WO2016104835A1 - 인증 프록시를 이용한 사용자 인증 장치 및 방법 - Google Patents

인증 프록시를 이용한 사용자 인증 장치 및 방법 Download PDF

Info

Publication number
WO2016104835A1
WO2016104835A1 PCT/KR2014/012841 KR2014012841W WO2016104835A1 WO 2016104835 A1 WO2016104835 A1 WO 2016104835A1 KR 2014012841 W KR2014012841 W KR 2014012841W WO 2016104835 A1 WO2016104835 A1 WO 2016104835A1
Authority
WO
WIPO (PCT)
Prior art keywords
authentication
server
module
proxy
information
Prior art date
Application number
PCT/KR2014/012841
Other languages
English (en)
French (fr)
Inventor
이영훈
Original Assignee
주식회사 파수닷컴
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 파수닷컴 filed Critical 주식회사 파수닷컴
Priority to PCT/KR2014/012841 priority Critical patent/WO2016104835A1/ko
Publication of WO2016104835A1 publication Critical patent/WO2016104835A1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Definitions

  • the present invention relates to an apparatus and method for authenticating a user using an authentication proxy, and more particularly, to an apparatus and method for authenticating a user using an authentication proxy module for a client and an authentication proxy module for a server.
  • Korean Laid-Open Patent Publication No. 2010-0066725 discloses a download load control method of a security module client in a downloadable limited reception system.
  • the prior art analyzes the version information of the security modules provided from the authentication proxy server and the version information of the security module clients installed in the security modules in order to control the download load occurring in the downloadable restriction receiving system, After determining the download policy related to the download time of the target security module client for the security modules has a configuration that provides the determined download policy to the authentication proxy server.
  • this prior art only proposes a configuration that properly manages the download of a security module for a client suitable for a particular authentication proxy, and solves the problem of redundant use of resources in that it must implement a dedicated module applicable only to a specific service or server. There is an inevitable problem.
  • the technical problem to be achieved by the present invention is to provide a user authentication device and method that does not need to implement a dedicated authentication module corresponding to a specific service or server when producing an application.
  • an apparatus for authenticating a user using an authentication proxy transmits an authentication method request to a server-side authentication proxy when an authentication request is received from an application, and transmits the authentication method request from the server-side authentication proxy to the authentication server.
  • An authentication execution unit for transmitting the received authentication result to the application; Generate authentication module request data requesting an authentication module based on the authentication method list provided from the authentication execution unit, and transmit the authentication module request data to the authentication method server, and the identification module and the authentication module of the authentication method received from the authentication method server.
  • Authentication module acquisition unit for storing in the client terminal with the version information of; And an authentication information acquisition unit for requesting the authentication module corresponding to the authentication method required by the authentication server to collect the authentication information and providing the authentication information collected by the authentication module to the authentication execution unit.
  • a user authentication method using an authentication proxy includes: transmitting an authentication method request to a server-side authentication proxy when an authentication request is received from an application; Generating authentication module request data for requesting an authentication module based on an authentication method list in which an authentication method requested by an authentication server received from the server-side authentication proxy is recorded and transmitting the authentication module request data to an authentication method server; Storing the authentication module received from the authentication method server in the client terminal together with identification information of the authentication method and version information of the authentication module; Requesting the authentication module corresponding to the authentication method required by the authentication server to collect the authentication information, and transmitting the authentication information collected by the authentication module to the server-side authentication proxy to request authentication; And transmitting the authentication result received from the server-side authentication proxy to the application.
  • a client authentication module required by a corresponding service or a server may be installed in a client terminal whenever necessary, thereby creating a specific service or server. There is no need to implement a dedicated authentication module for the user can efficiently use resources.
  • FIG. 1 is a diagram showing the configuration of a preferred embodiment of a user authentication apparatus using an authentication proxy according to the present invention.
  • FIG. 2 is a diagram illustrating a preferred embodiment of a method for authenticating a user using an authentication proxy according to the present invention.
  • FIG. 1 is a diagram showing the configuration of a preferred embodiment of a user authentication device using an authentication proxy according to the present invention.
  • the user authentication apparatus 100 includes a first interface unit 110, a second interface unit 120, a third interface unit 130, an authentication execution unit 140, and an authentication module. Acquisition unit 150 and the authentication information acquisition unit 160 is provided.
  • the user authentication device 110 according to the present invention may function as a client side authentication proxy.
  • the first interface unit 110 provides a data transmission / reception path with the application 200 installed in the client terminal.
  • the user authentication apparatus 100 receives the authentication request from the application 200 through the first interface unit 110 and provides the authentication result to the application 200.
  • the second interface unit 120 provides a data transmission / reception path with the authentication method server 300.
  • the user authentication device 100 requests the authentication module required for the authentication method server 300 through the second interface unit 120 and receives the requested authentication module from the authentication method server 300.
  • the third interface unit 130 provides a data transmission / reception path with the server-side authentication proxy 400.
  • the user authentication apparatus 100 transmits an authentication method request and authentication information to the server-side authentication proxy 400 through the third interface unit 130, and receives a list of authentication methods and an authentication result from the server-side authentication proxy 400. do.
  • the authentication execution unit 140 When the authentication execution unit 140 receives an authentication request from the application 200, transmits an authentication method request to the server-side authentication proxy 400, and receives the authentication method list from the server-side authentication proxy 400 to obtain an authentication module. It is provided to the unit 150.
  • the authentication request received from the application 400 includes the URL of the authentication server. Therefore, the authentication execution unit 140 may access the server-side authentication proxy 400 based on the URL of the authentication server to obtain a list of authentication methods in which the authentication method required by the server is recorded.
  • the authentication method list includes identification information that is set in advance for each authentication method. For example, if nine authentication methods exist and the server performs user authentication using the authentication method three times, the authentication method list received from the server-side authentication proxy 400 corresponding to the server includes three authentication methods. Included identification information is included.
  • the authentication execution unit 140 transmits the authentication information provided from the authentication information acquisition unit 160 to the server-side authentication proxy 400, and transmits the authentication result received from the server-side authentication proxy 400 to the application 200.
  • the authentication information is data collected corresponding to each authentication method, and part or all of the authentication information may be encrypted.
  • the authentication information includes a type of authentication data and authentication data, and a plurality of different types of authentication data may be included according to the authentication method.
  • the authentication module acquisition unit 150 generates authentication module request data for requesting an authentication module based on the authentication method list provided from the authentication execution unit 140 and transmits it to the authentication method server 300.
  • the authentication module request data includes authentication method identification information, the type and version of the operating system of the client terminal, the operation bit (32-bit or 64-bit) of the application, and whether or not the authentication module corresponding to the authentication method is provided and when it is provided.
  • the authentication module obtaining unit 150 stores the authentication module received from the authentication method server 300 in the client terminal together with identification information of the authentication method and version information of the authentication module. If only the version information of the authentication module is received from the authentication method server 300, the authentication module acquisition unit 150 determines that the current authentication module is the latest version.
  • the authentication method server 300 may include authentication method identification information included in the authentication module request data received from the authentication module acquisition unit 150, information about the authentication module corresponding to the type and version of the operating system, and operation bits of the application. After searching, the authentication module file corresponding to the authentication method received from the client is transmitted to the authentication module acquisition unit 150 along with the version information. If the authentication module request data includes the version information of the authentication module, if there is a higher version than the corresponding version, and transmits the latest version of the authentication module file and version information to the authentication module acquisition unit 150, the authentication module request When the version information included in the data is the latest version, only the version information is transmitted to the authentication module acquisition unit 150.
  • the authentication information acquisition unit 160 requests collection of authentication information from the authentication module installed in the client terminal corresponding to the authentication method required by the server. Accordingly, the authentication module collects data necessary for authentication and provides it to the authentication information acquisition unit 160, and the authentication information acquisition unit 160 transmits the collected authentication data to the authentication execution unit 140.
  • FIG. 2 is a view showing the implementation of a preferred embodiment for a user authentication method according to the present invention.
  • the authentication execution unit 140 when the authentication execution unit 140 receives an authentication request including the URL of the authentication server from the application 200, the authentication execution unit 140 transmits an authentication method request to the server-side authentication proxy 400 (S200).
  • the authentication execution unit 140 receives from the server-side authentication proxy 400 the authentication method list in which the identification information of the authentication method employed by the server is recorded and provides the authentication method to the authentication module acquisition unit 150 (S210).
  • the authentication module obtaining unit 150 generates the authentication module request data for requesting an authentication module corresponding to the authentication method included in the authentication method list provided from the authentication execution unit 140 to the authentication method server 300. Transmit to (S220).
  • the authentication module obtaining unit 150 stores the authentication module received from the authentication method server 300 together with the identification information of the authentication method and the version information of the authentication module (S230).
  • the authentication information acquisition unit 160 requests the collection of authentication information to the authentication module corresponding to the authentication method required by the server among the authentication modules installed in the client terminal (S240).
  • the authentication information acquisition unit 160 transmits the authentication information collected by the authentication module to the authentication execution unit 140 (S250).
  • the authentication execution unit 140 transmits the authentication information provided from the authentication information acquisition unit 160 to the server-side authentication proxy 400 to request authentication, and the authentication result received from the server-side authentication proxy 400. To transmit to the application 200 (S260).
  • the invention can also be embodied as computer readable code on a computer readable recording medium.
  • the computer-readable recording medium includes all kinds of recording devices in which data that can be read by a computer system is stored. Examples of computer-readable recording media include ROM, RAM, CD-ROM, magnetic tape, floppy disk, optical data storage, and the like, and may also be implemented in the form of a carrier wave (for example, transmission over the Internet). Include.
  • the computer readable recording medium can also be distributed over network coupled computer systems so that the computer readable code is stored and executed in a distributed fashion.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

인증 프록시를 이용한 사용자 인증 장치 및 방법이 개시된다. 인증 실행부는 어플리케이션으로부터 인증요청이 수신되면 서버측 인증 프록시로 인증방법요청을 전송하고, 서버측 인증 프록시로부터 인증서버에서 요구하는 인증방법이 기록된 인증방법목록을 수신하며, 인증서버에서 요구하는 인증방법에 대응하여 수집된 인증정보를 서버측 인증 프록시로 전송하여 인증을 요청하고, 서버측 인증 프록시로부터 수신된 인증결과를 어플리케이션에 전달한다. 인증모듈 획득부는 인증방법목록을 기초로 인증모듈을 요청하는 인증모듈 요청데이터를 생성하여 인증방법 서버로 전송하고, 인증방법 서버로부터 수신된 인증모듈을 인증방법의 식별정보 및 인증모듈의 버전정보와 함께 클라이언트 단말에 저장한다. 인증정보 획득부는 인증서버에서 요구하는 인증방법에 대응하는 인증모듈에 인증정보의 수집을 요청하고, 인증모듈에 의해 수집된 인증정보를 인증 실행부에 제공한다.

Description

인증 프록시를 이용한 사용자 인증 장치 및 방법
본 발명은 인증 프록시를 이용한 사용자 인증 장치 및 방법에 관한 것으로, 보다 상세하게는, 클라이언트용 인증 프록시 모듈과 서버용 인증 프록시 모듈을 이용하여 사용자를 인증하는 장치 및 방법에 관한 것이다.
현재 인증이 필요한 경우에 주로 아이디와 패스워드를 이용하여 사용자를 인증하고 있다. 이에 더해 맥 어드레스(mac address), 하드웨어 시리얼 번호 등이 사용자 인증에 사용된다. 이러한 인증을 위한 데이터들은 그대로 사용될 뿐만 아니라 필요에 따라 여러 데이터를 조합하여 사용되기도 한다. 이와 같이 다양한 인증 데이터를 사용하여 사용자를 인증함에 있어서, 특정한 서비스 또는 서버 별로 전용의 클라이언트와 서버를 위한 인증모듈이 제작되어 배포된다. 따라서 표준 인증 방식이나 공통적인 기능을 가진 어플리케이션의 경우에도 사용자 인증을 위한 인증모듈은 각각의 서비스 또는 서버별로 제작된다. 그러나 이러한 방식은 인증을 위해 중복적으로 자원을 사용한다는 점에서 문제가 있다.
이와 관련하여 한국공개특허공보 제2010-0066725호에는 다운로더블 제한 수신 시스템에서 보안 모듈 클라이언트의 다운로드 부하 제어 방법이 개시되어 있다. 본 선행기술은 인증 프록시 서버로부터 제공된 보안 모듈들의 버전 정보 및 다운로더블 제한 수신 시스템에서 발생하는 다운로드 부하를 제어하기 위하여 보안 모듈들에 설치된 보안 모듈 클라이언트들의 버전 정보를 분석하고, 분석 결과를 기초로 보안 모듈들을 위한 대상 보안 모듈 클라이언트의 다운로드 시점과 관련된 다운로드 정책을 결정한 후 인증 프록시 서버로 결정된 다운로드 정책을 제공하는 구성을 가지고 있다. 그러나 본 선행기술은 특정한 인증 프록시에 적합한 클라이언트용 보안 모듈의 다운로드를 적절하게 관리하는 구성만을 제시하고 있을 뿐, 특정한 서비스 또는 서버에만 적용되는 전용 모듈을 구현해야 한다는 점에서 자원의 중복 사용의 문제를 피할 수 없는 문제가 있다.
본 발명이 이루고자 하는 기술적 과제는 어플리케이션의 제작시 특정한 서비스 또는 서버에 대응하는 전용 인증 모듈을 구현할 필요가 없는 사용자 인증 장치 및 방법을 제공하는 데 있다.
상기의 기술적 과제를 달성하기 위한, 본 발명에 따른 인증 프록시를 이용한 사용자 인증 장치는, 어플리케이션으로부터 인증요청이 수신되면 서버측 인증 프록시로 인증방법요청을 전송하고, 상기 서버측 인증 프록시로부터 인증서버에서 요구하는 인증방법이 기록된 인증방법목록을 수신하며, 상기 인증서버에서 요구하는 인증방법에 대응하여 수집된 인증정보를 상기 서버측 인증 프록시로 전송하여 인증을 요청하고, 상기 서버측 인증 프록시로부터 수신된 인증결과를 상기 어플리케이션에 전달하는 인증 실행부; 상기 인증 실행부로부터 제공받은 인증방법목록을 기초로 인증모듈을 요청하는 인증모듈 요청데이터를 생성하여 인증방법 서버로 전송하고, 상기 인증방법 서버로부터 수신된 인증모듈을 인증방법의 식별정보 및 인증모듈의 버전정보와 함께 클라이언트 단말에 저장하는 인증모듈 획득부; 및 상기 인증서버에서 요구하는 인증방법에 대응하는 인증모듈에 상기 인증정보의 수집을 요청하고, 상기 인증모듈에 의해 수집된 상기 인증정보를 상기 인증 실행부에 제공하는 인증정보 획득부;를 구비한다.
상기의 다른 기술적 과제를 달성하기 위한, 본 발명에 따른 인증 프록시를 이용한 사용자 인증 방법은, 어플리케이션으로부터 인증요청이 수신되면 서버측 인증 프록시로 인증방법요청을 전송하는 단계; 상기 서버측 인증 프록시로부터 수신된 인증서버에서 요구하는 인증방법이 기록된 인증방법목록을 기초로 인증모듈을 요청하는 인증모듈 요청데이터를 생성하여 인증방법 서버로 전송하는 단계; 상기 인증방법 서버로부터 수신된 인증모듈을 인증방법의 식별정보 및 인증모듈의 버전정보와 함께 클라이언트 단말에 저장하는 단계; 상기 인증서버에서 요구하는 인증방법에 대응하는 인증모듈에 상기 인증정보의 수집을 요청하고, 상기 인증모듈에 의해 수집된 상기 인증정보를 상기 서버측 인증 프록시로 전송하여 인증을 요청하는 단계; 및 상기 서버측 인증 프록시로부터 수신된 인증결과를 상기 어플리케이션에 전달하는 단계;를 갖는다.
본 발명에 따른 인증 프록시를 이용한 사용자 인증 장치 및 방법에 의하면, 서비스 또는 서버의 종류와 관계없이 해당 서비스 또는 서버에서 요구하는 클라이언트 인증모듈을 필요시마다 클라이언트 단말에 설치함으로써 어플리케이션의 제작시 특정한 서비스 또는 서버를 위한 전용 인증모듈을 구현할 필요가 없게 되어 자원을 효율적으로 사용할 수 있다.
도 1은 본 발명에 따른 인증 프록시를 이용한 사용자 인증 장치에 대한 바람직한 실시예의 구성을 도시한 도면, 그리고,
도 2는 본 발명에 따른 인증 프록시를 이용한 사용자 인증 방법에 대한 바람직한 실시예의 수행과정을 도시한 도면이다.
이하에서 첨부된 도면들을 참조하여 본 발명에 따른 인증 프록시를 이용한 사용자 인증 장치 및 방법의 바람직한 실시예에 대해 상세하게 설명한다.
도 1은 본 발명에 따른 인증 프록시를 이용한 사용자 인증 장치에 대한 바람직한 실시예의 구성을 도시한 도면이다.
도 1을 참조하면, 본 발명에 따른 사용자 인증 장치(100)는 제1인터페이스부(110), 제2인터페이스부(120), 제3인터페이스부(130), 인증 실행부(140), 인증모듈 획득부(150) 및 인증정보 획득부(160)를 구비한다. 본 발명에 따른 사용자 인증 장치(110)는 클라이언트측 인증 프록시로 기능할 수 있다.
제1인터페이스부(110)는 클라이언트 단말에 설치된 어플리케이션(200)과의 데이터 송수신 경로를 제공한다. 제1인터페이스부(110)를 통해 사용자 인증 장치(100)는 어플리케이션(200)으로부터 인증요청을 수신하고, 어플리케이션(200)으로 인증결과를 제공한다. 제2인터페이스부(120)는 인증방법 서버(300)와의 데이터 송수신 경로를 제공한다. 제2인터페이스부(120)를 통해 사용자 인증 장치(100)는 인증방법 서버(300)에 필요한 인증모듈을 요청하고, 인증방법 서버(300)로부터 요청한 인증모듈을 수신한다. 제3인터페이스부(130)는 서버측 인증 프록시(400)와의 데이터 송수신 경로를 제공한다. 제3인터페이스부(130)를 통해 사용자 인증 장치(100)는 서버측 인증 프록시(400)에 인증방법요청과 인증정보를 전송하며, 서버측 인증 프록시(400)로부터 인증방법목록과 인증결과를 수신한다.
인증 실행부(140)는 어플리케이션(200)으로부터 인증요청이 수신되면, 서버측 인증 프록시(400)로 인증방법요청을 전송하며, 서버측 인증 프록시(400)로부터 인증방법목록을 수신하여 인증모듈 획득부(150)에 제공한다. 어플리케이션(400)으로부터 수신되는 인증요청에는 인증서버의 URL이 포함된다. 따라서 인증 실행부(140)는 인증서버의 URL을 기초로 서버측 인증 프록시(400)에 접속하여 서버에서 요구하는 인증방법이 기록된 인증방법목록을 획득할 수 있다. 이때 인증방법목록에는 각각의 인증방법에 대해 사전에 설정되어 있는 식별정보가 포함되어 있다. 예를 들어 9가지의 인증방법이 존재할 때 해당 서버가 3번 인증방법을 이용하여 사용자 인증을 수행하면 해당 서버에 대응하는 서버측 인증 프록시(400)로부터 수신되는 인증방법목록에는 3번 인증방법에 부여된 식별정보가 포함된다.
또한 인증 실행부(140)는 인증정보 획득부(160)로부터 제공받은 인증정보를 서버측 인증 프록시(400)로 전송하고, 서버측 인증 프록시(400)로부터 수신된 인증결과를 어플리케이션(200)에 전달한다. 이때 인증정보는 각각의 인증방법에 대응하여 수집된 데이터이며, 인증정보의 일부 또는 전부가 암호화될 수 있다. 인증정보는 인증데이터의 종류 및 인증데이터를 포함하며, 인증방법에 따라 복수 개의 상이한 종류의 인증데이터가 포함될 수 있다.
인증모듈 획득부(150)는 인증 실행부(140)로부터 제공받은 인증방법목록을 기초로 인증모듈을 요청하는 인증모듈 요청데이터를 생성하여 인증방법 서버(300)로 전송한다. 인증모듈 요청데이터는 인증방법 식별정보, 클라이언트 단말의 운영시스템의 종류와 버전, 어플리케이션의 동작 비트(32비트 또는 64비트) 및 인증방법에 대응하는 인증모듈의 구비여부 및 구비시 버전을 포함한다. 또한 인증모듈 획득부(150)는 인증방법 서버(300)로부터 수신된 인증모듈을 인증방법의 식별정보 및 인증모듈의 버전정보와 함께 클라이언트 단말에 저장한다. 만약 인증방법 서버(300)로부터 인증모듈의 버전정보만 수신되면, 인증모듈 획득부(150)는 보유중인 인증모듈이 최신버전으로 판단한다.
인증방법 서버(300)는 인증모듈 획득부(150)로부터 수신된 인증모듈 요청데이터에 포함되어 있는 인증방법 식별정보, 운영시스템의 종류와 버전, 그리고 어플리케이션의 동작 비트에 해당하는 인증모듈의 정보를 검색한 후, 클라이언트로부터 수신된 인증방법에 대응하는 인증모듈 파일을 버전정보와 함께 인증모듈 획득부(150)로 전송한다. 만약, 인증모듈 요청데이터에 인증모듈의 버전정보가 포함되어 있으면, 해당 버전보다 높은 버전이 존재할 경우에 최신 버전의 인증모듈 파일 및 버전정보를 인증모듈 획득부(150)로 전송하고, 인증모듈 요청데이터에 포함되어 있는 버전정보가 최신 버전일 경우에는 버전정보만 인증모듈 획득부(150)로 전송한다.
인증정보 획득부(160)는 클라이언트 단말에 설치된 인증모듈 중에서 서버에서 요구하는 인증방법에 대응하는 인증모듈에 인증정보의 수집을 요청한다. 이에 따라 인증모듈은 인증에 필요한 데이터를 수집하여 인증정보 획득부(160)에 제공하며, 인증정보 획득부(160)는 수집된 인증데이터를 인증 실행부(140)로 전달한다.
도 2는 본 발명에 따른 사용자 인증 방법에 대한 바람직한 실시예의 수행과정을 도시한 도면이다.
도 2를 참조하면, 인증 실행부(140)는 어플리케이션(200)으로부터 인증서버의 URL이 포함된 인증요청이 수신되면, 서버측 인증 프록시(400)로 인증방법요청을 전송한다(S200). 다음으로, 인증 실행부(140)는 서버측 인증 프록시(400)로부터 서버에서 채용하고 있는 인증방법의 식별정보가 기록되어 있는 인증방법목록을 수신하여 인증모듈 획득부(150)에 제공한다(S210). 다음으로, 인증모듈 획득부(150)는 인증 실행부(140)로부터 제공받은 인증방법목록에 포함되어 있는 인증방법에 대응하는 인증모듈을 요청하는 인증모듈 요청데이터를 생성하여 인증방법 서버(300)로 전송한다(S220).
다음으로, 인증모듈 획득부(150)는 인증방법 서버(300)로부터 수신된 인증모듈을 인증방법의 식별정보 및 인증모듈의 버전정보와 함께 클라이언트 단말에 저장한다(S230). 다음으로, 인증정보 획득부(160)는 클라이언트 단말에 설치된 인증모듈 중에서 서버에서 요구하는 인증방법에 대응하는 인증모듈에 인증정보의 수집을 요청한다(S240). 다음으로, 인증정보 획득부(160)는 인증모듈에 의해 수집된 인증정보를 인증 실행부(140)로 전달한다(S250). 다음으로, 인증 실행부(140)는 인증정보 획득부(160)로부터 제공받은 인증정보를 서버측 인증 프록시(400)로 전송하여 인증을 요청하고, 서버측 인증 프록시(400)로부터 수신된 인증결과를 어플리케이션(200)에 전달한다(S260).
본 발명은 또한 컴퓨터로 읽을 수 있는 기록매체에 컴퓨터가 읽을 수 있는 코드로서 구현하는 것이 가능하다. 컴퓨터가 읽을 수 있는 기록매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록장치를 포함한다. 컴퓨터가 읽을 수 있는 기록매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 플로피디스크, 광데이터 저장장치 등이 있으며, 또한 캐리어 웨이브(예를 들어 인터넷을 통한 전송)의 형태로 구현되는 것도 포함한다. 또한 컴퓨터가 읽을 수 있는 기록매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다.
이상에서 본 발명의 바람직한 실시예에 대해 도시하고 설명하였으나, 본 발명은 상술한 특정의 바람직한 실시예에 한정되지 아니하며, 청구범위에서 청구하는 본 발명의 요지를 벗어남이 없이 당해 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면 누구든지 다양한 변형 실시가 가능한 것은 물론이고, 그와 같은 변경은 청구범위 기재의 범위 내에 있게 된다.

Claims (9)

  1. 인증 프록시를 이용한 사용자 인증 장치에 있어서,
    어플리케이션으로부터 인증요청이 수신되면 서버측 인증 프록시로 인증방법요청을 전송하고, 상기 서버측 인증 프록시로부터 인증서버에서 요구하는 인증방법이 기록된 인증방법목록을 수신하며, 상기 인증서버에서 요구하는 인증방법에 대응하여 수집된 인증정보를 상기 서버측 인증 프록시로 전송하여 인증을 요청하고, 상기 서버측 인증 프록시로부터 수신된 인증결과를 상기 어플리케이션에 전달하는 인증 실행부;
    상기 인증 실행부로부터 제공받은 인증방법목록을 기초로 인증모듈을 요청하는 인증모듈 요청데이터를 생성하여 인증방법 서버로 전송하고, 상기 인증방법 서버로부터 수신된 인증모듈을 인증방법의 식별정보 및 인증모듈의 버전정보와 함께 클라이언트 단말에 저장하는 인증모듈 획득부; 및
    상기 인증서버에서 요구하는 인증방법에 대응하는 인증모듈에 상기 인증정보의 수집을 요청하고, 상기 인증모듈에 의해 수집된 상기 인증정보를 상기 인증 실행부에 제공하는 인증정보 획득부;를 포함하는 것을 특징으로 하는 사용자 인증 장치.
  2. 제 1항에 있어서,
    상기 인증모듈 요청데이터는 상기 인증서버에서 요구하는 인증방법의 식별정보, 상기 어플리케이션이 인스톨되어 있는 클라이언트 단말의 운영시스템의 종류와 버전정보 및 상기 어플리케이션의 동작 비트를 포함하는 것을 특징으로 하는 사용자 인증 장치.
  3. 제 2항에 있어서,
    상기 인증모듈 요청데이터는 상기 인증서버에서 요구하는 인증방법에 대응하는 인증모듈의 구비여부 및 상기 인증모듈을 구비하고 있는 경우에 인증모듈의 버전정보를 더 포함하는 것을 특징으로 하는 사용자 인증 장치.
  4. 제 1항에 있어서,
    상기 인증정보를 구성하는 데이터의 일부 또는 전부는 암호화되는 것을 특징으로 하는 사용자 인증 장치.
  5. 인증 프록시를 이용한 사용자 인증 방법에 있어서,
    어플리케이션으로부터 인증요청이 수신되면 서버측 인증 프록시로 인증방법요청을 전송하는 단계;
    상기 서버측 인증 프록시로부터 수신된 인증서버에서 요구하는 인증방법이 기록된 인증방법목록을 기초로 인증모듈을 요청하는 인증모듈 요청데이터를 생성하여 인증방법 서버로 전송하는 단계;
    상기 인증방법 서버로부터 수신된 인증모듈을 인증방법의 식별정보 및 인증모듈의 버전정보와 함께 클라이언트 단말에 저장하는 단계;
    상기 인증서버에서 요구하는 인증방법에 대응하는 인증모듈에 상기 인증정보의 수집을 요청하고, 상기 인증모듈에 의해 수집된 상기 인증정보를 상기 서버측 인증 프록시로 전송하여 인증을 요청하는 단계; 및
    상기 서버측 인증 프록시로부터 수신된 인증결과를 상기 어플리케이션에 전달하는 단계;를 포함하는 것을 특징으로 하는 사용자 인증 방법.
  6. 제 5항에 있어서,
    상기 인증모듈 요청데이터는 상기 인증서버에서 요구하는 인증방법의 식별정보, 상기 어플리케이션이 인스톨되어 있는 클라이언트 단말의 운영시스템의 종류와 버전정보 및 상기 어플리케이션의 동작 비트를 포함하는 것을 특징으로 하는 사용자 인증 방법.
  7. 제 6항에 있어서,
    상기 인증모듈 요청데이터는 상기 인증서버에서 요구하는 인증방법에 대응하는 인증모듈의 구비여부 및 상기 인증모듈을 구비하고 있는 경우에 인증모듈의 버전정보를 더 포함하는 것을 특징으로 하는 사용자 인증 방법.
  8. 제 5항에 있어서,
    상기 인증정보를 구성하는 데이터의 일부 또는 전부는 암호화되는 것을 특징으로 하는 사용자 인증 방법.
  9. 제 5항에 기재된 사용자 인증 방법을 컴퓨터에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 읽을 수 있는 기록매체.
PCT/KR2014/012841 2014-12-24 2014-12-24 인증 프록시를 이용한 사용자 인증 장치 및 방법 WO2016104835A1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/KR2014/012841 WO2016104835A1 (ko) 2014-12-24 2014-12-24 인증 프록시를 이용한 사용자 인증 장치 및 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/KR2014/012841 WO2016104835A1 (ko) 2014-12-24 2014-12-24 인증 프록시를 이용한 사용자 인증 장치 및 방법

Publications (1)

Publication Number Publication Date
WO2016104835A1 true WO2016104835A1 (ko) 2016-06-30

Family

ID=56150841

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2014/012841 WO2016104835A1 (ko) 2014-12-24 2014-12-24 인증 프록시를 이용한 사용자 인증 장치 및 방법

Country Status (1)

Country Link
WO (1) WO2016104835A1 (ko)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2019235802A1 (ko) * 2018-06-04 2019-12-12 엘지전자 주식회사 블루투스 기기를 통한 사용자 인증 방법 및 이를 위한 장치
CN114363054A (zh) * 2021-12-31 2022-04-15 杭州数梦工场科技有限公司 接口请求转换方法、接口转换装置、电子设备及存储介质
CN115225408A (zh) * 2017-12-21 2022-10-21 北京东土军悦科技有限公司 一种安全认证方法、装置、认证服务器及存储介质

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080196082A1 (en) * 2007-02-08 2008-08-14 Andrew Leonard Sandoval Method and system for policy-based protection of application data
US20080235782A1 (en) * 2007-03-19 2008-09-25 Microsoft Corporation Providing remote services to legacy applications
US20120023554A1 (en) * 2010-07-21 2012-01-26 Marco Murgia Systems and methods for providing a smart group
US20130061291A1 (en) * 2009-09-30 2013-03-07 Amazon Technologies, Inc. Modular Device Authentication Framework
US20140280934A1 (en) * 2013-03-14 2014-09-18 Sky Socket, Llc Controlling resources used by computing devices

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20080196082A1 (en) * 2007-02-08 2008-08-14 Andrew Leonard Sandoval Method and system for policy-based protection of application data
US20080235782A1 (en) * 2007-03-19 2008-09-25 Microsoft Corporation Providing remote services to legacy applications
US20130061291A1 (en) * 2009-09-30 2013-03-07 Amazon Technologies, Inc. Modular Device Authentication Framework
US20120023554A1 (en) * 2010-07-21 2012-01-26 Marco Murgia Systems and methods for providing a smart group
US20140280934A1 (en) * 2013-03-14 2014-09-18 Sky Socket, Llc Controlling resources used by computing devices

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN115225408A (zh) * 2017-12-21 2022-10-21 北京东土军悦科技有限公司 一种安全认证方法、装置、认证服务器及存储介质
CN115225408B (zh) * 2017-12-21 2023-10-03 北京东土军悦科技有限公司 一种安全认证方法、装置、认证服务器及存储介质
WO2019235802A1 (ko) * 2018-06-04 2019-12-12 엘지전자 주식회사 블루투스 기기를 통한 사용자 인증 방법 및 이를 위한 장치
CN114363054A (zh) * 2021-12-31 2022-04-15 杭州数梦工场科技有限公司 接口请求转换方法、接口转换装置、电子设备及存储介质
CN114363054B (zh) * 2021-12-31 2023-12-01 杭州数梦工场科技有限公司 接口请求转换方法、接口转换装置、电子设备及存储介质

Similar Documents

Publication Publication Date Title
CN110049022B (zh) 一种域名访问控制方法、装置和计算机可读存储介质
CN108540433B (zh) 用户身份校验方法及装置
US9438629B2 (en) Sensitive information leakage prevention system, sensitive information leakage prevention method, and computer-readable recording medium
US10291621B2 (en) System, information processing apparatus, and storage medium
CN109644135B (zh) 用于在通信系统中提供安全服务的装置和方法
CN109309655B (zh) 无状态通信安全签名方法、终端及服务器端
RU2654854C1 (ru) Способ сбора данных о пользователе устройства беспроводной связи и машиночитаемый носитель для реализации этого способа
CN102932391A (zh) P2sp系统中处理数据的方法、装置和系统
CN106656966B (zh) 一种拦截业务处理请求的方法和装置
WO2016104835A1 (ko) 인증 프록시를 이용한 사용자 인증 장치 및 방법
CN105592083B (zh) 终端利用令牌访问服务器的方法和装置
WO2020112126A1 (en) Device validation using tokens
CN111988262B (zh) 认证方法、装置及服务器、存储介质
CN107623916B (zh) 一种进行WiFi网络安全监控的方法与设备
CN105915613A (zh) 基于云服务的资源提供方法及装置
KR20140090279A (ko) 서비스 보안 인증 방법 및 이를 구현한 웹 애플리케이션 서버
EP3349138B1 (en) Communication destination determination device, communication destination determination method, and recording medium
CN114793171B (zh) 访问请求的拦截方法、装置、存储介质及电子装置
CA2997495C (en) Method for secure connection from a client computer device to a computer resource
CN108282332A (zh) 一种数据签名方法及装置
EP3186968B1 (en) Broadcast apparatus and method of authenticating broadcast data
US10567518B2 (en) Automatic discovery and onboarding of electronic devices
CN114389890A (zh) 一种用户请求的代理方法、服务器及存储介质
CN110995738B (zh) 暴力破解行为识别方法、装置、电子设备及可读存储介质
KR20220124940A (ko) 허위 기지국 대응을 위한 전자서명 기반의 SIB(System Information Block) 메시지 송/수신 방법 및 장치

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 14909149

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 14909149

Country of ref document: EP

Kind code of ref document: A1