Design and Implementation of the Hybrid Messaging System Based on PKI

PKI을 기반으로한 하이브리드 메시징 시스템 설계 및 구현

  • 이준석 (한국통신연구원 컴퓨터.소프트웨어연구소) ;
  • 윤기송 (한국통신연구원 컴퓨터.소프트웨어연구소) ;
  • 정연정 (한국통신연구원 컴퓨터.소프트웨어연구소) ;
  • 옥재호 (한국통신연구원 컴퓨터.소프트웨어연구소) ;
  • 김명준 (한국통신연구원 컴퓨터.소프트웨어연구소)
  • Published : 2000.09.01

Abstract

The paper is a design and implementation of the Hybrid Messaging System as integrating electronic mail system and common mail system based on PKI(Public Key Infrastructure), A user writes mail through Web Browser and sends the mail to Web Server. CGHCommon Gateway Interface) program sends the mail that was received through the Web Sever to Post Office Electronic Mail Server using SMTP(SimpleMail Transfer Protocol), The End Process program of the Hybrid Messaging System in a Post Office fetches the mail from the Post Office Electronic Mail Server using POP3 (Post Office Protocol 3), prints it and deliver it to recipients, Also, the Hybrid Messaging System is able to sign the mail with a sign private key that the Certificate Authority publics for users and encrypts the mail with a public key of the Post Office Web Server.

본 논문은 PKI(Public Key Infrastructure)를 기반으로 기존의 일반 우편과 전자 메일을 통합한 하이브리드 메시징 시스템 설계 및 구현에 관한 것이다. 사용자는 웹 브라우져 상에서 메일을 작성하여 웹서버로 전송하고, CGI(Common Gateway Interface)프로그램은 웹 서버를 통해 받은 메일을 우체국 전자 메일 서버로 SMTP(Simple Mail Transfer Protocol)를 이용하여 전송한다. 관내 우체국에 설치된 하이브리드 메시징 시스템의 후처리 프로그램은 자신의 관내 우체국에서 처리해야할 메일을 POP3(Post Office Protocol 3)프로토콜로 가지고 오고 인쇄한 후 배달한다. 또한 사용자는 인증 기관으로부터 받은 서명 비밀키를 이용하여 전송할 메일을 서명할 수 있으며 우체국 웹서버의 공개키를 이용하여 전송한 메일을 암호화한다.

Keywords

References

  1. http://www.idp.dk/
  2. http://dsp-psd.pwgsc.gc.ca/InfoSource/Info_1/CPC-PB-e.html
  3. J. Galvin, S. Murphy, S. Crocker, N. Freed, Security MultipartsforMIME : Multipart/SignedandMul-tipart /Encrypted, RFC1847, Oct. 1995
  4. R. Housley, W. Ford, W. Polk., D. Solo, Internet X.509 Public Key Infrastructure Certificate and CRL Profile, RFC2459, January 1999
  5. R. Housley, W. Polk, Representation of Key Ex-change Algorithm (KEA) Keys in Internet X.509 Public Key Infrastructure Certificates, RFC 2528, March 1999
  6. S. Boeyen, T. Howes, P. Richard, Internet X.509 Public Key Infrastructure Operational Protocols - LDAPv2, RFC 2559, April 1999
  7. C. Adams, S. Farrell, Internet X.509 Public Key Infrastructure Certificate Management Protocols, RFC 2510, March 1999
  8. Ian Curry, 'Entrust Architecture and Application Solutions,' RSA Data Security Conference Proceedings, USA, San Francisco, Jan. 1998
  9. S. Kent, R. Atkinson, Security Architecture for the Internet Protocol, RFC 2401, November 1998