맞춤기술찾기

이전대상기술

HTTPS에서의 쿠키 무결성 검증 방법

  • 기술번호 : KST2019016968
  • 담당센터 : 서울동부기술혁신센터
  • 전화번호 : 02-2155-3662
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 사용자 장치, 포그 디바이스, 및 클라우드 서버를 포함하는 포그 컴퓨팅 환경에서의 하이브리드 데이터 중복제거 방법이 개시된다. 하이브리드 데이터 중복제거 방법은 클라이언트 및 서버를 포함하는 HTTPS 환경에서의 쿠키 무결성 검증 방법이 개시된다. HTTPS 환경에서의 쿠키 무결성 검증 방법은 클라이언트가 서버에 HTTPS 요청 메시지를 송신하는 단계, 서버가 Header-MD5 옵션을 추가하여 쿠키 탈취 공격에 대하여 쿠키 무결성 검증이 가능한 HTTPS 헤더 메시지를 생성하는 단계, 서버가 클라이언트에 상기 쿠키 무결성 검증이 가능한 HTTPS 헤더 메시지를 포함하는 HTTPS 응답 메시지를 송신하는 단계, 및 클라이언트가 상기 HTTPS 응답 메시지의 무결성을 검증하는 단계;를 포함한다.
Int. CL H04L 29/06 (2006.01.01) G06F 21/12 (2013.01.01) H04L 9/06 (2006.01.01)
CPC H04L 63/12(2013.01) H04L 63/12(2013.01) H04L 63/12(2013.01) H04L 63/12(2013.01) H04L 63/12(2013.01)
출원번호/일자 1020180019945 (2018.02.20)
출원인 고려대학교 산학협력단
등록번호/일자
공개번호/일자 10-2019-0099898 (2019.08.28) 문서열기
공고번호/일자 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2018.02.20)
심사청구항수 1

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 대한민국 서울특별시 성북구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 허준범 경기도 용인시 기흥구
2 남현재 서울특별시 강동구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김홍석 대한민국 서울특별시 구로구 디지털로 **길 ***, ***호(구로동,JnK 디지털타워)(동진국제특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 고려대학교 산학협력단 서울특별시 성북구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2018.02.20 수리 (Accepted) 1-1-2018-0178395-17
2 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2018.03.02 수리 (Accepted) 1-1-2018-0213840-90
3 의견제출통지서
Notification of reason for refusal
2019.08.22 발송처리완료 (Completion of Transmission) 9-5-2019-0607160-17
4 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.10.10 수리 (Accepted) 4-1-2019-5210941-09
5 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2019.10.22 수리 (Accepted) 1-1-2019-1080001-93
6 보정요구서
Request for Amendment
2019.11.04 발송처리완료 (Completion of Transmission) 1-5-2019-0174840-68
7 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2019.11.22 수리 (Accepted) 1-1-2019-1205764-43
8 [출원서 등 보정]보정서(납부자번호)
[Amendment to Patent Application, etc.] Amendment(Payer number)
2019.11.22 수리 (Accepted) 1-1-2019-1125145-47
9 보정요구서
Request for Amendment
2019.12.03 발송처리완료 (Completion of Transmission) 1-5-2019-0192461-89
10 [출원서 등 보정]보정서(납부자번호)
[Amendment to Patent Application, etc.] Amendment(Payer number)
2019.12.23 수리 (Accepted) 1-1-2019-1246417-10
11 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2019.12.23 수리 (Accepted) 1-1-2019-1332172-70
12 보정요구서
Request for Amendment
2020.01.02 발송처리완료 (Completion of Transmission) 1-5-2020-0000819-42
13 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2020.01.22 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2020-0076116-85
14 [출원서 등 보정]보정서(납부자번호)
[Amendment to Patent Application, etc.] Amendment(Payer number)
2020.01.22 수리 (Accepted) 1-1-2020-0001133-15
15 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2020.01.22 수리 (Accepted) 1-1-2020-0076104-37
16 등록결정서
Decision to grant
2020.05.21 발송처리완료 (Completion of Transmission) 9-5-2020-0349225-25
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
클라이언트 및 서버를 포함하는 HTTPS 환경에서의 쿠키 무결성 검증 방법에 있어서,상기 클라이언트가 상기 서버에 HTTPS 요청 메시지를 송신하는 단계;상기 서버가 Header-MD5 옵션을 추가하여 쿠키 탈취 공격에 대하여 쿠키 무결성 검증이 가능한 HTTPS 헤더 메시지를 생성하는 단계;상기 서버가 상기 클라이언트에 상기 HTTPS 헤더 메시지를 포함하는 HTTPS 응답 메시지를 송신하는 단계; 및상기 클라이언트가 상기 서버로부터 수신한 Header-MD5 값 및 HTTPS 헤더 메시지로부터 생성한 Header-MD5 값을 비교하여 상기 HTTPS 응답 메시지의 무결성을 검증하는 단계를 포함하고,상기 쿠키 탈취 공격은 쿠키 플래그 변경을 통한 쿠키 탈취 공격이고,상기 쿠키 탈취 공격은 GCM을 사용하는 서버에 대해서 공격자가 쿠키 플래그를 임의로 수정하여 유효한 태그를 생성하여 클라이언트가 쿠키 플래그 없이 쿠키 값을 저장하고 HTTPS가 아닌 HTTP 프로토콜로 쿠키 값을 전송 가능하게 함으로써 공격자가 쿠키 탈취 가능하도록 하는 제1 공격과 같은 키를 사용하는 연결을 만들어 클라이언트로 가는 메시지를 조작하는 공격으로, 클라이언트가 쿠키 플래그 없이 쿠키 값을 저장하고 HTTPS가 아닌 HTTP 프로토콜로 쿠키 값을 전송 가능하게 함으로써 공격자가 쿠키 탈취 가능하도록 하는 제2 공격 중 적어도 하나를 포함하는,쿠키 무결성 검증 방법
2 2
삭제
3 3
삭제
4 4
삭제
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 고려대학교 산학협력단 (이공)중견연구자-핵심(후속) 분산 클라우드컴퓨팅을 위한 보안 및 프라이버시 계츨 연구 및 개발
2 과학기술정보통신부 한국인터넷진흥원 정보보호핵심원천기술개발 자기학습형 사이버면역 기술개발