• 제목/요약/키워드: 탐지방안

검색결과 803건 처리시간 0.027초

SNMP MIB 기반 트래픽 폭주공격 탐지 (Traffic Flooding Attack Detection using SNMP MIB)

  • 박준상;박대희;김명섭
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 춘계학술발표대회
    • /
    • pp.935-938
    • /
    • 2008
  • DoS/DDoS 공격과 웜 공격으로 대표되는 트래픽 폭주 공격은 그 특성상 사전 차단이 어렵기 때문에 빠르고 정확한 탐지는 공격 탐지 시스템이 갖추어야 할 필수요건이다. 기존의 SNMP MIB 기반 트래픽 폭주공격 탐지 방법은 1 분 이상의 탐지 시간을 요구하였다. 본 논문은 SNMP MIB 객체의 상관 관계를 이용한 빠른 트래픽 폭주 공격 탐지 알고리즘을 제안한다. 또한 빠른 탐지 시간으로 발생되는 시스템의 부하와 탐지 트래픽을 최소화하는 방안도 함께 제시한다. 공격 탐지 방법은 3 단계로 구성되는데, 1 단계에서는 MIB 정보의 갱신주기를 바탕으로 탐지 시점을 결정하고, 2 단계에서는 MIB 정보간의 상관 관계를 이용하여 공격의 징후를 판단하고, 3 단계에서는 프로토콜 별 상세 분석을 통하여 공격 탐지뿐만 아니라 공격 유형까지 판단한다. 따라서 빠르고 정확하게 공격을 탐지할 수 있고, 공격 유형을 분류해 낼 수 있어 신속한 대처가 가능해 질 수있다.

설문 기반 대응방안을 사용한 복합시행 프로토콜의 재평가 (Revalidation of the Complex Trial Protocol using participant-oriented countermeasures)

  • 김혜민;송인욱;장은희;김현택
    • 한국심리학회지:법
    • /
    • 제11권1호
    • /
    • pp.89-115
    • /
    • 2020
  • 전통적인 거짓말 탐지 방법은 범죄와 관련 있는 질문과 관련 없는 질문을 할 때 범죄자의 자율 신경 반응을 비교하여 유무죄를 판정한다. 거짓말 탐지 검사의 정확성과 유효성을 높이기 위해 연구자들은 효과적인 대안을 꾸준히 모색하였다. 그중 P300 기반 Complex Trial Protocol(CTP)은 탐침 자극과 무관련 자극의 P300 진폭을 비교하여 유무죄를 판정하는 방법으로, 이전 거짓말 탐지 방법의 취약점인 대응방안을 사용하는 경우에도 유무죄 판별의 정확도가 유지된다는 장점이 있다. 하지만 대부분의 기존 연구는 Rosenfeld et al.(2008)이 실험에 적용한 대응방안을 사용했다는 문제점이 있다. 본 연구는 먼저 대응방안에 대한 설문 조사를 실행하여 이에 관한 결과를 본 실험의 대응방안으로 사용하였다. 그리고 이러한 대응방안에 대해서도 CTP 기법이 범죄 사실 여부를 정확히 판별할 수 있는지 확인하고자 하였다. 총 50명의 참가자를 세 집단(무죄 집단, 유죄 집단, 대응방안 집단)으로 나누고 CTP를 수행하게 하였다. 대응방안 집단은 CTP를 수행하는 동안 검사자 모르게 앞서 선정된 대응방안을 사용하였다. P300 진폭 분석 결과, 유죄 집단의 탐침 자극 진폭이 무관련 자극 진폭보다 유의미하게 큰 것으로 나타났다. 대응방안 집단 역시 대응방안을 사용했음에도 불구하고 탐침 자극에서 유의미하게 큰 P300 진폭을 보였다. 진폭 부트스트랩 분석(BAD) 결과 유죄 집단, 무죄 집단, 대응방안 집단의 유무죄 판정 정확도는 각각 81.25%, 82.35%, 82.35%였다. 이러한 결과는 CTP가 설문 조사를 기반으로 한 대응방안에 대해서도 높은 범죄 탐지율을 보이며 향후 실제 수사 현장에서 사용될 수 있는 가능성을 시사한다.

  • PDF

전자전장비의 방향탐지 오차 개선에 관한 연구 (A Study on the Improvement of Direction Error for Electronic Warfare System)

  • 최재인;김승우;진희철;최우혁
    • 한국산학기술학회논문지
    • /
    • 제18권6호
    • /
    • pp.567-575
    • /
    • 2017
  • 방향탐지장치는 전자파를 이용하는 레이더, 유도무기, 통신장비 등의 방향을 찾아내기 위한 장치로 전자전체계를 구성하는 전자지원 장비의 핵심장치이다. 함정에서도 전자지원 장비를 사용하고 있으며 적의 위협에 대한 위치를 파악하는 역할을 수행하기 때문에 함정의 생존에 있어 매우 중요한 역할을 한다. 하지만 야전 배치되어 운영 중인 함정의 방향탐지장치에서 200 ns의 짧은 펄스폭 신호에 대해 큰 방위 오차가 발생하는 현상을 확인하였다. 따라서 본 논문에서는 이와 같은 현상을 해결하기 위한 개선방안을 제시하였다. 본 논문은 진폭비교 방식, 위상비교 방식, 진폭-위상비교 복합방식 등의 방향 탐지 방식 및 함정에서 사용되는 방향탐지장치에 대해서 간략히 고찰한 후, 방위 오차가 발생하는 원인에 대해서 분석하였다. 이를 바탕으로 방향탐지 프로세스를 수정하는 개선방안을 제시하였고 개선방안의 성능을 확인하기 위해 운영 중인 함정에 개선방안을 적용하여 방위 측정 시험을 수행하였다. 함정에서의 시험 결과 200 ns의 짧은 펄스폭 신호에서 발생하던 방위 오차가 크게 개선되는 것을 확인할 수 있었다.

고해상도 위성영상을 활용한 QGIS 기반 확장 가능한 변화탐지 시스템 구축 방안 연구 (A Study on Building a Scalable Change Detection System Based on QGIS with High-Resolution Satellite Imagery)

  • 김병길;안창진;하가연
    • 대한원격탐사학회지
    • /
    • 제39권6_3호
    • /
    • pp.1763-1770
    • /
    • 2023
  • 고해상도 위성영상 시계열 데이터 확보가 쉬워져 이를 활용한 변화탐지 연구가 활발히 이뤄지고 있다. 위성영상 화소 및 객체 단위 변화탐지 알고리즘 뿐만 아니라, 최근 딥러닝 기술을 적용한 알고리즘 등 다양한 방안이 연구되고 있다. 이런 유용한 결과의 활용도를 높이기 위한 QGIS 플러그인 기반 시스템 구축 방안을 제시하고 실 구축 사례를 제시한다. 제안한 시스템은 관심지역에 대한 집중적인 변화탐지 모니터링을 위한 시스템이며, 향후 개발할 알고리즘의 편리한 시스템 확장 방안을 제시한다. 더 나아가 변화탐지 연구결과 현업화의 기본 구조를 제시하여 위성영상 활용 시스템 구축에 기여할 것으로 기대한다.

무선 센서 네트워크 환경에서 링크 품질에 기반한 라우팅에 대한 효과적인 싱크홀 공격 탐지 기법 (A Effective Sinkhole Attack Detection Mechanism for LQI based Routing in WSN)

  • 최병구;조응준;홍충선
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제14권9호
    • /
    • pp.901-905
    • /
    • 2008
  • 본 논문에서는 무선 센서 네트워크 환성에서 싱크홀 공격을 탐지할 수 있는 방안을 제시한다. 싱크홀 공격은 네트워크를 흐르는 패킷들이 공격자를 통과하도록 하는 공격이다. 따라서 이는 다양한 공격으로 확장될 수 있다. 본 논문에서는 링크 품질 지표에 기반한 라우팅을 수행하는 네트워크에서 싱크홀 공격 방법들을 분석하고 각 공격방법에 따라 공격을 탐지하기 위한 방안들을 제시한다. 제안하는 싱크홀 공격 탐지 방법은 링크 품질 지표에 기반한 동적 라우팅 프로토콜을 사용하는 모든 센서 네트워크에 적용할 수 있으며 소수의 공격 탐지 노드를 사용하여 싱크홀 공격의 탐지가 가능함을 알 수 있다.

데이터 분석을 활용한 랜섬웨어 탐지 시스템 설계 (Design of a Ransomware Detection System Utilizing Data Analytics)

  • 김진욱;이영재;윤정훈;이경률
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2024년도 제69차 동계학술대회논문집 32권1호
    • /
    • pp.105-108
    • /
    • 2024
  • 랜섬웨어는 Ransom(몸값)과 Software(소프트웨어)의 합성어로, 데이터를 암호화하여 이를 인질로 금전을 요구하는 악성 프로그램이다. 블랙캣(BlackCat)과 같은 랜섬웨어가 스위스 항공 서비스 기업의 시스템을 마비시키는 공격을 시도하였으며, 이와 같은 랜섬웨어로 인한 피해는 지속적으로 발생하고 있다. 랜섬웨어에 의한 피해 감소 및 방지를 위하여, 다양한 랜섬웨어 탐지방안이 등장하였으며, 최근 행위 기반 침입탐지 시스템에 인공지능 기술을 결합하여 랜섬웨어를 탐지하는 방안이 연구되는 실정이다. 인공지능 기술은 딥러닝 및 하드웨어의 발전으로 데이터를 처리할 수 있는 범위가 넓어지면서, 다양한 분야와 접목하여 랜섬웨어 탐지를 위한 시스템에 적용되고 있지만, 국내는 국외만큼 활발하게 연구되지 않고 연구 개발 단계에 머물러 있다. 따라서 본 논문에서는 랜섬웨어에 감염된 파일에서 나타나는 특징 중 하나인 엔트로피를 데이터 분석에 활용함으로써, 랜섬웨어를 탐지하는 시스템을 제안하고 설계하였다.

  • PDF

연관성 분석 시스템 평가를 위한 요구사항 분석 (A Requirement Analysis on Evaluation of Correlation System)

  • 송준학;서정택;이은영;박응기;이건희;김동규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.385-387
    • /
    • 2004
  • 현재의 침입탐지 시스템의 문제점들을 개선하기 위해 침입탐지 정보의 축약기술 및 연관성 분석 기법들에 대한 연구들이 진행 중이다. 또한 최근에는 침입탐지 정보의 연관성 분석 시스템에 대한 효과성 검증에 대한 연구도 진행 중이다. 본 논문에서는 침입탐지 정보의 축약기술 및 연관성 분석 시스템의 효과성을 검증하기 위한 평가방안을 제안하였다 즉, 침입탐지 정보의 연관성 분석 시스템에 필요한 기능 요구사항을 제시하고, 그러한 기능을 객관적으로 평가할 수 있는 방법으로 가중치 및 행렬에 의한 방법을 제안하였다.

  • PDF

효율적인 재해탐지용 UAV 운용을 위한 현행 규정 개선방안 (Improvement of Regulations for Effective UAV operation in Disaster Detection)

  • 김종배;김민규;윤희천
    • 한국측량학회지
    • /
    • 제29권5호
    • /
    • pp.509-517
    • /
    • 2011
  • 최근 일본, 뉴질랜드의 대지진과 같은 대규모 자연재해가 빈번하게 발생하고 있으며, 그 피해규모 역시 방대하다. 자연재해로 인한 긴급 상황에 효율적으로 대처하기 위해서는 재해지역의 정보를 신속 정확하게 취득하는 것이 중요하다. UAV는 낮은 고도에서 비행할 수 있고, 적은 운용비용으로 재해지역의 정보를 수집할 수 있는 효과적인 방법이다. 본 연구에서는 국내외 재해탐지용 UAV운용 관련 규정에 대한 조사 및 분석을 수행하여, 문제점을 도출하고 개선방안을 제시하고자 하였다. 재해탐지용UAV는 항공법 상 명확한 규정이 수립되어 있지 않지만 초경량비행장치로 분류할 수 있으므로 초경량비행장치에 재해탐지용UAV의 정의, 범위, 탑재장비 등의 항목이 추가되어야 할 것이다. 또한 비행허가절차로 인해 효율적인 운용이 어려운 실정이며, 이러한 문제 해결을 위한 예외 규정의 제정이 필요하다. 향후, UAV를 적용한 실제 재해탐지 사례를 바탕으로 현행 규정에 대한 분석적인 연구가 병행된다면 실시간 재해탐지 및 피해조사를 위한 체계적인 개선방안을 제시할 수 있을 것이다.

분산 시스템에서의 복잡한 사건/상태의 결함 허용 분산 탐지 (Fault-Tolerant, Distributed Detection of Complex Events and States in Distributed Systems)

  • 심영철
    • 한국정보처리학회논문지
    • /
    • 제4권6호
    • /
    • pp.1464-1480
    • /
    • 1997
  • 분산 시스템은 높은 성능, 결함 허용성, 정보와 자원의 공유 등을 이룰 수 있는 환경을 제공한다. 그러나 분산 시스템 내에서 발생하는 사건과 상태들을 적절히 관리하지 못하면 이러한 장점의 혜택을 받을 수 없게 된다. 이러한 사건과 상태들은 성능 저하, 동작 오류, 수상한 행위 등의 징후가 될 수 있으므로 자세히 분석되어야 한다. 사건/상태를 적절히 관리하려면 이들을 명세하고 효율적으로 탐지할 수 있어야 한다. 본 논문에서는 사건/상태의 중앙 집중 탐지 알고리즘에 대해 설명한다. 다음 계층적 구조를 갖는 분산 시스템에서 이 탐지 알고리즘을 분산화 하는 방안에 대해 설명한다. 분산 알고리즘은 사건/상태 탐지 임무를 부임무들로 분해하는 과정과 부임무들을 적절한 노드들에 할당하는 과정으로 구성된다. 또 이 분산 탐지 알고리즘이 결함 허용성을 갖도록 하는 방안에 대해서도 설명한다.

  • PDF

인체 감지 센서 모듈 및 관리 시스템의 개선 방안 (Improvement Method for Human Body Sensing Module and Managing System)

  • 안태원
    • 전자공학회논문지
    • /
    • 제51권10호
    • /
    • pp.223-227
    • /
    • 2014
  • 본 논문은 인체 감지 센서 모듈 및 그에 의한 관리 시스템의 구현 및 개선 방안에 관한 것으로, 구체적으로는 초음파 센서에 의하여 화장실 변기의 사용 여부를 탐지하는 인체 감지 센서 모듈과 각각의 화장실에 설치된 인체 감지 센서 모듈을 이용하여 건물 전체의 화장실의 상태를 제어할 수 있도록 하는 관리 시스템에 관한 것이다. 제안된 인체 감지 센서 모듈은 인체의 이동 여부를 탐지하는 탐지 센서, 변기로부터 일정 거리에 위치하는 인체를 탐지하는 것에 의하여 변기의 사용 여부를 감지하는 접촉 센서로 구성되고, 관리 시스템은 탐지 센서와 접촉 센서로부터 전송된 신호를 처리하는 제어 유닛, 탐지 센서와 접촉 센서로부터 전달된 신호의 처리에 따라 개폐가 제어되는 전자 개폐 밸브 및 작동 상태에 대한 정보를 저장하고 일정 주기로 전송하는 근거리 무선 통신 유닛을 포함한다.