• 제목/요약/키워드: 이상탐지분석

검색결과 602건 처리시간 0.032초

이상탐지 활용 전자집단민원 추정 방법론에 관한 탐색적 연구: 창원시 시민의 소리 사례를 중심으로 (An Exploratory Study of Collective E-Petitions Estimation Methodology Using Anomaly Detection: Focusing on the Voice of Citizens of Changwon City)

  • 정하영
    • 정보화정책
    • /
    • 제26권4호
    • /
    • pp.85-106
    • /
    • 2019
  • 최근 전자민원시스템에 집단민원을 제기하는 사례가 늘어나고 있으나 이에 대한 효율적인 관리시스템이 아직 마련되어 있지 않아 행정 업무량 증대와 사회적 갈등 양산 등의 부작용이 우려되고 있다. 이에 본 연구에서는 이상탐지와 코퍼스 언어학 기반의 내용분석을 활용한 전자 집단민원 추정 방법론을 제시하고자 하였다. 이를 위하여 1)집단민원의 개념에 대한 이론적 고찰과 2) 비모수적 비지도 학습에 기반 한 이상탐지를 활용한 전자 집단민원 추정과 3) n-gram 코사인 각도 거리를 활용한 민원의 내용 유사도 분석방법론을 제안하고 4) 창원시 시민의 소리에 대한 사례분석을 통하여 제시한 방법론의 유용성과 정책적 시사점, 향후 과제를 검토하였다.

이상 탐지 분석에서 알려지지 않는 공격을 식별하기 위한 이산 웨이블릿 변환 적용 연구 (Application of Discrete Wavelet Transforms to Identify Unknown Attacks in Anomaly Detection Analysis)

  • 김동욱;신건윤;윤지영;김상수;한명묵
    • 인터넷정보학회논문지
    • /
    • 제22권3호
    • /
    • pp.45-52
    • /
    • 2021
  • 사이버 보안의 침입탐지 시스템에서 알려지지 않는 공격을 식별하기 위한 많은 연구가 이루어지고 있지만, 그 중에서도 이상치를 기반으로 하는 연구가 주목받고 있다. 이에 따라 우리는 알려지지 않는 공격에 대한 범주를 정의하여 이상치를 식별한다. 알려지지 않는 공격은 2가지 범주로 조사하였는데, 첫째는 변종 공격을 생성하는 사항이 있고, 두 번째는 새로운 유형으로 분류하는 연구로 나누었다. 우리는 변종 공격을 생성하는 연구 범주에서 변종과 같이 유사 데이터를 식별할 수 있는 이상치 연구를 수행하였다. 침입탐지 시스템에서 이상치를 식별하는 큰 문제는 정상행동과 공격행동이 같은 공간을 공유하는 것이다. 이를 위해 우리는 이산 웨이블릿 변환으로 정상과 공격에 대해 명확한 유형으로 나눌 수 있는 기법을 적용하고 이상치를 탐지하였다. 결과로 우리는 이산 웨이블릿 변환으로 재구성된 데이터에서 One-Class SVM을 통한 이상치를 식별 할 수 있음을 확인하였다.

침입탐지를 위한 X2 거리기반 다변량 분석기법을 이용한 프로그램 행위 프로파일링 (Profiling Program Behavior with X2 distance-based Multivariate Analysis for Intrusion Detection)

  • 김정일;김용민;서재현;노봉남
    • 정보처리학회논문지C
    • /
    • 제10C권4호
    • /
    • pp.397-404
    • /
    • 2003
  • 프로그램 행위기반 침입탐지 기법은 데몬 프로그램이나 루트 권한으로 실행되는 프로그램이 발생시키는 시스템 호출들을 분석하고 프로그램 행위 프로파일을 구축하여 잠재적인 공격을 효과적으로 탐지한다. 그러나 각 프로그램마다 매우 큰 프로파일이 구축되어야 하는 문제점이 있다. 본 논문은 프로파일의 크기를 줄이기 위해, 프로그램 행위 프로파일링 및 이상행위 탐지에 X$^2$ 거리기반 다변량 분석 기법을 응용하였다. 실험 결과, 프로파일을 비교적 작게 유지하면서 탐지율에서는 의미있는 결과를 보였다.

통합 로그 분석 시스템을 위한 통계학적 예측 엔진 개발 (Development of Statistical Prediction Engine for Integrated Log Analysis Systems)

  • 고광만;권범철;김성철;이상준
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.638-639
    • /
    • 2013
  • Anymon Plus(ver 3.0)은 통합 로그 분석 시스템으로 대용량 로그 및 빅데이터의 실시간 수집 저장 분석할 수 있는 제품(초당 40,000 이벤트 처리)으로서, 방화벽 로그 분석을 통한 비정상 네트워크 행위 탐지, 웹 로그 분석을 통한 사용 패턴 분석, 인터넷 쇼핑몰 사기 주문 분석 및 탐지, 내부 정부 유출 분석 및 탐지 등과 같은 다양한 분야로 응용이 확대되고 있다. 본 논문에서는 보안관련 인프라 로그를 분석하고 예측하여 예상 보안사고 시기에 집중적 경계를 통한 선제적 대응을 모색하기 위해 통계적 이론에 기반한 통합 로그 분석 시스템을 개발하기 위해, 회귀분석 및 시계열 분석이 가능한 예측 엔진 시스템을 설계하고 구현한다.

국지적 공간상관분석을 이용한 MODIS영상에서의 산불탐지에 관한 연구 (A Study on Forest Fire Detection from MODIS Data Using Local Spatial Association Analysis)

  • 변영기;허용;김용민;유기윤
    • 대한공간정보학회지
    • /
    • 제15권1호통권39호
    • /
    • pp.23-29
    • /
    • 2007
  • 공간적 이상치란 관찰값들중에서 이웃한 주변값에 비해 공간변수값이 특별히 크거나 작은 특이한 관찰값을 말한다. 최근 통계나 데이터 마이닝 분야에서 공간자기상관을 이용한 다양한 공간적 이상치 탐지방법이 제시되고 있다. 이와 같은 방법은 NASA에서 개발운영중인 AQUA위성에 탑재된 MODIS 영상자료를 이용한 산불탐지에 이용될 수 있다. 산불탐지는 휘도온도의 공간적 변동특성을 이용하여 관찰값들 중에서 지역적으로 불안전한 공간적 이상치를 찾는 과정이라 할 수 있기 때문이다. 이에 본 연구에서는 공간적 이상치를 규명할 수 있는 국지적 공간상관분석기법에 기반한 산불탐지기법을 제안하였다. 또한 기존 NASA에서 제안하여 광범위하게 이용되고 있는 Contextual algorithm방법과 정확도를 비교함으로서 제안한 방법의 적용가능성을 평가하였다.

  • PDF

전자금융 불법이체사고 방지를 위한 실시간 이상거래탐지 및 분석 대응 모델 연구 (Study on a Real Time Based Suspicious Transaction Detection and Analysis Model to Prevent Illegal Money Transfer Through E-Banking Channels)

  • 유시완
    • 정보보호학회논문지
    • /
    • 제26권6호
    • /
    • pp.1513-1526
    • /
    • 2016
  • 금융회사가 전자금융 서비스를 제공하기 시작하면서 전자금융 서비스는 다양화 되었고 전자금융 사용은 지속적으로 증가하고 있다. 이에 금융회사는 안전한 전자금융서비스를 제공하기 위하여 금융 보안정책을 적용하고 있으나 전자금융 사고는 계속해서 지능화되고 증가하고 있는 상황이다. 금융감독기관은 최근 인터넷 전문은행 등장과 핀테크 활성화와 더불어 비대면 실명확인 제도 신설 및 전자금융 거래를 통한 자금이체 시 공인인증서 또는 일회용비밀번호 의무사용 폐지 등의 규정을 개선하여 이용자의 편리함을 추구하는 동시에 금융회사에게는 이상금융거래 탐지 시스템 고도화 및 개선을 통한 불법이체 사고 방지를 권고하고 있다. 본 논문에서는 금융회사 제반 상황에 적합한 블랙리스트기반 자동화 탐지 기법을 제안하고 블랙리스트 정보를 레벨링하여 보안레벨에 따른 블랙리스트기반과 통계모델을 연동한 실시간 이상금융거래 탐지 기법을 제안하며, 기존 전자금융 사고유형 분석을 통한 특징적 패턴에 따른 실시간 이상금융거래 탐지기법의 대응 모델을 제안하고자 한다.

빅데이터 기술을 활용한 이상금융거래 탐지시스템 구축 연구 (A Study on Implementation of Fraud Detection System (FDS) Applying BigData Platform)

  • 강재구;이지연;유연우
    • 한국융합학회논문지
    • /
    • 제8권4호
    • /
    • pp.19-24
    • /
    • 2017
  • 본 연구는 최근 전자 금융거래의 증가와 동시에 금융거래 정보의 탈취 혹은 변조 등 보안위협 또한 급증하면서 안전한 보안 방안과 대응이 시급한 실정이다. 이에 종래에 사용된 사기방지시스템 혹은 이상금융거래 탐지시스템(FDS, Fraud Detection System, 이하 FDS)을 최근 주목 받고 있는 빅데이터 관련 기술(이상금융거래에 대한 다양한 형태의 정형/비정형 금융거래 이벤트 데이터를 실시간으로 수집/저장하고 과학적 연관 분석 기법을 활용하여 비정상 행위를 탐지 및 차단할 수 있는 기능)을 활용하여 국내 금융회사인 A사에 개선 모델을 구축 하였다. 구축결과 시나리오 고도화 분석을 통한 오검출을 최소화 하여 기존 시나리오 Detect탐지 대상의 감소 효과를 나타냈다. 아울러 FDS고도화에 대한 향후 발전방향을 제안하고자 한다.

지향각 명령 오차를 고려한 망원경 탐지 성능 분석 (Detection Performance Analysis of the Telescope considering Pointing Angle Command Error)

  • 이호진;이상욱
    • 한국정보통신학회논문지
    • /
    • 제21권1호
    • /
    • pp.237-243
    • /
    • 2017
  • 본 논문에서는 인공위성을 비롯한 우주물체 관측 및 감시를 위한 전자광학 관측 장비인 망원경의 탐지 성능에 대한 분석을 수행한다. M&S(Modeling & Simulation)를 통한 분석을 위해, 위성 궤도 모델, 망원경 모델, 그리고 지구 대기 모델을 구현하고, 위성을 관측하는 탐지 시나리오를 구성한다. 탐지 시나리오를 바탕으로 지향각 명령 오차를 적용하여 망원경 주요 사양인 시야각(Field of View, FOV)에 따른 지향 성능을 분석하고, 신호대잡음비(Signal-to-Noise Ratio, SNR)를 통해 탐지 여부를 판별하여 검출기 화소수와 시야각(FOV)에 따른 탐지 성능을 분석한다. 본 논문의 M&S 분석 결과는 망원경 시야각(FOV)이 상대적으로 클수록 지향각 명령 오차가 존재하더라도 지향 성능은 좋지만, 대기 환경의 영향으로 화소수가 높고 망원경 시야각(FOV)이 작을수록 탐지 성능이 높아짐을 보여준다. 그래서 시야각(FOV)과 화소수 등의 망원경 주요 사양은 본 논문에서 수행한 M&S 분석 결과 및 종합적인 운용 상황을 고려하여 결정해야 한다.

온라인 데이터 수집 기반 실시간 비정상 행위 탐지 (Real-time Abnormal Behavior Detection by Online Data Collection)

  • 이명철;김창수;김익균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.208-209
    • /
    • 2016
  • APT (Advanced Persistent Threat) 공격 사례가 증가하면서, 이러한 APT 공격을 해결하고자 이상 행위 탐지 기술 관련 연구가 활발히 진행되고 있다. 최근에는 APT 공격의 탐지율을 높이기 위해서 빅데이터 기술을 활용하여 다양한 소스로부터 대규모 데이터를 수집하여 실시간 분석하는 연구들이 시도되고 있다. 본 논문은 빅데이터 기술을 활용하여 기존 시스템들의 실시간 처리 및 분석 한계를 극복하기 위한 실시간 비정상 행위 탐지 시스템에서, 파일 시스템에 수집된 오프라인 데이터 기반이 아닌 온라인 수집 데이터 기반으로 실시간 비정상 행위를 탐지하여 실시간성을 제고하고 입출력 병목 문제로 인한 처리 성능 확장성 문제를 해결하는 방법 및 시스템에 대해서 제안한다.

Kompsat EOC 및 Landsat TM 영상을 이용한 변화탐지 기법 연구

  • 이성순;지광훈;강준묵
    • 한국측량학회:학술대회논문집
    • /
    • 한국측량학회 2003년도 춘계학술발표회 논문집
    • /
    • pp.265-269
    • /
    • 2003
  • 최근 인공위성 영상자료는 주기적인 획득 시기를 가지고 있고 수치 지형도에 비해 쉽게 인지할 수 있기 때문에 지형변화 모니터링 분야에서 활발하게 이용되고 있다 그러나 인공위성 영상자료들은 촬영조건 및 센서의 특성에 따라 다른 기하학적인 왜곡을 포함하고 있을 뿐만 아니라 공간, 방사 및 분광 해상도가 상이하기 때문에 정밀한 분석 결과 산출에 어려움이 있다. 즉, 두 개 이상의 영상을 비교 분석하기 위해 기본적인 센서 정보의 차이에서 발생하는 정오차를 소거하고 지형기복에 의해 발생하는 부정오차를 제거하기 위한 정밀 기하보정은 반드시 선행되어야 한다. 따라서, 본 연구에서는 공간해상도가 다르기 때문에 발생하는 정오차 및 부정오차를 제거하기 위해 정밀정합을 실시하였다. 정밀 정합된 kompsat EOC 및 Landsat TM 영상으로 토지피복 변화를 탐지함으로써 위치정확도가 높은 탐지결과를 얻을 수 있었다. 정확한 위치정보를 가지는 탐지 결과는 지형지물의 갱신이나 다양한 GIS 응용의 기본자료로서 사용할 수 있을 것으로 기대된다.

  • PDF