๋ฐ์ํ
- ์ธ์ฆ์๋
๊ณต๊ฐํค์ ๊ณต๊ฐํค์ ์์ ์๋ฅผ ์ฐ๊ฒฐ์์ผ์ฃผ๋ ์ ์๋ฌธ์(๋ณตํธํ ํค์ธ ๊ณต๊ฐํค๋ฅผ ํ์ผ ํํ๋ก ๋ง๋ค์ด ๋์ ๊ฒ)
- ๊ณต๋์ธ์ฆ์๋ (๊ตฌ ๊ณต์ธ์ธ์ฆ์)
์ ๋ขฐํ ์ ์๋ ์ธ์ฆ๊ธฐ๊ด(CA)์ด ์ ์์๋ช ํ์ฌ ์์ฑํ๋ฉฐ ์ธ์ฆ๊ธฐ๊ด์ด ๊ณต๊ฐํค๋ฅผ ๊ณต์ฆ
๊ฐ์ธํค์ ๊ณต๊ฐํค ์์ ๋ง๋ค๊ณ , ๊ทธ ๊ฐ์ธํค๋ฅผ ๊ณต์ธ์ธ์ฆ๊ธฐ๊ด์์ ์ ๋ฒํ ์ ์ฐจ๋ฅผ ํตํด์ ๋ง๋ค์๋ค๊ณ ์ธ์ฆ์๋ฅผ ๋ฐํํ๋ ๊ฒ
- ์ธ์ฆ์ ํฌํจ ๋ด์ฉ
๊ฐ์ธํค๋ฅผ ๋ณด์ฆํ๊ธฐ ์ํด ๊ทธ ์์ด ๋๋ ๊ณต๊ฐํค
์ธ์ฆ์๋ฅผ ๊ณต์ธ์ธ์ฆ๊ธฐ๊ด์ด ์ ์์ผ๋ก ๋ฐํํ๋ค๋ ๊ฒ์ ์๋ฆฌ๊ธฐ ์ํ ๊ณต์ธ์ธ์ฆ๊ธฐ๊ด์ ์ ์์๋ช
(์ ์์๋ช : ์ธ์ฆ์์ ๊ธฐ๋ก๋ ์ฌ๋ฌ ์ ๋ณด๋ฅผ ํ๋๋ก ๋ชจ์ ํ ํด์ ํจ์์ ์ ๋ ฅํ์ฌ ์ง๋ฌธ์ ์ป์ด๋ด๊ณ , ๋ฐ๊ธ์(๋ฐ๊ธํด์ฃผ๋ ๊ณณ)์ ์ํธํํค(๊ฐ์ธํค)๋ก ํด๋น ์ง๋ฌธ์ ๋ํ ์ํธํ ํ ๊ฒฐ๊ณผ)
- ์ธ์ฆ์ ํ์ค
X.509 ์ธ์ฆ์(๋ฒ์ 3), SPKI์ธ์ฆ์, PGP์ธ์ฆ์
- ์ธ์ฆ์ ์์ญ
๊ธฐ๋ณธ์์ญ : ๋ฒ์ , ์ผ๋ จ๋ฒํธ, (๋ฐ๊ธ์์)์๋ช ์๊ณ ๋ฆฌ์ฆ, ๋ฐ๊ธ์, ์ ํจ๊ธฐ๊ฐ(์์, ๋), ์ฃผ์ฒด(์ธ์ฆ์ ์์ ์์ DN), ๊ณต๊ฐํค
ํ์ฅ์์ญ : ๊ธฐ๊ด ํค ์๋ณ์, ์ฃผ์ฒด ํค ์๋ณ์, ์ฃผ์ฒด ๋์ฒด ์ด๋ฆ, CRL ๋ฐฐํฌ ์ง์ , ๊ธฐ๊ด ์ ๋ณด ์ก์ธ์ค, ํค ์ฌ์ฉ ์ฉ๋, ์ธ์ฆ์ ์ ์ฑ , ์๋์ฅ ์๊ณ ๋ฆฌ์ฆ, ์๋์ฅ
- ์ธ์ฆ์ ํน์ฑ
๋๊ตฌ๋ ์ฌ์ฉ์์ ์ธ์ฆ์๋ฅผ ํ๋ํ๊ณ , ๊ณต๊ฐํค๋ฅผ ํ๋ํ ์ ์๋ค.
์ธ์ฆ๊ธฐ๊ด ์ด์ธ์๋ ์ธ์ฆ์๋ฅผ ์์ /๋ฐ๊ธํ ์ ์๋ค.
๊ฐ์ ์ธ์ฆ ๊ตฌ์กฐ ๋ด์ ์ฌ์ฉ์๋ ์ํธ์ธ์ฆ์ ์ ๋ขฐ๊ฐ ๊ฐ๋ฅํ๋ค.
- ์ธ์ฆ์ ์ข
๋ฅ
SignCert(.der): ์๋ช ์ฉ ์ธ์ฆ์
์๋๋ฐฉ(์์ )์ด ์ ์์๋ช ํ ๋ฐ์ดํฐ์ ์ ์์๋ช ์ ๋น์ฑ ๊ฒ์ฆ
SignPri(.key): ์๋ช ์ฉ ๊ฐ์ธํค
KmCert(.der): ์ํธ์ฉ ์ธ์ฆ์
์์ ์ PC๋ฐ์ดํฐ๋ฅผ ์ํธํํด ์ ์ฅํด PC๋ณด์์ ์ด์ฉ
์๋๋ฐฉ์๊ฒ ์์์ ๋ฐ์ดํฐ๋ฅผ ์ํธํํด ๋ณด๋ผ ์ ์์
KmPri(.key): ์ํธ์ฉ ๊ฐ์ธํค
- ์ธ์ฆ์ ํ๊ธฐ
๋ชฉ์ : ์๊ธฐ์ ์ ํ๊ฒ ํ๊ธฐํ์ฌ ์ธ์ฆ์ ์ฌ์ฉ์ ๋ฐ๋ฅธ ํผํด ์ค์ด๊ธฐ
์ธ์ฆ์ ํ๊ธฐ ๋ชฉ๋ก(CRL): ์ธ์ฆ๊ธฐ๊ด์ด ์ ์์๋ช ์ ํ์ฌ ํ๊ธฐ๋ ์ธ์ฆ์ ๋ชฉ๋ก์ ์ฃผ๊ธฐ์ ์ผ๋ก ๋ฐ๊ธ
๋์ ๋ชฉ๋ก ๋ฐฉ๋ฒ: ํ๊ธฐ๋ ์ธ์ฆ์์ ๊ดํ ์ ๋ณด๋ง ์ ์ง
์ข์ ๋ชฉ๋ก ๋ฐฉ๋ฒ: CRL์ ํฌํจ๋ ์ธ์ฆ์๋ง ์ฌ์ฉ, ๋์ ๋ชฉ๋ก์์๋ CRL์ ํฌํจ๋์ง ์์ ์ธ์ฆ์๋ง ์ฌ์ฉ
- ์ธ์ฆ์ ๊ด๋ จ ํ๋กํ ์ฝ
์ธ์ฆ์ ์์ฒญ ๋ฉ์์ง ํ์(PKCS#10, CRMF)
์ธ์ฆ์๊ฐ ์๋ฉ๋ ์๋ต ๋ฉ์์ง์ ํ์(PKCS#7, CMS- ์ธ์ฆ์ ๋ฐ๊ธ ์์ฒญ์ ๋ํด CA๋ PKCS#7/CMS์ SignedData ๋ฉ์์ง ํ์์ ์ธ์ฆ์๋ฅผ ์๋ฉํ์ฌ ์ ์ก)
์ธ์ฆ์ ๋ฐ๊ธ ์์ฒญ ๋ฐ ์๋ต์ ์ฐจ(CMP, CMC)
PKCS#7, CMS: CA๊ฐ ์ธ์ฆ์๋ฅผ ์ฒ๋ฆฌํ ๋, ์ด๋ป๊ฒ ์ฒ๋ฆฌ๋์๋์ง ๋ช ์ํ๊ณ , ํ์ํ ๊ฒฝ์ฐ ์ํธํ ๋ฐฉ์์ด๋ ํค ์ ๋ณด ๋ฑ์ ์๋ฉํ๊ธฐ ์ํ ๊ณตํต์ ๋ฉ์์ง ํ์ ํ์
- signed-data
PKCS#7, CMS์ Content Type ์ค ํ๋
๋ณธ๋ฌธ๊ณผ ์ด์ ๋ํ ์๋ช ๊ฐ์ ์๋ฉํ๋ ์ ์์๋ช ๋ฐ์ดํฐ๋ฅผ ๋ด๋ ํฌ๋งท
์๋ณธ์ Hash ํ ์๊ณ ๋ฆฌ์ฆ, ์๋ณธ๋ฐ์ดํฐ(ํ๋ฌธ), ์ธ์ฆ์, ์ธ์ฆ์ํ๊ธฐ๋ชฉ๋ก, ์๋ช ์์ ๋ณด(์๋ช ์ID(๋ฐ๊ธ์์ ๋ณด+์๋ฆฌ์ผ), ์ถ๊ฐ ์๊ฒฌ, ์ ์์๋ช )๋ก ๊ตฌ์ฑ
๋ฐ์ํ
'๋ณด์' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
[์น ์ ๊ทผ์ฑ] focus๋ฅผ ์ํ tabindex (3) | 2022.04.21 |
---|---|
[SVN] Eclipse SVN Save authentication ์๋ ๋ก๊ทธ์ธ ์คํจ (0) | 2022.04.21 |
[๋ณด์] Replay Attack(์ฌ์ ์ก ๊ณต๊ฒฉ) (2) | 2022.01.20 |
[๋ณด์] DMZ ๋คํธ์ํฌ (0) | 2022.01.20 |
[๋ณด์] ๊ณต๊ฐํค ๊ธฐ๋ฐ ๊ตฌ์กฐ(PKI: Public Key Infrastructure) (2) | 2021.12.30 |
๋๊ธ