• 제목/요약/키워드: 윈도우 시스템

검색결과 786건 처리시간 0.025초

윈도우 이벤트 로그 기반 PC 비정상 종료 분석 및 활용방안 (Analysis of Unexpected Shutdown Based on Windows Event Log(EVTX) and its Applications in forensic)

  • 김하영;박현민;김기범
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2022년도 춘계학술발표대회
    • /
    • pp.33-36
    • /
    • 2022
  • 이벤트 로그(Event Log)는 윈도우 운영체제에서 시스템 로그를 기록하는 형식으로 시스템 운영에 대한 정보를 체계적으로 관리한다. 이벤트는 시스템 자체 또는 사용자의 특정 행위로 인해 발생할 수 있고, 그러한 이벤트 로그는 시스템의 시작과 종료뿐만 아니라 기업 보안 감사, 악성코드 탐지 등 행위의 근거로 사용될 수 있다. 본 논문에서는 PC 종료 관련 실험을 통해 이벤트 로그와 ID를 분석하였다. 분석 결과를 통해 PC의 정상 및 비정상 종료 여부를 판단하여, 현장 압수·수색 시 해당 저장매체에 대해 선별압수·매체압수의 해당 여부 식별이 가능하다. 본 연구는 현장수사관이 디지털증거 압수·수색 시 절차적 적법성과 증거능력 확보의 근거 활용에 기여할 수 있다.

Snort 2.9.0 환경을 위한 TCAM 기반 점핑 윈도우 알고리즘의 성능 분석 (Performance Analysis of TCAM-based Jumping Window Algorithm for Snort 2.9.0)

  • 이성윤;류기열
    • 인터넷정보학회논문지
    • /
    • 제13권2호
    • /
    • pp.41-49
    • /
    • 2012
  • 스마트 폰 이용자의 급격한 증가에 따른 무선 네트워크의 지원 및 모바일 환경은 언제 어디서나 네트워크를 이용할 수 있게 되었다. 이러한 인터넷 망의 발달로 인해 네트워크 트래픽이 급증함으로써 네트워크를 통한 분산서비스 공격, 인터넷 웜, 이메일 바이러스 등의 다양한 악의적인 공격이 증가되고 이에 따른 패턴이 급격하게 증가하는 추세이다. 기존 연구에서 침입탐지시스템인 Snort 2.1.0 룰의 약 2,000개 패턴으로 M-바이트 점핑 윈도우 알고리즘을 적용한 결과를 분석하였다. 하지만 점핑 윈도우 알고리즘은 패턴의 길이와 수에 큰 영향을 받기 때문에 더 긴 패턴과 더 많은 패턴을 갖는 새로운 환경(Snort 2.9.0)에서 TCAM 룩업 횟수와 TCAM 메모리 크기에 대한 새로운 분석이 필요하다. 이 논문에서는 Snort-2.9.0 룰에서 약 8,100개의 패턴을 이용하여 윈도우 크기별 TCAM 룩업 횟수와 TCAM의 크기를 시뮬레이션 했고 그 결과를 분석하였다. Snort 2.1.0에서는 16-바이트 윈도우에서 9Mb의 TCAM이 최적을 효과를 낼 수 있는 반면, Snort 2.9.0에서는 16-바이트 윈도우에서 18Mb TCAM 4개를 캐스케이딩으로 연결할 경우 최적의 효과를 낼 수 있다.

투명한 입력오버레이를 이용한 필기 및 음성 입력 (Handwriting and Voice Input using Transparent Input Overlay)

  • 김대현;김명준;이진호
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제35권4호
    • /
    • pp.245-254
    • /
    • 2008
  • 본 논문은 IBM ViaVoice와 마이크로소프트 필기-인식 시스템(handwriting-recognition system)과 같은 인식 엔진(recognition engines)을 UMPC와 같은 펜-입력 디스플레이에서 작동하는 일반적인 윈도우 어플리케이션과 연동하기 위한 단일화된 멀티모달 입력 프레임워크(unified multi-modal input framework)를 제안한다. 사용자가 펜-입력 디스플레이에 부탁되어있는 버튼을 한 손으로 누르면, 인터넷 검색 윈도우나 워드 프로세서와 같이 현재 포커스를 갖는 윈도우는 전체 데스크탑을 덮을 수 있는 투명한 윈도우로 덮여진다. 이 위에 사용자는 다른 한 손으로, 현재 working context를 놓치지 않으면서, 필기 입력을 자유롭게 수행할 수 있다. 이런 투명 입력 윈도우를 이용하여 필기 및 음성 입력뿐만 아닐라 다이어그램까지 그릴 수 있게 해준다.

오픈소스를 이용한 윈도우 기반 PC 로그 수집 시스템 (Windows based PC Log Collection System using Open Source)

  • 송중호;김학민;윤진
    • 정보과학회 컴퓨팅의 실제 논문지
    • /
    • 제22권7호
    • /
    • pp.332-337
    • /
    • 2016
  • 각 조직의 시스템관리자 또는 보안 관리자는 보안 침해사고가 발생한 경우 사고의 원인 분석과 이를 통해 감염 및 피해를 입은 시스템 분석을 위해서 조직 및 기관에서 사용되고 있는 컴퓨팅 기기의 로그 정보를 지속적으로 수집하여야 하여야 한다. 그리고 수집된 로그는 취약성이 있는 기기를 식별하여 보안사고 예방 활동에도 활용 할 수 있다. 또한, 최근 많이 발생하고 있는 내부자를 통한 정보 유출을 사전에 예방하는 데에도 활용 할 수 있다. 이에 본 논문에서는 윈도우 시스템이 기본으로 제공하는 기능과 명령어를 사용 할 수 있는 오픈소스를 이용하여 로그 정보를 수집 시스템을 개발 하였다. 그리고 수집된 로그 정보를 다양한 관점에서 조회 및 분석이 가능 하도록 오픈소스 기반의 검색엔진 시스템과 연동할 수 있는 방안을 제시하고자 한다.

Performance Comparison and Analysis of Container-based Host Operating Systems for sending and receiving High-capacity data on Server Systems

  • Kim, Sungho;Kwon, Oeon;Kim, Jung Han;Byeon, JiHyeon;Hwang, Sang-Ho
    • 한국컴퓨터정보학회논문지
    • /
    • 제27권7호
    • /
    • pp.65-73
    • /
    • 2022
  • 최근 윈도우 시스템에서는 리눅스용 윈도우즈 하위 시스템(Windows Subsystem for Linux, WSL)을 지원함에 따라 도커 컨테이너를 해당 시스템에 적용하기 위해 다양한 연구가 진행 중에 있다. 그러나 기존의 다양한 연구에서는 호스트 운영체제별로 시스템을 적용하기 위해 성능과 관련한 지표가 부족할 실정이다. 본 논문에서는 도커 컨테이너 기반의 호스트 운영체제별 성능 비교 분석을 진행하고자 한다. 성능 비교 분석을 진행하기 위해, 실험 환경에서는 동일한 스펙 환경과 데이터셋을 구성하였다. 실험 결과에서 리눅스 시스템에서의 도커 컨테이너가 윈도우즈 시스템 대비 데이터셋 1-6의 기준으로 3.9%, 62.16%, 1552.38%, 7.27%, 60.83%의 평균 지연시간 감소를 보였다.

멀티미디어 응용을 위한 온-라인 스케줄링 알고리즘 (An On-Line Scheduling Algorithm for Multimedia Applications)

  • 심재홍
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2002년도 춘계학술발표논문집(하)
    • /
    • pp.600-604
    • /
    • 2002
  • 본 연구에서는 시스템 과부하로 인해 충분한 실행시간을 가지지 못한 태스크의 중간 결과도 수용 가능한 범위 내에서 인정하는 멀티미디어 응용을 위한 동적 태스크 스케줄링 알고리즘을 제안하며, 스케줄링 알고리즘의 시간 복잡도보다는 실행 오버헤드론 줄이는데 초점을 둔다. 시뮬레이션 결과 태스크 도착율과 스케줄링 윈도우 크기에 따라 스케줄링 성능이 달라 진다는 것을 확인하고, 적절한 스케줄링 윈도우 크기를 결정할 수 있는 방안에 대해 논의한다.

  • PDF

내장형 리눅스를 이용한 e-book 단말기 연구 (Study of E-book Terminal on the Embedded Linux)

  • 노영욱
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 추계학술발표대회(하)
    • /
    • pp.905-908
    • /
    • 2003
  • 본 논문에서는 내장형 리눅스 환경에서 XML기반 EBKS용 전자책 리더 개발에 대한 내용이다. 개발된 단말기는 내장형 리눅스 타겟보드에서 한국형 전자책 문서 표준에 기반한 XML 문서를 Qt SAX 파서를 이용하여 파싱하고, 크로스 플랫폼형 윈도우 시스템인 QWS(Qt windows system)를 이용하여 디스플레이한다. 개발된 전자책 리더는 리눅스 환경 뿐만 아니라 다양한 윈도우 플랫폼에서 신속하고 쉽게 개발 가능하며 SAX 파서를 사용하므로 DOM 인터페이스에 비해 메모리를 적게 사용한다.

  • PDF

x86기반 시스템에서의 MIL-STD-1553B 통신 실시간성 지원에 대한 연구 (Research of real-time support for MIL-STD-1553b communication on x86-based systems)

  • 김종진;송창인;이철훈
    • 한국마린엔지니어링학회:학술대회논문집
    • /
    • 한국마린엔지니어링학회 2011년도 후기공동학술대회 논문집
    • /
    • pp.80-80
    • /
    • 2011
  • 본 논문은 윈도우에 디바이스 드라이버 형태로 동작하는 실시간 이식 커널을 제안한다. x86하드웨어에서 제공하는 Local APIC(Advanced Programmable Interrupt Controller)를 이용하여 윈도우와는 별도의 타이머를 제공하여, 독립적인 타이머 인터럽트를 통해 실시간성이 필요한 서비스가 정확한 주기로 동작하여 마감시한을 보장한다. 그리고 1553b 통신에서 IP470을 통해 오실로 스코프로 테스트하여 제안한 실시간 이식 커널이 실시간성을 보장함을 보인다.

  • PDF

블록기반의 MSE 알고리즘과 광 BPEJTC를 이용한 스테레오 물체 추적 시스템 (Stereo Object Tracking System using Block-based MSE Algorithm af Optical BPEJTC)

  • 고정환;이재수;김은수
    • 한국광학회:학술대회논문집
    • /
    • 한국광학회 2001년도 제12회 정기총회 및 01년도 동계학술발표회
    • /
    • pp.68-69
    • /
    • 2001
  • 스테레오 물체 추적을 위해서는 추적 물체의 현재 위치를 추출하는 것이 선행 되어야한다. 입력된 좌측 영상과 이전 프레임에서 얻은 윈도우 마스크(window mask)의 기준 영상간에 식 (1)의 MSE 알고리즘을 적용하였다. 여기에서 윈도우 마스크의 기준 영상은 초기에만 추적을 원하는 물체를 마스크로 잡아(locking) 초기화 시켜 주면, 이후에는 스스로 계속 갱신(update)하게 된다. (중략)

  • PDF

True VOD 서비스를 위한 혼성 패칭 방법의 설계 (Design of Hybrid Patching Method for True VOD Services)

  • 하숙정;이경숙;배인한
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 춘계학술발표대회논문집
    • /
    • pp.279-282
    • /
    • 2003
  • 패칭은 새로운 비디오 요청들에 대하여 이미 전송중인 동일 비디오 스트림을 공유함으로써 비디오 서버의 네트워크 대역폭 요구를 감소시키며 true VOD를 지원하는 멀티캐스트 기법이다. 본 논문에서는 탐욕 패칭과 점진 패칭의 성능을 향상시키기 위해 두 가지 방법의 장점을 취할 수 있는 혼성 패칭 방법을 제안한다. 혼성 패칭은 탐욕 패칭을 기본으로 하고 있으나 새로운 요청과 동일 비디오에 대한 최근의 정규 멀티캐스트간의 스큐가 패칭 윈도우보다는 크지만 최근의 패칭 멀티캐스트와의 스큐가 패칭 윈도우보다 작은 경우에는 최근의 패칭 멀티캐스트를 정규 멀티캐스트가 되도록 확장함으로써 새로운 요청을 위한 패칭 채널의 시간을 대폭 감소시켜 VOD 시스템의 성능을 향상시키고자 한다.

  • PDF