Presentation is loading. Please wait.

Presentation is loading. Please wait.

Single Sign On - 통합 인증 시스템 - 작성일 : 2005년 04월 9일 작성자 : 홍 재 민 씨아이씨라이프(주)

Similar presentations


Presentation on theme: "Single Sign On - 통합 인증 시스템 - 작성일 : 2005년 04월 9일 작성자 : 홍 재 민 씨아이씨라이프(주)"— Presentation transcript:

1 Single Sign On - 통합 인증 시스템 - 작성일 : 2005년 04월 9일 작성자 : 홍 재 민 씨아이씨라이프(주)

2 목차 □ SSO 개념 및 필요성 □ 솔루션 구축 방안 □ 기타 씨아이씨라이프(주)

3 SSO 의 개념 및 필요성 씨아이씨라이프(주)

4 SSO 비적용시 인터넷 인트라넷 사용자 관리자 씨아이씨라이프(주)
아이디 : AAA 패스워드 : 123 웹서버 사용자 등록 관리를 보다 편리하게 할수 없을까? 한번의 인증으로 여러 응용서비스를 안전하게 사용할수 없을까? 인터넷 인트라넷 아이디 : BBB 패스워드 : 567 메일서버 관리자 웹서버,메일서버 DB서버 사용자 계정 추가/삭제 관리 아이디 : CCC 패스워드 : 789 DB서버 사용자 > 여러 응용시스템 마다 각각 ID/패스워드 기억으로 응용 서비스 사용 불편 초래 > ID, 패스워드의 정보망 상에서의 노출에 대한 두려움 관리자 > 다양한 응용시스템의 수많은 사용자들의 계정을 각각 관리하여 관리 불편 및 업무량 증대 > 빈번한 사용자 추가/삭제 관리 업무시 효율적인 관리가 어려움 씨아이씨라이프(주)

5 SSO 적용시 웹서버 SSO인증 메일서버 사용자 관리자 DB서버 씨아이씨라이프(주) 사용자별 하나의 계정 관리로 관리 편리
한번의 인증으로 원하는 모든 응용 서비스 이용 가능 인터넷 인트라넷 SSO인증 메일서버 사용자 > SSO 인증 서버와 단 한번의 인증 수행으로 모든 응용서비스 이용 가능 > 암호화 인증 방식으로 ID / 패스워드 방식의 보안 문제점 해소 관리자 DB서버 > SSO 인증서버의 사용자 정보 관리 수행 및 사용자 별도계정관리 생략가능 씨아이씨라이프(주)

6 - 1997년 IBM이 개발 - 우리나라에는 2000년 코리아닷컴이 처음 도입하였다.
▣ SSO 솔루션의 보조 설명 - 1997년 IBM이 개발 - 우리나라에는 2000년 코리아닷컴이 처음 도입하였다. - 삼성전자(주)와 SK 등이 도입하며 활성화되어, 애니패스와 오케이캐쉬백·롯데타운 등 다양한 사이트와 공급업체도 많이 설립 - 개인의 경우, 사이트에 접속하기 위하여 아이디와 패스워드는 물론 이름·전화번호 등 개인정보를 각 사이트마다 일일이 기록해야 하던 것을 한 번의 작업으로 불편함이 해소. - 기업에서는 회원에 대한 통합관리가 가능해 마케팅을 극대화시킬 수 있다는 장점이 있다. 권한관리시스템(EAM)과 함께 사용할 경우 보안성과 효율성을 함께 갖춘 통합인증시스템으로 활용할 수 있어 향후 더욱 인기를 끌 것으로 전망된다. 씨아이씨라이프(주)

7 SSO 구현모델 및 기대효과 씨아이씨라이프(주)

8 ▣ SSO 구축 기대효과 ◈ 고도의 보안성 제공 ◈ 안정성과 효율성 보장 ◈ 최적의 성능 보장 ◈ 이용자의 불편함 해소
> PKI, PKCS 기술을 이용한 암호 / 인증 기능 적용 > PKI 기반 전자서명 기능 적용으로 인증 정보 무결성 보장 > HTTP프로토콜을 사용하는 경우 사용자가 입력한 ID 와 패스워드가 네트워크를 통해 암호화되지 않고 전송 > HTTPS 프로토콜을 이용하는 경우에는 암호화돼 전달 ◈ 안정성과 효율성 보장 > 중앙집중식 서버 장애에 대한 동적 콘트롤을 통한 서버 고 가용성 보장 ◈ 최적의 성능 보장 > 효율적 세션 관리로 서버 부하 감소 > 체계적인 동적 프로세스 관리 기능을 통한 서비스 성능 향상 도모 ◈ 이용자의 불편함 해소 > 똑같은 사이트내에서 두번 이상 로그인을 하는 불편방지 > 체계적인 로그인 방식을 통해 이용자의 불안함 감소 씨아이씨라이프(주)

9 ▣ SSO 적용 구성도 SSO Client 웹 기반 응용서버 C/S기반 응용서버 SSO Manager 관리자 사용자
인증제어연동 WEB Web Agent SSO Client SSO 회원DB SSO SERVER C/S Agent WEB 사용자 인증제어연동 C/S기반 응용서버 씨아이씨라이프(주)

10 기 타 씨아이씨라이프(주)

11 ▣ SSO 적용 시스템 환경 SSO Client SSO Server SSO Manager Products OS Language
비고 SSO Client Windows(9x/2k/XP) * 기타 ActiveX.. SSO Server Windows(2K/NT), LINUX - Tomcat Server - JSP/SERVLET JAVA JDK logging, Log4J등등 기술 SSO Manager Windows(9X/2K/XP) JAVA, PHP, ASP C,VB 기타 등등 웹브라우저, 어플리케이션 SSO 인증 회원DB 사용자 인증요구 인증을통한 접근 SSO SERVER 웹서버 메일서버 기타 서버등 암호화된 토큰발생 쿠키(Cookie) 적용 씨아이씨라이프(주)

12 감사합니다. 씨아이씨라이프(주)


Download ppt "Single Sign On - 통합 인증 시스템 - 작성일 : 2005년 04월 9일 작성자 : 홍 재 민 씨아이씨라이프(주)"

Similar presentations


Ads by Google