HOME

닫기 닫기

Technical
Working Group

Security

Overview
Scope
Overview
Scope
Overview
데이터 보안을 위하여, OPEN DID 구성요소들이 주고 받는 데이터는 신뢰성과 기밀성, 무결성이 보장되어야 합니다.
  • 신뢰 관계 보장 : 이용자는 증명서를 발급하는 기관, 혹은 제출하는 기관을 신뢰할 수 있어야 하며, 발급기관과 이용기관 또한 이용자를 신뢰할 수 있어야 합니다.
  • 통신 보안 보장 : 각 엔티티간에는 안전한 데이터 통신을 통해 데이터의 기밀성을 보장할 수 있어야 합니다.
  • 데이터 무결성 보장 : 발급되는 증명서 혹은 제출되는 증명서가 변조되지 않았음을 보장할 수 있어야 합니다.
이러한 보안을 위한 채널 및 데이터 암호화, 다양한 표준 서명 방식 등에 대해서 정의하고 구현합니다.
Scope
  • 암호용 키 알고리즘 : 데이터 기밀성을 보장하기 위해 지원해야 할 표준 알고리즘을 정의합니다.
  • 키 분배 알고리즘 : 오픈소스에서 표준으로 사용할 수 있는 암호화용 키 분배 방식에 대해서 정의합니다.
  • 서명용 키 알고리즘 : 제출자 진위 확인을 위한 표준 알고리즘을 정의합니다.
  • 해시 알고리즘 : 오픈소스에서 표눈으로 사용할 수 있는 데이터 무결성 알고리즘에 대해서 정의합니다.
  • 키 보호 : 사용자의 개인키를 보호하기 위한 방안 및 접근제어에 대해서 정의합니다.