$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

XML전자서명 제품의 표준적합성 시험 방법 및 구현
A Conformance Testing Method and its Implementation for XML Signature Products 원문보기

情報保護學會論文誌 = Journal of the Korea Institute of Information Security and Cryptology, v.14 no.4, 2004년, pp.3 - 11  

김지현 (숙명여자대학교) ,  이광수 (숙명여자대학교)

초록
AI-Helper 아이콘AI-Helper

웹 상에서의 전자상거래의 활성화와 더불어 XML이 관련된 응용과 업계 표준의 기반이 되고 있으며, XML 데이터뿐만 아니라 임의의 콘텐츠에 대한 서명을 XML로 표현하여 무결성, 인증, 부인방지의 보안 기능을 제공하는 XML 전자서명에 대한 표준화가 W3C와 IETF의 공동 작업으로 수행되고 있다. 이러한 추세에 따라 XML 전자서명을 구현한 제품 개발이 증가하고 있으며, XML 전자서명을 구현한 제품은 다른 제품들 간의 상호운용성을 지원하기 위해 관련 기술 표준을 정확하게 준수하여 구현되어야 한다. 본 논문에서는 시험 절차와 시험 케이스 등을 포함하는 XML 전자서명 표준적합성 시험 방법을 제시한다. 시험 케이스들은 XML 서명 표준을 분석하여 도출되었으며, 본 논문에서 제시된 시험 방법을 구현한 XML 표준적합성 시험 도구의 설계와 용법을 설명한다.

Abstract AI-Helper 아이콘AI-Helper

The XML has been becoming a basis of the related application and industry standards with proliferation of electronic transactions on the web, and the standardization on XML Signature, which can be applied to the digital contents including XML objects from one or more sources, is in the progress thro...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문에서는 XML 서명 표준의 분석을 통한 시험 항목의 도출과 효과적인 시험 방법을 제시하고 있으며, 제시된 XML 서명 표준적합성 시험방법의 특징은 다음과 같다.
  • 본 연구에서는 XML 전자서명을 구현하는 정보보호 제품의 표준적합성 여부를 평가하기 위해 관련 표준을 분석하여 시험 항목을 도출하고, 시험 방법을 제시한다. 이를 기반으로 표준적합성 시험을 지원하는 XML 전자서명 표준적합성 시험 도구를 설계하고 구현한다.
  • 충분한 표준 적합성 시험을 위해서는 여러가지 기능과 알고리즘의 조합을 포함하는 다양한 테스트벡터들을 확보하는 것이 중요하다. 본 연구에서는 요구되는 기능 및 알고리즘 조합을 반영하는 테스트벡터를 개별적으로 생성하거나 혹은 다양한 테스트벡터들을 주어진 조건에 따라 일괄적으로 생성할 수 있는 기능을 가진 시험 도구를 제안한다.
  • 시험 대상 제품의 서명 생성 기능을 시험하기 위해 시험 대상 제품이 시험 규격에 따라 생성한 서명을 시험 도구에 입력하여 표준적합성 검사를 수행하고 검사 결과를 보고한다. 이 경우 한 개의 서명 파일을 개별적으로 검사하는 개별 서명 검사 기능, 디렉토리 내에 포함된 모든 서명 파일을 일괄 검사하는일괄 서명 검사 기능을 이용한다.
  • 일괄 전자서명 생성기능은 개별 전자서명 생성 기능의 선택 가능한 항목들과 동일한 시험 항목들 중에서 선택한 시험 항목의범위 내에서 시험 항목을 임의로 조합하여 지정한 개수만큼 테스트벡터를 일괄 생성하는 기능이다. 이는수작업에 의해 기능과 알고리즘 별로 다양한 조합을 가진 일련의 개별 서명을 생성하는 불편함을 개선하여, 다양한 기능과 알고리즘을 조합하여 충분한 테스트벡터를 자동적으로 생성하기 위한 것이다. 오류 전자서명 생성 기능은 시험 제품의 서명 검증 기능의표준적합성 시험 과정에서 오류를 포함하고 있는 서명에 대한 부정적인 결과를 시험하기 위해 오류를 포함하는 테스트벡터를 생성한다.
  • 수준이다. 표준적합성 시험은 시험 대상이 되는 XML 전자서명 제품이 서명을 수신하는 기능과 서명을 송신하는 기능이 분리되어 구현되었거나 통합하여 구현된제품이 시험 대상이 될 수 있으므로, 본 논문에서는제품이 서명을 수신하여 검증하는 기능의 수신자 측면에서의 시험과 서명을 생성하여 전송하는 송신자측면에서의 시험을 분리하여 수행하는 표준적합성 시험 방법을 제안한다. 본 장에서는 시험에 필요한 표준 문서를 분석하여 표준적합성 여부를 검사하기 위해 시험 항목을 제시하고, 시험 도구를 이용한 시험과정을 설명한다.
본문요약 정보가 도움이 되었나요?

참고문헌 (19)

  1. RSA S/MIME Interoperability Center. http://www.rsasecuritY.com/standardsIsmime/interop_center .html 

  2. VPNC Testing for Interoperability and Conformance. http://www.vpnc.org/ testing.html 

  3. IP Security Web Based Interoperability Tester. http://ipsec-wit. antd. nist.gov 

  4. 한국정보통신기술협회(TTA), http://www.tta.or.kr 

  5. 'What is this called Conformance?'. http://www.itl.nist.gov/div897/ctg/conformance/bulletin-conformance.htm 

  6. 김상춘, 권혁찬, 나재훈, 손승원, 정교일, '정보보호제품의 적합성 시험 평가 현화', 정보보호학회지, 제11권, 제2호, 2001.4. 

  7. 장청룡, 김학범, 이홍섭, '국내 정보보호제품의 표준적합성 시험과 인증 체계', 정보보호학회지, 제11권, 제2호, 2001.4. 

  8. TAHI Project. http://www.tahi.org 

  9. IETF/W3C XML-DSig Working Group, http://www.w3.org/Signature/ 

  10. D. Eastlake. J. Reagle. D. Sole. 'XML Signature Syntax and Processing', IETF RFC3275 

  11. J. Reagle. 'XML Signature Requirements'. IETF RFC2807 

  12. J. Boyer. 'Canonical XML Version 1.0', IETF RFC3076 

  13. D. Eastlake. J. Reagle. D. Sole. 'XMLSignature Syntax and Processing'. IETF RFC3075 

  14. John Boyer et al., 'Exclusive XML Canonical Version 1.0', IETFI-D. work in progress. 2003 http://phaos.com/ products/category/xml. html 

  15. John Boyer et al.. 'XML-Signature XPath Filter 2.0'. W3C Recommendation. 2002 http://www.w3.org/TR/ xmldsig-filter2/ 

  16. 한국정보보호센터, '종보보호제품 표준적합성 연구', 기술표준연구00-2, 2000.12. 

  17. XML-Signature Interoperability. http:// www. w3. org/Signature/2001/04/05-xml dsig-interop. html 

  18. Phaos Technology Corporation-Cryptography and XML Products. http:// phaos.com/products/category/xml.html 

  19. S. Bradner, 'The Internet Standards Process - revision 3'. IETF RFC2026 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

FREE

Free Access. 출판사/학술단체 등이 허락한 무료 공개 사이트를 통해 자유로운 이용이 가능한 논문

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로