의료솔루션 사용과 관련된 효율적인 인증서 관리 시스템 설계 및 구현

Efficient certificate management system design and implementation on the use of medical solutions

  • 이효승 (순천대학교 컴퓨터과학과) ;
  • 오재철 (순천대학교 컴퓨터과학과)
  • 투고 : 2015.11.19
  • 심사 : 2016.03.16
  • 발행 : 2016.03.31

초록

현재 각 의료기관들은 의료정보화 사업을 꾸준히 진행 하고 있다. 의료기관에서 운영하고 있는 대표적인 시스템으로는 전자의무기록, 처방전달시스템 등이 있으며, 의료법에서 전자서명을 허용함으로써 의료정보를 관리함에 있어 비용절감 및 진료정보의 공유가 가능하게 되었고, 공인인증서를 활용한 의료솔루션 사용이 확산되어 가고 있다. 이러한 현실에서 인증서의 역할은 어느 무엇보다 중요하다고 할 수 있지만, 대부분 개인 인증서 관리에는 매우 적극적인 반면, 의료솔루션 등 업무와 관련된 인증서 관리에 대해서는 소홀한 것이 사실일 것이다. 업무용 인증서의 경우 업무PC에 보관하는 경우가 다수이며 이는 보안에 취약할 수밖에 없다. 이에 대한 해결책으로 인증서 서버가 존재하나 별도서버의 구축이 필요하여 중소병원의 경우 비용에 대한 부담이 적지 않을 것으로 판단된다. 본 논문에서는 추가비용을 최소화하여 별도의 인증서 서버를 구축하지 않고 인증서 파일을 BLOB로 저장하여 현재의 자원을 활용한 인증서 관리 및 보안에 효과적인 시스템을 설계 및 구현 하고자 한다.

Currently, different medical institutions have been carrying out the e-healthcare system project. The system includes electronic medical record and prescription delivery system, and, the Medical Treatment law permits electronic signature for medical record management, which reduced the relevant costs and enabled sharing medical record. And medical solution using online certificates is expanding its application. In that light, the role of certificates became more important than ever. However, in contrast to active effort made to manage personal certificates, certificates related to medical solutions and other types of work are not being managed properly. Most work-related certificates are saved in office computers, which makes them vulnerable to various security threats. Although certificate servers can be used as a solution to this problem, hospitals must build the server separately and, therefore, small and medium-size hospitals can be reluctant to bear the burden. This study proposed a way to design and implement an effective and secure certificate management system by save the certificate file as a BLOB, using existing resources without needing to build a separate certificate server, at minimized costs.

키워드

참고문헌

  1. 김세윤, 김태성, "공인인증서의 신뢰 및 지속사용의도에 관한 연구", 한국경영정보학회 학술대회논문집, Vol.2014 No.1 pp.1101-1105
  2. 박영진, 김선종, 이동훈, "인증서와 개인키 유출 방지를 위한 보안키 저장소 Secure Key Store", 정보보호학회논문지, 제24권 제1호, pp.31-40, 2014 https://doi.org/10.13089/JKIISC.2014.24.1.31
  3. 조상래, 조영섭, 김수형, 노종혁, 최대선, 진승헌, "터치사인 인증서 관리 시스템 구현", 대한전자공학회 하계종합학술대회 논문집, Vol.2014 No.6 pp.598-601
  4. 최기호, 강현철, "멀티미디어 데이터 관리를 위한 다양한 BLOB 타입의 분류 체계", 한국정보과학회 1993년도 봄 학술발표논문집, 제20권 제1호, 1993. pp.73-76
  5. 김종열, "공인인증서와 바이오 정보를 이용한 강화된 인증 기법", 숭실대학교 석사학위 논문, 2012. 2
  6. 홍시환, "공인인증서 기반의 전자지불시스템 구축", 동아대학교 석사학위 논문, 2000. 2
  7. 이용규, 남승필, 박용우, "공개키 기반구조의 개념정립과 추진체계", 국가정책연구(Public policy review), Vol.12 No.- pp.71-88
  8. 홍성옥, "분산 OCSP에서 인증서 상태 검증을 위한 효율적인 기법", 동국대학교 대학원 박사학위 논문, 2004. 8
  9. 김성덕, "공개키 인증서의 효율적인 발급 및 이용 방법에 관한 연구", 성균관대학교 박사학위 논문, 2006. 8
  10. C. Adams, S. Farrell. RFC 2510 "Internet X.509 Public Key Infrastructure Certificate Management Protocols", March 1999
  11. 최승권, 장윤식, 지홍일, 신승수, 조용환, "응답시간 단축을 위한 분산 OCSP 인증서 검증 모델", 한국통신학회논문지, Vol.30 No.4A, pp.304-31, 2005
  12. 문남두, 안건태, 김진홍, 이명준, "그룹통신을 이용한 견고한 LDAP 서버의 설계 및 구현", 한국정보과학회 학술발표논문집, Vol.28 No.1A, pp.430-432