Abstract:
PURPOSE: A user terminal equipping an identity selector and an identity authentication method using the identity selector are provided to solve a problem about not remembering an I-PIN or G-PIN about which a user subscribes a site by adding the identity selector. CONSTITUTION: A user terminal(100) equipped with an identity selector includes an identity administration module(130), and an identity selector module. The identity selector provides identity information for the identification certification of a user between the identity certificate server, and the web service providing server. The identity administration module stores the information of the identity certificate server for issuing the crustaceous personal identification information for the corresponding user and information for identity of the corresponding user.
Abstract:
There is provided a method of sharing identities in a ubiquitous environment, the method including: allowing an identity sharing apparatus to receive a service message transmitted from a service provider; allowing a relationship module of the identity sharing apparatus to check whether to have a relationship with a service of the service provider that transmits the service message; displaying a portion of the received service message such that a user can select a service, when it is determined that no relationship is established; displaying relationship establishment conditions including the content of the selected service and an identity list to be provided to the service provider; allowing the service provider and the identity sharing apparatus to perform a relationship establishment protocol; and storing relationship establishment information.
Abstract:
A certificate transmitting server and system for transmitting a certificate stored in a fixed terminal to a mobile terminal, and a method thereof are provided to authenticate the mobile terminal and the fixed terminal through the certificate transmitting server and transmit the certificate through a safely set communication channel, thereby providing a safe mobile electronic business service. A method for transmitting a certificate stored in a fixed terminal to a mobile terminal comprises the following steps of: configuring the mobile terminal and a security channel to authenticate the mobile terminal(S301~S305); configuring the fixed terminal and a security channel to authenticate the fixed terminal(S309~S313); and receiving the certificate from the fixed terminal and transmitting the certificate to the mobile terminal if all authentication succeeds(S319).
Abstract:
An authentication system between a server and a client through the various kinds of certification media and a method thereof are provided to select an authentication method suitable for a right level required from the server by providing an authentication method regardless of the authentication mechanism. A client(200) requests general-purpose authentication list to a server(300). The client provides the general purpose authorization index to a user(100). The authentication type is selected user. The server determines whether the user is authenticated. The response message is transmitted from the server to the client. The authentication system between a server and a client through the various kinds of certification media selects an authentication method suitable for a right level.
Abstract:
웹사이트 로그인 처리 방법 및 장치가 개시된다. 어느 웹사이트에 대한 여러 개의 사용자 ID 및 패스워드를 포함하는 사용자 정보가 사용자 컴퓨터에 저장되어 있다. 본 발명에 따른 웹사이트 로그인 장치가 사용자 컴퓨터의 하나의 예가 될 수 있다. 사용자가 웹사이트에 대한 로그인을 시도하면, 사용자 컴퓨터에 저장되어 있던 사용자 정보가 사용자에게 시각적으로 표시되며, 사용자는 그 여러 개의 사용자 정보 중에서 하나를 선택한다. 사용자가 선택한 ID 및 패스워드에 의해 해당 웹사이트에 대한 로그인이 처리된다. 난수에 의해 사용자 정보에 대한 암호키가 생성되고, 이 암호키에 의해 로그인의 정당성이 확인된다. 사용자 컴퓨터에 저장된 사용자 정보를 조회함으로써 사용자는 자신이 가입한 웹사이트의 현황을 파악한다.
Abstract:
A method and an apparatus for controlling distribution of personal information among privacy domains are provided to enhance efficiency in distributing the personal information on the basis of a BPP(Bridge Privacy Policy) list via a BPC(Bridge Privacy Controller) without each PC(Privacy Controller)'s considering the information of the sites within all the domains. An apparatus for controlling distribution of personal information includes an AC(Attribute Consumer) list receiver(201), a BPP list generator(202) and a BPP list transmitter(203). The AC list receiver receives an AC list, which is a trust level list on the sites within a privacy domain, from each PC, which manages distribution of personal information among the sites within the privacy domain. The BPP list generator generates a BPP list for making each PC process a query on a request of the personal information from a specific site within other privacy domain by integrating the received AC list. The BPP list transmitter transmits the generated BPP list to each PC.
Abstract:
본 발명에 의한 권한위임 시스템 및 방법은 서비스 제공자로부터 사용자에 대한 권한위임요청을 수신하면 권한위임에 대한 정책 및 사용자의 권한위임에 대한 동의를 포함하는 권한위임조건을 획득하는 권한위임 관리부 및 권한위임조건을 기초로 전자위임장 발급여부를 결정하고, 전자위임장을 생성하여 서비스 제공자에게 발송하는 권한위임 처리부를 포함한다. 본 발명에 의한 권한위임 시스템 및 방법은 서비스 제공자(웹 응용 시스템)이 사용자에게 서비스를 제공하는데 있어서 사용자의 개인정보를 필요로 하는 경우에, 서비스 제공자(웹 응용 시스템)가 개인정보 공유시스템에 사용자 자신의 개인정보를 조회할 수 있는 권한을 부여하는 전자위임장을 발급한다. 권한위임, 전자위임장
Abstract:
A method and an apparatus for transmitting a message in a heterogeneous federated environment and a method and an apparatus for providing a service using the same are provided to perform a service between different domains by the compatibility of the message. A method for transmitting a message in a heterogeneous federated environment includes the steps of: generating a transmission message to be transmitted to an external domain, and outputting the message into a reliance bridge separately installed in a domain by a service server of the domain(S320,S330); detecting protocol information of the external domain by the reliance bridge(S340); translating the transmission message into the protocol information of the detected external domain by the reliance bridge(S350); and transmitting the translated message to the external domain by the reliance bridge(S390).
Abstract:
본 발명은 이종 연방 환경에서 메시지 전송 방법 및 장치와 이를 이용한 서비스 제공 방법 및 장치에 관한 것으로, 도메인에서 이종 연방 환경을 가지는 외부 도메인으로 메시지를 전송하는 방법에 있어서, 도메인의 서비스 서버는 외부 도메인으로 보내고자 하는 전송 메시지를 생성하여 도메인의 프로토콜 번역기로 출력하는 단계, 프로토콜 번역기는 외부 도메인의 프로토콜 정보를 검출하는 단계, 프로토콜 번역기는 생성된 전송 메시지를 검출된 외부 도메인의 프로토콜 정보로 번역하여 서비스 서버로 출력하는 단계 및 서비스 서버는 번역된 전송 메시지를 외부 도메인으로 전송하는 단계;로 구성되어, 프로토콜 정보가 상이한 도메인 사이에서도 보안을 유지하며 메시지를 전송할 수 있다.
Abstract:
본 발명은 아이덴티티 연계를 이용한 멀티 도메인 서비스 검색 방법 및 시스템에 관한 것으로, ID 제공자는 멀티 도메인 상에서 신뢰하는 외부 ID 제공자들과 사용자 연계 아이디 정보를 상호 교환하며 사용자 등록을 수행하는 단계, ID 제공자는 사용자로부터 등록 요청을 받은 사용자 아이덴티티 서비스를 등록하는 단계, 및 ID 제공자는 사용자 연계 아이디 정보를 통하여 자신 또는 외부 ID 제공자 상에 등록되어 있는 사용자 아이덴티티 서비스를 검색하는 단계로 구성되어, 다중 ID 제공자 도메인이 존재하는 인터넷 상에서 아이덴티티 서비스 제공이 어려운 문제를 해결하여 사용자 아이덴티티 서비스를 효과적으로 제공한다.