• 제목/요약/키워드: 계정연합

검색결과 4건 처리시간 0.021초

국내 자바 웹 응용을 위한 SAML 소프트웨어의 개발 (Development of SAML Software for JAVA Web Applications in Korea)

  • 조진용;채영훈;공정욱
    • 한국정보통신학회논문지
    • /
    • 제23권9호
    • /
    • pp.1160-1172
    • /
    • 2019
  • 연합인증은 다수의 보안도메인 간에 적용되는 사용자 인증 및 인가체계이다. 연구 및 교육 분야에서 활용되고 있는 다수의 국외 웹 응용서비스들은 표준화된 사용자 인증방식으로 SAML(Security Assertion Markup Language) 기반의 연합인증을 채택하고 있다. 하지만 국내는 공개 SAML 소프트웨어를 이용하기 힘든 특정 웹 서버나 웹 응용 서버의 시장 점유율이 높고 전자정부 표준프레임워크 기반의 Java 웹 응용이 많기 때문에 연합인증 기술을 적용하기 어려운 상황이다. 본 논문은 Java 기반의 웹 응용개발 환경에서 연합인증 기술을 쉽고 안전하게 활용케 할 목적으로 개발된 SAML4J 소프트웨어를 소개한다. SAML4J는 개발 프레임워크에 독립적인 세션 저장소를 지원하고 API를 통해 Web SSO 플로우를 처리케 함으로써 개발자 친화적인 장점이 있다. 네트워킹 테스트베드를 구성하고 개발한 소프트웨어의 기능과 성능, 확장성 및 보안성에 대해서 검증함으로써 SAML4J의 높은 활용가능성을 확인한다.

eduroam 사용자 대리인증 시스템의 설계 및 구현 (Design and Implementation of eduroam Authentication-Delegation System)

  • 이경민;조진용;공정욱
    • 한국정보통신학회논문지
    • /
    • 제20권9호
    • /
    • pp.1730-1740
    • /
    • 2016
  • 본 논문은 eduroam의 사용자 대리인증 시스템인 eduroam AND를 소개한다. eduroam은 전 세계 연구기관과 교육기관을 대상으로 서비스 중인 글로벌 무선인터넷 접속 서비스이다. eduroam AND(AutheNtication Delegation)는 eduroam 서비스에 가입되지 않은 국내 연구기관과 교육기관의 구성원들이 eduroam의 사용자 계정을 자가 생성하고 eduroam 서비스에 접속할 수 있게 할 목적으로 개발된 시스템이다. eduroam AND는 국제 표준에 따르는 연합 인증기술을 구현해 적용함으로써 서비스 접근 편의성 향상, 사용자 신원확인과 검증의 용이, 사용자 식별정보의 효율적 관리, 사용자 인증정보의 관리부담 완화 등의 기대효과를 갖는다. 또한 계층적 라우팅 구조를 갖는 eduroam의 노드상태 및 메시지 라우팅 상태 등을 상시 모니터링 함으로써 운영 관리의 효율성을 높일 수 있다. eduroam AND는 오픈소스 소프트웨어를 이용해 구현되었으며 국가과학기술연구망에 구축되어 운영 중이다. 마지막으로 구현결과를 중심으로 eduroam AND를 정성적으로 평가한다.

그리드 보안을 위한 역할 기반의 신뢰 협상 모델 (RBAC-based Trust Negotiation Model for Grid Security)

  • 조현숙;이봉환
    • 정보처리학회논문지C
    • /
    • 제15C권6호
    • /
    • pp.455-468
    • /
    • 2008
  • 본 논문에서는 그리드 보안 프레임워크에서 디지털 인증서를 기반으로 신뢰를 구축하는 FAS(Federation Agent Server) 모델을 제안한다. 제안하는 FAS 모델은 기존의 RBAC(Role Based Access Control) 모델의 주요 요소인 사용자, 역할, 그리고 허가의 기본구조를 구체화하고 확장하여 연합 에이전트 서버를 설계함으로써 로컬정책에 따른 상세한 접근권한을 할당할 수 있는 시스템 독립적인 그리드 보안 통합 모델이다. FAS는 각 사용자가 어떤 역할을 가지는지를 결정하고, 역할에 따른 접근권한을 할당하며, 역할과 접근권한을 포함하는 속성 인증서를 발행하는 RDM, PCM 그리고 CCM의 세 가지 내부 모듈로 구성된다. RDM에서 신뢰 협상 과정을 통하여 사용자들이 서버의 정책을 확인하고 그들이 계획한 작업을 수행하는데 따르는 자신의 역할 및 접근권한을 선택할 수 있도록 설계함으로써, VO(Virtual Organization) 내의 모든 사용자들이 단일 사용자 계정으로 매핑하던 기존의 낮은 시스템 보안 레벨을 탈피하였다. PCM CCM 과정을 통하여 어떤 작업들을 어떤 사용자가 수행할 수 있으며, 어떤 우선순위를 가지는지에 대해 제한하기 위해서 서로 다른 사용자 그룹과 역할에 대한 다양한 정책을 적용하고 인증서를 발행함으로써 보다 향상된 보안레벨을 가지고 그리드 서비스를 제공할 수 있는 기반을 마련하였다.

물 문제 저감을 위한 물발자국 도입 방안 연구 -스페인 사례를 중심으로- (Study on Introducing Water Footprint for Water Problem Reduction -The Case of Spain-)

  • 박누리;박성제;이영근
    • 한국수자원학회:학술대회논문집
    • /
    • 한국수자원학회 2015년도 학술발표회
    • /
    • pp.549-549
    • /
    • 2015
  • 물 소비는 수자원 고갈을 야기하며, 수자원 고갈은 보건, 농업 생산력, 작물 생산력, 생태계에 악영향을 미친다. 따라서 물발자국 개념을 적용하고 이를 활용함으로써 일반생활에서 패러다임의 전환을 유도하는 것은 환경 및 물 문제를 저감하는 좋은 수단이 될 수 있다. 우리나라도 물발자국 개념 도입의 적극적인 검토가 필요하다. 따라서 본 연구에서는 스페인의 사례를 통하여 물발자국 도입 방안을 도출하고자 한다. 스페인은 2008년 9월 유럽연합에서 최초로 물발자국 평가를 정책으로 채택하였다. 스페인은 물 부족 국가로서 물발자국 연구를 수행해왔으며 강 유역 및 국가적 차원의 방법론을 연구하고 검증해왔다. 특히 도시와 산업 분야에서 물의 재사용을 증대시키기 위해 통합농업 및 생태농업을 장려하고 있다. 이와 관련하여 태양에너지, 관광, 전통 작물 재배 지역의 물발자국 계정의 비교우위를 통해 환경, 농업, 에너지, 무역 정책과 관련되는 물 정책의 조정 중에 있다. 또한 지나친 용수개발로 인한 생태적 위험에 대처하기 위해 강을 상류, 중류, 하류로 나누어 작물별 가상수량과 물 효율성을 분석하였다. 이에 따른 결과로 지역마다 적합한 수출입전략으로 물 효율성이 높은 작물을 주로 재배하는 상류지역은 농산물을 다른 지역으로부터 수입하는 동시에 채소류와 같은 물 효율성이 높은 농산물을 특화하여 수출할 필요성을 농가로 제시하고 있다. 이를 통하여 스페인은 지역의 환경 조건에 가장 적합한 제품의 생산을 촉진하고 본질적인 물 사용 패턴의 변화를 통하여 효율적인 물 분배 및 사용이 가능하게 됨으로서 관개용수 사용의 감소를 실현하였다. 본 연구를 통하여 스페인은 유역관리계획의 개발을 위한 기술적 표준으로서 다양한 사회경제 분야의 물발자국 분석을 포함하고 있음을 확인하였다. 이를 통하여 물발자국 정책의 활용방안을 파악하였고, 물발자국의 도입 방향성을 도출하였다. 환경 및 물 문제를 저감할 수 있는 물발자국 개념은 향후 우리나라의 수자원 관리에 있어 중요한 지표의 역할을 할 것으로 기대한다.

  • PDF