|
|
|
|
|
| º¸¾ÈÀ» À§ÇÑ È¿À²ÀûÀÎ ¹æ¹ý PKI
- ÀýÆÇ |
 |
|
|
| ¤ýÀú ÀÚ |
Carlisle Adams
, Steve Lloyd
|
| ¤ý¿ª ÀÚ |
Àå±â½Ä
|
| ¤ý±¸ ºÐ |
¹ø¿ª¼
|
| ¤ý¹ßÇàÀÏ |
2003³â 09¿ù 20ÀÏ |
| ¤ýÁ¤ °¡ |
18,000¿ø |
| ¤ýÆäÀÌÁö |
395 ÆäÀÌÁö |
| ¤ýISBN |
89-8054-521-5 |
| ¤ý³À̵µ |
ÃʱÞ.Áß±Þ |
| ¤ýÃâÆÇ»ç |
ÀÎÆ÷ºÏ |
|
|
|
|
|
|
|
 |
 |
°ø°³Å° ±â¹Ý±¸Á¶(PKI)´Â 4°³ÀÇ ÁÖµÈ µðÁöÅÐ º¸¾È ¿ä¼Ò, ÀÎÁõ(authentication)°ú ¹«°á¼º(integrity), ±â¹Ð¼º(confidentiality) ¹× ºÎÀιæÁö(non-repudiation)ÀÇ ±âÃÊÀÌ´Ù. °ø°³Å° ±â¹Ý±¸Á¶ÀÇ °³³äÀÌ ¼Ò°³µÈ Áö 10³âÀÌ Áö³µÁö¸¸, ÀÎÅͳÝÀÌ ¾ÈÀüÇÑ Åë½ÅÀ» ¿äÇÏ´Â ±â¾÷À̳ª Á¤ºÎ, ¹ýÁ¤ ½Ã½ºÅÛ, ±º»ç ¿µ¿ª Æ÷ÇÔÇØ ´Ù¸¥ ¿µ¿ª±îÁö ±× ¹üÀ§°¡ ³Ð¾îÁü¿¡ µû¶ó Áö³ ¸î ³â µ¿¾È PKI¿¡ ´ëÇÑ ¿ä±¸°¡ Æø¹ßÀûÀ¸·Î Áõ°¡Çß´Ù.
"º¸¾ÈÀ» À§ÇÑ È¿À²ÀûÀÎ ¹æ¹ý PKI 2ÆÇ'Àº PKI °³¹ß¿¡ Âü¿©Çϰí ÀÖ´Â ¼ÒÇÁÆ®¿þ¾î ±â¼úÀÚ¸¦ À§ÇÑ Áöħ¼ÀÌ¸é¼ ±â¾÷ÀÇ º¸¾È Á¤Ã¥°ú ÅõÀÚ¿¡ Ã¥ÀÓÀ» ¸Ã°íÀÖ´Â ±â¼ú ¸Å´ÏÀú¸¦ À§ÇÑ Âü°í¼ÀÌ´Ù. ¶ÇÇÑ ÀÌ Ã¥Àº ÃÖ½ÅÀÇ PKI ±â¼ú°ú ¿À´Ã³¯ ¾î¶»°Ô »ç¿ëµÇ°í ÀÖ´ÂÁö¸¦ º¸¿©ÁÖ´Â Æ÷°ýÀûÀÎ ÀÔ¹®¼ÀÌ´Ù. ÀÌ Ã¥Àº ƯÁ¤ ¾÷ü¿¡ ÆíÇâµÇÁö ¾ÊÀ¸¸é¼ ±âº» °³³äÀ» ¼³¸íÇϰí, Ç¥ÁØÀ» Á¶»çÇϸç, PKI¸¦ ¼³Ä¡ÇÒ ¶§ °í·ÁÇØ¾ß ÇÒ »çÇ×°ú ±× È¿°ú°¡ ¼º°øÀûÀ¸·Î ³ªÅ¸³»±â À§ÇÑ Àü·«À» ³íÀÇÇÑ´Ù.
À̹ø Á¦2ÆÇÀº PKI ºÐ¾ß¿¡¼ °¡Àå ÃÖ±Ù¿¡ °³¹ßµÈ ±â¼úÀ» ¸ðµÎ ÅëÇÕÇϱâ À§ÇØ ¸ðµç ºÐ¾ß¿¡ °ÉÃļ °³Á¤µÇ¾ú´Ù. ½Ç»ýȰ¿¡¼ PKIÀÇ »ç¿ëÀ» ¼³¸íÇϰí, PKI ±â¼úÀÇ ¹Ì·¡¸¦ »ìÆìº¸±â À§ÇØ µÎ °³ÀÇ »õ·Î¿î ÀåÀ» Ãß°¡Çß´Ù. ¶ÇÇÑ, À̹ø ÆÇ¿¡¼´Â ´ÙÀ½°ú °°Àº ³»¿ëÀ» Æ÷ÇÔÇÑ´Ù.
- X.509 Ç¥ÁØ
- »ç»ýȰÀ» À§ÇÑ PKI
- ÀüÀÚ¼¸í°ú ±×¿¡ °ü·ÃµÈ ¹ý¾ÈÀÇ ÃâÇö
- XML Ç¥ÁØÀ¸·Î Áö¿øµÇ´Â »õ·Î¿î PKI ±Ô¾à
ÀÌ·¯ÇÑ »õ·Î¿î Á¤º¸»Ó¸¸ ¾Æ´Ï¶ó, PKIÀÇ È®ÀåÀ» °¡¼ÓȰ¡ ¾î¶»°Ô ÁøÇàµÉ °ÍÀÎÁö¿¡ ´ëÇØ ÀúÀÚµéÀÇ ÀǰßÀ» ´ã°í ÀÖ´Ù.
Carlisle Adams´Â Àü ¼¼°èÀûÀ¸·Î °ø°³Å° ±â¹Ý±¸Á¶ÀÇ ¼³°è¿Í ¸í¼¼¼ ¹× Ç¥ÁØ¿¡ Áö´ëÇÑ ¿µÇâÀ» ¹ÌÄ£ »ç¶÷À¸·Î ¾Ë·ÁÁ® ÀÖ´Ù. Carlisle´Â ¼±ÀÓ ¾ÏÈ£ÇÐÀÚÀÌ¸é¼ Entrust, Inc.ÀÇ »ó±Þ º¸¾È(advanced security)ÀÇ Ã¥ÀÓÀÚÀÌ´Ù. ¶ÇÇÑ, Carlisle´Â IETF °ø°³Å° ±â¹Ý±¸Á¶ X.509(PKIX)¿Í ÀÏ¹Ý ÀÎÁõ ±â¼ú(CAT; Common Authentication Technology) ÀÛ¾÷ ±×·ì¿¡ Ȱ¹ßÇÏ°Ô Âü¿©Çϰí ÀÖ´Ù.
Steve Lloyd´Â µ¥ÀÌÅÍ Åë½Å°ú ºÐ»ê ½Ã½ºÅÛ º¸¾È ºÐ¾ß¿¡¼ 20³â ÀÌ»ó ¸öÀ» ´ã°í ÀÖ´Ù. SteveÀÇ Àü¹® ±â¼ú ºÐ¾ß´Â ºÐ»ê ¸Þ½ÃÁö ó¸® ½Ã½ºÅÛ°ú µð·ºÅ丮 ¼ºñ½º, TCP/IP, º¸¾È ÇÁ·ÎÅäÄÝ, º¸¾È ¾ÆÅ°ÅØÃÄ ¹× ´ë±Ô¸ðÀÇ °ø°³Å° ±â¹Ý±¸Á¶ Á¤Ã¥°ú ±â¼úÀ» Æ÷ÇÔÇÑ´Ù. Steve´Â ÇöÀç AEPOS Technology Corporation¿¡¼ IT º¸¾È ÄÁ¼³ÆÃ ¸Å´ÏÀú¸¦ ¿ªÀÓÇϰí ÀÖ´Ù. |
| |
 |
 |
Áö³ ¸î ÇØ µ¿¾È Á¤º¸º¸È£¿¡ ´ëÇØ¼ °øºÎ¸¦ ÇØ¿Ô´Ù. È£±â½ÉÀ¸·Î ½ÃÀÛÇßÁö¸¸, ½Ã°£ÀÌ Áö³¯¼ö·Ï Á¤º¸º¸È£¶ó´Â Çй®ÀÇ ºÐ¾ß°¡ ¸Á¸Á´ëÇØÃ³·³ ³Ð´Ù¶ó´Â °ÍÀ» ÀνÄÇÏ°Ô µÇ¾ú´Ù. Ä£¼÷ÇÏ´Ù¸é Ä£¼÷ÇϰÚÁö¸¸ ³¸¼³Àº ¾ÏÈ£ÇÐÀ» óÀ½ Á¢ÇÏ¸é¼ »õ·Î¿î °³³äµéÀ» ÀÍÈ÷°í, ¾ÏÈ£ ¾Ë°í¸®ÁòÀ» ¹ÙÅÁÀ¸·Î ÇÏ´Â ¾ÏÈ£ ÇÁ·ÎÅäÄÝ·Î ÀÎÇØ »çÀ̹ö °ø°£»ó¿¡¼µµ Çö½Ç ¼¼°è¿¡¼¿Í °°Àº »õ·Î¿î »çȸ Ȱµ¿À» ÇÒ ¼ö ÀÖ°Ô µÇ¾ú´Ù.
ƯÈ÷, ¾ÏÈ£ ÇÁ·ÎÅäÄÝÀÇ Áö´ëÇÑ ¹ßÀüÀ» °¡Á®¿Â °ø°³Å° ¾ÏÈ£±â¼úÀÌ Çö½Ç ¼¼°è¿¡¼ °¡´ÉÇϵµ·Ï ÇÑ °ÍÀÌ °ø°³Å° ±â¹Ý ±¸Á¶ÀÌ´Ù. °ø°³Å° ±â¹Ý ±¸Á¶ÀÇ °³³äÀº ÀǿܷΠ°£´ÜÇÏÁö¸¸, ±× °³³äÀ» ½ÇÁ¦·Î »ç¿ëÇϱâ À§Çؼ´Â ¸¹Àº ³ë·ÂÀÌ ÇÊ¿äÇÏ´Ù. ÀÌ·¯ÇÑ ³ë·ÂÀÌ Ç¥ÁØÈ·Î À̾îÁ³Áö¸¸, Ç¥ÁØÀ» µû¶ó ±¸ÇöÇÏ´Â °Íµµ ¾î·Á¿î ÀÏÀÌ´Ù.
ÇöÀç±îÁö PKI¿¡ ´ëÇØ ¼³¸íÇϴ åÀº Ç¥ÁØ ¹®¼ À̿ܿ¡ Àú¼úµÈ °ÍÀÌ ¾ø¾î¼ ¿ªÀÚ°¡ ¾Ë°í ÀÖ´Â PKI °³¹ßÀڵ鵵 ´Ü¼øÈ÷ PKI¿¡ ´ëÇÑ °³³äÀÌ ³ª¿Í ÀÖ´Â ¾ÏÈ£ÇÐ °ü·Ã ¼Àû°ú Ç¥ÁØ ¹®¼¸¸À» ¹ÙÅÁÀ¸·Î PKI Á¦Ç°À» ¸¸µé¾î ¿Ô´Ù. ÀÌ·¯ÇÑ ¶§¿¡ ÀÌ Ã¥°ú °°ÀÌ ÀϹÝÀκÎÅÍ °³¹ßÀÚ±îÁö ½±°Ô PKI¿¡ ´ëÇÑ Áö½ÄÀ» ½ÀµæÇÒ ¼ö ÀÖµµ·Ï PKI¿¡ ´ëÇØ ±¤¹üÀ§ÇÑ ¼³¸íÀ» ´Ù·é Ã¥À» ¹ø¿ªÇÏ°Ô µÈ °ÍÀ» ±â»Ú°Ô »ý°¢ÇÑ´Ù. ¿ªÀÚ´Â ÀÌ Ã¥À» ³ª¸§´ë·Î ÃÖ¼±À» ´ÙÇØ ½±°Ô ¹ø¿ªÇÏ·Á°í Çß´Ù´Â °ÍÀ» ¸»ÇÏ°í ½Í´Ù. ÀÌ Ã¥À» ¹ø¿ªÇÏ¸é¼ ´ÙÀ½°ú °°Àº ºÎºÐ¿¡ ÁßÁ¡À» µÎ¾ú´Ù.
1. ÇöÀç Á¤º¸º¸È£¿Í °ü·ÃµÈ ¿ë¾î ¸ðµÎ°¡ ¿ì¸®¸»·Î Á¤È®ÇÏ°Ô ¹ø¿ªµÇ¾î ÀÖÁö ¾Ê´Ù. ±¹³»ÀÇ ¸î¸î ±â°ü¿¡¼ ¿ë¾î¸¦ ¹ø¿ªÇÏ´Â ÀÛ¾÷À» ÁøÇàÇϰí ÀÖÁö¸¸, ¿ªÀÚ´Â Çѱ¹Á¤º¸Åë½Å±â¼úÇùȸ°¡ ¹ßÇàÇÑ 'Á¤º¸Åë½Å¿ë¾î»çÀü'À» ¹ÙÅÁÀ¸·Î ¿ë¾î¸¦ ¹ø¿ªÇÏ¿´´Ù. »çÀü¿¡ ³ª¿Í ÀÖÁö ¾ÊÀº ´Ü¾îµéÀº °ø½ÄÀûÀÌÁö´Â ¾ÊÁö¸¸ ÇöÀç Çа迡¼ »ç¿ëµÇ°í ÀÖ´Â ¿ë¾î·Î ¹ø¿ªÇÏ¿´À¸¸ç, ±× ¿Ü¿¡´Â ¿ªÀÚ°¡ ³ª¸§´ë·Î ¿ì¸®¸»ÀÇ Àǹ̿¡ ¸ÂÃß¾î ¹ø¿ªÀ» ½ÃµµÇÏ¿´´Ù. È¥¶õÀ» ¾ß±âÇÒ ¸¸ÇÑ ¿ë¾î¿¡ ´ëÇØ¼´Â ¿ì¸®¸»·Î ¹ø¿ªÇÑ ¿ë¾î ´ÙÀ½¿¡ ¿ø·¡ÀÇ ¿ë¾î¸¦ µ¡ºÙ¿´´Ù.
2. ƯÁ¤ ¿ë¾î¿¡ ´ëÇØ¼´Â ÀÌ Ã¥¿¡¼µµ ÁÖ¼®À» ´Þ¾Æ ³õ¾ÒÁö¸¸, ±× ¿Ü¿¡ ÀϹÝÀÎÀÌ ÀÌ Ã¥À» Àд µ¥ ¾Ë¾Æ¾ß ÇÒ ¿ë¾î¸¦ ³ª¸§´ë·Î ¼±ÅÃÇØ 'Á¤º¸Åë½Å¿ë¾î»çÀü'À» ¹ÙÅÁÀ¸·Î ¼³¸íÀ» ´Þ¾Æ ³õ¾Ò´Ù.
ÀÌ ¿Ü¿¡ ¿ë¾î¸¦ ÀÌÇØÇÏ´Â µ¥ µµ¿òÀÌ µÇµµ·Ï "¿ë¾î ´ë¿ªÇ¥"¸¦ ÷ºÎÇÏ¿´À¸¸ç, ¶ÇÇÑ ºÎ·ÏÀ¸·Î ÀüÀÚ¼¸í ÀÎÁõ¼ ÇÁ·ÎÆÄÀÏ Ç¥ÁØÀ» Ãß°¡ÇÏ¿´´Ù.
ÀÌ Ã¥À» ³¡±îÁö ¹ø¿ªÇϱâ±îÁö ¸¹Àº ½Ã°£ÀÌ °É·È´Ù. µ¶Àڵ鿡°Ô PKI¿¡ ´ëÇÑ ³»¿ëÀ» ½±°Ô Àü´ÞÇÒ ¼ö Àִ åÀ» ¸¸µé¾î¾ß ÇÑ´Ù´Â ¸ñÀûÀÌ ¾ø¾ú´õ¶ó¸é Áß°£¿¡ Æ÷±âÇßÀ»Áöµµ ¸ð¸¥´Ù. ±×·¯³ª ¹ø¿ªÀ» ³¡³»°í Ã¥À¸·Î ¸¸µé¾îÁø °ÍÀ» º¸´Ï ³»°¡ Á¤¸»·Î µ¶ÀÚµéÀÌ ¾Ë±â ½±°Ô Ã¥À» ¸¸µé¾ú´Â°¡ ÇÏ´Â °ÆÁ¤ÀÌ ¾Õ¼±´Ù. |
| |
| |
 |
 |
| |
|
|
 |
|
|