• Title/Summary/Keyword: 탐지성능 모델링

검색결과 95건 처리시간 0.022초

DEVS 모델링 및 시뮬레이션을 이용한 침입 탐지 기법의 성능평가 (Performance Evaluation for Intrusion Detection Techniques Using the DEVS Modeling and Simulation)

  • 이장세
    • 한국시뮬레이션학회:학술대회논문집
    • /
    • 한국시뮬레이션학회 1999년도 추계학술대회 논문집
    • /
    • pp.81-86
    • /
    • 1999
  • 본 연구는 DEVS 모델링 및 시뮬레이션을 이용한 침입 탐지 기법의 성능평가를 주목적으로 한다. 최근 컴퓨터망의 확대와 컴퓨터 이용의 급격한 증가에 따른 부작용으로 컴퓨터 보안 문제가 중요하게 대두되고 있으며 이러한 추세에 따라 해커들로부터의 침입을 줄이기 위한 침입 탐지 시스템에 관한 연구가 활발히 진행되고 있다. 한편, 침입 탐지 기법으로 전문가 시스템, 신경망, 유전자 알고리즘 등 인공지능 기법을 이용한 다양한 시도가 이루어지고 있으나 이러한 기법들에 대한 성능평가는 대부분 실제 시스템의 구축을 통해서만 다루어 왔다. 따라서, 이를 극복하기 위하여 시뮬레이션 기법의 도입을 통한 성능평가 방법이 요청된다. 따라서, 본 연구에서는 엔진 베이스 모델링을 통하여 일반적인 침입 탐지 시스템을 설계하고 침입 탐지 기법의 하나인 유전자 알고리즘을 적용하여 시뮬레이션 테스트를 수행함으로써 DEVS 모델링 및 시뮬레이션을 이용한 성능평가의 타당성을 검증한다.

  • PDF

동해 심해환경에서 잔향음에 의한 양상태 탐지성능 영향 모의 및 분석 (Simulation and analysis of the effects of bistatic sonar detection performance induced by reverberation in the East Sea)

  • 양원준;이대혁;김지섭;설호석;손수욱;권혁종;최지웅
    • 한국음향학회지
    • /
    • 제43권4호
    • /
    • pp.445-454
    • /
    • 2024
  • 소나를 이용한 수중 표적 탐지를 위해서는 해양환경 및 소나 특성이 반영된 탐지성능 분석이 수행되어야 한다. 수동 및 단상태 소나의 탐지성능 모델링은 해양환경을 고려하더라도 비교적 신속하게 수행될 수 있다. 하지만 양상태 및 다중상태 소나의 경우 수동 및 단상태 소나에 비해 계산 측면에서 높은 복잡성과 연산량이 요구되기 때문에 국내외에서는 음속구조나 해저지형과 같은 해양환경을 고려하지 않거나 단순화된 형태로 양상태 및 다중상태 탐지성능 분석이 수행되고 있다. 따라서 본 연구에서는 동해 울릉분지 해역에서의 음파전달 특성 분석을 통해 잔향음과 해양환경이 양상태 탐지 성능에 미치는 영향을 분석하였다. 수평 방위 해상도 변화 및 소음제한환경 가정 여부에 따른 탐지성능 모델링을 수행하였다. 이로부터 소나운용 수심이 최소음속층에 가까워질수록 해저지형의 영향이 줄어들며 잔향음 제한환경은 비교적 근거리에서만 형성된다는 것을 관찰하였다. 이러한 경향은 단순화하여 계산한 탐지성능 모델링의 결과와 정교하게 계산된 양상태 탐지성능 모델링 결과의 비교를 통해서도 확인 가능하였다.

권한이동 모델링을 통한 은닉 마르코프 모델 기반 침입탐지 시스템의 성능 향상 (Performance Improvement of Infusion Detection System based on Hidden Markov Model through Privilege Flows Modeling)

  • 박혁장;조성배
    • 한국정보과학회논문지:정보통신
    • /
    • 제29권6호
    • /
    • pp.674-684
    • /
    • 2002
  • 기존 침입탐지시스템에서는 구현의 용이성 때문에 오용침입탐지 기법이 주로 사용되었지만, 새로운 침입에 대처하기 위해서는 궁극적으로 비정상행위탐지 기법이 요구된다. 그 중 HMM기법은 생성메커니즘을 알 수 없는 이벤트들을 모델링하고 평가하는 도구로서 다른 침입탐지기법에 비해 침입탐지율이 높은 장점이 있다. 하지만 높은 성능에 비해 정상행위 모델링 시간이 오래 걸리는 단점이 있는데, 본 논문에는 실제 해킹에 사용되고 있는 다양한 침입패턴을 분석하여 권한이동시의 이벤트 추출방법을 이용한 모델링 기법을 제안하였고 이를 통하여 모델링 시간과 False-Positive 오류를 줄일 수 있는 지 평가해 보았다. 실험결과 전체 이벤트 모델링에 비해 탐지율이 증가하였고 시간 또한 단축됨을 알 수 있었다.

침입탐지 시스템을 위한 은닉 마르코프 모델의 적용 (Application of Hidden Markov Model to Intrusion Detection System)

  • 최종호;조성배
    • 한국정보과학회논문지:소프트웨어및응용
    • /
    • 제28권6호
    • /
    • pp.429-438
    • /
    • 2001
  • 정보통신 구조의 확산과 함께 전산시스템에 대한 침입과 피해가 증가되고 있으며 침입탐지 시스템에 대한 관심과 연구가 늘어나고 있다. 본 논문에서는 은닉 마르코프 모델(HMM)을 이용하여 사용자의 정상행위에서 생성된 이벤트ID 정보를 모델링한 후 사용자의 비정상행위를 탐지하는 침입탐지 시스템을 제안한다. 전처리를 거친 이벤트ID열은 전방향-역방향 절차와 Baum-Welch 재추정식을 이용하여 정상행위로 구축된다. 판정은 전방향 절차를 이용해서 판정하려는 열이 정상행위로부터 생성되었을 확률을 계산하며, 이 값을 임계값과 비교함으로써 수행된다. 실험을 통해 침입탐지를 위한 최적의 HMM 매개변수를 결정하고 사용자 구분이 없는 단일모델링, 사용자별 모델링, 사용자 그룹별 모델링 방식을 비교하여 정상행위 모델링 성능을 평가하였다. 실험결과 제안한 시스템이 발생한 침입을 적절히 탐지함을 확인할 수 있었지만, 신뢰도 높은 침입탐지 시스템의 구축을 위해서는 보다 정교한 모델의 클러스터링이 필요함을 알 수 있었다.

  • PDF

순서적 이벤트에 기반한 침입탐지시스템의 성능향상을 위한 다중 HMM의 모델 결합 (Combining Multiple HMMs to Improve Intrusion Detection system with Sequential Event)

  • 최종호;조성배
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (B)
    • /
    • pp.238-240
    • /
    • 2000
  • 침입탐지시스템은 침입탐지 기법에 따라 크게 오용탐지시스템과 비정상행위탐지시스템으로 나뉜다. 비정상 행위 탐지시스템은 정상사용행위를 모델링한 후 현재 관찰중인 행위가 정상에서 벗어나는지를 검사한다. 시스템 사용시 발생하는 각 이벤트는 동시에 여러 가지 정보를 담고있으므로 여러 각도에서 모델링될 수 있다. 따라서 여러 결과를 종합해서 판정의 안정성을 높을 수 있다. 본 논문에서는 이벤트의 시스템호출에 평가결과와 BSM감사정보 중 시스템호출관련 정보, 파일 접근관련 정보, 이 둘을 모두 고려한 정보를 통합한 평가결과를 투표방식으로 결합하여 판정하는 기법을 제안하였다. 실험결과 두 모델을 별도로 적용하는 경우보다 나아진 판정성능을 보여주었다.

  • PDF

퍼지 추론을 이용한 은닉 마르코프 모델 기반 침입탐지 시스템의 성능향상 (Improving Intrusion Detection System based on Hidden Markov Model with Fuzzy Inference)

  • 정유석;박혁장;조성배
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 봄 학술발표논문집 Vol.28 No.1 (A)
    • /
    • pp.766-768
    • /
    • 2001
  • 정보통신의 질적 양적 팽창과 더불어 컴퓨터 시스템에 대한 침입 또한 증가하고 있다. 침입탐지시스템은 이를 해결하기 위한 대표적인 수단으로, 최근 관련된 연구의 방향이 오용탐지 기법에서 비정상 행위탐지 기법으로 옮겨가고 있는 상황이다. HMM(Hiddem Markov Model)은 비정상행위탐지 기법에 사용되어 다양한 척도(measure)에 대한 정상행위를 효과적으로 모델링할 수 있는 방법이다. 다양한 척도의 결과값들로부터 침입을 판정하는 방법에 대한 연구는 미흡하다. 본 논문에서는 SOM(self organizing map)을 통해 축약된 데이터를 HMM으로 모델링한 비정상행위기반 침입탐지 시스템의 성능을 향상시키기 위해 퍼지 침입판정 방법을 제시한다. 실험결과 척도에 따른 결과들의 기계적 결합보다 향상된 결과를 얻었으며, 퍼지 관련 파라메터의 개선을 통해 더욱 좋은 효과를 기대할 수 있었다.

  • PDF

IDS 성능 향상을 위한 DEVS 모델링 (DEVS Modeling for IDS Performance Improvement)

  • 서희석;조대호
    • 한국시뮬레이션학회:학술대회논문집
    • /
    • 한국시뮬레이션학회 2000년도 추계학술대회 논문집
    • /
    • pp.125-130
    • /
    • 2000
  • 침입 탐지 시스템이 침입 행위를 탐지하기 위해서 시간에 대한 처리를 고려하지 않고는 침입을 탐지할 수 없는 경우(예 Denial of Service)가 존재한다. 즉 사건의 발생 시점에 대한 처리없이는 침입 탐지가 불가능하다. 본 논문에서는 시뮬레이션 모델을 통하여 시간에 관한 처리를 체계적으로 구성하고, 여러 가지 상황을 조성하여 반복적으로 실행함으로써 침입 탐지 시스템의 핵심 요소인 침입 판별을 효과적으로 수행할 수 있도록 하였다.

  • PDF

침입탐지를 위한 최적의 감사기록 축약에 관한 실험적 평가 (Empirical Evaluation on Optimal Audit Data Reduction for Intrusion Detection)

  • 서연규;조성배
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 제13회 춘계학술대회 및 임시총회 학술발표 논문집
    • /
    • pp.680-685
    • /
    • 2000
  • 최근 그 심각성이 커지고 있는 해킹피해를 줄이기 위한 한 방법으로 시스템에 침입한 불법적 사용을 탐지하는 연구가 활발히 진행되고 있다. 침입을 탐지하는 방법으로는 오용탐지와 비정상행위 탐지가 있는데 비정상행위 탐지를 위해서는 정보수집의 정확성, 신속성과 함께 다량의 정보들로부터 필요한 정보를 추출하고 축약하는 것이 중요하다. 본 논문에서는 감사기록 도구인 BSM으로부터 정보를 추출하고 자기조직화 신경망을 이용하여 다차원의 정보를 저차원정보로 축약.변환하는 방법에 대한 실험적인 검증을 시도하였다. 또한 BSM에서 얻을 수 있는 데이터의 유용성을 조사하기 위하여 축약된 감사자료에 의한 탐지성능을 살펴보았다. 실험결과, 시스템 호출 및 파일관련 정보의 축약이 탐지성능향상에 크게 기여하는 중요한 척도임을 알 수 있었으며 각 척도마다 탐지성능이 좋은 맵의 크기가 다름을 알 수 있었다. 이러한 축약된 정보는 여러 정상행위 모델링방법에 의해 유용하게 사용될 수 있을 것이다.

  • PDF

침입탐지시스템에서 경보정보에 대한 대응 능력 모델링 및 성능분석 (Modeling and Performance Analysis on the Response Capacity against Alert Information in an Intrusion Detection System)

  • 전용희;장정숙;장종수
    • 정보처리학회논문지C
    • /
    • 제12C권6호
    • /
    • pp.855-864
    • /
    • 2005
  • 본 논문에서는 악성 코드, 인터넷 웜과 같은 비정상 트래픽의 생성을 탐지하고 대응하는 침입탐지시스템 구조를 제안한다. 제안된 시스템의 경보정보 대응능력 성능분석을 위하여 시스템 모델링을 수행하고, OPNET을 이용하여 시뮬레이터를 설계하고 구현한다. 먼저 비정상적인 트래픽으로 부터 초래되는 경보정보의 도착 프로세스를 모델링 한다. 경보정보가 집중적으로 발생하는 상황을 모델링하기 위하여 트래픽의 burstiness(군집성)를 잘 나타낼 수 있는 IBP(Interrupted Bunoulli Process)를 적용한다. 다음에 성능파라미터에 대한 시스템의 정량적인 이해를 위하여 모의실험을 수행한다. 성능분석 결과를 바탕으로 보안노드의 고속화를 저해하는 요인을 분석하고 성능을 향상시키기 위한 방안을 도출 하고자 한다.

참조 프레임 모델링과 차영상을 이용한 포격 탐지 기법 (Gunnery Detection Method Using Reference Frame Modeling and Frame Difference)

  • 김재협;송태언;고진신;문영식
    • 전자공학회논문지CI
    • /
    • 제49권4호
    • /
    • pp.62-70
    • /
    • 2012
  • 본 논문에서는 참조 프레임 모델링과 차영상에 기반한 포격 탐지 기법을 제안한다. 차영상은 표적 탐지 분야에서 가장 기본적으로 활용되는 기법이며, 움직임 변화가 심한 표적에 대한 탐지기법에 주로 사용된다. 제안하는 기법은 포격 표적을 목적으로 하고 있으며, 포격 표적은 시간에 따라 크기 및 에너지가 급격히 변화하는 표적이다. 따라서, 차영상 기반의 접근이 가능하며, 초고속 영상 장비 내에서 우수한 성능을 보장할 수 있다. 차영상 기반의 기법은 참조 프레임을 설정하는 방법이 매우 중요하다. 제안하는 기법은 표적이 발생하기 전의 프레임의 정보를 이용하여 참조 프레임을 모델링하여 실시간으로 갱신하며, 프레임 내 각 픽셀에 대하여 개별적인 통계적 계산을 수행한다. 본 논문에서는 포격 표적을 포함하는 73개의 적외선 영상에 대하여 탐지 및 오경보 성능을 실험하였으며, 오경보율을 시간당 1회 이하로 설정할 경우 95.7%의 탐지 성능을 확인하였다.