
http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.
변환된 중국어를 복사하여 사용하시면 됩니다.
오늘날 정보통신기술과 융복합산업의 발달에 따른 의료서비스 와 첨단 의료기기의 개발은 의료 공간을 국내외 장벽을 넘어 언제 어디서나 의료서비스를 받을 수 있는 원격의료의 시대를 도래하게 하였다. 우리나라는 2002년에 현행 의료법을 개정하면서 원격의료을 도입하였으나 의료인 간의 원격진료만 인정하고 있으며, 의사와 환자 사이의 원격의료는 허용하지 않고 있다. 하지만 실질적으로 의료인 간의 원격진료에 대해서도 보험 급여를 인정하지 않고 있어, 사실상 의료인 간의 원격진료도 활성화 될 수 없는 구조이며 수년째 정부차원의 시범사업으로만 머물러 있는 실정이다. 이에 정부는 2013년 의료법 개정을 추진하면서 의사와 환자 간 원격의료를 허용하는 방안을 내놓았으나 의료계와 시민단체 등의 반발로 추진이 되지 않고 있는 실정이다. 원격의료의 확장은 의료취약지대에 의료서비스를 제공해주는 장점을 지니는 반면 대면진료의 결여로 인해 부실의료의 위험을 발생시킬 수 있는 문제점을 안고 있어 필연적으로 원격의료 서비스와 관련된 원격의료과오 문제도 증가할 것으로 예상된다. 따라서 원격의료를 안정적으로 활성화시키기 위한 주요 쟁점에 대한 법적 ․ 제도적 정비가 필요하다. 특히 원격의료인의 자격, 원격의료의 허용범위, 시설 기준 및 원격의료에서의 의료과오책임 문제 등에 대한 명확한 기준과 해석이 필요할 것이다. 본 논문에서는 우선 제2장에서 원격의료의 정의를 내리면서 국내외 다양한 개념을 통한 원격의료의 공통 요소와 특히 원격의료의 개념에서 도출되는 원격의료 수단의 정의와 관련하여 의료법 제34조에서 정하고 있는 컴퓨터 ․ 화상통신 등 정보통신기술의 범위를 고찰하였다. 아울러 원격의료행위와 대면의료와의 비교를 통해 원격의료 자체의 특수성과 통상적인 의료행위의 특성의 변화에 대해 살펴보았다. 원격의료계약에서는 원격지의사, 현지의사 및 환자 사이의 권리 의무 관계 및 책임 관계를 명확히 하는 것이 중요하다. 따라서 원격의료의 유형을 의료행위 주체에 따라 분류하여 당사자 간 법률관계를 구체적으로 검토하였다. 제3장에서는 우리나라를 포함하여 미국 ․ 일본 등 주요 국가의 원격의료 도입 추진 현황을 요약하고 원격의료의 법적 기준인 원격의료인의 자격, 원격의료의 허용 범위, 시설 등을 외국의 입법 사례를 통해 우리나라의 원격의료와 비교 ․ 검토 하였다. 특히 원격의료인의 자격 기준에 대해서는 원격의료의 유형을 의료행위의 위험도와 업무 종류 및 범위에 따라 의사 이외에 의료법상의 의료인으로 확대 적용하고, 필요시 원격의료 행위에 대한 면허 제도의 도입이 필요함을 밝혔다. 둘째, 원격의료의 허용 범위에 대해서는 현행법상 허용되는 의료인 간의 원격의료와 의사의 원격자문 뿐만 아니라 의료인과 환자 간의 원격의료와 관찰, 상담, 교육, 진단 및 처방으로 확대 적용하되 지향하여야 할 원격의료 범위에 대한 방향을 제시하였다. 또한 원격의료에서 발생할 수 있는 특수문제로 개인의료정보 보호문제와 국제재판관할권 및 준거법, 원격의료 처방전 및 건강보험 수가 적용문제에 대해서도 살펴보았다. 제4장에서는 원격의료과오에 대한 민사법적 책임에 대한 연구를 진행 하였다 원격의료과오란 원격의료행위 당시의 의학지식 또는 의료기술 및 원격의료기반기술의 수준에 따라 의사 등 원격의료인에게 요구되는 주의의무를 게을리 함으로써 환자에게 사상의 결과를 발생케 한 것으로, 크게 의사 ․ 간호사 등을 포함하는 원격의료인의 민사책임과 의료장비의 결함 및 현지와 원격지를 연결하는 초고속 통신의 하자 등 원격의료기반시설제공자의 책임 등으로 구분할 수 있다. 본 장에서는 주로 원격의료인의 민사책임을 개괄적으로 고찰하되 특히 원격의료인의 설명의무와 원격의료과오 책임의 과실 판단의 기초가 되는 주의의무에 관하여 검토하였다. 마지막으로 제5장에서는 이전까지 논의된 사안을 정리하고 전체적인 결론을 맺음으로써 본 논문을 구성하였다. 우리나라의 원격의료는 현재 초기 단계이지만 각 나라의 원격의료 추진 현황, 정부의 입법 노력에 비추어 머지않아 의료생활세계를 사이버 세계로 확장하는 기능을 수행할 것이다. 따라서 원격의료의 안정적 시행을 위해서는 의료의 질 보장과 국민의 건강권이 담보되는 방향으로 법적 ․ 제도적 정비가 이루어져야 할 것이다.
고도화된 Opaque Predicate 탐지를 위한 역난독화 도구 개선
프로그램 난독화는 동일한 의미를 갖지만 더 복잡하고 분석하기 어려운 코드로 원본 소스 코드를 변경하는 기법이다. 프로그램 난독화 기술은 상용 프로그램의 저작권을 보호하고 취약점을 감추기 위해 사용되나, 프로그램 난독화 기술이 발전함에 따라 많은 악성코드 개발자들 또한 악성코드를 난독화하여 자신들의 코드가 분석되는 것을 방해하는 데 사용하고 있다. 본 논문에서는 프로그램 제어흐름 난독화 기법, 그 중에서도 opaque predicate (불투명 술어) 난독화 된 코드를 대상으로 재귀적인 입출력 분석 및 프로그램 합성을 수행하여 opaque predicate을 탐지 및 역난독화 하는 기법에 대해 소개한다. Opaque predicate 난독화 기법은 더미 코드를 원본 코드에 삽입한 후, 해당 코드가 실제로 실행되어 기존 프로그램의 성능을 떨어트리거나 프로그램의 의미를 변질시키지 못하도록 항상 참이거나 거짓인 조건식을 삽입하는 기법이다. 이러한 특성 상, opaque predicate 난독화는 삽입된 조건식이 opaque predicate임을 탐지할 수 있다면 해당 조건식의 실행되지 않는 제어 흐름을 제거함으로서 쉽게 역난독화, 무력화시킬 수 있다. 기존의 opaque predicate 역난독화 기법은 이를 이용하여 기호 실행을 통한 조건문의 표현식 추출과 수식을 논리적으로 증명하는 SMT (Satisfiability modulo theories) solver를 이용하여 opaque predicate을 탐지하였다. 그러나, 해당 방식은 SMT solver의 능력에 크게 의존하며, opaque predicate의 조건식의 종류에 따라 무력화될 수 있다는 한계가 있다. 대표적으로 SMT solver만으로 완전한 풀이가 어려운 Mixed Boolean Arithmetic (MBA) 난독화와 dynamic opaque predicate 난독화 기법이 이에 해당된다. 본 논문에서는 기존의 단일 조건식을 타겟으로 한 논리 기반 opaque predicate 역난독화 기법을 발전시켜, 기존 기법이 수행 불가능하던 MBA 결합 opaque predicate 및 dynamic opaque predicate에 대한 역난독화가 가능한 opaque predicate 역난독화 기법을 제시한다. 또한 이를 실제 자동화된 도구로 구현하여 Code Virtualizer, Tigress, OLLVM 등 실제 상용, 공용 난독화 도구를 통해 난독화 된 코드를 대상으로 실험을 진행 후, 그 결과를 제시한다. Program obfuscation is a technique that transforms source code into a more complex and difficult-to-analyze form while retaining the same behavior. This technique is commonly used to protect intellectual property rights in commercial software or to conceal vulnerabilities; however, as program obfuscation techniques have advanced, many malware developers have also begun using obfuscation to disrupt the analysis for malicious code. This paper introduces a method to detect and deobfuscate opaque predicates in obfuscated control flow, focusing on recursive I/O analysis and program synthesis. Opaque predicate obfuscation is a technique that inserts dummy code into the original code, and then inserts conditional expressions that are always true or false to prevent the dummy code executed and degrading the performance of the existing program or changing the behavior of the program. Due to these characteristics, opaque predicate obfuscation can be easily deobfuscated and defeated by removing the unexecuted control flow of the predicate after detecting the inserted predicate is an opaque predicate. Existing opaque predicate deobfuscation techniques detect and deobfuscate opaque predicates by extracting the conditional expression through symbolic execution and using a Satisfiability Modulo Theories (SMT) solver to logically prove the formula. However, this method is highly dependent on the capability of the SMT solver and has the limitation that it can be defeated depending on the type of predicate in the opaque predicate. Major examples include Mixed Boolean Arithmetic (MBA) obfuscation and dynamic opaque predicate obfuscation techniques, which are difficult to fully solve with SMT solvers alone. In this paper, we propose a logic-based opaque predicate deobfuscation technique that can deobfuscate MBA conjunctive opaque predicates and dynamic opaque predicates, which is not possible with existing techniques. We also implement the method as an automated tool and present the results of experiments on code obfuscated by commercial and public obfuscation tools such as Code Virtualizer, Tigress, and OLLVM.