• 제목/요약/키워드: HTTP/S

검색결과 363건 처리시간 0.024초

트래픽 분석에 의한 웹 어플리케이션 공격 방지 (Web Application Attack Prevention by Traffic Analysis)

  • 장문수;오창석
    • 한국컴퓨터정보학회논문지
    • /
    • 제13권3호
    • /
    • pp.139-146
    • /
    • 2008
  • 웹 서비스를 이용한 개인 정보 유출은 보안시스템 구축에도 불구하고 급격하게 줄어들지 않고 있다. 방화벽 시스템 구축 후에도 HTTP 80 port나 HTTPS의 443 port는 외부로부터의 접근을 허용하여 지속적으로 서비스를 하고 있으므로 웹 어플리케이션으로 유입되는 트래픽은 취약하다. 따라서 본 논문에서는 웹 서비스 환경으로 유입되는 다양한 형태의 공격 패턴 및 취약한 트래픽을 분석하여 정상 트래픽과 비정상 트래픽을 분류하였다. 분류된 비정상 트래픽을 대상으로 OWASP(Open Web Application Security Project)에서 권고한 웹 어플리케이션 보안취약점을 바탕으로 공격 패턴을 분석하고, 실시간 공격탐지 및 차단이 가능한 시스템을 설계하여 웹 어플리케이션의 보안 취약성을 이용한 다양한 공격 패턴을 즉각적이며, 효과적으로 방지하여 유해한 공격 트래픽으로부터 공격방지 효율을 높일 수 있는 방법을 제안하였다.

  • PDF

안드로이드 앱을 이용한 실시간 유료 방송 취약점 분석 (A Vulnerability Analysis of Paid Live Streaming Services Using Their Android Applications)

  • 최현재;김형식
    • 정보보호학회논문지
    • /
    • 제26권6호
    • /
    • pp.1505-1511
    • /
    • 2016
  • 동영상 실시간 스트리밍 (Live Streaming)이란 텔레비전 생방송처럼 촬영한 정보를 실시간으로 사용자의 동영상 플레이어로 보내 재생하도록 하는 방식을 말한다. 비디오와 오디오를 실시간으로 인코딩하여 많은 사용자들이 동시에 시청하기 위해서는 RTMP (Real Time Messaging Protocol), HLS (HTTP Live Streaming) 등 실시간 스트리밍을 지원하는 프로토콜이 필요하다. 본 논문에서는 실시간 스트리밍을 제공하는 국내 6개 OTT (Over the Top) 업체의 어플리케이션을 대상으로 패킷 캡처를 통해 어플리케이션들의 패킷을 분석하였다. 채널 목록을 암호화하지 않거나, 유료채널에 적합하지 않은 프로토콜을 사용함으로써 유료채널을 무료로 시청할 수 있다는 취약점을 밝히고자 한다.

동적 IP Address를 사용하는 인터넷 서버 구축을 위한 게이트웨이 (The Gateway for Internet Server Implementation using Dynamic IP Address)

  • 김원중;양현택
    • 정보처리학회논문지D
    • /
    • 제9D권1호
    • /
    • pp.145-152
    • /
    • 2002
  • 현재 대부분의 가정이나 소규모 기업에서는 인터넷 서비스를 이용하기 위하여 ADSL(Asymmetric Digital Subscriber Line)나 케이블모뎀을 사용한다. 4바이트로 구성되는 현재의 인터넷 IP 주소체계(IPv4)에서는 할당 가능한 IP 주소가 부족하여, 동적으로 공인(Public) IP 주소를 할당하는 방식을 사용하고 있다. 이러한 동적인 IP 주소를 할당받는 시스템은 모든 인터넷 서비스를 이용하는 데에는 아무런 제약이 없지만, 자신이 각종 인터넷 서버 기능을 수행하는 데는 많은 문제점이 있다. 본 논문에서는 동적으로 변하는 IP 주소를 가진 시스템에서 인터넷 서버 서비스(Telnet, FTP, HTTP, Mail 등)가 가능하도록 하는 게이트웨이(Gate-D)를 설계하였으며, 실험적으로 Gate-D를 이용한 Telnet 서버의 구축을 통하여 유용성을 확인하였다.

웹기반 분산 기업 시스템을 위한 ECA 규칙 기반 적기 협력방법 (ECA Rule-Based Timely Collaboration of Web-Based Distributed Business Systems)

  • 이동우;이성훈
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권4호
    • /
    • pp.345-354
    • /
    • 2005
  • 본 논문에서는 웹 기반 분산 기업 시스템 사이의 협력을 분석하여 적기 협력의 필요성을 파악하였고 이를 기업 사이의 계약 관점에서 기술하였다. 그리고 이러한 기업 시스템 사이의 적기 협력을 지원할 수 있는 ECA(event condition action) 규칙 기반 방안과 이 방안을 지원하는 능동 기능 컴포넌트(AFC)를 제안한다. 제안된 방안은 고수준의 ECA 규칙 프로그래밍과 사건 기반의 즉시 처리 방식을 지원하므로 시스템 관리자나 프로그래머가 응용 로직과는 별도로 적기 협력을 쉽게 구축하고 유지 보수할 수 있다. 제안하는 능동 기능 컴포넌트는 기업의 방화벽을 통해서도 적용될 수 있도록 HTTP 프로토콜을 사용하였고, 실용성을 위하여 상업용 DBMS의 기본 트리거를 이용하여 구현하였다.

  • PDF

Network을 이용한 원격 핵자기 공명 영상 (Remotely controlled Interactive Magnetic Resonance Imaging in Network Environment)

  • 박정일;김치영;박대준;유완석;안창범
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 1996년도 하계학술대회 논문집 B
    • /
    • pp.1383-1385
    • /
    • 1996
  • Network환경에서 World Wide Web을 이용하여, 원격 제어 핵자기 공명 영상 시스템을 구성하였다. 시스템 구성은 핵자기 공명 영상 시스템의 host computer에 HTTP server를 구축하였으며 원활한 원격 실험을 위하여 화상 및 음성통신 기능도 추가하였다. 개발된 시스템으로 광운대학교의 신호처리연구실에서 대전 KAIST의 의학 영상 공학 센터에 있는 원격 핵자기 공명 영상 시스템을 조정하여 실험을 수행할 수 있었다.

  • PDF

World Wide Web을 이용한 원격제어 자기 공명 영상 (Remotly control led Interactive Magnetic Resonance Imaging using the World Wide Web)

  • 안창범;박정일;김치영;박대준;유완석;오창현;이흥규
    • 대한의용생체공학회:학술대회논문집
    • /
    • 대한의용생체공학회 1996년도 춘계학술대회
    • /
    • pp.139-142
    • /
    • 1996
  • World Wide Web을 이용하여, 원격 제어 핵자기 공명 영상이 시도되었다. 이를 위하여, MRI시스템의 host computer에 HTTP server를 구축하였다. 원활한 원격 실험을 위하여 화상 및 음성통신기능도 추가하였다. 개발된 시스템으로 광운대학교의 신호처리연구실에서 대전 KAIST의 의학 영상 공학 센터에 있는 원격 MRI시스템을 이용하여 성공적으로 MRI 영상을 얻을 수 있었다.

  • PDF

독서장애인을 위한 DAISY 서비스 인터페이스 구성에 관한 연구 (A Study on the DAISY Service Interface for the Print-Disabled)

  • 배경재
    • 한국비블리아학회지
    • /
    • 제22권3호
    • /
    • pp.173-188
    • /
    • 2011
  • 본 연구는 독서장애인을 위한 DAISY 서비스 인터페이스 구성에 대한 경험적인 권장사항을 밝히기 위한 연구로서 실제 서비스 사례를 기반으로 연구가 진행되었다. 서비스 사례는 LG 상남도서관에서 제공 중인 책읽어주는 도서관 서비스(http://voice.lg.or.kr)를 대상으로 하였다. 연구방법은 웹 서비스를 통해 제공되는 DAISY 플레이어(S/W)의 서비스 인터페이스를 전문가 집단이 평가하고, 평가 결과를 반영하여 신규 DAISY 플레이어를 개발하는 방식으로 진행되었다. 전문가 집단의 현재 인터페이스 평가 결과 신규 인터페이스에 반영해야 할 주요 개선사항이 도출되었으며, 주요 개선사항으로는 스크린리더의 화면 낭독 흐름 고려, 소프트웨어 동작 지연시 오류 인식 방지, 웹 기반 소프트웨어의 개발, 다양한 부가기능의 제공, 단축키 충돌 방지 등이 제시되었다.

인터넷 쿠키로 인한 프라이버시 침해와 잊혀질 권리에 관한 연구 (A Study on Invasion of Privacy and Right to be forgotten by Internet Cookie Technology)

  • 최윤성;권오걸;원동호
    • 인터넷정보학회논문지
    • /
    • 제17권2호
    • /
    • pp.77-85
    • /
    • 2016
  • 인터넷 쿠키은 HTTP에 내재된 비연결성 문제를 해결하고 인터넷 서버에서 사용자의 상태를 파악할 수 있게 하여, 사용자에게 적합한 서비스를 제공할 수 있게 해주는 유용한 기술이다. 하지만 제 3자 쿠키와 슈퍼 쿠키와 같이 인터넷 쿠키 기술이 보다 정교해지고 쿠키에 포함시킬 수 있는 정보를 이용하여 광고나 타깃 마케팅에 응용하게 되면서, 사용자 개인의 다양한 정보가 과도하게 수집되는 문제가 발생하고 있다. 하지만 쿠키 정보는 우리 법률상에서 개인정보로 취급받고 있지 못하여, 사용자는 자신의 쿠키 데이터에 어떠한 정보가 저장되고 있는지 혹은 어디에 응용되는지 명확히 확인할 수 없는 실정이다. 이에 본 논문에서는 인터넷 쿠키로 인해서 발생하고 있는 문제를 해결하기 위해서, 먼저 인터넷 쿠키에 대해서 알아보고 이로 인해서 발생하는 프라이버시 및 잊혀질 권리에 대한 침해에 대해서 살펴본다. 그리고 인터넷 쿠키 정보와 법률상의 개인정보와의 관계에 대해서 분석하고, 이를 통하여 인터넷을 편리하게 이용하기 위해, 인터넷 쿠키를 안전하게 사용하기 위한 필요한 기술상 및 법률상의 개선사항에 대해서 알아본다.

외국인의 한반도 식물 채집행적과 지명 재고(IV): Tstomu Ishidoya 석호곡면(石戶谷勉) (Reexamination of foreign collector's sites and exploration routes in Korea (IV) - with respect to T. Ishidoya)

  • 장진성;장계선
    • 식물분류학회지
    • /
    • 제40권2호
    • /
    • pp.90-104
    • /
    • 2010
  • 일본 식물분류학자이자 생약학자인 Tstomu Ishidoya (1891-1958)는 1911년부터 1943년까지 한반도에서 식물 조사 및 채집을 하였으며, 그의 채집물은 후에 T. Nakai의 연구에 사용되었다. Ishidoya는 총독부 임업 기사로 있었던 1912년부터 1923년까지 한반도에서 활발히 식물채집을 하였다. Nakai는 문헌에 Ishdioya의 표본 번호를 6,487번대까지 인용하였는데, 이우철 교수가 일본 동경대학(東京大學)(TI)과 경도대학(京都大學)(KYO), 일본국립과학박물관(日本國立科學博物館)(TNS) 식물표본관에서 한반도 채집 표본으로 정리한 것은 1,350여점이다. Nakai는 Ishidoya표본의 채집지명을 일어 발음화하여 영문으로 기록하였다. 본 연구는 일본 소장 표본 기록과 국가생물종지식정보시스템(http://www.nature.go.kr)의 표본, 그리고 Ishidoya와 Nakai의 문헌을 중심으로 당시의 채집경로와 일정 등 173개 지역을 Nakai가 표기한 지명과 함께 채집일 순으로 정리하였다.

유전자군 분석의 방법론과 응용 (A Method for Gene Group Analysis and Its Application)

  • 이태원
    • 응용통계연구
    • /
    • 제25권2호
    • /
    • pp.269-277
    • /
    • 2012
  • 마이크로어레이 분석은 특이 발현하는 개별적인 유전자보다 유전자 온톨로지(Gene Ontology)와 같이 기능적 분류나 생물학적 경로(pathway)와 관련된 유전자군을 찾아내는 것이 그 해석의 용이성 때문에 최근 더욱 많은 연구가 진행되고 있다. 약물 처리에 의한 생물학적 반응을 연구할 때, 한 유전자군에 속하는 유전자들 각각의 특이 발현 여부의 유의성을 나타내는 $p$-value들을 취합하여 그 유전자군의 유의성을 결정하는 통계 검증 방법을 본 논문에서 소개하였다. 본 논문에 제시된 유전자군 분석(Gene group analysis) 방법은 Fisher's exact test나 permutation test와 같은 기존의 대표적인 방법들보다 더 정확하고 적용범위가 넓음을 실재 생물학 실험 자료의 분석을 통해 보였다. 제시된 유전자군 분석 방법은 SAS 프로그램으로 구현되었고 저자의 홈페이지(http://cafe.daum.net/go.analysis)에서 내려 받아 사용할 수 있다.