맞춤기술찾기

이전대상기술

두 개의 API 토큰을 이용한 API 인증 장치 및 방법(Apparatus and Method for Providing API Authentication using Two API Tokens)

  • 기술번호 : KST2017009890
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 두 개의 어플리케이션 프로그램 인터페이스(Application Program Interface: API) 토큰을 이용한 API 인증 방법으로, 사용자 장치에 일회용 API 토큰 생성용 정보 및 일반 API 토큰을 제공하는 단계와, 상기 사용자 장치로부터의 API 호출됨에 따라, 상기 일회용 API 토큰 생성용 정보를 이용하여 생성된 일회용 API 토큰 및 상기 일반 API 토큰을 기반으로 인증한 결과에 따라 API 호출을 처리하는 단계를 포함한다.
Int. CL H04L 9/32 (2006.01.01)
CPC H04L 9/3213(2013.01) H04L 9/3213(2013.01) H04L 9/3213(2013.01) H04L 9/3213(2013.01)
출원번호/일자 1020150174274 (2015.12.08)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2017-0067527 (2017.06.16) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2020.10.16)
심사청구항수 18

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 전홍석 대한민국 대전광역시 유성구
2 이범철 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인이상 대한민국 서울특별시 서초구 바우뫼로 ***(양재동, 우도빌딩 *층)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2015.12.08 수리 (Accepted) 1-1-2015-1201872-34
2 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2016.10.26 불수리 (Non-acceptance) 1-1-2016-1043043-84
3 서류반려이유통지서
Notice of Reason for Return of Document
2016.11.04 발송처리완료 (Completion of Transmission) 1-5-2016-0159490-70
4 [반환신청]서류반려요청(반환신청)서
2016.11.07 불수리 (Non-acceptance) 1-1-2016-1086581-77
5 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2016.11.08 1-1-2016-1088852-92
6 [반려요청]서류반려요청(반환신청)서
[Request for Return] Request for Return of Document
2016.11.11 수리 (Accepted) 1-1-2016-1105073-86
7 [대리인선임]대리인(대표자)에 관한 신고서
[Appointment of Agent] Report on Agent (Representative)
2016.11.11 수리 (Accepted) 1-1-2016-1105357-47
8 [반환신청]서류반려요청(반환신청)서
2016.11.11 수리 (Accepted) 1-1-2016-1105208-53
9 서류반려통지서
Notice for Return of Document
2016.11.14 발송처리완료 (Completion of Transmission) 1-5-2016-0163868-74
10 [심사청구]심사청구서·우선심사신청서
2020.10.16 수리 (Accepted) 1-1-2020-1093848-54
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
서비스 제공 장치로부터 일회용 어플리케이션 프로그램 인터페이스(Application Program Interface: API) 토큰 생성용 정보 및 일반 API 토큰을 획득하는 단계와, 상기 일회용 API 토큰 생성용 정보를 기반으로 생성된 일회용 API 토큰과 상기 일반 API 토큰을 이용하여 상기 서비스 제공 장치의 API를 호출하는 단계를 포함함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
2 2
제1 항에 있어서, 상기 획득하는 단계는상기 서비스 제공 장치와 TLS(Transport Layer Security) 기반의 보안 채널을 설정하는 단계를 더 포함하여, 상기 일회용 API 토큰 생성용 정보 및 일반 API 토큰을 암호화된 상태로 수신함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
3 3
제1 항에 있어서, 상기 호출 요청하는 단계는상기 일반 API 토큰이 유효 기간이 만료되었을 경우, 상기 획득하는 단계를 재수행하도록 함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
4 4
제1 항에 있어서, 상기 일회용 API 토큰 생성용 정보는비밀키, 암호화 해쉬 함수, 기준시 타임스탬프 및 카운팅 단위를 포함하되, 상기 호출하는 단계는상기 일회용 API 토큰 생성용 정보를 기반으로 제1 일회용 토큰을 생성하는 단계와, 상기 제1 일회용 API 토큰 및 상기 일반 API 토큰을 포함하는 API 호출 메시지를 상기 서비스 제공 장치에 전송하는 단계를 포함함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
5 5
제4 항에 있어서, 상기 제1 일회용 토큰을 생성하는 단계는사용자 장치의 현재 타임스탬프, 상기 기준시 타임스탬프 및 상기 카운팅 단위를 이용하여 정수형 타임 카운터를 산출하는 단계와, 상기 산출된 정수형 타임 카운터 및 상기 비밀키를 상기 암호화 해쉬 함수에 입력하여 얻은 해쉬 함수 결과값인 제1 일회용 API 토큰을 계산하는 단계를 포함함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
6 6
제5 항에 있어서, 상기 API 호출 메시지는상기 제1 일회용 API 토큰 생성시 사용된 현재 타임스탬프를 더 포함함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
7 7
사용자 장치에 일회용 어플리케이션 프로그램 인터페이스(Application Program Interface: API) 토큰 생성용 정보 및 일반 API 토큰을 제공하는 단계와, 상기 사용자 장치로부터 API가 호출됨에 따라, 상기 일회용 API 토큰 생성용 정보를 이용하여 생성된 일회용 API 토큰 및 상기 일반 API 토큰을 기반으로 인증한 결과에 따라 API 호출을 처리하는 단계를 포함함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
8 8
제7 항에 있어서, 상기 제공하는 단계는상기 일회용 API 토큰 생성용 정보 및 상기 일반 API 토큰을 상기 사용자 장치에 매핑시켜 저장하는 단계를 더 포함함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
9 9
제7 항에 있어서, 상기 제공하는 단계는상기 사용자 장치와 TLS(Transport Layer Security) 기반의 보안 채널을 설정하는 단계를 더 포함하여, 상기 일회용 API 토큰 생성용 정보 및 상기 일반 API 토큰을 암호화된 상태로 전송함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
10 10
제7 항에 있어서, 상기 일회용 API 토큰 생성용 정보는비밀키, 암호화 해쉬 함수, 기준시 타임스탬프 및 상기 카운팅 단위를 포함함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
11 11
제7 항에 있어서, 상기 호출을 처리하는 단계는상기 사용자 장치로부터 제1 일회용 API 토큰 및 일반 API 토큰을 포함하는 API 호출 메시지를 수신하는 단계와, 상기 일반 API 토큰을 이용하여 상기 사용자 장치를 식별하는 단계와, 상기 식별된 사용자 장치에 매핑되는 일회용 API 토큰 생성용 정보를 추출하는 단계와, 상기 추출된 일회용 API 토큰 생성용 정보를 이용하여 제2 일회용 API 토큰을 생성하는 단계와,상기 제1 일회용 API 토큰과 제2 일회용 API 토큰의 일치 여부를 확인하는 단계와, 상기 일치 여부에 따라 API 호출을 처리하는 단계를 포함함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
12 12
제7 항에 있어서, 상기 호출 처리하는 단계는상기 식별하는 단계에서 일반 API 토큰이 유효 기간이 만료되었을 경우, 상기 API 호출을 거부하는 단계를 포함함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
13 13
제11 항에 있어서, 상기 API 호출 메시지는상기 제1 일회용 API 토큰 생성시 사용한 현재 타임스탬프를 더 포함하고, 상기 제2 일회용 API 토큰을 생성하는 단계는상기 API 호출 메시지에서 현재 타임스탬프를 추출하는 단계와, 상기 현재 타임스탬프와 상기 일회용 API 토큰 생성용 정보에 포함되는 기준시 타임스탬프 및 카운팅 단위를 이용하여 정수형 타임 카운터를 산출하는 단계와, 상기 산출된 정수형 타임 카운터 및 상기 일회용 API 토큰 생성용 정보에서 얻은 비밀키를 상기 일회용 API 토큰 생성용 정보를 통해 식별된 암호화 해쉬 함수의 입력값으로 하여 얻은 해쉬 결과값인 제2 일회용 API 토큰을 계산하는 단계를 포함함을 특징으로 하는 두 개의 API 토큰을 이용한 API 인증 방법
14 14
서비스 제공 장치로부터 일회용 어플리케이션 프로그램 인터페이스(Application Program Interface : API) 토큰 생성용 정보 및 일반 API 토큰을 획득하는 인증 정보 획득부와, 상기 일회용 API 토큰 생성용 정보를 이용하여 생성된 일회용 API 토큰 및 상기 일반 API 토큰을 기반으로 상기 서비스 제공 장치의 API를 호출하는 API 호출부를 포함함을 특징으로 하는 사용자 장치
15 15
제14 항에 있어서, 상기 일회용 API 토큰 생성용 정보는비밀키, 암호화 해쉬 함수, 기준시 타임스탬프 및 카운팅 단위를 포함하되, 상기 API 호출부는사용자 장치의 현재 타임스탬프, 상기 기준시 타임스탬프 및 상기 카운팅 단위를 이용하여 정수형 타임 카운터를 산출하고, 상기 산출된 정수형 타임 카운터 및 상기 비밀키를 상기 암호화 해쉬 함수에 입력하여 얻은 해쉬 함수 결과값인 제1 일회용 API 토큰을 계산하고, 상기 일반 API 토큰, 제1 일회용 API 토큰 및 제1 일회용 API 토큰 생성을 위해 사용한 사용자 장치의 현재 타임스탬프를 포함하는 API 호출 메시지를 상기 서비스 제공 장치에 전송함을 특징으로 하는 사용자 장치
16 16
사용자 장치에 일회용 어플리케이션 프로그램 인터페이스(Application Program Interface: API) 토큰 생성용 정보 및 일반 API 토큰을 제공하는 인증 정보 제공부와, 상기 제공된 일회용 API 토큰 생성용 정보 및 일반 API 토큰을 사용자 장치에 매핑시켜 저장하는 인증 정보 DB와,상기 사용자 장치로부터의 일반 API 토큰 및 제1 일회용 API 토큰을 포함하는 API 호출 메시지를 수신함에 따라 인증 처리부에 인증을 요청하고, 인증 처리부에 의한 인증 결과에 따라, API 호출을 처리하는 API 호출 처리부와, 상기 API 호출 처리부의 요청에 따라, 일반 API 토큰을 이용하여 사용자 장치를 식별하고, 상기 식별된 사용자 장치에 매핑되는 일회용 API 토큰 생성용 정보를 상기 인증 정보 DB로부터 추출하고, 상기 추출된 일회용 API 토큰 생성용 정보를 이용하여 제2 일회용 API 토큰을 생성하고, 상기 사용자 장치로부터 수신된 제1 일회용 API 토큰과 제2 일회용 API 토큰의 일치 여부에 따른 인증 결과를 API 호출 처리부에 출력하는 상기 인증 처리부를 포함함을 특징으로 하는 서비스 제공 장치
17 17
제16 항에 있어서, 상기 인증 정보 제공부는상기 사용자 장치와 TLS(Transport Layer Security) 기반의 보안 채널을 설정하여, 상기 일회용 API 토큰 생성용 정보 및 상기 일반 API 토큰을 암호화된 상태로 전송함을 특징으로 하는 서비스 제공 장치
18 18
제16 항에 있어서, 상기 일회용 API 토큰 생성용 정보는비밀키, 암호화 해쉬 함수, 기준시 타임스탬프 및 상기 카운팅 단위를 포함하고, 상기 API 호출 메시지는 제1 일회용 API 토큰을 생성하기 위해 사용한 현재 타임스탬프를 더 포함하고, 상기 인증 처리부는상기 API 호출 메시지에서 현재 타임스탬프를 추출하고, 상기 현재 타임스탬프 및 일회용 API 토큰 생성용 정보에 포함되는 기준시 타임스탬프 및 카운팅 단위를 이용하여 정수형 타임 카운터를 산출하고, 상기 산출된 정수형 타임 카운터 및 상기 일회용 API 토큰 생성용 정보에 포함되는 비밀키를 암호화 해쉬 함수에 입력하여 얻은 해쉬 함수 결과값인 제2 일회용 API 토큰을 계산함을 특징으로 하는 서비스 제공 장치
지정국 정보가 없습니다
순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - 패밀리정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US10387639 US 미국 FAMILY
2 US20170161486 US 미국 FAMILY

DOCDB 패밀리 정보

순번, 패밀리번호, 국가코드, 국가명, 종류의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 패밀리정보 - DOCDB 패밀리 정보 표입니다.
순번 패밀리번호 국가코드 국가명 종류
1 US10387639 US 미국 DOCDBFAMILY
2 US2017161486 US 미국 DOCDBFAMILY
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 미래창조과학부 한국전자통신연구원 한국전자통신연구원연구개발지원 스마트 네트워킹 핵심 기술 개발