• 제목/요약/키워드: event detection

검색결과 637건 처리시간 0.029초

컴퓨터 포렌식스를 지원하는 보안 감사/추적 모듈 설계 (A Design of Secure Audit/ Trace Module to Support Computer Forensics)

  • 고병수;박영신;최용락
    • 한국컴퓨터정보학회논문지
    • /
    • 제9권1호
    • /
    • pp.79-86
    • /
    • 2004
  • 현재 거의 모든 운영체제는 여러 웹 서비스를 지원하기 위하여 운영체제 수준의 보안성을 제공하고 있다. 하지만, 많은 부분에서 운영체제 수준의 보안성이 취약한 것이 사실이다. 특히, TCSEC(Trusted Computer System Evaluation Ceiteria)에서 정의한 B2 레벨 이상의 보안성을 만족시키기 위한 Security Kernel 레벨에서의 감사/추적 기능이 필요하다 이를 위해 시스템 콜 호출시 감사 자료를 생성하고, 모든 이벤트에 대해 동일한 포맷의 감사 자료를 생성하여 추후 역추적 하는데 필요한 정보를 제공토록 한다. 본 논문에서는 안전한 증거 확보를 위하여 기존 리눅스 커널에 대해 변경 없이 적용 가능한 LKM(Loadable Kernel Module) 기법을 이용한 감사/추적 시스템 모듈을 제안하였다. 이는 침입탐지시스템과 같은 외부 감사자료 등을 동시에 활용할 수 있는 인터페이스를 제공하고, 시스템 관리자와 보안 관리자를 구분하여 역할기반의 안전한 시스템을 제공한다. 이러한 자료 등은 추후 법적 대응이 가능한 컴퓨터 포렌식스의 자료로 활용하고자 한다.

  • PDF

Development of Third-Party Damage Monitoring System for Natural Gas Pipeline

  • Shin, Seung-Mok;Suh, Jin-Ho;Im, Jae-Sung;Kim, Sang-Bong;Yoo, Hui-Ryong
    • Journal of Mechanical Science and Technology
    • /
    • 제17권10호
    • /
    • pp.1423-1430
    • /
    • 2003
  • In this paper, we develop a real time monitoring system to detect third-party damage on natural gas pipeline. When the damage due to third-party incidents causes an immediate rupture, the developed on-line monitoring system can help reducing the sequences of event at once. Moreover, since many third-party incidents cause damage that does not lead to immediate rupture but can grow with time, the developed on-line monitoring system can execute a significant role in reducing many third-party damage incidents. Also, when the damage is given at a point on natural gas pipeline, the acoustic wave is propagated very fast about 421.3 m/s. Therefore, the data processing time should be very short in order to detect precisely the impact position. Generally, the pipeline is laid under ground or sea and the length is very long. So a wireless data communication method is recommendable and the sensing positions are limited by laid circumstance and setting cost of sensors. The calculation and monitoring software is developed by an algorithm using the propagation speed of acoustic wave and data base system based on wireless communication and DSP systems. The developed monitoring system is examined by field testing at Balan pilot plant, KOGAS being done in order to demonstrate its validity through reactive detection of third-party contact with pipelines. Furthermore, the development system was set at the practical pipelines such as an offshore pipeline between two islands Yul-Do and Youngjong-Do, and a land branch of Pyoungtaek, Korea and it has been operating in real time.

SSFNet을 이용한 대규모 네트워크상에서의 보안 시뮬레이션을 위한 방화벽과 IPS모듈의 모델링 및 구현 (Modeling and Implementation of Firewall and IPS for Security Simulation on Large-scale Network Using SSFNet)

  • 김용탁;권오준;김태석
    • 한국멀티미디어학회논문지
    • /
    • 제9권8호
    • /
    • pp.1037-1044
    • /
    • 2006
  • 실제 대규모 네트워크에서 사이버 공격으로 인한 보안시스템의 성능을 검증하기는 어렵다. 일반적으로 새로운 보안시스템이나 공격기법은 시뮬레이션을 통해 검증을 한다. 본 논문에서는 보안시스템 및 공격기법을 시뮬레이션 하기 위해 SSFNet을 사용하였다. SSFNet은 프로세스 기반 사건 중심 시뮬레이션 시스템이면서, 대규모 네트워크를 쉽게 표현할 수 있는 장점을 가지고 있다. 하지만 보안시스템이나 패킷을 조작할 수 있는 API를 제공하고 있지 않다. 본 논문에서는 보안 시스템으로 주로 사용하고 있는 방화벽과 IPS 클래스를 개발하여 SSFNet 구성요소로 추가하였다. 방화벽은 패킷 필터링 기반 보안 방화벽 시스템을 모델링하였다. IPS는 탐지 기능과 이상 패킷에 대한 드롭 기능을 가지고 있다. 확장된 SSFNet내에 네트워크를 모델링하여 방화벽과 IPS의 기능을 검증하였다. 방화벽은 패킷의 주소와 포트의 규칙을 통해 패킷을 차단하였다. 그리고 라우터에 기술된 IPS의 로그화면을 통해 패킷의 상태와 이상 패킷이 차단되는 것을 확인하였다.

  • PDF

무선 센서 네트워크 환경에서 게이트웨이 어플리케이션의 개발 환경을 위한 패킷 처리 관점의 네트워크 프레임워크 설계 및 구현 (Network framework design and implementation of packet processing perspective for development environments of gateway application in wireless sensor network environments)

  • 이호응;최대담;박현주
    • 한국정보통신학회논문지
    • /
    • 제15권4호
    • /
    • pp.980-992
    • /
    • 2011
  • IEEE 802.15.4 기반의 WSN(Wireless Sensor Network)과 TCP/IP기반의 PN(Public Network)의 중계를 담당하는 WSN Gateway는 이 두 개의 네트워크를 기반으로 하는 핵심 기술에 속한다. WSN Gateway는 하드웨어에 대한 성능을 충분히 활용하면서, 다수의 센서 노드로부터 다양한 종류의 패킷을 불특정 시간에 수신해야 하기 때문에 소프트웨어에 대한 복잡성이 높고 구현이 난해하다. 이러한 문제들을 해결하기 위해, 이 논문에서는 패킷을 식별하는 효율적인 이벤트 검출 구조와, '트랜잭션'이라는 프로토콜의 구현 단위를 제안한다. 제안한 네트워크 프레임워크를 적용한 결과, 소프트웨어의 복잡성을 낮출 수 있었다. 또한, 다양한 성능 요구 사항을 반영할 수 있는 유연한 소프트웨어 구현 환경을 제공하였다.

웹 로그분석을 이용한 실시간 온라인 마케팅 시스템 설계 및 개발에 관한 연구 (A Study on the Development of Realtime Online Maketing System Using Web Log Analytics)

  • 오재훈;김재훈;김종우
    • 한국전자거래학회지
    • /
    • 제16권3호
    • /
    • pp.249-261
    • /
    • 2011
  • e-Business 시장의 폭발적 성장으로 기존의 오프라인 기업들이 e-Business 시장으로 진입하게 되었으며, 이는 e-Business 시장의 과도한 경쟁을 야기 시켰다. 이에 기업들은 키워드 광고, 이메일 광고, 배너 광고 등의 온라인 마케팅에 대한 투자를 확대하고 있다. 그러나 기존의 온라인 마케팅 방법들은 방문자를 사이트로 유입시키는 데에만 초점을 맞추고 있으며, 방문자들이 사이트로 유입 후 구매로 전환시키기 위한 방법을 제시하지 못함으로써 마케팅의 투자 대비 효과는 점점 감소하고 있다. 본 논문에서는 사이트에 유입된 방문자를 대상으로 전환율을 높임으로써 마케팅의 효과를 높일 수 있는 실시간 온라인 마케팅 시스템 (ROMS: Realtime Online Marketing System)을 제안하고 개발하였다. ROMS는 방문자 행동을 실시간으로 수집하여 방문자 행동을 분석함으로써 방문자의 정보 및 행동을 실시간으로 모니터링 할 수 있으며, 방문자의 컨텍스트 특성에 따라 개인화된 마케팅을 수행할 수 있다.

Monitoring of Environmental Arsenic by Cultures of the Photosynthetic Bacterial Sensor Illuminated with a Near-Infrared Light Emitting Diode Array

  • Maeda, Isamu;Sakurai, Hirokazu;Yoshida, Kazuyuki;Siddiki, Mohammad Shohel Rana;Shimizu, Tokuo;Fukami, Motohiro;Ueda, Shunsaku
    • Journal of Microbiology and Biotechnology
    • /
    • 제21권12호
    • /
    • pp.1306-1311
    • /
    • 2011
  • Recombinant Rhodopseudomonas palustris, harboring the carotenoid-metabolizing gene crtI (CrtIBS), and whose color changes from greenish yellow to red in response to inorganic As(III), was cultured in transparent microplate wells illuminated with a light emitting diode (LED) array. The cells were seen to grow better under near-infrared light, when compared with cells illuminated with blue or green LEDs. The absorbance ratio of 525 to 425 nm after cultivation for 24 h, which reflects red carotenoid accumulation, increased with an increase in As(III) concentrations. The detection limit of cultures illuminated with near-infrared LED was 5 ${\mu}g$/l, which was equivalent to that of cultures in test tubes illuminated with an incandescent lamp. A near-infrared LED array, in combination with a microplate, enabled the simultaneous handling of multiple cultures, including CrtIBS and a control strain, for normalization by the illumination of those with equal photon flux densities. Thus, the introduction of a near-infrared LED array to the assay is advantageous for the monitoring of arsenic in natural water samples that may contain a number of unknown factors and, therefore, need normalization of the reporter event.

Situation of HPV16 E2 Gene Status During Radiotherapy Treatment of Cervical Carcinoma

  • Kahla, Saloua;Kochbati, Lotfi;Maalej, Mongi;Oueslati, Ridha
    • Asian Pacific Journal of Cancer Prevention
    • /
    • 제15권6호
    • /
    • pp.2869-2873
    • /
    • 2014
  • Background: Human papillomavirus (HPV) integration within the E2 gene has been proposed as a critical event in cervical carcinogenesis. This study concerned whether HPV16 status and E2 gene intactness are predictive of radiation response in patients with cervical cancer. Materials and Methods: Biopsies of 44 patients with cervical cancer were collected before or after radiotherapy. The presence of HPV16 was assessed by polymerase chain reaction (PCR) using specific primers for the L1 region. E2 disruption was detected by amplifying the entire E2 gene. Results: HPV16 DNA was found in 54.5% of the clinical samples. Overall, 62.5% of the HPV16 positive tumors had integrated viral genome and 37.5% had episomal genome. There was a tendency of increase of HPV16 E2 negative tumors compared with HPV16 L1 ones in advanced stages (75% versus 20% in stage III respectively). Detection of E2 gene appeared influenced by the radiotherapy treatment, as the percentage of samples containing an intact HPV16 E2 was more frequent in pretreated patients compared to radiotherapy treated patients (66.6% versus 20%). The radiation therapy caused an eight-fold [OR= 8; CI=1.22-52.25; p=0.03] increase in the risk of HPV16 genome disruption. The integration status is influenced by the irradiation modalities, interestingly E2 disruption being found widely after radiotherapy treatment (75%) with a total fractioned dose of 50Gy. Conclusions: This study reveals that the status of the viral DNA may be used as a marker to optimize the radiation treatment.

독성 감지를 위한 생물 조기 경보 시스템 (Biological Early Warning System for Toxicity Detection)

  • 김성용;권기용;이원돈
    • 한국정보통신학회논문지
    • /
    • 제14권9호
    • /
    • pp.1979-1986
    • /
    • 2010
  • 생물 조기 경보 시스템은 물속 생명체의 행동을 관찰하여 독성을 감지한다. 이 시스템은 분류기를 물의 독성의 유무와 정도를 판단하기 위해 사용한다. 이 분류기의 성능을 높이기 위해 적용할 수 있는 방법 중에 부스팅 알고리즘이 있다. 부스팅은 기본 분류기로는 예측 정확도가 낮았던 분류하기 어려운 사건에 집중할 수 있도록 다음 번 데이터에 해당 훈련 사건(event)들이 뽑힐 확률을 높여준다. 횟수가 진행될수록 분류기가 어려운 사건들을 집중적으로 고려하게 된다. 그 결과 분류하기 어려웠던 사건에 대한 예측 성능은 좋아지지만, 비교적 쉬운 훈련 사건들의 정보는 버려지는 단점이 있다. 본 논문에서는 이 같은 단점을 보완하기 위해 분류기에 확장된 데이터 표현을 위한 점진적 학습법의 적용을 제안한다. 확장된 데이터 표현의 가중치 변수를 사용하면 약하게 분류되는 사건 뿐 아니라 쉽게 분류되는 사건의 정보까지도 사용하여 분류기의 예측 정확도를 높일 수 있게 된다. 새로 적용된 알고리즘과 기존의 중요도 변수를 사용하지 않는 learn++를 비교하여 성능이 향상됨을 검증하였다.

오픈소스 플랫폼 및 Wi-Fi를 이용한 수배전반 모니터링 시스템 구현 (Implementation of Incoming Panel Monitoring System using Open Source Platform and Wi-Fi Networks)

  • 강진영;강학성;정성학;박미영;이영동
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2015년도 춘계학술대회
    • /
    • pp.886-887
    • /
    • 2015
  • 에너지 소비 증가, 환경 이슈로 전력 산업의 고도화 및 에너지 효율화에 대한 요구가 증가하면서 지능형 전력시스템과 같은 전력 IT 융합산업이 새로운 신성장동력으로 주목받고 있다. 기존 수배전반 관리 설비는 무인화, 자동화 추세에 따라 많은 수의 센서와 모터 등이 설치되고 있다. 이들의 작동상태를 관찰하고, 신속한 대응이 필수적이며, 각종 이상 발생 시 즉시 조치를 취하여야 할 필요가 있음에도 불구하고 응급 상황을 인지하지 못해 전력사고로 이어질 수 있다. 본 논문에서는 사물인터넷 기반의 전력감시, 고장검출, 유지관리, 시스템 제어를 위한 수배전반 모니터링 시스템을 제안하고, 오픈소스 하드웨어 플랫폼과 Wi-Fi 통신방식을 활용하여 수배전반 모니터링 시스템을 구현하였다.

  • PDF

소방공무원과 외상 후 스트레스 장애 (Firefighters and Posttraumatic Stress Disorder)

  • 류지아;하은희;정최경희;김지은;박신원;김현주
    • 생물정신의학
    • /
    • 제24권1호
    • /
    • pp.10-18
    • /
    • 2017
  • Occupational hazards of firefighting and rescue works include frequent exposure to emergencies and life-threatening situations. These stressful work conditions of being constantly under pressure and exposed to potentially traumatic events put them at higher risk of developing posttraumatic stress disorder (PTSD), compared to the general population. PTSD is a potentially debilitating mental disorder, due to persistent intrusive thoughts, negative alterations of mood and cognition, hypervigilance, avoidance of similar situations and reminders, and re-experiences of the traumatic event. Previous studies have shown a relatively high prevalence of PTSD among firefighters, indicating the need for a systematic approach of early detection and prevention. Therefore, a critical review of the current literature on PTSD in firefighters would provide valuable insights into developing effective prevention and intervention programs. Literature indicated that there are risk factors of PTSD in firefighters, such as pre-existing depression, anxiety, sleep disorders, occupational stress, physical symptoms, and binge drinking, whereas social support and adequate rewards are protective factors. Although there are differences in the prevalence of PTSD across studies, partly due to various assessment tools utilized, different sample sizes, and sample characteristics, over one tenth of the firefighters were estimated to have PTSD. The current review warrants further investigations to precisely assess PTSD and co-morbid mental disorders, functional outcomes, and associated factors, and to develop evidence-based preventive and interventional programs to help firefighters with PTSD.