WWWº¸¾È°ú ÀüÀÚÈ­Æó

±Çµµ±Õ
´ëÀü ±¤¿ª½Ã À¯¼º±¸ °¡Á¤µ¿ 34
µ¥ÀÌÄÞ¿¬±¸¼Ò ÀüÀÚÁöºÒÇÁ·ÎÅäÄÝ¿¬±¸ÆÀ
E-mail : dgguen@madang.dacom.co.kr
URL : http://madang.dacom.co.kr/~dgguen/
Abstract:
³×Æ®¿÷»óÀÇ Á¤º¸¸¦ º¸È£ÇϱâÀ§ÇÑ ¾Ïȣȭ(Cryptography)½Ã½ºÅÛÀÇ °³¿ä¿Í °ü·ÃµÈ Ç¥ÁØÀ» ¼Ò°³Çϰí, WWWº¸¾È ÇÁ·ÎÅäÄÝ·Î Á¦¾ÈµÈ S-HTTP¿Í SSLÀ» ¼Ò°³, ºñ±³ÇÑ´Ù. ±×¸®°í ÀÌ¹Ì °³¹ßµÈ ´Ù¸¥ WWWº¸¾È ½Ã½ºÅÛµéÀ» ¼Ò°³ÇÏ°í »óÈ£ ºñ±³ÇÑ´Ù.
ÇöÁ¦ ³×Æ®¿÷À» ±â¹ÝÀ¸·ÎÇÑ ÀüÀÚ°Å·¡¿¡ À־ ÇÙ½ÉÀûÀÎ ¹®Á¦·Î ºÎ°¢µÈ ÀüÀÚÈ­Æó, ÀüÀÚÁöºÒ½Ã½ºÅÛÀÇ ¿ø¸®¿Í Á¦¾ÈµÈ ¿©·¯°¡Áö ÇÁ·ÎÅäÄݰú °ü·ÃµÈ ±â¾÷µéÀ» ¼Ò°³/ºñ±³Çϰí ÀüÀÚÈ­ÆóÀÇ ÇâÈÄ Àü¸Á°ú Çѱ¹ÀûÀüÀÚÈ­Æó/ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÇ ¹æÇâÀ» Á¦¾ÈÇÑ´Ù.
Keywords:
Cryptography, WWW, Security, Payment, Cash , ¾ÏÈ£ÇÐ, º¸¾È, ÀüÀÚÁöºÒ, ÀüÀÚÈ­Æó

1. ÀÎÅÍ³Ý ÀüÀÚ»ó°Å·¡ÀÇ À¯Çü

ÀÎÅͳÝÀº Á¤º¸ÀÇ ¹Ù´Ù¶ó°í ºÒ¸®¿î´Ù. ¼ö¹é¸¸´ëÀÇ È£½ºÆ®µé°¡¿îµ¥ ¸¹Àº È£½ºÆ®µé¿¡ ¿î¿µµÇ´Â Anonymous FTP, °íÆÛ, WWW¼­¹öµéÀ» À߸¸ µÚÁö¸é 1³âµ¿¾È ÀÏÇØ¼­ ¾ò¾î¾ßÇÏ´Â ÇÁ·ÎÁ§Æ®ÀÇ »êÃâ¹°À» Ä£ÀýÇÑ(¹°·Ð ¿µ¾î·Î µÇ¾îÀÖ°ÚÁö¸¸) ¹®¼­¿Í ÇÁ·Î±×·¥ ¼Ò½º±îÁö ±¸ÇÒ¼öµµ ÀÖ´Â °ÍÀº »ç½ÇÀÌ´Ù. ±×·¡¼­ »ç¶÷µéÀÌ ÀÎÅͳÝÀ» ÁÁ¾ÆÇÏ´Â °ÍÀÏÁöµµ ¸ð¸¥´Ù. ±×·¯³ª ÃÖ±Ù ¼ö³â°£ ÀÎÅÍ³Ý ³×Æ®¿÷Á¢¼Ó¼­ºñ½º°¡ »ó¿ëÈ­µÇ¸é¼­ ÀÎÅͳÝÀÇ Àα¸°¡ 3000¸¸À» ³ÑÀÚ ÀÎÅͳÝÀ» »ó¾÷ÀûÀÎ ½ÃÀåÀ¸·Î º¸·Á´Â ½Ã°¢ÀÌ ÀϾ´Ù. ´ëÇ¥ÀûÀÎ ¼±µÎÁÖÀÚ´Â ¿ª½Ã Àå»ç¿¡ ÀÌ·ÂÀÌ ³ª ÀÖ´Â ¹Ì±¹À̾ú´Ù. ¹Ì±¹Àº ¹é¾Ç°ü¿¡¼­ ¹ß¹þ°í ÀÎÅͳÝÀ» »ó¾÷ÀûÀ¸·Î ÀÌ¿ëÇϰڴٴ ¼ÒÀ§ "Ãʰí¼Ó Á¤º¸Åë½Å¸Á"À̾߱⸦ ²¨³»¾îµé°í ³ª¿Ô´Ù. ¼¼°è ¿©·¯³ª¶ó¿¡¼­µµ ÀÎÅͳÝÀ» Ȱ¿ëÇÏ·Á´Â ºÕÀÌ ÀϾ´Ù. ¹°·Ð Çѱ¹¿¡¼­µµ ¸¶Âù°¡ÁöÀÌ´Ù. ±×·¯´ø Áß ³Ý½ºÄÉÀÌÇÁ(Netscape)¿Í °°Àº ÀÎÅͳݻóÀÇ ½Å»ýȸ»ç°¡ ±Þ¼ºÀåÇϴµî ÀÎÅͳÝÀÇ ºÕÀÌ Àϰí ÀÖ´Ù. ÀÌ·± ¿­Ç³Àº ÄÄÇ»Å;÷°èÀÇ È²Á¦ÀÎ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¸¶Á® ÈÖû°Å¸®°Ô ¸¸µé°í ÀÖ´Ù.
ÀüÀÚ»ó°Å·¡(Electronic Commerce)¶ó´Â À̸§ÀÌ SF¼Ò¼³¼ÓÀÇ ¿ë¾î°¡ ¾Æ´Ï¶ó ¹Ù·Î ´«¾Õ¿¡ ´Ù°¡ ¿Â µíÇÏ´Ù. ±â¾÷µé¸¶´Ù ÀÎÅͳݿ¡ È£½ºÆ®¸¦ Á¢¼ÓÇϰí ȨÆäÀÌÁö¸¦ ¸¸µé°í ÀÖ´Ù. Á»´õ ¾Õ¼­°£ ±â¾÷µéÀº ÀÎÅͳÝÀ» À¯ÅëÀÇ ÀåÀ¸·Î ÀÌ¿ëÇϰųª, ÀÎÅͳÝÀ» ÅëÇÑ ±¤°í¼öÀÍÀ» ¬ÀßÇÏ°Ô ¿Ã¸®´Â ±â¾÷µµ ÀÖ°í, º»°ÝÀûÀÎ ¼îÇθôÀ» ±¸ÃàÇϱ⵵ ÇÑ´Ù.

ÀÎÅÍ³Ý ÀüÀÚ»ó°Å·¡ÀÇ À¯Çüµé

2. ÀÎÅÍ³Ý ºñÁî´Ï½ºÀÇ °É¸²µ¹ - Payment

ÀÎÅͳݻóÀÇ ºñÁî´Ï½º, ÀüÀÚ»ó°Å·¡°¡ Ȱ¼ºÈ­µÇ±âÀ§Çؼ­´Â ¼±°áÇØ¾ß ÇÏ´Â ¿©·¯°¡Áö °É¸²µ¹µéÀ» Á¦°ÅÇØ¾ßÇÑ´Ù. ³×Æ®¿÷Á¢¼Ó, ¼ÒÇÁÆ®¿þ¾î/Çϵå¿þ¾î Ç÷§Æû, ¹°Ç°ÀÇ ¹è´Þ, ¸ÖƼ¹Ìµð¾î Á¤º¸, ÁöºÒ¹æ½Ä, ¹ý·üÀû Á¦¾àµî ÇØ°áÇØ¾ß ÇÏ´Â ¹®Á¦°¡ ¸¹´Ù. ±×·³¿¡µµ ºÒ±¸Çϰí ÇöÀç ÀÎÅͳݻ󿡴 ºñÁî´Ï½º¸¦ ¼º°øÀûÀ¸·Î À̲ø¾î°¡´Â ±â¾÷µéÀÌ ÀÖ´Ù.
ÀÌ·± ¿©·¯°¡Áö ¹®Á¦Á¡µé°¡¿îµ¥ ¾ÆÅ³·¹½º °Ç°ú°°Àº ¹®Á¦´Â ¹Ù·Î ÁöºÒ¹æ½ÄÀÌ´Ù. µ·À» ÁÖ°í ¹Þ´Â ¸ÞÄ¿´ÏÁòÀÌ ¸íÈ®È÷ Á¦½ÃµÇÁö ¾ÊÀ¸¸é ÀüÀÚ »ó°Å·¡ÀÇ ±âº»ÀÌ Èçµé¸®±â¶§¹®ÀÌ´Ù. ÇöÀç ¼º°øÀûÀ¸·Î ºñÁî´Ï½º¸¦ À̲ø¾î°¡´Â ÀÎÅÍ³Ý ÀüÀÚ»ó°Å·¡±â¾÷µéÀº ÀÌ·± ¹®Á¦¸¦ ȸÇÇÇϰí ÀÖ±äÇÏÁö¸¸ º»°ÝÀûÀÎ ÀÎÅÍ³Ý ÀüÀÚ»ó°Å·¡°¡ Ȱ¼ºÈ­µÇ¸é ÁöºÒ¹®Á¦°¡ Áß¿äÇÑ ¹®Á¦·Î ºÎ°¢µÉ °ÍÀÌ´Ù.

±×·¯³ª ÇöÀç ÀÎÅͳݻ󿡼­ ÀϹÝÀûÀ¸·Î »ç¿ëµÇ´Â ÁöºÒ¹æ½Ä°ú ¹®Á¦Á¡Àº ´ÙÀ½°ú°°´Ù.

À̿ܿ¡µµ °øÅëÀûÀ¸·Î

3. WWW º¸¾È(Security)

3.1 ½Ã½ºÅÛº¸¾È(System Security)°ú ÀڷẸ¾È(Data Security)

3.1.1 ½Ã½ºÆÀº¸¾È(System Security)
½Ã½ºÆÀ º¸¾ÈÀ̶õ ÄÄÇ»ÅͽýºÆÀÀÇ O.S. ÀÀ¿ëÇÁ·Î±×·¥, ¼­¹öµîÀÇ º¸¾ÈÇãÁ¡À» ÀÌ¿ëÇØ ÇØÄ¿µéÀÌ Ä§ÀÔÇØ¼­ ÄÄÇ»ÅͽýºÆÀÀ» ÀÌ¿ëÇÏ´Â °ÍÀ» ¹æÁöÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù.
ƯÈ÷ WWW¼­¹ö¿¡¼­´Â (1) CGIÇÁ·Î±×·¥°ú °ü·ÃµÈ ºÎºÐ°ú (2) µð·ºÅ丮¸®½ºÆÃÀ» º¸¿©ÁÖ´Â °ÍµîÀÌ ÁÖÀǸ¦ ¿äÇÏ´Â ºÎºÐÀÌ´Ù. ƯÈ÷ WWW¼­¹ö¸¦ AccessÇÑ ·Î±×ÆÄÀÏ¿¡´Â URLÀÇ ÀüºÎ°¡ º¸¿©Áö¹Ç·Î URL¿¡ »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå¸¦ ³Ö¾î¼­ »ç¿ëÇÒ°æ¿ì, ±×´ë·Î ·Î±×¿¡ ³²À¸´Ï±î ÁÖÀǸ¦ ÇØ¾ßÇÑ´Ù.

3.1.2 ÀڷẸ¾È(Data Security)
ÀڷẸ¾ÈÀº ÄÄÇ»ÅͽýºÆÀÀÌ ¾Æ´Ï¶ó ±×¼Ó¿¡ µé¾îÀÖ´Â Á¤º¸ÀڷḦ º¸È£ÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. ƯÈ÷ ³×Æ®¿÷ȯ°æ¿¡¼­ Á¤º¸¸¦ Àü´ÞÇÒ¶§´Â Áß°£¿¡ °¡·Îä°Å³ª, ¼öÁ¤ÇϰųªÇÏ´Â ÇØÅ·À» ´çÇÒ¼ö Àִµ¥, ÀÌ·± À§ÇèÀ¸·ÎºÎÅÍ Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô ½Å·ÚÇÒ¼ö ÀÖ°Ô Àü´ÞÇÏ´Â °ÍÀ» ¸ñÇ¥·ÎÇÑ´Ù. ¿©±â¿¡´Â ÁÖ·Î ¾Ïȣȭ, ÀüÀÚ¼­¸íµîÀÇ ¹æ½ÄÀÌ ÀÌ¿ëµÈ´Ù.

3.1.3 Security Attacks
ÀÚ·á º¸¾ÈÀ» ±úÆ®¸®´Â ½Ãµµ(Attack)´Â Å©°Ô ³×°¡Áö·Î ±¸ºÐÇØ º¼¼ö ÀÖ´Ù.
  • °¡·Î¸·±â (Interruption )
  • °¡·Îä±â (Interception)
  • ¼öÁ¤ (Modification)
  • À§Á¶ (Fabrication)

3.2 ¾Ïȣȭ(Cryptography) ¹æ¹ý

3.2.1 Encryption
¾Ïȣȭ(Encryption)Àº ÀÚ·áÀÇ ±â¹Ð¼º(Confidentiality)¸¦ º¸ÀåÇÏ´Â ¹æ¹ýÀÌ´Ù. ¾Ïȣȭ´Â ÀϹÝÀûÀ¸·Î ¿ø·¡ÀÇ ÀÚ·á(Message)¿Í ±× °ÍÀ» ¾ÏȣȭÇϴ Ű(Ke)¿Í ¾ÏȣȭµÈ ÀÚ·á(Crypted Message)¿Í ±× ¾ÏȣȭµÈ ÀڷḦ ¿ø·¡ÀÇ ÀÚ·á·Î º¹¿ø ½ÃŰ´Â Ű(Kd)µîÀ¸·Î ±¸¼ºµÈ´Ù.

  • Symmetric Cryptography
    ´ëĪÇü ¾Ïȣȭ¹æ½ÄÀº ÀڷḦ ¾ÏȣȭÇϴ Ű¿Í ¾ÏȣȭµÈ ÀڷḦ º¹È£È­Çϴ ŰÀ̰¡ µ¿ÀÏÇÑ ¾Ïȣȭ¹æ½ÄÀÌ´Ù. ÀϹÝÀûÀ¸·Î ¸¹ÀÌ »ç¿ëµÇ°í ¾Ë·ÁÁø ¾Ïȣȭ¹æ ½ÄÀÌ´Ù.
    ÀÌ ¹æ½ÄÀÇ ÀåÁ¡Àº
    1. ¾Ïȣȭ¿Í º¹È£È­°¡ ºü¸£´Ù´Â Á¡
    2. ¿©·¯°¡Áö ´Ù¾çÇÑ ¾Ïȣȭ ±â¹ýÀÌ °³¹ßµÇ¾îÀÖ´Ù.

    ÀÌ ¹æ½ÄÀÇ ´ÜÁ¡Àº

    1. º¹¼öÀÇ »ç¿ëÀÚ°¡ µ¿ÀÏÇÑ ÀڷḦ »ç¿ëÇÒ¶§ ŰÀÇ °øÀ¯¹®Á¦°¡ ¹ß»ýÇÑ´Ù.

  • Asymmetric Cryptography
    ºñ ´ëĪÇü ¾Ïȣȭ¹æ½ÄÀº ¾ÏȣȭÁ¤º¸¸¦ ³×Æ®¿÷»óÀÇ »ó´ëÆí¿¡°Ô º¸³¾¶§ ۱îÁö º¸³»¾ßÇϴµ¥, ±× ۸¦ º¸È£ÇÒ ±æÀÌ ¾ø´Ù´Â ¹®Á¦ÀǽĿ¡¼­ °³¹ßµÇ±â ½ÃÀÛÇß´Ù. 1970³â´ëºÎÅÍ "Secure Communication over Insecure Channel"À̶ó´Â ÁÖÁ¦ÀÇ ¹®Á¦ÀǽĿ¡¼­ ¿¬±¸°¡ Ȱ¹ßÈ÷ ÁøÇàµÇ¾ú°í ±× °á°ú ºñ´ëĪÇü(°ø°³Å°)¾Ïȣȭ ¹æ¹ýµéÀÌ ³ª¿À°Ô µÇ¾ú´Ù.
    ÀÎÅͳݿ¡¼­ °ø°³Å° ¾Ïȣȭ¹æ½ÄÀÌ Áß¿äÇÏ°Ô ´ëµÎµÇ´Â ÀÌÀ¯´Â TCP/IPÇÁ·ÎÅäÄÝÀ» »ç¿ëÇÏ´Â ÀÎÅͳÝÀÌ SecureÇÑ ChannelÀ̶ó°í º¸Áö ¾Ê±â¶§¹®ÀÌ´Ù.

    ºñ´ëĪÇü ¾Ïȣȭ¹æ½ÄÀ¸·Î´Â

    1. Diffie-Hellman Key Exchange¸ÞÄ«´ÏÁò
      Diffie-Hellman ¸ÞÄ¿´ÏÁòÀº 1976³â Stanford´ëÇÐÀÇ Whitfield Diffid¿Í Martin Hellman°¡ ¹ßÇ¥ÇÑ ³í¹®¿¡ ÀÇÇØ ¸¸µé¾îÁ³´Ù. óÀ½¿¡ ÀÌ µÎ»ç¶÷Àº Public Key¾Ïȣȭ¹æ½ÄÀ» ÀǵµÇßÀ¸³ª ½ÇÁ¦·Î ÀÌ ¹æ½ÄÀº ¾Ïȣȭ¹æ½ÄÀ̶ó±â º¸´Ù´Â ۸¦ ¾ÈÀüÇÏ°Ô Àü´ÞÇÏ´Â ¹æ¹ýÀ̾ú´Ù.
      ÀÌ ¹æ½ÄÀº °íÀüÀûÀÎ Public Key¾Ïȣȭ¹æ½ÄÀ¸·Î Ãë±ÞµÇÁö¸¸, ¾ÆÁ÷±îÁöµµ ÀÓ½Ã۸¦ ±³È¯ÇÏ´Â ¸ÞÄ¿´ÏÁò¿¡ ¸¹ÀÌ »ç¿ëµÇ°í ÀÖ´Ù.

    2. RSA
      RSA´Â 1977³â MITÀÇ ¼¼ ÀþÀº ±³¼ö Ronald Rivest, Adi Shamir, Len Adleman ¼¼ »ç¶÷¿¡ ÀÇÇØ ¸¸µé¾îÁø Public Key¾Ïȣȭ ¹æ½ÄÀÌ´Ù.

      RSAÀÇ ¿ø¸®¸¦ »ìÆìº¸ÀÚ.

      1. ö¼öÀÇ PublicŰ/PrivateŰ »ý¼º - ö¼ö´Â µÎ°³ÀÇ (Å«) ¼Ú¼ö¸¦ ÃëÇÑ´Ù : 47, 71 - µÎ ¼Ú¼ö¸¦ °öÇØ¼­ NÀ» ±¸ÇÑ´Ù. : 47 * 71 = 3337 - (47-1)*(71-1)=3220°ª°ú °ü·ÃÀÌ ¾ø´Â »õ·Î¿î ¼Ú¼ö¸¦ ¼±Åà : 79 - PublicŰ : N=3337, e=79 - PrivateŰ : N=3337, d = (79(-1½Â))(mod 3220) = 1019 2. ¿µÈñ°¡ ö¼ö¿¡°Ô ºñ¹ÐÆíÁö¸¦ º¸³»´Âµ¥ ö¼öÀÇ PublicŰ·Î ¾ÏȣȭÇÑ´Ù. - (ºñ¹ÐÆíÁö(688) ¸¦ 79½ÂÇϰí) mod 3337 = 1570 - ÀÌ(1570)¸¦ ö¼ö¿¡°Ô º¸³½´Ù. 3. ö¼ö°¡ ¿µÈñÀÇ ºñ¹ÐÆíÁö¸¦ ÀÚ½ÅÀÇ PrivateŰ·Î ÇØµ¶ÇÑ´Ù. - (1570À» 1019½ÂÇϰí) mod 3337Çϸé 688À» ¾ò´Â´Ù.
    3. LUC
      LUC´Â 1993³â ´ºÁú·£µå¿¡¼­ ¸¸µé¾îÁø »õ·Î¿î public Key¾Ïȣȭ¹æ½ÄÀÌ´Ù. LUC´Â lucas sequence°¡¿îµ¥ Å« Á¤¼ö¸¦ ÀÌ¿ëÇØ publicŰ¿Í Private۸¦ »ý¼ºÇÏ´Â ¹æ½ÄÀ¸·Î RSAº¸´Ù È¿À²ÀÌ ´õ ÁÁÀº ¾Ïȣȭ¹æ½ÄÀ¸·Î ¾Ë·ÁÁ³´Ù.
    µîÀÌ ÀÖ´Ù.

3.2.2 Message Authetication¿Í Digital Signature
¾Ïȣȭ¸¦ ÅëÇØ¼­´Â Á¤º¸ÀÇ ±â¹Ð¼º(Confidentiality)À» Áöų¼ö´Â ÀÖÁö¸¸, ÀÌ ¸Þ½ÃÁö°¡ Á¤¸» ³»°¡ ±â´ëÇß´ø ±× »ç¶÷ÀÌ º¸³½ °ÍÀÎÁö, ¶Ç ³»¿ëÀÇ ¼öÁ¤ÀÌ ¾ø´Â °ÍÀÎÁö¿¡ ´ëÇÑ º¸ÁõÀº ÇÒ ¼ö´Â ¾ø´Ù. ±×·¡¼­ Authetication°ú ÀüÀÚ¼­¸í±â¹ý À¸·Î À̸¦ º¸¿ÏÇÑ´Ù.

Message AutheticationÀº ¸Þ½ÃÁö¸¦ ¼Û¼ö½ÅÇÏ´Â Ãø¿ÜÀÇ Á¦ 3ÀÚ°¡ À̸¦ ¼öÁ¤ÇÏ´Â °ÍÀ» ¹æÁöÇÏ´Â Ãø¿¡ ÃÐÁ¡ÀÌ ¸ÂÃß¾îÁ® ÀÖÀ¸¸ç

  1. ¸Þ½ÃÁö°¡ ¼öÁ¤µÇÁö ¾Ê¾Ò´ÂÁö,
  2. ¸Þ½ÃÁöÀÇ ¼ø¼­°¡ ¹Ù²îÁö ¾Ê¾Ò´ÂÁö
¿¡ ´ëÇÑ º¸ÁõÀ» ÇÏ´Â ¸ÞÄ¿´ÏÁòÀÌ´Ù.

Authetication¹æ½Ä¿¡´Â ´ÙÀ½ ¼¼°¡Áö ¹æ½ÄÀÌ ÀÖ´Ù.

  • Message Encryption by Public Key Method
    ¸Þ½ÃÁö¸¦ ÀÚ½ÅÀÇ PrivateŰ·Î ¾ÏÈ£È­ÇØ¼­ ¼ö½ÅÃø¿¡ º¸³»¸é ¼ö½ÅÃø¿¡¼­´Â º¸³½»ç¶÷ÀÇ Public Ű·Î ¸Þ½ÃÁö¸¦ º¹È£ÇÑ´Ù. »ó´ëÆíÀÇ PublicŰ·Î ¸Þ½ÃÁö°¡ º¹È£µÈ´Ù´Â °ÍÀº ÀÌ ¸Þ½ÃÁö°¡ ±× »ç¶÷ÀÇ PrivateŰÀÌ·Î ¾Ïȣȭ°¡ µÈ °ÍÀ̶ó´Â Áõ¸íÀ̵ǰí Private۸¦ ¾Æ´Â »ç¶÷Àº »ó´ëÆíÀ̱⶧¹®¿¡ ÀÌ ¸Þ½ÃÁö°¡ Á¤¸» ³»°¡ ±â´ëÇÏ´ø ±× »ó´ëÆíÀÌ º¸³½°ÍÀ̶ó´Â »ç½ÇÀ» È®ÀÎÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.
    À̰ÍÀÌ ¹Ù·Î ÀüÀÚ¼­¸í(Digital Signature)ÀÇ ±â´ÉÀ» ÇÏ´Â °ÍÀÌ´Ù.

    ±×·¯³ª ¿©±â¿¡´Â ¸î°¡Áö ´ÜÁ¡ÀÌ ÀÖ´Ù.

    1. Public Key¾Ïȣȭ¹æ½ÄÀ¸·Î ¸Þ½ÃÁö¸¦ ¾ÏȣȭÇÏ´Â °ÍÀº ¼Óµµ°¡ ³Ê¹« ´À¸®´Ù.
    2. Confidetiality°¡ º¸ÀåÀÌ µÇÁö ¾Ê´Â´Ù. Áï ¼Û½ÅÀÚÀÇ PublicŰ´Â ´©±¸³ª ¾Ë¼ö ÀÖ´Â Á¤º¸À̹ǷΠ¸Þ½ÃÁö¸¦ ´©±¸³ª ÇØµæÇÒ¼ö ÀÖ´Ù.
      À̸¦ ÇØ°áÇϱâÀ§ÇØ ÀÚ½ÅÀÇ privateŰ·Î ¾ÏȣȭÇÏ°í ¼ö½ÅÀÚÀÇ PublicŰ·Î ´Ù½Ã Àç ¾ÏÈ£È­ÇØ¼­ º¸³¿À¸·Î Authetication, Signature, Confidetiality¸¦ ÇÔ²² º¸ÁõÇϱ⵵ ÇÑ´Ù.

  • Cryptographic Checksum (MAC: Message Authentication Code)
    ¸Þ½ÃÁö¸¦ ÁÖ°í¹Þ´Â µÎ ÃøÀÌ µ¿ÀÏÇÑ Å°µéÀ» °¡Áö°í ÀÖ´Ù¸é, ¼Û½ÅÃø¿¡¼­´Â ¸Þ½ÃÁöÀÇ ChecksumÀ» ±¸ÇÑÈÄ(MAC) ±× ³»¿ëÀ» ¾ÏÈ£È­ÇØ¼­ ¸Þ½ÃÁö¿¡ ºÙ¿©¼­ º¸³»°í ¼ö½ÅÃøÀº ±× °ªÀ» ÇØµ¶Çؼ­ ¸Þ½ÃÁöÀÇ ChechsumÀ» »õ·ÎÀÌ °è»êÇØ¼­ µ¿ÀÏÇÏ¸é ¸Þ½ÃÁö°¡ º¯°æÀÌ ¾ø¾úÀ½À» Áõ¸íÇÏ´Â ¹æ½ÄÀÌ´Ù.

  • Hash Function Checksum´ë½Å Oneway HashÇÔ¼ö¸¦ ÀÌ¿ëÇØ MACµ¥ÀÌŸ(Message Digest)¸¦ »ý¼ºÇÏ´Â ¹æ½ÄÀÌ´Ù. ÃÖ±Ù ¸¹ÀÌ »ç¿ëµÇ´Â ¹æ½ÄÀÌ´Ù.

    ¸¹ÀÌ »ç¿ëÇÏ´Â Hash¾Ë°í¸®ÁòÀ¸·Î´Â

    1. MD2
    2. MD4
    3. MD5
    µîÀÌ ÀÖ´Ù.

Digital Signature´Â ¸Þ½ÃÁö¸¦ ¼Û¼ö½ÅÇÏ´Â ´ç»çÀÚ°£¿¡ »óÈ£ ¸Þ½ÃÁöÀÇ ½Åºù¼º¿©ºÎ ¿¡ ´ëÇÑ º¸ÁõÀ» Çϵµ·Ï Çϴµ¥ ÃÐÁ¡ÀÌ ¸ÂÃß¾îÁ® ÀÖÀ¸¸ç,

  1. ¼ö½ÅÀÚÃø¿¡¼­´Â ÀÌ ¸Þ½ÃÁö°¡ Á¤¸» ±â´ëÇß´ø ¼Û½ÅÀÚ°¡ º¸³½°ÍÀÎÁö¸¦ È®ÀÎ ÇÒ¼ö ÀÖ°Ô Çϰí,
  2. ¼Û½ÅÀÚ´Â ÀÚ½ÅÀÌ ¼­¸íÇÑ ¸Þ½ÃÁö¸¦ ºÎÀÎÇÏÁö ¸øÇϵµ·Ï Çϸç,
  3. ¼ö½ÅÀÚ°¡ ºÎ´çÇÑ ¸Þ½ÃÁö¸¦ »ý¼ºÇؼ­ ¼Û½ÅÀÚ°¡ º¸³½°ÍÀ̶ó°í ÁÖÀåÇÒ¼ö ¾øµµ·ÏÇÏ´Â
±â´ÉÀÌ ÀÖ´Ù.

ÀüÀÚ¼­¸í(Digital Signature)Àº ÀϹÝÀûÀ¸·Î PublicŰ ¾Ïȣȭ¹æ½ÄÀ» ÀÌ¿ëÇØ¼­ ÀÌ·ç¾îÁø´Ù. Àü¼ÛµÇ´Â ¸Þ½ÃÁöÀÇ Æ¯Á¤ µ¥ÀÌŸ¸¦ ÀÚ½ÅÀÇ PrivateŰ·Î ¾ÏÈ£È­ÇØ¼­ (¼­¸íÇØ¼­) ¼ö½ÅÃø¿¡ º¸³»¸é ¼ö½ÅÃøÀº ¼Û½ÅÃøÀÇ PublicŰ·Î º¹È£¸¦ ÇØ¼­ Á¤»óÀûÀ¸·Î ¸Þ½ÃÁö°¡ ÇØµ¶µÇ¸é Á¤¸» ÀÌ ¸Þ½ÃÁö´Â ¼Û½ÅÀÚ°¡ º¸³Â´Ù´Â »ç½ÇÀ» Áõ¸íÇÒ ¼öµµ ÀÖ°í, ¶Ç ¼Û½ÅÀÚ´Â ÀÚ½ÅÀÌ ÀÌ ¸Þ½ÃÁö¸¦ º¸³Â´Ù´Â(¼­¸íÇß´Ù´Â) »ç½ÇÀ» ºÎÀÎÇÒ ¼ö ¾ø°Ô µÈ´Ù.

3.2.3 Authetication System
AuthetcationÀ» À§ÇÑ Àü¹®ÀûÀÎ ½Ã½ºÆÀÀ¸·Î´Â ´ëÇ¥ÀûÀÎ °ÍÀÌ ´ÙÀ½°ú °°´Ù.

  • Kerberos
  • X.509

3.2.4 º¸¾È ÀÀ¿ë½Ã½ºÆÀ(Security Application)
Á¤º¸º¸¾ÈÀ» À§ÇØ ¸¸µé¾îÁø ÀÀ¿ë½Ã½ºÆÀµéÀº ´ÙÀ½°ú °°´Ù. ÁÖ·Î ¸ÞÀÏ/µð·ºÅ丮¼­ºñ½º/ WWW/³×Æ®¿÷°ü¸®µî°ú °ü·ÃµÈ ½Ã½ºÆÀµéÀÌ´Ù.

  • PGP - ¸ÞÀÏ
  • PEM - ¸ÞÀÏ, IETFÇ¥ÁØ
  • Kerberos - Authetication
  • SNMP v2 - ³×Æ®¿÷ °ü¸®
  • S-HTTP - WWW
  • SSL - Transport Layer Security

3.3 ÀϹÝÀûÀÎ WWWº¸¾È ¸ÞÄ¿´ÏÁò

3.3.1 IP Address Authetication
¼­¹ö¸¦ ¼³Ä¡ÇÒ¶§ ¼­¹öÀÇ Á¤º¸¸¦ AccessÇÒ¼ö ÀÖ´Â ºê¶ó¿ìÁ®ÀÇ IPÁÖ¼Ò È¤Àº µµ¸ÞÀÎÀ» ÁöÁ¤Çؼ­ ¼³Ä¡ÇÒ¼ö ÀÖ´Ù. ÀÌ·¸°ÔÇÏ¸é µî·ÏµÈ IPÁÖ¼Ò È¤Àº µµ¸ÞÀÎÀÌ ¾Æ´Ï¸é ÇØ´çÁ¤º¸¸¦ Á¢±ÙÇÒ¼ö ¾ø°Ô µÈ´Ù.

»ç¿ë¿¹1 (NCSA¼­¹ö) - access.confÆÄÀÏ <Limit GET> order allow,deny allow from 164.124.* deny from 164.124.1.* </Limit> »ç¿ë¿¹2 (CREN¼­¹ö) # # Protection setup by hosts; you can use both domain name # templates and IP number templates # Protection PROT-SETUP-HOSTS { UserId nobody GroupId nogroup ServerId YourServersFancyName AuthType Basic PasswdFile /where/ever/passwd GroupFile /where/ever/group GET-Mask @(*.cern.ch, 128.141.*.*, *.ncsa.uiuc.edu) } Protect /very/secret/URL/* PROT-SETUP-USERS Protect /another/secret/URL/* PROT-SETUP-HOSTS

3.3.2 Basic Authetication
Basic AuthenticationÀº HTTP 1.0»ç¾çÀ¸·Î¼­ ´ëºÎºÐÀÇ ºê¶ó¿ìÁ®¿Í ¼­¹ö¿¡¼­ ä¿ë ±¸ÇöµÇ¾îÀÖ´Â »ç¾çÀ¸·Î¼­ "»ç¿ëÀÚ¸í/ÆÐ½º¿öµå"¸¦ °ü¸®ÇÒ ¼ö ÀÖµµ·ÏÇÑ´Ù.
ÀÌ ¹æ½ÄÀº IP Address Authetication°ú ÇÔ²² ¼¯¾î¼­ »ç¿ëÇϱ⵵ ÇÑ´Ù
À̹æ¹ýÀÌ µ¿ÀÛÇÏ´Â ¸ÞÄ¿´ÏÁòÀº ±×¸²°ú °°´Ù.

ÀÌ ¹æ¹ýÀº °£´ÜÇÏ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù. ±×·¯³ª »ç¿ëÀÚ¿¡¼­ ¼­¹öÃøÀ¸·Î Àü´ÞµÇ´Â »ç¿ëÀÚ¸í°ú ÆÐ½º¿öµå´Â ¾Ïȣȭ°¡ µÇÁö ¾Ê´Â´Ù. Áï óÀ½¿¡ ³íÀÇµÈ °¡·Îä±âµîÀÌ °¡´ÉÇÑ °÷ ¿¡¼­´Â º¸È£¹ÞÀ» ¼ö ¾ø´Ù. ¶ÇÇÑ ¼­¹ö°¡ °Å´ëÇÏ°í º¹ÀâÇÑ µð·ºÅ丮±¸Á¶·Î µÇ¾îÀÖ°í °Å±â¿¡ µû¶ó Çã¿ëµÉ »ç¿ëÀÚÀÇ ±×·ìÀÌ ¼­·Î ´Ù¸£°í º¹ÀâÇÏ°Ô ¿¬°áµÇ¾îÀÖÀ¸¸é ¿î¿µÈ÷±â°¡ ¿©°£ Èûµé Áö ¾Ê´Ù. ¶ÇÇÑ °á°ú·Î ³Ñ¾î°¡´Â url¿¡ ´ëÀÀµÈ ¹®¼­´Â º¸È£¹ÞÁö ¸øÇÑ´Ù. ±×·¯¹Ç·Î Basic Authetication¿Ü¿¡ Á»´õ °­·ÂÇÑ º¸¾ÈÇÁ·ÎÅäÄÝÀÌ ÇÊ¿äÇÏ´Ù.

½ÇÁ¦·Î ¼­¹ö¿¡¼­ ¼³Ä¡ÇÏ´Â °ÍÀº

  1. NCSA¼­¹ö
    ¿øÇÏ´Â µð·ºÅ丮¿¡ ".htaccess"ÆÄÀÏÀ» ¸¸µé°í ¿©±â¿¡ Á¢±Ù°¡´ÉÇÑ »ç¿ëÀÚµé°ú ÆÐ½º¿öµåÆÄÀÏÀ» ÁöÁ¤ÇÑ´Ù.
    
    »ç¿ë¿¹ : 
    
    AuthUserFile /otherdir/.htpasswd
    AuthGroupFile /dev/null
    AuthName ByPassword
    AuthType Basic
    	
    
    require user pumpkin
    
    
    	
  2. CERN¼­¹ö
    • ÇØ´ç µð·ºÅ丮¿¡ ".www_acl"ÆÄÀÏÀ» ¸¸µé°í ÆÄÀÏ´ÜÀ§ÀÇ Á¢±ÙÁ¦¾î¸¦ ÇÒ¼ö ÀÖ´Ù.
    • configulationÆÄÀÏ¿¡ ProtectionÁöÁ¤¿¡ GetMask·Î µð·ºÅ丮´ÜÀ§ Á¢±ÙÁ¦¾î¸¦ ÇÒ¼ö ÀÖ´Ù.
    »ç¿ë¿¹ : Access Control List File(.www_acl) secret*.html : GET,POST : trusted_people minutes*.html: GET,POST : secretaries *.html : GET : willy,kenny

3.3.3 Message Digest Authetication
Basic Authetication¿¡¼­´Â ÆÐ½º¿öµå¸¦ °ÅÀÇ ¾Ïȣȭ¾øÀÌ(Uuencode¸¸À¸·Î) ¼­¹ö¿¡°Ô Àü´ÞµÈ´Ù. ±×·¡¼­ ³×Æ®¿÷»ó¿¡¼­ Àü¼ÛµÇ´Â ÆÐ½º¿öµå¸¦ °¡·Îä±â¸¦ Çϸé, Uudecode¸¸ÇÏ¸é ÆÐ½º¿öµå¸¦ ½±°Ô ¾Ë¼öÀÖ´Ù.

ÀÌ·± ¾àÁ¡À» º¸¿ÏÇÏÀÚ´Â »ý°¢¿¡¼­ ÆÐ½º¿öµå¸¦ OneWay Hash(MD5)·Î encodingÇØ¼­ ¼­¹ö¿¡°Ô Àü´ÞÇÔÀ¸·Î½á ³×Æ®¿÷»ó¿¡¼­ ÀÌ Á¤º¸¸¦ °¡·Îä´õ¶óµµ ÀÌ Á¤º¸¸¦ °¡Áö°í ÆÐ½º¿öµå¸¦ ÇØ¼®ÇÒ¼ö ¾øµµ·Ï ÇÏ´Â ¸ÅÄ¿´ÏÁòÀÌ´Ù. À̹æ¹ýÀÌ µ¿ÀÛÇÏ´Â ¸ÞÄ¿´ÏÁòÀº ±×¸²°ú °°´Ù.
¼­¹öÃø¿¡¼­µµ ·Î±ä¸í/ÆÐ½º¿öµåµîÀÇ Á¤º¸¸¦ MD5·Î ÀÎÄÚµùÇØ¼­ ÀúÀåÇÑ´Ù.
°ü·Ã µå·¡ÇÁÆ®´Â
ftp://ftp.ietf.cnri.reston.va.us/internet-drafts/draft-ietf-http-digest-aa-02.txt¿¡ ÀÖ´Ù.

3.4 S-HTTP

S-HTTP´Â EIT(Enterprise Integration Technologies)¿¡¼­ Á¦¾ÈÇÑ HTTPÀÇ SecurityÈ®ÀåÆÇÀÌ´Ù. ÇÁ·ÎÅäÄÝÀº HTTP¼¼¼ÇÀ¸·Î ÁÖ°í¹Þ´Â ÀڷḦ ¾Ïȣȭ,ÀüÀÚ¼­¸í µîÀ» Áö¿øÇÏ´Â ¸ÞÄ¿´ÏÁòÀÌ´Ù. ÇöÀç 1.1¹öÁ¯ÀÇ draft°¡ http://www.commerce.net/information/standards/drafts/shttp.txt¿¡ ³ª¿ÍÀÖ´Ù.
S-HTTP´Â HTTP¸¦ ĸ½¶È­Çϸ鼭µµ HTTP¿Í °°Àº message base ÇÁ·ÎÅäÄÝÀÌ´Ù. ¶ÇÇÑ HTTPó·³ ¿äû(request)°ú ÀÀ´ä(response) ±¸Á¶¸¦ ±×´ë·Î ÀÌ¿ëÇϰíÀÖ´Ù.

3.4.1 S-HTTP½Ã½ºÆÀ µðÀÚÀÎ ¸ñÇ¥
  1. Enable Spontaneous Commercial Transactions
  2. Negotiation of Algorithms, Modes & Parameters
  3. Layer separation (Don't "Fix" HTTP)
  4. Mechanism, not Policy
    • Trust Model Independence
    • Where do Certificates Come From?
    • What Do Certificates Mean?
  5. Interoperability
    • With Existing Clients & Servers (w/o Security)
    • With Implementations of Varying Capabilities
3.4.2 ¾Ïȣȭ¸ÞÄ¿´ÏÁò
  1. Encapsulation Format: PKCS-7, PEM or PGP
  2. Signature Algorithm: RSA or DSA
  3. Key Exchange Algorithm: RSA, In-band, "Outband", D-H, Kerberos
  4. Message Digest Algorithm: MD2, MD5 or SHA
  5. Encryption Algorithms: DES, DES-EDE2/EDE3, DESX, IDEA, RC2, RC4
  6. Protection Mode: Signature, Encryption, Keyed MAC
  7. Public Key Certificate Format: X.509 or PKCS-6

3.4.3 °³¿ä
  1. »õ·ÎÀÌ µµÀÔµÈ Anchor, Method
    »õ·Î¿î ÇÁ·ÎÅäÄÝ Áö½Ã¾î·Î "shttp"¸¦ »ç¿ëÇÑ´Ù. Áï S-HTTP·Î Åë½ÅÀ»ÇÏ´Â AnchorÀÇ URLÀº shttp://.../ÇüÅ·Π»õ·ÎÀÌ Á¦¾ÈµÇ¾ú´Ù.
    ¶ÇÇÑ ¿äû(request)Æ÷¸äÀº "Secure url Secure-HTTP/1.1"ÇüÅ·μ­ »õ·Î¿î Method "Secure"¸¦ »õ·ÎÀÌ Á¤ÀÇÇØ¼­ »ç¿ëÇÑ´Ù.
    New info in shttp anchors: DN, NONCE, CRYPTOPTS HTML extensions: CERTS and CRYPTOPTS
  2. ±¸Çö
    • NCSA :
    • Terisa :
    • OpenMarket :
    • Chicago University :

  3. µ¿ÀÛ¿ø¸®
    S-HTTP´Â HTTPó·³ Request-Response±¸Á¶¸¦ °¡Áö°í ÀÖ´Ù. ´Ù¸¸ HTTP¿Í´Â ´Ù¸¥ S-HTTP¿ë Çì´õÁ¤º¸¸¦ ÅëÇØ ¾Ïȣȭ¹æ½Ä¿¡ ´ëÇÑ ÆÄ¶ó¸ÞÅ͵éÀ» ÁÖ°í¹ÞÀ¸¸é¼­, ¼­·Î ¾î¶² ¾Ïȣȭ¹æ½ÄÀ¸·Î ¾î´ÀÁ¤µµ ¾ÏÈ£È­ÇØ¼­ ÁÖ°í¹ÞÀ»°ÍÀΰ¡¸¦ »çÀüÁ¶À²ÇÑ´Ù.
    ¿¹¸¦µé¸é
    "You may use DES when encrypting." "I insist on using DES when encrypting." ÀϹÝÀûÀÎ °æ¿ì¿¡
    ¼­¹ö´Â Ãʱ⿡ ±âº»ÀûÀ¸·Î ´ÙÀ½°ú °°ÀÌ ÁöÁ¤ÇÑ´Ù.
    • "ºê¶ó¿ìÁ®´Â ¾Ïȣȭ(Encrypt)¸¦ ÇØ¾ßÇÑ´Ù."
    • "¼­¹ö´Â ÀüÀÚ¼­¸í(Sign) ȤÀº ¾Ïȣȭ(Encrypt)´Â ÇÒ¼öµµ ÀÖ°í ¾ÈÇÒ¼öµµ ÀÖ´Ù."
      SHTTP-Privacy-Enhancements: orig-optional=sign, encrypt; recv-required=encrypt
    • "Æ®·£Á§¼Ç¿¡ »ç¿ëµÉ Ű´Â ...¹æ¹ýÀ» ½á¼­ ±³È¯ÇÏÀÚ."
      SHTTP-Key-Exchange-Algorithms: recv-required=RSA; orig-optional=Inband, RSA
    • "¼­¹öÀÇ Public Ű´Â ...ÀÌ´Ù."

  4. ¿¹(Example)
    Content-Privacy-Domain: PEM, PKCS-7, PGP Content-Transfer-Encoding: 8-bit, Base64, 7-bit Prearranged-Key-Info: ..... etc. Encapsulated content (encrypted and/or signed)
3.4.4 Àü¼ÛµÇ´Â ¹®¼­ÀÇ ¾Ïȣȭ»óÅÂ
  1. Unprotected : ¾ÏȣȭÇÏÁö ¾ÊÀº ¹®¼­
  2. Signed : ÀüÀÚ¼­¸íÀÌ µÈ ¹®¼­
  3. Encrypted : ¾Ïȣȭ°¡ µÈ ¹®¼­
  4. Signed and Encrypted : ¾ÏȣȭÇϰí ÀüÀÚ¼­¸íÀ» ÇÑ ¹®¼­

3.4.5 S-HTTP Implementation Status
  1. NCSA : 94³â 2¿ù¿¡ ½ÃÀÛÇØ¼­ 94³â 10¿ù¿¡ ±¸ÇöÀ» ¿Ï·áÇß¾ú´Ù. ±¸Çö¹üÀ§´Â ¼­¹ö´Â Unix½Ã½ºÆÀ¿¡¸¸ ±¸ÇöÇß°í ºê¶ó¿ìÁ®´Â ¸ðµç Ç÷§Æû¿¡¼­ ´Ù ±¸ÇöÀÌ µÇ¾ú¾ú´Ù. ÀÌ´Â CommerceNetÄÁ¼Ò½Ã¿ò¿¡¼­ ÀÇ·ÚÇØ¼­ °³¹ßµÈ °ÍÀ¸·Î ÇØ´ç ÄÁ¼Ò½Ã¿ò ¸â¹ö¿¡°Ô Á¦°øµÇ¾ú´Ù.
  2. Terisa Systems : »ó¾÷¿ëÀ¸·Î Å׸®»ç(terisa)½Ã½ºÆÀ¿¡¼­ ±¸ÇöÇØ¼­ ÇöÀç °³¹ßŸŶÀ¸·Î ÆÇ¸ÅÇϰí ÀÖ´Ù. SecureWeb Toolkit(http://www.terisa.com/prod/index.html)À̶ó´Â À̸§ÀÇ Á¦Ç°À» ÆÇ¸ÅÇϰí ÀÖ´Ù. ÀÌ Á¦Ç°ÀÇ Æ¯Â¡Àº S-HTTP¿Í SSLÀ» ¸ðµÎ ±¸ÇöÇØµÎ¾î¼­ ÇÑ ÅøÅ¶À¸·Î µÎ ÇÁ·ÎÅäÄÝÀÀ¿ë Á¦Ç°À» °³¹ßÇÒ¼ö ÀÖ´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù.
  3. Open Market, Inc : Open Market»ç´Â Secure WebServer(http://www.openmarket.com/products/servers/secure.htm)¶ó´Â À̸§À¸·Î ¼­¹öÃøÀÇ S-HTTP±¸Çö Á¦Ç°À» ÆÇ¸ÅÇϰí ÀÖ´Ù.

3.5 SSL

SSL(Secured Socket Layer)Àº Å׸®»ç(Terrisa)°¡ °³¹ßÇØ Netscape»ç°¡ Netscape°ú NetSiteÀÇ ¾Ï ȣȭ Áß½ÉÇÁ·ÎÅäÄÝ·Î »ç¿ëÇÏ´Â ÇÁ·ÎÅäÄÝÀÌ´Ù. SSLÀº ¼­¹ö¿Í Ŭ¶óÀÌ¾ðÆ®°£¿¡ ÀÎÁõ (Certification)À¸·Î RSA¹æ½Ä°ú X.509 ¸¦ »ç¿ëÇÏ°í ½ÇÁ¦ ¾ÏȣȭµÈ Á¤º¸´Â »õ·Î¿î ¾Ïȣȭ ¼Ò ÄÏä³ÎÀ» ÅëÇØ Àü¼ÛÇÏ´Â ¹æ½ÄÀÌ´Ù. SSLÀº ƯÈ÷ ³×Æ®¿÷·¹À̾îÀÇ ¾Ïȣȭ¹æ½ÄÀ̱⶧¹®¿¡ HTTP»Ó¾Æ´Ï¶ó NNTP, FTPµî¿¡µµ »ç¿ëÇÒ¼ö ÀÖ´Â ÀåÁ¡ÀÌ ÀÖ´Ù. ±×·¯³ª ¶Ç ÇÑÆíÀ¸·Î´Â ÀϹÝÀûÀ¸·Î ³×Æ®¿÷·¹À̾¼­ÀÇ ¾Ïȣȭ ÇÁ·ÎÅäÄÝÀº ÀÌ¹Ì Á¦¾ÈµÈ ¹æ½Äµé (IPSP, IPNGµîÀÌ IETF¿¡¼­ ³íÀÇÁßÀ̰í Keberos°¡ ¾Ïȣȭä³ÎÀ» Áö¿øÇϴµ¥ ±»ÀÌ »õ·Î¿î SSLÀ̶ó´Â ³×Æ®¿÷·¹À̾îÀÇ ÇÁ·ÎÅäÄÝÀ» Ãß°¡ ÇÒ Çʿ䰡 ÀÖ°Ú´À³Ä´Â ºñÆÇµµ ÀÖ´Ù.

3.5.1 SSL»ç¾ç
SSLÀº ÇöÀç ¹öÁ¯ 3.0À¸·Î »ç¾çÀº http://home.netscape.com/newsref/std/SSL.html¿¡ ³ª¿ÍÀÖÀ¸¸ç

µîÀ» »ç¿ëÇÑ´Ù.

3.5.2 SSLÇÁ·ÎÅäÄÝ Overview
  1. ÇÁ·ÎÅäÄÝ ¹öÁ¯µî È®ÀÎ
  2. »ç¿ëÇÒ ¾Ïȣȭ±â¹ý°ú ¼öÁØÀ» °áÁ¤
  3. ¼­·Î¸¦ È®ÀÎ(Authetication)ÇÔ - ÀÌ ÀÛ¾÷Àº ¿É¼Ç
  4. ¾Ïȣȭ±â¹ý°ú ۵éÀ» ÁÖ°í¹ÞÀ¸¸ç ¼­·Î negotiation
  5. Session۸¦ »ý¼ºÇϰí
  6. »õ·Î¿î ä³Î(Æ÷Æ® 443¹ø)À» ÅëÇØ ¾ÏȣȭµÈ Åë½ÅÀ» ÇÔ.

ÇÁ·ÎÅäÄÝ Overview client Server ClientHello -----------> ServerHello Certificate(optional) ServerKeyExchange(optional) CertificateRequest(optional) <----------- ServerHelloDone Certificate(optional) ClientKeyExchange CertificateVerify(optional) ChangeCupherSpec [Begin new CipherSpec] Finished --------------> ChangeCipherSpec <------------ Finished Application DATA <--> Application DATA

3.5.3 SSL Implementations
  1. SSLRef (Version 2.0)
    SSLRef´Â ½Ã½ºÆÀ°³¹ßÀÚµéÀÌ ½±°Ô SSLÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÒ¼ö ÀÖµµ·Ï API¸¦ ¸¸µé¾î µÐ °ÍÀ» ¸»ÇÑ´Ù. SSLRef´Â ANSI CÄÚµå·Î ¸¸µé¾îÁ®ÀÖ°í ¸¹Àº Ç÷§Æû¿¡ À̽ĵǾ SSLÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇØ ÇÁ·Î±×·¥À» ¸¸µé·Á´Â »ç¶÷µé¿¡°Ô ¼Ò½ºÄÚµå±îÁö Á¦°øµÇ°íÀÖ´Ù. ÇöÀç ³Ý½ºÄÉÀÌÇÁ¿¡¼­ ¹èÆ÷ÇÏ´Â SSLRef´Â ºñ»ó¾÷¿ëÀ¸·Î´Â ¹«·á·Î »ç¿ëÇÒ¼ö ÀÖ°Ô µÇ¾îÀÖÀ¸³ª ¾Ö¼®ÇϰԵµ ¹Ì±¹³»¿¡¼­¸¸ ¾òÀ»¼ö ÀÖ´Ù.
    SSLRef¿¡ ´ëÇÑ Á¤º¸°¡ ÀÖ´Â ÆäÀÌÁö´Â http://home.netscape.com/newsref/std/sslref.html¿¡ ÀÖÀ¸¸ç ÀÚ¼¼ÇÑ Á¤º¸´Â ssl@netscape.com·Î ¸ÞÀÏÀ» ÅëÇØ ¾òÀ»¼ö ÀÖ´Ù.

  2. ¹Ì±¹ ¹Û¿¡¼­ÀÇ SSL - SSLeay SSLÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇØ ¹Ì±¹¹Û¿¡¼­ SSLRef¿Í ¶È°°ÀÌ ±¸ÇöÇÑ ½Ã½ºÆÀÀÌ ÀÖ´Ù. È£ÁÖÀÇ

  3. SSLRef in the outside of USA
    È£ÁÖÀÇ Eric Young(eay@mincom.oz.au)ÀÌ SSL 2.0À» ±¸ÇöÇÑ ¶óÀ̺귯¸®¸¦ °ø°³Çß´Ù. ÀÌ ¶óÀ̺귯¸®´Â »ó¾÷ÀûÀÌµç ºñ»ó¾÷ÀûÀÌµç ¹«·á·Î »ç¿ëÇÒ ¼öÀÖ°Ô µÇ¾îÀÖ°í, À§Ä¡´Â ftp://ftp.psy.uq.oz.au/pub/Crypto/SSL/¿¡ ÀÖ´Ù.
    Àç¹ÌÀÖ´Â »ç½ÇÀº Eric YoungÀÌ ¸¸µç SSLeay¸¦ ÀÌ¿ëÇØ Tim Hudson(tjh@mincom.oz.au)ÀÌ SSLÀ» ÀÀ¿ëÇÑ ÀÀ¿ë ÇÁ·Î±×·¥À» ¸¹ÀÌ ¸¸µé¾ú´Ù. ¿¹¸¦µé¸é SSLtelnet, SSLftp, NCSA Mosaic 2.5, 2.6b1, 2.6b2, NCSA httpd 1.3, 1.42µîÀÌ´Ù.

3.6 SEA(Security Extension Architecheture)

3.6.1 SEA(Security Extension Architecheture) °³¿ä
SEA´Â W3C¿¡¼­ ÃÖ±Ù¿¡ ¸¸µé°í ÀÖ´Â WWW SecurityÇÁ·ÎÅäÄÝÀÌ´Ù. À§¿¡¼­ ¾ð±ÞÇÑ WWWº¸¾È ÇÁ·ÎÅäÄݵéÀÌ ÀÖÀ½¿¡µµ ºÒ±¸Çϰí W3C¿¡¼­´Â SSL/S-HTTPµÎ ÇÁ·ÎÅäÄÝÀÇ ¾àÁ¡ÀÌ ÀÖ´Ù°í ÆÇ´ÜÇϰí HTTPÇÁ·ÎÅäÄݰú ´õ ¹ÐÁ¢ÇÏ°Ô °ü°è¸¦ °¡Áö´Â »õ·Î¿î º¸¾ÈÇÁ·ÎÅäÄÝÀ» Á¦¾ÈÇß´Ù. (»õ·Î¿î º¸¾ÈÇÁ·ÎÅäÄÝÀ̶ó±âº¸´Ùµµ HTTPÀÇ SecurityÈ®ÀåÀ̶ó°íÇÏ´Â°Ô ´õ Á¤È®ÇÑ Ç¥ÇöÀÌ´Ù.) SSLÀº TransportÃþÀÇ º¸¾ÈÇÁ·ÎÅäÄÝÀ̰í S-HTTP´Â HTTP¿Í´Â ºñ½ÁÇÑ ±¸Á¶ÀÌÁö¸¸ º°µµÀÇ »õ·Î¿î ÇÁ·ÎÅäÄÝÀ̾ ±âÁ¸ÀÇ HTTP¿ÍÀÇ È£È¯¼ºÀÇ ¹®Á¦µîÀ» W3C¿¡¼­´Â ¹®Á¦½ÃÇϰí ÀÖ´Ù.
SEA´Â S-HTTPÀÇ ±â´ÉÀ» ¼ö¿ëÇϸ鼭 ±¸ÇöÀº W3C¿¡¼­ ÃÖ±Ù Á¦¾ÈÇÑ PEPÀ» ÀÌ¿ëÇÏ´Â ÇüŸ¦ ¶ç°í ÀÖ´Ù. SEA¸¦ ÀÌÇØÇÏ·Á¸é PEP(Protocol Extension Protocol)ÀÇ ±¸Á¶¸¦ ÀÌÇØÇØ¾ßÇÑ´Ù. PEPÀº HTTPÇÁ·ÎÅäÄÝÀ» »ç¿ëÀÚ·¹º§¿¡¼­ Á¤ÀÇÇØ¼­ È®Á¤ÇÒ¼ö ÀÖ´Â "ÇÁ·ÎÅäÄÝ È®Àå Ç÷§Æû"ÇÁ·ÎÅäÄÝÀÌ´Ù. SEA´Â ÀÌ PEP¸¦ ÀÌ¿ëÇØ ù¹øÂ° ±¸ÇöÀ¸·Î SEA±¸ÇöÀ» ½ÃµµÇϰíÀÖ´Ù.
PEP¿¡ ´ëÇÑ Á¤º¸´Â http://www.w3.org/pub/WWW/TR/WD-http-pep.html¿¡ ÀÖ°í, SEA¿¡ ´ëÇÑ Á¤º¸´Â http://www.w3.org/pub/WWW/TR/WD-http-sea¿¡ ÀÖ´Ù.

3.6.2 SEAÀÇ Áß½É Å¬·¡½º.
  1. ÀüÀÚ¼­¸í : HTTPÇÁ·ÎÅäÄÝ·Î ÁÖ°í¹Þ´Â ¸Þ½ÃÁö(Body)¿¡ ´ëÇØ ÀüÀÚ¼­¸íÀ» ÇÑ ÈÄ, À̸¦ HTTPÇì´õ¿¡ Ãß°¡Çؼ­ ÁÖ°í¹Þ´Â ¸ÞÄ¿´ÏÁòÀÌ´Ù. ÀÌ·¸°Ô ÇÏ´Â ÀåÁ¡Àº (1) ±âÁ¸½Ã½ºÆÀ¿¡ ½±°Ô Ãß°¡ÇÒ ¼öÀÖ°í, (2) ´Ù¸¥ º¸¾È¸ÞÄ¿´ÏÁòÀ¸·ÎºÎÅÍ ÀüÀÚ¼­¸íÀ» ºÐ¸®½Ãų¼ö ÀÖÀ¸¸ç, (3) °ú°Å¹öÁ¯ÀÇ HTTP¿Íµµ ȣȯ¼ºÀ» À¯ÁöÇÒ¼ö ÀÖ´Ù. Áï ¼­¸íµÈ ¹®¼­¸¦ ÀÌÀü¹öÁ¯ÀÇ ºê¶ó¿ìÁ®°¡ º¼¶§µµ º¼¼ö´Â ÀÖ´Ù.

  2. ¾Ïȣȭ : HTTP Body¸¦ ¾ÏȣȭÇÑ´Ù. ¿©±â¼­ »ç¿ëµÉ ¾Ïȣȭ ¹æ½ÄÀº ¾Æ·¡¿¡ ¼³¸íµÉ ۱³È¯À¸·Î ¾ò¾îÁø ¼¼¼Ç۸¦ ÀÌ¿ëÇØ ¾ÏȣȭÇÑ´Ù.

  3. ۱³È¯ ¸ÞÄ¿´ÏÁò : ÁÖ°í¹Þ´Â ³»¿ëÀ» ¾ÏȣȭÇϱâÀ§ÇÑ Å°¸¦ ¼­·Î »ý¼ºÇؼ­ ÁÖ°í¹Þ´Â ¸ÞÄ¿´ÏÁòÀ¸·Î ¿©±â¼­´Â RSAȤÀº Diffie-Hellman¹æ½ÄÀ» »ç¿ëÇØ¼­ ¼¼¼Ç۸¦ ÁÖ°í¹Þ´Â´Ù.

3.6.3 SEA¸¦ »ç¿ëÇÏ´Â ¿¹
  1. ÀüÀÚ¼­¸í
    ¼­¹öÃø¿¡¼­ ¼­¸íµÈ ¹®¼­¸¦ ºê¶ó¿ìÁ®¿¡°Ô Àü´ÞÇÏ´Â °úÁ¤ C->S: GET /Platform.html HTTP/1.1 Accept-Protocol: {http://w3.org/SEA/Signature {str req}} S->C: 200 OK Protocol: {http://w3.org/SEA/Signature/RSA-MD5 {params {pk Base64(A's PK)} {name "A@S"}} {headers Signature-37}} Signature-37: Base64(the signature of the reply, PKCS-1 packed)
  2. ¾Ïȣȭ Åë½Å
    ½Ã³ª¸®¿À : C´Â ÇöÀç ¾î¶² Public۵µ °¡Áö°í ÀÖÁö¾Ê´Âµ¥, Y(¾Ïȣȭ)¼­¹öÀÇ ¹®¼­¸¦ º¸·Á°í ÇÑ´Ù. À̶§ ÇØ°áÃ¥Àº Y°¡ ÀÚ½ÅÀÇ Public۸¦ C¿¡°Ô Àü´ÞÇϰí C´Â ¼¼¼Ç۸¦ »ý¼ºÇØ YÀÇ PublicŰ·Î ¾ÏÈ£È­ÇØ¼­ Y¿¡°Ô Àü´ÞÇϸé (۱³È¯), Y´Â C·ÎºÎÅÍ ¹ÞÀº ¼¼¼ÇŰ¿Í C°¡ ÁöÁ¤ÇÑ ¾Ïȣȭ¹æ½ÄÀ¸·Î ¹®¼­¸¦ ¾ÏÈ£È­ÇØ¼­ º¸¿©ÁØ´Ù.
    C->Y: GET / HTTP/1.1 Y->C: 200 OK Accept-Protocol: {http://w3.org/SEA/Key-Exchange/RSA {params {pk Base64(Y's PK)} {name "Y's PK"}}} C->Y: WRAPPED * HTTP/1.1 Protocol: {http://w3.org/SEA/Encryption/DES {str req} {params {IV Base64(iv)} {keylen 56} {pad n} {mode cfb} {keyname "C's New Key"}}} Protocol: {http://w3.org/SEA/Key-Exchange/RSA {str req} {params {pad n}} {headers DEK-Info-15}} DEK-Info-15: Base64(C's New Key encrypted by Y's PK) Content-Type: text/html Content-Encoding: rsa, des E GET /SensitiveData HTTP/1.1

3.7 ±âŸ

3.7.1 PGP Web from NCSA - Not Popular
3.7.2 Shen from CERN
3.7.3 GSSAPI integration (RFC1508)

4. WWWº¸¾È½Ã½ºÆÀÀÌ ¸ðµç°ÍÀ» ´Ù ÇØ°áÇϴ°¡?

WWWº¸¾È½Ã½ºÆÀÀÌ ¸¹ÀÌ Á¦¾ÈµÇ¾ú°í, ¶Ç Ȱ¹ßÈ÷ °³¹ßµÇ°í ÀÖ´Ù. ±×·¯³ª WWWº¸¾È½Ã½ºÆÀÀÌ ÀϹÝÀûÀÎ WWWº¸¾È¿¡ Àû¿ëÇÒ ¼ö´Â ÀÖ°ÚÀ¸³ª ¸ðµç ÀÀ¿ë½Ã½ºÆÀÀ» ´Ù ÇØ°áÇÑ´Ù°í º¼¼ö´Â ¾ø´Ù. ƯÈ÷ ÀüÀÚÁöºÒ, ÀüÀÚÇö±Ý ¿µ¿ª¿¡ À־´Â Áߺ¹µÇ´Â ¿µ¿ªµµ ¸¹Áö¸¸ ±à±¹ÀûÀ¸·Î´Â ´Ù¸¥ ¿µ¿ªÀÇ ÀÀ¿ë½Ã½ºÆÀÀ̶ó°í ÇÒ¼ö ÀÖ´Ù. ƯÈ÷ ÀüÀÚÁöºÒ/ÀüÀÚÇö±Ý ½Ã½ºÆÀÀº WWWó·³ µÎ°³ÀÇ È£½ºÆ®(ºê¶ó¿ìÁ®/¼­¹ö)°£ÀÇ °ü°è°¡ ¾Æ´Ï¶ó °í°´-»óÁ¡(-ÁöºÒºê·ÎÄ¿)-ÀºÇàµî 3ÀÚ/ȤÀº 4ÀÚ°£ÀÇ °ü°è·Î ¸¸µé¾îÁö´Â ¸ÞÄ¿´ÏÁòÀ̸ç, ½ÇÁ¦·Î »ó°Å·¡¸¦ ÀÌ·ç´Â ÇÁ·ÎÅäÄÝÀ̹ǷΠ±× ÀÚü·Î ÇÊ¿äÇÑ º¸¾È¿ä¼Ò°¡ ÀÖ´Ù.

4.1 Payment Spesific Security

  1. Merchant·ÎºÎÅÍ PINÁ¤º¸(°í°´ÀÇ ±ÝÀ¶/°³ÀÎÁ¤º¸)ÀÇ º¸È£
  2. »ç¿ëÀÚÀÇ Privacy - Blind Signature
  3. Double Spending
  4. ÁöºÒºÎÀÎÀÇ ¹æÁö- Signature

4.2 »ç¿ëÀÚµéÀÇ ÆíÀǼº

¶ÇÇÑ º¸¾ÈÀÇ ¿ä¼Ò»Ó ¾Æ´Ï¶ó ÀüÀÚ»ó°Å·¡¸¦ ÇÏ´Â »ç¿ëÀÚµéÀÇ ÆíÀǼºÀÇ Ãø¸é¿¡¼­µµ WWWº¸¾È½Ã½ºÆÀ¸¸À¸·Î´Â ¿©·¯°¡Áö ´ÜÁ¡À» °¡Áö°í ÀÖ´Ù.
  1. ¼­¹ö¸¶´Ù ´Ù¸¥ »ç¿ëÀÚ ÀÎÅÍÆÐÀ̽º
  2. ±¸¸Å½Ã¸¶´Ù µ¿ÀÏÇÑ ÁöºÒÇàÀ§

5. ÀüÀÚÈ­Æó

5.1 ÀüÀÚÁöºÒ½Ã½ºÆÀÀÇ ¿ø¸®

ÀüÀÚÁöºÒ½Ã½ºÅÛÀº °ÑÀ¸·Î º¸±â¿¡´Â µ¿ÀÏÇÑ °Íó·³ º¸ÀÌÁö¸¸ ³»ºÎÀûÀÎ ¸ÅÄ¿´ÏÁòÀ» »ìÆìº¸ ¸é Å©°Ô µÎ°¡Áö·Î ´ëº°ÇØ º¼ ¼ö ÀÖ´Ù. Çϳª´Â ÁöºÒºê·ÎÄ¿½Ã½ºÅÛ(Payment Broker)ÀÌ°í ¶ÇÇÏ ³ª´Â ÀüÀÚÇö±Ý(Electronic Money)½Ã½ºÅÛÀ¸·Î ±¸ºÐ ÇÒ ¼ö ÀÖ°Ú´Ù.

  1. ÁöºÒºê·ÎÄ¿(Payment Broker)½Ã½ºÆÀ : µ¶¸³ÀûÀÎ ½Å¿ë±¸Á¶¸¦ °¡Áö°í ÀÖÁö ¾Ê°í ½Å¿ëÄ«µå³ª Àº ÇàÀÇ °èÁ¸¦ ÀÌ¿ëÇØ ³×Æ®¿÷»ó¿¡¼­ ÁöºÒÀ» Çϵµ·Ï ¿¬°á½ÃÄÑÁÖ´Â ±¸Á¶·Î µÇ¾îÀÖ´Ù. ÀÌ·± ½Ã ½ºÅÛÀº ½Å¿ëÄ«µå¸¦ ÀÌ¿ëÇÑ °Å·¡ÀÇ °üÇàÀÌ ÀÚ¸®ÀâÇô ÀÖ°í ÀÌÀÇ ÀÀ¿ëÀÌ ¿ëÀÌÇϱ⶧¹®¿¡ ÇöÀç ¸¹ÀÌ ÀÌ¿ëµÇ°í ÀÖ´Â Çö½ÇÀûÀÎ ÀüÀÚÁöºÒ½Ã½ºÅÛÀÌ´Ù. ±×·¯³ª ½Å¿ëÄ«µåÀÇ ¼ö¼ö·áµîÀÌ ¸Å¿ì ºñ½Î¸ç ºñÈ¿À²ÀûÀÌ¸ç »ç¿ëÀÚµéÀÇ °³ÀÎÁ¤º¸(°Å·¡Á¤º¸)ÀÇ ºñ¹Ðº¸ÀåÀÌ µÇÁö¾Ê´Â´Ù´Â ´ÜÁ¡ÀÌ ÀÖ´Ù. ÀÌ ¹æ½ÄÀº ÇöÀç ÀÓ½ÃÀûÀÎ ¹æ½ÄÀ̸ç ÇâÈÄ »ç¿ëÀÌ ÁÙ¾îµé°ÍÀ¸·Î Àü¸ÁÇÑ´Ù.

    • First Virtual
    • CyberCash

  2. ÀüÀÚÈ­Æó(Electronic Cash)½Ã½ºÆÀ : ¾ÆÁ÷Àº ½Ç¿ëÈ­µÇ±â¿¡´Â À̸¥ °¨Àº ÀÖÁö¸¸ ÀÌ·ÐÀûÀ¸·Î ±×¸®°í ½ÇÇèÀûÀ¸·Î ¸¹ÀÌ ¿¬±¸µÇ°íÀÖÀ¸¸ç, ÀüÀÚÁöºÒ½Ã½ºÅÛÀÌ ÁöÇâÇÏ´Â ±Ã±ØÀûÀÎ ¸ñÇ¥½Ã½ºÅÛ ÀÌ´Ù. ÀÌ´Â ¼±ºÒÄ«µå/Á÷ºÒÄ«µå¸¦ ÀÀ¿ëÇϰųª ¼ø¼öÇÑ µðÁöÅÐÇö±ÝÀ» ÀÀ¿ëÇÏ´Â ½Ã½ºÅÛÀÌ´Ù. ÀÌ µéÀ» ¸¸µé¸¸ÇÑ ±â¼úÀûÀÎ Áغñ´Â »ó´çÈ÷ ÁøÀüµÇ¾úÁö¸¸, ÇöÀç ±ÝÀ¶°ú »çȸÀû°ü½À ±×¸®°í Åë È­·®°ú °æÁ¦¿¡ ¹ÌÄ¡´Â ¿µÇâµî »çȸ°æÁ¦ÀûÀÎ °üÁ¡¿¡¼­´Â ¾ÆÁ÷ ±íÀº ¿¬±¸°¡ ÀÌ·ç¾îÁöÁö´Â ¾Ê ´ÂµíÇÏ´Ù.

    ¼±ºÒ/Á÷ºÒÄ«µåÀÀ¿ëÀÇ ¿¹

    • NetCheques
    • NetBill
    • smartcards

    ÀüÀÚÈ­Æó ½Ã½ºÆÀÀÇ ¿¹

    • ecash (Digicash)
    • NetCash

5.2 ÇöȲ

5.2.1 °³¹ß¹× Á¦¾ÈµÈ ÇÁ·ÎÅäÄÝ ÇöȲ

5.2.2 ÀüÀÚÁöºÒ/ÀüÀÚÈ­Æó¼­ºñ½º °ü·Ã ±â¾÷µéÀÇ ÇöȲ
  1. ÃʱâÀÇ ¼±±¸ÀÚ
    • µðÁöij½Ã(DigiCash)»ç : µðÁöij½Ã(DigiCash)»çÀÇ D. ChaumÀº ¿©·¯°¡Áö ½ÇÇèÀû ÀüÀÚÁöºÒÇÁ·ÎÅäÄÝÀ» Á¦¾ÈÇÏ°í ±¸ÇöÇßÀ¸¸ç ºí¶óÀεåÀüÀÚ¼­¸íÀ» °í¾ÈÇØ³½ À庻ÀÎÀ̱⵵ ÇÏ´Ù.
    • FV»ç : FV»ç ¿ª½Ã MIMEÀ» °í¾ÈÇØ³»°í MetaMailÀ» ¸¸µç Nathaniel Borensteinµî°ú °°Àº ÀÎÅͳݻóÀÇ ÀïÀïÇÑ ±â¼úÀÚµéÀÌ ¸ð¿©¼­ ¸¸µç ±â¼úÁß½ÉÀÇ È¸»çÀÌ´Ù.

  2. ÈÄ¹ß ÁÖÀÚ
    ÀüÀÚÁöºÒ¼­ºñ½º°¡ ÀÎÅͳݻ󿡼­ Çö½ÇÀûÀÎ ¿ä¼Ò·Î µîÀåÇÏÀÚ °ü·Ãȸ»çµéÀº ¾ÕÀ» ´ÙÅõ¾î ÀüÀÚÁöºÒÇÁ·ÎÅäÄÝÀ» °³¹ßÇÏ°í ¼­ºñ½º¸¦ Á¦°øÇÏ°Ú´Ù°í ³ª¼¹´Ù. ´ëÇ¥ÀûÀÎ ÈĹßÁÖÀÚ´Â ºñÀÚ(VISA), ¸¶½ºÅ¸(Master), À¯·ÎÇÇ(Europay)µî ±½Á÷ÇÑ ½Å¿ëÄ«µåȸ»çµéÀÌ Áß½ÉÀÌ µÇ°í ÀÖ´Ù. ¿©±â¿¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®, IBM, ³Ý½ºÄÉÀÌÇÁµî Á¤º¸Åë½Å½ÃÀå¿¡ ÁøÃâÇÏ·Á´Â ÄÄÇ»ÅÍȸ»çµéÀÌ ¼­·Î ¿¬ÇÕÇØ¼­ ÆíÀ» °¥¶ó ¼­·Î °æÀïÇϰí ÀÖ´Ù. ¼­·Î °æÀïÇϸ鼭µµ ƯÁ¤ ºÐ¾ß¿¡¼­´Â ¼­·Î ¿¬ÇÕÇÏ´Âµî º¹ÀâÇÑ Çö»óÀ» º¸À̰í ÀÖ´Â °÷ÀÌ ¹Ù·Î ÀüÀÚÁöºÒ½Ã½ºÅÛ½ÃÀåÀÌ´Ù.
    • ºñÀÚÄ«µå»ç´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í ÇÔ²² STT(Secure Transaction Technology)(13)¶ó´Â ½Å¿ëÄ«µåÀÀ¿ë ÀüÀÚÁöºÒÇÁ·ÎÅäÄÝÀ» Áö¿øÇϱâ·Î Çß´Ù. ÀÌ´Â 94³â 11¿ùºÎÅÍ °øµ¿ÀÛ¾÷À» ½ÃÀÛÇß´ø »çÇ×ÀÌ´Ù. ¾ÆÁ÷ STT¸¦ Áö¿øÇÏ´Â ÁöºÒ¼ÒÇÁÆ®¿þ¾î¸¦ º¼¼ö´Â ¾øÁö¸¸ °èȹ¿¡ ÀÇÇÏ¸é ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â ÀÌ STTÁöºÒ½Ã½ºÅÛÀ» ÀÚ»çÀÇ ÄÄÇ»ÅÍÅë½Å¼­ºñ½ºÀÎ MSN(Microsoft Network)À» ÅëÇØ ÀüÀÚÁöºÒÀ» 95³â¸»ºÎÅÍ ½ÃÀÛÇÒ °èȹÀ̾ú°í, 96³âºÎÅÍ´Â ÀÎÅͳÝÀÇ WWW¼­ºñ½º¿¡ Àû¿ëÇÒ °èȹÀ̾ú´Ù. ¿ø·¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®´Â STT°³¹ßÀ» ¸¶½ºÅ¸Ä«µå¿Í Á¦ÈÞ¸¦ ¿øÇߴµ¥, ¸¶½ºÅ¸Ä«µå»ç´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç°¡ Å©·¹µðƮīµåºÐ¾ß¿¡ ¿µÇâ·ÂÀ» °®´Â°ÍÀ» °æ°èÇØ¼­ °ÅÀýÇß´Ù°í ÀüÇØÁø´Ù. ÇÑÆíÀ¸·Î´Â ºñÀÚ´Â ³Ý½ºÄÉÀÌÇÁ¿Íµµ ¿©·¯°¡Áö ÀüÀÚÁöºÒ°ú Á¤º¸Åë½Å°ü·Ã Çù¾àÀ» ¸ÎÀ¸¸ç Á¢±ÙÇϰí ÀÖ´Â °ÍÀÌ´Ù.
    • ¸¶½ºÅ¸Ä«µå»ç´Â ÀÎÅͳÝÀ» ÅëÇØ ±Þ¼ºÀåÇϰíÀÖ´Â ³Ý½ºÄÉÀÌÇÁ»çÀÇ Secure Courier(11)¶ó´Â ÀüÀÚÁöºÒÇÁ·ÎÅäÄÝÀ» Áö¿øÇϱâ·ÎÇϰí Á¦ÈÞ°ü°è¸¦ ½ÃÀÛÇß´Ù.
    • À¯·ÎÇÇ(Europay International)´Â IBM°ú Á¦ÈÞ¸¦ Çϰí iKP(10)ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ÀüÀÚÁöºÒ¼­ºñ½º¸¦ ½ÃÀÛÇϱâ·Î Çß´Ù.
    • À¯·ÎÇÇ´Â ¸¶½ºÅ¸Ä«µå°¡ ÃâÀÚÇÑ È¸»ç·Î¼­ ¸¶½ºÅ¸Ä«µåÀÇ ¿µÇâ·Â¼Ó¿¡ µé¾îÀֱ⶧¹®¿¡ ÀüÀÚÁöºÒÇÁ·ÎÅäÄݽÃÀåÀº ºñÀÚ¿Í ¸¶½ºÅ¸ÀÇ °æÀï, ±×¸®°í ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í IBM, ³Ý½ºÄÉÀÌÇÁ¿¬ÇÕ°úÀÇ °æÀïÀ̶ó´Â Å« µÎ ÃàÀ¸·Î °¥¶ó¼­°Ô µÇ¾ú´Ù. ÀÌ´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í IBMÀÌ ÄÄÇ»Åͺо߿¡¼­ ¼÷¸íÀûÀÎ ¶óÀ̹úÀ̸ç, ÀÎÅͳݿ¡¼­´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®¿Í ³Ý½ºÄÉÀÌÇÁ°£¿¡´Â Ä¡¿­ÇÑ °æÀïÀÌ ÀϾ´Â °Í°ú ¹«°üÇÏÁö ¾Ê´Â °Í °°´Ù.
    • ±×·¯³ª STT, Secure Courier ±×¸®°í iKPµîÀÇ ³»ºÎ´Â »ç½Ç»ó °ÅÀÇ °°Àº ¸ð¾ç°ú ±â¼úÀ» Á¶±Ý¾¿ ´Ù¸£°Ô Æ÷ÀåÇÑ °Í¿¡ ºÒ°úÇÏ´Ù.
    • ¶ÇÇÑ ÃÖ±Ù ºñÀÚ¿Í ¸¶½ºÅ¸´Â »õ·ÎÀÌ °øÅëÇÁ·ÎÅäÄÝ (SET)À» Á¤ÀÇÇϰí ÇÔ²² Ȱµ¿Çϱâ·Î Çϱ⵵ Çß´Ù.
    • À¯·´Àº À¯·¯ÇÇ¿Í IBMÀÇ È°µ¿°ú´Â º°°³·Î µðÁöij½Ã»ç°¡ ¿À·¡ÀüºÎÅÍ È°µ¿ÇßÀ¸¸ç, 4³âÀüÀÎ 1992³âºÎÅÍ CAFE¶ó´Â ³×´ú¶õµå, µ§¸¶Å©, ¿µ±¹, ÇÁ¶û½º, µ¶Àϵî À¯·´ 13°³±¹ÀÌ ¿¬ÇÕÇØ¼­ ÀüÀÚÁöºÒÇÁ·ÎÅäÄÝÀ» Ç¥ÁØÈ­ÇÏ°í °³¹ßÇÏ´Â ÇÁ·ÎÁ§Æ®°¡ ÁøÇàÁßÀÌ´Ù.
    • EBC(Electronic Business Cooperative)¿¬ÇÕ : Ä«µå½Å¿ëÁ¶È¸È¸»çÀΠüũÇÁ¸®(CheckFree)»ç ¿Í ÄÄÇ»ÅÍȸ»ç ±×¸®°í ½ºÆÄÀ̱۷¡½º(Spyglass)»çµîÀÌ ¿¬ÇÕÇÑ EBC(Electronic Business Cooperative)¿¬ÇÕÀº µ¶ÀÚÀûÀÎ EBC Wallet(22)À» ¸¸µé¾î ½ºÆÄÀ̱۷¡½º ¸ðÀÚÀÍ 2.11¹öÁ¯¿¡ žÀçÇØ¼­ 96³â 1¿ù¿¡ Ãâ½ÃÇϱâ·Î µÇ¾îÀÖ´Ù. ƯÈ÷ EBC WalletÀÇ ¾Ïȣȭ¹æ½ÄÀº Bulk¾Ïȣȭ°¡ ¾Æ´Ï¾î¼­ ¹Ì±¹ ¹Û¿¡¼­µµ 40bitÀÌ»óÀÇ Å°À̸¦ »ç¿ëÇÒ¼ö ÀÖ´Â ÀåÁ¡ÀÌ ÀÖ´Ù.

  3. ½º¸¶Æ®Ä«µå±â¹ÝÀÇ ÀüÀÚÁöºÒ½Ã½ºÅÛ
    Áö±Ý±îÁö´Â ³×Æ®¿÷°ú ÄÄÇ»ÅͼÒÇÁÆ®¿þ¾î¸¦ ÀÀ¿ëÇÑ ÀüÀÚÁöºÒÇÁ·ÎÅäÄÝÀ» ÁÖ·Î À̾߱â Çß¾ú´Ù. ±×·¯³ª ÇâÈÄÀÇ ÀüÀÚÁöºÒ½Ã½ºÅÛÀº ÄÄÇ»ÅͼÒÇÁÆ®¿þ¾î¸¦ ±â¹ÝÀ¸·ÎÇÑ °¡»óÁö°©(Virture Wallet)°ú ½º¸¶Æ®Ä«µå(ICÄ«µå)¸¦ ±â¹ÝÀ¸·Î ÇÑ ICÄ«µå½Ã½ºÅÛ µÎ°¡Áö·Î ¹ß´ÞµÉ °ÍÀ̶ó´Â ÃßÃøÀÌ Áö¹èÀûÀÌ´Ù.
    • ºñÀÚ¿Í ¸¶½ºÅ¸Ä«µå ±×¸®°í À¯·ÎÇǰ¡ ½Å¿ëÄ«µå¸¦ ICÄ«µåÈ­ÇϱâÀ§ÇÑ ÅëÀÏ»ç¾çÀÎ EMV(Europay, Master and Visa)»ç¾çÀ» 95³â 6¿ù¿¡ ¸¸µé¾ú´Ù. ±×¸®°í ºñÀÚ¿Í ¸¶½ºÅ¸´Â ÇâÈÄ 5³âÀ̳»¿¡ Áö±ÝÀÇ Ç÷¡½ºÆ½ ½Å¿ëÄ«µå¸¦ ÀüºÎ ICÄ«µå·Î ÀüȯÇϱâ·Î °èȹÇϰí ÀÖ´Ù. ICÄ«µåÀÇ »ç¿ëÀº Àü¼¼°èÀûÀ¸·Î º¸±ÞµÈ ±âÁ¸ÀÇ Ä«µåÁ¶È¸´Ü¸»±â¸¦ ICÄ«µå¸¦ ÀνÄÇÏ´Â ´Ü¸»±â¿Í ÇÊ¿äÇÑ ¼ÒÇÁÆ®¿þ¾î·Î ±³Ã¼ÇؾßÇÏ´Â ¾î·Á¿òÀÌ ÀÖ±äÇÏÁö¸¸ Áö¼ÓÀûÀ¸·Î È®»êµÉ °ÍÀÌ´Ù. EMV»ç¾çÀÇ ICÄ«µå´Â ±âÁ¸ÀÇ ½Å¿ëÄ«µå¿Í µ¿ÀÏÇÑ ±â´ÉÀ» ÇÏÁö¸¸, ³»ºÎÀÇ ±â¼úÀûÀ¸·Î´Â ¼ÒÇÁÆ®¿þ¾î °¡»óÁö°©¿¡¼­ »ç¿ë°¡´Â °ø°³Å°¾Ïȣȭ(Public Key Encription)±â¹ýÀ» ÀÌ¿ëÇÑ ¾Ïȣȭ¸¦ »ç¿ëÇϰíÀÖ´Ù. ¶ÇÇÑ ICÄ«µå´Â ÀüÀÚÇö±ÝÀû ±â´ÉÀ» °¡Áú¼ö°¡ À־ Çö±ÝÁö±Þ±â(ATM)¿¡¼­ ÀÏÁ¤±Ý¾×(Value)À» ¹Ì¸® ÀÎÃâÇØ¼­ ICÄ«µå¿¡ ´ã°í´Ù´Ï¸é¼­(Stored Value) »óǰÀ» »ì¶§ ÀÌ ±Ý¾×(Value)À» ÁöºÒÇÒ ¼ö°¡ ÀÖ´Ù. ÀÌ´Â ¼±ºÒ/Á÷ºÒ½Ã½ºÅÛÀ» ÀÀ¿ëÇÑ ÀüÀÚÇö±Ý°ú °°Àº ¹æ½ÄÀÌ´Ù.
    • ÀÌ·± ICÄ«µåÀÇ ½Ç¿ëÈ­¸¦ À§ÇØ ¸¶½ºÅ¸Ä«µå»ç´Â 95³âºÎÅÍ È£ÁÖÀÇ Å´º£¶ó½Ã¿¡¼­ 4°³ÀºÇà, 1000°³ÀÇ »óÁ¡, 1¸¸¸íÀÇ »ç¿ëÀÚ¸¦ ´ë»óÀ¸·Î ½ÇÇè¼­ºñ½º¸¦ ½ÃÀÛÇß´Ù°í Çϸç,
    • ºñÀÚ´Â 96³âÁßÀ¸·Î ¹Ì±¹À̳ª ¾Æ½Ã¾ÆÁö¿ª¿¡¼­ ´ë±Ô¸ðÀÇ ½ÇÇèÀ» Çϱâ·Î °èȹÇϰí ÀÖ´Ù°í ÇÑ´Ù. ICÄ«µåÀÇ ÀåÁ¡Àº ³×Æ®¿÷¼¼°è°¡ ¾Æ´Ï¶ó ½Ç¼¼°è¿¡¼­ À̵¿Çϸ鼭 »ç¿ëÇÒ¼ö ÀÖ´Ù´Â Á¡ÀÌ´Ù. ÇâÈÄ¿¡´Â ÄÄÇ»ÅÍ¿¡ Ç÷ÎÇǵð½ºÅ©µå¶óÀ̹ö°¡ ±âº»À¸·Î ÀåÂøµÇ´Â °Íó·³ ICÄ«µå¸®´õ±â°¡ º¸±ÞµÉ °ÍÀ¸·Î º¸ÀδÙ.
    • À¯·ÎÇÇ´Â 96³â¿¡ IBMÀÇ iKP¼ÒÇÁÆ®¿þ¾î¿Í ÄÄÇ»ÅÍ, ICÄ«µå¸®´õ±â¸¦ ÀåÂøÇÑ ICÄ«µå¿Í ¼ÒÇÁÆ®¿þ¾î ÀüÀÚÁöºÒ¼­ºñ½º¸¦ ÅëÇÕÇÏ´Â ½ÇÇèÀ» Çϱâ·Î µÇ¾îÀÖ´Ù.
    • ¸óµ¦½º : ICÄ«µå¸¦ ÀÌ¿ëÇÑ ÀüÀÚÁöºÒ¼­ºñ½º¿¡ À־ °¡Àå ¾Õ¼± ÇÁ·ÎÁ§Æ®´Â ¹Ù·Î ¿µ±¹ÀÇ ¸óµ¦½º(Mondex)(23)ÀÌ´Ù. ¸óµ¦½º´Â ¿µ±¹ÀÇ NatWestÀºÇà°ú MidlandÀºÇàÀÌ Áß½ÉÀ̵Ǿî 95³â 7¿ùºÎÅÍ ICÄ«µå¸¦ ÀÌ¿ëÇÑ ÀüÀÚÇö±Ý¼­ºñ½º¸¦ ½ÃÀÛÇß´Ù. EMV¿Í ¸óµ¦½ºÀÇ Â÷ÀÌÁ¡Àº EMV´Â ½Å¿ëÄ«µå¸¦ ÀÌ¿ëÇÏ°í ¸óµ¦½º´Â ÀºÇàÀ» ÀÌ¿ëÇÑ´Ù´Â Á¡ÀÌ´Ù.

  4. °ü·Ãȸ»çµéÀÇ ¿òÁ÷ÀÓ
    • VeriFone : ¹Ì±¹ÀÇ Ä«µå ½Å¿ëÁ¶È¸ ȸ»ç °¡¿îµ¥ ÃÖ´ëȸ»çÀÎ VeriFone»ç´Â CommerceNetÄÁ¼Ò½Ã¿ò(24)ÀÇ °£»çȸ»çÀ̸ç S-HTTPÇÁ·ÎÅäÄÝÀ» ¸¸µé¾î¼­ À¯¸íÇÑ EIT(Electronic Integration Technologies)»ç¸¦ 95³â 8¿ù¿¡ ¸Å¼öÇß´Ù. VeriFoneÀº ¶Ç ¹Ì±¹ÀÇ ÀüÀÚÁöºÒÀü¹®È¸»çÀÎ »çÀ̹öij½¬(CyberCash)»ç¿¡ ÀÚº»À» ÅõÀÚÇϱ⵵ Çß´Ù.
    • EIT : EIT»ç´Â À̺¸´Ù Á¶±Ý ÀÏÂï RSA»ç¿Í ÇÕÀÛÀ¸·Î Terisa¶ó´Â ½ÃÅ¥¸®Æ¼¼ÒÇÁÆ®¿þ¾îÀü¹®È¸»ç¸¦ ¼³¸³ÇØ SSLÀ̶ó´Â ¾ÏȣȭÇÁ·ÎÅäÄݰú ¼ÒÇÁÆ®¿þ¾î¸¦ ¸¸µé¾î ³Ý½ºÄÉÀÌÇÁÀÇ Ç¥ÁؽÃÅ¥¸®Æ¼¸ðµâ·Î »ç¿ëÇϰí ÀÖ´Ù.
    • VeriSign & RSA : RSA´Â ¶Ç VeriSignÀ̶ó´Â ÀÎÁõÀü¹®È¸»ç¸¦ ¼³¸³Çß°í ³Ý½ºÄÉÀÌÇÁÀÇ ºê¶ó¿ìÁ®¿Í ¼­¹ö´Â ÀÌ VeriSign»çÀÇ ÀÎÁõÀ» ¹Þµµ·Ï µÇ¾îÀÖ´Ù.
    • Intuit : ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç´Â ¹Ì±¹ÀÇ È¨¹ðÅ·¼ÒÇÁÆ®¿þ¾î ÄûÅ«(Quicken)À¸·Î À¯¸íÇÑ ÀÎÆ©ÀÌÆ®(Intuit)»ç¸¦ ¸Å¼öÇÏ·Á´Ù°¡ µ¶Á¡ ¹æÁö¹ý¿¡ °í¼Ò¸¦ ´çÇØ¼­ Æ÷±âÇß´Ù. ÀÎÆ©ÀÌÆ®»ç´Â ¹Ì±¹½ÃÀåÀÇ Á¡À¯ 1À§¸¦ Â÷ÁöÇÏ´Â ÄûÅ«¼ÒÇÁÆ®¿þ¾î¿¡ ÀüÀÚÁöºÒ±â´ÉÀ» Ãß°¡Çؼ­ ¼­ºñ½º¸¦ ½ÃÀÛÇß´Ù.
    • Netscape : ³Ý½ºÄÉÀÌÇÁ´Â ÀüÀÚÁöºÒ°ú´Â ¾à°£ ´Ù¸£Áö¸¸ ÀÚ»çÀÇ °­·ÂÇÑ ¹«±âÀÎ ³Ý½ºÄÉÀÌÇÁ³×ºñ°ÔÀÌÅÍ ¼ÒÇÁÆ®¿þ¾î¸¦ VeriSign¿¡ ÀÎÁõµî·ÏÀ» Çϸé ÀÎÅͳݻ󿡼­ °Å·¡¿¡¼­»Ó ¾Æ´Ï¶ó ¸ÞÀÏÀ̳ª ´º½ºµîÀ» »ç¿ëÇÒ¶§µµ ±× ³»¿ë°ú Áø½Ç¼ºÀ» ÀÎÁõ¹ÞÀ»¼ö ÀÖµµ·Ï ÇÏ´Â Æ÷°ýÀû ÀÎÁõ¹æ½ÄÀ» ±¸ÇöÇØ¼­ Á¦°øÇÑ´Ù. À̸¦ ÀÌ¿ëÇÏ¸é »ç¿ëÀÚ´Â ³×Æ®¿÷ »ó¿¡¼­ÀÇ ¸ðµç Ȱµ¿¿¡ ¹ýÀûÀÎ ÁöÀ§¸¦ È®º¸ ÇÒ¼ö Àֱ⶧¹®¿¡ »çÀ̹ö½ºÆÐÀ̽º¿¡¼­ÀÇ »ó¾÷ÀûÀÌ°í °ø½ÄÀûÀÎ ÀáÀ缺À» ³ÐÇô³õ¾Ò´Ù°í º¼¼ö ÀÖ´Ù.

5.2.3 ÀüÀÚÁöºÒ Ç¥ÁØÈ­ Ȱµ¿
ÀüÀÚÁýºÒÇÁ·ÎÅäÄÝÀ» ±â¾÷µéÀÌ ÁÖµµ¸¦ ÇϰíÀÖ±äÇÏÁö¸¸ ´Ù¾çÇÑ ÇÁ·ÎÅäÄÝÀÌ Á¦¾ÈµÇ¸é¼­ »ç¿ëÀÚµéÀÇ È¥¶õÀ» ¾ß±âÇÒ °¡´É¼ºÀÌ »ý±âÀÚ ¿©·¯ ÇÁ·ÎÅäÄÝÀ» Ç¥ÁØÈ­ÇÏ·Á´Â ¿òÁ÷ÀÓÀÌ ÀÖ´Ù.

  • W3CÀÇ Payment W/G°ú CommerceNetÄÁ¼Ò½Ã¿òÀÇ Joint Working
  • IETF working group : ietf-pay W/G ÀÌ 95³â 12¿ù¿¡ »ý¼ºµÇ¾ú´Ù.

5.3 SoftCash - Çѱ¹Àû ÀüÀÚÈ­Æó ½Ã½ºÆÀ

ÀüÀÚÈ­Æó´Â ¾ÕÀ¸·Î ±× »ç¿ë¿¡ À־ Á¶¸¸°£¿¡ ½Å¿ëÄ«µåÀÇ ¼öÁØÀ» ³Ñ¾î¼³°ÍÀÌ ºÐ¸íÇÏ´Ù. ´õ¿ì±â ÀÌ´Â ³×Æ®¿÷»ó¿¡¼­ Èê·¯´Ù´Ï±â¶§¹®¿¡ ±ÝÀ¶Á¤Ã¥µîÀ¸·Î À庮À» ¸¸µé±â´Â »ó´çÈ÷ Èûµé´Ù. ¾ÕÀ¸·Î´Â ±¹°¡ÀÇ ¿ÜȯÁ¤Ã¥°ú´Â »ó°ü¾øÀÌ °³ÀÎÀÌ ¾Æ¹«·± ¹®Á¦¾øÀÌ ¿Ü±¹ÀÇ ÀüÀÚÀºÇà¿¡ °èÁ¸¦ °³¼³Çϰí, ÀüÀÚ Çö±ÝÀ¸·Î ¿Ü±¹ÀÇ ±â¾÷À» »ó´ë·Î °Å·¡¸¦Çϰí ÁöºÒÀ» ÇÒ¼ö ÀÖÀ» ³¯ÀÌ ¿Ã °ÍÀÌ´Ù. ¹Ì±¹ÀÇ SFNB´Â Çö Àç´Â ºñ·Ï ÀÚ±¹ÀÇ ½Ã¹Î±ÇÀÚ¿¡°Ô¸¸ °èÁ¸¦ °³¼³ÇÏÁö¸¸ ³×Æ®¿÷À¸·Î ȯ±ÝÈ­°¡ Á»´õ ¿øÈ°ÇØÁö¸¸ ºÐ¸íÈ÷ ¿Ü±¹Àο¡°Ôµµ °èÁ°³¼³À» Çã¿ëÇÒ °ÍÀÌ´Ù. ³×Æ®¿÷»óÀÇ ÀüÀÚ»ó°Å·¡¸¦ ÇÏ´Â ±â¾÷µéÀº ³×Æ®¿÷»óÀÇ ÀüÀÚ ÀºÇà¿¡ °èÁ¸¦ µÎ´Â °ÍÀÌ °Å·¡¸¦ ¿øÈ°ÇϰÔÇϴµ¥ µµ¿òÀÌ µÉ °ÍÀ̹ǷΠÀüÀÚÀºÇà/ÀüÀÚÈ­ÆóÀÇ »ç¿ëÀº Á¡Á¡ Áõ°¡ÇÒ °ÍÀÌ´Ù.

6. °á·Ð

º¸¾È½Ã½ºÆÀÀº »çÀ̹ö½ºÆÐÀ̽º¿¡¼­ÀÇ È°µ¿¿¡ ¹ýÀûÀÎ È¿·ÂÀ» ºÎ¿©Çϴµ¥ Áß½ÉÀû ¿ªÇÒÀ» ÇÑ´Ù. Áö±Ý±îÁö´Â ³×Æ®¿÷»ó¿¡¼­ ÀϾ´Â ÀÏÀº ´Ù¸¸ Ãë¹Ì ȤÀº °ü½ÉÀÇ ¿µ¿ª¿¡¼­ ¹þ¾î³ªÁö ¾Ê¾Ò´Ù. ±×·¯³ª ÀÌÁ¦ º¸¾ÈÀÇ ¹®Á¦ °¡ ÇØ°áµÇ¸é »çÀ̹ö½ºÆÐÀ̽º¿¡ º»°ÝÀûÀÎ »çÀ̹ö ¼Ò»çÀÌ¾îÆ¼, ÀüÀÚ»ó°Å·¡µîÀÌ ÀϾ °ÍÀÌ´Ù. ÀÌ·± È帧Àº »ê¾÷Çõ¸íÀÌÈÄ °¡Àå °Å´ëÇÑ º¯È­ÀÇ È帧À̶ó ÇÒ °ÍÀÌ´Ù. ÀüÀÚ»ó°Å·¡/ÀüÀÚÁöºÒ/ÀüÀÚÈ­Æó´Â ÀÚº»ÁÖÀÇÀÇ 20¼¼±â ±×¸®°í 21¼¼±âÀÇ Áß½ÉÀû ¿ä¼Ò°¡¿îµ¥ Çϳª°¡ µÉ °ÍÀ̸ç ÀÌ¿¡ ´ëÇÑ ÀûÀýÇÑ ´ëÀÀÀÌ ¹Ù·Î 21¼¼±â¸¦ ÁغñÇϴ ù°ÉÀ½ÀÌ µÉ °ÍÀÓÀ» È®½ÅÇÑ´Ù.

Âü°í¹®Çå

[IEEE Press 95]
Network And Internetwork Security
William Stallings
[O'Reilly & Associates 95]
World Wide Web Journal
Fourth International World Wide Web Conference Proceedings
[ O'Reilly & Associates 95]
PGP (Pretty Good Privacy
Simson Garfinkel
[WWW-KR95a]
°¡ÀÚ, WebÀÇ ¼¼°è·Î! ,341p-347p