• 제목/요약/키워드: Database Administrator

검색결과 55건 처리시간 0.033초

SQL Injection 공격을 효율적으로 방어하는 대응책 연구 (Research on Countermeasure of SQL Injection Attack)

  • 홍성혁
    • 한국융합학회논문지
    • /
    • 제10권10호
    • /
    • pp.21-26
    • /
    • 2019
  • 현재 사회는 정보화 사회로 데이터를 활용하는 것이 필수불가결하다. 따라서 데이터베이스를 활용하여 방대한 양의 데이터를 관리하고 있다. 실생활에서 데이터베이스에 들어있는 데이터들은 대부분 한 그룹의 회원들의 개인정보들이다. 개인정보는 민감한 데이터이기 때문에 개인정보를 관리하는 데이터베이스 관리자의 역할이 중요하다. 하지만 이런 개인정보를 악의적으로 사용하기 위해 데이터베이스를 공격하는 행위가 늘고 있다. SQL Injection은 가장 많이 알려져 있고 오래된 해킹기법 중에 하나이다. SQL Injection 공격은 공격하기 쉬운 기법으로 알려져 있으나 대응방안 또한 쉽지만 많은 로그인을 요구하는 웹페이지에서 SQL 공격을 피하기 위한 노력을 많이 하지만 일부 사이트는 여전히 SQL 공격에 취약하다. 따라서 본 연구에서 SQL해킹 기술 사례 분석을 통하여 효과적인 방어책을 제시하여 웹 해킹을 막고 안전한 정보통신 환경을 제공하는 데 기여한다.

분산 저장된 과학기술정보 서비스를 위한 검색 데이터베이스 관리 도구의 설계 및 개발 (Development of the Management Tool for S&T information in distributed retrieval database)

  • 이석형;윤희준;여일연;최성필;윤화묵
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2006년도 추계 종합학술대회 논문집
    • /
    • pp.677-681
    • /
    • 2006
  • 본 논문에서는 과학기술정보의 관리에 필요한 여러 기능을 포함하는 GUI 기반의 검색 데이터베이스 관리 도구(K-Manager)를 제안한다. 일반적으로, 웹 기반의 과학기술정보 서비스를 위해서는 검색 데이터베이스의 구성이 필수적이나, 검색 데이터베이스의 관리 기능이 관계형 데이터베이스와 같은 기능을 모두 지원하지 않을 뿐 만 아니라 TOAD나 GOLDEN과 같은 데이터베이스 관리 도구를 지원하지 않기 때문에, 콘텐츠 관리자나 시스템 관리자가 손쉽게 정보를 처리하기가 어려운 실정이다. 이 도구에는 과학기술정보를 관리하는 콘텐츠 관리자가 필요한 기능과 검색 데이터베이스를 관리하는 시스템 관리자가 필요한 기능이 GUI 기반으로 통합 구성되어 있어 콘텐츠 관리자가 원하는 데이터베이스에 접근하여 각종 데이터 작업을 수행할 수 있고, 데이터베이스 관리자가 데이터베이스의 관리도 수행할 수 있다. 특히 K-Manager는 대용량 과학기술정보의 빠르고 정확한 검색 서비스와 안정적인 관리를 위해 구성된, 분산 검색 데이터베이스에 저장된 정보를 처리하는데 효과적이다. 본 관리 도구는 크게 콘텐츠 관리기와 데이터베이스 관리기로 그 기능을 분류할 수 있으며, 국내 최대 과학기술 포털사이트인 Yeskisti의 콘텐츠 및 데이터베이스 관리를 그 기본 모델로 하였다.

  • PDF

IOT기술을 이용한 유무선 통합 가스검출 시스템 구현 (System of gas sensor for conbinating wire and wireless using Internet of Things)

  • 방용기;강경식
    • 대한안전경영과학회지
    • /
    • 제17권4호
    • /
    • pp.297-304
    • /
    • 2015
  • This study concerns the integrated gas sensor system of wire and wireless communication by using IoT(Internet of Things) technology. First, communication part is that it delivers the detection information, which transferred by wire or wireless communication and required control procedure based on a wireless module that receives the gas leakage information from wired or wireless detector, to administrator or user's terminal. Second, receiver part is that it shows the location and information, which received from the wired detector formed by a detecting sensor's node as linking with the communication part, and transfers these to the communication part. Third, wireless detector formed as a communication module of a detecting sensor node is that it detects gas leakage and transfers the information through wireless as a packet.Fourth, wired detector communicated with the receiver part and formed as a communication module of a detecting sensor node is that it detects gas leakage, transfers and shows the information as a packet. Fifth, administrator's terminal is that it receives gas leakage information by the communication part, transfers the signal by remote-control, and shut off a gas valve as responding the information. Sixth, database is that it is connected with the communication part; it sets and stores the default values for detecting smoke, CO., and temperature; it transfers this information to the communication part or sends a gas detecting signal to user's terminal. Seventh, user's terminal is that it receives each location's default value which stored and set at the database; it manages emergency situation as shutting off a gas valve through remote control by corresponding each location's gas leakage information, which transferred from the detector to the communication part by wireless.It is possible to process a high quality data regarding flammable or toxic gas by transferring the data, which measured by a sensor module of detector, to the communication part through wire and wireless. And, it allows a user to find the location by a smart phone where gas leaks. Eventually, it minimizes human life or property loss by having stability on gas leakage as well as corresponding each location's information quickly.

자동 주석 갱신 및 다중 분할 칼라 히스토그램 기법을 이용한 멀티미디에 데이터베이스 시스템 (A Multimedia Database System using Method of Automatic Annotation Update and Multi-Partition Color Histogram)

  • 안재명;오해석
    • 정보처리학회논문지B
    • /
    • 제11B권6호
    • /
    • pp.701-708
    • /
    • 2004
  • 기존의 내용기반 비디오 검색 시스템들은 주석기반 검색 또는 특징기반 검색과 같은 단일 방식으로만 검색을 하므로 검색 효율이 낮을 뿐 아니라 완전한 자동 처리가 되지 않아 시스템 관리자나 주석자의 많은 노력을 요구한다. 본 논문에서는 주석기반 검색과 특징기반 검색을 이용하여 대용량의 비디오 데이터에 대한 사용자의 다양한 의미검색을 지원하는 에이전트 기반에서의 자동화되고 통합된 비디오 의미기반 검색 시스템을 제안한다. 사용자의 기본적인 질의를 분석하고 질의에 의해 추출된 키 프레임의 이미지를 사용자가 선택함으로써 인덱싱 에이전트는 추출된 키 프레임의 주석에 대한 의미를 더욱 구체화시킨다. 또한, 사용자에 의해 선택된 키 프레임은 특징기반 검색의 질의 이미지가 되고 인덱싱 에이전트는 제안하는 다중 분할 칼라 히스토그램 기법을 통해 질의 이미지와 데이터베이스의 키 프레임들을 비교한 후 가장 유사한 키 프레임 이미지를 검색하여 사용자에게 디스플레이 한다. 제안하여 구현된 시스템은 현저히 향상된 성능을 보였다.

PLC 장비와 연동하는 실시간 자유장 모니터링 시스템 개발 (The Development of Real-Time Free Length Monitoring Systems Interlocking with PLC Device)

  • 정진욱;김수홍;진교홍
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2016년도 춘계학술대회
    • /
    • pp.539-541
    • /
    • 2016
  • 본 논문에서는 스프링 생산기기에 연결되어 생산현황을 표시해 주는 자유장 선별기와 연동하여 동작하는 PLC 연동형 실시간 자유장 모니터링 시스템을 제안하였다. 제안된 시스템은 원격지에서 생산품의 품질과 생산량, 불량률 등을 실시간으로 확인할 수 있게 해 준다. 시스템은 크게 세 부분으로 구성된다. 자유장 선별기로부터 데이터를 수신하여 Wi-Fi 통신을 이용해 서버 프로그램으로 전송하는 PLC 무선연동장치와 PLC 무선연동장치로부터 수신한 데이터를 화면에 표시하고 데이터베이스에 저장하는 서버 프로그램, 그리고 데이터베이스에 저장되어 있는 지난 데이터를 확인 및 엑셀 파일로 추출하는 기능을 제공하는 사용자 GUI 프로그램으로 구성된다.

  • PDF

소규모의 웹 응용 개발을 위한 역할 분담 (Individual Roles for Small-sized Web Application Development)

  • 이우진;조용선;정기원
    • 한국전자거래학회지
    • /
    • 제6권3호
    • /
    • pp.209-225
    • /
    • 2001
  • This paper Proposes the individual roles for developing small web application systems based on the Client/Server architecture with the activities and artifacts of each role and cooperation. The roles of Web Server part (i.e. User Interface Designer, Web Designer, HTML Writer), the roles of Application Server part (i.e. Domain Expert, Application Developer, Tester) and the roles of DB Server part (i.e. Database Administrator, Data Designer) are described. Furthermore, the role of the Development Leader that participates in development and manages all works in project and finds the solutions of problems in project, is also discussed. The Domain Expert analyzes the domain of the application in order to send the artifacts to the Application Developer. Then the Application Developer analyzes, designs and implements the application based on the artifacts of the Domain Expert and integrates the implemented program modules. Roles are related each other in this way, and cooperate until the application development is completed. Finally, we analyzed and compared these roles with the roles of RUP(Rational Unified process) and web wave. Suggested roles in this paper turned out to be efficient compared to the roles of the existing large-scale methodology.

  • PDF

웹 기반의 프로젝트 학습을 위한 시스템 설계 및 구현 (A Design and Implementation of the Web-based Project Learning System)

  • 김은정;박판우
    • 정보교육학회논문지
    • /
    • 제6권1호
    • /
    • pp.53-63
    • /
    • 2002
  • 최근 웹 기반 프로젝트 학습(Web-Based Project Learning)에 대한 관심이 고조되고 있다. 이에 본 연구에서는 초등 학생을 위한 웹 기반 프로젝트 학습 과정을 '프로젝트 주제 제안', '프로젝트 계획', '프로젝트 수행', '웹 출판', '프로젝트 평가'의 5단계로 제시하고, 이에 따른 웹 기반 프로젝트 학습 시스템을 '사용자 인터페이스', '학습자 모듈', '관리자 모듈' 및 그에 관련된 데이터베이스를 구성하여 설계.구현하였다. 이 시스템을 대구광역시내 초등학교 학생들에게 실험 적용한 결과, 웹 기반 프로젝트 학습 시스템을 적용한 학습이 전통적인 수업 방식에 비해 학습자의 정보통신기술활용 능력과 학업 성취도에서 더 긍정적인 효과를 가져왔다.

  • PDF

HTTP 기반의 자바를 이용한 원격 감시 및 제어 시스템 (HTTP based remote monitoring and control system using JAVA)

  • 이경웅;최한수
    • 제어로봇시스템학회논문지
    • /
    • 제10권9호
    • /
    • pp.847-854
    • /
    • 2004
  • In this paper, It is studied to control and to monitor the remote system state using HTTP(Hyper Text Transfer Protocol) object communication. The remote control system is controlled by using a web browser or a application program. This system is organized by three different part depending on functionality-server part, client part, controller part. The java technology is used to composite the server part and the client part and C language is used for a controller. The server part is waiting for the request of client part and then the request is reached, the server part saves client data to the database and send a command set to the client part. The administrator can control the remote system just using a web browser. Remote part is worked by timer that is activated per 1 second. It gets the measurement data of the controller part, and then send the request to the server part and get a command set in the command repository of server part using the client ID. After interpreting the command set, the client part transfers the command set to the controller part. Controller part can be activated by the client part. If send command is transmitted by the client part, it sends sensor monitoring data to the client part and command set is transmitted then setting up the value of the controlled system.

리눅스 기반 침입 방지를 위한 로그 분석 방법 연구 (Methodology of Log Analysis for Intrusion Prevention based on LINUX)

  • 임성화;이도현;김점구
    • 융합보안논문지
    • /
    • 제15권2호
    • /
    • pp.33-41
    • /
    • 2015
  • 보안성 향상을 위한 안전한 리눅스 시스템은 자료의 불법적인 유출과 위 변조를 막고 사용 원칙에 위배되는 행위의 추적을 위한 감사(audit)능력을 가지고 있어야 한다. 또한 시스템 관리 및 운영자의 책임과 사용자의 행위를 명확히 구분 지울 수 있는 로그관리가 반드시 이루어 져야 할 것이다. 본 논문에서는 리눅스 시스템의 보안 로그를 분석하여 침입차단 및 탐지에 활용하는 방법을 제안하였다. 이를 통해 시스템의 침입차단 상태와 침입탐지 상태, 그리고 파일 시스템의 무결성 변화를 실시간 확인하여 신속히 시스템의 문제를 해결할 수 있어 시스템의 신뢰성 향상에 크게 기여하게 될 것이다.

클라우드 기반 태양광 발전단지 통합 관리 시스템 (Cloud-based Intelligent Management System for Photovoltaic Power Plants)

  • 박경욱;반경진;송승헌;김응곤
    • 한국전자통신학회논문지
    • /
    • 제7권3호
    • /
    • pp.591-596
    • /
    • 2012
  • 최근 태양광 발전단지 구축이 증가하면서 발전단지를 효율적으로 관리하는 시스템이 요구되고 있다. 본 논문에서는 다수의 태양광 발전단지들을 통합 관리하는 클라우드 기반의 지능형 관리 시스템을 제안한다. 제안된 시스템은 태양광 발전단지들의 설비 계측 데이터를 컬럼 지향 데이터베이스인 하둡 HBase를 이용하여 저장하고 관리하며 맵리듀스 모델을 통한 병렬처리를 통해 시스템의 성능, 효율, 발전량 예측을 빠르게 수행한다. 그리고 웹 기반의 데이터 시각화 모듈을 통해 관리자에게 다양한 형태의 정보를 제공한다.