$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

PGP 방식을 이용한 웹 기반 전자우편 보안 시스템
A Web Based Secure E-Mail System Using the PGP Algorithm 원문보기

정보처리학회논문지. The KIPS transactions. Part C Part C, v.8C no.1, 2001년, pp.16 - 22  

박동욱 ((주)나라비전 연구원) ,  박재희 (계명대학교 컴퓨터전자공학부) ,  김진상 (계명대학교 컴퓨터전자공학부) ,  김일민 (한성대학교 컴퓨터공학과)

초록
AI-Helper 아이콘AI-Helper

정보화 사회가 도래하고 우편이나 통신 체계도 물리적인 공간에서 인터넷이라는 가상공간으로 점차 옮겨짐에 따라 일반인들의 전자우편에 관한 관심이 높아지고 있다. 대부분의 전자우편은 그 내용이 개방된 채로 이동하고 있어 중간에서 탈취, 변조되고 있으며, 중요한 내용들이 제 3자에게 노출되어 많은 피해자를 발생시키고 있다. 웹과 전자우편의 보안에 대한 연구는 이미 많은 부분에서 이루어져 왔으나 이러한 보안기술을 사용함에 있어 기존의 방식에서는 몇 가지 문제점이 발견되고 있다. 본 논문에서는 웹 기반 전자우편 환경에, 현재까지도 뛰어난 보안성을 가진 것으로 알려져 있는 PGP 기술을 접목해서 안전하고 편리하며, 이동성이 많은 사용자 환경에 적합한 웹 기반 전자우편 보안 시스템을 구현하였고, Java 언어를 이용한 애플릿-서블릿간 통신 방식을 사용하여 기존의 방식에서 발견되는 클라이언트-서버간 통신시의 보안 취약 문제점을 해결하였다.

Abstract AI-Helper 아이콘AI-Helper

There are several traditional factors of software quality. Some of them are such as correctness, reliability, efficiency, compatibility, portability, etc. In addition to them, security is required as another factor of software quality nowadays because some application programs are used as a way to a...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 웹 기반 환경에 전자우편 보안 서비스와 통합한 방식으로 운영되는 시스템을 구현하였다. 전자우편 내용의 기밀성과 무결성을 보장하기 위한 방법으로는 현재 전자우편 보안 분야에서 가장 활발히 사용되고 있는 PGP 기술을 채택하여 높은 보안성을 유지하였고, 웹 기반 전자우편 서비스 방식을 채택하기 위하여 기존의 WWW 보안 방법과는 다른 형태로 HTTP 암호 프로토콜을 제안하였다.
  • PGP가 설치된 서버에 접속해서 사용할 경우에는 클라이언트 프로그램을 설치할 필요는 없으나, 클라이언트-서버 간 통신에 있어서 PGP가 지원하는 기밀성을 보장받을 수가 없다. 본 연구에서는 PGP 우편 시스템의 이러한 단점을 개선하고자 하였다.
  • 본 연구에서는 사용하기 쉽고 편리한 환경을 제공하는 웹 기반 전자우편 시스템에 PGP를 적용하여 보안성이 향샹되고 Java 언어를 이용한 애플릿-서블릿간 통신 방식을 사용하여 기존 전자 우편 보안 시스템이 가지고 있는 클라이언트와 서버간의 보안문제가 해결된 웹 기반 전자우편보안 시스템을 구현하였다.
  • 두 개의 암호화 알고리즘은 메시지 원문을 암호화하는데 사용되는 IDEA 알고리즘과 IDEA 알고리즘에서 사용되는 키를 암호화하는데 사용되는 RSA 알고리즘이다. 여기에서는 IDEA 알고리즘에서 필요한 IDEA 키와 RSA 알고리즘에서 필요한 RSA 키 쌍(비밀키, 공개키)의 생성과 사용에 대해 언급하였다.
본문요약 정보가 도움이 되었나요?

참고문헌 (16)

  1. 강신각, 박정수, '월드 와이드 웹(WWW) 보안기술', 정보처리학회지, 제7권 제2호, pp.41-47, 2000. 3 

  2. 박창섭, 암호이론과 보안, 대영사, pp.272-286, 1999 

  3. 박현동, 'PGP(Pretty Good Privacy)와 WWW', WWW-kr'96 강의자료, 1996 

  4. 송상헌, 박정수, 강신각, 김재명, 안은미, 류재철, '웹 보안을 위한 사용자 인증과 암호화 통신 구현', 제7회 통신정보합동학술회의 발표논문, 1997 

  5. 윤지수, 자바 서블릿 프로그래밍 SAMGAKHYUNG Press, 1998 

  6. 이은성, 박현동, 류재철, '안전한 WWW통신을 위한 Net-Crypt 설계', 한국통신정보보호학회 종합학술발회논문집, pp.191-200, 1998 

  7. 장윤희, 박선종, 인터넷 보안 가이드, 위저드, 1998 

  8. 한국전자통신연구원, 암호학의 기초, 경문사, 1999 

  9. Hunter,J. and Crawford,W., JavaTM Servlet Programming. O'REILLY, 1999 

  10. Katagishi, K., Ebihara, Y., Toraichi, K., Sugiyama, T. and Tohru. 'A Public Key Cryptography-Based Security Enhanced Mail Gateway with the Mailing.' 1999 IEEE Pacific Rim Conference on Communications, 262-265, 1999 

  11. Morrison, M., et al. JavaTM UNLEASHED. Sams.net Publishing, 1996 

  12. R. Stinson, D., Cryptography : Theory and Practice. CRC Press, 1995 

  13. Schneier, B., Applied Cryptography : Protocols, Algorithms, and Source Code in C, John Wiley & Sons, Inc., 1994 

  14. Siyank, K. and Hare, C., Internet Firewalls and Network Security. New Riders,Publishing, 1995 

  15. Sol, S. and Berznieks, G., CGI/PERL : Web Scripts. M&T Books, 1997 

  16. Stallings, W, Network and Internetwork Security : Principles and Practice. Prentice Hall, 1995 

저자의 다른 논문 :

관련 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로