TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2007-20È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[Á¤º¸º¸È£] ID °ü¸® Ç¥ÁØÈ­ µ¿Çâ ¹× ÇâÈÄ ÃßÁø ¹æÇâ

ITU-T(International Telecommunication Union-Telecommunication Standardization Sector)¿¡¼­ ID °ü¸® Ç¥ÁØÈ­ ÀÛ¾÷À» ÁÖµµÇϰí ÀÖ´Â FG IdM(Focus Group on ID management) ȸÀǰ¡ 2007³â 4¿ù 23ÀÏ¿¡¼­ 25ÀϱîÁö µÎ ¹øÂ° ´ë¸é ȸÀǰ¡ Á¦³×¹Ù¿¡¼­ °³ÃֵǾú´Ù. 2006³â 12¿ù SG17¿¡ ÀÇÇØ ¸¸µé¾îÁø FG IdMÀº 2007³â 9¿ù Ȱµ¿ ½ÃÇÑÀ¸·Î Ȱ¹ßÇÑ Ç¥ÁØÈ­ Ȱµ¿À» ÃßÁøÇϰí ÀÖ´Ù. Åë»ó FG´Â ITU-T ³»ÀÇ ÇѽÃÀûÀΠǥÁØÈ­ ±×·ìÀ¸·Î¼­, ƯÁ¤ Ç¥ÁØÈ­ ÁÖÁ¦¿¡ ´ëÇØ Ȱµ¿ ½ÃÇÑÀ» Á¤ÇØ ITU-T ȸ¿ø¿Ü ¿©·¯ °ü·Ã ÁÖüµéÀÇ Âü¿©¸¦ ÅëÇØ Ç¥ÁØ »êÃâ¹°À» °³¹ßÇϰí, ±× »êÃâ¹°ÀÌ ÇØ´ç FGÀÇ ºÎ¸ð ¿¬±¸±×·ì(SG, Study Group)¿¡¼­ ¹Þ¾Æµé¿©Á® ±¹Á¦ Ç¥ÁØÀ¸·Î °³¹ßÇϱâ À§ÇØ ¼³¸³µÈ´Ù.

 

ID °ü¸® Á¤ÀÇ

ID °ü¸®´Â °³Ã¼ÀÇ ½Äº°ÀÚ(identifier), °³Ã¼ ¼Ó¼º Á¤º¸(attribute), »ç¿ëÀÚ À̸§/ÆÐ½º¿öµå/°ø°³Å° ¾ÏÈ£ °³ÀÎŰ µîÀÇ Å¬¸®µ§¼È¿¡ ´ëÇÑ Àü ¼ö¸í ÁÖ±âÀÇ ¾ÈÀüÇÑ °ü¸®¿Í °³Ã¼ IDÀ» °ËÁõÇϱâ À§ÇÑ ÀÎÁõ °úÁ¤À» Æ÷ÇÔÇÑ´Ù. °ü¸® ¹üÀ§´Â ID »ý¼º, ¹èÆ÷, °ü¸®, À¯º¸, ÆóÁö µîÀÇ Àü °úÁ¤¿¡ ´ëÇÏ¿© ¼öÇàµÈ´Ù. °³Ã¼´Â À¯ÀÏÇÏ°Ô È®À뵃 ¼ö ÀÖ´Â »ç¹°À̳ª »ç¶÷À̸ç, ´ëÇ¥ÀûÀÎ »ç·Ê´Â »ç¿ëÀÚ/°¡ÀÔÀÚ, µð¹ÙÀ̽º/»ç¿ëÀÚ ´Ü¸», ³×Æ®¿öÅ©/¼­ºñ½º Á¦°øÀÚ µîÀÌ´Ù. ÇϳªÀÇ °³Ã¼´Â ¿©·¯ ID¸¦ °¡Áú ¼ö ÀÖ°í, °¢ ID´Â °ø°ø ¿µ¿ª ¶Ç´Â ¹Î°£¿µ¿ª¿¡¼­ »ç¿ëµÉ ¼ö ÀÖ´Ù. ID °ü¸®´Â ÀÀ¿ë ·¹º§, ³×Æ®¿öÅ© ·¹º§, ±×¸®°í µð¹ÙÀ̽º ·¹º§ÀÇ IDÀÇ »ý¼º, ¹èÆ÷, °ü¸®, ±×¸®°í ÆóÁö±îÁö¸¦ Æ÷ÇÔÇÏ´Â ÀüüÀÇ ¼ö¸í °úÁ¤À» Æ÷ÇÔÇÑ´Ù.

 

ITU-T/ÁÖ¿ä Ç¥ÁØÈ­ ´Üü Ç¥ÁØÈ­ ÇöȲ

ID °ü¸®¿Í °ü·ÃµÇ¾î ITU-T ³»ÀÇ È°µ¿À» »ìÆìº¸¸é, ÀÏ¹Ý ID °ü¸® ÇÁ·¹ÀÓ¿öÅ©¸¦ °³¹ßÇϰí ÀÖ´Â SG17, NGNÀ» À§ÇÑ ID °ü¸® ÇÁ·¹ÀÓ¿öÅ©¸¦ °³¹ßÇÏ´Â SG13, RFID¸¦ Æ÷ÇÔÇÑ Networked ID(NID) Ç¥ÁØÈ­¸¦ ÃßÁøÇϰí ÀÖ´Â FG NID, ±×¸®°í 2006³â 12¿ù¿¡ SG17¿¡ ÀÇÇØ ½Å¼³µÇ¾î Ç¥ÁØÈ­¸¦ ÁøÇà ÁßÀÎ FG IdM µîÀÌ Á¸ÀçÇÑ´Ù. ID °ü¸® °ü·Ã ITU-T ÀÌ¿Ü Ç¥ÁØÈ­ ±â±¸¸¦ »ìÆìº¸¸é, <±×¸² 1>°ú °°ÀÌ ½Äº°ÀÚ µî°ú ±â¹Ý º¸¾È Ç¥ÁØÀ» °³¹ßÇϰí ÀÖ´Â IETF(Internet Engineering Task Force), ID ¿¬°è(federation) ±Ô°ÝÀ» °³¹ßÇÑ OASIS¿Í ¸®¹öƼ ¾ó¶óÀ̾𽺠ÇÁ·ÎÁ§Æ®, XML º¸¾È Ç¥ÁØÀ» °³¹ßÇÑ W3C(WWW Consortium), 2006³â ¸»¿¡ ¿¬±¸ ÀÛ¾÷¹ÝÀ» ½Å¼³ÇÏ¿© ID °ü¸®¿¡ ´ëÇÑ ±¹Á¦ Ç¥ÁØÀ» °³¹ßÇϰí ÀÖ´Â ISO/IEC JTC1 SC27, ±×¸®°í ¸ð¹ÙÀÏ ÀÀ¿ë ¼­ºñ½º¸¦ À§ÇÑ ID °ü¸®¸¦ Ç¥ÁØÈ­Çϰí ÀÖ´Â OMA(Open Mobile Alliance) µîÀÌ Á¸ÀçÇÑ´Ù.

 

<±×¸² 1> ITU-T/SDO Çù·Â °ü°è

 

À̸¦ Á»´õ ±¸Ã¼ÀûÀ¸·Î »ìÆìº¸¸é, ITU-T¿¡¼­´Â SG13À» Áß½ÉÀ¸·Î NGNÀ» À§ÇÑ ID °ü¸® ÇÁ·¹ÀÓ¿öÅ©¸¦ °³¹ßÇϰí ÀÖÀ¸¸ç, OASIS¿¡¼­´Â ID ¿¬°è¸¦ À§ÇÑ ´Ù¾çÇÑ º¸¾È Ç¥ÁØ(SAML v2.0, XACML v2.0 µî)À» °³¹ßÇÏ¿´°í, ¸®¹öƼ ¾ó¶óÀ̾𽺿¡¼­µµ ID ¿¬°è ÇÁ·¹ÀÓ¿öÅ©¸¦ °³¹ßÇÏ¿© OASIS SAML v2.0À¸·Î ÅëÇյǾú´Ù. ¶ÇÇÑ IETF¿¡¼­´Â ´Ù¾çÇÑ ½Äº°ÀÚ(URI, URN µî)¸¦ Á¤ÀÇÇÏ¿´°í, ISO/IEC JTC1 SC27¿¡¼­´Â ÃÖ±Ù ID °ü¸® ÇÁ·¹ÀÓ¿öÅ©¶ó´Â ÀÛ¾÷¹Ý(WG5)À» ½Å¼³Çϰí ÀÌ¿¡ ´ëÇÑ ÇÁ·ÎÁ§Æ®¸¦ ½ÂÀÎÇÏ°í °ü·Ã Ç¥ÁØÀ» °³¹ßÇϰí ÀÖ´Ù. À̿ܿ¡µµ 3GPP, À¯·´ÀÇ ETSI TISAPN¿¡¼­µµ ID °ü¸® Ç¥ÁØÀ» °³¹ßÇÑ ¹Ù ÀÖ´Ù.

 

ITU-T FG IdMÀº ÀϹÝÀûÀÎ ID °ü¸® ÇÁ·¹ÀÓ¿öÅ©¸¦ °³¹ßÇÏ´Â °ÍÀ» ¸ñÀûÀ¸·Î Çϰí ÀÖÀ¸¸ç, ÀÏ¹Ý IdM ÇÁ·¹ÀÓ¿öÅ© °³¹ß, ÀÚµ¿È­µÇ°í ºÐ»êµÈ ID ÀÇ ¹ß°ß ¹× ID ¿¬°è/±¸Çö ¼ö´Ü µîÀÇ ÀÛ¾÷ ¹üÀ§·Î ¿¬±¸µÇ°í ÀÖ´Ù. ¿¹»óµÇ´Â »êÃâ¹°Àº ID °ü¸®¸¦ À§ÇÑ ¿ë¾î Á¤ÀÇ, ±âÁ¸ Ç¥ÁØ ÇöȲ ÆÄ¾Ç, °¢ ±¸¼º ¿ä¼Ò°£¿¡ Á¤º¸ È帧 µîÀ» Á¤ÀÇÇÏ´Â ´Ù¾çÇÑ À¯½º ÄÉÀ̽º¿¡ ´ëÇÑ ºÐ¼®, À¯½º ÄÉÀ̽º(use cases) ½Ã³ª¸®¿À¸¦ ±Ù°Å·Î ÇÏ¿© µµÃâµÈ IdM ¿ä±¸»çÇ×, µ¥ÀÌÅÍ ¸ðµ¨°ú ½ºÅ°¸¶¸¦ Æ÷ÇÔÇÏ´Â ÀÏ¹Ý IdM ÇÁ·¹ÀÓ¿öÅ©¸¦ °³¹ßÇϰíÀÚ ÇÏ´Â ¹®¼­¸¦ µµÃâÇϰí, ±âÁ¸ Ç¥ÁصéÀÇ ¹ÌºñÁ¡ ºÐ¼®À» ÅëÇØ ÇâÈÄ »õ·Î °³¹ßÇØ¾ß ÇÒ Ç¥ÁØÇ׸ñ µµÃâ, ÇÁ¶óÀ̹ö½Ã °¡À̵å¶óÀΰú ¸ð¹ü»ç·Ê¿¡ ´ëÇÑ º¸°í¼­, ±×¸®°í ÇÁ·¹ÀÓ¿öÅ©¿Í ¿ä±¸»çÇ×À» Æ÷ÇÔÇÒ °ÍÀÌ´Ù. FG IdM Àº <±×¸² 2>°ú °°ÀÌ Ç¥Áغм®/¿ë¾î ÀÛ¾÷¹Ý, À¯½º ÄÉÀ̽º ÀÛ¾÷¹Ý, ¿ä±¸»çÇ× ÀÛ¾÷¹Ý, ±×¸®°í ÇÁ·¹ÀÓ¿öÅ© ÀÛ¾÷¹Ý µîÀÇ 4°³ÀÇ ÀÛ¾÷¹ÝÀ¸·Î ±¸¼ºµÇ¾î ÀÖ´Ù. Ç¥Áغм®/¿ë¾î ÀÛ¾÷¹Ý¿¡¼­´Â ID °ü¸®¿Í °ü·ÃµÇ´Â ÁÖ¿ä Ç¥ÁØÈ­ ±â±¸¿Í À̵é Ç¥ÁØÈ­ ±â±¸¿¡¼­ °³¹ßµÇ¾ú´ø Ç¥ÁصéÀÇ Á¾·ù¸¦ ºÐ¼®ÇÏ°í °ü·Ã Ç¥ÁØÈ­ ÀڷḦ ¸ðÀ¸¸ç, ¼­·Î ´Ù¸¥ SDO¿¡¼­ Á¤ÀÇµÈ ¿ë¾î Â÷ÀÌÁ¡À» ¿¬±¸ÇÑ´Ù. À¯½º ÄÉÀ̽º ÀÛ¾÷¹ÝÀº »ç¿ëÀÚ, ³×Æ®¿öÅ©, ±×¸®°í ÀÀ¿ë Á᫐ IdM ¼Ö·ç¼ÇÀÇ ÀÏÄ¡ ¹æ¹ý°ú ´Ù¾çÇÑ IdM ¼Ö·ç¼Ç µé °£¿¡ ID ¼Ó¼º ±³È¯°ú ¹ß°ßÀ» Æ÷ÇÔÇÏ´Â À¯½º ÄÉÀ̽º¸¦ ºÐ¼® ¹× ¿¬±¸ÇÑ´Ù. ÀÌ ÀÛ¾÷¹ÝÀÇ °á°ú´Â °øÅëÀÇ IdM ¿ä±¸»çÇ×À» µµÃâÇϴµ¥ ÀÌ¿ëµÉ ¼ö ÀÖ´Ù. ¿ä±¸»çÇ× ÀÛ¾÷¹ÝÀº ¿©·¯ ´Ù¾çÇÑ ¼Ö·ç¼ÇµéÀÇ ÀÏÄ¡¿Í ¿¬°üµÇ´Â IdM ÇÁ·¹ÀÓ¿öÅ© ¿ä±¸»çÇ×°ú ´É·ÂÀ» ºÐ¼®Çϰí, ±âÁ¸ IdM ¼Ö·ç¼Ç °£¿¡ ¿ä±¸»çÇ×ÀÇ Â÷À̸¦ È®ÀÎÇÑ´Ù. ¸¶Áö¸·À¸·Î ÇÁ·¹ÀÓ¿öÅ© ÀÛ¾÷¹ÝÀº ±Û·Î¹ú ÇÁ·¹ÀÓ¿öÅ©ÀÇ ºí·Ïµµ¸¦ °³¹ßÇϰí, ±âÁ¸ IdM ÇÁ·¹ÀÓ¿öÅ© °£¿¡ Â÷ÀÌÁ¡À» ÆÄ¾ÇÇÑ´Ù. ¿©±â¼­´Â ÄÄÆ÷³ÍÆ®(component) °£¿¡ »óÈ£ ¿¬µ¿°ú ´Ù¾çÇÑ IdM ¼Ö·ç¼Ç °£¿¡ ID ¼Ó¼ºÀ» ±³È¯ÇÏ´Â °ÍÀ» Æ÷ÇÔÇÑ´Ù. 

 

<±×¸² 2> FG IdM ±¸Á¶

 

Áö±Ý±îÁö FG IdM °ü·Ã ȸÀÇ´Â 2¹øÀÇ È¸Àǰ¡ °³ÃֵǾú´Ù. ù ¹øÂ° ȸÀÇ´Â 2007³â 2¿ù 13ÀÏ¿¡¼­ 16ÀϱîÁö Á¦³×¹Ù¿¡¼­ °³ÃֵǾú°í, ¿©±â¼­´Â OASIS, ¸®¹öƼ ¾ó¶óÀ̾ð½º, ISO µîÀÇ ´Ù¾çÇÑ ±Û·Î¹ú ID °ü¸® °øµ¿Ã¼ÀÇ ´ëÇ¥ °£¿¡ ù ¹øÂ° Á¤º¸ ±³È¯ÀÌ ÀÌ·ç¾îÁ³°í, ´Ù¾çÇÑ IDM ¹æ¹ý¿¡ ´ëÇÑ ¼ö·Å ÀÛ¾÷À» ½ÃÀÛÇß°í, FGÀÇ °á°ú´Â SG17°ú SG13 ID °ü¸® ÀÛ¾÷¿¡ ÀÔ·ÂÇϱâ·Î ÇÕÀÇÇß´Ù. µÎ ¹øÂ° ȸÀÇ´Â 4¿ù 23ÀÏ¿¡¼­ 25ÀϱîÁö Á¦³×¹Ù¿¡¼­ °³ÃֵǾúÀ¸¸ç, À̹ø ȸÀÇ¿¡¼­´Â µÎ °¡Áö °á°ú ¹®¼­°¡ ³ª¿Ô´Ù. ù ¹øÂ° ¹®¼­´Â À¯½ºÄÉÀ̽º ºÐ¼® °á°ú º¸°í¼­À̰í, ´Ù¸¥ Çϳª´Â IdM °ü·Ã ±âÁ¸ Ç¥ÁØÈ­±â±¸µéÀÌ °³¹ß ¿Ï·áÇÑ Ç¥Áظñ·ÏÀÎ ¸®ºù ¸®½ºÆ®ÀÌ´Ù. 2007³â 9¿ù±îÁö ID °ü·Ã ±âÁ¸ Ç¥ÁØ ºÐ¼® ¹× ¿ë¾î Â÷ÀÌ È®ÀÎ, À¯½ºÄÉÀ̽º Á¤ÀÇ, ¿ä±¸»çÇ× µµÃâ, ÇÁ·¹ÀÓ¿öÅ©, ±×¸®°í ÇÁ¶óÀ̹ö½Ã µîÀÇ ÃÖ¼ÒÇÑ 5°¡Áö »êÃâ¹°ÀÌ °³¹ßµÉ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ SG13¿¡¼­µµ Y.IdMsecurity Ç¥ÁØÃʾÈÀÌ ¹ßÇ¥µÇ¾ú°í, ¿©±â¼­´Â NGN ÇÑÁ¤ ID °ü¸® ¿ä±¸»çÇ×°ú ÇÁ·¹ÀÓ¿öÅ© µîÀ» Á¤ÀÇÇϰí ÀÖ´Ù. ¶ÇÇÑ ISO/IEC JTC1 SC27¿¡¼­´Â ID °ü¸®¿¡ ´ëÇÑ ÇÁ·ÎÁ§Æ®¸¦ ½Å¼³Çϰí, ÃʾÈÀ» °³¹ßÇϰí ÀÖÀ¸¸ç, ITU-T SG17 ¿¬±¸°úÁ¦ 6°ú °øµ¿ Ç¥ÁØÀ» °³¹ßÇÒ °ÍÀ¸·Î ¿¹ÃøµÇ°í ÀÖ´Ù.

 

ÇâÈÄ ÃßÁø¹æÇâ

FG IdMÀÇ °æ¿ì, 2007³â 9¿ù Á¦³×¹Ù ȸÀDZîÁö µÎ ¹øÀÇ ´ë¸é ȸÀǸ¦ °³ÃÖµÉ ¿¹Á¤À̸ç, ´ÙÀ½ ȸÀÇ´Â 5¿ù Áß¼ø ¹Ì±¹ ¸¶¿îƾ ºä¿¡¼­ °³ÃֵǸç, ±× ´ÙÀ½ ȸÀÇ´Â 7¿ù Áß¼ø ÀϺ» µ¿°æ¿¡¼­ °³ÃÖµÉ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ ÀÌ¿¡ ´õÇÏ¿© ¸®¹öƼ ¾ó¶óÀÌ¾ð½º¿Í ÇÕµ¿ ȸÀǰ¡ 6¿ù°ú 7¿ù °¢°¢ ¹Ì±¹¿¡¼­ ¿­¸± ¿¹Á¤ÀÌ´Ù. ±×¸®°í ¸¶Áö¸· FG ȸÀÇ´Â 2007³â 9¿ù¿¡ Á¦³×¹Ù¿¡¼­ °³ÃֵǸç, ÃÖÁ¾ »êÃâ¹°ÀÌ ITU-T SG17 Á¦³×¹Ù ȸÀÇ¿¡ º¸°íµÉ °ÍÀ¸·Î ¿¹ÃøµÈ´Ù. ID °ü¸®´Â Â÷¼¼´ë Åë½Å¸ÁÀ» À§ÇÑ ¸Å¿ì Áß¿äÇÑ ¿¬±¸ ÁÖÁ¦ÀÌ´Ù. ÇöÀç±îÁö ´Ù¾çÇÑ Ç¥ÁØÈ­ ±â±¸¿¡¼­ ID °ü¸®¸¦ °³¹ßµÇ¾î ¿ÔÀ¸³ª, ITU-T¿¡¼­´Â ±âÁ¸ÀÇ ¿©·¯ Ç¥ÁصéÀ» °í·ÁÇÑ ÀϹÝÀûÀÎ ±Û·Î¹ú IdMÀ» ¿ä±¸»çÇ×°ú ÇÁ·¹ÀÓ¿öÅ©¸¦ °³¹ßÇϰí ÀÖ´Ù. ¿ì¸®³ª¶óµµ ÀÎÅÍ³Ý »ó¿¡¼­ º»ÀÎÈ®ÀÎÀ» À§ÇÑ i-PINÀÌ ÁֹιøÈ£¸¦ ´ëüÇϸ鼭 ¿Â¶óÀÎ»ó¿¡ º»ÀÎÈ®ÀÎ ±â´ÉÀ» °®´Â ¿ì¸®³ª¶ó °íÀ¯ÀÇ ID °ü¸® ½Ã½ºÅÛÀ̹ǷΠÀÌ¿¡ ´ëÇÑ ±¹³»¿Ü Ç¥ÁØÈ­ ÃßÁøÀÌ ¿ä±¸µÇ¸ç, ¶ÇÇÑ »ç¿ëÀÚ Áß½ÉÀÇ ID °ü¸®¿Í °³ÀÎÁ¤º¸ °øÀ¯ ±â¼ú¿¡ ´ëÇÑ ±¹³»¿Ü Ç¥ÁØÈ­ ÃßÁøÀÌ ÇÊ¿äÇϸç, À̸¦ À§ÇÑ ÃßÁø Àü·«ÀÇ °³¹ßÀÌ ÇÊ¿äÇÑ ½ÃÁ¡À̶ó°í ÇÒ ¼ö ÀÖ´Ù.

¿°Èï¿­ (¼øÃµÇâ´ë ±³¼ö, ITU-T SG 17 ºÎÀÇÀå, ITU-T SG 17 WP 3 ÀÇÀå, hyyoum@sch.ac.kr)

* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.