• 제목/요약/키워드: security services

검색결과 2,890건 처리시간 0.034초

문자열 정보를 활용한 텍스트 마이닝 기반 악성코드 분석 기술 연구 (Research on text mining based malware analysis technology using string information)

  • 하지희;이태진
    • 인터넷정보학회논문지
    • /
    • 제21권1호
    • /
    • pp.45-55
    • /
    • 2020
  • 정보 통신 기술의 발달로 인해 매년 신종/변종 악성코드가 급격히 증가하고 있으며 최근 사물 인터넷과 클라우드 컴퓨팅 기술의 발전으로 다양한 형태의 악성코드가 확산되고 있는 추세이다. 본 논문에서는 운영체제 환경에 관계없이 활용 가능하며 악성행위와 관련된 라이브러리 호출 정보를 나타내는 문자열 정보를 기반으로 한 악성코드 분석 기법을 제안한다. 공격자는 기존 코드를 활용하거나 자동화된 제작 도구를 사용하여 악성코드를 손쉽게 제작할 수 있으며 생성된 악성코드는 기존 악성코드와 유사한 방식으로 동작하게 된다. 악성 코드에서 추출 할 수 있는 대부분의 문자열은 악성 동작과 밀접한 관련이 있는 정보로 구성되어 있기 때문에 텍스트 마이닝 기반 방식을 활용하여 데이터 특징에 가중치를 부여해 악성코드 분석을 위한 효과적인 Feature로 가공한다. 가공된 데이터를 기반으로 악성여부 탐지와 악성 그룹분류에 대한 실험을 수행하기 위해 다양한 Machine Learning 알고리즘을 이용해 모델을 구축한다. 데이터는 Windows 및 Linux 운영체제에 사용되는 파일 모두에 대해 비교 및 검증하였으며 악성탐지에서는 약93.5%의 정확도와 그룹분류에서는 약 90%의 정확도를 도출하였다. 제안된 기법은 악성 그룹을 분류시 각 그룹에 대한 모델을 구축할 필요가 없기 때문에 단일 모델로서 비교적 간단하고 빠르며 운영체제와 독립적이므로 광범위한 응용 분야를 가진다. 또한 문자열 정보는 정적분석을 통해 추출되므로 코드를 직접 실행하는 분석 방법에 비해 신속하게 처리가능하다.

자망어선 밀도 분석을 통한 서해안 안전항로에 관한 연구 (A Study on the Safe Route through the Analysis of the Density of the Gill Netters in the West Sea)

  • 유상록;정종철;정재용;임정빈
    • 해양환경안전학회지
    • /
    • 제22권5호
    • /
    • pp.389-401
    • /
    • 2016
  • 본 연구는 서해안에서 상선의 어구 손괴로 인한 추진기 장애를 예방하기 위해 연안자망어선의 월별분포를 제시하였다. 분석 방법은 2014년 1년간의 어선위치발신장치 데이터를 이용하였다. 조업 해구도를 기준으로 경 위도 $30^{\prime}{\times}30^{\prime}$크기의 해구별 간격으로 격자를 설정하였다. 총 56개 해구를 대상으로 격자를 구성하였다. 연구 결과 밀도지수가 가장 높았던 194해구는 어구 손괴가 없었다. 반면, 밀도지수가 상대적으로 작은 193해구는 상선의 주 통항경로에 어구가 설치되기 때문에 손괴가 발생했다. 이 분석을 바탕으로 어구 손괴는 밀도지수에 비례하지 않고 상선의 주 통항경로에 따라 손괴위험이 존재하는 것으로 나타났다. 따라서 상선의 안전항해를 위해 5월부터 9월까지 위도 $34.5^{\circ}{\sim}35.5^{\circ}$, 경도 $125.67^{\circ}{\sim}126^{\circ}$를 항행경보구역으로 통보하면 추진기 장애와 어구손괴와 같은 해양사고를 예방할 것이다. 따라서 상선이 193해구와 203해구를 항해할 때는 안전한 항해를 위해 위도 $34.5^{\circ}{\sim}35.5^{\circ}$, 경도 $125.5^{\circ}{\sim}125.67^{\circ}$을 추천한다.

공공기관 IT 서비스 종합관리 프레임워크 도입의 적정성 연구 (A Study on the Suitability of Unified Project Management Framework Applying for IT Services in Public Organizations)

  • 박민국;박대하
    • 서비스연구
    • /
    • 제7권3호
    • /
    • pp.21-36
    • /
    • 2017
  • 최근 정보화 사업이 대형화, 지능화, 융합화되고 있지만 이를 관리 및 감독하는 정보시스템 감리 제도와 사업관리(PMO) 제도는 업무 범위가 중복되거나 경계가 명확하지 않은 부분이 많아 발주기관의 용역 선정에 어려움이 발생하고 있다. 독립성, 품질성, 경제성, 책임성이 개선된 사업관리 및 감리 프레임워크가 요구되며, 이에 따라 정보시스템 감리협회에서는 대략적인 프로세스가 구조화된 정보화 사업 종합관리 프레임워크를 제안하여 사업관리 및 감리 제도를 발전적으로 개편하려는 움직임을 보인다. 본 논문에서는 사업 초기의 발주활동에서부터 사후단계인 운영활동까지 전 단계에 걸친 정보화 사업 종합관리 프레임워크를 소개하고 기존의 관리제도와의 비교분석을 통해 업무 범위를 확인한다. 또한 기존제도와 유사제도를 분석해 감리제도와 PMO 제도 통합의 당위성을 살펴본다. 최종적으로 BSC 성과관리 지표를 기반으로 구현된 COBIT5의 IT 목표 틀을 평가도구로 활용해 종합관리 프레임워크의 적정성을 분석한다. 분석 결과는 정보화 사업의 담당자들이 종합관리 프레임워크의 실무적인 적용에 앞서 그 특성을 이해하는 데 도움이 될 것으로 기대한다.

차량 내 FM라디오를 이용한 VMS서비스 개선 연구 (A Study on Enhancing VMS Services by FM Car Radio)

  • 박범진;문병섭
    • 한국ITS학회 논문지
    • /
    • 제9권6호
    • /
    • pp.22-32
    • /
    • 2010
  • 근래 우리생활 깊숙이 자리잡은 유비쿼터스 개념은 과거 산업혁명 당시와 마찬가지로 사람들로 하여금 새로운 수요와 라이프스타일의 변화를 견인하고 있다. 특히, 교통부문은 '이동'이라는 특수한 여건 때문에 더욱 이러한 트랜드에 민감해지기 쉬운 경향이 있다. 이를 가장 잘 반영하는 것이 콘텐츠 시장이라 할 수 있는데, 최근 민간에서는 변화된 수요에 대응하기 위해서 맞춤형 개인교통정보의 개념을 발 빠르게 도입하고 있다. 하지만, 공공에서는 어떠한가? 불특정다수에게의 운전 중에 기본레벨의 교통정보제공이라는 목적을 가지고 도입된 ITS 1세대 산물인 VMS의 경우, 이러한 변화 속에서 능동적으로 변화하지 못하고 있다. 이에 본 논문에서는 불특정다수에게 '평등한 정보제공'이라는 '공공의 역할' 속에서, 고급화되고, 점점 개인단말기기를 선호하는 수요에 대응하기 위한 고도화된 VMS시스템(가칭 FM-VMS)에 대하여 기술하고자 한다. 본 논문에서 소개하는 FM-VMS는 차량 안에 장착된 라디오를 정보제공기기로 사용하여 운전자는 누구든지 음성과 문자를 받을 수 있는 장치이다. 핵심기술은 기존의 FM-DARC와 RDS와는 다른 방송중인 FM 주파수에 직접 디지털 신호를 삽입하는 Water Making기술로 이는 현재 방송 및 보안으로 활용되고 있다. Water Making 기술로 구현된 FM-VMS 시스템에 대한 Test를 통한 검지율은 Test용으로 사용한 VMS 주변 200m안에서 음성과 문자 모두 90% 이상의 검지율을 보였다. FM 주파수를 이용하여 공공(Public)이 구축한 VMS정보를 상대적 교통약자(교통정보의 취약계층)에게 실시간으로 음성으로 지역 교통정보를 제공하고 나아가 자동차 제조사와 연계하여 FM 주파수만으로 라디오 액정을 통하여 VMS 문자정보까지 받아 볼 수 있다면, ITS의 혁신뿐만 아니라, 새로운 부가가치를 창출할 수 있는 전기를 마련할 수 있을 것이다.

대북 제재와 인도적 원조의 지정학 (The Geopolitics of Humanitarian Assistance to North Korea under International Sanctions)

  • 이종운
    • 한국경제지리학회지
    • /
    • 제22권4호
    • /
    • pp.405-421
    • /
    • 2019
  • 북한의 핵·미사일 개발과 이에 대응한 국제사회의 강도 높은 경제제재가 실행되면서 대북 인도적 지원은 2010년대 매우 낮은 수준에 머물고 있다. 본고는 대북지원의 향후 방향을 모색하기 위해 국제사회가 그동안 진행해 온 인도적 원조의 추이와 성과, 문제점을 살펴보고, 대북지원 개선방안을 제시하고자 한다. 북핵문제가 악화되면서 원조를 정치적으로 도구화하는 경향이 심화되었다. 또한 모금실적 부진으로 국제기구와 단체들의 지원활동이 구호형 사업으로 명맥을 겨우 유지하면서 원조의 질적 수준과 개발협력 효과성이 매우 낮은 실정이다. 대북지원의 현격한 감소 원인으로 경제제재 자체 효과와 함께 원조 장기화에 따른 공여국과 단체들의 피로감 증대, 북한당국의 외부 지원활동에 대한 과도한 제약 등이 작용하고 있다. 본 연구는 국제기구 보고서와 유엔통계 분석을 통해 2010년대 국제사회의 대북지원 동향에서 드러나는 특징의 하나로 농업분야 지원의 비중은 낮아지고 보건·의료 분야가 확대된 것을 밝혔다. 인도주의적 원조는 빈곤 완화와 취약계층을 보호하기 위한 국제사회의 보편적 가치 실현이 강조된다. UN 안보리 대북제재 결의안에서도 경제제재가 일반주민들에 대한 부정적 영향 초래 및 원조단체의 구호활동을 제한할 의도가 없음을 명확히 하고 있다. 따라서 고강도의 경제제재로 인해 실질적으로 크게 제약 받고 있는 대북 인도지원 활동에 대한 확대조치가 진행되어야 하며, 나아가 국제개발협력의 플랫폼이 되고 있는 지속가능개발목표(SDGs)와 연계된 원조 실행이 필요하다.

감정노동과 인권보호 - 항공사를 중심으로 (Emotional Labor and Human Rights Protection in the case of airlines)

  • 신동춘
    • 항공우주정책ㆍ법학회지
    • /
    • 제29권2호
    • /
    • pp.87-108
    • /
    • 2014
  • 항공기 승객을 포함하여 소위 악성소비자에 의한 감정노동자의 피해는 소비자의 권한 남용이 노동자의 인권을 침해할 가능성이 많다는 이유로 심각한 사회 문제가 되고 있다. 감정노동은 공개적으로 얼굴과 신체를 나타내며 만들어 내는 감정 조절의 한 형태이며, 또한 노동자에 의한 감정의 관리가 시장에서 교환될 수 있는 상황을 만들어내는 직업에서의 감정의 관리에 해당한다. 감정노동을 요구하는 직업의 예로서 간호사, 의사, 대기 직원 및 TV 배우 등을 들 수 있다. 그러나 경제가 제조업으로부터 서비스업으로 이동함에 따라 더 많은 노동자들이 다양한 서비스의 직업 환경에 처해 있는데 과거에 비해 고용주의 요구에 따라 그들의 감정을 관리하도록 요구받고 있다. 감정노동으로부터 오는 증상의 하나는 소위 스마일증후군인데 마코토 나츠메교수는 노동자가 계속되는 부자연한 웃음의 결과로 우울증과 신체적 질병을 발전하게 된다고 주장한다. 직장에서의 심한 정도의 감정 통제는 종사자의 심한 정도의 감정 고갈 및 낮은 수준의 직업 만족도로 연결되어진다. 대부분의 경우, 감정노동자는 구매한 상품 및 서비스와 관련하여 공급자에게 대하여 불만을 제기하여 악의적으로 보상을 받으려는 악성소비자에 의한 권리 남용으로 상처를 받고 있다. 이러한 배경 하에서 한국 정부는 "소비자보호법"을 폐기하고 2006년 "소비자기본법"을 제정하였는데, 소비자는 보호를 받기도 하지만 동시에 의무와 책임을 가질 것을 규정하고 있다. "항공안전 및 보안에 관한법률"은 항공기 승객이 여행 중에 기내난동 등 금지되는 행위를 예시하고 있다. 또한 감정노동자의 인권은 예절과 품격 및 근로 환경의 문화적인 향상이 이루어질 때 더욱 보호될 수 있다.

블록체인 기반의 스마트 컨트랙트 정적/동적 설계 기법 (A Static and Dynamic Design Technique of Smart Contract based on Block Chain)

  • 김철진
    • 한국산학기술학회논문지
    • /
    • 제19권6호
    • /
    • pp.110-119
    • /
    • 2018
  • 블록체인 기술은 무결성과 부인 거부 등의 뛰어난 보안성으로 계약 분야(매매 계약, 부동산 계약)에 활용도가 높게 평가되고 있다. 블록체인에서 이러한 계약 서비스는 스마트 컨트랙트라는 기술을 활용하여 개발 가능하며 여러 블록체인 플랫폼들이 스마트 컨트랙트를 개발하기 위한 프로그래밍 언어를 제공한다. 대표적인 블록체인 플랫폼인 비트코인과 이더리움은 비트코인 스크립트와 솔리디티 언어를 제공한다. 이러한 프로그래밍 언어를 이용하여 동적으로 처리될 수 있는 디지털 계약인 스마트 컨트랙트를 개발할 수 있다. 그러나, 다양한 계약 분야에서 스마트 컨트랙트의 개발이 진행되고 있으나 블록체인 기반의 설계를 위한 연구가 미흡한 상황이다. 이에 본 연구에서는 이더리움 기반으로 스마트 컨트랙트를 설계하기 위한 메타모델 및 UML 기반의 정적/동적 설계 기법을 제안한다. 정적설계에서는 스마트 컨트랙트의 속성과 기능을 설계하기 위한 기법을 제안하며, 그리고 컨트랙트들 간의 구조를 설계하기 위한 기법을 제안한다. 동적설계에서는 블록체인 내의 스마트 컨트랙트, 계정, 블록들 간에 배포, 기능 호출, 동기화를 설계하기 위한 기법을 제안한다. 실험은 부동산 계약 사례를 통해 정적/동적 설계 기법을 적용하여 설계 기법의 타당성을 검증한다.

도보여행 안전정보의 유형별 중요도 및 우선순위 도출: 오픈데이터 활용을 중심으로 (Analyzing the Importance and Priority of Safety Information in Walking Tourism: Focusing on Open Data Utilization)

  • 함주연;최수정;구철모
    • 지식경영연구
    • /
    • 제19권1호
    • /
    • pp.59-77
    • /
    • 2018
  • The tourism industry is now changing to smart tourism, which maximizes tourists' overall tourism experience with the use of advanced mobile technologies and emphasizes the utilization of tourism information. Despite the quantitative expansion of the tourism industry, there is a lack of academic and practical discussion on tourism safety. Especially, in the context of walking tourism, tourists are more likely to be exposed to natural or social disasters and emergencies. Therefore, it is necessary to build a system that can provide walking tourists with safety information not only on dangerous factors which are anticipated to be confronted during a walking trip in advance but also on specific dangers in real time. Under the circumstances, this study seeks to identify the types of tourism safety information that can be offered by using publicly available open data, drawing on the safety information framework on the walking tourism that is presented in Choi et al. (2017)'s study. More specifically, this study focuses on the use of open data which is provided by the Korean government. Furthermore, this study verifies the types of safety information that are most urgently needed in walking travel situations. Specifically, this study aims to derive the importance and priority of each type of safety information for a walking trip by applying the analytic hierarchy process (AHP) analysis. For this, we collected 35 questionnaires from walking tour operators (practitioners) and walking tourists. The main results are as follows. First, natural disaster information is the most important factor in the top-level factor of safety information for walking tourists, followed by social disaster, life safety, and exhibition (security crisis) information. Second, information on natural disasters, environmental pollution, and weather is considered to be important at the sub-level factor. Lastly, the noteworthy result of this study is that the importance of each type of safety information varies depending on the walking tour operators (practitioners) and the walking tourists. That is, there is a recognition difference between the operator (practitioner) and the user in the importance and priority of the safety information of the walking trip. Therefore, it is necessary to develop policies and services reflecting the opinions of potential users when providing safety information so that the most importantly recognized information can be provided first.

자기회귀 이동평균 모델을 이용한 안드로이드 악성코드 탐지 기법 (Android Malware Detection Using Auto-Regressive Moving-Average Model)

  • 김환희;최미정
    • 한국통신학회논문지
    • /
    • 제40권8호
    • /
    • pp.1551-1559
    • /
    • 2015
  • 최근 스마트 기기가 PC와 유사한 성능을 보이면서, 사용자들은 메신저, SNS(Social Network Service), 은행 업무 등 PC에서 수행했던 업무들을 모바일 기기에서도 수행할 수 있게 되었다. 이 같은 긍정적인 변화와 함께 스마트 기기를 대상으로 하는 공격으로, 보안 위협이 증가하는 부정적인 변화도 나타났다. 대표적으로 사용자의 개인정보 유출, 부당한 과금을 비롯하여 최근에는 DDoS(Distributed Denial of Service) 공격을 발생시키는 봇(Bot)으로 스마트 기기가 활용되면서 모바일 보안에 대한 위협이 증가하는 실정이다. 특히, 스마트 기기의 80% 이상을 차지하는 안드로이드 플랫폼에서의 악성코드를 통한 피해건수가 증가하고 있다. 본 논문에서는 안드로이드의 악성코드를 탐지하기 위해 통계 기반 분석법 중 하나인 시계열 분석법을 제안한다. 시계열 모델 중 기존의 데이터를 기반으로 정확한 예측값을 도출할 수 있는 자기회귀 이동평균 모델을 이용하였으며, Z-Score를 이용한 비정상 데이터 후보군 추출을 통해서 전체 데이터와의 비교 없이 추출된 후보군과의 데이터 비교를 통해서 빠르게 악성코드를 탐지하는 방법을 이용한다. 악성코드 탐지 실험 결과를 통해 제안하는 방법의 타당성을 검증하고자 한다.

O2O산업 발전을 위한 정책방향 연구 (A Study of Policy Direction on O2O industry developing)

  • 김희영;송성룡
    • 디지털융복합연구
    • /
    • 제15권5호
    • /
    • pp.13-25
    • /
    • 2017
  • 본 연구의 목적은 신산업의 등장과 함께 필연적으로 수반되는 기존 전통산업과의 이해관계 충돌 문제 및 각종 법적 규제와의 마찰 문제 등을 해결하기 위한 O2O산업의 정책방향을 제시하는 것이다. 그리고 이러한 문제의 해결을 위해 시나리오 기법 중의 하나인 TAIDA 기법을 활용하여 다음과 같은 정책방향을 제시하였다. 즉 우선 직접적으로는 각종 컨설팅 등 정보의 제공과 공용서버 등 기반시설의 제공 등과 같은 현실적 지원정책을 통해 새로운 사업 진출이 용이한 환경을 마련할 필요가 있다. 그 다음 법적인 측면에서 기존 산업형태를 기준으로 제정된 법령을 신산업에 최대한 긍정적으로 유리하게 해석 적용함과 동시에 신산업에 적합한 법령을 신속하게 입법되도록 하는 정책이 필요하다. 끝으로 기존 전통산업과의 마찰 영역은 예측 가능한 방향으로 점진적인 변화가 이루어 질 수 있도록 하여야 한다. 요컨대 기존의 법제도간의 부조화, 안전문제, 이해관계 그룹과의 충돌이 가장 큰 선결과제라고 할 수 있는데, 본 연구가 제시한 정책방향에 따른 실천적인 정책을 강구해야할 필요성이 제기된다. 본 연구를 통해 O2O산업의 중요성과 이를 발전시키기 위한 정책적 필요성이 확인되었다고 사료되며, 본 연구에 후속하여 O2O 산업을 각각의 특징별로 세분화하여 분류하고 각 산업 영역별로 구체적 발전방안을 제시하는 연구를 기대한다.