• 제목/요약/키워드: trusted third party

검색결과 76건 처리시간 0.022초

사용자를 위한 향상된 콘텐츠 및 소셜 네트워킹 서비스 제공을 위한 RCBAC 기반 분류 방법 (A Categorization Method based on RCBAC for Enhanced Contents and Social Networking Service for User)

  • 조은애;문창주;박대하
    • 디지털콘텐츠학회 논문지
    • /
    • 제13권1호
    • /
    • pp.101-110
    • /
    • 2012
  • 최근 소셜 네트워크 사이트는 모바일 디바이스 기능과 보급의 향상과 맞물려 큰 인기를 끌고 있다. 이에 따라 사용자의 소셜 네트워크 사이트 가입도 많아지고 있고, 서비스 사용도 더욱 활발해지고 있다. 그러나 사용자들의 수요에 비해서 각각의 소셜 네트워크 사이트 벤더들은 데이터 소유자가 다양한 루트로부터 생성한 콘텐츠를 다른 사용자들과 효율적으로 공유할 수 있도록 서비스를 제공하지 못하고 있다. 또한 여러 디바이스에서 생성된 콘텐츠들을 사용자가 정책으로 정한 관계에 따라 접근할 수 있도록 할 경우, 정책을 공유하는 과정에서 개인정보가 부적절하게 노출될 수 있고 이는 프라이버시 침해 문제를 야기할 수 있는 것이 자명한데, 이러한 문제를 해결할 수 있는 소셜 네트워크들의 통합 관리 방안은 미비한 상태이다. 따라서 본 논문에서는 다양한 소셜 네트워크들이 사용자로부터 생성된 콘텐츠를 공유할 때, 이에 사용되는 정책을 암호화한 상태에서 제3자에 의해 분류하도록 하여 사용자 프라이버시를 보호하는 동시에 콘텐츠를 효율적으로 분류하여 접근 제어 권한을 부여할 수 있도록 하는 모델을 제안한다. 제안하는 모델은 여러 장치들로부터 생성된 콘텐츠를 관리하기 위하여 RCBAC 모델을 기반으로 하여 이루어질 수 있도록 하고, 정책 공유 시 관계들 간의 유사도를 암호화 한 상태에서 측정하여 공격자로부터 사용자 정책 및 컨탠츠를 보호할 수 있도록 하는데 기여할 수 있다.

독립보증상의 수익자에 의한 부당청구(unfair calling)에 관한 연구 (A Study on the Unfair Calling under the Independent Guarantee)

  • 오원석;손명옥
    • 무역상무연구
    • /
    • 제42권
    • /
    • pp.133-160
    • /
    • 2009
  • In International trade the buyer and seller are normally separated from on another not only by distance but also by differences in language and culture. It is rarely possible for the performance of obligations to be simultaneous and the performance of contracts therefore calls for trust in a situation in which the parties are unlikely to feel able to trust each other unless they have a longstanding and successful relationship. Thus the seller under an international contract of sale will not wish to surrender documents of title to goods to the buyer until he has at least an assurance of payment, and no buyer will wish to pay for goods until he has received them. A gap of distrust thus exists which is often bridged by the undertaking of an intermediary known and trusted by both parties who will undertake on his own liability to pay the seller the contract price in return for the documents of title and then pass the documents to the buyer in return for the reimbursement. This is a common explanation of the theory behind the documentary letter of credit in which the undertaking of a bank of international repute serves as a "guarantee" to each party that the other will perform his obligations. The independence principle, also referred to as the "autonomy principle", is at the core of letter of credit or bank guarantee law. This principle provides that the letter of credit or bank guarantee is independent of the underlying contractual commitment - that is, the transaction that the credit is intented to secure - between the applicant and the beneficiary ; the credit is also independent of the relationship between the bank and its customer, the applicant. The most important exception to the independence principle is the doctrine of fraud in the transaction. A strict interpretation of the rule that the guarantee is independent of the underlying transaction would lead to the conclusion that neither fraud nor manifest abuse of rights by the beneficiary would constitute an objection to payment. There is one major problem related to "Independent guarantees", namely abusive or unfair callings. The beneficiary may make an unfair calling under the guarantee. The countermeasure of beneficiary's unfair calling divided three cases. First, advance countermeasure namely by contract. In other words, when the formation of the contract, the parties must insert the Force Majeure Clause, Arbitration Clause to Contract, and clear statement to the condition for demand calling. Second, post countermeasure namely by court. Many countries, including the United States, authorize the courts to grant an order enjoining the issuer from paying or enjoining the beneficiary from receiving payment under the guaranty letter. Third, Export Insurance. For example, the Export Credit Guarantees Department is prepared, subject to certain conditions, to cover the risk of unfair calling. Of course, KEIC in Korea is cover the risk of the all things for guarantees. On international projects, contractor performance is usually guaranteed by either a standby letters of credit or Independent guarantee. These instruments will be care the parties.

  • PDF

이동통신 환경에서 임시 익명 아이디를 이용한 위치 불추적 서비스와 지불 프로토콜에 관한 연구 (A Study on Location Untraceability Service and Payment Protocol using Temporary Pseudonym in Mobile Communication Environments)

  • 김순석;김성권
    • 한국정보과학회논문지:시스템및이론
    • /
    • 제30권2호
    • /
    • pp.78-92
    • /
    • 2003
  • 지금까지 많은 연구사들이 이동통신 환경과 관련하여 프라이버시 측면에서 모바일 이용자들의 현 위치와 행적의 노출에 대한 문제를 다루어 왔다[1,2,3.4,5,6,7,8]. 그 중에서도 Kesdogan과 Pfitzmann[3,6]은 이 문제를 해결하기 위해 TP(Temporary Pseudonym)라는 임시 익명 아이디를 이용한 효율적인 방법을 제안하였다. 그 후 Kesdogan 등은 [8]에서 이 방법을 더욱 개선하여 네트워크 제공자 측의 각종 공격 유형들과 이들로부터 모바일 이용자들을 보호할 수 있는 방법을 제안한 바 있다. 그러나 그들이 제안한 공격 유형들 가운데 특히, 네트워크 제공자의 능동적인 공격에 대비한 방법은. 새로운 또 하나의 장비(이를 Reachability Manager라 부른다)를 시스템에 부착하는 방법으로, 실질적이라기 보다는 대안에 가까우며 그 방법에 대한 기술이 구체적이지가 않다. 게다가 이것은 또 다른 비용과 부담을 요구한다. 따라서 본 논문에서는 이러한 추가적인 장비가 없이 기존의 환경에서 네트워크 제공자의 능동적인 공격에 대비하는 실질적인 방법을 제안한다 제안한 방법의 기본 아이디어는 모바일 이용자, 그리고 이용자와 네트워크 제공자가 신뢰하는 제 3자(이를 Trust Device라 부른다) 이 둘만이 알고 있는 비밀 정보를 네트워크 제공자를 통해 교환함으로써 내부 이용자인 네트워크 제공자 측의 부정을 방지하는데 있다. 아울러 제안한 방법을 응용한 새로운 지불 프로토콜을 소개하고자 한다.

공개키 암호 기법을 이용한 패스워드 기반의 원거리 사용자 인증 프로토콜 (Password-Based Authentication Protocol for Remote Access using Public Key Cryptography)

  • 최은정;김찬오;송주석
    • 한국정보과학회논문지:정보통신
    • /
    • 제30권1호
    • /
    • pp.75-81
    • /
    • 2003
  • 인터넷과 같이 신뢰할 수 없는 네트워크를 통한 통신에서 비밀성과 무결성 뿐만 아니라 원거리 사용자 인증은 시스템의 보안에서 중요한 부분이다. 그러나 사용자 인증정보로서 인간이 기억할 수 있는 패스워드의 사용은 패스워드의 선택범위가 사용자의 기억에 제한 받는 낮은 비도(Entropy) 때문에 공격자의 오프라인 사전공격에 취약하다. 본 논문은 원거리 사용자 인증과 키 교환에 적합한 새로운 패스리드 인증 및 키 협상 프로토콜을 제안한다. 이 프로토콜은 오프라인 사전공격을 예방할 수 있으며 공격자에게 패스워드가 노출되더라도 이전 세션의 복호화나 이후 세션키의 손상에 영향을 미치지 않는 PFS(Perfect Forward Secrecy)를 제공한다. 또한 사용자의 패스워드가 서버의 패스리드 데이타베이스 파일에 순수하게 패스워드 자체로 저장되지 않기 때문에 공격자가 패스워드 데이타베이스를 획득하더라도 직접적으로 프로토콜의 안전성을 손상하지 않으며 직접 서버에 접근을 요청할 수 없다. 또한 PKI 및 키서버와 같은 제3의 신뢰기관을 이용하지 않기 때문에 단순인증에 적합하다. 따라서 이 프로토콜은 웹을 통한 홈뱅킹이나 사용자의 모바일 환경이 요구되는 셀룰러 폰, telnet이나 ftp와 같은 로긴 시스템, 기존 패스워드를 이용한 인증시스템 개선 등의 어플리케이션에 유용한 인증형태를 제공하며 인증정보가 장기간 저장될 필요성이 있어 위험하거나 실용적이지 못한 경우와 SSL(Secure-Sockets Layer), SET(Secure Electronic Transactions), IPSEC(Internet Protocol Security Protocol) 서비스에 추가될 수 있다.

2011년 주요 의료 판결 분석 (Review of 2011 Major Medical Decisions)

  • 유현정;서영현;이정선;이동필
    • 의료법학
    • /
    • 제13권1호
    • /
    • pp.199-247
    • /
    • 2012
  • According to the review and analysis of medical cases that are assigned to the Supreme Court and all local High Court in 2011 and that are presented in the media, it was found that the following categories were taken seriously, medical and pharmaceutical product liability, the third principle of trust between medical institutions, negligence and causation estimation, responsibility limit, the meaning of medical records and related judgment of disturbed substantiation, Oriental doctors' duties to explain the procedures, IMS events, whether one can claim for each medical care operated by non-physician health care institutions to the nonmedical domain in the National Health Insurance Corporation, and the basis of norms for each claim. In the cases related to medical pharmaceutical product liability, Supreme Court alleviated burden of proof for accidents with medical and pharmaceutical products prior to the practice of Product Liability Law and onset the point of negative prescription as the time of damage strikes to condition feasibility of the specific situation. In the cases related to the 3rd principle of trust between medical institutions, the Supreme Court refused to sentence the doctor who has trusted the judgment of the same third-party doctors the violations of the care duty. With respect to proof of a causal relationship and damages in a medical negligence case, the Supreme Court decided that it is unjust to deny negligence by the materials of causal relationship rejecting the original verdict and clarified that the causal relationship shall not deny the reasons to limit doctors' responsibilities. In order not put burden on patients with disadvantages in which medical records and the description of the practice or the most fundamental and important evidence to prove negligence and causation are being neglected, the Supreme Court admitted in the hospital's responsibility for the case of the neonate death of suffocation without properly listed fetal heart rate and uterine contraction monitor. On the other hand, the Seoul Western District Court has admitted alimony for altering and forging medical records. With respect to doctors' obligations to description, the Supreme Court decided that it is necessary to explain the foreseen risks by the combination of oriental and western medicines emphasizing the right of patient's self-determination. However, questions have arisen whether it is realistically feasible or not. In a case of an unlicensed doctor performing intramuscular stimulation treatment (IMS), the Supreme Court put off its decision if it was an unlicensed medical practice as to put limitation of eastern and western medical practices, but it declared that IMS practice was an acupuncture treatment therefore the plaintiff's conduct being an illegal act. In the future, clear judgment on this matter should be made. With respect to the claim of bills from non-physical health care institutions, the Supreme Court decided to void it for the implementation of the arrangement is contrary to the commitments made in the medical law and therefore, it is invalid to claim. In addition, contrast to the private healthcare professionals, who are subject to redemption according to the National Healthcare Insurance Law, the Seoul High Court explicitly confirmed that the non-professionals who receive the tort operating profit must return the unjust enrichment and have the liability for damages. As mentioned above, a relatively wide range of topics were discussed in medical field of 2011. In Korea's health care environment undergoing complex changes day by day, it is expected to see more diverse and in-depth discussions striding out to the development in the field of health care.

  • PDF

재상업복무교역중적매매관계중상호신임대관계적효적영향(在商业服务交易中的买卖关系中相互信任对关系绩效的影响) (The Effect of Mutual Trust on Relational Performance in Supplier-Buyer Relationships for Business Services Transactions)

  • Noh, Jeon-Pyo
    • 마케팅과학연구
    • /
    • 제19권4호
    • /
    • pp.32-43
    • /
    • 2009
  • 信任在心理学, 经济学, 社会学中已被广泛研究, 其重要性不仅在市场营销中被强调, 在一般商业原则中也被强调. 供应商和买家之间的关系与过去不同, 过去的关系需要相当大的私人网络优势, 并可能涉及不道德的商业行为. 而在以工业营销成功的为核心的二十一世纪激烈的全球竞争中, 供应商和买家之间的关系是伙伴关系. 在相互合作的高级别信任的基础上, 通过交换的关系, 这会给买家和供应商带来长期的利益, 竞争力增强和交易成本的降低以及其他福利. 尽管现有的研究有信任的重要性, 但是在购买与供应关系中却忽视了信任的作用, 也没有系统地分析信任对关系的影响. 因此, 深入研究, 确定买家和商业服务供应商之间信任和关系绩效之间的联系是绝对需要的. 本研究中的商业服务, 包括那些支持制造业, 正作为下一代经济增长的引擎而吸引着人们的注意. 韩国政府已选择其作为制造业发展的战略领域. 由于商业服务开放市场的需求日趋激烈, 商业服务业的竞争力应该比以往得到更多的提倡. 本研究的目的是探索相互信任对买家和供应商之间的关系绩效的影响. 具体来说, 本研究在商业服务交易中提出了一个关于信任-关系绩效的理论模型, 并实证检验根据模型而提出的假设. 这项研究表明, 研究结果有战略意义. 本研究通过多种方法收集经验数据. 这些方法包括通过电话, 邮件和面试. 作为样本的公司是在韩国供应和购买商业服务的以知识为本的公司. 本研究收集的是二进的基础数据. 每个样本公司对包括购买公司及其相应的供应公司. 并跟踪调查每个公司对的相互信任. 本研究为商业服务的买卖双方提出了信任-关系绩效的模型. 该模型由信任和它的前因和后果. 买家的信任分为对供应公司的信任和对销售人员的信任. 根据Doney 和Cannon (1997)的研究我们在个人水平和组织水平上观察信任. 通常情况下, 买方是信任的受体, 但这项研究我们建议以供应商为观察受体. 因此, 它独特的关注了双边角度的知觉风险. 换言之, 供应商和买家一样, 是信任的主体, 因为交易通常是双边的. 从这个角度来看, 供应商对买家信任和买方对供货商的信赖一样重要. 供应商的信任从某种程度上受它信任的买方公司和买家的影响. 这种使用个人水平和组织水平的信任分类是根据Doney 和Cannon (1997)的研究. 信任影响供应商的选择, 这是一项双向放的工作. 供应商们积极参与供应商选择过程中, 和买家密切的一起工作. 此外, 该过程从某种程度上受每一方信任的合作伙伴的影响. 挑选过程包括一些步骤: 识别, 信息检索, 供应商选择和绩效评价. 作为这一进程的结果, 买家和供应商都进行绩效评估, 并就这些结果为基础, 采取有形或无形的纠正行动. 本研究中使用的关于信任的测量问项是根据Mayer, Davis 和 Schoorman (1995) 以及Mayer和Davis (1999)的研究发展起来的. 根据他们的建议, 有关信任的三个方面的研究包括有能力, 善和完整. 根据商业服务这个背景我们调整了原来的问题. 例如, 如 "他/她的专业能力" 已被改为 "当我们讨论我们的产品时销售人员表现出专业能力. "这项研究使用的测量问项不同于在以往的研究中使用的问项(Rotter 1967; Sullivan和Peterson 1982; Dwyer和Oh 1987. 本研究中有关信任的前因后果的测量问项是根据Doney和Cannon (1997)的研究为基础制定的. 根据商业服务这个背景我们调整了原来的问题. 特别是, 问题被设计为对买家和供应商以解决下列因素: 信誉 (诚信, 客户服务, 良好意愿), 市场地位 (公司规模, 市场份额, 在行业中的地位), 愿意定制(产品, 过程, 交付), 信息共享(专有信息, 个人信息), 愿意保持良好关系, 认为专业, 权威授权, 买方与卖方的相似性, 以及接触频率. 作为信任相应的变量, 我们对关系绩效进行了测试. 关系绩效分为有形的影响, 无形影响, 和副作用. 有形的影响包括财务业绩;无形的影响, 包括关系的改善, 网络开发, 以及内部员工的满意度;副作用包括既不是有形影响也不是无形影响的影响. 我们联系了350对公司, 105对公司答复了我们. 由于不完整我们删除了5对公司, 105对公司被用于数据分析. 用于数据分析的回应率为30%(三百五十零分之一百零五), 高于工业营销的平均回复比率. 至于回复的公司的特点, 大多数的公司运作的商业服务既为买方(85.4%)也为供应商(81.8%). 大部分买家是做消费品贸易(76%), 而供应商的大部分(70%)是做工业品贸易. 这可能意味着买家的过程是购入材料, 部件和组件从而生产消费品成品. 正如他们对他们与合作伙伴关系的长度的报告表示, 供应商比买家有更长的商业关系. 假设1测试买方-供应方特点对信任的影响. 销售人员的专业度(t=2.070, p<0.05)和权威授权(t=2.328, p<0.05)积极影响买方对供应方的信任. 另一方面, 权威授权(t=2.192, p<0.05)积极影响供应方对买方的信任. 对买方和供应方来说, 权威授权的程度对保持对彼此的信任有关键作用. 假设2测试买卖双方关系特点对信任的影响. 买家倾向于信任供应方, 因为供应方总是尽全力联系买方(t=2.212, p<0.05)这种倾向性在供应方方面也表现得很强(t=2.591, p<0.01). 另一方面, 供应商对买方的信任是由于供应商感知买家与自己的相似性(t=2.702, p<0.01). 这一发现证实了Crosby, Evans, 和Cowles(1990)的研究结果. 他们的结果表明供应方和买方通过商务或私务的定期会议来建立彼此的联系. 假设3测试信任对感知风险的影响. 结果表明无论对买方还是供应方, 信任越低, 感知风险就越大(买方: t =-6.621, p<0.01; 供应方: t=-2.437, p<0.05). 有趣的是, 这一趋势已被证明对买方更强. 这种较高水平的感知风险的一个可能的解释是在商业服务交易中买方通常比供应方感知到更大的风险. 为此, 有必要对供应商对买方实施减少风险的战略. 假设4测试信任对信息搜集. 根据结果, 对供应方和买方, 与预期相反, 信任取决于他们合作伙伴的名誉(买方t=2.929, p<0.01; 供应方t=2.711, p<0.05). 这一发现表明, 具有良好信誉的供应商往往是可信的. 以往的经验并没有显示出任何与买家或供应商信任的重要关系. 假设5测试信任对供应方/买方选择的影响. 与买方不同, 当供应方认为以往与买方的交易重要时, 供应方倾向信任买方(t=2.913 p<0.01). 但是, 本研究并没有现实资源忠诚和买方对供应方的信任之间有显著关系. 假设6测试的是信任对关系绩效的影响. 对买方和供应方, 当财务表现被报告提高时, 他们比较信任他们的合作伙伴(买方: t=2.301, p<0.05;供应方: t=3.692, p<0.01). 有趣的是, 这种趋势在供应方比较明显. 类似的, 当竞争力被报告提高时, 买卖双方比较信任他们的合作伙伴(买方t=3.563, p<0.01 ; 供应方t=3.042, p<0.01). 对供应方来说, 当对买方信任时效率和生产力会提高(t=2.673, p<0.01). 其他绩效指标与信任没有显著关系. 这项研究结果有一定的战略意义. 首先和最重要的是, 以信任为基础的交易对供应商和买家而言都是有益的. 根据研究证实, 通过努力建立和保持相互信任可以使财务表现提高. 同样, 可以通过同样的努力提高竞争力. 第二, 以信任为基础的交易能够减少购买情况中的感知风险. 这对供应商和买家都有启示. 人们普遍认为, 在一个高度参与的采购情况中买家感知到更高的风险. 为了减少风险, 以往的研究已建议供应商制定降低风险的策略. 而本研究的特点是从双边角度关注知觉风险. 换言之, 供应商也容易存在风险, 特别是当他们提供的服务, 需要非常先进的技术, 操作和维护. 因此, 购买者和供应商必须一起密切合作解决问题. 因此, 相互信任在问题解决过程中起着关键作用. 第三, 在这项研究中发现, 销售人员有更多的授权, 他或她越被信任. 这一发现从战术角度看是非常重要的. 建立信任是一个长期的任务, 然而, 当互信尚未开发, 供应商能够通过授权销售人员做出某些决定来克服遇到的问题, 这一结论也适用于供应商.

  • PDF