목차
1. Case 목표
가. 나는 MEI의 IT 컨설턴트이다
나. MEI의 목표인 포털 그이상의 사이트로 거듭나기 위한 보안문제 대해 컨설팅을 해보자
2. Case Summary
가. Materials Equipment, Inc.
나. 새로운 마케팅 기획
3. Required
▶ 첫 번째 required
(1) 디지털 인증서
(2) 암호화
(3) 디지털 인증서 + 암호화 = 디지털 서명
▶ 두 번째 required
(1) 인증서의 필요성
(2) 인증서가 있음에도 불구하고 피해를 당한 사례
(3) 보완을 개선한 새로운 인증서의 개발
(가) 양방향 SSL을 이용한 전자 서명
가. 나는 MEI의 IT 컨설턴트이다
나. MEI의 목표인 포털 그이상의 사이트로 거듭나기 위한 보안문제 대해 컨설팅을 해보자
2. Case Summary
가. Materials Equipment, Inc.
나. 새로운 마케팅 기획
3. Required
▶ 첫 번째 required
(1) 디지털 인증서
(2) 암호화
(3) 디지털 인증서 + 암호화 = 디지털 서명
▶ 두 번째 required
(1) 인증서의 필요성
(2) 인증서가 있음에도 불구하고 피해를 당한 사례
(3) 보완을 개선한 새로운 인증서의 개발
(가) 양방향 SSL을 이용한 전자 서명
본문내용
인증 시스템을 갖고 있다. 클라이언트는 서버가 자신이 주장하는 종류의 것인지 검증하는 것에 더 관심이 많으며, 반면 서버는 클라이언트가 절대적으로 자신이 주장하는 사람이 맞는지는 신경안썼다.
2 양방향 SSL에서 서버는 클라이언트가 정말로 자신이 주장하는 사람이 맞는지 검증하는 데 관련돼 있다
3 정의상으로 이 모델은 가장 안전하다. 디지털 서명이 있다면 40비트든 128비트든 그보다 높든 상관없이 암호화 도식에 따른 보다 높은 수준의 보안이 본질적으로 제공 된다.
4 2개의 인증을 받는 것은 더욱 안전한 방법이다. 왜냐하면 외부 권한이 서버 신원 뿐 아니라 클라이언트 신원 또한 확인해 주기 때문이다. 이 작업은 인증에 권한이 부여되기 전에 반드시 확인돼야 한다.
(나) 공인인증서 암호체계 2048비트로 끌어올리는 중
1 정부는 현 공인인증서 보다 정교한 차세대 공인인증서 개발을 추진하고 있다. 현재 사용하고 있는 공인인증서는 1024비트로 구성된 암호체계를 가지고 있다. 한국정보보호진흥원은 12월부터 내년 말까지 공인인증서 암호체계를 2048비트급으로 끌어올릴 방침이다.
2 공인인증서는 ‘공개키 암호 알고리즘 RSA’로 만들어 진다. 현재 사용하는 1024비트 암호는 308자리 수 소인수분해 방식으로 암호를 확인하는 반면 2048비트 암호는 618자리 소인수분해가 사용된다. 현재의 기술로 200자리 이상 합성수에 대한 소인수분해는 거의 불가능하지만 1024비트 암호가 오는 2010년 정도면 해킹 당할 수 있다고 예상되기 때문이다. 한국정보보호진흥원은 이미 2048비트 암호화 알고리즘 심사를 마쳤다.
2 양방향 SSL에서 서버는 클라이언트가 정말로 자신이 주장하는 사람이 맞는지 검증하는 데 관련돼 있다
3 정의상으로 이 모델은 가장 안전하다. 디지털 서명이 있다면 40비트든 128비트든 그보다 높든 상관없이 암호화 도식에 따른 보다 높은 수준의 보안이 본질적으로 제공 된다.
4 2개의 인증을 받는 것은 더욱 안전한 방법이다. 왜냐하면 외부 권한이 서버 신원 뿐 아니라 클라이언트 신원 또한 확인해 주기 때문이다. 이 작업은 인증에 권한이 부여되기 전에 반드시 확인돼야 한다.
(나) 공인인증서 암호체계 2048비트로 끌어올리는 중
1 정부는 현 공인인증서 보다 정교한 차세대 공인인증서 개발을 추진하고 있다. 현재 사용하고 있는 공인인증서는 1024비트로 구성된 암호체계를 가지고 있다. 한국정보보호진흥원은 12월부터 내년 말까지 공인인증서 암호체계를 2048비트급으로 끌어올릴 방침이다.
2 공인인증서는 ‘공개키 암호 알고리즘 RSA’로 만들어 진다. 현재 사용하는 1024비트 암호는 308자리 수 소인수분해 방식으로 암호를 확인하는 반면 2048비트 암호는 618자리 소인수분해가 사용된다. 현재의 기술로 200자리 이상 합성수에 대한 소인수분해는 거의 불가능하지만 1024비트 암호가 오는 2010년 정도면 해킹 당할 수 있다고 예상되기 때문이다. 한국정보보호진흥원은 이미 2048비트 암호화 알고리즘 심사를 마쳤다.
추천자료
전자상거래의 특성및 전자상거래의 문제점과 전망
전자상거래의 성공사례와 전자상거래 실패사례연구
전자상거래와 전자상거래의 대금결제방식(전자결제시스템)
전자상거래에 대하여(인터넷 마케팅 전자상거래)
전자상거래는 이미전례 없는 생명 중국전자상거래의 발전전망과 현황으로본 우리기업
(전자상거래) 전자상거래에 대해서
전자상거래와 전자상거래의 성공사례에 대해서
전자상거래의 결제 및 분류
[전자상거래] 전자상거래의 의의와 특성 및 발전과정
전자상거래 시스템 구성(전자상거래 하드웨어시스템, 인터넷 프로그래밍, 운영환경)
[전자상거래 개념] 전자상거래의 의의, 특징, 유형, 장단점
GS 홈쇼핑 분석 Analysis (E-business Model,Web디자인,레이아웃,Web 기능구조도표,Process D...
[전자상거래]전자상거래의 개념과 인터넷 쇼핑몰
전자상거래의 의의(전자상거래의 정의, 특성, 종류, 전자상거래서비스의 유형)
소개글