• 제목/요약/키워드: 규정기반설계

검색결과 193건 처리시간 0.028초

SIEM과 OWASP-ZAP및ANGRY-IP취약점분석모듈과 연동구현 (SIEM OWASP-ZAP and ANGRY-IP Vulnerability Analysis Module and Interlocking)

  • 윤종문
    • 융합보안논문지
    • /
    • 제19권2호
    • /
    • pp.83-89
    • /
    • 2019
  • 정보보안 컴플라이언스 및 보안규정에 의거 분기 및 정기적 형태의 네트웍 시스템 대상 취약점 점검은 사이버침해공격대응을 위해 상시 실시간 개념으로 발전시킬 필요성이 대두 된다. 이를 위해 상시 운용 관리 체계인 ESM/SIEM을 기반으로 공개된 취약점분석 점검TOOL과의 연동구현 으로 개념 검증 시 새로운 해킹공격대응 방안이 될 것으로 판단된다. 취약점점검모듈은 표준화된 이벤트 속성 관리와 운용의 편이성 취약점데이터의 글로벌 공유측면에서 공개SW Module인 owasp zap/Angry ip등을 SIEM 체계에 해당취약점모듈과의 연동 설계 구현방식으로 연구 검토 결과 web 및 network 대상 해당 취약점 모듈에 의해 점검이벤트가 SIEM 콘솔로 전송 모니터 되는 것으로 입증 되었다. 현재 사이버 관제실에서 운용중인 ESM 및 SIEM 시스템을 기반으로 해당 개념을 최적화 적용 운용할시 상용 취약점 툴 구매 비용문제와 패턴 및 버전관리에 대한 한계성 등을 고려할시 본연구가 효율적 측면으로 검토됨과 동시에 현 정보보안 컨설턴트에 의한 취약점분석결과 와 본 연구 사안으로 결과 등에 대해 상호 비교 분석 운용할시 사이버 침해공격에 대한 발전적인 개념으로 판단되므로 이에 대한 관련 사안에 대해 논고하고자 한다.

피드백 구조를 갖는 Self-Timed Ring 기반의 경량 TRNG (A Self-Timed Ring based Lightweight TRNG with Feedback Structure)

  • 최준영;신경욱
    • 한국정보통신학회논문지
    • /
    • 제24권2호
    • /
    • pp.268-275
    • /
    • 2020
  • 정보보안 응용에 적합한 self-timed 링 (ring) 기반 TRNG (true random number generator)의 경량 하드웨어 설계에 관해 기술한다. TRNG의 하드웨어 복잡도를 줄이기 위해 피드백 구조의 엔트로피 추출기를 제안하였으며, 이를 통해 링 스테이지 수를 최소화 하였다. 본 논문의 FSTR-TRNG는 동작 주파수와 엔트로피 추출 회로를 고려하여 링 스테이지 수가 11의 배수가 되도록 결정되었으며, 링 발진기가 등간격 모드로 진동할 수 있도록 토큰 (token)과 버블(bubble) 개수의 비를 결정하였다. FSTR-TRNG는 FPGA 디바이스에 구현하여 난수 생성 동작을 검증하였다. Spartan-6 FPGA 디바이스에 구현된 FSTR-TRNG로부터 2,000만 비트의 데이터를 추출하여 NIST SP 800-22에 규정된 통계학적 무작위성 테스트를 수행한 결과, 15개의 테스트가 모두 기준을 만족하는 것으로 확인되었다. Spartan-6 FPGA 디바이스로 합성한 FSTR-TRNG는 46 슬라이스로 구현이 되었으며, 180 nm CMOS 표준셀로 합성하는 경우에는 약 2,500 등가 게이트로 구현되었다.

안드로이드 앱 GUI 테스트 자동화 툴 개발 방법에 관한 연구 (A Study on the Development Method of Android App GUI Test Automation Tool)

  • 박세준;김규정
    • 한국콘텐츠학회논문지
    • /
    • 제21권8호
    • /
    • pp.403-412
    • /
    • 2021
  • 모바일 앱의 수가 기하급수적으로 늘어남에 따라 앱 개발과정에서 이루어지는 테스트의 자동화가 중요해지고 있다. 앱을 출시하기까지 다양한 유형의 테스트를 통해 반복적인 검증이 이루어지는데, 다양한 유형의 테스트 중 GUI 테스트를 중심으로 본 연구는 진행되었다. 안드로이드의 GUI 테스트 자동화 툴을 개발하기 위해서 안드로이드 앱 테스트의 UI Control 16가지와 Material Design Guideline에 대해서 기초 자료를 수집하였다. 그 후 기존 GUI 테스트 자동화 툴에 대해서 스크린 캡처 테스트 기반 2가지 툴과 소스코드 분석 테스트기반 4가지 툴 분석을 하였다. 분석을 통해 기존의 GUI 테스트 자동화 툴들은 시각적 설계, 인터페이스 사용 용이성, 컴포넌트 배치에 대해서는 고려하지 않고 있다는 점을 파악하였다. 이러한 기존 툴의 미비점을 보완하고자 새로운 GUI 테스트 자동화 툴 개발 방법으로 컴포넌트 선정이나 관리 분석 그리고 컴포넌트별 소스코드 예시로 탐색 메뉴나 버튼, 아이템 그룹화나 리스트에 관한 방법을 제시하였다. 본 연구는 GUI 테스트의 새로운 개발 방향을 제시함으로써 개발사의 안정적인 앱 배포에 기여할 수 있다는 점에서 의의가 있다.

S-100 기반의 항로정보 데이터 모델 설계에 관한 연구 (A Study on the Design of Data Model for Route Information based on S-100)

  • 박병문;김재명;최윤수;오세웅;정민
    • 한국지리정보학회지
    • /
    • 제22권2호
    • /
    • pp.50-64
    • /
    • 2019
  • 우리나라는 "해사안전법"에 따라 교통안전특정해역 5개소, 통항분리방식 3개소, 지방해양수산청 고시 26개 등 총 34개의 항로가 지정되어 있으며, SOLAS 협약에서는 항로의 안전을 위해 항로정보가 효과적으로 사용될 수 있도록 규정하고 있다. 항로정보는 항로의 위치, 항로별 항법, 운항제한, 정박지 등 복잡하게 구성되어 있어서, 해도와 항로지를 이용하여 정보를 제공하는 현재의 방법은 항로 이용자가 정보를 신속하게 파악하기 어렵다. 본 연구는 항로정보를 보다 효과적으로 제공할 수 있는 방법을 찾기 위해 국제수로기구가 개발한 S-100 기반의 항로정보 데이터 모델 설계에 관한 연구를 수행하였다. 이를 위해 항로정보에 대한 요구 분석, 항목 선정, 인코딩 테스트 단계의 연구를 수행하였으며, 연구 내용에 대한 전문 사용자 검토를 거쳤다. 전문 사용자 검토에서는 항로정보 데이터 모델 설계에 대한 연구가 항로정보 통합 서비스 등에 좋은 기초자료가 될 것이라는 평가를 얻었으며, 향후 항로정보 데이터 모델 개발에 대한 후속 연구가 진행된다면 항로정보 통합 서비스가 가능할 것이라고 판단된다.

수치해석 모델링을 이용한 유조선 선미부 구조에 발생한 좌굴 발생 원인 검토 (Examination of Root Causes of Buckling in the Stern Structure of an Oil Tanker using Numerical Modeling)

  • 이명수;박주신
    • 해양환경안전학회지
    • /
    • 제28권7호
    • /
    • pp.1259-1266
    • /
    • 2022
  • 최근, 구조설계 기준 및 평가방법의 전문화로 인하여, 선급 규칙의 통합화가 이뤄졌었다. 그 좋은 일례가 국제공통규칙(CSR, Common Structural Rule)이다. 그러나, 종강도 하중이 크게 작용하는 화물창 구역에만 국한하여 세부규정이 제시되어 있고, 선수와 선미부 구조에는 별다른 평가 지침이 없다. 언급한 구역의 구조설계는 조선사의 설계 경험에 의존하여 진행하고 있으며, 선급에서도 명확한 기준이 없으므로 구조 손상 문제가 발생하더라도 근본적인 원인을 파악하기가 힘들다. 본 연구에서는 선미부에 주로 발생하고 있는 좌굴 손상의 대표적인 사례에 대한 근본적인 원인을 파악하기 위한 엔지니어링 기반의 해법을 제시하였다. 유한요소해석 모델링 기반 구조 강도 검증을 위하여, 하중 조건, 경계조건, 모델링 방법 그리고 평가 기준에 대한 합리적인 해법을 제시하였다. 선미부에 작용하는 휨 모멘트에 의하여 높이 방향으로 압축하중에 의해서 좌굴이 발생할 가능성이 있으며, 좌굴 강성 증가를 위하여 판 두께 증가 혹은 수직 보강재의 추가가 필요하다. 앞으로도 이 결과는 유사 운반선의 선미부 구조 강도 검토 시 도움을 줄 것으로 기대된다.

HL7 표준임상문서구조를 사용한 전자퇴원요약의 생성, 저장, 관리 시스템 (Generation, Storing and Management System for Electronic Discharge Summaries Using HL7 Clinical Document Architecture)

  • 김화선;김일곤;조훈
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제33권2호
    • /
    • pp.239-249
    • /
    • 2006
  • 병원정보시스템(Hospital Information System)은 다른 병원정보시스템과 서로 독립적으로 운영되므로 상호운영성(Interoperability)이 배제되어 왔다. 이 연구는 HL7 표준임상문서구조(Health Level 7, Clinical Document Architecture)와 XML 스키마의 분석과 설계를 통하여 새로운 패러다임의 병원정보시스템을 제안한다. 퇴원요약지로부터 필수 항목을 규정하여 템플릿을 정의한 후 임상문서구조를 설계하여 자동적으로 임상문서를 생성되도록 하였다. XML 스키마는 HL7에서 정의한 참조정보모델(Reference Information Model)을 기반으로 분석하였고, 전송 프로토콜은 HL7 V2.4를 사용하였다. 본 연구가 가지는 의의는 첫째, 국제 표준인 HL7 표준임상문서구조를 사용하기 위한 확장과 정제과정의 연구를 했으며, 둘째, 표준임상문서구조를 사용할 수 있는 웹 기반의 차세대 병원정보시스템의 구조를 제안하였다. 결론적으로, 한국의 퇴원요약 표준임상문서구조에 대한 본 연구로 말미암아 평생전자의무기록(Electronic Health Record)과 임상데이타저장소(Clinical Data Repository)를 포함하여 다양한 보건의료기관 간 의료정보 공유의 기반이 될 것이다.

3D Cadastre Data Model in Korea ; based on case studies in Seoul

  • Park, So-Young;Lee, Ji-Yeong;Li, Hyo-Sang
    • Spatial Information Research
    • /
    • 제17권4호
    • /
    • pp.469-481
    • /
    • 2009
  • 늘어나는 인구로 인한 토지의 효율적 이용요구 증가, 빠르게 성장하는 건축, 토목기술의 발달로 인간의 생활 공간은 지표에서 지상, 지하로 확대되었다. 기존의 2차원 지적 시스템으로는 이러한 추세를 효과적으로 반영하지 못함을 인식하여, 3차원 지적에 대한 관심이 증가하고 있다. 이 연구에서는 소유권의 법적 안전 보장이라는 지적의 주요한 목적을 위해 한국의 현황에 적합한 3차원 지적 데이터 모델을 제시한다. 제시하는 3차원지적 데이터 모델은 3차원 지적 객체 모델과 3차원 지적 기하학적 모델로 구성되며, 데이터 구축 시 고려될 데이터 구조를 제시하였다. 3차원 지적 객체 모델은 분석된 3차원 권리와 사례 연구로부터 도출된 객체들을 기반으로 설계하였다. 3차원 지적 기하학적 모델은 국제 표준인 ISO19107 공간 스키마를 기반으로 한국의 3차원 지적에 맞게 수정되었다. 3차원 지적 데이터 구조는 점, 선, 면, 입체 요소를 기본 요소로 한다. 본 연구는 서울시의 "유비쿼터스 입체지적 기반조성" 사업의 일부분으로 수행되었으며 전체 연구의 최종 목표는 1) 토지정보의 효율적인 제공 및 관리, 2) 지상 및 지하 공간시설물에 대한 권리 설정 및 범위 표시, 3) 유비쿼터스 기반의 지적정보 서비스, 4) 도시 개발 사업 등에 대한 유비쿼터스 지적 기반의 구축, 5) 토지공간의 권리관계 규정과 이에 따른 등록 및 관리 방안 마련이다.

  • PDF

기업의 증거기반 설명책임을 위한 기록관리 방안 '지속가능성보고서'를 중심으로 (A Study on the Records Management for Evidence-Based Accountability of Corporations : Focusing on Sustainability Reports)

  • 정미리;임진희
    • 기록학연구
    • /
    • 제48호
    • /
    • pp.45-92
    • /
    • 2016
  • 기업은 자신들의 경제 환경 사회적 영향 및 성과에 대해 설명책임의 수단으로 '지속가능성보고서'를 발간하고 있다. 법적 규제인 재무 공시와는 달리 '지속가능성' 보고는 비재무적 요소에 대한 기업들의 성과를 보고하는 것이기에 이에 대한 신뢰성은 기업에 의존할 수밖에 없다. 그러나 현재 발간되는 지속가능성보고서는 지표 데이터에 대한 증거나 출처를 포함할 수 없는 유형으로, 기업의 홍보 수단으로 여겨지는 경향이 있으며 신뢰성에 대한 의혹이 여러 차례 제기되고 있다. 이에 따라 본 연구에서는 업무에 대한 내용과 맥락이 담긴 기록으로 기업의 설명책임을 입증할 수 있도록 증거기반 설명책임에 대한 개념을 적용해 보았다. 증거기반 설명책임이란 행위에 대한 증거 기록을 생산 및 축적하고 이용가능한 정보로 관리하여 설명책임으로 활용하는 것이다. 국내 기업에서 발간한 지속가능성보고서의 지표데이터 유형과 영국 보다폰의 웹 기반 보고서 사례를 살펴보고, 업무 기록을 지표 데이터의 증거로 연결할 방안에 대해 연구해보았다. 이를 위해 필요한 기록을 증거로 확보할 수 있도록 기록의 생산체계를 재설계하였다. 업무 중 생산된 기록을 SR(Social Responsibility)설명책임정보로 취합 및 관리하고 이해관계자에게 제공할 수 있는 SR시스템(Social Responsibility System)과 기록관리시스템(RMS)의 연계 구축을 제안하였다. 또한 조직체계 및 규정을 통해 기업의 전문적인 기록관리 체계를 단계적으로 구축하고 관련 업무 담당자와의 협업을 통해 기업의 신뢰성 있는 설명책임을 지원할 수 있는 인프라 구축을 이야기했다.

Smith법에 의한 손상 유조선의 잔류강도 평가 연구 (A Study on Residual Strength Assessment of Damaged Oil Tanker by Smith Method)

  • 안형준;백덕표;이탁기
    • 한국항해항만학회지
    • /
    • 제35권10호
    • /
    • pp.823-827
    • /
    • 2011
  • 2016년 7월부터 강제 적용 예정인 목표기반 선박건조 기준(GBS)의 설계단계의 기능요건 중 잔류강도 평가 부분은 현재의 유조선설계, 건조 규칙인 공통구조규칙에는 아직 포함되어 있지 않은 실정이다. 기능요건에 포함된 잔류강도 부분은 충돌이나 좌초와 같은 해상사고시 발생가능한 선체손상을 고려하여 강도측면의 제한조건을 규정함으로써 사고시에도 일정부분 선박의 안전을 확보하려는 것이다. GBS에서 주로 다루고 있는 위험도에 근거하여 잔류강도를 평가하기 위해서는 다양한 손상에 대한 광범위한 평가 작업이 필요하다. 이때, 매번 비선형 유한요소해석을 수행하기보다 선체구조를 보강판 요소의 집합으로 보는 간이화된 강도 해석법의 하나인 Smith법이 유용할 것이다. 본 연구에서는 좌초사고로 인해 선저가 손상된 경우를 대상으로 Smith법을 적용하여 최종강도 평가를 수행하였으며, 3개의 화물창 구역을 모델링하여 수행한 비선형 구조해석 결과와의 비교를 통해 Smith법을 적용한 결과의 정도를 확인하였다.

u-EMS : 센서네트워크 기반의 가축매몰지 악취환경정보 실시간 모니터링 시스템 설계 및 구현 (The Design and Implementation of a Real-Time FMD Cattle Burial Sites Monitoring System Based-on Wireless Environmental Sensors)

  • 문승진;김홍규;박규현
    • 한국통신학회논문지
    • /
    • 제36권12B호
    • /
    • pp.1708-1721
    • /
    • 2011
  • 최근 구제역과 같은 가축질병으로 인한 살 처분된 가축매몰지의 적절한 모니터링 시스템의 필요성이 대두되고 있다. 그러나 현재 사용되는 모니터링 시스템은 살 처분된 매몰지 현장에서의 시료를 채취한 후 1~2주간의 모니터링 기간을 필요로 함으로 실시간 감시가 필요로 하는 매몰지에 대한 연속측정이 불가능하다. 이에 본 논문에서는 이런 실시간 모니터링을 가능하게 하는 우선 센서네트워크 기반의 가축매몰지 환경정보 모니터링 시스템 설계 및 구현을 제안한다. 제안된 시스템의 무선 센서노드는 환경센서(Dust, Co2, NH3, H2s, Temperature, Humidity)와 위치확인을 위한 GPS센서로 구성된다. 제안된 시스템은 게이트웨이를 통해 원격지 서버에 전송된 매몰지 환경정보를 분석함으로 언제 어디에서나 유해환경 모니터링이 기능하고 위치확인을 통한 상황에 따른 능동적인 대응을 가능케한다. 따라서 제안된 시스템의 유효성 검증을 위해 규정된 가스 배출관에 센서를 설치하였고, 통합 모니터링이 가능한 테스트 베드에서 실시간으로 수신된 데이터를 수집, 분석하여 시간의 변화에 따른 매몰지 위치의 악취환경변화를 모니터링 하였다. 이를 통한 상황에 따른 실시간 대응을 함으로 유사시 환경오염의 사전예방이 가능 한 것을 확인할 수 있었다.