• 제목/요약/키워드: Security solution

검색결과 995건 처리시간 0.028초

1990년(年) 인코텀즈에 따른 CIF조건(條件)의 활용상(活用上)의 문제점(問題點) (A study on the problems in appling CIF, Incoterms 1990 into the contract of sale.)

  • 최명국
    • 무역상무연구
    • /
    • 제6권
    • /
    • pp.11-51
    • /
    • 1993
  • This study is focused on the problems and the suggestions of proper ideas for solving them which are arisen from appling CIF, Incoterms 1990 into the contract of sale after reviewing of the contents of traditional CIF contract and the main changes of CIF, Incoterms 1990. This study summerized as follows: First, when the seller provide the buyer with non-negotiable sea waybill or inland waterway document instead of negotiable bill of lading, it is my feeling that the essence of symbolic delivery in traditional CIF contract is fading. And if the buyer has paid for the goods in advance, or a bank wishes to use the goods as security for a loan extended to the buyer, it is not sufficient that the buyer or the bank be named as consignee in a non-negotiable document. This is true because the seller by new instractions to the carrier could replace the named consignee with someone else. To protect the buyer or the bank it is therefore necessary that the original instructions from the seller to the carrier to deliver the goods to the named consignee be irrevocable. Second, CIF term can only be used for sea and inland waterway transport. When the ship's rail serves no practical purposes such as in the case of roll-on/roll-off or container traffic, CIP term instead of CIF term is more appropriate to use. Third, the EDI method still contains many legal and technical problems to be solved in order to be used thoroughly' in the international sale of goods. Therefore, the parties wishing to replace the traditional paper-based trade documents by electronic messages must exchange the agreement on EDI each other in order to prevent and sol ye unexpected problems. Forth, it may be that the goods are to be carried in bulk without such marking or naming of consignee as would amount to appropriation. Then the risk will not pass until effective appropriation has been made. Therefore, the seller needs to appropriate by issuing of separate bills of lading or delivery orders for parts of the bulk cargo. And in case the goods are bought while they are carried at sea, some problems on the passing of risk would arise. One possibility is that the buyer might have to assume risks which have already occured at the time when the contract of sale is entered into force. The other possibility would be to let the pissing of the risk concide with the time when the contract of sale is concluded. The parties are advised to ascertain the applicable law and any solution which might follow there form. Finally, Incoterms are restricted to deal with the main principles for the division of functions, costs and risks between the parties and the rest is left to their individual contract as supplemented by the custom of the trade, the individual terms of the contract of sale and the applicable law. Thus, the parties are advised to ascertain the applicable law on their individual contract of sale in order to solve the problems on the transfer of property, the remedy and so on.

  • PDF

도심지 토사재해 예방을 위한 기존 매뉴얼 분석과 개선 방안 (Analysis and Improvement for Manual to Protect Mountain Disaster in Urban Area)

  • 송병웅;백우현;윤정환;심우배
    • 한국지반환경공학회 논문집
    • /
    • 제16권7호
    • /
    • pp.43-53
    • /
    • 2015
  • 우리나라는 국토의 70% 이상이 산지로 되어 있어 지속적인 도시화에 따른 산지 개발이 필수불가결한 요소이므로 위험요인에 대한 대응기술 개발이 필수적이며 토사재해 예방을 위한 기준과 매뉴얼 정립이 필요하다. 토사재해와 관련된 국가법령에서는 재난유형에 따라 위기관리 매뉴얼을 작성 운용하게 되어 있지만, 도심지 토사재해에 대한 위기관리 표준매뉴얼, 위기대응 실무매뉴얼 및 현장조치 행동매뉴얼이 아직까지 없는 실정이다. 본 연구에서는 기존의 풍수해 표준 및 실무매뉴얼 분석을 통하여 우리나라법으로 정해져 있는 사항이지만 아직까지 도심지 토사재해 분야에서 명확하게 정립되지 못한 부분에 대한 개선 방안을 제시하고자 한다. 주요 개선 방안은 다음과 같은 7가지로 나타낼 수 있다. 1) 도심지 토사재해에 적용 가능한 매뉴얼 제작이 필요하다. 2) 평상시 주관기관과 유관기관과의 수직적 수평적 상시교류 및 협력이 강화 구축되어 있어야 한다. 3) 개선되는 도심지 토사재해 매뉴얼은 각각의 공무원들이 실제 행동할 수 있는 행동절차(SOP) 매뉴얼이 필요하다. 4) 국민안전처에서 선정한 13가지의 항목을 중심으로 도심지 토사재해에 대한 필요한 항목을 우선적으로 선정해야 한다. 5) 이해할 수 있도록 도식화할 필요가 있다. 6) 주요 항목들을 체크리스트로 만들어서 위급상황 시 실무에 적용되도록 해야 한다. 7) 분기별로 1회 이상의 교육훈련이 필요하다.

데이터 복원이 가능한 사용자 요구사항 분석기반 랜섬웨어 탐지 시스템에 관한 연구 (A Study on the Ransomware Detection System Based on User Requirements Analysis for Data Restoration)

  • 고용선;박재표
    • 한국산학기술학회논문지
    • /
    • 제20권4호
    • /
    • pp.50-55
    • /
    • 2019
  • 최근 랜섬웨어의 공격은 끊임없이 증가하고 있으며, 기본 백신으로는 탐지하기 어려운 신종 랜섬웨어도 지속적으로 늘어나고 있는 추세이다. 이로 인해 랜섬웨어 대응 솔루션이 개발되고 있지만, 기존 랜섬웨어 솔루션의 단점과 한계로 인해 그 피해가 감소하지 않고 있는 실정이다. 랜섬웨어는 윈도우, 리눅스, 서버, IoT 장비, 블록체인 등 플랫폼을 가리지 않고 다양하게 공격을 하고 있지만, 대부분의 기존 랜섬웨어 대응 솔루션은 다양한 플랫폼에 적용이 어려우며, 특정 플랫폼에서만 종속되어 동작하는 한계가 있다. 본 연구는 이러한 기존 랜섬웨어 탐지 솔루션이 가지고 있는 문제점에 대해서 분석하고, 사용자 관점에서 실제로 랜섬웨어에 의한 피해를 줄일 수 있는 요구사항 분석을 통해 필요한 요소 기능을 정의한 후 사전 설치 없이도 다양한 OS를 지원하고 감염 이후에도 데이터 복원이 가능한 탑재형 모듈 기반의 랜섬웨어 탐지 시스템을 제안한다. 제안한 시스템의 각 기능이 구현 가능한지에 대해 기존 기술의 분석을 통해서 확인하고, 실제 제안한 기법들이 사용자의 보안 요구사항에 부합한지에 대한 적합성을 개인과 기업의 PC 사용자 총 264명을 대상으로 설문 조사를 통해 검증하였다. 설문 결과를 통계적으로 분석한 결과, 제안 시스템 도입의사의 점수가 7점 만점에 6.3 이상으로 매우 양호한 것으로 나타났고, 기존 솔루션에서 제안 시스템으로의 변경의사 점수도 6.0 이상으로 매우 높은 것으로 나타났다.

표준기록관리시스템 기능 평가 접근관리 기능을 중심으로 (Evaluation of Access Control Function of the Standard Records Management System)

  • 박민영
    • 기록학연구
    • /
    • 제38호
    • /
    • pp.3-35
    • /
    • 2013
  • 실체가 있는 종이기록물은 물리적 접근이나 통제가 비교적 손쉽다. 그러나 전자기록의 경우 권한이 있다면 누구나 접근할 수 있는 활용적 측면이 강조되어 전자기록의 진본성과 무결성을 보장하기 위한 적절한 기준과 안정성이 중요하다. 본 연구는 표준기록관리시스템이 전자기록의 품질요건을 유지하는 데 중요한 역할을 하는 접근관리 기능에 대해 국내외 기능 요건서 및 표준에서 최소한의 필수항목을 추출하여 체크리스트를 작성하였다. 이 체크리스트를 바탕으로 표준기록관리시스템이 접근관리를 위한 기능을 제대로 구현하였는지 평가하고, 실제 기록관리업무에 어떻게 활용되고 있는지 사용현황을 알아보았다. 기록물관리 전문요원은 대체로 접근관리기능을 사용하지 않는데, 이는 기록관리시스템의 활용이 아직 많지 않아서 필요성을 느끼지 못했기 때문인 것으로 드러났다. 표준기록관리시스템이 보다 활성화된 시스템으로 거듭나기 위해서는 기능 통합 등 시스템적인 개선과 더불어 다음의 사항을 고려해야 한다. 첫째, 접근권한 설정에 대한 명확한 규정이 필요하다. 둘째, 문서보안 솔루션을 통해 수행하고 있는 접근 통제를 기록관리시스템에서도 구현할 수 있는 방안이 필요하다. 셋째, 기록관리시스템을 사용하는 기록물관리 전문요원이 지속적인 평가와 개선을 통해 시스템을 진화시켜야 한다. 넷째, 기록관리시스템의 기능개선을 위한 공론화의 장이 필요하다. 그동안 기록관리시스템에 대한 논의는 학계에서 공론화하여 논의를 하기 보다는 불평불만을 직설적으로 말함으로 협력을 통한 소통을 불가능하게 해왔다. 학계, 정부, 그리고 기록학을 공부하는 연구자 모두 서로 발전하는 방향으로 논의를 진행해야 한다.

오픈소스 기반 APT 공격 예방 Chrome extension 개발 (Development of an open source-based APT attack prevention Chrome extension)

  • 김희은;손태식;김두원;한광석;성지훈
    • Journal of Platform Technology
    • /
    • 제9권3호
    • /
    • pp.3-17
    • /
    • 2021
  • APT(advanced persistent threat) 공격이란 잠행적이고 지속적인 컴퓨터 해킹 프로세스들의 집합으로 특정 실체를 목표로 행해지는 공격이다[1]. 이러한 APT 공격은 대개 스팸 메일과 위장된 배너 광고 등 다양한 방식을 통해서 이뤄진다. 대부분 송장, 선적 서류(Shipment Document), 구매 주문서(P.O.-Purchase Order) 등으로 위장한 스팸 메일을 통해 유포되기 때문에 파일 이름도 동일하게 위와 같은 이름이 사용된다. 그리고 이러한 정보탈취형(Infostealer) 공격이 가장 2021년 2월 첫째 주 가장 많이 발견된 악성 코드였다[2]. Content Disarm & Reconstruction(이하 CDR)은 백신, 샌드박스에서 막아내지 못한 보안 위협에 대하여 파일 내 잠재적 보안 위협 요소를 원천 제거 후 안전한 파일로 재조합하여 악성코드 감염 위험을 사전에 방지할 수 있는 '콘텐츠 무해화 & 재조합' 기술이다. 글로벌 IT 자문기관 '가트너(Gartner)'에서는 첨부파일 형태의 공격에 대한 솔루션으로 CDR을 추천하고 있다. Open source로 공개된 CDR 기법을 사용하는 프로그램으로 'Dangerzone'이 있다. 해당 프로그램은 대부분의 문서 파일의 확장자를 지원하지만, 한국에서 많이 사용되는 HWP 파일의 확장자를 지원하지 않고 있다. 그리고 Gmail은 악성 URL을 1차적으로 차단해주지만 Naver, Daum 등의 메일 시스템에서는 악성 URL을 차단하지 않아 손쉽게 악성 URL을 유포할 수 있다. 이러한 문제점에서 착안하여 APT 공격을 예방하기 위한 HWP 확장자를 지원하는 'Dangerzone' 프로그램, Naver, Daum 메일 내 URL 검사, 배너형 광고 차단의 기능을 수행하는 Chrome extension을 개발하는 프로젝트를 진행했다.

기업콘텐츠관리시스템의 지속적 이용의도 향상에 대한 연구: 기술수용모델을 중심으로 (A Study on the Improvement of the Intention of Continuous Use of Enterprise Content Management System: Focusing on the Technology Acceptance Model)

  • 황인호
    • 한국융합학회논문지
    • /
    • 제12권8호
    • /
    • pp.229-243
    • /
    • 2021
  • 체계적인 정보 보호 및 관리가 조직의 핵심 가치로 인식되면서, 조직들은 개인 중심의 정보 관리 방식에서 조직 중심의 정보 관리 방식으로의 전환을 추진하고 있다. 기업콘텐츠관리시스템은 내부자의 문서 보안과 정보 공유를 지원하는 시스템으로서, 최근 기술의 발전으로 많은 조직이 도입하고 있다. 본 연구는 사용자 관점에서 기업콘텐츠관리시스템의 지속적 활용을 통한 성과 향상의 방안을 제시하는 것을 목적으로 하며, 기술수용모델의 확장을 통해 지속적 이용의도 향상 방안을 제시한다. 연구는 기업콘텐츠관리시스템을 도입한 기업의 근로자들을 대상으로 설문하였으며, 구조방정식 모델링을 통해 선행연구로부터 도출한 연구가설을 검증하였다. 분석 결과, 기업콘텐츠관리시스템의 지속적 이용의도에 유용성과 이용 용이성이 영향을 미쳤으며, 지식공유 문화 환경과 기업콘텐츠관리시스템 품질 요인 기술수용모델 선행요인에 영향을 미쳤다. 본 연구의 결과는 사용자 관점에서 기업콘텐츠관리시스템 활용성 증대방안을 제시하였다는 측면에서 학술적, 실무적 시사점을 가진다.

기업콘텐츠관리시스템 성공 요인과 업무적 특성이 시스템 사용 의도에 미치는 영향 (A study on the Influence of Enterprise Content Management System Success Factors and Task Characteristics on Intention to Use)

  • 황인호
    • 한국콘텐츠학회논문지
    • /
    • 제21권11호
    • /
    • pp.333-349
    • /
    • 2021
  • 정보가 조직의 중요한 자산으로 인식되면서, 조직들은 지식관리를 위한 자원 투입을 증가시키고 있다. 특히, 기업콘텐츠관리시스템은 조직 중심의 콘텐츠관리 향상 지원 솔루션으로서, 콘텐츠의 체계적 활용을 통한 업무적 성과 달성 및 내부 정보보안 수준 향상에 도움을 주어 활용성이 높다. 본 연구는 조직 구성원의 기업콘텐츠 관리시스템 사용 의도 향상 방안을 제시하는 것을 목적으로, 정보시스템 품질 특성과 업무 환경 특성의 연계가 사용 의도에 미치는 영향을 제시한다. 연구는 선행연구를 기반으로 연구가설을 제시하고, 기업콘텐츠관리시스템을 도입한 조직의 근로자들을 대상으로 설문을 하였으며, 구조방정식모델링을 적용하여 가설 검증을 하였다. 분석 결과, 기업콘텐츠관리시스템의 정보 및 서비스 품질, 그리고 업무 상호작용성이 사용 의도를 높였으며, 업무 갈등이 사용 의도를 감소시켰다. 더불어, 업무 상호작용성과 업무 갈등이 기업콘텐츠관리시스템 품질 요인의 사용 의도에 미치는 영향을 조절하는 것을 확인하였다. 연구는 기업콘텐츠관리시스템 활용 증대 방안을 제시함으로써, 조직의 전략적 행동 방향을 제시한 측면에서 시사점을 가진다.

금속 나노입자 도입형의 초고감도 센서 개발 및 알칼라인 연료 측정에 적용 연구 (Development on Metallic Nanoparticles-enhanced Ultrasensitive Sensors for Alkaline Fuel Concentrations)

  • 누드듀돈타뉴;이지원;이혜진
    • 공업화학
    • /
    • 제33권2호
    • /
    • pp.126-132
    • /
    • 2022
  • 암모니아 및 하이드라진 등의 액체연료를 사용하는 알칼라인 연료전지는 높은 에너지 밀도, 저장 및 운송의 용이성, 경제성 등의 장점으로 청정 및 재생 에너지 솔루션으로 각광받고 있다. 하지만 환원극에서 플러딩, 연료 크로스오버 현상, 부반응생성물, 연료 안정성 및 독성 등의 문제들이 여전히 이슈가 되고 있다. 이 중 효율적인 에너지 생산을 위해 산화극에서 산화되어야 하는 연료의 손실을 사전에 감지할 수 있는 연료 모니터링 시스템의 개발은 알칼라인 연료를 사용하는 연료 전지의 성능 향상에 큰 도움을 줄 것으로 사료된다. 하이드라진 및 암모니아의 농도를 실시간으로 측정 가능한 센싱 플랫폼이 다수 개발되어왔으며, 이 중 높은 선택성 및 민감도, 신속한 실시간 모니터링, 플랫폼의 휴대화 등의 장점을 갖는 전기화학적 센서 개발 연구 분야의 최신 동향에 대해 소개하고자 한다. 특히 센서의 감도 및 선택성 증대를 위해 다양한 금속성, 금속산화물 나노소재 및 하이브리드 나노소재를 접목하는 연구 방향에 대해 중점적으로 소개하고자 한다.

Application of Artificial Intelligence Technology for Dam-Reservoir Operation in Long-Term Solution to Flood and Drought in Upper Mun River Basin

  • Areeya Rittima;JidapaKraisangka;WudhichartSawangphol;YutthanaPhankamolsil;Allan Sriratana Tabucanon;YutthanaTalaluxmana;VarawootVudhivanich
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2023년도 학술발표회
    • /
    • pp.30-30
    • /
    • 2023
  • This study aims to establish the multi-reservoir operation system model in the Upper Mun River Basin which includes 5 main dams namely, Mun Bon (MB), Lamchae (LC), Lam Takhong (LTK), Lam Phraphoeng (LPP), and Lower Lam Chiengkrai (LLCK) Dams. The knowledge and AI technology were applied aiming to develop innovative prototype for SMART dam-reservoir operation in future. Two different sorts of reservoir operation system model namely, Fuzzy Logic (FL) and Constraint Programming (CP) as well as the development of rainfall and reservoir inflow prediction models using Machine Learning (ML) technique were made to help specify the right amount of daily reservoir releases for the Royal Irrigation Department (RID). The model could also provide the essential information particularly for the Office of National Water Resource of Thailand (ONWR) to determine the short-term and long-term water resource management plan and strengthen water security against flood and drought in this region. The simulated results of base case scenario for reservoir operation in the Upper Mun from 2008 to 2021 indicated that in the same circumstances, FL and CP models could specify the new release schemes to increase the reservoir water storages at the beginning of dry season of approximately 125.25 and 142.20 MCM per year. This means that supplying the agricultural water to farmers in dry season could be well managed. In other words, water scarcity problem could substantially be moderated at some extent in case of incapability to control the expansion of cultivated area size properly. Moreover, using AI technology to determine the new reservoir release schemes plays important role in reducing the actual volume of water shortfall in the basin although the drought situation at LTK and LLCK Dams were still existed in some periods of time. Meanwhile, considering the predicted inflow and hydrologic factors downstream of 5 main dams by FL model and minimizing the flood volume by CP model could ensure that flood risk was considerably minimized as a result of new release schemes.

  • PDF

고소작업 사고 시나리오 기반 웨어러블 응용 HSE 시스템 안전관리 방안 (HSE System Safety Management Using Wearable Based on Accident Scenario of High Place Work)

  • 조윤정;임기창;임동선;박정호;김종면
    • 예술인문사회 융합 멀티미디어 논문지
    • /
    • 제8권5호
    • /
    • pp.417-425
    • /
    • 2018
  • 본 논문에서는 조선해양 작업장에서 발생하는 중대재해를 줄이고 체계적인 안전관리를 위하여 ETA(event tree analysis)기반 시나리오 도출 및 ICT 기술접목을 통한 안전관리 구축방안을 제안한다. 안전보건공단과 (구)국민안전처의 통계결과 조선해양 관련 중대재해 중 가장 많이 발생하는 사고유형은 떨어짐이고, 주요사고원인은 안전대 미착용 및 안전대 고리 미체결이다. 이 문제를 해결하기 위해 ETA기반의 시나리오를 작성하여 안전사항에 따른 결과를 도출하고 이 결과를 바탕으로 사고예방을 위한 ICT 기술접목으로 해결방안을 제시한다. ETA 기반 시나리오 도출 및 ICT 기술접목을 통해 제안한 해결방안으로는 안전대 및 안전모 착용여부 감지시스템, 안전대 고리 체결여부 감지시스템, 안전거리 측정을 위한 걸이설비 측정시스템이다. 안전사항별 시스템을 통해 작업자의 떨어짐 위험을 줄여 사망확률을 낮출 수 있다. 제안한 방안을 통해 사고를 예방함으로써 조선해양 분야의 중대재해를 줄이고 체계적인 안전관리를 도모한다.