축약 서명 기반의 효율적인 인증서 상태 검증 시스템에 관한 연구
暂无分享,去创建一个
개방형 네트워크인 인터넷에서의 모든 정보 교환은 항상 정보의 노출 및 정보의 위조 및 변조 등의 위협요소를 배후에 내포하고 있다. 이러한 인터넷에서의 중요한 정보 보호를 위해서는 모든 정보 교환에 있어서 정보의 불법노출을 방지하기 위한 기밀성, 정보의 위조 및 변조 여부를 판단하는 무결성, 정보의 송신자와 수신자 사이에 송수신 사실을 부인하지 못 하도록 하는 부인방지, 전송된 정보의 송신자와 수신자를 확실하게 증명해주는 인증 등의 기능들이 제공되어야한다. PKI 기반의 인증서 상태 검증 시스템은 위와 같은 4가지의 기능을 제공해준다. 하지만 실시간으로 인증서의 대한 상태 정보를 제공하지 못 한다는 단점과 인증서 상태 검증을 위해 많은 정보를 전송해야 하기 때문에 네트웍 과부하에 문제가 발생한다. 그로 인해 인증서 상태 검증에 소요되는 처리속도가 느리다는 단점이 있다. 본 논문에서는 기존 방식의 문제점인 인증서 상태 정보의 실시간성 반영 문제 및 인증서 상태 검증 시간의 향상을 위한 인증서 자체의 Serial과 UserDN만을 이용한 축약 서명 기반의 효율적인 인증서 상태 검증 시스템을 제안하고, 실제 실험을 통하여 기존의 시스템과 제안하는 시스템의 인증서 상태 검증 속도를 비교해 보고자 한다.