• 제목/요약/키워드: pki

검색결과 545건 처리시간 0.025초

Collaborative VA 모델 (Collaborative VA Model)

  • 노종혁;김태성;최대선;진승헌;정교일
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2001년도 가을 학술발표논문집 Vol.28 No.2 (1)
    • /
    • pp.751-753
    • /
    • 2001
  • 정보보호 분야의 핵심 기술인 PKI는 전자정부 및 전자상거래 전반의 응용 환경에서 정보보호의 기반구조로서 그 활용의 폭을 더욱 넓혀가고 있으며, 현재 유선 인터넷 환경을 기반으로 구성되어진 PKI는 무선 인터넷 환경의 정보보호 기반구조로 그 영역을 더욱 확장해 나가고 있다. 본 논문은 이러한 PKI에 필수적인 요소인 인증 경로 검증에 효율적으로 대응하고 확장성을 지원하기 위하여 Collaborative ETRI VA를 제안하였다. ETRI VA는 클라이언트의 인증 경로 검증에 대한 부담을 줄이고, 신뢰 모델에 영향을 받지 않고 검증을 수행하며, 중앙집중적으로 신속하게 정책을 반영할 수 있게 한다.

  • PDF

PKI의 선택 (A Choice Of PKI)

  • 홍창수;임종인
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.555-563
    • /
    • 2002
  • 본 논문에서는 PKI의 보급으로 변화 될 미래(가까운) 인터넷에서 개인의 프라이버시 침해와 관련하여, 고민해야 할 선택의 문제를 제시한다. 우리는 앞으로 규제되고 통제된 인터넷 공간에서 활동할 것이다. 그런데, 현실 공간과 사이버 공간에서의 가치충돌로 인해 발생할 당면 문제에 대해 우리는 문제 해결을 위해 현상을 해석하고, 여러 가지 해결 방안 중 사이버공간에 맞는 올바른 해석을 선택 해야한다. 한 예로 사이버 공간에서 행해지는 진보된 새로운 기술을 가진 감시자의 행위가 판단자(현실공간에서 삶을 영위하는 사람들)로 하여금 개인의 프라이버시 침해인 것인가에 대한 판단을 요구 할 것이다. 선택의 결과는 많은 논란과 여러 가지 해석의 차이를 불러일으킬 것이며, 그른 해석과 선택으로 인한 개인의 프라이버시 침해는 전혀 예기치 않은 곳에서 발생 할 것이다. 사이버 공간은 현실 공간과 유사하지만 전혀 다른 공간이다. 이에 따라 관련 법규의 해석과 적용 역시 현실 공간과 다르다. 이의 관점에서 현재 우리나라의 전자서명 및 전자거래 관련 법규와 PKI 구조에서 이에 따른 해석의 모델을 제시하고자 한다.

  • PDF

인증서 경로검증 알고리즘 평가 도구 개발 (A Development of Evaluation Tool for Certificate Validation Algorithms)

  • 정용승;이민수;황보성;이석래;이재일;박세현
    • 한국정보보호학회:학술대회논문집
    • /
    • 한국정보보호학회 2002년도 종합학술발표회논문집
    • /
    • pp.200-203
    • /
    • 2002
  • 전자상거래, 인터넷뱅킹 등 인터넷이 대중화 된 현재 PKI는 필수적인 요소가 되고 있다. 현재 많은 공인 인증기관에서는 각각의 인증서 경로 검증 알고리즘을 사용하여 인증서 검증에 사용하고 있으나 확실한 표준화가 이루어지지 않은 상황은 유연하고 상호 연동적인 PKI 구축에 많은 어려움을 주고 있다. 이에 본 논문에서는 현재 사용되고 있는 PKI 기반 인증 시스템에서의 경로 검증 모듈의 알고리즘을 평가할 수 있는 평가 항목을 도출하고 이를 기반으로 ITU-T 및 IETF 표준 준수 여부를 평가하는 평가 도구를 구현하여 소개한다. 이 평가 도구는 다가올 유, 무선 PKI 환경 구축에 많은 역할을 할 수 있을 것이다.

  • PDF

RFID/USN 환경에서 Hash Lock과 PKI 방법을 이용한 인증 프로토콜의 설계 (A Design on the authentication using the Hash Lock and PKI in RFID/USN)

  • 최용식;신승호
    • 한국정보과학회:학술대회논문집
    • /
    • 한국정보과학회 2005년도 가을 학술발표논문집 Vol.32 No.2 (1)
    • /
    • pp.127-129
    • /
    • 2005
  • 일방향 해시 함수의 역함수 계산 어려움에 기반한 Hash Lock에 PKI방법을 적용하여 MetaID를 비밀키로써 사용한다. Reader는 미리 등록된 공개키(meta ID를 이용하여 생성된)로 Tag를 인증하고 meta ID로 각 Tag의 유일한 키(k)를 생성하며 이에 해당하는 mela ID = H(k)를 가지고 있다. 이 때 H()는 해쉬함수 이다. Tag는 자신의 비밀키를 이용하여 생성된 meta ID를 Reader에 보내고 Reader는 해당되는 키(k)를 만들어내고 Tag에 보낸다. 이때 Tag는 Reader로부터 보내어진 키(k)를 해쉬값과 자신의 meta ID를 비교하여, 그 값이 동일하면 자신의 ID를 전송한다. 이는 해쉬함수와 PKI만을 사용하므로 효율적이고 저비용으로 구현 가능하다.

  • PDF

전자거래 인증서 관리를 위한 ClientCA 운영 메커니즘 설계 (Design of ClientCA Operation and Mechanism for e-Commerce Certificate Management)

  • 김점구;나상엽
    • 융합보안논문지
    • /
    • 제4권2호
    • /
    • pp.85-90
    • /
    • 2004
  • 인증서는 PKI 시스템에서 사용자 인증 서비스를 제공하기 위한 중요한 매체이다. 본 논문에서는 인증서를 효율적으로 활용하는 방법의 일환으로 ClientCA라 불리는 도구를 전자거래 인증에 적용하는 방법을 제안하였다. 각종 인증서의 효율적인 관리와 활용을 통해서 정보화 시대의 근간을 이루고 있는 사용자 인증에 대한 서비스를 보다 효율적으로 이용할 수 있을 것이다. 특히, ClientCA는 특정 목적을 지니고 운영하는 소규모 단위의 PKI 시스템에 효율적으로 접목시켜 사용할 수 있음을 본 논문을 통해서 알 수 있게 된다.

  • PDF

모바일 PKI 기반의 이동 보안 구조 (The Structure of Assure Information Security In Mobile Environment Based Mobile PKI)

  • 서세영;신승수;최승권;조용환
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2003년도 추계종합학술대회 논문집
    • /
    • pp.132-139
    • /
    • 2003
  • 본 논문은 공개키 기반구조(PKI - Public Key Infrastructure)에서 중추적인 역할을 담당하는 공개키 인증시스템을 설계하고 구현한다. 본 논문에서는 인증기관의 역할을 수행할 수 있는 공개키 인증시스템의 요구사항 및 특징을 분석하여, 실제 보안서비스가 제공 가능한 인증과정은 HA 및 FA한테 위임하고 설계한다. 보안구조는 Root CA와 Home Network 및 Foreign Network로 구성되어 있고, 필요할 때 CA은 HA 및 FA한테 인증을 위탁한다.

  • PDF

전자거래 인증서 관리를 위한 ClientCA 운영 메커니즘 설계 (Design of ClientCA Operation and Mechanism for e-Commerce Certificate Management)

  • 김점구;나상엽
    • 한국사이버테러정보전학회:학술대회논문집
    • /
    • 한국사이버테러정보전학회 2004년도 제1회 춘계학술발표대회
    • /
    • pp.71-76
    • /
    • 2004
  • 인증서는 PKI 시스템에서 사용자 인증 서비스를 제공하기 위한 중요한 매체이다. 본 논문에서는 인증서를 효율적으로 활용하는 방법의 일환으로 ClientCA라 불리는 도구를 전자거래 인증에 적용하는 방법을 제안하였다. 각종 인증서의 효율적인 관리와 활용을 통해서 정보화 시대의 근간을 이루고 있는 사용자 인증에 대한 서비스를 보다 효율적으로 이용할 수 있을 것이다. 특히, ClientCA는 특정 목적을 지니고 운영하는 소규모 단위의 PKI 시스템에 효율적으로 접목시켜 사용할 수 있음을 본 논문을 통해서 알 수 있게 된다.

  • PDF

Single Sign-On을 이용한 인증 관리 기법에 관한 연구 (A Study on Authentication Management Technique Used of SSO)

  • 최진탁
    • Journal of the Korean Society for Industrial and Applied Mathematics
    • /
    • 제10권1호
    • /
    • pp.61-69
    • /
    • 2006
  • 단 한 번의 인증으로 여러 시스템을 자유롭게 사용할 수 있는 SSO(Single Sign-On)기술은 단일 인증이라는 편이성과 최근 PKI기반의 강력한 보안 기능까지 갖추게 되어 기업에게 주목 받는 대상이 되었다. 최근에는 SSO기술을 기반으로 한 EAM이라는 권한관리 시스템이 등장하여 현재의 기업 IT 인프라 시스템의 효율성과 안정성을 증대시켰다. 본 논문에서는 SSO 기본 개념과 기존 SSO시스템의 특징을 분석하고, 다중 순환자를 통해 인증시 부하를 분산시킨 PKI 기반의 SSO 모델을 제안한다.

  • PDF

WAP에서 무선 PKI기반의 효율적인 인증서 검증 (Effective Certificate Verification of Wireless PKI Based in WAP)

  • 신정원;최승권;지홍일;이병록;조용환
    • 한국콘텐츠학회:학술대회논문집
    • /
    • 한국콘텐츠학회 2005년도 추계 종합학술대회 논문집
    • /
    • pp.175-180
    • /
    • 2005
  • 무선 인터넷에서 전자상거래를 비롯한 데이터 서비스가 성공적으로 제공되기 위해 보안 문제가 해결되어야 한다. 무선 인터넷을 위한 보안 프로토콜은 인증과 키 교환을 주목적으로 하며 주로 WPKI(WAP Public Key Infrastructure)을 가정하고 인증서를 이용하여 설계되었다. 이에 무선 환경을 고려한 PKI의 효율적인 인증서 검증을 논의하고자 한다.

  • PDF

PKI를 이용한 인스턴트 메신저에서의 사용자 인증 처리 (The Certificate Processing of the user in the Instant Message Using PKI)

  • 박수영;최광미;정채영
    • 한국정보처리학회:학술대회논문집
    • /
    • 한국정보처리학회 2005년도 추계학술발표대회 및 정기총회
    • /
    • pp.1043-1046
    • /
    • 2005
  • 컴퓨터와 네트워크의 보급이 일반화되면서 인터넷을 통한 정보전달이 일상생활처럼 되고 있다. IDC 보고서에 따르면 2003년 전 세계적으로 1억 3천명 정도가 무료 메신저를 사용하고 있으며 이중 8천만 명 정도는 매일 메신저를 이용하고 있는 것으로 나타났고 메신저의 사용은 앞으로 점점 늘어날 것으로 전망된다. PKI를 사용한 암호화 기술은 인터넷에서 접근 통제, 인증, 기밀성, 무결성, 부인거절 등의 서비스들을 제공할 수 있는 공개키 기반 구조를 발달시켜왔다. 통신의 주체가 되는 각각의 클라이언트들 간의 통신과 Server와 Client의 통신에 있어 악의적인 침입에 의한 정보누출이 문제가 되고 있다. 본 논문에서는 이러한 문제의 해결방안으로 환경에 적합한 PKI(공개키 기반 구조)를 이용한 인증 시스템을 설계하였다.

  • PDF