Category Archives: 보안

공인인증서 사용 강제 규정 도입 내막

공인인증서 사용 강제 규정이 도입된 내막을 이제는 털어놓고 고백하고, 관련자들의 적절한 반성이 있어야 한다고 생각합니다. 90년대 말 도입된 전자서명법은 인증기관을 정부가 ‘지정’하도록 하고 있습니다. 한국을 제외한 세계 어느 곳에도 정부가 인증기관을 심사하고 인가하는 곳은 없습니다. 어떤 정부도 그런 일을 할 … Continue reading

Posted in 공인인증서, 보안 | Tagged , , | Leave a comment

부인방지에 대한 환상

전자서명이 ‘부인방지’효과가 있다는 주장은 처음에는 매우 솔깃한 것으로 세계의 여러 전문가들이 받아들였더랬습니다. 문서의 해쉬값을 RSA (비대칭 암호) 알고리즘으로 암호화 하고, 나중에 그것을 복호화해서 문서의 변경여부를 검증할 수 있도록 하는 설계 구조는 기발한 것이고, 모두들 그 ‘발상’에 감탄했었습니다. 저도 그것을 처음 … Continue reading

Posted in 보안 | Tagged , , | 1 Comment

공인인증서의 보안 수준?

(공인)인증서를 사용하기만 하면 무조건 높은 수준의 안전성이 확보될 수 있는 것은 아닙니다. 실제로 어떤 저장매체에 어떤 방식으로 개인키가 저장되느냐에 따라 PKI 인증서(클라이언트 인증서)로 달성할 수 있는 보안 수준에는 큰 차이가 있습니다. 그리고 인증서 이용 과정이 실제로 어떤 방식으로 구현되느냐에 따라 … Continue reading

Posted in 보안 | Tagged , | 20 Comments