• Title/Summary/Keyword: 탐지이득

Search Result 82, Processing Time 0.025 seconds

A Study on Network Based Light-weight Botnet Detection System (네트워크 기반의 경량 봇넷 탐지 시스템에 관한 연구)

  • Kang, Dong-Wan;Im, Chae-Tae;Jung, Hyun-Chul
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2010.11a
    • /
    • pp.1122-1125
    • /
    • 2010
  • 최근 봇넷은 금전적 이득을 원하는 범죄 집단에 의해 사이버 공격의 수단으로서 크게 확산되고 있다. 봇넷의 탐지는 이전부터 꾸준히 연구되었지만, 구성과 기능이 점차 진화되고 있는 봇넷을 탐지하기에는 큰 어려움이 따르고 있다. 봇넷의 탐지는 호스트 기반의 정적인 악성 코드 분석이나 네트워크 트래픽 분석등 어떠한 특정 시스템에 의존해서는 효율적인 탐지를 기대하기 어렵기 때문에 다양한 정보를 종합하여 탐지하여야 한다. 본 연구에서는 기존에 알려진 봇넷 정보와 악성 봇 바이너리 분석을 통해 알려진 정보와 네트워크 기반의 탐지 정보를 분석하여 전체적인 봇넷의 구성을 탐지할 수 있는 네트워크 기반의 경량 봇넷 탐지 시스템을 제안한다. 제안된 탐지 시스템은 대규모의 네트워크 환경에서도 단편적으로 알려진 봇넷의 부분 정보를 기반으로 전체적인 봇넷의 구성을 탐지할 수 있다.

Design and Implementation of RF Module Part for Radar Detector (레이더 탐지기용 RF 모듈단 설계 및 구현)

  • Roh, Hee-Chang;Park, Wook-Ki;Jo, Yun-Hyun;Oh, Taeck-Keun;Park, Hyo-Dal
    • The Journal of Korean Institute of Communications and Information Sciences
    • /
    • v.35 no.5A
    • /
    • pp.519-527
    • /
    • 2010
  • In this paper, we design and implement a broadband LNA(Low Noise Amplifier), a mixer, and oscillators in RF module part for radar detector. For resolving the limitation of the conventional product that the sensitivity is low due to the poor gain flatness, we propose the architecture of RF module part. The proposed RF module part is composed with a broadband 2-stage LNA, a mixer, and three oscillators, and improves the maximum gain and gain flatness for detecting various frequencies. The overall performances of RF module part are above 38 dB conversion gain in whole band and 1 dB gain flatness. These results show that the maximum gain which is the problem of the conventional product is improved 6 dB from 35 dB to 41 dB, and gain flatness is also improved 17 dB from 22 dB to 5 dB.

능동 소나 체계에서의 표적 탐지 거리 예측 알고리즘과 응용

  • 박재은
    • Proceedings of the Acoustical Society of Korea Conference
    • /
    • 1993.06a
    • /
    • pp.186-189
    • /
    • 1993
  • 능동 소나 체계에서 표적의 탐지거리 예측을 위하여 소나방정식이 이용되는데, 이는 음원 준위, 전달 손실, 표적 강도, 복반사 준위, 소음 준위, 방향성 이득, Detection threshold, Signal excess, 탐지 확률과 탐지거리의 요소로 구성된다. 본 연구에서는 능동 소나 체계에서 소나 깊이와 표적 깊이의 함수인 탐지거리를 계산하기 위한 알고리즘에 대해 살펴보았다. 소나의 각 요소와 환경이 주어졌을 때 SAFARI 모델을 이용하여 각 수신기의 깊이와 거리에서의 전달손실을 계산하였으며, 구하여진 전달 손실과 배경 소음 준위를 이용하여 Signal excess를 계산하였다. ROC(Receiver-operating-characteristic) 곡선을 이용하여 Signal excess를 탐지 확률로 계산한 후 두 항을 곱하여 각 깊이별 거리로 적분함으로서 탐지거리를 구하였다. 주파수 30Hz의 전방향 음원을 사용하여 여름의 일반적 음속 분포에서 계산한 결과 100m 음원 보다 300m 음원에서 상대적으로 큰 탐지거리를 얻었으며 각 음원 깊이별 평균 탐지거리는 100m 이하의 표면을 제외한 500m 까지는 거의 일정함을 알 수 있었다.

  • PDF

Multiple vertical depression-based HMS active target detection using GSFM pulse (GSFM 펄스를 이용한 다중 수직지향각 기반 선체고정소나 능동 표적 탐지)

  • Hong, Jungpyo;Cho, Chomgun;Kim, Geunhwan;Lee, Kyunkyung;Yoon, Kyungsik
    • The Journal of the Acoustical Society of Korea
    • /
    • v.39 no.4
    • /
    • pp.237-245
    • /
    • 2020
  • In decades, active sonar, which transmits signals and detects incident signals reflected by underwater targets, has been significantly studied since passive sonar in Anti-Submarine Warfare (ASW) detection performance becomes lowered, as underwater threats become their radiated noise reduced. In general, active sonar using Hull-Mounted Sonar (HMS) adjusts vertical tilt (depression) and sequentially transmits multiple Linear Frequency Modulation (LFM) subpulses which have non-overlapped bands, i. e. 1 kHz ~ 2 kHz, 2 kHz ~ 3 kHz, in order to reduce shadow zones. Recently, however, Generalized SFM (GSFM), which is generalized form of SFM, is proposed, and it is confirmed that subpulses of GSFM have orthogonality among each other depending on setting of GSFM parameters. Hence, in this paper, we applied GSFM to active target detection using HMS to improve the performance by the signal processing gain obtained from enlarged bandwidths of GSFM subpulses compared to those of LFM subpulses. Through simulation, we verified that when the number of subpulses is three, the matched filter gain of GSFM is approximately 5 dB higher than that of LFM.

Coastal upwelling observed off the East coast of Korea and variability of passive sound detection environment (동해 연안에서 관측된 용승현상과 수동 음탐환경의 변화)

  • Sang-Shin, Byun;Chang-Bong, Cho
    • The Journal of the Acoustical Society of Korea
    • /
    • v.41 no.6
    • /
    • pp.601-609
    • /
    • 2022
  • In August 2007, coastal upwelling occurred off the east coast of Korea, and vertical water temperature and salinity data were obtained from a real-time surface ocean buoy. Based on the time series observation data, a vertical sound velocity structure was calculated before, during, and after the occurrence of the coastal upwelling, and how the coastal upwelling affects the sound propagation and detection environment through acoustic modeling considering the horizontal scale and actual seabed topography. As a result of comparing and analyzing the low-frequency (500 Hz) sound transmission loss and the target detection range by depth using the parabolic equation model, it was analyzed that if coastal upwelling occurs, a detection gain of up to about 10 dB can be expected. In addition, through this study, it was confirmed that the characteristics of sound propagation can be greatly changed even in a short period of about 2 to 3 days before and after coastal upwelling.

A Survey of Mobile Malware Detection Techniques (안드로이드 기반 모바일 악성코드 탐지 기술 동향)

  • Moon, H.S.;Jung, B.H.;Jeon, Y.S.;Kim, J.N.
    • Electronics and Telecommunications Trends
    • /
    • v.28 no.3
    • /
    • pp.39-46
    • /
    • 2013
  • 스마트폰은 언제 어디서나 이용 가능한 소형 컴퓨터로 진화함으로써, 해커들의 주요 공격 타깃이 되고 있다. 해커는 스마트폰에 설치된 악성코드를 통해 개인정보를 탈취할 수 있을 뿐만 아니라, 휴대폰 소액 결제 및 프리미엄 SMS 서비스를 이용하여 금전적 이득을 취할 수 있다. 악성코드에 감염된 스마트폰으로부터 얻을 수 있는 이러한 이득과 함께 모바일 악성코드는 그 수가 급속히 증가하고 있다. 특히, 안드로이드 마켓의 개방성과 안드로이드 단말의 높은 시장 점유율은 악성코드의 유포를 용이하게 하며, 이러한 이유로 모바일 악성코드의 대부분은 안드로이드 단말을 공격 대상으로 삼고 있다. 본고에서는 이렇게 급속히 증가하고 있는 안드로이드 기반 모바일 악성코드의 특징을 살펴보고, 이들을 탐지하기 위하여 연구되고 있는 다양한 보안 기법들을 소개하고자 한다.

  • PDF

Design of a Spinning Direction-Finding Compact Offset-Parabolic-Reflector Antenna for Airborne Applications (항공용 회전 방향탐지 소형 옵셋 파라볼릭 반사판 안테나 설계)

  • Park, Young-Ju;Park, Dong-Chul
    • The Journal of Korean Institute of Electromagnetic Engineering and Science
    • /
    • v.27 no.8
    • /
    • pp.766-773
    • /
    • 2016
  • This paper proposes an aircraft-installed compact offset-parabolic-reflector antenna for the spinning direction-finding applications. The feeder of the reflector antenna is a LPDA antenna that has the ultra-wideband characteristics and the $45^{\circ}$ slant linear polarization. The reflector is designed to be slanted by $5^{\circ}$ in the elevation and to be small in size on the basis of the reference parabolic shape for the purpose of the high gain and mounting on the underside of aircraft fuselage. Over the ultra-wideband 20:1 bandwidth from S to Ka band, the measured average gain of the proposed antenna is 27.97 dBi, and the average half-power beam width is $4.55^{\circ}$ in the azimuth and $4.3^{\circ}$ in the elevation which is the pencil-beam radiation pattern. All the measured data are similar to the simulation results. The designed compact offset-parabolic-reflector antenna that is installed in the limited area has the ultra-wideband and high-gain characteristics. We expect that the newly designed antenna can be applied to the spinning direction-finding antenna system installed in an aircraft.

Detection Range of Passive Sonar System in Range-Dependent Ocean Environment (거리의존 해양환경에서 수동소나체계의 표적탐지거리예측)

  • Kim, Tae-Hak;Kim, Jea-Soo
    • The Journal of the Acoustical Society of Korea
    • /
    • v.16 no.4
    • /
    • pp.29-34
    • /
    • 1997
  • The prediction of detection range of a passive sonar system is essential to estimate the performance and to optimize the operation of a developed sonar system. In this paper, a model for the prediction of detection range in a range-dependent ocean environment based on the sonar equation is developed and tested. The prediction model calculates the transmission loss using PE propagation model, signal excess, and the detection probability at each target depth and range. The detection probability is integrated to give the estimated detection range. In order to validate the developed model, two cases are considered. One is the case when target depth is known. The other is the case when the target depth is unknown. The computational results agree well with the previously published results for the range-independent environment. Also,the developed model is applied to the range-dependent ocean environment where the warm eddy exists. The computational results are shown and discussed. The developed model can be used to find the optimal frequency of detection, as well as the optimal search depth for the given range-dependent ocean environment.

  • PDF

Detection Range Estimation Algorithm for Active SONAR System and Application to the Determination of Optimal Search Depth (능동 소나 체계에서의 표적 탐지거리 예측 알고리즘과 최적 탐지깊이 결정에의 응용)

  • 박재은;김재수
    • Journal of Ocean Engineering and Technology
    • /
    • v.8 no.1
    • /
    • pp.62-70
    • /
    • 1994
  • In order to estimate the detection range of a active SONAR system, the SONAR equation is commonly used. In this paper, an algorithm to calculate detection range in active SONAR system as function of SONAR depth and target depth is presented. For given SONAR parameters and environment, the transmission loss and background level are found, signal excess is computed. Using log-normal distribution, signal excess is converted to detection probability at each range. Then, the detection range is obtained by integrating the detection probability as function of range for each depth. The proposed algorithm have been applied to the case of omni-directional source with center frequency 30Hz for summer and winter sound profiles. It is found that the optimal search depth is the source depth since the detection range increase at source depth where the signal excess is maximized.

  • PDF

A Study of common behavior detection technology using endpoint's network connection record (엔드포인트의 네트워크 접속 기록을 활용한 공통 행위 탐지 기술 연구)

  • Seo, Jeonghoon;Yeom, Cheolmin;Yeon, Seonghwa;Park, Jongsang;Won, Yoojae
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2018.10a
    • /
    • pp.272-275
    • /
    • 2018
  • 금전적 이득을 극대화하기 위해 특정 기업, 기관을 대상으로 하는 공격이 증가하고 있다. 공격에 사용되는 일반적인 악성코드의 특징은 기존 시그니처 탐지 방법으로는 탐지하기 어렵다는 것과 공격자의 C&C 서버와의 통신이 일어난다는 점이다. 기업, 기관을 대상으로 이러한 악성코드를 이용한 공격이 시도된다면 감염된 모든 PC로부터 공통적인 네트워크 접속 기록이 발견될 수 있다. 따라서 본 논문에서는 이러한 특징에 중점을 두고 라이브 포렌식 오픈 소스를 활용하여 엔드포인트의 네트워크 접속 기록을 활용해 공통 행위를 탐지하는 기법을 제시하고자 한다.