• 제목/요약/키워드: 코드 주입

검색결과 88건 처리시간 0.025초

영광 3&4호기 부분충수운전시 정지냉각계통 최소유량 감소에 대한 영향분석

  • 오광석;오종필;김도현;이중섭;유병철
    • 한국원자력학회:학술대회논문집
    • /
    • 한국원자력학회 1996년도 춘계학술발표회논문집(2)
    • /
    • pp.385-390
    • /
    • 1996
  • 영광 3&4호기의 부분충수운전시 정지냉각계통 최소유량의 감소에 따른 영향을 노심의 잔열제거 능력 및 저압안전주입펌프의 성능 측면에서 분석하였다. 정지냉각계통 성능해석용 전산코드인 KDESCENT를 수정하여 사용하였으며 보수적인 초기조건 및 가정을 사용하였다. 분석결과 부분충수 운전동안 원자로냉각재의 최고 허용온도를 작업자의 접근을 위한 설계온도인 140 ℉로 설정할 경우 원자로 정지후 4일 시점에서 이를 만족할 수 있는 정지냉각계통의 최소유량은 실제값으로 3000 gpm(계측기의 오차포함 3440 gpm)임을 알 수가 있었다. 이 유량은 붕산희석이나 성층화, 저압안전 주입펌프의 성능 측면에서도 허용가능한 값이다.

  • PDF

결함 주입 방법을 이용한 소프트웨어 보안 취약점 검출 (Vulnerability Testing of Software using Fault Injection)

  • 조병민;윤영민;최종천;조성제;유해영
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2006년도 하계학술대회
    • /
    • pp.795-798
    • /
    • 2006
  • 최근 소프트웨어의 복잡도가 증가되어감에 따라 소프트웨어 취약점 검출에 대한 정형화된 방법과 자동화된 도구가 필요하게 되었다. 본 논문에서는 기존의 소프트웨어 테스트에서 고려되지 않았던 보안을 고려한 테스트라는 측면에서 자동화된 도구를 이용하여 소스가 없고 바이너리 코드만 있는 경우 결함 주입 기법을 통해 취약점 분석 방법을 보여주며, 윈도우즈 환경에서 사용되는 응용프로그램에 대한 상호 비교를 통해 향후 발생할 취약점에 대한 예방과 회피에 활용 될 사례를 보여주고 있다.

  • PDF

코드 주입을 통한 OpenSSL 공유 라이브러리의 보안 취약점 공격 (Attacking OpenSSL Shared Library Using Code Injection)

  • 안우현;김형수
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제37권4호
    • /
    • pp.226-238
    • /
    • 2010
  • OpenSSL은 보안 통신 프로토콜인 SSL을 구현한 공개 소스 기반의 라이브러리이다. 하지만, 이 라이브러리는 리눅스 혹은 유닉스 운영체제에서 공유 라이브러리 형식으로 사용될 때 보안 정보를 쉽게 노출할 수 있다는 취약점이 있다. 본 논문은 이런 취약점을 공격하는 기법을 제안한다. 이 기법은 실행중인 클라이언트 프로그램에 공격 코드를 주입하여 SSL 핸드셰이크 단계에서 보안 취약점을 다음과 같이 공격한다. 첫째, 클라이언트가 서버에게 지원 가능한 암호 알고리즘의 목록을 전송할 때 그 목록의 모든 알고리즘을 임의로 지정한 알고리즘으로 교체한다. 이 교체는 암호 알고리즘의 목록을 수신한 서버로 하여금 지정한 암호 알고리즘을 선택하도록 한다. 둘째, 암복호화에 사용되는 암호 키를 생성 과정에서 가로채고, 그 암호 키를 외부 공격자에게 전송한다. 그 후 외부 공격자는 지정한 암호 알고리즘과 가로챈 암호키를 사용하여 송수신된 암호 데이터를 복호화한다. 제안하는 기법의 실현성을 보이기 위해 본 논문은 리눅스에서 OpenSSL 공유 라이브러리를 사용하는 ftp 클라이언트가 서버로 전송하는 암호화된 로그인(login) 정보를 가로채 복호화하는 실험을 수행하였다.

BMP 파일 형식을 활용한 ASCII 코드 기반 프로그래밍 (Programming based on ASCII Code using BMP File Format)

  • 최효경;최은정
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 춘계학술발표대회
    • /
    • pp.169-171
    • /
    • 2018
  • 정보를 조작하고 은닉하는 기술은 꾸준히 발전하고 있으며 그 가짓수가 매우 다양하다. 이러한 기술들이 성장함에 따라 이에 맞서 조작된 정보를 알아채고 예방 및 방어를 하는 보안 기술들이 함께 진보된다. 본 논문에서는 정보 보안 기술의 발전을 위한 새로운 정보 은닉 기술의 필요성을 근거로 다양한 데이터 표현 방법을 보안 관점에서 이해하고자 한다. 이에 디지털 이미지를 저장하는 데 쓰이는 BMP 파일 포맷 구성이 RGB 3채널임을 이용하여 ASCII 코드값을 채널에 주입해 프로그래밍을 구현하는 기법에 대해 연구하였다. 이 기법은 향후 여러 프로그래밍 언어로 확장됨에 따라 멀티미디어를 활용한 정보보안 분야에서 크게 활용될 것으로 기대하는 바이다.

NIST PQC Round 4 코드 기반 암호에 대한 부채널 분석 기법 동향 분석

  • 이정환;김규상;김희석
    • 정보보호학회지
    • /
    • 제33권1호
    • /
    • pp.13-21
    • /
    • 2023
  • NIST는 2022년 양자내성암호 표준화 진행 대상 알고리즘으로 KEM 1종(CRYSTALS-Kyber), 전자서명3종(CRYSTALS-Dilithium, FALCON, SPHINCS+)을 발표하였고, 추가로 KEM 4종(Classic McEliece, HQC, BIKE, SIKE)에 대한 Round 4 진행을 공표하였다. Round 3와 마찬가지로 Round 4에서도 부채널 분석 및 오류 주입에 대한 안전성은 알고리즘 선정에 있어 중요 평가 사항 중 하나이다. 따라서 해당 암호 알고리즘에 대한 새로운 부채널 분석기술에 대한 연구가 활발히 진행되고 있다. 본 논문은 Round 4의 암호 알고리즘 중 코드 기반 알고리즘 3종(Classic McEliece, HQC, BIKE)에 대한 부채널 분석 방법론의 동향을 파악하고 향후 연구 방향을 제시한다.

전류 부정합을 줄인 새로운 전하 펌프 (New Charge Pump for Reducing the Current Mismatch)

  • 이재환;정항근
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2008년도 하계종합학술대회
    • /
    • pp.469-471
    • /
    • 2008
  • 전하 펌프는 위상 고정 루프의 성능에 영향을 준다. 전하 펌프 설계에 있어서 전류 부정합, 전하 공유, 전하 주입, 누설 전류 등을 고려할 필요가 있다. 본 논문에서는 기존의 고속 전하 펌프의 전류 정합성을 개선한 새로운 전하 펌프 회로를 제안하였다. 전류 부정합을 줄이기 위해 주로 사용되는 간단한 방법으로는 캐스코드를 이용하여 전하 펌프의 출력 저항을 증가시키는 방법이 있다. 그러나 캐스코드 방법을 사용하면 전하펌프의 출력 범위에 제약을 받게 되므로 전원 전압이 낮아짐에 따라 적용하기가 힘들어진다는 단점이 있다. 따라서 본 논문에서는 캐스코드를 적용하지 않고 연산증폭기를 사용하여 전하펌프의 출력 범위 전체에서 우수한 전류 정합 특성을 갖는 회로를 제안하였다.

  • PDF

산화제 벤트/릴리프밸브의 동특성 해석 및 작동성능분석 (Analysis of Dynamic Characteristics and Performances of Vent-Relief Valve)

  • 장제선;고현석;한상엽;이경원
    • 한국추진공학회:학술대회논문집
    • /
    • 한국추진공학회 2010년도 제35회 추계학술대회논문집
    • /
    • pp.741-747
    • /
    • 2010
  • 발사체의 추진공급시스템에 사용되는 벤트/릴리프밸브는 안전밸브의 조합체로 극저온의 산화제를 주입할 때와 비행 중에 기화된 산소기체를 배출시킨다. 벤트/릴리프밸브의 설계검증을 위해 AMESim과 FLUENT 상용코드를 이용하여 밸브모델을 구성하였다. AMESim 밸브모델을 검증하기 위해 밸브의 개폐압력, 개폐작동시간을 수학적 계산결과와 비교하였고 내부유동해석 결과를 반영하여 모델의 정확도를 높였다. 본 연구에서는 설계인자를 검증 및 작동성능을 분석하였다. 이 결과는 한국형 발사체에 사용되는 다양한 규격의 벤트/릴리프밸브 개발과정의 효율성을 높일 수 있을 것으로 판단된다.

  • PDF

Orimulsion 사용 분류층 가스화기의 성능 예측

  • 이승종;이진옥;김형택
    • 한국에너지공학회:학술대회논문집
    • /
    • 한국에너지공학회 1994년도 춘계학술발표회 초록집
    • /
    • pp.78-85
    • /
    • 1994
  • ASPEN(Advanced System Process ENgineering) 코드를 이용하여 오리멀젼(orimulsion)을 이용한 가스화기의 성능을 예측하고, 발전 연료로서의 적합성 등을 살펴보았다. 오리멀젼은 역청(bitumen)에 물을 섞은 연료로 중유와 석탄의 중간 정도의 성질을 가지고 있다. 본 연구에서는 오리멀젼 가스화기의 운전 특성을 파악하고 주입되는 산화제 양을 변화시켜 산화제의 가스화기 운전온도에 미치는 영향과 생성되는 주요 합성가스 성분에 미치는 영향 등을 예측하고 새로운 연료로서의 타당성 여부를 검토하였다.

  • PDF

고장-안전 제어논리의 신뢰성 특성에 관한 연구 (A Study On The Reliability Characteristics of Fail-Safe Control Logic)

  • 한상섭;이정석;김민수;이기서
    • 한국신뢰성학회:학술대회논문집
    • /
    • 한국신뢰성학회 2000년도 춘계학술대회 발표논문집
    • /
    • pp.247-253
    • /
    • 2000
  • 본 논문은 정보 여분(Information Redundancy)에서의 에러 검출 코딩(Error Detect Coding) 기법을 이용하여 3-out-of-6 자체 검사기를 설계하고, 주기적인 코드(Frequency Coding) 주입을 통해 고장-안전 제어 논리를 모델링 했다. 고장-안전 제어 논리 모듈과 TMR(Triple Modular Redundancy)의 단일 모듈간에 대해서 신뢰성 병렬 수치 해석을 수행하였고, 이때 고장-안전 제어 논리가 기존의 하드웨어 여분 기법보다 시스템 소모비용과 기능적 오버헤드가 감소되어 기능신뢰성이 증가되는 결과를 얻었다.

  • PDF

FLUENT 코드를 이용한 차세대원자로의 붕산혼합 현상 해석

  • 황영동;김영인;심석구;박종균
    • 한국원자력학회:학술대회논문집
    • /
    • 한국원자력학회 1998년도 춘계학술발표회논문집(1)
    • /
    • pp.731-737
    • /
    • 1998
  • 차세대원자로의 붕산희석사고시 노심에 유입되는 저농도 붕산수 slug의 혼합현상에 대한 해석을 수행하였다. FLUENT V4.47을 이용하여 inherent event와 external event로 분류되는 SBLOCA시와 SIS 주입에 따른 급속붕산희석현상에 대해 인차원 축대칭을 가정하여 해석을 수행하였다. 각각의 경우에 대하여 사고시 노심에 추가되는 정반응도는 1.86 %$\Delta$$\rho$ 이하로 계산되었으며, 이 결과는 원자로정지여유도 6.5 %$\Delta$$\rho$다 작은 값을 가지므로 원자로의 안전성을 유지하기에 충분한 여유를 갖는 것으로 해석되었다.

  • PDF