• 제목/요약/키워드: User Function

검색결과 2,282건 처리시간 0.028초

통합보안관리 에이전트를 확장한 웹 어플리케이션 공격 탐지 연구 (A Study of Web Application Attack Detection extended ESM Agent)

  • 김성락
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.161-168
    • /
    • 2007
  • 웹에 대한 공격은 웹 서버 자체의 취약점 보다 웹 어플리케이션의 구조, 논리, 코딩상의 오류를 이용한다. OWASP에서 웹 어플리케이션 취약점을 10가지로 분류하여 발표한 자료에 의하면 웹 해킹의 위험성과 피해가 심각함을 잘 알 수 있다. 이에 따라 웹 해킹에 대한 탐지능력 및 대응이 절실히 요구된다. 이러한 웹 공격을 방어하기 위해 패턴 매칭을 이용한 필터링을 수행하거나 코드를 수정하는 방법이 있을 수 있지만 새로운 공격에 대해서는 탐지 및 방어가 어렵다. 또한 침입탐지시스템이나 웹 방화벽과 같은 단위보안 제품을 도입할 수 있지만 운영과 지속적인 유지를 위해서는 많은 비용과 노력이 요구되며 많은 탐지의 오류를 발생한다. 본 연구에서는 웹 어플리케이션의 구조와 파라미터 입력 값에 대한 타입, 길이와 같은 특성 값들을 추출하는 프로파일링 기법을 이용하여 사전에 웹 어플리케이션 구조 데이터베이스를 구축함으로서 사용자 입력 값 검증의 부재에 대한 해결과 비정상적인 요청에 대해 데이터베이스의 프로파일 식별자를 이용하여 검증하고 공격 탐지가 가능하다. 통합보안관리시스템은 현재 대부분 조직에서 도입하여 운영하고 있으며 일반화 되어있다. 그래서 통합보안관리시스템의 보안 감사 로그 수집 에이전트에 웹 어플리케이션 공격 탐지 기능을 추가한 모델을 제시함으로서 추가 단위보안제품을 도입하지 않고서도 웹 어플리케이션 공격을 탐지할 수 있도록 하였다.

  • PDF

정식일 이동에 따른 배추 잠재수량성의 시공간적 변화 전망 (Projecting the Spatio-Temporal Change in Yield Potential of Kimchi Cabbage (Brassica campestris L. ssp. pekinensis) under Intentional Shift of Planting Date)

  • 김진희;윤진일
    • 한국농림기상학회지
    • /
    • 제18권4호
    • /
    • pp.298-306
    • /
    • 2016
  • 주산지 배추재배농가에서 기후변화 적응수단의 하나로 사용할 수 있는 것이 정식기 이동이다. 본 연구에서는 여름배추 품종을 대상으로 주어진 정식일부터 매일 기온의 경과에 의해 최적수확기를 예측하고, 결정된 생육 기간 중 기온자료에 의해 배추의 잠재수량(생체중)을 추정할 수 있는 방법을 고안하였다. 이를 위해 정식기 이동에 따른 생육기간 중 기후조건 변화를 온도 기반 열단위로 표현하고, 이를 생육기와 결구기에 맞게 조절한 발육 속도함수에 적용하여 생리적 성숙기를 추정하는 생물계절모형을 개발하였다. 다음에는 생물계절모형에 의해 결정된 재배가능기간에 대하여 매일 열단위 누적에 의해 여름배추의 잠재수량을 계산할 수 있는 수량예측모형(Ahn et al., 2014)을 결합하였다. 이 생물계절-수량 결합모형을 RCP8.5 기반의 남한 상세 기후시나리오(2000-2100)에 적용하여 7월 1일, 8월 1일, 9월 1일, 그리고 10월 1일 등 다양한 날짜에 배추를 정식할 경우 현재평년(2001-2010)과 미래평년(2011-2040, 2041-2070, 2071-2100)에 예상되는 수량성을 잠재수량에 대한 백분율로 표현하였다. 그 결과를 토대로 남한 전역을 810개 집수역으로 나누고 임의 집수역의 최적정식일을 사용자가 손쉽게 찾을 수 있는 시간 - 공간 - 수량 3차원 평가도표를 고안하였다. 이 방법은 미래 새로운 재배적지 탐색은 물론 기존 주산지에서 품종변경 없이 기후변화 적응이 가능한 작부체계 개발에도 유용할 것으로 기대된다.

Railway Governance and Power Structure in China

  • Lee, Jinjing
    • International Journal of Railway
    • /
    • 제1권4호
    • /
    • pp.129-133
    • /
    • 2008
  • Over the last $15{\sim}20$years, many countries have adopted policies of railway privatization to keep up with increasing competition from road and air transport. Although each country and case has its own history, market characteristics, political context as well as administrative process, railway privatizations (including railway restructure, concession etc.) in the west usually are accompanied with the establishment of new regulatory regimes. Therefore, railway governance has been innovating towards an interaction of government, regulator, industry bodies, user groups, trade unions and other interested groups within the regulatory framework. However, it is not the case in China. Although China had seen a partial privatization in some branch lines and is experiencing a much larger-scale privatization by establishing joint-ventures to build and operate high-speed passenger lines and implementing an asset-based securitization program, administrative control still occupies absolutely dominant position in the railway governance in China. Ministry of Railway (MOR) acts as the administrator, operator as well as regulator. There is no national policy that clearly positions railway in the transportation network and clarifies the role of government in railway development. There is also little participation from interested groups in the railway policy making, pricing, service standard or safety matter. Railway in China is solely governed by the mere executive agency. Efficiency-focused economic perspective explanation is far from satisfaction. A wider research perspective from political and social regime is of great potential to better explain and solve the problem. In the west, separation and constrains of power had long been established as a fundamental rule. In addition to internal separation of political power(legislation, execution and jurisdiction), rise of corporation in the 19th century and association revolution in the 20th century greatly fostered the growth of economic and social power. Therefore, political, social and economic organizations cooperate and compete with each other, which leads to a balanced and resonable power structure. While in China, political power, mainly party-controlled administrative power has been keeping a dominated position since the time of plan economy. Although the economic reform promoted the growth of economic power of enterprises, it is still not strong enough to compete with political power. Furthermore, under rigid political control, social organizations usually are affiliated to government, independent social power is still too weak to function. So, duo to the limited and slow reform in political and social regime in China, there is an unbalanced power structure within which political power is dominant, economic power expanding while social power still absent. Totally different power structure in China determines the fundamental institutional environment of her railway privatization and governance. It is expected that the exploration of who act behind railway governance and their acting strength (a power theory) will present us a better picture of railway governance as a relevant transportation mode. The paper first examines the railway governance in China and preliminarily establishes a linkage between railway governance and its fundamental institutional environment, i.e. power structure in a specific country. Secondly, the reason why there is no national policy in China is explored in the view of political power. In China, legislative power is more symbolic while party-controlled administrative power dominates political process and plays a fundamental role in Chinese railway governance. And then, in the part three railway finance reform is analyzed in the view of economic power, esp. the relationship of political power and economic power.

  • PDF

중소병원의 처방전달시스템 도입효과분석에 관한 연구 (S병원의 사례를 중심으로) (A Study on the Sufficiency of Anticipated Effect of Order Communication System Introduced to Medium-Sized Hospitals (Focused on the case of S Hospital))

  • 홍석원;정기선;최성우
    • 한국병원경영학회지
    • /
    • 제7권4호
    • /
    • pp.172-192
    • /
    • 2002
  • The purpose of this study is to ascertain whether the effect of introduction of OCS(Order Communication System) to the hospital is satisfied or not comparing the anticipated effect with the actual effect. For this purpose, a domestic hospital which has introduced and has been operating OCS for several years was chosen. Based on the internal data of S Hospital prepared before introducing OCS, researcher has analyzed the basic direction, design standard and status of operation after the introduction of OCS, etc. After analyzing the status of operations of several departments using OCS and interviewing with the chiefs of pertinent departments, a survey form was designed. Actual survey and interviews were conducted by the researcher for weeks to know whether doctors, nurses, medical technicians and clerks of the patient management dept. were satisfied with OCS and to find if they have any recommendations to improve OCS. Based on the analysis of survey, the effect of OCS was evaluated whether it has satisfied the anticipated effectiveness. For the question if they feel convenient in using OCS, doctors, nursing staffs in charge of ward and the staffs of billing dept. has answered that they were all satisfied(100%). The answers for the same question were relatively high in the case of nurses in charge of outpatient and staffs of radiography. Of course, there have been some nurses and staffs who complained for the inconvenience. However, overall satisfaction was high on the average. Some common problems occurred after the introduction of OCS were frequent errors due to instability of OCS system, paralysis of function of hardware on data back-up system and redundant investment due to erroneous choice of DB program in setting DB. It was also pointed out that lack of computer education and low participation of medical staffs has resulted in failure of developing effective software. As a result, it has lowered the efficiency of OCS. For example, some works have to be done by hands even after OCS. Based on the result of this research, recommendations to maximize the effect of OCS were presented as follows. First, strong leadership of CEO and active cooperation of doctors are mandatory. Second, all the process of hospital work should be analyzed and be redesigned in more efficient ways. Third, OCS should be designed to be user-based system which can be used efficiently by all staffs of the hospital. Forth, prior to the operation of OCS, proper tests of the program and trainings of the pertinent staff are required. Fifth, prior to the selection of hardware, BMT(Bench Marking Test) should be conducted. Sixth, before introducing OCS, staffs in charge of OCS should visit many hospitals operating the OCS system and take their cases into account.

  • PDF

건설기업 BPM 구현을 위한 업무 프로세스 기반의 업무지원 시스템 연계모델에 관한 연구 -공정관리 업무 프로세스를 중심으로- (A study of relevant model of information management system based on business process for embodying BPM on construction company)

  • 이정우;송영웅;최윤기
    • 한국건설관리학회논문집
    • /
    • 제10권6호
    • /
    • pp.13-27
    • /
    • 2009
  • 최근 건설기업은 글로벌 기업경쟁 환경과 수주경쟁 속에서 업무 효율성 증대를 위한 프로세스 경영체제에 대한 노력이 요구된다. 건설기업은 1990년 이후 프로세스 중심의 내 외부 업무구조를 개선하기 위하여 다양한 프로세스 경영기법이 도입되었으나, 그 효과는 일부 개선된 기능획득에 머물고 있다. 또한, 업무 프로세스의 효율성 향상을 위해 다양한 업무지윈 시스템들이 개발되었으나, 기능위주의 개별적 구축과 입 출력 정보 및 데이터 흐름에 초점을 둠으로써 업무프로세스 관리와 정보기술의 지원이 분리되는 업무-IT 분리현상(Business-IT divide)이 발생되었다. 본 연구는 업무-IT 분리현상의 개선 방법론으로서 BPM(Business Process Management)을 구현함으로서, 업무 프로세스를 기반으로 한 업무지원 시스템의 연계모델을 제안한다. 이를 통해 건설기업의 지속적인 프로세스 관리를 지원하며, 프로세스 수행시 요구되는 업무조건(참여주체, 업무정보, 업무지원 시스템의 기능)들을 연계함으로서 업무효율성 향상이 기대된다. 이를 위해 업무-IT분리현상으로 인해 건설기업의 업무 수행상 발생되는 문제점을 분석하여 연계모델의 개념과 아키텍처를 구성하였다. 연계모델의 구현을 위해 공정관리 업무의 전체 종 단간 업무프로세스를 분석하여 BPA(Business Process Architecture)를 작성하였으며, 각 업무 프로세스의 업무조건들을 상세분석하여, 건설기업의 주요 13개 업무지원 시스템의 주요기능과 연계하였다. 연계된 내용을 바탕으로 PDCA분석과 CRUD분석을 통해 업무 프로세스 기반 업무지윈 시스템 연계모델을 개발하였다.

다중처리 구조를 갖는 초음파 의료영상 전송용 ISDN(Integrated Services Digital Network) TA(Terminal Adaptor) 구현에 관한 연구 (A Study on the Implementation of the Multi-Process Structured ISDN Terminal Adaptor for Sending the Ultra Sound Medical Images)

  • 남상규;이영후
    • 대한의용생체공학회:의공학회지
    • /
    • 제15권3호
    • /
    • pp.317-324
    • /
    • 1994
  • 본 논문에서는 ISDN(Intergrated Services Digital Network) LAPD(Link Access Procedure on the D-channel)와 LAPB(Link Access Procedunre on the B-channel) 프로토콜 구현과 비 ISDN 기기 용 ISDN 접속장치인 TA(Terminal Adaptor)를 위한 새로운 방법을 제안하였다. 본 논문에서 제안한 방법은 지금까지의 방법과는 달리 실시간 운영체제의 커널부를 타켓보드(target board)에 이식하여 ISDN LAPD와 LAPB 프로토콜을 구현하는 것이다. 구현된 시스템의 특징은 첫째, 각 계층에서 발생한 프로세스들을 병렬적(Multi Tasking)으로 처리하도록 하였고, 둘째, 프로토콜 구현을 위해 필요한 타이머들이 커널부로부터 소프트웨어적으로 지원되도록 하였으며, 셋째, 운영체계의 포트 함수를 응용하여 CCITT에서 권고하는 SAP(service access point)를 구현 하였다. 제안한 방법에 따라 운영체계를 이용하여 ISDN 사용자 망 인터페이스를 위한 LAPD의 계층1(layer1), 계층2(layer2) 및 계층3(Call control) 프로토콜과 LAPB프로토콜을 구현하여 모의 망 종단 장치에 연결시켜 실험을 수행한 결과 계층2(LAPD)에서의 TEI(Terminal Equipment Identifier)할당과, 다중 프레임 전송모드의 설정 후 계층3의 메세지가 전송됨을 확인하였고, 이를 이용하여 계층3에서 호설정이 이루어지고 해제되는 것을 확인 하였다. 그리고 설정된 패스를 통해 LAPB 프로토콜을 이용하여 B 채널로 데이터의 전송이 이뤄짐을 확인하였다. 따라서, 본 논문에서는 PC로부터의 초음파 의료 영상 또는 음성 정보를 ISDN환경에서 보다 효율적으로 전송할 수 있는 ISDN망에서의 전송시스템이 구현됨으로써 향후 ISDN망에 접속하여 사용할 수 있는 가능성을 확인하였다.

  • PDF

키 분할을 이용한 Low-Cost RFID 시스템 상호 인증 방안에 관한 연구 (A Study on Low-Cost RFID System Mutual Authentication Scheme using Key Division)

  • 강수영;이임영
    • 정보처리학회논문지C
    • /
    • 제14C권5호
    • /
    • pp.431-438
    • /
    • 2007
  • RFID 시스템은 바코드를 대체하기 위한 무선 주파수 식별 기술로 유비쿼터스 환경을 구축하는 핵심 기술이다. RFID 시스템은 인식 속도 및 저장 공간 등 많은 편리성으로 사용이 급증하였지만 저가의 태그가 리더의 쿼리에 의하여 쉽게 동작하기 때문에 태그의 정보 노출에 따른 사용자 프라이버시 침해 문제가 발생하고 있다. 보안을 적용하기 위하여 많은 방식들이 연구되고 있지만 저가의 태그는 $5K{\sim}10K$ 게이트 정도의 연산 능력을 가지고 있으며 그 중 $250{\sim}3K$ 게이트 정도만을 보안에 할당할 수 있기 때문에 보안 적용이 어려운 실정이다. 따라서 본 방식은 64비트의 키를 분할하여 사용하며 연산을 최대한 줄여 Low-Cost RFID 시스템에 적용할 수 있는 상호 인증 방안에 대하여 제안한다. 기존 방식들은 96비트의 키를 4개로 분할하여 사용하였으나 본 방식은 경량화를 위하여 키 크기를 32비트 줄이고 7번의 통신 횟수를 5번으로 감소시켰다. 또한 두 개의 난수를 생성하는 기존 방식에 비하여 난수 한 개로 보안을 제공하기 때문에 더욱 효율적이라고 할 수 있다. 하지만 XOR 연산만으로 제공되지 못했던 무결성을 위하여 해쉬 함수를 사용하여 제안 방식의 확장을 추가하였다. 확장된 방식은 XOR 연산만을 사용하는 방식들보다 효율성은 제공되지 못하지만 인식 거리가 먼 RFID 시스템에서도 사용할 수 있도록 안전하게 제안된 방식이다.

디지털 보청기 벤트 반향제거를 위한 부밴드 성긴 적응필터 (Subband Sparse Adaptive Filter for Echo Cancellation in Digital Hearing Aid Vent)

  • 배현덕
    • 한국정보전자통신기술학회논문지
    • /
    • 제11권5호
    • /
    • pp.538-542
    • /
    • 2018
  • 디지털보청기 벤트에서 발생되는 반향은 사용자의 불편을 초래한다. 벤트에서 귀환되는 반향을 제거하기 위해서는 귀환경로인 벤트의 임펄스응답의 정확한 추정이 요구된다. 벤트의 임펄스응답은 시간에 따라 변하는 특성과 함께 성긴 특성을 가진다. 이러한 특성의 벤트 임펄스응답 추정에 유용한 적응 알고리즘으로는 IPNLMS가 유용한 것으로 알려져 있다. 본 논문에서는 벤트의 성긴 임펄스응답을 추정하여 벤트에 의한 반향의 제거를 위해 IPNLMS를 부밴드 보청기 구조에 적용하는 부밴드 성긴 적응필터를 제안한다. 제안 기법에서 신호의 부밴드 분해는 각 대역 신호의 사전백색화가 가능하므로 적응필터의 수렴속도의 개선이 가능하다. 그리고 적응필터의 다위상 분해는 각 다위상 성분 필터에서 성긴도를 증가시키며, 추가 계산 없이 반향제거 성능개선이 가능하다. 제안 적응필터의 계수갱신 식 유도를 위해 가중 NLMS에 근거한 비용함수를 정의하고 이를 이용 각부밴드에서 적응필터의 계수 갱신 식을 유도한다. 제안한 적응필터의 성능검증을 위해 백색신호를 입력으로 하여 수렴속도와 정상상태오차를, 실제 음성신호를 입력으로 하여 반향제거 결과를 기존 알고리즘과 비교 평가한다.

PID 제어기를 이용한 전기인두기의 온도 제어 시스템 개발 (Development of Digital Solder Station Based on PID Controller)

  • 오갑석
    • 한국산학기술학회논문지
    • /
    • 제11권3호
    • /
    • pp.866-872
    • /
    • 2010
  • 본 논문에서는 전기인두기(soldering iron)의 히터에 공급되는 전압을 제어하여 안정적인 전원을 공급하는 PID 제어기를 이용한 전기인두기의 온도 제어 시스템을 개발하였다. 제안 시스템은 사용자가 설정한 온도에 빠르게 수렴하고, 외부 요인에 의한 열 손실을 빠르게 회복하도록 PID 제어기를 설계하였다. Ziegler- Nichols의 튜닝방법에 의해 설계된 PID 제어기는 히터에 인가되는 AC 24V 전원의 위상을 제어하기 위해 설정온도와 인두기의 현재 온도를 이용하여 트라이악의 구동 타이밍을 결정한다. 또한 그래픽 LCD를 내장하여 현재 인두의 온도 및 설정온도, 작업 진행 시간 등을 표시하는 기능을 부여하였으며, 작업을 하지 않는 휴지시간에는 적정온도로 낮추어 소비전력 감소와 인두팁의 수명연장을 고려하였다. 제안 방법의 성능을 확인하기 위하여 $25^{\circ}C$의 실내에서 두 가지 실험을 실시하였다. 먼저 $200^{\circ}C$, $300^{\circ}C$, $400^{\circ}C$, $480^{\circ}C$에 도달하는 시간 실험에서는 각각 12초, 12초, 16초, 18초씩 소요되어 기존의 방법보다 설정온도에 도달하는 시간이 단축됨을 확인하였다. 다음으로 $300^{\circ}C$, $400^{\circ}C$, $480^{\circ}C$의 정상상태에서 부하 실험에서는 각각 $3.8^{\circ}C$, $4.1^{\circ}C$, $4.5^{\circ}C$의 온도가 감소되어 기존의 방법보다 온도 편차가 적음을 확인 하였다.

관절 가동범위 향상을 위한 원격 모션 인식 재활 시스템 (A Home-Based Remote Rehabilitation System with Motion Recognition for Joint Range of Motion Improvement)

  • 김경아;정완영
    • 융합신호처리학회논문지
    • /
    • 제20권3호
    • /
    • pp.151-158
    • /
    • 2019
  • 재해로 인한 부상 및 만성 질환 등의 다양한 요인으로 신체적 장애를 가진 환자, 혹은 신체의 노화로 인하여 몸의 움직임의 범위가 제한된 노인과 같은 경우, 치료의 일종으로 병원에서의 재활 프로그램의 참여를 권장 받는 경우가 있다. 그러나 이들은 신체의 거동이 불편하므로 보호자의 동행 없이 재활 프로그램의 참여를 위한 이동이 쉽지 않다. 또한, 병원에서는 각각의 환자 및 노인들에게 재활 운동을 지도해주어야 하는 불편함이 존재한다. 이러한 이유로, 이 논문에서는 모션 인식을 통하여 집에서도 타인의 도움 없이 재활 운동이 가능한 원격 재활 프로그램을 개발하였다. 해당 시스템은 사용자 집의 스테레오 카메라와 컴퓨터를 이용하여 구동할 수 있으며, 모션 인식 기능을 통하여 사용자의 실시간 운동 상태 확인이 가능하다. 사용자가 재활 운동에 참여하는 동안, 시스템은 사용자의 특정 부위의 관절가동범위(Joint ROM; Joint Range of Motion)를 저장하여 신체 기능의 향상도를 확인한다. 이 논문에서는 시스템의 검증을 위하여 총 4명의 실험군이 참여하였으며, 총 3종류의 운동을 각 9회씩 반복한 데이터를 이용하여 각 실험군의 시작 및 마지막 운동의 관절가동범위의 차이를 비교하였다.