RISS 학술연구정보서비스

다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      • 좁혀본 항목 보기순서

        • 원문유무
        • 원문제공처
        • 등재정보
        • 학술지명
        • 주제분류
        • 발행연도
        • 작성언어
        • 저자

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      • 무료
      • 기관 내 무료
      • 유료
      • KCI등재

        macOS 운영체제에서 화이트리스트 구축을 위한 신뢰 프로세스 수집 연구

        윤정무(Jung-moo Youn),류재철(Jae-cheol Ryu) 한국정보보호학회 2018 정보보호학회논문지 Vol.28 No.2

        악성코드로 의심되는 프로세스를 효과적으로 탐지하기 위해서 블랙리스트 기반으로 제작된 도구들이 가장 보편적으로 사용되고 있다. 블랙리스트 기반의 도구는 기존에 발견된 악성코드의 특징을 추출한 후 이를 이용하여 악성행위를 하는 것으로 추정하는 프로세스와 비교한다. 그러므로 기존에 알려진 악성코드를 탐지하기에는 가장 효과적이지만 악성코드 변종을 탐지하는 것은 한계가 있다. 이런 문제를 해결하기 위해서 블랙리스트와 반대개념인 화이트리스트기반 도구의 필요성이 대두되었다. 화이트리스트기반의 도구는 악성코드 프로세스의 특징을 추출하는 것이 아닌, 신뢰할 수 있는 프로세스를 수집해놓고, 검사하는 프로세스가 신뢰할 수 있는 프로세스인지를 확인한다. 즉, 악성코드가 신규 취약점을 이용해 만들어지거나 변종 악성코드가 등장하더라도 신뢰 프로세스목록에 없기 때문에 효과적으로 악성코드를 탐지해낼 수 있다. 본 논문에서는 macOS 운영체제에서 신뢰할 수 있는 프로세스를 수집하는 연구를 통해 효과적으로 화이트리스트를 구축하는 방법을 제시하고자 한다. Blacklist-based tools are most commonly used to effectively detect suspected malicious processes. The blacklist-based tool compares the malicious code extracted from the existing malicious code with the malicious code. Therefore, it is most effective to detect known malicious codes, but there is a limit to detecting malicious code variants. In order to solve this problem, the necessity of a white list-based tool, which is the opposite of black list, has emerged. Whitelist-based tools do not extract features of malicious code processes, but rather collect reliable processes and verify that the process that checks them is a trusted process. In other words, if malicious code is created using a new vulnerability or if variant malicious code appears, it is not in the list of trusted processes, so it can effectively detect malicious code. In this paper, we propose a method for effectively building a whitelist through research that collects reliable processes in the macOS operating system.

      • KCI등재

        파일 I/O Interval을 이용한 랜섬웨어 공격 차단 방법론

        윤정무(Jung-moo Youn),조제경(Je-geong Jo),류재철(Jae-cheol Ryu) 한국정보보호학회 2016 정보보호학회논문지 Vol.26 No.3

        랜섬웨어는 1999년에 처음 만들어 졌지만 우리나라에서는 2015년부터 그 존재가 많이 알려지기 시작했다. 정보통신기술이 점점 발전하고 컴퓨터의 저장용량이 더욱 커지면서 컴퓨터가 저장하는 정보들이 증가했고 이 정보들을 효율적으로 관리하고 보관하는 것이 중요해졌다. 이런 상황에서 랜섬웨어는 타인의 컴퓨터에 무단으로 침입하고 정보를 담은 파일들을 컴퓨터 사용자의 허락 없이 임의로 암호화하기 때문에 사용자에게 심각한 악영향을 끼친다. 본 논문은 커널에서 특정 프로세스가 파일에 접근하는 것을 모니터링하고, 모니터링 한 정보를 바탕으로 파일에 접근하는 행위가 비정상적으로 일어났는지 탐지한다. 탐지한 결과를 통해서 특정 프로세스의 파일접근권한을 차단한다. 이러한 방법을 통해서 랜섬웨어가 비정상적으로 파일에 접근하고 암호화하는 행위를 차단하는 방법을 제시하고자 한다. Ransomware was first created in 1999, but its existence become widely known in Korean by 2015. As information and communication technology have developed, the storage capacity of computer has enlarged, it accordingly is getting more important to effectively manage these information, rather than the information itself. In such situation, the ransomware break into other people’s computer and encrypt an files without a user’s permission. So, it adversely affect the user. In this paper, we monitor an access of a specific process to the file. And on the basis of this monitoring information, we detect whether the abnormal approach happened. Through the detection result, we block the permission about access to the file for a specific process. Using this method, we propose a blocking technique for the ransomeware’s abnormal approach and encryption to the files.

      • KCI등재

        가리모쿠 가구의 디자인 특성 분석

        윤정무(Yoon, Jeong-Moo),박소형(Park, So-Hyoung) 한국조형디자인학회 2017 조형디자인연구 Vol.20 No.4

        본 연구에서는 소비자 트렌드에 부응하여 다양한 가치기반 전략으로 디자인 가구를 생산하고 있는 일본의 가구기업 가리모쿠의 사례를 통해, 전통과 시대를 반영하는 가리모쿠 가구디자인의 특성 대해 고찰하고 소비자와 어떻게 상호작용하는가를 분석하였다. 또한 가리모쿠 브랜드 및 제품 분석을 통해 앞으로의 가구시장 및 국내 가구시장의 고부가가치화를 위해 어떠한 시사점과 방향성을 지니고 있는가에 대해서도 제시하였다. 연구결과는 다음과 같다. 첫째, 리디자인은 일상의 제품을 단순한 재활용에서 더 나아가 기존 제품의 기능, 재료, 형태의 변경을 위한 기술을 개발하여 이를 친환경적으로 생산한다는 특징을 가진다. 이는 삶을 영위하는 공간에 건강한 조화를 이룰 수 있는 웰니스 환경의 프로덕트 라이프 사이클이 긴 디자인을 추구하는 것으로 해석할 수 있다. 둘째, 콜라보레이션은 장인과 디자이너, 제품과 제품, 디자이너와 디자이너의 관계성이 얽혀있 다. 이 제품들은 일반적인 생산라인에서 제작하기 힘든 디자인을 가지고 있으며 가리모쿠의 기술장인과 디자이너가 오랜 만남을 통해 서로 교류하며 디자인과 제작을 진행하였음을 의미한다. 마지막으로 디지로그는 사용자의 편익성을 가장 강조한 것으로 기존의 디자인 중심보다는 첨단 기술이 중요하게 다뤄지고 있으며, 예술성이 가장 극대화된 제품라인이다. 앞으로 가장 발전 가능 성이 큰 분야라 볼 수 있으며, 가구와 건강이 직결되어 더 많은 시너지 효과를 낼 수 있을 것이 다. 이와 같이 가리모쿠는 브랜드 고유의 아이덴티티를 통해 트렌드에 휩쓸리지 않고 고유의 기업정 신을 바탕으로 친환경, 브랜드 협업, 디지로그를 통해 소비자에게 어필할 수 있는 다양한 특성의 가구들을 개발함으로써 가리모쿠사의 실험정신과 그들이 가진 장인정신을 확립하였다. This study explored characteristics of the design of Karimoku furniture reflecting tradition and era and analyzed the way to interact with consumers by examining cases of Karimoku furniture produced with various value based strategies so as to meet consumer trend. Also, through analyzing the brand and products of Karimoku Furniture, this study suggested hereafter implications and directions for a high value of domestic furniture companies and furniture market. Findings show as follows. First, ‘redesign’ is characterized by not only simply recyclingdaily goods, developing technologies to alter function, material, and form of existing products, but also being eco-friendly. It is interpreted as the pursuit of a design that is the long life cycle of the product of wellness environment, which soundly harmonizes with living space. Second, ‘collaboration’ refers to entwined relations between a master artisan and designer, relations between furnishings, and relations between designers. It implies that products of collaboration have designs which are difficult to produce in the general assembly line, and are designed and produced by having had a long exchange between a master craftman and designers of Karimoku Furniture Co. Lastly, ‘digilog’ emphasizing users’ convenience primarily importantly focused on high technologies, not on design and is the product line with the most maximized artistic value. It suggests that ‘digilog’ in Karimoku Furniture has enormously potential development in the future and will be able to create a more synergy effect from directly linking furniture to health. As such, the Karimoku Furniture Co. through the inherent identity of the brand is not swept by trend. Rather, it firmly establishes a spirit of craftsman and experimental spirit of Karimoku Furniture Co. by developing furnitures with diverse traits that appeals to consumers, which are produced by environment, brand collaboration, and digilog on the basis of he inherent company spirit of Karimoku Furniture Company.

      • KCI등재

        MacOS에서 파일확장자 관리를 통한 랜섬웨어 탐지 및 차단 방법

        윤정무(Jung-moo Youn),류재철(Jae-cheol Ryu) 한국정보보호학회 2017 정보보호학회논문지 Vol.27 No.2

        랜섬웨어를 비롯한 대부분의 악성코드들은 Windows 운영체제를 대상으로 제작된다. 점유율이 높은 운영체제를 목표로 삼아야 그만큼 피해가 더 커지기 때문이다. 하지만 최근 몇 년 전부터 MacOS의 운영체제의 점유율이 꾸준히 증가하고 있다. 사람들에게 점점 많이 사용되기 시작하면서 MacOS운영체제에서 동작하는 악성코드의 수도 점점 늘어나고 있는 상황이다. 랜섬웨어는 2015년부터 우리나라에 많이 알려지기 시작했으며 점차 피해사례도 증가하고 있다. 2016년 3월에 MacOS용 랜섬웨어가 발견되는 등 더 이상 MacOS도 랜섬웨어로부터 자유롭지 않은 상황이다. 앞으로 계속 발생 할 랜섬웨어에 대처하기 위해서 본 논문은 랜섬웨어를 탐지하기 위한 방법으로 랜섬웨어가 암호화 한 파일의 확장자를 변경하는 것을 이용하였다. 사용자에 의해 확장자가 변경되는 것과 랜섬웨어 프로세스에 의해 확장자가 변경되는 것을 구분함으로써 랜섬웨어 프로세스를 탐지하고 차단하는 방법을 연구했다. Most malware, including Ransomware, is built for the Windows operating system. This is because it is more harmful to target an operating system with a high share. But in recent years, MacOS"s operating system share has steadily increased. As people become more and more used, the number of malicious code running on the MacOS operating system is increasing. Ransomware has been known to Korea since 2015, and damage cases are gradually increasing. MacOS is no longer free from Ransomware, as Ransomware for MacOS was discovered in March 2016. In order to cope with future Ransomware, this paper used Ransomware"s modified file extension to detect Ransomware. We have studied how to detect and block Ransomware processes by distinguishing between extensions changed by the user and extensions changed by the Ransomware process.

      • iOS 시간 버그 해결을 위한 파워 기능의 재설계 방안 연구

        윤정무 ( Jung-moo Youn ),조제경 ( Je-gyeong Jo ),류재철 ( Jae-cheol Ryou ) 한국정보처리학회 2016 한국정보처리학회 학술대회논문집 Vol.23 No.1

        모바일 장치는 사용자에게 편리성을 제공하는 대표적인 장치이다. 따라서 사용자의 많은 정보를 저장하고 있으며, 업무상의 환경에서도 많이 사용되고 있다. 하지만 모바일 장치의 확산이 증가하는 만큼 모바일 장치에 대한 다양한 공격 역시 증가하고 있다. 특히 기존에는 정보 유출과 같은 공격이 이루어졌다면, 추후 서비스 거부공격과 같은 직접적인 피해를 주는 공격이 나타날 것이라고 추측해볼 수 있다. iOS 장치의 시간 값을 변경하는 취약점 같은 경우, 특별한 권한이 필요하지 않으면서 장치를 사용 불능상태로 만들 수 있다. 따라서 본 연구에서는 앞서 설명한 장치의 설정을 바꾸는 공격에 대응하기 위하여 기존의 파워 관련 기능이 작동하기 전 시스템의 설정 값을 확인하는 작업을 수행할 수 있도록 제안하고자 한다. 최근 모바일 장치의 발달로 재부팅을 수행하는 경우는 줄어들고 있기에 이에 대한 기능이 추가됨으로 인한 사용자의 불편함은 문제가 되지 않는다고 생각하였다. 제안한 방법에 대해 iOS 환경에서 실험하고 향후 발전 방향을 제시하고자 한다.

      • LLDB를 이용한 iOS 애플리케이션 역공학 분석 방법론

        윤정무 ( Jung-moo Youn ),류재철 ( Jae-cheol Ryou ) 한국정보처리학회 2016 한국정보처리학회 학술대회논문집 Vol.23 No.1

        모바일 환경이 발전하면서 다양한 스마트폰 중 안드로이드 기반의 스마트폰이 시장 점유율을 높여가고 있다. 하지만 최근 보안 이슈로 인해 애플사에서 만든 아이폰을 사용하는 사람이 증가하고 있다. 따라서 아이폰에 대한 어플리케이션 시장 역시 증가 추세이다. 하지만 안드로이드 기반 스마트폰은 어느 정도 소스코드가 공개되어있기에 개발 및 분석이 수월하지만, 애플사의 아이폰은 공개된 소스코드가 극히 적어 개발 및 분석이 상대적으로 어렵다. 따라서 아이폰 애플리케이션에서 오류 발생 시 시스템 라이브러리에서 발생하는 오류는 효율적으로 대처하기가 힘들다. 본 논문은 더 효율적으로 애플리케이션들을 개발하고 유지 및 보수 할 수 있도록 Mac OS X에서 LLDB를 이용한 아이폰 애플리케이션 역공학 분석 방법론을 제안한다.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료
