맞춤기술찾기

이전대상기술

P3P를 위한 보안 시스템 및 그 보안 방법

  • 기술번호 : KST2015142863
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 네트워크를 통해 제공되는 서비스 이용시에 이용되는 P3P에 대하여 서버와 클라이언트 간의 상호인증 기능을 제공하고, P3P 정책과 사용자의 개인정보보호 정책의 비교를 통해 전송되는 사용자의 개인정보를 암호화하며, 개인정보 전송과 수신에 대한 부인방지 기능을 제공하는 P3P를 위한 보안 시스템 및 그 보안 방법에 관한 것으로, P3P를 이용하며 네트워크를 통해 인증된 클라이언트로 서비스를 제공하는 응용서버, P3P를 이용하며 인증된 응용서버로 사용자 개인정보(UPI)를 제공하여 상기 서비스를 이용하는 클라이언트, PKI를 이용하여 상기 응용서버 또는 상기 클라이언트로 인증서를 발급하는 인증서버를 포함하는 구성을 마련한다. 상기와 같은 P3P를 위한 보안 시스템 및 그 보안 방법을 이용하는 것에 의해, 서버와 사용자 사이의 상호인증 기능을 제공함으로써 더욱 신뢰성 있는 서비스를 제공할 수 있다. P3P, 상호인증, 부인방지, 개인정보보호, PKI, 보안
Int. CL H04L 9/08 (2006.01) H04L 9/32 (2006.01) H04L 9/30 (2006.01)
CPC H04L 9/3273(2013.01) H04L 9/3273(2013.01) H04L 9/3273(2013.01) H04L 9/3273(2013.01) H04L 9/3273(2013.01) H04L 9/3273(2013.01) H04L 9/3273(2013.01) H04L 9/3273(2013.01)
출원번호/일자 1020070013973 (2007.02.09)
출원인 성균관대학교산학협력단
등록번호/일자 10-0896743-0000 (2009.04.30)
공개번호/일자 10-2009-0000265 (2009.01.07) 문서열기
공고번호/일자 (20090511) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.02.09)
심사청구항수 27

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 엄영익 대한민국 경기 성남시 분당구
2 최현우 대한민국 경기 성남시 분당구
3 장현수 대한민국 인천 남동구
4 고광선 대한민국 서울 구로구
5 김구수 대한민국 경기 군포시
6 조현진 대한민국 서울 강북구
7 정용우 대한민국 서울 강서구
8 경계현 대한민국 경기 화성시

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인정직과특허 대한민국 서울 강남구 선릉로 ***(논현동, 썬라이더빌딩 *층)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2007.02.09 수리 (Accepted) 1-1-2007-0123905-45
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2007.08.10 수리 (Accepted) 4-1-2007-0015278-18
3 선행기술조사의뢰서
Request for Prior Art Search
2008.01.14 수리 (Accepted) 9-1-9999-9999999-89
4 선행기술조사보고서
Report of Prior Art Search
2008.02.13 수리 (Accepted) 9-1-2008-0006781-02
5 의견제출통지서
Notification of reason for refusal
2008.04.15 발송처리완료 (Completion of Transmission) 9-5-2008-0201428-67
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.05.09 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2008-0331848-43
7 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2008.05.09 수리 (Accepted) 1-1-2008-0331843-15
8 의견제출통지서
Notification of reason for refusal
2008.10.24 발송처리완료 (Completion of Transmission) 9-5-2008-0542503-47
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2008.12.17 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2008-0866542-81
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2008.12.17 수리 (Accepted) 1-1-2008-0866540-90
11 등록결정서
Decision to grant
2009.04.29 발송처리완료 (Completion of Transmission) 9-5-2009-0179847-56
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.04.26 수리 (Accepted) 4-1-2012-5090770-53
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.20 수리 (Accepted) 4-1-2012-5131828-19
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.27 수리 (Accepted) 4-1-2012-5137236-29
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
비밀 우선 플랫폼(Platform for Privacy Preferences, P3P)을 이용하며 네트워크를 통해 인증된 클라이언트로 서비스를 제공하는 응용서버, P3P를 이용하며 인증된 응용서버로 사용자 개인정보(User Privacy Information, UPI)를 제공하여 상기 서비스를 이용하는 클라이언트, 공개키기반구조(Public Key Infrastructure, PKI)를 이용하여 상기 응용서버 또는 상기 클라이언트로 인증서를 발급하는 인증서버를 포함하되, 상기 응용서버는, 상기 인증서버로 인증을 요청하여 서버 인증서를 발급받는 서버인증관리수단, 일방향 해시함수로 교환하는 메시지를 해시하여 해시 값(Hash Value)을 생성하고, 상기 클라이언트와 교환하는 메시지를 암호화 또는 복호화하는 서버메시지관리수단, 상기 클라이언트로부터 수신되는 메시지를 검증하는 서버검증수단을 포함하고, 상기 클라이언트는 상기 인증서버로 인증을 요청하여 클라이언트 인증서를 발급받는 사용자인증관리수단, 일방향 해시함수로 교환하는 메시지를 해시하여 해시 값(Hash Value)을 생성하고, 상기 응용서버와 교환하는 메시지를 암호화 또는 복호화하는 사용자메시지관리수단, 상기 응용서버로부터 수신되는 메시지를 검증하는 사용자검증수단을 포함하는 것을 특징으로 하는 P3P를 위한 보안 시스템
2 2
제 1항에 있어서, 상기 응용서버 또는 상기 클라이언트는 공개키 기반구조 하의 전자서명을 이용하여 상호인증을 수행하는 것을 특징으로 하는 P3P를 위한 보안 시스템
3 3
제 2항에 있어서, 상기 클라이언트는 대칭키를 이용하여 상기 응용서버로 전송할 상기 UPI를 암호화하는 것을 특징으로 하는 P3P를 위한 보안 시스템
4 4
삭제
5 5
삭제
6 6
제 1항에 있어서, 상기 서버메시지관리수단은 상기 인증서버로부터 발급받은 서버 인증서와 정책참조파일(P3P Policy Reference File, PRF)을 서버 개인키로 서명한 데이터인 SIGserver를 생성한 후, 상기 서버 인증서와 상기 PRF를 상기 클라이언트로 전송하는 기능을 수행하는 것을 특징으로 하는 P3P를 위한 보안 시스템
7 7
제 6항에 있어서, 상기 사용자검증수단은 수신되는 상기 서버 인증서에 포함된 서버 공개키를 이용하여 상기 SIGserver를 검증하는 기능을 수행하며, 상기 사용자메시지관리수단은 메시지 전송에 사용될 대칭키인 SK1을 생성하여 상기 서버 공개키로 암호화한 데이터인 ESK1을 생성하고 상기 응용서버로 전송하는 기능을 수행하는 것을 특징으로 하는 P3P를 위한 보안 시스템
8 8
제 7항에 있어서, 상기 서버메시지관리수단은 수신되는 상기 ESK1을 복호화하여 상기 SK1을 획득하며, 유일한 사용자 식별번호인 UCN(Unique Client Number)을 생성하여 상기 SK1으로 암호화한 데이터인 EUCN을 생성하여 상기 클라이언트로 전송하는 기능을 더 수행하는 것을 특징으로 하는 P3P를 위한 보안 시스템
9 9
제 8항에 있어서, 상기 사용자메시지관리수단은 수신되는 상기 EUCN을 복호화하여 상기 UCN을 획득하며, P3P정책파일(P3P Policy File, PPF) 요청메시지와 상기 UCN을 해시하여 해시 값인 A1을 생성한 후, 상기 PPF 요청메시지와 상기 A1을 상기 응용서버로 전송하는 기능을 더 수행하는 것을 특징으로 하는 P3P를 위한 보안 시스템
10 10
제 9항에 있어서, 상기 서버검증수단은 수신되는 상기 A1을 검증하는 기능을 더 수행하며, 상기 서버메시지관리수단은 의사난수(Pseudo-Random Number)인 RNserver를 생성하여 상기 SK1으로 암호화한 데이터인 ERNS를 생성하고, 상기 ERNS와 상기 PPF를 해시하여 해시 값인 A2를 생성한 후, 상기 PPF, 상기 ERNS, 및 상기 A2를 상기 클라이언트로 전송하는 기능을 더 수행하는 것을 특징으로 하는 P3P를 위한 보안 시스템
11 11
제 10항에 있어서, 상기 사용자검증수단은 수신되는 상기 A2를 검증하고, 수신되는 상기 PPF와 클라이언트의 사용자 개인보호정책(Privacy Protection Policy, PPP)을 비교하여 서비스의 이용여부를 판단하는 기능을 더 수행하며, 서비스 이용이 결정되는 경우 상기 사용자메시지관리수단은 수신되는 상기 ERNS를 복호화하여 상기 RNserver를 획득하고, 대칭키인 SK2를 생성하여 상기 UPI를 암호화한 데이터인 EUPI를 생성하고, 의사난수인 RNclient를 생성하여 상기 RNclient와 상기 클라이언트 인증서를 상기 SK1으로 암호화한 데이터인 ERNC1을 생성하며, 서비스 요청메시지, 상기 EUPI 또는 상기 ERNC1을 해시하여 해시 값인 A3를 생성하고, 상기 RNserver를 클라이언트 개인키로 서명한 데이터인 SIGclient를 생성한 후, 상기 서비스 요청메시지, 상기 EUPI, 상기 ERNC1, 상기 SIGclient, 및 상기 A3를 상기 응용서버로 전송하는 기능을 더 수행하는 것을 특징으로 하는 P3P를 위한 보안 시스템
12 12
제 11항에 있어서, 상기 서버검증수단은 수신되는 상기 A3를 검증을 더 수행하고, 상기 서버메시지관리수단은 수신되는 상기 ERNC1을 복호화하여 상기 RNclient 와 상기 클라이언트 인증서를 획득하는 기능을 더 수행하고, 상기 서버검증수단은 서버메시지관리수단에서 획득되는 상기 클라이언트 인증서를 이용하여 수신되는 상기 SIGclient를 검증하고 저장하는 기능을 더 수행하며, 상기 서버메시지관리수단은 획득되는 상기 RNclient를 상기 SK1으로 암호화한 데이터인 ERNC2를 생성하고, 획득되는 상기 RNclient를 서버 개인키로 서명한 데이터인 SIGserver를 생성한 후, 상기 ERNC2와 SIGserver를 상기 클라이언트로 전송하는 기능을 더 수행하는 것을 특징으로 하는 P3P를 위한 보안 시스템
13 13
제 12항에 있어서, 상기 사용자메시지관리수단은 수신되는 상기 ERNC2를 복호화하여 RNclient'를 획득하는 기능을 더 수행하고, 상기 사용자검증수단은 상기 RNclient'와 자신이 생성한 상기 RNclient를 비교하여 일치여부를 판단하는 기능을 더 수행하며, 상기 사용자메시지관리수단은 상기 사용자검증수단이 일치하는 것으로 판단하는 경우, 수신되는 상기 SIGserver를 저장하고, 상기 SK2를 상기 SK1으로 암호화한 데이터인 ESK2를 생성하여 상기 응용서버로 전송하는 기능을 더 수행하는 것을 특징으로 하는 P3P를 위한 보안 시스템
14 14
제 13항에 있어서, 상기 서버메시지관리수단은 상기 SK1을 이용하여 수신되는 상기 ESK2를 복호화하여 상기 SK2를 획득하고, 획득되는 상기 SK2를 이용하여 상기 EUPI를 복호화하여 상기 UPI를 획득하는 기능을 더 수행하는 것을 특징으로 하는 P3P를 위한 보안 시스템
15 15
제 14항에 있어서, 동일한 클라이언트가 동일한 응용서버로부터 하나의 서비스를 제공받은 후 다른 서비스를 요청하는 경우, 상기 클라이언트는 대칭키를 상기 SK1으로 갱신한 후 수신되는 상기 UCN을 복호화하여 상기 A1을 생성하고 상기 PPF 요청메시지와 상기 A1을 상기 응용서버로 전송하는 기능부터 수행하는 것을 특징으로 하는 P3P를 위한 보안 시스템
16 16
클라이언트, 응용서버, 인증서버를 구비하고 P3P를 이용하여 네트워크를 통해 서비스 제공시의 보안 방법에 있어서, 상기 클라이언트 또는 상기 응용서버가 상기 인증서버로부터 공개키기반구조(PKI)를 이용한 인증서를 발급받는 단계, 상기 클라이언트가 상기 서비스의 이용을 위해 상기 응용서버로 정책참조파일(PRF) 요청메시지를 전송하는 단계, 상기 응용서버가 상기 클라이언트로 암호화된 PRF 메시지를 전송하는 단계, 상기 클라이언트가 수신되는 상기 암호화된 PRF 메시지를 검증하는 단계, 상기 클라이언트가 인증된 상기 응용서버로 암호화된 P3P정책파일(PPF) 요청메시지를 전송하는 단계, 상기 응용서버가 수신되는 상기 PPF 요청메시지를 검증하고 상기 클라이언트로 암호화된 PPF 메시지를 전송하는 단계, 상기 클라이언트가 수신되는 상기 암호화된 PPF 메시지를 검증하고 상기 응용서버로 암호화된 서비스 요청메시지를 전송하는 단계, 상기 응용서버가 수신되는 상기 서비스 요청메시지를 검증하고 사용자 개인정보(UPI)를 획득하는 단계, 상기 응용서버가 인증된 상기 클라이언트로 상기 서비스를 제공하는 단계를 포함하는 것을 특징으로 하는 P3P를 위한 보안 방법
17 17
제 16항에 있어서, 상기 P3P를 위한 보안 방법은 상기 응용서버 또는 상기 클라이언트가 공개키 기반구조 하의 전자서명을 이용하여 상호인증을 수행하는 것을 특징으로 하는 P3P를 위한 보안 방법
18 18
제 17항에 있어서, 상기 P3P를 위한 보안 방법은 상기 클라이언트가 대칭키를 이용하여 상기 응용서버로 전송할 상기 UPI를 암호화하는 것을 특징으로 하는 P3P를 위한 보안 방법
19 19
제 18항에 있어서, 상기 P3P를 위한 보안 방법은 상기 응용서버 또는 상기 클라이언트가 일방향 해시함수를 이용하여 교환하는 메시지를 해시 값으로 변환하는 것을 특징으로 하는 P3P를 위한 보안 방법
20 20
제 17항 내지 제 19항 중 어느 한 항에 있어서, 상기 PRF 메시지를 전송하는 단계는 상기 응용서버가 상기 인증서버로부터 발급받은 서버 인증서와 상기 PRF를 서버 개인키로 서명한 데이터인 SIGserver를 생성하는 단계, 상기 응용서버가 상기 서버 인증서와 상기 PRF를 상기 클라이언트로 전송하는 단계를 포함하는 것을 특징으로 하는 P3P를 위한 보안 방법
21 21
제 20항에 있어서, 상기 PRF 메시지를 검증하는 단계는 상기 클라이언트가 수신되는 상기 서버 인증서에 포함된 서버 공개키를 이용하여 상기 SIGserver를 검증하는 단계, 상기 클라이언트가 메시지 전송에 사용될 대칭키인 SK1을 생성하여 상기 서버 공개키로 암호화한 데이터인 ESK1을 생성하여 상기 응용서버로 전송하는 단계를 포함하는 것을 특징으로 하는 P3P를 위한 보안 방법
22 22
제 21항에 있어서, 상기 PRF 메시지를 검증하는 단계는 상기 응용서버가 수신되는 상기 ESK1을 복호화하여 상기 SK1을 획득하는 단계, 상기 응용서버가 유일한 사용자 식별번호인 UCN을 생성하여 상기 SK1으로 암호화한 데이터인 EUCN을 생성하여 상기 클라이언트로 전송하는 단계를 더 포함하는 것을 특징으로 하는 P3P를 위한 보안 방법
23 23
제 22항에 있어서, 상기 PPF 요청 메시지를 전송하는 단계는 상기 클라이언트가 수신되는 상기 EUCN을 복호화하여 상기 UCN을 획득하는 단계, 상기 클라이언트가 상기 PPF 요청메시지와 상기 UCN을 해시하여 해시 값인 A1을 생성하는 단계, 상기 클라이언트가 상기 PPF 요청메시지와 상기 A1을 상기 응용서버로 전송하는 단계를 포함하는 것을 P3P를 위한 보안 방법
24 24
제 23항에 있어서, 상기 PPF 메시지를 전송하는 단계는 상기 응용서버가 수신되는 상기 A1을 검증하는 단계, 상기 응용서버가 의사난수인 RNserver를 생성하여 상기 SK1으로 암호화한 데이터인 ERNS를 생성하는 단계, 상기 응용서버가 상기 ERNS와 상기 PPF를 해시하여 해시 값인 A2를 생성하는 단계, 상기 응용서버가 상기 PPF, 상기 ERNS 및 상기 A2를 상기 클라이언트로 전송하는 단계를 포함하는 것을 특징으로 하는 P3P를 위한 보안 방법
25 25
제 24항에 있어서, 상기 서비스 요청메시지를 전송하는 단계는 상기 클라이언트가 수신되는 상기 A2를 검증하는 단계, 상기 클라이언트가 수신되는 상기 PPF와 클라이언트의 사용자 개인보호정책(PPP)을 비교하여 서비스의 이용여부를 판단하는 단계, 서비스 이용이 결정되는 경우 상기 클라이언트가 수신되는 상기 ERNS를 복호화하여 상기 RNserver를 획득하는 단계, 상기 클라이언트가 대칭키인 SK2를 생성하여 상기 UPI를 암호화한 데이터인 EUPI를 생성하는 단계, 상기 클라이언트가 의사난수인 RNclient를 생성하여 상기 RNclient와 사용자 인증서를 상기 SK1으로 암호화한 데이터인 ERNC1을 생성하는 단계, 상기 클라이언트가 서비스 요청메시지, 상기 EUPI 또는 상기 ERNC1을 해시하여 해시 값인 A3를 생성하는 단계, 상기 클라이언트가 상기 RNserver를 클라이언트 개인키로 서명한 데이터인 SIGclient를 생성하는 단계, 상기 클라이언트가 상기 서비스 요청메시지, 상기 EUPI, 상기 ERNC1, 상기 SIGclient 및 상기 A3를 상기 응용서버로 전송하는 단계를 포함하는 것을 특징으로 하는 P3P를 위한 보안 방법
26 26
제 25항에 있어서, 상기 UPI를 획득하는 단계는 상기 응용서버가 수신되는 상기 A3를 검증하는 단계, 상기 응용서버가 수신되는 상기 ERNC1을 복호화하여 상기 RNclient 또는 상기 클라이언트 인증서를 획득하는 단계, 상기 응용서버가 획득되는 상기 클라이언트 인증서를 이용하여 수신되는 상기 SIGclient를 검증하고 저장하는 단계, 상기 응용서버가 획득되는 상기 RNclient를 상기 SK1으로 암호화한 데이터인 ERNC2를 생성하는 단계, 상기 응용서버가 획득되는 상기 RNclient를 서버 개인키로 서명한 데이터인 SIGserver를 생성하는 단계, 상기 응용서버가 상기 ERNC2 와 SIGserver를 상기 클라이언트로 전송하는 단계를 포함하는 것을 특징으로 하는 P3P를 위한 보안 방법
27 27
제 26항에 있어서, 상기 UPI를 획득하는 단계는 상기 클라이언트가 수신되는 상기 ERNC2를 복호화하여 RNclient'를 획득하는 단계, 상기 클라이언트가 상기 RNclient'와 자신이 생성한 상기 RNclient를 비교하여 일치여부를 판단하는 단계, 상기 클라이언트가 수신되는 상기 SIGserver를 저장하는 단계, 상기 클라이언트가 상기 SK2를 상기 SK1으로 암호화한 데이터인 ESK2를 생성하여 상기 응용서버로 전송하는 단계를 더 포함하는 것을 특징으로 하는 P3P를 위한 보안 방법
28 28
제 27항에 있어서, 상기 UPI를 획득하는 단계는 상기 응용서버가 상기 SK1을 이용하여 수신되는 상기 ESK2를 복호화하여 상기 SK2를 획득하는 단계, 상기 응용서버가 획득되는 상기 SK2를 이용하여 상기 EUPI를 복호화하여 상기 UPI를 획득하는 단계를 더 포함하는 것을 특징으로 하는 P3P를 위한 보안 방법
29 29
제 28항에 있어서, 동일한 클라이언트가 동일한 응용서버로부터 하나의 서비스를 제공받은 후 다른 서비스를 요청하는 경우, 상기 클라이언트가 대칭키를 상기 SK1으로 갱신한 후 상기 클라이언트 또는 상기 응용서버가 상기 PPF 요청메시지를 전송하는 단계 이후부터 수행하는 것을 특징으로 하는 P3P를 위한 보안 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.