<?xml version='1.0' encoding='UTF-8'?><?xml-stylesheet href="http://www.blogger.com/styles/atom.css" type="text/css"?><feed xmlns='http://www.w3.org/2005/Atom' xmlns:openSearch='http://a9.com/-/spec/opensearchrss/1.0/' xmlns:georss='http://www.georss.org/georss' xmlns:gd='http://schemas.google.com/g/2005' xmlns:thr='http://purl.org/syndication/thread/1.0'><id>tag:blogger.com,1999:blog-6482147</id><updated>2011-11-28T08:50:34.122+09:00</updated><category term='paper'/><category term='경영'/><category term='openid'/><category term='korea'/><category term='extract'/><category term='분산마켓'/><category term='list'/><category term='도서리뷰'/><category term='소년 박명수'/><category term='검색엔진'/><category term='피싱'/><category term='서평'/><category term='stretching'/><category term='open source'/><category term='사회적기업'/><category term='리스트'/><category term='하드웨어'/><category term='Futurecamp2007'/><category term='SAML'/><category term='오픈웹'/><category term='블로그'/><category term='phishing'/><category term='기획'/><category term='python'/><category term='오픈소스'/><category term='OTP'/><category term='미투데이'/><category term='미래연구'/><category term='license'/><category term='해킹'/><category term='적용범위'/><category term='공인인증'/><category term='논문'/><category term='summary'/><category term='스팸'/><category term='라이센스'/><category term='password'/><title type='text'>ChangHee Lee (이창희)</title><subtitle type='html'>정해진 주제없음</subtitle><link rel='http://schemas.google.com/g/2005#feed' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/posts/default'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default?max-results=100'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/'/><link rel='hub' href='http://pubsubhubbub.appspot.com/'/><link rel='next' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default?start-index=101&amp;max-results=100'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><generator version='7.00' uri='http://www.blogger.com'>Blogger</generator><openSearch:totalResults>208</openSearch:totalResults><openSearch:startIndex>1</openSearch:startIndex><openSearch:itemsPerPage>100</openSearch:itemsPerPage><entry><id>tag:blogger.com,1999:blog-6482147.post-6902029845376110113</id><published>2008-05-09T06:03:00.004+09:00</published><updated>2008-05-09T06:09:39.625+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='도서리뷰'/><category scheme='http://www.blogger.com/atom/ns#' term='경영'/><title type='text'>[도서리뷰] 생각이 차이를 만든다</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_Mftgbk_w6AI/SCNrndJi9OI/AAAAAAAAAGY/68KD95cdFbU/s1600-h/6204436.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://1.bp.blogspot.com/_Mftgbk_w6AI/SCNrndJi9OI/AAAAAAAAAGY/68KD95cdFbU/s320/6204436.jpg" alt="" id="BLOGGER_PHOTO_ID_5198116720499422434" border="0" /&gt;&lt;/a&gt;&lt;b&gt;뛰어난 리더들의 공통 특성&lt;/b&gt;&lt;p&gt;GE의 잭 웰치, P&amp;amp;G의 A.G. 래플리, 레드헷의 봅 영, 이베이의 메그 휘트먼, 포시즌스 호텔의 이사도어 샤프, 인포시스 테크놀로지의 난단 닐레카니 등 산업계의 스타 CEO들, 노벨 경제학상을 수상한 마이클 스펜스, 20세기 최고의 경영학 구루로써 칭송받는 피터 드러커와 같은 대가들이 어떤 문제에 대한 해결책을 생각하는 과정에 공통적으로 나타나는 특성이 있을까? 만약 그런 특성이 있다면 그것을 체계화하고 다른 사람들도 그런 특성을 배우도록 할 수는 없을까?&lt;br /&gt;&lt;/p&gt;&lt;p&gt;이 책의 저자는 이런 질문에서 출발하여 6년간 50명이 넘는 탁월한 리더들을 인터뷰한 후, 그들은 '통합적 사고'라는 두 가지 완전히 상반되는 아이디어를 동시에 생각할 수 있는 성향과 능력을 공통적인 특성으로 가지고 있음을 밝혀냈다.&lt;/p&gt;&lt;p&gt;그러면, 뛰어날 리더들이 가지고 있는 통합적 사고방식과 전통적인 사고방식은 어떻게 다를까?&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;통합적 사고방식 vs 전통적인 사고방식&lt;/b&gt;&lt;/p&gt;&lt;p&gt;사람의 의사결정 과정은 돌출요소-인과관계-구조-해결의 네 단계로 나누어진다. 의사결정에 중요하다고 생각하는 일련의 돌출요소를 파악하고, 그런 요소들 간의 '인과관계'에 대한 사고 모델을 만들며, 인과관계들을 특정한 결과를 만들어 낼 수 있는 구조로 배열한 다음, 현안에 대한 '해결'에 이르게 된다. 가령 여행계획을 세우기 위해서는 여행계획을 결정하는 데 영향을 주는 교통수단, 숙소, 활동, 비용, 음식 등의 돌출요소를 파악하고, 활동과 교통수단, 숙소와 음식, 교통수단과 비용 등 돌출요소 간의 관계를 이해해야 한다. 그런 후에는 교통수단, 숙소, 활동 등 가능한 돌출요소의 옵션들을 이렇게 저렇게 조합함으로써 구조를 파악하여 하나의 여행계획을 만들어낼 수 있게 된다. 그리고 이렇게 만든 다수의 여행계획 중에 하나를 선택하게 된다. 해외여행을 세워 본 사람이라면 정해진 예산 범위를 유지하면서 다양한 욕구를 충족시키는 여행계획을 세우는 일이 여간 복잡한 일이 아님을 알 것이다. 이런 복잡한 의사결정을 해야 하는 경우 전통적인 사고방식은 돌출요소들을 가능한 줄이고 단계별로 나누어서 생각하는 것이다. 하지만, 통합적인 사고는 다음과 같은 점에서 전통적인 사고방식과 차이가 있다.&lt;/p&gt;&lt;p&gt;첫째, 돌출요소에 대하여 좀 더 폭넓은 관점을 가지고 더 많은 특징을 돌출요소에 포함시킨다. 가령 가족여행에서 가족들의 만족, 안전, 교육효과 등 더 많은 요소들을 생각해볼 수 있다.&lt;/p&gt;&lt;p&gt;둘째, 통합적으로 사고하는 사람은 여러 방향의 비선형적인 인과관계를 검토하는 도전을 겁내지 않는다. 무조건 비싸다고 좋은 것은 아니므로 가족들의 만족도와 비용은 비선형적인 관계를 가질 것이다. 물론 계획을 세우는 데는 골치아프겠지만, 비선형적인 관계까지 고려함으로써 여행을 다녀온 후에 만족도는 더 높을 수도 있을 것이다.&lt;/p&gt;&lt;p&gt;세째, 통합적을 사고하는 사람은 문제를 여러 부분으로 나누어서 각 부분을 독립된 별개로 생각하지 않는다. 오히려 개별적인 부분을 해결하는 동시에 전체를 시각화한다. 비행기 시간을 결정하는 것은 특별한 이벤트에 참여할 수 있느냐 없느냐에 대한 결정에 영향을 미칠 수도 있는 것처럼 전체 문제를 한꺼번에 생각하는 것은 복잡하지만 포기하지 않는다면 상당히 유용한 결론에 이를 수 있다.&lt;/p&gt;&lt;p&gt;네째, 불쾌한 트레이드오프를 받아들이지 않고 언제나 긴장에 대한 창의적인 해결을 추구한다&lt;/p&gt;&lt;p&gt;통합적 사고방식의 차이를 좀 더 명확히 이해하기 위해, 포시즌스를 31개국에 75개의 호텔을 가진 업체로 성장시킨 이사도어 샤프의 사례를 들어보자. 1960년대 호텔사업에는 두 가지 모델이 있었다. 하나는 객실 수가 200여 개 남짓하고 불편하지 않을 정도의 편의 시설을 가진 모텔이고, 다른 하나는 750여 개의 객실에 회의실과 각종 식당, 연회실, 피트니스 센터 등 아주 다양한 편의 시설을 갖춘 호텔이다. 전자는 편안함과 친밀함이 장점이지만 비즈니스 여행객들의 마음을 얻지는 못하는 반면 후자는 시장이 요구하는 편의 시설을 갖출 만큼 충분한 수입을 창출했지만 차갑고 비인간적인 장소라는 이미지를 버릴 수 없었다. 의사결정은 이 둘 사이에 하나를 선택하여 사업을 확장해가는 것이었다. 하지만, 이사도어 샤프는 두 가지 모델 중에서 하나를 선택하지 않고 함께 고려하여 창의적인 해결을 추구했다.  즉, "소규모 호텔의 매력과 대규모 호텔의 장점을 결합"시킬 수 있는 중소 규모의 호텔을 생각한 것이다. 이렇게 하기 위해 가장 결정적인 문제는 고급 호텔보다 훨씬 적은 객실 수로는 그에 맞먹는 편의 시설을 운영하는 데 필요한 비용을 감당할 수 없다는 것이다. 하지만, 그는 이런 기존의 경제논리를 이렇게 탈피했다.&lt;/p&gt;&lt;p&gt;"차원이 다른 서비스를 제공한다면 상당한 프리미엄 가격을 부과할 수 있을 것이고, 그 결과 최상의 편의 시설을 감당할 수 있을 만큼 객실 당 수입도 증가할 것이다."라고 생각하고 24시간 비서 서비스, 크고 조명시설이 잘 된 책상, 24시간 룸서비스, 야간 구두닦이 서비스, 드라이클리닝, 다림질 등 집이나 사무실에 있는 것 같은 느낌을 주는 서비스들을 호텔업계 최초로 제공하여 대성공을 거두었다.&lt;/p&gt;&lt;p&gt;이사도어 샤프는 어떻게 이런 혁신적인 의사결정을 할 수 있었을까? 일반적인 사람들의 의사결정 과정과 어떤 점이 달랐을까? 그건 바로 고객을 철저히 연구함으로써 다른 사람들이 생각하지 못하는 돌출요소와 인과관계를 파악한 것이다. 일반적으로 고급스러움은 호텔 건축물과 장식에서 비롯된다고 생각하지만, 이사도어 샤프는 서비스라는 돌출요소를 더 발견하고 고급스러움과 연결함으로써 혁신적인 의사결정에 이를 수 있었다.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;통합적 사고능력 키우기&lt;/b&gt;&lt;/p&gt;&lt;p&gt;평범한 사람들이 통합적 사고능력을 향상시키는 방법은 없을까?&lt;/p&gt;&lt;p&gt;저자는 개인의 지식체계를 입장, 도구, 경험이라는 세 가지 구성요소로 나누고 뛰어난 리더들의 입장, 도구, 경험에서 발견할 수 있는 특성들을 설명함으로써 개인들의 지식체계를 향상시킬 수 있다고 한다. 입장은 "이 세상에서 나는 누구이고 무엇을 추구하는가?"에 대한 답변이고, 도구는 "나는 사고를 조직화하고 세상을 이해할 때 어떤 도구와 모델을 사용하는가?"에 대한 답, 경험은 "전문기술과 감수성을 개발할 때 어떤 경험을 사용하는가?"에 대한 답이다. 가령 "세계적인 기업가가 되겠어"라는 것은 입장이다. 이런 입장을 가진 사람은 MBA과정을 등록하하고 다양한 회사에 다님으로써 이론과 프로세스, 경험법칙 등의 도구를 획득하게 된다. 그리고 자신의 '입장'과 '도구'에 따라 경험을 선택하게 된다. 입장, 도구, 경험은 서로를 유도하고 촉진한다. "세계적인 기업가"가 입장인 사람은 추구하는 목표달성을 위해 필요한 도구(예: MBA과정)를 갖출테고, 어떤 도구를 갖추었냐에 따라 경험(MBA가 필요한 일들)이 달라진다.&lt;/p&gt;&lt;p&gt;뛰어난 리더들은 다음과 같은 6가지 입장을 가지고 있다고 한다.&lt;/p&gt;&lt;ol&gt;&lt;li&gt;기존 모델은 객관적인 현실을 반영하지 못한다. 그것은 현실에 대한 주관적인 구성물일 뿐이다.&lt;/li&gt;&lt;li&gt;상반되는 모델은 두려워할 대상이 아니라 적극적으로 활용해야할 대상이다.&lt;/li&gt;&lt;li&gt;기존의 모델들은 완벽하지 않으며 더 나은 모델이 반드시 존재한다. 다만 아직 발견하지 못했을 뿐이다.&lt;/li&gt;&lt;li&gt;나에게는 더 나은 모델을 찾을 능력이 있다.&lt;/li&gt;&lt;li&gt;나는 필요한 복잡성을 피하지 않고 정면으로 승부할 수 있다.&lt;/li&gt;&lt;li&gt;나는 스스로에게 더 나은 모델을 창조할 시간 여유를 준다.&lt;/li&gt;&lt;/ol&gt;&lt;p&gt;이런 입장을 유지함으로써 좀 더 통합적으로 사고할 수 있다는 것이다.&lt;/p&gt;&lt;p&gt;통합적 사고를 하는 데 도움이 되는 도구는 '생성추론', '인과모델링', '적극적 탐구' 등이다. 이 중 생성추론만 소개해보자.&lt;/p&gt;&lt;p&gt;우리는 연역적 추론과 귀납적 추론을 알고있다. 연역적 추론은 틀을 구축하고 그 틀을 문제에 적용하는 방식이고, 귀납적 추론은 경험적 관찰로부터 일반적인 규칙을 찾는 것이다. 연역적 추론은 추론의 토대가 되는 이론이나 모델이 필요하고, 귀납논리는 반복된 경험이나 관찰이 있어야 한다. 하지만, 대부분의 의사결정 과정에서 이론을 적용하기도 어렵고 충분한 경험치도 없는 경우가 대부분이다. 또한, 연역적 추론과 귀납논리는 없는 것을 발명하기 위해서는 적합하지 않다. 이런 경우 사용할 수 있는 도구가 바로 생성추론이다. 생성추론은 기존의 모델과 맞지 않는 새롭고 흥미로운 데이터에 대한 최상의 설명, 즉, 최상의 모델을 만들기 위해 모델을 생성하고 그 명제의 개연성을 탐구하는 추론 과정이다. 나머지 도구들의 소개는 생략한다.&lt;/p&gt;&lt;p&gt;이 책을 읽으면서 가장 좋았던 부분은 뛰어난 리더들이 의사결정해야할 문제를 대하는 '입장'을 알았다는 것이다. 나를 포함하여 우리들 대부분은 복잡한 의사결정 상황에 처하면 빨리 상황을 종료하고 싶어서 그다지 명쾌하지 않은 대안 중 하나를 선택하게 된다. 하지만, 이런 상황을 피하지 않고 좀 더 폭넓은 사고와 충분한 시간을 가지고 더 나은 모델을 창조하는 연습을 꾸준히 한다면 통합적 사고 능력을 키울 수 있고 나아가 뛰어난 리더가 될 수 있을 것이다.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-6902029845376110113?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/6902029845376110113/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=6902029845376110113' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6902029845376110113'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6902029845376110113'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2008/05/blog-post.html' title='[도서리뷰] 생각이 차이를 만든다'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_Mftgbk_w6AI/SCNrndJi9OI/AAAAAAAAAGY/68KD95cdFbU/s72-c/6204436.jpg' height='72' width='72'/><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-8976221555612185896</id><published>2008-04-20T07:11:00.006+09:00</published><updated>2008-04-20T07:23:30.568+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='서평'/><category scheme='http://www.blogger.com/atom/ns#' term='사회적기업'/><title type='text'>[도서리뷰] 보노보혁명</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://3.bp.blogspot.com/_Mftgbk_w6AI/SApwBmZw1SI/AAAAAAAAAGQ/bHFuqtPToOY/s1600-h/896051022X_1.jpg"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://3.bp.blogspot.com/_Mftgbk_w6AI/SApwBmZw1SI/AAAAAAAAAGQ/bHFuqtPToOY/s320/896051022X_1.jpg" alt="" id="BLOGGER_PHOTO_ID_5191084693288703266" border="0" /&gt;&lt;/a&gt;&lt;img src="file:///C:/Users/ADMINI%7E1/AppData/Local/Temp/moz-screenshot.jpg" alt="" /&gt;이 책은 사회적 기업가와 사회적 기업들을 소개하는 책이다.&lt;p&gt;사회적 기업은 사회문제를 해결하는 것을 목적으로 하는 기업을 말한다. 이윤추구를 목적으로 해도 살아남기 힘든 세상에 사회문제를 해결하는 기업이라고? 좋은 일을 하기 위해 기업을 운영한다고? 이런 질문들을 가지고 책을 읽기 시작했다.&lt;/p&gt;&lt;p&gt;첫번째 소개한 사회적 기업가는 마이크로소프트의 전직 임원인 '존 우드'씨이다. 그는 '룸투리드'라는 사회적 기업을 만들어서, 네팔, 캄보디아, 인도, 라오스 등지에 3870개의 도서관과 287개의 학교를 세웠다. 이런 일을 하기 위해 그가 2006년에 모은 기부금은 3300만 달러(약 330억)가 넘었다. 대단하다. 근데, 그는 왜 이런 일을 하게되었을까? 사연은 이렇다. 1998년, 존 우드씨는 너무나 바쁜 일상사에 지쳐서 네팔로 여행을 떠났는데, 거기서 우연히 네팔 교육부 관리를 만나, 마을 학교에서 책도 없이 공부하는 아이들을 보게된다. 그리고는 "나는 이런 곳에 윈도우즈를 팔려고 노력하고 있는건가? 그렇게 사는 게 무슨 의미가 있나?"하는 생각을 했고, 그 생각을 계기로 사회적 기업을 창업하게된 것이다.&lt;br /&gt;&lt;/p&gt;&lt;p&gt;이후에 책의 반 이상을 할애하여 많은 사회적 기업가와 기업의 사례를 들고 있는데, 각 기업가가 어떤 사회적 문제를 해결하기 위해 사회적 기업을 만들었고, 어떤 식으로  기업이 지속적으로 운영될 수 있도록 만들었을까 등을 살펴보는 것은 흥미진진했다. 왜냐하면, 그 동안 가지고 있던 기업에 대한 생각과는 너무나 다르기 때문이었다. 사회적 기업가와 기업을 잘 나타내줄 수 있는 사례를 중심으로 몇 명을 소개해보겠다.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;얼 마틴 팰런 - 빈부의 차이로인한 교육 불평등 문제를 해결하자&lt;/b&gt;&lt;/p&gt;&lt;p&gt;그는 흑인으로써 어린 시절 버려진 후 두살때 입양되고, 순조롭게 성장해서 예일 대학을 거쳐서 하버드 로스쿨에 들어간다. 로스쿨을 다 니면서 자신의 어린 시절 빚을 갑기 위해 빈민가의 아이들을 지도해주는 멘토링 봉사활동을 하게 되는데, 많은 아이들이 글을 읽지 못한다는 것으로부터 빈부의 차이가 교육 불평등 문제로 이어지고 있다는 것을 깨닫게 된다. 그리고 빈민가의 아이들에게 부자 아이들의 사교육만큼이나 높은 수준의 사교육을 제공하기 위해 BELL(Building Educated Leaders for Life)을 설립한다. 12,500 달러의 자금, 20명을 대상으로 시작한 BELL은 15년 만에 2천만 달러로 기금을 늘렸고, 보스턴뿐 아니라 볼티모어,뉴욕,워싱턴 등지로 그 활동 영역을 넓혀서 만명의 아이들에게 혜택을 주고있다. 그의 목표는 미국 전역에서 10만명의 아이들을 가르치고, 그 아이들의 학교 성적을 높여 주는 것이다. 그리고 그 아이들이 장래의 꿈을 가지고 성장해서 자신, 자녀, 지역사회를 변화시킬 수 있도록 하는 것. 즉, 빈민가에서 성공한 아이들이 다시 빈민가를 바꾸는 선순환이 일어날 수 있도록 하는 것이 그의 목표이다.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;데이비드 그린 - 인공수정체 시장을 바로잡다&lt;/b&gt;&lt;/p&gt;&lt;p&gt;수정체가 혼탁해져서 결국은 실명을 하게 되는 병인 백내장을 아시나요? 그리고 이 병은 수정체만 인공수정체로 바꾸는 수술을 하면 시력을 다시 찾을 수 있다는 것도 아시나요? 아프리카 저개발국의 실명 환자 중 80%는 노화와 영양실조 때문에 생긴 백내장이 그 원인이며, 소수의 다국적 기업의 독점으로 인공수정체 가격은 300 달러에 달하고 1-2 달러가 하루 생활비인 가난한 사람들에게 백내장은 실명과 똑같은 얘기가 된다는 사실은? 가난 때문에 고칠 수 있는 병을 운명으로 받아들여야한다니? 이런 불합리한 문제를 바꿀 수는 없을까? 소득수준에 따라 서로 다른 의료비를 책정할 수는 없을까?&lt;/p&gt;&lt;p&gt;데이비드 그린은 오로랩을 설립하여 공장도 가격 3달러 짜리 인공수정체를 생산하여, 5-10달러에 판매하기 시작했다. 2007년 현재 오로랩은 한 해 70만개 이상의 인공수정체를 판매하고 있고, 전세계 인공수정체 시장의 8%를 점유하고 있다. 그리고 이렇게 생긴 수익금을 다시 인공수정체 공장도 가격을 낮추는데 사용하고 있다.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;마틴 피셔 - 적절한 기술로 스스로 가난에서 벗어나게 하자&lt;/b&gt;&lt;/p&gt;&lt;p&gt;일반적으로 생각하는 개발도상국 지원책은 재화를 공짜로 나누어주는 것이다. 마틴 피셔는 이런 지원책은 네 가지 관점에서 잘못되었다고 생각한다. 첫째, 필요한 모든 사람에게 줄 수 있는 것이 아니라면 수혜자가 한정적이므로 공정하지 않다. 둘째, 지속 가능하지 않다. 세째, 무상으로 나누어주는 행위자체가 해당 지역의 시장경제를 왜곡한다. 네째, 사람들의 의존성만 더 키운다.&lt;/p&gt;&lt;p&gt;그럼 어떻게 해야할까? 개발도상국의 빈곤 문제를 근본적으로 해결할 수는 없을까? 그는 아프리카 전체 인구의 80%가 농민이라는 사실에서부터, 가난한 농민들이 구입할 수 있고 돈벌이에 이용할 수 있는 값싼 제품을 개발함으로써 빈곤을 퇴치해야겠다고 생각했다. 그래서 그는 킥스타트라는 회사를 세워 관개용 펌프를 개발하여 농민들에게 판매했고, 농민들은 관개용 펌프로 건기의 물부족 문제를 해결하여 농업 생산량을 크게 늘렸으며 그로 인해 연평균 소득이 110달러에서 1100달러로 늘어나게 되었다.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;&lt;b&gt;데이비드 위시 - 음악 교육 문제를 바로잡다&lt;/b&gt;&lt;/p&gt;&lt;p&gt;1990 년대 중반 이후 미국 교육 재정은 계속 줄고 이에 따라 음악교육이 가장 먼저 없어졌고, 2003년 전국 초중고의 60%에서 음악교육이 사라지게 된다. 이런 공교육 시스템의 문제를 해결하기 위해 데이비드 위시는 빈곤층 아이들에게 공짜로 악기를 나누어 주고 음악 수업을 하는 리틀키즈록을 설립한다.&lt;/p&gt;&lt;p&gt;&lt;br /&gt;&lt;/p&gt;&lt;p&gt;이 외에도 이 책에는 "흥미진진하다.", "기발하다.", "이렇게도 사회 문제를 해결할 수 있겠구나!" 하는 생각이 들게 만드는 많은 사례들이 있다. 이런 사례들을 소개한 후 사회적 기업가의 정의와 특성을 다음과 같이 얘기한다.&lt;/p&gt;&lt;p&gt;" 사회적 기업가는 사회의 가장 골치 아픈 문제들에 대해 혁신적인 해결책을 지닌 개인들이다. 또한 그들은 사회의 빈틈을 메우는 문제를 정부나 기업에 떠넘기기보다 무엇이 잘못되었는 지를 찾아내 직접 해결함으로써 취약한 제도를 바꾸고, 해법을 확산시키며, 사회 전체가 새로운 도약을 하도록 설득하는 사회적 혁신가들이다."&lt;br /&gt;"사회적 기업가는 생선을 주는 것은 물론이고, 고기 잡는 법을 가르쳐주는 것으로도 만족하지 않는다. 그들은 고기잡이 산업을 혁명적을 바꿀 때까지 결코 멈추지 않을 것이다."&lt;/p&gt;&lt;p&gt;어떠세요? 사회적 기업이나 기업가에 대한 생각이 조금은 달라지지 않나요? 나도 뭔가 사회적 기업을 통한 활동에 참여하고 싶다는 생각이 들지 않으세요? 창업을 통한 사회적 기여를 생각해보신 분이라면 한 번 쯤 꼭 읽어보시라고 권하고 싶네요.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-8976221555612185896?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/8976221555612185896/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=8976221555612185896' title='7개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/8976221555612185896'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/8976221555612185896'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2008/04/blog-post_20.html' title='[도서리뷰] 보노보혁명'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://3.bp.blogspot.com/_Mftgbk_w6AI/SApwBmZw1SI/AAAAAAAAAGQ/bHFuqtPToOY/s72-c/896051022X_1.jpg' height='72' width='72'/><thr:total>7</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-6856719007659782714</id><published>2008-04-14T06:58:00.004+09:00</published><updated>2008-04-20T07:22:52.708+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='서평'/><category scheme='http://www.blogger.com/atom/ns#' term='미래연구'/><category scheme='http://www.blogger.com/atom/ns#' term='기획'/><title type='text'>[도서리뷰] 미래를 읽는 기술</title><content type='html'>&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://4.bp.blogspot.com/_Mftgbk_w6AI/SAKDSMNLr9I/AAAAAAAAAFw/rG0bA7505wE/s1600-h/future"&gt;&lt;img style="margin: 0pt 10px 10px 0pt; float: left; cursor: pointer;" src="http://4.bp.blogspot.com/_Mftgbk_w6AI/SAKDSMNLr9I/AAAAAAAAAFw/rG0bA7505wE/s320/future" alt="" id="BLOGGER_PHOTO_ID_5188854069221634002" border="0" /&gt;&lt;/a&gt;디지털 카메라가 140년 된 필름기업인 아그파를 파산에 이르게했다는 얘기를 들어본 적이 있는가? 음반업계를 휘청거리게 만들고 음악 유통 구조의 변화를 가져온 mp3에 대해서 들어본 적이 있는가? 거꾸로 만약 이들 업계가 미래 연구를 통해 다가올 변화를 예측하고 미리 대비했다면 아이튠즈를 탄생시킨 애플, 고무장화 제조업체에서 세계적인 휴대폰 제조사가 된 노키아와 같은 기업이 되어있지 않을까?&lt;br /&gt;&lt;p&gt;미래연구는 어떻게 하는 것일까? 예지력? 예언?&lt;br /&gt;&lt;/p&gt;&lt;p&gt;흔 히 미래연구라고하면 예언가를 떠올리게 되는데, 저자는 미래연구는 절대로 예지력이 아니며, 정보를 수집하고 분석하여 전달하는 간단한 방법이라고 한다. 이 책은 미래연구를 맥주산업을 예로 들어서 설명하고 있는데, 그 방법을 한 번 살펴보자.&lt;br /&gt;&lt;br /&gt;먼저 특정 산업을 분석하기 위한 첫 단계는 해당 분야를 넓은 시각에서 시스템적으로 분석하는 것이다. 예로 든 맥주 산업에 있어서는 "농업-&gt;양조-&gt;포장-&gt;운송-&gt;유통-&gt;소비자-&gt;폐기물과 재활용"에 이르는 맥주와 관련된 전체 시스템을 이해하는 것이다. 시스템을 보다 넓은 시각에서 살펴보기 위해서는 STEEP이라는 도구가 유용하다. STEEP은 사회, 기술, 경제, 환경, 정치(Society, Technology, Economy, Environment, Politics)의 약자로써, 거시적인 트렌트를 파악하는 데 도움이 되는 분석 툴이다.&lt;/p&gt;&lt;p&gt;두 번째 단계는 대상 산업 시스템의 미래를 예측하기 위한 전 단계로써 대상 산업의 트렌드를 조사하는 일이다. 트렌드 조사는 우선 관련 업계의 '오늘'을 파악하는 것에서부터 시작한다. 대상 산업을 전문적으로 다루는 잡지 및 웹사이트를 다음과 같은 관점하에 조사한다.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;업계에서 가장 중요한 트렌드는 무엇인가?&lt;/li&gt;&lt;li&gt;여러 출처에서 계속 다루어지는 공통된 주제는 없는가?&lt;/li&gt;&lt;li&gt;계속 눈에 띄는 이름이나 주요 기관으로는 어떤 것들이 있는가?&lt;/li&gt;&lt;li&gt;이 분야를 대표하는 선두주자는 누구인가?&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;관 련 업계의 '오늘' 관심사를 파악한 후에는 상호 검토 학술지, 정부 보고서, 심층 기업 분석 등 보다 신빙성있는 출처를 조사하여 전문가들의 연구를 바탕으로 만들어진 정확한 데이터를 얻는다. 해당 데이터를 수집한 후에는 그 속에서 트렌드를 파악한다. 트렌드는 보통 직선형(상승, 하강, 정체 등), S곡선(상승 후 한계), 포물선(급격한 상승), 역포물선(급격한 하락) 등의 형태로 나타난다.&lt;/p&gt;&lt;p&gt;맥주 산업과 관련한 트렌드 몇 가지를 예로 들어보자.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;미국의 맥주 소비량은 젊은이들 사이에서 와인이나 증류주외 비교해 줄어들고 있다.&lt;/li&gt;&lt;li&gt;맥주의 세계화가 진행중이다. 중국은 곧 세계 최대의 맥주 시장으로 부상할 것이다.&lt;/li&gt;&lt;li&gt;세계경제가 지식경제로 전환하고 있고, 사무직 근로자들은 맥주만큼이나 보드카를 즐긴다.&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;다음 단계는 트렌드로부터 미래를 예측하는 것이다. 이 단계에서는 가능한 최고의 전문가로부터의 데이터를 수집해야 한다. 잡지나 보고서의 예측, 증권회사들의 관련 산업 분석 및 예측 등의 자료를 살펴보면 도움이 된다.&lt;/p&gt;&lt;p&gt;전문가들의 미래 예측 자료를 수집한 후에는 이를 바탕으로 미래 예측이 가지는 '잠재효과'를 이해하는 것이다. 즉, 다음과 같은 질문을 하고 그 답을 찾으려고 노력하는 것이다.&lt;/p&gt;&lt;ul&gt;&lt;li&gt;우리의 사업을 잠식할 새로운 경쟁자가 등장할 것으로 보이는가?&lt;/li&gt;&lt;li&gt;고객은 늘거나 줄지는 않았는가?&lt;/li&gt;&lt;li&gt;새로운 규제의 가능성은? 지지해야할 공공정책은?&lt;/li&gt;&lt;li&gt;미래가 선진국, 제2, 제3세계 국가에 미칠 영향은?&lt;/li&gt;&lt;/ul&gt;&lt;p&gt;잠재효과를 파악하기 위한 도구로써 미래 수레바퀴와 상호효과 분석을 이용할 수 있다. 도구에 대한 구체적인 설명은 책을 참조하기 바란다.&lt;/p&gt;&lt;p&gt;다 음 단계는 파악한 잠재효과를 효율적으로 전달하는 것이다. 사람은 분석적 글쓰기 보다 서술적 이야기를 통해서 전달된 내용을 훨씬 더 쉽게 이해한다고 한다. 이런 특성을 이용해서 파악한 잠재효과를 설명하는 것이다. 즉, 잠재효과들을 엮어서 미래에 있을만한 시나리오를 만들고 그 시나리오를 들려줌으로써 미래연구 결과에 대한 관심을 높이는 것이다.&lt;/p&gt;&lt;p&gt;어떤가? 그럴싸한가? "나도 한 번 관심있는 산업에 대한 분석을 이 책에서 소개한 방법에 따라 해보고 싶다"는 생각이 많이 나는, 정말 실전적으로 도움이 되는 책이다. 기획, 산업분석, 미래연구를 하시는 분들이라면 꼭 읽어보길 권하고 싶다.&lt;/p&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-6856719007659782714?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/6856719007659782714/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=6856719007659782714' title='2개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6856719007659782714'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6856719007659782714'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2008/04/blog-post.html' title='[도서리뷰] 미래를 읽는 기술'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://4.bp.blogspot.com/_Mftgbk_w6AI/SAKDSMNLr9I/AAAAAAAAAFw/rG0bA7505wE/s72-c/future' height='72' width='72'/><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-3945027976180052563</id><published>2008-01-08T06:58:00.000+09:00</published><updated>2008-01-08T07:16:39.991+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='open source'/><category scheme='http://www.blogger.com/atom/ns#' term='license'/><category scheme='http://www.blogger.com/atom/ns#' term='적용범위'/><category scheme='http://www.blogger.com/atom/ns#' term='라이센스'/><category scheme='http://www.blogger.com/atom/ns#' term='오픈소스'/><title type='text'>오픈소스 라이센스의 적용범위</title><content type='html'>소프트웨어진흥원 자료,  KLDP 자료,  IOSN자료들을 모두 살펴봤지만, 오픈소스 라이센스가 영향을 미치는 범위에 대해서 명쾌하게 설명한 자료는 찾을 수가 없어서 혼자서 다음 그림을 그려봤습니다.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://2.bp.blogspot.com/_Mftgbk_w6AI/R4Kh30O2ypI/AAAAAAAAAFo/M4XHfiK4UGw/s1600-h/license_extend.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer;" src="http://2.bp.blogspot.com/_Mftgbk_w6AI/R4Kh30O2ypI/AAAAAAAAAFo/M4XHfiK4UGw/s320/license_extend.JPG" alt="" id="BLOGGER_PHOTO_ID_5152858903951100562" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;오픈소스 라이센스의 적용범위를 설명하기 위해서 위 그림에서처럼 세 가지 경우로 나누었습니다.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;오픈소스의 일부를 수정한 파일 A,&lt;/li&gt;&lt;li&gt;오픈소스를 수정하지는 않았지만, 오픈소스와 함께 하나의 모듈을 구성하고 있는 파일 B,&lt;/li&gt;&lt;li&gt;오픈소스의 derivative works를 static 또는 dynamic으로 링크해서 동작하는 파일C&lt;/li&gt;&lt;/ul&gt;이 세가지 경우에 대해서 GPL, LGPL, MPL, CPL의 적용범위를 설명한 것이 위 그림의 오른쪽 표입니다.&lt;br /&gt;이렇게 그려보고 나니 좀 설명하기가 쉬워진 것 같네요. 혹시 틀린 점이 있으면 코멘트 남겨주세요.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-3945027976180052563?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/3945027976180052563/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=3945027976180052563' title='3개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3945027976180052563'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3945027976180052563'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2008/01/blog-post.html' title='오픈소스 라이센스의 적용범위'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://2.bp.blogspot.com/_Mftgbk_w6AI/R4Kh30O2ypI/AAAAAAAAAFo/M4XHfiK4UGw/s72-c/license_extend.JPG' height='72' width='72'/><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-4306698111758358423</id><published>2008-01-07T07:15:00.000+09:00</published><updated>2008-01-07T10:00:40.527+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='extract'/><category scheme='http://www.blogger.com/atom/ns#' term='summary'/><category scheme='http://www.blogger.com/atom/ns#' term='python'/><category scheme='http://www.blogger.com/atom/ns#' term='paper'/><category scheme='http://www.blogger.com/atom/ns#' term='list'/><title type='text'>PDF 논문 목록 만들기</title><content type='html'>연구업무를 하다보면 논문을 살펴볼 일이 많은 것 같습니다.&lt;br /&gt;특히 초기단계에는 더 많지요.&lt;br /&gt;이  때 저는 다음과 같은 과정을 통해서 조사를 합니다.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;처음에 조사할 분야의 적당한 용어를 선택해서 논문 검색&lt;/li&gt;&lt;li&gt;다운로드 받은 논문들을 읽어보고 중요논문 선택&lt;/li&gt;&lt;li&gt;중요논문에서 참고한 문헌들 다시 조사&lt;/li&gt;&lt;li&gt;중요논문을 읽고 조사할 분야의 보다 적합한 검색 키워드 선정&lt;/li&gt;&lt;li&gt;새로운 키워드로 1번 부터 반복&lt;/li&gt;&lt;/ol&gt;여기서 2번 과정에서 항상 다운로드 받은 pdf 논문 파일들을 일일이 열어보는 과정을 해야하는데요. 이 과정이 은근히 귀찮아서 스크립트를 만들어봤습니다.&lt;br /&gt;특정 디렉토리를 지정하면 그 디렉토리의 모든 하위 디렉토리에 있는 pdf 파일들의 파일명, 제목과 abstract의 목록을 만듭니다. 파일명에는 해당 파일로의 링크를 걸어서 보기 편하게 만들었습니다.&lt;br /&gt;단점은 현재는 &lt;a href="http://www.computer.org/portal/site/cscps/menuitem.02df7cde46985ea21618fc2e6bcd45f3/index.jsp?&amp;amp;pName=cscps_level1&amp;amp;path=cscps/cps/final&amp;amp;file=wi06.xml&amp;amp;xsl=generic.xsl&amp;amp;"&gt;IEEE 2-column 형식&lt;/a&gt;만 지원한다는 것입니다. 그래도 대부분의 논문이 이 형식을 지원합니다.&lt;br /&gt;필요하신 분들 가져다가 유용하게 쓰세요(&lt;a href="http://www.foolabs.com/xpdf/download.html"&gt;xpdf 툴킷&lt;/a&gt; 중 pdftotext.exe가 아래 python 스크립트와 같은 디렉토리에 있어야 합니다).&lt;br /&gt;다른 형식을 지원하게 되었거나 향상된 점은 저에게도 알려주시구요.&lt;br /&gt;&lt;pre&gt;&lt;blockquote&gt;# -*- coding: cp949 -*-&lt;br /&gt;&lt;br /&gt;# Usage: "python pdflist.py starting_directory_path output_filename"&lt;br /&gt;#  This script find the pdf files recursively from starting_directory_path and&lt;br /&gt;#  get the title and the abstract of the file and build the list in HTML table.&lt;br /&gt;#&lt;br /&gt;# Written by guldook. 2008.1.6.&lt;br /&gt;# You must let me know any changes you did (guldook at gmail)&lt;br /&gt;&lt;br /&gt;import os, string, tempfile&lt;br /&gt;import sys&lt;br /&gt;&lt;br /&gt;def get_text(filename,start=0,end=0):&lt;br /&gt;  try:&lt;br /&gt;      cmd = "pdftotext.exe -f %d -l %d -enc UTF-8 %s -" % (start, end, filename)&lt;br /&gt;      f = os.popen(cmd)&lt;br /&gt;      text = f.read()&lt;br /&gt;      err = f.close()&lt;br /&gt;      if err is not None:&lt;br /&gt;          print 'unable to read %s' % filename&lt;br /&gt;          raise IOError&lt;br /&gt;  except IOError:&lt;br /&gt;      pass&lt;br /&gt;  except:&lt;br /&gt;      raise Exception,'unable to execute pdftotext'&lt;br /&gt;  return text&lt;br /&gt;&lt;br /&gt;# paper must be formatted by IEEE 8.5 x 11-inch Proceedings Manuscripts, IEEE 2-column format&lt;br /&gt;# refer http://www.computer.org/portal/site/cscps/menuitem.02df7cde46985ea21618fc2e6bcd45f3/index.jsp?&amp;amp;pName=cscps_level1&amp;amp;path=cscps/cps/final&amp;amp;file=wi06.xml&amp;amp;xsl=generic.xsl&amp;amp;&lt;br /&gt;# I need to extend to other format&lt;br /&gt;&lt;br /&gt;def get_info(fname):&lt;br /&gt;&lt;br /&gt;  title,abstract = None, None&lt;br /&gt;&lt;br /&gt;  try:&lt;br /&gt;      s = get_text(fname, 0, 10)&lt;br /&gt;            &lt;br /&gt;      # get the index of 'Introduction' section&lt;br /&gt;      idx_abstract = s.index('Abstract')&lt;br /&gt;&lt;br /&gt;      # get the index of 'Introduction' section&lt;br /&gt;      idx_intro = s.index('Introduction')&lt;br /&gt;&lt;br /&gt;      title = s[:s.index('\n')]&lt;br /&gt;      abstract = " ".join(s[idx_abstract+len('Abstract'):idx_intro].split()).replace('\n','').replace(', ',' ')&lt;br /&gt;      title = '"' + title + '"'&lt;br /&gt;      abstract = '"' + abstract + '"'&lt;br /&gt;    &lt;br /&gt;  except (IOError, ValueError):&lt;br /&gt;      raise&lt;br /&gt;  finally: return title,abstract&lt;br /&gt;&lt;br /&gt;header = "&amp;lt;html&amp;gt;\n&amp;lt;title&amp;gt;%s directory pdf file summary&amp;lt;/title&amp;gt;\n&amp;lt;body&amp;gt;\n&amp;lt;table&amp;gt;\n&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;Link&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Title&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;Abstract&amp;lt;/td&amp;gt;\n"&lt;br /&gt;footer = "&amp;lt;/table&amp;gt;&amp;lt;/body&amp;gt;\n&amp;lt;/html&amp;gt;"&lt;br /&gt;&lt;br /&gt;def get_pdflist(path, outfn):&lt;br /&gt;&lt;br /&gt;  numlist = 0&lt;br /&gt;  f = open(outfn, "w+")&lt;br /&gt;  f.write(header % os.path.abspath(path))&lt;br /&gt;        &lt;br /&gt;  for root, dirs, files in os.walk(path):&lt;br /&gt;      for fname in files:&lt;br /&gt;          if fname.endswith('.pdf'):&lt;br /&gt;              try:&lt;br /&gt;                  title, abstract = get_info(os.path.join(root, fname))&lt;br /&gt;                  if (title and abstract):&lt;br /&gt;                      line = "&amp;lt;tr&amp;gt;&amp;lt;td&amp;gt;"&lt;br /&gt;                      link = "".join(['&amp;lt;a href="file:///', os.path.join(os.path.abspath(root), fname), '"&amp;gt;', fname, '&amp;lt;/a&amp;gt;'])&lt;br /&gt;                      line += "&amp;lt;/td&amp;gt;&amp;lt;td&amp;gt;".join([link, title, abstract])&lt;br /&gt;                      line += "&amp;lt;/td&amp;gt;&amp;lt;/tr&amp;gt;"&lt;br /&gt;                      f.write(line+"\n")&lt;br /&gt;                      numlist += 1&lt;br /&gt;              except IOError, ValueError:&lt;br /&gt;##                    line = ", ".join([fname, "N/A", "It must be standard IEEE 2-column format"])&lt;br /&gt;##                    f.write(line+"\n")&lt;br /&gt;                  continue&lt;br /&gt;  f.write(footer)          &lt;br /&gt;  f.close()&lt;br /&gt;&lt;br /&gt;if __name__ == '__main__':&lt;br /&gt;  if len(sys.argv) == 1:&lt;br /&gt;      get_pdflist('./test', "./pdflist.html")&lt;br /&gt;  elif len(sys.argv) != 3: print "Usage: pdflist.py start_path output_filename"&lt;br /&gt;  else : get_pdflist(sys.argv[1], sys.argv[2])&lt;br /&gt;&lt;/blockquote&gt;&lt;/pre&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-4306698111758358423?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/4306698111758358423/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=4306698111758358423' title='2개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/4306698111758358423'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/4306698111758358423'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2008/01/pdf.html' title='PDF 논문 목록 만들기'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-6654777367291867686</id><published>2007-11-28T17:32:00.001+09:00</published><updated>2007-11-28T17:38:05.573+09:00</updated><title type='text'>오픈소스 라이센스 정책에 대한 정리</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;오픈소스를 사용해서 소프트웨어를 개발할 때 오픈소스 라이센스가 어떻게 적용되는 지에 대해서 검토하는 것은 중요한 일입니다.&lt;br /&gt;이런 관점에서 활용할 수 있는 문헌을 찾다가 &lt;a href="http://en.wikibooks.org/wiki/FOSS_Licensing/Print_Version"&gt;정말 좋은 책&lt;/a&gt;을 발견했습니다.&lt;br /&gt;바쁘신 분들을 위해서 표 하나만 소개하지요. 이 표만으로도 충분히 유용할 듯 합니다.&lt;br /&gt;&lt;br /&gt;&lt;div style="text-align: center;"&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://1.bp.blogspot.com/_Mftgbk_w6AI/R00oNOTJ31I/AAAAAAAAAFg/MaVCPBL0hlI/s1600-h/foss.JPG"&gt;&lt;img style="margin: 0px auto 10px; display: block; text-align: center; cursor: pointer; width: 408px; height: 682px;" src="http://1.bp.blogspot.com/_Mftgbk_w6AI/R00oNOTJ31I/AAAAAAAAAFg/MaVCPBL0hlI/s320/foss.JPG" alt="" id="BLOGGER_PHOTO_ID_5137806957541449554" border="0" /&gt;&lt;/a&gt;(출처 : &lt;a href="http://www.iosn.net/licensing/foss-licensing-primer/foss-licensing-final.pdf"&gt;FOSS Licensing&lt;/a&gt; 18페이지)&lt;br /&gt;&lt;/div&gt;&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-6654777367291867686?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/6654777367291867686/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=6654777367291867686' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6654777367291867686'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6654777367291867686'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/11/blog-post_28.html' title='오픈소스 라이센스 정책에 대한 정리'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><media:thumbnail xmlns:media='http://search.yahoo.com/mrss/' url='http://1.bp.blogspot.com/_Mftgbk_w6AI/R00oNOTJ31I/AAAAAAAAAFg/MaVCPBL0hlI/s72-c/foss.JPG' height='72' width='72'/><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-3487631090959092519</id><published>2007-11-23T10:14:00.001+09:00</published><updated>2007-11-23T10:14:54.392+09:00</updated><title type='text'>레몬펜 서비스 베타테스터 활동</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br/&gt;특정 주제에 얽매이지 않고 이것저것 네비게이션을 해보려고 합니다.&lt;br/&gt;오픈ID 커뮤니티를 통해서 관심을 가지게 된 오픈마루에서 &lt;a href='http://lemonpen.com'&gt;레몬펜 서비스&lt;/a&gt;를 오픈했네요. 좋은 아이디어라 생각됩니다.&lt;br/&gt;신문, 사진, 동영상 퍼블리싱 사이트로 계속 발전해가면 좋을 것 같네요.&lt;br/&gt;&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-3487631090959092519?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/3487631090959092519/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=3487631090959092519' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3487631090959092519'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3487631090959092519'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/11/blog-post.html' title='레몬펜 서비스 베타테스터 활동'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-317682448535221855</id><published>2007-09-27T07:09:00.001+09:00</published><updated>2007-09-27T07:19:05.314+09:00</updated><title type='text'>이직</title><content type='html'>자그마치 9년 2개월이란 시간을 이니텍에서 보냈습니다.&lt;br /&gt;&lt;br /&gt;98년 입사해서 2년 동안은 낮에는 영업, 밤에는 개발하느라 정말 힘든 시간을 보냈었는데, 막상 떠날때는 그 때가 가장 기억에 남네요. "비자와 같은 회사"를 만들자던 원대한 꿈과 그 과정을 함께한 사람에게는 뭔가 커다란 보상이 있겠지하는 막연하고 순수한 기대, 이런 것들이 젊은 열정을 가지게 했고 그 시절의 힘든 일들을 참게 했던 것 같습니다. 한 4년은 인터넷뱅킹, 통신사 프로젝트를 하느라 정신없이 지냈던 것 같고, 최근 3년간은 기술전략연구소라는 이름으로 새로운 사업을 추진하는 일을 맡았었습니다.&lt;br /&gt;&lt;br /&gt;이 블로그도 제가 기술전략연구소로 옮기면서부터 시작되었습니다. 처음에는 블로그가 뭔지 알아보자는 마음에 신변잡기와 관련된 내용을 올렸었고, 나중에는 좀 더 일관된 주제를 만들어보자는 생각에 보안, Identity 2.0, 지불 등에 관한 글을 올렸습니다.&lt;br /&gt;이 블로그를 통하여 오픈ID를 알리고, 국내에 아직은 미약하지만 작은 흐름을 만들 수 있었다는 것은 제게는 너무나도 소중한 경험이었습니다. 그리고, 그 과정에서 만난 인터넷 사업을 하는 많은 사람들의 열정적인 모습들은 많은 자극이 되었습니다.&lt;br /&gt;&lt;br /&gt;결국은 이런 일들이 계기가 되어 새로운 회사에서 새로운 일을 하기로 결정했습니다.&lt;br /&gt;앞으로 보안, Identity 와는 좀 다른 주제로 블로깅을 해보려고 합니다(계속해서 이 주제와 관련된 관심을 가지기는 어려울 것 같아서).&lt;br /&gt;아뭏든 좀 더 활기차고 즐거운 일들이 블로깅을 통해서 일어나기를 기원해봅니다.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-317682448535221855?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/317682448535221855/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=317682448535221855' title='2개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/317682448535221855'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/317682448535221855'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/09/blog-post.html' title='이직'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-480827452254022941</id><published>2007-07-31T12:49:00.001+09:00</published><updated>2007-07-31T12:49:16.770+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='블로그'/><category scheme='http://www.blogger.com/atom/ns#' term='스팸'/><category scheme='http://www.blogger.com/atom/ns#' term='검색엔진'/><category scheme='http://www.blogger.com/atom/ns#' term='소년 박명수'/><title type='text'>소년박명수 스팸?</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br/&gt;떡이떡이님이 블로그 스팸이 어떻게 검색을 망치는 가에 대한 재미있는 &lt;a href='http://itviewpoint.com/tt/index.php?pl=3176'&gt;글&lt;/a&gt;을 썼네요. DM에서 부터 전자우편, 메신저, 이제는 블로그까지 모든 커뮤니케이션 도구에는 스팸문제가 존재합니다. 어제 이를 해결하고자 정통부에서 "정보통신망 이용촉진 및 정보보호 등에 관한 법률"의 개정을 추진하겠다고 발표했습니다. 하지만, 아직 국내에는 블로그 스팸을 막고자 하는 연구나 사업은 많이 부족한 것 같아서 실효성에는 약간 의문입니다(아니면, 제가 모르고 있을 수도).&lt;br/&gt;&lt;br/&gt;스팸관련해서 몇 가지 도움이 될만한 링크들을 소개합니다.&lt;br/&gt;&lt;br/&gt;&lt;ul&gt;&lt;li&gt;&lt;a href='http://www.spampoison.com/'&gt;스팸포이즌&lt;/a&gt; : 이메일 주소를 수집해가는 스패머들의 로봇을 엿먹이는 '링크'를 제공합니다.&lt;/li&gt;&lt;li&gt;&lt;a href='http://akismet.com/commercial/'&gt;Akismet&lt;/a&gt; : Wordpress에 플러그인으로 동작하는 스팸을 걸러주는 서비스입니다. 개인용과 상업용 모두 있습니다.&lt;/li&gt;&lt;li&gt;&lt;a href='http://airweb.cse.lehigh.edu/'&gt;AIRWeb(Adversarial Information Retrieval on the Web)&lt;/a&gt; : 검색엔진 최적화, 코멘트 스팸, 블로그스팸, 불법 태깅 등 웹을 악용하는 것과 관련된 연구를 다루는 워크샵입니다.&lt;/li&gt;&lt;li&gt;&lt;a href='http://www.botmaster.net/more1/'&gt;봇마스터&lt;/a&gt; : 스패머들이 대량스팸을 보낼 때 사용하는 도구입니다.&lt;/li&gt;&lt;li&gt;&lt;a href='http://splogspot.com/'&gt;블로그스팸 DB&lt;/a&gt; : OpenAPI 또는 Pingoat를 통해서 만들어진 스팸 블로그 데이터베이스입니다.&lt;/li&gt;&lt;li&gt;&lt;a href='http://en.wikipedia.org/wiki/Spamdexing'&gt;검색엔진 순위조작 Spamdexing&lt;/a&gt;&lt;br/&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-480827452254022941?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/480827452254022941/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=480827452254022941' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/480827452254022941'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/480827452254022941'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/07/blog-post_31.html' title='소년박명수 스팸?'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-1679988430601769044</id><published>2007-07-24T14:34:00.001+09:00</published><updated>2007-07-24T14:37:44.974+09:00</updated><title type='text'>구글, 공짜 무선인터넷을 만들겠다</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;4.6조를 들여서 주파수를 사고 음성 및 데이터 통화료가 없는 무선인터넷을 만들겠다는 &lt;a href="http://www.nytimes.com/2007/07/21/technology/21google.html?_r=2&amp;amp;hp&amp;oref=slogin&amp;amp;oref=slogin"&gt;계획을 발표&lt;/a&gt;했습니다. 화끈해서 좋네요.&lt;br /&gt;어제 정통부에서 발표한 '&lt;a href="http://www.mic.go.kr/user.tdf?a=user.board.BoardApp&amp;amp;c=2002&amp;board_id=P_02_02_01&amp;amp;seq=5427&amp;amp;mc=P_02_02_01"&gt;요금 인하 등 소비자이익을 위한 통신정책 추진&lt;/a&gt;' 방안과 너무 대비되네요.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-1679988430601769044?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/1679988430601769044/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=1679988430601769044' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/1679988430601769044'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/1679988430601769044'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/07/blog-post.html' title='구글, 공짜 무선인터넷을 만들겠다'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-3251801265832515280</id><published>2007-06-29T14:14:00.001+09:00</published><updated>2007-06-29T14:14:56.090+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='공인인증'/><title type='text'>공인인증체계에 대한 생각</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br/&gt;28일 커머스넷과 전자신문사에서 주최하는 eBiz클럽 토론회가 있었습니다.&lt;br/&gt;&lt;br/&gt;토론주제는 "웹2.0 시대의 공인인증체계" 였습니다.&lt;br/&gt;이준기 교수님의 사회로 정통부, KISA, 소프트웨어진흥원, 소프트뱅크 코리아 그리고 제가 참석해서 토론을 했습니다.&lt;br/&gt;&lt;br/&gt;굉장히 발전적인 방향에서 토론이 이루어져서 즐거웠습니다. 제가 얘기했던 세 가지 의견을 다시 한번 정리해봅니다.&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;1.접근매체 선택권 부여&lt;br/&gt;&lt;br/&gt;전자금융거래법 제 6조 1항에서는 "&lt;span class='SPAN_ALLJO'&gt;금융기관 또는 전자금융업자는 전자금융거래를 위하여 접근매체를 선정하여 사용 및 관리하고 이용자의 신원, 권한 및 거래지시의 내용 등을 확인하여야 한다."라고 쓰고있고, 동법 9조 1항에는 "&lt;/span&gt;&lt;span class='SPAN_ALLJO'&gt;금융기관 또는 전자금융업자는 접근매체의 위조나 변조로 발생한 사고, 계약체결 또는 거래지시의 전자적 전송이나 처리과정에서 발생한 사고로 인하여 이용자에게 손해가 발생한 경우에는 그 손해를 배상할 책임을 진다."라고 규정하고 있습니다. 그리고 9조 2항에는 몇 가지 예외적인 경우를 언급하고 있는데, 사고 발생이 이용자의 고의나 과실로부터 기인한 경우입니다.&lt;br/&gt;이 법에 따라 은행은 손실을 최소화하기 위해  접근매체를 선정하고, 전자적 거래 처리과정의 사고를 막기위해서 각종 보안 프로그램을 설치하고 있습니다. 결국 은행이 선정한 접근매체나 보안 프로그램을 사용해야만 사고에 대한 보장을 받을 수 있습니다. 저는 9조 2항의 예외사항에 "금융기관과 이용자 간의 별도 약정이 하는 경우에는 해당 약정을 따른다"라는 형태로 서로 다른 수준의 접근방법을 수용할 수 있도록 해야 한다고 생각합니다. 물론 금융기관이 지정한 방법을 사용하지 않는 경우 그에 따른 사용자의 책임또한 증가할 것입니다. 하지만, 새로운 접근매체가 지속적으로 도입될 수 있는 구조를 만든다면 많은 사용자들의 요구사항을 수용할 수 있을 것입니다.&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;2. 지속적인 접근성 확보를 위한 접근매체 도입 구조 개선&lt;br/&gt;&lt;br/&gt;웹 접근성이라는 측면에서 불거진 ActiveX 문제는 현재의 접근성 문제입니다. 5년 뒤에는 또다른 접근성의 문제가 생길 수 있을 것입니다. 즉, &lt;/span&gt;&lt;span class='SPAN_ALLJO'&gt;모바일 및 TV를 포함한 미래형 단말기에 대한 접근성 문제가 또다시 발생할 것입니다. &lt;/span&gt;&lt;span class='SPAN_ALLJO'&gt;&lt;b&gt;따라서, 보다 근본적인 해결책은 기술의 발전에 따라서 고안될 다양한 접근매체 및 전자거래 보안방안들을 제안하고, 평가하는 과정을 개방하는 것입니다.&lt;/b&gt; 문제가 생겨서 기술개발을 하는 것이 아니고 새로운 환경에 대해 개발된 기술로 환경변화에 대응할 수 있도록 해야합니다. 이렇게 함으로써 서비스업체가 미래에 다가올 접근성의 문제를 발빠르게 해결할 수 있고, 사용자들도 편리할 것입니다. &lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;/span&gt;&lt;span class='SPAN_ALLJO'&gt;3. 브라우징 매체와 접근매체의 분리&lt;br/&gt;&lt;br/&gt;앞으로 브라우징 매체는 접근매체 보다 보다 빠르고 광범위하게 발전할 것입니다. 그에따라 모든 브라우징 매체에서 발생하는 보안문제를 해결하는 것은 점점 더 어려운 일이 될 것입니다. 따라서, &lt;/span&gt;&lt;span class='SPAN_ALLJO'&gt;브라우징 매체와 독립적이면서도 안전한 &lt;/span&gt;&lt;span class='SPAN_ALLJO'&gt;접근매체를 사용함해야합니다(접근매체만을 안전하게 하는 일이 더 쉬운 일일테니까요). 근래에 OTP나 HSM의 도입은 상당히 바람직한 방향이라고 생각됩니다. 하지만, 핸드폰이나 스마트카드에서 사용할 수 있는 OTP 및 스마트카드 형태의 HSM 등은 편리하면서도 경제적인 접근매체임에도 불구하고 금융거래에 사용하지 못합니다. 금융거래의 위험정도(이체금액 등)가 작은 경우에는 충분히 사용할 수 있는데도 말이지요. 1번이나 2번에서 언급한 의견이 반영되어, 보다 많은 사용자의 요구사항을 수용할 수 있는 발전적인 접근매체의 운용체계가 수립되었으면 합니다.&lt;br/&gt;&lt;br /&gt;&lt;/span&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-3251801265832515280?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/3251801265832515280/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=3251801265832515280' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3251801265832515280'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3251801265832515280'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/06/blog-post.html' title='공인인증체계에 대한 생각'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-2078939236312729857</id><published>2007-05-30T06:36:00.001+09:00</published><updated>2007-05-30T06:36:31.207+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><title type='text'>Sun.com의 OpenID를 가지면 Sun의 직원!</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br&gt;&lt;/br&gt;Sun이 &lt;a href='http://biz.yahoo.com/prnews/070507/sfm045.html?.v=92'&gt;OpenID를 지원&lt;/a&gt;하겠다고 합니다. 즉, 내부직원용 OpenID를 만들겠다는 것인데요.&lt;br&gt;&lt;/br&gt;하지만, &lt;a href='http://connectid.blogspot.com/2007/05/dear-sun-microsystems.html'&gt;여기&lt;/a&gt; &lt;a href='http://www.xmlgrrl.com/blog/archives/2007/05/08/a-tincture-of-trust/'&gt;저기&lt;/a&gt;서 "Sun.com의 OpenID를 가진 사람은 Sun의 직원입니다"라는 것은 아니다라는 의견을 내고 있네요, 왜냐하면 다른 OpenID provider (가령 idpia.com)에서 받은 OpenID는 아무런 암묵적인 의미를 가지지 않기 때문입니다. (어떤 openid url은 의미를 가지고, 어떤 것은 가지지 않으면 표준화할 수도 없고, 기계가 해석할 수도 없겠지요...)&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;Simon Willson씨는 다음과 같이 &lt;a href='http://www.xmlgrrl.com/blog/archives/2007/05/08/a-tincture-of-trust/#comment-62681'&gt;코멘트&lt;/a&gt;하고 있습니다.&lt;br&gt;&lt;/br&gt;&lt;blockquote&gt;I disagree about Sun’s OpenIDs being the first to convey some kind of&lt;br /&gt;meaning. An OpenID from LiveJournal OpenID conveys a bunch of meanings:&lt;br /&gt;“I have a LiveJournal at URL X”, “An RSS feed of my LiveJournal is&lt;br /&gt;available at URL Y”, “A FOAF file detailing my LiveJournal friends is&lt;br /&gt;available at URL Z”. Likewise, an AOL OpenID incorporates “You can send&lt;br /&gt;me instant messages at this AIM address”&lt;br&gt;&lt;/br&gt;&lt;/blockquote&gt;한 마디로 말해서 &lt;b&gt;machine-readable identifiers&lt;/b&gt;가 필요하다는 내용인데요, 이미 이런 요구사항은 XRI를 통해서 구현가능합니다(&lt;a href='http://guldook.blogspot.com/2006/02/xri-xdi-identity-globally-unique.html'&gt;참고&lt;/a&gt;).&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;XDI.org에서 7월부터는 i-name 등록 가격을 내린다고 하니, OpenID랑 연계해서 사용하면 좋을 것 같다는 생각이 듭니다(7월에 준비해보겠습니다.).&lt;br&gt;&lt;/br&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-2078939236312729857?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/2078939236312729857/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=2078939236312729857' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/2078939236312729857'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/2078939236312729857'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/05/suncom-openid-sun.html' title='Sun.com의 OpenID를 가지면 Sun의 직원!'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-4183137652417424359</id><published>2007-04-20T23:26:00.001+09:00</published><updated>2007-04-20T23:26:15.778+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><title type='text'>정통부에 OpenID 기술표준 채택 제안</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br&gt;&lt;/br&gt;월에 한 번씩 정통부에서 웹2.0기술표준 전략수립 전문가회의가 열리고 있고, Identity 분야에 관한 조언을 하고 있습니다.&lt;br&gt;&lt;/br&gt;OpenID 커뮤니티에 도움이 되고자 다음과 같은 과제를 제안했습니다. 참고하시고, 좋은 의견 있으시면 연락주세요.&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;&lt;b&gt;1. 과제명 (또는 현안명) &lt;/b&gt;&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;SOA / 매쉬업 환경에 적합한 Identity 관리 기술&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;&lt;b&gt;2. 현황 및 문제점 (또는 필요성) &lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;&lt;/b&gt;SOA의 발전과 함께 다양한 형태의 매쉬업 서비스가 등장할 것으로 예상되며, 이에 따라 비공개 서비스와 공개 서비스, 유료와 무료 서비스 등을 매쉬업 해야할 필요성이 증가할 것이다. 이런 환경에서 서비스마다 다른 사용자 식별아이디, 인증방법, 정보교환 방법을 사용하는 것은 사용자들에게 불편함을 줄 뿐만 아니라, 매쉬업 서비스 활성화의 장애요인이 될 것이다. 따라서, 인터넷 사용자와 인터넷 서비스 간에 이루어지는 사용자 식별, 인증, 정보공유 방법을 표준화하는 것이 필요하다.&lt;br&gt;&lt;/br&gt;국내의 경우 실명확인/본인확인, 아이핀 서비스, 행자부 통합ID 등 다양한 형태의 Identity관리 방법들이 서로 다른 요구사항에 따라 개발되고 있지만, 오히려 향후 웹 서비스 활성화에 장애가 될 수 있음.&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;&lt;b&gt;3. 사용자 중심 Identity 관리 기술&lt;/b&gt;&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;문제점을 해결하기 위해서는 다음과 같이 측면에서 Identity 관리 기술을 표준화해야 한다.&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;&lt;ul&gt;&lt;li&gt;&lt;b&gt;사용자 식별 표준화&lt;/b&gt; : 서비스마다 상이한 사용자 아이디를 사용한다면, 사용자가 하나의 매쉬업 서비스를 위해서 다수의 아이디를 입력해야함. 따라서, 인터넷 서비스가 사용자를 식별하는 방법이 표준화되어야 한다.&lt;/li&gt;&lt;li&gt;&lt;b&gt;정보교환 표준화&lt;/b&gt; : 사용자가 인터넷 서비스에 가입할 때마다 개인정보를 입력하는 것은 매우 비효율적이다. 따라서, 인터넷 사용자와 인터넷 서비스 간에 정보를 교환하는 방법이 표준화되어야 한다.&lt;/li&gt;&lt;li&gt;&lt;b&gt;다양한 인증수단 연동 표준화&lt;/b&gt; : 인터넷 서비스마다 특정한 인증방법을 선택한다면, 사용자는 다수의 인증방법을 통해서 매쉬업 서비스를 이용해야 함. 따라서, 인터넷 서비스는 다양한 인증수단을 제공함으로써, 인터넷 사용자가 인증방법을 선택할 수 있도록 해야한다. 이를 위해서 인증방법이 표준화되어야 함. &lt;/li&gt;&lt;/ul&gt;&lt;br&gt;&lt;/br&gt;&lt;b&gt;4. 대안들&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;&lt;/b&gt;현재 다음과 같은 대안들이 적용가능하며, 이러한 대안들을 포함한 다양한 기술들을 검토하고 실행가능한 표준을 제정해야 한다.&lt;br&gt;&lt;/br&gt;&lt;ul&gt;&lt;li&gt;최근 URL을 사용자 아이디로 사용하는 방법이 널리 채택되고 있음. OpenID를 대표적인 예로 들 수 있음. 국내 특성 (실명확인, 아이핀, 통합ID) 들을 OpenID 2.0 표준에 반영하거나 OpenID 표준을 준수한다(현재 아이핀은 정보보호진흥원 표준, 통합ID는 OASIS SAML 표준을 따르고 있음).&lt;/li&gt;&lt;li&gt;OpenID 2.0 규격에 따라 인터넷 사용자와 인터넷 서비스가 정보교환하도록 한다. 개인정보는 OpenID 서비스 제공자 또는 개인이 직접 구축한 OpenID 서버에 저장하여 사용할 수 있도록 한다.&lt;/li&gt;&lt;/ul&gt;&lt;br&gt;&lt;/br&gt;&lt;b&gt;5. 참고 자료&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;&lt;/b&gt;&lt;ul&gt;&lt;li&gt;http://openid.net/&lt;/li&gt;&lt;li&gt;http://www.openid.or.kr/&lt;br&gt;&lt;/br&gt;&lt;/li&gt;&lt;li&gt;http://www.oasis-open.org/committees/tc_home.php?wg_abbrev=security&lt;/li&gt;&lt;li&gt;http://www.kisa.or.kr/kisa/ipin/jsp/ipin_0000.jsp&lt;/li&gt;&lt;li&gt;http://www.ddaily.co.kr/news/?fn=view&amp;amp;article_num=20751&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-4183137652417424359?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/4183137652417424359/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=4183137652417424359' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/4183137652417424359'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/4183137652417424359'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/04/openid.html' title='정통부에 OpenID 기술표준 채택 제안'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-7662359503908156728</id><published>2007-04-19T10:42:00.001+09:00</published><updated>2007-04-19T10:42:58.191+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='미투데이'/><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><title type='text'>미투데이 초대권 필요하신 분</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br&gt;&lt;/br&gt;&lt;a href='http://me2day.net/'&gt;미투데이&lt;/a&gt;에 대해서 아실만한 분들은 이미 다 가입하셨을테고...&lt;br&gt;&lt;/br&gt;잘 모르시는 분들은 &lt;a href='http://me2day.net/front/guide'&gt;여기&lt;/a&gt;를 참고하세요.&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;언제부턴가 저에게 무한리필되는 초대권이 생겼네요...ㅋㅋ&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;가입을 위해서는 OpenID가 있어야하는데요, &lt;a href='http://www.idpia.com/'&gt;idpia.com&lt;/a&gt;에서 하나 만드시고, 댓글이나 &lt;a href='http://xri.net/=changhee.lee'&gt;연락처&lt;/a&gt;로 이름,이메일주소,OpenID를 남겨주세요.&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;&lt;a rel='tag' href='http://technorati.com/tag/OpenID' class='performancingtags'&gt;&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-7662359503908156728?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/7662359503908156728/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=7662359503908156728' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/7662359503908156728'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/7662359503908156728'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/04/blog-post.html' title='미투데이 초대권 필요하신 분'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-1441860448863860348</id><published>2007-03-31T00:50:00.001+09:00</published><updated>2007-03-31T00:54:49.415+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='password'/><category scheme='http://www.blogger.com/atom/ns#' term='paper'/><title type='text'>A Password Stretching Method with User Specific Salts</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;&lt;br /&gt;WWW2007 논문들이 공개되었습니다.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www2007.org/poster855.php"&gt;제가 제출한 논문&lt;/a&gt;은 쉬운 패스워드로부터 어려운 패스워드를 만들어내는 방법인 &lt;a href="http://en.wikipedia.org/wiki/Key_strengthening"&gt;Password Stretching&lt;/a&gt;에 관한 것입니다.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;기존의 방법들은 모두 &lt;a href="http://en.wikipedia.org/wiki/Rainbowcrack"&gt;레인보우 테이블을 사용한 공격&lt;/a&gt;에 약한데요, 이것을 극복하는 방법에 관한 것입니다.&lt;br /&gt;&lt;br /&gt;관심있는 분들이 많을 지는 모르겠지만, 필요하신 분들은 참고하십시오.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-1441860448863860348?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/1441860448863860348/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=1441860448863860348' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/1441860448863860348'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/1441860448863860348'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/03/password-stretching-method-with-user.html' title='A Password Stretching Method with User Specific Salts'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-7618686928418210399</id><published>2007-03-07T16:50:00.001+09:00</published><updated>2007-03-07T16:50:21.431+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='오픈웹'/><category scheme='http://www.blogger.com/atom/ns#' term='공인인증'/><category scheme='http://www.blogger.com/atom/ns#' term='OTP'/><title type='text'>"웹 구조개혁의 제안"에 부쳐</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br&gt;&lt;/br&gt;공인인증서 소프트웨어를 다루고 있는 회사에 몸담고 있는 사람으로써 최근의 ActiveX와 공인인증에 대한 논의는 너무나도 민감한 사안이기 때문에 제 의견은 적지 않습니다. 다만, 김국현님의 &lt;a href='http://www.zdnet.co.kr/itbiz/column/anchor/goodhyun/0,39030292,39155728,00.htm'&gt;웹 구조개혁의 제안&lt;/a&gt;에 있어서 바로잡아야할 '사실' 들과 제안의 현실화에 도움이 될 만한 내용들만 적습니다.&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;&lt;b&gt;구조개혁 1에 대한 의견&lt;/b&gt;&lt;br&gt;&lt;/br&gt;&lt;ul&gt;&lt;li&gt;대안1의 버츄얼 키보드는 &lt;a href='http://www.boingboing.net/2006/09/18/onscreen_banksite_ke.html'&gt;안전하지 않습니다&lt;/a&gt;.&lt;/li&gt;&lt;li&gt;공인인증서의 안전성은 공인인증서와 한쌍을 이루는 개인키(전자서명키)를 보관하는 저장매체의 안정성에 의존합니다. 즉, 공인인증서라는 기술의 문제가 아니고 공인인증서 저장매체가 문제인 것입니다. HSM을 사용한다고 해서 공인인증서 기술을 사용하지 않는 것은 아니며, 개인키 저장방법이 변경되는 것입니다. &lt;br&gt;&lt;/br&gt;&lt;/li&gt;&lt;li&gt;은행에서 공인인증서를 HSM에 담아서 제공하지 않았던 것은 비용문제였는데, OTP 하드웨어를 모든 인터넷뱅킹 사용자에게 보급하기 위해서는 마찬가지의 비용문제가 있습니다. 은행들이 안전카드는 공짜로 제공하지만, 암호생성기(OTP)는 유료로 제공하고 있는 이유가 여기에 있습니다.&lt;/li&gt;&lt;li&gt;안전한 하드웨어가 모든 전자금융/지불 사용자에게 보급되지 않는다면, 구조개혁 1의 현실성은 없어보입니다.&lt;br&gt;&lt;/br&gt;&lt;/li&gt;&lt;/ul&gt;&lt;b&gt;구조개혁 2에 대한 의견&lt;/b&gt;&lt;br&gt;&lt;/br&gt;&lt;ul&gt;&lt;li&gt;SEED는 2005년에 이미 &lt;a href='http://www.ietf.org/rfc/rfc4009.txt'&gt;RFC4009&lt;/a&gt;가 되었고, TLS(SSL의 IETF 표준화 버전)에 알고리즘으로 추가하는 방법도 &lt;a href='http://www.ietf.org/rfc/rfc4162.txt'&gt;RFC4162&lt;/a&gt;가 되었습니다. 그런데도 왜 브라우저 업체들은 구현하지 않았을까요? 진정한 대안이 되려면 &lt;a href='http://openweb.or.kr/'&gt;오픈웹&lt;/a&gt; 운동 같은 곳이 나서서 이 표준들을 브라우저 업체들이 구현하도록 해야합니다.&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-7618686928418210399?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/7618686928418210399/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=7618686928418210399' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/7618686928418210399'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/7618686928418210399'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/03/blog-post.html' title='&amp;quot;웹 구조개혁의 제안&amp;quot;에 부쳐'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-3731275171363474144</id><published>2007-03-06T17:11:00.001+09:00</published><updated>2007-03-06T17:11:49.955+09:00</updated><title type='text'>WWW2007 poster accepted!</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br&gt;&lt;/br&gt;지난 번에 정보처리학회에 발표한 &lt;a href='http://guldook.blogspot.com/2006/11/blog-post.html'&gt;패스워드 강화방법&lt;/a&gt;을 보강해서 &lt;a href='http://www2007.org'&gt;WWW2007&lt;/a&gt;에 포스터 논문을 냈는데, 오늘 accept 되었습니다.&lt;br&gt;&lt;/br&gt;Conference proceeding과 ACM Digital Library에 공개된다는군요. 이제 특허와 논문과의 연관도 조금은 알것 같습니다.&lt;br&gt;&lt;/br&gt;논문은 공개되는대로 올리겠습니다.&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;5월 포스터 발표겸 가족여행으로 WWW2007 다녀와야겠네요...&lt;br&gt;&lt;/br&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-3731275171363474144?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/3731275171363474144/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=3731275171363474144' title='4개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3731275171363474144'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3731275171363474144'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/03/www2007-poster-accepted.html' title='WWW2007 poster accepted!'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-1718230716316471061</id><published>2007-02-15T12:04:00.001+09:00</published><updated>2007-02-15T12:04:33.951+09:00</updated><title type='text'>특허자축</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br&gt;&lt;/br&gt;언젠가 소개했었던 &lt;a href='http://guldook.blogspot.com/2005/11/phishing.html'&gt;피싱방지 방법&lt;/a&gt;이 특허를 획득했습니다. 2005년 열심히 특허를 냈는데 그 결과가 작년말,올해 나오고 있습니다.&lt;br&gt;&lt;/br&gt;올해만 3개째 특허를 획득했습니다. 제 개인적으로는 4개의 특허를 보유하게 되었네요.&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;이제 아이디어를 특허로 만드는 일은 80% 이상의 확율로 가능하겠다는 생각입니다.&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;앞으로는 특허등록한 아이디어가 성공적인 사업이 되는 확율을 높이는 일을 잘 해볼 생각입니다.&lt;br&gt;&lt;/br&gt;첫번째는 &lt;a href='http://guldook.blogspot.com/search/label/OTP'&gt;MOTP&lt;/a&gt; 였고, 개인적으로는 어느 정도 성공적인 사업이 되어가고 있다고 생각합니다. 올해는 피싱/OpenID 관련 사업을 진행해보려고 합니다. 잘 되야될텐데...ㅋ&lt;br&gt;&lt;/br&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-1718230716316471061?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/1718230716316471061/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=1718230716316471061' title='3개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/1718230716316471061'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/1718230716316471061'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/02/blog-post.html' title='특허자축'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-6552977717354445306</id><published>2007-02-08T13:30:00.001+09:00</published><updated>2007-01-29T08:54:53.715+09:00</updated><title type='text'>마이크로소프트, OpenID와 협력</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br&gt;&lt;/br&gt;마이크로소프트, Verisign, Janrain, Sxip 이렇게 네개 회사에서 Windows CardSpace와 OpenID간에 호환성을 유지하는데 노력하기로 &lt;a href='http://www.identityblog.com/?p=668'&gt;합의했습니다&lt;/a&gt;. 국내에서도 많은 분들이 소개를 해주셨습니다.&lt;br&gt;&lt;/br&gt;&lt;ul&gt;&lt;li&gt;&lt;a href='http://itviewpoint.com/tt/index.php?pl=2479'&gt;MS, 인증기술 '오픈ID'를 껴안다&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href='http://withstory.net/?p=3401'&gt;Gates Says Microsoft Will Support OpenID  AOL, too?&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href='http://ayo79.egloos.com/2984310'&gt;MS CardSpace와 OpenID의 결합&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;제가 Windows CardSpace에 대해서 작성한 자료들도 참고하세요.&lt;br&gt;&lt;/br&gt;&lt;ul&gt;&lt;li&gt;&lt;a href='http://guldook.blogspot.com/2006/03/ms-infocard.html'&gt;MS Infocard 연동 방법&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href='http://guldook.blogspot.com/2006/02/infocard.html'&gt;Infocard 설계 원칙&lt;/a&gt;&lt;/li&gt;&lt;li&gt;&lt;a href='http://guldook.blogspot.com/2005/01/laws-of-identity-in-korean.html'&gt;Identity의 법칙&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;개인적으로는 발표에 참여한 네 개 회사의 전략에 대해서 추측해봅니다.&lt;br&gt;&lt;/br&gt;&lt;ul&gt;&lt;li&gt;MS : Vista 활성화 및 인터넷 인증/Identity 인프라를 잡자.&lt;/li&gt;&lt;li&gt;Verisign : &lt;a href='http://pip.verisignlabs.com/'&gt;PIP 서비스&lt;/a&gt; 활성화 혹은 &lt;a href='http://www.openauthentication.org/'&gt;OATH&lt;/a&gt;, &lt;a href='http://www.ietf.org/html.charters/keyprov-charter.html'&gt;IETF Keyprov&lt;/a&gt;과의 결합을 통한 Strong Authentication Service 시장 창출&lt;/li&gt;&lt;li&gt;Janrain : &lt;a href='https://www.myopenid.com/'&gt;OpenID&lt;/a&gt; 또는 &lt;a href='http://jyte.com/?'&gt;평판서비스 &lt;/a&gt;활성화&lt;/li&gt;&lt;li&gt;Sxip : Identity 기술 리더쉽을 통한 &lt;a href='http://www.sxip.com/sxip_access'&gt;IdM 솔루션&lt;/a&gt; 판매 강화&lt;/li&gt;&lt;/ul&gt;아뭏든, 나름대로 서로 다른 목적을 가진 네 회사의 제휴가 인터넷 Identity 기술에 도움이 되었으면 좋겠네요.&lt;br&gt;&lt;/br&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-6552977717354445306?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/6552977717354445306/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=6552977717354445306' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6552977717354445306'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6552977717354445306'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/02/openid.html' title='마이크로소프트, OpenID와 협력'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-4650535584477137256</id><published>2007-01-29T08:54:00.001+09:00</published><updated>2007-01-29T08:54:54.043+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><title type='text'>Yahoo 계정 OpenID 계정으로 만들기</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br&gt;&lt;/br&gt;Yahoo의 Browser-based Authentication API와 OpenID를 사용해서 야후 계정을 OpenID 계정으로 &lt;a href='http://simonwillison.net/2007/Jan/27/idproxy/'&gt;사용할 수 있도록 만드는&lt;/a&gt; &lt;a href='http://idproxy.net/'&gt;서비스&lt;/a&gt;가 등장했습니다. &lt;br&gt;&lt;/br&gt;같은 개념으로 &lt;a href='http://dna.daum.net/apis/account'&gt;Daum 인증 API&lt;/a&gt;를 OpenID 계정으로 사용하는 것도 가능하겠네요.&lt;br&gt;&lt;/br&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-4650535584477137256?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/4650535584477137256/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=4650535584477137256' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/4650535584477137256'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/4650535584477137256'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/01/yahoo-openid.html' title='Yahoo 계정 OpenID 계정으로 만들기'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-7318121620046924307</id><published>2007-01-24T00:17:00.000+09:00</published><updated>2007-01-24T00:19:12.878+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><title type='text'>OpenID, 피싱, 인터넷뱅킹 사고</title><content type='html'>류근우님께서 &lt;a href="http://updong.net/wordpress/archives/58"&gt;지적&lt;/a&gt;하신 OpenID와 피싱의 문제는 정확하게는 Microsoft의 Kim cameron의 &lt;a href="http://www.identityblog.com/?p=649"&gt;글&lt;/a&gt;에서부터 시작됩니다. 이것을 구글의 Ben이 &lt;a href="http://www.links.org/?p=187"&gt;거들면서&lt;/a&gt; 문제가 &lt;a href="http://openid.net/pipermail/general/2007-January/thread.html#1207"&gt;본격화&lt;/a&gt;됩니다.&lt;br /&gt;&lt;br /&gt;OpenID 로그인 절차는 다음과 같습니다.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;인터넷 사이트에 OpenID URL을 입력한다.&lt;/li&gt;&lt;li&gt;인터넷 사이트가 OpenID URL로 Redirection 시킨다.&lt;/li&gt;&lt;li&gt;OpenID provider의 로그인 페이지에 패스워드를 입력하고 로그인한다.&lt;/li&gt;&lt;/ol&gt; 여기서 2,3번 과정에서 문제가 발생합니다. 즉, 인터넷사이트가 피싱페이지로 redirection시키고, OpenID provider가 제공하는 UI와 동일한 화면을 피싱페이지를 통해서 보여주면, 사용자는 아무생각없이 패스워드를 입력할 것이고 피싱공격이 성공할 것이다라는 것입니다.이 이후부터는 OpenID의 장점(SSO, Attribute Exchange)이 모두 단점이 되겠지요.&lt;br /&gt;&lt;br /&gt;simon씨는 사용자가 OpenID provider의 주소를 북마크하도록 하고, 위의 3번 과정에서 로그인페이지를 보여주지 말고 사용자가 북마크를 통해서 직접 provider를 찾아가도록 하자는 &lt;a href="http://simonwillison.net/2007/Jan/19/phishing/"&gt;제안&lt;/a&gt;을 했습니다.&lt;br /&gt;&lt;br /&gt;UsableSecurity의 Ka-ping Yee씨는 simon의 제안에 더해서 Referer 헤더를 가진 request에 대해서만 로그인페이지를 보여주지 말자고 제안을 &lt;a href="http://usablesecurity.com/2007/01/20/phishing-and-openid/"&gt;향상&lt;/a&gt;시켰고, Sxip의 Martin은 Group Membership 프로토콜을 &lt;a href="http://openid.net/wiki/index.php?title=Group_Membership_Protocol&amp;redirect=no"&gt;제안&lt;/a&gt;했습니다.&lt;br /&gt;&lt;br /&gt;이후에 simon씨는 사람들이 유지하는 whitelist를 통해서 해결하자는 &lt;a href="http://simonwillison.net/2007/Jan/22/"&gt;제안&lt;/a&gt;을 했습니다. 즉, 우리가 믿는 OpenID provider/consumer whitelist를 만들자는 것이지요.&lt;br /&gt;&lt;br /&gt;하지만, 최근 국내에 발생한 &lt;a href="http://www.krcert.or.kr/secureNoticeView.do?num=175&amp;amp;seq=-1"&gt;피싱공격&lt;/a&gt;과 스웨덴 은행의 &lt;a href="http://news.zdnet.co.uk/security/0,1000000189,39285547,00.htm"&gt;해킹사고&lt;/a&gt;를 살펴보면 여전히 이런 것들로 피싱문제를 해결할 수는 없다는 것을 알 수 있습니다. 왜냐하면 북마크된 OpenID provider의 주소(IP) 또한 속일 수 있을테니까요.  만약 OpenID가 점점 더 가치있는 서비스에 사용될수록 피싱에 대한 해결책이 절실하게 필요할 것이라고 생각합니다.&lt;br /&gt;&lt;br /&gt;저는 OpenID와 Strong Auth가 결합된 형태의 서비스만이 이 문제를 해결할 수 있다고 생각하고, 이런 서비스를 제공하기 위해서 노력할 것입니다.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-7318121620046924307?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/7318121620046924307/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=7318121620046924307' title='3개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/7318121620046924307'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/7318121620046924307'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/01/openid.html' title='OpenID, 피싱, 인터넷뱅킹 사고'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-6435041697896672111</id><published>2007-01-17T11:33:00.000+09:00</published><updated>2007-01-17T11:34:17.093+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><category scheme='http://www.blogger.com/atom/ns#' term='OTP'/><title type='text'>OTP, 가장 선호하는 보안서비스</title><content type='html'>엔씨소프트에 ASP형태로 제공중인 &lt;a href="https://cs.lineage.co.kr/ncotp/main.asp"&gt;OTP 서비스&lt;/a&gt;가 가장 선호하는 보안서비스로 &lt;a href="http://bbs.lineage.co.kr/board/poll/list/view.asp?bbs=poll&amp;bid=6"&gt;선정되었습니다&lt;/a&gt;.&lt;br /&gt;OTP를 핸드폰에 올려서 사용하는 것을 기획해서, 특허추진하고, 서비스를 오픈했고, 가장 선호하는 보안서비스가 되었네요.&lt;br /&gt;&lt;br /&gt;2 월 초에는 OpenID와 OTP를 결합해서 새로운 서비스를 오픈하려고 합니다. OpenID를 채택하는 사이트가 많아질수록, Single Sign On 기능이 중요해질테고, 그렇게되면 패스워드만으로 OpenID를 사용하는 것이 좀 불안해지겠지요? 그래서, Mobile OTP로 로그인할 수 있는 OpenID 서비스를 제공할 것입니다.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-6435041697896672111?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/6435041697896672111/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=6435041697896672111' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6435041697896672111'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6435041697896672111'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/01/otp.html' title='OTP, 가장 선호하는 보안서비스'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-1695716792214809709</id><published>2007-01-15T14:57:00.000+09:00</published><updated>2007-01-15T14:58:16.341+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><category scheme='http://www.blogger.com/atom/ns#' term='Futurecamp2007'/><category scheme='http://www.blogger.com/atom/ns#' term='분산마켓'/><title type='text'>Futurecamp 2007 참가후기</title><content type='html'>&lt;a href="http://www.plugaid.co.kr/plug/a794e4542abaca3d3c48c25d4042f10ff57bd092"&gt;&lt;img src="http://www.plugaid.co.kr/plug/image/a794e4542abaca3d3c48c25d4042f10ff57bd092.png" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Futurecamp 2007에 다녀왔습니다. 워낙 많은 분들이 한 트랙으로 발표를 했기때문에 정작 마지막 세션에서 발표를 하는 분들에게는 시간이 많이 주어지지 않았습니다. 저 역시도 마찬가지였구요...충분히 말씀드리고 얘기하지 못한 부분들이 많은 것 같아 좀 아쉽네요...&lt;br /&gt;&lt;br /&gt;말씀드리려고 했던 부분을 다시 한 번 정리합니다 (&lt;a href="http://www.gbtn.org/%7Echlee/dm&amp;openid.pdf"&gt;발표자료 &lt;/a&gt;참고)&lt;br /&gt;&lt;ul&gt;&lt;li&gt;모 든 웹 사이트가 광고판(구글 애드센스처럼)이 될 수 있는 것처럼, 모든 웹 사이트는 상점이 될 수 있다. 즉, 분산마켓이 활성화될 것이다.따라서, Web2.0 회사들은 광고만을 수익모델로 생각하지말고 전자상거래를 수익모델로써 생각해야할 때이다.&lt;/li&gt;&lt;li&gt;OpenID 는 사용자와 서비스제공자에게 모두 이익을 주는 사용자 관리 프레임워크이다. 외국의 경우 550개 사이트에서 이미 채택중이며, 매주 5%씩 적용사이트가 늘어가고 있다. 매쉬업 서비스 인증, 정보교환, SSO 등 다양한 곳에 사용될 것이다. 국내 서비스 제공자들은 OpenID를 검토하고 적극적으로 채택을 함으로써 OpenID의 잇점을 누려야할 때이다 (&lt;a href="http://openid.or.kr/"&gt;OpenID 커뮤니티&lt;/a&gt; 참조)&lt;/li&gt;&lt;/ul&gt;다른 분들의 발표 중 재미있게 들었던 내용을 정리합니다.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;박재범님, "Pay per Feel"&lt;br /&gt;느끼지 않으면 지불하지 않는다.&lt;/li&gt;&lt;li&gt;염동훈님, "핸드폰은 background 서비스이다"&lt;br /&gt;핸드폰이 서비스를 나에게 가져다주는 것이다. 내가 찾는 것이 아니고...그런데, 스마트폰의 경우에는 좀 다르지 않나요?&lt;/li&gt;&lt;li&gt;강재호님, "나는 표현하는 태그와 개인화 검색의 연결"&lt;br /&gt;&lt;a href="http://www.itags.net/index.php/Main_Page"&gt;iTags&lt;/a&gt;를 참고하시면 도움이 될 듯&lt;/li&gt;&lt;li&gt;김효곤님, "상품의 경량화, 필터(다양한 컨텐츠에서 내가 원하는 것을 뽑아내는 것)의 고성능화, 틈새 Aggregator의 필요성"&lt;br /&gt;분산마켓과 연결해서 생각해보면, 상품정보를 Aggregation하는 서비스가 나와야하고, 각 개인의 관심과 생산자들을 효과적으로 연결하는 필터 서비스가 나와야한다는 얘기가 되겠네요.&lt;/li&gt;&lt;li&gt;서승덕님, "User Collected Contents"&lt;br /&gt;컨텐츠를 다시 생성하는 것을 장려하지 말고, 모아주는 것을 장려하자. DJ, 평론가처럼?&lt;/li&gt;&lt;li&gt;김현국님, "네트웍 단에서 Identity를 연동해서 Bandwidth 차별화등 개인화에 이용하자"&lt;/li&gt;&lt;/ul&gt;아뭏든 좋은 분들의 많은 얘기를 들을 수 있어서 좋았고, 다음에는 모든 발표분들과 청중들에게 많은 시간이 주어질 수 있는 좋은 컨퍼런스가 되었으면 합니다.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-1695716792214809709?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/1695716792214809709/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=1695716792214809709' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/1695716792214809709'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/1695716792214809709'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/01/futurecamp-2007.html' title='Futurecamp 2007 참가후기'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-3619367087137442183</id><published>2007-01-12T12:06:00.000+09:00</published><updated>2007-01-12T13:18:13.342+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><category scheme='http://www.blogger.com/atom/ns#' term='Futurecamp2007'/><category scheme='http://www.blogger.com/atom/ns#' term='분산마켓'/><title type='text'>2007년 전망 - Futurecamp</title><content type='html'>Futurecamp2007에서 발표할 &lt;a href="http://www.gbtn.org/%7Echlee/dm&amp;amp;openid.pdf"&gt;자료&lt;/a&gt;입니다.&lt;br /&gt;"분산마켓이 활성화될 것이다", "OpenID가 활성화될 것이다"라는 두가지 전망을 가지고 발표합니다.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-3619367087137442183?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/3619367087137442183/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=3619367087137442183' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3619367087137442183'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3619367087137442183'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/01/2007-futurecamp.html' title='2007년 전망 - Futurecamp'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-6927263194026139501</id><published>2007-01-07T00:00:00.001+09:00</published><updated>2007-01-07T00:01:40.588+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><category scheme='http://www.blogger.com/atom/ns#' term='Futurecamp2007'/><category scheme='http://www.blogger.com/atom/ns#' term='분산마켓'/><title type='text'>FutureCamp 2007 Seoul - 2007년도를 전망한다</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;13일 &lt;a href="http://barcamp.org/FutureCamp"&gt;FutureCamp 2007&lt;/a&gt;이 개최됩니다.&lt;br /&gt;&lt;br /&gt;Barcamp Seoul에 참가하지 못한 것이 못내 아쉬웠는데, 이번에는 많은 분들과 좋은 얘기 나누었으면 좋겠네요.&lt;br /&gt;&lt;br /&gt;저는 두가지 얘기를 해보려고 합니다. 하나는 &lt;a href="http://guldook.blogspot.com/2006/03/web20-payment-20.html"&gt;web2.0과 payment2.0&lt;/a&gt;에서 조금 말씀드렸던 분산마켓이 좀더 구체화되고 활성화될 것이다라는 것이고 다른 하나는 &lt;a href="http://openid.co.kr/"&gt;OpenID&lt;/a&gt;의 활성화입니다. 발표자료는 만들어지는 대로 13일 전에 다시 한번 올리도록 하겠습니다.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-6927263194026139501?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/6927263194026139501/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=6927263194026139501' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6927263194026139501'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6927263194026139501'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2007/01/futurecamp-2007-seoul-2007.html' title='FutureCamp 2007 Seoul - 2007년도를 전망한다'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-7460233975041009336</id><published>2006-12-29T12:55:00.001+09:00</published><updated>2006-12-29T13:16:42.978+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='해킹'/><category scheme='http://www.blogger.com/atom/ns#' term='하드웨어'/><title type='text'>하드웨어는 소프트웨어보다 안전하다(?)</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;사람들은 일반적으로 하드웨어는 소프트웨어보다 안전하다고 생각합니다.&lt;br /&gt;가령, ATM기를 이용하는 것이 집에서 인터넷뱅킹을 하는 것보다 안전하다고 생각하는 것이지요.&lt;br /&gt;&lt;br /&gt;하지만, "&lt;a href="http://www.etnews.co.kr/news/detail.html?id=200612280187"&gt;무인발급기 해킹&lt;/a&gt;" 기사를 보면 특정 목적의 하드웨어는 소프트웨어와 전혀 다르지 않으며 오히려 더 위험할 수 있다는 것을 알 수 있습니다. 이런 사태는 물리적 보안만을 고려하고 논리적보안을 고려하지 않았기 때문입니다. 즉, 물리적으로 보면 안전한 장소에서 운용되고 있고 감시카메라도 있으니 문제없을 수 있지만, 논리적으로보면 그냥 윈도우 PC라는 사실입니다.&lt;br /&gt;&lt;br /&gt;이와 관련해서 캠브리지 대학의 연구원은 테트리스를 실행하는 신용카드 조회기를 만드는 재미있는 &lt;a href="http://www.lightbluetouchpaper.org/2006/12/24/chip-pin-terminal-playing-tetris/"&gt;일&lt;/a&gt;을 했네요...&lt;br /&gt;특정 목적의 하드웨어라고해서 안전한 것은 아니다라는 것을 너무 재미있게 가르쳐주는 &lt;a href="http://www.lightbluetouchpaper.org/wp-content/uploads/2006/12/emv_tetris.avi"&gt;동영상&lt;/a&gt;이네요.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-7460233975041009336?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/7460233975041009336/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=7460233975041009336' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/7460233975041009336'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/7460233975041009336'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/12/blog-post.html' title='하드웨어는 소프트웨어보다 안전하다(?)'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-3305858606437652799</id><published>2006-12-26T15:50:00.001+09:00</published><updated>2006-12-26T15:51:23.072+09:00</updated><title type='text'>OpenID 커뮤니티 블로그 탄생</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;&lt;br /&gt;OpenID 활성화 모임 이후에 오픈마루 Kay 님의 봉사를 통해서 &lt;a href="http://openid.or.kr/"&gt;OpenID 커뮤니티 블로그&lt;/a&gt;가 탄생했습니다.&lt;br /&gt;&lt;br /&gt;수고해주신 Kay님 감사드리고, 앞으로 Kay, steve 님과 함께 OpenID 커뮤니티를 활성화하기 위해서 노력하겠습니다.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;OpenID에 관심이 있는 많은 분들의 참여도 부탁드리겠습니다~&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-3305858606437652799?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/3305858606437652799/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=3305858606437652799' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3305858606437652799'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/3305858606437652799'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/12/openid_26.html' title='OpenID 커뮤니티 블로그 탄생'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-6637345995059303807</id><published>2006-12-15T16:16:00.001+09:00</published><updated>2006-12-15T16:16:16.475+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><category scheme='http://www.blogger.com/atom/ns#' term='SAML'/><title type='text'>SAML 2.0과 OpenID, i-name</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br&gt;&lt;/br&gt;Sun의 Identity 제품 설계자인 Pat Patterson씨가 &lt;a href='http://iiw.windley.com/wiki/Workshop2006b'&gt;IIW2006b&lt;/a&gt;에서 Yadis/XRI resolution과 SAML 2.0을 결합하는 방법을 &lt;a href='http://blogs.sun.com/superpat/resource/OpenIDStyleSAML_viewlet_swf.html'&gt;데모&lt;/a&gt;했습니다.&lt;br&gt;&lt;/br&gt;즉, SAML이 연동되어 있는 서비스 제공자와 SAML identity provider 간에 identifier로써 OpenID URL 또는 i-name을 사용할 수 있고 이것을 어떻게 구현해야 하는 지를 설명하는 자료입니다.&lt;br&gt;&lt;/br&gt;&lt;br&gt;&lt;/br&gt;국내에서도 정통부 아이핀, 행자부 통합 ID 등의 ID 관리 서비스가 논의되고 있는데요, identifier와 Service Discovery와 관련된 얘기는 없는 듯 합니다. 내년 OpenID 모임들을 준비하면서, 이런 부분들도 고민해봐야겠네요...&lt;br&gt;&lt;/br&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-6637345995059303807?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/6637345995059303807/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=6637345995059303807' title='4개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6637345995059303807'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6637345995059303807'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/12/saml-20-openid-i-name.html' title='SAML 2.0과 OpenID, i-name'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>4</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-8152789602947008737</id><published>2006-12-08T11:17:00.001+09:00</published><updated>2006-12-08T11:32:03.359+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><category scheme='http://www.blogger.com/atom/ns#' term='korea'/><title type='text'>OpenID 활성화 모임</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;&lt;a href="http://blog.openmaru.com/"&gt;&lt;/a&gt;몇일 전에 OpenID에 관심이 있는 몇 분들과 간단한 미팅을 했습니다.&lt;br /&gt;&lt;br /&gt;앞으로 OpenID를 국내에서도 활성화시켜보자, 이를 위해 내년 3월까지 OpenID 제공서비스 2-3개를 오픈하고, 신규서비스를 중심으로 OpenID를 채택하도록 권고해보자. 그리고, 채택한 사이트를 &lt;a href="http://www.openid.co.kr/"&gt;OpenID 한글페이지&lt;/a&gt;에 게시해서 타의 모범으로 삼자등의 얘기들이 오갔습니다.&lt;br /&gt;&lt;br /&gt;이제까지 열심히 id 2.0 떠들고만 다녔는데, 실제 서비스를 여기저기서 준비하고 계신분들을 만나니 기분이 좋았습니다. 이제 저도 본격적으로 준비를 해야할 때가 된 것 같네요.&lt;br /&gt;&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-8152789602947008737?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/8152789602947008737/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=8152789602947008737' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/8152789602947008737'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/8152789602947008737'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/12/openid.html' title='OpenID 활성화 모임'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-8020461987122594710</id><published>2006-11-16T11:22:00.001+09:00</published><updated>2006-11-16T11:22:55.801+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='openid'/><title type='text'>OpenID korean mirror</title><content type='html'>&lt;div xmlns='http://www.w3.org/1999/xhtml'&gt;&lt;br&gt;&lt;/br&gt;openid.co.kr을 소유하고 계신 kayflow 님께서 openid.net의 &lt;a href='http://openid.co.kr/'&gt;mirror 사이트&lt;/a&gt;를 만드시고, openid.co.kr 도메인을 기증하셨네요.&lt;br&gt;&lt;/br&gt;한동안 여기저기 id2.0에 대해서 떠들고 다녔는데, 이렇게 좋은 일을 해주시는 분들이 있으니 조만간 한국에서도 OpenID가 활성화될 것 같습니다.&lt;br&gt;&lt;/br&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-8020461987122594710?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/8020461987122594710/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=8020461987122594710' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/8020461987122594710'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/8020461987122594710'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/11/openid-korean-mirror.html' title='OpenID korean mirror'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-6353960294976056399</id><published>2006-11-15T23:48:00.000+09:00</published><updated>2006-11-16T00:08:06.569+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='phishing'/><category scheme='http://www.blogger.com/atom/ns#' term='paper'/><category scheme='http://www.blogger.com/atom/ns#' term='리스트'/><category scheme='http://www.blogger.com/atom/ns#' term='논문'/><category scheme='http://www.blogger.com/atom/ns#' term='피싱'/><title type='text'>패스워드 강화 및 피싱관련 논문</title><content type='html'>&lt;div class="Section1"&gt;&lt;br /&gt;이번에 논문쓰면서 참고했던 논문리스트입니다. 참고하시고, 도움이 될만한 다른 논문이 있으면 코멘트로 추가해주세요.&lt;br /&gt;&lt;br /&gt; &lt;ul&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/01392690.pdf"&gt;&lt;span style=""&gt;Phishing Attacks Rising, But Dollar losses Down&lt;/span&gt;&lt;/a&gt;, Rebecca L. Deuel&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/AdidaChauHohenbergerRivest-LightweightEmailSignatures.pdf"&gt;&lt;span style=""&gt;Lightweight Email Signatures&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://ben.adida.net/"&gt;&lt;span style=""&gt;Ben Adida&lt;/span&gt;&lt;/a&gt;, David Chau, &lt;a href="http://theory.lcs.mit.edu/%7Esrhohen/"&gt;&lt;span style=""&gt;Susan Hohenberger&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://theory.lcs.mit.edu/%7Erivest/"&gt;&lt;span style=""&gt;Ronald L.Rivest&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/AdidaHohenbergerRivest-SeparableIdentityBasedRingSignatures.pdf"&gt;&lt;span style=""&gt;Separable Identity-Based Ring Signatures: Theoretical Foundations For Fighting Phishing Attacks&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://ben.adida.net/"&gt;&lt;span style=""&gt;Ben Adida&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://theory.lcs.mit.edu/%7Erivest/"&gt;&lt;span style=""&gt;Ronald L.Rivest&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/phish_and_hips.pdf"&gt;&lt;span style=""&gt;Phish and HIPs: Human Interactive Proofs to Detect Phishing Attacks&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://people.deas.harvard.edu/%7Erachna/"&gt;&lt;span style=""&gt;Rachna Dhamija&lt;/span&gt;&lt;/a&gt;, J.D. Tygar&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/phishing_jakobsson.pdf"&gt;&lt;span style=""&gt;Modeling and Preventing Phishing Attacks&lt;/span&gt;&lt;/a&gt; , Markus Jakobsson&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/phishing-dhs-report.pdf"&gt;&lt;span style=""&gt;Online Identity Theft: Phishing Technology, Chokepoints and Countermeasures"&lt;/span&gt;&lt;/a&gt; (&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/emigh_ppt.ppt"&gt;&lt;span style=""&gt;ppt&lt;/span&gt;&lt;/a&gt;), Aaron Emigh &lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/emigh_report.pdf"&gt;&lt;span style=""&gt;Anti-Phishing Technology&lt;/span&gt;&lt;/a&gt; , Aaron Emigh &lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/spamtech.pdf"&gt;&lt;span style=""&gt;Technical Responses to Spam&lt;/span&gt;&lt;/a&gt; ,Taughannock Networks&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/why_phishing_works.pdf"&gt;&lt;span style=""&gt;Why Phishing Works&lt;/span&gt;&lt;/a&gt; , &lt;a href="http://people.deas.harvard.edu/%7Erachna/"&gt;&lt;span style=""&gt;Rachna Dhamija&lt;/span&gt;&lt;/a&gt;, Marti Hearst&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/ceas.pdf"&gt;&lt;span style=""&gt;Accredited DomainKeys: A Service Architecture for Improved Email Validation&lt;/span&gt;&lt;/a&gt; , Michael T.Goodrich, Roberto Tamassia, Danfeng Yao&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/p1-wiedenbeck.pdf"&gt;&lt;span style=""&gt;Authentication Using Graphical Passwords: Effects of Tolerance and Image Choice&lt;/span&gt;&lt;/a&gt; , &lt;a href="http://www.cis.drexel.edu/faculty/wiedenbeck/"&gt;&lt;span style=""&gt;Susan Wiedenbeck&lt;/span&gt;&lt;/a&gt;, Jean-camille Birget, Alex Brodskiy&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/p89-conti.pdf"&gt;&lt;span style=""&gt;Attacking Information Visualization System Usability Overloading and Deceiving the Human&lt;/span&gt;&lt;/a&gt; , &lt;a href="http://www.rumint.org/gregconti/index.html"&gt;&lt;span style=""&gt;Gregory Conti&lt;/span&gt;&lt;/a&gt;, Mustaque Ahamad, John Stasko&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/p101-digioia.pdf"&gt;&lt;span style=""&gt;Social Navigation as a Model for Usable Security&lt;/span&gt;&lt;/a&gt; , Paul DiGioia and Paul Dourish&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/p1060.pdf"&gt;&lt;span style=""&gt;Detection of Phishing Webpages based on visual similarity&lt;/span&gt;&lt;/a&gt; , &lt;a href="http://www.cs.cityu.edu.hk/%7Eliuwy/"&gt;&lt;span style=""&gt;Liu Wenyin&lt;/span&gt;&lt;/a&gt;, Guang Huang, Liu Xiaoyue, Zhang Min, Xiaotie Deng&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/trusted%20credentials%20area.pdf"&gt;&lt;span style=""&gt;Protecting (even) Naive Web Users, or: Preventing Spoofing and Establishing Credentials of Web Sites&lt;/span&gt;&lt;/a&gt; , &lt;a href="http://www.cs.biu.ac.il/%7Eherzbea/"&gt;&lt;span style=""&gt;Amir Herzberg&lt;/span&gt;&lt;/a&gt;, Ahmad Gbara&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/adgasc2004ssl.pdf"&gt;&lt;span style=""&gt;Visual Spoofing of SSL Protected Web Sites and Effective Countermeasures&lt;/span&gt;&lt;/a&gt; , Andre Adelsbach, Sebastian Gajek, and J¡§org Schwenk&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/JP2005-AusCERT.pdf"&gt;&lt;span style=""&gt;User Centric Identity Management&lt;/span&gt;&lt;/a&gt; , &lt;a href="http://sky.fit.qut.edu.au/%7Ejosang/"&gt;&lt;span style=""&gt;Audun Josang&lt;/span&gt;&lt;/a&gt;, Simon Pope&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/083.pdf"&gt;&lt;span style=""&gt;Protecting web users from phishing, spoofing and malware&lt;/span&gt;&lt;/a&gt; (&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/fix%20web%20trust%20model.ppt"&gt;&lt;span style=""&gt;ppt&lt;/span&gt;&lt;/a&gt;), &lt;a href="http://www.cs.biu.ac.il/%7Eherzbea/"&gt;&lt;span style=""&gt;Amir Herzberg&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/Battle_against_phishing.pdf"&gt;&lt;span style=""&gt;The Battle Against Phishing: Dynamic Security Skins&lt;/span&gt;&lt;/a&gt; (&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/rachna.ppt"&gt;&lt;span style=""&gt;ppt&lt;/span&gt;&lt;/a&gt;), &lt;a href="http://people.deas.harvard.edu/%7Erachna/"&gt;&lt;span style=""&gt;Rachna Dhamija&lt;/span&gt;&lt;/a&gt;, J.D. Tygar&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/CHI-security-toolbar-final.pdf"&gt;&lt;span style=""&gt;Do Security Toolbars Actually Prevent Phishing Attacks?&lt;/span&gt;&lt;/a&gt; , &lt;a href="http://www.mit.edu/%7Eminwu/"&gt;&lt;span style=""&gt;Min Wu&lt;/span&gt;&lt;/a&gt;, Robert C. Miller, Simson L. Garfinkel&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/CHI-security-toolbar-final.pdf"&gt;&lt;span style=""&gt;ViWiD : Visible Watermarking based Defense against Phishing&lt;/span&gt;&lt;/a&gt; (&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/iwdw05_slides.pdf"&gt;&lt;span style=""&gt;ppt&lt;/span&gt;&lt;/a&gt;), Mercan Topkara, Ashish Kamra, Mikhail J. Atallah, Cristina Nita-Rotaru&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/phishing.pdf"&gt;&lt;span style=""&gt;Phoolproof Phishing Prevention&lt;/span&gt;&lt;/a&gt; , &lt;a href="http://www.ece.cmu.edu/%7Ebparno/"&gt;&lt;span style=""&gt;Bryan Parno&lt;/span&gt;&lt;/a&gt;, Cynthia Kuo, &lt;a href="http://www.ece.cmu.edu/%7Eadrian/pubs.html"&gt;&lt;span style=""&gt;Adrian Perrig&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/phishing.pdf"&gt;&lt;span style=""&gt;Preventing Web-Spoofing with Automatic Detecting Security Indicator&lt;/span&gt;&lt;/a&gt; , Fang Qi, Feng Bao, Tieyan Li, Weijia Jia, and Yongdong Wu&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/usenix.pdf"&gt;&lt;span style=""&gt;Dejavu: A User Study Using Images for Authentication&lt;/span&gt;&lt;/a&gt; , &lt;a href="http://people.deas.harvard.edu/%7Erachna/"&gt;&lt;span style=""&gt;Rachna Dhamija&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://www.ece.cmu.edu/%7Eadrian/pubs.html"&gt;&lt;span style=""&gt;Adrian Perrig&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/validation.pdf"&gt;&lt;span style=""&gt;Hash Visualization: a New Technique to improve Real-World Security&lt;/span&gt;&lt;/a&gt; , &lt;a href="http://www.ece.cmu.edu/%7Eadrian/pubs.html"&gt;&lt;span style=""&gt;Adrian Perrig&lt;/span&gt;&lt;/a&gt;, Dawn Song&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/webspoof.pdf"&gt;&lt;span style=""&gt;Client-side defense against web-based identity theft&lt;/span&gt;&lt;/a&gt; , Neil Chou, Robert Ledesma, Yuka Teraguchi, Dan Boneh, John C.Mitchell&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/Trust%20Management%20for%20Humans%20--%20Waterken%20YURL.htm"&gt;&lt;span style=""&gt;WaterkenTM YURL Trust Management for Humans&lt;/span&gt;&lt;/a&gt; , &lt;a href="http://www.waterken.com/dev/YURL/"&gt;&lt;span style=""&gt;Waterken YURL&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/tr417.pdf"&gt;&lt;span style=""&gt;Web Spoofing Revisited: SSL and Beyond&lt;/span&gt;&lt;/a&gt; , Eileen Zishuang Ye, Yougu Yuan, Sean Smith&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/tr418.pdf"&gt;&lt;span style=""&gt;Trusted Paths for Browsers: An Open-Source Solution to Web Spoofing&lt;/span&gt;&lt;/a&gt; , Zishuang Ye, &lt;a href="http://www.cs.dartmouth.edu/%7Esws/"&gt;&lt;span style=""&gt;Sean Smith&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/ysa05.pdf"&gt;&lt;span style=""&gt;Trusted Paths for Browsers&lt;/span&gt;&lt;/a&gt; , Zishuang Ye, &lt;a href="http://www.cs.dartmouth.edu/%7Esws/"&gt;&lt;span style=""&gt;Sean Smith&lt;/span&gt;&lt;/a&gt;, Denise Anthony&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/ethical_phishing-jakobsson_ratkiewicz_06.pdf"&gt;&lt;span style=""&gt;Designing Ethical Phishing Experiments: A study of (ROT13) rOnl query features&lt;/span&gt;&lt;/a&gt; , Markus Jakobsson, Jacob Ratkiewicz&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/alla.ppt"&gt;&lt;span style=""&gt;Net Trust&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt; &lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/burt.ppt"&gt;&lt;span style=""&gt;Next Steps toward More Trustworthy Interfaces&lt;/span&gt;&lt;/a&gt;, Burt Kaliski&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/cachecookies4-short.pdf"&gt;&lt;span style=""&gt;Cache Cookies for Browser Authentication&lt;/span&gt;&lt;/a&gt;, Ari Juels, Markus Jakobsson, Tom N.Jagatic&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/dimacs.ppt"&gt;&lt;span style=""&gt;Secure Web Authentication With Mobile Phones&lt;/span&gt;&lt;/a&gt; (&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/min_wu.ppt"&gt;&lt;span style=""&gt;another&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/minwu-dimacs05.ppt"&gt;&lt;span style=""&gt;another&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/TIPPI.ppt"&gt;&lt;span style=""&gt;another&lt;/span&gt;&lt;/a&gt;), &lt;a href="http://www.mit.edu/%7Eminwu/"&gt;&lt;span style=""&gt;Min Wu&lt;/span&gt;&lt;/a&gt;, Simson Garfinkel, Robert Miller&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/csfw01a.ps"&gt;&lt;span style=""&gt;State-transition Model of Trust Management and Access Control&lt;/span&gt;&lt;/a&gt;, Ajay Chander, Drew Dean, John C.Mitchell&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/hash_visualization.pdf"&gt;&lt;span style=""&gt;Hash Visualization&lt;/span&gt;&lt;/a&gt;, Rachna Dhamija&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/invasivesniff05.pdf"&gt;&lt;span style=""&gt;Invasive Browser Sniffing and Countermeasures&lt;/span&gt;&lt;/a&gt;, Markus Jakobsson, Sid Stamm&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/marketplace.pdf"&gt;&lt;span style=""&gt;Funny Thing Happened on the way to the marketplace&lt;/span&gt;&lt;/a&gt;, S.W. Smith&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/phishing-5.pdf"&gt;&lt;span style=""&gt;Distributed Phishing Attacks&lt;/span&gt;&lt;/a&gt;, Markus Jakobsson, Adam Young&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/phishing-preprint.pdf"&gt;&lt;span style=""&gt;Social Phishing&lt;/span&gt;&lt;/a&gt;, Tom Jagatic, Nathaniel Johnson, Markus Jakobsson&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/pkitrust.pdf"&gt;&lt;span style=""&gt;PKI seeks a Trusting Relationship&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://sky.fit.qut.edu.au/%7Ejosang/"&gt;&lt;span style=""&gt;Audun Josang&lt;/span&gt;&lt;/a&gt;, Ingar Glenn Pedersen&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/proposal.pdf"&gt;&lt;span style=""&gt;Thesis Proposal: Fighting Phishing at the User Interface&lt;/span&gt;&lt;/a&gt;, Min Wu&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/pwdhash.pdf"&gt;&lt;span style=""&gt;Stronger Password Authentication Using Browser Extensions&lt;/span&gt;&lt;/a&gt; (&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/PwdHash.ppt"&gt;&lt;span style=""&gt;ppt&lt;/span&gt;&lt;/a&gt;), Blake Ross, Collin Jackson, Nick Miyake&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/spoofing.pdf"&gt;&lt;span style=""&gt;Web Spoofing: An Internet Con Game&lt;/span&gt;&lt;/a&gt;, Edward W.Felten, Dirk Balfanz, Drew Dean&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/webauth_sec10.pdf"&gt;&lt;span style=""&gt;Dos and Don’ts of Client Authentication on the Web&lt;/span&gt;&lt;/a&gt; (&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/webauth_tr.pdf"&gt;&lt;span style=""&gt;another&lt;/span&gt;&lt;/a&gt;), Kevin Fu, Emil Sit, Kendra Smith, Nick Feamster&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/webtiming.pdf"&gt;&lt;span style=""&gt;Timing Attacks on Web Privacy&lt;/span&gt;&lt;/a&gt;, Edward W. Felten&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/wuyongdong_MiAn03.pdf"&gt;&lt;span style=""&gt;Trust on Web Browser: Attack vs. Defense&lt;/span&gt;&lt;/a&gt;, Tie-Yan Li, Yongdong Wu&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/JP2003-AUIC.pdf"&gt;&lt;span style=""&gt;User Interface Requirements for Authentication of Communication&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://sky.fit.qut.edu.au/%7Ejosang/"&gt;&lt;span style=""&gt;Audun Josang&lt;/span&gt;&lt;/a&gt;, Mary Anne Patton&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/JS2003-AISW.pdf"&gt;&lt;span style=""&gt;Security in Mobile Communications: Challenges and Opportunities&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://sky.fit.qut.edu.au/%7Ejosang/"&gt;&lt;span style=""&gt;Audun Josang&lt;/span&gt;&lt;/a&gt;, Gunnar Sanderud&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/cms_2005.pdf"&gt;&lt;span style=""&gt;Effective Protection against phishing and Web Spoofing&lt;/span&gt;&lt;/a&gt;, Rolf Oppliger, Sebastian Gajek&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/baffle_text.pdf"&gt;&lt;span style=""&gt;BaffleText: a Human Interactive Proof&lt;/span&gt;&lt;/a&gt;, Monica Chew, Henry S.Baird&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/044.ps"&gt;&lt;span style=""&gt;Provably Secure Password-Authenticated Key Exchange Using Diffie-Hellman&lt;/span&gt;&lt;/a&gt;, Victor Boyko, Philip Mackenzie, Sarvar Patel&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/anupam.pdf"&gt;&lt;span style=""&gt;Security of Web Browser Scripting Languages: Vulnerabilities, Attacks, and Remedies&lt;/span&gt;&lt;/a&gt;, Vinod Anupam, Alain Mayer&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/authum.ps"&gt;&lt;span style=""&gt;Authentication for Humans&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://sky.fit.qut.edu.au/%7Ejosang/"&gt;&lt;span style=""&gt;Audun Josang&lt;/span&gt;&lt;/a&gt;, Mary Anne Patton, Anthony Ho&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/apwg_report_mar_06.pdf"&gt;&lt;span style=""&gt;Phishing Activity Trends Report March, 2006&lt;/span&gt;&lt;/a&gt;, APWG&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/www2005.pdf"&gt;&lt;span style=""&gt;Convenient Method for Securely Managing Passwords&lt;/span&gt;&lt;/a&gt;, J.Alex Halderman, Brent Waters, Edward W.Felten&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/paper-low-entropy.pdf"&gt;&lt;span style=""&gt;Secure Applications of Low-Entropy Keys&lt;/span&gt;&lt;/a&gt;, John Kelsey, Bruce Schneier, Chris Hall, David Wagner&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/pwstudy.ps"&gt;&lt;span style=""&gt;Password Security: A case History&lt;/span&gt;&lt;/a&gt;, Robert Morris, Ken Thompson&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/soups-webwallet.pdf"&gt;&lt;span style=""&gt;Web Wallet: Preventing Phishing Attacks by Revealing User Intentions&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://www.mit.edu/%7Eminwu/"&gt;&lt;span style=""&gt;Min Wu&lt;/span&gt;&lt;/a&gt;, Robert C.Miller, Greg Little&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/hash-password.ps"&gt;&lt;span style=""&gt;Framework for Password-based Authenticated Key Exchange&lt;/span&gt;&lt;/a&gt;, Rosario Gennaro, Yehuda Lindell&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/53.ps"&gt;&lt;span style=""&gt;Efficient Password-Authenticated Key Exchange Using Human-Memorable Passwords&lt;/span&gt;&lt;/a&gt;, Jonathan Katz, Rafail ostrovsky, Moti yung&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/jermyn.pdf"&gt;&lt;span style=""&gt;Design and Analysis of graphical passwords&lt;/span&gt;&lt;/a&gt;, Ian Jermyn, Alain Mayer, Fabian Monrose, Michael K.Reiter&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/fc97.pdf"&gt;&lt;span style=""&gt;How to make Personalized Web Browsing Simple, Secure and Anonymous&lt;/span&gt;&lt;/a&gt;, Eran Gabber, Phillip B. Gibbons, Yossi Matias, Alain Mayer&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/index.jsp.htm"&gt;&lt;span style=""&gt;An Antiphishing Strategy Based on Visual Similarity Assessment&lt;/span&gt;&lt;/a&gt;, Wenyin Liu, Xiaotie Deng, Guanglin Huang, and Anthony Y. Fu&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/Strengthening%20Passwords.htm"&gt;&lt;span style=""&gt;Strengthening Passwords&lt;/span&gt;&lt;/a&gt;, Martin Abadi, T.Mark A.Lomas, Roger Needham&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/spyblock.pdf"&gt;&lt;span style=""&gt;Spyware Resistant Web Authentication Using Virtual Machines&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://crypto.stanford.edu/%7Ecollinj"&gt;&lt;span style=""&gt;Collin Jackson&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://crypto.stanford.edu/%7Edabo/"&gt;&lt;span style=""&gt;Dan Boneh&lt;/span&gt;&lt;/a&gt;, &lt;a href="http://theory.stanford.edu/people/jcm/home.html"&gt;&lt;span style=""&gt;John C. Mitchell&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/TR94-34.pdf"&gt;&lt;span style=""&gt;A Simple scheme to make passwords based on one-way functions much harder to crack&lt;/span&gt;&lt;/a&gt;, Udi Manber&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span style="font-family: 굴림;" lang="EN-US"&gt;&lt;a href="http://www.gbtn.org/%7Echlee/research/phishing/00883724.pdf"&gt;&lt;span style=""&gt;Server-Assisted Generation of a Strong Secret from a Password&lt;/span&gt;&lt;/a&gt;, &lt;st1:city st="on"&gt;&lt;st1:place st="on"&gt;Warwick&lt;/st1:place&gt;&lt;/st1:City&gt; Ford, Kaliski&lt;/span&gt;&lt;span style="font-size: 12pt; font-family: 굴림;" lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;                                                                                                                                              &lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-6353960294976056399?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/6353960294976056399/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=6353960294976056399' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6353960294976056399'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/6353960294976056399'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/11/blog-post_15.html' title='패스워드 강화 및 피싱관련 논문'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-8626168827408768392</id><published>2006-11-09T16:42:00.000+09:00</published><updated>2006-11-09T17:01:51.407+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='password'/><category scheme='http://www.blogger.com/atom/ns#' term='paper'/><category scheme='http://www.blogger.com/atom/ns#' term='stretching'/><title type='text'>패스워드 강화방법</title><content type='html'>이번에 정보처리학회 추계학술발표대회에 &lt;a href="http://www.gbtn.org/%7Echlee/research/publications/kips_0037.pdf"&gt;논문&lt;/a&gt;을 발표하게 되었습니다.&lt;br /&gt;패스워드 강화방법이란 하나의 약한 패스워드로부터 강한 패스워드를 생성하는 방법입니다.&lt;br /&gt;&lt;br /&gt;대부분의 사용자들이 여러 웹 사이트에 동일한 패스워드를 사용하는 데, 이러한 점을 악용하여 보안이 낮은 사이트를 공격하여 얻는 패스워드를 다른 사이트를 공격하는 데 사용할 수 있습니다.&lt;br /&gt;이러한 공격을 막기 위한 방법이 패스워드 강화방법(Password Stretching method)입니다.&lt;br /&gt;&lt;br /&gt;제가 제안한 방법은 사용자들이 가지고 있는 매체(신용카드, 신분증)의 정보를 이용하여 salting을 하는 방법입니다.&lt;br /&gt;&lt;br /&gt;앞으로 브라우저 확장모듈에 붙이고, 영문으로 작성해서 &lt;a href="http://www2007.org"&gt;WWW2007&lt;/a&gt;에 포스터를 내보려고 합니다.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-8626168827408768392?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/8626168827408768392/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=8626168827408768392' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/8626168827408768392'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/8626168827408768392'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/11/blog-post.html' title='패스워드 강화방법'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-2688193685612683456</id><published>2006-10-27T11:29:00.000+09:00</published><updated>2007-01-12T13:15:44.211+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OTP'/><title type='text'>NHN R2 OTP</title><content type='html'>NHN의 새로운 게임 &lt;a href="http://r2.hangame.com/"&gt;R2&lt;/a&gt;의 로그인 시스템에 &lt;a href="http://r2.hangame.com/newsboard.nhn?mode=notice&amp;channel=1&amp;amp;bbsid=214&amp;amp;docid=775595"&gt;OTP 서비스를 제공&lt;/a&gt;하게 되었습니다.&lt;br /&gt;올해 초에 엔씨소프트와 &lt;a href="http://guldook.blogspot.com/2006/01/blog-post.html"&gt;린OTP 서비스를 오픈&lt;/a&gt;한 후에 좀 오래걸렸네요..&lt;br /&gt;&lt;br /&gt;참고로, OTP 서비스는 Two-factor 인증 아웃소싱 서비스입니다. 아직까지는 게임사들이 주로 사용하고 있지만, 언젠가는 금융계열도 핸드폰을 이용한 OTP 서비스를 사용할 것이라 믿습니다.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-2688193685612683456?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/2688193685612683456/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=2688193685612683456' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/2688193685612683456'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/2688193685612683456'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/10/nhn-r2-otp.html' title='NHN R2 OTP'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-116166632770823677</id><published>2006-10-24T14:05:00.000+09:00</published><updated>2006-10-24T14:01:18.588+09:00</updated><title type='text'>Technorati, OpenID 지원</title><content type='html'>&lt;a href="http://technorati.com/weblog/2006/10/144.html"&gt;Technorati가 OpenID를 지원합니다.&lt;/a&gt;&lt;br /&gt;앞으로 Technorati 사용자들은 자신의 계정에 자신의 블로그를 등록하는 과정에서 OpenID를 사용할 수 있게 된다는 내용의 발표입니다.&lt;br /&gt;이것이 OpenID 확대의 계기가 될 것이라는 &lt;a href="http://blogs.zdnet.com/digitalID/?p=72"&gt;zdnet의 글&lt;/a&gt;과 &lt;a href="http://wiki.mozilla.org/Firefox/Feature_Brainstorming:Identity"&gt;Firefox에 OpenID를 채택하고자 하는 노력들&lt;/a&gt;도 참고하세요.&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/Technorati" rel="tag"&gt;Technorati&lt;/a&gt;, &lt;a href="http://technorati.com/tag/OpenID" rel="tag"&gt;OpenID&lt;/a&gt;, &lt;a href="http://technorati.com/tag/firefox" rel="tag"&gt;firefox&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-116166632770823677?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/116166632770823677/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=116166632770823677' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/116166632770823677'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/116166632770823677'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/10/technorati-openid_116166632770823677.html' title='Technorati, OpenID 지원'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-116166435682575406</id><published>2006-10-24T13:31:00.000+09:00</published><updated>2006-10-24T14:01:18.372+09:00</updated><title type='text'>RFID 신용카드 공격</title><content type='html'>교통카드 등에서 많이 사용하고 있는 RF신용카드(비접촉식 카드)로부터 사용자명, 신용카드 번호, 유효기간, 카드종류, 지원 프로토콜 종류 등을 얻을 수 있다고 하고, &lt;a href="http://www.nytimes.com/2006/10/23/business/23card.html?_r=1&amp;adxnnl=1&amp;amp;oref=slogin&amp;amp;adxnnlx=1161662666-jriOF9G0+SsD35xsm8ZobA"&gt;복사한 카드로 거래를 할 수 있다&lt;/a&gt;고 합니다. 관련 공격에 대한 &lt;a href="http://www.nytimes.com/packages/pdf/business/20061023_CARD/fc2007-submission.pdf"&gt;논문&lt;/a&gt;과 &lt;a href="http://www.nytimes.com/packages/pdf/business/20061023_CARD/techreport.pdf"&gt;기술보고서&lt;/a&gt;입니다.&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/RFID" rel="tag"&gt;RFID&lt;/a&gt;, &lt;a href="http://technorati.com/tag/Attack" rel="tag"&gt;Attack&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-116166435682575406?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/116166435682575406/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=116166435682575406' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/116166435682575406'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/116166435682575406'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/10/rfid.html' title='RFID 신용카드 공격'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-116037090938965839</id><published>2006-10-09T14:15:00.000+09:00</published><updated>2006-10-24T14:01:18.302+09:00</updated><title type='text'>구글 코드 검색과 Bugle</title><content type='html'>&lt;br /&gt;구글 코드 검색의 위험에 대해서 &lt;a href="http://www.likejazz.com/archives/44"&gt;여기&lt;/a&gt;, &lt;a href="http://blog.repl.net/index.php/hack_with_codesearch/2006/10/07/"&gt;저기&lt;/a&gt;서 경고하고 있습니다.&lt;br /&gt;&lt;a href="http://www.cipher.org.uk/index.php?p=projects/bugle.project"&gt;Bugle&lt;/a&gt;은 이러한 위험한 코드들의 모음입니다. 자신의 사이트가 위험한 지 아닌지를 역으로 추적해볼 수 있으니 많은 도움이 되실 듯 합니다.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/%EA%B5%AC%EA%B8%80%EC%BD%94%EB%93%9C%EA%B2%80%EC%83%89" rel="tag"&gt;구글코드검색&lt;/a&gt;, &lt;a href="http://technorati.com/tag/Google%20Code%20Search" rel="tag"&gt;Google Code Search&lt;/a&gt;, &lt;a href="http://technorati.com/tag/Bugle" rel="tag"&gt;Bugle&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-116037090938965839?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/116037090938965839/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=116037090938965839' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/116037090938965839'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/116037090938965839'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/10/bugle.html' title='구글 코드 검색과 Bugle'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115855295430020584</id><published>2006-09-18T13:15:00.000+09:00</published><updated>2006-10-24T14:01:18.232+09:00</updated><title type='text'>Google Search API Worms</title><content type='html'>&lt;br /&gt;Web worm이 구글 검색을 이용해서 전파될 수 있다는 내용의 &lt;a href="http://www.gnucitizen.org/blog/google-search-api-worms"&gt;글&lt;/a&gt;입니다.&lt;br /&gt;정리하면, Worm이 스스로 SQL Injection, XSS 등의 공격에 취약한 사이트를 구글 검색 API를 이용해서 찾고 해당 사이트를 공격하여 컨텐츠에 스스로를 복제하는 방법으로 &lt;a href="http://en.wikipedia.org/wiki/Botnet"&gt;botnet&lt;/a&gt;을 만들 수 있다는 내용입니다.&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/webworm" rel="tag"&gt;webworm&lt;/a&gt;, &lt;a href="http://technorati.com/tag/botnet" rel="tag"&gt;botnet&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115855295430020584?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115855295430020584/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115855295430020584' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115855295430020584'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115855295430020584'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/09/google-search-api-worms.html' title='Google Search API Worms'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115790376283753007</id><published>2006-09-11T00:56:00.000+09:00</published><updated>2006-10-24T14:01:18.157+09:00</updated><title type='text'>i-name 이벤트</title><content type='html'>&lt;br /&gt;알립니다.&lt;br /&gt;&lt;blockquote&gt;i-name GRS에서 가격이 USD $20/year인 개인용 i-name을 $5에 판매합니다. 관심있는 분들의 많은 참여를 바랍니다.&lt;br /&gt;본 행사는 &lt;a href="http://conference.digitalidworld.com/2006/"&gt;Digital ID World 컨퍼런스&lt;/a&gt; 개최를 기념하는 행사이며, 컨퍼런스 기간인 9월 10일 22:00 (GMT) ~ 9월 14일 2:00 (GMT) 사이에만 신청된 건에 한해서만 유효합니다.&lt;br /&gt;&lt;br /&gt;정식 기사는 월요일 아침 8시 (Eastern Time)에 배포될 예정이며, 해당 시간 이후 &lt;a href="http://www.inames.net/"&gt;inames.net&lt;/a&gt;에서 자세한 내용을 참고하시기 바랍니다.&lt;br /&gt;&lt;/blockquote&gt;&lt;br /&gt;7월 12일 &lt;a href="http://guldook.blogspot.com/2006/07/i-broker.html"&gt;i-broker 서비스를 시작&lt;/a&gt;한 후 미국, 중국, 한국, 러시아까지 예상보다는^^ 많은 분들이 다양한 관심을 보여주셨고, i-name 서비스도 신청해주셨습니다. 덕분에 &lt;a href="http://www.openid.cn/"&gt;openid.cn&lt;/a&gt;을 운영하고 계신 중국 분도 알게 되었습니다^^. 저에게는 이렇게 적은 비용으로(그러니까 허접하지~ 하는 분도 있겠으나...ㅋ), 서비스를 할 수도 있겠구나를 스스로 시험해본 좋은 계기였습니다.&lt;br /&gt;&lt;br /&gt;그리고, 또 다른 소식으로 9월 12일 이후 i-name과 OpenID authentication이 호환이 됩니다. 즉, janrain의 openid library 버전 1.1 이상으로 openid 로그인을 구축한 모든 사이트에서 i-name을 입력해서 로그인할 수 있습니다.&lt;br /&gt;(점점 더 i-sso가 편리한 서비스가 되어가는 듯 하네요...ㅋ)&lt;br /&gt;&lt;br /&gt;아뭏든, 1년 후에 다시 한 번 되짚어보면 재미있겠네요...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/i-name" rel="tag"&gt;i-name&lt;/a&gt;, &lt;a href="http://technorati.com/tag/event" rel="tag"&gt;event&lt;/a&gt;, &lt;a href="http://technorati.com/tag/openid" rel="tag"&gt;openid&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115790376283753007?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115790376283753007/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115790376283753007' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115790376283753007'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115790376283753007'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/09/i-name.html' title='i-name 이벤트'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115676384723304266</id><published>2006-08-28T20:17:00.000+09:00</published><updated>2006-10-24T14:01:18.090+09:00</updated><title type='text'>Barclays 은행 OTP 채택</title><content type='html'>&lt;br /&gt;그동안 피싱공격의 &lt;a href="http://www.millersmiles.co.uk/scams.php"&gt;대상이 되어왔던&lt;/a&gt; Barclays 은행이 OTP를 &lt;a href="http://www.vnunet.com/computing/news/2161570/barclays-issue-card-readers"&gt;채택한다&lt;/a&gt;고 하는군요.&lt;br /&gt;계산기만한 카드 리더기가 직불카드를 읽어서, 인터넷뱅킹 로그인에 필요한 OTP 값을 생성한다고 하는군요.&lt;br /&gt;&lt;br /&gt;인터넷 뱅킹에 OTP를 채택하는 것은 대세가 되어가고,&lt;br /&gt;누가 먼저 Man-in-middle Attack을 해결하느냐가 그 다음 연구과제가 되겠군요.&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115676384723304266?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115676384723304266/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115676384723304266' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115676384723304266'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115676384723304266'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/08/barclays-otp.html' title='Barclays 은행 OTP 채택'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115676115923475371</id><published>2006-08-28T19:32:00.000+09:00</published><updated>2006-10-24T14:01:18.019+09:00</updated><title type='text'>271,712개의 Malware 데이터베이스</title><content type='html'>&lt;br /&gt;보안 시스템과 악성코드 탐지 시스템을 개발하시는 분들 참고하세요.&lt;br /&gt;&lt;a href="http://www.schneier.com/blog/archives/2006/08/malware_distrib.html"&gt;Malware Distribution Project&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115676115923475371?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115676115923475371/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115676115923475371' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115676115923475371'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115676115923475371'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/08/271712-malware.html' title='271,712개의 Malware 데이터베이스'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115439773921710794</id><published>2006-08-01T11:02:00.000+09:00</published><updated>2006-10-24T14:01:17.947+09:00</updated><title type='text'>OpenID 보조금</title><content type='html'>OpenID를 채택하는 첫번째 10개의 프로젝트 각각에 US$5,000를 지원한다고 합니다. 지원자격은 다음과 같습니다.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.opensource.org/licenses/"&gt;OSI-approved license&lt;/a&gt;로 배포&lt;br /&gt;&lt;/li&gt;&lt;li&gt;최소 200,000명의 사용자와 월 5천 다운로드 이상이어야 함&lt;/li&gt;&lt;li&gt;OpenID 2.0을 인증시스템 또는 identity Provider에 사용해야 함&lt;/li&gt;&lt;li&gt;8월에 발표될 OpenID 호환성 테스트를 만족해야 함&lt;/li&gt;&lt;li&gt;OpenID를 가능한 적은 설정변경으로 동작시킬 수 있도록 해야함&lt;/li&gt;&lt;li&gt;로그인 폼에 OpenID 로고를 표시해야 함.&lt;/li&gt;&lt;li&gt;로그인 폼 옆에 "What is OpenID?"의 답변에 대한 링크를 달아야 함.&lt;/li&gt;&lt;/ul&gt;자세한 것은 여기를 참고하시고, &lt;a href="http://webcalendar.sourceforge.net/"&gt;WebCalendar&lt;/a&gt;, &lt;a href="http://www.socialtext.com/"&gt;Socialtext&lt;/a&gt;, &lt;a href="http://www.dspace.org/"&gt;DSpace&lt;/a&gt;, &lt;a href="http://www.fedora.info/"&gt;Fedora &lt;/a&gt;프로젝트가 관심을 보이고 있네요.&lt;br /&gt;&lt;br /&gt;조건에 비하면 보조금이 작은 것 같기도하고^^, 아뭏든 관심있는 분들 참여해보시길.&lt;br /&gt;(앗! 아니군요...각 프로젝트에 $5,000 씩 지원한다고 합니다.)&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/OpenID" rel="tag"&gt;OpenID&lt;/a&gt;, &lt;a href="http://technorati.com/tag/Bounty" rel="tag"&gt;Bounty&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115439773921710794?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115439773921710794/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115439773921710794' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115439773921710794'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115439773921710794'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/08/openid.html' title='OpenID 보조금'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115340850585908916</id><published>2006-07-21T00:15:00.000+09:00</published><updated>2006-10-24T14:01:17.873+09:00</updated><title type='text'>IETF66에서 열린 Identity 2.0 BOF</title><content type='html'>&lt;br /&gt;정확한 이름은 WAE(Web Authentication Enhancements) BOF였습니다.&lt;br /&gt;왜 이런 BOF가 열리게 되었는 지는 &lt;a href="http://www.educatedguesswork.org/movabletype/archives/2006/06/notes_on_web_au.html"&gt;WAE Requirement&lt;/a&gt;를 보시면 도움이 되실 것 같고, BOF에 대한 보고서는 &lt;a href="http://www.educatedguesswork.org/movabletype/archives/2006/07/bof_report_wae.html"&gt;여기&lt;/a&gt;에 있으니 같이 보시면 피싱 연구하시는 분들께는 도움이 되겠습니다.&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/WAE" rel="tag"&gt;WAE&lt;/a&gt;, &lt;a href="http://technorati.com/tag/Phishing" rel="tag"&gt;Phishing&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115340850585908916?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115340850585908916/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115340850585908916' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115340850585908916'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115340850585908916'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/07/ietf66-identity-20-bof.html' title='IETF66에서 열린 Identity 2.0 BOF'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115340744976131924</id><published>2006-07-20T23:57:00.000+09:00</published><updated>2006-10-24T14:01:17.805+09:00</updated><title type='text'>Apache Heraldry 프로젝트 승인</title><content type='html'>&lt;br /&gt;&lt;a href="http://guldook.blogspot.com/2006/06/user-centric-identity-system.html"&gt;여기&lt;/a&gt;서 소개했던 Apache Heraldry 프로젝트가 &lt;a href="http://mail-archives.apache.org/mod_mbox/incubator-general/200607.mbox/browser"&gt;승인&lt;/a&gt;되었습니다.&lt;br /&gt;이것은 조만간 i-name, OpenID, Yadis 등을 지원하는 아파치 서버가 생긴다는 것을 의미합니다.&lt;br /&gt;ID2.0 아파치 모듈이 설치된 두 개의 서버 간에 SSO, Profile Exchange 등을 지원할 수 있다는 얘기가 됩니다.&lt;br /&gt;이런 모듈이 활성화될 쯤에는 매쉬업의 영역이 넓어지는 것을 볼 수 있겠군요...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/Heraldry" rel="tag"&gt;Heraldry&lt;/a&gt;, &lt;a href="http://technorati.com/tag/Identity2.0" rel="tag"&gt;Identity2.0&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115340744976131924?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115340744976131924/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115340744976131924' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115340744976131924'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115340744976131924'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/07/apache-heraldry.html' title='Apache Heraldry 프로젝트 승인'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115285823047272174</id><published>2006-07-14T15:23:00.000+09:00</published><updated>2006-10-24T14:01:17.737+09:00</updated><title type='text'>i-broker 서비스 시작</title><content type='html'>&lt;st1:date ls="trans" year="2006" month="7" day="12" st="on"&gt;&lt;span lang="EN-US"&gt;2006&lt;/span&gt;년&lt;span lang="EN-US"&gt; 7&lt;/span&gt;월&lt;span lang="EN-US"&gt; 12&lt;/span&gt;일&lt;/st1:date&gt;&lt;span lang="EN-US"&gt;, &lt;/span&gt;저희 회사가 세 가지&lt;span lang="EN-US"&gt; i-service&lt;/span&gt;를 제공하는 최초의&lt;span lang="EN-US"&gt; i-broker&lt;/span&gt;가 되었습니다&lt;span lang="EN-US"&gt;. 그동안 i-name 등록, i-services 연동, 지불서비스 연동하느라 고생 좀 했네요...&lt;/span&gt;&lt;p class="MsoNormal"&gt;&lt;span lang="EN-US"&gt;이제 &lt;a href="http://www.gbtn.biz/"&gt;여기&lt;/a&gt;서 i-name&lt;/span&gt;을 등록하시면 바로&lt;span lang="EN-US"&gt; &lt;a href="http://www.inames.net/service_sso.html"&gt;ISSO&lt;/a&gt;, &lt;a href="http://www.inames.net/service_contact.html"&gt;Contact&lt;/a&gt;, &lt;a href="http://www.inames.net/service_forwarding.html"&gt;Forwarding&lt;/a&gt; &lt;/span&gt;서비스를 받을 수 있습니다&lt;span lang="EN-US"&gt;.&lt;br /&gt; &lt;/span&gt;&lt;/p&gt;&lt;span lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;블로그에 연락처 남기실 때 메일주소 바로 남기지 마시고, i-name을 사용해보세요.&lt;/span&gt;&lt;span lang="EN-US"&gt; i-name 연락페이지(예: &lt;a href="http://xri.net/=changhee.lee"&gt;http://xri.net/=changhee.lee&lt;/a&gt;)로 메시지를 받고서 상대방에게 메일주소를 알리고 싶지 않은 경우에는 계속해서 i-name 연락서비스를 이용해서 메시지를 주고받을 수 있습니다. 물론 메일주소를 알려도 상관없는 사람에게는 직접 메일로 연락하시면 되겠구요. &lt;/span&gt;&lt;span lang="EN-US"&gt; &lt;a href="http://www.gbtn.biz/"&gt;i-name&lt;span lang="EN-US"&gt;&lt;span lang="EN-US"&gt;을&lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;&lt;span lang="EN-US"&gt; &lt;/span&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;&lt;span lang="EN-US"&gt;등록&lt;/span&gt;&lt;/span&gt;&lt;/a&gt;&lt;/span&gt;하시고 스팸방지 연락서비스를 받으시기 바랍니다&lt;span lang="EN-US"&gt;.&lt;/span&gt;&lt;p class="MsoNormal"&gt;&lt;span lang="EN-US"&gt;또 한 가지 좋은 점은 블로그를 옮기실 때입니다. 블로그 주소를 직접 알리지 마시고 i-name 만 알려주세요, 그러면 구독자들은 &lt;a href="http://xri.net/=changhee.lee/%28+blog%29"&gt;=changhee.lee/(+blog)&lt;/a&gt; 를 통해서 블로그에 방문할 수 있고, 주인장께서는 위 URL에 해당되는 변경된 주소를 연결해두면 됩니다. 피드주소는 &lt;a href="http://xri.net/=changhee.lee/%28+feed%29"&gt;=changhee.lee/(+feed)&lt;/a&gt; 로 등록하시면 되겠구요. 이런 식으로 태그들을 만들어서 i-name으로 모두 연결할 수 있습니다.&lt;/span&gt;&lt;/p&gt;&lt;span lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;span lang="EN-US"&gt;ISSO &lt;/span&gt;서비스는 모든&lt;span lang="EN-US"&gt;&lt;br /&gt;Identity &lt;/span&gt;및 인증을&lt;span lang="EN-US"&gt; i-name&lt;/span&gt;과 연결하는 서비스입니다&lt;span lang="EN-US"&gt;. &lt;/span&gt;현재는&lt;span lang="EN-US"&gt; SAML&lt;/span&gt;을 이용한 인증만을 제공하지만&lt;span lang="EN-US"&gt;, 9&lt;/span&gt;월에는&lt;span lang="EN-US"&gt; OpenID &lt;/span&gt;인증도 제공할 것입니다&lt;span lang="EN-US"&gt;. 즉, i-name을 아이디로 &lt;/span&gt;&lt;span lang="EN-US"&gt;SAML &lt;/span&gt;인증 사이트 및&lt;span lang="EN-US"&gt; OpenID &lt;/span&gt;인증사이트에 접속하실 수 있게 되는 것이지요.&lt;br /&gt;&lt;br /&gt;1년에 $20 인데요, 공개적인 연락처나 공개된 사이트를 많이 운영하고 계신 분들은  많은 도움이 되리라 생각됩니다.&lt;br /&gt;(써보고 싶으신 분은 &lt;a href="http://xri.net/=changhee.lee"&gt;제 연락처&lt;/a&gt;에 Email, Name 적으시고, message 란에 운영중인 블로그와 원하는 i-name을 적어주시면, &lt;a href="http://guldook.blogspot.com/2006/06/i-name_30.html"&gt;서포터 모집&lt;/a&gt; 추가 건의하지요)&lt;br /&gt;&lt;span lang="EN-US"&gt;&lt;o:p&gt;&lt;/o:p&gt;&lt;/span&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.xdi.org/modules/news/article.php?storyid=14"&gt;INITECH Launches Three I-Services&lt;/a&gt;&lt;br /&gt;&lt;span lang="EN-US"&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang="EN-US"&gt;&lt;a href="http://www.gbtn.biz/"&gt;Greenbutton, INITECH i-broker service&lt;/a&gt;&lt;a href="http://www.gbtn.biz/"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;li&gt;&lt;span lang="EN-US"&gt;&lt;a href="http://www.inames.net/"&gt;i-name&lt;/a&gt;&lt;a href="http://www.inames.net/"&gt;&lt;/a&gt;&lt;/span&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115285823047272174?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115285823047272174/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115285823047272174' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115285823047272174'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115285823047272174'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/07/i-broker.html' title='i-broker 서비스 시작'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115276752221748717</id><published>2006-07-13T14:13:00.000+09:00</published><updated>2006-10-24T14:01:17.668+09:00</updated><title type='text'>User-centric Identity는 ... 지갑이다</title><content type='html'>ayo님께서 What is user-centric identity? 라는 Dick Hardt의 글을 소개하고 '사용자의 자유'를 &lt;a href="http://ayo79.egloos.com/2538791"&gt;추가&lt;/a&gt;했습니다.&lt;br /&gt;그리고, &lt;a href="http://ayo79.egloos.com/2539052"&gt;사용자 중심의 ID관리는 도메인 중심의 ID 관리를 포함한다&lt;/a&gt;에서는 user-centric identity도 domain-centric(or enterprise-centric) 처럼 복잡해질 것이다라는 예측을 하셨습니다.&lt;br /&gt;&lt;br /&gt;User-centric Identity에 대한 논의가 시작된 처음으로 돌아가봐야할 것 같습니다. Kim cameron 씨의 &lt;a href="http://www.identityblog.com/stories/2005/05/13/TheLawsOfIdentity.pdf"&gt;Law of Identity&lt;/a&gt;(&lt;a href="http://guldook.blogspot.com/2005/01/laws-of-identity-in-korean.html"&gt;번역&lt;/a&gt;)를 다시 살펴보지요.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;User Control and Consent&lt;/li&gt;&lt;li&gt;Minimal Disclosure for a Constrained Use&lt;/li&gt;&lt;li&gt;Justifiable Parties&lt;/li&gt;&lt;li&gt;Directied Identity&lt;/li&gt;&lt;li&gt;Pluralism of Operators and Technologies&lt;/li&gt;&lt;li&gt;Human Integration&lt;/li&gt;&lt;li&gt;Consistent Experience Across Contexts&lt;/li&gt;&lt;/ol&gt;위 법칙들을 하나하나 읽다가 보면, 위 조건을 모두 만족하는 것은 다름아닌 &lt;big&gt;&lt;b&gt;지갑&lt;/b&gt;&lt;/big&gt;입니다. 어디한번 살펴볼까요?&lt;br /&gt;&lt;ol&gt;&lt;li&gt;User Control and Consent : 얘기하지 않아도 자명합니다. 지갑에서 뭘 꺼낸다는 것은 이미 정보제공 동의를 한 것입니다.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Minimal Disclosure for a Constrained Use : 필요한 곳에 필요한 카드/신분증 만을 꺼내며,  받는 사람은 필요한 정보만을 확인합니다. 카드/신분증에 필요하지 않은 정보는 아예 적혀있지도 않구요.&lt;/li&gt;&lt;li&gt;Justifiable Parties : 제가 제시한 카드/신분증을 다른 사람에게 전달하면 기분나쁘겠지요? 당연히 Identity 소유자와 사용자에게만 정보가 공개됩니다.&lt;/li&gt;&lt;li&gt;Directed Identity : 지갑에는 공개할 수 있는 카드와 그렇지 않은 신분증 등 모두다 함께 공존합니다.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;Pluralism of Operators and Technologies : 지갑에 포함된 카드/신분증의 발급/인증/확인 절차는 모두 다르지만 모두 같은 지갑안에서 공존합니다.&lt;/li&gt;&lt;li&gt;Human Interaction : 지갑과 사람 사이에는 "꺼낸서 사용한다"라는 메커니즘이 있으며, 인간은 명확하게 Identity 시스템의 일부입니다.&lt;/li&gt;&lt;li&gt;Consistent Experience Across Contexts : 지갑에 포함된 카드/신분증은 모두 다르지만 어디서 사용하든 동일하게 "호주머니에서 꺼내서 제출하는" 인터페이스를 가집니다.&lt;br /&gt;&lt;/li&gt;&lt;/ol&gt;저는 다음과 같은 정의를 내리겠습니다.&lt;br /&gt;&lt;blockquote&gt;&lt;b&gt;"User-Centric Identity는 Identity 법칙을 만족하는 온라인 지갑이다"&lt;/b&gt;&lt;br /&gt;&lt;/blockquote&gt; 이런 온라인 지갑을 만들기 위한 노력이 Identity 2.0이 아닐까합니다. 기술이 복잡하냐, 간단하냐가 아니고 지갑의 카드처럼 서로 다른 Identity들이 공존하며, 쉽게 버릴 수도 만들 수도 있으며, 이러한 통제권이 모두 나에게 있는 그런 Identity 시스템을 어떻게 만들 수 있을까가 논의의 출발점이 되어야한다고 생각합니다.&lt;br /&gt;&lt;br /&gt;우리의 지갑안에는 멤버쉽카드, 신용카드, 포인트카드, 신분증 등 수많은 Identity들이 새로이 생기고 없어지고 했지만, 언제나 동일한 방식으로 카드를 꺼내서 제출하고있습니다. 이렇게 이기종의 Identity 들이 공존하며, 자유롭게 주고 받을 수 있는 시스템이 필요합니다.&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/identity20" rel="tag"&gt;identity20&lt;/a&gt;, &lt;a href="http://technorati.com/tag/user-centric%20identity" rel="tag"&gt;user-centric identity&lt;/a&gt;, &lt;a href="http://technorati.com/tag/law%20of%20identity" rel="tag"&gt;law of identity&lt;/a&gt;, &lt;a href="http://technorati.com/tag/identity%20management" rel="tag"&gt;identity management&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115276752221748717?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115276752221748717/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115276752221748717' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115276752221748717'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115276752221748717'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/07/user-centric-identity.html' title='User-centric Identity는 ... 지갑이다'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115164442646137536</id><published>2006-06-30T14:13:00.000+09:00</published><updated>2006-10-24T14:01:17.598+09:00</updated><title type='text'>i-name 서포터 모집</title><content type='html'>&lt;br /&gt;제 블로그를 보시는 분들 중, &lt;a href="http://www.inames.net/"&gt;i-name&lt;/a&gt;을 써보시고 자신의 홈페이지에 i-name 연락처 페이지를 링크해서 홍보해주실 분들을 10명 정도 모집하고자 합니다.&lt;br /&gt;(현재 준비중인 i-name 등록 서비스의 개인 iname 가격은 $20/Year입니다.)&lt;br /&gt;&lt;br /&gt;제공받게될 서비스는 SAML 인증 서비스, Contact 서비스, Forwarding 서비스 입니다. SAML 인증 서비스는 아직 적용된 사이트가 많지 않으니 다음에 소개하기로 하고, Contact 서비스와 Forwarding 서비스를 소개해드리겠습니다.&lt;br /&gt;&lt;br /&gt;이니텍에서 준비중인 서비스를 통해서 발급된 제 i-name은 =changhee.lee 입니다.&lt;br /&gt;먼저 Contact 서비스는 &lt;a href="http://xri.net/=changhee.lee"&gt;http://xri.net/=changhee.lee&lt;/a&gt; 를 클릭하시면, 제 연락페이지로 연결되도록 하는 서비스입니다.&lt;br /&gt;(여기서, xri.net은 향후 XRI resolving 서비스를 하는 임의의 URL이 될 수 있습니다.)&lt;br /&gt;&lt;br /&gt;Forwarding 서비스는 &lt;a href="http://xri.net/=changhee.lee/%28+blog%29"&gt;http://xri.net/=changhee.lee/(+blog)&lt;/a&gt; 가 제 블로그 주소로 연결되도록 하는 서비스입니다.&lt;br /&gt;"+" 밑에 태그를 정의하시면 여러 가지 링크들(홈페이지, 블로그)을 i-name 에 연결할 수 있습니다.&lt;br /&gt;&lt;br /&gt;i-name을 원하시는 분들은 자신의 블로그 주소와 원하시는 i-name 후보들을 적어서 &lt;a href="http://xri.net/=changhee.lee"&gt;제 연락페이지&lt;/a&gt;에 남겨주세요.&lt;br /&gt;조만간 실시할 등록 서비스에 i-name을 만들어드리겠습니다.&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/i-name" rel="tag"&gt;i-name&lt;/a&gt;, &lt;a href="http://technorati.com/tag/supporter" rel="tag"&gt;supporter&lt;/a&gt;, &lt;a href="http://technorati.com/tag/i-contact" rel="tag"&gt;i-contact&lt;/a&gt;, &lt;a href="http://technorati.com/tag/i-forwarding" rel="tag"&gt;i-forwarding&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115164442646137536?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115164442646137536/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115164442646137536' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115164442646137536'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115164442646137536'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/06/i-name_30.html' title='i-name 서포터 모집'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115164141561473270</id><published>2006-06-30T13:23:00.000+09:00</published><updated>2006-10-24T14:01:17.528+09:00</updated><title type='text'>OpenID 2.0 Draft</title><content type='html'>&lt;br /&gt;Yadis 메일링리스트에 올라온 &lt;a href="http://code.sixapart.com/cgi-bin/viewcvs.cgi/*checkout*/trunk/website/specs/openid-authentication-2_0-05.html?rev=55&amp;amp;root=openid"&gt;OpenID 2.0 Draft&lt;/a&gt; (&lt;a href="http://www.gbtn.org/%7Echlee/research/openid-authentication-2_0-05.unpg.txt"&gt;local copy&lt;/a&gt;) 입니다.&lt;br /&gt;Appendix C의 "Changes"를 보시면 OpenID 2.0과 XRI에서 소개한 내용들이 규격으로 어떻게 반영되고 있는 지 보실 수 있겠습니다.&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115164141561473270?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115164141561473270/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115164141561473270' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115164141561473270'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115164141561473270'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/06/openid-20-draft.html' title='OpenID 2.0 Draft'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115108145897486081</id><published>2006-06-24T01:50:00.000+09:00</published><updated>2006-10-24T14:01:17.450+09:00</updated><title type='text'>OpenID 2.0 과 XRI</title><content type='html'>Drummond Reed씨가 &lt;a href="http://www.equalsdrummond.name/?p=67"&gt;OpenID 2.0과 XRI의 컨버전스&lt;/a&gt;에 대해 언급하고 있습니다. OpenID 2.0의 주요 요구사항은 다음과 같습니다.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;URL과 XRI(i-name 또는 i-number)를 모두 지원한다.&lt;/li&gt;&lt;li&gt;Yadis XRDS 기반 service discovery를 채택한다. 이렇게 함으로써 인증 뿐만 아니라, 프로파일 교환, 속성 검증, 평판과 같은 identity-based service('i-service')를 제공할 수 있다.&lt;/li&gt;&lt;li&gt;인증 프로토콜의 보안성 강화&lt;/li&gt;&lt;/ul&gt;역시나 예상했던 대로 i-name을 identifier로 채택하고 있으며, i-service에 대한 구상을 하고 있습니다.  조금만 더 기다리면, i-name을 OpenID로 사용할 수 있겠네요...&lt;br /&gt;(다음 주 쯤에는 저희 회사도 &lt;a href="http://www.gbtn.biz/"&gt;i-name 등록 서비스&lt;/a&gt;가 가능할 것 같습니다.)&lt;br /&gt;&lt;br /&gt;자!, 이제 microformats 들과 i-service들이 어떻게 연계될 지를 지켜보는 것이 그 다음이 되겠네요...&lt;br /&gt;&lt;br /&gt;참고로, Cordance는 XRI 기술의 특허를 소유한 회사이자, 관련 특허를 xri.org를 통해 공유자산화하고 OASIS 표준화를 주도한 회사이며, Drummond Reed씨는 Cordance의 CTO입니다.&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/OpenID20" rel="tag"&gt;OpenID20&lt;/a&gt;, &lt;a href="http://technorati.com/tag/XRI" rel="tag"&gt;XRI&lt;/a&gt;, &lt;a href="http://technorati.com/tag/i-name" rel="tag"&gt;i-name&lt;/a&gt;, &lt;a href="http://technorati.com/tag/i-service" rel="tag"&gt;i-service&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115108145897486081?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115108145897486081/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115108145897486081' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115108145897486081'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115108145897486081'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/06/openid-20-xri.html' title='OpenID 2.0 과 XRI'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115107727116241962</id><published>2006-06-24T00:41:00.000+09:00</published><updated>2006-10-24T14:01:17.380+09:00</updated><title type='text'>대동단결!, User-centric Identity System</title><content type='html'>&lt;br /&gt;Identity Mashup 컨퍼런스에서 OSIS 프로젝트가 발표되었고, &lt;a href="http://blogs.zdnet.com/BTL/?p=3229"&gt;여기&lt;/a&gt; &lt;a href="http://blog.opinity.com/2006/06/emerging_protoc.html"&gt;저기&lt;/a&gt;에서 이를 언급하고 있습니다. &lt;br /&gt;&lt;a href="http://osis.netmesh.org/wiki/Main_Page"&gt;프로젝트의 위키페이지&lt;/a&gt;를 보시면 아시겠지만, MS, Verisign, Netmesh(LID)가 발의하고 Cordance(XRI 진영), Google, IBM, Neustar(XRI GRS operator), DigiSense, Eclipse, Novell, Red Hat, Ohio state, Sxip, Tucows가 참여했습니다. 목표는 오픈소스 Identity Selector를 만드는 것이며, 나아가 Identity System 들 간의 호환성을 유지하는 것입니다.&lt;br /&gt;또한 기사에서 언급된 것처럼, Apache 에서는 &lt;a href="http://mail-archives.apache.org/mod_mbox/incubator-general/200606.mbox/%3c8A1A6155AA70064EBE4DC370E709147BE50B8F@MOU1WNEXMB11.vcorp.ad.vrsn.com%3e"&gt;Heraldry Identity Project&lt;/a&gt;로써 OSIS와 보조를 맞추어가려고 합니다.&lt;br /&gt;&lt;br /&gt;이렇게하여 Identity Ecosystem이 갖추어져가는 것 같습니다. Identifier는 URL 또는 XRI, 프로토콜은 LID, OpenID, XRI, 사용자를 위한 OSIS 프로젝트와 MS CardSpace, Identity Consumer를 위한 Apache Heraldry Project, 개발자를 위한 Eclipse Higgins까지...이 정도면 Identity 생태계에 거의 모든 참여자를 포함하게 되는 게 아닐까요? 이제 남은 것은 &lt;font color="#ff0000"&gt;&lt;big&gt;&lt;big&gt;&lt;b&gt;여러분&lt;/b&gt;&lt;/big&gt;&lt;/big&gt;&lt;/font&gt;입니다.^^&lt;br /&gt;&lt;br /&gt;참고할만한 링크들&lt;br /&gt;&lt;a href="http://osis.netmesh.org/wiki/Main_Page"&gt;OSIS&lt;/a&gt;&lt;br /&gt;&lt;a href="http://pip.verisignlabs.com/"&gt;Verisign PIP&lt;/a&gt;&lt;br /&gt;&lt;a href="http://sts.labs.live.com/"&gt;Microsoft labs STS&lt;/a&gt;&lt;br /&gt;&lt;a href="http://www.identitygang.org/Reference"&gt;IdentityGang reference&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/OSIS" rel="tag"&gt;OSIS&lt;/a&gt;, &lt;a href="http://technorati.com/tag/identity20" rel="tag"&gt;identity20&lt;/a&gt;, &lt;a href="http://technorati.com/tag/XRI" rel="tag"&gt;XRI&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115107727116241962?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115107727116241962/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115107727116241962' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115107727116241962'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115107727116241962'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/06/user-centric-identity-system.html' title='대동단결!, User-centric Identity System'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-115086517449206590</id><published>2006-06-21T13:46:00.000+09:00</published><updated>2006-10-24T14:01:17.311+09:00</updated><title type='text'>i-name, 웹 서비스를 위한 abstract identifier</title><content type='html'>&lt;a href="http://biz.yahoo.com/prnews/060620/nytu091.html?.v=54"&gt;i-name 국제 등록 서비스가 시작&lt;/a&gt;되었습니다. 아직 대부분의 i-broker들이 조회 서비스만을 제공하고 있지만, 몇 일내로 등록도 가능할 것입니다.&lt;br /&gt;개인을 위한 "=" 이름에 대해서 $20, 기관을 위한 "@" 이름에 대해서 $55를 책정하고 있습니다.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;근데 &lt;a href="http://www.inames.net/"&gt;i-name&lt;/a&gt;을 어디에 써요?&lt;/b&gt;&lt;br /&gt;&lt;br /&gt;웹 페이지에 변하지 않는 자신의 연락처를 공개할 수 있습니다. 블로그를 운영하고 있는 분 혹은 회사 홈페이지에 메일주소를 공개한 분들은 스팸메일의 귀찮음에 대해서 잘 아실테고, 대부분 공개하는 메일주소를 따로 가지고 계실 겁니다. 이제 그러지마시고 i-name을 등록하고 홈페이지에 연락정보를 편안하게 공개하시면 됩니다. (I-Contact 서비스 오픈하는 날 다시 포스팅하겠습니다.) (&lt;a href="http://guldook.blogspot.com/2006/02/xri-xdi-identity-globally-unique.html"&gt;참고&lt;/a&gt;)&lt;br /&gt;&lt;br /&gt;왜 이렇게 해야하나요? (지금도 메일주소로 충분히 필터링하고 있는데?)&lt;br /&gt;&lt;br /&gt;가령 이런 시나리오를 생각해보지요.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Alice씨는 ABC여행사 예약 담당자에게 제주도가는 비행기에 대해서 문의하려고 한다.&lt;/li&gt;&lt;li&gt;Alice씨는 검색엔진에 'ABC 여행사'를 입력하고, 검색결과를 클릭하여 'ABC 여행사'에 접속한다.&lt;/li&gt;&lt;li&gt;'회사소개', '연락처' 등을 찾는다.&lt;/li&gt;&lt;li&gt;찾은 메일주소로 메일을 보낸다.&lt;/li&gt;&lt;/ol&gt;아마도 한 번씩은 해본 시나리오일 것입니다. 그런데 이것을 기계에게 시키려면? 다음과 같은 시나리오는 어떨까요?&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Alice씨는 agent에 ABC 여행사에 제주도 예약을 지시한다.&lt;/li&gt;&lt;li&gt;Agent는 i-broker에게 ABC여행사를 질의하고, ABC 여행사의 i-name을 얻는다. 이것을 "@abc" 라고 하자.&lt;/li&gt;&lt;li&gt;Agent는 "@abc/+email"을 수신주소로 하여 여행사로 질의를 한다.&lt;/li&gt;&lt;/ol&gt;여기서, "@abc/+email"은 "ABC여행사의 연락메일주소"를 가르키는 abstract identifier입니다. 따라서, ABC여행사의 메일주소가 바뀌어도 abstract identifier를 변경된 메일주소와 연결하면 항상 연결할 수 있습니다(사람과 Agent 모두).&lt;br /&gt;&lt;br /&gt;아직도 "그래서 뭐?" 라고 하시는 분들을 위해, 위 시나리오에서 Agent에게 "10개의 여행사에 메일을 보내서 답을 받아놔라"라고 지시한다면...&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Agent는 i-broker에 "여행사"로 질의하여 10개 회사의 i-name들을 얻는다.&lt;/li&gt;&lt;li&gt;Agent는 각 회사에 "@iname/+email" 주소로 연락을 한다.&lt;/li&gt;&lt;li&gt;Agent는 답을 수신하여 Alice씨에게 보고한다.&lt;/li&gt;&lt;/ol&gt;괜찮은 시나리오 아닌가요?&lt;br /&gt;&lt;br /&gt;이런 시나리오가 가능하도록, &lt;a href="http://www.inames.net/i-services.html"&gt;I-Service&lt;/a&gt;를 열심히 만들어가려고 합니다.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/XRI" rel="tag"&gt;XRI&lt;/a&gt;, &lt;a href="http://technorati.com/tag/i-name" rel="tag"&gt;i-name&lt;/a&gt;, &lt;a href="http://technorati.com/tag/i-service" rel="tag"&gt;i-service&lt;/a&gt;, &lt;a href="http://technorati.com/tag/i-broker" rel="tag"&gt;i-broker&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-115086517449206590?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/115086517449206590/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=115086517449206590' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115086517449206590'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/115086517449206590'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/06/i-name-abstract-identifier.html' title='i-name, 웹 서비스를 위한 abstract identifier'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114943253692016699</id><published>2006-06-04T23:48:00.000+09:00</published><updated>2006-10-24T14:01:17.241+09:00</updated><title type='text'>MediaWiki, OpenID와 Yadis 지원</title><content type='html'>&lt;br /&gt;Wikipedia의 핵심개발자 Brion Vibber시가 &lt;a href="http://video.google.com/videoplay?docid=7747790812939045407&amp;amp;q=wikipedia"&gt;Google Tech talk&lt;/a&gt;에서, Wikipedia에 consistent identity로써 OpenID와 Yadis를 도입하기로 했다고 발표했습니다(아래 스크린샷 참조). Verisign의 PIP 서비스에 이어서 User-centric Identity의 활성화에 또하나의 기폭제가 되겠네요&lt;br /&gt;&lt;br /&gt;&lt;img src="http://netmesh.info/jernst-files/brion-vibber-mediawiki-openid-yadis.jpg" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;OpenID의 경우 Delegation 기능을 이용하면, 자신의 블로그를 그대로 Identity URL로 사용할 수 있습니다.&lt;br /&gt;즉, &lt;a href="http://www.myopenid.com/"&gt;myOpenID.com&lt;/a&gt;에 가서 abc라는 아이디로 가입을 하고나면 Identity Server의 URL이 abc.myopenid.com이 되는데,&lt;br /&gt;이것을 이용해서 자신의 블로그 주소를 Identity URL이 되도록 할 수 있습니다.&lt;br /&gt;&lt;br /&gt;제 블로그의 소스보기를 해보세요. &amp;lt;head&amp;gt; 부분을 살펴보시면, &lt;br /&gt;&lt;br /&gt;&lt;pre id="line1"&gt;&amp;lt;&lt;span class="start-tag"&gt;link&lt;/span&gt;&lt;span class="attribute-name"&gt; rel&lt;/span&gt;=&lt;span class="attribute-value"&gt;"openid.server" &lt;/span&gt;&lt;span class="attribute-name"&gt;href&lt;/span&gt;=&lt;span class="attribute-value"&gt;"http://www.myopenid.com/server" &lt;/span&gt;&lt;span class="attribute-name"&gt;/&lt;/span&gt;&amp;gt;&lt;br /&gt;&amp;lt;&lt;span class="start-tag"&gt;link&lt;/span&gt;&lt;span class="attribute-name"&gt; rel&lt;/span&gt;=&lt;span class="attribute-value"&gt;"openid.delegate" &lt;/span&gt;&lt;span class="attribute-name"&gt;href&lt;/span&gt;=&lt;span class="attribute-value"&gt;"http://kkami.myopenid.com/" &lt;/span&gt;&lt;span class="attribute-name"&gt;/&lt;/span&gt;&amp;gt;&lt;/pre&gt;&lt;br /&gt;위와 같은 부분을 보실 수 있습니다. 이게 뭐냐면, 바로 제 블로그 주소(http://guldook.blogspot.com/)를 Identity URL로 사용하기 위해서 myopenid.com의 기능을 이용한 것이 되겠습니다.&lt;br /&gt;즉, 이렇게 함으로써 wikipedia 아이디로 "http://guldook.blogspot.com/"을 사용할 수 있으며, OpenID 프로토콜의 처리는 myopenid.com에서 하게된다는 얘기가 되겠지요. 다들 OpenID 계정 만들어서 &lt;a href="http://www.livejournal.com/"&gt;livejournal&lt;/a&gt;에서 실험해보시면 좋을 듯...&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/mediawiki" rel="tag"&gt;mediawiki&lt;/a&gt;, &lt;a href="http://technorati.com/tag/openid" rel="tag"&gt;openid&lt;/a&gt;, &lt;a href="http://technorati.com/tag/yadis" rel="tag"&gt;yadis&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114943253692016699?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114943253692016699/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114943253692016699' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114943253692016699'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114943253692016699'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/06/mediawiki-openid-yadis.html' title='MediaWiki, OpenID와 Yadis 지원'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114942977580729479</id><published>2006-06-04T23:02:00.000+09:00</published><updated>2006-10-24T14:01:17.174+09:00</updated><title type='text'>i-name 서비스</title><content type='html'>&lt;br /&gt;지난 2월에 &lt;a href="http://guldook.blogspot.com/2006/02/xri-xdi-identity-globally-unique.html"&gt;XRI와 i-name&lt;/a&gt;을 소개해드렸는데요, 개인적으로 2월부터 &lt;a href="http://www.xdi.org/modules/egs1/"&gt;EGS Program&lt;/a&gt;에 참여하고 있었습니다.&lt;br /&gt;지금까지 150,000 명의 사용자가 i-name을 발급받아서, EGS 프로그램은 성공적으로 마쳤고, 6월 13일에 드디어 Global Launch를 하게됩니다. &lt;br /&gt;&lt;br /&gt;저희 회사는 4월에 i-broker(i-name 등록기관) 신청서를 냈는 데, 오늘 드디어 승인을 받았습니다. 이로써 6월 Global Launch에 참가하게 되었네요...&lt;br /&gt;앞으로 &lt;a href="http://www.inames.net/i-services.html"&gt;i-service&lt;/a&gt;를 국내에 알리는 데 노력하겠습니다.&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/XRI" rel="tag"&gt;XRI&lt;/a&gt;, &lt;a href="http://technorati.com/tag/i-name" rel="tag"&gt;i-name&lt;/a&gt;, &lt;a href="http://technorati.com/tag/i-broker" rel="tag"&gt;i-broker&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114942977580729479?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114942977580729479/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114942977580729479' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114942977580729479'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114942977580729479'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/06/i-name.html' title='i-name 서비스'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114791281509414741</id><published>2006-05-18T09:40:00.000+09:00</published><updated>2006-10-24T14:01:17.087+09:00</updated><title type='text'>Verisign, OpenID로 identity 2.0 서비스 시작</title><content type='html'>&lt;br /&gt;5월 16일, Verisign은 블로그를 통해 &lt;a href="http://pip.verisignlabs.com/"&gt;Verisign Personal Identity Provider&lt;/a&gt; 서비스를 시작한다고 &lt;a href="http://blogs.verisign.com/infrablog/2006/05/introducing_the_verisign_perso_1.php"&gt;알렸습니다&lt;/a&gt;.&lt;br /&gt;이 서비스는 OpenID를 기반으로 하는 Identity 관리 서비스입니다.&lt;br /&gt;&lt;br /&gt;이제 OpenID 호스팅 서비스는 Janrain의 &lt;a href="http://www.myopenid.com/"&gt;myopenid&lt;/a&gt;와 Verisign의 PIP 두 개로 늘었네요...&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/identity20" rel="tag"&gt;identity20&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114791281509414741?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114791281509414741/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114791281509414741' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114791281509414741'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114791281509414741'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/05/verisign-openid-identity-20.html' title='Verisign, OpenID로 identity 2.0 서비스 시작'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114623681470005379</id><published>2006-04-29T00:06:00.000+09:00</published><updated>2006-10-24T14:01:17.017+09:00</updated><title type='text'>RSS와 인증</title><content type='html'>&lt;a href="http://www.syndicateconference.com/live/38/events/38NYC06A/conference/tracksessions/Emerging+Technology/QMONYA04QDC3"&gt;Syndicate conference&lt;/a&gt;&lt;a href="http://www.syndicateconference.com/live/38/events/38NYC06A/conference/tracksessions/Emerging+Technology/QMONYA04QDC3"&gt;에서 RSS와 Authentication에 대한 토론&lt;/a&gt;을 한답니다.&lt;br /&gt;예상대로 RSS가 Private Channel로 확장되려는 움직임이 컨퍼런스에서 나타나고 있네요. 조만간 RSS를 통해서 영수증, 청구서 등을 받아볼 날이 오지않을까 싶습니다.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114623681470005379?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114623681470005379/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114623681470005379' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114623681470005379'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114623681470005379'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/04/rss.html' title='RSS와 인증'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114602002111868802</id><published>2006-04-26T11:53:00.000+09:00</published><updated>2006-10-24T14:01:16.948+09:00</updated><title type='text'>그룹웨어와 Thunderbird</title><content type='html'>&lt;br /&gt;저는 회사에서 몇 안되는 Thunderbird 사용자인데요,&lt;br /&gt;첨부가 붙은 메일을 회사내의 다른 사람에게 전달하면(즉, 그룹웨어를 통해서 보면), 항상 첨부가 떼어져버리는 사고때문에 골치가 아팠습니다. (저희 회사의 그룹웨어는 노츠입니다.)&lt;br /&gt;언젠가 원인을 파악해야지 하다가, 업무에 밀려서 미루다가 오늘 드디어 해결했습니다 (Thunderbird 만세^^)&lt;br /&gt;&lt;br /&gt;해결하면서 알게된 thunderbird 옵션들을 정리합니다.&lt;br /&gt;(Thunderbird 1.5 이상에서 "도구-&amp;gt;환경설정-&amp;gt;고급탭-&amp;gt;일반탭-&amp;gt;설정편집" 을 실행하면 나타나는 옵션들 중 첨부와 관련된 옵션들입니다)&lt;br /&gt;&lt;ul&gt;&lt;li&gt;mail.strictly_mime_headers&lt;br /&gt;true이면 첨부파일명에 8bit 문자를 사용하지 않고, RFC2231 또는 RFC2047에 따라 인코딩합니다, false이면 무시하고 그냥 8비트 문자대로 사용합니다. true인 경우 다음과 같이 인코딩됨.&lt;br /&gt;name="=?EUC-KR?B?MjAwNjA0MjXAzLTPxdgouq/B2LjwwvfA5bTUKS5kb2M=?="&lt;br /&gt;false인 경우 다음과 같이 인코딩됨.&lt;br /&gt;name="테스트.doc"&lt;br /&gt;&lt;/li&gt;&lt;li&gt;mail.strictly_mime.parm_folders&lt;br /&gt;이 값이 0 또는 1이면 파일명을 RFC2047에 따라 인코딩하고, 2이면 RFC2231에 따라 인코딩한다.&lt;br /&gt;&lt;/li&gt;&lt;li&gt;mail.content_disposition_type&lt;br /&gt;이 값이 1이면 "Content-Disposition: attachment;"로 처리하고, 0이면 "Content-Disposition: inline;"으로 처리합니다.&lt;/li&gt;&lt;/ul&gt;위의 값들을 이용해서 상황에 맞게 조정하시면, 거의 모든 수신자에 대한 첨부파일 문제를 해결하실 수 있습니다.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/thunderbird" rel="tag"&gt;thunderbird&lt;/a&gt;, &lt;a href="http://technorati.com/tag/attachment" rel="tag"&gt;attachment&lt;/a&gt;, &lt;a href="http://technorati.com/tag/encoding" rel="tag"&gt;encoding&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114602002111868802?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114602002111868802/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114602002111868802' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114602002111868802'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114602002111868802'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/04/thunderbird.html' title='그룹웨어와 Thunderbird'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114594554937976434</id><published>2006-04-25T15:12:00.000+09:00</published><updated>2006-10-24T14:01:16.878+09:00</updated><title type='text'>Paypal로 콜라를?</title><content type='html'>&lt;br /&gt;eSecure Peripherals 사는 네트웍이 연결된 무전(cashless) 자판기에서 paypal을 이용할 수 있도록 &lt;a href="http://www.amonline.com/article/article.jsp?id=15988&amp;amp;siteSection=1"&gt;Paypal Payment Module을 개발&lt;/a&gt;할 것이라고 합니다.&lt;br /&gt;이것도 OpenAPI의 힘이라고 할 수 있을려나요? 근데 한가지 걱정되는 것은 &lt;a href="http://guldook.blogspot.com/2006/03/blog-post.html"&gt;발신자 번호 속이기 공격&lt;/a&gt;을 어떻게 피하려나 궁금합니다.&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114594554937976434?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114594554937976434/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114594554937976434' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114594554937976434'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114594554937976434'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/04/paypal.html' title='Paypal로 콜라를?'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114593388080450856</id><published>2006-04-25T11:58:00.000+09:00</published><updated>2006-10-24T14:01:16.808+09:00</updated><title type='text'>Dynamic Security Skin의 실망스러운 실험결과</title><content type='html'>&lt;br /&gt;Dynamic Security Skin이라는 것은, 사용자가 미리 지정한 그림이 패스워드를 입력하는 창에 나타나면 안전한 것이고, 그렇지 않으면 안전하지 않은 것으로 판단하도록 하여 피싱공격을 피하는 방법입니다.&lt;br /&gt;&lt;br /&gt;&lt;img src="http://www.clipperz.net/files/DSS.png" /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;하지만, 22명의 사람들에게 20개의 사이트를 대상으로 &lt;a href="http://www.deas.harvard.edu/%7Erachna/papers/why_phishing_works.pdf"&gt;실험한 결과&lt;/a&gt;, 참가자의 22%는 주소창, status 창 등을 전혀보지 않았답니다.&lt;br /&gt;안전한 웹을 만드는 길은 멀고도 험한가 봅니다^^&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114593388080450856?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114593388080450856/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114593388080450856' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114593388080450856'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114593388080450856'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/04/dynamic-security-skin.html' title='Dynamic Security Skin의 실망스러운 실험결과'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114593310572802637</id><published>2006-04-25T11:45:00.000+09:00</published><updated>2006-10-24T14:01:16.744+09:00</updated><title type='text'>OpenID, SXIP, Infocard 비교</title><content type='html'>&lt;br /&gt;W3C의 Dan Connolly 씨가 최근에 있었던 &lt;a href="http://www.w3.org/2005/Security/usability-ws/"&gt;W3C Security Workshop&lt;/a&gt;을 참관하고나서 &lt;a href="http://www.w3.org/2006/03dc-aus-lga/swauth"&gt;시맨틱웹의 관점에서 OpenID, SXIP, Infocard를 비교&lt;/a&gt;했습니다. &lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114593310572802637?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114593310572802637/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114593310572802637' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114593310572802637'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114593310572802637'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/04/openid-sxip-infocard.html' title='OpenID, SXIP, Infocard 비교'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114532625338442113</id><published>2006-04-18T11:10:00.000+09:00</published><updated>2006-10-24T14:01:16.679+09:00</updated><title type='text'>Yadis 진영 ACM으로 진격</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;Yadis의 대표주자인 Johannes Ernst(LID), Drummond Reed(XRI) 이 &lt;a href="http://www2.pflab.ecl.ntt.co.jp/dim2006/"&gt;ACM DIM 2006&lt;/a&gt;의 프로그램 위원이 되었네요...&lt;br/&gt;주제도 "Exploring User-Centric Identity Management" 입니다.&lt;br/&gt;&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114532625338442113?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114532625338442113/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114532625338442113' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114532625338442113'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114532625338442113'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/04/yadis-acm.html' title='Yadis 진영 ACM으로 진격'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114469506163875319</id><published>2006-04-11T03:51:00.000+09:00</published><updated>2006-10-24T14:01:16.608+09:00</updated><title type='text'>Digital Money Forum 발표자료</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;지난 번에 말씀드린 9번째 &lt;a href="http://www.chyp.com/digmon/digmon9_presentations.asp#speakers"&gt;Digital Money Forum의 발표자료&lt;/a&gt;가 공개되었네요.&lt;br/&gt;&lt;br/&gt;재미있는 내용들 많으니 관심있는 분들은 살펴보시길...&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114469506163875319?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114469506163875319/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114469506163875319' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114469506163875319'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114469506163875319'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/04/digital-money-forum.html' title='Digital Money Forum 발표자료'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114418991379204465</id><published>2006-04-05T07:31:00.000+09:00</published><updated>2006-10-24T14:01:16.542+09:00</updated><title type='text'>Identity2.0 발표자료</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;너무 늦은 감이 없진 않지만, NGWeb에서 발표했던 자료올립니다.&lt;br/&gt;&lt;br/&gt;&lt;a href="http://www.gbtn.org/%7Echlee/NGWeb2006-B53-id20-chlee.pdf"&gt;NGWeb2006-B53-id20-chlee.pdf&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/identity20" rel="tag"&gt;identity20&lt;/a&gt;, &lt;a href="http://technorati.com/tag/NGWeb" rel="tag"&gt;NGWeb&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114418991379204465?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114418991379204465/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114418991379204465' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114418991379204465'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114418991379204465'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/04/identity20.html' title='Identity2.0 발표자료'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114412614699591022</id><published>2006-04-04T13:49:00.000+09:00</published><updated>2006-10-24T14:01:16.473+09:00</updated><title type='text'>매쉬업에 비즈니스 모델?</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;재미와 명성을 제외하면, 매쉬업 서비스에 비즈니스 모델은 있을까요?&lt;br/&gt;&lt;br/&gt;&lt;a href="http://www.readwriteweb.com/archives/mashup_business.php"&gt;Read/WriteWeb&lt;/a&gt;에서는 다음과 같은 비즈니스 모델을 얘기한다.&lt;br/&gt;&lt;ul&gt;&lt;li&gt;광고 : Simplyhired.com 참조&lt;/li&gt;&lt;li&gt;제휴 : 매쉬업은 API를 제공한 업체에 트래픽을 제공하며, 이를 이용해서 제휴를 유도한다.&lt;/li&gt;&lt;li&gt;거래 매쉬업 (Transactional mashups) : 더욱 더 많은 사람들이 혼합된(mashed) 데이터만을 보고, 이를 통해서 거래를 일으키는 날이 올것이다.&lt;/li&gt;&lt;li&gt;기타모델 : 가입형 서비스, 트랜젝션별 과금, 프리미엄 서비스, 기업용 서비스&lt;/li&gt;&lt;/ul&gt;위의 사업모델을 곰곰히 생각해보면, 오프라인의 모델과 상당히 비슷하다는 생각을 하게된다.&lt;br/&gt;&lt;br/&gt;첫번째로 제휴&lt;br/&gt;이동통신 대리점은 이동통신 3사의 단말기를 판매하는 매쉬업 사이트라고 하고, 이통사를 데이터/서비스를 가지고 있는 API 제공업자라고하자. 이렇게 놓고, 이동통신사가 이동통신 대리점과 고객의 통화료를 일정기간 나누어가지는 것을 생각하면 쉽게 제휴 모델이 이해된다.&lt;br/&gt;&lt;br /&gt;&lt;br/&gt;두번째로 거래 매쉬업&lt;br/&gt;하이마트와 삼성디지털 플라자의 얘기를 생각해보자. 하이마트는 오프라인 가전 매쉬업 사이트라고 볼 수 있는 데, 모두다 "하이마트로 가요" 하니, 뒤늦게 구매력의 힘을 알게된 삼성에서 삼성디지털 플라자를 만들었다는 얘기. 물론 하이마트와 삼성의 협상이 원할하지 않아서 결국 삼성 독자 대리점을 운영하게 되었겠지만, 매쉬업 사이트에서 거래가 이루어진다면 훌륭한 사업모델이 될 것임은 쉽게 이해된다.&lt;br/&gt;&lt;br/&gt;결국 매쉬업은 오프라인에서는 있을 수 없는 "혼합 프렌차이즈" 정도로 생각하고 사업모델을 생각해보면 좋을 듯 하다.&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/mashup" rel="tag"&gt;mashup&lt;/a&gt;, &lt;a href="http://technorati.com/tag/business" rel="tag"&gt;business&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114412614699591022?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114412614699591022/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114412614699591022' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114412614699591022'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114412614699591022'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/04/blog-post.html' title='매쉬업에 비즈니스 모델?'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114351347278658888</id><published>2006-03-28T11:37:00.000+09:00</published><updated>2006-10-24T14:01:16.403+09:00</updated><title type='text'>Web2.0과 Payment 2.0</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;웹2.0이 근래의 화두인 지라 제가 &lt;a href="http://www.initech.com/"&gt;이니텍&lt;/a&gt;, &lt;a href="http://www.inicis.com/"&gt;이니시스&lt;/a&gt;를 대상으로 사내 웹2.0 세미나를 준비해서 진행하고 있습니다.&lt;br /&gt;지난 15일에는 &lt;a href="http://channy.creation.net/blog/"&gt;석찬님&lt;/a&gt;을 초청하여 Payment 2.0에 대한 생각도 듣고, 많은 얘기나누었습니다.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://www.gbtn.org/%7Echlee/web20_and_payment20_channy.pdf"&gt;석찬님 Payment 2.0 발표자료&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;29-31페이지를 보시면, Payment2.0과 web2.0 비교, Payment 2.0 TM(?), Longtail과 지불을 거론하고 있습니다. 웹2.0 시대에 지불은 어떤 형태여야할까에 대한 고민을 시작하기에는 충분히 좋은 질문들과 사용예라는 생각이 듭니다.&lt;br /&gt;&lt;br /&gt;저는 개인적으로 다음과 같은 생각/고민들을 가지고 있습니다.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Payment 2.0 플랫폼 : 생산자이자 소비자인 사용자를 위한 플랫폼&lt;/b&gt;&lt;br /&gt;초기에 쇼핑몰은 강력한 유통망을 가진 대기업이 주도했습니다. 하지만, 곧 소규도 판매상들이 주도하는 이른바 오픈마켓에게 자리를 내주게 되었습니다. 이런 소규모 상점들은 인터파크, 옥션, G마켓 등에 입점하여 판매를 합니다. 여기서 더 확장을 해보면, 입점하지 않는 소규모 상점들의 마켓 즉 분산마켓이 오픈마켓을 대체하리라 생각합니다. 즉, 생산자이자 소비자인 사용자를 위한 분산 마켓플랫폼, 지불플랫폼이 웹2.0 시대의 상거래에 필수적인 요소라 생각됩니다.&lt;br /&gt;&lt;br /&gt;&lt;b&gt;Payment 2.0 : Identity와의 연관&lt;/b&gt;&lt;br /&gt;가령, 자작 만화 컨텐츠를 자신의 블로그에서 판매하려면? 조금 그림을 그릴 줄 아는 사람이 누군가의 요청을 받아서 그 사람만의 아바타를 그려주는 장사를 하려면? 분산마켓에서는 어떻게 생산자를 확인할 것인가? 어떻게 돈을 받는 사람을 확인함으로써 위험(Risk)을 줄일 수 있을까? 그 답은 Identity와 평판시스템에서 찾아야하지 않을까 생각합니다. 온라인 상에서 Identity와 그 사람의 활동을 연관시킴으로써 평판으로 만들고, 그 평판에 근거하여 돈을 지불함으로써 위험을 줄일 수 있을 것입니다.&lt;br /&gt;&lt;br /&gt;세미나와 재미있는 브레인스토밍 많이해주신 석찬님께 다시 한 번 감사드립니다. 저는 이 세미나를 계기로 이니시스가 좀 더 웹2.0과 지불플랫폼에 대해 고민했으면 하는 바램입니다.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/payment20" rel="tag"&gt;payment20&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114351347278658888?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114351347278658888/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114351347278658888' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114351347278658888'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114351347278658888'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/03/web20-payment-20.html' title='Web2.0과 Payment 2.0'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114332824950219203</id><published>2006-03-26T08:10:00.000+09:00</published><updated>2006-10-24T14:01:16.335+09:00</updated><title type='text'>MS Infocard 연동 방법</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;MS 연구소의 &lt;a href="http://research.microsoft.com/%7Embj/"&gt;Mike Jones&lt;/a&gt;씨가 Infocard 연동방법에 대한 &lt;a href="http://www.identityblog.com/?page_id=412"&gt;기술보고서&lt;/a&gt;를 배포했습니다.&lt;br/&gt;기술보고서의 프로토콜 그림을 인용합니다(아래 그림에 관심이 있는 분들은 기술보고서를 살펴보시길).&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;img src="http://www.identityblog.com/wp-content/resources/webpage_figure_2.gif"/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/infocard" rel="tag"&gt;infocard&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114332824950219203?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114332824950219203/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114332824950219203' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114332824950219203'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114332824950219203'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/03/ms-infocard.html' title='MS Infocard 연동 방법'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114318521954361309</id><published>2006-03-24T16:26:00.000+09:00</published><updated>2006-10-24T14:01:16.267+09:00</updated><title type='text'>피카사, 국내 인화 서비스 개시</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;언제나 피카사에 인화서비스가 연동되려나 하고 있었는 데...&lt;br/&gt;드디어 &lt;a href="http://itviewpoint.com/tt/index.php?pl=1272"&gt;OP와 zzixx가 연동&lt;/a&gt;되었네요.&lt;br/&gt;&lt;br/&gt;이제 좀 편하게 인화할 수 있겠네요...&lt;br/&gt;(그동안은 편집해서, 내보내기해서, 업로드해서, 주문했습니다.)&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114318521954361309?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114318521954361309/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114318521954361309' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114318521954361309'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114318521954361309'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/03/blog-post_24.html' title='피카사, 국내 인화 서비스 개시'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114304122063154362</id><published>2006-03-23T00:27:00.000+09:00</published><updated>2006-10-24T14:01:16.196+09:00</updated><title type='text'>DIGITAL MONEY 9TH</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;3월 29일과 30일에 Digital Money Forum이 개최된다고 합니다. 다음과 같은 흥미있는 주제들이 있네요...&lt;br/&gt;&lt;blockquote&gt;&lt;i&gt;Replacing Cash with Mobile Phones&lt;br/&gt;Susie Lonie, Vodafone&lt;br/&gt;A case study on the African M-PESA scheme&lt;br /&gt;&lt;br /&gt;&lt;/i&gt;&lt;p&gt;&lt;i&gt;Currency for Kids&lt;br/&gt;Jonathan Attwood, Swap-it-Shop UK&lt;br/&gt;The UK's "eBay for kids"&lt;/i&gt;&lt;/p&gt;&lt;br /&gt;&lt;br /&gt;&lt;p&gt;&lt;i&gt;Cross-Border Funds Transfer before the Internet - The ransom of King Richard&lt;br/&gt;David Boyle, Author of "Blondel's Song"&lt;/i&gt;&lt;/p&gt;&lt;/blockquote&gt;행사 후에 발표자료는 공개되니 그 때 다시 봐야겠네요...&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114304122063154362?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114304122063154362/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114304122063154362' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114304122063154362'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114304122063154362'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/03/digital-money-9th.html' title='DIGITAL MONEY 9TH'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114291664625504014</id><published>2006-03-21T13:50:00.000+09:00</published><updated>2006-10-24T14:01:16.129+09:00</updated><title type='text'>Yadis 1.0 발표</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;&lt;a href="http://yadis.org/wiki/Main_Page#Current_Draft_Specification"&gt;Yadis 규격 1.0이 발표되었습니다&lt;/a&gt;. Identifier로써 Yadis URL 또는 URL로 resolving 될 수 있는 identifier를 사용하게 됩니다.&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114291664625504014?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114291664625504014/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114291664625504014' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114291664625504014'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114291664625504014'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/03/yadis-10.html' title='Yadis 1.0 발표'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114235039499249930</id><published>2006-03-15T00:33:00.000+09:00</published><updated>2006-10-24T14:01:16.060+09:00</updated><title type='text'>IIW 2006</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;a href="http://www.kaliyasblogs.net/Iwoman/"&gt;&lt;br/&gt;Identity Woman&lt;/a&gt;, &lt;a href="http://gatorlog.com/mt/archives/002074.html"&gt;아거님이 소개했던 Cluetrain Manifesto&lt;/a&gt;의 저자 &lt;a href="http://doc.weblogs.com/"&gt;Doc Searls&lt;/a&gt;, XRI 후원자이며 Brigham Young 대학 교수인 &lt;a href="http://www.windley.com/"&gt;Phil Windley&lt;/a&gt;가 주최하는 &lt;a href="http://www.windley.com/events/iiw2006a/announcement.shtml"&gt;Internet Identity Workshop 2006&lt;/a&gt;이 열린다고 합니다. 미국에 산다면 달려가보고 싶네요.&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114235039499249930?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114235039499249930/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114235039499249930' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114235039499249930'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114235039499249930'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/03/iiw-2006.html' title='IIW 2006'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114234977147378949</id><published>2006-03-15T00:22:00.000+09:00</published><updated>2006-10-24T14:01:15.993+09:00</updated><title type='text'>구글 Single Sign-On</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;&lt;a href="http://www.zoomr.com/"&gt;zooomr&lt;/a&gt;이라는 사진 공유 사이트는 구글 계정을 통해서 사용자 확인을 한 후 서비스를 제공하고 있습니다(물론, OpenID 등도 사용할 수 있습니다, 아쉽게도 지금은 확장이전 공사 중이군요).&lt;br/&gt;&lt;br/&gt;이 회사는 구글과 아무런 계약도 없이 어떻게 구글 계정과 패스워드를 확인할 수 있었을까요?&lt;br/&gt;&lt;br/&gt;이것은 구글이 Gtalk의 근간을 이루는 XMPP 프로토콜의 인증 메커니즘을 그대로 차용했기 때문이라고 합니다.&lt;br/&gt;&lt;br/&gt;관련 링크들&lt;br/&gt;&lt;a href="http://www.windley.com/archives/2006/02/using_googles_u.shtml"&gt;&lt;br/&gt;Using Google's Universal Authentication Engine&lt;/a&gt;&lt;br/&gt;&lt;a href="http://dystopics.dump.be/2006/02/04/the-mysteries-of-x-google-token-and-why-it-matters/"&gt;The Mysteries of X-GOOGLE-TOKEN and why it matters&lt;/a&gt;&lt;br/&gt;&lt;a href="http://blogs.zdnet.com/Google/index.php?p=93"&gt;Google's X-GOOGLE-TOKEN&lt;/a&gt;&lt;br/&gt;&lt;a href="http://www.ietf.org/rfc/rfc3920.txt"&gt;XMPP Protocol&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114234977147378949?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114234977147378949/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114234977147378949' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114234977147378949'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114234977147378949'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/03/single-sign-on.html' title='구글 Single Sign-On'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114171222574446784</id><published>2006-03-07T15:17:00.000+09:00</published><updated>2006-10-24T14:01:15.929+09:00</updated><title type='text'>발신자번호 속이기</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;지난 몇 년 새, 인터넷 전화의 도움으로 &lt;a href="http://www.startribune.com/484/story/278518.html"&gt;발신자번호 속이기(스푸핑)가 훨씬 더 쉬워졌다고 합니다&lt;/a&gt;. 왜냐하면, 인터넷 전화는 발신자번호 시스템에 임의의 숫자를 표시할 수 있기 때문입니다.&lt;br/&gt;심지어, 미국에는 발신자를 속여서 전화 통화를 할 수 있도록 해주는 서비스가 있다고 합니다. 사용자가 60분 통화를 위해서 10$를 지불하고 spoofcard.com에서는 가상 "전화 카드"를 구매한 후, spoofcard로 수신자 부담 전화를 걸어서, 수신자의 전화번호를 입력하면, 조작된 발신자번호를 표시해준다고 합니다.&lt;br/&gt;&lt;br/&gt;더 무서운 &lt;a href="http://www.startribune.com/484/story/278518.html"&gt;사례&lt;/a&gt;는 훔친 신용카드 번호를 산 후, 카드 주인의 집전화번호를 발신번호로 표시하도록 속인 후, Western Union과 같은 서비스에 전화를 해서 송금 신청을 하는 것입니다.&lt;br/&gt;&lt;br/&gt;아뭏든 점점 더 안전한 전자금융에 대한 노력이 절실해지는 때입니다.&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/CID" rel="tag"&gt;CID&lt;/a&gt;, &lt;a href="http://technorati.com/tag/spoofing" rel="tag"&gt;spoofing&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114171222574446784?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114171222574446784/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114171222574446784' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114171222574446784'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114171222574446784'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/03/blog-post.html' title='발신자번호 속이기'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114135114334130062</id><published>2006-03-03T10:59:00.000+09:00</published><updated>2006-10-24T14:01:15.862+09:00</updated><title type='text'>차세대 웹 통합 컨퍼런스와 Identity 2.0</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;3월 13~14일에 &lt;a href="http://www.webxcon.com/"&gt;NGWeb2006 - "웹2.0 + 모바일" 컨퍼런스&lt;/a&gt;가 개최됩니다.&lt;br/&gt;&lt;br/&gt;저는 둘째날, 5시에 Identity 2.0 발표(B53)를 맡게되었습니다.&lt;br/&gt;현재의 웹2.0은 "OpenAPI를 통해서 공개된 정보들을 서로 공유하고, 기능 확장에 참여하는 것"입니다. 하지만, 앞으로 "보이지 않는 웹", 즉 공개되지 않은 정보들을 연결하고, 서로 확장하기 위해서 선결되어야할 필수요소는 Identity 문제입니다.&lt;br/&gt;&lt;br/&gt;이제까지 해결하고자 했던 Identity에 대한 문제는 "어떻게 하면 (매번 회원가입하고 아이디를 만드는) 귀찮음을 해소할 수 있을까"입니다.&lt;br/&gt;하지만, Identity 2.0은 이런 단순한 Identity 문제를 해결하자는 것이 아니며, 다음과 같은 세 가지 측면에서의 해결책을 찾자는 것입니다.&lt;br/&gt;&lt;ul&gt;&lt;li&gt;표현 : 어떻게 사람(subject)를 식별하고, 관련된 속성을 표현할 것인가?&lt;/li&gt;&lt;li&gt;공유 : 어떻게 속성을 교환할 것인가? (프라이버시를 보호하고, 사용자가 통제권을 가지면서)&lt;/li&gt;&lt;li&gt;인증 : 어떻게 일관된 인터페이스를 통해서 범용적인 인증 환경을 구축할 것인가?&lt;/li&gt;&lt;/ul&gt;첫째날에는 맥주파티를 겸한 BOF가 개최됩니다. 많은 분들 모여서 좋은 얘기나누었으면 합니다.&lt;br/&gt;&lt;br/&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/NGWeb" rel="tag"&gt;NGWeb&lt;/a&gt;, &lt;a href="http://technorati.com/tag/Identity2.0" rel="tag"&gt;Identity2.0&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114135114334130062?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114135114334130062/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114135114334130062' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114135114334130062'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114135114334130062'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/03/identity-20.html' title='차세대 웹 통합 컨퍼런스와 Identity 2.0'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114126566351679182</id><published>2006-03-02T11:13:00.000+09:00</published><updated>2006-10-24T14:01:15.794+09:00</updated><title type='text'>IBM과 Novell, User-centric IdM에 동참</title><content type='html'>&lt;a href="http://www.eclipse.org/"&gt;Eclipse&lt;/a&gt;!&lt;br /&gt;Java 개발자라면 다 아시는 통합 개발 환경입니다.&lt;br /&gt;&lt;a href="http://www.eclipse.org/higgins/"&gt;&lt;br /&gt;프로젝트 Higgins&lt;/a&gt;&lt;br /&gt;Eclipse 재단의 새로운 프로젝트 Higgins는 "user-centric" identity 관리 소프트웨어를 개발하는 것이라고 합니다.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://webwire.com/ViewPressRel.asp?SESSIONID=&amp;aId=10157"&gt;기사 &lt;/a&gt;참고하세요.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114126566351679182?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114126566351679182/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114126566351679182' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114126566351679182'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114126566351679182'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/03/ibm-novell-user-centric-idm.html' title='IBM과 Novell, User-centric IdM에 동참'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114061980353838560</id><published>2006-02-22T23:50:00.000+09:00</published><updated>2006-10-24T14:01:15.730+09:00</updated><title type='text'>YADIS 0.9 배포</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;&lt;a href="http://yadis.org/papers/yadis-v0.9.pdf"&gt;YADIS 0.9 버전 규격&lt;/a&gt;이 배포되었습니다.&lt;br/&gt;&lt;br/&gt;가장 큰 변화는 URL로 매핑될 수 있는 XRI와 OASIS의 Extensible Resource Descriptor(XRD) 규격을 수용했다는 것입니다.&lt;br/&gt;이제 i-name도 본격적으로 YADIS에 합류하게 되었네요...&lt;br/&gt;&lt;br/&gt;근데, 규격은 갈수록 복잡해져간다는 느낌이네요.&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114061980353838560?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114061980353838560/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114061980353838560' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114061980353838560'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114061980353838560'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/yadis-09.html' title='YADIS 0.9 배포'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114061922225556151</id><published>2006-02-22T23:40:00.000+09:00</published><updated>2006-10-24T14:01:15.663+09:00</updated><title type='text'>mashup camp와 YADIS</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;&lt;a href="http://www.yadis.org/"&gt;YADIS&lt;/a&gt;의 Johannes씨가 Mashupcamp에서 &lt;a href="http://www.mashupcamp.com/index.cgi?IdentityManagementAndSecurityInMashups"&gt;URL-based identity에 대한 세션&lt;/a&gt;을 진행했군요, 다음과 같은 주제가 논의되었다고 합니다.&lt;br/&gt;&lt;ul&gt;&lt;li&gt;사용자의 identity에 기반하여 mash-up을 개인화하기&lt;/li&gt;&lt;li&gt;사용자의 identity에 기반하여 데이터 피드를 개인화하기&lt;/li&gt;&lt;li&gt;mashup에서 사람과 사람에 대한 속성들을 식별하기&lt;/li&gt;&lt;/ul&gt;주제명만으로도 흥미가 있네요. 이제 점점 보이지 않는 웹과의 mashup을 시도하려고 하는 듯 하네요...&lt;br/&gt;&lt;br/&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/yadis" rel="tag"&gt;yadis&lt;/a&gt;, &lt;a href="http://technorati.com/tag/mashupcamp" rel="tag"&gt;mashupcamp&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114061922225556151?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114061922225556151/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114061922225556151' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114061922225556151'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114061922225556151'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/mashup-camp-yadis.html' title='mashup camp와 YADIS'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114050585011090171</id><published>2006-02-21T16:10:00.000+09:00</published><updated>2006-10-24T14:01:15.596+09:00</updated><title type='text'>W3C 웹 인증 워크샵 논문 리스트</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;3월에 있을 &lt;a href="http://www.w3.org/2005/Security/usability-ws/"&gt;웹 인증 워크샵&lt;/a&gt;에 &lt;a href="http://www.w3.org/2005/Security/usability-ws/papers/"&gt;제출되고 받아들여진 논문들&lt;/a&gt;입니다. 다음과 같은 움직임이 눈에 띄네요.&lt;br/&gt;&lt;ul&gt;&lt;li&gt;RSA를 중심으로 한 OTP 진영의 참여&lt;/li&gt;&lt;li&gt;YADIS, XRI, SXIP 등 User-Centric Identity 진영의 참여&lt;/li&gt;&lt;li&gt;MS Infocard와 이에 포함될 high-value 인증서를 밀고있는 Verisign&lt;/li&gt;&lt;li&gt;그 외 IBM, Yahoo, 은행, 학교 등&lt;br/&gt;&lt;/li&gt;&lt;/ul&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114050585011090171?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114050585011090171/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114050585011090171' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114050585011090171'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114050585011090171'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/w3c.html' title='W3C 웹 인증 워크샵 논문 리스트'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114050459050948916</id><published>2006-02-21T15:49:00.000+09:00</published><updated>2006-10-24T14:01:15.528+09:00</updated><title type='text'>시맨틱웹 - 행복한 철학은 행복한 기술과 문화를 만든다</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;img src="http://image.yes24.com/momo/TopCate48/MidCate06/4751172.jpg"/&gt;&lt;br/&gt;&lt;br/&gt;김중태씨가 쓴 "시맨틱 웹: 웹2.0 시대의 기회"를 읽었습니다.&lt;br/&gt;&lt;br/&gt;저자는 "한국이 앞선 것은 초고속인터넷망 시설과 환경이었지 인터넷 기술이 아니다", "국내 사이트의 문제 원인은 기술 부족이 아니라 철학 부재이다", 라고 야단(?)을 치면서 이야기를 시작합니다.&lt;br/&gt;&lt;br/&gt;국내 사이트가 가지고 있지 않은 철학은 "연결link, 즉 공개 정신과 공유 정신"이라고 얘기합니다. 즉, 국내 포털은 연결이라는 웹의 정신을 통해서 수익기반을 마련했지만, 자신들의 사이트에 머물도록 하기 위해서 이 정신을 저버렸다는 것이지요. 하지만, 저자는 포털의 사용자들이 웹의 철학에 더욱 더 충실한 컨텐츠를 만들 수 있도록 돕는 것이 장기적으로는 더 유리하며, 실제로 많은 신생기업들이 이 사실을 입증하고 있으며, 이들의 성공이 웹 2.0이라는 키워드로 표현되고 있습니다.&lt;br/&gt;&lt;br/&gt;요즘 가장 많이 언론의 조명을 받는 단어는 웹2.0일 것입니다. 하지만, 김중태씨는 책 제목을 시맥틱웹이라고 정했는데요, 그 이유를 "웹 2.0은 시맨틱웹을 경제적 관점이나 플랫폼으로 보고, 응용해 구현된 상태를 표현하는 말이다", "차세대 웹이라는 의미로 '웹 2.0'을 사용하는 것은 큰 무리가 없으나 컴퓨터끼리 대화하는 자동화된 지능형 웹을 뜻할 때는 '시맨틱웹'으로 표현하는 것이 좀더 정확한 사용법이 될 것이다"라는 대목에서 찾을 수 있습니다. 또한 이러한 대목에서 저자가 단순히 흥미를 위해 책을 쓴 것이 아니고 기술적으로 정확하게 표현함으로써, 일반인들을 올바른 방향으로 입문하도록 하기 위해 책을 썼다는 것을 알 수 있습니다.&lt;br/&gt;&lt;br/&gt;"시맨틱웹은 컴퓨터끼리 정보를 주고받을 때 잘 정리된 좀더 많은 정보를 추가로 제공해 정보 해석력을 높이고, 이를 통해 자동화 처리를 향상시킨 웹이다"라고 정의내리면서, RSS를 중심으로 한 마이크로컨텐츠, OpenAPI 만으로도 웹 2.0 신생기업들은 충분한 성공가능성을 보여주었으며, 시맨틱웹 기술을 적극적으로 이용하고 발전시키는 것이 다가올 기회를 잡는 것이다라고 말합니다.&lt;br/&gt;"웹2.0"이라는 키워드, 즉 현재에 성공한 모델의 분석에만 매달리지말고, "공개와 공유"라는 철학을 가지고 "시맨틱웹, 자동화된 웹"을 적극적으로 수용하고 발전시키려고 노력해야 한다는 것입니다.&lt;br/&gt;&lt;br/&gt;이 책을 통해 현재의 인터넷 기업들은 어떻게 성공하게 되었는 지, 또 이들 기업들은 어떻게 성공하고 실패할 지, 이러한 기업들의 성공은 어떤 기술로부터 이루어졌는 지, 어떤 철학이 있었는 지를 너무나도 잘 배울 수 있습니다. 다가올 시맨틱 웹 세상을 준비하시는 사업가, 개발자 그리고 웹을 점점 더 도움이 되는 컨텐츠로 가득차도록 만들고자 하는 모든 인터넷 사용자들에게 이 책을 권합니다.&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114050459050948916?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114050459050948916/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114050459050948916' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114050459050948916'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114050459050948916'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/blog-post_21.html' title='시맨틱웹 - 행복한 철학은 행복한 기술과 문화를 만든다'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-114007265366267253</id><published>2006-02-16T15:50:00.000+09:00</published><updated>2006-10-24T14:01:15.460+09:00</updated><title type='text'>패스워드의 종말과 identity 2.0</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;&lt;a href="http://www.zdnet.co.kr/news/network/security/0,39031117,39144547,00.htm"&gt;빌게이츠 &lt;font class="list18_b"&gt;「패스워드의 종말」을 고한다&lt;/font&gt;&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;이 기사가 소개하고 있는 것은 .NET passport의 핵심 설계자인 Kim cameron씨의 &lt;a href="http://www.identityblog.com/stories/2005/05/13/TheLawsOfIdentity.pdf"&gt;The laws of Identity&lt;/a&gt;(&lt;a href="http://guldook.blogspot.com/2005/01/laws-of-identity-in-korean.html"&gt;번역&lt;/a&gt;)의 설계철학에 기반하여 설계된 &lt;a href="http://msdn.microsoft.com/library/default.asp?url=/library/en-us/dnwebsrv/html/identitymetasystem.asp"&gt;identity metasystem&lt;/a&gt;에 관한 것입니다.&lt;br/&gt;&lt;br/&gt;중요한 것은 Infocard 프로젝트는 특정한 Identity 관리 기술이나 Identity Provider에 국한된 것이 아니라는 것입니다.&lt;br/&gt;이 프로젝트의 목적은 사용자에게 일관된 Identity negotiation 인터페이스를 제공하기 위해 만들어진 것입니다. 따라서, 어떤 형태의 identity 또는 ID 관리 기술을 가진 기업이든 WS-Security 규격을 따르면, identity selector(zdnet 기사의 인포카드 실행화면이라고 하는 것)에 자신이 공급하는 identity를 카드로 추가할 수 있고, 고객과 윈도우가 제공하는 안전한 방법에 따라 identity negotiation을 할 수 있습니다.&lt;br/&gt;&lt;br/&gt;기술적인 내용이 궁금하신 분들은 다음 링크를 참고하십시오.&lt;br/&gt;&lt;br/&gt;&lt;a href="http://research.microsoft.com/%7Embj/papers/InfoCard_W3C_Web_Authentication.pdf"&gt;The Identity Metasystem: A User-Centric, Inclusive Web Authentication Solution&lt;/a&gt;&lt;br/&gt;&lt;a href="http://research.microsoft.com/%7Embj/papers/Identity_Metasystem_Design_Rationale.pdf"&gt;Design Rationale behind the Identity Metasystem Architecture&lt;/a&gt;&lt;br/&gt;&lt;br/&gt;Infocard 프로젝트는 다음과 같은 변화를 가져올 것이라고 생각합니다.&lt;br/&gt;&lt;ul&gt;&lt;li&gt;Vista, IE7이 출시되고 본격적으로 infocard가 활용되기 시작할 것이고, 많은 기업들이 지금의 HTML form 로그인을 바꿔야할 것이다.&lt;/li&gt;&lt;li&gt;키보드보안, 개인방화벽, 바이러스 업체들은 본격적으로 위협을 받게될 것이다 (Infocard는 MS의 보안서비스와 밀접하게 연관을 가지고 있습니다. 왜냐하면, Identity Selector를 통해 백오리피스, 키보드 후킹 등을 방지하면서 다양한 Identity Provider들과의 Identity Negotiation을 가능하도록 하고 있기 때문입니다.)&lt;/li&gt;&lt;li&gt;high-value 인증서가 기존 인증서를 대체할 것입니다. 기존 SSL 인증서는 기관의 로고 등이 포함되어 있지 않으므로 인해 사용성이 크게 떨어졌지만, high-value 인증서에 포함된 기관로고를 identity selector를 통해서 보여줌으로써 좀 더 사용성 높은 인증서를 채택하게 될 것입니다. (기술적인 내용은 &lt;a href="http://www.ietf.org/rfc/rfc3709.txt"&gt;RFC3709&lt;/a&gt; 참조)&lt;/li&gt;&lt;/ul&gt;&lt;br/&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/infocard" rel="tag"&gt;infocard&lt;/a&gt;, &lt;a href="http://technorati.com/tag/identity20" rel="tag"&gt;identity20&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-114007265366267253?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/114007265366267253/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=114007265366267253' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114007265366267253'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/114007265366267253'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/identity-20.html' title='패스워드의 종말과 identity 2.0'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113997606133197336</id><published>2006-02-15T13:01:00.000+09:00</published><updated>2006-10-24T14:01:15.393+09:00</updated><title type='text'>Infocard 설계 원칙</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;&lt;a href="http://www.identityblog.com/"&gt;Kim cameron&lt;/a&gt;씨가 윈도우 Vista의 Identity 프로젝트인 &lt;a href="http://www.identityblog.com/wp-content/resources/design_rationale.pdf"&gt;Infocard의 설계 원칙&lt;/a&gt;을 배포했습니다.&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113997606133197336?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113997606133197336/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113997606133197336' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113997606133197336'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113997606133197336'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/infocard.html' title='Infocard 설계 원칙'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113989152358709132</id><published>2006-02-14T13:32:00.000+09:00</published><updated>2006-10-24T14:01:15.330+09:00</updated><title type='text'>구글스토리는 구글얘기가 아니다?</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;검색으로 세상을 바꾼 구글스토리를 읽었습니다.&lt;br /&gt;원 제목은 "The Search : How google and Its Rivals Rewrote the Rules of Business and Transformed Our Culture" 입니다.&lt;br /&gt;확실히 원제가 이 책을 더 잘 설명하고 있네요...&lt;br /&gt;&lt;br /&gt;이 책은 검색을 통해 바라본 인터넷 사업의 역사입니다. 초기 검색엔진의 역할에 대해서 다음과 같이 언급하고 있습니다.&lt;br /&gt;&lt;blockquote&gt;인터넷 항해자들이 탐험하는 입장("인터넷에 뭐가 들어 있을까")에서 기대하는 입장("나는 인터넷에 들어 있다고 생각하는 문언가를 찾고 싶어.")으로 이동하는 가운데 항해의 상징으로서 검색은 점차 더 의미를 갖게 되었다&lt;/blockquote&gt;이와 같은 변화를 포착해서 성공한 기업이 바로 YAHOO입니다. 이런 식으로 이 책에서는 알타비스타, 야후, 고투닷컴, 오버추어, 구글이 어떤 변화를 포착하고, 어떤 기술로 변화를 수용했는 지, 또한 남아있는 도전과제는 무었인지를 얘기합니다.&lt;br /&gt;&lt;br /&gt;사실 이 책에 언급된 부분 중 가장 흥미있는 부분은 구글에 대한 이야기가 아니고, "빌 그로스"에 대한 얘기입니다.&lt;br /&gt;초기 검색엔진들은, 고객이 입력한 검색키워드와는 무관하게 유료광고를 게시했습니다. 당연히 검색 키워드와 해당 광고의 관련성은 크지 않았으며, 고객이 클릭할 확율을 떨어뜨렸습니다. 즉, 광고주들은 스팸광고를 위해 돈을 허비해버리게 된 것이지요...&lt;br /&gt;&lt;br /&gt;빌 그로스는 이런 스팸을 줄이고 광고로의 트래픽의 질을 높임으로써, 트래픽의 가격을 훨씬 더 높일 수 있다고 생각했습니다. 즉, 낮은 가격에 트래픽을 구매하여(포털의 광고주가 되어) 높은 가격에 광고주들에게 판매를 하는 것이지요(책에서는 차익거래라고 표현합니다).&lt;br /&gt;빌 그로스는 이런 아이디어로 고투닷컴을 창업하였으며, 이후에 구글의 Adwords, Adsense 등에 영향을 줍니다.&lt;br /&gt;&lt;br /&gt;어느 정도는 예상하셨겠지만, 그러면 "특정 키워드에 대한 광고의 적합성"은 언제나 올바르게 동작할까요? 이 책에서는 BlackHat 이라는 개념을 소개함으로써, 그렇지 않다고 얘기합니다. BlackHat은 자신의 페이지가 검색엔진의 상위순위에 나타나도록 하기 위해, 특정 키워드와의 관련성이 높도록 페이지를 조작하는 것입니다. 이러한 BlackHat으로부터 광고주들의 돈을 보호해줄 수 있는 마케팅 모델이 나온다면 다시 한 번 성공할 수 있을까요?&lt;br /&gt;&lt;br /&gt;아뭏든 책읽고 검색의 역사도 살펴보시고, 스팸, BlackHat 등 재미있는 문제도 살펴보세요...&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113989152358709132?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113989152358709132/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113989152358709132' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113989152358709132'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113989152358709132'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/blog-post_14.html' title='구글스토리는 구글얘기가 아니다?'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113923840783815473</id><published>2006-02-07T00:06:00.000+09:00</published><updated>2006-10-24T14:01:15.266+09:00</updated><title type='text'>XRI, XDI, and Identity - Moving on to XDI</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;XDI에 관한 나머지 글은 wikipedia의 &lt;a href="http://ko.wikipedia.org/wiki/Xdi"&gt;XDI&lt;/a&gt;로 대신합니다(예를 든 내용이 조금 이상해서요...).&lt;br/&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113923840783815473?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113923840783815473/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113923840783815473' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113923840783815473'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113923840783815473'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/xri-xdi-and-identity-moving-on-to-xdi.html' title='XRI, XDI, and Identity - Moving on to XDI'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113915126969819288</id><published>2006-02-05T23:54:00.000+09:00</published><updated>2006-10-24T14:01:15.201+09:00</updated><title type='text'> XRI, XDI 와 Identity - Single Sign On</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;이 글은 &lt;a href="http://www.windley.com/"&gt;Phil Windley씨&lt;/a&gt;의 &lt;a href="http://www.windley.com/archives/2005/12/xris_xdis_and_i.shtml"&gt;XRI, XDI, and Identity&lt;/a&gt;를 세 개로 나누어서 번역한 두번째 글입니다.&lt;br/&gt;&lt;br/&gt;전통적으로 인증은 사용자 인터페이스와 아이디, 비밀번호를 저장하고 있는 저장소 간에 이루어진다. 싱글 사인 온 (SSO)을 채택하면, 사용자가 제공한 사용자명으로 해당되는 인증 서비스를 찾는다. 어플리케이션은 인증 서비스에게 사용자 인증을 한 후 토큰을 줄 것을 요청한다. 따라서 여러 웹 사이트들과 어플리케이션들(service Providers)은 하나의 인증 서비스(AuthN)를 사용할 수 있다. 이 과정에서 사용자명으로부터 인증 서비스를 찾는 것이 핵심적인 부분이다.&lt;br/&gt;&lt;br/&gt;I-names는, 인증 서비스를 찾는 XRD로의 해석(resolution)을 통해서, SSO를 지원할 수 있다. 인증 서비스는 사용자의 i-broker일 수 있으며 패스워드를 요청할 것이다. 사용자가 요청한 i-broker가 믿을 만하다는 것을 안다고 가정하면, 사용자는 패스워드를 입력할 것이다. 사용자는 세션을 인증한 후 SP로 돌아갈 것이다. 실제로도 브라우저를 통한 리다이렉션을 사용한다. SP와 AuthN은 서로 직접 통신하지는 않는다. SSO의 가장 약한 고리는 패스워드 페이지이고 스푸핑될 수 있다.&lt;br/&gt;&lt;br/&gt;i-name SSO를 적용하기 위한 라이브러리들이 있다(PHP, Java, Perl, Python, Ruby에서 동작). &lt;a href="http://ourmedia.bookswelike.net/"&gt;BooksWeLike&lt;/a&gt;가 i-name 기반 SSO를 구현한 사이트의 예제이다. 나는 거기가서, 내 i-name과 전자우편 주소를 넣고 등록했고, 따라서 내 i-name을 사용해서, 2idi(내 i-broker)를 통해서 인증한 후, 사이트에 로그인할 수 있다. 나는 여러 단계의 페이지들을 싫어하지만, 이것이 동작한다는 것은 신선했다. 여기가 내 &lt;a href="http://www.bookswelike.net/=windley"&gt;BooksWeLike &lt;/a&gt;페이지이다. URL로의 내 i-name에 주목해라.&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/i-name" rel="tag"&gt;i-name&lt;/a&gt;, &lt;a href="http://technorati.com/tag/ISSO" rel="tag"&gt;ISSO&lt;/a&gt;, &lt;a href="http://technorati.com/tag/XRI" rel="tag"&gt;XRI&lt;/a&gt;, &lt;a href="http://technorati.com/tag/identity" rel="tag"&gt;identity&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113915126969819288?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113915126969819288/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113915126969819288' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113915126969819288'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113915126969819288'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/xri-xdi-identity-single-sign-on.html' title=' XRI, XDI 와 Identity - Single Sign On'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113885606439000706</id><published>2006-02-02T13:54:00.000+09:00</published><updated>2006-10-24T14:01:15.133+09:00</updated><title type='text'>XRI, XDI 와 Identity - Globally Unique Identifiers</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;이 글은 &lt;a href="http://www.windley.com/"&gt;Phil Windley씨&lt;/a&gt;의 &lt;a href="http://www.windley.com/archives/2005/12/xris_xdis_and_i.shtml"&gt;XRI, XDI, and Identity&lt;/a&gt;를 세 개로 나누어서 번역한 첫번째 글입니다.&lt;br/&gt;&lt;br/&gt;&lt;b&gt;Globally Unique identifiers&lt;/b&gt;&lt;br/&gt;&lt;br/&gt;전세계적으로 유일한 식별자(GUI, Globally Unique Identifier)에 대한 얘기를 빼놓고 분산 관리(distributed management)에 대해서 말할 수는 없습니다. 예를 들어 전화번호는 전세계적으로 유일한 식별자이며, 내선번호는 국지적인 식별자라 할 수 있습니다. 전자우편주소는 전세계적으로 유일한 식별자로써 사용될 수 있지만, 사람들은 그것을 공개하기를 꺼립니다. 이것을 고려하지 않더라도, 가상의 식별자(abstract identifier) 로써 고정된 식별자를 사용하는 것은 문제가 있습니다.&lt;br/&gt;&lt;br/&gt;GUI로써 전화번호, 전자우편, URL 등을 언급할 수 있습니다, 하지만 이것들은 실존하는 식별자들입니다. 반면에 DNS와 XRI는 GUI이면서도, 추상적인 식별자입니다. 추상적인 식별자는 실존하는 식별자로의 링크로써 사용됩니다. 도메인 명은 IP 주소로 연결되도록 설계된 것처럼요.&lt;br/&gt;&lt;br/&gt;I-name은 XRI에 기반하고 있으며 여러 가지 확장 가능한 서비스들을 선보이고 있습니다. i-name을 해석(resolution)함으로써, XRD(eXtensible Resource Descriptor)를 얻게 됩니다.&lt;br/&gt;&lt;br/&gt;I-name 해석은 왼쪽에서 오른쪽으로 이루어집니다. i-name에서는 마침표(.)가 구분자(delegator)가 아니며 별표(*)가 구분자입니다. 현재는 다섯개의 root들이 있습니다. 등호(=)는 개인들에 대한 root입니다, 따라서 =windley는 저를 가르킵니다. @는 기관들에 대한 root, +는 tag space에 대한 root, $는 system tag들에 대한 root, !는 i-number에 대한 root입니다.&lt;br/&gt;&lt;br/&gt;이런 영역들 각각은 계층적이고 확장 가능한 구조입니다. 즉, =windley*friends*steve는 내 친구 steve에 대한 식별자일 수 있습니다. 또한 기관root를 사용하여 저를 표현하면, @technometria*=windley 가 됩니다.&lt;br/&gt;&lt;br/&gt;i-name은 i-broker로부터 등록할 수 있습니다. I-broker들은 i-name 등록기관입니다 (도메인 등록기관 처럼). GRS는 DNS top-level registry service와 같이 global registry service입니다. @technometria*=windley를 등록하기 위해서는 먼저 commercial i-broker를 통해서 @technometria란 이름을 등록해야 합니다. 이 등록과정은 @technometria를 GRS에 등록합니다. 그 다음에 (technometria의) community i-broker에게 등록요청을 합니다. community i-broker, commercial i-broker 그리고 등록자는 서로 인증을 합니다. 인증이 완료되면, community i-broker에 @technometria*=windley가 등록됩니다.&lt;br/&gt;&lt;br/&gt;@technometria*=windley를 해석하는 과정은 DNS와 유사하게 동작합니다. 먼저 @에 대한 GRS를 찾고, technometria로 windley에 대한 질의를 합니다. 상황은 DNS와 유사하지만 훨씬 더 풍부한 표현이 가능합니다. &lt;a href="http://www.neustar.biz/"&gt;Neustar&lt;/a&gt;가 XRI에 대한 GRS 입니다.&lt;br/&gt;&lt;br/&gt;i-name을 등록하고나면, 인증(authentication) 서비스 (&lt;a href="http://wiki.xdi.org/moin.cgi/IssoSpecs"&gt;ISSO&lt;/a&gt; - SAML 1.1)와 contact page를 이용할 수 있습니다.&lt;br/&gt;&lt;br/&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/i-name" rel="tag"&gt;i-name&lt;/a&gt;, &lt;a href="http://technorati.com/tag/ISSO" rel="tag"&gt;ISSO&lt;/a&gt;, &lt;a href="http://technorati.com/tag/XRI" rel="tag"&gt;XRI&lt;/a&gt;, &lt;a href="http://technorati.com/tag/identity" rel="tag"&gt;identity&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113885606439000706?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113885606439000706/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113885606439000706' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113885606439000706'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113885606439000706'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/xri-xdi-identity-globally-unique.html' title='XRI, XDI 와 Identity - Globally Unique Identifiers'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113885276342701710</id><published>2006-02-02T12:59:00.000+09:00</published><updated>2006-10-24T14:01:15.068+09:00</updated><title type='text'>일본의 전자화페 사용 현황</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;Interwired에서 &lt;a href="http://www.epnn.com/modules.php?name=News&amp;file=article&amp;amp;sid=12005"&gt;일본의 전자화폐 시장에 대한 조사&lt;/a&gt;를 했습니다.&lt;br /&gt;&lt;br /&gt;어디서 전자화폐를 쓰고싶냐는 질문에, 700명은 "슈퍼마켓", 446명은 "편의점", 427명은 "교통", 251명은 "자판기"라고 답을 했네요...&lt;br /&gt;&lt;br /&gt;아직 가장 요구가 많은 슈퍼마켓에 전자화폐를 사용하지 못하니, 기회가 많은 것 같기도 하고...&lt;br /&gt;이마트 계산대에 먼지쌓인 휴대폰 동글을 생각하면 틀린 것 같기도 하고...&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113885276342701710?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113885276342701710/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113885276342701710' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113885276342701710'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113885276342701710'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/blog-post_02.html' title='일본의 전자화페 사용 현황'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113885251930309801</id><published>2006-02-02T12:55:00.000+09:00</published><updated>2006-10-24T14:01:15.001+09:00</updated><title type='text'>마음껏 연락처를 공개하고 싶으세요?</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;이제 많은 사람들이 스팸메일의 귀찮음과 그로 인한 피해들을 어느 정도 경험했기 때문에 메일주소를 직접 웹 페이지에 공개하는 것은 매우 꺼립니다.&lt;br /&gt;&lt;br /&gt;그 이후 나타난 경향은 기계가 홈페이지에서 이메일주소를 긁어서 스팸메일을 보내지 못하도록 "&lt;i&gt;id at mailserver.com&lt;/i&gt;" 과 같이 표기하거나 이미지로 표현하는 것이었습니다. 하지만, 이것도 오래 못가겠지요?&lt;br /&gt;&lt;br /&gt;제 블로그의 왼쪽 편에 사진 옆을 보시면 &lt;a href="http://public.xdi.org/=guldook"&gt;=guldook&lt;/a&gt; 라는 연락 정보를 보실 수 있습니다. 이것이 제 &lt;a href="javascript:windowStd%28%22http://2idi.com/help/ibroker/what-is-an-iname.php%22%29"&gt;I-name&lt;/a&gt; 입니다.&lt;br /&gt;클릭하시면 저한테 메시지를 남기실 수 있습니다.&lt;br /&gt;&lt;br /&gt;물론 메시지를 작성하기 위해서는 I-name 또는 Email 주소를 입력해야 합니다. 그리고 2idi에서는 I-name 또는 Email 주소의 검증이 제대로 된 경우에만 제 메일로 메시지가 전달됩니다.&lt;br /&gt;&lt;blockquote&gt;&lt;big&gt;&lt;span style="color:#ff0000;"&gt;&lt;b&gt;즉, 홈페이지에 연락 정보를 남기고도 스팸으로부터 해방될 수 있습니다.&lt;/b&gt;&lt;/span&gt;&lt;/big&gt;&lt;br /&gt;&lt;/blockquote&gt;어떻게 만드냐구요? &lt;a href="http://2idi.com/grs/index.php?referral_code=gbtnorg"&gt;여기&lt;/a&gt;서 원하는 i-name이 가능한 지 체크하시고, 25$를 지불하시면 됩니다. 25$이 비싸다고 생각하실 수도 있겠으나 50년간 사용가능하니 년 500원 정도이고, 충분히 등록할만한 가치가 있다고 생각합니다.&lt;br /&gt;&lt;br /&gt;i-name은 OASIS XRI 표준을 사용하고 있습니다. 자세한 기술적인 내용은 다른 글로 다시 한 번 소개하겠습니다.&lt;br /&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113885251930309801?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113885251930309801/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113885251930309801' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113885251930309801'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113885251930309801'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/02/blog-post.html' title='마음껏 연락처를 공개하고 싶으세요?'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113834425553133496</id><published>2006-01-27T15:44:00.000+09:00</published><updated>2006-10-24T14:01:14.937+09:00</updated><title type='text'>adware vs myware</title><content type='html'>&lt;blockquote&gt;애드웨어는 잊어버리세요. 여기 마이웨어가 있습니다. 당신의 웹 사용 성향을 기록하시고, 수익도 챙기세요!&lt;br /&gt;Forget spyware. Here comes myware. Soon you'll collect data on your own Web use for fun and profit.&lt;br /&gt;&lt;/blockquote&gt;CNNMoney에서 최초의 attention 데이터 수집/분석 서비스인 &lt;a href="http://money.cnn.com/2006/01/19/technology/futureboy/index.htm"&gt;Root vault를 소개&lt;/a&gt;하고 있습니다.&lt;br /&gt;&lt;br /&gt;누군가 내 PC에 몰래 깔아서 내 의지와 상관없이 광고를 띄우는 프로그램을 애드웨어라고 합니다.&lt;br /&gt;그에 반해서 attention 데이터를 자신의 의지에 따라 수집하도록 돕는 프로그램은 마이웨어라고 할 수 있다고 소개합니다.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/1519/351/1600/lastfm.jpg"&gt;&lt;img style="cursor: pointer;" src="http://photos1.blogger.com/blogger/1519/351/320/lastfm.jpg" alt="" border="0" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;마지막에 &lt;a href="http://www.last.fm/"&gt;last.fm&lt;/a&gt;이라는 회사를 소개하고 있습니다. 이 회사는 PC에서 들은 음악리스트를 기록하고 공유하도록 합니다. 즉, &lt;b&gt;playstream+쇼셜 네트웍&lt;/b&gt; 이라고 표현할 수 있겠습니다.&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://photos1.blogger.com/blogger/1519/351/1600/rootnet.jpg"&gt;&lt;img style="cursor:pointer; cursor:hand;" src="http://photos1.blogger.com/blogger/1519/351/320/rootnet.jpg" border="0" alt="" /&gt;&lt;/a&gt;&lt;br /&gt;사실 Root vault 서비스에서 수집/분석해주는 정보는 아직까지는 초보적인 단계로써 그다지 유용한 정보라는 생각은 들지 않습니다.&lt;br /&gt;항상 궁금한 것은 어떻게 &lt;a href="http://www.attentiontrust.org/services"&gt;AttentionRecorder&lt;/a&gt;가 상품리스트, 쇼핑에 사용된 카드, 거래하는 주식 등 clickstream의 의미를 해석하느냐였습니다.&lt;br /&gt;&lt;br /&gt;last.fm을 보면서, "사용자의 다양한 action을 수집하는 여러 서비스들이 생길 수 있겠구나!" 라는 생각을 했습니다.&lt;br /&gt;&lt;br /&gt;저는 &lt;a href="http://www.initech.com/"&gt;이니텍&lt;/a&gt;과 &lt;a href="http://www.inicis.com"&gt;이니시스&lt;/a&gt;를 위한 연구개발 업무를 하고 있습니다. 두 회사 모두 인터넷뱅킹과 인터넷 지불을 위한 소프트웨어들을 가지고 있습니다.&lt;br /&gt;가만히 생각해보면, 당연히 이 소프트웨어도 마이웨어들이며 사용자가 동의한다면, 인터넷뱅킹 거래형태, 구매상품 분석, 상품평 관리, 사용카드 종류, 평균 지불에 걸리는 시간 등 다양한 데이터들을 효과적으로 수집해서 고객에게 제공할 수 있지 않을까란 생각이 듭니다.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/adware" rel="tag"&gt;adware&lt;/a&gt;, &lt;a href="http://technorati.com/tag/myware" rel="tag"&gt;myware&lt;/a&gt;, &lt;a href="http://technorati.com/tag/attention" rel="tag"&gt;attention&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113834425553133496?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113834425553133496/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113834425553133496' title='2개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113834425553133496'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113834425553133496'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/01/adware-vs-myware.html' title='adware vs myware'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113803253826453699</id><published>2006-01-24T01:08:00.000+09:00</published><updated>2006-10-24T14:01:14.871+09:00</updated><title type='text'>Identity 블로거를 만나다</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;a href="http://channy.creation.net/blog/?p=240"&gt;&lt;br/&gt;Channy님의 포스트&lt;/a&gt;가 다리가 되어 &lt;a href="http://ayo79.egloos.com/"&gt;ETRI에 계신 김승현님&lt;/a&gt;이 제 블로그에 코멘트를 달아주셨네요.&lt;br/&gt;(저는 엔씨소프트가 아니고, 이니텍에 다니고 있습니다^^)&lt;br/&gt;&lt;br/&gt;제가 블로그를 쓰는 목적 중에 하나가&lt;br/&gt;&lt;blockquote&gt;이렇게 재미없는 글을 읽어주는 사람을 만나는 것&lt;br/&gt;&lt;/blockquote&gt;이었는 데, 드디어 만났군요. 그래서, 오늘은 굉장히 기쁜 날입니다.&lt;br/&gt;&lt;br/&gt;너무 반갑습니다.&lt;br/&gt;&lt;br/&gt;그리고, 김승현님이 쓰신 Identity 2.0과 OTP 와의 관계에 대해서 첨언합니다.&lt;br/&gt;&lt;br/&gt;현재 논의되고 있는 Identity 2.0은 user-centric identity system, 즉 사용자 자신이 자신의 &lt;a href="http://ko.wikipedia.org/wiki/%EB%94%94%EC%A7%80%ED%84%B8_%EC%95%84%EC%9D%B4%EB%8D%B4%ED%8B%B0%ED%8B%B0"&gt;digital Identity&lt;/a&gt; 및 정보에 대한 통제권을 가지면서 (또한 더 나아가서는 Kim cameron의 laws of identity를 준수하면서), digital Identity를 교환할 수 있는 시스템입니다.&lt;br/&gt;OTP는 물론 Authentication mechanism으로 해석되어왔습니다. 하지만, OTP 장치와 이 장치에 대한 Identifier를 생각해본다면 쉽게 ID 관리 수단이 될 수 있음을 예상할 수 있습니다. 신용카드가 지불시스템에 있어서 개인의 Identifier인 것처럼요...&lt;br/&gt;&lt;ul&gt;&lt;li&gt;지불서비스 - 신용카드번호 - 신용카드의 소지 - 뒷면서명일치&lt;/li&gt;&lt;li&gt;웹서비스 - 아이디 - OTP장치의 소지 - OTP값&lt;/li&gt;&lt;li&gt;서비스 - Identifier - Identity - Authentication of assertion&lt;/li&gt;&lt;/ul&gt;위와 같이 유추해볼 수 있지 않을까요? 물론 위에서 '아이디'는 현재 논의되고 있는 Identity 2.0에서의 Identifier들(URL, GUPI 등)이 될 수 있겠지요...&lt;br/&gt;&lt;br/&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/OTP" rel="tag"&gt;OTP&lt;/a&gt;, &lt;a href="http://technorati.com/tag/Identity20" rel="tag"&gt;Identity20&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113803253826453699?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113803253826453699/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113803253826453699' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113803253826453699'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113803253826453699'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/01/identity.html' title='Identity 블로거를 만나다'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113776837324590941</id><published>2006-01-20T23:46:00.000+09:00</published><updated>2006-10-24T14:01:14.806+09:00</updated><title type='text'>구글 비디오의 결제 시스템</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;eBay Strategies에서 구글 비디오 상점의 &lt;a href="http://ebaystrategies.blogs.com/ebay_strategies/2006/01/google_video_st.html"&gt;지불 시스템을 소개&lt;/a&gt;했습니다.&lt;br /&gt;국내 카드는 될까해서 &lt;a href="http://video.google.com/"&gt;구글 비디오&lt;/a&gt;에 얼른 달려가봤더니...역시나&lt;br /&gt;&lt;blockquote&gt;We're sorry, but this video is not available in your country.&lt;br /&gt;&lt;/blockquote&gt;스크린샷을 보시면 아시겠지만, 웹 기반 전자지갑입니다.&lt;br /&gt;("중국발 해킹/피싱은 어쩔려나?" 하는 생각이 드네요...)&lt;br /&gt;&lt;br /&gt;&lt;a onblur="try {parent.deselectBloggerImageGracefully();} catch(e) {}" href="http://images.channeladvisor.com/Sell/SSProfiles/30034161/Images/gvideo2.jpg"&gt;&lt;img style="width: 500px; CURSOR: hand" alt="" src="http://images.channeladvisor.com/Sell/SSProfiles/30034161/Images/gvideo2.jpg" /&gt;&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/????¸??¹??????¤" rel="tag"&gt;구글비디오&lt;/a&gt;, &lt;a href="http://technorati.com/tag/?§??¶?" rel="tag"&gt;지불&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113776837324590941?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113776837324590941/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113776837324590941' title='2개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113776837324590941'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113776837324590941'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/01/blog-post_20.html' title='구글 비디오의 결제 시스템'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>2</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113776419646737128</id><published>2006-01-20T22:36:00.000+09:00</published><updated>2006-10-24T14:01:14.742+09:00</updated><title type='text'>Sun의 Identity 웹 서비스 데모</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br/&gt;Sun사의 Identity System 설계자인 SuperPattern씨가 Liberty ID-FF 기반의 Single Sign-on과 ID-WSF 기반의 개인정보(속성) 교환 방법을 보여주는 &lt;a href="http://blogs.sun.com/roller/resources/superpat/AccessManagerLibertyeGovDemoNew_viewlet_swf.html"&gt;데모&lt;/a&gt;를 &lt;a href="http://blogs.sun.com/roller/page/superpat?entry=demonstration_of_identity_web_services"&gt;소개&lt;/a&gt;했습니다.&lt;br/&gt;LibertyAlliance가 얘기하는 Identity 웹 서비스가 궁금하신 분들은 이 데모만 대~충 봐도 알 수 있을 듯 합니다.&lt;br/&gt;&lt;br/&gt;&lt;br/&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/digitalIdentity" rel="tag"&gt;digitalIdentity&lt;/a&gt;, &lt;a href="http://technorati.com/tag/LibertyAlliance" rel="tag"&gt;LibertyAlliance&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113776419646737128?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113776419646737128/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113776419646737128' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113776419646737128'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113776419646737128'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/01/sun-identity.html' title='Sun의 Identity 웹 서비스 데모'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113776318707469330</id><published>2006-01-20T22:19:00.000+09:00</published><updated>2006-10-24T14:01:14.677+09:00</updated><title type='text'>MBTI 테스트 결과 : ISTJ</title><content type='html'>&lt;div xmlns="http://www.w3.org/1999/xhtml"&gt;&lt;br /&gt;오늘 회사 교육 프로그램의 하나로 &lt;a href="http://en.wikipedia.org/wiki/MBTI"&gt;MBTI &lt;/a&gt;(&lt;a href="http://ko.wikipedia.org/wiki/MBTI"&gt;한글&lt;/a&gt;)테스트를 했습니다.&lt;br /&gt;제 유형은 &lt;a href="http://www.kpti.com/mbti/mbti4_2_istj.htm"&gt;ISTJ&lt;/a&gt; 입니다. 한국심리검사연구소의 해석은&lt;br /&gt;&lt;blockquote&gt;실제 사실에 대하여 정확하고 체계적으로 기억하며 일 처리에 있어서도 신중하며 책임감이 강하다. 집중력이 강한 현실감각을 지녔으며 조직적이고 침착하다. 보수적인 경향이 있으며, 문제를 해결하는데 과거의 경험을 잘 적용하며, 반복되는 일상적인&lt;br /&gt;                                               일에 대한 인내력이 강하다. 자신과 타인의 감정과 기분을 배려하며, 전체적이고 타협적 방안을 고려하는 노력이 때로 필요하다. 정확성과 조직력을 발휘하는 분야의 일을  선호한다. 즉 회계, 법률, 생산, 건축, 의료, 사무직, 관리직 등에서 능력을 발휘하며, 위기상황에서도 안정되어 있다.&lt;br /&gt;&lt;/blockquote&gt;그리고, 다음과 같은 강점과 약점이 있습니다.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;(강점)&lt;br /&gt;&lt;ul&gt;&lt;li&gt;정확하고 빈틈없이 일을 한다.&lt;/li&gt;&lt;li&gt;정해진 일과와 절차를 따른다.&lt;/li&gt;&lt;li&gt;집중력이 뛰어나며 사람들과의 접촉없이도 혼자서 일을 잘 한다.&lt;/li&gt;&lt;li&gt;조직의 유지가 안정적이며, 책임감이 강하며 끝마무리를 잘한다.&lt;/li&gt;&lt;/ul&gt;(단점)&lt;br /&gt;&lt;ul&gt;&lt;li&gt;변화하는 체계에 적응하는데 것이 어려울 수 있다.&lt;/li&gt;&lt;li&gt;변화를 좋아하지 않는 경향이 있다. 융통성이 부족할 수 있다.&lt;/li&gt;&lt;li&gt;자신의 욕구와 다른 욕구를 이해하지 못할수 있다.&lt;/li&gt;&lt;li&gt;그들 자신과 조직에 대한 그들의 공헌을 낮게 평가할 수 있다.&lt;/li&gt;&lt;/ul&gt;뭐, 조금 아닌 것 같은 부분들도 있지만 대체로 맞는 것 같습니다.&lt;br /&gt;&lt;br /&gt;저의 I 성향을 E 성향으로 바꾸면 ESTJ, 사업가 형이 되는데요, 전에 많은 분들이 사업할 성격인 것 같다고 얘기한 것이 생각나는군요...&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/MBTI" rel="tag"&gt;MBTI&lt;/a&gt;, &lt;a href="http://technorati.com/tag/ISTJ" rel="tag"&gt;ISTJ&lt;/a&gt;, &lt;a href="http://technorati.com/tag/%EC%8B%AC%EB%A6%AC%EA%B2%80%EC%82%AC" rel="tag"&gt;심리검사&lt;/a&gt;&lt;/div&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113776318707469330?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113776318707469330/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113776318707469330' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113776318707469330'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113776318707469330'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/01/mbti-istj.html' title='MBTI 테스트 결과 : ISTJ'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113746585312516621</id><published>2006-01-17T11:43:00.000+09:00</published><updated>2006-10-24T14:01:14.609+09:00</updated><title type='text'>2006년 Identity 전망</title><content type='html'>2006년 Identity 시스템은 세 가지 축으로 나뉠 것이고, &lt;a href="http://netmesh.info/jernst/Digital_Identity/three-standards.html"&gt;그 축이 더욱 공고해질 것이다&lt;/a&gt;라고 합니다.&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;&lt;img src="http://netmesh.info/jernst-files/three-identity-pillars.jpg" /&gt;&lt;br /&gt;그 축들은 위 그림에서 보는 것처럼, Company-controlled, "Microsoft"-controlled, user-controlled identity 입니다.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;Company-controlled identity는 LibertyAlliance 표준에 기반한 ID 관리 시스템으로써, 회사가 identity를 부여하고, 어떤 identity attributes들을 관리하고 공유할 것인가를 결정합니다.&lt;/li&gt;&lt;li&gt;"Microsoft"-controlled identity는 WS-* 표준에 기반한 ID 관리 시스템으로써, Infocard 프로젝트를 통해 구현될 것이며, Windows Vista를 통해 광범위하게 적용될 것입니다.&lt;/li&gt;&lt;li&gt;user-controlled identity는 개인이 Identity provider, 개인정보, 하나의 identity를 운용할 것인 지 아닌 지 등에 관한 모든 통제권을 가지는 시스템입니다. 가장 눈에 띄는 것은 URL을 identifier로 하는 YADIS 규격입니다.&lt;/li&gt;&lt;/ul&gt;현재 YADIS 메일링리스트에서는 netmesh(lid), sixapart(openid), sxip 등이 활발한 활동을 하고 있습니다. 이러한 활동과 위 그림에 비추어 2006년 Identity 관련 흐름을 조금 예측해봅니다.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;올해는 openid 기반의 typekey, sxip 기반의 sxore 등 user-controlled identity에 기반한 평판/코멘트 시스템을 채택한 블로그들이 늘어난다.&lt;/li&gt;&lt;li&gt;그에 따라 user-controlled, URL 기반의 identity를 만드는 구독자들이 늘어난다.&lt;/li&gt;&lt;li&gt;Windows Vista와 함께 배포된 Infocard에서는 이러한 구독자들의 Identity를 지원한다.&lt;/li&gt;&lt;li&gt;결국 이러한 사용자 중심의 움직임이 LibertyAlliance에 속한 회사들을 움직여서 user-centric identity가 채택되고, 해당 회사들이 제공하는 웹 서비스들이 변화된다.&lt;/li&gt;&lt;li&gt;user-controlled identity가 web 2.0의 신뢰기반구조가 된다 (?)&lt;/li&gt;&lt;/ol&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/user-controlledidentity" rel="tag"&gt;user-controlledidentity&lt;/a&gt;, &lt;a href="http://technorati.com/tag/identity20" rel="tag"&gt;identity20&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113746585312516621?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113746585312516621/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113746585312516621' title='3개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113746585312516621'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113746585312516621'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/01/2006-identity_17.html' title='2006년 Identity 전망'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113740955817523803</id><published>2006-01-16T20:04:00.000+09:00</published><updated>2006-10-24T14:01:14.416+09:00</updated><title type='text'>사용자 중심 Internet Identity 포드캐스트</title><content type='html'>사용자 중심 Identity의 전문가들이 지금까지 이루어진 것과 올해의 전망에 대한 &lt;a href="http://mp3.gillmorgang.podshow.com/GillmorGang-2005.12.30.mp3"&gt;포드캐스팅&lt;/a&gt;을 했습니다.&lt;br /&gt;URL/URI 기반 ID 관리 시스템에 많은 진전이 있었다는 것에 동의했다는군요.&lt;br /&gt;&lt;br /&gt;관심있는 분들은 들어보시길...&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/Identity20" rel="tag"&gt;Identity20&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113740955817523803?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113740955817523803/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113740955817523803' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113740955817523803'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113740955817523803'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/01/internet-identity_16.html' title='사용자 중심 Internet Identity 포드캐스트'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113733758503202868</id><published>2006-01-16T00:05:00.000+09:00</published><updated>2006-10-24T14:01:14.268+09:00</updated><title type='text'>Liberty Alliance, Identity 2.0에 동참?</title><content type='html'>Liberty Alliance는 최근에 ID-WSF 2.0 프레임워크에 추가된 &lt;a href="http://www.projectliberty.org/press/details.php?item_id=157"&gt;세 가지 업데이트를 소개&lt;/a&gt;했습니다.&lt;br /&gt;그 중에서도 단연 눈에 띄는 것은 "Liberty ID-WSF People Service" 입니다. 원문을 인용합니다.&lt;br /&gt;&lt;blockquote&gt;&lt;span style="font-size:85%;"&gt;The Liberty ID-WSF People Service™, a key component in this latest release, is the industry’s first comprehensive platform for managing social information within an open federated network environment. People Service allows consumers and enterprise users to manage social applications such as bookmarks, blogging, calendars, photo sharing and instant messaging from a common layer within the ID-WSF 2.0 framework.&lt;/span&gt;&lt;br /&gt;&lt;/blockquote&gt;Identity 1.0은 각각의 웹 서비스들마다 자신만의 Identity를 관리하는 것입니다. 즉, 사용자가 두 개의 웹 서비스를 이용하고 있다면 서로 다른 두 개의 Identity(예: 아이디/비밀번호)를 가지게 됩니다.&lt;br /&gt;Liberty Alliance는 "Circle of Trust"로 연합(Federation)한 웹 서비스들은 서로의 Identity들을, 보안과 프라이버시가 보장되는 방법으로, 공유함으로써 사용자에게 SSO(Single Sign-on), Single Logout 등의 편리함을 제공합니다. 즉, "Circle of Trust" 내에 있는 웹 서비스들에 대해서는 하나의 Identity 만을 유지하면 됩니다. 이런 의미에서 Identity 1.5라고 불리었구요.&lt;br /&gt;그런데, 문제는 모든 웹 서비스들이 "Circle of Trust"를 만들고 SAML 토큰을 주고받을 수 있을까요? 답은 당연히 "아니오"가 될 것이며, 여기서부터 Identity 2.0의 개념이 시작됩니다. 즉, 웹 서비스 중심의 Identity 시스템은 결코 Internet-scale이 될 수 없으며, 사용자 중심의 Identity 시스템을 고안해야 한다는 개념말이지요!&lt;br /&gt;&lt;br /&gt;위 인용문처럼 "Circle of Trust", SAML 토큰을 근간으로 하는 ID-WSF 2.0 프레임워크 위에 Identity 2.0의 개념이 제대로 성립될 수 있을까요?&lt;br /&gt;&lt;br /&gt;&lt;br /&gt;Technorati Tags: &lt;a href="http://technorati.com/tag/LibertyAlliance" rel="tag"&gt;LibertyAlliance&lt;/a&gt;, &lt;a href="http://technorati.com/tag/Identity20" rel="tag"&gt;Identity20&lt;/a&gt;, &lt;a href="http://technorati.com/tag/PeopleService" rel="tag"&gt;PeopleService&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113733758503202868?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113733758503202868/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113733758503202868' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113733758503202868'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113733758503202868'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/01/liberty-alliance-identity-_113733758503202868.html' title='Liberty Alliance, Identity 2.0에 동참?'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113694730999893874</id><published>2006-01-11T11:05:00.000+09:00</published><updated>2007-01-17T11:37:08.208+09:00</updated><category scheme='http://www.blogger.com/atom/ns#' term='OTP'/><title type='text'>리니지 게임과 계정 도용 방지</title><content type='html'>&lt;img src="http://photos1.blogger.com/blogger/1519/351/320/linotp.jpg" alt="" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;그동안 블로그 포스팅할 시간도 주지 않고 저를 괴롭히던 &lt;a href="http://cs.lineage.co.kr/account/motp/main.asp"&gt;린OTP 서비스&lt;/a&gt;의 &lt;a href="http://bbs.lineage.co.kr/board/announce/list/view.asp?bbs=announce&amp;amp;bid=2174"&gt;대 고객 테스트 서비스&lt;/a&gt;가 시작되었습니다.&lt;br /&gt;&lt;br /&gt;&lt;img src="http://photos1.blogger.com/blogger/1519/351/320/linotp1.1.jpg" alt="" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;린OTP는 핸드폰에 일회용 비밀번호를 생성하는 프로그램을 탑재한 후, 리니지 로그인 시에 아이디, 비밀번호에 부가적으로 핸드폰에 탑재된 프로그램이 생성한 비밀번호를 입력함으로써 계정 도용을 방지하는 서비스입니다.&lt;br /&gt;&lt;br /&gt;&lt;img src="http://photos1.blogger.com/blogger/1519/351/320/linotp3.jpg" alt="" border="0" /&gt;&lt;br /&gt;&lt;br /&gt;이 서비스는 기존 계정 방지 서비스/솔루션과 비교하여 다음과 같은 탁월한 장점을 갖습니다.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;아이디/비밀번호를 알고, 린OTP가 탑재된 핸드폰이 있어야 하는 Two-factor 인증 방법이면서도 핸드폰을 이용함으로써 소지가 편리한 Authentication Service 이다.&lt;/li&gt;&lt;li&gt;소액결제에 사용되는 SMS를 통한 인증방법과는 달리 린OTP 프로그램은 서버와 통신하지 않으므로 통신 및 SMS비용이 발생하지 않는다.&lt;/li&gt;&lt;li&gt;PC에 별도의 추가 프로그램(ActiveX류^^)이 필요없다.(린OTP가 생성한 8자리 비밀번호만 로그인 시에 입력하면 되므로)&lt;/li&gt;&lt;/ul&gt;&lt;br /&gt;오늘은 저희 회사가 솔루션 회사에서 서비스 회사로의 첫발을 내딛게 된 중요한 날이자, 개인적으로는 Service Product Manager로써의 첫 결과물을 내놓는 날입니다.&lt;br /&gt;&lt;br /&gt;&lt;a href="http://technorati.com/tags/Authentication_Service" rel="tag"&gt;&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113694730999893874?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113694730999893874/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113694730999893874' title='3개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113694730999893874'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113694730999893874'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/01/blog-post.html' title='리니지 게임과 계정 도용 방지'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>3</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113638090835378115</id><published>2006-01-04T22:09:00.000+09:00</published><updated>2006-10-24T14:01:13.893+09:00</updated><title type='text'>윈도우 P2P와 Mesh 네트웍</title><content type='html'>&lt;a href="http://channy.creation.net/blog/"&gt;차니&lt;/a&gt;님이 쓴 &lt;a href="http://channy.creation.net/blog/?p=231"&gt;Firefox 기반 P2P 서비스&lt;/a&gt;를 읽다가 문득 전에 읽은 MS의 &lt;a href="http://www.microsoft.com/windowsxp/p2p/default.mspx"&gt;P2P 네트웍&lt;/a&gt;과 &lt;a href="http://research.microsoft.com/mesh/"&gt;mesh 네트웍&lt;/a&gt;을 소개했던 &lt;a href="http://www.freeid.org/2005/12/12.html#a751"&gt;글&lt;/a&gt;이 생각났습니다. 해당 글을 조금 인용하면,&lt;br /&gt;&lt;blockquote&gt;For years I have been tracking the "wireless mesh networking" space. &lt;br /&gt;This is where each node in a wireless network is a repeater/relay for any other&lt;br /&gt;node that is within range.  With true mesh technologies I can communicate&lt;br /&gt;with other users, even if they are beyond the reach of my wireless signal, if&lt;br /&gt;there are one or more nodes between us that are part of the "mesh"&lt;br /&gt;network.  Mesh networks are the next big thing ... even the cellular&lt;br /&gt;carriers are talking about adding emergency mesh capabilities into cell&lt;br /&gt;phones&lt;/blockquote&gt;마지막에 말이 항상 마음에 와 닿네요...&lt;br /&gt;더군다나 오늘 KT에서 &lt;a href="http://www.hankyung.com/cgi-bin/kisaview.cgi?NewsID=2006010417751&amp;Date=200601&amp;amp;Cid=16&amp;Sid=07"&gt;3월부터 강남, 분당, 신촌에서 와이브로 시범사업을 하겠다&lt;/a&gt;고 발표한 내용까지 연결해보면 아마 이러한 mesh network의 킬러 어플리케이션이 탄생은 우리나라에서 이루어지지 않을까요?&lt;br /&gt;차니의 모질라 플랫폼 기반 어플리케이션에서 한 발 더 나아가, 와이브로 폰을 가진 사용자 혹은 PC사용자가 mesh network 위에서 P2P 서비스를 가능하게 하는 어플리케이션을 개발해야 하지 않을까요? 근데 KT의 와이브로 서비스는 mesh network 기능을 제공할까요?&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113638090835378115?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113638090835378115/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113638090835378115' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113638090835378115'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113638090835378115'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2006/01/p2p-mesh.html' title='윈도우 P2P와 Mesh 네트웍'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113569745521663652</id><published>2005-12-28T00:30:00.000+09:00</published><updated>2006-10-24T14:01:13.815+09:00</updated><title type='text'>구글 RSS 리더 API 공개</title><content type='html'>Technorati의 community manager인 Niall Kennedy씨는 &lt;a href="http://www.niallkennedy.com/blog/archives/2005/12/google_reader_a.html"&gt;Google Reader API를 소개&lt;/a&gt;합니다.&lt;br /&gt;&lt;br /&gt;API를 통해서 할 수 있는 일은,&lt;br /&gt;&lt;ul&gt;&lt;li&gt;피드 가져오기&lt;/li&gt;&lt;li&gt;구독 리스트 가져오기&lt;/li&gt;&lt;li&gt;새글 목록 가져오기&lt;/li&gt;&lt;li&gt;읽은 글 목록 가져오기&lt;/li&gt;&lt;li&gt;tag별로 새글 가져오기&lt;/li&gt;&lt;li&gt;별표처리된 글 가져오기&lt;/li&gt;&lt;li&gt;구독 리스트 추가/삭제&lt;/li&gt;&lt;li&gt;tag 추가&lt;/li&gt;&lt;/ul&gt;이 정도면 거의 모든 것이 공개되었다고 해도 과언이 아니지요?&lt;br /&gt;&lt;br /&gt;자!, 다음과 같이 자신의 블로그를 구글 리더를 통해서 배포해보시지요.&lt;br /&gt;&lt;blockquote&gt;http://www.google.com/reader/atom/feed/ + [Feed URL]&lt;/blockquote&gt;해보시면 아시겠지만, 모든 피드 형식을 Atom 형식으로 변환해서 배포하고 있습니다.&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.google.com/reader/atom/feed/http://guldook.blogspot.com/atom.xml"&gt;구글 리더로 배포한 ChangHee Lee 블로그&lt;/a&gt;&lt;/li&gt;&lt;/ul&gt;즉, 이와 같이 Atom 형식으로 변환해줌으로써 구글은 데이터만을 배포하고, Presentation은 API를 사용하는 참여자(개발자)들의 몫으로 남겨두었습니다.  Presenation에 확장성을 제공함으로써 간단하게 기존의 feed aggregation 서비스들을 능가할 수 있겠군요...&lt;br /&gt;&lt;br /&gt;구글 리더 API 공개 소식과 &lt;a href="http://guldook.blogspot.com/2005/12/blog-post.html"&gt;양방향 웹과 미래의 데이터베이스&lt;/a&gt;에서 말씀드린 분산형 XML 데이터 저장소를 연결해서 생각해보면, "피드도 Google base(분산형 XML 데이터 저장소)에 저장될 데이터의 한 종류이다"라는 것을 보여주고 있습니다. 다양한 서비스를 통합된 기술로 처리하고, 해당 기술에 있어서 경쟁력을 확보할 줄 아는 일관성! 언제나 놀랍습니다.&lt;br /&gt;&lt;br /&gt;구글은 블로그 검색에 있어서도 곧 1등이 되겠네요.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113569745521663652?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113569745521663652/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113569745521663652' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113569745521663652'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113569745521663652'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2005/12/rss-api.html' title='구글 RSS 리더 API 공개'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113565775545758781</id><published>2005-12-27T13:29:00.000+09:00</published><updated>2006-10-24T14:01:13.738+09:00</updated><title type='text'>실전 웹 표준 가이드</title><content type='html'>Tabula Rasa 블로그에서 "실전 웹 표준 가이드"가 &lt;a href="http://eouia0.cafe24.com/blog/archives/002864.html#2864"&gt;배포&lt;/a&gt;되었습니다.&lt;br /&gt;Cross Browsing에 관한 좋은 (한글) 자료가 되겠네요...&lt;br /&gt;&lt;ul&gt;&lt;li&gt;&lt;a href="http://www.mozilla.or.kr/docs/web-developer/standard/"&gt;문서&lt;/a&gt;&lt;br /&gt;&lt;/li&gt;&lt;/ul&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113565775545758781?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113565775545758781/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113565775545758781' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113565775545758781'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113565775545758781'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2005/12/blog-post_27.html' title='실전 웹 표준 가이드'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113530855621484769</id><published>2005-12-23T12:29:00.000+09:00</published><updated>2006-10-24T14:01:13.659+09:00</updated><title type='text'>W3C, 웹 인증을 위한 워크샵 개최</title><content type='html'>W3C에서 피싱 등 웹 사이트를 통한 fraud 문제를 해결하기 위한 &lt;a href="http://www.w3.org/2005/Security/usability-ws/Overview.html"&gt;워크샵&lt;/a&gt;을 개최한다고 &lt;a href="http://www.w3.org/2005/12/security-pressrelease"&gt;합니다&lt;/a&gt;. 아쉽게도 position paper와 관계가 없으면 참석할 수가 없네요...&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113530855621484769?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113530855621484769/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113530855621484769' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113530855621484769'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113530855621484769'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2005/12/w3c.html' title='W3C, 웹 인증을 위한 워크샵 개최'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113517653702121686</id><published>2005-12-21T23:46:00.000+09:00</published><updated>2006-10-24T14:01:13.579+09:00</updated><title type='text'>Linksys CIT200 Skype phone review</title><content type='html'>Linksys에서 출시한 'Skype' 폰을 CNET에서 &lt;a href="http://blog.tmcnet.com/blog/tom-keating/skype/linksys-cit200-skype-phone-review.asp"&gt;리뷰했습니다.&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;근데, 국내 AP 생산업체들은 왜 VoIP 폰을 만들지 않는 걸까요?&lt;br /&gt;Skype과 제휴하여 자사의 무선랜 처리 기술과 접목하여 VoIP 폰을 개발하고 AP를 판매하면서 번들로 판매한다면 충분히 승산이 있는 얘기인 것 같은데 말이지요.&lt;br /&gt;&lt;br /&gt;ADSL회선을 무선랜 AP를 통해 공유해서 사용하면서, 무선랜 AP의 수요는 급격하게 늘어났으며, 이는 무선랜 AP의 가격을 급락시켰고, 이런 낮아진 가격이 또한 무선랜 AP의 수요가 폭발적으로 증가하도록 했습니다.&lt;br /&gt;&lt;br /&gt;이런 현상을 조금 더 연장해서 생각해보면, 케이블 업체들이 제공하는 인터넷 회선, 무선랜 AP, 집전화를 대신하는 VoIP 폰을 함께 제공하는 상품 또한 가능성이 있어 보입니다.&lt;br /&gt;&lt;br /&gt;아뭏든 조만간 전화의 개방 또한 멀지않은 얘기인 것 같습니다.&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113517653702121686?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113517653702121686/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113517653702121686' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113517653702121686'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113517653702121686'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2005/12/linksys-cit200-skype-phone-review.html' title='Linksys CIT200 Skype phone review'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113446191029117894</id><published>2005-12-13T17:18:00.000+09:00</published><updated>2006-10-24T14:01:13.508+09:00</updated><title type='text'>마스터카드와 peppercoin 제휴</title><content type='html'>&lt;a href="http://www.paymentsnews.com/2005/12/mastercard_supp.html"&gt;Payments News: MasterCard Supports Micro and Small Payments Via Aggregation Model&lt;/a&gt;&lt;br /&gt;&lt;br /&gt;RSA 알고리즘을 만든 Ron Rivest 교수가 설립한 소액지불 회사인 &lt;a href="http://www.peppercoin.com/"&gt;PepperCoin&lt;/a&gt;과 마스터카드가 제휴를 했네요...&lt;br /&gt;Aggregation Model이 궁금하신 분은 Rivest교수의 &lt;a href="http://theory.lcs.mit.edu/%7Erivest/Rivest-PeppercoinMicropayments.pdf"&gt;논문&lt;/a&gt;을 참고하세요...&lt;br /&gt;&lt;br /&gt;tags : &lt;a href="http://technorati.com/tags/peppercoin" rel="tag"&gt;peppercoin&lt;/a&gt;, &lt;a href="http://technorati.com/tags/micropayment" rel="tag"&gt;micropayment&lt;/a&gt;, &lt;a href="http://technorati.com/tags/mastercard" rel="tag"&gt;mastercard&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113446191029117894?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113446191029117894/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113446191029117894' title='1개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113446191029117894'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113446191029117894'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2005/12/peppercoin.html' title='마스터카드와 peppercoin 제휴'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>1</thr:total></entry><entry><id>tag:blogger.com,1999:blog-6482147.post-113387243175569100</id><published>2005-12-06T21:33:00.000+09:00</published><updated>2006-10-24T14:01:13.429+09:00</updated><title type='text'>분산형 Identity 호환 규격, YADIS</title><content type='html'>YADIS의 탄생 배경을 설명하기 위해 &lt;a href="http://yadis.org/papers/yadis-v0.5.pdf"&gt;YADIS 규격&lt;/a&gt;의 일부를 발췌합니다.&lt;br /&gt;&lt;blockquote&gt;2005년 초, NetMesh는 분산형, URL 기반 personal digital identity 시스템으로써&lt;a href="http://netmesh.us/"&gt;LID(Light-Weight Digital Identity)&lt;/a&gt;를 제안하고, 곧이어 Movable type의 Six Apart가 블로그 코멘트를 인증하기 위해 &lt;a href="http://www.openid.net/"&gt;OpenID&lt;/a&gt; 규격을 제안했습니다.&lt;br /&gt;이 두 시스템의 핵심 개발자들이 두 시스템이 상호보완적이다라는 것을 깨닫고, 두 시스템이 호환이 되도록 했습니다...&lt;br /&gt;&lt;/blockquote&gt;YADIS는 이렇게 탄생하게 되었고, 다음과 같은 설계 원칙을 따르고 있습니다.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;Fully decentralized, and no one point of control&lt;/li&gt;&lt;li&gt;Let many (interoperable) flowers bloom&lt;/li&gt;&lt;li&gt;URLs as identifiers&lt;/li&gt;&lt;li&gt;REST-ful and easy to use for developers&lt;/li&gt;&lt;/ol&gt;YADIS를 identity 시스템으로 채택한 사이트에서 사용자와 웹사이트는 다음과 같은 시나리오를 사용합니다.&lt;br /&gt;&lt;ol&gt;&lt;li&gt;웹 사이트는 사용자에게 "My URL"이라는 text field를 보여줌으로써, YADIS-enabled identifier를 요구한다.&lt;/li&gt;&lt;li&gt;사용자는 "My URL" text  field에  YADIS-enabled URL(LID 또는 OpenID URL)을 입력한다.&lt;/li&gt;&lt;li&gt;웹 사이트는 YADIS Capability Discovery Protocol을 사용해서 사용자가 제시한 identifier를 사용하는 데 어떤 YADIS-compatible identity protocol이 필요한 지 결정한다.&lt;/li&gt;&lt;li&gt;사용자를 인증한 후에, 웹 사이트는 사용자가 제시한 YADIS URL로부터 사용자 프로필을 얻는다.&lt;/li&gt;&lt;/ol&gt;YADIS와 비슷한 움직임으로써 Microsoft의 identity metasystem을 언급할 수 있겠습니다. 두 시스템은 철학에 있어서는 굉장히 비슷하지만, 구조에 있어서는 굉장히 상이합니다. MS의 identity metasystem은 아래 그림처럼 WS-*, SOAP 등을 사용합니다.&lt;br /&gt;&lt;br /&gt;&lt;img src="http://www.identityblog.com/images/2005/07/05/metagif.gif" /&gt;&lt;br /&gt;하지만, YADIS는 간단한 서버 기반 스크립트만으로 자신만의 identity system을 구축할 수 있습니다. 스스로 구축할 수 없는 경우에는 물론 호스팅하는 것도 가능하구요...&lt;br /&gt;&lt;br /&gt;OpenID의 경우에는 typekey와 이미 연동이 되어 있으며, 스스로 구축하기 어려운 사용자를 위해 URL identifier를 위임하는 기능까지 갖추고 있습니다. Six Apart가 grass-root 접근 방법으로 movable type을 성공시켰던 것처럼, typekey를 de facto identity system으로 만들 수 있을까요?&lt;br /&gt;&lt;br /&gt;technorati tag: &lt;a href="http://technorati.com/tags/YADIS" rel="tag"&gt;YADIS&lt;/a&gt;, &lt;a href="http://technorati.com/tags/lid" rel="tag"&gt;lid&lt;/a&gt;, &lt;a href="http://technorati.com/tags/openid" rel="tag"&gt;openid&lt;/a&gt;, &lt;a href="http://technorati.com/tags/identity metasystem" rel="tag"&gt;identity metasystem&lt;/a&gt;&lt;div class="blogger-post-footer"&gt;&lt;img width='1' height='1' src='https://blogger.googleusercontent.com/tracker/6482147-113387243175569100?l=guldook.blogspot.com' alt='' /&gt;&lt;/div&gt;</content><link rel='replies' type='application/atom+xml' href='http://guldook.blogspot.com/feeds/113387243175569100/comments/default' title='댓글'/><link rel='replies' type='text/html' href='http://www.blogger.com/comment.g?blogID=6482147&amp;postID=113387243175569100' title='0개의 덧글'/><link rel='edit' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113387243175569100'/><link rel='self' type='application/atom+xml' href='http://www.blogger.com/feeds/6482147/posts/default/113387243175569100'/><link rel='alternate' type='text/html' href='http://guldook.blogspot.com/2005/12/identity-yadis.html' title='분산형 Identity 호환 규격, YADIS'/><author><name>ChangHee Lee</name><uri>http://www.blogger.com/profile/05315298924378196792</uri><email>noreply@blogger.com</email><gd:image rel='http://schemas.google.com/g/2005#thumbnail' width='20' height='32' src='http://photos1.blogger.com/img/269/2365/640/DSC00287.jpg'/></author><thr:total>0</thr:total></entry></feed>
