Research on Implementation of Authentication administration interface in Kerberos

Kerberos 인증 메커니즘의 인증 관리 인터페이스 연구

  • Jung, Jung-Hae (Supercomputing Center Korea Institute of Science & Technology Information (KISTI)) ;
  • Moon, Jung-Hoon (Supercomputing Center Korea Institute of Science & Technology Information (KISTI)) ;
  • Lee, Myung-Sun (Supercomputing Center Korea Institute of Science & Technology Information (KISTI)) ;
  • Lee, Hee-Gu (Hannam Univ.)
  • 정해진 (한국과학기술정보연구원 슈퍼컴퓨팅센터) ;
  • 문정훈 (한국과학기술정보연구원 슈퍼컴퓨팅센터) ;
  • 이명선 (한국과학기술정보연구원 슈퍼컴퓨팅센터) ;
  • 이희규 (한남대학교)
  • Published : 2002.11.15

Abstract

최근 개방형 분산 네트워크 상의 강력한 인증 시스템으로 MIT 에서 개발된 Kerberos 인증 메커니즘이 많이 쓰이고 있다. Kerberos 는 비밀키 기반의 DES 알고리즘에 기반을 둔 인증 시스템으로 보편화된 인증 방법들을 우회하는 공격과 보다 넓은 네트워크 환경에 적합한 인증 시스템을 염두에 두고 개발되었다. 많은 DES의 최신 버전에서는 서비스 패키지를 통해 Kerberos를 제공하고 있으나 복잡한 인증 정보 및 인증 단계를 손쉽게 사용할 수 있도록 하는 관리 툴은 많이 개발되지 않은 상태이다. 또한 분산 네트워크 서비스에서 인증 시스템을 사용할 때 여러 대의 인증 시스템으로 인증 서비스를 지원해야 하는데 그 인증 시스템을 관리할 때마다 로컬 인증 시스템에 직접 작업을 해야하는 불편이 따르며, 또 관리 시 원격에서 접속할 때 OS 패키지 마다 지원해주는 인증 관리 인터페이스는 사용할 수가 없다. 따라서 본 논문에서는 Kerberos 의 인증 메커니즘을 소개하며 또 Kerberos 의 인증 메커니즘을 이용하여 원격에서도 인증 관리 인터페이스를 통해 인증 관리를 할 수 있는 인증 관리 인터페이스를 JAVA로 설계하여 손쉽게 Kerberos를 관리할 수 있는 방법을 제시한다.

Keywords