• 제목/요약/키워드: event detection

검색결과 637건 처리시간 0.026초

은닉 마르코프 모델에 기반한 정상행위의 순서적 이벤트 모델링을 통한 침입탐지 시스템 (An Intrusion Detection System with Temporal Event Modeling based on Hidden Markov Model)

  • 최종호;조성배
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 1999년도 가을 학술발표논문집 Vol.26 No.2 (3)
    • /
    • pp.306-308
    • /
    • 1999
  • 사회분야 전반이 전산화되면서 전산시스템에 대한 효과적인 침입방지와 탐지가 중요한 문제로 대두되었다. 침입행위도 정상사용행위와 마찬가지로 전산시스템 서비스를 사용하므로 호출된 서비스의 순서로 나타난다. 본 논문에서는 정상사용행위에 대한 서비스 호출순서를 모델링 한 후 사용자의 사용패턴을 정상행위와 비교해서 비정상행위(anomaly)를 탐지하는 접근방식을 사용한다. 정상 행위 모델링에는 순서정보를 통계적으로 모델링하고 펴가하는데 널리 쓰이고 있는 HMM(Hidden Markov Model)을 사용하였다. Sun사의 BSM 모듈로 얻어진 3명 사용자의 사용로그에 대하여 본 시스템을 적용한 결과, 학습되지 않은 u2r 침입에 대해 2.95%의 false-positive 오류에서 100%의 탐지율을 보여주었다.

  • PDF

센서 네트워크에서 최소 경계 다각형(MBP: Minimum Boundary Polygon)을 이용한 에너지 효율적인 군집 이벤트 탐지 기법 (An Energy Efficient Cluster Event Detection Algorithm using MBP in Wireless Sensor Networks)

  • 성동욱;권현호;유재수
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2010년도 한국컴퓨터종합학술대회논문집 Vol.37 No.1(D)
    • /
    • pp.354-359
    • /
    • 2010
  • 센서 네트워크는 광범위한 영역에서 다양한 환경정보를 수집 가능하다. 센서 네트워크 환경에서 발생하는 다양한 이벤트 유형 중에 군집 이벤트는 객체의 군집, 물질의 확산 등과 같은 다양한 형태로 발생한다. 센서의 에너지 제약 특성을 고려하여 군집 이벤트에 대한 에너지 효율적인 탐지 기법에 대한 다양한 기법들이 연구되고 있다. 기존에 제안된 군집 이벤트 탐지 기법들 중 이벤트를 감지한 모든 노드들의 정보를 이용하지 않고, 이벤트의 경계 정보만을 추출하여 기지국으로 전송함으로써 군집 이벤트를 탐지하는 기법이 제안되었다. 하지만 군집 이벤트의 범위가 넓어지고 센서의 배포 밀도가 높을 경우 경계에 위치한 노드들 또한 증가하여 많은 전송 비용을 필요로 한다. 본 논문에서는 에너지 효율적인 군집 이벤트 탐지를 위해 이벤트 경계 노드들의 정보를 압축/요약하여 나타낼 수 있는 인-네트워크 최소 경계 다각형을 생성 기법을 제안한다.

  • PDF

순서적 이벤트에 기반한 침입탐지시스템의 성능향상을 위한 다중 HMM의 모델 결합 (Combining Multiple HMMs to Improve Intrusion Detection system with Sequential Event)

  • 최종호;조성배
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2000년도 봄 학술발표논문집 Vol.27 No.1 (B)
    • /
    • pp.238-240
    • /
    • 2000
  • 침입탐지시스템은 침입탐지 기법에 따라 크게 오용탐지시스템과 비정상행위탐지시스템으로 나뉜다. 비정상 행위 탐지시스템은 정상사용행위를 모델링한 후 현재 관찰중인 행위가 정상에서 벗어나는지를 검사한다. 시스템 사용시 발생하는 각 이벤트는 동시에 여러 가지 정보를 담고있으므로 여러 각도에서 모델링될 수 있다. 따라서 여러 결과를 종합해서 판정의 안정성을 높을 수 있다. 본 논문에서는 이벤트의 시스템호출에 평가결과와 BSM감사정보 중 시스템호출관련 정보, 파일 접근관련 정보, 이 둘을 모두 고려한 정보를 통합한 평가결과를 투표방식으로 결합하여 판정하는 기법을 제안하였다. 실험결과 두 모델을 별도로 적용하는 경우보다 나아진 판정성능을 보여주었다.

  • PDF

변전소용 자동화 네트워크의 구현을 위한 연구 (Study on a Network for the Protection and Control in Substations)

  • 권욱현;정범진;윤만철;김일동
    • 대한전기학회:학술대회논문집
    • /
    • 대한전기학회 1990년도 하계학술대회 논문집
    • /
    • pp.100-105
    • /
    • 1990
  • Associated with the protection and control functions in the substations, a new network scheme based on the IEEE 802.4 is proposed in this paper. This network is designed for supporting 3 data classes: 1st, it includes the highly time-critical data for the fault detection function. 2nd, routine data with a period is to served for monitoring the power status. Finally, it contains the control data which is used for reporting an event about protection or tuning some values related with power status. The way to allocate target_token_rotation timer is provided to guarantee the protection and control activities in the suggested network for the substation.

  • PDF

Tune Metal Ion Selectivity by Changing Working Solvent: Fluorescent and Colorimetric Recognition of Cu2+ by a Known Hg2+ Selective Probe

  • Tang, Lijun;Guo, Jiaojiao;Huang, Zhenlong
    • Bulletin of the Korean Chemical Society
    • /
    • 제34권4호
    • /
    • pp.1061-1064
    • /
    • 2013
  • A known $Hg^{2+}$ selective rhodamine B derivatised probe 1 was reinvestigated as a colorimetric and fluorescent probe for $Cu^{2+}$ through changing the applied solvent media. Probe 1 exhibited good selectivity and sensitivity to $Cu^{2+}$ in $CH_3CN-H_2O$ (7:3, v/v, HEPES 10 mM, pH 7.0) solution with a detection limit of $9.74{\times}10^{-7}$ M. The $Cu^{2+}$ sensing event was proved to be irreversible through hydrolysis of 1 to release rhodamine B.

3축 가속도 센서와 방향센서를 이용한 운전패턴 인식 (Recognition of Car Driving Patterns using a 3-Axis Accelerometer and Orientation Sensor)

  • 송충원;남광우;이창우
    • 한국컴퓨터정보학회:학술대회논문집
    • /
    • 한국컴퓨터정보학회 2012년도 제45차 동계학술발표논문집 20권1호
    • /
    • pp.7-10
    • /
    • 2012
  • 본 논문에서는 스마트폰을 이용하여 도로 주행 정보를 기록하고 운전자에게 패턴 별 주행정보를 제공하는 라이프로그(Lifelog) 형태의 서비스에 목적을 두고 있다. 운전자의 도로 주행 데이터를 데이터베이스화한 이 정보는 다양하게 이용될 수 있다. 주행 패턴 인식은 이벤트 구간 검출 과정을 통한 패턴 구간을 검출하고 가속도 센서와 방향 센서, 즉 멀티 센서 기반으로 주행패턴을 인식한다. 주행 패턴을 분석 후 시간 정보를 이용하여 촬영된 영상 데이터에서의 패턴 구간 영상을 같이 제공한다. 이렇게 패턴 구간의 센서 스트리밍 정보와 영상을 제공하면 운전자의 운전 성향 및 주행 기록을 분석하는데 이용될 수 있다. 따라서 주행패턴 인식 알고리즘을 프로토타입으로 제안한다.

  • PDF

Estimation of Radar Cross Section for a Swerving 1 Target

  • Jung, Young-Hun;Hong, Young-Ho
    • 한국산업정보학회:학술대회논문집
    • /
    • 한국산업정보학회 2001년도 춘계학술대회논문집:21세기 신지식정보의 창출
    • /
    • pp.232-236
    • /
    • 2001
  • In this paper, we consider the problem of estimation of average radar cross section (RCS) for Swerling 1 fluctuation model, based on the maximum likelihood (ML) estimation method. In a mathematical development we take into account the event that target strength is lower than detection threshold, or the target is not detected. Our ML estimation for the SWR uses the score function that is the joint probability-pdf of the events and random variables. The solution to the ML estimation reduces to an expression in the from of a contraction mapping. The computational efficiency of the contraction mapping theorem is significant in computing the ML estimation as compared with other root-finding algorithms fur most radar tracking conditions.

  • PDF

레이돈 변환 방식을 이용한 비행 물체의 3차원 위치 추정 (3-D Socation Estimation of Airbonne Targets Using a Modified Radon Transform)

  • 최재호;곽훈성
    • 전자공학회논문지B
    • /
    • 제31B권6호
    • /
    • pp.25-32
    • /
    • 1994
  • A new projection-based approach derived from the Radon transform for detecting and estimating 3-D locations of unresolved targets in a time-sequential set of infrared imageries is presented. Since the signal-to-noise ration per pixel is very low (a dim target) and target tracks which span over many image frames. Since the 2-D multiple representations along arbitary orientations utilizing the 3-D Radon transform, our projection-based transform method enables us to analyze the 3-D problem in terms of its 2-D projections. Our method not only alleviates the great computatioonal expense of processing entire set of images as a whole, but the results reveal that the proposed strategy produces a robust detection and estimation of 3-D target trajectories event at low SNRs.

  • PDF

침입 탐지 시스템과 침입 차단 시스템의 연동을 통한 네트워크 보안 시뮬레이션

  • 서희석;조대호;이용원
    • 한국시뮬레이션학회:학술대회논문집
    • /
    • 한국시뮬레이션학회 2001년도 춘계 학술대회 논문집
    • /
    • pp.72-76
    • /
    • 2001
  • 인터넷이 생활의 중요한 요소로 자리잡기 시작하면서 네트워크의 침해 사고가 급증하고 있는 현실이다. 이러한 침해 사고를 예방하기 위해 침입 탐지 시스템(IDS)과 방화벽(Firewall)이 많이 사용되고 있다. 방화벽과 침입 탐지 시스템은 연동은 서로의 단점을 보완하여 더 강력하게 네트워크를 보호할 수 있다. 방화벽과 침입 탐지 시스템을 위한 시뮬레이션 모델은 DEVS (Discrete Event system Specification) 방법론을 사용하여 구성하였다. 본 논문에서는 실제 침입 데이터를 발생시켜 실제 침입에 가까운 상황 가운데 침입 행위를 판별하도록 구성하였다. 이렇게 구성된 시뮬레이션 모델을 사용하여 침입탐지 시스템의 핵심 요소인 침입 판별이 효과적으로 수행되는지를 시뮬레이션 할 수 있다. 현재의 침입은 광범위해지고, 복잡하게 되어 한 침입 탐지 시스템이 독립적으로 네트워크의 침입을 판단하기 어렵게 되었다. 이를 위해 네트워크 내에 여러 침입 탐지 시스템 에이전트를 배치하였고, 에이전트들이 서로 정보를 공유함으로써 공격에 효과적으로 대응할 수 있도록 하였다. 침입 탐지 시스템이 서로 협력하여 침입을 탐지하고, 이런 정보를 침입 차단 시스템에게 넘겨주게 된다. 이와 같은 구성을 통해서 공격자로부터 발생된 패킷이 네트워크 내로 들어오는 것을 원천적으로 막을 수 있도록 하였다.

  • PDF

AMEA을 활용한 위험성평가 방법 (The method of risk assessment by AMEA)

  • 김건호;권상면;이강복;김윤성;이재원;강경식
    • 대한안전경영과학회지
    • /
    • 제9권2호
    • /
    • pp.97-111
    • /
    • 2007
  • In risk assessment, there are several methods such as Safety Review, Checklist, FMEA(Failure Mode and Effect Analysis), FTA(Fault Tree Analysis), ETA (Event Tree Analysis) etc, however, the level of accident is indentified by the probability of accident and severity resulting from accident which used widely in assessing accidents and disasters. In this paper, the risk assessment method to decide the level of risk will be introduced by using severity, frequency and detection according to accident theory.