• 제목/요약/키워드: 행위 유사도

검색결과 311건 처리시간 0.028초

행위 유사도 기반 변종 악성코드 탐지 방법 (A Malware Variants Detection Method based on Behavior Similarity)

  • 조우진;김형식
    • 스마트미디어저널
    • /
    • 제8권4호
    • /
    • pp.25-32
    • /
    • 2019
  • 인터넷의 발달로 많은 정보에 쉽게 접근할 수 있게 되었지만, 이에 따라 악의적인 목적을 가진 프로그램의 침입 경로가 다양해졌다. 그리고 전통적인 시그니처 기반 백신은 변종 및 신종 악성코드의 침입을 탐지하기 어렵기 때문에 많은 사용자들이 피해를 입고 있다. 시그니처로 탐지할 수 없는 악성코드는 분석가가 직접 실행시켜 행위를 분석해 볼 수 있지만, 변종의 경우 대부분의 행위가 유사하여 비효율적이라는 문제점이 있다. 본 논문에서는 변종이 대부분의 행위가 유사하다는 것에 착안하여 기존 악성코드와의 행위 유사성을 이용한 탐지 방법을 제안한다. 제안 방법은 변종들이 공통적으로 가지는 행위 대상과 유사한 행위 대상을 갖는 프로그램을 탐지하는 것이다. 1,000개의 악성코드를 이용해 실험한 결과 변종의 경우 높은 유사도를 보이고, 아닐 경우 낮은 유사도를 보여 행위 유사도로 변종을 탐지할 수 있음을 보였다.

시멘틱 기반 행위 패턴 유사도 측정 기법 (Semantic based Activity Pattern Similarity Measure)

  • 김건희;박기성;이영구
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2013년도 추계학술발표대회
    • /
    • pp.1196-1198
    • /
    • 2013
  • 행위 패턴은 사람의 행위들이 수행되는 양식으로 성향, 습관, 건강상태 등에 따라 다르게 나타나는 생활양식이다. 헬스케어, 마케팅, 정책 결정 등과 같은 다양한 분야에서 사람의 행위패턴을 활용하고 있다. 행위 패턴을 분석하기 위한 방법으로 행위 패턴들을 비교하는 연구가 진행되고 있다. 기존의 행위 패턴 비교 기법은 구조적 정보만을 반영하여 정확도가 저하되는 문제점이 발생한다. 본 논문에서는 두 행위 그래프를 효과적으로 유사도를 정확하게 비교하기 위하여 구조적 정보와 행위 간의 의미적 유사성을 동시에 반영한다. 실험을 통하여 기존의 기법보다 약 4% 정확도가 향상됨을 보인다.

코사인 유사도 측정을 통한 행위 기반 인증 연구 (Behavior-based Authentication Study By Measuring Cosine Similarity)

  • 길선웅
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2020년도 춘계학술발표대회
    • /
    • pp.165-168
    • /
    • 2020
  • 사용자 행위 기반 인증 기술은 다른 인증 기술들에 비해서 인증의 인식률을 높이는데 많은 데이터의 장기간 추출이 필요하다. 본 논문은 터치 센서와 자이로스코프를 이용하여 그동안의 행위 기반 인증 연구에서 사용 되었던 행위 특정 데이터들 중에서 핵심적인 최소한의 데이터들만을 사용하였다. 측정한 데이터들의 검증에는 그간 사용자 행위 기반 인증 연구에서 이용되지 않고 문서 검색의 유사도 측정에 사용되었던 코사인 유사도를 사용하였다. 이를 통해 최소한의 특정 데이터와 기준이 되는 데이터의 코사인 유사도 비교 검증만을 통해서도 인증 범위에 적용되는 임계값을 조절하는 방식을 동해서 최초 EER 37.637%에서 최종 EER 1.897%의 높은 검증 성능을 증명하는데 성공하였다.

치과의료보험의 문제점

  • 강태욱
    • 대한치과의사협회지
    • /
    • 제30권3호통권274호
    • /
    • pp.229-230
    • /
    • 1992
  • 사회보험으로서 다구나 각 진료행위마다 수가를 정해놓은 행위별 수가체계를 시행하면서, 의료의 상품화는 필연적인 것이 되어버린 현 여건에서, 유사한 교육을 받고 교육기간도 유사하며, 유사한 직종간에 진료행위에 대한 보수의 차이가 이렇게 크게 나는 것은 어떻게 생각을 해야하는 것인가.

  • PDF

파일 DNA 기반의 변종 악성코드 탐지를 위한 유사도 비교에 관한 연구 (A Study on Similarity Comparison for File DNA-Based Metamorphic Malware Detection)

  • 장은겸;이상준;이중인
    • 한국컴퓨터정보학회논문지
    • /
    • 제19권1호
    • /
    • pp.85-94
    • /
    • 2014
  • 본 논문에서는 사용자 시스템이 악성 프로그램에 의해 피해를 입은 후 시그니처나 보안 패치가 나오기 전에 피해를 최소화하기 위한 방법으로 파일 DNA 기반의 행위 패턴 분석을 통한 탐지 기법을 연구하였다. 기존의 네트워크 기반의 패킷 탐지기법과 프로세스 기반 탐지 기법의 단점을 보완하여 제로데이 공격을 방어하고 오탐지를 최소화하기 위해 파일 DNA 기반 탐지기법을 적용하였다. 파일 DNA 기반 탐지기법은 악성코드의 비정상 행위를 네트워크 관련 행위와 프로세스 관련 행위로 나누어 정의하였다. 사용자 시스템에서 작동되는 프로세스의 중요한 행위와 네트워크 행위를 정해진 조건에 의해 검사 및 차단하며, 프로세스 행위, 네트워크 행위들이 조합된 파일 DNA를 기반하여 악성코드의 행위 패턴의 유사도를 분석하여 위험경고 및 차단을 통한 대응 기법을 연구하였다.

무작위 문항 제시에 의한 온라인 시험의 부정행위 방지 (Prevention of Cheating On-line Test with Random Question)

  • 장재경;김호성
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2002년도 가을 학술발표논문집 Vol.29 No.2 (2)
    • /
    • pp.397-399
    • /
    • 2002
  • 가상교육이 활성화됨에 따라 많은 가상대학이 진행되고 있다. 이러한 가상대학운영에서 몇몇의 문제점이 제기되고 있는 것 중에서 학습자의 학습도를 평가하는 평가방법이 중요한 문제로 부각되고 있다. 이런 문제를 보완하고자 본 논문에서는 평가에서 나타날 수 있는 문제를 분석하고 오답 일치율, 신상정보 유사도, IP주소 유사도, 시험시간 유사도 등을 이용하여 담합 여부를 파악하고, 담합 행위를 방지하기 위하여 무작위 문항 제시에 의한 온라인 시험 방법으로 이를 개선하려는 시스템을 구현하였다. 그 결과 Threshold 간을 조절함으로 학습자의 담합 행위를 검출할 수 있었으며 무작위 문항 제시 방법에 적절한 시간 설정값을 조절함으로 기존 평가에서의 담합 행위를 80%정도 방지할 수 있었다.

  • PDF

코사인 유사도 측정을 통한 행위 기반 인증 (A Behavior-based Authentication Using the Measuring Cosine Similarity)

  • 길선웅;이기영
    • 한국인터넷방송통신학회논문지
    • /
    • 제20권4호
    • /
    • pp.17-22
    • /
    • 2020
  • 현재 많은 연구가 진행되고 있는 행위 기반 인증 기술은 다른 인증 기술들에 비해서 인증의 인식률을 높이는데 많은 데이터의 장기간 추출이 필요하다. 본 논문은 안드로이드 환경의 스마트폰에 내재되어있는 터치 센서와 자이로스코프를 이용하여 그동안의 행위 기반 인증 연구에서 사용 되었던 행위 특징 데이터들 중에서 핵심적인 최소한의 데이터들만을 이용하기 위해 사용자에게 다섯 차례의 측정을 요구하여 다섯 번의 터치스크린 화면을 터치 하는 방식으로 총 6가지의 행위 특징 데이터를 수집하였고 다음 터치 측정으로 넘어가는 동안의 데이터들의 변화 값에 평균 값을 구하여 이 값과 측정값의 코사인 유사도 측정을 수행하여 코사인 유사도 허용 범위를 생성 한 후, 인증 시도 데이터의 코사인 유사도 값과 비교하는 방식의 사용자 행위 기반 인증 방식을 제안한다. 본 논문을 통해서 적은 수의 특징 데이터와 실험자수 환경에서도 코사인 유사도 인증 범위에 적용되는 임계값을 조절하는 방식을 통해서 최초 EER 37.6%에서 최종 EER 1.9%의 높은 성능을 증명하는데 성공하였다.

유사도를 이용한 침입 탐지 시스템에서 정상행위 패턴의 확장 (Extension of Normal Behavior Patterns for Intrusion Detection System Using Degree of Similarity)

  • 정영석;위규범
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2001년도 종합학술발표회논문집
    • /
    • pp.166-169
    • /
    • 2001
  • 광범위한 인터넷의 발달은 우리의 생활을 윤택하게 해주었지만, 불법적인 침입, 자료 유출 등 범죄도 늘었다. 이에 따라 불법적인 침입을 막는 침입탐지기술도 많이 발전하게 되었다. 침입탐지기술은 크게 오용탐지방법과 비정상적인 행위 탐지 방법으로 나눌 수 있다. 본 논문에서는 비정상적인 행위 탐지 방법의 긍정적 결함을 줄이기 위한 방법으로 유사도 측정 알고리즘을 사용한 방법을 제시하고자 한다.

  • PDF

자판기 이용 유사수신행위 및 불법 다단계, 근절책을 찾아라

  • 한국자동판매기공업협동협회
    • 벤딩인더스트리
    • /
    • 제7권2호통권20호
    • /
    • pp.59-69
    • /
    • 2007
  • 드디어 터질게 터졌다. 그동안 노래방 조명자판기를 가지고 불법 다단계 사업을 해 오던 B사대표 및 관계자가 경찰에 구속되며 각 매스컴에 보도가 잇따랐다. 소비자 피해 규모는 무려 1300여억 원에 이르는 대형사기로 자판기 사업에 대한 인식이 악화된다는 점에서 안타까운 일이 아닐 수 없다. 조용하다 싶으면 한건 씩 터지는 자판기 유사수신행위 및 불법 다단계를 근절시키는, 일이 산업계의 시급한 과제이다. 계속하여 자판기 사업에 대한 외부 불신이 쌓여 간다면 걷잡을 수 없는 지경에 이를 수도 있다. 과연 "돈 놓고 돈 먹기 식" 자판기 유사수신 행위 및 불법 다단계를 근절시킬 묘책은 없는 것인가.

  • PDF

개념 그래프 기반의 효율적인 악성 코드 탐지 기법 (A Method for Efficient Malicious Code Detection based on the Conceptual Graphs)

  • 김성석;최준호;배용근;김판구
    • 정보처리학회논문지C
    • /
    • 제13C권1호
    • /
    • pp.45-54
    • /
    • 2006
  • 현재까지 존재하는 무수한 악성 행위에 대응하기 위해서 다양한 기법들이 제안되었다 그러나 현존하는 악성행위 탐지 기법들은 기존의 행위에 대한 변종들과 새로운 형태의 악성행위에 대해서 적시 적절하게 대응하지 못하였고 긍정 오류(false positive)와 틀린 부정(negative false) 등을 해결하지 못한 한계점을 가지고 있다. 위와 같은 문제점을 개선하고자 한다. 여기서는 소스코드의 기본 단위(token)들을 개념화하여 악성행위 탐지에 응용하고자 한다. 악성 코드를 개념 그래프로 정의할 수 있고, 정의된 그래프를 통하여 정규화 표현으로 바꿔서 코드 내 악성행위 유사관계를 비교할 수 있다. 따라서 본 논문에서는, 소스코드를 개념 그래프화하는 방법을 제시하며, 정확한 악성행위 판별을 위한 유사도 측정방안을 제시한다. 실험결과, 향상된 악성 코드 탐지율을 얻었다.