• 제목/요약/키워드: 탐지성능 분석

검색결과 858건 처리시간 0.028초

머신러닝 기반 손상된 디지털 파일 내부 은닉 악성 스크립트 판별 시스템 설계 및 구현 (Design and Implementation of a ML-based Detection System for Malicious Script Hidden Corrupted Digital Files)

  • 이형우;나상원
    • 사물인터넷융복합논문지
    • /
    • 제9권6호
    • /
    • pp.1-9
    • /
    • 2023
  • 최근 MS Office 파일 내에 악성 스크립트 등이 은닉된 멀웨어 파일이 발견되고 있다. 이에 본 논문에서는 머신러닝 기법을 적용하여 악성 디지털 파일을 자동으로 검출할 수 있는 시스템을 설계 및 구현하였다. MS Office 파일 내 OLE VBA 매크로 기능을 악용하여 악성 스크립트를 검출하거나, OOXML 구조 분석을 통해 CDH/LFH/ECDH 내부 필드 값에 악성 스크립트를 탐지하고, OOXML 구조에서 참조되지 않는 비정상적인 CDH/LFH 정보를 추가한 경우 이를 검출할 수 있는 메커니즘을 제시하였다. 그리고 VirusTotal 악성 스크립트 판별 기능을 이용하여 MS Office 파일에 대한 악의적 손상 여부 자동 판별하는 기능을 이용하여 머신러닝 기반 통합 소프트웨어를 설계 및 구현하였다. 실험 결과 파일 손상 여부를 자동 판별할 수 있으며 최적의 머신러닝 모델을 이용하여 임의의 MS Office 파일에 대해 향상된 검출 성능을 제공하는 것을 확인하였다.

머신러닝을 이용한 지하철 고장 탐지 및 예측 (Detection and Prediction of Subway Failure using Machine Learning)

  • 성국경
    • 산업과 과학
    • /
    • 제2권4호
    • /
    • pp.11-16
    • /
    • 2023
  • 지하철은 현대 도시의 교통 체계에서 중요한 역할을 하는 대중 교통 수단이다. 하지만, 갑작스런 고장 및 시스템 불통 등의 이유로 혼잡을 야기시키는 경우가 종종 발생하여 불편을 초래하고 있다. 따라서, 본 논문에서는 지하철 시스템의 효율적 운영을 위해 머신러닝을 활용한 고장 예측 및 예방 연구를 진행하였다. UC Irvine의 MetroPT-3 데이터셋을 활용하고, 로지스틱 회귀를 이용하여 지하철 고장 예측 모델을 구축하였다. 모델은 0.991의 높은 정확도로 비고장 상태를 예측하나, 정밀도와 재현율은 상대적으로 낮아 고장 예측에 있어 오류 가능성을 시사하고 있다. ROC_AUC 값이 0.901로, 모델이 무작위 추측보다 뛰어난 분류를 할 수 있다. 구축한 모델은 지하철 시스템의 안정적인 운영 운영에 유용하나, 성능 개선을 위한 추가 연구가 필요하다고 생각한다. 따라서 학습 데이터가 많고 데이터의 정제가 잘 이루어진다면 고장 예측을 통해 사전 점검을 하여 예방할 수 있다.

LockPickFuzzer: ADB 기반 퍼징 기법을 활용한 안드로이드 잠금 화면 메커니즘의 취약점 탐색 (LockPickFuzzer: Exploring Vulnerabilities in Android Lock Screen Mechanisms through ADB-Based Fuzzing)

  • 고대훈;김형식
    • 정보보호학회논문지
    • /
    • 제34권4호
    • /
    • pp.651-666
    • /
    • 2024
  • 안드로이드 디바이스는 다양한 인증 방식을 제공하는 잠금 화면으로 사용자 데이터를 보호한다. 그러나 잠금 화면이 활성화된 상태에서도 Android Debug Bridge(ADB)를 통해 디바이스에 접근할 수 있다. 본 연구에서는 ADB의 특성을 활용하여 잠금 화면 보안 메커니즘을 우회할 수 있는 방법을 탐색하고자 한다. 이를 위해 ADB 명령어를 분석하고, 잠금 화면 보안을 무력화할 수 있는 명령어 조합을 자동으로 탐색하는 퍼징 테스트 도구인 LockPickFuzzer를 제안한다. LockPickFuzzer의 성능을 평가하기 위해 안드로이드 14를 탑재한 갤럭시 S23과 픽셀 8을 대상으로 실험을 진행하였다. 실험 결과, 잠금 화면의 인증 정보를 탈취하거나 우회할 수 있는 두 가지 ADB 명령 조합을 발견하였다. 이 발견된 취약점에 대해 삼성 보안팀에 리포트를 제출하였고, 한 가지 ADB 명령어 조합에 대해 삼성전자에서 공식적으로 인정받았다 (SVE-2023-1344). LockPickFuzzer는 자동으로 작동하며, 안드로이드 디바이스에서 ADB 명령어 조합으로 인한 보안 취약점을 효과적으로 탐지하는 데 기여할 것으로 기대된다.

환경잡음신호의 주파수특성 분석에 의한 전자보안펜스의 신뢰성 향상 (Reliability Improvement of the Electronic Security Fence Using Friction Electricity Sensor by Analyzing Frequency Characteristic of Environmental Noise Signal)

  • 윤석진;원서연;김희식;이용철;장우영
    • 전자공학회논문지
    • /
    • 제52권3호
    • /
    • pp.173-180
    • /
    • 2015
  • 외곽 침입 탐지를 위한 전자보안 펜스 시스템은 광망, 장력, 자력 등 다양한 시스템이 개발되어 국가 보안시설에 설치되고 있으나, 실외에 설치가 되는 시스템으로 환경 잡음에 따른 오경보의 발생에 따라 현장적용에 불편함이 크다. 본 논문에서 연구하는 마찰대전 방식의 전자보안펜스 시스템은 침입에 따른 감지 성능뿐 아니라, 경제성, 시공편리성, 유지보수 측면에서 많은 장점을 가지고 있으나, 환경 잡음에 따른 신뢰성 개선이 필요하다. 본 연구의 목적은 환경 잡음에 따른 오경보 감소에 대한 연구를 하는 것이다. 기존의 마찰대전 방식 전자보안펜스 시스템은 펜스 침입 신호의 크기를 분석하여 침입 경보를 결정했으나 강풍과 같은 환경잡음에 의해서도, 동일한 신호의 크기가 발생되어 오경보의 해석에 어려움이 있었다. 오경보 감소방안 연구를 위해 서울시립대학교 교내의 온실 실험실 Fence 위에 시스템을 설치하였고, 환경잡음 신호와의 관계를 분석하기 위해 온도, 풍속, 습도 등에 대한 데이터를 별도로 수집하였다. 수집된 신호는 고속푸리에 변환 FFT(Fast Fourier Transform)를 이용해 주파수 특성을 분석하여, 침입신호와 환경잡음신호를 구분하는 알고리즘으로 개선하였다. 제안된 신호침입 알고리즘의 적용 전 후 데이터를 수집, 분석한 결과, 알고리즘 적용 후, 약 98%의 개선이 있음을 확인하였다. 실제 주요보안 시설에 설치할 경우 주변 잡음신호에 대해 신뢰성을 향상할 수 있는 알고리즘인 것을 확인하였다.

InSb 적외선 감지 소자용 $Si_3N_4$, $SiO_2$ 절연막 계면 특성 연구

  • 박세훈;이재열;김정섭;김수진;석철균;양창재;박진섭;윤의준
    • 한국진공학회:학술대회논문집
    • /
    • 한국진공학회 2010년도 제39회 하계학술대회 초록집
    • /
    • pp.163-163
    • /
    • 2010
  • 중적외선 영역 ($3{\sim}5\;{\mu}m$)은 공기 중에 존재하는 이산화탄소나 수증기에 의해 흡수가 일어나지 않기 때문에 군사적으로 중요한 파장 영역이며, 야간에 적을 탐지하는데 응용되고 있다. InSb는 77 K에서 중적외선 파장 흡수에 적합한 밴드갭 에너지 (0.228 eV)를 갖고 있으며, 다른 화합물 반도체와 달리 전하 수송자 이동도 (전자: $10^6\;cm^2/Vs$, 정공: $10^4\;cm^2/Vs$)가 매우 빠르기 때문에 적외선 화상 감지기 재료로 매우 적합하다. 또한 현재 중적외선 영역대에서 널리 사용되는 HgCdTe (MCT)와 대등한 소자 성능을 나타냄과 동시에 낮은 기판 가격, 소자의 제작 용이성 때문에 MCT를 대체할 물질로 주목 받고 있다. 하지만, 기판과 절연막의 계면에 존재하는 결함 때문에 에너지 밴드갭 내에 에너지 준위를 형성하여 높은 누설 전류 특성을 보인다. 따라서 InSb 적외선 소자의 구현을 위하여 고품질의 절연막의 연구가 필수적이라고 할 수 있겠다. 절연막의 특성을 알아보기 위해, n형 InSb 기판에 플라즈마 화학 기상 증착법 (PECVD)을 이용하여 $SiO_2$, $Si_3N_4$를 증착하였으며, 증착 온도를 $120^{\circ}C$에서 $240^{\circ}C$까지 $40^{\circ}C$ 간격으로 변화하여 증착온도가 미치는 영향에 대하여 알아보았다. 절연막과 기판의 계면 특성을 분석하기 위하여 77 K에서 커패시턴스-전압 (C-V) 분석을 하였으며, 계면 트랩 밀도는 Terman method를 이용하여 계산하였다 [1]. $Si_3N_4$를 증착하였을 경우, $120{\sim}240^{\circ}C$의 증착 온도에서 $2.4{\sim}4.9{\times}10^{12}\;cm^{-2}eV^{-1}$의 계면 트랩 밀도를 가졌으며, 증착 온도가 증가할수록 계면 트랩 밀도가 증가하는 경향을 보였다. 또한 모든 증착 온도에서 flat band voltage가 음의 전압으로 이동하였다. $SiO_2$의 경우 $120{\sim}200^{\circ}C$의 증착온도에서 $7.1{\sim}7.3{\times}10^{11}\;cm^{-2}eV^{-1}$의 계면 트랩 밀도 값을 보였으나, $240^{\circ}C$ 이상에서 계면 트랩밀도가 $12{\times}10^{11}\;cm^{-2}eV^{-1}$로 크게 증가하였다. $SiO_2$ 절연막을 사용함으로써, $Si_3N_4$ 대비 약 25% 정도 낮은 계면 트랩 밀도를 얻을 수 있었으며, 모든 증착 온도에서 양의 전압으로 flat band voltage가 이동하였다. 두 절연막에 대한 계면 트랩의 원인을 분석하기 위하여 XPS 측정을 진행하였으며, 깊이에 따른 조성 분석을 하였다. 본 실험에서 최적화된 $SiO_2$ 절연막을 이용하여 InSb 소자의 pn 접합 연구를 진행하였다. Be+ 이온 주입을 진행하고, 급속열처리(RTA) 공정을 통하여 p층을 형성하였다. -0.1 V에서 16 nA의 누설 전류 값을 보였으며, $2.6{\times}10^3\;{\Omega}\;cm^2$의 RoA (zero bias resistance area)를 얻을 수 있었다.

  • PDF

동해 해역에서 양상태 잔향음 통계적 특징 분석 (Analysis of statistical characteristics of bistatic reverberation in the east sea)

  • 염수현;윤승현;양해상;성우제
    • 한국음향학회지
    • /
    • 제41권4호
    • /
    • pp.435-445
    • /
    • 2022
  • 최근 단상태 소나의 표적탐지에 대한 한계로 인해 양상태 소나의 사용이 늘어나고 있다. 또한 소나 시스템이 고해상도의 성능으로 발전하면서 잔향음의 확률분포가 다양한 형태로 나타나 이에 대한 연구가 활발히 이루어 지고 있다. 본 연구에서는 2020년 7월, 동해 천해환경에서 수행된 양상태 소나의 잔향음을 분석하였다. 잔향음 센서 데이터는 Linear Frequency Modulated(LFM) 음원을 예인하는 연구선과 이로부터 1 km~ 5 km 떨어진 수평 선배열 수신기를 통해 수집되었으며 빔 형성 및 프리엠프 게인(Preamp-gain) 보상과정 등의 신호처리를 거친 후 Geo-plot을 비롯한 다양한 방법으로 분석되었다. 이를 통해 음원에서 산란체를 거쳐 수신기로 반향되는 각도가 잔향음의 분포에 지배적인 영향을 미친다는 점과 빔별로 잔향음 확률분포가 달라진다는 양상태 소나 잔향음의 특징을 확인할 수 있었다. 또한, 모멘트 추정 기법을 통해 샘플로부터 K 분포 및 레일리 분포의 모수 인자를 추정하였으며 Kolmogorov-Smirnov test(K-S test) 기법을 이용하여 유의수준 0.05에서 데이터가 어느 확률분포에 일치하는 지를 분석하였다. 결과적으로 잔향음이 레일리 확률분포를 따른다는 것을 관찰할 수 있었으며 이는 낮은 Reveration to Noise Ratio(RNR)의 영향임을 추정할 수 있었다.

비지도학습 오토 엔코더를 활용한 네트워크 이상 검출 기술 (Network Anomaly Detection Technologies Using Unsupervised Learning AutoEncoders)

  • 강구홍
    • 정보보호학회논문지
    • /
    • 제30권4호
    • /
    • pp.617-629
    • /
    • 2020
  • 인터넷 컴퓨팅 환경의 변화, 새로운 서비스 출현, 그리고 지능화되어 가는 해커들의 다양한 공격으로 인한 규칙 기반 침입탐지시스템의 한계점을 극복하기 위해 기계학습 및 딥러닝 기술을 활용한 네트워크 이상 검출(NAD: Network Anomaly Detection)에 대한 관심이 집중되고 있다. NAD를 위한 대부분의 기존 기계학습 및 딥러닝 기술은 '정상'과 '공격'으로 레이블링된 훈련용 데이터 셋을 학습하는 지도학습 방법을 사용한다. 본 논문에서는 공격의 징후가 없는 일상의 네트워크에서 수집할 수 있는 레이블링이 필요 없는 데이터 셋을 이용하는 비지도학습 오토 엔코더(AE: AutoEncoder)를 활용한 NAD 적용 가능성을 제시한다. AE 성능을 검증하기 위해 NSL-KDD 훈련 및 시험 데이터 셋을 사용해 정확도, 정밀도, 재현율, f1-점수, 그리고 ROC AUC (Receiver Operating Characteristic Area Under Curve) 값을 보인다. 특히 이들 성능지표를 대상으로 AE의 층수, 규제 강도, 그리고 디노이징 효과 등을 분석하여 레퍼런스 모델을 제시하였다. AE의 훈련 데이터 셋에 대한 재생오류 82-th 백분위수를 기준 값으로 KDDTest+와 KDDTest-21 시험 데이터 셋에 대해 90.4%와 89% f1-점수를 각각 보였다.

KM-SAM 다기능레이더용 축류형 송풍기 국산화 개발 (Localization Development of Axial Fan for KM-SAM Multi-function radar)

  • 이경찬;최영호;이관우;서대수
    • 한국산학기술학회논문지
    • /
    • 제19권2호
    • /
    • pp.117-124
    • /
    • 2018
  • 본 논문은 KM-SAM 다기능레이더용 축류형 송풍기에 대한 국산화 개발 내용을 서술하고 있다. KM-SAM 다기능레이더는 중/저고도 위협표적을 탐지 및 추적하는 핵심 장비로 지속적인 외부 환경의 영향을 받는다. 이러한 장비의 원활한 운용을 위해서는 내부 온도 및 습기를 조절하는 송풍기가 필수적이며, 현재까지 다기능레이더용 송풍기는 전량 해외업체 수입에 의존하고 있다. 이러한 문제점 해결을 위해 국산화 개발 연구가 제안되었으며, 국산화 개발은 원제작사와 체계장비 규격 등 관련 기술자료 검토를 통한 요구도 분석, 시제품 설계, 성능시험 및 환경시험을 통한 설계요구조건 검증 등을 포함한다. 송풍기는 가이드 베인이 있는 축류형 팬으로 구성되고 모터는 최대 970 CFM의 풍량과 4.8 IWG 풍압을 발생하도록 제작되었다. 또한 신뢰성 있는 데이터 획득을 위해 AC 전원 공급기, 팬 성능시험기 및 데이터 수집 장비를 구축하여 시험평가를 수행하였으며, 시제품 모두 수입품 대비 동등수준 이상의 설계 요구도 검증이 이루어졌다.

수온의 단주기 변동이 있는 동해에서의 정합장처리 실험 : MAPLE 0310 (Matched Field Processing Experiment in the East Sea of Korea Characterized by Short Period Fluctuating Temperature: MAPLE 0310)

  • 김성일;홍준석;김의형;김영규;박정수
    • 한국음향학회지
    • /
    • 제24권6호
    • /
    • pp.317-324
    • /
    • 2005
  • 복잡한 음파전달과 시끄러운 해상 교통량이 많은 천해 환경에서 조용한 수중 표적의 탐지와 위치 추정은 아직까지 많은 문제점들을 남기고 있다. 정합장처리는 적절한 조향 벡터를 구성하기 위하여 음파전달 모델을 이용함으로써 최적의 배열 이득과 위치 추정 정밀도를 제공한다. 그러나 실제로는 아직까지 몇몇 제약조건들 때문에 정합장처리의 성능이 제한되고 있다. 가장 중요한 제약조건은 일반적으로 수중의 환경에 대한 정확한 자료가 부족하다는 것이다. 한국 주변의 천해에서 정합장처리의 성능을 판단하기 위하여 일련의 해상실험인 MAPLE (matched acoustic properties and localization experiment)을 실시해오고 있으며, 본 논문은 2003년 10월에 수직선배열과 이동음원을 이용하여 동해 연안에서 실시한 정합장처리 실험으로부터 획득한 자료를 분석한 결과이다. 정합장처리 알고리즘을 이용하여 음원위치추정을 수행하였다. 실험 해역의 수온구조는 내부파 등의 단주기 변동의 영향을 크게 받는 것으로 알려져 왔으며, 본 논문의 정합장처리 결과에서도 단주기변동의 영향을 받아 부엽준위가 증가한 것으로 보인다.

초음파의 비선형 특성을 이용한 콘크리트 동결융해 손상 평가 (Evaluation of Freeze-Thaw Damage on Concrete Using Nonlinear Ultrasound)

  • 최하진;김률리;이종석;민지영
    • 한국구조물진단유지관리공학회 논문집
    • /
    • 제25권4호
    • /
    • pp.56-64
    • /
    • 2021
  • 구조체 열화, 손상 등에 의해 발생하는 누수는 동결융해에 의한 체적 변화를 유발하는 주요 원인 중 하나이며, 콘크리트 내부의 미세균열, 표면 스케일링 등을 유발한다. 이러한 손상은 염화물 등 외기 유해물질 침투 및 확산을 가속화시킨다. 시설물 성능평가 세부지침(2020)에서 피복 콘크리트 품질과 동해환경 지표가 새롭게 제시되었으며, 피복 콘크리트 품질은 반발경도시험으로, 동해환경은 동결융해 싸이클 수로 평가한다. 본 논문에서는 빠른 동특성 기반 초음파 비선형성을 통해 동결융해에 의한 초기 미세손상을 평가하고자 하였다. 서로 다른 물-시멘트비(40%, 60%)와 공기량(1.5%, 3.0%)을 가지는 콘크리트 시험체를 제작하고, 동결융해 싸이클 수를 증가시키며 압축강도, 반발경도, 상대동 탄성계수, 초음파 비선형성을 측정하였으며, SEM을 활용하여 미세균열 발생 및 진전을 분석하였다. 그 결과, 상대동탄성계수 및 반발경도로는 확인이 어려웠던 초기 미세손상을 공진주파수 비선형성 측정을 통해 탐지할 수 있었으며, 콘크리트의 동결융해 저항성능을 예측할 수 있다는 가능성을 확인하였다.