Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[Á¤º¸º¸È£] ITU-T SG17 ¼Ó¼º¼öÁý ¸ðµ¨ Ç¥ÁØ - ¼ºñ½º Á¦°øÀÚ Áß½É
°³¿ä
¿Â¶óÀλóÀÇ »ó°Å·¡´Â Çö´ë»ýȰ¿¡ ¾ø¾î´Â ¾È µÇ´Â ºÎºÐÀÌ µÇ¾úÀ¸¸ç, ¼ºñ½º Á¦°øÀÚµéÀ» Áß½ÉÀ¸·Î °è¼ÓÀûÀ¸·Î ÁøÈ¸¦ °ÅµìÇϰí ÀÖ´Ù. ÀÌ·¯ÇÑ ÁøÈÀÇ Çϳª·Î ÀÎÁõ(Authentication)°ú Àΰ¡(Authorization)ÀÇ ÁøÈ´Â ¼ºñ½ºÀÇ ÀÌ¿ë Æí¸®¼º°ú Á¤º¸ÀÇ ¾ÈÀüº¸ÀåÀ̶ó´Â °üÁ¡¿¡¼ °è¼ÓÀûÀ¸·Î ÁøÇàµÇ°í ÀÖ´Â °úÁ¦¿¡ ¼ÓÇÑ´Ù. ÀÎÁõ ¹× Àΰ¡¿¡¼ ¼Ó¼º(Attribute)Àº »õ·Î¿î °ÍÀÌ ¾Æ´Ï¸ç, ÇÑ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ(Identity Provider: IdP)°¡ °ü¸®ÇÏ´Â IDÀÇ ¼Ó¼ºÀ» ´Ù¸¥ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ¿¡°Ô »óÈ£ ±³È¯ÇÏ´Â °Íµµ »õ·Î¿î °ÍÀÌ ¾Æ´Ï¸ç, »óÈ£ ±³È¯ÀÇ ´ëÇ¥ÀûÀÎ ÇÁ·ÎÅäÄÝ·Î ½Ì±Û»çÀοÂ(Single Sign ON)Àº ³Î¸® ¾Ë·ÁÁø ÀÖ´Â ±â¼úÀÌ´Ù. ±×·¯³ª ¼·Î ´Ù¸¥ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚµé·ÎºÎÅÍ È¹µæÇÑ ID(Identity)·ÎºÎÅÍ ¼Ó¼ºÀ» ¼öÁýÇϰí ÃßÃâÇÏ¿© »õ·Î¿î ID¸¦ »ý¼ºÇÏ¿© ÀÎÁõ ¹× Àΰ¡ °úÁ¤¿¡¼ Ȱ¿ëÇÏ´Â °ÍÀº ¼ö³â µ¿¾È ÇØ°áÀ» ÇϰíÀÚ ÇÏ´Â °úÁ¦ÀÌ´Ù. ¿¹¸¦ µé¸é, À̺Ï(eBook) »óÁ¡¿¡¼ IEEE, ACM µî ¿ì¼ö ÇÐȸ ¸â¹ö¿¡ ´ëÇÏ¿© 20%ÀÇ Ã¥ ¼¼ÀÏÀ» °èȹÇϰí ÀÖ´Ù¸é, ÀÌ·¯ÇÑ °æ¿ì¿¡ ÀÌºÏ »óÁ¡Àº µÎ °³ÀÇ ¾ÆÀ̵§Æ¼Æ¼ °ø±ÞÀڷκÎÅÍÀÇ ¼Ó¼ºÁ¤º¸µéÀÌ È®º¸µÇ¾î¾ß ÇÑ´Ù. Áï °áÁ¦ÀÇ ÁÖü°¡ µÇ´Â ÀÌºÏ »óÁ¡¿¡¼´Â °áÁ¦ ´Ü°è¿¡¼ 20%ÀÇ ÇÒÀÎÀ» ÀÌ¿ëÀÚ¿¡°Ô Á¦°øÇÏ·Á¸é, ½Å¿ëÄ«µå ¹øÈ£¿Í, ÇÐȸ ¸â¹ö½Ê ¹øÈ£°¡ È®º¸µÇ¾î¾ß ¿Â¶óÀÎ °áÁ¦ ÀÛ¾÷À» ÁøÇàÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù.
¿¬ÇÕ ¾ÆÀ̵§Æ¼Æ¼ °ü¸®¿¡¼ ¼Ó¼º¼öÁý ¸ðµ¨(Attribute aggregation models in federated identity management)
SAML2.0°ú °°Àº ¿¬ÇÕ°ü¸® ±â¼úµéÀº ¼Ó¼ºÀ» ÁÖÀå(Assertion)¿¡ ÀúÀåÇÑ´Ù. ÇöÀç±îÁö Á¸ÀçÇÏ´Â ¼Ó¼º ¼öÁý¸ðµ¨À» ºÐ·ùÇϱâ À§ÇÏ¿© µÎ °¡ÁöÀÇ ±âÁØÀÌ Á¦½ÃµÈ´Ù. Çϳª´Â ¼Ó¼º ¼öÁýÀÌ ¾îµð¿¡¼ ÀÌ·ç¾îÁö´Â°¡ ÇÏ´Â °ÍÀÌ°í ´Ù¸¥ Çϳª´Â ´©°¡ Àü¹ÝÀûÀÎ ÇÁ·Î¼¼½º¸¦ ÁßÀçÇÏ´Â °¡ÀÌ´Ù. ¿©±â¼ ÁßÀç¶ó ÇÔÀº ¼öÁý ¸ÞÄ¿´ÏÁòÀ» ÃÖÃÊ ½ÃµµÇÏ´Â °ÍÀ» ÀǹÌÇÑ´Ù. ¾îµð¿¡¼ ¼öÁýÀÌ ÀÌ·ç¾îÁö´Â°¡ÀÇ ±âÁØ¿¡ ÀÇÇϸé, ¼öÁý ¸ÞÄ¿´ÏÁòµéÀº SP(Service Provider)¿¡¼ ¼öÁý, IdP¿¡¼ ¼öÁý, Ŭ¶óÀ̾ðÆ®(ÀÌ¿ëÀÚ ¿¡ÀÌÀüÆ®/ºê¶ó¿ìÀú)¿¡¼ ¼öÁý°ú °°ÀÌ 3°³·Î ºÐ·ùµÈ´Ù. ¶ÇÇÑ ¼öÁýÀÌ ÀÌ·ç¾îÁö´Â Àå¼Ò¿¡ ´õÇÏ¿© ´©°¡ ¼öÁýÀ» ÁßÀçÇÏ´À³Ä ÇÏ´Â ±âÁØÀ» ºÎ°¡Çϸé SP¿¡¼´Â SP ÁßÀç, IdP ÁßÀç, IdP¿¡¼´Â IdP ÁßÀç, Ŭ¶óÀÌ¾ðÆ®´Â Å¬¶óÀÌ¾ðÆ® ÁßÀç¿Í °°ÀÌ ºÐ·ùÇÒ ¼ö ÀÖÀ¸¸ç, Áö³ 2014³â 46È£ ICT Standard Weekly(http://www.tta.or.kr/data/weekly_view.jsp?news_id=4457)¿¡¼ ºÐ·ùÇÑ °Í°ú °°ÀÌ 7Á¾ÀÇ ¼öÁý ¸ÞÄ¿´ÏÁòÀ» ºÐ·ùÇÒ ¼ö ÀÖ´Ù.
¼ºñ½º Á¦°øÀÚ(SP: Service provider) ÁßÀçÀÇ ¼Ó¼º¼öÁý ¸ðµ¨
º»°í¿¡¼´Â 7Á¾ÀÇ ¼Ó¼º¼öÁý ¸ðµ¨¿¡¼ ¼ºñ½º Á¦°øÀÚ ÁßÀçÀÇ 3°¡Áö ¸ðµ¨À» ºÐ¼®ÇÏ°í ±× Æ¯¼ºÀ» ¾Ë¾Æº»´Ù.
1. ÀÀ¿ë DB
ÀÌ ¸ðµ¨Àº °¡Àå °£´ÜÇÑ ¼Ó¼º ¼öÁý¸ðµ¨ÀÌ´Ù(<±×¸² 1> ÂüÁ¶). ¼ºñ½º Á¦°øÀÚ´Â IdP·ÎºÎÅÍ Á¦°øµÇ´Â ¼Ó¼º¿¡´Ù°¡ ·ÎÄà ½Äº°ÀÚ³ª, ƯÁ¤ ¼ºñ½º¸¦ À§ÇÑ »ç¿ëÀÚ ¼±È£µµ, ±×·ì ¸â¹ö½Ê°ú °°Àº »ç¿ëÀÚ ¼Ó¼ºÀ» Ãß°¡ÀûÀ¸·Î ÀúÀåÇÒ ¼ö ÀÖ´Ù. ±×¸®°í ¼ºñ½º Á¦°øÀÚ´Â ÀÌ·¯ÇÑ Ãß°¡ÀûÀÎ ¼Ó¼ºÀ» ·ÎÄà ÀúÀå¼Ò¿¡ ÀúÀåÇÏ´Â ID Á¦°øÀÚÀÇ ½Äº°ÀÚ¿Í ¿¬°üµÈ SP-½Äº°ÀÚ¿ÍÀÇ ¸ÅÇÎÀ» ¸¸µç´Ù. ÀÌ·¯ÇÑ ·ÎÄà ¼Ó¼ºµéÀº ÈÄ¿¡ ¸ÅÇÎÀ» ÅëÇÏ¿© ÂüÁ¶µÉ ¼ö ÀÖÀ¸¸ç, ¼ºñ½º Á¦°øÀÚ´Â ÃÖÁ¾ »ç¿ëÀÚ°¡ ¼ºñ½º¿¡ Á¢±ÙÀÌ °¡´ÉÇÑÁö¸¦ °áÁ¤ÇÑ´Ù.
<±×¸² 1> ÀÀ¿ëDB ¸ðµ¨
2. ¼ºñ½º Á¦°øÀÚ ÁßÀç
¼ºñ½º Á¦°øÀÚ ÁßÀç ¸ðµ¨Àº <±×¸² 2>¿¡¼¿Í °°ÀÌ »ç¿ëÀÚ°¡ ÇϳªÀÇ ¼¼¼Ç¿¡¼ ´Ù¼öÀÇ ID Á¦°øÀÚµé·ÎºÎÅÍ ¼Ó¼ºÀ» ¼öÁýÇϵµ·Ï Á¦°øÇÑ´Ù. »ç¿ëÀÚ´Â ÇÊ¿äÇÑ ¼Ó¼ºÀ» º¸À¯ÇÑ ID Á¦°øÀÚ¿¡°Ô °¢°¢ ÀÎÁõÀ» ¼öÇàÇÏ°í °¢ ID Á¦°øÀÚ°¡ º¸À¯Çϰí ÀÖ´Â ¼Ó¼ºÁ¤º¸¸¦ ¼ºñ½º Á¦°øÀÚ¿¡°Ô Àü´ÞÀ» ÇÑ´Ù. ¼ºñ½º Á¦°øÀÚ´Â ¼Ó¼ºµéÀÇ ÁýÇÕµéÀ» ÃÖÁ¾ÀûÀ¸·Î ÇÕÄ¡°í »ç¿ëÀÚ°¡ ¼ºñ½º¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÏ¿© °áÁ¤À» ÇÑ´Ù.
<±×¸² 2> SP ÁßÀç ¸ðµ¨
3. ¿¬°á ¼ºñ½º
¿¬°á ¼ºñ½º ¸ðµ¨Àº ID¿¬°á ¸ðµ¨°ú ID ¸±·¹ÀÌ ¸ðµ¨ÀÇ Á¶ÇÕÀÌ´Ù. À̰ÍÀº ¿¬°á ¼ºñ½º(LS: Linking Service)¶ó°í ÁöĪÇÏ´Â ¼ºñ½º Á¦°øÀÚ°¡ Á¸ÀçÇÏ¸ç »ç¿ëÀÚ´Â LS°¡ Á¦°øÇÏ´Â ½Äº°ÀÚ¸¦ ÀÌ¿ëÇÑ´Ù. ÀÌ ½Äº°ÀÚ´Â ID Á¦°øÀÚ°¡ Á¦½ÃÇÏ´Â ¿¬°á Å×À̺íÀÇ LSÀÇ ½Äº°ÀÚ¸¦ ´Ù¸¥ ID Á¦°øÀÚµéÀÌ ¿¬°áÇÒ °æ¿ì¿¡ ÀÌ¿ëµÈ´Ù. Áï, ¼ºñ½º¿¡ Á¢±ÙÇÏ·Á°í Çϸé, »ç¿ëÀÚ´Â ÇØ´ç ¼ºñ½º Á¦°øÀÚ¸¦ ¹æ¹®ÇÏ¿©¾ß Çϸç, ÀÌÈÄ Ã¹ ¹øÂ° ID Á¦°øÀÚ¿¡°Ô(<±×¸² 3>ÀÇ IdP1) Àü´ÞµÈ´Ù. »ç¿ëÀÚ´Â IdP1¿¡¼ ÀÎÁõÀ» ¼öÇàÇÏ°í »ç¿ëÀÚ ¼Ó¼ºÀ» Æ÷ÇÔÇÏ´Â ÁÖÀå(Assertion)°ú LS¿¡ ´ëÇÑ ½Äº°ÀÚ¿Í ÁÖ¼Ò°¡ ¼ºñ½º Á¦°øÀÚ¿¡°Ô Àü´ÞµÈ´Ù. ¼ºñ½º Á¦°øÀÚ´Â ¼Ó¼ºµéÀ» ¼öÁýÇϱâ À§ÇÏ¿© LS·Î ½Äº°ÀÚ¸¦ Àü´ÞÇÑ´Ù. ÀÌÈÄ µÎ °³ÀÇ ¼±ÅÃÀÌ Àִµ¥, Çϳª´Â LS°¡ ½Äº°ÀÚ¿¡ ¿¬°áµÇ¾î ÀÖ´Â ID Á¦°øÀÚµé ¸ñ·ÏÀ» ÂüÁ¶ÇÏ¿© LS¿¡ ÀúÀåµÇ¾î ÀÖ´Â ¼Ó¼ºµéÀ» ã¾Æ¼ ¼ºñ½º Á¦°øÀÚ¿¡°Ô Àü´ÞÇÏ´Â °Í°ú, ¶Ç ´Ù¸¥ Çϳª´Â LS°¡ ¿¬°áµÇ¾î ÀÖ´Â ID Á¦°øÀÚµéÀÇ ¸ñ·ÏÀ» ¼ºñ½º Á¦°øÀÚ¿¡°Ô Àü´ÞÇϰí ÀÌÈÄ ¼ºñ½º Á¦°øÀÚ°¡ °¢ ID Á¦°øÀڷκÎÅÍ ¼Ó¼ºÁ¤º¸¸¦ ã´Â ¹æ¹ýÀÌ´Ù. ¼öÁýµÈ ¼Ó¼ºµéÀ» ±â¹ÝÀ¸·Î ¼ºñ½º Á¦°øÀÚ´Â »ç¿ëÀÚ°¡ ¼ºñ½º¿¡ Á¢±ÙÇÒ ¼ö ÀÖ´ÂÁö¿¡ ´ëÇÏ¿© °áÁ¤À» ÇÑ´Ù.
<±×¸² 3> ¼ºñ½º (Linking Service) ¸ðµ¨
ÇâÈÄ Àü¸Á
ITU-T SG17 2014³â 9¿ù ȸÀÇ¿¡¼ ½Å¼³µÈ ¾ÆÀÌÅÛÀº ¿©·¯ °¡Áö ¸ðµ¨ Áß Çϳª¸¦ ÁÖÀåÇÏ¿© Ç¥ÁØÈ¸¦ ÁøÇàÇϱ⿡´Â °¢±¹ÀÇ ÀÌÇØ°ü°è°¡ ¾ôÇôÀÖ´Ù. Áï, ITU-T SG17ÀÇ ¾ÆÀ̵§Æ¼Æ¼ °ü¸® ¿¬±¸°úÁ¦´Â SAML2.0, XACML3.0ÀÇ ¿¬Àå¼± »ó¿¡¼ º» Á¦¾È¼¸¦ °ËÅäÇϰí ÀÖÀ¸¸ç, ƯÈ÷ °³ÀÎÁ¤º¸º¸È£¿¡ ÀÖ¾î¼ »ç¿ëÀÚ°¡ Á¦¾î¸¦ ÇÏ´Â °ÍÀ̶ó ÇÒ Áö¶óµµ, »ç¿ëÀÚÀÇ Á¤º¸´Â ³×Æ®¿öÅ©¿¡ ´ã°ÜÁö°Ô µÇ¹Ç·Î, Á¦°øÀÚ °üÁ¡¿¡¼ Ç¥Áذ³¹ßÀÌ ÁøÇàµÇ¾î¾ß ÇÑ´Ù°í ÆÇ´ÜÇϰí ÀÖ´Ù. ±×·¯³ª °³ÀÎÁ¤º¸º¸È£¸¦ À§ÇÑ »ç¿ëÀÚ Áß½ÉÀÇ ±â¼úÀÌ ÀÌ¹Ì À¯·´À» Áß½ÉÀ¸·Î °³¹ßµÇ¾úÀ¸¸ç Ç¥ÁØÈ°¡ JTC1/SC27 WG5¿¡¼ ³íÀǰ¡ ÁøÇà ÁßÀ̸ç, Çѱ¹Àº ÀüÀÚÁö°©À̶ó´Â ±â¼úÀ» ÀÌ¹Ì º¸À¯Çϰí ÀÖ¾î »ç¿ëÀÚ Áß½ÉÀÇ ¼Ó¼º¼öÁý ±â¼ú Ç¥ÁØÈ¿¡ ±â¼úÀû ¿ìÀ§¸¦ È®º¸Çϰí ÀÖ´Ù. ÇâÈÄ »ç¿ëÀÚÁß½ÉÀÇ Ç¥ÁØÀº ¿¬·É°ËÁõ°ú °°Àº ¿µ¿ª¿¡ È®´ë Àû¿ëÀÌ °¡´ÉÇÑ ¸ÞÄ¿´ÏÁòÀ¸·Î »çÀ̹ö°ø°£¿¡¼ ÀÌ·ç¾îÁö´Â ÀüÀÚ»ó°Å·¡¿¡ ´ëÇÑ ½Å·Ú¼º Á¦°í¿¡ ÇʼöÀûÀΠǥÁØÀ̶ó »ç·áµÇ¸ç ÀÌ¿¡ Àü·«Àû ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.