KR20200035147A - 디지털 인증서에 대한 모바일 인증 상호 운용성 - Google Patents
디지털 인증서에 대한 모바일 인증 상호 운용성 Download PDFInfo
- Publication number
- KR20200035147A KR20200035147A KR1020207007314A KR20207007314A KR20200035147A KR 20200035147 A KR20200035147 A KR 20200035147A KR 1020207007314 A KR1020207007314 A KR 1020207007314A KR 20207007314 A KR20207007314 A KR 20207007314A KR 20200035147 A KR20200035147 A KR 20200035147A
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- mobile device
- server
- online service
- request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/41—User authentication where a single sign-on provides access to a plurality of computers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0807—Network architectures or network communication protocols for network security for authentication of entities using tickets, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0815—Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0884—Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/20—Network architectures or network communication protocols for network security for managing network security; network security policies in general
- H04L63/205—Network architectures or network communication protocols for network security for managing network security; network security policies in general involving negotiation or determination of the one or more network security mechanisms to be used, e.g. by negotiation between the client and the server or between peers or by selection according to the capabilities of the entities involved
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/006—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving public key infrastructure [PKI] trust models
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/14—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
- H04L9/3213—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority using tickets or tokens, e.g. Kerberos
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- General Engineering & Computer Science (AREA)
- Computing Systems (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 2는 도출한 개인 신원 확인 크리덴셜의 획득을 보여주는 블록도이다.
도 3은 인증서 검증 프로세스를 나타내는 블록도이다.
도 4는 인증 시스템을 통한 모바일 장치의 FIDO UAF 등록을 위한 워크 플로우 프로세스를 보여주는 도면이다.
도 5는 인증 시스템을 통한 모바일 장치의 OCSP 검증을 위한 워크 플로우 프로세스를 보여주는 도면이다.
도 6은 인증 시스템을 통한 모바일 장치의 FIDO UAF 인증을 위한 워크 플로우 프로세스를 보여주는 도면이다.
도 7은 FIDO x.509 스텝-업 인증을 보여주는 블록도이다.
도 8은 인증자 특정 모듈 기능을 나타내는 흐름도이다.
도 9는 인증자 모듈 기능을 나타내는 흐름도이다.
도 10은 인증서 검증 프로세스를 나타내는 흐름도이다.
도 11은 등록 프로세스를 나타내는 흐름도이다.
도 12는 인증 프로세스를 나타내는 흐름도이다.
Claims (35)
- 네트워크 접속을 통해 온라인 서비스 서버에 액세스하려고 제1 인증 서버 및 제2 인증 서버로부터 인증을 요청하는 모바일 장치를 인증하는 시스템에 있어서,
상기 모바일 장치의 인증 시스템은,
상기 모바일 장치상의 저장 장치상에 저장된 온라인 서비스에 연관된 모바일 앱 - 상기 모바일 앱이 개방될 때, 온라인 서비스에 액세스하기 위한 요청이 생성되고, 상기 요청에는 상기 모바일 장치에 연관된 데이터가 포함되며, 상기 모바일 장치는 상기 요청을 상기 온라인 서비스에 연관된 온라인 서비스 서버에 전송함 -;
상기 온라인 서비스에 액세스하기 위한 요청을 수신하고 상기 제1 인증 서버에 전송되는 제1 인증 요청을 생성하는 상기 온라인 서비스 서버 - 상기 제1 인증 요청은 상기 모바일 장치에 연관된 데이터를 포함함 -;
상기 제1 인증 요청을 수신하고 상기 모바일 장치에 연관된 데이터에 부분적으로 기초하여 제1 인증을 생성하는 상기 제1 인증 서버;
상기 제1 인증을 상기 온라인 서비스 서버에 전송하는 상기 제1 인증 서버;
상기 모바일 장치로 전송되는 신원 증명 요청을 생성하는 상기 온라인 서비스 서버;
제2 인증 서버에 전송되는 제2 인증 요청을 생성하는 상기 모바일 장치 - 상기 제2 인증 요청에는 상기 모바일 장치의 사용자에 연관된 데이터가 포함됨 -;
상기 제2 인증 요청을 수신하고 상기 모바일 장치의 사용자에 연관된 데이터에 부분적으로 기초하여 제2 인증을 생성하는 상기 제2 인증 서버;
상기 제2 인증을 상기 모바일 장치에 전송하는 상기 제2 인증 서버;
상기 제2 인증을 상기 온라인 서비스 서버에 전송하는 상기 모바일 장치; 및
상기 모바일 장치가 상기 제1 인증 및 상기 제2 인증에 기초하여 상기 온라인 서비스 서버를 통해 상기 온라인 서비스에 액세스하는 것을 허용하는 상기 온라인 서비스 서버;
를 포함하는, 모바일 장치의 인증 시스템. - 제1항에 있어서,
상기 제1 인증 서버는 비-계층적 인증 시스템을 포함하는, 모바일 장치의 인증 시스템. - 제2항에 있어서,
상기 비-계층적 인증 시스템은 고속 신원 온라인 인증 시스템을 포함하는, 모바일 장치의 인증 시스템. - 제2항에 있어서,
상기 제1 인증은 전송 계층 보안을 더 포함하는, 모바일 장치의 인증 시스템. - 제4항에 있어서,
인증자 포맷의 선택은 상기 모바일 앱이 실행되는 플랫폼에 상응하는, 모바일 장치의 인증 시스템. - 제1항에 있어서,
상기 제2 인증 서버는 계층적 인증 시스템을 포함하는, 모바일 장치의 인증 시스템. - 제6항에 있어서,
상기 계층적 인증 시스템은 공개키 기반 구조 인증 시스템을 포함하는, 모바일 장치의 인증 시스템. - 제1항에 있어서,
상기 제2 인증 요청은 디지털 인증서를 포함하는, 모바일 장치의 인증 시스템. - 제8항에 있어서,
상기 디지털 인증서에는 사용자 이름 및 만료 일자가 포함되어 있는, 모바일 장치의 인증 시스템. - 제8항에 있어서,
상기 디지털 인증서에는 고유 일련번호가 포함되어 있는, 모바일 장치의 인증 시스템. - 제8항에 있어서,
상기 디지털 인증서에는 사용자의 공개키가 포함되어 있는, 모바일 장치의 인증 시스템. - 제8항에 있어서,
상기 디지털 인증서에는 상기 디지털 인증서에 연관된 권리 및 사용에 관한 정보가 포함되어 있는, 모바일 장치의 인증 시스템. - 제8항에 있어서,
상기 디지털 인증서에는 상기 디지털 인증서를 발행한 인증 기관의 이름이 포함되어 있는, 모바일 장치의 인증 시스템. - 제13항에 있어서,
상기 디지털 인증서에는 인증 기관의 서명이 포함되어 있는, 모바일 장치의 인증 시스템. - 제14항에 있어서,
상기 디지털 인증서에는 상기 디지털 인증서에 서명하는데 사용된 알고리즘을 식별하는 알고리즘 식별자가 포함되어 있는, 모바일 장치의 인증 시스템. - 제8항에 있어서,
상기 디지털 인증서에는 도출한 개인 신원 확인 크리덴셜이 포함되어 있는, 모바일 장치의 인증 시스템. - 모바일 앱을 통해 온라인 서비스 서버에 액세스하려고 하는 네트워크 접속을 지니는 사용자의 모바일 장치를 인증하는 방법으로서, 상기 온라인 서비스 서버는 제1 인증 서버 및 제2 인증 서버로부터 인증을 요청하는, 모바일 장치를 인증하는 방법에 있어서,
상기 모바일 장치의 인증 방법은,
모바일 앱을 개방하고 상기 온라인 서비스 서버에 액세스하기 위한 요청을 생성하는 단계 - 상기 요청에는 상기 모바일 장치에 연관된 데이터가 포함됨 -;
상기 네트워크 접속을 통해 상기 요청을 온라인 서비스에 연관된 온라인 서비스 서버에 전송하는 단계;
상기 모바일 장치에 연관된 데이터를 포함하는 제1 인증 요청을 생성하는 단계;
상기 온라인 서비스 서버로부터 상기 제1 인증 서버로 상기 제1 인증 요청을 전송하는 단계;
상기 모바일 장치에 연관된 데이터에 부분적으로 기초하여 제1 인증을 생성하는 단계;
상기 제1 인증을 상기 제1 인증 서버로부터 상기 온라인 서비스 서버로 전송하는 단계;
신원 증명 요청을 생성하는 단계;
상기 신원 증명 요청을 상기 온라인 서비스 서버로부터 상기 모바일 장치로 전송하는 단계;
상기 모바일 장치의 사용자에 연관된 데이터를 포함하는 제2 인증 요청을 생성하는 단계;
상기 제2 인증 요청을 상기 모바일 장치로부터 상기 제2 인증 서버로 전송하는 단계;
상기 모바일 장치의 사용자에 연관된 데이터에 부분적으로 기초하여 제2 인증을 생성하는 단계;
상기 제2 인증을 상기 제2 인증 서버로부터 상기 모바일 장치로 전송하는 단계;
상기 제2 인증을 상기 모바일 장치로부터 상기 온라인 서비스 서버로 전송하는 단계; 및
상기 제1 인증 및 상기 제2 인증을 처리하여 상기 온라인 서비스에 대한 액세스가 상기 온라인 서비스 서버를 통해 상기 모바일 장치에 제공되게 하는 단계;
를 포함하는, 모바일 장치의 인증 방법. - 제17항에 있어서,
상기 제1 인증 서버는 비-계층적 인증 시스템을 이용하는, 모바일 장치의 인증 방법. - 제18항에 있어서,
상기 비-계층적 인증 시스템은 고속 신원 온라인 인증 시스템을 포함하는, 모바일 장치의 인증 방법. - 제18항에 있어서,
상기 제1 인증에는 전송 계층 보안이 더 포함되는, 모바일 장치의 인증 방법. - 제20항에 있어서,
인증자 포맷의 선택은 상기 모바일 앱이 실행되는 플랫폼에 상응하는, 모바일 장치의 인증 방법. - 제17항에 있어서,
상기 제2 인증 서버는 계층적 인증 시스템을 이용하는, 모바일 장치의 인증 방법. - 제23항에 있어서, 상기 계층적 인증 시스템은 공개키 기반 구조 인증 시스템을 사용하는, 모바일 장치의 인증 방법.
- 제17항에 있어서,
상기 제2 인증 요청에는 디지털 인증서가 포함되는, 모바일 장치의 인증 방법. - 제24항에 있어서,
상기 디지털 인증서에는,
사용자 이름;
만료 일자;
고유 일련번호;
사용자의 공개키;
상기 디지털 인증서에 연관된 권리 및 사용에 관한 정보;
상기 디지털 인증서를 발행한 인증 기관의 이름; 및
인증 기관의 서명;
으로 구성되는 그룹으로부터 선택된 데이터가 포함되는, 모바일 장치의 인증 방법. - 컴퓨터 판독가능 명령어들을 포함하는 프로그램이 저장된 비-일시적 컴퓨터-이용가능 저장 매체로서, 상기 프로그램이 컴퓨터, 디지털 신호 프로세서, 필드-프로그램가능 게이트 어레이, 주문형 집적 회로, 마이크로프로세서, 마이크로컨트롤러 또는 기타 유형의 프로그램가능 하드웨어 상에서 실행될 때, 상기 컴퓨터 판독가능 명령어들은 청구항 제17항에 따른 방법의 단계들을 수행하도록 구현될 수 있는, 비-일시적 컴퓨터-이용가능 저장 매체.
- 네트워크 접속을 지니는 사용자의 모바일 장치를 등록하는 방법으로서, 사용자가 모바일 장치상의 저장 장치상에 저장된 앱에 연관된 온라인 서비스에 대한 액세스를 요청하는, 모바일 장치를 등록하는 방법에 있어서,
상기 모바일 장치의 등록 방법은,
상기 모바일 장치상에서 상기 앱을 개시하는 단계;
사용자에게 사용자에 연관된 식별 정보를 입력할 것을 프롬프트하는 단계;
상기 식별 정보를 확인하는 단계;
상기 모바일 장치로부터 제1 인증 서버로 등록 요청을 전송하는 단계;
상기 앱으로부터 상기 온라인 서비스에 연관된 온라인 서비스 서버로 등록 통지를 전송하는 단계;
상기 온라인 서비스 서버로부터 상기 모바일 장치로 등록 신호를 전송하는 단계 - 상기 등록 신호에는 상기 온라인 서비스에 연관된 데이터가 포함됨 -;
상기 앱으로부터 제2 인증 서버로 확인 요청을 전송하는 단계 - 상기 확인 요청에는 모바일 장치 및 사용자에 연관된 데이터가 포함됨 -;
상기 제2 인증 서버로부터 상기 앱으로 확인 데이터를 전송하는 단계 - 상기 확인 데이터는 상기 확인 요청에 포함된 데이터를 확인하고 상기 제2 인증 서버에 연관된 데이터를 포함함 -;
상기 확인 데이터를 상기 앱으로부터 상기 온라인 서비스 서버로 그리고 상기 제1 인증 서버로 전송하는 단계;
상기 확인 데이터 중 적어도 일부를 상기 제1 인증 서버에 연관된 저장 장치상에 저장하는 단계;
상기 앱에 확인 결과를 전송하는 단계; 및
사용자에게 등록 결과를 통지하는 단계;
를 포함하는, 모바일 장치의 등록 방법. - 제27항에 있어서,
상기 제1 인증 서버는 비-계층적 인증 시스템을 이용하는, 모바일 장치의 등록 방법. - 제28항에 있어서,
상기 비-계층적 인증 시스템은 고속 신원 온라인 인증 시스템을 포함하는, 모바일 장치의 등록 방법. - 제27항에 있어서,
상기 등록 통지에는 전송 계층 보안이 포함되는, 모바일 장치의 등록 방법. - 제30항에 있어서,
인증자 포맷의 선택은 상기 모바일 앱이 실행되는 플랫폼에 상응하는, 모바일 장치의 등록 방법. - 제27항에 있어서,
상기 제2 인증 서버는 계층적 인증 시스템을 이용하는, 모바일 장치의 등록 방법. - 제32항에 있어서,
상기 계층적 인증 시스템은 공개키 기반 구조 인증 시스템을 사용하는, 모바일 장치의 등록 방법. - 제27항에 있어서,
상기 확인 요청에는 디지털 인증서가 포함되는, 모바일 장치의 등록 방법. - 컴퓨터 판독가능 명령어들을 포함하는 프로그램이 저장된 비-일시적 컴퓨터-이용가능 저장 매체로서, 상기 프로그램이 컴퓨터, 디지털 신호 프로세서, 필드-프로그램가능 게이트 어레이, 주문형 집적 회로, 마이크로프로세서, 마이크로컨트롤러 또는 기타 유형의 프로그램가능 하드웨어 상에서 실행될 때, 상기 컴퓨터 판독가능 명령어들은 청구항 제27항에 따른 방법의 단계들을 수행하도록 구현될 수 있는, 비-일시적 컴퓨터-이용가능 저장 매체.
Applications Claiming Priority (4)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| US201662393893P | 2016-09-13 | 2016-09-13 | |
| US15/819,605 | 2017-11-21 | ||
| US15/819,605 US10887113B2 (en) | 2016-09-13 | 2017-11-21 | Mobile authentication interoperability for digital certificates |
| PCT/US2018/054670 WO2019103794A1 (en) | 2016-09-13 | 2018-10-05 | Mobile authentication interoperability for digital certificates |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20200035147A true KR20200035147A (ko) | 2020-04-01 |
| KR102564842B1 KR102564842B1 (ko) | 2023-08-08 |
Family
ID=61757280
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020207007314A Active KR102564842B1 (ko) | 2016-09-13 | 2018-10-05 | 디지털 인증서에 대한 모바일 인증 상호 운용성 |
Country Status (6)
| Country | Link |
|---|---|
| US (1) | US10887113B2 (ko) |
| EP (1) | EP3665856A4 (ko) |
| JP (1) | JP7083892B2 (ko) |
| KR (1) | KR102564842B1 (ko) |
| CA (1) | CA3074709C (ko) |
| WO (1) | WO2019103794A1 (ko) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2021194202A1 (ko) | 2020-03-23 | 2021-09-30 | 주식회사 엘지화학 | 고흡수성 수지 필름 및 이의 제조 방법 |
| WO2024118128A1 (en) * | 2022-11-28 | 2024-06-06 | Mastercard International Incorporated | Device certification based on device capabilities |
Families Citing this family (20)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US11388155B2 (en) * | 2017-05-16 | 2022-07-12 | Softex, Inc. | Integrated cybersecurity system and method for providing restricted client access to a website |
| US11889314B2 (en) * | 2018-03-16 | 2024-01-30 | Leviton Manufacturing Co., Inc. | Apparatus, system and method for associating a device to a user of a service |
| US11552806B2 (en) * | 2018-08-01 | 2023-01-10 | Cable Television Laboratories, Inc. | Systems and methods for enhanced public key infrastructure |
| US12567981B2 (en) * | 2018-08-01 | 2026-03-03 | Cable Television Laboratories, Inc. | Systems and methods for data authentication using composite keys and signatures |
| JP7135569B2 (ja) * | 2018-08-13 | 2022-09-13 | 日本電信電話株式会社 | 端末登録システムおよび端末登録方法 |
| EP3663946A1 (en) * | 2018-12-06 | 2020-06-10 | Fujitsu Limited | Information processing apparatus, information processing method, and information processing program |
| CN111291329B (zh) * | 2018-12-10 | 2023-08-18 | 航天信息股份有限公司 | 一种文件查看方法、装置、系统、服务器及可读存储介质 |
| US11218467B2 (en) * | 2019-01-16 | 2022-01-04 | Servicenow, Inc. | System and method for authentication as a service |
| CN110784395B (zh) * | 2019-11-04 | 2023-02-21 | 航天信息股份有限公司 | 一种基于fido认证的邮件安全登录方法及系统 |
| US12200122B1 (en) | 2020-08-06 | 2025-01-14 | Cable Television Laboratories, Inc. | Systems and methods for advanced quantum-safe PKI credentials for authentications |
| JP7517165B2 (ja) * | 2021-01-20 | 2024-07-17 | 富士フイルムビジネスイノベーション株式会社 | 情報処理装置、情報処理システム及び情報処理プログラム |
| KR102568418B1 (ko) * | 2021-08-26 | 2023-08-18 | 하이파이브랩 주식회사 | 다중 서명을 지원하는 전자 인증 시스템 및 방법 |
| KR102402705B1 (ko) * | 2021-09-24 | 2022-05-30 | (주)시큐레이어 | 망분리 환경에서의 모바일 원격 관제를 위한, 제로 트러스트 모델 기반 멀티팩터 보안인증 방법 및 서버 |
| US12149635B2 (en) * | 2021-12-30 | 2024-11-19 | Elm Company | Method and apparatus of digital identity claims verification using NFC-enabled and HCE-enabled smart devices |
| US12452241B2 (en) * | 2023-01-06 | 2025-10-21 | Dell Products L.P. | Automated remediation of a device that failed secure onboarding |
| US12314908B2 (en) * | 2023-06-20 | 2025-05-27 | Dell Products L.P. | Data center asset authentication for a prospective data center asset owner via an onboarding operation |
| US12470927B1 (en) * | 2023-06-28 | 2025-11-11 | Loyalty Iot, Inc. | Proof of geofence |
| US20250063360A1 (en) * | 2023-08-15 | 2025-02-20 | Cisco Technology, Inc. | Stateful multi-privileged sd-wan control connections |
| WO2025085583A1 (en) * | 2023-10-20 | 2025-04-24 | Capital One Services, Llc | Systems and methods for restricting fido key derivation identity binding |
| US12354175B1 (en) * | 2024-03-20 | 2025-07-08 | Cephas Mondoukpe Gloria Catraye | Accreditation tracking and translation system and processes for tracking and translating educational, professional, and career-based accreditation |
Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2009020783A (ja) * | 2007-07-13 | 2009-01-29 | Hitachi Software Eng Co Ltd | 非接触icと携帯情報端末を使用した認証システム及び認証方法 |
| KR20130052903A (ko) * | 2011-11-14 | 2013-05-23 | 한전케이디엔주식회사 | 스마트 그리드 기기 보안인증 시스템 및 방법 |
| US20150134967A1 (en) * | 2013-11-14 | 2015-05-14 | Comcast Cable Communications, Llc | Trusted Communication Session And Content Delivery |
| KR101611872B1 (ko) * | 2015-11-05 | 2016-04-12 | 에스지에이솔루션즈 주식회사 | Fido와 인증서를 이용한 인증 방법 |
Family Cites Families (20)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2005149341A (ja) * | 2003-11-19 | 2005-06-09 | Fuji Xerox Co Ltd | 認証方法および装置、サービス提供方法および装置、情報入力装置、管理装置、認証保証装置、並びにプログラム |
| US7200383B2 (en) | 2004-04-26 | 2007-04-03 | Nokia Corporation | Subscriber authentication for unlicensed mobile access signaling |
| US8296563B2 (en) | 2008-10-22 | 2012-10-23 | Research In Motion Limited | Method of handling a certification request |
| US8683196B2 (en) | 2009-11-24 | 2014-03-25 | Red Hat, Inc. | Token renewal |
| FR2959896B1 (fr) | 2010-05-06 | 2014-03-21 | 4G Secure | Procede d'authentification d'un utilisateur requerant une transaction avec un fournisseur de service |
| CN103229452B (zh) | 2010-09-30 | 2016-11-16 | 因特塞克特国际有限公司 | 移动手持设备的识别和通信认证 |
| US8752154B2 (en) | 2011-08-11 | 2014-06-10 | Bank Of America Corporation | System and method for authenticating a user |
| US9053304B2 (en) | 2012-07-13 | 2015-06-09 | Securekey Technologies Inc. | Methods and systems for using derived credentials to authenticate a device across multiple platforms |
| US8769651B2 (en) | 2012-09-19 | 2014-07-01 | Secureauth Corporation | Mobile multifactor single-sign-on authentication |
| US9064109B2 (en) | 2012-12-20 | 2015-06-23 | Intel Corporation | Privacy enhanced key management for a web service provider using a converged security engine |
| ES2695245T3 (es) | 2013-12-04 | 2019-01-02 | Telefonica Digital Espana Slu | Método implementado por ordenador y un sistema informático para evitar problemas de seguridad en el uso de certificados digitales en la firma de códigos y un producto de programa informático de los mismos |
| GB201408539D0 (en) | 2014-05-14 | 2014-06-25 | Mastercard International Inc | Improvements in mobile payment systems |
| US9578003B2 (en) | 2014-07-30 | 2017-02-21 | Aruba Networks, Inc. | Determining whether to use a local authentication server |
| US10142338B2 (en) | 2014-09-12 | 2018-11-27 | Id.Me, Inc. | Systems and methods for online third-party authentication of credentials |
| US9736154B2 (en) | 2014-09-16 | 2017-08-15 | Nok Nok Labs, Inc. | System and method for integrating an authentication service within a network architecture |
| US20170070353A1 (en) | 2015-09-08 | 2017-03-09 | Gemalto Inc. | Method of managing credentials in a server and a client system |
| KR101883156B1 (ko) * | 2016-08-10 | 2018-07-30 | 삼성에스디에스 주식회사 | 인증 시스템 및 방법과 이를 수행하기 위한 사용자 단말, 인증 서버 및 서비스 서버 |
| US10846390B2 (en) * | 2016-09-14 | 2020-11-24 | Oracle International Corporation | Single sign-on functionality for a multi-tenant identity and data security management cloud service |
| WO2019094611A1 (en) | 2017-11-08 | 2019-05-16 | Averon Us, Inc. | Identity-linked authentication through a user certificate system |
| US10666446B2 (en) | 2017-11-15 | 2020-05-26 | Xage Security, Inc. | Decentralized enrollment and revocation of devices |
-
2017
- 2017-11-21 US US15/819,605 patent/US10887113B2/en active Active
-
2018
- 2018-10-05 WO PCT/US2018/054670 patent/WO2019103794A1/en not_active Ceased
- 2018-10-05 EP EP18881407.3A patent/EP3665856A4/en active Pending
- 2018-10-05 JP JP2020515930A patent/JP7083892B2/ja active Active
- 2018-10-05 KR KR1020207007314A patent/KR102564842B1/ko active Active
- 2018-10-05 CA CA3074709A patent/CA3074709C/en active Active
Patent Citations (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2009020783A (ja) * | 2007-07-13 | 2009-01-29 | Hitachi Software Eng Co Ltd | 非接触icと携帯情報端末を使用した認証システム及び認証方法 |
| KR20130052903A (ko) * | 2011-11-14 | 2013-05-23 | 한전케이디엔주식회사 | 스마트 그리드 기기 보안인증 시스템 및 방법 |
| US20150134967A1 (en) * | 2013-11-14 | 2015-05-14 | Comcast Cable Communications, Llc | Trusted Communication Session And Content Delivery |
| KR101611872B1 (ko) * | 2015-11-05 | 2016-04-12 | 에스지에이솔루션즈 주식회사 | Fido와 인증서를 이용한 인증 방법 |
Non-Patent Citations (1)
| Title |
|---|
| Alfred J. Menezes 외 2명, Handbook of Applied Cryptography, CRC Press (1996.)* * |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2021194202A1 (ko) | 2020-03-23 | 2021-09-30 | 주식회사 엘지화학 | 고흡수성 수지 필름 및 이의 제조 방법 |
| WO2024118128A1 (en) * | 2022-11-28 | 2024-06-06 | Mastercard International Incorporated | Device certification based on device capabilities |
Also Published As
| Publication number | Publication date |
|---|---|
| JP2020537218A (ja) | 2020-12-17 |
| KR102564842B1 (ko) | 2023-08-08 |
| JP7083892B2 (ja) | 2022-06-13 |
| US10887113B2 (en) | 2021-01-05 |
| CA3074709A1 (en) | 2019-05-31 |
| EP3665856A1 (en) | 2020-06-17 |
| US20180097640A1 (en) | 2018-04-05 |
| CA3074709C (en) | 2022-08-09 |
| EP3665856A4 (en) | 2020-12-09 |
| WO2019103794A1 (en) | 2019-05-31 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11824995B2 (en) | Bridging digital identity validation and verification with the FIDO authentication framework | |
| KR102564842B1 (ko) | 디지털 인증서에 대한 모바일 인증 상호 운용성 | |
| US10771451B2 (en) | Mobile authentication and registration for digital certificates | |
| US11870769B2 (en) | System and method for identifying a browser instance in a browser session with a server | |
| KR101853610B1 (ko) | 생체정보 기반의 전자서명 인증 시스템 및 그의 전자서명 인증 방법 | |
| CN102834830B (zh) | 从id-令牌中读取属性的程序 | |
| US9935953B1 (en) | Secure authenticating an user of a device during a session with a connected server | |
| US20180152297A1 (en) | System and Method For Digitally Signing Documents Using Biometric Data in a Blockchain or PKI | |
| KR20170041729A (ko) | 보안 전송 프로토콜을 사용하여 신뢰를 설정하기 위한 시스템 및 방법 | |
| US11503012B1 (en) | Client authentication using a client certificate-based identity provider | |
| CN109981287A (zh) | 一种代码签名方法及其存储介质 | |
| CN101527634A (zh) | 账户信息与证书绑定的系统和方法 | |
| US9350556B1 (en) | Security model for identification and authentication in encrypted communications using delegate certificate chain bound to third party key | |
| Abubakar-Sadiq | Establishing secure and privacy preserving digital identity with self-sovereign identity | |
| Dixit et al. | FIDO2 passwordless authentication for remote devices | |
| van den Broek et al. | Securely derived identity credentials on smart phones via self-enrolment | |
| Binu et al. | A mobile based remote user authentication scheme without verifier table for cloud based services | |
| Aldumiji et al. | Fingerprint and location based multifactor authentication for mobile applications | |
| Feld et al. | Security analysis of OpenID, followed by a reference implementation of an nPA-based OpenID provider | |
| Jøsang | User Authentication | |
| Scurtu et al. | Device Centric Cloud Signature Solution under eIDAS Regulation | |
| US20260100840A1 (en) | Method and System for Log In | |
| Szalachowski | EVLA: Extended-Validation Certificates with Location Assurance | |
| Franco et al. | A High-Level-of-Assurance EUDI Wallet with a Remote WSCD Supporting Biometrics and Passkeys | |
| Zhu et al. | A network identity authentication protocol of bank account system based on fingerprint identification and mixed encryption |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0105 | International application |
Patent event date: 20200312 Patent event code: PA01051R01D Comment text: International Patent Application |
|
| PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20200312 Comment text: Request for Examination of Application |
|
| PG1501 | Laying open of application | ||
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20220308 Patent event code: PE09021S01D |
|
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20220923 Patent event code: PE09021S01D |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20230417 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20230803 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20230804 End annual number: 3 Start annual number: 1 |
|
| PG1601 | Publication of registration |