
|
 |
|
 |
¡®KSignPKI(Public
Key Infrastructure)¡¯´Â ÀÎÅÍ³Ý È¯°æ¿¡¼ ¼Û½ÅÀÚ¿Í ¼ö½ÅÀÚ°¡ ¼·Î »ó´ë¹æÀÇ ½Å¿øÁ¤º¸¸¦
È®ÀÎÇϰí Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô ÁÖ°í ¹ÞÀ» ¼ö ÀÖ´Â ÀÎÁõ¼ºñ½º¸¦ Á¦°øÇØ ÁÖ´Â ±â¹Ý ½Ã½ºÅÛÀÔ´Ï´Ù.±¹Á¦Ç¥ÁØÀÎ
X.509 v3 ±â¹ÝÀÇ ÀÎÁõ¼ °ü¸® üÁ¦¸¦ ±¸ÃàÇØ ÁÖ°í ÀÖ½À´Ï´Ù. |
|
|
PKI(°ø°³Å°±â¹Ý±¸Á¶)¼Ö·ç¼ÇÀÎ ¡®KSignPKI¡¯´Â
ÀÎÅͳÝȯ°æ¿¡¼ ¼Û½ÅÀÚ¿Í ¼ö½ÅÀÚ°¡ ÀڷḦ ÁÖ°í¹ÞÀ» ¶§ ¼·Î »ó´ë¹æÀÇ ½Å¿øÁ¤º¸¸¦ È®ÀÎÇϰí Á¤º¸¸¦
¾ÈÀüÇÏ°Ô ÁÖ°í ¹ÞÀ» ¼ö ÀÖ´Â ÀÎÁõ¼ºñ½º¸¦ Á¦°øÇØÁÝ´Ï´Ù.
Áï KSignPKI´Â ¿ÀÇÁ¶óÀλóÀÇ »ç¿ëÀÚ Àΰ¨À̳ª ¼¸íÀ» °ø°³Å° ¾ÏÈ£¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇØ¼ ÀüÀÚÀûÀ¸·Î
±¸ÇöÇÑ »ç¿ëÀÚ ÀÎÁõ ½Ã½ºÅÛÀÔ´Ï´Ù.
¡®KSignPKI¡¯ »ç¿ëÀÚ´Â ÀÎÁõ, ºñ¹Ð¼º, ¹«°á¼º, ºÎÀιæÁö, Á¢±ÙÅëÁ¦ µî ÀÎÅÍ³Ý È¯°æ¿¡¼
¿ä±¸µÇ´Â ´Ù¾çÇÑ º¸¾È¼ºñ½º¸¦ Á¦°ø¹Þ°Ô µË´Ï´Ù.
ÀÎÅͳݻ󿡼 Á¸ÀçÇÏ´Â ¾î¶°ÇÑ ÀÀ¿ë ¼ºñ½ºµµ »ç¿ëÀÚ°¡ ¹Ï°í Ȱ¿ëÇÒ ¼ö Àִ ȯ°æÀ» ¸¶·ÃÇØÁÖÁö
¸øÇÑ´Ù¸é »óÀÀÇÏ´Â ¿ªÈ¿°ú·Î ÀÎÇÏ¿© ¼ºñ½º Ȱ¼ºÈ¿¡ Å« Àå¾Ö°¡ µÉ °ÍÀÔ´Ï´Ù.
¡®KSignPKI¡¯´Â ÀÎÅÍ³Ý»ó¿¡ Á¸ÀçÇÏ´Â ¹«ÇÑÇÑ ÀÀ¿ë¼ºñ½º¿¡ ½Å·Ú¼ºÀ» ºÎ¿©Çϰí Ȱ¼ºÈ ±âƲÀ»
¸¶·ÃÇÒ ¼ö ÀÖ´Â ÃÖÀûÀÇ Á¦Ç°ÀÔ´Ï´Ù.
¡¯KSignPKI¡¯´Â ÀÌ¹Ì ÀÎÅͳݹðÅ·, ¿Â¶óÀÎÁõ±Ç°Å·¡, ±×·ì¿þ¾î, ÀüÀÚ°áÁ¦, °¢Á¾ Áõ¸í¼
¹ß±Þ, ¿Â¶óÀÎ ¼îÇθô, ÀüÀÚÁöºÒ ½Ã½ºÅÛ µî¿¡¼ »ç¿ëÀÚ ¹× ¼ºñ½º Á¦°øÀÚ(Content Providers)»çÀÌ¿¡¼
»óÈ£½Å·Ú ¾Æ·¡¼ ¾ÈÀüÇÏ°Ô »ó°Å·¡°¡ ÀÌ·ç¾îÁú ¼ö ÀÖ´Â ±â¹ÝÀ» ¸¶·ÃÇϱâ À§ÇØ »ç¿ëµÇ°í ÀÖ½À´Ï´Ù.
|
|
|
 |
 |
KSignPKI ±¸¼º¿ä¼Ò
|
CA (Certification Authority) : ÀÎÁõ±â°ü |
 |
RA (Registration Authority) : µî·Ï±â°ü |
 |
KGS(Key Generation System : Ű»ý¼º ½Ã½ºÅÛ |
 |
LRA(Local Registraton Authority ) : ÇÏÀ§ ÀÎÁõ±â°ü |
 |
Web Server. Directory Server. Mail Server(ÀúÀå¼Ò) |
 |
OCSP (Online Certificate Status Protocol) : ½Ç½Ã°£
ÀÎÁõ¼ »óÅ °ËÁõ ½Ã½ºÅÛ |
 |
TSA(Time Stamp Authority : ½ÃÁ¡È®ÀÎ ½Ã½ºÅÛ |
'KSignPKI¡¯±¸¼º¿ä¼Ò´Â µ¶¸³ÀûÀ¸·Îµµ ±¸ÃàÀÌ °¡´ÉÇØ ÇÊ¿äÇÑ ºÐ¾ß¿¡ ¸ÂÃç Â÷º°È µÈ º¸¾È ½Ã½ºÅÛ
µµÀÔÀÌ °¡´ÉÇÕ´Ï´Ù.
(1) KSignPKI CA / KSignPKI
CA Admin :
ÀÎÁõ¼¸¦ ¹ß±ÞÇÏ°í °ü¸®ÇÏ´Â ÀÎÁõ ½Ã½ºÅÛ
|
RSA, KCDSA, ECDSA µî ´Ù¾çÇÑ °ø°³Å° ¾Ë°í¸®Áò Áö¿ø
±â´É |
 |
ÀüÀÚ¼¸í, ŰºÐ¹è, S/MIME, SSL, VPN µî X.509v3 ÀÎÁõ¼ ¹ß±Þ
±â´É |
 |
X.509v3 ÀÎÁõ¼ Àç¹ß±Þ, °»½Å, ÆóÁö, È¿·ÂÁ¤Áö ¹× ȸº¹ µî °ü¸® ±â´É |
 |
Cross-Certification, Certificate Trust list µî
ÀÎÁõ±â°ü°£ »óÈ£¿¬µ¿ ±â´É |
 |
RFC2459/3280¿¡¼ Á¤ÀÇÇÑ ÀÎÁõ¼ ÇÁ·ÎÆÄÀÏÀ» Á¤Ã¥¿¡ µû¶ó ¼³Á¤ °ü¸®ÇÏ´Â ±â´É
|
¡¡
(2) KSignPKI RA / KSignPKI
RA Admin / KSignPKI LRA : »ç¿ëÀÚ Á¤º¸¸¦ µî·Ï °ü¸®ÇÏ´Â
½Ã½ºÅÛ
|
°¡ÀÔÀÚ Á¤º¸¸¦ µî·ÏÇÏ°í °ü¸®ÇÏ´Â ±â´É |
 |
µî·Ï°ü¸®½Ã½ºÅÛ À§/º¯Á¶ ¹× »èÁ¦ À§Çù ¹æÁö ±â´É |
 |
°¡ÀÔÀÚ ´ë¸éÀ» ÅëÇÑ ½ÅºÐÈ®ÀÎ ÈÄ ÀÎÁõ¼ ¹ß±Þ Àΰ¡ ±â´É |
 |
µî·Ï°ü¸®½Ã½ºÅÛ °ü¸®Àڵ鿡 ´ëÇÑ ¿ªÇÒ ±â¹Ý Á¢±ÙÅëÁ¦(RBAC) ±â´É |
 |
µî·Ï°ü¸®½Ã½ºÅÛ °ü¸®ÀÚ ÀÎÁõÀ» À§ÇÑ ÀÎÁõ¼ ±â¹Ý Two-Factor Authentication
±â´É Áö¿ø |
¡¡
(3) KSignPKI KGS : ÀÎÁõ½Ã½ºÅÛ°ú °ü¸®ÀÚ Å° »ý¼º ¹× ÀÎÁõ¼
¿äû ¾ç½Ä »ý¼º ½Ã½ºÅÛ
¡¡
|
RSA, ECDSA, KCDSA µî ÀüÀÚ¼¸í Ű ½Ö »ý¼º ±â´É |
 |
ÀÎÁõ¼ ¹ß±Þ ¿äû ¾ç½Ä(PKCS#10, RFC2511)À» »ý¼ºÇÏ´Â ±â´É |
 |
Ű ½Ö ¹× ÀÎÁõ¼ ¹ß±Þ ¿äû ¾ç½Ä »ý¼ºÀ» À§ÇÑ Á¤Ã¥ ¼³Á¤ ±â´É |
 |
Á¤Ã¥°ü¸®ÀÚ, »ý¼º°ü¸®ÀÚ, °¨»ç°ü¸®ÀÚº° ¿ªÇÒ ±â¹Ý Á¢±ÙÅëÁ¦(RBAC) ±â´É |
 |
Ű»ý¼º½Ã½ºÅÛ °ü¸®ÀÚ ÀÎÁõÀ» À§ÇÑ Two-Factor Authentication ±â´É
Áö¿ø |
¡¡
(4) KSignPKI CIS : ½º¸¶Æ®Ä«µå ¹ß±Þ ½Ã½ºÅÛ
|
½º¸¶Æ®Ä«µå ¸Ê(MAP) ¼³Á¤ ±â´É |
 |
½º¸¶Æ®Ä«µå PIN°ª ¼³Á¤ ¹× º¯°æ ±â´É |
 |
½º¸¶Æ®Ä«µå ÀúÀå Á¤º¸ ¿¶÷ ¹× º¯°æ ±â´É |
 |
½º¸¶Æ® Ä«µå ¾ð¶ô(Unlock) ±â´É |
(5) KSignPKI OCSP : ¿Â¶óÀÎ
ÀÎÁõ¼ »óÅ ȮÀÎ ½Ã½ºÅÛ
¡¡
|
ÀÎÁõ½Ã½ºÅÛ(CA) ÀÇÁ¸Çü/µ¶¸³Çü OCSP ±â´É |
 |
OCSP ¼¹ö / OCSP Client / OCSP Admin ÇüÅ·ΠºÐ¸®ÇÏ¿© ±â´É
Áö¿ø |
 |
½Ç½Ã°£ ÀÎÁõ¼ »óÅ ȮÀÎ ±â´É (RFC2560) |
(6) KSignPKI TSA : ½ÃÁ¡ È®ÀÎ ½Ã½ºÅÛ
¡¡
|
½ÃÁ¡È®ÀÎ ÅäÅ« ¹ßÇà ±â´É |
 |
½ÃÁ¡È®ÀÎ ¿äû ó¸® ±â´É |
 |
½ÃÁ¡È®ÀÎ ¼¹ö °ü¸® ¸ðµâ ±â´É |
 |
¹ßÇàÇÑ ½ÃÁ¡È®ÀÎ ÅäÅ« Á¤º¸ °ü¸® ±â´É |
 |
º¸¾È ¹× ¼¸í °ü·Ã ¶óÀ̺귯¸® Á¦°ø ±â´É |
¡¡
(7) KSignPKI Client
|
PKCS#7 ¹× SSL µîÀ» ÅëÇÑ ´Ü´ë´Ü(E2E) º¸¾È Åë½Å
±â´É |
 |
ÀÎÁõ¼ ¹ß±Þ ¹× °ü¸®¸¦ À§ÇÑ RFC2510 CMPÇÁ·ÎÅäÄÝ Áö¿ø ±â´É |
 |
À̵¿¼º ¹× À¯¿¬¼ºÀ» À§ÇÑ ºñ¹ÐŰ ¹× ÀÎÁõ¼ÀÇ ÀúÀå Æ÷¸Ë Áö¿ø (PKCS#12) |
 |
´Ù¾çÇÑ ÀúÀå ¸Åü ¼±Åà ±â´É (HDD, Floppy Diskette, Smart
Card, USB Key µî) |
 |
RSA, ECDSA, KCDSA µî PKCS#1¿¡ ÁØÇÏ´Â ÀüÀÚ¼¸í ¾Ë°í¸®Áò Áö¿ø
±â´É |
|
|
|
 |
(1) ±¹Á¦ »óÈ£ ȣȯ¼º º¸Àå
¡¡
|
±¹Á¦ »óÈ£ ¿¬µ¿¼º º¸ÀåÀ¸·Î ±¹Á¦ÈµÈ ¼ºñ½º °¡´É |
 |
±¹Á¦ IETF, ISO, PKCS Series µî Ç¥ÁØ ±Ô°Ý ¸ðµÎ ÁØ¿ë |
 |
ÇØ¿Ü ÀÎÁõ ¼Ö·ç¼Ç ¹× ÀÎÁõ¼ºñ½º¿Í ȣȯÀ» À§ÇÑ NIST »óÈ£¿¬µ¿¼º Å×½ºÆ® Åë°ú |
(2) ¾ÈÀü, ½Å·Ú¼º È®º¸
|
±¹³» ÀüÀÚ¼¸í¹ý ±â¹ÝÀÇ °øÀÎÀÎÁõ±â°ü ½ÇÁú½É»ç ±âÁØ 273¿©°³
Ç׸ñ ¸ðµÎ ¸¸Á· |
 |
±¹³» ÃÖÃÊ·Î »óÈ£ ¿¬µ¿ ¼ºñ½º Áö¿øÀ» ÅëÇÑ ÀÎÁõ ¼ºñ½º ¾ÈÀü¼º°ú ½Å·Ú¼º º¸Àå |
(3) ´Ù¾çÇÑ E-Commerceµî ÀÀ¿ë ¼ºñ½º Àû¿ë ¿ëÀÌ
|
À¥, ¸ÞÀÏ, EDI, XML, VPN, ¹«¼± ÀÎÅÍ³Ý º¸¾È Á¦Ç°
µî ÀÎÁõ ¼ºñ½º ±â´É Ãß°¡ |
 |
±¹³»¿Ü ´Ù¾çÇÑ º¸¾È ¾Ë°í¸®Áò ¹× APIÁ¦°øÀ» ÅëÇÑ »ç¿ëÀÚ¸¦ À§ÇÑ °³¹ß ȯ°æ Á¦°ø |
(4) È¿À²ÀûÀÎ ÀÎÁõ¼ °ËÁõ ¸ÞÄ¿´ÏÁò Áö¿ø
|
¼ºñ½º ȯ°æ°ú ¸ñÀû¿¡ µû¶ó ¼±ÅÃÀû ÀÎÁõ¼ °ËÁõ ¸ÞÄ¿´ÏÁò Á¦°ø |
 |
CRL(Certificate Revocation List) ÀÎÁõ¼ °ËÁõ ¸ÞÄ¿´ÏÁò
Áö¿ø |
 |
CRL DP, Delta CRL µî ´Ù¾çÇϰí Â÷º°È µÈ ÀÎÁõ¼ °ËÁõ ¸ÞÄ¿´ÏÁò Á¦°ø
|
(5) ÀÎÁõ ¼ºñ½º °ü¸® Æí¸®¼º ¹× º¸¾È °È
|
°ü¸®ÀÚ°¡ »ç¿ëÀÚ ¹× ÀÎÁõ¼ Á¤º¸°ü¸®°¡ ¿ëÀÌÇϵµ·Ï Æí¸®ÇÑ ÀÎÅÍÆäÀ̽º
Á¦°ø |
 |
½º¸¶Æ®Ä«µå, USBŰ µî Çϵå¿þ¾î ÅäÅ«À» ÀÌ¿ëÇÑ °ü¸®ÀÚ ¹× ¿ªÇÒ ±â¹Ý Á¢±ÙÅëÁ¦ |
(6) »ç¿ëÀÚ Á¤º¸ °ü¸®ÀÇ ´Ù¾ç¼º ¹× À̵¿¼º
|
´Ù¾çÇÑ ÀúÀå¸Åü¸¦ ÅëÇØ º¸¾È¼º°ú À̵¿¼º Á¦°ø |
 |
½º¸¶Æ®Ä«µå, USBŰ, HDD, Floppy Diskette µî ´Ù¾çÇÑ ÀúÀå¸Åü Áö¿ø |
KSignPKI Àû¿ëºÐ¾ß
'KSignPKI¡¯´Â Çѱ¹Á¤º¸ÀÎÁõ, Çѱ¹Áõ±ÇÀü»ê, ±ÝÀ¶°áÁ¦¿ø, Çѱ¹ÀüÀÚÀÎÁõ, Çѱ¹Àü»ê¿ø µî ±¹³»
5´ë °øÀÎÀÎÁõ±â°ü¿¡ ±¸ÃàµÇ¾î ¾ÈÀüÇÑ ÀÎÁõ¼ºñ½º¸¦ Á¦°ø, ¼Ö·ç¼ÇÀÇ ¿ì¼ö¼ºÀ» ÀÎÁ¤ ¹Þ°í ÀÖ½À´Ï´Ù.
¶ÇÇÑ À°±ºº»ºÎ, ±¹¹Î¿¬±ÝEDI, Çѱ¹Åë½Å, Çѱ¹Àü·Â°Å·¡¼Ò, ÀçÁ¤°æÁ¦ºÎ, ¿ï»ê´ëÇб³, ´ë°ËÂûû
µî °ø°ø±â°ü¿¡µµ ÀÎÁõ½Ã½ºÅÛÀ» ±¸ÃàÇØ °ø°ø½ÃÀå¿¡¼ PKI ¼Ö·ç¼Ç ¼±µµ¾÷ü·Î ÀÚ¸®¸Å±èÇϰí ÀÖ½À´Ï´Ù.
¼·Î ¾ó±¼À» È®ÀÎÇÒ ¼ö ¾ø¾î Á¤È®ÇÑ ½Å¿øÁõ¸íÀÌ Áß¿äÇÑ ÀÎÅͳݿ¡¼´Â ÀÎÅͳݹðÅ·, ¿Â¶óÀÎÁõ±Ç°Å·¡,
±â¾÷ ±×·ì¿þ¾î, ÀüÀÚ»ó°Å·¡, ÀüÀÚ°áÁ¦, ƼÄÏ¿¹¸Å, °¢Á¾ Áõ¸í¼ ¹ß±Þ µî ÀÎÁõ¼ºñ½º Ȱ¿ëºÐ¾ß°¡
±¤¹üÀ§ ÇÕ´Ï´Ù.
¡®KSignPKI¡¯´Â ³»¿ëÁõ¸í¼ºñ½º(DVCS), ۰ü¸®±â¹Ý±¸Á¶(KMI), ÅëÇÕÀÎÁõ±ÇÇѰü¸®(EAM),
PKI±â¹ÝÀÇ ¼ö½ÅÁ¦ÇѽýºÅÛ(CAS), µ¥ÀÌÅ;Ïȣȼַç¼Ç(SWAT), ÀÀ¿ëº¸¾ÈŸŶ(KSignCASE)
µî ´Ù¾çÇÑ PKI Á¦Ç°±º°ú ¿¬µ¿ÀÌ °¡´ÉÇÕ´Ï´Ù.
|
|
|
|
¼¹ö |
| |
- ¿î¿µÃ¼Á¦ : Sun Solaris 2.5/2.6 ÀÌ»ó
- ½Ã½ºÅÛ : Ultra10 ±Þ ÀÌ»ó (±ÇÀå)
- ¸Þ¸ð¸® : 512 MB ÀÌ»ó (±ÇÀå)
- ÀúÀå°ø°£ : 20M ÀÌ»ó (Çʼö)
- ½º¸¶Æ® Ä«µå ¸®´õ±â ¹× ½º¸¶Æ® Ä«µå : CA¼¹ö¿ë |
 |
Ŭ¶óÀÌ¾ðÆ® |
| |
- ¿î¿µÃ¼Á¦ : MS Windows9X/NT/2000
- ½Ã½ºÅÛ : Intel Pentium 200MHz ±Þ ÀÌ»ó (±ÇÀå)
- ¸Þ¸ð¸® : 32 MB ÀÌ»ó (±ÇÀå)
- ÀúÀå°ø°£ : Çϵåµð½ºÅ© 10MB ÀÌ»ó
- ºñµð¿À : SVGA ±Þ ÀÌ»ó (±ÇÀå)
- ½º¸¶Æ®Ä«µå ¸®´õ±â ¹× ½º¸¶Æ®Ä«µå : PC ¿ë |
 |
¼³Ä¡Àü Á¡°Ë»çÇ× |
| |
- º» KSignWPKI 2.0À» ¼³Ä¡ Àü ´ÙÀ½ÀÇ ¼ÒÇÁÆ®¿þ¾î°¡ ¹Ýµå½Ã ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÔ
- WEB Server : Apache web server 1.2/1.3
- Netscape browser : 4.6/4.7 ÀÌ»ó.
- Directory Server : Netscape directroy server ¶Ç´Â Aphlion
directory server
- Data Base : Oracle 8.1.6 ÀÌ»ó |
|
|
|
|