인터넷 ID 관리 서비스

  • 최대선 (한국전자통신연구원 정보보호연구단 인증기반팀) ;
  • 조상래 (한국전자통신연구원 정보보호연구단 인증기반팀) ;
  • 김승현 (한국전자통신연구원 정보보호연구단 인증기반팀) ;
  • 진승헌 (한국전자통신연구원 정보보호연구단 인증기반팀) ;
  • 정교일 (한국전자통신연구원 정보보호연구단 정보보호기반연구그룹)
  • Published : 2004.10.01

Abstract

인터넷에 산재한 id와 개인정보들은 적절한 관리와 보호를 필요로 한다. 인터넷 ID 관리 서비스는 가입자의 id와 개인정보를 관리해 주는 서비스이다. 가입자는 인터넷 ID 관리 서비스에 가입해 id와 개인정보를 등록하면, 이 id로 한번의 로그인 만으로 모든 가맹 웹사이트를 이용할 수 있고, 개인정보의 활용에 대한 통제도 할 수 있다. 인터넷 ID 관리 서비스가 도입되면 인터넷 이용이 편리해지고 id 도용을 크게 줄이며, 개인정보 보호를 강화할 수 있다. 해외에서도 ID 관리 분야에 대한 기술 개발과 표준화, 실환경 도입이 활발히 진행되고 있다. ETRI에서는 Liberty 규격을 준용한 인터넷 ID 관리 서비스 시스템을 개발 중에 있다.

Keywords

References

  1. 전길수, 권현조, 정재호, '아이텐티티 위협에 대처하는 아이텐티티 매니지먼트 기술,' 정보보호 뉴스, KISA, 2004
  2. Geiger, 'Net My Services and .Net Passport User Authentication Overview'. Microsoft white paper, 2001
  3. Kerberos. http://web.mit.edu/kerberos/www/
  4. PingID 네트워크, http://www.pingid.com
  5. Federation Standards Overview. Ping Identity. 2003
  6. Ping Identity, http://www.pingidentity.com
  7. SourceID, http://sourceid.org
  8. Open SAML. http://www.opensaml.org
  9. OASIS Web Services Security TC http://www.oasis-open.org/committees/tc_home.php?wg_abbrev= wss
  10. Liberty, http://www.projectliberty.org
  11. WS-Security. http://www-l06.ibm.com/developerworks/webservices/library/ ws-secure
  12. Edumart 실증실험보고서, 일본총무성, 2003
  13. e-authentication. http://www. whitehouse.gov/ornb/egov/ea.htm
  14. Identity Management Market Consolidation: Not the End of Innovation, Mark McClain, Digital ID World March/Apri,1 p.66-67, 2004
  15. 한국정자통신연구원, '인터넷 ID 관리 서비스 기술백서 v1.0'. June 2004