Download presentation
Presentation is loading. Please wait.
Published byGuillaume Papineau Modified 6년 전
1
Single Sign On - 통합 인증 시스템 - 작성일 : 2005년 04월 9일 작성자 : 홍 재 민 씨아이씨라이프(주)
2
목차 □ SSO 개념 및 필요성 □ 솔루션 구축 방안 □ 기타 씨아이씨라이프(주)
3
SSO 의 개념 및 필요성 씨아이씨라이프(주)
4
SSO 비적용시 인터넷 인트라넷 사용자 관리자 씨아이씨라이프(주)
아이디 : AAA 패스워드 : 123 웹서버 사용자 등록 관리를 보다 편리하게 할수 없을까? 한번의 인증으로 여러 응용서비스를 안전하게 사용할수 없을까? 인터넷 인트라넷 아이디 : BBB 패스워드 : 567 메일서버 관리자 웹서버,메일서버 DB서버 사용자 계정 추가/삭제 관리 아이디 : CCC 패스워드 : 789 DB서버 사용자 > 여러 응용시스템 마다 각각 ID/패스워드 기억으로 응용 서비스 사용 불편 초래 > ID, 패스워드의 정보망 상에서의 노출에 대한 두려움 관리자 > 다양한 응용시스템의 수많은 사용자들의 계정을 각각 관리하여 관리 불편 및 업무량 증대 > 빈번한 사용자 추가/삭제 관리 업무시 효율적인 관리가 어려움 씨아이씨라이프(주)
5
SSO 적용시 웹서버 SSO인증 메일서버 사용자 관리자 DB서버 씨아이씨라이프(주) 사용자별 하나의 계정 관리로 관리 편리
한번의 인증으로 원하는 모든 응용 서비스 이용 가능 인터넷 인트라넷 SSO인증 메일서버 사용자 > SSO 인증 서버와 단 한번의 인증 수행으로 모든 응용서비스 이용 가능 > 암호화 인증 방식으로 ID / 패스워드 방식의 보안 문제점 해소 관리자 DB서버 > SSO 인증서버의 사용자 정보 관리 수행 및 사용자 별도계정관리 생략가능 씨아이씨라이프(주)
6
- 1997년 IBM이 개발 - 우리나라에는 2000년 코리아닷컴이 처음 도입하였다.
▣ SSO 솔루션의 보조 설명 - 1997년 IBM이 개발 - 우리나라에는 2000년 코리아닷컴이 처음 도입하였다. - 삼성전자(주)와 SK 등이 도입하며 활성화되어, 애니패스와 오케이캐쉬백·롯데타운 등 다양한 사이트와 공급업체도 많이 설립 - 개인의 경우, 사이트에 접속하기 위하여 아이디와 패스워드는 물론 이름·전화번호 등 개인정보를 각 사이트마다 일일이 기록해야 하던 것을 한 번의 작업으로 불편함이 해소. - 기업에서는 회원에 대한 통합관리가 가능해 마케팅을 극대화시킬 수 있다는 장점이 있다. 권한관리시스템(EAM)과 함께 사용할 경우 보안성과 효율성을 함께 갖춘 통합인증시스템으로 활용할 수 있어 향후 더욱 인기를 끌 것으로 전망된다. 씨아이씨라이프(주)
7
SSO 구현모델 및 기대효과 씨아이씨라이프(주)
8
▣ SSO 구축 기대효과 ◈ 고도의 보안성 제공 ◈ 안정성과 효율성 보장 ◈ 최적의 성능 보장 ◈ 이용자의 불편함 해소
> PKI, PKCS 기술을 이용한 암호 / 인증 기능 적용 > PKI 기반 전자서명 기능 적용으로 인증 정보 무결성 보장 > HTTP프로토콜을 사용하는 경우 사용자가 입력한 ID 와 패스워드가 네트워크를 통해 암호화되지 않고 전송 > HTTPS 프로토콜을 이용하는 경우에는 암호화돼 전달 ◈ 안정성과 효율성 보장 > 중앙집중식 서버 장애에 대한 동적 콘트롤을 통한 서버 고 가용성 보장 ◈ 최적의 성능 보장 > 효율적 세션 관리로 서버 부하 감소 > 체계적인 동적 프로세스 관리 기능을 통한 서비스 성능 향상 도모 ◈ 이용자의 불편함 해소 > 똑같은 사이트내에서 두번 이상 로그인을 하는 불편방지 > 체계적인 로그인 방식을 통해 이용자의 불안함 감소 씨아이씨라이프(주)
9
▣ SSO 적용 구성도 SSO Client 웹 기반 응용서버 C/S기반 응용서버 SSO Manager 관리자 사용자
인증제어연동 WEB Web Agent SSO Client SSO 회원DB SSO SERVER C/S Agent WEB 사용자 인증제어연동 C/S기반 응용서버 씨아이씨라이프(주)
10
기 타 씨아이씨라이프(주)
11
▣ SSO 적용 시스템 환경 SSO Client SSO Server SSO Manager Products OS Language
비고 SSO Client Windows(9x/2k/XP) * 기타 ActiveX.. SSO Server Windows(2K/NT), LINUX - Tomcat Server - JSP/SERVLET JAVA JDK logging, Log4J등등 기술 SSO Manager Windows(9X/2K/XP) JAVA, PHP, ASP C,VB 기타 등등 웹브라우저, 어플리케이션 SSO 인증 회원DB 사용자 인증요구 인증을통한 접근 SSO SERVER 웹서버 메일서버 기타 서버등 암호화된 토큰발생 쿠키(Cookie) 적용 씨아이씨라이프(주)
12
감사합니다. 씨아이씨라이프(주)
Similar presentations