• 제목/요약/키워드: 웹로그 분석

검색결과 269건 처리시간 0.026초

효율적인 검색 인터페이스를 위한 웹 기반 컴퓨터 용어사전의 설계 및 구현 (Design and Implementation of Web-Based Dictionary of Computing for Efficient Search Interface)

  • 황병연;박성철
    • 정보처리학회논문지D
    • /
    • 제9D권3호
    • /
    • pp.457-466
    • /
    • 2002
  • 본 논문에서는 인터넷을 통해 실시간으로 항상 최신의 컴퓨터 용어 검색 서비스를 제공할 수 있는 웹을 기반으로 한 컴퓨터 용어 사전을 설계하고 구현하였다. 본 용어사전은 FOLDOC(Free On-Line Dictionary Of Computing)의 사전을 기본으로 영문 해설을 제공하고 각 용어에 대해 한 명 이상의 번역자가 번역할 수 있도록 함으로써 기존 컴퓨터 사전에서 제공하지 않는 기능을 추가하였다. 그리고 SQL Server DBMS와 SQL을 이용한 다양한 검색 인터페이스(입력 문자로 시작하는 용어 검색, 입력 문자가 해설에 들어간 용어 검색 등)를 제공함으로써 적은 정보만으로도 원하는 용어를 검색할 수 있게 하였다. 본 컴퓨터 용어 사전의 성능 평가를 위해서 FOLDOC Mirror Site의 로그를 분석하여 CPU 부하율을 측정하였다. 실험 결과 본 컴퓨터 용어 사전은 최대 1780여명 이상의 동시 사용자를 수용할 수 있다는 결론을 얻었다.

Multitier 웹 어플리케이션 환경에서 악의적인 SQL Query 탐지를 위한 HTTP Request - SQL Query 매핑 기법 (HTTP Request - SQL Query Mapping Scheme for Malicious SQL Query Detection in Multitier Web Applications)

  • 서영웅;박승영
    • 정보과학회 논문지
    • /
    • 제44권1호
    • /
    • pp.1-12
    • /
    • 2017
  • 지속적으로 증가하는 인터넷 서비스 요구사항을 만족하기 위하여 인터넷 서비스를 제공하는 시스템은 웹 서버와 DB(database) 서버로 구성된 multitier 구조로 변화되어왔다. 이러한 multitier 웹 어플리케이션 환경에서 기존의 IDS(intrusion detection system)는 웹 서버와 DB 서버에서 misused traffic pattern들이나 signature들을 매칭하여 이미 알려진 공격을 검출하고 해당 접속을 차단하는 방식으로 동작한다. 하지만 이러한 방식의 IDS는 정상적인 HTTP(hypertext transfer protocol) request를 이용하여 악의적으로 DB 서버의 내용의 변조를 시도하는 attacker의 공격을 DB 서버단에서 제대로 검출하지 못한다. 그 이유는 DB 서버는 웹 서버로부터 받은 SQL(structured query language) query가 어떤 사용자의 HTTP request에 의해 발생한 것인지 알지 못하는 상태에서 처리하며, 웹 서버는 SQL query 처리 결과 중 어떤 것이 악의적으로 DB 서버 변조를 시도한 SQL query에 의한 결과인지 알 수 없기 때문이다. 이런 공격을 검출하기 위해서는 HTTP request와 SQL query 사이의 상호작용관계를 명확히 파악하고, 이를 이용하여 악의적인 SQL query를 발생시킨 사용자를 추적해야 한다. 이를 위해서는 해당 시스템의 소스코드를 분석하거나 application logic을 완벽하게 파악해야 하므로 현실적으로 불가능하다. 본 논문에서는 웹 서버와 DB 서버에서 제공하는 로그만을 이용하여 모든 HTTP request와 SQL query간의 mapping 관계를 찾아내고, 이를 이용하여 특정 SQL query를 발생시킨 HTTP request를 추정하는 기법을 제안한다. 모의실험을 통하여 94%의 정확도로 HTTP request를 추정할 수 있음을 확인하였다.

웹/모바일-어플리케이션 접속 지표와 TCS 교통량의 상관관계 연구 (Exploring the Temporal Relationship Between Traffic Information Web/Mobile Application Access and Actual Traffic Volume on Expressways)

  • 류인곤;이재영;최기주;김정화;안순욱
    • 대한교통학회지
    • /
    • 제34권1호
    • /
    • pp.1-14
    • /
    • 2016
  • 최근 스마트폰의 빠른 보급으로 누구나 언제 어디서든 자유로운 네트워크 접속이 가능해졌다. 이는 통행 전은 물론 통행 중 교통정보 검색이 매우 편리해졌음을 의미한다. 고속도로 교통정보 탐색 행태의 기반이 되는 상관성 분석을 위하여, 웹과 모바일-앱의 접속 지표에 대한 정상성 여부를 검증하고, TCS 교통량과의 상관관계를 실증적으로 분석하는 것이 본 연구의 목적이다. 그 결과 첫째, 시간대별 웹/모바일-앱의 접속 지표에 대한 ADF-검정, PP-검정 결과, 로그변환이나 차분변환 없이도 시계열의 정상성 조건을 만족하는 것으로 나타났다. 둘째, 고속도로 진출입 교통량과의 피어슨 상관계수를 검토한 결과, 웹/모바일-앱의 모든 접속 지표는 뚜렷한 양적 상관관계를 보였다. 단, 트럭의 TCS 진입 교통량은 상관관계가 거의 없는 것으로 나타났다. 셋째, 시계열 변수 사이에 존재하는 발생시간의 시차 관계(동행성, 선행성, 후행성)를 규명하기 위해 교차분석을 수행한 결과, 모바일 이용자는 모든 웹 접속 지표보다 선행하고 있었으며, 모바일 실행횟수는 모든 웹 접속 지표와 동행함을 발견하였다. 넷째, 고속도로의 진입 교통량에 선행하는 웹/모바일-앱 접속 지표는 존재하지 않았으며, 웹 페이지뷰/방문자/신규방문자/재방문자, 모바일 실행횟수는 오히려 고속도로 진입 총 교통량과 비교시 1시간의 후행 시차에서 상관관계가 가장 높게 나타났다. 향후 분석의 공간적 범위와 시간적 범위를 세분화하고 교통정보 이용자의 위치정보를 활용할 수 있다면, 경로 전환 시점/비율과 같은 개별 통행행태까지도 예측할 수 있게 될 것으로 판단된다.

DBMS WAS 우회접속의 쿼리정보 역추적 연구 (A Study on Traceback by WAS Bypass Access Query Information of DataBase)

  • 백종일;박대우
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권12호
    • /
    • pp.181-190
    • /
    • 2009
  • 초고속 인터넷의 웹 서비스를 사용하여 WAS를 통한 DBMS 접근이 늘어나고 있다. 불특정 다수에 의한 DBMS에 대한 3-Tier와 우회접속에 대한 접근 및 권한제어를 위해서는 DB보안 기술의 적용이 필요하다. WAS를 통해 DBMS에 우회접속을 하면 DBMS는 우회접속 사용자의 IP정보를 저장하지 못하고, 직전 시스템에 접속한 사용자인 WAS의 정보를 저장하게 된다. 본 논문에서는 WAS를 통해 DBMS에 우회접속하는 쿼리정보를 역추적하여 보안감사기록과 포렌식자료를 연구한다. 통신 경로에서 MetaDB를 구축해 웹을 통해 login한 사용자에 대한 세션과 쿼리 정보를 저장하고, DBMS에도 로그 되는 쿼리 정보를 저장해서 time stamp쿼리를 비교 매핑 하여 실제 사용자를 식별한다. 보안 신뢰성의 향상 방법으로, log을 받아 Pattern분석 후에 Rule을 만들어 적용하고, Module을 개발해 정보의 수집 및 압축을 통해 데이터 저장소에 보관한다. 보관된 정보는 지능형 DB보안 클라이언트를 이용한 분석과 정책 기반 관리 모듈의 통제를 통해 역추적의 오탐률을 최소화할 수 있게 한다.

클러스터 웹 서버 상에서 히스토그램 변환을 이용한 내용 기반 부하 분산 기법 (A Content-Aware toad Balancing Technique Based on Histogram Transformation in a Cluster Web Server)

  • 홍기호;권춘자;최황규
    • 인터넷정보학회논문지
    • /
    • 제6권2호
    • /
    • pp.69-84
    • /
    • 2005
  • 최근 인터넷 사용자의 기하급수적 증가에 따라 저렴한 가격의 고성능 대용량 클러스터 웹 서버 시스템에 관심이 증대되고 있다. 클러스터 웹 서버 시스템은 저렴한 비용. 높은 확장성과 가용성 등의 장점과 더불어 대규모 사용자에 대한 성능의 극대화를 목적으로 연구 개발되고 있으며, 최근에는 성능 향상을 위한 내용 기반의 부하 분산 기법에 관심이 모아지고 있다. 본 논문에서는 이러한 클러스터 웹 서버 상에서 사용자의 접근 빈도와 파일의 크기를 고려하여 각 서버 노드에 부하를 균등하게 할당하는 새로운 내용 기반의 부하 분산 기법을 제안한다. 제안된 기법은 웹 서버 로그의 각 URL 항목에 해시 함수를 적용하여 얻어지는 해시 값에 그 빈도와 전송된 파일의 크기를 고려한 누적 히스토그램을 생성한다. 사용자 요청은 (해시 값-서버 노드) 매핑에 의한 히스토그램 변환 과정을 통하여 각 서버 노드에 균등하게 할당된다. 제안된 기법은 누적 히스토그램을 주기적으로 갱신함으로써 동적으로 클러스터 웹 서버 시스템의 부하를 고르게 분산시킬 수 있으며, 또한 서버 노드의 캐시를 활용함으로써 전체 클러스터 시스템의 성능을 향상시킬 수 있다. 시뮬레이션을 통한 성능 분석에서 제안된 기법은 전통적인 라운드 로빈 방법보다는 월등히 우수함을 보이고, 기존의 내용 기반 WARD 방법보다는 약 $10\%$ 정도의 우수한 성능을 나타낸다.

  • PDF

EJB기반 XML 상품 카탈로그의 구현 및 분석 (Implementation and Analysis of a XML Product Catalog based on the EJB)

  • 김경래;하상호
    • 정보처리학회논문지D
    • /
    • 제9D권4호
    • /
    • pp.697-702
    • /
    • 2002
  • 인터넷 중심의 정보화 사회가 되면서 B2C나 B2B간에 상품 정보의 교환이 활발해지고 있다. 우리는 상품정보를 통합적으로 표현할 수 있는 XML기반 통합 상품 표현 모델을 제시한 바 있다. 이 모델은 상품을 통합적으로 표현할 수 있고, 데이터의 중복성을 회피할 수 있는 특징을 가지고 있다. 본 논문에서는 Java의 컴포넌트 기술인 Java Bean과 Enterprise Java Beans)를 사용하여 제안된 상품 표현 모델을 구현하였고, 실제 웹 상의 상품 정보를 대상으로 하여 데이터 중복성 제거에 따른 효과를 분석한다.

Single Sign-On 솔루션의 재전송 공격 취약점 분석 (An Analysis of Replay Attack Vulnerability on Single Sign-On Solutions)

  • 맹영재;양대헌
    • 정보보호학회논문지
    • /
    • 제18권1호
    • /
    • pp.103-114
    • /
    • 2008
  • Single Sign-On은 한 번의 로그인으로 여러 시스템에 인증된 상태로 접근할 수 있게 해주는 인증기술이다. 웹 서비스를 그룹단위로 통합하는 곳이 늘어감에 따라 이를 위해 다양한 Single Sign-On 솔루션이 개발되어 사용되고 있지만 이러한 솔루션들의 보안성은 대부분 쿠키에만 의존하기 때문에 공격자는 단순한 네트워크 도청과 재전송 공격을 통해 사용자의 세션을 가로채는 것이 가능하며 세션을 가로챈 이후 Single Sign-On이 적용된 타 사이트로도 이동할 수 있어 또 다른 보안문제를 발생시킬 수 있다. 본 논문에서는 유명 포털사이트 및 메신저에서 사용되고 있는 Single Sign-On 솔루션을 예로 들어 이러한 취약점을 분석하고 사용자의 세션을 보호하는 방법을 제안한다.

특징 분리를 통한 자연 배경을 지닌 글자 기반 CAPTCHA 공격 (Breaking character and natural image based CAPTCHA using feature classification)

  • 김재환;김수아;김형중
    • 정보보호학회논문지
    • /
    • 제25권5호
    • /
    • pp.1011-1019
    • /
    • 2015
  • 컴퓨터 사용자가 사람인지 아닌지를 판별하는 CAPTCHA는 많은 포털 사이트에서 자동 프로그램에 의한 비정상적인 회원가입 또는 다중 로그인 방지 등을 위해 사용되고 있다. 많은 웹 사이트들은 숫자 혹은 영어로 구성된 문자열 기반 캡챠를 대부분 사용하는데, 최근에는 OCR 기술의 발달로 단순한 텍스트 기반 캡챠는 쉽게 무력화 된다. 이에 대한 대안으로 많은 웹 사이트들은 글자 판독을 어렵게 하기 위해 잡음을 첨가하거나 글자를 왜곡시키는 등 다양한 시도를 하고 있다. 본 논문에서 대상으로 하는 국내 한 포털 사이트 역시 공격자들에 의해 많은 공격을 당하였고, 끊임없이 캡챠를 발전시키고 있다. 본 논문에서는 해당 사이트에서 현재 사용되고 있는 다양한 자연 배경을 지닌 캡챠에 대해 분석하고, SVM을 이용한 특징 분리 후 CNN을 이용한 글자 인식을 통해 해당 캡챠의 취약성을 검증하였다. 실험 결과, 총 1000개의 캡챠 이미지 중 368개에 대해 정확히 맞추었고, 이를 통해 해당 포털 사이트에서 현재 사용하고 있는 새로운 버전의 캡챠 역시 안전하지 않음을 입증하였다.

추천시스템과 소셜 네트워크를 융합한 지능형 연구자연결망 구축 (A Study of the Intelligent Researcher Connection Network Build-up that Merges the Recommendation System and Social Network)

  • 이충무;이상기;이병섭
    • 정보관리연구
    • /
    • 제40권1호
    • /
    • pp.199-215
    • /
    • 2009
  • 개방, 참여, 공유에 기반한 웹 2.0 사상이 다양한 분야로 빠르게 확산되고 있으며, 개인화 기능인 추천시스템과 소셜 네트워크에 관한 연구가 활발하다. 추천시스템과 소셜 네트워크의 경우 각기 다른 영역에서 독자적으로 발전하여왔으며 이들을 융합한 새로운 형태의 서비스모델에 대한 연구는 미미한 실정이다. 본 논문에서는 이용로그, 개인프로파일, 북마크 등을 분석하여 자신과 유사한 분야를 연구하는 연구자를 지능적으로 추천하여 효율적으로 소셜 네트워크를 구성할 수 있는 연구자연결망을 구축하였다. 이를 통해 기존 소셜 네트워크 문제인 초기 네트워크 구축의 어려움과 이용자들의 소극적인 참여로 인한 네트워크 확장성 문제를 해결하였다.

SQL Injection 공격을 효율적으로 방어하는 대응책 연구 (Research on Countermeasure of SQL Injection Attack)

  • 홍성혁
    • 한국융합학회논문지
    • /
    • 제10권10호
    • /
    • pp.21-26
    • /
    • 2019
  • 현재 사회는 정보화 사회로 데이터를 활용하는 것이 필수불가결하다. 따라서 데이터베이스를 활용하여 방대한 양의 데이터를 관리하고 있다. 실생활에서 데이터베이스에 들어있는 데이터들은 대부분 한 그룹의 회원들의 개인정보들이다. 개인정보는 민감한 데이터이기 때문에 개인정보를 관리하는 데이터베이스 관리자의 역할이 중요하다. 하지만 이런 개인정보를 악의적으로 사용하기 위해 데이터베이스를 공격하는 행위가 늘고 있다. SQL Injection은 가장 많이 알려져 있고 오래된 해킹기법 중에 하나이다. SQL Injection 공격은 공격하기 쉬운 기법으로 알려져 있으나 대응방안 또한 쉽지만 많은 로그인을 요구하는 웹페이지에서 SQL 공격을 피하기 위한 노력을 많이 하지만 일부 사이트는 여전히 SQL 공격에 취약하다. 따라서 본 연구에서 SQL해킹 기술 사례 분석을 통하여 효과적인 방어책을 제시하여 웹 해킹을 막고 안전한 정보통신 환경을 제공하는 데 기여한다.