• 제목/요약/키워드: international carriage

검색결과 133건 처리시간 0.025초

Minimize Web Applications Vulnerabilities through the Early Detection of CRLF Injection

  • Md. Mijanur Rahman;Md. Asibul Hasan
    • International Journal of Computer Science & Network Security
    • /
    • 제23권2호
    • /
    • pp.199-202
    • /
    • 2023
  • Carriage return (CR) and line feed (LF), also known as CRLF injection is a type of vulnerability that allows a hacker to enter special characters into a web application, altering its operation or confusing the administrator. Log poisoning and HTTP response splitting are two prominent harmful uses of this technique. Additionally, CRLF injection can be used by an attacker to exploit other vulnerabilities, such as cross-site scripting (XSS). Email injection, also known as email header injection, is another way that can be used to modify the behavior of emails. The Open Web Application Security Project (OWASP) is an organization that studies vulnerabilities and ranks them based on their level of risk. According to OWASP, CRLF vulnerabilities are among the top 10 vulnerabilities and are a type of injection attack. Automated testing can help to quickly identify CRLF vulnerabilities, and is particularly useful for companies to test their applications before releasing them. However, CRLF vulnerabilities can also lead to the discovery of other high-risk vulnerabilities, and it fosters a better approach to mitigate CRLF vulnerabilities in the early stage and help secure applications against known vulnerabilities. Although there has been a significant amount of research on other types of injection attacks, such as Structure Query Language Injection (SQL Injection). There has been less research on CRLF vulnerabilities and how to detect them with automated testing. There is room for further research to be done on this subject matter in order to develop creative solutions to problems. It will also help to reduce false positive alerts by checking the header response of each request. Security automation is an important issue for companies trying to protect themselves against security threats. Automated alerts from security systems can provide a quicker and more accurate understanding of potential vulnerabilities and can help to reduce false positive alerts. Despite the extensive research on various types of vulnerabilities in web applications, CRLF vulnerabilities have only recently been included in the research. Utilizing automated testing as a recurring task can assist companies in receiving consistent updates about their systems and enhance their security.

몬트리올협약상의 항공여객운송인의 책임(Air Carrier's Liability for Passenger on Montreal Convention 1999) (A Study on the Passengers liability of the Carrier on the Montreal Convention)

  • 김종복
    • 항공우주정책ㆍ법학회지
    • /
    • 제23권2호
    • /
    • pp.31-66
    • /
    • 2008
  • 1999년 몬트리올협약이 제정되기까지는 1929년의 바르샤바협약을 중심으로 한 바르샤바체제가 국제항공운송책임과 관련한 기본 체제가 되어 왔었다. 그러나 유한책임, 과실책임 원칙을 기반으로 한 운송인 보호 중심의 성격이 강한 바르샤바 체제가 급속한 성장을 이룩한 항공운송분야의 시대적 수요에 부응할 수 없게 되면서 이를 하나로 통합하고 현대화한 조약제정의 시대적 필요성에 의하여 탄생한 것이 1999년 몬트리올협약이다. 몬트리올협약은 크게 2가지의 의의를 가지고 있다. 먼저 기존의 항공운송과 관련한 많은 조약들을 범세계적으로 통합하고 통일적인 기준을 제시했다는 점이고 따른 하나는 기존의 바르샤바 체제와는 다른 책임법리를 구성함으로써 소비자중심, 소비자 이익의 보호에 중점을 두었다는 점이다. 본 논문은 이러한 몬트리올협약의 내용 중 여객운송인의 책임을 중심으로 살펴본 것인바 책임성립요건으로써 여객의 사망 또는 신체상해와 같은 책임원인과 사고 등의 세부적 요건에서부터 새로이 도입한 제도 등 관련 문제를 살펴보았다. 즉, 몬트리올협약이 채택한 2단계책임제도를 비롯하여 신체상의 상해를 둘러싼 해석문제, 항공사고가성립하기 위한 요건을 둘러싼 문제, 제5 재판관할권 문제, 전자항공권의 도입에 따른 법적문제, 선급금 지급제도, 계약운송인과 실제운송인에 관한 규정 등 항공여객운송인의 책임과 관련한 전반적인 문제를 다루었다. 이들 중 10만 SDR까지는 항공운송인에게 엄격책임을, 10만 SDR 이상에 대해서는 항공운송인이 과실없음을 입증하지 못하면 무한책임을 지도록 하는 2단계 책임제도와 승객의 주거소지에서 소송 제기가 가능토록 한 제5 재판관할권 도입은 몬트리올협약의 가장 큰 특징이라 할 수 있다. 항공운송인이 10만 SDR이상의 경우에 있어서 무과실 입증이 결코 용이하지 않다는 점에서 사실상 무한책임을 도입하였다고 볼 수 있고 제5 재판관할권 도입과 관련하여서는 승객의 입장에서 소송을 제기할 수 있는 관할법원의 선택이 늘어났다는 점에서 피해자 보호에 획기적인 조치라 할 수 있다. 앞으로 항공여객운송 산업은 점점 더 보편화되고 일상화되고 항공여객운송의 수요는 더욱 증가할 것으로 전망된다. 따라서 이와 관련한 국제적 통일 책임협약인 몬트리올협약의 중요성은 더욱 커질 전망이다. 그러나 몬트리올협약은 이제 막 출발한 단계이어서 앞으로 많은 문제점과 해결해야 할 과제를 안고 있다고 본다. 예컨대 신체적 상해에 정신적 손해의 포함여부 문제, 상대적으로 배상금액이 높은 곳으로의 소송이 옮겨가는 Forum Shopping 문제, 강제보험을 도입에 따른 적절한 보험의 구체적 수준 문제 등이다. 국제적으로는 이러한 문제점을 해결하기 위한 대책 마련을 지속적으로 노력할 필요가 있으며, 더 많은 체약국의 확보에도 힘써야 할 것으로 본다. 우리나라는 몬트리올협약에 2007년 9월 20일부로 가입하였고 동년 12월 29일 부로 국내적으로도 발효되었다. 더 나아가 우리나라는 본 협약에 기초한 항공운송법을 상법의 일부로 제정하여 시행하려 하고 있다. 이러한 사실은 몬트리올협약이 우리 항공운송업계에도 현실이 되었다는 것을 의미한다. 따라서 우리 항공운송업계도 이에 따른 대비를 하는 것이 필요하다고 본다.

  • PDF

무인항공기 운영자의 법적책임과 보험 (The legal responsibility of the unmanned aircraft operators and insurance)

  • 김종복
    • 항공우주정책ㆍ법학회지
    • /
    • 제33권2호
    • /
    • pp.367-418
    • /
    • 2018
  • 항공에 있어서 안전이 가장 중요한 것처럼 무인항공기 운영에 있어서도 안전이 가장 중요하고 무인항공기 운영자의 법적책임에 있어서도 안전운영책임이 가장 중요하다고 할 수 있다. 본 논문에서는 무인항공기 운영자의 안전운영 책임을 중심으로 무인항공기 운영자가 지게 되는 법적책임 문제를 사고 발생 시 피해를 보상해주는 보험 문제와 함께 심도있게 고찰하였다. 우선 무인항공기 운영자의 법적책임 문제는 가장 기본적인 무인항공기 운영자의 정의, 범위, 자격요건을 살펴보고 규제동향으로 국제민간항공협약, ICAO 부속서와 RPAS Manual, 로마협약 등 주요 국제협약, 항공안전법 등 국내 관련 법률상의 운영자의 책임규정을 고찰하였다. ICAO에서는 무인항공기도 궁극적으로는 유인항공기와 동등한 수준의 기술상 및 운항상의 안전성을 확보할 것을 요구하고 있으며 무인항공기 운영의 대원칙으로 사람, 재산 및 다른 항공기에 대한 위험을 최소화 하는 방법으로 운영 되어야 한다고 규정하고 있다. 이와 관련 무인항공기 사고의 경우는 대부분이 지상에 추락하여 제3자의 인명이나 재산에 피해를 입히는 사고가 대부분인 점을 감안 관련 국제협약인 로마 협약상의 운영자의 책임과 국내 상법 항공운송편의 제3자 책임 관련 규정을 중점적으로 살펴보았으며 사고 발생에 따른 배상책임 문제도 살펴보았다. 로마협약과 관련하여서는 1952년 로마협약이 운영자의 책임을 상세히 규정하고 있다. 배상책임과 관련하여서는 아직 발효는 되지 않았지만 EU 일부국가에서는 2009년 로마협약상의 책임한도액을 따르고 있는 점이 특징이다. 아직 우리나라는 어떠한 로마협약에도 가입하지 않고 있으나 상법 항공운송편은 배상책임에 있어 1978년 로마협약을 모델로 하고 있다. 이들 이외에 무인항공기 운영에 따르는 관련 법적책임으로 가장 많이 문제가 되고 있는 보안관련 책임과 사생활 침해에 대한 책임도 살펴보았다. 보험과 관련하여서는 전 세계적으로 항공보험의 가입 의무화 경향과 이에 따른 주요 각국의 규제현황을 살펴보고 무인항공기에의 적용 가능성을 살펴보았다. 또한 현행 국내 항공사업법상의 보험가입 의무화 조항과 초경량 비행장치 보험 규정과 문제점을 살펴보았다. 요컨대 무인항공기 운영자는 무인항공기를 인명이나 재산 또는 다른 항공기에 위험을 주지 않도록 안전하게 운영할 법적책임이 있으며 사고 발생 시는 적절한 보상책임이 있다고 할 것이며 이를 위한 보험제도 등 법제도적 장치가 마련되어야 한다.

New Warsaw Convention : Montreal Convention 1999 소개 (Introduction to the Montreal Convention 1999)

  • 김종복
    • 항공우주정책ㆍ법학회지
    • /
    • 제17권
    • /
    • pp.9-28
    • /
    • 2003
  • 1929년 바르샤바조약은 그 후속 개정조약들을 포함해 국제항공운송분야에서 70년 이상 중요한 역할을 해왔다. 동조약은 2003년 11월 4일 몬트리올조약을 대체될 예정이다. 몬트리올조약은 운송인의 책임의 범위에 있어서 많은 변화를 가져왔고 운송인이 제소될 수 있는 법원의 범위를 확대하였다. 그리고 운송인의 책임을 인정함에 있어 코드쉐어의 영향을 반영하였다. 몬트리올조약은 1920년대 국제항공운송에 있어서의 국제적 노력이 시작된 이후 가장 커다란 변화가 야기된 조약이다. 몬트리올조약은 그 동안 수많은 조약들이 채택했던 원칙들을 집대성하여 국제항공운송의 통일성을 단일조약에 체계화하였다. 바르샤바조약체계의 문제점으로 지적되었던 낮은 배상한도액이 몬트리올조약에서 상향조정되었다. 항공운송인들의 입장을 보호하기 위한 조약으로서 특성지워졌던 바르샤바조약은 이제 몬트리올조약을 통해 승객의 입장을 반영한 조약이 되었다. 한국정부가 몬트리올조약을 비준한다면 한국의 승객들은 그로 인한 이익을 향유하게 될 것이다. 몬트리올조약의 비준은 승객들과 항공사 모두의 이익이 될 것이다.

  • PDF

신용장거래에서 운송서류의 위험요인에 관한 연구 (The Risks of Transport Documents under L/C Transaction)

  • 박세운
    • 무역상무연구
    • /
    • 제45권
    • /
    • pp.85-109
    • /
    • 2010
  • L/C provides the exporter and the importer with safe assurance in the exchange of goods for payment in international trade. It involves a number of parties. Although the parties may have confidence in their client, bad faith or ignorance of international banking practice by any of these parties could cause the failure of transaction, which makes international trade a risky business. Most of the risks are found in transport document, which can cause disputes. There are many factors in the risk of transport documents under L/C transaction. One most common risk factor for the beneficiary in all transport documents is even if there is no discrepancy in document, the issuing bank or the applicant refuses to pay or delay payment insisting there is a discrepancy. In some very rare cases, the beneficiary may not get paid due to unfair injunction of the local court of the applicant. For the applicant, most common risk factors are fake bill and fraud. Risks classified according to the sorts of transport documents are as follows. 1. In B/L, payment can be refused because it is regarded as charter party B/L, although there is no real charter party contract. And the applicant can bear the potential risk of the loss or deterioration of cargo through transhipment of the cargo loaded on board in container if transhipment is prohibited without excluding of UCP 600 article 20 (c). 2. In charter party B/L, the applicant may take delivery without paying when charter party B/L is signed by charterer, which can result in a big loss for the beneficiary and the negotiating bank. And risks may arise when cargo is seized because the charterer does not pay the hire. The applicant and the issuing bank are also vulnerable to a risk - Against whom should they file a suit when cargo gets damaged during transportation? 3. In multimodal transport document, which is subject to a conflict because there is a big difference in viewpoints between transport industry and banks, conflicts may also arise when L/C requires ocean B/L and accepts multimodal transport document at the same time, but does not specify the details. 4. In air waybill, where the consignee is not the issuing bank but the applicant, risks may take place to the beneficiary when the applicant takes delivery but refuses to pay asserting minor discrepancies in document. The applicant may also bear the risk when cargo may not be loaded because air waybill is a received bill. Another risk may arise when although the applicant prohibits transhipment without excluding UCP 600 article 23 (c), the cargo may be transhipped, provided that the entire carriage is covered by one and the same air waybill.

  • PDF

확정오퍼가설 관점에서 바라 본 대위중재의 허용여부 (Admissibility of Subrogation Arbitration in the view of Firm Offer Hypothesis)

  • 조정곤
    • 통상정보연구
    • /
    • 제15권4호
    • /
    • pp.287-311
    • /
    • 2013
  • 본 연구는 대위중재에서의 당사자적격성과 관련하여 복잡하게 전개될 수 있는 시비를 해결할 수 있는 방향의 설정에 대해 고찰하였다. 결함문제를 해결하기 위해 전례를 분석해 본 결과, 대위중재로 중재판정에 이른 사례는 찾아볼 수 있지만 대위중재 그 자체에 대한 판정이유는 불분명하다. 기존의 법원판례는 대위중재를 허용하는 듯 안 하는 듯 애매모호하고 대위중재의 허용여부에 대한 직접적인 법원의 판례는 찾아보기 힘들다. 또한 어느 한 국가의 판례로는 국제거래에서 발생하는 대위중재에 대해 단정할 수도 없다. 대위중재가 자동으로 허용되는지 아닌지 분명하지 않으면 전략적 차원에서 볼 때 분쟁해결절차의 경우의 수는 너무나 많아 수많은 사회적 비용을 치르게 된다. 따라서 향후 대위중재의 허용여부에 대한 국제적 통일지침의 확정이 긴요한 바, 본고에서는 자동차 대위중재제도, 공백과 상호주의 그리고 코즈정리의 관점에서 고찰한 결과 확정오퍼가설에 입각한 대위중재의 제도정립이 바람직하다는 결론에 이르렀다. 대위중재사건을 맡은 중재인들이나 판사들, 그리고 관련자들이 확정오퍼가설에 입각하여 대위중재에서의 당사자적격성을 판단한다면 본고에서 살펴본 대위중재와 관련한 문제점들을 대부분 해결할 수 있을 것으로 기대된다. 또한 국제적으로도 대위중재에 대한 확정오퍼가설이 확산됨으로써 대위중재의 일관된 해결원리가 확정오퍼가설로 수렴되기를 기대한다.

  • PDF

선박 운항 중 컨테이너 해상유실 사고 및 대응에 관한 고찰 (A Discussion on Container Loss Accidents and Responses During Ship Voyage)

  • 황대중
    • 한국항해항만학회지
    • /
    • 제46권4호
    • /
    • pp.331-337
    • /
    • 2022
  • 2021년 UN 자문 연구기관인 해양환경전문가그룹(GESAMP)은 해운 부문의 해양쓰레기 발생원 여섯 가지 중 하나로 컨테이너 해상유실을 지목했다. 대표적으로 2021년 5월 발생한 X-Press Pearl호 침몰은 유실된 컨테이너가 해안으로 떠밀려와 내부에 적재된 플라스틱 펠릿이 스리랑카 연안을 뒤덮은 대형 환경오염 사고로 이어졌다. 이러한 배경으로 국제해사기구(IMO)는 2022년 9월 개최하는 제8차 화물 및 컨테이너 운송 전문위원회 회의를 기점으로 선박 운항 중 컨테이너 해상유실의 방지 및 후속대책을 논의한다. 본 연구는 IMO 회의에서 우리나라의 대응 방향을 수립하고자 컨테이너 해상유실 주요 사고 조사보고서 및 관련 전문 자료 분석을 통해 유실 사고의 주요 요인을 식별하고 대응에 대해 고찰하였다. 그 결과, 운항 중 컨테이너 해상유실의 주요 요인으로 컨테이너 선박의 대형화, 기상악화 그리고 컨테이너 적재 불량이 파악되었다. 특히, 기상악화에 따른 대형 컨테이너 선박의 운항 안전성 저하에 대한 대책 마련 필요성이 식별되었다. 또한, 컨테이너의 안전한 해상운송을 위해 국제협약 이행에 대한 통합 모니터링이 요구된다. 그리고 해양환경 보전 관점에서 유실 컨테이너의 회수에 대한 제도적 보완이 필요하다. 마지막으로 컨테이너 해상유실 사고의 근본적인 방지를 위해 선박의 건조와 운항 측면에서 조선과 해운이 상호보완 가능한 체계 구축이 필요함이 식별되었다. 운항 중 컨테이너 해상유실 사고의 여러 요인은 개별 관점의 대응으로 해결하기 어렵다고 판단된다.

중국 항공운송법의 현황 및 주요내용과 앞으로의 전망 : 항공운송인의 책임을 중심으로 (Liability of Air Carrier and its Legislative Problems in China : Some proposals for its Amendments)

  • 이화
    • 항공우주정책ㆍ법학회지
    • /
    • 제26권1호
    • /
    • pp.147-176
    • /
    • 2011
  • 급속히 성장하고 있는 민용항공운송업의 발전과는 달리 중국의 현행 항공운송법은 상당히 원칙적이고 추상적으로 규정되어 있어 항공운송과 관련하여 일어나는 분쟁에 적용하는데 있어서 많은 어려움을 겪고 있다. 또한 여러 부문규장에 산재하는 운송관련 규정들은 항공운송법 체계의 혼란과 비통일성을 가져다주었다. 이는 중국항공운송업의 진일보의 발전을 저애한다. 이와 같은 점을 고려하여 이 논문에서는 항공운송인의 책임 제도를 중심으로 중국 항공운송법의 법체계와 주요내용들을 살펴보았다. 중국민항법과 국무원 산하의 민용항공총국에서 제정 및 반포한 부문규장에 산재되어 있는데 법체계는 운송인 책임기간, 책임부담의 범위, 책임배상한도액 및 예외, 책임부담의 원칙, 운송인의 면책사유, 이의제출기한, 법의 적용, 관할법원, 소송시효에 관한 중국 법규정을 분석 소개하였다. 이어서 중국법원에서 다룬 실제사건과 결부하여 중국항공운송법 상의 문제점들을 구체적으로 점검하고 법 개정의 필요성과 앞으로의 전망을 제시하였다. 앞으로 중국 항공운송법을 개정함에 있어서 운송인책임과 관련하여 우선 먼저 운송인의 배상책임한도액을 상향조정해야 한다. 둘째로 국내항공운송과 국제항공운송 구분이 없이 운송인의 배상책임한도액을 제정함이 바람직하다. 셋째로 항공기연착에 관한 법 규정을 보완해야 한다. 넷째로, 민항법과 관련 부문규장에서 여객에 대한 운송인의 정신적 손해배상 내용을 명확히 할 필요가 있으며 법원은 향후 항공운송분쟁에 관한 분쟁에서 정신적 손해배상청구가 있는 경우 고려요소, 배상금 금액의 산정 등 기준을 판결문에서 명확하고 자세하게 밝히는 것이 바람직하다.

  • PDF

선박관리와 감항능력주의의무에 관한 연구 (A Paper on the Relation of Ship Management and Obligation to Exercise Due Diligence in Making the Vessel Seaworthy)

  • 정준식
    • 한국항만경제학회지
    • /
    • 제21권4호
    • /
    • pp.121-139
    • /
    • 2005
  • The case, Papera Traders Co. Ltd. and Others v. Hyundai Merchant Marine Co. Ltd and Another(The Eurasian Dream), was occurred on July, 1998 when the ISM Code became mandatory under SOLAS and from that date it applied to oil tankers, chemical tankers, gas carriers, bulk carriers and cargo high-speed craft of 500 gross tonnage and above. On July 23, 1998, a fire started on the deck of pure car carrier Eurasian Dream while in port at Sharjah. The source of fuel was the stevedores action of pouring petrol or transferring fuel in some way - refueling or pouring into a carburettor. The fire eventually destroyed or damaged the vessels cargo of new and second-hand vehicles and rendered the vessel itself a constructive total loss. Justice Cresswell held that the fire that destroyed or damaged the cargo was due to the unseaworthiness of the vessel they have the burden of proving that the vessel was unseaworthy before and at the beginning of the voyage and that the loss or damage was caused by that unseaworthiness. This case was a dispute between dependent and claimant alleging that the carrier should provide "properly man, equip and supply the ship and keep the ship so manned" under Hague-Visby Rules. Although ISM code was not officially applied to the carriage by car carriers until July 2002, a rule based on the code had customarily been employed as a mean for international dispute resolution. Examining the above case closely, the purpose of this study is to explore the relation of ship management and obligation to exercise due diligence in making the vessel seaworthy.

  • PDF

항해안전 및 업무효율을 위한 ECDIS 사용자측면에서의 개선사항 연구 (Analysis of User Requirement for the Improvement of ECDIS to Enhance Navigational Safety and Work Efficiency)

  • 정민;박용선;강석용
    • 한국항해항만학회지
    • /
    • 제39권3호
    • /
    • pp.141-147
    • /
    • 2015
  • 전자해도 시스템은 2012년 7월 1일 부로 국제항해에 종사하는 선박에 단계별로 설치가 강제화 되었다. 전자해도시스템은 백업장치를 비치할 경우 종이해도를 대체하여 사용할 수 있는 설비로 선교에서 사용의존도가 높은 핵심항해설비라고 할 수 있다. 현재 전 세계적으로 전자해도 시스템 이용 시 다양한 오류가 발생하고 있으며, 국제해사기구 및 국제수로기구에서도 문제를 인식하고 오류해결을 위한 방안을 모색하고 있는 중이다. 본 논문에서는 선장 항해사를 포함하는 사용자들을 대상으로 전자해도시스템의 이용 시 오류 발생현황과 정보표시 및 주요기능 이용 시 개선 요구사항에 관한 설문을 시행하였다. 그 결과를 기반으로 항해안전과 효율측면에서의 ECDIS 기능 개선사항을 제시하였다. 조사에서 사용자들은 ECDIS 기능사용에 있어 대부분 효율성 측면에서는 긍정적으로 평가하였으나 항해안전성에 대한 불안감을 많이 느끼는 것으로 나타났다.