Çѱ¹¿À¶óŬÀº 4¿ù 15ÀÏ, ¼¿ï »ï¼ºµ¿ ¾Æ¼ÀŸ¿ö¿¡¼ ±âÀÚµéÀ» ´ë»óÀ¸·Î ¿À¶óŬÀÇ °èÁ¤°è(Identity) Á¦Ç°µéÀ» ¼Ò°³ÇÏ´Â ¼¼¼ÇÀ» °¡Á³´Ù. ÀÌ ¼¼¼Ç¿¡¼´Â ¿À¶óŬÀÇ °èÁ¤ °ü¸® Á¦Ç°ÀÎ ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú, Á¢±Ù °ü¸® Á¦Ç°ÀÎ ¾×¼¼½º ¸Å´ÏÀú, ½Ì±Û »çÀÎ ¿ÂÀ» ó¸®ÇÏ´Â LDAP ¼¹öÀÎ µð·ºÅ丮 ¼ºñ½º µîÀÌ ¼Ò°³µÇ¾ú´Ù. ¶ÇÇÑ °¢ Á¦Ç°µéÀÇ ±¹³» Àû¿ë »ç·Êµµ °ø°³µÇ¾ú´Ù.
¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú´Â °èÁ¤À» »ý¼ºÇÏ°í »èÁ¦ÇÏ¸ç ¶óÀÌÇÁ»çÀÌŬÀ» °ü¸®ÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. J2EE¸¦ ±â¹ÝÀ¸·Î ¿À¶óŬÀÇ ¼Ö·ç¼ÇÀº ¹°·Ð Ÿ»çÀÇ ¼Ö·ç¼Ç¿¡¼µµ ¿¡ÀÌÀüÆ®¸®½º ¹æ½ÄÀ¸·Î µ¿ÀÛÇÑ´Ù. ¾×¼¼½º ¸Å´ÏÀú´Â À¥ ȯ°æ¿¡¼ »ç¿ëÇÏ´Â ¾÷¹« ½Ã½ºÅÛ¿¡ ´ëÇØ ¹Ì¸® ¼³Á¤µÈ Á¤Ã¥À» ±â¹ÝÀ¸·Î ½Ì±Û »çÀοÂÀ» ¼öÇàÇÑ´Ù. ¶ÇÇÑ µð·ºÅ丮 ¼ºñ½º ¿£ÅÍÇÁ¶óÀÌÁî ¿¡µð¼ÇÀº ÀÚü µ¿±âÈ ¹æ½ÄÀ» °¡Áø LDAP ¼¹ö Á¦Ç°ÀÌ´Ù.
ÀÌ·¯ÇÑ ¿À¶óŬÀÇ Á¦Ç°±ºÀº ¹æ´ëÇÑ ±Û·Î¹ú ·¹ÆÛ·±½º¸¦ °¡Áö°í ÀÖ´Ù. Áß±¹ÀÇ °ÔÀÓ ¾÷üÀÎ ¼¢´Ù(Shanda)¿¡´Â 1,100¸¸ ¸íÀÇ »ç¿ëÀÚ¿¡ ´ëÇØ LDAP ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖÀ¸¸ç, ±¹³»¿¡¼´Â ´ëÇÑÇ×°øÀ̳ª Çö´ë±â¾ÆÀÚµ¿Â÷±×·ì, Æ÷½ºÄÚ(POSCO), Ä«À̽ºÆ®(KAIST)°¡ ¿À¶óŬÀÇ Á¦Ç°À» ÀÌ¿ëÇÏ°í ÀÖ´Ù.
¡ã ¿À¶óŬÀÇ °èÁ¤°è °ü·Ã Á¦Ç°±ºµé
ºñÁî´Ï½º ½ÃÀåÀ» Ÿ°ÙÀ¸·Î °èÁ¤°è(Identity)¸¦ °ü¸®ÇÏ´Â ¿£ÅÍÇÁ¶óÀÌÁî Á¦Ç°µéÀº ¸¹ÀÌ Á¸ÀçÇÏ°í ÀÖ´Ù. ¿À¶óŬ¿¡¼´Â °èÁ¤ °ü¸®¿¡ ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú(Identity Manager)¸¦ °¡Áö°í ÀÖ°í, Á¢±Ù °ü¸®(Access Management)´Â ¾×¼¼½º ¸Å´ÏÀú(Access Manager)¸¦, »ç¿ëÀÚ°¡ ½Ì±Û »çÀÎ ¿Â(SSO, Single Sign-On)À¸·Î Á¢±ÙÇÒ °æ¿ì »ç¿ëÀÚÀÇ Á¢±Ù °¡/ºÎ¸¦ È®ÀÎÇϱâ À§ÇÑ µð·ºÅ丮 ¼ºñ½º(Directory Service)µî ¼¼ °¡Áö Á¦Ç°±ºÀ» °®Ãß°í ½ÃÀå¿¡ Á¢±ÙÇÏ°í ÀÖ´Ù. ÀÌÁß µð·ºÅ丮 ¼¹ö ¿£ÅÍÇÁ¶óÀÌÁî ¿¡µð¼Ç(Directory Service Enterprise Edition)Àº °ú°Å ½ÃÀå Á¡À¯À² 40%¸¦ Â÷ÁöÇÏ´ø ½ã(Sun)ÀÇ LDAP(Lightweight Directory Access Protocol) Á¦Ç°ÀÌ ¿À¶óŬÀÇ À̸§À¸·Î Àçź»ýÇÑ Á¦Ç°ÀÌ´Ù.
¿À¶óŬÀº ¼¼ °¡Áö ¿µ¿ª¿¡ °ÉÄ£ ´Ù¾çÇÑ Á¦Ç°±ºÀ¸·Î °¡Æ®³Ê(Gartner) µî¿¡¼ À¯Àú ÇÁ·ÎºñÀú´×(User Provisioning)À̳ª À¥ Á¢±Ù °ü¸®(Web Access Management) ºÐ¾ßÀÇ ¼±µÎ ±â¾÷À¸·Î ÀÎÁ¤ ¹Þ¾Ò°í, CA(Computer Associates), IBM µî°ú °æÀïÁßÀÌ´Ù. Æ÷·¹½ºÅÍ ±×·ì(Forrester Group)µµ Áö³ 2009³â 4ºÐ±â¿¡ ¡®°æÀï»ç¿Í Â÷º°ÈµÈ ½ÃÀå Áö¹è·Â¡¯À» ±Ù°Å·Î ³ô°Ô Æò°¡ÇÑ ¹Ù ÀÖÀ¸¸ç, ¹öÆ° ±×·ì(Burton Group) ¿ª½Ã ³ëº§(Novell)À̳ª CAÀÇ Á¦Ç°º¸´Ù ¿À¶óŬÀÇ Á¦Ç°ÀÌ »óÀ§¿¡ ÀÖ´Ù°í Æò°¡ÇÏ°í ÀÖ´Ù.
¿À¶óŬÀÇ 3°³ ¿µ¿ª¿¡ °ÉÄ£ Á¦Ç°±ºÀº ±Û·Î¹ú ·¹ÆÛ·±½º¸¦ °¡Áö°í ÀÖ´Ù. ƯÈ÷ Á¦ÀÌÇǸð°Ç(J.P.Morgan)ÀÌ ¼Ò¸Å ±ÝÀ¶ ±×·ìÀ» ÀμöÇÏ¸é¼ 3õ¸¸¸í¿¡ À̸£´Â »ç¿ëÀÚ¸¦ È®º¸ÇÏ°Ô µÇ¾ú´Âµ¥, °¢°¢ÀÇ »ç¿ëÀÚ¸¶´Ù ¹Ì¸® ¼³Á¤µÈ ±ÇÇÑ¿¡ µû¶ó ¼Û±Ý ¾×¼ö¸¦ Â÷º°ÈÇÏ´Â µî Á¤Ã¥(Policy)¿¡ µû¸¥ °ü¸®°¡ °¡´ÉÇÏ°Ô µÇ¾ú´Ù. Áß±¹ÀÇ °ÔÀÓ ¾÷üÀÎ ¼¢´Ù(Shanda)¿¡´Â 1,100¸¸¸íÀÇ »ç¿ëÀÚ¿¡ ´ëÇØ LDAP ¼ºñ½º¸¦ Á¦°øÇÏ°í ÀÖÀ¸¸ç, ±¹³»¿¡¼´Â ´ëÇÑÇ×°øÀ̳ª Çö´ë±â¾ÆÀÚµ¿Â÷±×·ì, Æ÷½ºÄÚ(POSCO), Ä«À̽ºÆ®(KAIST)°¡ ¿À¶óŬÀÇ Á¦Ç°À» ÀÌ¿ëÇÏ°í ÀÖ´Ù.
¡ã ¿À¶óŬ ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀúÀÇ °³³äµµ
¿À¶óŬ ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú(Oracle Identity Manager)´Â °èÁ¤À» »ý¼º, »èÁ¦, ¶óÀÌÇÁ»çÀÌŬ °ü¸® µîÀ» Á¦°øÇÏ´Â ¼Ö·ç¼ÇÀÌ´Ù. ±â¾÷µéÀÌ °ü¸®ÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀÌ ¼Ò¼öÀÏ ¶§¿¡´Â °³º° °ü¸®°¡ °¡´ÉÇßÁö¸¸, ERP(Enterprise Resource Planning, Àü»çÀûÀÚ¿ø°ü¸®), ±×·ì¿þ¾î µîÀ¸·Î ´Ù¾çÇØÁü¿¡ µû¶ó °³º°ÀûÀÎ °ü¸®°¡ ºÒ°¡´ÉÇØÁ³´Ù. ÀÏ·Ê·Î ±¹³» ÇÑ À̵¿Åë½Å»ç¿¡¼ ¿î¿ëÇÏ´Â ¾ÖÇø®ÄÉÀ̼ÇÀº ¾à 1õ °³¿¡ ´ÞÇϸç, ÀÌ°ÍÀ» °ü¸®ÀÚ°¡ °³º°ÀûÀ¸·Î °ü¸®ÇÒ ¼ö ¾ø´Â »óȲÀÌ µÈ °ÍÀÌ´Ù. À̸¦ ÇØ°áÇϱâ À§ÇØ ¾ÆÀ̵§Æ¼Æ¼ °ü¸®(Identity Administration)ÀÌ µÇ¾ú´Ù.
¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀúÀÇ Æ¯Â¡Àº J2EE(Java 2 Enterprise Edition)¸¦ ±â¹ÝÀ¸·Î ¿À¶óŬÀÇ ¼Ö·ç¼ÇÀº ¹°·Ð BEA»çÀÇ À¥·ÎÁ÷(Weblogic) µî Ÿ»çÀÇ ¼Ö·ç¼Ç À§¿¡¼ µ¿ÀÛÇÑ´Ù´Â °ÍÀÌ´Ù. ¶ÇÇÑ ¿ÜºÎÀÇ ¼Ö·ç¼Ç°ú Åë½ÅÀ» ´ã´çÇÏ´Â ¿¡ÀÌÀüÆ®(Agent)¸¦ ¼³Ä¡ÇÒ ÇÊ¿ä ¾ø´Â ¿¡ÀÌÀüÆ®¸®½º(Agentless) ¹æ½ÄÀ¸·Î ¿î¿µµÈ´Ù. °æÀï»çÀÇ µ¿ÀÏ Á¦Ç°Àº °¢ ½Ã½ºÅÛ´ç ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇÒ ÇÊ¿ä°¡ Àִµ¥, ±¹³» ´ëÇü Æ÷Å»ÀÌ ¿î¿µÇÏ´Â ¼¹ö´Â 2õ´ë¿¡¼ 3õ´ë¿¡ ´ÞÇÑ´Ù. ÀÌ·± »óȲ¿¡¼ °¢°¢ÀÇ ¼¹ö¸¶´Ù ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇÏ°í ¿î¿µÇÏ´Â °ÍÀº °ÅÀÇ ºÒ°¡´É¿¡ °¡±õ´Ù.
¡ã ¾ÖÇø®ÄÉÀÌ¼Ç °£ÀÇ Á¢¼ÓÀ» °ü¸®ÇÏ´Â '¾î´ðÅÍ ÆÑÅ丮'
¿¡ÀÌÀüÆ®¸¦ ÇöÀç ¿î¿µµÇ´Â ½Ã½ºÅÛ¿¡ ¹Ù·Î ¼³Ä¡ÇÒ ¼ö ¾øÀ¸¹Ç·Î, ¼¹ö¸¦ ³»¸®°í Á¡°ËÇÏ´Â ÁÖ±â(¹Ý³â)¿¡ ¸ÂÃç ¿¡ÀÌÀüÆ®¸¦ ¼³Ä¡ÇØ¾ß ÇÑ´Ù. ÀÌ ¶§¹®¿¡ ½Ã½ºÅÛÀ» ±¸ÃàÇÏ´Â ½Ã°£ÀÌ ±æ¾îÁö¸ç ¿î¿µÀ̳ª °ü¸®¿¡µµ ¹®Á¦°¡ »ý±ä´Ù. ¶ÇÇÑ ¿¡ÀÌÀüÆ®°¡ ±âÁ¸ÀÇ ¼¹ö¿¡¼ µ¿ÀÛÇÏ´Â ¾ÖÇø®ÄÉÀ̼ǰú Ãæµ¹ÇÏ¿© ¿î¿µÇÏÁö ¸øÇÏ´Â °æ¿ì°¡ ¹ß»ýÇÑ´Ù.
ÀÌ¿¡ ºñÇØ ¿À¶óŬÀº ¿¡ÀÌÀüÆ® ´ë½Å ÅÚ³Ý(Telnet)À̳ª SSH(Secure Shell Host) ÇÁ·ÎÅäÄÝÀ» ÀÌ¿ëÇÑ ¿ø°Ý °ü¸®¸¦ ¼öÇàÇϹǷΠTCO(Total Cost of Ownership, ÃѼÒÀ¯ºñ¿ë)À̳ª ROI(Return On Invest, ÅõÀÚȸ¼öÀ²)¿¡¼ °Á¡À» °¡Áö°í ÀÖ´Ù. »ç¿ëÀÚ¿¡ ´ëÇÑ Á¤º¸´Â ¿ø°Ý ÀúÀå¼Ò(Repository)¿¡ ÀúÀåµÇ¸ç, »èÁ¦, º¯°æ½ÃÀÇ Á¤º¸¸¦ À¯ÁöÇÏ°Ô µÈ´Ù.
SAP, ¿À¶óŬ µîÀÇ ¿Ü»ê º¥´õ´Â Ç¥ÁØÈµÈ Á¢¼Ó ¹æ¹ýÀ̳ª ÇÁ·ÎÅäÄÝÀ» Á¦°øÇÏÁö¸¸, ÀÚü °³¹ßµÈ ¾ÖÇø®ÄÉÀ̼ǵéÀ» Á¦°øÇÏÁö¸¸, »ç³»¿¡¼ ÀÚü °³¹ßµÈ ¾ÖÇø®ÄÉÀ̼ǵéÀ» ¿¬µ¿ÇÒ ¶§´Â ¹®Á¦°¡ µÈ´Ù. ÀÌ·²¶§ ¾î´ðÅÍ ÆÑÅ丮(Adapter Factory)¸¦ ÀÌ¿ëÇϸé, µ¥ÀÌÅÍÀÇ ½ºÅ°¸¶(Schema)¸¸ ¾Ë°í ÀÖÀ¸¸é ¾î´ðÅÍ ÆÑÅ丮°¡ ÇØ´ç ½ºÅ°¸¶ Á¤º¸¸¦ È®ÀÎÇØ Ä¿³Ø¼ÇÀ» »ý¼ºÇÑ´Ù. À̸¦ ÅëÇØ °³¹ßÀÚ°¡ ¾ø´Â »óȲ¿¡¼µµ °ü¸®ÀÚ Â÷¿ø¿¡¼ À¯Áö º¸¼ö°¡ °¡´ÉÇØÁø´Ù.
¡ã ¿À¶óŬ ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀúÀÇ µ¿ÀÛ ±¸¼ºµµ
¿À¶óŬ ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú´Â ´ë»óÀÌ µÇ´Â ½Ã½ºÅÛÀÇ »ç¿ë °¡´É ¿©ºÎ¸¦ HR(Human Resources, Àλç°ü¸®) ½Ã½ºÅÛ¿¡¼ Á¶È¸ÇÏ°Ô µÈ´Ù. Á¤Á÷¿øÀÇ µ¥ÀÌÅÍ°¡ HR¿¡ Á¸ÀçÇϸç, ´Ü±â¿¡ °ÉÄ£ »ç¿ëÀÌ ÇÊ¿äÇÑ °æ¿ì³ª Çù·Â»ç Á÷¿øÀÇ µ¥ÀÌÅͺ£À̽º´Â ´Ù¸¥ ÀúÀå¼Ò¿¡¼ Ä¿³ØÅ͸¦ ÀÌ¿ëÇØ ¾ò¾î¿Â´Ù. ÀÌ°ÍÀ» ¸®ÄÁ½Ç·¹ÀÌ¼Ç ¿£Áø(Reconciliation Engine)À» ÀÌ¿ëÇØ µð·ºÅ丮¿¡ ÀúÀåÇÏ°í, »ç¿ëÀÚ ±×·ìÀ¸·Î ºÐ¸®ÇÑ´Ù. À̸¦ ÀÌ¿ëÇØ Á¢±Ù Á¤Ã¥¿¡ µû¶ó °èÁ¤À» ¹ß±Þ, »ý¼º, º¯°æÇÏ´Â ÀýÂ÷¸¦ µû¸£°Ô µÈ´Ù.
°èÁ¤ °ü¸®ÀÇ ¸ñÀûÀº ´Ù¼ö °ü¸®ÀÚ°¡ ÇÏ´ø ÀÏÀ» Çϳª·Î ÅëÇÕÇؼ °ü¸®ÇÏÀÚ´Â °ÍÀ̹ǷΠ´ë»ó ½Ã½ºÅÛ¿¡ ÀÓÀÇ·Î °èÁ¤À» ¸¸µå´Â °æ¿ì´Â ÀÌ·¯ÇÑ ÃëÁö¸¦ ¹þ¾î³ª°Ô µÈ´Ù. ÀÌó·³ ÀÓÀÇ·Î °èÁ¤À» ¸¸µå´Â ÇàÀ§¸¦ °¢ ¾ÖÇø®ÄÉÀ̼ǰú ¿¬µ¿ÇÏ¿© ¸ð´ÏÅ͸µÇÏ°í, ÀÓÀÇ·Î ¹ß±ÞµÈ °èÁ¤¿¡ ´ëÇÑ Á¤º¸´Â °ü¸®ÀÚ¿¡°Ô ÀÏ°ýÀûÀ¸·Î Å뺸µÈ´Ù. °ü¸®ÀÚ°¡ Áß¾Ó¿¡¼ ¹ß±ÞÇÑ °èÁ¤ÀÌ ¾Æ´Ñ °æ¿ì ÀÌÀ¯¸¦ ¹°¾î ³»ºÎ Á¤Ã¥»ó ¸ÂÀ¸¸é À¯ÁöÇÏ°í, ÆíÀÇ»ó µî Àû¹ýÇÏÁö ¾ÊÀº ÀÌÀ¯·Î »ý¼ºÇÑ °èÁ¤Àº »èÁ¦ÇÏ°í Â÷´ÜÇÑ´Ù. ÀÌó·³ ¾ç¹æÇâÀ¸·Î °èÁ¤ °ü¸® Á¤º¸¸¦ ÀúÀåÇÏ°í °ü¸®ÇÏ´Â °ÍÀÌ ¸ñÀûÀÌ´Ù.
»ç¿ëÀÚµéÀÌ ºñ¹Ð¹øÈ£¸¦ Àؾî¹ö¸®°Å³ª(ºÐ½Ç), »õ·Î¿î »ç¿ëÀÚ¸¦ Ãß°¡ÇØ¾ß ÇÏ´Â °æ¿ìµµ ºó¹øÈ÷ ¹ß»ýÇÑ´Ù. ÀÌ·¯ÇÑ ¿ä±¸¿¡ ´ëÇØ °ü¸®ÀÚµéÀÌ ÀÏÀÏÀÌ ´ëÀÀÇÏ´Ù º¸¸é º»¿¬ÀÇ ¾÷¹«ÀÎ ¡®°ü¸®¡¯¸¦ ¿øÈ°È÷ ¼öÇàÇÒ ¼ö ¾ø´Ù. À̸¦ ¸·±â À§ÇØ ¼¿ÇÁ ¼ºñ½º ÀÎÅÍÆäÀ̽º¸¦ »ç¿ëÇÏ¿©, 󸮸¦ ¿øÇÏ´Â »ç¿ëÀÚ°¡ ½º½º·Î »õ·Î¿î °èÁ¤À» ¿äûÇØ ¹ß±Þ ¹Þ°Å³ª, ºñ¹Ð¹øÈ£¸¦ Àç¼³Á¤ÇÏ´Â °ÍÀÌ °¡´ÉÇÏ´Ù. ÀÌó·³ °ü¸®ÀÚÀÇ ¾÷¹« ºÎÇϸ¦ ÁÙ¿©¼ ROI¸¦ ³ôÀÌ´Â °ÍÀÌ ¿À¶óŬÀÇ Àü·«ÀÌ´Ù.
¡ã ¿À¶óŬ ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú¸¦ µµÀÔÇÑ ±¹³» °í°´»çÀÇ »ç·Ê
¿À¶óŬ ¾ÆÀ̵§Æ¼Æ¼ ¸Å´ÏÀú¸¦ µµÀÔÇÑ ±¹³» °í°´»çÀÇ »ç·Ê°¡ ¼Ò°³µÇ¾ú´Ù. ÀÌ È¸»ç´Â SAPÀÇ ¼Ö·ç¼ÇÀ» µµÀÔÇØ »ç¿ëÇÏ´Ù°¡, Áß¾Ó ÅëÁ¦¿Í ÄÄÇöóÀ̾ð½º(Compliance, ¹ý±Ô/±ÔÁ¤ Áؼö) ÅëÁ¦ÀÇ Çʿ伺À» ´À²¸ ¿À¶óŬ Á¦Ç°À» Ãß°¡·Î µµÀÔÇÏ°Ô µÇ¾ú´Ù. 2000³â´ë ÃʹÝ, ¿£·Ð(Enron)»çÀÇ ºÐ½Äȸ°è »ç°ÇÀÌ ¹ß»ýÇϸé¼, ¾î¶² ȸ°è º¸°í¼¿¡µµ ÃÖ°í°æ¿µÀÚ(CEO)°¡ Ã¥ÀÓÀ» Á®¾ß ÇÑ´Ù´Â °Á¦È µÈ ¹ý±Ô°¡ Åë°úµÈ ¹Ù ÀÖ´Ù. À̸¦ À§ÇØ °èÁ¤ °ü¸® ¼Ö·ç¼ÇÀÌ µµÀÔµÈ °ÍÀÌ´Ù.
ÀÌ È¸»ç´Â ±¹³»»Ó¸¸ ¾Æ´Ï¶ó ±¹Á¦ÀûÀÎ ¹ýÀÎÀ» °¡Áö°í ÀÖ¾ú°í, ±Û·Î¹úÇÑ °èÁ¤/±ÇÇÑ°ü¸® ÀÚµ¿È¿Í ÆíÀǼº Çâ»ó, ¼¿ÇÁ¼ºñ½º °ü·Ã ±â´ÉÀ» ¿ä±¸Çß´Ù. ´ç½Ã ½ã(2009³â ¿À¶óŬ¿¡ ÇÕº´)À̳ª IBM, CAÀÇ Á¦Ç°°ú º¥Ä¡¸¶Å©¸¦ °ÅÃÄ ÃÖÁ¾ÀûÀ¸·Î ¿À¶óŬÀÇ Á¦Ç°ÀÌ µµÀԵǾú´Ù. SAP ¹× ÁÖ¿ä ¾÷¹« ½Ã½ºÅÛÀ¸·Î ¿î¿ëµÇ´Â °¡¿îµ¥ 10¸¸ ¸í¿¡ ´ëÇØ ¼ºñ½º¸¦ Á¦°øÇÏ´Â 1Â÷ ÇÁ·ÎÁ§Æ®°¡ ¿Ï·áµÇ¾úÀ¸¸ç, ÇöÀç 2´Ü°è ÇÁ·ÎÁ§Æ®°¡ ÁøÇà ÁßÀÌ´Ù.
ÀÌ ÇÁ·ÎÁ§Æ®°¡ ¿Ï·áµÇ¸é ¿Ü±¹ ¹ýÀÎÀÇ Á÷¿øÀ» Æ÷ÇÔÇØ ÃÑ »ç¿ëÀÚ´Â 30¸¸ ¸í¿¡ ´ÞÇÏ°Ô µÇ¸ç, Á¾·á ½ÃÁ¡Àº 2019³â 10¿ù·Î ¿¹»óµÈ´Ù. ƯÈ÷ SAP ¼Ö·ç¼ÇÀÇ °æ¿ì ¶óÀ̼±½º ºñ¿ëÀÌ ³ô¾Æ, ÇùÀǸ¦ °ÅÃÄ ½ÇÁ¦·Î ÇÊ¿äÇÑ ¶óÀ̼±½ºÀÇ Àý¹Ý Á¤µµ¸¦ ±¸ÀÔÇÏ´Â °æ¿ì°¡ ¸¹Àºµ¥ ÀÌ °úÁ¤¿¡¼ ¹®Á¦°¡ ¹ß»ýÇÑ´Ù. µÎ ¸íÀÌ ÇÑ °èÁ¤À» »ç¿ëÇÏ°Ô µÇ¹Ç·Î ´©°¡ ¾î¶² ÀÛ¾÷À» ½ÇÇàÇß´ÂÁö È®ÀÎÀÌ ºÒ°¡´ÉÇØÁö¸ç, ¹®Á¦ ¹ß»ý½Ã Ã¥ÀÓ ÃßÀûÀÌ ¾î·Æ´Ù. ÀÌ°ÍÀ» °èÁ¤ °ü¸®·Î ÇØ°áÇß´Ù´Â °ÍÀÌ ¿À¶óŬ ÃøÀÇ ¼³¸íÀÌ´Ù.
¡ã ½Ì±Û »çÀοÂÀ» °ü¸®ÇÏ´Â '¿À¶óŬ ¾×¼¼½º ¸Å´ÏÀú'
±âÁ¸ÀÇ Á¢±Ù Á¦¾î(Access Control)Àº °¢ »ç¿ëÀÚ°¡ ÀÌ¿ëÇÏ´Â ¾ÖÇø®ÄÉÀ̼Ǹ¶´Ù ID¿Í ºñ¹Ð¹øÈ£¸¦ ´Þ¸® ÇÏ´Â ¹æ½ÄÀ¸·Î 󸮰¡ °¡´ÉÇß´Ù. ÇÏÁö¸¸ ±â¾÷¿¡¼ ¿î¿ëÇÏ´Â ¾ÖÇø®ÄÉÀ̼ǵéÀÌ ±âÇϱ޼öÀûÀ¸·Î ´Ã¾î³ª°í ¾÷¹«È¯°æÀÌ À¥À¸·Î À̵¿Çϸé¼, ÇÑ ¹øÀÇ ·Î±×¿ÂÀ¸·Î ¿©·¯ ½Ã½ºÅÛÀÇ ÀÎÁõ/Àΰ¡¸¦ ó¸®ÇÒ ¼ö ÀÖ´Â ½Ì±Û »çÀο °³³äÀÌ µµÀԵǾú´Ù. À̸¦ ó¸®ÇÏ´Â Á¦Ç°ÀÌ ¿À¶óŬ ¾×¼¼½º ¸Å´ÏÀú(Oracle Access Manager)·Î, À¥ ȯ°æ¿¡¼ »ç¿ëÇÏ´Â ¾÷¹« ½Ã½ºÅÛ¿¡ ´ëÇØ ¹Ì¸® ¼³Á¤µÈ Á¤Ã¥(Policy)À» ±â¹ÝÀ¸·Î ½Ì±Û »çÀοÂÀ» ¼öÇàÇÑ´Ù.
¿À¶óŬ ¾×¼¼½º ¸Å´ÏÀú´Â ÀÎÁõ/Àΰ¡ ¹× ȯ°æ ¼³Á¤À» À§ÇØ LDAP¸¦ »ç¿ëÇÑ´Ù. ÀÌ Áß ¡®ÀÎÁõ(Authorization)¡¯ÀÌ ´Ü¼øÈ÷ »ç¿ëÀÚ°¡ Á¢¼Ó½Ã ID¿Í ºñ¹Ð¹øÈ£°¡ ¸ÂÀ¸¸é Åë°ú½ÃÅ°´Â °ÍÀ̶ó¸é, ¡®Àΰ¡(Authentificaiton)¡¯´Â ID¿Í ºñ¹Ð¹øÈ£·Î Á¢¼ÓÇÑ »ç¿ëÀÚÀÇ ±ÇÇÑ¿¡ µû¶ó, ÁÖ¾îÁø ÀÚ¿øÀ» ÇÑÁ¤ÇÏ¿© »ç¿ëÇÏ°Ô ÇÏ´Â °ÍÀ¸·Î ¾ö¿¬È÷ ´Ù¸¥ °³³äÀÌ´Ù. À̸¦Å×¸é ´ë¸®°¡ 1´Ü°èºÎÅÍ »ç¿ëÇÒ ¼ö ÀÖ´Ù¸é, ÀÓ¿øÀº 1´Ü°èºÎÅÍ 10´Ü°è±îÁö ¸ðµÎ »ç¿ëÇÒ ¼ö ÀÖ°Ô ÇÏ´Â ½ÄÀÌ´Ù.
¡ã ÀÚüÀûÀΠŬ·¯½ºÅ͸µÀ¸·Î ³ôÀº °¡¿ë¼ºÀ» ±¸ÇöÇÑ´Ù.
½Ì±Û »çÀοÂÀ» ±¸ÇöÇϱâ À§Çؼ´Â »ç¿ëÀÚ°¡ ID/ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÑ ÈÄ Á¢¼ÓÇÒ ¶§ ºü¸¥ ÀÀ´ä ¼Óµµ(Response)°¡ ÇÊ¿äÇÏ´Ù. ƯÈ÷ ¿ì¸®³ª¶ó Á¤¼¿¡¼, Á¢¼Ó ½Ãµµ µÚ 5ºÐÀÌ Áö³ª Á¢¼Ó¿¡ ¼º°øÇÑ´Ù¸é »ç¿ëÀÚ¿¡°Ô´Â ¾Æ¹«·± ¼Ò¿ëÀÌ ¾ø´Ù. ÀÌó·³ ÀÎÁõ/Àΰ¡ Á¤º¸¿¡ ºü¸£°Ô Á¢±ÙÇϱâ À§ÇØ LDAP¸¦ »ç¿ëÇÏ°Ô µÇ¸ç, LDAP´Â »ç¿ëÀÚ Á¤º¸°¡ ÀúÀåµÈ ÀúÀå¼Ò¿¡ Á¢±ÙÇØ ½Å¼ÓÇÑ ÀÀ´äÀ» Á¦°øÇÑ´Ù. ÀÌ·¯ÇÑ ½Ì±Û »çÀοÂÀÇ Æ¯¼º ¶§¹®¿¡ LDAP°¡ ÁÖ¸ñ ¹Þ°Ô µÇ¾ú´Ù.
½Ì±Û »çÀοÂÀ» µµÀÔÇÏ¸é »ç¿ëÀÚµéÀÌ ¹é¿£µå(Back-end)¿¡ ±¸ÃàµÈ ½Ã½ºÅÛ¿¡ Á÷Á¢ Á¢¼ÓÇÏ´ø ´Ü°è¿¡¼ ¹þ¾î³ª À¥ »ó¿¡¼ Á¢¼ÓÇÏ°Ô µÈ´Ù. ÀÌ À¥ »óÀÇ ÀÎÅÍÆäÀ̽º¿¡ Á¢¼ÓÇϸé, Á¢¼ÓÇÑ »ç¿ëÀÚ°¡ Àû¹ýÇÑ »ç¿ëÀÚÀÎÁö Á¶È¸ÇÏ°Ô µÈ´Ù. ÀÌ Á¶È¸´Â ¾×¼¼½º ¼¹ö¿¡¼ LDAP ¼¹ö·Î Àü´ÞµÇ¸ç, Àû¹ýÇÑ »ç¿ëÀÚ¶ó¸é ½Ã½ºÅÛÀÇ Á¤Ã¥¿¡ µû¶ó ¾î¶² ±â´ÉÀ» »ç¿ë °¡´ÉÇÑÁö ÀÀ´äÇÑ´Ù. ÀÌó·³ 3°³ ´Ü°è¸¦ °ÅÄ¡¹Ç·Î ½Ì±Û »çÀο¿¡¼´Â ¼º´É ¹®Á¦°¡ ºÎ°¢µÈ´Ù.
¶Ç, À¥ ÀÎÅÍÆäÀ̽º¸¦ Á¦°øÇÏ´Â ÇÁ·ÐÆ®¿£µå(Front-End)°¡ ´Ù¿îµÇ¸é µÚ¿¡ À§Ä¡ÇÑ ¾ÖÇø®ÄÉÀ̼ǿ¡µµ Á¢¼ÓÇÒ ¼ö ¾ø´Ù´Â ¸®½ºÅ©°¡ Á¸ÀçÇÑ´Ù. ¿À¶óŬ¿¡¼´Â ÀÌ·± ¹®Á¦¸¦ ÇØ°áÇϱâ À§ÇØ ÇϳªÀÇ ¼¹ö°¡ ´Ù¿îµÇ¾îµµ ´Ù¸¥ ¼¹ö°¡ ¼ºñ½º¸¦ Á¦°øÇϵµ·Ï Ŭ·¯½ºÅ͸µ(Clustering) ¹æ½ÄÀ» ÀÌ¿ëÇÑ´Ù. ÀÌ Å¬·¯½ºÅ͸µÀº º°µµÀÇ Çϵå¿þ¾î³ª ¼ÒÇÁÆ®¿þ¾î Ãß°¡ ¼³Ä¡°¡ ¾ø¾îµµ °¡´ÉÇÏ´Ù.
¡ã »ç¿ëÀÚÀÇ Çൿ ÆÐÅÏÀ» ¹ÙÅÁÀ¸·Î Àû¹ý¼ºÀ» ÆÇ´ÜÇÏ´Â '¾î´ðƼºê ¾×¼¼½º ¸Å´ÏÀú'
ÀÎÅÍ³Ý ÇǽÌ(Phishing)À̳ª Å°·Î°Å(Keylogger)µîÀ» ÀÌ¿ëÇÑ Á¤º¸ À¯ÃâÀÌ ºó¹øÇØÁö¸é¼ À̸¦ »çÀü¿¡ Â÷´ÜÇÒ ¼ö ÀÖ´Â ¼Ö·ç¼ÇÀÌ ¿ä±¸µÇ°í ÀÖ´Ù. ¿À¶óŬÀÇ ¾î´ðƼºê ¾×¼¼½º ¸Å´ÏÀú(Adaptive Access Manager)´Â ÇØ´ç »ç¿ëÀÚÀÇ »çĪÀ» ¸·±â À§ÇØ »ç¿ëÀÚÀÇ Æò¼Ò »ç¿ë ÆÐÅÏ°ú ÀÚÁÖ »ç¿ëÇÏ´Â ¼ºñ½º µîÀ» ÀÌ¿ëÇÑ Á¤Ã¥À» ±¸¼ºÇÑ´Ù. ÀÌ Á¤Ã¥¿¡ µû¶ó ÄÄÇ»Æà ÀÚ¿øÀÇ Á¢±ÙÀ» Á¦¾îÇÑ´Ù.
ID¿Í ºñ¹Ð¹øÈ£°¡ Á¤È®ÇÏ°í OTP(One Time Password)°¡ ÀÏÄ¡Çϸé À̸¦ Àû¹ýÇÑ »ç¿ëÀÚ·Î ÀνÄÇÏ´Â °æ¿ì°¡ ´ëºÎºÐÀ̸ç, ÀÌ´Â »ç¿ëÀÚ »çĪÀ» ±Ùº»ÀûÀ¸·Î Â÷´ÜÇÒ ¼ö ¾ø´Ù. ¸¸¾à ÇǽÌÀ̳ª Å°·Î°Å·Î ÀÎÇØ ½Å¿øÀ» Áõ¸íÇÒ ¼ö ÀÖ´Â Á¤º¸(Credential)ÀÌ À¯ÃâµÇ¾ú´Ù Çصµ, ÇØ´ç °èÁ¤À» ÅëÇØ 100¸¸¿øÀ» ¼Û±ÝÇϵç 1¾ï¿øÀ» ¼Û±ÝÇÏµç ±×´ë·Î ó¸®ÇÏ´Â °æ¿ì°¡ ¹ß»ýÇÑ´Ù.
¹Ý¸é, ¾î´ðƼºê ¾×¼¼½º ¸Å´ÏÀú´Â »ç¿ëÀÚÀÇ ±âÁ¸ Çൿ ¹üÀ§¸¦ ÆľÇÇÑ´Ù. À̸¦Å׸é ÁÖ·Î Çѱ¹¿¡¼ »ç¿ëÇÏ´ø »ç¿ëÀÚ°¡ °©ÀÚ±â Áß±¹ µî ´Ù¸¥ Áö¿ª¿¡¼ Á¢¼ÓÇÏ´Â °æ¿ì 50Á¡À» ºÎ¿©ÇÏ°í, ±Ý¾×¿¡µµ 50Á¡À» ºÎ¿©ÇÏ´Â ½ÄÀÌ´Ù. ÀÌ·¸°Ô ºÎ¿©µÈ Á¡¼ö¸¦ ÇÕÇؼ ÀÏÁ¤ ±âÁØÀÌ ³Ñ¾î°¡¸é, ÇØ´ç ½Ã½ºÅÛÀº ¼Û±ÝÀ» Â÷´ÜÇϰųª, ¹Ì¸® »ç¿ëÀÚ°¡ ÀÔ·ÂÇØ ³õÀº ƯÁ¤ Áú¹®¿¡ ´ëÇÑ ´äÀ» ¿ä±¸Çؼ °ú¿¬ ±× »ç¿ëÀÚ°¡ ¸Â´ÂÁö È®ÀÎÇÑ´Ù.
¡ã ¾×ƼºêX ¾øÀ̵µ ±¸Çö °¡´ÉÇÑ °¡»ó ÀÔ·Â ÀåÄ¡
¿ì¸®³ª¶óÀÇ ±ÝÀ¶±ÇÀ̳ª º¸Çè, °ÔÀÓ µî º»ÀÎ È®ÀÎ µîÀÇ ¼ö´ÜÀÌ ÇÊ¿äÇÑ À¥ »çÀÌÆ®¿¡¼´Â °ÅÀÇ ´ëºÎºÐ ¾×ƼºêX(ActiveX)·Î ±¸ÇöµÈ º¸¾È ÇÁ·Î±×·¥À» »ç¿ëÇÑ´Ù. PC¸¦ Æ÷¸ËÇÑ ÈÄ ÀÎÅÍ³Ý ¹ðÅ·À» ½ÃµµÇÏ·Á°í ÇÏ¸é ±âº»À¸·Î 2~3°³ÀÇ º¸¾È ÇÁ·Î±×·¥ÀÌ ¼³Ä¡µÈ´Ù. ¼ÓĪ ¡®Å°º¸µå º¸¾È ÇÁ·Î±×·¥¡¯À̶ó ºÒ¸®´Â ÇÁ·Î±×·¥µéÀº »ç¿ëÀÚÀÇ Å°º¸µå ÀԷ°ªÀ» À©µµ¿ì¿¡¼ Á¦°øÇÏ´Â API(Application Programming Interface)¸¦ ÀÌ¿ëÇØ µå¶óÀ̹ö ´Ü¿¡¼ »©µ¹¸®´Â(Hooking) ¹æ½ÄÀ¸·Î ±¸ÇöµÇ¾î ÀÖ´Ù.
ÇÏÁö¸¸ MS´Â ÀÌ¹Ì ¼ö ³â ÀüºÎÅÍ ÀÌ¹Ì ¾×ƼºêX¸¦ »ç¿ëÇÏÁö ¸» °ÍÀ» ±Ç°íÇØ ¿ÔÀ¸¸ç, ½ÇÁ¦·Î ¾×ƼºêX´Â º¸¾È»ó ¹®Á¦¸¦ ¾ß±âÇÑ´Ù. º¸¾È ÇÁ·Î±×·¥³¢¸® Ãæµ¹Çؼ PC°¡ ´Ù¿îµÇ´Â °æ¿ìµµ ¹ß»ýÇÑ´Ù. ¶Ç ¾×ƼºêX¸¦ ÀÌ¿ëÇÏ´Â º¸¾È ÇÁ·Î±×·¥Àº ¸¶ÀÌÅ©·Î¼ÒÇÁÆ® À©µµ¿ì(Windows)ÀÇ 32ºñÆ® ¹öÀü¿¡ ÀÎÅÍ³Ý ÀͽºÇ÷η¯(Internet Explorer)¿¡¼¸¸ µ¿ÀÛÇÑ´Ù. ¶§¹®¿¡ À©µµ¿ì ȯ°æÀ̶ó ÇÏ´õ¶óµµ ¸ðÁú¶ó ÆÄÀ̾îÆø½º(Mozilla Firefox)³ª »çÆĸ®(Safari), ¿ÀÆä¶ó(Opera) µî ´Ù¸¥ À¥ ºê¶ó¿ìÀú¸¦ »ç¿ëÇϸé À̵é ÇÁ·Î±×·¥À» »ç¿ëÇÒ ¼ö ¾ø´Ù. ´Ù¸¥ OSÀÇ °æ¿ìµµ ¸¶Âù°¡Áö´Ù.
À̸¦ ÇØ°áÇÒ ¼ö ÀÖ´Â ¼ö´ÜÀÌ °¡»ó ÀÎÁõ ÀåÄ¡(Virtual Authentification Device)ÀÌ´Ù. ¡®Å°º¸µå º¸¾È ÇÁ·Î±×·¥¡¯À̶ó ÇÏ´õ¶óµµ Å°º¸µå¸¦ ´·¯ ID¿Í ºñ¹Ð¹øÈ£¸¦ ÀÔ·ÂÇÏ´Â ¼ø°£ Å°·Î°Å¸¦ ÅëÇØ À¯ÃâµÉ °¡´É¼ºÀÌ Á¸ÀçÇÑ´Ù. ÇÏÁö¸¸ ÀÌ Á¦Ç°Àº ºê¶ó¿ìÀú¿¡¼ Æе忡 ±×·¡ÇÈÀ¸·Î ³ªÅ¸³ ¼ýÀÚ¿Í ¹®ÀÚ, Ư¼ö±âÈ£¸¦ ¸¶¿ì½º·Î ´·¯¼ ÀÔ·ÂÇÏ´Â ¹æ½ÄÀ» ÃëÇÑ´Ù. ÀÌ·¸°Ô ÀÔ·ÂµÈ °á°ú°ªÀº ÁÂÇ¥Á¡À¸·Î ÀüȯµÈ ´ÙÀ½ ¾Ïȣȸ¦ °ÅÃÄ Àü¼ÛµÈ´Ù. µû¶ó¼ Å°·Î°Å°¡ µ¿ÀÛÇÏ´Â »óȲ¿¡¼µµ ÀüÇô Á¤º¸¸¦ ¾ò¾î³¾ ¼ö ¾ø´Ù.
¡ã Áß¾Ó¿¡¼ Àΰ¡¸¦ °ü¸® °¡´ÉÇÑ ¡®¿£Å¸ÀÌƲ¸ÕÆ® ¼¹ö¡¯
¡®ÀÎÁõ¡¯°ú ¡®Àΰ¡¡¯´Â ¾ö¿¬È÷ ´Ù¸¥ °³³äÀ̸ç, ¸¸¾à »ç¿ëÀÚ°¡ ƯÁ¤ ±ÇÇÑÀÇ ±â´ÉÀ» »ç¿ëÇÏ°í ½Í¾îÇÒ ¶§ À̸¦ È®ÀÎÇϱâ À§Çؼ´Â Á¤Ã¥ °ü¸®ÀÚ¿¡ À̸¦ ¸Å¹ø Á¶È¸ÇØ¾ß ÇϹǷΠ¼º´É ÀúÇÏ°¡ ÇÊ¿¬ÀûÀ¸·Î ¹ß»ýÇÑ´Ù. Á¤Ã¥ ¼¹ö¿¡ °è¼ÓÇؼ ±ÇÇÑÀ» Á¶È¸ÇØ¾ß ÇϹǷΠº´¸ñ Çö»óÀÌ ¹ß»ýÇϱ⠶§¹®ÀÌ´Ù. ±ÝÀ¶±ÇÀ̳ª Àü¾÷°è Ä«µå»çµéÀº ÀÌ·± º´¸ñ Çö»óÀ» ȸÇÇÇϱâ À§ÇØ °ü·ÃµÈ Äڵ带 ¾ÖÇø®ÄÉÀÌ¼Ç ·ÎÁ÷»ó¿¡ ¾Æ¿¹ ¹¯¾î¹ö·Á(Hard-Coded) ÇØ°áÇß´Ù.
ÀÌ·± ¹æ¹ýÀº º´¸ñ Çö»óÀ» ´Ù¼Ò °¨¼Ò ½Ãų ¼ö ÀÖÁö¸¸ º¯°æÀ̳ª ¼öÁ¤ÀÌ ¾î·Á¿öÁö´Â ¹®Á¦¸¦ ¾ß±âÇÑ´Ù. ±ÇÇÑ Ã¼°èÀÇ º¯°æÀÌ »ý°Ü¼ À̸¦ ¼öÁ¤ÇØ¾ß ÇÒ °æ¿ì ´ç½Ã Äڵ带 ¾´ °³¹ßÀÚ°¡ Á÷Á¢ º¯°æÇØ¾ß ÇÑ´Ù. °á±¹ ±ÇÇÑ Ã¼°è°¡ °³¹ßÀÚ¿¡ ÀÇÁ¸ÇÏ°Ô µÇ¹Ç·Î ÇØ´ç °³¹ßÀÚ°¡ Åð»çÇÏ´Â °æ¿ì ´ëÀÀ¿¡ ¹®Á¦°¡ »ý±ä´Ù. ¶ÇÇÑ °¢°¢ÀÇ ¾ÖÇø®ÄÉÀ̼Ǹ¶´Ù º¸¾È Á¤Ã¥ÀÌ µû·Î Á¸ÀçÇϹǷΠÀ̸¦ ÀÏ°ýÀûÀ¸·Î º¯°æÇÏ´Â µ¥ ¸¹Àº ½Ã°£ÀÌ °É¸°´Ù. ÀÌ·¯ÇÑ ¹®Á¦°¡ »ý±âÁö ¾Êµµ·Ï º´¸ñ Çö»óÀ» °¨¼Ò½ÃÅ°¸ç Àΰ¡¸¦ ¼öÇàÇÏ´Â Á¦Ç°ÀÌ ¿£Å¸ÀÌƲ¸ÕÆ® ¼¹ö(Entitlement Server)ÀÌ´Ù.
ÀÌ Á¦Ç°Àº ½ÇÁ¦·Î »ç¿ëÀÚ¿¡°Ô º¸¿©Áö´Â ÇÁ·¹Á¨Å×ÀÌ¼Ç ·¹À̾î(Presentation Layer)¸¦ ÅëÇØ ¸ðµç ±ÇÇÑ Á¤º¸¸¦ ÇÑ °÷¿¡¼ °ü¸® °¡´ÉÇÏ´Ù. ÀÌ°ÍÀÌ ¾î¶»°Ô °¡´ÉÇÑ°¡? ±âÁ¸ Á¦Ç°Àº Á¤Ã¥ ¼¹ö¿¡ Á÷Á¢ Äõ¸®¸¦ ¿äûÇϹǷΠ³×Æ®¿öÅ© ºÎÇÏ°¡ ¹ß»ýÇϸç Çϵå¿þ¾î ¼º´ÉÀÌ Á¦´ë·Î ¹ßÈÖµÇÁö ¸øÇÑ´Ù. ÀÌ·¯ÇÑ ±ÇÇÑ Á¤º¸¸¦ ¹Ì¸® °ü¸® ¼¹ö¿¡¼ Á¤ÀÇÇÏ°í, °¢°¢ÀÇ ¾ÖÇø®ÄÉÀÌ¼Ç ¼¹ö¿¡ ¹èÆ÷ÇÏ´Â ¹æ½ÄÀ¸·Î ¿ìȸÇÑ´Ù. Á¤Ã¥ ¼¹ö¸¦ ÅëÇÏÁö ¾Ê°í ·ÎÄÿ¡ ij½Ã(Cache)µÈ Á¤º¸¸¦ ÀÌ¿ëÇØ Á¤Ã¥À» È®ÀÎÇϹǷΠ¼Óµµ °³¼±ÀÌ ÀϾÙ. J.P.¸ð°ÇÀÌ ¿î¿ëÇÏ´Â 3õ¸¸¸í ±Ô¸ðÀÇ ÀÎÁõ ü°è ¿ª½Ã ÀÌ·¯ÇÑ ¹æ¹ýÀ¸·Î ±¸ÇöµÇ¾ú´Ù.
¡ã '¿£Å¸ÀÌƲ¸ÕÆ® ¼¹ö'ÀÇ ½ÇÁ¦ ±¹³» ±¸Çö »ç·Ê
¿¹Àü¿¡´Â ÀÏ°³ »ç¿øÀÌ µ¥ÀÌÅͺ£À̽º¿¡¼ SQL(Structured Query Language)¹®À» ÀÌ¿ëÇØ Á¶È¸ÇØ¸é ¸ðµç Á¤º¸¸¦ ¿©°ú ¾øÀÌ º¼ ¼ö ÀÖ¾úÁö¸¸, ¿£Å¸ÀÌƲ¸ÕÆ® ¼¹ö¸¦ »ç¿ëÇÏ¸é µ¥ÀÌÅͺ£À̽º³ª À¥·ÎÁ÷ Æ÷ÅÐ µî ¸ðµç ºÐ¾ß¿¡¼ ÇϳªÀÇ Á¤Ã¥¿¡ µû¶ó, ±ÇÇÑ¿¡ ¸Â°Ô Á¤ÇØÁø Á¤º¸¸¸ º¸¿©ÁÖ°Ô ÇÏ´Â ±ÇÇÑ °ü¸®°¡ °¡´ÉÇØÁø´Ù.
¿£Å¸ÀÌƲ¸ÕÆ® ¼¹öÀÇ ½ÇÁ¦ ±¹³» ±¸Çö »ç·Êµµ ÇÔ²² ¼Ò°³µÇ¾ú´Ù. ÀÌ È¸»ç´Â Àü¾÷°è Ä«µå»çÀ̸ç, ±ÝÀ¶»ê¾÷±º¿¡ ¼ÓÇϹǷΠ±ÔÁ¦Áؼö(ÄÄÇöóÀ̾ð½º)°¡ ÇÊ¿äÇß´Ù. À̸¦ ±¸ÇöÇϱâ À§ÇÑ ¼Ö·ç¼ÇÀ» ã´ø Áß ¿À¶óŬÀÇ ¼Ö·ç¼ÇÀ» Á¢ÇÏ°í IBM ¹× ±¹³»»ç µî 3»çÀÇ Á¦Ç°À¸·Î º¥Ä¡¸¶Å©¸¦ ¼öÇàÇÏ°Ô µÇ¾ú´Ù. ÇÏÁö¸¸ ±¹³»»ç´Â µ¿Á¾ÀÇ ¼Ö·ç¼Ç ±¸Ãà¿¡ ½ÇÆÐÇß´ø »ç·Ê·Î ÀÎÇÏ¿© Á¦¿ÜµÇ°í ÃÖÁ¾ÀûÀ¸·Î ¿À¶óŬÀÌ ¼±Á¤µÇ¾ú´Ù.
À§ ȸ鿡 º¸ÀÌ´Â °ÍÀÌ ½ÇÁ¦ ±¸ÇöµÈ ÅëÇÕ¾÷¹«½Ã½ºÅÛÀÇ È¸éÀε¥, ȸ鿡 ¹è¿µÈ ¹öÆ°À» ´·¯ ¾÷¹« 󸮰¡ °¡´ÉÇÏ´Ù. ÀÌ È¸»ç´Â °¢°¢ÀÇ ¹öÆ°¿¡ ¿¬°áµÈ ±â´ÉÀ» »ç¿ëÀÚÀÇ ±ÇÇÑ¿¡ µû¶ó Á¦¾îÇÏ°í ½Í¾îÇßÀ¸³ª, ±âÁ¸¿¡´Â ºÒ°¡´ÉÇß´Ù. ¸¸ ¸íÀÇ »ç¿ëÀÚ°¡ 1¸¸ °³¿¡ ´ÞÇϴ ȸéÀ» ¼¼¹ÐÇÏ°Ô Á¦¾îÇÒ ¼ö ¾ø¾ú°í, ¸î¸î ±¹»ê ¼Ö·ç¼ÇµéÀº À̸¦ ¹¶¶×±×·Á º¸¿©ÁÖ´Â °Í¿¡ ±×ÃÆ´Ù. ÇÏÁö¸¸ ¿£Å¸ÀÌƲ¸ÕÆ® ¼¹ö¸¦ Àû¿ëÇØ ÇØ´çÇϴ ó¸®¸¦ ±¸ÇöÇÏ´Â °ÍÀÌ °¡´ÉÇß´Ù.
¡ã '¿À¶óŬ µð·ºÅ丮 ¼ºñ½º ¿£ÅÍÇÁ¶óÀÌÁî ¿¡µð¼Ç' °ú°Å ½ãÀÇ Á¦Ç°À̾ú´Ù.
¾Õ¼ ¾ð±ÞµÈ °Íó·³ ½Å¼ÓÇÑ ÀÀ´äÀ» ÅëÇØ »ç¿ëÀÚÀÇ Á¢±Ù °¡/ºÎ¸¦ °áÁ¤ÇØ¾ß Çϴ Ư¼º»ó, ½Ì±Û »çÀοÂÀÌ µîÀåÇÏ¸é¼ LDAP Á¦Ç°µµ ÁÖ¸ñ¹Þ°Ô µÇ¾ú´Ù. ½Å¼ÓÇÑ ÀÀ´ä ¸øÁö ¾Ê°Ô °¡¿ë¼ºÀ» È®º¸Çϱâ À§ÇÑ ÀÌÁßÈ°¡ ÇÊ¿äÇÏ´Ù. ±âÁ¸ÀÇ LDAP Á¦Ç°ÀÎ ¿À¶óŬ ÀÎÅÍ³Ý µð·ºÅ丮(Oracle Internet Directory)´Â ¿©·¯ ´ëÀÇ ¼¹ö¸¦ µÎ°í RAC(Real Application Clusters)¸¦ ÀÌ¿ëÇØ µ¥ÀÌÅͺ£À̽º¿¡ ´ã±ä Á¤º¸¸¦ ¹ÙÅÁÀ¸·Î ¼¹ö°£ µ¿±âȸ¦ ½ÇÇàÇÑ´Ù.
¿À¶óŬ µð·ºÅ丮 ¼ºñ½º ¿£ÅÍÇÁ¶óÀÌÁî ¿¡µð¼Ç(Oracle Directory Service Edition)Àº ±âÁ¸ÀÇ ½ãÀÌ °¡Áö°í ÀÖ´ø LDAP ¼¹ö Á¦Ç°ÀÇ À̸§À» ¹Ù²Û °ÍÀÌ´Ù. ÀÌ Á¦Ç°ÀÇ ½ÃÀåÁ¡À¯À²Àº ¾à 40%¸¦ Â÷ÁöÇϸç, ±× ´ÙÀ½À¸·Î´Â ¸¶ÀÌÅ©·Î¼ÒÇÁÆ®ÀÇ ¾×Ƽºê µð·ºÅ丮(Active Directory)°¡ ¾à 35%¸¦ Â÷ÁöÇÏ°í ÀÖÀ» ¸¸Å °ËÁõµÈ Á¦Ç°ÀÌ´Ù. ±âÁ¸ÀÇ ¿À¶óŬ ÀÎÅÍ³Ý µð·ºÅ丮°¡ µ¥ÀÌÅͺ£À̽º¸¦ ÀÌ¿ëÇØ µ¿±âȸ¦ ¼öÇàÇß´Ù¸é, ÀÌ Á¦Ç°Àº ÀÚüÀûÀ¸·Î µ¿±âȸ¦ ¼öÇàÇÏ´Â °ÍÀÌ Æ¯Â¡ÀÌ´Ù.
ÀÌ·¯ÇÑ LDAP ¼¹ö´Â ±â¾÷ ³»¿¡ µ¥ÀÌÅͺ£À̽º, ¿À¶óŬ ÀÎÅÍ³Ý µð·ºÅ丮, ¿À¶óŬ µð·ºÅ丮 ¼ºñ½º EE µî ´Ù¾çÇÑ ÇüÅ·Π±¸¼ºµÉ ¼ö ÀÖÀ¸¸ç, °í°´ÀÌ ÇÊ¿ä·Î ÇÏ´Â ÀúÀå¼ÒµéÀÌ Á¸ÀçÇÏ°í ÀÖ´Ù. À̸¦Å׸é ÁýÁÖ¼Ò´Â RDBMS(°ü°èÇü µ¥ÀÌÅͺ£À̽º)¿¡, »ç¿ëÀÚ Á¤º¸´Â ¾×Ƽºê µð·ºÅ丮¿¡ ÀúÀåµÇ¾î ÀÖ´Â ½ÄÀÌ´Ù. ÀÌ·¸°Ô Á¤º¸¸¦ ºÐ»êÇؼ ÀúÀåÇϸé À¯Áöº¸¼ö°¡ Èûµé¾îÁö¸ç, ÅëÇÕÇÑ´Ù°í Çصµ ºñ¿ë Ãø¸é¿¡¼ ¹®Á¦°¡ ¹ß»ýÇÑ´Ù.
±âÁ¸ÀÇ ºÐ»êµÈ LDAP ¼¹öµéÀ» ÇÑ °÷¿¡¼ °ü¸®ÇÒ ¼ö ÀÖ´Â Æ´»õ ½ÃÀå °ø·«¿ë ¼Ö·ç¼ÇÀÌ ¿À¶óŬ °¡»ó µð·ºÅ丮(Oracle Virtual Directory)ÀÌ´Ù. ºÐ»êµÈ LDAP ¼¹ö¸¦ ÇÁ·ÐÆ®¿£µå¿¡¼ ÅëÇÕÇؼ, ÇÑ È¸é¿¡¼ °ü¸®°¡ °¡´ÉÇØÁö´Â °ÍÀÌ´Ù. °ü¸®ÀÚ´Â ¿À¶óŬ °¡»ó µð·ºÅ丮¿¡¼ Á¦°øÇϴ ȸ鿡 Á¢¼ÓÇؼ ÇÊ¿äÇÑ Á¤º¸¸¦ º¯°æ, ¼öÁ¤, »èÁ¦ °¡´ÉÇϸç, ÀÌ Á¤º¸´Â °¢°¢ÀÇ LDAP ¼¹ö¿¡¼ ÀÌ·ç¾îÁø´Ù. À̸¦ ÅëÇØ È¿À²ÀûÀÎ ¾÷¹« ¼öÇàÀÌ °¡´ÉÇØÁø´Ù.
¡ã ¿À¶óŬ °¡»ó µð·ºÅ丮ÀÇ °³³äµµ
|