Cards you may also be interested in
[맥주의 정석] 제 1장. 맥주, 이제 알고 마시자. Part 1
하나, 수제맥주 붐이 한참인 가운데 맹맹한 국산맥주 때문에 아직도 소맥에서 헤어나오지 못하는 대한민국 청춘남녀. 둘, 영국 명문대 출신의 맥주 전문가에게 배우는 맥주의 정석. 셋, 시대의 흐름을 앞지르는 무한한 맥주의 상식과 매력속으로 여러분들을 초대합니다. 1. 알코올 도수가 몇도냐고? 알코올 도수는 크게 ABV(%)와 ABW(%) 이렇게 두 가지 단위로 표현할 수 있습니다 먼저 ABV(%)는 Alcohol By Volume. 즉, 맥주 제품에 알코올이 차지하는 부피가 몇 퍼센트인지를 나타내는 가장 널리 쓰이는 단위입니다. 만약 누군가 알코올 도수를 묻는다면 해당 맥주 제품에 나와있는 퍼센트를 참고하여 "O O맥주의 에이-비-뷔는 OO퍼센트야"라고 답해주시면 됩니다. 상업적으로 가장 많이 쓰이는 단위이기 때문에 ABV라는 표시가 제품에 나와있지 않더라도 '아 ABV 퍼센트 단위이구나!'하고 생각해주시면 되겠습니다. __________________________________________________________________________ 그 다음은 ABW(%), 이는 Alcohol By Weight인데 말 그대로 맥주 제품에 알코올이 차지하는 무게가 전체에 비례해 몇 퍼센트인지를 나타내는 공식 문서 표시용 단위입니다. 보통은 미국의 the Bureau of Alcohol과 Tobacco and Firearms (BATF)과 같은 주류/유해제품 관리 기관에서 사용하는 단위이며 아주 가끔 접하게 되는 단위라고만 알고계시면 되겠습니다. ABW(%) ≒ ABV(%) x 0.8 ABV(%) ≒ ABW(%) x 1.25 2. 쓴맛도 단위가 있을까? 네, 있습니다 . 크게 두가지가 있으나 수치를 나타내는 단위인 IBU에 대해서 알아보도록 하죠. IBU는 International Bitterness Unit. 즉, 국제 쓴맛 단위라는 의미를 지니고 있습니다. 보통 스케일의 단위는 숫자0과 1뿐만 아니라 2, 3, ....n 이렇게 무한하니 복수의 개념을 지니기도 합니다. 따라서 0 ~ 1이 아닌경우 IBU의 뒤에 소문자 s를 붙여 복수형태(IBUs)로 사용하시길 바랍니다. 측정법은 복잡하니 참고만 하시기 바랍니다 :) 맥주의 위와 같은 구조를 가진 이소후물론(isohumulone)이라는 쓴맛을 내는 녀석을 ppm(part-per-million)이라는 단위로 측정을 하게 됩니다. 1 ppm = 1 IBU 너무 복잡하죠? 간단하게 예를 들어 알아보도록 합시다. 독일 헤페바이젠 : 독일식 밀맥주 (체링거 프리미엄 헤페바이젠 등) 10-16 IBUs 미국식 밝은 라거(카스, 버드라이트 등) 8-17 IBUs 오디너리 비터: 보통 쓴맥주 (존 스미스 등) 20-25 IBUs 인디언 페일에일 (IPA) (트리 하우스 줄리우스 등) 40-60 IBUs 맥주를 읽어주는 남자친구, 혹은 여자친구가 되고 싶다고요? IBUs는 그냥 "아이-비-유"라고 읽으시면 됩니다 :) 존 스미스의 경우 "존 스미스의 쓴맛은 23 IBUs 야, 깔끔한 라거 맥주보다 조금 쓴정도? 마실만 해!" 이렇게 이야기 해주시면 이성친구가 엄청 좋아하면서 묻겠죠? "근데 자기야 아이-비-유 가 뭐야?" 1장 파트 1은 여기까지 입니다 ! 이상 우떠덕(우주로 떠난 맥덕)이었습니다 (꾸벅) 제 1장. Part 2 링크: https://www.vingle.net/posts/2068194 ________________________________________________________________________ 일일이 클릭하기 바쁘고 귀찮으시다고요? 한국에서는 누구도 알려주지 않을 값진 맥주 지식만을 선별하여 하루에 딱 한 두 번만 업데이트 해드리겠습니다. 페이스북 페이지: https://www.facebook.com/WouldYouBeerMacDuck/ 방문하셔서 페이지 Like 를 눌러주세요. 귀찮게 하지 않는 깔끔한 업데이트를 드리겠습니다 ;-)
'피에타'의 놀라운 디테일
여러분 미켈란젤로의 '피에타'라는 작품을 알고 계신가요 ? *_* 피에타는 이탈리아어로 '슬픔', '비탄'을 뜻하는 말로 기독교 예술의 주제 중의 하나예요. 주로 성모 마리아가 십자가에서 내려진 예수 그리스도의 시신을 떠안고 비통에 잠긴 모습을 묘사한 것을 말하며 주로 조각작품으로 표현한다고 해요 ! (위키백과를 참고했습니다 헤헤) 오늘은 미켈란젤로의 피에타를 함께 감상해보는 시간을 준비했습니다 :) 피에타는 1489년부터 작업을 시작해 일년 뒤인 1499년 완성되었어요 ! 현재는 바티칸의 성 베드로 대성전에 보관되어 있고요. 이 작품을 처음 보면 못 느끼실 수 있지만, 뭔가 마리아가 예수에 비해서 너무 크다는 생각이 안드시나요? *_* 맞습니다 ! 이 작품 속 마리아는 예수보다 2배는 큰 크기로 작업되었어요. 비례 상으로는 맞지 않지만, 미켈란젤로는 작품의 균형미를 주기 위해 일부러 마리아를 크게 표현했다고 해요 ! 핀터레스트에서 가져온 이 작품과 비교하면 확연한 차이를 느낄 수 있죠 ? 자 이제 조금 더 디테일하게 피에타를 감상해봅시다 :) 예수를 안고 있는 마리아의 손가락 디테일과 흘러내리는 옷들의 디테일이 경이로운 수준 ㅠ_ㅠ 원래는 사후 경직으로 딱딱하게 굳어있어야 할 예수의 몸이 (상단의 그림처럼) 부드럽게 늘어져 있네요 ! 미켈란젤로의 피에타 속 마리아의 얼굴은 이전 작품들과 다르게 굉장히 젊게 표현되었어요 이전 작품들 속 마리아의 모습을 잠깐 살펴보자면 . . 미켈란젤로의 마리아와는 다른 느낌이죠 ? 위에 말씀드렸던 부드럽게 늘어진 예수, 마리아의 젊은 얼굴 등 그 동안의 피에타와는 다른 미켈란젤로의 피에타 ! 그의 독창성이 느껴지는 특징들이네요 *_* 실제 사람의 몸을 찍었다고 해도 믿을 정도로 섬세한 묘사 . . 피부 밑으로 보이는 핏줄과 손가락의 관절, 팔뚝의 근육들 ! 그리고 사실적으로 묘사된 손등의 상처까지 . . 이 모든게 대리암으로 만들어졌다니 . . 믿지기 않아요 ㅠㅠ 우와 저 손가락 표현력 좀 보세요 ! ! 손금과 작은 근육과 손톱의 사실성 ! ! (말을 잇지 못하는 너구리 . . ) 예수의 머리카락과 팔근육 표현 좀 봐주시렵니까 . . 이게 우찌 돌이란 말입니까아 . . ? . . ? ? . . 아, 그리고 여기서 미켈란젤로 피에타의 또 다른 특징이 보이죠 ! 바로 예수의 표정입니다 *_* 잠깐 스크롤을 올려 위에 보여드렸던 피에타들을 다시 한번 봐주시겠어요 ? 그리고 다시 이 사진 속 예수님의 얼굴을 본다면 분명한 차이가 느껴지시죠 +_+ 드디어 안식을 취한듯한 예수의 표정 다른 작품들 속 아직 고통을 겪고 있는 듯한 예수와는 다르게 미켈란젤로의 작품 속 예수는 마치 잠깐 잠이 든 아이같이 평온한 표정을 짓고 있어요 :) 피에타는 위에서 바라보았을 때 가장 아름답고 이상적인 구도를 보여줍니다 ! 이유는 바로 애초에 미켈란젤로가 이 작품을 인간들이 보기 위함(정면)이 아닌 신의 관점(천장)을 생각해서 작업했기 때문입니다 *_* 이 작품의 주인공은 오로지 예수였기 때문이죠 . 그리고 이 사실을 아시나요 ? 피에타를 완성한 당시 미켈란젤로의 나이는 . . 24살 역시 천재란 . . . 아 그리고 피에타는 유일하게 미켈란젤로의 이름이 기록되어 있는 작품입니다 ! 여기에 관련된 이야기를 해드리자면 . . ㅎ_ㅎ 미켈란젤로의 피에타가 완성되고 세상에 공개되면서 이 작품은 엄청난 찬사를 받게 됐어요 . 하지만 ! 사람들은 이 작품을 미켈란젤로가 만들었다는 사실을 전혀 알지 못했고, 그는 한 밤중 교회에 몰래 잠입해 마리아의 옷깃에 자신의 이름을 각인했어요 . . ! ! ! ‘MICHAEL, ANGELVS, BONAROTYS, FLORENT, FACIEBAT’ '피렌체 출신의 미켈란젤로 부오나로티가 만들었다.' 와웅 . . 세상 돌직구죠? 이 서명으로 그는 곧 유명해졌지만 얼마 지나지 않아 미켈란젤로는 자신의 행동을 후회하게 됩니다 :( 그 이유는 '신은 이 세상을 창조하고도 그 어디에도 자신의 흔적을 남기지 않았다'는 것이죠 . 미켈란젤로는 자신의 오만을 크게 후회하고 그 뒤로는 어떠한 작품에도 서명을 남기지 않게 됩니다 ! 흠터레스팅이죠 ? ! ㅎ_ㅎ
[부산IN신문] 황톳길 맨발로 걷고, 템플스테이 체험하며 나를 찾는 힐링여행…회동 수원지, 범어사 템플스테이
한 달 정도 남은 2019년 황톳길 맨발로 걸어보고, 템플스테이를 체험하며 나를 찾는 힐링여행하며 마무리 해 보는 건 어떨까. 부산시 금정구에 회동 수원지라는 곳은 이미 많은 분들에게 알려져 있는 곳이다. 회동 수원지를 걷는 길에는 땅뫼산 황토숲길과 편백나무숲이 있다. 땅뫼산 황토숲길은 맨발로 걷는 황톳길로 출구에는 발 씻는 곳이 마련되어 있다.   황토의 좋은점과 맨발로 걷기의 좋은점을 입구에서 확인할 수 있다. 데크에 앉아서 신발과 양말을 벗은 후 황톳길을 천천히 밟아가며 걷다보면 편백나무숲을 맞이할 수 있다. 맨발로 걷다보면 차가운 바닥의 황토와 발바닥 표면에 닿는 촉감들이 많은 자극을 주게 된다. 걷다가 힘들다면 신발을 신고 걸어도 문제는 없다.   편백나무숲을 들어갈 때는 신발을 신고 천천히 하늘과 좌우를 바라보며 천천히 본인의 호흡에 집중하는 시간을 갖길 권한다. 눈으로 편백나무숲을 바라보는 것만으로도 힐링이 되고, 눈을 감고 자신의 호흡에 집중하는 것도 충분한 힐링의 시간이 된다.   편백림은 상록침엽교목으로 몸에 좋은 피톤치드는 정오에서 오후 2시까지 가장 많이 발산된다. 알려져있는대로 피톤치드란 숲 속의 식물들이 만들어 내는 살균성을 가진 모든 물질을 통틀어 지칭하는 말이다. 편백나무숲속에는 평상과 벤치가 곳곳에 설치되어있어 산림욕을 즐기기에 좋다. 피톤치드가 많이 발산되는 시간에 방문해서 호흡을 하며 올 한해를 마무리하기에 좋은 시작점이 될 듯하다. 그리고 1박 2일이라는 시간의 여유가 있으신 분이라면, 템플스테이를 체험하며 자신의 힐링 시간을 가져보는 것도 좋을 듯 하다. 부산에서 템플스테이를 경험할 수 있는 곳은 여러 곳이 있는데, 그중에 필자가 직접 체험한 범어사를 먼저 소개하고자 한다. 범어사 템플스테이는 "참선"을 위주로 하며, 수행자가 자기의 본래 면목인 "참나"를 찾아가는 과정이라 설명을 들을 수 있다. 세상사를 잊고 "나"와 세상의 풍경을 잠시 되돌아보는 소중한 경험이 될 수 있는데, 스님께서 한가지 집중할 수 있는 말씀을 주신다. 그 생각 하나만 집중하면 되기 때문에 쉽다고 생각할 수도 있지만, 하나만 집중해야하는 "참선"은 어려운 것이었다.   템플스테이 프로그램 중 하나는 108배를 하며 108서원주를 만든다. 한 번 절하고, 한 알 꿰면서 참가자 자신이 직접 만든, 세상에 하나밖에 없는 염주일 뿐 아니라 간절한 소망을 담아 정성을 다한 결과물로 그 의미가 있다고 볼 수 있다. 필자는 108배를 할 수 있을까란 걱정이 있었는데, 염주를 꿰면서 하는 108배는 생각만큼 힘들지는 않았다.   발우공양은 환경 보존을 위한 최고의 식사법이라고도 하는데, 범어사에서 직접 해 본 발우공양은 적당한 양으로 음식을 섭취해야겠다는 생각이 절로 들게끔 했다. 이 음식이 어디서 왔는가, 내 덕행으로는 받기가 부끄럽네. 마음의 온갖 욕심 버리고 몸을 지탱하는 약으로 알아 도업을 이루고자 이 공양을 받습니다. 먹을 만큼만 덜어낸다는 것이 남김없이 마무리 되어야 할 그릇을 먼저 생각해야 한다. 자신이 먹을 만큼이라는 것의 '조금은 덜 덜어내는 것이 맞는거구나' 라는 생각을 하게 해 주는 발우공양이었다. 저녁 시간과 새벽 시간에는 스님의 법고를 치는 모습을 볼 수가 있는데, 필자는 새벽 4시반에 맞춰 법고를 치는 스님을 뵐 수 있었다. 새벽을 알리는 북소리와 종소리, 산속의 맑은 공기는 하루를 시작하기에 좋은 경험이었다.   템플스테이의 가장 큰 장점은 스님과의 차담이 아닐까 한다. 함께 스테이를 한 분들의 다양한 이야기들을 들을 수가 있었는데, 불교이든 아니든 스님에게 말씀을 들을 수 있는 기회는 많지 않은 걸로 들었다. 그래서 스님과의 차담시간이 필요한 분들에게는 가장 좋은 시간이 될 수도 있겠다는 생각이 드는 지점이다.   황톳길을 걷고 템플스테이를 하시거나, 템플스테이를 마친 후 황톳길을 걸으시거나 혹은 하나만 하는 것도 좋다. 2019년 한해를 마무리의 시작점으로 온전히 나를 돌아보는, 나를 찾는 여행으로 권해드리는 한가지 방법이다. 로컬에디터(LE) 이다감, 편집 강승희, 디자인 제명옥 / busaninnews@naver.com #힐링여행 #부산여행 #회동수원지 #템플스테이 #범어사 #편백나무숲 #땅뫼산 #산림욕 #발우공양 #참선 #108배 #부산가볼만한곳 #힐링
알아두면 꿀팁! 남은 콜라 활용법 10가지
1. 녹슨 나사 풀기 콜라로 녹슨 볼트나 나사를 쉽게 풀 수 있어요. 녹이 잔뜩 슨 나사 위에 콜라를 붓고 마술이 일어날 때까지 기다리기만 하면 돼요. 전자기기나 물이 닿으면 안 되는 제품이라면 빨대로 콜라를 살짝 빨아 몇 방울씩 나사에 떨어뜨려주면 술술 풀리게 됩니다 2. 해충 퇴치 콜라는 화분 또는 잔디밭이 청청하고 녹색이 되도록 도와준답니다. 뿐만 아니라 민달팽이와 식물에 접근하는 해충을 죽여주기도 해요. 작은 코카콜라 한 그릇만 있어도 이 해충들을 끌어 들여 산성으로 퇴치시킬 수 있습니다. 또한, 퇴비를 더 이상 많은 돈을 들여 살 필요가 없는 거죠. 콜라는 땅의 산도를 증가시키고, 당을 첨가하여 미생물을 먹이기도 한답니다. 3. 자동차 창문에 유막 제거 빗길주행 시 와이퍼 속도를 아무리 빨리 돌리고 워셔액을 뿌려도 자동차 전면유리에 계속 들러붙은 유막이 떨어져 나가지 않아 운전하기가 짜증 났던 경험이 있으셨나요? 유막을 제거하는 방법은 다양하지만 손쉽게 콜라로 제거할 수 있습니다. 콜라를 유리에 직접 부은 후 젖은 걸레로 깨끗이 닦아주기만 하면 됩니다. 4. 냄비에 붙은 탄 찌꺼기 제거 까맣게 탄 냄비를 보면 속도 까맣게 타들어 가죠? 이때 콜라를 사용하시면 덕지덕지 붙은 탄 찌꺼기를 깨끗하게 제거할 수 있답니다. 냄비에 콜라를 직접 담근 후 헹궈내기만 하면 됩니다. 5. 해파리 응급 처치 해파리에 찔렸다면 콜라를 약으로도 사용 가능해요. 응급 처치 정도로 쓰일 수 있는데, 해파리에 쏘여 아픈 부위에 콜라를 흘려주면 잠시나마 고통을 없애는데 효과가 탁월하답니다. 물론, 응급 처치 용도이기 때문에 빠른 시간 안에 병원을 찾는 것이 급선무에요! 6. 딸국질 멈추기 몸을 숙이고 숨을 참거나 물을 아무리 많이 마셔도 딸꾹질이 멈추지 않는다면 얼음이 가득 담긴 콜라를 크게 한 모금 마셔보는 건 어떨까요? 기가 막히게 딸꾹질이 멈추는 경험을 하게 될 거예요! 7. 고기 요리 콜라를 이용하면 달콤한 바베큐 소스를 만들 수 있습니다. 콜라 한 캔을 케첩과 섞어서 갈비 또는 닭고기에 부어주면 되는데요. 쌈장에도 활용 할 수 있습니다. 쌈장이 딱딱하게 굳는 것을 방지하려면 콜라를 살짝 부어주는 것이 좋아요. 쌈장의 맛도 좋아지고, 보관도 오래 할 수 있어 일석이조랍니다. 또한, 스테이크를 요리할 때 조미료와 콜라를 섞어 주면 풍미를 더하고 결정적으로 육질을 부드럽게 해준다는 사실! 8. 타일 청소 화장실이나 주방의 타일이 더러워졌다면, 콜라를 사용해서 청소를 시도해 보는 건 어떨까요? 타일바닥에 콜라를 부어서 몇 분간 그대로 두고 싹싹 닦아내면 잔때가 제거되어서 금방 깨끗해진다는 사실! 9. 핏자국 제거 미국에서는 경찰관들이 교통사고가 난 곳의 피를 제거하기 위해 경찰차 트렁크 안에 코카콜라를 잔뜩 싣고 다닌다고 하는데요. 우리 옷에 핏자국이 생겨도 콜라 몇방울로 제거가 가능하다는 사실! 10. 머리카락에 붙은 껌 제거 머리카락에서 껌이 붙었다면 콜라를 사용해보세요. 콜라를 거즈에 적셔 머리에 묻혀 놓은 후 살살 문지르면 껌을 떼어내기 쉬워진답니다! https://youtu.be/OsXZH_arYNI
중국마케팅 콰이쇼우 와 타오바오 왕홍 달인 계정을 통한 라이브 방송 방안
날씨가 추운데 어떻게 지내고 계신가요 ? 지난번 인친님들에게 이야기한데로 콰이쇼우 개통 방안외에 타오바오 왕홍 달인 계정 여는 방법에 대해 오늘은 소개해드리려합니다. 이름하여 중국마케팅 콰이쇼우 와 타오바오 왕홍 달인 계정을 통한 라이브 방송 방안 우선적으로 콰이쇼우를 받으시려면 콰이쇼우를 바이두에서 검색하셔서 다운받으시는 방법도 있고, 중국의 모바일 스토어에 들어가셔서 다운 받으실수 있어요. 일단 보편적으로 콰이쇼우 에 들어가셔서 다운받으시려면 하단의 링크로 들어가신 후 에 QR코드를 스캔하시면 다운받으시는게 가능하세요. 【콰이쇼우 공식사이트】 https://www.kuaishou.com/ 일단 중국에서 일반적으로 콰이쇼유 라이브 방송 개통하는 방법은 1. 일단 콰이쇼우를 다운받으셨다면 우측에 설정에 들어갑니다. 2. 설정에 들어가시면 实验室(실험실)이라는 항목이 뜨실거에요 3. 实验室(실험실)이라는 화면에 접속후 중간메뉴에 있는 开通直播(개통라이브방송)을 클릭합니다. 4. 콰이쇼우 의 개통라이브 방송 화면에 접속이 되어지면 아래와 같은 이미지가 나오게 됩니다. 5. 등록한 기간이 약 7일미만 이며 팔로워 팬수는 6명정도 이면 가능함. ***그렇다면 개통이 안되는 이유는 무엇이 있을까*** 1. 정상적인 계정이아니라 폐쇄된 계정의 경우 2. 제작한 콘텐츠가 콰이쇼우 규정에 계속적인 위배가 되었을경우 3. 등록한 기간이 7일 이 경과되면 안된다 4. 라이브 방송 권한은 1주일전 최소 다른 방송을 1분가량 필수로 시청을 해야함 5. 팔로워 6명 미만이면 불가 6. 중국외 지역 한국포함 쟈 여기서 문제다 필자는 현재도 왕홍교육을 진행하는 입장이라 이런 국내에서는 개통이 안되는것에 대해 설명을 했었다. 그러나 방법이 있겠지하여 저랑 계속적으로 왕홍 섭외건으로 이야기 하고있는 mcn담당자가 나한테 이야기함 당사에서도 직접 왕홍과 컨텍과 부킹을 하지만 오히려 중국내륙내 mcn업체와 친구 관계를 잘성립하면 중소기업 제품을 홍보해달라고 설득시킬 때 오히려 용이한점이 있다. 그래서 6위왕홍때도 방송 잘했으니…... 이제 본론으로 들어가서 콰이쇼우 라이브 개통을 원하면 자기 중국 내 계정을 파서 빌려줄수있다고 하는데 아무래도 그건 일반 클라이언트들이 싫어할듯해서 방안을 계속 찾아야 할듯합니다. 또다른 방안은 정말 콰이쇼우를 통한 내방송을 하고 싶다면 중국인 친구가 있다는 전제하에 계정을 하나 파더라고 하고 중국내에서 콰이쇼우 계정을 오픈하고 콰이쇼우 계정을 중국친구에게 이관 받는 방법이 있겠습니다. 쟈 다음으로 타오바오 왕홍 생태계를 잘모르시는분들은 항상 궁금해하시는 것 타오바오 왕홍 달인 이라 불리는 이들은 수익을 어떻게 버냐면 달인계정 있습니다. 무슨뜻이냐 달인계정을 개통하게 되면 내가 소싱하고 싶은 제품 의 링크를 나의 방송 계정에 연결해서 방송이 가능하다는 강점이 있는것이지요. 사실 상점이 없어야 달인 계정으로 방송 이 가능합니다. 실무자인 제가 확인 한 바에 의하면 외국인일경우 5000위안 의 신청비용 과 함께 아래의 자료를 준비하셔야 합니다. [외국인 달인 방송 개통 조건] 1、需提供本人所在国家的身份证明 (여권정보) 2、需提供本人所在国家的信用记录 (은행신용평가정보) 3、需提供本人的学历证明(학력증명서) 4、需提供一段录影 大概时长1分钟左右 自我介绍以及特长才艺等(약 1분가량 자기소개 묘사 영상 및 특기재능등) 5、需提供本人汉语水平的证明(한어수평고시 자격증명 즉,hsk) 여기서 중요한점이 한가지 있어요. 중국어실력이 중요한 이유는 개통조건중에 자기소개를 하는부분이 있는데 당사 한족MD의 중국어로도 개통이 쉽지않아서 몇차례시도 끝에 달인 계정을 얻었다고합니다. 즉,표준화된 중국어 능력이 필요하다고 보시면 되겠지요. 그반증 처럼 한어수평고시 HSK자격증 도 필요하다고 하니까요 오늘 중국마케팅 콰이쇼우 와 타오바오 왕홍 달인 계정을 통한 라이브 방송 방안에 대한 설명 보시고 궁금한분들은 댓글 달아주세요. 아참 혹시 이글을 보시는분들중에 도우인 계정 있으신데 화장품 제공을 받아 배포하고 싶은분들도 댓글달아주세요 그럼, 다음주 에 또 뵈어요. 짜이지엔
패스콘 기술 백서 서론
패스콘 기술 백서 작성 중,,,, 이제 겨우 서론 정리햇는데,,, 힘드네요,,,허리가 끊어질듯,,,,, 패스콘 기술서 작성자: ㈜지코드이노베이션 2019년 11월 20일 I. 초록 인류의 생활은 첨단 기술의 혜택에 의지하여 더욱 편리해지고 생산성은 지속적으로 향상되고 있다. 특히 인터넷에 연결하여 이용하는 서비스는 그 수와 양이 급속하게 팽창하며 우리의 일상과 깊게 관련되어 있다. 그러므로 인터넷으로 창조된 사이버 세계에서 인간의 안전을 확보하는 것은 다른 무엇보다 특별하게 요구된다. 그럼에도 불구하고 최근의 동향을 살펴보면 해킹과 같은 사이버 범죄가 오히려 지속적으로 증가하는 추세에 있다. 사용자가 온라인 서비스를 이용할 때는 어떤 단말장치를 이용하여 서비스에 접속하는 것이 일반적이다. 이 과정에서 서비스를 이용할 자격이 있는지 여부를 검증하는 것은 사용자의 자산과 프라이버시를 보호하기 위하여 필수적으로 요구된다. 뿐만 아니라 그 과정에서 송수신되거나 저장되는 데이터에 대한 안전을 유지하는 것도 매우 중요하다. 전자를 인증기술이라고 하며 후자를 암호화 기술이라고 한다. 그러므로 인증과 암호화는 모든 온라인 시스템에서 가장 중요한 보안 요소라고 할 수 있다. 비대면 온라인 상에서 상대방을 확인하고 서비스에 대한 권한을 승인하려면 먼저 상대방을 식별하여야 한다. 식별하는 하는 방법으로 가장 널리 사용되는 것은 ID이다. 일단 ID로 상대방을 식별한 후에는 해당 ID를 사용할 자격이 있는지를 검증하여야 한다. 이와 같이 식별과 검증으로 이루어진 일련의 과정을 인증이라고 한다. 인증이 식별과 검증으로 구성된다고 볼 때 식별을 위한 데이터는 공개될 수밖에 없는 속성이 있다. 그러므로 인증과정에서의 보안은 검증에 초점이 맞추어 지게 되는 것이 당연하다. 가장 널리 사용되는 검증 방법은 각 ID에 매칭된 “비밀번호”를 확인하는 것이다. 또한 비밀번호의 불완전한 보안성으로 인하여 OTP나 SMS 요소를 추가로 검증하는 2FA(2 Factor Authentication)도 있다. 나아가 전자서명 생성 키를 검증하는 PKI전자서명 방식도 확산되고 있다. 특히 최근에는 생체인증도 활발하게 이용되고 있으며 이 또한 PIK전자서명 방식의 일종이다. 본 백서에서는 사이버 범죄의 원인으로 지목되는 각종 인증기술들의 문제들을 살펴보고 안전과 편의를 담보할 수 있는 새로운 기술을 제시하고자 한다. II. 기존 인증 기술의 현황 인증은 식별과 검증으로 이루어진 일련의 과정이다. 여기서 식별은 일반적으로 특정된 ID를 이용한다. 그리고 이 ID는 사용자 인터페이스나 기기간 데이터 통신을 이용하여 입력되고 제출될 수 있다. 키보드로 입력되는 문자의 나열일 수도 있고 NFC, 적외선 통신 또는 블루투스를 통하여 기기에서 기기로 전송될 수 있다. 보안을 유지하기 위하여 이 ID를 숨기거나 해독하기 어렵게 하는 방법이 이용될 수도 있으나 핵심적인 보안은 검증 기술에 더 많은 의존을 하게 된다. 왜냐하면 식별에서 보안을 지나치게 강조하면 식별 자체가 어려워지므로 서비스에 대한 사용자의 접근을 제한하는 부작용이 발생할 수 있기 때문이다. 아래에서는 검증 기술들에 대하여 고찰하고 문제의 원인을 분석하여 새로운 기술의 요건을 도출하고자 한다. II.1 종류와 특징 비밀번호 인증 비밀번호 인증은 재사용 및 반복시도 공격으로부터 안전하지 않다는 것이 RFC_1334 표준에 명기되어 있다. (참고문헌: Network Working Group IETF문서 RFC 1334.). 그럼에도 불구하고 가장 광범위하게 이용되는 인증방식이다. SMS 인증 SMS인증은 일회용 비밀번호를 문자 메시지로 전송하고 이를 다시 제출 받는 방식이다. 그러나 문자 메시지는 악성코드에 의하여 탈취되거나 유심 스왑 공격에 의하여 제3자에게 전송될 가능성이 높다. 때문에 미국 전자표준원(NIST)는 SMS인증의 사용을 더 이상 권고하지 않을 것임을 발표하였다. (참고문헌: NIST Digital Identity Guideline Draft Special Publication 800-63-3) OTP 인증 OPT 인증은 일회용 비밀번호 인증을 통칭한다. 다만 SMS를 이용한 인증은 위에서 언급하였으므로 휴대용 OTP 발생기에 대하여만 설명하고자 한다. 휴대용 OTP 발생기는 네트워크에 연결되지 않은 기기에서 일회용 비밀번호를 생성하므로 기기 자체가 해킹될 염려는 거의 없다. 다만 사용자의 편의성과 비용 측면에서 광범위한 확산과 적용에 한계가 있다. 또한 해킹 위협이 매우 낮은 것은 사실이나 입력과정에서 키보드를 사용하는 제약으로 인하여 악용의 가능성은 존재한다. 일회용 비밀번호가 최소 시간의 유효성을 유지하므로 이 시간동안 재사용되는 것을 차단하는 것이 용이하지 않을 수 있다. 또한 발생기를 분실하는 경우에는 악용의 위험이 더욱 높아진다. (참고문헌: 위키디피아 https://en.wikipedia.org/wiki/One-time_password) PKI전자서명 인증 일반적으로 Public Key Infrastructure는 디지털인증서를 발급하는 기관과 인증서에 대한 관리 규약 및 전자서명을 생성하고 검증하는 프로세스를 포함하는 개념이다. 즉 단순히 암호화와 복호화에 적용하는 비 대칭 암호화 알고리즘만을 제한적으로 의미하지는 않는다. (참고문헌: 위키디피아 https://en.wikipedia.org/wiki/Public_key_infrastructure#Criticism) 비 대칭 키 기반의 암호화 기술은 데이터 보호 기능이 매우 강력하여 인증과 전자거래에 널리 이용되고 있다. 다만 공개키 기반 구조는 사용자가 인증서와 함께 개인 키를 항상 소지하여야 하며 유출에 대한 보안도 잘 유지해야하는 부담이 잇다. 즉 사용자는 스스로 개인 키와 비밀번호를 안전하게 관리하여야 한다는 전제가 있다. 이것은 매우 불공평하고 억지스러운 요건이다. 왜냐하면 항상 온라인에 연결된 기기를 사용하는 일반 사용자가 스스로 해커로부터 개인 키를 안전하게 보호한다는 것은 사실 상 불가능기 때문이다. 이러한 이유로 개인 키를 암/복호화하는 비밀번호를 점점 더 어렵게 만들도록 강요할 수밖에 없다. 뿐만 아니라 키보드 해킹을 방어하기 위하여 추가적인 프로그램을 설치하고 수시로 업데이트해야 하는 상황에 이르렀다. 따라서 사용자의 만족감은 매우 낮아지고 결국 한국에서는 공인인증서 기반 전자서명 인증 제도에 대한 퇴출 여론이 강렬하게 대두되었다. 생체인증 생체인증 기술은 키보드 사용이 배제된 것처럼 보이지만 생체정보를 등록하기 전에 다른 주 인증 수단으로 먼저 검증되어야 하므로 키보드의 문제로부터 여전히 자유롭지 못하다. II.2 문제점 요약 살펴본 바와 같이 현재까지의 모든 인증 기술들은 키보드를 이용하여 문자열을 입력하는 과정을 포함하고 있음을 알 수 있다. 이러한 이유로 입력과정에서 비밀 값이 탈취될 위험이 높고 탈취된 이 값은 다시 키보드를 이용하여 쉽게 악용될 수 있다. 또한 짧은 문자열은 프로그램을 이용하여 비밀 값을 알아내는 크랙이 용이하다는 약점을 피할 수 없다. 키보드는 세계 표준이 공개되어 있을 뿐만 아니라 인터넷 사용자보다도 더 많은 기기가 이미 사용되고 있으므로 이를 제거하거나 표준을 변경하는 것은 사실상 불가능에 가깝다. 그러므로 인증 기술이 키보드를 사용하고 있다면 해킹으로부터 안전한 보안 성능을 제공하는 것이 현실적으로 불가능하다. NIST를 비롯하여 사이버 보안을 다루는 모든 기관과 서비스 제공자들은 키보드 입력의 문제점을 잘 알고 있다고 판단된다. 그 결과 최소 2FA 즉 이중 인증을 사용하도록 권고하고 있다. 그러나 이중 인증은 사용자에게 번거로움을 강요하여 서비스의 만족감을 저하시키는 문제가 있다. 또한 이중 인증이 보안 강도가 2배로 증가한다고 신뢰할 근거가 없고 안전을 담보하기에 충분한 보안 강도를 제공하는 것인가에 대한 증거도 없다. 이것은 단지 사용자와 공격자에게 추가적인 번거로움을 동시에 강요하는 것에 불과하다. II.3 새로운 기술의 요건 보안 강도를 강화하고 동시에 사용자의 편리성을 충족하기 위하여는 아래의 3가지 요건을 충족하는 기술의 개발이 필요하다. 첫째, 기존 인증 기술들의 공통적인 문제로 대두되는 키보드를 이용한 팩터의 입력을 제거하는 방법이 필요하다. 둘째, 다양한 인증 기술들을 중첩적으로 적용하면 사용자의 편의성이 낮아지므로 다중 팩터를 한번의 과정에서 검증할 수 있는 새로운 알고리즘이 필요하다. 셋째, 전자거래를 안전하게 수행할 수 있도록 기밀성, 무결성 및 부인불가로 요약되는 전자서명의 최소 기능을 충족하는 것도 반드시 필요하다. 본 백서에서 이와 같은 3가지 핵심 요구사항을 완전하게 충족하는 인터페이스와 알고리즘과 전자서명 기능으로 구성된 새로운 인증기술 패스콘의 세부 사양을 제시한다. #패스콘 #백서 #패스콘기술백서 #PASSCON #비밀번호 #PKI #OTP #생체인증 #SMS
[맥주의 정석] 제 1장. 맥주, 이제 알고 마시자. Part 2
안녕하세요 우떠덕(우주로 떠난 맥덕)입니다. Part 1 부터 단 하루만에 10만뷰어 돌파를 하다니... 반응이 폭발적이라 얼떨떨하네요. 이어서 곧바로 맥주의 정석 제 1장. Part 2 이어가겠습니다! 폭발적인 관심 감사합니다! 여러분께는 우선 미국 시서론 1단계 (cicerone: beer server)과정에서 정식으로 배우는 고급 내용을 알려드리기 위해 시간을 좀 더 투자중인 우떠덕입니다. 오늘은 저번 포스팅에 이어 맥주를 이해하고 읽기위한 기본적인 척도와 단위에 대해 마저 알아보려 합니다. 10만뷰를 돌파한 화제의 [맥주의 정석] 제 1장. 맥주, 이제 알고 마시자. Part 1를 놓치신분들께서는 아래 링크를 눌러주시면 되겠습니다 : ) https://www.vingle.net/posts/2067316 또한 이어서 이를 적용하여 다양한 종류의 맥주 프로필을 읽고 이해하는 시간을 가져보도록 하겠습니다 ;-) 복잡하게 설명할 수 있지만, 구독해주시는 여러분 시간을 아낄겸 알맹이만 깔끔하게 추려보겠습니다. 자 시작해볼까요? 1. 색감을 엣-지있게 표현하자 "엣-사-렘" (ºSRM) 미국을 비롯해 세계에서 주로 사용되는 색감의 척도 단위는 ºSRM입니다. SRM은 Standard Reference Method. 즉, 표색 표준법 (색깔을 척도로 나타내는 표준적인 방법)이라는 뜻입니다. 온도를 섭씨 단위로 기재할 때 처럼 'SRM' 글자 왼쪽 위에 '땡그랑 달덩이' -> º 요 녀석을 붙여주시면 되겠습니다. 맥주를 읽어주실 때는 아래와 같이 해주시면 됩니다. " 이 퀼슈( Kölsch )맥주는 색감이 3.5에서 5.0 엣-사-렘 정도로 되게 옅은 편이네! 맑고 예쁜데? 바로 당신처럼 ♥" "이 뮌헨 던켈(Munich Dunkel) 맥주는 색감이 14에서 28 엣-사-렘 정도로 꽤 짙은 편이네! 깜깜하네, 당신이 긁어놓은 내 속 바가지 처럼 -_- ♨" 하지만 주의! 색감이 진하다해서 도수가 높거나 쓰거나 하지는 않습니다. 단지 훈제된 느낌이 더하거나 좀 더 진하고 부드러울 수는 있죠. 색감이 진한 이유는 바로 Roasting Process(훈제 과정)을 거친 몰트(Malt)때문인데요. *이 부분은 맥주의 정석 후반부에서 다루도록 하겠습니다 : ) 아래는 원활한 색감 인식을 위한 예시입니다. 보시다 시피 숫자가 낮으면 색감이 옅고, 숫자가 높을수록 색감이 진하다는 뜻입니다. 그렇다면 영문으로 표기된 색감의 의미를 알아볼까요? Straw: '밀짚'이라는 뜻입니다. 다들 원피스라는 일본 애니메이션 잘 아시죠? 영문으로 밀짚모자 루피는 스트로우햇 루피 (Straw-hat Luffey)랍니다. Gold: 아시다시피 '황금'이라는 뜻입니다. Amber: 먹는 호박이 아닌 '화석 호박' 아시죠? 바로 아래 사진과 같은 녀석입니다. 호박빛깔 꼭 기억해주세요. Brown: '갈색'입니다. Black: '검은색'입니다. 여기다가 또 알아두셔야 할 세 녀석들! 바로 접두사 Pale(페일), Light(라이트), Dark(다크) 입니다 : ) Pale이라는 녀석은 '옅은'이라는 뜻의 접두사로 Straw의 앞에만 붙습니다 (색감이 2 ºSRM 이하일 경우) Pale Straw (옅은 밀짚색)이 되겠습니다만, 이런 색감의 맥주는 찾기가 쉽지 않을 겁니다. Light라는 녀석은 '밝은'이라는 뜻의 접두사로 주로 Gold와 Amber의 앞에 붙습니다. (각각 색감이 대략 4 - 5 ºSRM, 9 - 12 ºSRM 일 경우) Dark라는 녀석은 '짙은'이라는 뜻의 접두사로 주로 Amber와 Brown의 앞에 붙습니다. (각각 색감이 약 18 - 22 ºSRM, 29 - 35 ºSRM 일 경우) ______________________________________________________________________ 2. 탄산도 척도(Carbonation Descriptors) 미국을 비롯한 세계 각국에서는 ‘Volumes of CO2”를 탄산도의 단위로 사용합니다. 평균적으로 미국의 맥주는 약 2.5 Volumes of CO2의 탄산도를 지닙니다. 물론 맥주의 종류에 따라 탄산도는 이 수치의 두 배가 될 수도 또 절반이 될 수도 있죠. 이것은 참고만 하시고 CO2(이산화탄소) 함량 계산법은 간단히 짚고 넘어가겠습니다. 계산법 예시 5 갤런 (= 18.93 리터)의 맥주에 2.5 volumes of CO2가 함량이 되었다 함은 18.93 X 2.5 = 47.32 리터, 즉 맥주(18.93 리터)의 양에 탄산도(2.5 Volumes of CO2)를 곱한 값의 이산화탄소가 녹아있다는 뜻입니다. 2.5 Volumes of CO2의 5갤런 양만큼의 해당 맥주에는 47.32리터나 되는 양의 이산화탄소가 포함되어 있네요 ㄷㄷ _____________________________________________________________________ 축하드립니다!! 이제 구독자님들께서는 맥덕 혹은 맥주 전문가로 떠나는 여정에 첫 발걸음을 떼셨습니다. 이제는 맥주의 쓴맛의 정도와 색감, 알코올 도수까지도 전문 용어를 사용하여 표현하실 수 있으실 겁니다. 끝으로 구독자님들을 위해 연습겸 다양한 맥주 프로필을 지금까지 익힌 측정 기본 단위로 나열해 볼테니 참고해주시면 감사드리겠습니다. 3. 도전, 나도 읽고 이해할 수 있다 맥주 프로필! Munich Dunkel 프로필: (뮌헨 던켈) 색감: 14 – 28 SRM (Amber to Brown) 쓴맛: (보통)18 – 28 IBUs 알코올: (보통) 4.5 – 5.6 % ABV __________________________________________________________________________ Märzen 프로필: (마-젠) 색감: 8 – 17 SRM (Gold to Dark Amber) 쓴맛: (낮음)18 – 24 IBUs 알코올: (보통에서 약간 높음 사이) 5.8 – 6.3 % ABV __________________________________________________________________________ Doppelbock 프로필: (도펠복) 색감: 6 – 25 SRM (Gold to Brown) 쓴맛: (낮음)16 – 26 IBUs 알코올: (약간 높음에서 높음 사이) 7 – 10 % ABV __________________________________________________________________________ Helles Bock 프로필: (헬레스 복) 색감: 6 – 11 SRM (Gold to Light Amber) 쓴맛: (낮음)23 – 35 IBUs 알코올: (약간 높음) 6.3 – 7.4 % ABV __________________________________________________________________________ Czech Premium Pale Lager 프로필: (체코 프리미엄 페일 라거) 색감: 3.5 – 6 SRM (Straw to Gold) 쓴맛: (확연함)30 – 45 IBUs 알코올: (낮음과 보통 사이) 4.2 – 5.8 % ABV __________________________________________________________________________ German Pils 프로필: (독일 필스) 색감: 2 – 5 SRM (Straw to Light Gold) 쓴맛: (확연함)22 – 40 IBUs 알코올: (보통) 4.4 – 5.2 % ABV __________________________________________________________________________ 우리 구독자분들이 여자친구 혹은 남자친구, 솔로라면 친구에게 자랑할 수 있는 그날이 올때까지 이 우떠덕, 한 몸 불사질러 퀄리티있는 포스팅을 하도록 노력하겠습니다! 이상 우떠덕(우주로 떠난 맥덕)이었습니다. (꾸벅) 제 2장. 맥주, 알고 고르자! 링크 https://www.vingle.net/posts/2070579 일일이 클릭하기 바쁘고 귀찮으시다고요? 한국에서는 누구도 알려주지 않을 값진 맥주 지식만을 선별하여 하루에 딱 한 두 번만 업데이트 해드리겠습니다. 페이스북 페이지: https://www.facebook.com/WouldYouBeerMacDuck/ 방문하셔서 페이지 Like 를 눌러주세요. 귀찮게 하지 않는 깔끔한 업데이트를 드리겠습니다 ;-)