금융분야의 인증시스템 구축 및 서비스 계획

  • 발행 : 1999.09.01

초록

정보통신 기술의 발달로 사회의 모든 분야에서 인터넷의 활용이 급속히 확산되어 전자 결제, 전자상거래, 인터넷뱅킹등의 편리한 서비스가 제공되고 있다. 그러나 인터넷을 이용한 여러 종류의 거래는 거래 당사자간 비접촉 · 비대면을 특징으로 한다. 이러한 특징이 편리함을 제공하는 반면 거래당사자간의 상호신뢰에 있어서 취약하다는 문제점을 가진다. 이 문제점을 해결하기 위해 정부는 전자거래기본법, 전자서명법 등 법적 · 제도적 장치를 마련하여 "공인인증" 제도를 도입하였으며 이에 부응하여 금융결제원은 금융분야 공인인증기관으로 인증서비스를 제공하기 위해 준비중이다. 본고에서는 금융결제원의 인증서비스의 추진원칙, 인증서비스 제공을 위한 시스템 구축, 인증서를 이용한 서비스에 대한 부분으로 나누어 서술한다. 인증서비스의 추진원칙은 1999년 내에 공인인증기관 지정획득을 하고 IETF의 PKIX 표준안 , RSA의 PDCS표준안, OpenGroup의 CDSA 표준안을 충실히 따르는 인증시스템을 일괄 개발한다. 인증서비스 제공을 위한 시스템 구축은 최상위 인증기관인 전자서명인증관리센타에서 제시한 기본원칙을 충실히 따르며 금융분야 인증서비스를 위해 알맞게 변경하여 구축한다. 금융결제원이 발행한 인증서는 인터넷 뱅킹과 전자상거래등에 이용된다.

키워드

참고문헌

  1. RFC 2459 : Internet X. 509 Public KEy Infrastructure Certificate and CRL Profile R. Housely;W. Ford;D. Solo
  2. RFC 2510 : Internet X. 509 Public Key Infrastructure Certificate Management Protocols C. Adams;S. Farrell
  3. RFC 2511 : Internet X.509 Certificate Request Message Format M. Myers;C. Adams;D. Solo;D. Kemp
  4. RFC 2559 : Internet X.509 Public Key Infrastructure Operational Protocols - LDAPv2 S. Boeyen;T. Howes;P. Richard;D. Kemp
  5. PKCS #1 : RSA Encryption Standard RSA Laboratories
  6. PKCS #5 : password-Based Encryption Standard RSA Laboratories
  7. PKCS #10 : Certification Request Syntax Standard RSA Laboratories