• Title/Summary/Keyword: Client Code

검색결과 105건 처리시간 0.019초

웹 브라우저 기반 악성행위 탐지 시스템(WMDS) 설계 및 구현 (Design and Implementation of Web-browser based Malicious behavior Detection System(WMDS))

  • 이영욱;정동재;전상훈;임채호
    • 정보보호학회논문지
    • /
    • 제22권3호
    • /
    • pp.667-677
    • /
    • 2012
  • 악성코드 유포자들은 웹 어플리케이션 취약점 공격을 이용해 주로 악성코드를 유포한다. 이러한 공격들은 주로 악성링크를 통해 이루어지며, 이를 탐지하고 분석하는 연구가 활발히 이루어지고 있다. 하지만, 현재의 악성링크 탐지 시스템은 대부분 시그니처 기반이어서 난독화 된 악성링크는 탐지가 거의 불가능하고 알려진 취약점은 백신을 통해 공격을 사전에 방지 할 수 있지만 알려지지 않은 취약점 공격은 사전 방지가 불가능한 실정이다. 이러한 한계점을 극복하기 위해 기존의 시그니처 기반 탐지 방법을 지양하고 행위기반 탐지 시스템에 관한 연구가 이루어지고 있다. 하지만 현재 개발된 탐지 시스템은 현실적으로 제약사항이 많아 실제로 활용하기에는 한계가 있다. 본 논문에서는 이와 같은 한계를 극복하고 탐지 효율을 높일 수 있는 새로운 웹 브라우저 기반 악성행위 탐지 시스템인 WMDS (Web-browser based Malicious behavior Detection System)를 소개 하고자 한다.

사회복지사의 윤리적 신념과 경험에 관한 연구 -이중관계(dual relationship)를 중심으로- (Social Workers' ethical beliefs and experiences -Focused on Client-Worker Dual Relationships-)

  • 김진숙;장연진
    • 사회복지연구
    • /
    • 제43권2호
    • /
    • pp.235-266
    • /
    • 2012
  • 본 연구에서는 한국의 사회복지사들의 윤리의식이 어떻게 형성되어 있으며, 어떤 윤리적 행동을 하고 있는지를 클라이언트와의 "이중관계"에 대한 신념과 경험을 중심으로 살펴보았다. 이중관계에 대한 사회복지사의 윤리적 신념과 경험 정도, 인구사회학적 특성 및 조직의 특성에 따라 사회복지사의 신념과 경험에 차이가 있는지를 알아보는 것이 본 연구의 목적이다. 이를 위하여 전국 사회복지기관에 종사하고 있는 현직 사회복지사를 대상으로 설문조사를 실시하여 회수된 379부를 분석하였다. 분석결과, 사회복지사들은 신념에 있어서는 이중관계에 대해 다소 허용적인 측면을 갖고 있으나, 실제 경험적으로는 윤리적인 경향을 갖고 있는 것으로 나타났다. 인구사회학적 특성 및 소속된 기관의 특성에 따른 사회복지사들의 윤리적 신념과 경험의 차이는 연령, 결혼여부, 종교유무, 윤리교육 여부에 따라서는 차이가 나타나지 않았다. 그러나 성별, 교육수준, 경력, 기관형태, 업무형태, 직위, 사회복지사로 재직하면서 윤리에 대한 교육이나 훈련을 받은 경험과 기관의 윤리기준 유무, 주요 서비스 대상 등에 있어서는 유의미한 차이가 나타났다. 이와 같은 결과를 토대로 사회복지 윤리교육에 대한 실천적 함의를 논의하였다.

기준모델을 사용한 종합사업관리용역비 산정방법(ICEP) 연구 (A study on the method for the Integrated Cost Estimate based on Project(ICEP) of program management with typical model)

  • 백명창;박준모;박길범;김옥규
    • 한국건설관리학회논문집
    • /
    • 제16권1호
    • /
    • pp.119-128
    • /
    • 2015
  • 국내 종합사업관리 용역비 산정을 위하여 대부분의 경우, 유사 사업관리 산정사례를 참고하여 추정하거나 과업참여자의 경험을 바탕으로 비용을 산정하였음을 알 수 있다. 이는 사업관리비 산정에 대한 정확성이 떨어져 사업을 주관하는 발주기관에서는 사업계획 및 예산 반영이 어려우며, 추정치에 의한 용역비 산정으로 향후 설계변경 등의 사업관리용역비 증가의 원인이 되기도 한다. 따라서 발주자와 용역 참여자가 보다 정확한 용역비를 산정하여 변경사항 등으로 인한 비용증가와 분쟁을 최소화하기 위해서는 용역비 산정기준을 객관적이고 과학적인 방법으로 적용할 필요가 있다. 종합건설사업 관리의 용역비 산정을 위해 기존의 경우에는 사례와 경험을 기초로 한 Top-Down 방식으로 접근하였다면, 본 연구에서는 사업관리 업무를 세부단계 및 활동(Activity)으로 분류하고 단계별로 WBS를 부여하여 각각 부여된 코드에 일정과 비용을 산정하는 Bottom-Up 방식의 사업관리 용역비를 산정하는 것으로, 용역비 산정을 위한 프로젝트 기준모델을 개발하고 프로젝트별 보정계수를 적용하여 용역비용을 산정하는 방식으로 이를 ICEP이라고 명명하였다. 또한 산정된 해당 과업의 비용과 추후 실적자료를 분석하여 보완함으로써 프로젝트별 특성을 반영한 종합사업관리 용역비 산정으로 효율적인 건설사업 관리가 가능해진다.

사물인터넷에서 경량화 장치 간 DTLS 세션 설정 시 에너지 소비량 분석 (Analysis on Energy Consumption Required for Building DTLS Session Between Lightweight Devices in Internet of Things)

  • 권혁진;강남희
    • 한국통신학회논문지
    • /
    • 제40권8호
    • /
    • pp.1588-1596
    • /
    • 2015
  • 사물인터넷에서는 센서와 같은 자원이 제한된 장치들이 인터넷을 경유하여 통신하고 정보를 공유할 수 있다. 이러한 경량화 장치가 응용계층에서 데이터를 전송할 수 있도록 IETF에서는 전송계층 UDP를 이용하는 CoAP을 표준으로 제정하였으며, 보안을 위해 DTLS를 사용할 것을 권고하고 있다. 그러나 DTLS는 데이터 손실, 단편화, 리오더링 그리고 리플레이 공격 문제를 해결하기 위해 부가적인 보상 기술이 추가되었다. 이로 인해 DTLS는 TLS 보다 성능이 저하된다. 경량화 장치는 배터리로 구성된 경우, 배터리 효율의 극대화를 위해 저전력으로도 동작될 수 있는 보안 설계 및 구현 역시 반드시 고려되어야 한다. 따라서 본 논문에서는 에너지 소비량 관점에서 DTLS의 성능에 대해 논의하고자 한다. 성능 분석을 위해 Cooja 시뮬레이터를 이용하여 센서 장치와 IEEE 802.15.4 기반의 네트워크 실험 환경을 구축하였다. 실험 환경을 통해 DTLS 통신을 하고자 하는 서버와 클라이언트의 에너지 소비량을 각각 측정하였다. 또한 DTLS의 핸드쉐이크 Flight 별 에너지 소모량, 처리 시간 및 수신 시간, 전송 데이터 크기를 측정하여 코드 크기, 암호 프리미티브 그리고 단편화 관점에서 분석된 결과를 함께 기술하였다.

스마트 모바일 환경에서 의료정보 동적접근 시스템 (Medical Information Dynamic Access System in Smart Mobile Environments)

  • 정창원;김우홍;윤권하;주수종
    • 인터넷정보학회논문지
    • /
    • 제16권1호
    • /
    • pp.47-55
    • /
    • 2015
  • 최근, 병원정보시스템의 환경은 다양한 스마트 기술을 접목하고 있는 추세이다. 따라서, 스마트 폰, 테블렛 PC와 같은 다양한 스마트 디바이스가 의료 정보 시스템에 활용된다. 또한, 이러한 환경은 이기종 센서, 디바이스, 시스템 및 네트워크에서 실행되는 다양한 응용 프로그램으로 구성된다. 이들 병원 정보 시스템 환경에서, 기존의 접근 제어 방식에 의한 보안 서비스를 적용하는 것은 문제가 된다. 기존 보안 방식의 대부분은 접근제어 리스트 구조를 사용한다. 이는 클라이언트 이름, 서비스 객체 메소드 이름으로 접근 제어 매트릭스에 의해 정의된 접근만을 허용한다. 가장 큰 문제점으로는 정적인 접근 방법은 변화되는 상황에 신속하게 적응하지 못한다. 따라서, 우리는 보다 유연하고, 매우 상이한 보안 요구와 다양한 환경에 적용 할 수 있는 새로운 보안 메커니즘을 필요로 한다. 또한, 환자중심의 의료 서비스 형태로 변화되고 있어, 이를 해결하기 위한 연구가 요구된다. 본 논문에서는 스마트 모바일 환경에서 의료정보 동적접근 시스템을 제안하고자 한다. 우리는 기존 병원정보 시스템의 환경을 기반으로 동적접근 제어 방법으로 의료정보 시스템에 접근하는 방법에 중점을 두었다. 물리적인 환경은 모바일 x-ray 영상 디바이스와 전용 모바일 스마트 디바이스, PACS, EMR 서버와 인증 서버로 구성하였다. 소프트웨어 환경은 모바일 X-ray영상기기는 Windows7 OS를 기반으로 동기화 및 모니터링 서비스를 위해 .Net Framework를 기반으로 개발하였다. 그리고 전용 스마트 디바이스는 Android OS를 기반으로 JSP와 Java SDK를 통한 동적접근 응용 서비스를 구현하였다. 병원의 의료영상정보 서버와 모바일 X-ray영상기기, 전용 스마트 디바이스간의 의료정보는 의료영상정보 표준인 DICOM을 기준으로 한다. 또한 EMR 정보는 H7을 기반으로 한다. 동적접근 제어 서비스를 제공하기 위해, 우리는 산소포화도, 심박수, 혈압과 체온과 같은 생체 정보의 값에 대한 조건에 의해 환자의 상황을 분류하고, 의료진의 의료정보 접속 인증 방법으로 동적인 접근 방법을 설계했다. 이는 일반 상태와 응급상태로 2부분으로 구분하여 이벤트 추적 다이어그램으로 보였다. 그리고, 인증 정보는 ID/PWD와 위치, 역할, 작업시간 그리고 응급 환자를 위한 응급 코드를 포함하였다. 동적접근 제어 방법의 일반적인 상황은 인증 정보의 값에 의해 의료정보에 접근 할 수 있다. 그러나 응급상황의 경우는 인증 정보 없이 응급 코드에 의해 의료정보에 접근하도록 하였다. 또한, 우리는 의료정보 표준에 따라 환자, 의료진 및 의료 영상 정보로 구성되는 의료정보 통합 데이터베이스 스키마를 구축했다. 끝으로, 우리는 제안 시스템의 수행 결과를 일반과 응급상황과 같은 환자의 상태에 따라 스마트 디바이스 기반으로 동적접근 응용 서비스의 유용성을 보였다. 특히, 제안 된 시스템은 동적 액세스 제어 방법에 의해 응급상황에서 스마트 디바이스기반의 효과적인 의료 정보 서비스를 제공한다. 이 결과, 제안한 시스템이 u-병원 정보 시스템과 서비스에 유용할 것으로 기대한다.