Á¦Ç°°³¿ä±¸¼º ¹× ±â´É Ư¡ ¹× Àû¿ëºÐ¾ß ¿î¿µÈ¯°æ

PKI(°ø°³Å°±â¹Ý±¸Á¶)¼Ö·ç¼ÇÀÎ ¡®KSignPKI PRO(KSignPKI Professional)¡¯´Â ÀÎÅͳÝȯ°æ¿¡¼­ ¼Û½ÅÀÚ¿Í ¼ö½ÅÀÚ°¡ ÀڷḦ ÁÖ°í ¹ÞÀ» ¶§ ¼­·Î »ó´ë¹æÀÇ ½Å¿øÁ¤º¸¸¦ È®ÀÎÇϰí Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô ÁÖ°í¹ÞÀ» ¼ö ÀÖ´Â ÀÎÁõ¼­ºñ½º¸¦ Á¦°øÇØÁÝ´Ï´Ù.
¡®KSignPKI PRO¡¯´Â ¡®KSignPKI¡¯ÀÇ ±â¼ú°³¹ß ³ëÇϿ츦 ¹ÙÅÁÀ¸·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ ¿î¿µÃ¼Á¦ÀÎ Windows NT±â¹Ý ¼­¹ö¿¡¼­ ¿î¿µÀÌ °¡´ÉÇϵµ·Ï ¸¸µé¾îÁ³½À´Ï´Ù.




PKI(°ø°³Å°±â¹Ý±¸Á¶)¼Ö·ç¼ÇÀÎ ¡®KSignPKI PRO(KSignPKI Professional)¡¯´Â ÀÎÅͳÝȯ°æ¿¡¼­ ¼Û½ÅÀÚ¿Í ¼ö½ÅÀÚ°¡ ÀڷḦ ÁÖ°í ¹ÞÀ» ¶§ ¼­·Î »ó´ë¹æÀÇ ½Å¿øÁ¤º¸¸¦ È®ÀÎÇϰí Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô ÁÖ°í¹ÞÀ» ¼ö ÀÖ´Â ÀÎÁõ¼­ºñ½º¸¦ Á¦°øÇØÁÝ´Ï´Ù.
¡®KSignPKI PRO¡¯´Â ¡®KSignPKI¡¯ÀÇ ±â¼ú°³¹ß ³ëÇϿ츦 ¹ÙÅÁÀ¸·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ ¿î¿µÃ¼Á¦ÀÎ Windows NT±â¹Ý ¼­¹ö¿¡¼­ ¿î¿µÀÌ °¡´ÉÇϵµ·Ï ¸¸µé¾îÁ³½À´Ï´Ù.

Windows NT±â¹Ý Ç÷§Æû
  MS Windows NT is probably the most popular choice for small and medium sized businesses data server. Therefore, 'KSignPKI PRO' is built to operate in MS Windows NT and provide friendly environment to existing system administrators.
Æí¸®ÇÑ »ç¿ëȯ°æ
  »ç¿ëÀÌ Æí¸®ÇÑ GUI(±×·¡ÇÈÀ¯ÀúÀÎÅÍÆäÀ̽º)ȯ°æÀ» Áö¿ø, °ü¸®ÀÚ°¡ °¨»ç±â´ÉÀ» ÅëÇØ ½±°Ô µð·ºÅ丮 Á¤º¸¸¦ ½ÀµæÇÏ°í ½Ã½ºÅÛÀ» °ü¸®ÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇϰí ÀÖ½À´Ï´Ù.
Àú·ÅÇÑ °¡°Ý
  À¯´Ð½º Ç÷§Æû¿¡ ºñÇÏ¿© »ó´ëÀûÀ¸·Î Àú·ÅÇÑ Ãʱ⠵µÀÔºñ¿ë°ú ¼Ò±Ô¸ð ¿¹»êÀ¸·Î ½Ã½ºÅÛÀ» ±¸ÃàÇϰí ÇâÈÄ ½Ã½ºÅÛÀ» È®ÀåÇÏ·Á´Â Áß¼Ò±â¾÷°ú ¼Ò±Ô¸ð Á¶Á÷¿¡ ÀûÇÕÇÕ´Ï´Ù.
À̱âÁ¾ ȯ°æ°úÀÇ ÅëÇÕ
  ¡®KSign PKI PRO¡¯¿¡¼­ ¹ß±Þ¹ÞÀº ÀüÀÚ¼­¸í ÀÎÁõ¼­´Â Unix, Linux, Windows NT µî À̱âÁ¾ ¼­¹ö¿¡¼­ »ç¿ëÇϴµ¥ Á¦¾àÀÌ ¾øÀ¸¹Ç·Î ±âÁ¸ ¿î¿µÈ¯°æ°ú ÅëÇÕÀÛ¾÷À» ¼öÇàÇϴµ¥ ÁöÀåÀÌ ¾øÀÌ ¿î¿µµË´Ï´Ù.




KSignPKI PRO ±¸¼º¿ä¼Ò
CA (Certification Authority) : ÀÎÁõ±â°ü
RA (Registration Authority) : µî·Ï±â°ü
KGS(Key Generation System : Ű»ý¼º ½Ã½ºÅÛ
LRA(Local Registraton Authority ) : ÇÏÀ§ ÀÎÁõ±â°ü
Web Server. Directory Server. Mail Server(ÀúÀå¼Ò)
OCSP (Online Certificate Status Protocol) : ½Ç½Ã°£ ÀÎÁõ¼­ »óÅ °ËÁõ ½Ã½ºÅÛ
TSA(Time Stamp Authority : ½ÃÁ¡È®ÀÎ ½Ã½ºÅÛ

The components of 'KSignPKI PRO' can be independently constructed to deploy unique security system for the special need or requirement.


(1) KSignPKI PRO CA / KSignPKI PRO CA Admin : ÀÎÁõ¼­¸¦ ¹ß±ÞÇÏ°í °ü¸®ÇÏ´Â ÀÎÁõ ½Ã½ºÅÛ

RSA, KCDSA, ECDSA µî ´Ù¾çÇÑ °ø°³Å° ¾Ë°í¸®Áò Áö¿ø ±â´É
ÀüÀÚ¼­¸í, ŰºÐ¹è, S/MIME, SSL, VPN µî X.509v3 ÀÎÁõ¼­ ¹ß±Þ ±â´É
X.509v3 ÀÎÁõ¼­ Àç¹ß±Þ, °»½Å, ÆóÁö, È¿·ÂÁ¤Áö ¹× ȸº¹ µî °ü¸® ±â´É
Cross-Certification, Certificate Trust list µî ÀÎÁõ±â°ü°£ »óÈ£¿¬µ¿ ±â´É
RFC2459/3280¿¡¼­ Á¤ÀÇÇÑ ÀÎÁõ¼­ ÇÁ·ÎÆÄÀÏÀ» Á¤Ã¥¿¡ µû¶ó ¼³Á¤ °ü¸®ÇÏ´Â ±â´É

(2) KSignPKI PRO RA / KSignPKI PRO RA Admin / KSignPKI PRO LRA : »ç¿ëÀÚ Á¤º¸¸¦ µî·Ï °ü¸®ÇÏ´Â ½Ã½ºÅÛ

°¡ÀÔÀÚ Á¤º¸¸¦ µî·ÏÇÏ°í °ü¸®ÇÏ´Â ±â´É
µî·Ï°ü¸®½Ã½ºÅÛ À§/º¯Á¶ ¹× »èÁ¦ À§Çù ¹æÁö ±â´É
°¡ÀÔÀÚ ´ë¸éÀ» ÅëÇÑ ½ÅºÐÈ®ÀÎ ÈÄ ÀÎÁõ¼­ ¹ß±Þ Àΰ¡ ±â´É
µî·Ï°ü¸®½Ã½ºÅÛ °ü¸®Àڵ鿡 ´ëÇÑ ¿ªÇÒ ±â¹Ý Á¢±ÙÅëÁ¦(RBAC) ±â´É
µî·Ï°ü¸®½Ã½ºÅÛ °ü¸®ÀÚ ÀÎÁõÀ» À§ÇÑ ÀÎÁõ¼­ ±â¹Ý Two-Factor Authentication ±â´É Áö¿ø

(3) KSignPKI PRO KGS
ÀÎÁõ½Ã½ºÅÛ°ú °ü¸®ÀÚ Å° »ý¼º ¹× ÀÎÁõ¼­ ¿äû ¾ç½Ä »ý¼º ½Ã½ºÅÛ

RSA, ECDSA, KCDSA µî ÀüÀÚ¼­¸í Ű ½Ö »ý¼º ±â´É
ÀÎÁõ¼­ ¹ß±Þ ¿äû ¾ç½Ä(PKCS#10, RFC2511)À» »ý¼ºÇÏ´Â ±â´É
Ű ½Ö ¹× ÀÎÁõ¼­ ¹ß±Þ ¿äû ¾ç½Ä »ý¼ºÀ» À§ÇÑ Á¤Ã¥ ¼³Á¤ ±â´É
Á¤Ã¥°ü¸®ÀÚ, »ý¼º°ü¸®ÀÚ, °¨»ç°ü¸®ÀÚº° ¿ªÇÒ ±â¹Ý Á¢±ÙÅëÁ¦(RBAC) ±â´É
Ű»ý¼º½Ã½ºÅÛ °ü¸®ÀÚ ÀÎÁõÀ» À§ÇÑ Two-Factor Authentication ±â´É Áö¿ø

(4) KSignPKI PRO CIS :
½º¸¶Æ®Ä«µå ¹ß±Þ ½Ã½ºÅÛ

½º¸¶Æ®Ä«µå ¸Ê(MAP) ¼³Á¤ ±â´É
½º¸¶Æ®Ä«µå PIN°ª ¼³Á¤ ¹× º¯°æ ±â´É
½º¸¶Æ®Ä«µå ÀúÀå Á¤º¸ ¿­¶÷ ¹× º¯°æ ±â´É
½º¸¶Æ® Ä«µå ¾ð¶ô(Unlock) ±â´É

(5) KSignPKI PRO OCSP : ¿Â¶óÀÎ ÀÎÁõ¼­ »óÅ ȮÀÎ ½Ã½ºÅÛ
¡¡
ÀÎÁõ½Ã½ºÅÛ(CA) ÀÇÁ¸Çü/µ¶¸³Çü OCSP ±â´É
OCSP ¼­¹ö / OCSP Client / OCSP Admin ÇüÅ·ΠºÐ¸®ÇÏ¿© ±â´É Áö¿ø
½Ç½Ã°£ ÀÎÁõ¼­ »óÅ ȮÀÎ ±â´É (RFC2560)

(6) KSignPKI PRO TSA :
½ÃÁ¡ È®ÀÎ ½Ã½ºÅÛ
¡¡
½ÃÁ¡È®ÀÎ ÅäÅ« ¹ßÇà ±â´É
½ÃÁ¡È®ÀÎ ¿äû ó¸® ±â´É
½ÃÁ¡È®ÀÎ ¼­¹ö °ü¸® ¸ðµâ ±â´É
¹ßÇàÇÑ ½ÃÁ¡È®ÀÎ ÅäÅ« Á¤º¸ °ü¸® ±â´É
º¸¾È ¹× ¼­¸í °ü·Ã ¶óÀ̺귯¸® Á¦°ø ±â´É
¡¡
(7) KSignPKI PRO Client


PKCS#7 ¹× SSL µîÀ» ÅëÇÑ ´Ü´ë´Ü(E2E) º¸¾È Åë½Å ±â´É
ÀÎÁõ¼­ ¹ß±Þ ¹× °ü¸®¸¦ À§ÇÑ RFC2510 CMPÇÁ·ÎÅäÄÝ Áö¿ø ±â´É
À̵¿¼º ¹× À¯¿¬¼ºÀ» À§ÇÑ ºñ¹ÐŰ ¹× ÀÎÁõ¼­ÀÇ ÀúÀå Æ÷¸Ë Áö¿ø (PKCS#12)
´Ù¾çÇÑ ÀúÀå ¸Åü ¼±Åà ±â´É (HDD, Floppy Diskette, Smart Card, USB Key µî)
RSA, ECDSA, KCDSA µî PKCS#1¿¡ ÁØÇÏ´Â ÀüÀÚ¼­¸í ¾Ë°í¸®Áò Áö¿ø ±â´É



(1) ±¹Á¦ »óÈ£ ȣȯ¼º º¸Àå ¡¡
±¹Á¦ »óÈ£ ¿¬µ¿¼º º¸ÀåÀ¸·Î ±¹Á¦È­µÈ ¼­ºñ½º °¡´É
±¹Á¦ IETF, ISO, PKCS Series µî Ç¥ÁØ ±Ô°Ý ¸ðµÎ ÁØ¿ë
ÇØ¿Ü ÀÎÁõ ¼Ö·ç¼Ç ¹× ÀÎÁõ¼­ºñ½º¿Í ȣȯÀ» À§ÇÑ NIST »óÈ£¿¬µ¿¼º Å×½ºÆ® Åë°ú

(2) ¾ÈÀü, ½Å·Ú¼º È®º¸
±¹³» ÀüÀÚ¼­¸í¹ý ±â¹ÝÀÇ °øÀÎÀÎÁõ±â°ü ½ÇÁú½É»ç ±âÁØ 273¿©°³ Ç׸ñ ¸ðµÎ ¸¸Á·
±¹³» ÃÖÃÊ·Î »óÈ£ ¿¬µ¿ ¼­ºñ½º Áö¿øÀ» ÅëÇÑ ÀÎÁõ ¼­ºñ½º ¾ÈÀü¼º°ú ½Å·Ú¼º º¸Àå

(3) ´Ù¾çÇÑ E-Commerceµî ÀÀ¿ë ¼­ºñ½º Àû¿ë ¿ëÀÌ
À¥, ¸ÞÀÏ, EDI, XML, VPN, ¹«¼± ÀÎÅÍ³Ý º¸¾È Á¦Ç° µî ÀÎÁõ ¼­ºñ½º ±â´É Ãß°¡
±¹³»¿Ü ´Ù¾çÇÑ º¸¾È ¾Ë°í¸®Áò ¹× APIÁ¦°øÀ» ÅëÇÑ »ç¿ëÀÚ¸¦ À§ÇÑ °³¹ß ȯ°æ Á¦°ø

(4) È¿À²ÀûÀÎ ÀÎÁõ¼­ °ËÁõ ¸ÞÄ¿´ÏÁò Áö¿ø
¼­ºñ½º ȯ°æ°ú ¸ñÀû¿¡ µû¶ó ¼±ÅÃÀû ÀÎÁõ¼­ °ËÁõ ¸ÞÄ¿´ÏÁò Á¦°ø
CRL(Certificate Revocation List) ÀÎÁõ¼­ °ËÁõ ¸ÞÄ¿´ÏÁò Áö¿ø
CRL DP, Delta CRL µî ´Ù¾çÇϰí Â÷º°È­ µÈ ÀÎÁõ¼­ °ËÁõ ¸ÞÄ¿´ÏÁò Á¦°ø

(5) ÀÎÁõ ¼­ºñ½º °ü¸® Æí¸®¼º ¹× º¸¾È °­È­
°ü¸®ÀÚ°¡ »ç¿ëÀÚ ¹× ÀÎÁõ¼­ Á¤º¸°ü¸®°¡ ¿ëÀÌÇϵµ·Ï Æí¸®ÇÑ ÀÎÅÍÆäÀ̽º Á¦°ø
½º¸¶Æ®Ä«µå, USBŰ µî Çϵå¿þ¾î ÅäÅ«À» ÀÌ¿ëÇÑ °ü¸®ÀÚ ¹× ¿ªÇÒ ±â¹Ý Á¢±ÙÅëÁ¦

(6) »ç¿ëÀÚ Á¤º¸ °ü¸®ÀÇ ´Ù¾ç¼º ¹× À̵¿¼º
´Ù¾çÇÑ ÀúÀå¸Åü¸¦ ÅëÇØ º¸¾È¼º°ú À̵¿¼º Á¦°ø
½º¸¶Æ®Ä«µå, USBŰ, HDD, Floppy Diskette µî ´Ù¾çÇÑ ÀúÀå¸Åü Áö¿ø

KSignPKI PRO Àû¿ëºÐ¾ß

ÄÉÀÌ»çÀÎÀº ±³À°ÀÎÀûÀÚ¿øºÎ ¡®ÀüÀÚ¹®¼­À¯Åë½Ã½ºÅÛ¡¯À» À§ÇÑ PKI ÀÎÁõ½Ã½ºÅÛ¡¯¿¡ ¡®KSignPKI PRO¡¯¸¦ ³³Ç°ÇÏ¿© Àü±¹ °¢ ´ëÇп¡ ¹®¼­À¯Åë º¸¾ÈÀ» Ã¥ÀÓÁö°í ÀÖÀ¸¸ç, °­¿ø·£µå, Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø µî¿¡ ¡®KSignPKI PRO¡¯¸¦ ±¸Ãà, »ç³» ±×·ì¿þ¾î¸¦ ÀÌ¿ëÇÑ »ç¼³ÀÎÁõ½ÃÀå¿¡¼­ µÎ°¢À» ³ªÅ¸³»°í ÀÖÀ¸¸ç, ´ë´ö´ëÇб³, ¸ñÆ÷´ëÇб³, µ¿½Å´ëÇб³ µî °¢ ´ëÇб³À°±â°ü¿¡ PKI ±³À°¿ë ½Ã½ºÅÛÀ» ³³Ç°ÇÏ¿© º¸¾ÈÀü¹®ÀÎ·Â È®Ãæ¿¡µµ Èû¾²°í ÀÖ½À´Ï´Ù.

»ç³» ±×·ì¿þ¾î¸¦ ÀÌ¿ëÇÑ ÀÎÁõ½Ã½ºÅÛÀ» ±¸ÃàÇϸé ÀÚ»çÁ÷¿ø¿¡°Ô ´Ù¾çÇÑ ¼­ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ¾î Á÷¿øº¹Áö Çâ»ó¿¡ ±âÀÎÇÑ ´É·üÀÇ Çâ»ó, ½ÃÀå¿¡¼­ÀÇ °æÀï·ÂÀ» °­È­ÇÒ ¼ö ÀÖ½À´Ï´Ù.
ƯÈ÷ »ç³» ¹®¼­À¯ÅëÀÌ È°¹ßÇϰųª ÀüÀÚ»ó°Å·¡¸¦ Çϰí ÀÖ´Â ±â¾÷°ú ±³À°ºÎ¸¦ Áß½ÉÀ¸·Î ¿øÈ°ÇÑ ¹®¼­À¯ÅëÀÌ ¿ä±¸µÇ´Â ´ëÇб³, °íµîÇб³, ÁßÇб³ µî ±³À°±â°ü¿¡¼­ µµÀÔÀÌ ÇʼöÀûÀÔ´Ï´Ù.
À̹ۿ¡ ¼­·Î ¾ó±¼À» È®ÀÎÇÒ ¼ö ¾ø¾î Á¤È®ÇÑ ½Å¿øÁõ¸íÀÌ Áß¿äÇÑ ÀÎÅͳݿ¡¼­´Â ÀÎÅͳݹðÅ·, ¿Â¶óÀÎÁõ±Ç°Å·¡, ±â¾÷ ±×·ì¿þ¾î, ÀüÀÚ»ó°Å·¡, ÀüÀÚ°áÁ¦, ƼÄÏ¿¹¸Å, °¢Á¾ Áõ¸í¼­ ¹ß±Þ µî ÀÎÁõ¼­ºñ½º Ȱ¿ëºÐ¾ß°¡ ±¤¹üÀ§ ÇÕ´Ï´Ù.

¡®KSignPKI PRO¡¯´Â ³»¿ëÁõ¸í¼­ºñ½º(DVCS), ۰ü¸®±â¹Ý±¸Á¶(KMI), ÅëÇÕÀÎÁõ±ÇÇѰü¸®(EAM), PKI±â¹ÝÀÇ ¼ö½ÅÁ¦ÇѽýºÅÛ(CAS), µ¥ÀÌÅ;Ïȣȭ¼Ö·ç¼Ç(SWAT), º¸¾ÈŸŶ(KSignCASE) µî ´Ù¾çÇÑ PKI Á¦Ç°±º°ú ¿¬µ¿ÀÌ °¡´ÉÇÕ´Ï´Ù.




¼­¹ö
  - ¿î¿µÃ¼Á¦ : Sun Solaris 2.5/2.6 ÀÌ»ó
- ½Ã½ºÅÛ : Ultra10 ±Þ ÀÌ»ó (±ÇÀå)
- ¸Þ¸ð¸® : 512 MB ÀÌ»ó (±ÇÀå)
- ÀúÀå°ø°£ : 20M ÀÌ»ó (Çʼö)
- ½º¸¶Æ® Ä«µå ¸®´õ±â ¹× ½º¸¶Æ® Ä«µå : CA¼­¹ö¿ë
Ŭ¶óÀ̾ðÆ®
  - ¿î¿µÃ¼Á¦ : MS Windows9X/NT/2000
- ½Ã½ºÅÛ : Intel Pentium 200MHz ±Þ ÀÌ»ó (±ÇÀå)
- ¸Þ¸ð¸® : 32 MB ÀÌ»ó (±ÇÀå)
- ÀúÀå°ø°£ : Çϵåµð½ºÅ© 10MB ÀÌ»ó
- ºñµð¿À : SVGA ±Þ ÀÌ»ó (±ÇÀå)
- ½º¸¶Æ®Ä«µå ¸®´õ±â ¹× ½º¸¶Æ®Ä«µå : PC ¿ë
¼³Ä¡Àü Á¡°Ë»çÇ×
  - º» KSignWPKI 2.0À» ¼³Ä¡ Àü ´ÙÀ½ÀÇ ¼ÒÇÁÆ®¿þ¾î°¡ ¹Ýµå½Ã ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÔ
- WEB Server : Apache web server 1.2/1.3
- Netscape browser : 4.6/4.7 ÀÌ»ó.
- Directory Server : Netscape directroy server ¶Ç´Â Aphlion directory server
- Data Base : Oracle 8.1.6 ÀÌ»ó




Untitled Document