• 제목/요약/키워드: event detection

검색결과 637건 처리시간 0.03초

시각화 기반의 효율적인 네트워크 보안 상황 분석 방법 (An Efficient Method for Analyzing Network Security Situation Using Visualization)

  • 정치윤;손선경;장범환;나중찬
    • 정보보호학회논문지
    • /
    • 제19권3호
    • /
    • pp.107-117
    • /
    • 2009
  • 네트워크 관리자가 침입 탐지 시스템, 방화벽 등의 보안 장비에서 발생하는 경보 메시지를 통하여 네트워크에서 이상 현상이 발생하였는지를 인지하고, 이상 현상이 실제 네트워크 보안 위협인지를 판단하기 위해서는 경보 메시지와 관련된 트래픽을 검색하고 분석하는 등의 일련의 작업이 필요하다. 하지만 보안 장비에서 발생되는 경보 메시지의 양이 많을 뿐만 아니라, 네트워크 관리자가 관련 트래픽을 검색하고 분석하는데 많은 시간이 소요되는 등의 문제점이 있다. 따라서 본 논문에서는 보안 이벤트 시각화 기술을 사용하여 네트워크의 보안 상황을 보다 빠르고 효과적으로 분석 할 수 있는 방법을 제안한다. 제안된 방법의 경우 전체 IP주소 공간에서 트래픽의 흐름을 표현하기 때문에 네트워크 관리자가 현재 네트워크에서 발생되는 보안 위협을 보다 빠르게 판단할 수 있도록 도와준다.

스마트 홈 사용자를 위한 라이다, 영상, 오디오 센서를 이용한 인공지능 이상징후 탐지 알고리즘 (Intelligent Abnormal Situation Event Detections for Smart Home Users Using Lidar, Vision, and Audio Sensors)

  • 김다현;안준호
    • 인터넷정보학회논문지
    • /
    • 제22권3호
    • /
    • pp.17-26
    • /
    • 2021
  • 최근 COVID-19가 확산하고 외출 자제 권고와 같은 방역지침에 따라 집에서 생활하는 시간이 늘고 있다. 이에 따라 집에서 생활하는 1인 가구가 증가하고 있지만 1인 가구는 다인 가구보다 집 안에서 위급한 상황이 발생할 때 외부에 알리기 어렵다. 본 연구는 집안에서 발생하는 다양한 상황을 라이다, 영상, 음성 센서로 수집하고 센서에 따른 데이터를 각각의 알고리즘을 통해 분석하였다. 이를 이용해 위급상황 등의 비정상 패턴을 분석하여 사람의 이상징후를 탐지하는 연구를 진행했다. 각 센서에 따른 사람의 이상징후를 탐지하는 인공지능 알고리즘을 연구하였으며 센서에 따른 이상징후 탐지 정확도를 측정했다. 또한, 본 연구는 다양한 상황에 대한 센서의 탐지 가능 여부를 실험하여 센서 간의 장단점을 보완한 융합 방식을 제안한다.

Facial fractures and associated injuries in high- versus low-energy trauma: all are not created equal

  • Hilaire, Cameron St.;Johnson, Arianne;Loseth, Caitlin;Alipour, Hamid;Faunce, Nick;Kaminski, Stephen;Sharma, Rohit
    • Maxillofacial Plastic and Reconstructive Surgery
    • /
    • 제42권
    • /
    • pp.22.1-22.6
    • /
    • 2020
  • Introduction: Facial fractures (FFs) occur after high- and low-energy trauma; differences in associated injuries and outcomes have not been well articulated. Objective: To compare the epidemiology, management, and outcomes of patients suffering FFs from high-energy and low-energy mechanisms. Methods: We conducted a 6-year retrospective local trauma registry analysis of adults aged 18-55 years old that suffered a FF treated at the Santa Barbara Cottage Hospital. Fracture patterns, concomitant injuries, procedures, and outcomes were compared between patients that suffered a high-energy mechanism (HEM: motor vehicle crash, bicycle crash, auto versus pedestrian, falls from height > 20 feet) and those that suffered a low-energy mechanism (LEM: assault, ground-level falls) of injury. Results: FFs occurred in 123 patients, 25 from an HEM and 98 from an LEM. Rates of Le Fort (HEM 12% vs. LEM 3%, P = 0.10), mandible (HEM 20% vs. LEM 38%, P = 0.11), midface (HEM 84% vs. LEM 67%, P = 0.14), and upper face (HEM 24% vs. LEM 13%, P = 0.217) fractures did not significantly differ between the HEM and LEM groups, nor did facial operative rates (HEM 28% vs. LEM 40%, P = 0.36). FFs after an HEM event were associated with increased Injury Severity Scores (HEM 16.8 vs. LEM 7.5, P <0.001), ICU admittance (HEM 60% vs. LEM 13.3%, P <0.001), intracranial hemorrhage (ICH) (HEM 52% vs. LEM 15%, P <0.001), cervical spine fractures (HEM 12% vs. LEM 0%, P = 0.008), truncal/lower extremity injuries (HEM 60% vs. LEM 6%, P <0.001), neurosurgical procedures for the management of ICH (HEM 54% vs. LEM 36%, P = 0.003), and decreased Glasgow Coma Score on arrival (HEM 11.7 vs. LEM 14.2, P <0.001). Conclusion: FFs after HEM events were associated with severe and multifocal injuries. FFs after LEM events were associated with ICH, concussions, and cervical spine fractures. Mechanism-based screening strategies will allow for the appropriate detection and management of injuries that occur concomitant to FFs. Type of study: Retrospective cohort study. Level of evidence: Level III.

Implementation of Public Address System Using Anchor Technology

  • Seungwon Lee;Soonchul Kwon;Seunghyun Lee
    • International journal of advanced smart convergence
    • /
    • 제12권3호
    • /
    • pp.1-12
    • /
    • 2023
  • A public address (PA) system installed in a building is a system that delivers alerts, announcements, instructions, etc. in an emergency or disaster situation. As for the products used in PA systems, with the development of information and communication technology, PA products with various functions have been introduced to the market. PA systems recently launched in the market may be connected through a single network to enable efficient management and operation, or use voice recognition technology to deliver quick information in case of an emergency. In addition, a system capable of locating a user inside a building using a location-based service and guiding or responding to a safe area in the event of an emergency is being launched on the market. However, the new PA systems currently on the market add some functions to the existing PA system configuration to make system operation more convenient, but they do not change the complex PA system configuration to reduce facility costs, maintenance, and management costs. In this paper, we propose a novel PA system configuration for buildings using audio networks and control hierarchy over peer-to-peer (Anchor) technology based on audio over IP (AoIP), which simplifies the complex PA system configuration and enables convenient operation and management. As a result of the study, through the emergency signal processing algorithm, fire broadcasting was made possible according to the detection of the existence of a fire signal in the Anchor system. In addition, the control device of the PA system was replaced with software to reduce the equipment installation cost, and the PA system configuration was simplified. In the future, it is expected that the PA system using Anchor technology will become the standard for PA facilities.

Accuracy and robustness of hysteresis loop analysis in the identification and monitoring of plastic stiffness for highly nonlinear pinching structures

  • Hamish Tomlinson;Geoffrey W. Rodgers;Chao Xu;Virginie Avot;Cong Zhou;J. Geoffrey Chase
    • Smart Structures and Systems
    • /
    • 제31권2호
    • /
    • pp.101-111
    • /
    • 2023
  • Structural health monitoring (SHM) covers a range of damage detection strategies for buildings. In real-time, SHM provides a basis for rapid decision making to optimise the speed and economic efficiency of post-event response. Previous work introduced an SHM method based on identifying structural nonlinear hysteretic parameters and their evolution from structural force-deformation hysteresis loops in real-time. This research extends and generalises this method to investigate the impact of a wide range of flag-shaped or pinching shape nonlinear hysteretic response and its impact on the SHM accuracy. A particular focus is plastic stiffness (Kp), where accurate identification of this parameter enables accurate identification of net and total plastic deformation and plastic energy dissipated, all of which are directly related to damage and infrequently assessed in SHM. A sensitivity study using a realistic seismic case study with known ground truth values investigates the impact of hysteresis loop shape, as well as added noise, on SHM accuracy using a suite of 20 ground motions from the PEER database. Monte Carlo analysis over 22,000 simulations with different hysteresis loops and added noise resulted in absolute percentage identification error (median, (IQR)) in Kp of 1.88% (0.79, 4.94)%. Errors were larger where five events (Earthquakes #1, 6, 9, 14) have very large errors over 100% for resulted Kp as an almost entirely linear response yielded only negligible plastic response, increasing identification error. The sensitivity analysis shows accuracy is reduces to within 3% when plastic drift is induced. This method shows clear potential to provide accurate, real-time metrics of non-linear stiffness and deformation to assist rapid damage assessment and decision making, utilising algorithms significantly simpler than previous non-linear structural model-based parameter identification SHM methods.

실시간 파일 접근 이벤트 정보 수집 방법에 관한 연구 (Study on Methodology of Collecting Realtime File Access Event Information)

  • 한성화
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2021년도 추계학술대회
    • /
    • pp.447-448
    • /
    • 2021
  • 경계 기반 보안 관리체계는 보안 솔루션 배치가 쉽고, 그 운영 효율성이 높은 장점이 있다. 경계 기반 보안 관리체계는 외부에서 발생하는 보안 위협을 차단하기 적합하지만, 내부에서 발생하는 보안 위협을 차단하기에는 부적합하다. 안타깝게도 내부에서 발생하는 보안 위협은 갈수록 그 빈도가 증가하고 있다. 이러한 한계점을 극복하기 위하여 제로 트러스트 모델이 제안되었다. 제로 트러스트 모델에서는 다양한 정보 자원에 접근하는 주체의 행위를 분석하기 위하여, 실시간 모니터링 기능을 요구하고 있다. 그러나 시스템에 신뢰된 것으로 확인된 주체의 파일 접근을 실시간으로 모니터링 하는 것은 그 한계가 있다. 이에 따라 본 연구에서는 사용자의 파일 접근을 실시간으로 모니터링 할 수 있는 방법을 제안한다. 제안하는 모니터링 방법의 실효성을 검증하기 위하여 실증 구현 후 목표하는 기능을 검증하였다. 그 결과, 본 연구에서 제안하는 방법은 파일에 대한 접근을 실시간으로 모니터링 할 수 있다고 확인되었다.

  • PDF

공격키워드 사전 및 TF-IDF를 적용한 침입탐지 정탐률 향상 연구 (A Study on Improving Precision Rate in Security Events Using Cyber Attack Dictionary and TF-IDF)

  • 김종관;김명수
    • 융합보안논문지
    • /
    • 제22권2호
    • /
    • pp.9-19
    • /
    • 2022
  • 최근, 디지털전환의 확대로 사이버공격의 위협에 더욱 더 노출되고 있으며, 각 기관 및 기업은 공격이 유입되는 것을 막기 위해 시그니처 기반의 침입차단시스템을 네트워크 가장 앞단에 운영중에 있다. 그러나, 관련된 ICT시스템에 적절한 서비스를 제공하기 위해 엄격한 차단규칙을 적용할 수 없어 많은 오이벤트가 발생되고, 운영효율이 저하되고 있다. 따라서, 공격탐지 정확도 향상을 위하여 인공지능을 이용한 많은 연구과제가 수행되고 있다. 대부분의 논문은 정해진 연구용 데이터셋을 이용하여 수행하였지만, 실제 네트워크에서는 연구용 학습데이터셋과는 다른 로그를 이용해야만 하기 때문에 실제 시스템에서는 사용사례는 많지 않다. 본 논문에서는 실제 시스템에서 수집한 보안이벤트 로그에 대하여 주요 공격키워드를 분류하고, 주요 키워드별로 가중치를 부과, TF-IDF를 이용하여 유사도 검사를 수행후 실제 공격여부를 판단하는 기법에 대하여 제안하고자 한다.

FPGA를 활용한 DC계통 고장진단에 관한 연구 (A Study on fault diagnosis of DC transmission line using FPGA)

  • 김태훈;채준수;이승윤;안병현;박재덕;박태식
    • 전기전자학회논문지
    • /
    • 제27권4호
    • /
    • pp.601-609
    • /
    • 2023
  • 본 논문에서는 DC 계통의 지락고장시 고속 고장진단을 위해 FPGA를 이용한 인공지능기반 고장진단 방법을 제안한다. 인공지능 알고리즘을 고장진단에 적용시 많은 연산량과 대용량의 실시간 데이터 처리가 요구된다. 또한 DC 계통에서의 고장 및 사고는 고장 전류의 빠른 상승률로 인하여 DC 차단기가 고속 차단능력이 필요하다. 인공지능기반 고속 고장진단이 가능한 FPGA를 사용하여 DC 차단기가 더 빠르게 동작함으로써, DC 차단기의 차단용량을 줄일 수 있다. 따라서 본 논문에서는 Matlab Simulink를 이용하여 DC계통의 고장 모의를 통해 고장데이터를 수집하여 지능형 고속 진단 알고리즘 구현하였으며, FPGA에 지능형 고속고장 진단 알고리즘을 적용 및 성능검증을 하였다.

단적외선 레이저를 이용한 메탄가스 누출 검지 장비 개발 (Development of Methane Gas Leak Detector by Short Infrared Laser)

  • 백영삼;홍정완
    • 한국가스학회지
    • /
    • 제28권1호
    • /
    • pp.53-58
    • /
    • 2024
  • 산업의 발전과 생활 수준의 향상으로 인하여 전 세계적으로 천연가스의 사용량은 지속해서 증가하고 있으며, 이에 따른 발전소, 저장시설, 공급배관망 확충 등 관련 산업시설도 지속해서 증가하고 있다. 천연가스는 편리하고 환경오염이 없는 청정연료이지만 누출로 인한 사고 발생 시, 인명피해는 물론 대규모 재산상 손해, 지구 온실효과에 부정적인 영향을 초래한다. 중대재해 처벌 등에 관한 법률 등도 무거운 상황에서 더더욱 안전을 기해야 할 상황이다. 이에 레이저 기반 흡수 분광분석법의 원리를 적용하여 최대 거리 30m에서 누출되는 메탄 농도를 검출할 수 있는 원거리 휴대용 메탄 누출 가스 검지 시스템을 개발하여 그 효과성을 검증하였다.

선택적다중이온질량분석기를 이용한 대기 중 휘발성유기화합물 실시간 동시분석법 개발 및 적용 (Development of Real-time and Simultaneous Quantification of Volatile Organic Compounds in Ambient with SIFT-MS (Selected Ion Flow Tube-Mass Spectrometry))

  • 손현동;안준건;하성용;김기범;임운혁
    • 한국대기환경학회지
    • /
    • 제34권3호
    • /
    • pp.393-405
    • /
    • 2018
  • Volatile organic compounds (VOCs) are representative air pollutants due to their detrimental effects on human health and their role in formation of secondary organic aerosols. Assessments and monitoring programs of VOCs using periodic grab sampling like Tedlar bags, canisters, and sorbent traps provide limited information, often with delay times of days or weeks. Selected ion flow tube mass spectrometry (SIFT-MS) is an emerging analytical technique for the real-time quantification of VOCs in air. It relies on chemical ionization of the VOCs molecules in air introduced into helium carrier gas using $H_3O^+$, $NO^+$, and $O_2{^+}$ precursor ions. Real-time monitoring method of 60 VOCs in the ambient air was developed using TO-15 standard gas mixture. Calibration curves, method detection limit, and quantitation reproducibility of the target compounds were tested. Dynamic dilution system was used to dilute standard gas from 0.174 ppbv to 100 ppbv, where calibration curves showed good linearity with $r^2$> 0.95 in all target analytes. Limit of detection (LOD) all compounds were sub ppbv, and some halogenated compounds showed pptv levels. Seven consecutive analyses of target compounds showed good repeatability with relative standard deviation of less than 10%. One day monitoring of VOCs in ambient air was conducted in Geoje. Average concentration of target VOCs in Geoje were relatively lower than other regions, among which formaldehyde showed the highest concentration ($15.4{\pm}5.78ppbv$). SIFT-MS provided good temporal resolution data (1 data per 3.2 minute), which can be used for identifying ephemeral short-term event. It is expected that SIFT-MS will be a versatile monitoring platform for VOCs in ambient air.