• Title/Summary/Keyword: 검증 소프트웨어

Search Result 2,336, Processing Time 0.032 seconds

An Efficient Intel Assembler Tool Design (효율적인 인텔 어셈블러 도구 설계)

  • Jung, Seungil;Ryou, Jae-Cheol
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2020.07a
    • /
    • pp.119-122
    • /
    • 2020
  • 소스 코드가 없는 악성코드를 분석하거나 소프트웨어 취약점 분석을 위해 바이너리 분석이 요구된다. 바이너리 분석을 위한 도구 중 어셈블러는 사용자의 입력 없이 컴파일러 내부에서 수행되기 때문에 사용자 관점의 연구는 많지 않다. 그러나 바이너리 분석 과정 중 역어셈블과 중간언어(Intermediate Representation)의 정확성을 검증하기 위해 사용자가 어셈블리어를 입력하여 결과를 확인할 수 있는 어셈블러가 요구된다. 본 논문에서는 어셈블리어를 바이너리 코드로 변환하는 어셈블러 도구를 함수형 언어인 F#으로 구현하여 어셈블리 과정을 효율적으로 설계한 어셈블러 도구를 제안한다. F#의 강력한 패턴 매칭 기능을 사용하여 수백개의 명령어를 일괄적이고 직관적으로 처리하는 과정을 설계하고 구현하였다.

  • PDF

Method for Delegating Remote Attestation Verification and Establishing a Secure Channel (대리자를 통한 원격증명 검증 및 보안 연결 성립 방법)

  • Lee, Kyeong-Ryong;Cho, Yeong-Pil;You, Jun-seung;Paek, Yun-Heung
    • Annual Conference of KIPS
    • /
    • 2021.11a
    • /
    • pp.267-269
    • /
    • 2021
  • Trusted Execution Environment(TEE) is an execution environment provided by CPU hardware to gain guarantee that the execution context is as expected by the execution requester. Remote attestation of the execution context naturally arises from the concept of TEEs. Many implementations of TEEs use cryptographic remote attestation methods. Though the implementation of attestation may be simple, the implementation of verification may be very complex and heavy. By using a server delegating the verification process of attestation information, one may produce lightweight binaries that may verify peers and establish a secure channel with verified peers.

Implementation of a DCU-based vehicle network platform using target tracking algorism (목표물 추적 알고리즘을 적용한 DCU 기반 차량용 네트워크 플랫폼 구현)

  • Hong, Hyeong-Keun;Park, Jae-Bum;Do, Young-Soo;Jeon, Jae-Wook
    • Annual Conference of KIPS
    • /
    • 2022.11a
    • /
    • pp.178-180
    • /
    • 2022
  • 최근 차량 플랫폼의 발달로 인하여 차량 내 ECU 간의 정보교환이 증가하였다. 기존의 센트럴 게이트웨이 아키텍처 네트워크에서는 늘어난 정보교환으로 인한 과부하가 발생하였다. 따라서 ECU 들끼리 Domain 을 형성하도록 하여 DCU 를 활용한 Domain 기반 차량용 통신 아키텍처가 해법으로 제시되었다. 본 연구에서는 DCU 와 ECU 간의 네트워크 플랫폼을 소형 전동차를 이용하여 제작한다. 이 네트워크를 검증하기 위하여 목표물 추적 알고리즘을 통해 네트워크가 정상 작동하는지 확인한다.

The Implementation Method of A Environment Management for Sensor Network (환경관리 센서네트워크 구현 방안)

  • Hong, Sung-Hwa;Gil, Joon-Min
    • Annual Conference of KIPS
    • /
    • 2022.11a
    • /
    • pp.168-169
    • /
    • 2022
  • 다양한 종류의 센싱 데이터를 수집·분석하여 하천의 가뭄·홍수·오염 등의 감시·예측을 하기 위한 환경정보 분석·예측 기술, 환경 오염, 홍수 등 재난 상황 발생 시 실시간 대처를 위한 액츄에이터 제어/관리, 센서정보 웹 서비스 등의 환경정보 기반 지식 서비스를 제공하고, 다수의 이종 센서네트워크를 효율적 통합관리를 위한 지능형 환경관리 서비스 기술, 광역 환경관리 센서네트워크 요소 기술의 현장 검증에 필요한 테스트베드 구축을 위한 핵심기술 적용 실증시스템 구축을 위한 네트워크 구성 방안을 제시한다.

Construction of Merge Candidate List Based on Adaptive Reordering of Merge Candidates (ARMC) in ECM (ECM 의 적응적 병합후보 재배열(ARMC) 기반 효율적인 병합후보 구성)

  • Moon, Gihwa;Kim, Ju-Hyeon;Park, Dohyeon;Kim, Jae-Gon
    • Proceedings of the Korean Society of Broadcast Engineers Conference
    • /
    • 2022.06a
    • /
    • pp.1239-1240
    • /
    • 2022
  • JVET 은 VVC(Versatile Video Coding) 표준화 완료 이후 보다 높은 압축 성능을 갖는 차세대 비디오 코덱의 표준 기술을 탐색하고 있으며 ECM(Enhanced Compression Model) 참조 소프트웨어를 통해 제안된 알고리즘의 성능을 검증하고 있다. 현재 ECM 에서는 정해진 순서에 의해 병합(Merge) 후보를 구성하고 템플릿 매칭(template matching)을 통하여 후보들의 순서를 재배열하는 ARMC(Adaptive Reordering of Merge Candidate) 기법을 채택하고 있다. 본 논문은 ARMC 의 병합 후보의 선택 빈도 분석을 바탕으로 정규 병합(regular merge) 후보 수를 확장하여 구성하고, 실제 탐색에 사용되는 최종 후보의 수를 제한하는 효율적인 ARMC 후보 구성 기법을 제안한다. 실험결과 ECM 4.0 대비 Cb 와 Cr 에서 0.12%, 0.19% 비디오 부호화 성능을 확인하였다.

  • PDF

A Study on the Protection Mechanism of Electronic Wallet according to the Influence of Third Party Vulnerability (서드파티 취약점 영향에 따른 전자지갑에 보호 메커니즘에 관한 연구)

  • Hwang, Do-Yeong;Yoo, Dong-Young
    • Annual Conference of KIPS
    • /
    • 2022.11a
    • /
    • pp.246-248
    • /
    • 2022
  • 최근 블록체인 기술이 발달함에 따라 사이버 범죄자의 공격 대상이 되고 있다. 특히, 암호화폐가 등장하게 되면서 화폐를 관리하는 전자지갑의 보안이 중요해지고 있다. 전자지갑은 내부에 저장된 개인 키를 통해 네트워크에 트랜잭션을 요청하게 되고 사용자 인증을 위해 중앙 기관에 검증을 요청한다. 이때, 전자지갑은 서드파티 취약점에 영향을 받아 공격 대상이 될 수 있다. 따라서, 본 연구에서는 블록체인 환경에서 서드파티 의한 위협으로부터 전자지갑을 보호하는 메커니즘 연구를 진행했다.

Design of Messenger RISK Detection System for Smishing Prevention Using Open API (메신저피싱 예방을 위한 Open API 활용 메신저 위험 인자 감지 시스템 설계)

  • Do-Yun Kim;Kwang-Young Park
    • Annual Conference of KIPS
    • /
    • 2023.05a
    • /
    • pp.237-238
    • /
    • 2023
  • 코로나 19 로 대면이 아닌 비대면이 일상이 되며 공공기관과 기업들이 사용자에게 보내는 메시지의 양이 증가하였다. 이에 따라 공공기관을 사칭하는 메신저피싱이 증가하였다. 본 논문에서는 OpenAPI 데이터를 활용한 메신저 위험 url 감지 시스템의 설계를 제시한다. 메신저피싱으로 인한 금전 피해 및 개인정보 탈취를 예방하기 위해 메시지의 포함된 피싱 url 과 기관, 기업의 사전 안전 인증을 통한 안전 url 을 구분한다. 이를 통해 사용자에게 안전하고 쾌적한 인터넷을 제공한다. 향후, 제안하는 시스템의 현실적인 검증과 성능 평가가 필요하다.

A Study on Security Vulnerability Check Tool for Strengthening Information Protection of SMEs (중소기업 정보보호 강화를 위한 보안 취약점 점검 도구에 관한 연구)

  • Youn-Jung Jang;Heonchang Yu
    • Annual Conference of KIPS
    • /
    • 2023.05a
    • /
    • pp.180-182
    • /
    • 2023
  • 많은 기업에서 시스템 보안 침해사고가 증가함에 따라 국내에서는 보안성 강화를 위해 정보보호 및 개인정보보호 관리체계(ISMS-P) 인증 의무대상을 확대하고 있다. 이에 중소기업에서도 ISMS-P 인증을 받기 위한 준비가 필요해졌다. 그러나 ISMS-P 인증을 위한 시스템을 구축하기 위해 많은 비용과 인력이 필요하고 이를 중소기업에서 구축하기엔 현실적으로 어려운 부분이 있다. SCAP는 정보시스템의 취약점을 보안기준에 맞춰 자동 관리하는 프로토콜이다. 본 논문에서는 ISMS-P 인증 항목 중 시스템 자동관리가 가능한 부분을 도출하여 상용 소프트웨어와 동작 방식을 비교함으로써, 중소기업에 SCAP를 적용하여 시스템을 구축하는 것이 정보보호 강화에 도움이 될 수 있음을 검증하고자 한다.

Proposal for building an open source-based data platform for entry-level data engineers (초급 데이터 엔지니어를 위한 오픈 소스 기반 데이터 플랫폼 구축 제안)

  • Doo-il Kwak;Kwang-Young Park
    • Annual Conference of KIPS
    • /
    • 2023.05a
    • /
    • pp.592-594
    • /
    • 2023
  • 빅데이터 및 머신러닝 플랫폼을 구축하기 위해선 많은 하드웨어와 소프트웨어, 데이터 엔지니어가 필수인데, 초급 엔지니어들은 경험 부족으로 인해 기업의 수요를 충족시키지 못하고 있다. 본 논문에서는 초급 데이터 엔지니어가 쉽게 접근 가능한 오픈소스를 활용한 빅데이터 플랫폼과 머신러닝 플랫폼을 통합한 7개층으로 이루어진 '데이터 플랫폼'을 제안한다. 향후 제안하는 플랫폼의 현실적인 검증을 위해 계층간 연계가 얼마나 용이한지에 대해 후속연구가 필요하다.

Development of Human Factor Risk Model for Use in Disaster System A Study on Safety Analysis (재난시스템에서 사용하기 위한 인적요인 위험 모델의 개발)

  • Park, Jong hun
    • Proceedings of the Korean Society of Disaster Information Conference
    • /
    • 2022.10a
    • /
    • pp.227-228
    • /
    • 2022
  • 전통적인 HRA(Human Reliability Analysis)방법은 특정 애플리케이션 또는 산업을 염두에 두고 있으며. 또한 이러한 방법은 종종 복잡하며, 시간이 많이 걸리고 적용하는 데 비용이 많이 들며 직접 비교하기에는 적합하지 않다. 제안된 HFHM(Human Factors Hazard Model: 인적 요인 위험 모델)은 기검증되고 시간 테스트를 거친 FTA(Fault Tree Analysis:결함 트리 분석)및 ETA(Event Tree Analysis:이벤트 트리 분석)의 확률 분석 도구 및 새로 개발된 HEP(Human Error Probability:인적 오류 확률)예측 도구와 통합되고, 인간과 관련된 PSF(Performance Shaping Factors:성능 형성 요인)를 중심으로 새로운 접근 방식으로 개발되었다. 인간-시스템은 상호작용으로 인한 재난사고 가능성을 모델링하는 위험분석 접근법 HFHM은 다음과 같은 상용 소프트웨어 도구 내에서 예시되고 자동화된다. HFHM에서 생성된 데이터는 SE 분석가 및 설계에 대한 표준화된 가이드로 사용될 수 있다. 본 연구에서는 인적 위험을 예측하는 이 새로운 접근 방식을 통해, 전체 시스템에 대한 포괄적인 재난안전 분석을 가능하게 한다.

  • PDF