본문 바로가기

추천 검색어

실시간 인기 검색어

학술논문

다변량 시계열분석을 활용한 정보보호 자료 예측

이용수 16

영문명
Multivariate Time Series Modeling for Information Security Data
발행기관
한국자료분석학회
저자명
최한용(Han Young Choi) 정형철(Hyeong Chul Jeong)
간행물 정보
『Journal of The Korean Data Analysis Society (JKDAS)』Vol.17 No.3, 1309~1318쪽, 전체 10쪽
주제분류
자연과학 > 통계학
파일형태
PDF
발행일자
2015.06.30
4,000

구매일시로부터 72시간 이내에 다운로드 가능합니다.
이 학술논문 정보는 (주)교보문고와 각 발행기관 사이에 저작물 이용 계약이 체결된 것으로, 교보문고를 통해 제공되고 있습니다.

1:1 문의
논문 표지

국문 초록

본 연구에서는 다변량 시계열 분석을 사용하여 정보보호 자료에 대한 모형화 및 미래 예측 문제를 다루었다. 특히, 도메인 등록건수, 악성코드 피해신고, 해킹사고 접수처리, MC-Finder 탐지건수, 그리고 허니넷 유입 악성코드 수 등 다섯 가지 정보보호 자료를 시계열 분석에 활용하였다. 시계열 간 1차 상관성에 관심을 둔 유사지수를 사용하여 다섯 가지 자료의 연관성을 살펴보고, 유사지수에 따라 정보보호 변수들을 (도메인, 악성코드, 해킹)과 (악성코드, MC-Finder, 허니넷)이라는 두 집단으로 분리한 후 각 집단에 대한 상태공간분석을 시도하였다. 도메인, 악성코드, 해킹 집단에 대해서는 VARMA(2,1) 모형이, 악성코드, MC-Finder, 허니넷 그룹에 대해서는 VARMA(1,1) 모형이 적합되었다. VARMA(2,1) 모형에서는 AR 계열들의 관련성이, VARMA(1,1)에서는 MA 계열들의 관련성이 주로 관찰되었는데, 악성코드의 경우 MC-Finder의 한 시점 전에 양의 영향을 받고 있음을 확인하였다. RMSE를 사용하여 다변량 모형과 지수평활법, 단변량 ARIMA 모형 등 일변량 모형과의 예측력을 비교하였는데, 허니넷을 제외하면 다변량 ARMA 모형의 RMSE가 일변량 시계열모형보다 낮게 나타나 다변량 모형 적합이 적절함을 확인하였다.

영문 초록

In this paper, we considered the multivariate time series analysis using the state space model related to information securities data which were the numbers of Korean domain registration, the numbers of receipt for hacking incidents, reporting numbers of malware, the numbers of detection in MC-Finder system, and influx numbers of malware into Honey net. The similarity index was used to explore the relevance between the variables. The VARMA(2,1) was fitted for the variables of domain, malware and hacking, and VARMA(1,1) was fitted for the variables of malware, MC-Finder and Honey net. There was a AR term mainly involved in VARMA(2,1) and a MA term involved in VARMA(1,1). Especially, malware was affected by the 1-step previous values of MC-Finder. For the comparison of forecasting capability, we used the RMSE of exponential smoothing model and autoregressive integrated moving average model. Except Honey-net series, multivariate model was provided better forecasting performance than the other univariate time series models.

목차

1. 서론
2. 정보보호 자료
3. 유사지수
4. 자료분석
5. 예측 비교
6. 결론
References

키워드

해당간행물 수록 논문

참고문헌

교보eBook 첫 방문을 환영 합니다!

신규가입 혜택 지급이 완료 되었습니다.

바로 사용 가능한 교보e캐시 1,000원 (유효기간 7일)
지금 바로 교보eBook의 다양한 콘텐츠를 이용해 보세요!

교보e캐시 1,000원
TOP
인용하기
APA

최한용(Han Young Choi),정형철(Hyeong Chul Jeong). (2015).다변량 시계열분석을 활용한 정보보호 자료 예측. Journal of The Korean Data Analysis Society (JKDAS), 17 (3), 1309-1318

MLA

최한용(Han Young Choi),정형철(Hyeong Chul Jeong). "다변량 시계열분석을 활용한 정보보호 자료 예측." Journal of The Korean Data Analysis Society (JKDAS), 17.3(2015): 1309-1318

결제완료
e캐시 원 결제 계속 하시겠습니까?
교보 e캐시 간편 결제