실생활에서 권한의 위임을 통한 대리 서명은 일상적으로 널리 사용되고 있다. 이러한 대리 서명을 인터넷상에서 사용하기 위해서는 권한 위임한 내용이 안전하게 전달되어야 한다. 이러한 목적으로 현재 IETF에서는 위임 인증서를 제안하고 있다[5]. 그러나 인터넷상에서의 안전한 대리 서명을 위해서는 대리자가 발급받은 위임 인증서를 가지고 권한을 오남용 하지 않도록 하는 것도 필요하다. 본 논문에서는 위임 인증서를 이용하여 권한의 오남용을 막기 위한 정책제한 필드를 제안하고 안전하게 권한위임 정보를 관리할 수 있는 권한 위임 메커니즘을 설계하였다. 또한 프로토타입 구현을 통하여 위임 인증서를 이용한 대리서명 서비스의 가능성을 보였다.
In real life, we frequently use the proxy signature by delegating one´s own privileges. It is necessary to distribute the data related to privilege delegation securely in order to use such a proxy signature in the Internet. However, in order to use the secure proxy signature, we need to have some mechanism to prevent a proxy signer from misusing his delegated privilege with an issued proxy certificate. In this paper, we have proposed a policy restriction field to prevent the misuse of privileges by applying proxy certificate and a privilege delegation mechanism to manage information with related to privilege delegation. In addition, we have implemented the prototype to demonstrate the possible proxy signature service using proxy certificate.