• 제목/요약/키워드: Web system

검색결과 7,854건 처리시간 0.035초

Injection Flaws를 중심으로 한 웹 애플리케이션 취약점 진단시스템 개발 (A Study of Development of Diagnostic System for Web Application Vulnerabilities focused on Injection Flaws)

  • 김점구;노시춘;이도현
    • 융합보안논문지
    • /
    • 제12권3호
    • /
    • pp.99-106
    • /
    • 2012
  • 오늘날 대표적 웹 해킹 공격기법은 크로스사이트스크립팅(XSS)과 인젝션 취약점 공격, 악성 파일 실행, 불안전한 직접 객체 참조 등 이다. 웹해킹 보안시스템인 접근통제 솔루션은 웹 서비스로 접근하는 패킷을 통제하지 않고 내부로 유입시킨다. 때문에 만약 통과하는 패킷이 악의적으로 조작 되었을 경우에도 이 패킷이 정상 패킷으로 간주된다. 이때 방어시스템은 적절한 통제를 하지 못하게 된다. 따라서 성공적인 웹 서비스를 보증하기 위하여 웹 애플리케이션 취약점 진단시스템 개발이 실질적이며 절실히 요구되는 대안이다. 웹 애플리케이션 취약점 진단시스템 개발은 개발절차 정립, 웹 시스템 취약점 진단범위 설정, 웹 어플리케이션 분석, 보안 취약점 점검항목 선정의 단계가 진행 되어야 한다. 그리고 진단시스템에서 필요한 환경으로서 웹 시스템 사용도구, 프로그램언어, 인터페이스, 변수가 설정되어야 한다.

.NET하에서의 웹인터폰 응용에 대한 연구 (A Study on the Application of WebInterphone Under the .NET Environment)

  • 이정훈;강성천;이윤호;노용덕
    • 정보처리학회논문지D
    • /
    • 제14D권2호
    • /
    • pp.235-240
    • /
    • 2007
  • 웹인터폰(WebInterphone)은 Web과 Interphone의 임시 합성어이며, 웹인터폰 시스템은 호출자와 피호출자가 같은 장소에 있어야만 하는 인터폰의 단점을 보완하고 확장성을 높인 .NET 환경하에서 개발한 새로운 HW/SW 통합 솔루션이다. 웹인터폰 시스템은 웹인터폰과 가정의 PC를 인터넷과 연결하여 집주인의 위치에 상관없이 메신저를 통해 집주인과 방문객과의 실시간 커뮤니케이션을 가능하게 한다. 여기서는 웹인터폰 시스템의 구성과 작동 프로세스를 보인다.

웹서비스-해킹패턴 인지시스템에 관한 연구 (A Study on the Web Service-Hacking Pattern Recognition System)

  • 임채균;안다선;김규호;이기영
    • 한국인터넷방송통신학회논문지
    • /
    • 제9권4호
    • /
    • pp.109-114
    • /
    • 2009
  • 최근 Web 2.0이 이슈가 되면서 웹 기반으로 제공할 수 있는 서비스에 대한 기술이 빠르게 발전하고 있다. 또한, 웹상의 다양한 플랫폼과 SDK(Software Development Kit)도 여러 분야에서 제공되고 있어서 웹 서비스의 사용자가 급격히 증가하는 추세를 보이고 있다. 그러나 보안 시스템의 발전은 그 속도를 따라가지 못하고 있으며, 이러한 약점을 노려서 웹 서비스에서 제공되는 수많은 정보를 불법적인 방법으로 취득하려는 시도가 다량 발생하고 있는 실정이다. 따라서, 본 논문에서는 웹 서비스에 대한 다양한 불법적인 접근을 확인하기 위하여 접근정보를 분석하였다. 또한, 분석한 결과와 기존의 해킹방법으로부터 분류한 해킹패턴과의 매칭을 통해 해킹을 인지함으로써 위험 사실을 경고하는 시스템을 설계하고 구현하였다.

  • PDF

시맨틱 웹 애플리케이션의 시스템 프레임워크 및 도전 과제에 관한 연구 (A System Framework and Research Challenges for the Semantic Web Applications)

  • 유동희
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권12호
    • /
    • pp.255-266
    • /
    • 2009
  • 웹의 등장 이후 급속도로 증가하는 정보를 효율적으로 처리하기 위하여 시맨틱 웹이 등장하였다. 시맨틱 웹은 기계가 사람을 대신하여 정보의 의미를 이해하고 사용자가 원하는 정보를 자동으로 처리하는 웹을 의미한다. 본 연구에서는 시맨틱 웹 기술을 기반으로 구현된 애플리케이션들을 조사하여 차세대 웹으로 주목 받고 있는 시맨틱 웹의 이해를 돕는 것을 목적으로 한다. 이를 위해, 시맨틱 웹 애플리케이션의 전반적인 분석에 사용되는 시스템 프레임워크를 제안하였다. 제시된 프레임워크를 이용하여 최신의 시맨틱 웹 애플리케이션들을 분석하였고 분석 결과를 바탕으로 향후 보다 실제적인 시맨틱 웹 구현을 위한 도전 과제들을 언급하였다.

웹 기반 그룹 협동 시스템에서 동기화된 협동을 지원하기 위한 능동형 웹 서버 설계 (A Design of the Active Web Server Supporting Synchronous Collaboration in the Web-Based Group Collaboration Systems)

  • 허순영;배경일
    • 한국데이타베이스학회:학술대회논문집
    • /
    • 한국데이타베이스학회 1999년도 춘계공동학술대회: 지식경영과 지식공학
    • /
    • pp.95-102
    • /
    • 1999
  • The web-based group collaborative systems are emerging as enterprise-wide information systems. Since data in group collaborative systems are apt to be shared among multiple concurrent users and modified simutaneously by them, the web-based group collaborative systems must support synchronous collaboration in order to provide users with synchronized and consistent views of shared data. This Paper proposes an active web server which can facilitate synchronous collaboration in web-based group collaborative systems. To accomplish such a goal, the active web server manages dependency relationships between shared data and web browsers referencing them and actively propagates changing details of the shared data to all web browsers referencing them. And, this paper examines usefullness and effectiveness of the active web server to apply it to the ball-bearing design example of concurrent engineering design systems. The prototype system of the active web server is developed on a commercial Object-oriented Database Management System (ODBMS) called OBJECTSTORE using the C++ programming language.

  • PDF

내장형 시스템에서 DAML-S서비스 지원을 위한 효율적인 DAML+OIL문서 관리 시스템 (Development of the Efficient DAML+OIL Document Management System to support the DAML-S Services in the Embedded Systems)

  • 김학수;정문영;차현석;손진현
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제11권1호
    • /
    • pp.36-49
    • /
    • 2005
  • 최근에 시멘틱 웹에 대한 관심과 기대가 증가함에 따라 시멘틱 웹 기반의 웹서비스인 시멘틱 웹서비스에 대한 연구가 활발히 진행되고 있다. 기존의 웹서비스는 XML 기반의 웹서비스 기술 언어인 WSDL을 사용하지만 시멘틱 웹서비스에서는 DAML-S와 같은 온톨로지 언어기반의 웹서비스 기술 언어를 사용한다. 시멘틱 웹서비스에 대한 연구는 웹서비스 검색, 웹서비스 구동, 웹서비스 구성, 웹서비스 실행 모니터링 등의 관점에서 수행되고 있다 특히, 시멘틱 웹서비스 검색은 시멘틱 웹서비스의 궁극적인 목적을 달성하기 위한 가장 기반이 되는 분야로 기존의 정보 검색과는 다른 특징들을 가지고 있다. 즉, 시멘틱 웹 기술 언어에 적합한 저장 시스템과 검색 방법이 요구된다. 이에 부합하여 관련된 시스템이 많이 개발되고 있으나 지능로봇 응용과 같은 제한된 메모리 공간 및 디스크 공간을 가지는 임베디드 환경에서 기존의 시스템을 적용하기에는 부적합하다. 이와 관련하여, 이 논문에서는 임베디드 시스템 환경에서 시멘틱 웹서비스 검색에 이용될 수 있도록 하기 위해서 DAML-S 서비스 지원을 위한 효율적인 DAML+OIL 문서 관리 시스템을 개발하였다. 또한, 우리는 이 논문에서 소개한 시스템의 특성을 다른 시스템과 비교하여 기술한다.

Developing a Web-Based Knowledge Product Outsourcing System at a University

  • Onte, Mark B.;Marcial, Dave E.
    • Journal of Information Processing Systems
    • /
    • 제9권4호
    • /
    • pp.548-566
    • /
    • 2013
  • The availability of technology and the abundance of experts in universities create an ample opportunity to provide a venue that allows a knowledge seeker to easily connect with and request advice from university experts. On the other hand, outsourcing provides opportunities and remains one of the emerging trends in organizations, and can very clearly observed in the Philippines. This paper describes the development of a reliable web-based approach to Knowledge Product Outsourcing (KPO) services in the Silliman Online University Learning system. The system is called an "e-Knowledge Box."It integrates Web 2.0 technologies and mechanisms, such as instant messaging, private messaging, document forwarding, video conferencing, online payments, net meetings, and social collaboration together into one system. Among the tools used are WAMP Server 2.0, PHP, BlabIM, Wordpress 3.0, Video Whisper, Red5, Adobe Dreamweaver CS4, and Virtual Box. The proposed system is integrated with the search engine in URLs, Web feeds, email links, social bookmarking, search engine sitemaps, and Web Analytics Direct Visitor Reports. The site demonstrates great web usability and has an excellent rating in functionality, language and content, online help and user guides, system and user feedback, consistency, and architectural and visual clarity. Likewise, the site was was rated as being very good for the following items: navigation navigation, user control, and error prevention and correction.

웹(Web) 및 OLAP 기반의 건설 생산성 분석 시스템 개발방안 연구 (A Sutdy on the development method of Construction Productivity analysis system based on Web & OLAP)

  • 이정대;김상범;김예상;김영석
    • 한국건설관리학회:학술대회논문집
    • /
    • 한국건설관리학회 2007년도 정기학술발표대회 논문집
    • /
    • pp.306-311
    • /
    • 2007
  • 건설 생산성은 생산조직의 견실성과 생산 활동의 효율성을 평가하는 지표로서, 생산성의 측정과 분석을 적절하게 하는 것이 매우 중요한 요소이다. 본 연구에서는 이러한 건설 산업의 생산성을 분석할 수 있는 웹(Web)과 OLAP 구조에 기반한 시스템을 개발하기 위한 기본 연구를 진행하는 것을 목적으로 하고 있다. 따라서 생산성 영향요인을 선정하고, 웹(Web)과 OLAP 기반의 시스템 설계를 위하여 시스템의 모듈간의 정보 흐름에 대한 IDEF0 모델링과 각 조직별 주체간의 업무 흐름을 정의 하였다. 또한, 시스템 내부의 정보 흐름을 보여 줄 수 있는 ERD 모델링을 구축하여 생산성분석 시스템 구축을 위한 설계를 진행하였다. 이러한 시스템 설계를 기반으로 생산성 분석 시스템 개발을 위한 방안을 제시함으로써 시공 현장에서 현장관리자가 의사결정을 지원할 수 있는 체계를 구축할 수 있을 것으로 기대된다.

  • PDF

웹기반 화상 감시 시스템의 구현 (An Implementation of Image Security System Based oil Web)

  • 조평기;박영석
    • 융합신호처리학회 학술대회논문집
    • /
    • 한국신호처리시스템학회 2000년도 하계종합학술대회논문집
    • /
    • pp.49-52
    • /
    • 2000
  • In this paper we have developed an image security system based on Internet Web in order to overcome the problem of existing systems that use the dedicated network. The developed system resolves the safety problem of the centralized control model by adapting the distributed control model based on Web, and has the functions of remote control and automatic monitoring for grouped multiple sites on Web browser. And the system can operate various computers or operating system because it's operating software was designed by the concepts of Java Virtual Machine and Virtual Instrument. Also, our system has not need of additional cost for network construction by using Internet and can greatly improve the managemental efficiency of system because the maintenance and publishing of software updates can be performed through Web Server.

  • PDF

원격 훈련용 발전 시뮬레이터 개발 (Development of Web-based Power Plant Simulator System)

  • 변승현;강해수;우주희;이지훈;김덕호
    • KEPCO Journal on Electric Power and Energy
    • /
    • 제7권2호
    • /
    • pp.277-283
    • /
    • 2021
  • Power plant simulators have been used for operator training, control verification and engineering verification. In general, simulators can be used in the place where they are installed by only single user group at a time. Considering high cost of simulator development, a lot of available scenarios, the diversity of user level and accessibility based on users' work location, development of simulator system that can be used by multiple user groups regardless of location is required in order to enhance utilization of simulators. In this paper, the simulator system that can be used by multiple user group simultaneously without location limitation is proposed. The simulator system is composed of simulator servers, database servers, HMI servers, a web server, web clients. Simulator server consists of control model, process model that are developed for Circulating Fluidized Bed power plant located overseas. A web server manages user accounts, operation procedures, multiple server access between web client group and simulator server group. In other words, a web server makes a user group select a simulator server at a time. The developed simulator system is integrated after implementing process model, control model, HMI, and web server. Web client systems are installed on local site where power plant is located, while simulator servers, HMI servers, database servers, and a web server are located in KEPCO RI. The developed simulator system is verified by steady-state test, malfunction test and so on via remote access.