• 제목/요약/키워드: Cyber language

검색결과 141건 처리시간 0.029초

컨테이너 기술을 활용한 엣지 컴퓨팅 환경 어플리케이션 무결성 보호에 대한 연구 (A Study on Integrity Protection of Edge Computing Application Based on Container Technology)

  • 이창훈;신영주
    • 정보보호학회논문지
    • /
    • 제31권6호
    • /
    • pp.1205-1214
    • /
    • 2021
  • 엣지 컴퓨팅(Edge Computing)은 인공지능(AI)을 데이터 소스와 근접한 환경에서 수행함으로써 IoT/CPS 기기를 클라우드에 통합하는데 발생하는 네트워크 대역폭 소모로 인한 비용 문제와 전송 지연 등의 문제 해결의 방안으로 주목받고 있다. 엣지 컴퓨팅 기기는 실 세계에 위치하여 인공지능 구현 기술을 구동 가능한 수준의 향상된 연산과 네트워크 연결을 제공하므로, 인적/물적 피해를 발생할 수 있는 사이버 테러에 악용되지 않도록 어플리케이션 무결성에 대한 고려가 필요하다. 본 논문에서는 인공지능 구현 시 활용되는 파이썬(python) 과 같이 변조에 취약한 스크립트 언어로 구현된 엣지 컴퓨팅 어플리케이션을 컨테이너 이미지로 구성 후 전자서명을 하여 무결성을 보호하는 기법을 제안한다. 제안하는 기법은 오픈소스 컨테이너 기술에서 제공하는 무결성 보호기술 (Docker Contents Trust)를 기반으로하며, 엣지 컴퓨팅 기기에서 허용된 컨테이너만 구동 가능하도록 컨테이너 서명 정보에 대한 화이트리스트와 Docker Client를 개선하여 적용하는 기법을 제시한다.

COMPOSITION OF A UNIFIED MODEL ACCORDING TO THE STRUCTURE OF QUALIFICATION TYPES OF LIFELONG EDUCATION PROFESSIONALS FOR THE DISABLED: A BASIC STUDY ON THE ESTABLISHMENT OF A CONVERGENCE MAJOR IN DAEGU UNIVERSITY

  • Kim, Young-Jun;Kim, Wha-Soo;Rhee, Kun-Yong
    • International Journal of Advanced Culture Technology
    • /
    • 제9권4호
    • /
    • pp.40-51
    • /
    • 2021
  • This study was conducted with the aim of constructing a unified model according to the structure of qualification types of lifelong education professionals for the disabled. The research method consisted of procedures in which literature analysis and expert meetings were constructed in connection with each other. The contents of the study were suggested from the classification of qualification types into professional teacher type and coordinator type by focusing on special education and rehabilitation, which are related convergence fields that affect the qualification training of lifelong education professionals for the disabled. The two convergence fields, such as special education and rehabilitation welfare, lead to a separate application base from the perspective of education and welfare for the qualification of lifelong education professionals for the disabled, and finally confusion and conflict in the nature and contents of the curriculum and related services. A dichotomy structure system in which this phenomenon results in a divided type of qualification training for lifelong education professionals with disabilities was composed of several samples. In this regard, the curriculum and related services that can build convergence fields related to lifelong education for the disabled were reflected in the context of priority through the criteria that should be emphasized from the standpoint of the disabled in the overall category of establishing lifelong education support system for the disabled. In addition, by forming four qualification criteria centering on this, the common convergence field was composed of special education, thereby enhancing the aspect of inclusion in the rehabilitation welfare field and specific convergence into lifelong education for the disabled. As a result, the two qualification types were unified.

Minimize Web Applications Vulnerabilities through the Early Detection of CRLF Injection

  • Md. Mijanur Rahman;Md. Asibul Hasan
    • International Journal of Computer Science & Network Security
    • /
    • 제23권2호
    • /
    • pp.199-202
    • /
    • 2023
  • Carriage return (CR) and line feed (LF), also known as CRLF injection is a type of vulnerability that allows a hacker to enter special characters into a web application, altering its operation or confusing the administrator. Log poisoning and HTTP response splitting are two prominent harmful uses of this technique. Additionally, CRLF injection can be used by an attacker to exploit other vulnerabilities, such as cross-site scripting (XSS). Email injection, also known as email header injection, is another way that can be used to modify the behavior of emails. The Open Web Application Security Project (OWASP) is an organization that studies vulnerabilities and ranks them based on their level of risk. According to OWASP, CRLF vulnerabilities are among the top 10 vulnerabilities and are a type of injection attack. Automated testing can help to quickly identify CRLF vulnerabilities, and is particularly useful for companies to test their applications before releasing them. However, CRLF vulnerabilities can also lead to the discovery of other high-risk vulnerabilities, and it fosters a better approach to mitigate CRLF vulnerabilities in the early stage and help secure applications against known vulnerabilities. Although there has been a significant amount of research on other types of injection attacks, such as Structure Query Language Injection (SQL Injection). There has been less research on CRLF vulnerabilities and how to detect them with automated testing. There is room for further research to be done on this subject matter in order to develop creative solutions to problems. It will also help to reduce false positive alerts by checking the header response of each request. Security automation is an important issue for companies trying to protect themselves against security threats. Automated alerts from security systems can provide a quicker and more accurate understanding of potential vulnerabilities and can help to reduce false positive alerts. Despite the extensive research on various types of vulnerabilities in web applications, CRLF vulnerabilities have only recently been included in the research. Utilizing automated testing as a recurring task can assist companies in receiving consistent updates about their systems and enhance their security.

A Digital Forensic Framework Design for Joined Heterogeneous Cloud Computing Environment

  • Zayyanu Umar;Deborah U. Ebem;Francis S. Bakpo;Modesta Ezema
    • International Journal of Computer Science & Network Security
    • /
    • 제24권6호
    • /
    • pp.207-215
    • /
    • 2024
  • Cloud computing is now used by most companies, business centres and academic institutions to embrace new computer technology. Cloud Service Providers (CSPs) are limited to certain services, missing some of the assets requested by their customers, it means that different clouds need to interconnect to share resources and interoperate between them. The clouds may be interconnected in different characteristics and systems, and the network may be vulnerable to volatility or interference. While information technology and cloud computing are also advancing to accommodate the growing worldwide application, criminals use cyberspace to perform cybercrimes. Cloud services deployment is becoming highly prone to threats and intrusions. The unauthorised access or destruction of records yields significant catastrophic losses to organisations or agencies. Human intervention and Physical devices are not enough for protection and monitoring of cloud services; therefore, there is a need for more efficient design for cyber defence that is adaptable, flexible, robust and able to detect dangerous cybercrime such as a Denial of Service (DOS) and Distributed Denial of Service (DDOS) in heterogeneous cloud computing platforms and make essential real-time decisions for forensic investigation. This paper aims to develop a framework for digital forensic for the detection of cybercrime in a joined heterogeneous cloud setup. We developed a Digital Forensics model in this paper that can function in heterogeneous joint clouds. We used Unified Modeling Language (UML) specifically activity diagram in designing the proposed framework, then for deployment, we used an architectural modelling system in developing a framework. We developed an activity diagram that can accommodate the variability and complexities of the clouds when handling inter-cloud resources.

유통과학연구의 연구 동향 분석 : 창간호부터 제8권 제3호까지를 중심으로 (Analysis of Research Trends in Journal of Distribution Science)

  • 김영민;김영이;윤명길
    • 유통과학연구
    • /
    • 제8권4호
    • /
    • pp.5-15
    • /
    • 2010
  • 본 연구에서는 한국유통과학회가 발행하고 있는 유통과학연구에 게재된 논문의 연구 동향을 분석하고 학회지의 질적 향상을 위한 시사점을 제시하고자 하였다. 즉, 유통분야의 학문체계를 분류하여 연구동향을 분석하고, 유통 관련 다른 학회지와 비교한 후 유통과학연구의 질적 향상을 위한 시사점을 도출하고자 하였다. 특히, 한국유통과학회는 1999년 「유통과학연구」 제1권 제1호 창간을 시작으로 2010년 9월 제8권 제3호까지 총 109편의 논문을 게재하였다. 109편의 논문을 대상으로 연구주제, 연구 주체, 연구 참여자의 수, 연구방법론, 국문 및 영문논문 빈도, 내국인 및 외국인 참여빈도, 참고문헌 활용 등에 대하여 분석하였다. 추가적으로 유통을 연구대상으로 하는 한국유통학회의 유통연구 및 한국유통경영학회의 유통경영학회지와 유통과학연구를 비교 분석하여 발전방안을 모색하고자 한다. 결론적으로 유통과학연구의 연구동향 및 유사 학회지의 비교 분석을 바탕으로 다음과 같은 시사점을 제시하고자 한다. 먼저, 유통과학연구가 SSCI를 준비하기 위해서는 해외 투고자를 적극 유치해야한다. 또한, 영문논문의 비중을 대폭 늘려야 할 것이다. 셋째, 학술지의 질 향상을 위한 다양한 연구방법론 수용을 해야할 것이다. 넷째, 유통과학연구의 피인용율울 확대하기 위하여 학술지의 해외 공급을 원활하게 할 수 있도록 구글 등 웹검색 기능을 보강해야 할 것이다. 이상의 시사점을 통한 개선을 한다면 국내 뿐 아니라 해외에서도 인정받는 세계적인 학술지 반열에 올라설 수 있을 것이다.

  • PDF

전신방사선조사 프로그램 개발 (Development of Total Body Irradiation Program)

  • 최병옥;장지선;강영남;최일봉;신성균
    • 한국의학물리학회지:의학물리
    • /
    • 제16권3호
    • /
    • pp.130-137
    • /
    • 2005
  • 전신방사선조사(total body irradiation)는 크게 두 가지가 있는데 첫 번째는 전후 이문대향조사방법(anterior-posterlor total body irradiation)이고 두 번째는 좌우 이문대향조사방법(lateral total body irradiation)이다. 본 병원에서 시행 중인 방법은 환자의 좌우 이문대향조사방법으로서 환자의 측면에서 방사선이 조사되기 때문에 인체의 윤곽에 따른 방사선의 분포가 각 부분에 대해서 다르게 나타나게 된다. 전신 방사선 치료에서 보상체(Compensator)를 사용하여 몸 전체에 균일한 방사선 분포를 만들어내게 한다. 하지만 이런 보상체의 제작은 인체의 모든 부위에서의 수치, 각 부분의 깊이와 길이가 필요한데 특히 머리 부위와 다리 부위 수치에 대한 세밀한 고려가 중요시 되며 또한 조사되는 방사선량의 정확성이 요구된다. 본 연구에서는 기존에 수작업으로 각 부분을 계산하는 방법에서 방사선데이터 및 환자의 각 부분을 데이터화하여 윈도우 환경에서 사용이 용이한 전신방사선조사 계산 프로그램을 개발하였다. 개발된 프로그램은 보상체의 제작 및 방사선량을 계산할 수 있도록 하였다. 본 연구에서는 프로그램 개발을 위하여 IDL 6.0 (Intersys, USA)과 Visual C++ (Microsoft, USA)를 사용하였다. 전신방사선치료시 사용하는 각 에너지별 최대조직선량비(Tissue Maximum Ratio, TMR), 출력인수(output factor), 거 리 역제곱법 칙(Inverse square law), 빔 스포일 러(beam speller), 조사면(field size) 등의 인수를 데 이 터 베이스화함으로써 환자별 보상체의 자동화 제작 및 방사선량 계산을 할 수 있도록 하여 수작업으로 인해 발생할 수 있는 오차와 시간을 줄일 수 있었다. 개발된 전신방사선조사 프로그램을 활용하여 수작업으로 인한 오차를 줄이고 정확한 수치 및 데이터의 적용으로 전신방사선조사에 대한 치료계획을 최적화한다.

  • PDF

어말 위치 /ㅗ/의 /ㅜ/ 대체 현상에 대한 문법 항목별 출현빈도 연구 (Frequency of grammar items for Korean substitution of /u/ for /o/ in the word-final position)

  • 윤은경
    • 말소리와 음성과학
    • /
    • 제12권1호
    • /
    • pp.33-42
    • /
    • 2020
  • 본 논문은 구어 말뭉치를 기반으로 한국어 /ㅗ/가 /ㅜ/로 고모음화되는 현상(예, '별로' [별루])에 대해 문법 항목별로 차이를 살펴보는 데 연구 목적이 있다. 한국어의 /ㅗ/와 /ㅜ/는 [+원순성] 자질을 공유하지만, 혀 높이 차이로 변별된다. 그러나 최근 /ㅗ/와 /ㅜ/의 두 모음의 음성적 구분이 모호해지는 병합 현상이 진행 중이라고 여러 논문에서 보고되었다. 본 연구에서는 어말 위치의 /ㅗ/가 한국어 자연언어 구어 말뭉치(The Korean Corpus of Spontaneous Speech)에서 음성적으로 [o] 또는 [u]로 실현되는 현상을 연결어미, 조사, 부사, 체언의 문법 항목별로 출현빈도 및 출현비율에 대해 살펴보았다. 실험 결과 연결어미, 조사, 부사에서 /ㅗ/는 약 50%의 비율로 /ㅜ/로 대체되는 것을 확인했고, 체언에서만 상당히 낮은 비율인 5% 미만으로 대체가 되는 것을 알 수 있었다. 고빈도 형태소 중에서 가장 높은 /ㅜ/ 대체율을 보인 형태소는 '-도 [두]' (59.6%)였고, 연결어미에서는 '-고 [구]' (43.5%)로 나타났다. 구어 말뭉치를 통하여 실제 발음형과 표준발음의 차이를 살펴보았다는 데 연구 의의가 있다.

학령전기 정상발달 아동의 자모음 교대운동특성 : 예비연구 (Diadochokinetic Skills in Typically developing Children Aged 4-6 Years : Pilot Study)

  • 정한진;이옥분;서경희
    • 한국산학기술학회논문지
    • /
    • 제12권7호
    • /
    • pp.3149-3155
    • /
    • 2011
  • 본 논문의 목적은 학령전기 정상발달 아동을 대상으로 연령대 증가에 따른 조음 교대운동속도 차이의 경향을 알아보는 데 있다. 조사대상은 생활연령이 4세에서 6세 사이에 해당하는 총 12명의 아동이었고 샘플링 기간은 5월 첫 주, 일주일동안 이었다. 조음교대운동 속도 측정에 사용한 검사 음의 구성은 모음 구조에서 /ai/, /ɔi/, /ɑɔi/ 이며, 자모음 구조에서는 /pʰə/, /tʰə/, /kʰə/, /pʰətʰə/, /tʰəkʰə?/, /pʰətʰəkʰə/이다. 속도 측정은 연령대별로 초당 각 검사음을 반복한 횟수를 기준으로 하였고, PC-quirer의 음성파형을 통해 측정하였다. 연구결과는 다음과 같다. 첫째, 연령이 증가할수록 조음교대운동 속도가 빠른 것으로 나타났다. 둘째, 모음과 자모음 구조의 음성 특성에 따라 조음교대운동 속도에는 차이가 없었다. 그러나 연령대 증가에 따른 자음의 구조에서의 조음 교대운동 속도 증가 기울기 변화가 모음구조와 유사하게 나타났다. 셋째, DDK 과업수행에서 나타난 아동들의 반응태도를 분석한 결과 3세 연령에서 DDK 수행시 조음오류 빈도가 가장 높았으며, 4세에서 6세 사이에서 나타난 조음오류빈도수는 다양하였다. 이 연구결과는 자음뿐만 아니라 모음구조의 교대운동과업이 임상적인 평가로써 가치가 있음을 시사하며, 더불어 DDK 속도 평가뿐만 아니라 DDK 수행시 조음오류에 대한 빈도수와 조음유창성이 동시적으로 평가되어야 보다 신뢰롭게 정보를 얻을 수 있음을 제안하고 있다.

예비교사들의 특수목적 한국어교육에 관한 인식 연구 - 선교목적 성경 한국어교육을 중심으로 - (Research of Student-teachers' Recognition on Korean Education for Specific Purposes - Focusing on Korean Education for Mission Purposes with Bibles)

  • 이란
    • 한국콘텐츠학회논문지
    • /
    • 제21권7호
    • /
    • pp.427-439
    • /
    • 2021
  • 본 연구는 서울의 한 사이버대학 한국어교육과 예비교사들을 대상으로 특수목적 한국어교육에 관한 인식을 조사하였다. <성경으로 가르치는 한국어>라는 수업을 수강하는 57명의 학습자 중 50인이 설문에 참여하였다. 설문 참여자 50인은 선교목적 한국어교육에 관심이 있는 예비교사들로서 한 학기 동안 관련 수업에 참여하였고 기말이 가까운 시점에 설문에 참여하였다. 10개의 문항 중 6문항은 객관식이었고 4문항은 서술형이었다. 이중 서술형 한 문항은 분석에서 제외되었다. 객관식 문항은 기술 통계의 방법을, 서술형 문항은 질적 분석의 방법을 통해 분석되었다. 그 결과, 참여자들의 대부분은 성경만을 한국어교육 교재로 채택하기보다 일반목적이나 선교목적 교재 등과의 병합교재를 선호하는 것으로 나타났다. 성경 한국어교육에 대해서는 대체로 긍정적이었으나 성경이 의사소통 능력의 향상에 대해서는 최상의 교재가 아니며 성경의 난해함이나 교사의 역량부족, 학습자들의 요구 등의 이유로 타 교재와의 병합이 보다 나은 선택이라고 응답하였다. 그러나 본 수업을 들으면서 학습자들은 성경의 교재 가능성을 진지하게 고려하게 되었고 선교지에 대한 관심과 실제성, 적용 가능성, 교육방법, 자기 개발 방법 등에 대하여 진지하게 성찰하게 되는 효과를 얻었다. 이러한 결과를 토대로 본 연구는 다음과 같은 제안을 하였다. 첫째, 상황과 대상자에 따른 다양한 교재의 개발, 둘째, 교사 훈련의 두 방향성과 상호협력, 마지막으로 관련 학과 및 수업 개발의 필요성이다.

압수수색과 개인정보 보호의 문제 (Privacy protection of seizure and search system)

  • 김운곤
    • 한국컴퓨터정보학회논문지
    • /
    • 제20권5호
    • /
    • pp.123-131
    • /
    • 2015
  • 정보통신의 눈부신 발전은 우리 사회에 편리함과 더불어 또 하나의 문제를 야기하고 있다. 즉 전자기기로 무제한적 감시가 가능한 사회로 변모 되고 있어, 이를 잘못 관리할 경우 또 다른 재앙으로 낳을 수 있다는 문제가 있다. 이러한 사회 속에서 살아가는 우리는 거주지의 문을 나서면서부터 곳곳에 설치되어 있는 폐쇄회로 카메라(CCTV-Closed Circuit Television)와 개인이 사용하는 스마트 폰을 통하여 감시의 덫 속에서 살아가고 있는 것이다. 한편으로는 정보통신의 발전과 함께 개인정보를 쉽게 수집, 저장하게 되면서 기업에게는 마케팅을 위한 기업의 소중한 자산가치가 되면서 이를 불법적으로 수집하고자 하는 사람들이 늘어나게 되고, 실제로 이와 관련된 사건들이 많이 발생하기도 하였다. 이러한 정보사회 속에서는 수사도 범죄행위로 인해 남게 되는 디지털 흔적을 얼마나 잘 찾아낼 수 있느냐가 그 수사의 성공도를 가늠할 수 있을 정도로 여겨지고 있으면서 수사기관은 이를 찾기 위해 노력하게 된다. 따라서 사건을 수사하면서 범죄자가 사용하였던 컴퓨터나 스마트폰의 사용흔적에 관한 압수 수색의 절차는 이제 필수적인 절차가 되었으며, 이러한 전자적인 증거를 수집할 수 있느냐는 수사의 성패를 가름하는 결정적인 요소가 되었다. 그런데 이때 수사기관들은 전자 증거자료들을 압수 또는 수색하면서 포괄적으로 이루어지는 경우가 많아 피압수자의 정보자기결정권을 침해할 우려가 높아지는 추세이다. 따라서 많은 국민들이 수사기관이 행하는 전자정보의 포괄적 압수수색에 대하여 불안감이 노출되면서 '사이버 망명'이라는 용어까지 탄생시키고 있다. 이러한 점에서 전자적 정보의 압수수색 범위를 어떻게 설정하여야 할 것인지를 검토하였다.