• 제목/요약/키워드: 코드강화

검색결과 149건 처리시간 0.029초

윈도우 비스타 보안기술 분석 : 포렌식 관점을 중심으로

  • 김영백;김영직;김우한
    • 정보보호학회지
    • /
    • 제17권2호
    • /
    • pp.39-44
    • /
    • 2007
  • 마이크로소프트(MS)의 윈도우 비스타(Vista, 이하 비스타)는 윈도우 XP의 뒤를 잇는 버전으로 06년 11월말 기업용이 출시되었고 2007년 1일 31일 개인사용자용이 출시되었다. 비스타는 이전 버전인 윈도우 XP에 비하여 한층 강화된 보안기능을 탑재하고 있어 인터넷 사용시 악성코드 감염 등의 위험이 많이 줄어들 것으로 예측되고 있다. 그러나 비스타에서는 하드디스크 전체를 암호화 할 수 있는 BitLocker 기능 등이 추가되어 포렌식의 관점에서 보면 기존 XP와 달라진 점이 다수 존재한다. 본고에서는 기존 XP와 비교하여 비스타에서 변경된 부분을 포렌식 관점을 중심으로 기술하고자 한다.

드론 펌웨어 역공학 방지를 위한 난독화 연구 (Anti-Reverse Engineering of Drone Firmware through Obfuscation Technique)

  • 연동현;장대희
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.205-206
    • /
    • 2024
  • 드론 산업의 급속한 성장과 함께, 드론 펌웨어에 대한 보안이 중요한 이슈로 대두되고 있다. 본 연구는 드론 펌웨어를 보호하기 위한 효과적인 방법 중 하나로 소프트웨어 난독화 기술을 제안한다. 난독화 기법은 소스 코드나 바이너리를 의도적으로 복잡하게 변형시켜, 외부의 불법적인 분석 및 변조를 어렵게 만드는 방법이다. 이 연구는 드론 펌웨어에 대해 난독화 기법을 적용하고, 그 효과를 평가함으로써 드론 시스템의 보안 강화에 기여하고자 한다.

정보보호관리체계를 통한 기업 및 정부 정보보안 강화 방안에 관한 연구 (A Study on Enterprise and Government Information Security Enhancement with Information Security Management System)

  • 박청수;이동범;곽진
    • 한국항행학회논문지
    • /
    • 제15권6호
    • /
    • pp.1220-1227
    • /
    • 2011
  • IT 기술이 발전함에 따라 생활 자체가 지식 혹은 정보 기반 체제로 변화되어 가고 있다. 하지만 IT 기술의 발전 이면에는 사이버 공격 기술을 향상시키고 있으며, 이에 따라 DDoS 대란 등의 사이버 테러가 빈번히 발생하여 주요 자료가 유출되고 있다. 또한 다양한 공격 경로를 통해 정보시스템으로 유입된 악성코드로 인해 기업의 업무 손실 및 정보 자산에 대한 피해가 증가하고 있다. 이러한 환경에서 조직 및 사용자가 보존해야 할 정보 자산을 관리적, 기술적, 물리적 체계를 수립하는 정보보호관리체계를 기반으로 지속적인 점검을 수행하여 조직 내의 위기관리 프로세스가 구축되어야 한다. 또한 제도 및 프로세스의 수립 외에도 악의적인 악성코드가 내부로 유입되는 위협으로부터 내부 자산을 보호하기 위해 정보보호제품을 도입하여야 한다. 따라서 본 논문에서는 정보보호관리체계 및 정보보호제품의 도입 방안을 통해 기업 및 정부 정보보안을 강화하는 방안에 대하여 제안하고자 한다.

국민연금의 소유지분비율이 기업가치에 미치는 영향 연구: 스튜어드십 코드 도입과 R&D 투자를 중심으로 (Effect of National Pension Service's Shareholding Ratio on Firm Value: Focusing on Stewardship Code Implementation and R&D Expenditure )

  • 조대현;김영준
    • 문화기술의 융합
    • /
    • 제9권3호
    • /
    • pp.779-787
    • /
    • 2023
  • 본 연구는 국민연금의 소유지분비율과 투자대상기업의 기업가치 간 관계에서, 투자대상기업이 R&D 투자를 늘리도록 독려하여 기업가치의 제고를 간접적으로 꾀할 수 있을 것으로 판단하여 R&D 투자 정도의 매개효과를 분석하였고, 2018년 7월 스튜어드십 코드의 도입에 따라 투자대상회사에 대한 R&D 투자 및 기업가치 향상 압박이 도입 전에 비해 더 커졌을 것으로 판단하여 위 매개효과에 스튜어드십 코드 도입이 미칠 조절효과를 분석하였다. 2016년부터 2021년까지의 한국 상장회사 자료들을 활용하여 분석한 결과, 국민연금의 소유지분비율과 기업가치 간 관계에서 R&D 투자의 부분적 매개효과가 존재하고, 국민연금의 스튜어드십 코드 도입은 소유지분비율과 R&D 투자와의 관계, 소유지분비율과 기업가치와의 관계를 모두 강화시켜 조절효과가 존재함을 확인했다. 이는 국민연금의 스튜어드십 코드 도입 전후에 따라 소유지분비율과 기업가치 간 관계에서 R&D 투자 정도의 매개효과가 달라지는, 조절된 매개효과가 존재하는 것으로 나타났다.

액티브 네트워크 상에서 액티브 노드의 보안 강화를 위한 보안 엔진 구현 (Implementation of Security Enforcement Engine for Active Nodes in Active Networks)

  • 김옥경;임지영;나현정;나가진;김여진;채기준;김동영
    • 정보처리학회논문지C
    • /
    • 제10C권4호
    • /
    • pp.413-422
    • /
    • 2003
  • 액티브 네트워크는 패킷이 목적지에 도착하기 전에 거치게되는 중간노트에서 새로운 정책이나 코드를 추가하여 프로그램을 실행시킬 수 있는 소프트웨어 기반 차세대 네트워크이다. 이러한 액티브 네트워크 환경에서는 다이나믹하게 패킷을 처리할 수 있지만 중간 노드에서 패킷을 처리하기 위해서는 그 노드의 자원을 사용해야 한다. 따라서 액티브 네트워크에서는 기존의 네트워크와는 달리 중간노트의 자원에 접근함으로써 발생하게 되는 네트워크 보안상의 문제점들을 고려하지 않으면 안 된다. 본 논문에서는 액티브 네트워크 환경에서 액티브 노드의 자원에 접근 시 발생되는 보안상의 문제점들을 해결하기 위한 보안 강화 엔진을 제안하고, 보안 강화 엔진 내에 보안, 인증, 권한부여 모듈을 두어 액티브 네트워크 환경에 노출되어있는 악의적인 위협 요소들로부터 보호하고자 한다.

지능형 악성코드의 이메일 전파에 대한 효과적인 대응 방안에 관한 연구 (A Study on Effective Countermeasures against E-mail Propagation of Intelligent Malware)

  • 이은섭;김영곤
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권3호
    • /
    • pp.189-194
    • /
    • 2020
  • 대부분의 사이버 침해사고는 악성코드를 이용한 APT 공격들에 의해 발생하고 있다. 해커들은 공격 대상에 침투하기 위해 이메일 시스템에 메계체로 한다. 내부로 접근하기 위한 방법으로 이메일을 이용하고, 장기간에 걸쳐 수집된 취약점을 이용해 데이터베이스를 파괴하고, 시스템 운영방해 및 랜섬웨어(Ransomware)를 통해서 개인정보를 불법으로 취득하고 있다. 이처럼 이메일시스템은 가장 친근하고 편리하지만 동시에 보안의 사각지대에서 운영되고 있는 게 현실이다. 이로 인해 개인정보 유출사고가 발생한다면 기업 및 사회 전체에 큰 피해를 줄 수 있다. 이번 연구는 기업내에서 운영 중인 이메일 시스템에 대한 보안 구성을 강화하여 APT 공격으로부터 안전하게 관리하기 위한 효과적인 방법론을 제시하고자 하였다.

저피탐 위성항법 신호 설계를 위한 암호화된 확산부호의 상관 특성에 관한 연구 (Correlation Property of Encrypted Spreading Code for Design of LPI Applied GNSS Signal)

  • 박기현;송민규;송홍엽;이장용
    • 한국통신학회논문지
    • /
    • 제40권2호
    • /
    • pp.264-272
    • /
    • 2015
  • 본 논문에서는 저피탐 특성을 강화하기 위해 암호화된 수열을 확산부호로 사용하는 위성항법신호의 통계적 특성을 이론적으로 분석하고 간섭 저항 성능을 예측한다. 이를 위해 다양한 복소 단위원 심볼셋으로 암호화된 수열의 상관특성을 이론적으로 분석하고, 이를 토대로 기존의 Gold 코드나 Zadoff-Chu 코드와 암호화된 확산부호와의 간섭 저항 성능 차이를 이론적/실험적으로 분석하여 암호화된 확산부호의 적용으로 인한 신호 품질 열화 정도를 규명한다.

NCS 기반 고교 직업교육과정 '전자'교과의 마이크로프로세서 교수역량 규명과 상대적 중요도 분석 (A Study on Identification and Relative Importance Analysis of Vocational High School Teachers' Teaching Competency for Microprocessor Course on NCS-based Curriculum)

  • 임종현;안미리
    • 컴퓨터교육학회논문지
    • /
    • 제21권6호
    • /
    • pp.1-14
    • /
    • 2018
  • NCS 기반 교육과정의 전문교과 교사는 더욱 전문화된 교수역량을 필요로 한다. 본 연구는 NCS 기반 교육과정 '전자' 교과의 마이크로프로세서 교육을 위한 교수역량을 규명하고, 역량 간 상대적 중요도를 분석하였다. 주요 연구 분석결과는 첫째, NCS 기반 교육과정 '전자' 교과에서 마이크로프로세서 교육을 위한 교수역량은 8개의 주요 역량과 22개의 하위 역량으로 구성되었다. 둘째, 주요역량 간, 각 하위 역량 간 상대적 중요도 조사에서 각각 '소스코드 작성 역량'과 '타겟 시스템 회로도 활용 소스코드 작성 역량'이 최고 순위이다. 본 연구는 전자 교과의 핵심이 되는 마이크로프로세서 교육의 내용과 방법에 대한 개선 및 교사역량 강화를 제안하며, 직업교육 체계화를 위한 가이드라인을 제시하였다. 또한 교수역량 요소를 통해 교사 역량 개발을 위한 전략 수립에 기여할 것으로 기대된다.

콘텐츠 무해화 및 재조합 기술 연구 분석 및 고찰 (An analysis of Content Disarm and Reconstruction)

  • 오소현;아비르;박종혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2023년도 춘계학술발표대회
    • /
    • pp.206-208
    • /
    • 2023
  • 비대면 활동 및 원격 작업 증가에 따라 문서 파일을 이용한 사이버 공격 빈도가 증가하고 있으며, 별도의 실행 파일 대신 문서 내의 기본적인 기능을 악용하는 문서 공격은 기존의 악성코드 탐지 메커니즘을 우회할 수 있기 때문에 큰 문제가 되고 있다. 이러한 문제에 대응하기 위한 여러 기술 중 CDR 기술은 악성 행위에 이용될 가능성이 있는 액티브 콘텐츠를 제거하거나 비활성화하여 사전에 악성코드로 탐지되지 않았던 파일에 대한 보안성을 제공하지만, 문서의 내용을 분석하고 안전하게 재조합하는 과정에서 오류가 발생하여 전달하고자 했던 내용을 제대로 표현할 수 없게 되거나, 파일을 사용할 수 없게 되는 문제가 발생할 수 있다. 본 논문에서는 파일을 후처리하는 방식으로만 CDR을 적용하는 것이 아니라, 확장 프로그램이나 가상 환경 등을 이용해 문서의 작성 단계에서부터 CDR 처리과정을 거치게 하는 방법을 제안하여 파일 손상이나 내용 누락 문제를 완화하고 사용자의 업무 효율을 높이는 동시에 강화된 보안성을 제공한다.

콜드월렛 지갑 보안 강화를 위한 QR코드 기반 백업 방안에 대한 연구 (A study on QR code-based backup methods to strengthen the security of Cold wallet Purse)

  • 최병훈;이진용;고남현;전삼현
    • 한국인터넷방송통신학회논문지
    • /
    • 제23권6호
    • /
    • pp.21-26
    • /
    • 2023
  • 최근 디지털 자산으로 불리는 이더리움, 비트코인 등의 암호화폐가 자산으로 빠르게 인식되고 있다. 암호화폐는 실물자산과는 전혀다른 특성을 가지고 있어 신중하고 안전하게 다루어야 하지만 디지털 자산의 단점은 지갑의 개인 키를 아는 사람이라면 누구나 쉽게 해당 디지털 자산을 탈취할 수 있다. 시드카드를 분실하거나 도난 당한경우 또는 작성시 노출된 경우 다른사람이 습득한 시드카드를 이용하여 개인키를 복구하여 지갑을 사용 할 수 있기 때문에 보안에 매우 취약하다. 본 논문에서는 시드카드 작성에 필요한 니모닉 단어 제공시 QR코드를 이용하여 시드카드의 노툴 및 분실, 도난에 대해 안전하게 작성하는 방식을 제안하므로 암호화된 자산을 안전하게 보호하고자 한다.