Microsoft MVP성태의 닷넷 이야기
[답변]: [CardSpace 관련 질문] 정리해 좋으신 글 잘 보았습니다. [링크 복사], [링크+제목 복사],
조회: 10028
글쓴 사람
정성태 (techsharer at outlook.com)
홈페이지
첨부 파일
 
부모글 보이기/감추기


언급하신 단어들로 보아, OpenID 측을 알고 계신 듯 합니다. 저는 그 분야에 대해 생소하기 때문에 아래의 답변에서 용어에 대한 불일치가 있을 수 있음을 감안해 주십시오. ^^

1.
Self-issued card 와 Managed card 종류에 상관없이 xri 는 사용되지 않습니다. 단지, RP 가 요구하는 Claim set 에 대해 사용자 PC 에 설치된 Managed Card 안에 지정된 IP(Identity Provider)가 구현한 STS 주소로 Claim 목록을 전송하게 됩니다. STS 는 해당 Claim 과 요청되어진 Token Type 에 기반해서 (이전에 사용자가 보관해 두었던)값으로 구성된 Token 을 반환해 주게 됩니다.

IP 는 관리할 Claim 들을 임의로 가질 수 있으며, 사용자는 그 정보중에 필요한 수준만큼 입력해서 보관해 둘 수 있습니다. 물론, RP 에 의해서 required 로 지정된 claim 정보에 대해서는 필수로 입력을 했어야 겠지만.

2.
이 부분의 질문이 명확하게 이해가 되지 않습니다. 아무래도 www.sysnet.pe.kr/address 라는 것을 XRI 라고 생각하시는 듯 한데요. 각각의 claim 에 대해서 IP 는 값을 가지고 있을 뿐, 그것을 다시 XRI 로 여겨서 정보를 가져오는 동작은 하지 않습니다.

3.
infocard.pingidentity.com 사이트는 접속이 안되는 군요. ^^
self-issued card 와 managed card 모두 동일한 "신원"으로 인증이 이뤄지나요? 만약 그렇다면 self-issued card 의 PPID 값을 기반으로 managed card 를 만들었다고 봐야 할 것 같습니다. 참고로, PPID 하나만으로는 안전하지 않습니다. 그 이유에 대해서는 다음의 토픽을 참고하십시오.

자체 발행 정보 카드에서 보안 토큰을 위한 장기간용 키를 찾으려면 어떻게 해야 합니까? 
; http://www.microsoft.com/korea/msdn/msdnmag/issues/06/10/SecurityBriefs/default.aspx

제대로 답변이 되었나 모르게 모르겠습니다.







[최초 등록일: ]
[최종 수정일: 9/2/2007]


비밀번호

댓글 작성자
 




... 61  62  63  64  65  66  67  [68]  69  70  71  72  73  74  75  ...
NoWriterDateCnt.TitleFile(s)
850박한주12/31/200913350COM과 C#간 권한 문제에 관해 여쭤봅니다. [5]
848날쌘돌이12/22/200914217C#으로 개발하는 ActiveX 디버깅 문제 [5]
847최승문12/16/200912989winform에서 웹서비스를 이용할때, 객체가 전송안되는 문제... [2]
846이강구12/14/200912014ATL COM 제작 문의 [3]
845김재영12/9/200914737ClickOnce에서 WinForm을 배포시 변동되는 Args값을 넘길 수 있나요? [3]파일 다운로드1
843김재영12/2/200912441Hyper-V 사용에 대해여 질문이 있습니다. [2]
842한귀순12/1/200915372Attempted to read or write protected memory [2]
841장근배11/30/200916537첨부 파일 Download시 한글 Name [2]
844장근배12/3/200911384    답변글 [답변]: 첨부 파일 Download시 한글 Name파일 다운로드1
840박영민11/20/200911133웹 애플리케이션 질문입니다. [1]
837left...10/21/200912093아래 게시글 관련하여 추가 질문 [3]
836left...10/19/200913160ActiveX 상에서 암시적 dll 로드 [1]
832김우진10/15/200910160C# 에서 swa + security 구현 방법이 없을까요?
833정성태10/15/200913878    답변글 [답변]: C#에서 swa + security 구현 방법이 없을까요? [1]
834김우진10/15/200910264        답변글 예제 메시지 올려드릴께요. [2]파일 다운로드1
838이영우10/30/200910194            답변글 국세청 전자세금계선서에 관하여 문의드립니다.
831채승수10/13/200912336스마트 클라이언트 GAC 등록 문제 여쭤봅니다... [2]
829박찬용10/9/200924793WebBrowser 컨트롤 사용시 새창을 띄울시 세션/쿠키 공유가 왜 안될까요?? [1]파일 다운로드1
827송창훈9/24/200910029[질문]CAS 설정
828정성태9/28/200913295    답변글 [답변]: [질문]CAS 설정 [1]
825김재영9/18/200910702프레임워크별 비트 지원에 대해서 문의를 드립니다. [2]
821채승수8/27/200910293클릭원스를 비스타에서 실행시 [1]
822채승수8/28/200914955    답변글 [답변]: 클릭원스를 비스타에서 실행시 [2]
818개발돌이8/14/200912270ActiveX개발한 dll을 임베디드 할때 UI에 대한 질문 [1]파일 다운로드1
817채승수8/13/200911604클릭원스 관련 질문드립니다.~ [1]
816박진오7/29/200910723다국어 사이트의 컨텐츠 저장 방식에 대해.. [2]
... 61  62  63  64  65  66  67  [68]  69  70  71  72  73  74  75  ...