๋ณธ๋ฌธ ๋ฐ”๋กœ๊ฐ€๊ธฐ
๐Ÿ“š๊ณต๋ถ€/์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ

์ •๋ณด๋ณด์•ˆ๊ธฐ์‚ฌ - ๊ณต๊ฐœํ‚ค ๊ธฐ๋ฐ˜ ๊ตฌ์กฐ(PKI, Public Key Infrastructure)

by Janger 2023. 5. 23.
728x90
๋ฐ˜์‘ํ˜•

https://ko.wikipedia.org/wiki/%EA%B3%B5%EA%B0%9C_%ED%82%A4_%EA%B8%B0%EB%B0%98_%EA%B5%AC%EC%A1%B0

 

1 ๊ฐœ์š”

  • ๊ณต๊ฐœํ‚ค ์•”ํ˜ธํ™” ๊ธฐ์ˆ ๊ณผ ์‹ ๋ขฐ๋œ ์ธ์ฆ๊ธฐ๊ด€์„ ํ†ตํ•ด ์ธ์ฆ์„œ๋ฅผ ๋ฐœํ–‰ํ•˜๊ณ  ์ „์ž์„œ๋ช…, ๋ถ€์ธ๋ฐฉ์ง€ ๋“ฑ์˜ ๊ธฐ๋Šฅ์„ ์ œ๊ณตํ•˜๋Š” ๋ณด์•ˆ ์ฒด๊ณ„
  • ๋Œ€ํ‘œ์ ์ธ ์‚ฌ์šฉ ์˜ˆ๋กœ ๊ณต์ธ์ธ์ฆ์„œ์™€ SSL์ด ์žˆ๋‹ค.
    ๋‘˜ ๋‹ค Server-Client, ๋˜๋Š” Peer-To-Peer๋ผ๋ฆฌ ์ž์ฒด์ ์œผ๋กœ ์•”ํ˜ธํ™” ํ‚ค๋ฅผ ๊ตํ™˜ํ•˜์ง€ ์•Š๋Š”๋‹ค.
    ๊ณต์ธ์ธ์ฆ๊ธฐ๊ด€์„ ๋‘๊ณ , ์ธ์ฆ์„œ๋ฅผ ๊ธฐ๋ฐ˜์œผ๋กœ ์†Œํ†ตํ•œ๋‹ค.

RFC 2822์—์„  ๋‹ค์Œ๊ณผ ๊ฐ™์ด ์ •์˜ํ•œ๋‹ค. 

PKI๋Š” ๊ณต๊ฐœํ‚ค ์•”ํ˜ธํ™”๋ฅผ ๊ธฐ์ดˆ๋กœ, ์ธ์ฆ์„œ๋ฅผ ์ƒ์„ฑ·๊ด€๋ฆฌ·์ €์žฅ·๋ถ„๋ฐฐ·์ทจ์†Œํ•˜๋Š”๋ฐ ํ•„์š”ํ•œ ํ•˜๋“œ์›จ์–ด, ์†Œํ”„ํŠธ์›จ์–ด, ์‚ฌ๋žŒ, ์ •์ฑ…, ์ ˆ์ฐจ์ด๋‹ค.

 

2 ๊ตฌ์„ฑ
  • ์ธ์ฆ๊ธฐ๊ด€(CA, Certification Authority)
    • ์ธ์ฆ์„œ ๋ฐœํ–‰๊ธฐ๊ด€. ์ •์ฑ… ์Šน์ธ๊ธฐ๊ด€(PAA), ์ •์ฑ… ์ธ์ฆ๊ธฐ๊ด€(PCA), ์ธ์ฆ๊ธฐ๊ด€(CA)
    • ์ธ์ฆ์„œ ํ์ง€ ๋ชฉ๋ก(CRL)์„ ์ƒ์„ฑํ•˜๋Š” ์ฃผ์ฒด
  • ๊ฒ€์ฆ๊ธฐ๊ด€(VA)
    • ๊ถŒ์žฅ๋˜์ง€๋งŒ ์„ ํƒ์ ์ด๋‹ค. ์ธ์ฆ๊ธฐ๊ด€์—์„œ ์ด ์ผ์„ ํ•  ์ˆ˜๋„ ์žˆ๋‹ค. 
  • ๋“ฑ๋ก๊ธฐ๊ด€(RA)
    • ์„ ํƒ์ ์ด๋‹ค. ์ธ์ฆ๊ธฐ๊ด€์—์„œ ์ด ์ผ์„ ํ•  ์ˆ˜๋„ ์žˆ๋‹ค. 
  • ์ €์žฅ์†Œ(Repository)
    • ๋Œ€ํ‘œ์ ์œผ๋กœ X.500, LDAP ๋“ฑ์„ ์ด์šฉํ•œ๋‹ค. 
  • ์‚ฌ์šฉ์ž
    • ์‚ฌ๋žŒ์ด ์•„๋‹Œ ์‹œ์Šคํ…œ๋„ ํฌํ•จ์ด๋‹ค. 
    • ์ธ์ฆ์„œ๋ฅผ ์š”์ฒญํ•˜๊ณ , ์ƒ์„ฑํ•˜๊ณ , ๊ฒ€์ฆํ•˜๋Š” ๋Šฅ๋™์ ์ธ ์—ญํ• ์„ ํ•˜๋Š” ์ฃผ์ฒด

 

์ „์ž ์ธ์ฆ์„œ์˜ ์ฃผ์š” ํŠน์ง•
  • ์ „์ž ์ธ์ฆ์„œ๋Š” ์‚ฌ์šฉ์ž ๊ณต๊ฐœํ‚ค์™€ ์‚ฌ์šฉ์ž ID์˜ ์ •๋ณด๋ฅผ ๊ฒฐํ•ฉํ•œ ํ›„ ์ธ์ฆ๊ธฐ๊ด€์ด ์„œ๋ช…ํ•œ ๋ฌธ์„œ์ด๋‹ค. 
  • ์ „์ž ์ธ์ฆ์„œ๋Š” ์‚ฌ์šฉ์ž ํ™•์ธ, ํŠน์ • ๊ถŒํ•œ, ๋Šฅ๋ ฅ ๋“ฑ์„ ํ—ˆ๊ฐ€ํ•˜๋Š”๋ฐ ํ™œ์šฉ๋œ๋‹ค. 
  • ์ธ์ฆ๊ธฐ๊ด€(CA)์€ ์ž์‹ ์˜ ๊ฐœ์ธํ‚ค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ „์ž์„œ๋ช…์„ ์ƒ์„ฑํ•˜์—ฌ ์ธ์ฆ์„œ์— ์ฒจ๋ถ€ํ•˜๋ฉฐ, ์ธ์ฆ์„œ์˜ ์œ ํšจ์„ฑ ํ™•์ธ์—๋Š” CA์˜ ๊ณต๊ฐœํ‚ค์ด(๊ฐ€) ์‚ฌ์šฉ๋œ๋‹ค. 

 

 

๋นˆ์ถœ ๋ฌธ์ œ
  • ์ „์žํ™”ํ์˜ ์ผ์ข…์ธ e-cash๋Š” ์ต๋ช…์„ฑ์„ ์ œ๊ณตํ•˜๊ธฐ ์œ„ํ•ด ์„œ๋ช…์ž๊ฐ€ ๋ฌธ์„œ์˜ ๋‚ด์šฉ์„ ๋ณด์ง€ ์•Š์€ ์ƒํƒœ์—์„œ ์ „์ž์„œ๋ช…์„ ์ƒ์„ฑํ•˜๋Š” ๊ธฐ๋ฒ•์€? ์€๋‹‰์„œ๋ช…
  • ์‹ค์‹œ๊ฐ„์œผ๋กœ ์ธ์ฆ์„œ ํ์ง€ ์œ ๋ฌด๋ฅผ ํ™•์ธํ•  ์ˆ˜ ์žˆ๋Š” ๋ฐฉ์‹์€? OCSP(Online Certificate Status Protocol)
  • ๊ณต๊ฐœํ‚ค ๊ธฐ๋ฐ˜ ๊ตฌ์กฐ(PKI)์—์„œ ์ตœ์ƒ์œ„ ์ธ์ฆ๊ธฐ๊ด€(CA)์„ ๋ฌด์—‡์ด๋ผ ํ•˜๋Š”๊ฐ€? Root CA

 

 

 

 

 

์ถœ์ฒ˜:

https://itwiki.kr/w/%EA%B3%B5%EA%B0%9C%ED%82%A4_%EA%B8%B0%EB%B0%98_%EA%B5%AC%EC%A1%B0

 

IT์œ„ํ‚ค

IT์— ๊ด€ํ•œ ๋ชจ๋“  ์ง€์‹. ํ•จ๊ป˜ ๋งŒ๋“ค์–ด๊ฐ€๋Š” ๊นจ๋—ํ•œ ์œ„ํ‚ค

itwiki.kr

 

728x90
๋ฐ˜์‘ํ˜•