• 제목/요약/키워드: alarm rule

검색결과 45건 처리시간 0.018초

침입탐지시스템의 경보데이터 분석을 위한 데이터 마이닝 프레임워크 (An Alert Data Mining Framework for Intrusion Detection System)

  • 신문선
    • 한국산학기술학회논문지
    • /
    • 제12권1호
    • /
    • pp.459-466
    • /
    • 2011
  • 이 논문에서는 침입 탐지시스템의 체계적인 경보데이터관리 및 경보데이터 상관관계 분석을 위하여 데이터 마이닝 기법을 적용한 경보 데이터 마이닝 프레임워크를 제안한다. 적용된 마이닝 기법은 속성기반 연관규칙, 속성기반 빈발에피소드, 오경보 분류, 그리고 순서기반 클러스터링이다. 이들 구성요소들은 각각 대량의 경보 데이터들로부터 알려지지 않은 패턴을 탐사하여 공격시나리오를 유추하거나, 공격 순서를 예측하는 것이 가능하며, 데이터의 그룹화를 통해 고수준의 의미를 추출할 수 있게 해준다. 실험 및 평가를 위하여 제안된 경보데이터 마이닝 프레임워크의 프로토타입을 구축하였으며 프레임워크의 기능을 검증하였다. 이 논문에서 제안한 경보 데이터 마이닝 프레임워크는 기존의 경보데이터 상관관계분석에서는 해결하지 못했던 통합적인 경보 상관관계 분석 기능을 수행할 뿐만 아니라 대량의 경보데이터에 대한 필터링을 수행하는 장점을 가진다. 또한 추출된 규칙 및 공격시나리오는 침입탐지시스템의 실시간 대응에 활용될 수 있다.

무선 인지 시스템에서 협력 스펙트럼 센싱을 위한 최적화된 연판정 방식 (Optimal Soft Decision for Cooperative Spectrum Sensing in Cognitive Radio Systems)

  • 이소영;김진영
    • 한국전자파학회논문지
    • /
    • 제22권4호
    • /
    • pp.423-429
    • /
    • 2011
  • 협력 스펙트럼 센싱은 스펙트럼 센싱의 신뢰성 및 정확도를 높이기 위해 다수의 CR 기기들이 정보를 공유하여 면허 사용자를 검출하는 방식이다. 이때, CR 기기의 센싱 결과를 융합하는 방식에 따라 경판정 방식(hard decision method)과 연판정 방식(soft decision method)으로 구별할 수 있다. 본 논문은 면허 사용자와 CR 기기 사이의 거리에 따른 가중치가 적용된 결합 방식(Distance based Weight Combining: DWC)을 사용하여 에너지 검출기반 협력 스펙트럼 센싱을 제안하고, 이에 따른 분석 및 모의 실험 결과를 나타낸다. 면허 사용자의 신호는 OFDM 기반의 시스템을 가정하였으며, 면허 사용자와 CR 기기 사이의 무선 채널은 가우시안(Gaussian) 채널로 모델링하였다. 에너지 검출법을 위한 임계값은 각 채널의 SNR(Signal to Noise Ratio)에 따라 다르게 적용되었으며, 각 채널의 잡음 신호의 평균값으로 가정하였다. DWC를 적용한 협력 스펙트럼 센싱을 수행한 결과, 거리에 따라 다양한 검출 확률을 나타낸 단일 센싱에 비해 비교적 안정된 검출 확률을 나타내는 것으로 알 수 있었으며, 동일 이득 결합을 반영하여 협력 스펙트럼 센싱을 수행한 것보다 우수한 스펙트럼 센싱을 나타내었다.

실시간 비즈니스 프로세스 모니터링 방법론을 위한 확장 KNN 대체 기반 LOF 예측 알고리즘 (Extended KNN Imputation Based LOF Prediction Algorithm for Real-time Business Process Monitoring Method)

  • 강복영;김동수;강석호
    • 한국전자거래학회지
    • /
    • 제15권4호
    • /
    • pp.303-317
    • /
    • 2010
  • 본 논문에서는 KNN 대체와 LOF 알고리즘의 결합 모델을 확장하여 실시간 비즈니스 프로세스 모니터링을 위한 비정상 종료 예측 방법론을 제안하였다. 기존의 룰 기반 모니터링 방법론은 실시간 프로세스 진행 정도에 따른 비관측 정보에 기인하여 조기 경보 및 실시간 대응이 힘들다는 한계점을 안고 있다. 이를 해결하기 위하여 비관측 정보에 대한 가정 및 진행 중인 프로세스의 향후 경로 예측을 통해 종료 시점에서 예상되는 LOF를 추정하기 위한 알고리즘을 제안하였다. 이 알고리즘을 적용하여 실시간 비즈니스 프로세스 모니터링 과정에서 각 관측 시점마다 종료 시점에서의 결과를 예측함으로써, 전 시점에 걸친 추세를 살펴종료 패턴을 예측할 수 있다. 이를 통해 비즈니스 프로세스의 실시간 진척에 대한 정보를 가시화함으로써 기회 및 위협에 사전에 대응할 수 있게 하여 프로세스 관리 수준의 향상을 기대할 수 있을 것으로 예상된다.

중소기업을 위한 인간-기계 인터페이스(HMI) 기능 확장: 사출성형기업 중심으로 (Function Expansion of Human-Machine Interface(HMI) for Small and Medium-sized Enterprises: Focused on Injection Molding Industries)

  • 배성문;신수아;육준홍;황인준
    • 산업경영시스템학회지
    • /
    • 제45권4호
    • /
    • pp.150-156
    • /
    • 2022
  • As the 4th industrial revolution emerges, the implementation of smart factories are essential in the manufacturing industry. However, 80% of small and medium-sized enterprises that have introduced smart factories remain at the basic level. In addition, in root industries such as injection molding, PLC and HMI software are used to implement functions that simply show operation data aggregated by facilities in real time. This has limitations for managers to make decisions related to product production other than viewing data. This study presents a method for upgrading the level of smart factories to suit the reality of small and medium-sized enterprises. By monitoring the data collected from the facility, it is possible to determine whether there is an abnormal situation by proposing an appropriate algorithm for meaningful decision-making, and an alarm sounds when the process is out of control. In this study, the function of HMI has been expanded to check the failure frequency rate, facility time operation rate, average time between failures, and average time between failures based on facility operation signals. For the injection molding industry, an HMI prototype including the extended function proposed in this study was implemented. This is expected to provide a foundation for SMEs that do not have sufficient IT capabilities to advance to the middle level of smart factories without making large investments.

실 수문관측을 통한 해안도시홍수 경보발령기준안 검정 (Evaluation of Coastal Urban Flood Warning Alarm Rule Using Real Hydrologic Monitoring Observation)

  • 신현석;강두기;김홍태;송영현
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2007년도 학술발표회 논문집
    • /
    • pp.336-340
    • /
    • 2007
  • 국내 산업 및 기능적 측면에서 중추역할을 수행하고 있는 부산 울산 인천 등 전체 도시의 40%를 이루고 있는 해안도시들이 하천범람과 같은 홍수피해, 해일피해 등에 대한 체계적인 대비가 전무한 실정으로서 본 연구는 모형화 기법을 이용하여 해안도시홍수 경보발령 기준안을 도출하고 이를 실 수문관측 자료를 이용한 검정을 통해 경보발령 기준안의 문제점을 파악하여 그 개선방향을 제시하였다. 대상유역은 대표적 해안도시하천의 특성을 지니고 있는 부산시 온천천유역으로 강우-수위 관측 모니터링 시스템을 구축, 운영을 통해 10분 간격 강우 및 수위 자료를 구축하였으며, 수위 자료는 수위 유량 관계곡선을 이용하여 유량으로 환산하였다. 미계측 상태에서의 수리 수문 모형화를 통해 도출된 경보발령기준안에 대한 평가 및 문제점 도출을 위해 본 연구는 유역내 실시간 수문관측을 통해 얻은 강우 및 유출 특성 자료를 이용하였다. 대상 유역내 경보발령 지점인 세병교 지점의 20분 누가기준 경보발령 기준우량은 한계수위 $H_{c1},\;H_{c2},\;H_{c4}$인 경우 각각 4mm, 5mm, 6mm로서 20개월 동안 이러한 기준을 이용하여 관측된 강우사상 중 경보발령 기준안의 평가가 가능한 26개의 강우사상을 분류할 수 있었다. 그 결과 약 60%의 강우사상(case_1)이 성공한 경보발령 기준우량 임을 관측할 수 있었으며 이러한 발생강우에 대해 $20{\sim}150$분의 대피여유시간을 확보할 수 있었다. 그러나. 경보발령에 실패한 40%의 강우사상은 발생 강우의 총강우량이 대체적으로 적은 경우 및 지속기간 동안 경보발령기준에 준하는 강우를 발생하였으나 수위에 영향이 미비하여 한계수위에 도달하지 못한 경우(case_2), 20분 누가강우는 기준에 도달하지 않았으나 강우 지속시간이 길어 이미 선행강우로 인해 경보발령 이전에 한계수위를 넘어서는 경우(case_3)로서 분석되었다. 이러한 실패한 경보발령의 경우에 대한 원인분석 결과, 기존의 모형화를 통해 고려되지 못하였던 해안도시 홍수의 특성 중 총강우량에 대한 고려, 선행강우 여부 및 강우 지속시간, 지속시간 내 강우집중도 그리고 선정지점 내 조위의 영향과 유역내 합류식 하수관거 시스템의 영향 등 자연유역과는 다른 다소 복잡한 요소를 고려한 해안도시홍수 경보발령 기준에 대한 개선이 필요함을 확인할 수 있었다.

  • PDF