반응형
Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- ARP
- 접근통제
- 2.5.1
- SAMBA
- dhcp
- logrotate
- Oracle
- sendmail.
- ISMS-P
- PGP
- 사용자 계정 관리
- 파밍
- pacct
- 인증기준
- quota
- xinetd
- Tripwire
- NFS
- rsync
- xe
- 조치
- proftpd.conf
- Spoofing
- set
- SSL
- MIME
- 스미싱
- pem
- cpio
- Sendmail
Archives
- Today
- Total
SEO
PKI (Public Key Infrastructure) 본문
반응형
PKI (Public Key Infrastructure)
1. 정의
- 인증기관(CA) 에서 공개키와 개인키를 포함하는 인증서를 발급받아 네트워크 상에서 안전하게 비밀통신을 가능케 하는 기반 구조
- 인증, 무결성, 기밀성, 부인방지
- 공개키 기반
2. 주요 특징
- 사용자 인증 : 공개된 디렉토리 지원, 신원 확인 가능
- 통신 기밀성 : 공개키 암호화 기술을 사용하므로써 키 분배의 어려움 극복
- 메시지 무결성 : 기밀성이 유지되는 개인키를 통해 전자서명, 메세지 수신자 검증 가능
3. 구성요소
구 분 |
내 용 |
인증기관(CA) |
- Certificate Authority - 인증서 등록/발급/조회 시 은정서의 정당성에 대한 관리를 총괄 - CRL(Certificate Revocation List) 생성 |
디렉토리 |
- 인증서 및 인증서 폐기 목록(CRL)을 보관하는 저장소 - CA나 RA로부터 인증서 및 CRL을 받아서 저장하고 PKI 구성요소중 하나의 요청이 있을 경우 데이터 제공 |
등록기관(RA) |
- Registration Authority - 사용자의 신원을 확인하고 CA에 인증서 발급을 요청 |
Certificate |
- 전자서명 검증 및 암호화에 필요한 공개키 소유자 정보를 추가하여 만든 전자 신분증 |
반응형
'Security' 카테고리의 다른 글
PGP (Pretty Good Privacy) (0) | 2015.02.08 |
---|---|
블록 암호 (0) | 2014.09.23 |
전자투표 (0) | 2014.09.18 |
전자화페의 종류 (0) | 2014.09.18 |
SET (Secure Electronic Transaction) (0) | 2014.09.18 |
Comments