KR20140114229A - 어플리케이션 간의 상호 인증 방법 및 장치 - Google Patents
어플리케이션 간의 상호 인증 방법 및 장치 Download PDFInfo
- Publication number
- KR20140114229A KR20140114229A KR1020130028822A KR20130028822A KR20140114229A KR 20140114229 A KR20140114229 A KR 20140114229A KR 1020130028822 A KR1020130028822 A KR 1020130028822A KR 20130028822 A KR20130028822 A KR 20130028822A KR 20140114229 A KR20140114229 A KR 20140114229A
- Authority
- KR
- South Korea
- Prior art keywords
- application
- authentication
- authentication information
- information
- authentication server
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Information Transfer Between Computers (AREA)
- Stored Programmes (AREA)
- Storage Device Security (AREA)
- Computer And Data Communications (AREA)
Abstract
Description
도 2는 본 발명의 일 실시 예에 의한 어플리케이션을 인증하는 방법을 나타낸 순서도이다.
도 3은 본 발명의 일 실시 예에 의한 어플리케이션 간 인증하는 방법을 나타낸 흐름도이다.
도 4는 본 발명의 다른 실시 예에 의한 어플리케이션 간 인증하는 방법을 나타낸 흐름도이다.
도 5는 본 발명의 일 실시 예에 의한 어플리케이션 간 인증을 수행하는 클라이언트 장치의 내부 구조를 나타낸 구성도이다.
도 6은 본 발명의 다른 실시 예에 의한 어플리케이션 간 인증을 수행하는 클라이언트 장치의 내부 구조를 나타낸 구성도이다.
Claims (15)
- 클라이언트 장치 내의 제 1 어플리케이션이 상기 클라이언트 장치 내의 제 2 어플리케이션을 인증하는 방법에 있어서,
상기 제 1 어플리케이션이 상기 제 2 어플리케이션으로부터 실행 요청을 수신함에 따라, 상기 제 2 어플리케이션의 인증 정보를 인증 서버에게 요청하는 단계;
상기 인증 서버로부터 상기 제 2 어플리케이션의 인증 정보를 획득하는 단계; 및
상기 획득된 인증 정보를 이용하여 상기 제 2 어플리케이션을 인증하는 단계를 포함하고,
상기 제 2 어플리케이션의 인증 정보는, 상기 인증 서버의 비밀키로 서명된 것을 특징으로 하는 어플리케이션 인증 방법. - 제 1 항에 있어서, 상기 제 2 어플리케이션을 인증하는 단계는
상기 인증 서버의 공개키를 이용하여 상기 제 2 어플리케이션의 인증 정보를 인증하는 단계;
상기 제 2 어플리케이션의 apk 파일로부터 획득된 HMAC(Hash-based Message Authentication Code) 값과 상기 인증된 인증 정보에 포함된 HMAC 값을 비교하는 단계를 포함하는 것을 특징으로 하는 어플리케이션 인증 방법. - 제 2 항에 있어서, 상기 제 2 어플리케이션을 인증하는 단계는
상기 비교 결과에 따라, 상기 제 2 어플리케이션의 apk 파일과 캐쉬 메모리로부터 각각 제 2 어플리케이션의 실행 파일을 추출하여, 상기 제 2 어플리케이션의 apk 파일로부터 추출된 실행 파일과 상기 캐쉬 메모리로부터 추출된 실행 파일을 비교하는 단계를 포함하는 것을 특징으로 하는 어플리케이션 인증 방법. - 제 1 항에 있어서,
상기 제 2 어플리케이션의 인증 결과에 따라, 상기 제 1 어플리케이션의 실행을 종료하고, 상기 제 1 어플리케이션의 식별 정보를 상기 제 2 어플리케이션으로 전달하는 단계;
를 더 포함하며,
제 2 어플리케이션이 상기 제 1 어플리케이션의 식별 정보를 이용하여 상기 인증 서버로부터 상기 제 1 어플리케이션의 인증 정보를 획득하고,
상기 획득된 인증 정보는 상기 제 2 어플리케이션이 상기 제 1 어플리케이션을 인증하는데 이용되는 것을 특징으로 하는 어플리케이션 인증 방법. - 제4항에 있어서,
제 2 어플리케이션의 상기 제 1 어플리케이션의 인증 후, 상기 제 1 어플리케이션이 상기 제 2 어플리케이션으로부터 실행 요청을 수신함에 따라, 상기 제 2 어플리케이션의 인증 정보를 이용하여 상기 제 2 어플리케이션을 인증하는 단계; 및
상기 제 2 어플리케이션의 인증 결과에 따라, 상기 제 1 어플리케이션이 상기 제 2 어플리케이션으로부터 요청된 액션을 수행하는 단계를 더 포함하는 것을 특징으로 하는 어플리케이션 인증 방법. - 제5항에 있어서,
상기 제 1 어플리케이션의 액션이 완료되면, 상기 제 1 어플리케이션의 실행을 종료하고, 상기 제 1 어플리케이션의 식별 정보와 상기 액션의 결과 값을 상기 제 2 어플리케이션으로 전달하는 단계;
를 더 포함하며,
상기 제 2 어플리케이션은 상기 제 1 어플리케이션의 인증 정보를 이용하여 상기 제 1 어플리케이션을 인증하고, 상기 제 1 어플리케이션의 인증 결과에 따라, 상기 액션의 결과 값을 이용하여 다른 액션을 수행하는 것을 특징으로 하는 어플리케이션 인증 방법. - 제 1 항에 있어서,
상기 인증 서버에게 요청하는 단계는
상기 제 1 어플리케이션이 상기 제 2 어플리케이션으로 실행 요청을 하기 전에 상기 제 2 어플리케이션의 인증 정보를 인증 서버에게 요청하는 것을 특징으로 하는 어플리케이션 인증 방법. - 클라이언트 장치 내의 제 1 어플리케이션이 상기 클라이언트 장치 내의 제 2 어플리케이션을 인증하는 클라이언트 장치에 있어서,
상기 제 2 어플리케이션으로부터 실행 요청을 수신함에 따라, 상기 제 2 어플리케이션의 인증 정보를 인증 서버에게 요청하고, 상기 인증 서버로부터 상기 제 2 어플리케이션의 인증 정보를 획득하고, 상기 획득된 인증 정보를 이용하여 상기 제 2 어플리케이션을 인증하는 제 1 어플리케이션; 및
상기 제 1 어플리케이션으로 실행 요청하는 제 2 어플리케이션을 포함하고,
상기 제 2 어플리케이션의 인증 정보는, 상기 인증 서버의 비밀키로 서명된 것을 특징으로 하는 클라이언트 장치. - 제8항에 있어서, 상기 제 1 어플리케이션은
상기 인증 서버의 공개키를 이용하여 상기 제 2 어플리케이션의 인증 정보를 인증하고, 상기 제 2 어플리케이션의 apk 파일로부터 획득된 HMAC 값과 상기 인증된 인증 정보에 포함된 HMAC 값을 비교하는 것을 특징으로 하는 클라이언트 장치. - 제9항에 있어서, 상기 제 1 어플리케이션은
상기 비교 결과에 따라, 상기 제 2 어플리케이션의 apk 파일과 캐쉬 메모리로부터 각각 제 2 어플리케이션의 실행 파일을 추출하여, 상기 제 2 어플리케이션의 apk 파일로부터 추출된 실행 파일과 상기 캐쉬 메모리로부터 추출된 실행 파일을 비교하는 것을 특징으로 하는 클라이언트 장치. - 제8항에 있어서, 상기 제 1 어플리케이션은
상기 제 2 어플리케이션의 인증 결과에 따라, 상기 제 1 어플리케이션의 실행을 종료하고, 상기 제 1 어플리케이션의 식별 정보를 상기 제 2 어플리케이션으로 전달하고,
상기 제 2 어플리케이션은
상기 제 1 어플리케이션의 식별 정보를 이용하여 상기 인증 서버로부터 상기 제 1 어플리케이션의 인증 정보를 획득하고, 상기 획득된 인증 정보를 이용하여 상기 제 1 어플리케이션을 인증하는 것을 특징으로 하는 클라이언트 장치. - 제 11 항에 있어서, 상기 제 1 어플리케이션은
상기 제 2 어플리케이션이 상기 제 1 어플리케이션의 인증 후, 상기 제 2 어플리케이션으로부터 실행 요청을 수신함에 따라, 상기 제 2 어플리케이션의 인증 정보를 이용하여 상기 제 2 어플리케이션을 인증하고, 상기 인증 결과에 따라, 상기 제 2 어플리케이션으로부터 요청된 액션을 수행하는 것을 특징으로 하는 클라이언트 장치. - 제 12항에 있어서, 상기 제 1 어플리케이션은
상기 제 1 어플리케이션의 액션이 완료되면, 실행을 종료하고, 상기 제 1 어플리케이션의 식별 정보와 상기 액션의 결과 값을 상기 제 2 어플리케이션으로 전달하고,
상기 제 2 어플리케이션은
상기 제 1 어플리케이션의 인증 정보를 이용하여 상기 제 1 어플리케이션을 인증하고, 상기 제 1 어플리케이션의 인증 결과에 따라, 상기 액션의 결과 값을 이용하여 다른 액션을 수행하는 것을 특징으로 하는 클라이언트 장치. - 제8항에 있어서, 상기 제 1 어플리케이션은
상기 제 2 어플리케이션으로 실행 요청을 하기 전에 상기 제 2 어플리케이션의 인증 정보를 인증 서버에게 요청하는 것을 특징으로 하는 클라이언트 장치. - 제 1 항 내지 제7항 중 어느 한 항에 의한 방법을 컴퓨터에서 실행하는 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록 매체.
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130028822A KR102038964B1 (ko) | 2013-03-18 | 2013-03-18 | 어플리케이션 간의 상호 인증 방법 및 장치 |
US14/184,065 US9563764B2 (en) | 2013-03-18 | 2014-02-19 | Method and apparatus for performing authentication between applications |
EP14156718.0A EP2782037B1 (en) | 2013-03-18 | 2014-02-26 | Method and apparatus for performing authentication between applications |
CN201410083249.3A CN104065641B (zh) | 2013-03-18 | 2014-03-07 | 用于在应用之间执行认证的方法和装置 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020130028822A KR102038964B1 (ko) | 2013-03-18 | 2013-03-18 | 어플리케이션 간의 상호 인증 방법 및 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20140114229A true KR20140114229A (ko) | 2014-09-26 |
KR102038964B1 KR102038964B1 (ko) | 2019-11-26 |
Family
ID=50230870
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020130028822A Active KR102038964B1 (ko) | 2013-03-18 | 2013-03-18 | 어플리케이션 간의 상호 인증 방법 및 장치 |
Country Status (4)
Country | Link |
---|---|
US (1) | US9563764B2 (ko) |
EP (1) | EP2782037B1 (ko) |
KR (1) | KR102038964B1 (ko) |
CN (1) | CN104065641B (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20170084783A (ko) * | 2016-01-13 | 2017-07-21 | 삼성전자주식회사 | 결제 처리 방법 및 이를 지원하는 전자 장치 |
Families Citing this family (21)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9602501B1 (en) | 2014-03-28 | 2017-03-21 | Amazon Technologies, Inc. | Bootstrapping user authentication |
US9710640B1 (en) * | 2014-03-28 | 2017-07-18 | Amazon Technologies, Inc. | Bootstrapping authentication of second application via confirmation by first application |
US10959093B2 (en) | 2014-05-08 | 2021-03-23 | Visa International Service Association | Method and system for provisioning access data to mobile device |
US10070310B2 (en) | 2014-05-08 | 2018-09-04 | Visa International Service Association | Method and system for provisioning access data to mobile device |
US9626304B2 (en) * | 2014-10-21 | 2017-04-18 | Sandisk Technologies Llc | Storage module, host, and method for securing data with application information |
CN105790945B (zh) * | 2014-12-22 | 2019-09-03 | 中国移动通信集团公司 | 一种实现用户唯一身份认证的认证方法、装置和系统 |
US10147079B2 (en) | 2015-04-14 | 2018-12-04 | Square, Inc. | Open ticket payment handling with offline mode |
CN114077725A (zh) * | 2015-05-07 | 2022-02-22 | 维萨国际服务协会 | 用于向移动设备供应访问数据的方法、设备和装置 |
KR102446384B1 (ko) * | 2015-09-18 | 2022-09-22 | 삼성전자주식회사 | 사용자 단말 및 서버 장치 |
US10762484B1 (en) * | 2015-09-30 | 2020-09-01 | Square, Inc. | Data structure analytics for real-time recommendations |
US11151528B2 (en) | 2015-12-31 | 2021-10-19 | Square, Inc. | Customer-based suggesting for ticket splitting |
CN106850519B (zh) * | 2016-01-08 | 2020-11-17 | 北京万维星辰科技有限公司 | 应用安全性认证方法及装置 |
CN107846390B (zh) * | 2016-09-21 | 2021-09-28 | 阿里巴巴集团控股有限公司 | 应用程序的认证方法及装置 |
CN106656513B (zh) * | 2017-02-24 | 2019-09-13 | 福建魔方电子科技有限公司 | 安卓平台上apk文件的二次打包签名验证方法 |
US11063762B1 (en) * | 2018-02-22 | 2021-07-13 | Allscripts Software, Llc | Computing system for inter-application communication |
US10601806B1 (en) * | 2019-02-22 | 2020-03-24 | Capital One Services, Llc | Runtime identity confirmation for restricted server communication control |
CN110233836B (zh) * | 2019-05-31 | 2021-06-08 | 顾宏超 | 一种通讯验证方法、设备、系统及计算机可读存储介质 |
CN110691265B (zh) * | 2019-10-10 | 2021-04-20 | 四川虹微技术有限公司 | 基于声纹识别的电视支付方法及系统 |
US11582036B1 (en) * | 2019-10-18 | 2023-02-14 | Splunk Inc. | Scaled authentication of endpoint devices |
DE102021105402A1 (de) * | 2021-03-05 | 2022-09-08 | Infineon Technologies Ag | Datenverarbeitungsvorrichtung und verfahren zum übermitteln von daten über einen bus |
US12021860B2 (en) * | 2022-05-23 | 2024-06-25 | Bank Of America Corporation | Systems and methods for multi-stage, identity-based, digital authentication |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20090062443A (ko) * | 2007-12-13 | 2009-06-17 | 주식회사 케이티 | 디지털 컨텐츠 제공 방법 및 방법 프로그램을 저장한기록매체, 디지털 컨텐츠 제공 시스템 및 가입자 단말 장치 |
KR101214893B1 (ko) * | 2011-12-16 | 2013-01-09 | 주식회사 안랩 | 어플리케이션의 유사성 검출 장치 및 방법 |
Family Cites Families (15)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20060225128A1 (en) | 2005-04-04 | 2006-10-05 | Nokia Corporation | Measures for enhancing security in communication systems |
CN1835008A (zh) * | 2006-04-21 | 2006-09-20 | 李黎军 | 一种移动支付方法 |
US8225093B2 (en) | 2006-12-05 | 2012-07-17 | Qualcomm Incorporated | Providing secure inter-application communication for a mobile operating environment |
JP2008176435A (ja) | 2007-01-17 | 2008-07-31 | Hitachi Ltd | 決済端末およびicカード |
US8839458B2 (en) * | 2009-05-12 | 2014-09-16 | Nokia Corporation | Method, apparatus, and computer program for providing application security |
US9117071B2 (en) * | 2009-06-03 | 2015-08-25 | Apple Inc. | Methods and apparatuses for secure compilation |
CN101605325B (zh) * | 2009-06-29 | 2012-06-06 | 钱袋网(北京)信息技术有限公司 | 身份认证的方法和移动终端、服务器以及身份认证系统 |
US8839395B2 (en) | 2011-05-13 | 2014-09-16 | Cch Incorporated | Single sign-on between applications |
WO2013003535A1 (en) * | 2011-06-28 | 2013-01-03 | Interdigital Patent Holdings, Inc. | Automated negotiation and selection of authentication protocols |
US8918881B2 (en) * | 2012-02-24 | 2014-12-23 | Appthority, Inc. | Off-device anti-malware protection for mobile devices |
US9311317B1 (en) * | 2012-05-14 | 2016-04-12 | Symantec Corporation | Injecting custom data into files in zip format containing apps, without unzipping, resigning or re-zipping the files |
TWI461953B (zh) * | 2012-07-12 | 2014-11-21 | Ind Tech Res Inst | 運算環境安全方法和電子運算系統 |
KR20140077539A (ko) * | 2012-12-14 | 2014-06-24 | 삼성전자주식회사 | 애플리케이션 프로그램 보호 방법 및 장치 |
US9742559B2 (en) * | 2013-01-22 | 2017-08-22 | Qualcomm Incorporated | Inter-module authentication for securing application execution integrity within a computing device |
US9270674B2 (en) * | 2013-03-29 | 2016-02-23 | Citrix Systems, Inc. | Validating the identity of a mobile application for mobile application management |
-
2013
- 2013-03-18 KR KR1020130028822A patent/KR102038964B1/ko active Active
-
2014
- 2014-02-19 US US14/184,065 patent/US9563764B2/en active Active
- 2014-02-26 EP EP14156718.0A patent/EP2782037B1/en active Active
- 2014-03-07 CN CN201410083249.3A patent/CN104065641B/zh not_active Expired - Fee Related
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20090062443A (ko) * | 2007-12-13 | 2009-06-17 | 주식회사 케이티 | 디지털 컨텐츠 제공 방법 및 방법 프로그램을 저장한기록매체, 디지털 컨텐츠 제공 시스템 및 가입자 단말 장치 |
KR101214893B1 (ko) * | 2011-12-16 | 2013-01-09 | 주식회사 안랩 | 어플리케이션의 유사성 검출 장치 및 방법 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20170084783A (ko) * | 2016-01-13 | 2017-07-21 | 삼성전자주식회사 | 결제 처리 방법 및 이를 지원하는 전자 장치 |
Also Published As
Publication number | Publication date |
---|---|
EP2782037B1 (en) | 2020-09-16 |
CN104065641A (zh) | 2014-09-24 |
US20140281495A1 (en) | 2014-09-18 |
KR102038964B1 (ko) | 2019-11-26 |
EP2782037A2 (en) | 2014-09-24 |
EP2782037A3 (en) | 2014-12-31 |
US9563764B2 (en) | 2017-02-07 |
CN104065641B (zh) | 2019-08-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102038964B1 (ko) | 어플리케이션 간의 상호 인증 방법 및 장치 | |
EP3709567B1 (en) | Electronic signature authentication system on the basis of biometric information and electronic signature authentication method thereof | |
CN109150548B (zh) | 一种数字证书签名、验签方法及系统、数字证书系统 | |
KR101877333B1 (ko) | 블록체인 기반의 모바일 아이디를 이용하여 사용자를 비대면 인증하는 방법, 단말 및 이를 이용한 서버 | |
EP2924604B1 (en) | Electronic biometric (dynamic) signature references enrollment method | |
US8386795B2 (en) | Information security device of Universal Serial Bus Human Interface Device class and data transmission method for same | |
KR101829721B1 (ko) | 블록체인을 통해 모바일 아이디를 이용하여 사용자를 인증하는 방법, 단말 및 이를 이용한 서버 | |
US12135766B2 (en) | Authentication translation | |
CN105959287A (zh) | 一种基于生物特征的安全认证方法及装置 | |
WO2015101310A1 (zh) | 一种业务处理方法、装置及系统 | |
KR101829730B1 (ko) | 블록체인 데이터베이스를 통해 모바일 아이디를 이용하여 사용자를 인증하는 방법, 단말 및 이를 이용한 서버 | |
KR101724401B1 (ko) | 생체 정보 인식과 키 분할 방식을 이용한 공인인증 시스템 및 그 방법, 그 방법을 수행하는 프로그램이 기록된 기록매체 | |
JPWO2007094165A1 (ja) | 本人確認システムおよびプログラム、並びに、本人確認方法 | |
KR20200116009A (ko) | 신원 정보에 기초한 암호화 키 관리 | |
US20200089867A1 (en) | System and method for authentication | |
AU2019204724B2 (en) | Cryptography chip with identity verification | |
US20070180507A1 (en) | Information security device of universal serial bus human interface device class and data transmission method for same | |
EP4525358A1 (en) | Signature authentication method and apparatus | |
CN106603237B (zh) | 一种安全支付方法及装置 | |
CN115529591A (zh) | 基于令牌的认证方法、装置、设备及存储介质 | |
CN114398620B (zh) | 单点登录方法、系统、电子设备及可读介质 | |
KR101813069B1 (ko) | 키락 장치를 이용한 금융 서비스 제공 방법 | |
JP6398308B2 (ja) | 情報処理システム、情報処理方法、及びプログラム | |
JP2014096165A (ja) | 情報処理装置、プログラム、および情報処理システム | |
KR20200137126A (ko) | 생체 정보 등록 장치 및 방법, 생체 인증 장치 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20130318 |
|
PG1501 | Laying open of application | ||
A201 | Request for examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20180319 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20130318 Comment text: Patent Application |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20190313 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20190725 |
|
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20191025 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20191028 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20220929 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20240315 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20240824 Start annual number: 6 End annual number: 6 |