
|
 |
|
 |
¡®KSignWPKI(Wireless
PKI)¡¯´Â ±Þ¼ºÀåÇϰí ÀÖ´Â ¹«¼±È¯°æ¿¡¼ ¿Ïº®ÇÑ º¸¾È ÀÎÇÁ¶ó¸¦ Á¦°ø, ¸ð¹ÙÀÏÆùÀ̳ª PDA µî
¹«¼± ´Ü¸»±â¸¦ ÅëÇÑ »ç¿ëÀÚ ÀÎÁõ ½Ã½ºÅÛÀÔ´Ï´Ù.WAPÀ̳ª MME µî ¹«¼± Ç¥ÁØ ÇÁ·ÎÅäÄÝÀ» ±â¹ÝÀ¸·Î
¹«¼± ´Ü¸»±â°¡ °®°í ÀÖ´Â Á¦ÇÑÀûÀΠȯ°æ¿¡¼µµ ºü¸£°í ¾ÈÀüÇÏ°Ô ÀÎÁõ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖµµ·Ï µ½°í
ÀÖ½À´Ï´Ù. |
|
|
 |
¹«¼± ÀÎÅͳÝÀÇ È°¼ºÈ·Î ¹ðÅ·, Áõ±Ç°Å·¡,
ÀÎÅÍ³Ý ¼îÇÎ, °æ¸Å µî ¿Â¶óÀÎ ºñ ´ë¸é ¼ºñ½º Ȱ¿ëÀÌ Áõ°¡Çϸé¼, ¼ºñ½º »ç¿ëÀÚ¿¡ ´ëÇÑ ½ÅºÐ
È®ÀÎÀÇ Çʿ伺ÀÌ Áõ´ëÇϰí ÀÖ½À´Ï´Ù. ±â¾÷Àº ¿µ¾÷ È¿°ú¸¦ ³ôÀ̱â À§Çؼ ÀÎÅͳÝÀ» ÅëÇØ °í°´¿¡°Ô
¸ÂÃãÇü ¼ºñ½º¸¦ Á¦°øÇϰí, ¿µ¾÷ »ç¿øÀÌ PDA µîÀ» ÅëÇØ »ç³»ÀÇ ¿µ¾÷ Áö¿ø ½Ã½ºÅÛ¿¡ Á¢±ÙÇÏ¿©
¾÷¹«¸¦ ó¸®Çϵµ·Ï ÇÔÀ¸·Î½á ½ÅºÐ È®ÀÎ °È¿¡ ´ëÇÑ Çʿ伺ÀÌ Áõ´ëÇϰí ÀÖ½À´Ï´Ù.
ƯÈ÷ ¹«¼± ÀÎÅͳÝÀº °øÁ߸ÁÀ» »ç¿ëÇϴ Ư¼ºÀ¸·Î ÀÎÇÏ¿©, ´ëÁßÀ¸·ÎºÎÅÍ Åë½Å ³»¿ëÀÇ º¸È£°¡ ÇʼöÀûÀ¸·Î
¿ä±¸µÇ¾î Áý´Ï´Ù. ¡®KSignWPKI¡¯´Â ¾ÏÈ£È ¹× ÀüÀÚ¼¸í ±â¼úÀ» ÀÌ¿ëÇÏ¿© ¾ÈÀüÇÑ Åë½ÅÀ» ¼öÇàÇÒ
¼ö Àִ ȯ°æÀ» Á¦°øÇÕ´Ï´Ù. À̸¦ ÅëÇØ ±¸Ãà±â¾÷Àº °³ÀÎ Á¤º¸ ¹× Áß¿ä Á¤º¸ µîÀÌ Àü¼Û °úÁ¤¿¡¼
¿ÜºÎ¿¡ ³ëÃâµÇÁö ¾Ê°í, À§Á¶ ȤÀº º¯Á¶°¡ ¹ß»ýÇÒ °æ¿ì À̸¦ È®ÀÎÇÒ¼ö ÀÖ´Â ¾ÈÀüÇÑ ¼ºñ½º ȯ°æÀ»
»ç¿ëÀÚ¿¡°Ô Á¦°øÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.
¹«¼±PKI(°ø°³Å°±â¹Ý±¸Á¶)¼Ö·ç¼ÇÀÎ ¡®KSignWPKI(KSignWirelessPKI)¡¯´Â
±Þ¼ºÀåÇϰí ÀÖ´Â ¹«¼±È¯°æ¿¡¼ ¿Ïº®ÇÑ º¸¾È ÀÎÇÁ¶ó¸¦ Á¦°ø, ¸ð¹ÙÀÏÆùÀ̳ª PDA µî ¹«¼± ´Ü¸»±â¸¦
ÅëÇØ ÀÎÁõ¼ºñ½º¸¦ Á¦°øÇØÁÝ´Ï´Ù.
¡®KSignWPKI¡¯´Â À¯¼±È¯°æ¿¡¼ Àû¿ëµÇ´Â ´Ù¾çÇÑ PKI±â¼úÀ» ¹«¼±È¯°æ¿¡ Àû¿ëÇØ ¹«¼± ´Ü¸»±â°¡
°®°í ÀÖ´Â Á¦ÇÑÀûÀΠȯ°æ¿¡¼µµ ºü¸£°í ¾ÈÀüÇÏ°Ô ÀÎÁõ¼ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖµµ·Ï µ½°í ÀÖ½À´Ï´Ù.
¶ÇÇÑ, ¡®KSignWPKI¡¯¿¡ ÀÇÇØ¼ Á¦°øµÇ´Â ÀüÀÚ¼¸í ±â¼úÀ» Àû±Ø Ȱ¿ëÇÔÀ¸·Î½á, ÀüÀÚ°Å·¡
¼öÇà »ç½ÇÀ» ºÎÀÎÇÒ ¼ö ÀÖ´Â ¿øÀÎÀ» Á¦°ÅÇÏ°í ºÐÀï ¹ß»ýÀ» ¿øÃµÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ÀÖ½À´Ï´Ù.
À̸¦ ÅëÇØ ±â¾÷Àº ¿øÈ°ÇÑ ±â¾÷ Ȱµ¿À» ¿µÀ§ÇÒ ¼ö Àִ ȯ°æÀ» È®º¸ÇÒ ¼ö ÀÖ°Ô µË´Ï´Ù.
|
|
|
 |
 |
KSignWPKI
±¸¼º¿ä¼Ò
|
CA (Certification Authority) : ÀÎÁõ±â°ü |
 |
RA (Registration Authority) : µî·Ï±â°ü |
 |
KGS(Key Generation System : Ű»ý¼º ½Ã½ºÅÛ |
 |
LRA(Local Registraton Authority ) : ÇÏÀ§ ÀÎÁõ±â°ü |
 |
Web Server. Directory Server. Mail Server(ÀúÀå¼Ò) |
 |
OCSP (Online Certificate Status Protocol) : ½Ç½Ã°£
ÀÎÁõ¼ »óÅ °ËÁõ ½Ã½ºÅÛ |
 |
TSA(Time Stamp Authority : ½ÃÁ¡È®ÀÎ ½Ã½ºÅÛ |
'KSignWPKI¡¯±¸¼º¿ä¼Ò´Â µ¶¸³ÀûÀ¸·Îµµ ±¸ÃàÀÌ °¡´ÉÇØ ÇÊ¿äÇÑ ºÐ¾ß¿¡ ¸ÂÃç Â÷º°È
µÈ º¸¾È ½Ã½ºÅÛ µµÀÔÀÌ °¡´ÉÇÕ´Ï´Ù.
(1) KSignWPKI CA : ÀÎÁõ¼ ¹ß±Þ ¹× °ü¸® ½Ã½ºÅÛ
|
Content Provider(CP)¿¡°Ô WTLS ÀÎÁõ¼ ¹ß±Þ
¹× °ü¸®±â´É ºÎ¿© |
 |
À̵¿ ´Ü¸»±â »ç¿ëÀÚ¿¡°Ô X.509 v3Çü½ÄÀÇ ÀÎÁõ¼ ¹ß±Þ ¹× °ü¸®±â´É ºÎ¿© |
 |
ÀÎÁõ¼ ±â¹Ý Ű ºÐ¹è¸¦ ÅëÇØ Åë½Å ´ç»çÀÚ°£¿¡ º¸¾È ä³Î Çü¼º ¹× ½Å·Ú¼º ºÎ¿© |
 |
°¡ÀÔÀÚ. CP µî Ŭ¶óÀÌ¾ðÆ®´Â µ¥ÀÌÅÍ ÀÎÁõ, °Å·¡»ç½Ç ºÎÀιæÁö µî º¸¾È ¼ºñ½º ÀÌ¿ë
|
(2) KSignWPKI RA : »ç¿ëÀÚ Á¤º¸µî·Ï °ü¸®½Ã½ºÅÛ
|
»ç¿ëÀÚ ½Å¿øÈ®ÀÎ ¹× µî·Ï ¾÷¹« µî ¹ß±Þ Àΰ¡ ¼öÇà |
 |
»ç¿ëÀÚ µî·Ï ¹× µî·ÏµÈ »ç¿ëÀÚ¿¡ ´ëÇÑ Á¤º¸Á¶È¸¿Í º¯°æ, »èÁ¦ µî °ü¸® ¾÷¹« |
(3) KsignWPKI KGS : ÀÎÁõ¼ ¿äû ¾ç½Ä ¹× Ű»ý¼º ½Ã½ºÅÛ
|
KSignWPKI CA¿¡ ´ëÇÑ °ø°³Å° ½Ö(ECDSA, RSA)
»ý¼º |
 |
ÀÎÁõ¼¸¦ ¹ß±Þ¹Þ±â À§ÇÑ ÀÎÁõ¼ ¹ß±Þ¿äû¼(PKCS#10, RFC2511 Áö¿ø) ¹ß±Þ |
(4) KSignWPKI Client(´Ü¸»±â¿ë)
|
ÀÎÁõ¼ °ËÁõ °ü·Ã ¸ðµâ, °øÀÎÀÎÁõ±â°ü ÀÎÁõ¼ °ü¸® ¸ðµâ µî Áö¿ø |
 |
CP¿ÍÀÇ E2E º¸¾È ¼ºñ½º Áö¿ø°ú ÀüÀÚ¼¸í»ý¼º ¹× °ËÁõÀ» À§ÇÑ API Á¦°ø |
 |
ÀÎÁõ¼¹ß±Þ, ÀÎÁõ¼°»½Å, ÀÎÁõ¼Àç¹ß±Þ, ÀÎÁõ¼È¿·ÂÁ¤Áö µîÀÇ ¿äû ¹× ó¸® ¼öÇà |
5) KSignWPKI Client(CP¿ë)
|
À̵¿ ´Ü¸»±â¿ÍÀÇ E2E º¸¾È ¼ºñ½º Áö¿ø |
 |
WTLS ÀÎÁõ¼ ¹ß±Þ ¿äû, È¿·Â Á¤Áö¿äû µî ÀÎÁõ¼ °ü¸® |
 |
ÀÎÁõ¼ °ËÁõ ¹× °øÀÎÀÎÁõ±â°ü ÀÎÁõ¼ °ü¸® ¸ðµâ µî Áö¿ø |
 |
WTLSÀÎÁõ¼ ÆóÁö¸¦ Áö¿øÇÏ´Â ÀÎÁõ¼ ¹× ÀüÀÚ¼¸í »ý¼º ¹× °ËÁõÀ» À§ÇÑ API Á¦°ø |
|
|
|
 |
(1) À¯¹«¼± ÅëÇÕ º¸¾È ÀÎÇÁ¶ó Àû¿ë
|
À̵¿Åë½Å»ç ¹«¼± °¡ÀÔÀÚ¿¡ ´ëÇØ ÀÎÁõ¼ ¹ß±Þ ¹× °ü¸® °¡´É |
 |
¾Ë°í¸®Áòº° ÀÎÁõ¼ ¹ß±Þ, °ü¸®ÇÒ ¼ö ÀÖ´Â À¯¹«¼± ÅëÇÕȯ°æ Áö¿ø |
(2) ±¹Á¦»óȣȣȯ¼º
|
IETF PKIX¿¡¼ Á¦¾ÈÇϰí ÀÖ´Â ±¹Á¦Ç¥ÁØ ¹× PKCS ÁØ¿ë |
 |
WAP Spec. ¿¡ ¸ÂÃç Á¦ÇÑµÈ ¹«¼±È¯°æ¿¡¼ È¿À²ÀûÀÎ ¼ºñ½º Á¦°ø |
(3) À¯¼±È¯°æ°ú µ¿ÀÏÇÑ ½Å·Ú¼º Á¦°ø
|
¸ð¹ÙÀÏÆù PDA µî¿¡¼ ÃÖÀûÀÇ ¹«¼±¿ë ¾Ë°í¸®Áò Áö¿ø |
| |
- ÇØ½¬ ¾Ë°í¸®Áò : SHA-1, SHA, MD2/4/5 µî
- ºñ´ëĪŰ ¾Ë°í¸®Áò : RSA, ECDSA,ECC µî |
 |
ÃÖÀûÈµÈ ¸ð¹ÙÀÏ¿ë ¾ÏÈ£È ¶óÀ̺귯¸® Á¦°ø |
 |
¹«¼±È¯°æ¿¡¼ º¸¾È¼ºñ½º À§ÇØ Àá½ÄµÇ´Â ¼º´ÉÀúÇÏ ÃÖ¼ÒÈ |
(4) ´Ù¾çÇÑ »ç¿ëȯ°æ Áö¿ø
|
WTLS Short-lived ÀÎÁõ¼ ¸ÞÄ¿´ÏÁò Áö¿ø |
 |
ÀÎÁõ¼ °ËÁõÀ§ÇÑ CRL, Delta CRL, OCSP Áö¿ø |
 |
WAP(Wireless Application Protocol), ME(Mobile
Explorer) µî ¹«¼±ÀÎÅÍ³Ý ÇÁ·ÎÅäÄÝ Áö¿ø |
¡¡
KSignWPKI Àû¿ëºÐ¾ß
ÄÉÀÌ»çÀÎÀº ¼¼°è ÃÖÃÊ·Î ¹«¼± PKI½Ã½ºÅÛÀ» °³¹ßÇØ ±¹³» ÃÖ»óÀ§ ÀÎÁõ±â°üÀÎ Çѱ¹Á¤º¸º¸È£ÁøÈï¿ø(KISA)¿¡
À¯/¹«¼± ÅëÇÕ ÀÎÁõ½Ã½ºÅÛÀ» ±¸ÃàÇѵ¥ ÀÌ¾î °øÀÎÀÎÁõ±â°üÀÎ Çѱ¹Á¤º¸ÀÎÁõ°ú ±ÝÀ¶°áÁ¦¿ø, Çѱ¹Áõ±ÇÀü»ê¿¡µµ
±¸ÃàÀ» ¿Ï·áÇß½À´Ï´Ù. ¶ÇÇÑ Áß±¹ »óÇØ¿¡ ¡®KSignWPKI¡¯¸¦ ³³Ç°Çϰí, LG ÅÚ·¹ÄÞ¿¡ ¡®ÀüÀÚ»ó°Å·¡¿ë
WPKI ½Ã½ºÅÛ¡¯À» ³³Ç°ÇÏ¿© ¹«¼± ÀüÀÚ»ó°Å·¡ º¸¾È¿¡ ¼±µÎÀûÀÎ ¿ªÇÒÀ» Çϰí ÀÖ½À´Ï´Ù.
¡®KSignWPKI¡¯´Â »ç¿ëÀÚµéÀÌ ¾ðÁ¦ ¾îµð¼³ª °ÔÀÓ, äÆÃ µî ¿£ÅÍÅ×ÀÎ¸ÕÆ® ¼ºñ½º»Ó ¾Æ´Ï¶ó
ÀÎÅͳݹðÅ·, ¿Â¶óÀÎÁõ±Ç°Å·¡, ÀüÀÚ»ó°Å·¡, ¿Â¶óÀΰæ¸Å, Á¤º¸°Ë»ö, e¸ÞÀÏ µî ´Ù¾çÇÑ ¼ºñ½º¸¦
¾ÈÀüÇÏ°Ô »ç¿ëÇÒ ¼ö Àִ ȯ°æÀ» ±¸ÃàÇÏ¿© ÁÝ´Ï´Ù.
ÄÉÀÌ»çÀÎÀº ÈÞ´ëÆù, PDA, PC µî À¯/¹«¼± ´Ü¸»±â »ç¿ëÀÚ¸¦ À§ÇÑ ´Ù¾çÇÑ Ç÷§ÆûÀ» Áö¿øÇϸç
´Ù¾çÇÑ ¾ÏÈ£¾Ë°í¸®ÁòÀÇ Á¶ÇÕÀ» ÅëÇØ È¿À²ÀûÀÌ°í ¾ÈÀüÇÑ ³×Æ®¿öÅ© ȯ°æÀ» ±¸ÃàÇÒ ¼ö ÀÖµµ·Ï Áö¿øÇϰí
ÀÖ½À´Ï´Ù.
¡®KSignWPKI¡¯´Â ³»¿ëÁõ¸í¼ºñ½º(DVCS), ۰ü¸®±â¹Ý±¸Á¶(KMI), ÅëÇÕÀÎÁõ±ÇÇѰü¸®(EAM),
PKI±â¹ÝÀÇ ¼ö½ÅÁ¦ÇѽýºÅÛ(CAS), µ¥ÀÌÅ;Ïȣȼַç¼Ç(SWAT), º¸¾ÈŸŶ(KSignCASE)
µî ´Ù¾çÇÑ PKI Á¦Ç°±º°ú ¿¬µ¿ÀÌ °¡´ÉÇÕ´Ï´Ù.
|
|
|
|
¼¹ö |
| |
- ¿î¿µÃ¼Á¦ : Sun Solaris 2.5/2.6 ÀÌ»ó
- ½Ã½ºÅÛ : Ultra10 ±Þ ÀÌ»ó (±ÇÀå)
- ¸Þ¸ð¸® : 512 MB ÀÌ»ó (±ÇÀå)
- ÀúÀå°ø°£ : 20M ÀÌ»ó (Çʼö)
- ½º¸¶Æ® Ä«µå ¸®´õ±â ¹× ½º¸¶Æ® Ä«µå : CA¼¹ö¿ë |
 |
Ŭ¶óÀÌ¾ðÆ® |
| |
- ¿î¿µÃ¼Á¦ : MS Windows9X/NT/2000
- ½Ã½ºÅÛ : Intel Pentium 200MHz ±Þ ÀÌ»ó (±ÇÀå)
- ¸Þ¸ð¸® : 32 MB ÀÌ»ó (±ÇÀå)
- ÀúÀå°ø°£ : Çϵåµð½ºÅ© 10MB ÀÌ»ó
- ºñµð¿À : SVGA ±Þ ÀÌ»ó (±ÇÀå)
- ½º¸¶Æ®Ä«µå ¸®´õ±â ¹× ½º¸¶Æ®Ä«µå : PC ¿ë |
 |
¼³Ä¡Àü Á¡°Ë»çÇ× |
| |
- º» KSignWPKI 2.0À» ¼³Ä¡ Àü ´ÙÀ½ÀÇ ¼ÒÇÁÆ®¿þ¾î°¡ ¹Ýµå½Ã ¼³Ä¡µÇ¾î ÀÖ¾î¾ß ÇÔ
- WEB Server : Apache web server 1.2/1.3
- Netscape browser : 4.6/4.7 ÀÌ»ó.
- Directory Server : Netscape directroy server ¶Ç´Â Aphlion
directory server
- Data Base : Oracle 8.1.6 ÀÌ»ó |
|
|
|
|