• Title/Summary/Keyword: 사건 네트워크

Search Result 188, Processing Time 0.026 seconds

Event Correlation Technologies in Network Management (네트워크 관리에서의 사건상관기술)

  • 박용석
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.26 no.10A
    • /
    • pp.1653-1661
    • /
    • 2001
  • 네트워크관리는 오늘날 통신 및 기업네트워크의 복잡하고 엄격한 성능과 유용성을 극복하는 방법으로 최근에 많은 주목을 받고 있다. 네트워크에서 발생하는 사건들을 통합하는 사건상관은 이 문제점들을 해결하는데 가장 효과적이고 필요한 방법으로 여겨지고 있다. 이 분야에 대한 연구가 10년도 넘게 진행되었지만 현재까지 개발된 방법들에 대해 총괄적으로 다룬 논문을 찾기가 어렵다. 이 논문에서는 사건상관이 왜 필요한지를 보이며, 여러 논문들과 상업제품에서 발견되는 방법들을 소개하며, 그리고 마지막으로 해결되어야 할 문제점들을 고려한다.

  • PDF

Design of Event Processing in Monitoring System using Sensor Network (센서 네트워크를 활용한 모니터링 시스템에서의 사건 처리)

  • Jung, Young-Jin;Lee, Yang-Koo;Lee, Dong-Gyu;Nam, Kwang-Woo;Kim, Kyu-Jin;Jin, Du-Seok;Lee, Jong-Suk Ruth;Cho, Kum-Won
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2011.06c
    • /
    • pp.29-32
    • /
    • 2011
  • 센서 네트워크는 원격지의 상태를 실시간으로 파악하기 위하여 각종 모니터링 시스템에서 활발히 활용된다. 시스템은 원격지에 일어난 사건을 인식하고 사용자에게 유용한 정보를 제공하기 위하여 각종 시뮬레이션 모델 및 분석 기법과 함께 수집된 센서 데이터를 분석한다. 이 논문에서는 모니터링 시스템에서 원격지의 사건을 인식하기 위하여 사건을 등록하고 처리하는 과정을 설계하였다. 이 과정에는 사건 정보 등록, 센서 데이터로부터 사건 정보 추출, 데이터 종류 별 테마(theme) 생성, 연산자를 통한 테마 결합, 시뮬레이션 모델을 활용한 사건 진행 예측, 영향 분석이 포함된다. 그리고, 실제 센서 네트워크를 활용하여 등록된 사건이 처리됨을 보인다.

Mobile Digital Forensic Procedure for Crime Investigation in Social Network Service (소셜 네트워크 서비스에서 사건 수사를 위한 모바일 디지털 포렌식 절차에 관한 연구)

  • Jang, Yu Jong;Kwak, Jin
    • Journal of Advanced Navigation Technology
    • /
    • v.17 no.3
    • /
    • pp.325-331
    • /
    • 2013
  • Social network services(SNS) has been used as a means of communication for user or express themselves user. Therefore, SNS has a variety of information. This information is useful to help the investigation can be used as evidence. In this paper, A study of mobile digital forensic procedure for crime investigation in social network service. Analysis of database file taken from the smartphone at social network service application for mobile digital forensic procedure. Therefore, we propose a procedure for the efficient investigation of social network service mobile digital forensic.

Construction of Event Networks from Large News Data Using Text Mining Techniques (텍스트 마이닝 기법을 적용한 뉴스 데이터에서의 사건 네트워크 구축)

  • Lee, Minchul;Kim, Hea-Jin
    • Journal of Intelligence and Information Systems
    • /
    • v.24 no.1
    • /
    • pp.183-203
    • /
    • 2018
  • News articles are the most suitable medium for examining the events occurring at home and abroad. Especially, as the development of information and communication technology has brought various kinds of online news media, the news about the events occurring in society has increased greatly. So automatically summarizing key events from massive amounts of news data will help users to look at many of the events at a glance. In addition, if we build and provide an event network based on the relevance of events, it will be able to greatly help the reader in understanding the current events. In this study, we propose a method for extracting event networks from large news text data. To this end, we first collected Korean political and social articles from March 2016 to March 2017, and integrated the synonyms by leaving only meaningful words through preprocessing using NPMI and Word2Vec. Latent Dirichlet allocation (LDA) topic modeling was used to calculate the subject distribution by date and to find the peak of the subject distribution and to detect the event. A total of 32 topics were extracted from the topic modeling, and the point of occurrence of the event was deduced by looking at the point at which each subject distribution surged. As a result, a total of 85 events were detected, but the final 16 events were filtered and presented using the Gaussian smoothing technique. We also calculated the relevance score between events detected to construct the event network. Using the cosine coefficient between the co-occurred events, we calculated the relevance between the events and connected the events to construct the event network. Finally, we set up the event network by setting each event to each vertex and the relevance score between events to the vertices connecting the vertices. The event network constructed in our methods helped us to sort out major events in the political and social fields in Korea that occurred in the last one year in chronological order and at the same time identify which events are related to certain events. Our approach differs from existing event detection methods in that LDA topic modeling makes it possible to easily analyze large amounts of data and to identify the relevance of events that were difficult to detect in existing event detection. We applied various text mining techniques and Word2vec technique in the text preprocessing to improve the accuracy of the extraction of proper nouns and synthetic nouns, which have been difficult in analyzing existing Korean texts, can be found. In this study, the detection and network configuration techniques of the event have the following advantages in practical application. First, LDA topic modeling, which is unsupervised learning, can easily analyze subject and topic words and distribution from huge amount of data. Also, by using the date information of the collected news articles, it is possible to express the distribution by topic in a time series. Second, we can find out the connection of events in the form of present and summarized form by calculating relevance score and constructing event network by using simultaneous occurrence of topics that are difficult to grasp in existing event detection. It can be seen from the fact that the inter-event relevance-based event network proposed in this study was actually constructed in order of occurrence time. It is also possible to identify what happened as a starting point for a series of events through the event network. The limitation of this study is that the characteristics of LDA topic modeling have different results according to the initial parameters and the number of subjects, and the subject and event name of the analysis result should be given by the subjective judgment of the researcher. Also, since each topic is assumed to be exclusive and independent, it does not take into account the relevance between themes. Subsequent studies need to calculate the relevance between events that are not covered in this study or those that belong to the same subject.

The Process of Archiving Sewol Accident and its Meaning (세월호 사건 기록화의 과정과 의의)

  • Ahn, Byung Woo
    • The Korean Journal of Archival Studies
    • /
    • no.44
    • /
    • pp.217-241
    • /
    • 2015
  • The sinking of the Sewol ferry has not only induced an intense conflict in Korean society but also been developed into a sociopolitical issue. This paper divides this accident into five stages and examines the records produced at each stage. The Sewolho Citizen Archive Network and the Ansan Citizen Record Committee began the archiving of Sewol and created the 416 Archives. The records of Sewol are social and political records that hold envidencial and historical value. They can be used to rebuild and recover the wounded community as well as to investigate the truth behind the case. Accident archiving collects materials different to the ones which public archiving does, allowing people to view the incident from a different standpoint. It is also characterized as an archiving of the current issue, social movement and regional community. Accident archiving is a method which ensures credibility and impartiality in memory. In light of Sewol archives, accident archiving can contribute to form mature democracy.

The Software Design Principles to Improve Performance in Network-based Intrusion Detection Systems (네트워크 기반 침입탐지시스템 성능향상을 위한 소프트웨어 설계 원리)

  • 박종운;최홍민;은유진;김동규
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2003.12a
    • /
    • pp.53-59
    • /
    • 2003
  • 정보통신 인프라의 발달과 인터넷을 통한 멀티미디어 서비스 및 대용량 데이터의 처리 증가는 조직의 네트워크 환경의 고속화를 가져왔다. 이러한 네트워크 환경의 변화는 조직으로 유입되는 비정상적인 행위/사건을 감시하는 네트워크 기반 침입탐지시스템(Network-based intrusion detection system, NIDS)의 필요조건의 변화를 동반한다. 즉, 기존 NIDS 연구는 비정상적인 행위/사건의 정확한 판단과 이에 대한 대응기술에 초점이 맞추어졌으나, 최근에는 이와 더불어 고속 네트워크 환경에서의 NIDS 성능저하를 최소화하기 위한 가용성 화보 기술에 대해 연구가 활발히 진행되고 있다. 따라서 본 논문에서는 고속 네트워크 환경에서 NIDS의 정상적인 운영을 위해 성능에 절대적인 영향을 미치는 요소를 결정하고, 각 요소별 효율적인 설계 원리를 제시한다.

  • PDF

A Study on Analytical Simulation Technique for Link Capacity Planning (링크 용량계획을 위한 분석적 시뮬레이션 기법 연구)

  • Jang, Taek-Soo;Han, Jung-Gyu
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2011.11a
    • /
    • pp.504-506
    • /
    • 2011
  • 네트워크 관리자는 트래픽 증가에 따른 네트워크 성능저하 문제를 해결하기 위해 개별 링크에 필요한 용량을 산정해야할 때가 있다. 대규모 네트워크의 경우 이산 사건 시뮬레이션만을 수행하여 용량을 산정하는 것보다 분석적 시뮬레이션을 함께 사용하여 용량을 산정한다면 시뮬레이션에 필요한 시간을 줄일 수 있다. 본 논문에서는 링크 용량계획을 위한 분석적 시뮬레이션의 활용방안을 논하고 그 기법을 기술하였다. 제안한 분석적 시뮬레이션 기법은 정상상태의 네트워크 분석이기 때문에 이산 사건 시뮬레이션에 비해 시뮬레이션에 소요되는 시간은 작지만 정확도는 낮다. 하지만 대규모 네트워크의 상태를 빠르게 파악하고 문제를 해결해야 한다면 좀 더 정밀한 시뮬레이션이나 분석을 위한 사전자료를 만들기에 충분할 것이다.

A Study on Network Analysis and Security System for Enhanced Security of Legislative Authority (입법기관의 보안강화를 위한 네트워크 분석 및 보안 시스템 연구)

  • Nam, Won-Hee;Park, Dea-Woo
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 2011.05a
    • /
    • pp.467-470
    • /
    • 2011
  • 최근 7.7 DDoS 사건과 해킹 사건 등으로 국가기관의 정보보호에 관한 중요성이 대두되고 있고, 정보보호 관련 법률이 국회에서 논의되고 있다. 하지만 국회사무처의 정보보호컨설팅 결과 61.2점으로 매우 낮게 평가 되었으며, H/W, S/W분야의 평가에서도 보안성이 취약한 것으로 나타났다. 본 논문은 입법지원 기관인 국회사무처의 인터넷 네트워크와 사용 시스템 등에 대한 관리적, 기술적, 물리적 보안 요소에 대한 현황을 기밀성, 가용성, 무결성 등의 보안기준에 따라 파악하고, 이를 분석한다. 그리고 입법지원 기관이 갖추어야 할 인터넷 네트워크와 사용 시스템 등에 대한 보안 강화를 위한 설계를 연구한다. 본 연구를 통해 입법지원기관의 보안 현황을 분석하고, 사회적인 책임기관으로서 역할과 보안 강화를 위한 자료를 제공하고자 한다.

  • PDF

Analysis of Network Dynamics from Annals of the Chosun Dynasty (조선왕조실록 네트워크의 동적 변화 분석)

  • Kim, Hak Yong;Kim, Hak Bong
    • The Journal of the Korea Contents Association
    • /
    • v.14 no.9
    • /
    • pp.529-537
    • /
    • 2014
  • To establish a foundation to objectively interpret Chosun history, we construct people network of the Chosun dynasty. The network shows scale free network properties as if most social networks do. The people network is composed of 1,379 nodes and 3,874 links and its diameter is 14. To analysis of the network dynamics, whole network that is composed of 27 king networks were constructed by adding the first king, Taejo network to the second king, Jeongjong network and then continuously adding the next king networks. Interestingly, betweenness and closeness centralities were gradually decreased but stress centrality was drastically increased. These results indicate that information flow is gradually slowing and hub node position is more centrally oriented as growing the network. To elucidate key persons from the network, k-core and MCODE algorithms that can extract core or module structures from whole network were employed. It is a possible to obtain new insight and hidden information by analyzing network dynamics. Due to lack of the dynamic interacting data, there is a limit for network dynamic research. In spite of using concise data, this research provides us a possibility that annals of the Chosun dynasty are very useful historical data for analyzing network dynamics.

Securith Management on a Network System (네트워크 시스템의 보안 관리)

  • 박태규;강창구;김대호
    • Review of KIISC
    • /
    • v.6 no.3
    • /
    • pp.95-114
    • /
    • 1996
  • 본 논문에서는 OSI에서 규정하는 네트워크 관리 기능별 5개 영역 중 보안 관리 기능의 정의, 보안관리 작업의 이점, 보안 관리 수행 절차, 공중 데이터 망에 연결시 유용한 보안 유지 사항, 보안 관리 도구으 예, 보안 사건의 보고와 OSI에서 수행하고 있는 표준화 작업 내용으로서 네트워크 프레임워크, JTC1/SC21의 관리 내용 개요를 소개한다.

  • PDF