산학협력단 로고

지식재산권 지식재산권/사업화

SOONCHUNHYANG INDUSTRY-ACADEMY COOPERATION FOUNDATION

홈아이콘

지식재산권

Sso 인증 시스템 기반 인증 정보 재전송 공격에 안전한 사용자 인증 방법(secure user authentication scheme against credential replay attack)

권리구분
특허
출원일자
2014-07-28
출원번호
10-2014-0095654
등록일자
2015-11-23
등록번호
10-1572598
법적상태
등록
발명자소속
발명자
김현진 | 이임영
대표출원인
순천향대학교 산학협력단
단독출원여부
Y
특허 상세보기
링크 바로가기
비고
요약
본 발명은 SSO 인증 시스템 기반 인증 정보 재전송 공격에 안전한 사용자 인증 방법에 관한 것으로서, ⒜ SSO 인증 요청 시, 사용자 단말과 인증 서버 간 통신 전개 과정에서 사용될 알고리즘, SSL(Secure Socket Layer) 세션 키 협상을 위한 인증을 실시하는 사용자 단말-인증서버 초기 설정 단계; ⒝ 상기 인증 서버와 서비스 서버 간 통신 전개 과정에서 사용될 알고리즘, SSL 세션키 협상을 위한 인증을 실시하는 인증 서버-서비스 서버 초기 설정 단계; ⒞ 상기 ⒜ 단계에서 정상적인 사용자로 인증된 경우, 상기 인증 서버가 SSO 인증에 사용될 상기 사용자 단말의 인증 정보를 발급하는 단계; 및 ⒟ 상기 ⒞ 단계에서 발급 받은 상기 인증 정보를 사용하여 상기 사용자 단말과 상기 서비스 제공자 간에 인증을 실시하는 단계를 포함함으로써, 사용자와 서비스 제공자 간 인증 시 발생하는 인증 정보 노출로 인한 보안 취약점을 보완하고 통신 전개 과정을 경량화할 수 있다.