RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      선택해제

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      더보기
      • 무료
      • 기관 내 무료
      • 유료
      • EISS 전자메시지 면역 보안 시스템

        강지형(Ji-Hyeong Kang),김진욱(Jin-Uk Kim),손수민(Su-Min Son),심규보(Kyu-Bo Shim),이창모(Chang-Mo Lee) 한국정보기술학회 2021 Proceedings of KIIT Conference Vol.2021 No.11

        몇 년 사이 정부 및 공공기관을 대상으로 한 APT 공격이 지속적으로 증가하고 있는 가운데, 악성 이메일을 통한 피해 사례도 꾸준히 발생하고 있다. 이러한 공격을 막기 위한 이메일 시장은 메일 서비스 시장과 메일보안 시장으로 분류되고 있고, 스팸 메일 위주의 내용 필터와 네트워크 위주의 보안 솔루션을 제공 등의 각 시장의 차이점이 존재한다. 하지만 제공되고 있는 서비스들의 장단점이 존재하기 때문에 각 시장의 단점을 보완하기 위해 메일 시스템에서 메일 내용을 추출하여 이메일 내에 첨부된 피싱 URL과 악성 첨부파일을 동적, 정적 분석 및 머신러닝을 통한 분석을 함께 처리하는 EISS 면역 보안 시스템을 본 논문에서 제안하고 있다. While the number of APT attacks targeting the government and public companies has been increasing for several years, cases of damage through malicious E-mails are also steadily occurring. The e-mail security market to prevent such attacks is classified into a mail service market and a mail security market, and there are differences in each market, such as providing a content filter focusing on spam mail and a security solution focusing on a network. However, since there are advantages and disadvantages of the provided services, in order to compensate for the disadvantages of each market, the content of the mail is extracted from the mail system, and the phishing URL and malicious attachments attached to the email are analyzed through dynamic and static analysis and machine learning together. An EISS immune security system that treats is proposed in this paper.

      • 웹 시큐어 프로그래밍 학습 플랫폼 개발

        백승진(Baek Seung Jean),송인봉(Song In Bong),이현(Lee Hyeon),백다인(Back Da In),강지형(Kang Ji Hyeong) 한국정보기술학회 2021 Proceedings of KIIT Conference Vol.2021 No.6

        사이버 보안의 중요성이 부각됨에 따라 국가는 소프트웨어 개발보안 가이드를 배포하여 개발자들이 안전한 소프트웨어를 개발하도록 제시하고 있다. 하지만 이런 조치에도 불구하고 많은 개발자들이 시큐어 프로그래밍을 제대로 수행하지 못하고 있는 것이 현실이다. 본 논문에서 소개하는 시큐어 프로그래밍 학습 플랫폼은 개발자들의 시큐어 프로그래밍 습관화를 목표로, 개발자들이 본인의 개발 과정에서 발생하는 다양한 취약점을 인지하고 이를 개선하도록 하여 시큐어 프로그래밍의 학습을 유도한다. As the importance of cyber-security emerges, the state is encouraging developers to develop safe software by distributing software development security guidelines. However, despite this measures, the reality is that many developers are not properly performing secure programming. The secure programming learning platform introduced in this paper aims to make it a habit of secure programming for developers, and induces learning of secure programming by allowing developers to recognize and improve various vulnerabilities that occur in their own development process.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료

      해외이동버튼