• 제목/요약/키워드: Web application analysis

검색결과 608건 처리시간 0.029초

PHP 파일 삽입 취약성 검사를 위한 정적 분석기의 구현 (Implementation of a Static Analyzer for Detecting the PHP File Inclusion Vulnerabilities)

  • 안준선;임성채
    • 정보처리학회논문지A
    • /
    • 제18A권5호
    • /
    • pp.193-204
    • /
    • 2011
  • 인터넷 상의 웹 응용 프로그램은 불특정 다수의 사용자가 접근할 수 있기 때문에 보안상의 위험이 가중된다. 특히, 응용 프로그램의 소스코드에 보안 취약성이 있을 경우에는 침입 탐지 시스템과 같은 시스템 수준의 방어가 어렵기 때문에 이를 미리 제거하는 것이 중요하다. 본 논문에서는 웹 응용 프로그램의 대표적인 소스 코드 취약성인 PHP 파일 삽입 취약성을 자동으로 검출할 수 있는 정적 분석기의 구현에 대해 다룬다. 본 연구에서는 의미 기반의 정적 분석을 사용하여 소스 코드의 취약성을 미리 자동으로 검출하고 수정하도록 함으로써, 기존의 침입 테스트 기법이나 응용 프로그램 방화벽 사용과 다르게 보안 취약성을 안전하게 제거하면서 추가적인 실행 시간 부하를 피하고자 하였다. 이를 위하여 의미 기반 분석 방법인 요약 해석 방법론을 적용했으며, PHP 삽입 취약성에 최적화된 요약 분석 공간을 설계하여 사용함으로써 PHP의 특성인 복잡한 문자열 기반 자료 흐름을 효과적으로 처리하면서 목적으로 하는 취약성을 효과적으로 검출할 수 있었다. 프로그램의 취약성 분석 결과는 Java GUI 도구를 통해 확인할 수 있으며, 분석된 취약성 지점에서의 메모리 상태 및 계산 정보도 같은 도구를 사용해 확인할 수 있다. 구현된 분석기의 취약성 검출의 정확성과 실행 속도를 검증하기 위하여 공개된 PHP 프로그램을 사용하여 성능 실험을 수행하였으며, 이를 통해 구현된 분석기의 실용성을 확인하였다.

웹검색 트래픽 정보를 활용한 지능형 브랜드 포지셔닝 시스템 : 태블릿 PC 사례를 중심으로 (Intelligent Brand Positioning Visualization System Based on Web Search Traffic Information : Focusing on Tablet PC)

  • 전승표;박도형
    • 지능정보연구
    • /
    • 제19권3호
    • /
    • pp.93-111
    • /
    • 2013
  • 최근 독감 예측이나 부동산가격 예측 등 다양한 분야에서 웹검색 트래픽이나 소셜 네트워크 등의 방대한 고객 데이터를 통해 사회 현상, 소비 트렌드 등을 분석하고자 하는 시도가 증가하고 있다. 최근 구글이나 네이버 등의 인터넷 포털서비스 업체들은 온라인 사용자들의 웹검색 트래픽 정보를 구글 트렌드, 네이버 트렌드 등의 서비스로 공개하고 있는데, 이들이 제공하는 웹검색 트래픽 정보를 기반으로 온라인 사용자들의 정보 검색 행태에 대한 연구들이 학계 업계 등에서 주목받고 있다. 웹검색 정보를 기반으로 사회 현상이나, 소비 동향, 정치 투표 결과 등을 예측해 볼 수 있음을 실증하고 있는 분야는 많은 연구가 수행되고 있지만, 웹검색 트래픽 정보를 이용하여, 소비자의 제품에 대한 중요한 속성 도출 및 소비자의 기대 변화 관측 등의 온라인 사용자 행태에 초점을 맞추어 연구되고 있는 분야는 상대적으로 많은 연구가 수행되고 있지는 않다. 따라서, 본 연구에서는 구글이나 네이버가 제공하는 소비자의 웹검색 트래픽을 활용해서 소비자가 생각하는 제품 포지션을 가시화할 수 있는 방법을 제안한다. 브랜드 간의 관계를 확인하기 위해, 동시 검색 트래픽 정보를 활용하여 네트워크 모델링의 방법을 사용한 시스템을 제안하고 있으며, 이를 통해 소비자들이 제품 간의 유사성을 어떻게 인지하고 형성하며, 새로운 혁신 제품 카테고리 내에서 제품 브랜드들이 소비자의 마음 속에서 어떻게 자리 잡고 있는지의 브랜드 포지셔닝을 확인할 수 있는 방법론을 제안하였다. 또한 이를 태블릿 PC의 사례를 통해서, 미시적인 관점에서 소비자의 마음속에 위치한 태블릿 PC 개별 브랜드들의 위치 및 관계를 보여주었다. 기업은 소비자의 제품에 대한 인식 및 중요 속성 도출을 위해 많은 비용과 시간을 소요하여 소비자 조사를 행하게 되는데, 본 연구의 방법론을 활용하여 소비자의 제품에 대한 인식, 제품간 유사도, 제품에 대한 중요 속성의 변화 등을 일반에게 공개된 검색 트래픽 정보를 활용하여 비교적 쉽고 추가적인 비용 없이 도출할 수 있을 것이다.

웹 기반 통합체질진단 시스템 - SCAT (Sasang Constitution Analysis Tool) - (The Web Application of Constitution Analysis System - SCAT (Sasang Constitution Analysis Tool) -)

  • 소지호;김장웅;남지호;이범주;김영수;김종열;도준형
    • 사상체질의학회지
    • /
    • 제28권1호
    • /
    • pp.1-10
    • /
    • 2016
  • Objectives SCAT (Sasang Constitution Analysis Tool) is a system designed to provide the information needed to diagnose a sasang constitution diagnosis expert diagnosis. In order to determine the sasang constitution diagnosis requires the following four ways. This system provides objective information to the constitution diagnostic expert to collect such information.Methods SCAT was constructed by considering the user UI/UX to be easy to enter information. To provide a state of the subject in Table to make it easier to grasp the information of the subject also in constitution diagnostician.Results Provides objective data for experts to determine the constitutional history of the subject.Conclusions Professionals and ordinary users through the SCAT system can easily access the sasang constitution diagnosis. In the future through the advancement of the SCAT system will improve the user's convenience stability.

장애청소년의 전환프로그램 : 연구 동향 분석과 체계적 고찰 (Transition Program for Youth With Disabilities: Research Trend Analysis and Systematic Review)

  • 안수빈;박혜연
    • 재활치료과학
    • /
    • 제11권3호
    • /
    • pp.23-36
    • /
    • 2022
  • 목적 : 본 연구는 전환프로그램 연구동향과 장애청소년을 대상으로 국내외 전환프로그램의 중재 및 효과를 체계적으로 분석함으로써 학교 및 지역사회 관련 기관들과 협력하여 성인생활의 모든 측면을 포함할 수 있는 중재 전략에 대한 기초자료를 제공하는 것을 목적으로 한다. 연구방법 : 학술연구정보서비스(Research Information Sharing Service: RISS), Pubmed, Web of Science(WoS) 데이터베이스를 사용하여 2006년부터 2021년까지의 게재된 논문을 검색하였다. 주요 검색어는 'Disability' AND ('Adolescents' OR 'Young adult') AND ('Transition education' OR 'Transition program')를 사용하였다. 최종적으로 7편의 국내외 논문을 본 연구의 분석 대상으로 선정하여 전문을 검토하였다. 또한, WoS(Web of Science) 플랫폼과 VOSviewer(version 1.6.16, CWTS, Netherlands, 2020) 프로그램을 이용하여 키워드와 국가 관계를 분석하고 시각화하였다. 결과 : 7개의 논문에서 참여한 대상자를 유형별로 분석한 결과, 대상자는 ASD, ADHD, ID, DD, physical disability 총 5가지로 분류되었다. 중재에 사용된 영역은 크게 직업(학업), 자기관리(시간), 상호작용(대인관계, 의사소통) 3가지 범주로 혼합되어 실시되었다. 중재 결과 7편 중 1편을 제외하고는 사회성 및 적응, 삶의 질, 일상생활활동 세 가지 분류 중 적어도 하나 이상의 부분에서 유의미한 향상을 보였다. 결론 : 본 연구는 전환프로그램의 연구동향을 파악하면서 프로그램의 적용과 그 효과를 정리하여 다양한 전문가와의 교류하는 방향성을 제시하는 동시에 단편적인 측면이 아닌 성인생활의 모든 측면을 확대하는 기초자료로 활용될 수 있을 것이다.

유공복부(有孔腹部)를 가진 거더의 해석(解析) (Analysis of Girders with Web Opening)

  • 양창현;정원기
    • 대한토목학회논문집
    • /
    • 제5권4호
    • /
    • pp.75-86
    • /
    • 1985
  • 유공(有孔)보는 강재(鋼材)의 재료절감(材料節減)과 고층건물(高層建物)의 전체(全體) 높이를 절약(節約)할 수가 있다. Bower의 탄성이론(彈性理論) 해석(解析)과 Vierendeel 해석(解析)은 구멍 주위(周圍)의 수직응력(垂直應力)을 계산할 수 있으나, 이 해석들은 식의 복잡성과 적용의 한계가 문제되고 있다. 본(本) 연구(硏究)는 등계수요소(等係數要素)를 사용하고 구멍주위의 일부분만을 택하여 유한요소법(有限要素法)을 적용하여 보았다. 이 방법(方法)은 전술(前述)한 두 방법(方法)의 단점(短點)을 보완(補完)할 수 있고, 선형요소(線型要素)를 사용한 Samuel, Redwood 등의 유한요소법 보다 작은수의 요소를 사용하여도 구멍의 국부응력집중(局部應力集中)을 잘 표현할 수 있다. 본 연구에서는 유한요소법(有限要素法)을 사용하여 모멘트, 전단력 그리고 구멍의 편심(偏心) 등이 구멍 주위의 수직응력(垂直應力)에 어떠한 변화를 주는가를 알아 보았다. 전단력(剪斷力)과 구멍깊이의 변화가 구멍주위의 응력(應力)에 비교적 큰 영향(影響)을 미치고 있고, 이에 비하여 편심(偏心)의 영향은 작음을 알 수 있다. 각 경우(境遇)에 대해 유한요소법(有限要素法)을 이용(利用)하여 얻은 자료(資料)를 중회귀분석(中回歸分析)을 실시하여 회귀계수(回歸係數)를 얻었다. 회귀계수(回歸係數)에 의한 회귀식(回歸式)은 편심(偏心)이 큰 경우를 제외하고는 구멍주위의 응력(應力)을 비교적(比較的) 정확(正確)히 예측(豫測)할 수 있을 것이라고 생각된다.

  • PDF

Aberrant Methylation of Genes in Sputum Samples as Diagnostic Biomarkers for Non-small Cell Lung Cancer: a Meta-analysis

  • Wang, Xu;Ling, Li;Su, Hong;Cheng, Jian;Jin, Liu
    • Asian Pacific Journal of Cancer Prevention
    • /
    • 제15권11호
    • /
    • pp.4467-4474
    • /
    • 2014
  • Background: We aimed to comprehensively review the evidence for using sputum DNA to detect non-small cell lung cancer (NSCLC). Materials and Methods: We searched PubMed, Science Direct, Web of Science, Chinese Biological Medicine (CBM), Chinese National Knowledge Infrastructure (CNKI), Wanfang, Vip Databases and Google Scholar from 2003 to 2013. The meta-analysis was carried out using a random-effect model with sensitivity, specificity, diagnostic odd ratios (DOR), summary receiver operating characteristic curves (ROC curves), area under the curve (AUC), and 95% confidence intervals (CI) as effect measurements. Results: There were twenty-two studies meeting the inclusion criteria for the meta-analysis. Combined sensitivity and specificity were 0.62 (95%CI: 0.59-0.65) and 0.73 (95%CI: 0.70-0.75), respectively. The DOR was 10.3 (95%CI: 5.88-18.1) and the AUC was 0.78. Conclusions: The overall accuracy of the test was currently not strong enough for the detection of NSCLC for clinical application. Dscovery and evaluation of additional biomarkers with improved sensitivity and specificity from studies rated high quality deserve further attention.

수중 폭발 충격을 받는 잠수함 액화 산소 탱크의 구조-유체 연성 해석 (Structure-Fluid Interaction Analysis for the Submarine LOX Tank subjected to Underwater Explosion Impact)

  • 신형철;김규성;김재현;전재황
    • 대한기계학회:학술대회논문집
    • /
    • 대한기계학회 2004년도 추계학술대회
    • /
    • pp.419-424
    • /
    • 2004
  • we performed the underwater explosion analysis for the liquefied oxygen tank - a kind of fuel tank of a mid-size submarine, and tried to verify the structural safety for this structure. First, we reviewed the theory and application of underwater explosion analysis using Structure-Fluid Interaction technique and its finite element modeling scheme. Next, we modeled the explosive and sea water as fluid elements, the LOX tank as structural elements and the interface between two regions as ALE scheme. The effect on shock pressure and impulse of fluid mesh size and shape are also investigated. As the analysis result, the shock pressure due explosion propagated into the water region and hit the structure region. The plastic deformation and the equivalent stress highly appeared at the web frame and the shock mount of LOX structure, but these values were acceptable for design criteria.

  • PDF

인터넷 상점에서 개인화 광고를 위한 장바구니 분석 기법의 활용 (Application of Market Basket Analysis to Personalized advertisements on Internet Storefront)

  • 김종우;이경미
    • 경영과학
    • /
    • 제17권3호
    • /
    • pp.19-30
    • /
    • 2000
  • Customization and personalization services are considered as a critical success factor to be a successful Internet store or web service provider. As a representative personalization technique, personalized recommendation techniques are studied and commercialized to suggest products or services to a customer of Internet storefronts based on demographics of the customer or based on an analysis of the past purchasing behavior of the customer. The underlining theories of recommendation techniques are statistics, data mining, artificial intelligence, and/or rule-based matching. In the rule-based approach for personalized recommendation, marketing rules for personalization are usually collected from marketing experts and are used to inference with customers data. however, it is difficult to extract marketing rules from marketing experts, and also difficult to validate and to maintain the constructed knowledge base. In this paper, we proposed a marketing rule extraction technique for personalized recommendation on Internet storefronts using market basket analysis technique, a well-known data mining technique. Using marketing basket analysis technique, marketing rules for cross sales are extracted, and are used to provide personalized advertisement selection when a customer visits in an Internet store. An experiment has been performed to evaluate the effectiveness of proposed approach comparing with preference scoring approach and random selection.

  • PDF

패션 커스터마이징 웹 GUI디자인연구 : 커스텀 니트웨어를 중심으로 (A Study on the GUI Design of Fashion Customizing Web : Centered on Custom Knitware)

  • 장희수;남원석
    • 한국콘텐츠학회논문지
    • /
    • 제20권4호
    • /
    • pp.124-137
    • /
    • 2020
  • 최근 가치관에 따라 소비하는 능동적인 소비자가 증가함 따라 커스터마이징 제품의 니즈도 증가하고 있는데, 이중에서도 자신의 개성을 전면적으로 표현할 수 있는 패션분야의 커스터마이징 시장이 커지고 있다. 이에 따라 패션 커스터마이징 웹이 대중화 되고 있지만, 커스텀 자유도가 낮기 때문에 니트웨어를 접목하여 커스텀 자유도를 높이고자한다. 이를 위해 커스터마이징, 니트디자인, GUI에 대한 선행연구와 문헌 조사를 통해 이론적 고찰을 하였고, 이를 바탕으로 니트디자인 프로그램과 패션 커스터마이징 웹의 레이아웃, 아이콘과 메뉴, 컬러, 인터렉션을 중심으로 사례 분석을 했다. 니트디자인은 다른 패션디자인 과정보다 고려사항이 많아 그에 따른 UI가 많아지기 때문에 사용자가 쉽게 인식할 수 있는 시각적 요소를 사용해야한다. 따라서 선행조사를 바탕으로 커스텀 니트웨어 GUI디자인 가이드라인 초안을 도출하고, 초안을 기반으로 전문가를 대상으로 3차례의 델파이 조사를 실시하였다. 각 항목은 델파이 조사과정에서 수정, 삭제하여 커스텀 니트웨어 웹 GUI디자인 가이드라인을 제작했다. 본 연구 결과를 통해 커스텀 니트웨어 웹의 GUI디자인 시 니트 커스텀 기능의 직관적 이해와 적용이 필요함을 파악할 수 있었다. 본 연구를 통해 커스텀 니트웨어 웹사이트의 사용성 향상과 니팅머신을 활용한 니트 디자인 분야에 참고할 만한 자료로 기대된다.

웹 기반 산불위험지수 표출시스템에서의 UML(Unified Modeling Language) 설계 사례 (Case Study of UML(Unified Modeling Language) Design for Web-based Forest Fire Hazard Index Presentation System)

  • 조윤원;조명희;안승섭
    • 한국지리정보학회지
    • /
    • 제5권1호
    • /
    • pp.58-68
    • /
    • 2002
  • 최근 재해방재 사업에 대한 인식이 고조화 되면서 중앙정부나 지자체에서는 일반 국민들에게 국가에서 시행하는 재해방재 서비스를 웹이라는 공간을 통해 제공함으로서 국민들의 재해방지에 대한 관심을 부각시키려는 노력을 하고 있다. 특히, 사용자 누구든지 접근할 수 있는 웹 환경하에서 대규모의 국가적 재해로 연결될 수 있는 산불의 당일 발생위험지수를 시각화하는 서비스를 제공한다면 산불방지에 대한 국민들의 관심과 인식을 불러 일으켜 산불피해를 조금이나마 최소화하는데 도움을 줄 것이다. 본 연구에서 개발한 산불위험지수 예보시스템은 우리나라의 당일 산불위험지수를 지도상에 시각적으로 표출하고 위험지수산출에 관계되는 자료들을 텍스트 형식으로 서비스하도록 한다. 시스템 개발에 있어서는 컴포넌트를 이용하여 소프트웨어를 생산하는 방식으로 패러다임이 변해 가는 현재의 추세를 반영하기 위하여 UML(Unified Modeling Language)을 이용한 컴포넌트 기반 개발 프로세스를 설계하고 이를 통해 시스템 개발을 체계화하고자 한다. 개발된 시스템은 향후 사용자 요구 사항변경이나 서비스 영역의 확대 시 시스템 유지보수 측면에서 탄력성을 가질 것으로 예상되며 아울러 본 시스템과 유사한 서비스를 제공하는 다른 웹 GIS(Geographic Information System) 애플리케이션 개발에 있어서도 컴포넌트 재사용을 통하여 개발에 소요되는 비용과 시간을 최소화시킬 수 있을 것이라 사료된다.

  • PDF