• 제목/요약/키워드: ActiveX Controls

검색결과 18건 처리시간 0.038초

ActiveX Control 취약점 검사 및 검증 기법 연구 (The Study of technique to find and prove vulnerabilities in ActiveX Control)

  • 손기욱;김수용
    • 정보보호학회논문지
    • /
    • 제15권6호
    • /
    • pp.3-12
    • /
    • 2005
  • 최근 웹사이트들은 HTML과 스크립트 언어의 한계를 뛰어넘어 사용자에게 다양한 서비스를 제공하기 위해 많은 ActiveX Control 들을 배포하고 있다. 하지만, ActiveX Control은 웹 페이지나 이메일을 통해 실행될 수 있기 때문에 안전하지 못한 ActiveX Control은 개인 PC 보안에 치명적인 약점이 될 수 있다. 그럼에도 불구하고 대부분의 ActiveX Control들은 안전성에 대한 검증 없이 사용자들에게 배포되고 있어 많은 개인 PC들이 외부의 침입에 노출되고 있다. ActiveX Control 취약점을 줄이기 위해서는 제 3자에 의한 취약점 검사와 검증이 필요하다. 본 고에서는 점검대상 식별부터 Reverse Engineering까지 ActiveX Control 의 취약점 검사를 수행하기 위한 절차와 관련 기술들에 대해 기술한다. 또한 ActiveX Control 경우 일반 응용프로그램과 다를 뿐만 아니라 국내 환경과 국외환경의 차이로 인해 기존의 취약점 검증 기법들을 그대로 적용할 수 없다. 본 고에서는 ActiveX Control 취약점 검증을 위해 필요한 요소기술들에 대해 기술한다.

ActiveX 컨트롤 패드를 이용한 동적홈페이지의 설계와 구현 사례 (Case Study of Building Dynamic Homepage Using ActiveX Control Pad)

  • 우원택
    • 한국산업정보학회논문지
    • /
    • 제8권2호
    • /
    • pp.108-118
    • /
    • 2003
  • 본 연구는 마이크로소프트사가 개발한 ActiveX 컨트롤 기술을 이용하여 동적인 홈페이지를 제작하는 사례를 설계하고 구현 해 봄으로써 ActiveX 컨트롤의 사용가치와 이의 활용방안을 알아보고자 함에 있다. 이를 위해 첫째, 비주얼베이직과 자바를 이용한 웹 프로그래밍 기술과 ActiveX 컴포넌트의 기능을 알아보고 둘째, 웹 프로그래밍의 역사와 ActiveX 프로그램과의 관련성과 현재 대두되고 있는 XML 웹서비스 기술과의 비교를 통하여 웹 프로그래밍 기술을 이해하고 셋째, ActiveX 컨트롤 패드를 이용하여 실제로 동적 홈페이지를 구성하는 사례를 설계하고 구현해 봄으로써 이의 활용가치를 알아보고자 하였다. 연구결과 자바 애플릿에 대응하는 기술로 마이크로소프트가 OLE기술을 확장하여 만든 ActiveX컨트롤은 프로그램의 재사용, 개발시간 단축과 프로그램의 기능과 품질향상에 기여하여 인터넷 내지 인트라넷용 프로그램 개발 등에 쉽게 이용될 수 있는 가능성을 보여주었으나 플랫폼 독립적이지 못하고 윈도우에서만 사용 가능한 제한점을 보여주었다.

  • PDF

ActiveX 콘트롤을 이용한 동적 홈페이지의 설계와 구현 사례 (Case Study of Building Dynamic Homepage Using ActiveX Control)

  • 우원택
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2003년도 춘계학술대회
    • /
    • pp.27-40
    • /
    • 2003
  • 본 연구는 마이크로소프트사가 개발한 ActiveX 콘트롤 기술을 이용하여 동적인 홈페이지를 제작하는 사례를 설계하고 구현 해 봄으로써 ActiceX 콘트롤의 사용가치와 이의 활용방안을 알아보고자 함에 있다. 이를 위해 첫째, 비주얼베이직과 자바를 이용한 웹 프로그래밍 기술과 ActiveX 콤포넌트의 기능을 알아보고 둘째, 웹 프로그래밍의 역사와 ActiveX 프로그램과의 관련성과 현재 대두되고 있는 XML웹서비스기술과의 비교를 통하여 웹 프로그래밍기술을 이해하고 셋째, ActiveX 콘트롤 패드를 이용하여 실제로 동적 홈페이지를 구성하는 사례를 설계하고 구현해 봄으로써 이의 활용가치를 알아보고자 하였다. 연구결과 자바 애플릿에 대응하는 기술로 마이크로소프트가 OLE기술을 확장하여 만든 ActiveX 콘트롤은 프로그램의 재사용, 개발시간단축과 프로그램의 기능과 품질향상에 기여하여 인터넷 내지 인트라넷용 프로그램개발 등에 쉽게 이용될 수 있는 가능성을 보여주었으나 플랫폼 독립적이지 못하고 윈도우에서만 사용가능 한 제한점을 보여주었다.

  • PDF

보안 인증을 통한 ActiveX Control 보안 관리 모델에 관한 연구 (The Study on the Security Model for ActiveX Control Management through Security Authentication)

  • 박성용;문종섭
    • 정보보호학회논문지
    • /
    • 제19권6호
    • /
    • pp.113-119
    • /
    • 2009
  • 최근 국내는 전자정부 인터넷 뱅킹 포털 등 대부분의 웹 사이트에서 다양하고 동적인 온라인 서비스 제공을 위해 ActiveX Control을 개발 배포하고 있다. 하지만, 안전성이 검증되지 않은 ActiveX Control은 인터넷 사용자들에게 심각한 보안위협요소가 될 수 있다. 최근 이러한 취약한 ActiveX Control로 인한 해킹 사고가 급격히 증가되고 있음에도 불구하고, 개인 PC 보안의식에만 의존할 뿐 이에 대한 국가적인 보안정책이나 대책이 마련되어 있지 않다. 이에, 본 논문에서는 ActiveX Control 개발 배포 사용의 3가지 측면 모두에서 안전하고 효율적인 보안관리가 가능한 보안인증을 통한 ActiveX Control 보안관리 모델 설계를 위한 기술적 방법론을 제안하고자 한다.

서브클래싱 기반의 키보드보안 기법 (A Keyboard Security Method Based on a Subclassing)

  • 황성진;박경환
    • 한국멀티미디어학회논문지
    • /
    • 제14권1호
    • /
    • pp.15-23
    • /
    • 2011
  • 본 연구에서는 하드웨어적 지원없이 액티브엑스를 지원하지 않는 웹브라우저에서도 적용가능한 서브클래싱 기반의 키보드보안기법을 제안하고 이를 구현한 방법을 보인다. 최근 파이어폭스, 사파리, 크롬 등 액티브 엑스를 지원하지 않는 웹브라우저의 사용자가 증가하고 모바일폰 사용자의 확산에 따라 액티브엑스를 사용하지 않고 소프트웨어적으로 키보드보안을 지원할 필요성이 점차 증대되고 있다. 따라서 본 논문에서는 플러그인을 사용한 서브클래싱 기반의 사용자 모드 키보드 보안기법을 개발하였다. 이 방법은 하드웨어적 지원이 필요하지 않고, 액티브엑스를 지원하지 않는 웹브라우저에서도 사용할 수 있으며, 커널모드 보안 프로그램과 상호연동성을 갖는 장점이 있다.

고속 비행의 Lift-offset 복합형 헬리콥터 기체의 능동 진동 제어 시뮬레이션 (Active Airframe Vibration Control Simulations of Lift-offset Compound Helicopters in High-Speed Flights)

  • 홍성부;권영민;김지수;이유빈;박병현;신현철;박재상
    • 한국군사과학기술학회지
    • /
    • 제24권4호
    • /
    • pp.357-367
    • /
    • 2021
  • This paper studies the simulations of active airframe vibration controls for the Sikorsky X2 helicopter with a lift-offset coaxial rotor. The 4P hub vibratory loads of the X2TD rotor are obtained from the previous work using a rotorcraft comprehensive analysis code, CAMRAD II. The finite element analysis software, MSC.NASTRAN, is used to model the structural dynamics of the X2TD airframe and to analyze the 4P vibration responses of the airframe. A simulation study using Active Vibration Control System(AVCS) with Fx-LMS algorithm to reduce the airframe vibrations is conducted. The present AVCS is modeled using MATLAB Simulink. When AVCS is applied to the X2TD airframe at 250 knots, the 4P longitudinal and vertical vibration responses at the specified airframe positions, such as the pilot seat, co-pilot seat, engine deck, and prop gearbox, are reduced by 30.65 ~ 94.12 %.

Effects of Regularly Performed Walking on the Bilateral Limb Compositions of Post-Stroke Korean Men

  • Jee, Hae Mi
    • 국제물리치료학회지
    • /
    • 제9권1호
    • /
    • pp.1413-1419
    • /
    • 2018
  • The purpose of this study was to examine the effects of hemispheric damage in body composition of male adults with stroke experiences. The Fourth and Fifth Korea National Health and Nutrition Examination Surveys (KNHANES) with body composition results obtained from the DXA (dual-energy X-ray absorptiometry) assessments were used for this study. Survey data of 18 post-stroke men and 28 healthy controls were obtained. Both the lean and fat masses of the upper and lower limbs were utilized to compare for the compositions between the limbs in post-stroke subjects. In addition, the effect of exercise habit was also observed for the influence of physical activity in body composition. Mixed results in left and right limb compositions were shown between the groups. When the subjects were further divided based on walking days per week, sedentary (walk ${\leq}2d/wk$) post-stroke group showed significantly greater fat mass and less lean mass than the physically active people (walk ${\geq}3d/wk$). In comparison to the healthy sedentary and physically active controls, two post-stroke groups showed greater variations. The results indicate that physical activity maintains or improve the quality of both the upper and lower limb composition in patients with post-stroke men.

A COOPERATIVE CONTROL FOR CAR SUSPENSION AND BRAKE SYSTEMS

  • Nouillant, C.;Assadian, F.;Moreau, X.;Oustaloup, A.
    • International Journal of Automotive Technology
    • /
    • 제3권4호
    • /
    • pp.147-155
    • /
    • 2002
  • Mechatronic subsystems are more and more developed in automotive industries. To enhance the local controls performances, a cooperative control between ABS and Suspension systems is proposed. The respective controls are first designed separately with their dedicated models. Then a hybrid hierarchical architecture is developed. The advantage of this architecture is discussed through vehicle performance with simulation results.

System Insecurity - Firewalls

  • Ryu, Youngtae
    • 한국정보시스템학회:학술대회논문집
    • /
    • 한국정보시스템학회 2000년도 춘계학술대회
    • /
    • pp.171-175
    • /
    • 2000
  • The firewall is normally an intermediate system between the secure internal networks and the less secure external networks. It is intended to keep corporate systems safe from intruders, hackers, and accidental entry into the corporate system. The primary types of firewalls are screening routers, proxy servers, and stateful inspectors. Encryption is another form of firewall protection which is being incorporated along with other firewall methods. Before choosing a firewall architecture, a company must have the right mind set about the threat. The future will see more integration of firewall technologies and the increased use of standards in the industry. It must also determine what are the possible consequences of a breach in security and then develop a system to counter the threat. Additionally, new firewall technologies will address the potential dangers associated with the use of Java applets and Active X-controls on the Internet.

  • PDF

LBS를 위한 무선인터넷 DGPS 위치정보 출력 시스템 개발 (The Wireless Internet DGPS location information output system development for the LBS)

  • 강준묵;조성호;이은수;김재명
    • 한국측량학회:학술대회논문집
    • /
    • 한국측량학회 2006년도 춘계학술발표회 논문집
    • /
    • pp.111-118
    • /
    • 2006
  • The LBS (Location Based Service) location information is the element which is important decides the application of form service, Recently the location accuracy with the method which applies the wireless Internet DGPS improved inside 1 meter Like this. application of the LBS which corresponds In the location accuracy which Improves accurate the Location Information output system development which is accurate stands is essential. In this study which it sees it used 1:5000 digital map MS visual 6.0 Active X controls of the country geography intelligence Personnel and it developed the location information output module of web browser base. The location information output system which is developed it will be able to secure the convenient characteristic of precision and visual program of the digital map simultaneously and the maximum anger of LBS application is expected.

  • PDF