맞춤기술찾기

이전대상기술

웹 서비스 방법 및 그 장치

  • 기술번호 : KST2015083674
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 웹 서비스 방법 및 그 장치에 관한 것이다. 본 발명에 따른 서비스 장치는 보안을 위해 메시지 보안 게이트웨이, 인증 서버, 인가 서버 및 보안 정책 서버, 유해 사이트 데이터베이스, 응용 서버를 포함한다. 사용자 인증은 SAML 권위 서버의 SAML 어서션(assertion)을 이용한다. 본 발명에 따른 서비스 방법은 메시지 구조를 파악하여, 메시지 구조가 상이해도 보안 기술을 적용할 수 있다. 매쉬업, 싱글 사인 온, 메시지 보안
Int. CL G06Q 50/32 (2006.01)
CPC G06Q 50/30C0(2013.01) G06Q 50/30C0(2013.01) G06Q 50/30C0(2013.01)
출원번호/일자 1020070133783 (2007.12.18)
출원인 한국전자통신연구원
등록번호/일자 10-0995904-0000 (2010.11.16)
공개번호/일자 10-2009-0066152 (2009.06.23) 문서열기
공고번호/일자 (20101123) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.12.18)
심사청구항수 14

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이재승 대한민국 대전 서구
2 정교일 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 박병창 대한민국 서울특별시 강남구 테헤란로*길 *, 동주빌딩 *층 팍스국제특허법률사무소 (역삼동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 주식회사 티앤디소프트 경기도 성남시 분당구
2 (주)디엔솔루션 서울특별시 마포구
3 주식회사 메디인사이드 서울특별시 서초구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2007.12.18 수리 (Accepted) 1-1-2007-0912269-00
2 선행기술조사의뢰서
Request for Prior Art Search
2009.06.08 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2009.07.10 수리 (Accepted) 9-1-2009-0039552-50
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
5 의견제출통지서
Notification of reason for refusal
2010.01.29 발송처리완료 (Completion of Transmission) 9-5-2010-0041122-41
6 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2010.03.29 수리 (Accepted) 1-1-2010-0199400-08
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.04.29 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0278308-81
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.04.29 수리 (Accepted) 1-1-2010-0278307-35
9 등록결정서
Decision to grant
2010.08.30 발송처리완료 (Completion of Transmission) 9-5-2010-0381358-94
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
웹 서비스 장치가 웹 서비스 요청 수신 메시지를 수신하는 단계; 상기 수신 메시지에 SAML(Security Assertion Markup Language) 어서션(assertion)이 포함되어 있는지 판단하는 단계; 상기 수신 메시지에 상기 SAML 어서션이 포함되어 있지 않은 경우 SAML 권위 서버로부터 새로운 SAML 어서션을 발급받아 상기 수신 메시지에 대한 사용자 인증을 수행하는 단계; 상기 수신 메시지에 상기 SAML 어서션이 포함되어 있는 경우 상기 SAML 어서션을 이용하여 상기 수신메시지에 대한 사용자 인증을 수행하는 단계; 및 상기 사용자 인증이 완료되면, 상기 수신 메시지에 대응하는 웹 서비스를 수행하는 단계를 포함하는 웹 서비스 장치의 웹 서비스 방법
2 2
제 1 항에 있어서, 상기 수신 메시지에 상기 SAML 어서션이 포함되어 있지 않은 경우, 상기 수신 메시지에 포함되어 있는 SAML 아티팩트(artifact)를 이용하여 상기 SAML 권위 서버로부터 기 발급되어 있는 SAML 어서션을 수신하여, 상기 수신 메시지에 대한 사용자 인증을 수행하는 단계를 더 포함하는 웹 서비스 장치의 웹 서비스 방법
3 3
제 2 항에 있어서, 상기 새로운 SAML 어서션을 발급받아 상기 수신 메시지에 대한 사용자 인증을 수행하는 단계는, 상기 수신 메시지에 상기 SAML 어서션 및 상기 SAML 아티팩트가 포함되지 않은 경우, 상기 수신 메시지에 포함된 인증 정보를 상기 SAML 권위 서버에 전달하여 상기 인증 정보를 바탕으로 상기 새로운 SAML 어서션을 발급받는 것을 특징으로 하는 웹 서비스 장치의 웹 서비스 방법
4 4
제 1 항에 있어서, 상기 수신 메시지 수신단계는, 상기 수신 메시지가 기 저장된 유해 사이트 주소들 중 한 주소로부터 발송된 경우, 상기 웹 서비스 장치가 상기 수신 메시지를 거부하는 것을 특징으로 하는 웹 서비스 장치의 웹 서비스 방법
5 5
제 1 항에 있어서, 상기 수신 메시지 수신 후, 상기 수신 메시지를 분석하여, 상기 수신 메시지에 공격 시도가 있으면 상기 수신 메시지를 거부하는 단계를 더 포함하는 웹 서비스 방법
6 6
제 1 항에 있어서, 상기 사용자 인증 후 상기 웹 서비스 실행 전, 상기 수신 메시지의 내용 및 상기 SAML 어서션의 속성을 바탕으로 보안 정책상 접근을 허락할 것인지 여부를 결정하는 단계를 더 포함하는 웹 서비스 장치의 웹 서비스 방법
7 7
제 1 항에 있어서, 상기 웹 서비스 장치가 상기 웹 서비스를 실행하는 중, 제2의 웹 서비스가 필요한 경우, 상기 제2의 웹 서비스를 제공하는 제 2 웹 서비스 장치로 상기 제 2 웹 서비스를 요청하는 발신 메시지를 전송하는 단계를 더 포함하는 웹 서비스 장치의 웹 서비스 방법
8 8
제 7 항에 있어서, 상기 발신 메시지는 상기 웹 서비스 장치에 대한 SAML 아티팩트 및 SAML 어서션 중 하나를 포함하는 것을 특징으로 하는 웹 서비스 장치의 웹 서비스 방법
9 9
제 7 항에 있어서, 상기 수신 메시지의 구조가 SOAP(Simple Object Access Protocol)인 경우, 상기 발신 메시지에 상기 웹 서비스 장치에 대한 상기 SAML 어서션을 포함하여 전송하는 웹 서비스 장치의 웹 서비스 방법
10 10
제 7 항에 있어서, 상기 수신 메시지의 구조가 SOAP(Simple Object Access Protocol)가 아닌 경우, 상기 발신 메시지에 상기 웹 서비스 장치에 대한 상기 SAML 아티팩트를 포함하여 전송하는 웹 서비스 장치의 웹 서비스 방법
11 11
제 7 항에 있어서, 상기 발신 메시지 전송 전, 상기 발신 메시지를 수신하는 상기 제 2 웹 서비스 장치의 주소가 기 저장된 유해 사이트 주소들 중 하나인 경우 상기 발신 메시지의 전송을 차단하는 단계를 더 포함하는 웹 서비스 장치의 웹 서비스 방법
12 12
알려진 유해 사이트들에 대한 정보를 저장하는 유해 사이트 데이터베이스; 상기 유해 사이트로부터 수신된 수신메시지 또는 상기 유해 사이트로 발신되는 발신 메시지를 차단하고, 상기 수신 메시지에 대한 공격 시도여부를 분석하여 상기 수신 메시지를 차단하며, 송수신되는 메시지에 대한 전자서명 및 암복호 처리를 수행하는 메시지 보안 게이트웨이; 상기 수신 메시지에 포함되거나, 또는 상기 수신 메시지를 이용하여 SAML 권위서버로부터 전달받은 SAML(Security Assertion Markup Language) 어서션(assertion)를 이용하여, 상기 수신 메시지에 대한 사용자 인증을 수행하는 인증 서버; 상기 수신 메시지의 내용 및 상기 SAML 어서션의 속성을 바탕으로 보안 정책상 접근을 허락하는 인가 서버; 및 상기 수신 메시지에 포함된 웹 서비스 요청에 대응하는 웹 서비스를 수행하는 응용 서버를 포함하는 웹 서비스 장치
13 13
제 12 항에 있어서, 상기 인증 서버는 상기 수신 메시지에 상기 SAML 어서션이 포함되지 않은 경우, 상기 수신 메시지에 포함되는 SAML 아티팩트를 이용하여 상기 SAML 권위 서버로부터 기 발급되어 있는 SAML 어서션을 전달받고, 상기 수신 메시지에 상기 SAML 어서션 및 상기 SAML 아티팩트가 포함되지 않은 경우, 상기 수신 메시지에 포함된 인증 정보를 상기 SAML 권위서버로 전송하여 상기 SAML 권위서버로부터 새로운 SAML 어서션을 발급받는 것을 특징으로 하는 웹 서비스 장치
14 14
제 12 항에 있어서, 상기 응용 서버는 다른 응용 서버로 웹 서비스를 요청하는 경우 상기 다른 응용 서버로 상기 발신 메시지를 전송하는 것을 특징으로 하는 웹 서비스 장치
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US08683607 US 미국 FAMILY
2 US20100269149 US 미국 FAMILY
3 WO2009078609 WO 세계지적재산권기구(WIPO) FAMILY
4 WO2009078609 WO 세계지적재산권기구(WIPO) FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2010269149 US 미국 DOCDBFAMILY
2 US8683607 US 미국 DOCDBFAMILY
3 WO2009078609 WO 세계지적재산권기구(WIPO) DOCDBFAMILY
4 WO2009078609 WO 세계지적재산권기구(WIPO) DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 정보통신부 한국전자통신연구원 정보통신표준개발지원 유비쿼터스 웹서비스 표준개발