KR100969470B1 - 리소스 보안 시스템 및 리소스 보안 방법 - Google Patents
리소스 보안 시스템 및 리소스 보안 방법 Download PDFInfo
- Publication number
- KR100969470B1 KR100969470B1 KR1020080072223A KR20080072223A KR100969470B1 KR 100969470 B1 KR100969470 B1 KR 100969470B1 KR 1020080072223 A KR1020080072223 A KR 1020080072223A KR 20080072223 A KR20080072223 A KR 20080072223A KR 100969470 B1 KR100969470 B1 KR 100969470B1
- Authority
- KR
- South Korea
- Prior art keywords
- access
- terminal device
- external device
- authentication
- resource
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
- H04W12/084—Access security using delegated authorisation, e.g. open authorisation [OAuth] protocol
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
Claims (25)
- 리소스 보안 시스템에 있어서,소정 단말장치의 내부에 저장된 리소스로의 접근을 요청하는 외부장치;단말장치 별로 인증관련정보를 기 저장하며, 상기 외부장치로부터 상기 리소스로의 접근이 요청되면 상기 인증관련정보에 기초하여 상기 외부장치가 상기 단말장치로의 접속이 허용되는지 여부를 인증하고, 접속이 허용되는 경우 상기 단말장치의 리소스에 대한 상기 외부장치에 대응하는 접근권한정보를 상기 외부장치로 제공하는 인증관리서버; 및상기 외부장치로부터 리소스로의 접근을 요청하는 상기 접근권한정보에 따른 접근요청신호가 수신되면, 상기 접근권한정보에 기초하여 상기 리소스에 대한 상기 외부장치로부터의 접근을 허용하는 단말장치를 포함하고;단말장치 별로 저장된 상기 인증관련정보는,각 단말장치 별로 해당 단말장치로 접속이 가능한 외부장치목록정보, 해당 단말장치로의 접속을 인증하는 패스워드정보, 해당 단말장치에 접속이 가능한 외부장치 별 리소스에 대한 접근권한정보 중 적어도 어느 하나를 포함하는, 리소스 보안 시스템.
- 제 1 항에 있어서,상기 외부장치는,상기 단말장치의 내부에 저장된 리소스로의 접근을 요청하기 위해 상기 인증관리서버로 접속을 요청하고, 상기 인증관리서버로부터 상기 단말장치에 접속하기 위한 패스워드 입력이 요청되는 경우 사용자에 의해 입력되는 패스워드를 상기 인증관리서버로 제공하는 것을 특징으로 하는 리소스 보안 시스템.
- 제 1 항에 있어서,상기 외부장치는,상기 인증관리서버로부터 상기 외부장치가 상기 단말장치로의 접속이 허용되는지 여부를 인증한 인증결과와 상기 접근권한정보 중 적어도 어느 하나를 포함하는 쿠키파일이 수신되면 상기 쿠키파일을 저장하고, 상기 인증관리서버로부터 수신되는 상기 단말장치로의 리다이렉션(Redirection)신호에 따라 상기 쿠키파일에 기초하여 상기 접근요청신호를 상기 단말장치로 제공하는 것을 특징으로 하는 리소스 보안 시스템.
- 삭제
- 제 1 항에 있어서,상기 외부장치로부터 소정의 단말장치의 내부에 저장된 리소스로의 접근이 요청되면, 상기 단말장치의 인증을 관리하는 해당 인증관리서버로 접속할 수 있는 인증관리서버주소정보를 상기 외부장치로 회신하는 DNS서버를 더 포함하고;상기 외부장치는,상기 단말장치의 내부에 저장된 리소스로의 접근 요청에 따라 상기 DNS서버로부터 회신되는 인증관리서버주소정보에 기초하여 상기 인증관리서버에 접속하는 것을 특징으로 하는 리소스 보안 시스템.
- 인증관리서버에 있어서,각 단말장치 별로 해당 단말장치로 접속 가능한 외부장치목록정보, 해당 단말장치로의 접속을 인증하는 패스워드정보, 해당 단말장치에 접속이 가능한 외부장치 별 리소스에 대한 접근권한정보 중 적어도 어느 하나를 포함하는 단말장치 별 인증관련정보를 기 저장하는 인증관련정보관리자; 및외부로부터 접속된 외부장치로부터 소정 단말장치의 내부에 저장된 리소스로의 접근이 요청되면, 상기 인증관련정보관리자의 상기 인증관련정보에 기초하여 상기 외부장치가 상기 단말장치로의 접속이 허용되는지 여부를 인증하고, 접속이 허용되는 경우 상기 단말장치의 리소스에 대한 상기 외부장치에 대응하는 접근권한정보를 상기 외부장치로 제공하는 인증관리자를 포함하는 것을 특징으로 하는 인증관리서버.
- 삭제
- 제 6 항에 있어서,상기 인증관리자는,상기 인증관련정보관리자에 저장된 상기 단말장치에 대응하는 인증관련정보 중 접속 가능한 외부장치목록정보에 기초하여 상기 외부장치가 상기 단말장치로의 접속이 가능한 외부장치에 해당되지 않는 경우, 상기 외부장치로 패스워드 입력을 요청하여 상기 외부장치로부터 수신되는 패스워드와 상기 단말장치에 대응하는 인증관련정보 중 패스워드정보를 비교하여, 상기 외부장치가 상기 단말장치로의 접속이 허용되는지 여부를 인증하는 것을 특징으로 하는 인증관리서버.
- 제 6 항 또는 제 8 항에 있어서,상기 인증관리자는,상기 외부장치가 상기 단말장치로의 접속이 허용되는지 여부를 인증한 인증결과와 상기 접근권한정보를 포함하는 쿠키파일을 상기 외부장치로 제공하고, 상기 단말장치로의 접속을 유도하는 리다이렉션(Redirection)신호를 상기 외부장치로 제공하는 것을 특징으로 하는 인증관리서버.
- 제 9 항에 있어서,각 단말장치 별로 해당 단말장치로 접속하기 위한 접속주소정보를 기 저장하 는 접속주소정보관리자를 더 포함하고;상기 인증관리자는,상기 접속주소정보관리자의 상기 접속주소정보로부터 상기 외부장치가 요청한 상기 단말장치에 해당하는 접속주소정보를 획득하여, 상기 접속주소정보를 포함하는 상기 리다이렉션신호를 상기 외부장치로 제공하는 것을 특징으로 하는 인증관리서버.
- 단말장치에 있어서,적어도 하나의 리소스; 및외부로부터 접속되는 외부장치로부터 내부에 저장된 상기 적어도 하나의 리소스로의 접근을 요청하는 소정의 접근권한정보에 따른 접근요청신호가 수신되면, 상기 접근권한정보에 기초하여 상기 적어도 하나의 리소스에 대한 상기 외부장치로부터의 접근을 허용하는 내장형 웹서버를 포함하며;상기 접근요청신호는,상기 외부장치가 상기 단말장치로의 접속이 허용되는지 여부를 인증한 인증결과와 상기 적어도 하나의 리소스에 대한 상기 외부장치의 접근권한정보 중 적어도 어느 하나를 포함하여 상기 외부장치에 저장된 쿠키파일에 기초하는, 단말장치.
- 삭제
- 제 11 항에 있어서,상기 내장형 웹서버는,상기 접근요청신호가 소정의 인증관리서버를 통해 인증된 정당한 상기 쿠키파일에 기초하는 경우, 상기 외부장치에 저장된 상기 쿠키파일의 상기 인증결과 및 상기 접근권한정보에 기초하여 상기 외부장치로부터 접근 요청되는 해당 리소스에 해당 상기 외부장치의 접근을 허용하여 해당 리소스를 상기 외부장치로 제공하는 것을 특징으로 하는 단말장치.
- 제 11 항에 있어서,상기 적어도 하나의 리소스에 접근을 요청하는 웹 브라우저를 더 포함하며;상기 내장형 웹서버는,상기 적어도 하나의 리소스에 대응하는 마스터접근권한정보를 기 저장하며, 상기 웹 브라우저로부터 상기 적어도 하나의 리소스로의 접근이 요청되면 접근이 요청된 리소스에 대응하는 상기 마스터접근권한정보를 포함하는 마스터쿠키파일을 상기 웹 브라우저로 제공하는 것을 특징으로 하는 단말장치.
- 제 14 항에 있어서,상기 웹 브라우저는, 상기 내장형 웹서버로부터 상기 마스터쿠키파일이 수신되면, 상기 마스터쿠키파일에 기초하여 상기 적어도 하나의 리소스에 접근을 요청 하는 접근요청신호를 상기 내장형 웹서버로 제공하고,상기 내장형 웹서버는, 상기 접근요청신호가 상기 마스터쿠키파일에 기초하는 경우, 상기 웹 브라우저로부터 접근 요청되는 해당 리소스로의 접근을 허용하여 해당 리소스를 상기 웹 브라우저로 제공하는 것을 특징으로 하는 단말장치.
- 리소스 보안 시스템에 있어서,소정 단말장치의 내부에 저장된 리소스로의 접근을 요청하는 외부장치;단말장치 별로 외부장치 별 리소스에 대한 접근권한정보를 기 저장하는 접근권한관리서버;각 단말장치 별로 해당 단말장치로 접속 가능한 외부장치목록정보와 해당 단말장치로의 접속을 인증하는 패스워드정보 중 적어도 어느 하나를 포함하는 단말장치 별 접속인증정보를 기 저장하며, 상기 외부장치로부터 상기 리소스로의 접근이 요청되면 상기 단말장치의 접속인증정보에 기초하여 상기 외부장치가 상기 단말장치로의 접속이 허용되는지 여부를 인증하고, 접속이 허용되는 경우 상기 접근권한관리서버로부터 상기 단말장치의 리소스에 대한 상기 외부장치에 대응하는 접근권한정보를 획득하여 상기 외부장치로 제공하는 인증서버; 및상기 외부장치로부터 리소스로의 접근을 요청하는 상기 접근권한정보에 따른 접근요청신호가 수신되면, 상기 접근권한정보에 기초하여 상기 리소스에 대한 상기 외부장치로부터의 접근을 허용하는 단말장치를 포함하는 것을 특징으로 하는 리소스 보안 시스템.
- 제 16 항에 있어서,상기 인증서버는,단말장치 별로 접속인증정보를 기 저장하는 접속인증정보관리자와, 상기 외부장치로부터 상기 리소스로의 접근이 요청되면 상기 접속인증정보관리자의 접속인증정보에 기초하여 상기 외부장치가 상기 단말장치로의 접속이 허용되는지 여부를 인증하고, 접속이 허용되는 경우 상기 접근권한관리서버로부터 상기 단말장치의 리소스에 대한 상기 외부장치의 접근권한정보를 획득하고, 상기 인증에 따른 인증결과와 상기 획득한 접근권한정보를 포함하는 쿠키파일을 상기 외부장치로 제공하는 인증관리자를 포함하는 것을 특징으로 하는 리소스 보안 시스템.
- 제 16 항 또는 제 17 항에 있어서,각 단말장치 별로 해당 단말장치로 접속하기 위한 접속주소정보를 기 저장하는 단말접속주소관리서버를 더 포함하고;상기 인증서버는,상기 외부장치가 상기 단말장치로의 접속이 허용되는 경우, 상기 인증한 인증결과와 상기 접근권한정보에 따른 쿠키파일을 상기 외부장치로 제공하고, 상기 단말접속주소관리서버로부터 상기 외부장치가 요청한 상기 단말장치에 해당하는 접속주소정보를 획득하여 상기 접속주소정보에 기초한 상기 단말장치로의 접속을 유도하는 리다이렉션(Redirection)신호를 상기 외부장치로 제공하는 것을 특징으로 하는 리소스 보안 시스템.
- 리소스 보안 방법에 있어서,외부장치가 소정 단말장치의 내부에 저장된 리소스로의 접근을 요청하는 단계;단말장치 별로 인증관련정보를 기 저장하는 인증관리서버가, 상기 외부장치로부터 상기 리소스로의 접근이 요청되면 상기 인증관련정보에 기초하여 상기 외부장치가 상기 단말장치로의 접속이 허용되는지 여부를 인증하고, 접속이 허용되는 경우 상기 단말장치의 리소스에 대한 상기 외부장치에 대응하는 접근권한정보를 상기 외부장치로 제공하는 단계;상기 인증관리서버로부터 상기 접근권한정보가 수신되면, 상기 외부장치가 상기 접근권한정보에 따른 접근요청신호를 상기 단말장치로 제공하는 단계; 및상기 단말장치가 상기 외부장치로부터 리소스로의 접근을 요청하는 상기 접근요청신호가 수신되면, 상기 접근요청신호의 상기 접근권한정보에 기초하여 상기 리소스에 대한 상기 외부장치로부터의 접근을 허용하는 단계를 포함하고;단말장치 별로 저장된 상기 인증관련정보는,각 단말장치 별로 해당 단말장치로 접속이 가능한 외부장치목록정보, 해당 단말장치로의 접속을 인증하는 패스워드정보, 해당 단말장치에 접속이 가능한 외부장치 별 리소스에 대한 접근권한정보 중 적어도 어느 하나를 포함하는, 리소스 보안 방법.
- 제 19 항에 있어서,상기 접근요청신호를 상기 단말장치로 제공하는 단계는,상기 인증관리서버로부터 상기 외부장치에 대하여 상기 단말장치로의 접속이 허용되는지 여부를 인증한 인증결과와 상기 접근권한정보 중 적어도 어느 하나를 포함하는 쿠키파일이 수신되면, 상기 외부장치가 상기 쿠키파일을 저장하는 단계 와,상기 인증관리서버로부터 상기 단말장치로의 접속을 유도하는 리다이렉션(Redirection)신호가 수신되면, 상기 외부장치가 상기 리다이렉션 신호에 따라 상기 쿠키파일에 기초하여 상기 접근요청신호를 상기 단말장치로 제공하는 단계를 포함하는 것을 특징으로 하는 리소스 보안 방법.
- 삭제
- 인증관리서버의 제어 방법에 있어서,각 단말장치 별로 해당 단말장치로 접속이 가능한 외부장치목록정보, 해당 단말장치로의 접속을 인증하는 패스워드정보, 해당 단말장치에 접속이 가능한 외부장치 별 리소스에 대한 접근권한정보 중 적어도 어느 하나를 포함하는 단말장치 별 인증관련정보를 기 저장하는 단계;소정 외부장치로부터 소정 단말장치의 내부에 저장된 리소스로의 접근이 요청되면, 상기 인증관련정보에 기초하여 상기 외부장치가 상기 단말장치로의 접속이 허용되는지 여부를 인증하는 단계;접속이 허용되는 경우 상기 인증하는 단계의 인증결과와 상기 단말장치의 리소스에 대한 상기 외부장치에 대응하는 접근권한정보 중 적어도 어느 하나를 포함하는 쿠키파일을 생성하여 상기 외부장치로 제공하는 단계를 포함하는 것을 특징으로 하는 인증관리서버의 제어 방법.
- 삭제
- 제 22 항에 있어서,상기 단말장치에 해당하는 접속주소정보를 포함하여 상기 단말장치로의 접속을 유도하는 리다이렉션(Redirection)신호를 상기 외부장치로 제공하는 단계를 더 포함하는 것을 특징으로 하는 인증관리서버의 제어 방법.
- 단말장치의 제어 방법에 있어서,내부에 저장된 적어도 하나의 리소스로의 접근을 요청하는 소정의 접근요청신호가 수신되는지 판단하는 단계; 및외부로부터 접속되는 외부장치로부터 상기 접근요청신호가 수신되면, 상기 접근요청신호가 소정의 인증관리서버를 통해 인증된 정당한 쿠키파일에 기초하는 경우, 상기 외부장치에 저장된 상기 쿠키파일의 인증결과 및 접근권한정보에 기초하여 상기 외부장치로부터 접근 요청되는 해당 리소스에 해당 상기 외부장치의 접근을 허용하는 단계를 포함하며;상기 접근요청신호는,접속이 허용되는지 여부를 인증한 인증결과와 상기 적어도 하나의 리소스에 대한 상기 외부장치의 접근권한정보 중 적어도 어느 하나를 포함하여 상기 외부장치에 저장된 쿠키파일에 기초하는, 단말장치의 제어 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080072223A KR100969470B1 (ko) | 2008-07-24 | 2008-07-24 | 리소스 보안 시스템 및 리소스 보안 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020080072223A KR100969470B1 (ko) | 2008-07-24 | 2008-07-24 | 리소스 보안 시스템 및 리소스 보안 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20100011142A KR20100011142A (ko) | 2010-02-03 |
KR100969470B1 true KR100969470B1 (ko) | 2010-07-14 |
Family
ID=42085650
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020080072223A KR100969470B1 (ko) | 2008-07-24 | 2008-07-24 | 리소스 보안 시스템 및 리소스 보안 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100969470B1 (ko) |
Families Citing this family (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101274966B1 (ko) * | 2011-12-07 | 2013-07-30 | 모다정보통신 주식회사 | M2m 통신에서 장치의 데이터 공유 방법 및 그 시스템 |
KR101453154B1 (ko) * | 2012-05-30 | 2014-10-23 | 모다정보통신 주식회사 | M2m 통신에서 리소스 접근 권한 설정 방법 |
KR101453155B1 (ko) * | 2012-05-30 | 2014-10-23 | 모다정보통신 주식회사 | M2m 통신에서 리소스 접근 권한 설정 방법 |
US9955348B2 (en) | 2012-09-12 | 2018-04-24 | Lg Electronics Inc. | Method and device for requesting for specific right acquisition on specific resource in wireless communication system |
EP3185469B1 (en) | 2012-10-30 | 2018-10-17 | LG Electronics Inc. | Method and apparatus for authenticating access authority for specific resource in wireless communication system |
EP2930879B1 (en) * | 2012-12-05 | 2021-02-24 | LG Electronics Inc. | Method and apparatus for authenticating access authorization in wireless communication system |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060123470A1 (en) * | 2004-10-20 | 2006-06-08 | Xin Chen | User authorization for services in a wireless communications network |
KR20070075223A (ko) * | 2006-01-11 | 2007-07-18 | 삼성전자주식회사 | 단말에서 멀티미디어 미들웨어의 보안 관리 장치 및 방법 |
KR20070113510A (ko) * | 2006-05-24 | 2007-11-29 | 에스케이 텔레콤주식회사 | Drm 시스템에서의 보안 방법 및 시스템 |
US20090019143A1 (en) | 2007-07-10 | 2009-01-15 | Stefan Frutiger | Redirection techniques in a communication network |
-
2008
- 2008-07-24 KR KR1020080072223A patent/KR100969470B1/ko active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060123470A1 (en) * | 2004-10-20 | 2006-06-08 | Xin Chen | User authorization for services in a wireless communications network |
KR20070075223A (ko) * | 2006-01-11 | 2007-07-18 | 삼성전자주식회사 | 단말에서 멀티미디어 미들웨어의 보안 관리 장치 및 방법 |
KR20070113510A (ko) * | 2006-05-24 | 2007-11-29 | 에스케이 텔레콤주식회사 | Drm 시스템에서의 보안 방법 및 시스템 |
US20090019143A1 (en) | 2007-07-10 | 2009-01-15 | Stefan Frutiger | Redirection techniques in a communication network |
Also Published As
Publication number | Publication date |
---|---|
KR20100011142A (ko) | 2010-02-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10491587B2 (en) | Method and device for information system access authentication | |
US10313881B2 (en) | System and method of authentication by leveraging mobile devices for expediting user login and registration processes online | |
KR101861026B1 (ko) | 비공개 데이터를 보호하는 보안 프록시 | |
US10541991B2 (en) | Method for OAuth service through blockchain network, and terminal and server using the same | |
US10616217B2 (en) | Website authentication using an internet-connected device | |
US20210004453A1 (en) | Device-specific authentication credentials | |
US10003595B2 (en) | System and method for one time password authentication | |
CN106716433B (zh) | 电子设备之间的证书管理的系统和方法 | |
US8893255B1 (en) | Device authentication using device-specific proxy addresses | |
US8474017B2 (en) | Identity management and single sign-on in a heterogeneous composite service scenario | |
US9348991B2 (en) | User management of authentication tokens | |
US10225260B2 (en) | Enhanced authentication security | |
US20070056022A1 (en) | Two-factor authentication employing a user's IP address | |
US8348157B2 (en) | Dynamic remote peripheral binding | |
US20210168611A1 (en) | Method for securely sharing a url | |
KR100969470B1 (ko) | 리소스 보안 시스템 및 리소스 보안 방법 | |
WO2006118829A3 (en) | Preventing fraudulent internet account access | |
JP2015503792A (ja) | ウェブ認証を用いるクライアントプラットフォームの信頼のルート | |
WO2016155220A1 (zh) | 一种单点登录的方法、系统以及终端 | |
US20110289567A1 (en) | Service access control | |
TWI759908B (zh) | 產生授權允許名單的方法與利用其之資安系統 | |
US10904243B2 (en) | Authenticate a first device based on a push message to a second device | |
CN113994330A (zh) | 应用程序单点登录的系统和方法 | |
US20130091355A1 (en) | Techniques to Prevent Mapping of Internal Services in a Federated Environment | |
US20140237567A1 (en) | Authentication method |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20130620 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20140619 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20150622 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20160704 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20170704 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20180628 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20190627 Year of fee payment: 10 |