요약
본 발명은 SSO 인증 시스템 기반 인증 정보 재전송 공격에 안전한 사용자 인증 방법에 관한 것으로서, ⒜ SSO 인증 요청 시, 사용자 단말과 인증 서버 간 통신 전개 과정에서 사용될 알고리즘, SSL(Secure Socket Layer) 세션 키 협상을 위한 인증을 실시하는 사용자 단말-인증서버 초기 설정 단계; ⒝ 상기 인증 서버와 서비스 서버 간 통신 전개 과정에서 사용될 알고리즘, SSL 세션키 협상을 위한 인증을 실시하는 인증 서버-서비스 서버 초기 설정 단계; ⒞ 상기 ⒜ 단계에서 정상적인 사용자로 인증된 경우, 상기 인증 서버가 SSO 인증에 사용될 상기 사용자 단말의 인증 정보를 발급하는 단계; 및 ⒟ 상기 ⒞ 단계에서 발급 받은 상기 인증 정보를 사용하여 상기 사용자 단말과 상기 서비스 제공자 간에 인증을 실시하는 단계를 포함함으로써, 사용자와 서비스 제공자 간 인증 시 발생하는 인증 정보 노출로 인한 보안 취약점을 보완하고 통신 전개 과정을 경량화할 수 있다.