• 제목/요약/키워드: Code Checking system

Search Result 71, Processing Time 0.027 seconds

악성 스크립트 패턴 분석을 통한 악성코드 탐지 기법 (A Malware Detection Method using Analysis of Malicious Script Patterns)

  • 이용준;이창범
    • 한국산학기술학회논문지
    • /
    • 제20권7호
    • /
    • pp.613-621
    • /
    • 2019
  • 최근 IoT, 클라우드 컴퓨팅 기술이 발전하면서 IoT 디바이스를 감염시키는 악성코드와 클라우드 서버에 랜섬웨어를 유포하는 신종 악성코드가 등장하여 보안 위협이 증가하고 있다. 본 연구에서는 기존의 시그니처 기반의 탐지 방식과 행위기반의 탐지 방식의 단점을 보완할 수 있도록 난독화된 스크립트 패턴을 분석하여 점검하는 탐지 기법을 제안한다. 제안하는 탐지 기법은 웹사이트 통해 유포되는 악성 스크립트 유형을 분석하여 유포패턴을 도출한 후, 도출된 유포패턴을 등록하여 점검함으로써 기존의 탐지룰 기반의 탐지속도를 유지하면서도 제로데이 공격에 대한 탐지가 가능한 악성 스크립트 패턴분석 기반의 악성코드 탐지 기법이다. 제안한 기법의 성능을 검증하기 위해 프로토타입 시스템을 개발하였으며, 이를 통해 총 390개의 악성 웹사이트를 수집, 분석에 의해 도출된 10개의 주요 악성 스크립트 유포패턴을 실험한 결과, 전체 항목 평균 약 86%의 높은 탐지율을 보였으며, 기존의 탐지룰 기반의 점검속도를 유지하면서도 제로데이 공격까지도 탐지가 가능한 것을 실험으로 입증하였다.

실시설계단계에서 수량산출을 위한 복합벽체 자동분할에 관한 연구 (A Study for Automated Division of Composite Walls for Quantity Take-off in Construction Document Phase)

  • 박승화;김흥수;윤두영
    • 한국CDE학회논문집
    • /
    • 제20권2호
    • /
    • pp.124-132
    • /
    • 2015
  • When Building Information Modeling (BIM) was introduced at the early stage, it was only utilized as a three-dimensional visualization tool. Nowadays, however, BIM is being studied for increasing design productivity and managing enormous information on building life cycle. One of the representative research is developing 'common prototype BIM libraries'. BIM data made of common prototype libraries should be utilized in various ways, quantity takeoff, code checking, energy analysis and so on. However, common prototype BIM libraries are not enough to estimate accurate cost. For example, composite wall libraries should be divided into several single objects, wall structure and finishes, for the quantity takeoff and construction cost calculation. In this paper, we are suggesting an automated division algorithm of composite wall and developing a system prototype for it. This study is expected to reduce extra modeling work and contribute to fast and accurate cost calculation in the construction.

BIM/IFC 파일로부터 건물요소의 형상모델 추출에 관한 연구 (Extracting Building Element Geometry from BIM/IFC Physical Files)

  • 고일두;최중현;김이두;이재민
    • 한국전산구조공학회논문집
    • /
    • 제22권2호
    • /
    • pp.163-172
    • /
    • 2009
  • 3차원 패러매트릭 기반 솔리드모델링 방법으로 형상을 표현하고 건설산업분야에서 요구되는 다양한 정보를 처리할 수 있는 BIM기술은 2차원 도면의 자동생성, 건축요소들간의 간섭검토와 물량산출 이외에도 건물내 외 공간분석 및 관리, 구조해석 및 설계, 에너지 분석, 즉시조달, 시설물 및 재난 관리, 법규검토 등을 위한 고급 엔지니어링 업무까지 지원할 수 있게 한다. 본 논분은 이러한 IFC기반 BIM 기술을 건설분야의 각 임무에 작용하기 위하여 근원이 되는 각 건물요소의 기하형상을 추출하기 위한 연구내용을 제시하고 구현된 프로그램에 의한 적용사례를 보여준다.

2차 공기 주입각이 소각로 내부의 온도 분포 균일도에 미치는 영향 (Effects of the angle of secondary air inlet on the uniformity of temperature distribution inside an incinerator)

  • 김성준;민인홍;박명호;박민주
    • 한국전산유체공학회지
    • /
    • 제5권3호
    • /
    • pp.8-15
    • /
    • 2000
  • This research is aimed to find out how the inlet angle of secondary air affects the uniformity of temperature distribution inside a small incinerator. A commercial code, PHOENICS, is used to simulate the thermal-flow field of an incinerator. The computational grid system is constructed by Multi-Block technique provided by PHOENICS. Numerical experiments are done with the five different angles of secondary air inlet. The uniformity of temperature distribution is evaluated by checking the standard deviation of temperature distribution in an incinerator. The computational results show that there is the minimum value of standard deviation at the certain angle of secondary air inlet, which means that there is an optimum angle of secondary air inlet that could improve the uniformity of temperature distribution in an incinerator. The optimum angle of secondary air inlet is between 30 degree and 45 degree in this particular case.

  • PDF

보안 마이크로 웹페이지 기반 전장 스마트 지도 (Security Micro-web Page Based Battlefiled Smart Map)

  • 허준;하선주;차신;은성배
    • 대한임베디드공학회논문지
    • /
    • 제12권4호
    • /
    • pp.259-266
    • /
    • 2017
  • GPS was developed for military purposes. As a result, it is used as a military important means such as guided weapons and strategy / tactics. However, GPS depends on the communication infrastructure and is affected by interference signals. In this paper, we propose a secure micro - web page - based smart map that can enhance security without relying on communication infrastructure on the battlefield. The proposed system consists of general smartphone, security QR, central server and smart map. Only use the network when downloading the security key and SmartMap before the task starts. During operation, the smartphone transmits and receives data using a secure QR. The security QR inserts the security code to prevent forgery and falsification and confirms whether the data is authentic by checking whether the smart phone is forged or not. As a result of implementation, we solved communication security problem of existing technology by using location based service without relying on communication infrastructure.

Design and Implementation of a Latency Efficient Encoder for LTE Systems

  • Hwang, Soo-Yun;Kim, Dae-Ho;Jhang, Kyoung-Son
    • ETRI Journal
    • /
    • 제32권4호
    • /
    • pp.493-502
    • /
    • 2010
  • The operation time of an encoder is one of the critical implementation issues for satisfying the timing requirements of Long Term Evolution (LTE) systems because the encoder is based on binary operations. In this paper, we propose a design and implementation of a latency efficient encoder for LTE systems. By virtue of 8-bit parallel processing of the cyclic redundancy checking attachment, code block (CB) segmentation, and a parallel processor, we are able to construct engines for turbo codings and rate matchings of each CB in a parallel fashion. Experimental results illustrate that although the total area and clock period of the proposed scheme are 19% and 6% larger than those of a conventional method based on a serial scheme, respectively, our parallel structure decreases the latency by about 32% to 65% compared with a serial structure. In particular, our approach is more latency efficient when the encoder processes a number of CBs. In addition, we apply the proposed scheme to a real system based on LTE, so that the timing requirement for ACK/NACK transmission is met by employing the encoder based on the parallel structure.

버퍼 오버플로우 공격에 대한 마이크로구조적 방어 및 복구 기법 (Microarchitectural Defense and Recovery Against Buffer Overflow Attacks)

  • 최린;신용;이상훈
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제33권3호
    • /
    • pp.178-192
    • /
    • 2006
  • 버퍼 오버플로우 공격은 Code Red나 SQL Stammer와 같은 최근의 웜의 발발에서 알 수 있는 것과 같이 가장 강력하고 치명적인 형태의 악성 코드 공격이다. 버퍼 오버플로우 공격은 일반적으로 시스템에 비정상적인 증상들을 유발한다. 버퍼 오버플로우 공격에 대한 기존의 대처방안들은 심각한 성능 저하를 초래하거나, 다양한 형태의 버퍼 오버플로우 공격을 모두 방지하지 못했으며, 특히 일반적으로 사용되는 소프트웨어 패치를 사용하는 방법은 버퍼 오버플로우 입의 확산을 효과적으로 차단하지 못한다. 이러한 문제를 해결하고자 본 논문에서는 적은 하드웨어 비용과 성능 저하만으로 거의 모든 악성 코드 공격을 탐지하고 피해를 복구할 수 있도록 하는 복귀 주소 포인터 스택 (Return Address Pointer Stack: RAPS) 과 변조 복구 버퍼 (Corruption Recovery Buffer: CRB)라는 마이크로 구조 기술들을 제안한다. 버퍼 오버플로우 공격으로 인한 비정상적인 증상들은 RAPS를 통해 프로세스 실행 중 메모리 참조의 안전성을 점검함으로써 쉽게 탐지될 수 있으며, 이는 그러한 공격들에 의한 잠재적인 데이타 흑은 제어 변조를 피하는 것을 가능하게 한다. 안전 점검 장치의 사용으로 인한 하드웨어 비용과 성능 손실은 거의 발생하지 않는다. 또한, RAPS에 비해 더욱 강도 높은 방법인 CRB를 이용하여 보안 수준을 더욱 향상시킬 수 있다. 변조 복구 버퍼는 안전 점검 장치와 결합되어 버퍼 오버플로우 공격에 의해 발생했을 가능성이 있는 의심스러운 쓰기들을 저장함으로써 공격이 탐지되는 경우 메모리의 상태를 공격 이전의 상태로 복구시킬 수 있다. SPEC CPU2000 벤치마크 중에서 선정한 프로그램들에 대해 상세한 시뮬레이션을 수행함으로써, 제안된 마이크로구조 기술들의 효율성을 평가할 수 있다. 실험 결과는 안전 점검 장치를 사용하여 공격으로 인한 복귀 주소 변조로부터 스택 영역을 방어하는 것이 시스템의 이상 증상들을 상당 부분 감소시킬 수 있다는 것을 보여준다. 또한, 1KB 크기의 작은 변조 복구 버퍼를 안전 점검 장치와 함께 사용할 경우 스택 스매싱 공격으로 인해 발생하는 추가적인 데이타 변조들까지 막아낼 수가 있는데, 이로 인한 성능 저하는 2% 미만에 불과하다.

건설 현장 특성을 고려한 출역관리시스템 선정 프레임워크 개발 (A Development of Framework for Selecting Labor Attendance Management System Considering Condition of Construction Site)

  • 김성아;진상윤;장문석;정충원;최철호
    • 한국건설관리학회논문집
    • /
    • 제16권4호
    • /
    • pp.60-69
    • /
    • 2015
  • 출역관리는 전통적으로 출역점검표 작성에 의해 수작업으로 진행되기 때문에 많은 노력과 시간을 요구했다. Bar Code, QR code, RFID와 같은 전자장치들이 발달하면서 자동화된 출역관리시스템이 출현하였고, 최근에는 지문, 정맥인식과 같은 생체인식과 융합된 다양한 유형의 출역관리시스템이 등장하고 있다. 출석체크를 위해 사용되는 다양한 인식 장비들의 출연에도 불구하고, 건설현장 마다 적합한 출역관리시스템을 선정하기 위한 체계적인 기준이 부족한 실정이다. 따라서 본 연구는 출역관리에 사용되는 다양한 인식 장비를 건설 현장에 적합한 시스템을 선정하기 위한 체계적인 의사결정 프레임워크를 제시하는 것이 목적이다. 본 연구는 건설현장에서의 사용성을 테스트하기 위해 인식장비 마다 특징들을 살펴보고, 기존 문헌 및 전문가 인터뷰를 수행하였다. 테스트 결과, 가장 빠른 시간 내에 많은 인원의 출석을 확인하는 것에는 RFID가 적합한 것으로 나타났다. 그리고 손혈관과 지문의 경우, 손가락 변형과 상관없이 페인트, 시멘트와 같은 오염물질이 많이 묻어있는 경우 인식이 되지 않는 것으로 나타났다. 이러한 테스트 결과를 반영하여 본 연구는 출역관리시스템 선정을 위한 모델을 제시하였으며, 보다 효율적인 출역관리시스템 구축에 기여할 것으로 기대한다.

RFID 시스템 보안 강화를 위한 비공개 코드 기반의 인증 프로토콜 (Authentication Protocol of Private Code-based for Advanced Security of RFID System)

  • 장봉임;김용태;정윤수;박길철
    • 한국정보통신학회논문지
    • /
    • 제14권3호
    • /
    • pp.737-744
    • /
    • 2010
  • 최근 산업 및 생활 전반에 걸쳐 RFID(Radio Frequency IDentification)의 사용은 증가 추세 에 있으며, 더욱 확대 될 전망이다. 그러나 RFID는 인증과정에서 도청, 재전송공격, 스푸핑 공격(Spoofing attack), 위치 추적 공격 등의 악의적인 위협으로부터 취약하다. 특히 저가형 RFID태그에는 기존의 다른 시스템에서 사용되던 인증 프로토콜의 적용이 어려운 실정이다. 따라서 본 논문에서는 RFID 프라이버시 보호를 위한 효율적인 인증 프로토콜 기법을 제안한다. 제안 기법은 기존의 기법에 비해 전송 데이터의 검증과정을 강화하여 도청이나 스푸핑 공격으로부터 안전하며, 태그의 연산 작업을 최소화하여 저가형 태그로의 적용이 유용하다. 또한 통신 라운드 수를 줄여 통신의 효율성을 보장하는 장점을 가진다.

수질관리 지원을 위한 GIS기반의 EFDC 모델 후처리 시스템 개발 연구 (A Study on Development of a GIS based Post-processing System of the EFDC Model for Supporting Water Quality Management)

  • 이건휘;김계현;박용길;이성주
    • Spatial Information Research
    • /
    • 제22권4호
    • /
    • pp.39-47
    • /
    • 2014
  • 영산강 하구역은 하구둑에 의해 하천의 수체가 정체되어 수질문제가 심각한 지역이다. 이를 관리하기 위해 수질변화의 예측은 필수적이며, 주로 EFDC(Environmental Fluid Dynamics Code) 모델이 활용된다. EFDC 모델의 모의 결과로는 Binary 형식의 대용량 결과파일이 생성되며, 모의 결과의 공간적인 분포를 확인하기 위해서는 이미지 형태로 변환하는 후처리과정이 필요하다. 이를 위한 대표적인 후처리기로는 EFDC_Explorer가 있다. 그러나 EFDC_Explorer에서 제공되는 이미지 파일은 단순한 캡처 형식의 자료로 다른 주제도와의 중첩 기능이 지원되지 않는다. 이는 다양한 GIS자료와의 연계 분석이나 고차원적인 분석에서 제약이 될 수 있다. 따라서 본 연구에서는 GIS에서 활용을 고려한 EFDC 모델 모의결과 후처리 시스템을 개발하고자 하였다. 이를 위하여 주요 입력파일 수정 모듈과 Binary 형식의 결과 자료를 ASCII 형식으로 변환하는 모듈, GIS기반의 환경에서 활용이 가능한 레이어 형식으로 재구성하는 모듈을 개발하였으며, 재구성된 모델결과를 효율적으로 가시화할 수 있는 모듈을 개발하였다. 개발된 시스템을 통해 생성되는 결과 레이어는 다양한 주제도간의 중첩 분석이나 다양한 GIS기반의 환경에서 연계분석이 가능하여, 최종적으로 수질관리를 지원하는 자료로 활용될 수 있다.