Abstract:
PURPOSE: A system and a method thereof for offering recommendation information to a user for holding in common the personal information offering the recommendation information are provided to make a decision by supplying recommendation information for helping the proper determination of a user. CONSTITUTION: A recommendation provider server receives a recommendation require-message from a client(S300). The server analyzes the recommendation require-message. The server is created the recommendation information(S310-S350). The server transfers the recommendation information to a client(S360).
Abstract:
본 발명은 사용자가 웹사이트에 가입할 때 웹사이트에 제공하는 개인 정보의 오남용을 막기 위한 장치 및 방법에 관한 것이다. 사용자는 자신의 개인정보를 믿고 관리할 수 있는 신뢰 사이트를 마련하고 이 사이트에 자신의 개인정보를 저장하여 둔다. 그 후, 사용자가 웹사이트에 가입하여 개인정보를 제공할 때 실제 개인정보를 전하는 것이 아니라 개인정보를 저장하고 있는 링크를 대신 제공한다. 그리고, 사용자와 신뢰 사이트간에 비밀정보를 공유하여 개인정보에 대한 링크의 접근 권한을 제어한다.
Abstract:
본 발명은 프라이버시 도메인 간 개인 정보 유통의 제어를 위한 방법 및 그 장치에 관한 것으로, 인터넷 환경에서 사용자의 개인정보가 유통될 때, 이를 제어하기 위한 프라이버시 관련 시스템 및 방법에 관한 것이다. 프라이버시 도메인 간에 정보가 유통될 때, 이를 제어하기 위한 브릿지 프라이버시 컨트롤러(Bridge Privacy Controller)를 두어서, 상기 BPC에 의해 각 도메인들의 프라이버시 컨트롤러 (Privacy Controller)로부터 정보 사용 주체의 신뢰 레벨인 AC(Attribute Consumer) 목록을 수집하고 BPP(Bridge Privacy Policy) 목록을 생성하여 각 도메인들의 상기 PC에게 배포하는 구성을 포함한다. 각 도메인들의 PC는 신뢰 레벨에 대한 프라이버시 정책인 BPP 정책을 상기 BPP 목록에 따라 생성해 두고, 정보 유통에 관한 질의 메시지를 수신하게 되면 상기 BPP 목록과 BPP 정책을 이용하여 타 도메인의 AC를 인식하고 정보 유통을 판단할 수 있게 된다. 프라이버시, 개인정보 보호, 프라이버시 컨트롤러, 프라이버시 정책, 프라이버시 도메인
Abstract:
A method and a device for issuing a certificate including agreement details of a parent to a minor are provided to offer a reliable certification tool for the minor and agreement information of the parent in a certificate form, and offer a service to the minor after verifying the certificate when the minor requests the service by using the certificate reflecting a policy of the parent. A certificate generation server(110) generates and issues a certificate for a minor receiving protection from a parent according to information received from the parent. A relation checker(120) determines whether relation between the parent and the minor is legal or illegal, and provides a determination result when a request is received from the certificate generation server. A service providing server provides a service to a user presentation the certificate for the minor. The certificate generation server includes an authenticator(111) authenticating the certificate of the parent, a policy setter(113) setting condition for allowing the minor to use an online environment, and a certificate issuer(115) generating the minor certificate reflecting the condition when the authentication is successful.
Abstract:
An apparatus for providing a private information sharing service using a signed callback URL(Universal Resource Locator) message and a method therefor are provided to check an identity between a server and a user by using the signed callback URL and verifying a signature. An apparatus for providing a private information sharing service using a signed callback URL message includes a private information sharing service module(113), and an authentication module(115). The private information sharing service module(113) receives a message which is signed by a private key including a first callback URL and a private information sharing request. The private information sharing service module(113) generates a second callback URL by adding a user response result for the private information sharing request to the first callback URL. The authentication module(115) verifies the signed value of the message by a public key of the server, and signs the second callback URL by a user private key.
Abstract:
A method and an apparatus for transmitting a message in a heterogeneous federated environment and a method and an apparatus for providing a service using the same are provided to improve security and reliability by directly managing a reliability relationship of domains by service servers of the domains. A method for transmitting a message in a heterogeneous federated environment includes the steps of: generating a transmission message to be transmitted to an external domain and outputting the transmission message to a protocol translator of a domain by a service server of the domain(S220); detecting protocol information of the external domain by the protocol translator(S240); translating the transmission message generated in the S220 step into the detected protocol information of the external domain and outputting the translated message to the service server by the protocol translator(S250-S260); and transmitting the transmission message translated in the S250-S260 step to the external domain by the service server(S295).
Abstract:
본 발명은 인터넷에서 인증 assertion을 이용한 접속시간 제어 방법에 관한 것으로서, SSO(Single Sign On) 환경에서 사용자 단말을 이용하여 SSO 서비스를 받기 위해 ID를 관리하는 사이트 영역에 ID를 등록하는 단계와, 상기 ID를 관리하는 사이트 영역에 사용자 단말을 이용하여 사용 지속 시간, 인터넷 접속 제한 시간을 포함한 제어세팅값을 설정하는 단계와, 상기 제어세팅값을 포함하는 인증 assertion에 대응하여 사용자 단말이 접속하는 특정 사이트 영역에서 서비스에 대한 시간 제어를 수행하는 단계로 진행함으로써, 인터넷 사용에 따른 시간 제어를 수행할 수 있을 뿐만 아니라, 특히 어린이의 무분별한 인터넷 사용을 방지할 수 있다. 인증, SSO, Assertion
Abstract:
Provided are a transactions certification method and system to protect privacy on details of electronic transactions, the method comprising the operations of: a) receiving and registering client information which is encoded so that a client cannot be identified; b) receiving and storing transactions details of a client including a client transactions identifier encoded by the service provider server; c) after receiving client certification information for client certification, performing client certification by comparing the client information previously registered in the operation a) with the received client certification information; d) receiving a client transactions identifier for searching transactions details of a client when the client certification is performed in the operation c), and determining whether the client transactions identifier and the client transactions identifier previously stored in the operation b) are identical with each other; and c) generating a message corresponding to the transactions details of the client and sending the generated message to the client when it is determined that the client transactions identifiers are identical with each other in the operation d). Accordingly, the transactions details can be managed while protecting privacy on the transactions details of the client.