KR100993333B1 - 인터넷 접속 도구를 고려한 사용자 인증 방법 및 시스템 - Google Patents
인터넷 접속 도구를 고려한 사용자 인증 방법 및 시스템 Download PDFInfo
- Publication number
- KR100993333B1 KR100993333B1 KR1020080069508A KR20080069508A KR100993333B1 KR 100993333 B1 KR100993333 B1 KR 100993333B1 KR 1020080069508 A KR1020080069508 A KR 1020080069508A KR 20080069508 A KR20080069508 A KR 20080069508A KR 100993333 B1 KR100993333 B1 KR 100993333B1
- Authority
- KR
- South Korea
- Prior art keywords
- server
- service provider
- information
- authentication
- user
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3236—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3297—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2117—User registration
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
Claims (14)
- 개인용 단말을 이용하여 서비스 제공자 서버에 사용자 등록을 수행하는 방법에 있어서,(a) 상기 서비스 제공자 서버와 인증용 키를 상호 교환하는 단계;(b) 상기 인증용 키를 이용하여, 입력받은 특수용도 키를 암호화하고, 암호화된 특수용도 키를 사용자 식별자와 함께 상기 서비스 제공자 서버로 전송하는 단계;(c) 상기 서비스 제공자 서버로부터 상기 인증용 키로 암호화된 서버별 고유 생성정보를 수신하는 단계;(d) 상기 암호화된 서버별 고유 생성정보를 상기 인증용 키를 이용하여 복호화하고, 상기 특수용도 키 및 상기 복호화된 서버별 고유 생성정보를 이용하여 사용자의 개인정보를 암호화하는 단계; 및(e) 상기 암호화된 개인정보를 상기 사용자 식별자와 함께 상기 서비스 제공자 서버로 전송하는 단계를 포함하는 인터넷 접속 도구를 고려한 사용자 등록 방법.
- 삭제
- 삭제
- 개인용 단말을 이용하여 서비스 제공자 서버에 사용자 인증을 수행하는 방법에 있어서,(a) 상기 서비스 제공자 서버로부터, 타임스탬프 또는 상기 서비스 제공자 서버의 임시 세션 식별자를 포함하는 인증정보 생성용 메시지 및 서버 식별자를 수신하는 단계;(b) 상기 서버 식별자를 이용하여 상기 서비스 제공자 서버가 등록되어 있는 지를 확인하는 단계; 및(c) 상기 서비스 제공자 서버가 등록되어 있으면, 상기 인증정보 생성용 메시지와 상기 서비스 제공자 서버에 해당하는 인증용 키를 이용하여 인증정보를 생성하고, 생성된 인증정보를 사용자 식별자와 함께 상기 서비스 제공자 서버에 전송하는 단계를 포함하는 인터넷 접속도구를 고려한 사용자 인증 방법.
- 삭제
- 청구항 4에 있어서,상기 서비스 제공자 서버로부터 서버인증정보를 수신하여 상기 서비스 제공자 서버를 검증하는 단계를 더 포함하는 것을 특징으로 하는 인터넷 접속도구를 고려한 사용자 인증 방법.
- 사용자 인증에 필요한 정보를 저장한 제 1개인용 단말과는 다른 제 2개인용 단말이, 서비스 제공자 서버로부터 사용자 인증에 필요한 정보를 전달받는 방법에 있어서,(a) 상기 제 2 개인용 단말이, 특수용도 키로 암호화된 서버정보 해쉬값 및 사용자 식별자를 서버정보와 함께 상기 서비스 제공자 서버로부터 수신하는 단계;(b) 상기 제 2 개인용 단말이, 상기 특수용도 키를 입력받아 암호화된 서버정보 해쉬값 및 사용자 식별자를 복호화하는 단계;(c) 상기 제 2 개인용 단말이, 상기 서버정보를 해쉬하여 상기 복호화된 서버정보 해쉬값과 일치하는지 판단하는 단계; 및(d) 상기 제 2 개인용 단말이, 상기 서버정보를 해쉬한 값과 상기 복호화된 서버정보 해쉬값이 일치하면, 상기 서비스 제공자 서버로부터 인증용 키를 수신하 는 단계를 포함하는 인터넷 접속 도구를 고려한 사용자 인증정보 전달 방법.
- 청구항 7에 있어서,상기 제 2 개인용 단말이, 상기 특수용도 키로 암호화된 서버별 고유 생성정보를 상기 서비스 제공자 서버로부터 수신하고, 상기 특수용도 키를 이용하여 암호화된 서버별 고유 생성정보를 복호화하는 단계를 더 포함하는 것을 특징으로 하는 인터넷 접속 도구를 고려한 사용자 인증정보 전달 방법.
- 인터넷 접속 도구를 고려한 사용자 인증 시스템에 있어서, 개인용 단말은,서비스 제공자 서버로부터 입력받은 인증용 키를 이용하여 특수용도 키를 암호화하고, 상기 서비스 제공자 서버로부터 상기 인증용 키로 암호화된 서버별 고유 생성 정보를 입력받아 이를 복호화하고, 상기 특수용도 키 및 상기 복호화된 서버별 고유 생성정보를 이용하여 사용자의 개인정보를 암호화하는 인증부; 및상기 인증용 키 및 상기 서버별 고유 생성 정보를 관리하는 인증정보 관리부를 구비하는 인터넷 접속 도구를 고려한 사용자 인증 시스템.
- 청구항 9에 있어서,상기 서비스 제공자 서버를 고유하게 확인할 수 있는 서버정보를 상기 서비스 제공자 서버로부터 수신하여 사용자에게 디스플레이하는 사용자 상호 작용부를 더 구비하는 것을 특징으로 하는 인터넷 접속 도구를 고려한 사용자 인증 시스템.
- 청구항 10에 있어서,상기 서버정보는,서비스 제공자 서버를 고유하게 확인할 수 있는 이미지, 로고, 서버주소, 서비스 제공자 이름, 인증서 중 하나 이상을 포함하는 것을 특징으로 하는 인터넷 접속도구를 고려한 사용자 인증 시스템.
- 청구항 9에 있어서,상기 인증부는,상기 서비스 제공자 서버로부터 인증정보 생성용 메시지 및 서버 식별자를 수신하면, 상기 서버 식별자를 이용하여 상기 서비스 제공자 서버가 등록되어 있는 지를 확인하고, 상기 서비스 제공자 서버가 등록되어 있으면, 상기 서비스 제공자 서버에 해당하는 인증용 키를 이용하여 인증정보를 생성하는 것을 특징으로 하는 인터넷 접속도구를 고려한 사용자 인증 시스템.
- 청구항 12에 있어서,상기 인증정보 생성용 메시지는,타임스탬프 또는 상기 서비스 제공자 서버의 임시 세션 식별자를 포함하고 있는 것을 특징으로 하는 인터넷 접속도구를 고려한 사용자 인증 시스템.
- 청구항 9에 있어서,상기 인증부는,상기 서비스 제공자 서버로부터 서버인증정보를 수신하여 상기 서비스 제공자 서버를 검증하는 것을 특징으로 하는 인터넷 접속도구를 고려한 사용자 인증 시스템.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080069508A KR100993333B1 (ko) | 2008-07-17 | 2008-07-17 | 인터넷 접속 도구를 고려한 사용자 인증 방법 및 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080069508A KR100993333B1 (ko) | 2008-07-17 | 2008-07-17 | 인터넷 접속 도구를 고려한 사용자 인증 방법 및 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20100008893A KR20100008893A (ko) | 2010-01-27 |
KR100993333B1 true KR100993333B1 (ko) | 2010-11-09 |
Family
ID=41817404
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020080069508A Expired - Fee Related KR100993333B1 (ko) | 2008-07-17 | 2008-07-17 | 인터넷 접속 도구를 고려한 사용자 인증 방법 및 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100993333B1 (ko) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101302362B1 (ko) * | 2012-02-06 | 2013-09-06 | 소프트포럼 주식회사 | 키 입력 보안 시스템 및 이를 이용한 방법 |
KR101854389B1 (ko) * | 2012-08-20 | 2018-06-20 | 에스케이플래닛 주식회사 | 애플리케이션 인증 시스템 및 방법 |
KR101789686B1 (ko) | 2013-06-12 | 2017-10-25 | 삼성전자주식회사 | 사용자 단말 장치, 서버 및 맞춤화 서비스 제공 방법 |
-
2008
- 2008-07-17 KR KR1020080069508A patent/KR100993333B1/ko not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
KR20100008893A (ko) | 2010-01-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8739260B1 (en) | Systems and methods for authentication via mobile communication device | |
US8335925B2 (en) | Method and arrangement for secure authentication | |
US7603700B2 (en) | Authenticating a client using linked authentication credentials | |
US8606234B2 (en) | Methods and apparatus for provisioning devices with secrets | |
EP2520064B1 (en) | Distributed authentication with data cloud | |
US20070240226A1 (en) | Method and apparatus for user centric private data management | |
US20090031125A1 (en) | Method and Apparatus for Using a Third Party Authentication Server | |
US20130205380A1 (en) | Identity verification | |
US8397281B2 (en) | Service assisted secret provisioning | |
KR101686167B1 (ko) | 사물 인터넷 기기의 인증서 배포 장치 및 방법 | |
KR20100021818A (ko) | 임시 식별정보를 이용한 사용자 인증 방법 및 시스템 | |
JP2013509840A (ja) | ユーザー認証の方法及びシステム | |
US20120311331A1 (en) | Logon verification apparatus, system and method for performing logon verification | |
KR20210095093A (ko) | 탈중앙화 아이디 앱을 이용하여 인증 서비스를 제공하는 방법 및 이를 이용한 탈중앙화 아이디 인증 서버 | |
US20220116230A1 (en) | Method for securely providing a personalized electronic identity on a terminal | |
JP2001186122A (ja) | 認証システム及び認証方法 | |
JP2008242926A (ja) | 認証システム、認証方法および認証プログラム | |
KR20210095061A (ko) | 탈중앙화 아이디 앱을 이용하여 인증 서비스를 제공하는 방법 및 이를 이용한 탈중앙화 아이디 인증 서버 | |
JP2009118110A (ja) | 認証システムのメタデータプロビジョニング方法、システム、そのプログラムおよび記録媒体 | |
JP6240102B2 (ja) | 認証システム、認証鍵管理装置、認証鍵管理方法および認証鍵管理プログラム | |
JP7079528B2 (ja) | サービス提供システム及びサービス提供方法 | |
KR100993333B1 (ko) | 인터넷 접속 도구를 고려한 사용자 인증 방법 및 시스템 | |
KR20130039745A (ko) | 인증 연동 시스템 및 방법 | |
Alsaid et al. | Preventing phishing attacks using trusted computing technology | |
KR102118556B1 (ko) | 프라이빗 블록체인 기반 개인정보 관리 서비스 제공 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20080717 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20100421 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20101025 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20101103 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20101104 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20131024 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20131024 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20141027 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20141027 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20151028 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20151028 Start annual number: 6 End annual number: 6 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20180814 |