Internet ID Management System based on ID Federation: e-IDMS

ID 연계 기반의 인터넷 ID Management System: e-IDMS

  • Cho Yeong-Sub (Digital ID Security Research Team, Information Security Research Division, ETRI) ;
  • Jin Seung-Hun (Digital ID Security Research Team, Information Security Research Division, ETRI) ;
  • Moon Phil-Joo (Dept. of Information & communication, PyeongTaek University) ;
  • Chung Kyo-Il (Information Security Infrastructure Group, Information Security Research Division, ETRI)
  • 조영섭 (한국전자통신연구원 정보보호연구단 디지털 ID보안연구팀) ;
  • 진승헌 (한국전자통신연구원 정보보호연구단 디지털 ID보안연구팀) ;
  • 문필주 (평택대학교 정보통신학과) ;
  • 정교일 (한국전자통신연구원 정보보호연구단 정보보호기반그룹)
  • Published : 2006.07.01

Abstract

In order to use an Internet service, it is a general procedure that user subscribes to the service and then registers her or his id(identifier). As Internet has been more widely used, however, user has more and more ids than ever before. In this environments, whenever user uses an Internet service, she or he must authenticate to the service provider, which makes her or him inconvenient. As user's data is scattered and unmanaged on various web sites, user privacy has been revealed more often. This paper specifies e-IDMS which ETRI has been developing to solve such problems. e-IDMS is an Internet ID(IDentity) management system based on ID Federation Mechanism e-IDMS provides ID Federation-based facilities such as composite authentication, Internet SSG, ID information management, privacy protection and interactive query. e-IDMS is used in establishing integrated ill management system for public institutions.

인터넷 서비스를 이용하기 위해서 사용자는 일반적으로 가입절차를 수행하고 서비스를 위한 id(identifier)를 등록하게 된다. 그러나 인터넷의 활용이 증가함에 따라, 사용자는 많은 id를 가지게 되었으며 이것은 사용자가 인터넷 서비스를 이용할 때마다, 매번 인증을 받아야 한다는 문제를 발생시키고 있다 또한 여러 사이트에 산재되어 관리되지 않은 id들은 사용자 개인정보의 침해 가능성을 높이고 있다. 본 논문에서는 이와 같은 문제를 해결하기 위해 ETRI에서 개발한 ID(IDentity) 연계 기반의 인터넷 ID 관리 시스템인 e-IDMS에 대하여 기술한다. e-IDMS는 ID 연계를 기반으로 복합 인증, 인터넷 SSG, ID 정보 관리, ID 정보 공유, 개인정보 보호 및 대화형 질의 기능을 제공한다. e-IDMS는 공공기관 통합 ID 관리 시스템 구축에 활용되고 있다.

Keywords

References

  1. 최대선, 진승헌, 정교일, '인터넷 ID 관리 서비스', 한국전자통신연구원 전자통신동향분석, 20권, 1호, 73-83쪽, 2005년 2월
  2. 한국전자통신연구원, '인터넷 ID 관리 서비스 기술 백서', 2005년 6월
  3. 이지스, '대한민국 누리꾼 현황 보고서', 2005년 2월, http://egis.onoffkorea/
  4. Aberdeen, Aberdeen Group, 'Identity Theft: A $2 Trillion Criminal Industry in 2005', May 2003
  5. Thomas Wason, 'Liberty ID-FF Architecture Overview', Liberty Alliance Project, 2004. http://www.projectliberty.org/specs
  6. Liberty Alliance, http://www.projectliberty.org/
  7. OASIS SAML, http://www.oasis-open.org/ committees/security/
  8. Shibboleth, http://shibboleth.intenet2.edu/
  9. PRIME Project, 'PRIME : Privacy and Identity Management for Europe Date of preparation,' February 2004, http://www.prime-project.eu.org/
  10. RAPID Project, 'RAPID Roadmap for Advanced Research in Privacy and Identity Management,' 2001, http://www.ra-pid.org