KR101841929B1 - Method for issuing document offline and method for validating issued offline document on the basis of merkle tree structure, and server using the same - Google Patents

Method for issuing document offline and method for validating issued offline document on the basis of merkle tree structure, and server using the same Download PDF

Info

Publication number
KR101841929B1
KR101841929B1 KR1020160145451A KR20160145451A KR101841929B1 KR 101841929 B1 KR101841929 B1 KR 101841929B1 KR 1020160145451 A KR1020160145451 A KR 1020160145451A KR 20160145451 A KR20160145451 A KR 20160145451A KR 101841929 B1 KR101841929 B1 KR 101841929B1
Authority
KR
South Korea
Prior art keywords
hash value
document
value
offline
data
Prior art date
Application number
KR1020160145451A
Other languages
Korean (ko)
Inventor
나승일
홍재우
송주한
어준선
Original Assignee
주식회사 코인플러그
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 코인플러그 filed Critical 주식회사 코인플러그
Priority to KR1020160145451A priority Critical patent/KR101841929B1/en
Application granted granted Critical
Publication of KR101841929B1 publication Critical patent/KR101841929B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/64Protecting data integrity, e.g. using checksums, certificates or signatures
    • G06F17/2252
    • G06K9/3258
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V20/00Scenes; Scene-specific elements
    • G06V20/60Type of objects
    • G06V20/62Text, e.g. of license plates, overlay texts or captions on TV images
    • G06V20/63Scene text, e.g. street names
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3265Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate chains, trees or paths; Hierarchical trust model

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Bioethics (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • General Health & Medical Sciences (AREA)
  • Health & Medical Sciences (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Multimedia (AREA)
  • Document Processing Apparatus (AREA)

Abstract

The present invention relates to a method for authenticating a document issued offline. The method comprises the following steps: (a) a document management server (i) extracts character data through a character recognition technology (OCR) after obtaining image data of an offline document to obtain character data of comparison document data or (ii) receives the character data extracted from the image data of the offline document to obtain the character data of the comparison document data; and (b) the document management server performs a process of obtaining a second specific hash value generated by applying a hash function to ID information on the offline document and a value obtained from the comparison document data, and generating a second representative hash value or a value processing the second representative hash value by using the obtained second specific hash value, and a process of obtaining a first representative hash value or a value processing the first representative hash value from a public block chain database by using Txid, and (ii) generates document authentication result value by using the first representative hash value or the value processing the first representative hash value and the second representative hash value or the value processing the second representative hash value.

Description

머클트리 구조를 사용하여, 문서를 오프라인으로 발행하며 발행된 오프라인 문서에 대한 인증을 수행하는 방법 및 이를 이용한 서버{METHOD FOR ISSUING DOCUMENT OFFLINE AND METHOD FOR VALIDATING ISSUED OFFLINE DOCUMENT ON THE BASIS OF MERKLE TREE STRUCTURE, AND SERVER USING THE SAME}METHOD FOR ISSUING DOCUMENT OFFLINE AND METHOD FOR VALIDATING ISSUED OFFLINE DOCUMENT ON THE BASIS OF MERKLE TREE STRUCTURE AND AND METHOD FOR AUTHENTICATING PUBLISHED OFFLINE DOCUMENTS USING MULTI-TREE STRUCTURE SERVER USING THE SAME}

본 발명은 머클트리 구조를 사용하여 발행 대상 문서를 오프라인으로 발행하는 방법 및 발행된 오프라인 문서에 대한 인증을 수행하는 방법과 이를 이용한 서버에 관한 것으로, 보다 상세하게는, (1) (a) 사용자 단말로부터 소정의 발행 대상 문서에 대한 오프라인 발행의 요청이 획득되면, (i) 상기 소정의 발행 대상 문서의 ID 정보, (ii) 상기 소정의 발행 대상 문서의 내용에 대응하는 문자 데이터를 포함하는 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터를 프라이빗 블록체인 데이터베이스에 등록하거나 등록하도록 지원하며, 상기 프라이빗 블록체인 데이터베이스에 등록된 상기 (i) 상기 소정의 발행 대상 문서의 ID 정보, (ii) 상기 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터의 상기 프라이빗 블록체인 데이터베이스 상의 위치를 나타내는 PrivTxid를 획득하거나 획득하도록 지원하며, (b) 소정의 조건이 만족되면, (i) 상기 소정의 발행 대상 문서의 ID 정보, (ii) 상기 참조 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 특정 해쉬값 및 상기 특정 해쉬값과 매칭되는 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스에 등록하거나 등록하도록 지원하며, 상기 퍼블릭 블록체인 데이터베이스에 등록된 상기 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값의 상기 퍼블릭 블록체인 데이터베이스 상의 위치 정보를 나타내는 Txid를 획득하거나 획득하도록 지원하는 "발행 프로세스"를 수행하는 방법 및 (2) 발행된 오프라인 문서에 대한 인증 요청 정보로서, 상기 오프라인 문서에 대한 ID 정보 및 비교 문서 데이터가 획득되면, (i) 상기 오프라인 문서에 대한 ID 정보 및 (ii) 상기 비교 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 제2 특정 해쉬값을 획득하고, 상기 획득한 제2 특정 해쉬값을 이용하여 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값을 생성하고 상기 Txid를 사용하여 상기 퍼블릭 블록체인 데이터베이스로부터 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값을 획득하며, (ii) 상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값과 상기 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값을 이용하여, 문서 인증 결과값을 생성하는 발행된 오프라인 문서에 대한 인증을 수행하는 "인증 프로세스"를 수행하는 방법과 이를 이용한 서버에 관한 것이다.The present invention relates to a method of issuing a document to be issued offline using a merge tree structure, a method of performing authentication on an issued offline document, and a server using the method. More particularly, (I) the ID information of the predetermined issuance target document, (ii) the reference information including the character data corresponding to the content of the predetermined issuance target document, (I) a value obtained from the document data and (iii) supporting the registration or registration of the reference document data in the private block chain database, wherein (i) the ID information of the predetermined issuance target document registered in the private block chain database ii) a value obtained from the reference document data and (iii) a value obtained from the reference block data (I) acquiring ID information of the predetermined document to be issued, (ii) acquiring a hash value from the reference document data, and (ii) A representative hash value generated by computing a specific hash value generated by applying the function and at least one neighbor hash value matched with the specific hash value or a value obtained by processing the representative hash value is registered or registered in the public block chain database Issuing process "that acquires or obtains the representative hash value registered in the public block chain database or the Txid indicating the location information on the public block chain database of the value obtained by processing the representative hash value And (2) authentication request information for the issued offline document, (I) acquiring a second specific hash value generated by applying a hash function to a value obtained from the comparison document data, and (ii) acquiring ID information for the offline document, and Generating a value obtained by processing the second representative hash value or the second representative hash value using the acquired second specific hash value, and generating a first representative hash value or the first representative hash value from the public block chain database using the Txid, (Ii) a value obtained by processing the first representative hash value or the first representative hash value and a value obtained by processing the second representative hash value or the second representative hash value Quot; authentication process "for performing authentication on a published offline document that generates a document authentication result value by using the " authentication " value and a server using the method.

현재 관공서, 공공기관 등의 국내 기관에서 발행하는 문서는 문서 발행 시 발행 번호 등과 같이 중복이 없는 유일한 번호 또는 바코드 등과 같은 문서 인증 정보를 포함하여 프린트를 통해 발행되도록 하고 있다,Currently, documents issued by domestic institutions such as government offices and public institutions are issued through printing including document authentication information such as a unique number or a barcode that does not overlap, such as a publication number when issuing a document.

그리고, 발행된 문서를 인증하기 위해서는 발행 기관의 홈페이지 등에 접속하여 해당 번호를 입력하거나 바코드 정보를 전달함으로써 해당 문서에 대한 진위 여부를 파악할 수 있도록 하고 있다.In order to authenticate the issued document, it is possible to access the homepage of the issuing institution and input the corresponding number or convey the barcode information so that the authenticity of the document can be grasped.

하지만 상기와 같은 종래의 방법에서는 해당 문서를 스캔하여 조작하거나 개인이 새로운 문서를 생성한 후 생성된 문서에 정상적으로 인증된 문서의 번호 또는 바코드를 동일하게 입력할 경우 조작된 문서에 대한 진위 여부를 확인할 수 있는 방법이 없다.However, in the conventional method as described above, when the document is scanned or manipulated, or when an individual inputs a number or a barcode of a document normally authenticated in a document created after a new document is created, the authenticity of the manipulated document is confirmed There is no way you can.

또한, 인터넷을 통한 해당 문서의 진위 여부를 확인하기 위하여 발행된 문서의 원본을 화면에 디스플레이할 경우 진위 여부 확인자가 문구의 전체를 원본과 대조하여야 하므로 불편함이 있으며, 또한, 실수로 조작된 부분을 확인하지 못할 경우 경우나 다양한 원인으로 인하여 진위 여부 파악이 불가능한 경우가 발생할 수도 있다.In addition, when the original document is displayed on the screen in order to confirm authenticity of the document through the Internet, it is inconvenient because the authenticity checker must collate the entire phrase with the original, It may not be possible to determine the authenticity due to various reasons or cases.

뿐만 아니라 특정 문구를 문서에 추가하여 복사나 스캔을 할 경우 특정 문구가 보이지 않도록 하여 문서 인증에 대한 보안성을 높이는 방법도 사용되고 있지만 새로운 기기의 개발이나 기술의 발달로 인해 여전히 문서가 조작될 수 있다는 문제가 있다.In addition, there is a method of adding a specific phrase to a document to increase the security of the document authentication by preventing a specific phrase from being displayed when copying or scanning, but the document may still be manipulated due to development of a new device or development of technology there is a problem.

본 발명은 상술한 문제점들을 모두 해결하는 것을 그 목적으로 한다. SUMMARY OF THE INVENTION The present invention has been made to solve all the problems described above.

또한, 본 발명은 오프라인으로 발행된 문서에 대한 인증을 용이하게 할 수 있도록 하는 방법 및 서버를 제공하는 것을 다른 목적으로 한다.It is another object of the present invention to provide a method and a server that can facilitate authentication of a document issued offline.

또한, 본 발명은 오프라인으로 발행된 문서에 대한 조작, 훼손 등의 변경 사항을 용이하게 파악할 수 있도록 하는 것을 또 다른 목적으로 한다.Another object of the present invention is to make it easy to grasp the changes such as manipulation, damage, and the like to a document issued offline.

상기 목적을 달성하기 위한 본 발명의 대표적인 구성은 다음과 같다.In order to accomplish the above object, a representative structure of the present invention is as follows.

본 발명의 일 실시예에 따르면, 발행된 오프라인 문서에 대한 인증을 수행하는 방법에 있어서, (a) 기존에 문서 관리 서버가 사용자 단말로부터 소정의 발행 대상 문서에 대한 오프라인 발행의 요청이 획득된 결과, (i) 상기 소정의 발행 대상 문서에 대한 ID 정보, (ii) 상기 소정의 발행 대상 문서의 내용에 대응하는 문자 데이터를 포함하는 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터를 프라이빗 블록체인 데이터베이스에 등록하며, (i) 상기 소정의 발행 대상 문서에 대한 ID 정보 및 (ii) 상기 참조 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 제1 특정 해쉬값 및 상기 제1 특정 해쉬값과 매칭되는 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스에 등록하고 이에 대응되는 Txid를 관리하고 있는 상태에서, 상기 문서 관리 서버가, 발행된 오프라인 문서에 대한 인증 요청 정보로서, 상기 오프라인 문서에 대한 ID 정보 및 상기 오프라인 문서에 대응하는 문자 데이터를 포함하는 비교 문서 데이터를 획득하되, 상기 문서 관리 서버는, (i) 상기 오프라인 문서에 대한 이미지 데이터를 획득한 후 문자 인식 기술(OCR)을 통해 문자 데이터를 추출하여 상기 비교 문서 데이터의 문자 데이터를 획득하거나, (ii) 상기 오프라인 문서에 대한 이미지 데이터로부터 추출된 문자 데이터를 수신하여 상기 비교 문서 데이터의 문자 데이터를 획득하는 단계; 및 (b) 상기 문서 관리 서버가, (i) 상기 오프라인 문서에 대한 ID 정보 및 (ii) 상기 비교 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 제2 특정 해쉬값을 획득하고, 상기 획득한 제2 특정 해쉬값을 이용하여 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값을 생성하는 프로세스 및 상기 Txid를 사용하여 상기 퍼블릭 블록체인 데이터베이스로부터 상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값을 획득하는 프로세스를 수행하고, (ii) 상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값과 상기 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값을 이용하여, 문서 인증 결과값을 생성하는 단계; 를 포함하는 것을 특징으로 하는 방법이 제공된다.According to an embodiment of the present invention, there is provided a method for performing authentication on a published offline document, the method comprising: (a) receiving a request for offline issuance of a predetermined issuance target document from a user terminal (ii) a value obtained from reference document data including character data corresponding to the content of the predetermined issuance target document, and (iii) a value obtained from the reference document data including (i) ID information about the predetermined issuance target document, (I) ID information about the predetermined document to be issued, (ii) a first specific hash value generated by applying a hash function to a value obtained from the reference document data, and A first representative hash value generated by calculating at least one neighboring hash value matching a specific hash value or a value obtained by processing the first representative hash value is public Wherein the document management server registers ID information on the offline document and character data corresponding to the offline document as the authentication request information for the issued offline document in a state in which the document management server registers in the lock chain database and manages the Txid corresponding thereto, (I) acquiring image data for the offline document, extracting the character data through a character recognition technology (OCR), and storing character data of the comparison document data (Ii) receiving character data extracted from image data of the offline document to obtain character data of the comparison document data; And (b) the document management server obtains a second specific hash value generated by applying a hash function to (i) ID information about the offline document and (ii) a value obtained from the comparison document data, A process of generating a value obtained by processing the second representative hash value or the second representative hash value using the acquired second specific hash value and a process of generating the first representative hash value or the first representative hash value from the public block chain database using the Txid, (Ii) a value obtained by processing the first representative hash value or the first representative hash value and a value obtained by processing the second representative hash value or the second representative hash value, Generating a document authentication result value using the processed value; The method comprising the steps of:

또한, 본 발명의 일 실시예에 따르면, 발행 대상 문서를 오프라인으로 발행하는 방법에 있어서, (a) 사용자 단말로부터 소정의 발행 대상 문서에 대한 오프라인 발행의 요청이 직접 또는 간접으로 획득되면, 문서 관리 서버는, 상기 소정의 발행 대상 문서에 대한 ID 정보를 생성하고, (i) 상기 소정의 발행 대상 문서의 ID 정보, (ii) 상기 소정의 발행 대상 문서의 내용에 대응하는 문자 데이터를 포함하는 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터를 프라이빗 블록체인 데이터베이스에 등록하거나 등록하도록 지원하며, 상기 프라이빗 블록체인 데이터베이스에 등록된 (i) 상기 소정의 발행 대상 문서의 ID 정보, (ii) 상기 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터의 상기 프라이빗 블록체인 데이터베이스 상의 위치를 나타내는 PrivTxid를 획득하거나 획득하도록 지원하며, 상기 소정의 발행 대상 문서의 ID 정보가 포함된 상기 소정의 발행 대상 문서를 오프라인으로 발행하거나 발행하도록 지원하는 단계; 및 (b) 소정의 조건이 만족되면, 상기 문서 관리 서버가, (i) 상기 소정의 발행 대상 문서의 ID 정보, (ii) 상기 참조 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 해쉬값임 - 및 상기 특정 해쉬값과 매칭되는 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스에 등록하거나 등록하도록 지원하며, 상기 퍼블릭 블록체인 데이터베이스에 등록된 상기 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값의 상기 퍼블릭 블록체인 데이터베이스 상의 위치 정보를 나타내는 Txid를 획득하거나 획득하도록 지원하는 단계; 를 포함하는 것을 특징으로 하는 방법이 제공된다.According to an embodiment of the present invention, there is provided a method for offline issuance of a document to be issued, the method comprising: (a) when a request for offline issuance of a predetermined issuance target document from the user terminal is directly or indirectly obtained, The server generates ID information for the predetermined document to be issued, and generates (i) ID information of the predetermined document to be issued, (ii) a reference including character data corresponding to the content of the predetermined document to be issued (I) a value obtained from the document data, (iii) supporting to register or register the reference document data in the private block chain database, (i) ID information of the predetermined issuance target document registered in the private block chain database, ) A value obtained from the reference document data and (iii) a value of the reference document data on the private block chain database Support to obtain or acquire PrivTxid representing the and further comprising: support to issue or to issue a predetermined issue target document that contains the ID information of said predetermined issuance destination document off-line; And (b) if the predetermined condition is satisfied, the document management server performs: (i) ID information of the predetermined document to be issued, (ii) hash function generated by applying a hash function to the value obtained from the reference document data, And a value obtained by processing the representative hash value or the representative hash value generated by calculating at least one neighbor hash value matching the specific hash value with the public block chain database, Acquiring or obtaining a Txid indicating location information on the public block chain database of the representative hash value or the value obtained by processing the representative hash value registered in the database; The method comprising the steps of:

또한, 본 발명의 일 실시예에 따르면, 발행된 오프라인 문서에 대한 인증을 수행하는 서버에 있어서, 기존에 문서 관리 서버가 사용자 단말로부터 소정의 발행 대상 문서에 대한 오프라인 발행의 요청이 획득된 결과, (i) 상기 소정의 발행 대상 문서에 대한 ID 정보, (ii) 상기 소정의 발행 대상 문서의 내용에 대응하는 문자 데이터를 포함하는 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터를 프라이빗 블록체인 데이터베이스에 등록하며, (i) 상기 소정의 발행 대상 문서에 대한 ID 정보 및 (ii) 상기 참조 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 제1 특정 해쉬값 및 상기 제1 특정 해쉬값과 매칭되는 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스에 등록하고 이에 대응되는 Txid를 관리하고 있는 상태에서, 발행된 오프라인 문서에 대한 인증 요청 정보를 획득하는 통신부; 및 상기 인증 요청 정보에 대응하여 상기 오프라인 문서에 대한 ID 정보 및 상기 오프라인 문서에 대응하는 문자 데이터를 포함하는 비교 문서 데이터를 획득하되, (i) 상기 오프라인 문서에 대한 이미지 데이터를 획득한 후 문자 인식 기술(OCR)을 통해 문자 데이터를 추출하여 상기 비교 문서 데이터의 문자 데이터를 획득하거나, (ii) 상기 오프라인 문서에 대한 이미지 데이터로부터 추출된 문자 데이터를 수신하여 상기 비교 문서 데이터의 문자 데이터를 획득하는 프로세스 및 (i) 상기 오프라인 문서에 대한 ID 정보 및 (ii) 상기 비교 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 제2 특정 해쉬값을 획득하고, 상기 획득한 제2 특정 해쉬값을 이용하여 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값을 생성하는 프로세스 및 상기 Txid를 사용하여 상기 퍼블릭 블록체인 데이터베이스로부터 상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값을 획득하는 프로세스를 수행하고, (ii) 상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값과 상기 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값을 이용하여, 문서 인증 결과값을 생성하는 프로세스를 수행하는 프로세서; 를 포함하는 것을 특징으로 하는 서버가 제공된다.According to another aspect of the present invention, there is provided a server for authenticating a published offline document, the document management server comprising: a server that receives a request for offline issuance of a predetermined issuance target document from a user terminal, (ii) a value obtained from reference document data including character data corresponding to the contents of the predetermined document to be issued, and (iii) a value obtained by converting the reference document data into a private (I) ID information on the predetermined document to be issued, (ii) a first specific hash value generated by applying a hash function to a value obtained from the reference document data, and A first representative hash value generated by calculating at least one neighboring hash value matched with a hash value, or a value obtained by processing the first representative hash value, In the state in which the registered block chain database and manage the Txid corresponding to this, the communication unit to acquire the authentication information request to the off-line publishing; And obtaining comparison document data including ID information on the offline document and character data corresponding to the offline document corresponding to the authentication request information, wherein the comparison document data includes (i) image data for the offline document, (Ii) extracting character data from the image data of the offline document, and obtaining character data of the comparison document data by extracting the character data from the OCR to obtain character data of the comparison document data; (I) acquiring a second specific hash value generated by applying a hash function to a value obtained from (ii) the ID information of the offline document, and (ii) a value obtained from the comparison document data, And generating a value obtained by processing the second representative hash value or the second representative hash value using the Txi d to obtain a value obtained by processing the first representative hash value or the first representative hash value from the public block chain database, (ii) performing a process of obtaining the first representative hash value or the first representative hash value And generating a document authentication result value by using the processed value and the processed value of the second representative hash value or the second representative hash value; And a server for managing the server.

또한, 본 발명의 일 실시예에 따르면, 발행 대상 문서를 오프라인으로 발행하는 서버에 있어서, 사용자 단말로부터 소정의 발행 대상 문서에 대한 오프라인 발행의 요청을 직접 또는 간접으로 획득하는 통신부; 및 (a) 상기 오프라인 발행의 요청에 대응하여 상기 소정의 발행 대상 문서에 대한 ID 정보를 생성하고, (i) 상기 소정의 발행 대상 문서의 ID 정보, (ii) 상기 소정의 발행 대상 문서의 내용에 대응하는 문자 데이터를 포함하는 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터를 프라이빗 블록체인 데이터베이스에 등록하거나 등록하도록 지원하며, 상기 프라이빗 블록체인 데이터베이스에 등록된 상기 (i) 상기 소정의 발행 대상 문서의 ID 정보, (ii) 상기 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터의 상기 프라이빗 블록체인 데이터베이스 상의 위치를 나타내는 PrivTxid를 획득하거나 획득하도록 지원하며, 상기 소정의 발행 대상 문서의 ID 정보가 포함된 상기 소정의 발행 대상 문서를 오프라인으로 발행하거나 발행하도록 지원하는 프로세스 및 (b) 소정의 조건이 만족되면, (i) 상기 소정의 발행 대상 문서의 ID 정보, (ii) 상기 참조 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 특정 해쉬값 및 상기 특정 해쉬값과 매칭되는 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스에 등록하거나 등록하도록 지원하며, 상기 퍼블릭 블록체인 데이터베이스에 등록된 상기 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값의 상기 퍼블릭 블록체인 데이터베이스 상의 위치 정보를 나타내는 Txid를 획득하거나 획득하도록 지원하는 프로세스를 수행하는 프로세서; 를 포함하는 것을 특징으로 하는 서버가 제공된다.According to an embodiment of the present invention, there is provided a server for offline issuance of a document to be issued, comprising: a communication unit for directly or indirectly obtaining a request for offline issuance of a predetermined document to be issued from a user terminal; (A) generating ID information for the predetermined issuance target document in response to the request for offline issuance; (i) identifying the ID information of the predetermined issuance target document, (ii) (I) a value obtained from reference document data including character data corresponding to the private block chain database, and (iii) support to register or register the reference document data in the private block chain database, (Ii) a value obtained from the reference document data, and (iii) a PrivTxid indicating a position on the private block chain database of the reference document data, The predetermined document to be issued containing the ID information of the target document is issued offline or issued And (b) if the predetermined condition is satisfied, (i) ID information of the predetermined document to be issued, (ii) a specific hash value generated by applying a hash function to the value obtained from the reference document data And registering or registering a representative hash value generated by calculating at least one neighboring hash value matching the specific hash value or a value obtained by processing the representative hash value in the public block chain database, A processor for performing a process of acquiring or obtaining a Txid representing positional information on the public block chain database of the registered representative hash value or a value obtained by processing the representative hash value; And a server for managing the server.

이 외에도, 본 발명의 방법을 실행하기 위한 컴퓨터 프로그램을 기록하기 위한 컴퓨터 판독 가능한 기록 매체가 더 제공된다.In addition, a computer readable recording medium for recording a computer program for executing the method of the present invention is further provided.

본 발명은 가상 화폐의 블록체인에 발행된 오프라인 문서를 등록하여 위 변조가 불가능하도록 하여 원본 문서에 대한 신뢰성 및 보안성을 향상시킬 수 있다.According to the present invention, an offline document issued in a block chain of a virtual currency is registered to prevent the out-of-order modulation, thereby improving the reliability and security of the original document.

또한, 본 발명은 인증 요청된 오프라인 문서에 대하여 가상 화폐의 블록 체인에 등록된 원본 문서와 비교하여 문서의 위/변조 여부를 파악하므로 문서 인증을 용이하게 할 수 있게 된다.Also, according to the present invention, document authentication can be facilitated by comparing with an original document registered in a block chain of virtual money with respect to an offline document requested to be authenticated, and determining whether the document is up / modulated.

또한, 본 발명은 인증 요청된 오프라인 문서에 대하여 가상 화폐의 블록 체인에 등록된 원본 문서와 비교하여 변경된 부분을 식별하여 제공하므로 사용자가 문서의 변경 사항을 용이하게 파악할 수 있게 된다.In addition, since the present invention identifies and provides the changed portion compared with the original document registered in the block chain of the virtual money with respect to the offline document requested for authentication, the user can easily grasp the change of the document.

본 발명의 실시예의 설명에 이용되기 위하여 첨부된 아래 도면들은 본 발명의 실시예들 중 단지 일부일 뿐이며, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자(이하 "통상의 기술자")에게 있어서는 발명적 작업이 이루어짐 없이 이 도면들에 기초하여 다른 도면들이 얻어질 수 있다.
도 1은 본 발명의 일 실시예에 따른 발행 대상 문서를 오프라인으로 발행하거나 발행된 오프라인 문서에 대한 인증을 수행하는 문서 관리 서버를 개략적으로 도시한 것이고,
도 2는 본 발명의 일 실시예에 따른 발행 대상 문서를 오프라인으로 발행하는 방법을 개략적으로 도시한 것이고,
도 3 내지 도 5는 본 발명의 일 실시예에 따라 오프라인으로 발행되는 문서를 예시적으로 도시한 것이고,
도 6과 도 7은 본 발명의 일 실시예에 따라 발행 대상 문서에 대한 참조 문서 데이터를 퍼블릭 블록체인 데이터베이스에 등록하는 과정을 개략적으로 도시한 것이고,
도 8은 본 발명의 일 실시예에 따라 오프라인으로 발행된 문서에 대한 인증을 수행하는 방법을 개략적으로 도시한 것이다.
The following drawings to be used for the description of the embodiments of the present invention are only a part of the embodiments of the present invention, and those having ordinary skill in the art (hereinafter referred to as " Other drawings can be obtained based on these figures without ever having to do any work.
1 schematically shows a document management server for issuing a document to be issued offline or performing authentication for an issued offline document according to an embodiment of the present invention,
2 schematically shows a method of issuing a document to be issued offline in accordance with an embodiment of the present invention,
Figures 3-5 illustrate documents that are published offline in accordance with one embodiment of the present invention,
6 and 7 schematically illustrate a process of registering reference document data for a document to be issued in a public block chain database according to an embodiment of the present invention,
Figure 8 schematically illustrates a method for performing authentication for documents issued offline in accordance with an embodiment of the present invention.

후술하는 본 발명에 대한 상세한 설명은, 본 발명의 목적들, 기술적 해법들 및 장점들을 분명하게 하기 위하여 본 발명이 실시될 수 있는 특정 실시예를 예시로서 도시하는 첨부 도면을 참조한다. 이들 실시예는 통상의 기술자가 본 발명을 실시할 수 있기에 충분하도록 상세히 설명된다.The following detailed description of the invention refers to the accompanying drawings, which illustrate, by way of example, specific embodiments in which the invention may be practiced in order to clarify the objects, technical solutions and advantages of the invention. These embodiments are described in sufficient detail to enable those skilled in the art to practice the invention.

또한, 본 발명의 상세한 설명 및 청구항들에 걸쳐, 포함하다'라는 단어 및 그것의 변형은 다른 기술적 특징들, 부가물들, 구성요소들 또는 단계들을 제외하는 것으로 의도된 것이 아니다. 통상의 기술자에게 본 발명의 다른 목적들, 장점들 및 특성들이 일부는 본 설명서로부터, 그리고 일부는 본 발명의 실시로부터 드러날 것이다. 아래의 예시 및 도면은 실례로서 제공되며, 본 발명을 한정하는 것으로 의도된 것이 아니다.Also, throughout the description and the claims of the present invention, the word 'comprise' and variations thereof are not intended to exclude other technical features, additions, elements or steps. Other objects, advantages and features of the present invention will become apparent to those skilled in the art from this description, and in part from the practice of the invention. The following examples and figures are provided by way of illustration and are not intended to limit the invention.

더욱이 본 발명은 본 명세서에 표시된 실시예들의 모든 가능한 조합들을 망라한다. 본 발명의 다양한 실시예는 서로 다르지만 상호 배타적일 필요는 없음이 이해되어야 한다. 예를 들어, 여기에 기재되어 있는 특정 형상, 구조 및 특성은 일 실시예에 관련하여 본 발명의 정신 및 범위를 벗어나지 않으면서 다른 실시예로 구현될 수 있다. 또한, 각각의 개시된 실시예 내의 개별 구성요소의 위치 또는 배치는 본 발명의 정신 및 범위를 벗어나지 않으면서 변경될 수 있음이 이해되어야 한다. 따라서, 후술하는 상세한 설명은 한정적인 의미로서 취하려는 것이 아니며, 본 발명의 범위는, 적절하게 설명된다면, 그 청구항들이 주장하는 것과 균등한 모든 범위와 더불어 첨부된 청구항에 의해서만 한정된다. 도면에서 유사한 참조부호는 여러 측면에 걸쳐서 동일하거나 유사한 기능을 지칭한다.Moreover, the present invention encompasses all possible combinations of embodiments shown herein. It should be understood that the various embodiments of the present invention are different, but need not be mutually exclusive. For example, certain features, structures, and characteristics described herein may be implemented in other embodiments without departing from the spirit and scope of the invention in connection with an embodiment. It is also to be understood that the position or arrangement of the individual components within each disclosed embodiment may be varied without departing from the spirit and scope of the invention. The following detailed description is, therefore, not to be taken in a limiting sense, and the scope of the present invention is to be limited only by the appended claims, along with the full scope of equivalents to which such claims are entitled, if properly explained. In the drawings, like reference numerals refer to the same or similar functions throughout the several views.

이하, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 본 발명을 용이하게 실시할 수 있도록 하기 위하여, 본 발명의 바람직한 실시예들에 관하여 첨부된 도면을 참조하여 상세히 설명하기로 한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings, so that those skilled in the art can easily carry out the present invention.

도 1은 본 발명의 일 실시예에 따른 도 1은 본 발명의 일 실시예에 따른 발행 대상 문서를 오프라인으로 발행하거나 발행된 오프라인 문서에 대한 인증을 수행하는 문서 관리 서버를 개략적으로 도시한 것으로, 문서 관리 서버(100)는 통신부(110)와 프로세서(120)를 포함할 수 있다. 동일한 참조 부호를 이용하여 나타낸 것은 설명의 편의를 위한 것일 뿐, 이들 개별 장치들이 동일하다는 의미로 의도된 것은 아니다. 그리고, 본 발명의 다른 실시예에서의 방법은 서버를 상이하게 구성하여 해당 방법을 수행하거나 동일한 서버(100)를 통해 해당 방법을 수행할 수도 있다.Brief Description of the Drawings Fig. 1 is a block diagram illustrating a document management server for issuing an issue document offline or issuing an authentication for an offline document according to an embodiment of the present invention. Fig. The document management server 100 may include a communication unit 110 and a processor 120. The use of the same reference numerals is for convenience of explanation only and is not intended to mean that these individual devices are the same. In another embodiment of the present invention, the server may be configured differently to perform the corresponding method, or may perform the corresponding method through the same server 100.

구체적으로, 서버(100)는 전형적으로 컴퓨팅 장치(예컨대, 컴퓨터 프로세서, 메모리, 스토리지, 입력 장치 및 출력 장치, 기타 기존의 컴퓨팅 장치의 구성요소들을 포함할 수 있는 장치; 라우터, 스위치 등과 같은 전자 통신 장치; 네트워크 부착 스토리지(NAS) 및 스토리지 영역 네트워크(SAN)와 같은 전자 정보 스토리지 시스템)와 컴퓨터 소프트웨어(즉, 컴퓨팅 장치로 하여금 특정의 방식으로 기능하게 하는 인스트럭션들)의 조합을 이용하여 원하는 시스템 성능을 달성하는 것일 수 있다.In particular, the server 100 typically includes a computing device (e.g., a computer processor, memory, storage, input and output devices, and other devices capable of including components of a conventional computing device; (E.g., an electronic information storage system such as a network attached storage (NAS) and a storage area network (SAN)) and computer software (i.e., instructions that cause a computing device to function in a particular manner) ≪ / RTI >

이와 같은 컴퓨팅 장치의 통신부(110)는 연동되는 타 컴퓨팅 장치와 요청과 응답을 송수신할 수 있는바, 일 예시로서 그러한 요청과 응답은 동일한 TCP 세션에 의하여 이루어질 수 있지만, 이에 한정되지는 않는바, 예컨대 UDP 데이터그램으로서 송수신될 수도 있을 것이다.The communication unit 110 of such a computing device can send and receive requests and responses to and from other interworking computing devices. As an example, such requests and responses can be made by the same TCP session, For example, as a UDP datagram.

또한, 컴퓨팅 장치의 프로세서(120)는 MPU(Micro Processing Unit) 또는 CPU(Central Processing Unit), 캐쉬 메모리(Cache Memory), 데이터 버스(Data Bus) 등의 하드웨어 구성을 포함할 수 있다. 또한, 운영체제, 특정 목적을 수행하는 애플리케이션의 소프트웨어 구성을 더 포함할 수도 있다.The processor 120 of the computing device may include a hardware configuration such as a micro processing unit (MPU) or a central processing unit (CPU), a cache memory, and a data bus. It may further include a software configuration of an operating system and an application that performs a specific purpose.

먼저, 도 2를 참조하여 본 발명의 일 실시예에 따른 발행 대상 문서를 오프라인으로 발행하는 방법을 도 1의 문서 관리 서버를 통해 설명하면 다음과 같다.First, referring to FIG. 2, a method of issuing a document to be issued offline according to an embodiment of the present invention will be described with reference to the document management server of FIG. 1 as follows.

사용자 단말(200)로부터 소정의 발행 대상 문서에 대한 오프라인 발행의 요청이 서버(100)의 통신부(110)를 통해 직접 또는 간접으로 획득되면(S11), 문서 관리 서버(100)의 프로세서(120)는 소정의 발행 대상 문서에 대한 ID 정보를 생성한다(S12).When the request for offline issuance of a predetermined document to be issued from the user terminal 200 is directly or indirectly obtained through the communication unit 110 of the server 100 (S11), the processor 120 of the document management server 100 Generates ID information for a predetermined document to be issued (S12).

즉, 키오스크, PC, PDA, 태블릿, 스마트폰 등과 같이 유무선 통신을 수행하는 사용자 단말(200)을 이용하여 사용자가 웹 서버(210)를 통해 소정의 발생 대상 문서에 대한 오프라인 발행 요청을 하거나 사용자가 사용자 단말(200)을 통해 직접 문서 관리 서버(100)로 소정의 발생 대상 문서에 대한 오프라인 발행 요청을 하면, 문서 관리 서버(100)의 프로세서(120)는 통신부(110)를 통해 수신되는 요청 신호에 대응하여 소정의 발행 대상 문서에 대한 ID 정보를 생성하게 된다. 이때, ID 정보는 고유 값으로 다른 발행 문서와의 중복을 방지할 수 있도록 하는 것으로, 고유한 값을 가지는 번호, 코드, 이미지 등을 포함할 수 있다. 또한, 사용자는 사용자 단말(200)을 통해 부가 인증 정보로서 소정의 발행 대상 문서에 대한 문서 발행 요청자의 성명, 주민등록번호 등의 개인 정보 등을 전송할 수 있으며, 이에 더하여 소정의 발행 대상 문서를 발행하는 발행자의 정보도 전송할 수 있다.That is, the user may request the offline issuance of a predetermined target document through the web server 210 by using the user terminal 200 performing wired / wireless communication such as a kiosk, a PC, a PDA, a tablet, a smart phone, The processor 120 of the document management server 100 sends a request for offline issuance of a predetermined document to be generated to the document management server 100 via the user terminal 200, And generates ID information for a predetermined document to be issued. At this time, the ID information is an eigenvalue which can prevent duplication with other issued documents, and may include numbers, codes, images, etc. having unique values. In addition, the user can transmit personal information such as the name of the document issuer, the resident registration number, and the like to a predetermined document to be issued as additional authentication information through the user terminal 200, and in addition, Can also be transmitted.

그리고, 문서 관리 서버(100)는 소정의 발행 대상 문서의 ID 정보가 포함된 소정의 발행 대상 문서를 오프라인으로 발행하거나 발행하도록 지원할 수 있다(S13). 즉, 문서 관리 서버(100)는 오프라인 발행 요청된 소정의 발행 대상 문서의 특정 위치 영역에 ID 정보가 포함되도록 하여 해당 문서에 대한 데이터 파일을 생성하며, 생성된 데이터 파일을 웹 서버(210)를 통한 간접적 방법이나 직접적 방법에 의해 사용자 단말(200)로 전송하며, 사용자 단말(200)에 유무선이나 네트워크를 통해 연결된 프린터를 통해 데이터 파일에 포함된 문서 내용이 프린트되도록 지원할 수 있다. 이때, 문서 ID 정보는 발행 대상 문서에 포함된 문자 또는 이미지와 중첩되지 않는 임의의 영역에 위치하도록 하거나, 발행 대상 문서의 문자 또는 이미지와 적어도 일부가 중첩되도록 위치시키되 발행 대상 문서의 문자 또는 이미지에 변경을 가하지 않도록 할 수 있다. 일 예로, 발행 대상 문서를 프린트할 경우, 발행 대상 문서의 문자 또는 이미지의 투명도와 문서 ID 정보의 투명도를 다르게 설정할 수 있다.Then, the document management server 100 can support issuing or issuing a predetermined publication target document including the ID information of the predetermined publication object document offline (S13). That is, the document management server 100 generates the data file for the document by including the ID information in the specific location area of the predetermined issuance target document requested to be issued offline, and transmits the generated data file to the web server 210 The user terminal 200 can support the document contents included in the data file to be printed through the printer connected to the user terminal 200 via wire, wireless, or the network. At this time, the document ID information is placed in an arbitrary area that is not overlapped with a character or an image included in the document to be printed, or positioned so that at least a part of the document or the document is overlapped with the character or image of the document to be printed, It is possible to prevent the change from being made. For example, when the document to be issued is printed, the transparency of the character or image of the document to be issued and the transparency of the document ID information can be set differently.

또한, 문서 관리 서버(100)는 (i) 소정의 발행 대상 문서의 ID 정보, (ii) 소정의 발행 대상 문서의 내용에 대응하는 문자 데이터를 포함하는 참조 문서 데이터로부터 획득된 값 및 (iii) 참조 문서 데이터를 프라이빗 블록체인 데이터베이스에 등록하거나 등록하도록 지원하고, 프라이빗 블록체인 데이터베이스에 등록된 (i) 소정의 발행 대상 문서의 ID 정보, (ii) 참조 문서 데이터로부터 획득된 값 및 (iii) 참조 문서 데이터의 프라이빗 데이터베이스 상의 위치를 나타내는 PrivTxid를 획득하거나 획득하도록 지원할 수 있다(S13).In addition, the document management server 100 may be configured to perform the following operations: (i) ID information of a predetermined document to be issued, (ii) a value obtained from reference document data including character data corresponding to contents of a predetermined document to be issued, (I) the ID information of a predetermined document to be issued (registered) in the private block chain database, (ii) the value obtained from the reference document data, and (iii) the reference block data And acquire or obtain PrivTxid indicating the location of the document data on the private database (S13).

여기서, 상기 참조 문서 데이터로부터 획득된 값은 상기 참조 문서 데이터에 대한 해쉬값일 수도 있고, 상기 비교 문서 데이터로부터 획득된 값은 상기 비교 문서 데이터에 대한 해쉬값일 수도 있으나, 이에 한정되는 것은 아니다.Here, the value obtained from the reference document data may be a hash value for the reference document data, and the value obtained from the comparison document data may be a hash value for the comparison document data, but the present invention is not limited thereto.

그리고, 참조 문서 데이터는 소정의 발행 대상 문서에 포함된 모든 문자 또는 적어도 일부 문자를 획득하여 생성한 문자 데이터를 포함할 수 있다.The reference document data may include character data generated by acquiring all characters included in a predetermined document to be issued or at least some characters.

또한, 참조 문서 데이터는 사용자 단말(200)로부터 전송된 소정의 발행 대상 문서에 대한 문서 발행 요청자의 정보, 문서 발행자 정보 등의 부가 인증 정보를 포함할 수 있으며, 소정의 발행 대상 문서에 포함된 이미지에 대한 특징점 정보와 같은 부가 인증 정보를 포함할 수도 있다.The reference document data may include additional authentication information such as information of a document issuance requester and document issuer information for a predetermined issuance target document transmitted from the user terminal 200, Such as minutiae information on the < / RTI >

일 예로, 도 3에서와 같이 소정의 발행 대상 문서가 문자 영역(A1)과 이미지 영역(A2)을 포함할 경우, 문서 관리 서버(100)는 문자 영역(A1)의 내용에 대응하는 문자 데이터와 이미지 영역(A2)의 이미지에 대한 특징점 정보를 사용하여 참조 문서 데이터를 생성할 수도 있다. 이때, 이미지에 특징점 정보는 도 4에서와 같은 예를 상정할 수 있으나, 이에 한정되는 것은 아니다.3, when the predetermined document to be printed includes the character area A1 and the image area A2, the document management server 100 displays character data corresponding to the contents of the character area A1 The reference document data may be generated using the minutia information of the image in the image area A2. At this time, the minutia information in the image may be an example as shown in FIG. 4, but the present invention is not limited thereto.

또한, 문서 관리 서버(100)는 소정의 발행 대상 문서를 n 개의 영역으로 분할하며, n 개의 분할 영역 각각에 서브 ID를 부여한 상태에서, 각각의 서브 ID에 대응하는 각각의 분할 영역으로부터 문자 데이터를 획득하며, 서브 ID 별 문자 데이터를 참조 문서 데이터로 등록할 수도 있다. 이때, 문서 관리 서버(100)는 모든 서브 ID에 대한 문자 데이터를 등록하거나, 특정 ID에 대한 문자 데이터만을 등록할 수도 있다.In addition, the document management server 100 divides a predetermined document to be printed into n areas, and in a state in which a sub ID is assigned to each of the n divided areas, character data from each of the divided areas corresponding to each sub ID , And character data for each sub ID may be registered as reference document data. At this time, the document management server 100 may register character data for all sub-IDs or only character data for a specific ID.

그리고, 문서 관리 서버(100)는 소정의 발행 대상 문서가 도 5에서와 같이 표를 포함할 경우, 표를 이루는 각각의 셀 영역에 서브 ID를 부여한 상태에서, 각각의 서브 ID에 대응되는 각각의 셀 영역으로부터 문자 데이터를 획득할 수도 있다.When a predetermined document to be issued includes a table as shown in FIG. 5, the document management server 100 assigns a sub ID to each cell region forming the table, Character data may be obtained from the cell area.

또한, 문서 관리 서버(100)는 소정의 발행 대상 문서에 기입될 추가 정보, 일 예로 워터 마크, 발행 기관의 로고 정보 중 적어도 일부를 포함하는 정보가 위치할 영역과 중첩되지 않는 영역을 설정하며, 설정된 추가 정보가 위치할 영역과 중첩되지 않는 영역으로부터 문자 데이터를 획득할 수 있다. 이를 통해 추후 발행된 오프라인 문서의 인증시 대조를 위한 영역의 문자 인식율을 높일 수 있게 된다.In addition, the document management server 100 sets an area in which information including at least some of the watermark and logo information of the issuing institution is not overlapped with the area where the additional information to be written in the predetermined document to be printed, for example, Character data can be obtained from an area where the set additional information is not overlapped with the area to be set. This makes it possible to increase the character recognition rate of the area for verification at the time of authentication of the offline document issued later.

이에 더하여, 문서 관리 서버(100)는 소정의 발행 대상 문서에서의 참조 문서 데이터의 문자 데이터가 위치하는 영역에 특정 표시부가 기재되도록 한 상태로 상기 소정의 발행 대상 문서가 오프라인으로 발행되도록 지원할 수 있다. 이때, 특정 표시부는 발행되는 오프라인 문서에서의 다른 영역과 구분되는 특정 영역의 바탕색 또는 특정 영역에 위치하는 문자색일 수도 있으나, 이에 한정되는 것은 아니다. 이를 통해 오프라인 문서에서의 원본 대조를 위한 문자 데이터의 획득을 용이하게 할 수 있게 된다.In addition, the document management server 100 can support such a predetermined publication target document to be issued offline in a state in which a specific display section is described in an area where character data of reference document data in a predetermined publication object document is located . At this time, the specific display unit may be a background color of a specific region or a text color located in a specific region, which is distinguished from other regions in an offline document to be issued, but is not limited thereto. This makes it easy to acquire the character data for the original collation in the offline document.

이후, 문서 관리 서버(100)는 소정의 조건이 만족, 일 예로 퍼블릭 블록체인 데이터베이스에 소정의 해쉬값을 등록하기 위한 트리거링 조건이 만족되면(S20), (i) 소정의 발급 대상 문서의 ID 정보 및 (ii) 참조 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 제1 특정 해쉬값 및 제1 특정 해쉬값과 매칭되는 적어도 하나의 이웃 해쉬값을 연산함으로써 제1 대표 해쉬값 또는 제1 대표 해쉬값을 가공한 값을 생성하고(S21), 생성된 제1 대표 해쉬값 또는 제1 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스(300)에 등록하거나 등록하도록 지원하며(S22), 퍼블릭 블록체인 데이터베이스(300)에 등록된 제1 대표 해쉬값 또는 제1 대표 해쉬값을 가공한 값의 퍼블릭 블록체인 데이터베이스 상의 위치 정보를 나타내는 transaction ID 인 Txid를 획득하거나 획득하도록 지원할 수 있다(S23).Then, when the triggering condition for registering a predetermined hash value in the public block chain database is satisfied (S20), the document management server 100 determines (i) the ID information of the predetermined issuance target document And (ii) computing a first specific hash value generated by applying a hash function to a value obtained from the reference document data and at least one neighbor hash value matching the first specific hash value, A value obtained by processing the representative hash value is generated (S21), and a value obtained by processing the generated first representative hash value or the first representative hash value is registered or registered in the public block chain database 300 (S22) Acquires a transaction ID Txid indicating position information on a public block chain database of a value obtained by processing the first representative hash value or the first representative hash value registered in the public block chain database 300 (S23).

그리고, 제1 특정 해쉬값과 적어도 하나의 이웃 해쉬값과의 연산은 다양한 해쉬함수에 의해 수행 될 수 있으며, 해쉬함수는 MD4 함수, MD5 함수, SHA-0 함수, SHA-1 함수, SHA-224 함수, SHA-256 함수, SHA-384 함수, SHA-512 함수 및 HAS-160 함수를 포함할 수 있으나, 이에 한정되지 않음은 통상의 기술자가 알 수 있을 것이다. 예를 들어 Triple SHA256도 가능할 것이다.The MDA function, the MD5 function, the SHA-0 function, the SHA-1 function, the SHA-224 function, and the hash function can be performed by various hash functions. Function, an SHA-256 function, an SHA-384 function, a SHA-512 function, and a HAS-160 function. For example, Triple SHA256 would be possible.

이때, 문서 관리 서버(100)는 제1 특정 해쉬값과 적어도 하나의 이웃 해쉬값을 소정의 데이터 구조로 저장하여 관리할 수 있다. 여기서, 데이터 구조는 다양할 수 있는데, 일 예로 머클 트리(merkle tree) 구조가 될 수도 있다. 이 경우, 제1 특정 해쉬값과 적어도 하나의 이웃 해쉬값의 연산은 머클 트리(merkle tree)를 통해 이루어질 수 있다.At this time, the document management server 100 may store and manage the first specific hash value and the at least one neighbor hash value in a predetermined data structure. Here, the data structure may be various, for example, a merkle tree structure. In this case, the computation of the first specific hash value and the at least one neighbor hash value can be done through a merkle tree.

즉, 문서 관리 서버(100)는 제1 특정 해쉬값이 특정 리프 노드에 할당된 머클 트리(merkle tree)를 생성하거나 생성하도록 지원할 수 있고, 소정의 조건이 만족되면, 제1 특정 해쉬값과 매칭되는 적어도 하나의 다른 리프 노드에 할당된 해쉬값을 연산하여 생성되는 제1 대표 해쉬값 또는 제1 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스(120)에 등록하거나 등록하도록 지원할 수 있다.That is, the document management server 100 can support the first specific hash value to generate or generate a merkle tree assigned to a specific leaf node, and if the predetermined condition is satisfied, the first specific hash value is matched with the first specific hash value The first representative hash value or the first representative hash value generated by computing the hash value assigned to at least one other leaf node to be registered or registered in the public block chain database 120. [

좀더 구체적으로 설명하면, (x1) 문서 관리 서버(100)는, (i) 제1 특정 해쉬값과 (ii) 제1 특정 해쉬값이 할당된 노드의 형제 노드에 할당된 해쉬값을 연산하거나 연산하도록 지원하고, 연산값에 대한 해쉬값을 노드의 부모 노드에 할당하거나 할당하도록 지원할 수 있다. (x2) 만일, 부모 노드가 머클 트리의 루트 노드이면, 부모 노드에 할당된 해쉬값이 제1 대표 해쉬값이 된다. (x3) 반면, 부모 노드가 머클 트리의 루트 노드가 아니면, 문서 관리 서버(100)는, 부모 노드에 할당된 해쉬값을 특정 해쉬값으로 하여 (x1) 내지 (x3)를 반복하여 수행한다.More specifically, (x1) the document management server 100 calculates (i) a first specific hash value and (ii) a hash value assigned to a sibling node of the node to which the first specific hash value is assigned, , And support to assign or assign a hash value for the computed value to the node's parent node. (x2) If the parent node is the root node of the merge tree, the hash value assigned to the parent node is the first representative hash value. (x3) On the other hand, if the parent node is not the root node of the merge tree, the document management server 100 repeats (x1) to (x3) with the hash value assigned to the parent node as a specific hash value.

그리고, 문서 관리 서버(100)는 최종적으로 머클 트리의 루트 노드에 할당된 해쉬값을 제1 대표 해쉬값으로서 퍼블릭 블록체인 데이터베이스(300)에 등록하거나 등록하도록 지원한다. 이때, 제1 대표 해쉬값을 가공한 값이 등록될 수도 있다. 예를 들어, 제1 대표 해쉬값에 hex 연산이 수행된 결과값이 등록될 수도 있을 것이다.Then, the document management server 100 finally registers the hash value assigned to the root node of the merge tree as a first representative hash value in the public block chain database 300 or registers it. At this time, a value obtained by processing the first representative hash value may be registered. For example, a result obtained by performing a hex operation on the first representative hash value may be registered.

한편, 문서 관리 서버(100)가 제1 특정 해쉬값과 적어도 하나의 이웃 해쉬값을 소정의 제1 데이터 구조로 저장하고, 이후 제1 데이터 구조와 동일한 형태의 제2 데이터 구조를 저장하여 관리하는 경우, 제1 데이터 구조와 제2 데이터 구조는 체인 형태로 연결될 수 있다.Meanwhile, the document management server 100 stores the first specific hash value and the at least one neighbor hash value in a predetermined first data structure, and then stores and manages a second data structure of the same type as the first data structure In this case, the first data structure and the second data structure may be connected in a chain form.

특히, 상술한 예에서와 같이 제1 데이터 구조 및 제2 데이터 구조가 머클 트리인 경우, 제1 데이터 구조의 루트값 또는 루트값의 해쉬값이 제2 데이터 구조의 첫번째 리프 노드에 할당될 수 있다.In particular, if the first data structure and the second data structure are merc trees as in the above example, the root value of the first data structure or the hash value of the root value may be assigned to the first leaf node of the second data structure .

또한, 제2 데이터 구조를 생성할 때는 제1 데이터 구조에 대한 인증이 이루어짐으로써 데이터 integrity가 좀더 보장될 수 있다.In addition, when the second data structure is generated, authentication of the first data structure is performed, so that data integrity can be further guaranteed.

또한, 체인 형태로 연결된 적어도 하나의 머클 트리 중 첫번째 머클 트리의 경우, 첫번째 머클 트리의 첫번째 리프 노드에는 텍스트, 숫자, 또는 기호로 이루어진 소정의 메시지 데이터의 해쉬값 또는 이를 가공한 값이 할당될 수 있다. 예를 들어, 머클 트리 생성시 문서 관리 서버(100)에 의해 최초로 부여된 입력 메시지의 해쉬값이 할당될 수 있다. In addition, in the case of the first one of the at least one merch tree connected in a chain form, the first leaf node of the first merch tree may be assigned a hash value or a processed value of predetermined message data composed of text, numbers, or symbols have. For example, a hash value of an input message initially assigned by the document management server 100 may be allocated when generating a merge tree.

도 6 및 도 7은 본 발명의 일 실시예에 따라 생성된 머클 트리의 예를 도시한 도면이다.FIGS. 6 and 7 are diagrams illustrating examples of a merge tree generated according to an embodiment of the present invention.

도 6에서는 리프 노드의 개수가 4개인 머클 트리가 도시된다. 도시된 머클 트리는 첫번째 머클 트리이기 때문에(tree_id=0), 첫번째 리프 노드인 h0 노드에는 소정의 메시지 데이터의 해쉬값 (sha256(coinplug_unique_message))이 할당되었음을 알 수 있다. 발급 대상 문서에 대한 오프라인 발행 요청이 있는 경우, 문서 관리 서버(100)는 현재 구성 중인 머클 트리의 가장 마지막 리프 노드의 다음 리프 노드를 생성하여 특정 해쉬값 또는 특정 해쉬값을 가공한 값을 할당하거나 할당하도록 지원한다. 예를 들어, 도 3의 머클 트리에서 두번째 리프 노드인 h1 노드까지 값 할당이 완료된 상태에서 새로운 리프 노드를 생성하여야 하는 경우, 다음 리프 노드인 h2 노드를 생성하여 특정 해쉬값 또는 특정 해쉬값을 가공한 값(sha256(input2))을 할당할 수 있다. 또한, 서버(100)는 (i) h2 노드에 할당된 특정 해쉬값과 (ii) h2 노드의 형제 노드인 h3 노드에 할당된 해쉬값을 연산하거나 연산하도록 지원할 수 있다. 상기 연산값에 대한 해쉬값은 h2 노드와 h3 노드의 부모 노드(h23 노드)에 할당된다. 부모 노드(h23 노드)가 머클 트리의 루트 노드가 아니므로 문서 관리 서버(100)는 h23 노드에 할당된 해쉬값을 특정 해쉬값으로 하여 상기 과정을 반복하여 수행할 수 있다. 즉, h23 노드에 할당된 해쉬값을 특정 해쉬값으로 하고, h23 노드에 할당된 해쉬값과 h01 노드에 할당된 해쉬값을 연산하여 h23 노드와 h01 노드의 부모 노드(h0123 노드)에 할당할 수 있다. 이때, h0123 노드가 머클 트리의 루트 노드이므로 문서 관리 서버(100)는, h0123 노드에 할당된 해쉬값 또는 이를 가공한 값(hex(h{node_index}))을 퍼블릭 블록체인 데이터베이스(300)에 등록하거나 등록하도록 지원할 수 있다.FIG. 6 shows a merge tree having four leaf nodes. Since the illustrated merge tree is the first merge tree (tree_id = 0), it can be seen that a hash value (sha256 (coinplug_unique_message)) of a predetermined message data is assigned to the first leaf node h0. When there is an offline issuance request for the issuance target document, the document management server 100 generates the next leaf node of the last leaf node of the currently configured merge tree and assigns a processed value of the specific hash value or a specific hash value . For example, if a new leaf node needs to be created in a state where the value assignment from the merge tree to the h1 node as the second leaf node is completed, a h2 node, which is a next leaf node, is generated to process a specific hash value or a specific hash value One value (sha256 (input2)) can be assigned. The server 100 may also support computing or computing (i) a particular hash value assigned to the h2 node and (ii) a hash value assigned to the h3 node, which is a sibling node of the h2 node. The hash value for the computed value is assigned to the h2 node and the parent node (h23 node) of the h3 node. Since the parent node (h23 node) is not the root node of the merge tree, the document management server 100 can repeat the above process with the hash value assigned to the h23 node as a specific hash value. That is, the hash value assigned to the h23 node is set as a specific hash value, and the hash value assigned to the h23 node and the hash value assigned to the h01 node are calculated and assigned to the h23 node and the parent node (h0123 node) of the h01 node have. At this time, since the h0123 node is the root node of the merge tree, the document management server 100 registers the hash value assigned to the node h0123 or the processed value hex (h {node_index}) in the public block chain database 300 Or register.

한편, 전술한 소정의 조건이란, (i) 소정의 개수만큼 소정의 발급 대상 문서의 오프라인 발행 요청 또는 오프라인 문서에 대한 인증 정보가 획득되는 조건, (ii) 소정 시간이 경과하는 조건, (iii) 블록 체인, 일 예로 프라이빗 블록체인에서 블록이 생성되는 조건, (iv) 서비스 특성에 대한 조건 중 적어도 하나를 포함할 수 있다.(Ii) a condition in which a predetermined time elapses; (iii) a condition in which a predetermined number of times of issuance of an issuance target document or authentication information of an offline document is obtained; A block chain, a condition in which a block is generated in a private block chain, and (iv) a condition for a service characteristic.

한편, 예를 들어, 복수의 소정의 발급 대상 문서의 오프라인 발행 요청 또는 오프라인 문서에 대한 인증 정보 획득이 머클 트리의 리프 노드 수만큼 획득되면 머클 트리를 생성하고, 머클 트리의 루트값을 퍼블릭 블록체인 데이터베이스(300)에 등록하거나 등록하도록 지원할 수 있다.On the other hand, for example, if a plurality of predetermined issuance target document offline acquisition requests or acquisition of authentication information for an offline document is obtained for the leaf nodes of the merge tree, a merge tree is generated, and the root value of the merge tree is set as a public block chain To register or register in the database (300).

또한, 문서 관리 서버(100)는 소정 시간 단위로 전술한 머클 트리의 루트값을 생성할 수 있다(상기 (ii) 조건). 이 경우 문서 관리 서버(100)는 소정의 시간이 경과되면 그때까지의 입력값을 이용하여 머클 트리를 생성하고 머클 트리의 루트값을 퍼블릭 블록체인 데이터베이스(300)에 등록하거나 등록하도록 지원할 수 있다.Also, the document management server 100 can generate the root value of the aforementioned mu tree at predetermined time intervals (condition (ii) above). In this case, the document management server 100 may generate a merge tree using the input values up to that time and register or register the root value of the merge tree in the public block chain database 300 when a predetermined time elapses.

그런데, 이 경우에는 소정 시간이 경과하였음에도 머클 트리의 특정 해쉬값이 할당된 노드의 형제 노드에 값이 할당되지 않을 수 있다. 이처럼 소정의 조건이 만족되었음에도 특정 해쉬값이 할당된 노드의 형제 노드에 해쉬값이 할당되어 있지 않은 경우, 문서 관리 서버(100)는, 형제 노드에 소정의 해쉬값을 할당하거나 할당하도록 지원하여 전술한 방식으로 머클 트리의 루트값이 산출되도록 할 수 있다. 예를 들어, 문서 관리 서버(100)는 특정 해쉬값을 복제하여 형제 노드에 할당하거나 할당하도록 지원할 수 있다.In this case, although a predetermined time has elapsed, a value may not be assigned to a sibling node of a node to which a particular hash value of the merge tree is assigned. If the hash value is not allocated to the sibling node of the node to which the specific hash value is allocated even though the predetermined condition is satisfied, the document management server 100 supports to assign or assign a predetermined hash value to the sibling node, The route value of the merge tree can be calculated in one way. For example, the document management server 100 can support copying and assigning or assigning a particular hash value to a sibling node.

그리고, 서비스 특성이란, 소정의 발급 대상 문서의 오프라인 발행 요청을 한 특정 발행 요청자 또는 오프라인 문서에 대한 인증을 요청한 특정인이 제공한 비용 정보, 소정의 발급 대상 문서의 오프라인 발행 요청 또는 오프라인 문서에 대한 인증 요청이 이루어지는 시간대 정보, 소정의 발급 대상 문서의 오프라인 발행 또는 오프라인 문서의 인증 요청이 이루어지는 지역 정보, 소정의 발급 대상 문서의 오프라인 발행 또는 오프라인 문서의 인증 요청을 한 회사 타입 정보 중 적어도 일부가 될 수 있다. 다만, 여기서 기재한 것에 한정할 것은 아니고, 통상적으로 인정되는 차등적 서비스가 제공될 수 있는 다양한 조건 정보를 포함한다.The service characteristic includes cost information provided by a specific issuer requesting an offline issuance of a predetermined issuance target document or a specific person requesting authentication for an offline document, an offline issuance request of a predetermined issuance target document or an authentication for an offline document The time zone information in which the request is made, the offline issuance of the predetermined issuance target document or the local issuance request of the offline document, the offline issuance of the issuance target document or the authentication of the offline document have. However, the present invention is not limited to the one described here, but includes various condition information in which a generally accepted differential service can be provided.

한편, 새로운 머클 트리 생성이 시작되고, 소정의 발행 대상 문서에 대한 오프라인 발행 요청이 없는 상태에서 소정의 조건이 만족되면, 문서 관리 서버(100)는, 소정의 메시지 데이터가 첫번째 리프 노드와 두번째 리프 노드에 할당된 머클 트리를 생성하거나 생성하도록 지원하고, 머클 트리의 루트값 또는 이를 가공한 값을 퍼블릭 블록체인 데이터베이스(300)에 등록하거나 등록하도록 지원할 수 있다. 이 경우에는 리프 노드 2개짜리 머클 트리가 생성될 수도 있는 것이다.On the other hand, when a new merge tree generation is started and a predetermined condition is satisfied in a state in which there is no offline issuance request for a predetermined issuance target document, the document management server 100 judges that the predetermined message data is the first leaf node, Support for creating or creating a merge tree assigned to a node, and support for registering or registering the root value of the merge tree or the processed value in the public block chain database 300. In this case, a merge tree with two leaf nodes may be created.

한편, 전술한 것처럼 문서 관리 서버(100)가 제1 특정 해쉬값과 적어도 하나의 이웃 해쉬값을 소정의 제1 데이터 구조로 저장하고, 이후 제1 데이터 구조와 동일한 형태의 제2 데이터 구조를 저장하여 관리하는 경우, 제1 데이터 구조와 제2 데이터 구조는 체인 형태로 연결될 수 있다. 특히, 제1 데이터 구조 및 제2 데이터 구조가 머클 트리인 경우, 제1 데이터 구조의 루트값 또는 루트값의 해쉬값이 제2 데이터 구조의 첫번째 리프 노드에 할당될 수 있다.Meanwhile, as described above, the document management server 100 stores the first specific hash value and the at least one neighbor hash value in a predetermined first data structure, and then stores the second data structure of the same type as the first data structure The first data structure and the second data structure may be connected in a chain form. In particular, if the first data structure and the second data structure are merc trees, the root value of the first data structure or the hash value of the root value may be assigned to the first leaf node of the second data structure.

도 7은 본 발명의 일 실시예에 따라 제2 데이터 구조로서 생성된 머클 트리를 도시한 도면이다.7 is a diagram illustrating a merge tree generated as a second data structure according to an embodiment of the present invention.

도 7을 참조하면, 도 6의 머클 트리(tree_id=0)의 루트값(hex(h0123))이 새로운 머클 트리의 첫번째 리프 노드(h4 노드)에 할당되었음을 알 수 있다(sha256(input4)). 본 발명은 이와 같이 트랜잭션 발생시 생성되는 복수의 데이터 구조를 연결함으로써 중간에 데이터가 변조가 발생되는 경우라도 쉽게 트래킹이 가능하여 데이터 integrity를 향상시키는 장점을 가진다.Referring to Fig. 7, it can be seen that the root value (hex (h0123)) of the merge tree (tree_id = 0) of Fig. 6 is assigned to the first leaf node (h4 node) of the new merge tree (sha256 (input4)). The present invention has an advantage of improving data integrity by enabling easy tracking even when data is modulated in the middle by connecting a plurality of data structures generated at the time of occurrence of a transaction.

다음으로, 도 8을 참조하여 본 발명의 일 실시예에 따른 발행된 오프라인 문서에 대한 인증을 수행하는 방법을 설명하면 다음과 같다.Next, referring to FIG. 8, a method of performing authentication for a published offline document according to an embodiment of the present invention will be described.

문서 관리 서버(100)가 도 2를 참조하여 설명한 방법에 의해, 기존에 문서 관리 서버가 사용자 단말로부터 소정의 발행 대상 문서에 대한 오프라인 발행의 요청이 획득된 결과, (i) 소정의 발행 대상 문서에 대한 ID 정보, (ii) 소정의 발행 대상 문서의 내용에 대응하는 문자 데이터를 포함하는 참조 문서 데이터로부터 획득된 값 및 (iii) 참조 문서 데이터를 프라이빗 블록체인 데이터베이스에 등록하며, (i) 소정의 발행 대상 문서에 대한 ID 정보 및 (ii) 참조 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 해쉬값인 제1 특정 해쉬값과 매칭되는 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 제1 대표 해쉬값 또는 제1 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스에 등록하고 이에 대응되는 Txid를 관리하고 있는 상태에서, 문서 인증 요청 단말(201)로부터 발행된 오프라인 문서에 대한 인증 요청이 전송되면(S31), 문서 관리 서버(100)는 인증 요청에 대한 신호를 문서 인증 요청 단말(201)로부터 직접적으로 통신부(110)를 통해 수신하거나 웹 서버(210) 등을 통해 간접적으로 통신부(110)를 통해 수신하게 된다. 이때, 문서 인증 요청 단말(201)은 PC, 태블릿, PDA, 스마트폰 등의 유무선 단말을 포함할 수 있으며, 문자 인식 기술(OCR) 기능 또는 오프라인 문서에 대한 이미지 데이터를 획득할 수 있는 기능을 가질 수 있다.2, the document management server 100 acquires a request for offline issuance of a predetermined issuance target document from the user terminal in the conventional manner, as a result of (i) a predetermined issuance target document (Ii) a value obtained from reference document data including character data corresponding to a content of a predetermined document to be issued, and (iii) reference document data in a private block chain database, and (i) Which is generated by computing at least one neighboring hash value matching the first specified hash value, which is a hash value generated by applying a hash function to the value obtained from the reference document data, In a state in which a value obtained by processing one representative hash value or the first representative hash value is registered in the public block chain database and the corresponding Txid is managed, When an authentication request for an offline document issued from the authentication request terminal 201 is transmitted (S31), the document management server 100 sends a signal for the authentication request directly from the document authentication request terminal 201 to the communication unit 110 Or indirectly through the communication unit 110 through the web server 210 or the like. At this time, the document authentication request terminal 201 may include a wired or wireless terminal such as a PC, a tablet, a PDA, or a smart phone, and may have a character recognition technology (OCR) function or a function of acquiring image data for an offline document .

그러면, 문서 관리 서버(100)는 발행된 오프라인 문서에 대한 인증 요청 정보로서, 오프라인 문서에 대한 ID 정보 및 오프라인 문서에 대응하는 문자 데이터를 포함하는 비교 문서 데이터를 획득할 수 있다(S32). 또한, 문서 관리 서버(100)는 비교 문서 데이터에 대한 해쉬값을 획득할 수 있다.Then, the document management server 100 can acquire the comparison document data including the ID information for the offline document and the character data corresponding to the offline document as authentication request information for the issued offline document (S32). Also, the document management server 100 can obtain a hash value for the comparison document data.

일 예로, 문서 인증 요청 단말(201)이 오프라인 문서를 스캔하고, 스캔된 이미지 데이터로부터 문자 인식 기술(OCR)을 이용하여 오프라인 문서에 대한 ID 정보와 오프라인 문서의 문자 데이터를 추출한 후 문서 관리 서버(100)로 전송하거나, 문자 인식 기술을 이용하여 오프라인 문서에 대한 ID 정보를 추출하고 추출된 오프라인 문서에 대한 ID 정보에 대응하여 스캔된 이미지 데이터를 문서 관리 서버(100)전송하여 문서 관리 서버(100)로 하여금 문자 인식 기술을 이용하여 문자 데이터를 추출하도록 하거나, 스캔된 이미지 데이터를 문서 관리 서버(100)로 전송하여 문서 관리 서버(100)로 하여금 문자 인식 기술을 이용하여 ID 정보와 문자 데이터를 추출하도록 할 수 있다. 즉, 문서 관리 서버(100)는 인증 요청된 오프라인 문서에 대한 ID 정보와 오프라인 문서의 문자 데이터를 직접적으로 수신하거나, 스캔되어 전송되는 이미지 데이터로부터 문자 인식 기술(OCR)을 통해 획득하게 된다.For example, the document authentication request terminal 201 scans the offline document, extracts the ID information of the offline document and the character data of the offline document using the character recognition technology (OCR) from the scanned image data, 100, or extracts the ID information of the offline document using the character recognition technology, and transmits the scanned image data to the document management server 100 in correspondence with the ID information of the extracted offline document, Or extracts character data using the character recognition technology, or transmits the scanned image data to the document management server 100, and transmits the ID information and the character data to the document management server 100 using the character recognition technology Extraction can be performed. That is, the document management server 100 directly receives the ID information of the offline document requested to be authenticated and the offline document, or acquires the image data from the scanned image data through the OCR.

이때, 비교 문서 데이터는 오프라인 문서에서 모든 문자 또는 적어도 일부 문자를 추출하여 획득한 문자 데이터를 포함할 수 있다.At this time, the comparison document data may include character data obtained by extracting all characters or at least some characters from the offline document.

또한, 비교 문서 데이터는 문서 인증 요청 단말(201)로부터 전송된 오프라인 문서에 대한 문서 발행 요청자의 정보, 문서 발행자 정보 등의 부가 인증 정보를 포함할 수 있으며, 오프라인 문서에 포함된 이미지에 대한 특징점 정보의 부가 인증 정보를 포함할 수도 있다.Also, the comparison document data may include additional authentication information such as document issuer information, document issuer information, and the like for the offline document transmitted from the document authentication request terminal 201, and the minutia information about the image included in the offline document And may include additional authentication information.

일 예로, 도 3에서와 같이 오프라인 문서가 문자 영역(A1)과 이미지 영역(A2)을 포함할 경우, 문서 관리 서버(100)는 문자 영역(A1)의 내용에 대응하는 문자 데이터와 이미지 영역(A2)의 이미지에 대한 특징점 정보를 비교 문서 데이터로 획득할 수 있다. 이때, 이미지에 특징점 정보는 도 4에서와 같이, 이미지로부터 특징점을 추출하며, 추출된 특징점 사이의 간격인 거리 정보를 포함할 수 있다.3, when the offline document includes the character area A1 and the image area A2, the document management server 100 determines that the character data corresponding to the content of the character area A1 and the character area A1 A2 can be obtained as comparative document data. At this time, the minutiae information in the image may include minutiae from the image, as shown in Fig. 4, and distance information, which is an interval between extracted minutiae.

또한, 문서 관리 서버(100)는 오프라인 분서가 n 개의 영역으로 분할되며, n 개의 분할 영역 각각에 서브 ID가 부여된 상태일 경우에는, 각각의 서브 ID에 대응하는 각각의 분할 영역으로부터 문자 데이터를 획득할 수도 있다. 이때, 문서 관리 서버(100)는 기설정 조건에 따라 모든 서브 ID에 대응하는 모든 분할 영역에 대한 문자 데이터를 획득하거나, 특정 ID에 대응하는 특정 분할 영역에 대한 문자 데이터만을 획득할 수도 있다. 또한, 문서 인증 요청 단말(201)로부터의 요청에 의한 특정 서브 ID에 대응하는 특정 분할 영역에 대한 문자 데이터만을 획득할 수도 있다.When the offline distribution is divided into n areas and the sub IDs are assigned to each of the n divided areas, the document management server 100 extracts character data from each of the divided areas corresponding to the respective sub IDs It can also be obtained. At this time, the document management server 100 may acquire character data for all the divided areas corresponding to all the sub IDs according to the preset condition, or may acquire character data only for the specific divided area corresponding to the specific ID. It is also possible to acquire only character data for a specific divided area corresponding to a specific sub ID by a request from the document authentication request terminal 201. [

그리고, 문서 관리 서버(100)는 오프라인 문서가 도 5에서와 같이 표를 포함하며, 표를 이루는 각각의 셀 영역에 서브 ID가 부여된 상태일 경우에는, 각각의 서브 ID에 대응되는 각각의 셀 영역으로부터 문자 데이터를 획득할 수도 있다. 이때, 문서 관리 서버(100)는 기설정 조건에 따라 모든 서브 ID에 대응하는 모든 셀 영역에 대한 문자 데이터를 획득하거나, 특정 ID에 대응하는 특정 셀 영역에 대한 문자 데이터만을 획득할 수도 있다. 또한, 문서 인증 요청 단말(201)로부터의 요청에 의한 특정 서부 ID에 대응하는 특정 셀 영역에 대한 문자 데이터만을 획득할 수도 있다.5, when the sub-IDs are assigned to the respective cell regions forming the table, the document management server 100 determines that each of the cells corresponding to each sub-ID Character data may be obtained from the area. At this time, the document management server 100 may acquire character data for all the cell areas corresponding to all the sub IDs according to the preset condition, or may acquire only character data for the specific cell area corresponding to the specific ID. It is also possible to acquire character data only for a specific cell area corresponding to a specific western ID by a request from the document authentication request terminal 201. [

또한, 문서 관리 서버(100)는 오프라인 문서에 기입된 워터마크, 발행 기관의 로고 정보 중 적어도 일부를 포함하는 추가 정보가 위치하는 영역과 중첩되지 않는 영역에 대한 문자 데이터를 획득할 수 있다. 이를 통해 획득되는 문서 데이터의 정확성을 향상시킬 수 있게 된다.In addition, the document management server 100 can acquire character data for an area that does not overlap with a region where additional information including at least a part of the watermark and the logo information of the issuing institution are written in the offline document. Thereby improving the accuracy of the document data obtained thereby.

이에 더하여, 문서 관리 서버(100)는 오프라인 문서에 기재된 특정 표시부를 확인하며, 확인된 특정 표시부 영역의 문자 데이터를 획득할 수도 있다. 이때, 특정 표시부는 오프라인 문서에서의 다른 영역과 구분되는 특정 영역의 바탕색 또는 특정 영역에 위치하는 문자색일 수 있으나, 이에 한정되는 것은 아니다. 이를 통해 오프라인 문서에서의 문자 데이터의 획득 부분을 용이하게 확인할 수 있게 된다.In addition, the document management server 100 can confirm the specific display portion described in the offline document and acquire character data of the specific display portion area that has been confirmed. At this time, the specific display unit may be a background color of a specific region distinguished from other regions in an offline document, or a character color located in a specific region, but is not limited thereto. This makes it possible to easily confirm the acquired portion of the character data in the offline document.

이후, 문서 관리 서버(100)의 프로세서(120)는 오프라인 문서에 대한 ID 정보 및 비교 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 제2 특정 해쉬값을 획득하고, 획득한 제2 특정 해쉬값을 이용하여 제2 대표 해쉬값 또는 제2 대표 해쉬값을 가공한 값을 생성한다(S33).Thereafter, the processor 120 of the document management server 100 obtains the second specific hash value generated by applying the hash function to the value obtained from the ID information and the comparison document data of the offline document, A value obtained by processing the second representative hash value or the second representative hash value is generated using the hash value (S33).

즉, 인증 요청된 오프라인 문서로부터 획득된 오프라인 문서에 대한 ID 정보를 이용하여 기존에 생성된 머클 트리에서 해당 ID에 대응되는 리프 노드에 할당된 값이 제2 특정 해쉬값으로 설정될 수 있다.That is, the value assigned to the leaf node corresponding to the corresponding ID in the existing generated merge tree can be set as the second specified hash value by using the ID information of the offline document obtained from the offline document requested for authentication.

제2 특정 해쉬값에 대해서는 전술한 제1 특정 해쉬값에 대한 설명이 동일하게 적용될 수 있다. 즉, 제2 특정 해쉬값과 적어도 하나의 이웃 해쉬값의 연산은 다양한 해쉬 함수에 의해 수행될 수 있다. 이에 대해서는 전술하였으므로 설명을 생략한다.For the second specific hash value, the description of the first specific hash value described above can be applied equally. That is, the operation of the second specific hash value and the at least one neighbor hash value can be performed by various hash functions. Since this has been described above, the explanation is omitted.

또한, 제2 특정 해쉬값과 적어도 하나의 이웃 해쉬값의 연산은 머클 트리(merkle tree)를 통해 이루어질 수 있다. 오프라인 문서에 대한 인증 요청 정보가 획득되면, 문서 관리 서버(100)는, 입력 데이터와 관련된 머클 트리 정보 및 리프 노드 정보를 식별할 수 있다.In addition, the operation of the second specific hash value and the at least one neighbor hash value can be performed through a merkle tree. Once the authentication request information for the offline document is obtained, the document management server 100 can identify the merge tree information and the leaf node information associated with the input data.

그리고, 제2 대표 해쉬값 또는 제2 대표 해쉬값을 가공한 값은, 제2 특정 해쉬값이 특정 리프 노드에 할당된 머클 트리(merkle tree)에서 제2 특정 해쉬값 및 제2 특정 해쉬값과 매칭되는 적어도 하나의 다른 리프 노드에 할당된 해쉬값을 연산하여 생성될 수 있다.The value obtained by processing the second representative hash value or the second representative hash value is calculated by multiplying the second specific hash value by the second specific hash value in the merkle tree allocated to the specific leaf node May be generated by computing a hash value assigned to at least one other leaf node that matches.

또한, 문서 관리 서버(100)는, 오프라인 문서에 대한 인증 요청 정보가 획득되면, 오프라인 문서에 대한 ID 정보를 참조하고, 해당 ID에 대응하는 Txid를 사용하여 퍼블릭 블록체인 데이터베이스(300)로부터 제1 대표 해쉬값 또는 제1 대표 해쉬값을 가공한 값을 획득하거나 획득하도록 지원할 수 있다(S34, S35). 즉, 문서 관리 서버(100)는 Txid에 대응하여 제1 대표 해쉬값 또는 제1 대표 해쉬값을 가공한 값을 포함하는 OP 메시지를 퍼블릭 블록체인 데이터베이스(300)로부터 획득할 수 있다. 이때, 오프라인 문서에 대한 ID에 대응하는 Txid는, (i) 오프라인 문서에 대한 ID 정보 및 (ii) 비교 문서 데이터로부터 획득된 값과 관련된, 즉 제1 특정 해쉬값과 관련된 머클 트리 정보 및 리프 노드 정보를 식별하고, 식별된 머클 트리 정보에 대응하여 확인할 수 있다.When the authentication request information for the offline document is acquired, the document management server 100 refers to the ID information about the offline document and acquires the first document ID from the public block chain database 300 using the Txid corresponding to the ID (Step S34, step S35) to obtain or obtain a value obtained by processing the representative hash value or the first representative hash value. That is, the document management server 100 may obtain an OP message including a value obtained by processing the first representative hash value or the first representative hash value corresponding to the Txid from the public block chain database 300. At this time, the Txid corresponding to the ID for the offline document is determined by (i) the ID information for the offline document, and (ii) the merge tree information related to the value obtained from the comparison document data, Information can be identified and confirmed in correspondence with the identified mu tree tree information.

인증 연산 과정에서 문서 관리 서버(100)는 새로운 머클 트리를 생성하거나 생성하도록 지원할 수 있는데, 여기에는 전술한 소정의 발생 대상 문서를 발급하는 방법에서 생성된 머클 트리가 이용될 수 있다. 즉, 문서 관리 서버(100)는 (y1) (i) 제2 특정 해쉬값과 (ii) 기존에 생성된 머클 트리에서 제2 특정 해쉬값이 할당된 노드의 형제 노드에 할당된 해쉬값을 연산하거나 연산하도록 지원하고, 연산값에 대한 해쉬값을 새로운 머클 트리에서 노드의 부모 노드에 할당하거나 할당하도록 지원할 수 있다. 또한, (y2) 부모 노드가 새로운 머클 트리의 루트 노드이면, 부모 노드에 할당된 해쉬값을 제2 대표 해쉬값으로서 OP 메시지에 포함된 값과 비교하거나 비교하도록 지원하고, (y3) 부모 노드가 새로운 머클 트리의 루트 노드가 아니면, 부모 노드에 할당된 해쉬값을 제2 특정 해쉬값으로 하여 (y1) 내지 (y3)를 반복하여 수행할 수 있다.In the authentication operation process, the document management server 100 may support creation or generation of a new merge tree. In this case, the merge tree generated in the method of issuing the predetermined document to be generated may be used. That is, the document management server 100 calculates (i) a second specific hash value and (ii) a hash value assigned to the sibling node of the node to which the second specific hash value is assigned in the existing generated merge tree And support to assign or assign the hash value of the operation value to the node's parent node in the new merge tree. (Y2) if the parent node is the root node of the new merge tree, to compare or compare the hash value assigned to the parent node with the value contained in the OP message as the second representative hash value, and (y3) If it is not the root node of the new merge tree, (y1) to (y3) can be repeatedly performed using the hash value assigned to the parent node as the second specified hash value.

문서 관리 서버(100)는, 최종적으로 생성된 머클 트리의 루트값 또는 이를 가공한 값이 OP 메시지에 포함된 제1 대표 해쉬값 또는 제1 대표 해쉬값을 가공한 값과 비교하여, 오프라인 문서의 위/변조에 의한 변경 여부를 인증할 수 있다.The document management server 100 compares the root value of the finally generated muckree or the processed value with the value obtained by processing the first representative hash value or the first representative hash value included in the OP message, It is possible to authenticate whether it is changed by up / modulation.

즉, 그러면, 문서 관리 서버(100)는 제1 대표 해쉬값 또는 제1 대표 해쉬값을 가공한 값과 제2 대표 해쉬값 또는 제2 대표 해쉬값을 가공한 값을 이용하여(S36), 문서 인증 결과값을 생성하여 줄 수 있다(S37).That is, the document management server 100 then uses the value obtained by processing the first representative hash value or the first representative hash value and the value obtained by processing the second representative hash value or the second representative hash value (S36) An authentication result value may be generated and provided (S37).

즉, 문서 관리 서버(100)는 제1 대표 해쉬값 또는 제1 대표 해쉬값을 가공한 값과 제2 대표 해쉬값 또는 제2 대표 해쉬값을 가공한 값을 비교하여 일치하면, 인증 요청된 오프라인 문서가 정상인 것을 나타내는 정상 문서 인증 결과값을 생성하며, 생성된 정상 문서 인증 결과값을 문서 인증 요청 단말(201)로 전송하여 줄 수 있다. 이를 통해 문서 인증을 요청한 특정인 인증 요청한 오프라인 문서가 변경 없이 원본과 일치하는 것으로 확인할 수 있다That is, the document management server 100 compares the value obtained by processing the first representative hash value or the first representative hash value with the value obtained by processing the second representative hash value or the second representative hash value, A normal document authentication result value indicating that the document is normal, and transmits the generated normal document authentication result value to the document authentication request terminal 201. This ensures that the requested offline document matching the specific document that requested the document authentication matches the original without modification

그러나, 제1 대표 해쉬값 또는 제1 대표 해쉬값을 가공한 값과 제2 대표 해쉬값 또는 제2 대표 해쉬값을 가공한 값을 비교하여 일치하지 않으면, 문서 관리 서버(100)는 등록되어 있는 참조 문서 데이터의 문자 데이터와 획득된 비교 문서 데이터의 문자 데이터를 비교 분석하여 일치하지 않는 문자 데이터인 불일치 문자 데이터를 식별한다. 그리고, 인증 요청된 오프라인 문서가 비정상인 것을 나타내는 비정상 문서 인증 결과값을 생성하되, 비정상 문서 인증 결과값에 식별된 불일치 문자 데이터가 포함되도록 한다. 이를 통해 비정상 문서 인증 결과값을 수신하게 되는 특정인은 인증 요청한 오프라인 문서에 위/변조 등에 의한 변경이 있다는 사실을 확인할 수 있을 뿐만 아니라 불일치 문자 데이터를 통해 변경된 부분을 바로 확인할 수 있게 된다.However, if the value obtained by processing the first representative hash value or the first representative hash value is compared with the value obtained by processing the second representative hash value or the second representative hash value, the document management server 100 determines that the registered The character data of the reference document data is compared with the character data of the obtained comparison document data to identify the inconsistent character data which is inconsistent character data. The abnormal document authentication result value indicating that the offline document requested to be authenticated is abnormal is generated, but the inconsistent character data identified in the abnormal document authentication result value is included. As a result, a specific person who receives the abnormal document authentication result value can not only confirm that the offline document requested for authentication has been changed due to the above-mentioned modification / modification, but also can directly check the changed portion through the inconsistent character data.

이처럼 본 발명은 소정의 발급 대상 문서를 발급하는 단계에서 nm(=N)개의 리프 노드를 가지는 머클 트리가 생성이 되면, 머클 트리의 높이(lognN=m)만큼의 연산만을 수행함으로써 발급된 오프라인 문서에 대한 인증을 수행할 수 있게 된다.As described above, according to the present invention, when a merge tree having nm (= N) leaf nodes is generated in the step of issuing a predetermined issuance target document, the issuance of the issued offline document It is possible to perform authentication with respect to < / RTI >

한편, 문서 관리 서버(100)는 입력 데이터를 획득하는 경우, 입력 데이터와 관련된 시간 정보를 참조로 하여 입력 데이터와 관련된 머클 트리 정보 및 리프 노드 정보 중 적어도 하나를 식별할 수도 있다.Meanwhile, when obtaining the input data, the document management server 100 may identify at least one of the merge tree information and the leaf node information related to the input data with reference to the time information related to the input data.

이하에서는 도 3에 도시된 구체적인 예를 들어 검증 과정을 설명한다.Hereinafter, a verification process will be described with reference to a concrete example shown in FIG.

다시 도 3을 참조하면, input 2에 대한 검증 요청이 있는 경우, 문서 관리 서버(120)는 입력 데이터 정보를 참조로 하여 기존에 생성된 머클 트리와 리프 노드 정보를 식별하고, 식별된 머클 트리 정보(tree_id = 0)에 대응되는 소정의 transaction ID를 퍼블릭 블록체인 데이터베이스(300)에 전송하여 퍼블릭 블록체인 데이터베이스(300)로부터 OP 메시지를 획득한다. 그리고, 서버(300)는 input 2를 이용하여 새로운 머클 트리를 생성하거나 생성하도록 지원할 수 있다. input 2의 해쉬값(sha256(input2))이 h2 노드에 할당되어 있으므로 서버(100)는 h2 노드에 할당된 해쉬값과 기존에 생성된 머클 트리에서 h2 노드의 형제 노드인 h3 노드에 할당된 해쉬값을 연산하거나 연산하도록 지원할 수 있다. 연산값에 대한 해쉬값은 h2 노드와 h3 노드의 부모 노드인 h23 노드에 할당된다. h23 노드가 새로운 머클 트리의 루트 노드가 아니므로 문서 관리 서버(100)는 h23 노드에 할당된 해쉬값을 제2 특정 해쉬값으로 하여 상기 과정을 반복하여 수행할 수 있다. 즉, h23 노드에 할당된 해쉬값을 제2 특정 해쉬값으로 하고, h23 노드에 할당된 해쉬값과 기존에 생성된 머클 트리에서 h01 노드에 할당된 해쉬값을 연산하여 h23 노드와 h01 노드의 부모 노드인 h0123 노드에 할당할 수 있다. 이때, h0123 노드가 머클 트리의 루트 노드이므로 문서 관리 서버(100)는, h0123 노드에 할당된 해쉬값을 가공한 값(hex(h{node_index}))을 상기 OP 메시지에 포함된 값과 비교하거나 비교하도록 지원할 수 있다.Referring again to FIG. 3, when there is a verification request for input 2, the document management server 120 identifies the existing merge tree and leaf node information with reference to the input data information, (tree_id = 0) to the public block chain database 300 to acquire the OP message from the public block chain database 300. [ Then, the server 300 can support creation or generation of a new merge tree using input 2. Since the hash value of input 2 (sha256 (input2)) is assigned to the h2 node, the server 100 determines the hash value assigned to the h2 node and the hash value assigned to the h3 node, which is the sibling node of the h2 node, It can be used to calculate or calculate values. The hash value for the operation value is assigned to the h2 node and the h23 node, which is the parent node of the h3 node. Since the h23 node is not the root node of the new merge tree, the document management server 100 can repeat the above process with the hash value assigned to the h23 node as the second specified hash value. That is, the hash value assigned to the h23 node is set as the second specific hash value, and the hash value assigned to the h23 node and the hash value assigned to the h01 node in the existing generated merge tree are calculated, Quot; node " node " h0123 " At this time, since the h0123 node is the root node of the merge tree, the document management server 100 compares the value (hex (h {node_index}) obtained by processing the hash value assigned to the node h0123 with the value contained in the OP message And compare them.

또한, 이상 설명된 본 발명에 따른 실시예들은 다양한 컴퓨터 구성요소를 통하여 수행될 수 있는 프로그램 명령어의 형태로 구현되어 컴퓨터 판독 가능한 기록 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능한 기록 매체는 프로그램 명령어, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 컴퓨터 판독 가능한 기록 매체에 기록되는 프로그램 명령어는 본 발명을 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 분야의 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능한 기록 매체의 예에는, 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체, CD-ROM, DVD와 같은 광기록 매체, 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 ROM, RAM, 플래시 메모리 등과 같은 프로그램 명령어를 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령어의 예에는, 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드도 포함된다. 상기 하드웨어 장치는 본 발명에 따른 처리를 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.In addition, the embodiments of the present invention described above can be implemented in the form of program instructions that can be executed through various computer components and recorded in a computer-readable recording medium. The computer-readable recording medium may include program commands, data files, data structures, and the like, alone or in combination. The program instructions recorded on the computer-readable recording medium may be those specially designed and constructed for the present invention or may be those known and used by those skilled in the computer software arts. Examples of computer-readable recording media include magnetic media such as hard disks, floppy disks and magnetic tape, optical recording media such as CD-ROMs and DVDs, magneto-optical media such as floptical disks, media, and hardware devices specifically configured to store and execute program instructions such as ROM, RAM, flash memory, and the like. Examples of program instructions include machine language code such as those generated by a compiler, as well as high-level language code that can be executed by a computer using an interpreter or the like. The hardware device may be configured to operate as one or more software modules for performing the processing according to the present invention, and vice versa.

이상에서 본 발명이 구체적인 구성요소 등과 같은 특정 사항들과 한정된 실시예 및 도면에 의해 설명되었으나, 이는 본 발명의 보다 전반적인 이해를 돕기 위해서 제공된 것일 뿐, 본 발명이 상기 실시예들에 한정되는 것은 아니며, 본 발명이 속하는 기술분야에서 통상적인 지식을 가진 자라면 이러한 기재로부터 다양한 수정 및 변형을 꾀할 수 있다.While the present invention has been particularly shown and described with reference to exemplary embodiments thereof, it is to be understood that the invention is not limited to the disclosed exemplary embodiments, but, on the contrary, Those skilled in the art will appreciate that various modifications, additions and substitutions are possible, without departing from the scope and spirit of the invention as disclosed in the accompanying claims.

따라서, 본 발명의 사상은 상기 설명된 실시예에 국한되어 정해져서는 아니 되며, 후술하는 특허청구범위뿐만 아니라 이 특허청구범위와 균등하게 또는 등가적으로 변형된 모든 것들은 본 발명의 사상의 범주에 속한다고 할 것이다.Therefore, the spirit of the present invention should not be construed as being limited to the above-described embodiments, and all of the equivalents or equivalents of the claims, as well as the following claims, I will say.

100: 서버,
110: 통신부,
120: 프로세서,
200: 사용자 단말,
201: 문서 인증 요청 단말
300: 퍼블릭 블록체인 데이터베이스
100: server,
110:
120: processor,
200: user terminal,
201: Document authentication request terminal
300: public block chain database

Claims (32)

발행된 오프라인 문서에 대한 인증을 수행하는 방법에 있어서,
(a) 기존에 문서 관리 서버가 사용자 단말로부터 소정의 발행 대상 문서에 대한 오프라인 발행의 요청이 획득된 결과, (i) 상기 소정의 발행 대상 문서에 대한 ID 정보, (ii) 상기 소정의 발행 대상 문서의 내용에 대응하는 문자 데이터를 포함하는 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터를 프라이빗 블록체인 데이터베이스에 등록하며, 제1 특정 해쉬값 - 상기 제1 특정 해쉬값은, (i) 상기 소정의 발행 대상 문서에 대한 ID 정보 및 (ii) 상기 참조 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 해쉬값임 - 및 상기 제1 특정 해쉬값과 매칭되는 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스에 등록하고 이에 대응되는 Txid를 관리하고 있는 상태에서, 상기 문서 관리 서버가, 발행된 오프라인 문서에 대한 인증 요청 정보로서, 상기 오프라인 문서에 대한 ID 정보 및 비교 문서 데이터 - 상기 비교 문서 데이터는 상기 오프라인 문서에 대응하는 문자 데이터를 포함함 - 를 획득하되, 상기 문서 관리 서버는, (i) 상기 오프라인 문서에 대한 이미지 데이터를 획득한 후 문자 인식 기술(OCR)을 통해 문자 데이터를 추출하여 상기 비교 문서 데이터의 문자 데이터를 획득하거나, (ii) 상기 오프라인 문서에 대한 이미지 데이터로부터 추출된 문자 데이터를 수신하여 상기 비교 문서 데이터의 문자 데이터를 획득하는 단계; 및
(b) 상기 문서 관리 서버가, (i) 상기 오프라인 문서에 대한 ID 정보 및 (ii) 상기 비교 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 제2 특정 해쉬값을 획득하고, 상기 획득한 제2 특정 해쉬값을 이용하여 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값을 생성하는 프로세스 및 상기 Txid를 사용하여 상기 퍼블릭 블록체인 데이터베이스로부터 상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값을 획득하는 프로세스를 수행하고, (ii) 상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값과 상기 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값을 이용하여, 문서 인증 결과값을 생성하는 단계;
를 포함하는 것을 특징으로 하는 방법.
A method for performing authentication on an issued offline document,
(a) the document management server has previously obtained a request for offline issuance of a predetermined issuance target document from the user terminal, (i) ID information about the predetermined issuance target document, (ii) (Iii) a value obtained from reference document data including character data corresponding to contents of a document, and (iii) the reference document data is registered in a private block chain database, and the first specific hash value - (ii) a hash value generated by applying a hash function to a value obtained from the reference document data, and at least one neighboring hash that matches the first specified hash value, Value or a value obtained by processing the first representative hash value is registered in the public block chain database and Txid corresponding to the first representative hash value is registered in the public block chain database The document management server transmits, as authentication request information for the issued offline document, ID information for the offline document and comparison document data, the comparison document data including character data corresponding to the offline document (I) acquiring image data of the offline document, extracting character data through a character recognition technology (OCR) to obtain character data of the comparison document data, (ii) receiving character data extracted from the image data of the offline document to obtain character data of the comparison document data; And
(b) the document management server obtains a second specific hash value generated by applying a hash function to (i) ID information on the offline document and (ii) a value obtained from the comparison document data, A process of generating a value obtained by processing a second representative hash value or a second representative hash value using a second specific hash value and a process of generating the first representative hash value or the second representative hash value from the public block chain database using the Txid, (Ii) a value obtained by processing the first representative hash value or the first representative hash value and a value obtained by processing the second representative hash value or the second representative hash value Generating a document authentication result value using the processed value;
≪ / RTI >
제1항에 있어서,
상기 (b) 단계는,
(b1) 상기 발행된 오프라인 문서에 대한 인증 요청 정보 획득에 대응하여, 상기 문서 관리 서버가, 상기 오프라인 문서에 대한 ID 정보와 관련한 상기 Txid를 참조하는 단계, 및
(b2) 상기 문서 관리 서버가, 상기 Txid를 이용하여 상기 퍼블릭 블록체인 데이터베이스로부터 OP 메시지를 획득하는 단계를 포함하고,
상기 생성된 상기 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값과 상기 OP 메시지에 포함된 상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값을 비교하는 것을 특징으로 하는 방법.
The method according to claim 1,
The step (b)
(b1) in response to the acquisition of the authentication request information for the issued offline document, the document management server refers to the Txid related to the ID information for the offline document, and
(b2) the document management server obtaining the OP message from the public block chain database using the Txid,
And comparing the value obtained by processing the generated second representative hash value or the second representative hash value with a value obtained by processing the first representative hash value or the first representative hash value included in the OP message. How to.
제2항에 있어서,
상기 (b1) 단계에서,
상기 발행된 오프라인 문서에 대한 인증 요청 정보 획득에 대응하여, 상기 문서 관리 서버는, (i) 상기 오프라인 문서에 대한 ID 정보 및 (ii) 상기 비교 문서 데이터로부터 획득된 값과 관련된 머클 트리 정보 및 리프 노드 정보를 식별하고, 상기 식별된 머클 트리 정보에 대응되는 상기 Txid를 참조하는 것을 특징으로 하는 방법.
3. The method of claim 2,
In the step (b1)
In response to the acquisition of the authentication request information for the issued offline document, the document management server is configured to perform the steps of: (i) obtaining ID information about the offline document; and (ii) Identifies node information, and refers to the Txid corresponding to the identified mu tree tree information.
제1항에 있어서,
상기 제2 대표 해쉬값은, 상기 제2 특정 해쉬값 및 상기 제2 특정 해쉬값과 매칭된 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 것을 특징으로 하는 방법.
The method according to claim 1,
Wherein the second representative hash value is generated by computing at least one neighboring hash value matched with the second specific hash value and the second specific hash value.
제4항에 있어서,
상기 제2 대표 해쉬값은,
상기 제2 특정 해쉬값이 특정 리프 노드에 할당된 머클 트리(merkle tree)에서 상기 제2 특정 해쉬값 및 상기 제2 특정 해쉬값과 매칭된 적어도 하나의 다른 리프 노드에 할당된 해쉬값을 연산하여 생성되는 것을 특징으로 하는 방법.
5. The method of claim 4,
The second representative hash value is a value
The hash value assigned to at least one other leaf node matched with the second specific hash value and the second specific hash value is computed in a merge tree in which the second specific hash value is assigned to a specific leaf node ≪ / RTI >
제5항에 있어서,
(x1) 상기 문서 관리 서버는, (i) 상기 제2 특정 해쉬값과 (ii) 상기 제2 특정 해쉬값이 할당된 노드의 형제 노드에 할당된 해쉬값을 연산하거나 연산하도록 지원하고, (i) 상기 제2 특정 해쉬값과 (ii) 상기 제2 특정 해쉬값이 할당된 노드의 형제 노드에 할당된 해쉬값을 연산한 연산값에 대한 해쉬값을 상기 노드의 부모 노드에 할당하거나 할당하도록 지원하며,
(x2) 상기 부모 노드가 상기 머클 트리의 루트 노드이면, 상기 부모 노드에 할당된 해쉬값을 상기 제2 대표 해쉬값으로서 상기 Txid를 이용하여 상기 퍼블릭 블록체인 데이터베이스로부터 획득되는 OP 메시지에 포함된 값과 비교하거나 비교하도록 지원하고,
(x3) 상기 부모 노드가 상기 머클 트리의 루트 노드가 아니면, 상기 부모 노드에 할당된 해쉬값을 상기 제2 특정 해쉬값으로 하여 상기 (x1) 내지 (x3)를 반복하여 수행하는 것을 특징으로 하는 방법.
6. The method of claim 5,
(x1) the document management server supports to calculate or calculate a hash value assigned to (i) the second specific hash value and (ii) the sibling node of the node to which the second specific hash value is assigned, ) The second specific hash value and (ii) the hash value of the operation value that computes the hash value assigned to the sibling node of the node to which the second specific hash value is assigned, to the parent node of the node In addition,
(x2) If the parent node is the root node of the merge tree, the hash value assigned to the parent node is set to the value included in the OP message obtained from the public block chain database using the Txid as the second representative hash value To compare and compare,
(x3) If the parent node is not the root node of the merge tree, the step (x1) to (x3) are repeated by using the hash value assigned to the parent node as the second specific hash value Way.
제1항에 있어서,
상기 (b) 단계에서,
상기 문서 관리 서버가,
상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값과 상기 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값이 일치하면, 상기 인증 요청된 상기 오프라인 문서가 정상인 것을 나타내는 정상 문서 인증 결과값을 생성하며,
상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값과 상기 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값이 일치하지 않으면, 상기 참조 문서 데이터의 문자 데이터와 상기 비교 문서 데이터의 문자 데이터를 비교 분석하여 일치하지 않는 문자 데이터인 불일치 문자 데이터를 식별하고, 상기 인증 요청된 상기 오프라인 문서가 비정상인 것을 나타내는 비정상 문서 인증 결과값을 생성하되, 상기 비정상 문서 인증 결과값에 상기 식별된 불일치 문자 데이터가 포함되도록 하는 것을 특징으로 하는 방법.
The method according to claim 1,
In the step (b)
The document management server comprising:
If the value obtained by processing the first representative hash value or the first representative hash value is equal to the value obtained by processing the second representative hash value or the second representative hash value, Generates a normal document authentication result value,
If the value obtained by processing the first representative hash value or the first representative hash value does not match the value obtained by processing the second representative hash value or the second representative hash value, The abnormal document authentication result value is generated by comparing the character data of the document data with the abnormal document authentication result value to identify the inconsistent character data as the inconsistent character data and indicating that the offline document requested for authentication is abnormal, So that the identified mismatched character data is included.
제1항에 있어서,
상기 참조 문서 데이터와 상기 비교 문서 데이터는 각각 부가 인증 정보 - 상기 부가 인증 정보는 상기 소정의 발행 대상 문서 또는 상기 오프라인 문서에 대한 문서 발행 요청자의 정보, 문서 발행자 정보, 상기 소정의 발행 대상 문서 또는 상기 오프라인 문서에 포함된 이미지에 대한 특징점 정보 중 적어도 일부를 포함함 - 를 더 포함하는 것을 특징으로 하는 방법.
The method according to claim 1,
Wherein the reference document data and the comparison document data are additional authentication information, and the additional authentication information is information of a document issuance requestor for the predetermined document to be issued or the offline document, document issuer information, And at least some of the minutia information for an image included in an offline document.
제1항에 있어서,
상기 (a) 단계에서,
상기 문서 관리 서버는,
상기 비교 문서 데이터에 포함된 문자 데이터를 획득함에 있어서,
상기 오프라인 문서를 n 개의 영역으로 분할하며, 상기 n 개의 분할 영역 각각에 서브 ID를 부여하고, 상기 오프라인 문서에 대한 인증 요청 정보가 특정 서브 ID에 대응되는 특정 분할 영역에 관한 것일 때, 상기 특정 분할 영역에 포함된 특정 문자 데이터를 획득하는 것을 특징으로 하는 방법.
The method according to claim 1,
In the step (a)
The document management server comprises:
In acquiring the character data included in the comparison document data,
When the authentication request information for the offline document is related to a specific divided area corresponding to a specific sub ID, the control unit divides the offline document into n areas, assigns a sub ID to each of the n divided areas, And acquiring specific character data included in the area.
제1항에 있어서,
상기 참조 문서 데이터로부터 획득된 값은 상기 참조 문서 데이터에 대한 해쉬값이고, 상기 비교 문서 데이터로부터 획득된 값은 상기 비교 문서 데이터에 대한 해쉬값인 것을 특징으로 하는 방법.
The method according to claim 1,
Wherein the value obtained from the reference document data is a hash value for the reference document data and the value obtained from the comparison document data is a hash value for the comparison document data.
발급 대상 문서를 오프라인으로 발행하는 방법에 있어서,
(a) 사용자 단말로부터 소정의 발급 대상 문서에 대한 오프라인 발행의 요청이 직접 또는 간접으로 획득되면, 문서 관리 서버는, 상기 소정의 발급 대상 문서에 대한 ID 정보를 생성하고, (i) 상기 소정의 발급 대상 문서의 ID 정보, (ii) 상기 소정의 발급 대상 문서의 내용에 대응하는 문자 데이터를 포함하는 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터를 프라이빗 블록체인 데이터베이스에 등록하거나 등록하도록 지원하며, 상기 프라이빗 블록체인 데이터베이스에 등록된 (i) 상기 소정의 발급 대상 문서의 ID 정보, (ii) 상기 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터의 상기 프라이빗 블록체인 데이터베이스 상의 위치를 나타내는 PrivTxid를 획득하거나 획득하도록 지원하며, 상기 소정의 발급 대상 문서의 ID 정보가 포함된 상기 소정의 발급 대상 문서를 오프라인으로 발행하거나 발행하도록 지원하는 단계; 및
(b) 소정의 조건이 만족되면, 상기 문서 관리 서버가, 특정 해쉬값 - 상기 특정 해쉬값은 (i) 상기 소정의 발급 대상 문서의 ID 정보, (ii) 상기 참조 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 해쉬값임 - 및 상기 특정 해쉬값과 매칭되는 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스에 등록하거나 등록하도록 지원하며, 상기 퍼블릭 블록체인 데이터베이스에 등록된 상기 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값의 상기 퍼블릭 블록체인 데이터베이스 상의 위치 정보를 나타내는 Txid를 획득하거나 획득하도록 지원하는 단계;
를 포함하는 것을 특징으로 하는 방법.
A method for issuing an issuance target document offline,
(a) if a request for offline issuance of a predetermined issuance target document is directly or indirectly obtained from a user terminal, the document management server generates ID information for the predetermined issuance target document, and (i) (Ii) a value obtained from reference document data including character data corresponding to the content of the predetermined issuance target document, and (iii) the reference document data is registered in the private block chain database or registered (I) ID information of the predetermined issuance target document registered in the private block chain database, (ii) a value obtained from the reference document data, and (iii) a value obtained from the private block chain database Acquiring or obtaining a PrivTxid indicating the position of the predetermined issuance target document, The step of supporting said predetermined issued to issue or issues a target document that contains the off-line; And
(b) if the predetermined condition is satisfied, the document management server determines whether or not the specific hash value - (i) the ID information of the predetermined issuance target document, (ii) the value obtained from the reference document data A representative hash value generated by computing a hash value generated by applying a hash function and at least one neighbor hash value matched with the specific hash value or a value obtained by processing the representative hash value is registered in a public block chain database or registered To obtain or obtain a Txid indicating location information on the public block chain database of the representative hash value or the value obtained by processing the representative hash value registered in the public block chain database;
≪ / RTI >
제11항에 있어서,
상기 (b) 단계에서,
상기 소정의 조건은,
(i) 소정의 개수만큼 상기 소정의 발급 대상 문서의 오프라인 발행 요청 정보 또는 상기 오프라인 문서에 대한 인증 정보가 획득되는 조건, (ii) 소정 시간이 경과하는 조건, (iii) 상기 프라이빗 블록 체인에서 블록이 생성되는 조건, (iv) 서비스 특성에 대한 조건 중 적어도 하나를 포함하는 것을 특징으로 하는 방법.
12. The method of claim 11,
In the step (b)
The predetermined condition is that,
(ii) a condition that a predetermined period of time elapses; (iii) a condition in which, in the private block chain, at least one of the offline issuance request information of the predetermined issuance target document and the authentication information of the offline document is acquired; And (iv) a condition for a service characteristic.
제11항에 있어서,
상기 (b) 단계에서,
상기 문서 관리 서버는, 상기 특정 해쉬값이 리프 노드에 할당된 머클 트리(merkle tree)를 생성하거나 생성하도록 지원하고,
상기 소정의 조건이 만족되면, 상기 특정 해쉬값과 매칭되는 적어도 하나의 다른 리프 노드에 할당된 해쉬값을 연산하여 생성되는 상기 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값을 상기 퍼블릭 블록체인 데이터베이스에 등록하거나 등록하도록 지원하는 것을 특징으로 하는 방법.
12. The method of claim 11,
In the step (b)
Wherein the document management server supports to generate or generate a merkle tree in which the particular hash value is assigned to a leaf node,
A value obtained by processing the representative hash value or the representative hash value generated by computing a hash value assigned to at least one other leaf node matching the specific hash value, To be registered or registered.
제13항에 있어서,
상기 머클 트리가 체인 형태로 연결된 적어도 하나의 머클 트리 중 첫번째 트리인 경우, 상기 머클 트리의 첫번째 리프 노드에는 텍스트, 숫자 또는 기호로 이루어진 소정의 메시지 데이터의 해쉬값 또는 이를 가공한 값이 할당되는 것을 특징으로 하는 방법.
14. The method of claim 13,
If the merge tree is a first tree among at least one merge tree connected in a chain form, the first leaf node of the merge tree is assigned a hash value or a processed value of predetermined message data composed of text, numbers or symbols Lt; / RTI >
제13항에 있어서,
상기 소정의 조건이 만족되면,
(x1) 상기 문서 관리 서버는, (i) 상기 특정 해쉬값과 (ii) 상기 특정 해쉬값이 할당된 노드의 형제 노드에 할당된 해쉬값을 연산하거나 연산하도록 지원하고, 상기 연산값에 대한 해쉬값을 상기 노드의 부모 노드에 할당하거나 할당하도록 지원하며,
(x2) 상기 부모 노드가 상기 머클 트리의 루트 노드이면, 상기 부모 노드에 할당된 해쉬값을 상기 대표 해쉬값으로서 상기 퍼블릭 블록체인 데이터베이스에 등록하거나 등록하도록 지원하고,
(x3) 상기 부모 노드가 상기 머클 트리의 루트 노드가 아니면, 상기 부모 노드에 할당된 해쉬값을 상기 특정 해쉬값으로 하여 상기 (x1) 내지 (x2)을 반복하여 수행하는 것을 특징으로 하는 방법.
14. The method of claim 13,
If the predetermined condition is satisfied,
(x1) The document management server supports (i) calculating or calculating a hash value assigned to the sibling node of the node to which the specific hash value is assigned, and (ii) Value to the parent node of the node,
(x2) if the parent node is the root node of the merge tree, supports to register or register the hash value assigned to the parent node as the representative hash value in the public block chain database,
(x3) If the parent node is not the root node of the merge tree, the step (x1) to (x2) are repeated by using the hash value assigned to the parent node as the specific hash value.
제15항에 있어서,
상기 (x1)에서
상기 소정의 조건이 만족되었음에도 상기 특정 해쉬값이 할당된 노드의 형제 노드에 해쉬값이 할당되어 있지 않은 경우, 상기 문서 관리 서버는, 상기 형제 노드에 소정의 해쉬값을 할당하거나 할당하도록 지원하여 상기 (x1) 내지 (x3)를 수행하는 것을 특징으로 하는 방법.
16. The method of claim 15,
At (x1)
If the hash value is not assigned to the sibling node of the node to which the specific hash value is allocated even though the predetermined condition is satisfied, the document management server supports to assign or assign a predetermined hash value to the sibling node, (x1) to (x3). < / RTI >
제11항에 있어서,
상기 문서 관리 서버가 상기 특정 해쉬값과 상기 적어도 하나의 이웃 해쉬값을 소정의 제1 데이터 구조로 저장하고, 이후 상기 제1 데이터 구조와 동일한 형태의 제2 데이터 구조를 저장하여 관리하는 경우, 상기 제1 데이터 구조와 상기 제2 데이터 구조는 체인 형태로 연결되는 것을 특징으로 하는 방법.
12. The method of claim 11,
When the document management server stores the specific hash value and the at least one neighbor hash value in a predetermined first data structure and then stores and manages a second data structure of the same type as the first data structure, Wherein the first data structure and the second data structure are connected in a chain form.
제17항에 있어서,
상기 제1 데이터 구조 및 상기 제2 데이터 구조가 머클 트리인 경우, 상기 제1 데이터 구조의 루트값 또는 상기 루트값의 해쉬값이 상기 제2 데이터 구조의 첫번째 리프 노드에 할당되는 것을 특징으로 하는 방법.
18. The method of claim 17,
Wherein a root value of the first data structure or a hash value of the root value is assigned to a first leaf node of the second data structure if the first data structure and the second data structure are merc trees. .
제11항에 있어서,
상기 참조 문서 데이터는 부가 인증 정보 - 상기 부가 인증 정보는 상기 소정의 발행 대상 문서에 대한 문서 발행 요청자의 정보, 문서 발행자 정보, 상기 소정의 발행 대상 문서에 포함된 이미지에 대한 특징점 정보 중 적어도 일부를 포함함 - 를 더 포함하는 것을 특징으로 하는 방법.
12. The method of claim 11,
Wherein the reference document data includes at least part of minutia information about the image included in the predetermined document to be issued, information about the document issuer of the predetermined document, document issuer information, ≪ RTI ID = 0.0 > - < / RTI >
제11항에 있어서,
상기 (b) 단계에서,
상기 문서 관리 서버는,
상기 소정의 발급 대상 문서에서의 상기 참조 문서 데이터의 문자 데이터가 위치하는 영역에 특정 표시부가 기재되도록 하여 상기 소정의 발급 대상 문서가 오프라인으로 발행되도록 하는 것을 특징으로 하는 방법.
12. The method of claim 11,
In the step (b)
The document management server comprises:
Wherein a predetermined display section is written in an area where character data of the reference document data in the predetermined issuance target document is located so that the predetermined issuance target document is issued offline.
발행된 오프라인 문서에 대한 인증을 수행하는 서버에 있어서,
기존에 문서 관리 서버가 사용자 단말로부터 소정의 발행 대상 문서에 대한 오프라인 발행의 요청이 획득된 결과, (i) 상기 소정의 발행 대상 문서에 대한 ID 정보, (ii) 상기 소정의 발행 대상 문서의 내용에 대응하는 문자 데이터를 포함하는 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터를 프라이빗 블록체인 데이터베이스에 등록하며, 제1 특정 해쉬값 - 상기 제1 특정 해쉬값은, (i) 상기 소정의 발행 대상 문서에 대한 ID 정보 및 (ii) 상기 참조 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 해쉬값임 - 및 상기 제1 특정 해쉬값과 매칭되는 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스에 등록하고 이에 대응되는 Txid를 관리하고 있는 상태에서, 발행된 오프라인 문서에 대한 인증 요청 정보를 획득하는 통신부; 및
상기 인증 요청 정보에 대응하여 상기 오프라인 문서에 대한 ID 정보 및 비교 문서 데이터 - 상기 비교 문서 데이터는 상기 오프라인 문서에 대응하는 문자 데이터를 포함함 - 를 획득하되, (i) 상기 오프라인 문서에 대한 이미지 데이터를 획득한 후 문자 인식 기술(OCR)을 통해 문자 데이터를 추출하여 상기 비교 문서 데이터의 문자 데이터를 획득하거나, (ii) 상기 오프라인 문서에 대한 이미지 데이터로부터 추출된 문자 데이터를 수신하여 상기 비교 문서 데이터의 문자 데이터를 획득하는 프로세스 및 (i) 상기 오프라인 문서에 대한 ID 정보 및 (ii) 상기 비교 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 제2 특정 해쉬값을 획득하고, 상기 획득한 제2 특정 해쉬값을 이용하여 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값을 생성하는 프로세스 및 상기 Txid를 사용하여 상기 퍼블릭 블록체인 데이터베이스로부터 상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값을 획득하는 프로세스를 수행하고, (ii) 상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값과 상기 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값을 이용하여, 문서 인증 결과값을 생성하는 프로세스를 수행하는 프로세서;
를 포함하는 것을 특징으로 하는 서버.
A server for performing authentication on an issued offline document,
(I) ID information about the predetermined document to be issued, (ii) content of the predetermined document to be issued (Iii) a value obtained from reference document data including character data corresponding to a first specific hash value and a second specific hash value, and (iii) (Ii) a hash value generated by applying a hash function to a value obtained from the reference document data, and at least one neighboring hash value matching the first specified hash value, A value obtained by processing the first representative hash value or the first representative hash value generated in the public block chain database and managing the corresponding Txid A communication unit for acquiring authentication request information for the issued offline document in a state that the offline document is issued; And
Obtaining identification information for the offline document and comparison document data corresponding to the authentication request information, wherein the comparison document data includes character data corresponding to the offline document, wherein (i) the image data for the offline document (Ii) extracting character data extracted from the image data of the offline document by extracting the character data through a character recognition technology (OCR) to obtain character data of the comparison document data, (Ii) acquiring a second specific hash value generated by applying a hash function to a value obtained from the comparison document data, and (iii) And generates a value obtained by processing the second representative hash value or the second representative hash value using the second specific hash value And a process of obtaining a value obtained by processing the first representative hash value or the first representative hash value from the public block chain database using the process and the Txid, and (ii) A processor for performing a process of generating a document authentication result value using a value obtained by processing the first representative hash value and a value obtained by processing the second representative hash value or the second representative hash value;
Lt; / RTI >
제21항에 있어서,
상기 프로세서는,
(b1) 상기 발행된 오프라인 문서에 대한 인증 요청 정보 획득에 대응하여, 상기 오프라인 문서에 대한 ID 정보와 관련한 상기 Txid를 참조하는 프로세스 및 상기 Txid를 이용하여 상기 퍼블릭 블록체인 데이터베이스로부터 OP 메시지를 획득하는 프로세스를 더 수행하며,
상기 생성된 상기 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값과 상기 OP 메시지에 포함된 상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값을 비교하는 것을 특징으로 하는 서버.
22. The method of claim 21,
The processor comprising:
(b1) acquiring the OP message from the public block chain database using the Txid and the process of referring to the Txid related to the ID information about the offline document, corresponding to the acquisition of the authentication request information for the issued offline document Further perform the process,
And comparing the value obtained by processing the generated second representative hash value or the second representative hash value with a value obtained by processing the first representative hash value or the first representative hash value included in the OP message. The server.
제21항에 있어서,
상기 제2 대표 해쉬값은, 상기 제2 특정 해쉬값 및 상기 제2 특정 해쉬값과 매칭된 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 것을 특징으로 하는 서버.
22. The method of claim 21,
Wherein the second representative hash value is generated by computing at least one neighboring hash value matched with the second specific hash value and the second specific hash value.
제23항에 있어서,
상기 제2 대표 해쉬값은,
상기 제2 특정 해쉬값이 특정 리프 노드에 할당된 머클 트리(merkle tree)에서 상기 제2 특정 해쉬값 및 상기 제2 특정 해쉬값과 매칭된 적어도 하나의 다른 리프 노드에 할당된 해쉬값을 연산하여 생성되는 것을 특징으로 하는 서버.
24. The method of claim 23,
The second representative hash value is a value
The hash value assigned to at least one other leaf node matched with the second specific hash value and the second specific hash value is computed in a merge tree in which the second specific hash value is assigned to a specific leaf node Lt; / RTI >
제24항에 있어서,
상기 프로세서는,
(x1) (i) 상기 제2 특정 해쉬값과 (ii) 상기 제2 특정 해쉬값이 할당된 노드의 형제 노드에 할당된 해쉬값을 연산하거나 연산하도록 지원하고, (i) 상기 제2 특정 해쉬값과 (ii) 상기 제2 특정 해쉬값이 할당된 노드의 형제 노드에 할당된 해쉬값을 연산한 연산값에 대한 해쉬값을 상기 노드의 부모 노드에 할당하거나 할당하도록 지원하며,
(x2) 상기 부모 노드가 상기 머클 트리의 루트 노드이면, 상기 부모 노드에 할당된 해쉬값을 상기 제2 대표 해쉬값으로서 상기 Txid를 이용하여 상기 퍼블릭 블록체인 데이터베이스로부터 획득되는 OP 메시지에 포함된 값과 비교하거나 비교하도록 지원하고,
(x3) 상기 부모 노드가 상기 머클 트리의 루트 노드가 아니면, 상기 부모 노드에 할당된 해쉬값을 상기 제2 특정 해쉬값으로 하여 상기 (x1) 내지 (x3)를 반복하여 수행하는 것을 특징으로 하는 서버.
25. The method of claim 24,
The processor comprising:
(x1) to calculate or calculate a hash value assigned to (i) the second specific hash value and (ii) a sibling node of a node to which the second specific hash value is assigned, and (i) And (ii) a hash value for a computation value of a computed hash value assigned to a sibling node of a node to which the second specific hash value is allocated, to the parent node of the node,
(x2) If the parent node is the root node of the merge tree, the hash value assigned to the parent node is set to the value included in the OP message obtained from the public block chain database using the Txid as the second representative hash value To compare and compare,
(x3) If the parent node is not the root node of the merge tree, the step (x1) to (x3) are repeated by using the hash value assigned to the parent node as the second specific hash value server.
제21항에 있어서,
상기 프로세서는,
상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값과 상기 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값이 일치하면, 상기 인증 요청된 상기 오프라인 문서가 정상인 것을 나타내는 정상 문서 인증 결과값을 생성하며,
상기 제1 대표 해쉬값 또는 상기 제1 대표 해쉬값을 가공한 값과 상기 제2 대표 해쉬값 또는 상기 제2 대표 해쉬값을 가공한 값이 일치하지 않으면, 상기 참조 문서 데이터의 문자 데이터와 상기 비교 문서 데이터의 문자 데이터를 비교 분석하여 일치하지 않는 문자 데이터인 불일치 문자 데이터를 식별하고, 상기 인증 요청된 상기 오프라인 문서가 비정상인 것을 나타내는 비정상 문서 인증 결과값을 생성하되, 상기 비정상 문서 인증 결과값에 상기 식별된 불일치 문자 데이터가 포함되도록 하는 것을 특징으로 하는 서버.
22. The method of claim 21,
The processor comprising:
If the value obtained by processing the first representative hash value or the first representative hash value is equal to the value obtained by processing the second representative hash value or the second representative hash value, Generates a normal document authentication result value,
If the value obtained by processing the first representative hash value or the first representative hash value does not match the value obtained by processing the second representative hash value or the second representative hash value, The abnormal document authentication result value is generated by comparing the character data of the document data with the abnormal document authentication result value to identify the inconsistent character data as the inconsistent character data and indicating that the offline document requested for authentication is abnormal, So that the identified inconsistent character data is included.
제21항에 있어서,
상기 참조 문서 데이터로부터 획득된 값은 상기 참조 문서 데이터에 대한 해쉬값이고, 상기 비교 문서 데이터로부터 획득된 값은 상기 비교 문서 데이터에 대한 해쉬값인 것을 특징으로 하는 서버.
22. The method of claim 21,
Wherein the value obtained from the reference document data is a hash value for the reference document data and the value obtained from the comparison document data is a hash value for the comparison document data.
발급 대상 문서를 오프라인으로 발행하는 서버에 있어서,
사용자 단말로부터 소정의 발급 대상 문서에 대한 오프라인 발행의 요청을 직접 또는 간접으로 획득하는 통신부; 및
(a) 상기 오프라인 발행의 요청에 대응하여 상기 소정의 발급 대상 문서에 대한 ID 정보를 생성하고, (i) 상기 소정의 발급 대상 문서의 ID 정보, (ii) 상기 소정의 발급 대상 문서의 내용에 대응하는 문자 데이터를 포함하는 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터를 프라이빗 블록체인 데이터베이스에 등록하거나 등록하도록 지원하며, 상기 프라이빗 블록체인 데이터베이스에 등록된 상기 (i) 상기 소정의 발급 대상 문서의 ID 정보, (ii) 상기 참조 문서 데이터로부터 획득된 값 및 (iii) 상기 참조 문서 데이터의 상기 프라이빗 블록체인 데이터베이스 상의 위치를 나타내는 PrivTxid를 획득하거나 획득하도록 지원하며, 상기 소정의 발급 대상 문서의 ID 정보가 포함된 상기 소정의 발급 대상 문서를 오프라인으로 발행하거나 발행하도록 지원하는 프로세스 및 (b) 소정의 조건이 만족되면, 특정 해쉬값 - 상기 특정 해쉬값은 (i) 상기 소정의 발급 대상 문서의 ID 정보, (ii) 상기 참조 문서 데이터로부터 획득된 값에 해쉬함수를 적용하여 생성한 해쉬값임 - 및 상기 특정 해쉬값과 매칭되는 적어도 하나의 이웃 해쉬값을 연산함으로써 생성되는 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값을 퍼블릭 블록체인 데이터베이스에 등록하거나 등록하도록 지원하며, 상기 퍼블릭 블록체인 데이터베이스에 등록된 상기 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값의 상기 퍼블릭 블록체인 데이터베이스 상의 위치 정보를 나타내는 Txid를 획득하거나 획득하도록 지원하는 프로세스를 수행하는 프로세서;
를 포함하는 것을 특징으로 하는 서버.
A server for issuing an issuance target document offline,
A communication unit for directly or indirectly obtaining a request for offline issuance of a predetermined issuance target document from a user terminal; And
(a) generating ID information for the predetermined issuance target document in response to the request for offline issuance; (i) acquiring ID information of the predetermined issuance target document, (ii) (I) a value obtained from reference document data including corresponding character data; and (iii) support to register or register the reference document data in a private block chain database, and (i) (Ii) a value obtained from the reference document data, and (iii) a PrivTxid indicating a location on the private block chain database of the reference document data, Issuing or issuing the predetermined issuance target document including the ID information of the document offline And (b) if a predetermined condition is satisfied, a specific hash value - the specific hash value includes at least one of (i) ID information of the predetermined issuance target document, (ii) And a value obtained by processing a representative hash value or a representative hash value generated by calculating at least one neighbor hash value matched with the specific hash value is registered or registered in the public block chain database And processing to obtain or obtain a Txid indicating location information on the public block chain database of a value obtained by processing the representative hash value or the representative hash value registered in the public block chain database;
Lt; / RTI >
제28항에 있어서,
상기 소정의 조건은,
(i) 소정의 개수만큼 상기 소정의 발급 대상 문서의 오프라인 발행 요청 정보 또는 상기 오프라인 문서에 대한 인증 정보가 획득되는 조건, (ii) 소정 시간이 경과하는 조건, (iii) 상기 프라이빗 블록 체인에서 블록이 생성되는 조건, (iv) 서비스 특성에 대한 조건 중 적어도 하나를 포함하는 것을 특징으로 하는 서버.
29. The method of claim 28,
The predetermined condition is that,
(ii) a condition that a predetermined period of time elapses; (iii) a condition in which, in the private block chain, at least one of the offline issuance request information of the predetermined issuance target document and the authentication information of the offline document is acquired; A condition to be generated, and (iv) a condition for a service characteristic.
제28항에 있어서,
상기 프로세서는,
상기 특정 해쉬값이 리프 노드에 할당된 머클 트리(merkle tree)를 생성하거나 생성하도록 지원하고,
상기 소정의 조건이 만족되면, 상기 특정 해쉬값과 매칭되는 적어도 하나의 다른 리프 노드에 할당된 해쉬값을 연산하여 생성되는 상기 대표 해쉬값 또는 상기 대표 해쉬값을 가공한 값을 상기 퍼블릭 블록체인 데이터베이스에 등록하거나 등록하도록 지원하는 것을 특징으로 하는 서버.
29. The method of claim 28,
The processor comprising:
Wherein the particular hash value supports creating or generating a merkle tree assigned to a leaf node,
A value obtained by processing the representative hash value or the representative hash value generated by computing a hash value assigned to at least one other leaf node matching the specific hash value, And to register or register the server.
제30항에 있어서,
상기 프로세서는,
상기 소정의 조건이 만족되면,
(x1) (i) 상기 특정 해쉬값과 (ii) 상기 특정 해쉬값이 할당된 노드의 형제 노드에 할당된 해쉬값을 연산하거나 연산하도록 지원하고, (i) 상기 특정 해쉬값과 (ii) 상기 특정 해쉬값이 할당된 노드의 형제 노드에 할당된 해쉬값을 연산한 연산값에 대한 해쉬값을 상기 노드의 부모 노드에 할당하거나 할당하도록 지원하며,
(x2) 상기 부모 노드가 상기 머클 트리의 루트 노드이면, 상기 부모 노드에 할당된 해쉬값을 상기 대표 해쉬값으로서 상기 퍼블릭 블록체인 데이터베이스에 등록하거나 등록하도록 지원하고,
(x3) 상기 부모 노드가 상기 머클 트리의 루트 노드가 아니면, 상기 부모 노드에 할당된 해쉬값을 상기 특정 해쉬값으로 하여 상기 (x1) 내지 (x2)을 반복하여 수행하는 것을 특징으로 하는 서버.
31. The method of claim 30,
The processor comprising:
If the predetermined condition is satisfied,
(x1) to calculate or calculate a hash value assigned to (i) the specific hash value and (ii) a hash value assigned to a sibling node of the node to which the specific hash value is assigned, and (ii) A hash value for a computation value that computes a hash value assigned to a sibling node of a node to which a particular hash value is allocated is allocated or assigned to a parent node of the node,
(x2) if the parent node is the root node of the merge tree, supports to register or register the hash value assigned to the parent node as the representative hash value in the public block chain database,
(x3) if the parent node is not the root node of the merge tree, repeats the operations (x1) to (x2) using the hash value assigned to the parent node as the specific hash value.
제31항에 있어서,
상기 (x1)에서,
상기 프로세서는,
상기 소정의 조건이 만족되었음에도 상기 특정 해쉬값이 할당된 노드의 형제 노드에 해쉬값이 할당되어 있지 않은 경우, 상기 형제 노드에 소정의 해쉬값을 할당하거나 할당하도록 지원하여 상기 (x1) 내지 (x3)를 수행하는 것을 특징으로 하는 서버.
32. The method of claim 31,
In (x1) above,
The processor comprising:
If a hash value is not assigned to a sibling node of the node to which the specific hash value is allocated even though the predetermined condition is satisfied, it is possible to assign or assign a predetermined hash value to the sibling node, ) In response to the request.
KR1020160145451A 2016-11-02 2016-11-02 Method for issuing document offline and method for validating issued offline document on the basis of merkle tree structure, and server using the same KR101841929B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020160145451A KR101841929B1 (en) 2016-11-02 2016-11-02 Method for issuing document offline and method for validating issued offline document on the basis of merkle tree structure, and server using the same

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020160145451A KR101841929B1 (en) 2016-11-02 2016-11-02 Method for issuing document offline and method for validating issued offline document on the basis of merkle tree structure, and server using the same

Publications (1)

Publication Number Publication Date
KR101841929B1 true KR101841929B1 (en) 2018-03-27

Family

ID=61874471

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020160145451A KR101841929B1 (en) 2016-11-02 2016-11-02 Method for issuing document offline and method for validating issued offline document on the basis of merkle tree structure, and server using the same

Country Status (1)

Country Link
KR (1) KR101841929B1 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109033875A (en) * 2018-08-01 2018-12-18 长沙龙生光启新材料科技有限公司 Publication executes authentication method offline in a kind of block chain
KR20200072372A (en) * 2018-12-12 2020-06-22 애니팬 주식회사 System for attracting funding using star-marketing system sharing profit and method thereof
CN113449032A (en) * 2021-06-03 2021-09-28 北京交通大学 Block link off-link data interaction system and method capable of verifying data uplink

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101637868B1 (en) 2016-02-22 2016-07-08 주식회사 코인플러그 Financial institution document verification system that is based on the block chain
KR101661930B1 (en) 2015-08-03 2016-10-05 주식회사 코인플러그 Certificate issuance system based on block chain

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101661930B1 (en) 2015-08-03 2016-10-05 주식회사 코인플러그 Certificate issuance system based on block chain
KR101637868B1 (en) 2016-02-22 2016-07-08 주식회사 코인플러그 Financial institution document verification system that is based on the block chain

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN109033875A (en) * 2018-08-01 2018-12-18 长沙龙生光启新材料科技有限公司 Publication executes authentication method offline in a kind of block chain
KR20200072372A (en) * 2018-12-12 2020-06-22 애니팬 주식회사 System for attracting funding using star-marketing system sharing profit and method thereof
KR102117063B1 (en) * 2018-12-12 2020-06-26 애니팬 주식회사 System for attracting funding using star-marketing system sharing profit and method thereof
CN113449032A (en) * 2021-06-03 2021-09-28 北京交通大学 Block link off-link data interaction system and method capable of verifying data uplink
CN113449032B (en) * 2021-06-03 2024-02-09 北京交通大学 System and method for interaction of block chain off-link data with verifiable data uplink

Similar Documents

Publication Publication Date Title
KR101829729B1 (en) Method for certifying a user by using mobile id through blockchain and merkle tree structure related thereto, and terminal and server using the same
CN110495132B (en) System and method for generating, uploading and executing code blocks within distributed network nodes
KR101877335B1 (en) Method for authenticating a user without a face-to-face contact by using mobile id based on blockchain and merkle tree structure related thereto, and terminal and server using the same
US20230246842A1 (en) Compact recordation protocol
KR101784219B1 (en) Financial institution document verification system that is based on the block chain
CN107943996B (en) Learning calendar query method and device based on block chain
WO2019095959A1 (en) Service data processing method, identity management method and service audit method
CN110457957B (en) Information processing method and device of electronic bill, electronic equipment and medium
KR101829721B1 (en) Method for certifying a user by using mobile id through blockchain, and terminal and server using the same
KR20180110670A (en) System and method for verifying authenticity of document information
KR20180079805A (en) Method for authenticating a user without a face-to-face contact by using mobile id based on blockchain, and terminal and server using the same
CN108009445B (en) Semi-centralized trusted data management system
KR101837167B1 (en) Method for issuing and paying money in use of merkle tree structure on the basis of unspent transaction output protocol, and server using the same
US10803139B2 (en) Instrument disambiguation to facilitate electronic data consolidation
JP2020511018A (en) System and method for generating digital marks
CN108985027A (en) Image processing apparatus, method, system and storage medium
KR20180041054A (en) Method for providing certificate service based on smart contract and server using the same
KR101841928B1 (en) Method for issuing document offline, method for validating issued offline document, and server using the same
US20100138657A1 (en) System and method for authenticating an end user
KR101858653B1 (en) Method for certifying a user by using mobile id through blockchain database and merkle tree structure related thereto, and terminal and server using the same
KR101841929B1 (en) Method for issuing document offline and method for validating issued offline document on the basis of merkle tree structure, and server using the same
KR101767534B1 (en) Method for providing identity verification using card base on near field communication, card, verification terminal, verification support server and identity verification server using the same
CN112487490A (en) Tamper recognition method, device, and medium
JP2019219782A (en) Service providing system and service providing method
US20230368136A1 (en) Distributed ledger system for automated claim adjudication

Legal Events

Date Code Title Description
GRNT Written decision to grant