KR100707805B1 - 사용자 및 인증자별로 제어할 수 있는 인증 시스템 - Google Patents
사용자 및 인증자별로 제어할 수 있는 인증 시스템 Download PDFInfo
- Publication number
- KR100707805B1 KR100707805B1 KR1020050023318A KR20050023318A KR100707805B1 KR 100707805 B1 KR100707805 B1 KR 100707805B1 KR 1020050023318 A KR1020050023318 A KR 1020050023318A KR 20050023318 A KR20050023318 A KR 20050023318A KR 100707805 B1 KR100707805 B1 KR 100707805B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- user
- list
- policy
- authenticator
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
- H04L61/503—Internet protocol [IP] addresses using an authentication, authorisation and accounting [AAA] protocol, e.g. remote authentication dial-in user service [RADIUS] or Diameter
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/108—Network architectures or network communication protocols for network security for controlling access to devices or network resources when the policy decisions are valid for a limited amount of time
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Power Engineering (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Small-Scale Networks (AREA)
Abstract
Description
Claims (13)
- 사용자로부터 기본 인증 정보를 제공받고 인증을 요청하는 인증자, 및 인증자로부터 해당 사용자에 대한 인증 정보를 전송받고 인증 여부를 수행하는 인증 서버를 구비하는 인증 시스템에 있어서,상기 인증 서버는 적어도 하나 이상의 인증 정책들로 이루어지는 인증 정책 목록을 구비하고, 상기 인증 정책은 인증 정책 이름 및 해당 인증 관련된 정보들로 이루어지며, 상기 인증 정책은 사용자 또는 사용자 그룹별로 적용되는 것을 특징으로 하며,상기 인증 서버는 사용자로부터의 인증 요청이 발생하는 경우, 해당 사용자로부터 제공된 기본 인증 정보를 이용하여 사용자에 대한 기본 인증 절차를 수행하고,만약, 상기 기본 인증 절차에서 인증 성공되는 경우, 상기 인증 서버는 해당 사용자에게 적용될 인증 정책 이름을 상기 인증 정책 목록으로부터 확인하고, 상기 인증 정책 이름에 대응하는 인증 정책을 판독하며, 판독된 인증 정책에 따라 상기 사용자에 대한 최종 인증 절차를 수행하는 것을 특징으로 하는 인증 시스템.
- 제1항에 있어서, 상기 인증 정책 목록에 저장된 각 인증 정책은 접속허용할 인증자 목록을 구비하고,상기 사용자가 상기 기본 인증 절차에서 인증 성공되는 경우, 상기 인증 서 버는 사용자에 대한 인증 요청한 상기 인증자가 상기 접속허용할 인증자 목록에 등록된 것을 확인한 경우에는 해당 사용자에 대한 최종 인증 성공 메지시를 인증자에게 전송하는 것을 특징으로 하는 인증 시스템.
- 제1항에 있어서, 상기 인증 정책 목록에 저장된 각 인증 정책은 접속 차단할 인증자 목록을 구비하고,상기 사용자가 상기 기본 인증 절차에서 인증 성공되는 경우, 상기 인증 서버는 사용자에 대한 인증 요청한 상기 인증자가 상기 접속 차단할 인증자 목록에 등록된 것을 확인한 경우에는 해당 사용자에 대한 최종 인증 성공 메지시를 인증자에게 전송하지 않는 것을 특징으로 하는 인증 시스템.
- 제2항 또는 제3항에 있어서, 인증 서버로 전송되는 인증자에 대한 정보는 RADIUS(Remote Authentication Dial-In User Service) 속성 중 "Called-Station-id" 속성을 이용하여 전송하는 것을 특징으로 하는 인증 시스템.
- 제2항 또는 제3항에 있어서, 상기 인증자 목록은 각 인증자에 대한 IP주소 또는 MAC 주소를 등록하는 것을 특징으로 하는 인증 시스템.
- 제1항에 있어서, 상기 인증 정책 목록에 저장된 각 인증 정책은 접속허용할 요구자 목록을 구비하고,상기 사용자가 상기 기본 인증 절차에서 인증 성공되는 경우, 상기 인증 서버는 사용자에 대한 MAC 주소가 상기 접속허용할 요구자 목록에 등록된 것을 확인한 경우에만 해당 사용자에 대한 최종 인증 성공 메지시를 인증자에게 전송하는 것을 특징으로 하는 인증 시스템.
- 제1항에 있어서, 상기 인증 정책 목록에 저장된 각 인증 정책은 접속 차단할 요구자 목록을 구비하고,상기 사용자가 상기 기본 인증 절차에서 인증 성공되는 경우, 상기 인증 서버는 사용자에 대한 MAC 주소가 상기 접속 차단할 요구자 목록에 등록된 것을 확인한 경우에는 해당 사용자에 대한 최종 인증 성공 메지시를 인증자에게 전송하지 않는 것을 특징으로 하는 인증 시스템.
- 제6항 또는 제7항에 있어서, 인증 서버로 전송되는 요구자에 대한 정보는 RADIUS(Remote Authentication Dial-In User Service) 속성 중 "Calling-Station-id" 속성을 이용하여 전송하는 것을 특징으로 하는 인증 시스템.
- 제6항 또는 제7항에 있어서, 상기 요구자 목록은 각 사용자에 대한 MAC 주소를 등록하는 것을 특징으로 하는 인증 시스템.
- 제1항에 있어서, 상기 인증 정책 목록에 저장된 각 인증 정책은 접속 허용할 시간/요일 목록을 구비하고,상기 사용자가 상기 기본 인증 절차에서 인증 성공되는 경우, 상기 인증 서버는 사용자가 네트워크에 접속한 시간 또는 요일이 상기 접속 허용할 시간/요일 목록에 등록된 시간 또는 요일에 해당하는 경우에는 해당 사용자가 네트워크에 접속할 수 있도록 하는 최종 인증 성공 메시지를 상기 인증자에게 전송하는 것을 특징으로 하는 인증 시스템.
- 제1항에 있어서, 상기 인증 정책 목록에 저장된 각 인증 정책은 네트워크 자원에 대한 인증자별 사용 권한 목록을 구비하고,상기 사용자가 상기 기본 인증 절차에서 인증 성공되는 경우, 상기 인증 서버는 해당 사용자가 상기 인증자별 사용 권한 목록에 등록된 네트워크 자원만을 사용할 수 있는 권한을 설정하는 것을 특징으로 하는 인증 시스템.
- 제11항에 있어서, 상기 인증자별 사용 권한 목록은 가상 랜 식별자(VLAN ID) 또는 벤더별 사용 권한 속성을 사용하는 것을 특징으로 하는 인증 시스템.
- 사용자로부터 기본 인증 정보를 제공받고 인증을 요청하는 인증자, 및 인증자로부터 해당 사용자에 대한 인증 정보를 전송받고 인증 여부를 수행하는 인증 서버를 구비하는 인증 시스템에 있어서,상기 인증 서버의 인증 정책 목록의 각 인증 정책은 하나의 인증 정책 이름 이 설정되며, 각 인증 정책은 접속허용할 인증자 목록, 접속 차단할 인증자 목록, 접속 허용할 요구자 목록, 접속 차단할 요구자 목록, 접속 허용할 시간 또는 요일 목록, 네트워크 자원에 대한 인증자별 사용 권한 목록 중 적어도 하나 이상을 구비하여,상기 인증 서버는 사용자로부터 인증 요청이 발생하면, 각 사용자에게 적용되는 인증 정책 이름을 확인하고, 상기 인증 정책 이름에 해당하는 인증 정책을 인증 정책 목록으로부터 판독하고, 판독된 인증 정책에 따라 상기 사용자에 대한 네트워크 접근 권한 제어 및 사용 권한 제어를 실행하는 것을 특징으로 하는 인증 시스템.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/KR2005/000841 WO2005091159A1 (en) | 2004-03-24 | 2005-03-23 | Authentication system being capable of controlling authority based of user and authenticator. |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040020015 | 2004-03-24 | ||
KR20040020015 | 2004-03-24 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20060044493A KR20060044493A (ko) | 2006-05-16 |
KR100707805B1 true KR100707805B1 (ko) | 2007-04-17 |
Family
ID=37149126
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020050023318A Ceased KR100707805B1 (ko) | 2004-03-24 | 2005-03-21 | 사용자 및 인증자별로 제어할 수 있는 인증 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100707805B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100949807B1 (ko) | 2007-11-29 | 2010-03-30 | 한국전자통신연구원 | 서버와 클라이언트 간 인증 시스템 및 그 방법 |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100852145B1 (ko) * | 2007-11-22 | 2008-08-13 | 한국정보보호진흥원 | SIP 기반 VoIP 서비스를 위한 호 제어 메시지의보안 시스템 및 방법 |
KR100862050B1 (ko) * | 2007-11-23 | 2008-10-09 | 한국정보보호진흥원 | VoIP 보안 통신을 제공하는 사용자 에이전트 및 이를이용한 보안 통신 제공 방법 |
KR101068855B1 (ko) * | 2009-08-11 | 2011-09-29 | 이화여자대학교 산학협력단 | 정보 데이터의 권한 변경을 방지하는 방법 |
KR101150299B1 (ko) * | 2010-11-26 | 2012-06-12 | 한국과학기술정보연구원 | 사용자와 네트워킹 행위의 동시 공증 기반 다중 방화벽 동적 통과 기법 및 이에 적합한 장치 |
KR101394700B1 (ko) * | 2012-04-18 | 2014-05-15 | 김정현 | 시간 제어를 이용한 사용자 인증 방법 및 시스템 |
KR101387937B1 (ko) * | 2012-08-02 | 2014-04-22 | 주식회사 엑스게이트 | 사용자 인증을 통한 네트워크 자원 사용 제어 방법 |
KR101288034B1 (ko) * | 2012-09-25 | 2013-07-22 | 대한민국 | 디지털 증거 분석 시스템 및 그 방법 |
KR102333028B1 (ko) * | 2017-10-19 | 2021-11-29 | 삼성에스디에스 주식회사 | 방화벽 정책 제어 장치 및 방법 |
KR101962906B1 (ko) * | 2018-10-23 | 2019-03-27 | (주)넷맨 | 시스템 사용 시간 제한 방법 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030091908A (ko) * | 2003-11-14 | 2003-12-03 | (주)메드 밴 | 스마트카드와 임시아이피를 이용한 사용자 접근이 허용된소속기관 데이터베이스 접근방법 |
-
2005
- 2005-03-21 KR KR1020050023318A patent/KR100707805B1/ko not_active Ceased
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030091908A (ko) * | 2003-11-14 | 2003-12-03 | (주)메드 밴 | 스마트카드와 임시아이피를 이용한 사용자 접근이 허용된소속기관 데이터베이스 접근방법 |
Non-Patent Citations (1)
Title |
---|
1020030091908 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100949807B1 (ko) | 2007-11-29 | 2010-03-30 | 한국전자통신연구원 | 서버와 클라이언트 간 인증 시스템 및 그 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20060044493A (ko) | 2006-05-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US7673146B2 (en) | Methods and systems of remote authentication for computer networks | |
US7945777B2 (en) | Identification information protection method in WLAN inter-working | |
US7650629B2 (en) | Enhanced trust relationship in an IEEE 802.1×network | |
US8555344B1 (en) | Methods and systems for fallback modes of operation within wireless computer networks | |
EP1997292B1 (en) | Establishing communications | |
AU2008213766B2 (en) | Method and system for registering and verifying the identity of wireless networks and devices | |
US7913080B2 (en) | Setting information distribution apparatus, method, program, and medium, authentication setting transfer apparatus, method, program, and medium, and setting information reception program | |
CA2792490C (en) | Key generation in a communication system | |
US7788705B2 (en) | Fine grained access control for wireless networks | |
CN1319337C (zh) | 基于以太网认证系统的认证方法 | |
US20070269048A1 (en) | Key generation in a communication system | |
US20150249639A1 (en) | Method and devices for registering a client to a server | |
KR100707805B1 (ko) | 사용자 및 인증자별로 제어할 수 있는 인증 시스템 | |
US20080141360A1 (en) | Wireless Linked Computer Communications | |
KR101451163B1 (ko) | 무선 네트워크 접속 인증 방법 및 그 시스템 | |
JP4584776B2 (ja) | ゲートウェイ装置およびプログラム | |
WO2005091159A1 (en) | Authentication system being capable of controlling authority based of user and authenticator. | |
Abdelkader et al. | A novel advanced identity management scheme for seamless handoff in 4G wireless networks | |
Fout et al. | Wireless 802.11 Security with Windows XP | |
Nagesha et al. | A Survey on Wireless Security Standards and Future Scope. | |
Fisher | Authentication and Authorization: The Big Picture with IEEE 802.1 X | |
Sharmili et al. | SECURE WIRELESS LAN DEPLOYMENT | |
Bhootna et al. | Advanced Identity Management System in 4G Wireless Networks | |
Pala | How to Bootstrap Trust among Devices in Wireless Environments via EAP-STLS |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20050321 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20060816 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20070108 |
|
N231 | Notification of change of applicant | ||
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20070409 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20070410 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
O035 | Opposition [patent]: request for opposition |
Free format text: OPPOSITION NUMBER: 102007001803; OPPOSITION DATE: 20070703 |
|
PO0301 | Opposition |
Comment text: Request for Opposition Patent event code: PO03011R01D Patent event date: 20070703 |
|
O132 | Decision on opposition [patent] | ||
PO1301 | Decision on opposition |
Comment text: Decision on Opposition Patent event date: 20080403 Patent event code: PO13011S01D |
|
EXTG | Ip right invalidated | ||
PC2102 | Extinguishment |
Termination category: Others Termination date: 20080526 |
|
O064 | Revocation of registration by opposition: final registration of opposition [patent] | ||
PO0602 | Revocation of registration by opposition |
Patent event date: 20080526 Comment text: Final Registration of Opposition Patent event code: PO06021S01D |