• Title/Summary/Keyword: XML 서명

Search Result 112, Processing Time 0.053 seconds

A Study of Secure Massaging System Using XML based on Internet Environment (인터넷 환경 하에서의 XML 기반의 안전한 메시징 시스템 연구)

  • Ahn, Kyeong-Rim;Chung, Jin-Wook
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2002.11c
    • /
    • pp.2211-2214
    • /
    • 2002
  • 사업 영역 확대와 네트워크 발달로 인해 전자상거래(Electronic Commerce)는 점차 국제적 환경으로 확대되고 있으며, 장소나 시간에 구애받지 알고 정보를 전송할 수 있게 되었다. 거래되는 업무가 증가됨에 따라 거래내용, 결제 내용(계좌번호, 카드번호 등), 비밀번호 등 교환되는 정보의 종류도 다양해져 보안의 중요성이 대두되었다. 이에 데이터 사용 효율과 응용 가능성을 높이기 위해 차세대 인터넷 표준으로 대두되고 있는 XML을 메시지 처리 단위로 정의하고, XML 기반의 인터넷 메시징 시스템인 IMSX (Internet Messaging System based on XML)을 설계하였으며, 보안 위협으로부터 대응하기 위해 암호화(Encryption)와 전자서명(Digital Signature) 등의 메시지 레벨의 응용 보안을 적용하였다. 또한 문서 송신, 문서 수신, 검색, 문서 변환, 템플릿(Template) 제공, 보안 서비스 등을 선정하여 구현하였다.

  • PDF

An Efficient Scheme for Web Services Performance Improvement (웹 서비스 성능 개선 방안)

  • Huh Eui-Nam;Lee Pil-Woo
    • Journal of the Korea Society for Simulation
    • /
    • v.14 no.4
    • /
    • pp.31-41
    • /
    • 2005
  • This paper proposes a novel Web Services enhancement method, which enhances XML based e-commerce and Web Services securely and efficiently. Recently, the ratio of XML Denial of Services (XDOS) is increased significantly However, XML data is visible only at the target application site or the application layer. Thus, an efficient and secure mechanism handling XML data on the network layer to provide fast performance on the server and protect XDOS at network level is strongly required basic component. This paper presents many issues and gives useful results from the various experiments to support an implemented XAN platform.

  • PDF

The Design and Implementation of Secure XML Messaging System (안전한 XML 메시징 시스템 설계 및 구현)

  • 이영교;안경림
    • Journal of the Korea Computer Industry Society
    • /
    • v.2 no.9
    • /
    • pp.1233-1238
    • /
    • 2001
  • Security is very important at EC(Electronic Commerce) Environments. The reason is that exchanged data(that is user private information(accounts, card-no, password), transaction items, etc) is various and is very sensitive. In this paper, we propose the Secure-XML Messaging System(S-XMS) which is implemented to support Message Level Security, Encryption and Digital Signature. And we implement Message Confidentiality Service, User Authentication & Message Integrity Service and Non-Repudiation Service among the various Security Services.

  • PDF

A Design and Implementation of XKMS Web Services System (XKMS 웹 서비스 시스템 설계 및 구현)

  • Cho, Young-Keun;Lee, Jae-Dong;Choi, Jung-Gi
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.11c
    • /
    • pp.1893-1896
    • /
    • 2003
  • 최근 XML이 웹 상에서 광범위하게 사용되어지면서 XML 관련 기술들의 눈부신 발전 중에 특히, XML 보안관련 기술들이 대형 벤더들의 활발한 참여로 급속히 발전되어지고 있다. 클라이언트 측면에서 전통적인 PKI 기반 구조의 전문적인 면과 복잡성의 배제가 가능한 XKMS 기술을 이용해 클라이언트 애플리케이션 사이에 신뢰적인 관계구축이 용이해졌다. 본 논문에서는 XML 전자서명/암호화, XKMS 등과 같은 XML 보안관련 기술을 이용하여 XKMS 웹 서비스 시스템을 설계하고 구현하였다.

  • PDF

Authentication Protocol for Secure XML Document Transfer (안전한 XML 문서 전송을 위한 인증 프로토콜)

  • Lim, Sung-Chea;Lim, Dong-Jo;Kim, Tae-Yeun;Lee, Kee-Jun;Jung, Chai-Yeoung
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2001.04a
    • /
    • pp.429-432
    • /
    • 2001
  • 본 연구에서는 인터넷상의 자료 전송에 쓰이는 XML문서가 평문의 형태로 전송되는 한계를 극복하는 방안과 OSI 참조 모델의 상위 계층에서 안전한 암호화와 인증 기법을 이용한 프로토콜을 제시한다. 제안된 인증 프로토콜은 디지털 서명을 사용함으로써 XML문서의 내용 변경 여부를 확인하고, 암호화로 XML문서의 내용 유출을 막음으로서, 웹 어플리케이션 개발에 사용할 수 있는 가능성을 제시한다.

  • PDF

Implementation of Digital Signature System for M-Commerce (M-Commerce를 위한 전자 서명 시스템)

  • Hwang, Ki-Tae;Kim, Nam-Yun;Kang, Sung-Min;Lee, Jae-Woo
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2003.05c
    • /
    • pp.2005-2008
    • /
    • 2003
  • M-Commerce에서 전자 서명은 필수적인 요소이다. 본 논문에서는 PKI를 기반으로 모바일 단말기에서 약정이나 계약을 체결할 수 있는 전자 서명 시스템을 설계 구현한 예를 보인다. 이를 위해 XML 구조의 계약서를 저작할 수 있는 도구를 개발하고, 계약서를 관리하는 서버와 PDA 단말기 상에서 전자 서명하는 모듈 그리고 고객이 계약을 확인할 수 있는 시스템을 구현하였다.

  • PDF

Access Control to XML Documents Based on Hierarchical Key Assignment Scheme (계층적 키 할당 기법을 기반으로 하는 XML 문서의 접근제어)

  • Ban, Yong-Ho;Kim, Jong-Hun
    • Journal of Korea Multimedia Society
    • /
    • v.8 no.11
    • /
    • pp.1520-1530
    • /
    • 2005
  • As XML is recognized as a prevalent standard for document representation and exchange in the Internet, the need for security of XML becomes very important issue. Until now researches on XML security have been focused on confidentiality or integrity like encryption and digital signature technology. But, as XML data becomes more massive and complicated, it requires managerial security that decided access permit or deny by the authority oi user who is using the XML data. Thus it requires models and mechanisms enabling the specification and enforcement of access control policies for XML documents. In this paper, we suggest the new access control model and mechanism that separate XML documents by access level, assign roles to each user by applying Role Based Access Control (RBAC) and perform access control to specific documents by encrypting each section with roles. The method, we suggested, has an advantage that it does not need to update the whole keys used in encryption process by updating only the relations between appropriate secure layers.

  • PDF

A Study on Improvement of XKMS for Secure Interworking with PKI (PKI와 안전한 연동을 위한 XKMS 개선방안 연구)

  • Lee Sang-Ho;Nam Kil-Hyun
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.11a
    • /
    • pp.40-42
    • /
    • 2005
  • 최근 XML을 기반으로 한 웹서비스는 인터넷 전자상거래와 인터넷을 기반으로 한 서비스통합 등 다양한 분야에서 활용되고 있으며 웹서비스를 이용한 메시지 및 문서를 안전하게 송수신 하기위해 XKMS기반 하에 XML전자서명, XML암호화 등이 표준화 되어 있다. 그러나 웹서비스를 위한 XML기반 PKI서비스인 XKMS는 PKI와의 연동방안이 제시되어 있지 않으며 PKI와 XKMS간의 상호인증이 보장되어 있지 않고 서비스거부공격과 재연공격 등에 취약점이 있는 등 여러 가지 취약점이 분석되고 있다. 본 논문에서는 CA발행 공인인증서를 활용한 XKMS와 PKI서버간의 상호인증방안을 제시하고 메시지 송수신 시 nonce값을 이용하여 재연공격을 방지할 수 있는 메시지 형식을 정의함으로써 보다 안전하게 XKMS PKI가 연동을 하는데 도움이 되고자 한다.

  • PDF

XML기반의 전자상거래 문서양식 관리

  • 김형도
    • Information and Communications Magazine
    • /
    • v.17 no.10
    • /
    • pp.129-139
    • /
    • 2000
  • HTML로 표현된 양식은 데이터 모델을 포함하고 있지 않기 때문에 종이 양식과 같은 전자상거래 레코드를 구성하기 어렵다. XML로 양식을 표현하기 위한 노력은 XFDL이 대표적이다. 전자상거래 언어로서 XFDL의 가치는 데이터, 표현, 계산규칙, 의미 등에 대한 정보를 단일한 XML 문서에 통합하는 능력이 있다. XFDL은 고품질의 배치(Layout), 문서화(Documentation) 지원, 통합 계산, 입력 검증, 복수의 중첩되는 디지털 서명, 감사가 가능한 거래 레크드 등을 지원한다. 그러나, 이러한 특징을 갖는 XFDL은 내용과 표현을 분리하고자 하는 W3C의 정책과는 괴리가 있다. XForms는 HTML 양식의 한계점을 개선하기 위해서 W3C에서 활발히 추진되고 있는 XML기반의 차세대 양식이다. 핵심 아이디어는 사용자 인터페이스와 표현을 데이터 모델과 논리로부터 분리시켜서, 하나의 폼을 이동단말, 텔레비전, PC등 다양한 용도로 사용할 수 있도록 지원한다는 점이다. 이 논문에서는 차세대의 양식 표준으로 예상되는 XForms를 중심으로 기업간의 양식 처리를 위한 방안에 대하여 논한다.

  • PDF

A Study On SOA(Service-Oriented Architecture) based for XML Security (XML보안 환경에서 SOA에 관한 연구(硏究))

  • Shin, Seung-Jung;Choi, Jae-Ju;Kwack, Kae-Dal
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2008.05a
    • /
    • pp.1043-1046
    • /
    • 2008
  • 다양한 비즈니스 변화는 기업 내부 및 기업 간의 E-비즈니스, B2B와 M&A 분야에서 서비스 및 시스템 통합의 필요성이 요구 되었다. 구현 방법으로 분산 객체 기술을 사용 되었으나 공개 표준 부재로 시스템 통합을 어렵게 하였다. XML기반 기술의 발달은 웹 서비스 통합 측면에서 유연성을 제공하였으나 정보 보안에 대한 취약점을 가지고 있었다. 이를 해결하기 위한 방안으로 디지털 서명과 WS-Security 논함으로써 XML 보안 환경 하에서 서비스 통합에 구현 방법을 제시 하는데 목적이 있다.