• 제목/요약/키워드: Exploit

검색결과 1,234건 처리시간 0.029초

정부출연연구기관의 연구인력 비정규직화에 관한 연구 : 대전지역 과학기술분야 정부출연연 비정규직 연구노동자 사례를 중심으로 (A Study on Non-Standardization of Government-Supported Research Institutes : A Case of Non-Standard Workers in GSRI in Deajeon Area)

  • 최인이
    • 산업노동연구
    • /
    • 제23권1호
    • /
    • pp.85-127
    • /
    • 2017
  • 1998년 정부출연연구기관을 대상으로 도입되기 시작한 경영혁신정책으로 인해 정부출연연의 연구개발인력 구조는 지속적으로 변화해왔고, 이 중 가장 두드러진 변화는 비정규직 연구인력의 양적 증가 및 비정규직 고용형태의 다양화라고 할 수 있다. 본 논문에서는 연구기관의 고용구조를 근본적으로 변화시킨 요인이라고 할 수 있는 연구과제 중심 운영제도 PBS(project base system)의 도입 및 운영과 관련하여 지난 20년간 연구개발인력 고용구조상에서 나타난 변화를 살펴보고, 변화의 대표적인 사례인 과학기술 연구분야 비정규직 노동자들의 현황을 분석해 보고자 한다. 연구책임자들은 PBS로 인한 운영비의 압박을 비정규직 연구인력을 고용하는 것을 통해 해결할 수밖에 없는 구조에 놓여있다. 그리고 이러한 구조는 비정규직의 양적인 증가와 다양화를 부추기게 되고, 비정규직들의 임금 및 근로조건을 더욱 열악하게 만들고 있다. 연구기관이라는 특수성을 감안해볼 때, 연구인력의 불안정한 고용지위는 연구의 성과 및 과학기술발전에 있어서 부정적인 영향을 미칠 것으로 예상된다.

주자의 『대학장구』를 통해 본 평천하(平天下)의 세계 (The World of Pacification in Zhuzi(朱子)'s Daxuezhangju(『大學章句』))

  • 서근식
    • 동양고전연구
    • /
    • 제63호
    • /
    • pp.169-193
    • /
    • 2016
  • 본 논문은 주자의 "대학장구"에서 평천하의 세계를 탐구하는 것을 목표로 하였다. 평천하가 완성되기 위해서는 서(恕)로서의 혈구지도(?矩之道)가 필요함을 말하였다. 이때의 서(恕)는 적극적인 서(恕)가 아니라 소극적인 서(恕)다. 소극적인 서(恕)가 될 수밖에 없는 것은 평천하의 세계를 이루기 위해서 너무 적극적일 필요는 없기 때문이다. 너무 적극적일 경우 오히려 피해가 갈 때가 있기 때문이다. 그리고 "시경"을 인용하고 있는데 모두 서(恕)로서의 혈구지도를 제대로 지켜 나가야 함을 말하였다. 주자는 절용을 해야 하는 이유에 대해 설명하고 있다. 현대사회는 자본주의 사회이다. 그러나 자본주의가 모두 올바른 것은 아니다. 저 태평양의 쓰레기 섬을 생각해 보라. "대학장구"에서는 절용이 좋은 방법으로 제시되고 있다. 절용의 방법으로써 군주는 취렴(聚斂)하는 신하를 제거하는 것을 최대의 목표로 삼고 있다. 그리고 마지막에 소인은 쓰지 말라고 하는 경고의 메시지가 담겨있다. 모든 것이 이루어지더라도 소인으로 하여금 그 일을 담당하게 되면 나라를 잃게 되므로 반드시 군자를 쓰라고 되어 있다. "대학장구"의 평천하의 세계를 격물치지(格物致知) 만큼 연구되지 않았다. 이 논문을 계기로 많은 연구가 있기를 희망한다.

취약성 점검 코드를 자동으로 생성하는 에이전트를 통한 통합 취약성 분석 시스템 (Integrated Security Manager with AgEnt-based vulnerability scanner automatically generating vulnerability analysis code(ISMAEL))

  • 김수용;서정석;조상현;김한성;차성덕
    • 정보보호학회논문지
    • /
    • 제12권2호
    • /
    • pp.111-122
    • /
    • 2002
  • 악의의 침입자는 일반적으로 시스템의 취약성을 분석하고 발견된 취약성을 이용하여 시스템에 침입한다. 그러므로 보안 관리자는 악의의 침입자로부터 시스템을 보호하기 위해서 주기적으로 시스템의 취약성들을 분석하여 가능한 빠른 시간 내에 해당 취약성들을 제거해 주어야 한다. 기존의 시스템 취약성 분석 방법은 주로 네트웍 기반 취약성 분석 도구에 의존해 왔다. 하지만, 네트웍 기반 취약성 분석 도구는 대상 시스템과의 네트웍 통신을 통해 얻을 수 있는 제한된 정보만을 이용하여 취약성을 점검하기 때문에 네트웍 통신을 통해 접근할 수 없는 시스템 내부 취약성에 대한 검사는 불가능하다. 시스템의 모든 취약성을 정확하게 점검하기 위해서는 호스트 기반 취약성 분석 도구를 사용해야 한다. 하지만, 호스트 기반 취약성 분석 도구는 시스템의 운영체제의 종류와 버전에 따라 다르게 구현해야 하기 때문에 많은 호스트들을 관리 해야하는 보안 관리자가 호스트 기반 취약성 분석 도구를 사용하는 것은 불가능하다. 본 논문에서는 에이전트 기반 취약성 분석 도구인 ISMAEL을 제안하여 프로토타입을 구현하였다. ISMAEL에서 매니저는 대상 시스템에 설치된 에이전트에게 취약성 여부를 판단할 수 있는 정보를 제공하고, 에이전트는 그 정보를 근거로 자신에게 맞는 취약성 분석 코드를 자동으로 생성하여 취약성을 점검한다. 해당 취약성의 점검 결과는 다시 매니저에 XML 형태로 전해진다. 이와 같은 구조를 통해 여러 운영체제로 에이전트를 포팅하는 것이 쉬워질 뿐만 아니라 취약성 점검 항목들이 추가되더라도 매니저의 수정이나 에이전트의 수정이 거의 필요 없게 된다. 우리는 ISMAEL의 프로토타입을 구현하고 실제로 적용해 봄으로써 이것이 효율적임을 알 수 있었다.

리눅스 커널 변수 취약성에 대한 소스레벨 발견 방법론 (A Source-Level Discovery Methodology for Vulnerabilities of Linux Kernel Variables)

  • 고광선;강용혁;엄영익;김재광
    • 정보보호학회논문지
    • /
    • 제15권6호
    • /
    • pp.13-25
    • /
    • 2005
  • 오늘날 리눅스 운영체제는 임베디드 시스템, 라우터, 대규모 서버에 이르기까지 다양한 분야에 사용되고 있다. 이는 리눅스 운영체제가 추구하는 커널 소스 공개 정책이 시스템 개발자들에게 여러 가지 이점을 주기 때문이다. 하지만 시스템 보안 측면에서 볼 때, 리눅스 커널 소스 공개는 보안상 문제점을 발생시킬 수 있는데, 만일 누군가가 리눅스 기반의 시스템을 공격하려 한다면 그 공격자는 리눅스 커널의 취약성을 이용하여 쉽게 시스템을 공격할 수 있기 때문이다. 현재까지 소프트웨어의 취약성을 분석하는 방법은 많이 있었지만 기존의 방법들본 방대한 크기의 리눅스 커널 소스에서 취약성을 발견하기에 적합하지 않다. 본 논문에서는 소스레벨 리눅스 커널 변수 취약성을 발견하는 방법론으로 Onion 메커니즘을 제안한다. Onion 메커니즘은 두 단계로 이루어져 있는데, 첫 번째 단계는 패틴매칭 방법을 이용하여 취약 가능성이 있는 변수들을 선정하는 단계이고, 두 번째 단계는 선정된 변수들의 취약 여부를 시스템 콜 트리를 이용해 검사하는 단계이다. 또한 본 논문에서 제안한 방법론을 이미 알려진 두 가지 소스레벨 취약성에 적용한 결과를 보인다.

보안기능의 무력화 공격을 예방하기 위한 위협분석 기반 소프트웨어 보안 테스팅 (Threat Analysis based Software Security Testing for preventing the Attacks to Incapacitate Security Features of Information Security Systems)

  • 김동진;정윤식;윤광열;유해영;조성제;김기연;이진영;김홍근;이태승;임재명;원동호
    • 정보보호학회논문지
    • /
    • 제22권5호
    • /
    • pp.1191-1204
    • /
    • 2012
  • 정보보안시스템을 무력화하는 공격이 나타남에 따라, 정보보안제품의 취약성을 분석하는 보안 테스팅에 대한 관심이 높아지고 있다. 보안제품 개발의 주요 단계인 침투 테스팅은, 공격자가 악용할 수 있는 취약성을 찾기 위해 컴퓨터 시스템을 실제적으로 테스팅하는 것이다. 침투 테스팅과 같은 보안 테스팅은 대상 시스템에 대한 정보 수집, 가능한 진입점 식별, 침입 시도, 결과 보고 등의 과정을 포함한다. 따라서 취약성 분석 및 보안 테스팅에서 일반성, 재사용성, 효율성을 극대화하는 것이 매우 중요하다. 본 논문에서는, 정보보호제품이 자신의 보안 기능을 무력화하거나 우회하는 공격에 대응할 수 있는 자체보호기능 및 우회불가성을 제공하는 가를 평가할 수 있는 위협분석 기반의 소프트웨어 보안 테스팅을 제안한다. 위협분석으로 취약성을 식별한 후, 보안 테스팅의 재사용성과 효율성을 개선하기 위해 소프트웨어 모듈과 보안 기능에 따라 테스팅 전략을 수립한다. 제안기법은 위협 분석 및 테스팅 분류, 적절한 보안테스팅 전략 선정, 보안 테스팅으로 구성된다. 사례연구와 보안테스팅을 통해 제안 기법이 보안 시스템을 체계적으로 평가할 수 있음을 보였다.

메타버스 기반 가상부동산 거래 서비스 연구 (A Study on Transaction Service of Virtual Real Estate based on Metaverse)

  • 유종영
    • 한국인터넷방송통신학회논문지
    • /
    • 제22권2호
    • /
    • pp.83-88
    • /
    • 2022
  • 본 연구의 목적은 메타버스 기반 가상부동산 거래 서비스에 대한 분석과 시사점을 제시하는 것이다. 블록체인 기반 기술과 메타버스를 통해 우리가 살고 있는 세계가 자연스럽게 확대되고 있기 때문에 환경과 시장 참여자들의 인식 변화도 매우 중요한 요소이다. 무형의 자산에 대한 가치와 투자가 이루어지고 이를 통해 수익을 창출할 수 있기 때문에 기존의 자산 가치 변화 및 투자에 대한 개념과 생각도 달라지고 있다. 서비스 사용자 측면은 가상부동산에 대해 사용자들이 많이 참여하게 되면 수요와 공급의 원리가 적용되어 수요자가 증가하고 희소성의 원리에 따라 자연스럽게 현재의 가치 가격보다 상승할 것이라는 개념으로 미래의 가치에 투자 하는 경우이다. 서비스 제공자는 서비스는 가상부동산 구매 사업을 통해 직접 관심이 있다고 고려되는 가상 지역의 일부를 직접 거래할수 있는 기술적인 플랫폼을 제공하고 이에 따른 자금과 거래 수수료뿐만 아니라 참여자가 증가함에 따라 광고 등 다양한 수익모델을 발굴하여 제공할 수 있다. 또한, 새로운 서비스를 통해 일자리와 정보제공의 역할을 수행 한다. 이해관계자로서 정부는 새로운 기술과 제품 등장을 이용하여 인력과 서비스가 창출하고 경제적 이익을 확보할 수 있다. 물론, 새로운 서비스가 위험요소를 완화하면서 시장에 정착할 수 있도록 다양한 제도적 지원이 이루어져야 한다. 본 연구는 국내의 메타버스 기반 환경 구축 및 관련 연구에 기여 및 가상공간 부동산 서비스 연구에 활용되는 것에 의의를 가진다.

BERT-Fused Transformer 모델에 기반한 한국어 형태소 분석 기법 (Korean Morphological Analysis Method Based on BERT-Fused Transformer Model)

  • 이창재;나동열
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제11권4호
    • /
    • pp.169-178
    • /
    • 2022
  • 형태소는 더 이상 분리하면 본래의 의미를 잃어버리는 말의 최소 단위이다. 한국어에서 문장은 공백으로 구분되는 어절(단어)의 조합이다. 형태소 분석은 어절 단위의 문장을 입력 받아서 문맥 정보를 활용하여 형태소 단위로 나누고 각 형태소에 적절한 품사 기호를 부착한 결과를 생성하는 것이다. 한국어 자연어 처리에서 형태소 분석은 가장 핵심적인 태스크다. 형태소 분석의 성능 향상은 한국어 자연어 처리 태스크의 성능 향상에 직결된다. 최근 형태소 분석은 주로 기계 번역 관점에서 연구가 진행되고 있다. 기계 번역은 신경망 모델 등으로 어느 한 도메인의 시퀀스(문장)를 다른 도메인의 시퀀스(문장)로 바꾸는 것이다. 형태소 분석을 기계 번역 관점에서 보면 어절 도메인에 속하는 입력 시퀀스를 형태소 도메인 시퀀스로 변환하는 것이다. 본 논문은 한국어 형태소 분석을 위한 딥러닝 모델을 제안한다. 본 연구에서 사용하는 모델은 기계 번역에서 높은 성능을 기록한 BERT-fused 모델을 기반으로 한다. BERT-fused 모델은 기계 번역에서 대표적인 Transformer 모델과 자연어 처리 분야에 획기적인 성능 향상을 이룬 언어모델인 BERT를 활용한다. 실험 결과 형태소 단위 F1-Score 98.24의 성능을 얻을 수 있었다.

블록체인을 활용한 모바일 게임결제 개선방안 연구 (A Study on the Improvement of Mobile Game Payment using Blockchain)

  • 박홍석;김태규
    • 한국엔터테인먼트산업학회논문지
    • /
    • 제14권3호
    • /
    • pp.163-171
    • /
    • 2020
  • 현재, 모바일 게임시장의 대부분은 점유율이 높은 구글과 앱스토어를 통해 게임을 출시한다. 제 3자 플랫폼을 이용하기 때문에 제공하는 결제 API시스템만 사용해야하고, 제 3자 플랫폼이 일정 수수료를 제외 후에 게임사에 지급한다. 제 3자를 통해 거래하면 게임사는 환불여부를 잘 모르고 아이템 회수가 힘들기 때문에, 환불을 악용하는 유저들과 전문사이트가 지속적으로 생기고 있다. 본 논문에서는 기존 결제 방식의 문제점을 분석하고 블록체인 스마트 컨트랙트를 이용한 결제 모델을 제시한 후, 투명성, 중개성(수수료), 효율성 관점으로 기존모델과의 차이점을 분석했으며 결과적으로, 스마트 컨트랙트를 이용한 결제모델은 제 3자가 없이 P2P거래를 통해 수수료가 적고 거래기록이 투명하여 아이템 위변조 및 환불악용을 막을 수 있다. 추후, 제시한 결제모델이 도입된다면 "아이템을 사용했어도 환불 OK"같은 도덕적 윤리에 벗어난 문구를 걸고 환불을 대행하는 업체들이 도태될 것이며 제 3자 플랫폼을 거쳐 발생하는 비합리적인 수수료의 문제가 해결될 것이다.

Insect meal as a feed ingredient for poultry

  • Elahi, Usman;Xu, Chang-chun;Wang, Jing;Lin, Jing;Wu, Shu-geng;Zhang, Hai-jun;Qi, Guang-hai
    • Animal Bioscience
    • /
    • 제35권2_spc호
    • /
    • pp.332-346
    • /
    • 2022
  • Shortage of protein feed resources is the major challenge to the world farm animal industry. Insects are known as an alternative protein source for poultry. A wide range of insects are available for use in poultry diets. Insect larvae thrive in manure, and organic waste, and produce antimicrobial peptides to protect themselves from microbial infections, and additionally these peptides might also be functional in poultry feed. The feed containing antimicrobial peptides can improve the growth performance, nutrient digestibility, intestinal health, and immune function in poultry. Insect meal contains a higher amount of essential amino acids compared to conventional feedstuffs. Black soldier fly, mealworm, housefly, cricket/Grasshopper/Locust (Orthoptera), silkworm, and earthworm are the commonly used insect meals in broiler and laying hen diets. This paper summarizes the nutrient profiles of the insect meals and reviews their efficacy when included in poultry diets. Due to the differences in insect meal products, and breeds of poultry, inconsistent results were noticed among studies. The main challenge for proper utilization, and the promising prospect of insect meal in poultry diet are also addressed in the paper. To fully exploit insect meal as an alternative protein resource, and exert their functional effects, modes of action need to be understood. With the emergence of more accurate and reliable studies, insect meals will undoubtedly play more important role in poultry feed industry.

신뢰실행환경기반 엣지컴퓨팅 환경에서의 암호문에 대한 효율적 프라이버시 보존 데이터 중복제거 (Efficient Privacy-Preserving Duplicate Elimination in Edge Computing Environment Based on Trusted Execution Environment)

  • 구동영
    • 정보처리학회논문지:컴퓨터 및 통신 시스템
    • /
    • 제11권9호
    • /
    • pp.305-316
    • /
    • 2022
  • 사물인터넷 및 빅데이터 등 디지털 데이터의 범람으로, 다수 사용자로부터 방대한 데이터를 처리 및 보관하는 클라우드 서비스 제공자는 효율적 데이터 관리를 위한 데이터 중복제거를 적용할 수 있다. 중앙 클라우드 서버로의 네트워크 혼잡 및 연산 효율성 저하 등의 문제를 개선하기 위한 클라우드의 확장으로 엣지 컴퓨팅 개념이 도입되면서 사용자 경험을 개선할 수 있으나, 전적으로 신뢰할 수 없는 새로운 엣지 디바이스의 추가로 인하여 프라이버시 보존 데이터 중복제거를 위한 암호학적 연산 복잡도의 증가를 야기할 수 있다. 제안 기법에서는 신뢰실행환경을 활용함으로써 사용자-엣지-클라우드 간 최적화된 통신 구조에서 프라이버시 보존 데이터 중복제거의 효율성 개선 방안을 제시한다. 사용자와 클라우드 사이에서의 비밀정보 공유를 통하여 엣지 디바이스에서의 연산 복잡도를 최소화하고, 클라우드 서비스 제공자의 효율적 암호화 알고리즘 사용을 가능하게 한다. 또한, 사용자는 엣지 디바이스에 데이터를 오프로딩함으로써 데이터 중복제거와 독립적인 활동을 가능하게 하여 사용자 경험을 개선한다. 실험을 통하여 제안 기법이 데이터 프라이버시 보존 중복제거 과정에서 엣지-클라우드 통신 효율성 향상, 엣지 연산 효율성 향상 등 성능 개선 효과가 있음을 확인한다.