TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2015-48È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[Á¤º¸º¸È£] ITU-T SG17 ¼Ó¼º¼öÁý ¸ðµ¨ Ç¥ÁØ - ¼­ºñ½º Á¦°øÀÚ Áß½É

°³¿ä

¿Â¶óÀλóÀÇ »ó°Å·¡´Â Çö´ë»ýȰ¿¡ ¾ø¾î´Â ¾È µÇ´Â ºÎºÐÀÌ µÇ¾úÀ¸¸ç, ¼­ºñ½º Á¦°øÀÚµéÀ» Áß½ÉÀ¸·Î °è¼ÓÀûÀ¸·Î ÁøÈ­¸¦ °ÅµìÇϰí ÀÖ´Ù. ÀÌ·¯ÇÑ ÁøÈ­ÀÇ Çϳª·Î ÀÎÁõ(Authentication)°ú Àΰ¡(Authorization)ÀÇ ÁøÈ­´Â ¼­ºñ½ºÀÇ ÀÌ¿ë Æí¸®¼º°ú Á¤º¸ÀÇ ¾ÈÀüº¸ÀåÀ̶ó´Â °üÁ¡¿¡¼­ °è¼ÓÀûÀ¸·Î ÁøÇàµÇ°í ÀÖ´Â °úÁ¦¿¡ ¼ÓÇÑ´Ù. ÀÎÁõ ¹× Àΰ¡¿¡¼­ ¼Ó¼º(Attribute)Àº »õ·Î¿î °ÍÀÌ ¾Æ´Ï¸ç, ÇÑ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ(Identity Provider: IdP)°¡ °ü¸®ÇÏ´Â IDÀÇ ¼Ó¼ºÀ» ´Ù¸¥ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ¿¡°Ô »óÈ£ ±³È¯ÇÏ´Â °Íµµ »õ·Î¿î °ÍÀÌ ¾Æ´Ï¸ç, »óÈ£ ±³È¯ÀÇ ´ëÇ¥ÀûÀÎ ÇÁ·ÎÅäÄÝ·Î ½Ì±Û»çÀοÂ(Single Sign ON)Àº ³Î¸® ¾Ë·ÁÁø ÀÖ´Â ±â¼úÀÌ´Ù. ±×·¯³ª ¼­·Î ´Ù¸¥ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚµé·ÎºÎÅÍ È¹µæÇÑ ID(Identity)·ÎºÎÅÍ ¼Ó¼ºÀ» ¼öÁýÇϰí ÃßÃâÇÏ¿© »õ·Î¿î ID¸¦ »ý¼ºÇÏ¿© ÀÎÁõ ¹× Àΰ¡ °úÁ¤¿¡¼­ Ȱ¿ëÇÏ´Â °ÍÀº ¼ö³â µ¿¾È ÇØ°áÀ» ÇϰíÀÚ ÇÏ´Â °úÁ¦ÀÌ´Ù. ¿¹¸¦ µé¸é, À̺Ï(eBook) »óÁ¡¿¡¼­ IEEE, ACM µî ¿ì¼ö ÇÐȸ ¸â¹ö¿¡ ´ëÇÏ¿© 20%ÀÇ Ã¥ ¼¼ÀÏÀ» °èȹÇϰí ÀÖ´Ù¸é, ÀÌ·¯ÇÑ °æ¿ì¿¡ ÀÌºÏ »óÁ¡Àº µÎ °³ÀÇ ¾ÆÀ̵§Æ¼Æ¼ °ø±ÞÀڷκÎÅÍÀÇ ¼Ó¼ºÁ¤º¸µéÀÌ È®º¸µÇ¾î¾ß ÇÑ´Ù. Áï °áÁ¦ÀÇ ÁÖü°¡ µÇ´Â ÀÌºÏ »óÁ¡¿¡¼­´Â °áÁ¦ ´Ü°è¿¡¼­ 20%ÀÇ ÇÒÀÎÀ» ÀÌ¿ëÀÚ¿¡°Ô Á¦°øÇÏ·Á¸é, ½Å¿ëÄ«µå ¹øÈ£¿Í, ÇÐȸ ¸â¹ö½Ê ¹øÈ£°¡ È®º¸µÇ¾î¾ß ¿Â¶óÀÎ °áÁ¦ ÀÛ¾÷À» ÁøÇàÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.

 

¿¬ÇÕ ¾ÆÀ̵§Æ¼Æ¼ °ü¸®¿¡¼­ ¼Ó¼º¼öÁý ¸ðµ¨(Attribute aggregation models in federated identity management)

SAML2.0°ú °°Àº ¿¬ÇÕ°ü¸® ±â¼úµéÀº ¼Ó¼ºÀ» ÁÖÀå(Assertion)¿¡ ÀúÀåÇÑ´Ù. ÇöÀç±îÁö Á¸ÀçÇÏ´Â ¼Ó¼º ¼öÁý¸ðµ¨À» ºÐ·ùÇϱâ À§ÇÏ¿© µÎ °¡ÁöÀÇ ±âÁØÀÌ Á¦½ÃµÈ´Ù. Çϳª´Â ¼Ó¼º ¼öÁýÀÌ ¾îµð¿¡¼­ ÀÌ·ç¾îÁö´Â°¡ ÇÏ´Â °ÍÀÌ°í ´Ù¸¥ Çϳª´Â ´©°¡ Àü¹ÝÀûÀÎ ÇÁ·Î¼¼½º¸¦ ÁßÀçÇÏ´Â °¡ÀÌ´Ù. ¿©±â¼­ ÁßÀç¶ó ÇÔÀº ¼öÁý ¸ÞÄ¿´ÏÁòÀ» ÃÖÃÊ ½ÃµµÇÏ´Â °ÍÀ» ÀǹÌÇÑ´Ù. ¾îµð¿¡¼­ ¼öÁýÀÌ ÀÌ·ç¾îÁö´Â°¡ÀÇ ±âÁØ¿¡ ÀÇÇϸé, ¼öÁý ¸ÞÄ¿´ÏÁòµéÀº SP(Service Provider)¿¡¼­ ¼öÁý, IdP¿¡¼­ ¼öÁý, Ŭ¶óÀ̾ðÆ®(ÀÌ¿ëÀÚ ¿¡ÀÌÀüÆ®/ºê¶ó¿ìÀú)¿¡¼­ ¼öÁý°ú °°ÀÌ 3°³·Î ºÐ·ùµÈ´Ù. ¶ÇÇÑ ¼öÁýÀÌ ÀÌ·ç¾îÁö´Â Àå¼Ò¿¡ ´õÇÏ¿© ´©°¡ ¼öÁýÀ» ÁßÀçÇÏ´À³Ä ÇÏ´Â ±âÁØÀ» ºÎ°¡Çϸé SP¿¡¼­´Â SP ÁßÀç, IdP ÁßÀç, IdP¿¡¼­´Â IdP ÁßÀç, Ŭ¶óÀÌ¾ðÆ®´Â Å¬¶óÀÌ¾ðÆ® ÁßÀç¿Í °°ÀÌ ºÐ·ùÇÒ ¼ö ÀÖÀ¸¸ç, Áö³­ 2014³â 46È£ ICT Standard Weekly(http://www.tta.or.kr/data/weekly_view.jsp?news_id=4457)¿¡¼­ ºÐ·ùÇÑ °Í°ú °°ÀÌ 7Á¾ÀÇ ¼öÁý ¸ÞÄ¿´ÏÁòÀ» ºÐ·ùÇÒ ¼ö ÀÖ´Ù.

 

¼­ºñ½º Á¦°øÀÚ(SP: Service provider) ÁßÀçÀÇ ¼Ó¼º¼öÁý ¸ðµ¨

º»°í¿¡¼­´Â 7Á¾ÀÇ ¼Ó¼º¼öÁý ¸ðµ¨¿¡¼­ ¼­ºñ½º Á¦°øÀÚ ÁßÀçÀÇ 3°¡Áö ¸ðµ¨À» ºÐ¼®ÇÏ°í ±× Æ¯¼ºÀ» ¾Ë¾Æº»´Ù.

1. ÀÀ¿ë DB

ÀÌ ¸ðµ¨Àº °¡Àå °£´ÜÇÑ ¼Ó¼º ¼öÁý¸ðµ¨ÀÌ´Ù(<±×¸² 1> ÂüÁ¶). ¼­ºñ½º Á¦°øÀÚ´Â IdP·ÎºÎÅÍ Á¦°øµÇ´Â ¼Ó¼º¿¡´Ù°¡ ·ÎÄà ½Äº°ÀÚ³ª, ƯÁ¤ ¼­ºñ½º¸¦ À§ÇÑ »ç¿ëÀÚ ¼±È£µµ, ±×·ì ¸â¹ö½Ê°ú °°Àº »ç¿ëÀÚ ¼Ó¼ºÀ» Ãß°¡ÀûÀ¸·Î ÀúÀåÇÒ ¼ö ÀÖ´Ù. ±×¸®°í ¼­ºñ½º Á¦°øÀÚ´Â ÀÌ·¯ÇÑ Ãß°¡ÀûÀÎ ¼Ó¼ºÀ» ·ÎÄà ÀúÀå¼Ò¿¡ ÀúÀåÇÏ´Â ID Á¦°øÀÚÀÇ ½Äº°ÀÚ¿Í ¿¬°üµÈ SP-½Äº°ÀÚ¿ÍÀÇ ¸ÅÇÎÀ» ¸¸µç´Ù. ÀÌ·¯ÇÑ ·ÎÄà ¼Ó¼ºµéÀº ÈÄ¿¡ ¸ÅÇÎÀ» ÅëÇÏ¿© ÂüÁ¶µÉ ¼ö ÀÖÀ¸¸ç, ¼­ºñ½º Á¦°øÀÚ´Â ÃÖÁ¾ »ç¿ëÀÚ°¡ ¼­ºñ½º¿¡ Á¢±ÙÀÌ °¡´ÉÇÑÁö¸¦ °áÁ¤ÇÑ´Ù.

 

<±×¸² 1> ÀÀ¿ëDB ¸ðµ¨

 

2. ¼­ºñ½º Á¦°øÀÚ ÁßÀç

¼­ºñ½º Á¦°øÀÚ ÁßÀç ¸ðµ¨Àº <±×¸² 2>¿¡¼­¿Í °°ÀÌ »ç¿ëÀÚ°¡ ÇϳªÀÇ ¼¼¼Ç¿¡¼­ ´Ù¼öÀÇ ID Á¦°øÀÚµé·ÎºÎÅÍ ¼Ó¼ºÀ» ¼öÁýÇϵµ·Ï Á¦°øÇÑ´Ù. »ç¿ëÀÚ´Â ÇÊ¿äÇÑ ¼Ó¼ºÀ» º¸À¯ÇÑ ID Á¦°øÀÚ¿¡°Ô °¢°¢ ÀÎÁõÀ» ¼öÇàÇÏ°í °¢ ID Á¦°øÀÚ°¡ º¸À¯Çϰí ÀÖ´Â ¼Ó¼ºÁ¤º¸¸¦ ¼­ºñ½º Á¦°øÀÚ¿¡°Ô Àü´ÞÀ» ÇÑ´Ù. ¼­ºñ½º Á¦°øÀÚ´Â ¼Ó¼ºµéÀÇ ÁýÇÕµéÀ» ÃÖÁ¾ÀûÀ¸·Î ÇÕÄ¡°í »ç¿ëÀÚ°¡ ¼­ºñ½º¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÏ¿© °áÁ¤À» ÇÑ´Ù.

 

<±×¸² 2> SP ÁßÀç ¸ðµ¨

 

3. ¿¬°á ¼­ºñ½º

¿¬°á ¼­ºñ½º ¸ðµ¨Àº ID¿¬°á ¸ðµ¨°ú ID ¸±·¹ÀÌ ¸ðµ¨ÀÇ Á¶ÇÕÀÌ´Ù. À̰ÍÀº ¿¬°á ¼­ºñ½º(LS: Linking Service)¶ó°í ÁöĪÇÏ´Â ¼­ºñ½º Á¦°øÀÚ°¡ Á¸ÀçÇÏ¸ç »ç¿ëÀÚ´Â LS°¡ Á¦°øÇÏ´Â ½Äº°ÀÚ¸¦ ÀÌ¿ëÇÑ´Ù. ÀÌ ½Äº°ÀÚ´Â ID Á¦°øÀÚ°¡ Á¦½ÃÇÏ´Â ¿¬°á Å×À̺íÀÇ LSÀÇ ½Äº°ÀÚ¸¦ ´Ù¸¥ ID Á¦°øÀÚµéÀÌ ¿¬°áÇÒ °æ¿ì¿¡ ÀÌ¿ëµÈ´Ù. Áï, ¼­ºñ½º¿¡ Á¢±ÙÇÏ·Á°í Çϸé, »ç¿ëÀÚ´Â ÇØ´ç ¼­ºñ½º Á¦°øÀÚ¸¦ ¹æ¹®ÇÏ¿©¾ß Çϸç, ÀÌÈÄ Ã¹ ¹øÂ° ID Á¦°øÀÚ¿¡°Ô(<±×¸² 3>ÀÇ IdP1) Àü´ÞµÈ´Ù. »ç¿ëÀÚ´Â IdP1¿¡¼­ ÀÎÁõÀ» ¼öÇàÇÏ°í »ç¿ëÀÚ ¼Ó¼ºÀ» Æ÷ÇÔÇÏ´Â ÁÖÀå(Assertion)°ú LS¿¡ ´ëÇÑ ½Äº°ÀÚ¿Í ÁÖ¼Ò°¡ ¼­ºñ½º Á¦°øÀÚ¿¡°Ô Àü´ÞµÈ´Ù. ¼­ºñ½º Á¦°øÀÚ´Â ¼Ó¼ºµéÀ» ¼öÁýÇϱâ À§ÇÏ¿© LS·Î ½Äº°ÀÚ¸¦ Àü´ÞÇÑ´Ù. ÀÌÈÄ µÎ °³ÀÇ ¼±ÅÃÀÌ Àִµ¥, Çϳª´Â LS°¡ ½Äº°ÀÚ¿¡ ¿¬°áµÇ¾î ÀÖ´Â ID Á¦°øÀÚµé ¸ñ·ÏÀ» ÂüÁ¶ÇÏ¿© LS¿¡ ÀúÀåµÇ¾î ÀÖ´Â ¼Ó¼ºµéÀ» ã¾Æ¼­ ¼­ºñ½º Á¦°øÀÚ¿¡°Ô Àü´ÞÇÏ´Â °Í°ú, ¶Ç ´Ù¸¥ Çϳª´Â LS°¡ ¿¬°áµÇ¾î ÀÖ´Â ID Á¦°øÀÚµéÀÇ ¸ñ·ÏÀ» ¼­ºñ½º Á¦°øÀÚ¿¡°Ô Àü´ÞÇϰí ÀÌÈÄ ¼­ºñ½º Á¦°øÀÚ°¡ °¢ ID Á¦°øÀڷκÎÅÍ ¼Ó¼ºÁ¤º¸¸¦ ã´Â ¹æ¹ýÀÌ´Ù. ¼öÁýµÈ ¼Ó¼ºµéÀ» ±â¹ÝÀ¸·Î ¼­ºñ½º Á¦°øÀÚ´Â »ç¿ëÀÚ°¡ ¼­ºñ½º¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÏ¿© °áÁ¤À» ÇÑ´Ù.

 

<±×¸² 3> ¼­ºñ½º (Linking Service) ¸ðµ¨

 

ÇâÈÄ Àü¸Á

ITU-T SG17 2014³â 9¿ù ȸÀÇ¿¡¼­ ½Å¼³µÈ ¾ÆÀÌÅÛÀº ¿©·¯ °¡Áö ¸ðµ¨ Áß Çϳª¸¦ ÁÖÀåÇÏ¿© Ç¥ÁØÈ­¸¦ ÁøÇàÇϱ⿡´Â °¢±¹ÀÇ ÀÌÇØ°ü°è°¡ ¾ôÇôÀÖ´Ù. Áï, ITU-T SG17ÀÇ ¾ÆÀ̵§Æ¼Æ¼ °ü¸® ¿¬±¸°úÁ¦´Â SAML2.0, XACML3.0ÀÇ ¿¬Àå¼± »ó¿¡¼­ º» Á¦¾È¼­¸¦ °ËÅäÇϰí ÀÖÀ¸¸ç, ƯÈ÷ °³ÀÎÁ¤º¸º¸È£¿¡ À־ »ç¿ëÀÚ°¡ Á¦¾î¸¦ ÇÏ´Â °ÍÀ̶ó ÇÒ Áö¶óµµ, »ç¿ëÀÚÀÇ Á¤º¸´Â ³×Æ®¿öÅ©¿¡ ´ã°ÜÁö°Ô µÇ¹Ç·Î, Á¦°øÀÚ °üÁ¡¿¡¼­ Ç¥Áذ³¹ßÀÌ ÁøÇàµÇ¾î¾ß ÇÑ´Ù°í ÆÇ´ÜÇϰí ÀÖ´Ù. ±×·¯³ª °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ »ç¿ëÀÚ Áß½ÉÀÇ ±â¼úÀÌ ÀÌ¹Ì À¯·´À» Áß½ÉÀ¸·Î °³¹ßµÇ¾úÀ¸¸ç Ç¥ÁØÈ­°¡ JTC1/SC27 WG5¿¡¼­ ³íÀǰ¡ ÁøÇà ÁßÀ̸ç, Çѱ¹Àº ÀüÀÚÁö°©À̶ó´Â ±â¼úÀ» ÀÌ¹Ì º¸À¯Çϰí ÀÖ¾î »ç¿ëÀÚ Áß½ÉÀÇ ¼Ó¼º¼öÁý ±â¼ú Ç¥ÁØÈ­¿¡ ±â¼úÀû ¿ìÀ§¸¦ È®º¸Çϰí ÀÖ´Ù. ÇâÈÄ »ç¿ëÀÚÁß½ÉÀÇ Ç¥ÁØÀº ¿¬·É°ËÁõ°ú °°Àº ¿µ¿ª¿¡ È®´ë Àû¿ëÀÌ °¡´ÉÇÑ ¸ÞÄ¿´ÏÁòÀ¸·Î »çÀ̹ö°ø°£¿¡¼­ ÀÌ·ç¾îÁö´Â ÀüÀÚ»ó°Å·¡¿¡ ´ëÇÑ ½Å·Ú¼º Á¦°í¿¡ ÇʼöÀûÀΠǥÁØÀ̶ó »ç·áµÇ¸ç ÀÌ¿¡ Àü·«Àû ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.

³ªÀçÈÆ (Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø »çÀ̹öº¸¾È¿¬±¸º»ºÎ Àü¹®À§¿ø, jhnah@etri.re.kr)

* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.