• 제목/요약/키워드: Event driven method

검색결과 73건 처리시간 0.025초

실시간 사이버 공격 침해사고 탐지방법에 관한 연구 (A Study on the Real-time Cyber Attack Intrusion Detection Method)

  • 최재현;이후진
    • 한국융합학회논문지
    • /
    • 제9권7호
    • /
    • pp.55-62
    • /
    • 2018
  • 최근 다양한 사이버 범죄 위협이 증가하는 추세로 정보시스템을 대상으로 공격하는 사이버 공격에 대해 실시간 탐지 등 최전선에서 초동 대응을 해야 하는 보안관제의 중요성이 높아지고 있다. 보안관제센터, 사이버테러 대응센터, 침해 대응센터 등의 이름으로 기관의 관제인원들은 사이버 공격 예방을 위해 많은 노력을 하고 있다. 특히 침해사고 탐지를 위한 방법으로 네트워크 보안장비를 이용하거나 관제시스템을 활용하여 탐지를 하고 있지만 장비 위주의 단순한 패턴기반으로 관제를 하는 방법으로는 침해사고의 예방을 위한 방법으로는 부족하다. 그러므로 보안관제시스템은 지속적으로 고도화 되고 있으며 침해위협에 대한 예방활동으로 탐지방법에 대한 개발과 연구가 활발히 진행되고 있다. 이에 본 논문에서는 기존 침해사고 탐지 방법에 대한 문제점 개선을 위해 주요 구성 모듈의 침해사고 탐지 방법을 정의하고, 성능테스트를 통해 효율적인 보안 관제를 위한 방안을 제시하고 SIEM(Security Information Event Management)을 활용한 관제시스템 고도화를 통하여 효과적인 침해위협 탐지 방법을 연구하고자 한다.

상수도관망 재난관리 및 복구를 위한 데이터기반 이상탐지 방법론 개발 (Data-driven event detection method for efficient management and recovery of water distribution system man-made disasters)

  • 정동휘;안재현
    • 한국수자원학회논문집
    • /
    • 제51권8호
    • /
    • pp.703-711
    • /
    • 2018
  • 상수도관의 파열은 과도한 압력, 노후화, 온도변화 나 지진 등에 의한 지반이동에 의해 발생한다. 상수도관 파열이 대규모 단수, 싱크홀 등과 같은 더 심각한 피해 이어지지 않도록 신속하게 탐지 및 대응하는 것이 중요하다. 본 연구에서는 상수도관 파열 탐지를 위해 개선 Western Electric Company (WECO) 방법을 개발하였다. 개선 WECO 방법은 통계적공정관리기법 중 하나인 기존 WECO 방법에 임계치 조정자(w)를 추가하여 대상 네트워크에 적합한 이상탐지 의사결정을 할 수 있도록 했다. 개발된 개선 WECO 방법을 미국 텍사스 오스틴 관망에 적용 및 검증하였다. 상수도관 파열 발생 시 측정한 비정상데이터와 수요량 변동만 고려한 정상데이터를 이용하여 기존 및 개선 WECO 방법을 비교하였다. 최적 임계치 조정자 w값을 결정하기 위해 민감도 분석을 수행하였으며, 다양한 계측시간 간격 데이터(dt = 5, 10, 15분 등)의 영향도 분석하였다. 각 경우 별 탐지성능은 탐지확률, 오경보확률, 평균탐지시간을 계산하여 비교하였다. 본 연구에서는 도출된 결과를 바탕으로 WECO 방법을 실제 상수도관 파열 탐지에 적용하기 위한 가이드라인을 제공한다.

탄성력 기반 안전벨트 프리텐셔너 설계 (Design of Seat Belt Pretensioner driven by Elastic Force)

  • 이용수;박세윤;이현은;김상현
    • 문화기술의 융합
    • /
    • 제9권1호
    • /
    • pp.545-550
    • /
    • 2023
  • 차량 충돌 시 벨트를 잡아당겨 탑승자의 상해 가능성을 최소화하기 위한 안전장치인 프리텐셔너는 화약 폭발 방식으로 구동되므로 화재나 파편이 튀는 2차 사고의 위험이 있으며 사고 발생 후 프리텐셔너 내부의 가스 발생기 뿐만 아니라 매니폴더를 포함한 연결 부품 모두를 교체해야 하는 단점이 있다. 따라서 본 논문에서는 안전하고 반영구적으로 사용이 가능한 탄성력 기반 프리텐셔너를 제안한다. 기존 프리텐셔너의 작동 원리를 열역학적/동역학적 관점으로 분석한 후 프리텐셔너 전개를 위해 필요한 가스 폭발에너지를 탄성에너지로 변환하였다. 또한 비감쇠 진동해석을 통해 프리텐셔너 작동시간을 확인하였으며 폭발 압력과 전개 시간 조건을 모두 만족하는 스프링 강성을 선정하였다. 스프링 부착 위치에 따른 차량 내부 설치 규격을 고려하여 코일 스프링 형상 및 고정부를 설계하였으며 제작을 통해 탄성력 기반 프리텐셔너의 성능 검증을 수행하였다.

무작위 이송 개체용 실시간 동시 배출 알고리즘 개발 (Development of Real-time Simultaneous Discharge Algorithm for Randomly Feeding Object)

  • 김시찬;황헌
    • Journal of Biosystems Engineering
    • /
    • 제24권2호
    • /
    • pp.145-152
    • /
    • 1999
  • Methods of discharging each graded agricultural product are divided into two according to the type of feeding. One is based on feeding objects using a series of specially designed holders mounted with an equal interval. The other is randomly feeding objects while being isolated without a specific interval. In this paper, a real time simultaneous discharge algorithm, which is good for objects randomly fed individually and for multi-objects located along a series of discharge buckets, was developed. And the developed algorithm was implemented to the controller and the performance was verified using the system developed for dried mushrooms. The discharge system used for the experiment was composed of a variable speed conveyor, a series of double channel bucket mounted along both sides of the conveyor, and a series of air nozzles and optic sensors. Developed algorithm worked perfectly and could be directly used for automatic discharge system for randomly feeding agricultural products.

  • PDF

메시지 스케줄링을 이용한 Brake-by-wire 시스템의 Redundancy Management (Redundancy Management of Brake-by-wire System using a Message Scheduling)

  • 윤종운;김기웅;김태열;김재구;이석
    • 한국정밀공학회:학술대회논문집
    • /
    • 한국정밀공학회 2000년도 추계학술대회 논문집
    • /
    • pp.717-720
    • /
    • 2000
  • Event-driven communication protocols such as CAN(Controller Area Network) have inherent packet delays due to the contention process for the use of network medium. These delays are stochastic in nature because most packets arrive at random time instants. The stochastic property of the delay adversely influences the control system's performance in terms of stability, responsiveness and steady-state error. Another problem for safety-critical application such as brake-by-wire systems is the reliability of the communication modules that can fail abruptly. This paper deals with two methods to overcome the above problems : (i) scheduling method that can maintain packet delays under some acceptable level, and (ii) redundancy management of communication modules that prescribes dual-redundancy modules' behavior when one of them fails.

  • PDF

연속적인 극한호우사상의 발생을 가정한 거대홍수모의 (Mega Flood Simulation Assuming Successive Extreme Rainfall Events)

  • 최창현;한대건;김정욱;정재원;김덕환;김형수
    • 한국습지학회지
    • /
    • 제18권1호
    • /
    • pp.76-83
    • /
    • 2016
  • 최근 연속적인 태풍에 의한 일련의 극한 호우 사상으로 홍수가 발생하였고, 이로 인해 인명과 막대한 재산피해가 발생하였다. 본 연구에서는 연속 호우 사상으로 인해 발생한 극한홍수를 거대홍수라고 정의하고, 일정 시간 간격으로 극한 호우 사상이 연속적으로 발생 될 수 있음을 가정하여 가상의 거대홍수 시나리오를 구성하였다. 최소 무강우 시간 결정(Inter Event Time Definition, IETD)방법을 사용하여 연속적인 강우의 시간 간격을 결정하였으며, IETD에 의해 산정된 시간 간격 안에서 호우 사상을 연속적으로 발생시켜 평창강 유역을 대상으로 거대홍수를 모의하였다. 즉, (1) 기록된 극한 호우 사상의 연속적인 발생 (2) 기왕 자료를 기반으로 빈도해석에 의해 산정된 설계 호우 사상의 연속적인 발생을 가정하여 거대홍수를 모의하였다. 연속 호우 사상으로 인한 거대홍수는 단일 호우 사상으로 인한 일반 홍수에 비해 6~17%의 홍수량이 증가하는 것으로 나타났다. 앞의 호우 사상으로 인한 홍수량에 비해 뒤에 오는 호우로 인한 홍수량의 증가는 많지 않지만, 연속적인 호우는 두 번의 홍수피해를 가져오므로 가상의 거대홍수로 인한 홍수 피해는 매우 클 것으로 판단된다. 따라서 본 연구와 같이 가상의 강우 시나리오를 통해 예상하지 못한 연속적인 홍수 재해와 같은 비상 상황에 대비할 방안을 마련할 필요가 있을 것으로 사료된다.

A Machine Learning-Driven Approach for Wildfire Detection Using Hybrid-Sentinel Data: A Case Study of the 2022 Uljin Wildfire, South Korea

  • Linh Nguyen Van;Min Ho Yeon;Jin Hyeong Lee;Gi Ha Lee
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2023년도 학술발표회
    • /
    • pp.175-175
    • /
    • 2023
  • Detection and monitoring of wildfires are essential for limiting their harmful effects on ecosystems, human lives, and property. In this research, we propose a novel method running in the Google Earth Engine platform for identifying and characterizing burnt regions using a hybrid of Sentinel-1 (C-band synthetic aperture radar) and Sentinel-2 (multispectral photography) images. The 2022 Uljin wildfire, the severest event in South Korean history, is the primary area of our investigation. Given its documented success in remote sensing and land cover categorization applications, we select the Random Forest (RF) method as our primary classifier. Next, we evaluate the performance of our model using multiple accuracy measures, including overall accuracy (OA), Kappa coefficient, and area under the curve (AUC). The proposed method shows the accuracy and resilience of wildfire identification compared to traditional methods that depend on survey data. These results have significant implications for the development of efficient and dependable wildfire monitoring systems and add to our knowledge of how machine learning and remote sensing-based approaches may be combined to improve environmental monitoring and management applications.

  • PDF

네트워크 분석방식 선택에 따른 복잡계 모형과 공간구문론의 상호검증 (Mutual Verification of an Analytic Model of a Complex System and Space Syntax Using Network Analyses)

  • 김석태;윤소희
    • 한국실내디자인학회논문집
    • /
    • 제26권3호
    • /
    • pp.45-54
    • /
    • 2017
  • A social phenomenon that occurs in a physical space is said to be a complex system. However, space syntax, which is commonly employed by researchers to identify such social phenomena, has various limitations in interpreting their complexity. On the other hand, agent-based modeling considers a variety of factors including the personality of the agent, objective-oriented work flows, estimation according to time flows and better prediction of space use through diverse parameters depending the situation, as well as the characteristics of the space. The agent-based method thus has the potentials to be developed as an alternative to space syntax techniques. In particular, discrete event driven simulation(DEVS), which is part of the agent-based modeling method, embraces the concept of networks just like space syntax, which allows a possible theoretical linkage in the future. This study suggests a procedural model of agent-based DEVS reflecting two different connection methods, i.e. connections between adjacent areas and those of the entire space, and attempts to identify the relationship between the local and regional indices of space syntax. A number of spaces were selected as examples-one for a preliminary experiment and eight modified for the main experiment-and space syntax and DEVS were applied to each of them. The comparative analysis of the results led to the conclusions as follows: 1) Adjacent connections were closely related to local indices, while the whole-space approach to regional indices. Local integration shows both characteristics. 2) Observation of the time flow model indicated a faster convergence with the range of 1 to 3-fold of the total time of one lap, with the error of less than 10%. 3) The heat map analysis showed more obvious characteristics of using the space for the entire space rather than adjacent connections. 4) Space syntax shows higher eligibility than ABM.

이산사건 워게임 시뮬레이션을 위한 실시간 병렬 엔진의 설계 및 구현 (Design and Implementation of Real-Time Parallel Engine for Discrete Event Wargame Simulation)

  • 김진수;김대석;김정국;류근호
    • 정보처리학회논문지A
    • /
    • 제10A권2호
    • /
    • pp.111-122
    • /
    • 2003
  • 군사용 워게임 시뮬레이션 모델들의 상호연동을 위해서는 국제표준연동(HLA : High Level Architecture)구조를 반드시 갖추어야하며 타 모델과 연동시 발생되는 시스템 오버헤드를 줄이기 위해서는 병렬 시뮬레이션 엔진 도입이 효과적이다. 그러나 기존 군사용 워게임 시뮬레이션 모델엔진의 이벤트 처리는 순차적 이벤트-드리븐 방식으로 처리하고 있다. 이는 병렬로 처리 시 글로벌 자료영역에 대한 동시참조등의 문제점들이 발생하기 때문이다. 아울러 기존 시뮬레이션 플랫폼으로 다중 CPU 시스템을 사용하여도 여러 개의 CPU를 다 활용하지 못하는 결과를 초래하고 있다. 따라서 이 논문에서는 군사용 워 게임 모델의 시스템 처리능력 향상과 글로벌 자료 영역에 대한 동시참조, 대외적인 시뮬레이션 시간처리, 장애 회복(Crash Recovery)시 병행 처리된 이벤트들의 순서를 보장 할 수 있는 객체모델에 기반한 병렬 시뮬레이션 엔진으로의 전환을 제안한다 이 전환된 병렬 시뮬레이션 엔진은 다중 CPU 시스템(SMP)상에서도 병렬 실행이 가능하도록 설계하고 구현하였다.

차량 인터넷에서 협업 비디오 감시 서비스를 위한 효율적인 이웃 발견 방법 (An Efficient Neighbor Discovery Method for Cooperative Video Surveillance Services in Internet of Vehicles)

  • 박태근;이석균
    • 한국IT서비스학회지
    • /
    • 제15권4호
    • /
    • pp.97-109
    • /
    • 2016
  • The rapid deployment of millions of mobile sensors and smart devices has resulted in high demand for opportunistic encounter-based networking. For the cooperative video surveillance of dashboard cameras in nearby vehicles, a fast and energy-efficient asynchronous neighbor discovery protocol is indispensable because a dashboard camera is an energy-hungry device after the vehicle's engine has turned off. In the existing asynchronous neighbor discovery protocols, all nodes always try to discover all neighbors. However, a dashboard camera needs to discover nearby dashboard cameras when an event is detected. In this paper, we propose a fast and energy-efficient asynchronous neighbor discovery protocol, which enables nodes : 1) to have different roles in neighbor discovery, 2) to discover neighbors within a search range, and 3) to report promptly the exact discovery result. The proposed protocol has two modes: periodic wake-up mode and active discovery mode. A node begins with the periodic wake-up mode to be discovered by other nodes, switches to the active discovery mode on receiving a neighbor discovery request, and returns to the periodic wake-up mode when the active discovery mode finishes. In the periodic wake-up mode, a node wakes up at multiples of number ${\alpha}$, where ${\alpha}$ is determined by the node's remaining battery power. In the active discovery mode, a node wakes up for consecutive ${\gamma}$ slots. Then, the node operating in the active discovery mode can discover all neighbors waking up at multiples of ${\beta}$ for ${\beta}{\leq}{\gamma}$ within ${\gamma}$ time slots. Since the proposed protocol assigns one half of the duty cycle to each mode, it consumes equal to or less energy than the existing protocols. A performance comparison shows that the proposed protocol outperforms the existing protocols in terms of discovery latency and energy consumption, where the frequency of neighbor discovery requests by car accidents is not constantly high.