대리인증경로관리 프로토콜 평가기준을 만족하는 개선된 SCVP (e-SCVP) 설계

A Design of the enhanced SCVP (e-SCVP) Satisfying the DPD/DPV Protocol Requirements

  • 박종욱 (고려대학교 정보보호대학원) ;
  • 이상진 (고려대학교 정보보호대학원) ;
  • 이용 (한국정보보호진흥원 전자서명인증관리센터) ;
  • 이재일 (한국정보보호진흥원 전자서명인증관리센터)
  • Park, Jong-Wook (Graduate School of Information Security, Korea University) ;
  • Lee, Sang-Jin (Graduate School of Information Security, Korea University) ;
  • Lee, Yong (Korea Certification Authority Central, KISA(Korea Information Security Agency)) ;
  • Lee, Jae-Il (Korea Certification Authority Central, KISA(Korea Information Security Agency))
  • 발행 : 2003.07.01

초록

대리인증경로관리는 대리인증경로구축과 대리인증경로검증을 함께 지칭하는 개념이다. 휴대폰과 같이 한정된 컴퓨팅 파워를 갖는 클라이언트는 상대적으로 높은 계산능력이 요구되는 인증경로관리기능을 스스로 처리하지 않고 서버로 위임하여 경량화된 클라이언트를 지향할 수 있다. 본 논문에서는 대리인증경로관리 프로토콜의 하나인 SCVP에 대해 RFC 3379에서 정의한 대리인증경로관리 프로토콜 평가기준을 적용하여 그 적합성 여부를 살펴본다. 아울러 개선된 SCVP를 제안하여 평가기준을 만족하지 않는 사항을 보완하는 동시에 프로토콜의 안전성과 확장성을 증대하고자 한다.

키워드