제목 | 네트워크 자원 공유를 위한 Federation 동향 |
---|
분류 | 성장동력산업 | 판매자 | 조정희 | 조회수 | 48 | |
---|---|---|---|---|---|---|
용량 | 1.03MB | 필요한 K-데이터 | 3도토리 |
파일 이름 | 용량 | 잔여일 | 잔여횟수 | 상태 | 다운로드 |
---|---|---|---|---|---|
네트워크 자원 공유를 위한 Federation 동향.pdf | 1.03MB | - | - | - | 다운로드 |
데이터날짜 : | 2021-09-01 |
---|---|
출처 : | 정부산하기관 |
페이지 수 : |
[ 목 차 ]
1. 페더레이션(Federation) 정의
2. 교육연구기관 주요 페더레이션 서비스
(1) eduroam
가. eduroam(eduroam roaming) 소개
나. 국제 eduroam 운영 현황
다. 국내 eduroam 운영 현황
라. Eduroam 최근 동향(2020~2021년)
(2) ID Federation
가. ID Federation
나. 국내 ID Federation 현황
3. 결론 및 시사점
네트워크 인프라가 크게 개선된 상황에서 네트워크 자원이나 서비스에접근을 용이하게 하는 Federation 기술이 활발하게 전개되고 있으며, 본글에서는 Wi-Fi 자원을 쉽게 접근할 수 있도록 해주는 eduroam과 웹서비스를 SSO (Single-Sign-On)으로 접근하게 해주는 ID Federation 서비스에 대해 살펴보았다.각 서비스에 대해 서비스가 제공되는 기본적인 메카니즘과 세계적 동향,그리고 우리나라 현황에 대해 조사하고 정리하였다. eduroam과 IDFederation 모두 유럽의 GEANT에서 서비스를 시작하였으며, 두 서비스의 공통점은 교육 연구망 환경에서 사용되고 있는 점, 사용자 인증을 담당하는 기관 (Idp: Identity Provider)과 서비스를 담당하는 기관 (SP:Service Provider)이 분리되어 있다는 점이다.eduroam은 Wi-Fi 네트워크를 방문자에게 제공하는 것으로 이때 해당 사용자에게 서비스를 제공하기 위해 사용자 인증 과정을 수행하는데, 사용자 정보는 사용자가 속한 기관에서 관리하고 있으며, 서비스를 제공하는기관은 Radius Proxy 기능을 이용하여 사용자가 소속해 있는 기관으로부터 인증을 확인하고 서비스를 제공하는 구조이다.ID Federation 역시 eduroam과 유사하게 웹서비스를 제공하는 기관에서인증은 사용자가 소속되어 있는 기관을 통해 인증을 하고 서비스를 제공하는 구조이며 인증정보는 SAML (Security Assertion MarkupLanguage)을 통해 전달된다.1. 페더레이션의 정의ID Federation은 사용자에게는 단일 계정정보의 인증을 통해 다중 서비스를 제공하고,서비스 제공자에게도 사용자 계정정보를 관리하는 부담을 덜어주는 기술과 표준을 이용하는 기관들의 연합체를 의미한다.즉 계정을 시스템, 네트워크, 도메인 간에 신뢰 기반으로 확장해서 안전하게 사용할 수있도록 기술적 행위들을 제공하는 연합체라 할 수 있다.2. 교육연구기관의 주요 페더레이션 서비스교육연구기관을 대상으로 활발하게 확산되고 있는 페더레이션 서비스는 크게 eduroam과ID Federation 두 가지가 있다. 두 서비스 모두 유럽 연구망인 GEANT가 시작한 서비스로eduroam의 경우는 Wi-Fi 자원을 공유하는 것을 목적으로 하고 있으며, ID Federation은 웹서비스 접근을 위해 Single-Sign-On을 제공하여 연구 자원 접근을 용이하게 하며, 연구 협력을 용이하게 한다.eduroam의 경우, 세계 약 104개국에서 약 5840개 기관에서 서비스가 제공되고 있으며, 우리나라는 2021년 현재 100여개 대학과 10여개의 연구기관에서 제공되고 있다. eduroam 기술의 안정성과 편의성은 입증되었으며, 동일한 기술을 도시 공공와이파이 같은 곳에 적용하는 CityRoam, 그리고 국가기관 등에 적용하는 GovRoam 등으로 확산되고 있으며, 최근에는 WBA의 OpenRoaming에 참여함으로써 5G망과의 로밍도 제공될 수 있는 기반이 마련되었다.3. 페더레이션 활용 동향ID Federation은 신뢰 관계가 형성된 파트너 사이에서 SSO(Single Sign On)를 가능하게
※ 본 서비스에서 제공되는 각 저작물의 저작권은 자료제공사에 있으며 각 저작물의 견해와 DATA 365와는 견해가 다를 수 있습니다.