원문정보
Detection of Anomaly VMS Messages Using Bi-Directional GPT Networks
초록
영어
When a variable message signs (VMS) system displays false information related to traffic safety caused by malicious attacks, it could pose a serious risk to drivers. If the normal message patterns displayed on the VMS system are learned, it would be possible to detect and respond to the anomalous messages quickly. This paper proposes a method for detecting anomalous messages by learning the normal patterns of messages using a bi-directional generative pre-trained transformer (GPT) network. In particular, the proposed method was trained using the normal messages and their system parameters to minimize the corresponding negative log-likelihood (NLL) values. After adequate training, the proposed method could detect an anomalous message when its NLL value was larger than a pre-specified threshold value. The experiment results showed that the proposed method could detect malicious messages and cases when the system error occurs.
한국어
VMS (variable message signs) 시스템이 악의적인 공격에 노출되어 교통안전과 관련된 거짓 정보를 출력하게 된다면 운전자에게 심각한 위험을 초래할 수 있다. 이러한 경우를 방지하기 위해 VMS 시스템에 사용되는 메시지들을 수집하여 평상시의 패턴을 학습한다면 VMS 시스템 에 출력될 수 있는 이상 메시지를 빠르게 감지하고 이에 대한 대응을 할 수 있을 것이다. 본 논문에서는 양방향 GPT (generative pre-trained transformer) 모델을 이용하여 VMS 메시지의 평 상 시 패턴을 학습한 후 이상 메시지를 탐지하는 기법을 제안한다. 구체적으로, 제안된 기법에 VMS 메시지 및 시스템 파라미터를 입력 하고 이에 대한 NLL (negative log likelihood) 값을 최 소화하도록 학습한다. 학습이 완료되면 판정해야 할 대상의 NLL 값을 계산한 후, 문턱치 값 이상일 경우 이를 이상으로 판정한다. 실험 결과를 통해, 공격에 의한 악의적인 메시지 탐지뿐 만 아니라 시스템의 오류가 발생하는 상황에 대한 탐지도 가능함을 보였다.
목차
ABSTRACT
Ⅰ. 서론
Ⅱ. 관련 연구
Ⅲ. GPT 기법 소개
1. 문자 토큰 임베딩 및 위치 임베딩 계층
2. Masked Multi-Head Self-Attention 계층
3. Feed-Forward 계층
4. 메시지 생성 확률
Ⅳ. 제안 기법
1. 문자 단위 토큰 변환 과정
2. 양방향 GPT 구조
3. VMS 이상 메시지 탐지 과정
V. 실험 결과
1. 실험 환경 및 성능 평가지표
2. 제안 기법의 성능
3. 탐지 기법 별 성능 비교
4. 복잡도 및 추론 시간 비교
Ⅵ. 결론
ACKNOWLEDGEMENTS
REFERENCES