일반기술
SAML v2.0 기반의 웹 Single-Sign-On Toolkit
인터넷에서의 전자거래가 활성화됨에도 불구하고 사용자는 수많은 사이트에 자신의 ID를 등록하고, 여러 사이트로부터 서비스를 받기 위해 사이트마다 매번 인증 과정을 거쳐야 하는 불편을 가지게 되었다. 서비스 제공업체는 수많은 고객에 대한 정보를 안전하게 관리하기 위해 개인정보관리 시스템 및 신뢰할 수 있는 인증 기술 도입을 위한 비용을 늘리고 있다.또한, 사용자는 자신의 정보를 보유하고 있는 사이트의 존재를 기억하지 못 할 정도로 많은 곳에 가입되어 있으며, 그 정보들은 관리되지 않은 채로 산재되어 있다. 사용자의 개인정보를 수 많은 민간 기업에서 보유하게 됨에 따라, 관리능력 부재로 인한 유출 및 기업의 이익을 위한 개인정보의 오남용 등에 따른 위험성이 증대되고 있다. 이러한 이유로 사용자들이 사이트의 가입을 주저하거나 거짓 정보를 사용하여 사이트에 가입하고 있으며, 개인정보 유출에 대한 우려는 전자거래 활성화에 큰 저해요인으로 작용하고 있다. 따라서, 전자거래의 안전성을 보장하고 활성화를 유도하기 위해서는 중복 ID 관리의 불편함을 제거하고, ID 도용 및 유출을 방지하며, 개인정보를 보호하여 ID와 개인정보가 안전하게 관리 및 유통될 수 있도록 하는 "SAML v2.0 기반의 웹 SSO Toolkit"이 필요하다. 본 기술은 SAML 2.0을 기반으로 웹에서 SSO 서비스 제공하기 위하여 개발된 Toolkit이다. SAML 2.0 은 2005년 3월 최종 발표된 규격으로 실제 SAML을 구현하고 다른 보안 아키텍처에서 SAML을 사용하면서 도출된 문제들을 해결하고 성능을 개선하였다. 이전 버전에서 시간상의 문제로 미루어졌던 세션 지원, 메타데이타 교환, 인증서 수집(collection) 기능들을 지원하고 있다. 영속적인 익명성과 속성정보 교환을 통한 SSO, 메타데이타 교환프로토콜 기능을 포함하고 있다. SAML 2.0이 기존의 SAML 1.1, ID-FF 1.2, Shibboleth의 기능을 모두 포괄하게 됨에 따라 Liberty Alliance는 ID-FF의 개발 사항들을 SAML 2.0으로 처리하도록 OASIS SSTC에 위탁하고 ID-FF의 추가적인 개발을 중단하였다.현재 개발된 Toolkit은 Liberty Alliance에서 수행한 SAMLv2.0 Interoperability Conformance Test에 참가하여 시험을 통과하여 국제적인 상호운용성을 보장하는 기술이다.활용방안 – 기업내의 Federated Identity 기반의 ID 관리 시스템 개발에 활용 – 인터넷 규모의 SSO와 ID 관리 시스템 구축에 적용 – 다수의 서비스 또는 컨텐츠 제공자들이 모여 포털 서비스를 제공하는 모든 시스템에 적용 가능 – 유무선 연계 포털 컨텐츠 서비스 구축에 활용 – 비즈니스들간의 협업이 필요한 B2B 거래 시스템 구축에 활용기대성과 – SAML v2.0 표준화된 기술을 활용하여 SSO 서비스의 호환성을 증대 – 다양한 규모에서 SSO 서비스 구축이 용이 – 서비스 제공자의 관리 비용 절감과 사용자의 이용 편의를 증대하여 전자거래 활성화 – 인터넷 ID 관리 및 인증 대행을 통한 기업의 관리 비용 절감
기술정보
- 기술분류
- 정보 > 기타 정보
- 보유기관
- 한국전자통신연구원
- 기술유형
- 일반기술
- 등록일
- 2006-02-24
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.