슬라이드 1

Similar documents
데이터통신

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

본 해설서는 정보통신망 이용촉진 및 정보보호 등에 관한 법률 (이하 법 이라 한다) 제28조제1항과 같은 법 시행령 제15조제6항에 근거한 개인정보의 기술적 관리적 보호조치 기준 이 개정 고시( )됨에 따라 - 동 기준의 각 조항별 주안점과 구체적인 사례를

歯규격(안).PDF

목 차 Ⅰ. 일반사항 1 Ⅱ. 특기사항 3 Ⅲ. 물품내역 및 세부규격 8 Ⅳ. 주의사항

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

록들 Hl, 53l f크 c>c> 동성정보릉선(주) 빼빼빼빼빼 廳 빼빼 :줬했 :~:::::::::::: 텔레뱅킹 ; 음성 쩔훌F 싼섣섣섣1 온앵서버 홈뱅 킹 PC 모덤 i..",.q));;,"ss-=- PC 뱅킹 폈 도듣] 스크린폰 ; 흠칭 ;될01 -

Federating ID for R&D Services

Sena Device Server Serial/IP TM Version

歯한국전자통신연구원정교일.PDF

Network seminar.key

untitled

슬라이드 1

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

untitled

Remote UI Guide

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

- - yessign Version 3.5 (yessign)

MasoJava4_Dongbin.PDF

yessign Version 3.1 (yessign). ccopyright 2009 yessign ALL RIGHTS RESERVED

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

SMB_ICMP_UDP(huichang).PDF

<C0FCC0DAC1A4BACEBCADBAF1BDBA20BAB8BEC8BCF6C1D820B0B3BCB1B4EBC3A52E687770>

정적으로 설치된 mod_ssl 모듈확인 동적으로 설치된 mod_ssl 모듈확인 웹서버에 설치된 모듈중 mod_so.c 를 먼저 확인후 동적으로 설치된 모듈중 mod_ssl.so 를 확인합니다. 동적으로 설치된 경우 apache 설치 디렉토리의 module 이나 libe

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

<C0CCBCBCBFB52DC1A4B4EBBFF82DBCAEBBE7B3EDB9AE2D D382E687770>

鍮뚮┰硫붾돱??李⑤낯

목차 개요 3 섹션 1: 해결 과제 4 APT(지능형 지속 위협): 이전과 다른 위협 섹션 2: 기회 7 심층 방어 섹션 3: 이점 14 위험 감소 섹션 4: 결론 14 섹션 5: 참조 자료 15 섹션 6: 저자 소개 16 2

Mstage.PDF

chapter4

[SHA-2] HASH 함수 중의 하나로, HASH는 임의의 길이의 데이터를 입력 받아 고정된 길이의 데이터(해시 값)로 출력합니다. 동일한 데이터인 경우 동일한 해시 값을 갖는다. 에 기초하여 메시지 무결성(오류/변조 탐지)을 확인하기 위하여 사용됩 니다. 하지만 서

UDP Flooding Attack 공격과 방어


歯연보00-5.PDF

Microsoft PowerPoint - CoolMessenger_제안서_라이트_200508

public key private key Encryption Algorithm Decryption Algorithm 1

Microsoft Word - 14[1].조영섭_일반_.doc

第 1 節 組 織 11 第 1 章 檢 察 의 組 織 人 事 制 度 등 第 1 項 大 檢 察 廳 第 1 節 組 대검찰청은 대법원에 대응하여 수도인 서울에 위치 한다(검찰청법 제2조,제3조,대검찰청의 위치와 각급 검찰청의명칭및위치에관한규정 제2조). 대검찰청에 검찰총장,대

歯박사

슬라이드 1

F1-1(수정).ppt

KARAAUTO_4¿ù.qxd-ÀÌÆå.ps, page Normalize

소개 TeraStation 을 구입해 주셔서 감사합니다! 이 사용 설명서는 TeraStation 구성 정보를 제공합니다. 제품은 계속 업데이트되므로, 이 설명서의 이미지 및 텍스트는 사용자가 보유 중인 TeraStation 에 표시 된 이미지 및 텍스트와 약간 다를 수

TTA Journal No.157_서체변경.indd

Assign an IP Address and Access the Video Stream - Installation Guide

Dialog Box 실행파일을 Web에 포함시키는 방법

쿠폰형_상품소개서

4-김명선KICS _Modified.hwp

Federated Identity Management Jinyong JO KREONET, KISTI 본발표의내용은 KISTI/KREONET 의공식적인입장을대변하지않습니다.

< B3E220C1F6BFAABBE7C8B820C5EBC7D5B0C7C1F5C1F8BBE7BEF720BEC8B3BB28C3D6C1BEC0CEBCE2292E687770>

6주차.key

new Spinbackup ICO White Paper(ko)


<343320BFC0B5CEC8AF2D54504D20B8EDB7C9BEEE20C0CEB0A120C7C1B7CEC5E4C4DDBFA120B4EBC7D120B3BBBACEC0DA20B0F8B0DD20C3EBBEE0C1A120BAD0BCAE20B9D720B4EBC0C0C3A52E687770>

최종_백서 표지

39호뉴스레터.indd

Korean Access Federation; 2018 Update Jinyong JO 25 th Oct., 2018

Subnet Address Internet Network G Network Network class B networ

歯I-3_무선통신기반차세대망-조동호.PDF


순서 OAuth 개요 OAuth 1.0 규격 OAuth 2.0 규격

untitled

별지 제10호 서식

Interstage5 SOAP서비스 설정 가이드

MS-SQL SERVER 대비 기능

PCServerMgmt7

Analyst Briefing

JMF3_심빈구.PDF

StruxureWare Data Center Expert 7.2.x 의 새 기능 StruxureWare Data Center Expert 7.2.x 릴리스에서 사용할 수 있는 새 기능에 대해 자세히 알아보십시오. 웹 클라이언트 시작 화면: StruxureWare Cen

ODS-FM1

(untitled)

1 법적 고지 사항 SK hynix Inc.는 사전 통보 없이 제품, 정보 및 사양을 변경할 권리를 보유합니다. 본 문서의 제품 및 사양은 참조용입니다. 본 문서의 모든 정보는 어떠한 형태의 보증 없이 있는 그대로 제공됩니다. 본 문서와 여기 포함된 모든 정보는 SK

6강.hwp

슬라이드 1

치열하게 경쟁 중이다. 또한 미국, EU, 일본 등 주요 선진국에서는 신융합서비스 상용화를 촉진하는 규제 정비, 실생활 적용 중시, 사용자 보호/보안, 상황인지 등과 같은 규제 정비 및 사이버 보안에 중점을 두고 정책을 추진하고 있으며, 우리나라도 생태계 참여자간 협업

<%DOC NAME%> (User Manual)

IDentity CLOUD ERA for xDM

네트워크 안정성을 지켜줄 최고의 기술과 성능 TrusGuard는 국내 최초의 통합보안솔루션으로서 지난 5년간 약 4천여 고객 사이트에 구축 운영되면서 기술의 안정성과 성능면에서 철저한 시장 검증을 거쳤습니다. 또한 TrusGuard는 단독 기능 또는 복합 기능 구동 시

Ⅰ. 들어가는 말 2005년 6월에 발생한 인터넷뱅킹 해킹 사건이 2005년 가장 기억에 남는 정보보호 뉴 스로 선정되었다고 한다. 해킹 등으로 인해 개인의 PC가 악의적인 해커에 의해 장악이 된 경우에는 어떤 보안시스템도 제 기능을 다하지 못함에도 불구하고, 해킹 사

8월-이윤희-1.indd

歯목차.PDF

Todo list Universal app

이슈위클리(0315)

<4D F736F F D2033BFF920BECBBEE0BFF9B0A3BAB8B0EDBCAD2E646F6378>

Week13

<%DOC NAME%> (User Manual)

KISO저널 원고 작성 양식

thesis

내지무인화_

cam_IG.book

02( ) CPL11-27-그림 5 삭제.hwp

Multi-tenancy

Security Overview

4? [The Fourth Industrial Revolution] IT :,,,. : (AI), ,, 2, 4 3, : 4 3.

초보자를 위한 ADO 21일 완성

보험판매와 고객보호의 원칙

Microsoft PowerPoint - G3-2-박재우.pptx

<4D F736F F D D4C20B1E2B9DDC0C720BBE7BFEBC0DABFCD204F5353B0A320BEC8C0FCC7D120C1A4BAB8B1B3C8AFC0BB20C0A7C7D120B0FCB8AEBDC3A1A6>

Transcription:

PKI Kerberos SAML & Shibboleth OpenID Cardspace & ID 2

< > (= ) password, OTP, bio, smartcard, pki CardSpace, ID What you have.., 2 factor, strong authentication 4

(SSO) Kerberos, OpenID 5

Shared authentication SAML, shibboleth 6

PKI

/ ( / ) N^2 /? or Sender Receiver Plain Message Encryption Encrypted Message Decryption Plain Message 8

( / ) / Sender Public key of Receiver Private key of Receiver Receiver Plain Message Encryption Encrypted Message Decryption Plain Message 9

- =, Message Sender Private key of Sender Public key of Sender Receiver OK Signing Message + Signature Verification 10

-,? 2. Public key of R S 3. 1. Verify ownership R R : 11

- CA (Certificate Authority) CA CA <Certificate> R CA s sign 3. Publish CA 2. Public key of R 4. Verify Cert Sender 0. trust 1. Verify R CA s public Key 12

13 Root CA -KISA KISA 0. CA - 2. 3. 4. RA -KB 1. 0.root CA KISA s public Key

14 :

SSH (Secure Shell) MITM attack ( ) 16

KERBEROS, OPENID

SSO, point UserD B UserD B 18

19 Kerberos ( ) KDC (, ) KDC User 1 2 3 4 5 6 AS Authentication Server TGS Ticket Granting Server KDC Key Distrib ution Center Kerberized Client Kerberized Server

Kerberos 20

Kerberos SSH Kerberos SSH Client Server 21

OpenID Open what? Provider : OP(openid provider) Id : Id OpenID (url) Trust Id pw OP 4.id/pw OpenID: http://myid.com/kimcs 2. 3. Redirection ( ) 5. redirection(assertion) openid 1. ID 22

OpenID Protocol 23

OpenID SSH SSH Client SSH Server OpenID Client shell url OpenID, 24

SAML, SHIBBOLETH

Shared authentication domain -> SAML ID Federation?.. kimcs = cskim 26

Project Liberty.Net Passport Microsoft Kerberos like.. Liberty Project Liberty from M$ Sun, AOL,IBM! ID Federation authentication sharing (ID- FF -> SAML 2.0) Attribute sharing : ID- WSF 27

ID 28 IAM (Identity & Access Management)

ID Federation 29 Kimcs Alias :Mr3tTJ Remote site : Site B Name : dtviir cskim Alias :dtviir Remote site : Site A Name :Mr3tTJ

SSO 1 30

SSO 2 31

SSO- 32 Site B SiteA SiteA LOGIN ID : Password : kimcs ****** SiteB.

/ 33 AuthNRequest RequestID MajorVersion MinorVersion IssueInstant consent Signature ProviderID NameIDPolicy ProtocolProfile RequestAuthnContext AuthnContextClass Ref AuthnContextComparis on RelayState SP Federation : federated SSO :none Artifact POST AuthNResponse ResponseID InResponseTo MajorVersion MinorVersion IssueInstant consent Signature Samlp:Status ProviderID RelayState Assertion AuthNRequest RequestID IDSP ID AuthNRequest RelayState

SAML SSH OpenID http://rnd.feide.no/content/integratin g-ssh-access-saml-20 34

Shibboleth project ( in Internet 2 Middleware) Attribute, Acess control 35

EIDMS(ETRI ID Management System) 36

37 SSO

CARDSPACE, ID

User Centric ID management Personal Identity Framework, : (,.. ), (,..) : password, OTP,, 39

CardSpace Microsoft client side ID / Card Issuer Card Consumer MS Cardspace Client 40

Cardspace SSH SSH CS 41

ID by ETRI 42 ID?,,, ID?,, DB,, ID : ETRI, Microsoft, KISA

43

OTP Bio PKI SmartCard / / 5 / 0/3 4 / 3 /. ->.... User-centric =>, 45

SSO SAML OpenID Kerberos, OpenID.., Open Toolkit.,, 2?? Proven Technologies SSH 46

Beyond SSH Virtual Organization Virtualization 47

PKI : SSO Kerberos : OpenID : SAML : ( ) User Centric or Personal Identity f/w & 48

Q&A 49