728x90
๋ฐ์ํ
1 ๊ฐ์
- ๊ณต๊ฐํค ์ํธํ ๊ธฐ์ ๊ณผ ์ ๋ขฐ๋ ์ธ์ฆ๊ธฐ๊ด์ ํตํด ์ธ์ฆ์๋ฅผ ๋ฐํํ๊ณ ์ ์์๋ช , ๋ถ์ธ๋ฐฉ์ง ๋ฑ์ ๊ธฐ๋ฅ์ ์ ๊ณตํ๋ ๋ณด์ ์ฒด๊ณ
- ๋ํ์ ์ธ ์ฌ์ฉ ์๋ก ๊ณต์ธ์ธ์ฆ์์ SSL์ด ์๋ค.
๋ ๋ค Server-Client, ๋๋ Peer-To-Peer๋ผ๋ฆฌ ์์ฒด์ ์ผ๋ก ์ํธํ ํค๋ฅผ ๊ตํํ์ง ์๋๋ค.
๊ณต์ธ์ธ์ฆ๊ธฐ๊ด์ ๋๊ณ , ์ธ์ฆ์๋ฅผ ๊ธฐ๋ฐ์ผ๋ก ์ํตํ๋ค.
RFC 2822์์ ๋ค์๊ณผ ๊ฐ์ด ์ ์ํ๋ค.
PKI๋ ๊ณต๊ฐํค ์ํธํ๋ฅผ ๊ธฐ์ด๋ก, ์ธ์ฆ์๋ฅผ ์์ฑ·๊ด๋ฆฌ·์ ์ฅ·๋ถ๋ฐฐ·์ทจ์ํ๋๋ฐ ํ์ํ ํ๋์จ์ด, ์ํํธ์จ์ด, ์ฌ๋, ์ ์ฑ , ์ ์ฐจ์ด๋ค.
2 ๊ตฌ์ฑ
- ์ธ์ฆ๊ธฐ๊ด(CA, Certification Authority)
- ์ธ์ฆ์ ๋ฐํ๊ธฐ๊ด. ์ ์ฑ ์น์ธ๊ธฐ๊ด(PAA), ์ ์ฑ ์ธ์ฆ๊ธฐ๊ด(PCA), ์ธ์ฆ๊ธฐ๊ด(CA)
- ์ธ์ฆ์ ํ์ง ๋ชฉ๋ก(CRL)์ ์์ฑํ๋ ์ฃผ์ฒด
- ๊ฒ์ฆ๊ธฐ๊ด(VA)
- ๊ถ์ฅ๋์ง๋ง ์ ํ์ ์ด๋ค. ์ธ์ฆ๊ธฐ๊ด์์ ์ด ์ผ์ ํ ์๋ ์๋ค.
- ๋ฑ๋ก๊ธฐ๊ด(RA)
- ์ ํ์ ์ด๋ค. ์ธ์ฆ๊ธฐ๊ด์์ ์ด ์ผ์ ํ ์๋ ์๋ค.
- ์ ์ฅ์(Repository)
- ๋ํ์ ์ผ๋ก X.500, LDAP ๋ฑ์ ์ด์ฉํ๋ค.
- ์ฌ์ฉ์
- ์ฌ๋์ด ์๋ ์์คํ ๋ ํฌํจ์ด๋ค.
- ์ธ์ฆ์๋ฅผ ์์ฒญํ๊ณ , ์์ฑํ๊ณ , ๊ฒ์ฆํ๋ ๋ฅ๋์ ์ธ ์ญํ ์ ํ๋ ์ฃผ์ฒด
์ ์ ์ธ์ฆ์์ ์ฃผ์ ํน์ง
- ์ ์ ์ธ์ฆ์๋ ์ฌ์ฉ์ ๊ณต๊ฐํค์ ์ฌ์ฉ์ ID์ ์ ๋ณด๋ฅผ ๊ฒฐํฉํ ํ ์ธ์ฆ๊ธฐ๊ด์ด ์๋ช ํ ๋ฌธ์์ด๋ค.
- ์ ์ ์ธ์ฆ์๋ ์ฌ์ฉ์ ํ์ธ, ํน์ ๊ถํ, ๋ฅ๋ ฅ ๋ฑ์ ํ๊ฐํ๋๋ฐ ํ์ฉ๋๋ค.
- ์ธ์ฆ๊ธฐ๊ด(CA)์ ์์ ์ ๊ฐ์ธํค๋ฅผ ์ฌ์ฉํ์ฌ ์ ์์๋ช ์ ์์ฑํ์ฌ ์ธ์ฆ์์ ์ฒจ๋ถํ๋ฉฐ, ์ธ์ฆ์์ ์ ํจ์ฑ ํ์ธ์๋ CA์ ๊ณต๊ฐํค์ด(๊ฐ) ์ฌ์ฉ๋๋ค.
๋น์ถ ๋ฌธ์
- ์ ์ํํ์ ์ผ์ข ์ธ e-cash๋ ์ต๋ช ์ฑ์ ์ ๊ณตํ๊ธฐ ์ํด ์๋ช ์๊ฐ ๋ฌธ์์ ๋ด์ฉ์ ๋ณด์ง ์์ ์ํ์์ ์ ์์๋ช ์ ์์ฑํ๋ ๊ธฐ๋ฒ์? ์๋์๋ช
- ์ค์๊ฐ์ผ๋ก ์ธ์ฆ์ ํ์ง ์ ๋ฌด๋ฅผ ํ์ธํ ์ ์๋ ๋ฐฉ์์? OCSP(Online Certificate Status Protocol)
- ๊ณต๊ฐํค ๊ธฐ๋ฐ ๊ตฌ์กฐ(PKI)์์ ์ต์์ ์ธ์ฆ๊ธฐ๊ด(CA)์ ๋ฌด์์ด๋ผ ํ๋๊ฐ? Root CA
์ถ์ฒ:
https://itwiki.kr/w/%EA%B3%B5%EA%B0%9C%ED%82%A4_%EA%B8%B0%EB%B0%98_%EA%B5%AC%EC%A1%B0
IT์ํค
IT์ ๊ดํ ๋ชจ๋ ์ง์. ํจ๊ป ๋ง๋ค์ด๊ฐ๋ ๊นจ๋ํ ์ํค
itwiki.kr
728x90
๋ฐ์ํ
'๐๊ณต๋ถ > ์ ๋ณด๋ณด์๊ธฐ์ฌ' ์นดํ ๊ณ ๋ฆฌ์ ๋ค๋ฅธ ๊ธ
์ ๋ณด๋ณด์๊ธฐ์ฌ - ์ผํ์ฉ ํจ์ค์๋(OTP, One Time Password) (0) | 2023.05.28 |
---|---|
์ ๋ณด๋ณด์๊ธฐ์ฌ - ๋ธ๋ฃจํฌ์ค์ ๋ณด์ ์ทจ์ฝ์ (0) | 2023.05.25 |
์ ๋ณด๋ณด์๊ธฐ์ฌ - ์ ์ ํฌํ (0) | 2023.05.22 |
์ ๋ณด๋ณด์๊ธฐ์ฌ - ์ ์์๋ช (0) | 2023.05.22 |
์ ๋ณด๋ณด์๊ธฐ์ฌ - ๋ฉ์์ง ์ธ์ฆ ์ฝ๋(MAC, Message Authentication Code) (0) | 2023.05.22 |