정처기 감자
보안/신기술보안기능

검색

검색어를 입력해 개념, 문제, 필기를 찾습니다.

인증 기술 : SSO, Kerberos, OAuth, OTP

보안/신기술보안기능인증 기술
읽는데 3분 소요
처음 쓰여진 날: 2025-10-09
마지막 수정일: 2025-01-11
조회수: —
선수학습(1개)
  • 3A : 인증, 권한 부여, 계정 관리

요약

SSO, Kerberos, OAuth, OTP의 핵심 개념과 차이점을 정보처리기사 실기 시험 대비용으로 정리합니다.

인증 기술 비교표

구분SSOKerberosOAuthOTP
주요 목적인증 (Authentication)인증 (Authentication)권한 부여 (Authorization)인증 (Authentication)
핵심 개념한 번 로그인으로 여러 서비스 이용티켓 기반 상호 인증비밀번호 없이 권한 위임일회용 비밀번호
사용 환경기업 내부, 클라우드내부 네트워크 (AD 등)소셜 로그인, API 접근금융권, 2차 인증
보안 방식SAML, JWT 토큰대칭키 암호화, 티켓Access Token해시함수 기반

SSO (Single Sign-On)

SSO는 한 번의 인증으로 여러 서비스에 자동 접속할 수 있게 해주는 시스템입니다.

  • 구성: 중앙 인증 서버(IdP)에서 인증 → 토큰 발급 → 다른 서비스(SP)에 추가 로그인 없이 접근
  • 구현 기술: SAML, JWT, Kerberos 등
  • 특징: Kerberos의 핵심 기술로도 사용됨

Kerberos

Kerberos는 티켓 기반으로 사용자와 서버를 상호 인증하는 프로토콜입니다.

구성 요소설명
KDCKey Distribution Center, 키 분배 센터 (AS + TGS)
ASAuthentication Server, 사용자 인증 후 TGT 발급
TGSTicket Granting Server, TGT 확인 후 서비스 티켓(ST) 발급

동작 흐름: 사용자 → AS(TGT 발급) → TGS(ST 발급) → 서비스 접근

  • 특징: 대칭키 암호화 사용, SSO 지원, 시간 동기화 필요

OAuth

OAuth는 비밀번호 없이 접근 권한을 위임하는 개방형 표준 프로토콜입니다.

용어설명
Resource Owner사용자 (자원 소유자)
Client제3자 애플리케이션
Resource Server자원이 저장된 서버 (예: 구글)
Authorization ServerAccess Token 발급 서버
  • 사용 예시: '구글 계정으로 로그인하기'
  • 특징: 비밀번호 노출 없음, 권한 범위 선택적 위임 가능

OTP (One-Time Password)

OTP는 한 번만 사용 가능한 일회용 비밀번호입니다.

방식설명
TOTP시간 동기화 방식, 일정 시간(30~60초)마다 새 비밀번호 생성
HOTP이벤트 동기화 방식, 인증 요청 횟수(카운터) 기반
  • 기술적 특징: 단방향 해시함수 사용, 유효 시간 제한
  • 장점: 탈취되어도 재사용 불가, 패턴 유추 어려움

정보처리기사 실기 대비 문제

메가커피와 함께, 홈페이지 개선에 참여하세요! ☕
혹시 이용에 불편한 점이나 개선이 필요한 부분을 발견하셨나요? 댓글로 알려주시면 더 나은 감자가 될 수 있어요! 🥔 제보해주신 모든 분께 메가커피 기프티콘을 드립니다! (본인 이메일로 댓글 달아주셔야해요~)

추천 개념

Beta

관련 글

(27개)
제목태그업데이트시험
정보보호 개요와 관리체계 - CIA, ISMS, CC, 법제
ISMS보안/신기술보안기능정보보호
2026-04-29-
데이터 보호 보안 솔루션 - DLP, DRM, 템퍼프루핑
데이터 보호보안/신기술보안기능보안 솔루션
2026-04-29-
탐지·대응 보안 솔루션 - EDR, XDR, MDR, SIEM, SOAR
탐지·대응보안/신기술보안기능보안 솔루션
2026-04-29-
정처기 감자정처기 감자

정보처리기사 합격
도와줄라고 하는 감자

실기 이론

  • 이론 공부법
  • DB
  • 네트워크/OS
  • SW 설계
  • SW 개발
  • 보안/신기술

시험 응시

  • 시험장 찾기
  • 원서 접수
  • 응시자격 서류

요약 PDF

  • 26년 1회 이론 압축
  • 초압축 25년 3회
  • 압축 25년 3회

기출문제

  • 전체 기출문제
  • 25년 3회
  • 25년 2회
  • 문제 포럼

감자 이용권

  • 이용권 구매

실기 이론

  • 이론 공부법
  • DB
  • 네트워크/OS
  • SW 설계
  • SW 개발
  • 보안/신기술

시험 응시

  • 시험장 찾기
  • 원서 접수
  • 응시자격 서류

요약 PDF

  • 26년 1회 이론 압축
  • 초압축 25년 3회
  • 압축 25년 3회

기출문제

  • 전체 기출문제
  • 25년 3회
  • 25년 2회
  • 문제 포럼

감자 이용권

  • 이용권 구매
© 2025 재현기획개발. All rights reserved.
  • 정처기 감자의 시작
  • 업데이트 로그
  • 개인정보 처리방침
  • 이용약관
상호명 : 재현기획개발 / 주소: 서울특별시 영등포구 영등포로 150, 지하1층 108호 L145 가라지(당산동1가, 생각공장 당산) / 대표: 김재현 / 전화: 010-8158-7127 / 통신판매업신고: 제2025-서울영등포-1569호 / 이메일: contact@edugamja.com / 사업자등록번호: 573-51-00999