With mobile-epoch and emerging of Fin-tech, Bio-recognition technology utilizing bio-information in secure method has spread. Specially, In order to change convenient payment services and transportation cards, the combination of biometrics and mobile services are being expanded. The basic concept of authentication such as access control, IA&A, OpenID, OAuth 1.0a, SSO, and Biometrics techniques are investigated, and the protocol stack for security API platform, FIDO, SCIM, OAuth 2.0, JSON Identity Suite, Keystone of OpenStack, Cloud-based SSO, and AIM Agent are described detailed in aspect of application of AIM. The authentication technology in domestic and foreign will accelerate technology development and research of standardization centered in the federated FIDO Universal Authentication Framework(UAF) and Universal 2 Factor Framework(U2F). To accommodate the changing needs of the social computing paradigm recently in this paper, the trends of various authentication technology, and design and function of AIM framework was defined.
한국어
모바일 시대와 핀테크에 맞물려 바이오 정보를 보안 방식으로 활용하는 바이오 인식 기술이 확산되고 있다. 특히 간편결제 서비스, 교통카드 대체, 바이오 인식 기술과 결합한 모바일 서비스가 확대되고 있다. 인증을 위한 기 본 개념인 접근 제어, IA&A, OpenID, OAuth 1.0a, SSO와 생체인식기술들을 고찰하였으며, AIM의 응용 측면에서 보안 API 플랫폼을 위한 프로토콜 스택과 FIDO, SCIM, OAuth 2.0, JSON Identity Suite, OpenStack의 Keystone, 클 라우드 기반의 SSO, AIM Agent 등의 기술을 세부적으로 묘사한다. 국내외 인증기술은 FIDO UAF(Universal Authentication Framework)와 U2F(Universal 2 Factor Framework) 연합 중심으로 기술개발·표준화 연구 활동을 가속화 될 것이며, 본 연구에서는 최근 컴퓨팅 패러다임의 변화와 사회적 요구를 수용하기 위한 다양한 인증 기술의 동향과 AIM 프레임워크를 설계 및 기능을 정의하였다.
목차
요약 Abstract 1. 서론 2. 관련 연구 2.1 Access Control 2.2 IA&A: Identification, Authentication, & Authorization 2.3 OpenID 2.4 OAuth 1.0a 2.5 SSO (Single Sign-On) 2.6 생체인식기술 3. AIM 프레임워크의 설계 3.1 이동식 저장매체 사용 3.2 계정 정보 자동 갱신 기능 3.3 자동 로그인 기술 3.4 해킹 방지 기술 3.5 접근 제어 기술 3.6 개인 계정 유출시도 탐지 기술 4. AIM의 응용 영역 4.1 FIDO 4.2 SCIM 4.3 OAuth 2.0 4.4 JSON Identity Suite 4.5 OpenStack의 Keystone 4.6 클라우드 기반의 SSO 4.7 AIM Agent 5. 결론 및 향후 연구 ACKNOWLEDGMENTS REFERENCES
키워드
인증정보관리AIM 프레임워크바이오 인식핀테크FIDOCertificate information managementFIDOAIM frameworkBio-recognitionFinTech
한국디지털정책학회 [The Society of Digital Policy & Management]
설립연도
2003
분야
복합학>과학기술학
소개
디지털기술 및 산업정책, 디지털경제, 관련 산업의 연구, 전자정부, 디지털정치에 관한 제도적, 정책적 연구, 디지털경영, 전자상거래, e-비즈니스에 관한 실용적 연구, 학술연구지 발간 및 학술대회 개최 등을 통하여 디지털경제 및 디지털경영에 관련되는 국가정책 분야의 연구 및 교류를 촉진하고 국가 및 기업 정보화와 디지털산업의 발전에 공헌한다.