<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: 오픈API 인증 원리</title>
	<atom:link href="http://www.likejazz.com/archives/282/feed" rel="self" type="application/rss+xml" />
	<link>http://www.likejazz.com/archives/282</link>
	<description>Working Smart: Getting Better at Work and Life</description>
	<lastBuildDate>Tue, 29 Nov 2011 00:32:35 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: likejazz.COM &#183; 옥션 해킹으로 되돌아본 오픈API와 보안</title>
		<link>http://www.likejazz.com/archives/282/comment-page-1#comment-11306</link>
		<dc:creator>likejazz.COM &#183; 옥션 해킹으로 되돌아본 오픈API와 보안</dc:creator>
		<pubDate>Mon, 21 Apr 2008 14:08:57 +0000</pubDate>
		<guid isPermaLink="false">http://www.likejazz.com/archives/282#comment-11306</guid>
		<description>[...] 이제 오픈API에 대해 얘기해보자. 오픈API의 인증 보안은 비교적 견고한 편이다. 이전에 설명한 바 있는 오픈API 인증 원리에 따라 대부분의 오픈API는 대칭키 기반의 인증 방식을 취하고 있으며 기본적으로 별도의 인증키/비밀키를 갖고 본 서비스와 별도의 보안 체계로 동작한다. 따라서 키가 노출되더라도 본 서비스의 비밀번호는 알 수 없다. [...]</description>
		<content:encoded><![CDATA[<p>[...] 이제 오픈API에 대해 얘기해보자. 오픈API의 인증 보안은 비교적 견고한 편이다. 이전에 설명한 바 있는 오픈API 인증 원리에 따라 대부분의 오픈API는 대칭키 기반의 인증 방식을 취하고 있으며 기본적으로 별도의 인증키/비밀키를 갖고 본 서비스와 별도의 보안 체계로 동작한다. 따라서 키가 노출되더라도 본 서비스의 비밀번호는 알 수 없다. [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Hopangbear's Story</title>
		<link>http://www.likejazz.com/archives/282/comment-page-1#comment-11282</link>
		<dc:creator>Hopangbear's Story</dc:creator>
		<pubDate>Mon, 21 Apr 2008 04:21:15 +0000</pubDate>
		<guid isPermaLink="false">http://www.likejazz.com/archives/282#comment-11282</guid>
		<description>&lt;strong&gt;[펌] 오픈API 인증 원리&lt;/strong&gt;

오픈API는 매우 쉬운 기술이다. 오히려 어려워선 안될 기술이다. 오픈API는 기술을 활용하기 위한 도구이기 때문이다. 도구가 어렵다면 아무리 좋은 기술도 효용가치가 없다. 하지만 어쩔수 없...</description>
		<content:encoded><![CDATA[<p><strong>[펌] 오픈API 인증 원리</strong></p>
<p>오픈API는 매우 쉬운 기술이다. 오히려 어려워선 안될 기술이다. 오픈API는 기술을 활용하기 위한 도구이기 때문이다. 도구가 어렵다면 아무리 좋은 기술도 효용가치가 없다. 하지만 어쩔수 없&#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: likejazz</title>
		<link>http://www.likejazz.com/archives/282/comment-page-1#comment-11097</link>
		<dc:creator>likejazz</dc:creator>
		<pubDate>Wed, 16 Apr 2008 04:43:31 +0000</pubDate>
		<guid isPermaLink="false">http://www.likejazz.com/archives/282#comment-11097</guid>
		<description>무명님, 알려주셔서 감사합니다. 제가 조금 잘못 이해하고 있었네요. 공개/비밀키 방식은 상호 교환한 키를 통해 원본 데이타를 추출하는 방식이 맞습니다.

오픈API의 인증방식은 말씀하신대로 대칭키 기반의 인증방식으로 본문에서 용어를 인증키/비밀키로 수정하였습니다.</description>
		<content:encoded><![CDATA[<p>무명님, 알려주셔서 감사합니다. 제가 조금 잘못 이해하고 있었네요. 공개/비밀키 방식은 상호 교환한 키를 통해 원본 데이타를 추출하는 방식이 맞습니다.</p>
<p>오픈API의 인증방식은 말씀하신대로 대칭키 기반의 인증방식으로 본문에서 용어를 인증키/비밀키로 수정하였습니다.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 無名</title>
		<link>http://www.likejazz.com/archives/282/comment-page-1#comment-11090</link>
		<dc:creator>無名</dc:creator>
		<pubDate>Tue, 15 Apr 2008 07:17:00 +0000</pubDate>
		<guid isPermaLink="false">http://www.likejazz.com/archives/282#comment-11090</guid>
		<description>수정합니다. 

오픈API 설명에서 말씀하신 개인키의 경우 개인식별자 정도로 생각하는게 혼돈이 없지 않을까요?

==&gt;

오픈API 설명에서 말씀하신 공개키의 경우 개인식별자 정도로 생각하는게 혼돈이 없지 않을까요?</description>
		<content:encoded><![CDATA[<p>수정합니다. </p>
<p>오픈API 설명에서 말씀하신 개인키의 경우 개인식별자 정도로 생각하는게 혼돈이 없지 않을까요?</p>
<p>==&gt;</p>
<p>오픈API 설명에서 말씀하신 공개키의 경우 개인식별자 정도로 생각하는게 혼돈이 없지 않을까요?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: 無名</title>
		<link>http://www.likejazz.com/archives/282/comment-page-1#comment-11089</link>
		<dc:creator>無名</dc:creator>
		<pubDate>Tue, 15 Apr 2008 07:15:22 +0000</pubDate>
		<guid isPermaLink="false">http://www.likejazz.com/archives/282#comment-11089</guid>
		<description>공개키/비밀키 기반은

1. 원본데이터==(공개키)==&gt;암호화된 데이터
2. 암호화된데이터==(비밀키)==&gt;원본 데이터

인데요. ^ ^

그래서 오픈API의 경우 공개키/비밀키 구조와 매칭시키는건 맞지 않은것 같네요. 오픈API 설명에서 말씀하신 개인키의 경우 개인식별자 정도로 생각하는게 혼돈이 없지 않을까요?

전형적인 대칭키 기반의 인증방식인듯 하네요. ^ ^</description>
		<content:encoded><![CDATA[<p>공개키/비밀키 기반은</p>
<p>1. 원본데이터==(공개키)==&gt;암호화된 데이터<br />
2. 암호화된데이터==(비밀키)==&gt;원본 데이터</p>
<p>인데요. ^ ^</p>
<p>그래서 오픈API의 경우 공개키/비밀키 구조와 매칭시키는건 맞지 않은것 같네요. 오픈API 설명에서 말씀하신 개인키의 경우 개인식별자 정도로 생각하는게 혼돈이 없지 않을까요?</p>
<p>전형적인 대칭키 기반의 인증방식인듯 하네요. ^ ^</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: likejazz</title>
		<link>http://www.likejazz.com/archives/282/comment-page-1#comment-11087</link>
		<dc:creator>likejazz</dc:creator>
		<pubDate>Tue, 15 Apr 2008 04:03:39 +0000</pubDate>
		<guid isPermaLink="false">http://www.likejazz.com/archives/282#comment-11087</guid>
		<description>ㄴㄴ님, 네 맞습니다. 그런 방식도 있습니다만 계산 비용(Computational cost)때문에 개인키를 나눠갖고 서로 암호화해서 일치 여부를 검증하는 기술이 널리 사용됩니다. 계산 비용이 훨씬 적게 듭니다.</description>
		<content:encoded><![CDATA[<p>ㄴㄴ님, 네 맞습니다. 그런 방식도 있습니다만 계산 비용(Computational cost)때문에 개인키를 나눠갖고 서로 암호화해서 일치 여부를 검증하는 기술이 널리 사용됩니다. 계산 비용이 훨씬 적게 듭니다.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: ㄴㄴ</title>
		<link>http://www.likejazz.com/archives/282/comment-page-1#comment-11083</link>
		<dc:creator>ㄴㄴ</dc:creator>
		<pubDate>Mon, 14 Apr 2008 10:05:01 +0000</pubDate>
		<guid isPermaLink="false">http://www.likejazz.com/archives/282#comment-11083</guid>
		<description>오픈API는 제가 잘 모르지만,
일반적으로 공개키/비밀키 기반의 암호화 인증은:

1. 원본 데이터==(비밀키)==&gt;암호화된 데이터
2. 암호화된 데이터==(공개키)==&gt;원본 데이터

의 두 가지만 인코딩만 가능합니다.
따라서, AWS는 공개키만 저장하고 있으면 될 텐데요.</description>
		<content:encoded><![CDATA[<p>오픈API는 제가 잘 모르지만,<br />
일반적으로 공개키/비밀키 기반의 암호화 인증은:</p>
<p>1. 원본 데이터==(비밀키)==&gt;암호화된 데이터<br />
2. 암호화된 데이터==(공개키)==&gt;원본 데이터</p>
<p>의 두 가지만 인코딩만 가능합니다.<br />
따라서, AWS는 공개키만 저장하고 있으면 될 텐데요.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: likejazz</title>
		<link>http://www.likejazz.com/archives/282/comment-page-1#comment-11082</link>
		<dc:creator>likejazz</dc:creator>
		<pubDate>Mon, 14 Apr 2008 09:06:05 +0000</pubDate>
		<guid isPermaLink="false">http://www.likejazz.com/archives/282#comment-11082</guid>
		<description>제가 설명이 조금 부족했던것 같네요. AWS는 개인키를 발급한 주체이며 기본적으로 공개키, 개인키를 다 알고 있습니다. 이 자체는 암호화하지 않으며 데이타베이스등에 그대로 저장되어 있습니다. 그래서 AWS가 공개키를 받으면 조회해서 개인키를 알아낼 수 있습니다. 일반적으로 비밀번호는 그 자체도 암호화해서 저장하지만 개인키는 비밀번호와 달리 그대로 저장합니다. 왜냐면 서비스 제공자는 언제든 개인키를 꺼내올 수 있어야 하기 때문입니다.

개인키는 사용자(You)와 서비스 제공자(AWS), 단 둘만이 알고 있어야 하는 키이며 유출될 경우 언제든 다른 키로 재발급 받을 수 있습니다.</description>
		<content:encoded><![CDATA[<p>제가 설명이 조금 부족했던것 같네요. AWS는 개인키를 발급한 주체이며 기본적으로 공개키, 개인키를 다 알고 있습니다. 이 자체는 암호화하지 않으며 데이타베이스등에 그대로 저장되어 있습니다. 그래서 AWS가 공개키를 받으면 조회해서 개인키를 알아낼 수 있습니다. 일반적으로 비밀번호는 그 자체도 암호화해서 저장하지만 개인키는 비밀번호와 달리 그대로 저장합니다. 왜냐면 서비스 제공자는 언제든 개인키를 꺼내올 수 있어야 하기 때문입니다.</p>
<p>개인키는 사용자(You)와 서비스 제공자(AWS), 단 둘만이 알고 있어야 하는 키이며 유출될 경우 언제든 다른 키로 재발급 받을 수 있습니다.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: grayger</title>
		<link>http://www.likejazz.com/archives/282/comment-page-1#comment-11081</link>
		<dc:creator>grayger</dc:creator>
		<pubDate>Mon, 14 Apr 2008 08:40:40 +0000</pubDate>
		<guid isPermaLink="false">http://www.likejazz.com/archives/282#comment-11081</guid>
		<description>잘 봤습니다.^^ 
그런데 AWS가 어떻게 공개키로 개인키를 알아낼 수 있는지 궁금하네요.</description>
		<content:encoded><![CDATA[<p>잘 봤습니다.^^<br />
그런데 AWS가 어떻게 공개키로 개인키를 알아낼 수 있는지 궁금하네요.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Daum 개발자 네트워크 &#187; Blog Archive &#187; 오픈API 인증 원리</title>
		<link>http://www.likejazz.com/archives/282/comment-page-1#comment-11080</link>
		<dc:creator>Daum 개발자 네트워크 &#187; Blog Archive &#187; 오픈API 인증 원리</dc:creator>
		<pubDate>Mon, 14 Apr 2008 08:39:09 +0000</pubDate>
		<guid isPermaLink="false">http://www.likejazz.com/archives/282#comment-11080</guid>
		<description>[...] 참고: 오픈API 인증 원리 [...]</description>
		<content:encoded><![CDATA[<p>[...] 참고: 오픈API 인증 원리 [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>

