맞춤기술찾기

이전대상기술

일회성 인증 코드를 이용한 키 인증/서비스 시스템 및 그방법

  • 기술번호 : KST2015099659
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 일회성 인증 코드를 이용한 키 인증/서비스 시스템 및 그 방법을 개시한다.본 발명에 의하면, 키 관리 클라이언트가 키 관리 서버로 키 관리 서비스 요청을 위한 인증코드 생성에 필요한 메시지의 전송을 요청하고, 키 관리 서버가 전송된 메시지를 이용하여 챌린지/레스펀스 방식에 기반한 챌린지 메시지를 생성하고, 키 관리 클라이언트에서 챌린지 메시지를 이용하여 일회성 인증코드를 생성하여 키 관리 서비스 요청 메시지와 함께 키 관리 서버로 전송하며, 키 관리 서버는 키 관리 클라이언트로부터 일회성 인증코드를 수신하여 인증 여부를 확인하여 키 관리 클라이언트의 권한을 확인하고, 키 관리 서버에서 권한이 확인된 키 관리 클라이언트의 키 관리 서비스 요청 메시지에 포함된 서비스를 제공하여, 네트워크 등에서 인증코드가 누출되더라도 단 일회만 사용되므로 누출된 인증코드를 이용한 이후의 거짓 인증을 방지할 수 있는 효과가 있으며, 특히 본 발명에 따른 인증방법은 인증을 위한 별도의 하드웨어가 필요로 하지 않으며, 통신 프로토콜상의 메시지를 그대로 이용할 수 있으므로 키 관리 서버의 추가적인 도구를 필요로 하지 않으면서 XML 키 관리 서비스의 보안성을 강화할 수 있는 장점을 제공한다.
Int. CL G06F 17/00 (2006.01) H04L 9/32 (2006.01) G06F 15/00 (2006.01)
CPC
출원번호/일자 1020050060290 (2005.07.05)
출원인 한국전자통신연구원
등록번호/일자 10-0723835-0000 (2007.05.25)
공개번호/일자 10-2006-0067800 (2006.06.20) 문서열기
공고번호/일자 (20070531) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보 대한민국  |   1020040106500   |   2004.12.15
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2005.07.05)
심사청구항수 18

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 박남제 대한민국 경남 진주시
2 문기영 대한민국 대전 서구
3 장종수 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 리앤목특허법인 대한민국 서울 강남구 언주로 **길 **, *층, **층, **층, **층(도곡동, 대림아크로텔)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2005.07.05 수리 (Accepted) 1-1-2005-0363616-48
2 의견제출통지서
Notification of reason for refusal
2006.09.28 발송처리완료 (Completion of Transmission) 9-5-2006-0569644-73
3 의견서
Written Opinion
2006.11.27 수리 (Accepted) 1-1-2006-0875271-44
4 등록결정서
Decision to grant
2007.04.24 발송처리완료 (Completion of Transmission) 9-5-2007-0219664-56
5 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.08.04 수리 (Accepted) 4-1-2009-5150899-36
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.02.02 수리 (Accepted) 4-1-2015-0006137-44
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
키 관리 서비스 요청을 위한 인증코드 생성에 필요한 메시지를 요청하고, 원하는 키 관리 서비스를 요청하는 메시지를 생성하는 키 관리 메시지 처리부; 및상기 키 관리 메시지 처리부의 인증코드 생성에 필요한 메시지 요청에 대한 응답으로 받은 챌린지 메시지를 이용하여 소정의 방법에 따라 일회성 인증코드를 생성하는 보안 처리부;를 포함하는 것을 특징으로 하는 일회성 인증 코드를 이용한 인증/서비스 요청 시스템
2 2
제1항에 있어서,상기 키 관리 요청 메시지는 공개키/비밀키 방식을 이용한 소정의 방식에 따른 인증코드를 이용하여 서명되어 있는 것을 특징으로 하는 일회성 인증 코드를 이용한 키 인증/서비스 요청 시스템
3 3
인증코드 생성을 요청하는 메시지, 일회성 인증 코드 및 키 관리 서비스 요청 메시지를 수신하는 서비스 요청 수신부;상기 서비스 요청 수신부가 수신한 인증코드 생성 요청 메시지를 해석하고 상기 일회성 인증코드를 전달받는 키 관리 메시지 해석부;상기 키 관리 메시지 해석부가 해석한 상기 인증코드 생성 요청 메시지를 이용하여 챌린지/레스펀스 방식에 기반한 챌린지 메시지를 생성하고, 그 챌린지 메시지에 대한 응답으로 수신한 상기 일회성 인증코드를, 그 일회성 인증코드를 생성한 방법에 대응되는 소정의 방법을 이용해서 해석하여 상기 요청한 키 관리 서비스에 대한 권한 인증 여부에 대한 확인을 하는 메시지 인증 처리부; 및상기 메시지 인증 처리부를 통해 권한이 인증된 키 관리 서비스 요청 메시지의 내용에 따라 키 관리 기능을 실행하거나 혹은 상기 키 관리 서비스 요청 메시지에 대응하는 서비스를 소정의 인증기관을 포함하는 다른 서버로 요청하는 키 관리 서비스부;를 포함하는 것을 특징으로 하는 일회성 인증 코드를 이용한 인증/서비스 관리 시스템
4 4
제3항에 있어서,상기 수신한 키 관리 요청 메시지가 소정의 인증코드를 이용하여 서명되어 있는 경우 공개키/비밀키 방식을 포함한 소정의 방식에 따라 상기 키 관리 요청 메시지가 상기 소정의 인증코드를 이용하여 서명된 것을 확인하여 정당한 요청 메시지임을 확인하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 시스템
5 5
제3항에 있어서,상기 수신한 키 관리 서비스 요청 메시지는 키 등록, 키 재발행, 키 폐기 및 키 복구 요청을 포함하며,상기 키 관리 메시지 해석부는 상기 수신한 키 관리 서비스 요청 메시지에 포함된 키 관리 서비스가 어느 것인가를 해석하여 상기 메시지 인증 처리부에 전달하고,상기 키 관리 서비스부는,상기 키 관리 서비스를 요청한 클라이언트의 사용자 공개키를 등록, 폐기, 다시 발급, 복구 및 상기 서비스를 요청한 다른 서버와 상키 키 관리 서비스의 내용을 송수신하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 시스템
6 6
제3항에 있어서,상기 키 관리 서비스부는, 상기 키 관리 서비스를 요청한 클라이언트에서 전달되는 키 관리 서비스 요청 메시지에 상기 키 관리 서비스를 요청한 클라이언트의 원하는 공개키 정보를 찾아달라는 내용이 포함된 경우 그 공개키 정보를 찾아서 상기 클라이언트로 전달하는 키 위치정보부; 및상기 키 위치정보부에 의해 찾아진 공개키 유효성을 검사하는 키 유효성 검사부;를 더 포함하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 시스템
7 7
제3항에 있어서,상기 키 관리 서비스를 요청한 클라이언트가 키를 생성하는 경우, 상기 키 관리 서비스를 요청한 클라이언트는 자신이 개인키, 공개키쌍을 가지고 있다는 것을 상기 일회성 인증코드에 포함하여 전송하여 상기 메시지 인증 처리부에 의해 확인하거나 상기 메시지 인증 처리부가 상기 키 관리 서비스를 요청한 클라이언트의 개인키를 소정의 패스워스를 통해 암호화하여 보관하여 상기 키 관리 서비스를 요청한 클라이언트의 요청 시 이 보관된 개인키를 암호화한 형태로 상기 클라이언트에게 제공하여 키 등록을 하고,상기 키 관리 서비스부는 상기 다른 서버에 상기 키 관리 서비스를 요청한 클라이언의 키 등록 서비스를 요청하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 시스템
8 8
제3항에 있어서,상기 키 관리 서비스를 요청한 클라이언트에서 전달되는 키 관리 서비스 요청 메시지에는 이미 발행된 키에 대한 재발행을 요청하는 내용이 포함되어 있으며,상기 메시지 인증 처리부는 재발행 요청 및 상기 일회성 인증코드에서 상기 키 관리 서비스를 요청한 클라이언트가 현재 개인키를 가지고 있다는 사실을 확인하며,상기 키 관리 서비스부는 상기 다른 서버로 상기 키 관리 서비스를 요청한 클라이언트에 대응하는 키 재발행 서비스를 요청하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 시스템
9 9
제3항에 있어서,상기 키 관리 서비스를 요청한 클라이언트에서 전달되는 키 관리 서비스 요청 메시지에는 이미 발행되어 기간이 만료되지 않은 키를 폐기 요청하는 내용이 포함되어 있으며,상기 메시지 인증 처리부는 상기 일회성 인증코드로부터 상기 키 관리 서비스를 요청한 클라이언트가 키를 폐기할 수 있는 권한이 있는지를 확인하여 상기 키 관리 서비스를 요청한 클라이언트에 대응하는 키 정보를 삭제하고,상기 키 관리 서비스부는 상기 다른 서버로 상기 키 관리 서비스를 요청한 클라이언트에 대응하는 키 폐기 서비스를 요청하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 시스템
10 10
제3항에 있어서,상기 키 관리 서비스를 요청한 클라이언트에서 전달되는 키 관리 서비스 요청 메시지에는 상기 키 관리 서비스를 요청한 클라이언트에게 발행된 키를 복구하는 것을 요청하는 내용이 포함되어 있으며,상기 메시지 인증 처리부는 상기 일회성 인증코드로부터 상기 키 관리 서비스를 요청한 클라이언트가 키 복구 권한이 있는지를 확인하여 대응하는 키를 상기 키 관리 서비스를 요청한 클라이언트에게 제공하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 시스템
11 11
제10항에 있어서,상기 키 복구의 횟수는 미리 제한되어 있어 키 복구의 횟수 이내에서만 키 복구 서비스를 제공하며,제한된 횟수만큼 복구 서비스를 제공하면 대응되는 키 관리 서비스를 요청한 클라이언트의 키를 삭제하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 시스템
12 12
(a) 키 관리 서비스 요청을 위한 인증코드 생성에 필요한 메시지의 전송을 요청하는 단계; (b) 상기 요청에 대한 응답 메시지를 수신하여 그 응답 메시지를 이용하여 일회성 인증코드를 생성하는 단계; 및(c) 상기 생성된 일회성 인증코드와 키 관리 서비스 요청 메시지를 같이 전송하여 키 관리 서비스를 요청하는 단계;를 포함하는 것을 특징으로 하는 일회성 인증 코드를 이용한 인증/서비스 요청 방법
13 13
제12항에 있어서, 상기 키 관리 서비스 요청 메시지가 공개키/비밀키 방식에 의해 생성된 경우 상기 키 관리 서비스 요청 메시지에 키 등록을 요청하는 내용이 포함되며, 상기 일회성 인증 코드에는 상기 키 관리 서비스 요청 메시지가 공개키, 비밀키 쌍에 의해 생성된 것을 증명하는 내용이 포함되어 있는 것을 특징으로 하는 일회성 인증 코드를 이용한 인증/서비스 요청 방법
14 14
(a) 키 관리 서비스 요청을 위한 인증코드 생성에 필요한 메시지의 전송을 요청받는 단계; (b) 상기 (a) 단계에서 요청받은 메시지를 이용하여 챌린지/레스펀스 방식에 기반한 챌린지 메시지를 생성하고, 생성된 챌린지 메시지로 상기 요청에 응답하는 단계;(c) 상기 응답된 챌린지 메시지를 이용하여 생성된 일회성 인증코드와 키 관리 서비스 요청 메시지와 함께 전송받는 단계;(d) 상기 전송받은 일회성 인증코드를 해석하여 인증 여부를 확인하여 상기 키 관리 서비스 요청에 대한 권한을 확인하는 단계; 및(e) 권한이 확인된 상기 키 관리 서비스 요청 메시지에 포함된 서비스를 제공하는 단계;를 포함하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 방법
15 15
제14항에 있어서, 상기 (c) 단계에서 전송받은 키 관리 서비스 요청 메시지에는 키 등록을 요청하는 내용이 포함되며, 상기 일회성 인증 코드에는 상기 서비스를 요청한 클라이언트가 비밀키/공개키 쌍을 가지고 있다는 것을 증명하는 내용이 포함되어 있으면,상기 (e) 단계에서 소정의 인증기관으로 비밀키/공개키에 대한 키 등록 서비스를 요청하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 방법
16 16
제14항에 있어서, 상기 (c) 단계에서 전송받은 키 관리 서비스 요청 메시지에는 이미 등록된 키에 대한 재발행을 요청하는 내용이 포함되며, 상기 일회성 인증 코드에는 상기 서비스를 요청한 클라이언트가 현재 개인키를 가지고 있다는 사실을 증명하는 내용이 포함되어 있으면,상기 (e) 단계에서 소정의 인증기관으로 상기 서비스 요청 클라이언트에 대응하는 키 재발행 서비스를 요청하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 방법
17 17
제14항에 있어서, 상기 (c) 단계에서 전송받은 키 관리 서비스 요청 메시지에는 이미 발행되어 기간이 만료되지 않은 키를 폐기 요청하는 내용이 포함되어 있으며, 상기 일회성 인증에는 상기 서비스를 요청한 클라이언트가 키를 폐기할 수 있는 권한이 있는지를 확인할 수 있는 내용이 포함되어 있으면,상기 (e) 단계에서 상기 서비스를 요청한 클라이언트에 대응하는 키를 삭제하고, 소정의 인증기관으로 상기 서비스를 요청한 클라이언트에 대응하는 키를 폐기하는 서비스를 요청하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 방법
18 18
제14항에 있어서, 상기 (c) 단계에서 전송받은 키 관리 서비스 요청 메시지에는 상기 서비스를 요청한 클라이언트에게 발행된 키를 복구하는 것을 요청하는 내용이 포함되어 있으며, 상기 일회성 인증코드에는 상기 서비스를 요청한 클라이언트가 키 복구 권한이 있는지를 확인할 수 있는 내용이 포함되어 있으면,상기 (e) 단계에서 상기 서비스를 요청한 클라이언트에 대응하여 미리 저장하고 있던 키를 상기 서비스를 요청한 클라이언트에 제공하는 것을 특징으로 하는 일회성 인증코드를 이용한 키 인증/서비스 관리 방법
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US20060126848 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2006126848 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.