º»¹®/³»¿ë
ÀüÀÚ»ó°Å·¡¿Í Á¤º¸¾ÈÀü
1. ¾ÈÀüÀåÄ¡ÀÇ Çʿ伺
ÀüÀÚÀû ȯ°æ¿¡¼´Â ½Ã½ºÅÛħÀÔ, ±ÇÇÑÄ§ÇØ, ºÎÀû¹ý ¼ÒÇÁÆ®¿þ¾îÀÇ ÅõÀÔ, Åë½Å°³ÀÔ, ¼ºñ½º ¶Ç´Â °Å·¡ÀÇ ºÎÀÎ µî ¸¹Àº À§ÇèÀÌ Á¸ÀçÇÑ´Ù. µû¶ó¼ Á¤º¸ÀÇ ±â¹Ð¼º(confidentiality), ¹«°á¼º(integrity)°ú À¯¿ë¼º(availability)À» È®º¸Çϰí Á¤º¸¿øÀÇ ºÎÀû¹ýÇÑ »ç¿ëÀ» ¸·´Â °ÍÀÌ Áß¿äÇÏ´Ù.
ÀÌ¿¡ µû¶ó ÀÎÁõÀýÂ÷, ¹«±ÇÇÑ Á¢±ÙÀÇ ÅëÁ¦, Á¤º¸ÀÇ ±â¹Ð¼º, µ¥ÀÌÅÍÀÇ ¹«°á¼º, ºÎÀκÀ¼â µîÀÇ ´Ù¾çÇÑ Á¤º¸¾ÈÀüÀåÄ¡°¡ ÇÊ¿äÇÏ´Ù. ¾ÏÈ£È, µðÁöÅм¸í µî°ú °°Àº ¾Ïȣȱâ¹ý(cryptography)Àº ÀÌ·¯ÇÑ Á¤º¸¾ÈÀü¼ºñ½º¸¦ ÃæÁ·½ÃŰ´Â Áß¿äÇÑ µµ±¸ÀÌ´Ù.
ƯÈ÷ ÀüÀÚÁö±Þ¿¡¼´Â, ¿¹ÄÁ´ë Á¸ÀçÇÏÁö ¾Ê´Â Áö±ÞÀÇ ¹ß»ý, ºÐ½Ç?µµ³µÈ ŰÀÇ ºÎÁ¤»ç¿ë µî°ú °°Àº °¢Á¾ÀÇ »ç±â·ÎºÎÅÍÀÇ º¸È£°¡ Áß¿äÇÑ ¹®Á¦·Î µîÀåÇÑ´Ù. ±×¸®ÇÏ¿© ´ëºÎºÐÀÇ ÀüÀÚÁö±ÞÁ¦µµ¿¡¼´Â ÀÌ¿ëÀÚÀÎÁõÀåÄ¡ ¶Ç´Â Á¢±ÙÅëÁ¦ÀåÄ¡¸¦ ÇÊ¿ä·Î ÇÑ´Ù. À̸¦ À§ÇÏ¿© ´Ü¼øÇÑ ½ÅºÐÈ®ÀιøÈ£(PIN)°¡ ÀÌ¿ëµÇ±âµµ ÇÑ´Ù. ±×·¯³ª ½Å¿ëÄ«µå¿¡ ±âÃÊÇÑ Áö±Þ°ú °°ÀÌ ½Å¿ëÄ«µå¹øÈ£ µî ¹Î°¨ÇÑ µ¥ÀÌÅÍÀÇ ±³È¯À» Æ÷ÇÔÇÏ´Â ÀüÀÚÁö±ÞÁ¦µµ¿¡¼´Â ±×·¯ÇÑ Á¤º¸¸¦ º¸È£Çϱâ À§ÇÑ ÀåÄ¡(¿¹ÄÁ´ë, ¾ÏÈ£È)¸¦ µµ¡¦(»ý·«)
2. ¾Ïȣȱâ¹ý
(1) ´ëĪÀû ¾Ïȣȹæ¹ý [ºñ¹Ð۱â¹ý]
(2) ºñ´ëĪÀû ¾Ïȣȹæ¹ý [°ø°³Å°±â¹ý]
3. ÀÎÁõ±â°ü°ú ÀÎÁõÀýÂ÷
4. ÀüÀÚ¼¸í
mir¿Í AllemanÀÇ À̸§À» µý °ÍÀÌ´Ù. RSA°è»ê¹ýÀº °ø°³¸ðµâ(public modulus)À̶ó°í ºÒ¸®´Â ¼öÄ¡¸¦ »ç¿ëÇϴµ¥, ÀÌ ¸ðµâÀº °ø°³Å°ÀÇ ÀϺθ¦ ±¸¼ºÇÑ´Ù. °ø°³¸ðµâÀº ºñ¹ÐŰÀÇ ÀϺθ¦ ±¸¼ºÇÏ´Â µÎ °³ÀÇ ¼Ò¼ö(prime number)¸¦ °öÇÏ¿© ¾ò¾îÁø´Ù.
3. ÀÎÁõ±â°ü°ú ÀÎÁõÀýÂ÷
ÀÎÁõ±â°ü(certification authority: CA)Àº µî·ÏÀÎÀÇ ½Å¿øÀ» È®ÀÎÇÏ°í µðÁöÅм¸íÀ» Çϴµ¥ »ç¿ëµÇ´Â °ø°³Å°-ºñ¹ÐŰ ¦¿¡ ÀÖ¾î¼ÀÇ °ø°³Å°¸¦ Áõ¸íÇÏ´Â Á¦3ÀÚ(¶Ç´Â ±â°ü)ÀÌ´Ù.
ÀϹÝÀûÀÎ ÀÎÁõÀýÂ÷´Â ´ÙÀ½°ú °°´Ù(ÀÎÁõÀýÂ÷¿¡ ÀÖ¾î¼ ¾Æ·¡ 3´Ü°è´Â ÀÎÁõ±â°ü¸¶´Ù ´Þ¶óÁú ¼ö ÀÖ´Ù). µî·ÏÀÎÀº, ¨ç ÀÚ½ÅÀÇ °ø°³Å°/ºñ¹ÐŰ ¦À» »ý¼ºÇϰí, ¨è ÀÎÁõ±â°üÀ» ¹æ¹®ÇÏ¿© ½Å¿øÁõ¸íÀ» Á¦½ÃÇÑ ÈÄ, ¨é °ø°³Å°¿¡ ´ëÀÀÇÏ´Â ºñ¹Ð۸¦ ±×°¡ º¸À¯Çϰí ÀÖ´Ù´Â °ÍÀ» (ºñ¹ÐŰÀÇ °ø°³ ¾øÀÌ) Áõ¸íÇÑ´Ù.
ÀÎÁõ±â°üÀº ½Å¿øÁõ¸íÀÌ µÈ ÀÚ¿Í °ø°³Å° »çÀÌÀÇ °ü·ÃÀ» È®ÀÎÇϸé ÀÎÁõ¼(certificate)¸¦ ¹ß±ÞÇÑ´Ù. ÀÎÁõ±â°üÀº ÀÎÁõ¼ÀÇ ÁøÁ¤¼º°ú ¹«°á¼ºÀ» È®º¸Çϱâ À§ÇÏ¿© ±× ÀÎÁõ¼¿¡ µðÁöÅм¸íÀ» ºÎ°¡ÇÑ´Ù. ÀÎÁõ¼ÀÇ °ø°³´Â Çϳª ÀÌ»óÀÇ ÀúÀå¼Ò(depositary)¿¡ µî·ÏÇÔÀ¸·Î½á °ø°³µÇ´Â °ÍÀÌ º¸ÅëÀÌ´Ù.
ÀÎÁõ¼°¡ °ø°³µÈ ÈÄ¿¡´Â µî·ÏÀÎÀº ±× ÀÎÁõ¼¸¦ ¾î¶°ÇÑ ÀüÀÚ¸Þ½ÃÁö¿¡µµ ºÎ°¡ÇÒ ¼ö ÀÖ´Ù. ¼ö½ÅÀÎÀÌ ¹ß½ÅÀΰú ±×ÀÇ °ø°³Å° »çÀÌÀÇ °ü·ÃÀ» È®ÀÎÇÏ·Á¸é ºÎ°¡µÈ ÀÎÁõ¼¸¦ »ìÆìº½À¸·Î½á °¡´ÉÇÏ´Ù.
4. ÀüÀÚ¼¸í
ÀüÀÚ¼¸íÀº ÀϹݹ®¼ÀÇ ¼¸í°ú °°ÀÌ ÀüÀÚ¹®¼¿¡ ÀÖ¾î¼ ±× ÀÛ¼ºÀÚ¿Í ³»¿ëÀÇ ÁøÁ¤À» Áõ¸íÇÒ ¼ö ÀÖ´Â ÀüÀÚÀû ±â¹ýÀ» ¸»ÇÑ´Ù. ±×¸®ÇÏ¿© ÀüÀÚ¼¸íÀº ¼ö±âÀÇ ¼¸í¿¡ ´ëÇÑ ÀüÀÚÀû ´ë¾ÈÀ¸·Î¼, ¼ö±âÀÇ ¼¸í[ÀÚÇʼ¸í]°ú °°Àº ¶Ç´Â ±× ÀÌ»óÀÇ ±â´ÉÀ» ÃæÁ·½ÃŰ´Â °ÍÀÌ´Ù.
ÀüÀÚ¼¸íÀº °ø°³Å°¾ÏÈ£È ÀÌ¿ÜÀÇ ±â¹ý¿¡ ÀÇÇÑ ÀüÀÚ¼¸í(´Ü¼øÇÑ ÀüÀÚ¼¸í)°ú °ø°³Å°±â¹ý¿¡ ÀÇÇÑ µðÁöÅм¸í(digital signature)À¸·Î ³ª´ ¼ö ÀÖ´Ù. µðÁöÅм¸íÀº ¾Õ¿¡¼ º» °ø°³Å°¾ÏÈ£È ±â¹ýÀ» ƯÁ¤ÇÑ Á¤º¸¿¡ Àû¿ëÇÑ °á°ú¸¦ ¶æÇÑ´Ù.
µðÁöÅм¸íÀº ¸Þ½ÃÁöÀÇ ¹ß