• 제목/요약/키워드: Code Patch

검색결과 42건 처리시간 0.024초

SW 보안 취약점 자동 탐색 및 대응 기술 분석 (Technology Analysis on Automatic Detection and Defense of SW Vulnerabilities)

  • 오상환;김태은;김환국
    • 한국산학기술학회논문지
    • /
    • 제18권11호
    • /
    • pp.94-103
    • /
    • 2017
  • 자동으로 해킹을 수행하는 도구 및 기법의 발전으로 인해 최근 신규 보안 취약점들이 증가하고 있다. 대표적인 취약점 DB인 CVE를 기준으로 2010년부터 2015년까지 신규 취약점이 약 8만건이 등록되었고, 최근에도 점차 증가하는 추세이다. 그러나 이에 대응하는 방법은 많은 시간이 소요되는 전문가의 수동 분석에 의존하고 있다. 수동 분석의 경우 취약점을 발견하고, 패치를 생성하기까지 약 9개월의 시간이 소요된다. 제로데이와 같은 빠른 대응이 필요한 취약점에 대한 위험성이 더 부각되는 이유이다. 이와 같은 문제로 인해 최근 자동화된 SW보안 취약점 탐색 및 대응 기술에 대한 관심이 증가하고 있다. 2016년에는 바이너리를 대상으로 사람의 개입을 최소화하여 자동화된 취약점 분석 및 패치를 수행하는 최초의 대회인 CGC가 개최 되었다. 이 외에도 세계적으로 Darktrace, Cylance 등의 프로젝트를 통해 인공지능과 머신러닝을 활용하여 자동화된 대응 기술들을 발표하고 있다. 그러나 이러한 흐름과는 달리 국내에서는 자동화에 대한 기술 연구가 미비한 상황이다. 이에 본 논문에서는 자동화된 SW 보안 취약점 탐색 및 대응 기술을 개발하기 위한 선행 연구로서 취약점 탐색과 대응 기술에 대한 선행 연구 및 관련 도구들을 분석하고, 각 기술들을 비교하여 자동화에 용이한 기술 선정과 자동화를 위해 보완해야 할 요소를 제안한다.

결함 모드 특성을 갖는 주파수 선택적 표면에 의한 안테나 이득 향상 (Antenna Gain Enhancement Using FSS(Frequency Selective Surface) with Defect Mode Characteristic)

  • 김준형;남성수;조태준;이홍민
    • 한국전자파학회논문지
    • /
    • 제20권2호
    • /
    • pp.147-153
    • /
    • 2009
  • 본 논문은 결함 모드 특성을 갖는 주파수 선택적 표면에 의한 WCDMA에서 동작하는 안테나의 이득 향상을 위한 설계와 제작에 대해 다룬다. 제안된 결함 모드 특성을 갖는 FSS 단위 셀은 동일한 크기의 일반적인 단위 셀보다 낮은 주파수 대역에서 적용이 가능하므로 단위 셀의 크기를 66 % 정도 축소시키었다. 단위 셀의 최적화 된 배열 개수는 $13{\times}13$으로 하였으며, WCDMA 송신 대역과 수신 대역에서 동작하는 패치 안테나를 각각 설계하였다. 사각형 구조의 단일 패치 안테나를 사용하여 WCDMA 대역을 포함한 동작 특성을 나타내도록 하였다. 모의 실험한 결과, 송신 대역에서 제안된 FSS-1 복합체 구조(송신 대역의 패치 안테나와 FSS)의 이득은 9.98 dBi에서 13.28 dBi로 3.3 dB 향상되었다. 수신 대역에서 제안된 FSS-2 복합체 구조(수신 대역의 패치 안테나와 FSS)의 이득은 9.81 dBi에서 15.34 dBi로 5.53 dB 향상되었다 측정 결과 제작된 FSS 복합체 안테나는 약 337 MHz($1.87{\sim}2.21GHz$)의 대역폭을 가지며 1.95 GHz에서 11.39 dBi, 2.05 GHz에서 13.11 dBi, 2.14 GHz에서 11.09 dBi의 이득을 나타내었고, 방사 효율은 81 %임을 확인하였다. 제안된 FSS 복합체 안테나는 높은 이득을 갖기 때문에 WCDMA 중계기 시스템에 응용될 수 있을 것으로 사료된다.

UAV 기반 열적외선 센서를 이용한 태양광 셀의 발열 검출 (The Detection of Heat Emission to Solar Cell using UAV-based Thermal Infrared Sensor)

  • 이근상;이종조
    • 대한공간정보학회지
    • /
    • 제25권1호
    • /
    • pp.71-78
    • /
    • 2017
  • 최근 널리 보급되고 있는 태양광 발전소의 유지관리를 위해 다양한 연구들이 시도되고 있다. 본 연구에서는 unmanned aerial vehicle(UAV)기반 열적외선 센서를 이용하여 태양광 셀의 발열을 분석하는 것으로서 주요 결론은 다음과 같다. 먼저 UAV 기반 RGB 센서를 이용하여 정사영상과 digital surface model(DSM) 자료를 구축하였으며, 이를 통해 태양광 셀의 발열 분석에 필요한 태양광 모듈 레이어를 생성하였다. 또한 태양광 모듈 레이어의 위치정확도를 평가하기 위해 virtual reference service(VRS) 측량을 이용하여 검정점에 대한 수평오차를 분석한 결과, 표준오차가 $dx={\pm}2.4cm$, $dy={\pm}3.2cm$로 높은 위치정확도를 확보할 수 있었다. 그리고 태양광 셀의 발열 실험을 위해 고무패치를 설치한 후 UAV 열적외선 센서를 이용하여 발열이 생기는 고무패치의 위치를 효과적으로 분석할 수 있었다. 또한 고무패치 셀 비율과 UAV 열적외선 센서에 의한 셀 비율의 표준오차는 ${\pm}3.5%$로 나타났으며, 따라서 UAV 기반 열적외선 센서를 이용하여 태양광 셀의 발열을 효과적으로 분석할 수 있었다. 아울러 발열이 생기는 셀이 위치하고 있는 태양광 모듈의 코드를 자동으로 추출함으로서 효과적인 태양광발전소 유지보수가 가능하게 되었다.

U-Slot 패치를 이용한 800MHz 다중대역용 적층구조 (The Design of Stack Structure Antenna Using the U-Slot patch for 800MHz Multiple Band Applications)

  • 박정아;윤치무;김갑기
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2008년도 춘계종합학술대회 A
    • /
    • pp.121-124
    • /
    • 2008
  • 본 논문에서는 마이크로스트립 안테나의 좁은 대역폭 문제를 개선하여 UHF 대역 내에 있는 CDMA(Code Division Multiple Access), GSM(Global System for Mobile telecommunication), TRS(Trunked Radio System)대역을 통합하여 우리나라 연안 해역에 있는 기지국 및 중계기에 상용 가능한 800MHz 다중대역 안테나를 설계하고자 한다. 안테나의 대역폭을 개선하기 위해 L형 급전구조를 이용하였으며, 직사각형 패치에 U-Solt을 추가하여 이중 공진 효과를 이용하였고, 적층구조를 이용하여 이득을 개선하였다. 설계된 안테나의 주파수 대역폭(VSWR 2:1)은 $792{\sim}1040MHz$로 248MHz(33%)의 광대역 특성을 가지며, 방사패턴은 이득이 9.4dBi 이상, 3dB 빔폭은 $60^{\circ}$이상의 개선된 특성을 보였다.

  • PDF

프로그램 소스코드 취약성 분석 및 분석도구의 개발 (A Development of Analysis Tool and the Analysis of Vulnerabilities on the Program Source Code)

  • 하경휘;최진우;우종우;김홍철;박상서
    • 융합보안논문지
    • /
    • 제4권2호
    • /
    • pp.27-34
    • /
    • 2004
  • 최근 인터넷 사용의 급격한 증가와 정보통신기술의 급속한 발전은 컴퓨터 보안상의 문제점을 노출하고 있고 이로 인한 피해가 심각한 수준으로 다가오고 있다. 안전한 시스템 접속에 관한 많은 연구가 보고 되고 있지만, 일반적으로 공격자들은 순수 공격 기술이나 네트워크 구성의 결함을 이용하기 보다는 시스템 상에서 구동 중인 프로그램들, 특히 서비스를 위한 프로세스들이 개발 당시에 가지는 근본적인 취약성을 이용한다. 따라서 보안 관리자들은 공격에 이용되는 취약성을 보완하기 위해 보안 패치 작업등 많은 노력과 시간을 투자해야만 하며, 동시에 개발자들 또한 노출된 프로그램의 취약성에 대한 계속된 프로그램 수정 작업으로 부담이 커지고 있는 실정이다. 본 논문에서는 이러한 문제점을 해결하고 안전한 소스코드의 작성을 위하여 프로그램 개발 시 침해의 가능성을 가지는 취약성 함수들을 조사 및 분석을 연구 목표로 하였다. 이를 위하여 소스코드 수준에서 잠재할 수 있는 표준 C 함수에 관련된 취약성과 Win32 API 함수의 취약성에 대하여 분석하고, 그 결과를 기반으로 소스 코드의 취약성을 검사하기 위한 자동화 도구를 개발하였다.

  • PDF

프로그램 소스코드 취약성 분석에 관한 연구 (A Study on the Analysis of Vulnerabilities in the Program Source Code)

  • 하경휘;최진우;우종우;김홍철;박상서
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.3-8
    • /
    • 2004
  • 최근의 침해 사례를 보면 공격자들이 순수 공격 기술이나 네트워크 구성의 결함을 이용하기 보다는 시스템 상에서 구동 중인 프로그램들, 특히 서비스를 위한 프로세스들이 개발 당시에 가지는 근본적인 취약성을 이용한다. 따라서 보안 관리자들은 공격에 이용되는 취약성을 보완하기 위해 많은 노력과 시간을 투자해야만 하며, 동시에 개발자들 또한 계속된 프로그램 수정 작업으로 인한 부담이 커지고 있는 실정이다. 이러한 문제점을 해결하기 위해서는 우선적으로 소스 코드 내에 잠재되어 있는 취약한 함수들에 대한 분석이 있어야 한다. 본 논문에서는 프로그램의 표준 C 함수에 관련된 취약성과 Win32 API 함수의 취약성에 대하여 분석하고, 그 결과를 기반으로 소스 코드의 취약성을 검사하기 위한 자동화 도구를 제안한다.

  • PDF

가중치 기반 Bag-of-Feature와 앙상블 결정 트리를 이용한 정지 영상에서의 인간 행동 인식 (Human Action Recognition in Still Image Using Weighted Bag-of-Features and Ensemble Decision Trees)

  • 홍준혁;고병철;남재열
    • 한국통신학회논문지
    • /
    • 제38A권1호
    • /
    • pp.1-9
    • /
    • 2013
  • 본 논문에서는 CS-LBP (Center-Symmetric Local Binary Pattern) 특징과 공간 피라미드를 이용한 BoF (Bag of Features)를 생성하고 이를 랜덤 포레스트(Random Forest) 분류기에 적용하여 인간의 행동을 인식하는 알고리즘을 제안한다. BoF를 생성하기 위해 영상을 균일한 패치로 나누고, 각 패치 마다 CS-LBP 특징을 추출한다. 행동 분류 성능을 향상시키기 위해 패치들마다 추출한 특징벡터들에 대해 K-mean 클러스터링을 적용하여 코드 북을 생성한다. 본 논문에서는 영상의 지역적인 특성을 고려하기 위해 공간 피라미드 방법을 적용하고 각 공간 레벨에서 추출된 BoF에 대해 가중치를 적용하여 최종적으로 하나의 특징 벡터로 결합한다. 행동 분류를 위해 결정트리의 앙상블로 이루어진 랜덤 포레스트는 학습 단계에서 각 행동 클래스를 위한 분류 모델을 만든다. 가중 BoF가 적용된 랜덤 포레스트는 다양한 인간 행동 영상을 포함하고 있는 Standford Actions 40 데이터를 성공적으로 분류하였다. 또한 기존 방법에 비해 분류 성능이 유사하거나 우수하며, 한 장의 영상에 대해 빠른 인식속도를 보였다.

소프트웨어 버그 정정에 SeqGAN 알고리즘을 적용 (Applying SeqGAN Algorithm to Software Bug Repair)

  • 양근석;이병정
    • 인터넷정보학회논문지
    • /
    • 제21권5호
    • /
    • pp.129-137
    • /
    • 2020
  • 최근 소프트웨어가 다양한 분야에 적용되면서 소프트웨어 규모와 프로그램 코드의 복잡성이 증가하였다. 이에 따라 소프트웨어 버그의 존재가 불가피하게 발생하고, 소프트웨어 유지보수의 비용이 증가하고 있다. 오픈 소스 프로젝트에서는 개발자가 할당 받은 버그 리포트를 해결할 때 많은 디버깅 시간을 소요한다. 이러한 문제를 해결하기 위해 본 논문은 SeqGAN 알고리즘을 소프트웨어 버그 정정에 적용한다. 자세히는 SeqGAN 알고리즘을 활용하여 프로그램 소스코드를 학습한다. 학습과정에서 공개된 유사 소스코드도 같이 활용한다. 생성된 후보 패치에 대한 적합성을 평가 하기 위해 적합도 함수를 적용하고, 주어진 모든 테스트 케이스를 통과하면 소프트웨어 버그 정정이 되었다고 본다. 제안한 모델의 효율성을 평가하기 위해 베이스라인과 비교하였으며, 제안한 모델이 더 잘 정정하는 것을 보였다.

선박기지국 응용을 위한 800MHz 대역 중계기용 안테나 설계 (The Design of 800MHz Band Repeater Antenna for Ship Base Station Application)

  • 김갑기
    • 해양환경안전학회지
    • /
    • 제13권3호
    • /
    • pp.219-222
    • /
    • 2007
  • 본 논문에서는 800MHz대역의 TRS(Trunked Radio System)대역을 비롯한, GSM(Global System for Mobile telecommunication), CDMA(Code Division Multiple Access)대역을 통합할 수 있는 광대역 마이크로스트립 안테나를 설계하고자 한다. 선박 및 해상 안전에 상용 가능한 선박 기지국 중계기용 안테나를 설계하였다. 마이크로 스트립 안테나의 협대역을 개선하기 위해서 직사각형 패치에 L형 급전구조를 갖으며, 평행 L-슬롯을 추가하여 이중 공진 효과를 이용하였다. 또한 이득의 개선을 위해 수직으로 적층 하였다. 설계된 안테나의 주파수 대역폭(VSWR 2:1)은 748MHz${\sim}$1.04GHz로 292MHz(36%)의 양호한 특성을 보였으며, 또한 E-평면과 H-평면 모두 이득은 6.4Bi 이상, 3dB 빔폭은 E-평면 $44.7^{\circ}와 H-평면 $61.8^{\circ}이상의 개선된 특성을 보였다.

  • PDF

우회기법을 이용하는 악성코드 행위기반 탐지 방법 (A Behavior based Detection for Malicious Code Using Obfuscation Technique)

  • 박남열;김용민;노봉남
    • 정보보호학회논문지
    • /
    • 제16권3호
    • /
    • pp.17-28
    • /
    • 2006
  • 우회기법을 사용하는 변종 악성코드의 출현은 바이러스 백신에 의한 탐지를 우회하여 확산을 가속화시키고 있다. 만일 보안 취약점 패치가 되지 않고, 바이러스 백신 패턴에 포함되지 않았을 경우에 신종 웜은 수분 내에 단위 네트워크상의 시스템을 감염시킬 수 있으며, 다른 지역 네트워크로의 확산도 가능하다. 따라서 변종 및 신종 악성코드에 대한 기존의 패턴기반 탐지 및 치료 방식에는 한계가 있다. 본 논문에서는 실행 압축의 우회기법을 사용한 악성코드에 대하여 행위기반의 정적 및 동적 분석에 의한 탐지패턴을 생성하고, 동적 탐지에 의한 변종 및 신종에 대한 탐지 방법을 제안한다. 또한 동적 탐지에서의 유사도 비교를 위한 방법을 제안하여 시스템의 중요자원에 접근하는 실행압축 기법을 사용하는 바이러스의 탐지가 가능함을 보인다.