맞춤기술찾기

이전대상기술

웹 환경에서의 안전한 사용자 세션 관리 방법 및 시스템,이를 수행하는 프로그램이 기록된 기록매체

  • 기술번호 : KST2015157436
  • 담당센터 : 인천기술혁신센터
  • 전화번호 : 032-420-3580
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 웹 환경에서 네트워크를 통해 연결된 클라이언트와 서버 간에 안전하게 사용자 세션을 관리하는 방법 및 시스템이 개시된다. 사용자 세션 관리 방법은, 상기 서버가 상기 클라이언트로부터 쿠키를 포함하는 제1 HTTP 요청을 전송받는 단계-여기서, 상기 쿠키는 클라이언트 인증값을 포함하고, 상기 클라이언트 인증값은 상기 클라이언트에 저장된 공유키와 상기 클라이언트가 이전에 전송받은 제1 HTTP 응답에 포함된 세션정보를 이용하여 계산됨-; 상기 쿠키에 포함된 클라이언트 인증값과 서버 인증값을 비교하는 단계-상기 서버 인증값은 상기 서버가 생성하여 상기 제1 HTTP 응답에 포함된 세션정보와 상기 서버에 저장된 공유키를 이용하여 계산됨-; 및 상기 비교 결과에 따라 상기 클라이언트의 송신자 인증 성공 또는 실패를 결정하는 단계를 포함한다. 이에 의하면 시도-응답 방식의 인증 알고리즘을 HTTP 프로토콜에 적용하여 사용자의 세션 보호가 가능하다. 웹, 세션, 관리, 인증
Int. CL G06F 21/22 (2006.01) G06F 17/00 (2006.01) H04L 9/32 (2006.01)
CPC H04W 12/08(2013.01) H04W 12/08(2013.01) H04W 12/08(2013.01) H04W 12/08(2013.01) H04W 12/08(2013.01)
출원번호/일자 1020070100638 (2007.10.05)
출원인 인하대학교 산학협력단
등록번호/일자 10-0915003-0000 (2009.08.25)
공개번호/일자 10-2009-0035382 (2009.04.09) 문서열기
공고번호/일자 (20090902) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2007.10.05)
심사청구항수 27

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 인하대학교 산학협력단 대한민국 인천광역시 미추홀구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 양대헌 대한민국 서울 서초구
2 맹영재 대한민국 서울시 광진구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인이지 대한민국 서울특별시 금천구 가산디지털*로 ***(가산동, KCC웰츠밸리) ***-***

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 인하대학교 산학협력단 대한민국 인천광역시 남구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2007.10.05 수리 (Accepted) 1-1-2007-0718036-73
2 출원인정보변경(경정)신고서
Notification of change of applicant's information
2008.03.07 수리 (Accepted) 4-1-2008-0003929-31
3 출원인정보변경(경정)신고서
Notification of change of applicant's information
2008.06.12 수리 (Accepted) 4-1-2008-5093865-89
4 의견제출통지서
Notification of reason for refusal
2009.01.16 발송처리완료 (Completion of Transmission) 9-5-2009-0021549-40
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2009.03.04 수리 (Accepted) 1-1-2009-0133701-97
6 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2009.03.04 수리 (Accepted) 1-1-2009-0133672-50
7 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2009.03.04 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2009-0133712-99
8 등록결정서
Decision to grant
2009.07.08 발송처리완료 (Completion of Transmission) 9-5-2009-0286494-19
9 출원인정보변경(경정)신고서
Notification of change of applicant's information
2009.11.17 수리 (Accepted) 4-1-2009-5220324-82
10 출원인정보변경(경정)신고서
Notification of change of applicant's information
2015.07.22 수리 (Accepted) 4-1-2015-5098802-16
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2016.09.05 수리 (Accepted) 4-1-2016-5127132-49
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.03.02 수리 (Accepted) 4-1-2018-5036549-31
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2018.12.27 수리 (Accepted) 4-1-2018-5266647-91
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
웹 환경에서 네트워크를 통해 클라이언트와 연결된 서버에서 상기 클라이언트와의 사용자 세션을 관리하는 방법에 있어서, 상기 서버가 상기 클라이언트로부터 쿠키(cookie)를 포함하는 제1 HTTP 요청(HTTP request)을 전송받는 단계-여기서, 상기 쿠키는 클라이언트 인증값을 포함하고, 상기 클라이언트 인증값은 상기 클라이언트에 저장된 공유키와 상기 클라이언트가 상기 제1 HTTP 요청을 전송하기 전에 전송받은 제1 HTTP 응답(HTTP response)에 포함된 세션정보를 이용하여 계산됨-; 상기 쿠키에 포함된 클라이언트 인증값과 서버 인증값을 비교하는 단계-상기 서버 인증값은 상기 세션정보와 상기 서버에 저장된 공유키를 이용하여 계산됨-; 및 상기 비교 결과에 따라 상기 클라이언트의 송신자 인증 성공 또는 실패를 결정하는 단계를 포함하되, 상기 클라이언트는 상기 공유키를 웹 브라우저의 문서 객체 모델(DOM: Document Object Model)의 윈도우 객체의 속성 중 윈도우 이름(window
2 2
제1항에 있어서, 상기 서버는 상기 클라이언트로부터의 사용자 로그인 과정에서 상기 공유키를 상기 클라이언트와 공유하는 것을 특징으로 하는 사용자 세션 관리 방법
3 3
제1항에 있어서, 상기 제1 HTTP 요청은 송신자 인증을 필요로 하는 것을 특징으로 하는 사용자 세션 관리 방법
4 4
제1항에 있어서, 상기 송신자 인증 성공 또는 실패 결정 단계는, 상기 서버 인증값과 상기 클라이언트 인증값이 동일한 경우 상기 사용자 세션이 유효한 것으로 간주하여 상기 세션정보를 갱신하고, 상기 갱신된 세션정보에 상응하는 서버 인증값을 계산하며, 상기 제1 HTTP 요청에 대한 제2 HTTP 응답에 상기 갱신된 세션정보를 포함시켜 상기 클라이언트에 전송하는 것을 특징으로 하는 사용자 세션 관리 방법
5 5
제4항에 있어서, 상기 사용자 세션이 유효한 것으로 간주하는 경우 상기 제2 HTTP 응답은 상기 클라이언트가 저장하고 있는 공유키와 상기 제2 HTTP 응답에 포함된 상기 세션정보를 이용하여 일방향 함수로 상기 클라이언트 인증값을 계산하고, 상기 클라이언트 인증값을 상기 쿠키에 포함시키도록 하는 실행코드를 포함하는 것을 특징으로 하는 사용자 세션 관리 방법
6 6
제5항에 있어서, 상기 서버 인증값은 상기 클라이언트 인증값을 계산한 일방향 함수와 동일한 함수로 계산한 것을 특징으로 하는 사용자 세션 관리 방법
7 7
제1항에 있어서, 상기 인증 성공 또는 실패 결정 단계는, 상기 서버 인증값과 상기 클라이언트 인증값이 다른 경우 상기 사용자 세션이 유효하지 않은 것으로 간주하여 상기 서버는 상기 사용자 세션을 삭제하는 것을 특징으로 하는 사용자 세션 관리 방법
8 8
제7항에 있어서, 상기 사용자 세션이 유효하지 않은 것으로 간주하는 경우 상기 서버는 상기 클라이언트의 상기 공유키, 상기 세션정보, 상기 클라이언트 인증값 및 상기 쿠키 중 적어도 하나를 NULL로 만드는 클라이언트측 스크립트(Client Side Script), 플래시(Flash) 또는 액티브X(ActiveX)를 상기 클라이언트에 전송하는 것을 특징으로 하는 사용자 세션 관리 방법
9 9
제1항에 있어서, 상기 서버는 상기 클라이언트와 상기 공유키를 공유하는 단계; 상기 클라이언트로부터 제2 HTTP 요청을 전송받는 단계; 상기 세션정보를 생성하는 단계; 및 상기 세션정보를 상기 제2 HTTP 요청에 대한 상기 제1 HTTP 응답에 포함시켜 상기 클라이언트에 전송하는 단계가 선행하는 것을 특징으로 하는 사용자 세션 관리 방법
10 10
제1항에 있어서, 상기 서버는 웹 어플리케이션에서 제공하는 세션 또는 데이터베이스에 상기 공유키, 상기 세션정보와 상기 서버 인증값을 저장하는 것을 특징으로 하는 사용자 세션 관리 방법
11 11
제1항에 있어서, 상기 서버는 상기 제1 HTTP 응답시 HTTP 내용 중 일부를 상기 공유키를 이용하여 암호화하고, 이를 복호화할 수 있는 클라이언트측 스크립트, 플래시 또는 액티브X를 포함하여 상기 클라이언트에 전송하는 단계를 더 포함하는 것을 특징으로 하는 사용자 세션 관리 방법
12 12
제1항에 있어서, 상기 서버는 상기 제1 HTTP 응답시 상기 클라이언트가 HTTP 내용 중 일부를 암호화할 수 있도록 하는 암호 루틴을 포함하여 상기 클라이언트에 전송하는 단계를 더 포함하되, 상기 클라이언트는 상기 암호 루틴에 따라 상기 공유키를 이용하여 상기 HTTP 내용 중 일부가 암호화된 상기 제1 HTTP 요청을 상기 서버에 전송하는 것을 특징으로 하는 사용자 세션 관리 방법
13 13
제1항에 있어서, 상기 세션정보는 난수(random number)인 것을 특징으로 하는 사용자 세션 관리 방법
14 14
제1항에 있어서, 상기 세션정보는 난수와 키 변형 인수를 포함하는 것을 특징으로 하는 사용자 세션 관리 방법
15 15
제14항에 있어서, 상기 서버 인증값은 상기 서버에 저장된 상기 공유키 및 상기 키 변형 인수를 이용하여 계산한 서버 비밀키와, 상기 난수를 인수로 하는 일방향 함수로 계산되는 것을 특징으로 하는 사용자 세션 관리 방법
16 16
제15항에 있어서, 상기 클라이언트 인증값은 상기 클라이언트에 저장된 상기 공유키 및 상기 클라이언트가 상기 서버로부터 전송받은 상기 제1 HTTP 응답에 포함된 상기 키 변형 인수를 이용하여 계산한 클라이언트 비밀키와, 상기 제1 HTTP 응답에 포함된 상기 난수를 인수로 하는 일방향 함수로 계산되는 것을 특징으로 하는 사용자 세션 관리 방법
17 17
웹 환경에서 네트워크를 통해 서버와 연결된 클라이언트에서 사용자 세션을 관리하는 방법에 있어서, 상기 클라이언트가 상기 서버와 공유키를 공유하는 단계; 상기 공유키를 웹 브라우저의 문서 객체 모델(DOM: Document Object Model)의 윈도우 객체의 속성 중 윈도우 이름(window
18 18
제17항에 있어서, 송신자 인증이 필요한 HTTP 요청시 상기 쿠키를 포함하여 상기 서버에 전송하는 단계를 더 포함하는 것을 특징으로 하는 사용자 세션 관리 방법
19 19
제17항에 있어서, 상기 클라이언트 인증값은 상기 세션정보와 상기 공유키를 이용하여 일방향 함수로 계산된 것을 특징으로 하는 사용자 세션 관리 방법
20 20
제17항에 있어서, 상기 HTTP 응답은 상기 클라이언트가 HTTP 내용 중 일부를 암호화할 수 있도록 하는 암호 루틴을 포함하여 상기 클라이언트에 전송되되, 상기 클라이언트는 상기 암호 루틴에 따라 상기 공유키를 이용하여 상기 HTTP 내용 중 일부가 암호화된 HTTP 요청을 상기 서버에 전송하는 단계를 더 포함하는 것을 특징으로 하는 사용자 세션 관리 방법
21 21
제17항에 있어서, 상기 세션정보는 난수인 것을 특징으로 하는 사용자 세션 관리 방법
22 22
제17항에 있어서, 상기 세션정보는 난수와 키 변형 인수를 포함하는 것을 특징으로 하는 사용자 세션 관리 방법
23 23
제22항에 있어서, 상기 클라이언트 인증값은 상기 클라이언트에 저장된 상기 공유키 및 상기 키 변형 인수를 이용하여 계산한 클라이언트 비밀키와, 상기 HTTP 응답에 포함된 상기 난수를 인수로 하는 일방향 함수로 계산되는 것을 특징으로 하는 사용자 세션 관리 방법
24 24
제1항 내지 제16항 중 어느 한 항의 방법을 컴퓨터에서 실행하기 위한 프로그램을 기록하는 컴퓨터 판독 가능한 기록매체
25 25
제17항 내지 제23항 중 어느 한 항의 방법을 컴퓨터에서 실행하기 위한 프로그램을 기록하는 컴퓨터 판독 가능한 기록매체
26 26
웹 환경에서 네트워크를 통해 연결된 클라이언트와 서버 간의 사용자 세션을 관리하는 시스템에 있어서, 상기 클라이언트와 상기 서버는 공유키를 공유하고, 상기 사용자 세션이 유효한 동안 상기 클라이언트로부터의 HTTP 요청(HTTP request)이 시도-응답 프로토콜(challenge-response protocol) 중 응답(response) 과정에 해당하고, 상기 서버로부터의 HTTP 응답(HTTP response)이 상기 시도-응답 프로토콜 중 시도(challenge) 과정에 해당하고, 상기 시도 과정은 상기 서버에서 생성된 세션정보를 상기 HTTP 응답에 포함시켜 상기 클라이언트에 전송하는 과정이고, 상기 응답 과정은 상기 세션정보와 상기 공유키를 이용하여 생성된 클라이언트 인증값을 상기 HTTP 요청에 포함시켜 상기 서버에 전송하는 과정이고, 상기 서버는 상기 클라이언트 인증값과 서버 인증값을 비교하여 상기 클라이언트를 인증하고, 상기 클라이언트는 상기 공유키를 웹 브라우저의 문서 객체 모델(DOM: Document Object Model)의 윈도우 객체의 속성 중 윈도우 이름(window
27 27
제26항에 있어서, 상기 서버는 상기 공유키를 이용하여 생성한 서버측 세션유지정보와, 상기 공유키를 이용하여 상기 클라이언트에서 생성한 상기 클라이언트측 세션유지정보-여기서, 상기 클라이언트측 세션유지정보는 상기 HTTP 요청에 포함됨-를 비교하여 상기 사용자 세션의 유효 여부를 결정하는 사용자 세션 관리 시스템
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 KR100969196 KR 대한민국 FAMILY
2 US20090094372 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US2009094372 US 미국 DOCDBFAMILY
국가 R&D 정보가 없습니다.