µðÁöÅПÀÓ½º

 


[e¸®Æ÷Æ®-TTA º¸°í¼­] DPD/DPV ÇÁ·ÎÅäÄÝ Ç¥ÁØ

ÇÁ¸°Æ® ÆäÀ̽ººÏ Æ®À§ÅÍ Ä«Ä«¿À½ºÅ丮
SCVP Ç¥ÁØÈ­ÀÛ¾÷ ¿Ï·á´Ü°è RFC ¹®¼­·Î ¿¬³» È®Á¤µÉ µí


IETF(Internet Engineering Task Force)ÀÇ PKIX(Public Key Infrastructure based on X.509) ¿öÅ·±×·ì¿¡¼­ ÇöÀç °¡Àå È°¹ßÇÏ°Ô ³íÀÇ°¡ ÁøÇà ÁßÀΠǥÁØÈ­ ÁÖÁ¦´Â DPD/DPV(Delegated Path Discovery/Delegated Path Validation) ÇÁ·ÎÅäÄÝÀÌ´Ù.

ÀÌ ÇÁ·ÎÅäÄÝÀº ¿Ã 2¿ù¿¡ È®Á¤µÈ SCVP(Simple Certificate Validation Protocol), Àå±â°£ µ¥ÀÌÅÍ¿¡ ´ëÇÑ ºÎÀιæÁö ±â´ÉÀ» Á¦°øÇϱâ À§ÇÑ TAP(Trusted Archive Protocol), ±×¸®°í LDAP(Lightweight Directory Access Protocol) ¼­¹ö¿¡¼­ ÁÖü À̸§(Subject DN) ÀÌ¿ÜÀÇ ¼Ó¼ºÀ» ÀÌ¿ëÇØ ÀÎÁõ¼­ ¹× ÀÎÁõ¼­ Ãë¼Ò¸ñ·ÏÀ» °Ë»ö °¡´ÉÄÉ Çϱâ À§ÇÑ ±¸¼º¿ä¼Ò ¸ÅĪ°ú ¼Ó¼º ÃßÃâ ¹æ¹ý µîÀÌ´Ù.

¡ÞÇ¥ÁØÈ­ ÁøÇà»çÇ×=ÇöÀç SCVP´Â Ç¥ÁØÈ­°¡ °ÅÀÇ ¿Ï·áµÈ »óÅ·Î, ¿À´Â 7¿ù ºñ¿£³ª ȸÀÇ ÀÌÀü¿¡ ¿öÅ·±×·ìÀÇ ¸¶Áö¸· ¼±¾ðÀÌ ÀÖÀ» ¿¹Á¤ÀÌ´Ù. TAP´Â ÀÌÁ¦ Ç¥ÁØÈ­°¡ ¸· ½ÃÀ۵Ǵ ´Ü°èÀÌ°í , LDAP ¼­¹ö¿¡¼­ ¼Ó¼ºÀ» ÀÌ¿ëÇØ ÀÎÁõ¼­³ª ÀÎÁõ¼­ Ãë¼Ò¸ñ·ÏÀÇ °Ë»öÀ» °¡´ÉÄÉ Çϱâ À§ÇÑ Ç¥ÁØÈ­ ÁÖÁ¦´Â È°¹ßÈ÷ ÁøÇà ÁßÀÌ´Ù.

-SCVP: PKIX ¿öÅ·±×·ìÀº ¿©·¯ °³ÀÇ ÇÁ·ÎÅäÄÝ Èĺ¸ Áß¿¡¼­ ÇϳªÀÇ DPD/DPV ÇÁ·ÎÅäÄÝÀ» ¼±ÅÃÇϱâ À§ÇÑ °¡À̵å¶óÀÎÀ¸·Î DPD/DPV ¿ä±¸»çÇ× ¹®¼­¸¦ RFC 3379·Î ¿Ï¼ºÇÑ ¹Ù ÀÖ´Ù. Áö³­ °Ü¿ï ³× °¡Áö Èĺ¸ ÇÁ·ÎÅäÄݵ鿡 ´ëÇÑ ¼±È£µµ Á¶»ç ÅõÇ¥°¡ ½Ç½ÃµÆÀ¸¸ç ±× °á°ú SCVP°¡ 51Ç¥, OCSP°¡ 15Ç¥, DVCS°¡ 8Ç¥, CVP°¡ 2Ç¥¸¦ ¾òÀº ¹Ù ÀÖ´Ù. À̸¦ ¹ÙÅÁÀ¸·Î ¿öÅ·±×·ì ÀÇÀåµéÀº ÇÁ·ÎÅäÄÝÀÇ ¿ëÀÌÇÑ ½ÇÇöÀÌ °¡´ÉÇÑ Áö, RFC 3379 ¿ä±¸»çÇ× ¹®¼­ÀÇ ³»¿ëÀ» ¸¸Á·ÇÏ´Â Áö, ¿Ï¼ºµµ°¡ ³ôÀº Áö µî¿¡ ´ëÇÑ ´Ù¸¥ Ãø¸é±îÁö¸¦ °í·ÁÇØ SCVP¸¦ DPD/DPV ÇÁ·ÎÅäÄÝ·Î È®Á¤Çß´Ù. ±×¸®°í À̹ø ȸÀǸ¦ ÅëÇÏ¿© ÀÌ·¯ÇÑ °áÁ¤À» ¿ÀÇÁ¶óÀο¡¼­ ÃÖÁ¾ È®Á¤Çß´Ù.


-TAP: ½Å·ÚµÈ ¾îÄ¡ºê ±â°ü(TAA: Trusted Archive Authority)Àº ¾ÈÀüÇÑ ÀúÀå¼Ò¸¦ À¯ÁöÇϸ鼭 Àå±â°£ÀÇ ºÎÀÎ ¹æÁö ¼­ºñ½º¸¦ Á¦°øÇÏ´Â Á¦ 3ÀÇ ½Å·Ú±â°üÀÌ´Ù. TAP ÇÁ·ÎÅäÄÝÀº Ŭ¶óÀ̾ðÆ®¿Í TAA°£ÀÇ Àå±â°£ÀÇ ºÎÀιæÁö ¼­ºñ½º¸¦ Áö¿øÇϱâ À§ÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù. ÀÌ ÀÎÅÍ³Ý µå·¡ÇÁÆ®´Â Ŭ¶óÀ̾ðÆ®¿Í TAA °£¿¡ ¼öÇàµÇ´Â ¾îÄ¡ºê µ¥ÀÌÅÍ Á¦Ãâ, TAA¿¡ ¾îÄ¡ºêµÈ µ¥ÀÌÅÍÀÇ Á¶È¸, ¾îÄ¡ºêµÈ µ¥ÀÌÅÍÀÇ »èÁ¦ µîÀ¸·Î ÀÌ·ç¾îÁø ÀÏ·ÃÀÇ °Å·¡ µ¿ÀÛµéÀ» Á¤ÀÇÇÑ´Ù.
-LDAP ±¸¼º¿ä¼Ò ¸ÅĪ°ú ¼Ó¼º ÃßÃâ: ÇöÀçÀÇ LDAP ¼­¹öÀÇ ¹®Á¦´Â ÁÖü À̸§ ÀÌ¿ÜÀÇ ¾î¶² ´Ù¸¥ ¼Ó¼ºÀ¸·Îµµ ÀúÀåÇÏ°í ÀÖ´Â ÀÎÁõ¼­³ª ÀÎÁõ¼­ Ãë¼Ò¸ñ·ÏÀ» °Ë»öÇÒ ¼ö ¾ø´Ù´Â °ÍÀÌ´Ù. À̸¦ ÇØ°áÇϱâ À§ÇÑ ¹æ¹ýÀ¸·Î ±¸¼º¿ä¼Ò ¸ÅĪ ¹æ¹ý°ú ¼Ó¼º ÃßÃâ ¹æ½ÄÀÌ Á¦¾ÈµÆ´Ù. ±¸¼º¿ä¼Ò ¸ÅĪ ¹æ¹ýÀº LDAP ¼­¹ö°¡ ±âÁ¸ÀÇ ±¸¼ºÀ» º¯°æÇØ ¼Ó¼º °ªÀ» ÀÌ¿ëÇÑ ÀÎÁõ¼­³ª ÀÎÁõ¼­ Ãë¼Ò¸ñ·ÏÀ» °Ë»ö °¡´ÉÄÉ ÇÏ´Â ¹æ½ÄÀ¸·Î ¿öÅ·±×·ì Â÷¿ø¿¡¼­ ¼±È£µÇ´Â ¹æ½ÄÀÌ´Ù. ±×·¯³ª ÀÌ´Â LDAP º¥´õÀÇ Æø³ÐÀº Áö¿øÀ» ¹ÞÁö ¸øÇÏ°í ÀÖ°í Ŭ¶óÀ̾ðÆ®¿Í ¼­¹ö ¸ðµÎ¸¦ º¯°æÇØ¾ß ÇÏ´Â ´ÜÁ¡ÀÌ ÀÖ´Ù. ¼Ó¼º ÃßÃâ ¹æ¹ýÀº ÀÎÁõ¼­³ª ÀÎÁõ¼­ Ãë¼Ò¸ñ·ÏÀ» LDAP¿¡ ÀúÀåÇÏ·Á ÇÒ ¶§, ¼Ó¼º Á¤º¸¸¦ ÃßÃâÇÏ°í, À̸¦ µð·ºÅ丮 ¿£Æ®¸®¸¦ À§ÇÑ ÀÔ·Â º¯¼ö·Î ÀÌ¿ëÇÏ´Â ¹æ¹ýÀÌ´Ù. ±×·¯³ª ÀÌ ¹æ¹ýÀº °¢ ¿£Æ®¸®¸¦ À§ÇÑ ÀúÀå °ø°£ÀÌ »ó´çÈ÷ Å©°Ô Áõ°¡ÇÏ´Â ´ÜÁ¡ÀÌ ÀÖ´Ù.

¡ÞÇâÈÄ Ç¥ÁØÈ­ ÁøÇà»çÇ×=SCVP °ü·ÃÇؼ­´Â RFC 3379¸¦ ¿ÏÀüÈ÷ ¸¸Á·½ÃÅ°±â À§ÇØ ³²¾Æ ÀÖ´Â ¸î °¡Áö Çʼö ¹× ¼±Åà ¿ä±¸»çÇ×µéÀÌ °ËÅäµÉ °ÍÀÌ´Ù. ¶ÇÇÑ SCVPÀÇ ¿ä±¸¿Í ÀÀ´ä¿¡ MAC(Message Authentication Code) ±â¹Ý ÀÎÁõ¹æ½ÄÀÌ Áö¿øµÉ °ÍÀÌ°í, ¸î °¡Áö µðÆúÆ® Á¤Ã¥µéÀÌ Á¤ÀÇµÉ °ÍÀÌ´Ù. SCVPÀÇ ´ÙÀ½ ÀÎÅÍ³Ý µå·¡ÇÁÆ® ¹öÀüÀº 5¿ù ¸»±îÁö´Â °øÇ¥ µÉ °ÍÀÌ°í, ºü¸£¸é ¿ÃÇØ ³»¿¡ SCVP ÇÁ·ÎÅäÄÝÀÌ RFC ¹®¼­·Î È®Á¤µÉ ¿¹Á¤ÀÌ´Ù. TAA´Â ÀÌÁ¦ ¸· Á¦¾ÈµÈ Ç¥ÁØÈ­ ÁÖÁ¦·Î¼­ ¿öÅ·±×·ì Â÷¿ø¿¡¼­ ÀÌ Ç׸ñÀ» °ø½ÄÀûÀΠǥÁØÈ­ Ç׸ñÀ¸·Î äÅÃÇÏ´À³Ä ¿©ºÎ¿¡ ´ëÇؼ­ ¾ÆÁ÷ ÇÕÀÇ°¡ ÀÌ·ç¾îÁöÁö ¾ÊÀº »óÅÂÀ̳ª, Áö±Ý±îÁö ¸®½ºÆ®¿¡¼­ÀÇ ¼±È£µµ Á¶»ç´Â äÅÃÀÌ ¿ì¼¼ÇÑ °ÍÀ¸·Î ³ªÅ¸³ª°í ÀÖ´Ù. ¿öÅ·±×·ì¿¡¼­´Â LDAP PKI ¹®Á¦¸¦ ÇØ°áÇÏ´Â µÎ °¡Áö ¹æ¹ý Áß ±¸¼º¿ä¼Ò ¸ÅĪ ¹æ¹ýÀÌ ¼±È£µÇ°í ÀÖÀ¸³ª, LDAP º¥´õÀÇ ºñÇùÁ¶·Î ÀÎÇÏ¿© ´Ù¸¥ ¹æ¹ýÀÌ ¸ð»öµÉ ¼öµµ ÀÖ´Ù. °³ÀÎÀûÀ¸·Î´Â LDAP ¼­¹ö¿¡¼­ ¸¹Àº ¸Þ¸ð¸®°¡ ¿ä±¸µÈ´Ù´Â Á¡À» °í·ÁÇÏ¸é ±¸¼º¿ä¼Ò ¸ÅĪ ¹æ¹ýÀÌ ¹Ù¶÷Á÷ÇÏ´Ù°í »ý°¢ÇÑ´Ù.

¡Þ±¹³» ¾÷ü¸¦ À§ÇÑ Á¦¾È=¿öÅ·±×·ì Â÷¿ø¿¡¼­ DPD/DPV ÇÁ·ÎÅäÄÝ·Î È®Á¤µÈ SCVP ÇÁ·ÎÅäÄÝÀº ¿Â¶óÀÎ ÀÎÁõ¼­ °ËÁõ ¼­ºñ½º¸¦ À§ÇÑ ¸Å¿ì Áß¿äÇÑ ÇÁ·ÎÅäÄÝÀÌ´Ù. µû¶ó¼­ ±¹³» °ø°³Å° ±â¹Ý±¸Á¶ »ê¾÷üµµ SCVP¸¦ ÁؼöÇÏ´Â ¿Â¶óÀÎ ÀÎÁõ¼­ °ËÁõ °ü·Ã Á¦Ç° ¹× ÀÀ¿ëÀÇ °³¹ßÀ» ¼­µÑ·¯¾ß ÇÒ °ÍÀÌ°í °øÀÎ ÀÎÁõ±â°üµéµµ À̸¦ ÀÌ¿ëÇÑ ¿Â¶óÀÎ ÀÎÁõ¼­ °ËÁõ ¼­ºñ½º¸¦ ÁغñÇØ¾ß ÇÒ °ÍÀÌ´Ù.

ISTF(Internet Security Technology Forum)¿Í TTA¿¡¼­µµ ÀÌ¿¡ ´ëÇÑ ±¹³» Ç¥ÁؾÈÀ» ¸¶·ÃÇØ¾ß ÇÒ °ÍÀÌ´Ù. ¶ÇÇÑ Àå±â°£ÀÇ ºÎÀιæÁö ¼­ºñ½º¸¦ À§ÇÑ TAA¿¡ ´ëÇÑ Ç¥ÁØ°ú LDAP PKI ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇÑ Ç¥Áصµ °ø°³Å° ±â¹Ý±¸Á¶ÀÇ ÀÀ¿ë ¿µ¿ªÀ» È®´ëÇϱâ À§ÇÑ ¸Å¿ì Áß¿äÇÑ ÇÁ·ÎÅäÄÝÀ̹ǷÎ, ÁÖÀÇ ±íÀº °üÂû°ú Ç¥ÁØÈ­ µ¿ÇâÆľÇÀÌ ¿ä±¸µÈ´Ù.