• 제목/요약/키워드: false current

검색결과 158건 처리시간 0.022초

Virus Throttling의 웜 탐지오판 감소 및 탐지시간 단축 (Reducing False Alarm and Shortening Worm Detection Time in Virus Throttling)

  • 심재홍;김장복;최경희;정기현
    • 정보처리학회논문지C
    • /
    • 제12C권6호
    • /
    • pp.847-854
    • /
    • 2005
  • 인터넷 웜(worm)의 전파속도는 매우 빠르기 때문에, 발생초기에 웜의 전파를 탐지하여 막지 못하면 큰 피해를 초래 할 수 있다. 새로운 세션에 대한 연결요청을 일정 비율이하로 제한함으로써 웜의 발생여부를 탐지하는 바이러스 쓰로틀링(virus throttling)[6, 7]은 대표적인 웜 조기탐지 기술 중의 하나이다. 대부분의 기존 기술은 지연 큐 관리에 있어서 동일한 수신 IP 주소들을 개별적으로 처리함으로써 웜 탐지의 오판 가능성을 증가시켰고, 지연 큐가 가득 찼을 때에만 웜이 발생했다고 판단하는 단순 판단 기법을 사용했다. 본 논문은 지연 큐에서 동일 수신 IP 주소들을 하나의 연결 리스트로 묶어 별도로 관리함으로써 동일 수신 IP들을 중복하여 지연 큐에 저장하지 않는 이차원 지연 규 관리방안을 제안한다. 개선된 바이러스 쓰로틀링은 지연 큐 길이 산정 시동일 수신 IP 주소들을 중복하여 계산하지 않기 때문에 웜 탐지 오류를 줄일 수 있다. 그리고 동일한 크기의 지연 큐를 가지고도 웜 탐지시간을 줄이고 웜 패킷 전송 수를 줄일 수 있는 가중치 평균 큐 길이 기반의 새로운 웜 탐지 알고리즘을 제안한다. 지연 큐 길이 산정 시 현재의 큐 길이 뿐 아니라 과거의 큐 길이를 반영하는 방법이 웜의 발생 가능성을 사전에 예측하여 기존 기법보다 빠르게 웜을 탐지할 수 있음을 실험을 통해 확인하였다.

광역감시망 적용을 위한 HF 레이더 기반 선박 검출 및 추적 요소 기술 (Wide-area Surveillance Applicable Core Techniques on Ship Detection and Tracking Based on HF Radar Platform)

  • 조철진;박상욱;이영로;이상호;고한석
    • 대한원격탐사학회지
    • /
    • 제34권2_2호
    • /
    • pp.313-326
    • /
    • 2018
  • 현재 국내 환경에서의 HF 레이더는 기본적으로 표층해류의 속도와 방위의 측정에 최적화 되어있는 상태이다. 따라서, 이러한 환경하에서 선박을 탐지하는 데에는 큰 환경 잡음과 다수의 오검출로 인하여 기존의 선박 검출 및 추적 기술로는 정밀도에 한계점이 있다. 특히, 국내의 지형환경에 적합한 콤팩트형 HF(High Frequency) 레이더를 선박의 감시에 적용했을 경우에 나타나는 문제점들인 잡음과 간섭으로 인한 원신호 왜곡과 다수의 오검출이 발생하여 성능에 영향을 미치는 것을 극복하기 위한 검출 및 추적 기술이 요구된다. 본 논문에서는 이러한 조건 하에서 적용이 가능한 선박 검출 및 추적 기술을 제안을 하며, 서해에서 운용되고 있는 콤팩트 HF 레이더 사이트에서 획득한 관측 데이터에 적용하여 성능을 평가하였다. 제안된 기법은 선박의 검출에 대한 부분과 검출 결과의 추적에 대한 부분으로 이루어져 있다. 선박의 검출은 CFAR(Constant False Alarm Rate) 기반의 검출기를 활용하였으며, 실제 환경에서 불규칙적으로 획득되는 잡음과 오검출 신호를 줄이기 위한 PCA(Principal Component Analysis) 기반의 부분공간 분리기법을 적용하였다. 또한, 긴 입력 획득 주기(Coherent Processing Interval) 동안에 발생하는 도플러 주파수 변화로 인하여 하나의 선박이 다수의 검출값을 생성하기도 하는데, 이를 결합하기 위한 군집화 기법을 적용하였다. 선박의 검출 결과는 검출에 실패하거나 오검출을 포함시키는 경우도 발생하는데, 이러한 오검출을 줄이기 위한 선박 추적 기법을 적용하였다. 실험 결과에 따르면 제안된 선박 검출 및 추적 기술을 통하여 콤팩트 HF 레이더가 일정 거리에서 선박의 검출 성공율이 우수하다는 것을 확인할 수 있다.

청소년정서행동발달검사 표준화 연구 자료를 활용한 교사의 학교폭력 피해자 인지도 (Teachers' Recognition of Victims of School Bullying Using Data from the Adolescents' Mental Health and Problem Behavior Screening Questionnaire-II Standardization Study in Korea)

  • 황준원;방수영;유한익;김지훈;김봉석;안동현;서동수;조수철;반건호;이영식
    • Journal of the Korean Academy of Child and Adolescent Psychiatry
    • /
    • 제23권2호
    • /
    • pp.69-75
    • /
    • 2012
  • Objectives : The current study was conducted in order to investigate teachers' recognition of school bullying using a nationwide database of adolescents in middle and high school in Korea. Methods : Students in the 7th to 12th grades at 23 secondary schools participated in the current study during the fall of 2009. Subjects completed the self-report form of the Adolescent Mental Health and Problem Behavior Screening Questionnaire-II (AMPQ-II) and Symptom Checklist-90 Revised (SCL-90-R). In addition, relevant teachers used the teachers' rating scale of the AMPQ-II to report their students' status. Differences in the number of bullied students between teachers' recognition and students' report were explored. Results : A total of 2270 subjects provided relevant responses to the questionnaire. While the one-month prevalence of victimization according to students' self-reports was 28.9%, the recognized prevalence by teachers was only 10.6%. For prediction of the presence of school bullying according to students' self reports on the AMPQ-II, item 7 of the teachers' report on the AMPQ-II showed a sensitivity of 16%, a specificity of 92%, a positive predictability of 44%, a negative predictability of 72%, a false positive rate of 8%, a false negative rate of 84%, and an accuracy of 69%, respectively. No significant differences in subscores of students' self reports of the AMPQ-II and SCL-90-R were observed between bullied students who were recognized by teachers and those who were not recognized. In stepwise discriminant analysis, classification of teachers' item 2 and item 7 on the AMPQ-II with respect to school bullying according to students' reports showed an accuracy of 63.4%. Using this model, 75.2% of non-victimized subjects were classified correctly, while only 35.2% of victimized subjects were classified correctly. Conclusion : Despite the high prevalence in Korea, teachers' recognition of school violence among their students remains low. Pre-professional and continuing education to improve teachers' understanding of school bullying and knowledge of effective classroom-based prevention activities should be encouraged.

능동형 모델 개선 피드백 기술을 활용한 보안관제 시스템 성능 개선 방안 (SIEM System Performance Enhancement Mechanism Using Active Model Improvement Feedback Technology)

  • 신윤섭;조인준
    • 한국콘텐츠학회논문지
    • /
    • 제21권12호
    • /
    • pp.896-905
    • /
    • 2021
  • 인공지능 기반 보안관제 시스템은 운영환경에서 발생할 수 있는 학습 데이터 오류, 신규 공격 이벤트 발생으로 인한 오탐 증가 등 문제를 해결하기 위해 피드백 기능이 연구되고 있다. 그러나 한정된 관제 인력의 피드백 수행 방식은 모델 개선에 오랜 시간이 걸리고 숙련되지 않은 관제 인력의 피드백은 오히려 모델 성능 저하의 원인이 될 수 있다. 본 논문에서는 관제 인력 한계 극복, 신규 오탐 개선, 빠른 모델 성능 향상을 위한 능동형 보안관제 모델 개선 프로세스를 제안하였다. 운영 중 예측된 유사 이벤트를 군집화 하고, 피드백이 우선적으로 필요한 군집을 계산하여 운영자에게 대표 이벤트 설명이 가능한 인공지능(eXplainable AI) 기반 시각화도 함께 제시하였다. 수신된 대표 피드백은 동일 군집과 다른 데이터를 계산하여 제외하고 피드백 전파 학습 데이터를 생성한다. 준비된 학습 데이터는 초기 모델과 함께 점진적 학습을 통해 모델을 생성함으로써 성능을 향상시키는 프로세스이다. 제안 프로세스의 실효성 검증을 위해 웹 어플리케이션 방화벽 데이터셋 PKDD2007과 CSIC2012를 선택하여 3개의 시나리오를 통해 실험을 진행하였다. 실험 결과 제안된 프로세스는 피드백을 주지 않았거나 소수 운영자 피드백을 적용한 모델 성능에 비해 모든 지표에서 약 30% 이상의 성능 향상을 확인하였다.

전력변환장치의 직류 파형 개선을 통한 고조파 저감 (Harmonics reduction by accuracy of DC shaping of power converters)

  • 김종수;안재홍;김성환
    • Journal of Advanced Marine Engineering and Technology
    • /
    • 제38권9호
    • /
    • pp.1131-1136
    • /
    • 2014
  • 현재 LNG 운반선, 쇄빙선 등의 특수선박과 해양플랜트에 설치되는 전력변환 장치에는 다이오드를 이용하는 정류기가 많이 사용된다. 하지만 정류에 의한 비선형 부하의 입력전류에 많은 고조파가 포함되어 공급 전압파형의 왜곡을 초래한다. 전압파형의 왜곡은 발전기, 변압기, 부하기기 등의 오동작과 전력품질을 저하시키게 된다. 본 논문에서는 정류기 사용시의 전류왜곡을 감소시키기 위해서 직류 파형 정형화 회로를 사용하여 개선함으로써 부하에 인가되는 교류 파형을 정확한 정현파로 만든다. 그 결과 전력계통의 전류와 전압 파형에 포함되는 고조파를 저감할 수 있으며 이를 시뮬레이션을 통해 입증한다.

클러스터링 기법을 이용한 침입 탐지 시스템의 경보 데이터 상관관계 분석 (Alert Correlation Analysis based on Clustering Technique for IDS)

  • 신문선;문호성;류근호;장종수
    • 정보처리학회논문지C
    • /
    • 제10C권6호
    • /
    • pp.665-674
    • /
    • 2003
  • 이 논문에서는 침입 탐지 시스템의 탐지 효율을 높이기 위해 데이터 마이닝의 클러스터링 기법을 이용하여 경보 데이터를 그룹화하고 그 결과를 이용하여 경보 데이터의 상관 관계를 분석하는 방법을 제안하였다. 즉 클러스터링 기법을 이용하여 경보데이터를 사용자가 원하는 개수의 그룹으로 분류하고, 생성된 경보 데이터 클러스터 모델을 이용하여 새로운 경보 데이터을 분류할 수 있도록 하였다. 또한, 결과 클러스터의 생성 원인이 되는 이전의 경보의 분포 데이터를 저장 관리하여 클러스터 간의 시퀀스를 생성하였고, 생성된 각각의 클러스터 시퀀스를 통합하여 클러스터들의 시퀀스를 추출하여 발생한 경보 이후의 향후 발생 가능한 경보 타입을 예측하기 위한방법을 제공하였다. 이는 과거에 탐지된 공격의 형태 뿐만 아니라 새로운 혹은 변형된 경보의 분류나 분석에도 이용 가능하다. 또한 생성된 클러스터간의 생성 원인의 분석에 의한 클러스터 간의 순차적인 관계의 추출을 통해 사용자가 공격의 순차적 구조나 탐지된 각 공격 이면에 감추어진 전략을 이해하는데 도움을 주며 현재의 경보 이후에 발생 가능한 경보들을 얘측할 수 있다.

Current technologies, regulation, and future perspective of animal product analogs - A review

  • Seung Yun Lee;Da Young Lee;Jae Won Jeong;Jae Hyeon Kim;Seung Hyeon Yun;Ermie Jr. Mariano;Juhyun Lee;Sungkwon Park;Cheorun Jo;Sun Jin Hur
    • Animal Bioscience
    • /
    • 제36권10호
    • /
    • pp.1465-1487
    • /
    • 2023
  • The purpose of this study was to investigate the recent development of meat analog, industrialization, and the related legal changes worldwide. Summarizing the current status of the industrialization of meat analog, studies on plant-based meat, mycoprotein, and edible insects were mainly conducted to investigate their sensory properties (texture, taste, flavor, and color resembling meat), nutritional and safety evaluations, acquisition method of meat alternatives, and commercialization. Cultured meat is mainly studied for developing muscle satellite cell acquisition and support techniques or materials for the formation of structures. However, these technologies have not reached the level for active industrialization. Even though there are differences in the food categories and labeling between countries, it is common to cause confusion or to relay false information to consumers; therefore, it is important to provide accurate information. In this study, there were some differences in the food classification and food definition (labeling) contents for each country and state depending on the product shape or form, raw materials, and ingredients. Therefore, this study can provide information about the current research available on meat alternatives, improve regulation, and clarify laws related to the meat analog industry, which can potentially grow alongside the livestock industry.

다중 계층 웹 필터를 사용하는 웹 애플리케이션 방화벽의 설계 및 구현 (Design and Implementation of a Web Application Firewall with Multi-layered Web Filter)

  • 장성민;원유헌
    • 한국컴퓨터정보학회논문지
    • /
    • 제14권12호
    • /
    • pp.157-167
    • /
    • 2009
  • 최근 인터넷 상에서 빈번하게 발생하는 내부 정보와 개인 정보 유출과 같은 보안 사고들은 보안을 고려하지 않고 개발된 웹 애플리케이션의 취약점을 이용하는 방법으로 빈번하게 발생한다. 웹 애플리케이션의 공격들에 대한 탐지는 기존의 방화벽과 침입 탐지 시스템들의 공격 탐지 방법으로는 탐지가 불가능하며 서명기반의 침입 탐지 방법으로는 새로운 위협과 공격에 대한 탐지에 한계가 있다. 따라서 웹 애플리케이션 공격 탐지 방법에 대한 많은 연구들이 웹 트래픽 분석을 이동하는 비정상행위 기반 탐지 방법을 이용하고 있다. 비정상행위 탐지 방법을 사용하는 최근의 웹 방화벽에 관한 연구들은 웹 트래픽의 정확한 분석 방법, 패킷의 애플리케이션 페이로드 검사로 인한 성능 문제 개선, 그리고 다양한 네트워크 보안장비들의 도입으로 발생하는 통합관리 방법과 비용 문제 해결에 중점을 두고 있다. 이를 해결하기 위한 방법으로 통합 위협 관리 시스템이 등장 하였으나 부족한 웹 보안 기능과 높은 도입 비용으로 최근의 애플리케이션 공격들에 대해 정확한 대응을 하지 못하고 있는 현실이다. 본 연구에서는 이러한 문제점들을 해결하기 위해 웹 클라이언트의 요청에 포함된 파라미터 값의 길이에 대한 실시간 분석을 이용하여 공격 가능성을 탐지하는 비정상행위 탐지방법을 제안하고, 애플리케이션 데이터 검사로 발생하는 성능 저하 문제를 해결할 수 있는 다중 계층 웹 필터를 적용한 웹 애플리케이션 방화벽 시스템을 설계하고 구현하였다. 제안된 시스템은 저가의 시스템이나 레거시 시스템에 적용 가능하도록 설계하여 추가적인 보안장비 도입으로 야기되는 비용 문제를 해결할 수 있도록 하였다.

KMTNet Supernova Project : Pipeline and Alerting System Development

  • Lee, Jae-Joon;Moon, Dae-Sik;Kim, Sang Chul;Pak, Mina
    • 천문학회보
    • /
    • 제40권1호
    • /
    • pp.56.2-56.2
    • /
    • 2015
  • The KMTNet Supernovae Project utilizes the large $2^{\circ}{\times}2^{\circ}$ field of view of the three KMTNet telescopes to search and monitor supernovae, especially early ones, and other optical transients. A key component of the project is to build a data pipeline with a descent latency and an early alerting system that can handle the large volume of the data in an efficient and a prompt way, while minimizing false alarms, which casts a significant challenge to the software development. Here we present the current status of their development. The pipeline utilizes a difference image analysis technique to discover candidate transient sources after making correction of image distortion. In the early phase of the program, final selection of transient sources from candidates will mainly rely on multi-filter, multi-epoch and multi-site screening as well as human inspection, and an interactive web-based system is being developed for this purpose. Eventually, machine learning algorithms, based on the training set collected in the early phase, will be used to select true transient sources from candidates.

  • PDF

CFM에서 하강 에지 정렬과 파라미터 에러 평가에 의한 크림프 시그널 분석 성능 향상 (Improving Performance of Crimp Signal Analysis by Falling Edge Alignment and Parameter Error Estimation in CFM)

  • ;강태삼;한충권;박정근
    • 제어로봇시스템학회논문지
    • /
    • 제22권9호
    • /
    • pp.686-692
    • /
    • 2016
  • A Crimp Force Monitor (CFM) is equipment for detecting crimp errors by analyzing crimp signals obtained from force and strain sensors. The analysis is commonly performed by aligning a measured crimp signal with a reference signal and comparing their difference. Current analysis methods often suffer from wrong alignments that result in false negative detections. This paper presents a new crimp signal analysis method in CFM. First, a falling edge alignment is proposed that matches falling edges of the measured and the reference signals by minimizing the absolute difference summation. Second, a signal parameter error is introduced to evaluate the crimp quality difference between the measured signal and the reference. For calculating the signal parameter error, part of a signal is identified and divided into several regions to maximize the signal parameter errors. Experiments showed that the proposed method can improve the signal alignment and accurately detect bad crimps especially with the strain sensor.