KR20050065986A - 웹서비스에 대한 메시지 보안 처리 시스템 및 방법 - Google Patents
웹서비스에 대한 메시지 보안 처리 시스템 및 방법 Download PDFInfo
- Publication number
- KR20050065986A KR20050065986A KR1020030097162A KR20030097162A KR20050065986A KR 20050065986 A KR20050065986 A KR 20050065986A KR 1020030097162 A KR1020030097162 A KR 1020030097162A KR 20030097162 A KR20030097162 A KR 20030097162A KR 20050065986 A KR20050065986 A KR 20050065986A
- Authority
- KR
- South Korea
- Prior art keywords
- security
- message
- soap
- security processing
- processing
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F15/00—Digital computers in general; Data processing equipment in general
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
- H04L63/126—Applying verification of the received information the source of the received data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
Claims (14)
- SOAP(Simple Object Access Protocol)-RPC(Remote Procedure Call) 형태로 클라이언트와 서버간에 메시지를 주고받는 웹서비스에 대한 메시지 보안 처리 시스템에 있어서, 상기 클라이언트와 서버 각각은,응용 프로그램이 자신의 보안 요구사항에 맞도록 전자서명, 암호, 및 타임스탬프 삽입 관련 정보를 보안 컨텍스트(Security Context) 객체에 설정할 수 있도록 하는 보안 인터페이스;상기 보안 인터페이스로부터 상기 보안 컨텍스트 객체를 전달받아, 상기 보안 컨텍스트 객체의 요청 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여 요청 메시지에 대한 보안 처리를 수행하거나, 상기 보안 컨텍스트 객체의 응답 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여 응답 메시지에 대한 보안 처리를 수행하는 보안처리 핸들러; 및상기 보안처리 핸들러에 의해 호출되어, 상기 보안 처리에 필요한 XML(eXtensible Markup Language) 보안 처리 기능을 지원하는 XML 보안 처리 유닛을 포함하는 것을 특징으로 하는 웹서비스에 대한 메시지 보안 처리 시스템.
- 제 1 항에 있어서,상기 보안처리 핸들러는 SOAP 메시지 핸들러인 것을 특징으로 하는 웹서비스에 대한 메시지 보안 처리 시스템.
- SOAP-Messaging 형태로 클라이언트와 서버간에 메시지를 주고받는 웹서비스에 대한 메시지 보안 처리 시스템에 있어서, 상기 클라이언트와 서버 각각은,응용 프로그램이 자신의 보안 요구사항에 맞도록 전자서명, 암호, 및 타임스탬프 삽입 관련 정보를 보안 컨텍스트 객체에 설정할 수 있도록 하는 보안 인터페이스;상기 응용 프로그램으로부터 SOAP 메시지 및 보안 컨텍스트 객체를 직접 전달받아 상기 보안 컨텍스트 객체의 요청 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여 요청 메시지에 대한 보안 처리를 수행하거나, 상기 보안 컨텍스트 객체의 응답 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여 응답 메시지에 대한 보안 처리를 수행하고, 상기 보안처리 결과를 상기 응용 프로그램에게 전달해 주는 보안처리 핸들러; 및상기 보안처리 핸들러에 의해 호출되어, 상기 보안 처리에 필요한 XML 보안 처리 기능을 지원하는 XML 보안 처리 유닛을 포함하는 것을 특징으로 하는 웹서비스에 대한 메시지 보안 처리 시스템.
- 제 1 항 또는 제 3 항에 있어서,상기 응용 프로그램은, 상기 클라이언트의 웹서비스 클라이언트와, 상기 서버의 웹서비스 서버 내에 탑재되는 것을 특징으로 하는 웹서비스에 대한 메시지 보안 처리 시스템.
- 제 1 항 또는 제 3 항에 있어서,상기 응용 프로그램은, 자신의 보안 요구사항에 맞도록 전자서명, 암호, 보안처리에 필요한 보안 토큰 정보, 서명이나 암호화 할 부분 및 사용할 알고리즘을 설정하고,상기 메시지에 대해 전자서명을 할 것인지, 암호화를 할 것인지, 암호화를 한 후 서명을 할 것인지, 또는 서명을 한 후 암호화를 할 것인지를 나타내는 각 보안 처리 기능들의 조합 방식을 지정하며,상기 설정을 포함하는 상기 보안 컨텍스트 객체를 생성하는 것을 특징으로 하는 웹서비스에 대한 메시지 보안 처리 시스템.
- 제 1 항 또는 제 3 항에 있어서,상기 보안 컨텍스트 객체의 상기 요청 큐에는 요청 메시지의 보안 처리를 위한 복수 개의 단위 보안처리 객체들이 상기 응용 프로그램에서 지정한 순서대로 삽입되고,상기 응답 큐에는 응답 메시지의 보안 처리를 위한 복수 개의 단위 보안처리 객체들이 상기 응용 프로그램에서 지정한 순서대로 삽입되는 것을 특징으로 하는 웹서비스에 대한 메시지 보안 처리 시스템.
- 제 6 항에 있어서, 상기 요청 큐 및 상기 응답 큐는,상기 메시지에 대한 XML 전자서명을 하여 상기 메시지의 헤더에 추가하는 Sign 객체;상기 XML 전자서명을 검증하는 Verify 객체;상기 메시지에 대한 XML 암호화를 수행하여 상기 메시지 헤더 및 바디에 삽입하는 Encrypt 객체;XML 암호문을 복호화하는 Decrypt 객체;타임스탬프를 삽입하는 타임스탬프 삽입 객체;상기 타임스탬프를 검사하는 타임스탬프 검사 객체; 및상기 메시지에 대한 추가 처리를 수행하는 추가 처리 객체를 포함하는 것을 특징으로 하는 웹서비스에 대한 메시지 보안 처리 시스템.
- 제 6 항에 있어서,상기 요청 큐 및 상기 응답 큐는, 다수 번의 서명과 암호가 처리된 경우 상기 메시지의 헤더에 저장되어 있는 적용 순서 정보를 해석하여 적절한 순서로 복호화 및 검증을 수행하는 복호 및 검증 객체를 더 포함하는 것을 특징으로 하는 웹서비스에 대한 메시지 보안 처리 시스템.
- 제 6 항에 있어서,상기 응용 프로그램은 자신이 필요로 하는 단위 보안처리 객체를 직접 작성하여 상기 요청 큐 또는 상기 응답 큐에 삽입하는 것을 특징으로 하는 웹서비스에 대한 메시지 보안 처리 시스템.
- 제 7 항에 있어서, 상기 XML 보안 처리 유닛은상기 보안 컨텍스트에 포함된 상기 Sign 객체 또는 상기 Verify 객체에 의해 호출되어 서명 혹은 검증 처리를 수행하는 XML 전자서명 유닛;상기 보안 컨텍스트에 포함된 상기 Encrypt 객체 또는 상기 Decrypt 객체에 의해 호출되어 XML 암호 처리 혹은 복호 처리를 수행하는 XML 암호 유닛;XML 전자서명 또는 암호 처리시 필요한 공개키 정보를 포함하는 보안 토큰에 대한 처리를 수행하는 보안토큰 처리기;암호 처리에 필요한 알고리즘들을 제공하는 암호 라이브러리; 및XML 보안 처리와 관련된 응용 프로그램을 실행시키는 적어도 하나 이상의 유틸리티를 포함하는 것을 특징으로 하는 웹서비스에 대한 메시지 보안 처리 시스템.
- SOAP(Simple Object Access Protocol)-RPC(Remote Procedure Call) 형태로 클라이언트와 서버간에 메시지를 주고받는 웹서비스 요청 메시지에 대한 보안 처리 방법에 있어서:(a) 웹서비스 클라이언트가 응용프로그램을 통해 자신이 보내고자 하는 요청 메시지와 받을 응답 메시지에 대한 보안 요구사항에 맞도록 전자서명, 암호, 및 타임스탬프 삽입 관련 정보를 보안 컨텍스트(Security Context) 객체에 설정하는 단계;(b) 클라이언트측 보안처리 핸들러가 상기 보안 컨텍스트 객체의 요청 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여 상기 요청 메시지에 대한 보안 처리를 수행하는 단계;(c) SOAP 클라이언트 엔진이 상기 (b) 단계에서 수행된 상기 보안처리 결과를 SOAP 메시지 형태로 SOAP 서버엔진에게 전송하는 단계;(d) 상기 SOAP 서버엔진에 의해 웹서비스 서버가 초기화되어, 상기 클라이언트로부터 수신된 상기 요청 메시지와 상기 클라이언트에게 돌려줄 상기 응답 메시지에 대한 보안요구 사항을 상기 보안 컨텍스트 객체에 설정하는 단계; 및(e) 서버측 보안처리 핸들러가 상기 (d) 단계에서 설정된 상기 보안 컨텍스트 객체의 요청 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여 수신된 상기 SOAP 메시지에 대한 보안 처리를 수행하는 단계를 포함하는 것을 특징으로 하는 웹서비스 요청 메시지에 대한 보안 처리 방법.
- SOAP(Simple Object Access Protocol)-RPC(Remote Procedure Call) 형태로 클라이언트와 서버간에 메시지를 주고받는 웹서비스 응답 메시지에 대한 보안 처리 방법에 있어서:(a) 웹서비스 서버가 SOAP 서버 엔진을 통해 SOAP 메시지를 서버측 보안처리 핸들러에게 넘겨주는 단계;(b) 상기 보안처리 핸들러가 보안 컨텍스트 객체의 응답 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여 상기 클라이언트에게 전송할 상기 SOAP 메시지에 대한 보안 처리를 수행하는 단계;(c) 상기 SOAP 서버엔진이 상기 (b) 단계에서 수행된 보안처리 결과를 SOAP 메시지 형태로 SOAP 클라이언트 엔진에게 전송하는 단계;(d) 상기 SOAP 클라이언트 엔진이 클라이언트측 보안처리 핸들러를 호출하여 상기 수신된 SOAP 메시지를 넘겨주는 단계; 및(e) 상기 보안처리 핸들러가 상기 보안 컨텍스트 객체의 상기 응답 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여 상기 SOAP 메시지에 대한 보안 처리를 수행하는 단계를 포함하는 것을 특징으로 하는 웹서비스 응답 메시지에 대한 보안 처리 방법.
- SOAP-Messaging 형태로 클라이언트와 서버간에 메시지를 주고받는 웹서비스 요청 메시지에 대한 보안 처리 방법에 있어서:(a) 웹서비스 클라이언트가 응용프로그램을 통해 자신이 보내고자 하는 요청 메시지와 받을 응답 메시지에 대한 보안 요구사항에 맞도록 전자서명, 암호, 및 타임스탬프 삽입 관련 정보를 보안 컨텍스트(Security Context) 객체에 설정하는 단계;(b) 상기 웹서비스 클라이언트가 상기 (a) 단계에서 생성된 상기 보안 컨텍스트 객체와, 서버로 보내기 위해 생성한 SOAP 메시지를 어플리케이션 형태로 구현된 클라이언트측 보안처리 핸들러에게 파라미터로 전달하는 단계;(c) 상기 보안처리 핸들러가 상기 웹서비스 클라이언트에 의해 직접 호출되어, 상기 보안 컨텍스트 객체의 요청 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여, 전달받은 상기 SOAP 메시지에 대한 보안 처리를 수행하는 단계;(d) SOAP 클라이언트 엔진이 상기 (c) 단계에서 수행된 상기 보안처리 결과를 상기 웹서비스 클라이언트에 의해 전달받아 SOAP 메시지 형태로 SOAP 서버엔진에게 전송하는 단계;(e) 상기 SOAP 서버엔진에 의해 웹서비스 서버가 초기화되어, 수신된 상기 요청 메시지와 상기 클라이언트에게 돌려줄 상기 응답 메시지에 대한 보안요구 사항을 상기 보안 컨텍스트 객체에 설정하는 단계;(f) 상기 보안 컨텍스트 객체 및 (d) 단계에서 수신된 상기 SOAP 메시지를 어플리케이션 형태로 구현된 서버측 보안처리핸들러로 전달하는 단계; 및(g) 상기 서버측 보안처리핸들러가 상기 웹서비스 서버에 의해 직접 호출되어, 상기 (e) 단계에서 설정된 상기 보안 컨텍스트 객체의 요청 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여, 수신된 상기 SOAP 메시지에 대한 보안 처리를 수행하는 단계를 포함하는 것을 특징으로 하는 웹서비스 요청 메시지에 대한 보안 처리 방법.
- SOAP-Messaging 형태로 클라이언트와 서버간에 메시지를 주고받는 웹서비스 응답 메시지에 대한 보안 처리 방법에 있어서:(a) 웹서비스 서버가 수신된 SOAP 메시지에 대해 SOAP 메시지 형태의 응답을 생성하여 서버측 보안처리 핸들러에게 상기 SOAP 응답 메시지를 넘겨주는 단계;(b) 상기 보안처리 핸들러가 보안 컨텍스트 객체의 응답 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여 전달받은 상기 SOAP 메시지에 대한 보안 처리를 수행하는 단계;(c) 상기 SOAP 서버엔진이 상기 (b) 단계에서 수행된 보안처리 결과를 상기 웹서비스 서버에 의해 전달받아 SOAP 메시지 형태로 SOAP 클라이언트 엔진에게 전송하는 단계;(d) 웹서비스 클라이언트가 상기 SOAP 클라이언트 엔진으로부터 응답 메시지를 전달받은 후 클라이언트측 보안처리 핸들러를 직접 호출하여 상기 수신된 SOAP 메시지를 넘겨주는 단계; 및(e) 상기 보안처리 핸들러가 상기 보안 컨텍스트 객체의 상기 응답 큐에 들어있는 보안처리 객체를 하나씩 순서대로 호출하여 상기 SOAP 메시지에 대한 보안 처리를 수행하는 단계를 포함하는 것을 특징으로 하는 웹서비스 응답 메시지에 대한 보안 처리 방법.
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020030097162A KR100576722B1 (ko) | 2003-12-26 | 2003-12-26 | 웹서비스에 대한 메시지 보안 처리 시스템 및 방법 |
US10/937,040 US8051283B2 (en) | 2003-12-26 | 2004-09-08 | Message security processing system and method for web services |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020030097162A KR100576722B1 (ko) | 2003-12-26 | 2003-12-26 | 웹서비스에 대한 메시지 보안 처리 시스템 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20050065986A true KR20050065986A (ko) | 2005-06-30 |
KR100576722B1 KR100576722B1 (ko) | 2006-05-03 |
Family
ID=34698507
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020030097162A KR100576722B1 (ko) | 2003-12-26 | 2003-12-26 | 웹서비스에 대한 메시지 보안 처리 시스템 및 방법 |
Country Status (2)
Country | Link |
---|---|
US (1) | US8051283B2 (ko) |
KR (1) | KR100576722B1 (ko) |
Families Citing this family (33)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7536475B2 (en) * | 2002-09-10 | 2009-05-19 | Ge Fanuc Automation North America, Inc. | Method and system for management and control of an automation control module |
JP3969654B2 (ja) * | 2003-03-07 | 2007-09-05 | インターナショナル・ビジネス・マシーンズ・コーポレーション | Soapメッセージ作成方法並びに処理方法、情報処理方法、情報処理装置及びプログラム |
CN101789951B (zh) * | 2004-09-06 | 2011-12-28 | 佳能株式会社 | 信息处理装置及信息处理方法 |
US7634759B2 (en) * | 2004-12-01 | 2009-12-15 | Microsoft Corporation | Distributed debugger environment |
US8296354B2 (en) * | 2004-12-03 | 2012-10-23 | Microsoft Corporation | Flexibly transferring typed application data |
JP2006203564A (ja) * | 2005-01-20 | 2006-08-03 | Nara Institute Of Science & Technology | マイクロプロセッサ、ノード端末、コンピュータシステム及びプログラム実行証明方法 |
US20060294383A1 (en) * | 2005-06-28 | 2006-12-28 | Paula Austel | Secure data communications in web services |
US7702900B1 (en) * | 2005-09-20 | 2010-04-20 | Sprint Communications Company L.P. | Web services security test framework and method |
US20070067461A1 (en) * | 2005-09-21 | 2007-03-22 | Savchenko Vladimir S | Token streaming process for processing web services message body information |
US7761533B2 (en) * | 2005-09-21 | 2010-07-20 | Sap Ag | Standard implementation container interface for runtime processing of web services messages |
US8745252B2 (en) * | 2005-09-21 | 2014-06-03 | Sap Ag | Headers protocol for use within a web services message processing runtime framework |
US20070101145A1 (en) * | 2005-10-31 | 2007-05-03 | Axalto Inc. | Framework for obtaining cryptographically signed consent |
US7949720B2 (en) * | 2006-01-31 | 2011-05-24 | Microsoft Corporation | Message object model |
US8086859B2 (en) | 2006-03-02 | 2011-12-27 | Microsoft Corporation | Generation of electronic signatures |
US9292619B2 (en) * | 2006-06-29 | 2016-03-22 | International Business Machines Corporation | Method and system for detecting movement of a signed element in a structured document |
GB0616137D0 (en) * | 2006-08-14 | 2006-09-20 | British Telecomm | Message processing |
US20080168273A1 (en) * | 2007-01-05 | 2008-07-10 | Chung Hyen V | Configuration mechanism for flexible messaging security protocols |
US20080165970A1 (en) * | 2007-01-05 | 2008-07-10 | Chung Hyen V | runtime mechanism for flexible messaging security protocols |
US20080178010A1 (en) * | 2007-01-18 | 2008-07-24 | Vaterlaus Robert K | Cryptographic web service |
US8290152B2 (en) * | 2007-08-30 | 2012-10-16 | Microsoft Corporation | Management system for web service developer keys |
CN101247407B (zh) * | 2008-03-17 | 2013-03-13 | 华为技术有限公司 | 网络认证服务系统和方法 |
WO2010017828A1 (en) * | 2008-08-14 | 2010-02-18 | Nec Europe Ltd. | Secure browser-based access to web services |
US8572681B2 (en) * | 2009-03-11 | 2013-10-29 | Wic Cdn Inc. | Methods and systems for identity verification |
US8291432B2 (en) * | 2010-12-01 | 2012-10-16 | International Business Machines Corporation | Providing invocation context to IMS service provider applications |
WO2012090438A1 (ja) * | 2010-12-28 | 2012-07-05 | 三洋電機株式会社 | 端末装置 |
KR20130039175A (ko) * | 2011-10-11 | 2013-04-19 | 한국전자통신연구원 | 내부자 위협 탐지 장치 및 방법 |
US9832649B1 (en) * | 2011-10-12 | 2017-11-28 | Technology Business Management, Limted | Secure ID authentication |
US9009473B2 (en) | 2011-10-13 | 2015-04-14 | International Business Machines Corporation | Providing consistent cryptographic operations across several applications |
US9009472B2 (en) | 2011-10-13 | 2015-04-14 | International Business Machines Corporation | Providing consistent cryptographic operations |
EP2984783B1 (en) * | 2013-04-12 | 2019-03-20 | Nokia Solutions and Networks Oy | Secure radio information transfer over mobile radio bearer |
SE537697C2 (sv) | 2013-08-08 | 2015-09-29 | Enigio Time Ab | Förfarande för att skapa signaler för tidsstämpling av dokument och förfarande för tidsstämpling av dokument |
KR102255366B1 (ko) | 2015-04-16 | 2021-05-25 | 한국전자통신연구원 | Mtm 기반 단문 메시지 서비스 보안 시스템 및 그 방법 |
US10644882B2 (en) * | 2017-04-25 | 2020-05-05 | Bank Of America Corporation | Electronic security keys for data security based on quantum particle states |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5949877A (en) * | 1997-01-30 | 1999-09-07 | Intel Corporation | Content protection for transmission systems |
WO2002057917A2 (en) * | 2001-01-22 | 2002-07-25 | Sun Microsystems, Inc. | Peer-to-peer network computing platform |
KR20020003835A (ko) | 2001-09-10 | 2002-01-15 | 이용배 | 인터넷을 이용하여 부가가치망 서비스를 제공하는 시스템및 방법 |
US7454486B2 (en) * | 2002-07-09 | 2008-11-18 | Microsoft Corporation | Profiling and tracing distributed applications |
US20040230943A1 (en) * | 2003-05-14 | 2004-11-18 | Hewlett-Packard Development Company, L.P. | System and method for managing information technology resources |
-
2003
- 2003-12-26 KR KR1020030097162A patent/KR100576722B1/ko active IP Right Grant
-
2004
- 2004-09-08 US US10/937,040 patent/US8051283B2/en not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
US8051283B2 (en) | 2011-11-01 |
US20050144457A1 (en) | 2005-06-30 |
KR100576722B1 (ko) | 2006-05-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100576722B1 (ko) | 웹서비스에 대한 메시지 보안 처리 시스템 및 방법 | |
KR100268095B1 (ko) | 데이터통신시스템 | |
US7441116B2 (en) | Secure resource distribution through encrypted pointers | |
US7904948B2 (en) | Systems for protecting subscriber identification between service and content providers | |
US8340283B2 (en) | Method and system for a PKI-based delegation process | |
US7200230B2 (en) | System and method for controlling and enforcing access rights to encrypted media | |
JP3657396B2 (ja) | 鍵管理システム、鍵管理装置、情報暗号化装置、情報復号化装置、およびプログラムを記憶した記憶媒体 | |
US8185938B2 (en) | Method and system for network single-sign-on using a public key certificate and an associated attribute certificate | |
JP4600851B2 (ja) | コンピュータシステム間でメッセージを通信するための安全なコンテキストの確立 | |
US7823187B2 (en) | Communication processing method and system relating to authentication information | |
US11134069B2 (en) | Method for authorizing access and apparatus using the method | |
CN101299753B (zh) | 具有web服务安全控制机制的代理服务器 | |
EP2095288B1 (en) | Method for the secure storing of program state data in an electronic device | |
JP5062870B2 (ja) | 任意通信サービスのセキュリティ確保 | |
MXPA04007546A (es) | Metodo y sistema para proporcionar una tercera autenticacion de autorizacion. | |
US20090158035A1 (en) | Public Key Encryption For Web Browsers | |
US9509504B2 (en) | Cryptographic key manager for application servers | |
US8826000B2 (en) | Method and apparatus for supporting cryptographic-related activities in a public key infrastructure | |
Jeong et al. | Java-based single sign-on library supporting SAML (Security Assertion Markup Language) for distributed Web services | |
CN112131597A (zh) | 一种生成加密信息的方法、装置和智能设备 | |
Weeks et al. | CCI-Based Web security: a design using PGP | |
JP4167137B2 (ja) | 署名生成方法及びデータ交換システム | |
Park et al. | XML key information system for secure e-trading. | |
Hongzhao | A study on the security mechanism for web services | |
Hwang et al. | A framework for cryptography based accountability and service invocation control for service composition in a multicloud architecture |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20120330 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20130325 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20160427 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20170427 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20180416 Year of fee payment: 13 |
|
FPAY | Annual fee payment |
Payment date: 20190430 Year of fee payment: 14 |