보안토큰 자동배포 가이드라인(안)



Similar documents
- - yessign Version 3.5 (yessign)

yessign Version 3.1 (yessign). ccopyright 2009 yessign ALL RIGHTS RESERVED

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준및규격 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 2 5. 약어 3 6. 사용자인증 3 7. 전송채널

KCAC.TS.CRLPROF v1.50 전자서명인증서효력정지및폐지목록프로파일규격 Accredited Digital Signature Certificate Revocation List Profile v 년 9월

HLS(HTTP Live Streaming) 이용가이드 1. HLS 소개 Apple iphone, ipad, ipod의운영체제인 ios에서사용하는표준 HTTP 기반스트리밍프로토콜입니다. 2. HLS 지원대상 - 디바이스 : iphone/ipad/ipod - 운영체제 :

목 차 1. 개요 1 2. 규격의구성및범위 1 3. 관련표준 국외표준및규격 국내표준및규격 기타 2 4. 정의 전자서명법용어정의 용어의정의 용어의효력 3 5. 약어 4 6. 전자서명공인인증서프로파일 4 6.

목차 006/ 008/ 009/ 011/ 012/ 013/ 014/ Part 1_ 컴퓨터가 제대로 작동하지 않을 때 문제00_ 윈도우7 복구(초기화) 방법 안내 문제01_ 컴퓨터의 전원 버튼을 눌러도 아무 반응이 없어요. 문제02_ 전원을 누르면 팬(쿨러)이 돌아가는

!K_InDesginCS_NFH

DSP_MON 프로그램 메뉴얼

thesis

I. KeyToken USB 소개 1. KeyToken 개요 KeyToken 은공인인증서를안전하게저장하고또안전하게사용하기위한보안제품으로, 한국인터넷진흥원 (KISA) 이 KeyToken 의보안토큰에대한구현적합성을평가하고인증한 제품입니다. 2. KeyToken USB 그

PowerPoint 프레젠테이션

SMB_ICMP_UDP(huichang).PDF

À̵¿·Îº¿ÀÇ ÀÎÅͳݱâ¹Ý ¿ø°ÝÁ¦¾î½Ã ½Ã°£Áö¿¬¿¡_.hwp

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Remote UI Guide

목차 윈도우드라이버 1. 매뉴얼안내 운영체제 (OS) 환경 윈도우드라이버준비 윈도우드라이버설치 Windows XP/Server 2003 에서설치 Serial 또는 Parallel 포트의경우.

정적으로 설치된 mod_ssl 모듈확인 동적으로 설치된 mod_ssl 모듈확인 웹서버에 설치된 모듈중 mod_so.c 를 먼저 확인후 동적으로 설치된 모듈중 mod_ssl.so 를 확인합니다. 동적으로 설치된 경우 apache 설치 디렉토리의 module 이나 libe

이도경, 최덕재 Dokyeong Lee, Deokjai Choi 1. 서론

목 차 1. 드라이버 설치 설치환경 드라이버 설치 시 주의사항 USB 드라이버 파일 Windows XP에서 설치 Windows Vista / Windows 7에서 설치 Windows

RHEV 2.2 인증서 만료 확인 및 갱신

<4D F736F F F696E74202D B0F8B0B3C5B0B1E2B9DDB1B8C1B6205BC8A3C8AF20B8F0B5E55D>

SRC PLUS 제어기 MANUAL

사용 설명서

Á¦3ºÎ-6Àå

TTA Journal No.157_서체변경.indd

All your private keys are belong to us_번역중.doc

<4D F736F F D E20B4DCB8BB20C1A1B0CB20B9D720C1B6C4A120B8C5B4BABEF35F76312E335F2E646F63>

목 차 1. 개요 1 2. 규격의 구성 및 범위 1 3. 관련 표준 및 규격 국외 표준 및 규격 국내 표준 및 규격 기타 2 4. 정의 전자서명법 용어 정의 용어의 정의 용어의 효력 3 5. 약어 3 6.

대표이사등의확인서명( ) I. 회사의 개요 1. 회사의 개요 1. 연결대상 종속회사 개황(연결재무제표를 작성하는 주권상장법인이 사업보고서, 분기ㆍ 반기보고서를 제출하는 경우에 한함) (단위 : 백만원) 상호 설립일 주소 주요사업 직전사업연도말 자산총액 지배

..,. Job Flow,. PC,.., (Drag & Drop),.,. PC,, Windows PC Mac,.,.,. NAS(Network Attached Storage),,,., Amazon Web Services*.,, (redundancy), SSL.,. * A

MKT-1000F_v3.indd

<BFA1B3CAC1F62C20C8AFB0E62CB0C7BCB320BAD0BEDFC0C720B9CCB7A1C0AFB8C1B1E2BCFABCB1C1A42E687770>

KCAC.TS.HSMU v2.00 보안토큰기반의공인인증서이용기술규격 Accredited Certificate Usage Specification for Hardware Security Module v 년 7월

untitled

개정일 : 2006 년 12 월 27 일 전자서명인증서프로파일 Digital Signature Certificate Profile 본문서에대한저작권은 TTA 에있으며, TTA 와사전협의없이이문서의전체또는일부를 상업적목적으로복제또는배포해서는안됩니다. Copyrightc

ActFax 4.31 Local Privilege Escalation Exploit

Copyright 2012, Oracle and/or its affiliates. All rights reserved.,.,,,,,,,,,,,,.,...,. U.S. GOVERNMENT END USERS. Oracle programs, including any oper

Microsoft PowerPoint - 02_Linux_Fedora_Core_8_Vmware_Installation [호환 모드]

Index Process Specification Data Dictionary

KARAAUTO_4¿ù.qxd-ÀÌÆå.ps, page Normalize

목차 1. 개요 USB 드라이버 설치 (FTDI DRIVER) FTDI DRIVER 실행파일 USB 드라이버 확인방법 DEVICE-PROGRAMMER 설치 DEVICE-PROGRAMMER

슬라이드 1

Microsoft Word _whitepaper_latency_throughput_v1.0.1_for_

#³óÃÌ°æÁ¦ 64È£-Ä®¶ó¸é

¾Èµ¿±³È¸º¸ÃÖÁ¾

¾Ë±â½¬¿îÀ±¸®°æ¿µc03ÖÁ¾š

SW

1 SW

별지 제10호 서식

PART

Part Part

£01¦4Àå-2

½ºÅ丮ÅÚ¸µ3_³»Áö

272*406OSAKAÃÖÁ¾-¼öÁ¤b64ٽÚ

SQL Developer Connect to TimesTen 유니원아이앤씨 DB 기술지원팀 2010 년 07 월 28 일 문서정보 프로젝트명 SQL Developer Connect to TimesTen 서브시스템명 버전 1.0 문서명 작성일 작성자

(SW3704) Gingerbread Source Build & Working Guide

레프트21

Special Theme _ 스마트폰 정보보호 스마트폰은 기존 PC에서 가지고 있던 위협과 모바일 기기의 위협을 모두 포함하고 있다. 다시 말하면, 다양 한 기능이 추가된 만큼 기존 PC에서 나타났던 많은 위 협들이 그대로 상속되며, 신규 서비스 부가로 인해 신 규 위

untitled

rv 브로슈어 국문

Slide 1

API 매뉴얼

의료기기원자재가이드라인

게시판 스팸 실시간 차단 시스템

비식별화 기술 활용 안내서-최종수정.indd

UML

Mango220 Android How to compile and Transfer image to Target

먼저 읽어 보세요! 주 의 : 화재의 위험을 줄이려면, 본 장비를 비 혹은 습기에 노출하지 않도록 하시기 바랍니다. 화재의 위험을 줄이려면, 본 장비를 모든 종류의 액체로부터 멀리하시기 바랍니다. 액체가 흐르거나 튈 염려가 없는 장소에 보관하시고, 장비 위에 어떤 종류

Microsoft Word - Installation and User Manual_CMD V2.2_.doc

API 매뉴얼

슬라이드 1

<4D F736F F F696E74202D20B8B6C0CCC5A9B7CEC7C1B7CEBCBCBCAD202839C1D6C2F7207E203135C1D6C2F >

MF3010 MF Driver Installation Guide

::: Korea Handball Federation ::: [ 대학핸드볼리그 ( 대학부 ) ] Match Team Statistics :50 원광대체육관 Referees : Technical o

1. What is AX1 AX1 Program은 WIZnet 사의 Hardwired TCP/IP Chip인 iinchip 들의성능평가및 Test를위해제작된 Windows 기반의 PC Program이다. AX1은 Internet을통해 iinchip Evaluation

CPX-E-EC_BES_C_ _ k1

© Rohde & Schwarz; R&S®CDS Campus Dashboard Software

10X56_NWG_KOR.indd

BEA_WebLogic.hwp

<303220C1BEC7D528C1DFB1B9B1B3BCF6BED5B1EEC1F6292E687770>

USER Manual

untitled

ESET Endpoint Security

인증기관간상호연동을위한 CTL 기술규격 CTL Technical Specification for the Interoperability of Certification Authorities 년 월

Microsoft Word - 김정훈

804NW±¹¹®

Microsoft PowerPoint - 6.pptx

<4D F736F F F696E74202D20BBB7BBB7C7D15F FBEDFB0A3B1B3C0B05FC1A638C0CFC2F72E BC8A3C8AF20B8F0B5E55D>

특허청구의 범위 청구항 1 커넥터 리셉터클(connector receptacle)을 제조하는 방법으로서, 캐리어에 부착된 복수의 콘택트를 받아들이는 단계 - 상기 복수의 콘택트는 직각 변환(right-angle translation)을 제공하는 형상으로 되어 있음 -;

안전을 위한 주의사항 제품을 올바르게 사용하여 위험이나 재산상의 피해를 미리 막기 위한 내용이므로 반드시 지켜 주시기 바랍니다. 2 경고 설치 관련 지시사항을 위반했을 때 심각한 상해가 발생하거나 사망에 이를 가능성이 있는 경우 설치하기 전에 반드시 본 기기의 전원을

DBPIA-NURIMEDIA

PowerPoint 프레젠테이션

PowerPoint Presentation

Microsoft PowerPoint - chap02-C프로그램시작하기.pptx

슬라이드 1

SBR-100S User Manual

USC HIPAA AUTHORIZATION FOR

[Blank Page] i

Transcription:

보안토큰 구동프로그램 배포 가이드라인 Distribution Guideline for HSM Driver S/W v1.00 2007년 10월

목 차 1. 개요 1 2. 가이드라인의 구성 및 범위 1 3. 관련 표준 1 3.1 국외 표준 및 규격 1 3.2 국내 표준 및 규격 1 3.3 기타 2 4. 정의 2 4.1 전자서명법 용어 정의 2 4.2 용어의 정의 2 4.3 용어의 효력 2 5. 약어 3 6. 보안토큰의 구동프로그램 배포 3 6.1 보안토큰의 고유 제품정보 3 6.2 보안토큰 구동프로그램 배포 위치정보 파일 요구사항 5 6.3 보안토큰 제작업체 요구사항 7 6.4 가입자 소프트웨어 요구사항 7 7. 보안토큰 구동프로그램을 가입자소프트웨어와 함께 배포하는 방안 7

보안토큰 구동프로그램 배포 가이드라인 Distribution Guideline for Security Token Device Driver 1. 개 요 보안토큰은 공인인증서 복사방지 기능을 갖는 하드웨어 보안 저장매체로써, 가입자 소프트웨어에서 보안토큰을 구동하기 위해서는 전용 구동프로그램이 설치되어야 한다. 본 가이드라인은 가입자가 해당 구동프로그램을 쉽게 배포 받을 수 있도록 가입자 소프트웨어 등이 갖춰어야 할 요구사항을 기술한다. 2. 구성 및 범위 보안토큰은 리더기와 보안토큰이 일체형으로 구현된 USB형 보안토큰과 리더기 와 보안토큰이 구분되어 있는 스마트카드형 보안토큰으로 구분되기 때문에, 각각 의 보안토큰 구동프로그램 배포방법은 다르게 구현된다. 본 가이드라인은 USB형 보안토큰과 스마트카드용 보안토큰으로 나누어 구동프 로그램 배포방안을 제시하지만, 해당 배포방안은 PC 운영체제와 관계없이 적용될 수 있도록. USB 표준의 Enumeration 기능과 ISO/IEC 7816 표준의 ATR을 활용한다. 그리고 가입자 소프트웨어 배포시 함께 배포하는 방안을 제시한다. USB형 또는 스마트카드형 이외의 기타 인터페이스 방식에 대해서는 추가적으로 정의한다. 3. 관련 표준 3.1 국외 표준 및 규격 [PKCS11] RSA Laboratories PKCS#11, Cryptographic Token Interface Standard v2.11, 2001 3.2 국내 표준 및 규격 [KCAC.TS.HSM] KISA, KCAC.TS.PKCS11 v1.20, 보안토큰 기반의 공인인증서 이용기술 규격, 2007 3.3 기타 [PC/SC] PC/SC Workgroup, PC/SC Workgroup Specifications 2.01.3, http://www.pcscworkgroup.com/specifications/overview.php [USB 2.0] USB Implementers Forum, Inc., Universal Serial Bus - 1 -

[ISO7816] Revision 2.0 Specifications, http://www.usb.org/developers/docs/ ISO/IEC 7816, Identification Cards - Integrated Circuit(s) cards with contacts Part 1 to 10 4. 정의 4.1 전자서명법 용어 정의 본 가이드라인에서 사용된 다음의 용어들은 법률 제6585호 및 동법 시행령에 정의되어 있다. 가) 공인인증서 나) 가입자 다) 가입자 소프트웨어 4.2 용어의 정의 가) 보안토큰 : 전자서명생성키 등 비밀정보를 안전하게 저장 보관하기 위하여 키 생성 전자서명 생성 등이 기기 내부에서 처리되도록 구현된 하드웨어 기기 4.3 용어의 효력 본 규격에서 사용된 다음의 용어들은 [RFC2119]를 준용하며 다음과 같은 의미를 지닌다. 가) 해야한다, 필수이다, 강제한다 (기호 : M) 반드시 준수해야 한다. 나) 권고한다 (기호 : R) 보안성 및 상호연동을 고려하여 준수할 것을 권장한다. 다) 할 수 있다, 쓸 수 있다 (기호 : O) 주어진 상황을 고려하여 필요한 경우에 한해 선택적으로 사용할 수 있다. 라) 권고하지 않는다 (기호 : NR) 보안성 및 상호연동을 고려하여 사용하지 말 것을 권장한다. 마) 금지한다, 허용하지 않는다 (기호 : X) 반드시 사용하지 않아야 한다. 바) 언급하지 않는다, 정의하지 않는다 (기호 : -) 준수 여부에 대해 기술하지 않는다. - 2 -

5. 약어 본 가이드라인에서는 다음의 약어가 이용된다. 가) ATR : Answer to Reset, 보안토큰 초기화 정보 6. 보안토큰의 구동프로그램 배포 가입자 소프트웨어는 제6.1절에서 기술하는 보안토큰 제품정보)를 획득하고 제6.2절 보안 토큰 구동프로그램 배포 위치정보 파일 의 보안토큰 구동프로그램 배포 URL를 참조하여 해당 고유 제품정보(ID)에 해당하는 보안토큰 구동프로그램을 다운로드 할 수 있다. 본 가이드라인은 리더기와 보안토큰이 일체된 USB형 보안토큰과 리더기와 보안토큰이 분 리된 스마트카드형으로 구분하여 구동프로그램 배포방안을 기술한다. 6.1 보안토큰의 고유 제품정보 6.1.1 USB형 보안토큰의 고유 제품정보 USB형 보안토큰의 고유 제품정보는 USB Enumeration 기능에 따라 하드웨어 기기가 사용자 시스템에 제공하는 보안토큰 제작사 ID(Vid)와 보안토큰 제품 ID(Pid)의 연접 정보이다. Vid와 Pid는 각각 4자리 Hexa 문자열로, 연접정보는 Vid 값과 Pid 값을 & 로 - 3 -

연접한다. 이때 Vid 값은 Vid_ 구분자를 포함하고, Pid 값은 Pid_ 를 구분자로 포함하여야 한다(보안토큰 고유 제품정보 예시 : Vid_0529&Pid_0514. 신규로 연결되는 보안토큰 고유 제품정보를 확인할 수 있는 PC의 운영체제 별 저장위치는 다음과 같다. o MS 윈도우 : 'HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\USB'(레지스트리) - MS 윈도우에 보안토큰이 연결될 경우 WM_DEVICECHANGE 이벤트가 발생 하며, SetupDiEnumDeviceInfo, SetupDiGetDeviceRegistryProperty 등 두 함수 호출을 통해 PC 시스템에 장착된 보안토큰 고유제품 정보를 획득할 수 있다. o 리눅스 : /proc/bus/usb/devices o 매킨토시 : GetDescriptor 함수 또는 ioreg -p IOUSB -l 명령을 통해 보안토큰 제품정보를 가져올 수 있다. <MS 윈도우 레지스트리의 보안토큰 고유 제품정보 예제> 6.1.2 스마트카드형 보안토큰 고유 제품정보 스마트카드형 보안토큰의 경우 리더기와 보안토큰 등으로 기기가 분리되어 있기 때문에 개별 기기에 대한 전용 구동프로그램이 각각 설치되어야 한다. 보안토큰의 고유 식별자(ID)는 리더기에 보안토큰 삽입시 발생하는 보안토큰 초기화 정보인 전체 ATR(Answer To Reset) 값을 활용한다. 가입자 소프트는 ATR 값은 별도의 명령어에 의해서도 획득할 수 있다. <스마트카드 ATR 구성> - 4 -

ATR 바이트 필수여부 값 (Hex) TS Mandatory Direct 혹은 inverse convention flag T0 Mandatory TA i - TD i Optional xf - 'x'는 유효한 interface character들의 값이고 F는 15개의 historical 바이트의 존재를 표시 지원되는 프로토콜과 parameter를 기술하는 최대 14개까지의 인터페이스 character들 T1 Optional 80 - compact TLV data object들의 따라옴을 표시 T2 Optional 25-5바이트의 issuer ID number가 따라옴을 표시하는 태그 T3 Optional RID 1 (Registered Application Identifier) T4 Optional RID 2 T5 Optional RID 3 T6 Optional RID 4 T7 Optional RID 5 T8 Optional 56-6바이트의 ICC issuer data가 따라옴을 표시하는 태그 T9 Optional Model 1 T10 Optional Model 2 T11 Optional Model 3 T12 Optional Model 4 T13 Optional Model 5 T14 Optional Major T15 Optional Minor TCK Conditional Checksum byte 6.2 보안토큰 구동프로그램 배포 위치정보 요구사항 보안토큰 구동프로그램 배포 위치정보(이하, 위치정보)는 가입자 소프트웨어가 제6.1절의 보안토큰 고유 제품정보에 해당하는 전용 구동프로그램을 배포하기 위해 참조하는 정보를 말한다. 가입자 소프트웨어는 한국정보보호진흥원 또는 공인인증기관 홈페이지에 게재된 위치 정보 파일을 참조할 수 있다. o 한국정보보호진흥원 : http://www.rootca.or.kr/certs/hsm.der o 한국정보인증 : http://xxx.xxx.xxx/hsm.der o 코스콤 : http://xxx.xxx.xxx/hsm.der o 금융결제원 : http://xxx.xxx.xxx/hsm.der o 한국정보사회진흥원 : http://xxx.xxx.xxx/hsm.der o 한국전자인증 : http://xxx.xxx.xxx/hsm.der o 한국무역정보통신 : http://xxx.xxx.xxx/hsm.der - 5 -

가입자 소프트웨어는 구동프로그램의 안전한 배포를 위해 한국정보보호진흥원이 전자 서명한 위치정보 전자서명값(SignatureValue)를 검증하여 위치정보의 무결성을 확인하여야 한다. o 위치정보 ASN.1 DEFINITIONS :: BEGIN IMPORTS AlgorithmIdentifier, Certificate, CertificateList, CertificateSerialNumber, Name FROM PKIX1Explicit88 { iso(1) identified-organization(3) dod(6) internet(1) security(5) mechanisms(5) pkix(7) mod(0) pkix1-explicit(18) } Type :: INTEGER {usb(0), smartcard(1)} TokenDistributionURL :: SEQUENCE { tokenid IA5String, -- 보안토큰 고유 제품정보로써, USB형 보안토큰은 Vendor ID와 Product -- ID 연접정보를 말하여, 스마트카드형 보안토큰은 ATR정보를 말함 driverinfo SEQUENCE OF DriverInfo } DriverInfo ::= SEQUENCE { supportedosversion PrintableString, -- 지원되는 PC 운영체제 종류를, 로 구분하여 나열(예 : Microsoft Windows -- XP, Microsoft Windows 98) version PrintableString, -- 보안토큰 구동프로그램 버전정보 name GeneralName, -- 보안토큰 구동프로그램 배포위치를 나타내며, IP 주소를 사용할 것을 권고 type Type, -- USB형 보안토큰의 경우 0, 스마트카드형 보안토큰의 경우 1로 표시 cp GeneralName -- 보안토큰 제작업체에 대한 정보(URL, 전화번호 등) info PrintableString OPTIONAL -- 보안토큰 모델명 등 보안토큰 제품 정보 } SignatureValue :: SEQUENCE { - 6 -

tobesigned SEQUENCE OF TokenDistributionURL, -- 보안토큰 구동프로그램 DLL이 여러 DLL로 구성되어 있을 경우 -- 각 DLL에 대한 무결성을 보증하기 위해 SEQUENCE OF로 구성 signaturealgorithm AlgorithmIdentifier, -- 전자서명 알고리즘의 OID signerandserialnumber SignerAndSerialNumber, -- 전자서명 생성자의 (KISA 3280 루트인증서) signature BIT STRING } -- tobesigned에 대한 전자서명값 END 가입자 소프트웨어는 지원되는 PC 운영체제 종류 supportedosversion'를 확인하여 가입자 PC 운영체제에 적합한 구동프로그램을 설치하여야 한다. 또한, 가입자 소프트웨어는 버전정보 'version'와 [KCAC.TS.HSM] 부록 4. 환경파 일을 이용한 보안토큰 구동프로그램 위치정보의 Info키에 명시된 보안토큰 구동프로 그램의 버전정보를 상호 비교하여 구동프로그램을 업데이트할 수 있다. 6.3 보안토큰 제작업체 요구사항 보안토큰 제작업체는 [KCAC.TS.HSM] 부록 4. 환경일을 이용한 보안토큰 구동프로그램 위치정보의 Info키에도 보안토큰 구동프로그램 버전정보를 포함할 것을 권장하며, 이때 구분자는 : 문자를 사용하여야 한다. 보안토큰 제작업체는 보안토큰 고유 제품정보, 지원하는 OS버전, 구동프로그램 버전으로 구동프로그램을 식별할 수 있도록 해당 배포 URL 정보를 한국정보보호진흥원에 제공하 여야 한다. 또한, 보안토큰 구동프로그램의 안전한 배포를 위해 코드서명 하여야 한다. 6.4 가입자 소프트웨어 요구사항 하나 이상의 보안토큰 구동프로그램이 사용자 시스템에 기 설치되어 있는 경우, 가입자 소프트웨어는 신규로 삽입되는 보안토큰 구동프로그램 배포 설치 필요여부를 확인하기 위해, 보안토큰 기반의 공인인증서 이용기술 규격 의 부록 4. 환경파일을 이용한 보 안토큰 구동프로그램 위치정보 관리 파일 의 하위 섹션명(보안토큰 고유식별자)를 참 조할 수 있다. - 7 -

7. 가입자 소프트웨어와 함께 배포하는 방안 가입자 소프트웨어는 지원할 수 있는 보안토큰 구동프로그램을 자신의 자동설치 파일에 내장하여 배포할 수 있다. - 8 -

부록 7. 가이드라인 연혁 버전 제 개정일 제 개정내역 v1.00 2007년 9월 "보안토큰 구동프로그램 배포 가이드라인"으로 제정 - 9 -

가이드라인 작성 공헌자 본 가이드라인의 제정을 위해 아래와 같이 많은 분들이 공헌을 하였습니다. 구분 성명 소속사 가이드라인 제안 전자인증팀 한국정보보호진흥원 가이드라인 초안 제출 전자인증팀 한국정보보호진흥원 이석래 한국정보보호진흥원 박상환 한국정보보호진흥원 이원철 한국정보보호진흥원 김영준 한국정보보호진흥원 장재환 한국정보인증 김근옥 한국정보인증 임지영 코스콤 이성국 코스콤 이성진 코스콤 이만호 금융결제원 오중효 금융결제원 이한욱 금융결제원 정성아 금융결제원 박명수 한국정보사회진흥원 박성익 한국정보사회진흥원 김재홍 한국정보사회진흥원 최현호 한국정보사회진흥원 이성철 한국무역정보통신 국상진 한국무역정보통신 가이드라인 검토 강광석 KEBT 김국진 KEBT 박민수 KEBT 이용호 Nets 김월용 NLS시스템 조윤호 NLS시스템 이종서 NLS시스템 박경봉 SCT 권유미 드림시큐리티 강명호 비티웍스 김종협 비티웍스 정재웅 비티웍스 김기영 소프트포럼 강효관 소프트포럼 박길동 시큐리티테크놀로지 박찬석 위노블 최규태 위노블 황남진 위노블 신동규 유넷시스템 박준석 유비닉스 김덕엽 이니텍 - 10 -

구분 성명 소속사 이준형 이니텍 전병권 이니텍 김남희 이니텍 한성기 인터넷시큐리티 남경원 인터넷시큐리티 김세준 장미디어 황한웅 케이사인 정성균 펜타시큐리티 임정훈 하이스마텍 주충호 한울로보틱스 김홍석 한국마이크로소프트 정 용 재익정보통신 김중선 LG히다찌 규격안 편집 박상환 한국정보보호진흥원 - 11 -