CN107341387A - 用于安全增强的电子图章系统及其控制方法 - Google Patents

用于安全增强的电子图章系统及其控制方法 Download PDF

Info

Publication number
CN107341387A
CN107341387A CN201611204612.8A CN201611204612A CN107341387A CN 107341387 A CN107341387 A CN 107341387A CN 201611204612 A CN201611204612 A CN 201611204612A CN 107341387 A CN107341387 A CN 107341387A
Authority
CN
China
Prior art keywords
electronic stamp
terminal
information
electronic
sent
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN201611204612.8A
Other languages
English (en)
Other versions
CN107341387B (zh
Inventor
禹钟元
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
SK Telecom Co Ltd
Original Assignee
SK Telecom Co Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020160051911A external-priority patent/KR102505964B1/ko
Priority claimed from KR1020160065212A external-priority patent/KR102534032B1/ko
Application filed by SK Telecom Co Ltd filed Critical SK Telecom Co Ltd
Publication of CN107341387A publication Critical patent/CN107341387A/zh
Application granted granted Critical
Publication of CN107341387B publication Critical patent/CN107341387B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q30/00Commerce
    • G06Q30/02Marketing; Price estimation or determination; Fundraising
    • G06Q30/0207Discounts or incentives, e.g. coupons or rebates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0863Generation of secret information including derivation or calculation of cryptographic keys or passwords involving passwords or one-time passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0866Generation of secret information including derivation or calculation of cryptographic keys or passwords involving user or device identifiers, e.g. serial number, physical or biometrical information, DNA, hand-signature or measurable physical characteristics
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3231Biological data, e.g. fingerprint, voice or retina
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/068Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/106Packet or message integrity

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Strategic Management (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Physics & Mathematics (AREA)
  • Development Economics (AREA)
  • General Physics & Mathematics (AREA)
  • Finance (AREA)
  • Software Systems (AREA)
  • Entrepreneurship & Innovation (AREA)
  • Marketing (AREA)
  • Game Theory and Decision Science (AREA)
  • Computing Systems (AREA)
  • Economics (AREA)
  • General Business, Economics & Management (AREA)
  • Life Sciences & Earth Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Biodiversity & Conservation Biology (AREA)
  • Biomedical Technology (AREA)
  • General Health & Medical Sciences (AREA)
  • Collating Specific Patterns (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Telephonic Communication Services (AREA)

Abstract

提供了一种用于安全增强的电子图章系统及其控制方法。根据本发明,可在电子图章中基于从终端提供的与终端的用户有关的会员ID以及在电子图章中生成的诸如OTP的一次性密码来生成加密值并且将所生成的加密值提供给终端,从终端将会员ID、电子图章信息和加密值提供给电子图章服务器,并且在电子图章服务器中基于从电子图章信息中提取的电子图章ID来获得解密密钥,然后基于所获得的解密密钥将加密值解密,并且通过将解密值与会员ID进行比较来验证电子图章的真实性,从而防止了通过电子图章的复制的非法使用,从而可避免由于不当地提供的会员福利而引起的经济损失。

Description

用于安全增强的电子图章系统及其控制方法
技术领域
本发明涉及用于安全增强的电子图章系统及其控制方法,更具体地讲,涉及这样一种用于安全增强的电子图章系统及其控制方法,其在电子图章中基于从终端提供的与终端的用户有关的会员ID以及在电子图章中生成的诸如OTP的一次性密码来生成加密值并且将所生成的加密值提供给终端,从终端将会员ID、电子图章信息和加密值提供给电子图章服务器,在电子图章服务器中基于从电子图章信息中提取的电子图章ID获得解密密钥,然后基于所获得的解密密钥将加密值解密,并且通过将解密值与会员ID进行比较来验证电子图章的真实性。
背景技术
根据使用电子图章的会员福利提供方法,利用电子图章的图案来验证电子图章的真实性。
然而,上述方法具有这样的问题:由于在智能电话中识别并存储电子图章的图案的恶意应用,安全性减弱。
[现有技术文献]
[专利文献]
韩国未审查专利申请公布No.10-2015-0059548(名称为“基于触摸和局域网的电子图章以及使用其的电子印章认证系统”)
发明内容
本发明的一个目的在于提供一种用于安全增强的电子图章系统及其控制方法,其在电子图章中基于从终端提供的与终端的用户有关的会员ID以及在电子图章中生成的诸如OTP的一次性密码来生成加密值并且将所生成的加密值提供给终端,从终端将会员ID、电子图章信息和加密值提供给电子图章服务器,在电子图章服务器中基于从电子图章信息中提取的电子图章ID获得解密密钥,然后基于所获得的解密密钥将加密值解密,并且通过将解密值与会员ID进行比较来验证电子图章的真实性。
本发明的另一目的在于提供一种用于安全增强的电子图章系统及其控制方法,其通过电子图章来识别用户的指纹以仅允许具有操纵电子图章的权限的人员操作电子图章,并且将预先注册在电子图章服务器中的具有使用电子图章的权限的用户的指纹与从电子图章识别的用户的指纹进行比较,以在指纹彼此匹配时激活一次性密码生成单元以生成电子图章的一次性密码。
根据本发明的一方面,一种用于安全增强的电子图章系统的控制方法包括以下步骤:通过终端将与终端中正在执行的应用有关的会员ID、电子图章信息、加密值和终端的标识信息发送给电子图章服务器;通过电子图章服务器从电子图章信息中提取电子图章ID;通过电子图章服务器基于所提取的电子图章ID生成解密密钥;通过电子图章服务器基于所生成的解密密钥将从终端发送的加密值解密;通过电子图章服务器通过将解密值与从终端发送的会员ID进行比较来验证电子图章的真实性;通过电子图章服务器将关于所验证的电子图章的真实性的信息发送给终端;以及通过终端基于关于电子图章的真实性的信息来确定是否执行与电子图章有关的图章累计功能或者电子图章印章功能。
在本发明的实施方式中,所述加密值可通过以下步骤获得:当在终端中正在执行识别电子图章的应用的同时电子图章与终端的静电屏幕接触时,通过终端连接至电子图章;通过终端将与终端中正在执行的应用有关的会员ID和终端的标识信息发送给电子图章;通过电子图章生成一次性密码;通过电子图章通过将所生成的一次性密码与所接收到的会员ID组合来生成加密值;以及通过电子图章将所生成的加密值提供给终端。
在本发明的实施方式中,将关于所验证的电子图章的真实性的信息发送给终端的步骤可包括以下步骤中的任一个:当作为检查结果,解密值与从终端发送的会员ID相同时,通过电子图章服务器验证出电子图章是真的以向终端发送指示电子图章为真的信息;以及当作为检查结果,解密值不同于从终端发送的会员ID时,通过电子图章服务器验证出电子图章是伪造的以向终端发送指示电子图章为伪造的信息。
在本发明的实施方式中,基于关于电子图章的真实性的信息来确定是否执行与电子图章有关的图章累计功能或者电子图章印章功能的步骤可包括以下步骤:当从电子图章服务器发送的信息指示电子图章是真的时,通过终端执行与电子图章有关的图章累计功能或者电子图章印章功能;以及通过终端显示图章累计功能执行结果或者电子图章印章功能执行结果。
在本发明的实施方式中,基于关于电子图章的真实性的信息来确定是否执行与电子图章有关的图章累计功能或者电子图章印章功能的步骤可包括以下步骤:当从电子图章服务器发送的信息指示电子图章是伪造的时,通过终端停止执行与电子图章有关的图章累计功能或者电子图章印章功能;以及通过终端显示指示电子图章为伪造的信息。
根据本发明的另一方面,一种执行根据上述实施方式的方法的计算机程序可被存储在记录有计算机程序的非暂时性计算机可读存储介质中。
根据本发明的另一方面,一种用于安全增强的电子图章系统包括:电子图章,当在终端中正在执行识别电子图章的应用的同时电子图章与终端的静电屏幕接触时,电子图章与终端通信并且响应于从终端发送的与终端中正在执行的应用有关的会员ID向终端提供加密值;所述终端,所述终端提供与所述终端中正在执行的应用有关的会员ID、电子图章信息、从电子图章提供的加密值和所述终端的标识信息;以及电子图章服务器,该电子图章服务器从电子图章信息中提取电子图章ID,基于所提取的电子图章ID生成解密密钥,基于所生成的解密密钥将从所述终端提供的加密值解密,通过将解密值与从所述终端提供的会员ID进行比较来验证电子图章的真实性,并且将关于所验证的电子图章的真实性的信息发送给所述终端。
在本发明的实施方式中,所述电子图章可生成一次性密码并且通过将所生成的一次性密码与从所述终端发送的会员ID组合来生成加密值。
在本发明的实施方式中,当作为检查结果,解密值与从所述终端发送的会员ID相同时,电子图章服务器可验证出电子图章是真的以向所述终端发送指示电子图章为真的信息;并且当作为检查结果,解密值不同于从所述终端发送的会员ID时,电子图章服务器可验证出电子图章是伪造的以向所述终端发送指示电子图章为伪造的信息。
在本发明的实施方式中,当接收到从电子图章服务器发送给所述终端的指示电子图章为真的信息时,所述终端可执行与电子图章有关的图章累计功能或者电子图章印章功能并且显示图章累计功能执行结果或者电子图章印章功能执行结果。
在本发明的实施方式中,当接收到从电子图章服务器发送给所述终端的指示电子图章为伪造的信息时,所述终端可停止执行与电子图章有关的图章累计功能或者电子图章印章功能并且显示指示电子图章为伪造的信息。
根据本发明的另一方面,一种用于安全增强的电子图章系统的控制方法包括以下步骤:通过电子图章识别想要使用电子图章的用户的指纹;通过电子图章将所识别的用户的指纹信息和电子图章信息发送给电子图章服务器;通过电子图章服务器执行指纹信息的认证处理;通过电子图章服务器将对指纹信息的认证处理的执行结果发送给电子图章;以及当对指纹信息的认证处理的执行结果中包括指纹匹配信息时,基于指纹匹配信息激活电子图章中的一次性密码生成单元以使用电子图章
根据本发明,可在电子图章中基于从终端提供的与终端的用户有关的会员ID以及在电子图章中生成的诸如OTP的一次性密码来生成加密值并且将所生成的加密值提供给终端,从终端将会员ID、电子图章信息和加密值提供给电子图章服务器,在电子图章服务器中基于从电子图章信息中提取的电子图章ID获得解密密钥,然后基于所获得的解密密钥将加密值解密,并且通过将解密值与会员ID进行比较来验证电子图章的真实性,从而防止了通过电子图章的复制的非法使用,从而避免由于不当地提供的会员福利而引起的经济损失。
另外,根据本发明,通过电子图章来识别用户的指纹以仅允许具有操纵电子图章的权限的人员操作电子图章,将预先注册在电子图章服务器中的具有对应电子图章的使用权限的用户的指纹与从电子图章识别的用户的指纹进行比较,以在指纹彼此匹配时激活一次性密码生成单元以生成电子图章的一次性密码,从而防止了电子图章的非法使用。
附图说明
图1是示出根据本发明的实施方式的用于安全增强的电子图章系统的配置的框图。
图2是示出根据本发明的实施方式的电子图章的配置的框图。
图3是示出根据本发明的另一实施方式的电子图章的配置的框图。
图4是示出根据本发明的实施方式的终端的配置的框图。
图5是示出根据本发明的实施方式的电子图章服务器的配置的框图。
图6和图7是示出根据本发明的第一实施方式的用于安全增强的电子图章系统的控制方法的流程图。
图8是示出根据本发明的实施方式的终端的画面的示图。
图9和图10是示出根据本发明的第二实施方式的用于安全增强的电子图章系统的控制方法的流程图。
具体实施方式
需要注意的是,本发明中所使用的技术术语仅用于描述特定实施方式,并不旨在限制本发明。另外,如果本发明中所使用的技术术语没有如本发明中的其它含义那样具体地定义,则这些技术术语应该被理解成本领域技术人员通常理解的含义,不应被理解成过于详尽的含义或者过于简化的含义。另外,当本发明中所使用的技术术语是没有准确地表达本发明的精神的错误的技术术语时,这些技术术语应该通过用本领域技术人员可正确地理解的技术术语替代来理解。另外,本发明中所使用的一般术语应该被解释为在字典中或者在上下文中定义,不应被解释为过于简化的含义。
另外,本发明中所使用的单数表达包括复数表达,除非它们具有明确相反的含义。在本发明中,不应认为诸如“包括”或“包含”的术语特定地包括说明书中所公开的各种组件或各种步骤,它们当中的一些组件或一些步骤可不被包括,或者可另外包括附加组件或步骤。
另外,本发明中所使用的包括诸如“第一”和“第二”的序数的术语可用于描述各种组件,但是组件不应由这些术语限制。上述术语仅用于将一个组件与其它组件相区分。例如,在不脱离本发明的范围的情况下,第一组件可被称为第二组件,类似地,第二组件也可被称为第一组件。
以下,将参照附图更详细地描述本发明的优选示例性实施方式。为了易于总体理解,相似的标号指代相似的元件,并且相似元件的重复描述将被省略。
另外,在以下描述中,已知的相关技术的详细说明可被省略以避免不必要地模糊本发明的主题。另外,需要注意的是,附图仅用于容易地理解本发明的精神,不应解释为本发明的精神由附图限制。
图1是示出根据本发明的实施方式的用于安全增强的电子图章系统10的配置的框图。
如图1所示,用于安全增强的电子图章系统10包括电子图章100、终端200和电子图章服务器300。然而,图1所示的电子图章系统10的构成元件并非全部是必要构成元件,电子图章系统10可由比图1所示的构成元件更多的构成元件或更少的构成元件来实现。
当在终端200中执行特定应用的同时在电子图章100的终端200上执行触摸操作时,在电子图章100和终端200之间执行短距离通信功能。此后,电子图章100基于从终端200发送的与执行应用有关的会员ID(或者与终端200的用户有关的会员ID)以及在电子图章100中生成的一次性密码(例如,OTP)来生成加密值,并且将所生成的加密值提供给终端200。此后,终端200将会员ID、电子图章信息和加密值发送给电子图章服务器300。此后,电子图章服务器300基于从电子图章信息中提取的电子图章ID来获得解密密钥,然后基于所获得的解密密钥将加密值解密,并且将解密值和会员ID进行比较以验证电子图章的真实性。此后,电子图章服务器300将关于电子图章的真实性的信息提供给终端200。
电子图章(或者电子图章装置)100向安装有与电子图章100有关的特定应用的终端200提供电子图章功能。
如图2所示,电子图章100包括短距离通信单元110、一次性密码生成单元120和加密单元130。然而,图2所示的电子图章100的构成元件并非全部是必要构成元件,电子图章100可由比图2所示的构成元件更多的构成元件或更少的构成元件实现。
当在终端200中执行识别电子图章100的应用的同时电子图章100与终端200的静电屏幕接触时,短距离通信单元(或者电子图章通信单元)110通过短距离通信来与终端200通信。这里,短距离通信技术可包括蓝牙、RFID(射频识别)、IrDA(红外数据协会)、UWB(超宽带)、ZigBee、NFC(近场通信)、USC(超声通信)、VLC(可见光通信)、Wi-Fi、Wi-Fi直连等。
即,当通过与终端200中正在执行的应用有关的电子图章100提供图章累计功能和电子图章印章功能时,短距离通信单元110允许电子图章100根据电子图章100的用户的操纵与终端200的静电屏幕接触,然后通过短距离通信将电子图章100与终端200连接。
另外,短距离通信单元110接收从终端200发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)和终端200的标识信息。这里,终端200的标识信息包括移动名录号码(MDN)、移动IP、移动MAC、订户标识模块(Sim)卡唯一信息和序列号。
另外,短距离通信单元110将通过加密单元130生成的加密值发送给终端200。
一次性密码生成单元(或者OTP生成单元)120生成诸如动态密码(OTP)的一次性密码。
加密单元130基于从短距离通信单元110接收的会员ID(或者与终端200中正在执行的应用有关的会员ID/与终端200的用户有关的会员ID)以及由一次性密码生成单元120生成的一次性密码来生成加密值。
即,加密单元130将从短距离通信单元110接收的会员ID与由一次性密码生成单元120生成的一次性密码组合以生成加密值。
如图3所示,电子图章100包括指纹识别单元140、电子图章通信单元110、一次性密码生成单元120、加密单元130和电子图章控制单元150。然而,图3所示的电子图章100的构成元件并非全部是必要构成元件,电子图章100可由比图3所示的构成元件更多的构成元件或更少的构成元件来实现。
指纹识别单元140由识别用户的指纹的传感器(或者指纹识别传感器)构成。
另外,指纹识别单元140识别想要使用电子图章100的用户的指纹。
电子图章通信单元110通过有线/无线通信网络将任意内部组件与至少一个任意外部终端连接以彼此通信。在这种情况下,所述任意外部终端可包括终端200和电子图章服务器300。这里,无线互联网技术包括无线LAN(WLAN)、数字生活网络联盟(DLNA)、无线宽带(Wibro)、全球微波接入互操作性(Wimax)、高速下行链路分组接入(HSDPA)、高速上行链路分组接入(HSUPA)、IEEE 802.16、长期演进(LTE)、高级长期演进(LTE-A)、无线移动宽带服务(WMBS)等。终端通信单元210根据还包括上面没有列出的互联网技术的范围内的至少一种无线互联网技术来发送和接收数据。另外,短距离通信技术可包括蓝牙、射频识别(RFID)、红外数据协会(IrDA)、超宽带(UWB)、ZigBee、近场通信(NFC)、超声通信(USC)、可见光通信(VLC)、Wi-Fi、Wi-Fi直连等。另外,有线通信技术可包括电力线通信(PLC)、USB通信、以太网、串行通信、光缆/同轴线缆等。
另外,电子图章通信单元110可通过通用串行总线(USB)来与任何终端相互发送信息。
另外,电子图章通信单元110在根据移动通信的技术标准或者通信方案(例如,全球移动通信系统(GSM)、码分多址(CDMA)、码分多址2000(CDMA2000)、增强语音数据优化或仅增强语音数据(EV-DO)、宽带CDMA(WCDMA)、高速下行链路分组接入(HSDPA)、高速上行链路分组接入(HSUPA)、长期演进(LTE)、高级长期演进(LTE-A)等)构建的移动通信网络上向基站、终端200和电子图章服务器300发送无线信号以及从其接收无线信号。
另外,电子图章通信单元110通过电子图章控制单元150的控制将由指纹识别单元140识别的指纹信息和电子图章信息(例如,包括电子图章ID)发送至电子图章服务器300。
另外,电子图章通信单元110通过电子图章控制单元150的控制来接收响应于先前发送的指纹信息和电子图章信息从电子图章服务器300发送的指纹不匹配信息(或认证失败信息)和指纹匹配信息(或认证成功信息)。
当在终端200中正在执行识别电子图章100的应用的同时电子图章100与终端200的静电屏幕接触时,电子图章通信单元110通过短距离通信与终端200通信。
即,当通过与终端200中正在执行的应用有关的电子图章100提供图章累计功能和电子图章印章功能时,电子图章通信单元110允许电子图章100根据电子图章100的用户的操纵与终端200的静电屏幕接触,然后通过短距离通信将电子图章100与终端200连接。
另外,电子图章通信单元110接收从终端200发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)和终端200的标识信息。这里,终端200的标识信息包括移动名录号码(MDN)、移动IP、移动MAC、订户标识模块(Sim)卡唯一信息和序列号。
另外,电子图章通信单元110将通过加密单元130生成的加密值发送给终端200。
一次性密码生成单元(或者OTP生成单元)130生成诸如动态密码(OTP)的一次性密码。
在这种情况下,当一次性密码生成单元120被激活时,一次性密码生成单元120可通过电子图章控制单元150的控制根据指示是否与通过电子图章通信单元110接收的指纹匹配的信息来生成一次性密码。
即,当通过电子图章通信单元110接收到指纹不匹配信息(或认证失败信息)时,一次性密码生成单元120通过电子图章控制单元150的控制维持不激活状态。另外,即使接收到通过电子图章通信单元110从终端200发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、终端200的标识信息等,一次性密码生成单元120也不生成一次性密码。
另外,当通过电子图章通信单元110接收到指纹匹配信息(或认证成功信息)时,一次性密码生成单元120通过电子图章控制单元150的控制维持激活状态。另外,一接收到通过电子图章通信单元110从终端200发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)和终端200的标识信息,一次性密码生成单元120就生成一次性密码。
另外,在生成一次性密码一次之后,一次性密码生成单元120从激活状态切换为不激活状态(维持不激活状态)。在通过指纹识别单元140与电子图章服务器300再次执行用户认证处理之后,可在再次执行的用户认证处理的成功执行之后维持一次性密码生成单元120的激活状态。
另外,当在生成最后的一次性密码之后过去了预定时间(例如,五分钟)时(或者当在生成最后的一次性密码之后在预定时间内没有另外执行一次性密码生成功能时),一次性密码生成单元120通过电子图章控制单元150的控制从激活状态切换为不激活状态(维持不激活状态)。另外,在通过指纹识别单元140与电子图章服务器300再次执行用户认证处理之后,可在再次执行的用户认证处理的成功执行之后维持一次性密码生成单元120的激活状态。
另外,在成功执行第一用户认证处理之后,一次性密码生成单元120通过静电图章控制单元150的控制在生成一次性密码预定次数(例如,10次)之后从激活状态切换为不激活状态(或者维持不激活状态)。另外,当在通过指纹识别单元140与电子图章服务器300再次执行用户认证处理之后成功地执行再次执行的用户认证处理时可再次维持激活状态。
如上所述,一次性密码生成单元120可根据各种条件维持激活状态。
加密单元130基于从电子图章通信单元110接收的会员ID(或者与终端200中正在执行的应用有关的会员ID/与终端200的用户有关的会员ID)以及由一次性密码生成单元120生成的一次性密码来生成加密值。
即,加密单元130将从电子图章通信单元110接收的会员ID与由一次性密码生成单元120生成的一次性密码组合以生成加密值。
电子图章控制单元150执行电子图章100的总体控制功能。
另外,电子图章控制单元150利用存储在存储器(未示出)中的程序和数据来执行电子图章100的总体控制功能。电子图章控制单元150可包括RAM、ROM、CPU、GPU和总线,并且RAM、ROM、CPU、GPU等通过总线彼此连接。
另外,电子图章控制单元150通过电子图章通信单元110将由指纹识别单元140识别的用户的指纹信息和电子图章信息(例如,包括电子图章ID)发送至电子图章服务器300。
另外,电子图章控制单元150通过电子图章通信单元110来接收响应于先前发送的指纹信息和电子图章信息(包括电子图章ID)从电子图章服务器300发送的指示指纹信息不与电子图章服务器300中预先注册的指纹信息匹配的指纹不匹配信息(或者指示认证处理失败的认证失败信息)以及指示指纹信息不与电子图章服务器300中预先注册的指纹信息匹配的指纹匹配信息(或者指示认证处理正常地执行的认证成功信息)。
另外,电子图章控制单元150基于关于所接收到的指纹信息的认证结果来确定是否激活一次性密码生成单元120。
即,当接收到指纹匹配信息(或认证成功信息)时,电子图章控制单元150基于所接收到的指纹匹配信息激活一次性密码生成单元120以使用电子图章。
另外,当接收到指纹不匹配信息(或认证失败信息)时,电子图章控制单元150基于所接收到的指纹不匹配信息维持一次性密码生成单元120的不激活状态以使用电子图章。
终端200可被应用于各种终端,例如智能电话、便携式终端、移动终端、个人数字助理(PDA)、便携式多媒体播放器(PMP)终端、车载信息终端、导航终端、个人计算机、笔记本计算机、石板PC、平板PC、超级本、可穿戴装置(例如,包括智能手表、智能眼镜或头戴式显示器(HMD))、Wibro终端、互联网协议电视(IPTV)终端、智能TV、数字广播终端、电视、3D电视、家庭影院系统、音频视频导航(AVN)终端、音频/视频(A/V)系统和柔性终端。
如图4所示,终端200由终端通信单元210、终端存储单元220、终端显示单元230、终端语音输出单元240和终端控制单元250构成。然而,图4所示的终端200的构成元件并非全部是必要构成元件,终端200可由比图4所示的构成元件更多的构成元件或更少的构成元件来实现。
终端通信单元210经由有线/无线通信网络来与任何内部构成元件或至少一个任意外部终端通信。在这种情况下,任意外部终端可包括终端100和电子图章服务器300。这里,无线互联网技术包括无线LAN(WLAN)、数字生活网络联盟(DLNA)、无线宽带(Wibro)、全球微波接入互操作性(Wimax)、高速下行链路分组接入(HSDPA)、高速上行链路分组接入(HSUPA)、IEEE 802.16、长期演进(LTE)、高级长期演进(LTE-A)、无线移动宽带服务(WMBS)。终端通信单元210根据还包括上面没有列出的互联网技术的范围内的至少一种无线互联网技术来发送和接收数据。另外,短距离通信技术可包括蓝牙、射频识别(RFID)、红外数据协会(IrDA)、超宽带(UWB)、ZigBee、近场通信(NFC)、超声通信(USC)、可见光通信(VLC)、Wi-Fi、Wi-Fi直连等。另外,有线通信技术可包括电力线通信(PLC)、USB通信、以太网、串行通信、光缆/同轴线缆等。
另外,终端通信单元210可通过通用串行总线(USB)与任何终端相互发送信息。
另外,终端通信单元210在根据移动通信的技术标准或者通信方案(例如,全球移动通信系统(GSM)、码分多址(CDMA)、码分多址2000(CDMA2000)、增强语音数据优化或仅增强语音数据(EV-DO)、宽带CDMA(WCDMA)、高速下行链路分组接入(HSDPA)、高速上行链路分组接入(HSUPA)、长期演进(LTE)、高级长期演进(LTE-A)等)构建的移动通信网络上向基站、电子图章100和电子图章服务器300发送无线信号以及从其接收无线信号。
另外,当在终端200中正在执行识别电子图章100的应用的同时电子图章100与终端显示单元230的静电屏幕接触时,终端通信单元210通过终端控制单元250的控制通过短距离通信与电子图章100连接(或通信)。
另外,终端通信单元210通过终端控制单元250的控制将与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)和终端200的标识信息发送给电子图章100。这里,终端200的标识信息包括MDN、移动IP、移动MAC、订户标识模块(Sim)卡唯一信息和序列号。
终端存储单元220存储各种用户界面UI和图形用户界面GUI。
另外,终端存储单元220存储操作终端200所需的数据和程序。
即,终端存储单元220可存储在终端200中驱动的多个应用程序(或应用)以及用于终端200的操作的数据和命令。至少一些应用程序可通过无线通信从外部服务提供装置下载。另外,至少一些应用程序可自出厂时间起被设置在终端200上,以便支持终端200的基本功能(例如,电话呼叫接收和发送功能、消息接收和发送功能)。此外,应用程序被存储在终端存储单元220中并且被安装在终端200中以被驱动以通过终端控制单元250执行终端200的操作(或功能)。
另外,终端存储单元220可包括闪存型、硬盘型、多媒体卡微型、卡型存储器(例如,SD或XD存储器)、磁存储器、磁盘、光盘、随机存取存储器(RAM)、静态随机存取存储器、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)和可编程只读存储器(PROM)中的至少一种存储介质。另外,终端200可操作在互联网上执行终端存储单元220的存储功能的web存储或者与web存储关联地操作。
另外,终端存储单元220通过终端控制单元250的控制存储与安装(或注册)在终端200中的多个应用有关的信息。
终端显示装置230可通过终端控制单元250的控制利用存储在终端存储单元220中的用户界面和/或图形用户界面显示诸如各种菜单画面的各种内容。这里,显示在终端显示单元230上的内容可包括菜单画面,该菜单画面包括各种文本、图像数据(包括各种信息数据)以及诸如图标、列表菜单或组合框的数据。终端显示单元230可为触摸屏。
另外,终端显示单元230可包括液晶显示器(LCD)、薄膜晶体管液晶显示器(TFTLCD)、有机发光二极管(OLED)、三维显示器(3D显示器)、电子墨水显示器和发光二极管(LED)中的至少一个。
另外,终端显示单元230可被构造为显示立体图像的立体显示单元。
诸如立体型(眼镜型)、自动立体型(无眼镜型)或投影方案(全息型)的3D显示方案可被应用于立体显示单元。
另外,终端显示单元230通过终端控制单元250的控制显示与预先安装在终端200中的多个应用媒体当中的根据用户的选择而选择的应用有关的应用执行结果画面。
终端语音输出单元240输出包括在由终端控制单元250信号处理的信号中的语音信息。这里,终端语音输出单元240可包括受话器、扬声器、蜂鸣器等。
另外,终端语音输出单元240输出由终端控制单元250生成的指导语音。
另外,终端语音输出单元240通过终端控制单元250的控制输出与预先安装在终端200中的多个应用媒体当中的根据用户的选择而选择的应用有关的应用执行结果画面所对应的语音信息。
终端控制单元250执行终端200的总体控制功能。
另外,终端控制单元250利用存储在终端存储单元220中的程序和数据来执行终端200的总体控制功能。终端控制单元250可包括RAM、ROM、CPU、GPU和总线,并且RAM、ROM、CPU、GPU等通过总线彼此连接。CPU访问终端存储单元220以利用存储在终端存储单元220中的O/S执行启动,并且利用存储在终端存储单元220中的各种程序、内容和数据来执行各种操作。
另外,终端控制单元250通过与多个服务提供装置(或服务器)(未示出)互通来将各种类型的应用安装(或注册)在终端200中。
另外,终端控制单元250在预先安装在终端200中的多个应用媒体当中根据用户的选择执行一个应用。
另外,当在终端200中正在执行识别电子图章100的应用的同时电子图章100与终端显示单元230的静电屏幕接触(或触摸)时,终端控制单元250控制终端通信单元210通过短距离通信与电子图章100连接(或通信)。
另外,终端控制单元250通过终端通信单元210将与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)以及终端200的标识信息发送给电子图章100。
另外,终端控制单元250通过终端通信单元210接收响应于先前发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)和终端200的标识信息从电子图章100发送的加密值。
另外,终端控制单元250通过终端通信单元210将与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息发送给电子图章300。这里,电子图章信息包括用于生成解密密钥的电子图章ID,所述解密密钥用于将加密值解密。
另外,终端控制单元250通过终端通信单元210接收响应于先前发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息从电子图章服务器300发送的指示电子图章的真实性的信息。
另外,终端控制单元250基于所接收到的关于电子图章的真实性的信息来确定是否执行与电子图章有关的图章累计功能(或者是否执行电子图章印章功能)。
即,当验证出电子图章是真的时,终端控制单元250执行与电子图章有关的图章累计功能和电子图章印章功能。
另外,终端控制单元250通过终端显示单元230和/或终端语音输出单元240输出电子图章累计功能执行结果(或电子图章印章功能执行结果)。
另外,当验证出电子图章是伪造的时,终端控制单元250停止与电子图章有关的图章累计(或者图章累计功能或者电子图章印章功能)并且通过终端显示单元230和/或终端语音输出单元240输出指示电子图章为伪造的信息。
另外,终端200还可包括充当与连接至终端200的所有外部设备的接口的接口单元(未示出)。例如,接口单元可由有线/无线头戴式耳机端口、外部充电器端口、有线/无线数据端口、存储卡端口、连接具有标识模块的装置的端口、音频输入/输出(I/O)端口、视频输入/输出(I/O)端口、耳机端口等构成。这里,标识模块是存储有用于认证终端200的许可的各种信息的芯片,并且可包括用户标识模块(UIM)、订户标识模块(SIM)、通用订户标识模块(USIM)等。另外,设置有标识模块的装置可按照智能卡的形式制备。因此,标识模块可通过所述端口与终端200连接。这种接口单元从外部装置接收数据或电力以将所接收到的数据或电力发送给终端200中的各个构成元件,或者将终端200中的数据发送给外部装置。
另外,接口单元160可以是当终端200连接至外部托架时使得来自托架的电力被供应给对应终端200的通道或者使得由用户从托架输入的各种命令信号被传送给对应终端200的通道。从托架输入的各种命令信号或者对应电力也可通过用于识别出终端200被精确地安装在托架上的信号来操作。
另外,终端200还可包括输入单元(未示出)以用于根据用户的按钮操作或者任何功能选择接收信号或者接收通过诸如触摸/滚动所显示的画面的操作的操作创建的命令或控制信号。
输入单元是用于接收用户的命令、选择、数据和信息中的至少一个的装置,并且可包括多个输入键和功能键以用于接收图或文本信息并且设定各种功能。
另外,输入单元可使用诸如键区、薄膜开关、触摸板(压阻型/接触电容型)、触摸屏、滚轮(jog wheel)、轻摇开关(jog switch)、飞梭摇杆(jog shuttle)、鼠标、手写笔和触摸笔的各种装置。具体地讲,当终端显示单元230按照触摸屏的形式形成时,一些或所有的输入功能可由终端显示单元230执行。
另外,终端200的各个构成元件(或各个模块)可以是存储在终端200的存储器(或终端存储单元220)上的软件。该存储器可以是终端200的内部存储器,可以是外部存储器或其它类型的存储装置。另外,存储器可以是非易失性存储器。存储在存储器上的软件可包括被设定为在执行时使得终端200能够执行特定操作的命令。
如图5所示,电子图章服务器(或电子图章管理服务器)300由通信单元310、存储单元320、显示单元330、语音输出单元340和控制单元350构成。然而,图5所示的电子图章服务器300的构成元件并非全部是必要构成元件,电子图章服务器300可由比图5所示的构成元件更多的构成元件或更少的构成元件来实现。
通信单元310经由有线/无线通信网络与任何内部构成元件或者至少一个任意外部终端通信。在这种情况下,任意外部终端可包括电子图章100和终端200。这里,无线互联网技术包括无线LAN(WLAN)、数字生活网络联盟(DLNA)、无线宽带(Wibro)、全球微波接入互操作性(Wimax)、高速下行链路分组接入(HSDPA)、高速上行链路分组接入(HSUPA)、IEEE802.16、长期演进(LTE)、高级长期演进(LTE-A)、无线移动宽带服务(WMBS)等。通信单元310根据还包括上面没有列出的互联网技术的范围内的至少一种无线互联网技术来发送和接收数据。另外,短距离通信技术可包括蓝牙、射频识别(RFID)、红外数据协会(IrDA)、超宽带(UWB)、ZigBee、近场通信(NFC)、超声通信(USC)、可见光通信(VLC)、Wi-Fi、Wi-Fi直连等。另外,有线通信技术可包括电力线通信(PLC)、USB通信、以太网、串行通信、光缆/同轴线缆等。
另外,通信单元310可通过通用串行总线(USB)来与任何终端交换信息。
另外,通信单元310通过控制单元350的控制接收从电子图章100发送的指纹信息和电子图章信息(包括电子图章ID)。
另外,通信单元310通过控制单元350的控制接收从终端200发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息。
存储单元320存储各种用户界面UI和图形用户界面GUI。
另外,存储单元320存储操作电子图章服务器300所需的数据和程序。
另外,存储单元320可包括闪存型、硬盘型、多媒体卡微型、卡型存储器(例如,SD或XD存储器)、磁存储器、磁盘、光盘、随机存取存储器(RAM)、静态随机存取存储器、只读存储器(ROM)、电可擦除可编程只读存储器(EEPROM)和可编程只读存储器(PROM)中的至少一种存储介质。另外,电子图章服务器300可操作在互联网上执行存储单元320的存储功能的web存储或者与web存储关联地操作。
另外,存储单元320通过控制单元350的控制存储每一个电子图章的一个或更多个指纹信息。
另外,存储单元320通过控制单元350的控制存储通过通信单元310接收的从电子图章100发送的指纹信息和电子图章信息(包括电子图章ID)。
另外,存储单元320通过控制单元350的控制存储通过通信单元310接收的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息。
显示装置330可通过控制单元350的控制利用存储在存储单元320中的用户界面和/或图形用户界面来显示诸如各种菜单画面的各种内容。这里,显示在显示单元330上的内容可包括菜单画面,该菜单画面包括各种文本、图像数据(包括各种信息数据)以及诸如图标、列表菜单或组合框的数据。另外,显示单元330可为触摸屏。
另外,显示单元330可包括液晶显示器(LCD)、薄膜晶体管液晶显示器(TFTLCD)、有机发光二极管(OLED)、柔性显示器、三维显示器(3D显示器)、电子墨水显示器和发光二极管(LED)中的至少一个。
另外,显示单元330通过控制单元350的控制显示通过通信单元310接收的从电子图章100发送的指纹信息和电子图章信息(包括电子图章ID)。
另外,显示单元330通过控制单元350的控制显示通过通信单元310接收的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息。
语音输出单元340输出包括在由控制单元350信号处理的信号中的语音信息。这里,语音输出单元340可包括受话器、扬声器、蜂鸣器等。
另外,语音输出单元340输出由控制单元350生成的指导语音。
另外,语音输出单元340通过控制单元350的控制输出与通过通信单元310接收的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息对应的语音信息。
控制单元350执行电子图章服务器300的总体控制功能。
另外,控制单元350利用存储在存储单元320中的程序和数据来执行电子图章服务器300的总体控制功能。控制单元350可包括RAM、ROM、CPU、GPU和总线,并且RAM、ROM、CPU、GPU等通过总线彼此连接。CPU访问存储单元320以利用存储在存储单元320中的O/S执行启动,并且利用存储在存储单元320中的各种程序、内容和数据来执行各种操作。
另外,控制单元350通过通信单元310接收从终端200发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息。
另外,控制单元350从所接收到的电子图章信息中提取电子图章ID。
另外,控制单元350基于所提取的电子图章ID生成解密密钥。
即,控制单元350从所提取的电子图章ID获得解密密钥。
另外,控制单元350基于所生成(或获得)的解密密钥将先前接收的加密值解密。
另外,控制单元350将解密值与先前接收的会员ID进行比较以验证(或确定)电子图章的真实性。
另外,控制单元350通过通信单元310将关于所验证(或确定)的电子图章的真实性的信息发送给终端200。这里,关于电子图章的真实性的信息包括指示电子图章为真的信息以及指示电子图章为伪造的信息。
即,作为检查结果(或确定结果),当解密值与会员ID相同时,控制单元350验证出电子图章是真的以通过通信单元310将指示电子图章为真的信息发送给终端200。
另外,作为检查结果(或确定结果),当解密值不同于会员ID时,控制单元350验证出电子图章是伪造的以通过通信单元310将指示电子图章为伪造的信息发送给终端200。
另外,控制单元350通过通信单元310接收从电子图章100发送的指纹信息和电子图章信息(包括电子图章ID)。
另外,控制单元350基于所接收到的指纹信息和电子图章信息对指纹信息执行认证处理。
即,控制单元350确定(或检查)与电子图章信息对应地预先注册在存储单元320中的指纹信息是否与先前接收的指纹信息匹配。这里,可存在与电子图章信息对应地预先注册的一个或更多个指纹信息。
作为检查结果(或确定结果),当与电子图章信息对应地预先注册在存储单元320中的指纹信息不与先前接收的指纹信息匹配时(或者当与电子图章信息对应地预先注册在电子图章服务器300中的多个指纹信息当中不存在与先前接收的指纹信息匹配的指纹信息时),控制单元350通过通信单元310向电子图章100发送指示指纹信息不与预先注册的指纹信息匹配的指纹不匹配信息(或者指示认证处理失败的认证失败信息)。
另外,作为检查结果(或确定结果),当与电子图章信息对应地预先注册在存储单元320中的指纹信息与先前接收的指纹信息匹配时(或者当与电子图章信息对应地预先注册在电子图章服务器300中的多个指纹信息当中存在与先前接收的指纹信息匹配的指纹信息时),控制单元350通过通信单元310向电子图章100发送指示指纹信息与预先注册的指纹信息匹配的指纹匹配信息(或者指示认证处理成功执行的认证成功信息)。
另外,控制单元350通过通信单元310接收从终端200发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息。
另外,控制单元350从所接收到的电子图章信息中提取电子图章ID。
另外,控制单元350基于所提取的电子图章ID生成解密密钥。
即,控制单元350从所提取的电子图章ID获得解密密钥。
另外,控制单元350基于所生成(或获得)的解密密钥将先前接收的加密值解密。
另外,控制单元350将解密值与先前接收的会员ID进行比较以验证(或确定)电子图章的真实性。
另外,控制单元350通过通信单元310将关于所验证(或确定)的电子图章的真实性的信息发送给终端200。这里,关于电子图章的真实性的信息包括指示电子图章为真的信息以及指示电子图章为伪造的信息。
即,作为检查结果(或确定结果),当解密值与会员ID相同时,控制单元350验证出电子图章是真的以通过通信单元310将指示电子图章为真的信息发送给终端200。
另外,作为检查结果(或确定结果),当解密值不同于会员ID时,控制单元350验证出电子图章是伪造的以通过通信单元310将指示电子图章为伪造的信息发送给终端200。
另外,电子图章服务器300可按照诸如web服务器、数据库服务器和代理服务器的形式实现。另外,在电子图章服务器300中,可安装使得网络负载分布机制或电子图章服务器300能够在互联网或其它网络上操作的各种软件中的一个或更多个,结果,电子图章服务器300可通过计算机化的系统来实现。另外,网络可以是http网络并且可以是专用线路、内联网或者任何其它网络。另外,电子图章服务器300和终端200可通过安全网络彼此连接以防止数据受到任何黑客或其它第三方攻击。另外,电子图章服务器300可包括多个数据库服务器。数据库服务器可被实现为通过任何类型的网络连接(包括分布式数据库服务器架构)单独地与电子图章服务器300连接。
另外,安装在根据本发明的示例性实施方式的电子图章100、终端200或者电子图章服务器300中的处理器可处理程序命令以执行根据本发明的示例性实施方式的方法。在所实现的实施方式中,处理器可以是单线程处理器。在另一实现的实施方式中,处理器可以是多线程处理器。另外,处理器可处理存储在存储器或存储装置上的命令。
如上所述,可在电子图章中基于从终端提供的与终端的用户有关的会员ID以及在电子图章中生成的诸如OTP的一次性密码来生成加密值并且将所生成的加密值提供给终端,从终端将会员ID、电子图章信息和加密值提供给电子图章服务器,在电子图章服务器中基于从电子图章信息中提取的电子图章ID获得解密密钥,然后基于所获得的解密密钥将加密值解密,并且通过将解密值与会员ID进行比较来验证电子图章的真实性。
另外,根据本发明,通过电子图章来识别用户的指纹以仅允许具有操纵电子图章的权限的人员操作电子图章,将预先注册在电子图章服务器中的具有电子图章的使用权限的用户的指纹与从电子图章识别的用户的指纹进行比较,从而当指纹彼此匹配时激活一次性密码生成单元以生成电子图章的一次性密码。
以下,将参照图1至图10详细描述根据本发明的示例性实施方式的用于安全增强的电子图章系统的控制方法。
图6和图7是示出根据本发明的第一实施方式的用于安全增强的电子图章系统的控制方法的流程图。
首先,当在终端200中正在执行识别电子图章100的应用的同时电子图章100与终端200的静电屏幕接触时,终端200通过短距离通信与电子图章100连接(或通信)。这里,短距离通信技术可包括蓝牙、射频识别(RFID)、红外数据协会(IrDA)、超宽带(UWB)、ZigBee、近场通信(NFC)、超声通信(USC)、可见光通信(VLC)、Wi-Fi、Wi-Fi直连等。
即,当通过与终端200中正在执行的应用关联的电子图章100提供图章累计功能和电子图章印章功能时,电子图章100与终端200的静电屏幕接触以通过短距离通信与终端200连接。
例如,当第一终端200的用户利用咖啡店订购(或者付款购买)咖啡,然后在与用户有关的第一终端中执行与咖啡店有关的第一咖啡应用的同时与咖啡店有关的第一电子图章100与第一终端的屏幕接触时,第一电子图章通过蓝牙通信方案连接至第一终端(S610)。
接下来,终端200将与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)和终端200的标识信息发送给电子图章100。这里,终端200的标识信息包括MDN、移动IP、移动MAC、订户标识模块(Sim)卡唯一信息和序列号。
例如,第一终端将与第一终端中正在执行的第一咖啡应用有关的会员ID以及第一终端的标识信息发送给第一电子图章(S620)。
接下来,电子图章100接收从终端200发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)和终端200的标识信息。
另外,电子图章100生成诸如OTP的一次性密码。
例如,第一电子图章接收从第一终端发送的与第一终端中正在执行的第一咖啡应用有关的会员ID以及第一终端的标识信息。另外,第一电子图章生成第十一OTP(S630)。
接下来,电子图章100将所生成的一次性密码与先前接收的会员ID组合以生成加密值。
另外,电子图章100将所生成的加密值发送给终端200。
例如,第一电子图章将所生成的第十一OTP和与第一终端中正在执行的第一咖啡应用有关的会员ID组合以生成加密的第十一值。另外,第一电子图章将第十一值(或加密的第十一值)发送给第一终端(S640)。
接下来,终端200接收响应于先前发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)和终端200的标识信息从电子图章100发送的加密值。
另外,终端200将与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息发送给电子图章服务器300。这里,电子图章信息包括用于生成解密密钥的电子图章ID,所述解密密钥用于将加密值解密。
例如,第一终端接收响应于与第一终端中正在执行的第一咖啡应用有关的会员ID和第一终端的标识信息从第一电子图章发送的第十一值(或加密的第十一值)。
另外,第一终端将与第一终端中正在执行的第一咖啡应用有关的会员ID、电子图章信息、第十一值(或加密的第十一值)和第一终端的标识信息发送给第一电子图章服务器300(S650)。
接下来,电子图章服务器300接收从终端200发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息。
另外,电子图章服务器300从所接收到的电子图章信息中提取电子图章ID。
例如,第一电子图章服务器接收从第一终端发送的与第一终端中正在执行的第一咖啡应用有关的会员ID、电子图章信息、第十一值(或加密的第十一值)和第一终端的标识信息。
另外,第一电子图章服务器从所接收到的电子图章信息中提取第一电子图章ID(S660)。
另外,电子图章服务器300基于所提取的电子图章ID生成解密密钥。
即,电子图章服务器300从所提取的电子图章ID获得解密密钥。
例如,第一电子图章服务器基于所提取的第一电子图章ID生成第一解密密钥(S670)。
接下来,电子图章服务器300基于所生成(或获得)的解密密钥将先前接收的加密值解密。
例如,第一电子图章服务器基于所生成(或获得)的第一解密密钥将第十一值(或加密的第十一值)解密以获得第二十一值(或解密的第二十一值)(S680)。
接下来,电子图章服务器300将解密值与先前接收的会员ID进行比较以验证(或确定)电子图章的真实性。
例如,第一电子图章服务器检查第二十一值(或解密的第二十一值)是否与第一终端中正在执行的第一咖啡应用相关的会员ID相同(S690)。
接下来,电子图章服务器300将关于所验证(或确定)的电子图章的真实性的信息发送给终端200。这里,关于电子图章的真实性的信息包括指示电子图章为真的信息以及指示电子图章为伪造的信息。
即,作为检查结果(或确定结果),当解密值与会员ID相同时,电子图章服务器300验证出电子图章是真的以将指示电子图章为真的信息发送给终端200。
另外,作为检查结果(或确定结果),当解密值不同于会员ID时,电子图章服务器300验证出电子图章是伪造的以将指示电子图章为伪造的信息发送给终端200。
例如,当第二十一值(或解密的第二十一值)与第一终端中正在执行的第一咖啡应用所相关的会员ID相同时,第一电子图章服务器确认电子图章是真的并且向第一终端发送指示电子图章为真的信息。
作为另一示例,当第二十一值(或解密的第二十一值)不同于与第一终端中正在执行的第一咖啡应用有关的会员ID时,第一电子图章服务器确认电子图章是伪造的并且向第一终端发送指示电子图章为伪造的信息(S700)。
接下来,终端200接收响应于先前发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息从电子图章服务器300发送的关于电子图章的真实性的信息。
另外,终端200基于所接收到的关于电子图章的真实性的信息来确定是否执行与电子图章有关的图章累计功能(或者是否执行电子图章印章功能)。
即,当验证出电子图章是真的时,终端200执行与电子图章有关的图章累计功能(或者电子图章印章功能),并且显示图章累计功能执行结果(或者电子图章印章功能执行结果)。
另外,当验证出电子图章是伪造的时,终端200停止与电子图章有关的图章累计(或者图章累计功能/电子图章印章功能)并且显示指示电子图章为伪造的信息。
例如,第一终端接收响应于先前发送的与第一终端中正在执行的第一咖啡应用有关的会员ID、电子图章信息、第十一值(或加密的第十一值)和第一终端的标识信息而从第一电子图章服务器发送的指示电子图章为真的信息,基于所接收到的指示电子图章为真的信息通过电子图章执行第一咖啡应用的图章累计功能,并且显示通过第一咖啡应用累积图章的结果810,如图8所示。
作为另一示例,第一终端接收响应于先前发送的与第一终端中正在执行的第一咖啡应用有关的会员ID、电子图章信息、第十一值(或加密的第十一值)和第一终端的标识信息而从第一电子图章服务器发送的指示电子图章为伪造的信息,并且通过第一咖啡应用显示所接收到的指示电子图章为伪造的信息(S710)。
图9和图10是示出根据本发明的第二实施方式的用于安全增强的电子图章系统的控制方法的流程图。
首先,电子图章100识别想要使用电子图章100的用户的指纹。
另外,电子图章100将所识别的指纹信息和电子图章信息(例如,包括电子图章ID)发送给电子图章服务器300。
例如,与咖啡店有关的第一电子图章100识别想要使用第一电子图章的咖啡店的管理者的指纹。
另外,第一电子图章将包括所识别的管理者的第一指纹信息和第一电子图章的ID的电子图章信息发送给第一电子图章服务器300(S910)。
接下来,电子图章服务器300接收从电子图章100发送的指纹信息和电子图章信息(包括电子图章ID)。
另外,电子图章服务器300基于所接收到的指纹信息和电子图章信息对指纹信息执行认证处理。
即,电子图章服务器300确定(或检查)与电子图章信息对应地预先注册在电子图章服务器300中的指纹信息是否与先前接收的指纹信息匹配。这里,可存在与电子图章信息对应地预先注册的一个或更多个指纹信息。
例如,第一电子图章服务器检查与电子图章信息对应地与咖啡店的多个管理者有关地注册的多个指纹信息是否与从第一电子图章发送的第一指纹信息匹配(S920)。
作为检查结果(或确定结果),当与电子图章信息对应地预先注册在电子图章服务器300中的指纹信息不与先前接收的指纹信息匹配时(或者当与电子图章信息对应地预先注册在电子图章服务器300中的多个指纹信息当中不存在与先前接收的指纹信息匹配的指纹信息时),电子图章服务器300将指示指纹信息不与预先注册的指纹信息匹配的指纹不匹配信息(或者指示认证处理失败的认证失败信息)发送给电子图章100。
例如,当与电子图章信息对应地与咖啡店的多个管理者有关地注册的多个指纹信息当中不存在与从第一电子图章发送的第一指纹信息匹配的指纹信息时,第一电子图章服务器发送指示第一指纹信息不与预先注册的指纹信息匹配的指纹不匹配信息(或认证失败信息)(S930)。
接下来,电子图章100接收响应于先前发送的指纹信息和电子图章信息(包括电子图章ID)从电子图章服务器300发送的指纹不匹配信息(或认证失败信息)。
另外,电子图章100基于所接收到的指纹不匹配信息将电子图章100中的一次性密码生成单元120维持在不激活状态。
例如,第一电子图章接收响应于先前发送的指纹信息和电子图章信息(包括第一电子图章的ID)而从第一电子图章服务器发送的指纹不匹配信息(或认证失败信息),并且基于所接收到的指纹不匹配信息将第一电子图章中的一次性密码生成单元120维持在不激活状态(S940)。
另外,作为检查结果(或确定结果),当与电子图章信息对应地预先注册在电子图章服务器300中的指纹信息与先前接收的指纹信息匹配时(或者当与电子图章信息对应地预先注册在电子图章服务器300中的多个指纹信息当中存在与先前接收的指纹信息匹配的指纹信息时),电子图章服务器300向电子图章100发送指示指纹信息与预先注册的指纹信息匹配的指纹匹配信息(或者指示认证处理成功执行的认证成功信息)。
例如,当与电子图章信息对应地与咖啡店的多个管理者有关地注册的多个指纹信息当中存在与从第一电子图章发送的第一指纹信息匹配的指纹信息时,第一电子图章服务器发送指示第一指纹信息与预先注册的指纹信息匹配的指纹匹配信息(或认证成功信息)(S950)。
接下来,电子图章100接收响应于先前发送的指纹信息和电子图章信息(包括电子图章ID)而从电子图章服务器300发送的指纹匹配信息(或认证成功信息)。
另外,电子图章100基于所接收到的指纹匹配信息来激活电子图章100中的一次性密码生成单元120以使用电子图章。
例如,第一电子图章接收响应于先前发送的管理者的第一指纹信息和电子图章信息(包括第一电子图章的ID)而从第一电子图章服务器发送的指纹匹配信息(或认证成功信息),并且基于所接收到的指纹匹配信息激活第一电子图章中的一次性密码生成单元120使其处于待命状态以便使用第一电子图章(S960)。
此后,当在终端200中正在执行识别电子图章100的应用的同时电子图章100与终端200的静电屏幕接触时,终端200通过短距离通信与电子图章100连接(或通信)。这里,短距离通信技术可包括蓝牙、射频识别(RFID)、红外数据协会(IrDA)、超宽带(UWB)、ZigBee、近场通信(NFC)、超声通信(USC)、可见光通信(VLC)、Wi-Fi、Wi-Fi直连等。
即,当通过与终端200中正在执行的应用关联的电子图章100提供图章累计功能和电子图章印章功能时,电子图章100与终端200的静电屏幕接触以通过短距离通信与终端200连接。
例如,当第一终端的用户利用咖啡店订购(或付款购买)咖啡,然后在与用户有关的第一终端中执行与咖啡店有关的第一咖啡应用的同时与咖啡店有关的第一电子图章与第一终端的屏幕接触时,第一电子图章通过蓝牙通信方案连接至第一终端(S970)。
接下来,终端200将与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)和终端200的标识信息发送给电子图章100。这里,终端200的标识信息包括MDN、移动IP、移动MAC、订户标识模块(Sim)卡唯一信息和序列号。
例如,第一终端将与第一终端中正在执行的第一咖啡应用有关的会员ID以及第一终端的标识信息发送给第一电子图章(S980)。
接下来,电子图章100接收从终端200发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)和终端200的标识信息。
另外,电子图章100生成诸如OTP的一次性密码。在这种情况下,当电子图章100中的一次性密码生成单元120处于激活状态时,电子图章100可根据先前接收的指纹匹配信息生成一次性密码。在这种情况下,当电子图章100中的一次性密码生成单元120处于不激活状态时,电子图章100根据先前接收的指纹不匹配信息无法生成一次性密码。
例如,当第一电子图章中的一次性密码生成单元120处于不激活状态时,即使接收到从第一终端发送的与第一终端中正在执行的第一咖啡应用有关的会员ID和第一终端的标识信息,第一电子图章也不生成OTP。
作为另一示例,当第一电子图章中的一次性密码生成单元120处于激活状态时,第一电子图章接收从第一终端发送的与第一终端中正在执行的第一咖啡应用有关的会员ID和第一终端的标识信息并且生成第十一OTP(S990)。
接下来,电子图章100将所生成的一次性密码与先前接收的会员ID组合以生成加密值。
另外,电子图章100将所生成的加密值发送给终端200。
例如,第一电子图章将所生成的第十一OTP和与第一终端中正在执行的第一咖啡应用有关的会员ID组合以生成加密的第十一值。另外,第一电子图章将第十一值(或加密的第十一值)发送给第一终端(S1000)。
接下来,终端200接收响应于先前发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)和终端200的标识信息从电子图章100发送的加密值。
接下来,终端200将与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息发送给电子图章服务器300。这里,电子图章信息包括用于生成解密密钥的电子图章ID,所述解密密钥用于将加密值解密。
例如,第一终端接收响应于与第一终端中正在执行的第一咖啡应用有关的会员ID和第一终端的标识信息从第一电子图章发送的第十一值(或加密的第十一值)。
另外,第一终端将与第一终端中正在执行的第一咖啡应用有关的会员ID、电子图章信息、第十一值(或加密的第十一值)和第一终端的标识信息发送给第一电子图章服务器300(S1010)。
接下来,电子图章服务器300接收从终端200发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息。
另外,电子图章服务器300从所接收到的电子图章信息中提取电子图章ID。
例如,第一电子图章服务器接收从第一终端发送的与第一终端中正在执行的第一咖啡应用有关的会员ID、电子图章信息、第十一值(或加密的第十一值)和第一终端的标识信息。
另外,第一电子图章服务器从所接收到的电子图章信息中提取第一电子图章ID(S1020)。
接下来,电子图章服务器300基于所提取的电子图章ID生成解密密钥。
即,电子图章服务器300从所提取的电子图章ID获得解密密钥。
例如,第一电子图章服务器基于所提取的第一电子图章ID生成第一解密密钥(S1030)。
接下来,电子图章服务器300基于所生成(或获得)的解密密钥将先前接收的加密值解密。
例如,第一电子图章服务器基于所生成(或获得)的第一解密密钥将第十一值(或加密的第十一值)解密以获得第二十一值(或解密的第二十一值)(S1040)。
接下来,电子图章服务器300将解密值与先前接收的会员ID进行比较以验证(或确定)电子图章的真实性。
例如,第一电子图章服务器检查第二十一值(或解密的第二十一值)是否与第一终端中正在执行的第一咖啡应用相关的会员ID相同(S1050)。
接下来,电子图章服务器300将关于所验证(或确定)的电子图章的真实性的信息发送给终端200。这里,关于电子图章的真实性的信息包括指示电子图章为真的信息以及指示电子图章为伪造的信息。
即,作为检查结果(或确定结果),当解密值与会员ID相同时,电子图章服务器300验证出电子图章是真的以将指示电子图章为真的信息发送给终端200。
另外,作为检查结果(或确定结果),当解密值不同于会员ID时,电子图章服务器300验证出电子图章是伪造的以将指示电子图章为伪造的信息发送给终端200。
例如,当第二十一值(或解密的第二十一值)与第一终端中正在执行的第一咖啡应用所相关的会员ID相同时,第一电子图章服务器确认电子图章是真的并且向第一终端发送指示电子图章为真的信息。
作为另一示例,当第二十一值(或解密的第二十一值)不同于与第一终端中正在执行的第一咖啡应用有关的会员ID时,第一电子图章服务器确认电子图章是伪造的并且向第一终端发送指示电子图章为伪造的信息(S1060)。
接下来,终端200接收响应于先前发送的与终端200中正在执行的应用有关的会员ID(或者与终端200的用户有关的会员ID)、电子图章信息、加密值和终端200的标识信息从电子图章服务器300发送的关于电子图章的真实性的信息。
另外,终端200基于所接收到的关于电子图章的真实性的信息来确定是否执行与电子图章有关的图章累计功能(或者是否执行电子图章印章功能)。
即,当验证出电子图章是真的时,终端200执行与电子图章有关的图章累计功能(或者电子图章印章功能),并且显示图章累计功能执行结果(或者电子图章印章功能执行结果)。
另外,当验证出电子图章是伪造的时,终端200停止与电子图章有关的图章累计(或者图章累计功能/电子图章印章功能)并且显示指示电子图章为伪造的信息。
例如,第一终端接收响应于先前发送的与第一终端中正在执行的第一咖啡应用有关的会员ID、电子图章信息、第十一值(或加密的第十一值)和第一终端的标识信息而从第一电子图章服务器发送的指示电子图章为真的信息,基于所接收到的指示电子图章为真的信息通过电子图章执行第一咖啡应用的图章累计功能,并且显示通过第一咖啡应用累积图章的结果810,如图8所示。
作为另一示例,第一终端接收响应于先前发送的与第一终端中正在执行的第一咖啡应用有关的会员ID、电子图章信息、第十一值(或加密的第十一值)和第一终端的标识信息而从第一电子图章服务器发送的指示电子图章为伪造的信息,并且通过第一咖啡应用显示所接收到的指示电子图章为伪造的信息(S1070)。
根据本发明的实施方式的电子图章、终端、电子图章服务器以及包括其的系统可准备有计算机程序,配置该计算机程序的代码和代码段可由本领域的计算机程序员容易地推导。另外,对应计算机程序被存储在非暂时性计算机可读存储介质中,并且由根据本发明的实施方式的电子图章、终端和电子图章服务器读取和执行以实现所述电子图章、终端、电子图章服务器以及包括其的系统。
非暂时性计算机可读存储介质包括磁存储介质、光学存储介质和载波介质。实现根据本发明的实施方式的电子图章、终端、电子图章服务器以及包括其的系统的计算机程序可被存储和安装在电子图章、终端和电子图章服务器的嵌入式存储器中。另选地,存储和安装有实现根据本发明的实施方式的电子图章、终端、电子图章服务器以及包括其的系统的计算机程序的外部存储器(例如,智能卡)可通过接口被安装在电子图章、终端、电子图章服务器以及包括其的系统上。
如上所述,根据本发明,可在电子图章中基于从终端提供的与终端的用户有关的会员ID以及在电子图章中生成的诸如OTP的一次性密码来生成加密值并且将所生成的加密值提供给终端,从终端将会员ID、电子图章信息和加密值提供给电子图章服务器,并且在电子图章服务器中基于从电子图章信息中提取的电子图章ID获得解密密钥,然后基于所获得的解密密钥将加密值解密,并且通过将解密值与会员ID进行比较来验证电子图章的真实性,从而防止了通过电子图章的复制的非法使用,使得避免了由于不当地提供的会员福利而引起的经济损失。
另外,根据本发明,通过电子图章来识别用户的指纹以仅允许具有操纵电子图章的权限的人员操作电子图章,将预先注册在电子图章服务器中的具有电子图章的使用权限的用户的指纹与从电子图章识别的用户的指纹进行比较,以在指纹彼此匹配时激活一次性密码生成单元以生成电子图章的一次性密码,从而防止了电子图章的非法使用。
以上,尽管通过诸如具体组件等的具体内容、实施方式和附图描述了本发明,提供它们仅是为了帮助完整地理解本发明。因此,本发明不限于所述实施方式。本发明所属领域的技术人员可从该描述进行各种修改和改变。因此,本发明的精神不应限于上述实施方式,以下权利要求以及与这些权利要求等同的所有修改旨在落入本发明的范围和精神内。
本发明具有这样的优点:可在电子图章中基于从终端提供的与终端的用户有关的会员ID以及在电子图章中生成的诸如OTP的一次性密码来生成加密值并且将所生成的加密值提供给终端,从终端将会员ID、电子图章信息和加密值提供给电子图章服务器,并且在电子图章服务器中基于从电子图章信息中提取的电子图章ID获得解密密钥,然后基于所获得的解密密钥将加密值解密,并且通过将解密值与会员ID进行比较来验证电子图章的真实性,从而防止了通过电子图章的复制的非法使用,使得避免了由于不当地提供的会员福利而引起的经济损失,并且可广泛地用于电子图章领域、终端领域、应用领域等。

Claims (11)

1.一种用于安全增强的电子图章系统的控制方法,该控制方法包括以下步骤:
通过终端将与所述终端中正在执行的应用有关的会员ID、电子图章信息、加密值和所述终端的标识信息发送给电子图章服务器;
通过所述电子图章服务器从所述电子图章信息中提取电子图章ID;
通过所述电子图章服务器基于所提取的电子图章ID生成解密密钥;
通过所述电子图章服务器基于所生成的解密密钥将从所述终端发送的所述加密值解密;
由所述电子图章服务器通过将解密值与从所述终端发送的所述会员ID进行比较来验证电子图章的真实性;
通过所述电子图章服务器将关于验证的所述电子图章的真实性的信息发送给所述终端;以及
通过所述终端基于关于所述电子图章的所述真实性的所述信息来确定是否执行电子图章印章功能或者与所述电子图章有关的图章累计功能。
2.根据权利要求1所述的控制方法,其中,通过以下步骤获得所述加密值:
当在所述终端中正在执行识别所述电子图章的应用的同时所述电子图章与所述终端的静电屏幕接触时,通过所述终端连接至所述电子图章;
通过所述终端将与所述终端中正在执行的所述应用有关的所述会员ID和所述终端的所述标识信息发送给所述电子图章;
通过所述电子图章生成一次性密码;
由所述电子图章通过将所生成的一次性密码与所接收到的会员ID组合来生成所述加密值;以及
通过所述电子图章将所生成的加密值提供给所述终端。
3.根据权利要求1所述的控制方法,其中,将关于验证的所述电子图章的真实性的信息发送给所述终端的步骤包括以下步骤中的任一个:
当作为检查结果,所述解密值与从所述终端发送的所述会员ID相同时,通过所述电子图章服务器验证出所述电子图章是真的,以向所述终端发送指示所述电子图章为真的信息;以及
当作为检查结果,所述解密值不同于从所述终端发送的所述会员ID时,通过所述电子图章服务器验证出所述电子图章是伪造的,以向所述终端发送指示所述电子图章为伪造的信息。
4.根据权利要求3所述的控制方法,其中,基于关于所述电子图章的所述真实性的所述信息来确定是否执行电子图章印章功能或者与所述电子图章有关的图章累计功能的步骤包括以下步骤:
当从所述电子图章服务器发送的信息指示所述电子图章是真的时,通过所述终端执行所述电子图章印章功能或者与所述电子图章有关的所述图章累计功能;以及
通过所述终端显示图章累计功能执行结果或者电子图章印章功能执行结果。
5.根据权利要求3所述的控制方法,其中,基于关于所述电子图章的所述真实性的所述信息来确定是否执行电子图章印章功能或者与所述电子图章有关的图章累计功能的步骤包括以下步骤:
当从所述电子图章服务器发送的信息指示所述电子图章是伪造的时,通过所述终端停止执行所述电子图章印章功能或者与所述电子图章有关的所述图章累计功能;以及
通过所述终端显示指示所述电子图章为伪造的信息。
6.一种用于安全增强的电子图章系统,该电子图章系统包括:
电子图章,当在终端中正在执行识别所述电子图章的应用的同时所述电子图章与所述终端的静电屏幕接触时,所述电子图章与所述终端通信并且响应于从所述终端发送的与所述终端中正在执行的所述应用有关的会员ID向所述终端提供加密值;
所述终端,所述终端提供与所述终端中正在执行的所述应用有关的所述会员ID、电子图章信息、从所述电子图章提供的所述加密值和所述终端的标识信息;以及
电子图章服务器,该电子图章服务器从所述电子图章信息中提取电子图章ID,基于所提取的电子图章ID生成解密密钥,基于所生成的解密密钥将从所述终端提供的所述加密值解密,通过将解密值与从所述终端提供的所述会员ID进行比较来验证所述电子图章的真实性,并且将关于所验证的所述电子图章的真实性的信息发送给所述终端。
7.根据权利要求6所述的电子图章系统,其中,所述电子图章生成一次性密码并且通过将所生成的一次性密码与从所述终端发送的所述会员ID组合来生成所述加密值。
8.根据权利要求6所述的电子图章系统,其中,当作为检查结果,所述解密值与从所述终端发送的所述会员ID相同时,所述电子图章服务器验证出所述电子图章是真的,以向所述终端发送指示所述电子图章为真的信息;并且
当作为检查结果,所述解密值不同于从所述终端发送的所述会员ID时,所述电子图章服务器验证出所述电子图章是伪造的,以向所述终端发送指示所述电子图章为伪造的信息。
9.根据权利要求8所述的电子图章系统,其中,当接收到从所述电子图章服务器发送给所述终端的指示所述电子图章为真的所述信息时,所述终端执行电子图章印章功能或者与所述电子图章有关的图章累计功能并且显示图章累计功能执行结果或者电子图章印章功能执行结果。
10.根据权利要求8所述的电子图章系统,其中,当接收到从所述电子图章服务器发送给所述终端的指示所述电子图章为伪造的所述信息时,所述终端停止执行电子图章印章功能或者与所述电子图章有关的图章累计功能并且显示指示所述电子图章为伪造的所述信息。
11.一种用于安全增强的电子图章系统的控制方法,该控制方法包括以下步骤:
通过电子图章识别想要使用所述电子图章的用户的指纹;
通过所述电子图章将电子图章信息和所识别的所述用户的指纹信息发送给电子图章服务器;
通过所述电子图章服务器执行所述指纹信息的认证处理;
通过所述电子图章服务器将对所述指纹信息的所述认证处理的执行结果发送给所述电子图章;以及
当对所述指纹信息的所述认证处理的所述执行结果中包括指纹匹配信息时,基于所述指纹匹配信息来激活所述电子图章中的一次性密码生成单元以使用所述电子图章。
CN201611204612.8A 2016-04-28 2016-12-23 用于安全增强的电子图章系统及其控制方法 Active CN107341387B (zh)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR1020160051911A KR102505964B1 (ko) 2016-04-28 2016-04-28 보안 강화를 위한 전자 도장 시스템, 그의 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체
KR10-2016-0051911 2016-04-28
KR10-2016-0065212 2016-05-27
KR1020160065212A KR102534032B1 (ko) 2016-05-27 2016-05-27 지문 인식을 이용한 보안 강화를 위한 전자 도장 시스템, 그의 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체

Publications (2)

Publication Number Publication Date
CN107341387A true CN107341387A (zh) 2017-11-10
CN107341387B CN107341387B (zh) 2022-11-18

Family

ID=60158665

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201611204612.8A Active CN107341387B (zh) 2016-04-28 2016-12-23 用于安全增强的电子图章系统及其控制方法

Country Status (3)

Country Link
US (1) US10361857B2 (zh)
JP (1) JP6857018B2 (zh)
CN (1) CN107341387B (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108200083A (zh) * 2018-01-29 2018-06-22 上海霁洲信息科技有限公司 一种利用印章验证终端对印文进行认证的方法

Families Citing this family (145)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9729583B1 (en) 2016-06-10 2017-08-08 OneTrust, LLC Data processing systems and methods for performing privacy assessments and monitoring of new versions of computer code for privacy compliance
US11004125B2 (en) 2016-04-01 2021-05-11 OneTrust, LLC Data processing systems and methods for integrating privacy information management systems with data loss prevention tools or other tools for privacy design
US11244367B2 (en) 2016-04-01 2022-02-08 OneTrust, LLC Data processing systems and methods for integrating privacy information management systems with data loss prevention tools or other tools for privacy design
US20220164840A1 (en) 2016-04-01 2022-05-26 OneTrust, LLC Data processing systems and methods for integrating privacy information management systems with data loss prevention tools or other tools for privacy design
US10706447B2 (en) 2016-04-01 2020-07-07 OneTrust, LLC Data processing systems and communication systems and methods for the efficient generation of privacy risk assessments
US11294939B2 (en) 2016-06-10 2022-04-05 OneTrust, LLC Data processing systems and methods for automatically detecting and documenting privacy-related aspects of computer software
US10169609B1 (en) 2016-06-10 2019-01-01 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US11354434B2 (en) 2016-06-10 2022-06-07 OneTrust, LLC Data processing systems for verification of consent and notice processing and related methods
US10848523B2 (en) 2016-06-10 2020-11-24 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US10454973B2 (en) 2016-06-10 2019-10-22 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US10713387B2 (en) 2016-06-10 2020-07-14 OneTrust, LLC Consent conversion optimization systems and related methods
US11227247B2 (en) 2016-06-10 2022-01-18 OneTrust, LLC Data processing systems and methods for bundled privacy policies
US10803200B2 (en) 2016-06-10 2020-10-13 OneTrust, LLC Data processing systems for processing and managing data subject access in a distributed environment
US10949170B2 (en) 2016-06-10 2021-03-16 OneTrust, LLC Data processing systems for integration of consumer feedback with data subject access requests and related methods
US11416590B2 (en) 2016-06-10 2022-08-16 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US10783256B2 (en) 2016-06-10 2020-09-22 OneTrust, LLC Data processing systems for data transfer risk identification and related methods
US11481710B2 (en) 2016-06-10 2022-10-25 OneTrust, LLC Privacy management systems and methods
US10873606B2 (en) 2016-06-10 2020-12-22 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US11210420B2 (en) 2016-06-10 2021-12-28 OneTrust, LLC Data subject access request processing systems and related methods
US10565397B1 (en) 2016-06-10 2020-02-18 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US10878127B2 (en) 2016-06-10 2020-12-29 OneTrust, LLC Data subject access request processing systems and related methods
US10607028B2 (en) 2016-06-10 2020-03-31 OneTrust, LLC Data processing systems for data testing to confirm data deletion and related methods
US10565236B1 (en) 2016-06-10 2020-02-18 OneTrust, LLC Data processing systems for generating and populating a data inventory
US10726158B2 (en) 2016-06-10 2020-07-28 OneTrust, LLC Consent receipt management and automated process blocking systems and related methods
US11410106B2 (en) 2016-06-10 2022-08-09 OneTrust, LLC Privacy management systems and methods
US11023842B2 (en) 2016-06-10 2021-06-01 OneTrust, LLC Data processing systems and methods for bundled privacy policies
US10572686B2 (en) 2016-06-10 2020-02-25 OneTrust, LLC Consent receipt management systems and related methods
US11146566B2 (en) 2016-06-10 2021-10-12 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US11636171B2 (en) 2016-06-10 2023-04-25 OneTrust, LLC Data processing user interface monitoring systems and related methods
US11228620B2 (en) 2016-06-10 2022-01-18 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US10242228B2 (en) 2016-06-10 2019-03-26 OneTrust, LLC Data processing systems for measuring privacy maturity within an organization
US11341447B2 (en) 2016-06-10 2022-05-24 OneTrust, LLC Privacy management systems and methods
US10282559B2 (en) 2016-06-10 2019-05-07 OneTrust, LLC Data processing systems for identifying, assessing, and remediating data processing risks using data modeling techniques
US10798133B2 (en) 2016-06-10 2020-10-06 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US10592648B2 (en) 2016-06-10 2020-03-17 OneTrust, LLC Consent receipt management systems and related methods
US11295316B2 (en) 2016-06-10 2022-04-05 OneTrust, LLC Data processing systems for identity validation for consumer rights requests and related methods
US11343284B2 (en) 2016-06-10 2022-05-24 OneTrust, LLC Data processing systems and methods for performing privacy assessments and monitoring of new versions of computer code for privacy compliance
US10282700B2 (en) 2016-06-10 2019-05-07 OneTrust, LLC Data processing systems for generating and populating a data inventory
US11151233B2 (en) 2016-06-10 2021-10-19 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US11188615B2 (en) 2016-06-10 2021-11-30 OneTrust, LLC Data processing consent capture systems and related methods
US11461500B2 (en) 2016-06-10 2022-10-04 OneTrust, LLC Data processing systems for cookie compliance testing with website scanning and related methods
US10740487B2 (en) 2016-06-10 2020-08-11 OneTrust, LLC Data processing systems and methods for populating and maintaining a centralized database of personal data
US10565161B2 (en) * 2016-06-10 2020-02-18 OneTrust, LLC Data processing systems for processing data subject access requests
US10776518B2 (en) 2016-06-10 2020-09-15 OneTrust, LLC Consent receipt management systems and related methods
US11057356B2 (en) 2016-06-10 2021-07-06 OneTrust, LLC Automated data processing systems and methods for automatically processing data subject access requests using a chatbot
US11544667B2 (en) 2016-06-10 2023-01-03 OneTrust, LLC Data processing systems for generating and populating a data inventory
US10642870B2 (en) 2016-06-10 2020-05-05 OneTrust, LLC Data processing systems and methods for automatically detecting and documenting privacy-related aspects of computer software
US10909265B2 (en) 2016-06-10 2021-02-02 OneTrust, LLC Application privacy scanning systems and related methods
US10318761B2 (en) 2016-06-10 2019-06-11 OneTrust, LLC Data processing systems and methods for auditing data request compliance
US11416109B2 (en) 2016-06-10 2022-08-16 OneTrust, LLC Automated data processing systems and methods for automatically processing data subject access requests using a chatbot
US10585968B2 (en) 2016-06-10 2020-03-10 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US11238390B2 (en) 2016-06-10 2022-02-01 OneTrust, LLC Privacy management systems and methods
US10467432B2 (en) 2016-06-10 2019-11-05 OneTrust, LLC Data processing systems for use in automatically generating, populating, and submitting data subject access requests
US11157600B2 (en) 2016-06-10 2021-10-26 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US11222309B2 (en) 2016-06-10 2022-01-11 OneTrust, LLC Data processing systems for generating and populating a data inventory
US10678945B2 (en) 2016-06-10 2020-06-09 OneTrust, LLC Consent receipt management systems and related methods
US11134086B2 (en) 2016-06-10 2021-09-28 OneTrust, LLC Consent conversion optimization systems and related methods
US10762236B2 (en) 2016-06-10 2020-09-01 OneTrust, LLC Data processing user interface monitoring systems and related methods
US10284604B2 (en) 2016-06-10 2019-05-07 OneTrust, LLC Data processing and scanning systems for generating and populating a data inventory
US11403377B2 (en) 2016-06-10 2022-08-02 OneTrust, LLC Privacy management systems and methods
US10949565B2 (en) 2016-06-10 2021-03-16 OneTrust, LLC Data processing systems for generating and populating a data inventory
US11138242B2 (en) 2016-06-10 2021-10-05 OneTrust, LLC Data processing systems and methods for automatically detecting and documenting privacy-related aspects of computer software
US10769301B2 (en) 2016-06-10 2020-09-08 OneTrust, LLC Data processing systems for webform crawling to map processing activities and related methods
US11188862B2 (en) 2016-06-10 2021-11-30 OneTrust, LLC Privacy management systems and methods
US10853501B2 (en) 2016-06-10 2020-12-01 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US10708305B2 (en) 2016-06-10 2020-07-07 OneTrust, LLC Automated data processing systems and methods for automatically processing requests for privacy-related information
US10896394B2 (en) 2016-06-10 2021-01-19 OneTrust, LLC Privacy management systems and methods
US10416966B2 (en) 2016-06-10 2019-09-17 OneTrust, LLC Data processing systems for identity validation of data subject access requests and related methods
US11366786B2 (en) 2016-06-10 2022-06-21 OneTrust, LLC Data processing systems for processing data subject access requests
US11074367B2 (en) 2016-06-10 2021-07-27 OneTrust, LLC Data processing systems for identity validation for consumer rights requests and related methods
US10503926B2 (en) 2016-06-10 2019-12-10 OneTrust, LLC Consent receipt management systems and related methods
US11025675B2 (en) 2016-06-10 2021-06-01 OneTrust, LLC Data processing systems and methods for performing privacy assessments and monitoring of new versions of computer code for privacy compliance
US11675929B2 (en) 2016-06-10 2023-06-13 OneTrust, LLC Data processing consent sharing systems and related methods
US11366909B2 (en) 2016-06-10 2022-06-21 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US10944725B2 (en) 2016-06-10 2021-03-09 OneTrust, LLC Data processing systems and methods for using a data model to select a target data asset in a data migration
US11277448B2 (en) 2016-06-10 2022-03-15 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US10592692B2 (en) 2016-06-10 2020-03-17 OneTrust, LLC Data processing systems for central consent repository and related methods
US11727141B2 (en) 2016-06-10 2023-08-15 OneTrust, LLC Data processing systems and methods for synching privacy-related user consent across multiple computing devices
US10706131B2 (en) 2016-06-10 2020-07-07 OneTrust, LLC Data processing systems and methods for efficiently assessing the risk of privacy campaigns
US11336697B2 (en) 2016-06-10 2022-05-17 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US11520928B2 (en) 2016-06-10 2022-12-06 OneTrust, LLC Data processing systems for generating personal data receipts and related methods
US11586700B2 (en) 2016-06-10 2023-02-21 OneTrust, LLC Data processing systems and methods for automatically blocking the use of tracking tools
US10614247B2 (en) 2016-06-10 2020-04-07 OneTrust, LLC Data processing systems for automated classification of personal information from documents and related methods
US10909488B2 (en) 2016-06-10 2021-02-02 OneTrust, LLC Data processing systems for assessing readiness for responding to privacy-related incidents
US11328092B2 (en) 2016-06-10 2022-05-10 OneTrust, LLC Data processing systems for processing and managing data subject access in a distributed environment
US10496846B1 (en) 2016-06-10 2019-12-03 OneTrust, LLC Data processing and communications systems and methods for the efficient implementation of privacy by design
US10796260B2 (en) 2016-06-10 2020-10-06 OneTrust, LLC Privacy management systems and methods
US11144622B2 (en) 2016-06-10 2021-10-12 OneTrust, LLC Privacy management systems and methods
US11301796B2 (en) 2016-06-10 2022-04-12 OneTrust, LLC Data processing systems and methods for customizing privacy training
US11087260B2 (en) 2016-06-10 2021-08-10 OneTrust, LLC Data processing systems and methods for customizing privacy training
US10997315B2 (en) 2016-06-10 2021-05-04 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US11475136B2 (en) 2016-06-10 2022-10-18 OneTrust, LLC Data processing systems for data transfer risk identification and related methods
US11625502B2 (en) 2016-06-10 2023-04-11 OneTrust, LLC Data processing systems for identifying and modifying processes that are subject to data subject access requests
US10706379B2 (en) 2016-06-10 2020-07-07 OneTrust, LLC Data processing systems for automatic preparation for remediation and related methods
US10885485B2 (en) 2016-06-10 2021-01-05 OneTrust, LLC Privacy management systems and methods
US11651106B2 (en) 2016-06-10 2023-05-16 OneTrust, LLC Data processing systems for fulfilling data subject access requests and related methods
US10706174B2 (en) 2016-06-10 2020-07-07 OneTrust, LLC Data processing systems for prioritizing data subject access requests for fulfillment and related methods
US10586075B2 (en) 2016-06-10 2020-03-10 OneTrust, LLC Data processing systems for orphaned data identification and deletion and related methods
US11418492B2 (en) 2016-06-10 2022-08-16 OneTrust, LLC Data processing systems and methods for using a data model to select a target data asset in a data migration
US11222139B2 (en) 2016-06-10 2022-01-11 OneTrust, LLC Data processing systems and methods for automatic discovery and assessment of mobile software development kits
US11200341B2 (en) 2016-06-10 2021-12-14 OneTrust, LLC Consent receipt management systems and related methods
US10776514B2 (en) 2016-06-10 2020-09-15 OneTrust, LLC Data processing systems for the identification and deletion of personal data in computer systems
US11651104B2 (en) 2016-06-10 2023-05-16 OneTrust, LLC Consent receipt management systems and related methods
US11438386B2 (en) 2016-06-10 2022-09-06 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US11392720B2 (en) 2016-06-10 2022-07-19 OneTrust, LLC Data processing systems for verification of consent and notice processing and related methods
US10997318B2 (en) 2016-06-10 2021-05-04 OneTrust, LLC Data processing systems for generating and populating a data inventory for processing data access requests
US11222142B2 (en) 2016-06-10 2022-01-11 OneTrust, LLC Data processing systems for validating authorization for personal data collection, storage, and processing
US11038925B2 (en) 2016-06-10 2021-06-15 OneTrust, LLC Data processing systems for data-transfer risk identification, cross-border visualization generation, and related methods
US11416798B2 (en) 2016-06-10 2022-08-16 OneTrust, LLC Data processing systems and methods for providing training in a vendor procurement process
US10510031B2 (en) 2016-06-10 2019-12-17 OneTrust, LLC Data processing systems for identifying, assessing, and remediating data processing risks using data modeling techniques
US11354435B2 (en) 2016-06-10 2022-06-07 OneTrust, LLC Data processing systems for data testing to confirm data deletion and related methods
US11562097B2 (en) 2016-06-10 2023-01-24 OneTrust, LLC Data processing systems for central consent repository and related methods
US10706176B2 (en) 2016-06-10 2020-07-07 OneTrust, LLC Data-processing consent refresh, re-prompt, and recapture systems and related methods
US11416589B2 (en) 2016-06-10 2022-08-16 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US10606916B2 (en) 2016-06-10 2020-03-31 OneTrust, LLC Data processing user interface monitoring systems and related methods
US11138299B2 (en) 2016-06-10 2021-10-05 OneTrust, LLC Data processing and scanning systems for assessing vendor risk
US10776517B2 (en) 2016-06-10 2020-09-15 OneTrust, LLC Data processing systems for calculating and communicating cost of fulfilling data subject access requests and related methods
US10839102B2 (en) 2016-06-10 2020-11-17 OneTrust, LLC Data processing systems for identifying and modifying processes that are subject to data subject access requests
US10846433B2 (en) 2016-06-10 2020-11-24 OneTrust, LLC Data processing consent management systems and related methods
US10353673B2 (en) 2016-06-10 2019-07-16 OneTrust, LLC Data processing systems for integration of consumer feedback with data subject access requests and related methods
US10685140B2 (en) 2016-06-10 2020-06-16 OneTrust, LLC Consent receipt management systems and related methods
US11100444B2 (en) 2016-06-10 2021-08-24 OneTrust, LLC Data processing systems and methods for providing training in a vendor procurement process
US10013577B1 (en) 2017-06-16 2018-07-03 OneTrust, LLC Data processing systems for identifying whether cookies contain personally identifying information
CN108038388B (zh) * 2018-01-18 2020-04-17 北京书生电子技术有限公司 Web页面印章的实现方法和客户端、服务器
CN108540449B (zh) * 2018-03-07 2021-02-26 胡金钱 智能印章的管控方法及系统、计算机存储介质
US11144675B2 (en) 2018-09-07 2021-10-12 OneTrust, LLC Data processing systems and methods for automatically protecting sensitive data within privacy management systems
US11544409B2 (en) 2018-09-07 2023-01-03 OneTrust, LLC Data processing systems and methods for automatically protecting sensitive data within privacy management systems
US10803202B2 (en) 2018-09-07 2020-10-13 OneTrust, LLC Data processing systems for orphaned data identification and deletion and related methods
US11201949B2 (en) * 2019-01-28 2021-12-14 King.Com Ltd. Computer implemented method and computer device
WO2022011142A1 (en) 2020-07-08 2022-01-13 OneTrust, LLC Systems and methods for targeted data discovery
US11444976B2 (en) 2020-07-28 2022-09-13 OneTrust, LLC Systems and methods for automatically blocking the use of tracking tools
WO2022032072A1 (en) 2020-08-06 2022-02-10 OneTrust, LLC Data processing systems and methods for automatically redacting unstructured data from a data subject access request
US11436373B2 (en) 2020-09-15 2022-09-06 OneTrust, LLC Data processing systems and methods for detecting tools for the automatic blocking of consent requests
US20230334158A1 (en) 2020-09-21 2023-10-19 OneTrust, LLC Data processing systems and methods for automatically detecting target data transfers and target data processing
EP4241173A1 (en) 2020-11-06 2023-09-13 OneTrust LLC Systems and methods for identifying data processing activities based on data discovery results
CN112583991B (zh) * 2020-11-09 2022-08-19 河北戈德防伪科技有限公司 芯片密码网络印章查询验印系统
WO2022159901A1 (en) 2021-01-25 2022-07-28 OneTrust, LLC Systems and methods for discovery, classification, and indexing of data in a native computing system
US11442906B2 (en) 2021-02-04 2022-09-13 OneTrust, LLC Managing custom attributes for domain objects defined within microservices
US11494515B2 (en) 2021-02-08 2022-11-08 OneTrust, LLC Data processing systems and methods for anonymizing data samples in classification analysis
WO2022173912A1 (en) 2021-02-10 2022-08-18 OneTrust, LLC Systems and methods for mitigating risks of third-party computing system functionality integration into a first-party computing system
WO2022178089A1 (en) 2021-02-17 2022-08-25 OneTrust, LLC Managing custom workflows for domain objects defined within microservices
WO2022178219A1 (en) 2021-02-18 2022-08-25 OneTrust, LLC Selective redaction of media content
US11533315B2 (en) 2021-03-08 2022-12-20 OneTrust, LLC Data transfer discovery and analysis systems and related methods
US11562078B2 (en) 2021-04-16 2023-01-24 OneTrust, LLC Assessing and managing computational risk involved with integrating third party computing functionality within a computing system
US11620142B1 (en) 2022-06-03 2023-04-04 OneTrust, LLC Generating and customizing user interfaces for demonstrating functions of interactive user environments

Citations (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020095588A1 (en) * 2001-01-12 2002-07-18 Satoshi Shigematsu Authentication token and authentication system
JP2002334162A (ja) * 2001-05-11 2002-11-22 Yoshitsugu Tsujita 本人及び事物情報管理システム
CN1479216A (zh) * 2002-08-02 2004-03-03 ������������ʽ���� 电子图章、ic卡、验证系统及移动设备
CN1497463A (zh) * 2002-10-01 2004-05-19 夏普株式会社 电子图章、存储介质、高级验证系统、移动装置及车辆发动控制设备
US20040187007A1 (en) * 2003-03-18 2004-09-23 Alcatel Electronic stamp for multimedia messages
US20050081035A1 (en) * 2001-03-13 2005-04-14 Atsushi Togawa Information processing apparatus and method, and storage medium
CN1767434A (zh) * 2005-11-21 2006-05-03 上海格尔软件股份有限公司 电子图章与用户可信绑定方法、由该方法获得的电子图章及该图章的使用方法
CN1767507A (zh) * 2004-10-14 2006-05-03 微软公司 确认入站消息
CN1796149A (zh) * 2004-12-28 2006-07-05 野田将弘 可变图章式印鉴及印鉴核对系统
CN1859092A (zh) * 2005-04-30 2006-11-08 刘瑞祯 手机印章认证方法及其系统
JP2007156664A (ja) * 2005-12-02 2007-06-21 Hitachi Ltd Ic内蔵小切手を用いた内容真正確認方法
US20090187764A1 (en) * 2008-01-18 2009-07-23 Pavel Astakhov Electronic certification, identification and communication utilizing encrypted graphical images
CA2659807A1 (en) * 2009-03-24 2010-09-24 Teamon Systems, Inc. Direct access electronic mail (email) distribution and synchronization system with trusted or verified imap-idle implementation
WO2012142061A1 (en) * 2011-04-13 2012-10-18 Verisign, Inc. Authentic barcodes using digital signatures
CN103414688A (zh) * 2013-07-09 2013-11-27 百度在线网络技术(北京)有限公司 一种用于在访问页面上加载用户安全图章的方法与设备
US20140043141A1 (en) * 2012-08-07 2014-02-13 Cellco Partnership D/B/A Verizon Wireless Service identification authentication
WO2015076605A1 (ko) * 2013-11-22 2015-05-28 모지도코화이어코리아 유한회사 터치와 근거리 통신 기반의 전자 도장 및 이를 이용한 전자 날인 인증 시스템
WO2015105289A1 (ko) * 2014-01-09 2015-07-16 주식회사 이베이코리아 인터넷 환경에서의 사용자 보안 인증 시스템 및 그 방법
US20150312711A1 (en) * 2012-11-23 2015-10-29 2Gather Inc. System and method for recording data of visits on wireless communication device
US20150341333A1 (en) * 2014-05-22 2015-11-26 Alibaba Group Holding Limited Method, apparatus, and system for providing a security check
CN105378774A (zh) * 2013-03-12 2016-03-02 英特托拉斯技术公司 安全交易系统和方法

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3799908B2 (ja) * 1999-11-18 2006-07-19 株式会社日立製作所 サービス管理システム
JP2004040209A (ja) * 2002-06-28 2004-02-05 Toppan Printing Co Ltd サーバ、icカード、コンテンツの配信方法、コンテンツの取得処理方法およびプログラム
JP4042564B2 (ja) * 2002-12-27 2008-02-06 カシオ計算機株式会社 情報処理装置
JP5804398B2 (ja) * 2013-05-22 2015-11-04 株式会社Leonis&Co. 電子チケットシステムおよびプログラム
JP6079905B2 (ja) * 2014-01-28 2017-02-15 株式会社リコー 識別情報送信装置、通信システム及び通信方法
US10235512B2 (en) * 2014-06-24 2019-03-19 Paypal, Inc. Systems and methods for authentication via bluetooth device
JP6265549B2 (ja) * 2014-10-15 2018-01-24 三菱重工業株式会社 ポイント算出装置、ポイント算出方法及びプログラム
KR101653683B1 (ko) * 2015-04-29 2016-09-02 주식회사 비디 모바일 스탬프 장치
JP5908158B1 (ja) * 2015-10-16 2016-04-26 株式会社コト プログラム、及びスタンプシステム

Patent Citations (21)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020095588A1 (en) * 2001-01-12 2002-07-18 Satoshi Shigematsu Authentication token and authentication system
US20050081035A1 (en) * 2001-03-13 2005-04-14 Atsushi Togawa Information processing apparatus and method, and storage medium
JP2002334162A (ja) * 2001-05-11 2002-11-22 Yoshitsugu Tsujita 本人及び事物情報管理システム
CN1479216A (zh) * 2002-08-02 2004-03-03 ������������ʽ���� 电子图章、ic卡、验证系统及移动设备
CN1497463A (zh) * 2002-10-01 2004-05-19 夏普株式会社 电子图章、存储介质、高级验证系统、移动装置及车辆发动控制设备
US20040187007A1 (en) * 2003-03-18 2004-09-23 Alcatel Electronic stamp for multimedia messages
CN1767507A (zh) * 2004-10-14 2006-05-03 微软公司 确认入站消息
CN1796149A (zh) * 2004-12-28 2006-07-05 野田将弘 可变图章式印鉴及印鉴核对系统
CN1859092A (zh) * 2005-04-30 2006-11-08 刘瑞祯 手机印章认证方法及其系统
CN1767434A (zh) * 2005-11-21 2006-05-03 上海格尔软件股份有限公司 电子图章与用户可信绑定方法、由该方法获得的电子图章及该图章的使用方法
JP2007156664A (ja) * 2005-12-02 2007-06-21 Hitachi Ltd Ic内蔵小切手を用いた内容真正確認方法
US20090187764A1 (en) * 2008-01-18 2009-07-23 Pavel Astakhov Electronic certification, identification and communication utilizing encrypted graphical images
CA2659807A1 (en) * 2009-03-24 2010-09-24 Teamon Systems, Inc. Direct access electronic mail (email) distribution and synchronization system with trusted or verified imap-idle implementation
WO2012142061A1 (en) * 2011-04-13 2012-10-18 Verisign, Inc. Authentic barcodes using digital signatures
US20140043141A1 (en) * 2012-08-07 2014-02-13 Cellco Partnership D/B/A Verizon Wireless Service identification authentication
US20150312711A1 (en) * 2012-11-23 2015-10-29 2Gather Inc. System and method for recording data of visits on wireless communication device
CN105378774A (zh) * 2013-03-12 2016-03-02 英特托拉斯技术公司 安全交易系统和方法
CN103414688A (zh) * 2013-07-09 2013-11-27 百度在线网络技术(北京)有限公司 一种用于在访问页面上加载用户安全图章的方法与设备
WO2015076605A1 (ko) * 2013-11-22 2015-05-28 모지도코화이어코리아 유한회사 터치와 근거리 통신 기반의 전자 도장 및 이를 이용한 전자 날인 인증 시스템
WO2015105289A1 (ko) * 2014-01-09 2015-07-16 주식회사 이베이코리아 인터넷 환경에서의 사용자 보안 인증 시스템 및 그 방법
US20150341333A1 (en) * 2014-05-22 2015-11-26 Alibaba Group Holding Limited Method, apparatus, and system for providing a security check

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
王祖喜 等: "基于电子图章的电子票据认证技术", 《华中科技大学学报(自然科学版)》 *

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN108200083A (zh) * 2018-01-29 2018-06-22 上海霁洲信息科技有限公司 一种利用印章验证终端对印文进行认证的方法
CN108200083B (zh) * 2018-01-29 2021-02-02 上海霁洲信息科技有限公司 一种利用印章验证终端对印文进行认证的方法

Also Published As

Publication number Publication date
JP6857018B2 (ja) 2021-04-14
US20170317827A1 (en) 2017-11-02
US10361857B2 (en) 2019-07-23
CN107341387B (zh) 2022-11-18
JP2017200165A (ja) 2017-11-02

Similar Documents

Publication Publication Date Title
CN107341387A (zh) 用于安全增强的电子图章系统及其控制方法
EP4081921B1 (en) Contactless card personal identification system
CN105408910A (zh) 用于利用无线通信令牌在操作系统被引导之前对由用户对操作系统的访问进行验证的系统和方法
WO2017185577A1 (zh) 一种eSIM卡数据共享方法及相关设备、系统
CN109992949A (zh) 一种设备认证方法、空中写卡方法及设备认证装置
US20170068908A1 (en) Service providing device for cancelling ticket, ticket cancel guide system comprising the same, control method thereof and non-transitory computer readable storage medium having computer program recorded thereon
CN110278083A (zh) 身份认证请求处理方法和装置、设备重置方法和装置
US20210184851A1 (en) Authentication device, system and method
CN110876144A (zh) 一种身份凭证的移动应用方法、装置及系统
US20110170689A1 (en) Terminal and method for processing encrypted message
GB2532192A (en) Secure pairing of personal device with host device
KR101961714B1 (ko) 사용자 단말과의 복수 채널 인증 기반 보안 서비스 제공 시스템 및 방법, 그리고 컴퓨터 프로그램이 기록된 비휘발성 기록매체
KR101853970B1 (ko) 인증번호 중계 방법
US11637826B2 (en) Establishing authentication persistence
KR20190036741A (ko) 사용자 단말과의 복수 채널 인증을 지원하는 보안 서비스 제공 시스템 및 방법, 그리고 컴퓨터 프로그램이 기록된 비휘발성 기록매체
KR102403759B1 (ko) 환자 인증 및 카드 정보를 이용한 전자 결제 시스템, 그 방법 및 컴퓨터 프로그램이 기록된 비휘발성 기록매체
US10841795B2 (en) Method and system for protected communication between a mobile unit coupled to a smartphone and a server
KR102534032B1 (ko) 지문 인식을 이용한 보안 강화를 위한 전자 도장 시스템, 그의 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체
KR102505964B1 (ko) 보안 강화를 위한 전자 도장 시스템, 그의 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체
KR102594097B1 (ko) 사용자 장치, 서비스 제공 장치, 그를 포함하는 결제 시스템, 그의 제어 방법 및 컴퓨터 프로그램이 기록된 기록매체
KR102153666B1 (ko) 인증구간의 키로깅과 mitm에 따른 해킹 방지 시스템 및 그 방법
KR20190094962A (ko) 다양한 컬러를 이용한 사용자 인증 방법
KR101379551B1 (ko) Opmd 시스템에서의 배타적 인증을 위한 방법, 단말, 서버, 및 기록 매체
Latvala Evaluation of out-of-band authentication channels
KR102671176B1 (ko) 제1 요인 비접촉식 카드 인증 시스템 및 방법

Legal Events

Date Code Title Description
PB01 Publication
PB01 Publication
SE01 Entry into force of request for substantive examination
SE01 Entry into force of request for substantive examination
GR01 Patent grant
GR01 Patent grant