• 제목/요약/키워드: Interface Security

검색결과 375건 처리시간 0.028초

API 콜 시퀀스와 Locality Sensitive Hashing을 이용한 악성코드 클러스터링 기법에 관한 연구 (A Study on Malware Clustering Technique Using API Call Sequence and Locality Sensitive Hashing)

  • 고동우;김휘강
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.91-101
    • /
    • 2017
  • API(Application Program Interface) 콜 시퀀스 분석은 분석 대상 프로그램에서 API 콜 정보를 추출한 후 분석하는 기법으로 다른 기법들에 비해 대상의 행위를 특징할 수 있는 장점이 있다. 하지만 기존의 API 콜 시퀀스 분석기법은 동일한 기능을 수행하는 함수를 상이한 함수로 잘못 식별하여 분석을 수행하는 문제점이 존재한다. 본 연구에서는 API 각각을 추상화시키는 방식을 추가하여 기존의 식별 문제를 해결하고 분석 성능을 향상시키고자 한다. 그 후 분석 대상들에서 획득한 추상화된 API 콜 시퀀스에 LSH(Locality Sensitive Hashing) 기법을 적용하여 각 분석 대상들 간의 유사도를 계산하고 유사한 유형끼리 클러스터를 형성하는 과정을 수행하였다. 본 연구는 악성코드 분석 시 악성코드의 유형을 파악하는 데 요긴하게 사용할 수 있으며, 최종적으로는 해당 유형 정보를 기반으로 악성코드 분석의 정확도를 향상시키는 데 기여할 수 있다.

시청자 선택 기반의 EPG 형상의 동적 구현을 위한 EPG형상 제작 방법과 구조 (An EPG Configuration Constructing Method and Structure for Dynamically Implementing Viewer Chosen EPG Configurations)

  • 고광일
    • 융합보안논문지
    • /
    • 제11권4호
    • /
    • pp.51-58
    • /
    • 2011
  • 디지털 기술의 발달로 TV 방송은 데이터 방송 서비스를 지원하는 디지털TV로의 변혁기를 맞고 있는데 비록 데이터 방송 서비스가 기존 아날로그TV에 비해 게임, 주식거래, 날씨정보 등의 풍요한 시청 경험을 제공하지만 기존 방송 시청행태를 복잡하게 변화시켜 디지털TV 조작에 어려움을 느끼는 시청자들을 생산하고 있다. 이 에, 대표적 데이터 방송 서비스인 EPG의 사용성 향상을 위해서 검색 또는 예약과 같은 기능의 사용성 향상, 동작인식과 음성인식 등의 기술 적용, 사용자 인터페이스 사용성의 평가 방법 고안, 그리고 지능적 에이전트 기술의 접목 등과 같은 연구가 진행되고 있는데 아직 시청자들의 다양한 개인적 요인 - IT 서비스에 대한 친숙도, 적응도 등을 고려한 EPG 사용성 향상 방법에 대해서는 연구가 진행되지 않고 있다. 이 에, 본 논문은 방송 네트워크가 시청자들의 개인적 요인에 따라 EPG 형상들을 설계하고 시청자가 선택한 EPG 형상을 수신 단말기에 동적으로 구현하는 방법을 제안한다.

디지털 포렌식 기법을 활용한 효율적인 개인정보 감사 대상 선정 방안 연구 (A study on the Effective Selection of the Personal Information Audit Subject Using Digital Forensic)

  • 전준영;이상진
    • 한국항행학회논문지
    • /
    • 제18권5호
    • /
    • pp.494-500
    • /
    • 2014
  • 최근 대량의 개인정보 유출 사고가 잇따라 발생하고 있으며, 외부 해킹과 더불어 내부직원 및 외주업체 직원에 의한 개인정보 유출사고가 증가하고 있다. 이에 따라 기업에서는 내부 보안을 강화하고, 개인정보 처리 업무를 위탁한 수탁사를 대상으로 개인정보의 분실, 도난, 유출 위험을 최소화하기 위해 정기적인 조사 및 점검을 통한 개인정보 감사를 진행하고 있다. 그러나 수탁사의 다양한 업무환경으로 인해 한정된 시간 동안 모든 개인정보 취급 PC를 정밀 조사하는데 어려움이 있다. 따라서 개인정보의 유출 위험성이 높은 고위험군을 식별하여 점검 대상을 효과적으로 선정하는 것이 필요하다. 본 논문에서는 디지털 포렌식 기법을 활용하여 사용자 행위 기반의 고위험군 선정 방안을 제안한다. 또한, 이를 활용하기 위한 도구를 설계 및 구현하였고, 실험 결과를 통해 효과를 입증한다.

Crypft+ : Python/PyQt 기반 AES와 HASH 알고리즘을 이용한 파일 암복호화 시스템 (Cryptft+ : Python/Pyqt based File Encryption & Decryption System Using AES and HASH Algorithm)

  • 신동호;배우리;신형규;남승진;이형우
    • 사물인터넷융복합논문지
    • /
    • 제2권3호
    • /
    • pp.43-51
    • /
    • 2016
  • 본 논문에서는 IoT 시스템 또는 개인별 문서 파일 관리 과정의 보안성을 향상시키기 위해 개선된 파일 암복호화 시스템인 Crypft+를 개발했다. Crypft+ 시스템은 Python을 이용하여 핵심 보안 모듈을 개발하였으며, PyQt를 사용하여 사용자 인터페이스를 설계 및 구현하였다. 또한 가장 보안성이 뛰어난 AES 기반 대칭키 암호 알고리즘과 SHA-512 기반 해쉬 알고리즘을 이용하여 컴퓨터 시스템 내부에 저장된 중요 파일에 대한 암호화 및 복호화 과정을 수행할 수 있도록 구현하였다. 또한 Cx-Freezes 모듈을 사용하여 구축된 프로그램을 exe 기반 실행 파일로 변환하는 기능을 구현하였으며, 프로그램 사용에 있어 이해를 돕는 설명서를 프로그램 내부에 포함시켜 직접 다운로드 받을 수 있도록 구현하였다.

인원 출입 권한과 연계한 스마트폰 카메라 제어 시스템 (Smartphone Camera Control System in connection with Personnel Access Rights)

  • 전병진;한군희;신승수
    • 한국융합학회논문지
    • /
    • 제8권11호
    • /
    • pp.93-101
    • /
    • 2017
  • 본 연구의 목적은 기업체의 임직원이나 협력사 직원들이 스마트폰 카메라를 이용해 기업의 제품 도면이나 기밀유지가 보장되어야 하는 제품 개발 시 진행되었던 업무 내용이 저장된 문서 등을 스마트폰 카메라로 촬영하여 외부로 유출하는 것을 사전에 차단하고자 한다. 본 연구에서는 허가된 사용자에 대한 사진 촬영과 기업체 내부에서만 촬영된 데이터를 공유할 수 있게 하는 인원 출입 권한과 연계한 스마트폰 카메라 제어시스템을 제안한다. 이를 위해 기업체에 상주하는 임직원, 협력사 직원들과 방문객들의 스마트폰 제어 프로그램(MCS : Mobile Camera Control System) 대한 설치현황을 개발하여 출입이 허가된 지역에서 설치된 스마트폰 제어 프로그램 작동여부를 실험 및 분석한다. 또한, 방문객들이 기업체 방문 시 스마트폰 카메라를 통한 사진 촬영의 방지효과와 스마트폰 카메라 렌즈부분에 부착하는 봉인 스티커 비용의 절감효과가 나타났다.

영상처리 기반의 운전자 중심 정보처리 기술 개발 (A Driving Information Centric Information Processing Technology Development Based on Image Processing)

  • 양승훈;홍광수;김병규
    • 융합보안논문지
    • /
    • 제12권6호
    • /
    • pp.31-37
    • /
    • 2012
  • 오늘날 자동차 기술의 핵심은 IT 기반 융합 시스템기술로 변화하고 있다. 다양한 IT 기술을 접목하여 운전 중 다양한 상황에 대응하고 또한 운전자의 편의성을 지원하는 기술적 추세를 보이고 있다. 본 논문에서는 운전자의 안전성과 편의성을 증대하기 위해 영상 정보를 기반으로 도로 정보를 검출해 운전자에게 알려주고, 버튼을 직접 손으로 눌러야 하는 물리적 인터페이스를 대체할 비접촉식 인터페이스 기술을 융합한 Augmented Driving System (ADS) 기술을 제안한다. 본 기술은 카메라로부터 입력 받은 영상 정보를 제안된 알고리즘을 통해 앞차와의 거리, 차선, 교통 표지판을 검출하고 차량 내부를 주시하는 카메라와 운전자의 음성을 인식할 마이크를 기반으로 기본 음성인식과 동작인식이 융합된 인터페이스 기술을 제공한다. 이러한 요소 기술들은 운전자가 인지하지 못하더라도 운전자에게 현재의 주행상황을 인지하여 자동으로 알려줌으로써 교통사고 확률을 크게 낮출 수 있을 것이며, 또한 다양한 운전 중 기능 조작을 편리하게 지원함으로써 운전자의 전방 주시에 도움을 줄 수 있다. 본 논문에서 개발된 기술을 통해 테스트를 실시해 본 결과 표지판인식, 차선검출, 앞차와의 거리 검출 등의 인식률이 약 90% 이상이 되었다.

시청자의 기부 의도 향상을 위한 기부캠페인 연동형 데이터서비스에 관한 연구 (A Study on the Data Service linked with Donation Campaign to improve Viewers' Intention to donate)

  • 고광일
    • 융합보안논문지
    • /
    • 제20권2호
    • /
    • pp.77-83
    • /
    • 2020
  • 통계 조사에 의하면, 우리나라는 지속적으로 경제 수준이 향상되고 있음에도 불구하고 기부 참여율이 감소하는 추세에 있는데 그 원인으로 기부단체에 대한 신뢰성 문제가 큰 비중을 차지하고 있다. 본 연구는 시청자의 기부 의도를 높이기 위해 기부단체의 신뢰도를 높일 수 있는 정보와 기부 수혜자의 스토리텔링을 보여주는 기부캠페인 연동형 데이터 서비스를 개발하였다. 구체적으로, 짧게 방송되는 기부캠페인과 연동되어 적절히 운영되는 데이터 서비스의 사용자 시나리오를 정의하였고, TV 플랫폼의 특성을 반영하여 사용자인터페이스를 설계하였다. 또한, DVB-MHP 표준 기반의 프로토타입을 개발하여 데이터서비스 활용이 시청자의 기부 의도에 미치는 영향을 분석하였다. 본 연구는 기부캠페인 방송에 데이터서비스를 활용할 때 시청자들의 기부 의도가 높아진다는 긍정적인 효과가 확인할 수 있었고, 기부 문화 활성화의 새로운 방법을 제시하였다는 점에서 의의가 있다.

인터넷 기반 전자입찰시스템의 보안 설계 및 구현 (A Design and Implementation of Secure Electronic Bidding System)

  • 윤선희
    • 한국컴퓨터산업학회논문지
    • /
    • 제3권7호
    • /
    • pp.861-870
    • /
    • 2002
  • 최근 컴퓨팅 기술과 통신 기술의 급속한 발전으로 클라이언트/서버 컴퓨팅 환경에서 네트워크 컴퓨팅 시대를 지나 인터넷 컴퓨팅 시대가 도래하고 있다. 인터넷 사용이 보편화되어 감에 따라 기업의 정보 시스템이 인터넷 기반의 인트라넷/익스트라넷 시스템으로 구축되어 가고 있으며 인터넷 환경에서의 기업과 소비자(Business to Customer)간 또는 기업과 기업간(Business to Business)의 전자 거래 관련 응용 프로그램의 개발이 다양해지고 있다. 본 논문에서는 인터넷 환경에서 기업과 기업간 전자 거래에 있어서 기업의 글로벌화를 통해 조달 업무의 투명성과 신속성 및 질적 향상을 추구할 수 있도록 제공하기 위한 웹 기반 전자 입찰 시스템을 구현하는데 있어서 클라이언트와 서버 및 데이터베이스를 연동하기 위한 웹 기술, 기업간의 문서 교환을 위한 XML/EDI기술 및, 입찰과 계약과정, 조달과정에서 안전성 및 신뢰성을 보장하기 위해 공개키 암호화 기술인 PKI기반 구조의 인증 및 전자서명을 활용한 보안 기능을 설계 및 구현한다.

  • PDF

품질 관점에서 가상 데스크탑 인프라(VDI)의 만족과 성과, 그리고 업무 상호의존성의 조절효과 (Exploring the Moderating Effect of Interdependence on Performance and Satisfaction in Virtual Work Environment)

  • 이혜정;이정우;박준기;이윤건
    • 한국IT서비스학회지
    • /
    • 제13권3호
    • /
    • pp.93-110
    • /
    • 2014
  • With the explosive proliferation of smart devices that may be connected to the fast Internet, virtual desktop interfaces(VDI) are being implemented in enterprises allowing employees to work anywhere anytime in the same technological environment. As this kind of systems are intended to raise the work performance, a research model is constructed from the review of research literature on service quality and work design. The model consists of VDI system service quality (ubiquity, availability, compatibility, security and ease of use), system satisfaction, task performance and job satisfaction. As VDI is designed as a support system for cooperative work, the task interdependence adopted from the work design theory is postulated here as moderating the effect of user satisfaction on task performance and job satisfaction. 147 data points were collected by a survey of VDI users in a global firm and subjected to PLS analysis. Interestingly, ubiquity and compatibility seem to be not statistically significant for user satisfaction while availability, security and ease of use of VDI system are statistically significant. Task interdependence is found to be a relatively strong mediator between system user satisfaction and task performance, however, interestingly, the coefficient come out as negative. This may indicate that the influence of VDI user satisfaction on task performance would not be high in highly interdependent tasks. Considering that VDI is intended for supporting 'interdependence' in cooperative work, this finding is a bit surprising. In-depth discussions are made in the discussion followed by future research directions.

타원곡선 암호를 이용한 PDA 기반의 신용카드 결제 프로토콜 설계 (A Design of Protocol for Credit Card Transaction on PDA Using ECC)

  • 유성진;김성열;윤천균;정일용
    • 정보처리학회논문지D
    • /
    • 제10D권6호
    • /
    • pp.1033-1040
    • /
    • 2003
  • M-Commerce 에서 안전한 서비스를 제공하기 위해서는 보안 기능을 갖춘 결제 솔루션이 필수적이다. M-Commerce 를 이용하기 위한 사용자의 이동 단말기는 핸드폰, PDA, 스마트폰 등으로 다양화 되어가고 있으며, 이 중에서도 PDA의 인터페이스와 이동 접속은 기존 핸드폰의 유선 인터넷의 정보 의조도가 높은 단점을 극복할 수 있다. 본 논문에서는 타원곡선 암호를 이용하여 PDA 기반의 신용카드 결제 시스템을 설계하였다. 제안된 시스템의 SECURE CARD 모듈은 PDA 단말기 자체에 개인정보, 배송정보, 카드정보를 암호화하여 안전하게 저장함으로써 단말기의 정보입력시에 필요한 불편함을 제거하였다. 또한 프로토콜은 M-Commerce 에서 인증, 기밀성, 부인봉쇄 서비스 등의 보안기능을 제공하도록 설계되었다.