사무실

디지털 신원의 중요성과 새로운 지침

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

차례:

Anonim

디지털 신원 시스템 은 디지털 세계에서 자신을 정의 할 때 매우 중요하며, 이것은 실제 세계만큼이나 실제적으로 매우 직접적인 방식으로 우리에게 영향을줍니다. 이것이 디지털 ID 확인 및 디지털 ID 인증 서비스의 구성이 더 이상 선택 사항이 아닌 이유입니다. 미국에서 디지털 신원 및 인증은 온라인 보안의 기본 목표이며 빠른 속도로 국가 안보 우선 순위에 부합한다는 광범위한 의견이 있습니다. 현재 이용할 수있는 서비스의 시작 버전은 다양한 형태의 승인 (물리적 또는 논리적)을 제공하기 위해 다양한 시스템에서 사용되는 신원 보증 서비스를 제공합니다. 디지털 신원이란 사이버 공간으로 표현하기 위해 컴퓨터 시스템이 사용하는 사람이나 조직. 온라인 신원 도용: 예방 및 보호

디지털 신원 지침

미국 국립 표준 기술 연구소 (National Institute of Standards and Technology) (NIST)는 오랫동안 인증 보증 지침과 관련하여 신뢰할 수있는 참조 자료로 인정 받아 왔습니다.

NIST는 최근 몇 달 후 NIST SP 800-63

공개 리뷰. 이 4 볼륨 제품군은 디지털 ID 서비스를 사용하는 조직에 대한 기술 지침을 제공합니다. 새 문서는 이전 표준을 업데이트하고 ID 및 인증을 서비스로 처리하여 디지털 ID를 적절하게 관리하고 공급하는 데 필수적인 개념과 언어를 제공하도록 확장합니다. 업계의 대부분의 전문가가

신중한 지출

2003 년에 처음 발표 된 SP 800-63은 NIST의 유명한 문서로, OMB의 M-1에 명시된대로 LOA 1, 2, 3 및 4의 4 가지 수준의 디지털 신원 가이드 라인 (LOA)을 도입했습니다. 04-04, 연방 기관을위한 전자 인증 지침 이 새로운 개정판 인 800-63의 핵심 목적은 LOA의 오류를 해결하여 개념을 좀 더 의미있는 것으로 바꾸는 것입니다 새로운 문서는 다음과 같은 주요 변경 사항을 도입했습니다: 새로운 문서는 LOAS를 구성 요소로 크게 분리하여 모든 인증 이니셔티브 공동 uld는 LOA 3과 같은 담요 번호가 아니라 한 패싯의 경우 1, 2 또는 3으로 등급이 매겨지고 다른 패싯의 경우 완전히 다른 등급으로 표시됩니다. 간단히 말해서 새로운 SP 800-63은 순위 체계를 세 가지 범주로 나눕니다. 등록 및 신원 증명 (SP 800-63A) 인증 및 수명주기 관리 (SP 800-63B)

연합 및 주장 (SP 800-63C)

새로운 800-63-3에서, 제안 된대로 기본적으로 FAL (Federation Assurance Level), AAL (AAL) 및 IAL (Identity Assurance Level)의 3 등급이 부여됩니다.

IAL (Digital Identity Assurance Level):

IAL1 - Self assertted 지원자를 특정 실제 신분에 연결하는 것이 필요하지 않다.

  1. IAL2 - 주장 된 신원의 실제 존재는 증거에 의해 뒷받침된다. 물리적 존재 또는 원격 신원 증명.
  2. 4ILA3 - 신분 증명은 물리적 존재를 요구합니다. AAL (Authentication Assurance Level):
  3. AAL1 - 실제 청구자가 인증자를 통제한다는 보증을 제공합니다. 최소한 단일 요소 인증이 필요합니다.

AAL2 - 인증 자에 대한 청구자의 통제에 대한 강한 확신을 제공합니다. 두 가지 인증 요소가 필요합니다. 승인 된 암호화 기술을 요구합니다.

AAL3 - 인증 자에 대한 청구자의 통제에 대해 매우 강한 확신을 제공합니다. 인증을 위해서 암호 프로토콜을 통한 키를 가지고 있다는 증거가 필요하다. "

  • FAL (Federation Assurance Level):
  • FAL1 - 베어러 어설 션을 수신하기 위해 가입자가 RP를 활성화하도록 허용
  • FAL2 - 다음과 같은 조건을 부과합니다. 어설 션은 암호 해독 할 수있는 유일한 당사자가 RP이어야하는 방식으로 암호화되어야한다.

FAL3 - 가입자가 어설 션 및 참조에서 참조되는 암호 키를 제어한다는 증거를 제시하도록 요구한다.

  • SP 800-63A와 관련된 주요 변경 사항:
  • 허용 된 신분 증명 프로세스가 개선됨
  • 개인 교정 옵션이 확장 됨

SP 800-63B

  • 비밀번호 안내
  • 신뢰할 수없는 인증자가 제거됩니다.
  • 생체 인식의 허용 된 사용이 확장됩니다.

SP 800-63C

  1. 새로운 제휴 권장 사항 및 요구 사항이 추가됩니다.
  2. 주장 유형의 쿠키가 사용되었습니다.

nist.gov

  • .
  • 에 전체 세부 사항을 기재 할 수 있습니다.