• 제목/요약/키워드: 웹 사이트 로그인

검색결과 82건 처리시간 0.023초

특징 분리를 통한 자연 배경을 지닌 글자 기반 CAPTCHA 공격 (Breaking character and natural image based CAPTCHA using feature classification)

  • 김재환;김수아;김형중
    • 정보보호학회논문지
    • /
    • 제25권5호
    • /
    • pp.1011-1019
    • /
    • 2015
  • 컴퓨터 사용자가 사람인지 아닌지를 판별하는 CAPTCHA는 많은 포털 사이트에서 자동 프로그램에 의한 비정상적인 회원가입 또는 다중 로그인 방지 등을 위해 사용되고 있다. 많은 웹 사이트들은 숫자 혹은 영어로 구성된 문자열 기반 캡챠를 대부분 사용하는데, 최근에는 OCR 기술의 발달로 단순한 텍스트 기반 캡챠는 쉽게 무력화 된다. 이에 대한 대안으로 많은 웹 사이트들은 글자 판독을 어렵게 하기 위해 잡음을 첨가하거나 글자를 왜곡시키는 등 다양한 시도를 하고 있다. 본 논문에서 대상으로 하는 국내 한 포털 사이트 역시 공격자들에 의해 많은 공격을 당하였고, 끊임없이 캡챠를 발전시키고 있다. 본 논문에서는 해당 사이트에서 현재 사용되고 있는 다양한 자연 배경을 지닌 캡챠에 대해 분석하고, SVM을 이용한 특징 분리 후 CNN을 이용한 글자 인식을 통해 해당 캡챠의 취약성을 검증하였다. 실험 결과, 총 1000개의 캡챠 이미지 중 368개에 대해 정확히 맞추었고, 이를 통해 해당 포털 사이트에서 현재 사용하고 있는 새로운 버전의 캡챠 역시 안전하지 않음을 입증하였다.

웹 접근로그를 활용한 웹 구조 마이닝 (Web Structure Mining Using Web Access Log)

  • 박철현;이성대;전성환;박휴찬
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 추계학술발표대회
    • /
    • pp.393-396
    • /
    • 2006
  • 웹의 급속한 성장으로 정보의 양이 많아졌지만 디자인의 비중이 커지면서 웹 문서에 대한 구조를 추출하는데 어려움이 있다. 웹은 사용자가 원하는 정보를 쉽고 정확하게 검색할 수 있도록 웹 문서의 내용을 구조화하여 지속적으로 개선하면서 사용자의 특성과 행동 패턴에 따라 개인화 하여야한다. 이러한 문제를 해결하기 위해서는 웹 문서들 간의 정확한 구조를 추출하는 것이 선행되어야 한다. 본 논문에서는 보다 웹 사이트의 정확한 구조를 추출하기 위한 방법을 제안한다. 제안 방법은 기본적으로 웹문서 태그의 하이퍼링크와 플래시 파일을 2진 형태의 문서로 불러 하이퍼링크를 추출하고 이를 깊이 우선 탐색 알고리즘을 사용하여 방향그래프로 만든다. 하지만 이러한 웹 문서 태그 탐색 시 애플릿이나 스크립트 등에 숨어 있는 하이퍼링크를 찾는 문제와 '뒤로' 버튼 사용 시 웹 접근로그에 기록되지 않는 문제점이 보완되어야 한다. 이를 위해 클릭 스트림을 스택에 저장하여 이미 만들어진 방향그래프와 비교하여 새롭게 찾은 정점과 간선을 추가 삭제함으로써 보다 신뢰성 높은 방향 그래프를 만든다.

  • PDF

고객관계관리를 위한 데이터마이닝 통합모형에 관한 연구 (An Integrated Data Mining Model for Customer Relationship Management)

  • 송임영;오염덕;이태석;신기정;김경창
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2006년도 가을 학술발표논문집 Vol.33 No.2 (C)
    • /
    • pp.154-159
    • /
    • 2006
  • 본 논문은 웹 서버에 의해 자동으로 수집되는 로그 파일로부터 고객 가치 판단 기준을 고객의 행동 기반에 두고 군집화 기법을 이용하여 고객을 세분화하고 세분화 결과에 의사결정나무를 적용함으로써 고객을 분류하는 통합 모형을 제안하였다. 또한, 분류된 고객들의 주 서비스 활용 패턴을 분석하기 위하여 연관규칙기법을 적용하여 고객의 과학기술정보 활용의 연관성을 분석함으로써, 과학정보포털 서비스를 제공하는 사이트 이용자의 분류군에 해당하는 정보와 인터페이스를 제공하는 새로운 방법에 대하여 연구하였다. 고객 관리 측면에서 본 논문은 정보 서비스를 제공하는 웹 사이트의 기존고객을 분류하여 패턴을 분석함으로써 고객 위주의 사이트 운영정책과 동적 인터페이스를 제공하기 위한 웹사이트 활용 방안을 제시하였다. 또한, 고객의 지속적인 관리라 각 고객 분류군별에 안는 서비스를 제공하고 고객의 관리에도 기여할 수 있을 것이다.

  • PDF

웹사이트의 신뢰성 향상을 위한 보안정책에 관한 연구 : 개인정보보호정책을 중심으로

  • 김종기;한정희
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 2001년도 e-Biz World Conference
    • /
    • pp.313-327
    • /
    • 2001
  • 인터넷은 기본적으로 네트웍의 통신에 기반을 두고 있기 때문에 통신을 위해서는 자체적으로 정해진 규약이 필요한데, 이 규약으로 인해 웹 사용자의 움직임이 모두 기록되어 남게 된다. 이는 인터넷이라는 네트웍이 작동하기 위한 기본적인 과정으로 어쩔 수 없는 것이다. 그러나 방문객이 어떠한 경로를 통해 해당 사이트에 도달했는지, 어떤 링크를 통해 들어 왔는지, 어떤 언어를 사용하고 있는지, 그리고 특정 사용자가 어떤 웹사이트에 회원으로 가입하여 그 사이트를 자주 찾았다면 그 웹사이트에서는 로그분석을 통해 이미 그 회원이 어디에 관심이 있는지를 파악할 수 있게 된다. (중략)

  • PDF

세션과 객체 정보를 이용한 개인화된 로그 추출기법 (A Personalized Extracting Method using Session and Object Information)

  • 김민숙;박명순
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.89-92
    • /
    • 2004
  • 웹 로그에는 개별 사용자를 식별할 수 있는 사용자 정보와 세션 정보가 포함되어 사용자 식별과 해당 URL은 알 수 있지만, 그 URL에 해당하는 페이지내에 어느 객체에 관심이 있어 클릭하는지 알 수 없고, 페이지내에서 외부 사이트로의 링크 부분을 클릭했을 시 로그 파일에 기록이 되지 않는다. 본 연구에서는 세션과 사용자 중심의 로그 기록 방식에 객체를 추가함으로써 복잡하고 다양해지는 객체 요소(동영상, 오디오, 플래시 등)가 포함된 웹사이트에서는 객체 중심의 로그 기록 방식이 고객의 행동 패턴을 분석하여 세분화된 개인화 서비스에 보다 효율적임을 관찰하였다.

  • PDF

웹 아카이브 OASIS 개선방안에 관한 연구 (A Study on the Improvement of Web Archive OASIS)

  • 남재우;이수영
    • 융합정보논문지
    • /
    • 제11권2호
    • /
    • pp.1-9
    • /
    • 2021
  • OASIS는 온라인상의 디지털 정보자원을 체계적으로 수집·관리·보존하기 위해 2004년도부터 시작된 국립중앙도서관의 웹 아카이빙 프로젝트이다. 본 연구에서는 OASIS 웹 사이트의 접속 로그 분석과 이용자 설문조사를 실시하여 다음과 같은 문제점을 도출하였다. 첫째, OASIS 프로젝트에 대한 사람들의 인지도는 매우 낮았고, 웹 사이트의 첫 접속자가 많았다. 둘째, OASIS 이용률 제고를 위한 적극적인 홍보나 서비스 개편 등이 미흡했다. 연구에서는 이에 대한 개선점으로 자체적인 직접 홍보와 타 기관과 연계한 간접홍보를 강화할 것을 제안하였다. 또한 이용자 맞춤형 서비스를 통해 서비스를 고도화하고, 흥미와 재미를 유발하는 콘텐츠 강화할 것을 제안하였다.

웹 마이닝을 이용한 개인 광고기법에 관한 연구 (A Study on Personalized Advertisement System Using Web Mining)

  • 김은수;송강수;이원돈;송정길
    • 한국컴퓨터정보학회논문지
    • /
    • 제8권4호
    • /
    • pp.92-103
    • /
    • 2003
  • 최근 전자상거래의 발전과 인터넷 사용자의 급증으로 온라인 상에서 수많은 광고들이 서비스되고 있다. 하지만 이러한 광고서비스는 사용자들의 성향 분석을 기초로 하기보다는 해당 광고의 일방적 서비스에 그치고 있다. 따라서 많은 웹사이트들이 해당 광고의 효율적 서비스를 위해 개인화된 광고서비스를 원하고 있고 해당 서버의 로그 분석을 통한 서비스를 연구 및 시행하고 있다. 본 논문에서는 서버측 로그데이터의 분석이 아닌 로컬 시스템의 로그데이터를 이용하여 사용자의 선호도와 성향을 분석한다. 또한 해당 사이트 별 분류 카테고리를 만들어 해당 분류의 가중치를 부여함으로써 개인화된 광고 시스템을 제안하려고 한다. 사용자의 선호도 분석은 웹 개인화 기법 중 협업 필터링의 대상이 되는 사용자 선호도 정보를 방문 사이트 분류에 사용하고 학습에이전트의 대상이 되는 인터넷 사용자의 행동을 해당 사이트의 방문횟수로 가정하여 사용자의 성향분석을 시도하였다. 사용자의 선호도를 벡터로 표현하고, 성향분석 결과를 단순 적용형태가 아닌 연속적 데이터로 간주하였으며 이전 데이터와 이후 데이터의 성향분석 변화를 제안하는 기법을 이용하여 새롭게 분석하고 피드백 시킴으로써 지속적인 갱신과 적용을 할 수 있도록 제안하였다. 이러한 결과를 통해 해당 분류의 광고들을 선정하고 선정된 광고에 사용자 성향분석과 동일한 과정을 적용시킴으로써 차별화된 광고 서비스를 제공할 수 있는 방법을 제시하였다.

  • PDF

연관규칙을 이용한 적응형 학교 웹사이트 구축 알고리즘 (An Algorithm for Adaptive School Web Site Construction Using Association Rules)

  • 이정민;전우천
    • 한국정보교육학회:학술대회논문집
    • /
    • 한국정보교육학회 2004년도 하계학술대회
    • /
    • pp.721-729
    • /
    • 2004
  • 최근에 학교 현장에서 제공하는 홈페이지는 학교의 정보화 능력을 가늠하는 척도가 되고 있으며 학생과 학부모 그리고 학교가 상호 의사소통 할 수 있는 좋은 장을 마련해주고 있다. 그러나 끊임없이 변화하는 학생들의 검색 패턴에 대해서 학교 홈페이지가 적절히 대처하지 못하고 있으며, 그들의 방문 목적 달성을 위한 충분한 안내를 제공함에 있어 한계를 가지고 있는 것이 사실이다. 본 논문에서는 사이트 접속자들의 행동 패턴 분석을 위해 웹서버 로그 데이터를 이용하고, 데이터 마이닝의 한 기법인 연관규칙을 적용하여 로그 데이터를 분석함으로써 사용자들의 의미 있는 행동패턴을 추출하는 알고리즘을 제안하였다. 이렇게 추출된 행동패턴을 기반으로 하이퍼링크가 자동으로 생성되어 해당 웹페이지에 삽입됨으로써 특정 개인뿐만 아니라 공통의 다수가 편리하게 이용할 수 있는 적응형 학교 웹사이트 구축 방안을 제시한다.

  • PDF

모바일 앱을 이용한 실시간 사용자 계정 접근 관리 (Real-Time User Login Account Access Management Using Mobile App)

  • 최석환;권준호;최윤호
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제23권6호
    • /
    • pp.350-358
    • /
    • 2017
  • 최근에 발생한 네이트와 옥션, 농협 등의 기업 및 대형 포털 웹 사이트에서의 도용된 ID와 패스워드를 이용한 개인 정보의 유출 사고는 개인 정보 보호의 중요성을 시사한다. 사용자 계정에 대한 접근을 실시간으로 관리하면, 사용자는 개인 정보 유출이 발생하기 전에 해당 접근을 차단할 수 있을 것이다. 따라서 본 논문에서는 포털 사이트로부터 인가 받은 ID와 패스워드를 타인이 사용하여 접속하는 경우에 발생 가능한 개인 정보의 유출 사고를 방지하기 위한 방안을 제시한다. 구체적으로는 사용자에게 로그인 상태 정보를 가시화하여 보여주고 필요에 따라 특정 IP(Internet Protocol)와 시간에 따른 정보를 확인할 수 있는 모바일 상태 제어 앱을 제안함으로써, 실시간으로 사용자 계정의 로그인 상태를 제어한다. 또한 IP 주소를 변경하며 접속하는 duplicated login을 탐지하고 차단하기 위한 방안을 제안한다.

웹 사용성 개선에 관한 연구 - 국가과학기술정보시스템을 중심으로 - (Usability of the National Science and Technology Information System)

  • 박민수;현미환
    • 한국비블리아학회지
    • /
    • 제22권4호
    • /
    • pp.5-19
    • /
    • 2011
  • 본 연구의 목적은 과학기술정보사이트의 이용자 사용성 평가를 통해 시스템 개선사항을 도출하고 이를 시스템 운영 및 개발 과정에 반영시킴으로써 현 사이트에 대한 사용성 개선에 있다. 총 16명의 이용자에 대한 사용성 데이터를 수집하였다. 검색로그, 인터뷰, 씽크 어라우드 등 다수의 데이터 수집 테크닉들을 적용하였으며 연구자와 이용자 1:1 방식으로 이루어진 사용성 실험은 정해진 테스트 프로토콜에 의거하여 이루어졌다. 수집한 데이터는 정량적, 정성적 방법을 통하여 분석하였다. 검색로그 데이터는 효과성, 효율성, 만족도, 오류 등의 항목을 사용성평가 측정 기준에 따라 정량적으로 수치화한 후, 기술적 통계 분석을 하였다. 씽크 어라우드와 사후 인터뷰로부터 수집한 구두 데이터는 텍스트화한 후 정성적인 분석을 통해 개선시사점을 도출하였다. 시스템 개선 전과 후에 대한 사용성 수준을 비교해 보면 효과성이 15점 증가, 효율성이 35초 단축, 만족도가 5점 상승, 오류횟수가 1.1회 감소하는 등 시스템에 대한 사용성이 전반적으로 향상하였음을 알 수 있다.