

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

기계 학습을 활용한 보안 이상징후 식별 알고리즘 개발
Development of Security Anomaly Detection Algorithms using Machine Learning 원문보기

한국전자거래학회지 = The Journal of Society for e-Business Studies, v.27 no.1, 2022년, pp.1 - 13  

황보현우 (Hana Financial Group) ,  김재경 (Department of Global IT Business, Hannam University)

AI-Helper 아이콘AI-Helper

인터넷, 모바일 등 네트워크 기술이 발전함에 따라 내외부 침입 및 위협으로부터 조직의 자원을 보호하기 위한 보안의 중요성이 커지고 있다. 따라서 최근에는 다양한 보안 로그 이벤트에 대하여 보안 위협 여부를 사전에 파악하고, 예방하는 이상징후 식별 알고리즘의 개발이 강조되고 있다. 과거 규칙 기반 또는 통계 학습에 기반하여 개발되어 온 보안 이상징후 식별 알고리즘은 점차 기계 학습과 딥러닝에 기반한 모델링으로 진화하고 있다. 본 연구에서는 다양한 기계 학습 분석 방법론을 활용하여 악의적 내부자 위협을 사전에 식별하는 최적 알고리즘으로 LSTM-autoencoder를 변형한 Deep-autoencoder 모형을 제안한다. 본 연구는 비지도 학습에 기반한 이상탐지 알고리즘 개발을 통해 적응형 보안의 가능성을 향상시키고, 지도 학습에 기반한 정탐 레이블링을 통해 기존 알고리즘 대비 오탐율을 감소시켰다는 점에서 학문적 의의를 갖는다.

Abstract AI-Helper 아이콘AI-Helper

With the development of network technologies, the security to protect organizational resources from internal and external intrusions and threats becomes more important. Therefore in recent years, the anomaly detection algorithm that detects and prevents security threats with respect to various secur...


표/그림 (10)

참고문헌 (24)

  1. Ahmed, M., Mahmood, A. N., and Hu, J., "A survey of network anomaly detection techniques", Journal of Network and Computer Applications, Vol. 60, pp. 19-31, 2016. 

  2. Alla, S. and Adari, S. K., "Beginning anomaly detection using python-based deep learning," Apress, 2019. 

  3. Cadez, I., Heckerman, D., Meek, C., Smyth, P., and White, S., "Visualization of navigation patterns on a web site using model-based clustering" In: Proceedings of the sixth ACM SIGKDD international conference on knowledge discovery and data mining, pp. 280-284, 2000. 

  4. Casas, P., Soro, F., Vanerio, J., Settanni, G., and D'Alconzo, A., "Network security and anomaly detection with Big-DAMA, a big data analytics framework," IEEE 6th International Conference on Cloud Networking (CloudNet), pp. 1-7, 2017. 

  5. Cha, B., Park, K., and Seo, J., "Network based anomaly intrusion detection using bayesian network techniques," Journal of Internet Computing and Services, Vol. 6, No. 1, pp. 27-38, 2005. 

  6. Criste, L., "Insider threat market to top $1 billion in fiscal 2020: This is," Available from: https://about.bgov.com/news/insider-threat-market-to-top-1-billion-in-fiscal-2020-this-is/. 

  7. Forrest, S., Hofmeyr, S., Somayaji, A., and Longstaff, T. A., "A sense of self for unix processes," Proceedings 1996 IEEE symposium on security and privacy, pp. 120-128, 1996. 

  8. Habeeb, R. A. A., Nasaruddin, F., Gani, A., Hashem, I. A. T., Ahmed, E., and Imran, M., "Real-time big data processing for anomaly detection: A survey," International Journal of Information Management, Vol. 45, pp. 289-307, 2019. 

  9. Hofmeyr, S., Forrest, S., and Somayaji, A., "Intrusion detection using sequences of system calls," Journal of computer security, Vol. 6, No. 3, pp. 151-180, 1998. 

  10. Hollmen J. and Tresp, V., "Call-based fraud detection in mobile communication networks using a hierarchical regimeswitching model," In Advances in Neural Information Processing Systems, pp. 889-895, 1999. 

  11. Kang, G.-H., Sohn, J.-M., and Sim, G.-W., "Comparative analysis of anomaly detection models using AE and suggestion of criteria for determining outliers," Journal of Korea Society of Computer Information, Vol. 26, No. 8, pp. 23-30, 2021. 

  12. Kim, H., Kim, J., Park, M, Cho, S., and Kang, P., "Insider threat detection based on user behavior model and novelty detection algorithms," Journal of the Korean Institute of Industrial Engineers, Vol. 43, No. 4, pp. 276-287, 2017. 

  13. Lee, J. and Lee, K. Y., "An anomalous sequence detection method based on an extended LSTM autoencoder," The Journal of Society for e-Business Studies, Vol. 26, No. 1, pp.127-140, 2021. 

  14. Liang, N. Biros, D. P., and Luse, A., "An empirical validation of malicious insider characteristics," Journal of Management Information Systems, Vol. 33, No. 2, pp. 361-392, 2016. 

  15. Lopez, E. and Sartip, K., "Detecting the insider's threat with long short term memory (LSTM) neural networks," arXiv, 2007. 11956. 

  16. Roh, K.-W., Kim, J.-S., and Cho, W.-S., "A Study on the design of supervised and unsupervised learning models for fault and anomaly detection in manufacturing facilities," The Journal of Bigdata, Vol. 6, No. 1, pp. 23-35, 2021. 

  17. Smyth, P., "Clustering sequences with hidden markov models," Advances in Neural Information Processing Systems, pp. 648-654, 1997. 

  18. Theoharidou, M., Kokolakis, S., Karyda, M., and Kiountouzis, E., "The insider threat to information systems and the effectiveness of ISO17799," Computers & Security, Vol. 24, No. 6, pp. 472-484, 2005. 

  19. Vanerio, J. and Casas, P., "Ensemble-learning approaches for network security and anomaly detection," Proceedings of the Workshop on Big Data Analytics and Machine Learning for Data Communication Networks, pp. 1-6, 2017. 

  20. Warrender, C., Forrest, S., and Pearlmutter, B., "Detecting intrusions using system calls: Alternative data models," Proceedings of the 1999 IEEE symposium on security and privacy, pp. 133-145, 1999. 

  21. Xu, K., Tian, K., Yao, D., and Ryder, B.., "A sharper sense of self: Probabilistic reasoning of program behaviors for anomaly detection with context sensitivity," 46th Annual IEEE/IFIP International Conference on Dependable Systems and Networks (DSN), pp. 467-478, 2016. 

  22. Xu, K., Yao, D. D., Ryder, B. G., and Tian, K., "Probabilistic program modeling for high-precision anomaly classification" Computer Security Foundations Symposium (CSF), IEEE 28th. pp.497-511, 2015. 

  23. Yao, D., Shu, X., Cheng, L., and Stolfo, S. J., "Anomaly detection as a service: Challenges, advances, and opportunities," Morgan & Claypool, 2017. 

  24. Yeung, D.-Y. and Ding, Y., "Host-based intrusion detection using dynamic and static behavioral models," Pattern Recognition, Vol. 36, No. 1, pp. 229-243, 2003. 

저자의 다른 논문 :

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트
