• 제목/요약/키워드: 통합탐지

검색결과 378건 처리시간 0.029초

잡영 영상에서의 선택적 주의 기반 목표물 탐지 시스템 (A Selective Attention Based Target Detection System in Noisy Images)

  • 최경주;이일병
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 봄 학술발표논문집 Vol.29 No.1 (B)
    • /
    • pp.622-624
    • /
    • 2002
  • 본 논문에서는 선택적 주의에 기반한 잡영 영상에서의 목표물 탐지 방법에 대해 기술한다. 특히 제안하는 방법은 목표물에 대한 아무런 지식을 사용하지 않고, 단지 입력되는 영상의 상향식 단서만을 사용하여 목표물을 탐지해냄으로써 여러 다양한 분야에 일반적으로 사용될 수 있다. 제안하는 시스템에서는 몇 가지 기본 특징들이 입력된 영상에서 바로 추출되며, 이러한 특징들이 서로 통합되어 가는 과정에서 목표물 탐지에 유용하지 않은 정보는 자연스럽게 걸러지며, 유용한 정보는 추가되고 부각되어진다. 간단한 영상부터 복잡한 자연영상에 이르는 다양한 잡영 영상을 대상으로 실험하여 제안하는 시스템의 성능을 평가하였다.

  • PDF

DEVS 통합개발환경 기반 모의 어뢰 표적탐지부 연동장비 개발 (Development of Torpedo Target Detection Section Interface Simulation System based on DEVS Integrated Development Environment)

  • 이민규;황근철;이동훈;나영인;김우식
    • 한국시뮬레이션학회논문지
    • /
    • 제24권1호
    • /
    • pp.25-34
    • /
    • 2015
  • 무기체계의 합리적인 요구사항 도출을 위해서는 많은 경험과 시행착오가 필요하지만, 현실적으로는 개발 비용과 위험 등의 이유로 M&S를 통한 접근이 일반적이다. 무기체계 획득 이외에도, 개발된 무기체계의 분석 또는 훈련을 목적으로도 M&S가 광범위하게 사용되고 있다. 국방과학연구소에서는 이러한 M&S의 필요성을 충족시키기 위해 모의실험 및 체계분석 구현에 필요한 M&S 공통기반기술 제공을 목적으로 해군 전투실험을 위한 DEVS 통합개발환경(QUEST)을 개발하였다. 본 논문에서는 모의 어뢰 표적탐지부 연동 아키텍처를 설계하고, QUEST의 무기체계 시뮬레이션 기능을 활용하여 모의 어뢰 표적탐지부 연동장비를 개발하였다. 모의 어뢰 표적탐지부 연동장비는 표적탐지 결과를 제공하는 어뢰 표적탐지부와 어뢰 표적탐지부의 성능 시험에서 필요한 시뮬레이션 시나리오를 제공하는 QUEST 시나리오 발생기로 구성된다. 모의 어뢰 표적탐지부 연동 아키텍처는 QUEST 시나리오 발생기와 어뢰 표적탐지부와의 연동을 통해 어뢰 표적탐지부의 성능 및 인터페이스를 검증할 수 있도록 설계되었다.

통합플랫폼관리체제에서 규칙 및 사례기반의 하이브리드 화재진압통제 지능시스템 (A Hybrid Fire Fighting Control Intelligent System using Rules and Cases in Integrated Platform Management System)

  • 현우석;김용기
    • 지능정보연구
    • /
    • 제6권2호
    • /
    • pp.15-27
    • /
    • 2000
  • 본 논문에서는 통합플랫폼관리체제하에서 선박에서 발생하는 화재를 탐지하기 위하여 규칙 및 사례기반의 하이브리드 화재진압통제 지능시스템(H-FFIS)을 제안한다·기존의 화재진압통제 지능시스템은 대부분 규칙기반 시스템인데, 실제로 화재를 탐지하는데 필요한 지식은 정형화된 규칙만으로 표현하기 어려우며, 과거의 화재 발생 사례를 기초로 탐지하는 경우가 적지 않다. 또한 시스템의 성능 향상을 위해서 규칙을 계속 수정하고 추가해야 하는 단점이 있으며, 예외적인 상황에서 화재 가 발생시 적시에 화재를 탐지하는데 문제점을 지니고 있다. 이러한 문제점들을 개선하기 위하여 규칙 및 사례 기반의 하이브리드 지능시스템을 설계하고 구현한다. 제안하는 시스템은 기존의 FFIS 와 비교해 볼 때 화재 탐지율을 향상시켰다.

  • PDF

침입탐지시스템 패러다임의 변천 과정 및 발전방향 (Transition and development of Intrusion Detection System's paradigm)

  • 엄정호;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2001년도 추계학술발표논문집 (하)
    • /
    • pp.859-862
    • /
    • 2001
  • 본 논문에서는 현재 침입차단시스템과 더불어 관심이 고조되고 있는 침입탐지시스템 패러다임의 변천과정과 발전방향에 대해 설명하였다. 침입탐지시스템의 역사와 개념을 간략히 설명하였으며, 네트워크 기술의 발달로 침입탐지시스템의 탐지대상과 방법의 변천과정을 설명하였다. 또한, 현재 연구/개발되고 있는 침입탐지시스템들의 양상이 독창적이고 지능적으로 고도화되는 침입형태에 따라 하이브리드형과 구조 통합형으로 변화하고 있다는 것을 제시하고 있다. 그리고 현재 개발되고 있는 침입탐지시스템들의 한계점과 문제점을 지적하였다. 마지막으로 한계점을 극복하고 문제점을 해결할 수 있도록 향후 연구/개발되는 침입탐지시스템이 갖추어야 할 기능을 제시하였다.

  • PDF

분산 및 커널 기반의 통합형 침입탐지시스템 (Distributed and Kernel based Integrated Intrusion Detection System)

  • 박종열;이동익;윤석환;박중길
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (상)
    • /
    • pp.833-836
    • /
    • 2000
  • 지금까지 침입탐지시스템은 침입행위를 어떻게 판단할 것인가 하는 부분에 많은 연구가 진행되었다. 고속 네트워크과 다양한 사용자의 요구는 침입탐지시스템이 더 많은 데이터의 처리를 요구하게 되었고, 많은 크래커들에 의해서 더욱 새롭고 다양한 침입방법이 소개되었다. 침입탐지시스템은 새로운 침입 방법과 더 많은 데이터를 실시간으로 처리하기 위해서는 고성능의 그리고 지능형의 데이터 처리 기술이 절실하다. 본 논문은 실시간 데이터 처리와 새로운 침입 방법에 대해서 능동적인 대처를 위해서 멀티 에이전트 기반의 분산 침입탐지기술과 데이터 중심의 비정상행위 탐지 기술인 커널 기반의 침입탐지기술의 혼합형 침입탐지시스템을 제안한다.

  • PDF

커널기반의 통합 침입 탐지와 침입 차단 시스템에 관한 연구 (A study of Unioned Intrusion Detection System & Intrusion Prevention System based on Kernel)

  • 정종근;하추자;김철원
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2004년도 춘계학술발표대회
    • /
    • pp.1121-1124
    • /
    • 2004
  • 일반적인 침입탐지 시스템의 원리를 보면 공격자가 공격 패킷을 보내면 침입탐지서버에 IDS 프로그램으로 공격자의 패킷을 기존의 공격패턴과 비교하여 탐지한다. 공격자가 일반적인 공격 패킷이 아닌 패킷을 가짜 패킷과 공격 패킷을 겸용한 진보된 방법을 사용할 경우 IDS는 이를 탐지하지 못하고 로그 파일에 기록하지 않는다. 이는 패턴 검사에 있어 공격자가 IDS를 속였기 때문이다. 따라서 공격자는 추적 당하지 않고서 안전하게 공격을 진행할 수 있다. 본 논문에서는 이러한 탐지를 응용프로그램 단계가 아닌 커널 단계에서 탐지함으로서 침입탐지뿐만 아니라 침입 방지까지 할 수 있도록 하였다.

  • PDF

자기회귀이동평균(1,1) 잡음모형에서 이상원인 탐지 및 재수정 절차 (Procedure for monitoring special causes and readjustment in ARMA(1,1) noise model)

  • 이재헌;김미정
    • Journal of the Korean Data and Information Science Society
    • /
    • 제21권5호
    • /
    • pp.841-852
    • /
    • 2010
  • 통합공정관리는 공정의 변동을 줄이기 위하여 공학적 공정관리와 통계적 공정관리를 병행하는 절차이다. 통합공정관리의 기본적인 절차는 잡음과 이상원인이 공존하는 공정에 대하여 매시점마다 수정절차를 통하여 공정편차를 백색잡음으로 전환하며, 수정된 공정을 관리도를 이용하여 이상원인의 발생 여부를 탐지하게 된다. 이때 공정은 이상원인 발생 전에는 백색잡음이 되지만, 이상원인 발생 후에는 이상원인과 수정절차의 효과가 혼합되어 다양한 형태의 시계열 모형으로 변환하게 된다. 이 논문에서는 잡음모형으로 자기회귀이동평균(1,1) 모형을 가정하고 통합공정관리 절차를 수행하는 경우, 지수가중이동평균 관리도를 사용하여 이상원인을 탐지하는 절차에 대한 효율을 살펴보았다. 또한 이상원인의 신호 후 이를 제거하기 힘든 경우 사용할 수 있는 재수정 절차를 제안하였다.

HTTP Header를 이용한 실시간 웹 공격 탐지 시각화 도구의 설계 및 구현 (Real-Time Web Attack Detection Visualization Tool Design and Implementation using HTTP Header Information)

  • 구본현;조규형;조상현;문종섭
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2006년도 하계학술대회
    • /
    • pp.637-640
    • /
    • 2006
  • 본 논문에서는 HTTP 요청, 응답 헤더정보 분석을 통해, 실시간으로 웹 공격을 탐지하는 시각화도구를 제안한다. 공격 탐지기법은 이상, 오용 탐지 기법을 통합한 방식이다. 이상 탐지는 헤더정보의 Refer와 Uri 필드를 이용한 베이지언 분포를 통한 확률 값을 이용하였으며, 오용탐지는 Snort의 공격 시그너쳐의 웹 공격부분을 사용하였다. 공격 탐지 정보의 효율적인 전달을 위해, 시각화를 GUI로 구현하였다. 본 논문에서는 사용자 에이전트의 비정상 행위 감시, 빈도 분석, 공격 에이전트 위치추적을 실시간으로 시각화하여 표현하는 기법을 제안한다.

  • PDF

다수의 이종 IDS Agent 관리를 위한 관리정보 설계와 중앙관리 시스템 구현 (Design of Management Information and Implementation of Central Management System for Managing Multiple Heterogeneous IDS Agents)

  • 정훈조;정태명
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.385-389
    • /
    • 2001
  • 인터넷 기술이 발전되고 활성화됨에 따라 인터넷에 연결된 호스트들과 네트워크는 외부의 악의적인 침입자에 의해 공격받을 수 있는 잠재성이 나날이 증가하고 있다. 이러한 이유로 네트워크 및 호스트 보안에 대한 관심과 연구활동이 활발해 졌으며, 대표적인 보안 솔루션 중의 하나인 침입탐지시스템이 각광을 받고 있다. 탐지 기술적 분류에 따라 크게 네트워크 기반 침입탐지시스템과 호스트 기반 침입탐지시스템이 존재하며, 한편으로 네트워크 규모의 증대로 다수의 침입탐지시스템의 운용이 필요하다. 이와 같이 이질적인 다수의 침입탐지시스템을 운용하는 경우, 관리의 복잡성과 관리비용의 증대라는 문제점을 내포한다. 본 논문에서는 이질적인 다수의 침입탐지에이전트들을 통합 관리하기 위한 중앙통제 시스템의 구현을 설명하고, 여기에 확장성과 유연성을 부여하기 위한 관리 자료 구조의 설계에 대해 기술한다.

  • PDF

사용자 로그의 분석을 통한 실시간 비정상행위 탐지 기술 (An Anomaly Intrusion Detection Method using Multiple System Log)

  • 김명수;신종철;정재명;고유선;이원석
    • 한국IT서비스학회:학술대회논문집
    • /
    • 한국IT서비스학회 2009년도 춘계학술대회
    • /
    • pp.361-364
    • /
    • 2009
  • 침입의 방법이 점차 치밀해지고 다양해짐에 따라 새로운 방식의 침입 탐지 기법 역시 지속적으로 요구되어진다. 기존의 오용 탐지 방법론은 탐지율은 뛰어나지만 새로운 침입형태에 대한 대응 능력이 부족하다. 이러한 단점을 보완하고자 등장한 것이 비정상 행위 탐지 방법론이다. 하지만 현재까지의 연구는 네트워크나 서버 OS, 데이터베이스 등 각 개별 분야에 대해서만 진행되고 있어 그 탐지 능력에 한계가 있다. 본 논문에서는 이러한 한계를 극복하고자 사용자의 네트워크 및 운영체제 로그를 통합 하고, 데이터마이닝 기법 중 빈발 패턴 마이닝 기법을 이용한 보다 정확한 비정상 행위 탐지 기술을 제안한다.

  • PDF