• 제목/요약/키워드: authorization

검색결과 505건 처리시간 0.027초

국내 의료기기 제조기업의 연구개발활동과 특허가 기업 경영성과에 미치는 영향에 관한 연구 (A Study on the Effects of the R&D Activities and Patent on the Corporate Performance of Medical Device Firms in Korea)

  • 김도성;이정수;조성한;김민석;김남현
    • 한국산학기술학회논문지
    • /
    • 제19권11호
    • /
    • pp.157-165
    • /
    • 2018
  • 기업은 지속적인 발전과 기업가치 제고를 위하여 연구개발을 수행하고 이로 인해 발생한 무형자산으로서 특허를 취득한다. 본 연구는 연구개발활동과 특허가 기업의 경영성과에 어떠한 영향을 미치는지 확인하기 위하여 연구개발정보와 특허정보, 경영성과 정보가 모두 공시된 의료기기 제조기업 103개 사를 선별하였다. 해당 기업의 특허건수, 연구개발비, 기업규모, 이노비즈 인증여부를 독립변수로 설정하고, 기업의 매출, 무형자산, 영업이익률, 순이익률, 기업평가등급, 매출/이익 관련 각종 재무비율을 종속변수로 사용하였다. 그 결과 연구개발비는 매출액, 영업이익률, 순이익률, 기업평가등급, 현금흐름등급, 순이익증가율, 자기자본순이익률, 투하자본이익률, 총자본회전률 등 대부분의 지표에 대해 음(-)의 영향을 미치고, 무형자산에만 양(+)의 영향을 미치는 것으로 확인되었다. 국내등록특허는 매출액, 현금흐름등급, 투하자본이익률에 음(-)의 영향을 미치고, 순이익증가율에는 양(+)의 영향을 미치는 것으로 나타났다. 그리고 기업 특성 변수가 영향을 미치는 기업 성과변수는 매출액과 현금흐름등급이었다. 영세한 중소기업이 대부분을 차지하는 의료기기 산업의 특성 상, 연구개발활동과 특허취득이 단기간에는 기업 경영에는 부정적인 영향을 미치는 것으로 나타났지만, 연구개발 후 임상시험과 인허가의 절차를 거쳐야 하는 의료기기 산업의 특성을 반영할 때 장기적으로는 긍정적인 영향을 미칠 것이라 예상된다.

블록체인 네트워크 기반의 도메인 네임 시스템 설계 및 구현 (Design and Implementation of Blockchain Network Based on Domain Name System)

  • 허재욱;김정호;전문석
    • 한국산학기술학회논문지
    • /
    • 제20권5호
    • /
    • pp.36-46
    • /
    • 2019
  • 인터넷에 연결된 호스트의 개수가 대폭 증가해 1984년 도메인 네임 시스템(Domain Name System, 이하 DNS)이 도입되었다. DNS는 웹 사이트를 검색할 때, 일련의 숫자로 이루어진 복잡한 IP 주소를 외우지 않고 편리성이 높은 문자 형태의 주소를 사용할 수 있게 함으로써 현재 인터넷을 이용하는 모든 사용자에게 중요한 핵심 요소로 사용되고 있다. 그러나 이러한 DNS의 중요성에 비해 권한 할당 문제, 공인 등록 관련 분쟁, DNS 캐시 포이즈닝(DNS Cache Poisoning), DNS 스푸핑(DNS Spoofing), 중간자 공격(Man-in-the-Middle Attack), DNS 증폭 공격(DNS Amplification Attack)과 같은 각종 보안 취약점, 초연결 네트워크 시대의 더 많은 도메인 네임의 필요성 등 많은 문제점이 존재한다. 본 연구에서는 기존의 DNS가 가지는 이러한 문제점을 효과적으로 개선하고자 분산원장기술인 블록체인을 이용해 DNS를 구현하는 법을 제안하고, 이더리움 기반의 플랫폼을 이용해 구현하였다. 추가적으로 기존의 도메인 네임 등록 및 도메인 네임 서버의 정성적 성능 비교 평가를 하고, 제안하는 시스템이 기존 DNS의 보안 문제점을 개선할 수 있는지 보안 평가를 하였다. 결론적으로 블록체인을 이용해 더 안전하고 효율적으로 DNS 서비스를 제공할 수 있다는 것을 보였다.

무기 시스템 개발에서 기술보호를 위한 위험관리 기반의 Anti-Tampering 적용 기법 (Risk Management-Based Application of Anti-Tampering Methods in Weapon Systems Development)

  • 이민우;이재천
    • 한국산학기술학회논문지
    • /
    • 제19권12호
    • /
    • pp.99-109
    • /
    • 2018
  • 기술적으로 보호된 시스템으로부터 역공학 등을 통해 기술을 불법으로 도출하거나, 도출된 기술을 무단으로 사용하여 시스템 개발에 사용하는 것을 Tampering이라고 하며, 특히 무기 시스템에 대한 Tampering은 안보에 위협이 된다. 따라서 이를 방지하기 위해 Anti-tampering이 필요한데, 선행연구로서 Anti-tampering의 필요성과 관련 동향, 적용 사례가 발표되었으며, Cybersecurity 기반의 접근 또는 더욱 강력한 소프트웨어 보호기법에 대한 연구들이 수행되고 있다. 국내에서는 방산기술보호법에서 유관기관에서 인력, 시설, 정보체계를 통한 기술유출을 방지하기 위한 활동에만 초점이 맞추어져 있고, Anti-tampering을 위한 기술적 활동은 별도로 정의된 바가 없다. 무기 시스템 개발에서 Anti-tampering 설계를 적용하려고 하면, 개발비용 및 일정에 미치는 영향을 고려하여 Tampering으로부터 보호해야 할 기술을 선별할 필요가 있다. 그럼에도 불구하고 기존 연구에서는 국내실정을 반영한 관련 연구가 없어 무기 시스템에 대한 기술보호 수행에 어려움이 있다. 이를 해결하기 위해 본 연구에서는 Anti-tampering을 통해 보호가 필요한 대상 기술을 선정하는 방법과 선정된 기술을 보호하기 위한 대응기법의 결정 방법을 연구하였다. 구체적으로, Anti-tampering 적용을 위한 적절한 검토시점 및 주체를 제시하고, 보호대상 기술을 선정하기 위한 방법으로 위험분석 개념을 적용한 평가 행렬을 도출하였다. 또한, 위험완화 개념을 기반으로 Anti-tampering 기법들을 적용 가능성으로 분류하고 또한 적용 수준을 판단하는 방법을 연구하였다. 연구결과를 적용하여 사례분석을 수행한 결과, 무기 시스템에서 어떤 요소기술에 대해 보호기법을 적용하는 것이 필요한지, 그 경우에 어떤 수준의 적용이 필요한지에 대해 체계적으로 평가할 수 있었다. 향후 무기 시스템의 전수명주기적 관점에서 Anti-tampering 프로세스 연구로의 확장이 필요하다.

Validity and reliability of the Korean version of the Quality of Recovery-40 questionnaire

  • Lee, Jun Ho;Kim, Deokkyu;Seo, Donghak;Son, Ji-seon;Kim, Dong-Chan
    • Korean Journal of Anesthesiology
    • /
    • 제71권6호
    • /
    • pp.467-475
    • /
    • 2018
  • Background: The Quality of Recovery-40 (QoR-40) is a widely-used, self-rated, and self-completed questionnaire for postoperative patients. The questionnaire is intended to elicit information from each patient regarding the quality of recovery during the postoperative period. It is noteworthy, however, that an official Korean version of the QoR-40 (QoR-40K) has not been established. The purpose of this study was to develop the QoR-40K by translation and cultural adaptation process and to evaluate the validity and reliability of the QoR-40K. Methods: After pre-authorization from the original author of the QoR-40, the translation procedure was established and carried out based upon Beaton's recommendation to create a QoR-40K model comparable to the original English QoR-40. Two hundred surgical patients were enrolled, and each completed the questionnaire during the preoperative period, on the third day, and 1 month after surgery. The QoR-40K was compared with the visual analogue scale (VAS) and another health-related questionnaire, the Short-form Health Survery-36 (SF-36). The method of validation for QoR-40K included test-retest reliability, internal consistency, and level of responsiveness. Results: Spearman's correlation coefficient for test-retest reliability was 0.895 (P < 0.001), and Cronbach's alpha of the global QoR-40K on the third day after surgery was 0.956. A positive correlation was obtained between the QoR-40K and the mental component summary of SF-36 (${\rho}=0.474$, P < 0.001), and a negative correlation was observed between QoR-40K and VAS (${\rho}=-0.341$, P < 0.001). The standardized responsive mean of the total QoR-40K was 0.71. Conclusions: The QoR-40K was found to be as acceptable and reliable as the original English QoR-40 for Korean patients after surgery, despite the apparent differences in the respective patients' cultural backgrounds.

홈 네트워크 환경에서 다중 도메인을 지원하는 공유키 및 공개키 기반의 이동 에이전트 인증 기법 (Shared Key and Public Key based Mobile Agent Authentication Scheme supporting Multiple Domain in Home Network Environments)

  • 김재곤;김구수;엄영익
    • 정보보호학회논문지
    • /
    • 제14권5호
    • /
    • pp.109-119
    • /
    • 2004
  • 홈 네트워크 환경은 컴퓨터 시스템, 디지털 가전, 이동 단말과 같은 디지털 홈 디바이스들을 연결한 네트워크 환경으로 정의된다. 이러한 홈 네트워크 환경에는 홈 네트워크 디바이스들을 모니터링하고 제어하기 위한 수많은 지역 및 원격 상호작용이 발생할 것이며 홈 게이트웨이는 이러한 환경에서 통신 병목 지점이 될 것이다. 컴퓨팅 디바이스들간을 스스로 이동하면서 사용자를 대신하여 작업을 수행할 수 있는 이동 에이전트를 홈 네트워크 환경에 적용함으로 써 홈 네트워크 환경에서 발생하는 원격 상호 작용 및 네트워크 트래픽을 줄일 수 있다. 이동 에이전트 인증은 이동 에이전트 개념을 홈 네트워크 환경에 적용하기 위해 먼저 해결되어야 할 문제로서, 홈 네트워크 디바이스 및 자원에 대한 권한 부여 및 접근 제어의 전제가 되는 기술이다. 기존의 이동 에이전트 시스템들은 낮은 컴퓨팅 능력을 갖고 있는 디지털 디바이스로 구성된 홈 네트워크 환경에 적절하지 않은 공개키 기반 인증 기법을 주로 적용한다. 본 논문에서는 단일 홈 도메인을 위한 공유키 기반 이동 에이전트 인증 기법을 제안하고 이를 공개키 기반 인증 기법을 이용하여 다중 도메인 환경으로 확장시킨다. 본 제안 기법은 공유키 암호화 기법을 이동 에이전트의 도메인 내부 인증에 적용함으로써 공개키 암호화 기법을 이용하는 인증에 비하여 가벼운 연산만으로 인증을 수행한다.

개인정보유출 확신도 도출을 위한 전문가시스템개발 (Rule-base Expert System for Privacy Violation Certainty Estimation)

  • 김진형;이알렉산더;김형종;황준
    • 정보보호학회논문지
    • /
    • 제19권4호
    • /
    • pp.125-135
    • /
    • 2009
  • 개인정보 유출을 위한 공격자의 시도는 다양한 보안 시스템에 로그를 남기게 된다. 이러한 로그정보들은 개인정보 유출에 관여했다고 보고된 특정 IP 주소에 대한 확신도를 도출하기위한 요소가 될 수 있다. 본 논문에서는 보편적으로 활용 가능한 보안 시스템들의 로그정보들을 기반으로 확신도를 도출하기 위한 규칙기반 전문가 시스템의 섣계 및 구현을 다루고 있다. 일반적으로 개인정보유출과 연관된 다양한 로그정보들은 개인정보 관리자에 의해서 분석되어, 의심 대상이 되는 IP 주소에 대해 정보유출에 관여한 정도를 도출하게 된다. 이러한 개인정보 관리자가 수행하는 분석절차는 전문가의 축적된 지식 (Know-how)이라고 할 수 있으며, 이는 규칙 형태로 정의되어 분석절차의 자동화에 활용될 수 있다. 특히, 개인정보유출과 관련된 로그정보의 분석 범위는 다양한 해킹시도를 탐지 해내야하는 침입탐지 및 대응 분야와 비교할 때 상대적으로 넓지 않다. 따라서 도출해내야 하는 규칙의 개수가 상대적으로 많지 않다고 할 수 있다. 본 논문에서는 특히 IDS. Firewall 및 Webserver 의 로그정보들을 개인정보유출의 관점에서 상호 연관성을 도출하였고, 이러한 연관성을 기반으로 규칙을 정의하고 이들을 생성/변경/삭제 할 수 있는 시스템을 개발하였다. 본 연구의 결과에 해당하는 규칙기반 지식베이스 및 전문가 시스템은 개인정보유출에 관여 했다고 여겨지는 특정 IP 주소에 대한 낮은 수준(Low-level)의 검증을 수행하여 확신도를 도출하는데 활용이 가능하다.

의약품 품목허가 제도에서 제약기업 자료조작의 의미와 입법 개선 방안-대법원 2008. 11. 13. 선고 2008두8628 판결을 중심으로- (The Meaning and the Legislative Suggestion about Data Manipulation of Pharmaceutical Companies in the Aspect of the Medicine Approval System)

  • 박성민;신영기
    • 의료법학
    • /
    • 제22권4호
    • /
    • pp.59-88
    • /
    • 2021
  • 최근 제약기업이 조작한 자료를 제출하여 심사를 받아 의약품 품목허가를 받은 사례들이 적발되었다. 국회는 제약기업의 자료조작에 대한 제재를 강화하는 입법을 하였다. 현재와 같은 의약품 품목허가 제도는 Elixir Sulfanilamide 사고나 탈리도마이드 사고와 같이 의약품으로 인하여 환자들의 생명과 건강에 중대한 피해를 초래한 사건들을 경험하면서 그것을 방지하기 위하여 만들어졌다. 의약품 품목허가에는 위험이 내재되어 있다. 의약품 품목허가는 제약기업이 제출한 자료에 조작이 없다는 신뢰를 토대로 한 심사를 통해 우리 사회에 진입 가능한 위험에 대한 잠정적 허용 결정이다. 제약기업의 자료조작은 국민의 생명, 건강에 위해를 가하고 우리나라 제약산업의 경쟁력에 위해를 초래한다. 제약기업의 경제적 이윤 동기를 고려하면 우리나라 제약산업에서 자료조작이 '합리적인' 선택으로 자리잡을 우려가 있고 그럴 경우 그로 인한 피해가 일상화된다. 대법원 2008. 11. 13. 선고 2008두8628 판결은 제약기업이 아닌 제3자가 자료조작을 하였고 자료조작을 하지 않았어도 품목허가 요건이 충족되는 사례에서 의약품 안전성 확보를 위해 엄격하고 엄정한 기준이 요구된다고 밝히며 의약품 품목허가 취소 처분이 위법하지 않다고 판단하였다. 대법원의 입장이 타당하다. 제약기업이 자료조작으로 얻을 수 있는 기대이익을 최소화함으로써 제약기업이 자료조작을 선택할 경제적 유인을 약화시켜야 한다. 그러므로 해당 의약품의 품목허가를 취소할 뿐만 아니라 제약기업이 그로 인하여 얻은 '부당한' 이익을 환수해야 한다. 그리고 자료조작 적발 가능성을 높이기 위하여 내부자 고발을 활성화하고 품목허가 심사료 현실화 등을 통하여 품목허가 심사 인력 등 심사역량을 강화해야 한다.

무기체계 개발을 위한 RMF A&A의 실증에 관한 연구 (A Study on Proving RMF A&A in Real World for Weapon System Development)

  • 조광수;김승주
    • 정보보호학회논문지
    • /
    • 제31권4호
    • /
    • pp.817-839
    • /
    • 2021
  • 소프트웨어를 안전하게 관리하기 위해 군은 RMF A&A(Risk Management Framework Assessment & Authorization) 표준에 따라 제품을 구매하고 관리한다. 해당 표준은 무기체계를 비롯한 군 IT 제품의 획득 체계에 관한 표준으로 제품에 대한 요구사항, 평가를 통한 구매, 유지보수를 다룬다. 해당 표준에 따르면 제품 개발활동에는 군에서 제시한 임무의 위험도가 반영되어야 한다. 즉, 개발사는 보안 내재화 및 공급망 보안을 통해 제시된 위험도를 완화하였고, RMF A&A의 보안 요구사항을 제대로 준수하였음을 입증하는 자료를 제출해야하고, 군에서는 개발사로부터 제출된 증거자료에 대한 평가를 통해 최종 획득 여부를 결정한다. 기존에 RMF A&A 실증 연구가 수행된 사례가 있다. 하지만, 해당 연구는 RMF A&A의 전체 단계가 아닌 일부분에 대해서만 다루고 있고, 해당 연구의 실증 사례가 대외비인 관계로 상세한 정보가 공개되지 않아 실제 산업 환경에 적용하는데 어려움이 있다. 이에 본 논문에서는 군의 위험도 측정 및 RMF A&A 관련 표준들을 분석하고, 이를 바탕으로 군 RMF A&A의 요구사항을 만족시킬 수 있는 증거자료 작성방안에 대해 제시한다. 또한, 제시한 방안을 실제 드론 시스템에 적용하여 작성된 평가 제출물이 RMF A&A의 요구사항에 부합한지 검증을 수행한다.

외국선박의 내수 및 영해 무단정박에 관한 연구 (A Study on Unauthorized Anchoring of Foreign-flag Vessels in Internal Waters and Territorial Sea)

  • 임채현;이창희;정대득
    • 해양환경안전학회지
    • /
    • 제28권2호
    • /
    • pp.280-289
    • /
    • 2022
  • 내수란 영해기선의 육지측 수역으로 연안국의 주권이 미치는 수역이며, 다만 직선기선을 채용하여 새로이 내수로 편입된 곳에서는 연안국의 주권과 함께 외국선박에게는 무해통항권이 인정된다. 특히, 우리나라는 서남해안에 직선기선을 채용하여 무해통항이 인정되는 넓은 내수를 보유하고 있는데, 어업 안전 환경 안보 등 연안 이익을 보호하기 위해 내수를 이용하는 외국선박을 적절히 관리할 필요가 있다. 또한, 영해의 경우에도 연안국의 주권이 미치는 수역으로 연안국의 주요 이익의 보호를 위해 매우 중요한 수역이다. 최근 내수나 영해에서 무단정박 정류하는 외국선박과 충돌사고가 빈번히 발생하여 우리나라에 큰 위협이 되고 있다. 이에 이 논문은 우리나라 내수 또는 영해에서 무단으로 정박·정류한 외국선박의 충돌사고에 관한 사례를 분석하고, 외국선박의 내수 및 영해 통항에 관련된 국내외 법체계를 확인하고 고찰하여, 내수 및 영해에서 외국선박의 무단정박은 무해통항요건을 위반한 것으로, 관련 법률에 따른 처벌가능성을 제시하였고, 내수 및 영해통항 및 정박에 관한 바람직한 법제도 정비방안을 제시하였다.

화평법에 따른 급성 수생독성 예측을 위한 QSAR 모델의 활용 가능성 연구 (Applicability of QSAR Models for Acute Aquatic Toxicity under the Act on Registration, Evaluation, etc. of Chemicals in the Republic of Korea)

  • 강동진;장석원;이시원;이재현;이상희;김필제;정현미;성창호
    • 한국환경보건학회지
    • /
    • 제48권3호
    • /
    • pp.159-166
    • /
    • 2022
  • Background: A quantitative structure-activity relationship (QSAR) model was adopted in the Registration, Evaluation, Authorization, and Restriction of Chemicals (REACH, EU) regulations as well as the Act on Registration, Evaluation, etc. of Chemicals (AREC, Republic of Korea). It has been previously used in the registration of chemicals. Objectives: In this study, we investigated the correlation between the predicted data provided by three prediction programs using a QSAR model and actual experimental results (acute fish, daphnia magna toxicity). Through this approach, we aimed to effectively conjecture on the performance and determine the most applicable programs when designating toxic substances through the AREC. Methods: Chemicals that had been registered and evaluated in the Toxic Chemicals Control Act (TCCA, Republic of Korea) were selected for this study. Two prediction programs developed and operated by the U.S. EPA - the Ecological Structure-Activity Relationship (ECOSAR) and Toxicity Estimation Software Tool (T.E.S.T.) models - were utilized along with the TOPKAT (Toxicity Prediction by Komputer Assisted Technology) commercial program. The applicability of these three programs was evaluated according to three parameters: accuracy, sensitivity, and specificity. Results: The prediction analysis on fish and daphnia magna in the three programs showed that the TOPKAT program had better sensitivity than the others. Conclusions: Although the predictive performance of the TOPKAT program when using a single predictive program was found to perform well in toxic substance designation, using a single program involves many restrictions. It is necessary to validate the reliability of predictions by utilizing multiple methods when applying the prediction program to the regulation of chemicals.