• 제목/요약/키워드: File system

검색결과 2,291건 처리시간 0.03초

심볼릭 링크 공격 취약성 검출을 위한 분석 기법 (An Analysis Method for Detecting Vulnerability to Symbolic Link Exploit)

  • 주성용;안준선;조장우
    • 정보처리학회논문지A
    • /
    • 제15A권1호
    • /
    • pp.45-52
    • /
    • 2008
  • 본 논문에서는 심볼릭 링크 공격에 취약한 코드를 정의하고 프로그램 분석 기법을 사용하여 이를 검출하는 방법을 제안한다. 심볼릭 링크 공격을 해결하기 위한 기존의 방법들은 심볼릭 링크 공격을 방어하기 위한 기법들로써 임시 파일에 대한 접근 시 공격이 이루어졌는지에 대한 적절한 검사가 이루어져야 하나, 이를 간과할 경우 공격의 위험에 노출되게 된다. 본 논문에서 제안하는 방법은 심볼릭 링크 공격에 취약한 부분을 자동으로 모두 검출함으로써 프로그래머가 심볼릭 링크 공격을 안전하게 방어할 수 있도록 한다. 제안하는 방법은 취약점 분석을 위해서 기존의 타입 시스템에 새로운 타입 한정자를 추가하고, 추가된 타입 한정자를 고려한 타입 검사를 통해서 심볼릭 링크 공격의 취약점을 식별한다. 제안하는 방법은 자동으로 심볼릭 링크 공격의 취약점을 모두 검출할 수 있기 때문에, 프로그래머가 취약한 것으로 식별된 코드에 대해서만 기존의 방어 기법을 적용하도록 함으로써 프로그램을 전반적으로 검토하거나 수정해야 하는 부담을 줄여준다는 장점을 가진다. 제안하는 방법을 널리 알려진 실용적인 프로그램을 대상으로 실험해 본 결과 전체 fopen() 함수 중 일부만 심볼릭 링크 공격에 취약한 것으로 분석되었으며, 이는 제안한 방법이 프로그래머의 부담을 줄이는데 유용함을 보여준다.

100 MeV 양성자 핵반응에 의해 생성된 179Re 동위원소의 반감기 측정에 관한 연구 (A Study on the Measurement of Half-life for the 179Re Isotope Produced by a 100 MeV Proton Nuclear Reaction)

  • 이삼열
    • 한국방사선학회논문지
    • /
    • 제14권4호
    • /
    • pp.447-453
    • /
    • 2020
  • 본 연구는 한국원자력연구원에 있는 고에너지 양성자 선형가속기에서 발생된 100 MeV 양성자와 HPGe 감마선 측정시스템을 이용하여 179Re 방사성동위원소의 반감기를 정확하게 측정하였다. 결과적으로 얻어진 반감기는 19.64 ± 0.26 min이다. 현재까지 알려진 179Re 방사성동위원소의 반감기에 대한 과거 결과들과 비교했을 때 1960년도 발표한 B. Harmatz와 1975년도에 발표한 B. J. Meijer의 결과들은 중심값 자체가 본 연구에서 얻어진 결과보다 높게 측정되었다. 1966년에 발표된 K. J. Hofstetter의 경우 오차가 매우 큰이 특징이라고 할 수 있다. 이 결과는 본 연구의 결과와 오차범위 내에서 중심값은 매우 일치하는 경향을 보였다. 2009년도에 발표된 Coral M. Baglin의 19.5 min의 값과 오차범위 내에서 매우 일치하는 결과를 보여주고 있다. 얻어진 측정된 결과는 ENSDF(Evaluated Nuclear Structure Data File)의 결과와 비교하였다. 본 연구를 통하여 기존에 부정확했던 179Re의 반감기의 결과를 보다 신뢰성 있게 나타났고 비교적 최근에 발표된 Coral M. Baglin의 결과의 타당성을 확인 할 수 있었다.

근적외분광분석기를 이용한 검정콩 안토시아닌의 함량 분석 (Development of Prediction Model by NIRS for Anthocyanin Contents in Black Colored Soybean)

  • 김용호;안형균;이은섭;김희동
    • 한국작물학회지
    • /
    • 제53권1호
    • /
    • pp.15-20
    • /
    • 2008
  • 검정콩 종피에 함유된 안토시아닌의 색소별 함량을 비파괴적으로 신속하게 분석하기 위하여 NIRS(근적외선 분광분석기)를 이용한 모델을 개발하였다. 재료는 검정콩 유전자원 300 계통을 사용하였으며, HPLC에서 분석된 종피의 안토시아닌 함량치를 NIRS 스펙트럼에 적용시킨 후 검량식을 작성하였다. NIRS의 검량식을 몇 가지 방법에 의하여 비교 분석한 결과 1차미분된 스펙트럼을 MPLS(Modified Partial Least Squares)를 이용한 회귀식에 이용하는 것이 가장 적합하였다. HPLC를 이용한 유전자원들의 성분 함량과 NIRS에서 도출된 검량식과의 상관계수는 C3G, D3G 및 Pt3G가 각각 0.952, 0.936과 0.833을 나타내었다. 이들 검량식은 validation file에서도 C3G와 D3G는 0.897, 0.849의 높은 상관을 보였으며, 이는 NIRS를 이용하여 검정콩의 안토시아닌 함량을 신속하게 분석할 수 있음을 나타내는 것으로 판단되었다.

ORYZA2000 모델에 기반한 격자형 벼 생육 모의 지원 시스템 개발 (Development of a Gridded Simulation Support System for Rice Growth Based on the ORYZA2000 Model)

  • 현신우;유병현;박진유;김광수
    • 한국농림기상학회지
    • /
    • 제19권4호
    • /
    • pp.270-279
    • /
    • 2017
  • 최적의 재배관리나 식량생산 관력 정책 수립의 위해 지역적인 작물 생산성 모의 정보들이 사용 될 수 있다. 국내 주요 작물인 벼의 생산성 예측을 위해 ORYZA2000 모델이 널리 사용되어 왔지만, 지역 규모에서 생산성을 예측하기 위한 격자별 작물 모델 구동 체계는 보고되어 있지 않다. 본 연구에서는 격자형식의 입력자료를 사용하여 작물 모델을 구동하고 공간적인 생산성 예측자료를 생산할 수 있는 시스템을 개발하였다. 이를 위해 입출력 처리 모듈과 격자별 모델 구동 모듈을 개발하였으며, 각각의 모듈은 C++와 R을 이용하여 구현되었다. 사례 연구를 위해 남한의 논 지역을 대상으로 2000년대에 대한 생산성을 모의하였다. 1km 및 12.5km 해상도의 격자형 기상자료로부터 13000여개의 기상입력자료가 생성되었다. 관행적인 재배관리 설정을 사용하여 격자별로 구동을 하였으며, 출력자료는 다시 netCDF 형태의 격자형 자료로 취합하였다. 모의된 벼 생산성의 공간적 분포는 실제 분포와 비슷한 경향을 보였으나, 실제 생산성과는 차이가 있었다. 이러한 차이는 이앙시기, 품종 등의 재배관리의 차이 또는 기상자료의 불확실성에 의해 생기게 된다. 본 연구에서 개발된 격자별 모델 구동 시스템을 통해 다른 작물 모델을 이용한 격자별 모의가 가능할 것이다.

편리한 무선인터넷 컨텐츠 생성을 위한 TransGate 시스템 (A TransGate System for Convenient Wireless Internet Contents Generation)

  • 류동엽;한승현;임영환
    • 인터넷정보학회논문지
    • /
    • 제7권2호
    • /
    • pp.37-52
    • /
    • 2006
  • 휴대폰과 같은 이동 단말기는 현대인의 필수품이며 이런 이동 단말기를 이용한 무선 인터넷 접속을 쉽게 사용하고 있다. 하지만 여러 통신사가 존재하기 때문에 각 통신사에서 지원하는 플랫폼(Platform)이 다르고 생산되는 이동 단말기의 규격이 다르고, 지원하는 마크업언어(Mark-up language)나 이동 단말기별로 지원하는 데이터 형식이 서로 다르다. 이는 사용자 입장에서 봤을 때, 자신의 이동 단말기에 최적화된 웹 서비스(Web service)를 받을 수 없다는 단점을 가지게 된다. 그리고 서비스 제공자의 입장에서 봤을 때는 모든 이동 통신사와 모든 이동 단말기의 특성과 규격에 맞는 무선 페이지를 고려해야하기 때문에 최적화된 서비스를 제공하기 위해서는 동일한 컨텐츠(Contents)에 대해서 수 십개의 페이지를 생성해야하는 단점을 가진다. 따라서 원본 컨텐츠가 있을 때 원본을 재사용하여 사용자의 입장에서는 최적화된 서비스를 제공받고 서비스 제공자의 입장에서는 원본을 손쉽게 재사용해서 최적화된 컨텐츠를 생성할 수 있는 방법이 필요하다. 본 논문에서는 최적화된 컨텐츠를 생성하기위해 컨텐츠에 대한 내용을 XML로 기술한 템플릿(Template)파일을 정의 하였다. 그리고 ASP(Active Server Pages)컴포넌트인 호출관리자(Call Manager)와 XSL생성기(eXtensible Style Language Generator) 컴포넌트의 설계 및 구현을 함으로서 기존 무선 컨텐츠 서비스의 단점을 극복해 효과적인 무선 인터넷 서비스를 할 수 있는 방법을 제안한다. 호출관리자는 이동 단말기의 접속 요청과 서비스 응답을 담당하는데 이때 단말기가 지원하는 마크업언어 및 단말기의 하드웨어 특성을 분류한 후 템플릿파일을 기반으로 XSL생성기에 단말기에 최적화된 XSL스타일 시트 파일을 동적 생성하도록 요청한다. 그리고 생성된 XSL파일은 XSLT엔진을 이용해 최적화된 컨텐츠를 각 단말기에 서비스 된다. 이런 과정을 통해 무선 페이지를 제작하면 처음부터 모든 궤이지를 새로 생성하지 않고 기존의 웹 컨텐츠를 재활용함으로서 쉽고 빠르고 편리하게 무선 페이지를 생성할 수 있으며 실시간 변환 서비스도 가능해진다. 따라서 무선페이지 생성시의 비용과 시간을 절약할 수 있다.

  • PDF

대통령 해외순방 기록의 생산과 서비스 개선방안 연구 대통령기록관 웹사이트 '기록컬렉션'을 중심으로 (A Study on Measures to Improve the Production and Service of Records of Presidential Overseas Trips: Focusing on "Records Collection" of the Presidential Archives Website)

  • 전나형
    • 기록학연구
    • /
    • 제78호
    • /
    • pp.5-42
    • /
    • 2023
  • 대통령의 해외순방은 대한민국을 대표하는 국가원수로서 수행되는 것이기에, 그 결과 생산되는 해외순방 기록은 동시대는 물론 후시대에서도 높은 학술적·사료적 의미와 가치를 갖는다. 본 연구에서는 이러한 '대통령 해외순방 기록이 적절히 생산되고 있고, 국민들에게 충분히 제공되고 있는가'에 초점을 맞춰 해외순방 기록의 생산 및 서비스 현황을 분석하고, 개선을 위한 발전 방안을 살펴본다. 대통령기록관 웹사이트에서 제공하고 있는 총 282건의 해외순방들을 확인한 결과, 현재 순방과 관련한 기본적인 기록조차 웹사이트에 게시되어 있지 않기에 이용자의 입장에서 어떤 기록이 생산되고 있는지 파악하는 데에 어려움이 있다. 또, 검색의 측면이나 제공되는 기록의 내용의 측면에서 이용자로 하여금 배려받는다는 것보다는 소외감을 느끼게 하는, 제공자 중심의 서비스가 이루어지고 있다. 본 연구에서는 양질의 해외순방 기록 생산을 위해, '참여정부' 시절 수립된 '대통령 해외순방 기록 생산지침'을 보완 및 개선하여 적용할 것과, 이러한 기록 정책이 정권의 변화를 비롯한 어떠한 외부의 변수에도 영향받지 않고 일관성 있게 지속되어야 함을 제안한다. 또, 서비스의 개선을 위해서 첫째, 이용자가 순방의 전체적인 맥락을 파악할 수 있도록 하는 '종합정보'의 제공, 둘째, '철(file)-건(record)' 계층과 하이퍼 링크 기능의 사용, 셋째, 해외순방 기록의 생산 단계와 서비스 단계가 상호 연계되도록 하는 시스템의 구축 등을 제안한다. 이러한 과업들을 수행하기 위해 '참여정부' 시절의 기록관리비서관실과 같은 기록 전담 기관이 필수적으로 구축 및 운영되어야 할 것이다.

웹기반 강의지원시스템에 대한 대학교수의 활용도분석 (Utility Analysis on Activating Web-Based Course Support System by Faculty in Universities)

  • 김경우
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권11호
    • /
    • pp.221-232
    • /
    • 2009
  • 본 연구는 4년제 대학에서 교수자에 따른 웹기반 강의지원시스템의 활용도를 분석하였다. 수집 자료는 수도권 S대학, D대학, K대학의 2009년1학기 강의에서 담당교수 5,023명과 12,733강좌를 대상으로 웹기반 수업지원시스템의 활용도를 서버에 저장된 로그파일을 이용하여 분석하였다. 구체적으로 교수자 및 계열별 강좌의 웹기반 수업지원시스템의 활용빈도 및 백분율을 제시하였다. 뿐만 아니라 수업지원시스템의 주요기능의 활용빈도 및 백분율이 분석되었고, 주요기능 중 공지사항, 수업자료, 공유게시판, 자유게시판 이용횟수에 대하여 교수자 및 계열별 이용횟수에 대하여 카이분석을 실시하였다. 연구결과 전체교수자의 62.28%와 전체강좌의 50.3%가 웹기반 수업지원시스템을 활용하였다. 주요 기능의 이용도를 분석한 결과 수업자료공유의 목적이 43.8%로 가장 높았으며, 공지사항이나 토론 기능의 이용은 다소 낮은 편이다. 이는 대부분의 교수자나 강좌에서 웹기반수업지원 시스템을 오프라인수업의 보충적 수단으로 활용하고 있어 실제적인 운용과 설계가 요구된다.

개인화 서비스를 위한 모바일 콘텐츠 변환 시스템 연구 (Mobile Contents Transformation System Research for Personalization Service)

  • 배종환;조영희;이정재;김남진
    • 지능정보연구
    • /
    • 제17권2호
    • /
    • pp.119-128
    • /
    • 2011
  • 최근 사용자 정보와 주변 환경의 정보를 수집할 수 있는 센서의 기술과 휴대 디바이스의 성능이 매우 발달되어 왔다. 이러한 기술 발달로 인해 사용자는 매우 다양한 콘텐츠를 이용할 수 있게 되었다. 그러나 사용자가 휴대한 디바이스의 특성에 따라 이용할 수 있는 콘텐츠가 제한적이다. 이것을 해결하기 위해 하나의 콘텐츠를 여러 디바이스에서 사용하기 위한 연구가 활발히 진행 중이다. 본 연구에서는 사용자 주변의 센서를 통한 다양한 정보를 수집하여 사용자의 상황에 맞는 특정 콘텐츠를 선정하고, 선정된 콘텐츠를 사용자가 휴대한 디바이스 특성에 맞게 변환하여 서비스를 제공하는 시스템을 제안한다.

3차원 다중 사용자 온라인 게임 기반 강의 시스템 (3D Massively Multiplayer Online Role Playing Game (MMORPG) Based Lecturing System)

  • 임낙권;이혜영
    • 한국컴퓨터그래픽스학회논문지
    • /
    • 제16권1호
    • /
    • pp.21-27
    • /
    • 2010
  • 현재 강의는 교실에서 실시되는 교수자 주도의 전통적인 방법과 학습자 주도의 이러닝 방식이 공존하고 있다. 이러한 기존 강의 시스템에서는 교수자의 일방적인 강의를 학습자가 수동적으로 받아들이는 단점이 있다. 또한, 최근 3차원 컴퓨터 그래픽스 및 게임 관련 기술의 발달로 게임의 순기능을 교육에 활용하고자 하는 시도도 이루어지고 있다. 특정 교육목표를 위해 제작된 기능성 게임을 강의에 활용하는 경우와 기존 게임을 특정과목에 활용한 강의 등이 시도되고 있으나 일반 교육 과정에 통합 적용되기에는 기술적 경제적으로 많은 어려움이 있다. 이에, 본 논문에서는 성취감, 사회성, 몰입감 등을 제공하는 3차원 다중 사용자 온라인 게임의 특징을 학습 동기화하여 학습자의 능동적인 강의참여를 유도하고 일반 교수자가 기존 교육과정에 쉽게 적용할 수 있는 새로운 강의 시스템을 제안하고자 한다. 본 강의 시스템은 네트워크로 연결된 교수자와 학습자가 3차원 공간상에서 3차원 캐릭터를 이용하여 실시간 양방향 상호작용을 통해 강의를 진행하도록 한다. 또한, 3차원 컴퓨터 그래픽스 및 네트워크 관련 전문 지식이 없는 일반 교수자가 강의 슬라이드 파일만 지정하면 3차원 온라인 강의를 실행 할 수 있도록 하여 교수자의 강의준비 부담을 최소화하고 기존 교육과정에 쉽게 적용될 수 있도록 구현 되었다. 향후 연구로써, 제안된 본 시스템의 학습 효과 및 사용자 평가를 수행할 예정이다.

악성 URL 탐지 및 필터링 시스템 구현 (An Implementation of System for Detecting and Filtering Malicious URLs)

  • 장혜영;김민재;김동진;이진영;김홍근;조성제
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제16권4호
    • /
    • pp.405-414
    • /
    • 2010
  • 2008년도 SecruityFocus 자료에 따르면 마이크로소프트사의 인터넷 익스플로러를 통한 클라이언트 측 공격(client-side attack)이 50%이상 증가하였다. 본 논문에서는 가상머신 환경에서 능동적으로 웹 페이지를 방문하여 행위 기반(즉, 상태변경 기반)으로 악성 URL을 분석하여 탐지하고, 블랙리스트 기반으로 악성 URL을 필터링하는 시스템을 구현하였다. 이를 위해, 우선 크롤링 시스템을 구축하여 대상 URL을 효율적으로 수집하였다. 특정 서버에서 구동되는 악성 URL 탐지 시스템은, 수집한 웹페이지를 직접 방문하여 머신의 상태 변경을 관찰 분석하고 악성 여부를 판단한 후, 악성 URL에 대한 블랙리스트를 생성 관리한다. 웹 클라이언트 머신에서 구동되는 악성 URL 필터링 시스템은 블랙리스트 기반으로 악성 URL을 필터링한다. 또한, URL의 분석 시에 메시지 박스를 자동으로 처리함으로써, 성능을 향상시켰다. 실험 결과, 게임 사이트가 다른 사이트에 비해 악성비율이 약 3배 많았으며, 파일생성 및 레지스트리 키 변경 공격이 많음을 확인할 수 있었다.