DOI QR코드

DOI QR Code

An Access Control using SPKI Certificate in Peer-to-Peer Environment

P2P 환경에서 SPKI 인증서를 이용한 접근 제어

  • 신정화 (부경대학교 대학원 전자계산학과) ;
  • 이영경 (부경대학교 대학원 전자계산학과) ;
  • 이경현 (부경대학교 전자컴퓨터저보통신공학부)
  • Published : 2003.10.01

Abstract

The P2P service is a technology that can share their information with each other who is able to be connected ith a relating program without passing by a server. Since all personal compiters that linked to the internet under the P2P service can opetate as server or a client, they can provide and share both their information and services through the direct connection. Currently, the P2P service is giving an equal privilege to all users for sharing their resources,.Under this situation, a lot of vulnerability against the various sttacks through the Unternet is possoble, more sophisticated security services are necessary. In this paper, We propose and access control schemae using SPKI(Simple Public Key Infrastructure). The scheme designates and access and acces control by providing the certificate to users who request a connection for resource sharing and limits the resource usage of information provider according to the access right that is given to their own rights.

P2P 서비스는 서버를 거치지 않고 관련 프로그램만으로 연결된 사용자들끼리 서로의 정보를 공유한 수 있는 기술로 인터넷에 연결된 모든 개인 컴퓨터들이 서버 또는 클라이언트로 동작하면서 직접적인 연결을 통해 정보나 서비스를 제공받거나 공유하는 것이 가능하다 현재, P2P 서비스는 모든 사용자에 대해 동등한 접근 권한을 부여하여 서로의 자원을 공유할 수 있도록 하고 있다. 이러한 상황에서는 인터넷을 통한 다양한 공경에 따른 취약성이 예상되므로 보다 양질의 보안 서비스가 필요하다. 따라서, 본 논문에서는 자원 공유를 위해 연결을 요청하는 사용자들에게 "SPKI(Simple Public Key Infrastructure) 인증서"를 발행하여 접근 권한을 지정하고, 정보 요청자는 자신에게 주어진 접근 권한에 따라 제한적으로 정보 제공자의 자원을 사용할 수 있는 방안을 제안한다.

Keywords

References

  1. Dejan S.Milojicic, Vana Kalogeraki, Rajan Lukosc. Kiran Nagaraja. Jim Pruyne, Bruno Richard, Sami Rollins, Zhichen Xu, 'Peer to Peer Computing,' Hewlett Packard Company. 2002
  2. Andy Oram, 'PEER- to- PEER,' O'Relly. 2001
  3. 김봉한, 임명현, 임재명, 이재광, 'P2P(Peer to peer) 환경에서의 정보보호 위협과 정보보호 서비스,' 정보보호학회지, 제12권 5호, 2002
  4. 전현성, 조용중, 박천구, '세상을 바꾸는 힘의 중심 P2P,' 프로그램 세계, 2002
  5. Dreamtech Software Team, 'Peer-to-Peer Application Development : Cracking the Code,' John Wiley & Sons, 2001
  6. Yulian Wang, 'SPKI,' Network Security, 1998
  7. Takamichi SAlTO, Kentaro UMESAWA, Hiroshi G. OKUNO, 'Privacy Enhanced Access Control by SPKI,' lEEE, 2000 https://doi.org/10.1109/PADSW.2000.884605
  8. C. Ellision, B. Frantz, B.Lampson, R. Rivest, B.Thomas, T. Ylonen, 'SPKI Certificate Theory,' RFC 2693, September 1999
  9. Kazuomi Oishi, 'Unconditionally Anonymous Public-key Certificates and their Applicstions,' Master thesis, August, 1999