• 제목/요약/키워드: Traffic information visualization

검색결과 54건 처리시간 0.021초

A network traffic prediction model of smart substation based on IGSA-WNN

  • Xia, Xin;Liu, Xiaofeng;Lou, Jichao
    • ETRI Journal
    • /
    • 제42권3호
    • /
    • pp.366-375
    • /
    • 2020
  • The network traffic prediction of a smart substation is key in strengthening its system security protection. To improve the performance of its traffic prediction, in this paper, we propose an improved gravitational search algorithm (IGSA), then introduce the IGSA into a wavelet neural network (WNN), iteratively optimize the initial connection weighting, scalability factor, and shift factor, and establish a smart substation network traffic prediction model based on the IGSA-WNN. A comparative analysis of the experimental results shows that the performance of the IGSA-WNN-based prediction model further improves the convergence velocity and prediction accuracy, and that the proposed model solves the deficiency issues of the original WNN, such as slow convergence velocity and ease of falling into a locally optimal solution; thus, it is a better smart substation network traffic prediction model.

비정상행위 탐지를 위한 시각화 기반 네트워크 포렌식 (Anomaly Detection Using Visualization-based Network Forensics)

  • 조우연;김명종;박근호;홍만표;곽진;손태식
    • 정보보호학회논문지
    • /
    • 제27권1호
    • /
    • pp.25-38
    • /
    • 2017
  • 국가 주요 기반 시설을 포함하여 보안사고 발생 시 심각한 피해를 발생시킬 수 있는 산업 제어시스템의 특성에 의해 세계적으로 많은 보안 침해 사고가 발생하고 있다. 따라서 산업 제어시스템 네트워크에 오가는 트래픽은 감시되고, 분석되어 공격을 사전에 파악하거나 사고 이후 재빠른 대응을 수행할 수 있어야 한다. 본 논문에서는 제어시스템 프로토콜인 DNP3를 대상으로 모든 공격의 가능성을 갖는 트래픽들을 대상으로 합리적인 의심이 가능하도록 네트워크 포렌식 관점에서 시각화를 연구를 수행해 정상행위기반 룰을 정의하고 시각화 요구사항을 도출했다. 이를 기반으로 제어시스템 네트워크상에 캡처된 패킷 파일을 대상으로 DDoS와 같은 급작스런 네트워크 트래픽의 변화를 일으키는 경우 혹은 정상행위를 위반한 공격이 탐지 가능한 시각화 도구를 개발했고, 디지털본드 패킷과 같이 치명적인 공격이 포함된 네트워크상에서 성공적으로 비정상행위 탐지를 수행하였다.

종단간의 유사 연결 패턴을 갖는 정상 서버 활동과 공격의 구분 및 탐지 방법 (A Method for Detection and Classification of Normal Server Activities and Attacks Composed of Similar Connection Patterns)

  • 장범환
    • 정보보호학회논문지
    • /
    • 제22권6호
    • /
    • pp.1315-1324
    • /
    • 2012
  • 보안 이벤트 시각화 기법은 기존의 시각화 기술을 네트워크 보안 분야에 적용한 형태로써 네트워크 보안과 관련있는 이벤트를 사용하여 네트워크의 트래픽 흐름과 보안 상황을 쉽고 빠르게 분석 및 탐지하는 기술이다. 특히 종단간의 연결 이벤트인 세션을 시각화하여 네트워크 이상 상황을 탐지하는 기술은 상대적으로 패킷 감시 기법에서 발생하는 오버헤드를 줄일 수 있고 알려지지 않은 공격 패턴들은 쉽게 탐지할 수 있어서 좋은 해결책이 되고 있다. 하지만, 서버들의 정상 활동과 네트워크 공격이 종단간의 유사한 연결 패턴을 가질 경우 세션 기반의 시각화 기법들은 공격 상황과 정상 상황을 구분하는 기능이 매우 취약하다. 따라서 본 논문에서는 세션 기반 시각화 기법에서 서버들의 정상 활동과 네트워크 공격 상황을 상세하게 구분할 수 있는 IP 주소 분할 표시 분석 방법 및 포트 특성 분석 방법을 제안하고자 한다. 제안하는 세션 기반의 공격 시각화 탐지 방법은 다른 공격 탐지 방법들과는 의존성이 없기 때문에 기존의 다양한 네트워크 공격 분석 및 탐지에 활용될 수 있고, 또한 네트워크 관리자에게는 현재 네트워크에서 발생되는 보안 위협을 보다 빠르게 판단할 수 있도록 도움을 준다.

시각화 기반의 효율적인 네트워크 보안 상황 분석 방법 (An Efficient Method for Analyzing Network Security Situation Using Visualization)

  • 정치윤;손선경;장범환;나중찬
    • 정보보호학회논문지
    • /
    • 제19권3호
    • /
    • pp.107-117
    • /
    • 2009
  • 네트워크 관리자가 침입 탐지 시스템, 방화벽 등의 보안 장비에서 발생하는 경보 메시지를 통하여 네트워크에서 이상 현상이 발생하였는지를 인지하고, 이상 현상이 실제 네트워크 보안 위협인지를 판단하기 위해서는 경보 메시지와 관련된 트래픽을 검색하고 분석하는 등의 일련의 작업이 필요하다. 하지만 보안 장비에서 발생되는 경보 메시지의 양이 많을 뿐만 아니라, 네트워크 관리자가 관련 트래픽을 검색하고 분석하는데 많은 시간이 소요되는 등의 문제점이 있다. 따라서 본 논문에서는 보안 이벤트 시각화 기술을 사용하여 네트워크의 보안 상황을 보다 빠르고 효과적으로 분석 할 수 있는 방법을 제안한다. 제안된 방법의 경우 전체 IP주소 공간에서 트래픽의 흐름을 표현하기 때문에 네트워크 관리자가 현재 네트워크에서 발생되는 보안 위협을 보다 빠르게 판단할 수 있도록 도와준다.

A Flow Analysis Framework for Traffic Video

  • Bai, Lu-Shuang;Xia, Ying;Lee, Sang-Chul
    • 한국공간정보시스템학회 논문지
    • /
    • 제11권2호
    • /
    • pp.45-53
    • /
    • 2009
  • The fast progress on multimedia data acquisition technologies has enabled collecting vast amount of videos in real time. Although the amount of information gathered from these videos could be high in terms of quantity and quality, the use of the collected data is very limited typically by human-centric monitoring systems. In this paper, we propose a framework for analyzing long traffic video using series of content-based analyses tools. Our framework suggests a method to integrate theses analyses tools to extract highly informative features specific to a traffic video analysis. Our analytical framework provides (1) re-sampling tools for efficient and precise analysis, (2) foreground extraction methods for unbiased traffic flow analysis, (3) frame property analyses tools using variety of frame characteristics including brightness, entropy, Harris corners, and variance of traffic flow, and (4) a visualization tool that summarizes the entire video sequence and automatically highlight a collection of frames based on some metrics defined by semi-automated or fully automated techniques. Based on the proposed framework, we developed an automated traffic flow analysis system, and in our experiments, we show results from two example traffic videos taken from different monitoring angles.

  • PDF

공공데이터를 활용한 노인교통사고 발생유형 분석연구 (Analysis of Elderly Traffic Accidents Using Public Data)

  • 이정원;이충호
    • 산업융합연구
    • /
    • 제17권4호
    • /
    • pp.53-58
    • /
    • 2019
  • 교통약자인 노인 교통사고율을 줄이기 위하여 교통사고분석시스템과 통계청의 데이터를 수집하고 분석하는 것이 중요하다. 특히 노인 인구가 많이 거주하는 지역과 노인 교통사고가 자주 발생하는 지역에 해당하는 데이터 분석은 더욱 중요하다. 본 논문은 부여군 내의 노인이 많이 거주하는 지역에서 특정한 기간에 발생한 노인 교통사고 데이터를 빅데이터 분석기법으로 시각화 하고 분석하였다. 본 연구의 분석결과로 생성된 노인 교통사고 사고유형, 사고 다발지역, 노인 위치 자료 등은 노인 교통사고를 감소시키기 위한 개선책 및 관련 의사결정에 유용하게 활용될 수 있다.

택시 데이터를 이용한 구간 내 교통량과 차량 속도 간의 상관관계 분석 (Correlation Analysis between Traffic and Speed on the road using Taxi Data)

  • 김호용;정한민
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2018년도 추계학술대회
    • /
    • pp.586-589
    • /
    • 2018
  • 도로 교통 시스템에 빅데이터 기술이 융합되면서 운전자와 보행자에게 편리하고 도움이 되는 새로운 서비스들이 생겨나고 있다. 다양한 교통 데이터를 수집하고 분석함으로써 교통 시스템에서 흔히 발생할 수 있는 정체 현상 또는 교통량 등을 예측하는 모델이 개발되고 있다. 본 논문에서는 대구시에서 수집한 택시 경로 데이터를 이용하여 대구시의 지도 위에 해당 데이터를 시각화한다. 그 다음으로 대구 시 내의 도로 구간을 설정하고, 택시 데이터의 위치와 속도 데이터, 그리고 도로 구간 정보를 이용하여 해당 구간의 교통량과 구간에서의 차량 평균 속도를 구한다. 이 결과를 이용하여 특정 도로 구간에 대한 교통 시스템 문제 파악에 도움을 주고자 한다.

  • PDF

트래픽 세션의 포트 역할을 이용한 네트워크 공격 시각화 (Network Attacks Visualization using a Port Role in Network Sessions)

  • 장범환
    • 디지털산업정보학회논문지
    • /
    • 제11권4호
    • /
    • pp.47-60
    • /
    • 2015
  • In this paper, we propose a simple and useful method using a port role to visualize the network attacks. The port role defines the behavior of the port from the source and destination port number of network session. Based on the port role, the port provides the brief security features of each node as an attacker, a victim, a server, and a normal host. We have automatically classified and identified the type of node based on the port role and security features. We detected and visualized the network attacks using these features of the node by the port role. In addition, we are intended to solve the problems with existing visualization technologies which are the reflection problem caused an undirected network session and the problem caused decreasing of distinct appearance when occurs a large amount of the sessions. The proposed method monitors anomalies occurring in an entire network and displays detailed information of the attacker, victim, server, and hosts. In addition, by providing a categorized analysis of network attacks, this method can more precisely detect and distinguish them from normal sessions.

SDN에서 엘리펀트 플로우의 실시간 분류, 시각화 및 QoS 제어 (Real-Time Classification, Visualization, and QoS Control of Elephant Flows in SDN)

  • 아팍 무하마드;송왕철
    • 한국통신학회논문지
    • /
    • 제42권3호
    • /
    • pp.612-622
    • /
    • 2017
  • 오래 지속되는 플로우인 엘리펀트 플로우는 데이터 센터에서 많은 대역폭을 소비해서, 지연에 민감하고 짧은 시간 흐르는 플로우인 마이스 플로우의 흐름을 방해하게 된다. 이는 마이스 플로우에 대해 적지않은 지연을 발생시켜서, 결과적으로 그 네트워크에서 동작하고 있는 응용의 성능을 저하시키게 된다. 그러므로 데이터 센터 네트워크는 이를 분류하고 시각화 해내어 실시간으로 QoS 프로비져닝을 제공할 수 있어야 한다. 본 논문에서는 다음에 대해 논한다. (1) SDN에서 sflow를 이용한 엘리펀트 플로우의 실시간 검출 및 시각화를 위한 프레임워크 제시. 이는 시각화된 토폴로지에서 스위치를 더블클릭 하므로써 스위치를 통과하는 엘리펀트 플로우를 점검할 수 있게 한다. (2) SDN 제어기에 의해서 정의되고 관리되는 QoS를 보장하는 접근 및 OpenFlow에 의해 제공되는 규격. 본 논문에서는 SDN 네트워크내에서 rate-limiting (traffic-shaping) 분류 기법을 사용하는 것을 주로 논의한다.