• 제목/요약/키워드: 이상 징후 탐지

검색결과 83건 처리시간 0.023초

시계열 데이터에 적합한 다단계 비정상 탐지 시스템 설계 (Design of Multi-Level Abnormal Detection System Suitable for Time-Series Data)

  • 채문창;임혁;강남희
    • 한국인터넷방송통신학회논문지
    • /
    • 제16권6호
    • /
    • pp.1-7
    • /
    • 2016
  • 새로운 정보통신 기술의 발전과 더불어 보안 위협도 나날이 지능화 고도화되고 있다. 본 논문은 네트워크 장치나 사물인터넷 경량 장치에서 일련의 주기를 통해 연속적으로 입력되는 시계열 데이터를 통계적 기법을 활용하여 분석하고, 분석 정보를 기반으로 장치의 이상 유무나 비정상 징후를 탐지할 수 있는 시스템을 제안한다. 제안 시스템은 과거에 입력된 데이터를 기반으로 1차 비정상 탐지를 수행하고, 시간 속성이나 그룹의 속성을 기반으로 저장되어있는 시계열 데이터를 기반으로 신뢰구간을 설정하여 2차 비정상 탐지를 수행한다. 다단계 분석은 판정 데이터의 다양성을 통해 신뢰성을 향상시키고 오탐율을 줄일 수 있다.

온라인 게임에서의 이상 징후 탐지 기법 조사 및 분류 (A survey and categorization of anomaly detection in online games)

  • 곽병일;김휘강
    • 정보보호학회논문지
    • /
    • 제25권5호
    • /
    • pp.1097-1114
    • /
    • 2015
  • 빠르게 성장한 게임 시장의 규모에 따라 게임봇, 게임핵, 골드파밍, 사설서버, 시스템 해킹, 네트워크 해킹, 계정도용 등과 같은 게임을 이용한 여러 불법 행위가 증가해 왔다. 이러한 불법 행위를 예방 및 탐지하기 위해 게임 보안 솔루션들이 존재하지만 각 게임마다의 특징이 존재하기 때문에 부정행위로부터 보호하는 것에는 어려움이 있다. 또한 게임 보안은 게임의 기획과 조화되는 게임 보안 솔루션 및 탐지 방법들이 필요하다. 본 연구에서는 최근 온라인 게임에서의 보안 관련 연구에 대한 동향을 조사하였다. 온라인 게임에서의 부정행위를 분류하였고, 온라인 게임에서의 각 특징에 따른 부정행위 예방 및 탐지 방법을 분류하였다.

SCADA 환경에서의 WhiteList 기반의 DNP3 Protocol 침입 탐지 (WhiteList-based DNP3 Intrusion Detection System for SCADA)

  • 김명종;권성문;조우연;손태식
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.228-231
    • /
    • 2016
  • 현재 한 번의 공격으로 많은 피해를 줄 수 있는 국가기반시설 위주의 제어시스템은 사이버 공격의 대상으로 가장 적합하다고 할 수 있다. 이에 대비해 제어시스템에서 주로 사용되는 DNP3는 한정적이고 반복된 트래픽을 주고받아 화이트리스트 기반 보안 기법이 사이버 공격으로부터 효과적으로 시스템을 보호할 수 있다. 본 논문에서는 제어시스템에 알려져 있는 취약점에 대해서 소개하고, 화이트리스트 보안 기법을 적용하고 규칙을 정의하여 이상 징후를 탐지하였다.

시나리오 기반의 통합 보안 로그 분석을 통한 개인정보 유출 탐지 방안 연구 (A Study of Detection Measures about the Personal Information Leakage through Scenario-Based Integrated Security Log Analysis)

  • 류승태
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2015년도 춘계학술발표대회
    • /
    • pp.354-357
    • /
    • 2015
  • 최근 정보기술의 발달로 기업의 비즈니스 모델이 아날로그에서 디지털로 전환되고 있다. 기업에서는 다양한 서비스 제공을 위해 고객의 개인정보를 수집하고 있으며, 이러한 정보는 보안 위협의 대상이 되고 있다. 대다수 기업에서는 다양한 분야의 보안 솔루션이 구축 운용되고 있으나, 솔루션 개발사들의 서로 다른 보안 로그들로 인해 통합 분석에 어려움을 겪고 있으며 이로 인해 보안 모니터링 업무 효율이 낮아지는 문제점을 안고 있다. 본 연구에서는 시간적 연관성을 기반으로 통합 보안 로그를 분석 하고 시나리오화 하여 좀 더 빠르고 정확한 개인정보 유출의 이상징후를 탐지할 수 있는 방안을 제안한다.

클라우드를 활용한 IoT 스마트 홈 침입탐지 모니터링 시스템 (Cloud-based IoT Smart Home Intrusion Detection and Monitoring System)

  • 김동주;최민주;이현경;정혜주;김성욱
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2024년도 춘계학술발표대회
    • /
    • pp.231-232
    • /
    • 2024
  • 홈 IoT 사용의 확대로 우리의 생활이 편리해진 반면, 보안 취약점을 통해 사생활을 침해하는 문제가 다수 발생하고 있다. 따라서 사용자들이 안전하게 사용할 수 있는 스마트 홈 보안 시스템이 필수적이다. 본 논문에서는 웹 페이지에 홈 IoT 환경을 구성한 후, AWS 서비스를 활용하여 로그를 수집하고 이상 징후를 찾는다. 침입 및 공격이 탐지되면 웹 페이지를 통해 사용자에게 알림을 전송한다. 사용자에게 경고와 조치 안내를 제공하여 빠른 대응이 가능하도록 한다.

음성, 영상, 먼지 센서를 활용한 1인 가구 이상 행동 패턴 탐지 (Abnormal Behavior Pattern Identifications of One-person Households using Audio, Vision, and Dust Sensors)

  • 김시원;안준호
    • 인터넷정보학회논문지
    • /
    • 제20권6호
    • /
    • pp.95-103
    • /
    • 2019
  • 최근 1인 가구가 다양한 연령대에서 증가하고 있으며 무연고자의 사망도 점차 증가한다. 1인 가구의 무연고사의 경우 주위에 돌봐줄 사람이 없어 많이 발생하며 최근에는 노인뿐만 아니라 다양한 연령대에서 발생한다. 우리는 혼자 사는 사람의 이상 징후를 탐지하고자 홈 CCTV를 이용한 영상 패턴 알고리즘과 음성을 인식하는 음성 패턴 알고리즘, 움직임 및 요리 등에서 발생하는 먼지를 탐지하는 센서로 먼지 패턴 알고리즘을 연구 및 개발하였다. 개별적으로 제안된 패턴 알고리즘은 탐지 영역을 벗어나게 되면 탐지하지 못하는 단점이 존재한다. 개별 패턴 알고리즘의 성능을 향상시키기 위해 융합 방식을 연구했으며, 다수의 사용자 행동 패턴을 분석하여 그 성능을 검증하였다.

지능형 오디오 및 비전 패턴 기반 1인 가구 이상 징후 탐지 알고리즘 (Intelligent Abnormal Event Detection Algorithm for Single Households at Home via Daily Audio and Vision Patterns)

  • 정주호;안준호
    • 인터넷정보학회논문지
    • /
    • 제20권1호
    • /
    • pp.77-86
    • /
    • 2019
  • 1인 가구의 수가 증가함에 따라 1인 가구의 구성원이 집안에서 심각한 부상을 당할 경우 혼자 도움을 청하기 쉽지 않다. 본 연구는 집안에서 1인 가구의 구성원이 심각한 부상을 당했을 때 비일상적인 상태를 탐지한다. 홈 CCTV를 기반으로 수집된 영상을 통해 패턴을 분석 및 인식하는 영상 탐지 알고리즘을 제안한다. 또한, 스마트폰을 기반으로 집안에서 발생하는 소리의 패턴을 분석 및 인식하는 음성탐지 알고리즘도 제안한다. 각각의 알고리즘만 사용할 경우, 단점이 존재하여 넓은 영역에서 심각한 부상과 같은 상황을 탐지하기 어렵다. 그래서 두 알고리즘을 효율적으로 결합한 융합 방식을 제안한다. 각각 탐지 알고리즘의 성능과 제안된 융합 방식의 정확한 탐지성능을 평가했다.

KOMPSAT-5 위성 영상을 활용한 라오스 세피안-세남노이 댐 붕괴에 따른 수계변화 탐지 (Detection of Change in Water System Due to Collapse of Laos Xe pian-Xe namnoy Dam Using KOMPSAT-5 Satellites)

  • 김윤지;이명진;이선민
    • 대한원격탐사학회지
    • /
    • 제35권6_4호
    • /
    • pp.1417-1424
    • /
    • 2019
  • 최근 전지구적으로 재난재해가 빈번하게 발생하고 있으며, 재난재해는 규모가 크게 나타나고, 접근하기 어려운 특징이 있어 위성영상을 활용한 재난재해 연구는 꾸준히 진행되어 왔다. 2018년 라오스 세피안-세남노이 댐 붕괴 역시 인명 및 경제적으로 많은 피해를 발생시켰다. 본 연구에서는 세피안-세남노이 댐 붕괴로 인해 변화된 수계를 탐지하고, 이를 통해 향후 침수가 예상되는 지역을 도출해보고자 하였다. 이를 위하여, 정량적으로 수계변화를 탐지하고자 댐 붕괴 전후의 KOMPSAT-5 amplitude영상 각각으로부터 수계를 추출하여 비교해본 결과, 댐 붕괴 후 10배 이상으로 수계면적이 증가하였음을 확인하였다. 또한, 새롭게 생성된 수계는 고도가 낮은 지역으로 두껍게 생성되었음을 확인할 수 있었다. 이러한 결과는 향후, 기존 운영되는 댐의 이상징후 및 이슈 발생에 대한 사전 대응을 체계화하는 데 활용이 가능할 것이라고 생각된다.

다중시기 위성 레이더 영상을 활용한 변화탐지 기술 리뷰 (A Review of Change Detection Techniques using Multi-temporal Synthetic Aperture Radar Images)

  • 백원경;정형섭
    • 대한원격탐사학회지
    • /
    • 제35권5_1호
    • /
    • pp.737-750
    • /
    • 2019
  • 접근 불능지역에 대한 표적의 변화 정보는 국가 안보의 측면에서 매우 중요하며 이상 징후에 조속히 대응하기 위해서는 신속하고 정확한 표적의 변화 탐지 결과 도출이 필수적이다. 위성 SAR는 기상 조건과 태양고도에 상관없이 높은 정확도의 영상을 취득할 수 있으며 최근 SAR 위성 수의 증가에 따라 동일 지역에 대하여 1일 미만의 시간 해상도로 영상획득이 가능해졌다. 이러한 장점으로 접근 불능지역에 대한 변화 탐지를 수행할 때 활용성이 크게 증대되었다. 위성 SAR에서 일반적으로 활용 가능한 정보는 강도와 위상 정보로 각각의 기술을 기반으로 변화 탐지 기술이 개발되었다. 강도기반 변화 탐지(ACD; Amplitude Change Detection), 긴밀도 기반 변화 탐지(CCD; Coherence Change Detection). 각각의 알고리즘은 정보의 특성 차이에 따라 변화탐지 기술 구현을 위한 전처리 과정이 다르고 각 알고리즘의 최종 탐지 결과물에 차이가 있다. 따라서 각각의 관측기술에 대한 학술적인 연구동향을 분석함으로써 각 변화탐지 기술의 장단점을 상호보완 할 수 있다. 본 논문의 목적은 위성 SAR 영상을 활용한 변화탐지와 관련하여 기존에 수행된 연구 문헌을 수집하고 동향을 파악하는 것이다. 이 연구는 지속적인 지표변화 탐지를 위한 필요 조건을 조사하여 향후 접근 불능지역에 대한 주기적 탐지 연구를 수행하는데 활용할 예정이다.

N-gram을 활용한 DGA-DNS 유사도 분석 및 APT 공격 탐지 (DGA-DNS Similarity Analysis and APT Attack Detection Using N-gram)

  • 김동현;김강석
    • 정보보호학회논문지
    • /
    • 제28권5호
    • /
    • pp.1141-1151
    • /
    • 2018
  • APT(Advanced Persistent Threat) 공격에서 감염 호스트와 C&C(Command and Control) 서버 간 통신은 공격 대상의 내부로 침입하기 위한 핵심단계이다. 공격자는 C&C 서버를 통해 다수의 감염 호스트를 제어하고, 침입 및 공격 행위를 지시하는데, 이 단계에서 C&C 서버가 노출되면 공격은 실패할 수 있다. 따라서 최근의 경우 DGA(Domain Generation Algorithm)를 통해 C&C 서버의 DNS를 짧은 시간 간격으로 교체하여 탐지를 어렵게 하고 있다. 특히 하루에도 500만개 이상 새로 등록되는 DNS 전부를 검증하고 탐지하는 것은 매우 어렵다. 이러한 문제점을 해결하기 위해 본 논문에서는 정상 DNS와 DGA를 통해 생성된 DNS(DGA-DNS)의 형태적 유사도(similarity) 분석을 이용한 DGA-DNS 탐지와 이를 통해 APT 공격 징후로 판단하는 모델을 제시하고 유효성을 검증한다.