$\require{mediawiki-texvc}$

연합인증

연합인증 가입 기관의 연구자들은 소속기관의 인증정보(ID와 암호)를 이용해 다른 대학, 연구기관, 서비스 공급자의 다양한 온라인 자원과 연구 데이터를 이용할 수 있습니다.

이는 여행자가 자국에서 발행 받은 여권으로 세계 각국을 자유롭게 여행할 수 있는 것과 같습니다.

연합인증으로 이용이 가능한 서비스는 NTIS, DataON, Edison, Kafe, Webinar 등이 있습니다.

한번의 인증절차만으로 연합인증 가입 서비스에 추가 로그인 없이 이용이 가능합니다.

다만, 연합인증을 위해서는 최초 1회만 인증 절차가 필요합니다. (회원이 아닐 경우 회원 가입이 필요합니다.)

연합인증 절차는 다음과 같습니다.

최초이용시에는
ScienceON에 로그인 → 연합인증 서비스 접속 → 로그인 (본인 확인 또는 회원가입) → 서비스 이용

그 이후에는
ScienceON 로그인 → 연합인증 서비스 접속 → 서비스 이용

연합인증을 활용하시면 KISTI가 제공하는 다양한 서비스를 편리하게 이용하실 수 있습니다.

위치정보 기반 식별정보제공자 탐색시스템의 개발
Development of Identity-Provider Discovery System leveraging Geolocation Information 원문보기

한국정보통신학회논문지 = Journal of the Korea Institute of Information and Communication Engineering, v.21 no.9, 2017년, pp.1777 - 1787  

조진용 (Division of Supercomputing, Korea Institute of Science and Technology Information) ,  장희진 (Division of Supercomputing, Korea Institute of Science and Technology Information) ,  공정욱 (Division of Supercomputing, Korea Institute of Science and Technology Information)

초록
AI-Helper 아이콘AI-Helper

연합인증은 소속기관에서 이용하는 사용자 ID와 비밀번호를 이용해 타 기관에서 제공하는 연구자원에 접근할 수 있는 멀티도메인 간 사용자 인증 및 인가체계이다. 사용자는 연합인증 서비스에 참여하고 있는 다수의 기관들 중에서 자신의 소속기관을 선택해 로그인해야 한다. 탐색서비스는 연합인증이 가능한 기관들을 목록화해 화면 표시함으로써 사용자가 자신의 소속기관을 쉽게 찾을 수 있게 하는 서비스이다. ID 연합에 참여하는 기관이 증가할수록 소속기관 검색이 어렵기 때문에 탐색시스템에서 참여기관들을 효과적으로 목록화하는 방법이 필요하다. 본 논문은 사용자와 기관의 위치정보를 이용해 근접도를 계산하고 근접도에 따라 기관들의 목록 순서를 결정하는 식별정보제공자 탐색시스템을 제안한다. 또한 탐색시스템의 무중단 서비스를 위한 서버 이중화 방안과 연합인증 서비스의 관리편의성 재고를 위해 서비스현황 모니터링 기능을 구현한다. 마지막으로 개발된 탐색시스템을 연합인증 서비스 환경에 적용하고 제안한 위치정보 기반 탐색, 서버 이중화, 현황 모니터링 방법의 성능과 기능을 검증했다.

Abstract AI-Helper 아이콘AI-Helper

Federated authentication (FA) is a multi-domain authentication and authorization infrastructure that enables users to access nationwide R&D resources with their home-organizational accounts. An FA-enabled user is redirected to his/her home organization, after selecting the home from an identity-prov...

주제어

AI 본문요약
AI-Helper 아이콘 AI-Helper

* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.

문제 정의

  • 제안한 근접도에 따라 식별정보제공자의 화면표시 우선순위를 결정하기 때문에 사용자가 자신의 소속기관을 쉽고 빠르게 검색할 수 있다는 것을 실험을 통해 확인했다. 또한 본 논문은 공개소프트웨어를 활용한 서버 이중화 환경의 구축 방법을 제시하고 구현함으로써 개발된 탐색시스템의 무중단 서비스를 가능케 했다. 마지막으로 탐색서비스와 연동한 이용현황 모니터링 기능을 구현함으로써 서비스제공자의 생명주기 관리, 사용자의 접근기록 관리를 가능하게 하는 등 신뢰프레임워크제공자의 연합인증 서비스에 대한 관리편의성을 향상시켰다.
  • 본 논문은 식별정보제공자 탐색시스템의 개발내용을 상세히 소개한다. 개발된 탐색시스템은 식별정보제공자들의 위치정보와 기관명을 이용해 연합인증 서비스를 이용 중인 사용자와의 근접도(Proximity)를 계산한다.
  • 본 논문은 위치정보에 기반을 둔 식별정보제공자 탐색시스템을 개발하고 실제 서비스 환경에서 성능과 기능을 검증했다. 제안한 근접도에 따라 식별정보제공자의 화면표시 우선순위를 결정하기 때문에 사용자가 자신의 소속기관을 쉽고 빠르게 검색할 수 있다는 것을 실험을 통해 확인했다.
  • 탐색서비스는 사용자가 자신의 계정 정보를 저장하고 있는 식별정보제공자를 보다 쉽게 검색 및 선택 할 수 있게 하는 연합인증 응용서비스이다. 본 논문은 중앙집중형 탐색시스템의 구현을 목적으로 세부 개발내용을 소개한다. 탐색시스템의 설계 목표는 다음과 같다.

가설 설정

  • 사용자와 식별정보제공자 간의 물리적 거리를 계산하고 근접한 순서대로 식별정보제공자들을 화면표시 한다면 사용자는 보다 쉽게 소속기관을 찾을 수 있을 것이다. 본 논문은 사용자가 소속기관과 근거리에 위치한다고 가정한다. 파견, 출장 등으로 거주지가 소속기관과 멀어지는 경우에는 위치정보를 이용하는 대신에 기관명 검색을 통해 소속기관을 선택할 수 있다.
본문요약 정보가 도움이 되었나요?

질의응답

핵심어 질문 논문에서 추출한 답변
연합인증이란 무엇인가? 연합인증(Federated authentication[1])은 신뢰관계(Circle of trust)가 형성된 다수의 보안도메인들 사이에서 통합인증(Single sign-on)을 실현하기 위한 기술적, 정책적 체계이다. 예를 들어, 두 연구기관 간에 신뢰관계가 구축되면 한 기관에 소속된 연구자가 다른 기관에서 제공하는 웹 기반 응용서비스를 소속기관에서 이용하는 사용자 ID와 비밀번호를 이용해 접근할 수 있게 된다.
기존 탐색시스템이 가지고 있는 문제점은 무엇인가? 기존 탐색시스템들은 효율적인 개체 목록화를 위해 기관명 검색, 기관종류 분류, IP 주소범위 설정, 쿠키, 역 DNS 검색(Reverse DNS Lookup)과 같은 방법을 이용하고 있다. 하지만, 개별 메타데이터에 IP 주소 정보를 수동으로 설정하거나, 한번 선택된 기관을 실시간으로 변경하기 어렵고 검색화면에 기관명을 직접 입력해야 하는 등 정보관리 부담이 크거나 이용 편이성이 낮은 문제점이 있다. 또한 탐색서비스 이용현황에 대한 모니터링 기능을 포함하지 않고 있다.
ID 연합은 어떻게 구성되어 있는가? 연구교육 분야에서 연합인증은 SAML(Security Assertion Markup Language[6])을 이용한다. ID 연합은 사용자를 인증(Authentication)하고 속성정보(전자메일 주소 등)를 제공하는 식별정보제공자(Identity provider), 사용자를 인가(Authorization) 하고 스토리지, 연구데이터 등 보유자원을 제공하는 서비스 제공자(Service provider), 연합인증 정책과 기술제반사항을 규정, 집행, 감사하는 신뢰프레임워크제공자(Trust framework provider)로 구성된다. 현재 전 세계 68개 국가에서 ID 연합체를 보유하고 있으며 대한민국의 ID 연합체 및 신뢰프레임워크제공자는 한국과학기술정보연구원의 KAFE(Korean Access Federation)이다[7,8].
질의응답 정보가 도움이 되었나요?

참고문헌 (25)

  1. R. Bhatt, M. Gupta and R. Sharman, "Identity management systems: Models, standards, and COTS offerings," Handbook of Research on Emerging Developments in Data Privacy, pp. 1-26, 2014. 

  2. I. M. Khalil, A. Khreishah and M. Azeem, "Cloud computing security: A survey," Computers, vol. 3, no. 1, pp. 1-35, Feb. 2014. 

  3. H. Jang, K. Lee, J. Kong and J. Jo, "Development of collaboration infrastructure to promote R&D collaboration," Journal of the Korea Institute of Information and Communication Engineering, vol. 19, no. 10, pp. 2429-2440, Oct. 2015. 

  4. J. C. R. Ribon, L. J. G. Villalba and T. P. de Miguel Moro and T. H. Kim, "Solving technological isolation to build virtual learning communities," Multimedia Tools and Applications, vol. 74, no. 19. pp. 8521-8539, Oct. 2015. 

  5. Daesung Lee, "Design of user integrated authentication systems in heterogeneous distributed cloud service brokerage environment," Journal of Korea Institute of Information and Communication Engineering, vol. 20, no. 11, pp. 2061-2066, Nov. 2016. 

  6. E. Maler, P. Mishra and R. Philpott, Assertion and protocol for the OASIS security assertion markup language (SAML) V1.1, OASIS SSTC, Santa Clara, California, Sep. 2003. 

  7. Research and Education FEDerations group, Federations, [Internet]. Available: https://refeds.org/federations. 

  8. Korean Access Federation, What is KAFE?, [Internet]. Available: https://coreen.kreonet.net/kafe. 

  9. L. Hammerle, "SWITCHaai: Shibboleth-based federated identity management in Switzerland," In Proceedings of CESNET 2006 Conference, pp. 1-12, 2006. 

  10. SWITCHwayf download, SWITCH Forge, [Internet] https://forge.switch.ch/projects/wayf/files. 

  11. GRNET, Shibboleth WayF/DS, [Internet] https://code.grnet.gr/projects/wayf. 

  12. R. Widdowson and S. Cantor, Identity Provider Discovery Service Protocol and Profile, OASIS Committee Specification 1, Santa Clara, California, 2008. 

  13. Shibboleth Embedded Discovery Service, [Internet] https://wiki.shibboleth.net/confluence/display/EDS10/Embedded+Discovery+Service. 

  14. S. Cantor, I. J. Moreh, S. Philpott, and E. Maler, Metadata for the OASIS Security Assertion Markup Language (SAML) V2.0, OASIS SSTC, March 2005. 

  15. Research and Education Federations group, Metadata Explorer Tool, [Internet] https://met.refeds.org/. 

  16. DB-IP, Your ultimate resource of IP geoloation and network intelligence, [Internet] https://www.db-ip.com/. 

  17. C. C. Robusto, "The conine-haversine formula," The American Mathematical Monthly, vol. 64, no. 1, pp.38-40, Jan. 1957. 

  18. Y. Lin, J. Jiang and S. Lee, "Similarity measures for text classification and clustering," IEEE transactions on knowledge and data engineering, vol. 26, no. 7, pp. 1575-1590, Jan. 2013. 

  19. W. Tarreau, HAproxy-the reliable, high-performance TCP/HTTP load balancer, [Internet] http://www.haproxy.org. 

  20. J. W. Choi, "Implementation and fault-tolerance tests of load balanced and duplicated active-active web servers," Journal of Korea Institute of Information and Communication Engineering, vol. 18, no. 1, pp. 63-69, Jan. 2014. 

  21. D. Bartholomew, MariaDB cookbook, Packt Publishing Ltd., Birmingham, UK, 2014. 

  22. A. Singh and M. Singh, "Analysis of host-based and network-based intrusion detection system," International Journal of Computer Network and Information Security, vol. 6, no. 8, pp. 41-47, Jul. 2014. 

  23. Raptor, [Internet] http://iam.cf.ac.uk/trac/RAPTOR. 

  24. G. S. Machado, P. Schnellmann, M. Corti, M. Waldburger, A. Vancea and B. Stiller, "AMAAIS Phase 2: Architecture design and implementation," Accounting and Monitoring of AAI Services Project, Tech. Rep. Deliverable D, Feb. 2011. 

  25. D. Cicalese, J. Auge, D. Joumblatt, T. Friedman and D. Rossi, "Characterizing IPv4 anycast adoption and deployment," In Proceedings of the 11th ACM Conference on Emerging Networking Experiments and Technologies, no. 16, pp. 1-13, Dec. 2015. 

저자의 다른 논문 :

LOADING...

관련 콘텐츠

오픈액세스(OA) 유형

GOLD

오픈액세스 학술지에 출판된 논문

섹션별 컨텐츠 바로가기

AI-Helper ※ AI-Helper는 오픈소스 모델을 사용합니다.

AI-Helper 아이콘
AI-Helper
안녕하세요, AI-Helper입니다. 좌측 "선택된 텍스트"에서 텍스트를 선택하여 요약, 번역, 용어설명을 실행하세요.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.

선택된 텍스트

맨위로