일반기술

웹상에서의 싱글 사인온을 위한 안전한 쿠키 처리 방법

본 발명은 데이터량이 매우 적고 민감한 정보를 포함하지 않으며 이에 따라 시간이 많이 걸리는 암호화를 하지 않아도 되기 때문에 처리 시간이 빠른 웹상에서의 싱글 사인온을 위한 안전한 쿠키 처리 방법에 관한 것이다.본 발명의 웹상에서의 싱글 사인온을 위한 안전한 쿠키 처리 방법에 따르면, 다음가 같은 효과가 발휘된다. 첫 번째로 쿠키의 크기, 즉 데이터량이 종래에 비해 매우 작기 때문에 처리가 수월해진다.두 번째로 쿠키에 사용자 아이디와 같은 민감한 정보가 포함되어 있지 않기 때문에 사용자의 신상 정보가 노출될 위험성이 제거되고, 시간이 많이 걸리는 암호화 처리를 하지 않기 때문에 쿠키 처리 시간, 즉 쿠키 생성 시간과 쿠키 검증 시간이 단축되는 효과가 있다.세 번째로 HMAC를 사용하여 쿠키 생성자를 인증하고 쿠키가 변조되는 것을 방지하기 때문에 쿠키가 인증되고 무결성이 검증되는 효과가 있다.마지막으로, 쿠키가 웹문서에 접근할 때마다 새로 생성도어 한번만 사용될 수 있기 때문에 쿠키에 만료 시기를 포함시켜 반복적으로 사용하는 종래의 기술보다 되풀이 공격의 허용도가 현저히 줄어드는 효과가 있다.본 발명은 웹브라우저가 탑재된 클라이언트가 인터넷에 의해 웹서버에 연결된 상태에서 이루어지는 웹상에서의 싱글 사인온을 위한 안전한 쿠키 처리 방법에 있어서, (A) 클라이언트로부터 로그인 정보를 제출받아 회원 여부를 문의하는 단계; (B) 상기 단계 (A)에서 회원인 경우에는 입장을 허용하는 단계; (C) 쿠키의 VALUE를 CREATION TIME, RANDOM NUMBER 및 HMAC를 포함시켜 구성하되 상기 HMAC는 HMAC(CREATION TIME, RANDOM NUMBER, HMAC KEY)에 의해 생성되는 쿠키를 생성하여 사용자정보 캐시에 저장함과 더불어 클라이언트에 전송하여 저장시키는 단계; (D) 클라이언트로부터 다른 웹문서에의 접근 요청이 존재하는 경우에 상기 단계 (C)에서 전송한 쿠키를 제출받아 상기 사용자정보 캐시에 저장된 내용과 비교하는 단계(E) 상기 단계 (D)에서 양자의 내용이 일치하지 않는 경우에는 접근을 거부하고, 일치하는 경우에는 접근을 허용함과 더불어 상기 단계 (C)를 반복하는 단계를 포함하여 이루어진 것을 특징으로 한다.

기술정보

기술분류
통신 > 기타 통신
보유기관
이화여자대학교
기술유형
일반기술
등록일
2006-05-11
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.