• 제목/요약/키워드: Database Security

검색결과 642건 처리시간 0.028초

오픈소스 버전 및 라이선스 탐지 도구에 관한 연구 (A Study on Open Source Version and License Detection Tool)

  • 김기환;윤성철;김수현;이임영
    • 정보처리학회 논문지
    • /
    • 제13권7호
    • /
    • pp.299-310
    • /
    • 2024
  • 소프트웨어는 개발하는 과정에서 많은 비용과 시간이 소모된다. 이를 해결을 위해, 많은 기업들이 공개된 오픈소스를 사용하지만 대부분 오픈소스에 대해 정확히 파악하지 않은 채 사용하고 있다. 특히, 구버전 오픈소스 사용으로 인한 보안 취약점 문제와 라이선스 사항을 간과한 저작권 문제가 발생하고 있다. 따라서, 오픈소스의 버전, 취약점 및 라이선스 정보를 분석하는 도구가 필요하다. 기존의 블랙덕은 오픈소스의 상세한 구성 요소를 제공하지만 환경 구축에 큰 부담을 따르게 된다. 또한, Fossology는 라이선스를 탐지할 수 있지만, 자체 데이터베이스가 존재하지 않아 그 외의 다른 정보들을 제공하지 않는다. 본 논문에서는 소스 코드 유사도 측정을 통해 오픈소스를 파악하여 해당 버전 및 라이선스를 탐지 하는 도구를 제안한다. 본 제안 방식은 TF-IDF 및 코사인 유사도를 기반하여 MOSS라는 기존 소스 코드 유사도 측정 도구인 프로그램보다 정확도를 향상시킨다. 또한, 웹 기반의 경랑 플랫폼 환경에서 구축함에도 오픈소스를 분석하여 라이선스, 버전 및 취약점을 제공할 수 있다. 이를 통해, 앞선 블랙덕의 환경 구축에 요구되는 부담 및 Fossology의 오픈소스의 상세 정보의 미제공 문제를 해결할 수 있다.

한국 성인의 식품안정성에 따른 플라보노이드 섭취 실태: 2007~2012년 국민건강 영양조사 자료를 이용하여 (Flavonoid intake according to food security in Korean adults: Based on the Korea National Health and Nutrition Examination Survey 2007~2012)

  • 전신영;홍은주;정효지
    • Journal of Nutrition and Health
    • /
    • 제48권6호
    • /
    • pp.507-518
    • /
    • 2015
  • 본 연구는 우리나라 성인의 식품안정성에 따른 플라보노이드 섭취 실태를 분석하고자 하였다. 이를 위해 제 4, 5기 (2007~2012) 국민건강영양조사 자료와 한국인 상용식품의 플라보노이드 데이터베이스를 이용하여 식품안정성에 따른 총 플라보노이드 및 개별 플라보노이드 섭취량, 식품군 섭취량, 주요 급원 식품군 및 10개 식품을 분석하였다. 국민건강영양조사 식생활형편 문항을 이용하여 대상자를 식품안정성 확보군과 미확보군으로 구분하여 분석한 결과, 남녀 모두에서 연령, 조사기수, 가구 소득수준, 교육수준, 월간음주 여부, 식이보충제 복용 여부, 외식 빈도에 따른 두 군의 분포에 유의한 차이가 발견되었다. 남녀 모두 총 플라보노이드, 플라보놀, 플라본, 플라바논, 플라바놀, 이소플라본, 프로안토시아니딘 섭취량이 식품안정성 미확보군에서 유의하게 낮았고, 총 섭취 열량을 보정한 후에는 총 플라보노이드, 플라본, 플라바논, 플라바놀 섭취량만 유의하게 낮았다. 총 열량 보정 후, 안토시아니딘과 프로안토시아니딘은 여성에서만 식품안정성 미확보군의 섭취량이 유의하게 낮았다. 총 플라보노이드 섭취량은 식품안정성 수준이 불량할수록 낮아지는 경향도 발견되었다. 식품안정성 미확보군은 식품안정성 확보군보다 채소류, 과일류 등의 섭취량이 유의하게 낮았고, 과일류, 채소류로부터 섭취한 플라보노이드의 양이 유의하게 적었다. 식품안정성 확보군의 주요 급원 식품은 사과 (20.7%), 귤 (12.0%), 두부 (11.5%) 등이며, 식품안정성 미확보군의 주요 급원식품은 사과 (14.9%), 두부 (13.3%), 귤 (12.6%) 등으로, 미확보군의 플라보노이드 섭취에 기여하는 식품 중 두류 및 그 제품의 비율이 비교적 높고, 과일류의 비율이 비교적 낮았다. 이상의 결과에서 식품안정성과 플라보노이드 섭취량에 연관성이 있음을 알 수 있었고, 이는 식품안정성에 따른 식품 섭취의 차이에서 기인하는 것으로 파악되었다. 추후 더욱 정확한 식품안정성 조사 자료와 더욱 포괄적인 파이토케미컬 섭취 자료를 이용한 연구가 수행되면 식품안정성에 따른 식사의 질 차이에 대한 이해가 높아질 것으로 기대된다.

핵테러리즘과 세계핵테러방지구상(GICNT): 위협, 대응 및 한국에 대한 함의 (Nuclear Terrorism and Global Initiative to Combat Nuclear Terrorism(GICNT): Threats, Responses and Implications for Korea)

  • 윤태영
    • 시큐리티연구
    • /
    • 제26호
    • /
    • pp.29-58
    • /
    • 2011
  • 2001년 9/11 테러 이후 국제사회에 최대 위협중의 하나인 테러리즘과 핵무기 및 핵물질의 결합 위험성에 대한 경고가 계속되고 있다. 이 연구의 목적은 9/11 테러 이후 증대하는 핵테러리즘 위협에 대한 국제 다자적 대응체제인 세계핵테러방지구상(GICNT)의 목적, 원칙, 특성, 활동, 발전 저해요인 및 발전방향 등을 살펴보고 한국 정책에 대한 함의를 도출하는데 있다. 국제적 핵테러리즘 대응을 위해 GICNT는 포괄적 전략으로 (1) 전 세계 핵시설의 방호, (2) 초국가적 비국가 테러네트워크의 핵테러 책동 대처, (3) 핵보유국의 핵무기와 핵물질의 테러집단에 이전 예방과 억제, (4) 핵밀수 차단 등을 추구해야 할 것이다. 또한 GICNT 활동의 실효적인 국제협력 증진을 위해 시급히 시행해야할 조치들로는 (1) 공동위협 브리핑을 통한 핵테러리즘 위협에 대한 실제적인 가능성 분석 평가, (2) 핵테러리즘 훈련 실시, (3) 신속한 핵안보 체제 평가 실시, (4) 내 외부 위협에 대한 실제적인 핵안보 능력 시험, (5) 핵테러리즘 관련 위협과 사건에 대한 데이터베이스 구축과 공유 등이 있다. 한국의 입장에서 북한 핵관련 무기, 물질 및 기술의 테러집단에 이전되는 문제와 국제테러단체 또는 북한의 한국 핵시설 공격 및 핵장치를 이용한 테러행위 등이 주요 우려사항이다. 이러한 상황에서 한국은 세계 5위의 원자력 발전국으로서 GICNT와 핵테러 관련 국제 협약에 근거해 물리적 방호체제 구축과 핵테러리즘 대응태세를 강화하고 있다. 향후 핵테러리즘을 포괄적이고 효과적으로 예방하기위해서는 공항 항만, 주요교통 요충지점 및 국가 핵심기반시설 등에 핵물질 탐지 검색시스템과 이동형 탐지장비를 강화해야할 것이다. 아울러 대응체계를 강화하기위해 실효적인 위기관리 매뉴얼의 작성과 주요 핵테러 유형에 대한 대테러 훈련과 작전태세를 강화해야할 것이다. 재앙적인 결과를 초래하는 핵테러리즘에 대한 예방 탐지 대응을 위해서는 국내적 관련 법 제도 체제 정비뿐만 아니라 국제협력 강화는 무엇보다 중요하다.

  • PDF

심전도기반 u-Healthcare 시스템을 위한 파형추출 방법 (Development of Signal Detection Methods for ECG (Electrocardiogram) based u-Healthcare Systems)

  • 민철홍;김태선
    • 전자공학회논문지CI
    • /
    • 제46권6호
    • /
    • pp.18-26
    • /
    • 2009
  • 본 논문에서는 심전도 기반의 u헬스케어시스템을 위한 다용도 신호추출 방법을 제안한다. 심전도 기반의 u헬스케어시스템 구현을 위해서는 심장질환 진단을 위한 QRS파형의 추출기술이 필수적이다. 또한, 보안성 및 편의성을 위하여 u헬스케어시스템에서 ECG신호와 같은 생체신호에서 직접 사용자의 신원을 확인할 수 있는 생체인식기능을 보유하고 있다면 매우 유용하다. 이를 위해서 본 논문에서는, 리드II 파형으로부터 QRS파형을 추출하고, 또한 상대적으로 노화 및 질환에 따른 변동에 강건한 리드III 파형으로부터 생체인식을 위한 신호추출법을 제안한다. 리드II 파형으로부터 QRS신호추출성능을 검증하기 위해 MIT-BIH 데이터베이스의 심전도신호가 사용되었고 99.36%의 정확도 및 99.68%의 민감도성능을 보였다. 또한 생체인식용 신호추출성능평가를 위해서는 다양한 측정환경을 고려하기 위해 음주, 흡연 및 운동 직후 리드III파형이 측정되었고 99.92%의 정확도 및 99.97%의 민감도 성능을 보였다.

안전한 다대다 통신을 위한 NFC 기반의 명함 관리 시스템 (A NFC-based Business Card Management System for Secure Many-to-many Communication)

  • 고경아;서희은;남윤영
    • 인터넷정보학회논문지
    • /
    • 제16권3호
    • /
    • pp.13-20
    • /
    • 2015
  • 본 논문에서는 회의, 포럼, 세미나 등의 다수인이 모여 있는 집단에서 명함을 교환할 때, 일대일로 수차례 교환해야하는 불편함을 개선하기 위해 다대다 통신방식으로 효과적으로 명함을 교환할 수 있는 시스템을 제안한다. 제안한 시스템은 Near Field Communication(NFC) 통신기반으로 서버와 데이터베이스를 포함한 전자명함 시스템으로 일대다 또는 다대다로 명함을 교환할 수 있다. NFC 리더기로부터 명함 정보를 수집하고 수집된 명함 정보를 스마트폰 애플리케이션으로 효율적으로 송수신하는 명함 관리 시스템을 구현하였다. 시스템은 데이터전송 과정에서 개인정보 유출을 방지하기 위해 보안성을 제공하고 애플리케이션과 함께 명함정보를 효율적으로 관리한다.

Robustness of Face Recognition to Variations of Illumination on Mobile Devices Based on SVM

  • Nam, Gi-Pyo;Kang, Byung-Jun;Park, Kang-Ryoung
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제4권1호
    • /
    • pp.25-44
    • /
    • 2010
  • With the increasing popularity of mobile devices, it has become necessary to protect private information and content in these devices. Face recognition has been favored over conventional passwords or security keys, because it can be easily implemented using a built-in camera, while providing user convenience. However, because mobile devices can be used both indoors and outdoors, there can be many illumination changes, which can reduce the accuracy of face recognition. Therefore, we propose a new face recognition method on a mobile device robust to illumination variations. This research makes the following four original contributions. First, we compared the performance of face recognition with illumination variations on mobile devices for several illumination normalization procedures suitable for mobile devices with low processing power. These include the Retinex filter, histogram equalization and histogram stretching. Second, we compared the performance for global and local methods of face recognition such as PCA (Principal Component Analysis), LNMF (Local Non-negative Matrix Factorization) and LBP (Local Binary Pattern) using an integer-based kernel suitable for mobile devices having low processing power. Third, the characteristics of each method according to the illumination va iations are analyzed. Fourth, we use two matching scores for several methods of illumination normalization, Retinex and histogram stretching, which show the best and $2^{nd}$ best performances, respectively. These are used as the inputs of an SVM (Support Vector Machine) classifier, which can increase the accuracy of face recognition. Experimental results with two databases (data collected by a mobile device and the AR database) showed that the accuracy of face recognition achieved by the proposed method was superior to that of other methods.

동기화 문제를 해결한 새로운 동적 아이디기반 RFID 상호 인증 프로토콜 (A New Dynamic-ID based RFID Mutual Authentication Protocol Eliminated Synchronization Problem)

  • 임지환;오희국;김상진
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.469-480
    • /
    • 2008
  • 기 제안된 해쉬 기반 RFID(Radio Frequency Identification) 인증 프로토콜들은 리더와 태그간의 인증을 위해 이용하는 정보가 태그에 고정되어 저장되어 있는 값인지, 동적으로 변경되며 저장되는 값인지에 따라 두 가지 유형으로 분류할 수 있다. 본 논문에서는 이를 각각 정적 아이디기반과 동적 아이디기반 인증 프로토콜로 분류하고 이들 각각의 장단점에 대해서 살펴본다. 또한 본 논문에서는 전방향/후방향 위치추적, 동기화, 위장 공격의 개념을 포함하는 새로운 보안 모델을 제시하며 이에 근거해 기 제안된 프로토콜들과 제안하는 프로토콜의 안전성을 분석한다. 제안하는 프로토콜은 기 제안된 프로토콜들에 비해 더욱 강화된 사용자 프라이버시를 제공하면서 태그 및 데이터베이스의 연산량 측면에서도 더 효율적으로 태그를 인식할 수 있다.

AMGA GUI Client 툴킷 구현 : AMGA Manager (Implementation of AMGA GUI Client Toolkit : AMGA Manager)

  • 허태상;황순욱;박근철
    • 한국콘텐츠학회논문지
    • /
    • 제12권3호
    • /
    • pp.421-433
    • /
    • 2012
  • EMI gLite 미들웨어 컴포넌트인 AMGA 서비스는 과학기술 연구자들에 의해 메타데이터 저장소로 분산환경의 대규모 실험 데이터 분석에 넓게 활용되고 있고 그 사용은 메타데이터 카탈로그를 필요로 하는 일반산업에까지 확대되고 있는 추세이다. 하지만, 리눅스와 그리드 사용자 인터페이스 기반의 AMGA는 다른 상용 데이터베이스 시스템과 비교해서 범용성 사용자 인터페이스의 부재라는 단점이 있으며, 기능의 우수함에도 불구하고 활용 및 확산하는데 어려움이 있다. 본 논문에서는, AMGA 사용의 제약을 최소화하고 사용자 친화적 인터페이스를 제공하기 위해 객체지향적 모델링 언어(UML)를 이용하여 AMGA GUI 툴킷을 개발하였다. 현재 Belle II, WISDOM, MDM 등과 같이 많은 사용자 커뮤니티에서 AMGA는 주요 컴포넌트로 사용되고 있지만 본 개발을 통해 AMGA 신규 사용자의 진입장벽을 낮춰줄 수 있을 뿐만 아니라 보다 많은 커뮤니티로 확대가 기대된다.

문헌정보학과의 데이터 사이언스 커리큘럼 개발 실태와 방향성 고찰 (Study on the Current Status of Data Science Curriculum in Library and Information Science and its Direction)

  • 강지혜
    • 한국도서관정보학회지
    • /
    • 제47권3호
    • /
    • pp.343-363
    • /
    • 2016
  • 본 연구는 69개의 iSchool에서 데이터 사이언스 관련 교과가 어떻게 제공되고 있는지를 파악하고, 국내 교과와 비교하여 방향성을 제시한다. iSchool은 건강, 기술, 바이오 분야를 비롯한 관련 분야로 그 교과 영역을 확장하는 현상이 두드러진다. 하지만, 국내 교과에서는 인접학문과 융합하려는 현상은 활발하게 관찰되지 않았다. 데이터를 어떻게 처리하고 관리할 것인지에 대한 영역 역시 iSchool이 집중하는 분야인데, 일반적인 데이터 사이언스, 데이터 관리, 데이터 보안 등에 중점을 둔 교과가 제공되고 있다. 데이터를 저장하는 방식에 대한 교과 분류는 '데이터베이스' 관련 교과의 비중이 높았으며, 비슷한 비중으로 통계와 분석법이 제공되고 있었다. iSchool의 교과를 분석하고 국내 사례와 비교해 본 결과 본 논문은 국내 문헌정보학이 데이터 사이언스 관련 교과를 확대하고, 병진 데이터 사이언스로의 역할을 강화하며, 수리적 분석 능력을 키우는 교과를 개발하되, 특성화된 교과를 발굴하여 실험적인 수업을 제공하고, 기술과 상호작용하는 지식을 제공해야 할 것을 제안한다.

Countermeasure against Fire Disaster in Regional Heritage Villages on the Concept of ICT-Based Disaster Prevention Design

  • Park, Sun-Gyu;Mishima, Nobuo;Noh, Hwang-Woo;Yoo, Jae-Soo;Oh, Sang-Hoon;Min, Byung-Won;Oh, Yong-Sun
    • International Journal of Contents
    • /
    • 제11권1호
    • /
    • pp.62-68
    • /
    • 2015
  • Many severe earthquakes have occurred along the main fault lines in the world. In recent years, there has been a high incidence of small- and large-scale earthquakes in our country. These occurrences of earthquakes have become increasingly serious, owing to a degrading earth environment. An earthquake, in general, causes far more serious damages like disruptions in electricity or gas facilities, and fire disasters from its annexed effects than by its vibrations or the shock itself. In this paper, we present a countermeasure and its necessity in safeguarding against fire disasters in regional heritage villages such as "Asan Oeam," "Jeonju Hanok," and "Andong Hahoe." A more systematic and effective strategy for prevention systems against severe fire disasters is proposed after performing various related investigations and analyses of existing domestic and international systems. We investigated the existing fire security systems and their historical records with the tendency of earthquake occurrences in these three folk villages. In this proposal, we present a strategic approach for safeguarding against fire damages in our regional heritage villages derived from ICT (information communication technology)-based DPD (disaster prevention design), after examining the laws and regulations of fire-prevention strategies in Japan, America, and Europe.