• Title/Summary/Keyword: LDAP

Search Result 52, Processing Time 0.024 seconds

Design of KT′s Single Sign-On on Public Key Infrastructure (공개키 기반 구조에서 KT Single Sign-On 설계)

  • Yeon, Seung-Ho;Park, Hyun-Gyu;Oh, Hee-Soo;Kim, Yeong-Heon;Jun, Byoung-Min
    • Journal of KIISE:Computing Practices and Letters
    • /
    • v.8 no.2
    • /
    • pp.231-239
    • /
    • 2002
  • This paper gives a comprehensive overview of the SSO solution design on the intranet. SSO described in this paper is based on LDAP, PKI and CA. We designed the data structure to hold many various application services by changing the attribute and DN of LDAP DB. We built LDAP DB using the employee records stored in our organization database. LDAP DB is routinely updated from the database. CA Server that depends on PKI is used to issue the certificates. SHTTP based on SSL is used to protect the data between certificate server and the intranet users.

인터넷 LDAP 기술과 시험시스템 구축에 관한연구

  • 신정훈;김원;김희철;권영직
    • Journal of Korea Society of Industrial Information Systems
    • /
    • v.3 no.1
    • /
    • pp.267-279
    • /
    • 1998
  • 현재 인터넷 디렉토리 서비스에 대한 기술개발 현황을 살펴보면, 국외의 경우 인터넷의 출현과 더불어 디렉토리 서비스가 제공되었다고 할 수 있을 정도로 기본연구가 활발히 진행되어 왔다. 하지만 국내에서는 아직 인터넷 디렉토리 서비스에 대한 체계적인 연구가 진행되지 않고 있으며 진행되지 않고 있으며 국외에서 개발되어진 디렉토리 서비스를 수용만 하는 단계이다. 따라서 본 고는 최근 인터넷 디렉토리 서비스 표준 프로토콜로서 자리잡고 있는 LDAP(Lightweight Directory Access Protocol)의 기술 현황을 조사한다. 그리고 LDAP 기반의 분산 인터넷 디렉토리 시스템의 구축 방법을 연구하기 위하여 수행한 LDAP 시험시스템 구축 내용을 기술한다.

인터넷 LDAP 기술과 시험시스템 구축에 관한 연구

  • 신정훈;김희철;권영직;김원
    • Proceedings of the Korea Society for Industrial Systems Conference
    • /
    • 1998.03a
    • /
    • pp.147-153
    • /
    • 1998
  • 현재 인터넷 디렉토리 서비스에 대한 기술개발 현황을 살펴보면, 국외의 경우 인터넷의 출현과 더불어 디렉토리 서비스가 제공되었다고 할 수 있을 정도로 기본연구가 활발히 진행되어 왔다. 하지만 국내에서는 아직 인터넷 디렉토리 디렉토리 서비스에 대한 체계적인 연구가 진행되지 않고 있으며 국외에서 개발되어진 디렉토리 서비스를 수용만 하는 단계이다. 따라서 본 고는 최근 인터넷 디렉토리 서비스 표준 프로토콜로서 자리잡고 있는 LDAP(Light weight Directory Access Protocol)의 기술 현황을 조사한다. 그리고 LDAP 기반의 분산 인터넷 디렉토리 시스템의 구축 방법을 연구하기 위하여 수행한 LDAP 시험시스템 구축 내용을 기술한다.

The Study on Real-time LDAP Interface in used Main Memory Resident Database System (주기억장치 상주형 DBMS을 위한 실시간 LDAP Interface에 관한 연구)

  • Lee Jeong-Bae;Cha Sang-Gyun;Kim Hwan-Chul;Park Byung-Kwan
    • The KIPS Transactions:PartA
    • /
    • v.11A no.7 s.91
    • /
    • pp.475-482
    • /
    • 2004
  • We live in the flood of information due to advancement of information communication and increase of E-mail. Managing users huge in-formation systematically and speedy searching are needed in these social advancement. In this thesis, in order to satisfy these requirement, We suggested Real-time LDAP Interface using Main Memory Resident Database Management System which can manage a lot of information fast systematically. It is expected that system can provide advantage of performance improvement through replacing Main Memory Resident Database Management System without change of application which is required high speed process.

Synchronization of the LDAP(Lightweigth Directory Access Protocol) information with web site member informal ion for a SSO(Single Sign-On) setup (SSO(Single Sign-On)체제 구축을 위한 웹 사이트 회원정보와 LDAP(Lightweight Directory Access Protocol)정보 동기화)

  • Cheon inhyeuk;Yi T.S.;Lee S.H.;Kim N.G.;Shin Kijeong
    • Proceedings of the Korean Information Science Society Conference
    • /
    • 2005.07b
    • /
    • pp.103-105
    • /
    • 2005
  • 공공 부문이나 대기업에서 운영하는 웹 사이트의 규모가 커지면서 분야별로 사이트가 나누어지게 되는데, 사이트를 이동할 때 마다 로그인을 다시 해야 하는 불편이 있다. 따라서 최근 이용자들의 불편을 줄이기 위하여 SSO (Single Sing-On) 통합인증 체제를 도입하는 사례가 늘고 있다. 통합 인증 시스템을 구축하면서 다수 웹 사이트의 회원을 통합하고 이에 대한 회원 정보 DB를 구축하여야 하는데, 빠른 인증서비스를 위해서 LDAP(Lightweight Directory Access Protocol)를 사용하는 것이 일반적이다. 이때 회원정보 DB와 LDAP의 정보에 대한 동기화 문제와 웹 사이트를 통한 회원가입과 동시에 적용되어야 하는 요구사항을 만족시키기 위해 본 논문에서는 회원 정보 DB와 LDAP의 정보 사이의 동기화 방법을 제안하고 구현하여 그 성능을 분석하였다.

  • PDF

An Implementation of Security Key Management System by LDAP (LDAP을 이용한 보안 키 관리 시스템 구현)

  • Yoon, Sung-Jung;Kim, Geon-Ung
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.10 no.3
    • /
    • pp.437-445
    • /
    • 2006
  • The security key management function is a key element to secure network environment, and many protocols include IPSec, HIP, etc. demand this function. There are two solutions to provide the key management function in the network layer, one is a method for storing security key material in the directory, and the other is a method for storing security key material in DNS. In this paper we present an implementation of key management system by LDAP. We deployed the open source solutions for directory service(OpenLDAP), cryptographic algorithm (FLINT/C), IPSec(FreeS/WAN), and verified the key management system by the encrypted message exchange and the interoperability test by un daemon.

A Study on The Protection of Industrial Technology based on LDAP (LDAP기반의 산업기술 유출방지에 관한 연구)

  • Kim, Do-Hyeoung;Yoo, Jae-Hyung;Lee, Dong-Hwi;Ki, Jae-Seok;Kim, Kui-Nam J.
    • Convergence Security Journal
    • /
    • v.8 no.4
    • /
    • pp.21-30
    • /
    • 2008
  • This study researched into the method that allows only the certified user and computational engineer to possibly use network resources and computing resources by implementing the system of the intensified certification and security based on LDAP(Lightweight Directory Access Protocol) directory service, that copes with incapacitation in security program due to making the security program forcibly installed, and that can correctly track down the industrial-technology exporter along with applying the user-based security policy through inter-working with the existing method for the protection of industrial technology. Through this study, the intensified method for the protection of industrial technology can be embodied by implementing the integrated infra system through strengthening the existing system of managing the protection of industrial technology, and through supplementing vulnerability to the method for the protection of industrial technology.

  • PDF

A Study on the performance improvement of 3GPP User Data Convergence (3GPP UDC 성능 향상에 관한 연구)

  • Jeon, Seunghun;Park, Cheol-Soo;Kim, Jin-Tea;Lee, Sunghwa
    • The Journal of the Institute of Internet, Broadcasting and Communication
    • /
    • v.19 no.2
    • /
    • pp.53-58
    • /
    • 2019
  • In this paper, we propose a new definition for the Private interface communication protocol structures order to improve the performance of LDAP-based Ud interface. Performance tests were separated by LDAP-based interface method and Private based interface method and analyzed the results of the performance test. As a result, it was confirmed the amount of processing of the received message and the response message to the result of the performance test that the Private based Ud interface method is 1.7 times(avg.) higher than the LDAP based Ud interface method.

Implementation of A Network-based Multi-Level Security System using LDAP (LDAP을 이용한 네트워크 기반의 다중레벨보안 시스템의 구현)

  • 이병주;이승형;홍순좌;박중길
    • Proceedings of the Korea Institutes of Information Security and Cryptology Conference
    • /
    • 2002.11a
    • /
    • pp.298-301
    • /
    • 2002
  • 다중레벨보안은 하나의 시스템 내에 여러 보안등급의 데이터와 사용자를 수용하여 효율성을 높이기 위한 것이다. 본 논문에서는 네트워크를 통해서 여러 보안등급의 데이터가 저장된 디렉토리 서버에 다중레벨의 사용자들의 접근을 통제하기위한 방안을 제시하고 구현한다. 보안과 무결성 모두를 보장해주기 위해서 보안 모델과 무결성 모델을 결합한 새로운 형태의 모델을 정의한다. 이 모델을 OpenLDAP의 ACL(Access Control List)을 사용하여 구현하고 사용자의 등급에 따른 시스템의 접근통제를 가능하게 한다.

  • PDF

LDAP Utilization Scheme for Nomadic Computing in Internet (인터넷에서 노매딕 컴퓨팅을 위한 LDAP 활용방안)

  • 김영준;강승찬;이범석;임재홍
    • Proceedings of the Korean Institute of Information and Commucation Sciences Conference
    • /
    • 1998.11a
    • /
    • pp.350-353
    • /
    • 1998
  • 현재 통신망과 플랫폼의 변화에 상관없이 이동사용자에게 일관적으로 투명한 서비스를 제공하는 컴퓨터 구조에 대한 요구가 커지고 있으며, 여러 장소를 이동하는 이동사용자에게 쉽고 투명하고, 편리한 형태의 컴퓨터 통신 기능과 서비스를 제공하는 시스템이 노매딕 컴퓨팅이다. 인터넷은 확장성과 다양한 응용 그리고 상용통신망과의 통합에 대한 가능성 때문에, 노매딕 컴퓨팅이 적용 될 수 있는 가장 유명한 네트워크로 기대되고 있다. 인터넷에서 사용자의 위치정보와 서비스 개요를 어떻게 저장할 것인가에 대한 문제를 다뤄보고 이러한 문제를 LDAP를 이용해서 활용방안을 연구한다.

  • PDF