KR20150079845A - 제3자 포탈을 이용한 단말과 원격 서버 사이의 상호 인증을 위한 방법 - Google Patents
제3자 포탈을 이용한 단말과 원격 서버 사이의 상호 인증을 위한 방법 Download PDFInfo
- Publication number
- KR20150079845A KR20150079845A KR1020157013922A KR20157013922A KR20150079845A KR 20150079845 A KR20150079845 A KR 20150079845A KR 1020157013922 A KR1020157013922 A KR 1020157013922A KR 20157013922 A KR20157013922 A KR 20157013922A KR 20150079845 A KR20150079845 A KR 20150079845A
- Authority
- KR
- South Korea
- Prior art keywords
- remote server
- security element
- service
- portal
- application
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 15
- 230000004044 response Effects 0.000 claims abstract description 5
- 238000012790 confirmation Methods 0.000 claims description 2
- 238000004891 communication Methods 0.000 abstract description 10
- 238000012795 verification Methods 0.000 abstract description 2
- 230000001413 cellular effect Effects 0.000 description 3
- 230000003213 activating effect Effects 0.000 description 1
- 230000004913 activation Effects 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- 239000012634 fragment Substances 0.000 description 1
- 238000004806 packaging method and process Methods 0.000 description 1
- 238000012856 packing Methods 0.000 description 1
- 230000008569 process Effects 0.000 description 1
- 239000011435 rock Substances 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0869—Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H04W4/003—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/60—Subscription-based services using application servers or record carriers, e.g. SIM application toolkits
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Telephonic Communication Services (AREA)
- Information Transfer Between Computers (AREA)
Abstract
Description
도 1은 서비스를 요청하기 위한 시스템을 도시하고, 이때 보안 요소와 협력하는 단말은 서비스 요청을 시작한다;
도 2는 서비스를 요청하기 위한 시스템을 도시하고, 이때 사용자는 서비스 요청을 시작하기 위하여 컴퓨터 같은 전기통신 단말을 사용한다;
도 3은 본 발명의 제1 실시예에 따르는 서비스를 요청하기 위한 시스템을 도시한다;
도 4는 본 발명의 제2 실시예에 따르는 서비스를 요청하기 위한 시스템을 도시한다.
Claims (7)
- 제3자 포탈(14)을 이용하여, 보안 요소(security element)(11)뿐만 아니라 서비스에 등록하기 위한 애플리케이션(12)과 협력하는 한편의 사용자 단말(user terminal)(10)과 다른 한편의 원격 서버(13) 사이의 상호 인증을 위한 방법으로서,
상기 원격 서버(13)는 상기 서비스를 제공하기에 적합한 것이고,
상기 방법은,
i. 상기 사용자 단말(10)의 사용자를 상기 포탈(14)에 인증한 후, 상기 포탈(14)을 이용하여, 상기 보안 요소(11)가 상기 원격 서버(13)에서 인증되는 것을 가능하게 하는 서명된 정보(R)뿐만 아니라 서비스 요청을 상기 원격 서버(13)로 전송하는 단계;
ii. 상기 원격 서버(13)에서 상기 보안 요소(11)를 인증하는 단계;
그리고 상기 보안 요소(11)가 인식되는 경우:
iii. 상기 원격 서버(13)에 의해 서명된 값(R')을, 상기 포탈(14)을 이용하여 상기 원격 서버(13)로부터 상기 애플리케이션(12)으로 전송하는 단계 - 상기 값(R')은 상기 정보뿐만 아니라, 상기 요청에 대한 응답을 가능하게 하는 URL 주소를 포함함 -;
iv. 상기 서명된 값(R')의 확인을 위한 요청을 상기 애플리케이션(12)으로부터 상기 보안 요소(11)로 전송하는 단계;
v. 상기 보안 요소(11)에서, 상기 원격 서버(13)의 서명, 및 요청된 상기 서비스가 상기 원격 서버(13)에 의해 인정되었는지 여부를 확인하는 단계;
vi. 상기 보안 요소(11)로부터 상기 원격 서버(13)와의 보안 접속을 수립하고, 상기 서비스가 실행될 것을 요청하는 단계
를 포함하는 방법. - 제1항에 있어서,
상기 정보는 상기 보안 요소(11)의 식별자(identifier)를 포함하는 것을 특징으로 하는, 방법. - 제2항에 있어서,
상기 정보는 안티-리플레이(anti-replay) 값과 결부(concatenated)되는 것을 특징으로 하는, 방법. - 제2항 또는 제3항에 있어서,
상기 정보(11)는 랜덤 값과 결부되는 것을 특징으로 하는, 방법. - 제1항 내지 제4항 중 어느 한 항에 있어서,
상기 정보는 mac에 의해 서명되는 것을 특징으로 하는, 방법. - 제1항 내지 제4항 중 어느 한 항에 있어서,
상기 단계 i은 상기 사용자 단말(10)을 이용하여 상기 보안 요소(11)에 의해 생성된 상기 서명된 정보(R)를 전송하는 단계를 포함하고,
상기 단계 iii은 상기 서명된 값(R')을 상기 포탈(14)로부터 상기 애플리케이션(12)으로 직접적으로 전송하는 단계
를 포함하는 것을 특징으로 하는, 방법. - 제1항 내지 제5항 중 어느 한 항에 있어서,
상기 단계 i은 상기 포탈(14)을 이용하여 상기 서명된 정보를 전기통신 단말(16)로부터 상기 원격 서버(13)로 전송하는 단계를 포함하고,
상기 단계 iii은 상기 서명된 값(R')을 상기 포탈(14)로부터 상기 전기통신 단말(16)로 전송하는 단계, 및 수신된 상기 서명된 값(R')을 상기 사용자 단말(10)에 그것의 맨-머신(man-machine) 인터페이스를 통해 입력하도록 상기 전기통신 단말(16)의 사용자를 유도하는 단계를 포함하고, 상기 서명된 값(R')은 상기 애플리케이션(12)으로 전송되는 것을 특징으로 하는, 방법.
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP12306346.3 | 2012-10-29 | ||
EP12306346.3A EP2725758A1 (fr) | 2012-10-29 | 2012-10-29 | Procédé d'authentification mutuelle entre un terminal et un serveur distant par l'intermédiaire d'un portail d'un tiers |
PCT/EP2013/072451 WO2014067880A1 (fr) | 2012-10-29 | 2013-10-25 | Procede d'authentification mutuelle entre un terminal et un serveur distant par l'intermediaire d'un portail d'un tiers |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20150079845A true KR20150079845A (ko) | 2015-07-08 |
KR101716067B1 KR101716067B1 (ko) | 2017-03-13 |
Family
ID=47326010
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020157013922A KR101716067B1 (ko) | 2012-10-29 | 2013-10-25 | 제3자 포탈을 이용한 단말과 원격 서버 사이의 상호 인증을 위한 방법 |
Country Status (6)
Country | Link |
---|---|
US (1) | US9319882B2 (ko) |
EP (2) | EP2725758A1 (ko) |
JP (1) | JP5952973B2 (ko) |
KR (1) | KR101716067B1 (ko) |
ES (1) | ES2643301T3 (ko) |
WO (1) | WO2014067880A1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2017061668A1 (ko) * | 2015-10-07 | 2017-04-13 | 김윤정 | 포털 사이트를 이용한 피싱 및 파밍 방지 방법 |
Families Citing this family (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9894050B1 (en) * | 2014-08-11 | 2018-02-13 | Google Llc | Server based settings for client software with asymmetric signing |
EP3206357A1 (de) | 2016-02-09 | 2017-08-16 | Secunet Security Networks Aktiengesellschaft | Einsatz eines nicht lokalen kryptographie-verfahrens nach authentifizierung |
EP3419242B1 (en) * | 2017-06-21 | 2020-03-18 | Volvo Car Corporation | Method for authenticating a user via optical transmission of an authentication token |
US10326797B1 (en) * | 2018-10-03 | 2019-06-18 | Clover Network, Inc | Provisioning a secure connection using a pre-shared key |
US11743712B2 (en) | 2018-10-05 | 2023-08-29 | Telefonaktiebolaget Lm Ericsson (Publ) | Authorization of a device being equipped with an embedded universal integrated circuit card |
EP3965388A1 (en) * | 2020-09-07 | 2022-03-09 | Volkswagen Ag | Method for securing a communication path within a motor vehicle |
US11647392B1 (en) | 2021-12-16 | 2023-05-09 | Bank Of America Corporation | Systems and methods for context-aware mobile application session protection |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2106093A1 (en) * | 2008-03-28 | 2009-09-30 | British Telecommunications Public Limited Company | Devolved authentication |
EP2458808A1 (en) * | 2010-11-30 | 2012-05-30 | Gemalto SA | Method for accessing a secure element and corresponding secure element and system |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2003044689A (ja) * | 2001-07-31 | 2003-02-14 | Victor Co Of Japan Ltd | デジタル機器のオプション機能販売方法及びデジタル機器のオプション機能販売システム |
US7197301B2 (en) * | 2002-03-04 | 2007-03-27 | Telespree Communications | Method and apparatus for secure immediate wireless access in a telecommunications network |
FI116654B (fi) * | 2003-10-23 | 2006-01-13 | Siltanet Ltd | Menetelmä käyttäjän autentikoimiseksi |
US7868733B2 (en) | 2003-12-18 | 2011-01-11 | Gemalto Sa | System for identifying an individual in an electronic transaction |
EP1659810B1 (en) * | 2004-11-17 | 2013-04-10 | TELEFONAKTIEBOLAGET LM ERICSSON (publ) | Updating configuration parameters in a mobile terminal |
JP2009032070A (ja) * | 2007-07-27 | 2009-02-12 | Hitachi Software Eng Co Ltd | 認証システム及び認証方法 |
KR101084938B1 (ko) * | 2007-10-05 | 2011-11-18 | 인터디지탈 테크날러지 코포레이션 | Uicc와 단말기간 보안 채널화를 위한 기술 |
WO2011153714A1 (zh) * | 2010-06-12 | 2011-12-15 | 华为终端有限公司 | 支持多imsi的方法、装置和系统 |
CN102413224B (zh) * | 2010-09-25 | 2015-02-04 | 中国移动通信有限公司 | 绑定、运行安全数码卡的方法、系统及设备 |
EP2461613A1 (en) * | 2010-12-06 | 2012-06-06 | Gemalto SA | Methods and system for handling UICC data |
US9668128B2 (en) * | 2011-03-09 | 2017-05-30 | Qualcomm Incorporated | Method for authentication of a remote station using a secure element |
-
2012
- 2012-10-29 EP EP12306346.3A patent/EP2725758A1/fr not_active Withdrawn
-
2013
- 2013-10-25 US US14/439,167 patent/US9319882B2/en active Active
- 2013-10-25 EP EP13783347.1A patent/EP2912818B1/fr active Active
- 2013-10-25 JP JP2015538477A patent/JP5952973B2/ja active Active
- 2013-10-25 WO PCT/EP2013/072451 patent/WO2014067880A1/fr active Application Filing
- 2013-10-25 ES ES13783347.1T patent/ES2643301T3/es active Active
- 2013-10-25 KR KR1020157013922A patent/KR101716067B1/ko active IP Right Grant
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
EP2106093A1 (en) * | 2008-03-28 | 2009-09-30 | British Telecommunications Public Limited Company | Devolved authentication |
EP2458808A1 (en) * | 2010-11-30 | 2012-05-30 | Gemalto SA | Method for accessing a secure element and corresponding secure element and system |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2017061668A1 (ko) * | 2015-10-07 | 2017-04-13 | 김윤정 | 포털 사이트를 이용한 피싱 및 파밍 방지 방법 |
Also Published As
Publication number | Publication date |
---|---|
US9319882B2 (en) | 2016-04-19 |
WO2014067880A1 (fr) | 2014-05-08 |
EP2725758A1 (fr) | 2014-04-30 |
EP2912818A1 (fr) | 2015-09-02 |
US20150289135A1 (en) | 2015-10-08 |
JP2015534408A (ja) | 2015-11-26 |
ES2643301T3 (es) | 2017-11-22 |
KR101716067B1 (ko) | 2017-03-13 |
EP2912818B1 (fr) | 2017-05-03 |
JP5952973B2 (ja) | 2016-07-13 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101716067B1 (ko) | 제3자 포탈을 이용한 단말과 원격 서버 사이의 상호 인증을 위한 방법 | |
CN107534856B (zh) | 用于在无线通信系统中管理终端的简档的方法和装置 | |
US9025769B2 (en) | Method of registering smart phone when accessing security authentication device and method of granting access permission to registered smart phone | |
KR101494986B1 (ko) | 장비에 접속된 보안 요소 상의 컨텐츠를 관리하기 위한 방법 | |
US12041452B2 (en) | Non-3GPP device access to core network | |
US20240171982A1 (en) | Non-3gpp device acess to core network | |
EP2879421B1 (en) | Terminal identity verification and service authentication method, system, and terminal | |
CN110278084B (zh) | eID建立方法、相关设备及系统 | |
EP3376421A1 (en) | Method for authenticating a user and corresponding device, first and second servers and system | |
US10097553B2 (en) | Installation of a secure-element-related service application in a secure element in a communication device, system and telecommunications | |
KR100858146B1 (ko) | 이동통신 단말기 및 가입자 식별 모듈을 이용한 개인 인증방법 및 장치 | |
KR20130075752A (ko) | 동적 생성된 코드를 이용한 근거리 거래 방법 | |
KR101660261B1 (ko) | Ap접속정보 설정방법 및 이를 위한 단말기 | |
US12034870B2 (en) | Method for securely diversifying a generic application stored in a secure processor of a terminal | |
Malone et al. | Mobile Optimized Digital Identity (MODI): A framework for easier digital certificate use | |
JP2018041216A (ja) | 認証システム及び認証方法 | |
JP2019525646A (ja) | 端末アプリケーションをセキュリティエレメントにバインドする方法、対応するセキュリティエレメント、端末アプリケーション及びサーバ |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0105 | International application |
Patent event date: 20150527 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20160809 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20170223 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20170307 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20170307 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20200302 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20210226 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20220223 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20240226 Start annual number: 8 End annual number: 8 |