최소 단어 이상 선택하여야 합니다.
최대 10 단어까지만 선택 가능합니다.
다음과 같은 기능을 한번의 로그인으로 사용 할 수 있습니다.
NTIS 바로가기한국정보처리학회 2013년도 제40회 추계학술발표대회, 2013 Nov. 08, 2013년, pp.811 - 814
김현진 (순천향대학교 컴퓨터소프트웨어공학과) , 이임영 (순천향대학교 컴퓨터소프트웨어공학과)
* AI 자동 식별 결과로 적합하지 않은 문장이 있을 수 있으니, 이용에 유의하시기 바랍니다.
핵심어 | 질문 | 논문에서 추출한 답변 |
---|---|---|
SSO 인증 시스템의 보안상 핵심 요인은? | SSO 인증 시스템의 보안상 핵심 요인은 바로 인증이 완료된 세션에 대한 보호이다. 정상적으로 인증된 세션에 대한 탈취가 행해지게 되면 악의적인 공격자에 의한 보안 취약성이 발생할 수 있다. | |
SSO 인증 시스템을 시스템 구조에 따라 분류하면? | SSO 인증 시스템을 시스템 구조에 따라 분류하면 브로커기반 모델, 에이전트기반 모델, 에이전트-브로커기반 모델, 게이트웨이기반 모델로 분류할 수 있다[3]. 브로커기반 모델은 중앙 집중적인 인증 형태를 가지며 이를 위해 사용자 계정을 관리하는 서버가 별개로 존재하게 된다. | |
안전한 SSO 설계를 위한 보안 요구사항은 무엇이 있는가? | · 기밀성 : 사용자 인증 및 서버 인증을 위해서 인증 과정에 사용자 인증정보, 인증토큰, 쿠키 등 다양한 인증정보가 전송 및 저장된다. 이와 같은 사용자 인증정보는 공격자가 내용을 확인할 수 없도록 해야 한다. 만약 Dictionary Attack 등으로 공격자에게 평문이 노출되었다하더라도 정상 사용자의 민감한 정보가 담겨있지 않도록 간접적인 인증 정보만을 사용하도록 설계해야 한다. · 무결성 : SSO을 통한 로그인 과정을 위해 사용자에게 전송되는 폼은 위조 또는 변조될 수 있다. 폼을 통해 입력된 사용자의 인증 정보가 노출되어 악용될 수 있기 때문에 폼의 위조 또는 변조가 불가능 하도록 하거나, 서버가 위조 또는 변조된 사실을 알 수 있도록 설계해야 한다. · 재전송 공격 보안 : 사용자와 서버간의 인증 과정을 위한 통신과정의 트래픽을 통해 정상적인 사용자 패킷을 쉽게 도청 가능하다. 이를 통해 공격자는 재전송 공격이 가능하므로 재전송 공격에 안전한 SSO를 설계해야 한다. |
*원문 PDF 파일 및 링크정보가 존재하지 않을 경우 KISTI DDS 시스템에서 제공하는 원문복사서비스를 사용할 수 있습니다.
※ AI-Helper는 부적절한 답변을 할 수 있습니다.