• 제목/요약/키워드: 탐지/추적

검색결과 563건 처리시간 0.023초

메모리 감시를 이용한 허니팟 기반의 봇넷 역추적 (Botnet Traceback Based on Honeypot Using Memory Analysis)

  • 박찬호;강권학;권영찬;장희진;김철호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2007년도 한국컴퓨터종합학술대회논문집 Vol.34 No.1 (D)
    • /
    • pp.25-28
    • /
    • 2007
  • 최근 인터넷에서는 붓넷을 기반으로 한 스팸 발송, 분산 서비스 거부 공격 등이 급증하고 있으며 이는 인터넷 기반 서비스에 큰 위협이 되고 있다. 간접 통신 메커니즘을 사용하는 봇넷 공격에 대한 근본적인 대응을 지원하는 역추적 기술의 개발이 필요하다. 본 논문에서는 메모리 감시 기반의 봇넷 역추적 기술을 제안한다. 이 기술은 메모리 감시 기술을 이용하여 봇 서버의 행위를 감시하며, 네트워크 감시를 통하여 봇 서버로 감염된 허니팟이 오용될 위험성을 낮춘다. 또한 봇 서버 정보에 대한 자동분석기능을 제공하여 공격탐지와 동시에 봇넷의 C&C 서버를 빠르게 추적한다.

  • PDF

IP 역추적 시스템 분석 및 설계 (Analysis and Design of IP Traceback System)

  • 황영철;최병선;이성현;이원구;이재광
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2004년도 춘계 종합학술대회 논문집
    • /
    • pp.307-310
    • /
    • 2004
  • 컴퓨터와 네트워크의 보급이 일반화되면서 인터넷을 통한 정보 전달이 일상 생활처럼 되고있다. 또한 인터넷, 무선통신, 그리고 자료 교환에 대한 증가로 인해 다른 사용자와 접속하기 위한 방식은 빠르게 변화하고 있다. 그러나 기존의 침입 차단 시스템과 침입 탐지 시스템과 같은 시스템 외부방어 개념의 보안 대책은 전산망 내의 중요한 정보 및 자원을 보호함에 있어서 그 한계를 갖는다. 본 논문에서는 해킹으로 판단되는 침입에 대하여 라우터의 구조적 변경 없이 효율적으로 역추적 하기 위해서 ICMP 역추적 메시지(ICMP Traceback Message)를 이용한 ICW 기반의 역추적 시스템을 설계한다.

  • PDF

분산 서비스 공격 대응을 위한 역추적 시스템 개발 (Traceback System for DDoS Attack Response)

  • 이직수;최병선;이재광
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.1067-1070
    • /
    • 2005
  • 컴퓨터와 네트워크의 보급이 일반화되면서 인터넷을 통한 정보 전달이 일상생활처럼 되고 있다. 또한 인터넷, 무선통신, 그리고 자료 교환에 대한 증가로 인해 다른 사용자와 접속하기 위한 방식은 빠르게 변화하고 있다. 그러나 기존의 침입 차단 시스템과 침입 탐지 시스템과 같은 시스템 외부방어 개념의 보안 대책은 전산망 내의 중요한 정보 및 자원을 보호함에 있어서 그 한계를 갖는다. 본 논문에서는 해킹으로 판단되는 침입에 대하여 라우터의 구조적 변경 없이 효율적으로 역추적 하기 위해서 ICMP 역추적 메시지(ICMP Traceback Message)를 이용한 ICMP 기반의 역추적 시스템을 설계한다.

  • PDF

개방된 공간에서의 RFID를 이용한 객체추적시스템 (Object Traking System using RFID in Open Space)

  • 김진아;문남미;홍상진
    • 한국방송∙미디어공학회:학술대회논문집
    • /
    • 한국방송공학회 2015년도 하계학술대회
    • /
    • pp.504-506
    • /
    • 2015
  • RFID란, 무선 주파수를 이용해 원거리에서 태그의 정보를 판독하거나 인식할 수 있는 객체 인식 기술 중 하나이다. 최근 바코드를 대체하여 RFID 기술을 이용하는 산업이 물류, 유통, 환경, 보안 등 다양한 분야에 걸쳐 전 세계적으로 성장세를 보이고 있는 추세이다. 특히 RFID 기술 중 위치 탐지 및 측정 기술을 이용한 사례가 많다. 본 연구에서도 이러한 기술을 이용하여 공항이나 쇼핑몰 등과 같은 넓고 개방된 공간에서 객체들을 추적하는 시스템을 구현하고자한다. 모든 객체들이 RFID를 가지고 있는 환경에서 Cluster와 센서 네트워크를 이용해 RFID를 감지하면 RFID의 데이터를 서버에 전송하고 서버는 이 데이터들을 분석하여 객체의 위치 및 동선을 추적한다. 객체 추적을 함으로써 정확하고 신뢰성이 있는 데이터를 얻는 것을 본 연구의 목적으로 한다.

  • PDF

차량 추적을 위한 비디오 모자익 방법 (Video Mosaic Method for Vehicle Tracking)

  • 이정현;김준철;이준환
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2006년도 추계학술발표대회
    • /
    • pp.77-80
    • /
    • 2006
  • 도로 동영상의 차량 추적 시스템은 영상 내 추적 구간을 확장하는 일이 중요하다. 본 논문에서는 추적 구간을 넓히기 위하여 모자익 기법을 제안하였다. 동영상 모자익의 가장 어려운 문제는 프레임마다 동일한 대응점을 알아내는 데 있다. 본 논문에서는 미리 예측된 영역에서의 컬러 상관관계를 이용하여 흔들린 대응점을 탐지하고 또한 가려진 부분이나 돌발 상황에 대해서는 투영 변환만으로도 최적 근사 대응점을 찾아낼 수 있는 탐색 방법을 제안하여 실제 도로 동영상에서 실험 하였다.

  • PDF

개선된 패턴매칭을 사용한 이동물체 추적 (Tracking of a moving object using improved pattern matching)

  • 신성환;이진한;이주일;최한고
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2010년도 춘계학술대회
    • /
    • pp.180-183
    • /
    • 2010
  • 본 연구에서는 개선된 영역기반의 패턴매칭 기법을 사용하여 이동물체의 탐색과 검출을 수행하였다. 시간에 따라 변화하는 이동물체의 안정된 추적을 위해 매 영상 프레임마다 이동물체의 윤곽선을 탐지하여 다음 영상에서의 템플릿으로 사용하기 위해 갱신하였으며, 패턴매칭의 연산속도 향상을 위해 패턴 정합률에 따라 영상을 다른 비율로 압축하여 추적하는 방법을 제안하였다. 기존의 영상파일을 사용하여 시뮬레이션 한 결과 이동물체의 검출과 추적에 양호한 동작을 보여주었으며 제안된 방법의 실시간 동작 가능성을 조사하였다.

  • PDF

객체 식별 및 추적을 위한 히스토그램 기반 특이값 분해 (Histogram-Based Singular Value Decomposition for Object Identification and Tracking)

  • 강예연;박정민;고훈준;정경용
    • 인터넷정보학회논문지
    • /
    • 제24권5호
    • /
    • pp.29-35
    • /
    • 2023
  • CCTV는 범죄 예방, 공공 안전 강화, 교통 관리 등 다양한 목적으로 사용된다. 그러나 카메라의 범위와 해상도가 향상됨에 따라 영상에서 개인의 신상정보가 노출되는 위험성이 있다. 따라서 영상에서 개인 정보를 보호함과 동시에 개인을 식별할 수 있는 새로운 기술의 필요성이 존재한다. 본 논문에서는 객체 식별 및 추적을 위한 히스토그램 기반 특이값 분해를 제안한다. 제안하는 방법은 객체의 색상 정보를 이용하여 영상에 존재하는 서로 다른 객체를 구분한다. 객체 인식을 위하여 YOLO와 DeepSORT를 이용해 영상에 존재하는 사람을 탐지 및 추출한다. 탐지된 사람의 위치 정보를 이용해 흑백 히스토그램으로 색상 값을 추출한다. 추출한 색상 값 중 유의미한 정보만을 추출하여 사용하기 위해 특이값 분해를 이용한다. 특이값 분해를 이용할 때 결과에서 상위 특이값의 평균을 이용함으로 객체 색상 추출의 정확도를 높인다. 특이값 분해를 이용해 추출한 색상 정보를 다른 영상에 존재하는 색상과 비교하며 서로 다른 영상에 존재하는 동일 인물을 탐지한다. 색상 정보 비교를 위해 유클리드 거리를 이용하며 정확도 평가는 Top-N을 이용한다. 평가 결과 흑백 히스토그램과 특이값 분해를 사용하여 동일 인물을 탐지할 때 최대 100%에서 최소 74%를 기록하였다.

ML 기법을 이용한 PCM 파형에서의 표적 탐지 및 도플러 추정 (Maximum Likelihood Based Doppler Estimation and Target Detection with Pulse Code Modulated Waveform)

  • 양은정;이희영;송준호
    • 한국전자파학회논문지
    • /
    • 제25권12호
    • /
    • pp.1275-1283
    • /
    • 2014
  • PCM(Pulse Code Modulation) 파형은 펄스에 특정 code를 실어 보내는 형태로 추적에 적합한 특성을 가진다. 특히 단일 펄스의 송수신만으로 표적의 탐지 및 추적이 가능하므로, 여러 임무를 수행해야 하는 다기능 레이다(MFR: Multi-Function Radar)에서는 시간 측면에서 효율적이다. 하지만 PCM 파형은 모호성 함수(ambiguity function) 의 특성으로 인해 표적을 탐지하고, 거리와 속도 정보를 얻기 위해서 도플러 필터 뱅크(Doppler filter bank)가 필요하다. 본 논문에서는 계산량과 하드웨어 측면에서 한계가 있는 도플러 필터 뱅크를 사용하는 대신, ML(Maximum Likelihood) 기반의 도플러 추정 방법을 고안하였다. 제안한 알고리즘은 폐형(closed form) 수식의 suboptimal 방법으로 적은 계산량으로 정확한 도플러 주파수를 추정할 수 있고, 이를 기반으로 표적의 탐지에 적용할 수 있다.

레이더 자료를 이용한 항적추적관리시스템 설계 및 구현 (Design and Implementation of Flying-object Tracking Management System by using Radar Data)

  • 이무은;류근호
    • 정보처리학회논문지D
    • /
    • 제13D권2호
    • /
    • pp.175-182
    • /
    • 2006
  • 탐지레이더는 저고도로 비행하는 물체를 탐지할 목적으로 국방 분야에서 운용하고 있다. 레이더가 탐지한 원시자료는 즉시 정보화되어 의사 결정체계인 지상전술C4I체계에 입력되고 분석을 거친 후 사용자에게 실시간으로 전파되어야 한다. 그러나 현 수작업 표정작업은 운용자의 능력에 따라 정확성 및 적시성이 미흡한 실정이다. 따라서 이 논문에서는 레이더 자료를 이용하여 실시간 항적을 표시할 수 있도록 체계에 대한 개념연구, 요구사항 분석, 설계를 통하여 항적추적관리시스템을 구현하였다. 적용된 핵심기술은 좌표 체계 전환 알고리즘과 기존 통신장비와의 통신프로토콜 개선, 신호 및 자료처리 프로세스를 설계에 반영하였다. 특히, 레이더 신호의 중복처리 및 융합 알고리즘을 개발하여 상황도상에 표적정보를 도시하는 기술을 구현함으로써, 기존 항적관리전력 운용의 신뢰성, 신속성, 편의성을 향상시킬 수 있었다.

GSFM 펄스의 상관도에 기반한 연속 송수신 소나의 신호처리 구간 설정 방법 (A method for setting coherent processing interval of continuous active sonar based on correlation of GSFM pulse)

  • 김현수;김현우;이원오;박송화;이정훈;박규태
    • 한국음향학회지
    • /
    • 제40권5호
    • /
    • pp.401-407
    • /
    • 2021
  • 연속 송수신 소나 기술은 표적 탐지 시간간격이 짧아 표적을 탐지하고 추적하는 데 효과적인 기술이다. 연속 송수신 소나 시스템에 적합한 Generalized Sinusoidal Frequency Modulation(GSFM)펄스는 펄스 간 직교성을 유지하면서 높은 시간-주파수 곱을 얻을 수 있는 것으로 알려져 있다. 그러나 가속도를 갖는 표적이 존재할 경우 수신된 GSFM 펄스를 상관처리하는 적정한 시간 길이를 산출하는 방법에 대해서는 알려진 바가 없다. 본 논문에서는 GSFM 펄스를 사용하는 연속 송수신 소나 시스템에서 수신신호를 정합처리할 때 적합한 시간 길이를 상관도에 근거하여 산출하는 방법을 제안한다. 제안된 방법은 표적의 가속도에 따른 상관도를 계산하고 상관도에 따른 신호처리 길이를 산출한다. 부엽의 준위를 통해 제안된 방법으로 산출된 신호처리 길이를 적용할 경우 안정적인 탐지 성능을 얻을 수 있음을 보인다.