KR100355660B1 - 인터넷 환경에서의 사용자 인증방법 및 이를 위한 시스템 - Google Patents
인터넷 환경에서의 사용자 인증방법 및 이를 위한 시스템 Download PDFInfo
- Publication number
- KR100355660B1 KR100355660B1 KR1020010008972A KR20010008972A KR100355660B1 KR 100355660 B1 KR100355660 B1 KR 100355660B1 KR 1020010008972 A KR1020010008972 A KR 1020010008972A KR 20010008972 A KR20010008972 A KR 20010008972A KR 100355660 B1 KR100355660 B1 KR 100355660B1
- Authority
- KR
- South Korea
- Prior art keywords
- user
- information
- server
- authentication
- client system
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
- H04L9/0869—Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
Claims (20)
- 사용자의 클라이언트 시스템이 암호화 프로토콜을 이용하여 사용자 식별정보 및 난수정보와 함께 서버 시스템의 웹 서버에 접속하는 단계;상기 서버 시스템의 인증관리서버에서 상기 사용자 식별정보를 이용하여 사용자를 최초로 확인하는 단계;상기 서버 시스템의 인증관리 서버에서 확인된 사용자에 대해서 상기 전송된 난수정보를 포함하여 암호화된 사용자 특정정보를 작성하는 단계;상기 서버 시스템의 인증관리 서버에서 상기 암호화된 사용자 특정정보를 상기 클라이언트 시스템으로 전송하는 단계;접속을 유지하는 도중 필요시 상기 클라이언트 시스템에서 상기 전송된 암호화 특정정보를 동일한 난수정보와 함께 상기 서버 시스템의 인증관리 서버에 전송하는 단계;상기 사용자를 재확인하기 위하여 상기 인증관리 서버에서 상기 전송된 난수정보를 이용하여 상기 전송된 사용자 특정정보의 유효성을 판단하는 단계로 이루어져, 상기 사용자 클라이언트 시스템의 인증된 접속상태를 안전하게 지속적으로 유지시키는 인터넷 환경하에서의 사용자 인증방법.
- 제 1 항에 있어서,상기 서버 시스템의 웹 서버 접속단계가:상기 사용자의 클라이언트 시스템에서 상기 서버 시스템의 웹 서버로의 접속을 요청하는 단계;상기 클라이언트 시스템 내부의 접속상태관리 모듈이 소정 크기의 난수정보를 발생시키는 단계;상기 접속상태관리 모듈에 의해 상기 난수정보와 함께 소정의 사용자 식별정보를 상기 서버 시스템의 웹 서버에 제공하는 단계를 포함하는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 2 항에 있어서,상기 웹서버 접속단계가 상기 접속요청 단계 이전에 상기 클라이언트 시스템에서 암호화 프로토콜을 이용하여 보안접속상태를 설정하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 3 항에 있어서,상기 암호화 프로토콜이 HTTPS(Secure Hyper Text Transfer Protocol)인 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 1 항에 있어서,상기 최초 확인단계의 실패시, 상기 클라이언트 시스템으로 오류 메시지를 전송하는 단계 또는 상기 클라이언트 시스템에서 상기 사용자 식별정보를 재입력하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 1 항에 있어서상기 사용자 특정정보가 기본정보, 초기 확인후 상기 사용자를 재확인하기 위한 확인정보, 그리고 상기 서버 시스템내에서 재확인된 사용자를 인식하기 위한 인증/관리 정보를 포함하는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 6 항에 있어서,상기 기본정보는 상기 사용자 특정정보의 버전(version)정보와 서버 시스템의 식별정보를 포함하며, 상기 확인정보는 상기 클라이언트 시스템에서 전송된 난수정보를 포함하고, 상기 사용자 인증/관리정보가 사용자 ID, 패스워드, 계좌번호, 주민등록번호등을 포함하는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 6 항에 있어서,상기 특정정보 작성단계가:상기 사용자 특정정보중 확인정보 및 인증/관리정보를 공개키 기반 알고리즘을 사용하여 암호화하는 단계와;상기 암호화된 확인 및 인증/관리정보와 상기 기본정보를 결합하는 단계로 이루어지는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 8 항에 있어서,상기 공개키 기반 암호화 단계가:상기 확인 및 인증/관리정보를 생성된 임의 키를 이용하여 대칭키 방식으로 암호화하는 단계와;상기 임의키를 상기 서버 시스템의 공개키를 이용하여 암호화하는 단계를 포함하는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 8 항에 있어서,상기 특정정보 작성단계가 작성된 특정정보에 상기 서버 시스템의 개인키를 이용하여 전자서명을 부가하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 1 항에 있어서,상기 사용자 특정정보의 유효성 판단단계가:상기 사용자로부터 전송된 사용자 특정정보를 복호화하는 단계와;상기 복호화된 사용자 특정정보를 소정의 관련정보들과 비교하는 단계를 포함하는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 11 항에 있어서,상기 사용자 특정정보의 복호화 단계가:상기 임의키를 상기 서버 시스템의 개인키를 이용하여 복호화하는 단계와;상기 확인 및 인증/관리정보를 복호화된 임의 키를 이용하여 대칭키 방식으로 복호화하는 단계로 이루어지는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 11 항에 있어서,상기 사용자 특정정보 비교단계가 상기 클라이언트 시스템에서 전송된 난수정보와 상기 복호화된 확인정보내의 난수정보를 비교하는 단계를 포함하여 이루어지는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 1 항에 있어서상기 사용자 특정정보가 유효하지 않는 경우, 상기 클라이언트 시스템으로 오류 메시지를 전송하는 단계 또는 상기 클라이언트 시스템에서 상기 사용자 식별정보를 재입력하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 제 1 항에 있어서,상기 최초 인증된 접속상태 종료후에, 상기 사용자 특정정보를 이용하여 상기 클라이언트 시스템을 상기 서버 시스템에 재접속시키는 단계를 더 포함하여 이루어져, 상기 클라이언트 시스템의 불연속적인 접속에 대해서도 인증된 접속상태를 안전하게 지속적으로 유지시키는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
- 인터넷을 통해 통신가능하며, 다양한 형태의 정보를 표시 및 처리 가능한 사용자의 클라이언트 시스템과;인터넷을 통한 상기 사용자 클라이언트 시스템의 요청하는 웹 서버,상기 웹 서버와 연동하여 일련의 접속된 사용자 인증절차를 관리하는 인증관리 서버, 그리고상기 웹 서버 및 인증관리 서버와 연동하여 상기 사용자 관련정보를 저장 및 관리하는 데이터베이스 서버를 포함하는 서버 시스템으로 이루어지는 인터넷 환경하에서의 사용자 인증 시스템.
- 제 16 항에 있어서,상기 사용자 클라이언트 시스템이:인터넷상의 정보를 표시 및 처리하는 웹 브라우저와;상기 서버 시스템에 접속시 소정의 난수정보를 발생시키며, 필요시 상기 난수정보를 상기 서버 시스템에 전송하고, 접속상태가 유지되는 동안 상기 발생된 난수정보와 동일한 난수 정보를 지속적으로 유지하여, 자신의 접속상태유지를 보조하는 소정의 접속상태 관리모듈을 포함하는 것을 특징으로 하는 인터넷 환경하에의 사용자 인증 시스템.
- 제 17 항에 있어서,상기 접속상태관리 모듈이 상기 클라이언트 시스템내에서 웹 브라우저내의 플러그 인(plug-in) 또는 액티브 엑스 컨트롤(ActiveX control) 또는 애플릿(applet)과 같은 객체 지향형 컴포넌트(component) 형태로 존재하는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증 시스템.
- 제 16 항에 있어서,상기 인증관리서버가:상기 관련된 서버들와 연계하여 사용자 인증절차를 실질적으로 처리하며, 사용자의 재인증을 위한 사용자 특정정보를 작성하는 인증모듈과;상기 사용자 특정정보를 암호화 및 복호화하는 암복호화 모듈로 이루어지는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증 시스템.
- 제 16 항에 있어서,상기 서버 시스템이;상기 서버 시스템의 공개키등을 포함하는 디지털 인증서를 발급하고 검증하는 인증기관 서버와;상기 인증서 발급이전에 인증기관 서버의 입증을 대행하는 등록기관 서버를 더 포함하여 이루어지는 것을 특징으로 하는 인터넷 환경하에서의 사용자 인증방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020010008972A KR100355660B1 (ko) | 2001-02-22 | 2001-02-22 | 인터넷 환경에서의 사용자 인증방법 및 이를 위한 시스템 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020010008972A KR100355660B1 (ko) | 2001-02-22 | 2001-02-22 | 인터넷 환경에서의 사용자 인증방법 및 이를 위한 시스템 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20020068722A KR20020068722A (ko) | 2002-08-28 |
KR100355660B1 true KR100355660B1 (ko) | 2002-10-11 |
Family
ID=27695193
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020010008972A KR100355660B1 (ko) | 2001-02-22 | 2001-02-22 | 인터넷 환경에서의 사용자 인증방법 및 이를 위한 시스템 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100355660B1 (ko) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030072816A (ko) * | 2002-03-06 | 2003-09-19 | 래플(주) | 서버간 테이터 암호화 통신 |
KR20050042694A (ko) * | 2003-11-04 | 2005-05-10 | 한국전자통신연구원 | 보안토큰을 이용한 전자거래방법 및 그 시스템 |
JP2006252462A (ja) * | 2005-03-14 | 2006-09-21 | Ntt Docomo Inc | 電子価値交換方法、利用者装置及び第三者装置 |
KR101276202B1 (ko) * | 2009-11-25 | 2013-06-18 | 한국전자통신연구원 | 개인 식별자 생성 방법, 특정 개인 식별 방법 및 개인 식별자 생성 장치 |
KR102160656B1 (ko) * | 2020-03-19 | 2020-09-28 | (주)디에스티인터내셔날 | 장정맥을 이용한 로그인 방법 |
-
2001
- 2001-02-22 KR KR1020010008972A patent/KR100355660B1/ko active IP Right Grant
Also Published As
Publication number | Publication date |
---|---|
KR20020068722A (ko) | 2002-08-28 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8209541B2 (en) | Method and system for single sign-on for multiple remote sites of a computer network | |
JP4632315B2 (ja) | グリッド・アクセス及びネットワーク・アクセスを提供するシングル・サインオン操作のための方法及びシステム | |
US7127607B1 (en) | PKI-based client/server authentication | |
RU2279186C2 (ru) | Система и способ использования безопасности, присущей защищенному коммуникационному каналу, для обеспечения безопасности незащищенного коммуникационного канала | |
US8340283B2 (en) | Method and system for a PKI-based delegation process | |
US7197568B2 (en) | Secure cache of web session information using web browser cookies | |
US6301661B1 (en) | Enhanced security for applications employing downloadable executable content | |
US7281128B2 (en) | One pass security | |
US20060294366A1 (en) | Method and system for establishing a secure connection based on an attribute certificate having user credentials | |
EP2144420B1 (en) | Web application security filtering | |
US20070056025A1 (en) | Method for secure delegation of trust from a security device to a host computer application for enabling secure access to a resource on the web | |
US20080022085A1 (en) | Server-client computer network system for carrying out cryptographic operations, and method of carrying out cryptographic operations in such a computer network system | |
AU2002235149A1 (en) | System and method for securing a non-secure communication channel | |
US20110179478A1 (en) | Method for secure transmission of sensitive data utilizing network communications and for one time passcode and multi-factor authentication | |
US7363486B2 (en) | Method and system for authentication through a communications pipe | |
KR100850506B1 (ko) | 사용자 인증의 이중 강화를 위한 보안 관리 웹 서비스시스템 및 방법 | |
JP5186648B2 (ja) | 安全なオンライン取引を容易にするシステム及び方法 | |
KR100355660B1 (ko) | 인터넷 환경에서의 사용자 인증방법 및 이를 위한 시스템 | |
CN117354032A (zh) | 一种基于代码服务器的多重认证方法 | |
KR100366403B1 (ko) | 인터넷 환경에서의 사용자 인증방법 및 이를 위한 시스템 | |
KR100892609B1 (ko) | 보안 통신 시스템, 방법, 및 상기 방법을 실행시키기 위한컴퓨터 프로그램을 기록한 매체 | |
US7890751B1 (en) | Method and system for increasing data access in a secure socket layer network environment | |
WO2004099949A1 (en) | Web site security model | |
KR101962349B1 (ko) | 인증서 기반 통합 인증 방법 | |
KR100406292B1 (ko) | 터미널 통신상의 사용자 보안 및 자동 인증을 위한 비밀번호 전송시스템 및 전송방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20120824 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20130828 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20140901 Year of fee payment: 13 |
|
FPAY | Annual fee payment |
Payment date: 20160901 Year of fee payment: 15 |
|
FPAY | Annual fee payment |
Payment date: 20170901 Year of fee payment: 16 |
|
FPAY | Annual fee payment |
Payment date: 20180903 Year of fee payment: 17 |
|
FPAY | Annual fee payment |
Payment date: 20190902 Year of fee payment: 18 |