<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://valley.egloos.com/rss/style/style.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>이글루스 'pki' 태그 최근글</title>
		<link>http://valley.egloos.com/tag/pki</link>
		<description>pki</description>
		<language>ko</language>
		<pubDate>Thu, 29 Apr 2010 19:36:49 +0900</pubDate>
		<generator>Egloos</generator>
		<item>
	<title><![CDATA[한국 전자금융거래 보안기술 세미나에 대한 4가지 없는 평]]></title>
	<link>http://decisive.egloos.com/5305269</link>
	<guid>http://decisive.egloos.com/5305269</guid>
	<description>
	<![CDATA[ 
호민관실에서 주최한 &quot;한국 전자금융거래 보안기술 세미나&quot;에 참석했다.     내용을 잘 정리해 전달할 수많은 블로거나 매체가 있을 것이고, 나는 그냥 내 나름대로 하고 싶은 말만 한다.       1. 예상했던 대로, 브루스가 일반론 ( weakest link, social element의 중요성, Kerckhoffs principle ... )을 폈다..    open되어 검증된 메커니즘을 써야 한다고 했다. 그러면서 open source얘기까지 했는데  브루스가 CSO로 있는 BT조차 source open은 안할 것이다.  또한 브라우저 embedded SSL도 source open 안되어 있다. 단지 충분히 검증된 표준 SSL프로토콜을 쓴다는데.. 내가 알기론, 저쪽에서 proprietary 라고 주장	]]>
	</description>
	<pubDate>Thu, 29 Apr 2010 19:36:49 +0900</pubDate>
	<dc:creator><![CDATA[Something odd]]></dc:creator>
</item>
<item>
	<title><![CDATA[ETRI Smart Sign 기술 특징]]></title>
	<link>http://decisive.egloos.com/5304726</link>
	<guid>http://decisive.egloos.com/5304726</guid>
	<description>
	<![CDATA[ 
보도자료 이외의 이야기  특징1 : 모든 웹브라우저에서 공인인증서 기반 전자서명이 가능해짐-SmartSign앱을 설치하고 웹페이지에서는 SignText() 형태의 javascript을 호출하면 됨-일부 브라우저에서만 제공되던 SignText()를 앱과 브라우저의 interaction을 통해 모든 브라우저에서 제공하게 된 셈 특징 2 : 플랫폼 중립성 확보 -SmartSign앱 자체는 물론 OS마다따로 개발되어야 함-모든 웹브라우저에서 동일하게 동작-웹페이지는 브라우저 및 OS마다 따로 구성할 필요 없음 : 가령한 은행이 SmartSign방식으로 웹페이지 구성해놓으면, SmartSign이존재하는 모든 플랫폼의 모든 브라우저에서 인터넷 뱅킹이 가능    특징 3 : 보안 모듈의 중복성 탈피 -뱅킹앱마다 인증서 	]]>
	</description>
	<pubDate>Wed, 28 Apr 2010 23:01:10 +0900</pubDate>
	<dc:creator><![CDATA[Something odd]]></dc:creator>
</item>
<item>
	<title><![CDATA[모바일 전자거래 보안 솔루션의 목표]]></title>
	<link>http://decisive.egloos.com/5304132</link>
	<guid>http://decisive.egloos.com/5304132</guid>
	<description>
	<![CDATA[ 
    공인인증서에 대해 &quot;강제 규정 철폐&quot;니 하는 정치적 레토릭이 사라진 지금 시점이 이성적으로 기술에 대한 논의를 하기 좋은 시점으로 보인다.     비판만 하지말고 기술적 솔루션을 이야기해야 할 시점이다..     모바일 뱅킹/쇼핑 등 모바일 전자거래를 위한 보안 솔루션이 지향해야할 목표를 생각해 본다.    다음은 모바일웹포럼의 Mobile Banking&amp;amp;Payment AG에 올렸던 내용이다.    1. 보안 기능 목표     갖춰야 할 보안 기능 중 침해 위협 관련 부분은 zdnet에 게재되었던 &quot;빗나간 공인인증서 논란&quot; 글에서 구간별로 잘 정의하고 있는 것 같습니다.     거래 자체의 보안과 관련해서는 피싱 방지, 상호인증, 채널 보안, 메시지 인증/무결성, 부인방지, 프라이버시 등을 고	]]>
	</description>
	<pubDate>Wed, 28 Apr 2010 09:12:28 +0900</pubDate>
	<dc:creator><![CDATA[Something odd]]></dc:creator>
</item>
<item>
	<title><![CDATA[공인인증 기술 개발 히스토리]]></title>
	<link>http://decisive.egloos.com/5303436</link>
	<guid>http://decisive.egloos.com/5303436</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/76x100/http://pds18.egloos.com/pds/201004/27/80/c0063280_4bd66ca3015f7.png"  
				alt="공인인증 기술 개발 히스토리" 
				width="76px"  
				height="100pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/>  l  업체 방식90년대 후반에 SSLeay 라는 오픈 툴킷이 있었다. 이게 현재 OpenSSL의 전신  S사와 I사가 이를 바탕으로 인증 및 채널 암호화 솔루션을 만들어 팔았다. SSL 대신 자체 솔루션솔 쓴 것은 잘 알려진대로, 당시에는 SSL의 암호알고리즘이 40bit RC4로 제한되어있었기 때문이다. 인증 및 채널 암호화에 필요한 인증서는 은행마다 사설 CA를 구축해서 공급했다.  왼쪽에 있는 것이 채널암호화를 위한 클라이언트 모듈이고 이는 처음부터 ActiveX 또는 netscape plug-in 방식이었다. (당시에는 이 2가지 브라우저 밖에 없었다)  &amp;lt;공인인증체계 이전 사설 PKI 솔루션 구성&amp;gt;   l  ETRI 개발 CA 시스템 1999년 당시 정부에서는 전자서명법을 기반으로 공인	]]>
	</description>
	<pubDate>Tue, 27 Apr 2010 13:48:50 +0900</pubDate>
	<dc:creator><![CDATA[Something odd]]></dc:creator>
</item>
<item>
	<title><![CDATA[인증기술 소개]]></title>
	<link>http://decisive.egloos.com/5196985</link>
	<guid>http://decisive.egloos.com/5196985</guid>
	<description>
	<![CDATA[ 
 KISTI의 수퍼컴퓨터 센터에서 PLSI 연구망 오픈을  준비하며, 보안성 요건을 갖추기 위한 선행작업으로 보안 전문가 초청 세미나를 개최했다.  여기에 초청되어 발표한 자료이다.   대략 인증 이란 사용자 인증과 인증 공유(SSO)의 전단부(frontend)와 후단부(backend) 2단계로 나눠질 수 있으며  사용자 인증 기술로, PKI, Bio, OTP...   인증 공유 기술로 Kerberos, OpenID, SAML, shibbolette 등을 소개하였다  또한 PLSI 연구망 공동활용에 필요한 SSH  (Server 인증, Client인증 등 인증부분은 SSL과 유사) 에 SSO를 적용하는 방안을   간단히 소개하였다.   	]]>
	</description>
	<pubDate>Mon, 14 Dec 2009 21:36:44 +0900</pubDate>
	<dc:creator><![CDATA[Something odd]]></dc:creator>
</item>
<item>
	<title><![CDATA[공인인증서로 전자서명해보기]]></title>
	<link>http://thenine.egloos.com/1557848</link>
	<guid>http://thenine.egloos.com/1557848</guid>
	<description>
	<![CDATA[ 
剛宇님 블로그  - 공인인증서에 사용되는 비밀번호의 용도.    wildflowerjj의 별난 이야기  - 그외 PKI 참고 자료  	]]>
	</description>
	<pubDate>Thu, 29 Oct 2009 09:15:15 +0900</pubDate>
	<dc:creator><![CDATA[the World of TheNine]]></dc:creator>
</item>
<item>
	<title><![CDATA[전자서명등 보완관련 내용]]></title>
	<link>http://skyforce.egloos.com/1916832</link>
	<guid>http://skyforce.egloos.com/1916832</guid>
	<description>
	<![CDATA[ 
서론          보안 공격, 서비스 및 기법          보안 공격(Security Attack) : 정보의 안정성을 위태롭게 하는 어떠한 행위보안 메커니즘(Security Mechanism) : 보안 공격을 예방, 탐지, 복구하기 위해 설계된 메커니즘보안 서비스(Security Service) : 데이터 처리 시스템과 정보의 전송에 대한 안정성을 수행하기 위한 서비스          보안 서비스의 종류          기밀성(confidentiality, 비밀성, 신뢰성)무결성(integrity)인증(authentication)부인봉쇄(non-repudiation)접근제어(access control)가용성(availability)          보안 공격의 유형                   	]]>
	</description>
	<pubDate>Fri, 12 Jun 2009 10:19:13 +0900</pubDate>
	<dc:creator><![CDATA[NOW or NEVER]]></dc:creator>
</item>
<item>
	<title><![CDATA[금융기관 액티브X 없애기 서명운동]]></title>
	<link>http://imc84.egloos.com/4101343</link>
	<guid>http://imc84.egloos.com/4101343</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds13.egloos.com/pds/200903/29/80/b0004080_49cf763a26be9_t.jpg"  
				alt="금융기관 액티브X 없애기 서명운동" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/>  추천 감사합니다. 2009. 3. 29. 22:21:45    오픈웹 포스팅인 “은행 및 금융기관 사이트 액티브X 없애주세요” 서명 동참 부탁드립니다.에 은행 및 금융기관 사이트 액티브X 없애주세요라는 아고라 이슈청원이 있군요. 서명하고 와서 이 글 씁니다.    여기 들러주시는 분들은 아시겠지만 제가 이런 일로 글까지 쓴 적이 없지요. 서명운동이니 이슈청원이니, 제가 관심있어서 한 사람 몫을 한 적은 있어도 굳이 전파하려고 하지는 않았습니다... 만, 이건 필요합니다. 아는 분들만 알겠지만 얼마 전에 오픈웹에서 제기한 소송건이 항소심 패소(아직 판결문 안 나와서 별 내용 없음)했지요. 성질이 뻗쳐서 정말.    제가 왜 성질이 뻗치는지나 액티브X가 왜 구린지는 이미 잘 아실테고, 몇 가지 덧붙이지요. 현	]]>
	</description>
	<pubDate>Sun, 29 Mar 2009 13:48:48 +0900</pubDate>
	<dc:creator><![CDATA[임ㅋ의 독립개념관]]></dc:creator>
</item>
<item>
	<title><![CDATA[PKI기반 전자서명된 메세지 교환 간단 도식]]></title>
	<link>http://dialup.egloos.com/1326800</link>
	<guid>http://dialup.egloos.com/1326800</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds15.egloos.com/pds/200903/04/26/f0008826_49ae5b36c94f1_t.png"  
				alt="PKI기반 전자서명된 메세지 교환 간단 도식" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> 얼마 전 서버의 인증서 확인에 일시적 문제가 있었던 것으로 예상되는 문제가 있어서 인증서의 확인절차가 어떻게 되는지를 확인해 보려다가 PKI기반의 전자서명을 통한 메세지 교환에 대한 간단한 도식이 있는 것 같아서 따라 그려 보았다.  인증 protocol에 대해서 확인을 한다는 것이 옆으로 샜다...  *상수가 영현에게 전자서명된 메세지를 전송할 때 	]]>
	</description>
	<pubDate>Wed, 04 Mar 2009 19:44:28 +0900</pubDate>
	<dc:creator><![CDATA[그린세상님의 이글루]]></dc:creator>
</item>
<item>
	<title><![CDATA[아무거나 세계사 (9) - 인도네시아 9.30 쿠데타]]></title>
	<link>http://ladenijoa.egloos.com/3940382</link>
	<guid>http://ladenijoa.egloos.com/3940382</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds12.egloos.com/pds/200810/13/23/b0042023_48f323800d073_t.jpg"  
				alt="아무거나 세계사 (9) - 인도네시아 9.30 쿠데타" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> 1965년 9월 30일, 동남아시아 최대의 대국 인도네시아에서 대규모 쿠데타가 발생합니다. 9.30 사태 혹은 9.30 쿠데타라 불리는 이 사건은 인도네시아 공산당(Partai Komunis Indonesia)이 주도한 것으로 알려져 있으며 군부의 진압으로 결국 실패로 돌아간 뒤, 이들과 연계가 있다고 의심되던 수카르노 대통령이 서서히 실각하고 진압을 주도한 수하르토 장군이 권력의 핵심으로 부상하는 계기가 됩니다.  1. 배경 독립 이래 경제적 정치적 사회적 혼란 속에서도 아흐마드 수카르노(Achmad Sukarno) 대통령의 권위는 확고부동했습니다. 수카르노 대통령은 비동맹 제3세계의 주요 멤버 중 하나로서 反제국주의, 反식민주의를 내세웠고 인도네시아의 통합을 강조했으며, 국제사회의 말레이시아 독립 승인에	]]>
	</description>
	<pubDate>Mon, 13 Oct 2008 19:43:58 +0900</pubDate>
	<dc:creator><![CDATA[Ladenijoa의 여러가지 낙서장]]></dc:creator>
</item>
<item>
	<title><![CDATA[E-Authentication 기술 아키텍처 문서 ]]></title>
	<link>http://ayo79.egloos.com/3311846</link>
	<guid>http://ayo79.egloos.com/3311846</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds5.egloos.com/pds/200707/31/75/b0004575_10074963.jpg"  
				alt="E-Authentication 기술 아키텍처 문서 " 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> title; The E-Authentication Technical Architecture: link;  2007년 5월 4일에 E-Authentication 기술 아키텍처 문서의 2.0 버전이 릴리즈되었습니다. 이 문서들은 순서대로 인증기술-&amp;gt;연동기술-&amp;gt;연동 인터페이스에 대한 기술적 요소를 명시합니다. 아래 그림을 보면, 아래부터 위의 순서대로 추상적-&amp;gt;구체적입니다. 인터페이스 스펙이 가장 기술적인 내용을 담고 이쎈요.  E-Authentication Federation Technical ApproachThis document provides a description of the technical approach for the E-Authentication Solution. The appr	]]>
	</description>
	<pubDate>Tue, 31 Jul 2007 10:13:19 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
	</channel>
</rss>

