• 제목/요약/키워드: 능동탐지

검색결과 249건 처리시간 0.031초

침입 탐지 도구에서 능동 대응 정책 생성 방안 (The Scheme for Generate to Active Response Policy in Intrusion Detection System)

  • 이재광;백승현;오형근;박응기;김봉한
    • 한국콘텐츠학회논문지
    • /
    • 제6권1호
    • /
    • pp.151-159
    • /
    • 2006
  • 본 논문은 침입탐지 도구에서의 능동 대응 정책 생성 방안에 대하여 연구하였다. 능동 대응형 침입탐지 시스템을 설계 구현하기 위한 선행 연구로서 능동 대응을 위한 침입탐지 도구의 요구사항을 7가지 구성요소로 고려하였고, 공격에 대한 능동 대응 방안으로 NIDS와 ADS를 통합한 모델을 기반으로 상호 유기적으로 시그니쳐를 생성할 수 있는 방안을 제시하였다. Unknown Attack의 탐지를 위하여 트래픽 비정상행위 탐지와 프로토콜 비정상행위 탐지로 나누어 연구하였고 자동적인 시그니쳐 생성 엔진을 위해 헤더영역과 페이로드영역으로 나누어 연구하였다.

  • PDF

GSFM 펄스를 이용한 다중 수직지향각 기반 선체고정소나 능동 표적 탐지 (Multiple vertical depression-based HMS active target detection using GSFM pulse)

  • 홍정표;조점군;김근환;이균경;윤경식
    • 한국음향학회지
    • /
    • 제39권4호
    • /
    • pp.237-245
    • /
    • 2020
  • 수중표적의 저소음화로 표적의 방사소음이 감소함에 따라 수동소나의 한계가 나타나면서 신호를 송신하고 표적 반사 신호를 탐지하는 능동탐지에 대한 연구가 활발해 지고 있다. 일반적으로 선체고정소나(Hull-Mounted Sonar, HMS)를 이용한 능동탐지 시 음파가 도달하지 않는 음영구역을 줄이기 위해 수직지향각을 조정하면서 다수의 Linear Frequency Modulation(LFM) 부펄스를 대역분할하여 순차적으로 송신한다. 하지만 최근에 Sinusoidal Frequency Modulation(SFM)의 일반화된 형태인 Generalized SFM(GSFM) 펄스가 제안되었고, 파라미터 설정에 따라 GSFM 부펄스 간에 직교성이 확인되었다. 따라서, 본 논문에서는 GSFM을 선체고정소나의 다중 수직지향각 능동탐지에 활용함으로써 부펄스의 대역폭 사용을 극대화 하여 신호처리 이득에 따른 능동탐지 성능을 향상 시킬 수 있음을 보였다. 모의실험을 통해 부펄스가 3개일 때, GSFM이 LFM 대비 약 5 dB 정도의 정합필터 이득이 있음을 확인하였다.

침입탐지시스템에서 능동대응 방안에 관한 연구 (A Study on scheme for Active Response in IDS)

  • 김봉한;이재광;백승현;박응기
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.1047-1050
    • /
    • 2005
  • 현재의 수동적인 대응형 침입탐지 시스템의 문제를 해결하기 위해서 연구되고 있는 침입탐지 시스템이 능동 대응형 침입탐지 시스템이다. 본 논문에서는 능동 대응형 침입탐지 시스템을 설계 구현하기 위한 선행 연구로서 능동 대응을 위한 침입탐지 시스템의 요구사항을 7가지 구성요소로 고려하였고, 자동화 대응 실행 방법을 위해 프로토콜 접근과 스크립트 접근을 비교하였다. 또한 공격에 대한 능동 대응 방안으로 상호 협력적 구조와 NIDS와 ADS를 통합한 모델을 제시하였다.

  • PDF

능동 소나 체계에서의 표적 탐지 거리 예측 알고리즘과 응용

  • 박재은
    • 한국음향학회:학술대회논문집
    • /
    • 한국음향학회 1993년도 학술논문발표회 논문집 제12권 1호
    • /
    • pp.186-189
    • /
    • 1993
  • 능동 소나 체계에서 표적의 탐지거리 예측을 위하여 소나방정식이 이용되는데, 이는 음원 준위, 전달 손실, 표적 강도, 복반사 준위, 소음 준위, 방향성 이득, Detection threshold, Signal excess, 탐지 확률과 탐지거리의 요소로 구성된다. 본 연구에서는 능동 소나 체계에서 소나 깊이와 표적 깊이의 함수인 탐지거리를 계산하기 위한 알고리즘에 대해 살펴보았다. 소나의 각 요소와 환경이 주어졌을 때 SAFARI 모델을 이용하여 각 수신기의 깊이와 거리에서의 전달손실을 계산하였으며, 구하여진 전달 손실과 배경 소음 준위를 이용하여 Signal excess를 계산하였다. ROC(Receiver-operating-characteristic) 곡선을 이용하여 Signal excess를 탐지 확률로 계산한 후 두 항을 곱하여 각 깊이별 거리로 적분함으로서 탐지거리를 구하였다. 주파수 30Hz의 전방향 음원을 사용하여 여름의 일반적 음속 분포에서 계산한 결과 100m 음원 보다 300m 음원에서 상대적으로 큰 탐지거리를 얻었으며 각 음원 깊이별 평균 탐지거리는 100m 이하의 표면을 제외한 500m 까지는 거의 일정함을 알 수 있었다.

  • PDF

능동형 봇넷 탐지 및 관리를 위한 단계적 마이닝 프로세스 (The Gradation Mining Process for Active Botnet Detection and Management)

  • 김도훈;이택;신승용;인호;정현철
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2008년도 추계학술발표대회
    • /
    • pp.1510-1512
    • /
    • 2008
  • 사이버 공간에서 미래 최대 위협 중 하나로 인식되고 있는 봇넷의 공격이 점차 증가함에 따라, 봇넷 공격에 기반한 피해가 증가하고 있으며, 금전적인 피해 유발로 그 심각성이 점차 증대되고 있는 실정이다. 특히, 봇넷은 좀비 PC를 활용하는 측면에서 제 2차, 3차 피해가 우려되고 있다. 따라서 봇넷의 탐지를 1차적으로 끝나는 것이 아니라 지속적인 관찰과 관리를 통해 변종 봇넷을 탐지 하고 이에 기반한 악성행위를 탐지하는 것이 무엇보다도 중요하다. 따라서 본 논문에서는 이러한 봇넷을 능동적으로 탐지하기 위한 능동형 봇넷 탐지 및 관리를 위한 단계적 마이닝 프로세스를 제안하고 기존 탐지 알고리즘과의 비교 평가를 하여 향후 적용을 위한 고려사항들을 논의 하고자 한다.

안전한 라우터를 위한 능동형 보안 엔진 구현

  • 김정녀;손승원;이철훈
    • 정보와 통신
    • /
    • 제20권8호
    • /
    • pp.71-79
    • /
    • 2003
  • 기존의 보안 시스템은 침입탐지, 침입차단, 그리고 VPN 등과 같은 기능을 각 개별 시스템에서 제공한다. 이로 인하여 관리하기가 불편하고 비용면에서도 효율적이지 못하다는 제한성이 있다. 이를 해결하기 위하여 침입탐지, 침입차단, 그리고 VPN 기능을 통합하여 제공하는 능동형 보안 엔진 개념이 부각되었다. 본 논문에서는 이러한 능동형 보안 엔진을 라우터나 스위치 등과 같은 네트워크 노드에 탑재하여 안전한 네트워킹이 가능하도록 하는 보안 프레임웍을 소개한다. 또한 침입탐지, 침입차단 기능을 통합하여 제공하는 라우터용 능동형 보안엔진의 구조를 소개하고, 이를 위해 구현된 핵심기능을 기술한다. 이러한 능동형 보안 엔진이 탑재된 안전한 라우터로 구성된 보안망 구조와 기존의 개별 시스템으로 구성된 보안 망 구조와의 비교를 통하여 능동형 보안 엔진의 효율성을 설명한다.

배열 압전 능동 센서를 이용한 복합재 보강판의 충격 손상 탐지 (Impact Damage Detection in a Composite Stiffened Panel Using Built-in Piezoelectric Active Sensor Arrays)

  • 박찬익;조창민
    • Composites Research
    • /
    • 제20권6호
    • /
    • pp.21-27
    • /
    • 2007
  • 복합재 보강판에 영구히 부착된 배열 압전 능동 센서를 사용하여 저속 충격 손상을 탐지하였다. 압전 능동센서를 사용하여 구조에 램파를 전파시키기 위한 다양한 진단신호를 생성하였으며, 손상으로 인한 구조 진동의 특성 변화를 탐지하기 위하여 그 응답을 측정하였다. 이 신호 변화 특징을 한 개의 손상 지수로 표현하기 위하여 3가지 알고리즘-ADI(Active Damage Interrogation), TD RMS (Time Domain Root Mean Square), STFT(Short Time Fourier Transform) -이 검토되었다. 손상 탐지시험을 수행하여, 사용한 기법과 진단신호로 저속 충격으로 인한 두 개의 층간분리를 탐지하였으며, 그 위치를 추정하였다.

감사데이터 분석을 위한 마이닝 시스템 설계 및 구현 (Design and Implementation of Mining System for Audit Data Analysis)

  • 김은희;문호성;신문선;류근호;김기영
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (1)
    • /
    • pp.4-6
    • /
    • 2002
  • 네트워크의 광역화와 새로운 공격 유형의 발생으로 침입 탐지 시스템에서 새로운 시퀀스의 추가나 침입탐지 모델 구축의 수동적인 접근부분이 문제가 되고 있다. 특히 기존의 침입탐지 시스템들은 대량의 네트워크 하부구조를 가진 네트워크 정보를 수집 및 분석하는데 있어 각각 전담 시스템들이 담당하고 있다. 따라서 침입탐지 시스템에서 증가하는 많은 양의 감사데이터를 분석하여 다양한 공격 유형들에 대해서 능동적으로 대처할 수 있도록 하는 것이 필요하다. 최근, 침입 탐지 시스템에 데이터 마이닝 기법을 적용하여 능동적인 침입탐지시스템을 구축하고자 하는 연구들이 활발히 이루어지고 있다. 이 논문에서는 대량의 감사 데이터를 정확하고 효율적으로 분석하기 위한 마이닝 시스템을 설계하고 구현한다. 감사데이터는 트랜잭션데이터베이스와는 다른 특성을 가지는 데이터이므로 이를 고려한 마이닝 시스템을 설계하였다. 구현된 마이닝 시스템은 연관규칙 기법을 이용하여 감사데이터 속성간의 연관성을 탐사하고, 빈발 에피소드 기법을 적용하여 주어진 시간 내에서 상호 연관성 있게 발생한 이벤트들을 모음으로써 연속적인 시간간격 내에서 빈번하게 발생하는 사건들의 발견과 알려진 사건에서 시퀀스의 행동을 예측하거나 기술할 수 있는 규칙을 생성한 수 있다. 감사데이터의 마이닝 결과 생성된 규칙들은 능동적인 보안정책을 구축하는데 활용필 수 있다. 또한 데이터양의 감소로 침입 탐지시간을 최소화하는데도 기여한 것이다.

  • PDF

능동 소나 시스템에서 HFM 펄스의 확장 레플리카 상관기를 이용한 고속 광대역 능동탐지 및 도플러 추정 기법 (Fast Wideband Active Detection and Doppler Estimation Using the Extended Replica of an HFM Pulse in Active SONAR Systems)

  • 신종우;김완진;도대원;이동훈;김형남
    • 전자공학회논문지
    • /
    • 제51권8호
    • /
    • pp.11-19
    • /
    • 2014
  • 최근 능동 소나 시스템은 다중 목표물 탐지가 가능하도록 높은 거리 분해능을 얻기 위해 협대역 시스템에서 광대역 시스템으로 발전하고 있다. 하지만, 목표물 탐지 및 파라미터 추정 등의 성능 향상을 위해서는 광대역 신호처리가 요구되며, 이로 인해 연산량의 증가가 불가피하다. 본 논문에서는 hyperbolic frequency modulation (HFM) 펄스를 사용하는 광대역 능동소나 시스템에서 연산량의 증가를 최소화 하면서도 고속으로 목표물의 탐지 및 속도정보 추정을 할 수 있도록, 확장 레플리카를 이용한 광대역 HFM 탐지기 설계 방법을 제안한다. 모의실험을 통해 제안된 방법이 기존의 필터뱅크를 이용한 광대역 소나 탐지기법에 비해 탐지 및 도플러 추정에서 약간의 성능 열화가 있지만, 연산량 측면에서 매우 우수함을 보인다.

능동 신호 처리 및 시간 주파수 해석을 이용한 기어의 이상 진단 (Fault Diagnosis in Gear Using Adaptive Signal Processing and Time-Frequency Analysis)

  • 이상권
    • 소음진동
    • /
    • 제8권4호
    • /
    • pp.749-756
    • /
    • 1998
  • 기어에서 충격성 진동 및 소음은 치차의 이상과 연관이 있다. 따라서 충격 진동 및 소리는 기어의 이상 진단에 사용되어 질 수 있다. 또한 이들 충격파를 조기에 정확하게 탐지하여 기어의 이상을 진단하면 완전 파손을 방지할 수 있다. 그러나 주변 소음 및 노이즈 신호 때문에 객관적이 충격파의 탐지가 어렵기 때문에, 본 논문은 이러한 숨겨진 충격 신호를 능동 신호 처리 기법을 이용하여 조기에 찾아내고 이것을 시간-주파수 영역에서 해석하였다.

  • PDF