맞춤기술찾기

이전대상기술

연합 인증 방법 및 장치

  • 기술번호 : KST2019035796
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 연합 ID 관리 시스템에서, 복수의 서비스 사용자에 대하여 인증 서비스를 제공하는 ID 제공자 측 장치인 연합 인증 장치가 제공된다. 기 설정된 연합 메타데이터 저장소에서 SAML(Security Assertion Markup Language) 규격의 연합 메타데이터를 획득하되, 상기 연합 메타데이터는 연합 인증 장치와 복수의 서비스 제공 서버 사이의 신뢰 관계 형성에 이용되는 상기 연합 인증 장치의 SAML 메타데이터와 각 서비스 제공 서버의 SAML 메타데이터를 포함하는 메타데이터 관리부, 서비스 제공 서버로부터 SAML 규격에 따른 SAML 인증 요청 메시지를 수신하고, SAML 인증 응답 메시지를 송신하는 SAML 처리부, 기 설정된 접근 제어 목록을 기초로, 각 서비스 제공 서버의 인증 요청을 차단하거나 허용하는 접근 제어부 및 상기 서비스 제공 서버의 인증 요청이 허용된 경우, 상기 서비스 제공 서버에게 서비스 사용 요청을 송신한 사용자의 단말로부터 상기 사용자의 로그인 정보를 수신하여 상기 사용자의 인증을 수행하고, 상기 사용자의 인증이 성공한 경우 상기 사용자의 속성 정보를 상기 서비스 제공 서버로 전달하는 로그인 처리부를 포함할 수 있다.
Int. CL G06F 21/31 (2013.01.01) G06F 21/45 (2013.01.01) G06F 21/64 (2013.01.01) G06F 21/60 (2013.01.01)
CPC G06F 21/31(2013.01) G06F 21/31(2013.01) G06F 21/31(2013.01) G06F 21/31(2013.01) G06F 21/31(2013.01) G06F 21/31(2013.01)
출원번호/일자 1020160134770 (2016.10.18)
출원인 한국과학기술정보연구원
등록번호/일자 10-1736157-0000 (2017.05.10)
공개번호/일자
공고번호/일자 (20170517) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 등록
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2016.10.18)
심사청구항수 16

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국과학기술정보연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 조진용 대한민국 대전광역시 유성구
2 이경민 대한민국 대전광역시 유성구
3 공정욱 대한민국 대전광역시 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 특허법인가산 대한민국 서울 서초구 남부순환로 ****, *층(서초동, 한원빌딩)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국과학기술정보연구원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2016.10.18 수리 (Accepted) 1-1-2016-1006617-79
2 [우선심사신청]심사청구(우선심사신청)서
[Request for Preferential Examination] Request for Examination (Request for Preferential Examination)
2016.10.18 수리 (Accepted) 1-1-2016-1006795-87
3 [우선심사신청]선행기술조사의뢰서
[Request for Preferential Examination] Request for Prior Art Search
2016.10.24 수리 (Accepted) 9-1-9999-9999999-89
4 [우선심사신청]선행기술조사보고서
[Request for Preferential Examination] Report of Prior Art Search
2016.11.01 수리 (Accepted) 9-1-2016-0045221-81
5 [공지예외적용 보완 증명서류]서류제출서
2017.02.16 수리 (Accepted) 1-1-2017-0160279-18
6 [출원서 등 보정(보완)]보정서
2017.02.16 수리 (Accepted) 1-1-2017-0160278-73
7 의견제출통지서
Notification of reason for refusal
2017.03.08 발송처리완료 (Completion of Transmission) 9-5-2017-0173371-62
8 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2017.03.22 수리 (Accepted) 1-1-2017-0282864-46
9 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2017.03.22 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2017-0282863-01
10 등록결정서
Decision to grant
2017.05.04 발송처리완료 (Completion of Transmission) 9-5-2017-0320417-89
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
기 설정된 연합 메타데이터 저장소에서 SAML(Security Assertion Markup Language) 규격의 연합 메타데이터를 획득하되, 상기 연합 메타데이터는 연합 인증 장치와 복수의 서비스 제공 서버 사이의 신뢰 관계 형성에 이용되는 상기 연합 인증 장치의 SAML 메타데이터와 각 서비스 제공 서버의 SAML 메타데이터를 포함하는 메타데이터 관리부;상기 복수의 서비스 제공 서버에 포함되는 어느 하나의 서비스 제공 서버로부터 SAML 규격에 따른 SAML 인증 요청 메시지를 수신하고, SAML 인증 응답 메시지를 송신하는 SAML 처리부;기 설정된 접근 제어 목록을 기초로, 상기 서비스 제공 서버의 인증 요청을 차단하거나 허용하는 접근 제어부;상기 서비스 제공 서버의 인증 요청이 허용된 경우, 상기 서비스 제공 서버에게 서비스 사용 요청을 송신한 사용자의 단말로부터 상기 사용자의 로그인 정보를 수신하여 상기 사용자의 인증을 수행하고, 상기 사용자의 인증이 성공한 경우 상기 사용자의 속성 정보를 상기 서비스 제공 서버로 전달하는 로그인 처리부; 및상기 사용자의 인증이 성공한 경우, 기 설정된 여과 정책에 따라 상기 서비스 제공 서버로 상기 사용자의 속성 정보의 전달을 제한하는 사용자 정보 여과부를 를 포함하는,연합 인증 장치
2 2
제1 항에 있어서,상기 메타데이터 관리부는 획득된 연합 메타데이터의 무결성을 검증하고 기 설정된 주기에 따라 상기 연합 메타데이터를 갱신하는,연합 인증 장치
3 3
제2 항에 있어서,상기 메타데이터 관리부는 기 설정된 분류 정책을 기초로 상기 연합 메타데이터를 재구성하여 저장하되,상기 기 설정된 분류 정책은 상기 각 서비스 제공 서버의 SAML 메타데이터에 포함된 설정값을 기초로 상기 연합 메타데이터를 재구성하는 정책을 포함하는,연합 인증 장치
4 4
삭제
5 5
제1 항에 있어서,상기 메타데이터 관리부가 저장한 연합 메타데이터를 기초로 상기 서비스 제공 서버의 서비스 제공에 이용되는 상기 사용자의 속성 정보를 추출하고, 상기 추출된 사용자의 속성 정보의 전달에 대한 사용자의 동의 여부 정보를 획득하는 사용자 동의부; 및상기 사용자의 속성 정보가 저장된 사용자 DB로부터 상기 사용자의 속성 정보를 추출하는 사용자 DB 연동부를 더 포함하는,연합 인증 장치
6 6
제1 항에 있어서,상기 접근 제어부는 상기 기 설정된 접근 제어 목록에 설정된 서비스 제공 서버의 식별자 및 상기 기 설정된 접근 제어 목록에 설정된 서비스 제공 서버의 IP 주소를 기초로 상기 서비스 제공 서버의 인증 요청을 차단하거나 허용하는,연합 인증 장치
7 7
제1 항에 있어서,상기 접근 제어부는 상기 기 설정된 접근 제어 목록에 설정된 서비스 제공 서버의 식별자 및 상기 기 설정된 접근 제어 목록에 설정된 사용자의 단말의 IP 주소를 기초로 상기 서비스 제공 서버의 인증 요청을 차단하거나 허용하는,연합 인증 장치
8 8
제7 항에 있어서,상기 접근 제어부는, 상기 사용자의 단말로부터 서비스 사용 요청을 수신한 서비스 제공 서버의 식별자가 상기 기 설정된 접근 제어 목록에 설정된 상기 서비스 제공 서버의 식별자와 일치하고, 상기 사용자의 단말의 IP 주소가 상기 기 설정된 접근 제어 목록에 설정된 사용자의 단말의 IP 주소에 포함되는 경우에 한하여 상기 서비스 제공 서버의 인증 요청을 허용하는,연합 인증 장치
9 9
제1 항에 있어서,상기 사용자의 속성 정보는 상기 연합 인증 장치의 식별자, 상기 서비스 제공 서버의 식별자, 상기 사용자의 식별자 및 상기 사용자의 가명(pseudonym)를 포함하고, 상기 사용자의 가명은 상기 연합 인증 장치의 식별자, 상기 서비스 제공 서버의 식별자 및 상기 사용자의 식별자 중에서 적어도 2개 이상의 식별자의 조합을 기초로 기 설정된 해시 알고리즘을 적용하여 추출된 값인,연합 인증 장치
10 10
연합 인증 장치가 수행하는 연합 인증 방법에 있어서,기 설정된 연합 메타데이터 저장소에서 SAML 규격의 연합 메타데이터를 획득하되, 상기 연합 메타데이터는 상기 연합 인증 장치와 복수의 서비스 제공 서버 사이의 신뢰 관계 형성에 이용되는 상기 연합 인증 장치의 SAML 메타데이터와 각 서비스 제공 서버의 SAML 메타데이터를 포함하는 단계;상기 복수의 서비스 제공 서버에 포함되는 어느 하나의 서비스 제공 서버로부터 SAML 기반의 사용자의 인증 요청을 수신하는 단계;기 설정된 접근 제어 목록을 기초로, 상기 서비스 제공 서버의 인증 요청 허용 여부를 결정하는 단계;상기 인증 요청이 허용된 경우, 상기 서비스 제공 서버에게 서비스 사용 요청을 송신한 사용자의 단말로부터 로그인 정보를 수신하여 상기 사용자의 인증을 수행하는 단계; 및상기 사용자의 인증이 성공한 경우, 상기 사용자의 속성 정보를 상기 서비스 제공 서버로 전달하는 단계를 포함하되,상기 사용자의 속성 정보를 상기 서비스 제공 서버로 전달하는 단계는,상기 사용자의 속성 정보가 저장된 사용자 DB로부터 상기 사용자의 속성 정보를 추출하는 단계;기 설정된 여과 정책에 따라, 상기 사용자의 속성 정보의 전달 여부를 결정하는 단계; 및상기 사용자의 속성 정보를 전달하기로 결정한 경우에 한하여 상기 사용자의 속성 정보를 상기 서비스 제공 서버로 전달하는 단계를 포함하는연합 인증 방법
11 11
제10 항에 있어서,상기 SAML 규격의 연합 메타데이터를 획득하되, 상기 연합 메타데이터는 상기 연합 인증 장치와 복수의 서비스 제공 서버에 사이의 SAML 메타데이터를 포함하는 단계는,상기 획득된 연합 메타데이터의 무결성을 검증하는 단계; 상기 연합 메타데이터의 무결성이 검증된 경우, 기 설정된 분류 정책에 따라 상기 연합 메타데이터를 재구성하는 단계; 및기 설정된 주기에 따라 상기 연합 메타데이터를 갱신하는 단계를 포함하는,연합 인증 방법
12 12
제11 항에 있어서,상기 기 설정된 분류 정책은 상기 각 서비스 제공 서버의 SAML 메타데이터에 포함된 설정값을 기초로 상기 연합 메타데이터를 재구성하는 정책을 포함하는,연합 인증 방법
13 13
삭제
14 14
제10 항에 있어서,상기 사용자의 속성 정보를 전달하기로 결정한 경우에 한하여 상기 사용자의 속성 정보를 상기 서비스 제공 서버로 전달하는 단계는,상기 연합 메타데이터를 기초로 상기 추출된 사용자의 속성 정보 중에서 상기 서비스 제공 서버의 서비스 제공에 이용되는 사용자의 속성 정보를 결정하는 단계;상기 결정된 사용자의 속성 정보의 전달에 대한 사용자의 동의 여부 정보를 획득하는 단계; 및상기 사용자의 동의 정보가 획득된 경우에 한하여 상기 결정된 사용자의 속성 정보를 상기 서비스 제공 서버로 송신하는 단계를 포함하는,연합 인증 방법
15 15
제10 항에 있어서,상기 서비스 제공 서버의 인증 요청 허용 여부를 결정하는 단계는,상기 기 설정된 접근 제어 목록에 설정된 서비스 제공 서버의 식별자 및 상기 기 설정된 접근 제어 목록에 설정된 서비스 제공 서버의 IP 주소를 기초로 상기 서비스 제공 서버의 인증 요청 허용 여부를 결정하는 단계를 포함하는,연합 인증 방법
16 16
제10 항에 있어서,상기 서비스 제공 서버의 인증 요청 허용 여부를 결정하는 단계는,상기 기 설정된 접근 제어 목록에 설정된 서비스 제공 서버의 식별자 및 상기 기 설정된 접근 제어 목록에 설정된 사용자의 단말의 IP 주소를 기초로 상기 서비스 제공 서버의 인증 요청 허용 여부를 결정하는 단계를 포함하는,연합 인증 방법
17 17
제16 항에 있어서,상기 기 설정된 접근 제어 목록에 설정된 서비스 제공 서버의 식별자 및 상기 기 설정된 접근 제어 목록에 설정된 사용자의 단말의 IP 주소를 기초로 상기 서비스 제공 서버의 인증 요청 허용 여부를 결정하는 단계는,상기 사용자의 단말로부터 사용 요청을 수신한 서비스 제공 서버의 식별자가 상기 기 설정된 접근 제어 목록에 설정된 상기 서비스 제공 서버의 식별자와 일치하고, 상기 사용자의 단말의 IP 주소가 상기 기 설정된 접근 제어 목록에 설정된 사용자의 단말의 IP 주소에 포함되는 경우에 한하여 상기 서비스 제공 서버의 인증 요청을 허용하는 단계를 포함하는,연합 인증 방법
18 18
제10 항에 있어서,상기 사용자의 속성 정보는 상기 연합 인증 장치의 식별자, 상기 서비스 제공 서버의 식별자, 상기 사용자의 식별자 및 상기 사용자의 가명(pseudonym)를 포함하고, 상기 사용자의 가명은 상기 연합 인증 장치의 식별자, 상기 서비스 제공 서버의 식별자 및 상기 사용자의 식별자 중에서 적어도 2개 이상의 식별자의 조합을 기초로 기 설정된 해시 알고리즘을 적용하여 추출된 값인,연합 인증 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.