KR102086406B1 - 사용자 통합 인증 서비스 시스템 및 그 방법 - Google Patents
사용자 통합 인증 서비스 시스템 및 그 방법 Download PDFInfo
- Publication number
- KR102086406B1 KR102086406B1 KR1020180089834A KR20180089834A KR102086406B1 KR 102086406 B1 KR102086406 B1 KR 102086406B1 KR 1020180089834 A KR1020180089834 A KR 1020180089834A KR 20180089834 A KR20180089834 A KR 20180089834A KR 102086406 B1 KR102086406 B1 KR 102086406B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- user
- integrated
- server
- app
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/45—Structures or tools for the administration of authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F2221/00—Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/21—Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F2221/2113—Multi-level security, e.g. mandatory access control
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
도 2는 본 발명의 일 실시 예에 따른 사용자 통합 인증 서비스의 개념을 설명하기 위한 도면,
도 3은 본 발명의 일 실시 예에 따른 사용자 통합 인증 서비스 시스템의 구성을 도시한 도면,
도 4는 본 발명의 일 실시 예에 따른 도 3의 통합 인증 서버의 세부 구성을 도시한 도면,
도 5는 본 발명의 일 실시 예에 따른 도 3의 사용자 단말의 세부 구성을 도시한 도면,
도 6은 본 발명의 제1 실시 예에 따라 TEE를 지원하며 일반영역과 보안영역으로 운영되는 사용자 단말을 사용할 경우에 인증정보가 저장되는 보안영역에 관한 구성을 설명하기 위한 도면,
도 7은 본 발명의 제2 실시 예에 따라 WBC를 지원하며 일반영역과 보안영역으로 운영되는 사용자 단말을 사용할 경우에 인증정보가 저장되는 보안영역에 관한 구성을 보여주는 도면,
도 8은 도 7에 도시된 구성을 개략적으로 설명하기 위한 도면,
도 9는 본 발명의 제1 실시 예 및 제2 실시 예에 따라 이 기종 사용자 단말기에 적용되는 보안기술을 비교설명하기 위한 도면,
도 10은 본 발명의 일 실시 예에 따른 통합 인증 서비스 가입 절차를 도시한 도면,
도 11은 본 발명의 일 실시 예에 따른 서비스 가입 이후 사용자 인증 절차를 도시한 도면,
도 12는 본 발명의 일 실시 예에 따른 사용자의 통합 인증 서비스 가입 프로세스를 도시한 도면,
도 13은 본 발명의 일 실시 예에 따른 통합 인증 서비스에 가입한 사용자가 사용자 인증이 필요한 사이트에 직접 접속 시에 사용자를 인증하는 방법을 도시한 도면,
도 14는 본 발명의 일 실시 예에 따른 통합 인증 서비스에 가입한 사용자가 사용자 인증이 필요한 사이트에 간접 접속 시에 사용자를 인증하는 방법을 도시한 도면,
도 15는 본 발명의 일 실시 예에 따른 인증정보의 인증 유효기간 만료 시 사용자 인증 프로세스를 도시한 도면,
도 16은 본 발명의 일 실시 예에 따른 사용자 인증 기간 만료 시 프로세스를 도시한 도면이다.
12 : 웹브라우저
14 : 인증앱
20 : 통합 인증 서버
30 : 사이트 서버
40 : 중계 서버
50 : 인증 서버
100 : 입력부
110 : 출력부
120 : 프로세서
122 : 서비스 가입부
124 : 1차 인증부
126 : 2차 인증부
130 : 메모리
140 : 단말 통신부
200 : 입출력부
210 : 통신부
220 : 제어부
222 : 관리부
224 ; 제1 인증부
226 : 제2인증부
227 : 판단부
228 : 관리부
230 : 저장부
Claims (16)
- 사용자 단말을 통해 접속한 사용자의 회원 등록 및 통합 인증 서비스 가입을 포함한 회원 관리를 수행하는 관리부;
사용자의 통합 인증 서비스 가입 시, 중계 서버를 통해 인증기관으로부터 사용자 본인을 최초 인증하고, 사용자 단말에 설치된 2차 인증을 위한 인증 앱을 통해 2차 인증을 설정하는 제1 인증부;
최초 인증 시 생성된 인증정보가 저장되며, 상기 인증정보는 인증 유효기간을 포함하는 저장부;
사용자 단말과 사이트 서버 및 중계 서버와 통신하는 통신부; 및
통합 인증 서비스 가입 후, 통신부를 통해 사이트 서버로부터 사용자 인증 요청을 수신하면 저장부에 저장된 인증정보를 이용하여 통합 인증 서비스에 가입한 사용자를 인증하는 제2 인증부;
를 포함하고,
상기 제1 인증부는
사용자의 통합 인증 서비스 가입 시, 인증 앱의 2차 인증 설정이 완료되면 저장부에 저장된 인증정보를 인증 앱에 제공하고,
상기 제2 인증부는
사용자의 통합 인증 서비스 가입 후, 통합 인증 서비스에 가입된 사용자가 사용자 단말을 통해 사이트 서버에 접속하여 사용자 인증수단으로서 통합 인증 서버를 선택하면, 통신부를 통해 사이트 서버로부터 사용자 인증 요청을 수신하고, 수신된 사용자 인증 요청에 따라 해당 사용자의 인증정보 인증 유효기간을 확인하여 만료 여부를 판단하는 판단부; 및
인증 유효기간 내인 경우 중계 서버를 통해 사용자를 인증하는 1차 인증 절차를 생략하고, 통신부를 통해 인증 앱에 2차 인증을 요청하고 인증 앱으로부터 2차 인증결과를 수신하여 사용자 인증 여부를 최종 판단하고 최종 인증결과를 사이트 서버에게 전달하는 인증 처리부;를 포함하며,
상기 중계 서버는 SMS, iPIN, 카드인증 및 공인인증서 중 하나를 이용하여 사용자 인증을 수행하고, 상기 인증기관은 이동통신사, 카드사, 한국인터넷 진흥원, ARS 제공업체 중 하나인 것을 특징으로 하는 통합 인증 서버. - 제 1 항에 있어서, 상기 제1 인증부는
사용자의 통합 인증 서비스 가입 시, 통신부를 통해 중계 서버에 사용자 인증을 요청하여 중계 서버로부터 사용자 인증정보를 포함한 인증결과를 수신하고 수신된 사용자 인증결과를 저장부에 저장하는 것을 특징으로 하는 통합 인증 서버. - 삭제
- 제 1 항에 있어서, 제1 인증부는
인증 앱을 통한 2차 인증 설정 시에 인증정보 인증 유효기간을 사용자로부터 설정받는 것을 특징으로 하는 통합 인증 서버. - 삭제
- 제 1 항에 있어서, 상기 인증 처리부는
판단부의 인증 유효기간 만료 여부 판단에 따라 인증 유효기간이 만료된 경우 통신부를 통해 인증 앱에 인증정보 갱신요청을 전송하여 인증 앱을 통해 사용자 인증을 갱신하며 인증 앱으로부터 인증결과를 수신하여 사용자 인증 여부를 최종 판단하고 최종 인증결과를 사이트 서버에 전달하는 것을 특징으로 하는 통합 인증 서버. - 제 1 항에 있어서, 상기 관리부는
인증정보의 인증 유효기간 만료 여부를 관리하되, 인증정보의 인증 유효기간 만료 시에 통신부를 통해 인증 앱에 인증정보 갱신을 요청하고 인증 앱으로부터 인증 갱신결과를 수신하는 것을 특징으로 하는 통합 인증 서버. - 통합 인증 서버가 제공하는 통합 인증 사이트에 접속하여 통합 인증 서비스에 가입 신청하는 서비스 가입부;
통합 인증 서비스 가입 시, 중계 서버의 요청에 따라 1차 인증을 수행하는 1차 인증부;
통합 인증 서비스 가입 시, 통합 인증 서버의 요청에 따라 인증 앱을 통해 2차 인증을 설정하고, 통합 인증 서비스 가입 이후, 통합 인증 서버의 요청에 따라 2차 인증을 수행하며 사용자의 통합 인증 서비스 가입 시 통합 인증 서버로부터 수신된 인증정보를 검사하는 2차 인증부; 및
사용자의 통합 인증 서비스 가입 시 통합 인증 서버로부터 수신된 인증정보와 2차 인증 설정 시 생성된 인증정보가 저장되는 메모리;
를 포함하고,
상기 통합 인증 서버는,
통합 인증 서비스 가입 이후, 통합 인증 서비스에 가입된 사용자가 사용자 단말을 통해 사이트 서버에 접속하여 사용자 인증수단으로서 통합 인증 서버를 선택하면, 사이트 서버로부터 사용자 인증 요청을 수신하고, 수신된 사용자 인증 요청에 따라 해당 사용자의 인증정보 인증 유효기간을 확인하여 만료 여부를 판단하고, 판단 결과 인증 유효기간 내인 경우, 중계 서버를 통해 사용자를 인증하는 1차 인증 절차를 생략하고, 사용자 단말의 인증 앱에 2차 인증을 요청하고 인증 앱으로부터 2차 인증결과를 수신하여 사용자 인증 여부를 최종 판단하고 최종 인증결과를 사이트 서버에게 전달하며,
상기 중계 서버는 SMS, iPIN, 카드인증 및 공인인증서 중 하나를 이용하여 사용자 인증을 수행하고, 인증기관은 이동통신사, 카드사, 한국인터넷 진흥원, ARS 제공업체 중 하나인 것을 특징으로 하는 사용자 단말. - 제 8 항에 있어서, 상기 메모리는
일반영역과 분리된 보안영역에 인증정보를 저장하는 것을 특징으로 하는 사용자 단말. - 제 8 항에 있어서, 상기 메모리는
일반영역과 보안영역이 물리적으로 분리된 ARM 트러스트 존 기반의 하드웨어 보안환경을 지원하는 TEE(Trusted Execution Environment) 보안기술을 적용하거나, 일반영역의 중요 데이터 정보를 암호화 알고리즘을 통해 분산하고 난독화 함으로서 보안영역을 생성하는 WBC(White Box Cryptography) 보안기술을 적용하여 인증정보를 보안영역에 저장하는 것을 특징으로 하는 사용자 단말. - 삭제
- 삭제
- 삭제
- 통합 인증 서버가 사용자 단말을 통한 사용자 요청에 따라 사용자를 회원 등록하고 통합 인증 서비스에 가입 처리하는 단계;
통합 인증 서비스 가입 시, 통합 인증 서버가 중계 서버에 사용자 인증을 요청하고 중계 서버로부터 인증정보를 포함한 인증결과를 전달받아 저장하는 단계;
통합 인증 서버가 사용자 단말에 인증 앱 설치를 요청하는 단계;
사용자 단말에 설치된 인증 앱이 2차 인증을 설정하는 단계;
인증 앱의 2차 인증 설정이 완료되면, 통합 인증 서버가 통합 인증 서비스 가입 시 저장된 인증정보를 인증 앱에 제공하는 단계;
사용자 단말에 설치된 인증 앱이 수신된 인증정보를 저장하여 통합 인증 서비스에 가입 완료하는 단계;
통합 인증 서비스 가입 후, 사용자가 사용자 단말을 통해 사용자 인증이 필요한 사이트에 접속하여 사용자 인증수단으로 통합 인증 서버를 선택하면, 통합 인증 서버가 해당 사이트를 제공하는 사이트 서버로부터 사용자 인증을 요청받는 단계;
통합 인증 서버가 저장된 인증정보로부터 사용자의 인증 유효기간을 확인하는 단계;
인증 유효기간 내인 것으로 확인되면, 통합 인증 서버가, 중계 서버를 거쳐 사용자를 인증하는 절차를 생략하고, 사용자 단말의 인증 앱에 2차 인증을 요청하는 단계;
사용자 단말의 인증 앱이 통합 인증 서버의 요청에 따라 2차 인증을 수행하고 인증 앱에 저장된 사용자 인증정보를 검증하는 단계; 및
인증 앱을 통한 2차 인증이 완료되면, 통합 인증 서버가 인증 앱으로부터 2차 인증결과를 수신하여 인증 여부를 최종 판단하고 최종 인증결과를 사이트 서버에 전달하는 단계;를 포함하며,
2차 인증을 설정하는 단계는, 인증 앱이 2차 인증 설정 시에 인증정보 인증 유효기간을 사용자로부터 설정받고,
상기 중계 서버는 SMS, iPIN, 카드인증 및 공인인증서 중 하나를 이용하여 사용자 인증을 수행하고, 인증기관은 이동통신사, 카드사, 한국인터넷 진흥원, ARS 제공업체 중 하나인 것을 특징으로 하는 통합 인증 방법. - 제 14 항에 있어서, 사용자 인증을 요청받는 단계는
사용자가 사용자 단말을 통해 통합 인증 서버에 접속하면 통합 인증 서버가 통합 인증 서비스를 지원하는 사이트 리스트를 사용자 단말에 제공하여 사용자로부터 소정의 사이트를 선택받는 단계;
통합 인증 서버가 선택된 사이트에 간접 연결하는 단계; 및
연결된 사이트에 대한 사용자 인증이 필요할 때 사용자가 인증수단 선택에서 통합 인증 서버를 선택한 경우 통합 인증 서버가 사이트 서버로부터 사용자 인증을 요청받는 단계;
를 더 포함하는 것을 특징으로 하는 통합 인증 방법. - 삭제
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020180089834A KR102086406B1 (ko) | 2018-08-01 | 2018-08-01 | 사용자 통합 인증 서비스 시스템 및 그 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020180089834A KR102086406B1 (ko) | 2018-08-01 | 2018-08-01 | 사용자 통합 인증 서비스 시스템 및 그 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20200014545A KR20200014545A (ko) | 2020-02-11 |
KR102086406B1 true KR102086406B1 (ko) | 2020-04-23 |
Family
ID=69569000
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020180089834A Active KR102086406B1 (ko) | 2018-08-01 | 2018-08-01 | 사용자 통합 인증 서비스 시스템 및 그 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102086406B1 (ko) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102670856B1 (ko) * | 2023-12-04 | 2024-05-30 | 주식회사 범익 | 고객 확인 인증 중계 장치 및 그 방법 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101342407B1 (ko) * | 2013-07-08 | 2013-12-17 | 주식회사 기가코리아 | 싱글 사인온 기반 통합 인증 서비스 제공 방법 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20130102899A (ko) | 2012-03-08 | 2013-09-23 | 서울신용평가정보 주식회사 | 사용자 고유 식별코드를 이용한 인증 및 결제 서비스 제공 방법 |
KR101823471B1 (ko) * | 2016-05-11 | 2018-01-30 | (주)케이스마텍 | 신뢰된 실행 환경 기반의 유무선단말을 이용한 사용자 간편 인증방법 및 시스템 |
KR20170109504A (ko) * | 2017-08-24 | 2017-09-29 | 나이스평가정보 주식회사 | 어플리케이션 기반의 아이핀 간편인증방법 및 이를 활용한 부가서비스 제공 방법 |
-
2018
- 2018-08-01 KR KR1020180089834A patent/KR102086406B1/ko active Active
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101342407B1 (ko) * | 2013-07-08 | 2013-12-17 | 주식회사 기가코리아 | 싱글 사인온 기반 통합 인증 서비스 제공 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20200014545A (ko) | 2020-02-11 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10904234B2 (en) | Systems and methods of device based customer authentication and authorization | |
US10348715B2 (en) | Computer-implemented systems and methods of device based, internet-centric, authentication | |
JP6117317B2 (ja) | 否認防止方法、このための決済管理サーバおよび使用者端末 | |
US9231925B1 (en) | Network authentication method for secure electronic transactions | |
US20170244676A1 (en) | Method and system for authentication | |
EP2842258B1 (en) | Multi-factor certificate authority | |
KR101210260B1 (ko) | 통합센터를 이용한 유심칩기반 모바일 오티피 인증장치 및 인증방법 | |
US11595215B1 (en) | Transparently using macaroons with caveats to delegate authorization for access | |
CN111353903A (zh) | 一种网络身份保护方法、装置及电子设备和存储介质 | |
CN110535807B (zh) | 一种业务鉴权方法、装置和介质 | |
CN110278180B (zh) | 金融信息的交互方法、装置、设备及存储介质 | |
US11606210B1 (en) | Secure activation, service mode access and usage control of IOT devices using bearer tokens | |
US11595389B1 (en) | Secure deployment confirmation of IOT devices via bearer tokens with caveats | |
CN106845986A (zh) | 一种数字证书的签章方法及系统 | |
CN101277192A (zh) | 一种验证客户端的方法及系统 | |
CN104702580A (zh) | 多通讯渠道认证授权平台系统和方法 | |
KR102012262B1 (ko) | 키 관리 방법 및 fido 소프트웨어 인증장치 | |
KR101570773B1 (ko) | 모바일 기기를 사용한 인터넷 서비스의 클라우드 인증 방법 | |
KR101659847B1 (ko) | 모바일 단말을 이용한 2채널 사용자 인증 방법 | |
CN107819766B (zh) | 安全认证方法、系统及计算机可读存储介质 | |
KR20150003297A (ko) | 사이버 id를 이용하여 보안 트랜잭션을 제공하는 방법 및 시스템 | |
CN105635164A (zh) | 安全认证的方法和装置 | |
KR102086406B1 (ko) | 사용자 통합 인증 서비스 시스템 및 그 방법 | |
JP2009123154A (ja) | 属性証明書管理方法及び装置 | |
CN104270650B (zh) | 一种互联网电视的安全控制系统及方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20180801 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20190829 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20200302 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20200303 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20200303 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20230131 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20240213 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20250223 Start annual number: 6 End annual number: 6 |