데이터통신

Similar documents
슬라이드 1

TTA Journal No.157_서체변경.indd

Microsoft Word - 14[1].조영섭_일반_.doc

<353020B9DAC3E1BDC42DC5ACB6F3BFECB5E520C4C4C7BBC6C3BFA1BCADC0C720BAB8BEC820B0EDB7C1BBE7C7D7BFA120B0FCC7D120BFACB1B82E687770>

쿠폰형_상품소개서

Federating ID for R&D Services

특허청구의 범위 청구항 1 회선 아이디 접속 시스템에 있어서, 온라인을 통해 실제 사용자 고유정보의 발급이 가능한 아이디 발급 사이트를 제공하기 위한 아이디 발급 수단; 오프라인을 통한 사용자의 회선 아이디 청약에 따라 가상의 사용자 고유정보 및 가인증 정보를 생성하고

Voice Portal using Oracle 9i AS Wireless

歯규격(안).PDF

13.11 ②분석

Portal_9iAS.ppt [읽기 전용]

F1-1(수정).ppt

USB USB DV25 DV25 REC SRN-475S REC SRN-475S LAN POWER LAN POWER Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl C

PWR PWR HDD HDD USB USB Quick Network Setup Guide xdsl/cable Modem PC DVR 1~3 1.. DVR DVR IP xdsl Cable xdsl Cable PC PC DDNS (

Model Investor MANDO Portal Site People Customer BIS Supplier C R M PLM ERP MES HRIS S C M KMS Web -Based

IT & Future Strategy 보고서 는 21세기 한국사회의 주요 패러다임 변화를 분석하고 이를 토대로 미래 초연결 사회의 주요 이슈를 전망, IT를 통한 해결 방안을 모색하기 위해 한국정보화진흥원 (NIA) 에서 기획, 발간하는 보고서입니 다. NIA 의 승인

요 약 문 1. 제목 : 개인정보 오남용 유출 2차 피해 최소화 방안 2. 연구의 배경 개인정보란 살아 있는 개인에 관한 정보로서 개인을 알아볼 수 있는 정보로 해당 정보만으로는 특정 개인을 알아볼 수 없더라도 다른 정보와 쉽게 결합하여 알아볼 수 있는 것을 포함한다.

Secure Programming Lecture1 : Introduction

<4D F736F F F696E74202D E20C0CEC5CDB3DD20C0C0BFEB20B9D720BCADBAF1BDBA20B1E2BCFA E >

BEA_WebLogic.hwp

Mstage.PDF

KISO저널 원고 작성 양식

Windows 8에서 BioStar 1 설치하기

SchoolNet튜토리얼.PDF

월간 CONTENTS 3 EXPERT COLUMN 영화 점퍼 와 트로이목마 4 SPECIAL REPORT 패치 관리의 한계와 AhnLab Patch Management 핵심은 패치 관리, 왜? 8 HOT ISSUE 2016년에 챙겨봐야 할 개인정보보호

슬라이드 1

<FEFF E002D B E E FC816B CBDFC1B558B202E6559E830EB C28D9>

슬라이드 1

Microsoft PowerPoint - ch02_인터넷 이해와 활용.ppt

yessign Version 3.1 (yessign). ccopyright 2009 yessign ALL RIGHTS RESERVED

歯박사

UDP Flooding Attack 공격과 방어

Assign an IP Address and Access the Video Stream - Installation Guide

< FC8A8C6E4C0CCC1F620B0B3B9DF20BAB8BEC8B0A1C0CCB5E5C3D6C1BE28C0FAC0DBB1C7BBE8C1A6292E687770>

<32B1B3BDC32E687770>

슬라이드 1

Active Directory 소개

6강.hwp

오늘날의 기업들은 24시간 365일 멈추지 않고 돌아간다. 그리고 이러한 기업들을 위해서 업무와 관련 된 중요한 문서들은 언제 어디서라도 항상 접근하여 활용이 가능해야 한다. 끊임없이 변화하는 기업들 의 경쟁 속에서 기업내의 중요 문서의 효율적인 관리와 활용 방안은 이

1.장인석-ITIL 소개.ppt


2016지명원(한글본문)수정

歯I-3_무선통신기반차세대망-조동호.PDF

untitled

untitled

歯이시홍).PDF

KARAAUTO_4¿ù.qxd-ÀÌÆå.ps, page Normalize

Intra_DW_Ch4.PDF

Subnet Address Internet Network G Network Network class B networ

Federated Identity Management Jinyong JO KREONET, KISTI 본발표의내용은 KISTI/KREONET 의공식적인입장을대변하지않습니다.

제20회_해킹방지워크샵_(이재석)

목차 데모 홖경 및 개요... 3 테스트 서버 설정... 4 DC (Domain Controller) 서버 설정... 4 RDSH (Remote Desktop Session Host) 서버 설정... 9 W7CLIENT (Windows 7 Client) 클라이얶트 설정

歯연보00-5.PDF

Backup Exec

- - yessign Version 3.5 (yessign)

Microsoft PowerPoint - 6.pptx

Microsoft PowerPoint - XP Style

최종_백서 표지

특허청구의 범위 청구항 1 게임 서버 또는 미들웨어에 의해, 사용자 단말기로부터, GPS 정보, IP 정보, 중계기 정보 중 적어도 하나를 이 용한 위치 정보와, 상기 사용자 단말기에 설정된 언어 종류를 포함하는 사용자 정보를 수신하는 단계; 상기 게임 서버 또는 미들

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

new Spinbackup ICO White Paper(ko)

What is P2P? Path to Profitability 지식 교환 개념: 지식 포탈 Peer-to-Peer: 등 배간 연결 PC-to-PC, PC-to-Phone, Phone-to-PC People-to-People, Person-to-Person <출전: 박

슬라이드 제목 없음

13.11 ①초점

<BCBCBBF3C0BB20B9D9B2D9B4C220C5ACB6F3BFECB5E520C4C4C7BBC6C3C0C720B9CCB7A128BCF6C1A4295F687770>

0. 들어가기 전

Ç×°ø¾ÈÀüÁ¤º¸³×Æ®¿öÅ©±¸Ãà¹æ¾È¿¡°üÇÑ¿¬±¸.hwp

Week13

< FC1A4BAB8B9FDC7D D325FC3D6C1BEBABB2E687770>

SW¹é¼Ł-³¯°³Æ÷ÇÔÇ¥Áö2013

PowerPoint 프레젠테이션

1) 인증서만들기 ssl]# cat > // 설명 : 발급받은인증서 / 개인키파일을한파일로저장합니다. ( 저장방법 : cat [ 개인키

歯음란물규제관할권(홍성필).PDF

untitled

歯CRM개괄_허순영.PDF

歯한글사용설명서.PDF

°øÁõ°ú½Å·Ú_º»¹®.PDF

RFID USN_K_100107

2

Interstage5 SOAP서비스 설정 가이드

치열하게 경쟁 중이다. 또한 미국, EU, 일본 등 주요 선진국에서는 신융합서비스 상용화를 촉진하는 규제 정비, 실생활 적용 중시, 사용자 보호/보안, 상황인지 등과 같은 규제 정비 및 사이버 보안에 중점을 두고 정책을 추진하고 있으며, 우리나라도 생태계 참여자간 협업

Tomcat.hwp

Microsoft Word - ntasFrameBuilderInstallGuide2.5.doc

Tomcat 4.x 웹서버에 J2SE 를설치를확인합니다. java -version java version "1.4.2_05" Java(TM) 2 Runtime Environment, Standard Edition (build 1.4.2_05-b04) Java HotSp

39호뉴스레터.indd

Cloud Friendly System Architecture

A Study on the efficient mutual authentication mechanism using the agent server

SMB_ICMP_UDP(huichang).PDF

PCServerMgmt7

Microsoft Word - 3.doc

Something that can be seen, touched or otherwise sensed

디지털컨버전스시대의사용자인증혁신 디지털컨버전스시대가도래하면서디지털세상으로진입하는관문인사용자인증이더욱중요해지고있습니다. 기업과서비스공급자는사용자가본인의정보에더욱안전하게접속할수있도록다양한인증수단을적용하고있습니다. 그러나복잡한인증과정은사용자의피로도를증가시켰으며, 이로인해발생

hwp

<A4B5A4C4A4B5A4BFA4B7A4B7A4D1A4A9A4B7A4C5A4A4A4D1A4A4A4BEA4D3A4B1A4B7A4C7A4BDA4D1A4A4A4A7A4C4A4B7A4D3A4BCA4C E706466>

MasoJava4_Dongbin.PDF

<%DOC NAME%> (User Manual)

<BBE7C8B8C5EBC7D BAB8B0EDBCAD295FC3D6C1BE F E687770>

시장 측면에서 보면, 케이블 사업자들이 경쟁을 이겨내는데 있어서 케이블 네트워크가 두 가지 비교 우위를 갖는다 는 것을 부각시키고 있습니다. 먼저, 케이블 네트워크는 위성 사업자들보다 차별화된 대역폭을 제공할 수 있습니 다. 위성 사업자들 역시 많은 대역폭을 제공할 수

Transcription:

Future Internet Authentication : Trend and Perspective 2011 년 6 월 28 일, 박승철교수 (scpark@kut.ac.kr)

인증 (authentication) 정의 사용자가전자적으로제시한신원 (identity) 에대한신뢰 (confidence) 를확립하는작업 Process of corroborating an identity or attribute with a specified or understood level of assurance(itu-t X.eaa/TTAI.IT-Xeaa) 2

인증과정 등록 (enrollment) : 증거서류제시 (proofing) 확인 (verification) 기재 (registration) 증명정보 (credential) 관리 발급 (issuance) 결합 (binding) 폐지 (revocation) 증명정보사용 인증 (authentication) 기록 (record-keeping) 3

인증기법 사용자이름 / 패스워드기반의인증 (user name / password) 일회용패스워드기반의인증 (one time password) 챌린지 / 응답기반의인증 (challenge / response) 익명열쇠교환기반의인증 (anonymous key exchange) 서버인증서기반의인증 (server certificate) 상호공개열쇠기반의인증 (mutual public key) 4

인증프로토콜 PAP(Password Authentication Protocol) CHAP(Challenge Handshake Authentication Protocol) EAP(Extensible Authentication Protocol) HTTP 기본인증 (basic authentication)/ 다이제스트인증 (digest authentication) Kerberos SSL/TLS IPsec 5

인증프로비져닝프로토콜 CMP(Certificate Management Protocol) SKRSS(XML Key Registration Service Specification) CMC(Certificate Management over CMS) SCEP(Simple Certificate Enrollment Protocol) OSCP(Online Certificate Status Protocol) KMIP(Key Management Interoperability Protocol) 6

현재인증모델 : authentication 1.0 폐쇄형신원 (closed identity) 모델 특정서비스제공자 (service provider) 에만사용가능한신원정보 고립형인증 (isolated authentication) 모델 특정서비스제공자에만사용가능한인증결과 서비스제공자중심 (service provider centric) 모델 서비스제공자에의한인증정책결정과집행 인증수준자가보증 (self-assurance of authentication level) 모델 서비스제공자에의한자체적인인증수준보증 표준인증보증수순부재 7

authentication 1.0 의문제점 사용자편의성 (usability) 부족 다수의신원증명정보관리 신원정보의반복적인등록 반복적인로그인과로그아웃 신뢰기반 (trustworthiness) 부재 사용자가서비스제공자의인증보증수준 (level of authentication assurance) 에대한판단 8

authentication 1.0 의문제점 고비용 (high cost) 구조 모든서비스제공자가신원 ( 인증 ) 서버개발, 구축, 유지, 관리 프라이버시 (privacy) 문제유발 많은수의서비스제공자에신원정보노출 불필요한신원정보요구및사용자통제장치미흡 신원정보수집, 사용, 보호상태에대한감사시스템부족 9

새로운인증모델 : authentication 2.0 신원공유 (shared identity) 하나의신원을다수의서비스제공자에서사용 인증공유 (shared authentication) 하나의서비스제공자의인증결과를다수의서비스제공자가공유 단일사인온 (single sign-on) 10

새로운인증모델 : authentication 2.0 사용자중심 (user-centric) 신원정보에대한사용자통제강화 연방화 (federation) 다수의서비스제공자들이신원정보와인증공유를위한신뢰동아리 (Circle of Trust) 형성 11

authentication 2.0 모델 Passport/Live ID 중앙집중형인증모델 Liberty Alliance/SAML CoT 기반의연방형 (federated) 인증모델 OpenID 개방형 ID 기반의인증모델 CardSpace 사용자중심 (user-centric) 인증모델 12

Passport/Live ID Passport 서버에의한중앙집중형인증 13

Passport/Live ID (1) 웹브라우저사용자가 Passport 인증시스템을사용하는서비스제공자의특정웹페이지의접근을요청한다. (2),(3) 서비스제공자는해당사용자를 Passport 서버에게인증을위해 Redirect 한다. (4) Passport 서버는해당사용자웹브라우저와보안채널 (SSL/TLS) 을설정하고로그인페이지를제공한다. (5) 사용자는보안채널을통해사용자이름과패스워드를입력한다. (6) 사용자에대한인증이성공적으로완료되면 Passport 서버는해당서비스제공자와미리정의된열쇠로암호화한인증정보를담은 Redirect 메시지를사용자웹브라우저에게전달한다. 이때 Passport 서버는암호화된쿠키 (GLOBALAUTH-cookie) 를웹브라우저에게제공한다. 이쿠키정보는해당서버가다시 Passport 서버를방문할때로그인절차를생략하기위해사용된다. (7) 암호화된인증정보와함께웹페이지요청메시지가서비스제공자에게전달된다. (8) 해당사용자에대한인증결과가성공적이면서비스제공자는해당사용자웹브라우저에게암호화된쿠키 (LOCAL-cookie) 를제공한다. 이쿠키정보는해당사용자가동일한서비스제공자를다시방문할때인증절차를생략하기위해사용된다. 14

Passport/Live ID 장점 신원공유 (shared identity) 인증공유 (shared authentication) 신원제공자 (IdP-Identity Provider) 신뢰 문제점 프라이버시 (privacy) MS 서버에모든신원정보노출 서비스제공자 (SP-Service Provider/RP-Relying Party) 의독립성훼손 낮은확장성 (scalability) 중앙집중형서버 15

Liberty Alliance/SAML CoT-Circle of Trust 16

Liberty Alliance/SAML 연방화된신원 (federated identity) 17

Liberty Alliance/SAML 필명 / 가명 (pseudonym) 기반의신원연방화 18

Liberty Alliance/SAML 19

Liberty Alliance/SAML 장점 신원공유 (shared identity) & 인증공유 (shared authentication) 신원제공자 (IdP) & 서비스제공자 (SP) 신뢰 IdP 선택가능 & SP 독립성보장 필명 / 가명 (pseudonym) 지원 & 신원정보에대한사용자통제 단점 사용자신원연방화를위한복잡한구성과정 IdPs & SPs 상호협약을통한 CoT 설정과정의복잡성 IdP 에의한사용자 SP 접근정보관찰 20

OpenID 1.x 선택가능한 OP(OpenID Provider) 에등록한하나의 ID(OpenID) 를사용하여 SSO 방식으로 OpenID 를지원하는모든서비스제공자 (SP) 접근 SP 가 OP 를발견하여인증요청 redirect 2.0 OpenID 를지원하는 SP 에게선택가능한 OP 의 URL 을제시 OP 가발급한필명 / 가명 (pseudonym) 을사용하여해당 SP 접근 21

OpenID 1.x 22

OpenID 2.0 23

OpenID 장점 신원공유 (shared identity) & 인증공유 (shared authentication) 필명 / 가명 (pseudonym) 지원 & 신원정보에대한사용자통제 사용하기간단함 단점 OP 의인증보증수준과 SP 에대한신뢰여부가사용자의판단에의존 OP 에의한사용자 SP 접근정보관찰 24

CardSpace 시스템구성 Identity selector : 사용자의신원정보들을온라인서비스제공자 (relying parties) 들에게안전하고신뢰적인방법으로제공하는클라이언트소프트웨어 Identity provider : InfoCard 라불리는 XML 파일형태의가상의신원카드를발급하고신원인증서비스를제공하는서버 Service provider/relying party : CardSpace 인증서비스를사용하는서비스제공자 25

CardSpace Identity selector 26

CardSpace 27

CardSpace 28

CardSpace 장점 신원공유 (shared identity) & 인증공유 (shared authentication) IdP 에대한사용자선택보장 & 신원정보에대한사용자통제 IdP 와 SP 의동작분리 IdP 에의한 SP 접근행위관찰배제 SP 에대한제 3 자의인증서비스 단점 사용자장치에 Identity selector 설치필요 processing power IdP 의인증보증수준과 SP 에대한신뢰를위한표준화된인프라스트럭처부재 최종판단을사용자에의존 29

authentication 2.0 모델비교 장점단점개선점 Passport usability Privacy, scalability trustworthiness Liberty Alliance trustworthiness usability Privacy, scalability CardSpace OpenID privacy, scalability Usability, scalability Identity selector 설치 trustworthiness Usability, trustworthiness privacy 30

authentication 3.0 모델전망 Distributed SSO User- Centricity Identity Management 3.0 Open Trust Infrastructure 31

authentication 3.0 모델전망 Distributed SSO Single Sign-On for Usability Distributed Identity Management for Privacy and Scalability Global Internet Access by Limited Number of Identity Providers for Usability Authentication Interoperability based on LoA(Level of Assurance) LoA Standardization : NIST 800-63 : Electronic Authentication Guideline ITU-T X.eaa(TTAI.IT-Xeaa) : Entity Authentication Assurance Framework 32

authentication 3.0 모델전망 User-Centricity User-control of identity information User-selection of Identity Providers UA(User Agent)-mediation of Identity Provider and Service Provider Interactions UA-verification of LoA of Identity Providers and LoP(Level-of-Protection) of Service Providers 33

authentication 3.0 모델전망 Open Trust Infrastructure LoA of Identity Providers LoP of Service Providers Open Trust Framework for Internet Scale Certification Certification of Identity Provider Certification Authorities Certification of Service Provider Certification Authorities Certification of Identity Providers Certification of Service Providers 34

authentication 3.0 모델전망 Open Trust Infrastructure Example OITF by OIX Corporation 35

authentication 3.0 모델전망 Open Trust Infrastructure Example OIX US ICAM LoA 1 Framework 36

Thank you!