A Study of Anomaly Detection Method Using Bayesian Network

베이지안 네트워크를 이용한 비정상행위 탐지 기법 연구

  • Cheong, Il-An (Dept. of Computer Science, Chonnam National University) ;
  • Kim, Min-Soo (Dept. of Computer Science, Chonnam National University) ;
  • Noh, Bong-Nam (Dept. of Computer Science, Chonnam National University)
  • Published : 2001.10.12

Abstract

일반적으로 비정상행위를 탐지하는데 통계적인 기법을 사용하여 왔다. 본 논문에서는 통계적인 기법의 단점을 보완하기 위해 베이지안 네트워크(Bayesian Network)의 장점들을 이용한 비정상행위에 대한 판정 및 분석에 효과적인 방법을 연구하고자 한다. 리눅스 시스템의 감사자료(LSM audit data)로부터 사용자의 정상행위에 대해 베이지안 네트워크 학습에 효율적인 Sparse Candidate 알고리즘을 사용하고, 감사자료의 일부가 결여되어 있는 경우에도 추론이 가능하도록 Gibbs Sampling 방법을 적용하여 시스템 사용자의 비정상행위를 판정하는데 도움이 되도록 한다.

Keywords