• 제목/요약/키워드: False Positive Error

검색결과 72건 처리시간 0.018초

통합보안관리 에이전트를 확장한 웹 어플리케이션 공격 탐지 연구 (A Study of Web Application Attack Detection extended ESM Agent)

  • 김성락
    • 한국컴퓨터정보학회논문지
    • /
    • 제12권1호
    • /
    • pp.161-168
    • /
    • 2007
  • 웹에 대한 공격은 웹 서버 자체의 취약점 보다 웹 어플리케이션의 구조, 논리, 코딩상의 오류를 이용한다. OWASP에서 웹 어플리케이션 취약점을 10가지로 분류하여 발표한 자료에 의하면 웹 해킹의 위험성과 피해가 심각함을 잘 알 수 있다. 이에 따라 웹 해킹에 대한 탐지능력 및 대응이 절실히 요구된다. 이러한 웹 공격을 방어하기 위해 패턴 매칭을 이용한 필터링을 수행하거나 코드를 수정하는 방법이 있을 수 있지만 새로운 공격에 대해서는 탐지 및 방어가 어렵다. 또한 침입탐지시스템이나 웹 방화벽과 같은 단위보안 제품을 도입할 수 있지만 운영과 지속적인 유지를 위해서는 많은 비용과 노력이 요구되며 많은 탐지의 오류를 발생한다. 본 연구에서는 웹 어플리케이션의 구조와 파라미터 입력 값에 대한 타입, 길이와 같은 특성 값들을 추출하는 프로파일링 기법을 이용하여 사전에 웹 어플리케이션 구조 데이터베이스를 구축함으로서 사용자 입력 값 검증의 부재에 대한 해결과 비정상적인 요청에 대해 데이터베이스의 프로파일 식별자를 이용하여 검증하고 공격 탐지가 가능하다. 통합보안관리시스템은 현재 대부분 조직에서 도입하여 운영하고 있으며 일반화 되어있다. 그래서 통합보안관리시스템의 보안 감사 로그 수집 에이전트에 웹 어플리케이션 공격 탐지 기능을 추가한 모델을 제시함으로서 추가 단위보안제품을 도입하지 않고서도 웹 어플리케이션 공격을 탐지할 수 있도록 하였다.

  • PDF

$^{18}F$-FDG PET/CT검사에서 지연영상을 이용한 갑상선 우연종 감별의 유용성 평가 (Evaluate Utility of Thyroid Incidentaloma Discrimination by $^{18}F$-FDG PET/CT Delay Scan Images)

  • 이현국;양승오;송기덕;송치옥;이기흔
    • 핵의학기술
    • /
    • 제12권3호
    • /
    • pp.184-191
    • /
    • 2008
  • 본 연구의 목적은 $^{18}F$-FDG PET/CT검사 시 우연히 발견된 갑상선병변의 악성여부를 평가하기 위하여 위양성으로 판독되어지는 양성종양이나 염증질환과 악성 종양의 감별이 가능한 검사법으로 지연영상(Delay scan)을 적용하고 결과 값(SUV)의 기준안을 마련하며 이 연구에서 제시되는 검사법의 유용성을 평가하는데 그 목적이 있다. 2008년 1월부터 2008년 4월까지 E대학병원에 내원하여 $^{18}F$-FDG PET/CT를 시행한 환자 800명을 대상으로 후향적 분석을 실시하였다. 같은 연구기간 중에 갑상선의 원발암으로 $^{18}F$-FDG PET/CT을 실시한 1명은 연구에서 제외하였다. 최종적으로 799명이 연구대상이었으며 $^{18}F$-FDG PET/CT검사를 실시한 이유는 기존에 암이 증명되어 예후 관찰로 검사하거나 암이 의심되는 경우가 696명, 건강 검진 목적으로 실시한 경우가 103명이었다. $^{18}F$-FDG PET/CT영상 촬영은 SIEMENS사에서 만든 Biograph-Duo에서 시행하였으며, $^{18}F$-FDG PET/CT 정상영상(1 hr)을 취득한 후 갑상선 이상섭취가 있고 SUV 2.0 이상인 환자를 대상으로 1시간 후에 갑상선부위를 1 bed 지연영상을 촬영하였고, 한 bed에 2분 동안 영상을 얻었다. 갑상선 이상섭취가 있고 SUV 2.0 이상인 환자를 대상으로 이상섭취가 있는 부위의 1시간 영상과 2시간 지연영상의 SUVmax를 측정하여 비교 분석하였다. 본 연구에서 $^{18}F$-FDG PET/CT 검사 시 우연히 갑상선에 $^{18}F$-FDG 섭취를 보인 환자 중 갑상선 우연종(Thyroid incidentaloma)이 5명으로 0.63%로 나타났으며 모두 양성병변을 시사하는 소견을 나타냈다. 그리고 우연히 갑상선에 $^{18}F$-FDG섭취가 있는 경우 먼저 갑상선부위의 2시간 지연검사를 통해 $SUV_{max}$의 변화치를 이용하여 간접적으로 양성 혹은 악성여부를 판단하는 하나의 기준이 될 수 있고 판독의 오류도 줄일 수 있다. 발견된 갑상선 우연종(Thyroid incidentaloma)의 경우 1) 국소부위의 갑상선병변 SUVmax가 5.0 이상이고, 2) $^{18}F$-FDG PET/CT 정상검사(1 hr)와 지연검사(2 hr)의 갑상선병변 $SUV_{max}$차이가 $1.0{\pm}0.5$인 경우 Malignant를 의심하고 조직학적 확진을 진행한다. 그렇지 않은 경우에도 추후 PET이나 CT를 이용한 면밀한 영상검사로 추적 관찰하는 것이 병변의 진단을 위한 합리적인 접근방법이라고 생각한다.

  • PDF