Electronic Approval System of XML-based Business Document using Crypto Algorithm

암호 알고리즘을 이용한 XML 기반 비즈니스문서의 전자 결재 시스템

  • Published : 2006.11.30

Abstract

There are gradually built on electronic commerce and business information system for the effective and automated use of internet while the mainstream of industry moves on information. It is necessary that a company should develop a electronic approval system because the business documents have application to an electronic commerce, business information system as well Currently, electronic approval system on groupware is using the way of inserting the image of an approval signature, which is vulnerable on a security by attacks of fraudulent use of electrical signature and eavesdropping on electronic documents. In this paper, we implementation XML form generator based on DTD having business documents structure for creating a valid business XML documents. we designed electronic approval system based on secured XML which transfers encrypted documents. For the security issues of written XML business documents, it makes use of the crypto algorithm having high performance transaction by the interchange of public key between a server and a client.

산업의 주축이 정보 중심적으로 변화되고 있는 시점에서, 정보 공유에 대한 처리 역시 전자화, 자동화되고, 인터넷을 효율적으로 사용하기 위한 전자상거래 시스템과 비즈니스 정보시스템이 구축되고 있다. 전자상거래 및 비즈니스 정보시스템에서의 비즈니스 문서의 활용은 비약적으로 증가된 상태이며, 기업 내 정보공유에 이르기까지 그 영역이 확대되고 있어 비 즈니스 문서의 전자결재 시스템 개발은 필수적이다. 현재 그룹웨어 기반으로 개발된 전자결재 시스템들은 결재처리에서 서명 이미지를 삽입하는 방식을 사용하고 있다. 이것은 서명 도용, 전자문서의 가로채기 공격 등 많은 보안 취약성을 지닌다. 본 논문에서는 비즈니스 문서 구조를 가지는 DTD를 기반으로 유효한 비즈니스 XML문서 작성을 위한 XML폼 생성 기를 구현하였다. 작성된 XML 비즈니스 문서의 기밀성을 보장하고 신속한 전송처리를 행하기 위하여 서버와 클라이언트의 키 교환에 공개키 교환 방식의 암호 알고리즘의 비밀키를 사용하여 문서를 암호화한 후 전송 가능한 안전한 XML 기반 비즈니스 문서의 전자결재 시스템을 설계하였다.

Keywords

References

  1. 'eCommerce 글로벌 리포트'한국 커머스넷, 이정열, 2000, 다우
  2. 'Creating Interactive Web Forms from XML Document' Aoki, Yoshimori, XML2000
  3. eXtensible Markup Language, http://www.w3.org/TR/XML
  4. 장용철, 오태석, 오무송, '암호화를 이용한 전자결재시스템의 설계 및 구현' 한국정보처리학회 논문지 제 4 권 제 8 호, 1997. 8
  5. 이진용, 권혁인, 김영찬, '인터넷 EDI 설계 및 구현' 한국정보과학회 가을 학술발표논문집 Vol. 25, No.2, 1998
  6. 이종현, 구영희. 현대암호, SoftForum. 1997
  7. 'The XSL companion', Neil Bradley, ADDISONWESLEY
  8. 'Inside Secrets JavaScript & JScript', James Jaworski, SYBEX
  9. Bruce Schneier, Applied Cryptography 2nd, John Wiley & Sons, Inc. 1996
  10. Warwick Ford, Computer Communications Security : principles, Standard Protocols and Techniques, Prentice-Hall Inc. 1996