맞춤기술찾기

이전대상기술

싱글 사인 온 시스템에서의 티켓, 권한 검증 시스템 및방법

  • 기술번호 : KST2015113068
  • 담당센터 : 대전기술혁신센터
  • 전화번호 : 042-610-2279
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 본 발명은 싱글 사인 온 시스템에서의 티켓, 권한 검증 시스템 및 방법에 관한 발명이다. 본 발명에 따른 싱글 사인 온 시스템에서의 티켓은, 사용자의 신원확인을 위한 정보 및 사용자의 권한정보를 포함하는 사용자 티켓, 사용자의 권한에 대한 검증정보를 암호화한 캐시를 포함한다. 따라서, 본 발명에 따른 싱글 사인 온 시스템에서의 티켓, 권한 검증 시스템 및 방법은 싱글 사인 온 시스템에서 발급되는 티켓에 이전 시점에서 생성된 사용자 권한 검증정보를 포함하여 줌으로써, 사용자 권한 검증에 소요되는 시간을 줄이고, 서비스를 받기 위하여 사용자가 대기하는 시간을 절약할 수 있는 효과가 있다. 싱글 사인 온 시스템, 사용자 티켓, 캐시, 레보케이션
Int. CL G06Q 20/42 (2006.01)
CPC G06Q 20/42(2013.01) G06Q 20/42(2013.01)
출원번호/일자 1020080064167 (2008.07.03)
출원인 한국과학기술원
등록번호/일자 10-1043215-0000 (2011.06.15)
공개번호/일자 10-2010-0004145 (2010.01.13) 문서열기
공고번호/일자 (20110622) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항
구분 신규
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2008.07.03)
심사청구항수 10

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 박규호 대한민국 대전 유성구
2 황우민 대한민국 대전 유성구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 김성호 대한민국 서울특별시 강남구 도곡로 *** (역삼동,미진빌딩 *층)(KNP 특허법률사무소)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 한국과학기술원 대한민국 대전광역시 유성구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 [특허출원]특허출원서
[Patent Application] Patent Application
2008.07.03 수리 (Accepted) 1-1-2008-0479936-99
2 선행기술조사의뢰서
Request for Prior Art Search
2009.12.08 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2010.01.15 수리 (Accepted) 9-1-2010-0003801-61
4 의견제출통지서
Notification of reason for refusal
2010.04.01 발송처리완료 (Completion of Transmission) 9-5-2010-0138184-13
5 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.05.26 수리 (Accepted) 1-1-2010-0337145-53
6 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.05.26 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0337156-55
7 의견제출통지서
Notification of reason for refusal
2010.10.19 발송처리완료 (Completion of Transmission) 9-5-2010-0466370-58
8 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2010.12.06 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2010-0801833-64
9 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2010.12.06 수리 (Accepted) 1-1-2010-0801808-22
10 등록결정서
Decision to grant
2011.06.10 발송처리완료 (Completion of Transmission) 9-5-2011-0317520-95
11 출원인정보변경(경정)신고서
Notification of change of applicant's information
2013.02.01 수리 (Accepted) 4-1-2013-5019983-17
12 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5157993-01
13 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5157968-69
14 출원인정보변경(경정)신고서
Notification of change of applicant's information
2014.12.24 수리 (Accepted) 4-1-2014-5158129-58
15 출원인정보변경(경정)신고서
Notification of change of applicant's information
2019.04.24 수리 (Accepted) 4-1-2019-5081392-49
16 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.05.15 수리 (Accepted) 4-1-2020-5108396-12
17 출원인정보변경(경정)신고서
Notification of change of applicant's information
2020.06.12 수리 (Accepted) 4-1-2020-5131486-63
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
사용자의 신원확인을 위한 정보 및 사용자의 권한정보를 포함하는 사용자 티켓; 및 사용자의 권한에 대한 검증정보를 암호화한 캐시; 를 포함하되, 상기 사용자의 권한에 대한 검증정보는 상기 사용자의 이전 권한 검증 이력을 포함하는, 싱글 사인 온 시스템에서의 티켓
2 2
제1항에 있어서, 상기 캐시는 상기 사용자의 이전 권한 검증 이력을 가지는 개인 캐시를 포함하고, 상기 개인 캐시는 자신이 관리하는 엔트리들 각각이 포함하는 권한 위양 경로의 전체 또는 일부를 구별하기 위하여 상기 권한 위양 경로가 시작되는 속성 인증서의 시리얼 넘버와 상기 권한 위양 경로가 끝나는 속성 인증서의 시리얼 넘버를 가지는 제1 패스필드; 상기 권한 위양 경로에 속하는 모든 속성인증서들의 시리얼 넘버를 가지는 제2 패스필드; 상기 권한 위양 경로에 속하는 모든 속성인증서들의 유효기간을 나타내는 제3 패스필드; 상기 해당 엔트리가 마지막으로 유효하게 사용된 시점을 나타내는 타임스탬프를 가지는 제4 패스필드; 및 상기 권한 위양 경로에 속한 모든 속성인증서들의 레보케이션 정보를 기록하는 제5 패스필드를 포함하는 싱글 사인 온 시스템에서의 티켓
3 3
제1항 또는 제2항에 있어서, 상기 캐시는 상기 사용자 티켓의 시리얼 넘버와 함께 암호화된 싱글 사인 온 시스템에서의 티켓
4 4
삭제
5 5
사용자 단말; 사용자의 신원확인을 위하여 사용자의 권한정보와 검증정보를 포함하는 티켓을 상기 사용자 단말로 발급하는 신원인증서버; 상기 발급된 티켓을 상기 사용자 단말로부터 제시받고, 상기 사용자의 신원검증 및 권한인증을 수행하며, 상기 사용자의 서비스 요청에 대한 서비스를 제공하는 서비스 장치; 및 사용자의 권한을 명시한 역할 기반 속성인증서들을 저장하고, 상기 서비스 장치에서 상기 사용자의 권한인증을 상기 사용자의 서비스 요청에 관련된 역할 기반 속성인증서들 및 CRL(Certificate Revocation List)을 상기 서비스 장치로 전송하는 디렉토리 서버를 포함하는 싱글 사인 온 시스템에서의 권한 검증 시스템이고, 상기 티켓은 사용자의 신원인증을 위한 사용자의 권한정보를 포함하는 사용자 티켓; 및 사용자의 권한에 대한 검증정보를 암호화한 캐시를 포함하는 싱글 사인 온 시스템에서의 권한 검증 시스템
6 6
제5항에 있어서, 상기 캐시는 해당 엔트리가 포함하는 권한 위양 경로의 전체 또는 일부를 구별하기 위하여 상기 권한 위양 경로가 시작되는 속성 인증서의 시리얼 넘버와 상기 권한 위양 경로가 끝나는 속성 인증서의 시리얼 넘버를 가지는 제1 패스필드; 상기 권한 위양 경로에 속하는 모든 속성인증서들의 시리얼 넘버를 가지는 제2 패스필드; 상기 권한 위양 경로에 속하는 모든 속성인증서들의 유효기간을 나타내는 제3 패스필드; 상기 해당 엔트리가 마지막으로 유효하게 사용된 시점을 나타내는 타임스탬프를 가지는 제4 패스필드; 및 상기 권한 위양 경로에 속한 모든 속성인증서들의 레보케이션 정보를 기록하는 제5 패스필드를 포함하는 싱글 사인 온 시스템에서의 권한 검증 시스템
7 7
제5항 또는 제6항에 있어서, 상기 캐시는 상기 사용자 티켓의 시리얼 넘버와 함께 암호화된 싱글 사인 온 시스템에서의 권한 검증 시스템
8 8
제5항에 있어서, 상기 서비스 장치 및 상기 신원인증서버는 대칭 키를 공유하고, 상기 서비스 장치 및 상기 신원인증서버가 상기 대칭 키를 이용하여 사용자의 권한 검증 이력이 담긴 개인 캐시를 재 암호화하는 싱글 사인 온 시스템에서의 권한 검증 시스템
9 9
사용자 단말이 사용자의 신원확인을 위하여 사용자 정보와 개인 캐시를 포함하는 티켓을 신원인증서버로부터 발급받는 제1 단계; 상기 발급된 티켓을 사용자가 원하는 서비스를 제공하는 서비스 장치에 제시하여 상기 사용자의 신원을 인증하는 제2 단계; 상기 캐시에서 상기 서비스의 이전 권한 검증정보의 이력을 검색하는 제3 단계; 상기 캐시에 서비스 사용에 필요한 권한의 이전 검증정보가 존재하는 경우 권한 인증서의 레보케이션 정보를 포함하는 CRL(Certificate Revocation List)을 수신하여 이전 검증 정보가 기록된 시점부터 현재 검증 시점까지 해당 권한의 만료여부를 검증하는 제4 단계; 및 상기 해당권한이 만료되지 않은 경우 상기 캐시를 업데이트하고, 대칭 키를 이용하여 암호화한 후 상기 사용자 단말로 전송하여주는 제5 단계를 포함하는 싱글 사인 온 시스템에서의 권한 인증 방법
10 10
제9항에 있어서, 상기 제4 단계는, 상기 캐시에 상기 서비스 사용에 필요한 권한의 이전 검증정보가 존재하지 않을 경우, 해당 권한의 권한 위양 경로를 따라 모든 역할 기반 인증서들 및 CRL을 디렉토리 서버로부터 수신하여 권한검증을 수행하는 단계를 더 포함하는 싱글 사인 온 시스템에서의 권한 인증 방법
11 11
제9항에 있어서, 상기 제5 단계는, 상기 해당권한이 만료된 경우 사용자의 서비스 사용을 거부하는 단계를 더 포함하는 싱글 사인 온 시스템에서의 권한 인증 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.