• 제목/요약/키워드: intrusion complex

검색결과 63건 처리시간 0.028초

데이타마이닝 기법을 이용한 경보데이타 분석기 구현 (Implementation of Analyzer of the Alert Data using Data Mining)

  • 신문선;김은희;문호성;류근호;김기영
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제31권1호
    • /
    • pp.1-12
    • /
    • 2004
  • 최근 네트워크 구성이 복잡해짐에 따라 정책기반의 네트워크 관리기술에 대한 필요성이 증가하고 있으며, 특히 네트워크 보안관리를 위한 새로운 패러다임으로 정책기반의 네트워크 관리 기술이 도입되고 있다. 보안정책 서버는 새로운 정책을 입력하거나 기존의 정책을 수정, 삭제하는 기능과 보안정책 결정 요구 발생시 정책결정을 수행하여야 하는데 이를 위해서는 보안정책 실행시스템에서 보내온 경보 메시지에 대한 분석 및 관리가 필요하다. 따라서 이 논문에서는 정책기반 네트워크 보안관리 프레임워크의 구조 중에서 보안정책 서버의 효율적인 보안정책 수립 및 수행을 지원하기 위한 경보데이타 분석기를 설계하고 구현한다. 경보 데이타 저장과 분석을 위해서 데이타베이스 스키마를 설계하고 저장된 경보데이타를 분석하는 모듈을 구현하며 경보데이타 마이닝 엔진을 구현하여 경보데이타를 효율적으로 분석하고 이를 통해 경보들의 새로운 유사패턴그룹이나 공격시퀀스를 유추하여 능동적인 보안정책관리를 지원할 수 있도록 한다.

동일한 입력 문자를 가지는 상태의 병합을 통한 메모리 효율적인 결정적 유한 오토마타 구현 (Design of Memory-Efficient Deterministic Finite Automata by Merging States With The Same Input Character)

  • 최윤호
    • 정보보호학회논문지
    • /
    • 제23권3호
    • /
    • pp.395-404
    • /
    • 2013
  • 패턴 정합 알고리듬은 침입 탐지 및 방지 시스템의 성능을 좌우하는 중요한 기능 요소로서 일반적으로 정규 표현식(Regualr Expressions)을 사용해 패턴을 표현한다. 공격 패턴이 복잡해지고 다양해짐에 따라, 정규 표현식 또한 복잡해지고 그 수가 증가하고 있으며 이로 인해, 패턴 매칭 알고리듬에서 정규 표현식을 인식하기 위해 사용된 결정적 유한 오토마타(Deterministic Finite Automata)를 구성하는 상태가 폭발적으로 증가(states blowup)하고 있다. 이러한 상태의 폭발적 증가 문제를 해결하고 메모리 효율적인 자료 구조를 구현하기 위해 많은 연구가 이루어졌다. 대부분의 연구 결과들에서는 하나의 정규 표현식을 변환한 결정적 유한 오토마톤(Automaton) 내 상태의 수를 감소시키기 위한 효과적인 방안들을 제안하였다. 하지만, 이들 연구 결과는 단일 패턴 내 상태의 수만을 감소시킬 뿐 패턴의 수에 따라 증가하는 상태의 수를 감소시키지 못하는 한계점을 가지고 있다. 본 논문에서는 이를 해결하기 위해 정규 표현식으로 구성된 유한 오토마타(Automata) 상의 상태 병합을 통한 상태 감소 방안을 제안한다. 이는 동일한 입력 문자를 가지는 상태를 병합함으로써 유한 오토마타 상의 상태의 수를 감소시켜, 기존 결정적 유한 오토마타에 비해 평균 40.0%의 메모리 감소 효과를 나타낸다.

Recycling of Suspended Particulates by Atmospheric Boundary Depth and Coastal Circulation

  • Choi, Hyo
    • 한국환경과학회:학술대회논문집
    • /
    • 한국환경과학회 2003년도 International Symposium on Clean Environment
    • /
    • pp.19-26
    • /
    • 2003
  • The dispersion of recycled particulates in the complex coastal terrain containing Kangnung city, Korea was investigated using a three-dimensional non-hydrostatic numerical model and lagrangian particle model (or random walk model). The results show that particulates at the surface of the city that float to the top of thermal internal boundary layer (TIBL) are then transported along the eastern slope of the mountains with the passage of sea breeze and nearly reach the top of the mountains. Those particulates then disperse eastward at this upper level over the coastal sea and finally spread out over the open sea. Total suspended particulate (TSP) concentration near the surface of Kangnung city is very low. At night, synoptic scale westerly winds intensify due to the combined effect of the synoptic scale wind and land breeze descending the eastern slope of the mountains toward the coast and further seaward. This increase in speed causes development of internal gravity waves and a hydraulic jump up to a height of about 1km above the surface over the city. Particulate matter near the top of the mountains also descends the eastern slope of the mountains during the day, reaching the central city area and merges near the surface inside the nocturnal surface inversion layer (NSIL) with a maximum ground level concentration of TSP occurring at 0300 LST. Some particulates were dispersed following the propagation area of internal gravity waves and others in the NSIL are transported eastward to the coastal sea surface, aided by the land breeze. The following morning, particulates dispersed over the coastal sea from the previous night, tend to return to the coastal city of Kangnung with the sea breeze, developing a recycling process and combine with emitted surface particulates during the morning. These processes result in much higher TSP concentration. In the late morning, those particulates float to the top of the TIBL by the intrusion of the sea breeze and the ground level TSP concentration in the city subsequently decreases.

  • PDF

유무선 통합망에서의 SDN 기반 미들박스 관리 프레임워크 (SDN-Based Middlebox Management Framework in Integrated Wired and Wireless Networks)

  • 이기원;장인선;김원태;주석진;김명수;백상헌;강철희
    • 한국통신학회논문지
    • /
    • 제39B권6호
    • /
    • pp.379-386
    • /
    • 2014
  • 최근 네트워크가 점점 복잡해짐에 따라 많은 수의 미들박스를 동적으로 유연하게 관리할 필요성이 증가하고 있으며, 미들박스 설정이 사업자의 정책과 다르게 잘못 설정되는 경우가 빈번하기 때문에 미들박스를 효율적으로 관리할 수 있는 기법이 절실한 상황이다. 이러한 미들박스 관리의 어려움은 SDN (Software Defined Networking)의 중앙 집중화된 컨트롤러 구조와 유연한 프로그래밍 능력을 통해 해결할 수 있다. 즉, 네트워크 상황에 맞춰 동적으로 미들박스 정책을 적용하고, 데이터/컨트롤 평면의 분리를 통해 기존 미들박스 구조는 그대로 유지한 채 새로운 컨트롤 평면을 추가하는 것이 가능하다. 또한 클라우드와 분산 네트워크 기능 가상화 (NFV : Network Function Virtualization) 기술을 통해 보다 유연하게 미들박스를 관리하는 방안도 가능하다. 본 논문에서는 유선망과 무선망이 통합된 네트워크에서 SDN 기반의 미들박스 관리 기법과 클라우드 기반의 미들박스 관리 방안에 대해 알아보고 향후 연구 이슈에 대해서 살펴본다.

통합보안 관리를 위한 침입대응 시스템 설계 (Design of Intrusion Responsible System For Enterprise Security Management)

  • 이창우;손우용;송정길
    • 융합보안논문지
    • /
    • 제5권2호
    • /
    • pp.51-56
    • /
    • 2005
  • 인터넷의 사용자 증가와 네트워크 환경이 점점 복잡해지고 제공되는 서비스 및 사용자의 요구사항들이 다양해짐에 따라 안정적이고 효과적인 환경을 유지하기 위한 서비스 운용관리는 점점 어려워지고 있다. 또한 초창기 보안은 침입차단시스템에 국한되었지만, 최근에는 침입탐지시스템(IDS), 가상 사설망(VPN), 시스템 보안, 인증 등 관련 솔루션이 대거 등장함에 따라 통합관리가 중요시되어 지고 있다. 이런 문제를 해결하기 위해 제안한 본 로그 분석을 통한 침입 대응시스템은 로그 파일을 XML 형식으로 저장함으로써 XML의 장점인 로그 파일의 검색이 용이하고 빠르게 이루어 질 수 있으며, 데이터의 구조화에 따라 시스템의 로그 파일들을 통합 분석, 관리하는데 이점을 가질 수 있다. 또한, 본 논문에서 제안한 생성된 로그파일을 IP 주소에 의해 소트된 로그와 Port 번호에 의해 소트된 로그, 침입 유형에 의해 소트된 로그, 탐지 시간에 의해 소트된 로그 등 다양한 형태로 변환하기 때문에 다른 침입탐지시스템에서 생성된 로그 파일과 비교 분석이 가능하다.

  • PDF

상악호선에 torque 부여시 나타나는 상반작용에 관한 유한요소법적 연구 (THREE-DIMENSIONAL FINITE ELEMENT ANALYSIS ON RECIPROCAL ACTION BY TORQUE APPLICATION IN MAXILLARY ARCHWIRE)

  • 황치일;서정훈
    • 대한치과교정학회지
    • /
    • 제24권2호
    • /
    • pp.479-508
    • /
    • 1994
  • This study was designed to investigate the reciprocal movement which was derived form application of active torque in ideal archwire by computer-aided three-dimensional finite element analysis of maxillary teeth and surrounding periodontal ligament composed of 2617 elements and 3725 nodes. Ideal archwire model was also made using the beam elements and the contact between the wire and the bracket slot was made using the gap element. In this study non-linear elastic behaviors of contact between the wire and the bracket slot were considered on. We put the active torque between the lateral and cenral incisor and between the second premolar and the first molar with/without cinch-back. The results were expressed by quantitative and visible ways. The findings of this study were as follows: 1. Reciprocal actions to active torque were complex system consisting of a combination of counter-torque, bucco-lingual linear displacement and tipping, rotation of the teeth, occluso-gingival linear displacement. 2. When active anterior crown labial torque was applied, crown labial tippings of the lateral were the greatest, and those of the central incisor was the next, Crown lingual tippings of the canine and the first premolar, mesial rotations and extrusion of the lateral and distal rotations and intrusion of the canine occurred. When anterior torque with the cinch-back was applied, amount of crown labial tippings of the lateral and central incisor were reduced. Amount of crown lingual tipping of the canine and the first premolar were increased. Mesial tippings and mesial rotations of the second molar occurred. 3. When active posterior crown lingual torque was applied, crown lingual tippings of the first moalr were the greatest, and crown labial tippings of the second premolar and the first premolar were the next, the crown lingual tipping of the second molar were a little. Mesial rotations of the second premolar occurred but those of the first premolar didn't occurred.

  • PDF

대규모 범죄 수사기록을 활용한 온톨로지 기반 서비스 구현 - 침입 절도 범죄 분야를 중심으로 - (Implementation of Ontology-based Service by Exploiting Massive Crime Investigation Records: Focusing on Intrusion Theft)

  • 고건우;김선우;박성진;노윤주;최성필
    • 한국문헌정보학회지
    • /
    • 제53권1호
    • /
    • pp.57-81
    • /
    • 2019
  • 온톨로지는 특정 분야의 특정 지식과 관련된 용어 및 용어 사이의 관계를 정의하는 복합 구조 사전이다. 국내외로 다양한 온톨로지 구축의 시도가 있었으나 대규모의 범죄 수사기록을 온톨로지로 구축하고 이를 통한 서비스를 구현한 사례는 존재하지 않았다. 따라서 본 논문은 비정형 데이터인 범죄 수사기록 문서 중 침입 절도 분야로부터 추출한 정보를 통해 온톨로지를 구축하고, 온톨로지 기반의 검색 서비스와 범행 장소 추천 서비스를 구현하는 과정을 설명한다. 검색 서비스의 성능을 파악하기 위하여 사건 검색에 대한 정확도 측정 방법 중 하나인 Top-K 방식의 정확도 측정을 실험하였고, 실험 집합에 대하여 최대 93.52%의 정확도를 얻었다. 또한, 범행 장소 추천 서비스의 성능을 파악하기 위한 실험 결과, 실험 데이터셋의 전체에 대해 적합한 단서 필드 조합을 얻어냈으며, F1-measure 76.19%의 성능으로 데이터베이스 내의 범행 장소 필드 정보를 교정할 수 있음을 확인하였다.

실시간 웹 사용 현황과 이상 행위에 대한 시각화 (Real-Time Visualization of Web Usage Patterns and Anomalous Sessions)

  • 이병희;조상현;차성덕
    • 정보보호학회논문지
    • /
    • 제14권4호
    • /
    • pp.97-110
    • /
    • 2004
  • 현재의 웹 규모는 과거와 비교할 수 없을 만큼 복잡해지고 사용자의 패턴 또한 다양해지고 있다. 웹에 대한 공격은 점차 증가하고 있으며 이에 대한 탐지는 점점 어려워지고 있다. 이러한 웹사이트의 효과적인 관리를 위하여 시각화를 통한 사용자들의 사용패턴과 보안 측면에서 이상행위 발생에 대한 신속하고 적절한 정보전달이 필요하다. 본 연구에서는 이러한 필요성에 기반을 두어 웹 서버의 access log를 분석하여 웹 사용 현황과 이상행위에 대한 효율적인 실시간 시각화를 위한 요구사항을 제안하고 이를 만족시키기 위해 SAD Viewer라는 툴을 개발하였다. 그리고 실제 시그네춰 위반 공격, DoS 공격, 코드레드 공격, Whisker 공격에 대한 실험을 통하여 구현된 Viewer가 효율적으로 사용자들의 사용패턴과 이상행위를 시각화함을 보여주었다.

서울 화강암질 저반의 암석학 및 지구화학 (Petrology and geochemistry of the Seoul granitic batholith)

  • 권성택;조등룡;람정영;신광복;이태풍;스탠리 머어츠먼
    • 암석학회지
    • /
    • 제3권2호
    • /
    • pp.109-127
    • /
    • 1994
  • We report field relationship, petrography and major and trace element chemistry for the central part of the Seoul granitic bathlith of Jurassic age occurring in the Kyonggi massif. The batholith consists mainly of biotite granite (BG) and garnet biotite granite (GBG) with minor tonalite-quartz diorite and biotite granodiorite with or without hornblende. The mode data, along with the those reported by Hong (1984) for the biotite granite (south-BG) in the southern part of the batholith, indicate that the many of BGs and majority of GBG and south-BG are leucocratic. Major element data indicate that these predominant rocks of the batholith are peraluminous. Variation trends in Harker diagrams for the major and trace elements suggest that the BG and GBG are not related by a simple crystal fractionation process. The same is true between the central (BG and GBG) and the southern (south-BG) parts of the batholith, suggesting that the central and southern parts of the Seoul batholith may consist of three separate intrusions. Tectonic discriminations using major and trace element data and the age of emplacement suggest that the batholith represents Jurassic plutonism related to an orogeny, perhaps to a subduction-related continental magmatic arc.

  • PDF

산청 회장암과 철-티탄 광체의 구조적 특징과 발생적 관계 (Genetic Relationship and Structural Characteristics of the Fe-Ti Ore Body and the Sancheong Anorthosite, Korea)

  • 강지훈;이덕선
    • 자원환경지질
    • /
    • 제47권6호
    • /
    • pp.571-588
    • /
    • 2014
  • 영남육괴 지리산지구의 산청지역은 선캠브리아기 지리산 변성암복합체와 이를 관입하는 산청 회장암복합체(이하, 회장암체) 그리고 이들을 관입하는 중생대 화성암류 등으로 구성되어 있고, 연구지역은 암주상 산청 회장암체의 서부에 위치한다. 본 연구는 산청 회장암체에 산출하는 산청 회장암(이하, SA)과 철-티탄 광체(이하, FTO)를 중심으로 노두별 상세한 야외지질조사를 수행하였으며, SA와 FTO의 엽리, 전단대, 산상 등으로부터 FTO 엽리의 성인과 이들 사이의 발생적 관계를 새롭게 해석하였다. 지금까지 밝혀진 SA와 FTO 사이의 구조적 특징은 다음과 같다: FTO의 다중 층상구조, SA의 세립화와 관련된 직선상, 혈관상, 요철상, 직각형 블록구조의 파생세맥, 점이적이고 불규칙한 SA 블록과 FTO 사이의 설상 또는 둥근 열편상 잠입 경계면 구조, 연성전단변형이 아닌 유동적 산상의 FTO 엽리와 FTO 엽리면상의 선상배열, SA 내에 발달하는 불연속전단대, SA 블록의 경계면에 평행한 FTO 엽리의 방향성, SA 블록의 경계면을 향한 FTO 엽리의 우세한 발달, 사장석 포획결정과 포획된 SA 블록의 종횡비에 비례하는 FTO 엽리의 우세성, FTO 엽리의 유동 습곡구조. 이러한 구조적 특징으로부터 FTO가 용융체로 존재할 당시에 SA가 완전히 고화되지 않았으며, 부분 고화된 SA의 단열작용은 FTO의 파생세맥과 SA의 세립화를 초래하였음을 알 수 있다. 또한 SA 블록과 FTO 사이에 점이적이고 불규칙한 경계면은 완전히 응결되지 않은 SA 블록와 FTO 용융체 사이의 상호반응에 의해 형성되었으며, FTO 엽리는 마그마 엽리로서 FTO 용융체와 부분 고결된 SA 블록 사이에 상호운동의 결과로 형성되었음을 알 수 있다. 이는 SA와 FTO는 성인과 시대를 달리하는 서로 다른 마그마의 관입관계가 아니라 동일시대의 동일기원 마그마의 다단계 분별정출작용에 의해 형성되었음을 의미하고, FTO는 관입적인 (암)맥상과 같이 규칙적인 산상이 아니라 불규칙한 단열을 따라 주입된 매우 불규칙한 산상을 보인 것으로 해석되며, Fe-Ti 광물자원 탐사 시에 적용될 수 있을 것이다.