• 제목/요약/키워드: Cross Session

검색결과 45건 처리시간 0.022초

크로스 사이트 스크립팅(XSS) 취약점에 대한 공격과 방어 (Attacks and Defenses for Vulnerability of Cross Site Scripting)

  • 최은정;정휘찬;김승엽
    • 디지털융복합연구
    • /
    • 제13권2호
    • /
    • pp.177-183
    • /
    • 2015
  • 크로스사이트 스크립팅은 웹 애플리케이션의 취약점으로 사용자의 정보(쿠키, 세션 등)를 탈취하거나, 비정상적인 기능을 자동으로 수행하게 하거나 할 수 있다. 크로스사이트 스크립팅(XSS) 공격유형은 한 번의 HTTP 요청과 응답에서 행해지는 XSS인 반사 XSS(reflect XSS)와 페이로드를 전송한 뒤 다수의 피해자가 해당 페이지에 접속하면 XSS 공격에 노출되는 저장 XSS(Stored XSS)로 나눌 수 있다. 그리고 크로스사이트 스크립팅 공격에 대한 방어로 사용자 입력하는 데이터에 대한 입력 값 검증, HTML 인코딩 과정에서의 출력 값에 대한 검증, 사용자가 악의적 코드를 웹 어플리케이션에 삽입하기 위한 시도를 막기 위해 위험 가능성 삽입지점 제거를 제시하였다. 본 논문에서는 이 두 가지 방법에 대한 공격방법과 절차를 제시하고 모의해킹을 수행하였다. 이를 통해 크로스사이트 스크립팅 공격에 대한 이해가 가능하고 대응책을 통해 공격에 대비할 수 있도록 하였다.

난임 여성들의 난임부부 시술비 지원사업에 대한 인식 (Infertile Women's Perception on the National Support Program for Infertile Couples)

  • 한수경;강희선
    • 여성건강간호학회지
    • /
    • 제21권3호
    • /
    • pp.171-183
    • /
    • 2015
  • Purpose: The purpose of this study was to explore the perception of infertile women on the use of the national support program that provides medical expense aid to infertile couples. Methods: Thirty Korean infertile women participated in five focus groups. Data were collected from January to August 2014. After obtaining permission from the participants, each session of the focus group was audio-taped and transcribed. The responses were analyzed using qualitative content analysis. Results: The main themes identified from the sessions with the participants were "feeling thankful for the reliable support program," "feeling happy or unhappy," "enduring inconveniences," and "hoping for a more comprehensive support service." Although most of the participants perceived the benefits of the national support service positively, they stated that the service was not comprehensive because it did not cover all the medical expenses for tests and other medical treatments. Conclusion: The benefits given to infertile couples by the program should be increased by covering all the medical expenses, expanding its criteria to include more eligible candidates, and by including special leave benefits for working women. Furthermore, it is essential to take measures for infertility prevention at the individual and national policy levels.

적외선을 이용한 정맥인식 (Vein Recognition Using Infra-red Imaging)

  • 정연성;남부희
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 2005년도 학술대회 논문집 정보 및 제어부문
    • /
    • pp.261-263
    • /
    • 2005
  • In this paper, we implement an identification system using the vein image of the hand. The vein pattern is obtained in the grey-scale 2D image through the infrared-red imaging from back of the hand. Since the frame has lack of clearance, we use some enhancing methods such as the complement, addition, and multiplication to the image to increase the contrast. After Wiener filtering for smoothness of the vein pattern, we transform the image into the binary image with mean function. The binarized image is session thinned and the cross-points in the vein tree are obtained by calculating the number of pixels connected because the image is shaped as a tree. We choose the point and find the nearest to the center if it has majority, where we find the two end points of the selected line. We can get the angle between the two lines joined at the cross-point and store its coordinates, angle, and label the values. The values are used as the feature vector of the vein pattern. This procedure is similar to the human cognition sequences. It is shown that the proposed method is simple for the vein recognition.

  • PDF

인증서기반의 Multi_Kerberos 인증시스템에 관한 연구 (A Study on Multi_Kerberos Authentication Mechanism based on Certificate)

  • 신광철;조성제
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권3호
    • /
    • pp.57-66
    • /
    • 2006
  • 본 논문에서는 IETF CAT Working Group에서 발표한 PKINIT기반의 인증서비스를 향상시킨 Multi_Kerberos 인증 메커니즘을 제안한다. PKINIT기반의 X.509, DS/DNS를 적용하여 영역간의 서비스를 제공하는 인증과 키 교환방식으로 DNS를 통해 외부영역의 위치를 탐색하고 X.509 디렉터리 인증 시스템을 적용, 영역간 체인(CertPath)으로 DNS 서버로부터 공개키를 획득하여 다른 영역을 인증하도록 하였다. 검증서버를 활용하여 인증서 경로생성 및 구축, 세션키의 복구, 인증서 기반의 키 관리를 포함한 상호영역(cross realm)에 대한 효율적인 인증서비스를 지원하는 메커니즘을 제안하였다. 이에 통신상의 절차를 감소시키는 효과와 인증절차의 간소화를 가지는 Multi_Kerberos 시스템을 설계하였다.

  • PDF

뇌졸중 환자의 장애물 보행능력 향상과 하수족 개선을 위한 고유수용성신경근촉진법의 적용: 증례보고 (Approach of Proprioceptive Neuromuscular Facilitation on Foot drop and Crossing Obstacles in stroke patient: Case report)

  • 송귀빈
    • PNF and Movement
    • /
    • 제13권2호
    • /
    • pp.111-118
    • /
    • 2015
  • Purpose: The purpose of this study was to describe the effects of proprioceptive neuromuscular facilitation (PNF) on episodes of foot drop and the ability to cross obstacles in stoke patients. Methods: The patient was a 57-year-old man with left hemiplegia. This patient displayed episodes of foot drop while walking and issues with crossing obstacles. The patient underwent therapeutic exercises and occupational therapy twice daily at a hospital five times a week. The patient was treated with PNF outside of these therapeutic sessions. Each session, which was 60 minutes in length, was conducted 3 times a week over 8 weeks. Over the course of treatment, a pre-test and post-test were completed. The patient walked for a test time of 6M. During the testing process, the patient crossed obstacles. In addition, the number of foot drop episodes was recorded. Each test was measured three times to determine the mean value. Results: After the PNF treatments, the number of foot drop episodes decreased from five to one. The 6M walking test time during which the patient crossed obstacles also decreased from 18 seconds to 10 seconds. Conclusion: The use of PNF treatments is beneficial to reduce the number of foot drop episodes while walking and to improve the ability to cross obstacles in stroke patients.

'R16 코리아' 대회의 문화콘텐츠적 가치 (Significance of the R16 Korea Contest as Culture Contents)

  • 김기국;이우재
    • 비교문화연구
    • /
    • 제39권
    • /
    • pp.97-125
    • /
    • 2015
  • Significance of the R16 Korea Contest as Culture Contents. Known for relentless practice and intense moves, widespread presence on the Internet, strong ethnic elements highlighting Korean physical attributes and collective culture, b-boying occupies a special place in Korea today. News of four consecutive wins in major b-boy contests around the world have changed the common public conception that b-boys are simply a group of problem boys and students in hip-hop clothes intent on showing off their dance moves. B-boying is no longer perceived as a dance that is performed in the shadowy underground but as a dynamic and beautiful art form of physical expression that is part of today's popular culture. This paper examines the significance of R-16 Korea as culture contents and its main event, the World B-boy Masters Championship. It introduces how the contest has developed since 2007 to reach popular influence and gain international recognition. The paper also compares R-16 Korea to the world's four major b-boy contests, Battle Of The Year, UK B-boy Championship, Free Style Session, and Red Bull BC One to see if any distinctions could be found among them and to evaluate the significance of R-16 Korea as cultural content in its rise to one of the world's top 5 major b-boy contests. Finally, this study makes suggestions for b-boying to become more established as part of Korea's culture contents.

대학 캠퍼스 건물 정보의 입체적 가시화를 위한 3D 시뮬레이션 시스템의 개발 (Development of 3D Simulation Systems for the 3D Visualization of University Campus Building Information)

  • 김성호
    • 디지털융복합연구
    • /
    • 제11권11호
    • /
    • pp.327-333
    • /
    • 2013
  • 매우 다양한 건물들로 구성된 캠퍼스의 모든 건물들과 각 건물의 층별 호실(Room)들에 대한 정보를 쉽게 알 수 있는 방법은 거의 없다. 그런 이유로 본 논문에서는 캠퍼스 건물 정보의 입체적인 가시화를 위한 3D 시뮬레이션 시스템을 개발하였다. 본 시스템을 위해서는 실제 도면을 기반으로 각 건물 및 층별 단면도를 3D로 모델링하였으며, 실제 건물 외부 사진들을 사용하여 텍스처 매핑하였다. 사용자 인터페이스는 3D 뷰어, 메뉴 프레임으로 구분하였다. 만약 메뉴에서 건물명을 선택하면, 3D 뷰어는 선택한 건물을 줌(Zoom)하여 보여주고 메뉴 프레임은 건물과 관련된 각종 정보들을 보여주게 된다. 그리고 층별 호실(Room)을 선택하면 별도의 웹브라우저를 통하여 3D로 확인할 수 있게 하였다. 또한 3D 뷰어에서 건물을 클릭하면, 선택한 건물에 대한 정보들을 보여주게 된다. 본 시스템은 캠퍼스에 대한 건물 정보를 실감나게 제공해줄 수 있다는 점에서 매우 유용하다.

M2M 환경에서 장치간 상호 인증 및 정형검증 (Inter-device Mutual authentication and Formal Verification in M2M Environment)

  • 배우식
    • 디지털융복합연구
    • /
    • 제12권9호
    • /
    • pp.219-223
    • /
    • 2014
  • 최근 무선통신 시스템의 기술이 발전함으로 M2M(Machine-to-Machine)이 산업분야에서 관심이 되고 있다. 기기간 통신인 M2M은 재난, 안전, 건설, 보건복지, 기상, 환경, 물류, 문화, 국방, 의료, 농.축산 등 사람의 접근이 어려운 공간 등에 설치되어 운용된다. 이는 사람을 대신해 장비들이 자동으로 상황에 맞추어 통신을 하고 어느 정도의 조치는 자동으로 취해지도록 함으로써 사람을 대신한 정보 관리 및 장비 운영을 할 수 있다. M2M이 디바이스간 통신이 무선으로 이루어지는 경우 공격자의 공격에 노출되어 운영되는 보안적 문제로 정당한 장치인지 상호인증 등 적절한 보안이 필요하다. 관련하여 최근 보안적으로 안전한 많은 프로토콜이 연구 되고 있으며 본 논문에서는 M2M 보안문제를 해결하기 위하여 SessionKey, HashFunction, 및 Nonce 를 적용하였으며 보안취약성을 보완한 안전한 프로토콜을 제안한다. 제안프로토콜을 기존의 대부분의 연구처럼 수학적 정리증명으로 안전함을 주장하지 않고 Casper/FDR을 이용하여 정형검증 하였으며 실험결과 제안프로토콜이 안전함이 확인되었다.

The immediate effect of incorporating short-term slow abdominal respiration into an exercise program on balance and the autonomic nervous system

  • Han, Jaein;Chae, Yoona;Lee, Na-Kyung
    • Physical Therapy Rehabilitation Science
    • /
    • 제8권4호
    • /
    • pp.225-233
    • /
    • 2019
  • Objective: The purpose of this study was to examine the possible effects of incorporating short-term slow-abdominal respiration (SAR) into an exercise program, on balance and the cardiac-related autonomic nervous system (ANS). Design: Cross-over repeated measures design. Methods: Fifteen young and healthy adults were randomly assigned into two groups (7 in the C-R group, 8 in the R-C group), each of which carried out both control sequence (C) and respiration-experiment sequence (R) in the inverse order. In the C sequence, the subjects performed passive exercises and a general exercise program (P-GEP). In the R sequence, the subjects received a short-term SAR training session and then performed the respiration incorporated general exercises program (R-RGEP). Before and after both C and R sequences, the length and the area of the displacement of the center of pressure (COP) and heart rate variability parameters were measured. Results: The total length of the COP displacement in the left single-leg-standing condition showed a significantly greater reduction after R-RGEP in the respiration-experiment sequence than after the P-GEP in the control sequence (p<0.05). The mean heart rate was significantly reduced only after R-RGEP in the respiration-experiment sequence (p<0.05) Conclusions: The slow-abdominal-respiration, trained in a simple manner and integrated into the exercise program in a single session, showed partially positive immediate effects on balance stabilization. The decrease in heart rate indicated possible involvement of the parasympathetic ANS activation in the stability, although it is not enough to decide whether it is purely due to the controlled respiration.

초고속 이동멀티미디어 시스템을 위한 이동단말 플랫폼 연구 (A Study on a Mobile Terminal Platform for a High Speed Mobile Multimedia System)

  • 노광현
    • 한국산학기술학회논문지
    • /
    • 제10권1호
    • /
    • pp.96-103
    • /
    • 2009
  • 본 논문은 HMm (High-speed Mobile Multimedia, 초고속 이동멀티미디어) 시스템의 서브시스템인 이동단말시스템 중 RC(Radio Control), SC(Session Control), MC(Mobility Control) 등의 계층 3(Layer 3, 이하 L3) 제어 프로토콜과 VOD, FTP, VoIP 등의 응용 서비스가 구현된 L3 이동단말 플랫폼의 연구 결과를 설명한다. 하드웨어 플랫폼은 PXA255 기반으로 다양한 인터페이스와 멀티미디어 장비들이 지원되도록 제작되었고, 자체적으로 개발된 크로스 툴체인으로 생성된 임베디드 리눅스가 설치되었으며, 이 위에 L3 제어 프로토콜과 응용 서비스가 탑재되었다. L3 이동단말 플랫폼은 HMm 시스템 테스트베드에서 호처리 뿐만 아니라 영상 지원 SIP 서비스, 웹브라우징 서비스, 스트리밍 서비스 등을 성공적으로 지원하였다. 이 플랫폼은 향후 멀티미디어 기능이 강화될 4세대 이동통신단말을 개발하는데 참고가 될 수 있을 것이다.