• Title/Summary/Keyword: 이언 해킹

Search Result 27, Processing Time 0.057 seconds

A Study of Secure Client System with HVA(High Value Asset) (HVA를 이용한 안전한 클라이언트 시스템 연구)

  • Park, Jae-kyung;Kim, Young-Ga;Lee, Hyung-Su
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2018.07a
    • /
    • pp.455-456
    • /
    • 2018
  • 본 논문에서는 기존의 클라이언트 서버 환경에서 해킹에 취약한 구조를 개선하고자 새로운 형태의 클라이언트 서버 환경을 제안한다. 서버 측에는 기존의 웹 서버를 클라이언트 측으로 내려서 클라이언트가 필요한 데이터 만을 전달하는 방식으로 서버에 웹 공격 자체가 이루어질 수 없는 구조를 제안한다. 이를 통해 기존의 서버가 해킹을 당해 악성코드를 유포하고 서버의 데이터를 해킹하는 문제를 완전히 차단할 수 있음은 물론 클라이언트 PC에 악성코드가 감염되어도 서버에는 여향을 미치지 않는 새로운 패러다임을 제시하고자 한다. 본 논문에서는 클라이언트 측에 USB형태의 BBS(Big Bad Stick) 하드웨어를 통하여 제안하는 환경을 검증하고 서버 측의 보안장비와의 암호화 통신을 통해 안전한 서비스가 제공됨을 증명하여 본 연구가 새로운 보안성을 갖춘 시스템임을 보인다.

  • PDF

The Security Framework Using ONE-TIME Execution Code in a Client/Server Environment (클라이언트/서버 환경에서 일회성 실행 코드를 이용한 보안 프레임워크)

  • Beak, Yeong-Tae;Lee, Se-Hoon;Shin, Young-Jin;Park, Jeon-Jin
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2011.01a
    • /
    • pp.33-36
    • /
    • 2011
  • 본 논문에서는 기존 클라이언트/서버 환경에서 이용되는 보안 방법에 대해 새로운 방식으로 접근하고 이를 통하여 전통적인 클라이언트/서버 환경의 정보시스템에서 클라이언트를 위조하거나 변조하는 등 해킹시도 및 해킹 여부를 판별하여 안전한 클라이언트 시스템이 작동될 수 있는 일회성 코드를 이용한 보안 프레임워크를 제안한다. 제안된 보안 프레임워크는 기업체의 정보시스템 뿐만 아니라 게임 분야 등에 매우 유용하게 활용될 수 있다.

  • PDF

클라이언트 애플리케이션에서의 해킹 위협

  • Kim, Min-Seong;Jung, Deok-Young
    • Review of KIISC
    • /
    • v.18 no.3
    • /
    • pp.48-52
    • /
    • 2008
  • 인터넷 사용의 증가와 함께, 일반인들의 악성 코드 혹은 악의적인 해킹에 대한 피해가 날로 증가해 가고 있다. 특히 과거 인터넷이 연결되어 있던 특정 서버만을 대강으로 삼았던 공격들이, 지금은 인터넷에 연결되어 있는 일반 개인 사용자들의 애플리케이션 취약점을 이용한 공격들로 확대되고 있다. 특히 우리나라의 경우, 매우 급속한 인터넷 사용자들이 증가하고 온라인 상에서의 쇼핑과 게임 커뮤니티 활동이 매우 활발히 이뤄지고 있어, 인터넷을 이용한 해킹에 매우 많이 노출되어 있다. 본 글에서는 개인 사용자들의 대다수 PC에서 사용되는 애플리케이션인 온라인 게임 프로그램 및 웹 브라우저에서의 취약점들과 해킹 유형에 대하여 살펴본다.

Proposal for Phenomena-based Experimental Education through Reconsidering the Meaning of Experimentation: Based on Ian Hacking's Creation of Phenomena (실험의 의미 재고를 통한 현상중심의 실험교육의 필요성 제안 -이언 해킹(Ian Hacking)의 현상의 창조를 중심으로-)

  • Jinhyeon Choi;Sang-Hak Jeon
    • Journal of The Korean Association For Science Education
    • /
    • v.44 no.1
    • /
    • pp.29-38
    • /
    • 2024
  • In this study, we explored the philosophical perspective of Ian Hacking on experimentation and discussed its potential impact on science education in schools. Traditionally, many philosophers have advocated a theory-driven view of experimentation, emphasizing its importance primarily in validating theories. Similarly, in the context of education, the prevailing perspective has been to focus on experimentation primarily as a means of confirming and proving theories. However, in contrast to this theory-driven perspective, philosophers like Hacking have proposed that experimentation itself possesses autonomy and vitality. Through their discussions, they have brought to light the significance of previously overlooked elements in experiments, such as tool usage, materials, and the involvement of scientists. They have prompted a reevaluation of the role and importance of experiments in scientific activities. Therefore, in this study, we consider the application of this philosophical standpoint to school experimental education. We anticipate that the phenomenon-centered perspective we propose in this research will be beneficial for teaching scientific practices, including tool usage, the involvement of experimenters, and modeling activities.

Insulation Characteristics of Contaminated Polymeric Insulators in the Field Condition (사용자의 쿠키를 이용한 웹 페이지의 암호화)

  • Han, So-Hee;Cho, Dong-Sub
    • Proceedings of the KIEE Conference
    • /
    • 2008.07a
    • /
    • pp.1919-1920
    • /
    • 2008
  • 대부분의 인터넷 사용자들은 본인도 모르는 사이에 쿠키의 사용을 허용하고 있으며 이에 따른 각종 해킹과 트랙킹의 위험도 아울러 묵과하고 있는 실정이다. 하지만 역시 대부분의 사용자들은 쿠키의 위험성에도 불구하고 쿠키의 사용을 멈추지 않을 것이다. 쿠키로 인해 향상되는 인터넷 속도의 이점을 포기하지 못하기 때문이다. 쿠키를 비롯 해 해킹과 트랙킹의 위험을 내포하고 있는 또 하나의 인터넷 컨텐츠는 HTML 문서이다. 현재 HTML 문서는 소스보기를 통해 원본의 모든 출처를 노출하고 있다. 따라서 쿠키만큼 해킹과 트랙킹의 기회를 제공하고 있는 셈이다. 본 논문은 이렇게 불가피하게 사용되는 쿠키 필연적인 성격을 이용하여 웹 페이지의 암호화를 제안한다. 특히, 웹 서버와 클라이 언트 환경으로 한정하여 웹 서버가 클라이언트에게 웹 페이지를 전송할 시 쿠키를 키로 한 알고리즘을 사용하여 암호화를 한 후 전송함으로써 해킹이나 트랙킹의 위험을 최대한 낮추고자 한다.

  • PDF

Implementation of Malicious code site feeler analyzer (악성코드 사이트 탐지 분석기 구현)

  • 강동호;최양서;최병철;한승완;서동일
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.173-176
    • /
    • 2002
  • 광대역 네트워크의 보급과 더불어, 많은 인터넷 사용자의 꾸준한 증가를 통해 국내의 인터넷 환경은 세계적으로도 상당한 규모가 되었다. 이러한 급격한 인터넷의 증가와 비례해서, 이의 결함을 이용한 해킹 건수가 급격히 증가하고 있다. 과거 서버환경에 대한 해킹시도에서 초고속 네트워크환경의 구성원인 개인 클라이언트 시스템에 대한 바이러스, 해킹 등을 이용한 불법적인 공격이 증가하고 있다. 또한, 상대적으로 보안에 무지한 일반 개인 사용자들을 위협하는 비정상적인 악성코드들이 쉽게 접촉할 수 있는 인터넷 환경에 유보되고 있고, 날로 전문화되고, 지능화된 악성코드 기법이 개발되고 있으나, 이에 대한 보안기술이 적절하게 대응하지 못하고 있는 실정이다. 따라서, 악성 코드 대응을 위해서 악성코드기법에 대한 계속적인 분석과 이에 적절한 대응이 필요하다.

  • PDF

System and Method For Security Using ONE-TIME Execution Code (일회용 실행 코드를 이용한 보안 시스템 및 보안방법)

  • Lee, Se-Hoon;Jeon, Sang-Pyo;Shin, Young-Jin;Park, Jeon-Jin
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2010.07a
    • /
    • pp.55-58
    • /
    • 2010
  • 본 논문에서는 기존 C/S 환경에서 이용되는 보안 방법에 대해 새로운 방식으로 접근하고 이를 통하여 전통적인 C/S 환경의 정보시스템에서 클라이언트를 위조하거나 변조하는 등 해킹시도 및 해킹 여부를 판별하여 안전한 클라이언트 시스템이 작동중임을 판별할 수 있도록 한다.

  • PDF

Implications of the 'Sontanda' Phenomenon of Scientists for Science Education: Focusing on Ian Hacking's Creation of Phenomena (과학자의 '손탄다' 현상이 과학교육에 주는 함의 -이언 해킹의 현상의 창조를 중심으로-)

  • Choi, Jinhyeon;Jeon, Sang-Hak
    • Journal of The Korean Association For Science Education
    • /
    • v.42 no.2
    • /
    • pp.253-264
    • /
    • 2022
  • The purpose of this study is to examine the practice of scientists from the perspective of Ian Hacking's 'creation of phenomena'. Scientific phenomena, according to Hacking, are regular and do not exist in nature without the intervention of scientists or experimental tools. This study tries to derive scientific educational meaning by analyzing the thoughts and episodes of the 'Sontanda (inter-individual variability)' phenomenon experienced by four life scientists. The Sontanda phenomenon is a common term used by scientists to describe phenomena in which findings do not appear consistently even when studies are carried out using the same experimental procedure and materials. The following four educational implications were discovered as a result of the research. First, we confirmed the importance of embodied knowledge, or non-verbal knowledge, which solves issues by making appropriate judgments and reactions at all times, rather than simply becoming accustomed to the experimental method. This argues that propositional knowledge and non-verbal knowledge should be handled equally in order to provide students with a practical scientific inquiry. Second, we tried to reconsider the picture of the experiment. The phenomenon revealed in the interviews of scientists is rare, and it takes a long time to stabilize the phenomenon. On the other hand, the image of school experiments is always positive and consistent, necessitating a shift in perspective. Third, the precise meaning of scientific practice could be confirmed. This study confirms that scientists use their knowledge effectively in line with the circumstances, and we examined strategies to apply scientific practice to school instruction based on this. Finally, by provoking uncertainty, the Sontanda phenomena may give students with an opportunity to engage in meaningful scientific involvement. By breaking away from the cookbook experiment, this study expects school experimental education to help in efforts to experience scientific practice.

A Study of New Prevention Strategy According to the Trend of Malicious Codes (악성코드 동향에 따른 새로운 방어 전략 연구)

  • Park, Jae-kyung;Lee, Hyung-Su
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2019.01a
    • /
    • pp.359-360
    • /
    • 2019
  • 본 논문에서는 2018년에 성횡한 악성코드에 대한 피해 사례를 살펴본 후 이를 적극적으로 대응하기 위한 방안을 살펴본다. 특히 가상통화 거래소에 대한 해킹 사고 및 가상화폐에 대한 지속적인 해킹 시도가 탐지되면서 관련 소식들이 언론에 지속적으로 보도되었다. 또한 이와 관련하여 PC 및 서버 자원을 몰래 훔쳐 가상통화 채굴에 사용하는 크립토재킹 공격기법도 함께 주목받았다. 랜섬웨어 부문은 갠드크랩 관련 보도가 대부분을 차지할 정도로 국내에서 지속적으로 이슈가 되었다. 또한 미국 법무부에서 최초로 북한 해커조직의 일원을 재판에 넘기면서 해커 그룹에 대한 관심이 집중되기도 했다. 2018년 전반적으로 이러한 가상통화 거래소 해킹, 크립토재킹, 랜섬웨어, 해커 그룹의 4가지 키워드를 도출하였으며, 이 중 해커 그룹은 북한과 중국의 경우를 나누어 총 5가지 주제를 통해 악성코드에 대한 주요 이슈들을 살펴본다. 본 논문에서는 이러한 악성코드의 공격을 근본적으로 해결할 수 있는 방안으로 클라이언트 측에 USB형태의 BBS(Big Bad Stick) 하드웨어를 통하여 제안하는 환경을 제안하고 안전한 서비스가 제공됨을 증명하여 본 연구가 새로운 보안성을 갖춘 시스템임을 보인다.

  • PDF

Proposition of HTML Encryption Using Cookie (쿠키를 이용한 HTML 문서의 암호화 제안)

  • Han, So-Hee;Cho, Dong-Sub
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2008.06d
    • /
    • pp.37-40
    • /
    • 2008
  • 대부분의 인터넷 사용자들은 자신도 모르는 사이에 쿠키의 사용을 허용하고 있다. 또한 쿠키를 사용함으로써 인터넷 속도가 빨라진다는 사실도 아울러 간과하고 있다. 그리고 인터넷을 떠도는 모든 페이지는 HTML 문서로 표현된다. 따라서 누구나 웹 사이트의 소스에 쉽게 접근하여 트랙킹이나 해킹의 도구로써 사용할 수 있다. 본 논문은 필연적으로 사용하게 되는 쿠키를 키로 하여 HTML 문서의 암호화를 제안한다. 특히 웹 서버와 클라이언트 환경으로 한정하여 웹 서버가 클라이언트에게 암호화된 HTML 문서를 전송함으로써 제 3자로 하여금 클라이언트의 액티비티가 전혀 노출되지 않도록 한다.

  • PDF