KR101451359B1 - 사용자 계정 회복 - Google Patents
사용자 계정 회복 Download PDFInfo
- Publication number
- KR101451359B1 KR101451359B1 KR1020137010771A KR20137010771A KR101451359B1 KR 101451359 B1 KR101451359 B1 KR 101451359B1 KR 1020137010771 A KR1020137010771 A KR 1020137010771A KR 20137010771 A KR20137010771 A KR 20137010771A KR 101451359 B1 KR101451359 B1 KR 101451359B1
- Authority
- KR
- South Korea
- Prior art keywords
- user
- account
- account recovery
- request
- service provider
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000011084 recovery Methods 0.000 title claims abstract description 207
- 238000000034 method Methods 0.000 claims abstract description 36
- 230000004044 response Effects 0.000 claims abstract description 23
- 238000004590 computer program Methods 0.000 description 8
- 238000010586 diagram Methods 0.000 description 6
- 230000008569 process Effects 0.000 description 5
- 230000008859 change Effects 0.000 description 3
- 230000007246 mechanism Effects 0.000 description 3
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 230000006870 function Effects 0.000 description 2
- 230000007175 bidirectional communication Effects 0.000 description 1
- 230000006854 communication Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2131—Lost password, e.g. recovery of lost or forgotten passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0894—Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Software Systems (AREA)
- Information Transfer Between Computers (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
도 1은 본 발명이 사용될 수 있는 시스템의 블록도이다.
도 2는 본 발명의 양상에 따른 예시적 등록 프로세스의 메시지 시퀀스를 도시한다.
도 3은 본 발명의 양상에 따른 예시적 등록 프로세스의 메시지 시퀀스를 도시한다.
도 4는 본 발명의 양상에 따른 예시적 회복 프로세스의 메시지 시퀀스를 도시한다.
도 5는 본 발명의 양상에 따른 예시적 회복 프로세스의 메시지 시퀀스를 도시한다.
도 6은 본 발명의 양상에 따른 예시적 등록 프로세스의 메시지 시퀀스를 도시한다.
도 7은 본 발명의 양상에 따른 예시적 회복 프로세스의 메시지 시퀀스를 도시한다.
도 8은 본 발명의 양상에 따른 서비스 제공자의 블록도이다.
도 9는 본 발명의 양상에 따른 아이덴티티 관리 시스템의 블록도이다.
Claims (15)
- 서비스 제공자에서, 계정 회복 요청을 수신하는 단계;
제1 계정 회복 토큰에 대한 요청을 아이덴티티 관리 시스템에 송신하는 단계;
상기 아이덴티티 관리 시스템으로부터 상기 제1 계정 회복 토큰을 수신하는 단계;
수신된 제1 계정 회복 토큰을, 상기 서비스 제공자가 액세스하는 하나 또는 그 초과의 제2 계정 회복 토큰들과 비교하는 단계; 및
상기 하나 또는 그 초과의 제2 계정 회복 토큰들 중 하나가 상기 제1 계정 회복 토큰과 매칭되는 경우, 상기 하나 또는 그 초과의 제2 계정 회복 토큰들 중 상기 매칭된 하나와 연관된 사용자 계정을 회복시키는 단계
를 포함하는,
방법. - 제 1 항에 있어서,
상기 사용자 계정을 회복시키는 단계는, 사용자 인터페이스를 통해 사용자가 사용자 계정에 대한 크리덴셜을 리셋하는 것을 프롬프팅하는 단계를 포함하는,
방법. - 제 1 항 또는 제 2 항에 있어서,
상기 사용자 계정을 회복시키는 단계는, 사용자 계정에 대한 적어도 몇몇의 크리덴셜들을 사용자에게 통보하는 단계를 포함하는,
방법. - 제 1 항 또는 제 2 항에 있어서,
상기 서비스 제공자에서 계정 회복 요청을 수신하는 단계 이후에 그리고 상기 제1 계정 회복 토큰에 대한 요청을 아이덴티티 관리 시스템에 송신하는 단계 이전에, 사용자 인터페이스를 통해 사용자가 상기 아이덴티티 관리 시스템을 식별하는 것을 프롬프팅하는 단계
를 더 포함하는,
방법. - 제 1 항 또는 제 2 항에 있어서,
상기 계정 회복 요청은 사용자에 의해 개시되는,
방법. - 제 5 항에 있어서,
상기 제1 계정 회복 토큰에 대한 요청은 상기 사용자를 식별하는,
방법. - 제 5 항에 있어서,
상기 제1 계정 회복 토큰에 대한 요청은 상기 사용자를 통해 상기 아이덴티티 관리 시스템으로 송신되는,
방법. - 아이덴티티 관리 시스템에서, 사용자와 연관된 제1 계정 회복 토큰에 대한 요청을 수신하는 단계;
상기 사용자를 인증하는 단계;
상기 사용자의 아이덴티티에 기초하여 그리고 상기 제1 계정 회복 토큰을 요청하는 서비스 제공자의 아이덴티티에 기초하여, 상기 제1 계정 회복 토큰을 검색하는 단계; 및
상기 요청에 응답하여, 상기 검색된 제1 계정 회복 토큰을 송신하는 단계
를 포함하는,
방법. - 제 8 항에 있어서,
상기 제1 계정 회복 토큰에 대한 요청은 상기 사용자를 식별하는,
방법. - 제 8 항 또는 제 9 항에 있어서,
상기 제1 계정 회복 토큰에 대한 요청은 서비스 제공자로부터 상기 사용자를 통해 리디렉션을 이용하여 상기 아이덴티티 관리 시스템으로 송신되는,
방법. - 제 1 항, 제 2 항, 제 8 항 및 제 9 항 중 어느 한 항에 있어서,
상기 제1 계정 회복 토큰은 계정 셋업 프로시저의 일부로서 생성되는,
방법. - 계정 회복 요청을 수신하도록 구성된 제1 입력부;
제1 계정 회복 토큰에 대한 요청을 아이덴티티 관리 시스템에 송신하도록 구성된 제1 출력부;
상기 아이덴티티 관리 시스템으로부터 상기 제1 계정 회복 토큰을 수신하도록 구성된 제2 입력부;
상기 제1 계정 회복 토큰을, 서비스 제공자가 액세스하는 하나 또는 그 초과의 제2 계정 회복 토큰들과 비교하도록 구성된 제1 프로세서; 및
상기 하나 또는 그 초과의 제2 계정 회복 토큰들 중 하나가 상기 제1 계정 회복 토큰과 매칭되는 경우, 상기 하나 또는 그 초과의 제2 계정 회복 토큰들 중 상기 매칭된 하나와 연관된 사용자 계정을 회복시키도록 구성된 제2 프로세서
를 포함하는,
장치. - 사용자와 연관된 제1 계정 회복 토큰에 대한 요청을 수신하도록 구성된 제1 입력부;
상기 사용자를 인증하도록 구성된 제1 프로세서;
상기 사용자의 아이덴티티에 기초하여 그리고 상기 제1 계정 회복 토큰을 요청하는 서비스 제공자의 아이덴티티에 기초하여 상기 제1 계정 회복 토큰을 검색하도록 구성된 제2 프로세서; 및
상기 요청에 응답하여, 상기 검색된 제1 계정 회복 토큰을 송신하도록 구성된 제1 출력부
를 포함하는,
장치. - 서비스 제공자에서, 계정 회복 요청을 수신하기 위한 코드;
제1 계정 회복 토큰에 대한 요청을 아이덴티티 관리 시스템에 송신하기 위한 코드;
상기 아이덴티티 관리 시스템으로부터 상기 제1 계정 회복 토큰을 수신하기 위한 코드;
수신된 제1 계정 회복 토큰을, 상기 서비스 제공자가 액세스하는 하나 또는 그 초과의 제2 계정 회복 토큰들과 비교하기 위한 코드; 및
상기 하나 또는 그 초과의 제2 계정 회복 토큰들 중 하나가 상기 제1 계정 회복 토큰과 매칭되는 경우, 상기 하나 또는 그 초과의 제2 계정 회복 토큰들 중 상기 매칭된 하나와 연관된 사용자 계정을 회복시키기 위한 코드
를 포함하는 컴퓨터 프로그램을 기록한,
컴퓨터-판독가능 매체. - 아이덴티티 관리 시스템에서, 사용자와 연관된 제1 계정 회복 토큰에 대한 요청을 수신하기 위한 코드;
상기 사용자를 인증하기 위한 코드;
상기 사용자의 아이덴티티에 기초하여 그리고 상기 제1 계정 회복 토큰을 요청하는 서비스 제공자의 아이덴티티에 기초하여, 상기 제1 계정 회복 토큰을 검색하기 위한 코드; 및
상기 요청에 응답하여, 상기 검색된 제1 계정 회복 토큰을 송신하기 위한 코드
를 포함하는 컴퓨터 프로그램을 기록한,
컴퓨터-판독가능 매체.
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/CN2010/001505 WO2012040869A1 (en) | 2010-09-27 | 2010-09-27 | User account recovery |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20130103537A KR20130103537A (ko) | 2013-09-23 |
KR101451359B1 true KR101451359B1 (ko) | 2014-10-15 |
Family
ID=45891774
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020137010771A Expired - Fee Related KR101451359B1 (ko) | 2010-09-27 | 2010-09-27 | 사용자 계정 회복 |
Country Status (8)
Country | Link |
---|---|
US (1) | US20140053251A1 (ko) |
EP (1) | EP2622889A4 (ko) |
JP (1) | JP5571854B2 (ko) |
KR (1) | KR101451359B1 (ko) |
CN (1) | CN103119975B (ko) |
BR (1) | BR112013007246B1 (ko) |
SG (1) | SG189085A1 (ko) |
WO (1) | WO2012040869A1 (ko) |
Families Citing this family (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
BR112013012964A2 (pt) * | 2010-11-24 | 2016-08-23 | Telefonica Sa | método para autorizar o acesso a conteúdo protegido |
US9246894B2 (en) * | 2012-10-30 | 2016-01-26 | Microsoft Technology Licensing, Llc. | Communicating state information to legacy clients using legacy protocols |
US20150348182A1 (en) * | 2014-05-28 | 2015-12-03 | Bank Of America Corporation | Preprovision onboarding process |
CN105376192B (zh) * | 2014-07-02 | 2019-09-17 | 阿里巴巴集团控股有限公司 | 登录账号的提示方法和提示装置 |
US10061914B2 (en) * | 2014-11-14 | 2018-08-28 | Mcafee, Llc | Account recovery protocol |
CN105827572B (zh) * | 2015-01-06 | 2019-05-14 | 中国移动通信集团浙江有限公司 | 一种继承用户账号业务内容的方法和装置 |
JP5956623B1 (ja) * | 2015-01-30 | 2016-07-27 | 株式会社Pfu | システム |
US10498738B2 (en) | 2015-06-07 | 2019-12-03 | Apple Inc. | Account access recovery system, method and apparatus |
US10362007B2 (en) * | 2015-11-12 | 2019-07-23 | Facebook, Inc. | Systems and methods for user account recovery |
US11438147B2 (en) * | 2016-09-30 | 2022-09-06 | Intel Corporation | Technologies for multiple device authentication in a heterogeneous network |
US11003760B2 (en) | 2019-01-30 | 2021-05-11 | Rsa Security Llc | User account recovery techniques using secret sharing scheme with trusted referee |
US10880331B2 (en) * | 2019-11-15 | 2020-12-29 | Cheman Shaik | Defeating solution to phishing attacks through counter challenge authentication |
US11411964B1 (en) * | 2022-04-19 | 2022-08-09 | Traceless.Io | Security systems and methods for identity verification and secure data transfer |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060078768A (ko) * | 2004-12-31 | 2006-07-05 | 주식회사 케이티 | 사용자 개인키의 분산 등록을 이용한 키 복구 시스템 및그 방법 |
KR20080087021A (ko) * | 2005-12-29 | 2008-09-29 | 악시오닉스 아게 | 보안 토큰 및 보안 토큰으로 사용자를 인증하는 방법 |
US20080313731A1 (en) | 2007-06-15 | 2008-12-18 | Microsoft Corporation | Self-service credential management |
US7610491B1 (en) | 2005-03-31 | 2009-10-27 | Google Inc. | Account recovery key |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
AU2002345935A1 (en) * | 2001-06-26 | 2003-03-03 | Enterprises Solutions, Inc. | Transaction verification system and method |
US7353536B1 (en) * | 2003-09-23 | 2008-04-01 | At&T Delaware Intellectual Property, Inc | Methods of resetting passwords in network service systems including user redirection and related systems and computer-program products |
JP2005100255A (ja) * | 2003-09-26 | 2005-04-14 | Hitachi Software Eng Co Ltd | パスワード変更方法 |
US8255981B2 (en) * | 2005-12-21 | 2012-08-28 | At&T Intellectual Property I, L.P. | System and method of authentication |
JP4022781B1 (ja) * | 2007-01-22 | 2007-12-19 | 有限会社プロテクス | パスワード管理装置、マルチログインシステム、Webサービスシステム、及びこれらの方法 |
US8832453B2 (en) * | 2007-02-28 | 2014-09-09 | Red Hat, Inc. | Token recycling |
JP2009054054A (ja) * | 2007-08-28 | 2009-03-12 | Mekiki:Kk | 共通属性情報検索装置、共通属性情報検索方法、及び共通属性情報検索プログラム |
US20090217368A1 (en) * | 2008-02-27 | 2009-08-27 | Novell, Inc. | System and method for secure account reset utilizing information cards |
CN101252435B (zh) * | 2008-03-27 | 2010-06-09 | 上海柯斯软件有限公司 | 智能卡上实现动态密码生成和判断的方法 |
JP4972028B2 (ja) * | 2008-04-24 | 2012-07-11 | 株式会社日立製作所 | コンテンツ転送システムとその方法、並びにホームサーバ |
KR101190060B1 (ko) * | 2008-12-12 | 2012-10-11 | 한국전자통신연구원 | 아이덴티티 데이터 관리 장치 및 방법 |
-
2010
- 2010-09-27 CN CN201080069301.XA patent/CN103119975B/zh not_active Expired - Fee Related
- 2010-09-27 US US13/876,073 patent/US20140053251A1/en not_active Abandoned
- 2010-09-27 WO PCT/CN2010/001505 patent/WO2012040869A1/en active Application Filing
- 2010-09-27 SG SG2013022082A patent/SG189085A1/en unknown
- 2010-09-27 JP JP2013530509A patent/JP5571854B2/ja not_active Expired - Fee Related
- 2010-09-27 EP EP10857632.3A patent/EP2622889A4/en not_active Withdrawn
- 2010-09-27 BR BR112013007246-6A patent/BR112013007246B1/pt active IP Right Grant
- 2010-09-27 KR KR1020137010771A patent/KR101451359B1/ko not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060078768A (ko) * | 2004-12-31 | 2006-07-05 | 주식회사 케이티 | 사용자 개인키의 분산 등록을 이용한 키 복구 시스템 및그 방법 |
US7610491B1 (en) | 2005-03-31 | 2009-10-27 | Google Inc. | Account recovery key |
KR20080087021A (ko) * | 2005-12-29 | 2008-09-29 | 악시오닉스 아게 | 보안 토큰 및 보안 토큰으로 사용자를 인증하는 방법 |
US20080313731A1 (en) | 2007-06-15 | 2008-12-18 | Microsoft Corporation | Self-service credential management |
Also Published As
Publication number | Publication date |
---|---|
JP5571854B2 (ja) | 2014-08-13 |
CN103119975A (zh) | 2013-05-22 |
SG189085A1 (en) | 2013-05-31 |
WO2012040869A1 (en) | 2012-04-05 |
CN103119975B (zh) | 2015-12-09 |
AU2010361584A1 (en) | 2013-03-21 |
US20140053251A1 (en) | 2014-02-20 |
EP2622889A4 (en) | 2014-12-24 |
BR112013007246B1 (pt) | 2021-11-30 |
EP2622889A1 (en) | 2013-08-07 |
BR112013007246A2 (pt) | 2016-06-14 |
JP2013541908A (ja) | 2013-11-14 |
KR20130103537A (ko) | 2013-09-23 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101451359B1 (ko) | 사용자 계정 회복 | |
US10313881B2 (en) | System and method of authentication by leveraging mobile devices for expediting user login and registration processes online | |
US10445487B2 (en) | Methods and apparatus for authentication of joint account login | |
ES2955941T3 (es) | Autenticación específica de petición para acceder a recursos de servicio web | |
EP2893484B1 (en) | Method and system for verifying an access request | |
US20160337351A1 (en) | Authentication system | |
GB2547472A (en) | Method and system for authentication | |
KR20170121683A (ko) | 사용자 중심의 인증 방법 및 시스템 | |
WO2019226115A1 (en) | Method and apparatus for user authentication | |
KR102482104B1 (ko) | 식별 및/또는 인증 시스템 및 방법 | |
US20210234850A1 (en) | System and method for accessing encrypted data remotely | |
KR20240023589A (ko) | 온라인 서비스 서버와 클라이언트 간의 상호 인증 방법 및 시스템 | |
CN113726797B (zh) | 一种安全登录方法、系统及账号管理装置 | |
US20140250499A1 (en) | Password based security method, systems and devices | |
US9413533B1 (en) | System and method for authorizing a new authenticator | |
KR102016976B1 (ko) | 싱글 사인 온 서비스 기반의 상호 인증 방법 및 시스템 | |
KR102313868B1 (ko) | Otp를 이용한 상호 인증 방법 및 시스템 | |
KR101705293B1 (ko) | 비밀스런 인증데이터 관리가 필요 없는 인증시스템 및 방법 | |
AU2010361584B2 (en) | User account recovery | |
US11849326B2 (en) | Authentication of a user of a software application | |
WO2020101668A1 (en) | Secure linking of device to cloud storage | |
US20250181859A1 (en) | Information access handover | |
KR20250099091A (ko) | 온라인 서비스 서버와 클라이언트 간의 상호 인증 방법 및 시스템 | |
KR20140145729A (ko) | 사용자 인증 시스템 및 방법 | |
KR20160101805A (ko) | 보안성이 높은 제3자 결제방법 및 이를 위한 결제인증 시스템 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0105 | International application |
Patent event date: 20130426 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20140225 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20140826 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20141008 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20141010 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20170929 Start annual number: 4 End annual number: 4 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |