맞춤기술찾기

이전대상기술

퍼베이시브 환경에서의 데이터 접근제어 아키텍처 및 방법

  • 기술번호 : KST2014021946
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 퍼베이시브 환경에서의 데이터 접근제어 아키텍처 및 방법에 관한 것이다. 본 발명의 일 측면에 따르면, 퍼베이시브 환경에서의 데이터 접근제어 아키텍처가 개시된다. 본 발명의 일 실시예에 따른 퍼베이시브 환경에서의 데이터 접근제어 아키텍처는 데이터접근제어에 대한 정책을 설정하는 정책 관리 속성, 접근 요청자로부터 접근 요청 컨텍스트를 전달받고, 상기 접근 요청 컨텍스트에 따라 결정된 접근 여부를 시행하는 정책 시행 속성, 상기 정책에 따라 상기 접근 요청 컨텍스트를 평가하여 상기 접근 요청자의 접근 여부를 결정하고, 접근 여부 결정에 추가 정보가 필요한 경우, 상기 추가 정보를 포함하는 요청 대상 속성으로 필요 컨텍스트를 전달하는 정책 결정 속성, 상기 정책결정 속성으로부터 전달받은 상기 필요 컨텍스트를 상기 요청 대상 속성으로 전달하고, 상기 요청 대상 속성으로부터 전달받는 응답 컨텍스트를 상기 정책 결정 속성으로 전달하는 역할 시행 속성 및 상기 정책 시행 속성, 상기 정책 결정 속성 및 상기 역할 시행 속성 사이에서 컨텍스트를 각 속성에 알맞게 변환하여 전달하는 컨텍스트 핸들러 속성을 포함한다. RBAC, XACML, 접근제어
Int. CL G06F 21/00 (2006.01) G06F 9/44 (2006.01)
CPC G06F 21/6209(2013.01) G06F 21/6209(2013.01) G06F 21/6209(2013.01) G06F 21/6209(2013.01)
출원번호/일자 1020080083492 (2008.08.26)
출원인 성균관대학교산학협력단
등록번호/일자 10-0974952-0000 (2010.08.03)
공개번호/일자 10-2010-0024781 (2010.03.08) 문서열기
공고번호/일자 (20100810) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.08.26)
심사청구항수 13

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 김규일 대한민국 경기도 수원시 장안구
2 김응모 대한민국 경기도 수원시 장안구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인이지 대한민국 서울특별시 금천구 가산디지털*로 ***(가산동, KCC웰츠밸리) ***-***

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.08.26 수리 (Accepted) 1-1-2008-0608486-37
2 선행기술조사의뢰서
Request for Prior Art Search
2009.11.04 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2009.12.08 수리 (Accepted) 9-1-2009-0067071-02
4 의견제출통지서
Notification of reason for refusal
2010.05.26 발송처리완료 (Completion of Transmission) 9-5-2010-0220216-33
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.06.28 수리 (Accepted) 1-1-2010-0415930-96
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.06.28 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0415954-81
7 등록결정서
Decision to grant
2010.07.30 발송처리완료 (Completion of Transmission) 9-5-2010-0329677-34
8 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.04.26 수리 (Accepted) 4-1-2012-5090770-53
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.20 수리 (Accepted) 4-1-2012-5131828-19
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.27 수리 (Accepted) 4-1-2012-5137236-29
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
퍼베이시브 환경에서의 데이터 접근제어 아키텍처에 있어서, 데이터 접근제어에 대한 정책을 설정하는 정책 관리 속성; 접근 요청자로부터 접근 요청 컨텍스트를 전달받고, 상기 접근 요청 컨텍스트에 따라 결정된 접근 여부를 시행하는 정책 시행 속성; 상기 정책에 따라 상기 접근 요청 컨텍스트를 평가하여 상기 접근 요청자의 접근 여부를 결정하고, 접근 여부 결정에 추가 정보가 필요한 경우, 상기 추가 정보를 포함하는 요청 대상 속성으로 필요 컨텍스트를 전달하는 정책 결정 속성; 상기 정책결정 속성으로부터 전달받은 상기 필요 컨텍스트를 상기 요청 대상 속성으로 전달하고, 상기 요청 대상 속성으로부터 전달받는 응답 컨텍스트를 상기 정책 결정 속성으로 전달하는 역할 시행 속성; 상기 정책 시행 속성, 상기 정책 결정 속성 및 상기 역할 시행 속성 사이에서 컨텍스트를 각 속성에 알맞게 변환하여 전달하는 컨텍스트 핸들러 속성; 상기 역할 시행 속성으로부터 상기 필요 컨텍스트를 전달받고 상기 필요 컨텍스트를 분석하여 위임자 속성과 위임 받는 자 속성으로 분리하여 전달하는 협업 속성; 권한 남용, 신뢰 및 실행을 관리하는 위임자 속성; 및 임무 분리, 상속 및 충돌을 관리하는 위임 받는 자 속성을 포함하되, 상기 위임자 속성 및 위임 받는 자 속성은 상기 협업 속성으로부터 전달받은 상기 필요 컨텍스트를 분석하여 상기 협업 속성으로 상기 응답 컨텍스트를 전달하는 것을 특징으로 하는 퍼베이시브 환경에서의 데이터 접근제어 아키텍처
2 2
제1항에 있어서, 상기 데이터 접근제어 아키텍처는 서로 다른 그룹 사이에서 권한 위임이 일어나는 협업기반의 역할기반 접근제어를 적용한 XACML(eXtensible Access Control Markup Language) 접근제어 아키텍처인 것을 특징으로 하는 퍼베이시브 환경에서의 데이터 접근제어 아키텍처
3 3
삭제
4 4
제1항에 있어서, 상기 협업 속성은 상기 위임자 속성 및 상기 위임 받은 자 속성으로부터 전달받은 응답 컨텍스트를 취합하여 상기 역할시행 속성으로 전달하는 것을 특징으로 하는 퍼베이시브 환경에서의 데이터 접근제어 아키텍처
5 5
제1항에 있어서, 상기 역할 시행 속성으로부터 상기 필요 컨텍스트를 전달받고 상기 필요 컨텍스트를 분석하여 상기 응답 컨텍스트를 생성하는 자원 및 환경 속성을더 포함하는 퍼베이시브 환경에서의 데이터 접근제어 아키텍처
6 6
제1항에 있어서, 상기 정책 시행 속성에 의해 접근 여부가 포함된 접근 응답 컨텍스트가 등록되는 부가 서비스 속성을 더 포함하는 퍼베이시브 환경에서의 데이터 접근제어 아키텍처
7 7
제1항에 있어서, 상기 임무 분리는 서로 다른 그룹 사이에서 권한 위임이 일어난 경우, 기존 권한과 위임 권한에 의해 새로운 권한이 발생하지 않는 것을 특징으로 하는 퍼베이시브 환경에서의 데이터 접근제어 아키텍처
8 8
제1항에 있어서, 상기 상속은 서로 다른 그룹 사이에서 권한 위임이 일어난 경우, 위임자의 동의가 필요한 것을 특징으로 하는 퍼베이시브 환경에서의 데이터 접근제어 아키텍처
9 9
제1항에 있어서, 상기 권한 남용은 자원 접근 조건 및 자원 위임 조건을 만족하되, 상기 자원 접근 조건은 역할, 자원, 권한, 목적을 포함하고, 상기 자원 위임 조건은 역할, 자원, 권한, 목적, 수령인을 포함하는 것을 특징으로 하는 퍼베이시브 환경에서의 데이터 접근제어 아키텍처
10 10
제1항에 있어서, 상기 신뢰는 역할 집합, 역할 수명시간 및 역할 전자서명의 조건을 만족하는 것을 특징으로 하는 퍼베이시브 환경에서의 데이터 접근제어 아키텍처
11 11
제1항에 있어서, 상기 실행은 위임자가 다른 그룹으로 권한을 위임하는 경우, 위임 받는 자의 상황정보 조건을 만족하되, 상기 상황정보 조건은 위치, 시간 및 환경을 포함하는 것을 특징으로 하는 퍼베이시브 환경에서의 데이터 접근제어 아키텍처
12 12
제1항에 있어서, 상기 충돌은 상기 위임자 속성과 상기 위임 받는 자 속성이 같은 자원을 소유하고, 상기 위임자 속성은 긍정 권한을 소유하고 상기 위임 받는 자 속성은 부정 권한을 소유하는 경우, 상기 부정 권한을 우선으로 하는 것을 특징으로 하는 퍼베이시브 환경에서의 데이터 접근제어 아키텍처
13 13
퍼베이시브 환경에서의 데이터 접근제어 방법에 있어서, a) 데이터 접근제어에 대한 정책을 설정하는 단계; b) 접근 요청자로부터 접근 요청 컨텍스트를 전달받는 단계; c) 상기 접근 요청 컨텍스트를 분석하여 상기 정책에 따라 접근 요청자의 접근 여부를 결정하는 단계; 및 d) 상기 접근 여부에 따라 접근 요청자의 접근을 허용 또는 불가하는 단계를 포함하되, 상기 c) 단계는 상기 접근 요청 컨텍스트를 분석하여 추가 정보의 필요 여부를 판단하고, 추가 정보를 포함하는 속성으로 필요 컨텍스트를 전달하는 단계; 상기 추가 정보를 포함하는 속성이 필요 컨텍스트를 분석하여 응답 컨텍스트를 전달하는 단계; 및 상기 응답 컨텍스트를 분석하여 접근 요청자의 접근 여부를 결정하는 단계를 더 포함하되, 상기 추가 정보를 포함하는 속성은 위임자 속성, 위임 받는 자 속성 및 협업 속성인 것을 특징으로 하는 퍼베이시브 환경에서의 데이터 접근제어 방법
14 14
삭제
15 15
퍼베이시브 환경에서의 데이터 접근제어 방법을 실행하는 전자장치가 판독 가능한 기록매체에 있어서, a) 데이터 접근제어에 대한 정책을 설정하는 단계; b) 접근 요청자로부터 접근 요청 컨텍스트를 전달받는 단계; c) 상기 접근 요청 컨텍스트를 분석하여 상기 정책에 따라 접근 요청자의 접근 여부를 결정하는 단계; 및 d) 상기 접근 여부에 따라 접근 요청자의 접근을 허용 또는 불가하는 단계를 포함하되, 상기 c) 단계는 상기 접근 요청 컨텍스트를 분석하여 추가 정보의 필요 여부를 판단하고, 추가 정보를 포함하는 속성으로 필요 컨텍스트를 전달하는 단계; 상기 추가 정보를 포함하는 속성이 필요 컨텍스트를 분석하여 응답 컨텍스트를 전달하는 단계; 및 상기 응답 컨텍스트를 분석하여 접근 요청자의 접근 여부를 결정하는 단계를 더 포함하되, 상기 추가 정보를 포함하는 속성은 위임자 속성, 위임 받는 자 속성 및 협업 속성인 것을 특징으로 하는 퍼베이시브 환경에서의 데이터 접근제어 방법을 실행하는 전자 장치가 판독 가능한 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 지식경제부 정보통신 연구 진흥원 대학 IT 연구센터 육성·지원 사업 차세대 인증 및 데이터 접근제어 기술