서비스 제공자가 인증 제공자를 신뢰하고 assertion의 대상·서명·유효시간을 검증한다.
오답 이유RP는 assertion의 발급자·대상·서명·유효성을 검증해야 한다.
3
검증된 assertion을 바탕으로 서비스별 세션을 수립한다.
오답 이유검증 후 RP 세션을 만드는 과정이 실제 서비스 이용으로 연결된다.
4
각 서비스가 서로 신뢰 관계 없이 독립된 하드웨어 OTP만 다시 요구한다.
정답 근거서비스마다 독립 인증을 다시 요구하는 방식은 연합 SSO의 신뢰 공유와 다르다.
정답·상세해설
정답 4번
연합 인증 SSO에서는 인증 제공자(IdP)가 사용자를 인증해 assertion을 발급하고, 각 서비스(RP)가 이를 검증해 자체 세션을 만든다. 서비스마다 신뢰 관계 없이 별도의 하드웨어 OTP 인증을 반복하면 한 번의 인증 결과를 여러 서비스가 공유하는 SSO 흐름이 성립하지 않는다.