• 제목/요약/키워드: DB system

검색결과 2,137건 처리시간 0.032초

Multitier 웹 어플리케이션 환경에서 악의적인 SQL Query 탐지를 위한 HTTP Request - SQL Query 매핑 기법 (HTTP Request - SQL Query Mapping Scheme for Malicious SQL Query Detection in Multitier Web Applications)

  • 서영웅;박승영
    • 정보과학회 논문지
    • /
    • 제44권1호
    • /
    • pp.1-12
    • /
    • 2017
  • 지속적으로 증가하는 인터넷 서비스 요구사항을 만족하기 위하여 인터넷 서비스를 제공하는 시스템은 웹 서버와 DB(database) 서버로 구성된 multitier 구조로 변화되어왔다. 이러한 multitier 웹 어플리케이션 환경에서 기존의 IDS(intrusion detection system)는 웹 서버와 DB 서버에서 misused traffic pattern들이나 signature들을 매칭하여 이미 알려진 공격을 검출하고 해당 접속을 차단하는 방식으로 동작한다. 하지만 이러한 방식의 IDS는 정상적인 HTTP(hypertext transfer protocol) request를 이용하여 악의적으로 DB 서버의 내용의 변조를 시도하는 attacker의 공격을 DB 서버단에서 제대로 검출하지 못한다. 그 이유는 DB 서버는 웹 서버로부터 받은 SQL(structured query language) query가 어떤 사용자의 HTTP request에 의해 발생한 것인지 알지 못하는 상태에서 처리하며, 웹 서버는 SQL query 처리 결과 중 어떤 것이 악의적으로 DB 서버 변조를 시도한 SQL query에 의한 결과인지 알 수 없기 때문이다. 이런 공격을 검출하기 위해서는 HTTP request와 SQL query 사이의 상호작용관계를 명확히 파악하고, 이를 이용하여 악의적인 SQL query를 발생시킨 사용자를 추적해야 한다. 이를 위해서는 해당 시스템의 소스코드를 분석하거나 application logic을 완벽하게 파악해야 하므로 현실적으로 불가능하다. 본 논문에서는 웹 서버와 DB 서버에서 제공하는 로그만을 이용하여 모든 HTTP request와 SQL query간의 mapping 관계를 찾아내고, 이를 이용하여 특정 SQL query를 발생시킨 HTTP request를 추정하는 기법을 제안한다. 모의실험을 통하여 94%의 정확도로 HTTP request를 추정할 수 있음을 확인하였다.

OpenSARShip DB를 이용한 선박식별 성능 분석 (Analysis of Ship Classification Performances Using OpenSARShip DB)

  • 이승재;채태병;김경태
    • 대한원격탐사학회지
    • /
    • 제34권5호
    • /
    • pp.801-810
    • /
    • 2018
  • 위성 SAR 영상을 이용한 선박 모니터링은 선박탐지, 선박변별, 선박식별의 세 단계로 분류할 수 있다. 이 중 선박탐지 및 변별에 대해서는 세계적으로 많은 연구가 이루어졌으나, 선박식별에 대해서는 소수의 연구들만이 존재한다. 따라서 향후 고성능의 선박 모니터링 시스템을 구축하기 위해서는 많은 선박식별 연구가 필요한 상황이다. 선박식별 연구를 수행하기 위해서는 먼저 여러 기종의 선박에 대한 위성 SAR 영상과 이에 대응하는 선박 기종 정보를 모두 획득하여 데이터베이스(database: DB)를 구축하는 것이 중요하다. 항공 SAR 영상을 이용한 표적식별의 경우, 지상표적에 대한 미국 moving and stationary target acquisition and recognition(MSTAR) DB를 이용하여 많은 연구들이 수행되었지만, SAR 위성을 이용한 선박식별의 경우, 아직까지 공개적으로 이용 가능한 DB가 없었다. 이에 최근 중국 Shanghai Key Laboratory에서는 유럽우주국(European Space Agency: ESA)에서 운용하는 Sentinel-1 영상과 자동인식시스템(automatic identification system: AIS)으로부터 획득한 선박정보를 결합하여 선박식별 연구용 DB인 OpenSARShip DB를 구축하였다. 이에 먼저 항공 SAR 영상을 이용한 표적식별에서 높은 성능을 보였던 최근 식별 개념들을 위성 SAR DB에 적용하여 OpenSARShip DB의 활용성을 조사해볼 필요가 있다. 따라서 본 논문에서는 기존 항공 SAR 표적식별에서 높은 성능을 보였던 최근 식별 개념들을 OpenSARShip DB에 적용하여 선박식별을 수행한 후, 그 성능을 분석하여 OpenSARShip DB의 활용성을 조사한다.

수변구역 토지정보관리시스템 구축

  • 윤천주;김계현
    • 한국GIS학회:학술대회논문집
    • /
    • 한국GIS학회 2002년도 춘계학술대회논문집
    • /
    • pp.153-159
    • /
    • 2002
  • This study mainly concentrates on the development of a land information management system to manage the land related information in an effective way for the water-pollutant buffering zone, which was established to sustain better quality of the drinking water over the upper part of the Han river. For developing such system, a procedure was implemented covering user requirement analysis, system design, spatial DB design, and coding. DB linkage with affiliated institutes and cadastral DB updating were proposed as the part of the efforts to enhance the applicability of the system. In addition to that, modularization was adopted for more efficient and cost-effective system development.

  • PDF

3차원 입체 음향 핵심 알고리즘 평가를 위한 DB 설계 (An Architecture for 3D Audio Core Algorithm Evaluation DB)

  • 황재민;김정혁;강상길
    • 정보화연구
    • /
    • 제11권2호
    • /
    • pp.225-233
    • /
    • 2014
  • 오디오 산업은 프리미엄 산업으로써 나날이 발전 하고 있다. 입체 음향 시스템에 관한 연구는 많이 진행 되고 있다. 하지만 Audio database, algorithm, evaluation, metadata scheme 이 모두 각각 이루어지고 있다. 하나의 시스템에서 만들어진 audio 알고리즘을 평가 하고, 저장 할 수 있다면 입체 음향 오디오 연구 발전에 도움이 될 것이다. 그래서 이 논문 에서는 실감형 3D 오디오의 알고리즘을 시스템 적으로 평가 할 수 있는 Database Architecture 제안 하고, 이 Database system 구현을 위하여 XML metadata scheme를 정의 하였다. 본 논문에서는 새로운 오디오 평가 DB를 제시하고, 이를 체계적으로 구현하기 위한 설계를 제시하고자 한다.

효율적인 유지보수가 가능한 대학졸업사정시스템의 설계 및 구현: 사례 연구 (Case Study for Design and Implementation of Qualifying University Graduate System for Efficient Maintenance)

  • 임은기
    • 디지털융복합연구
    • /
    • 제11권2호
    • /
    • pp.193-203
    • /
    • 2013
  • 본 논문에서는 효율적인 유지보수가 가능한 대학졸업사정시스템의 설계 및 구현 사례를 소개한다. 졸업사정시스템의 유지보수를 어렵게 만드는 주요 원인을 도출하고, 이에 대한 해결방안을 제시하였다. 알고리즘 위주의 종전 시스템을 구동엔진을 기반으로 개선하고, 이에 따른 DB schema를 설계하고 주요 모듈에 대한 알고리즘을 개발하였다. 개선된 시스템을 실무에 적용한 결과를 통하여 제시한 시스템의 개선효과를 입증하였다.

공간DB 기반의 강우-유출 모의를 위한 데이터 모델 설계 (Design of a Data Model for the Rainfall-Runoff Simulation Based on Spatial Database)

  • 김기욱;김창수
    • 한국지리정보학회지
    • /
    • 제13권4호
    • /
    • pp.1-11
    • /
    • 2010
  • 본 연구의 목적은 공간DB에 구축된 유역 및 관거 데이터로부터 SWMM(Storm Water Management Model) 데이터를 생성하고, 유출 위험관거, 침수지역 및 침수심 등의 분석정보를 GIS기반의 지도에 표출하기 위한 데이터 모델을 설계하는데 있다. 이를 위해 UIS(Urban Information System)와 재해대장, 기상자료 등을 기반으로 침수분석 지역의 속성데이터 생성 방법을 제시하고, ArcSDE 및 Oracle DB를 사용하여 공간데이터를 생성하였다. 또한 유출 위험지역을 지도에 표출하기 위해 ArcGIS ArcObject와 공간DB를 연계하여 프로토타입 시스템을 구축하였다. 본 연구결과는 향후 침수분석 연구에 SWMM을 효율적으로 활용하는데 도움이 될 것으로 기대된다.

잡음환경 및 어휘독립 환경에서의 가변어휘 음성인식기의 성능 분석 (Performance Evaluation of the Variable Vocabulary Speech Recognition System in the Noisy and Vocabulary-Independent Environments)

  • 이승훈
    • 한국음향학회:학술대회논문집
    • /
    • 한국음향학회 1998년도 제15회 음성통신 및 신호처리 워크샵(KSCSP 98 15권1호)
    • /
    • pp.56-59
    • /
    • 1998
  • POW 3848 DB 및 SNR 이 크게 다른 2 종류의 PC168 DB를 대상으로 가변어휘 음성인식 시스템을 이용하여 훈련 및 성능 평가 실험을 수행한 내용에 대해서 기술하고 있다. 실험의 목적은 위의 3종류의 DB를 조합하여 얻은 DB 환경하에서 인식기를 훈련시키면서, DB 의 조합 및 훈련방법에 따른 인식기의 성능과의 상관관계를 도출하고자 하였다. DB 의 조합은 POW DB 와 SNR 이 높은 PC DB , 및 3종류의 DB 모두로 구성하였다. 인식기는 40개의 음소로 구성된 문맥 독립형 SCHMM 모델이며, 각 음소당 3개의 상태로 이루어져 있다. 실험 결과, 대부분의 경우에서 ITERATION이 1.0인 경우에 최고 인식률을 나타내고 있으며, INTERATION 이 3.0 이상인 경우에는 항상 CASE 3의 실험방법이 우세한 결과를 나타내었다. 또한 CASE 1으로 훈련한 경우가 CASE 2 보다는 각각의 실험 DB 에 대해서 대체적으로 좋은 결과를 보였다.

  • PDF

여성 인재 DB에 대한 비판적 고찰 -인천 사례를 중심으로- (Critical Consideration on the Women Leaders DB System -Focusing on Incheon case-)

  • 홍희정;홍성현
    • 한국콘텐츠학회논문지
    • /
    • 제17권4호
    • /
    • pp.478-487
    • /
    • 2017
  • 최근 선진국들은 저출산 고령화 문제를 해결하기 위하여 일 가정 양립을 통한 여성 인력에 대해 주목하기 시작하였다. 한국도 여성 인력 활용을 위하여 2011년부터 여성 전문인을 중심으로 여성 인재 데이터베이스(이하 여성 인재 DB)를 구축 운영하고 있으며, 특히 인천시가 2009년부터 자체 구축한 인천 여성 인재 DB가 대표적이다. 인천 여성 인재 DB에는 2015년 현재 약 2,735명이 등록되어 있으며, 연령, 학력, 경력연수, 전공, 직종, 자격증 등의 자료를 체계적으로 데이터베이스화하고 있다. 하지만, 전문성에 대한 불명확한 규정, 데이터 입력과 같은 데이터 신뢰 문제 등과 같은 관리적 측면에서의 문제점과 DB의 인력이 특정 분야에 편중되어 있고, 전문성을 입증하는 자격증의 경우 아직 검증 되지 않은 민간 자격증까지 포괄해서 포함하는 등 활용적 측면에서의 문제점이 드러났다. 이러한 문제점을 해결하기 위해 첫째, 여성 인재에 대한 명확한 개념화와 기준 정립, 둘째, DB 재정비를 통한 데이터 정합성 향상, 셋째, 지속적이고 적극적인 홍보를 통해 구직자와 구인자 모두가 활용하는 시스템 구축이 필요하다.

RADIANCE 프로그램을 이용한 인터넷 웹기반 가시화 시스템에서의 조명기구 DB구축 (Establishment of the Luminaire DB on Internet Web-based Visualization System Using RADIANCE Program)

  • 오은숙;이준형;최안섭;송규동
    • 한국조명전기설비학회:학술대회논문집
    • /
    • 한국조명전기설비학회 2002년도 학술대회논문집
    • /
    • pp.239-242
    • /
    • 2002
  • With existing illumination rendering system being used in domestic, internationally developed common programs are taking over the market more than 90%. However, since the programs are established with DB designed to be most suitable for their own products, accuracy in analysis and visualized image are hardly reliable. This raises the necessities of establishing DB for domestic developed products. A method of establishing artificial luminair DB, which was studied on DB establishment in consideration of optical characteristics of domestic products with using RADIANCE program was presented in this study, and it is considered as the program of simulating light movement most accurately among all rendering programs developed so far.

  • PDF

통신 가입자 데이터 관리를 위한 MSSQL Server와 NoSQL MongoDB의 성능 비교 (A Comparison of Performance Between MSSQL Server and MongoDB for Telco Subscriber Data Management)

  • ;구흥서
    • 전기학회논문지
    • /
    • 제65권3호
    • /
    • pp.469-476
    • /
    • 2016
  • Relational Database Management Systems have become de facto database model among most developers and users since the inception of Data Science. From IoT devices, sensors, social media and other sources, data is generated in structured, semi-structured and unstructured formats, in huge volumes, thereby the difficulty of data management greatly increases. Organizations that collect large amounts of data are increasingly turning to non relational databases - NoSQL databases. In this paper, through experiments with real field data, we demonstrate that MongoDB, a document-based NoSQL database, is a better alternative for building a Telco Subscriber Data Management System which hitherto is mainly built with Relational Database Management Systems. We compare the existing system in various phases of data flow with our proposed system powered by MongoDB. We show how various workloads at some phases of the existing system were either completely removed or significantly simplified on the new system. Based on experiment results, using MongoDB for managing telco subscriber data turned out to offer performance better than the existing system built with MSSQL Server.