• 제목/요약/키워드: static code analysis

검색결과 372건 처리시간 0.031초

지진하중을 받는 원자력 내진등급 2A 글로브 밸브의 구조 건전성 평가 (Structural Integrity Evaluation of Nuclear Seismic Category IIA 2" Globe Valve for Seismic Loads)

  • 정철섭
    • 한국산학기술학회논문지
    • /
    • 제9권6호
    • /
    • pp.1500-1505
    • /
    • 2008
  • 본 논문은 원자력 내진등급 IIA 글로브 밸브의 지진하중에 대한 구조 건전성을 평가하였다. 밸브 구조물을 3차원 모델링하여 유한요소법을 사용하여 모달 해석 및 등가 정적 응력해석을 수행하였다. 모달 해석 결과 밸브 구조물은 충분히 강건하여 등가 정적해석이 가능하였고 해석에서 구한 응력들을 조합하여 원자력 규격집에서 제시한 허용응력과 비교하여 밸브의 구조 건전성을 판단하였다. 모든 지진하중에 대한 밸의 구조물에서의 응력은 허용값 보다 작게 분포하므로 구조적 건전성을 유지한다고 평가할 수 있다.

Modal rigidity center: it's use for assessing elastic torsion in asymmetric buildings

  • Georgoussis, George K.
    • Earthquakes and Structures
    • /
    • 제1권2호
    • /
    • pp.163-175
    • /
    • 2010
  • The vertical axis through the modal center of rigidity (m-CR) is used for interpreting the code torsional provisions in the design of eccentric multi-story building structures. The concept of m-CR has been demonstrated by the author in an earlier paper and the particular feature of this point is that when the vertical line of the centers of mass at the floor levels is passing through m-CR, minimum base torsion is developed. For this reason the aforesaid axis is used as reference axis for implementing the code provisions required by the equivalent static analysis. The study examines uniform mixed-bent-type multistory buildings with simple eccentricity, ranging from torsionally stiff to torsionally flexible systems. Using the results of a dynamic response spectrum analysis as a basis for comparisons, it is shown that the results of the code static design are on the safe side in torsionally stiff buildings, but unable to predict the required strength of bents on the stiff side of systems with a predominantly torsional response. Suggestions are made for improving the code provisions in such cases.

정적 분석을 이용한 알려지지 않은 악성 스크립트 감지 (Detection of Unknown Malicious Scripts Using Static Analysis)

  • 이성욱;배병우;이형준;조은선;홍만표
    • 정보처리학회논문지C
    • /
    • 제9C권5호
    • /
    • pp.765-774
    • /
    • 2002
  • 정적 휴리스틱 분석은 알려지지 않은 악성 코드를 감지하는데 널리 사용되는 기법으로, 악성 코드에 보편적으로 존재하는 코드 조각들을 탐색하여 대상 코드의 악성 여부를 판단한다. 그러나, 스크립트로 작성된 악성 코드에서는 정형화된 코드 조각들을 찾아내기 어려우므로, 특정한 메소드 호출들의 존재만을 검사하는 것이 보편적이다. 이러한 감지 방식은 높은 감지 오류율을 보이게 되는데, 이는 많은 메소드들이 일반 스크립트에서도 빈번하게 사용될 수 있는 것들임에 기인한다. 따라서, 현재 정적 휴리스틱 분석은 일반 스크립트에서 거의 사용되지 않는 특별한 메소드 호출들로 이루어진 악성 행위만을 감지하는데 제한적으로 사용되고 있다. 본 논문에서는 메소드 호출 뿐 아니라 이에 관련된 파라미터와 리턴 값까지 고려하여 악성 행위 패턴을 정확하게 감지함으로써 이러한 단점을 극복할 수 있는 정적 분석 기법을 제안하고 그 구현을 제시한다. 또한, 구현된 시스템 상에서의 실험을 통해, 높은 긍정 오류 때문에 기존 기법의 적용이 어려웠던 악성 행위가 제안된 기법으로 감지될 수 있음을 보인다.

고속 정적 분석 방법을 이용한 폴리모픽 웹 탐지 (Polymorphic Wonn Detection Using A Fast Static Analysis Approach)

  • 오진태;김대원;김익균;장종수;전용희
    • 정보보호학회논문지
    • /
    • 제19권4호
    • /
    • pp.29-39
    • /
    • 2009
  • 통신망을 통하여 자동적으로 확산되는 악성 프로그램인 웜에 대응하기 위하여, 웜 관련 패킷들을 분석하여 시그니처를 생성하여 웹을 탐지하는 방법들이 많이 사용되고 있다. 그러나 이런 시그니처-기반 탐지 기법을 회피하기 위하여, 변형된 폴리모픽 형태의 공격 코드 사용이 점차 증가하고 있다. 본 논문에서는 폴리모픽 공격 코드의 복호화 루틴을 탐지하기 위한 새로운 정적 분석 방법을 제안한다. 제안된 방법은 통신망 플로에서 폴리모픽 공격 코드에 함께 포함되어 암호화된 원본 코드를 복호화하는 역할을 수행하는 코드 루틴을 탐지한다. 실험 결과를 통하여 제안된 방법이 정적 분석 방지 기법들이 사용된 폴리모팍 코드들도 탐지할 수 있는 것을 보여준다. 또한 처리 성능에서 에뮬레이션 기반 분석 방법보다 효율적인 것으로 나타났다.

LLVM IR 대상 악성코드 탐지를 위한 이미지 기반 머신러닝 모델 (Image-Based Machine Learning Model for Malware Detection on LLVM IR)

  • 박경빈;윤요섭;또올가;임강빈
    • 정보보호학회논문지
    • /
    • 제34권1호
    • /
    • pp.31-40
    • /
    • 2024
  • 최근 정적분석 기반의 시그니처 및 패턴 탐지 기술은 고도화되는 IT 기술에 따라 한계점이 드러나고 있다. 이는 여러 아키텍처에 대한 호환 문제와 시그니처 및 패턴 탐지의 본질적인 문제이다. 악성코드는 자신의 정체를 숨기기 위하여 난독화, 패킹 기법 등을 사용하고 있으며 또한, 코드 재정렬, 레지스터 변경, 분기문 추가 등 기존 정적분석 기반의 시그니처 및 패턴 탐지 기법을 회피하고 있다. 이에 본 논문에서는 이러한 문제를 해결할 수 있는 머신러닝을 통한 LLVM IR 코드 이미지 기반 악성코드 정적분석 자동화 기술을 제안한다. 바이너리가 난독화되거나 패킹된 사실에 불구하고 정적 분석 및 최적화를 위한 중간언어인 LLVM IR로 디컴파일한다. 이후 LLVM IR 코드를 이미지로 변환하여 CNN을 이용한 알고리즘 중 전이 학습 및 Keras에서 지원하는 ResNet50v2으로 학습하여 악성코드를 탐지하는 모델을 제시한다.

Xposed를 이용한 안드로이드 악성코드 분석을 위한 API 추출 기법 설계 및 구현에 관한 연구 (Design and Implementation of API Extraction Method for Android Malicious Code Analysis Using Xposed)

  • 강성은;윤홍선;정수환
    • 정보보호학회논문지
    • /
    • 제29권1호
    • /
    • pp.105-115
    • /
    • 2019
  • 최근 지능화된 안드로이드 악성코드는 정적 분석만으로는 악성행위에 대한 탐지가 어려워지고 있다. SO파일, 동적로딩을 이용한 코드 호출 및 문자열 난독화를 적용한 악성코드의 경우 분석을 위해 다양한 툴을 이용하여도 원본 코드에 대한 정보 추출이 어렵다. 이 문제를 해결하기 위해서 다양한 동적 분석기법이 있지만, 동적 분석은 루팅 환경이나 에뮬레이터 환경을 요구한다. 그러나 동적 분석의 경우 악성코드들이 루팅 및 에뮬레이터 탐지를 실시하여 분석 환경을 탐지 하고 있다. 본 논문은 이를 해결하고자 다양한 루팅 탐지 기법을 조사하여 실단말에서 루팅탐지 우회 환경을 구축하였다. 또한, Xposed를 이용하여 안드로이드 악성코드 분석을 위한 SDK 코드 후킹 모듈을 설계하였고, 코드 흐름을 위한 인텐트 추적, 동적 로딩 파일에 대한 정보, 다양한 API 정보 추출을 구현하였다. 이를 통해 악성코드의 난독화 된 정보 및 다양한 악성 행위 정보를 분석하고자 한다.

가상화 기반 난독화 및 역난독화를 위한 코드 자동 분석 기술 (Code Automatic Analysis Technique for Virtualization-based Obfuscation and Deobfuscation)

  • 김순곤
    • 한국정보전자통신기술학회논문지
    • /
    • 제11권6호
    • /
    • pp.724-731
    • /
    • 2018
  • 코드 난독화는 프로그램을 해석하거나 위조 또는 변조 방지를 목적으로 프로그램을 쉽게 이해할 수 없도록하는 기술이다. 역난독화는 난독화된 프로그램을 입력으로 받아 원 소스의 의미를 역공학 기술을 통해 분석하는 기술이다. 본 논문은 가상화 기반 환경에서 바이너리 코드에 대한 난독화 및 역난독화 기술에 대한 분석 연구이다. VMAttack를 기반으로 정적 코드분석, 동적 코드분석, 최적화 기법에 대한 구체적인 분석을 통해 난독화 및 역난독화 기술을 구체적으로 분석한 후 실레 바이너리 코드에 대해 난독화와 역난독화 기술을 실험하였다. 본 논문를 통하여 다양한 가상화, 난독화에 대한 연구를 진행할 수 있을 것으로 기대된다. 특히, 스택-기반 가상 머신에서 연구한 것을 레지스터-기반 가상 머신에서 실행될 수 있게끔 기능을 추가하여 연구를 시도해볼 수 있을 것이라 기대된다.

단부객차대차의 정적강도 및 피로강도 평가 (Evaluation of static and fatigue strength for end trailer bogie)

  • 조우강;한성욱;송시엽;박근수;박형순
    • 한국철도학회:학술대회논문집
    • /
    • 한국철도학회 2007년도 춘계학술대회 논문집
    • /
    • pp.155-161
    • /
    • 2007
  • A bogie frame is typical safty part of railway vehicle. Main performance of a bogie frame is to support a car body and passenger weight and transfer traction and braking force. This paper is to evaluate the static strength and fatigue strength for the end trailer bogie with UIC 615-4 code. Therefore stress analysis of the end trailer bogie frame has been performed for various loading condition according to the UIC 615-4 code and haigh diagram is used for evaluation of fatigue strength. By the results of these analysis, static and fatigue strength of the end trailer bogie is satisfied with a applied criterion.

  • PDF

지진하중이 터빈-발전기 기초의 설계에 미치는 영향 (Impact Analysis of Seismic Load on the Design of Turbine-Generator Foundations)

  • 김재석;조양회;안대호
    • 한국지진공학회:학술대회논문집
    • /
    • 한국지진공학회 2003년도 춘계 학술발표회논문집
    • /
    • pp.224-231
    • /
    • 2003
  • The purpose of this study is to review and validate the seismic analysis procedures of turbine-generator foundation specified in the Korea Building Code which adopts equivalent static analysis. Typical machines and foundations were chosen and various kinds of parametric studies were peformed and the results were compared with the detail dynamic analysis. The general trend of the study results showed that the most of the computed responses of equivalent static analysis are smaller than those of the dynamic analyses(response spectrum analysis and time history analysis), which implies the existing seismic analysis technique using the existing Building Code may give unconservative design results. The results also showed that the seismic loads are one of the governing design parameters of the turbine-generator foundations.

  • PDF

비선형 정적해석을 통한 횡저항 시스템의 보유성능 평가 및 설계방안 연구 (Design of Lateral Load Resisting System using Nonlinear Static Analysis)

  • 송진규;김건우;정성진;송영훈;이승창
    • 한국지진공학회논문집
    • /
    • 제10권1호
    • /
    • pp.9-16
    • /
    • 2006
  • 횡저항 시스템의 설계는 구조 엔지니어의 경험과 노하우에 의존하는 경향이 크다. 또한 건물의 보유성능을 평가하여 설계과정에 적절히 반영할 수 있는 방법이 제시되어있지 않다. 따라서 본 연구에서는 구조물이 실제 보유하고 있는 유효보유성능(available full capacity, $R_{ac}$)과 설계기준에서 제시하고 있는 요구보유성능(minimum required capacity, $R_{code}$)에 의해 건물의 횡저항 시스템을 합리적으로 설계하는 방안을 제시하고자 한다. 제안 방법은 기존 구조 설계과정에 비선형 해석에 의한 횡저항 성능 평가가 추가된 것으로, 우선 기본 설계를 마친 후, 푸쉬오버(pushover)해석을 통해 구조물의 실제 횡저항 성능을 평가한다. 비선형 평가단계에서는 푸쉬오버(pushover) 해석을 수행하고 이선형화를 통해 항복밑면전단력$(V_Y)$을 결정한다. 그리고 설계풍밑면전단력$(V_{wind})$이 설계지진밑면전단력$(V_D)$보다 큰 경우 항복밑면전단력보다 설계풍밑면전단력이 작은 값임을 확인한 후에, 구조물이 보유한 $R_{ac}$를 산정한다. 설계지진밑면전단력이 큰 경우에는 바로 유효보유성능을 산정하고 이 유효 보유성능$(R_{ac})$이 요구보유성능$(R_{code})$에 근접하도록 피드백 과정을 통하여 부재를 재설계한다. 본 논문에서는 간단한 2차원 철골 가새가 설치된 철근콘크리트 구조를 이용하여 두 가지 경우에 대하여 제안한 합리적인 횡저항 시스템의 설계를 적용하였다. 그 결과 기본설계와 비선형 정적해석의 피드백 과정의 반복을 통하여 요구보유 성능에 근접한 유효보유성능을 갖는 횡저항 시스템을 설계하는 것이 가능하였다.