• 제목/요약/키워드: 사건탐지

검색결과 136건 처리시간 0.025초

최적화된 디지털 증거 파일삭제 탐지 모델 (Developed Optimizing File Delete Detection Model)

  • 김용호;유재형;김귀남
    • 융합보안논문지
    • /
    • 제8권2호
    • /
    • pp.111-118
    • /
    • 2008
  • 산업기밀 유출 또는 사이버범죄 등의 사건 발생 시 범죄증명을 위하여 컴퓨터 포렌식 기법들이 사용되어져 왔다. 그러나 이러한 기법들은 단순 분석에 지나지 않아 삭제된 파일의 원인규명을 하지 못하여 신뢰성 있는 법정자료로서 제출되기에는 많은 문제점들을 내포하고 있었다. 파일 대한 연결성 원칙에 대한 연구는 아직까지 시도된바 없기에 연결성의 원칙을 중심으로 연구되었다. 본 논문에서는 사용자가 삭제하는 방식과 운영체제가 삭제하는 방식의 차이점을 체계적으로 분석하여 정형화된 탐지 모델을 개발 하였다. 탐지모델은 첫째, 사용자가 삭제한 경우의 탐지 모델, 둘째, 어플리케이션을 이용하여 삭제한 경우의 탐지 모델, 셋째, 운영체제가 삭제한 탐지 모델 세 가지이다. 탐지 모델은 현장에서 사용하기에 최적의 성능을 보장한다.

  • PDF

무중 여객선 해상교량접촉사건에 대한 고찰

  • 정대율
    • 한국항해항만학회:학술대회논문집
    • /
    • 한국항해항만학회 2015년도 춘계학술대회
    • /
    • pp.363-365
    • /
    • 2015
  • 우리나라 연안에서 육지와 섬 사이를 연결하는 해상교량은 계속해서 건설하고 있는 추세이며 해상교량이 선박의 안전한 운항에 새로운 위험요소로 대두되고 있다. 반면에 내항여객선 선장 및 항해사는 무중 레이더만 믿고 항해하여야 하나, 레이더가 해상교량의 주경간 항로와 해상교량 건너편 상황을 탐지하기 어렵다는 레이더의 한계를 인식하지 못하고, 경험과 관행에 의해 무리하게 선박을 운항하고 있다고 판단된다. 이 글은 목포지방해양안전심판원의 관할해역에서 발생한 여객선 비금농협카페리호가 신안1교의 교각과 접촉한 사건의 개요와 원인을 살펴보고, 레이더에 의해 해상교량의 주경간 항로를 식별할 수 있는 대책마련의 필요성, 선박의 해상교량 통항을 위한 최소 가시거리 인식 필요성, 해상교량 주변에 피항지 지정 및 관리, 내항여객선의 VHF청취능력 개선, VTS센터와 한국해운조합 운항관리실의 업무협력 강화, 연안 여객선의 안전문화 정착 필요성, GPS Plotter 과신 주의 등의 교훈 및 개선사항을 제시하고 있다.

  • PDF

레이다 기반의 드론 탐지 기법 연구 (Research on the drone detection based on the radar)

  • 문민정;송경민;유수진;심현석;이우경
    • 한국위성정보통신학회논문지
    • /
    • 제12권2호
    • /
    • pp.99-103
    • /
    • 2017
  • 오늘날 드론의 대중화와 드론 관련 산업의 확장 등으로 인하여 드론 보급이 민 군에 걸쳐 증가하였고, 이와 더불어 보안, 안전사고, 치안 안보 위협 등의 우려도 함께 커지고 있다. 드론은 크기가 작고 반사도가 낮은 재질로 되어 있어 일반적인 센서로는 탐지가 어려운 것으로 알려져 왔다. 이에, 드론으로 인해 발생하는 사건 및 사고를 예방하기 위해서는 드론의 탐지와 위험 요소에 대응할 수 있는 기술에 대한 연구가 선행되어야 한다. 본 논문에서는 드론 탐지 기법을 분류하였다. 또한 CW 레이다를 기반으로 한 드론 탐지 실험을 통해, 마이크로 도플러의 패턴을 분석하여 드론 탐지의 가능성을 제시한다.

회귀억제와 촉진의 시간적, 공간적 속성: ERP 연구 (Temporal/Regional properties of inhibition/facilitation of return: ERP study)

  • 서준호;이형철
    • 인지과학
    • /
    • 제20권1호
    • /
    • pp.29-49
    • /
    • 2009
  • 본 연구의 목적은 Tanaka와 Shimojo의 제안처럼 회귀억제와 회귀촉진이 각각 두정엽 및 측두엽 경로의 정보처리와 관련성이 있는지를 검증하고 동시에 회귀억제와 회귀촉진 현상이 정보처리의 어느 단계에서 발생하는지 사건관련전위 기법을 이용하여 규명하는 것이었다. 이전 시행과 현재 시행에서 표적이 제시되는 위치의 일치성 여부에 따라서 일치조건과 불일치조건을 구별하고 탐지과제, 위치 변별과제, 색 변별과제, 방위 변별과제 수행시의 피험자의 반응시간과 사건관련전위를 측정하였다. 탐지과제와 위치 변별과제 수행 시 일치조건과 불일치조건 사이의 유의미한 반응시간 차이를 발견하지는 못하였다. 하지만, 색 변별과제와 방위 변별과제 수행 시 회귀촉진 현상을 발견하였다. 위치 변별과제 수행 시 Pz영역에서 일치조건과 불일치조건 사이의 유의미한 사건관련전위 차이를 발견하였으며 색 변별과제 과제 수행 시 T8 영역에서 두 조건 사이의 유의미한 사건관련 전위 차이를 발견하였고, 방위 변별과제 수행 시 T7/T8 영역에서 두 조건 사이의 유의미한 경향성을 발견하였다. 사건관련 전위의 차이는 특히 반응시간 전 단계에서 발견되었다. 이와 같은 실험결과는 제한적이기는 하지만 회귀억제와 회귀촉진이 정보처리 후기 단계인 반응 전 단계에서 각각 두정엽과 측두엽에서 발생할 가능성을 시사한다.

  • PDF

북한 핵실험과 천암함 침몰의 지진학적 분석 (Seismological Interpretation of the North Korean Nuclear Explosion Tests and Cheonanham Submersion)

  • 홍태경;이승구
    • 한국지구물리탐사학회:학술대회논문집
    • /
    • 한국지구물리탐사학회 2010년도 학술대회 초록집
    • /
    • pp.55-55
    • /
    • 2010
  • 북한 지난 2006년 2009년에 두차례 핵실험을 실시하였다. 이 핵실험은 한국, 일본, 중국에 위치한 지진관측소에 높은 신호대 잡음비를 보이며 관측이 되었다. 북한 핵실험의 지진파형 자료를 분석하여 북한 핵실험 특성 파악을 수행한다. 또한 지역지진파의 전파 경로별 변화 특성을 살펴본다. 한반도의 경우, 동해의 지각구조가 급격하게 변화하므로 동해를 가로지는 경로상에 급격한 지역지진파 변화가 관측된다. 이러한 지역지진파의 경로별 변화로 인해 관측소별 판정에 있어 어려움을 야기한다. 여러 관측소 자료를 종합 분석하는 핵실험 탐지 방법을 제시하며, 이를 북한 핵실험에 적용한다. 과거 구소련과 미국의 핵실험 자료와의 차이점을 살펴보고, 북한 핵실험의 탐지의 효율성을 위해 고려해야 할 사항에 대하여 토론한다. 과거 두 번의 북한 핵실험의 특징인 스펙트럼상의 모서리주파수 부근 에너지 강화 현상이 강하게 관측되며, P파의 상대적 강화 현상이 관측된다. 또한 2010년 천안함 침몰사건에 대하여 지진학적 기법을 활용하여 천암한 침몰 원인에 대하여 추정한다. 침몰 사건시간대에 기록된 지진파형 기록을 수집하여 분석한다. 3개의 관측소 지진파형 자료가 분석에 활용된다. 지진파의 분석을 통해 진앙위치를 추정하며, 지진파형에 드러난 특성을 통해 천암함 침몰과의 연관성을 유추한다. 또한, 지진파 진폭과 주파수 특성을 통해 진원 특성과 침몰 원인등을 추정한다.

  • PDF

SSFNet 기반의 사이버 침입 탐지 시뮬레이션을 위한 침입 방지 시스템(IPS)기능의 구현 (Implementation of IPS for Network Intrusion Simulations based on SSFNet)

  • 유관종;박승규;최경희;정기현;이상훈;박응기
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.7-9
    • /
    • 2005
  • 본 논문에서는 행위 기반의 침입 탐지와 탐지한 트래픽을 차단하는 기능을 갖는 시스템을 프로세스 기반 사건 중심 시뮬레이션 시스템인 SSFNet을 기반으로 구현하고, 다양한 시뮬레이션을 통해 구현된 시스템의 성능 및 실세계 반영 모습을 시뮬레이션 하였다. 제안된 시스템은 능동적인 패킷 분석을 통한 유해 트래픽을 구분하는 기능을 포항하고 있다. 시뮬레이션에서는 실제 사파이어 웜을 구현하여 시스템의 성능 검증을 하였으며, 기타 기본적인 네트워크 공격에 대한 행위도 구현 하여 시스템의 성능을 검증하였다.

  • PDF

침입 탐지시스템의 유사 패턴 매칭을 위한 알고리즘 (Algorithm for Similar Pattern Matching on Intrusion Detecting System)

  • 정유석;홍만표
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2000년도 추계학술발표논문집 (상)
    • /
    • pp.853-856
    • /
    • 2000
  • 최근 정보통신 관련 시장의 양적 팽창과 함께 발생된 수많은 시스템 침입 사건들은 컴퓨터 보안 문제와 이를 해결하기 위한 보안 시스템에 대한 관심을 증가시키고 있다. 침입탐지시스템은 보안 시스템의 핵심 요소로, 그 중 대부분이 패턴 매칭을 이용한 침입탐지방식을 채택하고 있다. 그러나 현재의 패턴 매칭을 위한 알고리즘은 유연하지 못하기 때문에, 다양한 특성을 지닌 공격들에 대한 대처 능력이 부족하다. 이를 해결하기 위해 본 논문에서는 패턴들의 특성에 따라 유연하게 대처할 수 있는 세 가지의 유사 패턴 매칭 알고리즘을 제안한다.

  • PDF

차세대 자동인식 기술을 활용한 유해성분 탐지 서비스 시스템 개발 (Development of harmful ingredient detection service system using the next-generation automatic recognition technology)

  • 고은혜;박수진;박인영;이재이;박경모
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2017년도 추계학술발표대회
    • /
    • pp.1072-1075
    • /
    • 2017
  • 최근 국내 제품 성분의 안전과 관련된 사건들이 발생하여 국민들 사이에 많은 불안감을 불러일으켰다. 안전 정보의 분산과 용어의 어려움으로 쉽게 유해성을 확인하기 힘든 실정이다. 본 논문에서는 실시간 데이터베이스와 데이터 바인딩 기술을 이용한 유해성분 탐지 서비스 시스템의 연구 개발을 보고한다. 개발 시스템은 이미지 및 바코드를 통해 정보 검색하기 쉽고 빠르게 유해성분을 탐지하여 빠른 속도로 출력할 수 있다.

GPGPU 프로그램의 자료경합 탐지기법을 위한 벤치마크 모음 (A Benchmark Suite for Data Race Detection Technique in GPGPU Progrmas)

  • 이건표;최으뜸;전용기
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2019년도 제59차 동계학술대회논문집 27권1호
    • /
    • pp.7-8
    • /
    • 2019
  • 자료경합은 두 개 이상의 스레드가 같은 공유메모리에 적절한 동기화 없이 접근하고, 적어도 한 개의 접근사건이 쓰기일 때 발생할 수 있는 동시성 오류이다. 자료경합은 프로그래머가 의도하지 않은 비결정적인 수행결과를 초래하여, 항공기 소프트웨어와 같은 고신뢰성이 요구되는 프로그램에서 치명적인 오류를 발생시켜 인적 물적 손해로 이어질 수 있다. 자료경합 탐지기법은 이러한 문제를 사전에 탐지하여 수정하는데 사용되어진다. 하지만 GPGPU 프로그램에서의 자료경합은 CPU 병행프로그램에서보다 복잡한 실행구조를 가지고 있어 스레드 및 메모리 계층, 스케줄링, 동기화 기법 등의 많은 변수가 존재한다. 이로 인해 실세계 프로그램에 자료경합 탐지기법을 적용하여 검증 시 이러한 변수들을 반영하여 실험하는데 많은 노력이 소요된다. 본 논문은 실세계 프로그램에서의 자료경합을 대표하는 4가지 패턴의 합성프로그램으로 이루어지고 실행 시 스레드 및 메모리 계층, 스레드 구조, 메모리 사용량 및 동기화 방안을 지정할 수 있는 벤치마크 모음을 제시한다.

  • PDF

내부적 비결정성을 가진 공유 메모리 병렬 프로그램에서 잠재적 경합탐지를 위한 전처리기 (A Preprocessor for Detecting Potential Races in Shared Memory Parallel Programs with Internal Nondeterminism)

  • 김영주;정민섭;전용기
    • 정보처리학회논문지A
    • /
    • 제17A권1호
    • /
    • pp.9-18
    • /
    • 2010
  • OpenMP와 같은 공유 메모리 기반의 병렬 프로그램에서 발생하는 경합은 프로그래머가 의도하지 않은 비결정적인 수행 결과를 초래하므로 반드시 탐지되어야한다. 이러한 경합의 존재를 수행 중에 검증하는 기존의 기법들은 내부적 비결정성이 존재하지 않는 프로그램에 대해서만 가능하다. 하지만 이 조건을 만족하지 못한다면 경합검증을 위해서 각 임계구역마다 적어도 N! 만큼의 프로그램 수행이 필요하다. 여기서 N은 탐지 대상 프로그램이 가진 최대 병렬성을 의미한다. 본 논문에서는 프로그램 슬라이싱을 이용하여 내부적 비결정성을 가진 프로그램에 존재하는 비결정적 접근사건을 정적으로 분석하고, 이 정보를 이용하여 한번의 수행으로 실제 경합뿐만 아니라 잠재적 경합까지 탐지할 수 있는 경합 전처리기를 제안한다. 제안된 도구는 OpenMP 병렬 프로그램에서 발생할 수 있는 비결정적 접근사건들에 대해서 항상 결정적으로 감시할 수 있으므로 임계구역 가진 프로그램 모델에 적용할 수 있는 어떠한 경합탐지 프로토콜을 사용하더라도 경합 검증이 가능하다. 본 도구의 실험적 증명을 위해서 비결정성이 포함된 합성 프로그램, 공인된 벤치마크 프로그램인 OpenMP Microbenchmark, NAS Parallel Benchmark, 그리고 OpenMP 응용 프로그램을 이용하여 제안된 도구의 정확성을 보인다.