Key points are not available for this paper at this time.
오픈 권한 부여(Open authorization, OAuth)는 온라인 서비스에 접근하는 제3자 애플리케이션으로부터의 간단하고 표준화된 방식으로 안전한 권한 부여를 허용하는 오픈 프로토콜입니다. OAuth는 보통 HTTPS와 같은 보안 전송 계층 위에 권한 부여 계층을 제공하도록 설계되었습니다. 사물 인터넷(Internet of Things, IoT)은 인터넷과 유사한 구조에서 스마트 객체로 지칭되는 수십억의 자원이 제한된 장치들이 상호 연결됨을 의미합니다. 스마트 객체는 제한된 처리/메모리 능력을 가지며 저전력 및 손실 네트워크와 같은 어려운 환경에서 작동합니다. IP는 스마트 객체 상호 운용성을 위한 표준 통신 프로토콜로 예상되고 있습니다. 인터넷 엔지니어링 태스크 포스의 제약된 RESTful 환경 작업 그룹은 RESTful 제약 환경을 위한 일반 웹 프로토콜로 제약된 애플리케이션 프로토콜(Constrained Application Protocol, CoAP)을 정의하였으며, 이는 기계 간 응용 프로그램을 목표로 하고 기존 웹과의 통합을 위해 HTTP로 매핑됩니다. 본 논문에서는 외부 oauth 기반 권한 부여 서비스(OAS)를 호출하여 통합할 수 있는 권한 부여 프레임워크를 제공하는 아키텍처를 제안합니다. 전체 아키텍처는 IoT-OAS로 명명됩니다. 또한 주요 IoT 응용 시나리오에 대한 개요를 제시합니다. IoT-OAS 아키텍처는 유연하고, 높은 구성 가능성을 가지며, 기존 서비스와 통합하기 쉬운 구조를 목표로 하고 있습니다. 권한 부여 기능을 위임하여 얻는 여러 이점 중, IoT 시나리오는 다음과 같은 혜택을 누립니다: 1) 스마트 객체에서 접근 제어가 구현된 솔루션에 비해 처리 부하 감소; 2) 접근 정책의 세밀한(원격) 맞춤화; 3) 장치에 직접 작업할 필요 없이 확장 가능성.
Cirani 외 (금요일), 이 질문을 연구했습니다.