• 제목/요약/키워드: 이동 로그

검색결과 204건 처리시간 0.025초

XML기반 Windows Event Log Forensic 도구 설계 및 구현 (XML-based Windows Event Log Forensic tool design and implementation)

  • 김종민;이동휘
    • 융합보안논문지
    • /
    • 제20권5호
    • /
    • pp.27-32
    • /
    • 2020
  • Windows Event Log에는 시스템의 전반적인 동작들을 정의하고 있는 Log이며, 해당 파일에는 사용자의 여러 행위 및 이상 징후를 탐지할 수 있는 데이터가 저장되어 있다. 하지만 행위마다 Event Log가 발생함으로써, 로그들을 분석할 때, 상당한 시간이 소요된다. 따라서 본 연구에서는 NSA에서 발표한 "Spotting the Adversary with Windows Event Log Monitoring"의 주요 Event Log 목록을 바탕으로 XML 기반한 Event Log 분석 도구를 설계 및 구현 하였다.

클라우드 컴퓨팅 환경에서 정보유출 방지를 위한 명령어 감사시스템에 관한 연구 (A Study on the Command Auditing System for preventing the Information-leaking in Cloud Computing.)

  • 이동영;이을석;김진철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 춘계학술발표대회
    • /
    • pp.1028-1029
    • /
    • 2011
  • 최근 인터넷 기술을 활용하여 클라우드 서버에 저장된 IT 자원(소프트웨어, 스토리지, 서버, 네트워크)을 필요한 만큼 빌려서 사용하고, 서비스 부하에 따라서 실시간 확장성을 지원받으며, 사용한 만큼의 비용을 지불하는 클라우드 컴퓨팅에 대한 수요가 증가하고 있다. 또한 클라우드 컴퓨팅의 개방성은 사용자에게 많은 편리함을 제공함과 동시에 클라우드 서버에 저장된 정보에 대한 유출은 시급히 해결 해야할 문제이다. 이에 본 논문에서는 클라우드 환경에서 내부정보 유출 환경을 살펴보고 클라우트서버로부터의 사용자 명령어를 수집 및 로그(Log)파일로 생성하고 이를 분석하여 내부 정보 유출을 판단하고 이를 보호하기 위한 명령어 감사시스템 구조를 제안하고자 한다.

스마트폰 환경에서 디지털 포렌식 분석 사례 연구 (Digital Forensic Analysis Case study on Smartphone)

  • 이기욱;최옥경;홍만표
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.765-767
    • /
    • 2011
  • IT 와 비즈니스가 융합화 되고 정보가 디지털화 됨에 따라 그에 대한 저장매체도 점점 더 다양해지고 있다. 그 중 이동성이 편리하고 휴대하기 간편한 스마트폰을 활용하여 개인 정보를 주고 받고 이를 이용한 비즈니스가 현재 활발히 진행되고 있다. 이러한 소셜 네트워크 서비스 이용이 급격히 증가함에 따라 개인 정보 보안에 대한 중요성은 점점 더 강조 되고 있는 실정이다. 본 연구에서 제안하는 디지털 포렌식 분석 방법을 이용하면 스마트폰에서 지원하는 서비스 형태에 따라 텍스트, 이미지, 동영상 등의 개인 정보를 수집 및 분석이 가능하다. 또한 디지털 포렌식의 관점에 따라 스마트폰 에서 사용되고 있는 애플리케이션의 로그 정보를 수집 및 분석함으로써 스마트폰의 저장 장치에 남겨진 기록들을 훼손 없이 그대로 보존시키고 디지털 증거 자료로 활용이 가능해 사이버 범죄에 대한 신속한 해결이 가능하다.

스마트워크 환경에서 QR코드를 이용한 안전한 승인 인증 시스템 (Secure authentication system using QRcode in Smart work environment)

  • 이광희;김수현;이임영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2011년도 추계학술발표대회
    • /
    • pp.805-808
    • /
    • 2011
  • 스마트워크란 시간과 장소의 제약 없이 업무를 수행하는 유연한 근무형태를 말한다. 스마트워크 근무 유형에는 가정에서 본사 통신망을 접속해 업무를 수행하는 재택근무와 주거지 인근 원격사무실에 출근하는 스마트워크 센터 근무, 그리고 스마트폰 등을 이용해 현장에서 업무를 수행하는 이동근무가 있다. 스마트워크를 통하여 기업들은 업무 효율과 생산성 향상시킬 수 있다. 또한 대도시 교통 혼잡을 줄이고 여성의 육아부담을 줄일 수 있어 정부에서 확대 지원하는 사업이다. 하지만 스마트워크의 특성상 원격으로 접속하여 업무를 처리하므로 공격자가 로그인 정보를 취득 시에는 위협이 존재한다. 또한 스마트워크 센터에서 사원 관리 취약성과 비인가자에 대한 접근이 용이하기 때문에 문제가 될 수 있다. 이에 따라 본 논문에서는 QR코드를 이용한 승인 인증 시스템을 제안하게 되었다.

CMASS galaxy sample and the ontological status of cosmological principle

  • Kim, Yigon;Park, Chan-Gyung;Noh, Hyerim;Hwang, Jai-chan
    • 천문학회보
    • /
    • 제45권1호
    • /
    • pp.49.2-49.2
    • /
    • 2020
  • SDSS-III BOSS DR12 은하적색이동 탐사 자료 중 CMASS 표본을 사용하여 물질 분포에 대한 균일성 테스트를 수행하였다. 균일성의 비교 기준으로는 (i) 완전한 무작위 분포, (ii) Horizon Run 3 N-체 수치실험에서 얻은 헤일로 목록, 그리고 (iii) 물질 요동의 파워 스펙트럼과 로그정규분포를 가정해 얻은 모의 은하 목록을 사용하였다. 현재 관측된 영역에서 통계적으로 의미가 있는 가장 큰 규모인 300h-1Mpc까지 조사한 결과, 우리는 관측된 물질 분포가 무작위 분포와 비교하여 전혀 균일하지 않지만 우주론으로부터 구한 나머지 두 목록과는 부합함을 보였다. 우주의 균일 등방성을 제시하는 우주론 원리는 우주론의 이론적 전개에서 물질의 분포가 아닌 공간곡률에 적용된다. 지금 우주모형에서는 이 원리에서 벗어난 공간곡률의 정도가 충분히 작으므로 우주론 원리를 우주론에 적용하는 데 문제가 없다. 하지만 우리는 물질 분포가 균일 등방성에서 벗어난 정도가 상당함을 보였으며, 따라서 우주론 원리가 이론적 모형에 성공적으로 적용되지만 실제로 관측된 은하 분포에는 존재하지 않는다는 기존의 결론을 새로운 자료를 이용해 강화하였다.

  • PDF

UTM과 ELK Stack을 활용한 소규모 네트워크의 내부망 보안 강화방안 (Enhancement of Internal Network Security in Small Networks Using UTM and ELK Stack)

  • 민송하;이동휘
    • 융합보안논문지
    • /
    • 제24권1호
    • /
    • pp.3-9
    • /
    • 2024
  • 현재 사이버 공격과 보안 위협은 지속적으로 진화하고 있으며, 조직은 신속하고 효율적인 보안 대응 방법을 필요로 한다. 본 논문은 Unified Threat Management (UTM) 장비를 활용하여 네트워크 보안을 향상시키고, 이러한 장비를 통해 수집되는 내부망의 로그 데이터를 Elastic Stack (Elasticsearch, Logstash, Kibana, 이하 ELK Stack)을 활용하여 효과적으로 관리하고 분석하는 내부망 보안 강화방안을 제안하고자 한다.

시뮬레이션과 순차 패턴을 이용한 FMC 로봇의 효율적 작업 순서 설계 및 분석 (Design and Analysis of Efficient Operation Sequencing in FMC Robot Using Simulation and Sequential Patterns)

  • 김선길;김연진;이홍철
    • 한국산학기술학회논문지
    • /
    • 제11권6호
    • /
    • pp.2021-2029
    • /
    • 2010
  • 본 논문에서는 FMC 로봇의 생산성 향상을 위해 시뮬레이션과 순차 패턴 기법을 이용해 로봇의 패턴을 분석하고 최적의 로봇 작업 우선순위규칙(Dispatching Rule)을 설계하는 방법을 제시하였다. 이를 위해, 먼저 FMC를 시뮬레이션으로 설계하고 각 설비가 로봇에게 요청하는 신호를 추출 해 이를 로그(Log) 형태로 생성, 저장하였다. 그 후, 이 로그를 데이터 마이닝 기법 중 하나인 순차 패턴 분석을 이용해 설비의 신호와 로봇간의 연관된 순서를 분석 하여 로봇의 최적 이동 경로를 도출하는 방법을 제시하였다. 또한, 사례연구를 통하여 FMC의 적용성에 대한 효율성 을 입증하였다. 도출된 최적의 패턴을 국내 A사 생산라인에 적용한 결과 작업물 대기시간(Loss Time)의 감소와 로봇 이용률의 향상, 작업물의 총 처리량의 증가와 평균 처리시간 감소를 가져왔다. 또한, 이러한 신호의 패턴을 이용한 분석 방법은 신호와 동작간의 로그를 저장, 데이터베이스화하여 시스템 상에서 로봇의 작업 우선순위규칙을 도출할 수 있게 하므로, 작업자의 오랜 노하우(Know-How) 없이도 로봇 운영의 문제점을 파악하고 그 개선안을 제시할 수 있다. 이러한 방법을 통해 FMC 뿐만이 아닌 로봇을 사용하는 모든 분야에 설비의 신호와 로봇 동작간의 그 연관관계를 분석하고 최적의 운영법칙을 설계, 운영하여 생산성 향상에 크게 기여할 것으로 기대된다.

전파음영 채널에서 근사방법에 따른 IS-95 셀룰라 시스템의 역방향 링크에 대한 얼랑 용량 (Erlang Capacity for the Reverse Link of a IS-95 Cellular System According to Approximation Method in Shadowing Channel)

  • 박영;김항래
    • 한국정보처리학회논문지
    • /
    • 제7권10호
    • /
    • pp.3210-3218
    • /
    • 2000
  • IS-95 셀룰라 시스템에서는 다른 역방향 사용자들의 통화로 인한 간섭 레벨(level)이 이미 정해져 있는 레벨 이상이 되었을 때 통화 블럭킹(blocking)이 일어난다. 본 논문에서는 이동 무선채널을 전파음영(shadowing) 채널로 가정하고 불완전 전력제어된 IS-95 셀룰라 시스템의 역방향 링크에 대한 얼랑용량(Erlag capacity)을 산출한다. 블록킹 확률(blocking probability)은 로그노말 근사(lognormal approximation)를 사용하여 유도하고 가우시안 근사와 로그노말 근사의 결과들을 서로 비교 분석한다. 데이터율 $R_b$=9.6kbps 와 $R_b$=14.4kbps에서 1% 블록킹 확률을 가정하면, 로그노말 근사를 사용한 얼랑용량은 각각 13.68 얼랑과 7.08 얼랑으로 가우시안 근사가 약 24,4%와 40.4% 의 근사한 오차를 발생시킨다는 것을 알 수 있다. 또한 전력제어가 완벽하게 된다면 얼랑용량은 전력제어 오차가 2.5㏈인 불완전 전력제어보다 6.99 얼랑과 4.21 얼랑 증가하고, 음성활동율을 40%로 간주하면 음성활동을 고려하지 않은 경우보다 8.21 얼랑과 4.25 얼랑이 각각 증가함을 알 수 있다.

  • PDF

쌍천유역의 지하수위와 융설 효과를 고려한 GOI의 상괸관계 (The Correlation between Groundwater Level and GOI with Snowmelt Effect in Ssangchun Watershed)

  • 양정석;임창화;박재현;박창근
    • 한국수자원학회논문집
    • /
    • 제39권2호
    • /
    • pp.121-126
    • /
    • 2006
  • 쌍천 유역의 강수량과 지하수위의 관계를 분석한 결과 융설 효과를 확인하였고 갈수기에 지하수위가 현저히 저하됨을 확인하였다. 지하댐 운영을 위해 개발된 Groundwater dam Operation Index(GOI)는 이동평균값을 사용하여 상용 로그값을 취한 것으로 지하수위와의 상관관계를 분석하여 비교적 높은 상관관계가 있을 시 지하댐 운영지표로 사용하는데 목적을 두고 개발되었다. 그러나 유역별, 자료별로 이동평균기간이 다를 수 있기 때문에 여러 이동평균 기간을 정하여 각각 상관계수를 구한 후에 가장 높은 상관관계를 가지는 이동평균기간을 선택하게 된다. 이 과정에서 70일 이동평균값이 가장 높은 상관관계를 보여주었다. 융설 효과를 고려하기 위해서 먼저 유역의 DEM 자료를 이용하여 100m간격으로 고도별 면적분포를 구하고 기온이 100m당 $0.5^{\circ}C$씩 감소하는 것을 고려하여 강수사상이 발생하면 0도 이하가 되는 고도에서는 강설사상이 발생하는 것으로 가정하였다. 이 때 고도별 면적분포에서 구해지는 면적비를 고려하여 강수사상을 강우와 강설로 나누었다. 이후에 고도를 고려한 기온이 $0^{\circ}C$ 이상인 날에 그 고도의 설적이 모두 녹는 것으로 가정하였고 강우가 발생한 것으로 처리하였다. 이렇게 수정된 강수자료를 이용하여 이동평균을 구하여 지하수위와의 상관관계를 구해본 결과 쌍천 유역의 2003년부터 2005년까지 2개년 자료에 대해서는 대체로 70일 이동평균을 이용한 GOI가 지하수위와의 상관관계가 높으며 융설을 고려했을 때 상관관계가 더 높아짐을 알 수 있다.

국내 이동전화 통화수요의 요금탄력성 추정에 관한 연구 (A Study on Price Elasticities of mobile telephone Demand in Korea)

  • 정우수;조병선
    • 한국통신학회논문지
    • /
    • 제32권6B호
    • /
    • pp.390-401
    • /
    • 2007
  • 본 연구는 2000년 1월부터 2005년 12월까지의 월별 시계열 자료를 이용하여 통화수요의 요금탄력성을 추정하고 분석하는 것을 목적으로 한다. 본 연구에 사용된 데이터는 M발신통화량, M발신요금지수, L발신요금지수, 소득수준, 가입자수 등의 자료가 이용되었다. 본 연구에서는 요금탄력성의 추정을 위하여 크게 두가지 계량적 방법을 사용하였다. 첫번째는 설명변수에 종속변수의 시차를 고려한 동태적인 로그선형모형을 일반화된 적률추정법(GMM)을 이용하여 장 단기 탄력성을 추정하였다. 두번째는 Box-Cox변환모형을 응용하여 시간의 변화에 따른 요금탄력성의 변화추이를 추정하였다. 연구결과 L발신요금지수는 요금탄력성의 중요한 변수로서 포함하지 않은 경우 과대추정될 수 있음을 알 수 있었다. Box-Cox변환모형을 이용한 추정결과 요금탄력성은 시간의 경과에 따라 감소하는 추세를 나타내고 있었으며, 이는 이동통신서비스가 점점 더 필수재로 전환을 하고 있는 것을 나타내는 것으로 분석된다.