바라기의 이야기

PKI : 공개키기반구조 [公開-基盤構造, Public Key Infrastructure] 본문

Project/Glossary

PKI : 공개키기반구조 [公開-基盤構造, Public Key Infrastructure]

baragi76 2010. 3. 2. 16:06

# 요약
인터넷 사용자가 보유한 암호를 이용하여 거래자 신원을 확인하는 방식.



# 본문
공개키 알고리즘을 통한 암호화 및 전자서명을 제공하는 복합적인 보안시스템 환경이다. 즉, 암호화와 복호화키로 구성된 공개키를 이용하여 송수신 데이터를 암호화하고 디지털인증서를 통해 사용자를 인증하는 시스템이다.

이는 전자거래나 정보유통의 안전성과 신뢰성을 확보하기 위한 시스템으로, 상대방의 신원을 확인하고 정보내용의 변경확인과 비밀유지기능을 갖는 지식정보화사회의 핵심기반이다. 정보통신부는 이것을 활용하여 안심하고 전자거래를 할 수 있도록 '전자서명 이용활성화 대책'을 수립하였다.

데이터를 암호화하는 방법에는 공개키와 비밀키 방식이 있다. 비밀키 암호시스템이 송수신자 양측에서 똑같은 비밀키를 공유하는 데 반해 공개키는 암호화와 복호화키가 다르기 때문에 데이터를 암호화하고 이를 다시 풀 수 있는 열쇠가 달라 거의 완벽한 데이터 보완이 가능하고 정보유출의 가능성이 적은 시스템이다.

그러므로 공개키 암호의 상용화를 위해서 키의 생성과 인증, 그리고 분배와 안전한 관리를 위한 체계를 마련한 것이 공개키기반구조이다. 이 시스템에는 공개키에 대한 인증서를 발급하는 인증기관, 사용자들의 인증서 신청시 인증기관 대신 그들의 신분과 소속을 확인하는 등록기관, 인증서와 사용자 관련정보, 상호인증서 및 인증서 취소목록 등을 저장 검색하는 장소인 디렉토리, 또한 다양한 응용에서 공개키를 이용하여 전자서명을 생성하고 검증하며 데이터에 대한 암호, 복호를 수행하는 사용자 등이 포함된다.

이 시스템을 도입하여 전자상거래를 할 경우, 전자상거래를 위해 전자서명을 한 뒤 공인인증기관의 인증을 받아 상대에게 제시함으로써 거래가 이루어지는데 개인정보나 거래정보가 외부에 노출되지 않아 안전하게 거래할 수 있다.

이 시스템은 인터넷상의 보완을 위한 광범위한 기업응용 프로그램에 보안솔루션을 제공한다. 솔루션은 웹보안, 전자우편보안, 원격접속, 전자문서, 전자상거래 어플리케이션 등 매우 다양한 분야에서 사용된다.

'Project > Glossary' 카테고리의 다른 글

IDP / CDP  (0) 2016.02.29
CoP : (실행공동체 : Community of Practice)  (0) 2010.03.02
WBS : Work Breakdown Structure  (0) 2010.03.02
POC : 개념 증명 [proof of concept] [槪念證明]  (0) 2010.03.02
PMO (Project Management Office)  (0) 2010.03.02