맞춤기술찾기

이전대상기술

SSO서비스 방법 및 시스템

  • 기술번호 : KST2015083720
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 SSO서비스 시스템에 관한 것으로, 더욱 상세하게는 사용자 인증을 위해 등록한 하나의 아이디(ID)를 이용하여 동일 신뢰 도메인뿐만 아니라, 서로 다른 신뢰 도메인의 웹서비스도 이용할 수 있도록 한 SSO서비스 방법 및 시스템에 관한 것이다. 이를 위하여 본 발명은 한 번의 인증과정에 의해 상이한 신뢰 도메인 간의 웹서비스를 이용할 수 있도록 하는 싱글사인온(SSO) 서비스 방법에 있어서, 각각의 신뢰 도메인을 관할하는 각 ID 연계 서비스 제공자가 외부의 제3 신뢰기관으로부터 상호 인증에 사용될 수 있는 정보를 발급받고, 상기 ID 연계 서비스 제공자와 그 관할하는 신뢰 도메인에 속하는 사용자 간의 ID 연계 설정을 수행하는 사전 설정 단계와, 특정 신뢰 도메인(이하, 제1 신뢰 도메인)에 속한 사용자로부터 다른 신뢰 도메인(이하, 제2 신뢰 도메인)에 속한 웹서비스 제공자가 로그인 요청을 수신한 한 경우, 상기 사용자가 속한 신뢰 도메인을 관할하는 ID 연계 서비스 제공자(이하, 제1 ID 연계 서비스 제공자)를 확인하는 단계와, 상기 제1 및 제2 신뢰 도메인을 각각 관할하는 상기 제1 및 제2 ID 연계 서비스 제공자가 자신들 상호간 인증 및 사용자 인증을 수행하는 단계와, 상기 제2 신뢰 도메인에 속한 상기 웹서비스 제공자가 상기 제1 신뢰 도메인에 속한 상기 사용자를 인증하고 웹서비스를 제공하는 단계로 이루어진 SSO서비스 방법 및 이를 통해 수행하는 SSO서비스 시스템을 제공한다. SSO, ID, 인증, 도메인, 웹서버
Int. CL G06F 15/00 (2006.01)
CPC
출원번호/일자 1020070112538 (2007.11.06)
출원인 한국전자통신연구원
등록번호/일자 10-0953092-0000 (2010.04.08)
공개번호/일자 10-2009-0046407 (2009.05.11) 문서열기
공고번호/일자 (20100419) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.11.06)
심사청구항수 12

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 박소희 대한민국 대전 유성구
2 최병철 대한민국 대전 서구
3 임재덕 대한민국 대전 유성구
4 김정녀 대한민국 대전 서구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인지명 대한민국 서울특별시 강남구 남부순환로**** 차우빌딩*층

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 박기현 경기도 수원시 영통구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2007.11.06 수리 (Accepted) 1-1-2007-0795542-03
2 선행기술조사의뢰서
Request for Prior Art Search
2008.07.08 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2008.08.12 수리 (Accepted) 9-1-2008-0052094-66
4 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.09.05 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2008-0633470-94
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
6 의견제출통지서
Notification of reason for refusal
2009.09.23 발송처리완료 (Completion of Transmission) 9-5-2009-0394572-38
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2009.11.23 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2009-0718933-82
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2009.11.23 수리 (Accepted) 1-1-2009-0718937-64
9 등록결정서
Decision to grant
2010.03.31 발송처리완료 (Completion of Transmission) 9-5-2010-0135882-48
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
한 번의 인증과정에 의해 상이한 신뢰 도메인 내의 웹서비스를 이용할 수 있도록 하는 싱글사인온(SSO) 서비스 방법에 있어서, 각각의 신뢰 도메인을 관할하는 각 ID 연계 서비스 제공자가 외부의 신뢰기관으로부터 상호인증에 사용할 수 있는 인증 정보를 발급받는 단계와, 특정 신뢰 도메인(이하, 제1 신뢰 도메인)에 속한 사용자로부터 다른 신뢰 도메인(이하, 제2 신뢰 도메인)에 속한 웹서비스 제공자가 웹 서비스 제공 요청을 수신한 경우, 상기 사용자가 속한 상기 제1 신뢰 도메인을 관할하는 ID 연계 서비스 제공자(이하, 제1 ID 연계 서비스 제공자)를 확인하는 단계와, 상기 제2 신뢰 도메인을 관할하는 ID 연계 서비스 제공자(이하, 제2 ID 연계 서비스 제공자)가 상기 제1 ID 연계 서비스 제공자에게 사용자 인증을 요청하는 단계와, 상기 발급받은 인증 정보를 이용하여 상기 제1 ID 연계 서비스 제공자와 상기 제2 ID 연계 서비스 제공자가 상호인증하는 단계와, 상기 제1 ID 연계 서비스 제공자가 상기 사용자로부터 ID와 패스워드를 입력받아 연계 인증정보를 생성하는 단계와, 상기 제2 ID 연계 서비스 제공자가 상기 연계 인증정보를 수신하여, 상기 웹서비스 제공자에게 전송하는 단계와, 상기 웹서비스 제공자가 상기 연계 인증정보에 따라 상기 사용자가 인증된 사용자임을 확인하여 웹서비스를 제공하는 단계 를 포함하는 것을 특징으로 하는 다중 신뢰 도메인간 SSO 서비스 방법
2 2
제1항에 있어서, 상기 제1 ID 연계 서비스 제공자를 확인하는 단계는, 상기 웹서비스 제공자가 상기 사용자로부터 웹 서비스 제공 요청을 수신하는 단계와, 상기 인증 요청시, 상기 사용자가 속한 제1 신뢰도메인을 관할하는 상기 제1 ID 연계 서비스 제공자의 정보를 수신하는 단계 를 포함하는 것을 특징으로 하는 다중 신뢰 도메인간 SSO 서비스 방법
3 3
제1항에 있어서, 상기 제2 ID 연계 서비스 제공자가 상기 연계 인증정보를 전달받아 상기 연계 인증 정보를 확인하고 자신의 다중 도메인용 ID관리 목록을 갱신하는 단계를 더 포함하는 것을 특징으로 하는 다중 신뢰 도메인간 SSO 서비스 방법
4 4
삭제
5 5
제1항에 있어서, 상기 제1 및 제2 ID 연계 서비스 제공자 간의 상호 인증을 수행하는 단계는, Challenge-Response 방법 및 Diffie-Hellman 방법을 포함하는 인증 기법에 의하여 수행되는 것을 특징으로 하는 다중 신뢰 도메인간 SSO 서비스 방법
6 6
제3항에 있어서, 상기 연계 인증정보는, 상기 제1 ID 연계 서비스 제공자에 의해 소정의 세션키로써 암호화되고, 상기 제2 ID 연계 서비스 제공자에 의해 상기 세션키에 의하여 복호화되는 것을 특징으로 하는 다중 신뢰 도메인간 SSO서비스 방법
7 7
제6항에 있어서, 상기 세션키는, 상기 제1 및 제2 ID 연계 서비스 제공자 상호간 인증 수행 단계를 수행하여 상기 제1, 제2 ID 연계 서비스 제공자가 서로 공유하는 정보인 것을 특징으로 하는 다중 신뢰 도메인간 SSO 서비스 방법
8 8
제1항에 있어서, 상기 웹서비스를 제공하는 단계 수행 중에, 상기 사용자가 상기 웹서비스 제공자에게 싱글로그아웃을 요청하는 단계와, 상기 웹서비스 제공자가 상기 제2 ID 연계 서비스 제공자에게 로그아웃 요청을 전송하는 단계와, 상기 제2 ID 연계 서비스 제공자가 상기 제1 ID 연계 서비스 제공자에게 로그아웃 요청을 전달하는 단계와, 상기 제1 ID 연계 서비스 제공자가 사용자 로그아웃을 완료하고 로그아웃 확인 메시지를 상기 제2 ID 연계 서비스 제공자에게 전달하는 단계와, 상기 제2 ID 연계 서비스 제공자가 로그아웃하고 상기 웹서비스 제공자에게 전달하면, 상기 웹서비스 제공자가 사용자 로그아웃을 완료한 후 상기 사용자에게 확인 메시지를 전송하는 단계 를 더 포함하는 것을 특징으로 하는 다중 신뢰 도메인간 SSO 서비스 방법
9 9
삭제
10 10
삭제
11 11
삭제
12 12
한번의 인증과정에 의해 상이한 제1 및 제2 신뢰 도메인 상호 간에 웹서비스를 이용할 수 있도록 하는 싱글사인온(SSO) 서비스 시스템에 있어서, 상기 제1 신뢰 도메인에 포함된 다수의 제1 웹서비스 제공자를 관할하는 제1 ID 연계 서비스 제공자와, 상기 제2 신뢰 도메인에 포함된 다수의 제2 웹서비스 제공자를 관할하는 제2 ID 연계 서비스 제공자와, 상기 제1 및 제2 ID 연계 서비스 제공자를 상호 인증할 수 있는 인증 정보를 발급하는 신뢰기간을 포함하고, 상기 제2 ID 연계 서비스 제공자는, 상기 제1 신뢰 도메인에 속한 사용자로부터 상기 제2 신뢰 도메인에 속한 상기 웹서비스 제공자에게 서비스 제공 요청이 전송된 경우, 상기 웹서비스 제공자로부터 인증 요청을 받아 상기 사용자로부터 상기 제1 ID 연계 서비스 제공자를 확인한 후 상기 제1 ID 연계 서비스 제공자에게 사용자 인증을 요청하고, 상기 인증 정보를 이용하여 상기 제1 ID 연계 서비스 제공자와 상호 인증하고, 상기 제1 ID 연계 서비스 제공자가 생성한 연계 인증정보를 수신하며, 상기 수신한 연계 인증정보를 이용하여 상기 웹서비스 제공자에게 전송하고, 상기 제1 ID 연계 서비스 제공자는, 상기 사용자 인증 요청을 수신하고, 상기 사용자로부터 ID와 패스워드를 입력받고, 상기 ID 와 패스워드를 이용하여 연계 인증정보를 생성하여 상기 제2 ID 연계 서비스 제공자로 전송하는 것을 특징으로 하는 SSO 서비스 시스템
13 13
삭제
14 14
삭제
15 15
제12항에 있어서, 상기 웹서비스 제공자는, 상기 제2 ID 연계 서비스 제공자로부터 상기 연계 인증정보를 수신하고 이를 이용하여 상기 사용자 인증 절차를 수행하고 웹서비스를 제공하는 것을 특징으로 하는 SSO 서비스 시스템
16 16
제12항에 있어서, 상기 제1 및 제2 연계 서비스 제공자 각각은, 자신이 관할하는 제1 및 제2 신뢰 도메인 각각에 속한 사용자의 실명 ID를 등록받고 이에 대응하는 익명 ID를 발급하는 것을 특징으로 하는 SSO 서비스 시스템
17 17
제12항에 있어서, 상기 제1 및 제2 연계 서비스 제공자는, 상기 상호 인증시 생성된 세션키를 공유하며, 상기 세션키에 의하여 상기 연계 인증정보를 암호화 및 복호화하는 것을 특징으로 하는 SSO 서비스 시스템
18 18
제12항에 있어서, 상기 제1 또는 제2 ID 연계 서비스 제공자는, 다른 신뢰 도메인에 속한 사용자의 익명 ID를 별도 관리하는 다중 도메인 ID 관리 테이블을 포함하는 것을 특징으로 하는 SSO서비스 시스템
19 19
삭제
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20090119763 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2009119763 US 미국 DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 정보통신부 및 정보통신연구진흥원 한국전자통신연구원 IT성장동력기술개발 저비용 대규모 글로벌 인터넷 서비스 솔루션 개발