$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

신뢰적인 개방형 공유 인증 프로토콜 프레임워크
A Framework for Trustworthy Open Shared Authentication Protocol 원문보기

정보처리학회논문지. The KIPS transactions. Part C Part C, v.18C no.6, 2011년, pp.389 - 396  

박승철 (한국기술교육대학교 컴퓨터공학부)

초록
AI-Helper 아이콘AI-Helper

최근 들어 현재의 인터넷에서 널리 사용되고 있는 서비스 제공자 중심적인(service provider-centric) 고립형(isolated) 인증 모델의 사용자 편의성 부족, 고비용 구조, 그리고 프라이버시 보호 어려움 등의 문제를 해결하기 위해 단일 사인온(single sign-on) 기반의 공유 인증에 대한 연구가 활발하게 진행되어 왔다. 인증 제공자(authentication provider)의 인증 결과가 다수의 인터넷 서비스 제공자(service provider)에 의해 공유되는 공유 인증(shared authentication) 모델이 실제 인터넷 환경에 적용되기 위해서는 사용자, 서비스 제공자, 그리고 인증 제공자간의 인증 보증 수준(level of authentication assurance)과 인증 정보 보호 수준(level of authentication information protection)에 대한 신뢰가 매우 중요하다. 본 논문은 사용자 중심적인(user-centric) 동작과 개방형 신뢰 제공자 네트워크(trust provider network)와 결합된 신뢰적이고 프라이버시 보호가 가능한 공유 인증 프로토콜에 대한 프레임워크를 제시한다. 제안된 공유 인증 프로토콜 프레임워크는 상호동작 가능한 개방형의 신뢰적인 인증 서비스를 제공함으로써 기존 공유 인증 연구들과 차별화된다.

Abstract AI-Helper 아이콘AI-Helper

Recently, researches on the shared authentication based on single sign-on have been actively performed so as to solve the problems of current service provider-centric and isolated Internet authentications, including low usability, high cost structure, and difficulty in privacy protection. In order f...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 본 논문은 기존의 공유 인증 프로토콜들을 전체 인터넷 차원의 글로벌 적용이 가능한 개방형의 신뢰적인 공유 인증 프로토콜로 확장하는 방안을 제시하는 데에 목적이 있다. 본 논문이 제시하는 공유 인증 프로토콜 프레임워크는 신뢰 제공자 네트워크(trust provider network) 개념에 기초하여 신뢰적인 공유 인증 서비스를 제공한다.
  • 인터넷 서비스 제공자들이 자체적인 인증 서버를 개발하고 운용하는 대신 제3의 인증 제공자의 인증 서비스를 사용 하는 공유 인증 모델은 사용자 편의성, 개인 정보 노출, 개발 및 운용 비용 등의 측면에서 많은 장점이 있는 반면, 공유 인증 모델이 전체 인터넷 차원의 글로벌 적용에 이르기 위해서는 인증 제공자와 서비스 제공자간의 신뢰 문제를 개방적인 방법으로 풀 수 있어야 한다. 본 논문은 인증 보증 수준과 인증 정보 보호 수준에 대한 표준화, 인증 제공자의 인증 보증 수준과 서비스 제공자의 인증 정보 보호 수준에 대한 공인 서비스를 제공하는 신뢰 서비스 제공자의 연합체인 신뢰 제공자 네트워크, 그리고 서비스 제공자와 인증 제공자가 표준화된 인터페이스를 사용하여 사용자 에이전트를 경유하여 서로 통신하는 사용자 중심적인 동작에 기초하는 신뢰적인 개방형 공유 인증 프로토콜에 대한 프레임워크를 제안하고, OpenID 공유 인증 프로토콜 기반의 신뢰적인 공유 인증 프로토콜 구현 시나리오를 보였다. 제안된 신뢰적인 공유 인증 프로토콜 프레임워크는 신뢰 제공자 네트워크에 의해 공인된 어떤 서비스 제공자와 인증 제공자에게 적용될 수 있을 뿐만 아니라, 사용자 중심적인 동작을 통해 서비스 제공자와 인증 제공자 간의 불필요한 개인 정보 노출 방지를 통한 프라이버시 보장의 장점을 가진다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
공유 인증 프로토콜 발전 방향을 설명하시오. 기존 공유 인증 프로토콜에 대한 분석을 통해 우리는 첫째, 단일 사인온(SSO - Single Sign-On)에 기초한 공유 인증 프로토콜은 Passport의 중앙집중형 모델이 아니라 사용자와 서비스 제공자가 선택할 수 있는 다양한 인증 제공자를 수용하는 분산형 공유 인증 모델(distributed shared authentication model)로 발전해야 함을 알 수 있다. 또한, 분산형 공유 인증 모델이 글로벌 환경에서 실질적으로 수용되기 위해서는 하나의 인증 제공자의 인증 서비스는 동일한 수준의 인증 서비스를 요구하는 모든 서비스 제공자에게 적용될 수 있는 상호동작성(interoperability)이 보장되어야 한다. 둘째, 미래의 공유 인증 프로토콜은 인터넷 환경에 존재 하는 다양한 인증 제공자와 서비스 제공자에 대한 신뢰 서비스를 제공할 수 있는 신뢰 인프라스트럭처에 기초하여야 한다. 미래 공유 인증 프로토콜의 신뢰 인프라스트럭처는 Liberty Alliance의 폐쇄형 구조가 아니라 전체 인터넷의 글로벌 적용을 가능하게 하는 개방형 구조를 가져야 한다. 개방형 구조의 신뢰 인프라스트럭처(open trust infrastructure) 는 어떤 서비스 제공자와 인증 제공자에 대해서도 신뢰 서비스를 제공하고, 필요할 때 언제든지 서비스 제공자와 인증 제공자의 신뢰 여부를 확인할 수 있게 해야 한다. 셋째, 인터넷을 통한 민감한 데이터 공유가 더욱 활성화될 미래 인터넷 환경에서 프라이버시 보호는 공유 인증 프로토콜에서 매우 중요한 요구사항이 된다. 미래의 공유 인증 프로토콜은 CardSpace와 같이 사용자가 자신의 인증 정보를 제어하고, 사용자의 제어 영역 내에 있는 사용자 에이전트(user agent) 통해 인증 제공자와 서비스 제공자간의 통신을 중계함으로써 불필요한 인증 정보 공유를 차단할 수 있는, 사용자 중심(user-centric)의 인증 서비스를 제공함으로써 프라이버시 보호를 강화할 수 있어야 한다. 사용자 중심의 공유 인증 모델은 사용자 에이전트가 인증 제공자와서비스 제공자의 신뢰 상태를 자동으로 확인할 수 있게 하는 장점도 기대할 수 있다.
기존 고립형 인증 모델의 특징은? 웹 사이트와 같은 인터넷 서비스 제공자(service provider)가 자신의 인증 제공자(authentication provider)를 독립적으로 보유하는 기존의 고립형 인증 모델(isolated authentication)[1]과 달리, 최근 많은 관심을 끌고 있는 공유 인증 모델(shared authentication model)은 인증 제공자의 인증 결과를 다수의 인터넷 서비스 제공자가 공유할 수 있게 한다[2,3]. 공유 인증 모델에서 인터넷 사용자는 자신의 신원정보(identity information)를 믿을 수 있는 인증 제공자에게 등록하고, 해당 인증 제공자에 한번 로그인(login)하면 인증 결과를 공유하는 인터넷 서비스 제공자들을 로그인없이 접근할 수 있다.
공유 인증 모델의 장점은? 공유 인증 모델(shared authentication model)은 기존 인터넷 환경의 고립형 인증 모델(isolated authentication model)에 비해 사용자 편의성, 개인 정보 노출 회수 감소, 개발 비용 감소 등의 많은 장점이 있다. 그러나 앞 절의 분석에서 알 수 있듯이 공유 인증 모델이 전체 인터넷 차원의 글로벌 적용에 이르기 위해서는 아직 해결되어야 할 문제들이 남아있다.
질의응답 정보가 도움이 되었나요?

참고문헌 (18)

  1. A. Josang and S. Pope, "User Centric Identity Management", AusCERT Conference, 2005. 

  2. T. E. Maliki and J.-M. Seigneur, "A Survey of User-centric Identity Management Technologies", Proc. of Int'l Conference on Emerging Security Information, Systems and Technologies, pp.12-17, 2007. 

  3. E. Maler and D. Reed, "The Venn of Identity - Options and Issues in Federated Identity Management", IEEE Security & Privacy, March/April, 2008. 

  4. P. Madsen and H. Itoh, "Challenges to Supporting Federated Assurance", IEEE Computer, May, 2009. 

  5. M. I. Chehab and A. E. Abdallah, "Assurance in Identity Management Systems", 6th Int'l Conference on Information Assurance and Security, 2010. 

  6. 박승철, "인터넷 신원 관리 2.0에 대한 분석과 3.0에 대한 전망", 해양정보통신학회논문지, 제15권 5호, 2011년 7월. 

  7. T. E. Maliki and J.-M. Seigneur, "A Survey of User-centric Identity Management Technologies", Proc. of Int'l Conference on Emerging Security Information, Systems and Technologies, pp.12-17, 2007. 

  8. D. P. Korman and A. D. Rubin, "Risks of the Passport Single Signon Protocol", IEEE Computer Networks, July, 2000. 

  9. http://en.wikipedia.org/wiki/Windows_Live_ID 

  10. Liberty Alliance Project, "Liberty ID-FF Architecture Overview", Liberty Alliance, 2004. 

  11. Aries Fajar Dwiputera, "Single Sign-On Architectures in Public Networks(Liberty Alliance)", INFOTECH Seminar Communication Services, 2005. 

  12. OASIS, "Security Assertion Markup Language(SAML) V2.0 Technical Overview", http://www.oasis-open.org, March, 2008. 

  13. OpenID Foundation, "OpenID Authentication 2.0 - Final", http://openid.net/specs/openid-authentication-2_0.html, Dec., 2007. 

  14. D. Chadwick and S. Shaw, "Review of OpenID", JISC Final Report(http://www.jisc.ac.uk/whatwedo/programmes/einfrastructure/reviewofopenid.aspx), Dec., 2008. 

  15. K. Cameron and M. B. Jones, "Design rationale behind the Identity Metasystem Architecture", http://research.microsoft.com/en-us/um/people/mjb/papers/Identity_Meatsystem_Design_Rationale.pdf, 2006. 

  16. W. A. Alrodhan and C. J. Mitchell, "Addressing privacy issues in CardSpace", Proc. of 3rd Int'l Symposium on Information Assurance and Security, 2007. 

  17. D. Thibeau and D. Reed, "Open trust Frameworks for Open Government: Enabling Citizen Involvement through Open Identity Technologies", A White Paper from the OpenId Foundation and Information Card Foundation, August, 2009. 

  18. TTAI.IT-Xeaa, "개체 인증에 대한 보증 프레임워크(Entity Authentication Assurance Framework)", 한국정보통신기술협회, 2010년 12월 23일. 

저자의 다른 논문 :

관련 콘텐츠

오픈액세스(OA) 유형

BRONZE

출판사/학술단체 등이 한시적으로 특별한 프로모션 또는 일정기간 경과 후 접근을 허용하여, 출판사/학술단체 등의 사이트에서 이용 가능한 논문

이 논문과 함께 이용한 콘텐츠

저작권 관리 안내
섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로