• 제목/요약/키워드: 웹 보안

검색결과 909건 처리시간 0.027초

안드로이드 저장소 취약점을 이용한 악성 행위 분석 및 신뢰실행환경 기반의 방어 기법 (Analysis of Malicious Behavior Towards Android Storage Vulnerability and Defense Technique Based on Trusted Execution Environment)

  • 김민규;박정수;심현석;정수환
    • 정보보호학회논문지
    • /
    • 제31권1호
    • /
    • pp.73-81
    • /
    • 2021
  • 휴대폰 이용 시 앱 또는 웹 기반 어플리케이션을 이용하여 파일 다운로드 시, 다운로드 되는 파일들은 어플리케이션 마다 특정 디렉토리에 저장하도록 기본 경로가 설정되어 있다. 파일 관리자를 비롯하여 저장소로 접근이 필요한 여러 어플리케이션들은 여러 기능들과 서비스를 제공하기 위해, 저장소의 읽기 및 쓰기 권한을 요구한다. 이는 다운로드 경로에 직접 접근하여 사용자가 저장해놓은 수많은 중요 파일들에 직접 접근할 수 있게 됨을 의미한다. 본 논문에서는 이러한 다운로드 된 파일들의 저장 공간의 보안 취약점을 이용한 공격 가능성을 증명하기 위해 암호화를 위장한 파일 탈취 어플리케이션 기능을 개발하였다. 암호화를 진행한 파일은 암호화됨과 동시에 백그라운드에서는 해커에게 E-mail을 통해 전송된다. 개발한 어플리케이션을 악성 분석 엔진인 VirusTotal을 이용하여 검사한 결과, 74개의 엔진 모두에서 악성 앱으로 탐지되지 않았다. 최종적으로 본 논문에서는 이러한 저장소 취약점을 보완하기 위한 신뢰실행 환경 기반의 방어 기법과 알고리즘을 제안한다.

False Alarm 감축을 위한 효율적인 공격 트래픽 탐지 기법 (Efficient Attack Traffic Detection Method for Reducing False Alarms)

  • 최일준;추병균;오창석
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권5호
    • /
    • pp.65-75
    • /
    • 2009
  • IT의 발전으로 많은 컴퓨터 사용자들이 인터넷 사용을 생활화하고 있다. HTML 기술을 이용한 웹 기술의 발전은 현대인들의 정보를 빠르고 쉽게 공유할 수 있도록 하고 있으며, 그 이용이 기하급수적으로 증가하고 있는 추세이다. 그러나 그에 따른 부작용으로 중요 시스템에 대한 정보 유출, 전산망 침해 등과 같은 침입 행위 또한 빠른 속도로 증가하고 있다. 이에 본 논문에서 제안하는 공격 트래픽 탐지 기법은 전통적인 네트워크기반 공개 침입탐지시스템인 Snort 탐지한 공격 트래픽 중 false positive 가능성이 있는 패킷을 Nmap 정보를 이용하여 필터링하고, nessus 취약점 정보를 이용하여 2차 필터링을 실시한 후, 운영체제의 적합성, 시그너처 위험도, 보안 취약점을 고려하여 상관성 분석을 최종적으로 실시하여 false positive 경고 메시지를 줄이고 false positive에 의한 오류를 최소화하여 전체적인 공격 탐지 결과를 높였다.

유비쿼터스와 자동화 기술을 이용한 기숙사 관리 시스템 개발 (The Development of a Dormitory Management System Using the Ubiquitous and Automation Technology)

  • 장재혁;심갑식
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권2호
    • /
    • pp.1-8
    • /
    • 2009
  • 현재 RFID를 이용한 활용분야는 의료, 유통, 제조, 보안 등 다양하게 확장되고 있다. 또한, 학교에서도 도서대출 및 학생출석 관리 등의 RFID를 이용한 시스템에 대한 관심이 높아지고 있다. 본 논문에서 개발한 기숙사 관리 시스템은 서포트 프로그램, 객실관리 프로그램, 관리자 프로그램, 모바일 프로그램 등으로 구성된다. 서포트 프로그램은 학생들의 기숙사 출입 내역을 웹에서 확인할 수 있으며, 관리자와 학생이 각각의 모드로 접근하여 그 정보를 확인 할 수 있다. 객실관리 프로그램은 입력받은 RFID의 태그 정보로 데이터베이스 서버에 저장된 정보를 조회한 후, 출입여부와 전원사용을 관리한다. 관리자 프로그램은 객실관리 프로그램의 운영을 위해 필요한 객실상태 및 객실 내 비품에 대한 입력 및 수정이 가능하고, 학생의 입실 및 객실 사용현황 정보 등을 설정하고 검색할 수 있다. 모바일 프로그램에서는 관리자가 입실한 학생과 미 입실한 학생의 상태를 확인할 수 있고, 이와 동시에 미 입실한 학생의 자세한 인적사항을 확인할 수 있다.

휴대폰에서의 홍채인식을 위한 고속 홍채검출에 관한 연구 (A Study on Fast Iris Detection for Iris Recognition in Mobile Phone)

  • 박현애;박강령
    • 대한전자공학회논문지SP
    • /
    • 제43권2호
    • /
    • pp.19-29
    • /
    • 2006
  • 최근 휴대폰에서 개인 정보 보안의 중요성이 대두되고 있으며, 이에 따라 생체인식 기능이 내장된 휴대폰에 관심이 집중되고 있다. 그러므로 본 논문에서는 휴대용 기기에 홍채인식기술을 적용하기 위한 방법을 제안한다 기존의 홍채 인식 알고리즘에서는 고 배율의 줌 렌즈(zoom lens)와 초점렌즈(focus lens)를 사용하여 홍채인식에 사용될 확대된 홍채영상을 획득하였다. 이와 같이 이 전에 휴대폰에 홍채인식기술을 적용하기 위해서는 줌 렌즈와 초점렌즈를 추가 장착하여야 했으며, 이는 가격 상승과 부피 증가의 문제를 발생시켰다. 그러나 최근 휴대폰의 멀티미디어 기기 융 복합 추세로 인해 휴대폰 내에 장착된 메가픽셀 카메라(Mega-pixel Camera)의 성능이 급속히 발전함에 따라, 고 배율의 줌 렌즈 및 초점렌즈(zoom & focus lens) 없이도 확대된 홍채영상의 획득이 가능하게 되었다. 즉, 메가 픽셀 카메라 폰을 사용하여 사용자로부터 원거리에서 취득한 얼굴영상에서의 홍채영역이 홍채인식을 수행하기 위한 충분한 픽셀정보를 가지게 되었다. 본 논문에서는 이러한 얼굴영상에서 각막에 반사된 조명 반사광을 기반으로 휴대폰에서의 홍채인식을 위한 고속 홍채검출 방법을 제안한다. 또한 눈, 카메라, 조명 모델을 기반으로 각막에 반사된 조명반사광의 밝기와 크기를 추정하는 이론적 배경을 제안하며, 입력영상에서 태양광의 존재 유무와 광학적으로 또는 피사체의 움직임에 의해 반사된 흐림 현상 (Optical & Motion blur)을 판별하기 위해 조명을 연속적으로 On/Off 시키는 방법을 제안한다. 실험결과, 삼성 SCH-S2300(150MHz의 ARM 9 CPU) 휴대폰에서 홍채 영역 추출 총 수행시간은 평균 65ms이었고, 홍채 검출 성공률은 태양광이 존재하지 않는 실내에서 99%, 태양광이 존재하는 실외에서 98.5%였다._{SSH}$ 전압이 약 1.1V 일 때까지 오류 없이 동작함을 관측하였다. 본 논문의 SRAM 스위칭 전력감소는 I/O의 bit width가 증가하면 더욱 더 중요해질 것으로 예상할 수 있다.어 자료 형태를 32.4%의 순으로 개발을 희망하였다. 다섯째, 주로 사용하는 웹 사이트는 가정과 교사나 교과 연구회에서 운영하는 사이트를 46.2%, 에듀넷이나 한국교육학술정보원(KERIS) 사이트는 30.8%가 활용하는 것으로 나타났다. 또한 학습 자료 개발은 제작 능력이 있는 가정과 교사들이 교과 연구회를 만들어 공동으로 제작 할 수 있기를 희망하고 있었다. 시대적인 변화와 교육 환경의 변화로 웹 콘텐츠 자료를 활용한 교수 학습 방법이 중요한 도구로 인식되고 있다. 특히 가정 교과는 일상생활에 필요한 기초적인 경험을 실생활과 접목시켜 종합적으로 다루는 교과이기 때문에 다양하고 창의적인 콘텐츠가 절실히 요구되는 실정이다. 본 연구의 결과들에서 제시한 여러 가지 사항들을 고려하여 웹 콘텐츠 자료 활용과 개발이 이루어진다면 보다 효율적인 교수 학습이 이루어질 것으로 기대된다.변연계통과 대뇌겉질 전체에 영향을 미칠 것으로 여겨지는데, 본 실험에서는 네 종류의 바닥핵들, 즉 꼬리핵, 줄무늬체바닥핵, 중격옆핵 및 중격핵과 관련된 신경연접들을 관찰하였으며, 그 결과를 문헌 고찰한 결과 변연계통과 줄무늬체계통이 앞뇌의 바닥에 있는 신경핵들에서 형태학적 교차연결을 통해 정서와 마음의 상태를 행동과 대응으로 표현하는 중요한 신경회로가 존재함을 제안하였다.腎臟組織)에서 더많이 발생되었다. 틸라피아의 신사구체(腎絲球體)는 담수(淡水)에서 10%o의 해수(海水)로 이주된지 14일(日) 이후에 신장(腎臟)에서 수축된 것으로 나타났다. 30%o의 해수(海水)에 적응(適應)된 틸라피아의 평균 신사구체(腎絲球體)의 면적은 담수(淡水)에 적응된 개체의 면적보다

자기노출 요인이 소셜 네트워크 서비스의 노출행동에 미치는 영향에 관한 연구 (Study on the Effect of Self-Disclosure Factor on Exposure Behavior of Social Network Service)

  • 권두순;김성준;김정은;정혜인;이기석
    • 경영정보학연구
    • /
    • 제18권3호
    • /
    • pp.209-233
    • /
    • 2016
  • 최근 소셜 네트워크 기반으로 하는 인터넷 기업의 등장은 빠른 성장세에 있으며, 다양한 소셜 미디어 서비스 출현으로 e-비즈니스에 혁신적인 변화를 일으키고 있다. 웹(web) 상에서 지인(知人)과의 인간관계를 강화시키고, 새로운 인간관계를 형성할 수 있도록 지원하는 소셜 네트워크 서비스(Social Network Service, SNS)는 소셜 미디어 영역 중 하나이다. 이러한 소셜 네트워크 서비스 시장의 급속한 성장과 이에 따른 수익창출, 미디어 분야의 새로운 성장 동력으로의 인식으로 많은 글로벌 IT기업들이 소셜 네트워크 서비스를 가장 강력한 소셜 미디어로 인식하고 있으며, 소셜 네트워크 서비스를 이용한 다양한 비즈니스 모델 개발에 힘쓰고 있다. 본 연구는 개인정보에 대한 자기노출을 다룬 중요한 요인인 프라이버시 침해의 미인식, SNS 사용목적, 개인정보의 중요성 인식을 통해 소셜 네트워크 서비스의 노출행동에 대한 영향력을 검증하고자 한다. 또한 개인의 특정 행위, 감정적 반응을 기술하기 위한 이론적 기반을 제공하고 있는 합리적 행위이론 (Theory of Reasoned Action)을 바탕으로 소셜 네트워크 서비스에서의 자기노출에 대한 영향요인이 TRA의 행위에 대한 태도(Attitude Toward Behavior)로서의 부정적 태도(Negatude), 주관적 규범(Subjective Norm), 행위의도(Behavioral intention), 그리고 노출행동의 주요 변수들을 적용한 연구모형을 제시하였다. 위 연구모형을 실증적으로 검증하기 위해 소셜 네트워크 서비스를 이용한 경험이 있는 서울 소재 Y대학의 대학생들을 대상으로 설문조사를 실시하였다. 설문조사를 통해 총 198부의 표본을 수집하였으며, 요인들 간의 관계를 분석하기 위해 경로분석을 실시하였다. 경로분석 결과, 프라이버시 침해 미인식이 부정적 태도. 주관적 규범, 행위의도, 노출행동에 미치는 영향은 모두 유의미하지 않게 나타나 가정된 경로모형에서 프라이버시 침해의 미인식의 영향력은 유의미하지 않는 것으로 나타났다. SNS 사용목적이 부정적 태도, 주관적 규범, 행위의도, 노출행동에 미치는 영향은 모두 유의미하게 나타났으며, 개인정보의 중요성 미인식은 주관적 규범, 행위의도, 노출행동에 미치는 영향력은 유의미하였으나, 부정적 태도에 미치는 영향은 유의미하지 않았다. 그리고 부정적 태도와 주관적 규범이 행위의도에 미치는 영향은 유의미하여, 부정적 태도가 낮을수록 행위의도가 높게 나타났으며, 마지막으로 행위의도가 노출행동에 미치는 영향은 유의미하지 않는 것으로 나타났다. 이를 통해 자기노출 과정을 이론적 논의를 토대로 심리적, 사회적 변인들을 통합하여 살펴보았다는 점에서 의미가 있다고 할 수 있다.

생물정보시스템을 이용한 Local Animal BLAST Search System 구축 (Development of Local Animal BLAST Search System Using Bioinformatics Tools)

  • 김병우;이근우;김효선;노승희;이윤호;김시동;전진태;이지웅;조용민;정일정;이정규
    • Bioinformatics and Biosystems
    • /
    • 제1권2호
    • /
    • pp.99-102
    • /
    • 2006
  • BLAST(Basic Local Alignment Search Tool)는 서열 데이터베이스 탐색을 위하여 가장 많이 사용되는 프로그램이다. 전체 서열간의 최적 글로벌 정렬을 수행하는 대신에 지역적 유사성이 있는 부분을 찾아 서열 짝짓기를 수행하는 특징을 갖는다. 일반적인 연구자들은 서열 상동성 검색을 위해 NCBI에 접속하여 웹 브라우저를 통해 온라인으로 BLAST를 수행하게 되는데, 이 경우 사용자 각각의 네트워크 환경이나 입력할 데이터양에 따른 검색속도의 지연 및 제한 등과 같은 여러 문제에 부딪히게 되고, 또한 보안유지가 필요한 서열 데이터의 유출 가능성이 존재한다. 그러므로 대량의 서열 데이터에 대하여 빠르고 안전하게 BLAST 상동성 검색이 가능한 Local BLAST 검색 시스템의 필요성이 증대되고 있다. 본 연구에서는 NCBI의 Genbank에서 공개된 동물의 발현 유전자 단편들(ESTs)에 대한 데이터를 이용하여 소, 돼지, 닭, 등의 경제형질과 연관된 유용 유전자만을 추출하여 이들만으로 구성된 새로운 데이터베이스를 구축하였고, 또한 이들을 사용할 수 있는 새로운 검색시스템을 개발하였다 자체 제작한 Perl script를 사용하여 필요한 데이터를 축종별로 추출 하여 새로운 DB를 구축하였으며 이 속에는 소의 경우 650,046개, 돼지의 경우 368,120개, 닭의 경우 693,005개의 발현 유전자 단편들(ESTs)이 포함된다. 또한 이들 DB 분석이 가능한 Local Animal BLAST Web 검색시스템(http://bioinfo.kohost.net)을 고성능 병렬 PC Cluster 시스템과 연동하도록 자체 구축함으로써 본 시스템이 보다 효율적인 생물정보학 연구수행이 기여할 것으로 기대된다.

  • PDF

영상분할 통신을 이용한 원격진료시스템의 설계에 관한 연구 (A Study on the Design of Telemedicine System Using Image Division Communication)

  • 정기봉;오무송
    • 정보처리학회논문지B
    • /
    • 제9B권3호
    • /
    • pp.287-292
    • /
    • 2002
  • 일반적으로 현재 많은 보급이 되어 있는 인터넷을 이용하여 의료 영상을 전송하기에는 영상의 Size가 너무 크다는 문제점을 가지고 있다. 그러므로 이러한 저속 전송의 문제점을 해결 하고자 본 논문에서는 영상분할 전송에 대하여 연구하였다. 현재의 인터넷을 이용하여 빠른 전송을 수행하기 위하여 5∼10회의 전송 방법을 채택하였으며, 또한 인터넷이 연결되어 있는 경우 허가된 사용자들이 사용할 수 있도록 하기 위하여 웹을 기반으로 하는 원격진료 시스템을 구축하였다. 연구된 영상분할 통신은 기존 영상전송에서 사용되었던 단일통신 기법의 문제점인 통신속도 불균형에 의한 영상의 불규칙적인 전송에 다른 영상품질 저하의 문제를 보안하여 불규칙적인 통신속도 에서도 일정한 영상의 품질 상태를 유지 할 수 있었다. 원격진료 시스템은 Visual Basic 과 C++, ASP를 이용하여 개발되었으며, 일반적인 인터넷 익스플로어를 이용하여 사용될 수 있도록 설계되었다. 원격진료 시스템의 주된 자료인 영상 자료의 고속 전송을 위하여 무손실 JPEG 압축 방법이 채택되어 개발되었다. 본 연구에서 개발된 원격진료시스템을 이용할 경우 현재 많이 보급되어 있는 사설 인터넷을 이용하여 원활한 원격진료를 수행 할 수 있었으며, 병원 내부의 진료에 머물러 있던 진료 시스템을 원거리의 환자들 가지 사용할 수 있도록 확대 할 수 있었다.

거리반경기반 대표문자열 문제의 NP-완전 (The Consensus String Problem based on Radius is NP-complete)

  • 나중채;심정섭
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제36권3호
    • /
    • pp.135-139
    • /
    • 2009
  • 여러 문자열들을 비교하여 유사성 또는 거리(오차)를 계산하는 문제는 패턴매칭, 웹검색 바이오인포매틱스, 컴퓨터 보안 등 다양한 응용 분야와의 연관성으로 인해 활발히 연구되어 왔다. 주어진 문자열 집합 내의 여러 문자열들의 거리를 비교하기 위해 주어진 집합 내의 모든 문자열들을 대표하는 한 문자열(대표문자열)을 찾는 방법이 있다. 대표문자열 방법은 주어진 문자열 집합과 가장 유사한 한 문자열을 찾는 방법으로 주로 이용되는 목적함수는 거리반경과 거리합이 있다. 거리반경은 집합 내의 문자열들과 특정 문자열과의 거리들의 최대값으로 정의되며, 모든 문자열들 중에서 최소의 거리반경을 만드는 문자열을 주어진 문자열 집합에 대한 거리반경기반 대표문자열이라 한다. 거리합은 집합 내의 문자열들과 특정 문자열과의 거리들의 합으로 정의되며, 모든 문자열들 중에서 최소의 거리합을 만드는 문자열을 주어진 문자열집합에 대한 거리합기반 대표문자열이라 한다. 본 논문에서는 메트릭 거리함수에 대해 거리반경기반 대표문자열 문제가 NP-완전임을 증명한다.

소셜커머스 서비스품질과 서비스제공 업체의 물리적환경이 소셜커머스 충성도에 미치는 영향 -공동구매형 소셜커머스를 중심으로- (A Study on the Effect of Social Commerce Service Quality and Service Provider Physical Environment on the Social Commerce Loyalty -Focused on the Social Commerce for Group Purchase-)

  • 최태호;윤대홍;옥정원
    • 한국산학기술학회논문지
    • /
    • 제17권11호
    • /
    • pp.322-331
    • /
    • 2016
  • 본 연구는 소셜커머스 서비스품질과 서비스제공 업체의 물리적환경이 소셜커머스 신뢰 및 서비스제공 업체 만족을 통한 소셜커머스 충성도에 미치는 영향에 관한연구로, 가설검증결과는 다음과 같다. 첫 번째, 소셜커머스 서비스품질과 소셜커머스 신뢰와의 관계는 정보성(가설 1-1), 상호작용성(1-3)이 소셜커머스 신뢰에 통계적으로 유의한 결과를 미치는 것으로 나타났으며, 거래성(가설 1-2), 웹디자인(가설 1-4), 보안성(가설 1-5)은 통계적으로 유의하지 않는 것으로 나타났다. 두 번째, 서비스제공 업체 물리적환경과 서비스제공 업체 만족과의 관계는 청결성(가설 2-2), 분위기(가설 2-3), 상호작용성(3-5)이 서비스제공업체 만족에 통계적으로 유의한 결과를 미치는 것으로 나타났으며, 편리성(가설 2-1), 유용성(가설 2-4)은 통계적으로 유의하지 않는 것으로 나타났다. 마지막으로 소셜커머스의 신뢰와 서비스제공업체 만족과 소셜커머스 충성도간의 관계(가설 3, 4, 5)는 모두 통계적으로 유의한 결과를 미치는 것으로 나타났다. 본 연구의 결과는 공동구매형 소셜커머스에 대한 종합적인 이해와 함께 공동구매형 소셜커머스 및 서비스제공 업체의 활성화를 위한 전략의 수립에도 중요한 시사점을 제공할 것으로 기대된다.

다중 분류기의 판정단계 융합에 의한 얼굴인식 (Multi-classifier Decision-level Fusion for Face Recognition)

  • 염석원
    • 대한전자공학회논문지SP
    • /
    • 제49권4호
    • /
    • pp.77-84
    • /
    • 2012
  • 얼굴인식 기술은 지능형 보안, 웹에서 콘텐츠 검색, 지능로봇의 시각부분, 머신인터페이스 등, 활용이 광범위 하다. 그러나 일반적으로 대상자의 표정과 포즈 변화, 주변의 조명 환경과 같은 문제가 있으며 이와 더불어 원거리에서 획득한 영상의 경우 저해상도를 비롯하여 블러와 잡음에 의한 영상의 열화 등의 여러 가지 어려움이 발생한다. 본 논문에서는 포톤 카운팅(Photon-counting) 선형판별법(Linear Discriminant Analysis)을 이용한 다중 분류기(Classifier)에 의한 판정을 융합하여 얼굴 영상 인식을 수행한다. Fisher 선형판별법은 집단 간 분산을 최대로 하고 집단 내 분산을 최소로 하는 공간으로 선형 투영하는 방법으로, 학습영상의 수가 적을 경우 특이행렬 문제가 발생하지만 포톤카운팅 선형 판별법은 이러한 문제가 없으므로 차원축소를 위한 전 처리 과정이 필요 없다. 본 논문의 다중 분류기는 포톤 카운팅 선형판별법의 유클리드 거리(Euclidean Distance) 또는 정규화된 상관(Normalized Correlation)을 적용하는 판정규칙에 따라 구성된다. 다중분류기의 판정의 융합은 각 분류기 cost의 정규화(Normalization), 유효화(Validation), 그리고 융합규칙(Fusion Rule)으로 구성된다. 각 분류기에서 도출된 cost는 같은 범위로 정규화된 후 유효화 과정에서 선별되고 Minimum, 또는 Average, 또는 Majority-voting의 융합규칙에 의하여 융합된다. 실험에서는 원거리에서 획득한 효과를 구현하기 위하여 고해상도 데이터베이스 영상을 인위적으로 Unfocusing과 Motion 블러를 이용하여 열화하여 테스트하였다. 실험 결과는 다중분류기 융합결과의 인식률은 단일분류기보다 높다는 것을 보여준다.