• 제목/요약/키워드: 접속규칙

검색결과 68건 처리시간 0.022초

퍼지인식도와 세션패턴 기반의 비정상 탐지 메커니즘 (Anomaly Detection Mechanism based on the Session Patterns and Fuzzy Cognitive Maps)

  • 류대희;이세열;김혁진;송영덕
    • 한국컴퓨터정보학회논문지
    • /
    • 제10권6호
    • /
    • pp.9-16
    • /
    • 2005
  • 최근 인터넷 이용자들이 급격하게 증가하고 있으며, 초보수준의 일반 네트워크 사용자들도 인터넷상의 공개된 해킹 도구들을 사용하여 고도의 기술을 요하는 침입이 가능하여 해킹 문제가 더욱 심각해지고 있다. 해커들이 침입하기 위하여 취약점을 알아내려고 의도하는 다양한 형태의 침입시도를 사전에 탐지하여 침입이 일어나는 것을 미리 방어할 수 있는 침입시도탐지가 적극적인 예방 차원에서 더욱 필요하다. 기존의 포트 스캔이나 네트워크 취약점 공격에 대응하기 위한 네트워크 기반의 비정상 침입시도 탐지 알고리즘은 침입시도함지에 있어 몇 가지 한계점을 갖고 있다. 기존 알고리즘은 Slow Scan, Coordinated Scan을 할 경우 탐지할 수 없다는 것이다. 따라서 침입시도 유형에 제한을 받지 않고 침입시도에 관한 다양한 형태의 비정상 접속을 효과적으로 탐지할 수 있는 새로운 개념의 알고리즘이 요구된다. 본 논문에서는 세션 패턴과 탐지 오류율을 규칙기반으로 하는 침입시도 탐지알고리즘(Session patterns & FCM Anomaly Detector : SFAD)을 제안한다.

  • PDF

고속철도 터널의 정량적 위험도 분석(QRA)을 위한 세부기준에 관한 고찰 (Review on the detailed standards for Quantitative Risk Analysis in High Speed Railway Tunnels)

  • 최원일;최정환;문연오;김선홍;유호식
    • 터널과지하공간
    • /
    • 제18권6호
    • /
    • pp.393-407
    • /
    • 2008
  • 철도터널에서의 화재 등과 같은 불의의 사고를 예방하고 사고 발생시에는 피해를 최소화하기 위하여 철도시설에 대한 안전기준이 필요하게 되었으며, 건설교통부(현 국토해양부)에서는 "철도시설 안전기준에 관한 규칙(2005년 10월 27일)"과 "철도시설 안전세부기준(2006년 9월 22일)"을 고시하여 일반철도와 고속철도 터널에 적용하도록 하였다. 이러한 방재관련 법규는 터널 방재설비의 과다 및 과소 설계를 방지하기 위하여 5가지 주요시설물(방연문, 배연설비, 대피통로 접속부, 대피통로 간격, 연결송수관 설비)에 대하여 안전성 분석결과에 따라 설치하도록 하여 많은 비용과 시간이 소요되는 방패시설물의 합리적인 설치방안을 제시하였다. 그러나, 안전성 분석방법은 기존 사고사례 및 자료를 토대로 화재강도, 가능한 시나리오, 사건발생 가능성, 사고영향, 사고발생확률 등에 대한 세부적인 분석방법에 따라 안전성 분석 결과의 차이가 크므로 이에 대한 구체적인 기준이 필요하다. 따라서, 본 논문에서는 고속철도 터널 안전성 분석에 대하여 단계별로 세부적인 수행방법을 소개하였으며, 이를 참고하여 합리적인 범위 및 기준을 개발하는 데 어느 정도 기여할 수 있을 것으로 판단된다.

퍼지 신경망을 이용한 ATM망의 호 수락 제어 시스템의 설계 (Design of the Call Admission Control System of the ATM Networks Using the Fuzzy Neural Networks)

  • 유재택;김춘섭;김용우;김영한;이광형
    • 한국정보처리학회논문지
    • /
    • 제4권8호
    • /
    • pp.2070-2079
    • /
    • 1997
  • 본 논문에서는 호 수락 제어 문제를 해결하기 위해 퍼지 논리 제어기의 장점과 신경망의 학습 능력을 이용한 ATM 망의 호 수락 제어 시스템을 제안하였다. ATM 망의 새로운 호는 현재 서비스 중인 호의 서비스 품질(QoS : quality of service)이 영향을 받지 않을 경우 망에 접속이 된다. 신경망 호 수락 제어 시스템은 입/출력 패턴의 학습으로 예측성 잇게 호 수락/거절을 하는 시스템이다. 본 논문의 퍼지 신경망 호 수락 제어 시스템에서는 학습 속도 개선을 위해 학습율과 모맨텀 상수에 퍼지 추론을 적용하였다. 이 시스템은 시뮬레이션을 통해 기존의 신경망 방법과 퍼지 신경망 방법에서의 학습 횟수 측정으로 제안 알고리즘의 우수성을 검증하였다. 시뮬레이션 결과 퍼지 학습 규칙에 근거한 퍼지 신경망 CAC(call admission control) 방식이 종래의 신경망 이론에 근거한 CAC 방식보다 학습 속도면에서 약 5배의 속도 향상이 있었다.

  • PDF

내장 소프트웨어를 위한 개발 환경의 개선 (Improving development environment for embedded software)

  • 안일수
    • 소프트웨어공학소사이어티 논문지
    • /
    • 제25권1호
    • /
    • pp.1-9
    • /
    • 2012
  • 기계장치에 내장되어 동작하는 내장 소프트웨어의 개발 환경은 일반 소프트웨어와 비교하여 불편한 점이 많다. 소프트웨어가 개발되는 장비와 동작하는 장비가 다르며 일반적으로 고가의 상용 개발도구를 필요로 한다. 본 논문은 공개 소프트웨어 도구들을 활용하여 내장 소프트웨어의 개발환경을 개선시킬 수 있는 방안을 제시한다. cross compile을 위한 GNU Compiler Collection과 Scratch box, 통합 개발 환경인 Eclipse, 원격 접속을 위한 RSE, 가상화를 위한 QEMU 등의 특징과 효과적인 활용 방법을 설명한다.

  • PDF

한미 연합연습 모의지원을 위한 다중 페더레이션 인터페이스 설계 및 효과분석 (Design and Effect Analysis of Confederation Interface for ROK-US Combined Exercises)

  • 원경찬;정석재
    • 한국산학기술학회논문지
    • /
    • 제19권12호
    • /
    • pp.498-506
    • /
    • 2018
  • 현재 연합연습은 미군 주도 하 단일 페더레이션으로 모의지원을 하고 있다. 그러나 전작권 전환 이후에는 자국의 보안정책과 정보보호 등의 이유로 현재의 단일 페더레이션에는 많은 제약사항들이 수반된다. 이러한 문제점으로부터 파생되는 다양한 문제점들을 극복하기 위한 방법으로 다중 페더레이션 구성의 필요성이 꾸준히 제기되고 있다. HLA(High Level Architecture) 규칙은 하나의 페더레이션에서 모든 페더레이트들이 같은 FOM(Federation Object Model)과 RTI(Run Time Infrastructure)를 사용하여야 한다. 현재의 단일 페더레이션에서는 이질의 FOM과 RTI를 적용하기에는 제한사항이 있다. 따라서 본 논문에서는 이질의 FOM과 RTI를 적용할 수 있는 연동 접속기(Confederation Interface)를 구현하여 전작권 전환 이후 현재의 단일 페더레이션 연동구조의 단점인 체계 구성의 확장성 미흡과 보안의 취약성을 극복할 수 있는 방법을 제시하고자 한다. 실제 연합연습 환경에서의 연동 시험결과, CI를 적용한 체계가 이질의 FOM과 RTI를 사용하여 다중 페더레이션을 구현 할 수 있었다. 결론적으로 CI를 통해 전작권 전환 이후 한국군이 주도할 수 있는 연합연습 모의체계 구축이 가능할 것으로 판단된다.

전산망 보호를 위한 혼합형 방화벽 시스템 구현 (Implementation of Hybrid Firewall System for Network Security)

  • 이용준;김봉한;박천용;오창석;이재광
    • 한국정보처리학회논문지
    • /
    • 제5권6호
    • /
    • pp.1593-1602
    • /
    • 1998
  • 본 논문에서는 스크리닝 라우터, 듀열-홈드 게이크웨이, 스크린드 호스트 게이트웨이, 그리고 응용 레벨 게이트웨이를 사용한 혼합형 방화벽 시스템을 제안하였다. 스크린드 호스트 게이트웨이는 스크리닝 라우터와, DMZ, 그리고 베스쳔 호스트로 구성되었으며, 외부의 모든 트랙픽은 프로토콜 필터링 기능을 가진 스크리닝 라우터에서 필터링되고, 그리고 응용 레벨 필터링을 수행하기 위하여 베스쳔 호스트로 전송된다. 듀얼-홈드 게이트웨이는 외부의 사용자가 내부 네트워크를 직접 접근을 못하도록 중개 역할을 한다. 응용 레벨 게이트웨이는 프럭시 서버를 통해서만 트래픽 전송이 가능하도록 한다. 외부 사용자는 DMZ에 있는 고개 서버를 통해서만 내부 네트워크로의 접근이 가능하지만 내부 사용자는 외부 네트워크를 용이하게 사용할 수 있다. 그리고 DMZ에 있는 시스템의 효율적인 관리를 위하여 시스템 관리자만 Telnet 접속이 가능하도록 규칙기반을 적용하였다. 실험 결과, 접근 거부는 Web, Mail, FTP, Telnet 순으로 나타났으며, DMZ에 있는 공개 서버릴 제외한 나머지 시스템에 대한 접근은 거부되었다. 프로토콜별 접근 거부는 모든 네트워크에 broadcast하는 BOOTP와 NETBIOS를 사용하는 호스트가 많았기 때문에 TCP보다 UDP가 많이 나타났다. 또한 내부 네트워크에 불법적인 Telnet이나 FTP는 거의 없었다.

  • PDF

과학교사의 과학연구자-되기 과정에 관한 자서전적 내러티브 탐구 (An Autobiographical Narrative Inquiry on the Process of Becoming-Scientist for Science Teachers)

  • 김관영;전상학
    • 한국과학교육학회지
    • /
    • 제43권4호
    • /
    • pp.369-387
    • /
    • 2023
  • 본 연구는 2년간 대학원 실험 연구실에서 이루어진 나의 과학 연구 경험을 들뢰즈의 '배치'와 '되기'의 관점에 기반하여 해석한 것이다. 연구는 자서전적 내러티브 탐구 방법에 따라 수행되었다. 연구 텍스트는 나의 과학 연구 경험에 관해 이야기하고, 이를 들뢰즈의 관점에서 다시 이야기하는 형식으로 작성되었다. 들뢰즈의 시선에서 과학연구는 끊임없이 유동하는 배치이다. 연구 배치는 여러 실험 도구-기계와 연구자-기계 등의 기계적 배치와 프로토콜, 생명과학, 실험실 규칙과 같은 언표행위의 집합적 배치로 이루어져 있으며 이러한 배치 곳곳에서 사건이 발생하면서 배치가 유동한다. 물질적 차원에서 일어나는 변화로서 데이터는 하나의 사건이며 문제를 제기하는 기호이다. 데이터는 연구자와의 관계 속에서 배치를 변화시킬 수 있는 행위능력을 발휘하며 그 과정에서 의미가 형성되었다. 배치의 변화는 내가 과학적 실행을 하도록 강제하였다. 나는 차이를 머금고 반복되는 과학적 실행을 통과하면서 다른 기계와 끊임없이 접속하였고, 몸이 정동하면서 배치를 이루는 몸의 역량이 증대되었다. 이와 더불어, 데이터와 함께 기존의 과학 연구 배치에서 탈영토화되고, 새로운 과학연구 배치에 재영토화되면서 이전과는 다른 나로 차이생성되면서 과학연구자-되기가 이루어질 수 있었다. 본 연구는 나의 과학 연구 경험을 기반으로 과학연구자-되기 과정을 탐색함으로써 과학적 실행 기반의 과학교육에 시사점을 제공한다.

하이브리드 선박용 리튬 배터리의 저가형 감시시스템 구현 (Low price type inspection and monitoring system of lithium ion batteries for hybrid vessels)

  • 권혁주;김민권;이성근
    • Journal of Advanced Marine Engineering and Technology
    • /
    • 제40권1호
    • /
    • pp.28-33
    • /
    • 2016
  • 배터리는 휴대폰, 전기자동차, 무인잠수정 등과 같은 분야에서는 주 동력원으로 사용되고, 일반 자동차에서는 시동기 또는 램프구동용으로 사용되며, 일반 선박에서는 비상전원으로 사용되고 있다. 2차 전지로는 납축전지와 리튬이온 배터리를 많이 사용하고 있으며, 납축전지는 가격이 비교적 저렴하고 안전하다. 리튬이온전지는 에너지 밀도가 높고 출력이 우수하며 수명이 긴 장점이 있으나 공기 중의 수분과 반응하여 폭발의 위험성을 가지고 있다. 그러나 최근에는 방수, 방염, 방진 기술의 발달에 힘입어 리튬배터리의 사용이 증가하고 있고, 특히 하이브리드 선박 및 전기추진 선박 등의 주동력원으로 사용될 만큼 그 사용범위가 점점 넓어지고 있으므로 좀 더 엄격한 배터리의 관리가 필요하다. 하이브리드 선박에서는 500kWh 이상의 대용량 동력원을 만들기 위하여 셀(Cell) 단위로 이루어진 수십 개의 리튬배터리가 들어 있는 팩들로 접속이 된 전원을 사용한다. 따라서 배터리 점검에 필요한 검출 전압, 전류 및 온도 데이터들을 관리용 서버로 보내 주는 유선 점검 및 감시시스템을 구현하는 데에는 많은 전선과 통신 모듈이 필요하다. 본 논문에서는 직렬통신 모듈보다 가격이 저렴하고 전선을 사용하지 않는 저 전력 블루투스(Bluetooth low energy, BLE) 무선통신 모듈과 전력선 모뎀을 사용하여 하이브리드 선박용 리튬배터리 저가형 점검 및 감시시스템을 구현하고자 한다. 배터리의 점검요소에는 잔존용량(State of charge, SOC)과 잔존수명(State of health, SOH)이 있으며, 제안한 시스템은 이들을 규칙적으로 점검하여 배터리의 수명 예측과 예방 정비를 할 수 있기 때문에 안전사고를 방지할 수 있을 것으로 전망된다.