SYSTEM AND METHOD FOR CARRYING STRONG AUTHENTICATION EVENTS OVER DIFFERENT CHANNELS
다수의 채널을 통해 인증을 수행하기 위한 시스템, 기기, 방법 및 기계 판독 가능 매체가 설명된다. 예를 들어, 방법의 일 실시예는 클라이언트를 인증하기 위해 인증 서비스를 이용하여 네트워크를 통해 인증을 수행하는 단계; 그에 응답하여, 인증 서비스에서 토큰을 생성하는 단계 - 토큰은 클라이언트, 서비스, 및 인증에 사용되는 인증기의 타입에 대한 식별 정보를 포함하고, 토큰은 검증 데이터를 추가로 포함함 -; 토큰을 클라이언트로 전송하는 단계; 클라이언트로부터 서비스로 토큰을 전송하는 단계 - 서비스는 검증 데이터를 이용하여 토큰을...
Saved in:
Main Authors | , |
---|---|
Format | Patent |
Language | English Korean |
Published |
17.04.2017
|
Subjects | |
Online Access | Get full text |
Cover
Loading…
Summary: | 다수의 채널을 통해 인증을 수행하기 위한 시스템, 기기, 방법 및 기계 판독 가능 매체가 설명된다. 예를 들어, 방법의 일 실시예는 클라이언트를 인증하기 위해 인증 서비스를 이용하여 네트워크를 통해 인증을 수행하는 단계; 그에 응답하여, 인증 서비스에서 토큰을 생성하는 단계 - 토큰은 클라이언트, 서비스, 및 인증에 사용되는 인증기의 타입에 대한 식별 정보를 포함하고, 토큰은 검증 데이터를 추가로 포함함 -; 토큰을 클라이언트로 전송하는 단계; 클라이언트로부터 서비스로 토큰을 전송하는 단계 - 서비스는 검증 데이터를 이용하여 토큰을 검증하고, 인증에 사용되는 인증기의 타입에 적어도 부분적으로 기초한 정책에 따라 클라이언트와의 하나 이상의 트랜잭션을 허가함 - 를 포함한다.
A system, apparatus, method, and machine readable medium are described for performing authentication over multiple channels. For example, one embodiment of a method comprises: performing authentication over a network with an authentication service to authenticate a client; responsively generating a token at the authentication service, the token including identification information for the client, a service, and a type of authenticator used for the authentication, the token further including verification data; transmitting the token to the client; transmitting the token from the client to the service, the service using the verification data to verify the token and allowing one or more transactions with the client in accordance with a policy based, at least in part, on the type of authenticator used for the authentication. |
---|---|
Bibliography: | Application Number: KR20167033634 |