• Àüü
  • ÀüÀÚ/Àü±â
  • Åë½Å
  • ÄÄÇ»ÅÍ
´Ý±â

»çÀÌÆ®¸Ê

Loading..

Please wait....

±¹³» ³í¹®Áö

Ȩ Ȩ > ¿¬±¸¹®Çå > ±¹³» ³í¹®Áö > Çѱ¹Á¤º¸°úÇÐȸ ³í¹®Áö > Á¤º¸°úÇÐȸ ³í¹®Áö C : ÄÄÇ»ÆÃÀÇ ½ÇÁ¦

Á¤º¸°úÇÐȸ ³í¹®Áö C : ÄÄÇ»ÆÃÀÇ ½ÇÁ¦

Current Result Document : 5 / 7 ÀÌÀü°Ç ÀÌÀü°Ç   ´ÙÀ½°Ç ´ÙÀ½°Ç

ÇѱÛÁ¦¸ñ(Korean Title) OSGi ¼­ºñ½º Ç÷§Æû ȯ°æÀ» À§ÇÑ º¸¾È ¾ÆÅ°ÅØó
¿µ¹®Á¦¸ñ(English Title) Security Architecture for OSGi Service Platform Environment
ÀúÀÚ(Author) ¹Ú´ëÇÏ   ±è¿µ°©   ¹®Ã¢ÁÖ   ¹éµÎ±Ç  
¿ø¹®¼ö·Ïó(Citation) VOL 10 NO. 03 PP. 0259 ~ 0272 (2004. 06)
Çѱ۳»¿ë
(Korean Abstract)
º» ³í¹®¿¡¼­´Â ¾ÈÀüÇÑ OSGi ¼­ºñ½º Ç÷§Æû È¯°æÀÇ ±¸Ãà¿¡ ÇÊ¿äÇÑ »õ·Î¿î º¸¾È ¾ÆÅ°ÅØ󸦠Á¦½ÃÇÑ´Ù. ÀÌ º¸¾È ¾ÆÅ°ÅØ󿡴 1) »ç¿ëÀÚ ÀÎÁõ ¸ÞÄ¿´ÏÁò, 2) ¹øµé ÀÎÁõ ¸ÞÄ¿´ÏÁò, 3) Å° °øÀ¯ ¸ÞÄ¿´ÏÁò, 4) ±ÇÇѺο© ¸ÞÄ¿´ÏÁòÀÌ Æ÷ÇԵȴÙ. »ç¿ëÀÚ ÀÎÁõ ¸ÞÄ¿´ÏÁò¿¡¼­´Â ¾ÈÀüÇÏ°í Æí¸®ÇÑ »ç¿ëÀÚ ÀÎÁõÀ» À§ÇØ SSO (single sign-on) ±â´ÉÀ» Á¦°øÇÑ´Ù. ¹øµé ÀÎÁõ ¸ÞÄ¿´ÏÁò¿¡¼­´Â È¿À²ÀûÀΠ¼­ºñ½º ¹øµéÀÇ ÀÎÁõÀ» À§ÇØ PKI ±â¹ÝÀÇ ÀüÀÚ¼­¸í°ú ´ëĪŰ ±â¹ÝÀÇ MACÀ» ÇÔ²² ÀÌ¿ëÇÑ´Ù. ¼­ºñ½º °ÔÀÌÆ®¿þÀÌÀÇ ºÎÆ®½ºÆ®·¡ÇΠ´Ü°è¿¡¼­ ¼öÇàµÇ´Â Å° °øÀ¯ ¸ÞÄ¿´ÏÁòÀº ÀÎÁõ ¸ÞÄ¿´ÏÁò¿¡¼­ »ç¿ëµÇ´Â ºñ¹ÐÅ°¸¦ ¾ÈÀüÇÏ°Ô °øÀ¯ÇÒ ¼ö Àִ ¹æ¹ýÀ» Á¦°øÇÑ´Ù. ¸¶Áö¸·À¸·Î ±ÇÇѺο© ¸ÞÄ¿´ÏÁòÀ» ÅëÇØ ¼­ºñ½º ¹øµéÀÇ Á¦°øÀÚ¿Í °ÔÀÌÆ®¿þÀÌ ¿ÀÆÛ·¹ÀÌÅÍ°¡ ºÐ»êµÈ º¸¾È Á¤Ã¥À» ¼ö¸³ÇÒ ¼ö Àִ ¹æ¾ÈÀ» Á¦½ÃÇÑ´Ù. º» ³í¹®Àº ±âÁ¸ÀÇ OSGi ½ºÆå¿¡¼­ Ãß»óÀûÀ¸·Î ¸í¼¼ÇÑ º¸¾È ±â´ÉÀ» ½ÇÁ¦·Î OSGi È¯°æ¿¡¼­ Àû¿ëÇÒ ¶§ ÇÊ¿äÇÑ ¿ä±¸»çÇ×À» »ìÆ캸°í ±¸Ã¼ÀûÀΠº¸¾È ¾ÆÅ°ÅØóÀÇ ¼³°è¿Í ±¸ÇöÀ» ÅëÇØ ÇØ°á ¹æ¾ÈÀ» ±â¼úÇÑ Á¡¿¡¼­ Áß¿äÇÑ Àǹ̸¦ °®´Â´Ù.
¿µ¹®³»¿ë
(English Abstract)
This paper suggests a new security architecture for facilitating secure OSGi service platform environment. The security architecture includes 1) user authentication mechanism, 2) bundle authentication mechanism, 3) key sharing mechanism, and 4) authorization mechanism. The user authentication mechanism supplies SSO(single sign-on) functions which are useful for safe and easy user authentications. The bundle authentication mechanism utilizes both PKI-based and MAC-based digital signatures for efficiently authenticating service bundles. The key sharing mechanism, which is performed during bootstrapping phase of a service gateway, supplies a safe way for sharing secret keys that are required for authentication mechanisms. Finally, the authorization mechanism suggests distributed authorization among service providers and an operator by establishing their own security policies. The main contributions of the paper are twofold. First, we examine several security requirements of current OSGi specification when its abstract security functions can be applied in real OSGi environments. Second, we describe the ways to resolve the problems by means of designing and implementing concrete security mechanisms.
Å°¿öµå(Keyword) ¹Ìµé¿þ¾î   OSGi ¼­ºñ½º Ç÷§Æû   »ç¿ëÀÚ ÀÎÁõ   ¹øµé ÀÎÁõ   Å° °øÀ¯   ±ÇÇѺο©   º¸¾È Á¤Ã¥  
ÆÄÀÏ÷ºÎ PDF ´Ù¿î·Îµå