• 제목/요약/키워드: 탐지 알고리즘

검색결과 1,460건 처리시간 0.028초

시스템 콜 서열과 유전자 알고리즘을 이용한 침입탐지 기법 (Intrusion Detection using System Call Sequences and Genetic Algorithms)

  • 김신재;위규범
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2003년도 가을 학술발표논문집 Vol.30 No.2 (1)
    • /
    • pp.655-657
    • /
    • 2003
  • 시스템 콜 서열(system cail sequence)을 기반으로 한 침입 탐지 기법에는 다양한 알고리즘들이 사용되어 왔으며, 시스템 콜 서열을 인식하는 오토마타를 생성하는 기법도 많이 연구되었다. 그러나 효율적인 오토마타를 생성하는 것은 계산복잡도가 높은 어려운 작업이다. 본 논문에서는 유전자 알고리즘을 사용하여 자동적으로 오토마타가 생성되는 과정을 설명하며, 생성된 오토마타가 침입방지에 효과적으로 이용될 수 있음을 실험을 통하여 보인다.

  • PDF

침입시도정보 클러스터링의 과도한 일반화 방지를 위한 AOI 알고리즘 개선 방법에 대한 연구 (A Study on Modification of Attribute Oriented induction to Prevent Over-generalization)

  • 김정태;서정택;이은영;박응기;이건희;김동규
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 가을 학술발표논문집 Vol.31 No.2 (1)
    • /
    • pp.484-486
    • /
    • 2004
  • 현재 침입탐지시스템이 직면하고 있는 문제점 중 하나는 침입탐지시스템이 발생시키는 경보의 수가 실제공격 횟수에 비해 너무 많다는 점이다. 따라서 침입시도 정보관리자의 경보 분석을 도와 줄 수 있는 침입시도 정보 클러스터링 기법들이 최근 소개되고 있다. AOI를 이용한 기법 또한 그중 하나이다 하지만 기존 AOI 알고리즘은 속성 칸에 대한 과도한 일반화를 발생시키는 문제점이 있다 이에 본 논문에서는 AOI 알고리즘의 속성 일반화 단계 수정을 통한 과도한 일반화 방지에 대한 방법을 제시하였다.

  • PDF

연관 마이닝 기법을 이용한 침입 시나리오 자동생성 알고리즘 (Automated Generation Algorithm of the Penetration Scenarios using Association Mining Technique)

  • 정경훈;주정은;황현숙;김창수
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국해양정보통신학회 1999년도 춘계종합학술대회
    • /
    • pp.203-207
    • /
    • 1999
  • 본 논문에서는 연관 마이닝 기법을 이용한 침입 시나리오 자동생성 알고리즘을 제안한다. 현재 알려진 침입 탐지는 크게 비정상 탐지(Anomaly Detection)와 오용 탐지(Misuse Detection)로 분류되는데, 침입 판정을 위해 전자는 통계적 방법, 특징 추출, 신경망 기법 둥을 사용하며, 후자는 조건부 확률, 전문가 시스템, 상태 전이 분석, 패턴 매칭 둥을 사용한다. 기존에 제안된 침입 탐지 알고리즘들의 경우 알려지지 않은 침입은 보안 전문가에 의해 수동적으로 시나리오를 생성ㆍ갱신한다. 본 알고리즘은 기존의 데이터 내에 있는 알려지지 않은 유효하고 잠재적으로 유용한 정보를 발견하는데 사용되는 연관 마이닝 알고리즘을 상태전이 기법에 적용하여 침입 시나리오를 자동으로 생성한다. 본 논문에서 제안한 알고리즘은 보안 전문가에 의해 수동적으로 생성되던 침입 시나리오를 자동적으로 생성할 수 있으며, 기존 알고리즘에 비해서 새로운 침입에 대응하는 것이 용이하고 시스템 유지 보수비용이 적다는 이점이 있다.

  • PDF

네트워크 침입 탐지를 위한 Coverage와 Exclusion 기반의 새로운 연관 규칙 마이닝 (A New Association Rule Mining based on Coverage and Exclusion for Network Intrusion Detection)

  • 김태연;한경현;황성운
    • 사물인터넷융복합논문지
    • /
    • 제9권1호
    • /
    • pp.77-87
    • /
    • 2023
  • 네트워크 침입 탐지 작업에 다양한 연관 규칙 마이닝 알고리즘을 적용하는 데에는 두 가지 중요한 문제가 있다. 생성된 규칙 집합의 크기가 너무 커서 IoT 시스템에서 활용하기 어렵고, 거짓 부정/긍정 비율을 제어하기 어렵다. 본 연구에서는 coverage와 exclusion이라는 새로 정의된 척도에 기반을 둔 연관 규칙 마이닝 알고리즘을 제안한다. Coverage는 한 클래스의 트랜잭션에서 패턴이 발견되는 빈도를 나타내고, exclusion은 다른 클래스의 트랜잭션에서 패턴이 발견되지 않는 빈도를 나타낸다. 우리는 KDDcup99라는 공개 데이터 세트를 사용하여 가장 유명한 알고리즘인 Apriori 알고리즘과 실험적으로 제안된 알고리즘을 비교한다. Apriori와 비교하여 제안된 알고리즘은 정확도를 완전히 유지하면서 생성되는 규칙 집합 크기를 최대 93.2%까지 줄인다. 또한, 제안된 알고리즘은 생성된 규칙의 거짓 부정/긍정 비율을 매개변수별로 완벽하게 제어한다. 따라서 네트워크 분석가는 두 가지 문제를 해결함으로써 제안한 연관 규칙 마이닝을 네트워크 침입 탐지 작업에 효과적으로 적용할 수 있다.

영상처리기반 스테레오 감마선 탐지장치의 고속탐지에 관한 연구 (The Study for the Fast Detection of the Stereo Radiation Detector using the Image Processing)

  • 황영관;이남호
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 추계학술대회
    • /
    • pp.1103-1105
    • /
    • 2015
  • 원전이나 방사선 관련시설에서의 사고발생 또는 노후원전 해체시 누출된 방사능은 조기에 탐지 및 제거해야 대형사고를 방지할 수 있다. 본 논문에서는 방사선원의 빠르고 효율적인 제염작업을 위해 방사선원에 대한 거리, 방향 및 선량정보를 제공할 수 있는 단센서 기반의 스테레오감마선 탐지장치를 구현하였고, 탐지장치의 고속탐지를 위한 알고리즘개발을 수행하였다. 선원에 대한 거리정보를 획득하기 위한 스테레오 구조를 위해 2대의 탐지장치가 필요하지만 장치의 운용을 위하여 단센서 기반의 경량화된 탐지장치를 고안하였고, 스테레오 영상 획득시 탐지시간을 최소화 하기 위하여 관심영역을 추출한 후 해당 영역에 대한 스캔을 통해 탐지 선원에 대한 거리산출 및 영상분포출력을 나타내도록 하였다. 스테레오 획득 시 탐지시간을 기준으로 적용된 알고리즘의 탐지시간은 최대 35%의 시간단축결과를 확인하였다.

  • PDF

내부 운전자 보호를 위한 금속 물체 탐지 시스템 (Metal Object Detection System For Drive Inside Protection)

  • 김진규;주영훈
    • 한국지능시스템학회논문지
    • /
    • 제19권5호
    • /
    • pp.609-614
    • /
    • 2009
  • 본 논문에서는 내부 운전자에게 위협이 될 수 있는 실시간 금속 물체 탐지 시스템을 제안한다. 제안된 시스템은 퍼지 이론를 이용하여 금속 물체를 탐지할 수 있는 색상 필터를 설계하는 알고리즘과 차량안의 특정 영역 내에서 FSCF(Fuzzy Skin Color Filter)를 이용하여 운전자의 얼굴 영역을 탐지하는 알고리즘을 제안한다. 또한, 탐지된 동승자의 손 영역을 기점으로 색상기반 원형탐색 기법을 사용하여 최종적으로 위협을 가할 수 있는 금속물체의 후보영역을 설정하고, 제안된 금속 물체 필터를 적용하여 최종적인 금속물체영역을 탐지 한다. 마지막으로 제안된 방법은 여러 실험을 통해 내부 운전자 보호를 위한 금속물체 탐지 시스템의 우수성을 증명한다.

이기종 IDS 환경에서 효과적인 침입탐지를 위한 통합패턴 모델 (Integrated Pattern Model for Intrusion Detection under Heterogeneous IDS Environment)

  • 김찬일;김상호
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2003년도 춘계학술발표논문집 (하)
    • /
    • pp.2025-2028
    • /
    • 2003
  • 다양한 위협과 침입공격에 노출되어 있는 조직의 경우, 특정 제품에서 제공하는 한정된 침입탐지패턴의 한계를 극복하여 침입사건을 효과적으로 탐지하여 대응하기 위하여 이기종 침입탐지시스템 설치 및 운용이 요구된다. 이기종 침입탐지시스템 운용은 침입탐지 감사데이터 포맷이 제품별로 상이하고, 두개 제품 이상에 구현된 동일한 침입탐지 패턴이라도 설계의 차이점에 기인하여 오판률 가능성이 증가할 가능성이 있으며, 특히 탐지사건에 대한 대응으로 e-mail, SMS 등을 이용할 경우 중복 탐지로 인한 과도한 대응 등의 문제점이 있을 수 있으므로 이기종 침입탐지시스템 운영 환경에 적합한 기종간 통합 및 대응 모델과 관련 모듈 설계에 관한 연구가 필요하다 본 논문에서는 최근 연구되는 Aggregation 및 Correlation 개념을 적용하여 이기종 침입탐지시스템 운용 환경에서 침입탐지패턴 통합 및 대응을 위한 요구사항을 도출하고 통합 및 대응을 위한 IPMAC 모델 및 탐지알고리즘을 제시하여 관련 모듈을 설계 및 구현한 결과를 제안한다.

  • PDF

반도체공정 이상탐지 및 클러스터링을 위한 심볼릭 표현법의 적용 (Application of Symbolic Representation Method for Fault Detection and Clustering in Semiconductor Fabrication Processes)

  • 노웅기;홍상진
    • 한국정보과학회논문지:컴퓨팅의 실제 및 레터
    • /
    • 제15권11호
    • /
    • pp.806-818
    • /
    • 2009
  • 반도체(semiconductor) 기술은 1950년대에 집적 회로(integrated circuit, IC)가 발명된 이후 오늘날까지 급속한 발전을 거듭하고 있다. 하나의 완전한 반도체를 제조하기 위해서는 매우 다양하고 긴 공정을 거쳐야 한다. 반도체 제조 생산성을 높이기 위하여 공정들이 종료되기 전에 미리 이상(fault)을 발견하기 위한 이상탐지 및 분류(fault detection and classification, FDC)에 대한 많은 연구가 진행되고 있다. 이를 위하여 다양한 반도체 장비에 갖가지 종류의 센서를 부착하여 일정한 시간 간격으로 원하는 값을 측정한다. 이러한 측정 값은 실수 값들의 연속이므로 시계열(time-series) 데이터의 일종이다. 본 논문에서는 반도체 공정에서의 이상탐지 및 클러스터링을 수행하는 알고리즘을 제안한다. 제안된 알고리즘은 시계열 데이터를 심볼릭 표현법(symbolic representation)으로 변환하여 이상을 탐지하는 기존의 알고리즘을 수정한 것이다. 본 논문의 공헌은 일반적인 시계열 데이터에 대한 기존의 이상탐지 알고리즘을 수정하여 반도체 공정 데이터에 대해서도 활용할 수 있음을 보일 뿐만 아니라, 이상탐지 및 클러스터링의 정확성을 높이는 실험 결과를 제시하는 것이다. 실험 결과, 본 논문에서 제안한 알고리즘은 긍정 오류(false positive) 및 부정 오류(false negative)를 모두 발생하지 않았다.

Fully-Polarimetric ALOS-2 자료를 이용한 산사태 탐지 알고리즘 개발 (Development of Landslide Detection Algorithm Using Fully Polarimetric ALOS-2 SAR Data)

  • 김민화;조근후;박상은;조재형;문효이;한승훈
    • 자원환경지질
    • /
    • 제52권4호
    • /
    • pp.313-322
    • /
    • 2019
  • SAR (Synthetic Aperture Radar) 원격탐사 관측 자료는 폭우나 태풍으로 인해 넓은 지역에 걸쳐 발생할 수 있는 산사태 피해 지역을 신속하게 탐지하는데 매우 유용한 도구이다. 본 연구의 목적은 산사태 발생 이후에 관측이 수행된 다중 편광 SAR 자료를 이용하여 산사태 지역을 자동으로 분류하는 효과적인 알고리즘을 개발하는 것이다. 실험적인 분석을 바탕으로 SAR 관측 자료로부터 산사태를 탐지하기 위해서는 SAR 영상의 스펙클 현상을 줄여주는 스펙클 필터와 경사진 지형에서의 기하왜곡을 보정하는 정사보정이 필수적임을 확인하였고, IDAN 필터를 적용하여 스펙클을 줄이고 다중 편광 파라미터를 추정한 후에 정사보정을 수행하는 것이 산사태 탐지를 위해 적합한 처리 과정임을 제시하였다. 또한 다양한 다중 편광 파라미터에 대한 탐지 성능 분석을 통해 entropy 파라미터가 산사태 탐지에 좋은 성능을 보임을 파악하였다. 이러한 분석을 토대로 다중 편광 파라미터에 대한 자동적인 문턱값 설정과 DEM을 보조적으로 사용하는 산사태 탐지 알고리즘을 제안하였다. 탐지 알고리즘은 2011년 9월 태풍 탈라스에 의해 발생한 산사태에 대해 관측을 수행한 ALOS-2위성의 PALSAR-2 자료를 이용하여 실험적인 평가를 수행하였고, 약 82%의 탐지율과 3%의 오경보율로 산사태를 탐지 할 수 있음을 확인하였다.

IDS의 성능 향상을 위한 패킷 폐기 방안 (Policy of packet dropping for enhancing IDS performance)

  • 문종욱;김종수;정기현;임강빈;주민규;최경희
    • 정보처리학회논문지C
    • /
    • 제9C권4호
    • /
    • pp.473-480
    • /
    • 2002
  • 침입탐지시스템에 대해 많은 연구가 이루어지고 있지만 이들 연구는 침입탐지시스템내의 탐지 소프트웨어의 알고리즘에만 국한되어 있다. 하지만, 침입탐지시스템의 탐지 알고리즘이 우수하더라도 침입에 해당하는 단서인 패킷을 손실하게 되면 해당 침입을 탐지해내지 못하게 된다. 본 논문에서는 침입 탐지 시스템의 하드웨어적인 한계와 탐지 소프트웨어의 거대화에 따른 시스템 부하로 인해서 자연히 발생하게 되는 패킷 손실을 줄이기 위해서 탐지 시스템에 불필요한 패킷으로 분류될 수 있는 패킷을 미리 폐기함으로써 얻을 수 있는 탐지 시스템의 성능 향상을 다룬다. 실험 결과에 따르면 제안한 방법에 의해서 패킷 손실인 줄어들어 실제 공격에 대한 탐지율이 개선되었다.