• 제목/요약/키워드: 전자문서 보호

검색결과 117건 처리시간 0.013초

UN/EDIFACT 레벨에서의 정보보호 (The Security on UN/EDIFACT message level)

  • 염용섭
    • 한국전자거래학회지
    • /
    • 제3권2호
    • /
    • pp.125-140
    • /
    • 1998
  • 컴퓨터 통신망을 통한 자료교환이 증가되고 있는 요즘 정보보호 위협요소 역시 비례하여 증가되고 있다. 거래 상대방과 중요한 상역 거래문서를 전자문서 형태로 주고받는 EDI(Electronic Data Interchange) 는 부당한 행위자에 의한 불법적인 전자문서의 내용 변조 및 누출 그리고 송수신사실에 대한 부인(Repudiation) 등의 여러 위협들에 대항할 수 있는 정보보호 기능을 필수 서비스로 제공해야 한다. 본 고에서는 KT-EDI 시스템의 실제 운영환경을 기반으로 하여 시스템이 제공하는 정보보호 서비스 중에서 기본적인 메세지출처인증(Message Origin Authentication) 서비스와 내용 기밀성(Content Confidentiality) 서비스를 중심으로 UN/EDIFACT 전자문서 레벨에서의 구현에 관하여 다룬다.

  • PDF

안전한 전자상거래를 위한 XML 전자서명의 설계와 구현 (Design and Implementation of XML Signature for Secure Electronic Commerce)

  • 이재승;문기영;손승원
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2003년도 동계학술대회
    • /
    • pp.498-503
    • /
    • 2003
  • 전자상거래를 위해 가장 중요한 기능은 주문서 등과 같은 전자상거래 당사자간에 교환되는 전자문서 및 메시지에 대한 정보보호이다. XML은 인터넷에서의 데이터 교환의 표준으로 받아들여지고 있으며, 특히 전자상거래 분야에서의 사용이 급속히 확산되고 있다. 그러므로 안전한 전자상거래를 위해서는 XML 전자문서 및 XML 형태의 메시지에 대한 정보보호가 먼저 해결되어야 하며, 또한 기존의 XML 형태가 아닌 전자문서의 정보보호도 함께 해결되어야 한다. XML 전자서명은 이러한 보안 요구사항을 충족시켜줄 수 있으며, XML 전자문서 및 메시지에 대한 인증, 무결성, 부인봉쇄 등과 같은 정보보호 서비스를 제공해 준다. 본 논문에서는 XML 전자서명에 대한 설계를 제안하며, 이 설계에 따라 XML 전자서명을 구현한 ESES/Signature에 대해 설명한다.

  • PDF

XML 기반 안전한 전자상거래를 위한 보안 플랫폼 개발 (Development of the XML Security Platform for E-Commerce)

  • 문기영;이재승;김주한;이주영;손승원
    • 전자통신동향분석
    • /
    • 제17권6호통권78호
    • /
    • pp.29-38
    • /
    • 2002
  • XML 전자문서는 전자상거래를 위한 전자문서의 표준으로 받아 들여지고 있으며 안전한 전자상거래를 위해서는 XML 정보보호가 무엇보다도 먼저 해결되어야 한다. 본 논문에서는 인터넷 상에서 XML을 기반으로 하는 전자문서 교환 시스템의 안전한 문서 교환을 위한 정보보호 서비스 구현을 소개한다. XML 기반 전자문서 교환 시스템은 주로 인터넷에서 상거래를 위해 사용자 인증, 데이터 무결성 보장, 송수신에 대한 부인 봉쇄 등 다양한 보안 기능에 대해 필요하다. 또한 본 논문은 이러한 보안 기능을 충족시키는 XML 기반 정보보호 서비스인 ESES(ETRI Secure E-commerce Services)를 제안한다. ESES는 XML 문서 뿐 아니라 전자상거래 시 교환되는 디지털 콘텐츠를 위한 보안 서비스 제공을 목적으로 하며, 자바기반의 암호 구조를 바탕으로 XML 기반 전자서명, XML 기반 암복호, XML 기반 키 복구, 인증서 처리 기능 등을 지원한다.

XML 전자서명 메커니즘 구현과 응용 (Implementation and It's Application of XML Signature Mechanism)

  • 전형득;송유진
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.487-490
    • /
    • 2002
  • 최근 기업에서 인터넷을 활용한 전자문서 교환이 급증함에 따라 교환되는 문서의 안전한 전달을 위한 보안 서비스 문제가 대두되고 있다. B2B 전자문서 교환은 기업간 문서의 신속한 교환과 처리과정의 자동화를 통해 기업 업무 자동화에 큰 기여를 하고 있는 전자문서 교환방식(EDI)을 통해 이루어진다. 그러나 현재의 전자문서 교환방식은 해당 소프트웨어 개발과 통신망에 대한 부대 비용으로 인해 광범위하게 채택되지 못하고 있다. 이러한 문제를 해결하기 위한 방안으로 현재 광범위하게 사용되고 있는 웹기반 표준문서인 XML을 이용한 전자문서 교환이 새롭게 떠오르고 있다.[1] 본 논문은 XML 전자서명 메커니즘을 구현하고 XML 기반 전자조달 시스템에의 응용이 목표이다. XML 전자서명 기술을 이용해 전송되는 XML문서의 무결성, 인증 그리고 송수신 부인봉쇄의 보안 서비스를 제공하고, 전자조달 시스템에의 적용에 관한 것이다.

  • PDF

배달 및 내용 증명이 가능한 전자메일 (Electronic Mail with Certification of Delivery and Contents)

  • 박춘식
    • 정보보호학회지
    • /
    • 제7권2호
    • /
    • pp.73-84
    • /
    • 1997
  • 인터넷의 보급으로 인한 전자 메일의 증가가 급증하고 있다. 컴퓨터 통신망을 통해 주고받는 전자 문서에 대해 문서의 내용과 그 문서가 배달되었음을 증명해주는 현행 우편제도하에서의 특수우편물 취급 서비스가 그대로 적용될 수 있다. 본 고에서는, 이러한 서비스를 고려한 기존의 전자우편 방식들을 조사 분석하여 정리하고자 한다. 분석된 자료들은 전자 우체국의 구현이나 실현을 위해 활용될 수 있으리라 생각된다.

  • PDF

ESES: XML 기반의 안전한 전자상거래 서비스 (ESES: XML based Secure E-Commerce Services)

  • 나중찬;손승원;조현숙
    • 한국전자거래학회:학술대회논문집
    • /
    • 한국전자거래학회 2001년도 e-Biz World Conference
    • /
    • pp.305-311
    • /
    • 2001
  • 최근 XML 문서는 전자상거래 분야에서 표준 전자문서로 자리매김을 하고 있다. 표준화된 전자문서의 정보보호 서비스는 전자상거래의 활성화에 큰 걸림돌로 작용하고 있으며, 안전한 전자상거래를 위해서는 우선적으로 전자문서에 대한 정보보호 서비스 기능을 제공해야만 한다. ESES(ETRI Secure E-commerce Services)는 전자상거래 시 교환되는 XML(extensible Markup Language) 전자문서 및 기존의 일반 전자문서에 대한 정보보호 서비스를 제공하기 위한 시스템이며, 전자상거래 플랫폼에 절대적으로 필요한 시스템이다. 본고에서는 ESES 시스템의 구조출 제시하며, XML 기반 전자상거래에서의 전자 문서 교환 시 인증, 무결성, 비밀성 등을 지원할 수 있는 안전한 전자상거래 플랫폼을 설계한 내용을 기술한다.

  • PDF

전자도서관 시스템에서 Kerberos를 이용한 사용자 인증 방법 (User Authentication Mechanism Using Kerberos on the Digital Library System)

  • 이권일
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1996년도 종합학술발표회논문집
    • /
    • pp.11-18
    • /
    • 1996
  • 초고속 정보 통신 기반 응용 서비스 분야 중의 하나인 전자 도서관 시스템은 많은 기술적인 요구 사항을 가지고 있다. 특히 보안 기술은 문서 서비스에 대한 사용료 지불 문제, 저작권 보호 문제 등과 밀접한 관계를 가지고 있는 쟁점 중의 하나이다. 전자 도서관에서 요구되는 보안 기술로는 문서에 대한 접근 통제 기술, 사용자 인증 기술, 문서와 사용자 데이터에 대한 비밀 보장 기능 등 여러 가지가 있다. 이 논문은 분산 환경에서 사용자 인증 기능을 제공하는 MIT Kerberos를 사용하여 전자 도서관에서 사용자 인증 기능을 제공하는 방법을 제안하였다.

  • PDF

전자문서 소프트웨어의 전자서명 기능에 대한 안전성 분석 (Security Analysis on Digital Signature Function Implemented in Electronic Documents Software)

  • 박선우;이창빈;이광우;김지연;이영숙;원동호
    • 정보보호학회논문지
    • /
    • 제22권5호
    • /
    • pp.945-957
    • /
    • 2012
  • 전자문서는 문서가 변경 및 수정되어도 이를 확인하기 어렵다는 특성을 가지고 있기 때문에 문서의 진본성을 확인하는 것이 전자문서 이용에 중요한 역할을 한다. 이에 따라 다양한 전자문서 소프트웨어들은 전자문서의 신뢰성을 보장하기 위해 전자서명 생성 및 검증 기능을 제공하고 있다. 하지만 이러한 소프트웨어들이 전자서명 생성 및 검증을 정상적으로 수행하는지에 대한 연구가 미비하여 이를 완전하게 신뢰하기 어렵다. 이에 본 논문에서는 Adobe PDF, MS Word, 한글의 전자서명 기능과 법무부의 전자공증서비스, 국세청의 연말정산 간소화 서비스에서 제공되는 전자서명 기능의 안전성에 대해 분석해보고 이를 기반으로 전자문서 소프트웨어 개발자가 전자서명 생성 및 검증 기능을 올바르게 구현하기 위해 고려해야 할 사항을 제시하고자 한다.

EDI 시스템의 안전성 서비스 구현 방안에 관한 연구 (A Study on the Implementation Method for EDI Security Services)

  • 임용진;이강무;고홍기;나종근;김동규
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 1992년도 정기총회및학술발표회
    • /
    • pp.153-164
    • /
    • 1992
  • EDI 체계가 정착되기 위해서는 EDI 메세지가 법적 구속력이 있는 상용 전자문서이므로 전자문서 전달에 관련된 사람이나 장비가 기존의 상거래에서 유지되는 안전성보다 더욱 철저하게 전자문서를 관리하여야 하며, 안전성 문제의 해결책이 없이는 EDI화의 진척은 한계에 부딪치게 된다. 본 논문에서는 EDI 통신에 관련된 분야 중에서 메세징 시스템 분야의 안전성을 위해 X. 435에서 정의하고 있는 안전성 서비스를 구현하기 위한 방안에 대해서 연구하였다.

  • PDF

Active XML 기반 '전자의료기록 시스템'의 보안성 분석

  • 김일곤
    • 정보보호학회지
    • /
    • 제16권5호
    • /
    • pp.72-83
    • /
    • 2006
  • XML기반 웹서비스의 활성화와 더불어 효율적인 데이터 호출 및 통합을 위해, XML 문서 안에 웹서비스 호출 노드를 내장할 수 있는 Active XML(AXML) 문서가 개발되었다. 본 논문에서는 기존 전송계층 보안 프로토콜 및 WS-Security의 제한점을 방지하기 위한, AXML 문서의 내장형 웹서비스 호출과 XML-Encryption 및 XML-Signature 보안 표준을 통합한 데이터 암호화 및 전자서명 방식에 대해 소개한다. 또한, '전자의료 시스템' 예제를 통해 AXML 문서를 이용한 중첩된 웹서비스 호출 및 쿼리위임 방식에 대해 소개한다. 마지막으로, 기존 보안성 정형분석 방법의 확장을 통한 AXML 시스템의 보안 취약 가능성에 대해 언급하고자 한다.