• 제목/요약/키워드: 코드화

검색결과 1,690건 처리시간 0.027초

오픈소스 기반 APT 공격 예방 Chrome extension 개발 (Development of an open source-based APT attack prevention Chrome extension)

  • 김희은;손태식;김두원;한광석;성지훈
    • Journal of Platform Technology
    • /
    • 제9권3호
    • /
    • pp.3-17
    • /
    • 2021
  • APT(advanced persistent threat) 공격이란 잠행적이고 지속적인 컴퓨터 해킹 프로세스들의 집합으로 특정 실체를 목표로 행해지는 공격이다[1]. 이러한 APT 공격은 대개 스팸 메일과 위장된 배너 광고 등 다양한 방식을 통해서 이뤄진다. 대부분 송장, 선적 서류(Shipment Document), 구매 주문서(P.O.-Purchase Order) 등으로 위장한 스팸 메일을 통해 유포되기 때문에 파일 이름도 동일하게 위와 같은 이름이 사용된다. 그리고 이러한 정보탈취형(Infostealer) 공격이 가장 2021년 2월 첫째 주 가장 많이 발견된 악성 코드였다[2]. Content Disarm & Reconstruction(이하 CDR)은 백신, 샌드박스에서 막아내지 못한 보안 위협에 대하여 파일 내 잠재적 보안 위협 요소를 원천 제거 후 안전한 파일로 재조합하여 악성코드 감염 위험을 사전에 방지할 수 있는 '콘텐츠 무해화 & 재조합' 기술이다. 글로벌 IT 자문기관 '가트너(Gartner)'에서는 첨부파일 형태의 공격에 대한 솔루션으로 CDR을 추천하고 있다. Open source로 공개된 CDR 기법을 사용하는 프로그램으로 'Dangerzone'이 있다. 해당 프로그램은 대부분의 문서 파일의 확장자를 지원하지만, 한국에서 많이 사용되는 HWP 파일의 확장자를 지원하지 않고 있다. 그리고 Gmail은 악성 URL을 1차적으로 차단해주지만 Naver, Daum 등의 메일 시스템에서는 악성 URL을 차단하지 않아 손쉽게 악성 URL을 유포할 수 있다. 이러한 문제점에서 착안하여 APT 공격을 예방하기 위한 HWP 확장자를 지원하는 'Dangerzone' 프로그램, Naver, Daum 메일 내 URL 검사, 배너형 광고 차단의 기능을 수행하는 Chrome extension을 개발하는 프로젝트를 진행했다.

네트워크 RTK 무인기의 항공삼각측량 정확도 평가 (Accuracy Assessment of Aerial Triangulation of Network RTK UAV)

  • 한수희;홍창기
    • 한국측량학회지
    • /
    • 제38권6호
    • /
    • pp.663-670
    • /
    • 2020
  • 본 연구에서는 건물이 혼재한 준 도심 지역에서 발생할 수 있는 재난/재해를 가정하여 네트워크 RTK (Real Time Kinematic) 측위가 가능한 무인기를 이용한 항공삼각측량의 정확도를 평가하였다. 검사점 측위의 신뢰성을 확보하기 위해 검사점을 건물의 옥상에 설치하여 네 시간 이상의 GNSS (Global Navigation Satellite System) 정적 측위를 수행하였다. 객관적인 정확도 평가를 위해 소프트웨어에서 자동으로 인식 가능한 코드화된 대공 타겟을 사용하였다. 무인기에서는 네트워크 RTK 측위의 일종인 VRS (Virtual Reference Station) 방식을 이용하여 영상 취득 당시 카메라의 3차원 좌표를 측정하였고, IMU (Inertial Measurement Unit)와 짐벌 회전각 측정을 통해 카메라의 3축 회전각을 측정하였다. Agisoft Metashape를 이용하여 내·외부 표정요소를 추정·갱신한 결과, 항공삼각측량의 3차원 RMSE (Root Mean Square Error)는 영상의 중복도와 촬영 각도의 조합에 따라 크게는 0.153 m에서 작게는 0.102 m로 나타났다. 더욱 높은 수준의 항공삼각측량 정확도를 확보하기 위해서는 연직 영상의 중복도를 높이는 것이 일반적이나 경사 영상을 추가하는 것이 효과적인 것으로 나타났다. 따라서 대응 단계의 재난/재해 현장에서 긴급하게 무인기 매핑을 수행할 경우 중복도를 높이기 보다는 경사 영상도 함께 취득할 필요가 있다.

신규 취약점 공격에 대한 효율적인 방어 메커니즘 (Effective Defense Mechanism Against New Vulnerability Attacks)

  • 곽영옥;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제21권2호
    • /
    • pp.499-506
    • /
    • 2021
  • 해커들의 사이버 공격기법은 전에 볼 수 없었던 형태의 공격으로 점점 더 정교해지고 다양화 되고 있다. 정보 보안 취약점 표준 코드(CVE)측면에서 살펴보면 2015년에서 2020년에 약 9 만 건의 신규 코드가 등록되었다[1]. 이는 보안 위협이 빠르게 증가하고 있음을 나타내고 있다. 신규 보안 취약점이 발생하면 이에 대한 대응 방안 마련을 통해 피해를 최소화해야 하지만, 기업의 경우 한정된 보안 IT예산으로 보안관리 수준과 대응체계를 감당하기에는 역 부족인 경우가 많다. 그 이유는 수동 분석을 통해 분석가가 취약점을 발견하고 보안장비를 통한 대응 방안 마련 및 보안 취약점 패치 까지 약 한 달의 시간이 소요되기 때문이다. 공공분야의 경우에는 국가사이버안전센터에서는 보안운영정책을 일괄적으로 배포하고 관리하고 있다. 하지만, 제조사의 특성에 따라 보안규칙을 수용하는 것이 쉽지 않으며, 구간 별 트래픽 검증작업까지 약 3주 이상의 시간이 소요된다. 그 외 비 정상적인 트래픽 유입이 발생하면 취약점 분석을 통한 침해행위 공격 검출 및 탐지와 같은 대응방안을 마련해야 하나, 전문적인 보안전문가 부재로 인하여 대응의 한계가 존재한다. 본 논문에서는 신규 보안 취약점 공격에 효과적인 대응 방안 마련을 위해 보안규칙정보 공유사이트 "snort.org"를 활용하는 방안을 제안하였다.

직업계 고등학교 졸업생 대상 'Math & 코딩'을 활용한 대학 미분적분학 교육 사례 연구 (Case Study on College Calculus Education for Vocational High School Graduates with Coding)

  • 이재화;이상구;함윤미
    • 한국수학교육학회지시리즈E:수학교육논문집
    • /
    • 제36권4호
    • /
    • pp.611-626
    • /
    • 2022
  • 본 연구에서는 교육부가 고심하는 '수학울렁증(Mathematics Anxiety, 수학불안)' 문제를 근본적으로 해결하는 하나의 대안으로, 2022년 1학기 S대학에서 직업계 고등학교를 졸업한 재직자 신입생 20명을 대상으로 'Math & 코딩(Coding)'을 적용하여 운영한 대학 미분적분학 강좌 사례를 소개한다. 본 강좌에서는 'Math & 코딩'으로 쉽고 빠르게 중·고등학교 수학을 복습할 수 있는 콘텐츠와 대학 미분적분학 콘텐츠 및 교재를 새로 개발하여 활용하였다. 이를 통해 스스로 '수학울렁증'이 있다고 여기던 학생들은 코드를 활용하여 문제를 해결하면서 복잡한 계산에 대한 부담을 덜게 되었고, 대신 확보한 시간을 수학 개념에 대해 동료 및 교수자와 토론하면서 미분적분학을 충분히 이해할 수 있게 되었다. 그 결과 본 강좌를 수강한 대부분의 학생들은 미분적분학 교재에 있는 거의 모든 문제를 지필로 또는 코드를 활용하여 해결할 수 있다고 자신있게 이야기 하였고, 미분적분학에서 다루는 주요 개념에 대해서도 자신의 언어로 충분히 설명할 수 있다고 하였다. 이와 같이 대학의 수학강좌 교수학습과정에서 'Math & 코딩' 방식을 적절하게 활용한다면, 수학적 배경이 약한 학생들과 이전에 수학을 포기했었던 학생들을 대상으로 대학에서 다시 수학에 대한 자신감을 회복시키는 것이 가능하다고 여겨지며, 중등수학교육에서도 'Math & 코딩' 접근방식을 충분히 적용해 볼 수 있다고 생각한다.

Bi-LSTM 모델을 이용한 음악 생성 시계열 예측 (Prediction of Music Generation on Time Series Using Bi-LSTM Model)

  • 김광진;이칠우
    • 스마트미디어저널
    • /
    • 제11권10호
    • /
    • pp.65-75
    • /
    • 2022
  • 딥러닝은 기존의 분석 모델이 갖는 한계를 극복하고 텍스트, 이미지, 음악 등 다양한 형태의 결과물을 생성할 수 있는 창의적인 도구로 활용되고 있다. 본 고에서는 Niko's MIDI Pack 음원 파일 1,609개를 데이터 셋으로 삼아 전처리 과정을 수행하고, 양방향 장단기 기억 순환 신경망(Bi-LSTM) 모델을 이용하여, 효율적으로 음악을 생성할 수 있는 전처리 방법과 예측 모델을 제시한다. 생성되는 으뜸음을 바탕으로 음악적 조성(調聲)에 적합한 새로운 시계열 데이터를 생성할 수 있도록 은닉층을 다층화하고, 디코더의 출력 게이트에서 인코더의 입력 데이터 중 영향을 주는 요소의 가중치를 적용하는 어텐션(Attention) 메커니즘을 적용한다. LSTM 모델의 인식률 향상을 위한 파라미터로서 손실함수, 최적화 방법 등 설정 변수들을 적용한다. 제안 모델은 MIDI 학습의 효율성 제고 및 예측 향상을 위해 높은음자리표(treble clef)와 낮은음자리표(bass clef)를 구분하여 추출된 음표, 음표의 길이, 쉼표, 쉼표의 길이와 코드(chord) 등을 적용한 다채널 어텐션 적용 양방향 기억 모델(Bi-LSTM with attention)이다. 학습의 결과는 노이즈와 구별되는 음악의 전개에 어울리는 음표와 코드를 생성하며, 화성학적으로 안정된 음악을 생성하는 모델을 지향한다.

한국 SF의 장르적 특징과 의의 -근대화에 대한 프로파간다부터 포스트휴먼 담론까지 (Characteristics and Meanings of the SF Genre in Korea - From Propaganda of Modernization to Post-Human Discourse)

  • 이지용
    • 대중서사연구
    • /
    • 제25권2호
    • /
    • pp.33-69
    • /
    • 2019
  • 본 고는 한국에서 SF가 장르적으로 어떠한 의미를 지니고 있는지에 대해 밝히고자 하는 목적을 가지고 있다. 이제까지 한국에서 SF가 가지고 있었던 특징에 대한 연구는 주로 SF가 가지고 있는 특징적인 요소들에 대한 의미를 밝히거나 작품에 대한 특징들을 지엽적으로 리뷰하는 형식이 주를 이루었다. 하지만 이러한 방법론은 장르로서의 특징을 가지고 있는 SF 텍스트들에 대한 정체성을 간과하고 기존의 방법론을 통해 분석했다는 한계가 있다. SF라는 장르 텍스트의 가치를 명확하게 규정하기 위해서는 장르의 관습과 코드에 대한 이해가 선결되어야 하기 때문이다. 그러기 때문에 본 고는 우선 한국의 SF가 어떤 역사적 맥락을 가지고 들어와서 한국 사회에 수용됐으며, 그 안에서 어떤 의미와 특징들을 가지고 창작되고 독자들과 관계를 맺었는지에 대해 개괄적으로 다루고자 한다. 이를 통해 그동안 학술담론에서 본격적으로 다루지 않았던 대중 서사 및 장르서사로서의 SF에 대해 본격적으로 조망하고, 21세기를 지나 과학적 상상력이 중요해진 시대에 각광을 받으면서 사회적으로 재조명 되기 시작한 SF가 가지고 있는 현재와 미래의 가능성에 대해 실질적으로 재고해 보고자 한다. 본 고는 한국의 SF 텍스트들이 학술담론 내에서 의미작용을 하는데 기본이 되는 배경을 위한 것이다. 이 작업을 통해 그동안 문학의 영역에서도, 그리고 문화현상의 영역에서도 제대로 다루어지지 않았던 수많은 한국 SF는 이후로 학술담론 내에서 유의미한 가치들을 평가받고 이후로 다양한 연구를 통해 재조명될 것이다. 그리고 이러한 작업을 통해 결과적으로 21세기 이후에 다양하게 변주되어 나타나고 있는 한국 서사 영역의 확장과 담론의 발달에도 도움이 될 수 있을 것이라 기대한다.

'병맛' 담론의 형성과 담론의 작동방식 (The Construction and Mechanism of the 'Byeongmat' Discourse)

  • 박재연
    • 대중서사연구
    • /
    • 제25권3호
    • /
    • pp.143-180
    • /
    • 2019
  • 이 연구의 목적은 '병맛'에 관한 담론이 세대주의적으로 구성되었음을 밝히고, 그렇게 구성된 '병맛' 담론이 장애인과 여성을 배제하는 방식으로 작동했음을 보이는 것이다. '병맛'이 주류 사회에 처음 등장했을 때, '병맛'은 웹툰을 통해 구현되는 것으로 이해되었으며 더 나아가 '병맛'과 거의 동일한 것으로 이해되기도 했다. 따라서 '병맛' 담론은 '병맛 웹툰'에 대한 해석의 과정에서 형성되었다고 할 수 있다. 언론의 '병맛' 담론은 '병맛'을 키치적인 것으로 이해하는 것에서 출발해 이내 거기에 세대론적 함의를 덧붙이는 과정을 거쳐 구성되었으며, 학술장에서의 '병맛' 담론 형성은 '병맛'의 세대론적 함의를 보다 정교화시키는 방향으로 진행되었다. 그 과정에서 <이말년씨리즈>는 서사 없이 패러디로 가득 찬 텍스트로 분석되었는데, 이러한 서사성 결여와 패러디의 난무는 삶의 서사가 불가능해진 시대에 대한 '잉여세대'의 저항 문화를 보여주는 것으로 해석되었다. 하지만 이러한 해석은 자의적 성격을 띤, '병맛 웹툰'을 세대주의적 틀에 끼워 맞추려는 시도였다. 한편, 이렇게 세대주의적으로 구성된 '병맛' 담론은 특정한 청년 주체를 선택하고 다른 청년 주체는 배제하는 방식으로 작동했으며 '병맛' 담론이 배제한 청년 주체는 장애인, 하층 계급, 그리고 여성이었다. 현재 한국 사회는 '병맛' 코드의 대중화와 '병맛 웹툰'의 쇠락, 그리고 청년세대 담론에 대한 비판적 사유의 생산 등을 마주하고 있다. 현재의 이러한 상황은 '병맛' 담론을 적당한 비평적 거리를 확보하는 동시에 시의성을 잃지 않고 비판할 수 있게 해준다. 이 논의가 '병맛'과 '병맛 웹툰'에 대한 해석을 좀 더 다양화하고 더 나아가 청년세대 담론장에 발전적 균열을 가속화하는 데에 기여할 수 있기를 기대한다.

공정부산물의 방사선적 특성과 처분방안에 관한 기본 연구 (A Basic Study on the Radiological Characteristics and Disposal Methods of NORM Wastes)

  • 정종태;백민훈;박정균;박태진;고낙열;윤기훈
    • 방사성폐기물학회지
    • /
    • 제12권3호
    • /
    • pp.217-233
    • /
    • 2014
  • 생활주변방사선안전관리법 도입에 따라 재활용하지 못하는 공정부산물의 안전관리를 위해서는 방사선적 안전성 확보가 필수적이다. 이를 위해서 처분대상 공정부산물 특성화 자료 수집 및 분석, 처분방법과 처분시설의 조사 및 분석, 처분시설의 운영으로 인한 방사선적 안전성평가 방법론 정립과 도구 확보, 주요 입력자료들의 안전성에 미치는 영향 파악 등이 필요하다. 이를 통하여 매립과 같은 참조 처분방법을 선정하고 피폭선량과 인체보건 리스크 평가를 통하여 공정부산물 처분에 따른 방사선적 안전성 확보를 위한 절차 및 기준마련을 위한 기술적 근거를 확보할 필요가 있다. 본 연구에서는 공정부산물 처분방법과 공정부산물 처분시설에 대한 국내외 현황 조사 및 분석과 국내외 주요 산업별 처분대상 공정부산물 특성화 자료 수집 및 분석을 수행하였다. 이를 바탕으로 주요 공정부산물 특성에 따른 관리방안과 매립 처분시설에 대한 개념설계를 제안하였다. 또한, 공정부산물 처분시 대기확산에 의한 방사성핵종의 전이경로와 침출수 유출로 인한 방사성핵종의 전이경로 파악을 수행하고 적절한 코드를 선정하여 예제 평가를 수행함으로써 코드의 유용성을 확인하였다. 그리고 국내 대표 공정부산물인 비산재, 인산석고, 레드머드 특성화 자료를 이용하여 공정부산물 처분시 피폭선량 및 초과 암 리스크를 평가하고 분석하였다. 개념적 설계 예제에 대한 방사선적 안전성 평가 결과에 의하면 공정부산물 처분시 피폭선량 및 초과 암 리스크는 매우 낮은 값을 가지며 우려할 만한 방사선적 영향을 보이지는 않는다. 연구결과는 향후 생활방사선 안전관리를 위한 규제기술 개발에 활용 가능할 뿐만 아니라 생활주변방사선안전관리법 이행기술 기반 구축에 기여할 수 있을 것이다.

고품질 스테레오 음악을 위한 오디오 워터마크 정보 삽입/추출 기술 (An Embedding /Extracting Method of Audio Watermark Information for High Quality Stereo Music)

  • 배경율
    • 지능정보연구
    • /
    • 제24권2호
    • /
    • pp.21-35
    • /
    • 2018
  • 본 논문에서는 스테레오 음악에 오디오 워터마크를 삽입하기 위한 알고리즘을 제안하였다. 스테레오 음악은 2개의 채널을 갖고 있기 때문에 기존 워터마킹 기술은 일반적으로 각 채널을 독립적으로 생각하고 처리하는 경우가 많다. 그러나 스테레오를 모노로 변환하는 과정에서 워터마크의 손실이 발생하는 경우가 많이 발생할 수 있다. 제안한 알고리즘은 스테레오를 모노로 변환하더라도 워터마크의 손실이 발생하지 않도록 워터마크를 삽입할 때 스테레오와 모노변환의 특성을 이용하였다. 제안된 알고리즘에 사용된 오디오 워터마크는 "Copyright"와 "Copy_free"라는 두 가지 정보를 터보코드를 이용하여 생성하였다. 두 워터마크는 9바이트(72비트)로 이루어져 있으며, 오류정정을 위하여 터보코드를 적용하면 222비트로 삽입해야 하는 정보량이 늘어난다. 222비트의 워터마크는 추가적인 오류에 강인하도록 1024비트로 확장하여 최종적으로 스테레오 음악에 삽입할 워터마크로 사용하였다. 평균적으로 SNR은 40dB를 넘어서서 전통적인 양자화 방식보다 10dB 이상의 음질 개선을 가져왔다. 이는 상대적으로 10배의 음질 개선도를 의미하는 것으로 매우 유의미한 결과이다. 또한 워터마크의 추출에 필요한 샘플길이는 1초 이내의 길이면 충분히 추출이 가능하고, 128Kbps의 비트레이트를 갖는 MP3 압축에 대해서도 모두 1초 이내 길이의 음악 샘플로부터 워터마크의 완전한 추출이 가능하였다. 전통적인 양자화 방식이 10초 길이의 샘플을 이용해도 대부분 워터마크의 추출에 실패한 것에 비하면 1/10에 불과한 길이로 워터마크의 추출이 가능하다.

실시간 영상압축과 복원시스템을 위한 DWT기반의 영상처리 프로세서의 VLSI 설계 (VLSI Design of DWT-based Image Processor for Real-Time Image Compression and Reconstruction System)

  • 서영호;김동욱
    • 한국통신학회논문지
    • /
    • 제29권1C호
    • /
    • pp.102-110
    • /
    • 2004
  • 본 논문에서는 이차원 이산 웨이블릿 변환을 이용한 실시간 영상 압축 및 복원 프로세서의 구조를 제안하고 ASIC(Application specific integrated circuit) 라이브러리를 이용하여 최소의 하드웨어로 구현하였다. 구현된 하드웨어에서 데이터 패스부는 웨이블릿 변환과 역변환을 수행하는 DWT 커널(Kernel)부, 양자화기 및 역양자화기, 허프만 엔코더 및 디코더, 웨이블릿 역변환 시 계수의 덧셈을 수행하는 덧셈기 및 버퍼, 그리고 입출력을 위한 인터페이스와 버퍼로 구성하였다. 제어부는 프로그래밍 레지스터와 명령어를 디코딩하여 제어 신호를 생성하는 주 제어부, 그리고 상태를 외부로 알리는 상태 레지스터로 구성된다. 프로그래밍 조건에 따라서 영상을 압축할 때의 출력은 웨이블릿 계수, 양자화 계수 혹은 양자화 인덱스, 그리고 허프만 코드 중에서 선택하여 발생할 수 있고 영상을 복원할 때의 출력은 허프만 디코딩 결과, 복원된 양자화 계수 그리고 복원된 웨이블릿 계수 중에서 선택하여 발생할 수 있다. 프로그래밍 레지스터는 총 16개로 구성되어 있는데 각각이 한번의 수직 혹은 수평 방향의 웨이블릿 변환을 수행할 수 있고 각각의 레지스터들이 차례대로 동작하기 때문에 4 레벨의 웨이브릿 변환을 한번의 프로그래밍으로 수행가능하다. 구현된 하드웨어는 Hynix 0.35m CMOS 공정의 합성 라이브러리를 가지고 Synopsys 합성툴을 이용하여 게이트 레벨의 네트리스트(Netlist)를 추출하였고 이 네트리스트로부터 Vela 툴을 이용하여 타이밍정보를 추출하였다. 추출된 네트리스트와 타이밍정보(sdf 파일)를 입력으로 하여 NC-Verilog를 이용하여 타이밍 시뮬레이션을 수행하여 구현된 회로를 검증하였다. 또한 Apollo 툴을 이용하여 PNR(Place and route) 및 레이아웃을 수행하였다. 구현된 회로는 약 5만 게이트의 적은 하드웨어 자원을 가지고 최대 80MHz에서 동작 가능하였다.