• 제목/요약/키워드: authorized and approved

검색결과 20건 처리시간 0.026초

서버와 사용자간 비밀 값을 이용한 보안성이 강화된 CSRF 방어 (Enhanced CSRF Defense Using a Secret Value Between Server and User)

  • 박진현;정임영;김순자
    • 한국통신학회논문지
    • /
    • 제39B권3호
    • /
    • pp.162-168
    • /
    • 2014
  • Cross-Site Request Forgery(CSRF)는 오늘날 인터넷 환경에서 발생하는 악의적인 공격방식 중 하나이다. 이는 권한이 없는 공격자가 사용자의 브라우저를 통해 웹 서버에 정당한 요청을 전송 하도록 한다. 공격자에 의한 요청은 웹 서버에서 정상적인 요청으로 판단되어 사용자가 원하지 않는 결과를 가져온다. 이러한 문제는 웹 서버에서 쿠키에 포함된 정보만으로 사용자를 식별하기 때문에 발생한다. 본 논문에서는 쿠키에 포함된 정보 이외에 페이지 식별번호와 사용자 비밀번호의 해시 값을 추가하여 요청을 검증하는 보안성이 강화된 CSRF 방어를 제안한다. 이는 구현이 간단하며 기존 CSRF 대응법으로 알려진 일회성 토큰을 이용한 방식의 문제점인 토큰 노출의 문제점을 해결한다.

임상에서 사용중인 체외충격파쇄석기의 음향 출력 분포 (Acoustic outputs from clinical extracorporeal shock wave lithotripsy devices)

  • 김종민;권오빈;조진식;전성중;남기일;조성용;최민주
    • 한국음향학회지
    • /
    • 제42권5호
    • /
    • pp.469-490
    • /
    • 2023
  • 식약처에서 허가된 33개 체외 충격파 쇄석기 중 기술 문서가 공개된 10개(12개의 충격파 음장)에 대해 치료 효과 및 안전을 좌우하는 충격파의 음향 출력 분포를 조사했다. 조사 결과 핵심 충격파 음향 출력(P+, P-, efd, E)의 최대값은 제품별로(각각 최대 2.08배, 3.72배, 3.89배, 15.98배) 크게 차이가 나고 있다. 음향 출력 변수들의 값은 기술 문서에 충실하게 포함되지 않고 있으며, 일부 데이터는(예. efd) 통상적인 범위를 벗어나는 비정상적인 값을 가지는 것으로 나타났다. 제품 별로 큰 차이를 보이는 충격파 음향 출력은 동일한 적응증으로 허가 받은 ESWL 장비의 동등성을 훼손할 가능성이 높다는 것을 시사한다. 허가된 Extracorporeal Shock Wave Lithotripsy(ESWL) 제품의 기술 문서에 기재된 자료의 신뢰성을 검증하고, 임상에서 사용되는 제품의 성능이 기술 문서와 동일한지 확인하기 위해 공인된 시험 검사 기관의 확보가 필요하며, 노화로 인해 충격파 출력이 저하되는 ESWL 제품의 성능 유지 및 관리를 위한 규제 기관 주도의 사후 관리가 제안된다.

조선총독부 공문서(公文書) 제도 -기안(起案)에서 성책(成冊)까지의 과정을 중심으로- (The Chosun Governor General Office's Administration regarding Official Documents)

  • 이승일
    • 기록학연구
    • /
    • 제9호
    • /
    • pp.3-40
    • /
    • 2004
  • In this article, the elements usually included in the official documents issued by the Chosun Governor General office, the process of a certain document being put together and legally authorized, and its path of circulation and preservation are all examined. In order to create an official document of the Governor General office with legal authorization, a draft of a bill had to go through several discussions and a subsequent agreement before it was finally approved. Personnels involved in the discussion stage had the authority to ask for modifications and retouching of the draft, and the modifying process were all recorded in order to make clear who was responsible for a certain change or who objected to what at any given stage of the process. The approved version of an official document was called the 'Completed one(成案), and it was issued after the contents were turned into a fair copy by the office that originated the draft in the first place. With the original finalized version left in custody of that office, the fair copy was handed over to the Document department which was responsible for issuing outgoing documents. After the document was issued and the contained orders were carried out, the originally involved offices began to classify the documents according to their own standards and measures for safekeeping, but it was the Document department that was mainly responsible for document preservation. The Document department classified the documents according to related offices, nature of the documents(편찬류별), and most suitable preservation methods(보존종별). The documents were made into books, and documents to be permanently destroyed were handed over to the Account office where they would be demolished. The manners of document processing of the Chosun Governor General office was in fact a modified version of the manners of the Japanese government. Modifications were made so that the process would be more suitable to the situations and environment of the Chosun society. The office's managing process was inherited by the Chosun government after the Liberation, and cast a significant impact upon the document managing manners of the Korean authorities. The official document administration of the Chosun Governor General office marked both the beginning of the colony document administration, and also the beginning of a modernized document managing system.

국제기술 자격제도에 관한 연구 -통신 전문직을 중심으로- (A Study on the National System of the Professional Qualification -for Terecommunication Profession-)

  • 조정현
    • 한국통신학회논문지
    • /
    • 제4권1호
    • /
    • pp.8-24
    • /
    • 1979
  • Including the Qualfication of Staffer required for Commuinication, the National Law of Professional qualification is a basic law for supply with manpower of high growth industry, and it is aiming at perfect the national Policy Concerned improvement for education and training of staff, carrying out of state examination for qualification and getting an occupation or application for special qualification. This law has established a management committee for qualification system in The Ministry of Science and Technique ROK, and authorized competence Minister according to kind of special qualification aiming at getting employment, practical use and courteous treatment in society and economy for national qualification, and also regulated their each official duty. A qualification of staffer required for communication is an administrative measure giving as occupational certificate after some examination for knowledge, technique and faculty in vocational ability to adapt to intrinsic of telecommunication. This certificate has the cause of an attribution of over the sphere of telecommunication, and so it has been originated in international situation, and then some of them is forced by international law, otherwise it be in common use between the nations. The Characteristic and orthodox of communication certificate has been succeded continually in company with development of telecommunication and the appliable field of them is specified, but the sovereign power of nation is approved by ITU that she can extent the applicable position for communication certificate and coordinate the utility of qualification for telecommunication value. Korean telecommunication law excepted the application of communication certificate in public communication field. It is unreasonable and even disobeyed against the theory of communication science and intrinsic of telecommuncation. Therefore it should be corrected immediately and then communication certificate have to accept in the public communication field at all, if so, the application field of communication certificate can have more than useful extenxion such as administration measure should be achieved by the management committee for qualification system in Ministry of Science and Technique and competemce Minister appointed according to special kind of certificate and the administration have to manage by the method and proccess caused by communication science or cooperative system between administration, industry, education and science. And, then, every acquisitor of qualification also has to try to perfect his vocational duty sincerely and to promote each self-realization.

  • PDF

우리나라 전문계열 고등학교 교과서의 해양관련 내용 분석 (The Analysis of Oceanic Contents based on Vocational High School Textbook in Korea)

  • 김삼곤;홍철훈;차철표
    • 수산해양교육연구
    • /
    • 제20권2호
    • /
    • pp.222-235
    • /
    • 2008
  • The study analyzed 343 government-authorized and officially approved textbooks of the Seventh Curriculum's specialized subjects in high school from March to September, 2007. The textbooks were categorized into the area of agriculture, industry, commerce, household and business, science, foreign languages and physical exercise and analyzed in terms of the target and content areas of marine education. And the findings were as follows: First, among the textbooks in the seven groups serving as the focus of this study, 19.8% have oceanic-related information but pages including ocean contents occupy only 0.8%. Consequently ocean-related contents are scarcely included. The ocean-related contents are necessary to be treated goals. Second, the goals of school oceanic education are focused in vocational subjects. In order of commonality, information & knowledge are most frequent, then functionality, followed by activity & participation. There was no education provided focusing on value & attitude. Given that school oceanic educations were selected for promoting the importance of the ocean and highlighting the problems of the ocean, the lack of information & knowledge is of concern. The goals of oceanic education should be augmented to actively and positively participate in the solutions of the problems with knowledge, ocean-friendly value & attitude, and increased activity & participation. Third, the contents of school oceanic education commonly focuses on the relationships of oceans and humans, oceans and ecology, and artificial oceanic environments and facilities. Less common but still introduced are ocean resources, sea pollution, sea preservation and measures. Yet, in contrast there is a lack of education in the ethics of sea preservation.

실시간 광유도 성대주입술의 개발과 임상적 적용 (Development and Clinical Application of Real-Time Light-Guided Vocal Fold Injection)

  • 허진;차원재
    • 대한후두음성언어의학회지
    • /
    • 제33권1호
    • /
    • pp.1-6
    • /
    • 2022
  • Vocal fold injection (VFI) is widely accepted as a first line treatment in treating unilateral vocal fold paralysis and other vocal fold diseases. Although VFI is advantageous for its minimal invasiveness and efficiency, the invisibility of the needle tip remains an essential handicap in precise localization. Real-time light-guided vocal fold injection (RL-VFI) is a novel technique that was developed under the concept of performing simultaneous injection with precise placement of the needle tip under light guidance. RL-VFI has confirmed its possibility of technical implementation and the feasibility in injecting the needle from various directions through ex vivo animal studies. Further in vivo animal study has approved the safety and feasibility of the procedure when various transcutaneous approaches were applied. Currently, RL-VFI device is authorized for clinical use by the Ministry of Food and Drug Safety in South Korea and is clinically applied to patients with safe and favorable outcome. Several clinical studies are currently under process to approve the safety and the efficiency of RL-VFI. RL-VFI is expected to improve the complication rate and the functional outcome of voice. Furthermore, it will support laryngologists in overcoming the steep learning curve by its intuitive guidance.

Merits and Demerits of the Inspection System introduced in Construction of City Planning Road: In Case of Crossing Road of the Aioiyama Green Area in Nagoya

  • Yutaka Okamura
    • Journal of the Korean Institute of Landscape Architecture International Edition
    • /
    • 제2호
    • /
    • pp.178-184
    • /
    • 2004
  • The Yatomi - Aioiyama line is a city-planning road that was notified in 1957 and subsequently prepared by land readjustments. Currently, approximately 900m of road pass in the inside of the Aioiyama green area has not been constructed. The surveying briefing session for inhabitants was held in July 1992, the project was authorized by the Ministry of Land, Infrastructure and Transport in September 1993, and the project briefing session for inhabitants was held in September 1993. The site purchase has been completed. At the May 2000 briefing session, inhabitants of the area began voicing dissenting demanding the conservation of the natural environment of this green area. The inspector system serves as the third party, independent of both the administration and the inhabitants. Before finalizing the geometric line form of the road to be constructed, some surveys of animals and plants found along the walking trails carried out intensively in the northern area, which is approximately 50 ha, of the Aioiyama green area. The natural environment inspector submitted a plan for changing the geometric line form of the road decided upon by city planning, and it was approved by the city planning council. If the shelter structure or the retaining wall structure is adopted at the location where large slope faces are produced by excavation or landfill, and if the bridge structure is adopted at the place where stream-lines and walking trails intersect, it leads to a reduction of approximately $40\%$ in the areas for which change is planned. Furthermore, approximately $20\%$ of the area to be changed is restored by returning soil to the roof of the shelter.

  • PDF

국방 상용보안제품 도입을 위한 CSfC(Commercial Solutions for Classified Program) 네트워크 보안 아키텍처 분석 (CSfC Network Security Architecture Analysis for the Assurance of Commercial Security Solutions in Defense Area)

  • 이용준;박세준;박연출
    • 인터넷정보학회논문지
    • /
    • 제22권6호
    • /
    • pp.91-97
    • /
    • 2021
  • 미국은 CSfC(Commercial Solutions for Classified Program) 제도를 통해 진화하는 사이버공격에 대응하기 위해 국가기관이 민간 상용보안제품을 신속히 국가관에 도입할 수 있도록 공인된 안전성 평가 및 인증을 수행하고 있다. CSfC 프로세스에 등록된 상용보안제품은 신속한 승인 프로세스를 거쳐 국방기관에서 사용할 수 있으며 중복된 평가 없이 상용보안제품을 승인한다. 승인된 보안제품은 국방정보시스템 구현에 필요한 시간, 비용, 승인 프로세스로 인한 비용을 절감할 수 있다. 본 연구는 국방에 도입하기 위해 미국 NSA(National Security Agency)에서 제시한 네트워크 보안 아키텍처 MSC(Multi-Site Connectivity), MA(Mobile Access), Campus WLAN, DAR(Data at Rest) 4종에 대한 보안통제 항목을 분석하였다.

컴퓨터 및 정보 리터러시 관점에서의 피지컬 컴퓨팅 교육 교재 분석 (Analysis of Instruction Materials for Physical Computing from the Perspective of Computer and Information Literacy)

  • 정하나;전영석
    • 정보교육학회논문지
    • /
    • 제22권4호
    • /
    • pp.473-489
    • /
    • 2018
  • 컴퓨터 정보 리터러시는 21C를 살아가는 학생들에게 길러주어야 할 주요 핵심 역량 중 하나이다. 미국, 영국 등 세계 여러 나라는 학생들의 컴퓨터 정보 리터러시를 신장시키기 위하여 소프트웨어 교육 내용을 교육과정에 포함시키고 있다. 우리나라도 2015 개정 교육과정에서 소프트웨어 교육을 강조하였다. 위와 같은 교육적 변화에 대처하기 위해 많은 책자 형태의 소프트웨어 교육 교재들이 개발되고 있다. 하지만 이러한 교재들이 컴퓨터 정보 리터러시를 신장시키기에 적합한지 알아보는 연구는 아직 미흡하다. 본 연구에서는 국가 기관의 주도로 온라인 상에 보급된 네 권의 소프트웨어 교육 교재가 컴퓨터 정보 리터러시를 신장시키기에 적합한 지 평가하였다. 연구의 대상은 초등학생에게 피지컬 컴퓨팅을 지도하기 위한 교재로 한정하였다. 우선, 교육부에서 제공한 '검 인정 교과서 평가 기준'과 '2018 ICILS 평가 틀'을 참고하여 교재 평가 기준을 개발하였다. 다음으로 소프트웨어 교육에 전문성을 갖춘 12명의 현장 교사를 선정하였고, 개발된 평가 틀을 이용하여 교재 평가를 실시하였다. 평가가 끝난 후, 평가 위원들이 매긴 점수를 평균 내어 3.5 이상을 우수한 교재로, 3.5 미만은 미흡한 교재로 구분하였다. 그리고 우수한 교재의 특징과 미흡한 교재의 특징을 추출하였다. 마지막으로 연구의 결과를 바탕으로 컴퓨터 정보 리터러시를 길러 줄 수 있는 피지컬 컴퓨팅 교육 교재 개발을 위한 시사점을 제시하였다.

치과코디네이터의 업무수행 및 인식도에 관한 조사연구 (A Study on the Job Performance of Dental Coordinators and Their Perception)

  • 권순복;김영남;문희정;신명숙;한경순;한수진
    • 치위생과학회지
    • /
    • 제5권4호
    • /
    • pp.211-220
    • /
    • 2005
  • 서울, 경기, 인천 지역을 중심으로 치과코디네이터가 근무하는 치과병 의원 선정하여 현직 치과코디네이터들을 대상으로 치과코디네이터의 업무수행 정도와 인식도를 조사하여, 보다 효율적인 인력활용 방안을 마련하는 기초를 제공하고자 2005년 5월 1일부터 8월 8일까지 설문지를 통하여 자료를 수집한 후 회수된 108부를 분석한 결과는 다음과 같다. 1. 응답한 치과코디네이터들의 치과근무기간은 5년 이상이 43.5%, 2년 미만이 19.5%, 3년 이상 5년 미만이 19.4%의 순으로 나타났고, 치과코디네이터로서의 업무기간은 2년 미만이 39.8%, 2년 이상 3년 미만과 5년 이상이 각 19.4%의 순으로 나타났다. 그리고 현재 불리워지는 명칭으로는 실장(팀장)이 38%, 코디네이터가 30.6%이었으며, 치과코디네이터로 담당하는 세부 업무로는 리셉션이 30.6%로 가장 높았고, 소속된 부서는 진료지원팀이 57.4%로 가장 높게 나타났다. 2. 교육관련 사항으로는 치과코디네이터가 되기 위해 가장 많이 교육을 받은 기관으로는 45.4%가 사설기관이고, 응답자의 73.1%가 공인된 치과코디네이터 자격시험이 필요하다고 응답하였다. 또한 자격인정을 위한 적절한 공인기관으로는 중앙부처라고 응답한 율이 43.5%로 가장 높았고, 응답자의 70.8%는 이수한 업무교육 내용이 직무수행에 적합했다고 응답하였다. 치과코디네이터 업무능력 향상을 위한 지속교육 필요 여부는 96.3%가 "예"라고 응답하였고, 그 이유는 능력향상을 위해서가 63.9%, 체계적인 교육을 위해서가 22.2였다. 교육비 부담은 근무기관에서 총 교육비의 일정액 보조가 29.6%, 전액 자비 부담이 25.9%였다. 치과코디네이터 교육과정 중 필수 이수항목에서는 의료서비스 마케팅이 66.7%, 치과코디네이터 이론과 실무가 65.7%, 치과의료기초 57.4%의 순이었고, 보완을 희망하는 교육항목은 치과의료서비스 마케팅이 46.3%, 건강보험실무가 35.2%였다. 3. 치과코디네이터로서 현재 수행하는 업무는 고객관리 분야에서는 예약관리가 88.9%, 자기관리 분야에서는 서비스기본매너 갖추기가 87.9%, 원무관리 분야에서는 수납이 81.3%로 높게 나타났다. 4. 치과코디네이터의 수행업무에 대한 인식으로는 '현재 수행하고 있는 직종에 자부심을 가지고 있다($3.99{\pm}0.76$)', '치과코디네이터 업무는 경영 기여도가 높다고 생각한다($3.92{\pm}0.70$)', '내가 수행하는 업무는 전체 치과병 의원 업무에서 차지하는 비중이 크다($3.91{\pm}0.84$)', '나는 직원들과 직급에 관계없이 잘 지낸다($3.86{\pm}0.74$)', '업무를 통하여 환자의 구강건강 증진에 많은 도움이 되고 있다고 생각한다($3.76{\pm}0.75$)', '내 직업은 미래 전망이 밝다($3.74{\pm}0.86$)' 순으로 높게 나타났다. 5. 치과코디네이터의 연령별로 인식을 살펴보면 대체적으로 모든 항목에서 연령이 높을수록 업무에 대한 인식도가 높은 것으로 나타났고, '내가 수행하는 업무는 전체 치과병 의원업무 차지하는 비중이 크다'(P < 0.001), '수행하는 업무에 대하여 경영자의 인정과 신뢰를 받는다'(P < 0.01), '현재 수행하고 있는 직종에 자부심을 가지고 있다', '내 직업에 대한 사회적 인지도가 높다', '스텝들은 치과코디네이터들이 하는 일에 대해 이해하고 인정한다', '치과의사들은 치과코디네이터들이 하는 일에 대해 이해하고 인정한다', '현재 불리워지는 직명에 만족한다', '내 직업은 나이의 제한을 받지 않는다고 생각한다', '치과 코디네이터 업무는 경영 기여도가 높다고 생각한다'(P < 0.05)의 항목에서는 연령별로 통계적 유의성이 유의한 차이를 보였다. 6. 치과코디네이터의 직종별로 업무에 대한 인식을 살펴보면 대부분의 항목에서 치과위생사, 간호조무사, 기타 순으로 업무에 대한 만족도가 높은 것으로 나타났다. 그리고 '업무를 수행함에 있어서 업무관련 결정을 내가 하고 있다'(P < 0.001), ' 내가 수행하는 업무는 전체 병원업무에서 차지하는 비중이 크다', '내 업무는 나의 능력을 향상시켜 준다', '업무를 통하여 환자의 구강건강건강 증진에 많은 도움이 되고 있다고 생각한다', '현재 받고 있는 보수에 만족한다', '스텝들은 치과코디네이터들이 하는 일에 대해 이해하고 인정한다'(P < 0.01), '내 직업에 대한 사회적 인지도가 높다', '업무 수행시 스텝과의 갈등이 없다', '치과병 의원에서는 치과코디네이터의 능력향상을 위한 자기개발 기회를 주고 있다'(P < 0.05)의 항목에서 통계적으로 유의한 차이를 보였다.

  • PDF