 기반으로 한 추론기관과 설계지침을 포함하는 정적지식, 외부 데이타베이스를 연결한 동적 정보, 설계 세부방법을 담고 있는 부가도구들로 구성된다. GUESS/DCG는 데이타 코드 생성을 지원하기 위하여 데이타 코드의 유형과 선택기준 및 설계원리를 정적지식으로 가지며, 이를 경험적으로 탐색하는 추론 기관 및 사용자인 데이타 코드 설계자와 적절한 대화식 접근을 가능하게 하는 설명부분과 대화 인터페이스를 GUESS를 바탕으로 구현한 것이다. 특히 동적 정보의 적절한 이용과 데이타 코드의 통합된 저장, 일관성 있는 운영을 보장하기 위하여 개발중인 데이타 코드 관리시스템과의 인터페이스 부분을 추가하여 기존에 운영되고 있는 데이타 코드의 참고와 호환성, 확장성을 유지하였다. 이 시스템은 데이타 코드 관리시스템에 일관된 생성 수단을 제공하는것 외에도, 각 기관에서 대량으로 작성되는 데이타 코드를 유지, 보수하는 작업에도 큰 기여를 할 것이다.지의 선택작업이 행해지는 경우에 촛점을 맞추었다. 그리하여 다작업장의 휴리스틱에 의거한 작업순서 결정을 위해 우선 BB의 상한을 구하는 연구를 행했다. 이를 위해 우선 단일작업장에서 야기될 수 있는 모든 상황을 고려한 최적 작업순서 결정규칙을 연구했으며, 이의 증명을 위해 이 규칙에 의거했을 때의 보완작업량이 최소가 된다는 것을 밝혔다. 보완작업 계산의 효율성을 제고하기 위해 과부하(violation)개념을 도입하였으며, 작업유형이 증가된 상황에서도 과부하 개념이 보완작업량을 충분히 반영할 수 있음을 밝혔다. 본 연구에서 제시한 최적 작업순서 규칙에 의거했을 때 야기될 수 있는 여러가지 경우의 과부하를 모두 계산했다. 앞에서 개발된 단일작업량의 최적 작업순서 결정규칙을 이용하여 다작업장의 문제를 실험했다. 이 문제는 규모가 매우 크므로 Branch & Bound를 이용하였으며, 각 가지에서 과부하량이 최적인 경우만을 고려하는 휴리스틱을 택하여 실험자료를 이용하여 여러 회 반복실험을 행했다. 그리고 본 연구의 성과를 측정하기 위해 휴리스틱 기법시 소요되는 평균 CPU time 범위에서, 랜덤 작업순서에 따른 작업할당을 반복실험하여 이중 가장 좋은 해와 비교했다. 그러나 앞으로 다작업장 문제를 다룰 때, 각 작업장 작업순서들의 상관관계를 고려하여 보다 개선된 해를 구하기 위한 연구가 요구된다. 또한, 준비작업비용을 발생시키는 작업장의 작업순서결정에 대해서도 연구를 행하여, 보완작업비용과 준비비용을 고려한 GMMAL 작업순서문제를 해결하기 위한 연구가 수행되어야 할 것이다.로 이루어 져야 할 것이다.태를 보다 효율적으로 증진시킬 수 있는 대안이 마련되어져야 한다고 사료된다.$\ulcorner$순응$\lrcorner$의 범위를 벗어나지 않는다. 그렇기 때문에도

  • PDF

지진관측망 밖의 진원결정과 3-성분 단일 지진관측에 관해서 (Determination of the Hypocentral Parameters Outside The Seismic Array Using a Single Station of Three-Component)

  • 김소구;이승규
    • 지질공학
    • /
    • 제5권1호
    • /
    • pp.59-74
    • /
    • 1995
  • HYPO71PC 프로그래을 이용하여 지진 관측망안에서 일어난 지진의 진원인자 결정은 잘알려져 있다. 그러나 이 지진 관측망이 일정하게 진원주위로 분포 되지 않거나 지진 관측망 밖의 진원 결정은 이 프로그램의 사용시에 문제가 있다. 더우기 남, 북한 지진 자료 교환이 없기 때문에 북한의 소규모 지진을 결정하는 것은 매우 어렵다. 우리는 지진 관측망 밖의 천발지진을 결정하기 위하여 3 성분의 단일 지진관측시 편광 방법을 사용한다. 우선 1991. 4. 14. 의성 지진, 1994. 2. 12. 계룡산 지진 등 지진관측망의 내부지진과 1992. 11. 12. 서평양지진, 1994. 7. 26. 황해 지진등 외부지진을 예로 사용하였다. 지진 관측망 안의 진원은 곧 수렴하는데 관측망 밖의 지진은 수렴이 되지 않았다. 따라서 관측망 밖의 진원을 3 성분의 단일 지진관측을 이용한 Polarization 방법으로 쉽게 진원의 방위각을 결정하고 위상 차이에 의한 진앙거리를 결정할 수 있다. Polarization 방법을 모델링에 의해서 만들어진 이론지진 기록지의 방위각과 입사각을 결정함으로 이 방법의 유용성을 증명하였다.

  • PDF

동춘고택(同春古宅)의 시기별 건축 변화에 관한 연구 (A Study on the Architectural Changes Over Time in Dongchun gotaek(同春古宅))

  • 안준호
    • 헤리티지:역사와 과학
    • /
    • 제55권4호
    • /
    • pp.72-94
    • /
    • 2022
  • 본 연구는 호서사림(湖西士林)을 대표하는 인물 중 한 명인 동춘당 송준길의 향거(鄕居)이자 대전지역을 대표하는 건축문화재인 동춘고택 내의 시기별 건축 변화에 관한 것이다. 2012년과 2013년, 동춘당과 동춘당 종택을 각각 수리하는 과정에서 발견된 상량(上樑) 관련 자료들과 대전광역시에서 작성한 『국가지정문화재 신청 자료보고서』, 은진송씨 동춘당 문정공파에서 가전(家傳)되어 온 『덕은가승(德恩家乘)』과 2010년 및 2020년에 각각 실시되었던 부분 발굴조사 결과들을 연구 기초자료로 활용했고 이들을 비교 분석하여 동춘당과 정침(正寢) 및 사당 건물의 위치 변화를 살펴보았다. 동춘당은 송준길에 의해 건립되었는데 신축이라기보다는 아버지가 건립했던 청좌와(淸坐窩)가 퇴락하자 현재의 지역으로 옮겨지은, 이축(移築)에 가까운 건물이며 상량문(上樑文)을 통해 그 건립시기를 명확히 밝힐 수 있었다. 다만 청좌와가 있던 자리는 2차례에 걸친 매장문화재 조사에서도 정확한 터가 확인되지 않았다. 정침의 경우 두 번의 이건(移建)을 확인할 수 있었으며, 그 중 첫 번째 이건지가 현재의 담장 외부였음을 확인한 것은 본 연구의 가장 큰 의미라고 할 수 있다. 또한, 행랑채 확인을 위한 발굴조사에 확인된 건물지 중 하나는 동춘고택 터에서의 최초의 건축으로 추정해 보았다. 사당 영역은 처음 건립되었던 가묘(家廟)를 비롯해 불천위(不遷位)를 모신 별묘(別廟)와 체천(遞遷) 사당인 조묘(祧廟)가 있었으며, 시간이 흐르면서 신축과 멸실 또는 상호 간의 위치 교환 등의 많은 변화가 발생했던 공간이었음을 알 수 있었다.

소수민족집단체류지역(Ethnic Enclave)으로서의 옌볜거리의 장소성 형성 요인 분석 (An Analysis of Elements in Yen-Ben Street That Form a Sense of Place as an Ethnic Enclave)

  • 한성미;임승빈
    • 한국조경학회지
    • /
    • 제36권6호
    • /
    • pp.81-90
    • /
    • 2009
  • 본 연구는 서울시에서 전형적인 소수민족집단체류지역(ethnic enclave)의 형태를 보이고 있는 가리봉동 "옌볜거리"의 장소성 형성 요인을 분석하고 그것이 함축하고 있는 의미를 찾음으로써, 국내 외국인 거주자 및 주거지역의 증가에 의한 문화적 다양성을 수용하고 그러한 다양성이 긍정적으로 발현될 수 있는 도시경관 형성에 기초적 자료를 제공하기 위하여 수행되었다. 소수민족집단체류지역(ethnic enclave)으로서의 옌볜거리의 장소성을 형성하는 요인은 다음과 같이 요약된다. 첫째, 장소성을 형성하는 물리적 환경 요인으로 나타난 쪽방촌과 열악한 공간적 환경은 외부자의 부정적 인식과는 달리 거주자에게는 그들의 경제여건에 부합하는 긍정적인 의미를 보였다 둘째, 연길에서의 그것과 유사한 색채 및 한글과 한문이 혼용된 간판은 옌볜거리에서의 장소성을 형성하는 물리적 환경 요인으로서, 내부인인 조선족에게는 구성원들 간의 내적 소통의 수단으로 조선족 문화의 정체성을 나타내는 요인으로 해석되었다. 셋째, 옌볜거리에서는 물리적 건축 환경 요소보다는 집단적 삶의 일상성을 충족시키는 구매활동, 여가 및 정보교환 활동이 장소성 형성에 더욱 크게 작용하고 있었다. 넷째, 공간적 전유(appropriation)현상과 주변과의 격리현상이 뚜렷이 나타났으며, 이러한 격리현상은 외부인에게 부정적 장소성을 형성하고 있었다. 다섯째, 조선족의 고향에 대한 인식, 문자 및 언어, 음식문화 등에서의 문화적 이중성(dualism) 및 혼재(mingling) 양상은 현재 옌볜거리의 장소성을 형성하는 주요한 요인으로 나타났다. 여섯째, 옌볜거리의 장소적 현상에 있어서 임시성(temporariness)이 두드러졌으며, 이러한 임시성은 불법체류라는 조건 하에서 더욱 강화되고, 이는 주거환경에 대한 무관심 등의 부정적 결과를 야기할 수 있으나, 동시에 그러한 임시성으로 인한 불안감을 완화시키고, 내부자간의 협력과 유대를 강화함으로써 긍정적으로 작용하는 장소성 형성 요인으로 나타났다.