• 제목/요약/키워드: Intrusion Classification

검색결과 116건 처리시간 0.02초

데이터 유출 탐지를 위한 이상 행위 탐지 방법의 비교 및 분석 (Comparison and Analysis of Anomaly Detection Methods for Detecting Data Exfiltration)

  • 임원기;권구형;김정재;이종언;차시호
    • 한국산학기술학회논문지
    • /
    • 제17권9호
    • /
    • pp.440-446
    • /
    • 2016
  • 군사 비밀이나 조직의 기밀 데이터는 그 조직의 매우 중요한 자원이며 외부로부터의 접근이 차단되어야 한다. 그러나 최근 인터넷의 접근성이 높아짐으로써 보안이 중요한 이슈로 부상하고 있다. 이를 위해 네트워크 내부에 대한 공격이나 침입행위를 탐지하는 이상 행위 탐지 방법이 제안되었다. 그러나 대부분의 이상 행위 탐지는 외부로부터의 침입에 대한 측면만 다루고 있으며, 공격이나 침입보다 더 큰 피해를 입히는 내부 데이터의 유출에 대해서는 다루고 있지 않다. 또한 기존의 이상 행위 탐지 방법을 데이터 유출 탐지에 적용할 경우 네트워크 내부의 환경과 여러 가지 변수들이 고려되어 있지 않기 때문에 많은 문제점들이 발생한다. 따라서 본 논문에서는 데이터 유출 탐지를 위한 이상 행위 탐지(Data Exfiltrating Detection for Anomaly Detection : DEDfAD) 방법의 정확도 향상을 위하여 DEDfAD에서 고려되어야 하는 이슈 사항들에 대하여 기술하고, 프로파일 기반의 탐지 방법과 머신러닝 기반의 탐지 방법으로 분류하여 이들의 장단점을 분석한다. 또한 분류된 접근 방법을 중심으로 이슈들과의 비교분석을 통해 향후 연구 방향을 제시한다.

Netflow를 활용한 대규모 서비스망 불법 접속 추적 모델 연구 (A Study on the Detection Model of Illegal Access to Large-scale Service Networks using Netflow)

  • 이택현;박원형;국광호
    • 융합보안논문지
    • /
    • 제21권2호
    • /
    • pp.11-18
    • /
    • 2021
  • 대다수의 기업은 유무형의 자산을 보호하기 위한 방안으로, IT서비스망에 다양한 보안 장비를 구축하여 정보보호 모니터링을 수행하고 있다. 그러나 서비스 망 고도화 및 확장 과정에서 보안 장비 투자와 보호해야 할 자산이 증가하면서 전체 서비스망에 대한 공격 노출 모니터링이 어려워지는 한계가 발생하고 있다. 이에 대응하기 위한 방안으로 외부자의 공격과 장비 불법통신을 탐지할 수 있는 다양한 연구가 진행되었으나, 대규모 서비스망에 대한 효과적인 서비스 포트 오픈 감시 및 불법 통신 모니터링 체계 구축에 대한 연구는 미진한 편이다. 본 연구에서는 IT서비스망 전체 데이터 흐름의 관문이 되는 네트워크 백본장비의 'Netflow 통계 정보'를 분석하여, 대규모 투자 없이 광범위한 서비스망의 정보 유출 및 불법 통신 시도를 감시할 수 있는 프레임워크를 제안한다. 주요 연구 성과로는 Netflow 데이터에서 운영 장비의 텔넷 서비스 오픈 여부를 6개의 ML 머신러닝 알고리즘으로 판별하여 분류 정확도 F1-Score 94%의 높은 성능을 검증하였으며, 피해 장비의 불법 통신 이력을 연관하여 추적할 수 있는 모형을 제안하였다.

탄성파 반사상에 따른 서해 군산분지 화성암 분류 (Seismic Facies Classification of Igneous Bodies in the Gunsan Basin, Yellow Sea, Korea)

  • 제윤희;심하영;송훈영;최성호;김기범
    • 한국지구과학회지
    • /
    • 제45권2호
    • /
    • pp.136-146
    • /
    • 2024
  • 본 논문은 서해 군산분지 퇴적층 내에서 발견되는 다양한 화성암들을 탄성파 반사상에 따라 분류하고 그 공간적 분포 양상을 도시하는 과정에 대해 상술한다. 연구지역인 서해 대륙붕 군산분지의 북동소분지, 남서소분지, 남동소분지 내에서 총 6종류의 분출 화성암 반사상과 3종류의 관입 화성암 반사상이 중생대 후기 백악기, 신생대 에오세 및 전기 마이오세, 신생대 제4기 층에서 발견되었다. 분출 화성암은 그 크기, 외형, 내부 층리구조에 따라 (1) 높이 200 m 이하의 고깔형 화산체들로 1회성 단성화산 분화를 통해 형성된 것으로 추정되는 단성화산체(E.mono), (2) 단성화산체들이 모여 높이 500 m 이내의 하나의 화산체를 형성하는 단성화산복합체(E.comp), (3) 높이 1 km 이상 직경 15 km 이상으로 내부에 복수의 층이 인지되는 성층화산체(E.strato), (4) 기반암 저지대의 정단층 주변에서 고반사 특성을 보이는 열극 분출암(E.fissure), (5) 저각 사면부와 내부에 직경 약 2 km 화도 구조를 보여주는 마르-다이아트림(E.maar), (6) 퇴적층을 교란하는 직경 1 km 이내 파이프형 구조를 갖는 열수분출공(E.vent)으로 구성된다. 관입 화성암은 상부 퇴적층의 변형구조를 통해 인지되며, (1) 수평형, 계단형, 종지형 등 다양한 수직/수평 관입 기하를 나타내는 암맥 및 암상(I.dike/sill), (2) 직경 1-3 km의 뿔 또는 기둥 모양 관입암체인 화성암주(I.stock), (3) 상부 퇴적층을 광범위하게 변형시키는 폭 10 km 이상의 관입암체인 저반/병반(I.batho/lac)으로 구성된다. 분출 화성암은 주로 군산분지 남서소분지 내 백악기 및 신생대 고제3기 에오세 층 내에서 인지되며, 관입암체는 주로 남동 및 남서 소분지 내에서 발견된다. 열수분출공은 군산분지 전역에서 발견되며 활동시기는 전반적으로 중기 마이오세 이후로 일부는 현재까지 활동중인 것으로 보인다.

Support Vector Regression에서 분리학습을 이용한 고객의 구매액 예측모형 (The Prediction of Purchase Amount of Customers Using Support Vector Regression with Separated Learning Method)

  • 홍태호;김은미
    • 지능정보연구
    • /
    • 제16권4호
    • /
    • pp.213-225
    • /
    • 2010
  • 본 연구에서는 기업의 마케팅 프로모션에 따른 반응고객의 구매액 예측을 위한 방법을 제시하고 SVR의 효과적인 학습방법을 제시하였다. 프로모션에 의한 고객의 구매액을 기반으로 고객을 5등급으로 등급화하고 각 등급 내에서 SVR을 적용하여 고객의 구매액을 예측하였다. 본 연구에서 제안하는 예측된 고객의 등급 내에서 고객 구매액을 예측하는 분리데이터 학습법이 프로모션에 반응한 모든 고객을 대상으로 구매액을 예측하는 전체데이터 학습법보다 높은 예측성과를 보여주었다. 일반적으로 세분화된 고객집단을 하나의 집단으로 보고 동일한 마케팅 전략을 제시하나 본 연구를 통해 구매액에 따라 등급화 된 고객의 등급 내에서 다시 고객의 거래 구매액을 예측하여 동일한 집단 내에서도 차별화된 마케팅 전략을 제시할 수 있는 기반을 제시하였다. 즉 동일한 등급에서도 고객 구매액에 따라 고객의 우선순위를 정할 수 있으며, 이는 마케팅 담당자가 프로모션을 제시할 고객을 선정할 때 유용한 정보로 활용될 수 있다.

불균형 데이터 환경에서 변수가중치를 적용한 사례기반추론 기반의 고객반응 예측 (Response Modeling for the Marketing Promotion with Weighted Case Based Reasoning Under Imbalanced Data Distribution)

  • 김은미;홍태호
    • 지능정보연구
    • /
    • 제21권1호
    • /
    • pp.29-45
    • /
    • 2015
  • 고객반응 예측모형은 마케팅 프로모션을 제공할 목표고객을 효과적으로 선정할 수 있도록 하여 프로모션의 효과를 극대화 할 수 있도록 해준다. 오늘날과 같은 빅데이터 환경에서는 데이터 마이닝 기법을 적용하여 고객반응 예측모형을 구축하고 있으며 본 연구에서는 사례기반추론 기반의 고객반응 예측모형을 제시하였다. 일반적으로 사례기반추론 기반의 예측모형은 타 인공지능기법에 비해 성과가 낮다고 알려져 있으나 입력변수의 중요도에 따라 가중치를 상이하게 적용함으로써 예측성과를 향상시킬 수 있다. 본 연구에서는 프로모션에 대한 고객의 반응여부에 영향을 미치는 중요도에 따라 입력변수의 가중치를 산출하여 적용하였으며 동일한 가중치를 적용한 예측모형과의 성과를 비교하였다. 목욕세제 판매데이터를 사용하여 고객반응 예측모형을 개발하고 로짓모형의 계수를 적용하여 입력변수의 중요도에 따라 가중치를 산출하였다. 실증분석 결과 각 변수의 중요도에 기반하여 가중치를 적용한 예측모형이 동일한 가중치를 적용한 예측모형보다 높은 예측성과를 보여주었다. 또한 고객 반응예측 모형과 같이 실생활의 분류문제에서는 두 범주에 속하는 데이터의 수가 현격한 차이를 보이는 불균형 데이터가 대부분이다. 이러한 데이터의 불균형 문제는 기계학습 알고리즘의 성능을 저하시키는 요인으로 작용하며 본 연구에서 제안한 Weighted CBR이 불균형 환경에서도 안정적으로 적용할 수 있는지 검증하였다. 전체데이터에서 100개의 데이터를 무작위로 추출한 불균형 환경에서 100번 반복하여 예측성과를 비교해 본 결과 본 연구에서 제안한 Weighted CBR은 불균형 환경에서도 일관된 우수한 성과를 보여주었다.

중부 옥천대의 지구조 발달과정 (Tectonic evolution of the Central Ogcheon Belt, Korea)

  • 강지훈;;류충렬
    • 암석학회지
    • /
    • 제21권2호
    • /
    • pp.129-150
    • /
    • 2012
  • 본 논문에서는 옥천, 청산, 문경 부운령, 부산 지역에서 작성된 암상구분에 의한 상세한 지질도, 변형단계별 지질구조와 미구조, 변형작용과 변성작용 사이의 상대적 시간관계 등에 대한 종합적인 연구결과와 옥천누층군에서 최근까지 보고된 절대 및 화석 연대자료로부터 중부 옥천대의 지구조 발달과정을 새롭게 고찰해 보았다. 첫 번째 지구조운동($D^*$)은 원경기육괴를 북부 경기육괴(현재의 경기육괴)와 남부 경기육괴(부산 및 박달령 편마암복합체)로 분리시키는 열곡작용에 의해 특징 지워진다. 전기 고생대 동안에는 조선누층군과 이에 상응하는 옥천누층군의 하위층군(석영사질암, 이질암, 탄산염질암, 염기성질암)이 옥천열곡분지에 퇴적 및 분출 관입되었고, 후기 고생대 동안에는 평안누층군과 이에 상응하는 옥천누층군의 상위층군(역질암, 이질암, 산성질암)이 퇴적 및 분출 관입되었다. 두 번째 지구조운동(옥천-청산 지구조운동/송림조산운동: D1)은 후기 페름기~중기 트라이아스기 동안에 발생하였고, D1은 전기단계의 옥천 아지구조운동(D1a)과 후기단계의 청산 아지구조운동(D1b)으로 구분된다. D1a는 북부 경기육괴와 남부 경기육괴의 결합 즉 옥천열곡분지의 닫힘운동과 관련하여 발생하였으며, 그 초기단계에는 옥천누층군에 조립흑운모, 석류석, 십자석 등 중압형 변성광물의 성장과 관련된 M1 중압형 변성작용을 발생시켰고 그 후기단계에는 옥천 중압형 변성암류를 남동-버젼스의 몇몇 나쁘로서 발굴시켰다. 그 결과 옥천변성대에서는 남동-버젼스의 지구조단위들이 형성되고 옥천누층군에는 이에 수반되어 대규모 칼집습곡, 광역엽리, 신장선구조가 형성되었다. D1b는 (북)북동-(남)남서의 압축지구조 환경하에서 발생하여 남중국판(경기육괴와 옥천변성대)과 북중국판(영남육괴와 태백산대)을 결합시켰다. 주요 지질구조로는 결합부의 선단부와 후미부에 (북)북동-버젼스 내지 (남)남서-버젼스를 갖는 (서)북서 방향의 충상단층이 형성되고, 결합부의 측면부에는 북북동 방향의 우수 주향-이동성 청산전단대와 조선 및 평안누층군에 북북동 방향의 직립습곡이 형성되었으며, 한반도에는 대동분지가 형성되었다. 그 이후, 후기 트라이아스기~전기 쥬라기의 대동층군이 퇴적되고, 세 번째 지구조운동(호남 지구조운동/대보조산운동: D2)은 전기~후기 쥬라기 동안에 북북동 방향의 우수 주향-이동성 호남전단운동의 횡압축응력 지구조환경하에서 발생하여 옥천누층군에 비대칭 파랑습곡과 조선 및 평안누층군에 북북동 방향의 횡와습곡과 후기 트라이아기 이전의 지층군이 대동층군의 상부로 충상하는 동남동-버젼스의 충상단층을 형성시켰다. M2 홍주석-규선석형 접촉변성작용은 D2의 휴식기에 해당하는 중기 쥬라기에 대보 화강암류의 관입에 의해 발생하였다. 네 번째 지구조운동(청마리 지구조운동: D3)은 전기 백악기에 남-북 방향의 압축지구조 환경하에서 발생하여 북북동 방향의 좌수 주향-이동성 전단운동에 수반된 당겨-열림형 백악기 퇴적분지를 형성시켰다. M3 후퇴변성작용은 주로 D2 이후에 발생하여 옥천누층군에 녹니석 반상변정을 결정시켰다. D3 이후 옥천지역에서는 기생 킹크습곡과 함께 대규모 금강 끌림습곡을 수반하는 좌수향 금강단층운동(금강 지구조운동: D4)이 발생하였고 이들 킹크습곡은 후기 백악기의 산성 암맥에 의해 관입된다.