반응형
1. 4가지 인증 방식
- Tier 1 : No Authentication
클라이언트, 서버 모두 서로에 대한 권한 확인 없이 통신 진행. 인증서는 상호간에 교환해야 하고 유효하지 않은 인증서인 경우 통신이 되지 않는다. 독립된 네트워크 환경 혹은 보안이 필요하지 않는 공공 데이터인 경우가 이에 해당한다.
- Tier 2 : Server Authentication
서버는 모든 클라이언트의 접근을 허용하고 클라이언트가 서버의 유효성 유무를 판단한다.
서버는 ID / Password , 사용자의 개인인증서를 이용하여 인증 관리가 가능하다.
클라이언트는 서버가 전송한 인증서가 신뢰하는 CA(Certificate Authority)에서 발행한 인증서이거나, 신뢰하는 인증서로 등록되어 있는 경우 통신을 허용한다.
미등록 인증서인 경우, 인증서의 도메인 정보와 실제 접속하고 있는 서버의 도메인의 일치 여부를 확인하고 일치하면 접속을 허용한다.
- Tier 3 - Client Authentication
클라이언트는 검증 없이 서버에 접속하고 서버에서 클라이언트를 인증한다.
- Tier 4 - Mutual Authentication
서버, 클라이언트 상호 간에 인증한다.

서버는 서버 인증서, 클라이언트는 클라이언트 인증서 존재
- 서버가 클라이언트를 인증하는 경우 (Tier 3)
클라이언트 인증서를 서버의 신뢰하는 인증서 저장위치로 저장.
- 클라이언트가 서버를 인증하는 경우 (Tier 2)
서버 인증서를 클라이언트의 신뢰하는 인증서 저장위치로 저장.
- 상호 인증
서로의 인증서를 각각의 신뢰하는 인증서 위치에 복사 붙여넣기.
2. 통신 처리 절차
- 클라이언트가 서버에게 End Point 정보 요청 (End Point에는 인증방식, 암호화 방식 등 정보가 포함, 하나의 서버에는 여러개의 End Point를 가질 수 있음)
- 서버가 클라이언트에게 인증서와 함께 End Point 정보제공
- 클라이언트는 서버가 보낸 인증서 검증 (점속하고자 하는 서버가 맞는지 검증)
- 클라이언트는 클라이언트 인증서와 함께 서버에게 Channel 생성 요청
- 서버에서는 클라이언트가 보낸 인증서를 검증하고 Channel Open
- Channel이 오픈되면 클라이언트에서 서버에게 Session 생성 요청
- 서버에서는 Session ID 응답
- 클라이언트에서 (사용자 인증 정보 Token과 함께) Activate Session 요청
- 서버에서는 Token을 검증하고 해당하는 권한에 맞게 Session Activate
- 암호화 통신
반응형
'스마트팩토리 > 통신' 카테고리의 다른 글
| OPC UA 프로토콜(6) - 테스트(코딩) (4) | 2024.09.01 |
|---|---|
| OPC UA 프로토콜(5) - 테스트 환경 구축 (2) | 2024.09.01 |
| OPC UA 프로토콜(4) - 라이브러리 (0) | 2024.08.23 |
| OPC UA 프로토콜(2) - 구조 (0) | 2024.08.22 |
| OPC UA 프로토콜(1) (0) | 2024.08.22 |