• Title/Summary/Keyword: 소스 분석

Search Result 1,563, Processing Time 0.034 seconds

A Study on Source Code vulnerability detection Scheme using Symbol-based Static Analysis System (기호 기반 정적 분석 시스템을 이용한 소스코드 취약점 탐지 기법 연구)

  • Kim, Hyungjoo;Kim, Mansik;Lee, Jaeseung;Kang, Jungho
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2015.10a
    • /
    • pp.824-826
    • /
    • 2015
  • 최근 IT 산업의 발달로 다양한 분야에서 소프트웨어 활용이 증가하였으며, 이에 따라 공개 오픈소스 소프트웨어의 사용빈도가 증가하고, 다양한 범위에서 활용되고 있다. 하지만, 공개 오픈소스의 이용이 증가함에 따라, 공개 오픈소스 취약점에 기반한 다양한 문제에 노출될 수 있으며, 실제 'OpenSSL'의 하트블리드 취약점은 전세계적으로 많은 피해를 야기시켰다. 따라서, 기존 오픈 소스 취약점 분석 환경에서 기호 기반의 취약점 분석 방법을 이용하여 오탐 및 미탐을 최소화 하고, 정확한 보안약점 탐지 가능 기법을 제안한다.

시뮬레이션 환경에서 오픈소스 드론 제어권 획득 취약점 분석

  • Kim, Sukyoung;Lee, Daehyeon;Seo, Hyeongmin;Moon, Jongsub
    • Review of KIISC
    • /
    • v.31 no.5
    • /
    • pp.55-62
    • /
    • 2021
  • 오픈소스 드론 펌웨어는 많은 민간 회사의 드론 OS의 기반이 되는 등 그 활용처가 매우 넓으며, 오픈소스 드론 커뮤니티가 활성화됨에 따라 드론 펌웨어에 대한 일반인들의 접근성 또한 높아졌다. 반면, 오픈소스 드론의 뛰어난 접근성에 반비례하여 취약점에 대한 분석이 미비하다. 이에 본 논문에서는 오픈소스 드론의 동적 분석을 위해 SITL과 HITL 시뮬레이션 환경을 구축하였으며, 구축된 환경을 활용하여 운용상 발생 가능한 제어권 획득 취약점을 연구하였다. 그 결과 드론의 펌웨어를 수정하여 다중 접속 및 제어권 획득을 성공하였으며, 모뎀으로 통신하는 드론의 경우 펌웨어 수정 없이도 다중 접속 및 제어권 탈취가 가능함을 확인하였다.

Source Codes Plagiarism Detection By Using Reserved Word Sequence Matching (예약어 시퀀스 탐색을 통한 소스코드 표절검사)

  • Lee Yeong-Ju;Kim Seung;Gang Seok-Ho
    • Proceedings of the Korean Operations and Management Science Society Conference
    • /
    • 2006.05a
    • /
    • pp.1198-1206
    • /
    • 2006
  • 프로그램 소스코드 표절 검사에 대한 기존 방법은 크게 지문(finger-print)법과 구조기반 검사법으로 나뉘며, 주로 단어의 유사성이나 발생빈도를 사용하거나 소스코드 구조상의 특징으로 두 소스간의 유사성을 비교한다. 본 연구에서는 프로그래밍 언어의 예약어 시퀀스를 사용하여 소스코드들 간의 유사성을 비교하고, 이 결과를 FCA(Formal Concept Analysis)를 통해 해석하고 시각화 하는 방법을 제시한다. 일반적인 VSM(Vector Space Model)과 같은 단일 단어 분석으로는 단어의 인접성을 구분할 수 없으므로 단어의 시퀀스 분석이 가능하도록 알고리즘을 구성하였으며 이러한 방식은 지문법의 단점인 소스코드의 부분적인 표절 탐지의 난점을 해결할 수 있고 함수의 호출 순서나 수행 순서에 상관없이 표절을 탐지할 수 있는 장점을 가진다. 마지막으로 유사도 측정결과는 FCA를 이용하여 격자(lattice)로 시각화됨으로써 이용자의 이해도를 높일 수 있다.

  • PDF

Comparison of the Output Current THDi of Single-Phase Embedded Typical Z-Source Inverter and Embedded Quasi Z-Source Inverter (단상 임베디드 Typical Z-소스 인버터와 임베디드 Quasi Z-소스 인버터의 출력전류 THDi 비교)

  • Oh, Seung-Yeol;Kim, Se-Jin;Jung, Young-Gook;Park, Hee-Jae;Lim, Young-Cheol
    • Proceedings of the KIPE Conference
    • /
    • 2012.11a
    • /
    • pp.207-208
    • /
    • 2012
  • 본 논문에서는 임베디드 Z-소스 컨버터 2대를 병렬 연결하여 승압 및 강압 기능을 가지는 단상 인버터의 THDi를 비교 분석하였다. 임베디드 Z-소스 인버터는 임베디드 Typical Z-소스 인버터와 임베디 Quasi Z-소스 인버터로 구분되며 각 인버터의 단락비에 따른 출력전류 THDi를 비교하였다. THDi의 비교를 위해 실험 세트를 구성하고 실험 데이터 이용해 비교 분석 하였다.

  • PDF

퍼징 기반의 상용 및 공개 소프트웨어에 대한 보안약점 진단 방법 연구

  • Lim, Ki-young;Kang, Seong-hoon;Kim, Seung-joo
    • Review of KIISC
    • /
    • v.26 no.1
    • /
    • pp.27-33
    • /
    • 2016
  • 보안 약점은 소스코드의 공개 여부와는 관계없이 존재하며, 소프트웨어의 취약점으로 이어질 수 있다. 소스코드가 공개된 소프트웨어의 경우 소스 코드 분석을 통해 보안 약점을 제거하지만, 소스코드가 공개되지 않고 바이너리 형태의 실행파일만 제공되는 소프트웨어의 경우에는 보안 약점을 찾기가 어렵다. 비정상 데이터를 임의로 생성하여 파일 또는 표준입력 형태로 입력하는 퍼징 기법은 위와 같은 소스코드가 공개되지 않은 소프트웨어의 취약점을 찾기 위한 기술이다. 본 논문에서는 소스코드가 없는 상용 및 공개 소프트웨어의 보안 약점을 진단하기 위해 퍼징 기법을 활용하는 방법을 제시하고, 공개된 퍼징 도구 및 프레임워크를 이용하여 설치부터 소프트웨어의 진단 및 발견된 보안 약점을 분석, 제거 등의 퍼징 프로세스를 소개하여 상용 및 공개 소프트웨어 취약점 발견에 도움을 줄 것으로 기대한다.

A Study on the Open Source License Analysis of EDISON Project (에디슨 사업의 오픈소스 라이선스 분석에 관한 연구)

  • Lee, Joon;Lee, Jeongcheol;Seo, Jeong Hyeon;Lee, Sik;Cho, Kum Won
    • Journal of the Korea Convergence Society
    • /
    • v.8 no.9
    • /
    • pp.31-39
    • /
    • 2017
  • The open source software is widely used nowadays so that means developing software without using open source software can hardly imagine. However, the developer's recognition about the license statements that defines the requirements in accordance with the use of open source is relatively low and a few study is associated with this topic. Therefore, this study examines the use of open source in software development in the context of EDISON project in the national research and development project. Furthermore, the study attempts to suggest the advanced model from simply avoiding license conflicts to constructing the open source project ecosystem including the choose of representative open source, the development of open source communities and contributor agreements.

A Study on the Business Model Design and Economic Evaluation of Open Source Software License Compliance Platform (오픈소스 SW 라이선스 컴플라이언스 플랫폼의 비즈니스 모델 설계 및 경제적 타당성 분석)

  • Chun, Seoyoung;Yoon, SungWook;Jeong, Sukjae
    • Journal of the Korea Society for Simulation
    • /
    • v.29 no.2
    • /
    • pp.1-10
    • /
    • 2020
  • Companies that use open source SW must comply with the "Open Source SW License" in order to use it freely. However, despite the potential legal responsibilities and risks associated with compliance, they do not know or neglect the risks. For this reason, cases of disputes, including license violations, are soaring. Recently, Open source SW license compliance platform services have been developed and actively utilized to address these issues. This study designed a business model for open source SW license compliance platform and conducted an economic feasibility analysis. The focus of the study is the establishment of a business model and the estimation of potential customers and actual purchase rates. For this purpose, we designed seven business model scenarios for promotion and sales period, and performed an economic evaluation using an expanded model of the Bass model, the Kalish model and the customer's maximum willingness to pay.

원형 이온빔 소스의 방전 이미지 분석을 통한 중성입자 밀도의 공간분포 측정

  • Im, Yu-Bong;Kim, Ho-Rak;Park, Ju-Yeong;Kim, Jong-Guk;Lee, Seung-Hun;Seon, Jong-Ho;Lee, Hae-Jun;Choe, Won-Ho
    • Proceedings of the Korean Vacuum Society Conference
    • /
    • 2014.02a
    • /
    • pp.245.1-245.1
    • /
    • 2014
  • 교차하는 전기장과 자기장으로 플라즈마를 방전하고, 이온 빔을 효과적으로 가속하는 원형 이온 빔 소스를 개발하였다. 방위각 방향으로 비대칭적인 중성 가스와 전자 빔의 공급으로 이온 빔 소스에서 불안정하고 불균일한 플라즈마가 방전되어, 이온 소스의 효율을 저하시킨다. 본 연구에서는 플라즈마 이미지를 이용하여 이온 소스 내부에서의 중성입자 밀도 분포를 측정하는 방법을 개발하였다. 자기장의 방향이 서로 다른 방전조건에서 얻어지는 한 쌍의 플라즈마 이미지로부터 티코노프 정형화 기법을 이용하여 방위각에 대한 중성입자의 밀도 분포를 재구성한다. 본 재구성 기법을 이용하여 얻어진 밀도 분포는 유체흐름 등가회로 모델을 바탕으로 한 수치해석을 이용하여 분석하였다. 중성입자 밀도의 공간분포는 인가 전압, 자기장의 세기 및 유량과 같은 방전조건의 변화에 크게 영향을 받지 않고, 가스 공급부의 내부 구조에 의해 결정되는 것을 확인하였다. 또한, 등가회로 모델을 이용하여 균일한 공간분포를 얻기 위한 공급부 설계를 수행하였다.

  • PDF

Physicochemical characteristics and storage stabilities of soy sauce and soybean paste sauce added with extracts of pear and sugar (배당침액을 첨가한 간장소스와 된장소스의 이화학적 특성 및 저장성)

  • Park, Yeon-Ok
    • Food Science and Preservation
    • /
    • v.22 no.4
    • /
    • pp.465-474
    • /
    • 2015
  • This study was conducted to investigate the physicochemical characteristics and storage stabilities of soy sauce and soybean paste sauce added with extracts of pear and sugar. The commercial possibility of these sauces was investigated by sensory and preference evaluations. First, the sensory evaluation of two different particle sizes of soybean paste sauce (Type I, chopped; Type II, ground) was performed. The result of sensory and preference evaluations of soybean paste sauce Type I was higher than those of soybean paste sauce Type II, which the former was used for further analysis. The total polyphenol contents and the 2,2'-azino-bis (3-ethylb enzothiazoline-6-sulfonic acid) (ABTS${\cdot}$+) radical scavenging activities of two sauces were not significantly different (p<0.05). The 2,2-Diphenyl-1-picrylhydrazyl (DPPH) radical scavenging activity of soy sauce was higher than that of soybean paste sauce I(p<0.05). The pH, total bacterial count, saltiness, and hunter's color values of both sauces were not changed during the whole storage period (60 days). Viscosity of the soybean paste sauce I was increased while the viscosity of soy sauce was significantly decreased during the storage periods (p<0.05). From these results, it was suggested that the soy sauce and soybean paste sauce I added with pear extract of pear and sugar would be a suitable sauce for smoked duck and meat foods.

대기압 멀티 플라즈마 소스제작 및 방전 특성에 관한 연구

  • Jo, Tae-Hun;Yun, Myeong-Su;Jo, Lee-Hyeon;Kim, Dong-Hae;Jeon, Bu-Il;Choe, Eun-Ha;Jo, Gwang-Seop;Gwon, Gi-Cheong
    • Proceedings of the Korean Vacuum Society Conference
    • /
    • 2012.08a
    • /
    • pp.275-275
    • /
    • 2012
  • 바이오메디칼 연구에 있어서 최근 플라즈마의 사용이 급격하게 늘어나고 있다. 세포나 세균에 플라즈마를 조사하여 이에 대한 반응성 연구와 의료용 살균기 등 여러 방면에서 필요로 하고 있다. 현재 주로 단일 플라즈마 소스를 이용한 실험이 진행되어가고 있다. 그러나 이러한 방식은 다양한 실험을 하기에는 시간이 다소 많이 걸리는 단점이 있다. 이에 다양하고 좀 더 정확한 연구를 위한 균일하게 방사되는 대기압 멀티 플라즈마 소스가 필요하다. 대기압 멀티플라즈마 소스는 각각 발생하는 플라즈마가 동일한 밀도 및 전자온도를 유지할 수 있도록 하는 것이 쉽지 않다. 이와 같이 상황에 맞는 소스를 제작하는 것도 중요하다. 본 연구에서는 24-well tissue culture testplate에 맞는 4개의 대기압 플라즈마 제트가 발생하는 소스를 목표로 하였다. 균일한 플라즈마가 발생할 수 있도록 시뮬레이션을 통하여 멀티 플라즈마 소스를 개발 및 제작하였다. 이에 대한 플라즈마 분석과 기초실험을 진행하여 재현성 테스트를 하였다.

  • PDF