• 제목/요약/키워드: Cross certification

검색결과 44건 처리시간 0.024초

경로기반 상호인증을 위한 효율적 프로토콜 (An Efficient Protocol for the Cross Certification Path Validation)

  • 김홍석;박세현
    • 대한전자공학회:학술대회논문집
    • /
    • 대한전자공학회 2000년도 하계종합학술대회 논문집(1)
    • /
    • pp.217-220
    • /
    • 2000
  • With the expansion of E-commerce, Public Key Infrastructure (PKI) solutions are requited to resolve Internet security problems. But the certification mechanism for each organization has been independently developed under its own circumstances, so the cooperation of heterogeneous certification mechanisms must be carefully taken into account. In this paper, we propose an efficient protocol for the cross certification based on the path validation. The proposed “cross certification gateway” provides flexibility and convenience with the initial establishment protocol for the cross certification among different certification domains.

  • PDF

공개키 기반 구조에서의 고속 인증 경로 탐색 서버의 설계 및 구현 (Design and Implementation of High-Speed Certification Path Discovery Server on Public Key Infrastructure)

  • 이주남;유종덕;이구연
    • 산업기술연구
    • /
    • 제21권B호
    • /
    • pp.75-83
    • /
    • 2001
  • In the field of secure information systems including electronic commerces, public key infrastructure(PKI) is widely used for secure services. The more PKI domains are established, the more needs are required for cross-domain certifications. Furthermore, each country has many certificate authorities(CA) which require more complex cross certification: We may need a fast algorithm in order to find the possible certification paths. This will be more indispensible in the growing PKI systems. We designed and implemented the high-speed certification path discovery algorithm. Also, we investigated the feature of operation of the system.

  • PDF

상호인증서를 이용한 국제상호인증 모델 설계 (Design of International Cross Certification Model using Cross Certificate)

  • 김재중;이동훈
    • 정보보호학회논문지
    • /
    • 제13권4호
    • /
    • pp.99-107
    • /
    • 2003
  • 기존 상호인증 모델이 이론적인 모델로써 보다 구체적인 실제 상호인증에 필요한 많은 부분들이 정의되지 않거나 구체적으로 표준을 어떻게 사용하여야 하는지에 대하여 명확히 설명하지 못하여 이를 해결하기 위해서 상호인증, 인증서를 통한 국제상호인증 모델을 제안하고자 한다. 이를 위해서 인증기관 간 필요한 인증서 프로파일을 제안하고, 이를 보관할 디렉토리 서버에 필요한 스키마를 설계하고, 인증기관이 다른 기관에서 제공하는 저장매체에 손쉽게 접근하도록 하기 위해 PKCS#11을 통한 표준 방식을 제안하여 확장성과 편리성을 제공하고자 한다. 또한 서로 다른 응용 애플리케이션에서 상호인증서 사용 시 CRL을 통한 인증서 검증을 위한 인증서 경로 획득에 대한 방법을 제안하고자 한다.

인증서기반의 Multi_Kerberos 인증시스템에 관한 연구 (A Study on Multi_Kerberos Authentication Mechanism based on Certificate)

  • 신광철;조성제
    • 한국컴퓨터정보학회논문지
    • /
    • 제11권3호
    • /
    • pp.57-66
    • /
    • 2006
  • 본 논문에서는 IETF CAT Working Group에서 발표한 PKINIT기반의 인증서비스를 향상시킨 Multi_Kerberos 인증 메커니즘을 제안한다. PKINIT기반의 X.509, DS/DNS를 적용하여 영역간의 서비스를 제공하는 인증과 키 교환방식으로 DNS를 통해 외부영역의 위치를 탐색하고 X.509 디렉터리 인증 시스템을 적용, 영역간 체인(CertPath)으로 DNS 서버로부터 공개키를 획득하여 다른 영역을 인증하도록 하였다. 검증서버를 활용하여 인증서 경로생성 및 구축, 세션키의 복구, 인증서 기반의 키 관리를 포함한 상호영역(cross realm)에 대한 효율적인 인증서비스를 지원하는 메커니즘을 제안하였다. 이에 통신상의 절차를 감소시키는 효과와 인증절차의 간소화를 가지는 Multi_Kerberos 시스템을 설계하였다.

  • PDF

인터넷뱅킹에서의 상호인증에 관한 연구 (A Study of the Cross Certification in Internet Banking)

  • 이영교;안정희
    • 디지털산업정보학회논문지
    • /
    • 제10권3호
    • /
    • pp.87-97
    • /
    • 2014
  • Pharming attack is a confidence trick that the hacker catch away customers financial information on Internet banking. At first, a hacker installs malicious execution code on customers PC in secret. As a customer tries to connect a Internet banking Web site, the malicious code changes it to phishing site in Internet explorer. The hacker catch away customers financial information in process of internet banking. The hacker steals money from customer's bank account using stolen information. PKI is a widespread and strong technology for providing the security using public key techniques. The main idea of PKI is the digital certificate that is a digitally signed statement binding an user's identity information and his public key. The Internet banking service stands on the basis of PKI. However, the bank is trusted in natural, the only customer is certified in the present Internet banking. In this paper, we propose a method of cross certification in Internet banking. The customer certify a bank and the bank certify the customer in proposed method. The method can service to customer the secure Internet banking about pharming attack. We compare the proposed method with other methods.

Enterprise PKI에서의 고속 인증 경로 탐색 알고리즘의 설계 및 구현 (Design and Implementation of High-Speed Certification Path Discovery on Enterprise PKI)

  • 유종덕;이주남;이구연
    • 정보보호학회논문지
    • /
    • 제12권2호
    • /
    • pp.77-87
    • /
    • 2002
  • 전자상거래 등 보안을 요구하는 정보보호 시스템 분야에서는 공개키 기반구조(PKI: Public Key Infrastructure)가 폭넓게 사용되고 있다. PKI 도메인들이 더 많이 설립될수록 더 많은 상호 인증을 필요로 하게 된다. 더구나 각국은 더욱 복잡한 상호 인증을 필요로 하는 많은 인증기관을 가지고 있다. 그러므로 상호 인증을 위한 경로 탐색시 가능한 인증 경로를 빨리 찾기 위한 알고리즘이 필요하다. 이것은 PKI 시스템이 커짐에 따라 더욱 필수 불가결한 요건이 될 것이다. 그러므로 본 논문에서는 그러한 요구에 따라 고속 인증 경로 탐색 알고리즘을 설계하고 구현하였으며 또한 설계된 시스템의 동작 특성을 조사하였다.

건축물의 안전성 관련 인증 및 진단 제도의 효율성 제고를 위한 연구 (A Study on Enhancing Efficiency of the Safety Certification and Diagnosis System for Buildings)

  • 한상필
    • 대한안전경영과학회지
    • /
    • 제25권4호
    • /
    • pp.73-78
    • /
    • 2023
  • It is very important to evaluate how the functions of products, facilities, and spaces affect human life. The evaluation of these actions has legal regulations such as certification, inspection, and diagnosis, and the degree of quality, safety, and excellence of the results is announced. This study sought to secure safety through efficient system operation by reviewing safety-related certification systems established and implemented by each government department in Korea and analyzing the characteristics of each system and similarities between systems. There was also an aspect of cross-checking safety through the certification and diagnosis system implemented by each ministry, but it was confirmed that the efficiency of the system should also be considered in terms of overlapping application. Therefore, when securing safety is confirmed based on each safety-related law, active alternatives such as exemption, substitution, delegation, etc. should be presented.

숲길에서의 Barrier-Free 인증제도 개발에 관한 연구 (Development of Certification Program for Barrier-Free in Forest Trail)

  • 권형근;최윤호;김명준;염인환;이준우
    • 농업과학연구
    • /
    • 제37권1호
    • /
    • pp.37-43
    • /
    • 2010
  • This study carried out to develop barrier-free certification program in forest trail. It is done to provide the certification system presented about certification organized, certification standard and indexes, evaluation method and operation plan. In order to develop certification program in forest trail, detailed measurement index must be developed earlier based on an accessbility, a stability, a preservation and a walking continuity. The suitable forest trail for weak pedestrian was investigated that running slope should be 1/20(5%) maximum, cross slope cannot exceed 1/50(2%) maximum and clear tread width should be above of minimum 90cm. In addition, the trail type is designed as a mixed trail system which is a combination of the loop and the line form and its distance should be 225~675m. Finally, forest trail should be manage sustainably by having regular monitoring and evaluation.

ISO 15118 충전 사용자 자동인증을 위한 교차인증서 기술의 적용에 관한 연구 (A Study on the Application of Cross-Certification Technology for the Automatic Authentication of Charging Users in ISO 15118 Standard)

  • 이수정;신민호;장혁수
    • 한국전자거래학회지
    • /
    • 제25권2호
    • /
    • pp.1-14
    • /
    • 2020
  • ISO 15118은 전기자동차와 전기차 충전기 사이의 통신을 정의하는 국제 표준이다. 또한 충전 서비스를 이용할 때 사용자를 자동인증하는 기술로써 Plug & Charge(PnC)를 정의하였다. PnC는 전기차 사용자 인증, 충전, 요금 청구 등의 모든 과정이 자동으로 처리되는 자동인증기술을 말한다. 표준에 따르면 충전기와 CPS(Certificate Provisioning Service)의 인증서는 V2G(Vehicle to Grid) Root 인증서의 아래에 있어야 한다. 한국의 경우 한국전력공사가 자체적으로 PKI(Public Key Infrastructure)를 운영하고 있으므로 한전이 제공하는 충전기는 V2G Root 인증서의 아래에 있는 것이 어렵다. 따라서 서로 다른 Root 인증서를 가지고 있을 때에도 인증이 가능한 방법이 필요하다. 본 논문에서는 이를 위해 PnC 방식의 인증에 교차 인증서의 적용을 제안한다. 교차 인증서 자동인증은 서로 다른 Root 인증서를 가지더라도 인증이 가능하도록 Root CA의 교차 인증서를 발급하고 인증서 체인에 포함시켜 자동인증을 진행하는 것이다. 교차 인증서 기술을 적용하면 다른 Root 인증서의 아래에 있는 인증서의 검증을 가능하도록 해준다. 본 논문에서는 PnC 방식과 교차 인증서를 적용한 PnC 방식의 자동인증을 구현하여, 두 가지 방식이 모두 사용 가능함을 증명하는 개념 증명을 진행한다. 개발 요구사항과 인증서 프로파일, 사용자 인증 시퀀스를 작성하고, 이에 따라 구현, 실행한다. 이 실험을 통해 두 가지의 자동인증이 실행 가능하고, 특히 교차 인증서를 적용한 PnC 방식의 자동인증의 확장성이 뛰어남을 확인한다.