• 제목/요약/키워드: Security number

검색결과 2,314건 처리시간 0.041초

자기회귀 이동평균 모델을 이용한 안드로이드 악성코드 탐지 기법 (Android Malware Detection Using Auto-Regressive Moving-Average Model)

  • 김환희;최미정
    • 한국통신학회논문지
    • /
    • 제40권8호
    • /
    • pp.1551-1559
    • /
    • 2015
  • 최근 스마트 기기가 PC와 유사한 성능을 보이면서, 사용자들은 메신저, SNS(Social Network Service), 은행 업무 등 PC에서 수행했던 업무들을 모바일 기기에서도 수행할 수 있게 되었다. 이 같은 긍정적인 변화와 함께 스마트 기기를 대상으로 하는 공격으로, 보안 위협이 증가하는 부정적인 변화도 나타났다. 대표적으로 사용자의 개인정보 유출, 부당한 과금을 비롯하여 최근에는 DDoS(Distributed Denial of Service) 공격을 발생시키는 봇(Bot)으로 스마트 기기가 활용되면서 모바일 보안에 대한 위협이 증가하는 실정이다. 특히, 스마트 기기의 80% 이상을 차지하는 안드로이드 플랫폼에서의 악성코드를 통한 피해건수가 증가하고 있다. 본 논문에서는 안드로이드의 악성코드를 탐지하기 위해 통계 기반 분석법 중 하나인 시계열 분석법을 제안한다. 시계열 모델 중 기존의 데이터를 기반으로 정확한 예측값을 도출할 수 있는 자기회귀 이동평균 모델을 이용하였으며, Z-Score를 이용한 비정상 데이터 후보군 추출을 통해서 전체 데이터와의 비교 없이 추출된 후보군과의 데이터 비교를 통해서 빠르게 악성코드를 탐지하는 방법을 이용한다. 악성코드 탐지 실험 결과를 통해 제안하는 방법의 타당성을 검증하고자 한다.

익명적 비대칭 핑거프린팅 기법의 보안 취약성 분석 및 개선 방안 (Security Analysis and Improvement of an Anonymous Asymmetric Fingerprinting Scheme with Trusted Third Party)

  • 권세란
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제36권5호
    • /
    • pp.396-403
    • /
    • 2009
  • 워터마킹 기법을 기반으로 하는 익명적 비대칭 핑거프린팅 기법은, 판매자와 익명을 사용하는 구매자간의 프로토콜에 다양한 암호 기술을 적용하여, 판매자로 하여금 콘텐츠에 구매자마다 다른 신호 즉 핑거프린트를 삽입하게 하지만 실제로 구매자가 얻게 되는 (핑거프린트가 삽입된) 컨텐츠가 정확히 어떤것인지 모르게 하는, 판매자와 더불어 구매자의 권리도 지켜주는 저작권 보호 기술이다. 이 기법에서 정직한 구매자는 익명성이 유지될 수 있지만, 콘텐츠의 불법 재배포가 발생하면 판매자는 삽입된 핑거프린트를 증거로 확인하는 분쟁 조정을 거쳐 익명의 재배포자가 실제로 누구인지를 추적할 수 있다. 2007년에 Yong 등은 신뢰기관을 이용한 익명적 비대칭 핑거프린팅 기법을 제안하였는데, 본 논문에서 우리는, 그들의 기법이 중간자 공격에 의해 핑거프린트 값이 노출되는 취약점이 있어 의도를 가진 구매자가 구입한 콘텐츠에서 핑거프린트를 제거할 수 있으며, 또한 구매자가 불법 행위를 하지 않았더라도, 판매자가 저장된 판매 관련 정보를 이용해 익명 구매자의 실제 이름을 알 수 있는 취약점이 있음을 보인다. 덧붙여서, 우리는 이와 같은 취약점을 보완하면서 전체적인 통신회수를 줄이며 구매자 입장에서 복잡한 절차를 거치지 않고 간편하게 상품 구매를 할 수 있는, 효율성에서 개선된 익명적 비대칭 핑거프린팅 기법을 제안한다.

총소유비용 분석을 이용한 전기차의 V2G 도입에 대한 연구 (Study on the Application of V2G for Electric Vehicles in Korea Using Total Cost of Ownership Analysis)

  • 김영환;이재승
    • 에너지공학
    • /
    • 제24권2호
    • /
    • pp.129-143
    • /
    • 2015
  • 기후변화와 에너지안보에 대한 우려가 심화되면서 온실가스 감축을 위한 다양한 방안들이 제시되어 왔다. 특히 수송부문에서의 온실가스 감축은 핵심적인 정책목표로 논의되었으며. 최근 자동차 배기가스 배출 규제가 강화되는 추세에서 온실가스 배출이 없는 전기차(EV) 도입이 다각도로 조명을 받고 있다. V2G(Vehicle-to-Grid)기술은 전기차시장의 급격한 성장 전망으로 인한 전력수요증가에 대응하는 기술로써, 전기차 소유의 경제성을 높여줄 뿐만 아니라 전력망 안정성을 유지하며 전력부하의 분산효과도 기대되고 있다. 본 연구는 V2G를 적용한 전기차의 총소유비용을 산출하여 이를 내연기관차와 일반전기차와 비교하였다. V2G를 도입한 전기차는 연 평균 약 21만원의 수익을 발생하여 V2G 서비스 공급 기간동안 총 211만원의 수익을 얻게 되는 것으로 나타났고, 이는 운영기간동안 총 242만원의 비용이 발생하는 일반전기차와 비교해 약 453만원의 차이가 난다. 따라서 V2G 전기차의 총소유비용은 동급 내연기관차보다 10.2% 높고 일반전기차보다 6.1% 낮은 결과가 도출되었다. 보조금이 없을 경우 전기차는 아직까지 내연기관차에 비해 소유비용이 높지만 V2G 도입은 전기차의 상대적 경제성을 높여주는 것을 확인하였다. 따라서 V2G 도입에 있어서는 전력망과 관련 산업이 얻는 긍정적 효과를 함께 고려하여 정책적 검토가 이뤄져야 한다.

정책기반 RFID 데이터 관리 이벤트 정의 언어 (A Policy-driven RFID Data Management Event Definition Language)

  • 송지혜;김광훈
    • 인터넷정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.55-70
    • /
    • 2011
  • 본 논문 에서는 기존의 대표적인 RFID 미들웨어 표준인 RFID 응용 인터페이스 표준규격1)으로 적용가능한 정책 기반의 RFID 데이터 관리 이벤트 정의 언어를 제안한다. 즉, RFID 응용인터페이스는 RFID 미들웨어의 핵심 구성요소인 데이터관리 기능, 장치관리 기능, 장치인터페이스 기능, 정보보호관리 기능을 응용 프로그램에게 제공하기 위한 표준인터페이스이며, 본 논문에서 제안하는 언어는 그 중 RFID 미들웨어의 데이터관리 기능, 즉 이벤트관리 기능을 지원하기 위한 추상화된 인터페이스를 제공하는데 그 목적이 있다. 특히, 이벤트 제약조건을 정의하기 위한 정책의 개념은 RF 리더들로부터 읽혀지는 대용량의 태그데이터를 정제 또는 여과시키기 위한 이벤트 제약조건들을 정의하는 수단으로서 RFID 미들웨어의 기능에 대한 기술적 전문지식이 부족한 응용프로그램 개발자들이 자신의 응용영역을 쉽게 표현할 수 있을 뿐 만 아니라 고수준의 추상화된 인터페이스를 제공할 수 있는 매우 효과적인 수단이라고 할 수 있다. 결과적으로, 본 논문에서는 RFID 응용인터페이스의 상세표준규격으로 제정 될 수 있는 일명 rXPDL, XML기반의 RFID 데이터 관리 이벤트 정책 정의 언어 (rXPDL: XML-based RFID Data Management Event Policy Definition Language)를 정의하며, 이는 곧 정책기반 RFID 데이터 관리 응용인터페이스 정의 언어로서 국내외 표준 규격의 기반이 될 것으로 기대한다. 또한, rXPDL의 상세표준규격들은 유비쿼터스센서네트워크 미들웨어의 데이터 관리를 위한 표준규격으로서의 확장을 기대할 수도 있다.

무선 인터넷 프록시 서버 클러스터 성능 개선 (A Performance Improvement Scheme for a Wireless Internet Proxy Server Cluster)

  • 곽후근;정규식
    • 한국정보과학회논문지:정보통신
    • /
    • 제32권3호
    • /
    • pp.415-426
    • /
    • 2005
  • 사회적으로 큰 관심의 대상이 되고 있는 무선 인터넷은 유선 인터넷과 달리 기술 환경과 그 특성상 여러 가지 제약점들을 가지고 있다. 대역폭이 낮고, 접속이 빈번하게 끊기며, 단말기내의 컴퓨팅 파워가 낮고 화면이 작다. 또한 사용자의 이동성 문제와 네트워크 프로토콜, 보안등에서 아직 기술적으로 부족한 부분을 보이고 있다 그리고 급속도로 증가하는 수요에 따라 무선 인터넷 서버는 대용량 트래픽을 처리할 수 있는 확장성이 요구되어지고 있다. 이에 본 논문에서는 무선 인터넷 프록시 서버 클러스터를 사용하여 앞에서 언급된 무선 인터넷의 문제와 요구들을 캐싱(Caching), 압축(Distillation) 및 클러스터 (Clustering)를 통하여 해결하려고 한다. TranSend는 클러스터링 기반의 무선 인터넷 프록시 서버로 제안된 것이나 시스템적인(Systematic) 방법으로 확장성을 보장하지 못하고 불필요한 모듈간의 통신구조로 인해 복잡하다는 단점을 가진다. 기존 연구에서 시스템적인 방법으로 확장성을 보장하는 All-in-one 이라는 구조를 제안하였으나 이 역시 모듈간의 통신 구조가 복잡하고 캐시간 협동성이 없는 단점을 가진다. 이에 본 논문에서는 모듈간의 단순한 통신 구조와 캐시간 헙동성을 가지는 클러스터링 기반의 무선 인터넷 프록시 서버를 제안한다. 16대의 컴퓨터를 사용하여 실험을 수행하였고 실험 결과 TranSend 시스템과 All-in-one 시스템에 비해 각각 54.86$\%$, 4.70$\%$의 성능 향상을 보였다. 캐시서버간 데이타를 공유할 수 있기 때문에 제안된 구조에서는 캐시서버 수에 무관하게 캐시 메모리 전체 크기를 일정하게 할 수 장점을 가진다. 반면에 All-in-one에서는 각 캐시서버가 모든 캐시 데이타를 가져야 하므로 캐시 메모리 전체 크기가 캐시 서버 수에 비례하여 증가한다.

OpenSSL을 이용한 키쌍(공개키·개인키) 충돌율 분석 (Key-pair(Public key, Private key) conflict analysis using OpenSSL)

  • 이광형;박정효;전문석
    • 한국산학기술학회논문지
    • /
    • 제15권8호
    • /
    • pp.5294-5302
    • /
    • 2014
  • 공개키 기반 기술의 발전은 전자정부, 전자금융, 전자결제 등 다양한 서비스를 가능하게 하였으며, 완벽한 안전성을 가지고 있는 것으로 평가된다. 하지만, 최근 허트블리드 버그 등 공개키 기반 이용 기술에 대한 취약점이 지속적으로 발견되고 있다. 본 논문에서는 공개키 기반구조의 안전성 및 신뢰성을 검증하기 위해, OpenSSL을 이용하여 키쌍의 충돌율을 분석하였다. 실험은 OpenSSL을 이용하여 5개의 사설인증기관을 생성하고, 각 사설인증기관에서 200만개의 인증서를 생성해 총 1,000만개의 인증서를 생성하여 키쌍 충돌 여부를 분석하였다. 실험은 다음과 같은 과정으로 수행되었다. Openssl을 이용하여 5개의 사설인증기관 생성, 각 사설인증기관에서 200만개의 인증서를 생성, 총 1,000만개의 인증서를 생성하여 키쌍 충돌 여부를 분석하였다. 실험 결과 1,000만건 중 35,000건, 즉 0.35%의 확률로 공개키 개인키가 충돌을 발생하였다. 이는 전자상거래, 보안서버 등 다양한 분야에서 충분한 위협이 될 수 있는 요소이다. 향후에는 공개키 기반기술의 위협요소를 제거하기 위해 난수생성기, 큰 소수 선택 문제 등 깊이 있는 연구를 진행할 것이다.

Copy-Paste 영상 위조의 하이브리드 검출 알고리즘 (Hybrid Detection Algorithm of Copy-Paste Image Forgery)

  • 최용수;;이달호
    • 디지털콘텐츠학회 논문지
    • /
    • 제16권3호
    • /
    • pp.389-395
    • /
    • 2015
  • 디지털이미지는 인터넷환경에서 수많은 편리함을 제공해준다. 디지털 도서관, Stock Image, 개인 사진, 중요정보 등 수많은 응용에서 디지털 이미지를 필요로 하고 있다. 하지만 디지털 이미지는 파일로 되어있어 조작이 매우 쉽다는 치명적 결점을 가지고 있다. 디지털 이미지 위조는 영상 편집 소프트웨어의 쉬운 접근성과 높은 기능성 덕분에 심각한 문제들로 부상되고 있다. 복사-이동 위조는 영상의 일부를 복사하고 동일 영상 내의 다른 위치에 붙여넣기 하는 동작은 포함하는 가장 간단한 형태의 위조이다. 복사-붙여넣기 위조를 검출하는 많은 방법들이 있지만 대부분 한계점을 가지고 있다. 본 논문에서는 시각적, 비시각적 특성에 기반한 위조를 검출하는 방법들이 비교되었다. 분석의 결과는 위의 두 가지 방법이 서로 보환할 수 있는 장점과 단점이 있음을 보였다. 그러므로 시각적, 비시각적 특징에 기반한 하이브리드 위조 검출 방법을 제안하였다. 실험을 통해 제안한 알고리즘이 각각의 기술의 단독 사용에 비해 향상된 성능을 보임을 증명하였다. 더욱이, 복사-복재 영역을 구분하는 것과 같은 위조 검출 기법에 대해 많은 정보들을 제공한다.

한국의 민주화, 시장화와 언론노조운동 (Democratization, Marketization and Media Union Movements in South Korea)

  • 신광영
    • 한국언론정보학보
    • /
    • 제57권
    • /
    • pp.69-83
    • /
    • 2012
  • 이 글은 한국의 언론노조운동의 전개 과정과 당면 과제를 논의한다. 언론노조운동은 미디어 지니는 독특한 생산물인 정보의 특성으로 인하여, 권위주의 체제 하에서 국가의 억압과 규제를 받아 왔다. 민주화를 계기로 이러한 억압과 규제가 어느 정도 약화되었지만, 언론노조운동은 자본의 억압과 규제에 저항하는 노조의 인정투쟁과 편집권 독립투쟁을 동시에 수행해야 했다. 동시에 노동시장 조직으로서의 언론노조는 고용안정과 임금보장을 추구해야 한다는 점에서 언론노조운동은 정치적 차원과 경제적 차원의 이해를 요구한다. 1990년대 후반 들어서 직접적인 국가의 미디어 통제는 약화되었지만, 미디어 시장경쟁이 가속화되고, 독점 언론사들이 등장하면서, 시장화에 따른 미디어 생태계 변화가 나타났다. 한국 언론노조운동은 이러한 시장화에 대응하면서 동시에 미디어 노동자들의 연대를 만들어 내야하는 과제를 안고 있다. 아직까지도 미디어의 공공성 확보라는 민주화의 요구와 시장화에 대응하여 산별언론노조 건설이 여전히 가장 중요한 시대적 과제로 남아있다. 이를 위해서 한진중공업 희망버스 사례처럼, 시민사회와 노동운동의 연대를 통한 언론노조운동의 강화가 모색될 필요가 있다.

  • PDF

상황인식 기법을 이용한 인증 서비스 응용 (An authentication service application using Context-awareness)

  • 이명준;이태식;홍호정;황현서;오영준;이강환
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2013년도 추계학술대회
    • /
    • pp.169-172
    • /
    • 2013
  • 본 논문에서 상황인식 기법을 이용한 사용자 인증방식의 응용 서비스를 개발한다. 서비스 응용에 적용되는 보안프린터 시스템은 NFC(Near Field Communication) 기술과 서버와의 통신을 이용한 상황인식 기법에 따른 사용자 인증 방식을 응용 시스템에 개발 적용 하고자 한다. 제안된 시스템에서는 서버와의 통신을 통하여 사용자가 프린터를 사용할 때 발생하는 상황인식의 요소들을 추출하여 인쇄시간, 문서출력횟수, 문서 제목을 DB에 저장하고 이러한 사용자 속성 요소들을 가중치 알고리즘을 통해 분석하여 사용자의 인쇄 승인 여부 결정을 제공하는 서비스를 제공한다. 제안된 가중치 방식의 상황인식 기법에 따른 인증절차 조건에 의해 요청과 승인된 사용자는 고유의 NFC 카드로 재 인증한 뒤 최종적인 서비스를 제공 받도록 응용서비스가 구성 적용된다. 이를 위해 제안된 상황인식 기반의 가중치 알고리즘을 적용한 인증 서비스는 보다 안정된 보안 및 인증 서비스로 제공 될 수 있을 것으로 기대된다.

  • PDF

백부근(百部根)이 흰쥐의 간(肝) 및 신장(腎臟)에 미치는 조직학적(組織學的) 연구(硏究) (Histological Effects on the Liver and Kidney of Rats after Oral Administration of Radix Stemonae)

  • 최해윤;김종대
    • 대한한의학회지
    • /
    • 제20권3호
    • /
    • pp.45-53
    • /
    • 1999
  • Since Radix Stemonae was recorded hypothennal and a little toxic in the 'Myngyubelrok (名醫別錄)', it has been recorded as having the same nature in many herbal books. However, the security of Radix Stemonae when used to treat respiratory disease over a long term has not been studied until now. Therefore, the objective of this study is to determine the effects of Radix Stemonae on the main organs if Radix Stemonae is administrated over a long term. In order to investigate the histological changes of the liver and kidneys of rats after oral administration of Radix Stemonae extract, the experimental rats were subdivided into control, 1, 3, 5, 7, 21, 28 and 35 days after administration groups, and 10 rats per group were used in this study. The control group was sufficiently supplied with water and solid forage. The other groups were administrated the reagent at 5mg/kg once a day by oral injection. Several times each day, the experimental groups were carefully observed for any changes of general condition, toxic symptoms, activity, appearance and the number of dead rats. The experimental groups were weighed and narcotized. For the histological observation, the tissues of liver and kidneys of the experimental groups were collected, stained by hematoxylin-eosin stain, and evaluated by observing the changes of gross appearance and by observing microscopic findings. 1. This drug, during the experimental term, did not induce any toxicological effect in mortality, abnormal symptoms or changes of body weight except for the 1 day after administration groups whose body weights were decreased, compared to the control group. 2. No gross changes of the liver and kidneys were observed in this study. 3. No histological changes of the liver were detected in 1 day after administration groups. However, dilation of the central vein was observed in 3, 5 and 7 days after administration groups and chronic passive congestion of the liver was demonstrated in the 21 days after administration groups. In the 28 and 35 days after administration groups, a centrolobular disposition of fatty tissue (adipose cell) was observed. 4. No histological changes of the kidneys were observed in this study. It is evaluated that if Radix Stemonae is administrated for a long term, it induces toxicity in the liver. So, to examine the toxicity of Radix Stemonae on the liver and kidney, it is necessary that the studies of biochemistry and electron microscopic findings about Radix Stemonae be systematically performed.

  • PDF