• Title/Summary/Keyword: 장기전자서명

Search Result 5, Processing Time 0.023 seconds

Improvement of the PDF Standard to Apply Long Term Electronic Signatures (전자서명 장기검증 기능 적용을 위한 PDF 표준 개선방안)

  • Park, Sunwoo;Jung, Jaewook;Won, Dongho
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.381-384
    • /
    • 2012
  • 2008년 국제표준 ISO 32000-1로 지정된 PDF 표준은 전자서명에 대한 표준을 함께 제공함으로써 PDF 문서의 신뢰성을 확보하고자 하였다. 하지만 ISO 32000-1에 포함된 전자서명 관련 표준은 서명에 사용된 인증서의 유효기간이 만료되면 전자서명의 유효성을 검증할 수 없기 때문에 장기적으로 보존되는 문서의 신뢰성을 보장하는데 적절하지 않다. 따라서 본 논문에서는 PDF 국제 표준인 ISO 32000-1의 전자서명 관련 표준을 분석하고 전자서명 장기검증 기능을 적용할 수 있는 방안을 제시한다. 본 논문에서 제안한 내용을 활용한다면 다양한 PDF 소프트웨어에서 호환 가능한 전자서명 장기검증 기능을 제공할 수 있을 것이며, 이를 통해 PDF 문서의 신뢰성을 향상시킬 수 있을 것이다.

  • PDF

Certification History Service for Long-term Signature Verification (전자서명 장기검증을 위한 인증역사서비스)

  • Lee, Byoungcheon
    • Proceedings of the Korean Society of Computer Information Conference
    • /
    • 2012.07a
    • /
    • pp.195-197
    • /
    • 2012
  • 전자서명의 장기검증이란 서명에 사용된 인증서의 유효기간이 지난 오랜 후에 서명을 검증하고자 하는 문제이다. RFC3126에서는 전자서명의 장기검증을 가능하게 하기 위해 타임스탬프기관(TSA)에 대한 신뢰를 바탕으로 전자서명에 타임스탬프(TS)를 부가하여 장기검증포맷으로 변환하여 저장하는 방법을 제시하고 있는데 TSA의 인증서도 유효기간을 가지기 때문에 시간이 지날수록 새로운 TS를 계속 부가해야 한다는 단점이 있다. 한편 과거에 사용했던 인증서 및 CRL등의 인증체계 자체를 보존하고 인증해주기 위한 메커니즘은 인증체계의 연속성을 보장하기 위해 매우 중요하다고 볼 수 있는데, 현재의 공개키기반구조(PKI) 메커니즘에는 특별히 정의되어 있지 않다. 인증체계의 장기검증을 위해 RFC3126[1]의 방법론을 적용하는 것은 여러 가지 측면에서 효율적인 방법이 아니다. 이 논문에서는 인증체계의 과거역사를 보존하고 보증해주기 위한 새로운 방법을 제시하는데, 인증기관이 자신의 인증서를 갱신하는 경우 자신이 운영했던 과거의 인증역사에 대해 봉인을 하고 책임있는 사후서비스를 하도록 하며, 현재의 인증서에 과거역사에 대한 명시적인 인증을 포함하도록 하는 것이다. 이러한 방법은 기존의 인증체계와 함께 이용될 수 있고 인증체계의 연속성을 보장하는데 큰 역할을 하게 되며 전자서명 장기검증에도 유용하게 이용될 수 있음을 보인다.

  • PDF

Integration of Timestamp Service into Digital Signatures (전자 서명과 시점 확인 서비스의 결합)

  • Chang, Hai-Jin
    • Journal of the Korea Academia-Industrial cooperation Society
    • /
    • v.10 no.2
    • /
    • pp.377-387
    • /
    • 2009
  • Digital signatures not only provide a way of guaranteeing the integrity of data but also establish the identity of the signer. However, basic digital signature format which contains only the signature of the signer does not guarantee the correctness of its creation time, and it can not remain valid over long periods. This paper proposes a system which integrates timestamp service into digital signatures. The system provides online services for the creation and verification of long term digital signatures which can give the guarantee of the correctness of their creation times and can be proved to be valid over long periods. The proposed system can be used in the various areas such as e-commerce contracts, document archival services, and invoice applications, which requires long term digital signatures. The proposed system is tested with the KRISS timestamp service system.

Long-Term Preservation Strategy of Digital Records (전자기록 장기보존정책의 현황과 과제)

  • Han, Nung-woo
    • The Korean Journal of Archival Studies
    • /
    • no.78
    • /
    • pp.79-151
    • /
    • 2023
  • The purpose of this study is to analyze the current state of long-term preservation policy for electronic records in Korea and to present future tasks. Although the current electronic record long-term preservation policy is not clearly codified, it can be said to consist of technical elements such as digital signature, hash, preservation format, and long-term preservation package. Each technological element was considered in order, and the limitations of the current policy and technology in the changing digital environment were analyzed and alternatives were presented.

A Study on the ManiFestation Consolidation System(MFCS) of e-Trade (전자무역의 적하목록취합시스템에 관한 연구)

  • Jeong, Boon-Do;Jang, Ki-Young
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.12 no.1
    • /
    • pp.10-16
    • /
    • 2008
  • The Manifestation Consolidation System(MFCS) has made a peat contribution to effective improvement of distribution industry. To save distribution expenses and the time needed to record reports, more simplified system is being used for which overlapped or unnecessary transmitted items in taking care of goods are decreased. To become a center of Asian distribution information, our country has to prepare for the base of the MFCS and use it effectively Therefore, for an effective management of the MFCS, this study examines a procedure that takes care of goods in the MFCS, presents a future-model of the MFCS, and analyses classification of tasks relating to export and import and titles of electronic documents. In conclusion, this study aims at presenting an interpretative base of the MFCS in a practical viewpoint rather than presenting its technical direction.