• Title/Summary/Keyword: 과탐지

Search Result 1,313, Processing Time 0.037 seconds

Distributed Real-time Simulation for the performance analysis of Fault Detector (고장 탐지 방법의 성능 분석을 위한 분산 실시간 시뮬레이션)

  • 노진홍;홍영식
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.04a
    • /
    • pp.82-84
    • /
    • 2002
  • 신뢰성이 높은 분산 시스템은 고장 발생 시 고장을 탐지하고, 다른 관련된 노드들에게 고장을 알려주어서 적절한 처리를 할 수 있어야 한다. 기존의 act 와 time-out 을 사용한 고장 탐지방법은 수신되지 않는 ack 에 대한 부하가 높은 단점을 가지고 있다. 높은 신뢰성을 요구하는 분산 실시간 시스템에서는 데드라인을 준수하기 위해 고장처리에 대한 time-bound 를 결정할 수 있어야 하므로, 기존의 ack 와 time-out 에 기반한 고장방법을 사용하기에 부적절하다. 따라서 본 논문에서는 신뢰성 있는 분산 실시간 멀티캐스트 프로토착에 결합된 고장 탐지 기법으로서 사용될 기존의 고장 탐지 방법을 대상으로 고장 탐지 방법을 실험하고, 그 결과를 분석하여 고장탐지 및 고장처리 지연시간이 데드라인을 보장할 수 있는지 검사한다.

  • PDF

Efficient Script-File based Profiling for Web Attack Detection (스크립트 파일 기반의 효율적인 웹 공격 탐지 프로파일링)

  • Im, Jong-Hyuk;Park, Jae-Chul;Kim, Dong-Kook;Noh, Bong-Nam
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.10c
    • /
    • pp.511-514
    • /
    • 2006
  • 비정상행위 탐지를 위한 프로파일 기술은 침임탐지시스템의 성능 향상을 위한 핵심기술로서, 높은 공격 탐지율과 침입탐지시스템의 수행 시간 단축을 위해 반드시 요구되는 기술이다. 최근 인터넷의 보급과 활성화로 웹 어플리케이션 보안을 위한 연구가 활발히 진행되고 있으나, 웹 애플리케이션의 개발 언어와 공격 특성을 반영하지 못해 그 효율성이 저하되고 있다. 본 논문에서는 웹 공격 탐지를 위해 연구 되었던 서열정렬 알고리즘을 이용한 웹 공격 탐지의 성능 개선을 위하여 웹 애플리케이션 개발에 주로 사용되는 스크립트파일을 기반으로 한 프로파일 방법을 제안하고 실험 결과를 기술하였다.

  • PDF

A Real-time Frontal Face Detection Based on SRC (SRC 기반의 실시간 정면 얼굴 탐지)

  • Kang, Bong-Su;Oh, Seung-Geun;Lee, Jong-Uk;Park, Dae-Hee
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2011.06a
    • /
    • pp.458-461
    • /
    • 2011
  • 본 논문에서는 요주의 인물 식별 시스템의 서브시스템으로 SRC 기반의 실시간 정면 얼굴 탐지 시스템을 제안한다. 제안된 시스템은 개선된 피부색 탐지기를 통해 실시간으로 입력되는 영상의 이미지로부터 얼굴 탐지 범위를 축소하고, 단계형 분류기를 통해 얼굴 여부를 빠른 속도로 탐지함으로써 실시간 탐지가 가능케 하였다. 또한 최근 얼굴 인식 분야에서 성공적인 업적을 보여주고 있는 신호 처리 분야의 SRC를 이용하여 정면 얼굴, 비정면 얼굴, 그리고 비얼굴을 분류하여 정면 얼굴만을 출력함으로써 정면 얼굴 탐지율을 높힌다. 공인된 벤치마킹 데이터인 FEI Face Database을 사용하여 제안된 SRC 기반의 정면 얼굴 탐지 시스템의 성능을 실험적으로 평가한다.

A Study on Real-time Intrusion Detection System using Java Agent in Distributed-Network Environment (분산 네트워크 환경에서 자바 에이전트를 이용한 실시간 침입탐지 시스템에 관한 연구)

  • 이명규;이병용;이요섭;전문석
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 1998.10c
    • /
    • pp.706-708
    • /
    • 1998
  • 최근 인터넷의 급속한 발전은 컴퓨팅 환경에 혁명적인 변화를 가져왔다. 전 세계에 산재한 컴퓨터가 하나의 단일 망으로 연결되어지고, 손쉽게 정보를 접할 수 있는 등의 많은 이점을 가지게 된 반면 인터넷을 통한 불법 침입도 점차로 증가하고 있는 추세이다. 또한 이러한 침입의 방법도 점차로 복잡하고 다양하며 지능화 되고 있어 침입탐지 시스템이 필요하게 되었다. 하지만 침입행위를 실시간에 탐지하는데 많은 어려움이 있으며, 시스템의 종류에 따라 침입탐지모듈을 작성해야하는 어려움이 있다. 본 논문에서는 자바 에이전트를 이용한 침입탐지 시스템을 제안하여, 침입탐지 모듈을 각 호스트 상에서 동작하는 에이전트와 분산 환경에서 동작하는 에이전트로 구성함으로써, 에이전트간의 통신을 통해 침입의 행위를 효과적으로 탐지할 뿐 아니라 에이전트를 동적으로 추가 및 삭제를 함으로써 실시간에 분산 처리할 수 있도록 설계하였다.

  • PDF

Development of Early Tunnel Fire Detection algorithm Using the Image Processing (영상 처리 기법을 이용한 터널 내 화재의 조기 탐지 기법의 개발)

  • Lee, Byoung-Moo;Han, Don-Gil
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2006.10b
    • /
    • pp.499-504
    • /
    • 2006
  • 터널 내 화재 발생 시 대규모의 인명, 재산 피해가 발생하는데 이러한 상황을 조기에 탐지함으로써 피해를 최소화하기 위한 시스템이 필요하다. 또한 터널 내 설치된 CCTV를 사람이 24시간 감시하기에는 너무 어려운 점이 많다. 이에 따라 적절한 영상 처리를 통한 화염 및 연기 검출 시스템을 통해 경보를 알려줄 경우, 보다 편리하고 사람이 모니터 앞에 없을 때 화재 발생 시 화재를 검출할 수 있어 피해를 최소화 할 수 있다. 본 논문에서는 영상처리 기법을 이용하여 터널 안에서 발생한 화재 및 연기를 고속으로 탐지하기 위한 알고리즘을 제안하였다. 터널 안에서의 화재 탐지는 차량 조명 및 터널내의 조명등과 같은 여러 가지 상황에 의해 산불 탐지 알고리즘과 다른 독자적인 알고리즘의 개발이 요구된다. 본 논문에서 제시한 두 가지 알고리즘은 기존 알고리즘보다 정확한 위치 탐지와 초기 단계에서의 탐지가 가능하도록 되었다. 또한 우리는 실험 결과를 통해 각각의 성능을 비교함으로써 제시한 알고리즘의 타당성을 보여주었다.

  • PDF

A Real-time Frontal Face Detection Based on SVDD (SVDD 기반의 실시간 정면 얼굴 탐지)

  • Kang, Bong-Su;Oh, Seung-Geun;Park, Seung-Jin;Park, Dae-Hee
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2011.06c
    • /
    • pp.358-361
    • /
    • 2011
  • 본 논문에서는 요주의 인물 식별 시스템에 직접적으로 적용이 가능한 실용적 차원의 정면 얼굴 탐지 시스템을 제안한다. 제안된 시스템은 개선된 피부색 탐지기를 통해 실시간으로 입력되는 영상의 이미지로부터 얼굴 탐지 범위를 축소하고, Viola 등의 단계형 분류기를 통해 얼굴 여부를 빠른 속도로 탐지함으로써 실시간 탐지가 가능케 하였다. 또한, 마스킹을 통하여 비 정면 얼굴들을 제거함으로써 정면 얼굴만을 보다 정확하게 탐지할 수 있으며, 정면 얼굴 데이터만으로 학습된 SVDD로 최종 출력을 검증하였다. 공인된 벤치마킹 데이터인 FEI Face Database을 사용하여 제안한 SVDD 기반의 정면 얼굴 탐지 시스템의 성능을 실험적으로 평가한다.

A Study of Unknown Attack Detection using Weight and Negative/Positive Selection of Computer Immune System (컴퓨터 면역시스템의 부정 및 긍정선택과 가중치를 이용한 알려지지 않은 공격탐지 연구)

  • 정일안;김민수;노봉남
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2003.04a
    • /
    • pp.359-361
    • /
    • 2003
  • 기존의 오용 기반 침입탐지 시스템에서는 변형되거나 새로운 해킹 방법에 대한 지속적인 탐지패턴을 지원해 주어야 하는 단점이 있다. 이러한 변형되거나 알려지지 않은 공격에 대한 탐지는 비정상행위 탐지 방법으로 본 논문에서는 컴퓨터 면역시스템의 부정 및 긍정선택 방법과 가중치의 특성을 이용하였다. 즉, 알리진 공격으로부터 특성을 추출하여 알려지지 않은 공격에 대응할 수 있도록 특성을 변경하는 방법을 사용하였다. 이러한 방법으로 공격 특성을 추출하고 특성 추출에 사용하지 않은 다른 공격에 대한 탐지를 실험한 결과 u2r 공격인 buffer overflow 공격과 race condition 공격에 대하여 정확한 탐지가 이루어짐을 보였다.

  • PDF

Anomaly Detection System of Worm Using Randomness Check (랜덤성을 이용한 알려지지 않은 신종 웜에 대한 탐지 기법)

  • Park, Hyun-Do;Lee, Hee-Jo
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.07a
    • /
    • pp.133-135
    • /
    • 2005
  • 인터넷에서 일어나는 침해사고 중에서 웜에 의한 피해가 가장 심각하다. 2001 년 Code Red 웜의 출현과 2003 년 SQL Slammer 웜의 출현 이후로 웜에 감염된 이후에 행동 양상을 탐지하여 대응하는 것은 웜의 피해를 최소화 하기에는 역부족이다. 웜에 의해서 감염이 되기 이전에 웜을 탐지하여 조기에 대처하는 것이 무엇보다 중요하다. 또한 이미 알려져 있는 웜에 대한 행동양상을 이용한 웜의 탐지는 신종 웜의 출현 주기가 급격히 짧아지는 현실에 능동적으로 대처할 수 없다. 현재까지 발생한 인터넷 웜은 감염시킬 대상을 선택함에 있어서 랜덤 생성기를 사용하였으며 향후 나타날 웜도 빠른 확산과 자신의 위치를 드러내지 않기 위해 랜덤 스케닝 방식을 사용할 것이다. 본 연구는 네트워크의 연결들을 행렬로 표현하고, 이 행렬의 랭크(rank)값을 구하여 랜덤성 체크를 하는 방식으로, 웜으로 인한 트래픽에서 발생하는 랜덤성을 탐지할 수 있도록 하였다. 이 방법은 네트워크에서 알려지지 않은 신종 웜을 탐지하도록 하므로, 웜에의한 확산을 조기 탐지할 수 있게 하고, 더불어 웜의 피해를 최소화 하는 것을 목적으로 한다.

  • PDF

A Study on the Worm Detection in the IP Packet based on Self-Organizing Feature Maps (Self-Organizing Feature Maps 기반 IP 패킷의 웜 탐지에 관한 연구)

  • 민동옥;손태식;문종섭
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2004.10a
    • /
    • pp.346-348
    • /
    • 2004
  • 급증하고 있는 인터넷 환경에서 정보보호는 가장 중요한 고려사항 중 하나이다. 특히, 인터넷의 발달로 빠르게 확산되고 있는 웜 바이러스는 현재 바이러스의 대부분을 차지하며, 다양한 종류의 바이러스들과 악성코드들을 네트워크에 전파시키고 있다 지금 이 순간도 웜 바이러스가 네트워크를 통해 확산되고 있지만, 웜 바이러스의 탐지가 응용레벨에서의 룰-매칭 방식에 근거하고 있기 때문에 신종이나 변종 웜 바이러스에 대해서 탐지가 난해하고, 감염된 이후에 탐지를 할 수밖에 없다는 한계를 가지고 있다. 본 연구에서는 신종이나 변종 웜 바이러스의 탐지가 가능하고, 네트워크 레벨에서 탐지할 수 있는 신경망의 인공지능 모델 중 SOFM을 이용한 웜 바이러스 탐지 방안을 제시한다.

  • PDF

Sophisticated scanning detect ion mechanism (정교한 스캐닝 탐지 방법)

  • 최연주;정유석;홍만표
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.667-669
    • /
    • 2002
  • 해킹사고가 증가하면서 시스템이 스캐닝(Scanning)당하는 사례도 증가하고 있다. 이는 해커들이 해킹의 전단계로 해킹하고자 하는 호스트(목적호스트)의 취약점을 파악하기 위하여 스캐닝하기 때문이다. 따라서 호스트가 스캐닝 당하는 것을 정확하게 탐지할 수 있다면 해킹이 이루어지는 것을 미연에 방지 할 수 있다. 또한 스캐닝 단계에서 해커는 목적호스트와 패킷을 계속 주고받아야함으로 자신의 IP 주소 등의 정보를 속이기 어렵다. 그래서 목적호스트는 차후 스캐닝한 해커의 IP를 이용해서 해커를 추적할 수도 있다. 하지만 기존의 스캐닝 대응 및 탐지방법은 이러한 정보를 사용하지 못하고 있다. 기존의 탐지 방법은 단순히 단시간 내에 발생하는 SIN, FIN패킷의 양을 바탕으로 스캐닝을 판단한다. 하지만 단시간 내에 대량의 패킷을 사용하여 스캐닝을 하는 경우는 대부분 홀을 이용한 경우이며 소량의 패킷만을 사용하여 스캐닝을 하는 경우는 탐지하지 못한다. 본 논문에서는 이러한 정교한 스캐닝을 탐지하기 위해서 들어온 패킷의 양이 적더라도 TCP 상태 다이어그램(TCP state diagram)의 순서에 맞지 않게 들어올 경우, 닫힌 포트로 들어오는 경우를 파악하여 스캐닝을 탐지하는 방법을 제시하고자 한다.

  • PDF