• 제목/요약/키워드: 이상행위

검색결과 864건 처리시간 0.036초

다크넷 트래픽을 활용한 보안관제 체계 구축에 관한 연구 (A Study on Constructing of Security Monitoring Schema based on Darknet Traffic)

  • 박시장;김철원
    • 한국전자통신학회논문지
    • /
    • 제8권12호
    • /
    • pp.1841-1848
    • /
    • 2013
  • 본 논문에서는 매우 국한된 사이버공격에만 대응할 수 있는 기존 정형화 탐지패턴 기반의 보안관제를 극복하기 위하여 대규모 네트워크상에서 유출입 되는 이상행위 정보에 대한 종합적 체계적 수집 분석을 통해 실시간 보안관제 정확도 향상 및 관제영역 확대 방안에 대하여 연구하였다. 다크넷 네트워크상에 유입되는 다양한 침해위협 정보들을 수집 저장 분석하기 위한 이상 징후 관측 체계를 구축하고 통계 기반의 해킹동향 분석을 통해 알려진 사이버위협, 알려지지 않은 이상징후 및 고위험 이상행위 정보 분류 체계를 제시하였다. 본 연구에서 제시한 다크넷 트래픽을 활용한 보안관제 체계를 적용할 경우, 전체 침해위협 탐지가 기존 대비 12.6% 증가하였으며, 기존에는 감지할 수 없었던 신종 변종 공격을 120여종 감지하는 것으로 나타났다.

Negative Selection 알고리즘 기반 이상탐지기를 이용한 이상행 위 탐지 (Anomaly behavior detection using Negative Selection algorithm based anomaly detector)

  • 김미선;서재현
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 2004년도 춘계종합학술대회
    • /
    • pp.391-394
    • /
    • 2004
  • 인터넷의 급속한 확장으로 인해 네트워크 공격기법의 패러다임의 변화가 시작되었으며 새로울 공격 형태가 나타나고 있으나 대부분의 침입 탐지 기술은 오용 탐지 기술을 기반으로 하는 시스템이주를 이루고 있어 알려진 공격 유형만을 탐지하고, 새로운 공격에 능동적인 대응이 어려운 실정이다. 이에 새로운 공격 유형에 대한 탐지력을 높이기 위해 인체 면역 메커니즘을 적용하려는 시도들이 나타나고 있다. 본 논문에서는 데이터 마이닝 기법을 이용하여 네트워크 패킷에 대한 정상 행위 프로파일을 생성하고 생성된 프로파일을 자기공간화 하여 인체면역계의 자기, 비자기 구분기능을 이용해 자기 인식 알고리즘을 구현하여 이상행위를 탐지하고자 한다. 자기인식 알고리즘의 하나인 Negative Selection Algorithm을 기반으로 anomaly detector를 생성하여 자기공간을 모니터하여 변화를 감지하고 이상행위를 검출한다. DARPA Network Dataset을 이용하여 시뮬레이션을 수행하여 침입 탐지율을 통해 알고리즘의 유효성을 검증한다.

  • PDF

지역사회 거주 노인의 건강증진행위에 영향을 미치는 요인 (Factors Influencing on Health Promoting Behavior of Community-dwelling Older Adults)

  • 장지혜;신용순
    • 한국산학기술학회논문지
    • /
    • 제21권2호
    • /
    • pp.460-469
    • /
    • 2020
  • 본 연구는 지역사회 거주하는 65세 이상 노인의 건강증진행위에 영향을 미치는 요인을 확인하기 위해 시도되었으며, Pender의 건강증진모형에 근거한 가설적 모형을 검증하기 위해 Theoretical substruction을 구성하였다. 연구대상자는 G시에 거주하는 65세 이상 노인 199명을 대상으로, 구조화된 설문지를 통해 개인적 특성, 건강정보이해능력, 자기효능감 및 건강증진행위를 조사하였다. 자료 분석은 SPSS 20.0프로그램을 이용하여 t-test, ANOVA, 사후검증으로 Scheffé test를 실시하였고, 건강정보이해능력, 자기효능감 및 건강증진행위 간의 관계를 확인하기 위해 Pearson's correlation coefficients로 분석하였으며, 건강증진행위에 영향을 미치는 요인을 확인하기 위해 위계적 회귀분석을 실시하였다. 연구 결과, 노인의 건강증진행위는 4점 기준으로 평균 2.56±0.50점이었으며, 하위영역 중 대인관계 영역이 가장 높았고, 신체활동 영역이 가장 낮았다. 건강증진행위에 영향을 미치는 요인은 건강정보수집 경로의 수(β=.16, p=.031)와 자기효능감(β=.53, p<.001)인 것으로 확인되었으며, 건강증진행위를 30.8% 설명하였다(F=14.19, p<.001). 본 연구 결과를 통해 노인 대상자의 건강증진행위를 높이기 위해서는 개인의 자기효능감 수준과 건강정보의 특성을 고려한 중재가 필요함을 확인하였다. 추후 노인의 건강증진행위 수준과 다양한 영향 요인을 확인하기 위한 지속적인 연구가 필요할 것으로 생각된다.

파일 DNA 기반의 변종 악성코드 탐지를 위한 유사도 비교에 관한 연구 (A Study on Similarity Comparison for File DNA-Based Metamorphic Malware Detection)

  • 장은겸;이상준;이중인
    • 한국컴퓨터정보학회논문지
    • /
    • 제19권1호
    • /
    • pp.85-94
    • /
    • 2014
  • 본 논문에서는 사용자 시스템이 악성 프로그램에 의해 피해를 입은 후 시그니처나 보안 패치가 나오기 전에 피해를 최소화하기 위한 방법으로 파일 DNA 기반의 행위 패턴 분석을 통한 탐지 기법을 연구하였다. 기존의 네트워크 기반의 패킷 탐지기법과 프로세스 기반 탐지 기법의 단점을 보완하여 제로데이 공격을 방어하고 오탐지를 최소화하기 위해 파일 DNA 기반 탐지기법을 적용하였다. 파일 DNA 기반 탐지기법은 악성코드의 비정상 행위를 네트워크 관련 행위와 프로세스 관련 행위로 나누어 정의하였다. 사용자 시스템에서 작동되는 프로세스의 중요한 행위와 네트워크 행위를 정해진 조건에 의해 검사 및 차단하며, 프로세스 행위, 네트워크 행위들이 조합된 파일 DNA를 기반하여 악성코드의 행위 패턴의 유사도를 분석하여 위험경고 및 차단을 통한 대응 기법을 연구하였다.

셀프 빨래방 전성시대 열수 있을 까

  • 한국자동판매기공업협동협회
    • 벤딩인더스트리
    • /
    • 제7권1호통권19호
    • /
    • pp.82-85
    • /
    • 2007
  • 흔히 사람이 살아가면서 없어선 안 될 요소로 의식주를 손꼽곤 한다. 그런데 이 3가지 요소 중에서 의류가 맨 앞에 포진함은 의미심장하다. 먹고 자는 행위보다 입는 행위가 더 중요해서 일까. 아마 잠시라도 사람의 곁을 떠나지 않으면 안 되는 필수적인 요소이기 때문에 의류를 제일 앞에 포진시킨 것이 아닐 까 한다. 사실 인간이 옷을 입지 않고 존재하는 시간은 얼마 되지 않는다. 은밀한 사적인 공간에서 아니면 인간은 입어야 하는 게 숙명이다. 반면 삶에 있어 반드시 필요한 입는 행위의 이면에는 빠는 행위, 즉 세탁의 행위가 숙명처럼 존재한다. 한번 입고 옷을 버리지 않은 이상 세탁은 삶에 있어 필수 불가결한 요소이다. 이러한 행위를 가장 편하게 만드는 이기가 세탁기이다. 세탁은 가정에서 하는 게 일반적이기만 상업용 세탁용 시장도 존재한다. 돈 주고 세탁을 맡기는 세탁소가 대표적인 업종이다. 그런데 최근 상업용 세탁 시장의 틈새시장으로 셀프 빨래방이 확대되고 있다. 셀프 빨래방은 말 그대도 소비자가 혼자 세탁기 및 건조기를 이용해 세탁을 하는 업태이다. 셀프세탁 문화의 확대가 전제되어야 하는 이 신업태가 과연 얼마만큼의 시장 파급력을 형성할 수 있을 까. 이 신업태의 중심에 있는 코인업사는 셀프 빨래방의 급속 확산과 성공을 자신하고 있다. 무인매장으로 24시간, 365일 운영을 할 수 있다는 사업 본연의 장점에다 최근 매장 경쟁력을 강화할 야심에 찬 제품군까지 준비했다. 바야흐로 셀프 빨래방의 전성시대를 열어가려하는 코인업의 신사업 추진 현황을 따라가 봤다.

  • PDF

제품 사용의 관찰범위에 따른 사용자 행위 데이터 비교 분석에 관한 연구 - 주거공간에서의 사용자 행위 관찰 사례를 중심으로 - (The Study on Comparison and Analysis of User's Behavior Data Pursuant to the Observation Range of the Product Use)

  • 손지선;정지홍
    • 한국HCI학회:학술대회논문집
    • /
    • 한국HCI학회 2006년도 학술대회 2부
    • /
    • pp.334-339
    • /
    • 2006
  • 주거환경의 변화는 주거공간을 구성하고 있는 제품을 더 이상 독립된 구조가 아닌 서로 네트워크로 연결된 하나의 제품 및 서비스로 인식될 필요성을 나타내고 있다. 따라서, 제품 및 서비스 컨셉 도출을 위한 사용자 조사 단계에서 사용자의 행위 관찰 시, 관찰의 범위가 기존의 개별 제품을 사용하는 환경 중심에서 전체 제품을 사용하는 환경으로 확장 될 필요가 있다. 본 연구에서는 주거공간에서 제품 사용의 관찰범위를 개별제품사용환경과 전체제품사용환경으로 분류하여 각각의 관찰범위에서의 사용자 행위 분석 데이터가 어떠한 차이를 갖는지 관찰법(Ethnography)을 이용한 사례연구를 통해 비교 분석하였다. 본 연구의 결과는 추후 주거환경을 구성하는 제품 및 서비스 개발 시 목적에 적합한 관찰범위를 선택하는데 있어 도움이 될 것이며, 기반이 되는 자료로 활용될 수 있을 것이다.

  • PDF

온라인 데이터 수집 기반 실시간 비정상 행위 탐지 (Real-time Abnormal Behavior Detection by Online Data Collection)

  • 이명철;김창수;김익균
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2016년도 추계학술발표대회
    • /
    • pp.208-209
    • /
    • 2016
  • APT (Advanced Persistent Threat) 공격 사례가 증가하면서, 이러한 APT 공격을 해결하고자 이상 행위 탐지 기술 관련 연구가 활발히 진행되고 있다. 최근에는 APT 공격의 탐지율을 높이기 위해서 빅데이터 기술을 활용하여 다양한 소스로부터 대규모 데이터를 수집하여 실시간 분석하는 연구들이 시도되고 있다. 본 논문은 빅데이터 기술을 활용하여 기존 시스템들의 실시간 처리 및 분석 한계를 극복하기 위한 실시간 비정상 행위 탐지 시스템에서, 파일 시스템에 수집된 오프라인 데이터 기반이 아닌 온라인 수집 데이터 기반으로 실시간 비정상 행위를 탐지하여 실시간성을 제고하고 입출력 병목 문제로 인한 처리 성능 확장성 문제를 해결하는 방법 및 시스템에 대해서 제안한다.

시스템 호출을 이용한 침입예상 데이터베이스 기반 침입탐지 (Intrusion Detection based on Intrusion Prediction DB using System Call Sequences)

  • 고기웅;신욱;이동익
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2002년도 춘계학술발표논문집 (하)
    • /
    • pp.927-930
    • /
    • 2002
  • 본 논문에서는 중요 프로세스(privileged process)의 시스템 호출 순서(system call sequence)를 이용한 침입탐지 시스템을 제안한다. 기존 연구의 정상행위 기반 침입탐지 시스템은 정상행위를 모델링하여 시스템을 구성하고, 이와 비교를 통해 프로세스의 이상(anomaly) 여부를 결정한다. 이러한 방법은 모델링되지 않은 미지의 행위에 대한 적절한 판단을 행할 수 없으므로, 높은 오류율(false-positive/negative)을 보인다. 본 논문에서는 현재까지 알려진 공격에서 공통적으로 나타나는 윈도우들을 수집하여 침입예상윈도우를 구축하고, 이를 기존의 침입탐지 시스템에 부가적으로 사용하여 효과적으로 오류율(false-positive/negative)을 낮출 수 있음을 보인다. 실험 결과 제안된 방법을 통한 침입탐지는 기존의 방법에 비해 공격 탐지율은 증가하고 정상행위에 대한 오류율은 감소하였다.

  • PDF

공공도서관 이용자의 구전 행위 및 내용 연구 (A Study on Public Library User's Word-of-Mouth Behavior & Content)

  • 송민선;김미래
    • 한국정보관리학회:학술대회논문집
    • /
    • 한국정보관리학회 2013년도 제20회 학술대회 논문집
    • /
    • pp.163-166
    • /
    • 2013
  • 본 연구는 공공도서관 이용자들을 대상으로 실제 도서관 이용과 관련한 구전행위가 어떤 내용으로 어떻게 이루어지고 있는지 대해 알아보고자 하였다. 이를 위해 서울 소재 공공도서관 한 곳을 주 1회 이상 정기적으로 이용하는 20-40대 이용자들을 대상으로 심층 면접을 통해 자료를 수집하고, 근거 이론 방법을 적용해 데이터를 분석하였다. 그 결과, 총 130개 개념과 58개의 하위범주, 그리고 17개의 범주가 도출되었고, 도서관 서비스 이용에서 구전으로 이어지는 일련의 과정은 '도서관 인지-도서관 서비스 이용 및 경험-도서관에 대한 구전 행위-구전 행위에 따른 결과'의 네 단계로 정리해 볼 수 있었다. 본 연구에서 도출된 핵심범주는 '나에게는 가깝지만 같이 소통하기에는 어려운 도서관'으로써, 평소 도서관과 관련된 것들에 관심이 많은 이용자들에게는 도서관이 가깝고 친근한 시설이지만 대다수의 일반인들에게는 구전을 통한 소통과 이해가 어려운 장소로 인식되는 것으로 나타났다.

  • PDF

가중 특징 값을 고려한 러프 집합 기반 비정상 행위 탐지방법의 설계 및 평가 (Design and Evaluation of a Rough Set Based Anomaly Detection Scheme Considering Weighted Feature Values)

  • 배인한;이화주;이경숙
    • 한국멀티미디어학회논문지
    • /
    • 제9권8호
    • /
    • pp.1030-1036
    • /
    • 2006
  • 무선 네트워크의 급속한 확산과 이동 컴퓨팅 응용은 네트워크 보안에 대한 전망을 변화시켰다. 비정상 행위 탐지는 시스템으로 모니터 되는 알 수 없는 행위나 이상한 행위에 대한 패턴 인식 작업이다. 본 논문에서는 셀룰러 이동 망에서 유해한 내부 공격 위장자를 효율적으로 식별할 수 있는 효율적인 러프 집합 기반 비정상 행위 탐지 방법을 제안한다. 제안하는 비정상 행위 탐지 방법에서는 특징 값으로 사용자의 무선 응용 계층의 추적 데이터를 사용한다. 특징 값을 기초로, 이동 사용자의 사용 패턴이 러프 집합에 의해 얻어지고, 그리고 모바일의 비정상 행위는 가중 특징 값을 고려한 러프 소속 함수에 적용하여 효과적으로 탐지될 수 있다. 제안하는 방법의 성능은 모의실험으로 평가하였다. 모의실험 결과, 중요도에 따라 특징 속성에 다른 가중치를 부여하는 방법이 비정상 행위를 더 잘 탐지한다는 것을 확인하였다.

  • PDF