HOME

닫기 닫기

Technology
Working Group

소개
Trust Environment
eWallet
Protocol
Security
소개
Trust Environment
eWallet
Protocol
Security

Security

Overview
데이터 보안을 위하여, OPEN DID 구성요소들이 주고 받는 데이터는 신뢰성과 기밀성, 무결성이 보장되어야 합니다.
  • 신뢰 관계 보장 : 이용자는 증명서를 발급하는 기관, 혹은 제출하는 기관을 신뢰할 수 있어야 하며, 발급기관과 이용기관 또한 이용자를 신뢰할 수 있어야 합니다.
  • 통신 보안 보장 : 각 엔티티간에는 안전한 데이터 통신을 통해 데이터의 기밀성을 보장할 수 있어야 합니다.
  • 데이터 무결성 보장 : 발급되는 증명서 혹은 제출되는 증명서가 변조되지 않았음을 보장할 수 있어야 합니다.
이러한 보안을 위한 채널 및 데이터 암호화, 다양한 표준 서명 방식 등에 대해서 정의하고 구현합니다.
Scope
  • 암호용 키 알고리즘 : 데이터 기밀성을 보장하기 위해 지원해야 할 표준 알고리즘을 정의합니다.
  • 키 분배 알고리즘 : 오픈소스에서 표준으로 사용할 수 있는 암호화용 키 분배 방식에 대해서 정의합니다.
  • 서명용 키 알고리즘 : 제출자 진위 확인을 위한 표준 알고리즘을 정의합니다.
  • 해시 알고리즘 : 오픈소스에서 표눈으로 사용할 수 있는 데이터 무결성 알고리즘에 대해서 정의합니다.
  • 키 보호 : 사용자의 개인키를 보호하기 위한 방안 및 접근제어에 대해서 정의합니다.
Project
  • did-crypto-sdk-server : DID 및 VC 관련 암복호화 기능 등을 지원하는 서버 사이드 SDK

    Repository

  • did-client-sdk-aos : Android 클라이언트 SDK로써, 암복호화 및 서명 기능 등을 지원하며, Keystore 등 보안 영역 관리 기능 등을 지원

    Repository

  • did-client-sdk-ios : iOS 클라이언트 SDK로써, 암복호화 및 서명 기능 등을 지원하며, Secure Enclave 등 보안 영역 관리 기능 등을 지원

    Repository