KR102637974B1 - Identity verification method and forgery prevention method using electronic identification at mobile device capable of offline operation and system thereof - Google Patents

Identity verification method and forgery prevention method using electronic identification at mobile device capable of offline operation and system thereof Download PDF

Info

Publication number
KR102637974B1
KR102637974B1 KR1020230077208A KR20230077208A KR102637974B1 KR 102637974 B1 KR102637974 B1 KR 102637974B1 KR 1020230077208 A KR1020230077208 A KR 1020230077208A KR 20230077208 A KR20230077208 A KR 20230077208A KR 102637974 B1 KR102637974 B1 KR 102637974B1
Authority
KR
South Korea
Prior art keywords
code
identification
time
electronic
identity
Prior art date
Application number
KR1020230077208A
Other languages
Korean (ko)
Inventor
노정훈
Original Assignee
(주)엑티버
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by (주)엑티버 filed Critical (주)엑티버
Priority to KR1020230077208A priority Critical patent/KR102637974B1/en
Application granted granted Critical
Publication of KR102637974B1 publication Critical patent/KR102637974B1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/26Government or public services
    • G06Q50/265Personal security, identity or safety
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/20Information retrieval; Database structures therefor; File system structures therefor of structured data, e.g. relational data
    • G06F16/21Design, administration or maintenance of databases
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F16/00Information retrieval; Database structures therefor; File system structures therefor
    • G06F16/90Details of database functions independent of the retrieved data types
    • G06F16/95Retrieval from the web
    • G06F16/955Retrieval from the web using information identifiers, e.g. uniform resource locators [URL]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/06009Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K7/00Methods or arrangements for sensing record carriers, e.g. for reading patterns
    • G06K7/10Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
    • G06K7/14Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation using light without selection of wavelength, e.g. sensing reflected white light
    • G06K7/1404Methods for optical code recognition
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/23Processing of content or additional data; Elementary server operations; Server middleware
    • H04N21/235Processing of additional data, e.g. scrambling of additional data or processing content descriptors

Abstract

오프라인 동작 가능한 휴대기기에서 전자신분증을 이용한 신분 증명 방법과 위변조 방지 방법 및 시스템이 개시된다. 본 발명의 일 실시예에 따른 신분증 시스템에서 수행되는 전자신분증을 활용한 신분 증명 방법은, (a) 사용자의 전자신분증 신청 접수에 상응하여 기관 단말에서 링크 API를 호출하는 단계; (b) 신분증 관리 시스템에서 딥링크를 생성하고 반환하는 단계; (c) 상기 기관 단말에서 상기 딥링크를 상기 사용자의 사용자 단말로 전달하는 단계; (d) 상기 사용자 단말에서 전자신분증 애플리케이션을 실행하는 단계; (e) 상기 딥링크에 상응하는 딥링크 페이지 요청에 상기 사용자 단말의 디바이스 ID를 포함시켜 상기 신분증 관리 시스템으로 전송하는 단계; (f) 상기 신분증 관리 시스템에서 상기 디바이스 ID가 연동된 전자신분증을 발급하는 단계; (g) 상기 전자신분증을 상기 사용자 단말로 전달하는 단계; 및 (h) 상기 사용자 단말에서 상기 전자신분증을 저장 관리하는 단계를 포함할 수 있다. An identity verification method and a forgery prevention method and system using an electronic identification card in a mobile device capable of offline operation are disclosed. An identity verification method using an electronic ID card performed in an ID card system according to an embodiment of the present invention includes the steps of: (a) calling a link API from an organization terminal in response to a user's application for an electronic ID card; (b) generating and returning a deep link in the ID management system; (c) transmitting the deep link from the organization terminal to the user's user terminal; (d) executing an electronic identification application on the user terminal; (e) including the device ID of the user terminal in a deep link page request corresponding to the deep link and transmitting it to the ID management system; (f) issuing an electronic identification card linked to the device ID in the identification management system; (g) delivering the electronic identification card to the user terminal; and (h) storing and managing the electronic identification card in the user terminal.

Description

오프라인 동작 가능한 휴대기기에서 전자신분증을 이용한 신분 증명 방법과 위변조 방지 방법 및 시스템{Identity verification method and forgery prevention method using electronic identification at mobile device capable of offline operation and system thereof}Identity verification method and forgery prevention method using electronic identification at mobile device capable of offline operation and system thereof}

본 발명은 오프라인 동작 가능한 휴대기기에서 전자신분증을 이용한 신분 증명 방법과 위변조 방지 방법 및 시스템에 관한 것이다. The present invention relates to an identity verification method and a forgery prevention method and system using an electronic identification card in a portable device capable of offline operation.

주민등록증은 신원을 확인하는 용도로 사용된다. 그리고 변호사, 공인중개사 혹은 정보처리기사 등 직업에 관한 자격증은 신원 확인된 자가 해당 분야에서 적정한 자격이 있는지를 증명하는 용도로 사용된다. Resident registration cards are used to verify identity. And professional qualifications such as lawyer, real estate agent, or information processing engineer are used to prove that the identified person has appropriate qualifications in the relevant field.

흔히 사용되는 플라스틱 신분증은 위조가 쉽고, 그 진위 여부를 확인하는 것이 힘들다. 또한, 취소되거나 중지된 자격에 대한 관리가 어렵다. 이는 발급된 플라스틱 카드를 회수하여 폐기해야 하기 때문이다. Commonly used plastic ID cards are easy to counterfeit, and it is difficult to verify their authenticity. Additionally, it is difficult to manage canceled or suspended qualifications. This is because issued plastic cards must be collected and discarded.

한국공개특허 제10-2014-0011183호 (2014.01.28. 공개) - 모바일 자격증 관리 시스템 및 방법Korea Patent Publication No. 10-2014-0011183 (published on January 28, 2014) - Mobile certification management system and method

본 발명은 특정 조직이 부여한 자격을 온라인 혹은 오프라인 동작되는 휴대기기를 통해 확인하고 위변조를 방지할 수 있는 오프라인 동작 가능한 휴대기기에서 전자신분증을 이용한 신분 증명 방법과 위변조 방지 방법 및 시스템을 제공하기 위한 것이다. The present invention is to provide an identity verification method and a forgery prevention method and system using an electronic identification card in a mobile device that can operate offline, which can confirm qualifications granted by a specific organization through a mobile device that operates online or offline and prevent forgery and falsification. .

본 발명은 특정 자격을 잠시 정지하거나 취소하는 것이 간단하고, 신분증을 타 기기에 복사해서 사용하는 것이 불가능하여 훨씬 안전한 오프라인 동작 가능한 휴대기기에서 전자신분증을 이용한 신분 증명 방법과 위변조 방지 방법 및 시스템을 제공하기 위한 것이다.The present invention provides an identity verification method and a forgery prevention method and system using an electronic ID card on a mobile device that can operate offline, making it simple to temporarily suspend or cancel a specific qualification and making it impossible to copy and use the ID card on another device. It is for this purpose.

발명의 다른 목적들은 이하에 서술되는 바람직한 실시예를 통하여 보다 명확해질 것이다.Other objects of the invention will become clearer through the preferred embodiments described below.

본 발명의 일 측면에 따르면, 신분증 시스템에서 수행되는 전자신분증을 활용한 신분 증명 방법에 있어서, (a) 사용자의 전자신분증 신청 접수에 상응하여 기관 단말에서 링크 API를 호출하는 단계; (b) 신분증 관리 시스템에서 딥링크를 생성하고 반환하는 단계; (c) 상기 기관 단말에서 상기 딥링크를 상기 사용자의 사용자 단말로 전달하는 단계; (d) 상기 사용자 단말에서 전자신분증 애플리케이션을 실행하는 단계; (e) 상기 딥링크에 상응하는 딥링크 페이지 요청에 상기 사용자 단말의 디바이스 ID를 포함시켜 상기 신분증 관리 시스템으로 전송하는 단계; (f) 상기 신분증 관리 시스템에서 상기 디바이스 ID가 연동된 전자신분증을 발급하는 단계; (g) 상기 전자신분증을 상기 사용자 단말로 전달하는 단계; 및 (h) 상기 사용자 단말에서 상기 전자신분증을 저장 관리하는 단계를 포함하는 신분 증명 방법이 제공된다. According to one aspect of the present invention, an identity verification method using an electronic identification card performed in an identification system includes the steps of: (a) calling a link API from an organization terminal in response to a user's application for an electronic identification card; (b) generating and returning a deep link in the ID management system; (c) transmitting the deep link from the organization terminal to the user's user terminal; (d) executing an electronic identification application on the user terminal; (e) including the device ID of the user terminal in a deep link page request corresponding to the deep link and transmitting it to the ID management system; (f) issuing an electronic identification card linked to the device ID in the identification management system; (g) delivering the electronic identification card to the user terminal; and (h) storing and managing the electronic identification card in the user terminal.

상기 전자신분증은 관계형 데이터베이스의 씨퀀스 기능으로 생성된 고유값에 해당하는 신분코드가 부여되며, 상기 신분증 관리 시스템에서 상기 전자신분증을 데이터베이스화하여 관리할 수 있다.The electronic identification card is given an identity code corresponding to a unique value generated by the sequence function of a relational database, and the electronic identification card can be managed by forming a database in the identification card management system.

(i) 상기 사용자 단말에서 신분 증명을 위한 상기 전자신분증을 선택하면, 상기 신분코드를 타임 신분코드로 변환하여 화면에 표시하는 단계; (j) 상기 기관 단말에서 상기 타임 신분코드를 스캔하고, 상기 신분증 관리 시스템에 전달하는 단계; (k) 상기 신분증 관리 시스템에서 상기 타임 신분코드를 해독하여 상기 신분코드를 복원하고, 상기 신분코드에 상응하는 상기 전자신분증의 신분 정보를 반환하는 단계; 및 (l) 상기 기관 단말에서 상기 신분 정보와 상기 사용자 단말의 화면 표시 내용을 비교하여 신분 확인이 수행되는 단계를 더 포함할 수 있다.(i) when the user terminal selects the electronic identification card for identification, converting the identification code into a time identification code and displaying it on the screen; (j) scanning the time identification code at the institution terminal and transmitting it to the identification management system; (k) decoding the time identification code in the identification management system to restore the identification code, and returning identification information of the electronic identification card corresponding to the identification code; And (l) it may further include the step of performing identity verification by comparing the identity information with the screen display content of the user terminal in the organization terminal.

상기 단계 (i)는, (i1) 상기 신분코드에 대해 스크럼블링을 수행하는 단계와; (i2) 스크럼블링 결과에 대해 시간 마스킹을 수행하는 단계를 포함할 수 있다.The step (i) includes (i1) performing scrambling on the identity code; (i2) may include performing time masking on the scrambling result.

상기 단계 (i1)은, 방법번호를 랜덤하게 추출하는 단계와; 상기 방법번호에 상응하는 방법대로 상기 신분코드를 스크럼블링하는 단계와; 맨 앞에 상기 방법번호를 덧붙여 변환 신분코드를 생성하는 단계를 포함하고, 상기 단계 (i2)는, 상기 사용자 단말이 OS로부터 제1 유닉스 시간을 획득하는 단계와; 상기 변환 신분코드에 대해 상기 제1 유닉스 시간을 비트XOR 연산하여 상기 타임 신분코드를 생성하는 단계를 포함하되, 상기 타임 신분코드는 특정 시간 동안만 유효할 수 있다.The step (i1) includes randomly extracting a method number; scrambling the identity code according to a method corresponding to the method number; It includes the step of adding the method number to the beginning to generate a converted identity code, wherein step (i2) includes the user terminal acquiring a first Unix time from the OS; A step of generating the time identity code by performing a bitwise XOR operation on the first Unix time with respect to the converted identity code, wherein the time identity code may be valid only for a specific time.

상기 단계 (k)는, 상기 신분증 관리 시스템에서 제2 유닉스 시간을 획득하여 상기 타임 신분코드에 대해 시간 언마스킹을 수행하는 단계와; 상기 방법번호를 추출하여 디스크럼블링을 수행하는 단계를 포함할 수 있다.The step (k) includes obtaining a second UNIX time from the ID management system and performing time unmasking on the time ID code; It may include extracting the method number and performing descrambling.

상기 사용자 단말과 상기 신분증 관리 시스템은 동일한 트런게이트 값을 공유하여 상기 제1 유닉스 시간과 상기 제2 유닉스 시간이 동일하게 할 수 있다.The user terminal and the ID management system may share the same trungate value so that the first Unix time and the second Unix time are the same.

한편 본 발명의 다른 측면에 따르면, 전자신분증을 활용한 신분 증명을 위한 신분증 시스템에 포함되는 전자신분증 애플리케이션이 설치되는 사용자 단말에 있어서, 기관 단말 및 신분증 관리 시스템과 통신하는 통신부; 상기 기관 단말로부터 전달된 딥링크에 상응하여 상기 사용자 단말의 디바이스 ID를 포함하는 딥링크 페이지 요청을 전송하는 신분증 발급 요청부; 및 상기 딥링크 페이지 요청에 의해 상기 신분증 관리 시스템에서 발급된 전자신분증을 수신하고, 메모리에 저장 관리하는 신분증 저장부를 포함하는 사용자 단말이 제공된다. Meanwhile, according to another aspect of the present invention, a user terminal on which an electronic ID application included in an ID card system for identification using an electronic ID card is installed, comprising: a communication unit that communicates with an institution terminal and an ID management system; an ID issuance request unit that transmits a deep link page request including the device ID of the user terminal corresponding to the deep link transmitted from the organization terminal; and a user terminal including an ID storage unit that receives the electronic ID issued by the ID management system in response to the deep link page request and stores and manages the electronic ID in a memory.

상기 전자신분증에는 상기 디바이스 ID에 상응하는 유일키이며 부여 자격에 상응하는 신분코드가 내장되어 있으며, 상기 전자신분증 애플리케이션의 실행 시 상기 신분코드를 변환하여 특정 시간 동안만 유효한 타임 신분코드를 생성하고, 단말 화면에 제시하는 타임 신분코드 생성부를 더 포함하되, 상기 타임 신분코드 생성부는 상기 사용자 단말이 온라인 동작 환경 뿐만 아니라 오프라인 동작 환경에 있는 경우에도 정상 동작될 수 있다.The electronic identification card is embedded with a unique key corresponding to the device ID and an identification code corresponding to granting qualifications, and when the electronic identification application is executed, the identification code is converted to generate a time identification code that is valid only for a specific time, It further includes a time identity code generator displayed on the terminal screen, wherein the time identity code generator can operate normally even when the user terminal is in an offline operation environment as well as an online operation environment.

상기 타임 신분코드는 바코드, QR 코드, NFC 중 적어도 하나의 방식으로 제시될 수 있다.The time identification code may be presented in at least one of barcode, QR code, and NFC.

상기 타임 신분코드 생성부는 상기 신분코드에 대해 스크럼블링을 수행하고, 스크럼블링 결과에 대해 시간 마스킹을 수행하여 상기 타임 신분코드를 생성할 수 있다.The time identity code generator may perform scrambling on the identity code and perform time masking on the scrambling result to generate the time identity code.

상기 타임 신분코드 생성부는 방법번호를 랜덤하게 추출하고, 상기 방법번호에 상응하는 방법대로 상기 신분코드를 스크럼블링하며, 맨 앞에 상기 방법번호를 덧붙여 변환 신분코드를 생성하고, OS로부터 제1 유닉스 시간을 획득하며, 상기 변환 신분코드에 대해 상기 제1 유닉스 시간을 비트XOR 연산하여 상기 타임 신분코드를 생성할 수 있다.The time identity code generator randomly extracts a method number, scrambles the identity code according to a method corresponding to the method number, adds the method number at the beginning, generates a converted identity code, and generates a converted identity code from the OS. The time can be obtained, and the time identity code can be generated by performing a bitwise XOR operation on the first Unix time with respect to the converted identity code.

한편 본 발명의 또 다른 측면에 따르면, 전자신분증을 활용한 신분 증명을 위한 신분증 시스템에 포함되는 전자신분증을 발급하고 관리하는 신분증 관리 시스템에 있어서, 기관 단말로부터의 요청에 응답하여 전자신분증 발급을 위한 딥링크를 생성하여 반환하는 딥링크 생성 서버; 상기 딥링크를 통해 사용자 단말로부터 디바이스 ID를 포함하는 요청이 수신된 경우 신분코드가 내장된 전자신분증을 발급하여 상기 디바이스 ID에 연동시켜 데이터베이스화하고 상기 사용자 단말로 상기 전자신분증을 전달하는 신분증 발급 서버; 및 상기 기관 단말로부터 타임 신분코드가 전달된 경우, 상기 타임 신분코드를 해독하여 신분코드를 복원하고 상기 신분코드에 상응하는 전자신분증을 데이터베이스에서 검색하여 신분 정보를 반환함으로써 신분 확인이 가능하게 하는 신분 확인 서버를 포함하는 신분증 관리 시스템이 제공된다. Meanwhile, according to another aspect of the present invention, in the ID management system that issues and manages electronic ID cards included in the ID card system for identity verification using electronic ID cards, in response to a request from an institution terminal, the electronic ID card is issued. A deep link creation server that creates and returns a deep link; When a request containing a device ID is received from a user terminal through the deep link, an ID issuing server issues an electronic identification card with an embedded identification code, links it to the device ID, creates a database, and delivers the electronic identification card to the user terminal. ; And when a time identification code is transmitted from the institutional terminal, identity verification is possible by decoding the time identification code, restoring the identity code, searching the database for an electronic identification card corresponding to the identification code, and returning the identity information. An identity card management system including a verification server is provided.

상기 신분 코드는 관계형 데이터베이서의 씨퀀스 기능으로 만들어진 숫자로 구성된 유일키일 수 있다.The identity code may be a unique key composed of numbers created using the sequence function of a relational database.

상기 신분 확인 서버는, OS로부터 제2 유닉스 시간을 획득하여 상기 타임 신분코드에 대해 시간 언마스킹을 수행하고, 방법번호를 추출하여 디스크럼블링을 수행함으로써 상기 신분코드를 복원할 수 있다.The identity verification server can restore the identity code by obtaining a second Unix time from the OS, performing time unmasking on the time identity code, extracting a method number, and performing descrambling.

상기 사용자 단말로부터의 요청에 응답하여, 랜덤숫자로 구성된 임시코드를 생성하여 반환하며, 상기 임시코드를 전자신분증 테이블에 유효시간 동안만 등록시킨 후 삭제하는 임시코드 생성 서버를 더 포함할 수 있다.In response to a request from the user terminal, it may further include a temporary code generation server that generates and returns a temporary code composed of random numbers, registers the temporary code in the electronic identification table only for a valid time, and then deletes the temporary code.

전술한 것 외의 다른 측면, 특징, 이점이 이하의 도면, 청구범위 및 발명의 상세한 설명으로부터 명확해질 것이다.Other aspects, features and advantages in addition to those described above will become apparent from the following drawings, claims and detailed description of the invention.

본 발명의 실시예에 따르면, 특정 조직이 부여한 자격을 온라인 혹은 오프라인 동작되는 휴대기기를 통해 확인하고 위변조를 방지할 수 있는 효과가 있다.According to an embodiment of the present invention, it is possible to confirm qualifications granted by a specific organization through a mobile device that operates online or offline and prevent forgery and falsification.

또한, 특정 자격을 잠시 정지하거나 취소하는 것이 간단하고, 신분증을 타 기기에 복사해서 사용하는 것이 불가능하여 훨씬 안전한 효과도 있다. In addition, it is simple to temporarily suspend or cancel a specific qualification, and it is much safer because it is impossible to copy and use the ID card on another device.

도 1은 본 발명의 일 실시예에 따른 신분증 시스템의 개략적인 구성을 나타낸 도면,
도 2는 본 발명의 일 실시예에 따른 신분증 시스템에 포함되는 사용자 단말의 구성 블록도,
도 3은 본 발명의 일 실시예에 따른 신분증 시스템에 포함되는 기관 단말의 구성 블록도,
도 4는 본 발명의 일 실시예에 따른 신분증 시스템에 포함되는 신분증 관리 시스템의 구성 블록도,
도 5는 본 발명의 일 실시예에 따른 신분증 시스템에서 수행되는 전자신분증 발급 절차를 나타낸 도면,
도 6은 본 발명의 일 실시예에 따른 신분증 시스템에서 수행되는 전자신분증 발급 방법의 순서도,
도 7은 신분증 관리 시스템에서 관리하는 자격 정보 테이블의 예시도,
도 8은 발급된 전자신분증의 예시도,
도 9는 본 발명의 일 실시예에 따른 신분증 시스템에서 수행되는 타임 신분코드 생성 및 해독 방법의 순서도,
도 10은 스크럼블링 테이블의 예시도,
도 11은 전자신분증 애플리케이션을 이용한 신분 확인 절차를 나타낸 도면,
도 12는 본 발명의 일 실시예에 따른 신분증 시스템에서 수행되는 신분 확인 방법의 순서도,
도 13은 코드 스캔 불가 시 본 발명의 다른 실시예에 따른 신분증 시스템에서 수행되는 신분 확인 방법의 순서도.
1 is a diagram showing the schematic configuration of an identification card system according to an embodiment of the present invention;
Figure 2 is a block diagram of the configuration of a user terminal included in the identification system according to an embodiment of the present invention;
Figure 3 is a block diagram of the organization terminal included in the identification system according to an embodiment of the present invention;
Figure 4 is a block diagram of the identity card management system included in the identity card system according to an embodiment of the present invention;
Figure 5 is a diagram showing the electronic identification card issuance procedure performed in the identification card system according to an embodiment of the present invention;
Figure 6 is a flowchart of an electronic identification card issuance method performed in the identification card system according to an embodiment of the present invention;
Figure 7 is an example of a qualification information table managed by the ID card management system;
Figure 8 is an example of an issued electronic identification card;
Figure 9 is a flowchart of a time identification code generation and decoding method performed in the identification card system according to an embodiment of the present invention;
Figure 10 is an example of a scrambling table;
Figure 11 is a diagram showing the identity verification process using an electronic identification application;
12 is a flowchart of an identity verification method performed in an identification card system according to an embodiment of the present invention;
Figure 13 is a flowchart of an identification method performed in an identification card system according to another embodiment of the present invention when code scanning is not possible.

본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세하게 설명하고자 한다. 그러나 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.Since the present invention can make various changes and have various embodiments, specific embodiments will be illustrated in the drawings and described in detail. However, this is not intended to limit the present invention to specific embodiments, and should be understood to include all changes, equivalents, and substitutes included in the spirit and technical scope of the present invention.

어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급된 때에는, 그 다른 구성요소에 직접적으로 연결되어 있거나 또는 접속되어 있을 수도 있지만, 중간에 다른 구성요소가 존재할 수도 있다고 이해되어야 할 것이다. 반면에, 어떤 구성요소가 다른 구성요소에 "직접 연결되어" 있다거나 "직접 접속되어" 있다고 언급된 때에는, 중간에 다른 구성요소가 존재하지 않는 것으로 이해되어야 할 것이다. When a component is said to be "connected" or "connected" to another component, it is understood that it may be directly connected to or connected to the other component, but that other components may exist in between. It should be. On the other hand, when it is mentioned that a component is “directly connected” or “directly connected” to another component, it should be understood that there are no other components in between.

제1, 제2 등의 용어는 다양한 구성요소들을 설명하는데 사용될 수 있지만, 상기 구성요소들은 상기 용어들에 의해 한정되어서는 안 된다. 상기 용어들은 하나의 구성요소를 다른 구성요소로부터 구별하는 목적으로만 사용된다. Terms such as first, second, etc. may be used to describe various components, but the components should not be limited by the terms. The above terms are used only for the purpose of distinguishing one component from another.

본 명세서에서 사용한 용어는 단지 특정한 실시예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 본 명세서에서, "포함하다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.The terms used herein are only used to describe specific embodiments and are not intended to limit the invention. Singular expressions include plural expressions unless the context clearly dictates otherwise. In this specification, terms such as “comprise” or “have” are intended to indicate the presence of features, numbers, steps, operations, components, parts, or combinations thereof described in the specification, but are not intended to indicate the presence of one or more other features. It should be understood that this does not exclude in advance the possibility of the existence or addition of elements, numbers, steps, operations, components, parts, or combinations thereof.

또한, 각 도면을 참조하여 설명하는 실시예의 구성 요소가 해당 실시예에만 제한적으로 적용되는 것은 아니며, 본 발명의 기술적 사상이 유지되는 범위 내에서 다른 실시예에 포함되도록 구현될 수 있으며, 또한 별도의 설명이 생략될지라도 복수의 실시예가 통합된 하나의 실시예로 다시 구현될 수도 있음은 당연하다.In addition, the components of the embodiments described with reference to each drawing are not limited to the corresponding embodiments, and may be implemented to be included in other embodiments within the scope of maintaining the technical spirit of the present invention, and may also be included in separate embodiments. Even if the description is omitted, it is natural that a plurality of embodiments may be re-implemented as a single integrated embodiment.

또한, 첨부 도면을 참조하여 설명함에 있어, 도면 부호에 관계없이 동일한 구성 요소는 동일하거나 관련된 참조부호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다. 본 발명을 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다. In addition, when describing with reference to the accompanying drawings, identical or related reference numbers will be assigned to identical or related elements regardless of the drawing symbols, and overlapping descriptions thereof will be omitted. In describing the present invention, if it is determined that a detailed description of related known technologies may unnecessarily obscure the gist of the present invention, the detailed description will be omitted.

도 1은 본 발명의 일 실시예에 따른 신분증 시스템의 개략적인 구성을 나타낸 도면이다. Figure 1 is a diagram showing the schematic configuration of an identification card system according to an embodiment of the present invention.

본 발명의 일 실시예에 따른 신분증 시스템은 플라스틱 신분증 대신에 활용 가능한 전자신분증을 발급하고, 휴대기기의 온라인 혹은 오프라인 동작에 상관없이 전자신분증 활용 시 특정 시간만 유효한 신분코드를 통해 신분 확인이 가능하게 함으로써 도용 및 위변조를 방지할 수 있는 것을 특징으로 한다. The ID system according to an embodiment of the present invention issues an electronic ID that can be used in place of a plastic ID, and allows identification through an identification code that is valid only for a certain time when using the electronic ID regardless of whether the mobile device operates online or offline. This is characterized by preventing theft and forgery.

도 1을 참조하면, 본 실시예에 따른 신분증 시스템(100)은 신분증 관리 시스템(130), 기관 단말(120), 사용자 단말(110)을 포함할 수 있다. Referring to FIG. 1, the ID system 100 according to this embodiment may include an ID card management system 130, an organization terminal 120, and a user terminal 110.

신분증 관리 시스템(130)은 신분증 시스템(100)을 이용하는 기관(혹은 조직)과 사용자에 관한 정보, 그리고 부여된 자격 정보를 관리하는 다수의 서버 및 데이터베이스를 포함할 수 있다. The ID management system 130 may include a plurality of servers and databases that manage information on institutions (or organizations) and users using the ID system 100, and information on assigned qualifications.

기관 단말(120)은 기관 전용 애플리케이션이 설치되고 실행 가능한 단말 장치이다. 기관 단말(120)은 PC, 스마트폰, 태블릿PC 등과 같은 컴퓨팅 장치로, 기관에서 운용될 수 있다. 기관으로는 변호사협회, 공인중개사협회 등과 같이 특정 자격을 부여하는 조직 또는 구청, 법원 등과 같이 신분 확인이 요구되는 조직을 포함할 수 있다. The institution terminal 120 is a terminal device on which an institution-specific application can be installed and executed. The institutional terminal 120 is a computing device such as a PC, smartphone, tablet PC, etc., and can be operated at the institution. Organizations may include organizations that grant specific qualifications, such as the Bar Association or the Association of Certified Real Estate Agents, or organizations that require identity verification, such as district offices or courts.

기관 전용 애플리케이션은 소정 조건을 충족하는 특정 사용자에게 자격을 부여하고, 사용자가 제시한 전자신분증의 진위 여부를 확인하는데 활용될 수 있다. The institution-specific application can be used to grant qualifications to specific users who meet certain conditions and to check the authenticity of the electronic identification card presented by the user.

사용자 단말(110)은 전자신분증 애플리케이션이 설치되고 실행 가능한 단말 장치이다. 사용자 단말(110)은 스마트폰, 태블릿PC 등과 같은 휴대기기일 수 있다. The user terminal 110 is a terminal device on which an electronic identification application can be installed and executed. The user terminal 110 may be a mobile device such as a smartphone or tablet PC.

전자신분증 애플리케이션은 유효하게 발급된 전자신분증을 활용하여 휴대기기에서 특정 시간 동안 유효한 타임 신분코드를 생성하고, 타임 신분코드를 미리 정해진 방식(바코드, QR 코드, NFC 등)으로 제시하여 신분을 증명할 수 있게 한다. The electronic ID application utilizes a validly issued electronic ID to generate a time identification code valid for a specific time on a mobile device, and allows you to prove your identity by presenting the time identification code in a predetermined manner (barcode, QR code, NFC, etc.). let it be

본 실시예에 따른 신분증 시스템(100)은 기관 및 사용자에게 제공되는 전용 애플리케이션(기관 전용 애플리케이션, 전자신분증 애플리케이션)과, 그 서비스를 이용하는 기관 및 사용자들을 관리하는 응용 프로그램을 포함할 수 있다. 전용 애플리케이션과 응용 프로그램은 복합적으로 연동될 수 있다. The ID system 100 according to this embodiment may include a dedicated application (organization-specific application, electronic identification application) provided to organizations and users, and an application program that manages organizations and users using the service. Dedicated applications and application programs can be linked in complex ways.

도 2는 본 발명의 일 실시예에 따른 신분증 시스템에 포함되는 사용자 단말의 구성 블록도이고, 도 3은 본 발명의 일 실시예에 따른 신분증 시스템에 포함되는 기관 단말의 구성 블록도이며, 도 4는 본 발명의 일 실시예에 따른 신분증 시스템에 포함되는 신분증 관리 시스템의 구성 블록도이다. Figure 2 is a block diagram of a user terminal included in an identification card system according to an embodiment of the present invention, Figure 3 is a block diagram of an organization terminal included in an identification card system according to an embodiment of the present invention, and Figure 4 is a block diagram of the identity card management system included in the identity card system according to an embodiment of the present invention.

도 2를 참조하면, 본 실시예에 따른 사용자 단말(110)은 통신부(111), 신분증 발급 요청부(112), 신분증 저장부(113), 타임 신분코드 생성부(114)를 포함할 수 있다. 또한, 사용자 단말(110)은 임시코드 요청부(115)를 더 포함할 수도 있다. 여기서, 사용자 단말(110)의 각 구성요소는 사용자 단말(110)에 설치 및 실행되는 전자신분증 애플리케이션을 구성하는 소프트웨어 모듈로서 구현될 수 있다. Referring to FIG. 2, the user terminal 110 according to this embodiment may include a communication unit 111, an ID card issuance request unit 112, an ID storage unit 113, and a time identification code generation unit 114. . Additionally, the user terminal 110 may further include a temporary code request unit 115. Here, each component of the user terminal 110 may be implemented as a software module that constitutes an electronic identification application installed and executed on the user terminal 110.

통신부(111)는 기관 단말(120) 및 신분증 관리 시스템(130) 중 적어도 하나와 통신을 수행하여 각종 데이터를 송수신한다. The communication unit 111 communicates with at least one of the organization terminal 120 and the ID management system 130 to transmit and receive various data.

통신부(111)는 사용자 입력에 상응하여 기관 단말(120)로 전자신분증 발급을 요청할 수 있다. The communication unit 111 may request the issuance of an electronic identification card from the organization terminal 120 in response to the user input.

또한, 통신부(111)는 기관 단말(120)에서 전달되는 전자신분증 발급을 위한 딥링크를 수신할 수 있다. 딥링크(Deep Link)는 모바일 애플리케이션 내에서 특정 화면 또는 기능으로 바로 이동할 수 있는 링크이다. 일반적인 웹링크는 해당 페이지의 URL만을 가지고 있지만, 딥링크는 애플리케이션의 특정한 화면이나 기능을 가리키는 URL을 가질 수 있다. 페이스북 앱 프로파일인 fb://profile/사용자ID, 인스타그램 앱 특정 게시물인 instagram://media?id=게시물ID 등이 딥링크의 예시이다. Additionally, the communication unit 111 may receive a deep link for issuing an electronic identification card transmitted from the organization terminal 120. A deep link is a link that allows you to move directly to a specific screen or function within a mobile application. A general web link only has the URL of the page, but a deep link can have a URL that points to a specific screen or function of the application. Examples of deep links include fb://profile/user ID, a Facebook app profile, and instagram://media?id=Post ID, a specific Instagram app post.

통신부(111)는 전자신분증 발급을 위한 딥링크 페이지 요청을 통해 신분증 관리 시스템(130)에 접속하고, 신분증 관리 시스템(130)에서 발급된 전자신분증을 수신할 수 있다. The communication unit 111 can access the ID management system 130 through a deep link page request for electronic ID issuance and receive the electronic ID issued by the ID management system 130.

또한, 통신부(111)는 코드 스캔 불가 상황에서 신분증 관리 시스템(130)과 통신하여 임시코드를 전달받을 수도 있다. Additionally, the communication unit 111 may receive a temporary code by communicating with the ID management system 130 in a situation where code scanning is not possible.

사용자는 사용자 단말(110)을 통해 혹은 별도의 컴퓨팅 장치(예. PC 등)를 통해 기관 단말(120)로 전자신분증 발급을 신청할 수 있다. 전자신분증 발급 신청은 기관에서 운용하는 소정의 웹사이트를 통해 이루어질 수 있다. 사용자는 본인 인증을 수행하고, 웹사이트에 자신의 사진을 등록함으로써 신청 접수를 완료할 수 있다. The user can apply for issuance of an electronic identification card to the organization terminal 120 through the user terminal 110 or through a separate computing device (eg, PC, etc.). Applications for issuance of electronic ID cards can be made through a designated website operated by the institution. Users can complete their application by verifying their identity and registering their photo on the website.

신분증 발급 요청부(112)는 전술한 본인 인증과 사진 등록을 수행하여 전자신분증 발급 신청을 수행할 수 있다. The ID issuance request unit 112 may perform the above-described identity authentication and photo registration to apply for electronic ID issuance.

이러한 전자신분증 발급 신청에 상응하여 신분증 관리 시스템(130)에서 발급한 전자신분증 발급을 위한 딥링크를 기관 단말(120)로부터 전달받을 경우, 신분증 발급 요청부(112)는 딥링크를 클릭함으로써 신분증 관리 시스템(130)으로 휴대기기에 관한 디바이스 ID를 포함하는 딥링크 페이지를 요청하여 전자신분증 발급을 위한 나머지 절차가 실행되게 할 수 있다. When receiving a deep link for issuance of an electronic ID issued by the ID management system 130 in response to an application for issuance of an electronic ID from the institutional terminal 120, the ID issuance request unit 112 manages the ID by clicking on the deep link. The system 130 may request a deep link page containing a device ID for a mobile device to execute the remaining procedures for issuing an electronic identification card.

딥링크를 이용할 경우, 사용자 단말(110)에 전자신분증 애플리케이션이 설치되어 있지 않은 경우에는 전자신분증 애플리케이션의 설치를 안내하고 유도할 수 있다. 상기 안내에 따라 전자신분증 애플리케이션을 설치하거나 이미 설치되어 있는 경우, 딥링크에 의해 전자신분증 애플리케이션이 실행되면서 사용자 단말(110)의 디바이스 ID를 독출하고, 딥링크 페이지 요청과 함께 디바이스 ID를 전송하여 디바이스 한정 전자신분증이 발급되게 할 수 있다. When using deep linking, if the electronic identification application is not installed on the user terminal 110, installation of the electronic identification application can be guided and guided. If you install the electronic ID application according to the above guide or if it is already installed, the electronic ID application is executed by deep linking, reads the device ID of the user terminal 110, and transmits the device ID along with the deep link page request to the device. Limited electronic identification cards can be issued.

나머지 절차가 실행되어 전자신분증이 발급된 경우, 신분증 저장부(113)는 통신부(111)를 통해 신분증 관리 시스템(130)에서 발급된 전자신분증을 수신하고, 휴대기기의 메모리(미도시)에 전자신분증을 저장 관리할 수 있다. When the remaining procedures are executed and the electronic ID card is issued, the ID storage unit 113 receives the electronic ID card issued by the ID management system 130 through the communication unit 111 and stores the electronic ID card in the memory (not shown) of the mobile device. You can save and manage your ID card.

전자신분증은 특정 기관에서 부여한 자격에 대한 증명으로, 앞서 등록한 사진 이미지가 포함될 수 있다. An electronic ID is proof of qualifications granted by a specific organization and may include a previously registered photo image.

또한, 전자신분증에는 부여 자격에 상응하는 신분코드가 내장되어 있다. 다만, 신분코드는 전술한 디바이스 ID에 상응하는 고유한 값으로, 외부 유출 시 신분 위변조 등의 부정 행위가 이루어질 수 있다. In addition, the electronic identification card contains an identification code corresponding to the qualification granted. However, the identity code is a unique value corresponding to the above-described device ID, and when leaked to the outside, fraudulent activities such as identity forgery and falsification may occur.

따라서, 이러한 부정 행위를 방지하기 위해 타임 신분코드 생성부(114)는 특정 시간(예컨대, 10초, 1분 등) 동안만 유효한 타임 신분코드를 생성하고, 전자신분증의 유효성을 입증하는 전자신분증 코드로서 표시되게 할 수 있다. 타임 신분코드는 위변조 방지를 위해 스크럼블링 및 시간 마스킹이 수행됨으로써 생성될 수 있다. Therefore, in order to prevent such fraudulent activity, the time identification code generator 114 generates a time identification code that is valid only for a specific time (e.g., 10 seconds, 1 minute, etc.), and generates an electronic identification code that proves the validity of the electronic identification. It can be displayed as . The time identification code can be generated by performing scrambling and time masking to prevent forgery and falsification.

전자신분증 코드는 예를 들어 바코드, QR 코드, NFC 등과 같이 다양한 방식으로 표시될 수 있다(도 8 참조). 따라서, 타임 신분코드 생성부(114)는 타임 신분코드에 상응하는 전자신분증 코드를 생성하는 바코드 생성 모듈, QR 코드 생성 모듈, NFC 생성 모듈 중 적어도 하나를 포함할 수 있다. The electronic identification code can be displayed in various ways, such as barcode, QR code, NFC, etc. (see Figure 8). Accordingly, the time identification code generation unit 114 may include at least one of a barcode generation module, a QR code generation module, and an NFC generation module that generates an electronic identification code corresponding to the time identification code.

임시코드 요청부(115)는 전자신분증 서비스 이용 중에 전자신분증 코드의 스캔이 불가한 상황 발생 시에도 무리 없이 서비스 이용이 가능하도록 신분증 관리 시스템(130)에 신분(자격)을 증명할 수 있는 임시코드를 요청하고 상기 요청에 대한 응답으로 발급된 임시코드를 전달받을 수 있다. 임시코드 역시 특정 시간 동안만 유효한 코드로서, 도용 및 위변조가 어렵게 할 수 있다. The temporary code request unit 115 provides a temporary code that can prove your identity (qualification) to the ID management system 130 so that you can use the service without difficulty even in situations where scanning of the electronic ID code is impossible while using the electronic ID service. You can make a request and receive a temporary code issued in response to the request. Temporary codes are also codes that are only valid for a certain period of time, making them difficult to steal and forge.

도 3을 참조하면, 기관 단말(120)은 딥링크 요청 및 전달부(121), 스캔부(122), 신분 정보 출력부(123)를 포함할 수 있다. Referring to FIG. 3, the organization terminal 120 may include a deep link request and delivery unit 121, a scanning unit 122, and an identity information output unit 123.

딥링크 요청 및 전달부(121)는 사용자로부터의 전자신분증 발급 요청에 대해 기관 담당자가 승인한 경우 링크API를 호출하여 신분증 관리 시스템(130)에 딥링크를 요청할 수 있다. 그리고 신분증 관리 시스템(130)에서 생성된 딥링크를 수신하고, 전자신분증 발급을 신청한 사용자의 단말(110)로 해당 딥링크를 전달할 수 있다. The deep link request and delivery unit 121 may request a deep link from the ID management system 130 by calling the link API when the agency representative approves the request for issuance of an electronic ID card from the user. Additionally, the deep link generated by the ID management system 130 can be received, and the deep link can be delivered to the terminal 110 of the user who has applied for electronic ID issuance.

스캔부(122)는 신분 증명을 희망하는 사용자가 사용자 단말(110)에서 실행한 전자신분증 애플리케이션 화면에 표시되는 전자신분증 코드를 스캔하여, 숫자로 이루어진 타임 신분코드를 추출할 수 있다. The scanning unit 122 may scan the electronic identification code displayed on the screen of the electronic identification application executed by the user seeking identification on the user terminal 110 and extract a time identification code consisting of numbers.

스캔부(122)는 전자신분증 코드의 타입에 따라 바코드 스캐너, QR 코드 스캐너, NFC 리더 등 중 하나일 수 있다. The scanning unit 122 may be one of a barcode scanner, QR code scanner, or NFC reader depending on the type of electronic identification code.

신분 정보 출력부(123)는 스캔부(122)에서의 스캔 결과 추출된 타임 신분코드에 상응하여 신분증 관리 시스템(130)에서 검색하여 전달한 신분 정보를 유선 혹은 무선 연결된 디스플레이 화면에 출력되게 할 수 있다. 신분 정보에는 사진, 이름, 자격번호 등의 자격 정보가 포함될 수 있다. The identity information output unit 123 may display the identity information retrieved and delivered from the identity card management system 130 corresponding to the time identity code extracted as a result of scanning in the scan unit 122 on a wired or wirelessly connected display screen. . Identity information may include qualification information such as photo, name, and qualification number.

기관 담당자는 신분 정보 출력부(123)에 의해 출력되는 신분 정보와 사용자가 소지한 사용자 단말(110)의 전자신분증 애플리케이션 화면 상의 정보를 비교하여 신분 확인을 수행할 수 있다. The person in charge of the organization can perform identity verification by comparing the identity information output by the identity information output unit 123 with the information on the electronic identification application screen of the user terminal 110 held by the user.

도 4를 참조하면, 신분증 관리 시스템(130)은 딥링크 생성 서버(131), 신분증 발급 서버(132), 신분 확인 서버(133)를 포함할 수 있다. 또한, 추가적으로 임시코드 생성 서버(134)를 더 포함할 수 있다. Referring to FIG. 4, the ID management system 130 may include a deep link creation server 131, an ID issuing server 132, and an identity verification server 133. Additionally, a temporary code generation server 134 may be additionally included.

딥링크 생성 서버(131)는 기관 단말(120)로부터의 딥링크 생성 요청(링크API 호출)에 응답하여 전자신분증 생성을 위한 딥링크(기관에서 승인한 전자신분증 발급 신청자에 대한 전자신분증 생성을 마무리할 수 있는 웹페이지에 대한 딥링크)를 생성하고, 딥링크 생성을 요청한 기관 단말(120)에 응답으로 딥링크를 반환할 수 있다. 반환된 딥링크는 기관 단말(120)에서 사용자 단말(110)로 전달될 수 있다. The deep link creation server 131 responds to a deep link creation request (link API call) from the institution terminal 120, and finalizes the creation of a deep link for electronic identification (e.g., electronic identification issuance applicant approved by the institution). A deep link to a web page that can be created can be created and the deep link can be returned in response to the organization terminal 120 that requested deep link creation. The returned deep link may be transmitted from the organization terminal 120 to the user terminal 110.

신분증 발급 서버(132)는 사용자 단말(110)에서 딥링크를 통해 디바이스 ID를 포함하는 딥링크 페이지 요청이 있을 경우, 전자신분증 발급을 위한 나머지 절차를 실행할 수 있다. When the user terminal 110 requests a deep link page including a device ID through a deep link, the ID issuing server 132 may execute the remaining procedures for issuing an electronic ID.

딥링크 페이지 요청에 포함되는 디바이스 ID는 전자신분증 애플리케이션이 실행된 사용자 단말(110)에 부여된 고유한 값으로, 타 사용자 소유의 단말 및 동일 사용자의 타 휴대기기와 구분되는 고유값일 수 있다. 고유한 디바이스 ID에 대응하는 신분코드를 가지는 전자신분증을 발급함으로써 전자신분증의 도용 및 위변조가 어렵게 할 수 있다. The device ID included in the deep link page request is a unique value given to the user terminal 110 on which the electronic identification application is executed, and may be a unique value that distinguishes it from terminals owned by other users and other mobile devices of the same user. By issuing an electronic ID card with an identification code corresponding to a unique device ID, theft and forgery of the electronic ID can be made difficult.

신분증 발급 서버(132)는 미리 정해진 알고리즘에 따라 디바이스 ID에 상응하는 신분코드를 생성하여 매칭시키고, 전자신분증을 발급할 수 있다. 발급된 전자신분증은 사용자 단말(110)로 전달되며, 사용자 단말(110)의 신분증 저장부(113)에 저장되게 된다. The ID issuing server 132 can generate and match an identification code corresponding to the device ID according to a predetermined algorithm and issue an electronic identification card. The issued electronic ID card is delivered to the user terminal 110 and stored in the ID storage unit 113 of the user terminal 110.

전자신분증에 포함되는 정보(신분 정보 혹은 자격 정보)에는 신분코드, 디바이스 ID, 발행기관, 발행날짜, 사용자, 상태(정상, 취소) 등의 정보가 포함될 수 있다(도 7 참조). Information (identity information or qualification information) included in the electronic identification card may include information such as identity code, device ID, issuing organization, issuance date, user, and status (normal, canceled) (see FIG. 7).

신분증 발급 서버(132)는 전자신분증에 포함되는 정보를 데이터베이스화하여 저장 및 관리할 수 있다. 추후 사용자가 전자신분증을 활용하여 신분 증명 서비스를 받고자 하는 경우 전자신분증에 대응하는 신분 정보를 데이터베이스에서 검색하여 전달해 줄 수 있게 된다. The ID issuing server 132 can store and manage the information included in the electronic ID card by converting it into a database. In the future, if a user wishes to receive an identity verification service using an electronic ID, the identity information corresponding to the electronic ID can be retrieved from the database and delivered.

신분 확인 서버(133)는 기관 단말(120)로부터 수신한 신분 확인 요청에 포함된 타임 신분코드를 해독하여 신분코드를 산출한다. 해독 과정에서 시간 언마스킹, 디스크램블링 등이 수행될 수 있다. The identity verification server 133 decodes the time identity code included in the identity verification request received from the organization terminal 120 and calculates the identity code. Temporal unmasking, descrambling, etc. may be performed during the decoding process.

그리고 데이터베이스를 검색하여 산출된 신분코드에 상응하는 신분 정보를 데이터베이스에서 검색하여 기관 단말(120)에 전달해 줄 수 있다. Additionally, identity information corresponding to the identity code calculated by searching the database can be searched in the database and delivered to the organization terminal 120.

임시코드 생성 서버(134)는 사용자 단말(110)로부터의 임시코드 생성 요청이 있을 경우, 신분코드가 아닌 유니크한 랜덤숫자인 임시코드를 생성하여 사용자 단말(110)로 제공할 수 있다. 임시코드는 전자신분증 테이블에 임시로 등록되며, 미리 정해진 시간이 경과한 후에는 삭제되게 하여 일정 시간만 유효하게 할 수 있다. When there is a request to generate a temporary code from the user terminal 110, the temporary code generation server 134 may generate a temporary code that is a unique random number rather than an identity code and provide the temporary code to the user terminal 110. Temporary codes are temporarily registered in the electronic ID table, and can be deleted after a predetermined time has elapsed, making them valid only for a certain period of time.

본 실시예에 따른 신분증 시스템(100)에서는 휴대기기(즉, 사용자 단말(110))에서 생성된 타임 신분코드가 특정 시간 동안만 유효하다. 유효 시간은 10초, 1분 등 다양하게 설정할 수 있다. 동일한 휴대기기라 할지라도 전자신분증 애플리케이션을 실행한 시점에 따라 타임 신분코드가 변경되어 이전의 타임 신분코드는 재활용할 수 없게 함으로써, 도용을 방지할 수 있다. In the ID system 100 according to this embodiment, the time identification code generated by the mobile device (i.e., the user terminal 110) is valid only for a specific time. The effective time can be set in various ways, such as 10 seconds or 1 minute. Even if it is the same mobile device, the time identification code changes depending on when the electronic identification application is executed, preventing theft by preventing previous time identification codes from being recycled.

전자신분증이 발급된 휴대기기(제1 휴대기기) 이외의 타 휴대기기(제2 휴대기기)에서는 동일한 애플리케이션을 설치하고 로그인을 하더라도 해당 전자신분증이 복제되지 않게 된다. 이는 디바이스 ID가 상이하기 때문이다. 제2 휴대기기로의 전자신분증의 재발급은 가능하여 재발급 후 사용이 가능할 수 있다. 다만, 이 경우 제1 휴대기기에 기 발급된 전자신분증은 삭제된다. Even if you install the same application and log in on a mobile device (second mobile device) other than the mobile device on which the electronic ID was issued (the first mobile device), the electronic ID will not be duplicated. This is because the device IDs are different. Re-issuance of the electronic identification card using a second mobile device is possible, so it may be possible to use it after re-issuance. However, in this case, the electronic identification card already issued to the first mobile device is deleted.

하나의 휴대기기에 하나 혹은 둘 이상의 전자신분증을 담을 수 있다. One or more electronic identification cards can be stored in one mobile device.

휴대기기가 오프라인이더라도 미리 설정된 알고리즘에 따라 타임 신분코드를 생성할 수 있다. 타임 신분코드는 숫자로만 구성되고 무작위로 추측이 매우 어렵게 만들어질 수 있다. Even if the mobile device is offline, a time identity code can be generated according to a preset algorithm. The time identity code consists only of numbers and can be random, making it very difficult to guess.

기관 단말에서의 스캔 시 스캔 장치를 단순화하고 저렴하게 하기 위해 타임 신분코드의 자리 수는 짧게 할 수 있다. 타임 신분코드는 바코드, QR, NFC 등 다양한 방법으로 제시 가능하다. 다양한 방법에 의해서도 타임 신분코드의 스캔이 불가능한 경우 임시코드를 이용한 대안이 있다. When scanning at an institutional terminal, the number of digits in the time identification code can be shortened to simplify and inexpensively use the scanning device. Time identification codes can be presented in various ways, such as barcode, QR, and NFC. If the time identification code cannot be scanned using various methods, there is an alternative using a temporary code.

이하에서는 신분증 시스템(100)에서 수행되는 신분 증명 방법으로, 전자신분증 발급 절차, 신분 증명 절차, 임시코드 발급 절차에 대해 관련 도면을 참조하여 설명하기로 한다. Hereinafter, the identity verification method performed in the ID card system 100, including the electronic ID issuance procedure, identity verification procedure, and temporary code issuance procedure, will be described with reference to the related drawings.

도 5는 본 발명의 일 실시예에 따른 신분증 시스템에서 수행되는 전자신분증 발급 절차를 나타낸 도면이고, 도 6은 본 발명의 일 실시예에 따른 신분증 시스템에서 수행되는 전자신분증 발급 방법의 순서도이며, 도 7은 신분증 관리 시스템에서 관리하는 자격 정보 테이블의 예시도이고, 도 8은 발급된 전자신분증의 예시도이다. Figure 5 is a diagram showing the electronic identification card issuance procedure performed in the identification card system according to an embodiment of the present invention, and Figure 6 is a flowchart of the electronic identification card issuance method performed in the identification card system according to an embodiment of the present invention. 7 is an example diagram of a qualification information table managed by the ID card management system, and Figure 8 is an example diagram of an issued electronic ID card.

도 5를 참조하면, 1990.01.01.생인 홍길동이 강남구청 출입을 위해 전자신분증을 발급받고자 하는 상황을 가정하고 있다. Referring to Figure 5, it is assumed that Hong Gil-dong, born on January 1, 1990, wants to obtain an electronic identification card to enter the Gangnam-gu Office.

사용자(홍길동)가 기관(강남구청)의 웹사이트를 통해 전자신분증의 발급을 신청한다(S200). 이 경우 본인인증 후 사진을 등록하면서 신청 접수를 완료할 수 있다(S205). A user (Hong Gil-dong) applies for issuance of an electronic identification card through the website of an organization (Gangnam-gu Office) (S200). In this case, you can complete the application by registering your photo after verifying your identity (S205).

접수된 전자신분증 발급 신청에 대해 기관(강남구청) 담당자가 적법한 신청인지 확인 후 승인 절차를 수행할 수 있다. 이 경우 기관 단말을 통해 신분증 관리 시스템에 API를 이용하여 딥링크를 요청할 수 있다(S210). Regarding applications for electronic ID issuance, the person in charge of the organization (Gangnam-gu Office) can perform the approval process after confirming whether the application is legitimate. In this case, a deep link can be requested using the API from the ID management system through the institution's terminal (S210).

신분증 관리 시스템에서는 특정 기관(강남구청)에 대한 특정 사용자(홍길동(1990.01.01.))의 신분증 생성을 마무리할 수 있는 웹페이지에 대한 딥링크를 생성하고, 기관 단말로 해당 딥링크를 반환할 수 있다(S215). The ID management system creates a deep link to a web page that can complete the creation of an ID card for a specific user (Hong Gil-dong (1990.01.01.)) for a specific institution (Gangnam-gu Office) and returns the deep link to the institution's terminal. (S215).

기관 단말에서는 사용자(홍길동)가 등록한 사용자 단말로 딥링크를 발송할 수 있다(S220). The institutional terminal can send a deep link to the user terminal registered by the user (Hong Gil-dong) (S220).

사용자는 사용자 단말에서 링크(혹은 버튼)를 클릭하여, 전자신분증 애플리케이션을 설치하고 실행할 수 있다(S225). 만약 전자신분증 애플리케이션이 이미 설치되어 있다면 설치 과정을 생략되고 애플리케이션이 실행될 수 있다. The user can install and run the electronic identification application by clicking a link (or button) on the user terminal (S225). If the electronic ID application is already installed, the installation process can be skipped and the application can be run.

전자신분증 애플리케이션을 최초 실행할 경우, 본인인증을 하고 앱 비밀번호를 설정하게 할 수 있다. 앱 비밀번호로는 간편비밀번호, 얼굴, 지문 등이 이용될 수 있다. When you run the electronic ID application for the first time, you can authenticate yourself and set an app password. A simple password, face, or fingerprint can be used as an app password.

전자신분증 애플리케이션이 실행되면, 딥링크 페이지를 요청한다(S230). 이 경우 딥링크 페이지 요청에는 디바이스 ID가 포함되며, 신분증 관리 시스템(130)에서는 나머지 발급 절차를 실행하여 디바이스 ID가 연동된 전자신분증을 발급할 수 있다(S235). When the electronic ID application is executed, a deep link page is requested (S230). In this case, the deep link page request includes the device ID, and the ID management system 130 can issue an electronic ID with the device ID linked by executing the remaining issuance procedures (S235).

신분증 관리 시스템(130)은 발급된 전자신분증을 사용자 단말(110)로 전달할 수 있다(S240). 여기서, 전자신분증에는 미리 정해진 알고리즘에 따라 생성된 고유값인 신분코드가 포함되어 있을 수 있다. The ID management system 130 may transmit the issued electronic ID card to the user terminal 110 (S240). Here, the electronic identification card may include an identification code, which is a unique value generated according to a predetermined algorithm.

신분증 발급 과정에서 본인인증 후 디바이스 ID를 신분증 관리 시스템(130)에 전달하게 된다. 사용자의 휴대기기(즉, 사용자 단말(110))의 OS가 제공하는 고유 ID를 비교하게 되어, 전술한 절차를 정상적으로 실행하여 발급받은 전자신분증이 아니면 동작하지 아니한다. During the ID issuance process, the device ID is transmitted to the ID management system 130 after identity verification. The unique ID provided by the OS of the user's mobile device (i.e., user terminal 110) is compared, and does not operate unless the electronic ID is issued by properly executing the above-described procedure.

도 7을 참조하면, 신분증 관리 시스템(130)에서 데이터베이스화하여 관리하는 전자신분증의 신분 정보에 관한 데이터 포맷이 테이블로 테이블로 표시되어 있다. Referring to FIG. 7, the data format for the identity information of the electronic ID card managed by the ID card management system 130 in a database is displayed in a table.

신분 정보에는 신분코드, 디바이스 ID, 발행기관, 발행날짜, 사용자, 상태 등이 포함될 수 있다. 추가적으로 임시코드가 더 포함될 수도 있다. Identity information may include identity code, device ID, issuing organization, issuing date, user, status, etc. Additionally, additional temporary codes may be included.

신분코드는 예를 들어 관계형 데이터베이스(RDB)의 씨퀀스 기능으로 만들 수 있다. 신분코드는 숫자로 구성된 유일키일 수 있다. 예를 들어, 유일키의 기초 자릿수를 10자리로 할 경우, RDB의 Sequence 초기값을 1,000,000,000으로 설정하고, 1씩 증가하도록 함으로써, 사용자마다 중복되지 않은 고유한 신분코드가 할당되게 할 수 있다. Identity codes can be created, for example, using the sequence function of a relational database (RDB). The identity code may be a unique key composed of numbers. For example, if the basic number of digits of the unique key is set to 10, the initial value of the RDB Sequence can be set to 1,000,000,000 and increased by 1, so that each user is assigned a unique, non-duplicate identity code.

신분코드는 서버(신분증 발급 서버)에서 신분증이 생성되는 시점에 디바이스로 전달될 수 있다. The identification code can be delivered to the device at the time the ID card is created on the server (ID issuing server).

도 8을 참조하면, 사용자 단말에서 전자신분증 애플리케이션이 실행된 경우의 예시화면이다. 사용자를 식별할 수 있는 사진과 함께 신분 증명을 위한 타임 신분코드가 다양한 형태(바코드, QR 코드, NFC 등)로 구현되어 제시될 수 있다. Referring to Figure 8, this is an example screen when the electronic identification application is executed on the user terminal. A time identification code for identification along with a photo that can identify the user can be implemented and presented in various forms (barcode, QR code, NFC, etc.).

도 9는 본 발명의 일 실시예에 따른 신분증 시스템에서 수행되는 타임 신분코드 생성 및 해독 방법의 순서도이며, 도 10은 스크럼블링 테이블의 예시도이다. Figure 9 is a flowchart of a time identification code generation and decoding method performed in the ID card system according to an embodiment of the present invention, and Figure 10 is an example diagram of a scrambling table.

도 9를 참조하면, 타임 신분코드 생성 및 해독 방법이 도시되어 있다. Referring to Figure 9, a time identification code generation and decoding method is shown.

전자신분증 애플리케이션이 실행되면, 사용자 단말(110)에서는 선택된 전자신분증의 신분코드를 추출한다(S300). 신분코드는 전술한 것과 같이 숫자로 구성된 유일키일 수 있다. When the electronic identification application is executed, the user terminal 110 extracts the identification code of the selected electronic identification (S300). The identity code may be a unique key composed of numbers as described above.

신분코드에 대해 스크럼블링(scrumbling)을 수행할 수 있다(S305). 스크럼블링은 순서를 흐트러뜨려 추측을 어렵게 하는 기법이다. 스크럼블링은 섞는 방법을 알고 있을 경우 다시 원래대로 복원할 수 있다. Scrumbling can be performed on the identity code (S305). Scrumbling is a technique that disrupts the order and makes guessing difficult. Scrumbling can be restored to its original state if you know how to mix it.

본 실시예에서는 도 10에 도시된 것과 같이 다양한 스크럼블링 방법에 대해 미리 정의하고, 각 스크럼블링 방법에 대해 번호(방법번호)를 부여할 수 있다. 예컨대, 방법번호 253은 N자리 숫자를 왼쪽으로 7자리 쉬프트하는 것이고, 방법번호 254는 N자리 숫자에 137을 더하고 57을 곱하는 것일 수 있다. In this embodiment, as shown in FIG. 10, various scrambling methods can be defined in advance, and a number (method number) can be assigned to each scrumbling method. For example, method number 253 may be to shift an N-digit number to the left by 7 places, and method number 254 may be to add 137 to an N-digit number and multiply it by 57.

스크럼블링 시 방법번호를 랜덤하게 추출하고, 그 방법번호에 상응하는 방법대로 신분코드의 숫자를 스크럼블링한 후 맨 앞에 방법번호를 덧붙여 변환 신분코드를 만들 수 있다. When scrambling, a method number is randomly extracted, the numbers of the identity code are scrambled according to the method corresponding to the method number, and the converted identity code can be created by adding the method number at the beginning.

그리고 변환 신분코드에 대해 시간 마스킹(masking)을 수행할 수 있다(S310). 이를 위해 사용자 단말(110)은 OS로부터 유닉스(Unix) 시간을 획득하고, 앞서 스크럼블링된 변환 신분코드에 대해 미리 지정된 연산(예컨대, 비트XOR 연산)을 수행할 수 있다. And time masking can be performed on the converted identity code (S310). To this end, the user terminal 110 may obtain Unix time from the OS and perform a pre-designated operation (eg, bit XOR operation) on the previously scrambled converted identity code.

유닉스 시간은 트런케이트(Truncate) 방법을 이용함으로써 생성자(사용자 단말(110))과 해독자(신분 확인 서버(133))가 같은 값을 얻을 수 있도록 할 수 있다. Unix time can be used by using the truncate method so that the creator (user terminal 110) and the decryptor (identity verification server 133) can obtain the same value.

유닉스 시간은 1970.01.01 0시부터 현재까지 흘러온 시간을 초로 표현한 숫자이다. 따라서, 현재 unix 시간을 얻어서 읽기 좋게 표현하면 2023.05.16 14:23:54 처럼 나타난다. 이때 만약 Truncate(1분) 이라고 하게 되면 그 시간은 2023.05.16 14:23:00 처럼 초 단위가 0이 된다. Truncate(5분)의 의미는 분 단위 부분을 05, 10, 15, 20, 25 처럼 5의 배수로 표현하고 초단위는 0으로 절사하는 것이다. 따라서 디바이스(사용자 단말)와 서버(신분 확인 서버)의 시간이 동기화가 약간 어긋나 있더라도 유효시간을 1분 정도 이상으로 하면 양측이 동일한 시간 마스크를 얻을 수 있다.Unix time is a number expressing the time elapsed in seconds from midnight on January 1, 1970 to the present. Therefore, if you obtain the current unix time and express it in a readable format, it appears as 2023.05.16 14:23:54. At this time, if you say Truncate (1 minute), the unit of seconds becomes 0, such as 2023.05.16 14:23:00. The meaning of truncate (5 minutes) is to express the minute unit as a multiple of 5, such as 05, 10, 15, 20, 25, and the second unit is truncated to 0. Therefore, even if the time of the device (user terminal) and the server (identity verification server) are slightly out of synchronization, if the effective time is set to about 1 minute or more, both sides can obtain the same time mask.

시간 마스킹까지 완료된 결과 숫자는 특정 시간 동안만 유효한 타임 신분코드일 수 있다(S315).The resulting number with time masking completed may be a time identification code that is valid only for a specific time (S315).

사용자가 사용자 단말(110)을 통해 타임 신분코드를 제시하고, 스캔을 통해 기관 단말(120)에서 이를 획득한 경우, 신분증 관리 시스템(130)에서는 타임 신분코드를 해독하여 원래 신분코드를 복원할 수 있다. When a user presents a time identification code through the user terminal 110 and obtains it from the organization terminal 120 through scanning, the ID management system 130 can decode the time identification code and restore the original identification code. there is.

이를 위해 우선 타임 신분코드에 대해 시간 언마스킹(unmasking)을 수행한다(S320). 생성자와 같은 Truncate 값을 이용하여 OS로부터 유닉스 시간을 얻는다. 그 값을 전달된 신분코드에 대해 미리 정해진 연산(예컨대, 비트XOR 연산)을 수행한다. To this end, time unmasking is first performed on the time identity code (S320). Obtain Unix time from the OS using the same Truncate value as the constructor. A predetermined operation (e.g., bitwise XOR operation) is performed on the identity code passed on the value.

그리고 디스크럼블링(De-scrambling)을 수행한다(S325). 맨 앞에 붙어 있는 방법번호를 추출하고, 방법번호에 상응하는 스크럼블링 방법을 역순으로 적용함으로써 원래의 유일키(신분코드)를 복원할 수 있다. 만약 방법번호 254의 경우에는 시간 언마스킹된 숫자에 대해 57을 나눈 후 137을 차감함으로써 원래의 유일키를 복원할 수 있게 된다. Then, de-scrambling is performed (S325). The original unique key (identity code) can be restored by extracting the method number attached to the beginning and applying the scrambling method corresponding to the method number in reverse order. In the case of method number 254, the original unique key can be restored by dividing the time-unmasked number by 57 and subtracting 137.

상술한 방법으로 생성한 타임 신분코드는 전달과정에서 탈취되더라도 해독이 불가능하므로 보안상 매우 안전하다고 할 수 있다. The time identity code generated using the above-described method cannot be decrypted even if stolen during the delivery process, so it can be said to be very safe in terms of security.

그리고 시간 정보가 마스킹되어 있으므로, 특정 시간 이후에는 사용이 불가능하여 캡쳐, 촬영 등을 통한 도용을 방지할 수 있다. 즉, 타임 신분코드는 은행의 OTP와 같이 특정 시간 동안만 유효한 코드일 수 있다. 유효시간을 짧게 설정하는 경우 화면에 노출된 타임 신분코드를 복사해서 사용하는 것은 거의 불가능하다. And since the time information is masked, it cannot be used after a certain time, preventing theft through capture or filming. In other words, a time identification code may be a code that is only valid for a specific time, such as a bank OTP. If the validity time is set short, it is almost impossible to copy and use the time identification code displayed on the screen.

타임 신분코드는 0~9까지의 숫자로만 구성될 수 있다. 이는 알파벳을 인식할 수 없는 바코드 스캐너까지 지원하기 위함이다. 생성되는 코드의 숫자 개수가 16개를 초과하면 화면이 작은 휴대기기에서 생성한 바코드는 인식률이 나빠진다. 따라서, 타임 신분코드는 그 길이가 짧을수록 좋다. The time identity code can only consist of numbers from 0 to 9. This is to support even barcode scanners that cannot recognize the alphabet. If the number of codes generated exceeds 16, the recognition rate of barcodes generated on mobile devices with small screens deteriorates. Therefore, the shorter the length of the time identity code, the better.

도 11은 전자신분증 애플리케이션을 이용한 신분 확인 절차를 나타낸 도면이고, 도 12는 본 발명의 일 실시예에 따른 신분증 시스템에서 수행되는 신분 확인 방법의 순서도이다. Figure 11 is a diagram showing an identity verification process using an electronic identification application, and Figure 12 is a flowchart of an identity verification method performed in an identification system according to an embodiment of the present invention.

도 11을 참조하면, 전자신분증 애플리케이션을 이용한 신분 확인 과정이 도시되어 있다. Referring to Figure 11, an identification process using an electronic identification application is shown.

사용자는 사용자 단말(110)에 설치된 전자신분증 애플리케이션을 실행시킨다(S400). 전자신분증 애플리케이션이 실행되면, 선택된 전자신분증에 대한 신분코드를 미리 정해진 알고리즘에 따라 데이터 처리하여 타임 신분코드를 생성하고, 단말 화면에 미리 정해진 타입으로 제시되게 할 수 있다. The user executes the electronic identification application installed on the user terminal 110 (S400). When the electronic identification application is executed, the identification code for the selected electronic identification is processed according to a predetermined algorithm to generate a time identification code, and can be presented in a predetermined type on the terminal screen.

여기서, 사용자 단말(110)은 온라인에 연결되어야 하는 것은 아니다. 즉, 오프라인으로 동작할지라도 전자신분증 애플리케이션을 실행할 수 있다면, 전자신분증 애플리케이션 내에서 미리 정해진 알고리즘에 따라 타임 신분코드가 생성되어 제시될 수 있다. Here, the user terminal 110 does not have to be connected online. In other words, if the electronic identification application can be executed even when operating offline, a time identification code can be generated and presented according to a predetermined algorithm within the electronic identification application.

기관 담당자는 기관 단말(120)을 이용하여 사용자가 제시한 전자신분증의 콘텐츠, 즉 타임 신분코드를 스캔한다(S405). The agency representative scans the contents of the electronic identification card presented by the user, that is, the time identification code, using the agency terminal 120 (S405).

그리고 스캔 결과를 신분증 관리 시스템(130)으로 전송하여 확인을 요청한다(S410). Then, the scan result is transmitted to the ID management system 130 to request confirmation (S410).

신분증 관리 시스템(130)에서는 타임 신분코드를 수신하면, 미리 정해진 알고리즘에 따라 해독하여 원본 신분코드를 복원하고, 데이터베이스를 검색하여 신분코드에 상응하는 전자신분증에 관한 신분 정보를 찾아 반환한다(S415). 신분 정보에는 사진, 이름 등과 같은 자격 정보가 포함될 수 있다. When the ID management system 130 receives the time identification code, it decodes it according to a predetermined algorithm to restore the original identification code, and searches the database to find and return the identity information on the electronic identification card corresponding to the identification code (S415). . Identity information may include qualification information such as photo, name, etc.

기관 담당자는 신분증 관리 시스템(130)에서 전송하여 기관 단말(120)의 화면에 표시된 신분 정보를 보고, 사용자가 제시한 사용자 단말(110)의 전자신분증의 내용과 비교하여 신분을 확인할 수 있다(S420). The agency representative can confirm the identity by viewing the identity information transmitted from the ID management system 130 and displayed on the screen of the agency terminal 120 and comparing it with the contents of the electronic identification card of the user terminal 110 presented by the user (S420) ).

도 13은 코드 스캔 불가 시 본 발명의 다른 실시예에 따른 신분증 시스템에서 수행되는 신분 확인 방법의 순서도이다. Figure 13 is a flowchart of an identification method performed in an identification card system according to another embodiment of the present invention when code scanning is not possible.

전술한 전자신분증 서비스 이용 중에 불가피하게 바코드, QR, NFC 등으로 구현된 타임 신분코드에 대한 스캔이 불가능한 상황이 발생할 수 있다. 이 경우에도 무리 없이 서비스를 이용할 수 있도록 하기 위해 다음과 같은 해결방안을 제공할 수 있다. While using the above-mentioned electronic identification service, a situation may inevitably arise in which scanning of a time identification code implemented as a barcode, QR, NFC, etc. is impossible. Even in this case, the following solutions can be provided to ensure that you can use the service without difficulty.

전자신분증 애플리케이션에서 바코드, QR, NFC 기능과 함께 제공하는 K자리 임시코드(K는 자연수이며, 예를 들어 6일 수 있음)를 인증 화면을 통해 직접 입력하면 신분을 인증할 수 있도록 한다. 이 경우 전용 키패드를 제공할 수 있다. You can authenticate your identity by directly entering the K-digit temporary code (K is a natural number, for example, it could be 6) provided with the barcode, QR, and NFC functions in the electronic ID application through the authentication screen. In this case, a dedicated keypad can be provided.

직접 입력 시 사용되는 임시코드 역시 특정 시간 동안만 유효하며, 도용 및 위변조가 어렵다. Temporary codes used when entering directly are also only valid for a certain period of time and are difficult to steal or forge.

물론 사용자 단말(110)에 표시된 바코드 아래에는 숫자가 표시되므로 그것을 보고 모두 타이핑해서 넣으면 되겠지만 담당자의 입장에서는 매우 번거롭고 시간이 걸리는 일이다. 따라서, 이를 해결하기 위해 임시코드를 활용할 수 있다. Of course, numbers are displayed under the barcode displayed on the user terminal 110, so you can look at them and type them all in, but it is very cumbersome and time-consuming for the person in charge. Therefore, temporary code can be used to solve this problem.

사용자가 사용자 단말(110)을 이용하여 전자신분증을 제시하였지만 기관 담당자의 단말에서 그것을 자동으로 인식할 수 없는 경우, 사용자는 전자신분증 애플리케이션에서 임시코드 생성 버튼을 누르는 방식 등으로 임시코드 생성을 요청할 수 있다(S500). 이 경우 사용자 단말(110)은 인터넷이 가능한 상태일 필요가 있다. If the user presents an electronic identification card using the user terminal 110, but the organization representative's terminal cannot automatically recognize it, the user can request temporary code generation by pressing the temporary code generation button in the electronic identification application. There is (S500). In this case, the user terminal 110 needs to be connected to the Internet.

임시코드 생성 요청을 수신한 신분증 관리 시스템(130), 특히 임시코드 생성 서버(134)는 도 7에 도시된 테이블의 마지막 열 부분에 유니크한 랜덤숫자를 생성하여 임시코드로 등록할 수 있다(S505). 임시코드는 미리 정해진 시간이 경과한 이후에는 삭제된다. The ID management system 130, especially the temporary code generation server 134, which has received a temporary code generation request, may generate a unique random number in the last column of the table shown in FIG. 7 and register it as a temporary code (S505) ). Temporary codes are deleted after a predetermined period of time has elapsed.

전자신분증 테이블에 등록된 임시코드는 사용자 단말(110)로 전달될 수 있다(S510). 기관 담당자는 사용자 단말(110)에 표시된 임시코드를 확인하고, 기관 단말(120)에 임시코드를 입력할 수 있다(S515). 그리고 신분증 관리 시스템(130)으로 임시코드를 전송하여 확인을 요청할 수 있다(S520). The temporary code registered in the electronic identification table may be transmitted to the user terminal 110 (S510). The organization representative can check the temporary code displayed on the user terminal 110 and enter the temporary code into the organization terminal 120 (S515). Then, confirmation can be requested by sending a temporary code to the ID management system 130 (S520).

신분증 관리 시스템(130)에서는 미리 정해진 시간 이내에 기관 단말(120)로부터 확인 요청이 수신된 경우, 아직 삭제되지 않은 임시코드를 인증하고(S525), 해당 임시코드에 상응하는 신분 정보를 데이터베이스에서 독출하여 기관 단말(120)로 제공함으로써 신분 확인이 이루어지게 할 수 있다(S530). When a confirmation request is received from the organization terminal 120 within a predetermined time, the ID management system 130 authenticates the temporary code that has not yet been deleted (S525), and reads the identity information corresponding to the temporary code from the database. Identity verification can be performed by providing information to the institutional terminal 120 (S530).

전술한 전자신분증 발급 방법, 신분 증명 방법, 타임 신분코드 생성 및 해독 방법, 신분 확인 방법은, 컴퓨터에 의해 실행되는 애플리케이션이나 프로그램 모듈과 같은 컴퓨터에 의해 실행가능한 명령어를 포함하는 기록매체의 형태로도 구현될 수 있다. 컴퓨터 판독 가능 매체는 컴퓨터에 의해 액세스될 수 있는 임의의 가용 매체일 수 있고, 휘발성 및 비휘발성 매체, 분리형 및 비분리형 매체를 모두 포함한다. 또한, 컴퓨터 판독 가능 매체는 컴퓨터 저장 매체를 포함할 수 있다. 컴퓨터 저장 매체는 컴퓨터 판독 가능 명령어, 데이터 구조, 프로그램 모듈 또는 기타 데이터와 같은 정보의 저장을 위한 임의의 방법 또는 기술로 구현된 휘발성 및 비휘발성, 분리형 및 비분리형 매체를 모두 포함한다. The above-mentioned electronic identification method issuance method, identity verification method, time identification code generation and decoding method, and identity verification method may be in the form of a recording medium containing instructions executable by a computer, such as an application or program module executed by a computer. It can be implemented. Computer-readable media can be any available media that can be accessed by a computer and includes both volatile and non-volatile media, removable and non-removable media. Additionally, computer-readable media may include computer storage media. Computer storage media includes both volatile and non-volatile, removable and non-removable media implemented in any method or technology for storage of information such as computer-readable instructions, data structures, program modules, or other data.

전술한 전자신분증 발급 방법, 타임 신분코드 생성 및 해독 방법, 신분 확인 방법은, 단말기에 기본적으로 설치된 애플리케이션(이는 단말기에 기본적으로 탑재된 플랫폼이나 운영체제 등에 포함된 프로그램을 포함할 수 있음)에 의해 실행될 수 있고, 사용자가 애플리케이션 스토어 서버, 애플리케이션 또는 해당 서비스와 관련된 웹 서버 등의 애플리케이션 제공 서버를 통해 마스터 단말기에 직접 설치한 애플리케이션(즉, 프로그램)에 의해 실행될 수도 있다. 이러한 의미에서, 전술한 전자신분증 발급 방법, 타임 신분코드 생성 및 해독 방법, 신분 확인 방법은 단말기에 기본적으로 설치되거나 사용자에 의해 직접 설치된 애플리케이션(즉, 프로그램)으로 구현되고 단말기 등의 컴퓨터로 읽을 수 있는 기록매체에 기록될 수 있다.The above-mentioned method of issuing electronic identification cards, time identification code generation and decoding method, and identity verification method can be executed by applications installed by default on the terminal (this may include programs included in the platform or operating system, etc., which are installed by default on the terminal). It may be executed by an application (i.e., a program) that the user installs directly on the master terminal through an application providing server such as an application store server, an application, or a web server related to the service. In this sense, the above-mentioned electronic identification method issuance method, time identification code generation and decoding method, and identity verification method are implemented as applications (i.e., programs) installed by default on the terminal or directly installed by the user and can be read by a computer such as the terminal. It can be recorded on any recording medium.

상기에서는 본 발명의 바람직한 실시예를 참조하여 설명하였지만, 해당 기술 분야에서 통상의 지식을 가진 자라면 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 이해할 수 있을 것이다. Although the present invention has been described above with reference to preferred embodiments, those skilled in the art can vary the present invention without departing from the spirit and scope of the present invention as set forth in the claims below. You will understand that it can be modified and changed.

100: 신분증 시스템 110: 사용자 단말
120: 기관 단말 130: 신분증 관리 시스템
111: 통신부 112: 신분증 발급 요청부
113: 신분증 저장부 114: 타임 신분코드 생성부
115: 임시코드 요청부 121: 딥링크 요청 및 전달부
122: 스캔부 123: 신분 정보 출력부
131: 딥링크 생성 서버 132: 신분증 발급 서버
133: 신분 확인 서버 134: 임시코드 생성 서버
100: ID system 110: User terminal
120: Institutional terminal 130: ID management system
111: Communication Department 112: Identification Card Issuance Request Department
113: ID storage unit 114: Time identification code generation unit
115: Temporary code request unit 121: Deep link request and delivery unit
122: Scan unit 123: Identity information output unit
131: Deep link creation server 132: ID issuing server
133: Identity verification server 134: Temporary code generation server

Claims (16)

신분증 시스템에서 수행되는 전자신분증을 활용한 신분 증명 방법에 있어서,
(a) 사용자의 전자신분증 신청 접수에 상응하여 기관 단말에서 링크 API를 호출하는 단계;
(b) 신분증 관리 시스템에서 딥링크를 생성하고 반환하는 단계;
(c) 상기 기관 단말에서 상기 딥링크를 상기 사용자의 사용자 단말로 전달하는 단계;
(d) 상기 사용자 단말에서 전자신분증 애플리케이션을 실행하는 단계;
(e) 상기 딥링크에 상응하는 딥링크 페이지 요청에 상기 사용자 단말의 디바이스 ID를 포함시켜 상기 신분증 관리 시스템으로 전송하는 단계;
(f) 상기 신분증 관리 시스템에서 상기 디바이스 ID가 연동된 전자신분증을 발급하는 단계;
(g) 상기 전자신분증을 상기 사용자 단말로 전달하는 단계; 및
(h) 상기 사용자 단말에서 상기 전자신분증을 저장 관리하는 단계를 포함하되,
상기 전자신분증은 관계형 데이터베이스의 씨퀀스 기능으로 생성된 고유값에 해당하는 신분코드가 부여되며,
상기 신분증 관리 시스템에서 상기 전자신분증을 데이터베이스화하여 관리하고,
(i) 상기 사용자 단말에서 신분 증명을 위한 상기 전자신분증을 선택하면, 상기 신분코드를 타임 신분코드로 변환하여 화면에 표시하는 단계;
(j) 상기 기관 단말에서 상기 타임 신분코드를 스캔하고, 상기 신분증 관리 시스템에 전달하는 단계;
(k) 상기 신분증 관리 시스템에서 상기 타임 신분코드를 해독하여 상기 신분코드를 복원하고, 상기 신분코드에 상응하는 상기 전자신분증의 신분 정보를 반환하는 단계; 및
(l) 상기 기관 단말에서 상기 신분 정보와 상기 사용자 단말의 화면 표시 내용을 비교하여 신분 확인이 수행되는 단계를 더 포함하며,
상기 단계 (i)는, (i1) 상기 신분코드에 대해 스크럼블링을 수행하는 단계와; (i2) 스크럼블링 결과에 대해 시간 마스킹을 수행하는 단계를 포함하는 것을 특징으로 하는 신분 증명 방법.
In the identity verification method using an electronic identification card performed in the identification system,
(a) calling the link API from the institution's terminal in response to the user's application for electronic identification;
(b) generating and returning a deep link in the ID management system;
(c) transmitting the deep link from the organization terminal to the user's user terminal;
(d) executing an electronic identification application on the user terminal;
(e) including the device ID of the user terminal in a deep link page request corresponding to the deep link and transmitting it to the ID management system;
(f) issuing an electronic identification card linked to the device ID in the identification management system;
(g) delivering the electronic identification card to the user terminal; and
(h) including the step of storing and managing the electronic identification card in the user terminal,
The electronic identification card is given an identification code corresponding to a unique value generated by the sequence function of a relational database,
Managing the electronic ID in a database in the ID management system,
(i) when the user terminal selects the electronic identification card for identification, converting the identification code into a time identification code and displaying it on the screen;
(j) scanning the time identification code at the institution terminal and transmitting it to the identification management system;
(k) decoding the time identification code in the identification management system to restore the identification code, and returning identification information of the electronic identification card corresponding to the identification code; and
(l) further comprising the step of performing identity verification by comparing the identity information with the screen display contents of the user terminal at the institution terminal,
The step (i) includes (i1) performing scrambling on the identity code; (i2) An identification method comprising performing time masking on the scrambling result.
삭제delete 삭제delete 삭제delete 제1항에 있어서,
상기 단계 (i1)은, 방법번호를 랜덤하게 추출하는 단계와; 상기 방법번호에 상응하는 방법대로 상기 신분코드를 스크럼블링하는 단계와; 맨 앞에 상기 방법번호를 덧붙여 변환 신분코드를 생성하는 단계를 포함하고,
상기 단계 (i2)는, 상기 사용자 단말이 OS로부터 제1 유닉스 시간을 획득하는 단계와; 상기 변환 신분코드에 대해 상기 제1 유닉스 시간을 비트XOR 연산하여 상기 타임 신분코드를 생성하는 단계를 포함하되,
상기 타임 신분코드는 특정 시간 동안만 유효한 것을 특징으로 하는 신분 증명 방법.
According to paragraph 1,
The step (i1) includes randomly extracting a method number; scrambling the identity code according to a method corresponding to the method number; It includes the step of generating a conversion identity code by adding the method number at the beginning,
The step (i2) includes the user terminal acquiring a first UNIX time from the OS; Comprising the step of generating the time identity code by performing a bitwise XOR operation on the first Unix time with respect to the converted identity code,
An identification method characterized in that the time identification code is valid only for a specific time.
제5항에 있어서,
상기 단계 (k)는, 상기 신분증 관리 시스템에서 제2 유닉스 시간을 획득하여 상기 타임 신분코드에 대해 시간 언마스킹을 수행하는 단계와; 상기 방법번호를 추출하여 디스크럼블링을 수행하는 단계를 포함하는 것을 특징으로 하는 신분 증명 방법.
According to clause 5,
The step (k) includes obtaining a second UNIX time from the ID management system and performing time unmasking on the time ID code; An identity verification method comprising the step of extracting the method number and performing descrambling.
제6항에 있어서,
상기 사용자 단말과 상기 신분증 관리 시스템은 동일한 트런게이트 값을 공유하여 상기 제1 유닉스 시간과 상기 제2 유닉스 시간이 동일하게 하는 것을 특징으로 하는 신분 증명 방법.
According to clause 6,
The user terminal and the ID management system share the same trungate value so that the first Unix time and the second Unix time are the same.
전자신분증을 활용한 신분 증명을 위한 신분증 시스템에 포함되는 전자신분증 애플리케이션이 설치되는 사용자 단말에 있어서,
기관 단말 및 신분증 관리 시스템과 통신하는 통신부;
상기 기관 단말로부터 전달된 딥링크에 상응하여 상기 사용자 단말의 디바이스 ID를 포함하는 딥링크 페이지 요청을 전송하는 신분증 발급 요청부; 및
상기 딥링크 페이지 요청에 의해 상기 신분증 관리 시스템에서 발급된 전자신분증을 수신하고, 메모리에 저장 관리하는 신분증 저장부를 포함하되,
상기 전자신분증에는 상기 디바이스 ID에 상응하는 유일키이며 부여 자격에 상응하는 신분코드가 내장되어 있으며,
상기 전자신분증 애플리케이션의 실행 시 상기 신분코드를 변환하여 특정 시간 동안만 유효한 타임 신분코드를 생성하고, 단말 화면에 제시하는 타임 신분코드 생성부를 더 포함하되,
상기 타임 신분코드 생성부는 상기 사용자 단말이 온라인 동작 환경 뿐만 아니라 오프라인 동작 환경에 있는 경우에도 정상 동작되고,
상기 타임 신분코드 생성부는 상기 신분코드에 대해 스크럼블링을 수행하고, 스크럼블링 결과에 대해 시간 마스킹을 수행하여 상기 타임 신분코드를 생성하는 것을 특징으로 하는 사용자 단말.
In the user terminal on which the electronic identification application included in the identification system for identification using electronic identification is installed,
a communications department that communicates with institutional terminals and ID management systems;
an ID issuance request unit that transmits a deep link page request including the device ID of the user terminal corresponding to the deep link transmitted from the organization terminal; and
An ID card storage unit that receives the electronic ID card issued by the ID card management system in response to the deep link page request and stores and manages the electronic ID card in memory,
The electronic identification card contains a unique key corresponding to the device ID and an identification code corresponding to the granted qualification,
When the electronic identification application is executed, it further includes a time identification code generator that converts the identification code to generate a time identification code that is valid only for a specific time and presents it on the terminal screen,
The time identification code generator operates normally even when the user terminal is in an offline operation environment as well as an online operation environment,
The time identity code generator performs scrambling on the identity code and performs time masking on the scrambling result to generate the time identity code.
삭제delete 제8항에 있어서,
상기 타임 신분코드는 바코드, QR 코드, NFC 중 적어도 하나의 방식으로 제시되는 것을 특징으로 하는 사용자 단말.
According to clause 8,
A user terminal, wherein the time identification code is presented in at least one of a barcode, QR code, and NFC.
삭제delete 제8항에 있어서,
상기 타임 신분코드 생성부는 방법번호를 랜덤하게 추출하고, 상기 방법번호에 상응하는 방법대로 상기 신분코드를 스크럼블링하며, 맨 앞에 상기 방법번호를 덧붙여 변환 신분코드를 생성하고, OS로부터 제1 유닉스 시간을 획득하며, 상기 변환 신분코드에 대해 상기 제1 유닉스 시간을 비트XOR 연산하여 상기 타임 신분코드를 생성하는 것을 특징으로 하는 사용자 단말.
According to clause 8,
The time identity code generator randomly extracts a method number, scrambles the identity code according to a method corresponding to the method number, adds the method number at the beginning, generates a converted identity code, and generates a converted identity code from the OS. A user terminal characterized in that it acquires time and generates the time identity code by performing a bitwise XOR operation on the first Unix time with respect to the converted identity code.
전자신분증을 활용한 신분 증명을 위한 신분증 시스템에 포함되는 전자신분증을 발급하고 관리하는 신분증 관리 시스템에 있어서,
기관 단말로부터의 요청에 응답하여 전자신분증 발급을 위한 딥링크를 생성하여 반환하는 딥링크 생성 서버;
상기 딥링크를 통해 사용자 단말로부터 디바이스 ID를 포함하는 요청이 수신된 경우 신분코드가 내장된 전자신분증을 발급하여 상기 디바이스 ID에 연동시켜 데이터베이스화하고 상기 사용자 단말로 상기 전자신분증을 전달하는 신분증 발급 서버; 및
상기 기관 단말로부터 타임 신분코드가 전달된 경우, 상기 타임 신분코드를 해독하여 신분코드를 복원하고 상기 신분코드에 상응하는 전자신분증을 데이터베이스에서 검색하여 신분 정보를 반환함으로써 신분 확인이 가능하게 하는 신분 확인 서버를 포함하되,
상기 신분 확인 서버는, OS로부터 제2 유닉스 시간을 획득하여 상기 타임 신분코드에 대해 시간 언마스킹을 수행하고, 방법번호를 추출하여 디스크럼블링을 수행함으로써 상기 신분코드를 복원하는 것을 특징으로 하는 신분증 관리 시스템.
In the ID management system that issues and manages electronic ID cards included in the ID system for identity verification using electronic ID cards,
A deep link creation server that generates and returns a deep link for issuing an electronic identification card in response to a request from an organization terminal;
When a request containing a device ID is received from a user terminal through the deep link, an ID issuing server issues an electronic identification card with an embedded identification code, links it to the device ID, creates a database, and delivers the electronic identification card to the user terminal. ; and
When a time identification code is transmitted from the institution's terminal, identity verification is made possible by decoding the time identification code, restoring the identification code, searching the database for an electronic identification card corresponding to the identification code, and returning the identity information. Including servers,
The identity verification server obtains a second Unix time from the OS, performs time unmasking on the time identity code, extracts a method number, and performs descrambling to restore the identity code. Management system.
제13항에 있어서,
상기 신분 코드는 관계형 데이터베이서의 씨퀀스 기능으로 만들어진 숫자로 구성된 유일키인 것을 특징으로 하는 신분증 관리 시스템.
According to clause 13,
An identity card management system, characterized in that the identity code is a unique key composed of numbers created by the sequence function of a relational database.
삭제delete 제13항에 있어서,
상기 사용자 단말로부터의 요청에 응답하여, 랜덤숫자로 구성된 임시코드를 생성하여 반환하며, 상기 임시코드를 전자신분증 테이블에 유효시간 동안만 등록시킨 후 삭제하는 임시코드 생성 서버를 더 포함하는 신분증 관리 시스템.
According to clause 13,
In response to a request from the user terminal, an ID management system further includes a temporary code generation server that generates and returns a temporary code composed of random numbers, registers the temporary code in the electronic identification table only for the validity period, and then deletes the temporary code. .
KR1020230077208A 2023-06-16 2023-06-16 Identity verification method and forgery prevention method using electronic identification at mobile device capable of offline operation and system thereof KR102637974B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020230077208A KR102637974B1 (en) 2023-06-16 2023-06-16 Identity verification method and forgery prevention method using electronic identification at mobile device capable of offline operation and system thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020230077208A KR102637974B1 (en) 2023-06-16 2023-06-16 Identity verification method and forgery prevention method using electronic identification at mobile device capable of offline operation and system thereof

Publications (1)

Publication Number Publication Date
KR102637974B1 true KR102637974B1 (en) 2024-02-19

Family

ID=90055617

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020230077208A KR102637974B1 (en) 2023-06-16 2023-06-16 Identity verification method and forgery prevention method using electronic identification at mobile device capable of offline operation and system thereof

Country Status (1)

Country Link
KR (1) KR102637974B1 (en)

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20140011183A (en) 2012-07-18 2014-01-28 김미향 Mobile licenses management system and method thereof
US20190332754A1 (en) * 2018-03-05 2019-10-31 The Boogie Badge, Inc. Digital identity authentication and verification system, method, and device
US20200042685A1 (en) * 2014-08-28 2020-02-06 Facetec, Inc. Method and apparatus for creation and use of digital identification
KR20220001948A (en) * 2020-06-30 2022-01-06 하나카드 주식회사 System and method for issuing credit card through face-to-face authentication

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20140011183A (en) 2012-07-18 2014-01-28 김미향 Mobile licenses management system and method thereof
US20200042685A1 (en) * 2014-08-28 2020-02-06 Facetec, Inc. Method and apparatus for creation and use of digital identification
US20190332754A1 (en) * 2018-03-05 2019-10-31 The Boogie Badge, Inc. Digital identity authentication and verification system, method, and device
KR20220001948A (en) * 2020-06-30 2022-01-06 하나카드 주식회사 System and method for issuing credit card through face-to-face authentication

Similar Documents

Publication Publication Date Title
TWI591554B (en) Electronic ticket security system and method
CN101897165B (en) Method of authentication of users in data processing systems
US11373265B2 (en) Digital identification document
CN105590199B (en) Payment method and payment system based on dynamic two-dimensional code
US20190364038A1 (en) Digital Identification Document
TWI651656B (en) Multidimensional barcode action identity authentication method, digital certificate device
JP3632767B2 (en) Personal authentication method
EP2397961A2 (en) Registration method of biologic information, application method of using template and authentication method in biometric authentication
JP2007108973A (en) Authentication server device, authentication system and authentication method
CN1281609A (en) Method for using fingerprints to distribute information over network
WO2017029739A1 (en) Credit settlement system and method using mobile terminal
JP2017117301A (en) Ticket issuing system
JP5145179B2 (en) Identity verification system using optical reading code
JP2010079877A (en) Age verification system
KR20180042788A (en) Mobile Passport and Mobile passport generation system and certification method
KR20070036491A (en) Id card verifying system and method thereof
CN101170626B (en) Information processing apparatus, information processing method
KR102637974B1 (en) Identity verification method and forgery prevention method using electronic identification at mobile device capable of offline operation and system thereof
JP2008103949A (en) Signature authentication terminal, signature authentication system, signature confirmation system, signature authentication program, signature confirmation program, signature authentication method, and signature confirmation method
Lewis et al. Authenticating motor insurance documents using QR codes
KR20040064476A (en) Authentication method and apparatus, card or identification card recorded information of authentication, issuance method and apparatus thereof
JP6416325B1 (en) Digital ticket system
JP6828311B2 (en) Information information system, information processing device and program
JP7151015B1 (en) Program, computer and information processing method
KR100886410B1 (en) Authentication system and method using a time-varying code

Legal Events

Date Code Title Description
E701 Decision to grant or registration of patent right
GRNT Written decision to grant