The Design of Distributed Authentication Algorithm Employing X.509 and DNS

X.509와 DNS 이용한 분산 인증 알고리즘의 설계

  • Kim, Cheol-Hyun (Dept of Computer Engineering, College Engineering, Chosun University) ;
  • Chung, Il-Yong (Dept of Computer Engineering, College Engineering, Chosun University)
  • 김철현 (조선대학교 전자계산학과) ;
  • 정일용 (조선대학교 전자계산학과)
  • Published : 2000.10.13

Abstract

본 논문에서는 X.509와 DNS를 연관하여 Kerberos를 기반으로 분산 인증 알고리즘을 제안한다. Kerberos 에서는 영역간의 서비스에 대하여 언급을 하지 않았기 때문에 영역간 인증은 X.509와 Domain Name System(DNS)를 사용하여 얻을 수 있는 체인에 의해서 수행하는 PKINIT를 통하여 이루어진다. 두 개의 프로토콜은 상이한 키 관리 방식을 갖고 있는데 Kerberos는 공통키에 기반을 두고 있는 반면에 X,509는 공개키 방식에 기반을 두고 있으므로 이들을 상호 연동시키기 위해 연결 세션은 Directory Service(DS)를 이용하였고, 실제적인 인증을 위해서는 Kerberos를 적용하였다. 새로운 알고리즘은 통신복잡도의 관점에서 고찰하면 IETF CAT 그룹에서 제안한 알고리즘을 개선하였다.

Keywords