금요일, 1월 05, 2007

네트웍기반 인증 vs 사용자기반 인증

서비스 대상자의 인증에 대한 이슈는 날로 증가되고 있습니다. 최근에 네트웍에 로그인 하는 사용자를 자동으로 서비스 레벨에 맞게 인증하는 솔루션으로 각광받고있는 NAC등 네트웍 장비에서 인증역할을 수행하는 기능에 대한 연구및 서비스 전개가 계속 시도 되고 있습니다.
관점을 달리해서 수년전부터 신인증 시스템이라고 하여 종량제 서비스, VDSL인증, 서비스등급에 따른 Dynamic bandwidth조절등 기능을 수행하는 신 인증 시스템이 등장하였으나, 통신 사업자에게 중요한 임팩트를 가하지는 못했던것 같습니다.
그러한 네트웍 장비에서 제공하는 인증 기능에 네트웍 장비단에서 보안및 사용자 편의를 강화한 장비가 NAC(Network Admission Control)라고 생각합니다. 유무선 통합의 관점에서 논의되었던 통합 인증시스템에 보안적인 요소를 가미한 장비들이라고 하겠지요.
웹기반의 Identity 기술인 LID, OpenID, claimID, Yadis등등 여러가지 URL기반의 Identity가 등장하고 있는데. 이를 지원하는 사이트들이 나날이 늘어가고 있습니다. 여러 포탈이나 웹서비스를 위해 사용자의 계정을 중심으로한 모든 사이트의 접근측면에서 아주 편리하다 하겠습니다. 2007년을 맞이하는 시점에서 위 기술은 계속 인기를 이어갈 것으로 생각합니다.
아울러, ISP에서 네트웍 접속을 위한 Identity가 위 웹서버스 Identity로 사용될수 있는 방법은 없을까 고민해 봐야 겠습니다.

0 개의 댓글: