Uniform ID Framework (분산 식별자 프레임워크)

원문 페이지Uniform ID FrameworkUniform ID Framework | 1EdTech

이 페이지는 1EdTech의 원문 페이지를 한국어로 번역한 것입니다. 최신 내용은 원문을 확인하시기 바랍니다. 공식 원문 보기

한국어 요약

개요

시스템끼리 데이터를 주고받으려면 「이것이 무엇인가」를 가리키는 식별자가 필요하다. 그런데 지금까지의 식별자는 대개 그 시스템 안에서만 뜻이 통하는 문자열이었다. 기관이 바뀌고 공급사가 바뀌면 같은 교과목, 같은 도구, 같은 자격증명이 서로 다른 문자열로 불리고, 그 대응 관계를 유지하는 일이 통합 비용으로 남는다. Uniform ID Framework는 도구, 콘텐츠, 자원을 시스템과 조직을 가로질러 일관되게 식별하는 방법을 정해, 식별자가 원래의 문맥을 넘어서도 뜻을 유지하게 한다.

기술 관점에서 이 프레임워크는 새 식별자 체계를 발명하지 않는다. W3C의 분산 식별자(DID)를 가져다 쓰되, 그중 Web DID 방식(did:web)을 채택한다. did:web 식별자는 도메인 이름에 연결되고, 그 도메인이 제공하는 JSON 문서로 검증된다. 발급자는 자신이 발급한 식별자에 대한 통제를 유지하고, 다른 누구든 그 진위를 조회해 확인할 수 있다. 현재 프레임워크는 최종 릴리스 상태다.

핵심 개념

  • DID(분산 식별자): 중앙 등록 기관 없이도 검증 가능한 디지털 신원을 만드는 식별자 유형. W3C가 핵심 구조, 데이터 모델, 표현을 정의한다.
  • did:web: DID의 여러 방식 가운데 하나. 식별자를 도메인 이름에 연결해, 그 도메인의 웹 서버가 신원 문서를 제공하게 한다.
  • DID 문서: 식별자 하나에 대응하는 JSON 문서. 검증에 필요한 정보와 연결된 서비스가 담긴다.
  • 등록 서비스(Registrar): 각 신원마다 고유한 DID 문서를 제공하는 웹 서버. 하나 이상의 도메인 이름에 연결되며 그 도메인의 권한 아래에서 운영된다.
  • 검증기(Validator): did:web ID를 조회해 진위를 확인하는 구성 요소. 애플리케이션이나 서비스가 이 역할을 맡을 수 있다.
  • DID 서비스: 식별자에 기능을 연결하는 메커니즘. 단순 식별을 넘어 그 대상에 관한 추가 정보나 기능을 제공하며, 어떤 서버에서든 호스팅할 수 있다.

구성 요소

did:web의 구조는 세 부분으로 이루어진다. 첫째는 등록 서비스다. 하나 이상의 도메인 이름에 연결되어 각 DID가 고유해지고 특정 도메인으로 추적 가능해지며, 도메인의 권한 아래에서 발급된 DID가 안전하게 관리 및 인증된다. 둘째는 검증기다. 등록 서비스에서 해당 ID의 DID 문서를 가져와 유효성과 최신성을 확인한다. 기존 애플리케이션에 이 검증을 심을 수 있는 코드와 라이브러리가 이미 존재한다. 셋째는 선택 구성 요소인 API다. 등록 서비스가 API를 제공하면 did:web 식별자를 기존 애플리케이션 및 시스템에 매끄럽게 통합할 수 있다.

프레임워크 문서 외에 참조하는 자료는 W3C의 DID Core 스펙과 did:web 방식 스펙이며, 후자는 제안 단계의 비공식 초안 문서다. 구현을 돕는 라이브러리로는 DID Resolver와 그에 연결되는 DID Web Resolver, 그리고 did:web을 포함한 구현 묶음이 원문에 소개되어 있다.

이 체계는 W3C와 Decentralized Identity Foundation(DIF)이 개발했다.

작동 방식

  1. 기관이나 공급사가 자신이 통제하는 도메인 위에 등록 서비스를 올린다. 실체는 신원마다 고유한 JSON 문서를 내보내는 웹 서버다.
  2. 식별해야 할 대상(도구, 콘텐츠, 자원, 자격증명 등)마다 did:web 식별자를 발급한다. 식별자는 도메인 이름을 포함하므로 어느 조직이 발급했는지가 드러난다.
  3. 각 식별자에 대응하는 DID 문서를 등록 서비스가 공개한다. 검증에 필요한 정보와 연결된 DID 서비스가 여기에 담긴다.
  4. 다른 시스템이 그 식별자를 만난다. 자격증명 안에 들어 있을 수도, 표준 메시지의 필드에 들어 있을 수도 있다.
  5. 검증기가 도메인의 등록 서비스에서 DID 문서를 가져와 식별자가 유효하고 최신인지 확인한다.
  6. 필요하면 DID 서비스를 조회해 대상에 관한 추가 정보를 얻는다. 발급자는 통제를 유지하고, 검증하는 쪽은 발급자에게 따로 문의하지 않아도 된다.

국내 도입 시나리오

국내 기관이 여러 공급사의 도구를 함께 쓰면서 도구 및 콘텐츠를 가리키는 식별자를 기관 내부 규칙으로 관리하는 경우, 공급사가 바뀌거나 기관 사이에 자료를 주고받을 때 대응표를 새로 만들어야 한다. 식별자를 도메인에 연결된 did:web 형태로 발급하면 그 식별자가 기관 밖에서도 그대로 통한다.

디지털 자격증명을 발행하는 기관이라면, 발급자 자신을 가리키는 식별자부터 검증 가능한 형태로 두는 접근이 적합하다. 받는 쪽이 발급 기관에 따로 조회하지 않고도 진위를 확인할 수 있어, 확인 절차가 사람의 업무에서 시스템의 조회로 바뀐다.

주의할 점은 이 프레임워크가 개인의 신원 확인 수단이 아니라는 것이다. 원문은 도구, 콘텐츠, 자원의 식별과 개인식별정보에 안전한 설계를 강조한다. 국내 개인정보 보호 요건을 검토할 때 이 구분을 분명히 하는 것이 좋다.

적합성 인증

Uniform ID Framework 전용의 제품 적합성 인증 프로그램은 1EdTech의 공개 자료에서 확인되지 않는다. 이 프레임워크는 개별 제품을 시험해 인증하는 대상이라기보다, 1EdTech의 다른 스펙들이 식별자를 다룰 때 공통으로 참조하는 기반으로 자리매김되어 있다.

원문이 밝히는 설계 의도가 이 점을 뒷받침한다. Uniform ID를 1EdTech 스펙에 편입하면 did:web 식별자가 기존의 문자열 기반 식별자를 대체하거나 보완할 수 있고, 검증, 암호학적 자료 교환, 서비스 조회 같은 기능은 did:web 스펙 자체에 내재해 있어 각 스펙에 개별적으로 통합할 필요가 없다. 즉 적합성 판정은 이 프레임워크를 채택한 개별 표준의 인증 절차 안에서 이루어지게 된다. 검증 자체는 별도 인증 없이도 누구나 수행할 수 있다 — DID 문서를 조회해 확인하는 일이 이 체계의 기본 동작이기 때문이다.

관련 표준

  • CLR Standard: 검증 가능한 학습 및 고용 기록을 다룬다. 발급자와 대상을 가리키는 식별자를 분산 식별자로 두면 검증 경로가 단순해진다.
  • Open Badges: 성취 하나를 담는 검증 가능한 자격증명이다. 발급자 식별과 진위 검증에서 같은 기반을 공유한다.
  • LTI: 플랫폼과 도구를 연결한다. 도구와 배포 단위를 가리키는 식별자를 문자열 대신 분산 식별자로 대체하거나 보완할 수 있다.
  • CASE: 역량 및 교육과정 체계를 교환하며 고유 식별자에 크게 기댄다. 체계와 항목을 조직 밖에서도 같은 이름으로 가리키는 데 도움이 된다.
  • Edu-API: 기관 시스템 사이의 핵심 데이터 교환을 다룬다. 시스템을 가로지르는 식별자의 일관성이 그 교환의 전제가 된다.

원문 자료

이 요약은 1EdTech의 공개 자료를 바탕으로 1EdTech Korea가 작성했습니다. 기술적 세부사항은 원문 스펙을 기준으로 합니다.

이 페이지는 1EdTech의 원문 페이지를 한국어로 번역한 것입니다. 최신 내용은 원문을 확인하시기 바랍니다. 원문: https://www.1edtech.org/standards/uniform-id-framework

Uniform ID Framework

Uniform ID Framework 소개

안전하고 똑똑한 에듀테크를 위한 디지털 ID의 혁신

Uniform ID는 1EdTech의 커뮤니티 주도 프레임워크로, 시스템과 조직을 가로질러 디지털 도구, 콘텐츠, 자원을 식별하고 그에 관한 정보를 공유하는 일관되고 신뢰할 수 있는 방법을 만든다.

개방된 분산 식별자를 사용함으로써 Uniform ID는 교육 기술이 원래의 문맥을 넘어 인식되고 참조되게 하며, 매끄러운 통합과 중복 감소, 그리고 교육 생태계 전반의 더 나은 의사결정을 뒷받침한다.

이 프레임워크는 W3C의 분산 식별자(DID)를 토대로 삼는다. DID는 검증 가능하고 분산된 디지털 신원을 가능하게 하는 식별자 유형이다. 더 구체적으로는 신원 해결책에 Web DID 방식(did:web)을 사용하며, 이는 교육 기술의 보안, 프라이버시, 혁신에 대한 1EdTech의 약속과 맞닿아 있다.

1EdTech의 Uniform ID 작업에 관해 더 알아보기

영상 보기

did:web 이해하기

분산 식별자 체계로서 did:web은 디지털 신원에 대한 다재다능하고 안전한 접근이다. 현재의 체계를 대체하는 것이 아니라 보강하는 것이며, 기능과 보안의 층을 더한다.

검증 가능하고 안전함 — 신뢰할 수 있고 개인정보에 안전한 교육을 위한 검증 가능 ID

did:web의 핵심에는 본래적인 검증 가능성이 있다. 누구든 사용자, 교과목, 자격증명, 애플리케이션의 ID를 검증할 수 있어, 교육 관련 거래에서 신뢰와 투명성이 높아진다. 이는 교육 분야의 핵심 우선순위인 검증 가능성과 개인식별정보(PII) 안전성 요구와 맞닿는다.

보안과 프라이버시 강화 — 교육을 위한 안전하고 프라이버시 우선의 ID

보안과 프라이버시를 염두에 두고 설계된 did:web은 민감한 개인정보가 보호되도록 하며, 교육 부문의 엄격한 프라이버시 요구사항에 부응한다.

정보 교환을 위한 DID 서비스 — 풍부하고 연결된 학습 경험의 실현

DID 서비스는 교육 문맥 안에서 사용자, 교과목, 애플리케이션에 관한 추가 정보를 교환하는 견고한 메커니즘을 제공한다. 이는 더 연결되고 정보가 풍부한 교육 환경을 길러 낸다.

손쉬운 검증을 위한 도메인 이름 연결 — 신뢰할 수 있는 도메인 링크로 ID 검증을 단순화

did:web ID는 도메인 이름에 연결되어 검증 과정을 단순하게 만든다. 이는 기관과 사용자가 발급된 자격증명과 신원을 신뢰하고 검증하기 쉽게 한다.

통제와 검증 — 발급자에게 권한을, 검증 가능한 ID로 신뢰를

ID 발급자는 자신이 발급한 자격증명에 대한 통제를 유지하면서도 다른 이들이 그 ID의 진위를 쉽게 검증할 수 있게 한다. 이는 발급자와 사용자 양쪽에 힘을 실어 교육 생태계의 신뢰와 자율성을 높인다.

did:web의 작동 방식 — 구성 요소와 절차

did:web의 동작 이해하기

did:web의 기능은 간결하면서도 견고한 구조에 바탕을 두며, 여기에는 몇 가지 핵심 구성 요소가 포함된다. 이 체계는 웹 표준과 디지털 신원 해결책의 발전에서 각각 중추적인 역할을 해 온 World Wide Web Consortium(W3C)과 Decentralized Identity Foundation(DIF)이 개발했다.

도메인 이름에 연결된 등록 서비스(Registrar Service)

  • did:web의 토대는 등록 서비스. 하나 이상의 도메인 이름에 본질적으로 연결됨. 이 연결로 각 분산 ID(DID)가 고유해지고 특정 도메인으로 추적 가능해져 ID의 신뢰성과 정당성이 높아짐
  • 등록 서비스는 해당 도메인의 권한 아래에서 운영되며, 발급된 DID가 안전하게 관리 및 인증되도록 보장

did:web ID를 검증하는 검증기(Validator)

  • 두 번째 구성 요소는 검증기. did:web 생태계의 무결성을 유지하는 핵심 요소로, 애플리케이션이나 서비스 같은 어떤 검증기든 did:web ID를 조회해 진위를 확인할 수 있음
  • 이 과정은 등록 서비스로부터 해당 did:web ID에 연결된 DID 문서를 가져와, 그 ID가 유효하고 최신인지 확인하는 절차
  • 기존 애플리케이션에 DID web 검증을 심을 수 있는 코드와 라이브러리가 존재

기존 애플리케이션 통합을 위한 API (선택)

  • did:web의 실용성과 사용성을 높이기 위해 등록 서비스가 API를 제공할 수 있음. 이 API는 did:web ID를 기존 애플리케이션 및 시스템에 매끄럽게 통합할 수 있게 함
  • 이 선택 구성 요소는 기관과 서비스의 다양한 기술 환경에 did:web이 효과적으로 편입되도록 하는 데 중요

DID 서비스란 무엇인가

DID 서비스는 분산 식별자를 특정 기능과 연결하는 메커니즘을 제공해, 단순한 식별을 넘어 ID의 활용도를 높인다. 어떤 서버에서든 호스팅할 수 있는 이 서비스는 식별자와 관련된 추가 정보나 기능을 제공한다.

교육 기술의 문맥에서 기관과 공급사가 DID 서비스를 배치하면 디지털 절차를 크게 개선할 수 있으며, 정보 교환에서 보안, 프라이버시, 효율을 높인다.

에듀테크에 유의미한 DID 서비스를 정의하는 데 집중하는 일은 1EdTech의 신원 관련 활동 목표와 맞닿아 있으며, 교육 부문에서 분산 신원의 잠재력을 온전히 끌어내는 것을 지향한다.

1EdTech 회원을 위한 도구 확장

did:web을 1EdTech 프레임워크 안에 통합하는 것은 회원이 쓸 수 있는 디지털 도구의 중요한 확장이다. 이 채택은 디지털 신원 관리에서 혁신적인 해결책을 탐색하고 구현하자는 초대이며, 학습자와 교육자의 다양한 요구를 충족하기 위해 보안, 사용 편의성, 적응성에 초점을 둔다.

Uniform ID Framework를 1EdTech 스펙에 편입하면 did:web 식별자가 기존의 문자열 기반 식별자를 대체하거나 보완할 수 있어 채택 과정이 단순해진다. 검증, 암호학적 자료 교환, 서비스 조회처럼 did:web이 가능하게 하는 기능은 did:web 스펙 자체에 내재해 있으므로, 이 기능들을 각 스펙에 개별적으로 통합할 필요가 없다.

이 접근은 채택 과정을 간소화하고 교육 기술 시스템의 전반적인 기능성과 효율을 높인다.

1EdTech의 Uniform ID Framework에 관해 더 알아보기

프레임워크 보기

구현 방법

did:web 기술의 배치는 단순하다. 등록 서비스는 각 신원마다 고유한 JSON 문서를 제공하는 웹 서버다. 실무에서는 기존 라이브러리와 서비스가 did:web을 어떤 애플리케이션에든 통합하는 일을 간단하게 만든다.

스펙 자료

1EdTech Uniform ID

DID를 1EdTech 생태계에 통합하는 프레임워크의 최종 릴리스

확인하기

W3C DID Core Specification

분산 식별자(DID)의 핵심 구조, 데이터 모델, 표현

확인하기

W3C did:web Specification

제안된 Web DID Method 스펙의 비공식 초안 문서

확인하기

라이브러리

DID Web Resolver

DID Resolver에 연결

확인하기

DID Resolver

자바스크립트 애플리케이션용 인터페이스

확인하기

라이브러리 및 구현

did:web 포함

확인하기

앞으로

1EdTech 생태계에서 did:web을 채택하는 일은 새로운 기술의 도입에 그치지 않고 교육 안의 혁신적인 기회를 여는 전환점이다. 공통의 검증 가능한 식별자를 제공함으로써 여러 기관과 공급사에 걸친 복잡한 업무 흐름을 헤쳐 나가는 일이 단순해진다. 이 기술은 정규 교육과 평생 및 직업 지향 학습 사이의 간극을 메우는 데에도 도움이 된다. 분산 ID는 교육 데이터, 스킬, 자격증명이 더 넓은 삶과 직업의 문맥으로 이전되고 인정되며 검증되는 과정을 강화한다.

did:web을 기존 표준에 통합함으로써 1EdTech는 회원이 교육 기술의 선도적 위치를 유지하도록 하며, 교육적 성취가 다양한 환경에서 갖는 의미와 활용을 넓힌다. 이 전략적 통합은 더 연결되고 적응력 있으며 반응이 빠른 디지털 학습 환경을 만든다.

표준 카탈로그로 돌아가기