• Title/Summary/Keyword: 미탐지율

Search Result 18, Processing Time 0.026 seconds

Performance Analysis of DoS/DDoS Attack Detection Algorithms using Different False Alarm Rates (False Alarm Rate 변화에 따른 DoS/DDoS 탐지 알고리즘의 성능 분석)

  • Jang, Beom-Soo;Lee, Joo-Young;Jung, Jae-Il
    • Journal of the Korea Society for Simulation
    • /
    • v.19 no.4
    • /
    • pp.139-149
    • /
    • 2010
  • Internet was designed for network scalability and best-effort service which makes all hosts connected to Internet to be vulnerable against attack. Many papers have been proposed about attack detection algorithms against the attack using IP spoofing and DoS/DDoS attack. Purpose of DoS/DDoS attack is achieved in short period after the attack begins. Therefore, DoS/DDoS attack should be detected as soon as possible. Attack detection algorithms using false alarm rates consist of the false negative rate and the false positive rate. Moreover, they are important metrics to evaluate the attack detections. In this paper, we analyze the performance of the attack detection algorithms using the impact of false negative rate and false positive rate variation to the normal traffic and the attack traffic by simulations. As the result of this, we find that the number of passed attack packets is in the proportion to the false negative rate and the number of passed normal packets is in the inverse proportion to the false positive rate. We also analyze the limits of attack detection due to the relation between the false negative rate and the false positive rate. Finally, we propose a solution to minimize the limits of attack detection algorithms by defining the network state using the ratio between the number of packets classified as attack packets and the number of packets classified as normal packets. We find the performance of attack detection algorithm is improved by passing the packets classified as attacks.

An Aggregate Detection Method for Improved Sensitivity using Correlation of Heterogeneous Intrusion Detection Sensors (이종의 침입탐지센서 관련성을 이용한 통합탐지의 민감도 향상 방법)

  • 김용민;김민수;김홍근;노봉남
    • Journal of the Korea Institute of Information Security & Cryptology
    • /
    • v.12 no.4
    • /
    • pp.29-39
    • /
    • 2002
  • In general, the intrusion detection method of anomalous behaviors has high false alarm rate which contains false-positive and false-negative. To increase the sensitivity of intrusion detection, we propose a method of aggregate detection to reduce false alarm rate by using correlation between misuse activity detection sensors and anomalous ones. For each normal behavior and anomalous one, we produce the reflection rate between the result from one sensor and another in off-line. Then, we apply this rate to the result of real-time detection to reduce false alarm rate.

A Study on Combined IDS Model For Performance Improving (성능 향상을 위한 통합 침입 탐지시스템에 대한 연구)

  • Hong, Seong-Kil;Won, Il-Yong;Song, Doo-Heon;Lee, Chang-Hun
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11c
    • /
    • pp.1843-1846
    • /
    • 2003
  • 네트워크 기반의 공격 및 비정상 행위를 정확히 탐지하고 판단하기 위한 기존의 탐지 모델은 공격 룰셋의 패턴매칭 기반인 Misuse Detection System을 사용하고 있다. 그러나 이 시스템의 특성상 새로운 공격의 미탐지 및 공격 오인등으로 False Positive 가 높다는 단점이 있다. 본 논문은 전체 시스템의 성능을 판정하는 False Positve 에러율을 줄여 성능을 향상하기 위해 Meachine Learning기반의 Anomaly Detection System 을 결합한 새로운 탐지 모델을 제안하고자 한다. Anomaly Detection System 은 정상행위에 대한 비교적 높은 탐지율과 새로운 공격에 대한 탐지가 용이하다. 본 논문에서는 각 시스템의 탐지모델로 Snort 와 인스턴스 기반의 알고리즘인 IBL 을 사용했으며, 결합모델의 타당성을 검증하기 위해서 각 탐지 모델의 False Positive와 False Negative 에러율을 측정하였다.

  • PDF

F-22 Raptor 개발 현황

  • Im, Jong-Chun
    • Defense and Technology
    • /
    • no.8 s.222
    • /
    • pp.68-77
    • /
    • 1997
  • 미 공군은 신형 전투기의 개발에서 초음속 순항능력, 긴 항속거리, 낮은 피탐지율, 신속한 기동성, 높은 신뢰도를 주요 설계 착안점으로 생각하고 90년대 후반에 작전 배치하여 21세기가 시작되는 시기에 미 공군의 일차적인 전투기로 활용하겠다는 생각을 가지고 있다.

  • PDF

Physical Model Experiment on the Seepage Characteristics through a Dam by using FDR Sensor (FDR 센서를 활용한 제체 누수특성의 실내 모형 실험 연구)

  • Kim, Gyoo-Bum;Im, Eunsang;Ryu, Ho-Cheol;Hwang, Chan-ik;Kim, Hyeong-Jong
    • The Journal of Engineering Geology
    • /
    • v.28 no.4
    • /
    • pp.715-726
    • /
    • 2018
  • Various methods, such as geophysical exploration, temperature measurement, and fiber optics, have been developed for detecting the seepage at a dam. In this study, in order to investigate the possibility of leakage detection using dielectric constant of FDR sensor, a physical model consisting of weak and no-weak zones is fabricated and the sensors for dielectric constant, temperature and pore water pressure measurements are installed. As a leakage happens, the dielectric constant changes more rapidly through a weak zone than no-weak zone. In addition, comparing three factors (dielectric constant, temperature, and pore water pressure), the response of dielectric constant to seepage is fast and it is easily recognized even at the end measurement point. Considering these features, it is concluded that it could be possible to cope with the leakage detection quickly and efficiently if the dielectric constant is measured at the downstream slope of a dam.

Detection of Helmet on Electric Scooter (전동 킥보드 헬멧 착용 탐지)

  • Lee, Seon-yeop;Fu, Shirong;Park, Jong-il
    • Proceedings of the Korean Society of Broadcast Engineers Conference
    • /
    • fall
    • /
    • pp.201-204
    • /
    • 2021
  • 최근 전동 킥보드 사용량이 크게 늘었으나, 다른 이동수단 대비 낮은 안정성과 사용자들의 헬멧 착용에 대한 인식 부족으로 인해 사고의 위험성이 큰 상황이다. 이에 대하여 정부는 헬멧 착용을 강제하는 법률을 제정하였으나, 경찰력의 한계에 따른 단속 미비로 여전히 헬멧 착용율은 낮다. 본 연구는 YOLO v3 알고리즘을 통해 학습시킨 딥러닝 모델을 활용하여 도로 상황을 촬영한 동영상 내에서 헬멧 착용자와 미착용자를 구분하고 미착용자 탐지 시 알람을 제공하는 시스템을 제시한다. 기존 YOLO 알고리즘 및 신경망을 적용하되, 전동 킥보드 데이터를 새로 수집하고 클래스를 구분하여 학습시켰다. 소수의 탐지 및 분류 오류를 보정하기 위해, 히스토그램 간 유사도를 측정해 최종적으로 객체를 추적 및 확정하고, 객체에 대한 헬멧 착용 여부를 통계적으로 확인한다.

  • PDF

A Comparative Study of Reservoir Surface Area Detection Algorithm Using SAR Image (SAR 영상을 활용한 저수지 수표면적 탐지 알고리즘 비교 연구)

  • Jeong, Hagyu;Park, Jongsoo;Lee, Dalgeun;Lee, Junwoo
    • Korean Journal of Remote Sensing
    • /
    • v.38 no.6_3
    • /
    • pp.1777-1788
    • /
    • 2022
  • The reservoir is a major water supply source in the domestic agricultural environment, and the monitoring of water storage of reservoirs is important for the utilization and management of agricultural water resource. Remote sensing via satellite imagery can be an effective method for regular monitoring of widely distributed objects such as reservoirs, and in this study, image classification and image segmentation algorithms are applied to Sentinel-1 Synthetic Aperture Radar (SAR) imagery for water body detection in 53 reservoirs in South Korea. Six algorithms are used: Neural Network (NN), Support Vector Machine (SVM), Random Forest (RF), Otsu, Watershed (WS), and Chan-Vese (CV), and the results of water body detection are evaluated with in-situ images taken by drones. The correlations between the in-situ water surface area and detected water surface area from each algorithm are NN 0.9941, SVM 0.9942, RF 0.9940, Otsu 0.9922, WS 0.9709, and CV 0.9736, and the larger the scale of reservoir, the higher the linear correlation was. WS showed low recall due to the undetected water bodies, and NN, SVM, and RF showed low precision due to over-detection. For water body detection through SAR imagery, we found that aquatic plants and artificial structures can be the error factors causing undetection of water body.

Analysis of BER in Slow Frequency-Hopping System with False Alarm and Miss in Side Information (Side Information에 오경보와 미탐지가 존재할 띠 저속 주파수 도약 시스템의 BER분석)

  • 한상진;김용철;강경원;윤희철
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.26 no.11B
    • /
    • pp.1556-1564
    • /
    • 2001
  • Reed-Solomon code, block interleaving and SI (side information) are frequently used in SFH (slow frequency hopping) system. Erasing those symbols in the hit frequency slot greatly increases the error connection capacity. Packet error rate has been the major performance measure for SFH system. The analysis of BER has been limited to the case of perfect Sl, in which neither miss nor false alarm exists. BER with imperfect Sl has been obtained only by Monte Carlo simulation. In this paper, we present a unified solution to estimate BER with imperfect Sl. It is shown that previous formulae for packet error rate or BER with perfect Sl are special cases in the proposed solution. The computed BER with false alarm and miss of frequency hit is verified by comparing with the simulation result.

  • PDF

Optimal Polarization Combination Analysis for SAR Image-Based Hydrographic Detection (SAR 영상 기반 수체탐지를 위한 최적 편파 조합 분석)

  • Sungwoo Lee;Wanyub Kim;Seongkeun Cho;Minha Choi
    • Proceedings of the Korea Water Resources Association Conference
    • /
    • 2023.05a
    • /
    • pp.359-359
    • /
    • 2023
  • 최근 기후변화로 인한 홍수 및 가뭄과 같은 자연재해가 증가함에 따라 이를 선제적으로 탐지 및 예방할 수 있는 해결책에 대한 필요성이 증가하고 있다. 이러한 수재해를 예방하기 위해서 하천, 저수지 등 가용수자원의 지속적인 모니터링은 필수적이다. SAR 위성 영상의 경우 주야간 및 기상상황에 상관없이 지속적인 수체 탐지가 가능하다. 일반적으로 SAR 기반 수체 탐지 시 송수신 방향이 동일한 편파(co-polarized) 영상을 사용한다. 하지만 co-polarized 영상의 경우 바람 및 강우에 민감하게 반응하여 수체 미탐지의 가능성이 존재한다. 한편 송수신 방향이 서로 다른 편파(cross-polarized) 영상은 강우 및 바람의 영향에 민감하지 않지만 식생에 민감하게 반응하여 수체의 오탐지율이 높다는 단점이 존재한다. 이에 SAR 영상의 편파 특성에 따라 수체 탐지의 정확도 차이가 발생하여 최적의 편파 영상 조합을 구성하는 것이 중요하다. 본 연구에서는 Sentinel-1 SAR 위성의 VV, VH, VV+VH 편파 영상과 머신러닝 알고리즘 중 하나인 SVM (support vector machine)을 활용하여 수체탐지를 수행하였다. 편파 영상 조합별 수체 탐지 결과의 검증을 위하여 혼동행렬 (confusion matrix) 기반 평가지수를 사용하였다. 각각의 수체탐지 결과의 비교 및 분석을 통하여 SAR 기반 수체 탐지를 위한 최적의 밴드 조합을 도출하였다. 본 연구결과를 바탕으로 차후 높은 시공간 해상도를 가진 SAR 영상의 활용이 가능하다면 수재해 및 수자원 관리의 효율성을 높일 수 있을 것으로 기대된다.

  • PDF

A Magnetic Survey on the Lake for the Detection of the Unexploded Ordnances (위험물탐지를 위한 수상 자력탐사)

  • Jo Churl-hyun;Jung Yong Hyun;Lee Hyo Jin
    • Geophysics and Geophysical Exploration
    • /
    • v.6 no.1
    • /
    • pp.23-27
    • /
    • 2003
  • A magnetic survey on the lake war carried out to explore the possible UXO (unexploded ordnance) under the water. A magnetic gradiometer with 2 magnetometer sensors was used, which measures total magnetic intensity. For the positioning of the measurement points on the water, RTK (real time kinematic) survey system was used. The theoretical responses were calculated assumming the dimension and the material of the UXO so that the detectability could be investigated. Since the areal size of the survey vessel was rather small, the influence from the magnetic material of the vessel and the other equipments such as a laptop computer was not negligible, and the influence did not remain constant during the survey due to the change of survey direction. These effects were reduced remarkably using moving average technique. The result reveals the lineament of a pipe line laid on the bottom of the lake, which can be regarded as an indirect proof of detectability of the method.