Web Security and Payments
WWW(World Wide Web)À» ÇѸ¶µð·Î ¿ä¾àÇØ¼ ¸»ÇÑ´Ù¸é ºÐ»ê ÇÏÀÌÆÛ¹Ìµð¾î Á¤º¸°Ë»ö
½Ã½ºÅÛÀ̶ó°í Ç¥ÇöÇÒ ¼ö ÀÖ´Ù. ¿©±â¼ ÇÏÀÌÆÛ¹Ìµð¾î¶õ ¿ë¾î´Â ÇÏÀÌÆÛÅØ½ºÆ®¿Í
¸ÖƼ¹Ìµð¾îÀÇ °³³äÀÌ ÅëÇÕµÈ °ÍÀ¸·Î, WWWÀ» ÀÌ¿ëÇÏ¸é ¼¼°è °¢Áö¿¡ ºÐ»êµÇ¾î Á¸ÀçÇÏ´Â
ÅØ½ºÆ®, ±×·¡ÇÈ, ¿µ»ó, ±×¸®°í »ç¿îµå µîÀ¸·Î ±¸¼ºµÇ´Â ¸ÖƼ¹Ìµð¾î Á¤º¸¸¦ µ¿ÀûÀ¸·Î
°Ë»öÇÒ ¼ö ÀÖ´Â ¼ºñ½º¸¦ Á¦°ø ¹ÞÀ» ¼ö ÀÖ´Ù.
WWWÀÇ ¿ª»ç´Â 1989³â 3¿ù À¯·´ÀÇ ¹°¸®Çבּ¸¼ÒÀÎ CERN¿¡¼ ¿©±âÀú±â »êÀçÇØ ÀÖ´Â
´Ù¾çÇÑ Á¤º¸µéÀ» È¿À²ÀûÀ¸·Î »ç¿ëÇÒ ¸ñÀûÀ¸·Î Tim Berners Lee¿¡ ÀÇÇØ ½ÃÀÛµÈ
ÇÁ·ÎÁ§Æ®·Î ºÎÅÍ À¯·¡ÇÑ´Ù. ÀÌÈÄ CERN¿¡¼ ¶Ç ´Ù¸¥ ÇÁ·ÎÁ§Æ®ÀÎ ÇÏÀÌÆÛÅØ½ºÆ® ÇÁ·ÎÁ§Æ®°¡
¼öÇàµÇ¾î 1990³â ¸»°æ ÇÏÀÌÆÛÅØ½ºÆ® ¹®¼ 󸮱â¼úÀÌ °³¹ßµÇ¾ú°í ±× °á°ú°¡ 1991³â
ÇÏÀÌÆÛÅØ½ºÆ®*91 ÄÁÆÛ·±½º¿¡ ¼Ò°³µÇ¾úÀ¸¸ç, 1992³â WWW¶ó´Â À̸§À¸·Î ¹ßÇ¥µÇ¾ú´Ù.
ÃÖÃÊÀÇ WWWÀº ÅÚ³ÝÀ¸·Î Á¢¼ÓÇÏ¿© ÀÌ¿ëÇÏ´Â ÇüÅÂÀ̾úÀ¸¹Ç·Î ÀÌ¹Ì »ç¿ëµÇ°í ÀÖ´ø
¸Þ´º¹æ½ÄÀÇ Á¤º¸°Ë»ö ¼ºñ½º¸¦ Á¦°øÇÏ´ø °íÆÛ(gopher)¿¡ ¹Ð·Á º°·Î ÁÖ¸ñ¹ÞÁö ¸øÇÏ¿´´Ù.
±×·¯³ª 1993³â 6¿ù ¹Ì±¹ NCSA(National Center for Supercomputing Applications)ÀÇ
¸¶Å© ¾Èµå·¹½¼ÀÌ WWW ¼ºñ½º¸¦ À§ÇÑ »ç¿ëÀÚ ÀÎÅÍÆäÀ̽ºÀÎ ¸ðÀÚÀÍ(Mosaic)À» °³¹ß,
¹ßÇ¥ÇÏ¸é¼ WWWÀº ±Þ°ÝÈ÷ ÁÖ¸ñ¹Þ±â ½ÃÀÛÇÏ¿´´Ù. ÀÌÈÄ 1994³â NCSA¸¦ ÅðÁ÷ÇÑ
¸¶Å© ¾Èµå·¹½¼Àº Áü Ŭ¶óÅ©¿Í ÇÔ²² ³Ý½ºÄÉÀÌÇÁ»ç¸¦ ¼³¸³ÇÏ°í ³Ý½ºÄÉÀÌÇÁ(Netscape)¶ó´Â
»õ·Î¿î ºê¶ó¿ìÀú¸¦ ¹ßÇ¥ÇÏ¿© ÇöÀç ¼¼°èÀÇ ºê¶ó¿ìÀú ½ÃÀåÀ» ¼®±ÇÇϰí ÀÖ´Ù.
WWWÀº ÇÏÀÌÆÛ¹Ìµð¾î ¹®¼¸¦ ÀÛ¼ºÇÒ ¼ö ÀÖµµ·Ï Çϴ ǥÁؾð¾îÀÎ
HTML(HyperText Markup Language)°ú HTML·Î ÀÛ¼ºµÈ ¹®¼¸¦ Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö »çÀÌ¿¡
Àü¼ÛÇÒ ¼ö ÀÖ°Ô ÇØÁÖ´Â Åë½Å ÇÁ·ÎÅäÄÝÀÎ HTTP(HyperText Transfer Protocol),
±×¸®°í WWW ½Ã½ºÅÛÀÌ ÀÎÁöÇÒ ¼ö ÀÖ´Â ÁÖ¼ÒÁöÁ¤ ¹®¹ýÀÎ URL(Uniform Resource Locator)À»
ÁÖ¿ä ±¸¼º¿ä¼Ò·Î ÇÑ´Ù. À̹ۿ¡µµ Ŭ¶óÀÌ¾ðÆ®¿¡¼ ¿µ»ó, »ç¿îµå Á¤º¸µîÀ» »ç¿ëÀÚ¿¡°Ô
Ç¥ÇöÇØ ÁÖ´Â ¿ÜºÎ Ç¥½Ã±â(External Viewer)°¡ ÀÖ´Ù. WWWÀÇ µ¿ÀÛ¸ðµ¨Àº (±×¸² 1)°ú °°ÀÌ
³ªÅ¸³¾ ¼ö ÀÖ´Ù.
(±×¸² 1) WWW µ¿ÀÛ¸ðµ¨
WWW Ŭ¶óÀÌ¾ðÆ®¿¡¼ ÀϾ ¼ö ÀÖ´Â À§ÇùÀÇ ÇÑ ÇüÅ·δ »ç¿ëÀÚ¿¡°Ô ±×·¡ÇÈ ÀÎÅÍÆäÀ̽º¸¦
Á¦°øÇØ ÁÖ´Â ºê¶ó¿ìÀú ¶Ç´Â ºê¶ó¿ìÀú¿Í ÇÔ²² »ç¿ëµÇ´Â ¿ÜºÎÇ¥½Ã±â(Ecternal Viewer)¿¡
Á¸ÀçÇÒ ¼ö ÀÖ´Â º¸¾È±¸¸Û(Security Hole)À» ã¾Æ³» ºê¶ó¿ìÀú ¹× »ç¿ëÀÚ ÄÄÇ»ÅÍ¿¡ ºñÀΰ¡µÈ
Á¢±ÙÀ» ½ÃµµÇÒ ¼ö ÀÖ´Ù. ƯÈ÷ ÀÎÅͳݿ¡¼ °³¹ßµÇ¾î °ø°³µÇ´Â ¿ÜºÎÇ¥½Ã±â ÇÁ·Î±×·¥¿¡
´©±º°¡°¡ ¾ÇÀÇÀûÀ¸·Î º¸¾È±¸¸ÛÀ» ¸¸µé¾î ¹èÆ÷ÇÑ´Ù¸é ÀÌ °ø°³ ÇÁ·Î±×·¥À» »ç¿ëÇÏ´Â »ç¿ëÀÚ
ÄÄÇ»ÅÍ´Â ±×´ë·Î º¸¾È À§Çù¿¡ ³ëÃâµÇ°Ô µÈ´Ù. ÀÌ·¯ÇÑ À§ÇùÀ» ¸·±â À§Çؼ´Â »ç¿ëµÇ´Â
°¢Á¾ ÇÁ·Î±×·¥¿¡ º¸¾È±¸¸ÛÀÌ Á¸ÀçÇÏÁö ¾Ê´ÂÁö ÁÖÀÇ ±í°Ô »ìÆìº¸¾Æ¾ß Çϸç, ÀÌ´Â CERTµî°ú
°°ÀÌ °¢Á¾ º¸¾ÈÀ§Çù¿¡ ´ëÇÑ Á¤º¸ ¹× ´ëÀÀ¹æ¾ÈÀ» Á¦°øÇØ ÁÖ´Â °ü·Ã °Ô½ÃÆÇÀ̳ª ´º½º
±×·ìÀ¸·Î ºÎÅÍ µµ¿òÀ» ¹ÞÀ» ¼ö ÀÖ´Ù.
¶Ç ´Ù¸¥ À§ÇùÀÇ ÇüÅ·δ ºÒ¹ýÀûÀÎ ¼¹ö¿¡ ÀÇÇØ Ŭ¶óÀÌ¾ðÆ®°¡ °ø°Ý ¹ÞÀ» ¼ö ÀÖ´Ù.
¾à°£ÀÇ Àü¹®Áö½Ä¸¸ ÀÖÀ¸¸é ¾î¶² »ç¿ëÀÚµµ ¼Õ½±°Ô WWW ¼¹ö¸¦ ¼³Ä¡ÇÒ ¼ö Àֱ⠶§¹®¿¡,
¾ÇÀǸ¦ °¡Áö°í ¼¹ö¸¦ ¼³Ä¡ÇÏ¿© ÀÌ ¼¹ö¿¡ Á¢¼ÓÀ» ½ÃµµÇϴ Ŭ¶óÀÌ¾ðÆ® Á¤º¸¸¦ »©³»°Å³ª
Ŭ¶óÀÌ¾ðÆ® ½Ã½ºÅÛÀ» ¼Õ»ó½Ãų ¼öµµ ÀÖ´Ù. À̴ Ŭ¶óÀÌ¾ðÆ® Ãø¿¡¼ º¸¾ÒÀ» ¶§ ÇÏÀÌÆÛ
¸µÅ©ÀÇ ¹Ý´ëÂÊ¿¡ À§Ä¡ÇÑ ¼¹ö°¡ Á¤´çÇÑ ¼¹öÀÎÁö ºÒ¹ýÀûÀÎ ¼¹öÀÎÁö¸¦ ¾Ë ¼ö ¾ø±â ¶§¹®¿¡
»ó´ë¹æ¿¡ ´ëÇÑ ÀÎÁõ ±â´ÉÀÌ ¾ø´Ù¸é ÀÌ·¯ÇÑ À§Çù¿¡ »ó´çÈ÷ Ãë¾àÇÑ Æ¯¼ºÀ» °®´Â´Ù. ÀÌ·¯ÇÑ
À§Çù¿¡ ´ëÇÑ º¸È£ ¹æ¾ÈÀ¸·Î´Â Java¿Í °°ÀÌ Å¬¶óÀÌ¾ðÆ®¿¡¼ ½ÇÇàµÇ´Â ÇÁ·Î±×·¥ÀÇ ¾ÈÀü¼ºÀ»
º¸ÀåÇØ ÁÙ ¼ö ÀÖ´Â »õ·Î¿î ¾ð¾î¸¦ ÀÌ¿ëÇÏ´Â ¹æ¾È°ú, Ŭ¶óÀÌ¾ðÆ®¿¡ ´ëÇÑ Á¢±ÙÀ» Á¦ÇÑÇÒ ¼ö
ÀÖµµ·Ï ¹æÈº®(Firewall) ½Ã½ºÅÛÀ̳ª ÇÁ¶ô½Ã(Proxy)¸¦ ¼³Ä¡ÇÏ´Â ¹æ¾ÈÀÌ ÀÖ´Ù. ±×·¯³ª
¹æÈº® ½Ã½ºÅÛÀ» »ç¿ëÇÏ´Â °æ¿ì¿¡µµ Æ®·ÎÀ̸ñ¸¶¸¦ Æ÷ÇÔÇÏ´Â WWW ¹®¼¿¡ ´ëÇØ¼´Â
º¸È£ÇÒ ¼ö ¾ø´Ù.
3.2 WWW ¼¹ö
¼¹ö¿¡¼ÀÇ °¡Àå Å« º¸¾È Ãë¾à¼ºÀº CGI(Common Gateway Interface) ÇÁ·Î±×·¥¿¡ ÀÖ´Ù.
CGI´Â URL¿¡ ÀÇÇØ ÁöÁ¤µÈ ¼¹ö ÃøÀÇ ÇÁ·Î±×·¥À» ½ÇÇàÇØ Ŭ¶óÀÌ¾ðÆ® ÃøÀÇ ÀڷḦ Àü¼ÛÇϰųª
¼¹ö ÃøÀÇ ÀڷḦ Àü¼Û¹Þ´Â µîÀÇ ÀÛ¾÷À» À§ÇØ ¸¸µé¾îÁø ÀÎÅÍÆäÀ̽º·Î ¸¹Àº CGI ÀÀ¿ë
ÇÁ·Î±×·¥ÀÌ °³¹ßµÇ¾î ÀÖ´Ù. »ç¿ëÀÚ´Â ¼¹öÃøÀÇ Æ¯Á¤ µð·ºÅ丮¸¦ ÁöÁ¤ÇÏ¿© ƯÁ¤ ÇÁ·Î±×·¥À»
½ÇÇàÇÒ ¼ö ÀÖÀ¸¹Ç·Î º¸¾È Ãø¸é¿¡¼ º¼¶§ À̰ÍÀº Å« Ãë¾à¼ºÀ» Á¦°øÇÒ ¼ö ÀÖ´Ù.
µû¶ó¼ CGI ÇÁ·Î±×·¥À» »ç¿ëÇÒ ¶§¿¡´Â ¸î°¡Áö ÁÖÀÇ»çÇ×ÀÌ ¿ä±¸µÇ´Âµ¥ ¸ÕÀú, CGI ÇÁ·Î±×·¥ÀÌ
µé¾î°¥ µð·ºÅ丮¸¦ ƯÁ¤ µð·ºÅ丮·Î Á¦ÇÑÇÏ°í ¼¹ö ¼Â¾÷½Ã CGI ÇÁ·Î±×·¥ÀÌ ½ÇÇàµÉ ¼ö ÀÖ´Â
µð·ºÅ丮¸¦ ¸íÈ®È÷ ÁöÁ¤ÇÏ´Â °ÍÀÌ ÇÊ¿äÇÏ´Ù. NCSA ¼¹öÀÇ °æ¿ì access.conf ÈÀÏ¿¡
ExecCGI¿É¼ÇÀ» ÀÌ¿ëÇÏ¿© CGI ÇÁ·Î±×·¥ÀÌ Á¸ÀçÇÒ µð·ºÅ丮¸¦ ÁöÁ¤ÇÒ ¼ö ÀÖ´Ù[2].
¶Ç ´Ù¸¥ ¹æ¾ÈÀ¸·Î´Â È®ÀÎµÇ°í °ËÁõµÈ CGI ÇÁ·Î±×·¥ ¸¸À» »ç¿ëÇϵµ·Ï Á¦ÇÑÇÒ Çʿ䰡 ÀÖÀ¸¸ç,
ÀÌ´Â ¾ÈÀüÇÑ CGI Script ÀÛ¼º¹ý[3] µîÀ» ÂüÁ¶ÇÏ¸é µµ¿òÀ» ¾òÀ» ¼ö ÀÖ´Ù.
À̹ۿ¡ ¼¹ö ÇÁ·Î±×·¥(httpd)À» ½ÇÇà½Ãų¶§ ·çÆ® ±ÇÇÑÀ¸·Î ½ÇÇà½ÃŰÁö ¾Ê¾Æ¾ß Çϸç,
¼¹öÀÇ ½ÇÇà µð·ºÅ丮µµ Á¦ÇÑµÈ ÈÀÏ ½Ã½ºÅÛÀ¸·Î ÁöÁ¤ÇÏ´Â °ÍÀÌ ¾ÈÀüÇÏ´Ù.
¶ÇÇÑ °¡´ÉÇϸé HTTP ÇÁ·ÎÅäÄÝ ¿ä¼ÒÁß POST ¹æ½ÄÀÇ »ç¿ëÀ» Á¦ÇÑÇÏ´Â °ÍÀÌ ÁÁ´Ù.
4.1 ±âº» ÀÎÁõ(Basic Authentication)
ÀÌ ¹æ½ÄÀº HTTP 1.0 ±Ô°Ý¿¡¼ Á¤Àǵǰí ÀÖÀ¸¸ç ´ëºÎºÐÀÇ ºê¶ó¿ìÀú¿Í ¼¹ö°¡ À̸¦ ±¸ÇöÇϰí ÀÖ´Ù. ±âº»ÀÎÁõ ¹æ½ÄÀº »ç¿ëÀÚ ID¿Í ´ëÀÀµÇ´Â ÆÐ½º¿öµå Á¤º¸¸¦ ¾ÏÈ£ÈÇÑ »óÅ·Π¼¹ö°¡ ÀúÀåÇϰí ÀÖ´Ù°¡ Á¢¼ÓÀ» ½ÃµµÇÏ´Â »ç¿ëÀÚÀÇ ÆÐ½º¿öµå Á¤º¸¸¦ È®ÀÎÇÏ¿© Á¢¼Ó ¿©ºÎ¸¦ Çã¿ëÇÏ´Â ¹æ½ÄÀÌ´Ù. ÀÌ °æ¿ì ´Ü¼øÇÏ´Ù´Â ÀåÁ¡Àº ÀÖÀ¸³ª »ç¿ëÀÚ ÆÐ½º¿öµå°¡ ´Ü¼øÈ÷ uuencodeµÇ¾î ¼¹ö·Î Àü¼ÛµÇ¹Ç·Î º¸¾È¿¡ »ó´çÈ÷ Ãë¾àÇÏ°Ô µÇ¸ç, ¼¹ö´Â »ç¿ëÀÚ ID¿Í ÆÐ½º¿öµå Á¤º¸¸¦ °ü¸®ÇØ¾ß ÇÏ´Â ºÎ´ãÀÌ ÀÖ´Ù. ±âº» ÀÎÁõ ÀýÂ÷´Â (±×¸² 2)¿Í °°´Ù.
(±×¸² 2) ±âº» ÀÎÁõ ¹æ½Ä
Ŭ¶óÀÌ¾ðÆ® ½Ã½ºÅÛ ¸¶´Ù °íÀ¯ÀÇ ¸ÁÁÖ¼Ò(IP Address)¸¦ °¡Áö¹Ç·Î ÀÌ ÁÖ¼Ò Á¤º¸¸¦
ÀÌ¿ëÇÏ¿© ¼¹ö¿¡ÀÇ Á¢¼ÓÀ» Á¦¾îÇÒ ¼ö ÀÖ´Ù. ÀÌ ¹æ½ÄÀº ÀϹÝÀûÀ¸·Î ÆÐÄÏ ÇÊÅ͸µÀ̶ó°í
ºÎ¸£´Â ±â¼úÀ» »ç¿ëÇÏ¿© ±¸ÇöµÇ¸ç, ƯÈ÷ ¸Á ÁÖ¼ÒÀÇ ±¸Á¶Àû Ư¼ºÀ» ÀÌ¿ëÇÏ¿© ƯÁ¤
µµ¸ÞÀο¡ ¼ÓÇϴ Ŭ¶óÀÌ¾ðÆ® ÁýÇÕ¿¡ ´ëÇØ¼µµ ¼Õ½±°Ô Á¢±ÙÁ¦¾î°¡ °¡´ÉÇÏ´Ù.
±×¸®°í ÀÌ ¹æ½ÄÀ» ÀÌ¿ëÇÔÀ¸·Î½á »ç¿ëÀÚ ID¿Í ÆÐ½º¿öµå¸¦ µµ¿ëÇÏ¿© Á¢¼ÓÀ» ½ÃµµÇÏ´Â À§ÇùÀ»
¾î´À Á¤µµ Â÷´Ü °¡´ÉÇϹǷΠÇöÀç ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. ¸Á ÁÖ¼Ò¸¦ ÀÌ¿ëÇÏ´Â Á¢±ÙÁ¦¾îÀÇ
¿¹·Î½á, NCSA ¼¹öÀÇ °æ¿ì access.conf ÈÀÏ¿¡ ƯÁ¤ IP ÁÖ¼Ò ¹× µµ¸ÞÀο¡ ´ëÇÑ ¼¹ö¿¡ÀÇ
Á¢¼ÓÀ» Çã¿ë ¶Ç´Â °ÅºÎÇÒ ¼ö ÀÖµµ·Ï ÁöÁ¤ÇÏ´Â ±â´ÉÀ» Á¦°øÇÑ´Ù.
4.3 ¸Þ¼¼Áö ´ÙÀÌÁ¦½ºÆ® ÀÎÁõ(MD Authentication)
ÀÌ ¹æ½ÄÀº ±âÁ¸ÀÇ ±âº» ÀÎÁõ¹æ½Ä¿¡ ÀϹæÇâ Æ¯¼ºÀ» °®´Â ¸Þ¼¼Áö ´ÙÀÌÁ¦½ºÆ® ÇÔ¼ö¸¦ Àû¿ë,
»ç¿ëÀÚ Á¤º¸¸¦ ¾ÏÈ£È ÇÏ¿© ¼¹ö¿¡ Àü¼ÛÇÏ´Â ¹æ¹ýÀ¸·Î ±âÁ¸ ±âº» ÀÎÁõ¹æ½ÄÀÇ ´ÜÁ¡À»
º¸¿ÏÇϰí ÀÖ´Ù. Áï, »ç¿ëÀÚ ID ¹× ÆÐ½º¿öµå Á¤º¸¸¦ MD5¿Í °°Àº ÀϹæÇâ ÇÔ¼ö·Î ´ÙÀÌÁ¦½ºÆ®
ÇÏ¿© ¼¹ö¿¡ Àü¼ÛÇÏ¸é ¼¹ö¿¡ ÀÌ¹Ì ÀúÀåµÇ¾î ÀÖ´Â Á¤º¸¿Í À̸¦ ºñ±³ÇÏ¿© »ç¿ëÀÚ¸¦
ÀÎÁõÇÏ°Ô µÈ´Ù. À̶§ À翬(Replay) °ø°ÝÀ» ¸·±âÀ§ÇØ Timestamp Á¤º¸¸¦ ÇÔ²² º¸³»´Â °ÍÀÌ
ÀϹÝÀûÀÌ´Ù. ¸Þ¼¼Áö ´ÙÀÌÁ¦½ºÆ® ÀÎÁõ ¸ðµ¨Àº (±×¸² 3)°ú °°´Ù.
(±×¸² 3) ¸Þ¼¼Áö ´ÙÀÌÁ¦½ºÆ® ÀÎÁõ ¸ðµ¨
NCSA ¼¹ö ÇÁ·Î±×·¥¿¡´Â logs¶ó´Â µð·ºÅ丮°¡ ÀÖ°í, access.log¿Í error.log¶ó´Â ÈÀÏÀÌ
ÀÖ´Ù. ÀÌ ÈÀϵéÀ» ÀÌ¿ëÇϸé Á¢±ÙÀÚ, Á¢±ÙÇÑ ¹®¼, Á¢±Ù½ÇÆÐ½Ã ÀÌÀ¯ µîÀ» ¾Ë ¼ö ÀÖÀ¸¸ç,
À̵é Á¤º¸¸¦ ÀÌ¿ëÇÏ¿© º¸¾È»ç°í¸¦ º¹±¸ÇÒ ¼ö ÀÖ´Ù.
(±×¸² 4) °èÃþº° º¸¾È±â¹ý
SSLÀº ³Ý½ºÄÉÀÌÇÁ»çÀÇ Kipp Hackman°ú Taher Elgamal¿¡ ÀÇÇØ °³¹ßµÈ ÇÁ·ÎÅäÄÝ·Î,
ƯÁ¤ ÀÀ¿ëÀ» À§ÇÑ º¸¾È ÇÁ·ÎÅäÄÝÀÌ ¾Æ´Ñ ÀϹÝÀûÀÎ ÀÎÅÍ³Ý º¸¾È ÇÁ·ÎÅäÄÝ·Î »ç¿ëµÉ ¼ö ÀÖ´Ù.
Áï, SSLÀº (±×¸² 5)¿¡ Ç¥½ÃµÈ ¹Ù¿Í °°ÀÌ ÀÎÅÍ³Ý ÀÀ¿ë°ú TCP/IP Åë½Å ÇÁ·ÎÅäÄÝ °èÃþ »çÀÌ¿¡
Á¸ÀçÇÏ´Â ÇÁ·ÎÅäÄÝÀ̹ǷΠWWWÀ» À§ÇÑ HTTP »Ó¸¸ ¾Æ´Ï¶ó Telnet, FTPµî ´Ù¸¥ ÀÀ¿ëµµ
»ç¿ë °¡´ÉÇÏ´Ù.
(±×¸² 5) SSLÀÇ °èÃþ ¸ðµ¨
(±×¸² 6) SSLÀÇ µ¿ÀÛ ¸ðµ¨
5.2 S-HTTP(Secure-HTTP)
S-HTTP´Â EIT(Enterprise Integration Technologies)ÀÇ Allan Schiffman°ú Eric Rescorla¿¡
ÀÇÇØ Á¤ÀÇµÈ ÇÁ·ÎÅäÄÝ·Î ±âÁ¸ HTTP¿¡ º¸¾È ±â´ÉÀ» Ãß°¡Çϱâ À§ÇØ È®ÀåµÇ¾ú´Ù. S-HTTP¿¡ ÀÇÇØ
Á¦°øµÇ´Â º¸¾È ¼ºñ½º´Â ´ÙÀ½°ú °°´Ù.
(±×¸² 7) S-HTTPÀÇ µ¿ÀÛ ¸ðµ¨
(1) »ç¿ëÀÚ A´Â À¥ ¼¹ö·Î ÀϹÝÀûÀÎ HTTP ¿ä±¸ ¸Þ½ÃÁö¸¦ Àü¼ÛÇÑ´Ù.
(2) »ç¿ëÀÚB°¡ ¼ÓÇÑ ½Ã½ºÅÛ»óÀÇ À¥ ¼¹ö´Â Æò¹® ÇüÅ·δ ¸Þ½ÃÁö¸¦ Àü¼ÛÇÏÁö ¾ÊÀ½À»
Áö½ÃÇϱâ À§ÇØ ´ÙÀ½°ú °°Àº ÀÀ´ä ¸Þ½ÃÁö¸¦ Àü¼ÛÇÑ´Ù.
(3) »ç¿ëÀÚ A´Â ¼ö½ÅµÈ ÀÀ´ä ¸Þ½ÃÁöÁßÀÇ ÀÎÁõ¼ Á¤º¸¸¦ ÅëÇØ »ç¿ëÀÚ BÀÇ °ø°³Å°¸¦
ȹµæÇÏ°Ô µÈ´Ù.
(4) »ç¿ëÀÚ A´Â ÀÌÈÄ »ç¿ëÀÚ B·ÎºÎÅÍ ¼ö½ÅµÈ ¾ÏÈ£¹®À» º¹È£Çϱâ À§ÇØ »ç¿ëµÉ ¾Ïȣ۸¦
»ý¼ºÇϰí, À̸¦ Àü¼ÛÇϱâ À§ÇØ ´ÙÀ½°ú ¿ä±¸ ¸Þ½ÃÁö¸¦ ±¸¼ºÇÑ´Ù. À̶§ Key-Assign Çì´õÀÇ
¸¶Áö¸· ¿µ¿ªÀÌ 16Áø¼ö·Î Ç¥ÇöµÈ ¾ÏȣŰÀÌ´Ù.
(5) °úÁ¤ (4)¿¡¼ Çü¼ºµÈ ¿ä±¸ ¸Þ½ÃÁö´Â ´ÙÀ½°ú S-HTTP ¿ä±¸ ¸Þ½ÃÁö·Î ĸ½¶ÈµÈ´Ù.
À̶§ BEGIN°ú END »çÀÌ¿¡ Æ÷ÇÔµÈ °ªÀÌ °úÁ¤ (4)¿¡¼ ±¸¼ºµÈ ¸Þ½ÃÁö¸¦ °úÁ¤ (2)¿¡¼ ȹµæµÈ
ÀÎÁõ¼¿¡ Æ÷ÇÔµÈ BÀÇ °ø°³Å°·ÎRSA ¹æ½ÄÀ» »ç¿ëÇØ¼ ¾ÏÈ£ÈÇÑ °ÍÀÌ´Ù.
(6) »ç¿ëÀÚ B´Â ÀÚ½ÅÀÇ ºñ¹ÐŰ·Î S-HTTP ¿ä±¸ ¸Þ½ÃÁöÀÇ ³»¿ë¿µ¿ªÀÇ RSA·Î ¾ÏÈ£ÈµÈ °ªÀ»
º¹È£ÈÇÑ´Ù. ±×ÈÄ¿¡ HTTP ÀÀ´ä ¸Þ½ÃÁö¸¦ ±¸¼ºÇϰí, S-HTTP ÀÀ´ä ¸Þ½ÃÁöÀÇ ³»¿ë ¿µ¿ªÀ¸·Î
ĸ½¶ÈµÇ¾î¼ Àü¼ÛµÇ°Ô µÈ´Ù. ´ÙÀ½Àº ĸ½¶ÈµÈ S-HTTP ÀÀ´ä ¸Þ½ÃÁö¸¦ ³ªÅ¸³½´Ù.
À̶§ Prearranged-Key-Info Çì´õ¿¡¼ 16Áø¼ö °ªÀÌ ÀÌÈÄ »ç¿ëÀÚ A·ÎºÎÅÍ ¼ö½ÅµÈ ¾ÏÈ£¹®À»
º¹È£Çϱâ À§ÇØ »ç¿ëµÉ ¾Ïȣ۸¦ ÀǹÌÇϸç, inband:key-1¿Í ¸ÅĪµÇ´Â Ű·Îdes-ecb
¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ¿© ¾ÏÈ£ÈÇÑ ¹®ÀåÀÌ´Ù.
S-HTTPÀÇ ¸î°¡Áö Áß¿äÇÑ Æ¯Â¡À» º¸¸é ¸ÕÀú, »õ·Î¿î ÇÁ·ÎÅäÄÝ Áö½ÃÀÚ·Î "shttp"¸¦ »ç¿ëÇÑ´Ù.
Áï, S-HTTP·Î Á¢¼ÓÇϰíÀÚ ÇÒ¶§ »ç¿ëµÇ´Â URLÀº "shttp://www.server.com/document.html"
ÇüŰ¡ µÈ´Ù. µÑ°, »õ·Î¿î ÇÁ·ÎÅäÄÝ ¹æ¹ýÀ¸·Î Secure¸¦ Á¤ÀÇÇϰí Àִµ¥, S-HTTP ¿äû
¸Þ¼¼ÁöÀÇ Ã¹¹øÂ° ÁÙÀº "Secure * Secure-HTTP/1.1"°ú °°Àº ÇüŰ¡ µÈ´Ù. ¼Â°, ÇÏÀÌÆÛ¸µÅ©
¾ÞÄ¿´Â ¼¹ö ½Äº°, ¿ä±¸µÇ´Â ¾ÏÈ£ ¸Å°³º¯¼ö µîÀ» Áö½ÃÇÑ´Ù. ¶ÇÇÑ CERTS¿Í CRYPTOPTS¶ó´Â
»õ·Î¿î HTML ¿ä¼Ò°¡ Á¤ÀÇµÇ¾î »ç¿ëµÈ´Ù.
5.3 PEP/SEA
SEA´Â W3C(WWW Consortium)¿¡¼ °³¹ßµÇ°í ÀÖ´Â ÇÁ·ÎÅäÄÝ·Î, S-HTTP¿Í ¸¶Âù°¡Áö·Î ±âÁ¸
HTTP ÇÁ·ÎÅäÄÝ¿¡ º¸¾È ±â´ÉÀ» È®ÀåÇÏ´Â ÇüÅÂÀÌ´Ù. S-HTTP´Â HTTP¸¦ È®ÀåÇÑ ÇÁ·ÎÅäÄÝ
À̱â´Â Çϳª »ç½Ç»ó »õ·Î¿î ÇÁ·ÎÅäÄÝ À̹ǷΠ±âÁ¸ HTTP¿ÍÀÇ È£È¯¼º¿¡ ¹®Á¦°¡ ÀÖ´Ù.
µû¶ó¼ W3C¿¡¼´Â HTTP ÇÁ·ÎÅäÄݰú ȣȯ¼ºÀ» °¡Áö¸ç º¸¾È ±â´ÉÀ» Á¦°øÇϵµ·Ï È®Àå °¡´ÉÇÑ
ÇüÅÂÀÇ ÇÁ·ÎÅäÄÝÀ» Á¤ÀÇÇϱâ À§ÇÑ ÀÛ¾÷À» ÃßÁøÇϰí ÀÖ´Ù. ÇöÀç W3C¿¡¼´Â ±âÁ¸ HTTP¸¦
ÇÊ¿äÇÒ °æ¿ì »ç¿ëÀÚ ¼öÁØ¿¡¼ Á¤ÀÇÇÏ¿© È®ÀåÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â PEP(Protocol Extension
Protocol)¸¦ Á¤ÀÇÇϰí Àִµ¥, SEA(Security Extension Architecture)´Â ¹Ù·Î ÀÌ PEP¸¦
ÀÌ¿ëÇÏ¿© WWW º¸¾È±â´ÉÀ»
Á¦°øÇϰڴٴ °³³äÀÌ´Ù. ´Ù½Ã¸»Çϸé PEP°¡ Á¦°øÇÏ´Â È®À强À» ÀÌ¿ëÇÏ¿© SEA¿¡ Á¤ÀǵǴÂ
º¸¾È ±â´ÉÀ» ±¸ÇöÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â Á¢±Ù¹æ½ÄÀ» °í·ÁÇϰí ÀÖ´Ù.
5.4 PGP/PEM-Web
PGP(Pretty Good Privacy)´Â Phillip ZimmermanÀÌ °³¹ßÇÑ ¾ÏÈ£ ÆÐŰÁö·Î ÇöÀç Àü¼¼°è¿¡¼
ÀüÀÚ¸ÞÀÏ º¸¾È¿¡ ³Î¸® »ç¿ëµÇ°í ÀÖ´Ù. PEM(Privacy Enhanced Mail)Àº IETF¿¡¼ PGP¸¦
±â¹ÝÀ¸·Î ÀÛ¼ºÇÑ Ç¥ÁØ ÀüÀÚ¸ÞÀÏ º¸¾È ÇÁ·ÎÅäÄÝ·Î PGP¿Í À¯»çÇÑ ±â´ÉÀ» Á¦°øÇÑ´Ù. ¸¹Àº
»ç¿ëÀÚµéÀÌ ÀüÀÚ¸ÞÀÏ º¸¾ÈÀ» À§ÇØ PGP¶Ç´Â PEMÀ» »ç¿ëÇÏ´Â Ãß¼¼À̹ǷΠ»õ·Î¿î ¾ÏÈ£
ÇÁ·ÎÅäÄÝÀ» °³¹ßÇÏÁö ¾Ê°íµµ PGP/PEMÀÌ Á¦°øÇÏ´Â ¾ÏÈ£È, ¼¸í ¹× ۰ü¸® ±â´ÉµîÀ»
ÀÌ¿ëÇÏ¿© ½±°Ô À¥¿¡ º¸¾È ±â´ÉÀ» Á¦°øÇÒ ¼ö ÀÖÁö ¾Ê°Ú´À³Ä´Â »ý°¢¿¡¼ ÀÌ ¹æ½ÄÀÌ ¿¬±¸µÇ°í
ÀÖ´Ù.
(±×¸² 8) PGP/PEM-WebÀÇ µ¿ÀÛ ¸ðµ¨
ÃÖ±Ù ÀÎÅÍ³Ý ÀÌ¿ëÀÚ°¡ ±Þ¼ÓÈ÷ ¼ºÀåÇÔ¿¡ µû¶ó ÀÎÅͳÝÀ» º»°ÝÀûÀ¸·Î »ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î
ÀÌ¿ëÇÏ·Á´Â ½Ãµµ°¡ ´Ã°í ÀÖ´Ù.
Killen & Associates´Â ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ ÀüÀÚ»ó°Å·¡ÀÇ ±Ô¸ð°¡ 2000³â¿¡´Â 6õ¾ï ´Þ·¯,
2005³â¿¡´Â 1.25Á¶ ´Þ·¯¿¡ À̸¦ °ÍÀ¸·Î ¿¹ÃøÇϰí ÀÖ´Ù. ¶ÇÇÑ International Data
Corporation¿¡ µû¸£¸é °¡Á¤¿¡¼ ±¸¸ÅÇÏ´Â »ç¶÷ÀÇ ºñÀ²ÀÌ 1995³âµµÀÇ 28ÆÛ¼¾Æ®¿¡¼
2000³â¿¡´Â 67ÆÛ¼¾Æ®¿¡ À̸¦ °ÍÀ̸ç, ÆÇ¸ÅÀÚÀÇ ºñÀ²µµ 1995³âµµÀÇ 19ÆÛ¼¾Æ® ±Ô¸ð¿¡¼
2000³â¿¡´Â 45ÆÛ¼¾Æ®¿¡ À̸£´Â ±Þ¼ÓÇÑ ¼ºÀåÀ» ÇÒ °ÍÀ̶ó°í ÇÑ´Ù.
ÀÎÅͳݿ¡¼ ÀüÀÚ»ó°Å·¡ ¼ºñ½º¸¦ µµÀÔÇϱâ À§ÇØ °í·ÁÇÏ¿©¾ßÇÒ »çÇ×µéÀ» »ìÆìº¸¸é ¸ÕÀú,
ÀÎÅͳÝÀ» ÅëÇÑ ÀüÀÚ»ó°Å·¡½Ã ±¸¸ÅÀÚ¿Í ÆÇ¸ÅÀÚ°¡ ¾ÈÀüÇÏ°Ô ´ë±ÝÁöºÒÀ» ÇÒ ¼ö ÀÖµµ·Ï
ÇϰÔÇÏ´Â ÀüÀÚÁöºÒ(Electronic Payments, Digital Payments) ¹æ½ÄÀÌ Á¦°øµÇ¾î¾ß ÇÑ´Ù.
ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ ÀüÀÚ»ó°Å·¡°¡ º»°Ý µµÀԵDZâ À§ÇØ ÇØ°áµÇ¾î¾ß ÇÒ °¡Àå Áß¿äÇÑ »ç¾ÈÁßÀÇ
Çϳª°¡ ¹Ù·Î ¾ÈÀüÇÑ ÀüÀÚÁöºÒ ¹æ½ÄÀÇ °³¹ßÀÌ´Ù. °¡Àå ´Ü¼øÇÑ ÇüÅÂÀÇ ÀüÀÚÁöºÒ ¹æ½ÄÀº
ȸ¿øÁ¦·Î ¿î¿µµÇ´Â ÀüÀÚÁöºÒÀ» »ý°¢ÇØ º¼ ¼ö ÀÖ´Ù.
ÀÌ ¹æ½ÄÀº °í°´ÀÌ ¹Ì¸® ÀÚ½ÅÀÇ À̸§, ID, ºñ¹Ð¹øÈ£, ÁÖ¼Ò µîÀÇ °³ÀÎÁ¤º¸¸¦ ÆÇ¸ÅÀÚ¿¡°Ô
µî·ÏÇÑ ÈÄ ÇÊ¿äÇÒ ¶§¿¡ ÀÚ½ÅÀÇ ID¿Í ºñ¹Ð¹øÈ£¸¦ ÀÌ¿ëÇÏ¿© ¼¹ö¿¡ Á¢¼ÓÇÑ ´ÙÀ½
ÀüÀÚ»ó°Å·¡ ÇàÀ§¸¦ ÇÏ´Â ¹æ½ÄÀÌ´Ù. ±¸¸Å¿¡ ´ëÇÑ ´ë±ÝÁöºÒÀº ÆÇ¸ÅÀÚ°¡ ±¸¸Å ºñ¿ë¿¡
ÀÌ¿ë·á¸¦ ºÎ°¡ÇÏ¿© ÀÏÁ¤ ±â°£ ´ÜÀ§·Î û±¸ÇÔÀ¸·Î½á ÀÌ·ç¾î Áú ¼ö ÀÖ´Ù.
7.1 ÀüÀÚÁöºÒ ½Ã½ºÅÛ ¿ä±¸»çÇ×
ÀüÀÚÁöºÒ ½Ã½ºÅÛ¿¡¼ °øÅëÀûÀ¸·Î ¿ä±¸µÇ´Â ¿ä±¸»çÇ×À¸·Î½á
ÀÎÅÍ³Ý ±â¹Ý ÁöºÒ ½Ã½ºÅÛÀÌ °¡Á®¾ß ÇÒ Æ¯¼º¿¡´Â ¾ÈÁ¤¼º, ±â¹Ð¼º, À¯È¿¼º, È®À强, ÀÍ¸í¼º,
À¯¿¬¼º, È¿À²¼º µîÀÌ ÀÖÀ¸¸ç ÀÌ·¯ÇÑ Æ¯¼ºÁß¿¡¼ ¾î¶°ÇÑ °Í, ¿¹¸¦ µé¾î ÀÍ¸í¼º µîÀº
ÀüÀÚÇö±Ý ½Ã½ºÅÛ¿¡¼ ´õ¿í Áß¿äÇÏ°Ô °í·ÁµÇ¾î¾ß ÇÒ ¿ä±¸»çÇ×ÀÌ´Ù.
ÀϹÝÀûÀÎ ÀüÀÚÁöºÒ ½Ã½ºÅÛ ¿ä±¸»çÇ×À¸·Î´Â ´ÙÀ½°ú °°Àº Ç׸ñµéÀÌ ÀÖ´Ù.
(1) ±â¹Ð¼º(security) : ÀüÀÚ°Å·¡´Â ±ÝÀ¶°ú ¹ÐÁ¢ÇÑ °ü°è°¡ ÀÖÀ¸¸ç, ÀÎÅͳÝÀº ºñ±³Àû
°³¹æµÈ ±¸Á¶À̱⠶§¹®¿¡ ÇØÄ¿·Î ºÎÅÍ °ø°ÝÀÇ ´ë»óÀÌ µÇ±â ½±´Ù. ±×·¯¹Ç·Î ¸Þ¼¼Áö°¡
µµÃ»´çÇϰųª º¯°æµÇ±â ½¬¿î ȯ°æ¿¡¼µµ ÀÌ·¯ÇÑ ÇüÅÂÀÇ °ø°Ý¿¡ °ßµô¼ö ÀÖµµ·Ï
¾ÈÀüÇÏ°Ô ¼³°èµÇ¾î¾ß ÇÑ´Ù.
7.2 ÀüÀÚÁöºÒ ½Ã½ºÅÛ ¸ðµ¨
ÀüÀÚÁöºÒ ½Ã½ºÅÛÀ» ±¸¼ºÇϱâ À§ÇÑ ½Ã½ºÅÛ ¸ðµ¨Àº ½Å¿ëÄ«µå ±â¹Ý ÁöºÒÁßÀçÀÚ(Payment
Broker) ½Ã½ºÅÛ°ú, ÀüÀÚÈÆó ½Ã½ºÅÛÀ¸·Î ³ª´ ¼ö ÀÖ°í, ÀüÀÚÈÆó¸¦ ÀÌ¿ëÇÏ´Â ¹æ½ÄÀº
´Ù½Ã ÀüÀÚÇö±Ý(Electronic Cash, Digital Cash) ±â¹Ý ÁöºÒ ½Ã½ºÅÛ°ú ÀüÀÚ¼öÇ¥(Electronic
Cheque) ±â¹Ý ÁöºÒ ½Ã½ºÅÛ, ±×¸®°í ¼Ò¾× ÀüÀÚÁöºÒÀ» ¸ñÀûÀ¸·Î ¼³°èµÈ ¼Ò¾× ÀüÀÚÁöºÒ
(Micro-Payments) ½Ã½ºÅÛÀ¸·Î ±¸ºÐÇØ º¼ ¼ö ÀÖ´Ù.
7.2.1 ½Å¿ëÄ«µå ±â¹Ý ÀüÀÚÁöºÒ ½Ã½ºÅÛ
½Å¿ëÄ«µå ±â¹Ý ÁöºÒÁßÀçÀÚ ½Ã½ºÅÛÀº ÀÌ¹Ì ³Î¸® »ç¿ëµÇ°í ÀÖ´Â ½Å¿ëÄ«µå¸¦ ±×´ë·Î
ÀÎÅÍ³Ý ÀüÀÚ»ó°Å·¡¿¡ »ç¿ëÇÏ·Á´Â ½Ãµµ·Î ±¸¸ÅÀÚ¿Í ÆÇ¸ÅÀÚ, ±×¸®°í ½Å¿ëÄ«µå ȸ»ç ¹×
ÀºÇà°£À» ¼·Î ¿¬°á½ÃÄÑ ÁÖ´Â ÁöºÒÁßÀçÀÚ°¡ ¿ä±¸µÈ´Ù. ÁöºÒÁßÀçÀÚ´Â Broker, Acquirer,
GatewayµîÀ¸·Î ºÒ¸®¿î´Ù.
ÀϹÝÀûÀÎ ÁöºÒÁßÀçÀÚ ½Ã½ºÅÛÀÇ ¸ðµ¨Àº ±×¸² 9¿Í °°´Ù.
(±×¸² 9) ÁöºÒÁßÀçÀÚ ½Ã½ºÅÛ ¸ðµ¨
ÀüÀÚÇö±Ý ±â¹Ý ÁöºÒ ½Ã½ºÅÛÀº °Å·¡ ´ç»çÀÚ °£¿¡ Á÷Á¢ ÀüÀÚÀûÀÎ Çö±Ý Á¤º¸°¡ ¿À°¡´Â
ÇüÅ·Π±¸¸ÅÀÚ´Â ÀºÇà µîÀÇ ±ÝÀ¶È¸»ç·Î ºÎÅÍ ÀÚ½ÅÀÇ °èÁ ÀÜ°í¿¡ ´ëÇØ ¶Ç´Â
½Å¿ë ±â¹ÝÀ¸·Î ÀüÀÚÇö±ÝÀ» ¹ß±Þ¹Þ¾Æ À̸¦ ÀÌ¿ëÇÏ¿© ´ë±ÝÁöºÒÀ» ÇÏ´Â ¹æ½ÄÀÌ´Ù.
ÀÌ ÀüÀÚÇö±Ý Á¤º¸¸¦ ¹Þ´Â ÆÇ¸ÅÀÚ´Â À̸¦ ´Ù½Ã ´Ù¸¥ °Å·¡¿¡ »ç¿ëÇÒ ¼öµµ ÀÖ°í, ÀºÇà¿¡
ÁöºÒ¿äûÀ» Çϸé Çö±ÝÀ¸·Î ÀÚ½ÅÀÇ °èÁ¿¡ ÀÔ±ÝµÇ°Ô µÈ´Ù.
7.2.3 ÀüÀÚ¼öÇ¥ ±â¹Ý ÀüÀÚÁöºÒ ½Ã½ºÅÛ
ÀüÀÚ¼öÇ¥ ±â¹Ý ÁöºÒ ½Ã½ºÅÛÀº ÀüÀÚÇö±Ý ½Ã½ºÅÛ°ú À¯»çÇÑ ÇüÅÂÀ̱â´Â Çϳª ±¸¸ÅÀÚ°¡
ÀºÇà µîÀ¸·Î ºÎÅÍ ÀüÀÚ¼öÇ¥¸¦ ¹ß±Þ¹Þ¾Æ À̸¦ °Å·¡¿¡ ÀÌ¿ëÇÏ´Â ¹æ½ÄÀ¸·Î º¸Åë °Å·¡½Ã
ÀüÀÚ¼öÇ¥ÀÇ À¯È¿¼ºÀ» È®ÀÎÇϱâ À§ÇØ ÀüÀÚ¼öÇ¥ ¹ß±ÞÀÚ¿¡°Ô À̸¦ È®ÀÎÇÏ´Â °úÁ¤ÀÌ
¿ä±¸µÈ´Ù. ´ëÇ¥ÀûÀÎ ÀüÀÚ¼öÇ¥ ½Ã½ºÅÛ¿¡´Â CMU(Ä«³×±â¸á·Ð ´ëÇÐ)¿¡¼ °³¹ßµÈ NetBill°ú
USC/ISI¿¡¼ °³¹ßÇÑ NetCheque µîÀÌ ÀÖ´Ù.
7.2.4 ¼Ò¾× ÀüÀÚÁöºÒ ½Ã½ºÅÛ
Áö±Ý±îÁö ¾ð±ÞµÈ ÀüÀÚÁöºÒ ½Ã½ºÅÛµéÀº ÀüÀÚÁöºÒÀÌ ÀÌ·ç¾îÁö±â À§ÇØ ¿ä±¸µÇ´Â Æ®·£Á§¼Ç
ºñ¿ë ¶§¹®¿¡ º¸Åë 5 ~ 10ºÒ ÀÌ»óÀÇ ´ë±ÝÁöºÒ¿¡ ÀÌ¿ë °¡´ÉÇÑ ¹æ½ÄµéÀÌ´Ù.
±×·¯³ª ÀÎÅͳÝÀ» ÅëÇÑ ÀüÀÚ°Å·¡ÀÇ »ó´ç ºÎºÐÀº ¼ö ¼¾Æ®¿¡¼ ¼ö½Ê ¼¾Æ® ´ÜÀ§·Î ¹ß»ýµÇ´Â
¼Ò¾×°Å·¡°¡ µÉ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù.
µû¶ó¼ ÀÌ·¯ÇÑ ¼Ò¾× ÀüÀÚÁöºÒ¿¡ ÀûÇÕÇÑ ÀüÀÚÁöºÒ ¹æ½ÄÀÌ ¿ä±¸µÇ°í
ÀÖÀ¸¸ç, ÇöÀç °³¹ßµÇ°í ÀÖ´Â ´ëÇ¥ÀûÀÎ ¼Ò¾×ÁöºÒ ½Ã½ºÅÛ¿¡´Â DEC¿¡¼ °³¹ßµÈ Millicent,
Rivest¿Í Shamir°¡ Á¦¾ÈÇÑ Pay-Word¿Í MicroMint, ±×¸®°í W3C¿¡¼ Ç¥ÁØ ÇÁ·ÎÅäÄÝ·Î
°³¹ßÇϰí ÀÖ´Â MPTP(MicroPayment Transfer Protocol) µîÀÌ ÀÖ´Ù.
8.1 iKP(internet Keyed Payment)
iKP´Â IBMÀÌ °³¹ßÇÑ ½Å¿ëÄ«µå ±â¹ÝÀÇ ÀÎÅÍ³Ý ÀüÀÚÁöºÒ ÇÁ·ÎÅäÄÝ·Î °ø°³Å° ±â¹Ý ¾ÏÈ£È
¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇϰí ÀÖ´Ù. iKP´Â ÁöºÒÁßÀçÀÚ ±â¹ÝÀÇ ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÇ
±âº» °³³äÀ» Àß Ç¥ÇöÇϰí ÀÖÀ¸¸ç, ÇöÁ¸ÇÏ´Â ºñÁö´Ï½º ¸ðµ¨À» ±×´ë·Î ¼ö¿ëÇÒ ¼ö ÀÖ´Ù´Â
Á¡¿¡¼ ½ÇÁ¦ Àû¿ë°¡´ÉÇÑ ÁöºÒ½Ã½ºÅÛ ¹æ½ÄÀÌ´Ù. iKPÀÇ °³³äÀº SEPP¿Í SET ÇÁ·ÎÅäÄÝ µî¿¡
¹Ý¿µµÇ¾úÀ¸¸ç, IBM Zurich Research Lab¿¡¼´Â iKP¿¡ ±Ù°ÅÇÏ¿© ZiP(Zurich iKP
Prototype)¸¦ °³¹ßÇÏ¿´´Ù.(http://www.zurich.ibm.com/Technology/Security)
(±×¸² 10) iKP ÁöºÒ½Ã½ºÅÛÀÇ ±âº»¸ðµ¨
8.2 SET(Secure Electronic Transaction Protocol)
SET ÇÁ·ÎÅäÄÝÀº ÃÖ±Ù ºñÀÚ¿Í ¸¶½ºÅÍÄ«µå°¡ °¢°¢ °³¹ßÇÏ´ø ÀüÀÚÁöºÒ ÇÁ·ÎÅäÄÝÀ» ÅëÇÕÇÏ¿©
´ÜÀÏ ±Ô°ÝÀ¸·Î Á¦¾ÈÇÑ °ÍÀ¸·Î½á ÀÎÅÍ³Ý »ó¿¡¼ ½Å¿ëÄ«µå ±â¹ÝÀÇ ÀüÀÚÁöºÒÀ» À§ÇÑ Ç¥ÁØ
ÇÁ·ÎÅäÄÝ·Î ÀÚ¸®Àâ¾Æ °¡°í ÀÖ´Ù. 1996³â 2¿ù¿¡ ÃʾÈÀÌ ¹ßÇ¥µÈ ÀÌÈÄ 1996³â 5¿ù È®ÀåµÈ
SET ±Ô°ÝÀÌ ¹ßÇ¥µÇ¾ú°í, 1997³â°æ¿¡´Â ÀÌ¿¡ µû¸¥ ¿ÏÀüÇÑ ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÌ ³ª¿Ã °ÍÀ¸·Î
±â´ëÇϰí ÀÖ´Ù(http://www.mastercard.com/set/set.html).
(±×¸² 11) SET ½Ã½ºÅÛ ±¸Á¶
(±×¸² 12) Æ®·£Á§¼Ç ´Ü°è
(±×¸² 13) VeriFone's SET ±¸ÇöÁ¦Ç°ÀÇ ¸Þ¼¼Áö È帧
NetBillÀº Ä«³×±âº§·Ð ´ëÇп¡¼ ¿¬±¸¿ëÀ¸·Î °³¹ßµÈ ÀüÀÚ¼öÇ¥Çü ÁöºÒ½Ã½ºÅÛÀ¸·Î
Æ®·£Á§¼Ç ºñ¹Ð¼º°ú È®À强À» Á¦°øÇϸç, ƯÈ÷ ¼Ò¾×ÁöºÒ¿¡ »ç¿ëÇÒ ¼ö ÀÖ´Ù´Â
Ư¡ÀÌ ÀÖ´Ù(http://www.ini.cmu.edu/netbill/). ¶Ç Çϳª Ư±âÇÒ ¸¸ÇÑ »çÇ×Àº
NetBill¿¡¼´Â ¿Â¶óÀÎÀ¸·Î Àü´ÞµÉ ¼ö ÀÖ´Â Á¤º¸¼ºñ½º µî¿¡ ´ëÇØ¼´Â
°í°´ÀÌ ´ë±Ý ÁöºÒÀ» ¿Ï·áÇÒ ¶§ ±îÁö Merchant°¡ Á¦°øÇÏ´Â Á¤º¸¸¦ º¼ ¼ö ¾ø°Ô
ÇÏ´Â ±â´ÉÀÌ ÀÖ´Ù. NetBill ½Ã½ºÅÛÀÇ Æ®·£Á§¼Ç ¸ðµ¨Àº ±×¸² 14¿Í °°´Ù.
(±×¸² 14) NetBill ½Ã½ºÅÛÀÇ Æ®·£Á§¼Ç ¸ðµ¨
8.4 ecash
ecash´Â ³×´ú¶õµåÀÇ DigiCash»ç¿¡ ÀÇÇØ °³¹ßµÈ ÃÖÃÊÀÇ ¿Â¶óÀÎÇü ÀüÀÚÇö±Ý ½Ã½ºÅÛÀ¸·Î
ÀüÀÚÈÆó ½Ã½ºÅÛÀÇ ÁÖ¿ä ¿ä±¸»çÇ×ÀÎ ÀÍ¸í¼ºÀ» º¸ÀåÇÑ´Ù(http://www.digicash.com/ecash).
ÀüÀÚÇö±Ý ½Ã½ºÅÛ¿¡¼´Â »ç¿ëÀÚ¿¡°Ô ÀüÀÚÇö±ÝÀ» ¹ßÇàÇØ ÁÙ¶§ ÀüÀÚÇö±ÝÀÇ ÀÌÁß»ç¿ë ¹æÁö
¹× °ü¸® µîÀ» ¸ñÀûÀ¸·Î ÀϷùøÈ£¸¦ ºÎ¿©ÇÏ°Ô µÈ´Ù. À̶§ ÀºÇàÀº ¹ßÇàÇÏ´Â ÀüÀÚÇö±Ý¿¡
´ëÇÑ »ç¿ëÀÚ Á¤º¸¸¦ ÃëµæÇÏ°Ô µÇ°í, »ç¿ëÀÚ°¡ À̸¦ »ç¿ëÇÒ ¶§ ÀºÇàÀº »ç¿ëÀÚÀÇ
Çö±Ý »ç¿ë »óȲÀ» ÃßÀûÇÏ´Â °ÍÀÌ °¡´ÉÇØÁ® »ç¿ëÀÚÀÇ ÇÁ¶óÀ̹ö½Ã¸¦ Ä§ÇØÇÏ°Ô µÈ´Ù.
ecash ÀüÀÚÁöºÒ ½Ã½ºÅÛÀº Bank, Buyer, Merchant·Î ±¸¼ºµÇ¸ç, RSA °ø°³Å° ¾ÏÈ£
¾Ë°í¸®ÁòÀ» »ç¿ëÇÑ´Ù. °¢ »ç¿ëÀÚ´Â ÀÚ½ÅÀÇ °ø°³Å° ½ÖÀ» ¼ÒÀ¯Çϸç À̸¦ ÀÌ¿ëÇÏ¿© ¾ÏÈ£È
¹× µðÁöÅ»¼¸íÀ» ÇÏ°Ô µÈ´Ù. ecash ½Ã½ºÅÛ¿¡¼ Buyer¿¡ ÇØ´çÇÏ´Â Web Ŭ¶óÀ̾ðÆ®Ãø
¼ÒÇÁÆ®¿þ¾î¸¦ CyberwalletÀ̶ó°í ºÎ¸£¸ç, ÀÌ´Â ÀºÇàÀ¸·Î ºÎÅÍ ÇÊ¿äÇÒ ¶§¿¡ ÀüÀÚÇö±ÝÀ»
¹ß±Þ¹Þ´Â ±â´É°ú, Merchant¿Í ¿Â¶óÀÎÀ¸·Î ¿¬°áµÇ¾î ÀüÀÚ°Å·¡½Ã ÀüÀÚÇö±ÝÀ» ÁöºÒÇÏ´Â
±â´ÉÀ» ¼öÇàÇÑ´Ù.
(±×¸² 15) ecashÀÇ ÀüÀÚÁöºÒ ÇÁ·ÎÅäÄÝ
8.5 IC Ä«µå ±â¹Ý ÀüÀÚÁö°©Çü ÀüÀÚÇö±Ý
¾Õ¼ ¼Ò°³ÇÑ ecash´Â ÀüÀÚÇö±ÝÀÇ À¯È¿¼ºÀ» ÀºÇà¿¡ ¿Â¶óÀÎÀ¸·Î Á¢¼ÓÇÏ¿© È®ÀÎÇÏ´Â
°úÁ¤ÀÌ ÇÊ¿äÇÏ´Ù. ÃÖ±Ù ÀüÀÚÇö±ÝÀÇ ¶Ç ´Ù¸¥ ÇüÅ·ΠÁÖ¸ñÀ» ¹Þ°íÀÖ´Â °ÍÀÌ
±âÁ¸¿¡ ÁöÆó¿Í µ¿ÀüÀ» Áö°©¿¡ ³Ö¾î °¡Áö°í ´Ù´Ï´Â °Í°ú ¸¶Âù°¡Áö·Î IC Ä«µå¿¡
ÀüÀÚÇö±Ý Á¤º¸¸¦ ÀúÀåÇÏ¿© °¡Áö°í ´Ù´Ï´Ù°¡ ÇÊ¿äÇÒ ¶§¿¡ ÀºÇà¿¡ Á¶È¸ÇÏ´Â °úÁ¤À»
°ÅÄ¡Áö ¾Ê°í ¹Ù·Î ÀüÀÚÇö±ÝÀ» »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ÇÏ´Â ¹æ½ÄÀÌ °³¹ßµÇ¾î ½Ç¿ëÈ µÇ´Â
´Ü°è¿¡ ÀÖ´Ù. ÀÌ·± IC Ä«µå ±â¹ÝÀÇ ÀüÀÚÁö°©Çü ÀüÀÚÇö±ÝÀ» ÀüÀÚÇö±Ý Ä«µå,
ÀüÀÚÈÆó Ä«µå, ÀüÀÚÁö°©À̶ó°í ºÎ¸£°í ÀÖ´Ù. ÀüÀÚÈÆó Ä«µå´Â Çö±Ý°ú ¸¶Âù°¡Áö·Î
ºÐ½ÇÇÏ¸é ¼Õ½ÇÀÌ ¹ß»ýÇÏ°Ô µÈ´Ù.
ÀüÀÚÈÆó Ä«µå´Â ±âÁ¸ÀÇ ½Å¿ëÄ«µå°¡ ¼Ò¾× °Å·¡½Ã »ç¿ëÀÌ ºÒÆíÇß´ø ´ÜÁ¡À» ÇØ°áÇÒ ¼ö
ÀÖ´Â Æí¸®ÇÑ ´ë±ÝÁöºÒ ¼ö´ÜÀ¸·Î ±Þ¼ÓÈ÷ È®´ëµÇ°í ÀÖ´Ù. ´ëÇ¥ÀûÀÎ ÀüÀÚÈÆó Ä«µå·Î´Â
¿µ±¹¿¡¼ ´ë±Ô¸ð ½ÃÇèÀ» °ÅÃÄ ½Ç¿ëÈ ´Ü°è¿¡ À̸¥ ¸óµ¦½º(Mondex)¿Í º§±â¿¡¿¡¼
»ç¿ëµÇ°í ÀÖ´Â ÇÁ·ÎÅæ(Proton) µîÀ» µé ¼ö ÀÖ´Ù(http://www.mondex.com/index.html).
½ÇÁ¦ ¸óµ¦½º³ª ÇÁ·ÎÅæÀ» ÀÌ¿ëÇÏ¿© ¼îÇÎÀ» ÇÏ°í ´ë±ÝÀ» ÀüÀÚÈÆó Ä«µå·Î ÁöºÒÇϸé
¼öÃÊ À̳»¿¡ ¸ÅÀå¿¡ ÀÖ´Â
´Ü¸»±â¿¡¼ ÀüÀÚÈÆó Ä«µå¼Ó¿¡ ÀÖ´Â Çö±ÝÁß ¼îÇδë±ÝÀ» »©³½µÚ ¼Õ´Ô¿¡°Ô µ¹·Á ÁØ´Ù.
ÀüÀÚÈÆó´Â ¶ÇÇÑ Ä«µå¼ÒÁöÀÚ °£¿¡ ÈÆó°¡Ä¡¸¦ ÀÌÀüÇÒ ¼ö ÀÖ´ÂÁö ¿©ºÎ¿¡ µû¶ó
°³¹æÇü ÈÆó¿Í Æó¼âÇü ÈÆó·Î ±¸ºÐÇϱ⵵ ÇÑ´Ù. ¸óµ¦½º Ä«µå°¡ ´ëÇ¥ÀûÀÎ °³¹æÇü ÈÆó·Î
ÀüÀÚÈÆó ¹ßÇà±â°ü¿¡ Å뺸 ¾øÀÌ Ä«µå¼ÒÁöÀÚ °£¿¡ ÀÚÀ¯½º·´°Ô ÈÆó°¡Ä¡¸¦ ÀÌÀüÇÒ ¼ö ÀÖ´Â
Ư¡ÀÌ ÀÖ´Ù. ÀÌ¿Í ´Þ¸® º§±â¿¡¼¿¡ ½Ã¹ü ¿î¿ëµÇ°í ÀÖ´Â ÇÁ·ÎÅæÀ̳ª ±¹³»¿¡¼
±ÝÀ¶°áÁ¦¿øÀ» Áß½ÉÀ¸·Î ÃßÁøÁßÀÎ ÀüÀÚÈÆó´Â
Ä«µå¼ÒÁöÀÚ °£¿¡ ÈÆó°¡Ä¡ ÀÌÀüÀÌ ºÒ°¡´ÉÇÑ °ÍÀ¸·Î Æó¼âÇü ÈÆó¿¡ ÇØ´çÇÑ´Ù.
ÀÌ·¯ÇÑ ÀüÀÚÈÆó Ä«µå´Â ¿µ±¹, º§±â¿¡, ³×´ú¶õµå, Çɶõµå, Æ÷¸£ÅõÄ®, ½ºÆäÀÎ, µ§¸¶Å©,
½ºÀ§½º, ¹Ì±¹, ij³ª´Ù, ½Ì°¡Æ÷¸£, È«Äá, È£ÁÖ, ´ºÁú·£µå µî¿¡¼ ½ÃÇè ¿î¿ëµÇ°í ÀÖ´Ù.
8.6 Millicent
Millicent´Â ¾ÈÀüÇϸ鼵µ ¼Ò¾×°Å·¡¿¡ »ç¿ëÇÒ ¼ö ÀÖµµ·Ï °Å·¡ºñ¿ëÀ» ÁÙÀÎ ÇÁ·ÎÅäÄÝ·Î DEC¿¡¼
Á¦¾ÈÇÑ ¼Ò¾× ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÌ´Ù(http://www.research.digital.com/SRC/millicent/).
Millicent ÀüÀÚÁöºÒ ½Ã½ºÅÛÀº Customer¿Í Vender, ±×¸®°í Broker·Î ±¸¼ºµÇ¸ç, ÀÌµé »çÀÌ¿¡
±³È¯µÇ´Â ÀüÀÚÈÆó Á¤º¸´Â ScripÀ̶ó´Â °ÍÀ» »ç¿ëÇÑ´Ù. Scrip¿¡´Â ºê·ÎÄ¿ Scrip°ú
°¢ Vender °íÀ¯ÀÇ ScripÀÌ ÀÖ´Ù.
Millicent ÇÁ·ÎÅäÄÝÀº ¿©·¯°¡Áö ¹æ¹ýÀ¸·Î Æ®·£Á§¼Ç ºñ¿ëÀ» ÁÙÀ̰í ÀÖ´Ù. ¸ÕÀú, Vender
ScripÀÇ ÀÌÁß»ç¿ë ¿©ºÎ´Â Vender°¡ Á÷Á¢ °Ë»çÇÒ ¼ö ÀÖÀ¸¹Ç·Î Åë½ÅÀÇ ºñ¿ëÀ» °¨¼Ò½ÃŲ´Ù.
µÑ°·Î, °Å·¡±Ý¾×ÀÌ À۱⠶§¹®¿¡ ºñ¿ëÀÌ ¸¹ÀÌ µå´Â °ÇÑ ¾ÏÈ£±â¼úÀ» »ç¿ëÇÒ Çʿ䰡 ¾ø´Ù.
¼Â°´Â, Vender Scrip ÀÚü¿¡ »ç¿ëÀÚÀÇ ±Ý¾×Á¤º¸°¡ µé¾î ÀÖÀ¸¹Ç·Î Vender°¡ À̸¦ °ü¸®ÇÒ
ÆÈ¿ä°¡ ¾ø´Ù. ±×·¯³ª Vender°¡ ÀüÀÚ¼¸íÀ» ÅëÇØ Scrip ³»¿ëÀ» ÀÎÁõÇϱ⠶§¹®¿¡
»ç¿ëÀÚ´Â ÀÓÀÇ·Î ScripÀÇ ±Ý¾×À» º¯°æÇÒ ¼ö ¾ø´Ù.
±¹³»¿¡¼µµ ÀüÀÚ»ó°Å·¡ °ü·Ã Ȱµ¿ÀÌ ÃÖ±Ù º»°ÝÀûÀ¸·Î ÃßÁøµÇ°í ÀÖ´Ù. ´ëÇ¥ÀûÀÎ ±¹³»ÀÇ
°ü·Ã ¿¬±¸°³¹ß µ¿ÇâÀ» »ìÆìº¸¸é,
À¥ ÄÚ¸®¾Æ(WWW-KR) »êÇÏ WSP(Web Security and Payments) WG¿¡¼ À¥ º¸¾È±â¼ú°ú ÀüÀÚÁö
ºÒ
ÇÁ·ÎÅäÄÝ¿¡ ´ëÇÑ ¿¬±¸È°µ¿ÀÌ ÀÌ·ç¾îÁö°í ÀÖÀ¸¸ç, °³¹æÇüÄÄÇ»ÅÍÅë½Å¿¬±¸È¸ »êÇÏ
Internet-KIG/Secueiry WG¿¡¼´Â ÀÎÅͳݻó°Å·¡¿Í °ü·ÃµÈ º¸¾È±â¼ú ¿¬±¸¸¦ ¼öÇàÇϰí
ÀÖ´Ù.
ÃÖ±Ù WWWÀ¸·Î ´ëÇ¥µÇ´Â ÀÎÅÍ³Ý ¼ºñ½º°¡ Á¡Â÷ »ó¾÷ÀûÀÎ ¸ñÀûÀ¸·Î ¹ßÀüÇØ °¡¸é¼ ¿ä±¸µÇ°í
ÀÖ´Â À¥ Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö°£ ÀÎÁõ°ú ºÎÀκÀ¼â ¼ºñ½º ¹× ¼¹ö Á¤º¸¿¡ ´ëÇÑ Á¢±ÙÁ¦¾î
¼ºñ½º, ±×¸®°í À¥ Æ®·£Á§¼Ç Á¤º¸¿¡ ´ëÇÑ ¹«°á¼º°ú ±â¹Ð¼º ¼ºñ½º¸¦ Á¦°øÇϱâ À§ÇÑ
´Ù¾çÇÑ ¹æ½ÄµéÀÌ ¿¬±¸µÇ°í ÀÖÀ¸¸ç, ÀÌ ±Û¿¡¼´Â ÀÌÁß ´ëÇ¥ÀûÀÎ ¸î°¡Áö À¥ º¸¾È ¹æ¾È¿¡
´ëÇØ ¼¼úÇÏ¿´´Ù. ÇöÀç ¿ì¸®°¡ »ç¿ëÇϰí ÀÖ´Â ´ëÇ¥ÀûÀÎ ºê¶ó¿ìÀúÀÎ ³Ý½ºÄÉÀÌÇÁ´Â SSL
¹æ½ÄÀ» Áö¿øÇϰí ÀÖÀ¸¸ç, ÃÖ±Ù ¹ßÇ¥µÈ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ÀÎÅÍ³Ý ÀͽºÇ÷η¯ 3.0µµ SSL
¹æ½Ä°ú PCT ¹æ½ÄÀÇ º¸¾È ÇÁ·ÎÅäÄÝÀ» Áö¿øÇϰí ÀÖ´Ù. ƯÈ÷ ÀÎÅÍ³Ý ÀͽºÇ÷η¯´Â ¸¶½ºÅÍ¿Í
ºñÀÚ°¡ ÇÕÀÇÇÑ ÀüÀÚ»ó°Å·¡ ±Ô°ÝÀÎ SET(Secure Electronic Transaction)¸¦ Áö¿øÇϰí ÀÖ¾î,
WWWÀ» ÀÌ¿ëÇÑ ÀüÀÚ»ó°Å·¡ÀÇ °¡´É¼ºÀ» ´õ¿í ³ô¿©ÁÖ°í ÀÖ´Ù.
¶ÇÇÑ ÀÎÅÍ³Ý »ó¿¡¼ ¾ÈÀüÇÑ ÀüÀÚ»ó°Å·¡ ¼ºñ½º¸¦ µµÀÔÇϱâ À§ÇØ ´Ù¾çÇÑ ÀüÀÚÁöºÒ ½Ã½ºÅÛ
±â¼úÀÌ °³¹ßµÇ°í ÀÖÀ¸¸ç, °¢ ¹æ½Äº°·Î ½Ã¹ü ¼ºñ½º°¡ ½Ç½ÃµÇ°í ÀÖ¾î Á¶¸¸°£¿¡
ÀÎÅͳÝÀ» ÅëÇÑ ÀüÀÚ°Å·¡°¡ ½Ç¿ëÈ µÉ °¡´É¼ºÀÌ ´õ¿í ³ô¾ÆÁö°í ÀÖÀ¸³ª, ±â¼úÀûÀÎ ¹®Á¦ »Ó¸¸
¾Æ´Ï¶ó ¹ý, Á¦µµ ¹× »çȸÀû °üÁ¡¿¡¼ ÇØ°áµÇ¾î¾ß ÇÒ À庮ÀÌ ¾ÆÁ÷ ¸¹ÀÌ ³²¾Æ ÀÖ¾î
ÀÎÅͳÝÀ» ÅëÇÑ º»°ÝÀûÀÎ ÀüÀÚ°Å·¡ ¼ºñ½ºÀÇ µµÀÔ¿¡´Â ´Ù¼Ò ½Ã°£ÀÌ °É¸± °ÍÀ̶ó°í ¿¹»óµÈ´Ù.
[1] CGI Security [http://www.primus.com/staff/paulp/cgi-security/]
5. ¾ÏÈ£±â¼úÀ» Àû¿ëÇÑ º¸¾È±â¹ý
¾Õ¿¡¼ ¼³¸íÇÑ ÃʱâÀÇ WWW º¸¾È ¹æ¾ÈµéÀº ¾ÈÀü¼ºÀÌ Ãë¾àÇϹǷΠ¾ÏÈ£ÇÐ ±â¼úÀ» Àû¿ëÇÑ º¸¾È
¹æ¾ÈÀÌ ¿¬±¸, Á¦¾ÈµÇ°í ÀÖ´Ù. WWW¿¡ º¸¾È±â´ÉÀ» Á¦°øÇϱâ À§Çؼ ¾ÏÈ£È ±â¼ú, µðÁöÅ»¼¸í
±â¼ú, ۰ü¸® ±â¼ú µîÀÇ ¾ÏÈ£ÇÐ ±â¼úÀÌ ´ëÇ¥ÀûÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù. ¾ÏÈ£ÇÐ ±â¼úÀ» WWW¿¡
Àû¿ëÇϰíÀÚ ÇÒ¶§¿¡´Â ±âÁ¸ÀÇ HTTP, HTML, ±×¸®°í ´Ù¸¥ °ü·Ã ±Ô°ÝµéÀ» È®Àå½ÃÄÑ¾ß ÇÒ »Ó¸¸
¾Æ´Ï¶ó ÀÌ¹Ì »ç¿ëµÇ°í ÀÖ´Â ºê¶ó¿ìÀú¿Í ¼¹ö ÇÁ·Î±×·¥À» »õ ¹öÁ¯À¸·Î ´ëÃ¼ÇØ¾ß ÇÏ´Â
¹®Á¦°¡ ´ëµÎµÈ´Ù.
¶ÇÇÑ ¾ÏÈ£ÇÐ ±â¼úÀ» Àû¿ëÇÑ´Ù ÇØµµ ¼ö¸¹Àº ¾ÏÈ£ ¾Ë°í¸®Áò ¹× Á¦Ç°ÀÌ °³¹ßµÇ¾î
ÀÖ¾î ÀÌµé »çÀÌÀÇ È£È¯¼º ¹× ¿¬µ¿¼º ¹®Á¦°¡ °í·ÁµÇ¾î¾ß Çϸç, ƯÈ÷ ¾ÏÈ£±â¼úÀÇ °æ¿ì
±¹°¡¿¡
µû¶ó ¹ýÀ¸·Î ±â¼ú À¯Ãâ ¹× »ç¿ëÀ» Á¦ÇÑÇϰí ÀÖÀ¸¹Ç·Î °ü·Ã Á¦Ç°ÀÇ ¼öÃâÀÔ°ú À̿뿡 ¹®Á¦°¡
¹ß»ýÇÒ ¼ö ÀÖ´Ù. ÀÌ ¹Û¿¡µµ ¾ÏÈ£ ±â¼úÀ» ½ÇÁ¦ Åë½Å¸Á ȯ°æ¿¡¼ »ç¿ëÇϱâ À§Çؼ´Â ÀÎÁõ¼
¹ß±Þ°ú Áõ¸í, ۰ü¸® µî Á¤º¸º¸È£ ¼ºñ½º¸¦ Á¦°øÇϱâ À§ÇÑ ±â¹Ý±¸Á¶°¡ ÇØ°áµÇ¾î¾ß ÇÑ´Ù.
ÀÌó·³ ¾ÏÈ£±â¼úÀ» WWW º¸¾È¿¡ Àû¿ëÇϱâ À§Çؼ´Â °í·ÁµÇ¾î¾ß ÇÒ »çÇ×ÀÌ ¸¹±â´Â
Çϳª ÇâÈÄ
ÀüÀÚ»ó°Å·¡ µîÀÇ ´Ù¾çÇÑ ÀÀ¿ë¿¡ WWWÀ» »ç¿ëÇϱâ À§Çؼ´Â ¾ÏÈ£ÇÐ ±â¼úÀ» ±â¹ÝÀ¸·Î ÇÏ´Â
º¸¾È ¹æ¾ÈÀÌ ÇÊ¿äÇÏ´Ù.
¾ÏÈ£ÇÐ ±â¼úÀ» Àû¿ëÇÑ ´ëÇ¥ÀûÀÎ WWW º¸¾È ¸ÞÄ«´ÏÁòÀ¸·Î´Â CERN¿¡ ÀÇÇØ Á¦¾ÈµÈ Shen,
³Ý½ºÄÉÀÌÇÁ»ç°¡ Á¦¾ÈÇÑ SSL(Secure Sockets Layer), ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç°¡ Á¦¾ÈÇÑ
PCT(Private Communication Technology), EIT»ç°¡ Á¦¾ÈÇÑ Secure-HTTP,
W3C¿¡¼ °³¹ßµÇ°í ÀÖ´Â SEA(Security Extension Architecture),
NCSA°¡ Á¦¾ÈÇÑ PGP/PEM-Web, ±×¸®°í ±âÁ¸ÀÇ ³×Æ®¿÷ ÀÎÁõ½Ã½ºÅÛÀÎ Ä¿¹ö·¯½º(Kerberos)¸¦
Àû¿ëÇÑ ¹æ½Ä µîÀÌ ÀÖ´Ù. ÀÌ·¯ÇÑ º¸¾È ±â¹ýµéÀº HTTP °èÃþÀ» Áß½ÉÀ¸·Î ¾ÏÈ£±â¼úÀ» ¾î¶»°Ô
Àû¿ëÇÏ´À³Ä¿¡ µû¶ó ´ÙÀ½°ú °°ÀÌ 3°¡Áö ÇüÅ·ΠºÐ·ùÇÒ ¼ö ÀÖ´Ù. ¿©±â¼´Â À̵é Áß ¸î °¡Áö
´ëÇ¥ÀûÀÎ WWW º¸¾È±â¹ýÀÇ Æ¯Â¡À» »ìÆìº»´Ù.
ÇöÀç SSL ±Ô°Ý ¹öÁ¯.3°¡ ÀÛ¼ºµÇ¾î ÀÖÀ¸¸ç, ³Ý½ºÄÉÀÌÇÁ¿Í ÀÎÅÍ³Ý ÀͽºÇ÷η¯¿Í °°Àº
´ëÇ¥ÀûÀÎ À¥ ºê¶ó¿ìÀú°¡ SSLÀ» Áö¿øÇϰí ÀÖ¾î »ç½ÇÇ¥ÁØÀ¸·Î »ç¿ëµÇ°í ÀÖ´Ù.
³Ý½ºÄÉÀÌÇÁ ºê¶ó¿ìÀú´Â ¼öÃâ¿ë°ú ³»¼ö¿ëÀÇ RC4 ¾Ë°í¸®ÁòÀÇ ¾ÏȣŰ ±æÀ̸¦ ´Ù¸£°Ô
ä¿ëÇϰí Àִµ¥, °¢°¢ 40ºñÆ®¿Í 128ºñÆ® ÀÌ´Ù. 40ºñÆ® ¾Ïȣ۸¦ »ç¿ëÇÏ´Â RC4 ¾Ë°í¸®ÁòÀÌ
ÇØµ¶µÇ¾î¼ ´õ ÀÌ»ó ¾ÈÀüÇÏÁö ¾Ê°Ô µÇÀÚ ¹Ì±¹ ¿¬¹æÁ¤ºÎ´Â ¼öÃâ¿ë ¹öÁ¯ÀÇ ¾ÏȣŰ ±æÀ̸¦
56ºñÆ®·Î ´ÃÀÌ´Â °ÍÀ» Çã¿ëÇß´Ù.
ƯÈ÷, SSLÀÇ °æ¿ì È£ÁÖÀÇ Eric Young¿¡ ÀÇÇØ °³¹ßµÈ °ø°³ ¼ÒÇÁÆ®¿þ¾îÀÎ SSLEAY¿Í
SSLapps°¡ ÀÎÅͳÝÀ» ÅëÇØ ¹«·á·Î ¹èÆ÷µÇ°í ÀÖ´Ù.
´ëĪŰ ¾ÏÈ£ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ¿© Á¦°øµÇ¸ç, »ç¿ëµÇ´Â ºñ¹ÐŰ´Â Çڵ彦ÀÌÅ© °úÁ¤Áß¿¡
±³È¯µÈ´Ù.
Á¢¼Ó °úÁ¤¿¡¼ RSA, DSS, X.509 ÀÎÁõ¼ µîÀ» »ç¿ëÇÏ¿© Ŭ¶óÀÌ¾ðÆ®¿Í ¼¹ö ÀÎÁõ ¼ºñ½º¸¦
Á¦°øÇÑ´Ù.
Keyed MAC(Message Authentication Code) ±â¹ýÀÌ »ç¿ëµÇ¸ç SHA, MD5 µîÀÇ ÇØ½¬ÇÔ¼ö¸¦
»ç¿ëÇÑ´Ù.
Çڵ彦ÀÌÅ© ÇÁ·ÎÅäÄÝÀ» ÅëÇØ ±â¹Ð¼º ¼ºñ½º¸¦ À§ÇÑ ¾ÏÈ£ ¾Ë°í¸®Áò°ú ¾ÏȣŰ µîÀ»
Çù»óÇÑ´Ù.
À̹ۿ¡ ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç´Â SSL ±Ô°ÝÀ» ÀϺΠȮÀåÇÑ PCT(Private Communication
Technology)¶ó´Â ±Ô°ÝÀ» ¹ßÇ¥ÇÏ¿´À¸³ª ÀÌ´Â ±âº»ÀûÀ¸·Î SSL°ú µ¿ÀÏÇÏ´Ù.
S-HTTP ¼³°è½Ã ´Ù¾çÇÑ ¾ÏÈ£È ¾Ë°í¸®Áò°ú µ¿ÀÛ¸ðµå, ±×¸®°í ¸Å°³º¯¼ö µéÀ» ¼ö¿ëÇÒ ¼ö
ÀÖµµ·Ï Çù»ó ¸ÞÄ«´ÏÁòÀ» Áö¿øÇÏ´Â °ÍÀ» °¡Àå Áß¿äÇÏ°Ô °í·ÁÇÏ¿´´Ù.
µû¶ó¼ S-HTTP´Â ¾Æ·¡¿Í °°ÀÌ ´Ù¾çÇÑ ¹æ½ÄÀ» Áö¿øÇϸç, ¿¬°á ¼³Á¤½Ã¿¡ Ŭ¶óÀÌ¾ðÆ®¿Í
¼¹ö°£¿¡ ÀûÀýÇÑ ¹æ½ÄÀÌ Çù»óµÇ¾î ¼±ÅõȴÙ.
º¸ÅëÀÇ HTTP ¸Þ¼¼Áö´Â ¿ä±¸µÇ´Â º¸¾È ±â´É Á¤µµ¿¡ µû¶ó ¾Ïȣȵǰųª ¼¸íµÇ¾î,
¶Ç´Â ¾ÏÈ£È ¹× ¼¸íµÇ¾î S-HTTP ¸Þ¼¼Áö ³»·Î ĸ½¶È µÇ°í, ÀÌ S-HTTP ¸Þ¼¼Áö´Â ¸Þ¼¼ÁöÀÇ
Çü½Ä°ú ºÎÈ£È ¹æ½Ä µîÀ» Ç¥½ÃÇØ ÁÖ´Â S-HTTP Çì´õ¿Í ÇÔ²² Àü´ÞµÇ°Ô µÈ´Ù. S-HTTPÀÇ µ¿ÀÛ
¸ðµ¨Àº (±×¸² 7)°ú °°´Ù. S-HTTP¿Í SSLÀÇ Áß¿äÇÑ Â÷ÀÌÁ¡Àº S-HTTP´Â SSL°ú´Â ´Þ¸® HTTP
¸Þ¼¼Áö°¡ ¾ÏÈ£È ¹× ¼¸íµÇ¾î ±âÁ¸ TCP/IP ¸ÁÀ» ÅëÇØ Àü¼ÛµÈ´Ù´Â °ÍÀÌ´Ù.
200 OK HTTP/1.0
Server: Navaho-0.1.2.3alpha
Certificate-Info : PKCS7, ......
Encryption-Identity: DN-1485,null, CN=Setec Astronomy, OU=Persona Certificate,
O="RSA Data Security, Inc.", C=US;
SHTTP-Privacy-Enhancements:recv-required=encrypt
GET /secret HTTP/1.0
Security-Scheme:S-HTTP/1.2
User-Agent:Web-O-Vision 1.2beta
Accept:*.*
Key-Assign:Inband, key-1, reply, des-ecb;7878787878787878
Secure * Secure-HTTP/1.2
Content-Transfer-Encoding: Base64
Content-Type:application/http
Content-Privacy-Domain:PKCS-7
-----BEGIN PRIVACY-ENHANCED MESSAGE -----
.......
-----END PRIVACY-ENHANCED MESSAGE -----
Secure * Secure-HTTP/1.2
Content-Transfer-Encoding: Base64
Content-Type:application/http
Prearranged-Key-Info:des-ecb,697fa820df8a6e53,inband:key-1
Content-Privacy-Domain:PKCS-7
-----BEGIN PRIVACY-ENHANCED MESSAGE -----
.......
-----END PRIVACY-ENHANCED MESSAGE -----
NCSA´ÂS-HTTP 1.1 ±Ô°ÝÀ» Áö¿øÇÏ´Â Secure Mosaic°ú Secure httpd¸¦ °³¹ßÇÏ¿´À¸¸ç,
Å׸®»ç ½Ã½ºÅÛ¿¡¼µµ SecureWebÀ̶ó´Â Á¦Ç°À» °³¹ß, »ó¿ëÀ¸·Î ÆÇ¸ÅÇϰí ÀÖ´Ù.
ÇöÀç S-HTTP ±Ô°ÝÀº ¹öÁ¯ 1.2ÀÇ ¼¼¹øÂ° ¼öÁ¤ÆÇÀÌ ÀÎÅÍ³Ý µå·¡ÇÁÆ® ¹®¼·Î ÀÛ¼ºµÇ¾î ÀÖ°í,
RFC ¹®¼·Î äÅôܰ踦 ¹â±â À§ÇØ IESG¿¡ Á¦ÃâµÇ¾î ÀÖ´Â »óÅÂÀÌ´Ù.
SEA¿¡¼´Â ¼¼°¡Áö ¾ÏÈ£ ó¸® Ŭ·¡½º Áï, ¼¸í, ¾ÏÈ£È, ±×¸®°í Ű ±³È¯À» Á¤ÀÇÇϰí ÀÖ´Ù.
¼¸íÀº ºÎÀÎ ºÒ°¡´ÉÇÑ ÀÎÁõ ¼ºñ½º¸¦, ¾Ïȣȴ ºñ¹Ðº¸Àå Åë½Å ¼ºñ½º¸¦, ±×¸®°í Ű ±³È¯Àº
¾ÏȣŰ Á¤º¸¸¦ ¾ÈÀüÇÏ°Ô °øÀ¯ÇÒ ¼ö ÀÖ´Â ¼ºñ½º¸¦ Á¦°øÇØ ÁØ´Ù. ÀÌ ¹Û¿¡µµ SEA ±Ô°Ý¿¡¼´Â
»ç¿ëµÉ ÀÎÁõ¼¿¡ ´ëÇØ ±ÔÁ¤Çϰí ÀÖ´Ù. ÇöÀç SEA´Â ¼¸í°ú Ű ±³È¯Àº °ø°³Å° ¾Ë°í¸®Áò¿¡
±Ù°ÅÇÏ¿© ÀÌ·ç¾îÁö°í, ±â¹Ð¼º ¼ºñ½º¸¦ À§ÇÑ ¾Ïȣȴ ¼¼¼Ç۸¦ »ç¿ëÇÑ ´ëĪŰ ¾Ë°í¸®ÁòÀ»
»ç¿ëÇÑ´Ù. ±×¸®°í ÀÎÁõ¼´Â X.509 ÀÎÁõ¼ÀÇ »ç¿ëÀ» °í·ÁÇϰí ÀÖ´Ù. ±×·¯³ª SEA ¿ª½Ã
S-HTTP ó·³ Çù»ó ¸ÞÄ«´ÏÁòÀ» Á¦°øÇϹǷΠ´Ù¾çÇÑ ¾ÏÈ£ ¾Ë°í¸®ÁòÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù.
W3C¿¡¼ PEP¿¡ ±â¹ÝÀ» µÐ SEA°¡ Á¦¾ÈµÉ¶§ ¸¹Àº °ü½ÉÀÌ ¸ð¾ÆÁ³À¸³ª ¾ÆÁ÷ Ãʱ⠻óÅ·ΠÀ̸¦
Áö¿øÇÏ´Â ¾÷°èÀÇ ¿òÁ÷ÀÓÀÌ º¸ÀÌÁö ¾Ê°í ÀÖ¾î ¹Ì·¡°¡ ºÒÅõ¸íÇÑ ÆíÀÌ´Ù. ±×·¯³ª SEA´Â
S-HTTP¿Í´Â ´Þ¸® ¿ªÈ£È¯¼ºÀ» Á¦°øÇϰí, PEP¿¡ ±â¹ÝÀ» µÎ°í ÀÖÀ¸¹Ç·Î ÃßÈÄ¿¡ ´Ù¸¥ ±â´ÉÀ»
Ãß°¡ÇϰíÀÚ ÇÒ¶§ È®À强ÀÌ ¶Ù¾î³ª´Ù´Â ÀåÁ¡ÀÌ ÀÖ´Ù. PEP°ú SEA´Â ÇöÀç W3C¿¡¼ ÀÛ¾÷¹®¼·Î
µî·ÏµÇ¾î ÀÖ´Â »óÅÂÀÌ´Ù.
PGP/PEM-Web º¸¾È¸ðµ¨Àº (±×¸² 8)°ú °°ÀÌ ³ªÅ¸³¾ ¼ö Àִµ¥, WWW Ŭ¶óÀÌ¾ðÆ®´Â
PGP/PEM ÇÁ·Î±×·¥°ú CCI(Common Client Interface), NCAPI, ¶Ç´Â Plug-In ±â¼úÀ» ÀÌ¿ëÇÏ¿©
¿¬°áµÊÀ¸·Î½á ¼¹ö¿Í ±³È¯µÇ´Â HTTP ¸Þ¼¼ÁöÀÇ ¾ÏÈ£È ¹× ¼¸í ±â´ÉÀ» ¼öÇàÇÑ´Ù.
ÇöÀç±îÁö´Â ÀÌ ¹æ½Ä¿¡ µû¸¥ ¿ÏÀüÇÑ ±¸ÇöÁ¦Ç°ÀÌ ¹ßÇ¥µÇÁö ¾Ê°í ÀÖÀ¸³ª °ü·Ã ¿¬±¸°¡
±¹³»¿Ü¿¡¼ ÁøÇàµÇ°í ÀÖ´Ù.
6. ÀüÀÚ»ó°Å·¡¿Í °í·Á»çÇ×
¾î·µç ÀÎÅͳݿ¡¼ ÀüÀÚ»ó°Å·¡ÀÇ ±Ô¸ð°¡ ºñ¾àÀûÀ¸·Î ¼ºÀåÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖÀ¸³ª,
ÀÎÅͳÝÀ» ÀÌ¿ëÇÑ »ó°Å·¡°¡ º»°ÝÀûÀ¸·Î µµÀԵDZâ À§Çؼ´Â ¾ÆÁ÷±îÁö ÇØ°áµÇ¾î¾ß ÇÒ
¹®Á¦Á¡ÀÌ ¸¹ÀÌ »êÀûÇØ ÀÖ´Ù.
µÑ°·Î, ÆÇ¸ÅÀÚ¸¦ °¡ÀåÇÏ¿© ÀÎÅÍ³Ý »ó¿¡ ¼îÇθôÀ» ±¸ÃàÇÑ ´ÙÀ½ ±¸¸ÅÀÚµéÀÇ ½Å¿ëÄ«µå
Á¤º¸ µîÀ» ÀÔ¼öÇÏ¿© À̸¦ ¾Ç¿ëÇÏ´Â °Íµµ °¡´ÉÇϹǷΠÀüÀÚ»ó°Å·¡ ´ç»çÀÚ°¡ ¼·Î Á¤´çÇÑ
»ó´ëÀÎÁö¸¦ È®½ÅÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
¼Â°·Î, ÀÎÅͳÝÀ» ÅëÇÑ °Å·¡´Â ±¸¸ÅÀÚ¿Í ÆÇ¸ÅÀÚ°¡ ¼·Î ¾ó±¼À» ´ëÇÏÁö ¾Ê°í °Å·¡°¡
ÀÌ·ç¾îÁö¹Ç·Î °Å·¡°¡ ¼º¸³µÈ ÈÄ¿¡µµ ±¸¸ÅÀÚ È¤Àº ÆÇ¸ÅÀÚ°¡ °Å·¡»ç½ÇÀ» ºÎÀÎÇÒ ¼öµµ
ÀÖÀ¸¹Ç·Î ÀÌ¿¡ ´ëÇÑ ´ëÃ¥ÀÌ ÇÊ¿äÇÏ´Ù.
³Ý°·Î, ÀüÀÚ»ó°Å·¡¿¡¼´Â µðÁöÅ»·Î Àü¼ÛµÇ´Â °Å·¡±Ý¾× Á¤º¸¸¦ ºÒ¹ýÀûÀ¸·Î º¯Á¶ÇÏ´Â
°æ¿ì µðÁöÅ» Á¤º¸ÀÇ Æ¯¼º»ó ÀÌ¿¡ ´ëÇÑ Áõ¸íÀÌ ¾î·Á¿ì¹Ç·Î ÀÌ¿¡´ëÇÑ ´ëÃ¥ÀÌ ÇÊ¿äÇÏ´Ù.
´Ù¼¸Â°·Î, ÀüÀÚÈÆó(Electronic Currency, Electronic Money, Digital Money)¸¦
ÀÌ¿ëÇÏ´Â ÀüÀÚÁöºÒ ¹æ½ÄÀÇ °æ¿ì¿¡ ÀüÀÚÈÆó Á¤º¸°¡ µðÁöÅ» µ¥ÀÌŸÀ̹ǷΠÀ̸¦ ¶È°°ÀÌ
º¹Á¦ÇÏ¿© »ç¿ëÇÏ´õ¶óµµ ¿ø·¡ Á¤º¸¿Í ±¸º°ÇÒ ¼ö ¾ø°Ô µÈ´Ù. À̿Ͱ°ÀÌ ÀüÀÚÈÆó¸¦ º¹Á¦ÇÏ¿©
µÎ¹ø ÀÌ»ó »ç¿ëÇÏ´Â ÀÌÁß»ç¿ë(Double Specding) À§Çù¿¡ ´ëÇÑ ´ëó°¡ ¿ä±¸µÈ´Ù.
¿©¼¸Â°·Î, »ç¿ëÀÚ ÇÁ¶óÀ̹ö½Ã º¸È£¸¦ À§ÇØ ÀüÀÚ°Å·¡¿¡ ´ëÇÑ ÀÍ¸í¼ºÀÌ º¸ÀåµÇ¾î¾ß Çϸç,
À̹ۿ¡µµ ¸¹Àº ¿ä¼Ò°¡ ÀüÀÚ»ó°Å·¡ ¼ºñ½º µµÀÔÀ» À§ÇØ °í·ÁµÇ¾î¾ß ÇÑ´Ù.
7. ÀüÀÚÁöºÒ ½Ã½ºÅÛ °³¿ä
ÀÌ·¯ÇÑ ¹æ½ÄÀº ÀÌ¿ëÀÌ ºÒÆíÇÏ°í ´ë±ÝÁöºÒ º¸ÀåÀÌ ÀÌ·ç¾îÁöÁö ¾ÊÀ¸¹Ç·Î º¸´Ù ¹ßÀüµÈ ÇüÅÂÀÇ
ÀüÀÚÁöºÒ ¹æ½ÄÀÌ ¿¬±¸µÇ°í ÀÖ´Ù. ÇöÀç ¿¬±¸°³¹ß ¹× ½Ç¿ëȰ¡ ÀÌ·ç¾îÁö°í ÀÖ´Â ÀüÀÚÁöºÒ
¹æ½Ä¿¡´Â Å©°Ô ±âÁ¸ÀÇ ½Å¿ëÄ«µå¸¦ ÀÌ¿ëÇÏ´Â ¹æ½Ä°ú ÀüÀÚÈÆó¸¦ ÀÌ¿ëÇÏ´Â ¹æ½ÄÀÌ ÀÖ´Ù.
½Å¿ëÄ«µå ±â¹ÝÀÇ ÀüÀÚÁöºÒ ¹æ½ÄÀº ±âÁ¸¿¡ »ç¿ëµÇ°í ÀÖ´Â ½Å¿ëÄ«µå¸¦ ±×´ë·Î ÀÌ¿ëÇÏ¿©
ÀüÀÚ°Å·¡¸¦ ÇϰíÀÚ ÇÏ´Â ½ÃµµÀ̰í, ÀüÀÚÈÆó ±â¹Ý ÁöºÒ¹æ½ÄÀº
ÀºÇàµîÀÇ ±ÝÀ¶±â°üÀÌ ¹ßÇàÇÏ´Â ÀüÀÚÇö±ÝÀ̳ª ÀüÀÚ¼öÇ¥ µîÀÇ ÀüÀÚÈÆó¸¦ ÀÌ¿ëÇÏ¿©
»ó°Å·¡¸¦ ÇϰíÀÚ ÇÏ´Â ¹æ½ÄÀÌ´Ù.
(2) ½Å·Ú¼º(Reliability) : ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÌ Á¦ »ïÀÚ¿¡ ÀÇÇÑ °ø°Ý, ¶Ç´Â ÀÚüÀÇ ºó¾àÇÑ
¼³°è¿¡ ÀÇÇØ¼ ½Ã½ºÅÛÀÇ ½Å·Úµµ°¡ ±úÁø´Ù¸é Å« ¹®Á¦°¡ ¾ß±âµÉ ¼ö ÀÖ´Ù. ±×·¯¹Ç·Î ¾î¶°ÇÑ
»óȲ¿¡¼µµ ½Å·ÚµÉ ¼ö ÀÖµµ·Ï ½Ã½ºÅÛÀÌ ±¸ÃàµÇ¾î¾ß ÇÑ´Ù.
(3) È®À强(Scalability) : ÀÎÅͳÝÀÌ È®ÀåµÊ¿¡ µû¶ó ÁöºÒ ¼¹ö°¡ °ü¸®ÇØ¾ß ÇÏ´Â
Á¤º¸´Â ºü¸¥ ¼Óµµ·Î ´Ã¾î³¯ °ÍÀÌ´Ù. ±×·¯¹Ç·Î ÀûÀº ³ë·ÂÀ¸·Î ½Ã½ºÅÛÀÌ ½±°Ô È®Àå
°¡´ÉÇÏ¿©¾ß ÇÑ´Ù.
(4) ÀÍ¸í¼º(Anonymity) : ¾î¶² Á¾·ùÀÇ ÁöºÒ ½Ã½ºÅÛÀº Á¦»ïÀÚ¿¡ ÀÇÇØ¼ °Å·¡°¡ ÃßÀûµÇ´Â °ÍÀ»
¸·¾Æ¾ß ÇÑ´Ù. Áï °Å·¡¸¦ ÅëÇØ °³ÀÎÀÇ ¼Òºñ ÆÐÅÏÀ̳ª °³ÀÎÀÇ ¼öÀÔÀÇ ¿øÃµÀ» ¾ËÁö ¸øÇϰÔ
ÇØ¾ß ÇÑ´Ù.
(5) ¼ö¿ë¼º(Acceptability) : ÁöºÒ ½Ã½ºÅÛÀÇ °¡Ä¡¿©ºÎ´Â ±×°ÍÀ¸·Î ±¸¸ÅÇÒ ¼ö ÀÖ´Â »óǰ¿¡
´Þ·Á ÀÖ´Ù. ±×·¯¹Ç·Î ÁöºÒ µµ±¸´Â ³Î¸® ¹Þ¾Æµé¿© Áú¼ö ÀÖ¾î¾ß Çϸç ÁöºÒ ¸ÞÄ«´ÏÁòÀº
¿©·¯ ¼¹ö¿¡ ÀÇÇØ Áö¿øµÇ¾ß ÇÑ´Ù.
(6) °í°´±â¹Ý(Customer base) : ÁöºÒ ½Ã½ºÅÛ ¼¹ö°¡ ¾î¶°ÇÑ ÁöºÒ ¸ÞÄ«´ÏÁòÀ» ¼ö¿ëÇÒÁö¿¡
´ëÇÑ ¿©ºÎ´Â ÁöºÒ ½Ã½ºÅÛÀ» ÀÌ¿ëÇÏ´Â »ç¿ëÀÚµéÀÇ ¼ö¿¡ ´Þ·Á ÀÖÀ¸¹Ç·Î, »ç¿ëÀÚµéÀÌ
»ç¿ëÇϴµ¥ ÀÖ¾î¼ Æ¯º°ÇÑ ±³À°ÀÌ ¾øµµ·Ï ¼³°èÇØ¾ß ÇÑ´Ù.
(7) À¯¿¬¼º(Flexibility) : ÀüÀÚ»ó°Å·¡ ¿ä±¸»çÇ׿¡ µû¶ó ´Ù¾çÇÑ ÇüÅÂÀÇ °Å·¡ Çü½ÄµéÀÌ
¿ä±¸µÉ ¼ö ÀÖÀ¸¹Ç·Î ÁöºÒ ¼¹ö´Â ÀÌ·¯ÇÑ °ÍµéÀº ¸ðµÎ Áö¿øÇÒ ¼ö ÀÖ¾î¾ß Çϸç
¿©·¯ ÇüÅÂÀÇ ÁöºÒ Çü½ÄÀº ÇϳªÀÇ ´ÜÀÏÇÑ °ñ°Ý¿¡ ÅëÇյǾî¾ß ÇÑ´Ù.
(8) º¯È¯¼º(Convertibility) : »ç¿ëÀÚµéÀº °¢ÀÚÀÇ °Å·¡¿¡ °¡Àå Àû´çÇÑ ÁöºÒ ±¸Á¶¸¦
¼±ÅÃÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù. ÇöÀç ¸¹Àº ÁöºÒ ½Ã½ºÅÛÀÌ ÀÖÀ¸¸ç °¢°¢ Àå´ÜÁ¡À» °¡Áö°í ÀÖÀ¸¹Ç·Î
ÇÑ ½Ã½ºÅÛ¿¡¼ ±¸ÇöµÈ °ÍÀº ´Ù¸¥ ½Ã½ºÅÛÀ¸·Î º¯È¯ÀÌ ¿ëÀÌÇØ¾ß ÇÑ´Ù.
(9) È¿À²¼º(Efficiency) : ´ëºÎºÐÀÇ ÀÎÅÍ³Ý °Å·¡´Â ¼Ò±Ô¸ð·Î ÀϾ¹Ç·Î ÁöºÒ ÀÀ¿ëÀº
ÀÌ·± ¼Ò¾×ÁöºÒ(micropayment)À» Áö¿øÇÒ ¼ö ÀÖ¾î¾ß ÇÑ´Ù.
(10) ÅëÇÕÀÇ ¿ëÀÌ(Ease of integration) : ÁöºÒÀÀ¿ëÀÇ ±¸Á¶´Â »ç¿ëÀÚµéÀÇ ÆíÀǸ¦ À§Çؼ
º¯°æÀÌ °¡´ÉÇØ¾ß ÇÑ´Ù. ÅëÇÕÀ» À§ÇØ °øÅëÀûÀÎ API¸¦ »ç¿ëÇÏ´Â °ÍÀÌ ¹Ù¶÷Á÷ÇÏ´Ù.
(11) »ç¿ëÀÇ ¿ëÀÌ(Ease of use) : »ç¿ëÀÚµéÀÌ ÀÌ¿ëÇϱ⠽±°Ô ´ëºÎºÐÀÇ °Å·¡´Â ÀÚµ¿ÀûÀ¸·Î
ÀϾ¾ß ÇÑ´Ù.
7.2.2 ÀüÀÚÇö±Ý ±â¹Ý ÀüÀÚÁöºÒ ½Ã½ºÅÛ
ÀüÀÚÇö±Ý ½Ã½ºÅÛÀº ÁöºÒ½Ã ÀüÀÚÇö±Ý ¹ß±ÞÀÚ¿Í
¿Â¶óÀÎ ¹æ½ÄÀ¸·Î ¿¬°áµÇ¾î ÀüÀÚÁöºÒÀÌ ÀÌ·ç¾îÁö´Â ¹æ½Ä°ú ¿ÀÇÁ¶óÀÎÀ¸·Î
ÀüÀÚÁöºÒÀÌ ÀÌ·ç¾îÁö´Â ¹æ½ÄÀÌ ÀÖ´Ù. ´ëÇ¥ÀûÀÎ ¿Â¶óÀÎ ÀüÀÚÇö±ÝÀÇ ½Ã½ºÅÛ¿¡´Â
DigiCash»çÀÇ ecash¿Í USC/ISI¿¡¼ °³¹ßÇÑ NetCash°¡ ÀÖ´Ù. NetCash´Â ecash¿¡ ºñÇØ
È®À强Àº ÁÁÁö¸¸ ÀÍ¸í¼ºÀÌ ¿ÏÀüÇÏÁö ¾Ê´Ù.
±×¸®°í ´ëÇ¥ÀûÀÎ ¿ÀÇÁ¶óÀÎ ÀüÀÚÇö±Ý ½Ã½ºÅÛ¿¡´Â IC Ä«µå¸¦ ÀÌ¿ëÇÑ ÀüÀÚÁö°©Çü
ÀüÀÚÇö±ÝÀÎ ¸óµ¦½º(Mondex)¿Í ÇÁ·ÎÅæ(Proton) µîÀÌ ÀÖ°í, ÃÖ±Ù ¾ÖƲ¶õŸ ¿Ã¸²ÇÈ¿¡¼
ºñÀÚ°¡ ¼± º¸ÀÎ ºñÀÚij½Ã(VisaCash)°¡ ÀÖ´Ù.
8. ÁÖ¿ä ÀüÀÚÁöºÒ ½Ã½ºÅÛ
iKP ÇÁ·ÎÅäÄÝ¿¡ÀÇ Âü¿©ÀÚ´Â Buyer, Seller, Issuer, ±×¸®°í
Acquirer°¡ ÀÖÀ¸¸ç, À̵é·Î ±¸¼ºµÇ´Â ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÇ ±âº»¸ðµ¨Àº ±×¸² 10°ú °°´Ù.
¿©±â¼, Acquirer°¡ ¼ÓÇÏ´Â ±âÁ¸ ±ÝÀ¶½Ã½ºÅÛ°ú Seller »çÀÌÀÇ ÀÎÅÍÆäÀ̽º¸¦ À§ÇØ
Acquirer Gateway°¡ ¿ä±¸µÉ ¼ö ÀÖ´Ù.
+-------+ +--------+ +----------+
| Buyer | | Seller | | Acquirer |
+-------+ +--------+ +----------+
1. INITIATE
--------------------->
2. INVOICE
<---------------------
3. PAYMENT
<---------------------
CANCEL(optional)
--------------------->
4. AUTH-REQUEST
--------------------->
5. AUTH-RESPONSE
<---------------------
6. CONFIRM
<---------------------
Goods and Services
<---------------------
7. CLEAR-REQUEST
--------------------->
8. CLEAR-RESPONSE
<---------------------
A. INQUIRY
--------------------->
B. STATUS
<---------------------
ÇöÀç 3°¡Áö ÇÁ·ÎÅäÄÝÀÌ 1KP, 2KP, 3KP·Î Á¤ÀǵǾî ÀÖ´Ù. ¿©±â¼ i´Â ÀÚ½ÅÀÇ °ø°³Å° ½ÖÀ»
¼ÒÀ¯Çϰí ÀÖ´Â ±¸¼º¿ä¼ÒÀÇ °¹¼ö¸¦ ÀǹÌÇÑ´Ù. Áï, 1KP´Â °¡Àå °£´ÜÇÑ ÇÁ·ÎÅäÄÝ·Î
Acquirer Gateway¸¸ÀÌ °ø°³Å° ½ÖÀ» ¼ÒÀ¯Çϸç, Buyer¿Í Seller´Â GatewayÀÇ °ø°³Å° ¶Ç´Â
GatewayÀÇ °ø°³Å°¸¦ È®ÀÎÇØ ÁÙ ¼ö ÀÖ´Â ÀÎÁõ±â°üÀÇ °ø°³Å° ¸¸À» ¾Ë¸é µÈ´Ù.
ÀÌ·¯ÇÑ ¸ðµ¨¿¡¼ ºñÀÚ³ª ¸¶½ºÅÍÄ«µå¿Í °°Àº ½Å¿ëÄ«µå ȸ»ç°¡ Acquirer Gateway ¿ªÇÒÀ»
ÇÏ¸é¼ °ø°³Å° ÀÎÁõµîÀ» ÇØ ÁÖ´Â ÇüÅÂÀÇ ½Ã½ºÅÛ ±¸ÃàÀÌ °¡´ÉÇÏ´Ù. 1KP´Â °£´ÜÇÏÁö¸¸
Buyer¿Í Seller »çÀÌ¿¡ ¼Û¼ö½ÅµÇ´Â ¸Þ¼¼Áö ºÎÀκÀ¼â ¼ºñ½º¸¦ Á¦°øÇÏÁö´Â ¾Ê´Â´Ù.
2KP´Â Acquirer Gateway »Ó¸¸ ¾Æ´Ï¶ó Sellerµµ ÀÚ½ÅÀÇ °ø°³Å° ½ÖÀ» ¼ÒÀ¯ÇÑ´Ù. µû¶ó¼
Seller°¡ Àü¼ÛÇÏ´Â ¸Þ¼¼Áö¿¡ ´ëÇÑ ºÎÀκÀ¼â ¼ºñ½º°¡ Á¦°øµÈ´Ù. ±×¸®°í Buyer´Â
SellerÀÇ ÀÎÁõ¼¸¦ È®ÀÎÇÔÀ¸·Î½á Á¦3ÀÚ¿¡°Ô ¿Â¶óÀÎÀ¸·Î È®ÀÎÇÏ´Â ÀýÂ÷ ¾øÀÌ
Á¤´çÇÑ ¼îÇθôÀÎÁö¸¦ È®ÀÎÇÒ ¼ö ÀÖ°Ô µÈ´Ù.
3KP´Â Buyerµµ ÀÚ½ÅÀÇ °ø°³Å° ½ÖÀ» ¼ÒÀ¯ÇÏ´Â ÇüÅ·Π¸ðµç ¸Þ¼¼Áö¿¡ ´ëÇÑ ºÎÀκÀ¼â ¼ºñ½º°¡
Àç°øµÈ´Ù. µû¶ó¼ ±¸¸ÅÀÚ°¡ ÀÚ½ÅÀÇ ±¸¸Å¿ä±¸ ¹× ÁöºÒ¿¡ ´ëÇÑ ¼¸íÀ» ÇÏ°Ô µÇ¹Ç·Î
°ÅÁþ±¸¸Å³ª ÁöºÒ¿¡ ´ëÇÑ ºÎÀÎÀÌ ºÒ°¡´ÉÇÏ°Ô µÇ¸ç, ÀÌ·¯ÇÑ ¸ðµ¨¿¡¼´Â °í°´µéÀÇ °ø°³Å°
°ü¸®¸¦ À§ÇÑ Å°°ü¸® ±â¹Ý±¸Á¶°¡ ¿ä±¸µÈ´Ù.
SET´Â ÀÀ¿ë°èÃþ ÇÁ·ÎÅäÄÝ·Î ±âº»ÀûÀ¸·Î iKP¿Í À¯»çÇÑ ÇÁ·ÎÅäÄÝÀ̶ó°í ÇÒ ¼ö ÀÖ´Ù.
SET ±¸¼º¿ä¼Ò·Î´Â Cardholder, Merchant, Acquirer°¡ ÀÖ°í, ½Ã½ºÅÛ ±¸Çö»ó Acquirer
Payment Gateway, Certification Authority, ±×¸®°í Issuer µîÀÌ ¿ä±¸µÉ ¼ö ÀÖÀ¸¸ç,
Àüü ½Ã½ºÅÛ ±¸Á¶´Â ±×¸² 11¿Í °°ÀÌ ³ªÅ¸³¾ ¼ö ÀÖ´Ù.
SET¿¡¼´Â º¸¾È±â´ÉÀ» Á¦°øÇϱâ À§ÇØ RSA, DES, SHA-1µîÀÇ ¾ÏÈ£±â¼úÀ» »ç¿ëÇϸç,
¶ÇÇÑ °ø°³Å° ÀÎÁõÀ» À§ÇØ X.509 Ver.3 È®Àμ¸¦ »ç¿ëÇϰí ÀÖ´Ù.
¾ÆÁ÷±îÁö SET¿¡¼ Á¤ÀÇµÈ ¸ðµç ¿ä±¸»çÇ×À» Áö¿øÇÏ´Â ±¸ÇöÁ¦Ç°ÀÌ °³¹ßµÇÁö´Â ¾Ê¾ÒÁö¸¸
VeriFone»ç¿¡¼´Â SET¿¡ µû¶ó Merchant¿Í Acquirer °£ÀÇ ÁöºÒ Æ®·£Á§¼ÇÀ» ±¸ÇöÇÑ
Á¦Ç°À» ÃÖ±Ù ¹ßÇ¥ÇÏ¿´´Ù(http://icd.verifone.com/). VeriFoneÀÌ ±¸ÇöÇÑ Á¦Ç°ÀÇ
¸Þ¼¼Áö È帧Àº ±×¸² 13¿Í °°´Ù.
¿©±â¼ EPO(Electronic Payment Order)´Â ±¸¸ÅÇÏ´Â »óǰ½Äº°ÀÚ, °¡°Ý, ¾ÏÈ£È °Ë»çÇÕ°ª,
Timeout StampµîÀ¸·Î ±¸¼ºµÇ´Â Á¤º¸ÀÌ´Ù. ¾ÏÈ£È °Ë»çÇÕ°ªÀº MD5µî°ú °°Àº ¾ÏÈ£
¾Ë°í¸®ÁòÀ» »ç¿ëÇÏ¿© »ý¼ºµÇ´Â Á¤º¸·Î ¸Þ¼¼Áö¿¡ ´ëÇÑ ¹«°á¼ºÀ» º¸ÀåÇϱâ À§ÇÑ °ÍÀÌ´Ù.
Invoice´Â °¡°ÝÁ¤º¸¿Í °Ë»çÇÕ°ª, »óǰ¿¡ ´ëÇÑ º¹È£Å° µîÀ¸·Î ÀÌ·ç¾îÁø´Ù.
±×¸®°í ´Ü°è7¿¡¼ ¼¹ö´Â EPO¸¦ °Ë»çÇÏ¿© ±¸¸ÅÀÚÀÇ °èÁ¿¡ µ·ÀÌ Àְųª ½Å¿ëÀÌ ÀÖ´Â
»óÅÂÀ̸é Merchant¿¡°Ô CustomerÀÇ µ·À» ÀÌü½Ã۰í, ÀÌ·¯ÇÑ Æ®·£Á§¼Ç Á¤º¸¿Í
º¹È£Å° °ªÀ» ÀúÀåÇØ ³õ´Â´Ù. NetBill ½Ã½ºÅÛ¿¡¼´Â Custumer¿¡¼ ÀüÀÚÁöºÒ ±â´ÉÀ»
¼öÇàÇÏ´Â ¸ðµâÀ» Check BookÀ̶ó°í ºÎ¸£¸ç, MerchantÃø¿¡ ÀÖ´Â ¸ðµâÀ» tillÀ̶ó°í
Á¤ÀÇÇϰí ÀÖ´Ù.
µû¶ó¼ ÀüÀÚÈÆó¿¡¼µµ ±âÁ¸ Çö±Ý°ú ¸¶Âù°¡Áö·Î ÀÍ¸í¼ºÀ» °¡´ÉÇÏ°Ô ÇÏ´Â ±â¼úÀÌ
¿ä±¸µÇ´Âµ¥, DigiCash»çÀÇ David ChaumÀÌ °í¾ÈÇÑ ºí¶óÀÎµå ¼¸í(Blind Signature) ±â¹ýÀº
ÀüÀÚÇö±ÝÀÇ ÀÍ¸í¼ºÀ» º¸ÀåÇÏ°Ô ÇØ ÁØ´Ù. ºí¶óÀÎµå ¼¸íÀÇ ±âº» °³³äÀº »ç¿ëÀÚ°¡ ÀºÇà¿¡
ÀÎÃâÇÒ Çö±Ý¿¡ ´ëÇÑ ÀϷùøÈ£¸¦ Á¦°øÇÒ ¶§ ÀϷùøÈ£¿¡ ³¼ö¸¦ °öÇÏ¿© ÀºÇà¿¡ Àü´ÞÇϸé
ÀºÇàÀº ÀÌ ¹øÈ£¸¦ ÀüÀÚÇö±ÝÈ ÇØ¼ ÀüÀÚÇö±Ý ¹ßÇà¿ä±¸ÀÚ¿¡°Ô ÁÖ°Ô µÈ´Ù. (À̶§ »ç¿ëÀÚ°¡
¸¸µå´Â ÀϷùøÈ£°ªÀ» ÃæºÐÈ÷ Å©°Ô ÇÔÀ¸·Î½á ´Ù¸¥ »ç¶÷ÀÌ ¹ßÇàÇϰíÀÚ ÇÏ´Â ÀüÀÚÈÆó¿Í
°°Àº ÀϷùøÈ£°¡ ¹ß»ýÇÏÁö ¾Êµµ·Ï ÇØ¾ß ÇÏ¸ç º¸Åë 100ÀÚ¸® ÀÌÁø¼ö¸é À̸¦ º¸ÀåÇÑ´Ù.)
»ç¿ëÀÚ´Â ÀºÇàÀ¸·Î ºÎÅÍ ¹ÞÀº ÀüÀÚÇö±Ý Á¤º¸¸¦ ÀڽŸ¸ÀÌ ¾Ë°í ÀÖ´Â ÃÖÃÊÀÇ ³¼ö°ªÀ¸·Î
´Ù½Ã ³ª´©¾î ¿ø·¡ ÀϷùøÈ£¸¦ °®´Â ÀüÀÚÇö±ÝÀ¸·Î ȯ¿øÇÏ¿© »ç¿ëÇÏ´Â ¹æ½ÄÀÌ´Ù.
ÀÌ·¸°Ô ÇÔÀ¸·Î½á ÀºÇàÀº »ç¿ëÀÚ°¡ ÀÎÃâÇØ °£ ÀüÀÚÇö±Ý ¹øÈ£¸¦ ¾Ë ¼ö ¾ø°Ô µÇ¹Ç·Î
ÀüÀÚÇö±Ý¿¡ ´ëÇÑ ÀÍ¸í¼ºÀÌ º¸ÀåµÇ°Ô µÈ´Ù.
¶Ç ´Ù¸¥ Áß¿äÇÑ ÀüÀÚÈÆó¿¡ ´ëÇÑ ¿ä±¸»çÇ×Àº ÀÌÁß»ç¿ëÀÇ ¹æÁöÀÌ´Ù. ÀÌÁß»ç¿ëÀ»
¹æÁöÇÒ ¼ö ÀÖ´Â °¡Àå ½¬¿î ¹æ¹ýÀº ÀüÀÚÈÆó¸¦ ¹ßÇàÇÑ ÀºÇàÀÌ µ¥ÀÌŸº£À̽º¸¦ ±¸ÃàÇÏ¿©
¹ßÇàµÈ ÀüÀÚÈÆóÀÇ ÀϷùøÈ£¸¦ °ü¸®Çϰí ÀÖ´Ù°¡, ÀüÀÚÈÆó¿¡ ´ëÇÑ À¯È¿¼ºÀ» ¹®ÀÇÇØ ¿À¸é
»ç¿ëµÈ ÈÆóÀÎÁö¸¦ È®ÀÎÇÏ¿© ¾Ë·Á ÁÖ´Â ¹æ½ÄÀÌ´Ù.
ÀÌ·± ¹æ½ÄÀº ¿Â¶óÀÎÀ¸·Î ÀüÀÚÈÆóÀÇ À¯È¿¼ºÀ» È®ÀÎÇØ ÁÖ¾î¾ß ÇϹǷΠÅë½Å Á¤º¸·®ÀÌ
Áõ°¡Çϰí È®À强ÀÌ ¶³¾îÁö°Ô µÈ´Ù. ÃÖ±Ù¿¡´Â ÀüÀÚÈÆó¸¦ ¹ßÇàÇÒ ¶§ Ưº°ÇÑ ¹æ½ÄÀ¸·Î
¸¸µëÀ¸·Î½á ÀüÀÚÈÆóÀÇ ÀÌÁß»ç¿ë À¯¹«¸¦ È®ÀÎÇϱâ À§ÇØ ¿Â¶óÀÎÀ¸·Î ÀºÇà¿¡ Á¢¼ÓÇÒ ÇÊ¿ä
¾øÀÌ ¼öÇÐÀûÀ¸·Î À̸¦ È®ÀÎÇÏ´Â ¹æ½ÄÀÌ ¿¬±¸ Á¦¾ÈµÇ°í ÀÖ´Ù.
ecash ½Ã½ºÅÛ¿¡¼ ±¸¸Å ¹× ÀüÀÚÁöºÒÀÌ ÀϾ´Â °úÁ¤Àº ±×¸² 15¿Í °°´Ù.
´Ü°è4¿¡¼ ÀüÀÚÇö±ÝÀº Merchant ¸¸ÀÌ º¹È£ÇÒ ¼ö ÀÖµµ·Ï MerchantÀÇ °ø°³Å°·Î ¾ÏÈ£È
ÇÏ¿© Àü¼ÛµÈ´Ù. ´Ü°è5¿¡¼ Merchant´Â Buyer°¡ º¸³» ¿Â ÀüÀÚÇö±ÝÀ» ÀÚ½ÅÀÇ ºñ¹ÐŰ·Î
¼¸íÇϰí, À̸¦ ´Ù½Ã ÀºÇàÀÇ °ø°³Å°·Î ¾ÏÈ£È ÇÏ¿© ÀºÇà¿¡ Àü¼ÛÇÑ´Ù.
ÀºÇàÀº Merchant°¡ º¸³» ¿Â ÀüÀÚÇö±Ý Á¤º¸ÀÇ ÀÌÁß»ç¿ë À¯¹«¸¦ °Ë»çÇÏ¿© ÀüÀÚÇö±ÝÀÌ
À¯È¿Çϸé À̸¦ MerchantÀÇ °èÁ¿¡ ÀԱݽÃ۰í, »ç¿ëµÈ ÀüÀÚÇö±ÝÀ¸·Î µ¥ÀÌŸº£À̽º¿¡
µî·ÏÇÑ´Ù. ´Ü°è6¿¡¼ ÀºÇàÀ¸·Î ºÎÅÍ ÀüÀÚÇö±Ý¿¡ ´ëÇÑ Ã³¸®°á°ú¸¦ Å뺸 ¹ÞÀ¸¸é
Merchant´Â BuyerÀÇ Cyberwallet¿¡ ¼¸íµÈ ¿µ¼öÁõÀ» ¹ß±ÞÇÑ´Ù.
ÀüÀÚÈÆó Ä«µå´Â µ·À» ¹Ì¸® ÁÖ°í ±¸ÀÔÇÏ´Â ¼±ºÒÄ«µå(Prepaid Card)¿Í ºñ½ÁÇÏ´Ù.
±×·¯³ª Áß¿äÇÑ Â÷ÀÌÁ¡Àº ÀüÀÚÈÆó Ä«µå´Â ÀºÇà¿¡ ÀÖ´Â ÀÚ½ÅÀÇ °èÁ·ΠºÎÅÍ ÀüÀÚÇö±ÝÀ»
ÇÊ¿äÇÒ ¶§ ¸¶´Ù ÀÚ½ÅÀÇ Ä«µå·Î ÀÌü½ÃÄÑ »ç¿ëÇÒ ¼ö ÀÖ´Ù´Â °ÍÀÌ´Ù. Áï, Ä«µå º¸À¯ÀÚ´Â
Ä«µå¿¡ ÀúÀåµÇ¾î ÀÖ´Â ÀüÀÚÇö±ÝÀÌ ¶³¾îÁö¸é ÀºÇàÀÇ ÀüÀÚÈÆó Ä«µå¿ë ATM ´Ü¸»À» ÅëÇØ
ÀÚ½ÅÀÇ ÀºÇà°èÁ·ΠºÎÅÍ ÀüÀÚÇö±ÝÀ» ÃæÀüÇÒ ¼ö ÀÖÀ¸¸ç ÀÌü¹Þ¾Æ Ä«µå¿¡ ÀúÀåÇÑ ´ÙÀ½
´Ù½Ã »ç¿ëÇÒ ¼ö ÀÖ´Ù.
ÀüÀÚÈÆó Ä«µåÀÇ ÇÑ ÇüÅ·ΠÁö³ ¾ÖƲ¶õŸ ¿Ã¸²ÇÈ¿¡¼ »ç¿ëµÈ °ÍÀÌ ºñÀÚij½Ã(VisaCash)
ÀÌ´Ù(http://www.visa.com/cgi-bin/vee/sf/cashmain.html).
ºñÀÚij½Ã°¡ ¸óµ¦½º¿Í ´Ù¸¥Á¡Àº ¸óµ¦½º´Â Ä«µå¼ÒÁöÀÚ°¡ ÀÚ½ÅÀÇ ÀºÇà°èÁ·Î
ºÎÅÍ Á÷Á¢ ÀüÀÚÇö±ÝÀ» ÀÚ±âÀÇ IC Ä«µå·Î ¿Å±â´Â µ¥ ¹ÝÇØ, ºñÀÚij½Ã´Â ½Å¿ëÄ«µå ȸ»çÀÎ
ºñÀÚ°¡ Ä«µå¼ÒÁöÀÚ¿¡°Ô ÀÏÁ¤±Ý¾×À» Ä«µå¿¡ À¶ÀÚÇØ ÁÖ´Â °ÍÀ¸·Î À¶ÀÚµÈ ±Ý¾×Àº
ÃßÈÄ Ä«µå¼ÒÁöÀÚÀÇ ÁöÁ¤µÈ ÀºÇà °èÁ¿¡¼ Ä«µå ȸ»ç·Î ÀÎÃâµÇ°Ô µÈ´Ù.
Millicent ÇÁ·ÎÅäÄÝÀÇ ±âº» °³³äÀ» »ìÆìº¸¸é ¸ÕÀú, Customer´Â ºê·ÎÄ¿·Î ºÎÅÍ ºê·ÎÄ¿
ScripÀ» »ç¼ °¡Áö°í ÀÖ´Ù°¡, ÀÌ ºê·ÎÄ¿ ScripÀ» °¡Áö°í ¿øÇÏ´Â VenderÀÇ ScripÀ» »ê´Ù.
ºê·ÎÄ¿´Â Venderµé·Î ºÎÅÍ ScripÀ» ´ë·® ±¸¸ÅÇÏ¿© °¡Áö°í ÀÖ´Ù°¡ ¿äûÇÏ´Â Customer¿¡°Ô
ÀÚ½ÅÀÇ ºê·ÎÄ¿ ScripÀ» ¹Þ°í ÆÈ°Ô µÈ´Ù.
Customer´Â Vender¿¡°Ô¼ ¹°°ÇÀ» ÁÖ¹®ÇÑ ÈÄ Vender ScripÀ» ÁöºÒÇϸé, Vender´Â
ÇØ´ç ±Ý¾×À» Á¦ÇÑ ³ª¸ÓÁö ±Ý¾×À» Vender Scrip¿¡ Ç¥½ÃÇÏ¿© Customer¿¡°Ô µ¹·ÁÁØ´Ù.
Customer´Â ³ªÁß¿¡ ÀÌ Vender ScripÀ» ´Ù½Ã »ç¿ëÇÒ ¼ö ÀÖ´Ù.
9. ±¹³»¿Ü ÀüÀÚÁöºÒ ±â¼ú ÇöȲ
Áö±Ý±îÁö ¾ð±ÞµÈ ¿©·¯ ÇüÅÂÀÇ ÀüÀÚÁöºÒ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¿¬±¸°³¹ß ¹× ½Ç¿ëÈ ³ë·ÂÀÌ
Àü¼¼°èÀûÀ¸·Î Ȱ¹ßÇÏ°Ô ÃßÁøµÇ°í ÀÖ´Ù. ÀÌÁß Áß¿äÇÑ ¸î°¡Áö ¿òÁ÷ÀÓÀ» »ìÆìº¸¸é
¸ÕÀú, ºñÀÚ¿Í ¸¶½ºÅÍÄ«µå¿Í °°Àº ½Å¿ëÄ«µå¸¦ Áß½ÉÀ¸·Î ÃßÁøµÇ°í ÀÖ´Â ½Å¿ëÄ«µå
±â¹ÝÀÇ ÀüÀÚÁöºÒ ½Ã½ºÅÛÀÇ ½Ç¿ëÈ ³ë·ÂÀÌ´Ù. ƯÈ÷, ºñÀÚ¿Í ¸¶½ºÅÍÄ«µå°¡ °øµ¿ ±Ô°ÝÀ¸·Î
ÇÕÀÇÇÑ SET°¡ ÀÎÅͳݿ¡¼ ½Å¿ëÄ«µå ±â¹ÝÀÇ ÀüÀÚÁöºÒ ½Ã½ºÅÛ Ç¥ÁØÀ¸·Î ÀÚ¸®¸¦ Àâ¾Æ°¡°í
ÀÖ´Â ºÐÀ§±â À̸ç, À̸¦ Áö¿øÇÏ´Â Á¦Ç°ÀÌ °³¹ßµÇ°í ÀÖ´Ù.
´ÙÀ½À¸·Î ÁÖ¸ñÇÒ ¸¸ÇÑ ¿òÁ÷ÀÓÀº ÃÖ±Ù IC Ä«µå ±â¹ÝÀÇ ÀüÀÚÁö°©Çü ÀüÀÚÇö±Ý ½Ã½ºÅÛ
µµÀÔÀÇ ±Þ¼ÓÇÑ È®»êÀÌ´Ù. ¿µ±¹ÀÇ ¸óµ¦½º, º§±â¿¡ÀÇ ÇÁ·ÎÅæ, ºñÀÚ¿¡¼ °³¹ßÇÑ ºñÀÚij½Ã µîÀÌ
´ëÇ¥ÀûÀ̸ç, À̹ۿ¡ ¼¼°èÀÇ ¿©·¯ ±¹°¡¿¡¼ °æÀïÀûÀ¸·Î IC Ä«µå ±â¹ÝÀÇ ÀüÀÚÁö°© ¼ºñ½º¸¦
µµÀÔÇÏ´Â Ãß¼¼ÀÌ´Ù. ƯÈ÷ ºñÀÚ¿Í ¸¶½ºÅÍÄ«µå, ±×¸®°í À¯·ÎÇÇ´Â ½Å¿ëÄ«µå¸¦ IC Ä«µåÈ
Çϱâ À§ÇÑ ÅëÀÏ Ä«µå»ç¾çÀÎ EMV(Europay, Master and Visa) ±Ô°ÝÀ» '95³â 6¿ù¿¡
¸¸µé¾úÀ¸¸ç, ÇâÈÄ 5³â³»¿¡ Áö±ÝÀÇ ÀÚ±âÄ«µå¸¦ ¸ðµÎ IC Ä«µå·Î ´ëüÇϰڴٴ °èȹÀ»
°¡Áö°í ÀÖ´Ù. ÀÌ´Â ÀüÀÚÁö°©Çü ÀüÀÚÇö±Ý ¼ºñ½º°¡ ´õ¿í ±Þ¼ÓÇÏ°Ô µµÀ﵃ ¼ö ÀÖ´Â
°¡´É¼ºÀ» Á¦°øÇÑ´Ù.
ÀÌ·¯ÇÑ ÀüÀÚÁöºÒ ½Ã½ºÅÛÀº ±â¾÷, ¹éÈÁ¡, ÀºÇà, Ä«µåȸ»ç µî ÀüÀÚ»ó°Å·¡ °ü·Ã ±â°üµéÀÌ
¿¬°èµÇ¾î¾ß Çϸç, ¼ºñ½º È®ÀåÀ» À§Çؼ´Â Ç¥Áعæ½ÄÀÇ °³¹ßÀÌ Áß¿äÇÏ´Ù. µû¶ó¼
¿©·¯ °ü·Ã ±â°üµéÀÌ °øµ¿À¸·Î ÄÁ¼Ò½Ã¾öÀ» ±¸¼ºÇÏ¿© ÀüÀÚÁöºÒ ½Ã½ºÅÛÀ» °³¹ßÇϰí,
½Ã¹ü»ç¾÷À» ÃßÁøÇÏ´Â ¿òÁ÷ÀÓÀÌ È°¹ßÇÏ´Ù. ƯÈ÷, À¯·´Àº EC ÅëÇÕÀ» ¾ÕµÎ°í EC ¿ª³»
±¹°¡µé °£¿¡ ÀüÀÚÁöºÒ ½Ã½ºÅÛ °³¹ßÀ» À§ÇÑ °øµ¿ ÇÁ·ÎÁ§Æ®¸¦ ÃßÁøÁß¿¡ Àִµ¥ ´ëÇ¥ÀûÀÎ
°ÍÀ¸·Î CAFE(Conditional Access fro Europe), SEMPER(Secure Electronic Marcketplace
for Europe) µîÀÌ ÀÖ´Ù.
CAFE´Â 1992³â ºÎÅÍ 1995³â ±îÁö EC ESPRIT ÇÁ·Î±×·¥À¸·Î
À¯·´ÀÇ 13°³ ±â°üÀÌ ¿¬ÇÕÀ¸·Î Âü¿©ÇÑ ÀüÀÚÁöºÒ ±â¼ú°³¹ß °èȹÀ» ¸»ÇÑ´Ù.
CAFE´Â ¼Ò¾× ¹× °í¾× ÀüÀÚÁöºÒ, ½Å¿ëÄ«µå¿Í °°Àº Post-Pay, ±×¸®°í ¼±ºÒÄ«µå °³³äÀÇ
ºÎ°¡°¡Ä¡ ÀúÀå Ä«µå¿Í °°Àº Pre-Pay µîÀ» À§ÇÑ °³¹æÇü ÀüÀÚÁöºÒ ±¸Á¶¸¦ °³¹ßÇϰí
½Ã¹ü¿î¿ëÀ» Çϰí ÀÖ´Ù.
SEMPER´Â 1995³â 9¿ù¿¡ ½ÃÀÛµÈ ECÀÇ ACTS ÇÁ·ÎÁ§Æ®·Î½á ÀÎÅÍ³Ý ¹× ´Ù¸¥ °øÁ߸ÁÀ» ÅëÇØ
¾ÈÀüÇÑ ÀüÀÚ»ó°Å·¡¸¦ ½ÇÇöÇϱâ À§ÇÑ ÇØ°áÃ¥À» °³¹ßÇÏ´Â °ÍÀ» ¸ñÇ¥·Î Çϰí ÀÖ´Ù.
ÇöÀç, ÀÌ ÄÁ¼Ò½Ã¾ö¿¡´Â À¯·´ÀÇ 18°³ ±â°üÀÌ Âü¿©Çϰí ÀÖÀ¸¸ç IBM Zurich Research
LabÀÌ ÃѰýÇϰí ÀÖ´Ù.
µ¥ÀÌÄÞÀº ±¹³» 11°³ ½ÃÁßÀºÇà°ú ÀÎÅÍ³Ý ¼îÇθôÀ» µ¥ÀÌÄÞÀÇ ÁöºÒ¼¹ö¿Í Àü¿ë¼±À¸·Î
¿¬°áÇØ ÀÌ¿ëÀÚµéÀÌ Æí¸®ÇÏ°Ô ´ë±ÝÀ» °áÁ¦ÇÒ ¼ö ÀÖµµ·Ï Áß°³ÇÏ´Â ¼ºñ½º¸¦ ÃßÁøÇϰí ÀÖ´Ù.
±ÝÀ¶°áÁ¦¿¬±¸¿ø¿¡¼ ÃßÁøÁßÀÎ ÀüÀÚÁö°©Çü ÀüÀÚÈÆó Ç¥ÁØ °³¹ßÀÛ¾÷µµ °ÅÀÇ ¿Ï·á´Ü°è¿¡
À̸¥ »óÅÂÀÌ´Ù. ¶ÇÇÑ ¿©·¯ ½ÃÁßÀºÇà¿¡¼µµ ÀüÀÚÁö°© ½ÃÇ輺ñ½º¸¦ ÃßÁøÇϰí ÀÖÀ¸¸ç,
¼¿ï½Ã¿Í ºÎ»ê½Ã, öµµÃ» µî¿¡¼µµ ¼±ºÒÇü ÀüÀÚÈÆó Ä«µå¸¦ µµÀÔÇϰí ÀÖ´Ù.
ÃÖ±Ù¿¡´Â º»°ÝÀûÀÎ ÀüÀÚ»ó°Å·¡¸¦ Áö¿øÇÒ ¼ö ÀÖ´Â ÀüÀÚÈÆó¸¦ Ã¼°èÀûÀ¸·Î ¿¬±¸Çϰí,
ÀüÀÚ»ó°Å·¡¿¡ ´ëÇÑ Àü·«Àû ´ëÀÀ¹æ¾ÈÀ» ¸ð»öÇϱâ À§ÇØ »ê.ÇÐ.¿¬.°ü Àü¹®°¡·Î ±¸¼ºµÈ
ÀüÀÚÈÆó¿¬±¸È¸°¡ Á¶Á÷µÇ¾ú´Ù.
ÀüÀÚÈÆó¿¬±¸È¸ÀÇ ÁÖ¿ä ¿¬±¸ºÐ¾ß´Â ÀüÀÚÈÆó¸¦ µÑ·¯½Ñ ±¹³»¿Ü ÇöȲ°ú µ¿ÇâÀ»
ºÐ¼®Çϰí, ±¹³»µµÀÔ¿¡ ÀûÇÕÇÑ ÀüÀÚÈÆóÀÇ ÇüÅÂ, ÀüÀÚÈÆó °ü·Ã±â¼ú ¹× Ç¥ÁØÈ¿¬±¸¸¦
¼öÇàÇÒ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ ÅëÈÁ¤Ã¥, ±ÝÀ¶Á¦µµ µîÀÌ °æÁ¦¿¡ ¹ÌÄ¡´Â ÆÄ±ÞÈ¿°ú¿Í ÀüÀÚÈÆó
°ü·Ã ±¹Á¦Çù·Â ¹æ¾È, ÀüÀÚÈÆó µµÀÔÀ» À§ÇÑ ½Ã¹ü ÇÁ·ÎÁ§Æ® µîÀ» ÃßÁøÇØ ³ª°¥ ¿¹Á¤ÀÌ´Ù.
ÀüÀÚÈÆó¿¬±¸È¸´Â ¿ì¼± Á¤º¸Åë½ÅÁøÈïÇùȸ ³» ÀüÀÚ»ó°Å·¡ÇùÀÇȸ »êÇÏ ¿¬±¸È¸·Î Ȱµ¿Çϸç,
¾ÕÀ¸·Î °¢°è °¢ÃþÀÇ Âü¿©¸¦ À¯µµÇÏ¿© º°µµÀÇ ÀüÀÚÈÆó¿¬±¸Á¶ÇÕÀ¸·Î ¹ßÀüÇØ ³ª°¥
°èȹÀÌ´Ù.
¶Ç ´Ù¸¥ ¿òÁ÷ÀÓÀ¸·Î´Â Çѱ¹°úÇбâ¼ú¿ø ÀÎÅͳݻó°Å·¡¿¬±¸½Ç°ú ´Ù¼öÀÇ ±â°üµéÀÌ ÄÁ¼Ò½Ã¿ò
ÇüÅ·ΠÀüÀÚ»ó°Å·¡ÀÇ °øµ¿¿¬±¸¸¦ ¼öÇàÇϱâ À§ÇÑ ±¹Á¦»ó°Å·¡¿¬±¸¼¾ÅÍ(ICEC: International
Center for Electronic Commerce)ÀÇ ¼³¸³¼³¸íȸ¸¦ ÃÖ±Ù °³ÃÖÇÏ¿´´Ù. ICEC´Â ÀÎÅͳÝÀ»
ÀÌ¿ëÇÑ ÀüÀÚ»ó°Å·¡ ±â¼ú°ú °æ¿µ±â¹ýÀÇ ¿¬±¸, °ü·Ã ÀÚ·á ¼öÁý ¹× ±³·ù, ÃâÀÚ ¹× Âü¿©±â¾÷¿¡
±â¼úÀü¼ö, °ü·Ã ¹ý·ü ¹× Á¦µµ °³¼±¾È °ÇÀÇ µîÀ» Ȱµ¿¹æÇâÀ¸·Î Çϰí ÀÖ´Ù.
ÀÌ¿Í ÇÔ²² ¸ÞŸ·£µå¶ó´Â ÀüÀÚ»ó°Å·¡ ¼ºñ½º¸¦ ±¸ÇöÇÒ ÁÖ½Äȸ»ç¸¦ ¼³¸³ÇÒ ¿¹Á¤Àε¥,
¸ÞŸ·£µå´Â ¹éÈÁ¡, ÀºÇà, ½Å¿ëÄ«µå, ±¤°í, ¿¹¾à, ICÄ«µå ±â¹Ý ÀüÀÚÈÆó µîÀ»
¿¬°è½ÃŰ´Â Á¾ÇÕ ÀüÀÚ»ó°Å·¡ ¼ºñ½º ü°èÀÇ ±¸ÇöÀ» ÃßÁøÇÒ ¿¹Á¤ÀÌ´Ù.
ÇöÀç ±¹³»¿¡¼ ¿î¿ëµÇ°í ÀÖ´Â ÀÎÅÍ³Ý ¼îÇθô·Î´Â ·Ôµ¥
»çÀ̹ö¼îÇθô(http://cyber.shopping.co.kr/),
µ¥ÀÌÄÞ ÀÎÅÍÆÄÅ©(http://www.interpark.com/shop/home.html) µîÀÌ ´ëÇ¥ÀûÀÌ´Ù.
10. °á ·Ð
Á¦¾ÈµÈ ¿©·¯ À¥ º¸¾È¹æ½ÄÁß ¾î´À ¹æ½ÄÀÌ ¾ÕÀ¸·Î À¥ÀÇ Ç¥ÁØ º¸¾È ÇÁ·ÎÅäÄÝ·Î »ç¿ëµÉ Áö´Â
¾ÆÁ÷ ¹ÌÁö¼ö ÀÌÁö¸¸ Áö±Ý±îÁöÀÇ ºÐÀ§±â·Î´Â S-HTTP¿Í SSL, ±×¸®°í SEA/PEP ¹æ½ÄÀÌ
ºñ±³Àû ÁÖ¸ñÀ» ¹Þ°í ÀÖ´Â ÆíÀÌ´Ù. ±×·¸Áö¸¸ ³Ý½ºÄÉÀÌÇÁ¿Í ¸ðÀÚÀÍ, ±×¸®°í ÀÎÅͳÝ
ÀͽºÇ÷η¯¿Í °°Àº ´ëÇ¥ÀûÀÎ ºê¶ó¿ìÀú¿Í À¥ ¼¹ö°¡ ¾î´À ¹æ½ÄÀ» Áö¿øÇÒ °ÍÀÎÁö°¡
¹«¾ùº¸´Ùµµ Áß¿äÇÑ º¯¼öÀÏ °ÍÀÌ´Ù.
±¹³»ÀÇ °æ¿ì ÇöÀç ´ëºÎºÐÀÇ À¥ ½Ã½ºÅÛ ¹× µµ±¸¸¦ ¿Ü±¹Á¦Ç°¿¡ ÀÇÁ¸Çϰí ÀÖ´Â »óȲÀÌ´Ù.
±×·¯³ª º¸¾ÈÀÇ Æ¯¼ö¼º¿¡ ºñÃß¾î º¼¶§ ¿Ü±¹ÀÇ º¸¾ÈÁ¦Ç° ¹× ±â¼úÀ» ±×´ë·Î ±¹³»¿¡ Àû¿ëÇÏ¿©
»ç¿ëÇϱ⿡´Â ¿©·¯°¡Áö ¹®Á¦°¡ ÀÖ´Ù. Àû¾îµµ º¸¾È ¾Ë°í¸®ÁòÀº ±¹³» »çÁ¤¿¡ ¸Â´Â ¹æ½ÄÀ»
°³¹ßÇÏ¿© À̸¦ »ç¿ëÇÒ ¼ö ÀÖ¾î¾ß ÇÒ °ÍÀ̸ç, À̸¦ À§Çؼ´Â Ç¥ÁØ À¥ º¸¾È ¹æ½ÄÀ» Áö¿øÇÏ´Â
Á¦Ç°À» ÀÚüÀûÀ¸·Î ±¸Çö, »ç¿ëÇÒ ¼ö ÀÖµµ·Ï ¿¬±¸°³¹ß¿¡ ÈûÀ» ½ñ¾Æ¾ß ÇÒ °ÍÀÌ´Ù.
¶ÇÇÑ ÃÖ±Ù, IC Ä«µå ±â¹ÝÀÇ ÀüÀÚÁö°©Çü ÀüÀÚÇö±Ý¿¡ ´ëÇØ ¸¹Àº ±ÝÀ¶±â°üÀÌ °ü½ÉÀ» °®°í
ÀÖÀ¸³ª ¾ÆÁ÷±îÁö º»°ÝÀûÀ¸·Î È®»êµÇ°í ÀÖÁö´Â ¾Ê´Ù. ±× ÀÌÀ¯·Î´Â ¸ÕÀú ÀÌ·¯ÇÑ »õ·Î¿î
ÇüÅÂÀÇ ±ÝÀ¶¼ºñ½º°¡ ÇØÄ¿ µîÀ¸·Î ºÎÅÍ Á¤¸» ±â¼úÀûÀ¸·Î ¾ÈÀüÇÑ °ÍÀÎÁö¿¡ ´ëÇÑ Àǹ®ÀÌ
ÀûÁö¾Ê´Ù. ±×¸®°í ÀüÀÚÇö±ÝÀÇ ¹ßÇà±â°üÀ» ÀºÇàÀ¸·Î¸¸ Á¦ÇÑÇϰí, ¹ßÇà±Ý¾×µµ ÀÏÁ¤ ±Ô¸ð
À̳»·Î Á¦ÇÑÇÔÀ¸·Î½á ÀûÀýÇÑ °¨µ¶°ú ±ÔÁ¦°¡ ÇÊ¿äÇÏ´Ù°í ÁÖÀåÇϰí ÀÖ´Ù. ÀÌ´Â °ø½Å·ÂÀÌ
¾ø´Â ±â°üÀÌ ÀüÀÚÇö±ÝÀ» ¹ß±ÞÇÏ°Ô µÉ °æ¿ì ¹®Á¦°¡ ¹ß»ý½Ã »çȸÀû È¥¶õÀÌ ÀϾ ¼öµµ
ÀÖÀ½À» ¿ì·ÁÇÏ´Â ½Ã°¢¿¡¼ ÀÌ´Ù.
ÇÏ¿©Æ° ICÄ«µå ±â¹ÝÀÇ ÀüÀÚÁö°©ÀÌ °¡Àå »¡¸® ½Ç¿ë鵃 ¼ö ÀÖÀ» °ÍÀ¸·Î ¿¹»óµÇ±â´Â ÇÏÁö¸¸
º»°Ý µµÀÔ¿¡ ¾Õ¼ ÀÌ·¯ÇÑ »õ·Î¿î ±ÝÀ¶¼ºñ½ºÀÇ µµÀÔ¿¡ µû¶ó ÆÄ»ýµÉ ¼ö ÀÖ´Â Á¦¹Ý ¹®Á¦Á¡À»
ÃæºÐÈ÷ °ËÅäÇÏ¿© ½ÅÁßÇÏ°Ô ´ëÃ³ÇØ¾ß ÇÒ °ÍÀÌ´Ù. ±×Áß¿¡¼µµ °¡Àå Áß¿äÇÏ°Ô ±¹°¡ÀûÀ¸·Î
°ü½ÉÀ» °¡Áö°í °í·ÁÇØ¾ß ÇÒ ºÎºÐÀº ¹Ù·Î ¾ÈÀüÇÑ ÀüÀÚ»ó°Å·¡¸¦ °¡´ÉÇÏ°Ô ÇÏ´Â ÇÙ½É
±â¹Ý±â¼úÀÎ º¸¾È±â¼ú¿¡ ´ëÇÑ ¿¬±¸ °³¹ßÀÏ °ÍÀÌ´Ù.
Âü°í¹®Çå(References)
[2] NCSA httpd: Setup More Secure
[http://hoohoo.ncsa.uiuc.edu/docs/tutorials/security.html]
[3] Writing Secure CGI Scripts(NCSA)
[http://hoohoo.ncsa.uiuc.edu/cgi/security.html]
[4] SSL Protocol [http://cgi.netscape.com/eng/ssl3/index.html]
[5] Secure Mosaic [http://www.comerce.net/software/Smosaic/]
[6] Secure HTTPd [http://www.comerce.net/software/Shttpd/]
[7] Terisa Systems Home Page [http://www.terisa.com/]
[8] E.Rescorla, A.Schiffman, S-HTTP Specification Ver.1.2,
draft-ietf-wts-shttp-02.txt, May 1996.
[9] Judson D. Weeks, et al. etc., CCI-Based Web Security: A Design Using PGP,
4th WWW Conference.
[10] Rohit Khare, SEA, WD-http-sea, W3C, Jan. 1996.
[11] Rohit Khare, PEP, WD-http-pep, W3C, Aug. 1996.
[12] Adam Cain, Web Security, 5th WWW Conference, Tutorial Notes, May 1996.
[13] °½Å°¢, WWW º¸¾È, NETSEC-KR'96, 1996.5
[14] Requirements for Web Transaction Security, draft-ietf-wts-requirements-01.txt
[15] Michael Peirce, et al., Scalable, Secure Cash payment for WWW Resources
with the PAYME Protocol Set, 4th WWW Conference, Dec. 1995
[16] Steve Glassman, et al., The Millicent Protocol for Inexpensive Electronic
Commerce, 4th WWW Conference, Dec. 1995
[17] B. Clifford Neuman, et al., Requirements for Network Payment: The NetCheque
Perspective, IEEE COMPCON'95, March 1995.