 |
¢ßÄÉÀÌ»çÀÎÀÇ
PKI Á¦Ç°±ºÀº ±âÁ¸ »ç¿ëÀÚÀÇ Àΰ¨°ú ¼¸íÀ» °ø°³Å° ¾ÏÈ£ ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇÏ¿© ÀüÀÚÀûÀ¸·Î ±¸ÇöÇÑ
ÀüÀÚ¼¸í ¾Ë°í¸®ÁòÀ» ¹ÙÅÁÀ¸·Î »ç¿ëÀÚ¸¦ ÀÎÁõÇØÁÖ´Â ÀÎÁõ¼¸¦ ¹ß±ÞÇϰí ÀÖ½À´Ï´Ù.
°ø°³Å°±â¹Ý±¸Á¶(PKI : Public Key Infrastructure)¸¦ ±â¹ÝÀ¸·Î ±¸ÇöµÈ
PKI Á¦Ç°±ºÀº À¯¹«¼± ÀÎÁõ¼ ¹ß±Þ, »ç¿ëÀÚ µî·Ï, ½ÃÁ¡È®ÀÎ, ½Ç½Ã°£ÀÎÁõ¼ °ËÁõ, ŰÀ§Å¹
¹× º¹±¸ µî ´Ù¾çÇÑ ±â´ÉÀ» ¼öÇàÇÏ´Â Á¦Ç°µé·Î ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.
¶ÇÇÑ »ç¿ëÀÚ ÀÎÁõÀ» ±â¹ÝÀ¸·Î ÀÎÅÍ³Ý ¹ðÅ·, ¿Â¶óÀÎ Áֽİŷ¡, ÀüÀÚ°áÁ¦ µî ´Ù¾çÇÑ ºÐ¾ß¿¡
Àû¿ëÀÌ °¡´ÉÇÕ´Ï´Ù.´ÙÀ½Àº PKI Á¦Ç°±ºÀÔ´Ï´Ù.
|
|
|
 |
¡®KSignPKI(Public
Key Infrastructure)¡¯´Â ÀÎÅÍ³Ý È¯°æ¿¡¼ ¼Û½ÅÀÚ¿Í ¼ö½ÅÀÚ°¡ ¼·Î »ó´ë¹æÀÇ ½Å¿øÁ¤º¸¸¦
È®ÀÎÇϰí Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô ÁÖ°í ¹ÞÀ» ¼ö ÀÖ´Â ÀÎÁõ¼ºñ½º¸¦ Á¦°øÇØ ÁÖ´Â ±â¹Ý ½Ã½ºÅÛÀÔ´Ï´Ù.±¹Á¦Ç¥ÁØÀÎ
X.509 v3 ±â¹ÝÀÇ ÀÎÁõ¼ °ü¸® üÁ¦¸¦ ±¸ÃàÇØ ÁÖ°í ÀÖ½À´Ï´Ù. |
 |
|
|
 |
¡®KSignPKI
PRO(Professional)¡¯Àº ±â¾÷ Àü»ê½Ã½ºÅÛÀ¸·Î ¸¹ÀÌ »ç¿ëÇÏ´Â Windows NT/ 2000
/ 2003 ¿î¿µÃ¼Á¦¿¡¼µµ ¾ÈÀüÇÑ »ç¿ëÀÚ ÀÎÁõ ¼ºñ½º Á¦°øÀ» À§ÇÑ ±â¹ÝÀ» Á¦°øÇØÁÖ´Â ½Ã½ºÅÛÀÔ´Ï´Ù.
Unix, Linux µî À̱âÁ¾ ȯ°æ°ú ÅëÇÕÀÌ °¡´ÉÇÏ¸ç »ç¿ëÀÌ Æí¸®ÇÑ GUI(±×·¡ÇÈÀ¯ÀúÀÎÅÍÆäÀ̽º)ȯ°æ
Áö¿øÀ» ÅëÇØ °ü¸®°¡ ¿ëÀÌÇÕ´Ï´Ù. |
 |
|
|
 |
¡®KSignWPKI(Wireless
PKI)¡¯´Â ±Þ¼ºÀåÇϰí ÀÖ´Â ¹«¼±È¯°æ¿¡¼ ¿Ïº®ÇÑ º¸¾È ÀÎÇÁ¶ó¸¦ Á¦°ø, ¸ð¹ÙÀÏÆùÀ̳ª PDA µî
¹«¼± ´Ü¸»±â¸¦ ÅëÇÑ »ç¿ëÀÚ ÀÎÁõ ½Ã½ºÅÛÀÔ´Ï´Ù.WAPÀ̳ª MME µî ¹«¼± Ç¥ÁØ ÇÁ·ÎÅäÄÝÀ» ±â¹ÝÀ¸·Î
¹«¼± ´Ü¸»±â°¡ °®°í ÀÖ´Â Á¦ÇÑÀûÀΠȯ°æ¿¡¼µµ ºü¸£°í ¾ÈÀüÇÏ°Ô ÀÎÁõ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖµµ·Ï µ½°í
ÀÖ½À´Ï´Ù. |
 |
|
|
 |
KSignKMI(Key
Management Infrastructure:۰ü¸®±â¹Ý±¸Á¶)¡¯ ´Â PKI±â¹Ý ½Ã½ºÅÛ¿¡¼ ½Å¿øÁ¤º¸,
±â¹Ð¹®¼ µî Áß¿äÇÑ Á¤º¸¸¦ ´ã°í ÀÖ´Â ¾Ïȣ۸¦ °ü¸®ÇØ ÁÖ´Â Á¦Ç°ÀÔ´Ï´Ù.¾ÏÈ£¿ë ºñ¹ÐŰÀÇ ºÐ½Ç ¹×
º¹Á¦¿¡ ´ëÇÑ ¿¹¹æ, ±â¾÷/Á¶Á÷ÀÇ µðÁöÅÐÀÚ»ê Á¤º¸ÀÇ ºÒ¹ýÀ¯Ãâ ¹æÁö, °ü¸®ÀÚÀÇ ÀǵµÀû Ű ºÐ½Ç µî¿¡
´ëÇÑ ¹æÁö¸¦ À§ÇØ Å° À§Å¹À» ´ã´çÇϰí ÀÖ½À´Ï´Ù. |
 |
|
|
 |
KSignRA(Register
Authority)¡¯´Â »ç¿ëÀÚ ½ÅºÐÈ®ÀÎ ¹× µî·Ï¾÷¹«¸¦ ÅëÇØ ÀÎÁõ±â°üÀ» ´ë½ÅÇÏ¿© »ç¿ëÀÚ Á¤º¸¸¦
µî·Ï ´ëÇàÇÏ´Â ½Ã½ºÅÛÀÔ´Ï´Ù.°¡ÀÔÀÚ Á¤º¸¸¦ µî·ÏÇÏ°í °ü¸®ÇÏ´Â ±â´É, °¡ÀÔÀÚ ½ÅºÐÈ®ÀÎ ÈÄ ÀÎÁõ¼
¹ß±Þ Àΰ¡ ±â´É, µî·Ï°ü¸® ½Ã½ºÅÛÀÇ À§/º¯Á¶ ¹× »èÁ¦ À§Çù ¹æÁö ±â´É µî ´Ù¾çÇÑ ±â´ÉÀÌ ÀÖ½À´Ï´Ù. |
 |
|
|
 |
¡®KSignTSA(Time
Stamp Authority)¡¯´Â ƯÁ¤ÀÇ Á¤º¸¿¡ ´ëÇÏ¿© ÇöÀçÀÇ ½Ã°¢µ¥ÀÌÅ͸¦ ºÎ¿©ÇÏ¿© ÇâÈÄ ÇØ´ç
Á¤º¸°¡ ¼³Á¤µÈ ½Ã°£´ë¿¡ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ½ÇÁ¸ ¿©ºÎ¸¦ È®ÀÎ Áõ¸íÇÏ´Â ½ÃÁ¡ È®ÀÎ ½Ã½ºÅÛ ÀÔ´Ï´Ù.½ÃÁ¡À»
È®ÀÎÇϱâ À§ÇÑ ÅäÅ«¹ßÇà ±â´É, º¸¾È ¹× ¼¸í °ü·Ã ¶óÀ̺귯¸® Á¦°ø ±â´É, ½ÃÁ¡È®ÀÎ ¿äû󸮱â´É,
¹ßÇàÇÑ ½ÃÁ¡È®ÀÎ ÅäÅ« Á¤º¸°ü¸®±â´É µîÀ» Á¦°øÇϰí ÀÖ½À´Ï´Ù. |
 |
|
|
 |
¡®KSignOCSP(Online
Certificate Status Protocol)¡¯´Â ÀÎÁõ¼¿¡ À¯È¿¼ºÀ» ½Ç½Ã°£À¸·Î À¯ÁöÇÏ¿©
¿Â¶óÀλ󿡼 »ç¿ëÀÚÀÇ ÀÎÁõ¼ °ËÁõ ¿äû¿¡ ´ëÇØ ½Ç½Ã°£À¸·Î ÀÎÁõ¼ÀÇ »óŸ¦ °ËÁõÇÏ¿© °á°ú¸¦ Å뺸ÇÏ´Â
½Ã½ºÅÛÀÔ´Ï´Ù.
ÀÎÁõ½Ã½ºÅÛ(CA)°ú ÇÔ²² ±¸ÃàÇϰųª µ¶¸³Çؼ OCSP ±â´ÉÀ» ÇÒ ¼ö ÀÖÀ¸¸ç ½Ç½Ã°£ ÀÎÁõ¼ À¯È¿¼º
°ËÁõ ±â´É µî º¸¾È Á¤Ã¥¿¡ ´ëÇÑ Àϰü¼º ÀÖ´Â °ü¸®°¡ °¡´ÉÇϵµ·Ï ÇÕ´Ï´Ù. |
 |
|
|