• 제목/요약/키워드: National Defence Information Analysis

검색결과 30건 처리시간 0.028초

보안 취약점 분석을 위한 붉은별(Red Star) 서광문서처리체계 파일 구조 분석 (Analysis of file structure about Red Star's SeoKwang Document Processing System for security vulnerability analysis)

  • 박찬주;강동수
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2018년도 춘계학술발표대회
    • /
    • pp.110-112
    • /
    • 2018
  • 북한은 소프트웨어 개발기관인 조선콤퓨터센터(KCC)를 설립하고 자체 소프트웨어를 개발하여 사용하고 있다. 조선콤퓨터센터(KCC)는 리눅스 오픈소스 기반의 붉은별 운영체제를 개발하고, 내부 응용프로그램인 서광문서처리체계를 개발하여 사용하고 있다. 이러한 내부문서체계의 보안 취약점을 분석하기 위해 서광문서체계와 유사한 워드프로세스의 CVE 보안 취약점을 분석하고, 서광문서체계의 파일인 ODT 파일의 구조를 분석한다.

군 위치기반 서비스를 위한 실태 분석 및 시스템 모델링 (System Modeling and Analysis on The Actual State for Location-Based Service in Military)

  • 박명근;이상훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 추계학술발표논문집 (상)
    • /
    • pp.373-376
    • /
    • 2003
  • 본 연구는 모바일 환경과 무선인터넷의 급성장으로 언제 어디서나 통신이 가능하고 사람과 사물이 가지는 위치정보를 획득 / 위치를 기반으로 하는 모바일 서비스를 가능하게 하였다. 이러한 환경의 변화는 위치기반 서비스를 현실화하였으며, 위치를 작전의 핵심요소로 생각하는 군은 이러한 정보시스템 환경 변화에 따라 위치기반서비스를 정보체계에 도입함으로써 더욱 효율적인 위치관리와 서비스가 가능하고 최상의 업무환경과 작전수행환경을 제공하기 위한 체계구현을 위한 연구이다.

  • PDF

장바구니 분석을 이용한 노후 항공기 관리방안 연구 (A Study on Outworn Aircraft Management Scheme Using Market Basket Analysis)

  • 정치영;이재영
    • 한국군사과학기술학회지
    • /
    • 제13권1호
    • /
    • pp.77-83
    • /
    • 2010
  • In this paper, we proposed new outworn aircraft management procedure. ROKAF has both good management skill and information system, AMMIS, regarding aircraft maintenance based on all kinds of aircraft's defects. To optimize and secure aircraft's operation, management of the outworn aircraft is very important for ROKAF. With respect to these outworn aircraft's defects and maintenance, we analyzed defects occurrence pattern of outworn aircraft by using AMMIS data and Market Basket Analysis, and found the specified association rules for each defect. By using these association rules, we developed new management procedure for outworn aircraft based on the results of affinity analysis. The management procedure in this paper will also be used to optimal operation and maintenance of other aircraft and weapon systems.

파일 퍼징을 이용한 SW 취약점 분석 (Software Vulnerability Analysis using File Fuzzing)

  • 김상수;강동수
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2017년도 제56차 하계학술대회논문집 25권2호
    • /
    • pp.29-32
    • /
    • 2017
  • 보안 취약점을 악용하여 소프트웨어를 무력화하는 사이버 공격이 증가함에 따라, 조기에 소프트웨어의 취약점을 발견하고 분석하는 보안 테스팅에 대한 중요성이 높아지고 있다. 보안 테스팅의 자동화된 방법 중 하나인 퍼징 기법은 소프트웨어의 입력에 타당하지 않은 무작위 값을 삽입하여 해당 소프트웨어의 예외 즉, 잠재적인 취약점을 발견할 수 있다. 본 논문은 파일 퍼징 과정에서 효율적인 파일 변이 방법을 제안하고 이를 활용한 퍼징 기법을 통해 소프트웨어의 보안성을 높이고자 한다.

  • PDF

쓰임새(Use Case)를 이용한 보안업무 관리 시스템의 사용자 요구사항 분석 (The User's Requirement Analysis of SMS(SecureDocument Management System) using Use Case)

  • 김시정;이상훈
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (상)
    • /
    • pp.409-412
    • /
    • 2001
  • 보안업무는 모든 군 업무를 최상위 수준에서 관할하는 업무이다. 하지만 지금까지 전산화를 이루지 못한 문제점을 갖고 있었다. 본 논문은 군 보안업무 전산화를 위해 개발 중인 보안업무 관리 시스템의 사용자 요구사항 분석과정을 다룬 것이다. 보안업무 관리 시스템의 요구사항 분석을 위해 객체 모델링의 쓰임새를 이용한 분석방법론을 적용하여, 사용자 요구사항 정의에서 시나리오 작성까지의 과정을 통해 적절히 요구사항을 분석함으로써, SMS의 시스템 모델을 제시하고 요구사항 분석에서 쓰임새 중심의 유효성을 증명하였다.

  • PDF

주성분 분석과 기계학습을 이용한 사물인터넷 공격 탐지 (IoT Attack Detection Using PCA and Machine Learning)

  • 이지구;이수진
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2022년도 제66차 하계학술대회논문집 30권2호
    • /
    • pp.245-246
    • /
    • 2022
  • 최근 IoT 환경에서 기계학습을 이용한 공격 탐지 모델의 연구가 활발히 진행되고 있으며, 탐지 정확도도 점차 향상되고 있다. 하지만, IoT 환경의 특징인 저 사양 하드웨어, 고차원의 특징, 방대한 트래픽 등으로 인해 탐지성능이 저하되는 문제가 있다. 따라서 본 논문에서는 MQTT(Message Queuing Telementry Transport) 프로토콜 기반의 IoT 환경에서 수집된 데이터셋을 대상으로 주성분 분석(Principal Component Analysis)과 LightGBM을 이용하여 데이터셋 차원을 감소시키고, 공격 클래스를 분류하였다. 실험결과 원본 데이터셋 차원을 주성분 3개(약 9%)로 감소시켰음에도 모든 특징(33개)을 사용한 실험결과와 거의 유사한 성능을 보였다. 또한 기존 연구의 특징 선택을 통한 탐지 모델과 비교하였을 때도 분류성능이 더 우수한 것으로 나타났다.

  • PDF

주성분 분석을 활용한 안드로이드 악성코드 분류 성능 향상 방안 (Performance Enhancement of Android Malware Classification using PCA)

  • 전동하;이수진
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2022년도 제66차 하계학술대회논문집 30권2호
    • /
    • pp.249-250
    • /
    • 2022
  • 최근 API Call을 기반으로 하는 악성코드 탐지 및 분류에 대한 연구가 활발히 진행되고 있다. 그러나 API Call 기반의 데이터는 방대한 양과 다양한 차원의 특성으로 인해 분석과 학습 모델 구축 측면에서 비효율적인 한계가 있다. 이에 본 연구에서는 방대한 API Call 정보를 포함하고 있는 CICAndMal2020 데이터 세트를 대상으로 기존의 특성 선택 기법이 아닌 주성분 분석(Principal Component Analysis)을 사용하여 차원을 대폭 축소 시킨 후 머신러닝 기법을 적용하여 분류를 시도하였다. 실험 결과 전체 9,503개의 특성을 25개의 주성분(전체 대비 약 0.26% 수준)으로 축소시키고 다중 분류 기준 약 84%의 정확도를 나타냈다. 결과적으로 기존 연구에서의 탐지 모델 대비 정확도, F1-score 등의 성능 향상은 물론 차원 축소 측면에서 매우 향상된 결과를 달성하였다.

  • PDF

An Estimation Model for Defence Ability Using Big Data Analysis in Korea Baseball

  • Ju-Han Heo;Yong-Tae Woo
    • 한국컴퓨터정보학회논문지
    • /
    • 제28권8호
    • /
    • pp.119-126
    • /
    • 2023
  • 본 연구에서는 한국프로야구에서 수비수의 수비 능력을 객관적으로 평가하기 위한 새로운 모델을 제시하였다. 제안 모델에서는 2016년부터 2019년까지 한국프로야구 경기 데이터를 이용하여 구단, 수비 포지션별로 대표 수비수를 선정하여 수비 능력을 평가하였다. 수비력을 평가하기 위하여 포지션별로 수비 범위를 계산하고 계산된 수비지역을 분할하는 방법은 제안하였다. 포지션별 수비 범위는 같은 포지션의 수비수들이 타구를 아웃시킨 지점을 기준으로 컨벡스 헐(Convex Hull) 알고리즘을 이용하여 계산하였다. 포지션별 수비 범위를 이용하여 내야수, 외야수 모두에 대한 아웃전환점수, 승리기여점수를 기본 점수로 계산하였다. 또한, 내야수는 병살 점수, 외야수는 추가진루 점수를 따로 계산하여 합산하였다.

결함분석 기법을 활용한 C4I체계 유지보수 관리 우선순위 선정 (C4I Maintenance Priority Decision using fault analysis methods)

  • 김기왕;강동수
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2017년도 제56차 하계학술대회논문집 25권2호
    • /
    • pp.25-28
    • /
    • 2017
  • 네트워크 중심전에서 C4I체계의 안정적 운용을 통한 전장에서의 정보우위 달성을 위해 체계의 신뢰성 확보가 필요하여 각 군 C4I체계는 외주 용역업체를 통해 유지보수를 수행 중에 있다. 유지보수는 C4I체계의 수명 주기 중 가장 오랜 기간을 차지하고 있으며 결함 데이터 등의 실증적인 자료를 확보할 수 있는 기간이다. 따라서 유지보수 기간 중 수집한 결함 데이터를 결함분석기법을 통해 분석(치명도, 발생빈도)하고, 주요기능별 활용도를 이용하여 C4I체계 유지보수 관리 우선순위 선정기법을 제안한다. 이 후 제안 기법을 해군 C4I체계의 군적용 사례연구를 통해 유지보수 관리 우선순위를 선정함으로써 유지보수의 제한된 자원(예산, 인력, 시간 등)을 효율적으로 활용하기 위한 판단의 근거로 사용이 가능함을 보인다. 뿐만 아니라 체계화된 결함분석과정을 통해 축적된 자료를 활용하여 유지보수의 연속성 보장과 향후 성능개량사업간 시스템 분석의 참고자료로 활용함에 따라 궁극적으로 C4I체계의 신뢰성을 향상시킬 수 있다.

  • PDF