모바일 에이전트의 프록시 서명 보안기술
- 전문가 제언
-
인터넷 사이트에 로그인(log-in)하는 경우 원래 서명자를 대신하여 대리자(제3자)가 대리서명(proxy signature)을 통해 로그인하여 메시지 등을 전달하는 기술이 있다. 이러한 방법은 검증도구를 이용하여 지정된 안정성을 확인하는 알고리즘의 정확성을 검증한 후 원래 서명자의 계약서명 된 메시지를 대신 확인할 수 있다.
지난 몇 년 동안 이러한 대리서명 방식이 확산되면서 이 방법을 일부 개선한 다양한 응용프로그램들이 개발되었다. 이는 모두 대리서명이 갖는 결정적인 단점인 사용자 검증 등의 보안을 강화하기 위한 방법들이다. 특히 전자상거래, 전자 현금결제, 그리드 컴퓨팅(grid computing)에서의 권한위임 등 극히 중요한 개인정보를 취급하는 분야에서는 더욱 민감하게 작용하고 있다. 이러한 분야에서 결정적인 허점은 곧 경제적인 피해로 이어질 수 있기 때문이다.
Mambo 등은 많은 실용적인 애플리케이션의 암호화 그래픽 기법을 개발한바 있다. 이 암호화 방법에서는 보호 프록시 및 프록시 보호의 두 범주를 강조하고 있다. 즉, 대리서명자의 유효한 프록시를 증명할 수 있는 프록시 보호제도와 대리 서명 시 생성되는 공정성 및 서명소유권과 같은 매우 민감한 요소에 대한 검증기능을 강조한 것이다.
- 저자
- Yong Yu, Yi Mu, Willy Susilo, Man Ho Au
- 자료유형
- 연구단신
- 원문언어
- 영어
- 기업산업분류
- 정보통신
- 연도
- 2014
- 권(호)
- 114()
- 잡지명
- Information Processing Letters
- 과학기술
표준분류 - 정보통신
- 페이지
- 5~8
- 분석자
- 박*환
- 분석물
-
이미지변환중입니다.