• 제목/요약/키워드: 탐지 효과도 분석

검색결과 490건 처리시간 0.025초

SAR-IR 융합 기반 표적 탐지 기술 동향 분석

  • 임윤지;원진주;김성호;김소현
    • 제어로봇시스템학회지
    • /
    • 제21권4호
    • /
    • pp.27-33
    • /
    • 2015
  • 단일 센서 기반의 표적 탐지 문제에서 센서의 한계 요소에 의해 탐지 성능이 제한된다. 따라서, 최근 단일 센서 기반의 표적 탐지 성능을 향상시키기 위한 방안으로 각 센서의 강점을 효과적으로 융합하는 다중 센서 정보 융합 기반의 표적 탐지 기법에 대한 연구가 활발히 진행되고 있다. 센서 정보 융합을 위해서는 각 센서별 영상 획득, 각 영상의 기하학적 정합, 센서 정보 융합 기반의 표적 탐지 기술이 필요하며, 본 논문에서는 이에 대한 기술 및 개발 동향을 소개한다.

  • PDF

Access_log를 활용한 매크로 프로그램 탐지 시스템 개발 (Development of Macro Program Detection System using Access_log)

  • 김준영;김규림;박한솔;안승환;이현탁;최상용;이종락
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2020년도 제62차 하계학술대회논문집 28권2호
    • /
    • pp.103-106
    • /
    • 2020
  • 매크로 프로그램에 의한 피해는 꾸준히 보고되어 왔다. 최근 코로나 19로 인해 마스크 품귀 현상이 발생하여 매크로 프로그램을 이용한 구매가 사회적 이슈로 떠오르면서 매크로에 대하여 법적 처벌을 하는 등 매크로에 대한 관심이 부각되고 있다. 본 논문에서는 매크로 프로그램을 효과적으로 탐지하기 위한 방법을 제안한다. 본 논문에서는 매크로 탐지를 위해 access.log의 다양한 필드를 분석하고, 이 중 매크로 식별에 효과가 있는 필드를 추출하여 매크로를 탐지한다. 제안하는 기술의 효과성 검증을 위해 매크로의 공통적인 기능이 포함된 매크로 프로그램을 직접 제작하고, 실제 구매 웹사이트와 유사한 판매 사이트를 제작하여 실험을 통해 제안하는 방법이 매크로를 효과적으로 탐지하는 것을 보인다.

  • PDF

주성분 분석과 서포트 벡터 머신을 이용한 침입 탐지 시스템 (An Intrusion Detection System Using Principle Component Analysis and Support Vector Machines)

  • 정성윤;강병두;김상균
    • 한국멀티미디어학회:학술대회논문집
    • /
    • 한국멀티미디어학회 2003년도 춘계학술발표대회논문집
    • /
    • pp.314-317
    • /
    • 2003
  • 기존의 침입탐지 시스템에서는 오용탐지모델이 널리 사용되고 있다. 이 모델은 낮은 오판율(False Alarm rates)을 가지고 있으나, 새로운 공격에 대해 전문가시스템(Expert Systems)에 의한 규칙추가를 필요로 한다. 그리고 그 규칙과 완전히 일치되는 시그너처만 공격으로 탐지하므로 변형된 공격을 탐지하지 못한다는 문제점을 가지고 있다 본 논문에서는 이러한 문제점을 보완하기 위해 주성분분석(Principle Component Analysis; 이하 PCA)과 서포트 벡터 머신(Support Vector Machines; 이하 SVM)을 이용한 침입탐지 시스템을 제안한다. 네트워크 상의 패킷은 PCA를 이용하여 결정된 주성분 공간에서 해석되고, 정상적인 흐름과 비정상적인 흐름에 대한 패킷이미지패턴으로 정규화 된다. 이러한 두 가지 클래스에 대한 SVM 분류기를 구현한다. 개발하는 침입탐지 시스템은 알려진 다양한 침입유형뿐만 아니라, 새로운 변종에 대해서도 분류기의 유연한 반응을 통하여 효과적으로 탐지할 수 있다.

  • PDF

정책을 이용한 Host 기반의 침입탐지 시스템 설계 및 구현 (Desing and Implementation of Host-Based IDS for Policy-Driven)

  • 박익수;이경효;이군승;명근홍;오병균
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2004년도 봄 학술발표논문집 Vol.31 No.1 (A)
    • /
    • pp.289-291
    • /
    • 2004
  • 정보시스템에 대한 침입탐지는 네트워크 기반의 침입탐지시스템에 의존하였으나, 네트워크 규모의 확대와 암호사용의 증가로 인하여 호스트 기반의 침입탐지시스템을 중심으로 연구되고 있다. 본 논문에서는 CB(Check-Box)에 규정된 정책을 이용한 호스트 기반의 침입탐지 시스템을 설계하여 이를 실험하였다. 침입탐지 실험을 위한 시스템호출 기술은 커널에 프로세스들의 특성을 자세하게 정의하고, 이를 실행할 수 있도록 기반을 구축함으로서 가능하게 하였다. 이러한 기법의 특성은 실행 가능한 프로세스가 시스템에 자원에 정당하게 접근할 수 있는 정책을 자세하게 규정해야 하며, 규정을 기술하기 위한 언어는 보안영역을 효과적으로 표현하고 번역될 수 있어야 한다. 본 연구는 Linux의 커널에서 침입탐지기법에 대한 모형을 제시하고, 공격에 대한 탐지와 탐지결과를 검증할 수 있는 정책을 설정하였다. 제안된 시스템은 커널의 변화에 대한 영향력을 최소화하도록 함으로서 새로운 커널을 쉽게 설치할 수 있기 때문에 정책에 의한 호스트기반의 침입탐지시스템은 운영 탐지 분석을 통하여 침입을 예방할 수 있는 방안을 마련할 수 있다.

  • PDF

난독화 된 자바스크립트 탐지를 위한 실행 단위 코드 기반 특징 추출에 관한 연구 (A Study on Feature Extraction for Detection for Obfuscated Javascript Based on Executable Code Units)

  • 강익선;조호묵
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2014년도 제50차 하계학술대회논문집 22권2호
    • /
    • pp.79-80
    • /
    • 2014
  • 악성코드 유포를 위해 가장 많이 사용되는 Drive-by-download 공격에는 주로 자바스크립트가 사용되며, 공격자는 탐지 시스템의 우회하고 행위 분석을 어렵게 하기 위해 공격에 사용되는 스크립트를 난독화 한다. 난독화 된 자바스크립트를 탐지하기 위한 여러 기존의 연구들이 있었지만 최소한의 코드가 난독화 되어 있거나 정상 코드와 혼재할 경우 난독화 여부를 판단하기 어려운 한계가 있다. 본 논문에서는 난독화 된 자바 스크립트를 효과적으로 탐지하기 위해 전체 스크립트를 실행 단위 코드로 나눠 분석에 필요한 특징을 효과적으로 추출하는 방법을 제안한다.

  • PDF

구조물 손상평가를 위한 인공신경망의 RC Mock-up 적용 평가 (Application of the Artificial Neural Network to Damage Evaluations of a RC Mock-up Structure)

  • 김지영;김주연;유은종;김대영
    • 한국전산구조공학회:학술대회논문집
    • /
    • 한국전산구조공학회 2010년도 정기 학술대회
    • /
    • pp.687-691
    • /
    • 2010
  • 구조물의 건전도를 평가하기 위해 상시 구조물 계측을 이용한 Structural Health Monitoring (SHM) 시스템을 적용하게 된다. SHM 시스템의 궁극적 목적은 계측된 데이터를 이용하여 구조물의 손상위치 및 손상정도를 분석하여 거주자에게 유지관리정보와 대처요령 신속하게 제공하는 것이다. 따라서 본 연구에서는 구조물의 손상탐지를 위해 인공신경망(Artificial Neural Network)을 도입한 알고리즘을 수립하고, 이를 3층 실대 RC Mock-up 구조물에 적용하여 성능을 평가하였다. 먼저 인공신경망의 학습을 위해 구조해석 프로그램을 이용하여 구조물의 손상에 따른 동적특성 변화 데이터베이스를 구축하였다. 그리고 학습된 인공망에 실제 구조물에서 추출한 동특성의 변화를 입력하여 손상탐지를 실시하였다. 이를 통해 인공신경망의 학습방법, 학습데이터의 정규화 방법 등을 규명하고 인공신경망을 이용한 손상탐지의 효과를 분석하였다.

  • PDF

네트워크의 자산, 취약점 및 위협의 상관성을 이용한 N-IDS Log 최적화 시스템 설계 (Design of N-IDS Log optimization system using correlativity of asset, vulnerability and threat)

  • 문호건;최진기
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.153-159
    • /
    • 2003
  • 수많은 정보자산들이 네트워크를 통해 연결된 환경에서 사이버 공격으로부터 정보자산들을 효과적으로 방어하기 위한 기본적인 수단으로 네트워크 침입탐지 시스템과 취약점 분석 시스템이 활용되고 있다. 그러나 네트워크 보안을 위해 개별적으로 운용되고 있는 네트워크 침입탐지 시스템과 취약점 분석 시스템이 보안관리 측면에서 오히려 보안 운용자의 부담을 가중시키는 요인으로 작용하고 있는 것이 현실이다. 따라서, 본 연구에서는 네트워크 보안 관리에 필수적인 정보 요소인 네트워크 자산, 취약점 및 위협이 갖는 의미와 상관성을 분석하고, 네트워크 침입탐지 시스템과 취약점 분석 시스템이 제공하는 정보들을 상호 연동하여 네트워크 침입탐지 시스템이 탐지하는 불필요한 경보정보의 양을 대폭 줄여 Log관리를 최적화할 수 있는 시스템을 구축하기 위한 설계방법을 제시하였다.

  • PDF

IEEE 802.15.3c 기반에서 지향성 안테나를 사용했을 때의 이웃장치 탐지과정 분석 (Analysis of Neighbor Discovery Process with Directional Antenna for IEEE 802.15.3c)

  • 김미정;이우용
    • 한국통신학회논문지
    • /
    • 제37권1B호
    • /
    • pp.9-14
    • /
    • 2012
  • 밀리미터파 대역에서의 이웃장치 탐지는 이 대역의 통신에서의 필수 선제조건이므로 아주 중요하고 또한 긴급한 문제이다. 본 논문에서는 모든 장치에 지향성 안테나가 탑재되어 있는 경우 밀리미터파 대역 개인영역 무선네트워크에서 지향성 안테나의 효과를 기반으로 한 동기식, direct, two-way 지향성 이웃장치 탐지과정을 분석한다. 주어진 시간동안 발견되는 장치의 비율과 한 방향에서 머무르는 최적의 시간 등과 같은 측도를 수학적으로 표현하였다. IEEE 802.15.3c 표준을 기반으로 한 분석결과는 지향성 안테나를 사용하는 경우의 이웃장치 탐지의 효율성을 보여준다. 본 연구는 밀리미터파 대역에서 이웃장치 탐지에 관한 이론적 기반을 제공할 것으로 보인다.

부유식 및 자항식 기만기의 혼합 운용을 고려한 수상함의 생존율에 대한 효과도 분석 (Effectiveness Analysis for Survival Probability of a Surface Warship Considering Static and Mobile Decoys)

  • 신명인;조현진;이진호;임준석;이석진;김완진;김우식;홍우영
    • 한국시뮬레이션학회논문지
    • /
    • 제25권3호
    • /
    • pp.53-63
    • /
    • 2016
  • 본 연구는 어뢰공격에 대비한 수상함의 생존율 향상을 위해 자항식 기만기와 부유식 기만기를 혼합적으로 적용한 시뮬레이션을 고려한다. 적의 공격어뢰는 수동 음향 추적 어뢰로써 어뢰의 표적 탐지거리 및 빔폭 내에서 수동 소나 방정식에 의해 신호이득을 계산하여 표적을 탐지, 추적하며, 수상함은 회피기동과 함께 자항식 및 부유식 기만기를 운용하여 어뢰공격에 대응하는 것으로 가정한다. 효과적인 기만기 혼합 운용을 위해 4가지의 기만기 운용 방안을 제안하며, 각각의 경우에 대하여 설정된 실험 환경 내에서 몬테카를로 시뮬레이션을 통한 수상함의 생존율에 대한 효과도 분석을 수행하였다. 또한 기만기의 속도 및 음원 준위, 함정의 어뢰 탐지거리, 어뢰의 표적 탐지거리를 변수로 설정하고 변수값의 변화에 따른 생존율의 변화 추이를 관찰하여 구성요소의 운용 성능에 대한 참고자료를 제시하였다.

리얼 분석환경 기반 지능형 악성 웹페이지 탐지 시스템 (Intelligent Malicious Web-page Detection System based on Real Analysis Environment)

  • 송종석;이경석;김우승;오익균;김용민
    • 정보과학회 논문지
    • /
    • 제45권1호
    • /
    • pp.1-8
    • /
    • 2018
  • 최근 인터넷의 발전과 동시에 인터넷을 이용한 악성코드 유포는 가장 심각한 사이버 위협 중 하나이며, 탐지 우회 기법이 적용된 악성코드 유포 기술 또한 발전하고 있어, 이를 탐지하고 분석하는 연구가 활발하게 이루어지고 있다. 하지만 기존의 악성코드 유포 웹페이지 탐지 시스템은 시그니처 기반이어서 난독화된 악성 자바스크립트는 탐지가 거의 불가능하며, 탐지 패턴을 지속적으로 업데이트해야 하는 한계가 있다. 이러한 한계점을 극복하기 위해 지능화된 악성코드 유포 웹사이트를 효과적으로 분석 및 탐지할 수 있는 리얼 브라우저를 이용한 지능형 악성코드 유포 웹페이지 탐지 시스템을 제안하고자 한다.