• 제목/요약/키워드: Electronic Commerce Regulation

검색결과 29건 처리시간 0.024초

S/W 개발 분석 단계에서 암호화 (Legal System and Regulation Analysis by S/W Development Security)

  • 신성윤;진동수;신광성;이현창
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.221-222
    • /
    • 2014
  • 본 논문에서는 암호화에서는 중요 정보의 전송 또는 저장 시 정보의 기밀성과 무결성을 보장하여야 한다는 것을 제시한다. 암호화는 단방향 및 양방향 암호화를 적용하며 암호화 키는 안전성이 보장되어야 한다는 것도 제시한다.

  • PDF

국제전자정보거래(國際電子情報去來)에 관한 입법동향(立法動向) (Recent Developments in Law of International Electronic Information Transactions)

  • 허해관
    • 무역상무연구
    • /
    • 제23권
    • /
    • pp.155-219
    • /
    • 2004
  • This paper focuses on two recent legislative developments in electronic commerce: the "Uniform Computer Information Transactions Act" ("UCITA") of USA and the "preliminary draft convention on the use of data message in [international trade] [the context of international contracts]" ("preliminary draft Convention") of UNCITRAL. UCITA provides rules contracts for computer information transactions. UCITA supplies modified contract formation rules adapted to permit and to facilitate electronic contracting. UCITA also adjusts commonly recognized warranties as appropriate for computer information transactions; for example, to recognize the international context in connection with protection against infringement and misappropriation, and First Amendment considerations involved with informational content. Furthermore, UCITA adapts traditional rules as to what is acceptable performance to the context of computer information transactions, including providing rules for the protection of the parties concerning the electronic regulation of performance to clarify that the appropriate general rule is one of material breach with respect to cancellation (rather than so-called perfect tender). UCITA also supplies guidance in the case of certain specialized types of contracts, e.g., access contracts and for termination of contracts. While for the most part carrying over the familiar rules of Article 2 concerning breach when appropriate in the context of the tangible medium on which the information is fixed, but also adapting common law rules and rules from Article 2 on waiver, cure, assurance and anticipatory breach to the context of computer information transactions, UCITA provides a remedy structure somewhat modeled on that of Article 2 but adapted in significant respects to the different context of a computer information transaction. For example, UCITA contains very important limitations on the generally recognized common law right of self-help as applicable in the electronic context. The UNCITRAL's preliminary draft Convention applies to the use of data messages in connection with an existing or contemplated contract between parties whose places of business are in different States. Nothing in the Convention affects the application of any rule of law that may require the parties to disclose their identities, places of business or other information, or relieves a party from the legal consequences of making inaccurate or false statements in that regard. Likewise, nothing in the Convention requires a contract or any other communication, declaration, demand, notice or request that the parties are required to make or choose to make in connection with an existing or contemplated contract to be made or evidenced in any particular form. Under the Convention, a communication, declaration, demand, notice or request that the parties are required to make or choose to make in connection with an existing or contemplated contract, including an offer and the acceptance of an offer, is conveyed by means of data messages. Also, the Convention provides for use of automated information systems for contract formation: a contract formed by the interaction of an automated information system and a person, or by the interaction of automated information systems, shall not be denied on the sole ground that no person reviewed each of the individual actions carried out by such systems or the resulting agreement. Further, the Convention provides that, unless otherwise agreed by the parties, a contract concluded by a person that accesses an automated information system of another party has no legal effect and is not enforceable if the person made an error in a data message and (a) the automated information system did not provide the person with an opportunity to prevent or correct the error; (b) the person notifies the other party of the error as soon as practicable when the person making the error learns of it and indicates that he or she made an error in the data message; (c) The person takes reasonable steps, including steps that conform to the other party's instructions, to return the goods or services received, if any, as a result of the error or, if instructed to do so, to destroy such goods or services.

  • PDF

전자상거래를 위한 개방형 EDI문서 관리 시스템 (An Opened EDI Document Management System for Electronic Commerces)

  • 정재희;김성진;강현석
    • 한국멀티미디어학회논문지
    • /
    • 제4권1호
    • /
    • pp.1-12
    • /
    • 2001
  • EDI는 현재, 기업과 기업간의 거래에서 종이없는 거래를 목표로 상거래 데이터를 전자 문서 형태로 교환하기 위한 새로운 방식으로 이용되고 있다. 그러나 기존의 EDI는 전용 프로토콜에 기반한 폐쇄적이고 복잡한 전자 문서 교환 방식을 채택하고 있으며, EDI에 관련한 법령과 제도가 미비할 뿐만 아니라 이의 도입 및 운영비용이 과다하여 실제로 사용하는 기업의 수가 그렇게 많지 않은 실정이다. 본 논문에서는 이러한 기존의 EDI가 갖는 문제점을 보완하기 위해 코드 형태의 전송 문서를 XML DTD로 표현하여 웹을 통해 비교적 저렴하게 문서를 전달할 수 있도록 하고, 객체지향 데이터베이스를 이용하여 보다 편리하고 효과적으로 정보를 관리하고 검색할 수 있도록 하는 개방형 EDI 문서 정보 관리 시스템(OEIMS: Opened EDI document Information Management system)을 제안한다. 제안된 OEIMS는 기존 시스템들과는 달리 EDI가 갖는 구조의 특성을 모듈식 설계로 다른 시스템에 비해 저장 및 관리에 효율적인 특성을 갖는다.

  • PDF

S/W 개발 분석 단계에서 식별 및 인증 (Legal System and Regulation Analysis by S/W Development Security)

  • 신성윤;진동수;신광성;이현창;이양원
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.211-212
    • /
    • 2014
  • 본 논문에서는 분석 단계의 이러한 식별 및 인증의 보안요건을 제시한다. 첫째, 각자 가지고 있는 개별 ID는 유일하게 식별되어야 한다는 것이다. 둘째, 패스워드는 길이제한 및 표준 조합을 적용해야 하며, 주기적으로 변경해 줘야 한다는 것이다. 셋째, ID/PW 이외의 보다 강화된 인증 방식을 제공해야 하며, 인증 프로세스는 정의된 보안 요건을 만족해야 한다.

  • PDF

주차시설 현황 조사를 통한 주차 회전율 파악 (Legal System and Regulation Analysis by S/W Development Security)

  • 신성윤;진동수;신광성;이현창
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.227-228
    • /
    • 2014
  • 본 논문에서는 주차 시설 이용 현황 중 하나인 차량 번호판 조사를 수행하도록 한다. 관찰자가 없이 카메라를 이용하여 조사 시간 간격을 주어 조사하도록 한다. 조사 시간 간격을 각 주차된 차량에 부여하여 평균 주차 지속 시간을 결정하도록 한다. 또한 주차면 1개당 1시간당 주차 차량 대수인 주차 회전율을 조사한다.

  • PDF

승강기 내에서 폭행의 추출 (Legal System and Regulation Analysis by S/W Development Security)

  • 신성윤;진동수;신광성;이현창
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.205-207
    • /
    • 2014
  • 본 논문에서는 엘리베이터 내에서의 폭행 장면을 효율적으로 추출하기 위해 컬러히스토그램의 장점과 $x^2$ 히스토그램의 장점을 결합한 컬러-$x^2$ 히스토그램을 이용하였다. 또한 기존의 컬러-$x^2$ 히스토그램을 이용하여 키 프레임을 찾아내기 위해 임계값을 찾아낼 때, 실제 폭행 장면 인지 아닌지를 판별하는 확률을 높이기 위해 20개의 샘플영상을 이용하여 통계적인 판단을 이용하였다.

  • PDF

S/W 개발 보안에 따른 법 제도 및 규정 분석 (Legal System and Regulation Analysis by S/W Development Security)

  • 신성윤;진동수;신광성;이현창;이양원
    • 한국정보통신학회:학술대회논문집
    • /
    • 한국정보통신학회 2014년도 추계학술대회
    • /
    • pp.201-202
    • /
    • 2014
  • 본 논문에서는 우리에게 정신적, 금전적으로 상당한 피해를 주는 국내외 해킹 사례를 살펴보도록 한다. 웹 사이트 공격의 약 75%가 응용프로그램 즉, S/W의 취약점을 악용한 것임을 상기시킨다. 그리고 이러한 취약점들을 많이 가지고 있는 S/W 개발 보안의 주요 이슈들을 알아보도록 한다.

  • PDF

국가 지리공간 정보 유통기반 구축에 관한 연구 (A Study on the Foundation of the Infrastructure for National Geospatial Information Distribution)

  • 최재훈;정난수;김영섭
    • 한국공간정보시스템학회 논문지
    • /
    • 제1권2호
    • /
    • pp.63-80
    • /
    • 1999
  • 1990년대 들어 우리나라는 정보기술의 급격한 발전과 더불어 지리정보의 유용성에 눈을 뜨기 시작하였으며, 현재는 인간의 정주환경과 관련된 모든 분야에서 GIS의 개념을 도입하고 있다. 본 연구는 지리정보개념의 확산과 더불어 중요성이 부각되고 있는 공간정보를 효율적으로 활용하고 다양한 응용이 가능하도록 하기 위하여 우리나라에 적용이 가능한 국가 지리공간정보 유통모델을 제시하였다. 국가 지리공간정보 유통모델을 수립하기 위해 먼저 국내외의 공간정보 유통현황을 분석하여 우리나라 공간정보유통모델의 방향성을 도출하고, 다음으로 공간정보유통의 기반이 되는 요소들을 제도적인 측면과 기술적, 물리적, 그리고 사회적인 측면에서 살펴보았다. 그리고 이러한 기반현황의 변화에 맞추어 우리나라에 적용이 가능한 단계적인 국가 지리공간정보 유통모델을 제안하였다. 국가공간정보유통모델은 공간정보에 대한 수요자와 공급자 그리고 공간정보유통기구와 공간정보목록관리소로 구성되며, 공간정보의 관리형태에 따라 중앙집중형과 지방분산형, 혼합형으로 분류하였다. 또한 구성요소들간의 상호관계를 설명하였으며 분류한 모델들의 비교결과 및 제도, 프로토콜 초고속정보통신망, 전자상거래등의 발전방향과 병행하여 도입기, 확산기, 안정기의 단계별 유통모델을 제안하였다.

  • PDF

전자 카탈로그를 위한 의미적 분류 모형 (A Semantic Classification Model for e-Catalogs)

  • 김동규;이상구;전종훈;최동훈
    • 한국정보과학회논문지:데이타베이스
    • /
    • 제33권1호
    • /
    • pp.102-116
    • /
    • 2006
  • 전자 카탈로그는 시장 참여자들이 제공하는 상품과 서비스에 대한 정보를 가지고 있으며 결과적으로 전자 상거래의 근간을 형성하고 있다. 카탈로그의 관리는 여러 가지 요소에 의해 복잡해지는데, 상품 분류는 이들의 핵심 요소이다. 분류 계층 구조는 지출 분석, 관세 규제의 실행, 상품의 식별 등을 위해 활용된다. 이와 같이 상품 분류 체계는 상품 데이타베이스의 설계에 토대가 되고, 상품 정보의 활용 및 관리의 거의 모든 면에서 중심적 역할을 한다. 그러나, 데이타 모형, 연산, 의미론 등의 측면에서 상품 분류에 대한 형식적인 연구는 거의 없었다. 분류에 관한 논리적 모형의 부재는 분류에 대해서뿐만 아니라 일반적인 상품 데이타베이스에 대해서도 비일관성 및 비융통성 등 많은 문제를 야기시킨다. 상품 정보의 효율적이고 편리한 활용을 위해 각 사용자의 관점에 따른 다양한 뷰를 제공할 필요가 있다. 새로운 상품이 출현하고 기존 상품이 사라짐에 따라 분류체계도 이에 따라 일관성을 유지하면서 변경 및 진화해야 한다. 또한 이질적인 다른 분류체계와 매핑되거나 병합될 필요가 있으며, 이 때 정보의 손실을 줄이는 것이 중요하다. 이들 요구사항에 대해, 분류체계는 제한된 시간 및 비용 내에서 수용할 수 있도록 충분히 동적이어야 한다. 그러나, UNSPSC 및 eClass와 같이 현재 널리 사용중인 분류체계는 이러한 동적인 특성에 대한 요구사항을 만족시키지 못한다. 이 논문에서 우리는 상품 분류 체계의 의미를 이해하고, 기존의 분류 체계의 이면에 있는 의미를 포획하여 표현할 수 있는 방법으로 의미적 분류 모형을 제시하고자 한다. 상품 정의는 재료, 시간, 장소 등의 속성과 무결성 조건과 같은 많은 의미를 지니고 있다. 상품 데이타베이스의 동적 특성 및 이에 대한 기존코드 기반 분류 체계의 한계점을 분석하고, 제안된 의미적 분류 모형이 상품 데이타베이스의 동적 특성에 관한 요구사항을 만족시킨다는 것을 설명한다. 이 모형은 상품 클래스를 명시적이고 형식적으로 정의할 수 있는 수단을 제공하며, 상품 클래스간의 관계를 그래프로 구성한다. 이 모형은 분류 체계의 매핑을 용이하게 하며, 선행 연구에 의해 제기된 요구 사항 및 문제를 해결한다고 믿는다.