Vulnerability Analysis on Digital Signature Function of Word Processors

워드프로세서의 전자서명 기능에 대한 취약성 분석

  • Lee, Chang-Bin (School of Information and Communication Engineering, Sungkyunkwan University) ;
  • Park, Sun-Woo (School of Information and Communication Engineering, Sungkyunkwan University) ;
  • Lee, Kwang-Woo (School of Information and Communication Engineering, Sungkyunkwan University) ;
  • Kim, Jee-Yeon (School of Information and Communication Engineering, Sungkyunkwan University) ;
  • Nam, Jung-Hyun (Department of Computer Engineering, Konkuk University) ;
  • Lee, Young-Sook (Department of Cyber Investigation Police, Howon University) ;
  • Won, Dong-Ho (School of Information and Communication Engineering, Sungkyunkwan University)
  • 이창빈 (성균관대학교 정보통신공학부) ;
  • 박선우 (성균관대학교 정보통신공학부) ;
  • 이광우 (성균관대학교 정보통신공학부) ;
  • 김지연 (성균관대학교 정보통신공학부) ;
  • 남정현 (건국대학교 컴퓨터공학과) ;
  • 이영숙 (호원대학교 사이버수사 경찰학부) ;
  • 원동호 (성균관대학교 정보통신공학부)
  • Received : 2011.07.19
  • Accepted : 2011.08.05
  • Published : 2011.08.31


Recently, electronic documents are deployed in many areas. However, trust concerns arise owing to the fact that detecting whether an electronic document is modified or not is not an easy process. To facilitate this process, many word processors provide digital signature capabilities on themselves. However, there were not much research on the security of digital signature function of various programs including Microsoft Word and Hancom Hangul. Therefore, in this paper, we analyze the security of Microsoft Word and Hancom Hangul, and propose improvements for their digital signature schemes.

최근 널리 사용되고 있는 전자문서는 문서가 변경되어도 이를 확인하기 어렵다는 특성을 가지고 있어 위 변조 및 이에 따른 피해가 우려되고 있다. 이에 따라 다양한 워드프로세서들은 전자문서의 신뢰성을 보장하기 위해 전자서명 생성 및 검증 기능을 제공하고 있다. 하지만 이러한 프로그램들이 전자서명 생성 및 검증을 정상적으로 수행하는지에 대한 연구가 미비하여 이를 완전하게 신뢰하기 어렵다는 문제점이 있다. 이에 본 논문에서는 현재 가장 보편적으로 사용되고 있는 워드프로세서인 Microsoft사의 Word와 한글과컴퓨터사의 한글의 전자서명 기능에 대한 안전성 분석과 개선방안을 제안한다.



