WebRTC 서비스의 사용자 신원 및 신뢰 문제
Source
Evernote/Inbox/User Identity for WebRTC Services A Matter of Trust.md
Summary
WebRTC(Web Real-Time Communications) 서비스는 단일한 신뢰 모델이나 신원 아키텍처가 부재하다. 본 문서는 보안된 대인 통신을 위해 주장된 사용자 신원과 당사자 간 신뢰의 필요성을 제기하며, 다양한 사용자 신원 제공 모델과 이것이 사용자 프라이버시에 미치는 영향을 논의한다.
Key Points
WebRTC 서비스에는 단일한 신뢰 모델(trust model)과 신원 아키텍처(identity architecture)가 존재하지 않음
보안된 대인 통신을 위해서는 명시된 사용자 신원과 상호 신뢰가 필수적임
다양한 사용자 신원 제공 모델과 해당 모델이 사용자 프라이버시에 미치는 영향에 대한 논의 포함
WebRTC 보안 아키텍처와 호환되지 않는 신원 프로토콜의 적응 방안
WebRTC의 대중화와 주요 적용 분야 (2015)
웹 기반 실시간 통신 보안 (WebRTC)
WebRTC 브라우저 간 보안 보장
브라우저 간 P2P 연결 (WebRTC)
WebRTC 인프라: STUN, TURN 및 시그널링
FaceTrust: 소셜 피드백을 활용한 온라인 신원 검증
MyPermissions 신뢰 인증 프로그램
Kurento WebRTC PaaS의 인증, 인가 및 회계 보안 모델 분석
안드로이드 크롬의 WebRTC 지원 (2013)
NIST SP 800-63 디지털 신원 가이드라인 (2017)
WebRTC의 패킷 손실 처리 메커니즘
Cube Slam: WebRTC 기반 실시간 브라우저 게임
WebRTC DataChannel 구현, API 변경 및 크롬-파이어폭스 상호운용성
S-links: 분산 보안 정책과 안전한 소개(Secure Introduction)
스카이프, 웹 기반 통화 시장에 진출 (2013)
FireChat: 인터넷 없이 작동하는 P2P 채팅 앱
Libplanet 0.2 릴리스 주요 변경 사항
3가 UDP(QUIC)를 선택한 이유
웹 서비스의 테스트 기반 보안 인증 체계
Firefox 35: Hello 비디오 채팅 개선 및 데스크톱 Marketplace 베타 출시
BitTorrent, 분산형 채팅 클라이언트 ‘BitTorrent Chat’ 공개
비트토런트 챗 (BitTorrent Chat) 개요
3: UDP 기반 전송 프로토콜의 등장 배경
웹 개발자를 위한 가상 현실(VR) 가이드 (Smashing Magazine)
WebKit의 웹표준 구현 현황 (2011)
Google+ Hangouts 기술 아키텍처 및 전망
Adobe Primetime 플랫폼 업데이트 및 터너 브로드캐스팅 계약
BitTorrent Bleep: P2P 암호화 메신저
Firefox OS 한국어 지원 현황 및 로드맵 (2013)
W3C 웹 결제 표준 개발 그룹 결성
AirDisk: 무선 파일 공유 앱
TLS Forward Secrecy Deployments
3가 UDP(QUIC)를 선택한 이유
HTTPS 개요 및 TLS 핸드셰이크 프로토콜
3: TCP 대신 UDP(QUIC)를 사용하여 네트워크 성능 및 신뢰성 향상
HTTP 프로토콜 핵심 개념: 연결, 인증 및 캐싱 (Part 2)
Simple.TV 2세대 스트리밍 DVR 및 Version 2.0 인터페이스 공개
Chrome Beta: 숨겨진 자동 재생 오디오 탭 식별 기능
Web Speech API 소개 및 구현 가이드
후지쯔, UDP 기반 고속 전송 프로토콜 개발
RFC 7413: TCP Fast Open (TFO)
웹 단일 로그인(SSO) 사용자 인식 및 수용 모델 연구
2012년 1,2월 브라우저 기술 동향
Chrome 28 베타: 리치 알림(Rich Notifications) 및 알림 센터 도입
uIP (micro IP)
5 jQuery Notification Plugins
W3C 웹 및 브로드캐스팅 제3차 대면 회의 개요
실시간 데이터 스트리밍 기술 개요
자동차용 ‘콧코로’ 음성인식 비서 앱 개발기
CoAP(Constrained Application Protocol) 표준화 동향
HTTP 프로토콜 기초 (Part 1)
웹 애플리케이션 서버 측 보안 접근 방식에 대한 조사
Chrome M37 Precision Touch (TouchEvents Float Coordinates)
#)
만화로 보는 DNS over HTTPS (DoH) 소개
Chromecast 신규 앱 및 로컬 콘텐츠 스트리밍 지원 발표
Pandora TV 및 게임기용 HTML5 사이트 출시
Web Directions Code: REST에 대해 모든 개발자가 알아야 할 사항
Gittip-links Chrome Extension 개발 기록
Polaris: MIT 의 웹 페이지 로딩 속도 개선 기술
Web Audio API의 Android Chrome Beta 지원 (2013)
BitTorrent Share: P2P 기반 개인 파일 공유 서비스
아카마이, TCP 최적화 기술 ‘패스트TCP’ 공개
Chromecast 의 설계상 보안 한계
Duolingo Android 앱 출시 및 사용자 기반 확대 전망
크로스 플랫폼 SSO 기술 (Cross-Platform SSO)
구글 iOS용 크롬 29 버전 주요 기능
SSL 의 6 가지 주요 보안 약점 (2014 년 기준)
5 jQuery Notification Plugins
HTTPS 관련 7가지 오해 (HttpWatch Blog)
imgix 성능 개선 및 문제 원인 분석 (2017)
스마트 잠금 장치의 보안성: 안전할까, 아니면 어리석을까?
VMware Horizon Suite 출시 및 HTML5 VDI 지원
계산 오프로드 문제 (Computation Offloading)
자동화에 대한 신뢰 (Trust in Automation)
Chrome Packaged Apps 개요 및 추천 앱
동시 제공 IPTV 시스템의 사용자 행동 분석