• 제목/요약/키워드: Decision Threshold

검색결과 334건 처리시간 0.021초

속성기반 악성코드 유사도 분류 문제점 개선을 위한 가중치 분석 연구 (The weight analysis research in developing a similarity classification problem of malicious code based on attributes)

  • 정용욱;노봉남
    • 정보보호학회논문지
    • /
    • 제23권3호
    • /
    • pp.501-514
    • /
    • 2013
  • 악성코드를 효과적으로 분류 및 대응하기 위해서 유사도 비교를 통한 그룹화 과정이 요구된다. 기존 유사도 비교 방법에서 사용되는 기준 또는 속성만을 이용했을 경우, 미탐 및 오탐이 증가하는 문제점이 발생한다. 그러므로, 본 논문에서는 악성코드 자동분석시스템의 2차적인 휴리스틱 기반 행위분석의 문제점을 보완하기 위해 다양한 속성을 선택하여 사용하고, 속성별 가중치 적용을 위해 AHP(Analytic Hierarchy Process) 의사결정기법을 반영한 유사도 비교 방법을 제안한다. 악성코드의 유사도 비교를 통하여 탐지율과 오탐율의 최적 임계치를 설정하고, 새로운 악성코드에 대한 분류 실험으로 악성코드생성기로 생성된 그룹을 결정함을 보이므로 향후 해킹 유형 및 악성코드 근원지를 추적 할 수 있는 악성코드 그룹 정보로서 활용할 수 있기를 기대한다.

Decision Strategies Based on Meteorological Forecast Information in a Beer Distribution Game

  • Lee, Ki-Kwang;Kim, In-Gyum;Han, Chang-Hee
    • Journal of Information Technology Applications and Management
    • /
    • 제15권3호
    • /
    • pp.79-90
    • /
    • 2008
  • With the corporate environment nowadays being surrounded by plenty of information, the sharing of information among businesses through mutual cooperation tops the list of hot issues. Predictions of demands from the customer, business, or consumer by sharing information can affect the inventory and order production system. However, notwithstanding the importance of sharing information, empirical studies on quantitative use of information still remain insufficient in spite of many a discussion now being made on the sharing of information. This paper proposes to examine the ways meteorological information may affect the rises in the achievements of supply chains in distributive businesses, the kind of information that noticeably affects the consumer behavioral patterns in the distributive businesses but rarely perceived as a form of information shared by businesses. This study is based on a model in which meteorological information has been added as the one used to predict demands, after the beer distribution game has been modified to fit the current status, and simulations under an assumptive situation, where decisions are made on a daily basis, were conducted 50 times for a period of 1000 days for the generalization of the results, while at the same time a Duncan Test was conducted to determine the threshold to use the meteorological information that will be most profitable to the retailer, wholesaler, supplier and the supply chain as a whole. Our findings indicate that corporations have thresholds that vary from business to business depending upon the ratio of backlog costs to inventory costs. At the same time, our findings also show that there existed effective thresholds depending upon the ratio of backlog costs to inventory costs for the performance of the overall supply chain.

  • PDF

조건부 확률증분비를 이용한 연관성 순위 결정 함수 (Association rule ranking function using conditional probability increment ratio)

  • 박희창
    • Journal of the Korean Data and Information Science Society
    • /
    • 제21권4호
    • /
    • pp.709-717
    • /
    • 2010
  • 연관성 규칙 마이닝은 각 항목들 간의 관련성을 찾아내는 데 활용되며, 지지도, 신뢰도, 향상도 등의 연관성 측도를 기반으로 두 항목간의 관계를 수치화함으로써 의미 있는 규칙을 찾아낸다. 본 논문에서는 조건부 확률 증분비를 이용한 연관성 순위 결정 함수를 제안하고자 한다. 특히 항목 집합간의 고유한 연관성 정도를 제대로 반영하기 위해 조건부 확률 증분비를 이용하여 연관성 순위 결정 함수를 제안하여 3개의 연관기준값들 중 어느 하나라도 기준 이상이 되는 규칙의 순위를 매겨 필요한 연관성 규칙만을 생성할 수 있도록 한다. 모의실험을 해본 결과, 본 논문에서 제안한 함수는 기존의 함수와는 달리 특정 연관 기준값의 영향을 받지 않으며, 최저 연관성 기준값들의 범위와는 관계없이 항상 -1과 1 사이의 값을 가진다는 사실을 확인할 수 있었다. 또한 조건부 확률 증분비를 이용한 연관순위결정 함수는 대체적으로 연관성 측도들과 최저 연관기준값들간의 차이를 잘 반영하고 있는 것으로 나타났다.

기본적인 연관평가기준 전부를 고려한 비선형 회귀모형에 의한 연관성 규칙 수의 결정 (Non-linear regression model considering all association thresholds for decision of association rule numbers)

  • 박희창
    • Journal of the Korean Data and Information Science Society
    • /
    • 제24권2호
    • /
    • pp.267-275
    • /
    • 2013
  • 데이터 마이닝 기법들 중에서도 연관성 규칙은 가장 최근에 개발된 기법으로 대용량 데이터베이스에서 각 항목들 간의 관련성을 찾아내며, 두 항목간의 관계를 명확히 수치화함으로써 두 개 이상의 항목간의 관련성을 표시하여 주기 때문에 현장에서 직접 적용이 가능하다. 일반적으로 연관성 규칙 생성 여부를 판단할 때, 각 항목간의 연관성을 반영하는 기준인 지지도, 신뢰도, 향상도 등의 흥미도 측도를 활용하게 된다. 실제적으로 연관성 규칙의 수를 결정하기 위해서는 이들 흥미도 측도들의 평가기준을 정하기 위해 반복적으로 조정 과정을 거쳐야 한다. 본 논문에서는 이러한 문제를 해결하기 위해 연관성 평가기준 모두를 일반적으로 많이 활용되고 있는 비선형 회귀모형에 적용하여 연관성 규칙의 수를 추정하는 방안을 강구하였다. 또한 분산팽창계수를 이용하여 다중공선성 문제를 진단하는 동시에 분산분석 결과와 수정 결정계수를 이용하여 각 모형의 기여도를 비교하여 가장 바람직한 회귀 모형을 구하였다.

상대 복잡도를 이용한 네트워크 연결기반의 탐지척도 선정 (Selection of Detection Measures using Relative Entropy based on Network Connections)

  • 문길종;김용민;김동국;노봉남
    • 정보처리학회논문지C
    • /
    • 제12C권7호
    • /
    • pp.1007-1014
    • /
    • 2005
  • 최근 네트워크가 발전함에 따라 네트워크의 취약점을 이용한 침입과 공격이 많이 발생하고 있다. 네트워크에서 공격과 침입을 탐지하기 위해 규칙을 만들거나 패턴을 생성하는 것은 매우 어렵다. 대부분 전문가의 경험에 의해서 만들어지고, 많은 인력, 비용, 시간을 소비하고 있다. 본 논문에서는 전문가의 경험 없이 네트워크의 공격 행위를 효과적으로 탐지하기 위해서 네트워크 연결기반의 정보를 이용한 척도선정 기법과 탐지기법을 제안한다. 정상과 각 공격의 네트워크 연결 데이터를 추출하고, 상대 복잡도를 이용하여 복잡도의 임계값 설정함으로써 공격 탐지에 유용한 척도를 선정한다. 그리고 선정된 척도를 바탕으로 확률패턴을 생성하고 우도비 검증을 이용해 공격을 탐지한다. 이 탐지방법으로 임계값 조절에 따라 탐지율과 오탐율을 조절할 수 있었다. KDD CUP 99 데이터를 이용하여 공격행위를 분석, 분류하고, 결정트리 알고리즘의 규칙기반 탐지 결과와 비교함으로써 본 논문에서 제시한 기법이 유용함을 확인하였다.

모든 가능한 진단도구를 활용한 균형비교신뢰도의 제안 (Proposition of balanced comparative confidence considering all available diagnostic tools)

  • 박희창
    • Journal of the Korean Data and Information Science Society
    • /
    • 제26권3호
    • /
    • pp.611-618
    • /
    • 2015
  • 오늘날 정보 기술과 소셜미디어의 확산으로 인하여 빅 데이터에 관심이 집중되고 있다. 이를 처리하기 위한 기술 중의 하나가 데이터마이닝기법인데, 이들 중에는 연관성 규칙이 많이 활용되고 있다. 연관성 규칙은 방향에 따라 양, 음, 그리고 역의 연관성 규칙 등이 존재하며, 평가 기준을 설정하고자 하는 경우에는 이들 세 가지 연관성 규칙을 동시에 고려하는 것이 바람직하다고 할 수 있다. 이를 위해 본 논문에서는 의학진단분야에서 활용되고 있는 진단도구들 중에서 민감도, 특이도, 위양성도, 그리고 위음성도를 고려한 균형비교신뢰도를 제안하고자 한다. 또한 흥미도 측도가 가져야 할 조건들을 점검한 후, 예제를 통하여 측도의 유용성을 고찰하였다. 그 결과, 균형비교신뢰도는 비교신뢰도와 역의 비교신뢰도가 양의 값을 가지는 경우에는 양의 값을 가지며, 이들 두 값이 음인 경우에는 음으로 나타났다. 따라서 연관성 규칙의 평가 기준 관점에서 볼 때 비교신뢰도와 역의 비교신뢰도를 개별적으로 이용하기 보다는 균형비교신뢰도를 활용하는 것이 더 바람직하다고 할 수 있다.

ZnO 바리스터 단입계의 열화 메카니즘 (Degradation Mechanism of single grain boundary in Zno Varistor)

  • 김종호;임근영;김진사;박춘배
    • 한국전기전자재료학회:학술대회논문집
    • /
    • 한국전기전자재료학회 2004년도 하계학술대회 논문집 Vol.5 No.2
    • /
    • pp.784-789
    • /
    • 2004
  • Bulk ZnO varistor based on Matsuoka, which varied $SiO_2$ addition has fabricated by standard ceramic process. The micro-electrode, which fabricated for investigation on degradation property of the Single Grain Boundary of ZnO varistor, has sticked by lithography semiconductor process. The values of AC degradation has measured with 150% operating voltage in varistor threshold with 120 minute in 60Hz. In here we observed V-I and V-C property in every 30minute. The operating voltage of Single Grain Boundary has shown in variable patterns in the characteristic of V-I Property. By increasing the $SiO_2$ contents, operating value has also increased and dominated on degradation proper. In EPMA analysis, we know that added $SiO_2$ was nearly distributed at the Grain Boundary. $SiO_2$ has gradually distributed in Grain Boundary condition during the process of crystal growth. It contributes to degradation depression and decision of operating voltage. We also demonstrated for using practical application and performance on distribution random loop based on V-I Properties in Single-Grain-Boundary.

  • PDF

쌀 저장창고에서 어리쌀바구미와 화랑곡나방 밀도 추정을 위한 축차추출 조사법 (Sequential sampling plans) 개발 (Developing Sequential Sampling Plans for Evaluating Maize Weevil and Indian Meal Moth Density in Rice Warehouse)

  • 남영우;천용식;류문일
    • 한국응용곤충학회지
    • /
    • 제48권1호
    • /
    • pp.45-51
    • /
    • 2009
  • 본 연구의 목적은 쌀 저장창고에서 추출기를 이용하여 해충의 밀도를 추정하기 위한 축차추출법을 개발하는데 있다. 쌀 저장창고에서는 쌀을 주로 1톤의 톤백에 저장하는데, 현미로 저장되는 경우 어리쌀바구미 성충과 화랑곡나방 유충은 모두 부의 이항분포를 보였다. 축차추출법은 표본 추출 단위당 방제 시작 밀도를 0.1(현미 1 kg당 5마리), 비처리 밀도를 0.05(현미 1 kg당 2.5마리) 그리고 I($\alpha$), II형($\beta$) 오류를 0.3으로 설정하여 순차적 확률비 검정(sequential probability ratio test (SPRT))을 통해 개발하였다. 이러한 결과들은, SPRT법을 사용함으로써, 관리자들이 단지 20회의 표본 추출로도 잘못된 판단의 위험을 최소화하면서 의사결정을 할 수 있다는 것을 보여준다.

Cognitive Radio 환경에서 고유치 값 검출을 통한실시간 센싱 방법 (A Real Time Sensing Through The Eigenvalue Detection in Cognitive Radio)

  • 손성환;장성진;김재명
    • 대한전자공학회논문지TC
    • /
    • 제47권3호
    • /
    • pp.1-7
    • /
    • 2010
  • Cognitive Radio는 비어있는 주파수 대역을 적절하게 사용하여 주파수 자원 부족의 문제를 완화하는데 효과적인 방법이다. 우선 사용자 시스템의 간섭 없는 데이터 전송을 보장하기 위해서는 휴지기간(quite period)동안의 스펙트럼 센싱이 제안되어왔다. 그러나 CR시스템에서 우선 사용자(우선 사용자 : Primary User)는 예상치 못한 시간에 나타날 수 있기 때문에 우선 사용자에 대한 간섭을 막기에는 충분하지 못하다. 본 논문에서는 기존 스펙트럼 센싱방법의 한계에 대해 설명하고 실시간으로 우선 사용자를 검출하기 위해 이를 모니터링하는 블록을 갖는 새로운 CR 수신기를 제안한다. 마지막으로 시뮬레이션을 통해 2개의 문턱값으로 우선 사용자를 검출하는 고유치값 기반의 검출방법을 검증한다.

칩비동기 직접수열 대역확산 시스템에서 비동기 직렬 의사잡음코드 포착을 위한 결정통계량 (Decision Statistics for Noncoherent Serial PN Code Acquisition In Chip-Asynchronous DS/SS Systems)

  • 윤석호;김선용
    • 대한전자공학회논문지TC
    • /
    • 제41권5호
    • /
    • pp.19-25
    • /
    • 2004
  • 이 논문에서는, 칩비동기 직접수열 대역확산 시스템을 위한 최적 및 준최적 직렬 코드 포착 기법을 제안한다. 기존의 직렬코드 포착 기법은 상관기 출력값 각각을 하나씩 차례대로 정해진 문턱값과 비교하는 방식이며, 이러한 방식은 칩동기 가정아래에서는 최적임이 알려져 있다. 하지만 역확산 이전에 이루어지는 코드 포착 과정에서는 각 칩의 신호대잡음비가 매우 낮기때문에 칩동기 가정이 만족되기 어렵다. 따라서 이 논문에서는 좀더 현실적이고 일반적인 칩비동기 환경을 생각하고 이를 위해 최대우도 기준에 바탕을 둔 최적 직렬 코드 포착 기법을 제안한다. 또한, 좀더 간단하면서도 최적 기법과 비슷한 성능을 지니는 준최적 기법을 국소 최적 검파 전력 기준에 바탕을 두고 제안한다. 마지막으로 수치 해석 결과를 통해, 제안한 최적 및 준최적 직렬 코드 포착 기법이 칩비동기 환경아래에서 기존의 직렬 코드 포착 기법보다 뛰어남을 보인다.