Design of an Efficient Distributed Online Certificate Status Protocol

효율적인 분산 OCSP 시스템 설계방안

  • 박영호 (부경대학교 전자컴퓨터 정보통신공학부) ;
  • 서철 (부경대학교 전자컴퓨터 정보통신공학부) ;
  • 이경현 (부경대학교 전자컴퓨터 정보통신공학부)
  • Published : 2004.05.01

Abstract

공개키기반구조(Public Key Infrastructure, PKI)는 인터넷상에서의 안전한 전자거래를 위한 보안기술의 핵심적인 요소이며, OCSP(Online Certificate Status Protocol)는 PKI에서 공개키 인증서의 상태를 검증하기 위한 프로토콜이다. 최근 단일 OCSP 서버의 업무 부담을 줄이고 OCSP 서버의 개인키 노출에 대한 영향을 최소화시킬 수 있는D-OCSP(Distributed OCSP) 시스템이 제안 되었다. 본 논문에서는 신원기반의 암호기법을 이용하여 효율적인 D-OCSP 시스템을 설계하기 위한 방안을 제안한다.

Keywords