• 제목/요약/키워드: 위반 식별

검색결과 19건 처리시간 0.025초

오픈 소스 라이선스 양립성 위반 식별 기법 연구 (A Study on the Identification of Open Source License Compatibility Violations)

  • 이동건;서영석
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제7권12호
    • /
    • pp.451-460
    • /
    • 2018
  • 전 세계적으로 각종 산업 분야를 불문하고 소프트웨어 개발 시 오픈 소스 소프트웨어가 다양하게 활용되고 있다. 이러한 오픈 소스 소프트웨어는 자유로운 사용에 대한 권리뿐만 아니라 그에 따른 책임을 라이선스(license) 형태로 요구한다. 오픈 소스 소프트웨어 라이선스는 오픈 소스 소프트웨어 개발자와 이용자 간의 조건 범위를 명시한 계약이기 때문에 개발자가 규정한 라이선스를 지켜야 하며 이를 위반할 경우에는 저작권 침해가 발생하고, 이에 대한 책임을 지게 된다. 특히, 새로운 소프트웨어 개발 시 기존에 개발된 오픈 소스 소프트웨어를 활용하는 경우, 각 코드의 라이선스가 양립성(compatibility)문제를 발생시키지 않고 서로 호환되는지 확인해야만 한다. 그러나 이러한 철학에 반하여 양립성 문제 관련 사건들이 다수 발생하고 소송으로 이어지기도 하면서 원활한 오픈 소스 소프트웨어 생태계에 악영향을 미치고 있다. 따라서 본 논문에서는 사용하고자 하는 오픈 소스 소프트웨어들 간에 오픈 소스 규칙을 준수하고 라이선스 양립성 문제가 발생하지 않는지 식별할 수 있는 새로운 기법인 OSLC-Vid를 제안한다. 이렇게 제안된 기법은 실제 오픈 소스 소프트웨어를 활용하여 위반사례 식별 성능을 검증하였다.

블랙 스완 이론 관점에서 바라본 코로나-19 예방 수칙 위반 의도에 관한 연구 (A Study of Intention to Violate COVID-19 Precautions from the Perspective of the Black Swan Theory)

  • 김한민
    • 디지털융복합연구
    • /
    • 제20권3호
    • /
    • pp.1-8
    • /
    • 2022
  • 코로나-19 예방 수칙 위반으로 인해 발생하는 피해가 늘어감에도 불구하고 아직까지 예방 수칙 위반에 대한 연구는 크게 조명 받고 있지 않다. 본 연구는 블랙 스완 이론에 기반하여 코로나-19 예방 수칙 위반 의도에 이론적으로 영향을 미칠 수 있는 선행 요인들을 식별하였으며, 2021년 2월 11일부터 2021년 3월 10일까지 온라인 설문 조사를 실시하여 215명의 응답을 수집하였다. 회귀 분석 결과, 예방 수칙에 대한 인식 불일치, 대표성 편향, 가용성 편향이 코로나-19 예방 수칙 위반 의도를 증가시키는 것으로 나타났다. 하지만, 낙관적 편향은 예방 수칙 위반 의도에 유의한 영향을 미치지 않았다. 본 연구는 새로운 선행 요인을 제공할 뿐만 아니라 예방 수칙 위반 의도를 감소시키기 위한 이론적 근거를 제공한다. 또한, 지역, 국가, 이론에 따른 위반 의도의 차이를 규명할 필요성을 제안한다.

금융기관의 테스트시스템 데이터 보안통제 모델 연구 (A Study on Data Security Control Model of the Test System in Financial Institutions)

  • 최영진;김정환;이경호
    • 정보보호학회논문지
    • /
    • 제24권6호
    • /
    • pp.1293-1308
    • /
    • 2014
  • 2014년 카드사 개인정보유출 사고의 원인은 테스트시스템에서 원본 데이터가 사용되었기 때문이다. 금융감독원 전자금융감독규정과 금융회사 정보기술(IT)부문의 정보보호업무 모범규준에는 테스트시스템에서 고객을 식별하는 정보는 변환하여 사용하도록 규정하고 있다. 금융회사는 이 지침에 따라 고객식별정보를 변환한 데이터를 테스트시스템에 적재하여 사용한다. 하지만, 테스트 과정에서의 사용자 실수 또는 기술적, 관리적 보안의 미비 등으로 의도치 않게 실제 개인식별정보가 유입될 수 있으나, 이를 통제 및 관리하는 프로세스는 현재 연구된 바가 없고, 감독기관의 컴플라이언스 위반 가능성을 높이는 원인이 되고 있다. 본 논문에서는 이러한 테스트시스템의 변환 미확인 고객식별정보를 관리 및 통제함으로써 감독기관의 컴플라이언스 위반 가능성을 없애는 프로세스를 제시 및 실증하고, 그 효과성을 확인해 본다.

SDN 환경에서 온톨로지를 활용한 애플리케이션 네트워크의 품질 위반상황 식별 방법 (Violation Detection of Application Network QoS using Ontology in SDN Environment)

  • 황제승;김웅수;박준석;염근혁
    • 한국차세대컴퓨팅학회논문지
    • /
    • 제13권6호
    • /
    • pp.7-20
    • /
    • 2017
  • 클라우드 및 빅데이터의 확산, 대규모 트래픽 폭증으로 인하여 기존 네트워크는 복잡성과 관리 효율성에 많은 문제점이 발생하였다. 이 문제를 해결하기 위해 네트워크 장비의 전송 기능과 제어 기능을 분리하여 프로그래밍을 통해 네트워크 장비를 제어 할 수 있는 소프트웨어 정의 네트워킹(SDN) 환경이 제시되었다. 이에 따라 SDN에 기존 레거시 장비들을 연결하는 방법, 효율적인 데이터 통신을 위한 패킷 관리 방법, 중앙 집중화된 구조에서의 컨트롤러 부하를 분산하는 방법 등 SDN 컨트롤러의 성능을 향상시키기 위한 연구들이 많이 진행되고 있다. 그러나 네트워크를 이용하는 애플리케이션 품질 관점에서 SDN을 제어하는 연구는 부족한 실정이다. 즉, 네트워크 서비스 품질을 만족하는 라우팅 경로 구축, 변경 등을 지원하기 위해 애플리케이션 네트워크 서비스 품질에 대한 계약을 기반으로 네트워크의 요구사항을 파악하고 현재 네트워크 상태 정보를 수집하여 네트워크 서비스 품질 위반 상황을 식별하는 메커니즘이 필요하다. 본 논문은 SDN 환경에서 애플리케이션의 네트워크 서비스 품질을 보장하며 원활한 서비스 제공을 위해 온톨로지를 사용하여 네트워크 경로의 품질 위반상황을 판별하는 방법을 제시한다.

해양사고를 야기하는 해기사의 인적오류 식별과 분류 및 평가에 관한 기초 연구 (Research on the Identification, Classification and Evaluation for the Human Errors of Deck Officer Contributing Marine Casuality)

  • 조수산;임정빈;양원재;문지웅;박혜리;이상훈;권도언;박은선;조하람
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2012년도 추계학술대회
    • /
    • pp.141-142
    • /
    • 2012
  • 해양사고를 야기하는 인적오류는 일반적으로 규정위반, 실수, 간과, 무기억 등 네 가지 요소로 구분되어 있다. 그러나 실제 해운회사의 사고기록을 조사해 보면, 이러한 네 가지 요소로 분류 불가능한 경우가 있다. 특히, 불합리한 작업의 양, 위기관리 능력의 부족, 오해, 불확실성의 이해 부족, 인적 오류의 미반영 등은 기존 네 가지 분류에 포함될 수 없는 것으로 조사되었다. 본 연구에서는 해양사고를 야기하는 해기사의 인적오류를 식별하고 분류하며 평가하기 위한 방법을 고찰하고, 새로운 분류 요소를 식별하였다. 실험결과, 새로운 식별 요소의 개발이 필요하고, 개발한 식별 요소가 해기사의 인적오류 평가에 유효함을 알았다.

  • PDF

도커 이미지 라이선스 컴플라이언스 위반 방지 시스템 (System for Preventing License Compliance Violations in Docker Images)

  • 권순홍;손우영;이종혁
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.397-400
    • /
    • 2024
  • 2013년 도커가 등장한 이후, 컨테이너 기술을 기반으로 한 프로젝트 및 사업이 지속적으로 활성화되고 있는 추세이다. 도커 컨테이너는 커널을 포함하고 있지 않음에 따라 기존 가상머신에 비해 경량화된 형태로 애플리케이션을 프로비저닝하는데 활용될 수 있다. 또한, 도커에서는 퍼블릭 도커 이미지 레포지토리인 Docker Hub를 통해 개발된 도커 이미지가 공유 및 배포될 수 있도록 하여 개발자들이 자신의 목적에 부합하는 서비스를 구축하는데 많은 도움을 주고 있다. 최근에는 클라우드 네이티브 환경에 대한 수요가 증가하면서 컨테이너 기술이 더욱 각광받고 있는 실정이다. 이에 따라 도커 이미지 및 이를 기반으로 한 도커 컨테이너 환경에 대한 보안을 위한 연구/개발은 다수 이루어지고 있으나, 도커 이미지 라이선스 컴플라이언스 이슈에 대한 논의 및 민감 데이터 보호 방안에 대한 연구/개발은 부재한 상황이다. 이에 본 논문에서는 도커 이미지 라이선스 컴플라이언스 위반 방지 시스템을 제안하여 도커 이미지 업로드시, Docker Hub 내 도커 이미지와 유사도 검사를 수행할 수 있는 방안을 제시하고자 하며, 도커 이미지 내 민감 데이터를 식별하고 이를 보안할 수 있는 방안에 대해 제시하여 신뢰할 수 있는 도커 컨테이너 공급망을 구축할 수 있음을 보인다.

서포트 벡터 머신을 이용한 자연 연상 통계 기반 저작물 식별 알고리즘 (A Natural Scene Statistics Based Publication Classification Algorithm Using Support Vector Machine)

  • 송혜원;김도영;이상훈
    • 한국통신학회논문지
    • /
    • 제42권5호
    • /
    • pp.959-966
    • /
    • 2017
  • 현재 도서, 만화 등의 디지털 저작물의 시장의 규모는 나날이 커져가고 있지만, 불법으로 디지털 이미지 형태로 유통되는 상황이 빈번히 발생하고 있다. 저작물에 대한 저작권 보호가 시급한 상황이지만, 국내외에 저작권 보호를 위한 기술은 미비하다. 디지털 이미지 형태로 유통되고 있는 여러 종류의 저작물들을 분류하고, 저작물의 종류에 맞게 저작물 식별 알고리즘을 적용한다면 저작권 위반 행위를 적발할 수 있다. 본 논문에서는 저작물 중 디지털 이미지의 형태로 불법 유통되는 도서, 만화, 웹툰, 일반 사진 등 4가지 저작물을 분류할 수 있는 알고리즘을 제안한다. 자연 영상에서 왜곡된 정도를 판단하는 기법인 NSS를 활용하여 각 디지털 저작물의 히스토그램을 추출하였다. 추출한 히스토그램을 입력으로 받는 SVM을 학습하여 디지털 저작물을 분류하였다. 본 논문에서 제안하는 저작물 식별 알고리즘을 통해 디지털 이미지 형태로 불법 유통되는 저작물들을 보다 쉽게 식별할 수 있어 저작권 보호에 도움이 될 것이다.

병합된 예제를 이용한 자동차 번호판 문자 인식 (Character Recognition in License Plate Using Merged Examples)

  • 김종성;박태진;강재호;백남철;강원의;이상협;류광렬
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.238-240
    • /
    • 2004
  • 경제 성장과 생활 수준의 향상으로 인한 자동차 수의 증가는 않은 문제를 발생시키고 있다 제한된 인력과 비용으로 효율적인 자동차 관리를 위한 연구 분야 중에서 자동차 번호판 인식 (Vehicle Plate Recognition) 기술은 법규위반의 식별, 통행료 징수, 납세, 도난.도주 차량 확인 및 주차 관리 등의 않은 분야에 응용되고 있다. 자동차 번호판 문자 인식 문제와 같이 훈련 예제 수집 비용이 많이 드는 경우에 제한된 수의 훈련 예제를 최대한 활용하여 분류 성능을 향상시키기 위한 방안 중 하나로, 수집된 훈련 예제들로부터 가상의 예제를 생성하고, 생성된 가상 예제를 훈련 예제로 추가하여 학습하는 절러 연구가 수행된 바 있다. 본 논문에서는 자동차 번호판 문자 인식의 성능 향상을 위친 수집된 예제들을 적절히 병합하여 가상의 예제를 생성하는 방안에 관해 기술하고, 문자 인식 분야에서 일반적으로 많이 사용되는 여러 알고리즘에 대하여 다양한 가상 예제 생성 방안 및 다양한 생성 비율 따른 실험을 통해 그 효용성을 확인하였다

  • PDF

딥러닝 기반의 야간 점멸신호 제어 기법 (Flashing Traffic Light Control Method Based on Deep Learning)

  • 김동규;이승준;박준호
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2021년도 제64차 하계학술대회논문집 29권2호
    • /
    • pp.21-24
    • /
    • 2021
  • 본 논문에서는 딥러닝을 기반으로 하는 야간 점멸신호 제어를 통하여 신호 위반과 과속에 의한 교통사고로부터 보행자와 운전자의 인명피해 최소화를 목표로 한다. 제안된 기법은 딥러닝을 기반으로 하여 교차로에서 심야 보행자 인식률을 향상시키고, 야간 점멸신호를 연동 제어하는 기법을 제안하고 있다. 야간의 영상 인식 과정은 어두운 제약조건의 환경에서 떨어지는 영상인식을 보완하기 위하여 PIR 센서로부터 물체를 인식한다. 아두이노의 PIR 센서에서 인식된 물체에 대하여 보행자 여부를 판단하기 위하여 YOLO 알고리즘을 적용한다. 젯슨자비에NX로부터 수신받은 정보를 기반으로 점멸신호에서 일반 신호등 신호로 전환 후 보행자 횡단 시간을 고려하여 일정 시간이 지난 후 다시 일반 신호등 신호에서 점멸신호로 전환한다. 본 논문은 심야의 제한된 조건에서 보행자 식별을 통하여 교차로에서 보행자와 운전자의 인명피해 줄일 수 있을 것으로 기대한다.

  • PDF

메타데이터를 활용한 개인정보 처리에 대한 의사결정 모델 (A Decision-Making Model for Handling Personal Information Using Metadata)

  • 김양호;조인현;이경호
    • 정보보호학회논문지
    • /
    • 제26권1호
    • /
    • pp.259-273
    • /
    • 2016
  • 2014년 카드 3사 개인정보유출 사고를 계기로 외부 불법 침입으로 인한 보안사고 보다 내부직원의 고의나 실수 등 관리 소홀에 의한 개인정보 불법유출 사고가 더 심각하다는 것을 깨닫고 금융회사는 개인정보유출 재발방지 대책을 마련하여 추진하고 있다. 그러나 국내 금융환경을 반영한 정보기술(IT)시스템 구조가 매우 복잡하고 어려운 구조로 되어 있어 관리적, 물리적, 기술적 통제절차의 범위를 벗어난 내부자 위협에 노출과 유출사고 발생 개연성은 높다. 본 연구에서는 메타데이터에 기초하여 개인식별속성데이터를 정의 및 관리하고, 테이블간 결합을 통해 포괄적인 개인정보 식별 및 접근을 통제하는 프로세스를 제시한다. 이 프로세스는 금융감독기관의 컴플라이언스 위반 가능성 감소 및 내부통제 강화라는 목표를 충족시킨다. 마지막으로 본 연구에서는 제안한 프로세스를 반영한 의사결정 모델을 도출하고 실증하였다.