ÀÎÅÍ³Ý ¼ºñ½º »ç¾÷ÀÚµéÀÇ »ý°¢°ú ´Þ¸® Á¤ÅëºÎ¿¡¼ Áֹεî·Ï¹øÈ£ ´ëü¼ö´Ü¿¡ ´ëÇØ »ç¾÷À» ¹ú¸±·Á°í Çϴ°ÍÀ» º¼¶§ ¹º°¡ Àִ°ÍÀÌ ¾Æ´Ò±î »ý°¢ÇÏ°í ÀÖ¾ú´Âµ¥, ÀÌ·± ¼Ò½ÄÀÌ ³ª¿Ô³×¿ä.
Ç×»ó Á¤ÅëºÎ³ª Á¤ºÎ´Üü¿¡¼ ¹º°¡ À̽´¸¦ ¸¸µé¶§ º¸¸é ±× ÈÄ¿¡ ²À °ü°èºÎó¿¡¼ Á÷Á¢ ÃßÁøÇÏ´Â »ç¾÷À̳ª ÇØ´çºÎó »êÇÏ´Üü ¹× ±â°ü¿¡¼ ÃßÁøÇÏ´Â »ç¾÷À̾߱Ⱑ ³ª¿À´õ±º¿ä. ³»ºÎ¿¡¼ ¼Ò¼ÓµÇ¾î ÀÖ´Â »ç¶÷µéÀº ÀÌ·¸°Ô ´ÜüÀÇ ÀÌÀÍÀ» À§Çؼ ÇൿÇϴ°ÍÀÌ ´ç¿¬ÇÏ°Ô º¸ÀÌ°ÚÁö¸¸, °ú¿¬ ±¹¹ÎµéÀº ±×·¸°Ô º¼±î¿ä?
------------
ETRI, ¡®½Ì±Û»çÀοÂ(SSO)¡¯ ±¹Á¦Ç¥ÁØ Å×½ºÆ® ù ¼º°ø
±×µ¿¾È ÀÎÅÍ³Ý »ç¿ë½Ã °¢ »çÀÌÆ®¸¦ µé¾î°¥ ¶§ ¸¶´Ù ¸î ¹ø¾¿ ·Î±×ÀÎÀ» ÇØ¾ß ÇÏ´ø ºÒÆíÇÔÀ» ETRI°¡ IEEE »êÇÏ ISTOº»ºÎ(Ú¸ ´ºÀúÁö)¿¡¼ °³ÃÖµÈ ¡°SAML 2.0 »óÈ£ ¿î¿ë¼º ±¹Á¦Ç¥ÁØ¡± ½Ã¿¬¿¡ ¼º°øÇÔÀ¸·Î½á ¾ÕÀ¸·Î´Â ·Î±×ÀÎ ÇѹøÀ¸·Î ÀÎÅÍ³Ý »ç¿ëÀÌ °¡´ÉÇÒ ¼ö ÀÖ°Ô µÇ¾î ´õ¿í Æí¸®ÇÏ°Ô µÇ¾ú´Ù.
»ç¿ëÀÚ°¡ ¿©·¯ °³ÀÇ ÀÎÅÍ³Ý »çÀÌÆ®¸¦ ÀÌ¿ëÇϱâ À§Çؼ´Â º°µµÀÇ ID¸¦ ¸Å¹ø ÀÔ·ÂÇؾ߸¸ Çß°í °³¹ßÀÚ´Â »õ·Î¿î ¼ºñ½º¿¡ ½Ì±Û»çÀοÂ(SSO)±â´ÉÀ» Àû¿ëÇÏ´Â ÀÛ¾÷À» ¹Ýº¹ Çß´ø ºÎ´ãÀÌ ÀÖ¾ú´Âµ¥ ETRI°¡ ±×µ¿¾È ÅëÀϵÇÁö ¾Ê¾Ò´ø ±¹Á¦½ÃÀå¿¡¼ »óÈ£ ¿î¿ë¼º ½ÃÇè¿¡ ¼º°øÇÔÀ¸·Î½á ±×·¯ÇÑ ºÒÆíÀ» ´ú ¼ö ÀÖ°Ô µÇ´Â ±æÀ» ¿¾ú´Ù.
ETRI(Çѱ¹ÀüÀÚÅë½Å¿¬±¸¿ø, www.etri.re.kr, ¿øÀå ÀÓÁÖȯ)´Â Áö³ 7¿ù 25ÀϺÎÅÍ 29ÀϱîÁö ¹Ì ´ºÀúÁö ISTOº»ºÎ¿¡¼, ¼¼°è ÃÖÃÊ·Î ¿¸° ¿À¾Æ½Ã½º SAML ¹öÀü 2.0ÀÇ »óÈ£ ¿î¿ë¼º Å×½ºÆ®¸¦ Åë°úÇß´Ù°í 18ÀÏ ¹àÇû´Ù. µû¶ó¼ °¢ ±â¾÷¿¡¼´Â »çÀÌÆ® ±¸Ãà½Ã ÀÀ¿ë¼ºñ½º¿¡ °£´ÜÈ÷ ¡°ETRI SAML v2.0 À¥ SSO ÅøŶ¡± ÇÁ·Î±×·¥À» Ãß°¡ÇÔÀ¸·Î½á ½±°Ô »óÈ£ ¿¬µ¿ÀÌ µÉ ¼ö ÀÖ°Ô µÇ¾ú´Ù.
e-ºñÁî´Ï½º ±¹Á¦ Ç¥ÁØÈ ±â±¸ÀÎ ¿À¾Æ½Ã½º´Â Áö³ 3¿ù 15ÀÏ¿¡ SAML ¹öÀü 2.0À» SSO Ç¥ÁØÀ¸·Î °ø½Ä ½ÂÀÎÇÏ¿´´Âµ¥ SAML ¹öÀü 2.0Àº SSO ¹× ID ¿¬µ¿ ±â´ÉÀ» Áö¿øÇÏ´Â ±¹Á¦ Ç¥ÁØ ±Ô°ÝÀ¸·Î, ÀÌÀü ¹öÀü¿¡ ºñÇؼ ÀÍ¸í¼º?½Äº°ÀÚ °ü¸®?¸ÞŸµ¥ÀÌÅÍ »ç¿ë? ¾ÏÈ£È?¼¼¼Ç °ü¸®?¸ð¹ÙÀÏ Àåºñ Áö¿ø?ÇÁ¶óÀ̹ö½Ã º¸È£¿Í °°Àº ±â´ÉµéÀÌ Ãß°¡µÇ¾ú´Ù.
SAML ¹öÀü 2.0ÀÇ »óÈ£¿î¿ëÅ×½ºÆ®´Â ¿À¾Æ½Ã½º·ÎºÎÅÍ ½ÃÇè ÀýÂ÷¸¦ À§ÀÓ¹ÞÀº ¸®¹öƼ ¾ó¶óÀ̾ð½º(Liberty Alliance)ÀÇ ÁÖ°üÀ¸·Î ÀÌ·ç¾îÁ³À¸¸ç, ETRI´Â ½ã, ¿À¶óŬ, ³ëº§À» ºñ·ÔÇÑ ¼¼°èÀûÀÎ ±â¾÷µé°ú ¾ö°ÝÇÑ »óÈ£¿î¿ëÅ×½ºÆ®¸¦ ¿Ïº®ÇÏ°Ô Åë°úÇÏ¿© ÀÎÁõÀ» ¹Þ¾Ò´Ù. µû¶ó¼ ÇâÈÄ ETRIÀÇ ±â¼úÀÌ Å¾ÀçµÈ ½Ã½ºÅÛÀº, ÀÌµé ¼¼°èÀÇ ID °ü¸®Á¦Ç°°ú ȣȯµÇ¾î »ç¿ëµÉ ¼ö ÀÖ´Ù.
Á¤º¸Åë½ÅºÎ ¡°e-Identity º¸È£¿ë °øÅ뺸¾È ¼ºñ½º Ç÷§Æû ±â¼ú°³¹ß¡±ÀÇ ÀÏȯÀ¸·Î ÃßÁøµÇ°í ÀÖ´Â º» °úÁ¦´Â ETRIÀÇ ¡®SAML v2.0 À¥ SSO ÅøŶ¡¯ °³¹ß·Î ¼öÀÔ ´ëü È¿°ú»Ó¸¸ÀÌ ¾Æ´Ï¶ó ÇØ¿Ü ½ÃÀåÀ» °ø·«ÇÒ ¼ö ÀÖ´Â ±â¼ú °æÀï·ÂÀ» È®º¸ÇÏ¿´´Ù´Â Æò°¡¸¦ ¹Þ°í ÀÖ´Ù. IDCÀÇ Á¶»ç °á°ú¿¡ µû¸£¸é 2008³â ¼¼°è ID °ü¸® ½ÃÀå ±Ô¸ð´Â 3Á¶ 5õ¾ï¿ø´ë°¡ µÉ °ÍÀ̸ç, Çѱ¹ IDC´Â ±¹³» ID °ü¸® ½ÃÀå ±Ô¸ð¸¦ 2006³âÀº 537¾ï¿ø, 2007³âÀº ¾à 605¾ï¿ø´ë·Î ¿¹»óÇÏ°í ÀÖ´Ù.
º» »ç¾÷ÀÇ ¿¬±¸Ã¥ÀÓÀÚÀÎ ETRI Áø½ÂÇå ¹Ú»ç(Á¤º¸º¸È£¿¬±¸´Ü µðÁöÅÐIDº¸¾È¿¬±¸ÆÀÀå)´Â ¡°SAML ¹öÀü 2.0Àº ID °ü¸® ºÐ¾ßÀÇ ÇÙ½É ±â¼ú·Î¼, ±â¾÷Àº ÀÌ ±â¼úÀ» ÅëÇØ ID °ü¸® ºñ¿ëÀ» Àý°¨ÇÒ »Ó¸¸ ¾Æ´Ï¶ó »ç¿ëÀÚ¿¡°Ô Æí¸®ÇÏ°í ¾ÈÀüÇÑ ¼ºñ½º ÀÌ¿ë ȯ°æÀ» Á¦°øÇÒ ¼ö ÀÖ¾î ÇâÈÄ 2³â À̳» º»°ÝÈ µÉ ID °ü¸® ½ÃÀå È°¼ºÈ¿¡ ±â¹Ý ¿ªÇÒÀ» ´ã´çÇÒ °ÍÀ̸ç, À¯¹«¼± ÅëÇÕ ¹× µðÁöÅÐ ÄÁ¹öÀü½º ±â¹ÝÀÇ À¯ºñÄõÅͽº ȯ°æ¿¡¼´Â ±× Á߿伺ÀÌ ´õ¿í ºÎ°¢µÉ °Í¡± À̶ó°í ¸»Çß´Ù.
SAML ¹öÀü 2.0Àº ±â¾÷ÀÇ ID °ü¸® º¹À⼺ ¹®Á¦¸¦ Ç¥ÁØÈµÈ ¹æ¹ýÀ¸·Î ÇØ°áÇÏ¿© ÁÖ°í, À¯¹«¼±À» ¿¬µ¿ÇÏ´Â ´Ù¾çÇÑ ÀüÀÚ°Å·¡ ¹× ÀüÀÚÁ¤ºÎ ¼ºñ½º¿¡ SSO ±â´ÉÀ» Á¦°øÇÑ´Ù. ƯÈ÷ ¿äÁò À̽´°¡ µÇ°í ÀÖ´Â °ø°ø ±â°ü ID °ü¸®¿Í ÀÎÅÍ³Ý ÁֹιøÈ£ º¸È£ ¹× ½Ç¸íÁ¦ ¼ºñ½º¿¡ Àû¿ë °¡´ÉÇÑ ÇÙ½É ±â¼úÀ̸ç, ETRI´Â ¡®SAML v2.0 À¥ SSO ÅøŶ¡¯À» °ü·Ã ¾÷ü¿¡ ±â¼úÀÌÀüÀ» ÁøÇàÁß¿¡ ÀÖ°í ¿Ã ÇϹݱ⿡ »ó¿ëÈ µÉ ¿¹Á¤ÀÌ´Ù. ¶ÇÇÑ ÀüÀÚÁ¤ºÎ½Ã½ºÅÛ¿¡ º»±â¼úÀÇ Àû¿ë¿©ºÎ¸¦ ÇàÁ¤ÀÚÄ¡ºÎ¿Í ÇÔ²² °ËÅäÁß¿¡ ÀÖ´Ù.
¡Ü ¿À¾Æ½Ã½º : OASIS(Organization of the Advancement of Structured Information Standards)
OASIS´Â SGML, XML ¹× HTML µî°ú °°Àº Á¤º¸ Çü½Ä¿¡ ÀÖ¾î Á¦Ç° µ¶¸³ÀûÀΠǥÁØ Ã¤ÅÃÀ» ÃËÁøÇϱâ À§ÇÑ ¸ñÀûÀ¸·Î ¼³¸³µÈ ¼¼°èÀûÀÎ ºñ¿µ¸® ÄÁ¼Ò½Ã¾öÀÌ´Ù. ÀÌÀü¿¡ SGML OpenÀ̶ó´Â À̸§À¸·Î ºÒ¸®±âµµ Çß´ø OASIS´Â, XML »ç¿ë¿¡ ´ëÇÑ °æÀïÀÚµé°ú »ê¾÷°è Ç¥ÁØ ±×·ìµéÀÇ °ßÇظ¦ ÁßÀçÇÏ´Â ÀÛ¾÷À» ÇÏ°í ÀÖ´Ù. OASISÀÇ ¸ñÇ¥´Â XML¿¡ ´ëÇÑ ±¸Á¶Àû Á¤º¸Ç¥ÁØÀ» ¸¸µå´Â °ÍÀÌ ¾Æ´ÏÁö¸¸, Åä·ÐÀÇ ÀåÀ» Á¦°øÇÏ°í »óÈ£ ¿î¿ë¼ºÀÌ º¸ÀåµÈ Ç¥ÁØÀÇ Ã¤ÅÃÀ» ÃËÁøÇϸç, ȸ¿ø»çµé¿¡°Ô´Â ´õ ³ªÀº »óÈ£ ¿î¿ë¼ºÀ» »ç¿ëÀڵ鿡°Ô Á¦°øÇÒ ¼ö ÀÖ´Â ¹æ¹ýÀ» ÃßõÇϴµ¥ ÀÖ´Ù. ÇöÀç´Â XML°ú °ü·ÃµÈ B2B ¹× ÀÎÅÍ³Ý º¸¾ÈÀÇ Æ¯º°ÇÑ ¼Ò¿ä¿¡ ÃÊÁ¡À» ¸ÂÃß°í ÀÖ´Ù. À¥ ¼ºñ½º º¸¾ÈÀ» À§ÇÑ Ç¥ÁØÈ´Â Security Services TC¿Í extensible Access Control Markup Language TC, Web Services Security TC¸¦ Áß½ÉÀ¸·Î È°¹ßÇÏ°Ô ÁøÇàµÇ°í ÀÖÀ¸¸ç, SAML, XACML, Web Services Security Ç¥ÁصéÀÌ ¹ßÇ¥µÇ¾î ¸¹Àº °ü½ÉÀ» ¸ðÀ¸°í ÀÖ´Ù. SAML ¹öÀü 2.0Àº Security Service TC¿¡ ÀÇÇؼ OASIS Ç¥ÁØÀ¸·Î ÁöÁ¤µÇ¾ú´Ù.
¡Ü SAML(Security Assertion Markup Language)
XML ±â¹ÝÀÇ °ø°³ Ç¥ÁØÀÎ SAMLÀº ÀÎÅͳݻ󿡼ÀÇ ÀÎÁõ, ±ÇÇÑ ºÎ¿© ¹× ½ÂÀÎ Á¤º¸ ±³È¯ ¼ºñ½º¸¦ °¡´ÉÇÏ°Ô ÇØ ÁÖ´Â ¹æ¹ýÀÌ´Ù. SAMLÀÇ ÀåÁ¡Àº XML ±â¹ÝÀ¸·Î ¿©·¯ Ç÷§Æû¿¡¼ Á¤º¸ Ç¥Çö ¹æ½Ä¿¡ ±¸¾Ö¹ÞÁö ¾Ê´Â´Ù´Â Á¡°ú, SOAPÀ̳ª ebXML µîÀÇ ÇÁ·ÎÅäÄÝ°ú ÇÔ²² »ç¿ëÇÒ ¼ö ÀÖ´Ù´Â Á¡ µîÀ» µé ¼ö ÀÖ´Ù. SAMLÀº OASISÀÇ Security Services Technical Committee¿¡¼ °³¹ßµÇ¾úÀ¸¸ç, 2005³â 3¿ù 15ÀÏ¿¡ SAML ¹öÀü 2.0 Ç¥ÁØÀÌ ¿Ï¼ºµÇ¾ú´Ù. SAML ¹öÀü 2.0Àº SSO ¹× ID ¿¬µ¿ ±â´ÉÀ» Áö¿øÇÏ´Â ±¹Á¦ Ç¥ÁØ ±Ô°ÝÀ¸·Î, ÀÌÀü ¹öÀü¿¡ ºñÇؼ ÀÍ¸í¼º¡¤½Äº°ÀÚ °ü¸®¡¤¸ÞŸµ¥ÀÌÅÍ »ç¿ë¡¤¾Ïȣȡ¤¼¼¼Ç °ü¸®¡¤¸ð¹ÙÀÏ Àåºñ Áö¿ø¡¤ÇÁ¶óÀ̹ö½Ã º¸È£¿Í °°Àº ±â´ÉµéÀÌ Ãß°¡µÇ¾ú´Ù.
¡Ü ½Ì±Û »çÀÎ ¿Â(SSO : Single Sign-On, ´ÜÀÏÀÎÁõ)
Ŭ¶óÀ̾ðÆ®/¼¹ö °ü°è¿¡¼ ½Ì±Û »çÀοÂÀº ¼¼¼Ç/»ç¿ëÀÚ ÀÎÁõ °úÁ¤À¸·Î, »ç¿ëÀÚ°¡ ¼¼¼Ç Ãʱ⿡ Çѹø ·Î±×ÀÎ ÇÏ´Â °ÍÀ¸·Î ÇØ´ç ¼¹ö¿¡¼ ±ÇÇÑÀ» ȹµæÇÏ¿© ¸ðµç ¾îÇø®ÄÉÀ̼ǿ¡ Á¢±ÙÇÒ ¼ö ÀÖ´Â °ÍÀ» ÀǹÌÇÑ´Ù. ÇØ´ç ¼¼¼Ç¿¡¼ ´Ù¸¥ ¾îÇø®ÄÉÀ̼ÇÀ» ¼öÇà ÇÒ ¶§ ´Ù½Ã ÀÎÁõ ¹ÞÀ» ÇÊ¿ä°¡ ¾ø´Ù. SSOÀ» ÅëÇØ ±â¾÷Àº °¡¸Í»çÀÌÆ®¿Í ID Á¤º¸¸¦ °øÀ¯ÇÔÀ¸·Î½á °í°´ °ü¸®¿Í »ç¿ëÀÚÀÇ Á¢±Ù¼ºÀ» Áõ´ë½ÃÅ°´Â È¿°ú°¡ ÀÖ°í, »ç¿ëÀÚ´Â Æí¸®ÇÏ°í ¾ÈÀüÇÏ°Ô »çÀÌÆ®¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Ù´Â ÀÌÁ¡ÀÌ ÀÖ´Ù.
¡Ü ¸®¹öƼ ¾ó¶óÀ̾ð½º(Liberty Alliance)
¸®¹öƼ ¾ó¶óÀ̾𽺴 150 °³ ÀÌ»óÀÇ ¸â¹ö¸¦ º¸À¯ÇÏ°í ÀÖ´Â ¼¼°èÀûÀÎ ºñ¿µ¸® Á¶Á÷ÀÌ´Ù. 2001³â 9¿ù, ³×Æ®¿öÅ© IDÀÇ ¿¬µ¿¿¡ °ü·ÃµÈ °ø°³ Ç¥ÁØÀ» °³¹ßÇϱâ À§ÇØ ¼³¸³µÇ¾úÀ¸¸ç ¸ðµç ³×Æ®¿öÅ© ÀåºñµéÀ» Áö¿øÇÑ´Ù. ¸®¹öƼ ¾ó¶óÀ̾𽺰¡ ÁÖâÇÏ´Â ID ¿¬µ¿ ±â¼úÀº »ê¾÷°è¿Í Á¤ºÎ, »ý»êÀÚ¿Í ¼ÒºñÀÚ°¡ µðÁöÅРȯ°æ¿¡¼ °³ÀÎÀÇ ½Å¿ø Á¤º¸¸¦ ´õ¿í Æí¸®ÇÏ°í ¾ÈÀüÇÏ°Ô Á¦¾îÇÒ ¼ö ÀÖ°Ô µµ¿ÍÁÖ¸ç, ÀüÀÚ »ó°Å·¡¡¤°³ÀÎÈµÈ µ¥ÀÌÅÍ ¼ºñ½º¡¤À¥ ±â¹ÝÀÇ ¼ºñ½º¿¡ ÇÙ½É ÄÄÆ÷³ÍÆ®ÀÇ ¿ªÇÒÀ» ¼öÇàÇÑ´Ù. ¸ðµç ¿µ¸®¡¤ºñ¿µ¸® Á¶Á÷ÀÌ °¡ÀÔ °¡´ÉÇϸç, ÇöÀç ETRI´Â Affiliation ¸â¹ö·Î °¡ÀÔÇÏ¿© È°µ¿ ÁßÀÌ´Ù.
¡Ü SAML v2.0 À¥ SSO ÅøŶ
ETRI¿¡¼ °³¹ßÇÑ ¡®SAML v2.0 À¥ SSO ÅøŶ¡®Àº ´ÜÀÏ/´ÙÁß µµ¸ÞÀÎ °£ÀÇ ´Ù¾çÇÑ ¿¬°è/º¹ÇÕ ¼ºñ½º¸¦ È¿°úÀûÀ¸·Î °³¹ßÇÒ ¼ö Àִ ȯ°æ°ú, ID °ü¸® ¹× SSOÀ» À§ÇÑ Æí¸®ÇÑ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÑ´Ù. À̹ø ±¹Á¦ »óÈ£ ¿î¿ëÅ×½ºÆ®¸¦ ¼º°øÀûÀ¸·Î Åë°úÇÔÀ¸·Î½á ±¹Á¦ Ç¥ÁØÀÇ ID °ü¸® ¹× SSO ±â¼úÀ» ÀÎÁ¤¹Þ¾Ò°í, ½ã, ¿À¶óŬ, ³ëº§, ¿¡¸¯½¼ µî¿¡¼ °³¹ßÇÑ ID °ü¸® ¹× SSO Á¦Ç°µé°úµµ ȣȯÇÏ¿© »ç¿ëÇÒ ¼ö ÀÖ´Ù.