맞춤기술찾기

이전대상기술

유비쿼터스 환경에서 안전한 웹 서비스를 위한 방법

  • 기술번호 : KST2015142832
  • 담당센터 : 경기기술혁신센터
  • 전화번호 : 031-8006-1570
요약, Int. CL, CPC, 출원번호/일자, 출원인, 등록번호/일자, 공개번호/일자, 공고번호/일자, 국제출원번호/일자, 국제공개번호/일자, 우선권정보, 법적상태, 심사진행상태, 심판사항, 구분, 원출원번호/일자, 관련 출원번호, 기술이전 희망, 심사청구여부/일자, 심사청구항수의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 서지정보 표입니다.
요약 웹 서비스는 오늘날의 인터넷에 있어서 분산되어 있고, 이질적인 시스템들 간에 상호 운용성을 제공하는 새로운 소프트웨어 시스템의 한 형태이다. 이러한 웹 서비스 환경에 있어서 최근 가장 큰 이슈 중 하나는 보안문제이다. 공격자는 아무런 인증 없이 사용자의 프라이버시 정보를 노출시킬지도 모른다. 더구나 유비쿼터스 환경에서 사용자들은 웹 서비스를 이용하기 위해 그들 대신 서비스를 수행할 에이전트들에게 일시적으로 그들의 권한을 위임해야하기 때문에 사용자의 프라이버시 정보가 에이전트를 통해 외부에 노출될 수도 있다. 본 발명은 유비쿼터스 환경에서 에이전트를 통한 웹 서비스의 이용에 있어서 사용자 프라이버시 정보의 노출이 없고, 사용자에 의해 관리될 수 있는 위임모델을 제안한다. 발명은 OASIS의 공개표준인 SAML을 확장하여 위임단언을 정의하고, W3C의 권고안인 XML 암호화와 전자서명 메커니즘을 이용하여 사용자의 프라이버시 정보를 보호한다. 그리고 신뢰할 수 있는 위임기관과 인증기관의 도움을 받아 사용자의 동의를 기반으로 에이전트들 간의 위임단언의 발행을 관리한다.
Int. CL H04L 9/00 (2006.01) G06F 15/00 (2006.01)
CPC H04L 63/0884(2013.01) H04L 63/0884(2013.01) H04L 63/0884(2013.01)
출원번호/일자 1020060067995 (2006.07.20)
출원인 성균관대학교산학협력단
등록번호/일자 10-0864367-0000 (2008.10.13)
공개번호/일자 10-2008-0008572 (2008.01.24) 문서열기
공고번호/일자 (20081017) 문서열기
국제출원번호/일자
국제공개번호/일자
우선권정보
법적상태 소멸
심사진행상태 수리
심판사항 심판사항
구분
원출원번호/일자
관련 출원번호
심사청구여부/일자 Y (2006.07.20)
심사청구항수 4

출원인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 출원인 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구

발명자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 발명자 표입니다.
번호 이름 국적 주소
1 황현식 대한민국 경기 수원시 장안구
2 김응모 대한민국 경기 수원시 장안구
3 김규일 대한민국 서울특별시 영등포구

대리인

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 대리인 표입니다.
번호 이름 국적 주소
1 남상선 대한민국 서울(특허법인 퇴사후 사무소변경 미신고)

최종권리자

번호, 이름, 국적, 주소의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 인명정보 - 최종권리자 표입니다.
번호 이름 국적 주소
1 성균관대학교산학협력단 대한민국 경기도 수원시 장안구
번호, 서류명, 접수/발송일자, 처리상태, 접수/발송일자의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 행정처리 표입니다.
번호 서류명 접수/발송일자 처리상태 접수/발송번호
1 특허출원서
Patent Application
2006.07.20 수리 (Accepted) 1-1-2006-0517233-12
2 선행기술조사의뢰서
Request for Prior Art Search
2007.02.09 수리 (Accepted) 9-1-9999-9999999-89
3 선행기술조사보고서
Report of Prior Art Search
2007.03.13 수리 (Accepted) 9-1-2007-0016716-99
4 의견제출통지서
Notification of reason for refusal
2007.05.21 발송처리완료 (Completion of Transmission) 9-5-2007-0273712-16
5 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2007.07.23 수리 (Accepted) 1-1-2007-0530946-42
6 출원인정보변경(경정)신고서
Notification of change of applicant's information
2007.08.10 수리 (Accepted) 4-1-2007-0015278-18
7 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2007.08.21 수리 (Accepted) 1-1-2007-0602511-17
8 [출원서등 보정]보정서
[Amendment to Patent Application, etc.] Amendment
2007.09.14 수리 (Accepted) 1-1-2007-0667418-25
9 [지정기간연장]기간연장(단축, 경과구제)신청서
[Designated Period Extension] Application of Period Extension(Reduction, Progress relief)
2007.09.21 수리 (Accepted) 1-1-2007-0686495-10
10 [거절이유 등 통지에 따른 의견]의견(답변, 소명)서
[Opinion according to the Notification of Reasons for Refusal] Written Opinion(Written Reply, Written Substantiation)
2007.10.22 수리 (Accepted) 1-1-2007-0752217-27
11 [명세서등 보정]보정서
[Amendment to Description, etc.] Amendment
2007.10.22 보정승인간주 (Regarded as an acceptance of amendment) 1-1-2007-0752218-73
12 거절결정서
Decision to Refuse a Patent
2008.02.15 발송처리완료 (Completion of Transmission) 9-5-2008-0077225-74
13 명세서 등 보정서(심사전치)
Amendment to Description, etc(Reexamination)
2008.04.14 보정각하 (Rejection of amendment) 7-1-2008-0015490-63
14 심사전치출원의 심사결과통지서
Notice of Result of Reexamination
2008.04.30 발송처리완료 (Completion of Transmission) 9-5-2008-0234538-43
15 보정각하결정서
Decision of Rejection for Amendment
2008.04.30 발송처리완료 (Completion of Transmission) 9-5-2008-0234537-08
16 심사관의견요청서
Request for Opinion of Examiner
2008.06.05 수리 (Accepted) 7-8-2008-0018323-80
17 등록결정서
Decision to grant
2008.10.08 발송처리완료 (Completion of Transmission) 9-5-2008-0517309-10
18 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.04.26 수리 (Accepted) 4-1-2012-5090770-53
19 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.20 수리 (Accepted) 4-1-2012-5131828-19
20 출원인정보변경(경정)신고서
Notification of change of applicant's information
2012.06.27 수리 (Accepted) 4-1-2012-5137236-29
21 출원인정보변경(경정)신고서
Notification of change of applicant's information
2017.02.23 수리 (Accepted) 4-1-2017-5028829-43
번호, 청구항의 정보를 제공하는 이전대상기술 뷰 페이지 상세정보 > 청구항 표입니다.
번호 청구항
1 1
유비쿼터스 환경에서 에이전트를 통한 웹 서비스를 이용함에 있어서, 외부에 주체의 프라이버시 정보가 노출되는 것을 막기 위해 주체에 대한 정보를 인증기관(AA)의 공개키를 이용하여 암호화하고, 입력 데이터(EncryptedAttribute)를 해당 웹 서비스 제공자의 공개키로 암호화하는 것을 특징으로 하는 유비쿼터스 환경에서 안전한 웹 서비스를 위한 방법
2 2
위임기관(DA)이 주체의 에이전트(PA)나 다른 에이전트로부터 위임단언(DAT) 요청을 받는 단계; 위임기관(DA)이 주체의 에이전트(PA)로부터 주체의 에이전트의 자격정보 및 증명 정보를 받으면, 위임기관(DA)은 인증기관에게 주체의 에이전트의 자격정보 및 증명 정보의 유효성을 보장하는 인증단언(AAT)을 발행할 것을 요구하고, 인증기관이 주체의 에이전트의 자격정보 및 증명 정보에 대한 인증단언(AAT)을 발행하면, 위임기관이 위임기관의 개인키로 서명된 위임단언(DAT)을 발행하는 단계; 위임기관(DA)이 주체의 에이전트를 제외한 에이전트로부터의 자격정보와 위임단언(DAT)을 받으면, 위임단언(DAT)의 동의(Consent) 엘리먼트를 확인하여 동의 엘리먼트가 거짓이면 위임단언(DTA)의 발행을 거절하고, 참이면 위임기관(DA)은 인증기관에게 PA, CA 및 SA를 포함하는 에이전트들의 자격정보 및 증명 정보의 유효성을 보장하는 인증단언(AAT)을 발행할 것을 요구하고, 인증기관이 상기 에이전트들의 자격정보 및 증명 정보를 담은 인증단언(AAT)을 발행하면, 위임기관의 개인키를 이용하여 위임단언(DAT)의 서명의 유효성을 확인하는 단계; 및 위임기관(DA)이 에이전트로부터의 위임단언(DAT)발행 요청을 받을 때마다 주체에게 권한위임 여부를 문의하고, 주체가 허가한다면 동의 엘리먼트를 참으로 설정, 그렇지 않으면 동의 엘리먼트를 거짓으로 설정하여 위임기관의 개인키로 서명된 위임단언(DAT)을 발행하는 단계를 포함하는 위임단언의 발행 알고리듬을 가진 유비쿼터스 환경에서 안전한 웹 서비스를 위한 방법
3 3
서비스 제공자(SP)가 서비스 제공자의 에이전트(SA)로부터 위임단언(DAT)을 얻고, 위임기관의 공개키를 이용하여 DAT내의 위임기관의 서명을 확인하는 단계; 서명이 유효하면 서비스 제공자의 개인키를 이용하여 암호화된 입력 데이터를 해독하고 입력 데이터를 확인하고 이를 처리하는 단계; 및 서비스 처리 결과가 성공적이면 성공을 표시하고, 그렇지 않으면 실패를 표시하는 단계를 포함하는 위임단언의 검증 알고리듬을 가진 유비쿼터스 환경에서 안전한 웹 서비스를 위한 방법
4 4
제 1항 내지 3항 중 어느 한항에 있어서, 상기 위임단언은 OASIS의 공개 표준인 SAML을 확장하여 정의하는 것을 특징으로 하는 유비쿼터스 환경에서 안전한 웹 서비스를 위한 방법
지정국 정보가 없습니다
패밀리정보가 없습니다
국가 R&D 정보가 없습니다.