TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2016-20È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[Á¤º¸º¸È£] ITU-T SG17 ¼Ó¼º¼öÁý ¸ðµ¨ Ç¥ÁØ - »ç¿ëÀÚ Áß½É

°³¿ä

´Ù¼öÀÇ ¼Ó¼º Á¦°øÀÚµé·ÎºÎÅÍ ¼Ó¼ºÀ» ¼öÁýÇÏ´Â Ãʱâ ÀÛ¾÷Àº °¢ ¿£Æ¼Æ¼´Â ±Û·Î¹úÇÑ À¯ÀÏÇÑ ½Äº°ÀÚ(Identifier)¸¦ °¡Áö°í ÀÖ´Ù´Â ÀüÁ¦¸¦ ±â¹ÝÀ¸·Î ÇÑ´Ù. ±×·¯³ª Çö½Ç¿¡¼­´Â °¢ ¿£Æ¼Æ¼´Â ±Û·Î¹ú ½Äº°ÀÚ¸¦ °®°í ÀÖÁö ¾ÊÀ¸¸ç, ´Ù¼öÀÇ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ(Identity Provider: IdP)·ÎºÎÅÍ ÇÒ´ç µÈ °¢°¢ÀÇ ½Äº°ÀÚ¿Í ¼Ó¼ºÁ¤º¸¸¦ °®°í ÀÖ´Ù. Liberty Alliance´Â -ÇöÀç´Â Kantara Initiative°¡ ÈļÓÀ¸·Î Ç¥ÁØÀ» ´ã´ç- ¿¬ÇÕIDȯ°æ¿¡¼­ ÀÌ·¯ÇÑ ¹®Á¦¸¦ ÇØ°áÇϴ ù ¹øÂ° ±×·ìÀ̾ú´Ù. ±×·¯³ª ÀÌ·¯ÇÑ ¹®Á¦ ÁßÀÇ Çϳª´Â ¼­ºñ½º Á¦°øÀÚ°¡(Service Provider: SP) Á¢±ÙÁ¦¾î¿¡ ´ëÇÑ °áÁ¤À» ³»¸®±â À§ÇÑ Ç¥ÁØÈ­µÈ ¹æ¾ÈÀÌ ¾ø´Ù´Â °ÍÀÌ´Ù. ÀÌ·¸µí °ü½ÉÀ» ²ø°í ÀÖ´Â ¼Ó¼º¼öÁý ¸ðµ¨Àº ´ÙÀ½°ú °°Àº ½Ç»ýȰÀÇ À¯½ºÄÉÀ̽ºµéÀ» °®´Â´Ù. E-Ä¿¸Ó½º ¼­ºñ½º ȯ°æ¿¡¼­ »ç¿ëÀÚÀÇ ¿¬·É´ë¸¦ ±¸ºÐÇÏ¿©¾ß ÇÒ Çʿ䰡 ÀÖ´Â ¼­ºñ½º ÆÇ¸Å, Áï ¿Â¶óÀÎ »ó¿¡¼­ û¼Ò³â º¸È£¸¦ À§ÇØ À¯ÇؼºÀÌ ¿ì·ÁµÇ´Â ¼­ºñ½º¿¡ ´ëÇÑ Á¢±Ù¿¡ ´ëÇÏ¿© Á¦»ïÀÇ °øÀαâ°üÀ¸·ÎºÎÅÍ »ç¿ëÀÚÀÇ ¿¬·É´ë Á¤º¸¼öÁý, ±×¸®°í À̺Ï(eBook) »óÁ¡¿¡¼­ IEEE, ACM µî ¿ì¼ö ÇÐȸ ¸â¹ö¿¡ ´ëÇÏ¿© 20%ÀÇ Ã¥ ¼¼ÀÏÀ» °èȹÇϰí ÀÖ´Ù. ÀÌ·¯ÇÑ °æ¿ì¿¡ ÀÌºÏ »óÁ¡Àº µÎ °³ÀÇ ¾ÆÀ̵§Æ¼Æ¼ °ø±ÞÀڷκÎÅÍÀÇ ¼Ó¼ºÁ¤º¸µéÀÌ È®º¸µÇ¾î¾ß ÇÑ´Ù. Áï °áÀçÀÇ ÁÖü°¡ µÇ´Â ÀÌºÏ »óÁ¡¿¡¼­´Â °áÀç ´Ü°è¿¡¼­ 20%ÀÇ ÇÒÀÎÀ» ÀÌ¿ëÀÚ¿¡°Ô Á¦°øÇÏ·Á¸é, ½Å¿ëÄ«µå ¹øÈ£¿Í, ÇÐȸ ¸â¹ö½Ê ¹øÈ£°¡ È®º¸µÇ¾î¾ß ¿Â¶óÀÎ °áÀç¿Í ¶Ç Àü¼¼°èÀûÀ¸·Î °¡»óÇù¾÷ ȯ°æ¿¡¼­ ÀÚ¿øÀÇ ÀÌ¿ë°ú Çã¿ëÀ» À§ÇÑ ±×·ì°ü¸® ¹× Â÷µîÀûÀÎ Á¢±Ù°ü¸®¸¦ À§ÇÑ °¡»óÇù¾÷ °ü·Ã ¼Ó¼ºÁ¤º¸ÀÇ ¼öÁýÀÌ ¼±°áµÇ¾î¾ß ¾ÈÀüÇÏ°Ô ÀÚ¿ø(¹°Àû¡¤ÀÎÀû) Á¢±ÙÁ¦¾î¸¦ °ü¸®ÇÏ´Â ±â¼ú°ú Ç¥ÁØÀÌ ¸¶·ÃµÉ ¼ö ÀÖ´Ù.

 

¾ÆÀ̵§Æ¼Æ¼ ¿¬ÇÕȯ°æ¿¡¼­ ¼Ó¼º¼öÁý ¸ðµ¨(Attribute aggregation models in federated identity management)

SAML2.0À» ±â¹ÝÀ¸·Î ÇÏ´Â ¿¬ÇÕ°ü¸® ±â¼úµéÀº ¼Ó¼ºÀ» ÁÖÀå(Assertion)¿¡ ³»ÀåÇÑ´Ù. ÇöÀç±îÁö Á¸ÀçÇÏ´Â ¼Ó¼º ¼öÁý¸ðµ¨À» ºÐ·ùÇϱâ À§ÇÏ¿© µÎ °¡ÁöÀÇ ±âÁØÀÌ Á¦½ÃµÈ´Ù. Çϳª´Â ¼Ó¼º ¼öÁýÀÌ ¾îµð¿¡¼­ ÀÌ·ç¾îÁö´Â°¡ ÇÏ´Â °ÍÀÌ°í ´Ù¸¥ Çϳª´Â ´©°¡ Àü¹ÝÀûÀÎ ÇÁ·Î¼¼½º¸¦ ÁßÀçÇÏ´Â °¡ÀÌ´Ù. ¿©±â¼­ ÁßÀç¶ó ÇÔÀº ¼öÁý ¸ÞÄ¿´ÏÁòÀ» ÃÖÃÊ ½ÃµµÇÏ´Â °ÍÀ» ÀǹÌÇÑ´Ù. ¾îµð¿¡¼­ ¼öÁýÀÌ ÀÌ·ç¾îÁö´Â°¡ÀÇ ±âÁØ¿¡ ÀÇÇϸé, ¼öÁý ¸ÞÄ¿´ÏÁòµéÀº SP(Service Provider)¿¡¼­ ¼öÁý, IdP¿¡¼­ ¼öÁý, Ŭ¶óÀ̾ðÆ®(ÀÌ¿ëÀÚ ¿¡ÀÌÀüÆ®/ºê¶ó¿ìÀú)¿¡¼­ ¼öÁý°ú °°ÀÌ 3°³·Î ºÐ·ùµÈ´Ù. ¶ÇÇÑ ¼öÁýÀÌ ÀÌ·ç¾îÁö´Â Àå¼Ò¿¡ ´õÇÏ¿© ´©°¡ ¼öÁýÀ» ÁßÀçÇÏ´À³Ä ÇÏ´Â ±âÁØÀ» ºÎ°¡Çϸé SP¿¡¼­´Â SP ÁßÀç, IdP ÁßÀç, IdP¿¡¼­´Â IdP ÁßÀç, Ŭ¶óÀÌ¾ðÆ®´Â Å¬¶óÀÌ¾ðÆ® ÁßÀç¿Í °°ÀÌ ºÐ·ùÇÒ ¼ö ÀÖÀ¸¸ç, Áö³­ 2014³â 46È£ ICT Standard Weekly¿¡¼­ ºÐ¼®ÇÑ °Í°ú °°ÀÌ 7Á¾ÀÇ ¼öÁý ¸ÞÄ¿´ÏÁòÀ» ºÐ·ùÇÒ ¼ö ÀÖ´Ù.

 

¿£Æ¼Æ¼ ÁßÀçÀÇ ¼Ó¼º¼öÁý ¸ðµ¨

º»°í¿¡¼­´Â 7Á¾ÀÇ ¼Ó¼º¼öÁý ¸ðµ¨¿¡¼­ ¿£Æ¼Æ¼ ÁßÀçÀÇ ÇѰ¡Áö ¸ðµ¨ÀΠŬ¶óÀÌ¾ðÆ® ¸ðµ¨ÀÇ Æ¯¼ºÀ» ¾Ë¾Æº¸°í, ÀÌÀü¿¡ ¼Ò°³µÇ¾ú´ø ¸ðµ¨µé(2014³â 46È£, 2015³â 48È£)°ú ÇÕÇÏ¿© ÃÑ 7°¡Áö ¸ðµ¨ÀÇ Àå´ÜÁ¡À» ºñ±³ÇÑ´Ù.

 

Ŭ¶óÀÌ¾ðÆ® ¸ðµ¨

ÀÌ ¸ðµ¨Àº ´Ù¸¥ ¾ÆÀ̵§Æ¼Æ¼ °ø±ÞÀڷκÎÅÍ ¼Ó¼º¼öÁýÀ» ÇÒ ¼ö ÀÖ´Â ´É·ÂÀ» °®´Â Ŭ¶óÀ̾ðÆ®(¿£Æ¼Æ¼-¿¡ÀÌ¾ðÆ® ¶Ç´Â ÀÀ¿ë)¸¦ ÀÌ¿ëÇÑ´Ù. ¼­ºñ½º Á¦°øÀÚ´Â ½Å·ÚÇÏ´Â ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀڵ鿡 ´ëÇÑ ¸ñ·ÏÀ» Ŭ¶óÀÌ¾ðÆ®¿¡°Ô °øÁöÇÑ´Ù. ±×·¯¸é Ŭ¶óÀÌ¾ðÆ®´Â ¸ñ·Ï¿¡ ÀÖ´Â ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀڵ鿡°Ô Â÷·Ê·Î ¿£Æ¼Æ¼¸¦ ¸®´ÙÀÌ·ºÆ®(Redirect)ÇÑ´Ù. ÀÌÈÄ °¢ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ¿¡°Ô ÀÎÁõÀ» ¼öÇàÇϰí, Ŭ¶óÀÌ¾ðÆ®´Â °¢ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀڷκÎÅÍ ¼Ó¼ºÁ¤º¸¸¦ Æ÷ÇÔÇÏ´Â ÁÖÀåÀ» ȹµæÇϰí, ¼­ºñ½º Á¦°øÀÚ¿¡°Ô ÇÕÃÄÁø ÁÖÀåÀ» Àü´ÞÇÑ´Ù. ÃÖÁ¾ ¼­ºñ½º Á¦°øÀÚ(SP)´Â ÀÌ¿ëÀÚ°¡ ¼­ºñ½º¿¡ Á¢±Ù °¡´ÉÇÑÁö¸¦ °áÁ¤ÇÒ ¼ö ÀÖ´Ù.

 

<±×¸² 1> Client model

 

¿£Æ¼Æ¼ ÁßÀçÀÇ ¼Ó¼º¼öÁý ¸ðµ¨

ÀÌÀü±îÁö ¾ð±ÞµÇ¾ú´ø 7°¡Áö ¸ðµ¨µéÀº ÀüÅëÀûÀÎ ¿¬ÇÕID °ü¸® ½Ã½ºÅÛÀÇ »õ·Î¿î Á¢±Ù ¹æ¾ÈÀÌ µÈ´Ù. °¢ ¸ðµ¨µéÀº Ãß°¡ÀûÀÎ ¿ä¼Ò¿Í »óÈ£ÀÛ¿ëÀ» °®°í ÀÖ´Ù. ÀÌ·¯ÇÑ ¿ä¼Ò¸¦ °¡Áö°í ¾î¶² °ÍÀ» ¼±ÅÃÇÏ¿©¾ß ÇÒ °ÍÀÎÁö¿¡ ´ëÇÏ¿© 7°¡Áö ¸ðµ¨À» ºñ±³ÇÑ´Ù. Áï ¼³°èÀÚ³ª °³¹ßÀÚµéÀº ´©°¡ ¼Ó¼º¼öÁýÀ» ÁßÀçÇϰí, ¼öÇàÇϰí, °ËÁõÇϴ°¡ ÇÏ´Â »çÇ×°ú ±¸ÇöÀÇ ³­À̵µ, ±×¸®°í Ãß°¡ÀûÀ̰ųª »õ·Î¿î ¿ä¼Ò¿Í °°Àº Á¡¿¡ ´ëÇÏ¿© »ý°¢ÇÏ¿©¾ß ÇÒ °ÍÀÌ´Ù.

7°¡Áö ¸ðµ¨Àº ¼Ó¼º¼öÁýÀ» À§ÇÏ¿© SAML 2.0À» ±â¹ÝÀ¸·Î Á¦¾ÈÇÏ¿´À¸¸ç, ÀÌ·¯ÇÑ ¸ðµ¨µéÀº SAML ÁÖÀå ¾È¿¡ ¼Ó¼ºÁ¤º¸¸¦ ÀûÀýÈ÷ Ç¥ÇöÇÔÀ¸·Î »óÈ£¿î¿ë ¹®Á¦¸¦ ÇØ°áÇÒ ¼ö ÀÖ´Ù°í »ý°¢µÈ´Ù. ¾Æ·¡ Ç¥´Â ¼Ó¼º¼öÁý ÁßÀçÀÚ, ¼öÇàÀÚ, ±×¸®°í Ãß°¡Àû ¿ä¼Ò¿Í °°Àº °üÁ¡¿¡¼­ ¼Ó¼º¼öÁý ¸ðµ¨À» ºÐ¼®ÇÑ °ÍÀÌ´Ù.

Ç¥ÀÇ ¡®O¡¯ Ç¥½Ã´Â ¼¼·ÎÀÇ ¼Ó¼º¼öÁý ¸ðµ¨ÀÌ °¡·ÎÀÇ ´É·ÂÀ» °¡Áö°í ÀÖ´Ù´Â °ÍÀ» Ç¥½ÃÇÑ °ÍÀ̸ç, Ç¥½ÃµÈ ´É·ÂÀº °¢ ¸ðµ¨¿¡¼­ Á¦°øÀÌ µÇ¾î¾ß ÇÏ´Â °ÍÀ¸·Î ±Ç°íÇÑ´Ù.

 

<Ç¥ 1> ¼öÁý¸ðµ¨ ºñ±³Ç¥

 

¾ÆÀ̵§Æ¼Æ¼ ¸µÅ· ¸ðµ¨ÀÇ °üÁ¡¿¡¼­ ¼Ó¼º¼öÁýÀº ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ°¡ ÁßÀç(½ÃÀÛ)¸¦ Çϰí, ¼­ºñ½º Á¦°øÀÚ¿¡¼­ ¼öÇàµÈ´Ù. À̰ÍÀº ¼Ó¼º¼öÁý ÇÁ·ÎÅäÄÝÀÌ ¾ÆÀ̵§Æ¼Æ¼ Á¦°øÀÚ¿Í ¼­ºñ½º Á¦°øÀڵ鿡°Ô °øÈ÷ ±¸ÇöµÇ¾î¾ß ÇÑ´Ù´Â °ÍÀ» ÀǹÌÇÑ´Ù. ´Ù¸¥ ¸ðµ¨ÀÇ °æ¿ì¿¡ À־´Â ÁßÀçÀÚ¿Í ¼öÇàÀÚ°¡ µ¿ÀÏ Á¦°øÀÚ¿¡¼­ ±¸ÇöµÉ ¼ö ÀÖ´Ù´Â °ÍÀº ¾ÆÀ̵§Æ¼Æ¼ ¸µÅ· ¸ðµ¨º¸´Ù´Â ½±°Ô ¶Ç´Â È¿À²ÀûÀ¸·Î ±¸ÇöµÇ°í ¿î¿µµÉ ¼ö ÀÖ´Ù´Â °ÍÀ» ¾Ë ¼ö ÀÖ´Ù. Ãß°¡ÀûÀÎ ¿ä¼Ò(¼Ó¼º¼öÁý ¼­ºñ½º ±¸Á¶°üÁ¡¿¡¼­ Ãß°¡ÀûÀÎ ±â´É ¿ä¼Ò)¿¡ °üÇÏ¿©´Â, ÀÀ¿ëDB ¸ðµ¨Àº ÀÚüÀÇ DB°¡ ÇÊ¿äÇϰí, ¸µÅ·¼­ºñ½º ¸ðµ¨Àº LS(Linking Service), ¿£Æ¼Æ¼ ¸ðµ¨Àº ¿¡ÀÌÀüÆ®·Î¼­ Ŭ¾ÆÀÌ¾ðÆ®°¡ ÇÊ¿äÇÏ´Ù. ÀÌ·¯ÇÑ °á°úµéÀ» ºñ±³ ºÐ¼®ÇÒ ¶§¿¡ ¾ÆÀ̵§Æ¼Æ¼ ÇÁ·Ï½Ì À̳ª ¾ÆÀ̵§Æ¼Æ¼ ¸±·¹ÀÌ ¸ðµ¨ÀÌ ¾ÆÀ̵§Æ¼Æ¼ ÁßÀç¸ðµ¨¿¡¼­´Â ÃßõµÇ°í, ¼­ºñ½º Á¦°øÀÚ ¸ðµ¨¿¡¼­´Â SP-ÁßÀç ¸ðµ¨ÀÌ ÃßÀüµÈ´Ù.

 

ÇâÈÄ Àü¸Á

ITU-T SG17 2014³â 9¿ù ȸÀÇ¿¡¼­ ½Å¼³µÈ ¾ÆÀÌÅÛÀº ¿©·¯ °¡Áö ¸ðµ¨ Áß Çϳª¸¦ Ç¥ÁØÈ­ ÁøÇàÇϱ⿡´Â °¢±¹ÀÇ ÀÌÇØ°ü°è°¡ ¾ôÇô ÀÖ´Â °ü°è·Î, ITU-T SG17ÀÇ ¾ÆÀ̵§Æ¼Æ¼ °ü¸® ¿¬±¸°úÁ¦´Â SAML2.0, XACML3.0ÀÇ ¿¬Àå¼± »ó¿¡¼­ Ç¥ÁØÈ­¸¦ ÃßÁøÇÏ¿´´Ù. °³ÀÎÁ¤º¸º¸È£¸¦ Áß½ÃÇÏ¿© ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®»ç´Â CardSpace¿Í °°Àº ±â¼úÀ» °­ÇÏ°Ô »ê¾÷¿¡ Àû¿ëÇÏ´Â °ÍÀ» ÃßÁøÇÏ¿´À¸³ª, ¿£Æ¼Æ¼ÀÇ °£¼·°ú 󸮰¡ ¸¹¾ÆÁø´Ù´Â ´ÜÁ¡À¸·Î º¸±ÞÀÌ ¼Ò°­»óÅ¿¡ ºüÁ³´Ù´Â Á¡À» °£°úÇØ¼­´Â ¾È µÈ´Ù. º»°í¿Í °ü·ÃÇÑ ±¹Á¦Ç¥ÁØÀº ITU-T SG17¿¡¼­ Ç¥ÁØÈ­ ¿Ï·á´Ü°è¿¡ ÀÖ´Ù. ±×¸®°í ÈļӰúÁ¦·Î´Â Àϰö °¡ÁöÀÇ ¸ðµ¨ Áß¿¡ °³ÀÎÁ¤º¸º¸È£¸¦ º¸ÀåÇϰí, ÀÌÁ¾ µµ¸ÞÀΰ£ÀÇ Á¤º¸º¸È£ ¼öÁØ º¸Áõ(Level of Assurance)°ú °°Àº ÁÖÁ¦¸¦ º¸°­ÇÑ ½ÇÁúÀûÀÎ ¸ÞÄ¿´ÏÁòÀ» Ç¥ÁØÈ­°¡ ÇÊ¿äÇÏ´Ù°í »ç·áµÈ´Ù. ITU-T SG17°ú´Â Çù·Â ¹× °æÀï °ü°è¿¡ ÀÖ´Â JTC1/SC27 WG5¿¡¼­´Â À¯·´À» Áß½ÉÀ¸·Î °³¹ßµÇ¾úÀ¸¸ç »ç¿ëÀÚ ±â¹ÝÀÇ ±â¼ú Ç¥ÁØÈ­°¡ 2016³â 4¿ù¿¡ NP°¡ Á¦¾ÈµÇ¾î ÅõÇ¥°¡ ÁøÇàµÇ°í ÀÖ´Ù. Çѱ¹Àº º» ÁÖÁ¦¿Í °ü·ÃÇÏ¿© ÀüÀÚÁö°©À̶ó´Â ±â¼úÀ» ÀÌ¹Ì º¸À¯Çϰí ÀÖ¾î »ç¿ëÀÚ Áß½ÉÀÇ ¼Ó¼º¼öÁý ±â¼ú Ç¥ÁØÈ­¿¡ ±â¼úÀû ¿ìÀ§¸¦ È®º¸Çϰí ÀÖÀ¸¸ç, ÇâÈÄ ¿¬·É°ËÁõ°ú °°Àº ¿µ¿ª¿¡ È®´ë Àû¿ëÀÌ °¡´ÉÇÑ ¸ÞÄ¿´ÏÁòÀ¸·Î »çÀ̹ö°ø°£¿¡¼­ ÀÌ·ç¾îÁö´Â ÀüÀÚ»ó°Å·¡¿¡ ´ëÇÑ ½Å·Ú¼º Á¦°í¿¡ ÇʼöÀûÀΠǥÁØÀ̶ó »ç·áµÇ¸ç ÀÌ¿¡ Àü·«Àû ´ëÀÀÀÌ ÇÊ¿äÇÏ´Ù.

³ªÀçÈÆ (Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø Á¤º¸º¸È£¿¬±¸º»ºÎ Àü¹®À§¿ø, ITU-T SG17 ¶óÆ÷ó, jhnah@etri.re.kr)

* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.