• 제목/요약/키워드: APT detection

검색결과 57건 처리시간 0.025초

행위 기반 악성코드 탐지 기술에 관한 동향 연구 (A Survey on Behavioral Based Malware Detection Techniques)

  • 김호연;최영현;정태명
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2012년도 춘계학술발표대회
    • /
    • pp.770-773
    • /
    • 2012
  • 특정 기업 및 국가를 대상으로 하는 APT(Advanced Persistent Threat)공격의 경우 특정 시스템을 겨냥하여 제작되기 때문에 기존의 시그니처 기반의 악성코드 탐지 방식으로는 해당 악성코드를 탐지할 수 없다. 따라서 알려지지 않은 악성코드를 탐지할 수 있는 행위 기반의 악성코드 탐지 방식이 최근 이슈화되었다. 본 논문에서는 연구되고 있는 행위 분석 기반의 악성코드 탐지 방식들을 분석함으로써 향후 행위 기반 악성코드 탐지 기술 개발 및 연구에 기여하고자 한다.

효율적 차량 검지를 위한 PVDF 압전센서의 사용성 연구 (A Study on Serviceability of PVDF Piezoelectric Sensor for Efficient Vehicle Detection)

  • 정유석;오주삼
    • 한국산학기술학회논문지
    • /
    • 제19권10호
    • /
    • pp.151-157
    • /
    • 2018
  • 교통분야에 활용되는 여러 가지 센서 중에서 PVDF(Polyvinylidene fluoride) 압전센서는 차량의 축을 검지할 수 있기 때문에 차종을 분류하여 수집하는 용도로 쓰인다. 압전센서는 주로 도로 포장에 매립하여 설치되는 형태로 교통 하중과 온도 하중에 항상 노출되므로, 평균 수명이 6년 이내로 매우 짧다. 또한 설치와 유지보수에 교통통제가 필요하고, 고장 기간 동안 데이터 수집도 중단된다. 센서의 설치 깊이를 늘린다면 교통 하중 및 온도중의 영향이 줄어들 것이고, 센서설치가 포장에 미치는 영향도 축소되어 수명의 연장을 기대할 수 있을 것이다. 따라서, 본 연구에서는 설치 깊이에 따른 센서 신호의 출력을 분석하여, 센서 제조사에서 제시한 설치 깊이인 1cm 보다 더 깊게 설치할 수 있는 가능성을 확인하였다. 추가로, 윤하중의 크기, 속도 등 다양한 변수에 따른 압전 센서의 출력 신호도 분석하였다. 윤하중은 APT를 이용하여 재하 하였다. 실험 결과, MSI BL센서는 3cm 에 설치해도 안정적으로 데이터를 수집 할 수 있는 100mV 이상의 신호가 출력되었다. 3cm 깊이에 설치한다면 센서의 기대수명 또한 증가할 것으로 예상된다. 하지만 MSI cable은 가장 얕은 1cm 깊이에서도 100mV 이하의 신호가 출력되어 현장 적용이 불가능 하다는 것이 밝혀졌다.

허혈양상화와 KATP 통로가 허혈후 재관류된 흰쥐의 골격근육에서 SOD 활성 및 apoptosis에 미치는 영향 (Effects of ischemic preconditioning, KATP channel on the SOD activation and apoptosis in ischemic reperfused skeletal muscle of rat)

  • 안동춘;백두진;양홍현
    • 대한수의학회지
    • /
    • 제39권5호
    • /
    • pp.878-895
    • /
    • 1999
  • Ischemic preconditioing (IPC), i.e., a preliminary brief episode of ischemia and reperfusion, has been shown to reduce the cell damage induced by long ischemia and reperfusion. Superoxide radical which is produced during reperfusion after ischemia was recognized as a factor of the ischemic injury and it is dismutated into $H_2O_2$ and $O_2$ by two types of intracellular superoxide dismutase (SOD), Cu,Zn-SOD in cytoplasm and Mn-SOD in mitochondria. Recently oxygen free radicals are suggested to induce the apoptosis, however mechanism of the reduced apoptosis by ischemic preconditioing was unknown, while many studies performed in mammalian heart indicated that ATP-sensitive $K^+$ ($K_{APT}$) channel activation related with the protective effects. The aim of present study is to investigate 1) whether IP upregulate the Cu,Zn-SOD and Mn-SOD activities, and 2) whether ischemic preconditioning decreases apoptosis via $K_{APT}$ channel activation in timely reperfused skeletal muscle after long ishemia. The experimental animals, Sprague-Dawley rats weighing 250~300g, were divided into 8 groups; 1) control group, 2) ischemic preconditioning only groups, 3) pinacidil, a $K_{APT}$ channel opener, treatment only groups, 4) glibenclamide, a $K_{APT}$ channel blocker, treatment only groups, 5) ischemia groups, 6) ischemia after IPC groups, 7) ischemia and pinacidil treatment groups, and 8) IP and ischemia after glibenclamide pretreatment groups. Animals of the control group were administered with the vehicle (DMSO) alone. Pinacidil (1mg/kg) was administered intravenously 5 minutes after initiation of ischemia, and glibenclamide (0.5mg/kg) was injected intravenously 20 minutes before IPC. In rats that were ischemic preconditioned, the left common iliac artery was occluded for 5 minutes followed by 5 minutes of reperfusion by three times using vascular clamp. Ischemia was done by occlusion of the same artery for 4 hours. The specimens of left rectus femoris muscle were obtained immediately (0 hour), 12 hours, 24 hours after drug administrations, IP or ischemia and reperfusion. The immunoreactivities of SOD and its alterations were observed by use of sheep antihuman Cu,Zn-SOD and Mn-SOD antibodies on the $10{\mu}m$ cryosections. The incidencies of apoptosis were observed by TUNEL methods with in situ apoptosis detection kit on $6{\mu}m$ paraffine section. The results obtained were as follows : 1. After IPC, immunoreactivities of Cu,Zn-SOD mainly in the small-sized fibers were increased by 24 hours, that of Mn-SOD at 0 hour and 24 hours. 2. No significant changes in immunoreactivities of SOD was observed in the pinacidil and in the glibenclamide treatment only groups, and in the ischemia only groups. 3. The immunoreactivities of the Cu,Zn-SOD were increased in the ischemia after IPC groups and the ischemia and pinacidil treatment groups. 4. The immunoreactivities of the Cu,Zn-SOD in the IPC and ischemia after glibenclamide pretreatment groups were not increased except for the 12 hours reperfusion group. But, Mn-SOD immunoreactivities were increased in the 0 hours, 12 hours and 24 hours after reperfusion. 5. In the control group, the IPC only groups, and the pinacidil treatment only groups, negative or trace apoptotic reactions were observed, but the positive apoptotic reaction occured in the glibenclamide treatment groups. 6. Moderate or many number of apoptosis were revealed in the ischemia groups, and also the IPC and ischemia after glibenclamide pretreatment group except for 12 hours and 24 hours after reperfusion. However, the incidence of apoptosis was decreased in the ischemia after IPC groups and in the ischemia and pinacidil treatment groups. 7. There is a coincidence between the increase of Cu,Zn-SOD immunoreactivities and the decrease of apoptosis in the presence of ischemia and reperfusion. These results suggest that the protective effects of ishemic preconditioing may related to the SOD activation, and the ischemic preconditioning decreases the apoptosis partially via $K_{APT}$ channel activation in timely reperfused rat skeletal muscle. It is also suggested that inhibition of apoptosis by IPC may related with the SOD activation.

  • PDF

인공지능 기술의 통합보안관제 적용 및 사이버침해대응 절차 개선 (Application of Integrated Security Control of Artificial Intelligence Technology and Improvement of Cyber-Threat Response Process )

  • 고광수;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제21권10호
    • /
    • pp.59-66
    • /
    • 2021
  • 본 논문에서는 통합보안관제에 인공지능 기술을 적용하고, 기존 보안관제와 인공지능 보안관제의 대응절차를 일원화한, 개선된 통합보안관제 절차를 새롭게 제안하였다. 현재의 사이버보안관제는 사람의 능력 수준에 의존도가 매우 높다. 그래서 사람에 의해 여러 이기종 장비에서 발생하는 다양한 로그를 분석하고, 급증하는 보안이벤트를 모두 분석·처리한다는 것은 사실상 무리가 있다. 그리고 문자열과 패턴 일치로 탐지하는 시그니처 기반의 보안장비는 APT(Advanced Persistent Threat)와 같은 고도화·지능화된 사이버공격을 정확히 탐지하기에 기능상 부족한 면이 있다. 이러한 문제들을 해결하기 위한 방안으로 인공지능 지도·비지도학습 기술을 사이버공격 탐지 및 분석에 적용하고, 이를 통해 수 없이 많이 발생하는 로그와 이벤트의 분석을 자동화하여, 고도화된 사이버공격의 지속적인 발생을 예측·차단할 수 있도록 하여 전반적인 측면에서 대응수준을 높였다. 그리고 보안관제에 인공지능 기술을 적용한 후 AI와 SIEM의 중복 탐지 등의 문제점을 일원화 된 침해대응 프로세스(절차)로 통합·해결함으로써 개선된 통합보안관제 서비스 모델을 새롭게 제안하였다.

윈도우즈 라이브러리로 위장한 Proxy DLL 악성코드 탐지기법에 대한 연구 : Winnti 사례를 중심으로 (A research on detection techniques of Proxy DLL malware disguised as a Windows library : Focus on the case of Winnti)

  • 구준석;김휘강
    • 정보보호학회논문지
    • /
    • 제25권6호
    • /
    • pp.1385-1397
    • /
    • 2015
  • Proxy DLL은 윈도우즈에서 DLL을 사용하는 정상적인 메커니즘이다. 악성코드들은 목표 시스템에 심어진 뒤에 감염을 위해 최소 한번은 실행되어야 하는데, 이를 위해 특정 악성코드들은 정상적인 윈도우즈 라이브러리로 위장하여 Proxy DLL 메커니즘을 이용한다. 이런 유형의 대표적인 공격 사례가 윈티(Winnti) 그룹이 제작한 악성코드들이다. 윈티 그룹은 카스퍼스키랩(Kaspersky Lab)에서 2011년 가을부터 연구하여 밝혀진 중국의 해킹 그룹으로, 온라인 비디오 게임 업계를 목표로 다년간에 걸쳐 음성적으로 활동하였고, 이 과정에서 다수의 악성코드들을 제작하여 온라인 게임사에 감염시켰다. 본 논문에서는 윈도우즈 라이브러리로 위장한 Proxy DLL의 기법을 윈티의 사례를 통해 알아보고, 이를 방어할 수 있는 방법을 연구하여 윈티의 악성코드를 대상으로 검증하였다.

LDA를 활용한 네트워크 위협 시그니처 추출기법 (Extraction of Network Threat Signatures Using Latent Dirichlet Allocation)

  • 이성일;이수철;이준락;염흥열
    • 인터넷정보학회논문지
    • /
    • 제19권1호
    • /
    • pp.1-10
    • /
    • 2018
  • 인터넷 웜, 컴퓨터 바이러스 등 네트워크에 위협적인 악성트래픽이 증가하고 있다. 특히 최근에는 지능형 지속 위협 공격 (APT: Advanced Persistent Threat), 랜섬웨어 등 수법이 점차 고도화되고 그 복잡성(Complexity)이 증대되고 있다. 지난 몇 년간 침입탐지시스템(IDS: Intrusion Detection System)은 네트워크 보안 솔루션으로서 중추적 역할을 수행해왔다. 침입탐지시스템의 효과적 활용을 위해서는 탐지규칙(Rule)을 적절히 작성하여야 한다. 탐지규칙은 탐지하고자 하는 악성트래픽의 핵심 시그니처를 포함하며, 시그니처를 포함한 악성트래픽이 침입탐지시스템을 통과할 경우 해당 악성트래픽을 탐지하도록 한다. 그러나 악성트래픽의 핵심 시그니처를 찾는 일은 쉽지 않다. 먼저 악성트래픽에 대한 분석이 선행되어야 하며, 분석결과를 바탕으로 해당 악성트래픽에서만 발견되는 비트패턴을 시그니처로 사용해야 한다. 만약 정상 트래픽에서 흔히 발견되는 비트패턴을 시그니처로 사용하면 수많은 오탐(誤探)을 발생시키게 될 것이다. 본고에서는 네트워크 트래픽을 분석하여 핵심 시그니처를 추출하는 기법을 제안한다. 제안 기법은 LDA(Latent Dirichlet Allocation) 알고리즘을 활용하여, 어떠한 네트워크 트래픽에 포함된 시그니처가 해당 트래픽을 얼마나 대표하는지를 정량화한다. 대표성이 높은 시그니처는 해당 네트워크 트래픽을 탐지할 수 있는 침입탐지시스템의 탐지규칙으로 활용될 수 있다.

Development of Wearable Device for Hearing Impaired people Using Arduino

  • Jeon, An-Gyoon;Jeong, Dong-won;Lee, Sang-Hyun
    • International journal of advanced smart convergence
    • /
    • 제8권4호
    • /
    • pp.214-220
    • /
    • 2019
  • Hearing impaired people are apt to be in danger because they can't detect danger with sound. Hearing impaired people have less risk-detection ability than non-disabled people because of lack of hearing. There are many devices to help the hearing impaired, such as hearing aids. A hearing aids can be helpful, but it may not be available depending on the degree or type of hearing loss for example, to the hearing-impaired people with little remaining hearing of high frequencies, ordinary hearing aids are not very useful for understanding the high frequency consonants and it requires a high cost, from thousands to tens of thousands of dollars. Also, it is difficult for the underprivileged, such as the low-income bracket and the elderly, to use them because they are difficult to manage. Therefore, this paper describes the development of low-cost wearable device to assistant a hearing-impaired people using Arduino. Also, it accepts values from switches or sensors and can control external electronic devices such as LEDs and motors to create objects that can interact with the environment. In this is paper, through sound sensors, the ambient sound was taken as an analogue value and transmitted to the aduino board, and the vibration motor was operated when the noise was generated, so that the user could be aware of the occurrence of danger.

화이트리스트 기반 프로그램 실행 통제 방안 연구 (A Study of Program Execution Control based on Whitelist)

  • 김창홍;최대영;이정현;김종배
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.346-349
    • /
    • 2014
  • 현재 사이버 위협은 계속적으로 증대되고 있으며, 진화하는 악성코드에 의한 보안 사고의 피해도 점점 더 커져가고 있다. 또한 기존의 보안체계를 회피한 은밀한 악성코드 기반의 공격으로 기밀 데이터 및 개인정보 유출이 지속적으로 증가하는 추세이다. 그러나 기존의 블랙리스트 기반의 시그니처 탐지 기법으로는 진화된 "알려지지 않은 악성코드"의 대응에 한계가 있다. 본 연구에서는 인가된 프로그램의 위변조 여부, 인가된 프로그램의 실행여부, 운영체제 주요 파일에 대한 변경 여부 등 복합적인 분석을 통한 탐지 및 식별로 악성코드 행위를 차단하는 화이트리스트 기반 프로그램 실행 통제 방안을 제시하고자 한다.

  • PDF

재머와 클러터 억압을 위한 공간 필터링 기반 STAP 알고리즘 (Spatial Filtering based STAP Algorithm for Clutter plus Jamming Suppression)

  • 양훈기
    • 전기전자학회논문지
    • /
    • 제26권4호
    • /
    • pp.524-530
    • /
    • 2022
  • 재머와 클러터 간섭이 모두 존재하는 지상 환경에서 STAP 알고리즘을 적용하는 경우 STAP 알고리즘은 클러터에 비해 재머를 상대적으로 더 억제하므로써 이동 표적 성분이 클러터에 묻히는 결과를 초래한다. 본 논문에서는 공간 필터링에 의한 전처리 과정을 거친 후 STAP을 적용하므로써 클러터를 효과적으로 억제하는 두 단계 기법을 제시한다. 공간 필터 계수 찾는 방법을 제시하고 공간 필터링 과정이 표적 및 클러터 성분에 영향을 주지 않으면서 재머 성분만 감쇄시킬 수 있음을 보인다. 마지막으로 재머가 강한 STAP 시나리오를 시뮬레이션하여 제시된 방법이 STAP 성능을 개선할 수 있음을 보인다.

음성인식기 구현을 위한 잡음에 강인한 음성구간 검출기법 (Robust Speech Segmentation Method in Noise Environment for Speech Recognizer)

  • 김창근;박정원;권호민;허강인
    • 융합신호처리학회논문지
    • /
    • 제4권2호
    • /
    • pp.18-24
    • /
    • 2003
  • 실시간 음성 인식기의 구현에 있어서 선행되어야 할 과제는 신뢰성 있는 음성구간 검출과 적절한 음성특징벡터를 구하는 것이다. 그러나, 주변 잡음이 인가되는 환경에서는 신뢰성 있는 음성구간 검출이 어렵게 되어 적절한 음성특징벡터를 구할 수 없게 되어 최종적으로 인식기의 성능 저하를 초래하게 된다. 이러한 문제점을 보완하기 위하여 본 논문에서는 일반적으로 사용되어지는 단구간 파러 스펙트럼 외에 잡음에 강인한 특성을 가질 수 있도록 하는 새로운 특징 파라메터로써 스펙트럼 밀도비교척도와 선형회귀를 이용한 선형결정함수를 사용하였다. 이러한 두 가지 파라메터를 추가하여 주변 잡음의 크기에 따라 각각의 (파라메터를 적절한 가중치로 조합하여 음성구간 결정을 수행한 다음 DTW를 사용하여 인식실험을 한 결과 주변 잡음이 존재하는 환경에서도 강인한 특성을 가짐을 확인할 수 있었다.

  • PDF