인증기관간상호연동을위한 CTL 기술규격 CTL Technical Specification for the Interoperability of Certification Authorities 년 월

Similar documents
목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

목 차 개요 규격의구성및범위 관련표준및규격 국외표준및규격 국내표준및규격 기타 정의 전자서명법용어정의 용어의정의 용어의효력 약어 인증경로구축 인증경로검증알고리즘 인증서경로기본검증 검증알고리즘 부록 규격연혁

KCAC.TS.CRLPROF v1.50 전자서명인증서효력정지및폐지목록프로파일규격 Accredited Digital Signature Certificate Revocation List Profile v 년 9월

A Study on the efficient mutual authentication mechanism using the agent server

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키


1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키


Microsoft PowerPoint - (110203)암호체계고도화 교육자료_v3 [호환 모드]

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 3 5. 약어 4 6. 전자서명공인인증서프로파일 4 6.

한국정보보호진흥원

Lecture22

PowerPoint 프레젠테이션

행자부 G4C

<4D F736F F F696E74202D20C1A639C0E55FB9ABB0E1BCBA5FC0AFC1F65FB1E2BCFA2E >

0. 들어가기 전

388

A Hierarchical Approach to Interactive Motion Editing for Human-like Figures

행정전자서명기술요건

슬라이드 1

untitled

실험 5

비트와바이트 비트와바이트 비트 (Bit) : 2진수값하나 (0 또는 1) 를저장할수있는최소메모리공간 1비트 2비트 3비트... n비트 2^1 = 2개 2^2 = 4개 2^3 = 8개... 2^n 개 1 바이트는 8 비트 2 2

메뉴얼41페이지-2

< 목차 > 표준 API 설치가이드 표준API 1 2. 웹보안API 6 3. 에러코드 9 [ 붙임 1] 표준API 샘플프로그램 10 [ 붙임 2] 신규표준API 교체방법 표준API 표준API 개요 표준A

MySQL-.. 1

사용자계정관리 1. 사용자계정관리 사용자 (user), 그룹 (group) u 다중사용자시스템 (Multi-User System) - 1 대의시스템을동시에여러사람이접속하여쓸수있게하는시스템 u 사용자 (user) - 시스템관리자 : root (=Super user) -


chap 5: Trees

아이콘의 정의 본 사용자 설명서에서는 다음 아이콘을 사용합니다. 참고 참고는 발생할 수 있는 상황에 대처하는 방법을 알려 주거나 다른 기능과 함께 작동하는 방법에 대한 요령을 제공합니다. 상표 Brother 로고는 Brother Industries, Ltd.의 등록 상

05 암호개론 (2)

04 Çмú_±â¼ú±â»ç

Poison null byte Excuse the ads! We need some help to keep our site up. List 1 Conditions 2 Exploit plan 2.1 chunksize(p)!= prev_size (next_chunk(p) 3

View Licenses and Services (customer)

본 강의에 들어가기 전

Frama-C/JESSIS 사용법 소개

ad hwp

PowerPoint Presentation

Microsoft PowerPoint - chap06-2pointer.ppt

한국전자인증㈜ 공인인증기관

= ``...(2011), , (.)''

의료기기원자재가이드라인

Tomcat.hwp

SBR-100S User Manual

Microsoft PowerPoint - chap06.ppt

PowerPoint Template

개정일 : 2006 년 12 월 27 일 전자서명인증서프로파일 Digital Signature Certificate Profile 본문서에대한저작권은 TTA 에있으며, TTA 와사전협의없이이문서의전체또는일부를 상업적목적으로복제또는배포해서는안됩니다. Copyrightc

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

Microsoft PowerPoint - chap03-변수와데이터형.pptx

슬라이드 1

< 표준화내용 > 표준제정의필요성 최근스마트폰, 태블릿PC 등휴대용기기가빠르게보급되면서모바일뱅킹및지급결제등이를활용한다양한금융서비스제공되며, 이에대한사용량이빠르게증가되고있는상황이다. 하지만, 이동통신사업자가관리하는 USIM 이외의안전한금융정보저장매체가없어금융기관들이다양한

<322EBCF8C8AF28BFACBDC0B9AEC1A6292E687770>

2 단계 : 추상화 class 오리 { class 청둥오리 extends 오리 { class 물오리 extends 오리 { 청둥오리 mallardduck = new 청둥오리 (); 물오리 redheadduck = new 물오리 (); mallardduck.swim();

Webtob( 멀티도메인 ) SSL 인증서갱신설치가이드 본문서는주식회사한국기업보안에서 SSL 보안서버인증서설치를위해작성된문서로 주식회사한국기업보안의동의없이무단으로사용하실수없습니다. [ 고객센터 ] 한국기업보안. 유서트기술팀 Copyright 201

Microsoft PowerPoint - 5. 사용자 계정관리-1(2016-1학기).ppt [호환 모드]

설계란 무엇인가?

PowerPoint 프레젠테이션

OCW_C언어 기초

Microsoft PowerPoint - e pptx

MD-C-035-1(N-71-18)

<B5F0C1F6C5D0C8ADC1F6C4A72E687770>

ADP-2480

PowerPoint 프레젠테이션

F6-Á¤´ä

chap x: G입력

1

Microsoft Word - logic2005.doc

PowerPoint 프레젠테이션

게시판 스팸 실시간 차단 시스템

Microsoft PowerPoint - chap04-연산자.pptx

17장 클래스와 메소드

슬라이드 1

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생

RHEV 2.2 인증서 만료 확인 및 갱신

2014 년도사업계획적정성재검토보고서 차세대바이오그린 21 사업

화판_미용성형시술 정보집.0305

국가건설기준 설계기준 Korean Design Standard KDS : 2016 쌓기 깎기설계기준 2016 년 6 월 30 일제정

804NW±¹¹®

TTA Journal No.157_서체변경.indd

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

중간고사

<4D F736F F F696E74202D203137C0E55FBFACBDC0B9AEC1A6BCD6B7E7BCC72E707074>

Microsoft PowerPoint - chap06-1Array.ppt

KCAC.TS.CM v1.60 무선단말기에서의공인인증서저장및이용 기술규격 Certificate Management in Mobile Device v 년 11 월

LM 가이드

164 Daehak Kim 전자서명이필요하며동시에공인인증서로해당전자서명을생성한자의신원을확인하게된다. 전자금융거래의공인인증서적용흐름을살펴보면, 1998년은행들이인터넷뱅킹을시작하면서공개키방식의사설인증서를발행하여사용하기시작하였다. 인증서의서명을디지털서명이라한다. 이때는물론국

2015 개정교육과정에따른정보과평가기준개발연구 연구책임자 공동연구자 연구협력관

Microsoft PowerPoint Predicates and Quantifiers.ppt

1 인증서저장위치문의 원인 증상 인증서가보이지않습니다. ( 인증서선택창에서사용하던인증서가안보입니다.) 인증서가지정된위치에존재하지않거나인증서유효기간이 지난 ( 폐기된 ) 인증서로보이지않는것입니다. 1. 인증서가보이지않습니다. 1-1 인증서저장위치를확인합니다. 교육부 (E

Microsoft PowerPoint - 3ÀÏ°_º¯¼ö¿Í »ó¼ö.ppt

-. BSE ( 3 ) BSE. ㆍㆍ ( 5 ). ( 6 ) 3., ( : , Fax : , : 8 177, : 39660).. ( ). ( ),. (

ICT À¶ÇÕÃÖÁ¾

< FBEC8B3BBB9AE2E6169>

hwp

05 암호개론 (2)

¹æ¼Û±â¼ú-pdf-Äõ¼öÁ¤

KBS-¹æ¼Û±â¼ú¿¬±¸-1Àå-º°

MF3010 MF Driver Installation Guide

Transcription:

인증기관간상호연동을위한 CTL 기술규격 CTL Technical Specification for the Interoperability of Certification Authorities 년 월

목차 개요 규격의구성및범위 관련표준및규격 국외표준및규격 국내표준및규격 기타 정의 전자서명법용어정의 용어의효력 약어 인증서신뢰목록 인증서신뢰목록모델 인증서신뢰목록프로파일 인증서신뢰목록생성 인증서신뢰목록배포 인증서신뢰목록갱신 인증서신뢰목록을이용한인증서경로검증 인증서신뢰목록의안전성확보 부록 인증서신뢰목록 코드 부록 코드설명 부록 규격연혁

인증기관간상호연동을위한 기술규격 개요 서로다른 도메인의인증서들간에상호연동성을확보하기위해인증서 신뢰목록 에대한기술규격을정의한다 인증서신뢰목록에대한상호연동기술규격을정의함으로써다양한분야의 인증서비스간상호연동성을확보할수있으며 이에따라인증서비스의활 성화를기대할수있을것이다 규격의구성및범위 본규격은전자서명인증체계인증기관간상호연동을위한인증서신뢰목록 의기능적요구사항을명시하고있으며 크게두부분으로나뉘어진다 첫번째로 인증서신뢰목록에대한개념과프로파일을정의한다 두번째로 인증서신뢰목록의생성 배포 검증등의운영방안을정의한다 관련표준및규격 국외표준및규격

국내표준및규격 부가형전자서명방식표준 제 부 인증서기반전자서명알고리즘 디렉토리시스템인증프레임워크표준 해쉬함수표준 제 부해쉬암호알고리즘표준 전자서명인증서프로파일표준 전자서명인증서효력정지및폐지목록프로파일 기타 해당사항없음 정의 전자서명법용어정의 본규격에서사용된다음의용어들은전자서명법및동법시행령 공인인증기관의

시설및장비등에관한규정 미래창조과학부고시 에정의되어있다 가 인증서나 공인인증서다 공인인증기관라 전자서명인증체계마 가입자바 이용자사 가입자설비 용어의효력본규격에서사용된다음의용어들은전자서명인증체계인증기관간상호연동을위한인증서신뢰목록의구현정도를의미하는것으로 를준용하며다음과같은의미를지닌다 가 해야한다 필수이다 강제한다 기호 반드시준수해야한다 나 권고한다 기호 보안성및상호연동을고려하여준수할것을권장한다 다 할수있다 쓸수있다 기호 주어진상황을고려하여필요한경우에한해선택적으로사용할수있다 라 권고하지않는다 기호 보안성및상호연동을고려하여사용하지말것을권장한다 마 금지한다 허용하지않는다 기호 반드시사용하지않아야한다 바 언급하지않는다 정의하지않는다 기호 준수여부에대해기술하지않는다 약어 본규격에서는다음의약어들에대해추가적으로정의한다 가 인증기관 나 객체식별자

다 식별명칭라 객체이름마 공개키암호표준바 디렉토리접근프로토콜사 경량디렉토리접근프로토콜아 인증서신뢰목록자 추상적구문표기 인증서신뢰목록 인증서신뢰목록모델인증서신뢰목록은서로다른 도메인간상호연동의한방안으로써상호연동할인증기관간인증서를배포하는방안으로이용되고있다 인증서신뢰목록은인증기관들의인증서해쉬값을리스트로관리하며 의전자서명된형태 로구성된다 인증기관간상호연동을위하여신뢰된제 자가인증서신뢰목록을발행하 는것이아니라각 도메인의최상위인증기관이자신의도메인에인증서 신뢰목록을발행 관리한다 A PKI 상호인정 B PKI 인증서신뢰목록 (list : B_RootCA RootCA) (Signer : A_RootCA RootCA) A_RootCA B_RootCA 인증서신뢰목록 (list : A_RootCA RootCA) (Signer : B_RootCA RootCA) A_CA B_CA A_User B_User 그림 인증서신뢰목록모델

인증서신뢰목록프로파일 인증서신뢰목록기본필드 버전 버전필드는인코딩되는인증서신뢰목록의버전을나타낸다 인증서신뢰목록의버전은 의값을가져야한다 주체사용 인증서신뢰목록의사용목적을명시하며각각의사용목적에대한 로나타낸다 이필드는 의확장키사용목적 과같은구조를가진다 해당 는다음과같다 식별자나열 인증서신뢰목록을유일하게식별할수있는식별자로 으로나타낸다 본규격을준용하는시스템은이필드를사용하지않아야한다 발급일자 발급일자는인증서신뢰목록이인증기관에서발급된시점을나타낸다 시각정보는 로표현하며 년까지 형식을사용하고 년부터는 형식을사용하여야한다 다음발급일자 다음발급일자는인증기관이다음인증서신뢰목록을발급할시점을나타

낸다 다음에발급되는인증서신뢰목록은이필드에서지정한일자보다이전에발급되어야한다 시각정보는 로표현하며 년까지 형식을사용하고 년부터는 형식을사용하여야한다 일련번호 일련번호필드는인증기관이발급하는인증서신뢰목록에부여하는양의정수값으로인증기관이인증서신뢰목록발행시유일한값이어야하며 인증서신뢰목록사용자는 까지처리할수있어야한다 주체알고리즘 신뢰주체들안에포함되는인증서를해쉬하는알고리즘에대한식별정보를 로나타낸다 이필드는 에서정의하고있는 해쉬알고리즘 에서정의하고있는 해쉬알고리즘 혹은 에서정의 하고있는 해쉬알고리즘의구조를가져야한다 해당 의정의는다음과같다 신뢰주체들

인증서신뢰목록에포함되는인증서들의해쉬값과부가적인속성값을저장할수있다 인증서의해쉬값계산에사용되는알고리즘은 주체알고리즘 에명시된해쉬알고리즘을이용하여야한다 인증서신뢰목록확장필드 인증서신뢰목록을실제로운영함에있어요구되는부가적인정보들을저장한다 각각의확장필드에는 가표시되어야한다 인증서신뢰목록생성서로다른 도메인간상호연동을위한상호인정후인증서신뢰목록을생성하기위해필요한상대 도메인의인증기관인증서의해쉬값을획득해야한다 인증기관인증서의해쉬값은사전에협의된절차 예 대면확인방법 에따라교환하여야한다 각각의인증기관은획득된인증서를리스트로가지는인증서신뢰목록을생성한다 인증서신뢰목록의발행자는생성된인증서신뢰목록을 의 형태로전자서명하여야한다 인증서신뢰목록배포인증서신뢰목록은디렉토리에공고되어사용자에게배포되어야한다 사용자는상대도메인이발행한인증서검증시 또는 을통해자신의인증기관디렉토리로부터인증서신뢰목록을획득한다 인증서신뢰목록에대한디렉토리스키마는다음과같이정의하여이용하고 의처리속성은바이러리형식 을이용하여야한다

는 의 를의미 인증서신뢰목록갱신인증서신뢰목록의갱신은다음과같은상황에서일어날수있고 이러한경우새로운인증서신뢰목록을발행해디렉토리에공고하여야한다 인증서신뢰목록에포함된인증서가폐지될경우 인증서신뢰목록에새로운인증서가등록될경우 인증서신뢰목록의유효기간이만료되었을경우 인증서신뢰목록필드의값이변경되었을경우 인증서신뢰목록을이용한인증서경로검증 검증절차 그림 는인증서신뢰목록을이용한인증서경로검증절차를설명한것이다 인증서를검증하기위해서는먼저인증경로를구성해야한다 그림 에서 의 가 의 인증서를검증할때에인증경로는다음과같이형성된다 인증서 인증서

인증서하지만 는신뢰당사자인 의신뢰지점이아니므로자신의신뢰지점인 인증서와 가발행한인증서신뢰목록을이용해 다음과같이최종인증경로를생성하고 인증서를검증한다 인증서 가발행한인증서신뢰목록 인증서 인증서 인증서 A PKI CTL B_RootCA 인증서 A_RootCA A_CA 그림 인증서신뢰목록을이용한인증서경로검증신뢰당사자 는자신의신뢰지점인 가발행한인증서신뢰목록에 의인증서해쉬값이존재하는지검증하고 인증서신뢰목록은 의인증서를통해검증하여야한다 인증서신뢰목록검증인증서경로검증시인증서신뢰목록이이용될때다음을검증해야한다 의 이 에해당하는 인지검사 의 및 의버전검사 이 에해당하는 인지검사

의속성값검사 검사 서명검증 인증서신뢰목록의버전검사 인증서신뢰목록의유효기간검사 인증서신뢰목록의이용범위검사 주체사용 해당인증서가인증서신뢰목록에포함되는지에대한검사 인증서신뢰목록의안전성확보 인증서신뢰목록은공인인증체계의전자서명키를상향조정하는시점부터본규격 절의신뢰주체들안에포함되는인증서를해쉬하는알고리즘으로 비트이상의출력값을가지는해쉬알고리즘을사용하여야한다 공인인증체계의전자서명키를상향조정하는시점은미래창조과학부가별도로고시하여정한날로한다

부록 인증서신뢰목록 코드

부록 의 코드설명 에 를명시 필드에는 를명시 필드에는 가포함됨 필드에는 에서명한인증서와 에포함되는인증서를포함할수있음 필드는사용하지않음

필드에는 에서명시된 속성을포함해야함 필드는이용하지않음

부록 규격연혁 버전제 개정일제 개정내역 년 월 인증기관간상호연동을위한 기술규격 으로제정 년 월 년 월 년 월 년 월 전체적인문서형식및구성을전자서명인증체계규격문서양식에맞게개정 절주체알고리즘 설명에지원하는해쉬알고리즘 를추가함 전자서명알고리즘은본규격이인용하는 과 에서언급되고있으므로부록 제거 절신뢰주체들 설명에서 상호연동할인증서가없을경우에는이필드는인증서신뢰목록에나타나지않는다 문구삭제 부록 인증서신뢰목록 코드를모듈형식으로재구성하였고 부록 의관련 를부록 에흡수통합함 부록 인증서신뢰목록 코드에서 구조체내 변수의 조건제거 인증서신뢰목록배포에서인증서신뢰목록의배포위치를디렉토리로수정 검증절차에서인증서신뢰목록의발급과배포는앞절에서논의되었으므로삭제 관련국내표준및규격갱신내용반영 법률공포번호가해당법률개정시마다변경되는점을 고려하여법령명으로개정 공인인증서암호체계고도화에따른알고리즘변경사항반영