

보안 응용

X.509기반 동적 크리덴셜 생성 연구에 관한 연구


A Study on Dynamic Credential (DC) Making based on X.509

고훈, Carlos Ramos

In Ambient Intelligence, mainly Users intend to control their office devices which are another users devices. For example, in office, when they have to use another devices which belong to another user. Therefore, if they want to use them, they should get those authorization from owners before using them. In order to get those permissions, they obviously need to ask their authentication / authorization. However, the owner of devices who got those asking, should not give him all possible permission but only the necessary in order to his performance the intended task. To provide those permissions, we proposed Dynamic Credential (DC) that used X.509 Proxy Certificate in this paper.


언제, 어디서든 인터넷을 자유롭게 사용하자고 하는 요구가 다양한 환경에서 요구되고 있다. 이러한 요구들은 결국 상황인지/환경인지의 스마트 홈/스마트 오피스에 영향을 주고 있고, 대표적인 예로, 가족의 구성원들이 외부에 집안의 디바이스를 제어하고자 하는 경우를 예상할 수 있다. 또한, 퇴근 후에 사무실의 디바이스를 원격으로 접속하여 작업하는 경우도 예상할 수 있다. 하지만, 소유자의 구성원이 아닌 손님이 혹은 회사의 동료가 내 소유의 디바이스를 처리하고자 할 때, 혹은 타인 소유의 디바이스를 제어해야 하는 경우가 있다. 이러한 경우, 제 3자에게 사용에 대한 권한을 위임해야 하는데, 이러한 상황은 부담스러울 수밖에 없다. 기존에는 ACL(Access Control List)을 이용하여 단편적으로 제공하고 있지만, 유비쿼터스 컴퓨팅에서는 유연하지 않다. 즉, 유연성 제공, 요청자 권한에 따른 접근 등급 부여기능은 향후에 유연한 네트워크를 위해서 필요한 부분이다. 따라서 본 연구에서는 유연성 제공을 위한 X.509 기반의 동적 크리덴셜에 관하여 연구하였다.


 1. 서론
 2. 관련연구
 3. 동적 크리덴셜 생성
  3.1 구조 및 시나리오
  3.2 자동설정
 4. 모델 분석
  4.1 모델
  4.2 새로운 작업/ 장비 추가
  4.3 보안 모델 분석
  4.4 전체 인증시간 분석
 5. 실험결과
  5.1 실험
  5.2 분석
 6. 결론


  • 고훈 Hoon Ko. GECAD (Knowledge Engineering & Decision Support Research Group), ISEP/IPP (Institute of
  • Carlos Ramos GECAD (Knowledge Engineering & Decision Support Research Group), ISEP/IPP


