일반기술
사용자 인증의 이중 강화와 랜덤키에 의한 보안 웹 서비스 구현 방법
본 발명은 웹 서비스 서버에서 배포 및 서명된 계층별 공개키 및 클라이언트에서 생성된 랜덤키를 복합 이용하는 하이브리드 암호 기법을 변형하여 웹 서비스 사용자 인증을 이중으로 강화하고 이와 동시에 클라이언트에서 생성된 랜덤키를 교환하여, 인증된 후에는 교환된 키를 바탕으로 계층에 따라 사용자에게 인가된 서비스를 암호화 하여 소통하도록 하는 보안 관리 웹 서비스 모델을 제시한다. 보안 관리 웹 서비스는 실제 웹 서비스 서버와 별도로 있기 때문에 실제 웹 서비스에 대한 부하를 분산시키고, 별도의 키 전달 정책 없이 사용자 인증 동시에 키 교환이 이루어진다. 또한 사용자 인증 아이디 및 패스워드와 관계없이 프로그램적인 측면에서 랜덤키가 생성되고 이것이 암호화 되어 웹 서비스에 전달되기 때문에 실제 사용자 패스워드가 더 안전하게 관리될 수 있으며, 사용자에 대한 서비스의 관리도 실제 서비스와 별도로 처리할 수 있어 관리가 더 수월해 진다.
기술정보
- 기술분류
- 정보 > 기타 시스템 소프트웨어
- 보유기관
- 인하대학교
- 기술유형
- 일반기술
- 등록일
- 2008-10-16
- 데이터 갱신일
- 정보 없음
상세설명
정보 없음
관련 특허
등록된 관련 특허가 없습니다.