Smart Card?

 

  

Smart Card Application

 





 

½º¸¶Æ® Ä«µå(smart card)¶ó´Â ¿ë¾î´Â ±× Àû¿ë ¹üÀ§¿¡ µû¶ó ´Ù¾çÇÏ°Ô »ç¿ëµÈ´Ù. ISO Ç¥ÁØ¿¡¼­´Â IC(Integrated Circuit)°¡ Çϳª ÀÌ»ó »ðÀԵǾî ÀÖ´Â Ä«µåÀÇ ÃÑĪÀ¸·Î ¡°IC Card¡±¶õ ¿ë¾î¸¦ »ç¿ëÇÑ´Ù. ½º¸¶Æ® Ä«µå Æ÷·³(Smart Card Forum)¿¡¼­´Â ¡°An integrated circuit card with memory capable of making decisions¡±¶ó´Â ÀǹÌÀÇ "smart card"¶õ ¿ë¾î¸¦ »ç¿ëÇϰí, À̹ۿ¡µµ "Chip Card", "Microprocessor Card", "CPU card"µî ¿¬»ê±â´ÉÀ» °­Á¶ÇÏ´Â ¿ë¾îµéÀÌ »ç¿ë µÇ±âµµ Çϰí ÀúÀ强, ¿¬»ê±â´É, °íµµÀÇ º¸¾È±â´ÉÀ» Æ÷ÇÔÇÑ´Ù´Â Àǹ̿¡¼­ "Super smart card", "Crypto Card" °°Àº ¿ë¾î°¡ ¾²À̱⵵ ÇÑ´Ù. ±×·¯³ª, ½º¸¶Æ®Ä«µå(Smart Card)¿¡ ´ëÇÑ ÀϹÝÀûÀÎ Á¤ÀÇ´Â ´ÙÀ½°ú °°´Ù. "¸¶ÀÌÅ©·ÎÇÁ·Î¼¼¼­, Ä«µå¿î¿µÃ¼Á¦, º¸¾È ¸ðµâ, ¸Þ¸ð¸® µîÀ» °®ÃãÀ¸·Î½á ƯÁ¤ Æ®·£Àè¼ÇÀ» ó¸®ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °¡Áø ÁýÀûȸ·Î Ĩ(Integrated Circuit Chip)À» ³»ÀåÇÑ ½Å¿ëÄ«µå Å©±âÀÇ ÇÃ¶ó½ºÆ½ Ä«µåÀÌ´Ù.

 

 

 

 

 

¢º Smart CardÀÇ ÀåÁ¡

½º¸¶Æ® Ä«µå ÃâÇöÀÇ °¡Àå Å« ¿øÀÎ Áß Çϳª´Â Ä«µå°¡ °¡Áö´Â º¸¾È Á¦°ø ´É·Â ¶§¹®À̶ó ÇÒ ¼ö ÀÖ´Ù. ½º¸¶Æ® Ä«µå°¡ °¡Áö´Â º¸¾È Ư¼ºÀº Å©°Ô ´ÙÀ½ 3°¡Áö ÇüÅ·Π±¸ºÐÇÒ ¼ö ÀÖ´Ù.


(1) º¸¾È ¸ÞÄ¿´ÏÁò º¸¾Èºí·Ï°ú °³Àνĺ°¹øÈ£
½º¸¶Æ® Ä«µå´Â ƯÁ¤ ¸Þ¸ð¸® ºÎºÐ¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Â÷º°ÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ ½º¸¶Æ® Ä«µå Á¦Á¶ÀÚ, Ä«µå ¹ßÇàÀÚ, ¼­ºñ½º Á¦°øÀÚ, Ä«µå ¼ÒÁöÀÚ°¡ ¼­·Î µ¶¸³µÈ ºñ¹ÐÄڵ带 °¡Áú ¼ö ÀÖµµ·Ï º¸¾È ºí·Ï(security block) ±â´ÉÀ» Á¦°øÇÑ´Ù. º¸¾È ºí·ÏÀº ½º¸¶Æ® Ä«µåÀÇ ¸Þ¸ð¸® ³»¿¡ À§Ä¡Çϸç Ä«µå¿î¿µÃ¼Á¦(COS)¿¡ ÀÇÇØ¼­¸¸ ¾×¼¼½º µÇ¸ç °¢ µð·ºÅ丮¿¡ ÇϳªÀÇ º¸¾È ºí·ÏÀ» µÎ¾î µð·ºÅ丮³»ÀÇ ÆÄÀÏ ¾×¼¼½º Á¦¾î¸¦ ¼öÇàÇÑ´Ù. º¸¾È ºí·ÏÀº ºñ¹ÐÄÚµå(secret code)ºÎºÐ°ú ºñ¹ÐÄÚµåÀÇ ¾Ïȣȭ¿©ºÎ, Ä«µåÀÇ ÃʱâÈ­ ¿©ºÎ, ÄÚµåÀÇ Á¦ÇÑ È¸¼ö, ±×¸®°í ºñ¹ÐÄÚµå¿Í °ü·ÃÇÑ ¸í·É¾îÀÇ Á¾·ù µîÀ» À§ÇÑ ¾×¼¼½º Á¶°ÇÀ» ±ÔÁ¤Çϰí ÀÖ´Â ºñ¹ÐÄÚµå ±â¼úÀÚ(descriptor)·Î ±¸¼ºµÈ´Ù. ¶ÇÇÑ, ½º¸¶Æ® Ä«µå´Â Ä«µå ¼ÒÁöÀÚÀÇ Á¤´ç¼ºÀ» ÀÎÁõÇÒ ¼ö ÀÖ´Â ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇϴµ¥ À̰ÍÀÌ PIN(Personal Identification Number)ÀÌ´Ù. Ä«µå¼ÒÁöÀÚ´Â ¼­ºñ½º¸¦ Á¦°ø ¹Þ±â À§ÇÏ¿© Ä«µå¸®´õ¿¡ Ä«µå¸¦ »ðÀÔÇÑ ÈÄ º¸Åë 8 ¹ÙÀÌÆ® ±æÀÌÀÇ PINÀ» ÀÔ·ÂÇÔÀ¸·Î½á ´Ü¸»±â·ÎºÎÅÍ ÀÚ½ÅÀÌ Á¤´çÇÑ Ä«µå ¼ÒÁöÀÚÀÓÀ» ÀÎÁõ ¹Þ´Â´Ù. ±×·¯³ª, ±Ô°Ý¿¡¼­ Á¤ÇÏ´Â ÀÏÁ¤ ȸ¼ö¸¸Å­ PINÀÌ À߸ø ÀÔ·ÂµÇ¸é ½º¸¶Æ® Ä«µå´Â ½º½º·Î Àá±Ý ±â´ÉÀ» ¼öÇàÇÏ¿© Ä«µå ¹ßÇàÀÚ°¡ ÀçÇã°¡ ÇÒ ¶§±îÁö »ç¿ëÇÏÁö ¸øÇÏ°Ô µÈ´Ù.

 

(2) ÆÄÀÏ Á¢±Ù Á¦¾î
¸Þ¸ð¸®¿¡ ÀúÀåµÈ °¢ ÆÄÀϵéÀº °íÀ¯ÀÇ ½Äº°ÀÚ¿Í ÆÄÀÏ Çü½Ä, º¸¾Èº¯¼ö, ÆÄÀÏ¿¡ ´ëÇÑ ¾×¼¼½º Á¶°Ç¿¡ ´ëÇÑ ³»¿ëÀ» Æ÷ÇÔÇÑ °¢Á¾ Á¤º¸¸¦ °®´Â´Ù. °¢°¢ÀÇ ÆÄÀϵéÀº ÀúÀåÇϰí ÀÖ´Â Á¤º¸ÀÇ º¸¾ÈÁ¤µµ¿¡ µû¶ó ¾×¼¼½ºÀÇ Á¶°ÇÀÌ Â÷º°È­ µÇ¸ç, º¸¾Èº¯¼ö´Â ÆÄÀÏÀÌ ¿ä±¸ÇÏ´Â ÀüÀÚ¼­¸íÀÇ »ç¿ë¿©ºÎ, °ËÁõÀ» À§ÇÑ º¸¾È¸ðµå °ª µîÀ» °®´Â´Ù.

 

(3) º¸¾È ¸ÞÄ¿´ÏÁò
±â¹Ð¼º(Confidentiality) : ±â¹Ð¼ºÀº µ¥ÀÌÅͰ¡ Çã°¡ ¹ÞÁö ¾ÊÀº »ç¶÷(¶Ç´Â ÀåÄ¡)¿¡°Ô ´©¼³µÇ°Å³ª °ø°³µÇÁö ¾Êµµ·Ï ÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. ½º¸¶Æ® Ä«µå¿Í Ä«µå ¸®´õ »çÀÌÀÇ Åë½Å¿¡¼­ Àü¼ÛµÇ´Â µ¥ÀÌÅÍ ¾Ïȣȭ¸¦ À§ÇØ ´ëĪŰ(symmetric)/ºñ´ëĪŰ(asymmetric) ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇÑ´Ù. ´ëĪŰ ¾Ë°í¸®ÁòÀº ¼öÇà¼Óµµ°¡ ºü¸¥ ¹Ý¸é¿¡ º¸¾ÈÀÇ Á¤µµ°¡ ³·À¸¸ç ºñ´ëĪ ¾Ë°í¸®ÁòÀº º¸¾ÈÁ¤µµ´Â ³ôÀ¸³ª, ½º¸¶Æ®Ä«µå¿¡¼­ ¾Ë°í¸®ÁòÀ» ¼öÇàÇϱâ´Â ¼Óµµ°¡ ´Ù¼Ò ´À·Á À̸¦ È¥¿ëÇÏ¿© »ç¿ëÇÏ´Â °æ¿ì°¡ ¸¹´Ù.

ÀÎÁõ(authentication) : ¼ö½ÅÃøÀÌ Àû¹ýÇÑ Áö¸¦ È®ÀÎÇϰųª ¼ö½ÅÃø¿¡°Ô ÀÚ½ÅÀÌ Àû¹ýÇÑ ¼Û½ÅÃøÀ» ÀÎ½Ä ½ÃŰ´Â °ÍÀ̸ç, ½º¸¶Æ® Ä«µå¿¡¼­´Â Ä«µå ¼ÒÁöÀÚ(cardholder) ÀÎÁõ, Ä«µå¸®´õ¿Í ½º¸¶Æ® Ä«µå°£ÀÇ ÀÎÁõÀÌ ±âº»ÀûÀ¸·Î ¼öÇàµÇ°í, ½º¸¶Æ®Ä«µå¸¦ ÀÌ¿ëÇÑ ¼­ºñ½º ½Ã½ºÅÛÀÇ Âü¿©ÀÚ ÀÎÁõÀ» À§ÇÑ ÀûÀýÇÑ º¸¾È Á¤º¸¿Í ¸ÞÄ¿´ÏÁòÀ» °¡Áö°Ô µÈ´Ù. Ä«µå¼ÒÁöÀÚÀÇ ÀÎÁõ¿¡´Â PINÀ» ÀÌ¿ëÇÏ´Â ¹æ¹ýÀÌ °¡Àå º¸ÆíÀûÀ̸ç, »ý¹°ÇÐÀû Ư¡(Áö¹®,¼Õ±Ý,À½¼º,¸Á¸·ÀÇ »ó°ú °°Àº À¯ÀÏÇÑ ½ÅüÀû Ư¡)À» ÀÌ¿ëÇÑ ÀÎÁõµµ ¿¬±¸°³¹ß µÇ°í ÀÖ´Ù. Ä«µå¸®´õ¿Í ½º¸¶Æ® Ä«µå°£ÀÇ ÀÎÁõÀº ´ëºÎºÐÀÌ Ä«µå¸®´õ°¡ ½º¸¶Æ® Ä«µåÀÇ Á¤´ç¼ºÀ» È®ÀÎÇÏ´Â ´Ü¹æÇâ ÀÎÁõÀ¸·Î ¼öÇàµÇ¾îÁö³ª Ưº°ÇÑ °æ¿ì »óÈ£ÀÎÁõÀÌ »ç¿ëµÇ±âµµ ÇÑ´Ù. ¿©±â¿¡´Â ³­¼ö(random number) ¹ß»ý±â,hashing ¾Ë°í¸®Áò, ¾ÏÈ£¾Ë°í¸®Áò(´ëĪ/ºñ´ëĪ ¾Ïȣȭ ¾Ë°í¸®Áò)µîÀÇ crypto ¾Ë°í¸®ÁòÀ̳ª ¼­ºñ½ºÀÇ ¼º°ÝÀ̳ª º¸¾ÈÀÇ Á¤µµ¿¡ µû¶ó ÀüÀÚ¼­¸í(digital signature), ÀÌÁß¼­¸í(dual signature) µîÀÌ »ç¿ëµÇ±âµµ ÇÑ´Ù.

¹«°á¼º(integrity) : ¹«°á¼ºÀ̶õ ¼Û½ÅÃøÀ¸·ÎºÎÅÍ Àü¼Û ¹ÞÀº µ¥ÀÌÅͰ¡ Àü¼Û»ó¿¡¼­ ¾î¶°ÇÑ º¯°æ(»èÁ¦, Ãß°¡, ¶Ç´Â µ¥ÀÌÅÍÀÇ Àç¹è¿­)ÀÌ ¹ß»ýÇÏÁö ¾Ê¾ÒÀ½À» º¸ÀåÇÏ´Â ¼ºÁúÀ» ¸»Çϴµ¥, ISO/IEC 9797¿¡¼­ Á¤ÀÇµÈ MAC(Message Authentication Code) integrity mechanismÀ» ÁÖ·Î »ç¿ëÇϸç, hashing algorithm, ÀüÀÚ¼­¸í µîÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù.

ºÎÀκÀ¼â(non-repudiation) : ºÎÀκÀ¼â¶õ ¼Û½ÅÃøÀÌ ÀÚ½ÅÀÇ Á¤º¸¸¦ Á¤È®ÇÏ°Ô »ó´ë¹æ¿¡°Ô Àü¼ÛÇÏ ¿´´Ù°í ÇÒÁö¶óµµ ¼ö½ÅÃøÀÌ À̸¦ ºÎÀÎÇϰųª, ¼ö½ÅÃøÀÌ Á¤È®ÇÑ Á¤º¸¸¦ ¹Þ¾ÒÀ½¿¡µµ ºÒ±¸ÇÏ°í ¼Û½ÅÃøÀÌ ÀÚ½ÅÀÌ º¸³½ Á¤º¸°¡ ¾Æ´Ï¶ó°í ÁÖÀåÇÏ´Â °ÍÀ» ¹æÁöÇÏ´Â °ÍÀ» ¸»Çϸç, ƯÈ÷ ÀüÀÚ»ó°Å·¡(Electronic Commerce)¿¡¼­ Áß¿äÇÑ ¿ªÇÒÀ» ÇÏ°Ô µÈ´Ù. ½º¸¶Æ® Ä«µå´Â ÀÌ·¯ÇÑ ±â´ÉÀ» Áö¿øÇϱâ À§Çؼ­ ÀüÀÚ¼­¸í, ¾Ïȣȭ ¾Ë°í¸®Áò, µ¥ÀÌÅÍ ¹«°á¼º, °øÁõ ¸ÞÄ¿´ÏÁò µîÀ» ÀÀ¿ëÇÑ´Ù.

 

 

 

º» ȨÆäÀÌÁö´Â ÀͽºÇ÷η¯5.xÀÌ»ó 800*600 ÀÌ»ó¿¡ ÃÖÀûÈ­ µÇ¾ú½À´Ï´Ù.
::::::: Copyright¨Ï 2000
Cross S&T. All right reserved :::::::