• 제목/요약/키워드: Injection Flaws

검색결과 7건 처리시간 0.025초

Intercepting Filter Approach to Injection Flaws

  • Salem, Ahmed
    • Journal of Information Processing Systems
    • /
    • 제6권4호
    • /
    • pp.563-574
    • /
    • 2010
  • The growing number of web applications in the global economy has made it critically important to develop secure and reliable software to support the economy's increasing dependence on web-based systems. We propose an intercepting filter approach to mitigate the risk of injection flaw exploitation- one of the most dangerous methods of attacking web applications. The proposed approach can be implemented in Java or .NET environments following the intercepting filter design pattern. This paper provides examples to illustrate the proposed approach.

Injection Flaws를 중심으로 한 웹 애플리케이션 취약점 진단시스템 개발 (A Study of Development of Diagnostic System for Web Application Vulnerabilities focused on Injection Flaws)

  • 김점구;노시춘;이도현
    • 융합보안논문지
    • /
    • 제12권3호
    • /
    • pp.99-106
    • /
    • 2012
  • 오늘날 대표적 웹 해킹 공격기법은 크로스사이트스크립팅(XSS)과 인젝션 취약점 공격, 악성 파일 실행, 불안전한 직접 객체 참조 등 이다. 웹해킹 보안시스템인 접근통제 솔루션은 웹 서비스로 접근하는 패킷을 통제하지 않고 내부로 유입시킨다. 때문에 만약 통과하는 패킷이 악의적으로 조작 되었을 경우에도 이 패킷이 정상 패킷으로 간주된다. 이때 방어시스템은 적절한 통제를 하지 못하게 된다. 따라서 성공적인 웹 서비스를 보증하기 위하여 웹 애플리케이션 취약점 진단시스템 개발이 실질적이며 절실히 요구되는 대안이다. 웹 애플리케이션 취약점 진단시스템 개발은 개발절차 정립, 웹 시스템 취약점 진단범위 설정, 웹 어플리케이션 분석, 보안 취약점 점검항목 선정의 단계가 진행 되어야 한다. 그리고 진단시스템에서 필요한 환경으로서 웹 시스템 사용도구, 프로그램언어, 인터페이스, 변수가 설정되어야 한다.

OSGi 플랫폼에서 서비스 인젝션 공격 및 대응책 (Preventing Service Injection Attack on OSGi Platform)

  • 김인태;정경용;임기욱;이정현
    • 한국콘텐츠학회논문지
    • /
    • 제10권8호
    • /
    • pp.111-118
    • /
    • 2010
  • OSGi 플랫폼은 자바 기반의 컴포넌트 플랫폼으로써 애플리케이션 개발 환경에서부터 엔터프라이즈 소프트웨어까지 다양한 분야에 사용되고 있다. OSGi 플랫폼은 개방형 소프트웨어 환경에서 컴포넌트를 동적으로 설치하고 갱신하기 위한 기능을 제공한다. 그러나 이러한 환경으로 인해 새로운 보안상 취약점이 발생하고 있으며 최근 보안문제를 해결하기 위한 연구들이 이루어지고 있다. OSGi 플랫폼에서 취약점은 자바의 멀티 애플리케이션 플랫폼의 한계로 인한 취약점과 OSGi 플랫폼 자체의 취약점으로 분류할 수 있다. 우리는 OSGi 플랫폼 자체의 취약점 중에서 서비스 인젝션에 관한 취약점을 식별하고 이를 방어할 수 있는 매커니즘을 제안한다. 또한 오픈 소스중 하나인 Knopflerfish를 이용하여 제안된 매커니즘을 구현하고 다른 오픈소스들과 비교 평가한다.

방진고무사출성형의 적정설계 (Optimum Design of Rubber Injection Molding Process for the Preparation of Anti-vibration Rubber)

  • 임광희
    • Korean Chemical Engineering Research
    • /
    • 제48권4호
    • /
    • pp.490-498
    • /
    • 2010
  • K사의 방진고무 사출성형에 있어서 애로사항인 토크로드부시(torque rod bush)의 캐비티 가장자리(edge) 구간에서의 에어트랩(air-trap) 발생 및 다이내믹 댐퍼(dynamic damper)에 있어서 사출시 미성형(short shot) 발생 등의 문제점을 해결하기 위하여, 상용 CAE 프로그램인 MOLDFLOW(Ver. 5.2)를 이용한 전산모사를 수행하여 적정금형설계를 도출하고 적정작업조건을 구축하였다. 그 결과 방진고무 중에서 토크로드부시의 사출성형에서의 에어트랩 발생 등의 공정문제를 최적 캐비티 가장자리 경사각 및 게이트 수를 조절함으로써 캐비티 가장자리에서의 유동선단(flow-front)의 유동정체를 방지하고 유동을 원활하게 하여 해결하였다. 한편 다이내믹 댐퍼의 사출시 충전(filling) 단계에서의 캐비티 비충전으로 인한 미성형 불량은 에어벤트(air-vent) 구를 에어트랩 발생 빈도가 매우 높은 유동선단 상향류와 하향류의 두 흐름이 만나는 지점에 설치함으로써 미성형 불량을 해결하였다. 또한 게이트 위치를 댐퍼 상단에서 중단으로 변경하거나 게이트 수를 증가시킨 경우에 미성형 불량이 K사의 경우보다 개선되었다.

블록체인 소프트웨어의 취약점을 이용한 OS 커맨드 인젝션 공격에 대한 연구 (Analysis of Blockchain Software Vulnerability against OS Command Injection Attack)

  • 김병국;허준범
    • 정보보호학회논문지
    • /
    • 제29권2호
    • /
    • pp.309-320
    • /
    • 2019
  • 블록체인 기술은 비트코인과 함께 알려졌으며, 급진적인 암호화폐의 성장과 함께 주요 기술로 인식되었다. 블록체인을 활용하기 위한 노력은 다양한 분야에서 이어지고 있으며 지속해서 발전하고 있다. 하지만 블록체인의 발전과 함께 블록체인을 위협하는 보안사고도 증가하고 있다. 이러한 문제를 해결하기 위해 블록체인의 다양한 보안 위협 중 블록체인 소프트웨어의 구현상 문제점을 분석하겠다. 본 논문에서는 블록체인 소프트웨어 중 오픈소스로 개발되는 암호화폐를 보안 관점에서 바라보며 소스코드에 존재하는 취약점을 분석하고, 취약점을 이용한 OS 커맨드 인젝션 공격에 대해 알아보겠다.

유한요소 해석을 통한 차량용 도어 래치 사출성형 공정조건 결정 (Determined Car Door Latch Injection Molding Process Conditions through the Finite Elements Analysis)

  • 이중현;이선봉
    • 한국산학기술학회논문지
    • /
    • 제17권10호
    • /
    • pp.499-508
    • /
    • 2016
  • 사출 성형 방법은 금형내부에 가소화된 수지를 높은 압력으로 사출한 후 경화시켜 제품을 만드는 방법으로 자유로운 형상제조가 가능하며 수 만개의 제품생간이 가능한 장점을 가지고 있다. 본 논문에서는 사출성형 해석을 통하여 차량용 도어래치 공정조건을 결정하는 것이다. 적합한 사출성형 공정의 사출 유량을 선정하기 위하여, 사출 시간, 압력, 유동 패턴, 고화영역, 전단응력, 전단률, 웰드라인을 비교한1차 해석과 금형 온도 안정화 및 보압과 냉각 공정 조건 결정을 위한 2차 해석을 진행하여, 사출성형 특성과 제품 품질에 미치는 영향을 고찰하였다. 이에 따라 선정된 사출 성형 공정 조건으로 금형을 설계하고, 제품을 생산하였을 때 성형품의 외관을 관찰한 결과 웰드라인과 기공들이 존재하지 않음을 알 수 있었고, 시제품과 변형량을 비교하였을 때 문제가 없음을 확인할 수 있었다. 따라서 선정된 조건으로 제품을 생산하였을 때 기존 제품에 비해 불량률을 줄일 수 있으며, 제품 생산 시간의 손실을 최소화 하여 경쟁력을 확보할 수 있을 것이라 판단된다.

Nondestructive Evaluation of the Defects in Composite-sintered Bushes Using Ultrasonics

  • Im, Kwang-Hee;Kim, Ki-Youl;Shin, Ki-Taek;Lee, Han-Hee;Jung, Il-Woong;Kang, To;Cho, Hyun-Joon
    • 한국생산제조학회지
    • /
    • 제21권6호
    • /
    • pp.1013-1017
    • /
    • 2012
  • Advanced composite-sintered bushings are widely utilized in the areas of excavators and injection molding machines as a journal bearing. Since the bearings are mainly used under high loads, service life should be long and the stored oil of inner bushings has to be continually fed into the bearing. The composite-sintered bushings are consisted of the two different materials; outer steel materials and inner porous sintered materials respectively. High temperature diffusion bonding has been applied for holding the both materials of the bushing together. Therefore, it is very important that the bonding reliability has to be assured and evaluated in manufacturing process. Finite element method (FEM) is performed in order to evaluate the minimum allowable flaw sizes that are possibly generated in the composite-sintered bushings. Additionally, the composite-sintered bushings were undergone ultrasonic C-scan tests to find out the size of inherent flaws through artificially simulated UT signal analysis.