• 제목/요약/키워드: 변경 탐지

검색결과 189건 처리시간 0.024초

커널 수준의 침입탐지를 위한 동적 침입탐지 규칙 변경기법의 설계 (Design of Dynamic Intrusion Detection Rule Modification Technique for Kernel Level Intrusion Detection)

  • 정보흥;김정녀
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 추계학술발표논문집 (중)
    • /
    • pp.1031-1034
    • /
    • 2002
  • 본 논문에서는 커널수준의 침입탐지를 위한 동적 침입탐지 규칙 변경 기법을 제안한다. 제안하는 기법은 침입탐지 규칙은 규칙타입 프로토콜 타입, 패킷 헤더와 패킷 페이로드에 대한 검사를 수행하기 위한 규칙들로 세분화하여 LVR로 표현하고 이들 LVR이 계층적으로 구성된 IDRL로 관리한다. 침입탐지는 IDRL을 이용하여 수행하며, 규칙에 대한 변경은 변경된 규칙에 대한 LVR을 구성하고 LV를 이용한 포인터 변경을 이용하여 IDRL에 반영하는 방법이다. 제안하는 기법은 IDRL을 이용한 침입탐지와 탐지규칙의 변경을 IDRL에 최소한의 비용으로 수행하고, LVR을 이용하여 침입탐지 규칙을 디스크와 메모리에 동일한 형태로 저장 및 관리하여 탐지규칙 초기화 비용과 변경 비용을 최소화할 수 있다. 이를 통하여 보다 안전한 커널 수준에서의 네트워크 보안을 위한 효율적인 동적 침입탐지 규칙 변경을 지원할 수 있다는 장점을 가진다.

  • PDF

시맨틱 웹을 이용한 웹 변경 탐지 시스템 (Web Change Detection System Using the Semantic Web)

  • 조부현;민영근;이복주
    • 정보처리학회논문지B
    • /
    • 제13B권1호
    • /
    • pp.21-26
    • /
    • 2006
  • 시맨틱 웹은 정보검색과 웹 기반 시스템 분야의 새로운 추세이다. 본 논문은 시맨틱 점과 온톨로지를 이용하여 점 문서의 변경을 자동으로 사용자에게 알려주는 웹 변경 탐지 시스템의 개발에 관한 것이다. 기존의 웹 변경 탐지 시스템은 구문(syntax) 변화 중심의 변경 탐지인 반면 본 시스템은 의미(semantic) 변화 중심의 변경 탐지에 목표를 둔다. 즉 의미에 변화가 있는 경우만 찾아 알려주어 사용자에게 유용한 정보를 제공한다. 또한 특정 도메인에 중심이 된 변경 사항을 가정하여 사용자가 목표 사이트를 일일이 지정하지 않아도 변경 탐지가 가능하게 하였다. 이를 위하여 특정 도메인을 가정한(컴퓨터 관련 인물 정보) 온톨로지를 구축하고 점 페이지를 이 온톨로지에 따라 변환한 다음 변경 전 페이지와 변경후 페이지를 비교하는 방법을 사용하였다. 실험 결과는 구문 중심의 변경 탐지에 비해 의미 중심의 변경 탐지가 더 유용함을 보인다.

관계형 데이터베이스 기반의 후방향 추론을 이용하는 확장 가능한 RDF 데이타 변경 탐지 기법 (A Scalable Change Detection Technique for RDF Data using a Backward-chaining Inference based on Relational Databases)

  • 임동혁;이상원;김형주
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제37권4호
    • /
    • pp.197-202
    • /
    • 2010
  • 최근의 RDF 변경 탐지 기법들은 구조적인 변경 이외에, RDF 모델의 클로저를 적용하여 변경부분을 탐지하는 의미적 변경도 다룬다. 하지만, 기존의 의미적 변경을 고려하는 탐지 기법들은 메모리 저장 공간에 전체 트리플 집합을 적재하여 변경 내용을 탐지하거나, RDF 모델의 클로저를 미리 계산하는 전방향 추론을 사용하기 때문에 대용량 RDF 데이터의 변경 탐지에 비효율적이다. 따라서, 본 논문에서는 관계형 데이터베이스 기반의 후방향 추론 기법을 사용하는 변경 탐지 기법을 제안한다. 제안된 기법은 관계형 데이터베이스에서 변경 탐지에 사용 가능한 트리플들에 대해서만 추론을 수행한다. 생물 정보 도메인에서 사용되는 실제 RDF 데이터들에 대한 비교 실험을 통하여 제안된 기법이 더 효율적임을 보인다.

고각변경 레이다의 탐지거리 연구 (A Study of Detection Range for the Radar of Elevation Angle Changed)

  • 임중수;정철구;채규수;박영철
    • 한국산학기술학회:학술대회논문집
    • /
    • 한국산학기술학회 2005년도 춘계학술발표논문집
    • /
    • pp.238-241
    • /
    • 2005
  • 본 논문에서는 고각이 변경되는 레이다의 탐지거리에 대해서 연구하였다. 일반적으로 레이다의 탐지거리는 지구의 곡율에 의한 지형적 영향과 전파의 감쇄로 인한 전력밀도에 의해서 결정되는 요소가 있다. 레이다의 탐지거리의 앞의 두 가지가 모두 만족되어야하며, 레이다의 고각이 변경되면 지형에 의한 탐지거리가 변경되므로 전체적인 탐지 거리에 변화가 생긴다. 본 논문에서는 레이다의 고각의 변경에 따른 가시거리 변경을 중점적으로 기술하였다.

  • PDF

네트워크 기반 분산 침입탐지 시스템을 위한 커널 수준 침입탐지 기법 (Kernel Level Intrusion Detection Technique for Network-based Intrusion Detection System)

  • 정보흥;김정녀
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2173-2176
    • /
    • 2003
  • 본 논문에서는 네트워크 기반 분산 침입탐지 시스템을 위한 커널 수준 침입탐지 기법을 제안한다. 제안하는 기법은 탐지분석으로 침입탐지 과정을 분리하고 침입탐지 규칙 생성 요구에 대한 침입탐지 자료구조로의 변환을 사용자 응용 프로그램 수준에서 수행하며 생성된 자료구조의 포인터 연결을 커널 수준에서 수행한다. 침입탐지 규칙 변경은 노드를 삭제하지 않고 삭제표시만 수행하고 새로운 노드를 추가하는 삭제마크 띤 노드추가 방식 통하여 수행한다 제안하는 기법은 탐지과정의 분리를 통해 분산 네트워크 환경에 효율적으로 적용할 수 있으며 커널기반 침입탐지 방식을 사용하여 사용자 응용 프로그램으로 동작하는 에이전트기반의 침입탐지 기법에 비해 탐지속도가 빠르다. 침입탐지 규칙 변경은 삭제마크 및 노드추가 방식을 통해서 규칙변경과 침입탐지를 동시에 수행하기 위한 커널의 부하를 줄일 수 있다. 이를 통해 다양한 네트워크 공격에 대하여 신속하게 대응할 수 있다. 그러므로, 서비스거부 공격과 같이 네트워크 과부하가 발생하는 환경에서도 신속한 침입탐지와 탐지효율을 증가시킬 수 있다는 장점을 가진다.

  • PDF

후방향 전진 추론을 이용한 RDF 모델의 효율적인 변경 탐지 (Efficient Change Detection between RDF Models Using Backward Chaining Strategy)

  • 임동혁;김형주
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제15권2호
    • /
    • pp.125-133
    • /
    • 2009
  • RDF(Resource Description Framework)는 시맨틱 웹에서 메타 정보를 기술하는 온톨로지 언어로 많이 사용되고 있다. 온톨로지는 실세계에 대한 모델링을 기반으로 하기 때문에 끊임없이 갱신이 발생한다. 이런 갱신을 찾고 분석하는 일은 지식 관리 시스템에서 핵심이 된다. 기존의 RDF 모델에 대한 변경 탐지 기법들은 구조적 변경에 초점을 두었으나 RDFS 함의 규칙을 적용하여 좀 더 작은 크기의 변경 부분을 찾는 연구들이 소개되고 있다. 하지만 RDF 모델의 추론은 데이타 크기와 시간의 증가에 영향을 미친다. 본 논문에서는 RDFS 함의 규칙을 효율적으로 사용하는 변경 탐지 기법을 제안한다. 제안된 기법은 후방향 전진 추론 기반으로 모델 일부분에만 추론을 적용하여 변경 내용을 계산한다. 실제 사용하는 RDF 데이타들을 사용하여 기존의 변경 탐지 기법과의 비교 실험을 통해 성능을 향상시킬 수 있음을 보인다.

시맨틱 웹을 이용한 웹 변경 탐지 시스템의 설계 (Design of a Web Change Detection System Using the Semantic Web)

  • 조부현;이복주
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 한국컴퓨터종합학술대회 논문집 Vol.32 No.1 (B)
    • /
    • pp.643-645
    • /
    • 2005
  • 본 연구는 인공지능과 정보검색, 웹 기반 시스템 분야의 새로운 추세인 시맨틱 웹 기술을 이용하여 웹 문서의 변경을 자동으로 사용자에게 알려주는 시스템을 개발하고자 한다. 기존의 시스템의 문제점인 신택스 중심의 변화 탐지에서 벗어나 시맨틱 중심의 변화 탐지에 목표를 두어, 의미가 있는 변경 사항만을 찾아 알려주어 사용자에게 유용한 정보가 될 것이다. 또한 특정 도메인에 중심 된 변경 사항을 사용자에게 알려준다면 더욱 유용한 시스템이 될 것이다. 이를 위하여 특정 도메인과 시나리오를 가정한 온톨로지를 구축하고 이를 이용하여 시맨틱 중심의 변화 탐지를 가능하게 한다.

  • PDF

맵리듀스에서의 구조적 RDF 데이터 변경 탐지 기법 (Structural Change Detection Technique for RDF Data in MapReduce)

  • 이태휘;임동혁
    • 정보처리학회논문지:소프트웨어 및 데이터공학
    • /
    • 제3권8호
    • /
    • pp.293-298
    • /
    • 2014
  • RDF 데이터의 변경 내용을 탐지하고 이해하는 것은 데이터 웹의 진화 프로세스, 동기화 시스템, 버전 관리 시스템에서 매우 중요한 역할을 한다. 하지만 현재의 연구들은 대용량 데이터를 고려하지 않거나 정확하게 변경 내용을 탐지하지 못한다는 점에서 여전히 미흡하다. 본 논문에서는 대용량 데이터의 처리, 분석을 위해 여러 분야에서 사용되는 맵리듀스 프레임워크 기반의 확장가능하며 효과적인 변경 탐지 기법을 제안한다. 특히, RDF 데이터의 공노드를 비교하는 구조적인 변경 탐지에 초점을 둔다. 이를 위해, 두 개의 맵리듀스 작업으로 이루어진 방법을 사용한다. 첫 번째 작업에서는 공노드에 부여된 내부 아이디가 같은 트리플들을 그룹화하여 공노드에 연결된 경로를 계산한다. 두 번째 작업에서는 같은 경로를 가지는 트리플들을 그룹화하여 헝가리안 메소드를 이용하여 공노드 매칭을 수행한다. 실험을 통해 제안한 방법이 기존 방법보다 더 정확하고 효과적임을 보인다.

Sent2Vec을 이용한 아동 발화의 화제 변경 탐지 (Detection of Topic Changes in Child Speech Using Sent2Vec)

  • 허탁성;이윤경;김유섭
    • 한국정보과학회 언어공학연구회:학술대회논문집(한글 및 한국어 정보처리)
    • /
    • 한국정보과학회언어공학연구회 2019년도 제31회 한글 및 한국어 정보처리 학술대회
    • /
    • pp.343-346
    • /
    • 2019
  • 언어 병리학에서는 연령별 대화 능력 발달에 관한 연구에 관심이 많다. 하지만 이러한 연구는 많은 시간과 비용이 소모된다. 이를 해결하기 위해, 본 연구에서는 대화 능력 발달의 많은 연구 중 한 가지 방법인 화제 변경을 Sent2Vec을 이용하여 자동적으로 탐지해주는 방법을 제안한다. 아동의 연속된 두 발화를 비교하여 화제의 변경을 Sent2Vec의 코사인 유사도를 통해 찾아냈다. 본 연구에서는 언어 병리학에서의 연구 결과와 비교를 하기 위해 초등학생 1학년, 3학년, 5학년 집단의 데이터를 사용하였다. 본 연구에서 제안한 방법의 결과와 언어 병리학에서 연구한 결과의 상관관계가 99.95%로 매우 높음을 확인할 수 있었다. 이러한 화제 변경 탐지를 자동화함으로써, 언어 연구에 필요한 시간과 비용을 크게 절감할 수 있다.

  • PDF

침입탐지 시스템을 위한 효율적인 Audit시스템 설계 및 구현 (The Design and Implementation of Efficient Audit System for Intrusion Detection System)

  • 문제근;위규범
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.637-639
    • /
    • 2001
  • 침입탐지 시스템은 Audit 시스템, 침입탐지 엔진, 침입대응 시스템으로 나눌 수 있다. Audit 시스템을 통하여 감사자료를 수집하고, 침입탐지 엔진을 이용하여 침입을 탐지하며 대응 시스템을 통하며 침입에 대한 대응 및 대책을 세우게 된다. 지금까지 Audit 시스템은 침입탐지 엔진의 일부로 설계, 구현되어왔다. 이는 침입탐지 엔진에 따라 Audit 시스템도 함께 변경되어야 하는 비효율성을 가져왔다. 본 논문에서는 침입탐지 엔진과 독립적으로 Audit data 수집하고 관리하며 침입탐지 엔진과 효율적으로 연동될 수 있는 Audit 시스템을 설계 및 구현하였다. 탐지엔지을 알고리즘 개발 및 엔진의 변경시에 본 시스템과 연동하면 별다른 Audit 시스템 구현없이 효율적이고 빠르게 테스트 및 검증할 수 있다.

  • PDF