맞춤기술찾기

이전대상기술

상황 인식 접근 제어 관리 시스템, 그 관리 방법 및 기록 매체

  • 기술번호 : KST2014027645
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 유비쿼터스 컴퓨팅 기반의 상황 정보 및 직무 흐름을 기반으로 하는 상황 인식 접근 제어 관리 시스템 및 방법에 대한 것으로, 상황 정보를 기반으로 하는 동적인 접근 제어 세션 관리와 직무 흐름에 따른 능동적 접근 제어 서비스를 제공하는 상황 인식 접근 제어 관리 시스템 및 방법에 관한 것이다. 유비쿼터스, 접근 제어
Int. CL G06F 21/00 (2006.01) H04L 9/32 (2006.01) H04L 12/26 (2006.01) G06F 15/16 (2006.01)
CPC H04L 63/105(2013.01) H04L 63/105(2013.01) H04L 63/105(2013.01) H04L 63/105(2013.01)
출원번호/일자 1020090009047 (2009.02.04)
출원인 성균관대학교산학협력단
등록번호/일자 10-1027667-0000 (2011.03.31)
공개번호/일자 10-2009-0092699 (2009.09.01) 문서열기
공고번호/일자 (20110412) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020080018037   |   2008.02.27
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2009.02.04)
심사청구항수 25

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 정태명 대한민국 서울특별시 강남구
2 엄정호 대한민국 충북 충주시 연수
3 한영주 대한민국 서울특별시 용산구
4 박선호 대한민국 경기 수원시 장안구
5 임헌정 대한민국 경기 수원시 장안구
6 최진영 대한민국 서울 노원구
7 김종명 대한민국 경기도 수원시 장안구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인이지 대한민국 서울특별시 금천구 가산디지털*로 ***(가산동, KCC웰츠밸리) ***-***

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2009.02.04 수리 (Accepted) 1-1-2009-0070406-11
2 선행기술조사의뢰서
Request for Prior Art Search
2010.04.09 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2010.05.19 수리 (Accepted) 9-1-2010-0031520-37
4 의견제출통지서
Notification of reason for refusal
2010.10.27 발송처리완료 (Completion of Transmission) 9-5-2010-0485944-45
5 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2010.12.27 수리 (Accepted) 1-1-2010-0864019-25
6 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2011.01.27 수리 (Accepted) 1-1-2011-0069082-45
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2011.01.27 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2011-0069084-36
8 등록결정서
Decision to grant
2011.03.29 발송처리완료 (Completion of Transmission) 9-5-2011-0170128-41
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.04.26 수리 (Accepted) 4-1-2012-5090770-53
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.20 수리 (Accepted) 4-1-2012-5131828-19
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.27 수리 (Accepted) 4-1-2012-5137236-29
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
정보 시스템 서버에 접근을 위하여, 인증 보증 레벨을 통해 사용자 인증 관리를 제공하고, 상황 직무 역할 기반 접근 제어 모델을 이용하여 접근 제어를 제공하는 상황 인식 보안 매니저; 상기 상황 인식 보안 매니저의 상황 역할의 활성화에 필요한 상황 정보를 수집하며 관리하는 상황 정보 융합 매니저; 및 상기 상황 인식 보안 매니저와 상기 상황 정보 융합 매니저에서 이용될 보안 정책의 구성 및 관리 기능을 제공하는 보안 정책 매니저를 포함하는 상황 직무 역할 접근 제어 관리 시스템
2 2
제 1 항에 있어서, 상기 상황 인식 보안 매니저는 사용자의 보안 등급, 사용자 역할, 자원 접근에 따라 지정된 직무 및 현재 상황 정보 중 적어도 하나를 포함하는 접근 제어 요소를 바탕으로 자원 접근 요청 사용자의 접근을 허가 또는 부인할 수 있는 것을 특징으로 하는 상황 직무 역할 접근 제어 관리 시스템
3 3
제1항에 있어서, 상기 정보 시스템 서버 내의 자원 접근 요청을 수신하는 경우, 상기 자원 접근 요청에 대한 사용자 인증을 수행하고 접근을 제어하는 보안 서비스 관리 모듈: 상기 자원 접근 요청에 포함된 요청 서비스 정보를 추출하고, 추출된 요청 서비스 정보에 따라 미리 설정된 인증 수준 정보를 상기 보안 서비스 관리 모듈에 제공하는 사용자 인증 관리 모듈; 상기 상황 정보 융합 매니저로부터 수신되는 상황 정보를 분석하여 상황에 따른 역할정보인 상황-역할을 활성화 시키는 상황-역할 관리 모듈; 및 상기 보안 서비스 관리 모듈로부터 상기 접근 제어에 따른 정보를 요청 받는 경우, 상기 상황-역할 관리 모듈로 상황 정보 수집을 요청하는 접근 제어 관리 모듈을 포함하는 상황 직무 역할 접근 제어 관리 시스템
4 4
제3항에 있어서, 상기 보안 서비스 관리 모듈은 상기 정보 시스템으로부터 수신되는 보안 서비스 요청 메시지에 따라 보안 서비스를 수행하고, 보안 서비스의 처리 결과를 상기 정보 시스템으로 제공하되, 상기 보안 서비스 요청 메시지는 사용자, 역할, 객체 및 오퍼레이션 정보 중 적어도 하나를 포함하는 것을 특징으로 하는 상황 직무 역할 접근 제어 관리 시스템
5 5
제 3 항에 있어서, 상기 사용자 인증 관리 모듈은 상기 보안 서비스 관리 모듈로 사용자 식별자 및 인증 신뢰 지수 중 적어도 어느 하나를 전송하는 것을 특징으로 하는 상황 직무 역할 접근 제어 관리 시스템
6 6
제 3 항에 있어서, 상기 사용자 인증 관리 모듈은 상기 사용자 인증에 사용되는 인증 도구를 관리하며, 상기 인증 도구의 구성과 설정 정보를 관리하는 사용자 인증 도구 매니저; 상기 정보 시스템 서버에서 사용되는 사용자 인증 프로토콜 및 새로 추가되는 사용자 인증 프로토콜을 관리하며, 상기 사용자 인증 요청이 수행될 때, 상기 사용자 인증 프로토콜 중 적어도 하나의 사용자 인증 프로토콜의 선택을 위한 정보 및 이에 따른 인증 신뢰 지수 정보를 제공하는 사용자 인증 프로토콜 매니저; 상기 사용자 인증 요청 시 사용자의 식별자 정보를 분석하여 사용자 인증에 이용하도록 정보를 제공하는 사용자 식별자 정보 매니저; 및 상기 사용자 인증도구 매니저, 사용자 인증 프로토콜 매니저로부터 수신된 인증 메커니즘 정보와 인증 신뢰 지수 정보를 이용하여 인증 신뢰 지수를 산출하고, 상기 사용자 식별자 정보 매니저로부터 수신된 사용자 식별자 정보를 수신하여 사용자 인증 과정을 수행하는 사용자 인증 처리기를 더 포함하는 상황 직무 역할 접근 제어 관리 시스템
7 7
제 6 항에 있어서, 상기 인증 신뢰 지수는 퍼지화된 입력변수를 퍼지 규칙의 조건에 적용하고, 상기 조건을 만족하는 규칙들의 결과값을 병합하여 상기 결과값을 역퍼지화한 값인 것을 특징으로 하는 상황 직무 역할 접근 제어 관리 시스템
8 8
제 3 항에 있어서, 상기 상황-역할 관리 모듈은 상기 보안 서비스 모듈로 상기 상황 정보의 동적 변화에 의한 상황 정보 이벤트를 전송하는 것을 특징으로 하는 상황 직무 역할 접근 제어 관리 시스템
9 9
제 3 항에 있어서, 상기 상황-역할 관리 모듈은 상기 보안 서비스 관리 모듈로 보안 세션 관리를 위해 변동된 상황 조건에 따른 이벤트를 발생하고 상기 이벤트를 제공하는 상황 정보 이벤트 처리기; 상황 정보를 이용하여 상황-역할 활성화를 수행하는 상황-역할 매니저; 상기 상황 정보 융합 매니저로부터 수신된 상황 정보를 분석하여 상기 상황-역할 매니저에 분석 정보를 제공하는 상황 정보 분석 모듈; 및 상기 상황-역할 매니저로부터 사용자 식별자 정보 및 객체 정보 중 적어도 하나의 정보를 수신하여 상황 정보 수집을 위한 요청 매시지를 생성하며, 상기 요청 메시지를 상기 상황 정보 융합 매니저로 전송하는 상황 정보 요청 매니저를 포함하는 상황 직무 역할 접근 제어 관리 시스템
10 10
제 1 항에 있어서, 상기 상황 정보 융합 매니저는 상기 상황 인식 보안 매니저로부터 상황 정보 요청 매시지를 수신 및 분석하여 상황 정보 수집에 필요한 조건 및 정보를 추출하고, 상황 정보 수집을 위한 요청 메시지를 생성하는 상황 정보 추론 모듈; 수집된 상황 정보를 가공하여 상기 상황 인식 보안 매니저로 전송하는 상황 정보 통합 관리 모듈; 상기 보안 정책 매니저로부터 상황 정보 관련 정책을 수신하고 정책 분석을 통해 상황 정보 수집 및 가공에 필요한 내용을 추출하여 상기 상황 정보 통합 관리 모듈에 제공하는 상황 정보 제어 모듈; 및 상기 상황 정보 추론 모듈로부터 수신된 상기 상황 정보 요청 매시지를 수신하여 상기 상황 정보를 수집하며, 상기 수집된 상황 정보를 상기 상황 정보 통합 관리 모듈로 제공하는 상황 정보 수집 관리 모듈을 포함하는 상황 직무 역할 접근 제어 관리 시스템
11 11
제 1 항에 있어서, 상기 보안 정책 매니저는 보안 정책 및 규칙 정책이 저장된 보안 정책 데이터베이스; 보안 관리자가 설정한 보안 정책 내용을 관리하는 보안 정책 구성 모듈; 및 상기 상황 인식 보안 매니저로 보안 서비스 제공을 위하여 상기 보안 정책 데이터베이스에 저장된 보안 정책 및 보안 규칙을 검색하고, 상기 검색된 보안 정책 및 보안 규칙을 상기 상황 인식 보안 매니저로 반환하는 보안 정책 제어 모듈을 포함하는 상황 직무 역할 접근 제어 관리 시스템
12 12
제 11 항에 있어서, 상기 보안 정책 구성 모듈은 보안 관리 도메인 정보를 관리하는 것을 특징으로 하는 상황 직무 역할 접근 제어 관리 시스템
13 13
제 1 항에 있어서, 사용자에게 웹 서비스 제공을 위해 필요한 설정을 제공하며, 보안 정책 설정 및 관리의 용이성을 위해 웹 기반의 그래픽 인터페이스를 제공하는 사용자 인터페이스를 더 포함하는 상황 직무 역할 접근 제어 관리 시스템
14 14
유비쿼터스 컴퓨팅 기반의 상황 정보 및 직무 흐름을 기반으로 상황 인식 접근 제어를 관리하는 방법에 있어서, (a) 정보 시스템 서버에 접근하기 위한 인증 보증 레벨을 통해 사용자 인증을 수행하는 단계; (b) 상기 인증이 확인된 사용자로부터 요청된 상황 정보를 수집하는 단계; 및 (c) 상기 수집된 상황 정보를 상기 인증 보증 레벨에 따라 인증이 확인된 사용자에게 차등적으로 제공하는 단계를 포함하되, 상기 단계 (b)는 상기 수집된 상황 정보를 바탕으로 할당관계를 갖는 상황 역할 정보를 추출하는 상황 역할 추출 단계; 및 상기 추출된 상황 역할 정보와 상황을 비교하는 상황 역할 비교 단계를 포함하는 것을 특징으로 하는 상황 인식 접근 제어 관리 방법
15 15
제 14 항에 있어서, 상기 단계 (a)는, 상기 정보 시스템 서버에 접근을 요청한 사용자와 해당 사용자가 이용할 사용자 역할의 할당관계를 검사하는 사용자-사용자역할 할당관계를 검사하는 단계를 더 포함하는 것을 특징으로 하는 상황 인식 접근 제어 관리 방법
16 16
제 15 항에 있어서, 상기 사용자-사용자역할 할당관계를 검사하는 단계는, 상기 사용자, 사용자-사용자역할 할당관계 및 인증보증레벨 정보가 입력되는 단계; 보안 정책 및 규칙 정책이 저장된 보안 정책 데이터 베이스로부터 상기 사용자-사용자역할 할당관계를 검색하는 단계; 및 보안서비스를 요청한 사용자 식별자, 상기 사용자 인증 결과를 통해 할당된 사용자 인증보증레벨 및 사용자-사용자역할 할당 관계를 검사하는 단계를 더 포함하는 것을 특징으로 하는 상황 직무 역할 접근 제어 관리 방법
17 17
제 16 항에 있어서, 상기 사용자 인증보증레벨이 상기 사용자-사용자역할 할당관계에서 정의된 인증보증레벨과 비교하는 것을 특징으로 하는 상황 직무 역할 접근 제어 관리 방법
18 18
제 15 항에 있어서, 상기 사용자-사용자역할 할당관계를 검사한 단계 이후에, 상기 정보 시스템 서버에 접근을 요청한 사용자가 접근하고자 하는 객체와 상기 객체 상에서 수행하고자 하는 오퍼레이션 정보를 바탕으로 권한 유효성 검증을 수행하는 권한 정보 추출단계를 더 포함하는 것을 특징으로 하는 상황 인식 접근 제어 방법
19 19
제 18 항에 있어서, 상기 사용자가 활성화시킨 사용자역할의 보안등급과 사용자가 접근하고자 하는 객체의 보안등급을 검색하여 비교 및 검사하는 보안등급 비교 검사 단계를 더 포함하는 것을 특징으로 하는 상황 인식 접근 제어 방법
20 20
제 19 항에 있어서, 상기 보안등급 비교 검사 단계에서, 상기 객체에 수행되는 오퍼레이션이 상기 사용자역할의 보안등급보다 객체의 보안등급이 크거나 같으면 쓰기 오퍼레이션을 수행을 하고, 상기 객체에 수행되는 오퍼레이션이 상기 사용자역할의 보안등급보다 객체의 보안등급이 낮거나 같으면 읽기 오퍼레이션을 수행하는 것을 특징으로 하는 상황 직무 역할 접근 제어 관리 방법
21 21
제 14 항에 있어서, 상기 단계 (a)는, 상기 사용자가 요청한 직무의 타입을 검사하고, 상기 직무의 활성화 유효성을 검증하는 직무 유형/직무 활성화 검사 단계를 더 포함하는 것을 특징으로 하는 상황 직무 역할 접근 제어 관리 방법
22 22
제 21 항에 있어서, 상기 직무 유형/직무 활성화 검사 단계에서, 상기 직무의 타입은 클래스 S, 클래스 P, 클래스 W 및 클래스 A 중 적어도 하나를 포함하되, 상기 직무의 타입이 클래스 S 또는 클래스 P이면 해당 직무를 활성화 시키는 것을 특징으로 하는 상황 직무 역할 접근 제어 관리 방법
23 23
제 22 항에 있어서, 상기 직무의 타입이 클래스 W 또는 클래스 A 이면, 선행 직무들의 상태가 수행 완료인지 검사하고, 상기 선행 직무의 완료 시 해당 직무의 활성화 가능 개수를 보안 정책 데이터 베이스에서 검색하고, 해당 직무의 현재 활성화 개수와 비교하여, 상기 현재 활성화 개수가 상기 보안 정책 데이터 베이스에서 검색된 해당 직무의 활성화 가능 개수보다 작으면 해당 직무를 활성화하는 단계를 더 포함하는 것을 특징으로 하는 상황 직무 역할 접근 제어 방법
24 24
제 14 항에 있어서, 상기 단계 (a)는, 상기 정보 시스템 서버에 접근을 요청한 사용자의 권한과 직무의 할당 관계를 검사하는 권한 직무 할당 관계 검사 단계를 더 포함하는 상황 인식 접근 제어 관리 방법
25 25
삭제
26 26
상황 직무 역할 접근을 제어하는 방법을 수행하기 위해 유비쿼터스 컴퓨팅 기반의 정보 시스템 서버에 의해 실행될 수 있는 명령어들의 프로그램이 구현되어 있으며, 상기 유비쿼터스 컴퓨팅 기반의 정보 시스템 서버에 의해 판독될 수 있는 프로그램을 기록한 기록매체에 있어서, (a) 정보 시스템 서버에 접근하기 위한 인증 보증 레벨을 통해 사용자 인증을 수행하는 단계; (b) 상기 인증이 확인된 사용자로부터 요청된 상황 정보를 수집하는 단계; 및 (c) 상기 수집된 상황 정보를 상기 인증 보증 레벨에 따라 인증이 확인된 사용자에게 차등적으로 제공하는 단계를 포함하되, 상기 단계 (b)는 상기 수집된 상황 정보를 바탕으로 할당관계를 갖는 상황 역할 정보를 추출하는 상황 역할 추출 단계; 및 상기 추출된 상황 역할 정보와 상황을 비교하는 상황 역할 비교 단계를 포함하는 것을 특징으로 하는 상황 인식 접근 제어 관리 방법을 실행하기 위한 프로그램이 기록된 기록매체
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 정보통신부 성균관대학교(정보보호 인증기술 연구센터) 정보통신 인력양성사업(대학 IT 연구센터 육성 지원사업) 차세대인증 및 데이터 접근 제어 기술