Identity, Access & Trust
기술 노트디지털 환경에서 주체를 식별하고 적절한 권한을 부여하며 시스템 간의 신뢰 관계를 형성하는 인증, 인가 및 ID 관리 물리와 패턴을 다루는 학습 노드입니다.
security-cryptography / identity-access-trust
이 주제 아래 묶인 기록을 섹션별로 살펴봅니다.
디지털 환경에서 주체를 식별하고 적절한 권한을 부여하며 시스템 간의 신뢰 관계를 형성하는 인증, 인가 및 ID 관리 물리와 패턴을 다루는 학습 노드입니다.
사람이나 사물이 누구인지 물리적으로 증명하는 다양한 인증 수단들과, 그 뒤에 숨겨진 수리적 검증 로직 및 하드웨어 보안 키의 역학을 다룹니다.
인증된 사용자가 시스템 내의 어떤 하드웨어 자원에 접근할 수 있는지 수리적으로 결정하고, 역할이나 속성을 기반으로 정교한 접근 제어 평면을 구축하는 물리학을 다룹니다.
서로 다른 하드웨어 시스템 간에 신원 정보를 물리적으로 교환하고, 신뢰를 전이시키기 위한 OAuth2, OIDC, SAML과 같은 글로벌 통신 규약의 수리적 수순을 다룹니다.
한 번의 인증으로 모든 하드웨어 자원에 접근하는 SSO 환경을 구축하고, 계정의 생성부터 파기까지의 전체 생애 주기를 수리적으로 제어하는 ID 거버넌스 물리학을 다룹니다.
네트워크 장치, 서버, 클라우드 플랫폼 등 시스템 기반 환경을 보호하기 위한 방화벽, 침입 탐지 및 컨테이너 보안의 물리적 요새화를 다루는 학습 노드입니다.
시스템의 가용한 하드웨어 자원을 고갈시키려는 서비스 거부 공격의 물리적 원리를 이해하고, 수조 개의 요청 속에서도 유효한 트래픽을 선별해내는 방어 물리학을 다룹니다.