KR101869584B1 - 클라우드 기반 신원 관리(c-idm) 구현을 위한 방법 및 시스템 - Google Patents
클라우드 기반 신원 관리(c-idm) 구현을 위한 방법 및 시스템 Download PDFInfo
- Publication number
- KR101869584B1 KR101869584B1 KR1020137034389A KR20137034389A KR101869584B1 KR 101869584 B1 KR101869584 B1 KR 101869584B1 KR 1020137034389 A KR1020137034389 A KR 1020137034389A KR 20137034389 A KR20137034389 A KR 20137034389A KR 101869584 B1 KR101869584 B1 KR 101869584B1
- Authority
- KR
- South Korea
- Prior art keywords
- idm
- resources
- virtual
- server
- apis
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L5/00—Arrangements affording multiple use of the transmission path
- H04L5/003—Arrangements for allocating sub-channels of the transmission path
- H04L5/0037—Inter-user or inter-terminal allocation
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F9/00—Arrangements for program control, e.g. control units
- G06F9/06—Arrangements for program control, e.g. control units using stored programs, i.e. using an internal store of processing equipment to receive or retain programs
- G06F9/46—Multiprogramming arrangements
- G06F9/50—Allocation of resources, e.g. of the central processing unit [CPU]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F15/00—Digital computers in general; Data processing equipment in general
- G06F15/16—Combinations of two or more digital computers each having at least an arithmetic unit, a program unit and a register, e.g. for a simultaneous processing of several programs
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/10—Protocols in which an application is distributed across nodes in the network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
Landscapes
- Engineering & Computer Science (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Software Systems (AREA)
- General Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Computer Hardware Design (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Computer And Data Communications (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
도 1a는 IDM 구현을 위한 현재 모델의 블록도를 개략적으로 도시한다.
도 1b는 현재 IDM 구현에 포함되는 시그널링 플로우를 개략적으로 도시한다.
도 1c는 현재 IDM 구현에 포함되는 메시지 교환을 개략적으로 도시한다.
도 2는 본 발명의 일 실시예의 IDM 구현 모델을 개략적으로 도시한다.
도 3은 본 발명의 일 실시예의 IDM 서비스를 제공하기 위한 방법을 개략적으로 도시한다.
Claims (20)
- 가상 IDM 서버에 있어서,
상기 서버는 하나 이상의 컴퓨터 네트워크들에서 복수의 컴퓨터들 상에 존재하는 복수의 공유 자원들을 이용하고;
상기 서버는 또한 실시간 기반으로 상기 공유 자원들의 할당 및 이용을 제어하고;
상기 서버는,
IDM 서비스 요청과 관련된 메시지를 수신하기 위한 API들;
실시간 기반으로 상기 복수의 공유 자원들을 액세스하기 위한 API들로서, 상기 IDM 서비스 요청은 상기 액세스되는 자원들을 이용하여 처리되는 것인, 상기 복수의 공유 자원들을 액세스하기 위한 API들; 및
하나 이상의 가상 자원 API들과 통신함으로써 상기 공유 자원들의 할당 및 이용을 제어하는 제어 모듈들;
을 포함하고,
상기 제어 모듈들은,
하나 이상의 가상 시그널링 자원 API들과 통신함으로써 공유 시그널링 자원들의 할당 및 이용을 제어하는, 시그널링 제어 모듈을 포함하고,
상기 하나 이상의 가상 시그널링 자원 API들과 상이한 하나 이상의 가상 저장 자원 API들과 통신함으로써 공유 저장 자원들의 할당 및 이용을 제어하는, 저장 제어 모듈을 더 포함하는 것인,
가상 IDM 서버. - 제 1 항에 있어서,
가상 시그널링 부분 및 가상 저장 부분을 더 포함하고,
상기 가상 시그널링 부분 및 상기 가상 저장 부분은 표준 네트워크 프로토콜 또는 VPN을 통해 통신하는 것인 가상 IDM 서버. - 제 1 항에 있어서, 상기 하나 이상의 API들은 클라우드 컴퓨팅 플랫폼에 기초하여 설계되는 것인 가상 IDM 서버.
- 제 1 항에 있어서, 상기 공유 자원들은 상기 IDM 서비스 요청의 요구사항에 기초하여 페치(fetch)되고 해제되는 것인 가상 IDM 서버.
- 컴퓨터 네트워크로서,
제 1 항의 가상 IDM 서버를 포함하는 컴퓨터 네트워크. - 제 1 항에 있어서, 상기 공유 자원들은 하나 이상의 공중 네트워크 또는 공동체 컴퓨터 네트워크에 존재하는 자원들을 포함하는 것인 가상 IDM 서버.
- IDM 서비스를 제공하기 위한 방법에 있어서,
IDM 서비스 요청과 관련된 메시지를 수신하는 단계;
실시간 기반으로 복수의 공유 자원들의 할당 및 이용을 결정하는 단계 - 상기 공유 자원들은 하나 이상의 컴퓨터 네트워크들의 복수의 컴퓨터들에 존재함 - ; 및
실시간 기반으로 상기 공유 자원들을 액세스하기 위한 API들과 통신하는 단계로서, 상기 IDM 서비스 요청은 상기 액세스되는 자원들을 이용하여 처리되는 것인, 통신하는 단계;
를 포함하고,
상기 통신하는 단계는,
시그널링을 위한 공유 자원을 액세스하기 위해 하나 이상의 가상 시그널링 자원 API들과 통신하는 단계를 포함하고,
저장 이용을 위한 공유 자원을 액세스하기 위해 상기 하나 이상의 가상 시그널링 자원 API들과 상이한 하나 이상의 가상 저장 API들과 통신하는 단계를 더 포함하는 것인,
IDM 서비스를 제공하기 위한 방법. - 제 7 항에 있어서, 상기 결정하는 단계는 실시간 기반으로 시그널링 자원들의 할당 및 이용을 결정하는 단계를 더 포함하는 것인 IDM 서비스를 제공하기 위한 방법.
- 제 7 항에 있어서, 상기 결정하는 단계는 실시간 기반으로 저장 자원들의 할당 및 이용을 결정하는 단계를 더 포함하는 것인 IDM 서비스를 제공하기 위한 방법.
- 제 7 항에 있어서, 상기 API들은 클라우드 컴퓨팅 플랫폼에 기초하여 설계되는 것인 IDM 서비스를 제공하기 위한 방법.
- 제 7 항에 있어서, 상기 공유 자원들은 상기 IDM 서비스 요청의 요구사항에 기초하여 페치되고 해제되는 것인 IDM 서비스를 제공하기 위한 방법.
- 제 7 항에 있어서, 상기 공유 자원들은 하나 이상의 공중 네트워크 또는 공동체 컴퓨터 네트워크에 존재하는 자원들을 포함하는 것인 IDM 서비스를 제공하기 위한 방법.
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US201161496874P | 2011-06-14 | 2011-06-14 | |
US61/496,874 | 2011-06-14 | ||
PCT/US2012/042408 WO2012174210A2 (en) | 2011-06-14 | 2012-06-14 | Method and system for cloud-based identity management (c-idm) implementation |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20140047623A KR20140047623A (ko) | 2014-04-22 |
KR101869584B1 true KR101869584B1 (ko) | 2018-06-20 |
Family
ID=47357725
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020137034389A Expired - Fee Related KR101869584B1 (ko) | 2011-06-14 | 2012-06-14 | 클라우드 기반 신원 관리(c-idm) 구현을 위한 방법 및 시스템 |
Country Status (6)
Country | Link |
---|---|
US (1) | US20140181309A1 (ko) |
EP (1) | EP2721503A4 (ko) |
JP (1) | JP5778862B2 (ko) |
KR (1) | KR101869584B1 (ko) |
CN (1) | CN103765404B (ko) |
WO (1) | WO2012174210A2 (ko) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2014209184A1 (en) * | 2013-06-28 | 2014-12-31 | Telefonaktiebolaget L M Ericsson (Publ) | Identity management system |
US10872023B2 (en) | 2017-09-24 | 2020-12-22 | Microsoft Technology Licensing, Llc | System and method for application session monitoring and control |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20070208744A1 (en) * | 2006-03-01 | 2007-09-06 | Oracle International Corporation | Flexible Authentication Framework |
US20090300152A1 (en) * | 2008-05-27 | 2009-12-03 | James Michael Ferris | Methods and systems for user identity management in cloud-based networks |
KR20100066346A (ko) * | 2008-12-08 | 2010-06-17 | 한국전자통신연구원 | 자원 관리 시스템을 이용한 단말 장치간 자원 할당 방법 및 이를 위한 자원 관리 서버 |
US20110125894A1 (en) * | 2009-11-25 | 2011-05-26 | Novell, Inc. | System and method for intelligent workload management |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7478407B2 (en) * | 2002-07-11 | 2009-01-13 | Oracle International Corporation | Supporting multiple application program interfaces |
US7613812B2 (en) * | 2002-12-04 | 2009-11-03 | Microsoft Corporation | Peer-to-peer identity management interfaces and methods |
US8935692B2 (en) * | 2008-05-22 | 2015-01-13 | Red Hat, Inc. | Self-management of virtual machines in cloud-based networks |
US8931038B2 (en) * | 2009-06-19 | 2015-01-06 | Servicemesh, Inc. | System and method for a cloud computing abstraction layer |
US8782233B2 (en) * | 2008-11-26 | 2014-07-15 | Red Hat, Inc. | Embedding a cloud-based resource request in a specification language wrapper |
US9026456B2 (en) * | 2009-01-16 | 2015-05-05 | Oracle International Corporation | Business-responsibility-centric identity management |
JP5061167B2 (ja) * | 2009-09-08 | 2012-10-31 | 株式会社野村総合研究所 | クラウドコンピューティングシステム |
CN101719931B (zh) * | 2009-11-27 | 2012-08-15 | 南京邮电大学 | 一种基于多智能主体的层次式云端计算模型构建方法 |
US9274821B2 (en) * | 2010-01-27 | 2016-03-01 | Vmware, Inc. | Independent access to virtual machine desktop content |
WO2011159842A2 (en) * | 2010-06-15 | 2011-12-22 | Nimbula, Inc. | Virtual computing infrastructure |
-
2011
- 2011-06-14 US US14/125,855 patent/US20140181309A1/en not_active Abandoned
-
2012
- 2012-06-14 WO PCT/US2012/042408 patent/WO2012174210A2/en active Application Filing
- 2012-06-14 KR KR1020137034389A patent/KR101869584B1/ko not_active Expired - Fee Related
- 2012-06-14 JP JP2014515983A patent/JP5778862B2/ja not_active Expired - Fee Related
- 2012-06-14 CN CN201280028695.3A patent/CN103765404B/zh not_active Expired - Fee Related
- 2012-06-14 EP EP12799804.5A patent/EP2721503A4/en not_active Withdrawn
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20070208744A1 (en) * | 2006-03-01 | 2007-09-06 | Oracle International Corporation | Flexible Authentication Framework |
US20090300152A1 (en) * | 2008-05-27 | 2009-12-03 | James Michael Ferris | Methods and systems for user identity management in cloud-based networks |
KR20100066346A (ko) * | 2008-12-08 | 2010-06-17 | 한국전자통신연구원 | 자원 관리 시스템을 이용한 단말 장치간 자원 할당 방법 및 이를 위한 자원 관리 서버 |
US20110125894A1 (en) * | 2009-11-25 | 2011-05-26 | Novell, Inc. | System and method for intelligent workload management |
Non-Patent Citations (2)
Title |
---|
Liang Shuang, ‘The Design and Realization of Cloud Computing Framework Model Based on SOA’, Advanced Materials Research Vols. 171-172, 2010.12.06. * |
논문(2010.12.06.) * |
Also Published As
Publication number | Publication date |
---|---|
CN103765404A (zh) | 2014-04-30 |
JP5778862B2 (ja) | 2015-09-16 |
WO2012174210A2 (en) | 2012-12-20 |
WO2012174210A3 (en) | 2013-02-28 |
US20140181309A1 (en) | 2014-06-26 |
EP2721503A4 (en) | 2016-06-22 |
EP2721503A2 (en) | 2014-04-23 |
KR20140047623A (ko) | 2014-04-22 |
JP2014519672A (ja) | 2014-08-14 |
HK1192631A1 (zh) | 2014-08-22 |
CN103765404B (zh) | 2016-05-18 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN107493280B (zh) | 用户认证的方法、智能网关及认证服务器 | |
US8819800B2 (en) | Protecting user information | |
EP2648392A1 (en) | Application programming interface routing system and method of operating the same | |
US20140289839A1 (en) | Resource control method and apparatus | |
CN104640114B (zh) | 一种访问请求的验证方法及装置 | |
US11627467B2 (en) | Methods, systems, and computer readable media for generating and using single-use OAuth 2.0 access tokens for securing specific service-based architecture (SBA) interfaces | |
MX2011003223A (es) | Acceso al proveedor de servicio. | |
CN103023856B (zh) | 单点登录的方法、系统和信息处理方法、系统 | |
CN102082775A (zh) | 一种用户身份管理方法、装置和系统 | |
CN109155734B (zh) | 基于身份标识密码技术的密钥生成和分发方法 | |
EP2845404A1 (en) | Network application function authorisation in a generic bootstrapping architecture | |
WO2012062915A2 (en) | Method and system for providing service access to a user | |
KR101869584B1 (ko) | 클라우드 기반 신원 관리(c-idm) 구현을 위한 방법 및 시스템 | |
CN105516070B (zh) | 一种认证凭证更替的方法及装置 | |
RU2387089C2 (ru) | Способ предоставления ресурсов с ограниченным доступом | |
CN104113511A (zh) | 一种接入ims网络的方法、系统及相关装置 | |
HK1192631B (en) | Method and system for cloud-based identity management (c-idm) implementation | |
EP2600589A1 (en) | Discovering data network infrastructure services | |
CN110995510B (zh) | 一种pol中实现voip业务零配置的管理方法和装置 | |
CN101902279B (zh) | 光接入设备和获取服务的方法及系统 | |
WO2012028168A1 (en) | Identity gateway | |
Wang et al. | A network access control approach for QoS support based on the AAA architecture | |
Poole et al. | Will the Phone Number Disappear? | |
Neretljak | Správa autentizace a autorizace uživatelů v moderních telekomunikačních systémech | |
Neretljak | Security and Authorization Management in modern telecommunication systems |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0105 | International application |
Patent event date: 20131224 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20160727 Comment text: Request for Examination of Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20170913 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20180423 |
|
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20180614 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20180614 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PC1903 | Unpaid annual fee |