Á¦Ç°°³¿ä±¸¼º ¹× ±â´É Ư¡ ¹× Àû¿ëºÐ¾ß ¿î¿µÈ¯°æ

¡®KSignWPKI(Wireless PKI)¡¯´Â ±Þ¼ºÀåÇϰí ÀÖ´Â ¹«¼±È¯°æ¿¡¼­ ¿Ïº®ÇÑ º¸¾È ÀÎÇÁ¶ó¸¦ Á¦°ø, ¸ð¹ÙÀÏÆùÀ̳ª PDA µî ¹«¼± ´Ü¸»±â¸¦ ÅëÇÑ »ç¿ëÀÚ ÀÎÁõ ½Ã½ºÅÛÀÔ´Ï´Ù.WAPÀ̳ª MME µî ¹«¼± Ç¥ÁØ ÇÁ·ÎÅäÄÝÀ» ±â¹ÝÀ¸·Î ¹«¼± ´Ü¸»±â°¡ °®°í ÀÖ´Â Á¦ÇÑÀûÀΠȯ°æ¿¡¼­µµ ºü¸£°í ¾ÈÀüÇÏ°Ô ÀÎÁõ¼­ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖµµ·Ï µ½°í ÀÖ½À´Ï´Ù.



¹«¼± ÀÎÅͳÝÀÇ È°¼ºÈ­·Î ¹ðÅ·, Áõ±Ç°Å·¡, ÀÎÅÍ³Ý ¼îÇÎ, °æ¸Å µî ¿Â¶óÀÎ ºñ ´ë¸é ¼­ºñ½º Ȱ¿ëÀÌ Áõ°¡Çϸ鼭, ¼­ºñ½º »ç¿ëÀÚ¿¡ ´ëÇÑ ½ÅºÐ È®ÀÎÀÇ Çʿ伺ÀÌ Áõ´ëÇϰí ÀÖ½À´Ï´Ù. ±â¾÷Àº ¿µ¾÷ È¿°ú¸¦ ³ôÀ̱â À§Çؼ­ ÀÎÅͳÝÀ» ÅëÇØ °í°´¿¡°Ô ¸ÂÃãÇü ¼­ºñ½º¸¦ Á¦°øÇϰí, ¿µ¾÷ »ç¿øÀÌ PDA µîÀ» ÅëÇØ »ç³»ÀÇ ¿µ¾÷ Áö¿ø ½Ã½ºÅÛ¿¡ Á¢±ÙÇÏ¿© ¾÷¹«¸¦ ó¸®Çϵµ·Ï ÇÔÀ¸·Î½á ½ÅºÐ È®ÀÎ °­È­¿¡ ´ëÇÑ Çʿ伺ÀÌ Áõ´ëÇϰí ÀÖ½À´Ï´Ù.
ƯÈ÷ ¹«¼± ÀÎÅͳÝÀº °øÁ߸ÁÀ» »ç¿ëÇϴ Ư¼ºÀ¸·Î ÀÎÇÏ¿©, ´ëÁßÀ¸·ÎºÎÅÍ Åë½Å ³»¿ëÀÇ º¸È£°¡ ÇʼöÀûÀ¸·Î ¿ä±¸µÇ¾î Áý´Ï´Ù. ¡®KSignWPKI¡¯´Â ¾Ïȣȭ ¹× ÀüÀÚ¼­¸í ±â¼úÀ» ÀÌ¿ëÇÏ¿© ¾ÈÀüÇÑ Åë½ÅÀ» ¼öÇàÇÒ ¼ö Àִ ȯ°æÀ» Á¦°øÇÕ´Ï´Ù. À̸¦ ÅëÇØ ±¸Ãà±â¾÷Àº °³ÀÎ Á¤º¸ ¹× Áß¿ä Á¤º¸ µîÀÌ Àü¼Û °úÁ¤¿¡¼­ ¿ÜºÎ¿¡ ³ëÃâµÇÁö ¾Ê°í, À§Á¶ ȤÀº º¯Á¶°¡ ¹ß»ýÇÒ °æ¿ì À̸¦ È®ÀÎÇÒ¼ö ÀÖ´Â ¾ÈÀüÇÑ ¼­ºñ½º ȯ°æÀ» »ç¿ëÀÚ¿¡°Ô Á¦°øÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.

¹«¼±PKI(°ø°³Å°±â¹Ý±¸Á¶)¼Ö·ç¼ÇÀÎ ¡®KSignWPKI(KSignWirelessPKI)¡¯´Â ±Þ¼ºÀåÇϰí ÀÖ´Â ¹«¼±È¯°æ¿¡¼­ ¿Ïº®ÇÑ º¸¾È ÀÎÇÁ¶ó¸¦ Á¦°ø, ¸ð¹ÙÀÏÆùÀ̳ª PDA µî ¹«¼± ´Ü¸»±â¸¦ ÅëÇØ ÀÎÁõ¼­ºñ½º¸¦ Á¦°øÇØÁÝ´Ï´Ù.
¡®KSignWPKI¡¯´Â À¯¼±È¯°æ¿¡¼­ Àû¿ëµÇ´Â ´Ù¾çÇÑ PKI±â¼úÀ» ¹«¼±È¯°æ¿¡ Àû¿ëÇØ ¹«¼± ´Ü¸»±â°¡ °®°í ÀÖ´Â Á¦ÇÑÀûÀΠȯ°æ¿¡¼­µµ ºü¸£°í ¾ÈÀüÇÏ°Ô ÀÎÁõ¼­ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖµµ·Ï µ½°í ÀÖ½À´Ï´Ù.

¶ÇÇÑ, ¡®KSignWPKI¡¯¿¡ ÀÇÇØ¼­ Á¦°øµÇ´Â ÀüÀÚ¼­¸í ±â¼úÀ» Àû±Ø Ȱ¿ëÇÔÀ¸·Î½á, ÀüÀÚ°Å·¡ ¼öÇà »ç½ÇÀ» ºÎÀÎÇÒ ¼ö ÀÖ´Â ¿øÀÎÀ» Á¦°ÅÇÏ°í ºÐÀï ¹ß»ýÀ» ¿øÃµÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
À̸¦ ÅëÇØ ±â¾÷Àº ¿øÈ°ÇÑ ±â¾÷ Ȱµ¿À» ¿µÀ§ÇÒ ¼ö Àִ ȯ°æÀ» È®º¸ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.





KSignWPKI ±¸¼º¿ä¼Ò
CA (Certification Authority) : ÀÎÁõ±â°ü
RA (Registration Authority) : µî·Ï±â°ü
KGS(Key Generation System : Ű»ý¼º ½Ã½ºÅÛ
LRA(Local Registraton Authority ) : ÇÏÀ§ ÀÎÁõ±â°ü
Web Server. Directory Server. Mail Server(ÀúÀå¼Ò)
OCSP (Online Certificate Status Protocol) : ½Ç½Ã°£ ÀÎÁõ¼­ »óÅ °ËÁõ ½Ã½ºÅÛ
TSA(Time Stamp Authority : ½ÃÁ¡È®ÀÎ ½Ã½ºÅÛ

'KSignWPKI¡¯±¸¼º¿ä¼Ò´Â µ¶¸³ÀûÀ¸·Îµµ ±¸ÃàÀÌ °¡´ÉÇØ ÇÊ¿äÇÑ ºÐ¾ß¿¡ ¸ÂÃç Â÷º°È­ µÈ º¸¾È ½Ã½ºÅÛ µµÀÔÀÌ °¡´ÉÇÕ´Ï´Ù.

(1) KSignWPKI CA : ÀÎÁõ¼­ ¹ß±Þ ¹× °ü¸® ½Ã½ºÅÛ
Content Provider(CP)¿¡°Ô WTLS ÀÎÁõ¼­ ¹ß±Þ ¹× °ü¸®±â´É ºÎ¿©
À̵¿ ´Ü¸»±â »ç¿ëÀÚ¿¡°Ô X.509 v3Çü½ÄÀÇ ÀÎÁõ¼­ ¹ß±Þ ¹× °ü¸®±â´É ºÎ¿©
ÀÎÁõ¼­ ±â¹Ý Ű ºÐ¹è¸¦ ÅëÇØ Åë½Å ´ç»çÀÚ°£¿¡ º¸¾È ä³Î Çü¼º ¹× ½Å·Ú¼º ºÎ¿©
°¡ÀÔÀÚ. CP µî Ŭ¶óÀÌ¾ðÆ®´Â µ¥ÀÌÅÍ ÀÎÁõ, °Å·¡»ç½Ç ºÎÀιæÁö µî º¸¾È ¼­ºñ½º ÀÌ¿ë

(2) KSignWPKI RA : »ç¿ëÀÚ Á¤º¸µî·Ï °ü¸®½Ã½ºÅÛ

»ç¿ëÀÚ ½Å¿øÈ®ÀÎ ¹× µî·Ï ¾÷¹« µî ¹ß±Þ Àΰ¡ ¼öÇà
»ç¿ëÀÚ µî·Ï ¹× µî·ÏµÈ »ç¿ëÀÚ¿¡ ´ëÇÑ Á¤º¸Á¶È¸¿Í º¯°æ, »èÁ¦ µî °ü¸® ¾÷¹«

(3) KsignWPKI KGS : ÀÎÁõ¼­ ¿äû ¾ç½Ä ¹× Ű»ý¼º ½Ã½ºÅÛ
KSignWPKI CA¿¡ ´ëÇÑ °ø°³Å° ½Ö(ECDSA, RSA) »ý¼º
ÀÎÁõ¼­¸¦ ¹ß±Þ¹Þ±â À§ÇÑ ÀÎÁõ¼­ ¹ß±Þ¿äû¼­(PKCS#10, RFC2511 Áö¿ø) ¹ß±Þ

(4) KSignWPKI Client(´Ü¸»±â¿ë)
ÀÎÁõ¼­ °ËÁõ °ü·Ã ¸ðµâ, °øÀÎÀÎÁõ±â°ü ÀÎÁõ¼­ °ü¸® ¸ðµâ µî Áö¿ø
CP¿ÍÀÇ E2E º¸¾È ¼­ºñ½º Áö¿ø°ú ÀüÀÚ¼­¸í»ý¼º ¹× °ËÁõÀ» À§ÇÑ API Á¦°ø
ÀÎÁõ¼­¹ß±Þ, ÀÎÁõ¼­°»½Å, ÀÎÁõ¼­Àç¹ß±Þ, ÀÎÁõ¼­È¿·ÂÁ¤Áö µîÀÇ ¿äû ¹× ó¸® ¼öÇà

5) KSignWPKI Client(CP¿ë)

À̵¿ ´Ü¸»±â¿ÍÀÇ E2E º¸¾È ¼­ºñ½º Áö¿ø
WTLS ÀÎÁõ¼­ ¹ß±Þ ¿äû, È¿·Â Á¤Áö¿äû µî ÀÎÁõ¼­ °ü¸®
ÀÎÁõ¼­ °ËÁõ ¹× °øÀÎÀÎÁõ±â°ü ÀÎÁõ¼­ °ü¸® ¸ðµâ µî Áö¿ø
WTLSÀÎÁõ¼­ ÆóÁö¸¦ Áö¿øÇÏ´Â ÀÎÁõ¼­ ¹× ÀüÀÚ¼­¸í »ý¼º ¹× °ËÁõÀ» À§ÇÑ API Á¦°ø



(1) À¯¹«¼± ÅëÇÕ º¸¾È ÀÎÇÁ¶ó Àû¿ë
À̵¿Åë½Å»ç ¹«¼± °¡ÀÔÀÚ¿¡ ´ëÇØ ÀÎÁõ¼­ ¹ß±Þ ¹× °ü¸® °¡´É
¾Ë°í¸®Áòº° ÀÎÁõ¼­ ¹ß±Þ, °ü¸®ÇÒ ¼ö ÀÖ´Â À¯¹«¼± ÅëÇÕȯ°æ Áö¿ø

(2) ±¹Á¦»óȣȣȯ¼º
IETF PKIX¿¡¼­ Á¦¾ÈÇϰí ÀÖ´Â ±¹Á¦Ç¥ÁØ ¹× PKCS ÁØ¿ë
WAP Spec. ¿¡ ¸ÂÃç Á¦ÇÑµÈ ¹«¼±È¯°æ¿¡¼­ È¿À²ÀûÀÎ ¼­ºñ½º Á¦°ø

(3) À¯¼±È¯°æ°ú µ¿ÀÏÇÑ ½Å·Ú¼º Á¦°ø
¸ð¹ÙÀÏÆù PDA µî¿¡¼­ ÃÖÀûÀÇ ¹«¼±¿ë ¾Ë°í¸®Áò Áö¿ø
  - ÇØ½¬ ¾Ë°í¸®Áò : SHA-1, SHA, MD2/4/5 µî
- ºñ´ëĪŰ ¾Ë°í¸®Áò : RSA, ECDSA,ECC µî
ÃÖÀûÈ­µÈ ¸ð¹ÙÀÏ¿ë ¾Ïȣȭ ¶óÀ̺귯¸® Á¦°ø
¹«¼±È¯°æ¿¡¼­ º¸¾È¼­ºñ½º À§ÇØ Àá½ÄµÇ´Â ¼º´ÉÀúÇÏ ÃÖ¼ÒÈ­

(4) ´Ù¾çÇÑ »ç¿ëȯ°æ Áö¿ø
WTLS Short-lived ÀÎÁõ¼­ ¸ÞÄ¿´ÏÁò Áö¿ø
ÀÎÁõ¼­ °ËÁõÀ§ÇÑ CRL, Delta CRL, OCSP Áö¿ø
WAP(Wireless Application Protocol), ME(Mobile Explorer) µî ¹«¼±ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ Áö¿ø
  ¡¡
KSignWPKI Àû¿ëºÐ¾ß

ÄÉÀÌ»çÀÎÀº ¼¼°è ÃÖÃÊ·Î ¹«¼± PKI½Ã½ºÅÛÀ» °³¹ßÇØ ±¹³» ÃÖ»óÀ§ ÀÎÁõ±â°üÀÎ Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA)¿¡ À¯/¹«¼± ÅëÇÕ ÀÎÁõ½Ã½ºÅÛÀ» ±¸ÃàÇѵ¥ ÀÌ¾î °øÀÎÀÎÁõ±â°üÀÎ Çѱ¹Á¤º¸ÀÎÁõ°ú ±ÝÀ¶°áÁ¦¿ø, Çѱ¹Áõ±ÇÀü»ê¿¡µµ ±¸ÃàÀ» ¿Ï·áÇß½À´Ï´Ù. ¶ÇÇÑ Áß±¹ »óÇØ¿¡ ¡®KSignWPKI¡¯¸¦ ³³Ç°Çϰí, LG ÅÚ·¹ÄÞ¿¡ ¡®ÀüÀÚ»ó°Å·¡¿ë WPKI ½Ã½ºÅÛ¡¯À» ³³Ç°ÇÏ¿© ¹«¼± ÀüÀÚ»ó°Å·¡ º¸¾È¿¡ ¼±µÎÀûÀÎ ¿ªÇÒÀ» Çϰí ÀÖ½À´Ï´Ù.

¡®KSignWPKI¡¯´Â »ç¿ëÀÚµéÀÌ ¾ðÁ¦ ¾îµð¼­³ª °ÔÀÓ, äÆÃ µî ¿£ÅÍÅ×ÀÎ¸ÕÆ® ¼­ºñ½º»Ó ¾Æ´Ï¶ó ÀÎÅͳݹðÅ·, ¿Â¶óÀÎÁõ±Ç°Å·¡, ÀüÀÚ»ó°Å·¡, ¿Â¶óÀΰæ¸Å, Á¤º¸°Ë»ö, e¸ÞÀÏ µî ´Ù¾çÇÑ ¼­ºñ½º¸¦ ¾ÈÀüÇÏ°Ô »ç¿ëÇÒ ¼ö Àִ ȯ°æÀ» ±¸ÃàÇÏ¿© ÁÝ´Ï´Ù.
ÄÉÀÌ»çÀÎÀº ÈÞ´ëÆù, PDA, PC µî À¯/¹«¼± ´Ü¸»±â »ç¿ëÀÚ¸¦ À§ÇÑ ´Ù¾çÇÑ Ç÷§ÆûÀ» Áö¿øÇÏ¸ç ´Ù¾çÇÑ ¾ÏÈ£¾Ë°í¸®ÁòÀÇ Á¶ÇÕÀ» ÅëÇØ È¿À²ÀûÀÌ°í ¾ÈÀüÇÑ ³×Æ®¿öÅ© ȯ°æÀ» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϰí ÀÖ½À´Ï´Ù.

¡®KSignWPKI¡¯´Â ³»¿ëÁõ¸í¼­ºñ½º(DVCS), ۰ü¸®±â¹Ý±¸Á¶(KMI), ÅëÇÕÀÎÁõ±ÇÇѰü¸®(EAM), PKI±â¹ÝÀÇ ¼ö½ÅÁ¦ÇѽýºÅÛ(CAS), µ¥ÀÌÅ;Ïȣȭ¼Ö·ç¼Ç(SWAT), º¸¾ÈŸŶ(KSignCASE) µî ´Ù¾çÇÑ PKI Á¦Ç°±º°ú ¿¬µ¿ÀÌ °¡´ÉÇÕ´Ï´Ù.




¼­¹ö
  - ¿î¿µÃ¼Á¦ : Sun Solaris 2.5/2.6 ÀÌ»ó
- ½Ã½ºÅÛ : Ultra10 ±Þ ÀÌ»ó (±ÇÀå)
- ¸Þ¸ð¸® : 512 MB ÀÌ»ó (±ÇÀå)
- ÀúÀå°ø°£ : 20M ÀÌ»ó (Çʼö)
- ½º¸¶Æ® Ä«µå ¸®´õ±â ¹× ½º¸¶Æ® Ä«µå : CA¼­¹ö¿ë
Ŭ¶óÀ̾ðÆ®
  - ¿î¿µÃ¼Á¦ : MS Windows9X/NT/2000
- ½Ã½ºÅÛ : Intel Pentium 200MHz ±Þ ÀÌ»ó (±ÇÀå)
- ¸Þ¸ð¸® : 32 MB ÀÌ»ó (±ÇÀå)
- ÀúÀå°ø°£ : Çϵåµð½ºÅ© 10MB ÀÌ»ó
- ºñµð¿À : SVGA ±Þ ÀÌ»ó (±ÇÀå)
- ½º¸¶Æ®Ä«µå ¸®´õ±â ¹× ½º¸¶Æ®Ä«µå : PC ¿ë
¼³Ä¡Àü Á¡°Ë»çÇ×
  - º» KSignWPKI 2.0À» ¼³Ä¡ Àü ´ÙÀ½ÀÇ ¼ÒÇÁÆ®¿þ¾î°¡ ¹Ýµå½Ã ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÔ
- WEB Server : Apache web server 1.2/1.3
- Netscape browser : 4.6/4.7 ÀÌ»ó.
- Directory Server : Netscape directroy server ¶Ç´Â Aphlion directory server
- Data Base : Oracle 8.1.6 ÀÌ»ó




Untitled Document