• 제목/요약/키워드: Two stage approach

검색결과 554건 처리시간 0.026초

Minimize Web Applications Vulnerabilities through the Early Detection of CRLF Injection

  • Md. Mijanur Rahman;Md. Asibul Hasan
    • International Journal of Computer Science & Network Security
    • /
    • 제23권2호
    • /
    • pp.199-202
    • /
    • 2023
  • Carriage return (CR) and line feed (LF), also known as CRLF injection is a type of vulnerability that allows a hacker to enter special characters into a web application, altering its operation or confusing the administrator. Log poisoning and HTTP response splitting are two prominent harmful uses of this technique. Additionally, CRLF injection can be used by an attacker to exploit other vulnerabilities, such as cross-site scripting (XSS). Email injection, also known as email header injection, is another way that can be used to modify the behavior of emails. The Open Web Application Security Project (OWASP) is an organization that studies vulnerabilities and ranks them based on their level of risk. According to OWASP, CRLF vulnerabilities are among the top 10 vulnerabilities and are a type of injection attack. Automated testing can help to quickly identify CRLF vulnerabilities, and is particularly useful for companies to test their applications before releasing them. However, CRLF vulnerabilities can also lead to the discovery of other high-risk vulnerabilities, and it fosters a better approach to mitigate CRLF vulnerabilities in the early stage and help secure applications against known vulnerabilities. Although there has been a significant amount of research on other types of injection attacks, such as Structure Query Language Injection (SQL Injection). There has been less research on CRLF vulnerabilities and how to detect them with automated testing. There is room for further research to be done on this subject matter in order to develop creative solutions to problems. It will also help to reduce false positive alerts by checking the header response of each request. Security automation is an important issue for companies trying to protect themselves against security threats. Automated alerts from security systems can provide a quicker and more accurate understanding of potential vulnerabilities and can help to reduce false positive alerts. Despite the extensive research on various types of vulnerabilities in web applications, CRLF vulnerabilities have only recently been included in the research. Utilizing automated testing as a recurring task can assist companies in receiving consistent updates about their systems and enhance their security.

소비의 불확실성에 따른 예비적 저축 동기 추정 (Estimating a Precautionary Saving Motive under Consumption Uncertainty)

  • 황진태;김성민
    • 경제분석
    • /
    • 제26권3호
    • /
    • pp.48-70
    • /
    • 2020
  • 본 연구는 1994~2016년 '가계동향조사'의 미시자료 변수를 표본평균으로 전환하는 방식의 코호트 접근법을 사용하여 소비 불확실성이 존재하는 상황에서 예비적 저축 동기를 추정하였다. 이를 위해 오일러 방정식을 이용하여 도출된 상대적 신중도와 유동성 제약 관련 최초 소득을 통제한 회귀모형을 추정함으로써 예비적 저축 동기 여부를 살펴보았다. 추정 결과, 2SLS 집단 간 추정량(BE2SLS)의 경우 선행연구의 결과와 유사하게 상대적 신중도가 작게 추정되어 예비적 저축 동기가 존재한다고 보기 어려웠다. 반면, 2SLS 확률효과 추정량(RE2SLS)을 사용한 경우에는 예비적 저축 동기가 존재하는 것으로 나타났다. 또한, 유동성 제약 여부를 기준으로 나눈 그룹별 추정에서 유동성 제약 그룹이 미래의 불확실성에 더 민감하게 반응하는 것으로 나타났다.

Origin of Tearing Paths in Transferred Graphene by H2 Bubbling Process and Improved Transfer of Tear-Free Graphene Films U sing a Heat Press

  • Jinsung Kwak
    • 한국재료학회지
    • /
    • 제32권12호
    • /
    • pp.522-527
    • /
    • 2022
  • Among efforts to improve techniques for the chemical vapor deposition of large-area and high-quality graphene films on transition metal substrates, being able to reliably transfer these atomistic membranes onto the desired substrate is a critical step for various practical uses, such as graphene-based electronic and photonic devices. However, the most used approach, the wet etching transfer process based on the complete etching of metal substrates, remains a great challenge. This is mainly due to the inevitable damage to the graphene, unintentional contamination of the graphene layer, and increased production cost and time. Here, we report the systematic study of an H2 bubbling-assisted transfer technique for graphene films grown on Cu foils, which is nondestructive not only to the graphene film but also to the Cu substrate. Also, we demonstrate the origin of the graphene film tearing phenomenon induced by this H2 bubbling-assisted transfer process. This study reveals that inherent features are produced by rolling Cu foil, which cause a saw-like corrugation in the poly(methyl methacrylate) (PMMA)/graphene stack when it is transferred onto the target substrate after the Cu foil is dissolved. During the PMMA removal stage, the graphene tearing mainly appears at the apexes of the corrugated PMMA/graphene stack, due to weak adhesion to the target substrate. To address this, we have developed a modified heat-press-assisted transfer technique that has much better control of both tearing and the formation of residues in the transferred graphene films.

The Current State and Legal Issues of Online Crimes Related to Children and Adolescents

  • Hyoung-ryul Kim
    • Journal of the Korean Academy of Child and Adolescent Psychiatry
    • /
    • 제34권4호
    • /
    • pp.222-228
    • /
    • 2023
  • There are two categories of online crimes related to children and adolescents: those committed by adolescents and those committed against children and adolescents. While recent trends in criminal law show consensus on strengthening punishment in cases of crimes against children and adolescents, there are mixed stances in cases of juvenile delinquency. One perspective emphasizes strict punishment, whereas the other emphasizes dispositions aligned with human rights. While various forms of online crime share the commonality in that the main part of the criminal act occurs online, they can be categorized into three types: those seeking financial gain, those driven by sexual motives, and those engaged in bullying. Among these, crimes driven by sexual motives are the most serious. Second-hand trading fraud and conditional (sexual) meeting fraud fall under the category of seeking financial gain and occur frequently. Crimes driven by sexual motives include obscenity via telecommunication, filming with discrete cameras, child and adolescent sexual exploitation material, fake video distribution, and blackmail/coercion using intimate images/videos ("sextortion"). These crimes lead to various legal issues such as whether to view vulgar acronyms or body cams that teenagers frequently use as simple subcultures or crimes, what criteria should be applied to judge whether a recorded material induces sexual desire or shame, and at what stage sexual grooming becomes punishable. For example, sniping posts, KakaoTalk prisons, and chat room explosions are tricky issues, as they may or may not be punished depending on the case. Particular caution should be exercised against the indiscriminate application of a strict punishment-oriented approach to the juvenile justice system, which is being discussed in relation to online sexual offenses. In the punishment case of online crime, juvenile offenders with a high potential for future improvement and reform must be treated with special consideration.

말초동맥질환에서의 죽종절제술: 현재와 미래 (Atherectomy in Peripheral Artery Disease: Current and Future)

  • 권요한;김진우;원제환;김성호;김정은;박성준
    • 대한영상의학회지
    • /
    • 제82권3호
    • /
    • pp.551-561
    • /
    • 2021
  • 죽종절제술은 당뇨병과 만성콩팥병증 등에 의해 발생하는 말초동맥질환에서 유망한 치료법이다. 죽종절제술은 기계적 방법을 통해 죽종 조직을 제거하여 혈관의 내경을 확대하는 것을 말한다. 방법의 특성상 주로 경피적 미세 침습 접근 방식에 국한하여 통용되는 용어이며, 현재 한국에서 사용 가능한 죽종절제술 장치는 두 가지가 있다. 죽종절제술이 성행하면서 "혈관 준비"라는 개념과 "아무것도 남기지 않기"라는 새로운 치료 개념이 대두되었다. 다양한 연구들이 죽종제거술의 안전성과 효용성을 증명하고 있지만 그 한계도 존재하므로, 환자 선택에 신중을 기할 필요가 있고 후속적인 대규모의 연구가 필요하다.

3차원 웨이블렛 변환을 이용한 다중시기 SAR 영상의 특징 추출 및 분류 (Feature Extraction and Classification of Multi-temporal SAR Data Using 3D Wavelet Transform)

  • 유희영;박노욱;홍석영;이경도;김이현
    • 대한원격탐사학회지
    • /
    • 제29권5호
    • /
    • pp.569-579
    • /
    • 2013
  • 이 연구에서는 다중시기 SAR 영상으로부터 3D 웨이블렛 변환을 통해 추출된 특징 정보를 이용하여 토지피복 분류를 수행하였고 그 적용가능성을 평가하였다. 분류를 하기 전 단계로 3차원 웨이블렛 변환기반 특징을 추출하였고, 이후 토지 피복 분류에 사용하였다. 비교를 목적으로 특징추출 단계가 들어가지 않는 원본 영상과 주성분분석 기반 특징들의 분류를 함께 수행하였다. 성능 검증을 위해 당진에서 촬영된 다중시기 Radarsat-1호 영상을 사용하였고 토지피복은 논, 밭, 산림, 수계, 도심지가 포함된 5개의 클래스로 구분하였다. 토지피복 식별 능력 분석에 따르면 밭과 산림은 매우 유사한 특성을 보이기 때문에 두 클래스를 구분하는 것은 매우 어렵다. 3차원 웨이블렛 기반 특징을 사용하는 경우, 도심지를 제외하고 모든 클래스의 분류 정확도가 향상되었다. 특히 밭과 산림의 정확도가 향상된 것을 확인할 수 있었다. 이러한 향상은 다중시기자료를 시간과 공간적으로 동시에 분석하는 3차원 웨이블렛 변환 과정에 기인한 것으로 판단된다. 이 결과로부터 3차원 웨이블렛 변환이 영상으로부터 특징을 추출하는데 이용 가능하다는 것을 확인할 수 있었고, 추후에 다른 센서나 다른 연구지역으로 추가 실험을 수행할 예정이다.

측방유동을 받는 교대말뚝기초의 거동분석 (I) - 원심모형실험 연구 - (The Behavior of Piled Bridge Abutments Subjected to Lateral Soil Movements - A Study on the Centrifuge Model Tests -)

  • 서정주;서동희;정상섬;김유석
    • 한국지반공학회논문집
    • /
    • 제19권1호
    • /
    • pp.5-19
    • /
    • 2003
  • 본 연구에서는 인접 성토로 인하여 측방유동이 발생하는 연약한 점성토 지반에 시공된 교대말뚝기초를 원심모형실험으로 재현하여 지반조건과 성토지반의 시공속도에 따른 교대말뚝기초의 거동특성을 분석하였다. 이를 위해 지반조건과 성토지반 시공속도를 교대말뚝기초의 측방유동에 가장 중요한 영향을 미치는 변수로 선정하여 총 6 종류의 원심모형실험을 실시하였다. 본 실험에서 지반조건은 점성토 지반의 두께와 지층단면에 따라 세 가지 종류로 구분하였으며 성토하중 재하조건은 한계성토고까지 단계적으로 재하하는 방법(1m/30일, 1m/15일)과 한계성토고에 해당하는 하중을 급속재하 하는 방법으로 나누어 고려하였다. 그 결과 동일한 조건하에서 측방유동을 받는 교대말뚝기초의 비배수 단기거동과 장기거동을 파악하기 위해 성토하중 재하단계와 성토 후 압밀이 약 80% 진행된 단계에서의 지반-말뚝 거동특성을 비교ㆍ 분석하였다. 본 연구 결과, 편차 성토하중으로 인해 연약지반상 교대말뚝기초에 발생하는 측방유동압은 단계별 성토하중 재하시 사다리꼴 분포형태와 유사하였으며 이때 발생하는 최대 측방유동압($P_{max}$)과 편차 성토하중($\gamma$ H)의 비($\alpha$)는 비배수 상태인 단기거동시에는 0.75, 압밀이 약 80% 진행된 장기거동시에는 0.35 정도로 나타남을 알 수 있었다.

A simple approach to preserve keratinized mucosa around implants using a pre-fabricated implant-retained stent: a report of two cases

  • Park, Jung-Chul;Yang, Ki-Bin;Choi, You-Na;Kim, Yong-Tae;Jung, Ui-Won;Kim, Chang-Sung;Cho, Kyoo-Sung;Chai, Jung-Kiu;Kim, Chong-Kwan;Choi, Seong-Ho
    • Journal of Periodontal and Implant Science
    • /
    • 제40권4호
    • /
    • pp.194-200
    • /
    • 2010
  • Purpose: There is no consensus regarding the relationship between the width of keratinized mucosa and the health of periimplant tissues, but clinicians prefer to provide enough keratinized mucosa around dental implants for long-term implant maintenance. An apically positioned flap during second stage implant surgery is the chosen method of widening the keratinized zone in simple procedures. However, the routine suture techniques used with this method tend to apply tension over the provisional abutments and decrease pre-existing keratinized mucosa. To overcome this shortcoming, a pre-fabricated implant-retained stent was designed to apply vertical pressure on the labial flap and stabilize it in a bucco-apical direction to create a wide keratinized mucous zone. Methods: During second stage implant surgery, an apically displaced, partial thickness flap with a lingualized incision was retracted. A pre-fabricated stent was clipped over the abutments after connecting to the provisional abutment. Vertical pressure was applied to displace the labial flap. No suture was required and the stent was removed after 10 days. Results: A clinically relevant amount of keratinized mucosa was achieved around the dental implants. Buccally displaced keratinized mucosa was firmly attached to the underlying periosteum. A slight shrinkage of the keratinized zone was noted after the healing period in one patient, but no discomfort during oral hygiene was reported. Clinically healthy gingiva with enough keratinized mucosa was achieved in both patients. Conclusions: The proposed technique is a simple and time-effective technique for preserving and providing keratinized tissue around dental implants.

역학손상모델을 이용한 1차원 기체 주입 시험 모델링: 국제공동연구 DECOVALEX-2019 Task A Stage 1A (Numerical Modelling of One Dimensional Gas Injection Experiment using Mechanical Damage Model: DECOVALEX-2019 Task A Stage 1A)

  • 이재원;이창수;김건영
    • 터널과지하공간
    • /
    • 제29권4호
    • /
    • pp.262-279
    • /
    • 2019
  • 고준위방사성폐기물처분장의 공학적 방벽에서는 다양한 원인으로 인해 기체가 발생한다. 만약 기체 생성 속도가 기체 확산 속도보다 빠를 경우 기체의 압력이 증가하게 되고, 기체 유입 압력(gas entry pressure)을 넘어서게 되면 기체가 급격히 벤토나이트 완충재를 통과하는 기체 이동 현상(gas migration)이 발생하게 되며 이는 사람과 주변 환경을 방사능에 노출시킬 수 있기 때문에, 공학적 방벽의 장기 건전성 확보 측면에서 기체 이동 현상을 명확히 규명하는 것이 매우 중요하다. 특히 벤토나이트 완충재와 같이 점토 물질을 다량 함유한 매질에서만 나타나는 매우 중요한 기체 흐름 현상인 팽창 흐름에 대한 수리-역학적 메커니즘을 규명하고, 기체 이동 현상의 정량적 평가를 위한 새로운 수치 해석 기법 개발 및 검증이 필수적이다. 따라서 본 연구에서는 공학적 방벽에서의 기체 이동 현상을 모사하고자 역학 손상 모델 및 손상도를 고려한 2상 유동 모델을 개발하였으며, 일정 체적 경계 조건 하에서의 1차원 기체 주입 시험 모사를 통해 개발된 모델의 적용성을 검토하였다. 수치 해석 결과 공극 수압 및 응력, 기체 유출량이 팽창 흐름 발생 시 급격히 증가하는 현상을 모사할 수 있었다.

전이학습 기반 특징융합을 이용한 누출판별 기법 연구 (A Study on Leakage Detection Technique Using Transfer Learning-Based Feature Fusion)

  • 한유진;박태진;이종혁;배지훈
    • 정보처리학회 논문지
    • /
    • 제13권2호
    • /
    • pp.41-47
    • /
    • 2024
  • 시간 및 주파수 영역에서 각각 학습한 모델 간에 성능 차이가 발생할 경우, 앙상블을 수행하더라도 개별 모델 간의 성능 불균형으로 인하여 앙상블의 성능이 오히려 저하되는 현상을 확인할 수 있었다. 따라서, 본 논문은 시간 영역과 주파수 영역에서 특징을 추출하고, 이들을 융합한 단계적 학습 방법을 통해 파이프라인 누출 감지의 정확성을 높이기 위한 누출판별 기법을 제안한다. 이 방법은 두 단계의 학습 과정으로 이루어지며, 먼저, 단계 1에서는 시간 영역과 주파수 영역에서 독립적으로 모델 학습을 수행하여 도메인별로 주어진 데이터로부터 중요한 특징들을 효과적으로 추출하도록 하였다. 단계 2에서는 사전학습 완료된 각 모델로부터 해당 분류기를 제거한 후, 두 도메인의 특징들을 서로 융합하고 새로운 분류기를 추가하여 재학습을 수행하였다. 본 논문에서 제안하는 전이학습 기반 특징융합 기법은 시간 및 주파수 영역에서 추출된 특징들을 융합하여 모델 학습을 수행함으로써, 두 영역의 특징이 상호 보완적으로 작용하여 모델이 다양한 정보를 활용함으로 인해 99.88%의 높은 정확도를 달성하여 파이프 누수 감지에 있어 우수한 성능을 입증하였다.