• 제목/요약/키워드: Execution Tracing

검색결과 22건 처리시간 0.02초

프로그램의 오염 정보 추적을 위한 동적 오염 분석의 이론 및 구현 (Theory and Implementation of Dynamic Taint Analysis for Tracing Tainted Data of Programs)

  • 임현일
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제2권7호
    • /
    • pp.303-310
    • /
    • 2013
  • 컴퓨팅 환경에서 소프트웨어가 차지하는 역할이 커지면서 소프트웨어 보안은 더욱 중요한 문제가 되고 있다. 동적 오염 분석은 프로그램 실행 중에 신뢰할 수 없는 소스로부터 유래된 오염된 데이터의 이동을 추적하고 관리하는 분석 방법이다. 이 분석 방법은 소프트웨어의 보안 검증 뿐만 아니라 소프트웨어의 동작을 이해하고, 예상하지 못한 오류에 대한 테스팅 및 디버깅 등에서 활용할 수 있다. 기존에 이와 관련한 연구에서는 동적 오염 분석을 이용한 분석 사례를 보여주고 있지만, 동적 오염 분석에서 오염된 정보 전파 과정 및 동작 과정에 대해서 체계적이고 논리적으로 기술하지 못하고 있다. 본 논문에서는 이런 분석 과정을 이론적으로 기술함으로써 오염된 정보의 전파 과정을 어떻게 추적할 수 있는지 논리적으로 보여주고, 이를 응용할 수 있는 이론적 모델을 제시하고 있다. 본 논문에서 기술한 이론적 모델에 대해서 분석기를 구현하고 프로그램에 대한 분석 결과를 통해서 모델의 정확성을 검증한다. 그리고, 프로그램에 나타나는 오염 정보들의 전파 과정을 보이고 결과를 검증한다. 본 이론적 모델은 동적 오염 분석에서 자료 흐름의 분석 과정을 이해하고 이를 활용하는 분석 방법을 설계하거나 구현하는 기반 지식으로 활용될 수 있을 것이다.

RFID를 이용한 웹 기반의 실시간 위험물 모니터링 시스템 구축 사례 (A Web-based System for Real-time Monitoring of Dangerous Objects using RFID)

  • 김주일;이우진;정기원
    • 한국전자거래학회지
    • /
    • 제13권2호
    • /
    • pp.101-115
    • /
    • 2008
  • 최근 사회에서는 총기를 사용하는 범죄가 증가하고 있으며, 방화 및 테러에 이용될 수 있는 화학물질 및 방사선 물질들의 부실한 관리로 인해 많은 곳에서 관련 사고가 잇따르고 있다. 이에 따라, 위험물에 대한 위치를 추적함과 동시에 위험물에 대한 정확하고 신속한 정보를 제공하는 혁신적인 위험물 관리기술이 필요하다. 본 논문에서는 현재의 위험물 관리 기술의 한계성 및 문제점을 극복하기 위하여 RFID를 이용한 웹 기반의 실시간 위험물 모니터링 시스템의 구축 사례를 보인다. RFID를 이용한 웹 기반의 실시간 위험물 모니터링 시스템에 대한 아키텍처를 정의하고, RFID 태그에 위험물에 대한 정보를 저장하기 위한 방법을 정의하며, 웹 기반의 모니터링 시스템을 구현하여 실제로 위험물을 모니터링 하는 사례를 보인다. 논문에서 제시하는 실시간 위험물 모니터링 시스템은 위험물 정보를 관리하고 위험물을 제어하기 위한 위험물 모니터링 서버, 위험물과 모니터링 서버의 중계자 역할을 수행하는 위험물 모니터링 미들웨어, 위험물에 부착된 RFID 태그로부터 위험물의 정보를 읽기 위한 RFID 리더기, 위험물의 정보, 상태 및 위치에 대한 데이터를 저장하기 위한 데이터베이스로 구성된다. 이 시스템은 총기류, 방사선 물질, 유해성 화학물질 등 여러 가지 위험물에 대하여 RFID를 이용한 위치정보에 기반하여 위험물을 관리하는 시스템으로 위험물에 대한 반입, 반출 검사 및 실시간 위치정보를 획득할 수 있다. 또한 웹 기반의 시스템이고, 그래픽 사용자 인터페이스를 제공하므로 필요할 때는 언제 어디서나 웹을 통하여 위험물에 대한 시각적인 모니터링을 할 수 있다.

  • PDF