Design and Implementation of XML Signature for Secure Electronic Commerce

안전한 전자상거래를 위한 XML 전자서명의 설계와 구현

  • 이재승 (한국전자통신연구원 정보보호연구본부 네트워크보안연구부) ;
  • 문기영 (한국전자통신연구원 정보보호연구본부 네트워크보안연구부) ;
  • 손승원 (한국전자통신연구원 정보보호연구본부 네트워크보안연구부)
  • Published : 2003.12.01

Abstract

전자상거래를 위해 가장 중요한 기능은 주문서 등과 같은 전자상거래 당사자간에 교환되는 전자문서 및 메시지에 대한 정보보호이다. XML은 인터넷에서의 데이터 교환의 표준으로 받아들여지고 있으며, 특히 전자상거래 분야에서의 사용이 급속히 확산되고 있다. 그러므로 안전한 전자상거래를 위해서는 XML 전자문서 및 XML 형태의 메시지에 대한 정보보호가 먼저 해결되어야 하며, 또한 기존의 XML 형태가 아닌 전자문서의 정보보호도 함께 해결되어야 한다. XML 전자서명은 이러한 보안 요구사항을 충족시켜줄 수 있으며, XML 전자문서 및 메시지에 대한 인증, 무결성, 부인봉쇄 등과 같은 정보보호 서비스를 제공해 준다. 본 논문에서는 XML 전자서명에 대한 설계를 제안하며, 이 설계에 따라 XML 전자서명을 구현한 ESES/Signature에 대해 설명한다.

Keywords