KR20190024821A - 권한 위양 시스템, 그 제어 방법 및 저장 매체 - Google Patents
권한 위양 시스템, 그 제어 방법 및 저장 매체 Download PDFInfo
- Publication number
- KR20190024821A KR20190024821A KR1020180102582A KR20180102582A KR20190024821A KR 20190024821 A KR20190024821 A KR 20190024821A KR 1020180102582 A KR1020180102582 A KR 1020180102582A KR 20180102582 A KR20180102582 A KR 20180102582A KR 20190024821 A KR20190024821 A KR 20190024821A
- Authority
- KR
- South Korea
- Prior art keywords
- client
- authorization
- server
- response
- authorization code
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims description 26
- 238000013475 authorization Methods 0.000 claims abstract description 323
- 230000004044 response Effects 0.000 claims abstract description 69
- 230000005540 biological transmission Effects 0.000 claims abstract description 8
- 238000012790 confirmation Methods 0.000 claims description 15
- 230000008569 process Effects 0.000 claims description 8
- 238000004590 computer program Methods 0.000 claims 1
- 238000012545 processing Methods 0.000 description 33
- 230000006870 function Effects 0.000 description 16
- 230000000977 initiatory effect Effects 0.000 description 9
- 238000012795 verification Methods 0.000 description 7
- 230000008859 change Effects 0.000 description 5
- 230000010365 information processing Effects 0.000 description 5
- 238000004891 communication Methods 0.000 description 3
- 230000003252 repetitive effect Effects 0.000 description 3
- 235000014510 cooky Nutrition 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000006467 substitution reaction Methods 0.000 description 2
- 230000004913 activation Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0884—Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/123—Applying verification of the received information received data contents, e.g. message integrity
-
- H04L61/1511—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/062—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H04L67/42—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/51—Discovery or management thereof, e.g. service location protocol [SLP] or web services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/60—Scheduling or organising the servicing of application requests, e.g. requests for application data transmissions using the analysis and optimisation of the required network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L69/00—Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
- H04L69/22—Parsing or analysis of headers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0825—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L61/00—Network arrangements, protocols or services for addressing or naming
- H04L61/50—Address allocation
- H04L61/5007—Internet protocol [IP] addresses
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Information Transfer Between Computers (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
Abstract
Description
도 2는 실시예에 따른 권한 위양 시스템을 도시하는 구성도이다.
도 3은 권한 위양 시스템에 포함된 디바이스들의 하드웨어 구성을 도시한다.
도 4a 내지 도 4d는 권한 위양 시스템에 포함되는 디바이스들의 소프트웨어 모듈 구성을 도시한다.
도 5a 및 도 5b는 웹 브라우저가 표시하는 사용자 인증 화면과, 클라이언트의 인가 확인 화면의 예들을 도시한다.
도 6은 실시예에 따른 OAuth 2.0에 기초한 인가 코드 승인의 처리 플로우를 도시한다.
도 7은 실시예에 따른 인가 코드 요구를 포함하는 JWT의 일례를 도시한다.
도 8은 실시예에 따른 인가 토큰을 포함하는 JWT의 일례를 도시한다.
도 9는 실시예에 따른, 클라이언트에서 리다이렉트 URI를 결정하는 처리 플로우를 도시한다.
Claims (11)
- 클라이언트, 사용자 에이전트, 리소스 서버 및 상기 클라이언트가 상기 리소스 서버에 액세스하도록 인가하는 인가 서버를 포함하는 권한 위양 시스템으로서,
프로세서, 및
상기 프로세서에 결합되고 명령어들을 저장한 메모리
를 포함하며,
상기 명령어들은, 상기 프로세서에 의해 실행될 때,
상기 클라이언트에 의한 리소스 서버로의 액세스를 상기 인가 서버가 인가하기 위한 인가 코드 요구를, 사용자 에이전트를 통해 상기 클라이언트로부터 상기 인가 서버로 송신하도록 구성된 송신 수단;
상기 인가 코드 요구에 대한 응답인 인가 코드 응답을 수신하도록 구성된 수신 수단- 상기 인가 코드 요구는, 상기 인가 서버가 상기 인가 코드 응답을 반환할 응답처(response destination)를 지정하기 위한 응답처 정보와, 상기 인가 서버로부터의 상기 응답처 정보에 추가된 서명 정보를 포함함 -; 및
상기 송신 수단에 의해 송신된 상기 인가 코드 요구에 포함되어 있는 상기 응답처 정보에 기초하여, 상기 인가 코드 요구에 대한 상기 인가 코드 응답을 상기 인가 서버에 의해 반환하도록 구성된 응답 수단의 역할을 하도록 협력하는, 권한 위양 시스템. - 제1항에 있어서,
상기 서명 정보는, 상기 클라이언트에 의해 유지되는 비밀 키를 사용하는 것에 의해 상기 응답처 정보에 추가되고,
상기 인가 서버는, 상기 인가 서버에 의해 유지되는 비밀 키를 사용하는 것에 의해 상기 응답처 정보에 추가된 상기 서명 정보를 검증하도록 구성되는, 권한 위양 시스템. - 제2항에 있어서,
상기 인가 서버에 상기 클라이언트에 관한 정보를 등록하라는 상기 클라이언트로부터의 클라이언트 등록 요구를 수신한 후에,
상기 인가 서버는, 상기 클라이언트를 식별하기 위한 클라이언트 식별 정보 및 상기 클라이언트를 인증하기 위한 상기 비밀 키와 공개 키를 생성하고, 상기 클라이언트 식별 정보와 상기 공개 키를 서로 연관하여 관리하도록 구성되고,
상기 인가 서버는, 상기 클라이언트 등록 요구에 대한 응답으로서 상기 클라이언트 식별 정보와 상기 비밀 키를 상기 클라이언트에 송신하도록 구성되는, 권한 위양 시스템. - 제3항에 있어서,
상기 인가 코드 요구를 수신한 상기 인가 서버는, 상기 인가 코드 요구와 함께 수신된 상기 클라이언트 식별 정보에 기초하여, 상기 서명 정보를 검증하기 위한 공개 키를 식별하도록 구성되는, 권한 위양 시스템. - 제1항에 있어서,
상기 사용자 에이전트는, 상기 클라이언트에 의한 상기 리소스 서버로의 액세스를 인가하는 것을 동의하기 위해 사용자에 의해 사용가능한 인가 확인 윈도우를 표시하도록 구성되는 표시 수단을 포함하고,
상기 인가 코드 요구는,
상기 표시 수단에 의해 표시된 상기 인가 확인 윈도우에 제시되는 상기 클라이언트에 관한 정보와, 상기 클라이언트에 관한 상기 정보를 제시하기 위해 사용되는 언어를 지정하는 언어 정보를 포함하는, 권한 위양 시스템. - 제5항에 있어서,
상기 언어 정보는, 상기 클라이언트에 사전 설정된 언어 정보 및 상기 사용자 에이전트로부터의 요구에 포함된 언어 정보 중 하나인, 권한 위양 시스템. - 제1항에 있어서,
상기 응답처 정보는, 상기 인가 서버로부터 상기 인가 코드 응답을 수신하기 위해 상기 클라이언트에 의해 사용가능한 상기 인가 코드 응답의 응답처를 지정하는 리다이렉트 URI인, 권한 위양 시스템. - 제7항에 있어서,
상기 리다이렉트 URI는, 상기 인가 서버에 의해 상기 액세스를 인가하기 위한 인가 처리를 개시하기 위한 요구를 포함하는 상기 사용자 에이전트의 호스트(Host) 헤더에 기초하여 결정되고,
상기 리다이렉트 URI가 상기 호스트 헤더에 기초하여 결정되지 않는 경우에, 상기 클라이언트는 새로운 IP 어드레스를 획득하도록 구성되고, 획득된 상기 IP 어드레스에 기초하여 상기 리다이렉트 URI가 결정되는, 권한 위양 시스템. - 제5항에 있어서,
상기 클라이언트에 관한 상기 정보는,
클라이언트명 또는 상기 클라이언트에 관한 설명을 포함하는, 권한 위양 시스템. - 권한 위양 시스템에 대한 제어 방법으로서,
클라이언트에 의한 리소스 서버로의 액세스를 인가 서버가 인가하기 위한 인가 코드 요구를, 상기 클라이언트로부터 상기 인가 서버로 송신하는 인가 코드 요구 송신 단계;
상기 인가 코드 요구에 대한 응답인 인가 코드 응답을 수신하는 인가 코드 응답 수신 단계- 상기 인가 코드 요구 송신 단계에 의해 송신되는 상기 인가 코드 요구는, 상기 인가 서버가 상기 인가 코드 응답을 반환할 응답처를 지정하기 위한 응답처 정보와, 상기 응답처 정보에 추가된 서명 정보를 포함함 -, 및
상기 인가 코드 요구 송신 단계에 의해 송신된 상기 인가 코드 요구에 포함되는 상기 응답처 정보에 기초하여, 상기 인가 코드 요구에 대한 인가 코드 응답을 상기 인가 서버에 의해 반환하는 응답 단계
를 포함하는, 권한 위양 시스템에 대한 제어 방법. - 명령어들을 포함하는 컴퓨터 프로그램을 저장하는 비일시적 컴퓨터 판독가능 저장 매체로서,
상기 명령어들은, 상기 프로그램이 컴퓨터에 의해 실행될 때, 상기 컴퓨터로 하여금 제10항의 방법을 수행하게 하는, 비일시적 컴퓨터 판독가능 저장 매체.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP2017167285A JP6904857B2 (ja) | 2017-08-31 | 2017-08-31 | 権限委譲システム、制御方法、およびプログラム |
JPJP-P-2017-167285 | 2017-08-31 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20190024821A true KR20190024821A (ko) | 2019-03-08 |
KR102362456B1 KR102362456B1 (ko) | 2022-02-14 |
Family
ID=63517671
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020180102582A Active KR102362456B1 (ko) | 2017-08-31 | 2018-08-30 | 권한 위양 시스템, 그 제어 방법 및 저장 매체 |
Country Status (5)
Country | Link |
---|---|
US (1) | US11088847B2 (ko) |
EP (1) | EP3451617B1 (ko) |
JP (1) | JP6904857B2 (ko) |
KR (1) | KR102362456B1 (ko) |
CN (1) | CN109428947B (ko) |
Families Citing this family (19)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP6904183B2 (ja) * | 2017-09-12 | 2021-07-14 | 富士通株式会社 | 情報処理装置、プログラム及び情報処理方法 |
US10831789B2 (en) | 2017-09-27 | 2020-11-10 | Oracle International Corporation | Reference attribute query processing for a multi-tenant cloud service |
US10715564B2 (en) * | 2018-01-29 | 2020-07-14 | Oracle International Corporation | Dynamic client registration for an identity cloud service |
US11423111B2 (en) | 2019-02-25 | 2022-08-23 | Oracle International Corporation | Client API for rest based endpoints for a multi-tenant identify cloud service |
US11792226B2 (en) | 2019-02-25 | 2023-10-17 | Oracle International Corporation | Automatic api document generation from scim metadata |
JP7301668B2 (ja) * | 2019-08-07 | 2023-07-03 | キヤノン株式会社 | システム、制御方法、プログラム |
WO2021045727A1 (en) * | 2019-09-03 | 2021-03-11 | Google Llc | Systems and methods for secure identification retrieval |
US11870770B2 (en) | 2019-09-13 | 2024-01-09 | Oracle International Corporation | Multi-tenant identity cloud service with on-premise authentication integration |
US11687378B2 (en) | 2019-09-13 | 2023-06-27 | Oracle International Corporation | Multi-tenant identity cloud service with on-premise authentication integration and bridge high availability |
CN112579996B (zh) * | 2019-09-29 | 2023-11-03 | 杭州海康威视数字技术股份有限公司 | 临时授权方法及装置 |
CN110661817B (zh) * | 2019-10-25 | 2022-08-26 | 新华三大数据技术有限公司 | 资源访问方法、装置及服务网关 |
CN111343156B (zh) * | 2020-02-11 | 2022-07-08 | 中国联合网络通信集团有限公司 | 注册认证的方法、服务器、终端设备及可读存储介质 |
US11121863B1 (en) | 2020-03-12 | 2021-09-14 | Oracle International Corporation | Browser login sessions via non-extractable asymmetric keys |
WO2021224544A1 (en) * | 2020-05-05 | 2021-11-11 | Nokia Technologies Oy | Registration in communication networks |
CN114513299B (zh) * | 2020-10-28 | 2024-01-30 | 华为技术有限公司 | 基于开放式授权的数据传输方法及电子设备 |
CN112560009B (zh) * | 2020-12-22 | 2024-08-06 | Oppo广东移动通信有限公司 | 一种鉴权方法、终端、客户端及计算机存储介质 |
US11997080B2 (en) * | 2020-12-30 | 2024-05-28 | Citrix Systems, Inc. | Uniform resource locator validation |
CN112929165B (zh) * | 2021-01-29 | 2024-04-30 | 中汽创智科技有限公司 | 一种基于远程车辆的动态授权系统及方法 |
JP7636456B2 (ja) * | 2023-02-21 | 2025-02-26 | 日立ヴァンタラ株式会社 | サーバシステム及び不正ユーザ検知方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20110008272A (ko) * | 2008-04-25 | 2011-01-26 | 노키아 코포레이션 | 단일 서비스 사인 온을 제공하는 방법, 장치 및 컴퓨터 판독가능 저장 매체 |
JP2016085638A (ja) * | 2014-10-27 | 2016-05-19 | キヤノン株式会社 | サーバー装置、端末装置、システム、情報処理方法及びプログラム |
US20170171201A1 (en) * | 2015-12-09 | 2017-06-15 | Canon Kabushiki Kaisha | Authorization delegation system, information processing apparatus, authorization server, control method, and storage medium |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6961783B1 (en) | 2001-12-21 | 2005-11-01 | Networks Associates Technology, Inc. | DNS server access control system and method |
US20040210663A1 (en) * | 2003-04-15 | 2004-10-21 | Paul Phillips | Object-aware transport-layer network processing engine |
JP2006033085A (ja) * | 2004-07-12 | 2006-02-02 | Canon Inc | 画像処理装置及びその制御方法 |
US10068220B2 (en) * | 2006-10-11 | 2018-09-04 | Visa International Service Association | Systems and methods for brokered authentication express seller links |
US8539559B2 (en) | 2006-11-27 | 2013-09-17 | Futurewei Technologies, Inc. | System for using an authorization token to separate authentication and authorization services |
WO2011062251A1 (ja) * | 2009-11-18 | 2011-05-26 | 日本電気株式会社 | 通信システム、アプリケーションサーバ、サービスサーバ、認証方法及びコンピュータ・プログラム |
US8839376B2 (en) | 2012-06-29 | 2014-09-16 | Cable Television Laboratories, Inc. | Application authorization for video services |
CN103795692B (zh) | 2012-10-31 | 2017-11-21 | 中国电信股份有限公司 | 开放授权方法、系统与认证授权服务器 |
JP6439370B2 (ja) | 2014-05-28 | 2018-12-19 | 株式会社リコー | 情報処理システム、情報処理方法、情報処理装置及びプログラム |
JP6335657B2 (ja) | 2014-05-30 | 2018-05-30 | キヤノン株式会社 | 権限委譲システム、方法、認証サーバーシステム、およびプログラム |
US9838205B2 (en) * | 2014-09-16 | 2017-12-05 | Keypasco Ab | Network authentication method for secure electronic transactions |
US20160239840A1 (en) * | 2015-02-17 | 2016-08-18 | Ca, Inc. | System and method of securely transferring payment for an online transaction |
-
2017
- 2017-08-31 JP JP2017167285A patent/JP6904857B2/ja not_active Expired - Fee Related
-
2018
- 2018-08-27 US US16/114,048 patent/US11088847B2/en active Active
- 2018-08-29 EP EP18191548.9A patent/EP3451617B1/en active Active
- 2018-08-30 KR KR1020180102582A patent/KR102362456B1/ko active Active
- 2018-08-31 CN CN201811012992.4A patent/CN109428947B/zh not_active Expired - Fee Related
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20110008272A (ko) * | 2008-04-25 | 2011-01-26 | 노키아 코포레이션 | 단일 서비스 사인 온을 제공하는 방법, 장치 및 컴퓨터 판독가능 저장 매체 |
JP2016085638A (ja) * | 2014-10-27 | 2016-05-19 | キヤノン株式会社 | サーバー装置、端末装置、システム、情報処理方法及びプログラム |
US20170171201A1 (en) * | 2015-12-09 | 2017-06-15 | Canon Kabushiki Kaisha | Authorization delegation system, information processing apparatus, authorization server, control method, and storage medium |
Also Published As
Publication number | Publication date |
---|---|
JP2019046060A (ja) | 2019-03-22 |
KR102362456B1 (ko) | 2022-02-14 |
CN109428947A (zh) | 2019-03-05 |
US11088847B2 (en) | 2021-08-10 |
EP3451617A1 (en) | 2019-03-06 |
US20190068377A1 (en) | 2019-02-28 |
EP3451617B1 (en) | 2021-03-24 |
JP6904857B2 (ja) | 2021-07-21 |
CN109428947B (zh) | 2022-06-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102362456B1 (ko) | 권한 위양 시스템, 그 제어 방법 및 저장 매체 | |
KR102313859B1 (ko) | 권한 위양 시스템, 그 제어 방법 및 클라이언트 | |
CN110138718B (zh) | 信息处理系统及其控制方法 | |
US10277577B2 (en) | Password-less authentication system and method | |
EP3462701B1 (en) | Device, control method of the same, and program | |
US8997196B2 (en) | Flexible end-point compliance and strong authentication for distributed hybrid enterprises | |
JP6061633B2 (ja) | デバイス装置、制御方法、およびそのプログラム。 | |
US8468359B2 (en) | Credentials for blinded intended audiences | |
CN104917727A (zh) | 一种帐户鉴权的方法、系统及装置 | |
JP2020507865A (ja) | 認証管理方法及びシステム | |
KR20220167366A (ko) | 온라인 서비스 서버와 클라이언트 간의 상호 인증 방법 및 시스템 | |
KR101545897B1 (ko) | 주기적인 스마트카드 인증을 통한 서버 접근 통제 시스템 | |
KR20150117045A (ko) | 웹 매쉬업 환경에서의 사용자 인증 시스템 및 그 방법 | |
JP7043480B2 (ja) | 情報処理システムと、その制御方法とプログラム | |
US20220116217A1 (en) | Secure linking of device to cloud storage | |
CN118381626B (zh) | 应用间的认证方法、设备及可读存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20180830 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20200330 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20180830 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20210812 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20211203 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20220209 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20220210 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration |