• 제목/요약/키워드: Aggregate Detection

검색결과 34건 처리시간 0.024초

MITRE ATT&CK 및 Anomaly Detection 기반 이상 공격징후 탐지기술 연구 (MITRE ATT&CK and Anomaly detection based abnormal attack detection technology research)

  • 황찬웅;배성호;이태진
    • 융합보안논문지
    • /
    • 제21권3호
    • /
    • pp.13-23
    • /
    • 2021
  • 공격자의 무기가 점차 지능화 및 고도화되고 있어 기존 백신만으로는 보안 사고를 막을 수 없으므로 endpoint까지 보안 위협이 검토되고 있다. 최근 endpoint를 보호하기 위한 EDR 보안 솔루션이 등장했지만, 가시성에 중점을 두고 있으며, 이에 대한 탐지 및 대응 기술은 부족하다. 본 논문에서는 보안 관리자 관점에서 효과적인 분석과 분석 대상을 선별하기 위해 실 환경 EDR 이벤트 로그를 사용하여 지식 기반 MITRE ATT&CK 및 AutoEncoder 기반 Anomaly Detection 기술을 종합적으로 사용하여 이상 공격징후를 탐지한다. 이후, 탐지된 이상 공격징후는 보안 관리자에게 로그정보와 함께 alarm을 보여주며, 레거시 시스템과의 연계가 가능하다. 실험은 5일에 대한 EDR 이벤트 로그를 하루 단위로 탐지했으며, Hybrid Analysis 검색을 통해 이를 검증한다. 따라서, EDR 이벤트 로그 기반 언제, 어떤 IP에서, 어떤 프로세스가 얼마나 의심스러운지에 대한 결과를 산출하며, 산출된 의심 IP/Process에 대한 조치를 통해 안전한 endpoint 환경을 조성할 것으로 기대한다.

Face Spoofing Attack Detection Using Spatial Frequency and Gradient-Based Descriptor

  • Ali, Zahid;Park, Unsang
    • KSII Transactions on Internet and Information Systems (TIIS)
    • /
    • 제13권2호
    • /
    • pp.892-911
    • /
    • 2019
  • Biometric recognition systems have been widely used for information security. Among the most popular biometric traits, there are fingerprint and face due to their high recognition accuracies. However, the security system that uses face recognition as the login method are vulnerable to face-spoofing attacks, from using printed photo or video of the valid user. In this study, we propose a fast and robust method to detect face-spoofing attacks based on the analysis of spatial frequency differences between the real and fake videos. We found that the effect of a spoofing attack stands out more prominently in certain regions of the 2D Fourier spectra and, therefore, it is adequate to use the information about those regions to classify the input video or image as real or fake. We adopt a divide-conquer-aggregate approach, where we first divide the frequency domain image into local blocks, classify each local block independently, and then aggregate all the classification results by the weighted-sum approach. The effectiveness of the methodology is demonstrated using two different publicly available databases, namely: 1) Replay Attack Database and 2) CASIA-Face Anti-Spoofing Database. Experimental results show that the proposed method provides state-of-the-art performance by processing fewer frames of each video.

Analysis on an improved resistance tuning type multi-frequency piezoelectric spherical transducer

  • Qin, Lei;Wang, Jianjun;Liu, Donghuan;Tang, Lihua;Song, Gangbing
    • Smart Structures and Systems
    • /
    • 제24권4호
    • /
    • pp.435-446
    • /
    • 2019
  • The existing piezoelectric spherical transducers with fixed prescribed dynamic characteristics limit their application in scenarios with multi-frequency or frequency variation requirement. To address this issue, this work proposes an improved design of piezoelectric spherical transducers using the resistance tuning method. Two piezoceramic shells are the functional elements with one for actuation and the other for tuning through the variation of load resistance. The theoretical model of the proposed design is given based on our previous work. The effects of the resistance, the middle surface radius and the thickness of the epoxy adhesive layer on the dynamic characteristics of the transducer are explored by numerical analysis. The numerical results show that the multi-frequency characteristics of the transducer can be obtained by tuning the resistance, and its electromechanical coupling coefficient can be optimized by a matching resistance. The proposed design and derived theoretical solution are validated by comparing with the literature given special examples as well as an experimental study. The present study demonstrates the feasibility of using the proposed design to realize the multi-frequency characteristics, which is helpful to improve the performance of piezoelectric spherical transducers used in underwater acoustic detection, hydrophones, and the spherical smart aggregate (SSA) used in civil structural health monitoring, enhancing their operation at the multiple working frequencies to meet different application requirements.

콘크리트 내부결함 탐지를 위한 초음파 전파 해석 (Ultrasonic Wave Propagation Analysis for Damage Detection in Heterogeneous Concrete Materials)

  • 정휘권;이인규;김재민
    • 한국전산구조공학회논문집
    • /
    • 제33권4호
    • /
    • pp.225-235
    • /
    • 2020
  • 초음파 탐상은 다양한 콘크리트 구조물의 비파괴검사에서 활용된다. 본 연구에서는 골재형상을 고려한 골재-모르타르 모델 생성과 초음파 전파 해석을 수행하였다. 실제 골재형상을 반영하기 위해 이미지처리를 통한 골재-모르타르 단면으로부터 모르타르와 골재 영역을 파악하고, 영역 경계형상을 보존하면서 격자를 생성하는 기법을 개발하였다. 개발된 기법에서는 모든 격자가 4각형으로 생성된다. 골재-모르타르 모델을 통해 초음파 전파 해석을 수행하였고 모델을 반무한체로 간주하기 위해 CALM 기반 경계흡수 조건을 적용하였다. 골재 및 결함을 포함한 이미지로부터 격자를 생성한 뒤, 결함 영역에 포함된 격자를 제거하여 공극결함을 모사하였다. 본격적인 결함탐지 전 선행 해석을 통해 모델 동특성을 고려한 적절한 가진 주파수를 결정 및 가진 신호형상을 설계하였다. 이후 case 별초음파 전파 해석을 통해 신호를 획득하고 신호 에너지 맵핑 작업을 통해 내부 결함을 가시화 하였다. 가시화 결과, 골재에 의한 다수반사 및 산란현상이 관찰되지만 결함부에서 신호 에너지는 가장 높게 나타났으며 모든 해석 case에서 결함위치 추정이 가능하였다. 또한 균열의 경우 형상파악도 가능하였다.

피마자유기반 바이오폴리머와 골재를 혼합한 어도의 어류이동효율 실험연구 (A Study on Fish Movement Efficiency in Biopolymer and Aggregate Mixed Fishway)

  • 이동진;장민호;강준구;안홍규
    • Ecology and Resilient Infrastructure
    • /
    • 제11권1호
    • /
    • pp.11-22
    • /
    • 2024
  • 어도는 하천에 어류의 이동이 곤란할 경우 이를 해소할 수 있도록 인위적으로 만들어진 수로 또는 장치이다. 기존 어도의 경우 대부분 콘크리트 제품으로 독성물질을 용출하여 하천환경에 부정적 영향을 미치고 있다. 이에 친환경적이고 이동효율을 높일 수 있는 어도 조성 기술 개발이 필요하다. 본 연구에서 제시된 기술은 골재와 골재사이를 무독성 소재인 피마자유에서 추출한 바이오폴리머 소재와 결합한 일체형 다공성 구조물로써 표면에 식생을 활착시킬 수 있는 친환경 소재를 활용한 어도 조성 기술이다. 이에 바이오폴리머와 골재를 혼합한 친환경어도의 어류이동효율에 대하여 실규모로 조성하여 실험, 분석하였다. 실험 결과 Tag를 삽입하고 방류된 어류는 총 14종 201개체였으며, 방류된 개체의 감지율은 평균 82.6%로 높은 것으로 나타났다. 어도를 통과하여 상류로 소상한 어류는 총 6종 40개체로 평균 통과율은 21.7%로 확인되었다. 일주기 이동패턴을 확인한 결과 모든 어류가 주간에 주로 이동하는 것으로 나타났다. 바이오폴리머를 활용한 어도와 콘크리트 어도의 기능적 차이가 크지 않은 것으로 판단되며, 바이오폴리머를 활용한 어도는 기존 콘크리트 어도를 대체해 사용할 수 있을 것으로 판단된다.

표적 탐지/추적 성능 향상을 위한 불균일 미세 잡음 영상 화질개선 연구 (A study on enhancement of heterogeneous noisy image quality for the performance improvement of target detection and tracking)

  • 김용;유필훈;김다솔
    • 한국멀티미디어학회논문지
    • /
    • 제17권8호
    • /
    • pp.923-936
    • /
    • 2014
  • Images can be contaminated with different types of noise, for different reasons. The neighborhood averaging and smoothing by image averaging are the classical image processing techniques for noise removal. The classical spatial filtering refers to the aggregate of pixels composing an image and operating directly on these pixels. To reduce or remove effectively noise in image sequences, it usually needs to use noise reduction filter based on space or time domain such as method of spatial or temporal filter. However, the method of spatial filter can generally cause that signals of objects as the target are also blurred. In this paper, we propose temporal filter using the piece-wise quadratic function model and enhancement algorithm of image quality for the performance improvement of target detection and tracking by heterogeneous noise reduction. Image tracking simulation that utilizes real IIR(Imaging Infra-Red) images is employed to evaluate the performance of the proposed image processing algorithm.

인터넷 백본망상에서 네트워크 공격 고립을 위한 전역 트래픽 제어 구조 (A Global TraHlc Conool Architecture For Isolating Network Attacts h Highspeed Intemet Backbone Networle)

  • 노병희
    • 한국통신학회논문지
    • /
    • 제29권5B호
    • /
    • pp.491-497
    • /
    • 2004
  • 본 논문에서는, 인터넷 백본 네트워크상에서 악성의 네트워크 공격 트래픽을 고립시킴으로서 네트워크 인프라를 보호하기 위한 트래픽 제어 방법을 제안한다. 제안된 방법은 개별 플로우 또는 개별 패킷들에 기반을 둔 기존의 방법들과 달리 제안된 공격 탐지 및 제어 방법은 집합된 트래픽 수준에서 운영되므로 계산의 복잡성을 현저히 줄일 수 있으므로 네트워크 공격에 대한 전역 인프라 구축에 활용 가능하다. 실험 결과는 제안된 방법에 의한 트래픽 제어가 네트워크 공격이 이루어질 시 정상 트래픽과 네트워크 자원들을 적절히 보호할 수 있음을 보여준다.

A methodology for spatial distribution of grain and voids in self compacting concrete using digital image processing methods

  • Onal, Okan;Ozden, Gurkan;Felekoglu, Burak
    • Computers and Concrete
    • /
    • 제5권1호
    • /
    • pp.61-74
    • /
    • 2008
  • Digital image processing algorithms for the analysis and characterization of grains and voids in cemented materials were developed using toolbox functions of a mathematical software package. Utilization of grayscale, color and watershed segmentation algorithms and their performances were demonstrated on artificially prepared self-compacting concrete (SCC) samples. It has been found that color segmentation was more advantageous over the gray scale segmentation for the detection of voids whereas the latter method provided satisfying results for the aggregate grains due to the sharp contrast between their colors and the cohesive matrix. The watershed segmentation method, on the other hand, appeared to be very efficient while separating touching objects in digital images.

Mechanisms of ASR surface cracking in a massive concrete cylinder

  • Kagimoto, Hiroyuki;Yasuda, Yukihiro;Kawamura, Mitsunori
    • Advances in concrete construction
    • /
    • 제3권1호
    • /
    • pp.39-54
    • /
    • 2015
  • Relative humidity and strains within a massive concrete cylinder (${\varphi}450mm{\times}900mm$) in the drying and the re-saturating process were measured for elucidating the process of ASR surface cracking in concrete. The expansion behavior of mortars in dry atmospheres with various R.H. values and the resaturating process was revealed. Non- or less-expansive layers were formed in near-surface regions in the concrete cylinder in the drying process, but ASR expansions actively progressed in inner portions. After resaturating, R.H. values of near-surface regions rapidly increased with time, but expansions in the regions were found to be very small. However, in the middle portions, of which R.H. values were kept 80% ~ 90% R.H. in the drying process, expansion actively progressed, resulting in further development of surface cracks in the re-saturating process.

시계열 분류를 위한 PIPs 탐지와 Persist 이산화 기법들을 결합한 시계열 표현 (Time Series Representation Combining PIPs Detection and Persist Discretization Techniques for Time Series Classification)

  • 박상호;이주홍
    • 한국콘텐츠학회논문지
    • /
    • 제10권9호
    • /
    • pp.97-106
    • /
    • 2010
  • 시계열 데이터를 효율적이고 효과적으로 처리하기 위해 다양한 시계열 표현 방법들이 제안되었다. SAX(Symbolic Aggregate approXimation)는 단편화와 이산화 기법들을 결합한 시계열 표현 방법으로, 시계열 분류 문제에 성공적으로 적용되었다. 그러나 SAX는 시계열의 움직임을 평활하여 시계열의 중요한 동적 패턴들을 정확히 표현하기 위해 세그먼트 수를 크게 해야 한다. 본 논문은 PIPs (Perceptually Important Points)탐지 기법과 Persist 이산화 방법을 결합한 시계열 표현 방법을 제안한다. 제안된 방법은 시계열의 중요한 변곡점들을 나타내는 PIP 들을 탐지하여 고차원 시계열의 동적 움직임을 저차원 공간에서 표현한다. 그리고 시계열의 자기 전이와 주변 확률 분포를 KL 다이버전스에 적용하여 최적의 이산화 영역들을 결정한다. 제안된 방법은 시계열의 차원 축소과정에서 정보 손실을 최소화하여 시계열 분류의 성능을 향상시킨다.