• 제목/요약/키워드: computer immune system

검색결과 88건 처리시간 0.091초

Study of Danger-Theory-Based Intrusion Detection Technology in Virtual Machines of Cloud Computing Environment

  • Zhang, Ruirui;Xiao, Xin
    • Journal of Information Processing Systems
    • /
    • 제14권1호
    • /
    • pp.239-251
    • /
    • 2018
  • In existing cloud services, information security and privacy concerns have been worried, and have become one of the major factors that hinder the popularization and promotion of cloud computing. As the cloud computing infrastructure, the security of virtual machine systems is very important. This paper presents an immune-inspired intrusion detection model in virtual machines of cloud computing environment, denoted I-VMIDS, to ensure the safety of user-level applications in client virtual machines. The model extracts system call sequences of programs, abstracts them into antigens, fuses environmental information of client virtual machines into danger signals, and implements intrusion detection by immune mechanisms. The model is capable of detecting attacks on processes which are statically tampered, and is able to detect attacks on processes which are dynamically running. Therefore, the model supports high real time. During the detection process, the model introduces information monitoring mechanism to supervise intrusion detection program, which ensures the authenticity of the test data. Experimental results show that the model does not bring much spending to the virtual machine system, and achieves good detection performance. It is feasible to apply I-VMIDS to the cloud computing platform.

Fingerprint Matching Algorithm using String-Based MHC Detector Set

  • Ko, Kwang-Eun;Cho, Young-Im;Sim, Kwee-Bo
    • International Journal of Fuzzy Logic and Intelligent Systems
    • /
    • 제7권2호
    • /
    • pp.109-114
    • /
    • 2007
  • Fingerprints have been widely used in the biometric authentication because of its performance, uniqueness and universality. Lately, the speed of identification has become a very important aspect in the fingerprint-based security applications. Also, the reliability still remains the main issue in the fingerprint identification. A fast and reliable fingerprint matching algorithm based on the process of the 'self-nonself' discrimination in the biological immune system was proposed. The proposed algorithm is organized by two-matching stages. The 1st matching stage utilized the self-space and MHC detector string set that are generated from the information of the minutiae and the values of the directional field. The 2nd matching stage was made based on the local-structure of the minutiae. The proposed matching algorithm reduces matching time while maintaining the reliability of the matching algorithm.

컴퓨터 면역 시스템 개발을 위한 생체 면역 시스템 모델링 (Biological Immune System Modeling for Development of Computer Immune System)

  • 선상준;이채원;심재윤;심귀보
    • 한국지능시스템학회:학술대회논문집
    • /
    • 한국퍼지및지능시스템학회 2000년도 추계학술대회 학술발표 논문집
    • /
    • pp.239-242
    • /
    • 2000
  • 생체 면역 시스템은 외부의 물질로부터 생명체를 지켜주는 방어 시스템으로 자기와 구별되는 외부 물질을 인식하여 생명체를 지켜준다. 본 논문에서는 이러한 생체 면역 시스템의 자기와 비자기를 구분하는 특징을 컴퓨터에 적용해서 자기(Self) 파일과 구분되는 비자기(Nonself) 파일을 인식 가능하도록 생체 면역 시스템의 T세포를 모델링하였다. 모델링한 T세포는 자기를 인식하는 MHC인식부와 비자기를 인식하는 항원인식부로 구성되어 있으며, 자기-비자기 검사를 요하는 파일과의 매칭을 통해 자기-비자기를 구분한다. MHC인식부와 항원인식부로 구성된 T세포의 자기-비자기 인식률이 항원인식부만을 사용한 자기-비자기 인식률에 비해 높아짐을 입증하였다.

  • PDF

천장형 설비의 배치 설계를 위한 해법의 개발 (Algorithms on layout design for overhead facility)

  • 양병학
    • 대한안전경영과학회지
    • /
    • 제13권1호
    • /
    • pp.133-142
    • /
    • 2011
  • Overhead facility design problem(OFDP) is one of the shortest rectilinear flow network problem(SRFNP)[4]. Genetic algorithm(GA), artificial immune system(AIS), population management genetic algorithm (PM) and greedy randomized adaptive search procedures (GRASP) were introduced to solve OFDP. A path matrix formed individual was designed to represent rectilinear path between each facility. An exchange crossover operator and an exchange mutation operator were introduced for OFDP. Computer programs for each algorithm were constructed to evaluate the performance of algorithms. Computation experiments were performed on the quality of solution and calculations time by using randomly generated test problems. The average object value of PM was the best of among four algorithms. The quality of solutions of AIS for the big sized problem were better than those of GA and GRASP. The solution quality of GRASP was the worst among four algorithms. Experimental results showed that the calculations time of GRASP was faster than any other algorithm. GA and PM had shown similar performance on calculation time and the calculation time of AIS was the worst.

유전 알고리즘 기법을 이용한 HA 모델 설계 (A Hybird Antibody Model Design using Genetic Algorithm Scheme)

  • 신미예;전승흡;이상호
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권10호
    • /
    • pp.159-166
    • /
    • 2009
  • 자연면역 시스템은 여러 신체 부위에서 다양한 기능으로 외부침입에 민감하게 대응할 뿐만 아니라 기존에 감염된 정보를 기억하는 기능을 수행한다. 그러나 자연 면역 시스템의 원리를 적용한 컴퓨터 보안 시스템에서는 자연면역 시스템이 갖는 기능을 충분히 제공하지 못하는 문제점이 있다. 이 논문에서는 자연면역 시스템의 네거티브 셀렉션을 적용한 항체와 임의의 비정상 시스템 콜 시퀀스를 선택하여 유전자 알고리즘을 적용한 항체를 결합하여 자연면역 시스템과 유사한 기능을 제공하는 하이브리드 모델을 제안한다. 제안된 모델은 긍정적 결함과 부정적 결함을 줄이기 위해 임의의 비정상 시스템 콜 시퀀스를 이용한다. 실험에 사용된 데이터는 UNM(University of New Maxico)에서 제공된 샌드메일 데이터이며 실험 결과 제안 모델은 기존 네거티브 셀렉션보다 비정상 시스템 콜을 정상 시스템 콜로 판정하는 부정적 결함이 평균 0.55% 낮게 나타났다.

인공 면역계를 기반으로 하는 적응형 침입탐지 알고리즘 (Adaptive Intrusion Detection Algorithm based on Artificial Immune System)

  • 심귀보;양재원
    • 한국지능시스템학회논문지
    • /
    • 제13권2호
    • /
    • pp.169-174
    • /
    • 2003
  • 인터넷 보급의 확산과 전자상거래의 활성화 그리고 유ㆍ무선 인터넷의 보급에 따른 악의적인 사이버 공격의 시도가 점점 증가하고 있다. 이로 인해 점차 더 많은 문제가 야기될 것으로 예상된다. 현재 일반적인 인터넷상의 시스템은 악의적인 공격에 적절하게 대응해오지 못하고 있으며, 다른 범용의 시스템들도 기존의 백신 프로그램에 의존하며 그 공격에 대응해오고 있다. 따라서 새로운 침입에 대하여는 대처하기 힘든 단점을 가지고 있다. 본 논문에서는 생체 자율분산시스템의 일부분인 T세포의 positive selection과 negative selection을 이용한 자기/비자기 인식 알고리즘을 제안한다 제안한 알고리즘은 네트워크 환경에서 침입탐지 시스템에 적용하여 기존에 알려진 침입뿐만 아니라 새로운 침입에 대해서도 대처할 수 있다.

Design of line memory with low-temperature poly-silicon(LTPS) thin-film transistor (TFT) for system-on-glass (SoG)

  • Choi, Jin-Yong;Min, Kyung-Youl;Yoo, Chang-Sik
    • 한국정보디스플레이학회:학술대회논문집
    • /
    • 한국정보디스플레이학회 2007년도 7th International Meeting on Information Display 제7권1호
    • /
    • pp.417-420
    • /
    • 2007
  • A 12k-bit SRAM has been developed for line memory of system-on-glass (SoG) with lowtemperature poly-silicon (LTPS) thin film transistor (TFT). For accurate sensing even with the large variation and mismatches in the characteristics of LTPS TFT, mismatch immune sense amplifier is developed. The SRAM shows 30ns read access time with 7V supply voltage while dissipating 4.05mW and 1.75mW for write and read operation, respectively

  • PDF

공생 진화를 이용한 Immunotronic 접근 방식의 하드웨어 오류 검출 (A New Immunotronic Approach to Hardware Fault Detection Using Symbiotic Evolution)

  • 이상형;김은태;이희진;박민용
    • 전자공학회논문지CI
    • /
    • 제42권5호
    • /
    • pp.59-68
    • /
    • 2005
  • 본 논문에서는 하드웨어 오류 검출을 위하여 공생 진화(symbiotic evolution)에 기반을 둔 새로운 immunotronic 알고리즘을 제안한다. 면역학(immunology)과 전자공학(Electronics)을 결합한 immunotronic 시스템에서 가장 중요한 점은 포용 조건 (tolerance condition)을 생성하는 방식이다. 여기서 포용 조건 생성은 생체 면역 시스템에서의 항체 생성을 의미한다. 본 논문에서는 생체 면역 시스템에서 매우 중요한 개념인 항체의 다양성 원리(principle of antibody diversity)를 포용 조건 생성에 적용한 후 공생 진화를 통하여 이를 구현한다. 공생 진화는 기존의 유전자 알고리즘(standard genetic algorithm, SGA)에 비해서 더욱 더 생체 면역 시스템이 항체를 생성하는 방식과 유사하며 이러한 방식은 이전의 immunotronic 방식에 비해서 더 향상된 비자기 검출 율을 보여 준다. 이렇게 제안된 알고리즘을 FSM(Finite State Machine)의 가장 전형적인 예인 십진 카운터와 MCNC benchmark FSM에 적용한 후 컴퓨터 모의 실험을 통해 그 성능을 확인한다.

이유자돈사에서 개별 돼지 모니터링을 위한 실시간 돼지 구분 (Real-Time Pig Segmentation for Individual Pig Monitoring in a Weaning Pig Room)

  • 주미소;백한솔;사재원;김희곤;정용화;박대희
    • 한국멀티미디어학회논문지
    • /
    • 제19권2호
    • /
    • pp.215-223
    • /
    • 2016
  • To reduce huge losses in pig farms, weaning pigs with weak immune systems are required to be carefully supervised. Even if various researches have been performed for livestock monitoring environment, segmenting each pig from touching pigs is still entrenched as a difficult problem. In this paper, we propose a real-time segmentation method for moving pigs by using motion information in a 24-h video surveillance system. The experimental results with the videos obtained from a domestic pig farm illustrated the possibility for segmenting by using our proposed method in real-time.

침입탐지면역시스템모델 설계 (Design of Intrusion Detection Immune System Model)

  • 김강;이건익;전영철
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2008년도 제39차 동계학술발표논문집 16권2호
    • /
    • pp.369-372
    • /
    • 2009
  • 컴퓨터의 확대 및 컴퓨터 이용의 급격한 증가에 따른 부작용으로 컴퓨터 보안문제가 중요하게 대두되고 있다. 이에 따라 침입자들로부터 침입을 줄이기 위한 침입탐지시스템에 관한 연구가 활발하다. 더욱이 보안을 요구하는 시스템들의 환경이 다양하여 그에 적합한 보안정책을 수립하여 관리하기가 어려워지고 있다. 따라서 침입자들로부터 위험을 줄이기 위해 침입탐지 및 대응 위한 보안정책기반 모텔에 관한 연구가 활발하다. 본 논문은 오늘날의 정보통용용에서 침입 탐지요구사항의 복잡한 문제를 해결하기 위한 침입탐지 메카니즘의 설계 방안을 제시한다. 탐지대상을 특권프로세스가 수행할 때 발생하는 시스템 호출 순서 중 비정상적인 시스템 호출을 탐지하여 이를 분산된 각각의 침입탐지 시스템들아 서로 동적으로 공유하여 침입에 대한 대응력을 향상시키는 침입탐지시스템을 설계하고 프로토타입으로 구현하고자 한다.

  • PDF