특징 ①중앙 집중 인증 ②대칭키 기반 ③티켓 기반 ④티켓 서버(1일)
인증 방식 AS(인증 서버) ↔︎ 사용자 → TGS(티켓) → 서버
-EAM = 접근제어, -IAM = 자동권한(HRM)
특징 ①중앙 집중 인증 ②통합 인증 ③통합 보안 서버 ④편리•비용 절감
종류 ①Delegation ②Delegation & Propagation ③Web 기반 One Cookie Domain SSO
정책 승인 기관(PAA), 정책 인증 기관(PCA), 인증 기관(CA), 등록 기관(RA)
인증서 폐기 목록(CRL) ← OCSP = 상호인증, x.509 인증서, 디렉터리(x.500 및 LDAP)
속성 인증서(Attribute Certificate) = 신원 확인 및 권한 관리(SOA, AA, 권한 소유자, 권한 검증자)
패스워드, 로그인 횟수 제한, 마지막 로그인 시간 제공
무차별 공격 및 사전 공격과 사회공학 공격에 취약(hydra 등)
OTP -동기식(시간, 이벤트), -비동기식(질의응답, S/Key)
특징 = 유일성, 보편성, 성능, 저항성, 수용성, 지속성
FRR(False Reject Rate) = 정상적인 사람을 거부, 편의성 관점
FAR(False Acceptance Rate) = 비인가자를 정상적인 인가로 받아들임, 보안관점
CER(Cross over Error Rate) = 교차점, 효율성 및 생체인증의 척도
접근통제 모델
Access control List(주체\객체) = 행렬
Capability List(Linked State) = 간단
모델
Can Do It
brb