Kurento WebRTC PaaS의 인증, 인가 및 회계 보안 모델 분석

Source

  • Evernote/Inbox/Authentication, Authorization, and Accounting in WebRTC PaaS Infrastructures The Case of Kurento.md

Summary

이 문서는 WebRTC 미디어 서버 및 PaaS인 Kurento의 보안 구현, 특히 인가(Authorization) 모델에 대해 다룹니다. 단순한 접근 제어 목록(ACL)과 기능 기반 보안(Capability-based security) 두 가지 방식을 비교 분석한 결과, ACL은 확장성은 낮지만 더 세분화된 제어가 가능하다는 결론을 내립니다.

Key Points

  • Kurento는 WebRTC 기반의 오픈소스 미디어 서버 및 PaaS 플랫폼입니다.
  • 보안 모델 중 ACL과 기능 기반 보안 방식을 비교 분석했습니다.
  • ACL은 확장성(Scalability)이 낮으나, 제어의 세분화(Granularity)가 우수합니다.
  • 기능 기반 보안은 상대적으로 확장성이 좋으나 세분화 측면에서 ACL에 비해 제한적일 수 있습니다.