¡á 2014 È÷Æ®»óÇ° ¼ÒºñÀÚÃßõ
Æ柽ÃÅ¥¸®Æ¼½Ã½ºÅÛ(´ëÇ¥ À̼®¿ì)ÀÇ ¾îÇöóÀ̾𽺠ŸÀÔ ÀÎÁõº¸¾È ¼Ö·ç¼Ç ¾ÆÀÌ»çÀÎÇ÷¯½º(ISign+)´Â ±âÁ¸ ½Ì±Û»çÀοÂ(SSO)°ú °°Àº ÀÎÁõº¸¾È ¼Ö·ç¼ÇÀ» µµÀÔÇϱâ À§ÇØ º°µµ·Î ±¸ÃàÇØ¾ß Çß´ø ÀÎÁõ¼¹ö, DB¼¹ö, °ü¸®µµ±¸, Á¤Ã¥¼¹ö µîÀ» ÇϳªÀÇ Àåºñ¿¡ ÅëÇÕÇÑ Á¦Ç°ÀÌ´Ù. ±¸Ãà ½Ã°£À» ȹ±âÀûÀ¸·Î ´ÜÃà½ÃÅ°°í ±¸Ãà ºñ¿ëÀ» ÃÖ¼ÒÈ ÇÑ °ÍÀÌ °Á¡ÀÌ´Ù.
ƯÈ÷ Ŭ¶ó¿ìµå ȯ°æ¿¡¼µµ ¾ÆÀÌ»çÀÎÇ÷¯½ºÀÇ ±â¼úÀ» µ¿ÀÏÇÏ°Ô ±¸ÇöÇÒ ¼ö ÀÖ´Ù. º°µµÀÇ °ü·Ã ¼¹öµéÀº ¹°·Ð ÀÎÁõº¸¾È ÀÎÅÍÆäÀ̽º ÀÚü¸¦ Ŭ¶ó¿ìµå¿¡ ±¸ÇöÇØ ±â¾÷ ÀÚ¿øÀÇ È¿¿ë¼ºÀ» ±Ø´ëÈÇÒ ¼ö ÀÖ´Â °ÍÀÌ´Ù. Æ柽ÃÅ¥¸®Æ¼¿¡¼ Á¦°øÇÏ´Â ICS(Intelligent Customer Service)¸¦ ÅëÇØ ¼ÒÇÁÆ®¿þ¾îÀÇ ¾÷±×·¹À̵å¿Í ÆÐÄ¡¸¦ ½Ç½Ã°£ ÀÌÇàÇÏ°í ¸ð´ÏÅ͸µ ÇÒ ¼ö ÀÖ´Ù. ȸ»çÃøÀº "ÃÖ±Ù µé¾î ¹æ¹ýÀÌ ´õ¿í ±³¹¦ÇØÁö°í ÀÖ´Â APT°ø°Ý, À¥ °ø°Ý, ¼¹ö ºÎÇÏ·Î ÀÎÇÑ ¼ºñ½º Àå¾Ö µîÀ¸·ÎºÎÅÍ ÀÚÀ¯·Î¿ï ¼ö ÀÖ°í ÃÖÀû »óÅÂÀÇ ¼ÒÇÁÆ®¿þ¾î ¹öÀüÀ» Ç×»ó À¯ÁöÇÒ ¼ö ÀÖ´Ù"°í ¼³¸íÇß´Ù.
ÀÚü¿¡ ³»ÀåµÈ DB¿¡´Â °¢ ¾÷¹«¿¡ Àû¿ëµÈ SSO ¿¡ÀÌÀüÆ®¿¡ ´ëÇÑ È¯°æ ¹× »óŸ¦ ÅëÇÕÀûÀ¸·Î °ü¸®ÇÏ°í Áö¼ÓÀûÀ¸·Î ±â·ÏÇÏ°í ÀÖ¾î °ü·Ã ¼¹öÀÇ Àå¾Ö¹ß»ý½Ã ½Å¼ÓÇÏ°Ô ´ëÀÀÇÒ ¼ö ÀÖ´Ù. SSO ±¸Ãà½Ã ¹ß»ýÇÏ´Â ¼ö¸¹Àº ¾ÖÇø®ÄÉÀ̼ǰ£ÀÇ µ¥ÀÌÅÍ ±³È¯µµ ÀÚü¿¡¼ Á¦°øÇÏ´Â µ¥ÀÌÅÍ¿¬µ¿Åø(Data Sync Manager)À» ÅëÇØ °³¹ßÀÚÀÇ ¼ÕÀ» °ÅÄ¡Áö ¾Ê°í ¼Õ½±°Ô ¼öÇàÇÒ ¼ö ÀÖ´Ù. ±¹Á¦Ç¥ÁØ SAML2.0 Áö¿ø °È¸¦ ÅëÇØ ¸ð¹ÙÀÏÀº ¹°·Ð, ±¸±Û¾Û½º, ¼¼ÀÏÁîÆ÷½º´åÄÄ µî ´ëºÎºÐÀÇ ¾÷¹«È¯°æÀ» Áö¿øÇÏ´Â °Íµµ Ư¡ÀÌ´Ù. ±¹Á¦À¥º¸¾ÈÇ¥Áرⱸ OWASP¿¡¼´Â Ãë¾àÇÑ ÄíÅ°, ¼¼¼Ç°ü¸®, Æнº¿öµå µîÀ» ÅëÇØ »ç¿ëÀÚÀÇ Á¤º¸¸¦ À§,º¯Á¶ÇÏ¿© ¾Ç¿ëÇÏ´Â ÇàÀ§¸¦ 2014³â °¡Àå À§ÇèÇÑ 10´ë À¥¾îÇø®ÄÉÀÌ¼Ç Ãë¾àÁ¡ Áß Çϳª·Î ¹ßÇ¥Çß´Ù. ÀÌ¿Í °°ÀÌ À߸øµÈ ÀÎÁõ ¼¼¼Ç °ü¸® ü°è´Â ÃÖ±Ù °¡Àå ¶ß°Å¿î º¸¾ÈÀ̽´Áß Çϳª·Î ¶°¿À¸£°í ÀÖ´Ù. ¾ÆÀÌ»çÀÎÇ÷¯½º´Â Æ柽ÃÅ¥¸®Æ¼ º¸¾È±â¼ú¿¬±¸¼Ò¿¡¼ °³¹ßÇÑ ¾ÈÀüÇÑ º¸¾ÈÅäÅ« ü°è ¹× ±¹Á¤¿ø °ËÁõÇÊ ¾ÏÈ£¸ðµâÀ» ÅëÇÑ ±¸°£¾Ïȣȸ¦ ÀÌ¿ëÇØ º¸¾È¼ºÀÌ °ÈµÈ ÀÎÁõ ü°è¸¦ Á¦°øÇϱ⠶§¹®¿¡ ÀÌ°°Àº À§Çù¿¡ ÀûÀýÈ÷ ´ëÀÀÇÒ ¼ö ÀÖ´Ù.
°Àº¼º±âÀÚ esther@
[ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º ¹«´Ü ÀüÀç-Àç¹èÆ÷ ±ÝÁö]
[ ÀúÀÛ±ÇÀÚ ¨ÏµðÁöÅПÀÓ½º, ¹«´Ü ÀüÀç ¹× Àç¹èÆ÷ ±ÝÁö ]