¿ë¾îÁý

ÀÎÁõ  ¾ÏÈ£, Áõ¸í¼­, °³ÀÎ ½Äº° ¹øÈ£(PIN), ±× ¿ÜÀÇ Á¤º¸¸¦ »ç¿ëÇØ, ÄÄÇ»ÅÍ ³×Æ®¿öÅ©»ó¿¡¼­ °³ÀÎÁ¤º¸¸¦ È®ÀÎÇÏ´Â °Í. ¡¸¾ÏÈ£ º£À̽ºÀÇ ÀÎÁõ ¼³Á¤¡¹, ¡¸Áõ¸í¼­ º£À̽ºÀÇ ÀÎÁõ ¼³Á¤¡¹, ¡¸Å¬¶óÀÌ¾ðÆ® ÀÎÁõ ¼³Á¤¡¹, ¡¸¼­¹ö ÀÎÁõ ¼³Á¤¡¹ÀÇ Ç×µµ ÂüÁ¶.

CA  ¡¸ÀÎÁõ ±â°ü(CA)¡¹ÀÇ Ç×À» ÂüÁ¶.

ÀÎÁõ ±â°ü Áõ¸í¼­  ÀÎÁõ ±â°üÀ» ½Äº°ÇÏ´Â Áõ¸í¼­. ¡¸ÀÎÁõ ±â°ü(CA)¡¹, ¡¸Á¾¼Ó ÀÎÁõ ±â°ü¡¹, ¡¸·çÆ® ÀÎÁõ ±â°ü¡¹ÀÇ Ç×µµ ÂüÁ¶.

Áõ¸í¼­  ID Ä«µå¸¦ µðÁöÅÐÈ­ÇÑ °Í. Áõ¸í¼­¿¡¼­´Â, °³ÀÎ, ȸ»ç, ¶Ç´Â ±× ¿ÜÀÇ »ç¾÷´ÜüÀÇ À̸§À» ÁöÁ¤ÇØ, Áõ¸í¼­¿¡ Æ÷ÇԵǾî ÀÖ´Â °ø°³ ۰¡ °Å±â¿¡ ¼ÓÇϰí ÀÖ´Â °ÍÀ» Áõ¸íÇÕ´Ï´Ù. ¸Þ¼¼Áö³ª ±× ¿ÜÀÇ µ¥ÀÌÅÍ¿¡ ´ëÇØ¼­ µðÁöÅÐ ¼­¸íÀ» ½Ç½ÃÇϸé, Áõ¸í¼­¿¡ Æ÷ÇԵǾî ÀÖ´Â °ø°³ Ű¿¡ ´ëÀÀÇÏ´Â ºñ¹Ð ۸¦ »ç¿ëÇØ, ±× ¸Þ¼¼Áö¿¡ ´ëÇÑ µðÁöÅÐ ¼­¸íÀÌ ÀÛ¼ºµË´Ï´Ù. Áõ¸í¼­´Â,ÀÎÁõ ±â°üÀÌ ¹ßÇàÇØ, µðÁöÅÐ ¼­¸íÀ» ½Ç½ÃÇÕ´Ï´Ù. Áõ¸í¼­ÀÇ À¯È¿¼ºÀº, ÀÎÁõ ±â°üÀǵðÁöÅÐ ¼­¸íÀ» Ã¼Å©ÇØ È®ÀÎÇÒ ¼ö ÀÖ½À´Ï´Ù. ¶Ç, µðÁöÅÐ ID, µðÁöÅÐ ÆÐ½ºÆ÷Æ®, °ø°³ Ű ÀÎÁõ X. 509 Áõ¸í¼­, ¹× º¸¾È Áõ¸í¼­¶ó°íµµ ÇÕ´Ï´Ù. ¡¸°ø°³ Ű ¾Ïȣȭ¡¹ÀÇ Ç×µµ ÂüÁ¶.

ÀÎÁõ ±â°ü(CA)  °³ÀÎÀ̳ª ±â¾÷ÀÇ ID Á¤º¸¸¦ È®ÀÎÇØ, Áõ¸í¼­¸¦ ¹ßÇàÇÏ´Â ±â°ü. ÀÎÁõ ±â°ü¿¡¼­´Â Áõ¸í¼­ÀÇ °»½ÅÀ̳ª ÆÄ±â, ÆÄ±âµÈ Áõ¸í¼­ ¸®½ºÆ®ÀÇ Á¤±âÀûÀÎ ÀÛ¼ºµµ ½Ç½ÃÇÕ´Ï´Ù. ÀÎÁõ ±â°üÀº, µ¶¸³ÇÑ º¥´õ(Ŭ¶óÀÌ¾ðÆ® Áõ¸í¼­ µî¿¡ À϶÷Ç¥ ³ªÅ¸³­ CA)ÀÇ °æ¿ìµµ ÀÖÀ¸¸é, Áõ¸í¼­¸¦ ¹ßÇàÇÏ´Â ¼­¹ö ¼ÒÇÁÆ®¿þ¾î(Netscape Áõ¸í¼­ °ü¸® ½Ã½ºÅÛµî)¸¦ »ç¿ëÇϰí ÀÖ´Â °³ÀÎÀ̳ª ´ÜüÀÇ °æ¿ìµµ ÀÖ½À´Ï´Ù. ¡¸Áõ¸í¼­¡¹, ¡¸Áõ¸í¼­ ÆÄ±â ¸®½ºÆ®(CRL)¡¹ÀÇ Ç×µµ ÂüÁ¶.

Áõ¸í¼­ÀÇ ¹é¾÷ ¾ÏÈ£  ¹é¾÷Áß, ¶Ç´Â ¹é¾÷ ³¡³­ Áõ¸í¼­¸¦ º¸È£ÇÏ´Â ¾ÏÈ£. Áõ¸í¼­¸¦ ¹é¾÷ ÇÏ·Á°í Çϸé, ¾ÏÈ£¸¦ ¼³Á¤Çϵµ·Ï Áö½Ã¹Þ½À´Ï´Ù. ¶Ç, ¹é¾÷ ³¡³­ Áõ¸í¼­¸¦ º¹¿øÇÏ·Á°í ÇÒ ¶§¿¡µµ, ¾ÏÈ£ÀÇ ¼³Á¤ÀÌ ¿ä±¸µË´Ï´Ù.

Áõ¸í¼­ º£À̽ºÀÇ ÀÎÁõ ¼³Á¤  Áõ¸í¼­¿Í °ø°³ Ű ¾Ïȣȭ¸¦ ±âº»À¸·Î ÇØ °³ÀÎÁ¤º¸¸¦ È®ÀÎÇÏ´Â °Í. ¡¸¾ÏÈ£ º£À̽ºÀÇ ÀÎÁõ ¼³Á¤¡¹ÀÇ Ç×µµ ÂüÁ¶.

Áõ¸í¼­ üÀΠ ¿¬¼ÓÇÏ´Â ÀÎÁõ ±â°ü¿¡ ÀÇÇØ ¼­¸íµÈ ÀÏ·ÃÀÇ Áõ¸í¼­ÀÇ °èÃþ ±¸Á¶. ÀÎÁõ ±â°ü Áõ¸í¼­´Â,ÀÎÁõ ±â°üÀ» ½Äº°Çϱâ À§ÇÑÀÇ. ÀÎÁõ ±â°ü¿¡ ÀÇÇØ ¹ßÇàµÈ Áõ¸í¼­¿¡ ¼­¸íÇÒ ¶§¿¡ »ç¿ëµË´Ï´Ù. ÀÎÁõ ±â°ü Áõ¸í¼­´Â °°ÀÌ Ä£ CA ÀÇ ÀÎÁõ ±â°ü Áõ¸í¼­¿¡ ÀÇÇØ ¼­¸íµË´Ï´Ù. ÀÌ ÇÁ·Î¼¼½º´Â,·çÆ® ÀÎÁõ ±â°ü±îÁö °Å½½·¯ ¿Ã¶ó°¡ ÇàÇØÁý´Ï´Ù.

Áõ¸í Áö¹®  Áõ¸í¼­¿¡ °ü·ÃÁöÀ» ¼ö ÀÖ¾ú´ø °íÀ¯ÀÇ ¹øÈ£. ÀÌ ¹øÈ£´Â Áõ¸í¼­ ÀÚü¿¡´Â Æ÷ÇÔµÇÁö ¾Ê°í, Áõ¸í¼­ÀÇ ³»¿ë¿¡ ÇÔ¼ö¸¦ Àû¿ëÇØ »ý¼ºµË´Ï´Ù. Áõ¸í¼­ÀÇ ³»¿ëÀ» 1 ¹®ÀÚ¿¡¼­µµ º¯°æÇϸé, ÇÔ¼ö¿¡ ÀÇÇØ ´Ù¸¥ ¹øÈ£°¡ »ý¼ºµË´Ï´Ù. ÀÌ ¶§¹®¿¡, Áõ¸í¼­ Áö¹®À» »ç¿ëÇØ, Áõ¸í¼­°¡ º¯°æµÇ¾î ÀÖÁö ¾ÊÀº °ÍÀ» È®ÀÎÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù.

Áõ¸í¼­ °ü¸®ÀÚ  Áõ¸í¼­¸¦ Ç¥½Ã ¹× °ü¸®ÇÒ ¼ö ÀÖ´Â ºê¶ó¿ìÀúÀÇ ÀϺÎ. Áõ¸í¼­ °ü¸®ÀÚÀÇ ¸ÞÀÎ À©µµ¿ì¸¦ Ç¥½ÃÇÏ·Á¸é ,£ÛÆíÁý£Ý¸Þ´º·ÎºÎÅÍ£Û¼³Á¤£ÝÀ» ¼±ÅÃÇØ,£Û °³ÀÎ Á¤º¸¿Í º¸¾È£Ý¿¡ À̾î£ÛÁõ¸í¼­ °ü¸®Àڣݸ¦ Ŭ¸¯ÇÕ´Ï´Ù.

Áõ¸í¼­ÀÇ °»½Å  À¯È¿±â°£ Á¶°¢ÀÌ µÇ´ÂÁõ¸í¼­¸¦ °»½ÅÇÏ´Â ÇÁ·Î¼¼½º.

Áõ¸í¼­ ÆÄ±â ¸®½ºÆ®(CRL)  ÀÎÁõ ±â°üÀÌ ÀÛ¼º ¹× ¼­¸íÇÑ Áõ¸í¼­Áß¿¡¼­, ¹ú½á ÆÄ±âµÈ Áõ¸í¼­ÀÇ ¸®½ºÆ®. ÃÖ½ÅÀÇ CRL ¸¦ ºê¶ó¿ìÀú ¶Ç´Â ¼­¹ö¿¡ ´Ù¿î·ÎµåÇØ, Áõ¸í¼­°¡ À¯È¿ÇÑÁö ¾î¶²Áö È®ÀÎÇÏ°í ³ª¼­, ±× Áõ¸í¼­¸¦ »ç¿ëÇØ ÀÎÁõ ¼³Á¤À» ½Ç½ÃÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù.

Áõ¸í¼­ÀÇ È®ÀΠ Áõ¸í¼­ °ü¸®ÀÚ´Â, Áõ¸í¼­¸¦ È®ÀÎÇÒ ¶§, ±× ÀÎÁõ ±â°ü µ¶ÀÚÀûÀÎ ÀÎÁõ ±â°ü Áõ¸í¼­°¡ Áõ¸í¼­ °ü¸®ÀÚ¿¡ ÆÄÀÏ µÇ°í ÀÖ´Â °Í, ¹× ±× Á¾ÀÇ Áõ¸í¼­ÀÇ ¹ßÇà¿¡ °üÇØ¼­ ¡¸½Å·ÚÇÒ ¼ö ÀÖ´Ù¡¹ÀÎÁõ ±â°ü¿¡ ÀÇÇØ µðÁöÅÐ ¼­¸íÀÌ ÀÛ¼ºµÈ °ÍÀ» È®ÀÎÇÕ´Ï´Ù. ¶Ç, È®ÀÎÁßÀÇ Áõ¸í¼­°¡ ¡¸½Å·ÚÇÒ ¼ö ¾ø´Ù¡¹¶ó°í ¸¶Å©µÇ¾î ÀÖÁö ¾ÊÀºÁö ¾î¶²Áöµµ È®ÀÎÇÕ´Ï´Ù. ±× ÈÄ,OCSP(¿Â¶óÀÎ Áõ¸í¼­ ½ºÅ×ÀÌÅͽº ÇÁ·ÎÅäÄÝ)°¡ ¿ÂÀÌ µÇ¾î ÀÖ´Â °æ¿ì, Áõ¸í¼­ °ü¸®ÀÚ´Â ¿Â¶óÀΠüũµµ ½Ç½ÃÇÕ´Ï´Ù. Áõ¸í¼­ °ü¸®ÀÚ´Â, Áõ¸í¼­ ÀÚü ¶Ç´Â ºê¶ó¿ìÀúÀÇ È®ÀÎ ¼³Á¤ÀÇ ¾î´ÀÂÊÀ̵çÀ¸·Î ÁöÁ¤µÈ URL ¿¡ ÀúÀåµÇ°í ÀÖ´Â À¯È¿ÇÑ Áõ¸í¼­ ¸®½ºÆ®·ÎºÎÅÍ Áõ¸í¼­¸¦ °Ë»öÇÕ´Ï´Ù. ÀÌ·¯ÇÑ ¸î°³ÀÇ Ã¼Å©¿¡ ½ÇÆÐÇϸé, Áõ¸í¼­ °ü¸®ÀÚ´Â Áõ¸í¼­¸¦ È®ÀÎ ºÒ°¡·Î ÇØ, °³ÀÎÁ¤º¸¸¦ ÀνÄÇÏÁö ¾Ê½À´Ï´Ù.

¾ÏÈ£  ¡¸¾ÏȣȭÀÇ ¾Ë°í¸®Áò¡¹ÀÇ Ç×À» ÂüÁ¶.

Ŭ¶óÀÌ¾ðÆ®  ¼­¹ö¿¡ ¸®Äù½ºÆ®¸¦ ¼Û½ÅÇϰųª ¼­¹ö·ÎºÎÅÍÀÇ Á¤º¸¸¦ ¼ö½ÅÇϰųª ÇÏ´Â ºê¶ó¿ìÀúµîÀÇ ¼ÒÇÁÆ®¿þ¾î. ¼­¹ö´Â Åë»ó, ´Ù¸¥ ÄÄÇ»Åͻ󿡼­ ½ÇÇàµÇ°í ÀÖ½À´Ï´Ù. Ŭ¶óÀÌ¾ðÆ® ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÇàÇϰí ÀÖ´Â ÄÄÇ»Å͵µ Ŭ¶óÀÌ¾ðÆ®¶ó°í ÇÕ´Ï´Ù.

Ŭ¶óÀÌ¾ðÆ® ÀÎÁõ ¼³Á¤  ¼­¹ö¿¡ ´ëÇØ¼­Å¬¶óÀÌ¾ðÆ®¸¦ ½Äº°ÇÏ´Â ÇÁ·Î¼¼½º. ½Äº°¿¡´Â, À̸§°ú ¾ÏÈ£, ¶Ç´ÂŬ¶óÀÌ¾ðÆ® SSL Áõ¸í¼­, ¹× µðÁöÅÐ ¼­¸í µÈ µ¥ÀÌÅ͵îÀÌ »ç¿ëµË´Ï´Ù. ¡¸SSL(Secure Sockets Layer)¡¹, ¡¸¼­¹ö ÀÎÁõ ¼³Á¤¡¹ÀÇ Ç×µµ ÂüÁ¶.

Ŭ¶óÀÌ¾ðÆ® SSL Áõ¸í¼­  SSL ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇØ, ºê¶ó¿ìÀú ¼ÒÇÁÆ®¿þ¾îµîÀÇŬ¶óÀÌ¾ðÆ®°¡, Ŭ¶óÀ̾ðÆ®ÀÇ ID Á¤º¸(¶Ç´Â, Ŭ¶óÀÌ¾ðÆ®¸¦ »ç¿ëÇÏ´Â À¯ÀúÀÇ °³ÀÎÁ¤º¸)¸¦ ÀÎÁõ ¼³Á¤Çϱâ À§Çؼ­,¼­¹ö¿¡ Á¦°øÇÏ´Â Áõ¸í¼­. ¡¸Å¬¶óÀÌ¾ðÆ® ÀÎÁõ ¼³Á¤¡¹ÀÇ Ç×µµ ÂüÁ¶.

¾ÏȣȭÀÇ ¾Ë°í¸®Áò  ¾Ïȣȭ³ªº¹È£È­µîÀÇ ¾Ïȣȭ 󸮸¦ ½ÇÇàÇÒ ¶§¿¡ »ç¿ëµÇ´Â ±ÔÄ¢À̳ª ¸í·É¼¼Æ®. ¾Ïȣȭ ¹æ½ÄÀ̶ó°íµµ ÇÕ´Ï´Ù.

¾ÏÈ£ ½Ã½ºÅÛ  Á¤º¸ÀÇ ½ºÅ©·³ºí(¾Ïȣȭ) ¹× ¾È ½ºÅ©·³ºí(º¹È£È­)À» ½Ç½ÃÇÏ´Â ±â¼ú°ú ±× ½Ç½Ã. ¿¹¸¦ µé¾î, ¾Ïȣȭ ±â¼úÀº, »ó¾÷ º£À̽ºÀÇ À¥ »çÀÌÆ®¿Í ºê¶ó¿ìÀú¿ÍÀÇ »çÀÌ¿¡ Åë½ÅµÇ´Â ½ºÅ©·³ºíµÇ¾î ÀÖÁö ¾ÊÀº Á¤º¸¸¦ ½ºÅ©·³ºí Çϴµ¥ »ç¿ëÇÕ´Ï´Ù. ¡¸°ø°³ Ű ¾Ïȣȭ¡¹ÀÇ Ç×µµ ÂüÁ¶.

º¹È£È­  ¾ÏȣȭµÈ µ¥ÀÌÅ͸¦ ¾È ½ºÅ©·³ºí ÇÏ´Â ÇÁ·Î¼¼½º. ¡¸¾Ïȣȭ¡¹ÀÇ Ç×µµ ÂüÁ¶.

µðÁöÅÐ ID  ¡¸Áõ¸í¼­¡¹ÀÇ Ç×À» ÂüÁ¶.

µðÁöÅÐ ¼­¸í ¼­¸íµÇ´Â µ¥ÀÌÅÍ¿Í ¼­¸íÀÚÀÇ ºñ¹Ð ŰÀÇ ¾çÂÊ ¸ðµÎ·ÎºÎÅÍ ÀÛ¼ºµÇ´Â ÄÚµå. ÀÌ ÄÚµå´Â, ½Å±Ô µ¥ÀÌÅÍ ¸¶´Ù »õ·Î¿î °ÍÀÌ ÀÛ¼ºµÇ¾î °°Àº °ÍÀº ¾ø½À´Ï´Ù. ¸Þ¼¼Áö¿¡ ÄÞ¸¶°¡ 1 °³ Ãß°¡µÇ¾îµµ, ±× ¸Þ¼¼ÁöÀÇ µðÁöÅÐ ¼­¸íÀÌ º¯°æµË´Ï´Ù. ÀûÀýÇÑ ¼ÒÇÁÆ®¿þ¾î¿¡ ÀÇÇØ µðÁöÅÐ ¼­¸íÀÌ ¹®Á¦ ¾ø°Ô È®ÀεǸé, À¯Àú°¡ Æ®·£Àè¼Ç(transaction) ¶Ç´Â ¸Þ¼¼Áö¸¦ ½ÂÀÎÇß´ø °ÍÀÌ Áõ¸íµÉ »Ó¸¸ ¾Æ´Ï¶ó, µðÁöÅÐ ¼­¸í µÈ ´ÙÀ½¿¡ µ¥ÀÌÅͰ¡ º¯°æµÇ¾î ÀÖÁö ¾ÊÀº °Íµµ Áõ¸íµË´Ï´Ù. µðÁöÅÐ ¼­¸íÀº ÀÚÇÊÀÇ ¼­¸íÀ̶õ ¹«½¼ °ü°èµµ ¾ø½À´Ï´Ù¸¸, ¹ý·ü»ó, °°Àº ¸ñÀûÀ¸·Î »ç¿ëµÇ´Â Àϵµ ÀÖ½À´Ï´Ù. ¡¸ºÎÀÎ ¹æÁö¡¹, ¡¸ÅÆÆÛ °ËÃ⡹ÀÇ Ç×µµ ÂüÁ¶.

½Äº°¸í(DN)  Áõ¸í¼­ÀÇ ´ë»óÀ» ÀÏÀÇ¿¡ ½Äº°ÇÏ´Â, Ư¼ö Çü½ÄÀÇ À̸§.

µà¾ó Ű Æä¾î  2 °³ÀÌ ´Ù¸¥ Áõ¸í¼­¿¡ ´ëÀÀÇÏ´Â °ø°³ Ű¿Í ºñ¹Ð ŰÀÇ Æä¾î 2 °³·Î, ÇÕ°è 4 °³ÀÇ Å°. ÇÑÆíÀÇ Æä¾îÀÇ ºñ¹Ð Ű´Â ¼­¸í 󸮿¡, ÀÌÁ¦(¹ú½á) ÇÑÆíÀÇ Æä¾îÀÇ °ø°³ Ű¿Í ºñ¹Ð Ű´Â ¾Ïȣȭ¿Í º¹È£È­ 󸮿¡ »ç¿ëµË´Ï´Ù. °¢ Æä¾î´Â, °¢°¢ °³º°ÀÇÁõ¸í¼­¿¡ ´ëÀÀÇϰí ÀÖ½À´Ï´Ù. ¡¸°ø°³ Ű ¾Ïȣȭ¡¹ÀÇ Ç×µµ ÂüÁ¶.

µµÃ»  ´ë»ó ÀÌ¿ÜÀÇ ±â¾÷À̳ª °³Àο¡ ÀÇÇØ, ³×Æ®¿öÅ©»ó¿¡¼­ ¼Û½ÅµÈ Á¤º¸°¡ ºÎÁ¤ÇÏ°Ô °¨Ã»µÇ´Â °Í.

¾Ïȣȭ  Á¤º¸ÀÇ Àǹ̸¦ Á¦»ïÀÚ¿¡°Ô ÀÌÇØÇÒ ¼ö ¾ø°Ô ½ºÅ©·³ºí Çϴ ó¸®. ¿¹¸¦ µé¾î, ÄÄÇ»ÅͰ£¿¡ Á¢¼ÓÀ» ¾ÏȣȭÇϸé, Á¦»ïÀÚ´Â °Å±â¼­ ±³È¯µÇ°í ÀÖ´Â Á¤º¸¸¦ ¾È ½ºÅ©·³ºí, ÁﺹȣȭÇÏ´Â °ÍÀÌ °ï¶õÇÏ°Ô µË´Ï´Ù. ¾ÏȣȭµÈ Á¤º¸´Â, ÀûÀýÇÑ Å°¸¦ ¼ÒÀ¯ÇÏ´Â À¯Àú¸¸À» ÇØµ¶ÇÒ ¼ö ÀÖ½À´Ï´Ù. ¡¸°ø°³ Ű ¾Ïȣȭ¡¹ÀÇ Ç×µµ ÂüÁ¶.

¾Ïȣȭ Áõ¸í¼­  ¾Ïȣȭ À§Çؼ­¸¸ »ç¿ëµÇ´Â ºñ¹Ð Ű¿¡ ´ëÀÀÇÏ´Â °ø°³ ۸¦ °¡Áö´Â Áõ¸í¼­. ¾Ïȣȭ Áõ¸í¼­´Â, ¼­¸í 󸮿¡´Â »ç¿ëµÇÁö ¾Ê½À´Ï´Ù. ¡¸µà¾ó Ű Æä¾î¡¹, ¡¸¼­¸í Áõ¸í¼­¡¹ÀÇ Ç×µµ ÂüÁ¶.

¾Ïȣȭ Ű  ¾Ïȣȭ À§Çؼ­¸¸ »ç¿ëµÇ´Â ºñ¹Ð Ű. µà¾ó Ű Æä¾î´Â, ¾Ïȣȭ Ű¿Í °Å±â¿¡ ´ëÀÀÇÏ´Â °ø°³ Ű, ¹×¼­¸í Ű¿Í °Å±â¿¡ ´ëÀÀÇÏ´Â °ø°³ Ű·ÎºÎÅÍ ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.

Áö¹®  ¡¸Áõ¸í Áö¹®¡¹ÀÇ Ç×À» ÂüÁ¶.

FIPS PUBS 140-1  FIPS PUBS 140-1(Federal Information Processing Standards Publications)´Â, ¾Ïȣȭ ¸ðµâ, Áï, µ¥ÀÌÅÍÀÇ ¾Ïȣȭ¿Í º¹È£È­³ª ±× ¿ÜÀÇ ¾ÏÈ£ ó¸®(µðÁöÅÐ ¼­¸íÀÇ ÀÛ¼ºÀ̳ª È®Àεî)¸¦ ½ÇÇàÇÏ´Â Çϵå¿þ¾î ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î¸¦ ½ÇÀåÇϱâ À§ÇÑ ¾Æ¸Þ¸®Ä« ÇÕÁß±¹ Á¤ºÎÀÇ ±Ô°ÝÀÔ´Ï´Ù. ¾Æ¸Þ¸®Ä« ÇÕÁß±¹ Á¤ºÎ¿¡ ´ëÇØ¼­ ÆÇ¸ÅµÇ´Â Á¦Ç°ÀÇ »ó´ç¼ö´Â, FIPS Ç¥ÁØÀÇ ¸î°³ÀÇ »ç¾ç¿¡ ÀûÇÕÇÏ´Â °ÍÀÌ ¿ä±¸µË´Ï´Ù.

Ű  µ¥ÀÌÅ͸¦ ¾Ïȣȭ ¶Ç´Â º¹È£È­ Çϱâ À§Çؼ­¾ÏȣȭÀÇ ¾Ë°í¸®ÁòÀ¸·Î »ç¿ëµÇ´Â ¸Å¿ì Å« ¼öÄ¡. ¿¹¸¦ µé¾î, ¾î´À À¯ÀúÀÇ °ø°³ ۸¦ »ç¿ëÇØ, ±× À¯Àú¿¡°Ô ¼Û½ÅÇÑ ¸Þ¼¼Áö¸¦ ´Ù¸¥ À¯Àú°¡ ¾ÏȣȭÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù. ¾ÏȣȭÇÑ ¸Þ¼¼Áö¸¦ ÇØµ¶ÇÏ·Á¸é , ´ëÀÀÇÏ´Â ºñ¹Ð ۸¦ »ç¿ëÇÏÁö ¾ÊÀ¸¸é ¾ÈµË´Ï´Ù. ¡¸°ø°³ Ű ¾Ïȣȭ¡¹ÀÇ Ç×µµ ÂüÁ¶.

Lightweight Directory Access Protocol (LDAP)  º¹¼öÀÇ Ç÷§Æû¿¡¼­ µð·ºÅ丮 ¼­ºñ½º¿¡ Á¢±ÙÇϱâ À§ÇÑ ÇÁ·ÎÅäÄÝ. LDAP ´Â, X. 500 µð·ºÅ丮¿¡ Á¢±Ù Çϴµ¥ »ç¿ëµÇ´Â µð·ºÅ丮 Á¢±Ù ÇÁ·ÎÅäÄÝÀ» ÀÎÅͳÝÀü¿ëÀ¸·Î °£¼ÒÈ­ÇÑ °ÍÀÔ´Ï´Ù.

master key  Áõ¸í¼­ °ü¸®ÀÚ°¡ Á¤º¸ÀÇ ¾Ïȣȭ¿¡ »ç¿ëÇÏ´Â ´ëĪ Ű. ¿¹¸¦ µé¾î, ¾ÏÈ£ °ü¸®ÀÚ´Â Áõ¸í¼­ °ü¸®ÀÚ¿Í master key¸¦ »ç¿ëÇØ, ÀüÀÚ ¸ÞÀÏÀÇ ¾ÏÈ£, À¥ »çÀÌÆ®ÀÇ ¾ÏÈ£ µî, ÀúÀåµÇ°í ÀÖ´Â ±â¹Ð Á¤º¸¸¦ ¾ÏȣȭÇÕ´Ï´Ù. ¡¸´ëĪ ¾Ïȣȭ¡¹ÀÇ Ç×µµ ÂüÁ¶.

±âº» ¾ÏÈ£  º¸¾È µð¹ÙÀ̽º¿¡ °Ý³³µÇ°í ÀÖ´Â master key ¶Ç´Â ºñ¹Ð ۸¦ º¸È£Çϱâ À§Çؼ­, Áõ¸í¼­ °ü¸®ÀÚ°¡ »ç¿ëÇÏ´Â ¾ÏÈ£. Áõ¸í¼­ °ü¸®ÀÚ´Â, ¿¹¸¦ µé¾î, À¯Àú°¡ ÀüÀÚ ¸ÞÀÏ ¸Þ¼¼Áö¿¡ ¼­¸íÇϰųª À¥ »çÀÌÆ®¿¡ ´ëÇØ¼­ º»ÀÎÀÎ °ÍÀ» Áõ¸íÇϰųª Çϱâ À§Çؼ­ À¯Àú µ¶ÀÚÀûÀÎ Áõ¸í¼­¸¦ »ç¿ëÇÏ´Â °æ¿ì, À¯ÀúÀÇ ºñ¹Ð Ű¿¡ Á¢±Ù ÇÒ Çʿ䰡 ÀÖ½À´Ï´Ù. ¾ÏÈ£ °ü¸®ÀÚ ¶Ç´Â Æû °ü¸®ÀÚ°¡ °³ÀÎÁ¤º¸ÀÇ µ¶Çسª Ãß°¡¸¦ ½Ç½ÃÇÏ´Â °æ¿ì, Áõ¸í¼­ °ü¸®ÀÚ´Â À¯ÀúÀÇ master key¿¡ Á¢±Ù ÇÒ Çʿ䰡 ÀÖ½À´Ï´Ù. ±âº» ¾ÏÈ£ÀÇ ¼³Á¤À̳ª º¯°æÀº,£Û±âº» ¾ÏÈ££Ý¼³Á¤ ÆÐ³Î·Î ½Ç½ÃÇÕ´Ï´Ù. º¸¾È µð¹ÙÀ̽º ¸¶´Ù ´Ù¸¥ ±âº» ¾ÏÈ£¸¦ ¼³Á¤ÇØ ÁÖ¼¼¿ä. ¡¸ºñ¹Ð Ű¡¹, ¡¸master key¡¹ÀÇ Ç×µµ ÂüÁ¶.

ºÎ´ç Ç¥½Ã  À¯Àú ¶Ç´Â ´Üü¸¦ ½ÇÁ¦¿Í´Â ´Ù¸¥ °ÍÀ¸·Î¼­ Ç¥½ÃÇÏ´Â °Í. ¿¹¸¦ µé¾î, ¾î´À À¥ »çÀÌÆ®¸¦ °¡±¸Á¡ÀÇ HP ¿Í °°ÀÌ Ç¥½ÃÇØ, ½ÇÁ¦·Î´Â Å©·¹µðÆ® Ä«µå¿¡ ÀÇÇÑ ÁöºÒÀ» ½Ç½ÃÇÏ°Ô ÇÏ´Â °Í¸¸À¸·Î, »óǰÀ» ¹è¼ÛÇÏÁö ¾Ê´Â °æ¿ìµîÀÌ ÀÖ½À´Ï´Ù. ¡¸À§À塹ÀÇ Ç×µµ ÂüÁ¶.

ºÎÀÎ ¹æÁö  ¸Þ¼¼Áö ¼Û½ÅÀÚ°¡, ¸Þ¼¼Áö¸¦ ¼Û½ÅÇÑ °ÍÀ» ºÎÁ¤ÇÒ ¼ö ¾ø°Ô ÇÏ´Â °Í. Åë»óÀÇ ÀÚÇÊ¿¡ ÀÇÇÑ ¼­¸íÀº ºÎÀÎ ¹æÁö Çü½ÄÀÇ 1 °³ÀÔ´Ï´Ù. µðÁöÅÐ ¼­¸íµµ ±× 1 °³ÀÔ´Ï´Ù.

¿ÀºêÁ§Æ® ¼­¸í  ¼ÒÇÁÆ®¿þ¾î °³¹ßÀÚ°¡ Java ÄÚµå, JavaScript ½ºÅ©¸³Æ®, ±× ¿Ü °¢Á¾ ÆÄÀÏ¿¡ ¼­¸íÇÒ ¼ö ÀÖµµ·Ï Çϰųª À¯Àú°¡ ¼Û½Å¿ø(¼­¸íÀÚ)À» ÀνÄÇØ, ¼­¸íµÈ Äڵ带 »ç¿ëÇÑ ·ÎÄà system resource¿¡ÀÇ Á¢±Ù¸¦ Á¦¾îÇÏ´Â ±â¼ú.

¿ÀºêÁ§Æ® ¼­¸í Áõ¸í¼­  ÄÚµå ÆÄÀϵîÀÇ ¿ÀºêÁ§Æ®¿¡ÀÇ ¼­¸í¿¡ »ç¿ëµÇ´Â ´ëÀÀ ºñ¹Ð ۸¦ °¡Áö´Â Áõ¸í¼­. ¡¸¿ÀºêÁ§Æ® ¼­¸í¡¹ÀÇ Ç×µµ ÂüÁ¶.

OCSP(¿Â¶óÀÎ Áõ¸í¼­ ½ºÅ×ÀÌÅͽº ÇÁ·ÎÅäÄÝ)  Áõ¸í¼­¸¦ »ç¿ëÇÒ ¶§¸¶´Ù, ÀüÀÚ ¸ÞÀÏ Áõ¸í¼­ÀÇ À¯È¿¼ºÀ» ¿Â¶óÀÎÀ¸·Î üũÇϱâ À§Çؼ­ Áõ¸í¼­ °ü¸®ÀÚ°¡ »ç¿ëÇÏ´Â ±ÔÄ¢ ¼¼Æ®. ÀÌ ÇÁ·Î¼¼½º¿¡¼­´Â, ƯÁ¤ÀÇ À¥ »çÀÌÆ®¿¡¼­ ÀúÀåµÈ À¯È¿ÇÑ Áõ¸í¼­ ¸®½ºÆ®¿¡ ´ëÇØ¼­, Áõ¸í¼­¸¦ üũÇÕ´Ï´Ù. OCSP °¡ À¯È¿ÇÏ°Ô µ¿ÀÛÇϱâ À§Çؼ­´Â, ÄÄÇ»ÅͰ¡ ¿Â¶óÀÎ »óŰ¡ ¾Æ´Ï¸é ¾ÈµË´Ï´Ù.

¾ÏÈ£ º£À̽ºÀÇ ÀÎÁõ ¼³Á¤  À̸§°ú ¾ÏÈ£¸¦ »ç¿ëÇÑ ½Å·Ú¼ºÀÇ ³ôÀº ½Äº° ¹æ¹ý. ¡¸ÀÎÁõ¡¹ÀÇ Ç×µµ ÂüÁ¶.

PKCS #11  ½º¸¶Æ® Ä«µåµîÀÇ º¸¾È µð¹ÙÀ̽º¸¦ Á¦¾îÇÏ´Â °ø°³ Ű ¾Ïȣȭ ±Ô°Ý. ¡¸º¸¾È µð¹ÙÀ̽º¡¹, ¡¸½º¸¶Æ® Ä«µå¡¹ÀÇ Ç×µµ ÂüÁ¶.

PKCS #11 ¸ðµâ  PKCS #11 ±Ô°ÝÀ» »ç¿ëÇÑ ¾Ïȣȭ¿Í º¹È£È­µîÀÇ ¾Ïȣȭ ¼­ºñ½º¸¦ °ü¸®ÇÏ´Â ÄÄÇ»ÅÍ»óÀÇ ÇÁ·Î±×·¥. PKCS #11 ¸ðµâ(¾ÏÈ£ ¸ðµâ,¾ÏÈ£ ¼­ºñ½º ÇÁ·Î¹ÙÀÌ´õ, ¶Ç´Âº¸¾È ¸ðµâÀ̶ó°íµµ ÇÕ´Ï´Ù)Àº, Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾îÀÇ ¾î´À ÂÊÀΰ¡¿¡ ½ÇÀå °¡´ÉÇÑ ¾ÏÈ£ µð¹ÙÀ̽ºÀÇ µå¶óÀ̹ö¶ó°í º¼ ¼ö°¡ ÀÖ½À´Ï´Ù. PKCS #11 ¸ðµâÀº, Ç×»ó 1 °³ ¶Ç´Â º¹¼öÀÇ ½½·ÔÀ» °ü¸®ÇÕ´Ï´Ù. ½½·ÔÀº, ¿¹¸¦ µé¾î, ½º¸¶Æ® Ä«µåÀÇ ÀбâµîÀÇ ¹°¸®ÀûÀÎ ¸®´õÀÇ 1 Á¾À¸·Î¼­ ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î¿¡ ´ëÇØ ½ÇÀåÇÒ ¼ö ÀÖ½À´Ï´Ù. PKCS #11 ¸ðµâ¿ëÀÇ °¢ ½½·Ô¿¡´Â, ¶È°°À̺¸¾È µð¹ÙÀ̽º(ÅäÅ«À̶ó°íµµ ÇÕ´Ï´Ù)¸¦ °Ý³³ÇÒ ¼ö°¡ ÀÖ½À´Ï´Ù.º¸¾È µð¹ÙÀ̽º´Â ½ÇÁ¦·Î ¾Ïȣȭ ¼­ºñ½º¸¦ Á¦°øÇØ, Áõ¸í¼­¿Í ۸¦ ÀúÀåÇÒ ¼ö ÀÖ´Â Çϵå¿þ¾î, ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î µð¹ÙÀ̽ºÀÔ´Ï´Ù. Áõ¸í¼­ °ü¸®ÀÚ¿¡´Â 2 °³ÀÇ PKCS#11 ¸ðµâÀÌ ÀÖ½À´Ï´Ù. ½º¸¶Æ® Ä«µå ¸®´õ³ª ±× ¿ÜÀÇ Çϵå¿þ¾î µð¹ÙÀ̽º¸¦ °ü¸®Çϱâ À§Çؼ­ ÄÄÇ»ÅÍ¿¡ Ãß°¡ ¸ðµâÀ» ÀνºÅç ÇÒ ¼öµµ ÀÖ½À´Ï´Ù.

ºñ¹Ð Ű  °ø°³ Ű ¾Ïȣȭ·Î »ç¿ëµÇ´Â Æä¾îÀÇŰÀÇ 1 °³. ºñ¹Ð Ű´Â ŸÀο¡°Ô °ø°³µÇÁö ¾Ê°í À¯ÁöµÇ¾î ´ëÀÀÇÏ´Â °ø°³ Ű·Î ¾ÏȣȭµÈ µ¥ÀÌÅ͸¦ ÇØµ¶ÇÒ ¶§¿¡ »ç¿ëµË´Ï´Ù.

°ø°³ Ű  °ø°³ Ű ¾Ïȣȭ·Î »ç¿ëµÇ´Â Æä¾îÀÇŰÀÇ 1 °³. °ø°³ Ű´Â,Áõ¸í¼­ÀÇ ÀϺημ­ ÀÚÀ¯·Ó°Ô ¹èÆ÷ ¹× °ø°³µË´Ï´Ù. ÀϹÝÀûÀ¸·Î, °ø°³ Ű´Â °ø°³ ŰÀÇ ¼ÒÀ¯ÀÚ¿¡°Ô º¸³»Áö´Â µ¥ÀÌÅ͸¦ ¾ÏȣȭÇϱâ À§Çؼ­ »ç¿ëµË´Ï´Ù. ±× ÈÄ, µ¥ÀÌÅ͸¦ ¹ÞÀº °ø°³ ŰÀÇ ¼ÒÀ¯ÀÚ´Â, ´ëÀÀÇÏ´Â ºñ¹Ð ۸¦ »ç¿ëÇØ µ¥ÀÌÅ͸¦ ÇØµ¶ÇÕ´Ï´Ù.

°ø°³ Ű ¾Ïȣȭ  °³ÀÎ, Á¶Á÷, ¶Ç´Â ¶ó¿ìÅÍ¿Í °°Àº Çϵå¿þ¾îÇÑ ¾î´À ¿£Æ¼Æ¼°¡, ±× °³ÀÎÁ¤º¸¸¦ ÀüÀÚÀûÀ¸·Î È®ÀÎÇϰųª ÀüÀÚ µ¥ÀÌÅÍ¿¡ ¼­¸íÇØ ¾ÏȣȭÇϰųª Çϴµ¥ »ç¿ëµÇ´Â ±â¼ú°ú ±× ±Ô°Ý ¼¼Æ®·Î, ³Ð°Ô »ç¿ëµÇ°í ÀÖ½À´Ï´Ù. °ø°³ Ű ¾Ïȣȭ¿¡´Â,°ø°³ Ű¿Íºñ¹Ð ۶ó°í ÇÏ´Â 2 °³ÀÇ Å°°¡ ÀÖ½À´Ï´Ù. °ø°³ Ű´Â,Áõ¸í¼­ÀÇ ÀϺημ­ °ø°³µË´Ï´Ù. Áõ¸í¼­´Â, °ø°³ ۸¦ ƯÁ¤ÀÇ °³ÀÎÁ¤º¸¿¡ °ü·ÃÁþ½À´Ï´Ù. ´ëÀÀÇÏ´Â ºñ¹Ð Ű´Â ŸÀο¡°Ô °ø°³µÇÁö ¾Ê°í À¯ÁöµË´Ï´Ù. °ø°³ Ű·Î ¾ÏȣȭµÈ µ¥ÀÌÅÍ´Â, ´ëÀÀÇÏ´Â ºñ¹Ð Ű·Î ¹Û¿¡ ÇØµ¶ÇÒ ¼ö ¾ø½À´Ï´Ù.

°ø°³ ŰÀÎ ÈÇ¶ó ½ºÆ®·°ÃÄ(PKI)  ³×Æ®¿öÅ© ȯ°æ¿¡ À־ÀÇ °ø°³ Ű ¾Ïȣȭ¿Í Áõ¸í¼­ÀÇ »ç¿ëÀ» ¼­Æ÷Æ®ÇÏ´Â ±Ô°Ý°ú ¼­ºñ½º.

·çÆ® ÀÎÁõ ±â°ü  Áõ¸í¼­ üÀÎÀÇ ½Å¿ë °èÃþÀÇ ¸Ç À§¿¡ ÀÖ´Â Àڱ⠼­¸í ÷ºÎ Áõ¸í¼­¸¦ °¡Áö´ÂÀÎÁõ ±â°ü. ¡¸Á¾¼Ó ÀÎÁõ ±â°ü¡¹ÀÇ Ç×µµ ÂüÁ¶.

SSL(Secure Sockets Layer)  ÀÎÁõ ¼³Á¤°ú ¾ÏȣȭµÈ Á¢¼ÓÀÇ È®¸³À» ¸ñÀûÀ¸·Î ÇØ,Ŭ¶óÀÌ¾ðÆ®¿Í¼­¹ö°£ÀÇ »óÈ£ ÀÎÁõ ¼³Á¤À» °¡´ÉÇÏ°Ô ÇÏ´Â ÇÁ·ÎÅäÄÝ. ÇÏÀ§ÃþÀº TCP/IP »ó¿¡ ±¸ÃàµÇ¾î HTTP, LDAP, IMAP, NNTP, ¹× ±× ¿ÜÀÇ ÇÏÀ̼öÁØÀÇ ³×Æ®¿öÅ© ÇÁ·ÎÅäÄݺ¸´Ù ÇÏÀ§¿¡¼­ ½ÇÇàµË´Ï´Ù. TLS(Transport Layer Security)·Î ºÒ¸®´Â »õ·Î¿î ITEF(Internet Engineering Task Force) ±Ô°ÝÀº, SSL ¸¦ ±âº»À¸·Î ¸¸µé¾îÁö°í ÀÖ½À´Ï´Ù. ¡¸ÀÎÁõ¡¹, ¡¸¾Ïȣȭ¡¹ÀÇ Ç×µµ ÂüÁ¶.

º¸¾È Áõ¸í¼­  ¡¸Áõ¸í¼­¡¹ÀÇ Ç×À» ÂüÁ¶.

º¸¾È µð¹ÙÀ̽º  ¾Ïȣȭ¿Í º¹È£È­µîÀÇ ¾ÏÈ£ ¼­ºñ½º¸¦ Á¦°øÇØ, Áõ¸í¼­¿Í ۸¦ ÀúÀåÇÏ´Â Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾î. Çϵå¿þ¾î¿¡ ½ÇÀåµÇ´Â º¸¾È µð¹ÙÀ̽ºÀÇ 1 °³¿¡ ½º¸¶Æ® Ä«µå°¡ ÀÖ½À´Ï´Ù. Áõ¸í¼­ °ü¸®ÀÚ¿¡´Â, ºê¶ó¿ìÀú¸¦ ½ÇÇàÇÒ °æ¿ì¿¡ Ç×»ó À¯È¿ÇÏ°Ô µÇ´Â¼ÒÇÁÆ®¿þ¾î º¸¾È µð¹ÙÀ̽º·Î ºÒ¸®´Â º¸¾È µð¹ÙÀ̽º°¡ °®ÃçÁö°í ÀÖ½À´Ï´Ù. °¢ º¸¾È µð¹ÙÀ̽º´Â, Àü¿ëÀDZ⺻ ¾ÏÈ£¿¡ ÀÇÇØ º¸È£µÇ°í ÀÖ½À´Ï´Ù.

º¸¾È ¸ðµâ  ¡¸PKCS #11 ¸ðµâ¡¹ÀÇ Ç×À» ÂüÁ¶.

º¸¾È ÅäÅ«  ¡¸º¸¾È µð¹ÙÀ̽º¡¹ÀÇ Ç×À» ÂüÁ¶.

¼­¹ö  À¥ ÆäÀÌÁö¸¦ Á¦°øÇÏ´Â ¼ÒÇÁÆ®¿þ¾î µî,Ŭ¶óÀÌ¾ðÆ®·ÎºÎÅÍ ¿ä±¸¸¦ ¼ö½ÅÇØ, Á¤º¸¸¦ Ŭ¶óÀÌ¾ðÆ®¿¡ ¼Û½ÅÇÏ´Â ¼ÒÇÁÆ®¿þ¾î. Ŭ¶óÀÌ¾ðÆ®´Â Åë»ó, ´Ù¸¥ ÄÄÇ»Åͻ󿡼­ ½ÇÇàµÇ°í ÀÖ½À´Ï´Ù. ¼­¹ö ¼ÒÇÁÆ®¿þ¾î°¡ ½ÇÇàÇϰí ÀÖ´Â ÄÄÇ»Å͵µ ¼­¹ö¶ó°í ÇÕ´Ï´Ù.

¼­¹ö ÀÎÁõ ¼³Á¤  ¼­¹ö SSL Áõ¸í¼­¸¦ »ç¿ëÇØ,Ŭ¶óÀÌ¾ðÆ®¿¡ ´ëÇѼ­¹ö¸¦ ½Äº°ÇÏ´Â ÇÁ·Î¼¼½º. ¡¸Å¬¶óÀÌ¾ðÆ® ÀÎÁõ ¼³Á¤¡¹, ¡¸SSL(Secure Sockets Layer)¡¹ÀÇ Ç×µµ ÂüÁ¶.

¼­¹ö SSL Áõ¸í¼­  SSL (Secure Sockets Layer) ÇÁ·ÎÅäÄÝÀ» »ç¿ëÇØ ¼­¹öÀÇ ID Á¤º¸¸¦ ÀÎÁõÇϱâ À§Çؼ­,¼­¹ö°¡Å¬¶óÀÌ¾ðÆ®¿¡ Á¦°øÇÏ´Â Áõ¸í¼­.

¼­¸í Áõ¸í¼­  ¼ö½ÅÀÚ°¡ ¼Û½ÅÀÚÀÇ °³ÀÎÁ¤º¸¸¦ È®ÀÎÇÒ ¼ö ÀÖµµ·Ï, Àü¼Û µ¥ÀÌÅÍÀÇ ¼­¸í¿¡ »ç¿ëµÇ´Â ´ëÀÀºñ¹Ð ŰÀÇ Áõ¸í¼­. ÀÎÁõ ±â°üÀº, ¸¹Àº °æ¿ì, ÀüÀÚ ¸ÞÀÏ ¸Þ¼¼ÁöÀÇ ¾Ïȣȭ¿¡ »ç¿ëÇϴ¾Ïȣȭ Áõ¸í¼­ÀÇ ¹ßÇà°ú µ¿½Ã¿¡, ÀüÀÚ ¸ÞÀÏ ¸Þ¼¼ÁöÀÇ ¼­¸í¿¡ »ç¿ëÇÏ´Â ¼­¸í Áõ¸í¼­¸¦ ¹ßÇàÇÕ´Ï´Ù. ¡¸µà¾ó Ű Æä¾î¡¹, ¡¸µðÁöÅÐ ¼­¸í¡¹ÀÇ Ç×µµ ÂüÁ¶.

¼­¸í Ű  ¼­¸í À§Çؼ­¸¸ »ç¿ëµÇ´Â ºñ¹Ð Ű. µà¾ó Ű Æä¾î´Â, ¼­¸í Ű¿¡ ´ëÀÀÇÏ´Â °ø°³ Ű¿Í¾Ïȣȭ Ű¿¡ ´ëÀÀÇÏ´Â °ø°³ Ű·ÎºÎÅÍ ±¸¼ºµÇ¾î ÀÖ½À´Ï´Ù.

½½·Ô  Çϵå¿þ¾îÀÇ ÀϺÎ, ¶Ç´Â ¼ÒÇÁÆ®¿þ¾î³»¿¡¼­ °Å±â¿¡ »ó´çÇÏ´Â ºÎºÐÀ» °¡¸®Åµ´Ï´Ù. ½½·ÔÀº,PKCS #11 ¸ðµâ¿¡ ÀÇÇØ Á¦¾îµÇ¾îº¸¾È µð¹ÙÀ̽º¸¦ °Ý³³ÇÒ ¼ö ÀÖµµ·Ï ¼³°èµÇ°í ÀÖ½À´Ï´Ù.

½º¸¶Æ® Ä«µå  Åë»ó, ¸¶ÀÌÅ©·Î ÇÁ·Î¼¼¼­¸¦ žÀçÇÑ Å©·¹µðÆ® Ä«µå »çÀÌÁîÀÇ ¼ÒÇü µð¹ÙÀ̽º. ÀϺ»¿¡¼­´Â IC Ä«µå·Î ºÒ¸³´Ï´Ù. ½º¸¶Æ® Ä«µå¿¡´Â, Ű³ª Áõ¸í¼­µîÀÇ ¾ÏÈ£ Á¤º¸°¡ ÀúÀåµÇ¾î ¾ÏÈ£ 󸮸¦ ½ÇÇàÇÏ´Â ±â´ÉÀÌ °®ÃçÁö°í ÀÖ½À´Ï´Ù. ½º¸¶Æ® Ä«µå´Â PKCS #11 ±Ô°ÝÀ» »ç¿ëÇϰí ÀÖ½À´Ï´Ù. À̰ÍÀº,º¸¾È µð¹ÙÀ̽ºÀÇ ÀÏÁ¾ÀÔ´Ï´Ù.

¼ÒÇÁÆ®¿þ¾î º¸¾È µð¹ÙÀ̽º  À¯ÀúÀÇ Áõ¸í¼­¿¡ °ü·ÃÁöÀ» ¼ö ÀÖ¾ú´ø ºñ¹Ð ۸¦ ÀúÀåÇϱâ À§Çؼ­ Áõ¸í¼­ °ü¸®ÀÚ°¡ »ç¿ëÇÏ´Â, Ç¥ÁØ ¼³Á¤ÀǺ¸¾È µð¹ÙÀ̽º. ¼ÒÇÁÆ®¿þ¾î º¸¾È µð¹ÙÀ̽º¿¡´Â, ºñ¹Ð Ű ¿Ü¿¡ ÀüÀÚ ¸ÞÀÏ ¾ÏÈ£, À¥ »çÀÌÆ® ¾ÏÈ£, ±× ¿ÜÀÇ ±â¹Ð Á¤º¸¸¦ ¾ÏȣȭÇϱâ À§Çؼ­ ¾ÏÈ£ °ü¸®ÀÚ°¡ »ç¿ëÇÏ´Â master keyµµ ÀúÀåµË´Ï´Ù. ¡¸ºñ¹Ð Ű¡¹, ¡¸master key¡¹ÀÇ Ç×µµ ÂüÁ¶.

À§Àå  º°ÀÇ ´©±º°¡ÀÇ Ç༼¸¦ ÇÏ´Â °Í. ¿¹¸¦ µé¾î, À¯Àú°¡ ½ÇÁ¦·Î´Â Á¸ÀçÇÏÁö ¾Ê´Â jdoe@mozilla.com ¶ó°í ÇÏ´Â ÀüÀÚ¸ÞÀÏ ÁÖ¼Ò¸¦ °¡Áö´Â À¯Àú°¡ µÈ ü¸¦ Çϰųª ÄÄÇ»ÅͰ¡ ½ÇÁ¦·Î´Â Á¸ÀçÇÏÁö ¾Ê´Â www.mozilla.com ¶ó°í ÇÏ´Â »çÀÌÆ®ÀÇ Ç༼¸¦ ÇÏ´Â °ÍÀÔ´Ï´Ù. À§ÀåÀº,ºÎ´ç Ç¥½ÃÀÇ ÀÏÁ¾ÀÔ´Ï´Ù.

SSL  ¡¸SSL (Secure Sockets Layer)¡¹ÀÇ Ç×À» ÂüÁ¶.

ÁÖÁ¦  Áõ¸í¼­°¡ ½Äº°ÇÏ´Â °³ÀÎ, Á¶Á÷, ¶Ç´Â ¶ó¿ìÅ͵îÀÇ ¿£Æ¼Æ¼. ƯÈ÷, Áõ¸í¼­ÀÇ ÁÖÁ¦ Çʵ忡´Â, Áõ¸íµÇ´Â ´ë»óÀÇÁÖÁ¦¸íÀ̳ª ±× ¿ÜÀÇ Æ¯¼ºÀÌ ÀúÀåµË´Ï´Ù.

ÁÖÁ¦¸í  Áõ¸í¼­ÀÇÁÖÁ¦¸¦ ±â¼úÇϴ½ĺ°¸í(DN). ÁÖÁ¦ ¸¶´Ù ´Ù¸¥ À̸§À» »ç¿ëÇÕ´Ï´Ù.

Á¾¼Ó ÀÎÁõ ±â°ü  º°ÀÇ Á¾¼Ó ÀÎÁõ ±â°ü ¶Ç´Â ·çÆ® ÀÎÁõ ±â°ü¿¡ ÀÇÇØ ¼­¸íµÇ´Â Áõ¸í¼­¸¦ °¡Áö´ÂÀÎÁõ ±â°ü. ¡¸Áõ¸í¼­ üÀΡ¹, ¡¸·çÆ® ÀÎÁõ ±â°ü¡¹ÀÇ Ç×µµ ÂüÁ¶.

´ëĪ ¾Ïȣȭ  Á¦°øµÈ ¸Þ¼¼ÁöÀÇ ¾Ïȣȭ¿Í º¹È£È­¿¡ 1 °³ÀÇ ¾ÏÈ£ ۸¦ »ç¿ëÇÏ´Â ¾Ïȣȭ ¹æ½Ä.

ÅÆÆÛ °ËÃâ  ÀüÀÚ Çü½Ä¿¡¼­ ¼ö½ÅÇÑ µ¥ÀÌÅͰ¡ ¸¶À½´ë·Î º¯°æµÇ¾î ÀÖÁö ¾ÊÀº °Í, Áï, ¼ö½ÅÇÑ µ¥ÀÌÅͰ¡ ¿ø·¡ÀÇ µ¥ÀÌÅÍ¿¡ ¿ÏÀüÇÏ°Ô ÀÏÄ¡Çϰí ÀÖ´Â °ÍÀ» È®ÀÎÇÏ´Â ±¸Á¶.

TLS  ¡¸SSL (Secure Sockets Layer)¡¹ÀÇ Ç×À» ÂüÁ¶.

ÅäÅ«  ¡¸º¸¾È µð¹ÙÀ̽º¡¹ÀÇ Ç×À» ÂüÁ¶.

½Å·Ú  °³ÀÎ À¯Àú³ª ±× ¿ÜÀÇ ¿£Æ¼Æ¼¸¦ ¿ÏÀüÇÏ°Ô ½Å¿ëÇÏ´Â °Í. °ø°³ ŰÀÎ ÈÇ¶ó ½ºÆ®·°ÃÄ(PKI)¿¡ ´ëÇØ, Åë»ó, ½Å·Ú¿Í´Â Áõ¸í¼­ÀÇ À¯Àú¿Í Áõ¸í¼­¸¦ ¹ßÇàÇÑÀÎÁõ ±â°ü°úÀÇ °ü°è¸¦ ³ªÅ¸³À´Ï´Ù. Áõ¸í¼­ °ü¸®ÀÚ¸¦ »ç¿ëÇØ, ¾î´À ÀÎÁõ ±â°üÀ» ½Å·ÚÇϵµ·Ï ÁöÁ¤Çϸé, Áõ¸í¼­ °ü¸®ÀÚ´Â, Áõ¸í¼­ ¸¶´Ù ¼³Á¤À» º¯°æÇÏÁö ¾Ê´Â ÇÑ, ±× ÀÎÁõ ±â°üÀÌ ¹ßÇàÇÑ À¯È¿ÇÑ Áõ¸í¼­¸¦ ¸ðµÎ ½Å·ÚÇÕ´Ï´Ù. Áõ¸í¼­ °ü¸®ÀÚÀÇ£ÛÀÎÁõ ±â°ü£ÝÅÇÀ» »ç¿ëÇØ, ƯÁ¤ÀÇ ÀÎÁõ ±â°üÀÌ ¹ßÇàÇÑ Áõ¸í¼­ °¡¿îµ¥, ½Å·ÚÇÒ ¼ö ÀÖ´Â/ÇÒ ¼ö ¾ø´Â Áõ¸í¼­ÀÇ Á¶°ÇÀ» ÁöÁ¤ÇÒ ¼ö ÀÖ½À´Ï´Ù.

£Û ÀÌ ¼½¼ÇÀÇ ÃÖÃÊ·Î µ¹¾Æ¿À´Â £Ý


2001 ³â 8 ¿ù 28 ÀÏ