DOI QR코드

DOI QR Code

분산 객체 환경에서의 보안 서비스 구현


Abstract

OMG(Object Management Group) 에서는 CORBA(Common Object Broker Architure) 환경에서의 보안 문제를 해결하기 위해서 CORBA 보안 서비스$^{[8]}$ 를 정의하였다. CORBA보안 서비스는 다양한 보안 기술을 허용하는 보안 구조를 제안하고 있으며, 사용자 인증, 접근제어, 보안 통신 등에 필요한 보안 객체를 정의하고 있다. 또한 CORBA환경에서 수행되는 응용들에게 투명한 보안 통신을 제공하는 것을 기본으로 한다. 본 논문에서는 ECMA(European Computers Association) SESAME(a Secure European System for Application in Multi-vendor Environment) Ver. 4$^{7}$ 를 사용하여 CORBA 환경에서 수행되는 응용들에게 보안 통신을 제공하는 것에 중점을 둔 CORBA보안 서비스의 설계및 구현관리 기능 등을 제공하는 보안 소프트웨어인 SESAME Ver. 4에서 제공하는 GSS-API(Generic Security Application Programming Interface)$^{[9,10,11]}$ 를 사용하여 CORBA 환경에서 보안 통신에 필요한 보안 객체들을 설계 구현하였고, CORBA 환경을 위한 전체 보안 구조를 제시하였다. 본 논문에서 제시한 보안 구조는 보안 통신을 제공하기 위해 구현된 보안 객체와 SESAME Ver. 4에서 제공하는 인증, 접근제어, 보안 정책관리 기능을 통합한 형태이다.

Keywords

References

  1. Distributed Systems Concepts and Design George Coulouris;Jean Dollimore;Tim Kindberg
  2. Object Management Architecture Guide (Revision 3.0) Richard Mark Soley;Christopher M Stone
  3. The Essiential CORBA : Systems Integration Using Distributed Objects Thomas J. Mowbray;Ron Zahavi
  4. IEEE Communications v.32 no.9 Kerberos : An Authentication Service for Computer B. C. Neuman;T. Ts'o
  5. The Kerberos Version 5 GSS-API Mechanism, IETF, RFC 1964 J. Linn
  6. OSF DCE System Administration Course Student Guide v.1.0 Open Software Foundation Training Course OSF
  7. SESAME Issue 1 SESAME V4 Oveview T. Parker;D. Pinkas
  8. CORBAservices : Common Object Security Specification OMG
  9. IETF. REC 2078 Generic Security Service Application Program Interface J. Linn
  10. IETF, RFC 1508 Generic Security Service Application Program Interface J. Linn
  11. IETF, RFC 1509 Generic Security Service Application Program Interface : C-binding J. Wray
  12. Orbix Reference Guide IONA Ltd
  13. The Common Object Broker Architecture and Specification (Revision 2.0) OMG
  14. OMG Document Number : orbos/96-06-20 CORBA Secure Interoperability OMG