• 제목/요약/키워드: 웹 2.0/3.0

검색결과 253건 처리시간 0.025초

스프링 서버 원격코드 실행 취약점(CVE-2018-1270)을 이용한 응용 공격 시나리오의 대응 방안 (Countermeasure of an Application Attack Scenario Using Spring Server Remote Code Execution Vulnerability (CVE-2018-1270))

  • 정병문;장재열;최철재
    • 한국전자통신학회논문지
    • /
    • 제14권2호
    • /
    • pp.303-308
    • /
    • 2019
  • 스프링 프레임워크는 우리나라 공공기관의 웹서비스 개발도구의 표준이라 할 만큼 전자정부 프레임워크의 기반 기술로 많이 사용되고 있다. 그러나 최근 스프링 프레임워크를 이용한 애플리케이션에서 원격코드 실행 취약점(CVE-2018-1270)이 발견되었다. 본 논문은 스프링 프레임워크를 서버를 대상으로 발생한 취약점의 위험성을 해킹 시나리오 POC(Proof Of Concept)를 이용한 취약점 실험 분석 방법을 제안한다. 종국적 대응방안으로 버전 4.3.16와 버전 5.0.5 이상으로 패치를 제안한다. 아울러 제안한 해킹시나리오 취약점 실험분석이 보안 프로그램의 성능향상 및 새로운 인증체계의 구축을 위한 자료로 활용될 것으로 기대한다.

PaaS 클라우드 컴퓨팅 환경에서 전자정부 표준프레임워크 성능평가: 공간영상 정보처리 사례 (A Performance Evaluation of the e-Gov Standard Framework on PaaS Cloud Computing Environment: A Geo-based Image Processing Case)

  • 김광섭;이기원
    • 한국지리정보학회지
    • /
    • 제21권4호
    • /
    • pp.1-13
    • /
    • 2018
  • 클라우드 컴퓨팅 서비스 모델 중 하나인 PaaS(Platform as a Service)와 행정안전부 전자정부 표준프레임워크는 모두 웹 서비스 개발자가 개발 목적을 만족하는 핵심 기능 개발에 집중할 수 있도록 기본 공통자원을 제공하기 위한 컴퓨팅 환경이다. 웹 기반 공간정보 서비스를 구축하는 경우에도 이러한 기술들을 사용하면 미들웨어 소프트웨어 또는 플랫폼 공통 기능들을 바로 활용할 수 있다. 그러나 공간정보 서비스 개발 분야에서 이러한 기반 기술들의 적용 가능성을 검토하거나 적용 시스템의 성능을 평가한 연구는 아직 발표된 사례가 없다. 따라서 이번 연구에서는 공간정보 서비스에 대한 적용 가능성을 살펴보고자 성능평가 실험을 수행하였다. 실험 대상 시스템은 OGC WPS 2.0 표준을 적용한 공간영상 정보처리 서비스를 대상으로 하였다. 실험 시스템은 Cloud Foundry 오픈소스를 이용한 PaaS 환경을 구축한 뒤 전자정부 표준프레임워크를 적용한 웹 서비스로 설계, 구축하였다. 실제 성능 평가실험은 영상처리 기능을 PaaS 클라우드 환경에서 구동하는 경우와 PaaS에 전자정부 표준프레임워크를 같이 적용한 경우를 비교하는 방식으로 수행하였다. 실험 조건은 300명과 500명에 해당하는 동시 사용자가 3,600초 동안 이 시스템에 접속하여 정보처리를 요청하고 실험 환경으로 구축한 웹 서비스가 이에 대하여 응답하는 시간을 기록하는 방식으로 하였다. 성능 측정 결과 PaaS 클라우드 환경에서 전자정부 표준프레임워크를 기반으로 시스템 구축하였을 때 성능이 우수한 것을 확인할 수 있었다. 앞으로 공공 부분의 웹 기반 공간정보 응용 서비스 구축에서 PaaS 클라우드 컴퓨팅과 전자정부 표준프레임워크가 중요한 요소가 될 것으로 기대한다.

무선인터넷 환경에서의 개인화상품추천에이전트 (A Personalized Product Recommendation Agent on Mobile Internet)

  • 이승화;이은석
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (B)
    • /
    • pp.145-147
    • /
    • 2004
  • 본 논문에서는 무선인터넷 환경에 적합한 개인화된 상품추천에이전트를 제안한다. 기존에 유선인터넷상의 많은 개인화 추천시스템에서는 초기 사용자 모델링을 위해 사용자에게 수많은 질의를 하고 응답을 요구하였다. 그러나 이러한 방식은 무선인터넷 환경에서 정보 전송량에 따른 높은 사용요금을 고려할 때 적용하기 힘든 방식이다. 본 제안 시스템은 사용자의 Social data률 이용하여 사용자를 비슷한 연령과 성별 그룹으로 나누고, 해당 그룹에서 구매율이 높은 상품을 우선 제시한 후, 사용자 행동을 모니터링 하여 암시적(Implicit)피드백을 통해 프로파일을 생성함으로써, 번거로운 질의-응답 과정 없이도 초기 사용자 모델링을 수행할 수 있다. 프로파일 생성 이후에는 이를 기반으로 하여 사용자몰 유사한 취향을 가진 그룹으로 다시 군집화한 후 협력적 추천을 하게 되며, 프로파일에는 해당 상품의 최종 카테고리명과 키워드를 수집함으로써, 상품의 브랜드와 규격정보를 반영한 추천이 가능하다. 또한 추천 상품과 사용자의 구매데이터와의 비교를 수행하여 사용자가 해당상품을 구매하였을 경우, 상품에 대한 취향정보는 그대로 유지하고 관련 상품을 추천하되, 구매한 상품이 중복 추천되지 않도록 하였다. 시스템 평가를 위해 프로토타입을 구현하여, 다수의 사용자에게 시스템을 이용하며 관심품목을 체크하도록 하였고. 추천횟수가 반복되며 히트율이 증가하는 결과를 통해 시스템의 학습속도와 성능을 평가하였다. 그리고 쇼핌몰에서 구매경험이 있는 사용자의 기존 구매데이터와 Social data를 이용한 초기 제시상품을 역으로 비교하여 오랜 시간과 비용 발생 없이도 초기 프로파일 생성의 유효성을 증명하였다. 포함하는 XML 질의에 대해서도 웹에서 캐쉬를 이용한 처리가 효율적임을 확인하였다.키는데 목적이 있다.RED에 비해 향상된 성능을 보여주었다.웍스 네트워크상의 다양한 디바이스들간의 네트워크 다양화와 분산화 기능을 얻을 수 있었고, 기존의 고가의 해외 솔루션인 Echelon사의 LonMaker 소프트웨어를 사용하지 않고도 국내의 순수 솔루션인 리눅스 기반의 LonWare 3.0 다중 바인딩 기능을 통해 저 비용으로 홈 네트워크 구성 관리 서버 시스템 개발에 대한 비용을 줄일 수 있다. 기대된다.e 함량이 대체로 높게 나타났다. 점미가 수가용성분에서 goucose대비 용출함량이 고르게 나타나는 경향을 보였고 흑미는 알칼리가용분에서 glucose가 상당량(0.68%) 포함되고 있음을 보여주었고 arabinose(0.68%), xylose(0.05%)도 다른 종류에 비해서 다량 함유한 것으로 나타났다. 흑미는 총식이섬유 함량이 높고 pectic substances, hemicellulose, uronic acid 함량이 높아서 콜레스테롤 저하 등의 효과가 기대되며 고섬유식품으로서 조리 특성 연구가 필요한 것으로 사료된다.리하였다. 얻어진 소견(所見)은 다음과 같았다. 1. 모년령(母年齡), 임신회수(姙娠回數), 임신기간(姙娠其間), 출산시체중등(出産時體重等)의 제요인(諸要因)은 주산기사망(周産基死亡)에 대(對)하여 통계적(統計的)으로 유의(有意)한 영향을 미치고 있어 $25{\sim}29$세(歲)의 연령군에서, 2번째 임신과 2번째의 출산에서 그리고 만삭의 임신 기간에, 출산시체중(出産時體重) $3.50{\sim}3.99kg$사이의 아

  • PDF

소셜 북마킹 시스템의 이용자 행위 패턴에 관한 연구 (A Study About User Pattern of Social Bookmarking System)

  • 조현;최준현;김성희
    • 인터넷정보학회논문지
    • /
    • 제12권5호
    • /
    • pp.29-37
    • /
    • 2011
  • 최근 들어 웹의 진화가 급속하게 진전되면서 사용자가 직접 참여하는 유형의 서비스들이 활발하게 보급되었다. 사용자들은 네트워크 공간상에서 여러 종류의 콘텐츠를 공유하며 의견을 교환한다. 이러한 서비스의 대표적인 예로 소셜 북마킹 사이트를 들 수 있다. 사이트의 이용자들은 웹 사이트를 북마킹하는 과정에 있어서 타인의 북마킹 내역 및 태그 정보를 공유하며태그를 생산하게 되는데 이를 협업적 태깅이라고 한다. 본 연구에서는 최근 활발하게 이용되는 소셜 북마킹 및 협업적 태깅에 대한 실증적인 분석을 수행하였다. 분석 결과 분석 결과 전체 이용자 중에서 아주 소수만이 북마킹 활동을 활발하게 수행하며, 소수의 사이트와 태그가 다수의 사용자에 의해 이용되었다. 24%의 사용자가 총 80%에 해당하는 태깅을 수행하였으며, 75%의 사이트와 81%의 태그가 3번 이하로 태깅되었다. 사용자에 따라서 북마킹 활동에도 차이가 있었으며, 가장 이른 시점에 부여된 태그가 다수의 동의를 얻었다. 특정 사이트의 태그 구성 비율은 점차 수렴해감을 확인할 수 있었다. 본 연구결과가 향후 소셜 북마킹 시스템의 발전에 도움이 시사점을 제공한다고 기대한다.

한의학술논문검색시스템 기능개선을 위한 사용자 요구 분석에 관한 연구 (A Study on User's Requirement Analysis for Improvement of OASIS)

  • 한정민;배순희;송미영
    • 정보관리연구
    • /
    • 제40권3호
    • /
    • pp.79-97
    • /
    • 2009
  • 많은 검색엔진의 개발과 웹 기술의 발전으로 기존의 키워드 검색에서 검색어에 의미를 부여하는 시맨틱 검색이 출현하게 되었다. 이런 흐름에 맞추어 한국한의학연구원에서 제공하는 한의학술논문시스템(오아시스)의 개선도 필요하게 되었다. 그리하여 오아시스를 사용해 본 경험이 있는 회원을 대상으로 소속이나 지위, 경력에 대한 인구사회학적 분석과 오아시스의 편리성 및 제공되는 논문의 가치에 대해 분석하였다. 뿐만 아니라, 오아시스의 개선해야 할 방향으로 한의학연구를 위해 분야별 중요도를 조사하였다. 설문의 조사를 통해 얻은 결과, 한자 위주의 검색어에 대한 의미를 파악할 수 있는 자동화검색이 필요하며 키워드 검색방식을 탈피하고 동음이의어를 판별할 수 있는 전거시스템의 도입이 필요한 것으로 나타났다. 또한, 참고문헌 인용지수 정보와 관련기관의 임상정보와의 연계 필요성 및 Open API를 이용한 해외 주요 사이트와의 연계검색이 필요하다는 결론을 얻었다. 오아시스는 한의학술논문을 서비스하는 국내 유일의 사이트인 만큼 한의계의 요구를 충분히 분석하고 검색의 문제점을 보완한다면 한의학발전의 중추적인 역할을 할 수 있을 것으로 기대된다.

국제무역의 소셜 컴퓨팅 수용 가능성에 관한 연구 (A Study on the receptivity to Social Computing in International Trade)

  • 임재욱
    • 통상정보연구
    • /
    • 제13권3호
    • /
    • pp.55-74
    • /
    • 2011
  • 최근 전 세계 곳곳에서 폭발적으로 확산되고 있는 소셜컴퓨팅(Social Computing)은 정치, 경제, 사회, 문화 동 우리의 삶의 모든 영역에서 실로 지대한 영향을 미치고 있다. 웹 2.0을 기반으로 소셜협업, 소셜 퍼블리싱, 소셜 피드백 등 다양한 유형의 서비스가 제공되고 있으며, 향후 소셜 커넥션이나, 증강 현실, 위치기반서비스 등 더욱 발전된 형태의 진화된 소셜 컴퓨팅 서비스가 이루어질 것으로 기대된다. 그러나 흔히 SNS(Social Network Service), 또는 소셜 미디어 등으로 표현되는 네트워크를 이용한 이와 같은 서비스는 아직 그 정확한 개념과 특징이 구체적으로 정의된 것은 아니며, 이와 관련된 체계적인 연구도 부족한 형편이다. 특히 소셜 컴퓨팅의 비즈니스 활용, 특히 국제무역에서의 수용가능성에 대한 연구는 거의 이루어지고 있지 않은 형편이다. 본 연구는 이러한 문제 인식 하에 흔히 SNS, 소셜 미디어 등으로 표현되는 소셜 컴퓨팅(Social Computing)의 개념과 특징, 그 종류를 정리하고, 비즈니스, 특히 국제무역에서 이를 활용하는 수용 가능성에 대한 고찰을 목적으로 하고 있다.

  • PDF

웹 기반 통합물류정보시스템(KT-Logis) 개발에 관한 연구 (A Study on Developing Web based Logistic Information System(KT-Logis))

  • 오상호;김태준
    • 한국유통학회:학술대회논문집
    • /
    • 한국유통학회 2001년도 추계학술대회 발표논문집
    • /
    • pp.125-141
    • /
    • 2001
  • 이번 연구는 통합물류정보시스템 개발에 관한 것이다. 글러벌 경제시대에 기업경쟁력 확보를 위하여 효율적이고 경제적인 물류체제 구축이 요구되어지고 있다. 그러나 한국의 매출액대비 기업 물류비는 1997년 기준으로 12.9%로서 미국 9.0%, 일본 6.4%에 비하여 매우 높다. 이는 국내 물류 업체가 영세하고 물류 정보 인프라가 취약하기 때문이다. 따라서 국내 물류 체재 개선을 위해서 새로운 물류프로세스의 도입과 효율적인 물류시스템의 개발이 절실하다. 이에 따라 기업이 물류 아웃소싱을 통해 전체 물류 프로세스의 효율성을 재고하기 위한 제3자 물류가 대두되고 있다. 그리고 제3자 물류에서 더 나아가, 기업이 요구하는 물류 서비스 요건을 독자적으로 충족시킬 수 있도록 정보기술, 컨설팅 능력을 보유한 업체가 다수의 물류 업체 운영 및 관리를 최적화하는 제4자 물류가 등장하였다. 이번 연구의 목적은 웹 기반에서 제4자 물류를 지원해줄 수 있는 통합물류 정보시스템을 개발하는 것이다. 이를 위하여 이번 연구는 먼저 국내 물류 산업의 현황과 문제점을 살펴보았다. 그리고 현재 물류 체제 개선을 위한 대안으로서 대두되고 있는 제3자 물류와 제4자 물류의 개념을 살펴보았다. 그리고 택배사, 운송사와 같은 다수의 물류 서비스 공급자와 쇼핑몰, 제조업체와 같은 다수의 물류 서비스 수요자 사이에서 물류중개 서비스를 제공하고, 물류 서비스의 정보화를 지원할 수 있는 KT-Logis를 개발하였다. 화주기업이 KT-Logis를 통한 제4자 물류를 도입하면 물류유통단계 축소를 통한 물류 비용의 절감과 물류 서비스 향상을 기대할 수 있다. 또한 물류업체는 KT-Logis를 이용하여 공차율 감소, 적재율 향상 등과 같은 물류 프로세스 향상을 기대할 수 있다.으로 기대된다.로서 수동발골육(手動拔骨肉)의 미생물수(微生物數)와 큰 차이가 없었다.출된 하수 슬러지의 분해속도상수와 기질의 분율 및 분해패턴을 토대로 혐기성소화시 효율적이고 경제적인 HRT의 산정이 가능하다.은 약 4.5 kDa으로_ 확인되었다. 따라서 B. subtilis MJP1은 항진균 활성과 항세균 활성을 가진 bacteriocin-like substances를 생산함을 알 수 있고 이와 같은 새로운 항미생물 물질은 천연 식품보존제 및 사료보존제 뿐만 아니라 항생제 대체 의약품으로도 활용이 기대되며, 이를 위하여 향후 이 물질들의 보다 정확한 구조 및 특성 규명 등의 연구가 필요하다.성도는 1시간째에 최저로 떨어지다가(대조치의 89%, p<0.05)이후 회복하기 시작하여 24시간째에 약간 대조치 이상으로 회복되었다. 5-HT의 turnover rate는 MAO활성도 변화와 거의 같은 변화를 보였다. 2) 만성투여시 (하루 2번, 14일간 투여)는 5-HT 함량, 5-HIAA 함량, MAO 활성도 및 5-HT turnover rate 모두가 중등도로 감소되었다. (각각 대조치의 87%, 69%, 80%, 79%). 3) MAO 활성도와 5-HT turnover rate 사이에는 높은 상관관계가 있었다. (r=0.866, p<0.001, N=94). 4) MAO 활성도의 역동학 실험에서는 대조치에 비해 투여군에서 Km 값은 의미가 있는 증가가 있었으나 $V_{max}$값은 큰 변동이 없었다. 5) d-amphetamine을 급성 투여할때는 sleeping과 lying components는 상당한 감소를 보인 반면, locomotor activity 는 1시간까지는 상당한 증가를 보였으며 용량이 적을수록 더 큰

  • PDF

네트워크 기반 온라인 GPS 기선해석 시스템 개발 (Development of Network-Based Online GPS Baseline Processing System)

  • 김수경;배태석
    • 한국지리정보학회지
    • /
    • 제14권2호
    • /
    • pp.138-146
    • /
    • 2011
  • 측량을 비롯한 다양한 응용분야에서의 GPS 사용이 증가함에 따라 신속하고 정밀한 위치정보 취득에 대한 관심이 높아지고 있다. 이와 함께 현재 미국, 캐나다, 호주 등의 해외 여러 나라에서 인터넷을 기반으로 이메일과 FTP를 이용하여 사용자의 관측파일을 처리하는 자동화된 GPS 데이터 분석 시스템을 구축, 운영 중에 있다. 우리나라도 GPS 시장 확대와 더불어 일반 사용자의 접근이 비교적 용이하고 신속한 위치정보 제공이 가능한 웹을 기반으로 하는 자동 GPS 기선해석 시스템 구축이 필요하다. 본 연구에서 구축한 시스템은 인터넷을 기반으로 하여 시간과 장소에 구애받지 않고, 일반 사용자의 접근이 용이하도록 하였다. 과학기술용 자료처리 엔진을 이용하여 3개의 상시관측소를 네트워크 방식으로 자료처리를 실행하며, 결과는 보고서 형식으로 작성되어 사용자의 이메일로 전송된다. 본 시스템은 일반 사용자의 간편한 고정밀 GPS 자료처리를 가능하게 하며, 향후 대형 구조물 모니터링, 민간분야 공간정보 서비스 등 다양한 분야에 GPS를 적용하기 위한 기반이 될 것으로 기대된다.

산란계 동물복지에 대한 국내 소비자의 인지도 조사 (A Survey of Korean Consumers' Awareness on Animal Welfare of Laying Hens)

  • 홍의철;강환구;박기태;전진주;김현수;김찬호;김상호
    • 한국가금학회지
    • /
    • 제45권3호
    • /
    • pp.219-228
    • /
    • 2018
  • 본 연구는 국내 소비자의 계란 구매 형태와 산란계 동물복지에 대한 인지도를 조사하기 위하여 살충제 계란 파동 사태 전후 2차례에 걸쳐 수행되었다. 조사대상은 가정 내 계란 구입 주 결정권자 및 취식자인 전국 만 25~59세 여성과 만 25~35세의 1인 가구 남성을 대상으로 하였다. 조사방법은 웹조사(Computer Assisted Web Interview; CAWI) 방법과 Gang survey 방법으로 수행되었다. 계란 구매 시 주요 고려 요인에 대하여 '가격'을 고려한다는 응답이 모두 가장 높았으며, 2차 조사에서 '포장일자/제조일자'를 고려한다는 응답률이 증가하였다. 계란 10개의 적정 가격으로 '2,000~3,000원 미만' 응답 비율이 1와 2차 조사에서 각각 53.8%과 42.9%로 가장 높았으며, 적정 가격 평균은 각각 2,482원과 2,132원이었다. 국내 계란 소비자의 구매 장소에 대해 '대형마트'에서 구입한다는 응답 비율이 가장 높고, 다음으로 '중대형 슈퍼마켓', '체인 슈퍼마켓'의 순이었다. 동물복지 관련 인지도를 보면 2차 조사의 결과에서 인지 비율(73.5%)이 높아졌다. 동물복지 용어 인지 시기는 살충제 계란 파동 사태 이전 59.0%, 이후 41.0%였다. 동물복지 인증마크와 동물복지 축산농장 인증마크를 본 적이 있는지에 대해서는 처음 본다는 응답이 59.6%이며, 동물복지 인증마크를 알고 있다는 응답비율이 37.6%였다. 동물복지 사육시스템에 대하여 가장 현실적으로 적합한 동물복지형 계사로는 '방사형' 응답율이 85.8%로 가장 높았다. 동물복지 사육시스템 정보 제시 후 '방사형' 적합 응답은 34.2%p 감소한 반면, '평사형'과 '유럽형' 적합 응답은 각각 13.2%p와 24.1%p 증가하였다. 국내 소비자의 동물복지 인증 계란에 대한 인지 및 취식경험에 대하여 '본 적이 없다'는 감소한 반면, '본 적이 있다'와 '먹어 본 경험이 있다'는 응답은 모두 증가하였다. 백화점, 유기농 관련 협동조합, 인터넷 쇼핑몰에서 동물복지 인증 계란을 구입했다는 응답이 일반 계란을 구입했다는 응답비율보다 높았다. 가격 제시 전 기준으로 전체 응답자 중 동물복지 계란을 구입할 의향은 92.0%이었으나, 동물복지 계란 가격을 제시후 구입 의향은 62.7%로 가격 제시 전 대비 약 30%p 감소하였다. 동물복지 인증 계란 구입 의향 이유로는 '식품 안전성이 높을 것 같아서' 응답이 71.0%로 가장 높고, 구입 의향이 없는 이유로는 '가격이 비쌀 것 같아서'가 38.1%로 가장 높았다. 동물복지 계란 관능평가 조사에서 일반 계란의 난각색과 껍질 촉감이 동물복지인증계란보다 유의하게 더 높은 것으로 나타났으며(P<0.05), 삶은 계란은 동물복지인증계란의 흰자 색이 일반계란보다 더 밝은 것으로 인식되었다(P<0.05). 결과적으로, 본 연구결과는 동물복지 인증 농가들에게 소비자 인식에 대한 기초자료를 제공함으로써 산란계 동물복지 인증제도의 활성화에 도움이 될 것으로 판단된다.

지식강화 전자정부포털의 개념적 프레임워크 (A Conceptual Framework for Knowledge Enhanced E-government Portal)

  • 김선경
    • 정보화정책
    • /
    • 제20권2호
    • /
    • pp.39-59
    • /
    • 2013
  • 그동안 전자정부의 지식관리 연구는 주로 조직 내적인 것에 국한하여 왔다. 그러나 최근 시민중심적이고 시민주도적인 패러다임으로의 변화와 웹 2.0 커뮤니케이션의 발달로 조직내부에서 정부와 시민 간 조직외부로의 지식관리의 문제가 중요한 영역으로 부각되고 있다. 이에 일련의 지식강화포털 연구는 시민을 대상으로 하는 포털 상에서의 지식강화가 필요하다는 인식에서 출발하며, 이를 통해 전자정부포털의 유용성을 향상시킬 것을 가정한다. 지식강화와 전자정부(포털)는 각각의 영역에서는 폭넓게 논의되어 왔으나, 두 영역이 만나는 맥락(Joint Context)에서 이러한 구조에 대해 소개한 연구는 드물다. 이를 위하여 본 연구는 전체론적인 접근방식으로 기존의 관련 논의들의 이론적 구조화를 통해 전자정부포털 상에서의 지식강화를 위한 개념적 프레임워크를 도출하는 것을 목적으로 한다. 본 프레임워크는 3개의 변환 단계로 구성되는 지식강화포털의 진화적 경로를 제안하고 있으며, 이는 향후 지식강화포털 프로젝트를 구현하는데 있어 기본적인 참조모델로서 활용될 수 있을 것이다.

  • PDF