Web Security and Payments

°­½Å°¢
305-350 ´ëÀü±¤¿ª½Ã À¯¼º±¸ °¡Á¤µ¿ 161¹øÁö
Çѱ¹ÀüÀÚÅë½Å¿¬±¸¼Ò Á¤º¸Åë½ÅÇ¥ÁØ¿¬±¸¼¾ÅÍ
E-mail : sgkang@pec.etri.re.kr
Abstract:
ÀÎÅͳݿ¡¼­ À¥ÀÇ ÀÀ¿ë¹üÀ§°¡ ´Ù¾çÇÑ ºÐ¾ß·Î È®´ëµÇ¸é¼­ Áß¿ä Á¤º¸¸¦ ´Ù·ç°Å³ª »ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î À¥À» ÀÌ¿ëÇϰíÀÚ ÇÒ¶§ Á¦±âµÇ´Â ¹®Á¦°¡ ¾ÈÀü¼ºÀÌ´Ù. ´ëºÎºÐÀÇ ÀÎÅÍ³Ý ÀÀ¿ë°ú ¸¶Âù°¡Áö·Î À¥ ¿ª½Ã Ãʱ⠼³°è ´Ü°è¿¡¼­ ¾ÈÀü¼ºÀÌ ÃæºÐÈ÷ °í·ÁµÇÁö ¾Ê¾Æ À¥À» ÀüÀÚ»ó°Å·¡ µî¿¡ Àû¿ëÇϰíÀÚ ÇÒ¶§ Á¦¾àÀÌ ÀÖ¾ú´Ù. ÀÌ¿¡ ´ëÇÑ ÇØ°á¹æ¾ÈÀ¸·Î ´Ù¾çÇÑ ÇüÅÂÀÇ À¥ º¸¾È±â¹ýÀÌ ¿¬±¸°³¹ßµÇ°í ÀÖÀ¸¸ç, À¥À» ÀüÀÚÁöºÒ½Ã½ºÅÛÀÇ ÀϺηΠäÅÃÇϰí ÀÖ´Â Ãß¼¼ÀÌ´Ù. ¶ÇÇÑ ÇâÈÄ ÀÎÅͳÝÀÇ °¡Àå Å« ÀÀ¿ë ºÐ¾ßÁß Çϳª°¡ µÉ °ÍÀ¸·Î ¿¹»óµÇ´Â ÀüÀÚ»ó°Å·¡¸¦ ½ÇÇöÇϱâ À§Çؼ­´Â ¾ÈÀüÇϰí È¿À²ÀûÀÎ ÀüÀÚÁöºÒ ÇÁ·ÎÅäÄÝÀÌ ¿ä±¸µÈ´Ù. º» °í¿¡¼­´Â Áö±Ý±îÁö ¿¬±¸°³¹ß µÇ°í ÀÖ´Â ÁÖ¿ä À¥ º¸¾È ±â¹ý°ú ÀüÀÚÁöºÒ ¹æ½Ä¿¡ ´ëÇØ ¼Ò°³ÇÑ´Ù.
Keywords:
À¥, º¸¾È, ÀüÀÚÁöºÒ, ÀüÀÚÈ­Æó

1. °³ ¿ä

WWWÀ̶õ ¹«¾ùÀΰ¡ ?

WWW(World Wide Web)À» ÇѸ¶µð·Î ¿ä¾àÇØ¼­ ¸»ÇÑ´Ù¸é ºÐ»ê ÇÏÀÌÆÛ¹Ìµð¾î Á¤º¸°Ë»ö ½Ã½ºÅÛÀ̶ó°í Ç¥ÇöÇÒ ¼ö ÀÖ´Ù. ¿©±â¼­ ÇÏÀÌÆÛ¹Ìµð¾î¶õ ¿ë¾î´Â ÇÏÀÌÆÛÅØ½ºÆ®¿Í ¸ÖƼ¹Ìµð¾îÀÇ °³³äÀÌ ÅëÇÕµÈ °ÍÀ¸·Î, WWWÀ» ÀÌ¿ëÇÏ¸é ¼¼°è °¢Áö¿¡ ºÐ»êµÇ¾î Á¸ÀçÇÏ´Â ÅØ½ºÆ®, ±×·¡ÇÈ, ¿µ»ó, ±×¸®°í »ç¿îµå µîÀ¸·Î ±¸¼ºµÇ´Â ¸ÖƼ¹Ìµð¾î Á¤º¸¸¦ µ¿ÀûÀ¸·Î °Ë»öÇÒ ¼ö ÀÖ´Â ¼­ºñ½º¸¦ Á¦°ø ¹ÞÀ» ¼ö ÀÖ´Ù.
WWWÀÇ ¿ª»ç´Â 1989³â 3¿ù À¯·´ÀÇ ¹°¸®Çבּ¸¼ÒÀÎ CERN¿¡¼­ ¿©±âÀú±â »êÀçÇØ ÀÖ´Â ´Ù¾çÇÑ Á¤º¸µéÀ» È¿À²ÀûÀ¸·Î »ç¿ëÇÒ ¸ñÀûÀ¸·Î Tim Berners Lee¿¡ ÀÇÇØ ½ÃÀÛµÈ ÇÁ·ÎÁ§Æ®·Î ºÎÅÍ À¯·¡ÇÑ´Ù. ÀÌÈÄ CERN¿¡¼­ ¶Ç ´Ù¸¥ ÇÁ·ÎÁ§Æ®ÀÎ ÇÏÀÌÆÛÅØ½ºÆ® ÇÁ·ÎÁ§Æ®°¡ ¼öÇàµÇ¾î 1990³â ¸»°æ ÇÏÀÌÆÛÅØ½ºÆ® ¹®¼­ 󸮱â¼úÀÌ °³¹ßµÇ¾ú°í ±× °á°ú°¡ 1991³â ÇÏÀÌÆÛÅØ½ºÆ®*91 ÄÁÆÛ·±½º¿¡ ¼Ò°³µÇ¾úÀ¸¸ç, 1992³â WWW¶ó´Â À̸§À¸·Î ¹ßÇ¥µÇ¾ú´Ù. ÃÖÃÊÀÇ WWWÀº ÅÚ³ÝÀ¸·Î Á¢¼ÓÇÏ¿© ÀÌ¿ëÇÏ´Â ÇüÅÂÀ̾úÀ¸¹Ç·Î ÀÌ¹Ì »ç¿ëµÇ°í ÀÖ´ø ¸Þ´º¹æ½ÄÀÇ Á¤º¸°Ë»ö ¼­ºñ½º¸¦ Á¦°øÇÏ´ø °íÆÛ(gopher)¿¡ ¹Ð·Á º°·Î ÁÖ¸ñ¹ÞÁö ¸øÇÏ¿´´Ù. ±×·¯³ª 1993³â 6¿ù ¹Ì±¹ NCSA(National Center for Supercomputing Applications)ÀÇ ¸¶Å© ¾Èµå·¹½¼ÀÌ WWW ¼­ºñ½º¸¦ À§ÇÑ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽ºÀÎ ¸ðÀÚÀÍ(Mosaic)À» °³¹ß, ¹ßÇ¥Çϸ鼭 WWWÀº ±Þ°ÝÈ÷ ÁÖ¸ñ¹Þ±â ½ÃÀÛÇÏ¿´´Ù. ÀÌÈÄ 1994³â NCSA¸¦ ÅðÁ÷ÇÑ ¸¶Å© ¾Èµå·¹½¼Àº Áü Ŭ¶óÅ©¿Í ÇÔ²² ³Ý½ºÄÉÀÌÇÁ»ç¸¦ ¼³¸³ÇÏ°í ³Ý½ºÄÉÀÌÇÁ(Netscape)¶ó´Â »õ·Î¿î ºê¶ó¿ìÀú¸¦ ¹ßÇ¥ÇÏ¿© ÇöÀç ¼¼°èÀÇ ºê¶ó¿ìÀú ½ÃÀåÀ» ¼®±ÇÇϰí ÀÖ´Ù. WWWÀº ÇÏÀÌÆÛ¹Ìµð¾î ¹®¼­¸¦ ÀÛ¼ºÇÒ ¼ö ÀÖµµ·Ï Çϴ ǥÁؾð¾îÀÎ HTML(HyperText Markup Language)°ú HTML·Î ÀÛ¼ºµÈ ¹®¼­¸¦ Ŭ¶óÀÌ¾ðÆ®¿Í ¼­¹ö »çÀÌ¿¡ Àü¼ÛÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Åë½Å ÇÁ·ÎÅäÄÝÀÎ HTTP(HyperText Transfer Protocol), ±×¸®°í WWW ½Ã½ºÅÛÀÌ ÀÎÁöÇÒ ¼ö ÀÖ´Â ÁÖ¼ÒÁöÁ¤ ¹®¹ýÀÎ URL(Uniform Resource Locator)À» ÁÖ¿ä ±¸¼º¿ä¼Ò·Î ÇÑ´Ù. À̹ۿ¡µµ Ŭ¶óÀÌ¾ðÆ®¿¡¼­ ¿µ»ó, »ç¿îµå Á¤º¸µîÀ» »ç¿ëÀÚ¿¡°Ô Ç¥ÇöÇØ ÁÖ´Â ¿ÜºÎ Ç¥½Ã±â(External Viewer)°¡ ÀÖ´Ù. WWWÀÇ µ¿ÀÛ¸ðµ¨Àº (±×¸² 1)°ú °°ÀÌ ³ªÅ¸³¾ ¼ö ÀÖ´Ù.



(±×¸² 1) WWW µ¿ÀÛ¸ðµ¨


2. WWWÀÇ º¸¾È ¿ä±¸»çÇ×

óÀ½¿¡ À¥Àº Á¤º¸°Ë»ö ¼­ºñ½º¿¡ ÁÖ·Î ÀÌ¿ëµÇ¾úÀ¸³ª À¥ÀÇ Æí¸®ÇÔ°ú È¿¿ë¼ºÀÌ ¾Ë·ÁÁö¸é¼­ ÀüÀÚ¸ÞÀÏ, BBS, ÀüÀÚ»ó°Å·¡ µî ±¤¹üÀ§ÇÑ ºÐ¾ß·Î ÀÌ¿ëÀÌ È®´ëµÇ°í ÀÖ´Ù. ƯÈ÷ ÀÎÅͳݿ¡¼­ÀÇ ÀüÀÚ»ó°Å·¡´Â ½ÃÀå ÀáÀç·ÂÀÌ ¹«ÇÑÇÑ ºÐ¾ß·Î½á, ¸¹Àº ȸ»ç¿¡¼­ °ü½ÉÀ» °¡Áö°í Àû±ØÀûÀ¸·Î »ç¾÷È­¿¡ ³ª¼­°í ÀÖ¾î ÇöÀç ÀÎÅÍ³Ý »ó¿¡´Â ¼ö¸¹Àº ÀüÀÚ¼îÇθôÀÌ ÃâÇöÇϰí ÀÖ´Ù. ÀÌ¿Í °°ÀÌ À¥ÀÌ ´Ù¾çÇÑ ÀÀ¿ë ¼­ºñ½º·Î ±× ÀÌ¿ëÀÌ È®´ëµÇ¸é¼­ À¥ ¼­ºñ½ºÀÇ º¸¾È¼º ¹®Á¦°¡ Á¦±âµÇ±â ½ÃÀÛÇÏ¿´´Ù. ¾Ö´çÃÊ À¥Àº ´Ù¸¥ ´ëºÎºÐÀÇ ÀÎÅÍ³Ý ÀÀ¿ë°ú ¸¶Âù°¡Áö·Î º¸¾ÈÀ» º°·Î ¿°µÎ¿¡ µÎÁö ¾Ê°í ¼³°èµÈ ÀÀ¿ëÀ¸·Î º¸¾ÈÀÌ ¿ä±¸µÇ´Â ¹Î°¨ÇÑ ºÐ¾ß¿¡¼­´Â »ç¿ëÇϱⰡ ÀûÇÕÄ¡ ¾ÊÀº°ÍÀÌ »ç½ÇÀ̾ú´Ù.
º¸¾È ¼­ºñ½º°¡ ¿ä±¸µÇ´Â ´ëÇ¥ÀûÀÎ À¥ ÀÀ¿ëÀ» º¸¸é ¸ÕÀú, ƯÁ¤ ±×·ì ±¸¼º¿ø »çÀÌ¿¡¼­¸¸ ¹Î°¨ÇÑ Á¤º¸¸¦ °øÀ¯ÇϰíÀÚ ÇÏ´Â ÀÀ¿ë ÇüŰ¡ ÀÖ´Ù. ÀÌ °æ¿ì¿¡´Â ¼­¹öÀÇ Á¤º¸¿¡ Á¢±ÙÇϴ Ŭ¶óÀÌ¾ðÆ®¸¦ Á¦¾îÇϱâ À§ÇØ Å¬¶óÀÌ¾ðÆ®¿¡ ´ëÇÑ ÀÎÁõ(Authentication)ÀÌ ¿ä±¸µÈ´Ù. µÑ°·Î´Â Áß¿äÇÑ Á¤º¸¸¦ ½Å·Ú¼º ÀÖ°Ô ±³È¯ÇϰíÀÚ ÇÏ´Â ÀÀ¿ë ÇüŰ¡ ÀÖ´Ù. Áï, ±¸¸Å ÁÖ¹®À̳ª Áß¿äÇÑ °ø¹®¼­¸¦ ¹ßÇàÇϰíÀÚ ÇÏ´Â °æ¿ì Ŭ¶óÀÌ¾ðÆ® »Ó¸¸ ¾Æ´Ï¶ó ¼­¹ö ¿ª½Ã Á¤´çÇÑ ¼­¹öÀÎÁö¸¦ ÀÎÁõÇÒ ¼ö ÀÖ¾î¾ß Çϸç, ±³È¯µÇ´Â ¸Þ¼¼Áö ¶Ç´Â ¹®¼­ ÀÚü¿¡ ´ëÇÑ ÀÎÁõµµ ¿ä±¸µÈ´Ù. ¼Â°·Î´Â WWWÀ» ÀÌ¿ëÇÏ¿© ±³È¯µÇ´Â Á¤º¸ ÀÚü°¡ ŸÀο¡ ³ëÃâµÇÁö ¾Ê±â¸¦ ¹Ù¶ó´Â Åë½ÅÀÇ ºñ¹Ðº¸Àå ¼­ºñ½º°¡ ¿ä±¸µÉ ¼ö ÀÖ´Ù. ±×¸®°í ³Ý°·Î WWWÀ» ÀÌ¿ëÇÏ´Â »ó°Å·¡ ÀÀ¿ëÀÇ °æ¿ì¿¡´Â WWW »ó¿¡¼­ ÀüÀÚÁöºÒ ±â´ÉÀ» ¿ä±¸ÇÏ°Ô µÇ¸ç, ÀÌ °æ¿ì ÆÇ¸ÅÀÚÀÇ Á¤´ç¼º ÀÎÁõ°ú ±¸¸ÅÀÚÀÇ ÁöºÒÀÌ ¾ÈÀüÇÏ°Ô ÀÌ·ç¾î Áú ¼ö ÀÖµµ·Ï ÇÏ´Â º¸È£±â´ÉÀÌ ¿ä±¸µÈ´Ù. ÀÌ·¯ÇÑ °¢ ÀÀ¿ë Ư¼º¿¡ µû¶ó À¥¿¡ ¿ä±¸µÇ´Â º¸¾È ¿ä±¸»çÇ×À» Á¤¸®ÇØ º¸¸é ´ÙÀ½°ú °°´Ù.

3. WWW ½Ã½ºÅÛÀÇ º¸¾È °í·Á»çÇ×

3.1 WWW Ŭ¶óÀ̾ðÆ®

WWW Ŭ¶óÀÌ¾ðÆ®¿¡¼­ ÀϾ ¼ö ÀÖ´Â À§ÇùÀÇ ÇÑ ÇüÅ·δ »ç¿ëÀÚ¿¡°Ô ±×·¡ÇÈ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇØ ÁÖ´Â ºê¶ó¿ìÀú ¶Ç´Â ºê¶ó¿ìÀú¿Í ÇÔ²² »ç¿ëµÇ´Â ¿ÜºÎÇ¥½Ã±â(Ecternal Viewer)¿¡ Á¸ÀçÇÒ ¼ö ÀÖ´Â º¸¾È±¸¸Û(Security Hole)À» ã¾Æ³» ºê¶ó¿ìÀú ¹× »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ ºñÀΰ¡µÈ Á¢±ÙÀ» ½ÃµµÇÒ ¼ö ÀÖ´Ù. ƯÈ÷ ÀÎÅͳݿ¡¼­ °³¹ßµÇ¾î °ø°³µÇ´Â ¿ÜºÎÇ¥½Ã±â ÇÁ·Î±×·¥¿¡ ´©±º°¡°¡ ¾ÇÀÇÀûÀ¸·Î º¸¾È±¸¸ÛÀ» ¸¸µé¾î ¹èÆ÷ÇÑ´Ù¸é ÀÌ °ø°³ ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â »ç¿ëÀÚ ÄÄÇ»ÅÍ´Â ±×´ë·Î º¸¾È À§Çù¿¡ ³ëÃâµÇ°Ô µÈ´Ù. ÀÌ·¯ÇÑ À§ÇùÀ» ¸·±â À§Çؼ­´Â »ç¿ëµÇ´Â °¢Á¾ ÇÁ·Î±×·¥¿¡ º¸¾È±¸¸ÛÀÌ Á¸ÀçÇÏÁö ¾Ê´ÂÁö ÁÖÀÇ ±í°Ô »ìÆìº¸¾Æ¾ß Çϸç, ÀÌ´Â CERTµî°ú °°ÀÌ °¢Á¾ º¸¾ÈÀ§Çù¿¡ ´ëÇÑ Á¤º¸ ¹× ´ëÀÀ¹æ¾ÈÀ» Á¦°øÇØ ÁÖ´Â °ü·Ã °Ô½ÃÆÇÀ̳ª ´º½º ±×·ìÀ¸·Î ºÎÅÍ µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
¶Ç ´Ù¸¥ À§ÇùÀÇ ÇüÅ·δ ºÒ¹ýÀûÀÎ ¼­¹ö¿¡ ÀÇÇØ Ŭ¶óÀÌ¾ðÆ®°¡ °ø°Ý ¹ÞÀ» ¼ö ÀÖ´Ù. ¾à°£ÀÇ Àü¹®Áö½Ä¸¸ ÀÖÀ¸¸é ¾î¶² »ç¿ëÀÚµµ ¼Õ½±°Ô WWW ¼­¹ö¸¦ ¼³Ä¡ÇÒ ¼ö Àֱ⠶§¹®¿¡, ¾ÇÀǸ¦ °¡Áö°í ¼­¹ö¸¦ ¼³Ä¡ÇÏ¿© ÀÌ ¼­¹ö¿¡ Á¢¼ÓÀ» ½ÃµµÇϴ Ŭ¶óÀÌ¾ðÆ® Á¤º¸¸¦ »©³»°Å³ª Ŭ¶óÀÌ¾ðÆ® ½Ã½ºÅÛÀ» ¼Õ»ó½Ãų ¼öµµ ÀÖ´Ù. À̴ Ŭ¶óÀÌ¾ðÆ® Ãø¿¡¼­ º¸¾ÒÀ» ¶§ ÇÏÀÌÆÛ ¸µÅ©ÀÇ ¹Ý´ëÂÊ¿¡ À§Ä¡ÇÑ ¼­¹ö°¡ Á¤´çÇÑ ¼­¹öÀÎÁö ºÒ¹ýÀûÀÎ ¼­¹öÀÎÁö¸¦ ¾Ë ¼ö ¾ø±â ¶§¹®¿¡ »ó´ë¹æ¿¡ ´ëÇÑ ÀÎÁõ ±â´ÉÀÌ ¾ø´Ù¸é ÀÌ·¯ÇÑ À§Çù¿¡ »ó´çÈ÷ Ãë¾àÇÑ Æ¯¼ºÀ» °®´Â´Ù. ÀÌ·¯ÇÑ À§Çù¿¡ ´ëÇÑ º¸È£ ¹æ¾ÈÀ¸·Î´Â Java¿Í °°ÀÌ Å¬¶óÀÌ¾ðÆ®¿¡¼­ ½ÇÇàµÇ´Â ÇÁ·Î±×·¥ÀÇ ¾ÈÀü¼ºÀ» º¸ÀåÇØ ÁÙ ¼ö ÀÖ´Â »õ·Î¿î ¾ð¾î¸¦ ÀÌ¿ëÇÏ´Â ¹æ¾È°ú, Ŭ¶óÀÌ¾ðÆ®¿¡ ´ëÇÑ Á¢±ÙÀ» Á¦ÇÑÇÒ ¼ö ÀÖµµ·Ï ¹æÈ­º®(Firewall) ½Ã½ºÅÛÀ̳ª ÇÁ¶ô½Ã(Proxy)¸¦ ¼³Ä¡ÇÏ´Â ¹æ¾ÈÀÌ ÀÖ´Ù. ±×·¯³ª ¹æÈ­º® ½Ã½ºÅÛÀ» »ç¿ëÇÏ´Â °æ¿ì¿¡µµ Æ®·ÎÀ̸ñ¸¶¸¦ Æ÷ÇÔÇÏ´Â WWW ¹®¼­¿¡ ´ëÇØ¼­´Â º¸È£ÇÒ ¼ö ¾ø´Ù.

3.2 WWW ¼­¹ö

¼­¹ö¿¡¼­ÀÇ °¡Àå Å« º¸¾È Ãë¾à¼ºÀº CGI(Common Gateway Interface) ÇÁ·Î±×·¥¿¡ ÀÖ´Ù. CGI´Â URL¿¡ ÀÇÇØ ÁöÁ¤µÈ ¼­¹ö ÃøÀÇ ÇÁ·Î±×·¥À» ½ÇÇàÇØ Ŭ¶óÀÌ¾ðÆ® ÃøÀÇ ÀڷḦ Àü¼ÛÇϰųª ¼­¹ö ÃøÀÇ ÀڷḦ Àü¼Û¹Þ´Â µîÀÇ ÀÛ¾÷À» À§ÇØ ¸¸µé¾îÁø ÀÎÅÍÆäÀ̽º·Î ¸¹Àº CGI ÀÀ¿ë ÇÁ·Î±×·¥ÀÌ °³¹ßµÇ¾î ÀÖ´Ù. »ç¿ëÀÚ´Â ¼­¹öÃøÀÇ Æ¯Á¤ µð·ºÅ丮¸¦ ÁöÁ¤ÇÏ¿© ƯÁ¤ ÇÁ·Î±×·¥À» ½ÇÇàÇÒ ¼ö ÀÖÀ¸¹Ç·Î º¸¾È Ãø¸é¿¡¼­ º¼¶§ À̰ÍÀº Å« Ãë¾à¼ºÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù. µû¶ó¼­ CGI ÇÁ·Î±×·¥À» »ç¿ëÇÒ ¶§¿¡´Â ¸î°¡Áö ÁÖÀÇ»çÇ×ÀÌ ¿ä±¸µÇ´Âµ¥ ¸ÕÀú, CGI ÇÁ·Î±×·¥ÀÌ µé¾î°¥ µð·ºÅ丮¸¦ ƯÁ¤ µð·ºÅ丮·Î Á¦ÇÑÇÏ°í ¼­¹ö ¼Â¾÷½Ã CGI ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÉ ¼ö ÀÖ´Â µð·ºÅ丮¸¦ ¸íÈ®È÷ ÁöÁ¤ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. NCSA ¼­¹öÀÇ °æ¿ì access.conf È­ÀÏ¿¡ ExecCGI¿É¼ÇÀ» ÀÌ¿ëÇÏ¿© CGI ÇÁ·Î±×·¥ÀÌ Á¸ÀçÇÒ µð·ºÅ丮¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù[2].
¶Ç ´Ù¸¥ ¹æ¾ÈÀ¸·Î´Â È®ÀÎµÇ°í °ËÁõµÈ CGI ÇÁ·Î±×·¥ ¸¸À» »ç¿ëÇϵµ·Ï Á¦ÇÑÇÒ Çʿ䰡 ÀÖÀ¸¸ç, ÀÌ´Â ¾ÈÀüÇÑ CGI Script ÀÛ¼º¹ý[3] µîÀ» ÂüÁ¶ÇÏ¸é µµ¿òÀ» ¾òÀ» ¼ö ÀÖ´Ù. À̹ۿ¡ ¼­¹ö ÇÁ·Î±×·¥(httpd)À» ½ÇÇà½Ãų¶§ ·çÆ® ±ÇÇÑÀ¸·Î ½ÇÇà½ÃŰÁö ¾Ê¾Æ¾ß Çϸç, ¼­¹öÀÇ ½ÇÇà µð·ºÅ丮µµ Á¦ÇÑµÈ È­ÀÏ ½Ã½ºÅÛÀ¸·Î ÁöÁ¤ÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù. ¶ÇÇÑ °¡´ÉÇϸé HTTP ÇÁ·ÎÅäÄÝ ¿ä¼ÒÁß POST ¹æ½ÄÀÇ »ç¿ëÀ» Á¦ÇÑÇÏ´Â °ÍÀÌ ÁÁ´Ù.


4. °£´ÜÇÑ WWW º¸¾È±â¹ý

WWWÀÇ »ç¿ë¿¡ ÀÖ¾î °¡Àå ¸ÕÀú ¿ä±¸µÇ´Â º¸¾È±â´ÉÀº Ŭ¶óÀÌ¾ðÆ® ÀÎÁõÀ¸·Î ÀÌ´Â Çã°¡¹ÞÀº Ŭ¶óÀÌ¾ðÆ® ¸¸ÀÌ ¼­¹ö¿¡ Á¢¼ÓÇÒ ¼ö ÀÖµµ·Ï Á¦ÇÑÇÏ´Â ¼­ºñ½º¸¦ Á¦°øÇÑ´Ù. Ãʱ⿡´Â Ŭ¶óÀÌ¾ðÆ® ÀÎÁõÀ» À§ÇØ ±âÁ¸¿¡ ÄÄÇ»ÅͽýºÅÛ¿¡ Á¢¼Ó½Ã ÀϹÝÀûÀ¸·Î »ç¿ëÇϰí ÀÖ´ø »ç¿ëÀÚ ID¿Í ´ëÀÀÇÏ´Â ÆÐ½º¿öµå¸¦ °Ë»çÇÏ´Â ¹æ½Ä°ú, ¸Á ÁÖ¼Ò¸¦ ÀÌ¿ëÇÏ¿© ¼­¹ö¿¡ÀÇ Á¢¼ÓÀ» Á¦ÇÑÇÏ´Â ¹æ¹ý, ±×¸®°í ÀÌ µÎ°¡Áö ¹æ½ÄÀ» µ¿½Ã¿¡ äÅÃÇÏ´Â ¹æ½ÄÀÌ »ç¿ëµÇ¾ú´Ù.

4.1 ±âº» ÀÎÁõ(Basic Authentication)

ÀÌ ¹æ½ÄÀº HTTP 1.0 ±Ô°Ý¿¡¼­ Á¤Àǵǰí ÀÖÀ¸¸ç ´ëºÎºÐÀÇ ºê¶ó¿ìÀú¿Í ¼­¹ö°¡ À̸¦ ±¸ÇöÇϰí ÀÖ´Ù. ±âº»ÀÎÁõ ¹æ½ÄÀº »ç¿ëÀÚ ID¿Í ´ëÀÀµÇ´Â ÆÐ½º¿öµå Á¤º¸¸¦ ¾ÏȣȭÇÑ »óÅ·Π¼­¹ö°¡ ÀúÀåÇϰí ÀÖ´Ù°¡ Á¢¼ÓÀ» ½ÃµµÇÏ´Â »ç¿ëÀÚÀÇ ÆÐ½º¿öµå Á¤º¸¸¦ È®ÀÎÇÏ¿© Á¢¼Ó ¿©ºÎ¸¦ Çã¿ëÇÏ´Â ¹æ½ÄÀÌ´Ù. ÀÌ °æ¿ì ´Ü¼øÇÏ´Ù´Â ÀåÁ¡Àº ÀÖÀ¸³ª »ç¿ëÀÚ ÆÐ½º¿öµå°¡ ´Ü¼øÈ÷ uuencodeµÇ¾î ¼­¹ö·Î Àü¼ÛµÇ¹Ç·Î º¸¾È¿¡ »ó´çÈ÷ Ãë¾àÇÏ°Ô µÇ¸ç, ¼­¹ö´Â »ç¿ëÀÚ ID¿Í ÆÐ½º¿öµå Á¤º¸¸¦ °ü¸®ÇØ¾ß ÇÏ´Â ºÎ´ãÀÌ ÀÖ´Ù. ±âº» ÀÎÁõ ÀýÂ÷´Â (±×¸² 2)¿Í °°´Ù.



(±×¸² 2) ±âº» ÀÎÁõ ¹æ½Ä

4.2 ¸Á ÁÖ¼Ò¸¦ ÀÌ¿ëÇÑ Á¢±ÙÁ¦¾î

Ŭ¶óÀÌ¾ðÆ® ½Ã½ºÅÛ ¸¶´Ù °íÀ¯ÀÇ ¸ÁÁÖ¼Ò(IP Address)¸¦ °¡Áö¹Ç·Î ÀÌ ÁÖ¼Ò Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© ¼­¹ö¿¡ÀÇ Á¢¼ÓÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù. ÀÌ ¹æ½ÄÀº ÀϹÝÀûÀ¸·Î ÆÐÄÏ ÇÊÅ͸µÀ̶ó°í ºÎ¸£´Â ±â¼úÀ» »ç¿ëÇÏ¿© ±¸ÇöµÇ¸ç, ƯÈ÷ ¸Á ÁÖ¼ÒÀÇ ±¸Á¶Àû Ư¼ºÀ» ÀÌ¿ëÇÏ¿© ƯÁ¤ µµ¸ÞÀο¡ ¼ÓÇϴ Ŭ¶óÀÌ¾ðÆ® ÁýÇÕ¿¡ ´ëÇØ¼­µµ ¼Õ½±°Ô Á¢±ÙÁ¦¾î°¡ °¡´ÉÇÏ´Ù. ±×¸®°í ÀÌ ¹æ½ÄÀ» ÀÌ¿ëÇÔÀ¸·Î½á »ç¿ëÀÚ ID¿Í ÆÐ½º¿öµå¸¦ µµ¿ëÇÏ¿© Á¢¼ÓÀ» ½ÃµµÇÏ´Â À§ÇùÀ» ¾î´À Á¤µµ Â÷´Ü °¡´ÉÇϹǷΠÇöÀç ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. ¸Á ÁÖ¼Ò¸¦ ÀÌ¿ëÇÏ´Â Á¢±ÙÁ¦¾îÀÇ ¿¹·Î½á, NCSA ¼­¹öÀÇ °æ¿ì access.conf È­ÀÏ¿¡ ƯÁ¤ IP ÁÖ¼Ò ¹× µµ¸ÞÀο¡ ´ëÇÑ ¼­¹ö¿¡ÀÇ Á¢¼ÓÀ» Çã¿ë ¶Ç´Â °ÅºÎÇÒ ¼ö ÀÖµµ·Ï ÁöÁ¤ÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù. »ç¿ëÀÚÀÇ ¸Á ÁÖ¼Ò¿¡ ÀÇÁ¸ÇÏ´Â ÀÌ ¹æ½ÄÀº Á¤´çÇÑ ¸Á ÁÖ¼Ò¸¦ °¡ÀåÇÏ¿© °ø°ÝÇÏ´Â °¡Àå°ø°Ý(Masquerade Attack)¿¡´Â Ãë¾àÇÏ´Ù. ¶ÇÇÑ ÄÄÇ»ÅͽýºÅÛ ´ÜÀ§·Î Á¢±ÙÁ¦¾î ¼­ºñ½º¸¦ Á¦°øÇϹǷΠ»ç¿ëÀÚº° Á¢±ÙÁ¦¾î´Â ±â´ëÇÒ ¼ö ¾ø´Ù´Â °ÍÀÌ ´ÜÁ¡ÀÌ´Ù.

4.3 ¸Þ¼¼Áö ´ÙÀÌÁ¦½ºÆ® ÀÎÁõ(MD Authentication)

ÀÌ ¹æ½ÄÀº ±âÁ¸ÀÇ ±âº» ÀÎÁõ¹æ½Ä¿¡ ÀϹæÇâ Æ¯¼ºÀ» °®´Â ¸Þ¼¼Áö ´ÙÀÌÁ¦½ºÆ® ÇÔ¼ö¸¦ Àû¿ë, »ç¿ëÀÚ Á¤º¸¸¦ ¾Ïȣȭ ÇÏ¿© ¼­¹ö¿¡ Àü¼ÛÇÏ´Â ¹æ¹ýÀ¸·Î ±âÁ¸ ±âº» ÀÎÁõ¹æ½ÄÀÇ ´ÜÁ¡À» º¸¿ÏÇϰí ÀÖ´Ù. Áï, »ç¿ëÀÚ ID ¹× ÆÐ½º¿öµå Á¤º¸¸¦ MD5¿Í °°Àº ÀϹæÇâ ÇÔ¼ö·Î ´ÙÀÌÁ¦½ºÆ® ÇÏ¿© ¼­¹ö¿¡ Àü¼ÛÇÏ¸é ¼­¹ö¿¡ ÀÌ¹Ì ÀúÀåµÇ¾î ÀÖ´Â Á¤º¸¿Í À̸¦ ºñ±³ÇÏ¿© »ç¿ëÀÚ¸¦ ÀÎÁõÇÏ°Ô µÈ´Ù. À̶§ À翬(Replay) °ø°ÝÀ» ¸·±âÀ§ÇØ Timestamp Á¤º¸¸¦ ÇÔ²² º¸³»´Â °ÍÀÌ ÀϹÝÀûÀÌ´Ù. ¸Þ¼¼Áö ´ÙÀÌÁ¦½ºÆ® ÀÎÁõ ¸ðµ¨Àº (±×¸² 3)°ú °°´Ù.



(±×¸² 3) ¸Þ¼¼Áö ´ÙÀÌÁ¦½ºÆ® ÀÎÁõ ¸ðµ¨

4.4 Log Á¤º¸¸¦ ÀÌ¿ëÇÑ °ü¸®

NCSA ¼­¹ö ÇÁ·Î±×·¥¿¡´Â logs¶ó´Â µð·ºÅ丮°¡ ÀÖ°í, access.log¿Í error.log¶ó´Â È­ÀÏÀÌ ÀÖ´Ù. ÀÌ È­ÀϵéÀ» ÀÌ¿ëÇϸé Á¢±ÙÀÚ, Á¢±ÙÇÑ ¹®¼­, Á¢±Ù½ÇÆÐ½Ã ÀÌÀ¯ µîÀ» ¾Ë ¼ö ÀÖÀ¸¸ç, À̵é Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© º¸¾È»ç°í¸¦ º¹±¸ÇÒ ¼ö ÀÖ´Ù.


5. ¾ÏÈ£±â¼úÀ» Àû¿ëÇÑ º¸¾È±â¹ý

¾Õ¿¡¼­ ¼³¸íÇÑ ÃʱâÀÇ WWW º¸¾È ¹æ¾ÈµéÀº ¾ÈÀü¼ºÀÌ Ãë¾àÇϹǷΠ¾ÏÈ£ÇÐ ±â¼úÀ» Àû¿ëÇÑ º¸¾È ¹æ¾ÈÀÌ ¿¬±¸, Á¦¾ÈµÇ°í ÀÖ´Ù. WWW¿¡ º¸¾È±â´ÉÀ» Á¦°øÇϱâ À§Çؼ­ ¾Ïȣȭ ±â¼ú, µðÁöÅ»¼­¸í ±â¼ú, ۰ü¸® ±â¼ú µîÀÇ ¾ÏÈ£ÇÐ ±â¼úÀÌ ´ëÇ¥ÀûÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù. ¾ÏÈ£ÇÐ ±â¼úÀ» WWW¿¡ Àû¿ëÇϰíÀÚ ÇÒ¶§¿¡´Â ±âÁ¸ÀÇ HTTP, HTML, ±×¸®°í ´Ù¸¥ °ü·Ã ±Ô°ÝµéÀ» È®Àå½ÃÄÑ¾ß ÇÒ »Ó¸¸ ¾Æ´Ï¶ó ÀÌ¹Ì »ç¿ëµÇ°í ÀÖ´Â ºê¶ó¿ìÀú¿Í ¼­¹ö ÇÁ·Î±×·¥À» »õ ¹öÁ¯À¸·Î ´ëÃ¼ÇØ¾ß ÇÏ´Â ¹®Á¦°¡ ´ëµÎµÈ´Ù.
¶ÇÇÑ ¾ÏÈ£ÇÐ ±â¼úÀ» Àû¿ëÇÑ´Ù ÇØµµ ¼ö¸¹Àº ¾ÏÈ£ ¾Ë°í¸®Áò ¹× Á¦Ç°ÀÌ °³¹ßµÇ¾î ÀÖ¾î ÀÌµé »çÀÌÀÇ È£È¯¼º ¹× ¿¬µ¿¼º ¹®Á¦°¡ °í·ÁµÇ¾î¾ß Çϸç, ƯÈ÷ ¾ÏÈ£±â¼úÀÇ °æ¿ì ±¹°¡¿¡ µû¶ó ¹ýÀ¸·Î ±â¼ú À¯Ãâ ¹× »ç¿ëÀ» Á¦ÇÑÇϰí ÀÖÀ¸¹Ç·Î °ü·Ã Á¦Ç°ÀÇ ¼öÃâÀÔ°ú À̿뿡 ¹®Á¦°¡ ¹ß»ýÇÒ ¼ö ÀÖ´Ù. ÀÌ ¹Û¿¡µµ ¾ÏÈ£ ±â¼úÀ» ½ÇÁ¦ Åë½Å¸Á ȯ°æ¿¡¼­ »ç¿ëÇϱâ À§Çؼ­´Â ÀÎÁõ¼­ ¹ß±Þ°ú Áõ¸í, ۰ü¸® µî Á¤º¸º¸È£ ¼­ºñ½º¸¦ Á¦°øÇϱâ À§ÇÑ ±â¹Ý±¸Á¶°¡ ÇØ°áµÇ¾î¾ß ÇÑ´Ù. ÀÌó·³ ¾ÏÈ£±â¼úÀ» WWW º¸¾È¿¡ Àû¿ëÇϱâ À§Çؼ­´Â °í·ÁµÇ¾î¾ß ÇÒ »çÇ×ÀÌ ¸¹±â´Â Çϳª ÇâÈÄ ÀüÀÚ»ó°Å·¡ µîÀÇ ´Ù¾çÇÑ ÀÀ¿ë¿¡ WWWÀ» »ç¿ëÇϱâ À§Çؼ­´Â ¾ÏÈ£ÇÐ ±â¼úÀ» ±â¹ÝÀ¸·Î ÇÏ´Â º¸¾È ¹æ¾ÈÀÌ ÇÊ¿äÇÏ´Ù.
¾ÏÈ£ÇÐ ±â¼úÀ» Àû¿ëÇÑ ´ëÇ¥ÀûÀÎ WWW º¸¾È ¸ÞÄ«´ÏÁòÀ¸·Î´Â CERN¿¡ ÀÇÇØ Á¦¾ÈµÈ Shen, ³Ý½ºÄÉÀÌÇÁ»ç°¡ Á¦¾ÈÇÑ SSL(Secure Sockets Layer), ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç°¡ Á¦¾ÈÇÑ PCT(Private Communication Technology), EIT»ç°¡ Á¦¾ÈÇÑ Secure-HTTP, W3C¿¡¼­ °³¹ßµÇ°í ÀÖ´Â SEA(Security Extension Architecture), NCSA°¡ Á¦¾ÈÇÑ PGP/PEM-Web, ±×¸®°í ±âÁ¸ÀÇ ³×Æ®¿÷ ÀÎÁõ½Ã½ºÅÛÀÎ Ä¿¹ö·¯½º(Kerberos)¸¦ Àû¿ëÇÑ ¹æ½Ä µîÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ º¸¾È ±â¹ýµéÀº HTTP °èÃþÀ» Áß½ÉÀ¸·Î ¾ÏÈ£±â¼úÀ» ¾î¶»°Ô Àû¿ëÇÏ´À³Ä¿¡ µû¶ó ´ÙÀ½°ú °°ÀÌ 3°¡Áö ÇüÅ·ΠºÐ·ùÇÒ ¼ö ÀÖ´Ù. ¿©±â¼­´Â À̵é Áß ¸î °¡Áö ´ëÇ¥ÀûÀÎ WWW º¸¾È±â¹ýÀÇ Æ¯Â¡À» »ìÆìº»´Ù.



(±×¸² 4) °èÃþº° º¸¾È±â¹ý

5.1 SSL(Secure Socket Layer)

SSLÀº ³Ý½ºÄÉÀÌÇÁ»çÀÇ Kipp Hackman°ú Taher Elgamal¿¡ ÀÇÇØ °³¹ßµÈ ÇÁ·ÎÅäÄÝ·Î, ƯÁ¤ ÀÀ¿ëÀ» À§ÇÑ º¸¾È ÇÁ·ÎÅäÄÝÀÌ ¾Æ´Ñ ÀϹÝÀûÀÎ ÀÎÅÍ³Ý º¸¾È ÇÁ·ÎÅäÄÝ·Î »ç¿ëµÉ ¼ö ÀÖ´Ù. Áï, SSLÀº (±×¸² 5)¿¡ Ç¥½ÃµÈ ¹Ù¿Í °°ÀÌ ÀÎÅÍ³Ý ÀÀ¿ë°ú TCP/IP Åë½Å ÇÁ·ÎÅäÄÝ °èÃþ »çÀÌ¿¡ Á¸ÀçÇÏ´Â ÇÁ·ÎÅäÄÝÀ̹ǷΠWWWÀ» À§ÇÑ HTTP »Ó¸¸ ¾Æ´Ï¶ó Telnet, FTPµî ´Ù¸¥ ÀÀ¿ëµµ »ç¿ë °¡´ÉÇÏ´Ù.



(±×¸² 5) SSLÀÇ °èÃþ ¸ðµ¨

SSLÀÇ ¼³°è °³³äÀº Åë½ÅÇϰíÀÚ ÇÏ´Â ÀÀ¿ë ½Çü »çÀÌ¿¡ Ưº°È÷ ¼³°èµÈ ¼ÒÄÏ ·çƾµéÀ» »ç¿ëÇÏ¿© ¸ÕÀú ¾ÈÀüÇÑ Åë½Åä³ÎÀ» È®¸³ÇÑ ´ÙÀ½, È®¸³µÈ ¾ÈÀüÇÑ Åë½Å ä³ÎÀ» ÅëÇÏ¿© ÀÀ¿ë ½Çü°£ Á¤º¸¸¦ ±³È¯ÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â °ÍÀÌ´Ù. ¾ÈÀüÇÑ Åë½Åä³ÎÀ» È®¸³Çϱâ À§ÇØ ¼ÒÄÏ ·çƾÀº °ø°³Å° ¾Ïȣȭ ±â¼úÀ» ÀÌ¿ëÇÏ¿© Åë½Å ¿¡ÀÌÀüÆ®ÀÇ ÀÎÁõ°ú ¼¼¼ÇŰ ±³È¯ °úÁ¤À» ¼öÇàÇϸç, Ű ±³È¯ °úÁ¤À» ÅëÇØ °øÀ¯µÇ´Â ¼¼¼Ç۸¦ ÀÌ¿ëÇÏ¿© ÀÀ¿ë ½Çü »çÀÌ¿¡ ´ëĪŰ ¹æ½ÄÀÇ ¾ÏÈ£Åë½ÅÀ» ÇÏ°Ô ÇÑ´Ù. ÀÌ·¯ÇÑ SSLÀÇ °³³äÀº (±×¸² 6)¸¦ º¸¸é ¾Ë¼ö ÀÖµíÀÌ WWW Ŭ¶óÀÌ¾ðÆ®¿Í ¼­¹ö »çÀÌ¿¡´Â Á¤±ÔÀÇ HTTP ÇÁ·ÎÅäÄÝ¿¡ ÀÇÇÑ Á¢¼ÓÀÌ ÀÌ·ç¾îÁö¸ç, ÀÌ HTTP ¸Þ¼¼Áö´Â Åë½Å¸ÁÀ» °æ¿ìÇÏ¿© Àü´ÞµÉ¶§ ÇÏÀ§ SSL °èÃþÀÇ ¾Ïȣȭ Åë½Å¿¡ ÀÇÇØ º¸È£µÇ°Ô µÈ´Ù.


(±×¸² 6) SSLÀÇ µ¿ÀÛ ¸ðµ¨

SSL¿¡¼­´Â RSA °ø°³Å° ¾Ë°í¸®Áò°ú X.509 ÀÎÁõ¼­¸¦ ÀÌ¿ëÇÏ¿© ÀϹæÇâ ¶Ç´Â ¾ç¹æÇâ ÀÎÁõ ±â´ÉÀ» Á¦°øÇϸç, ´ëĪŰ ¾Ïȣȭ ¾Ë°í¸®ÁòÀ¸·Î´Â DES, IDEA, RC4 µîÀÌ ÀÌ¿ëµÈ´Ù. SSL ÇÁ·ÎÅäÄÝ¿¡ ÀÇÇØ Á¦°øµÇ´Â º¸¾È ¼­ºñ½º´Â ´ÙÀ½°ú °°´Ù.

ÇöÀç SSL ±Ô°Ý ¹öÁ¯.3°¡ ÀÛ¼ºµÇ¾î ÀÖÀ¸¸ç, ³Ý½ºÄÉÀÌÇÁ¿Í ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿Í °°Àº ´ëÇ¥ÀûÀÎ À¥ ºê¶ó¿ìÀú°¡ SSLÀ» Áö¿øÇϰí ÀÖ¾î »ç½ÇÇ¥ÁØÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù. ³Ý½ºÄÉÀÌÇÁ ºê¶ó¿ìÀú´Â ¼öÃâ¿ë°ú ³»¼ö¿ëÀÇ RC4 ¾Ë°í¸®ÁòÀÇ ¾ÏȣŰ ±æÀ̸¦ ´Ù¸£°Ô ä¿ëÇϰí Àִµ¥, °¢°¢ 40ºñÆ®¿Í 128ºñÆ® ÀÌ´Ù. 40ºñÆ® ¾Ïȣ۸¦ »ç¿ëÇÏ´Â RC4 ¾Ë°í¸®ÁòÀÌ ÇØµ¶µÇ¾î¼­ ´õ ÀÌ»ó ¾ÈÀüÇÏÁö ¾Ê°Ô µÇÀÚ ¹Ì±¹ ¿¬¹æÁ¤ºÎ´Â ¼öÃâ¿ë ¹öÁ¯ÀÇ ¾ÏȣŰ ±æÀ̸¦ 56ºñÆ®·Î ´ÃÀÌ´Â °ÍÀ» Çã¿ëÇß´Ù. ƯÈ÷, SSLÀÇ °æ¿ì È£ÁÖÀÇ Eric Young¿¡ ÀÇÇØ °³¹ßµÈ °ø°³ ¼ÒÇÁÆ®¿þ¾îÀÎ SSLEAY¿Í SSLapps°¡ ÀÎÅͳÝÀ» ÅëÇØ ¹«·á·Î ¹èÆ÷µÇ°í ÀÖ´Ù.
À̹ۿ¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç´Â SSL ±Ô°ÝÀ» ÀϺΠȮÀåÇÑ PCT(Private Communication Technology)¶ó´Â ±Ô°ÝÀ» ¹ßÇ¥ÇÏ¿´À¸³ª ÀÌ´Â ±âº»ÀûÀ¸·Î SSL°ú µ¿ÀÏÇÏ´Ù.

5.2 S-HTTP(Secure-HTTP)

S-HTTP´Â EIT(Enterprise Integration Technologies)ÀÇ Allan Schiffman°ú Eric Rescorla¿¡ ÀÇÇØ Á¤ÀÇµÈ ÇÁ·ÎÅäÄÝ·Î ±âÁ¸ HTTP¿¡ º¸¾È ±â´ÉÀ» Ãß°¡Çϱâ À§ÇØ È®ÀåµÇ¾ú´Ù. S-HTTP¿¡ ÀÇÇØ Á¦°øµÇ´Â º¸¾È ¼­ºñ½º´Â ´ÙÀ½°ú °°´Ù.

S-HTTP ¼³°è½Ã ´Ù¾çÇÑ ¾Ïȣȭ ¾Ë°í¸®Áò°ú µ¿ÀÛ¸ðµå, ±×¸®°í ¸Å°³º¯¼ö µéÀ» ¼ö¿ëÇÒ ¼ö ÀÖµµ·Ï Çù»ó ¸ÞÄ«´ÏÁòÀ» Áö¿øÇÏ´Â °ÍÀ» °¡Àå Áß¿äÇÏ°Ô °í·ÁÇÏ¿´´Ù. µû¶ó¼­ S-HTTP´Â ¾Æ·¡¿Í °°ÀÌ ´Ù¾çÇÑ ¹æ½ÄÀ» Áö¿øÇϸç, ¿¬°á ¼³Á¤½Ã¿¡ Ŭ¶óÀÌ¾ðÆ®¿Í ¼­¹ö°£¿¡ ÀûÀýÇÑ ¹æ½ÄÀÌ Çù»óµÇ¾î ¼±ÅõȴÙ. º¸ÅëÀÇ HTTP ¸Þ¼¼Áö´Â ¿ä±¸µÇ´Â º¸¾È ±â´É Á¤µµ¿¡ µû¶ó ¾ÏȣȭµÇ°Å³ª ¼­¸íµÇ¾î, ¶Ç´Â ¾Ïȣȭ ¹× ¼­¸íµÇ¾î S-HTTP ¸Þ¼¼Áö ³»·Î ĸ½¶È­ µÇ°í, ÀÌ S-HTTP ¸Þ¼¼Áö´Â ¸Þ¼¼ÁöÀÇ Çü½Ä°ú ºÎȣȭ ¹æ½Ä µîÀ» Ç¥½ÃÇØ ÁÖ´Â S-HTTP Çì´õ¿Í ÇÔ²² Àü´ÞµÇ°Ô µÈ´Ù. S-HTTPÀÇ µ¿ÀÛ ¸ðµ¨Àº (±×¸² 7)°ú °°´Ù. S-HTTP¿Í SSLÀÇ Áß¿äÇÑ Â÷ÀÌÁ¡Àº S-HTTP´Â SSL°ú´Â ´Þ¸® HTTP ¸Þ¼¼Áö°¡ ¾Ïȣȭ ¹× ¼­¸íµÇ¾î ±âÁ¸ TCP/IP ¸ÁÀ» ÅëÇØ Àü¼ÛµÈ´Ù´Â °ÍÀÌ´Ù.


(±×¸² 7) S-HTTPÀÇ µ¿ÀÛ ¸ðµ¨

S-HTTP ±â´ÉÀ» »ìÆìº¸±â À§ÇØ Inband Ű¿Í À翬 ¸ðµå¸¦ »ç¿ëÇÑ RSA Ű ±³È¯ ¹æ½ÄÀÇ µ¿ÀÛ ¿¹¸¦ »ìÆìº»´Ù. ÀϹÝÀûÀ¸·Î S-HTTP µ¿ÀÛÀº Æ®·£Àè¼ÇÀ̶ó°í ÀÏÄ´ ÇѹøÀÇ ¿ä±¸ ¹× ÀÀ´ä ¸Þ½ÃÁö ±³È¯À¸·Î ÀÌ·ç¾îÁö¸ç, ÀÌ °úÁ¤ µ¿¾È º¸¾È ¼­ºñ½º¸¦ Á¦°øÇÏ°Ô µÈ´Ù. ¸ÕÀú »ç¿ëÀÚ A°¡ ¼ÓÇÑ ½Ã½ºÅÛ¿¡ À¥ Ŭ¶óÀÌ¾ðÆ®°¡ ÀÖ°í, B°¡ ¼ÓÇÑ ½Ã½ºÅÛ »ó¿¡´Â À¥ ¼­¹ö°¡ ÀÖ´Ù°í °¡Á¤ÇÑ´Ù. ¶ÇÇÑ »ç¿ëÀÚ A´Â B°¡ ¼ÓÇÑ ½Ã½ºÅÛ»óÀÇ Á¤º¸¸¦ ¹Þ±â¸¦ ¿øÇϸç, B»óÀÇ À¥ ¼­¹ö´Â Æò¹® ÇüÅ·Π³×Æ®¿öÅ©¸¦ ÅëÇØ ¸Þ½ÃÁö¸¦ Àü¼ÛÇÏÁö ¾Ê´Â´Ù.

(1) »ç¿ëÀÚ A´Â À¥ ¼­¹ö·Î ÀϹÝÀûÀÎ HTTP ¿ä±¸ ¸Þ½ÃÁö¸¦ Àü¼ÛÇÑ´Ù.

(2) »ç¿ëÀÚB°¡ ¼ÓÇÑ ½Ã½ºÅÛ»óÀÇ À¥ ¼­¹ö´Â Æò¹® ÇüÅ·δ ¸Þ½ÃÁö¸¦ Àü¼ÛÇÏÁö ¾ÊÀ½À» Áö½ÃÇϱâ À§ÇØ ´ÙÀ½°ú °°Àº ÀÀ´ä ¸Þ½ÃÁö¸¦ Àü¼ÛÇÑ´Ù.

  200  OK  HTTP/1.0
  Server: Navaho-0.1.2.3alpha
  Certificate-Info : PKCS7, ......
  Encryption-Identity: DN-1485,null, CN=Setec Astronomy, OU=Persona Certificate, 
                       O="RSA Data Security, Inc.", C=US;
  SHTTP-Privacy-Enhancements:recv-required=encrypt

(3) »ç¿ëÀÚ A´Â ¼ö½ÅµÈ ÀÀ´ä ¸Þ½ÃÁöÁßÀÇ ÀÎÁõ¼­ Á¤º¸¸¦ ÅëÇØ »ç¿ëÀÚ BÀÇ °ø°³Å°¸¦ ȹµæÇÏ°Ô µÈ´Ù.

(4) »ç¿ëÀÚ A´Â ÀÌÈÄ »ç¿ëÀÚ B·ÎºÎÅÍ ¼ö½ÅµÈ ¾ÏÈ£¹®À» º¹È£Çϱâ À§ÇØ »ç¿ëµÉ ¾Ïȣ۸¦ »ý¼ºÇϰí, À̸¦ Àü¼ÛÇϱâ À§ÇØ ´ÙÀ½°ú ¿ä±¸ ¸Þ½ÃÁö¸¦ ±¸¼ºÇÑ´Ù. À̶§ Key-Assign Çì´õÀÇ ¸¶Áö¸· ¿µ¿ªÀÌ 16Áø¼ö·Î Ç¥ÇöµÈ ¾ÏȣŰÀÌ´Ù.

  GET /secret HTTP/1.0
  Security-Scheme:S-HTTP/1.2
  User-Agent:Web-O-Vision 1.2beta
  Accept:*.*
  Key-Assign:Inband, key-1, reply, des-ecb;7878787878787878

(5) °úÁ¤ (4)¿¡¼­ Çü¼ºµÈ ¿ä±¸ ¸Þ½ÃÁö´Â ´ÙÀ½°ú S-HTTP ¿ä±¸ ¸Þ½ÃÁö·Î ĸ½¶È­µÈ´Ù. À̶§ BEGIN°ú END »çÀÌ¿¡ Æ÷ÇÔµÈ °ªÀÌ °úÁ¤ (4)¿¡¼­ ±¸¼ºµÈ ¸Þ½ÃÁö¸¦ °úÁ¤ (2)¿¡¼­ ȹµæµÈ ÀÎÁõ¼­¿¡ Æ÷ÇÔµÈ BÀÇ °ø°³Å°·ÎRSA ¹æ½ÄÀ» »ç¿ëÇØ¼­ ¾ÏȣȭÇÑ °ÍÀÌ´Ù.

  Secure * Secure-HTTP/1.2
  Content-Transfer-Encoding: Base64
  Content-Type:application/http
  Content-Privacy-Domain:PKCS-7
  -----BEGIN PRIVACY-ENHANCED MESSAGE -----
     .......
  -----END PRIVACY-ENHANCED MESSAGE -----

(6) »ç¿ëÀÚ B´Â ÀÚ½ÅÀÇ ºñ¹ÐŰ·Î S-HTTP ¿ä±¸ ¸Þ½ÃÁöÀÇ ³»¿ë¿µ¿ªÀÇ RSA·Î ¾ÏȣȭµÈ °ªÀ» º¹È£È­ÇÑ´Ù. ±×ÈÄ¿¡ HTTP ÀÀ´ä ¸Þ½ÃÁö¸¦ ±¸¼ºÇϰí, S-HTTP ÀÀ´ä ¸Þ½ÃÁöÀÇ ³»¿ë ¿µ¿ªÀ¸·Î ĸ½¶È­µÇ¾î¼­ Àü¼ÛµÇ°Ô µÈ´Ù. ´ÙÀ½Àº ĸ½¶È­µÈ S-HTTP ÀÀ´ä ¸Þ½ÃÁö¸¦ ³ªÅ¸³½´Ù. À̶§ Prearranged-Key-Info Çì´õ¿¡¼­ 16Áø¼ö °ªÀÌ ÀÌÈÄ »ç¿ëÀÚ A·ÎºÎÅÍ ¼ö½ÅµÈ ¾ÏÈ£¹®À» º¹È£Çϱâ À§ÇØ »ç¿ëµÉ ¾Ïȣ۸¦ ÀǹÌÇϸç, inband:key-1¿Í ¸ÅĪµÇ´Â Ű·Îdes-ecb ¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ¿© ¾ÏȣȭÇÑ ¹®ÀåÀÌ´Ù.

  Secure * Secure-HTTP/1.2
  Content-Transfer-Encoding: Base64
  Content-Type:application/http
  Prearranged-Key-Info:des-ecb,697fa820df8a6e53,inband:key-1
  Content-Privacy-Domain:PKCS-7
  -----BEGIN PRIVACY-ENHANCED MESSAGE -----
     .......
  -----END PRIVACY-ENHANCED MESSAGE -----

S-HTTPÀÇ ¸î°¡Áö Áß¿äÇÑ Æ¯Â¡À» º¸¸é ¸ÕÀú, »õ·Î¿î ÇÁ·ÎÅäÄÝ Áö½ÃÀÚ·Î "shttp"¸¦ »ç¿ëÇÑ´Ù. Áï, S-HTTP·Î Á¢¼ÓÇϰíÀÚ ÇÒ¶§ »ç¿ëµÇ´Â URLÀº "shttp://www.server.com/document.html" ÇüŰ¡ µÈ´Ù. µÑ°, »õ·Î¿î ÇÁ·ÎÅäÄÝ ¹æ¹ýÀ¸·Î Secure¸¦ Á¤ÀÇÇϰí Àִµ¥, S-HTTP ¿äû ¸Þ¼¼ÁöÀÇ Ã¹¹øÂ° ÁÙÀº "Secure * Secure-HTTP/1.1"°ú °°Àº ÇüŰ¡ µÈ´Ù. ¼Â°, ÇÏÀÌÆÛ¸µÅ© ¾ÞÄ¿´Â ¼­¹ö ½Äº°, ¿ä±¸µÇ´Â ¾ÏÈ£ ¸Å°³º¯¼ö µîÀ» Áö½ÃÇÑ´Ù. ¶ÇÇÑ CERTS¿Í CRYPTOPTS¶ó´Â »õ·Î¿î HTML ¿ä¼Ò°¡ Á¤ÀÇµÇ¾î »ç¿ëµÈ´Ù.
NCSA´ÂS-HTTP 1.1 ±Ô°ÝÀ» Áö¿øÇÏ´Â Secure Mosaic°ú Secure httpd¸¦ °³¹ßÇÏ¿´À¸¸ç, Å׸®»ç ½Ã½ºÅÛ¿¡¼­µµ SecureWebÀ̶ó´Â Á¦Ç°À» °³¹ß, »ó¿ëÀ¸·Î ÆÇ¸ÅÇϰí ÀÖ´Ù.
ÇöÀç S-HTTP ±Ô°ÝÀº ¹öÁ¯ 1.2ÀÇ ¼¼¹øÂ° ¼öÁ¤ÆÇÀÌ ÀÎÅÍ³Ý µå·¡ÇÁÆ® ¹®¼­·Î ÀÛ¼ºµÇ¾î ÀÖ°í, RFC ¹®¼­·Î äÅôܰ踦 ¹â±â À§ÇØ IESG¿¡ Á¦ÃâµÇ¾î ÀÖ´Â »óÅÂÀÌ´Ù.

5.3 PEP/SEA

SEA´Â W3C(WWW Consortium)¿¡¼­ °³¹ßµÇ°í ÀÖ´Â ÇÁ·ÎÅäÄÝ·Î, S-HTTP¿Í ¸¶Âù°¡Áö·Î ±âÁ¸ HTTP ÇÁ·ÎÅäÄÝ¿¡ º¸¾È ±â´ÉÀ» È®ÀåÇÏ´Â ÇüÅÂÀÌ´Ù. S-HTTP´Â HTTP¸¦ È®ÀåÇÑ ÇÁ·ÎÅäÄÝ À̱â´Â Çϳª »ç½Ç»ó »õ·Î¿î ÇÁ·ÎÅäÄÝ À̹ǷΠ±âÁ¸ HTTP¿ÍÀÇ È£È¯¼º¿¡ ¹®Á¦°¡ ÀÖ´Ù. µû¶ó¼­ W3C¿¡¼­´Â HTTP ÇÁ·ÎÅäÄݰú ȣȯ¼ºÀ» °¡Áö¸ç º¸¾È ±â´ÉÀ» Á¦°øÇϵµ·Ï È®Àå °¡´ÉÇÑ ÇüÅÂÀÇ ÇÁ·ÎÅäÄÝÀ» Á¤ÀÇÇϱâ À§ÇÑ ÀÛ¾÷À» ÃßÁøÇϰí ÀÖ´Ù. ÇöÀç W3C¿¡¼­´Â ±âÁ¸ HTTP¸¦ ÇÊ¿äÇÒ °æ¿ì »ç¿ëÀÚ ¼öÁØ¿¡¼­ Á¤ÀÇÇÏ¿© È®ÀåÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â PEP(Protocol Extension Protocol)¸¦ Á¤ÀÇÇϰí Àִµ¥, SEA(Security Extension Architecture)´Â ¹Ù·Î ÀÌ PEP¸¦ ÀÌ¿ëÇÏ¿© WWW º¸¾È±â´ÉÀ» Á¦°øÇϰڴٴ °³³äÀÌ´Ù. ´Ù½Ã¸»Çϸé PEP°¡ Á¦°øÇÏ´Â È®À强À» ÀÌ¿ëÇÏ¿© SEA¿¡ Á¤ÀǵǴ º¸¾È ±â´ÉÀ» ±¸ÇöÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Á¢±Ù¹æ½ÄÀ» °í·ÁÇϰí ÀÖ´Ù.
SEA¿¡¼­´Â ¼¼°¡Áö ¾ÏÈ£ ó¸® Ŭ·¡½º Áï, ¼­¸í, ¾Ïȣȭ, ±×¸®°í Ű ±³È¯À» Á¤ÀÇÇϰí ÀÖ´Ù. ¼­¸íÀº ºÎÀÎ ºÒ°¡´ÉÇÑ ÀÎÁõ ¼­ºñ½º¸¦, ¾Ïȣȭ´Â ºñ¹Ðº¸Àå Åë½Å ¼­ºñ½º¸¦, ±×¸®°í Ű ±³È¯Àº ¾ÏȣŰ Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô °øÀ¯ÇÒ ¼ö ÀÖ´Â ¼­ºñ½º¸¦ Á¦°øÇØ ÁØ´Ù. ÀÌ ¹Û¿¡µµ SEA ±Ô°Ý¿¡¼­´Â »ç¿ëµÉ ÀÎÁõ¼­¿¡ ´ëÇØ ±ÔÁ¤Çϰí ÀÖ´Ù. ÇöÀç SEA´Â ¼­¸í°ú Ű ±³È¯Àº °ø°³Å° ¾Ë°í¸®Áò¿¡ ±Ù°ÅÇÏ¿© ÀÌ·ç¾îÁö°í, ±â¹Ð¼º ¼­ºñ½º¸¦ À§ÇÑ ¾Ïȣȭ´Â ¼¼¼Ç۸¦ »ç¿ëÇÑ ´ëĪŰ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÑ´Ù. ±×¸®°í ÀÎÁõ¼­´Â X.509 ÀÎÁõ¼­ÀÇ »ç¿ëÀ» °í·ÁÇϰí ÀÖ´Ù. ±×·¯³ª SEA ¿ª½Ã S-HTTP ó·³ Çù»ó ¸ÞÄ«´ÏÁòÀ» Á¦°øÇϹǷΠ´Ù¾çÇÑ ¾ÏÈ£ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù.
W3C¿¡¼­ PEP¿¡ ±â¹ÝÀ» µÐ SEA°¡ Á¦¾ÈµÉ¶§ ¸¹Àº °ü½ÉÀÌ ¸ð¾ÆÁ³À¸³ª ¾ÆÁ÷ Ãʱ⠻óÅ·ΠÀ̸¦ Áö¿øÇÏ´Â ¾÷°èÀÇ ¿òÁ÷ÀÓÀÌ º¸ÀÌÁö ¾Ê°í ÀÖ¾î ¹Ì·¡°¡ ºÒÅõ¸íÇÑ ÆíÀÌ´Ù. ±×·¯³ª SEA´Â S-HTTP¿Í´Â ´Þ¸® ¿ªÈ£È¯¼ºÀ» Á¦°øÇϰí, PEP¿¡ ±â¹ÝÀ» µÎ°í ÀÖÀ¸¹Ç·Î ÃßÈÄ¿¡ ´Ù¸¥ ±â´ÉÀ» Ãß°¡ÇϰíÀÚ ÇÒ¶§ È®À强ÀÌ ¶Ù¾î³ª´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù. PEP°ú SEA´Â ÇöÀç W3C¿¡¼­ ÀÛ¾÷¹®¼­·Î µî·ÏµÇ¾î ÀÖ´Â »óÅÂÀÌ´Ù.

5.4 PGP/PEM-Web

PGP(Pretty Good Privacy)´Â Phillip ZimmermanÀÌ °³¹ßÇÑ ¾ÏÈ£ ÆÐŰÁö·Î ÇöÀç Àü¼¼°è¿¡¼­ ÀüÀÚ¸ÞÀÏ º¸¾È¿¡ ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. PEM(Privacy Enhanced Mail)Àº IETF¿¡¼­ PGP¸¦ ±â¹ÝÀ¸·Î ÀÛ¼ºÇÑ Ç¥ÁØ ÀüÀÚ¸ÞÀÏ º¸¾È ÇÁ·ÎÅäÄÝ·Î PGP¿Í À¯»çÇÑ ±â´ÉÀ» Á¦°øÇÑ´Ù. ¸¹Àº »ç¿ëÀÚµéÀÌ ÀüÀÚ¸ÞÀÏ º¸¾ÈÀ» À§ÇØ PGP¶Ç´Â PEMÀ» »ç¿ëÇÏ´Â Ãß¼¼À̹ǷΠ»õ·Î¿î ¾ÏÈ£ ÇÁ·ÎÅäÄÝÀ» °³¹ßÇÏÁö ¾Ê°íµµ PGP/PEMÀÌ Á¦°øÇÏ´Â ¾Ïȣȭ, ¼­¸í ¹× ۰ü¸® ±â´ÉµîÀ» ÀÌ¿ëÇÏ¿© ½±°Ô À¥¿¡ º¸¾È ±â´ÉÀ» Á¦°øÇÒ ¼ö ÀÖÁö ¾Ê°Ú´À³Ä´Â »ý°¢¿¡¼­ ÀÌ ¹æ½ÄÀÌ ¿¬±¸µÇ°í ÀÖ´Ù.
PGP/PEM-Web º¸¾È¸ðµ¨Àº (±×¸² 8)°ú °°ÀÌ ³ªÅ¸³¾ ¼ö Àִµ¥, WWW Ŭ¶óÀÌ¾ðÆ®´Â PGP/PEM ÇÁ·Î±×·¥°ú CCI(Common Client Interface), NCAPI, ¶Ç´Â Plug-In ±â¼úÀ» ÀÌ¿ëÇÏ¿© ¿¬°áµÊÀ¸·Î½á ¼­¹ö¿Í ±³È¯µÇ´Â HTTP ¸Þ¼¼ÁöÀÇ ¾Ïȣȭ ¹× ¼­¸í ±â´ÉÀ» ¼öÇàÇÑ´Ù. ÇöÀç±îÁö´Â ÀÌ ¹æ½Ä¿¡ µû¸¥ ¿ÏÀüÇÑ ±¸ÇöÁ¦Ç°ÀÌ ¹ßÇ¥µÇÁö ¾Ê°í ÀÖÀ¸³ª °ü·Ã ¿¬±¸°¡ ±¹³»¿Ü¿¡¼­ ÁøÇàµÇ°í ÀÖ´Ù.



(±×¸² 8) PGP/PEM-WebÀÇ µ¿ÀÛ ¸ðµ¨


6. ÀüÀÚ»ó°Å·¡¿Í °í·Á»çÇ×

ÃÖ±Ù ÀÎÅÍ³Ý ÀÌ¿ëÀÚ°¡ ±Þ¼ÓÈ÷ ¼ºÀåÇÔ¿¡ µû¶ó ÀÎÅͳÝÀ» º»°ÝÀûÀ¸·Î »ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î ÀÌ¿ëÇÏ·Á´Â ½Ãµµ°¡ ´Ã°í ÀÖ´Ù. Killen & Associates´Â ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ ÀüÀÚ»ó°Å·¡ÀÇ ±Ô¸ð°¡ 2000³â¿¡´Â 6õ¾ï ´Þ·¯, 2005³â¿¡´Â 1.25Á¶ ´Þ·¯¿¡ À̸¦ °ÍÀ¸·Î ¿¹ÃøÇϰí ÀÖ´Ù. ¶ÇÇÑ International Data Corporation¿¡ µû¸£¸é °¡Á¤¿¡¼­ ±¸¸ÅÇÏ´Â »ç¶÷ÀÇ ºñÀ²ÀÌ 1995³âµµÀÇ 28ÆÛ¼¾Æ®¿¡¼­ 2000³â¿¡´Â 67ÆÛ¼¾Æ®¿¡ À̸¦ °ÍÀ̸ç, ÆÇ¸ÅÀÚÀÇ ºñÀ²µµ 1995³âµµÀÇ 19ÆÛ¼¾Æ® ±Ô¸ð¿¡¼­ 2000³â¿¡´Â 45ÆÛ¼¾Æ®¿¡ À̸£´Â ±Þ¼ÓÇÑ ¼ºÀåÀ» ÇÒ °ÍÀ̶ó°í ÇÑ´Ù.
¾î·µç ÀÎÅͳݿ¡¼­ ÀüÀÚ»ó°Å·¡ÀÇ ±Ô¸ð°¡ ºñ¾àÀûÀ¸·Î ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖÀ¸³ª, ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ »ó°Å·¡°¡ º»°ÝÀûÀ¸·Î µµÀԵDZâ À§Çؼ­´Â ¾ÆÁ÷±îÁö ÇØ°áµÇ¾î¾ß ÇÒ ¹®Á¦Á¡ÀÌ ¸¹ÀÌ »êÀûÇØ ÀÖ´Ù.

ÀÎÅͳݿ¡¼­ ÀüÀÚ»ó°Å·¡ ¼­ºñ½º¸¦ µµÀÔÇϱâ À§ÇØ °í·ÁÇÏ¿©¾ßÇÒ »çÇ×µéÀ» »ìÆìº¸¸é ¸ÕÀú, ÀÎÅͳÝÀ» ÅëÇÑ ÀüÀÚ»ó°Å·¡½Ã ±¸¸ÅÀÚ¿Í ÆÇ¸ÅÀÚ°¡ ¾ÈÀüÇÏ°Ô ´ë±ÝÁöºÒÀ» ÇÒ ¼ö ÀÖµµ·Ï ÇϰÔÇÏ´Â ÀüÀÚÁöºÒ(Electronic Payments, Digital Payments) ¹æ½ÄÀÌ Á¦°øµÇ¾î¾ß ÇÑ´Ù.
µÑ°·Î, ÆÇ¸ÅÀÚ¸¦ °¡ÀåÇÏ¿© ÀÎÅÍ³Ý »ó¿¡ ¼îÇθôÀ» ±¸ÃàÇÑ ´ÙÀ½ ±¸¸ÅÀÚµéÀÇ ½Å¿ëÄ«µå Á¤º¸ µîÀ» ÀÔ¼öÇÏ¿© À̸¦ ¾Ç¿ëÇÏ´Â °Íµµ °¡´ÉÇϹǷΠÀüÀÚ»ó°Å·¡ ´ç»çÀÚ°¡ ¼­·Î Á¤´çÇÑ »ó´ëÀÎÁö¸¦ È®½ÅÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
¼Â°·Î, ÀÎÅͳÝÀ» ÅëÇÑ °Å·¡´Â ±¸¸ÅÀÚ¿Í ÆÇ¸ÅÀÚ°¡ ¼­·Î ¾ó±¼À» ´ëÇÏÁö ¾Ê°í °Å·¡°¡ ÀÌ·ç¾îÁö¹Ç·Î °Å·¡°¡ ¼º¸³µÈ ÈÄ¿¡µµ ±¸¸ÅÀÚ È¤Àº ÆÇ¸ÅÀÚ°¡ °Å·¡»ç½ÇÀ» ºÎÀÎÇÒ ¼öµµ ÀÖÀ¸¹Ç·Î ÀÌ¿¡ ´ëÇÑ ´ëÃ¥ÀÌ ÇÊ¿äÇÏ´Ù.
³Ý°·Î, ÀüÀÚ»ó°Å·¡¿¡¼­´Â µðÁöÅ»·Î Àü¼ÛµÇ´Â °Å·¡±Ý¾× Á¤º¸¸¦ ºÒ¹ýÀûÀ¸·Î º¯Á¶ÇÏ´Â °æ¿ì µðÁöÅ» Á¤º¸ÀÇ Æ¯¼º»ó ÀÌ¿¡ ´ëÇÑ Áõ¸íÀÌ ¾î·Á¿ì¹Ç·Î ÀÌ¿¡´ëÇÑ ´ëÃ¥ÀÌ ÇÊ¿äÇÏ´Ù.
´Ù¼¸Â°·Î, ÀüÀÚÈ­Æó(Electronic Currency, Electronic Money, Digital Money)¸¦ ÀÌ¿ëÇÏ´Â ÀüÀÚÁöºÒ ¹æ½ÄÀÇ °æ¿ì¿¡ ÀüÀÚÈ­Æó Á¤º¸°¡ µðÁöÅ» µ¥ÀÌŸÀ̹ǷΠÀ̸¦ ¶È°°ÀÌ º¹Á¦ÇÏ¿© »ç¿ëÇÏ´õ¶óµµ ¿ø·¡ Á¤º¸¿Í ±¸º°ÇÒ ¼ö ¾ø°Ô µÈ´Ù. À̿Ͱ°ÀÌ ÀüÀÚÈ­Æó¸¦ º¹Á¦ÇÏ¿© µÎ¹ø ÀÌ»ó »ç¿ëÇÏ´Â ÀÌÁß»ç¿ë(Double Specding) À§Çù¿¡ ´ëÇÑ ´ëó°¡ ¿ä±¸µÈ´Ù.
¿©¼¸Â°·Î, »ç¿ëÀÚ ÇÁ¶óÀ̹ö½Ã º¸È£¸¦ À§ÇØ ÀüÀÚ°Å·¡¿¡ ´ëÇÑ ÀÍ¸í¼ºÀÌ º¸ÀåµÇ¾î¾ß Çϸç, À̹ۿ¡µµ ¸¹Àº ¿ä¼Ò°¡ ÀüÀÚ»ó°Å·¡ ¼­ºñ½º µµÀÔÀ» À§ÇØ °í·ÁµÇ¾î¾ß ÇÑ´Ù.


7. ÀüÀÚÁöºÒ ½Ã½ºÅÛ °³¿ä


ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ ÀüÀÚ»ó°Å·¡°¡ º»°Ý µµÀԵDZâ À§ÇØ ÇØ°áµÇ¾î¾ß ÇÒ °¡Àå Áß¿äÇÑ »ç¾ÈÁßÀÇ Çϳª°¡ ¹Ù·Î ¾ÈÀüÇÑ ÀüÀÚÁöºÒ ¹æ½ÄÀÇ °³¹ßÀÌ´Ù. °¡Àå ´Ü¼øÇÑ ÇüÅÂÀÇ ÀüÀÚÁöºÒ ¹æ½ÄÀº ȸ¿øÁ¦·Î ¿î¿µµÇ´Â ÀüÀÚÁöºÒÀ» »ý°¢ÇØ º¼ ¼ö ÀÖ´Ù. ÀÌ ¹æ½ÄÀº °í°´ÀÌ ¹Ì¸® ÀÚ½ÅÀÇ À̸§, ID, ºñ¹Ð¹øÈ£, ÁÖ¼Ò µîÀÇ °³ÀÎÁ¤º¸¸¦ ÆÇ¸ÅÀÚ¿¡°Ô µî·ÏÇÑ ÈÄ ÇÊ¿äÇÒ ¶§¿¡ ÀÚ½ÅÀÇ ID¿Í ºñ¹Ð¹øÈ£¸¦ ÀÌ¿ëÇÏ¿© ¼­¹ö¿¡ Á¢¼ÓÇÑ ´ÙÀ½ ÀüÀÚ»ó°Å·¡ ÇàÀ§¸¦ ÇÏ´Â ¹æ½ÄÀÌ´Ù. ±¸¸Å¿¡ ´ëÇÑ ´ë±ÝÁöºÒÀº ÆÇ¸ÅÀÚ°¡ ±¸¸Å ºñ¿ë¿¡ ÀÌ¿ë·á¸¦ ºÎ°¡ÇÏ¿© ÀÏÁ¤ ±â°£ ´ÜÀ§·Î û±¸ÇÔÀ¸·Î½á ÀÌ·ç¾î Áú ¼ö ÀÖ´Ù.
ÀÌ·¯ÇÑ ¹æ½ÄÀº ÀÌ¿ëÀÌ ºÒÆíÇÏ°í ´ë±ÝÁöºÒ º¸ÀåÀÌ ÀÌ·ç¾îÁöÁö ¾ÊÀ¸¹Ç·Î º¸´Ù ¹ßÀüµÈ ÇüÅÂÀÇ ÀüÀÚÁöºÒ ¹æ½ÄÀÌ ¿¬±¸µÇ°í ÀÖ´Ù. ÇöÀç ¿¬±¸°³¹ß ¹× ½Ç¿ëÈ­°¡ ÀÌ·ç¾îÁö°í ÀÖ´Â ÀüÀÚÁöºÒ ¹æ½Ä¿¡´Â Å©°Ô ±âÁ¸ÀÇ ½Å¿ëÄ«µå¸¦ ÀÌ¿ëÇÏ´Â ¹æ½Ä°ú ÀüÀÚÈ­Æó¸¦ ÀÌ¿ëÇÏ´Â ¹æ½ÄÀÌ ÀÖ´Ù.
½Å¿ëÄ«µå ±â¹ÝÀÇ ÀüÀÚÁöºÒ ¹æ½ÄÀº ±âÁ¸¿¡ »ç¿ëµÇ°í ÀÖ´Â ½Å¿ëÄ«µå¸¦ ±×´ë·Î ÀÌ¿ëÇÏ¿© ÀüÀÚ°Å·¡¸¦ ÇϰíÀÚ ÇÏ´Â ½ÃµµÀ̰í, ÀüÀÚÈ­Æó ±â¹Ý ÁöºÒ¹æ½ÄÀº ÀºÇàµîÀÇ ±ÝÀ¶±â°üÀÌ ¹ßÇàÇÏ´Â ÀüÀÚÇö±ÝÀ̳ª ÀüÀÚ¼öÇ¥ µîÀÇ ÀüÀÚÈ­Æó¸¦ ÀÌ¿ëÇÏ¿© »ó°Å·¡¸¦ ÇϰíÀÚ ÇÏ´Â ¹æ½ÄÀÌ´Ù.

7.1 ÀüÀÚÁöºÒ ½Ã½ºÅÛ ¿ä±¸»çÇ×

ÀüÀÚÁöºÒ ½Ã½ºÅÛ¿¡¼­ °øÅëÀûÀ¸·Î ¿ä±¸µÇ´Â ¿ä±¸»çÇ×À¸·Î½á ÀÎÅÍ³Ý ±â¹Ý ÁöºÒ ½Ã½ºÅÛÀÌ °¡Á®¾ß ÇÒ Æ¯¼º¿¡´Â ¾ÈÁ¤¼º, ±â¹Ð¼º, À¯È¿¼º, È®À强, ÀÍ¸í¼º, À¯¿¬¼º, È¿À²¼º µîÀÌ ÀÖÀ¸¸ç ÀÌ·¯ÇÑ Æ¯¼ºÁß¿¡¼­ ¾î¶°ÇÑ °Í, ¿¹¸¦ µé¾î ÀÍ¸í¼º µîÀº ÀüÀÚÇö±Ý ½Ã½ºÅÛ¿¡¼­ ´õ¿í Áß¿äÇÏ°Ô °í·ÁµÇ¾î¾ß ÇÒ ¿ä±¸»çÇ×ÀÌ´Ù. ÀϹÝÀûÀÎ ÀüÀÚÁöºÒ ½Ã½ºÅÛ ¿ä±¸»çÇ×À¸·Î´Â ´ÙÀ½°ú °°Àº Ç׸ñµéÀÌ ÀÖ´Ù.

(1) ±â¹Ð¼º(security) : ÀüÀÚ°Å·¡´Â ±ÝÀ¶°ú ¹ÐÁ¢ÇÑ °ü°è°¡ ÀÖÀ¸¸ç, ÀÎÅͳÝÀº ºñ±³Àû °³¹æµÈ ±¸Á¶À̱⠶§¹®¿¡ ÇØÄ¿·Î ºÎÅÍ °ø°ÝÀÇ ´ë»óÀÌ µÇ±â ½±´Ù. ±×·¯¹Ç·Î ¸Þ¼¼Áö°¡ µµÃ»´çÇϰųª º¯°æµÇ±â ½¬¿î ȯ°æ¿¡¼­µµ ÀÌ·¯ÇÑ ÇüÅÂÀÇ °ø°Ý¿¡ °ßµô¼ö ÀÖµµ·Ï ¾ÈÀüÇÏ°Ô ¼³°èµÇ¾î¾ß ÇÑ´Ù.
(2) ½Å·Ú¼º(Reliability) : ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÌ Á¦ »ïÀÚ¿¡ ÀÇÇÑ °ø°Ý, ¶Ç´Â ÀÚüÀÇ ºó¾àÇÑ ¼³°è¿¡ ÀÇÇØ¼­ ½Ã½ºÅÛÀÇ ½Å·Úµµ°¡ ±úÁø´Ù¸é Å« ¹®Á¦°¡ ¾ß±âµÉ ¼ö ÀÖ´Ù. ±×·¯¹Ç·Î ¾î¶°ÇÑ »óȲ¿¡¼­µµ ½Å·ÚµÉ ¼ö ÀÖµµ·Ï ½Ã½ºÅÛÀÌ ±¸ÃàµÇ¾î¾ß ÇÑ´Ù.
(3) È®À强(Scalability) : ÀÎÅͳÝÀÌ È®ÀåµÊ¿¡ µû¶ó ÁöºÒ ¼­¹ö°¡ °ü¸®ÇØ¾ß ÇÏ´Â Á¤º¸´Â ºü¸¥ ¼Óµµ·Î ´Ã¾î³¯ °ÍÀÌ´Ù. ±×·¯¹Ç·Î ÀûÀº ³ë·ÂÀ¸·Î ½Ã½ºÅÛÀÌ ½±°Ô È®Àå °¡´ÉÇÏ¿©¾ß ÇÑ´Ù.
(4) ÀÍ¸í¼º(Anonymity) : ¾î¶² Á¾·ùÀÇ ÁöºÒ ½Ã½ºÅÛÀº Á¦»ïÀÚ¿¡ ÀÇÇØ¼­ °Å·¡°¡ ÃßÀûµÇ´Â °ÍÀ» ¸·¾Æ¾ß ÇÑ´Ù. Áï °Å·¡¸¦ ÅëÇØ °³ÀÎÀÇ ¼Òºñ ÆÐÅÏÀ̳ª °³ÀÎÀÇ ¼öÀÔÀÇ ¿øÃµÀ» ¾ËÁö ¸øÇÏ°Ô ÇØ¾ß ÇÑ´Ù.
(5) ¼ö¿ë¼º(Acceptability) : ÁöºÒ ½Ã½ºÅÛÀÇ °¡Ä¡¿©ºÎ´Â ±×°ÍÀ¸·Î ±¸¸ÅÇÒ ¼ö ÀÖ´Â »óǰ¿¡ ´Þ·Á ÀÖ´Ù. ±×·¯¹Ç·Î ÁöºÒ µµ±¸´Â ³Î¸® ¹Þ¾Æµé¿© Áú¼ö ÀÖ¾î¾ß Çϸç ÁöºÒ ¸ÞÄ«´ÏÁòÀº ¿©·¯ ¼­¹ö¿¡ ÀÇÇØ Áö¿øµÇ¾ß ÇÑ´Ù.
(6) °í°´±â¹Ý(Customer base) : ÁöºÒ ½Ã½ºÅÛ ¼­¹ö°¡ ¾î¶°ÇÑ ÁöºÒ ¸ÞÄ«´ÏÁòÀ» ¼ö¿ëÇÒÁö¿¡ ´ëÇÑ ¿©ºÎ´Â ÁöºÒ ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ´Â »ç¿ëÀÚµéÀÇ ¼ö¿¡ ´Þ·Á ÀÖÀ¸¹Ç·Î, »ç¿ëÀÚµéÀÌ »ç¿ëÇϴµ¥ À־ Ưº°ÇÑ ±³À°ÀÌ ¾øµµ·Ï ¼³°èÇØ¾ß ÇÑ´Ù.
(7) À¯¿¬¼º(Flexibility) : ÀüÀÚ»ó°Å·¡ ¿ä±¸»çÇ׿¡ µû¶ó ´Ù¾çÇÑ ÇüÅÂÀÇ °Å·¡ Çü½ÄµéÀÌ ¿ä±¸µÉ ¼ö ÀÖÀ¸¹Ç·Î ÁöºÒ ¼­¹ö´Â ÀÌ·¯ÇÑ °ÍµéÀº ¸ðµÎ Áö¿øÇÒ ¼ö ÀÖ¾î¾ß ÇÏ¸ç ¿©·¯ ÇüÅÂÀÇ ÁöºÒ Çü½ÄÀº ÇϳªÀÇ ´ÜÀÏÇÑ °ñ°Ý¿¡ ÅëÇյǾî¾ß ÇÑ´Ù.
(8) º¯È¯¼º(Convertibility) : »ç¿ëÀÚµéÀº °¢ÀÚÀÇ °Å·¡¿¡ °¡Àå Àû´çÇÑ ÁöºÒ ±¸Á¶¸¦ ¼±ÅÃÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ÇöÀç ¸¹Àº ÁöºÒ ½Ã½ºÅÛÀÌ ÀÖÀ¸¸ç °¢°¢ Àå´ÜÁ¡À» °¡Áö°í ÀÖÀ¸¹Ç·Î ÇÑ ½Ã½ºÅÛ¿¡¼­ ±¸ÇöµÈ °ÍÀº ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î º¯È¯ÀÌ ¿ëÀÌÇØ¾ß ÇÑ´Ù.
(9) È¿À²¼º(Efficiency) : ´ëºÎºÐÀÇ ÀÎÅÍ³Ý °Å·¡´Â ¼Ò±Ô¸ð·Î ÀϾ¹Ç·Î ÁöºÒ ÀÀ¿ëÀº ÀÌ·± ¼Ò¾×ÁöºÒ(micropayment)À» Áö¿øÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
(10) ÅëÇÕÀÇ ¿ëÀÌ(Ease of integration) : ÁöºÒÀÀ¿ëÀÇ ±¸Á¶´Â »ç¿ëÀÚµéÀÇ ÆíÀǸ¦ À§Çؼ­ º¯°æÀÌ °¡´ÉÇØ¾ß ÇÑ´Ù. ÅëÇÕÀ» À§ÇØ °øÅëÀûÀÎ API¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
(11) »ç¿ëÀÇ ¿ëÀÌ(Ease of use) : »ç¿ëÀÚµéÀÌ ÀÌ¿ëÇϱ⠽±°Ô ´ëºÎºÐÀÇ °Å·¡´Â ÀÚµ¿ÀûÀ¸·Î ÀϾ¾ß ÇÑ´Ù.

7.2 ÀüÀÚÁöºÒ ½Ã½ºÅÛ ¸ðµ¨

ÀüÀÚÁöºÒ ½Ã½ºÅÛÀ» ±¸¼ºÇϱâ À§ÇÑ ½Ã½ºÅÛ ¸ðµ¨Àº ½Å¿ëÄ«µå ±â¹Ý ÁöºÒÁßÀçÀÚ(Payment Broker) ½Ã½ºÅÛ°ú, ÀüÀÚÈ­Æó ½Ã½ºÅÛÀ¸·Î ³ª´­ ¼ö ÀÖ°í, ÀüÀÚÈ­Æó¸¦ ÀÌ¿ëÇÏ´Â ¹æ½ÄÀº ´Ù½Ã ÀüÀÚÇö±Ý(Electronic Cash, Digital Cash) ±â¹Ý ÁöºÒ ½Ã½ºÅÛ°ú ÀüÀÚ¼öÇ¥(Electronic Cheque) ±â¹Ý ÁöºÒ ½Ã½ºÅÛ, ±×¸®°í ¼Ò¾× ÀüÀÚÁöºÒÀ» ¸ñÀûÀ¸·Î ¼³°èµÈ ¼Ò¾× ÀüÀÚÁöºÒ (Micro-Payments) ½Ã½ºÅÛÀ¸·Î ±¸ºÐÇØ º¼ ¼ö ÀÖ´Ù.

7.2.1 ½Å¿ëÄ«µå ±â¹Ý ÀüÀÚÁöºÒ ½Ã½ºÅÛ

½Å¿ëÄ«µå ±â¹Ý ÁöºÒÁßÀçÀÚ ½Ã½ºÅÛÀº ÀÌ¹Ì ³Î¸® »ç¿ëµÇ°í ÀÖ´Â ½Å¿ëÄ«µå¸¦ ±×´ë·Î ÀÎÅÍ³Ý ÀüÀÚ»ó°Å·¡¿¡ »ç¿ëÇÏ·Á´Â ½Ãµµ·Î ±¸¸ÅÀÚ¿Í ÆÇ¸ÅÀÚ, ±×¸®°í ½Å¿ëÄ«µå ȸ»ç ¹× ÀºÇà°£À» ¼­·Î ¿¬°á½ÃÄÑ ÁÖ´Â ÁöºÒÁßÀçÀÚ°¡ ¿ä±¸µÈ´Ù. ÁöºÒÁßÀçÀÚ´Â Broker, Acquirer, GatewayµîÀ¸·Î ºÒ¸®¿î´Ù. ÀϹÝÀûÀÎ ÁöºÒÁßÀçÀÚ ½Ã½ºÅÛÀÇ ¸ðµ¨Àº ±×¸² 9¿Í °°´Ù.



(±×¸² 9) ÁöºÒÁßÀçÀÚ ½Ã½ºÅÛ ¸ðµ¨

ÇöÀç °³¹ßµÇ¾î ÀÖ´Â ´ëºÎºÐÀÇ ÁöºÒ¹æ½ÄÀÌ ÀÌ ¸ðµ¨¿¡ ÇØ´çµÇ´Âµ¥ ´ëÇ¥ÀûÀÎ ÁöºÒ ½Ã½ºÅÛÀ¸·Î´Â ´ÙÀ½°ú °°Àº °ÍµéÀÌ ÀÖ´Ù.


7.2.2 ÀüÀÚÇö±Ý ±â¹Ý ÀüÀÚÁöºÒ ½Ã½ºÅÛ

ÀüÀÚÇö±Ý ±â¹Ý ÁöºÒ ½Ã½ºÅÛÀº °Å·¡ ´ç»çÀÚ °£¿¡ Á÷Á¢ ÀüÀÚÀûÀÎ Çö±Ý Á¤º¸°¡ ¿À°¡´Â ÇüÅ·Π±¸¸ÅÀÚ´Â ÀºÇà µîÀÇ ±ÝÀ¶È¸»ç·Î ºÎÅÍ ÀÚ½ÅÀÇ °èÁ ÀÜ°í¿¡ ´ëÇØ ¶Ç´Â ½Å¿ë ±â¹ÝÀ¸·Î ÀüÀÚÇö±ÝÀ» ¹ß±Þ¹Þ¾Æ À̸¦ ÀÌ¿ëÇÏ¿© ´ë±ÝÁöºÒÀ» ÇÏ´Â ¹æ½ÄÀÌ´Ù. ÀÌ ÀüÀÚÇö±Ý Á¤º¸¸¦ ¹Þ´Â ÆÇ¸ÅÀÚ´Â À̸¦ ´Ù½Ã ´Ù¸¥ °Å·¡¿¡ »ç¿ëÇÒ ¼öµµ ÀÖ°í, ÀºÇà¿¡ ÁöºÒ¿äûÀ» Çϸé Çö±ÝÀ¸·Î ÀÚ½ÅÀÇ °èÁ¿¡ ÀÔ±ÝµÇ°Ô µÈ´Ù.
ÀüÀÚÇö±Ý ½Ã½ºÅÛÀº ÁöºÒ½Ã ÀüÀÚÇö±Ý ¹ß±ÞÀÚ¿Í ¿Â¶óÀÎ ¹æ½ÄÀ¸·Î ¿¬°áµÇ¾î ÀüÀÚÁöºÒÀÌ ÀÌ·ç¾îÁö´Â ¹æ½Ä°ú ¿ÀÇÁ¶óÀÎÀ¸·Î ÀüÀÚÁöºÒÀÌ ÀÌ·ç¾îÁö´Â ¹æ½ÄÀÌ ÀÖ´Ù. ´ëÇ¥ÀûÀÎ ¿Â¶óÀÎ ÀüÀÚÇö±ÝÀÇ ½Ã½ºÅÛ¿¡´Â DigiCash»çÀÇ ecash¿Í USC/ISI¿¡¼­ °³¹ßÇÑ NetCash°¡ ÀÖ´Ù. NetCash´Â ecash¿¡ ºñÇØ È®À强Àº ÁÁÁö¸¸ ÀÍ¸í¼ºÀÌ ¿ÏÀüÇÏÁö ¾Ê´Ù.
±×¸®°í ´ëÇ¥ÀûÀÎ ¿ÀÇÁ¶óÀÎ ÀüÀÚÇö±Ý ½Ã½ºÅÛ¿¡´Â IC Ä«µå¸¦ ÀÌ¿ëÇÑ ÀüÀÚÁö°©Çü ÀüÀÚÇö±ÝÀÎ ¸óµ¦½º(Mondex)¿Í ÇÁ·ÎÅæ(Proton) µîÀÌ ÀÖ°í, ÃÖ±Ù ¾ÖƲ¶õŸ ¿Ã¸²ÇÈ¿¡¼­ ºñÀÚ°¡ ¼± º¸ÀÎ ºñÀÚij½Ã(VisaCash)°¡ ÀÖ´Ù.

7.2.3 ÀüÀÚ¼öÇ¥ ±â¹Ý ÀüÀÚÁöºÒ ½Ã½ºÅÛ

ÀüÀÚ¼öÇ¥ ±â¹Ý ÁöºÒ ½Ã½ºÅÛÀº ÀüÀÚÇö±Ý ½Ã½ºÅÛ°ú À¯»çÇÑ ÇüÅÂÀ̱â´Â Çϳª ±¸¸ÅÀÚ°¡ ÀºÇà µîÀ¸·Î ºÎÅÍ ÀüÀÚ¼öÇ¥¸¦ ¹ß±Þ¹Þ¾Æ À̸¦ °Å·¡¿¡ ÀÌ¿ëÇÏ´Â ¹æ½ÄÀ¸·Î º¸Åë °Å·¡½Ã ÀüÀÚ¼öÇ¥ÀÇ À¯È¿¼ºÀ» È®ÀÎÇϱâ À§ÇØ ÀüÀÚ¼öÇ¥ ¹ß±ÞÀÚ¿¡°Ô À̸¦ È®ÀÎÇÏ´Â °úÁ¤ÀÌ ¿ä±¸µÈ´Ù. ´ëÇ¥ÀûÀÎ ÀüÀÚ¼öÇ¥ ½Ã½ºÅÛ¿¡´Â CMU(Ä«³×±â¸á·Ð ´ëÇÐ)¿¡¼­ °³¹ßµÈ NetBill°ú USC/ISI¿¡¼­ °³¹ßÇÑ NetCheque µîÀÌ ÀÖ´Ù.

7.2.4 ¼Ò¾× ÀüÀÚÁöºÒ ½Ã½ºÅÛ

Áö±Ý±îÁö ¾ð±ÞµÈ ÀüÀÚÁöºÒ ½Ã½ºÅÛµéÀº ÀüÀÚÁöºÒÀÌ ÀÌ·ç¾îÁö±â À§ÇØ ¿ä±¸µÇ´Â Æ®·£Á§¼Ç ºñ¿ë ¶§¹®¿¡ º¸Åë 5 ~ 10ºÒ ÀÌ»óÀÇ ´ë±ÝÁöºÒ¿¡ ÀÌ¿ë °¡´ÉÇÑ ¹æ½ÄµéÀÌ´Ù. ±×·¯³ª ÀÎÅͳÝÀ» ÅëÇÑ ÀüÀÚ°Å·¡ÀÇ »ó´ç ºÎºÐÀº ¼ö ¼¾Æ®¿¡¼­ ¼ö½Ê ¼¾Æ® ´ÜÀ§·Î ¹ß»ýµÇ´Â ¼Ò¾×°Å·¡°¡ µÉ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù. µû¶ó¼­ ÀÌ·¯ÇÑ ¼Ò¾× ÀüÀÚÁöºÒ¿¡ ÀûÇÕÇÑ ÀüÀÚÁöºÒ ¹æ½ÄÀÌ ¿ä±¸µÇ°í ÀÖÀ¸¸ç, ÇöÀç °³¹ßµÇ°í ÀÖ´Â ´ëÇ¥ÀûÀÎ ¼Ò¾×ÁöºÒ ½Ã½ºÅÛ¿¡´Â DEC¿¡¼­ °³¹ßµÈ Millicent, Rivest¿Í Shamir°¡ Á¦¾ÈÇÑ Pay-Word¿Í MicroMint, ±×¸®°í W3C¿¡¼­ Ç¥ÁØ ÇÁ·ÎÅäÄÝ·Î °³¹ßÇϰí ÀÖ´Â MPTP(MicroPayment Transfer Protocol) µîÀÌ ÀÖ´Ù.


8. ÁÖ¿ä ÀüÀÚÁöºÒ ½Ã½ºÅÛ

8.1 iKP(internet Keyed Payment)

iKP´Â IBMÀÌ °³¹ßÇÑ ½Å¿ëÄ«µå ±â¹ÝÀÇ ÀÎÅÍ³Ý ÀüÀÚÁöºÒ ÇÁ·ÎÅäÄÝ·Î °ø°³Å° ±â¹Ý ¾Ïȣȭ ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇϰí ÀÖ´Ù. iKP´Â ÁöºÒÁßÀçÀÚ ±â¹ÝÀÇ ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÇ ±âº» °³³äÀ» Àß Ç¥ÇöÇϰí ÀÖÀ¸¸ç, ÇöÁ¸ÇÏ´Â ºñÁö´Ï½º ¸ðµ¨À» ±×´ë·Î ¼ö¿ëÇÒ ¼ö ÀÖ´Ù´Â Á¡¿¡¼­ ½ÇÁ¦ Àû¿ë°¡´ÉÇÑ ÁöºÒ½Ã½ºÅÛ ¹æ½ÄÀÌ´Ù. iKPÀÇ °³³äÀº SEPP¿Í SET ÇÁ·ÎÅäÄÝ µî¿¡ ¹Ý¿µµÇ¾úÀ¸¸ç, IBM Zurich Research Lab¿¡¼­´Â iKP¿¡ ±Ù°ÅÇÏ¿© ZiP(Zurich iKP Prototype)¸¦ °³¹ßÇÏ¿´´Ù.(http://www.zurich.ibm.com/Technology/Security)
iKP ÇÁ·ÎÅäÄÝ¿¡ÀÇ Âü¿©ÀÚ´Â Buyer, Seller, Issuer, ±×¸®°í Acquirer°¡ ÀÖÀ¸¸ç, À̵é·Î ±¸¼ºµÇ´Â ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÇ ±âº»¸ðµ¨Àº ±×¸² 10°ú °°´Ù. ¿©±â¼­, Acquirer°¡ ¼ÓÇÏ´Â ±âÁ¸ ±ÝÀ¶½Ã½ºÅÛ°ú Seller »çÀÌÀÇ ÀÎÅÍÆäÀ̽º¸¦ À§ÇØ Acquirer Gateway°¡ ¿ä±¸µÉ ¼ö ÀÖ´Ù.



(±×¸² 10) iKP ÁöºÒ½Ã½ºÅÛÀÇ ±âº»¸ðµ¨

iKP ÇÁ·ÎÅäÄÝÀÇ ±âº» °ñ°ÝÀº ´ÙÀ½°ú °°À¸¸ç, Buyer´Â ÀÚ½ÅÀÇ ½Å¿ëÄ«µå ¹øÈ£¿Í °³Àνĺ°Á¤º¸(PIN)¸¦ Àü´ÞÇÔÀ¸·Î½á ÁöºÒÀ» ÇÏ°Ô µÈ´Ù.

        +-------+              +--------+            +----------+
        | Buyer |               | Seller |                | Acquirer |
        +-------+              +--------+            +----------+
                   1. INITIATE
             --------------------->
                   2. INVOICE
             <---------------------
                   3. PAYMENT
             <---------------------
                CANCEL(optional)
             --------------------->
                                        4. AUTH-REQUEST
                                     --------------------->
                                        5. AUTH-RESPONSE
                                     <---------------------
                   6. CONFIRM
             <---------------------
               Goods and Services
             <---------------------
                                        7. CLEAR-REQUEST
                                     --------------------->
                                        8. CLEAR-RESPONSE
                                     <---------------------
                   A. INQUIRY
             --------------------->
                   B. STATUS
             <---------------------
ÇöÀç 3°¡Áö ÇÁ·ÎÅäÄÝÀÌ 1KP, 2KP, 3KP·Î Á¤ÀǵǾî ÀÖ´Ù. ¿©±â¼­ i´Â ÀÚ½ÅÀÇ °ø°³Å° ½ÖÀ» ¼ÒÀ¯Çϰí ÀÖ´Â ±¸¼º¿ä¼ÒÀÇ °¹¼ö¸¦ ÀǹÌÇÑ´Ù. Áï, 1KP´Â °¡Àå °£´ÜÇÑ ÇÁ·ÎÅäÄÝ·Î Acquirer Gateway¸¸ÀÌ °ø°³Å° ½ÖÀ» ¼ÒÀ¯Çϸç, Buyer¿Í Seller´Â GatewayÀÇ °ø°³Å° ¶Ç´Â GatewayÀÇ °ø°³Å°¸¦ È®ÀÎÇØ ÁÙ ¼ö ÀÖ´Â ÀÎÁõ±â°üÀÇ °ø°³Å° ¸¸À» ¾Ë¸é µÈ´Ù. ÀÌ·¯ÇÑ ¸ðµ¨¿¡¼­ ºñÀÚ³ª ¸¶½ºÅÍÄ«µå¿Í °°Àº ½Å¿ëÄ«µå ȸ»ç°¡ Acquirer Gateway ¿ªÇÒÀ» Çϸ鼭 °ø°³Å° ÀÎÁõµîÀ» ÇØ ÁÖ´Â ÇüÅÂÀÇ ½Ã½ºÅÛ ±¸ÃàÀÌ °¡´ÉÇÏ´Ù. 1KP´Â °£´ÜÇÏÁö¸¸ Buyer¿Í Seller »çÀÌ¿¡ ¼Û¼ö½ÅµÇ´Â ¸Þ¼¼Áö ºÎÀκÀ¼â ¼­ºñ½º¸¦ Á¦°øÇÏÁö´Â ¾Ê´Â´Ù.
2KP´Â Acquirer Gateway »Ó¸¸ ¾Æ´Ï¶ó Sellerµµ ÀÚ½ÅÀÇ °ø°³Å° ½ÖÀ» ¼ÒÀ¯ÇÑ´Ù. µû¶ó¼­ Seller°¡ Àü¼ÛÇÏ´Â ¸Þ¼¼Áö¿¡ ´ëÇÑ ºÎÀκÀ¼â ¼­ºñ½º°¡ Á¦°øµÈ´Ù. ±×¸®°í Buyer´Â SellerÀÇ ÀÎÁõ¼­¸¦ È®ÀÎÇÔÀ¸·Î½á Á¦3ÀÚ¿¡°Ô ¿Â¶óÀÎÀ¸·Î È®ÀÎÇÏ´Â ÀýÂ÷ ¾øÀÌ Á¤´çÇÑ ¼îÇθôÀÎÁö¸¦ È®ÀÎÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3KP´Â Buyerµµ ÀÚ½ÅÀÇ °ø°³Å° ½ÖÀ» ¼ÒÀ¯ÇÏ´Â ÇüÅ·Π¸ðµç ¸Þ¼¼Áö¿¡ ´ëÇÑ ºÎÀκÀ¼â ¼­ºñ½º°¡ Àç°øµÈ´Ù. µû¶ó¼­ ±¸¸ÅÀÚ°¡ ÀÚ½ÅÀÇ ±¸¸Å¿ä±¸ ¹× ÁöºÒ¿¡ ´ëÇÑ ¼­¸íÀ» ÇÏ°Ô µÇ¹Ç·Î °ÅÁþ±¸¸Å³ª ÁöºÒ¿¡ ´ëÇÑ ºÎÀÎÀÌ ºÒ°¡´ÉÇÏ°Ô µÇ¸ç, ÀÌ·¯ÇÑ ¸ðµ¨¿¡¼­´Â °í°´µéÀÇ °ø°³Å° °ü¸®¸¦ À§ÇÑ Å°°ü¸® ±â¹Ý±¸Á¶°¡ ¿ä±¸µÈ´Ù.

8.2 SET(Secure Electronic Transaction Protocol)

SET ÇÁ·ÎÅäÄÝÀº ÃÖ±Ù ºñÀÚ¿Í ¸¶½ºÅÍÄ«µå°¡ °¢°¢ °³¹ßÇÏ´ø ÀüÀÚÁöºÒ ÇÁ·ÎÅäÄÝÀ» ÅëÇÕÇÏ¿© ´ÜÀÏ ±Ô°ÝÀ¸·Î Á¦¾ÈÇÑ °ÍÀ¸·Î½á ÀÎÅÍ³Ý »ó¿¡¼­ ½Å¿ëÄ«µå ±â¹ÝÀÇ ÀüÀÚÁöºÒÀ» À§ÇÑ Ç¥ÁØ ÇÁ·ÎÅäÄÝ·Î ÀÚ¸®Àâ¾Æ °¡°í ÀÖ´Ù. 1996³â 2¿ù¿¡ ÃʾÈÀÌ ¹ßÇ¥µÈ ÀÌÈÄ 1996³â 5¿ù È®ÀåµÈ SET ±Ô°ÝÀÌ ¹ßÇ¥µÇ¾ú°í, 1997³â°æ¿¡´Â ÀÌ¿¡ µû¸¥ ¿ÏÀüÇÑ ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÌ ³ª¿Ã °ÍÀ¸·Î ±â´ëÇϰí ÀÖ´Ù(http://www.mastercard.com/set/set.html).
SET´Â ÀÀ¿ë°èÃþ ÇÁ·ÎÅäÄÝ·Î ±âº»ÀûÀ¸·Î iKP¿Í À¯»çÇÑ ÇÁ·ÎÅäÄÝÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù. SET ±¸¼º¿ä¼Ò·Î´Â Cardholder, Merchant, Acquirer°¡ ÀÖ°í, ½Ã½ºÅÛ ±¸Çö»ó Acquirer Payment Gateway, Certification Authority, ±×¸®°í Issuer µîÀÌ ¿ä±¸µÉ ¼ö ÀÖÀ¸¸ç, Àüü ½Ã½ºÅÛ ±¸Á¶´Â ±×¸² 11¿Í °°ÀÌ ³ªÅ¸³¾ ¼ö ÀÖ´Ù.



(±×¸² 11) SET ½Ã½ºÅÛ ±¸Á¶

SET´Â ƯÈ÷ Merchant¿Í Acquirer »çÀÌ¿¡ ¸¹Àº ±¸Çö»óÀÇ ¼±ÅûçÇ×µéÀ» Á¦°øÇϴµ¥, ÀÌ´Â ´Ù¾çÇÑ ÇüÅÂÀÇ Acquirer ½Ã½ºÅÛµéÀ» ¼ö¿ëÇÒ ¼ö ÀÖ´Â À¶Å뼺À» Á¦°øÇÑ´Ù. SET´Â ¾ÏÈ£±â¼úÀÇ Àû¿ë ÇüÅ¿¡ µû¶ó "Certless ¸ðµå"¿Í "Cardholder Signed ¸ðµå" µÎ°¡Áö ¸ðµå¸¦ Á¤ÀÇÇϰí ÀÖ´Ù. "Certless ¸ðµå"´Â 2KP¿Í ¸¶Âù°¡Áö·Î Merchant¿Í Acquirer°¡ ÀÚ½ÅÀÇ °ø°³Å° ½ÖÀ» ¼ÒÀ¯Çϸç, "Cardholder Signed ¸ðµå"´Â 3KP ó·³ Cardholder, Merchant, Acquirer ¸ðµÎ°¡ ÀÚ½ÅÀÇ °ø°³Å° ½ÖÀ» ¼ÒÀ¯ÇÏ´Â ÇüÅÂÀÌ´Ù. Cardholder, Merchant, Acquirer ¸ðµÎ´Â SET ±Ô°Ý¿¡ µû¸¥ S/W¸¦ °¡Áö°í ÀÖ¾î¾ß Çϸç, ÀÌµé ±¸¼º¿ä¼Ò°£ ÀüÀÚÁöºÒ Á¤º¸ÀÇ È帧Àº ±×¸² 12¿Í °°´Ù.


(±×¸² 12) Æ®·£Á§¼Ç ´Ü°è

±×¸² 12ÀÇ ´Ü°è1°ú ´Ü°è2´Â ÃʱâÈ­ ´Ü°è·Î CardholderÀÎ Consumer¿Í Merchant »çÀÌ¿¡ È®Àμ­¿Í ÀÎÁõÁ¤º¸¸¦ ÁÖ°í ¹ÞÀ½À¸·Î½á ÀüÀÚÁöºÒ ÀýÂ÷¸¦ ¼öÇàÇϱâ À§ÇØ ÁغñÇÏ´Â ´Ü°èÀÌ´Ù. ÃʱâÀýÂ÷°¡ ³¡³­ ÈÄ ±¸¸ÅÀÚ°¡ ¹°°ÇÀ» °í¸¥ ´ÙÀ½ ÁöºÒ¿äûÀ» Çϸé(´Ü°è3), Merchant´Â ±¸¸ÅÀÚÀÇ ÁöºÒÁ¤º¸¿¡ ´ëÇØ Acquirer¿¡°Ô È®ÀÎÀ» ¿äûÇϸç(´Ü°è4), Acquirer´Â ÀÌ¿¡ ´ëÇÑ Á¶È¸°á°ú¸¦ ¾Ë·ÁÁØ´Ù(´Ü°è5). Merchant´Â ±¸¸ÅÀÚ¿¡°Ô ¿µ¼öÁõÀ» ¹ß±ÞÇÏ¿© ÁÖ¸ç, ¾Æ¿ï·¯ ¿ä±¸ÇÑ »óǰ ¹× ¼­ºñ½º¸¦ Á¦°øÇÏ°Ô µÈ´Ù(´Ü°è6).
SET¿¡¼­´Â º¸¾È±â´ÉÀ» Á¦°øÇϱâ À§ÇØ RSA, DES, SHA-1µîÀÇ ¾ÏÈ£±â¼úÀ» »ç¿ëÇϸç, ¶ÇÇÑ °ø°³Å° ÀÎÁõÀ» À§ÇØ X.509 Ver.3 È®Àμ­¸¦ »ç¿ëÇϰí ÀÖ´Ù.
¾ÆÁ÷±îÁö SET¿¡¼­ Á¤ÀÇµÈ ¸ðµç ¿ä±¸»çÇ×À» Áö¿øÇÏ´Â ±¸ÇöÁ¦Ç°ÀÌ °³¹ßµÇÁö´Â ¾Ê¾ÒÁö¸¸ VeriFone»ç¿¡¼­´Â SET¿¡ µû¶ó Merchant¿Í Acquirer °£ÀÇ ÁöºÒ Æ®·£Á§¼ÇÀ» ±¸ÇöÇÑ Á¦Ç°À» ÃÖ±Ù ¹ßÇ¥ÇÏ¿´´Ù(http://icd.verifone.com/). VeriFoneÀÌ ±¸ÇöÇÑ Á¦Ç°ÀÇ ¸Þ¼¼Áö È帧Àº ±×¸² 13¿Í °°´Ù.


(±×¸² 13) VeriFone's SET ±¸ÇöÁ¦Ç°ÀÇ ¸Þ¼¼Áö È帧

8.3 NetBill

NetBillÀº Ä«³×±âº§·Ð ´ëÇп¡¼­ ¿¬±¸¿ëÀ¸·Î °³¹ßµÈ ÀüÀÚ¼öÇ¥Çü ÁöºÒ½Ã½ºÅÛÀ¸·Î Æ®·£Á§¼Ç ºñ¹Ð¼º°ú È®À强À» Á¦°øÇϸç, ƯÈ÷ ¼Ò¾×ÁöºÒ¿¡ »ç¿ëÇÒ ¼ö Àִٴ Ư¡ÀÌ ÀÖ´Ù(http://www.ini.cmu.edu/netbill/). ¶Ç Çϳª Ư±âÇÒ ¸¸ÇÑ »çÇ×Àº NetBill¿¡¼­´Â ¿Â¶óÀÎÀ¸·Î Àü´ÞµÉ ¼ö ÀÖ´Â Á¤º¸¼­ºñ½º µî¿¡ ´ëÇØ¼­´Â °í°´ÀÌ ´ë±Ý ÁöºÒÀ» ¿Ï·áÇÒ ¶§ ±îÁö Merchant°¡ Á¦°øÇÏ´Â Á¤º¸¸¦ º¼ ¼ö ¾ø°Ô ÇÏ´Â ±â´ÉÀÌ ÀÖ´Ù. NetBill ½Ã½ºÅÛÀÇ Æ®·£Á§¼Ç ¸ðµ¨Àº ±×¸² 14¿Í °°´Ù.



(±×¸² 14) NetBill ½Ã½ºÅÛÀÇ Æ®·£Á§¼Ç ¸ðµ¨

NetBill ½Ã½ºÅÛÀÇ ±âº» ÀüÀÚÁöºÒ ÇÁ·ÎÅäÄÝÀº ±×¸² 14¿¡ Ç¥½ÃµÈ ¹Ù¿Í °°ÀÌ 8´Ü°è·Î ÀÌ·ç¾î Áø´Ù.
  • (1) °¡°ÝÁ¤º¸ ¿äû
  • (2) µðÁöÅ»¼­¸íµÈ °¡°ÝÁ¤º¸ Á¦°ø
  • (3) µðÁöÅ»¼­¸íµÈ ±¸¸Å¿äû
  • (4) ÀÏȸ¿ë Ű·Î ¾ÏȣȭÇÑ »óǰÁ¤º¸¿Í ¾Ïȣȭ °Ë»çÇÕ°ª Á¦°ø
  • (5) µðÁöÅ»¼­¸íµÈ EPO Àü¼Û
  • (6) µðÁöÅ»¼­¸íµÈ Invoice¿Í EPO Àü¼Û
  • (7) C¿¡ ´ëÇÑ Á¶È¸°á°ú¸¦ µðÁöÅ»¼­¸íÇÏ¿© Å뺸
  • (8) º¹È£Å°¸¦ Á¦°ø
¿©±â¼­ EPO(Electronic Payment Order)´Â ±¸¸ÅÇÏ´Â »óǰ½Äº°ÀÚ, °¡°Ý, ¾Ïȣȭ °Ë»çÇÕ°ª, Timeout StampµîÀ¸·Î ±¸¼ºµÇ´Â Á¤º¸ÀÌ´Ù. ¾Ïȣȭ °Ë»çÇÕ°ªÀº MD5µî°ú °°Àº ¾ÏÈ£ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ¿© »ý¼ºµÇ´Â Á¤º¸·Î ¸Þ¼¼Áö¿¡ ´ëÇÑ ¹«°á¼ºÀ» º¸ÀåÇϱâ À§ÇÑ °ÍÀÌ´Ù. Invoice´Â °¡°ÝÁ¤º¸¿Í °Ë»çÇÕ°ª, »óǰ¿¡ ´ëÇÑ º¹È£Å° µîÀ¸·Î ÀÌ·ç¾îÁø´Ù. ±×¸®°í ´Ü°è7¿¡¼­ ¼­¹ö´Â EPO¸¦ °Ë»çÇÏ¿© ±¸¸ÅÀÚÀÇ °èÁ¿¡ µ·ÀÌ Àְųª ½Å¿ëÀÌ ÀÖ´Â »óÅÂÀ̸é Merchant¿¡°Ô CustomerÀÇ µ·À» ÀÌü½Ã۰í, ÀÌ·¯ÇÑ Æ®·£Á§¼Ç Á¤º¸¿Í º¹È£Å° °ªÀ» ÀúÀåÇØ ³õ´Â´Ù. NetBill ½Ã½ºÅÛ¿¡¼­´Â Custumer¿¡¼­ ÀüÀÚÁöºÒ ±â´ÉÀ» ¼öÇàÇÏ´Â ¸ðµâÀ» Check BookÀ̶ó°í ºÎ¸£¸ç, MerchantÃø¿¡ ÀÖ´Â ¸ðµâÀ» tillÀ̶ó°í Á¤ÀÇÇϰí ÀÖ´Ù.

8.4 ecash

ecash´Â ³×´ú¶õµåÀÇ DigiCash»ç¿¡ ÀÇÇØ °³¹ßµÈ ÃÖÃÊÀÇ ¿Â¶óÀÎÇü ÀüÀÚÇö±Ý ½Ã½ºÅÛÀ¸·Î ÀüÀÚÈ­Æó ½Ã½ºÅÛÀÇ ÁÖ¿ä ¿ä±¸»çÇ×ÀÎ ÀÍ¸í¼ºÀ» º¸ÀåÇÑ´Ù(http://www.digicash.com/ecash). ÀüÀÚÇö±Ý ½Ã½ºÅÛ¿¡¼­´Â »ç¿ëÀÚ¿¡°Ô ÀüÀÚÇö±ÝÀ» ¹ßÇàÇØ ÁÙ¶§ ÀüÀÚÇö±ÝÀÇ ÀÌÁß»ç¿ë ¹æÁö ¹× °ü¸® µîÀ» ¸ñÀûÀ¸·Î ÀϷùøÈ£¸¦ ºÎ¿©ÇÏ°Ô µÈ´Ù. À̶§ ÀºÇàÀº ¹ßÇàÇÏ´Â ÀüÀÚÇö±Ý¿¡ ´ëÇÑ »ç¿ëÀÚ Á¤º¸¸¦ ÃëµæÇÏ°Ô µÇ°í, »ç¿ëÀÚ°¡ À̸¦ »ç¿ëÇÒ ¶§ ÀºÇàÀº »ç¿ëÀÚÀÇ Çö±Ý »ç¿ë »óȲÀ» ÃßÀûÇÏ´Â °ÍÀÌ °¡´ÉÇØÁ® »ç¿ëÀÚÀÇ ÇÁ¶óÀ̹ö½Ã¸¦ Ä§ÇØÇÏ°Ô µÈ´Ù.
µû¶ó¼­ ÀüÀÚÈ­Æó¿¡¼­µµ ±âÁ¸ Çö±Ý°ú ¸¶Âù°¡Áö·Î ÀÍ¸í¼ºÀ» °¡´ÉÇÏ°Ô ÇÏ´Â ±â¼úÀÌ ¿ä±¸µÇ´Âµ¥, DigiCash»çÀÇ David ChaumÀÌ °í¾ÈÇÑ ºí¶óÀÎµå ¼­¸í(Blind Signature) ±â¹ýÀº ÀüÀÚÇö±ÝÀÇ ÀÍ¸í¼ºÀ» º¸ÀåÇÏ°Ô ÇØ ÁØ´Ù. ºí¶óÀÎµå ¼­¸íÀÇ ±âº» °³³äÀº »ç¿ëÀÚ°¡ ÀºÇà¿¡ ÀÎÃâÇÒ Çö±Ý¿¡ ´ëÇÑ ÀϷùøÈ£¸¦ Á¦°øÇÒ ¶§ ÀϷùøÈ£¿¡ ³­¼ö¸¦ °öÇÏ¿© ÀºÇà¿¡ Àü´ÞÇϸé ÀºÇàÀº ÀÌ ¹øÈ£¸¦ ÀüÀÚÇö±ÝÈ­ ÇØ¼­ ÀüÀÚÇö±Ý ¹ßÇà¿ä±¸ÀÚ¿¡°Ô ÁÖ°Ô µÈ´Ù. (À̶§ »ç¿ëÀÚ°¡ ¸¸µå´Â ÀϷùøÈ£°ªÀ» ÃæºÐÈ÷ Å©°Ô ÇÔÀ¸·Î½á ´Ù¸¥ »ç¶÷ÀÌ ¹ßÇàÇϰíÀÚ ÇÏ´Â ÀüÀÚÈ­Æó¿Í °°Àº ÀϷùøÈ£°¡ ¹ß»ýÇÏÁö ¾Êµµ·Ï ÇØ¾ß ÇÏ¸ç º¸Åë 100ÀÚ¸® ÀÌÁø¼ö¸é À̸¦ º¸ÀåÇÑ´Ù.) »ç¿ëÀÚ´Â ÀºÇàÀ¸·Î ºÎÅÍ ¹ÞÀº ÀüÀÚÇö±Ý Á¤º¸¸¦ ÀڽŸ¸ÀÌ ¾Ë°í ÀÖ´Â ÃÖÃÊÀÇ ³­¼ö°ªÀ¸·Î ´Ù½Ã ³ª´©¾î ¿ø·¡ ÀϷùøÈ£¸¦ °®´Â ÀüÀÚÇö±ÝÀ¸·Î ȯ¿øÇÏ¿© »ç¿ëÇÏ´Â ¹æ½ÄÀÌ´Ù. ÀÌ·¸°Ô ÇÔÀ¸·Î½á ÀºÇàÀº »ç¿ëÀÚ°¡ ÀÎÃâÇØ °£ ÀüÀÚÇö±Ý ¹øÈ£¸¦ ¾Ë ¼ö ¾ø°Ô µÇ¹Ç·Î ÀüÀÚÇö±Ý¿¡ ´ëÇÑ ÀÍ¸í¼ºÀÌ º¸ÀåµÇ°Ô µÈ´Ù.
¶Ç ´Ù¸¥ Áß¿äÇÑ ÀüÀÚÈ­Æó¿¡ ´ëÇÑ ¿ä±¸»çÇ×Àº ÀÌÁß»ç¿ëÀÇ ¹æÁöÀÌ´Ù. ÀÌÁß»ç¿ëÀ» ¹æÁöÇÒ ¼ö ÀÖ´Â °¡Àå ½¬¿î ¹æ¹ýÀº ÀüÀÚÈ­Æó¸¦ ¹ßÇàÇÑ ÀºÇàÀÌ µ¥ÀÌŸº£À̽º¸¦ ±¸ÃàÇÏ¿© ¹ßÇàµÈ ÀüÀÚÈ­ÆóÀÇ ÀϷùøÈ£¸¦ °ü¸®Çϰí ÀÖ´Ù°¡, ÀüÀÚÈ­Æó¿¡ ´ëÇÑ À¯È¿¼ºÀ» ¹®ÀÇÇØ ¿À¸é »ç¿ëµÈ È­ÆóÀÎÁö¸¦ È®ÀÎÇÏ¿© ¾Ë·Á ÁÖ´Â ¹æ½ÄÀÌ´Ù. ÀÌ·± ¹æ½ÄÀº ¿Â¶óÀÎÀ¸·Î ÀüÀÚÈ­ÆóÀÇ À¯È¿¼ºÀ» È®ÀÎÇØ ÁÖ¾î¾ß ÇϹǷΠÅë½Å Á¤º¸·®ÀÌ Áõ°¡Çϰí È®À强ÀÌ ¶³¾îÁö°Ô µÈ´Ù. ÃÖ±Ù¿¡´Â ÀüÀÚÈ­Æó¸¦ ¹ßÇàÇÒ ¶§ Ưº°ÇÑ ¹æ½ÄÀ¸·Î ¸¸µëÀ¸·Î½á ÀüÀÚÈ­ÆóÀÇ ÀÌÁß»ç¿ë À¯¹«¸¦ È®ÀÎÇϱâ À§ÇØ ¿Â¶óÀÎÀ¸·Î ÀºÇà¿¡ Á¢¼ÓÇÒ ÇÊ¿ä ¾øÀÌ ¼öÇÐÀûÀ¸·Î À̸¦ È®ÀÎÇÏ´Â ¹æ½ÄÀÌ ¿¬±¸ Á¦¾ÈµÇ°í ÀÖ´Ù.

ecash ÀüÀÚÁöºÒ ½Ã½ºÅÛÀº Bank, Buyer, Merchant·Î ±¸¼ºµÇ¸ç, RSA °ø°³Å° ¾ÏÈ£ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÑ´Ù. °¢ »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ °ø°³Å° ½ÖÀ» ¼ÒÀ¯Çϸç À̸¦ ÀÌ¿ëÇÏ¿© ¾Ïȣȭ ¹× µðÁöÅ»¼­¸íÀ» ÇÏ°Ô µÈ´Ù. ecash ½Ã½ºÅÛ¿¡¼­ Buyer¿¡ ÇØ´çÇÏ´Â Web Ŭ¶óÀ̾ðÆ®Ãø ¼ÒÇÁÆ®¿þ¾î¸¦ CyberwalletÀ̶ó°í ºÎ¸£¸ç, ÀÌ´Â ÀºÇàÀ¸·Î ºÎÅÍ ÇÊ¿äÇÒ ¶§¿¡ ÀüÀÚÇö±ÝÀ» ¹ß±Þ¹Þ´Â ±â´É°ú, Merchant¿Í ¿Â¶óÀÎÀ¸·Î ¿¬°áµÇ¾î ÀüÀÚ°Å·¡½Ã ÀüÀÚÇö±ÝÀ» ÁöºÒÇÏ´Â ±â´ÉÀ» ¼öÇàÇÑ´Ù.
ecash ½Ã½ºÅÛ¿¡¼­ ±¸¸Å ¹× ÀüÀÚÁöºÒÀÌ ÀϾ´Â °úÁ¤Àº ±×¸² 15¿Í °°´Ù.



(±×¸² 15) ecashÀÇ ÀüÀÚÁöºÒ ÇÁ·ÎÅäÄÝ

 

  • (1) Request URL
  • (2) Merchant Invoked
  • (3) Payment Request
  • (4) Send Coins
  • (5) Validate Coins(Deposit Coins)
  • (6) Valid Coins Indication
  • (7) Receipt
  • (8) Goods
  • (9) Goods returned by Web Server
´Ü°è4¿¡¼­ ÀüÀÚÇö±ÝÀº Merchant ¸¸ÀÌ º¹È£ÇÒ ¼ö ÀÖµµ·Ï MerchantÀÇ °ø°³Å°·Î ¾Ïȣȭ ÇÏ¿© Àü¼ÛµÈ´Ù. ´Ü°è5¿¡¼­ Merchant´Â Buyer°¡ º¸³» ¿Â ÀüÀÚÇö±ÝÀ» ÀÚ½ÅÀÇ ºñ¹ÐŰ·Î ¼­¸íÇϰí, À̸¦ ´Ù½Ã ÀºÇàÀÇ °ø°³Å°·Î ¾Ïȣȭ ÇÏ¿© ÀºÇà¿¡ Àü¼ÛÇÑ´Ù. ÀºÇàÀº Merchant°¡ º¸³» ¿Â ÀüÀÚÇö±Ý Á¤º¸ÀÇ ÀÌÁß»ç¿ë À¯¹«¸¦ °Ë»çÇÏ¿© ÀüÀÚÇö±ÝÀÌ À¯È¿Çϸé À̸¦ MerchantÀÇ °èÁ¿¡ ÀԱݽÃ۰í, »ç¿ëµÈ ÀüÀÚÇö±ÝÀ¸·Î µ¥ÀÌŸº£À̽º¿¡ µî·ÏÇÑ´Ù. ´Ü°è6¿¡¼­ ÀºÇàÀ¸·Î ºÎÅÍ ÀüÀÚÇö±Ý¿¡ ´ëÇÑ Ã³¸®°á°ú¸¦ Å뺸 ¹ÞÀ¸¸é Merchant´Â BuyerÀÇ Cyberwallet¿¡ ¼­¸íµÈ ¿µ¼öÁõÀ» ¹ß±ÞÇÑ´Ù.

8.5 IC Ä«µå ±â¹Ý ÀüÀÚÁö°©Çü ÀüÀÚÇö±Ý

¾Õ¼­ ¼Ò°³ÇÑ ecash´Â ÀüÀÚÇö±ÝÀÇ À¯È¿¼ºÀ» ÀºÇà¿¡ ¿Â¶óÀÎÀ¸·Î Á¢¼ÓÇÏ¿© È®ÀÎÇÏ´Â °úÁ¤ÀÌ ÇÊ¿äÇÏ´Ù. ÃÖ±Ù ÀüÀÚÇö±ÝÀÇ ¶Ç ´Ù¸¥ ÇüÅ·ΠÁÖ¸ñÀ» ¹Þ°íÀÖ´Â °ÍÀÌ ±âÁ¸¿¡ ÁöÆó¿Í µ¿ÀüÀ» Áö°©¿¡ ³Ö¾î °¡Áö°í ´Ù´Ï´Â °Í°ú ¸¶Âù°¡Áö·Î IC Ä«µå¿¡ ÀüÀÚÇö±Ý Á¤º¸¸¦ ÀúÀåÇÏ¿© °¡Áö°í ´Ù´Ï´Ù°¡ ÇÊ¿äÇÒ ¶§¿¡ ÀºÇà¿¡ Á¶È¸ÇÏ´Â °úÁ¤À» °ÅÄ¡Áö ¾Ê°í ¹Ù·Î ÀüÀÚÇö±ÝÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ¹æ½ÄÀÌ °³¹ßµÇ¾î ½Ç¿ëÈ­ µÇ´Â ´Ü°è¿¡ ÀÖ´Ù. ÀÌ·± IC Ä«µå ±â¹ÝÀÇ ÀüÀÚÁö°©Çü ÀüÀÚÇö±ÝÀ» ÀüÀÚÇö±Ý Ä«µå, ÀüÀÚÈ­Æó Ä«µå, ÀüÀÚÁö°©À̶ó°í ºÎ¸£°í ÀÖ´Ù. ÀüÀÚÈ­Æó Ä«µå´Â Çö±Ý°ú ¸¶Âù°¡Áö·Î ºÐ½ÇÇÏ¸é ¼Õ½ÇÀÌ ¹ß»ýÇÏ°Ô µÈ´Ù.
ÀüÀÚÈ­Æó Ä«µå´Â µ·À» ¹Ì¸® ÁÖ°í ±¸ÀÔÇÏ´Â ¼±ºÒÄ«µå(Prepaid Card)¿Í ºñ½ÁÇÏ´Ù. ±×·¯³ª Áß¿äÇÑ Â÷ÀÌÁ¡Àº ÀüÀÚÈ­Æó Ä«µå´Â ÀºÇà¿¡ ÀÖ´Â ÀÚ½ÅÀÇ °èÁ·ΠºÎÅÍ ÀüÀÚÇö±ÝÀ» ÇÊ¿äÇÒ ¶§ ¸¶´Ù ÀÚ½ÅÀÇ Ä«µå·Î ÀÌü½ÃÄÑ »ç¿ëÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. Áï, Ä«µå º¸À¯ÀÚ´Â Ä«µå¿¡ ÀúÀåµÇ¾î ÀÖ´Â ÀüÀÚÇö±ÝÀÌ ¶³¾îÁö¸é ÀºÇàÀÇ ÀüÀÚÈ­Æó Ä«µå¿ë ATM ´Ü¸»À» ÅëÇØ ÀÚ½ÅÀÇ ÀºÇà°èÁ·ΠºÎÅÍ ÀüÀÚÇö±ÝÀ» ÃæÀüÇÒ ¼ö ÀÖÀ¸¸ç ÀÌü¹Þ¾Æ Ä«µå¿¡ ÀúÀåÇÑ ´ÙÀ½ ´Ù½Ã »ç¿ëÇÒ ¼ö ÀÖ´Ù.

ÀüÀÚÈ­Æó Ä«µå´Â ±âÁ¸ÀÇ ½Å¿ëÄ«µå°¡ ¼Ò¾× °Å·¡½Ã »ç¿ëÀÌ ºÒÆíÇß´ø ´ÜÁ¡À» ÇØ°áÇÒ ¼ö ÀÖ´Â Æí¸®ÇÑ ´ë±ÝÁöºÒ ¼ö´ÜÀ¸·Î ±Þ¼ÓÈ÷ È®´ëµÇ°í ÀÖ´Ù. ´ëÇ¥ÀûÀÎ ÀüÀÚÈ­Æó Ä«µå·Î´Â ¿µ±¹¿¡¼­ ´ë±Ô¸ð ½ÃÇèÀ» °ÅÃÄ ½Ç¿ëÈ­ ´Ü°è¿¡ À̸¥ ¸óµ¦½º(Mondex)¿Í º§±â¿¡¿¡¼­ »ç¿ëµÇ°í ÀÖ´Â ÇÁ·ÎÅæ(Proton) µîÀ» µé ¼ö ÀÖ´Ù(http://www.mondex.com/index.html). ½ÇÁ¦ ¸óµ¦½º³ª ÇÁ·ÎÅæÀ» ÀÌ¿ëÇÏ¿© ¼îÇÎÀ» ÇÏ°í ´ë±ÝÀ» ÀüÀÚÈ­Æó Ä«µå·Î ÁöºÒÇÏ¸é ¼öÃÊ À̳»¿¡ ¸ÅÀå¿¡ ÀÖ´Â ´Ü¸»±â¿¡¼­ ÀüÀÚÈ­Æó Ä«µå¼Ó¿¡ ÀÖ´Â Çö±ÝÁß ¼îÇδë±ÝÀ» »©³½µÚ ¼Õ´Ô¿¡°Ô µ¹·Á ÁØ´Ù.
ÀüÀÚÈ­Æó Ä«µåÀÇ ÇÑ ÇüÅ·ΠÁö³­ ¾ÖƲ¶õŸ ¿Ã¸²ÇÈ¿¡¼­ »ç¿ëµÈ °ÍÀÌ ºñÀÚij½Ã(VisaCash) ÀÌ´Ù(http://www.visa.com/cgi-bin/vee/sf/cashmain.html). ºñÀÚij½Ã°¡ ¸óµ¦½º¿Í ´Ù¸¥Á¡Àº ¸óµ¦½º´Â Ä«µå¼ÒÁöÀÚ°¡ ÀÚ½ÅÀÇ ÀºÇà°èÁ·ΠºÎÅÍ Á÷Á¢ ÀüÀÚÇö±ÝÀ» ÀÚ±âÀÇ IC Ä«µå·Î ¿Å±â´Â µ¥ ¹ÝÇØ, ºñÀÚij½Ã´Â ½Å¿ëÄ«µå ȸ»çÀÎ ºñÀÚ°¡ Ä«µå¼ÒÁöÀÚ¿¡°Ô ÀÏÁ¤±Ý¾×À» Ä«µå¿¡ À¶ÀÚÇØ ÁÖ´Â °ÍÀ¸·Î À¶ÀÚµÈ ±Ý¾×Àº ÃßÈÄ Ä«µå¼ÒÁöÀÚÀÇ ÁöÁ¤µÈ ÀºÇà °èÁ¿¡¼­ Ä«µå ȸ»ç·Î ÀÎÃâµÇ°Ô µÈ´Ù.

ÀüÀÚÈ­Æó´Â ¶ÇÇÑ Ä«µå¼ÒÁöÀÚ °£¿¡ È­Æó°¡Ä¡¸¦ ÀÌÀüÇÒ ¼ö ÀÖ´ÂÁö ¿©ºÎ¿¡ µû¶ó °³¹æÇü È­Æó¿Í Æó¼âÇü È­Æó·Î ±¸ºÐÇϱ⵵ ÇÑ´Ù. ¸óµ¦½º Ä«µå°¡ ´ëÇ¥ÀûÀÎ °³¹æÇü È­Æó·Î ÀüÀÚÈ­Æó ¹ßÇà±â°ü¿¡ Å뺸 ¾øÀÌ Ä«µå¼ÒÁöÀÚ °£¿¡ ÀÚÀ¯½º·´°Ô È­Æó°¡Ä¡¸¦ ÀÌÀüÇÒ ¼ö Àִ Ư¡ÀÌ ÀÖ´Ù. ÀÌ¿Í ´Þ¸® º§±â¿¡¼­¿¡ ½Ã¹ü ¿î¿ëµÇ°í ÀÖ´Â ÇÁ·ÎÅæÀ̳ª ±¹³»¿¡¼­ ±ÝÀ¶°áÁ¦¿øÀ» Áß½ÉÀ¸·Î ÃßÁøÁßÀÎ ÀüÀÚÈ­Æó´Â Ä«µå¼ÒÁöÀÚ °£¿¡ È­Æó°¡Ä¡ ÀÌÀüÀÌ ºÒ°¡´ÉÇÑ °ÍÀ¸·Î Æó¼âÇü È­Æó¿¡ ÇØ´çÇÑ´Ù. ÀÌ·¯ÇÑ ÀüÀÚÈ­Æó Ä«µå´Â ¿µ±¹, º§±â¿¡, ³×´ú¶õµå, Çɶõµå, Æ÷¸£ÅõÄ®, ½ºÆäÀÎ, µ§¸¶Å©, ½ºÀ§½º, ¹Ì±¹, ij³ª´Ù, ½Ì°¡Æ÷¸£, È«Äá, È£ÁÖ, ´ºÁú·£µå µî¿¡¼­ ½ÃÇè ¿î¿ëµÇ°í ÀÖ´Ù.

8.6 Millicent

Millicent´Â ¾ÈÀüÇϸ鼭µµ ¼Ò¾×°Å·¡¿¡ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï °Å·¡ºñ¿ëÀ» ÁÙÀÎ ÇÁ·ÎÅäÄÝ·Î DEC¿¡¼­ Á¦¾ÈÇÑ ¼Ò¾× ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÌ´Ù(http://www.research.digital.com/SRC/millicent/). Millicent ÀüÀÚÁöºÒ ½Ã½ºÅÛÀº Customer¿Í Vender, ±×¸®°í Broker·Î ±¸¼ºµÇ¸ç, ÀÌµé »çÀÌ¿¡ ±³È¯µÇ´Â ÀüÀÚÈ­Æó Á¤º¸´Â ScripÀ̶ó´Â °ÍÀ» »ç¿ëÇÑ´Ù. Scrip¿¡´Â ºê·ÎÄ¿ Scrip°ú °¢ Vender °íÀ¯ÀÇ ScripÀÌ ÀÖ´Ù.
Millicent ÇÁ·ÎÅäÄÝÀÇ ±âº» °³³äÀ» »ìÆìº¸¸é ¸ÕÀú, Customer´Â ºê·ÎÄ¿·Î ºÎÅÍ ºê·ÎÄ¿ ScripÀ» »ç¼­ °¡Áö°í ÀÖ´Ù°¡, ÀÌ ºê·ÎÄ¿ ScripÀ» °¡Áö°í ¿øÇÏ´Â VenderÀÇ ScripÀ» »ê´Ù. ºê·ÎÄ¿´Â Venderµé·Î ºÎÅÍ ScripÀ» ´ë·® ±¸¸ÅÇÏ¿© °¡Áö°í ÀÖ´Ù°¡ ¿äûÇÏ´Â Customer¿¡°Ô ÀÚ½ÅÀÇ ºê·ÎÄ¿ ScripÀ» ¹Þ°í ÆÈ°Ô µÈ´Ù. Customer´Â Vender¿¡°Ô¼­ ¹°°ÇÀ» ÁÖ¹®ÇÑ ÈÄ Vender ScripÀ» ÁöºÒÇϸé, Vender´Â ÇØ´ç ±Ý¾×À» Á¦ÇÑ ³ª¸ÓÁö ±Ý¾×À» Vender Scrip¿¡ Ç¥½ÃÇÏ¿© Customer¿¡°Ô µ¹·ÁÁØ´Ù. Customer´Â ³ªÁß¿¡ ÀÌ Vender ScripÀ» ´Ù½Ã »ç¿ëÇÒ ¼ö ÀÖ´Ù.

Millicent ÇÁ·ÎÅäÄÝÀº ¿©·¯°¡Áö ¹æ¹ýÀ¸·Î Æ®·£Á§¼Ç ºñ¿ëÀ» ÁÙÀ̰í ÀÖ´Ù. ¸ÕÀú, Vender ScripÀÇ ÀÌÁß»ç¿ë ¿©ºÎ´Â Vender°¡ Á÷Á¢ °Ë»çÇÒ ¼ö ÀÖÀ¸¹Ç·Î Åë½ÅÀÇ ºñ¿ëÀ» °¨¼Ò½ÃŲ´Ù. µÑ°·Î, °Å·¡±Ý¾×ÀÌ À۱⠶§¹®¿¡ ºñ¿ëÀÌ ¸¹ÀÌ µå´Â °­ÇÑ ¾ÏÈ£±â¼úÀ» »ç¿ëÇÒ Çʿ䰡 ¾ø´Ù. ¼Â°´Â, Vender Scrip ÀÚü¿¡ »ç¿ëÀÚÀÇ ±Ý¾×Á¤º¸°¡ µé¾î ÀÖÀ¸¹Ç·Î Vender°¡ À̸¦ °ü¸®ÇÒ ÆÈ¿ä°¡ ¾ø´Ù. ±×·¯³ª Vender°¡ ÀüÀÚ¼­¸íÀ» ÅëÇØ Scrip ³»¿ëÀ» ÀÎÁõÇϱ⠶§¹®¿¡ »ç¿ëÀÚ´Â ÀÓÀÇ·Î ScripÀÇ ±Ý¾×À» º¯°æÇÒ ¼ö ¾ø´Ù.


9. ±¹³»¿Ü ÀüÀÚÁöºÒ ±â¼ú ÇöȲ

Áö±Ý±îÁö ¾ð±ÞµÈ ¿©·¯ ÇüÅÂÀÇ ÀüÀÚÁöºÒ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿¬±¸°³¹ß ¹× ½Ç¿ëÈ­ ³ë·ÂÀÌ Àü¼¼°èÀûÀ¸·Î Ȱ¹ßÇÏ°Ô ÃßÁøµÇ°í ÀÖ´Ù. ÀÌÁß Áß¿äÇÑ ¸î°¡Áö ¿òÁ÷ÀÓÀ» »ìÆìº¸¸é ¸ÕÀú, ºñÀÚ¿Í ¸¶½ºÅÍÄ«µå¿Í °°Àº ½Å¿ëÄ«µå¸¦ Áß½ÉÀ¸·Î ÃßÁøµÇ°í ÀÖ´Â ½Å¿ëÄ«µå ±â¹ÝÀÇ ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÇ ½Ç¿ëÈ­ ³ë·ÂÀÌ´Ù. ƯÈ÷, ºñÀÚ¿Í ¸¶½ºÅÍÄ«µå°¡ °øµ¿ ±Ô°ÝÀ¸·Î ÇÕÀÇÇÑ SET°¡ ÀÎÅͳݿ¡¼­ ½Å¿ëÄ«µå ±â¹ÝÀÇ ÀüÀÚÁöºÒ ½Ã½ºÅÛ Ç¥ÁØÀ¸·Î ÀÚ¸®¸¦ Àâ¾Æ°¡°í ÀÖ´Â ºÐÀ§±â À̸ç, À̸¦ Áö¿øÇÏ´Â Á¦Ç°ÀÌ °³¹ßµÇ°í ÀÖ´Ù.
´ÙÀ½À¸·Î ÁÖ¸ñÇÒ ¸¸ÇÑ ¿òÁ÷ÀÓÀº ÃÖ±Ù IC Ä«µå ±â¹ÝÀÇ ÀüÀÚÁö°©Çü ÀüÀÚÇö±Ý ½Ã½ºÅÛ µµÀÔÀÇ ±Þ¼ÓÇÑ È®»êÀÌ´Ù. ¿µ±¹ÀÇ ¸óµ¦½º, º§±â¿¡ÀÇ ÇÁ·ÎÅæ, ºñÀÚ¿¡¼­ °³¹ßÇÑ ºñÀÚij½Ã µîÀÌ ´ëÇ¥ÀûÀ̸ç, À̹ۿ¡ ¼¼°èÀÇ ¿©·¯ ±¹°¡¿¡¼­ °æÀïÀûÀ¸·Î IC Ä«µå ±â¹ÝÀÇ ÀüÀÚÁö°© ¼­ºñ½º¸¦ µµÀÔÇÏ´Â Ãß¼¼ÀÌ´Ù. ƯÈ÷ ºñÀÚ¿Í ¸¶½ºÅÍÄ«µå, ±×¸®°í À¯·ÎÇÇ´Â ½Å¿ëÄ«µå¸¦ IC Ä«µåÈ­ Çϱâ À§ÇÑ ÅëÀÏ Ä«µå»ç¾çÀÎ EMV(Europay, Master and Visa) ±Ô°ÝÀ» '95³â 6¿ù¿¡ ¸¸µé¾úÀ¸¸ç, ÇâÈÄ 5³â³»¿¡ Áö±ÝÀÇ ÀÚ±âÄ«µå¸¦ ¸ðµÎ IC Ä«µå·Î ´ëüÇϰڴٴ °èȹÀ» °¡Áö°í ÀÖ´Ù. ÀÌ´Â ÀüÀÚÁö°©Çü ÀüÀÚÇö±Ý ¼­ºñ½º°¡ ´õ¿í ±Þ¼ÓÇÏ°Ô µµÀ﵃ ¼ö ÀÖ´Â °¡´É¼ºÀ» Á¦°øÇÑ´Ù.
ÀÌ·¯ÇÑ ÀüÀÚÁöºÒ ½Ã½ºÅÛÀº ±â¾÷, ¹éÈ­Á¡, ÀºÇà, Ä«µåȸ»ç µî ÀüÀÚ»ó°Å·¡ °ü·Ã ±â°üµéÀÌ ¿¬°èµÇ¾î¾ß Çϸç, ¼­ºñ½º È®ÀåÀ» À§Çؼ­´Â Ç¥Áعæ½ÄÀÇ °³¹ßÀÌ Áß¿äÇÏ´Ù. µû¶ó¼­ ¿©·¯ °ü·Ã ±â°üµéÀÌ °øµ¿À¸·Î ÄÁ¼Ò½Ã¾öÀ» ±¸¼ºÇÏ¿© ÀüÀÚÁöºÒ ½Ã½ºÅÛÀ» °³¹ßÇϰí, ½Ã¹ü»ç¾÷À» ÃßÁøÇÏ´Â ¿òÁ÷ÀÓÀÌ È°¹ßÇÏ´Ù. ƯÈ÷, À¯·´Àº EC ÅëÇÕÀ» ¾ÕµÎ°í EC ¿ª³» ±¹°¡µé °£¿¡ ÀüÀÚÁöºÒ ½Ã½ºÅÛ °³¹ßÀ» À§ÇÑ °øµ¿ ÇÁ·ÎÁ§Æ®¸¦ ÃßÁøÁß¿¡ Àִµ¥ ´ëÇ¥ÀûÀÎ °ÍÀ¸·Î CAFE(Conditional Access fro Europe), SEMPER(Secure Electronic Marcketplace for Europe) µîÀÌ ÀÖ´Ù.
CAFE´Â 1992³â ºÎÅÍ 1995³â ±îÁö EC ESPRIT ÇÁ·Î±×·¥À¸·Î À¯·´ÀÇ 13°³ ±â°üÀÌ ¿¬ÇÕÀ¸·Î Âü¿©ÇÑ ÀüÀÚÁöºÒ ±â¼ú°³¹ß °èȹÀ» ¸»ÇÑ´Ù. CAFE´Â ¼Ò¾× ¹× °í¾× ÀüÀÚÁöºÒ, ½Å¿ëÄ«µå¿Í °°Àº Post-Pay, ±×¸®°í ¼±ºÒÄ«µå °³³äÀÇ ºÎ°¡°¡Ä¡ ÀúÀå Ä«µå¿Í °°Àº Pre-Pay µîÀ» À§ÇÑ °³¹æÇü ÀüÀÚÁöºÒ ±¸Á¶¸¦ °³¹ßÇÏ°í ½Ã¹ü¿î¿ëÀ» Çϰí ÀÖ´Ù.
SEMPER´Â 1995³â 9¿ù¿¡ ½ÃÀÛµÈ ECÀÇ ACTS ÇÁ·ÎÁ§Æ®·Î½á ÀÎÅÍ³Ý ¹× ´Ù¸¥ °øÁ߸ÁÀ» ÅëÇØ ¾ÈÀüÇÑ ÀüÀÚ»ó°Å·¡¸¦ ½ÇÇöÇϱâ À§ÇÑ ÇØ°áÃ¥À» °³¹ßÇÏ´Â °ÍÀ» ¸ñÇ¥·Î Çϰí ÀÖ´Ù. ÇöÀç, ÀÌ ÄÁ¼Ò½Ã¾ö¿¡´Â À¯·´ÀÇ 18°³ ±â°üÀÌ Âü¿©Çϰí ÀÖÀ¸¸ç IBM Zurich Research LabÀÌ ÃѰýÇϰí ÀÖ´Ù.

±¹³»¿¡¼­µµ ÀüÀÚ»ó°Å·¡ °ü·Ã Ȱµ¿ÀÌ ÃÖ±Ù º»°ÝÀûÀ¸·Î ÃßÁøµÇ°í ÀÖ´Ù. ´ëÇ¥ÀûÀÎ ±¹³»ÀÇ °ü·Ã ¿¬±¸°³¹ß µ¿ÇâÀ» »ìÆìº¸¸é, À¥ ÄÚ¸®¾Æ(WWW-KR) »êÇÏ WSP(Web Security and Payments) WG¿¡¼­ À¥ º¸¾È±â¼ú°ú ÀüÀÚÁö ºÒ ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ¿¬±¸È°µ¿ÀÌ ÀÌ·ç¾îÁö°í ÀÖÀ¸¸ç, °³¹æÇüÄÄÇ»ÅÍÅë½Å¿¬±¸È¸ »êÇÏ Internet-KIG/Secueiry WG¿¡¼­´Â ÀÎÅͳݻó°Å·¡¿Í °ü·ÃµÈ º¸¾È±â¼ú ¿¬±¸¸¦ ¼öÇàÇϰí ÀÖ´Ù.
µ¥ÀÌÄÞÀº ±¹³» 11°³ ½ÃÁßÀºÇà°ú ÀÎÅÍ³Ý ¼îÇθôÀ» µ¥ÀÌÄÞÀÇ ÁöºÒ¼­¹ö¿Í Àü¿ë¼±À¸·Î ¿¬°áÇØ ÀÌ¿ëÀÚµéÀÌ Æí¸®ÇÏ°Ô ´ë±ÝÀ» °áÁ¦ÇÒ ¼ö ÀÖµµ·Ï Áß°³ÇÏ´Â ¼­ºñ½º¸¦ ÃßÁøÇϰí ÀÖ´Ù. ±ÝÀ¶°áÁ¦¿¬±¸¿ø¿¡¼­ ÃßÁøÁßÀÎ ÀüÀÚÁö°©Çü ÀüÀÚÈ­Æó Ç¥ÁØ °³¹ßÀÛ¾÷µµ °ÅÀÇ ¿Ï·á´Ü°è¿¡ À̸¥ »óÅÂÀÌ´Ù. ¶ÇÇÑ ¿©·¯ ½ÃÁßÀºÇà¿¡¼­µµ ÀüÀÚÁö°© ½ÃÇè¼­ºñ½º¸¦ ÃßÁøÇϰí ÀÖÀ¸¸ç, ¼­¿ï½Ã¿Í ºÎ»ê½Ã, öµµÃ» µî¿¡¼­µµ ¼±ºÒÇü ÀüÀÚÈ­Æó Ä«µå¸¦ µµÀÔÇϰí ÀÖ´Ù.
ÃÖ±Ù¿¡´Â º»°ÝÀûÀÎ ÀüÀÚ»ó°Å·¡¸¦ Áö¿øÇÒ ¼ö ÀÖ´Â ÀüÀÚÈ­Æó¸¦ ü°èÀûÀ¸·Î ¿¬±¸Çϰí, ÀüÀÚ»ó°Å·¡¿¡ ´ëÇÑ Àü·«Àû ´ëÀÀ¹æ¾ÈÀ» ¸ð»öÇϱâ À§ÇØ »ê.ÇÐ.¿¬.°ü Àü¹®°¡·Î ±¸¼ºµÈ ÀüÀÚÈ­Æó¿¬±¸È¸°¡ Á¶Á÷µÇ¾ú´Ù. ÀüÀÚÈ­Æó¿¬±¸È¸ÀÇ ÁÖ¿ä ¿¬±¸ºÐ¾ß´Â ÀüÀÚÈ­Æó¸¦ µÑ·¯½Ñ ±¹³»¿Ü ÇöȲ°ú µ¿ÇâÀ» ºÐ¼®Çϰí, ±¹³»µµÀÔ¿¡ ÀûÇÕÇÑ ÀüÀÚÈ­ÆóÀÇ ÇüÅÂ, ÀüÀÚÈ­Æó °ü·Ã±â¼ú ¹× Ç¥ÁØÈ­¿¬±¸¸¦ ¼öÇàÇÒ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ ÅëÈ­Á¤Ã¥, ±ÝÀ¶Á¦µµ µîÀÌ °æÁ¦¿¡ ¹ÌÄ¡´Â ÆÄ±ÞÈ¿°ú¿Í ÀüÀÚÈ­Æó °ü·Ã ±¹Á¦Çù·Â ¹æ¾È, ÀüÀÚÈ­Æó µµÀÔÀ» À§ÇÑ ½Ã¹ü ÇÁ·ÎÁ§Æ® µîÀ» ÃßÁøÇØ ³ª°¥ ¿¹Á¤ÀÌ´Ù. ÀüÀÚÈ­Æó¿¬±¸È¸´Â ¿ì¼± Á¤º¸Åë½ÅÁøÈïÇùȸ ³» ÀüÀÚ»ó°Å·¡ÇùÀÇȸ »êÇÏ ¿¬±¸È¸·Î Ȱµ¿Çϸç, ¾ÕÀ¸·Î °¢°è °¢ÃþÀÇ Âü¿©¸¦ À¯µµÇÏ¿© º°µµÀÇ ÀüÀÚÈ­Æó¿¬±¸Á¶ÇÕÀ¸·Î ¹ßÀüÇØ ³ª°¥ °èȹÀÌ´Ù.
¶Ç ´Ù¸¥ ¿òÁ÷ÀÓÀ¸·Î´Â Çѱ¹°úÇбâ¼ú¿ø ÀÎÅͳݻó°Å·¡¿¬±¸½Ç°ú ´Ù¼öÀÇ ±â°üµéÀÌ ÄÁ¼Ò½Ã¿ò ÇüÅ·ΠÀüÀÚ»ó°Å·¡ÀÇ °øµ¿¿¬±¸¸¦ ¼öÇàÇϱâ À§ÇÑ ±¹Á¦»ó°Å·¡¿¬±¸¼¾ÅÍ(ICEC: International Center for Electronic Commerce)ÀÇ ¼³¸³¼³¸íȸ¸¦ ÃÖ±Ù °³ÃÖÇÏ¿´´Ù. ICEC´Â ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ ÀüÀÚ»ó°Å·¡ ±â¼ú°ú °æ¿µ±â¹ýÀÇ ¿¬±¸, °ü·Ã ÀÚ·á ¼öÁý ¹× ±³·ù, ÃâÀÚ ¹× Âü¿©±â¾÷¿¡ ±â¼úÀü¼ö, °ü·Ã ¹ý·ü ¹× Á¦µµ °³¼±¾È °ÇÀÇ µîÀ» Ȱµ¿¹æÇâÀ¸·Î Çϰí ÀÖ´Ù. ÀÌ¿Í ÇÔ²² ¸ÞŸ·£µå¶ó´Â ÀüÀÚ»ó°Å·¡ ¼­ºñ½º¸¦ ±¸ÇöÇÒ ÁÖ½Äȸ»ç¸¦ ¼³¸³ÇÒ ¿¹Á¤Àε¥, ¸ÞŸ·£µå´Â ¹éÈ­Á¡, ÀºÇà, ½Å¿ëÄ«µå, ±¤°í, ¿¹¾à, ICÄ«µå ±â¹Ý ÀüÀÚÈ­Æó µîÀ» ¿¬°è½ÃŰ´Â Á¾ÇÕ ÀüÀÚ»ó°Å·¡ ¼­ºñ½º ü°èÀÇ ±¸ÇöÀ» ÃßÁøÇÒ ¿¹Á¤ÀÌ´Ù.
ÇöÀç ±¹³»¿¡¼­ ¿î¿ëµÇ°í ÀÖ´Â ÀÎÅÍ³Ý ¼îÇθô·Î´Â ·Ôµ¥ »çÀ̹ö¼îÇθô(http://cyber.shopping.co.kr/), µ¥ÀÌÄÞ ÀÎÅÍÆÄÅ©(http://www.interpark.com/shop/home.html) µîÀÌ ´ëÇ¥ÀûÀÌ´Ù.


10. °á ·Ð

ÃÖ±Ù WWWÀ¸·Î ´ëÇ¥µÇ´Â ÀÎÅÍ³Ý ¼­ºñ½º°¡ Á¡Â÷ »ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î ¹ßÀüÇØ °¡¸é¼­ ¿ä±¸µÇ°í ÀÖ´Â À¥ Ŭ¶óÀÌ¾ðÆ®¿Í ¼­¹ö°£ ÀÎÁõ°ú ºÎÀκÀ¼â ¼­ºñ½º ¹× ¼­¹ö Á¤º¸¿¡ ´ëÇÑ Á¢±ÙÁ¦¾î ¼­ºñ½º, ±×¸®°í À¥ Æ®·£Á§¼Ç Á¤º¸¿¡ ´ëÇÑ ¹«°á¼º°ú ±â¹Ð¼º ¼­ºñ½º¸¦ Á¦°øÇϱâ À§ÇÑ ´Ù¾çÇÑ ¹æ½ÄµéÀÌ ¿¬±¸µÇ°í ÀÖÀ¸¸ç, ÀÌ ±Û¿¡¼­´Â ÀÌÁß ´ëÇ¥ÀûÀÎ ¸î°¡Áö À¥ º¸¾È ¹æ¾È¿¡ ´ëÇØ ¼­¼úÇÏ¿´´Ù. ÇöÀç ¿ì¸®°¡ »ç¿ëÇϰí ÀÖ´Â ´ëÇ¥ÀûÀÎ ºê¶ó¿ìÀúÀÎ ³Ý½ºÄÉÀÌÇÁ´Â SSL ¹æ½ÄÀ» Áö¿øÇϰí ÀÖÀ¸¸ç, ÃÖ±Ù ¹ßÇ¥µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 3.0µµ SSL ¹æ½Ä°ú PCT ¹æ½ÄÀÇ º¸¾È ÇÁ·ÎÅäÄÝÀ» Áö¿øÇϰí ÀÖ´Ù. ƯÈ÷ ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â ¸¶½ºÅÍ¿Í ºñÀÚ°¡ ÇÕÀÇÇÑ ÀüÀÚ»ó°Å·¡ ±Ô°ÝÀÎ SET(Secure Electronic Transaction)¸¦ Áö¿øÇϰí ÀÖ¾î, WWWÀ» ÀÌ¿ëÇÑ ÀüÀÚ»ó°Å·¡ÀÇ °¡´É¼ºÀ» ´õ¿í ³ô¿©ÁÖ°í ÀÖ´Ù.
Á¦¾ÈµÈ ¿©·¯ À¥ º¸¾È¹æ½ÄÁß ¾î´À ¹æ½ÄÀÌ ¾ÕÀ¸·Î À¥ÀÇ Ç¥ÁØ º¸¾È ÇÁ·ÎÅäÄÝ·Î »ç¿ëµÉ Áö´Â ¾ÆÁ÷ ¹ÌÁö¼ö ÀÌÁö¸¸ Áö±Ý±îÁöÀÇ ºÐÀ§±â·Î´Â S-HTTP¿Í SSL, ±×¸®°í SEA/PEP ¹æ½ÄÀÌ ºñ±³Àû ÁÖ¸ñÀ» ¹Þ°í ÀÖ´Â ÆíÀÌ´Ù. ±×·¸Áö¸¸ ³Ý½ºÄÉÀÌÇÁ¿Í ¸ðÀÚÀÍ, ±×¸®°í ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿Í °°Àº ´ëÇ¥ÀûÀÎ ºê¶ó¿ìÀú¿Í À¥ ¼­¹ö°¡ ¾î´À ¹æ½ÄÀ» Áö¿øÇÒ °ÍÀÎÁö°¡ ¹«¾ùº¸´Ùµµ Áß¿äÇÑ º¯¼öÀÏ °ÍÀÌ´Ù.
±¹³»ÀÇ °æ¿ì ÇöÀç ´ëºÎºÐÀÇ À¥ ½Ã½ºÅÛ ¹× µµ±¸¸¦ ¿Ü±¹Á¦Ç°¿¡ ÀÇÁ¸Çϰí ÀÖ´Â »óȲÀÌ´Ù. ±×·¯³ª º¸¾ÈÀÇ Æ¯¼ö¼º¿¡ ºñÃß¾î º¼¶§ ¿Ü±¹ÀÇ º¸¾ÈÁ¦Ç° ¹× ±â¼úÀ» ±×´ë·Î ±¹³»¿¡ Àû¿ëÇÏ¿© »ç¿ëÇϱ⿡´Â ¿©·¯°¡Áö ¹®Á¦°¡ ÀÖ´Ù. Àû¾îµµ º¸¾È ¾Ë°í¸®ÁòÀº ±¹³» »çÁ¤¿¡ ¸Â´Â ¹æ½ÄÀ» °³¹ßÇÏ¿© À̸¦ »ç¿ëÇÒ ¼ö ÀÖ¾î¾ß ÇÒ °ÍÀ̸ç, À̸¦ À§Çؼ­´Â Ç¥ÁØ À¥ º¸¾È ¹æ½ÄÀ» Áö¿øÇÏ´Â Á¦Ç°À» ÀÚüÀûÀ¸·Î ±¸Çö, »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¿¬±¸°³¹ß¿¡ ÈûÀ» ½ñ¾Æ¾ß ÇÒ °ÍÀÌ´Ù.

¶ÇÇÑ ÀÎÅÍ³Ý »ó¿¡¼­ ¾ÈÀüÇÑ ÀüÀÚ»ó°Å·¡ ¼­ºñ½º¸¦ µµÀÔÇϱâ À§ÇØ ´Ù¾çÇÑ ÀüÀÚÁöºÒ ½Ã½ºÅÛ ±â¼úÀÌ °³¹ßµÇ°í ÀÖÀ¸¸ç, °¢ ¹æ½Äº°·Î ½Ã¹ü ¼­ºñ½º°¡ ½Ç½ÃµÇ°í ÀÖ¾î Á¶¸¸°£¿¡ ÀÎÅͳÝÀ» ÅëÇÑ ÀüÀÚ°Å·¡°¡ ½Ç¿ëÈ­ µÉ °¡´É¼ºÀÌ ´õ¿í ³ô¾ÆÁö°í ÀÖÀ¸³ª, ±â¼úÀûÀÎ ¹®Á¦ »Ó¸¸ ¾Æ´Ï¶ó ¹ý, Á¦µµ ¹× »çȸÀû °üÁ¡¿¡¼­ ÇØ°áµÇ¾î¾ß ÇÒ À庮ÀÌ ¾ÆÁ÷ ¸¹ÀÌ ³²¾Æ ÀÖ¾î ÀÎÅͳÝÀ» ÅëÇÑ º»°ÝÀûÀÎ ÀüÀÚ°Å·¡ ¼­ºñ½ºÀÇ µµÀÔ¿¡´Â ´Ù¼Ò ½Ã°£ÀÌ °É¸± °ÍÀ̶ó°í ¿¹»óµÈ´Ù.
¶ÇÇÑ ÃÖ±Ù, IC Ä«µå ±â¹ÝÀÇ ÀüÀÚÁö°©Çü ÀüÀÚÇö±Ý¿¡ ´ëÇØ ¸¹Àº ±ÝÀ¶±â°üÀÌ °ü½ÉÀ» °®°í ÀÖÀ¸³ª ¾ÆÁ÷±îÁö º»°ÝÀûÀ¸·Î È®»êµÇ°í ÀÖÁö´Â ¾Ê´Ù. ±× ÀÌÀ¯·Î´Â ¸ÕÀú ÀÌ·¯ÇÑ »õ·Î¿î ÇüÅÂÀÇ ±ÝÀ¶¼­ºñ½º°¡ ÇØÄ¿ µîÀ¸·Î ºÎÅÍ Á¤¸» ±â¼úÀûÀ¸·Î ¾ÈÀüÇÑ °ÍÀÎÁö¿¡ ´ëÇÑ Àǹ®ÀÌ ÀûÁö¾Ê´Ù. ±×¸®°í ÀüÀÚÇö±ÝÀÇ ¹ßÇà±â°üÀ» ÀºÇàÀ¸·Î¸¸ Á¦ÇÑÇϰí, ¹ßÇà±Ý¾×µµ ÀÏÁ¤ ±Ô¸ð À̳»·Î Á¦ÇÑÇÔÀ¸·Î½á ÀûÀýÇÑ °¨µ¶°ú ±ÔÁ¦°¡ ÇÊ¿äÇÏ´Ù°í ÁÖÀåÇϰí ÀÖ´Ù. ÀÌ´Â °ø½Å·ÂÀÌ ¾ø´Â ±â°üÀÌ ÀüÀÚÇö±ÝÀ» ¹ß±ÞÇÏ°Ô µÉ °æ¿ì ¹®Á¦°¡ ¹ß»ý½Ã »çȸÀû È¥¶õÀÌ ÀϾ ¼öµµ ÀÖÀ½À» ¿ì·ÁÇÏ´Â ½Ã°¢¿¡¼­ ÀÌ´Ù.
ÇÏ¿©Æ° ICÄ«µå ±â¹ÝÀÇ ÀüÀÚÁö°©ÀÌ °¡Àå »¡¸® ½Ç¿ëÈ­µÉ ¼ö ÀÖÀ» °ÍÀ¸·Î ¿¹»óµÇ±â´Â ÇÏÁö¸¸ º»°Ý µµÀÔ¿¡ ¾Õ¼­ ÀÌ·¯ÇÑ »õ·Î¿î ±ÝÀ¶¼­ºñ½ºÀÇ µµÀÔ¿¡ µû¶ó ÆÄ»ýµÉ ¼ö ÀÖ´Â Á¦¹Ý ¹®Á¦Á¡À» ÃæºÐÈ÷ °ËÅäÇÏ¿© ½ÅÁßÇÏ°Ô ´ëÃ³ÇØ¾ß ÇÒ °ÍÀÌ´Ù. ±×Áß¿¡¼­µµ °¡Àå Áß¿äÇÏ°Ô ±¹°¡ÀûÀ¸·Î °ü½ÉÀ» °¡Áö°í °í·ÁÇØ¾ß ÇÒ ºÎºÐÀº ¹Ù·Î ¾ÈÀüÇÑ ÀüÀÚ»ó°Å·¡¸¦ °¡´ÉÇÏ°Ô ÇÏ´Â ÇÙ½É ±â¹Ý±â¼úÀÎ º¸¾È±â¼ú¿¡ ´ëÇÑ ¿¬±¸ °³¹ßÀÏ °ÍÀÌ´Ù.


Âü°í¹®Çå(References)

[1] CGI Security [http://www.primus.com/staff/paulp/cgi-security/]
[2] NCSA httpd: Setup More Secure [http://hoohoo.ncsa.uiuc.edu/docs/tutorials/security.html]
[3] Writing Secure CGI Scripts(NCSA) [http://hoohoo.ncsa.uiuc.edu/cgi/security.html]
[4] SSL Protocol [http://cgi.netscape.com/eng/ssl3/index.html]
[5] Secure Mosaic [http://www.comerce.net/software/Smosaic/]
[6] Secure HTTPd [http://www.comerce.net/software/Shttpd/]
[7] Terisa Systems Home Page [http://www.terisa.com/]
[8] E.Rescorla, A.Schiffman, S-HTTP Specification Ver.1.2, draft-ietf-wts-shttp-02.txt, May 1996.
[9] Judson D. Weeks, et al. etc., CCI-Based Web Security: A Design Using PGP, 4th WWW Conference.
[10] Rohit Khare, SEA, WD-http-sea, W3C, Jan. 1996.
[11] Rohit Khare, PEP, WD-http-pep, W3C, Aug. 1996.
[12] Adam Cain, Web Security, 5th WWW Conference, Tutorial Notes, May 1996.
[13] °­½Å°¢, WWW º¸¾È, NETSEC-KR'96, 1996.5
[14] Requirements for Web Transaction Security, draft-ietf-wts-requirements-01.txt
[15] Michael Peirce, et al., Scalable, Secure Cash payment for WWW Resources with the PAYME Protocol Set, 4th WWW Conference, Dec. 1995
[16] Steve Glassman, et al., The Millicent Protocol for Inexpensive Electronic Commerce, 4th WWW Conference, Dec. 1995
[17] B. Clifford Neuman, et al., Requirements for Network Payment: The NetCheque Perspective, IEEE COMPCON'95, March 1995.