<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet href="http://valley.egloos.com/rss/style/style.xsl" type="text/xsl" media="screen"?>
<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/">
	<channel>
		<title>이글루스 'saml' 태그 최근글</title>
		<link>http://valley.egloos.com/tag/saml</link>
		<description>saml</description>
		<language>ko</language>
		<pubDate>Wed, 10 Nov 2010 04:44:38 +0900</pubDate>
		<generator>Egloos</generator>
		<item>
	<title><![CDATA[Azure ACS v2. 클레임이 어디있냐]]></title>
	<link>http://queenmok.egloos.com/1091812</link>
	<guid>http://queenmok.egloos.com/1091812</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds19.egloos.com/pds/201011/10/53/b0103753_4cd9a332d9764.png"  
				alt="Azure ACS v2. 클레임이 어디있냐" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> AZURE ACS(access control service) 버젼2를 사용하면다양한 service providers 구글, 야휴, 페이스북어카운트를 이용할수있는  STS (security token service)를별 코딩없이 사용할수있다.  azure 싸이트에서 acs셋팅 다 하고프로젝트에다 sts추가 다하고프로젝트 실행시키면제대로 로긴되는데  내가 좀 헷갈렸던건로긴후 패스되는 SAML토큰이 어디에 저장되며어떻게 사용하냐는것이다.  service provider를멀로 골랐냐에 따라디폴트로 패스되는 클레임(claims)이조금씩 다르긴하지만.  패스된 클레임은 여기서 찾아볼수있다:  아니면 현사용자 정보로 가도 같은 정보가 저장되어있는거 같다:  도움됬던 포럼 포스팅: http://social.msdn.mic	]]>
	</description>
	<pubDate>Wed, 10 Nov 2010 04:44:38 +0900</pubDate>
	<dc:creator><![CDATA[퀸목]]></dc:creator>
</item>
<item>
	<title><![CDATA[인증기술 소개]]></title>
	<link>http://decisive.egloos.com/5196985</link>
	<guid>http://decisive.egloos.com/5196985</guid>
	<description>
	<![CDATA[ 
 KISTI의 수퍼컴퓨터 센터에서 PLSI 연구망 오픈을  준비하며, 보안성 요건을 갖추기 위한 선행작업으로 보안 전문가 초청 세미나를 개최했다.  여기에 초청되어 발표한 자료이다.   대략 인증 이란 사용자 인증과 인증 공유(SSO)의 전단부(frontend)와 후단부(backend) 2단계로 나눠질 수 있으며  사용자 인증 기술로, PKI, Bio, OTP...   인증 공유 기술로 Kerberos, OpenID, SAML, shibbolette 등을 소개하였다  또한 PLSI 연구망 공동활용에 필요한 SSH  (Server 인증, Client인증 등 인증부분은 SSL과 유사) 에 SSO를 적용하는 방안을   간단히 소개하였다.   	]]>
	</description>
	<pubDate>Mon, 14 Dec 2009 21:36:44 +0900</pubDate>
	<dc:creator><![CDATA[Something odd]]></dc:creator>
</item>
<item>
	<title><![CDATA[클라우드(Cloud) 환경을 위한 SSO 상호운용성 데모]]></title>
	<link>http://ayo79.egloos.com/4187177</link>
	<guid>http://ayo79.egloos.com/4187177</guid>
	<description>
	<![CDATA[ 
7월 27-31일에 Burton Group의 Catalyst Conference가 열립니다. 8개의 세션 중에서 1개는 ID 관리여서 항상 좋은 정보를 얻게 되는 행사입니다. 추가로, 올해는 클라우드 어플리케이션을 위한 SSO(Single Sign-On) 상호운용성 데모가 열린다고 해서 더욱 관심이 갑니다.    Burton Group’s Catalyst Conference North America 2009 will be the host of the single sign-on interoperability demonstration for cloud applications July 27-31 in SanDiego, CA. Wednesday night, July 29th. [2]  클라우드 환경에서의 ID 관리	]]>
	</description>
	<pubDate>Mon, 13 Jul 2009 09:55:53 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[ID federation의 문제]]></title>
	<link>http://ayo79.egloos.com/4185047</link>
	<guid>http://ayo79.egloos.com/4185047</guid>
	<description>
	<![CDATA[ 
ID Federation 기술은 사용자가 가입한 여러 도메인을 연결하여 한번의 로그인만으로 서비스를 제공받게 해 줍니다. 사용자는 자신이 신뢰하는 IDP(IDentity Provider)에서 한번만 id/pw 정보를 제공하기 때문에 인증 정보나 개인 정보의 중복을 줄이는 효과가 있습니다.    그러나 실제로 SAML과 같은 ID Federation 기술이 대규모로 적용되면서 한가지 문제가 제기되고 있습니다. 사용자가 여러 도메인에 가입된 경우, 어떤 계정 정보를 이용하여 권한을 부여할지 애매해집니다. 가령 제가 A 학교의 학생이라고 하죠. 도서관을 이용하는데 연체를 많이 해서 더이상 책을 빌릴 수가 없습니다. 하지만 자매결연을 맺은 B 학교에서 여름학기 수강을 하는데, A 학교는 B 학교 학생에게 책을 대여	]]>
	</description>
	<pubDate>Fri, 10 Jul 2009 09:05:34 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[GLUU, 커뮤니티간의 ID를 통합 관리하는 서비스]]></title>
	<link>http://ayo79.egloos.com/4171180</link>
	<guid>http://ayo79.egloos.com/4171180</guid>
	<description>
	<![CDATA[ 
GLUU는 커뮤니티 내의 사람들을 관리하는 기존의 ID 관리 방법과는 달리, 커뮤니티 내외부의 ID를 통합하는 서비스를 제공합니다.    조직 내의 identity는 정의된 정책에 따라 관리할 수 있지만, 조직 외의 identity는 정의하기가 어렵고 동적으로 변합니다. 따라서 복잡한 인증/인가 프로세스를 사용할지라도 보안 문제가 발생합니다. 매쉬업 또는 외부 기관에서 인증받은 사용자들을 받아들이는 경우가 최근 빈번하게 발생하기 때문에, GLUU의 문제 인식은 적절하다고 생각됩니다.    Traditional identity management solutions do not address the challenges of managing community identities.   Failures in comm	]]>
	</description>
	<pubDate>Mon, 22 Jun 2009 00:38:20 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[Lift09 동영상 등]]></title>
	<link>http://ayo79.egloos.com/4078884</link>
	<guid>http://ayo79.egloos.com/4078884</guid>
	<description>
	<![CDATA[ 
Lift09 둘째날channy님께서 lift09의 참관기를 올려주셨습니다. 제가 직접 가는 것보다 더 많은 것을 볼 수 있었습니다. 세션 동영상이 공개되어 있으니 관심있는 주제는 꼭 봐야겠습니다.    그 밖에 RFID 보안 이슈 등 여러 가지 세션이 있으니 Lift 09 모든 세션의 동영상이 영어/프랑스어로 공개되어 있으니 프로그램 목록을 보시고 관심있는 분들은 참고하시길 바랍니다.    Data Pollution and our age  유명한 보안 전문가인 브루스 슈나이더의 에세이에 대한 내용입니다. Data를 쓰레기에 비유했는데, 현대 정보사회에는 Data가 쓰레기처럼 넘치고, 재사용하면 유용하지만 잘못 사용할 경우에는 치명적일 수 있다고 합니다.(toxic) 프라이버시는 Data를 잘 관리하고, 부가	]]>
	</description>
	<pubDate>Mon, 02 Mar 2009 09:20:21 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[Google을 믿을 수 있나?]]></title>
	<link>http://ayo79.egloos.com/3904175</link>
	<guid>http://ayo79.egloos.com/3904175</guid>
	<description>
	<![CDATA[ 
title; Hole in Google SSO service  link;    Google Apps에 사용된 SAML의 취약점 공개 에서 Google 이 구현한 SAML 프로토콜의 취약점을 소개했습니다. Microsoft의 Kim Cameron도 관련 포스팅을 했네요.    But according to the research done by the paper’s authors, the Googleengineers “simplified” the protocol, perhaps hoping to make it “moreefficient”?  So they dropped the whole ID and scope “thing” out of the assertion.  All that was signed was th	]]>
	</description>
	<pubDate>Mon, 15 Sep 2008 15:59:26 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[Google Apps에 사용된 SAML의 취약점 공개]]></title>
	<link>http://ayo79.egloos.com/3899293</link>
	<guid>http://ayo79.egloos.com/3899293</guid>
	<description>
	<![CDATA[ 
<img 
				src="http://thumb.egloos.net/100x76/http://pds12.egloos.com/pds/200809/10/75/b0004575_48c7d2de96328_t.jpg"  
				alt="Google Apps에 사용된 SAML의 취약점 공개" 
				width="100px"  
				height="76pxpx"
				align="left"
				style="border:1px solid #DDDDDD;margin:0 10px 10px 0px;"
				/> title; Google SAML Single Sign on vulnerability  link;    Google은 자사의 'Google Apps APIs&quot; 인증 방식으로 SAML 2.0 프로토콜을 사용하고 있습니다. SAML 2.0은 OASIS 표준으로 SSO(Single Sign-On)에 관련된 국제 표준입니다. Google 뿐만 아니라 여타 많은 기관에서 SAML을 지원하고 있죠.    그런데 지난 8월 27일에 열린 6th ACM Workshop onFormal Methods in Security Engineering (FMSE 2008) 에서 Google Apps API에 적용된 SAML의 보안 취약점을 지적한 논문이 실렸습니다. US-CERT와 NIST는 즉시 취약경고문을 공개했고, Google	]]>
	</description>
	<pubDate>Wed, 10 Sep 2008 22:26:03 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[간략한 XRI 소개문]]></title>
	<link>http://ayo79.egloos.com/3895460</link>
	<guid>http://ayo79.egloos.com/3895460</guid>
	<description>
	<![CDATA[ 
title; XRI in a Nutshell  link;     OASIS XRI TC의 chair인 Drummond Reed가 간략한 XRI 소개문을 작성했습니다. 물론 OASIS XRI TC를 통해 2.0 버전의 스펙까지 냈지만, 초보자들은 다소 이해하기 어려운 문서입니다. 지난 번에는 W3C의 기술 위원회조차도 XRI의 기능과 장점을 명쾌하게 이해하지 못해서 XRI의 표준화 투표를 반대했습니다. XRI를 쉽게 설명하지 못했다는 일말의 책임이 있죠.      이 문서는 XRI의 문법, 동작과정, 그리고 몇가지 장점을 소개합니다. 문법과 동작과정은 이 포스트에서 설명하기에는 조금 복잡하고 OASIS의 스펙을 살펴보면 명확하게 아실 수 있을테니 통과하구요.     장점으로는 프라이버시 문제와 재사용 문제를 	]]>
	</description>
	<pubDate>Sun, 07 Sep 2008 23:30:23 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[SAML2.0의 Level of Assurance 프로파일 드래프트]]></title>
	<link>http://ayo79.egloos.com/3816577</link>
	<guid>http://ayo79.egloos.com/3816577</guid>
	<description>
	<![CDATA[ 
title; sstc-saml-loa-authncontext-profile-draft-01.pdf Details  link;      2008년 7월 1일, OASIS에서 새로운 SAML 관련 드래프트 문서 를 공개했습니다. LOA(Level-Of-Assurance) AuthnContext 프로파일로, SAML을 도입한 환경에서 사용자를 인증하는 방법에 따라 보증(assurance) 수준을 결정합니다.    SAML은 매우 다양한 인증 수준(Authentication Context)를 지원하는데, 이번 스펙에서는 기존의 full AC를 축소하여 간단하게 인증 방법의 LOA를 표현할 수 있도록 합니다. 보증 수준은 NIST 800-63를 따랐습니다. LOA는 AuthnRequest 메시지에 표현되고 다음과 같	]]>
	</description>
	<pubDate>Tue, 08 Jul 2008 10:01:14 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[2008년 3/4월 IEEE Security &amp; Privacy 저널 주제: Identity Management ]]></title>
	<link>http://ayo79.egloos.com/3694245</link>
	<guid>http://ayo79.egloos.com/3694245</guid>
	<description>
	<![CDATA[ 
  March/April 2008 (Vol. 6, No. 2)  ISSN: 1540-7993              IEEE의 Security &amp;amp; Privacy 이번호 주제가 바로 'Identity Management&quot;입니다.  The Venn of Identity: Options and Issues in Federated Identity ManagementThe Seven Flaws of Identity Management: Usability and Security ChallengesBiometrics in Identity Management Systems Privacy and Identity Management Identity Management, Privacy, and Price Discrimi	]]>
	</description>
	<pubDate>Tue, 08 Apr 2008 15:08:48 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[SAML 1.1과 2.0 버전의 차이점]]></title>
	<link>http://ayo79.egloos.com/3675727</link>
	<guid>http://ayo79.egloos.com/3675727</guid>
	<description>
	<![CDATA[ 
아래 포스팅에서 어떤 분이 자료를 요청하셨습니다.  제가 작성한 자료는 없고, 대신 이 자료를 참고하시면 도움이 되실 것 같네요.   ps. 우연히도 아래 포스팅에서 언급했던 Shibboleth 측이 작성한 자료입니다.	]]>
	</description>
	<pubDate>Tue, 25 Mar 2008 19:49:08 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[2008년 상반기 ID 관련 행사]]></title>
	<link>http://ayo79.egloos.com/3634039</link>
	<guid>http://ayo79.egloos.com/3634039</guid>
	<description>
	<![CDATA[ 
2008년 상반기에 개최되는 ID 관련 행사를 알려드립니다. RSA 컨퍼런스  같이 큰 행사에서도 ID 관리가 언급되긴 하지만, 순수하게 ID 관리에만 초점을 맞춘 행사들로 조사해 봤습니다. RSA 컨퍼런스는 방금 찾아보니 ID 관리 세션이 꽤 많이 보이는군요. 나중에 별도로 포스팅 해야겠습니다.   NET-ID 2008    일자: 3/3-3/4  주관: Computas 장소: 스위스 Basel 비용: 1695 유로 내용: - Identity, Trust, Privacy &amp;amp; Security in Europe - 사용자 중심의 id 관리 - eID   Liberty Alliance Workshop - Understanding Liberty’s Identity Technology Standards: B	]]>
	</description>
	<pubDate>Mon, 25 Feb 2008 09:44:47 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[이클립스 재단의 Identity 프레임워크인 Higgins 프로젝트, 1.0 버전 공개]]></title>
	<link>http://ayo79.egloos.com/3630517</link>
	<guid>http://ayo79.egloos.com/3630517</guid>
	<description>
	<![CDATA[ 
title; Eclipse Releases Its First User-Centric Identity Framework  link;     이클립스 재단에서 운영하는 Identity 프레임워크인 Higgins가 드디어 1.0 버전을 공개하였습니다. 하나의 소프트웨어가 아니라 저장소(IdAS), 카드 매니저(i-card), Identity Selector(OS별, 브라우저별), RP, STS 등.. 전체 프레임워크를 모두 개발하고 있습니다. 몇 개는 이미 성공적으로 빌드되어 있기 때문에 공짜로 다운받아 사용할 수 있으며, 모든 컴포넌트의 소스를 볼 수 있습니다. Higgins 프로젝트 다운로드 페이지를 방문해 보세요.    또한 솔루션 별로 패키징 된 Higgins를 다운받을 수도 있습니다.  최종 사용자를 위	]]>
	</description>
	<pubDate>Fri, 22 Feb 2008 15:47:29 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
<item>
	<title><![CDATA[OASIS SAML의 5개 표준 드래프트 공개리뷰]]></title>
	<link>http://ayo79.egloos.com/3544590</link>
	<guid>http://ayo79.egloos.com/3544590</guid>
	<description>
	<![CDATA[ 
title; OASIS Public Review of Five (old) SAML Specification link;   2007년 12월 10일에 OASIS SAML TC에서 5개 스펙에 대한 공개 리뷰를 시작한다고 공지하였습니다. 기술적으로 크게 변화한 부분은 없습니다. Post 바인딩에서 openID와 유사한 스타일로 메시지를 보내는 방법이나, IdP를 발견하는 방법을 스펙으로 명확화 시킨 정도입니다. 포스팅을 한 Brian Nielsen씨도 이전 드래프트 버전과 비교해 볼 때 기술적으로는 차이가 없다고 이야기합니다. 관심있으신 분은 참고 바랍니다.  SAMLv2.0 HTTP POST &quot;SimpleSign&quot; Binding [HTML] This specification defines a SAML HTTP	]]>
	</description>
	<pubDate>Mon, 24 Dec 2007 10:16:31 +0900</pubDate>
	<dc:creator><![CDATA[Korean Identity Management(KIM)]]></dc:creator>
</item>
	</channel>
</rss>

