맞춤기술찾기

이전대상기술

토큰 기반 계층적 접속 제어 장치 및 방법

  • 기술번호 : KST2021012003
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 토큰 기반 계층적 접속 제어 장치 및 방법이 개시된다. 본 발명의 일 실시예에 따른 토큰 기반 계층적 접속 제어 방법은, 관리 서버가 소정 서비스 제공 요청한 클라이언트에 대한 인증을 수행하는 단계와, 관리 서버가 소정 서비스를 제공하는 적어도 하나의 디바이스와 연결된 서비스 제어 게이트웨이로의 접속 정보를 기록한 토큰을 생성하여 인증된 클라이언트에게 전송하는 단계와, 관리 서버가 토큰 식별자 및 클라이언트가 접속 예정인 포트 번호를 포함하는 클라이언트 접근 리스트를 생성하여 서비스 제어 게이트웨이에 전송하는 단계를 포함한다.
Int. CL H04L 29/06 (2006.01.01) G06F 21/57 (2013.01.01)
CPC H04L 63/0876(2013.01) H04L 63/0236(2013.01) H04L 63/0807(2013.01) H04L 63/101(2013.01) H04L 63/108(2013.01) G06F 21/57(2013.01)
출원번호/일자 1020200041475 (2020.04.06)
출원인 한국전자통신연구원
등록번호/일자
공개번호/일자 10-2021-0123811 (2021.10.14) 문서열기
공고번호/일자
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 공개
심사진행상태 수리
심판사항
구분 국내출원/신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2020.12.23)
심사청구항수 20

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국전자통신연구원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 이윤경 대전광역시 서구
2 김경태 대전광역시 유성구
3 김정녀 대전광역시 유성구
4 손선경 대전광역시 유성구
5 임재덕 세종특별자치시 마음로

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 한양특허법인 대한민국 서울특별시 강남구 논현로**길 **, 한양빌딩 (도곡동)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
최종권리자 정보가 없습니다
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2020.04.06 수리 (Accepted) 1-1-2020-0354758-19
2 [심사청구]심사청구서·우선심사신청서
2020.12.23 수리 (Accepted) 1-1-2020-1404030-31
3 선행기술조사의뢰서
Request for Prior Art Search
2021.07.16 수리 (Accepted) 9-1-9999-9999999-89
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
소정 서비스 제공 요청한 클라이언트에 대한 인증을 수행하는 클라이언트 인증부;소정 서비스를 제공하는 적어도 하나의 디바이스와 연결된 서비스 제어 게이트웨이로의 접속 정보를 기록한 토큰을 생성하여 인증된 클라이언트에게 전송하는 토큰 생성부; 및 토큰 식별자 및 클라이언트가 접속 예정인 포트 번호를 포함하는 클라이언트 접근 리스트를 생성하여 서비스 제어 게이트웨이에 전송하는 클라이언트 접근 리스트 생성부를 포함하는 관리 서버
2 2
제1 항에 있어서, 소정 서비스를 제공하는 적어도 하나의 디바이스는,사물 인터넷 기기, 서비스 제공 서버 및 데이터베이스 중 적어도 하나를 포함하는 것인 관리 서버
3 3
제1 항에 있어서, 클라이언트 인증부는,클라이언트 기기 및 사용자 정보를 기반으로 소정 서비스를 이용이 등록된 클라이언트인지에 대한 인증을 수행하는 관리 서버
4 4
제1 항에 있어서, 클라이언트 인증부는,클라이언트 기기의 운영 시스템 상태, 프로그램 패치 상태 및 시큐어 부팅 여부 상태 중 적어도 하나를 포함하는 보안 상태를 확인하는 관리 서버
5 5
제1 항에 있어서, 서비스 제어 게이트웨이로의 접속 정보는, 서비스 제어 게이트웨이의 아이피 주소 및 클라이언트가 접속 예정인 포트 번호를 포함하는 관리 서버
6 6
제1 항에 있어서, 토큰 및 클라이언트 접근 리스트는,각각 동일한 유효 기간을 포함하는 관리 서버
7 7
소정 서비스를 제공하는 적어도 하나의 디바이스로의 접근을 개방 또는 차단하는 방화벽 모듈; 및방화벽 모듈에 대한 개방 또는 차단을 결정하여 제어 신호를 출력하는 방화벽 제어부를 포함하되,방화벽 제어부는, 관리 서버로부터 토큰 식별자 및 클라이언트가 접속 예정인 포트 번호를 포함하는 클라이언트 접근 리스트를 수신됨에 따라 포트 번호에 해당하는 포트를 개방하고, 소정 서비스의 제공을 요청한 클라이언트가 전송한 토큰을 기반으로 방화벽 모듈의 개방 또는 차단을 결정하는 서비스 제어 게이트웨이
8 8
제7 항에 있어서, 방화벽 제어부는, 클라이언트가 전송한 토큰에 기록된 토큰 식별자와 클라이언트 접근 리스트에 포함된 토큰 식별자의 매칭 여부에 따라 개방된 포트의 연결 해제를 결정하는 서비스 제어 게이트웨이
9 9
제7 항에 있어서, 클라이언트 접근 리스트는, 클라이언트 정보인 클라이언트 기기 정보 및 클라이언트 기기의 사용자 정보를 포함하되, 방화벽 제어부는, 클라이언트 정보를 기반으로 클라이언트의 인증 여부에 따라 개방된 포트의 연결 해제를 결정하는 서비스 제어 게이트웨이
10 10
제7 항에 있어서, 방화벽 제어부는, 클라이언트가 접근 요청한 소정 서비스를 제공하는 디바이스를 이용할 권한이 있는지를 판단하여 방화벽 모듈의 개방 또는 차단을 결정하는 서비스 제어 게이트웨이
11 11
제7 항에 있어서, 토큰 및 클라이언트 접근 리스트는,각각 동일한 유효 기간을 포함하되, 방화벽 제어부는, 포트가 개방된 시점부터 경과된 시간을 체크하여 유효 기간 만료 여부에 따라 포트의 연결 해제를 결정하는 서비스 제어 게이트웨이
12 12
관리 서버가 소정 서비스 제공 요청한 클라이언트에 대한 인증을 수행하는 단계;관리 서버가 소정 서비스를 제공하는 적어도 하나의 디바이스와 연결된 서비스 제어 게이트웨이로의 접속 정보를 기록한 토큰을 생성하여 인증된 클라이언트에게 전송하는 단계; 및관리 서버가 토큰 식별자 및 클라이언트가 접속 예정인 포트 번호를 포함하는 클라이언트 접근 리스트를 생성하여 서비스 제어 게이트웨이에 전송하는 단계를 포함하는 토큰 기반 계층적 접속 제어 방법
13 13
제12 항에 있어서, 소정 서비스를 제공하는 적어도 하나의 디바이스는,사물 인터넷 기기, 서비스 제공 서버 및 데이터베이스 중 적어도 하나를 포함하는 것인 토큰 기반 계층적 접속 제어 방법
14 14
제12 항에 있어서, 인증을 수행하는 단계는,클라이언트 기기 및 사용자 정보를 기반으로 소정 서비스를 이용이 등록된 클라이언트인지에 대한 인증을 수행하는 토큰 기반 계층적 접속 제어 방법
15 15
제12 항에 있어서, 서비스 제어 게이트웨이로의 접속 정보는, 서비스 제어 게이트웨이의 아이피 주소 및 클라이언트가 접속 예정인 포트 번호를 포함하는 토큰 기반 계층적 접속 제어 방법
16 16
제12 항에 있어서, 서비스 제어 게이트웨이가 관리 서버로부터 토큰 식별자 및 클라이언트가 접속 예정인 포트 번호를 포함하는 클라이언트 접근 리스트를 수신됨에 따라 포트 번호에 해당하는 포트를 개방하는 단계; 및 소정 서비스의 제공을 요청한 클라이언트가 전송한 토큰을 기반으로 소정 서비스를 제공하는 적어도 하나의 디바이스와 연결된 방화벽의 개방 또는 차단을 결정하는 단계를 더 포함하는 토큰 기반 계층적 접속 제어 방법
17 17
제16 항에 있어서, 방화벽의 개방 또는 차단을 결정하는 단계는,클라이언트가 전송한 토큰에 기록된 토큰 식별자와 클라이언트 접근 리스트에 포함된 토큰 식별자의 매칭 여부에 따라 개방된 포트의 연결 해제를 결정하는 단계를 포함하는 토큰 기반 계층적 접속 제어 방법
18 18
제16 항에 있어서, 클라이언트 접근 리스트는, 클라이언트 정보인 클라이언트 기기 정보 및 클라이언트 기기의 사용자 정보를 포함하되, 방화벽의 개방 또는 차단을 결정하는 단계는,클라이언트 정보를 기반으로 클라이언트의 인증 여부에 따라 개방된 포트의 연결 해제를 결정하는 단계를 포함하는 토큰 기반 계층적 접속 제어 방법
19 19
제16 항에 있어서, 방화벽의 개방 또는 차단을 결정하는 단계는,클라이언트가 접근 요청한 소정 서비스를 제공하는 디바이스를 이용할 권한이 있는지를 판단하여 방화벽 모듈의 개방 또는 차단을 결정하는 단계를 포함하는 토큰 기반 계층적 접속 제어 방법
20 20
제16 항에 있어서, 토큰 및 클라이언트 접근 리스트는,각각 동일한 유효 기간을 포함하되, 방화벽의 개방 또는 차단을 결정하는 단계는,포트가 개방된 시점부터 경과된 시간을 체크하여 유효 기간 만료 여부에 따라 포트의 연결 해제를 결정하는 단계를 포함하는 토큰 기반 계층적 접속 제어 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
순번, 연구부처, 주관기관, 연구사업, 연구과제의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 국가R&D 연구정보 정보 표입니다.
순번 연구부처 주관기관 연구사업 연구과제
1 과학기술정보통신부 한국전자통신연구원 정보통신 방송연구개발사업 (2세부) IoT 인프라 공격 확산 방어를 위한 상황 적응형 보안 자율제어 기술개발