<전자상거래특집> 전자상거래를 위한 인증시스템 구축사례...ETRI 윤이중 인증기반 연

사이버스페이스를 이용한 다양한 응용분야가 창출될수록 정보보호에 대한 요구가 증가하고 있다. 정보보호 서비스에는 다양한 종류가 있지만 특히 사이버스페이스에서의 인증서비스가 가장 강하게 요구되고 있다.

이를 위해 정보통신부는 1999년 7월 전자서명법을 발효시켰고, 이를 토대로 국내에서는 금융결제원, 한국증권전산주식회사, 한국정보인증주식회사가 인증시스템을 구축했다.

본 발표에서는 각종 정보통신 서비스에서 정보보호 서비스를 제공하기 위해 공통적으로 필요한 공개키기반 시스템의 구성 요소인 Certificate Authority, Directory Server, Security API에 대한 개념을 발표하고 증권전산주식회사와 금융결제원의 인증시스템을 구축하는데 적용한 세계적인 기술 추세의 분석 결과와 인증시스템을 구축하는데 있어서의 기술적 고려사항에 대하여 발표한다.

주요 사항은 ETRI에서 인증 시스템 개발시 채택한 표준, 온라인 상에서의 인증서 요청시 고려할 사항, 루트 CA키 갱신 처리 방법, 인증서 검증시의 처리 방법, 응용 서비스 환경 등이다.