Ȩ > Ç¥ÁØÈ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly
[Á¤º¸º¸È£] ITU-T SG17 ¼Ó¼º¼öÁý ¸ðµ¨ Ç¥ÁØ - »ç¿ëÀÚ Áß½É
°³¿ä
´Ù¼öÀÇ ¼Ó¼º Á¦°øÀÚµé·ÎºÎÅÍ ¼Ó¼ºÀ» ¼öÁýÇÏ´Â Ãʱâ ÀÛ¾÷Àº °¢ ¿£Æ¼Æ¼´Â ±Û·Î¹úÇÑ À¯ÀÏÇÑ ½Äº°ÀÚ(Identifier)¸¦ °¡Áö°í ÀÖ´Ù´Â ÀüÁ¦¸¦ ±â¹ÝÀ¸·Î ÇÑ´Ù. ±×·¯³ª Çö½Ç¿¡¼´Â °¢ ¿£Æ¼Æ¼´Â ±Û·Î¹ú ½Äº°ÀÚ¸¦ °®°í ÀÖÁö ¾ÊÀ¸¸ç, ´Ù¼öÀÇ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ(Identity Provider: IdP)·ÎºÎÅÍ ÇÒ´ç µÈ °¢°¢ÀÇ ½Äº°ÀÚ¿Í ¼Ó¼ºÁ¤º¸¸¦ °®°í ÀÖ´Ù. Liberty Alliance´Â -ÇöÀç´Â Kantara Initiative°¡ ÈļÓÀ¸·Î Ç¥ÁØÀ» ´ã´ç- ¿¬ÇÕIDȯ°æ¿¡¼ ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϴ ù ¹øÂ° ±×·ìÀ̾ú´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ¹®Á¦ ÁßÀÇ Çϳª´Â ¼ºñ½º Á¦°øÀÚ°¡(Service Provider: SP) Á¢±ÙÁ¦¾î¿¡ ´ëÇÑ °áÁ¤À» ³»¸®±â À§ÇÑ Ç¥ÁØÈµÈ ¹æ¾ÈÀÌ ¾ø´Ù´Â °ÍÀÌ´Ù. ÀÌ·¸µí °ü½ÉÀ» ²ø°í ÀÖ´Â ¼Ó¼º¼öÁý ¸ðµ¨Àº ´ÙÀ½°ú °°Àº ½Ç»ýȰÀÇ À¯½ºÄÉÀ̽ºµéÀ» °®´Â´Ù. E-Ä¿¸Ó½º ¼ºñ½º ȯ°æ¿¡¼ »ç¿ëÀÚÀÇ ¿¬·É´ë¸¦ ±¸ºÐÇÏ¿©¾ß ÇÒ Çʿ䰡 ÀÖ´Â ¼ºñ½º ÆÇ¸Å, Áï ¿Â¶óÀÎ »ó¿¡¼ û¼Ò³â º¸È£¸¦ À§ÇØ À¯ÇؼºÀÌ ¿ì·ÁµÇ´Â ¼ºñ½º¿¡ ´ëÇÑ Á¢±Ù¿¡ ´ëÇÏ¿© Á¦»ïÀÇ °øÀαâ°üÀ¸·ÎºÎÅÍ »ç¿ëÀÚÀÇ ¿¬·É´ë Á¤º¸¼öÁý, ±×¸®°í À̺Ï(eBook) »óÁ¡¿¡¼ IEEE, ACM µî ¿ì¼ö ÇÐȸ ¸â¹ö¿¡ ´ëÇÏ¿© 20%ÀÇ Ã¥ ¼¼ÀÏÀ» °èȹÇϰí ÀÖ´Ù. ÀÌ·¯ÇÑ °æ¿ì¿¡ ÀÌºÏ »óÁ¡Àº µÎ °³ÀÇ ¾ÆÀ̵§Æ¼Æ¼ °ø±ÞÀڷκÎÅÍÀÇ ¼Ó¼ºÁ¤º¸µéÀÌ È®º¸µÇ¾î¾ß ÇÑ´Ù. Áï °áÀçÀÇ ÁÖü°¡ µÇ´Â ÀÌºÏ »óÁ¡¿¡¼´Â °áÀç ´Ü°è¿¡¼ 20%ÀÇ ÇÒÀÎÀ» ÀÌ¿ëÀÚ¿¡°Ô Á¦°øÇÏ·Á¸é, ½Å¿ëÄ«µå ¹øÈ£¿Í, ÇÐȸ ¸â¹ö½Ê ¹øÈ£°¡ È®º¸µÇ¾î¾ß ¿Â¶óÀÎ °áÀç¿Í ¶Ç Àü¼¼°èÀûÀ¸·Î °¡»óÇù¾÷ ȯ°æ¿¡¼ ÀÚ¿øÀÇ ÀÌ¿ë°ú Çã¿ëÀ» À§ÇÑ ±×·ì°ü¸® ¹× Â÷µîÀûÀÎ Á¢±Ù°ü¸®¸¦ À§ÇÑ °¡»óÇù¾÷ °ü·Ã ¼Ó¼ºÁ¤º¸ÀÇ ¼öÁýÀÌ ¼±°áµÇ¾î¾ß ¾ÈÀüÇÏ°Ô ÀÚ¿ø(¹°Àû¡¤ÀÎÀû) Á¢±ÙÁ¦¾î¸¦ °ü¸®ÇÏ´Â ±â¼ú°ú Ç¥ÁØÀÌ ¸¶·ÃµÉ ¼ö ÀÖ´Ù.
¾ÆÀ̵§Æ¼Æ¼ ¿¬ÇÕȯ°æ¿¡¼ ¼Ó¼º¼öÁý ¸ðµ¨(Attribute aggregation models in federated identity management)
SAML2.0À» ±â¹ÝÀ¸·Î ÇÏ´Â ¿¬ÇÕ°ü¸® ±â¼úµéÀº ¼Ó¼ºÀ» ÁÖÀå(Assertion)¿¡ ³»ÀåÇÑ´Ù. ÇöÀç±îÁö Á¸ÀçÇÏ´Â ¼Ó¼º ¼öÁý¸ðµ¨À» ºÐ·ùÇϱâ À§ÇÏ¿© µÎ °¡ÁöÀÇ ±âÁØÀÌ Á¦½ÃµÈ´Ù. Çϳª´Â ¼Ó¼º ¼öÁýÀÌ ¾îµð¿¡¼ ÀÌ·ç¾îÁö´Â°¡ ÇÏ´Â °ÍÀÌ°í ´Ù¸¥ Çϳª´Â ´©°¡ Àü¹ÝÀûÀÎ ÇÁ·Î¼¼½º¸¦ ÁßÀçÇÏ´Â °¡ÀÌ´Ù. ¿©±â¼ ÁßÀç¶ó ÇÔÀº ¼öÁý ¸ÞÄ¿´ÏÁòÀ» ÃÖÃÊ ½ÃµµÇÏ´Â °ÍÀ» ÀǹÌÇÑ´Ù. ¾îµð¿¡¼ ¼öÁýÀÌ ÀÌ·ç¾îÁö´Â°¡ÀÇ ±âÁØ¿¡ ÀÇÇϸé, ¼öÁý ¸ÞÄ¿´ÏÁòµéÀº SP(Service Provider)¿¡¼ ¼öÁý, IdP¿¡¼ ¼öÁý, Ŭ¶óÀ̾ðÆ®(ÀÌ¿ëÀÚ ¿¡ÀÌÀüÆ®/ºê¶ó¿ìÀú)¿¡¼ ¼öÁý°ú °°ÀÌ 3°³·Î ºÐ·ùµÈ´Ù. ¶ÇÇÑ ¼öÁýÀÌ ÀÌ·ç¾îÁö´Â Àå¼Ò¿¡ ´õÇÏ¿© ´©°¡ ¼öÁýÀ» ÁßÀçÇÏ´À³Ä ÇÏ´Â ±âÁØÀ» ºÎ°¡Çϸé SP¿¡¼´Â SP ÁßÀç, IdP ÁßÀç, IdP¿¡¼´Â IdP ÁßÀç, Ŭ¶óÀÌ¾ðÆ®´Â Å¬¶óÀÌ¾ðÆ® ÁßÀç¿Í °°ÀÌ ºÐ·ùÇÒ ¼ö ÀÖÀ¸¸ç, Áö³ 2014³â 46È£ ICT Standard Weekly¿¡¼ ºÐ¼®ÇÑ °Í°ú °°ÀÌ 7Á¾ÀÇ ¼öÁý ¸ÞÄ¿´ÏÁòÀ» ºÐ·ùÇÒ ¼ö ÀÖ´Ù.
¿£Æ¼Æ¼ ÁßÀçÀÇ ¼Ó¼º¼öÁý ¸ðµ¨
º»°í¿¡¼´Â 7Á¾ÀÇ ¼Ó¼º¼öÁý ¸ðµ¨¿¡¼ ¿£Æ¼Æ¼ ÁßÀçÀÇ ÇѰ¡Áö ¸ðµ¨ÀΠŬ¶óÀÌ¾ðÆ® ¸ðµ¨ÀÇ Æ¯¼ºÀ» ¾Ë¾Æº¸°í, ÀÌÀü¿¡ ¼Ò°³µÇ¾ú´ø ¸ðµ¨µé(2014³â 46È£, 2015³â 48È£)°ú ÇÕÇÏ¿© ÃÑ 7°¡Áö ¸ðµ¨ÀÇ Àå´ÜÁ¡À» ºñ±³ÇÑ´Ù.
Ŭ¶óÀÌ¾ðÆ® ¸ðµ¨
ÀÌ ¸ðµ¨Àº ´Ù¸¥ ¾ÆÀ̵§Æ¼Æ¼ °ø±ÞÀڷκÎÅÍ ¼Ó¼º¼öÁýÀ» ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °®´Â Ŭ¶óÀ̾ðÆ®(¿£Æ¼Æ¼-¿¡ÀÌ¾ðÆ® ¶Ç´Â ÀÀ¿ë)¸¦ ÀÌ¿ëÇÑ´Ù. ¼ºñ½º Á¦°øÀÚ´Â ½Å·ÚÇÏ´Â ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀڵ鿡 ´ëÇÑ ¸ñ·ÏÀ» Ŭ¶óÀÌ¾ðÆ®¿¡°Ô °øÁöÇÑ´Ù. ±×·¯¸é Ŭ¶óÀÌ¾ðÆ®´Â ¸ñ·Ï¿¡ ÀÖ´Â ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀڵ鿡°Ô Â÷·Ê·Î ¿£Æ¼Æ¼¸¦ ¸®´ÙÀÌ·ºÆ®(Redirect)ÇÑ´Ù. ÀÌÈÄ °¢ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ¿¡°Ô ÀÎÁõÀ» ¼öÇàÇϰí, Ŭ¶óÀÌ¾ðÆ®´Â °¢ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀڷκÎÅÍ ¼Ó¼ºÁ¤º¸¸¦ Æ÷ÇÔÇÏ´Â ÁÖÀåÀ» ȹµæÇϰí, ¼ºñ½º Á¦°øÀÚ¿¡°Ô ÇÕÃÄÁø ÁÖÀåÀ» Àü´ÞÇÑ´Ù. ÃÖÁ¾ ¼ºñ½º Á¦°øÀÚ(SP)´Â ÀÌ¿ëÀÚ°¡ ¼ºñ½º¿¡ Á¢±Ù °¡´ÉÇÑÁö¸¦ °áÁ¤ÇÒ ¼ö ÀÖ´Ù.
<±×¸² 1> Client model
¿£Æ¼Æ¼ ÁßÀçÀÇ ¼Ó¼º¼öÁý ¸ðµ¨
ÀÌÀü±îÁö ¾ð±ÞµÇ¾ú´ø 7°¡Áö ¸ðµ¨µéÀº ÀüÅëÀûÀÎ ¿¬ÇÕID °ü¸® ½Ã½ºÅÛÀÇ »õ·Î¿î Á¢±Ù ¹æ¾ÈÀÌ µÈ´Ù. °¢ ¸ðµ¨µéÀº Ãß°¡ÀûÀÎ ¿ä¼Ò¿Í »óÈ£ÀÛ¿ëÀ» °®°í ÀÖ´Ù. ÀÌ·¯ÇÑ ¿ä¼Ò¸¦ °¡Áö°í ¾î¶² °ÍÀ» ¼±ÅÃÇÏ¿©¾ß ÇÒ °ÍÀÎÁö¿¡ ´ëÇÏ¿© 7°¡Áö ¸ðµ¨À» ºñ±³ÇÑ´Ù. Áï ¼³°èÀÚ³ª °³¹ßÀÚµéÀº ´©°¡ ¼Ó¼º¼öÁýÀ» ÁßÀçÇϰí, ¼öÇàÇϰí, °ËÁõÇϴ°¡ ÇÏ´Â »çÇ×°ú ±¸ÇöÀÇ ³À̵µ, ±×¸®°í Ãß°¡ÀûÀ̰ųª »õ·Î¿î ¿ä¼Ò¿Í °°Àº Á¡¿¡ ´ëÇÏ¿© »ý°¢ÇÏ¿©¾ß ÇÒ °ÍÀÌ´Ù.
7°¡Áö ¸ðµ¨Àº ¼Ó¼º¼öÁýÀ» À§ÇÏ¿© SAML 2.0À» ±â¹ÝÀ¸·Î Á¦¾ÈÇÏ¿´À¸¸ç, ÀÌ·¯ÇÑ ¸ðµ¨µéÀº SAML ÁÖÀå ¾È¿¡ ¼Ó¼ºÁ¤º¸¸¦ ÀûÀýÈ÷ Ç¥ÇöÇÔÀ¸·Î »óÈ£¿î¿ë ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Ù°í »ý°¢µÈ´Ù. ¾Æ·¡ Ç¥´Â ¼Ó¼º¼öÁý ÁßÀçÀÚ, ¼öÇàÀÚ, ±×¸®°í Ãß°¡Àû ¿ä¼Ò¿Í °°Àº °üÁ¡¿¡¼ ¼Ó¼º¼öÁý ¸ðµ¨À» ºÐ¼®ÇÑ °ÍÀÌ´Ù.
Ç¥ÀÇ ¡®O¡¯ Ç¥½Ã´Â ¼¼·ÎÀÇ ¼Ó¼º¼öÁý ¸ðµ¨ÀÌ °¡·ÎÀÇ ´É·ÂÀ» °¡Áö°í ÀÖ´Ù´Â °ÍÀ» Ç¥½ÃÇÑ °ÍÀ̸ç, Ç¥½ÃµÈ ´É·ÂÀº °¢ ¸ðµ¨¿¡¼ Á¦°øÀÌ µÇ¾î¾ß ÇÏ´Â °ÍÀ¸·Î ±Ç°íÇÑ´Ù.
<Ç¥ 1> ¼öÁý¸ðµ¨ ºñ±³Ç¥
¾ÆÀ̵§Æ¼Æ¼ ¸µÅ· ¸ðµ¨ÀÇ °üÁ¡¿¡¼ ¼Ó¼º¼öÁýÀº ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ°¡ ÁßÀç(½ÃÀÛ)¸¦ Çϰí, ¼ºñ½º Á¦°øÀÚ¿¡¼ ¼öÇàµÈ´Ù. À̰ÍÀº ¼Ó¼º¼öÁý ÇÁ·ÎÅäÄÝÀÌ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ¿Í ¼ºñ½º Á¦°øÀڵ鿡°Ô °øÈ÷ ±¸ÇöµÇ¾î¾ß ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ´Ù¸¥ ¸ðµ¨ÀÇ °æ¿ì¿¡ À־ ÁßÀçÀÚ¿Í ¼öÇàÀÚ°¡ µ¿ÀÏ Á¦°øÀÚ¿¡¼ ±¸ÇöµÉ ¼ö ÀÖ´Ù´Â °ÍÀº ¾ÆÀ̵§Æ¼Æ¼ ¸µÅ· ¸ðµ¨º¸´Ù´Â ½±°Ô ¶Ç´Â È¿À²ÀûÀ¸·Î ±¸ÇöµÇ°í ¿î¿µµÉ ¼ö ÀÖ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. Ãß°¡ÀûÀÎ ¿ä¼Ò(¼Ó¼º¼öÁý ¼ºñ½º ±¸Á¶°üÁ¡¿¡¼ Ãß°¡ÀûÀÎ ±â´É ¿ä¼Ò)¿¡ °üÇÏ¿©´Â, ÀÀ¿ëDB ¸ðµ¨Àº ÀÚüÀÇ DB°¡ ÇÊ¿äÇϰí, ¸µÅ·¼ºñ½º ¸ðµ¨Àº LS(Linking Service), ¿£Æ¼Æ¼ ¸ðµ¨Àº ¿¡ÀÌÀüÆ®·Î¼ Ŭ¾ÆÀÌ¾ðÆ®°¡ ÇÊ¿äÇÏ´Ù. ÀÌ·¯ÇÑ °á°úµéÀ» ºñ±³ ºÐ¼®ÇÒ ¶§¿¡ ¾ÆÀ̵§Æ¼Æ¼ ÇÁ·Ï½Ì À̳ª ¾ÆÀ̵§Æ¼Æ¼ ¸±·¹ÀÌ ¸ðµ¨ÀÌ ¾ÆÀ̵§Æ¼Æ¼ ÁßÀç¸ðµ¨¿¡¼´Â ÃßõµÇ°í, ¼ºñ½º Á¦°øÀÚ ¸ðµ¨¿¡¼´Â SP-ÁßÀç ¸ðµ¨ÀÌ ÃßÀüµÈ´Ù.
ÇâÈÄ Àü¸Á
ITU-T SG17 2014³â 9¿ù ȸÀÇ¿¡¼ ½Å¼³µÈ ¾ÆÀÌÅÛÀº ¿©·¯ °¡Áö ¸ðµ¨ Áß Çϳª¸¦ Ç¥ÁØÈ ÁøÇàÇϱ⿡´Â °¢±¹ÀÇ ÀÌÇØ°ü°è°¡ ¾ôÇô ÀÖ´Â °ü°è·Î, ITU-T SG17ÀÇ ¾ÆÀ̵§Æ¼Æ¼ °ü¸® ¿¬±¸°úÁ¦´Â SAML2.0, XACML3.0ÀÇ ¿¬Àå¼± »ó¿¡¼ Ç¥ÁØÈ¸¦ ÃßÁøÇÏ¿´´Ù. °³ÀÎÁ¤º¸º¸È£¸¦ Áß½ÃÇÏ¿© ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç´Â CardSpace¿Í °°Àº ±â¼úÀ» °ÇÏ°Ô »ê¾÷¿¡ Àû¿ëÇÏ´Â °ÍÀ» ÃßÁøÇÏ¿´À¸³ª, ¿£Æ¼Æ¼ÀÇ °£¼·°ú 󸮰¡ ¸¹¾ÆÁø´Ù´Â ´ÜÁ¡À¸·Î º¸±ÞÀÌ ¼Ò°»óÅ¿¡ ºüÁ³´Ù´Â Á¡À» °£°úÇØ¼´Â ¾È µÈ´Ù. º»°í¿Í °ü·ÃÇÑ ±¹Á¦Ç¥ÁØÀº ITU-T SG17¿¡¼ Ç¥ÁØÈ ¿Ï·á´Ü°è¿¡ ÀÖ´Ù. ±×¸®°í ÈļӰúÁ¦·Î´Â Àϰö °¡ÁöÀÇ ¸ðµ¨ Áß¿¡ °³ÀÎÁ¤º¸º¸È£¸¦ º¸ÀåÇϰí, ÀÌÁ¾ µµ¸ÞÀΰ£ÀÇ Á¤º¸º¸È£ ¼öÁØ º¸Áõ(Level of Assurance)°ú °°Àº ÁÖÁ¦¸¦ º¸°ÇÑ ½ÇÁúÀûÀÎ ¸ÞÄ¿´ÏÁòÀ» Ç¥ÁØÈ°¡ ÇÊ¿äÇÏ´Ù°í »ç·áµÈ´Ù. ITU-T SG17°ú´Â Çù·Â ¹× °æÀï °ü°è¿¡ ÀÖ´Â JTC1/SC27 WG5¿¡¼´Â À¯·´À» Áß½ÉÀ¸·Î °³¹ßµÇ¾úÀ¸¸ç »ç¿ëÀÚ ±â¹ÝÀÇ ±â¼ú Ç¥ÁØÈ°¡ 2016³â 4¿ù¿¡ NP°¡ Á¦¾ÈµÇ¾î ÅõÇ¥°¡ ÁøÇàµÇ°í ÀÖ´Ù. Çѱ¹Àº º» ÁÖÁ¦¿Í °ü·ÃÇÏ¿© ÀüÀÚÁö°©À̶ó´Â ±â¼úÀ» ÀÌ¹Ì º¸À¯Çϰí ÀÖ¾î »ç¿ëÀÚ Áß½ÉÀÇ ¼Ó¼º¼öÁý ±â¼ú Ç¥ÁØÈ¿¡ ±â¼úÀû ¿ìÀ§¸¦ È®º¸Çϰí ÀÖÀ¸¸ç, ÇâÈÄ ¿¬·É°ËÁõ°ú °°Àº ¿µ¿ª¿¡ È®´ë Àû¿ëÀÌ °¡´ÉÇÑ ¸ÞÄ¿´ÏÁòÀ¸·Î »çÀ̹ö°ø°£¿¡¼ ÀÌ·ç¾îÁö´Â ÀüÀÚ»ó°Å·¡¿¡ ´ëÇÑ ½Å·Ú¼º Á¦°í¿¡ ÇʼöÀûÀΠǥÁØÀ̶ó »ç·áµÇ¸ç ÀÌ¿¡ Àü·«Àû ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.