• Title/Summary/Keyword: 능동탐지

Search Result 249, Processing Time 0.025 seconds

The Scheme for Generate to Active Response Policy in Intrusion Detection System (침입 탐지 도구에서 능동 대응 정책 생성 방안)

  • Lee Jaw-Kwang;Paek Seung-Hyun;Oh Hyung-Geun;Park Eung-Ki;Kim Bong-Han
    • The Journal of the Korea Contents Association
    • /
    • v.6 no.1
    • /
    • pp.151-159
    • /
    • 2006
  • This paper studied active response policy generation scheme in intrusion detection system. We considered seven requirements of intrusion detection system for active response with components as the preceding study We presented the scheme which I can generate signature with a base with integrate one model with NIDS and ADS. We studied detection of the Unknown Attack which was active, and studied scheme for generated to be able to do signature automatically through Unknown Attack detection.

  • PDF

Multiple vertical depression-based HMS active target detection using GSFM pulse (GSFM 펄스를 이용한 다중 수직지향각 기반 선체고정소나 능동 표적 탐지)

  • Hong, Jungpyo;Cho, Chomgun;Kim, Geunhwan;Lee, Kyunkyung;Yoon, Kyungsik
    • The Journal of the Acoustical Society of Korea
    • /
    • v.39 no.4
    • /
    • pp.237-245
    • /
    • 2020
  • In decades, active sonar, which transmits signals and detects incident signals reflected by underwater targets, has been significantly studied since passive sonar in Anti-Submarine Warfare (ASW) detection performance becomes lowered, as underwater threats become their radiated noise reduced. In general, active sonar using Hull-Mounted Sonar (HMS) adjusts vertical tilt (depression) and sequentially transmits multiple Linear Frequency Modulation (LFM) subpulses which have non-overlapped bands, i. e. 1 kHz ~ 2 kHz, 2 kHz ~ 3 kHz, in order to reduce shadow zones. Recently, however, Generalized SFM (GSFM), which is generalized form of SFM, is proposed, and it is confirmed that subpulses of GSFM have orthogonality among each other depending on setting of GSFM parameters. Hence, in this paper, we applied GSFM to active target detection using HMS to improve the performance by the signal processing gain obtained from enlarged bandwidths of GSFM subpulses compared to those of LFM subpulses. Through simulation, we verified that when the number of subpulses is three, the matched filter gain of GSFM is approximately 5 dB higher than that of LFM.

A Study on scheme for Active Response in IDS (침입탐지시스템에서 능동대응 방안에 관한 연구)

  • Kim, Bong-Han;Lee, Jaw-Kwang;Paek, Seung-Hyun;Park, Eung-Ki
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2005.11a
    • /
    • pp.1047-1050
    • /
    • 2005
  • 현재의 수동적인 대응형 침입탐지 시스템의 문제를 해결하기 위해서 연구되고 있는 침입탐지 시스템이 능동 대응형 침입탐지 시스템이다. 본 논문에서는 능동 대응형 침입탐지 시스템을 설계 구현하기 위한 선행 연구로서 능동 대응을 위한 침입탐지 시스템의 요구사항을 7가지 구성요소로 고려하였고, 자동화 대응 실행 방법을 위해 프로토콜 접근과 스크립트 접근을 비교하였다. 또한 공격에 대한 능동 대응 방안으로 상호 협력적 구조와 NIDS와 ADS를 통합한 모델을 제시하였다.

  • PDF

능동 소나 체계에서의 표적 탐지 거리 예측 알고리즘과 응용

  • 박재은
    • Proceedings of the Acoustical Society of Korea Conference
    • /
    • 1993.06a
    • /
    • pp.186-189
    • /
    • 1993
  • 능동 소나 체계에서 표적의 탐지거리 예측을 위하여 소나방정식이 이용되는데, 이는 음원 준위, 전달 손실, 표적 강도, 복반사 준위, 소음 준위, 방향성 이득, Detection threshold, Signal excess, 탐지 확률과 탐지거리의 요소로 구성된다. 본 연구에서는 능동 소나 체계에서 소나 깊이와 표적 깊이의 함수인 탐지거리를 계산하기 위한 알고리즘에 대해 살펴보았다. 소나의 각 요소와 환경이 주어졌을 때 SAFARI 모델을 이용하여 각 수신기의 깊이와 거리에서의 전달손실을 계산하였으며, 구하여진 전달 손실과 배경 소음 준위를 이용하여 Signal excess를 계산하였다. ROC(Receiver-operating-characteristic) 곡선을 이용하여 Signal excess를 탐지 확률로 계산한 후 두 항을 곱하여 각 깊이별 거리로 적분함으로서 탐지거리를 구하였다. 주파수 30Hz의 전방향 음원을 사용하여 여름의 일반적 음속 분포에서 계산한 결과 100m 음원 보다 300m 음원에서 상대적으로 큰 탐지거리를 얻었으며 각 음원 깊이별 평균 탐지거리는 100m 이하의 표면을 제외한 500m 까지는 거의 일정함을 알 수 있었다.

  • PDF

The Gradation Mining Process for Active Botnet Detection and Management (능동형 봇넷 탐지 및 관리를 위한 단계적 마이닝 프로세스)

  • Do-Hoon Kim;;Sung-yong Shin;Hoh Peter In;HyunCheol Jeong
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.11a
    • /
    • pp.1510-1512
    • /
    • 2008
  • 사이버 공간에서 미래 최대 위협 중 하나로 인식되고 있는 봇넷의 공격이 점차 증가함에 따라, 봇넷 공격에 기반한 피해가 증가하고 있으며, 금전적인 피해 유발로 그 심각성이 점차 증대되고 있는 실정이다. 특히, 봇넷은 좀비 PC를 활용하는 측면에서 제 2차, 3차 피해가 우려되고 있다. 따라서 봇넷의 탐지를 1차적으로 끝나는 것이 아니라 지속적인 관찰과 관리를 통해 변종 봇넷을 탐지 하고 이에 기반한 악성행위를 탐지하는 것이 무엇보다도 중요하다. 따라서 본 논문에서는 이러한 봇넷을 능동적으로 탐지하기 위한 능동형 봇넷 탐지 및 관리를 위한 단계적 마이닝 프로세스를 제안하고 기존 탐지 알고리즘과의 비교 평가를 하여 향후 적용을 위한 고려사항들을 논의 하고자 한다.

안전한 라우터를 위한 능동형 보안 엔진 구현

  • 김정녀;손승원;이철훈
    • Information and Communications Magazine
    • /
    • v.20 no.8
    • /
    • pp.71-79
    • /
    • 2003
  • 기존의 보안 시스템은 침입탐지, 침입차단, 그리고 VPN 등과 같은 기능을 각 개별 시스템에서 제공한다. 이로 인하여 관리하기가 불편하고 비용면에서도 효율적이지 못하다는 제한성이 있다. 이를 해결하기 위하여 침입탐지, 침입차단, 그리고 VPN 기능을 통합하여 제공하는 능동형 보안 엔진 개념이 부각되었다. 본 논문에서는 이러한 능동형 보안 엔진을 라우터나 스위치 등과 같은 네트워크 노드에 탑재하여 안전한 네트워킹이 가능하도록 하는 보안 프레임웍을 소개한다. 또한 침입탐지, 침입차단 기능을 통합하여 제공하는 라우터용 능동형 보안엔진의 구조를 소개하고, 이를 위해 구현된 핵심기능을 기술한다. 이러한 능동형 보안 엔진이 탑재된 안전한 라우터로 구성된 보안망 구조와 기존의 개별 시스템으로 구성된 보안 망 구조와의 비교를 통하여 능동형 보안 엔진의 효율성을 설명한다.

Impact Damage Detection in a Composite Stiffened Panel Using Built-in Piezoelectric Active Sensor Arrays (배열 압전 능동 센서를 이용한 복합재 보강판의 충격 손상 탐지)

  • Park, Chan-Yik;Cho, Chang-Min
    • Composites Research
    • /
    • v.20 no.6
    • /
    • pp.21-27
    • /
    • 2007
  • Low-velocity impact damage in a composite stiffened panel was detected using built-in piezoelectric active sensor arrays. Using these piezoelectric active sensors, various diagnostic signals were generated to propagate Lamb waves through the structure and the responses were picked up to detect changes in the structure's vibration signature due to the damage. Three algorithms - ADI(Active Damage Interrogation), TD RMS (Time Domain Root Mean Square) and STFT (Short Time Fourier Transform) - were examined to express the features of the signal changes as one damage index. From damage detecting tests, two impact induced delaminations were detected and the location was estimated with the algorithms and diagnostic signals.

Design and Implementation of Mining System for Audit Data Analysis (감사데이터 분석을 위한 마이닝 시스템 설계 및 구현)

  • 김은희;문호성;신문선;류근호;김기영
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2002.10c
    • /
    • pp.4-6
    • /
    • 2002
  • 네트워크의 광역화와 새로운 공격 유형의 발생으로 침입 탐지 시스템에서 새로운 시퀀스의 추가나 침입탐지 모델 구축의 수동적인 접근부분이 문제가 되고 있다. 특히 기존의 침입탐지 시스템들은 대량의 네트워크 하부구조를 가진 네트워크 정보를 수집 및 분석하는데 있어 각각 전담 시스템들이 담당하고 있다. 따라서 침입탐지 시스템에서 증가하는 많은 양의 감사데이터를 분석하여 다양한 공격 유형들에 대해서 능동적으로 대처할 수 있도록 하는 것이 필요하다. 최근, 침입 탐지 시스템에 데이터 마이닝 기법을 적용하여 능동적인 침입탐지시스템을 구축하고자 하는 연구들이 활발히 이루어지고 있다. 이 논문에서는 대량의 감사 데이터를 정확하고 효율적으로 분석하기 위한 마이닝 시스템을 설계하고 구현한다. 감사데이터는 트랜잭션데이터베이스와는 다른 특성을 가지는 데이터이므로 이를 고려한 마이닝 시스템을 설계하였다. 구현된 마이닝 시스템은 연관규칙 기법을 이용하여 감사데이터 속성간의 연관성을 탐사하고, 빈발 에피소드 기법을 적용하여 주어진 시간 내에서 상호 연관성 있게 발생한 이벤트들을 모음으로써 연속적인 시간간격 내에서 빈번하게 발생하는 사건들의 발견과 알려진 사건에서 시퀀스의 행동을 예측하거나 기술할 수 있는 규칙을 생성한 수 있다. 감사데이터의 마이닝 결과 생성된 규칙들은 능동적인 보안정책을 구축하는데 활용필 수 있다. 또한 데이터양의 감소로 침입 탐지시간을 최소화하는데도 기여한 것이다.

  • PDF

Fast Wideband Active Detection and Doppler Estimation Using the Extended Replica of an HFM Pulse in Active SONAR Systems (능동 소나 시스템에서 HFM 펄스의 확장 레플리카 상관기를 이용한 고속 광대역 능동탐지 및 도플러 추정 기법)

  • Shin, Jong-Woo;Kim, Wan-Jin;Do, Dae-Won;Lee, Dong-Hun;Kim, Hyoung-Nam
    • Journal of the Institute of Electronics and Information Engineers
    • /
    • v.51 no.8
    • /
    • pp.11-19
    • /
    • 2014
  • In recent SONAR (sound navigation and ranging) systems, wideband active SONAR systems has received more attention than narrowband SONAR systems due to the remarkable detection performance in terms of range resolution. However, the wideband SONAR systems usually requires a huge amount of computational burden in order to achieve their own superiority. To cope with this drawback of the wideband SONAR systems, this paper proposes a fast target detection and velocity estimation method using an extended replica in wideband hyperbolic frequency modulation active SONAR system. Computer simulation shows that the proposed method can be implemented by a highly reduced computational complexity with a little performance degradation in target detection and velocity estimation compared to the conventional filter bank method.

Fault Diagnosis in Gear Using Adaptive Signal Processing and Time-Frequency Analysis (능동 신호 처리 및 시간 주파수 해석을 이용한 기어의 이상 진단)

  • 이상권
    • Journal of KSNVE
    • /
    • v.8 no.4
    • /
    • pp.749-756
    • /
    • 1998
  • 기어에서 충격성 진동 및 소음은 치차의 이상과 연관이 있다. 따라서 충격 진동 및 소리는 기어의 이상 진단에 사용되어 질 수 있다. 또한 이들 충격파를 조기에 정확하게 탐지하여 기어의 이상을 진단하면 완전 파손을 방지할 수 있다. 그러나 주변 소음 및 노이즈 신호 때문에 객관적이 충격파의 탐지가 어렵기 때문에, 본 논문은 이러한 숨겨진 충격 신호를 능동 신호 처리 기법을 이용하여 조기에 찾아내고 이것을 시간-주파수 영역에서 해석하였다.

  • PDF