• 제목/요약/키워드: windows memory analysis

검색결과 30건 처리시간 0.027초

Windows 커널 공격기법의 대응 모델 및 메커니즘에 관한 연구 (The Study of Response Model & Mechanism Against Windows Kernel Compromises)

  • 김재명;이동휘;김귀남
    • 융합보안논문지
    • /
    • 제6권3호
    • /
    • pp.1-12
    • /
    • 2006
  • 최근 들어 악성코드와 관련된 정보침해사고는 대부분 Microsoft Windows에서 발생하고 있으며, 해마다 증가 추세에 있다. 이러한 악성코드 중에 커널기반의 악성코드는 Windows 커널 내에서 자신의 정보를 은폐하고 공격코드를 추가하는 방식으로 동작하고 있어 기존의 보안대응책으로 탐지 및 대응이 어려운 특징을 갖는다. 기존의 정보보호시스템이 알려지지 않은(또는 새로운) 커널 공격 기법에 대한 대응이 거의 불가능한 이유는 "공격 시그너쳐"를 기반으로 하고 있기 때문이며, 보다 근본적인 이유는 Windows 커널 정보 및 관련 메커니즘의 부재에 있다. 이로 인해, 커널 공격기법에 대한 현재의 대응기법 수준은 매우 미미하며, 현장에서 활용 가능한 커널공격 대응시스템은 전무한 실정이다. 본 논문에서는 다양한 Windows 커널 공격에 대한 유형과 기법을 정형화하고, 이를 기반으로 커널 메모리 공격 대응기법, 프로세스 및 드라이버 공격 대응기법, 파일시스템 및 레지스트리 공격 대응기법으로 구분하여 효과적인 Windows 커널 공격대응기법과 메커니즘을 제안하였다. 알려지지 않은 Windows 커널 정보 및 관련 메커니즘의 수집과 분석을 통하여 Windows 커널 공격에 대한 대응기법 및 메커니즘의 구현에 적극 활용하였으며, 시스템 활용도 및 안정성을 극대화하기 위해 Windows 멀티 플랫폼을 지원하도록 구현하였다. 다양한 실험을 통하여 제안된 대응시스템이 커널 공격기법에 대해 기존의 정보보호시스템보다 우수한 방어능력을 갖고 있음을 확인하였다.

  • PDF

Organic-Inorganic Nanohybrid Structure for Flexible Nonvolatile Memory Thin-Film Transistor

  • 윤관혁;;성명모
    • 한국진공학회:학술대회논문집
    • /
    • 한국진공학회 2011년도 제40회 동계학술대회 초록집
    • /
    • pp.118-118
    • /
    • 2011
  • The Nano-Floating Gate Memory(NFGM) devices with ZnO:Cu thin film embedded in Al2O3 and AlOx-SAOL were fabricated and the electrical characteristics were evaluated. To further improve the scaling and to increase the program/erase speed, the high-k dielectric with a large barrier height such as Al2O3 can also act alternatively as a blocking layer for high-speed flash memory device application. The Al2O3 layer and AlOx-SAOL were deposited by MLD system and ZnO:Cu films were deposited by ALD system. The tunneling layer which is consisted of AlOx-SAOL were sequentially deposited at $100^{\circ}C$. The floating gate is consisted of ZnO films, which are doped with copper. The floating gate of ZnO:Cu films was used for charge trap. The same as tunneling layer, floating gate were sequentially deposited at $100^{\circ}C$. By using ALD process, we could control the proportion of Cu doping in charge trap layer and observe the memory characteristic of Cu doping ratio. Also, we could control and observe the memory property which is followed by tunneling layer thickness. The thickness of ZnO:Cu films was measured by Transmission Electron Microscopy. XPS analysis was performed to determine the composition of the ZnO:Cu film deposited by ALD process. A significant threshold voltage shift of fabricated floating gate memory devices was obtained due to the charging effects of ZnO:Cu films and the memory windows was about 13V. The feasibility of ZnO:Cu films deposited between Al2O3 and AlOx-SAOL for NFGM device application was also showed. We applied our ZnO:Cu memory to thin film transistor and evaluate the electrical property. The structure of our memory thin film transistor is consisted of all organic-inorganic hybrid structure. Then, we expect that our film could be applied to high-performance flexible device.----못찾겠음......

  • PDF

윈도우즈(Windows) 파일 시스템에서 플래시 메모리의 FTL(Flash Translation Layer) 알고리즘 성능 분석 (Performance Analysis of FTL Algorithms in Flash Memory for Windows File Systems)

  • 박원주;유현석;박성환;김도윤;박상원
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (A)
    • /
    • pp.823-825
    • /
    • 2005
  • 이동 기기의 저장장치로 널리 사용되고 있는 플래시 메모리는 하드웨어적 특성으로 인하여 쓰기 전 소거(erase before write) 기법이 사용되고 있다. 이러한 특성으로 인하여 플래시 메모리에서는 성능을 증진시키기 위한 기법이 필요하게 되었으며, 이러한 소프트웨어 모듈을 FTL이라 한다. 플래시 메모리의 용량이 크게 늘어나면서 디스크를 대체할 제품이 등장하고 있으며, 이러한 디스크가 일반 컴퓨터에서의 저장장치로 채택되는 경우가 많아지고 있다. 본 연구에서는 플래시 메모리 기반의 디스크를 이용한 윈도우 파일 시스템에서의 여러 FTL 알고리즘의 성능을 분석, 비교하고, FTL 알고리즘의 올바른 개선 방향을 제시한다.

  • PDF

윈도우즈 기반 플래시 메모리의 플래시 변환 계층 알고리즘 성능 분석 (Performance Analysis of Flash Translation Layer Algorithms for Windows-based Flash Memory Storage Device)

  • 박원주;박성환;박상원
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제13권4호
    • /
    • pp.213-225
    • /
    • 2007
  • 최근 디지털 카메라, MP3 플레이어, 핸드폰과 같이 이동성이 중요한 요소로 차지하는 기기들이 많이 등장하였다. 이에 따라 소형화, 대용량화, 저 전력화, 비휘발성, 고속화 그리고 충격에 강한 저장장치가 필요하게 되었다. 플래시 메모리는 이러한 요구사항을 만족시키는 저장장치이다. 플래시 메모리는 하드웨어적 특성으로 인해 쓰기 전 소거(erase-before-write)연산을 수행해야만 한다. 따라서 플래시 메모리를 효과적으로 동작시키기 위해서 FTL이 필요하다. FTL은 플래시 메모리의 단점을 보완해주면서 상위파일 시스템을 그대로 사용할 수 있는 장점을 가진다. 따라서 차후 디스크는 플래시 메모리로 대체될 것이다. 대부분의 PC에서 윈도우즈 기반의 OS를 사용하기 때문에 기존 FTL이 윈도우즈 기반의 OS에서 어떠한 성능을 보이는지 분석할 필요가 있다. 본 논문에서는 실험속도를 빠르게 하기 위해 FTL 성능분석도구를 개발한다. 이를 이용하여 여러 FTL 알고리즘들이 윈도우즈 기반의 OS의 디스크 I/O를 처리하는 성능을 분석한다. FTL의 성능은 매핑 방법, 한 블록 내에 섹터를 기록하는 방법과 덮어쓰기의 처리방법 둥을 분석하여 비교가 가능하다. 실험한 FTL중 개선된 로그 블록 기법이 실험 결과 중에 가장 좋은 성능을 보인다. 따라서 차후 디스크가 플래시 메모리로 대체 될 경우, 로그 블록 기법을 잘 적용 시켜야 할 것이다.

메모리공유 기반의 DVB-T/T-DMB 통합 TS의 역다중화기 (Integral TS Demultiplexer of Memory Sharing based DVB-T/T-DMB Receiver)

  • 권기원;백종호;강민구
    • 한국인터넷방송통신학회논문지
    • /
    • 제10권6호
    • /
    • pp.17-22
    • /
    • 2010
  • 본 논문에서는 유럽향 지상파 디지털 방송 표준인 DVB-T(Digital Video Broadcasting Terrestrial)와 지상파 모바일 방송 표준인 T-DMB(Terrestrial Digital Multimedia Broadcasting)의 TS(Transport Stream)를 하나의 TS로 역다중화하는 멀티모드 방송의 통합 역다중화기(Demultiplexer)를 제안한다. 제안한 TS통합 역다중화 기능을 수행하는 USB 기반의 통합 수신기는 메모리공유기법에 의해 시스템의 부하를 감소하도록 스트림을 제어함으로서 오디오를 재생하였다. 그 결과로 위도우즈 기반의 통합 역다중화기는 각각 기존의 단일모드 DVB-T 역다중화기에 비해 CPU의 사용 점유율 성능이 향상되었다.

프랙탈-공간 다중화를 이용한 홀로그래픽 메모리 시스템의 누화해석 (Crosstalk Analysis of Holographic Memory System using Fractal - Space Multiplexing)

  • 김수길;홍선기
    • 조명전기설비학회논문지
    • /
    • 제18권1호
    • /
    • pp.44-51
    • /
    • 2004
  • 움직이는 창(moving window; MW)을 이용한 프랙탈-공간 다중화 방법은 액정디스플레이(liquid crystal display; LCD) 상에서 수평, 수직방향으로 움직이는 창들을 통과한 기준빔으로 홀로그램을 다중화하는 방법이다. 그러나, 수직방향으로 인접한 MW사이에서 누화가 발생하여 고밀도의 정보저장 및 복원이 제한되고 있다. 따라서, 본 논문에서는 고밀도의 정보저장을 위해 렌즈의 초점거리, MW의 간격, 다중화되는 홀로그램의 개수에 의한 누화를 이론적으로 분석하고, 체적형 광굴절결정과 디스크형 광폴리머를 이용한 프랙탈-공간 다중화 실험 결과를 제시하였다.

A Risk-based System Analysis Model for Improving the Performance of Financial Solutions

  • Lee, Jong Yun;Kim, Jong Soo;Kim, Tai Suk
    • 한국멀티미디어학회논문지
    • /
    • 제18권11호
    • /
    • pp.1367-1374
    • /
    • 2015
  • In this paper, we propose a model which can prioritize the performance improvement work by analyzing the major risks and their influence, which can cause performance degradation in the system and show an example of a performance improvement using this model. In presentation-tier, as a result of log data analysis before and after the performance improvement of key processes which handle financial transactions, this model brought the CPU utilization and memory enhancement in the performance improvement work of the financial system which was carried out by applying the proposed model. It has been confirmed that the entire end-user can be accommodated. In the web-tier, the available memory increased by 200MB and we were able to improve the server restart(Recycling) that was sustained in the existing system. In the business logic-tier, we have been able to see better figures after performance improvements through the graph which analyzes the log collected with the key performance counters such as CPU%, Batch Requests/sec. In the data-tier, it has been confirmed that CPU usage and standby operation were reduced and the throughput was found to increase.

Cryptographic Service Provider(CSP) 모듈의 개인키/비밀키 노출 취약점에 대한 실험적 연구 (An Experimental Study of Private Key and Secret Key Disclosure Vulnerability in Cryptographic Service Provider(CSP) Module)

  • 박진호;박진호;임을규
    • 융합보안논문지
    • /
    • 제7권3호
    • /
    • pp.61-70
    • /
    • 2007
  • Windows 운영체제는 응용프로그램이 쉽고 편리하게 다양한 암호화 알고리즘을 사용할 수 있도록 CSPs(Cryptographic Service Providers)를 제공하고 있으며, 이 응용프로그램은 CryptoAPI(Cryptographic Application Program Interface)를 통하여 선택적으로 다양한 CSP 모듈을 이용할 수 있다. 이 때 CryptoAPI와 CSP 모듈 사이에서 함수로 전달되는 파라미터의 분석을 방지하기 위해 핸들을 이용한 안전한 데이터 접근 방식을 사용하고 있다. 본 논문에서는 새롭게 제시한 메모리 역추적 기법을 통해 위와 같은 보안기법에서도 개인키/비밀키와 같은 중요한 데이터가 노출되는 취약점이 존재한다는 것을 실험을 통해 증명하였다.

  • PDF

RAG 기반 다중 창 영상 분할 (1) (RAG-based Image Segmentation Using Multiple Windows)

  • 이상훈
    • 대한원격탐사학회지
    • /
    • 제22권6호
    • /
    • pp.601-612
    • /
    • 2006
  • 본 연구는 방대한 크기 원격 탐사 영상 자료의 효율적인 분석을 위한 RAG (Region Adjancency Graph) 기반 영상 분할 기법을 제안하고 있다. 제안된 알고리즘은 계산의 효율성을 위하여 CN-chain 연결과 저장 기억의 효율성을 위하여 sliding 다중 창을 사용한다. RAG에 의한 지역 합병은 최선의 결합을 위한 edge을 발견과 합병에 따른 graph의 갱신의 과정이다. CN-chain 연결법은 가장 유사한 인접 지역의 연결을 형성하면서 최선의 edge를 발견하여 합병을 해 나가는 과정으로 영상 자료 크기의 증가에 따라 단지 증가 배수만큼만 분석 시간을 증가시킨다. 합병에 의해 변하는 RAG의 효율적인 갱신을 위하여 RNV(Regional Neighbor Vector)를 사용하였다. 방대한 크기 자료 분석은 막대한 기억 용량의 시스템을 필요로 한다. 제안된 수평적인 구조의 sliding 다중 창 작업은 필요한 기억 용량을 현저히 감소시켜 가능한 분석 자료의 크기를 증대시켰을 뿐 아니라 계산 시간의 감소를 초래하였다. 본 연구는 simulation 자료를 사용하여 광범위하게 제안된 알고리즘의 성능을 실험하였으며 실험 결과는 알고리즘의 효율성을 입증하였다.

MFSFET 소자의 전기적 및 리텐션 특성 (Electrical and Retention Properties of MFSFET Device)

  • 정윤근;강성준;정양희
    • 한국정보통신학회논문지
    • /
    • 제11권3호
    • /
    • pp.570-576
    • /
    • 2007
  • 본 연구에서는 field-dependent polarization 모델과 square-law FET 모델을 이용하여 Metal- ferroelectic-semiconductor FET (MFSFET) 소자의 특성을 연구하였다. 게이트 전압에 따른 드레인 전류특성에서 강유전체 박막의 항전압이 0.5 와 1 V 일 때, 각각 1와 2 V의 메모리 창 (memory window) 을 나타내었다. 드레인 전류-드레인 전압곡선에서 두 부분의 문턱전압에 의해 나타난 포화 드레인 전류차이는 게이트 전압이 0, 0.1, 0.2, 0.3 V 일 때, 각각 1.5, 2.7, 4.0, 5.7 mA로 명확한 차이를 나타내었다. PLZT(10/30/70), PLT(10), PZT(30/70) 박막의 이력곡선 시뮬레이션과 리텐션 특성의 fitting 결과를 바탕으로 시간경과 후의 드레인 전류를 분석한 결과, PLZT(10/30/70) 박막이 10년 후에도 약 18%의 포화 전류가 감소하는 가장 우수한 신뢰성을 나타내었다.