|


|
½º¸¶Æ® Ä«µå(smart card)¶ó´Â ¿ë¾î´Â ±× Àû¿ë ¹üÀ§¿¡ µû¶ó ´Ù¾çÇÏ°Ô »ç¿ëµÈ´Ù. ISO Ç¥ÁØ¿¡¼´Â
IC(Integrated Circuit)°¡ Çϳª ÀÌ»ó »ðÀԵǾî ÀÖ´Â Ä«µåÀÇ ÃÑĪÀ¸·Î ¡°IC Card¡±¶õ ¿ë¾î¸¦ »ç¿ëÇÑ´Ù. ½º¸¶Æ® Ä«µå
Æ÷·³(Smart Card Forum)¿¡¼´Â ¡°An integrated circuit card with memory capable of
making decisions¡±¶ó´Â ÀǹÌÀÇ "smart card"¶õ ¿ë¾î¸¦ »ç¿ëÇϰí, À̹ۿ¡µµ "Chip Card",
"Microprocessor Card", "CPU card"µî ¿¬»ê±â´ÉÀ» °Á¶ÇÏ´Â ¿ë¾îµéÀÌ »ç¿ë µÇ±âµµ Çϰí ÀúÀ强, ¿¬»ê±â´É, °íµµÀÇ
º¸¾È±â´ÉÀ» Æ÷ÇÔÇÑ´Ù´Â Àǹ̿¡¼ "Super smart card", "Crypto Card" °°Àº ¿ë¾î°¡ ¾²À̱⵵ ÇÑ´Ù. ±×·¯³ª,
½º¸¶Æ®Ä«µå(Smart Card)¿¡ ´ëÇÑ ÀϹÝÀûÀÎ Á¤ÀÇ´Â ´ÙÀ½°ú °°´Ù. "¸¶ÀÌÅ©·ÎÇÁ·Î¼¼¼, Ä«µå¿î¿µÃ¼Á¦, º¸¾È ¸ðµâ, ¸Þ¸ð¸® µîÀ» °®ÃãÀ¸·Î½á ƯÁ¤
Æ®·£Àè¼ÇÀ» ó¸®ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °¡Áø ÁýÀûȸ·Î Ĩ(Integrated Circuit Chip)À» ³»ÀåÇÑ ½Å¿ëÄ«µå Å©±âÀÇ ÇÃ¶ó½ºÆ½
Ä«µåÀÌ´Ù. |
|
|
¢º Smart CardÀÇ ÀåÁ¡ ½º¸¶Æ® Ä«µå ÃâÇöÀÇ °¡Àå Å« ¿øÀÎ Áß Çϳª´Â Ä«µå°¡ °¡Áö´Â º¸¾È Á¦°ø ´É·Â ¶§¹®À̶ó ÇÒ ¼ö ÀÖ´Ù. ½º¸¶Æ®
Ä«µå°¡ °¡Áö´Â º¸¾È Ư¼ºÀº Å©°Ô ´ÙÀ½ 3°¡Áö ÇüÅ·Î
±¸ºÐÇÒ ¼ö ÀÖ´Ù.
(1) º¸¾È ¸ÞÄ¿´ÏÁò º¸¾Èºí·Ï°ú °³Àνĺ°¹øÈ£ ½º¸¶Æ® Ä«µå´Â ƯÁ¤ ¸Þ¸ð¸® ºÎºÐ¿¡ ´ëÇÑ ¾×¼¼½º¸¦ Â÷º°ÇÒ ¼ö ÀÖµµ·Ï Çϱâ À§ÇØ ½º¸¶Æ® Ä«µå Á¦Á¶ÀÚ, Ä«µå
¹ßÇàÀÚ, ¼ºñ½º Á¦°øÀÚ, Ä«µå ¼ÒÁöÀÚ°¡ ¼·Î µ¶¸³µÈ ºñ¹ÐÄڵ带 °¡Áú ¼ö ÀÖµµ·Ï º¸¾È ºí·Ï(security block) ±â´ÉÀ» Á¦°øÇÑ´Ù. º¸¾È
ºí·ÏÀº ½º¸¶Æ® Ä«µåÀÇ ¸Þ¸ð¸® ³»¿¡ À§Ä¡Çϸç Ä«µå¿î¿µÃ¼Á¦(COS)¿¡ ÀÇÇØ¼¸¸ ¾×¼¼½º µÇ¸ç °¢ µð·ºÅ丮¿¡ ÇϳªÀÇ º¸¾È ºí·ÏÀ» µÎ¾î µð·ºÅ丮³»ÀÇ ÆÄÀÏ
¾×¼¼½º Á¦¾î¸¦ ¼öÇàÇÑ´Ù. º¸¾È ºí·ÏÀº ºñ¹ÐÄÚµå(secret code)ºÎºÐ°ú ºñ¹ÐÄÚµåÀÇ ¾Ïȣȿ©ºÎ, Ä«µåÀÇ ÃʱâÈ ¿©ºÎ, ÄÚµåÀÇ Á¦ÇÑ È¸¼ö,
±×¸®°í ºñ¹ÐÄÚµå¿Í °ü·ÃÇÑ ¸í·É¾îÀÇ Á¾·ù µîÀ» À§ÇÑ ¾×¼¼½º Á¶°ÇÀ» ±ÔÁ¤Çϰí ÀÖ´Â ºñ¹ÐÄÚµå ±â¼úÀÚ(descriptor)·Î ±¸¼ºµÈ´Ù. ¶ÇÇÑ, ½º¸¶Æ®
Ä«µå´Â Ä«µå ¼ÒÁöÀÚÀÇ Á¤´ç¼ºÀ» ÀÎÁõÇÒ ¼ö ÀÖ´Â ¸ÞÄ¿´ÏÁòÀ» Á¦°øÇϴµ¥ À̰ÍÀÌ PIN(Personal Identification Number)ÀÌ´Ù.
Ä«µå¼ÒÁöÀÚ´Â ¼ºñ½º¸¦ Á¦°ø ¹Þ±â À§ÇÏ¿© Ä«µå¸®´õ¿¡ Ä«µå¸¦ »ðÀÔÇÑ ÈÄ º¸Åë 8 ¹ÙÀÌÆ® ±æÀÌÀÇ PINÀ» ÀÔ·ÂÇÔÀ¸·Î½á ´Ü¸»±â·ÎºÎÅÍ ÀÚ½ÅÀÌ Á¤´çÇÑ Ä«µå
¼ÒÁöÀÚÀÓÀ» ÀÎÁõ ¹Þ´Â´Ù. ±×·¯³ª, ±Ô°Ý¿¡¼ Á¤ÇÏ´Â ÀÏÁ¤ ȸ¼ö¸¸Å PINÀÌ À߸ø ÀÔ·ÂµÇ¸é ½º¸¶Æ® Ä«µå´Â ½º½º·Î Àá±Ý ±â´ÉÀ» ¼öÇàÇÏ¿© Ä«µå ¹ßÇàÀÚ°¡
ÀçÇã°¡ ÇÒ ¶§±îÁö »ç¿ëÇÏÁö ¸øÇÏ°Ô µÈ´Ù.
(2) ÆÄÀÏ Á¢±Ù Á¦¾î ¸Þ¸ð¸®¿¡ ÀúÀåµÈ °¢ ÆÄÀϵéÀº °íÀ¯ÀÇ ½Äº°ÀÚ¿Í ÆÄÀÏ Çü½Ä, º¸¾Èº¯¼ö, ÆÄÀÏ¿¡ ´ëÇÑ ¾×¼¼½º Á¶°Ç¿¡ ´ëÇÑ ³»¿ëÀ»
Æ÷ÇÔÇÑ °¢Á¾ Á¤º¸¸¦ °®´Â´Ù. °¢°¢ÀÇ ÆÄÀϵéÀº ÀúÀåÇϰí ÀÖ´Â Á¤º¸ÀÇ º¸¾ÈÁ¤µµ¿¡ µû¶ó ¾×¼¼½ºÀÇ Á¶°ÇÀÌ Â÷º°È µÇ¸ç, º¸¾Èº¯¼ö´Â ÆÄÀÏÀÌ ¿ä±¸ÇÏ´Â
ÀüÀÚ¼¸íÀÇ »ç¿ë¿©ºÎ, °ËÁõÀ» À§ÇÑ º¸¾È¸ðµå °ª µîÀ» °®´Â´Ù.
(3) º¸¾È ¸ÞÄ¿´ÏÁò ±â¹Ð¼º(Confidentiality)
: ±â¹Ð¼ºÀº µ¥ÀÌÅͰ¡ Çã°¡ ¹ÞÁö ¾ÊÀº »ç¶÷(¶Ç´Â ÀåÄ¡)¿¡°Ô ´©¼³µÇ°Å³ª °ø°³µÇÁö ¾Êµµ·Ï ÇÏ´Â °ÍÀ» ¸»ÇÑ´Ù. ½º¸¶Æ®
Ä«µå¿Í Ä«µå ¸®´õ »çÀÌÀÇ Åë½Å¿¡¼ Àü¼ÛµÇ´Â µ¥ÀÌÅÍ ¾Ïȣȸ¦ À§ÇØ ´ëĪŰ(symmetric)/ºñ´ëĪŰ(asymmetric) ¾Ë°í¸®ÁòÀ» ÀÌ¿ëÇÑ´Ù.
´ëĪŰ ¾Ë°í¸®ÁòÀº ¼öÇà¼Óµµ°¡ ºü¸¥ ¹Ý¸é¿¡ º¸¾ÈÀÇ Á¤µµ°¡ ³·À¸¸ç ºñ´ëĪ ¾Ë°í¸®ÁòÀº º¸¾ÈÁ¤µµ´Â ³ôÀ¸³ª, ½º¸¶Æ®Ä«µå¿¡¼ ¾Ë°í¸®ÁòÀ» ¼öÇàÇϱâ´Â ¼Óµµ°¡
´Ù¼Ò ´À·Á À̸¦ È¥¿ëÇÏ¿© »ç¿ëÇÏ´Â °æ¿ì°¡ ¸¹´Ù. ÀÎÁõ(authentication) :
¼ö½ÅÃøÀÌ Àû¹ýÇÑ Áö¸¦ È®ÀÎÇϰųª ¼ö½ÅÃø¿¡°Ô ÀÚ½ÅÀÌ Àû¹ýÇÑ ¼Û½ÅÃøÀ» ÀÎ½Ä ½ÃŰ´Â °ÍÀ̸ç, ½º¸¶Æ® Ä«µå¿¡¼´Â Ä«µå
¼ÒÁöÀÚ(cardholder) ÀÎÁõ, Ä«µå¸®´õ¿Í ½º¸¶Æ® Ä«µå°£ÀÇ ÀÎÁõÀÌ ±âº»ÀûÀ¸·Î ¼öÇàµÇ°í, ½º¸¶Æ®Ä«µå¸¦ ÀÌ¿ëÇÑ ¼ºñ½º ½Ã½ºÅÛÀÇ Âü¿©ÀÚ ÀÎÁõÀ»
À§ÇÑ ÀûÀýÇÑ º¸¾È Á¤º¸¿Í ¸ÞÄ¿´ÏÁòÀ» °¡Áö°Ô µÈ´Ù. Ä«µå¼ÒÁöÀÚÀÇ ÀÎÁõ¿¡´Â PINÀ» ÀÌ¿ëÇÏ´Â ¹æ¹ýÀÌ °¡Àå º¸ÆíÀûÀ̸ç, »ý¹°ÇÐÀû
Ư¡(Áö¹®,¼Õ±Ý,À½¼º,¸Á¸·ÀÇ »ó°ú °°Àº À¯ÀÏÇÑ ½ÅüÀû Ư¡)À» ÀÌ¿ëÇÑ ÀÎÁõµµ ¿¬±¸°³¹ß µÇ°í ÀÖ´Ù. Ä«µå¸®´õ¿Í ½º¸¶Æ® Ä«µå°£ÀÇ ÀÎÁõÀº ´ëºÎºÐÀÌ
Ä«µå¸®´õ°¡ ½º¸¶Æ® Ä«µåÀÇ Á¤´ç¼ºÀ» È®ÀÎÇÏ´Â ´Ü¹æÇâ ÀÎÁõÀ¸·Î ¼öÇàµÇ¾îÁö³ª Ưº°ÇÑ °æ¿ì »óÈ£ÀÎÁõÀÌ »ç¿ëµÇ±âµµ ÇÑ´Ù. ¿©±â¿¡´Â ³¼ö(random
number) ¹ß»ý±â,hashing ¾Ë°í¸®Áò, ¾ÏÈ£¾Ë°í¸®Áò(´ëĪ/ºñ´ëĪ ¾ÏÈ£È ¾Ë°í¸®Áò)µîÀÇ crypto ¾Ë°í¸®ÁòÀ̳ª ¼ºñ½ºÀÇ ¼º°ÝÀ̳ª º¸¾ÈÀÇ
Á¤µµ¿¡ µû¶ó ÀüÀÚ¼¸í(digital signature), ÀÌÁß¼¸í(dual signature) µîÀÌ »ç¿ëµÇ±âµµ ÇÑ´Ù.
¹«°á¼º(integrity) :
¹«°á¼ºÀ̶õ ¼Û½ÅÃøÀ¸·ÎºÎÅÍ Àü¼Û ¹ÞÀº µ¥ÀÌÅͰ¡ Àü¼Û»ó¿¡¼ ¾î¶°ÇÑ º¯°æ(»èÁ¦, Ãß°¡, ¶Ç´Â µ¥ÀÌÅÍÀÇ Àç¹è¿)ÀÌ
¹ß»ýÇÏÁö ¾Ê¾ÒÀ½À» º¸ÀåÇÏ´Â ¼ºÁúÀ» ¸»Çϴµ¥, ISO/IEC 9797¿¡¼ Á¤ÀÇµÈ MAC(Message Authentication Code)
integrity mechanismÀ» ÁÖ·Î »ç¿ëÇϸç, hashing algorithm, ÀüÀÚ¼¸í µîÀ» »ç¿ëÇÒ ¼ö ÀÖ´Ù.
ºÎÀκÀ¼â(non-repudiation) :
ºÎÀκÀ¼â¶õ ¼Û½ÅÃøÀÌ ÀÚ½ÅÀÇ Á¤º¸¸¦ Á¤È®ÇÏ°Ô »ó´ë¹æ¿¡°Ô Àü¼ÛÇÏ ¿´´Ù°í ÇÒÁö¶óµµ ¼ö½ÅÃøÀÌ À̸¦ ºÎÀÎÇϰųª,
¼ö½ÅÃøÀÌ Á¤È®ÇÑ Á¤º¸¸¦ ¹Þ¾ÒÀ½¿¡µµ ºÒ±¸ÇÏ°í ¼Û½ÅÃøÀÌ ÀÚ½ÅÀÌ º¸³½ Á¤º¸°¡ ¾Æ´Ï¶ó°í ÁÖÀåÇÏ´Â °ÍÀ» ¹æÁöÇÏ´Â °ÍÀ» ¸»Çϸç, ƯÈ÷
ÀüÀÚ»ó°Å·¡(Electronic Commerce)¿¡¼ Áß¿äÇÑ ¿ªÇÒÀ» ÇÏ°Ô µÈ´Ù. ½º¸¶Æ® Ä«µå´Â ÀÌ·¯ÇÑ ±â´ÉÀ» Áö¿øÇϱâ À§Çؼ ÀüÀÚ¼¸í, ¾ÏÈ£È
¾Ë°í¸®Áò, µ¥ÀÌÅÍ ¹«°á¼º, °øÁõ ¸ÞÄ¿´ÏÁò µîÀ» ÀÀ¿ëÇÑ´Ù.
|