Microsoft MVP성태의 닷넷 이야기
[답변]: [CardSpace 관련 질문] 정리해 좋으신 글 잘 보았습니다. [링크 복사], [링크+제목 복사],
조회: 14303
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
부모글 보이기/감추기


언급하신 단어들로 보아, OpenID 측을 알고 계신 듯 합니다. 저는 그 분야에 대해 생소하기 때문에 아래의 답변에서 용어에 대한 불일치가 있을 수 있음을 감안해 주십시오. ^^

1.
Self-issued card 와 Managed card 종류에 상관없이 xri 는 사용되지 않습니다. 단지, RP 가 요구하는 Claim set 에 대해 사용자 PC 에 설치된 Managed Card 안에 지정된 IP(Identity Provider)가 구현한 STS 주소로 Claim 목록을 전송하게 됩니다. STS 는 해당 Claim 과 요청되어진 Token Type 에 기반해서 (이전에 사용자가 보관해 두었던)값으로 구성된 Token 을 반환해 주게 됩니다.

IP 는 관리할 Claim 들을 임의로 가질 수 있으며, 사용자는 그 정보중에 필요한 수준만큼 입력해서 보관해 둘 수 있습니다. 물론, RP 에 의해서 required 로 지정된 claim 정보에 대해서는 필수로 입력을 했어야 겠지만.

2.
이 부분의 질문이 명확하게 이해가 되지 않습니다. 아무래도 www.sysnet.pe.kr/address 라는 것을 XRI 라고 생각하시는 듯 한데요. 각각의 claim 에 대해서 IP 는 값을 가지고 있을 뿐, 그것을 다시 XRI 로 여겨서 정보를 가져오는 동작은 하지 않습니다.

3.
infocard.pingidentity.com 사이트는 접속이 안되는 군요. ^^
self-issued card 와 managed card 모두 동일한 "신원"으로 인증이 이뤄지나요? 만약 그렇다면 self-issued card 의 PPID 값을 기반으로 managed card 를 만들었다고 봐야 할 것 같습니다. 참고로, PPID 하나만으로는 안전하지 않습니다. 그 이유에 대해서는 다음의 토픽을 참고하십시오.

자체 발행 정보 카드에서 보안 토큰을 위한 장기간용 키를 찾으려면 어떻게 해야 합니까? 
; http://www.microsoft.com/korea/msdn/msdnmag/issues/06/10/SecurityBriefs/default.aspx

제대로 답변이 되었나 모르게 모르겠습니다.







[최초 등록일: ]
[최종 수정일: 9/2/2007]


비밀번호

댓글 작성자
 




... 46  47  48  49  50  51  52  [53]  54  55  56  57  58  59  60  ...
NoWriterDateCnt.TitleFile(s)
1528김개똥2/14/201516843좀 관련없는 질문이지만, 정말 답답하고 찾는데 명확한 해답 찾지못해 질문 올립니다. <Windows 사용자 인증> [1]
1527방문자1/27/201518223System Timer의 Tick에서 Backgroundworker를 호출하면 스레드 문제가 있을까요? [1]
1526황상대1/26/201520382C# 마샬링 관련 질문이 있습니다. [1]
1525Ji-y...1/19/201519000시작하세요 C# 프로그래밍 도서에 관한 질문입니다. [1]
1523임종복12/31/201426883windows 2008 r2에서 ms-sql 2008 서버사용시 tls문제점 [3]
1524임종복1/4/201521459    답변글 [답변]: windows 2008 r2에서 ms-sql 2008 서버사용시 tls문제점 [2]
1521윤대욱12/19/201418126C++ 에서 서버와 클라이언트를 나누어서 구조체 전달에 대해서 궁금합니다. [1]파일 다운로드1
152012/10/201418719datetime관련해서요 [1]
1516aTo12/1/201417745wpf 배포관련. [3]
1514얄미운제리11/17/201418638[C# Mono]Mono Chart 개발 문의드립니다. [1]
1355미나리나물11/13/201416068RDP 접속 방식 질문드리고 싶습니다. [1]
1353송용국11/10/201415284TeamFoundationServer 에 소스를 Target서버로 옮기는(내려주는) 방법 있나요? [1]
1351blue...11/7/201420644c# webbrowser 모바일환경 접속 [1]
1350에메11/7/201420505WCF namedpipe 퍼블리싱 충돌 문제 [3]파일 다운로드1
1349Chun...11/6/201424607Microsoft. Net Framework 액세스 거부 오류...... [2]
1348김준석11/6/201420788 Mini dump 기록 안되는 현상 [2]파일 다운로드1
1346개미11/5/201435278https페이지에서 http서버에 있는 이미지 파일 호출시 보안 오류 [8]
1345장구니11/4/201419026AWS 인스턴스를 만들었는데 [1]
1343h11/2/201418681안녕하세요 [1]
1342왕초보11/1/201423454C#에서의 함수포인터 [13]
1347왕초보11/5/201418184    답변글 [답변]: C#에서의 함수포인터 [1]
1341영택10/29/201419410MFC Amazon S3 사용관련하여 질문드립니다. [2]
1344영택11/4/201415963    답변글 [답변]: MFC Amazon S3 사용관련하여 질문드립니다. [2]
1340감사합니다10/28/201420568c# wpf shdocvw internet explorer를 윈도우프레임으로 집어 넣을 수 있는지 궁금합니다. [3]파일 다운로드1
1338헬프미10/28/201421304tcp 소켓의 SYN_RECV 상태에 대하여 질문있습니다. [3]
1336이소정10/27/201416654filestream seek에 대해 질문있습니다. [1]
... 46  47  48  49  50  51  52  [53]  54  55  56  57  58  59  60  ...