보안용어정의

안전결제(ISP) 서비스의 보안용어 정의

PKI

PKI는 공개키와 개인키간의 합치성(Correspondence)의 특성을 이용하여 전자문서를 수신한 상대방이
송신자의 신원확인, 전자문서의 위/변조 방지, 전자문서의 송신사실의 부인 방지를 할 수 있는 기술을 말합니다. 개인키(Private Key)와 공개키(Public Key)라는 두 개의 키를 이용하여 문서를 전자서명하고 이를 검증하는 기술로, 개인키는 사용자 자신만이 알고 있는 키를 말하며, 사용자는 이 키를 이용하여 문서에 전자서명을 하게 됩니다. 공개키는 이 키에 대응하는 키로서, 문서를 수신할 상대방은 공개키를 이용하여 전자서명된 문서를 검증 합니다. 개인키로 전자서명된 문서는 이에 대응하는 공개키를 가진 사람만이 그 서명을 검증할 수 있습니다.

SSL

SSL는 인터넷을 통해 전달되는 정보의 안전한 거래를 허용하기 위해 Netscape사에서 개발한 인터넷 통신
규약 프로토콜 입니다. SSL은 데이터의 암호화, 서버의 인증, 메시지의 무결성은 제공하지만, 구매자와, 쇼핑몰, 카드사(은행) 등과 같이 거래상에 속해 있는 당사자가 다수인 환경에서는 메시지의 신뢰도와 무결성을 보증할 수 없으며, 모든 메시지의 암호화가 일상적인 키 길이를 사용한다는 단점이 있습니다.

기밀성

전자문서를 송신자와 적법한 수신자를 제외한 제3자는 볼 수 없도록 하는 기능

무결성

전자문서의 위/변조여부를 검출할 수 있는 기능