RISS 학술연구정보서비스

다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
    인기검색어 순위 펼치기

    RISS 인기검색어

      검색결과 좁혀 보기

      • 좁혀본 항목 보기순서

        • 원문유무
        • 원문제공처
        • 등재정보
        • 학술지명
        • 주제분류
        • 발행연도
        • 작성언어

      오늘 본 자료

      • 오늘 본 자료가 없습니다.
      • 무료
      • 기관 내 무료
      • 유료
      • KCI등재

        데이터 마이닝 기법을 이용한 소규모 악성코드 탐지에 관한 연구

        이택현,국광호 한국융합보안학회 2019 융합보안 논문지 Vol.19 No.1

        Recently, the abuse of Internet technology has caused economic and mental harm to society as a whole. Especially, malicious code that is newly created or modified is used as a basic means of various application hacking and cyber security threats by bypassing the existing information protection system. However, research on small-capacity executable files that occupy a large portion of actual malicious code is rather limited. In this paper, we propose a model that can analyze the characteristics of known small capacity executable files by using data mining techniques and to use them for detecting unknown malicious codes. Data mining analysis techniques were performed in various ways such as Naive Bayesian, SVM, decision tree, random forest, artificial neural network, and the accuracy was compared according to the detection level of virustotal. As a result, more than 80% classification accuracy was verified for 34,646 analysis files. 최근 인터넷 기술을 악용하는 행위로 인하여 경제적, 정신적 피해가 증가하고 있다. 특히, 신규로 제작되거나 변형된 악성 코드는 기존의 정보보호 체계를 우회하여 사이버 보안 위협의 기본 수단으로 활용되고 있다. 이를 억제하기 위한 다양한 연구 가 진행되었지만, 실제 악성코드의 많은 비중을 차지하는 소규모 실행 파일에 대한 연구는 미진한 편이다. 본 연구에서는 기 존에 알려진 소규모 실행 파일의 특징을 데이터마이닝 기법으로 분석하여 알려지지 않은 악성코드 탐지에 활용할 수 있는 모 델을 제안한다. 데이터 마이닝 분석 기법에는 나이브베이지안, SVM, 의사결정나무, 랜덤포레스트, 인공신경망 등 다양하게 수 행하였으며, 바이러스토탈의 악성코드 검출 수준에 따라서 개별적으로 정확도를 비교하였다. 결과적으로 분석 파일 34,646개 에 대하여 80% 이상의 분류 정확도를 검증하였다.

      • KCI등재

        서비스 운영부서 효율성 평가에 관한 연구

        이택현,김영희,김우제,국광호 보안공학연구지원센터 2017 보안공학연구논문지 Vol.14 No.5

        다수의 기업은 안정적인 서비스 환경을 제공하기 위해서 IT서비스와 정보보호 시스템을 구축하여 활용하고 있다. 이러한 과정에서 많은 투자와 비용이 발생하므로 기업의 경쟁력을 강화하기 위해서는 이를 효율적으로 평가하고 관리할 방안이 필요하다. 본 연구에서는 인력구성, 고객VoC, 장비이벤트, 보안이벤트 등을 결합하여 서비스 운영 조직의 효율성을 평가하고 비효율성에 영향을 미치는 요인들을 식별하여 개선 방안을 제공할 수 있는 평가 모델을 제안한다. Many companies are building and utilizing IT services and information protection systems to provide a stable service environment. In this process, a lot of investments and costs are required. Therefore, in order to enhance competitiveness of companies, it is necessary to plan to efficiently evaluate and manage them. In this study, we propose the model that evaluates the efficiency of service management organization by combining workforce composition, customer VoC, equipment event, security event and etc. but also provides the solutions though identifying factors that affect inefficiency.

      • KCI등재

        Netflow를 활용한 대규모 서비스망 불법 접속 추적 모델 연구

        이택현,박원형,국광호 한국융합보안학회 2021 융합보안 논문지 Vol.21 No.2

        대다수의 기업은 유무형의 자산을 보호하기 위한 방안으로, IT서비스망에 다양한 보안 장비를 구축하여 정보보호 모니터링 을 수행하고 있다. 그러나 서비스 망 고도화 및 확장 과정에서 보안 장비 투자와 보호해야 할 자산이 증가하면서 전체 서비스 망에 대한 공격 노출 모니터링이 어려워지는 한계가 발생하고 있다. 이에 대응하기 위한 방안으로 외부자의 공격과 장비 불법 통신을 탐지할 수 있는 다양한 연구가 진행되었으나, 대규모 서비스망에 대한 효과적인 서비스 포트 오픈 감시 및 불법 통신 모니터링 체계 구축에 대한 연구는 미진한 편이다. 본 연구에서는 IT서비스망 전체 데이터 흐름의 관문이 되는 네트워크 백본 장비의 ‘Netflow 통계 정보’를 분석하여, 대규모 투자 없이 광범위한 서비스망의 정보 유출 및 불법 통신 시도를 감시할 수 있 는 프레임워크를 제안한다. 주요 연구 성과로는 Netflow 데이터에서 운영 장비의 텔넷 서비스 오픈 여부를 6개의 ML 머신러 닝 알고리즘으로 판별하여 분류 정확도 F1-Score 94%의 높은 성능을 검증하였으며, 피해 장비의 불법 통신 이력을 연관하여 추적할 수 있는 모형을 제안하였다. To protect tangible and intangible assets, most of the companies are conducting information protection monitoring by using various security equipment in the IT service network. As the security equipment that needs to be protected increases in the process of upgrading and expanding the service network, it is difficult to monitor the possible exposure to the attack for the entire service network. As a countermeasure to this, various studies have been conducted to detect external attacks and illegal communication of equipment, but studies on effective monitoring of the open service ports and construction of illegal communication monitoring system for large-scale service networks are insufficient. In this study, we propose a framework that can monitor information leakage and illegal communication attempts in a wide range of service networks without large-scale investment by analyzing ‘Netflow statistical information’ of backbone network equipment, which is the gateway to the entire data flow of the IT service network. By using machine learning algorithms to the Netfllow data, we could obtain the high classification accuracy of 94% in identifying whether the Telnet service port of operating equipment is open or not, and we could track the illegal communication of the damaged equipment by using the illegal communication history of the damaged equipment.

      • 기관사의 성격과 스트레스가 직무만족 및 사고에 미치는 영향 (The Effects of Personality and Stress of Railway Drivers on Job Satisfaction and Accidents)

        택현(Tack-Hyun Shin),송성태(Sung-Tae Song) 한국철도학회 2011 한국철도학회 학술발표대회논문집 Vol.2011 No.5

        The purpose of this article is to find out and analyze the diverse factors that are incurring stress to the railway drivers, and to depict the relationship among personality, job stress, job satisfaction, and accidents. To attain this purpose, the authors designed the questionnaire based on in-depth interview, scrutinized the factors of stressors, and statistically tested the study themes on the moderating effects of Personality Factors such as Locus of Control, Self-Efficacy, and Organization-Based Self Esteem on the relationship between Job Stressors and Job Satisfaction/Accidents, for the 212 samples received from KORAIL, Seoul Metro, and Seoul Metropolitan Rapid Transit. Resultedly, one of the findings indicate that certain aspects of a driver’s personalities, as measured by locus of control, self-efficacy, and organization-based self esteem play important roles in predicting the level of job satisfaction, job stress and accidents.

      • 직무분석 (Job Analysis)의 현황과 과제

        택현 서울産業大學校 2005 논문집 Vol.54 No.1

        Taylor의 과학적 관리법(Scientific Management) 이후, 시간 및 동작연구 (Time and Motion Study)를 토대로 직무의 세분화 , 표준화가 진행되면서 소위 직무분석(Job Analysis)이 일반화되기 시작하였다. 이와 같은 미국적 직무분석은 2차 대전 이후 미국이 일본에 대해 직무급제도의 도입을 권유하면서 일본에서도 제도화되기 시작하였으며, 우리나라에서도 70~80년대 직무분석의 필요성이 제기되면서 일부기업조직에서 도입하기도 하였다. 그러나 현재의 상황에서 살펴볼 때, 직무분석의 광범위한 인사/조직 관리적 용도 및 유용성에도 불구하고, 일본이나 우리나라의 경우 더 이상 직무분석의 당위성이 논의되지 않고 있는 실정이다. 본 논문에서는 이와 같은 현상에 주목하여 문화적, 경험적, 노동시장구조적 접근을 토대로 우리나라에서 직무분석이 지니는 한계와 가능성을 살펴보기로 한다.

      연관 검색어 추천

      이 검색어로 많이 본 자료

      활용도 높은 자료
