RISS 학술연구정보서비스

검색
다국어 입력

http://chineseinput.net/에서 pinyin(병음)방식으로 중국어를 변환할 수 있습니다.

변환된 중국어를 복사하여 사용하시면 됩니다.

예시)
  • 中文 을 입력하시려면 zhongwen을 입력하시고 space를누르시면됩니다.
  • 北京 을 입력하시려면 beijing을 입력하시고 space를 누르시면 됩니다.
닫기
    인기검색어 순위 펼치기

    RISS 인기검색어

      KCI등재

      X.509 인증서에 포함된 프라이버시 보호기능을 가진 개인 식별 방법

      한글로보기

      https://www.riss.kr/link?id=A76239142

      • 0

        상세조회
      • 0

        다운로드
      서지정보 열기
      • 내보내기
      • 내책장담기
      • 공유하기
      • 오류접수

      부가정보

      국문 초록 (Abstract)

      CA는 소유자와 공개키를 연계시키기 위해 X.509 공개키 인증서를 발급한다. 소유자는 인증서의 "subject" 필드나 "subjectAltName" 확장필드에 있는 하나 이상의 소유자 명에 의해 특정되어진다. 그러나 실세계에서는 동일하거나 유사한 이름을 갖는 개인들이 존재한다. 이런 모호성은 같은 소유자에게 발급되는 모든 인증서 내에 여러 CA간에 유일성을 보장해주는 “항구식별자”를 포함시킴으로써 해결될 수 있다. 그러나 많은 경우에 있어서 개인의 유일한 식별자는 민감한 개인정보이기 때문에 소유자 필드에 단순 포함시켜서는 안 된다. 누출될 경우 오용될 수 있기 때문이다. 본 논문에서는 X.509 인증서의 표준 확장필드에 포함되는 PEPSI를 통하여 사용자 식별자의 기밀성을 제공함으로써 보다 안전하고 정확한 사용자 인증방안을 제시한다.
      번역하기

      CA는 소유자와 공개키를 연계시키기 위해 X.509 공개키 인증서를 발급한다. 소유자는 인증서의 "subject" 필드나 "subjectAltName" 확장필드에 있는 하나 이상의 소유자 명에 의해 특정되어진다. 그러...

      CA는 소유자와 공개키를 연계시키기 위해 X.509 공개키 인증서를 발급한다. 소유자는 인증서의 "subject" 필드나 "subjectAltName" 확장필드에 있는 하나 이상의 소유자 명에 의해 특정되어진다. 그러나 실세계에서는 동일하거나 유사한 이름을 갖는 개인들이 존재한다. 이런 모호성은 같은 소유자에게 발급되는 모든 인증서 내에 여러 CA간에 유일성을 보장해주는 “항구식별자”를 포함시킴으로써 해결될 수 있다. 그러나 많은 경우에 있어서 개인의 유일한 식별자는 민감한 개인정보이기 때문에 소유자 필드에 단순 포함시켜서는 안 된다. 누출될 경우 오용될 수 있기 때문이다. 본 논문에서는 X.509 인증서의 표준 확장필드에 포함되는 PEPSI를 통하여 사용자 식별자의 기밀성을 제공함으로써 보다 안전하고 정확한 사용자 인증방안을 제시한다.

      더보기

      다국어 초록 (Multilingual Abstract)

      A Certification Authority issues X.509 public key certificates to bind a public key to a subject. The subject is specified through one or more subject names in the "subject" or "subjectAltName" fields of a certificate. In reality, however, there are individuals that have the same or similar names. This ambiguity can be resolved by including a "permanent identifier" in all certificates issued to the same subject, which is unique across multiple CAs. But, a person's unique identifier is regarded as a sensitive personal data. Such an identifier cannot simply be included as part of the subject field, since its disclosure may lead to misuse. We present a new method for secure and accurate user authentication through the PEPSI included in the standard certificate extension of a X.509 certificate. The PEPSI can be served not only for user authentication but also for the user anonymity without divulging personal information.
      번역하기

      A Certification Authority issues X.509 public key certificates to bind a public key to a subject. The subject is specified through one or more subject names in the "subject" or "subjectAltName" fields of a certificate. In reality, however, there are i...

      A Certification Authority issues X.509 public key certificates to bind a public key to a subject. The subject is specified through one or more subject names in the "subject" or "subjectAltName" fields of a certificate. In reality, however, there are individuals that have the same or similar names. This ambiguity can be resolved by including a "permanent identifier" in all certificates issued to the same subject, which is unique across multiple CAs. But, a person's unique identifier is regarded as a sensitive personal data. Such an identifier cannot simply be included as part of the subject field, since its disclosure may lead to misuse. We present a new method for secure and accurate user authentication through the PEPSI included in the standard certificate extension of a X.509 certificate. The PEPSI can be served not only for user authentication but also for the user anonymity without divulging personal information.

      더보기

      목차 (Table of Contents)

      • 요약
      • ABSTRACT
      • Ⅰ. 서론
      • Ⅱ. 요구사항 정의
      • Ⅲ. PEPSI 메커니즘
      • 요약
      • ABSTRACT
      • Ⅰ. 서론
      • Ⅱ. 요구사항 정의
      • Ⅲ. PEPSI 메커니즘
      • Ⅳ. 분석
      • Ⅴ. 결론
      • 참고문헌
      • 〈著者紹介〉
      더보기

      참고문헌 (Reference)

      1 "Internet X.509 Public Key Infrastructure Subject Identification Method" 한국정보보호진흥원 IT기반보호단장 고려대학교 정보보호대학원 석사1998년 2월-2000년 5월 한국정보보호진흥원2004년 3월-현재 고려대학교 정보보호대학원 박사과정 July2006

      2 "Internet X.509 Public Key Infrastructure Subject Identification Method" 한국정보보호진흥원 IT기반보호단장 고려대학교 정보보호대학원 석사1998년 2월-2000년 5월 한국정보보호진흥원2004년 3월-현재 고려대학교 정보보호대학원 박사과정 July2006

      3 "Internet X.509 Public Key Infrastructure Permanent Identifier" March,2005

      4 "Internet X.509 Public Key Infrastructure" 2002.

      5 "Internet X.509 Public Key Infrastructure" 1999.

      6 "Internet X.509 Certificate Request Message Format" 1999.

      7 "Information Technology - Open Systems Interconnection - The Directory" 2000.

      8 "Cryptographic Token Interface Standard Revision 1" 2001.

      9 "Certification Request Syntax Standard" 2000.

      1 "Internet X.509 Public Key Infrastructure Subject Identification Method" 한국정보보호진흥원 IT기반보호단장 고려대학교 정보보호대학원 석사1998년 2월-2000년 5월 한국정보보호진흥원2004년 3월-현재 고려대학교 정보보호대학원 박사과정 July2006

      2 "Internet X.509 Public Key Infrastructure Subject Identification Method" 한국정보보호진흥원 IT기반보호단장 고려대학교 정보보호대학원 석사1998년 2월-2000년 5월 한국정보보호진흥원2004년 3월-현재 고려대학교 정보보호대학원 박사과정 July2006

      3 "Internet X.509 Public Key Infrastructure Permanent Identifier" March,2005

      4 "Internet X.509 Public Key Infrastructure" 2002.

      5 "Internet X.509 Public Key Infrastructure" 1999.

      6 "Internet X.509 Certificate Request Message Format" 1999.

      7 "Information Technology - Open Systems Interconnection - The Directory" 2000.

      8 "Cryptographic Token Interface Standard Revision 1" 2001.

      9 "Certification Request Syntax Standard" 2000.

      더보기

      동일학술지(권/호) 다른 논문

      분석정보

      View

      상세정보조회

      0

      Usage

      원문다운로드

      0

      대출신청

      0

      복사신청

      0

      EDDS신청

      0

      동일 주제 내 활용도 TOP

      더보기

      주제

      연도별 연구동향

      연도별 활용동향

      연관논문

      연구자 네트워크맵

      공동연구자 (7)

      유사연구자 (20) 활용도상위20명

      인용정보 인용지수 설명보기

      학술지 이력

      학술지 이력
      연월일 이력구분 이력상세 등재구분
      2026 평가예정 재인증평가 신청대상 (재인증)
      2020-01-01 평가 등재학술지 유지 (재인증) KCI등재
      2017-01-01 평가 등재학술지 유지 (계속평가) KCI등재
      2013-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2010-01-01 평가 등재학술지 유지 (등재유지) KCI등재
      2008-01-01 평가 등재 1차 FAIL (등재유지) KCI등재
      2005-01-01 평가 등재학술지 선정 (등재후보2차) KCI등재
      2004-01-01 평가 등재후보 1차 PASS (등재후보1차) KCI등재후보
      2003-01-01 평가 등재후보학술지 선정 (신규평가) KCI등재후보
      더보기

      학술지 인용정보

      학술지 인용정보
      기준연도 WOS-KCI 통합IF(2년) KCIF(2년) KCIF(3년)
      2016 0.41 0.41 0.43
      KCIF(4년) KCIF(5년) 중심성지수(3년) 즉시성지수
      0.45 0.4 0.508 0.04
      더보기

      이 자료와 함께 이용한 RISS 자료

      나만을 위한 추천자료

      해외이동버튼