일반기술
웹서비스용 경량형 사용자 인증 솔루션
주요 핵심 기술로는 SAML기반 SSO API 기술(Single Logout 기술 포함), SSO 웹 서비스 기술 및 SAML Core Library 기술(XML Security Library 포함)을 포함하는 통합 패키지로 구성되어 있으며, 웹 포탈 사이트에서 효율적으로 사용자의 ID 관리 및 SSO 서비스를 가능하도록 하며, 기존의 사용자 보안 접속보다 경량화되었으나, 웹 사이트에 적절한 보안 강도를 제공하여 웹사이트 운영자의 비용 절감이 가능하도록 한다. 인터넷 환경의 진화로 사용자는 다양한 웹 서비스를 이용하기 위해서 각 웹 사이트마다 자신의 ID를 등록하여 사용자 인증 과정에서 사용해야 하는 불편한 인증 과정을 거쳐야 하며, 웹 서비스 업체는 독립적인 ID/PW 시스템을 관리함으로써 사용자 개인 정보 관리에 많은 비용을 소모하고 있다. 이러한 문제점을 해결하기 위하여 한번의 인증을 통해 추가적인 인증 없이 여러 웹 서비스를 자유롭게 이용하도록 하는 SSO(Single Sign On) 서비스가 이용된다. 그러나, 기존의 SSO 서비스는 증대되는 사용자의 개인 정보보호 욕구에 부합할 만한 보안이 제공되지 않는 구조가 대부분이고, 웹 사이트마다 독립적인 SSO 시스템을 통해 서비스를 하고 있어 다양한 웹 서비스를 안전하게 제공하기 위한 표준화된 플랫폼이 부족한 실정이다. SAML(Security Assertions Markup Language)은 웹 사이트 간의 안전한 인증 정보 교류에 대한 표준으로 기존의 SSO 서비스 문제를 해결하기 위해 적용 가능한 OASIS(Organization for the Advancement of Structured Information Standards)에서 정의한 표준이다. 그러나, SAML 표준 자체를 적용하기에는 너무 복잡하고 성능상에 문제가 있어, 웹 서비스 업체에서 이를 사용자 인증에 도입하기에 주저하고 있다. 상기에서 알 수 있듯이, SAML을 적용하면서 웹 포탈 사이트에 적합한 경량형 사용자 인증 솔루션이 필요한 실정이며, 이는 단순히 사용자의 적절한 ID/PW 관리와 웹 서비스 업체의 독립적인 사용자 인증 시스템에 의존하기에는 부족하다. 따라서. 본 기술은 이러한 사용자와 웹 서비스 업체의 필요성을 인식하고, 업체들의 요구사항을 적극적으로 수용하여 개발하게 되었다. <활용방안 및 기대성과> 대/중/소 규모의 웹 포탈 업체의 SSO 사용자 인증 서비스 - UCC/IPTV 등 신개념 인터넷 서비스용 사용자 인증 서비스 -사용자 인증 정보에 대한 적절한 보안 제공 .기존의 웹 사이트의 사용자 인증 시 “보안 접속”은 SSL과 같은 세션 계층의 보안 프로토콜을 사용함으로써 네트워크 계층의 전체 메시지를 암호화하는데 비해, SAML을 적용한 사용자 인증 시 접속은 인증과 관련된 메시지에만 보안이 적용된다. 이는 웹 서비스의 사용자 인증에서 필요한 보안에 충분한 수준이다. .사용자가 다양한 웹 사이트에서 서비스를 이용하고 로그아웃을 하지 않고 서비스를 종료하는 경우 세션 유지하는 시간동안 인증 세션이 인터넷 상에 존재하게 된다. 이는 해킹에 취약하게 되어 보안상 허점이 될 수 있다. Single Logout 서비스는 이러한 보안상 문제점을 해결할 수 있다.
기술정보
- 기술분류
- 통신 > 기타 통신
- 보유기관
- 한국전자통신연구원
- 기술유형
- 일반기술
- 등록일
- 2009-01-15
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.