WPKI Certificate Verification Using Observer

옵저버를 이용한 WPKI 인증서 검증방법

  • 김진철 (한전KDN㈜ 기술연구소) ;
  • 오영환 (광운대학교 전자통신공학과 C&N Lab.)
  • Published : 2004.08.01

Abstract

A huge growth the wireless internet services, which are based on the wireless mobile network technology and internet technology, poses demand for the end-to-end secure connections. Restrictions of wireless mobile environment and mobile devices make difficult to adapt present secure protocols to wireless internet services. In this paper, we analyze existing certificate status verification methods in WPKI and propose a new method, adding a observer information in handshake protocol. The method with observer makes it more efficient for relying parties to verify both the current status of the X.509 certificate and the short-lived WTLS server certificate.

이동통신 기술과 인터넷 기술을 접목시킨 무선인터넷을 이용한 다양한 서비스가 제공되고 있다. 무선 인터넷 서비스의 경우에도 유선인터넷 환경에서와 같은 보안 알고리즘 및 인증 서비스를 활용한 서비스가 제공되어야 하나 무선 단말기의 제약으로 인해 유선 인터넷 기술을 그대로 적용하는 것은 용이하지 않다. 본 논문에서는 무선 인터넷 환경에서 인증서의 신뢰성을 보장하기 위해서 인증서의 상태를 확인하고 검증하는 방법들을 분석하고, 검증정보를 최소화하고 실시간 검증이 가능한 새로운 인증서 상태 확인 및 검증방법을 제안하였다. 제안한 검증방법은 사용자가 폐지된 인증서를 사용 시 옵저버를 이용하여 핸드셰이크 과정에서 옵저버 정보를 추가하여 전송함으로써 실시간 검증 뿐 아니라 인증서 검증으로 인한 전송시간을 절감할 수 있다.

Keywords

References

  1. 지급결제와 정보기술 WPKI 기반의 무선 공인인증 서비스 개요 김현희
  2. 전자서명 인증관리센터 무선보안기술동향 이석래
  3. 전자서명 인증관리센터 CRL분배 및 온라인 인증서 상태확인 비교 채송화
  4. Proceedings of the 15th Annual Computer Security Application A Model of Certificate Revocation D.A. Cooper
  5. In Preccding of the 2000 IEEE Symposium on Security and Privacy A More Efficient Use of Delta-CRL D.A. Cooper