• 제목/요약/키워드: 이상탐지분석

검색결과 598건 처리시간 0.03초

MODIS영상을 이용한 소규모 산불 탐지 기법 개발 (Development of an algorithm for detecting sub-pixel scale forest fires using MODIS data)

  • 김선화;이규성
    • 대한원격탐사학회:학술대회논문집
    • /
    • 대한원격탐사학회 2009년도 춘계학술대회 논문집
    • /
    • pp.87-92
    • /
    • 2009
  • 현재 미국 NASA에서는 전 지구에서 일별 발생하는 산불 탐지 영상(MOD14 product)을 제작, 배포하고 있다. 그러나, 이러한 MOD14 영상은 MODIS 자체의 낮은 공간해상도로 인하여 우리나라와 같이 소규모 산불이 발생하는 지역에서는 산불 탐지 정확도가 매우 낮게 나타났다. 본 연구에서는 기존의 MODIS 산불 지도에서 탐지되지 못한 소규모 산불을 대상으로 혼합화소분석기법(spectral mixed analysis)을 적용한 새로운 산불 탐지 알고리즘을 제시하였다. 새로운 산불 탐지 알고리즘은 진행산불 탐지 알고리즘과 연소지 탐지 알고리즘으로 구성된다. 소규모 산불이 170건 이상 발생한 2004년과 2005년 4월 남한지역을 대상으로 적용한 결과 1ha 규모의 연소지 탐지가 가능하게 되었으며, 연구 결과 소규모 진행산불과 연소지에 대해 70%이상의 탐지율을 확보하였으며, 40% 이하의 오탐지율(false alarm ratio)을 산출하였다.

  • PDF

트래픽 분산 그래프를 이용한 이상 호스트 탐지 기법 (An Anomalous Host Detection Technique using Traffic Dispersion Graphs)

  • 김정현;원유집;안수한
    • 한국정보과학회논문지:정보통신
    • /
    • 제36권2호
    • /
    • pp.69-79
    • /
    • 2009
  • 오늘날의 인터넷은 일상생활에서 필수적인 요소가 되었으며, 인터넷의 이상 현상은 사회적 문제가 되고 있다. 이 때문에 인터넷 트래픽의 특성을 연구하기 위한 인터넷 측정 연구가 주목을 받고 있다. 특히 최근에는 트래픽 분산 그래프(TDG, Traffic Dispersion Graph)라는 새로운 트래픽 분석 기법이 제안되었다. TDG는 기존의 트래픽의 통계적 표현과 분석이 아닌, 그래프를 이용하여 네트워크 요소들의 상호작용을 표현하는 기법이다. 본 연구에서는 새로운 이상 탐지 기법의 패러다임과 TDG를 활용한 이상 탐지 기법을 제시한다. 기존의 이상 탐지 패러다임은 "비정상 패킷이나 플로우(Abnormal Packets or Flows)를 탐지하여 제거하자"는 것이지만, 본 연구에서는 "이상 트래픽의 근원이 되는 이상 호스트(Anomalous Hosts)를 탐지하여 이상 현상에 대응할 것"을 제안한다. 이를 위해서 TDG 클러스터링 기법(TDG Clustering Technique)을 고안하였다. 제안한 기법에 대한 실험에서 짧은 시간 안에 웜 바이러스(Worm Virus)에 감염된 호스트들을 찾아낼 수 있었고, 그 호스트들이 발생하는 이상 트래픽을 제거하여 정상적인 트래픽을 얻을 수 있었다. TDG 클러스터링 기법은 연산 속도가 빠르므로 실시간 이상 탐지에 적용될 수 있을 것으로 기대된다.

부하테스트를 활용한 클라우드 운영 환경의 이상탐지 알고리즘 성능 분석 (Anomaly Detection Algorithm Performance Analysis of Cloud Operating Environment using Stress Test)

  • 김진희;이찬재;윤호영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2021년도 추계학술발표대회
    • /
    • pp.837-840
    • /
    • 2021
  • 안정적인 서버 운영을 위해 이상 패턴 및 개체를 식별하는 이상탐지 연구가 활발하게 연구되어 오고 있다. 이상탐지의 대표적인 예로 서버의 사용량 증가를 꼽을 수 있지만, 실제 이상 데이터 수집 및 현상의 재현이 어렵다는 점은 해당 연구의 어려움으로 존재한다. 본 연구는 다양한 시나리오 기반의 부하테스트를 설계하고, 클라우드 환경에서 이상 데이터를 생성 및 수집하였다. 해당 데이터는 이상탐지에 대표적으로 사용되는 알고리즘의 성능을 비교 분석에 활용하였으며, 실험을 통해 각 알고리즘의 신뢰 수준을 확인하였다. 이는 다양한 서버 운영 환경에 적합한 알고리즘을 채택하는데 활용 가능하며, 결과적으로 안정적이고 효율적인 서버 운영에 기여할 수 있을 것으로 사료된다.

이상 침입 탐지를 위한 베이지안 네트워크 기반의 정상행위 프로파일링 (Normal Behavior Profiling based on Bayesian Network for Anomaly Intrusion Detection)

  • 차병래;박경우;서재현
    • 한국컴퓨터정보학회논문지
    • /
    • 제8권1호
    • /
    • pp.103-113
    • /
    • 2003
  • 프로그램 행위 침입 탐지 기법은 데몬 프로그램이나 루트 권한으로 실행되는 프로그램이 발생시키는 시스템 호출들을 분석하고 프로파일을 구축하여 침입을 효과적으로 탐지한다 시스템 호출을 이용한 이상 탐지는 단지 그 프로세스가 이상(anomaly)임을 탐지할 뿐 그 프로세스에 의해 영향을 받는 여러 부분에 대해서는 탐지하지 못하는 문제점을 갖는다. 이러한 문제점을 개선하는 방법이 베이지안 확률값 이용하여 여러 프로세스의 시스템 호출간의 관계를 표현하고, 베이지안 네트워크를 이용한 어플리케이션의 행위 프로파일링에 의해 이상 탐지 정보를 제공한다. 본 논문은 여러 침입 탐지 모델들의 문제점들을 극복하면서 이상 침입 탐지를 효율적으로 수행할 수 있는 베이지안 네트워크를 이용한 침입 탐지 방법을 제안한다 행위의 전후 관계를 이용한 정상 행위를 간결하게 프로파일링하며, 변형되거나 새로운 행위에 대해서도 탐지가 가능하다. 제안한 정상행위 프로파일링 기법을 UNM 데이터를 이용하여 시뮬레이션하였다.

  • PDF

사이버 공격에 의한 시스템 이상상태 탐지 기법 (Detection of System Abnormal State by Cyber Attack)

  • 윤여정;정유진
    • 정보보호학회논문지
    • /
    • 제29권5호
    • /
    • pp.1027-1037
    • /
    • 2019
  • 기존의 사이버 공격 탐지 솔루션은 일반적으로 시그니처 기반 내지 악성행위 분석을 통한 방식의 탐지를 수행하므로, 알려지지 않은 방식에 의한 공격은 탐지하기 어렵다는 한계가 있다. 시스템에서는 상시로 발생하는 다양한 정보들이 시스템의 상태를 반영하고 있으므로, 이들 정보를 수집하여 정상상태를 학습하고 이상상태를 탐지하는 방식으로 알려지지 않은 공격을 탐지할 수 있다. 본 논문은 정상상태 학습 및 탐지에 활용하기 위하여 문자열을 그 순서와 의미를 보존하며 정량적 수치로 변환하는 머신러닝 임베딩(Embedding) 기법과 이상상태의 탐지를 위하여 다수의 정상데이터에서 소수의 비정상 데이터를 탐지하는 머신러닝 이상치 탐지(Novelty Detection) 기법을 이용하여 사이버 공격에 의한 시스템 이상상태를 탐지하는 방안을 제안한다.

빅데이터 기반의 IoT 이상 장애 탐지 시스템 설계 (Design of Anomaly Detection System Based on Big Data in Internet of Things)

  • 나성일;김형중
    • 디지털콘텐츠학회 논문지
    • /
    • 제19권2호
    • /
    • pp.377-383
    • /
    • 2018
  • 사물인터넷(IoT) 서비스는 스마트 환경이 발전하면서 다양한 데이터를 생산하고 있다. 이 데이터는 사용자의 상황을 판단하는 중요한 데이터로 사용된다. 그렇기 때문에 센서의 이상 상태를 실시간으로 모니터링하고 이상 데이터를 탐지하는 것이 중요하다. 하지만 데이터 구조와 프로토콜이 다양하기 때문에 표준화된 데이터 구조로 변환하는 과정이 필요하다. 그럼으로써 데이터의 품질을 보장하고 정확한 분석을 통해 서비스의 품질까지 좋아지는 효과를 기대할 수 있다. 본 논문은 수집된 센서의 이상탐지를 위해 빅데이터 기반의 이상탐지 시스템을 제안한다. 제안한 시스템은 이상탐지를 위해 데이터 표준화 전처리와 시계열 기반의 이상탐지가 우수한 SVM(Support Vector Machine) 모델을 적용하였다. 실험에서는 전처리와 전처리되지 않은 데이터를 각각 학습시키고 비교하였다. 그 결과, 전처리된 데이터는 이상 장애를 정확히 탐지하고 예측하였다.

각도 기반 이상치 탐지 방법의 분석과 성능 개선 (Analysis and Performance enhancement of angle-based outlier detection)

  • 신용준;박정희
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(C)
    • /
    • pp.452-457
    • /
    • 2010
  • 고차원 공간에서 효과적인 이상치 탐지 방법으로 제안되었던 각도 기반 이상치 탐지(Angle Based Outlier Detection)는 객체와 객체를 비교하는 척도로 각도 개념을 사용하여 고차원 공간에서도 일반적인 거리기반 이상치 측정 방법보다 좋은 이상치 탐지 성능을 가진다. 그러나 어떤 이상치가 다른 이상치에 의해 둘러싸인 경우 정상객체와 구분하기 어렵다는 문제가 있다. 이 논문에서는 기존의 이상치 탐지 방법을 개선한 방법을 제안하고 실험을 통하여 기존의 방법과 제안한 새로운 방법을 비교하여 향상된 성능을 입증한다.

  • PDF

이상 탐지를 위한 합성 데이터 생성 및 성능 분석 (Synthetic Data Generation and Performance Analysis for Anomaly Detection)

  • 황주효;진교홍
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2022년도 추계학술대회
    • /
    • pp.19-21
    • /
    • 2022
  • 자기 지도 학습을 이용한 이상 탐지는 일반적으로 합성 데이터를 생성해 정상과 이상을 학습하고, 실제 이상 데이터를 테스트 데이터로 사용하여 이상 탐지 성능을 측정한다. 정상 데이터와 유사한 합성 데이터를 생성하기 위해 기존 연구에서는 원본 이미지에서 특정 패치를 자르고 붙이는 식으로 합성 데이터를 생성한다. 이런 방식에서 정상 데이터와 유사한 정도는 패치 개수와 크기에 따라 달라지므로 이상 탐지 성능에 영향을 미칠 수 있다. 본 연구에서는 패치 크기 및 개수를 다르게 하여 합성 데이터를 생성한 뒤 사전 학습된 모델을 사용하여 정상 데이터와의 유사성 측정 및 분석을 진행하였고 모델을 학습시켜 이상 탐지 성능을 측정하여 보았다.

  • PDF

순차패턴 분석을 통한 이상금융거래탐지 연구: 선불전자지급수단 거래를 중심으로 (A Study on the Fraud Detection through Sequential Pattern Analysis: Focused on Transactions of Electronic Prepayment)

  • 최병호;조남욱
    • 한국전자거래학회지
    • /
    • 제26권3호
    • /
    • pp.21-32
    • /
    • 2021
  • 정보통신기술의 발달로 전자금융서비스가 활성화됨에 따라 선불전자지급수단을 이용한 전자금융거래도 증가하고 있다. 선불전자지급수단의 다양한 순기능에도 불구하고, 현금화가 용이하다는 점 때문에 전자금융사기에 악용되는 사례가 증가하고 있다. 본 논문에서는 선불전자 지급수단의 금융거래내역에 순차패턴 마이닝 기법을 적용하여 이상금융거래를 탐지하는 방안을 제시하였다. 선불전자지급수단의 금융거래내역을 서비스이용 순서로 나열한 다음 순차패턴 마이닝을 통해 이상금융거래 탐지패턴을 추출하였다. 도출된 패턴을 실제 금융거래 데이터에 적용하는 실험을 통해 방법론의 효과성을 검증하였다. 실험결과 테스트 데이터의 탐지성능 정확도가 95.6퍼센트로 나타나 제시된 방법론이 이상금융거래를 효과적으로 탐지할 수 있음을 확인하였다. 본 논문에서 제시한 방법론은 향후 이상금융거래탐지시스템 분석모델에 적용함으로써 전자금융사고 피해를 줄이는데 활용될 수 있을 것으로 기대된다.

전기화학적 임피던스 분광법 기반 이동 평균 추세선을 이용한 고출력 배터리의 이상 탐지 기법 연구 (Study on the anomaly detection method of high power battery using moving average trend line based EIS)

  • 이평연;안정호;권상욱;이동재;유기수;김종훈
    • 전력전자학회:학술대회논문집
    • /
    • 전력전자학회 2020년도 전력전자학술대회
    • /
    • pp.212-214
    • /
    • 2020
  • 리튬이온 배터리를 고온의 환경에서 장시간 운용함에 따라 배터리 내부 물질의 변형 및 특성 변화가 발생하여 안전성의 문제가 발생하게 된다. 배터리의 안전성을 향상하기 위해 배터리의 고장 및 이상 상태를 진단 및 탐지하는 기법들의 연구가 진행되고 있다. 본 논문에서는 배터리의 이상 상황을 모사하기 위해 열폭주의 한 가지 방법인 고온의 환경에서 배터리의 특성 변화를 전기화학적 임피던스 분광법을 통해 분석하였으며, 등가회로 모델의 특성 인자를 활용하여 이상 상황을 탐지할 수 있는 이동 평균 추세선 기반의 이상 탐지 기법을 제안하며, 열폭주가 발생한 데이터를 통해 이상 탐지 기법을 검증한다.

  • PDF