
|
 |
|
 |
PKI(°ø°³Å°±â¹Ý±¸Á¶)¼Ö·ç¼ÇÀÎ
¡®KSignPKI PRO(KSignPKI Professional)¡¯´Â ÀÎÅͳÝȯ°æ¿¡¼ ¼Û½ÅÀÚ¿Í
¼ö½ÅÀÚ°¡ ÀڷḦ ÁÖ°í ¹ÞÀ» ¶§ ¼·Î »ó´ë¹æÀÇ ½Å¿øÁ¤º¸¸¦ È®ÀÎÇϰí Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô ÁÖ°í¹ÞÀ» ¼ö
ÀÖ´Â ÀÎÁõ¼ºñ½º¸¦ Á¦°øÇØÁÝ´Ï´Ù.
¡®KSignPKI PRO¡¯´Â ¡®KSignPKI¡¯ÀÇ ±â¼ú°³¹ß ³ëÇϿ츦 ¹ÙÅÁÀ¸·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ
¿î¿µÃ¼Á¦ÀÎ Windows NT±â¹Ý ¼¹ö¿¡¼ ¿î¿µÀÌ °¡´ÉÇϵµ·Ï ¸¸µé¾îÁ³½À´Ï´Ù.
|
|
|
 |
PKI(°ø°³Å°±â¹Ý±¸Á¶)¼Ö·ç¼ÇÀÎ ¡®KSignPKI PRO(KSignPKI
Professional)¡¯´Â ÀÎÅͳÝȯ°æ¿¡¼ ¼Û½ÅÀÚ¿Í ¼ö½ÅÀÚ°¡ ÀڷḦ ÁÖ°í ¹ÞÀ» ¶§ ¼·Î »ó´ë¹æÀÇ
½Å¿øÁ¤º¸¸¦ È®ÀÎÇϰí Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô ÁÖ°í¹ÞÀ» ¼ö ÀÖ´Â ÀÎÁõ¼ºñ½º¸¦ Á¦°øÇØÁÝ´Ï´Ù.
¡®KSignPKI PRO¡¯´Â ¡®KSignPKI¡¯ÀÇ ±â¼ú°³¹ß ³ëÇϿ츦 ¹ÙÅÁÀ¸·Î ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»çÀÇ ¿î¿µÃ¼Á¦ÀÎ
Windows NT±â¹Ý ¼¹ö¿¡¼ ¿î¿µÀÌ °¡´ÉÇϵµ·Ï ¸¸µé¾îÁ³½À´Ï´Ù.
|
Windows NT±â¹Ý Ç÷§Æû |
| |
MS Windows NT is probably the most popular choice
for small and medium sized businesses data server.
Therefore, 'KSignPKI PRO' is built to operate in
MS Windows NT and provide friendly environment to
existing system administrators. |
 |
Æí¸®ÇÑ »ç¿ëȯ°æ |
| |
»ç¿ëÀÌ Æí¸®ÇÑ GUI(±×·¡ÇÈÀ¯ÀúÀÎÅÍÆäÀ̽º)ȯ°æÀ» Áö¿ø, °ü¸®ÀÚ°¡ °¨»ç±â´ÉÀ» ÅëÇØ
½±°Ô µð·ºÅ丮 Á¤º¸¸¦ ½ÀµæÇÏ°í ½Ã½ºÅÛÀ» °ü¸®ÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇϰí ÀÖ½À´Ï´Ù. |
 |
Àú·ÅÇÑ °¡°Ý |
| |
À¯´Ð½º Ç÷§Æû¿¡ ºñÇÏ¿© »ó´ëÀûÀ¸·Î Àú·ÅÇÑ Ãʱ⠵µÀÔºñ¿ë°ú ¼Ò±Ô¸ð ¿¹»êÀ¸·Î ½Ã½ºÅÛÀ»
±¸ÃàÇϰí ÇâÈÄ ½Ã½ºÅÛÀ» È®ÀåÇÏ·Á´Â Áß¼Ò±â¾÷°ú ¼Ò±Ô¸ð Á¶Á÷¿¡ ÀûÇÕÇÕ´Ï´Ù. |
 |
À̱âÁ¾ ȯ°æ°úÀÇ ÅëÇÕ |
| |
¡®KSign PKI PRO¡¯¿¡¼ ¹ß±Þ¹ÞÀº ÀüÀÚ¼¸í ÀÎÁõ¼´Â Unix, Linux,
Windows NT µî À̱âÁ¾ ¼¹ö¿¡¼ »ç¿ëÇϴµ¥ Á¦¾àÀÌ ¾øÀ¸¹Ç·Î ±âÁ¸ ¿î¿µÈ¯°æ°ú ÅëÇÕÀÛ¾÷À»
¼öÇàÇϴµ¥ ÁöÀåÀÌ ¾øÀÌ ¿î¿µµË´Ï´Ù. |
|
|
|
 |
 |
KSignPKI
PRO ±¸¼º¿ä¼Ò
|
CA (Certification Authority) : ÀÎÁõ±â°ü |
 |
RA (Registration Authority) : µî·Ï±â°ü |
 |
KGS(Key Generation System : Ű»ý¼º ½Ã½ºÅÛ |
 |
LRA(Local Registraton Authority ) : ÇÏÀ§ ÀÎÁõ±â°ü |
 |
Web Server. Directory Server. Mail Server(ÀúÀå¼Ò) |
 |
OCSP (Online Certificate Status Protocol) : ½Ç½Ã°£
ÀÎÁõ¼ »óÅ °ËÁõ ½Ã½ºÅÛ |
 |
TSA(Time Stamp Authority : ½ÃÁ¡È®ÀÎ ½Ã½ºÅÛ |
The components of 'KSignPKI PRO' can be independently
constructed to deploy unique security system for the special
need or requirement.
(1) KSignPKI PRO CA / KSignPKI
PRO CA Admin : ÀÎÁõ¼¸¦
¹ß±ÞÇÏ°í °ü¸®ÇÏ´Â ÀÎÁõ ½Ã½ºÅÛ
|
RSA, KCDSA, ECDSA µî ´Ù¾çÇÑ °ø°³Å° ¾Ë°í¸®Áò Áö¿ø
±â´É |
 |
ÀüÀÚ¼¸í, ŰºÐ¹è, S/MIME, SSL, VPN µî X.509v3 ÀÎÁõ¼ ¹ß±Þ
±â´É |
 |
X.509v3 ÀÎÁõ¼ Àç¹ß±Þ, °»½Å, ÆóÁö, È¿·ÂÁ¤Áö ¹× ȸº¹ µî °ü¸® ±â´É |
 |
Cross-Certification, Certificate Trust list µî
ÀÎÁõ±â°ü°£ »óÈ£¿¬µ¿ ±â´É |
 |
RFC2459/3280¿¡¼ Á¤ÀÇÇÑ ÀÎÁõ¼ ÇÁ·ÎÆÄÀÏÀ» Á¤Ã¥¿¡ µû¶ó ¼³Á¤ °ü¸®ÇÏ´Â ±â´É
|
(2) KSignPKI PRO
RA / KSignPKI PRO RA Admin
/ KSignPKI PRO LRA : »ç¿ëÀÚ
Á¤º¸¸¦ µî·Ï °ü¸®ÇÏ´Â ½Ã½ºÅÛ
|
°¡ÀÔÀÚ Á¤º¸¸¦ µî·ÏÇÏ°í °ü¸®ÇÏ´Â ±â´É |
 |
µî·Ï°ü¸®½Ã½ºÅÛ À§/º¯Á¶ ¹× »èÁ¦ À§Çù ¹æÁö ±â´É |
 |
°¡ÀÔÀÚ ´ë¸éÀ» ÅëÇÑ ½ÅºÐÈ®ÀÎ ÈÄ ÀÎÁõ¼ ¹ß±Þ Àΰ¡ ±â´É |
 |
µî·Ï°ü¸®½Ã½ºÅÛ °ü¸®Àڵ鿡 ´ëÇÑ ¿ªÇÒ ±â¹Ý Á¢±ÙÅëÁ¦(RBAC) ±â´É |
 |
µî·Ï°ü¸®½Ã½ºÅÛ °ü¸®ÀÚ ÀÎÁõÀ» À§ÇÑ ÀÎÁõ¼ ±â¹Ý Two-Factor Authentication
±â´É Áö¿ø |
(3) KSignPKI PRO KGS ÀÎÁõ½Ã½ºÅÛ°ú °ü¸®ÀÚ Å° »ý¼º ¹×
ÀÎÁõ¼ ¿äû ¾ç½Ä »ý¼º ½Ã½ºÅÛ
|
RSA, ECDSA, KCDSA µî ÀüÀÚ¼¸í Ű ½Ö »ý¼º ±â´É |
 |
ÀÎÁõ¼ ¹ß±Þ ¿äû ¾ç½Ä(PKCS#10, RFC2511)À» »ý¼ºÇÏ´Â ±â´É |
 |
Ű ½Ö ¹× ÀÎÁõ¼ ¹ß±Þ ¿äû ¾ç½Ä »ý¼ºÀ» À§ÇÑ Á¤Ã¥ ¼³Á¤ ±â´É |
 |
Á¤Ã¥°ü¸®ÀÚ, »ý¼º°ü¸®ÀÚ, °¨»ç°ü¸®ÀÚº° ¿ªÇÒ ±â¹Ý Á¢±ÙÅëÁ¦(RBAC) ±â´É |
 |
Ű»ý¼º½Ã½ºÅÛ °ü¸®ÀÚ ÀÎÁõÀ» À§ÇÑ Two-Factor Authentication ±â´É
Áö¿ø |
(4) KSignPKI PRO CIS : ½º¸¶Æ®Ä«µå ¹ß±Þ ½Ã½ºÅÛ
|
½º¸¶Æ®Ä«µå ¸Ê(MAP) ¼³Á¤ ±â´É |
 |
½º¸¶Æ®Ä«µå PIN°ª ¼³Á¤ ¹× º¯°æ ±â´É |
 |
½º¸¶Æ®Ä«µå ÀúÀå Á¤º¸ ¿¶÷ ¹× º¯°æ ±â´É |
 |
½º¸¶Æ® Ä«µå ¾ð¶ô(Unlock) ±â´É |
(5) KSignPKI PRO OCSP :
¿Â¶óÀÎ ÀÎÁõ¼ »óÅ ȮÀÎ ½Ã½ºÅÛ
¡¡
|
ÀÎÁõ½Ã½ºÅÛ(CA) ÀÇÁ¸Çü/µ¶¸³Çü OCSP ±â´É |
 |
OCSP ¼¹ö / OCSP Client / OCSP Admin ÇüÅ·ΠºÐ¸®ÇÏ¿© ±â´É
Áö¿ø |
 |
½Ç½Ã°£ ÀÎÁõ¼ »óÅ ȮÀÎ ±â´É (RFC2560) |
(6) KSignPKI PRO TSA : ½ÃÁ¡ È®ÀÎ ½Ã½ºÅÛ
¡¡
|
½ÃÁ¡È®ÀÎ ÅäÅ« ¹ßÇà ±â´É |
 |
½ÃÁ¡È®ÀÎ ¿äû ó¸® ±â´É |
 |
½ÃÁ¡È®ÀÎ ¼¹ö °ü¸® ¸ðµâ ±â´É |
 |
¹ßÇàÇÑ ½ÃÁ¡È®ÀÎ ÅäÅ« Á¤º¸ °ü¸® ±â´É |
 |
º¸¾È ¹× ¼¸í °ü·Ã ¶óÀ̺귯¸® Á¦°ø ±â´É |
¡¡
(7) KSignPKI PRO Client
|
PKCS#7 ¹× SSL µîÀ» ÅëÇÑ ´Ü´ë´Ü(E2E) º¸¾È Åë½Å
±â´É |
 |
ÀÎÁõ¼ ¹ß±Þ ¹× °ü¸®¸¦ À§ÇÑ RFC2510 CMPÇÁ·ÎÅäÄÝ Áö¿ø ±â´É |
 |
À̵¿¼º ¹× À¯¿¬¼ºÀ» À§ÇÑ ºñ¹ÐŰ ¹× ÀÎÁõ¼ÀÇ ÀúÀå Æ÷¸Ë Áö¿ø (PKCS#12) |
 |
´Ù¾çÇÑ ÀúÀå ¸Åü ¼±Åà ±â´É (HDD, Floppy Diskette, Smart
Card, USB Key µî) |
 |
RSA, ECDSA, KCDSA µî PKCS#1¿¡ ÁØÇÏ´Â ÀüÀÚ¼¸í ¾Ë°í¸®Áò Áö¿ø
±â´É |
|
|
|
 |
(1) ±¹Á¦ »óÈ£
ȣȯ¼º º¸Àå ¡¡
|
±¹Á¦ »óÈ£ ¿¬µ¿¼º º¸ÀåÀ¸·Î ±¹Á¦ÈµÈ ¼ºñ½º °¡´É |
 |
±¹Á¦ IETF, ISO, PKCS Series µî Ç¥ÁØ ±Ô°Ý ¸ðµÎ ÁØ¿ë |
 |
ÇØ¿Ü ÀÎÁõ ¼Ö·ç¼Ç ¹× ÀÎÁõ¼ºñ½º¿Í ȣȯÀ» À§ÇÑ NIST »óÈ£¿¬µ¿¼º Å×½ºÆ® Åë°ú |
(2) ¾ÈÀü, ½Å·Ú¼º È®º¸
|
±¹³» ÀüÀÚ¼¸í¹ý ±â¹ÝÀÇ °øÀÎÀÎÁõ±â°ü ½ÇÁú½É»ç ±âÁØ 273¿©°³
Ç׸ñ ¸ðµÎ ¸¸Á· |
 |
±¹³» ÃÖÃÊ·Î »óÈ£ ¿¬µ¿ ¼ºñ½º Áö¿øÀ» ÅëÇÑ ÀÎÁõ ¼ºñ½º ¾ÈÀü¼º°ú ½Å·Ú¼º º¸Àå |
(3) ´Ù¾çÇÑ E-Commerceµî
ÀÀ¿ë ¼ºñ½º Àû¿ë ¿ëÀÌ
|
À¥, ¸ÞÀÏ, EDI, XML, VPN, ¹«¼± ÀÎÅÍ³Ý º¸¾È Á¦Ç°
µî ÀÎÁõ ¼ºñ½º ±â´É Ãß°¡ |
 |
±¹³»¿Ü ´Ù¾çÇÑ º¸¾È ¾Ë°í¸®Áò ¹× APIÁ¦°øÀ» ÅëÇÑ »ç¿ëÀÚ¸¦ À§ÇÑ °³¹ß ȯ°æ Á¦°ø |
(4) È¿À²ÀûÀÎ ÀÎÁõ¼ °ËÁõ ¸ÞÄ¿´ÏÁò
Áö¿ø
|
¼ºñ½º ȯ°æ°ú ¸ñÀû¿¡ µû¶ó ¼±ÅÃÀû ÀÎÁõ¼ °ËÁõ ¸ÞÄ¿´ÏÁò Á¦°ø |
 |
CRL(Certificate Revocation List) ÀÎÁõ¼ °ËÁõ ¸ÞÄ¿´ÏÁò
Áö¿ø |
 |
CRL DP, Delta CRL µî ´Ù¾çÇϰí Â÷º°È µÈ ÀÎÁõ¼ °ËÁõ ¸ÞÄ¿´ÏÁò Á¦°ø
|
(5) ÀÎÁõ ¼ºñ½º °ü¸® Æí¸®¼º ¹×
º¸¾È °È
|
°ü¸®ÀÚ°¡ »ç¿ëÀÚ ¹× ÀÎÁõ¼ Á¤º¸°ü¸®°¡ ¿ëÀÌÇϵµ·Ï Æí¸®ÇÑ ÀÎÅÍÆäÀ̽º
Á¦°ø |
 |
½º¸¶Æ®Ä«µå, USBŰ µî Çϵå¿þ¾î ÅäÅ«À» ÀÌ¿ëÇÑ °ü¸®ÀÚ ¹× ¿ªÇÒ ±â¹Ý Á¢±ÙÅëÁ¦ |
(6) »ç¿ëÀÚ Á¤º¸ °ü¸®ÀÇ ´Ù¾ç¼º
¹× À̵¿¼º
|
´Ù¾çÇÑ ÀúÀå¸Åü¸¦ ÅëÇØ º¸¾È¼º°ú À̵¿¼º Á¦°ø |
 |
½º¸¶Æ®Ä«µå, USBŰ, HDD, Floppy Diskette µî ´Ù¾çÇÑ ÀúÀå¸Åü Áö¿ø |
KSignPKI PRO Àû¿ëºÐ¾ß
ÄÉÀÌ»çÀÎÀº ±³À°ÀÎÀûÀÚ¿øºÎ ¡®ÀüÀÚ¹®¼À¯Åë½Ã½ºÅÛ¡¯À» À§ÇÑ PKI ÀÎÁõ½Ã½ºÅÛ¡¯¿¡ ¡®KSignPKI
PRO¡¯¸¦ ³³Ç°ÇÏ¿© Àü±¹ °¢ ´ëÇп¡ ¹®¼À¯Åë º¸¾ÈÀ» Ã¥ÀÓÁö°í ÀÖÀ¸¸ç, °¿ø·£µå, Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø
µî¿¡ ¡®KSignPKI PRO¡¯¸¦ ±¸Ãà, »ç³» ±×·ì¿þ¾î¸¦ ÀÌ¿ëÇÑ »ç¼³ÀÎÁõ½ÃÀå¿¡¼ µÎ°¢À» ³ªÅ¸³»°í
ÀÖÀ¸¸ç, ´ë´ö´ëÇб³, ¸ñÆ÷´ëÇб³, µ¿½Å´ëÇб³ µî °¢ ´ëÇб³À°±â°ü¿¡ PKI ±³À°¿ë ½Ã½ºÅÛÀ» ³³Ç°ÇÏ¿©
º¸¾ÈÀü¹®ÀÎ·Â È®Ãæ¿¡µµ Èû¾²°í ÀÖ½À´Ï´Ù.
»ç³» ±×·ì¿þ¾î¸¦ ÀÌ¿ëÇÑ ÀÎÁõ½Ã½ºÅÛÀ» ±¸ÃàÇϸé ÀÚ»çÁ÷¿ø¿¡°Ô ´Ù¾çÇÑ ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ¾î
Á÷¿øº¹Áö Çâ»ó¿¡ ±âÀÎÇÑ ´É·üÀÇ Çâ»ó, ½ÃÀå¿¡¼ÀÇ °æÀï·ÂÀ» °ÈÇÒ ¼ö ÀÖ½À´Ï´Ù.
ƯÈ÷ »ç³» ¹®¼À¯ÅëÀÌ È°¹ßÇϰųª ÀüÀÚ»ó°Å·¡¸¦ Çϰí ÀÖ´Â ±â¾÷°ú ±³À°ºÎ¸¦ Áß½ÉÀ¸·Î ¿øÈ°ÇÑ ¹®¼À¯ÅëÀÌ
¿ä±¸µÇ´Â ´ëÇб³, °íµîÇб³, ÁßÇб³ µî ±³À°±â°ü¿¡¼ µµÀÔÀÌ ÇʼöÀûÀÔ´Ï´Ù.
À̹ۿ¡ ¼·Î ¾ó±¼À» È®ÀÎÇÒ ¼ö ¾ø¾î Á¤È®ÇÑ ½Å¿øÁõ¸íÀÌ Áß¿äÇÑ ÀÎÅͳݿ¡¼´Â ÀÎÅͳݹðÅ·, ¿Â¶óÀÎÁõ±Ç°Å·¡,
±â¾÷ ±×·ì¿þ¾î, ÀüÀÚ»ó°Å·¡, ÀüÀÚ°áÁ¦, ƼÄÏ¿¹¸Å, °¢Á¾ Áõ¸í¼ ¹ß±Þ µî ÀÎÁõ¼ºñ½º Ȱ¿ëºÐ¾ß°¡
±¤¹üÀ§ ÇÕ´Ï´Ù.
¡®KSignPKI PRO¡¯´Â ³»¿ëÁõ¸í¼ºñ½º(DVCS), ۰ü¸®±â¹Ý±¸Á¶(KMI), ÅëÇÕÀÎÁõ±ÇÇѰü¸®(EAM),
PKI±â¹ÝÀÇ ¼ö½ÅÁ¦ÇѽýºÅÛ(CAS), µ¥ÀÌÅ;Ïȣȼַç¼Ç(SWAT), º¸¾ÈŸŶ(KSignCASE)
µî ´Ù¾çÇÑ PKI Á¦Ç°±º°ú ¿¬µ¿ÀÌ °¡´ÉÇÕ´Ï´Ù.
|
|
|
|
¼¹ö |
| |
- ¿î¿µÃ¼Á¦ : Sun Solaris 2.5/2.6 ÀÌ»ó
- ½Ã½ºÅÛ : Ultra10 ±Þ ÀÌ»ó (±ÇÀå)
- ¸Þ¸ð¸® : 512 MB ÀÌ»ó (±ÇÀå)
- ÀúÀå°ø°£ : 20M ÀÌ»ó (Çʼö)
- ½º¸¶Æ® Ä«µå ¸®´õ±â ¹× ½º¸¶Æ® Ä«µå : CA¼¹ö¿ë |
 |
Ŭ¶óÀÌ¾ðÆ® |
| |
- ¿î¿µÃ¼Á¦ : MS Windows9X/NT/2000
- ½Ã½ºÅÛ : Intel Pentium 200MHz ±Þ ÀÌ»ó (±ÇÀå)
- ¸Þ¸ð¸® : 32 MB ÀÌ»ó (±ÇÀå)
- ÀúÀå°ø°£ : Çϵåµð½ºÅ© 10MB ÀÌ»ó
- ºñµð¿À : SVGA ±Þ ÀÌ»ó (±ÇÀå)
- ½º¸¶Æ®Ä«µå ¸®´õ±â ¹× ½º¸¶Æ®Ä«µå : PC ¿ë |
 |
¼³Ä¡Àü Á¡°Ë»çÇ× |
| |
- º» KSignWPKI 2.0À» ¼³Ä¡ Àü ´ÙÀ½ÀÇ ¼ÒÇÁÆ®¿þ¾î°¡ ¹Ýµå½Ã ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÔ
- WEB Server : Apache web server 1.2/1.3
- Netscape browser : 4.6/4.7 ÀÌ»ó.
- Directory Server : Netscape directroy server ¶Ç´Â Aphlion
directory server
- Data Base : Oracle 8.1.6 ÀÌ»ó |
|
|
|
|