• 제목/요약/키워드: 컴퓨터파일

검색결과 1,115건 처리시간 0.036초

HFS+파일시스템의 클러스터 분석을 위한 포렌식 기법 (Forensic Technique for Clusters Analysis of HFS+ Filesystem)

  • 조규상;신승철
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2021년도 제64차 하계학술대회논문집 29권2호
    • /
    • pp.221-222
    • /
    • 2021
  • 본 논문에서는 HFS+ 파일시스템의 클러스터의 상태를 분석하여 디지털 포렌식에 활용하기 위한 기법을 제안한다. 이 방법은 파일시스템의 클러스터 안에 들어있는 정보를 텍스트 형식과 GUI 형식으로 표시하하여 포렌식을 수행하기 위한 정보를 제공하는 것을 목표로 개발한다. 이 기법에서 적용되는 파일시스템은 macOS에서 사용하는 HFS+ 파일시스템으로 파일/디렉토리에 대한 클러스터의 수, 클러스터의 연속정보, 클러스터에 연관된 파일/디렉토리의 고유정보와 시간정보를 표시한다. 이 기법을 위한 도구는 C/C++와 Python언어로 macOS 환경에서 동작하도록 개발된다. 일반적으로 Windows 환경에 비하여 macOS 환경에서 사용할 수 있는 포렌식 분석을 소프트웨어들이 상대적으로 많지 않아서 이 도구에서 제공하는 디스크 클러스터의 할당상태와 그것과 연관된 포렌식 정보를 얻는데 효과적으로 사용될 수 있는 점이 이 연구가 기여하는 바이다.

  • PDF

악성코드 파일기반 탐지방법에 대한 연구 (Research on File-based Malware Detection Method)

  • 윤주영;김상훈;최선오
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 추계학술발표대회
    • /
    • pp.370-373
    • /
    • 2020
  • 본 연구는 파일기반 악성파일 탐지시간을 줄이는 알고리즘 사용에 대해 기술하고 있다. 기존 탐지방식은 파일의 시그니처 값에 대한 유사도를 단순히 비교하는 것에만 그쳐 오탐율이 높거나 새롭게 생성되는 악성파일을 대응할 수 없는 제한점이 있다. 또한 정확도를 높이고자 딥 러닝을 통한 탐지방식이 제안되고 있으나 이 또한 동적분석으로 진행이 되기 때문에 시간이 오래 걸리는 제한이 있다. 그래서 우리는 이를 보완하는 VP Tree 탐지를 제안한다. 이 방법은 시그니처 값이 아닌 다차원에서의 해시 값의 데이터 위치를 기반으로 거리를 척도 한다. 유클리드 거리 법, 맨해튼 거리법이 사용되며 삼각부등식의 만족하는 기준으로 K-NN 이 생성이 되며, K-NN 을 이진 트리로 구성하여 인덱스를 통한 탐지를 진행하기에 기존 방법들을 보완할 수 있는 대안점이 될 수 있으며, 악성파일과 정상파일이 섞여 존재하는 총 3 만개의 데이터를 대상으로 악성파일 탐지 테스트를 진행하였으며 기본 방식에 비해 약 15~20%정도 속도가 단축된다는 것을 입증했다.

인공 면역계를 이용한 자기변경 검사 알고리즘 (Self-Change Detection Algorithms using the Artificial Immune System)

  • 선상준;전호병;박세현;심귀보
    • 한국지능시스템학회:학술대회논문집
    • /
    • 한국퍼지및지능시스템학회 2001년도 춘계학술대회 학술발표 논문집
    • /
    • pp.183-186
    • /
    • 2001
  • 최근 컴퓨터와 인터넷의 급속한 발전과 더불어 컴퓨터의 데이터를 파괴하는 바이러스나 정보를 빼내기 위한 해킹 등이 만연하고 있다. 이에 컴퓨터의 데이터를 보호하기 위한 방법들이 연구중에 있는데 이 중 외부의 침입물질에 대해 자체적인 보호와 제거기능을 가지는 생체면역시스템을 이용한 컴퓨터면역시스템 구축에 대해 활발히 연구가 진행되고 있다. 생체 면역시스템은 바이러스나 병원균 등의 낮선 외부 침입자로부터 자신을 보호하고 침입자를 제거한다. 본 논문에서는 생체면역시스템의 면역세포 중 하나인 세포독성 T세포의 자기(Self)와 비자기(Nonself)를 구분하는 기능을 이용해 자기변경 검사 알고리즘을 구현하였다. 구현한 알고리즘은 자기로 인식하는 자기파일에서 자기를 구분하는 MHC 인식부를 구성한다. 이렇게 구성한 MHC 인식부는 자기파일을 대표하는 값을 이용하여 변경된 파일을 구분한다. 이 알고리즘을 변경된 자기파일에 적용함으로써 컴퓨터 해킹이나 바이러스에 의한 자기파일의 변경 검사의 유효성을 검증한다.

  • PDF

하둡 분산 파일 시스템 기반 소용량 파일 처리를 위한 동적 프리페칭 기법 (A Dynamic Prefetchiong Scheme for Handling Small Files based on Hadoop Distributed File System)

  • 유상현;윤희용
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2014년도 제50차 하계학술대회논문집 22권2호
    • /
    • pp.329-332
    • /
    • 2014
  • 클라우드 컴퓨팅이 활성화 됨에 따라 기존의 파일 시스템과는 다른 대용량 파일 처리에 효율적인 분산파일시스템의 요구가 대두 되었다. 그 중에 하둡 분산 파일 시스템(Hadoop Distribute File System, HDFS)은 기존의 분산파일 시스템과는 달리 가용성과 내고장성을 보장하고, 데이터 접근 패턴을 스트리밍 방식으로 지원하여 대용량 파일을 효율적으로 저장할 수 있다. 이러한 장점 때문에, 클라우드 컴퓨팅의 파일시스템으로 대부분 채택하고 있다. 하지만 실제 HDFS 데이터 집합에서 대용량 파일 보다 소용량 파일이 차지하는 비율이 높으며, 이러한 다수의 소 용량 파일은 데이터 처리에 있어 높은 처리비용을 초래 할 뿐 만 아니라 메모리 성능에 악영향을 끼친다. 하지만 소 용량 파일을 프리패칭 함으로서 이러한 문제점을 해결 할 수 있다. HDFS의 데이터 프리페칭은 기존의 데이터 프리페칭의 기법으로는 적용하기 어려워 HDFS를 위한 데이터 프리패칭 기법을 제안한다.

  • PDF

인터넷 웹브라우저에서 화면캡쳐한 파일의 무결성에 관한 연구 (A Study on Integrity of screenshot-file on Internet Web Browser)

  • 이종구
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.605-606
    • /
    • 2009
  • 일반적인 사이버 범죄 중에서 포탈사이트 게시판에 명예를 훼손할 목적으로 글을 올린 경우를 생각해보자. 인터넷 웹브라우저 내용을 출력하거나 화면캡쳐 도구를 이용하여 생성한 파일은 웹브라우저 내용을 클라이언트가 임의로 수정하여 출력하거나 화면캡쳐 파일을 수정할 가능성이 존재하고 무결성 보장이 힘들다. 본 논문에서는 실제 내컴퓨터의 모니터에서 보이는 화면은 얼마든지 조작이 가능함을 예를 들어 보일 것이며 화면캡쳐 파일의 무결성 보장을 위한 시스템을 제시하려고 한다.

NEC 시스템에서의 컴파일 속도 향상을 위한 크로스 컴파일러 서버 구현 (The Implementation of Cross Compiler Server for Speed up in NEC System)

  • 이영주;성진우;김성준;이상동;김중권
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 춘계학술발표대회
    • /
    • pp.365-368
    • /
    • 2005
  • 슈퍼컴퓨퍼 시스템의 종류에는 크게 벡터 시스템과 스칼라 시스템으로 두 가지 방식으로 나눌 수 있다. 이는 명령어 처리 형태로 구분한 것으로서, 현재 KISTI에서 보유하고 있는 슈퍼컴퓨터인 NEC 컴퓨터는 벡터 시스템으로서 명령어의 수행을 파이프라인 방식으로 처리한다. 벡터 시스템에서 컴파일을 수행할 때는 일반 명령 처리 장치에서 스칼라 형태로 수행되기 때문에 그 처리 속도가 저하되어 다른 스칼라 전용 컴퓨터보다 속도가 느리고 부하가 많이 발생하는 문제점을 안고 있다. 이러한 벡터 컴퓨터의 컴파일 속도를 향상시키기 위해서 크로스 컴파일 서버를 구축하고 이 서버를 NEC 시스템과 연계하여 빠르고 쉽게 크로스 컴파일을 수행할 수 있도록 하였다. 본 연구는 크로스 컴파일러 서버를 구축하고 이 서버에서 자동적으로 크로스 컴파일이 가능하게 함으로서 사용자가 기존의 컴파일 방식처럼 편리하게 이용할 수 있고, NEC 메인 시스템에 부하를 주지 않으면서 컴파일 속도의 성능을 향상할 수 있다.

  • PDF

플래시 비디오를 이용한 다중화면 콘텐츠 제작 연구 (A Study Production of Multi-Screen Contents using Flash Live Video)

  • 주헌식
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2015년도 제51차 동계학술대회논문집 23권1호
    • /
    • pp.185-186
    • /
    • 2015
  • 본 논문에서는 플래시 비디오 파일을 이용하여 효율적인 다중화면 콘텐츠 제작을 제안한다. 플래시 라이브 비디오를 만들기 위하여 동영상 파일을 플래시 프로그램에 내장된 변환 프로그램을 사용하여 플래시 비디오 파일로 변환한다. 플래시 비디오 파일의 특성은 어떤 비디오 파일 포맷보다 보안성과 압축률이 높으면서 고화질을 제공하는 특성을 가지고 있다. 따라서 다중을 화면을 제작함으로써 어떤 다른 동영상 파일 포맷을 비교해 보면 보다 효율적인 우수함을 나타낸다.

  • PDF

소프트웨어 자료실 사이트 심파일 마이폴더넷

  • 김문영
    • 디지털콘텐츠
    • /
    • 5호통권144호
    • /
    • pp.64-67
    • /
    • 2005
  • 거래처에서 참고 자료라며 파일을 보내왔다. 생전 처음 보는 확장자를 가진 이 파일, 내 컴퓨터에는 실행할 프로그램이 없다. 거래처에 무슨 파일이냐고 물으려다 왠지 컴맹처럼 보일 것 같아 관뒀다. 대신 소프트웨어 자료실 사이트를 찾아가 정보를 찾고 관련 프로그램을 다운로드했다. 알고 보니 거래처에서 직접 개발해 오픈한 공개 소프트웨어로 실행할 수 있는 파일이었다. 그렇게 이용해 본 자료실 사이트에는 컴퓨터와 인터넷을 더욱 잘 활용할 수 있게 해주는 수많은 프로그램들이 마련돼 있었다. 소프트웨어의 모든 것을 망라하고 있는 국내 대표적자료실사이트심파일과마이폴더넷을소개한다.

  • PDF

파일 지문으로 중복 파일을 제거한 클러스터링 백업 시스템 설계 (Design of Deduplication Supported Clustering Backup System using File Finger Printing)

  • 정호민;고영웅
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2007년도 추계학술발표대회
    • /
    • pp.737-740
    • /
    • 2007
  • 기존의 백업시스템에서는 데이터의 중복을 고려하지 않고 백업 데이터 전부를 저장하기 때문에 저장용량 공간을 많이 차지하는 문제점이 있다. 본 논문에서는 이러한 문제점을 해결하기 위해 백업 데이터의 각 파일에 대해서 일정한 크기의 블록 단위로 파일지문을 부여하고 파일지문이 동일할 경우 하나의 사본만을 공유하는 방법으로 백업 데이터의 용량을 감소시키는 방법을 도입하였다. 제안하는 백업 시스템은 중복되어 발생하는 데이터에 대해 하나의 사본만 백업함으로써 백업되는 데이터의 양을 효과적으로 감소시켰다. 또한 백업되는 파일 블록에 대해서 클러스터링 기술을 사용함으로서 입출력 성능 향상을 고려하였다.

  • PDF

트리구조 프로파일을 이용한 개인화 검색 (Tree structured user profile for web personalized search)

  • 전병훈;이정훈;전서현
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2009년도 추계학술발표대회
    • /
    • pp.309-310
    • /
    • 2009
  • 이 논문에서는 테스크 프로파일과 쿼리 확장을 이용한 개인화 검색에서 프로파일의 효율적인 관리를 위해 트리구조 프로파일을 제안한다. 쿼리 확장은 설정된 기준 값이 문서의 질과 양에 따라 결과 값이 다르고 테스크 프로파일은 과거 사용자가 주제와 관련없는 문서를 방문 하였을 경우 데이터의 오염이 발생된다. 이 논문은 테스크 프로파일 수의 축소 및 쿼리확장을 효율적으로 분류할 수 있는 트리구조 프로파일을 제안한다.