KR20150085173A - Method for Managing Certificate - Google Patents

Method for Managing Certificate Download PDF

Info

Publication number
KR20150085173A
KR20150085173A KR1020140004247A KR20140004247A KR20150085173A KR 20150085173 A KR20150085173 A KR 20150085173A KR 1020140004247 A KR1020140004247 A KR 1020140004247A KR 20140004247 A KR20140004247 A KR 20140004247A KR 20150085173 A KR20150085173 A KR 20150085173A
Authority
KR
South Korea
Prior art keywords
certificate
procedure
information
identification information
certificate use
Prior art date
Application number
KR1020140004247A
Other languages
Korean (ko)
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020140004247A priority Critical patent/KR20150085173A/en
Publication of KR20150085173A publication Critical patent/KR20150085173A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

The present invention relates to a method for managing a certificate. According to the present invention, the method for managing a certificate comprises: a first step where a management server receives a certificate use message from a designated server which performs certificate use procedures on the paths for the certificate use procedures; a second step where the management server validates that the certificate use procedures is actually conducted on the paths for the certificate use procedures by using the certificate use message; a third step where the management server generates certificate use information that the certificate use procedures is conducted on the paths for the certificate use procedures by using certificate procedure information corresponding to the certificate use message; and a fourth step where the management server notifies to the user about the information of the certificate use to the wireless terminal of the user after building the communication channel to the designated terminal of the user.

Description

인증서 관리 방법{Method for Managing Certificate}Methods for Managing Certificates {Method for Managing Certificate}

본 발명은 인증서 이용 절차 경로 상의 지정된 절차서버와 연동하여 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하고, 상기 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있음이 확인된 경우에 상기 사용자의 인증서 이용에 대한 인증서 이용정보를 생성하여 사용자에게 통지해주는 것이다.
The present invention can be applied to a case where it is confirmed that a procedure using a certificate issued to a user in cooperation with a designated procedure server on a certificate use procedure path is being performed and a procedure of using a certificate issued to the user on the certificate use procedure path is performed It generates certificate use information for the use of the user's certificate and notifies the user of the use of the certificate.

전자서명법에 의거, 인증서는 통신망을 이용한 비대면 거래 또는 비대면 인증의 가장 공인된 인증수단으로 여겨져 왔다. 그러나 인증서는 발급을 위해 사용자가 직접 RA에 방문하여 발급 신청해야 하는 불편함과, 인증서 이용을 위해 인증서를 저장하는 인증서매체가 필요한 제약 때문에, 인증서 기반 인증을 다른 인증으로 대체하려는 시도가 지속되어 왔다. 그러나 그 어떤 대체 인증수단도 인증서 기반 인증을 완전히 대체하지는 못하였으며, 다만 보조적인 인증수단으로 이용되어 있다.
Under the Digital Signature Act, certificates have been regarded as the most recognized means of authentication for non-face-to-face transactions or non-face-to-face communications using networks. However, attempts have been made to replace certificate-based authentication with other certificates because of the inconvenience of requiring users to visit the RA to issue certificates for issuing and to require a certificate medium to store the certificate for use of the certificate . However, any alternative authentication method does not completely replace certificate based authentication, but is used as an auxiliary authentication method.

그런데 최근 스미싱을 비롯한 각종 해킹 기법이 향상되면서 인증서 탈취 및 해킹이 나날이 증가하고 있다. 더구나 최근 스마트폰이 활성화되면서 스마트폰 내부에 인증서를 보관하여 이용하는 서비스가 활성화되면서 스마트폰을 대상으로 하는 인증서 탈취 및 해킹은 더욱더 증가하고 있다(관련기사, http://www.hankyung.com/news/app/newsview.php?aid=2013122544771). 이제 더 이상 인증서는 공인된 인증수단이 아니라고 해도 무방하다.
However, as hacking techniques including smsing have improved recently, certificate hijacking and hacking are increasing day by day. Moreover, with the recent activation of smartphones, the service to store and use certificates in smart phones has been activated, and the number of certificate hijacking and hacking targeting smart phones is increasing more and more (http://www.hankyung.com/news /app/newsview.php?aid=2013122544771). It is safe to say that the certificate is no longer an authorized authentication method.

그러함에도 불구하고, 여전히 인증서는 비대면 거래 또는 비대면 인증의 공인된 인증수단으로 사용되고 있다. 설령 향후 인증서가 ‘공인’의 자격을 상실하더라도 비대면 거래 또는 비대면 인증의 인증수단으로 사용될 것이다. 현재 인증서 기반 인증을 주로 제공하는 은행들은 ARS(Automatic Response Service) 등을 이용하여 미리 등록된 비밀번호 또는 음성멘트로 지시한 번호를 입력하게 하는 전자금융사기예방서비스를 제공하고 있으나, 이는 단지 사용자 본인인증 서비스 일 뿐 인증서 탈취나 해킹을 막거나 탐지할 수는 없다.
Nonetheless, certificates are still used as certified authentication methods for non-face-to-face transactions or non-face-to-face authentication. Even if future certificates lose their qualification as 'certified', they will be used as a means of authentication for non-face-to-face transactions or non-face-to-face authentication. Currently, banks that mainly provide certificate-based authentication provide an electronic financial fraud prevention service that allows a user to input a number indicated by a previously registered password or voice memo using ARS (Automatic Response Service) or the like, It is a service and can not prevent or detect certificate hijacking or hacking.

더구나 종래 제공되는 전자금융사기예방서비스는 스마트폰에 대한 스미싱을 통해 얼마든지 용이하게 인증 절차를 우회시킬 수 있는 문제점을 지니고 있으며, 특히 사용자들과의 직접적인 서비스 접점을 형성하는 은행이 제공하는 서비스 특성 상, 설령 사용자가 은행의 전자금융사기예방서비스에 가입하였더라도 해커가 그 동안 수없이 노출된 사용자들의 개인정보를 이용하여 서비스를 해제하고 악용하는 문제는 근본적으로 차단할 수 없는 문제점을 지니고 있다.
In addition, the conventional electronic financial fraud prevention service has a problem that it is possible to easily bypass the authentication procedure through the smoothing of a smart phone. In particular, a service provided by a bank forming a direct service contact with users Even if the user subscribes to the electronic financial fraud prevention service of the bank, the hacker can not fundamentally block the problem of using the personal information of the user who has been exposed for a long time and releasing the service and abusing the service.

상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 관리서버가 인증서 이용 절차 경로 상에서 인증서 이용 절차를 수행하는 지정된 절차서버로부터 인증서 이용 메시지를 수신하여 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음을 확인하고, 상기 인증서 이용 메시지에 대응하는 인증서 절차 정보를 이용하여 상기 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음에 대한 인증서 이용정보를 생성한 후, 상기 인증서를 발급받은 실제 사용자의 지정된 무선단말로 메시징 또는 전화 통화를 통해 상기 인증서 이용정보를 통지하는, 인증서 관리 방법을 제공함에 있다.
In order to solve the above problems, an object of the present invention is to provide a method and system for managing a certificate in a network, wherein a management server receives a certificate use message from a designated procedure server performing a certificate use procedure on a certificate use procedure path, Generates certificate use information indicating that the certificate use procedure is being performed on the certificate use procedure path using the certificate procedure information corresponding to the certificate use message, And informs the terminal of the certificate use information through messaging or telephone call to the terminal.

본 발명에 따른 인증서 관리 방법은, 관리서버가 인증서 이용 절차 경로 상에서 인증서 이용 절차를 수행하는 지정된 절차서버로부터 인증서 이용 메시지를 수신하는 제1 단계와, 상기 관리서버가 상기 인증서 이용 메시지를 이용하여 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음을 확인하는 제2 단계와, 상기 관리서버가 상기 인증서 이용 메시지에 대응하는 인증서 절차 정보를 이용하여 상기 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음에 대한 인증서 이용정보를 생성하는 제3 단계와, 상기 관리서버가 상기 인증서를 발급받은 실제 사용자의 지정된 무선단말과 통화채널을 연결하여 상기 통화채널을 통해 상기 실제 사용자의 무선단말로 상기 인증서 이용정보를 통지하기 위한 절차를 수행하는 제4 단계를 포함한다.
A method for managing a certificate according to the present invention includes a first step of a management server receiving a certificate use message from a designated procedure server performing a certificate use procedure on a certificate use procedure path, A second step of confirming that the certificate use procedure is being performed on the usage procedure path; and a second step of confirming that the certificate use procedure is being performed on the certificate use procedure path using the certificate procedure information corresponding to the certificate use message A third step of generating the certificate use information for the real user through the call channel by connecting the call channel to the designated wireless terminal of the real user who has issued the certificate, And a fourth step of performing a procedure for notifying It should.

본 발명에 따르면, 상기 제2 단계는 상기 인증서 이용 절차 경로 상에서 인증서 경로 구축/검증 절차가 수행되고 있음을 확인할 수 있다.
According to the present invention, the second step can confirm that the certificate path establishment / verification procedure is being performed on the certificate use procedure path.

본 발명에 따르면, 상기 제2 단계는 상기 인증서 이용 절차 경로 상에서 인증서 폐기 목록(Certificate Revocation List, CRL)을 이용한 인증서 유효성 인증 절차가 수행되고 있음을 확인할 수 있다.
According to the present invention, the second step can confirm that a certificate validity authentication procedure using a certificate revocation list (CRL) is performed on the certificate use procedure path.

본 발명에 따르면, 상기 제2 단계는 상기 인증서 이용 절차 경로 상에서 온라인 상태 확인 프로토콜(Online Certificate Status Protocol, OCSP)을 이용한 인증서 유효성 인증 절차가 수행되고 있음을 확인할 수 있다.
According to the present invention, the second step can confirm that the certificate validity authentication procedure using the online certificate status protocol (OCSP) is being performed on the certificate use procedure path.

본 발명에 따르면, 상기 제2 단계는 상기 인증서 이용 절차 경로 상에서 인증서를 이용한 전자서명 알고리즘을 이용하는 절차가 수행되고 있음을 확인할 수 있다.
According to the present invention, the second step can confirm that a procedure using an electronic signature algorithm using a certificate is being performed on the certificate use procedure path.

본 발명에 따르면, 상기 제2 단계는 상기 인증서 이용 절차 경로 상에서 인증서를 이용한 해시 알고리즘을 이용하는 절차가 수행되고 있음을 확인할 수 있다.
According to the present invention, in the second step, it can be confirmed that a procedure using a certificate using a hash algorithm is being performed on the certificate use procedure path.

본 발명에 따르면, 상기 제2 단계는 상기 인증서 이용 절차 경로 상에서 인증서를 이용한 암호화 알고리즘을 이용하는 절차가 수행되고 있음을 확인할 수 있다.
According to the present invention, the second step can confirm that a procedure using an encryption algorithm using a certificate is being performed on the certificate use procedure path.

본 발명에 따르면, 상기 제2 단계는 상기 인증서 이용 절차 경로 상에서 인증서 발급 절차, 인증서 재발급 절차, 인증서 갱신 절차, 인증서 복사 절차, 인증서 폐기 절차 중 적어도 하나의 인증서 관리 절차가 수행되고 있음을 확인할 수 있다.
According to the present invention, the second step can confirm that at least one of the certificate issuing procedure, the certificate re-issuing procedure, the certificate renewal procedure, the certificate copy procedure, and the certificate revocation procedure is performed on the certificate use procedure path .

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 관리서버가 상기 인증서 이용 메시지에 대응하는 인증서 절차 정보를 확인하는 단계를 더 포함하며, 상기 제2 단계는 상기 인증서 절차 정보를 판독하여 상기 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음을 확인할 수 있다.
According to the present invention, the certificate management method further includes checking the certificate procedure information corresponding to the certificate use message by the management server, and the second step is to read the certificate procedure information, It can be confirmed that the procedure of using the certificate is being performed on the path.

본 발명에 따르면, 상기 인증서 절차 정보는 상기 인증서 이용 절차와 관련된 규격에 정의된 하나 이상의 규격 정의 정보를 포함하고, 상기 인증서 이용 절차를 위해 상기 인증서 이용 절차 경로를 통해 교환 또는 획득되는 적어도 하나의 비규격 정보를 포함할 수 있다.
According to the present invention, the certificate procedure information includes at least one specification definition information defined in a specification related to the certificate use procedure, and includes at least one non-standard definition information that is exchanged or acquired through the certificate use procedure path for the certificate use procedure And may include standard information.

본 발명에 따르면, 상기 인증서 절차 정보는 인증서 이용 절차에 이용되는 인증서를 식별하는 인증서 식별정보, 인증서를 발급받은 발급자를 식별하는 발급자 식별정보, 인증서의 공인인증기관을 식별하는 인증기관 식별정보, 인증서의 발급기관을 식별하는 발급기관 식별정보 중 하나 이상의 식별정보를 포함할 수 있다.
According to the present invention, the certificate procedure information includes certificate identification information for identifying the certificate used in the certificate use procedure, issuer identification information for identifying the issuer issuing the certificate, certification authority identification information for identifying the authorized certification authority of the certificate, The issuing organization identification information identifying the personalization agent of the issuing institution.

본 발명에 따르면, 상기 인증서 절차 정보는 인증서를 저장한 인증서매체를 식별하는 매체 식별정보, 인증서 이용을 요청한 요청기관을 식별하는 요청기관 식별정보, 인증서 이용 절차를 식별하는 절차 식별정보, 인증서 이용을 요청한 단말기 식별정보 중 적어도 하나의 식별정보를 포함할 수 있다. 한편 상기 단말기 식별정보는 지정 단말기 등록 절차를 통해 등록된 단말기의 고유 식별코드와 매칭되는 식별정보, 프로그램 탑재/인증 절차를 통해 식별된 단말기 프로그램의 고유 인증코드와 매칭되는 식별정보, 단말기의 고정 주소와 매칭되는 식별정보, 단말기의 ISP(Internet Service Provider) 기반 위치정보와 매칭되는 식별정보, 단말기의 GPS(Global Positioning System) 기반 위치정보와 매칭되는 식별정보, 단말기의 기지국 기반 위치정보와 매칭되는 식별정보, 단말기의 전화번호와 매칭되는 식별정보 중 적어도 하나의 식별정보를 포함할 수 있다.
According to the present invention, the certificate procedure information includes medium identification information for identifying a certificate medium storing a certificate, requesting organization identification information for identifying a requesting organization requesting the use of the certificate, procedure identification information for identifying the certificate use procedure, And at least one identification information of the requested terminal identification information. Meanwhile, the terminal identification information includes identification information matching with the unique identification code of the terminal registered through the designated terminal registration procedure, identification information matching the unique authentication code of the terminal program identified through the program mounting / authentication procedure, (Global Positioning System) -based location information of the terminal, identification information that matches the base station-based location information of the terminal, identification information that matches the base station-based location information of the terminal, Information, and identification information that is matched with a telephone number of the terminal.

본 발명에 따르면, 상기 인증서 절차 정보는 인증서 이용을 위해 필요한 절차 값, 인증서를 이용하여 생성된 인증서 이용 값 중 적어도 하나의 값을 포함할 수 있다.
According to the present invention, the certificate procedure information may include at least one of a procedure value required for using a certificate and a certificate use value generated using a certificate.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 관리서버가 상기 인증서 절차 정보에 포함된 식별정보 중 상기 인증서 이용 절차의 유효성을 인증하기 위해 미리 지정된 적어도 하나의 지정 식별정보를 확인하는 단계와, 상기 관리서버가 상기 확인된 지정 식별정보를 인증하여 상기 인증서 이용 절차의 유효성을 인증하는 단계를 더 포함할 수 있다. 한편 상기 지정 식별정보는 인증서를 저장한 인증서매체를 식별하는 매체 식별정보, 인증서 이용 절차를 식별하는 절차 식별정보, 인증서 이용을 요청한 단말기 식별정보 중 적어도 하나의 지정 식별정보를 포함할 수 있다.
According to the present invention, the certificate management method further includes the steps of: the management server verifying at least one designated identification information previously designated for authenticating the validity of the certificate use procedure among the identification information included in the certificate procedure information; The management server may further include authenticating the validity of the certificate use procedure by authenticating the identified designated identification information. Meanwhile, the designation identification information may include at least one designation identification information among medium identification information for identifying the certificate medium storing the certificate, procedure identification information for identifying the certificate use procedure, and terminal identification information for requesting the use of the certificate.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 관리서버가 상기 인증서 절차 정보에 포함된 절차 값과 인증서 이용 값 중 상기 인증서 이용 절차의 유효성을 인증하기 위해 미리 지정된 적어도 하나의 지정 값을 확인하는 단계와, 상기 관리서버가 상기 확인된 지정 값을 인증하여 상기 인증서 이용 절차의 유효성을 인증하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method may include the steps of: the management server verifying at least one designated value that is predetermined to authenticate the validity of the certificate use procedure among the procedure value and the certificate use value included in the certificate procedure information And authenticating the validity of the certificate use procedure by the management server authenticating the identified designated value.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 관리서버가 통지 대상 인증서 이용을 식별하기 위한 통지 대상 인증서 식별정보를 저장하는 단계를 더 포함하며, 상기 관리서버가 상기 인증서 절차 정보에 포함된 적어도 하나의 인증서 식별정보와 상기 통지 대상 인증서 식별정보를 비교 인증하는 단계와, 상기 인증서 식별정보가 상기 통지 대상 인증서 식별정보와 매칭되는 경우, 상기 관리서버가 상기 인증서 이용 절차 경로 상에서 통지 대상 인증서 이용 절차가 수행되고 있음을 확인하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method further includes storing the notification target certificate identification information for identifying the usage of the notified certificate by the management server, and the management server further includes storing at least one A step of comparing and authenticating the certificate identification information of the notification target certificate with the notification target certificate identification information; and when the management server matches the notification target certificate identification information with the notification target certificate identification information, And confirming that it is being performed.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 관리서버가 통지 대상 인증서 이용을 식별하기 위한 통지 대상 발급자 식별정보를 저장하는 단계를 더 포함하며, 상기 관리서버가 상기 인증서 절차 정보에 포함된 적어도 하나의 발급자 식별정보와 상기 통지 대상 발급자 식별정보를 비교 인증하는 단계와, 상기 발급자 식별정보가 상기 통지 대상 발급자 식별정보와 매칭되는 경우, 상기 관리서버가 상기 인증서 이용 절차 경로 상에서 통지 대상 인증서 이용 절차가 수행되고 있음을 확인하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method further includes storing the notification subject issuer identification information for identifying the use of the notified certificate by the management server, and the management server further comprises storing at least one Comparing the issuer identification information with the notification subject issuer identification information; comparing, when the issuer identification information is matched with the notification subject issuer identification information, And confirming that it is being performed.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 관리서버가 통지 대상 인증서 이용을 식별하기 위한 통지 대상 절차 식별정보를 저장하는 단계를 더 포함하며, 상기 관리서버가 상기 인증서 절차 정보에 포함된 적어도 하나의 절차 식별정보와 상기 통지 대상 절차 식별정보를 비교 인증하는 단계와, 상기 절차 식별정보가 상기 통지 대상 절차 식별정보와 매칭되는 경우, 상기 관리서버가 상기 인증서 이용 절차 경로 상에서 통지 대상 인증서 이용 절차가 수행되고 있음을 확인하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method further includes storing the notification target procedure identification information for identifying the use of the notified certificate by the management server, wherein the management server is configured to transmit the at least one Comparing the procedure identification information with the notification target procedure identification information; comparing, when the procedure identification information is matched with the notification target procedure identification information, And confirming that it is being performed.

본 발명에 따르면, 상기 인증서 이용정보는 사용자에게 발급된 인증서가 이용된 일시 정보, 인증서의 공인인증기관에 대한 기관 정보, 인증서 발급기관에 대한 기관 정보, 상기 인증서 이용 절차에 관여하는 적어도 하나의 기관 정보, 인증서 이용 분야 정보, 인증서가 기록된 인증서매체 정보, 인증서가 이용된 거래정보, 인증서 이용에 사용된 단말기 정보 중 적어도 하나의 정보를 문자열 형태 또는 구조체 형태로 포함할 수 있다.
According to the present invention, the certificate use information includes at least one of the date and time when the certificate issued to the user is used, the authority information of the certificate to the authorized certification authority, the authority information of the certificate issuing authority, At least one of information, certificate use field information, certificate medium information in which a certificate is recorded, transaction information in which a certificate is used, and terminal information used in a certificate use, in a string form or a structure form.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 관리서버가 상기 통화채널이 연결된 실제 사용자의 무선단말로부터 상기 인증서 이용정보에 대한 인증서 이용승인 신호를 수신하는 단계를 더 포함할 수 있다. 한편 상기 인증서 관리 방법은, 상기 관리서버가 상기 인증서 이용승인 신호에 대응하는 이용승인 결과를 상기 절차서버로 제공하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method may further include the step of the management server receiving a certificate use approval signal for the certificate use information from a wireless terminal of an actual user to which the communication channel is connected. Meanwhile, the certificate management method may further include the step of the management server providing the procedure approval server with the approval approval result corresponding to the certificate use approval signal.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 관리서버가 상기 통화채널이 연결된 실제 사용자의 무선단말로부터 상기 인증서 이용정보에 대한 인증서 이용거부 신호를 수신하는 단계를 더 포함할 수 있다. 한편 상기 인증서 관리 방법은, 상기 관리서버가 상기 인증서 이용거부 신호에 대응하는 이용거부 결과를 상기 절차서버로 제공하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method may further include receiving, by the management server, a certificate use rejection signal for the certificate use information from a wireless terminal of an actual user to which the call channel is connected. Meanwhile, the certificate management method may further include the step of the management server providing a use rejection result corresponding to the certificate use denial signal to the procedure server.

본 발명에 따르면, 상기 관리서버는 상기 인증서 이용 절차 경로 상에서 인증서 이용을 요청하는 요청단말 측과의 직접적인 접점을 형성하지 않는 서버를 포함할 수 있다.
According to the present invention, the management server may include a server which does not form a direct contact with the requesting terminal side requesting the use of the certificate on the certificate use procedure path.

본 발명에 따르면, 상기 관리서버는 상기 인증서 이용 절차 경로와 구별되는 별도의 채널을 통해 상기 인증서를 발급받은 실제 사용자의 무선단말과의 통신 접점을 형성할 수 있다.
According to the present invention, the management server can form a communication contact with a wireless terminal of an actual user who has issued the certificate on a separate channel different from the certificate use procedure path.

본 발명에 따르면, 종래 은행에서 제공하는 각종 전자금융사기예방서비스와 무관하게 인증서 이용 절차에 직접 개입하여 사용자에게 발급된 인증서가 이용되고 있음을 인지하고, 이를 기반으로 상기 인증서 이용에 대한 인증서 이용정보를 생성하여 인증서를 발급받은 실제 사용자에게 통지해줌으로써, 별도의 보조 인증수단 없이도 안전하게 인증서를 관리하는 이점과, 어떠한 방식으로 인증서 해킹 및 부정 거래를 시도하더라도 반드시 이를 탐지하여 차단하는 이점이 있다.
According to the present invention, it is recognized that a certificate issued to a user is directly used in a certificate use procedure regardless of various electronic financial fraud prevention services provided by a conventional bank, and based on the certificate usage information Is notified to the actual user who has issued the certificate, thereby advantageously managing the certificate securely without a separate auxiliary authentication means, and detecting and blocking the certificate hacking and illegal transaction in any way.

도 1은 본 발명의 실시 방법에 따른 인증서 관리 시스템 구성의 개략도를 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 절차서버와 관리서버의 구성을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따른 요청단말과 절차서버 간 인증서 이용 절차를 수행하는 과정을 도시한 도면이다.
도 4는 본 발명의 실시 방법에 따른 인증서 이용정보 통지 과정을 도시한 도면이다.
도 5은 본 발명의 일 실시 방법에 따른 인증서 이용승인 또는 이용거부 과정을 도시한 도면이다.
도 6은 본 발명의 다른 일 실시 방법에 따른 인증서 이용승인 또는 이용거부 과정을 도시한 도면이다.
도 7은 본 발명의 실시 방법에 따른 요청단말과 절차서버 간 인증서 이용 절차를 처리하는 과정을 도면이다.
1 is a schematic diagram of a configuration of a certificate management system according to an embodiment of the present invention.
FIG. 2 is a diagram illustrating a configuration of a procedure server and a management server according to an embodiment of the present invention.
3 is a diagram illustrating a process of performing a certificate use procedure between a requesting terminal and a procedure server according to an embodiment of the present invention.
4 is a diagram illustrating a process of notifying the use of a certificate according to an embodiment of the present invention.
5 is a flowchart illustrating a process of approving or denying a certificate according to an embodiment of the present invention.
6 is a flowchart illustrating a process of approving or denying a certificate according to another embodiment of the present invention.
7 is a flowchart illustrating a process of using a certificate request procedure between a requesting terminal and a procedure server according to an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 예를들어, 서버 측에 구비된 구성부가 단말 측에 구현되거나, 반대로 단말 측에 구비된 구성부가 서버 측에 구현되는 형태로 실시되는 것이 가능하다.
The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention. For example, it is possible that a configuration provided on the server side is implemented on the terminal side, or conversely, a configuration portion provided on the terminal side is implemented on the server side.

또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.

도면1은 본 발명의 실시 방법에 따른 인증서 관리 시스템 구성의 개략도를 도시한 도면이다.
FIG. 1 is a schematic diagram of a configuration of a certificate management system according to an embodiment of the present invention.

보다 상세하게 본 도면1은 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하고, 인증서 이용 절차가 확인된 경우에 해당 인증서 이용에 대한 인증서 이용정보를 생성하여 사용자에게 통지해주는 시스템 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 인증서 관리 시스템 구성에 대한 다양한 실시 방법(예컨대, 일부 구성이 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 1 shows whether a procedure using a certificate issued to a user is being performed on a certificate use procedure path, and when certificate use procedure is confirmed, generates certificate use information for use of the certificate and notifies the user 1, and various modifications and changes may be made to the present invention without departing from the spirit and scope of the present invention as defined by the following claims. , Or subdivided, or combined). However, the present invention includes all of the above-mentioned embodiments, and the technical features of the present invention are not limited only by the method shown in FIG.

본 발명의 인증서 관리 시스템은, 사용자에게 발급된 인증서를 이용하는 절차를 요청하는 요청단말(100)과, 인증서 이용 절차 경로 상에 구비되어 사용자에게 발급된 인증서를 이용하는 적어도 하나의 절차를 수행하는 절차서버(110)와, 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하고, 인증서 이용 절차가 확인된 경우에 해당 인증서 이용에 대한 인증서 이용정보를 생성하여 사용자에게 통지해주는 관리서버(200)를 포함하며, 상기 인증서를 실제로 발급받은 사용자가 이용하는 사용자 단말기(105)를 포함한다.
The certificate management system of the present invention includes a requesting terminal 100 for requesting a procedure using a certificate issued to a user, a procedure server 100 for performing at least one procedure using a certificate issued to the user, (110), and a management server (110) for checking whether a procedure using a certificate issued to the user is being performed on the certificate use procedure path, generating certificate use information for use of the certificate when the certificate use procedure is confirmed, (200), and includes a user terminal (105) used by a user who actually receives the certificate.

본 발명의 인증서 이용 절차 경로는, 요청단말(100)로부터 요청된 인증서 이용 절차를 수행하기 위해 통신망을 통해 형성되는 통신 경로를 포함한다. 따라서 본 발명은 인증서 이용 절차를 수행하기 위해 통신망을 통해 형성되는 통신 경로 상에서 상기 인증서 이용 절차를 직접적으로 수행하는 하나 이상의 서버 중 상기 관리서버(200)와 연동하는 서버를 절차서버(110)로 정의하고, 상기 관리서버(200)는 상기 인증서 이용 절차 경로 상에 구비된 절차서버(110)와 연계하여 상기 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하고, 인증서 이용 절차가 확인된 경우에 해당 인증서 이용에 대한 인증서 이용정보를 생성하여 사용자에게 통지해주는 서버로 정의할 수 있다. 본 발명의 실시 방법에 따르면, 상기 관리서버(200)는 인증서 이용정보 통지의 독립성을 유지하기 위해 상기 인증서 이용 절차 경로 상에서 인증서 이용을 요청하는 요청단말(100) 측과의 직접적인 접점을 형성하지 않게 구현될 수 있으며, 다만 상기 인증서 이용 절차 경로와 구별되는 별도의 채널을 통해 상기 인증서 이용 절차의 인증서를 발급받은 실제 사용자의 정보 수신수단 또는 실제 사용자의 통화수단에 대응하는 사용자 단말기(105)와의 통신 접점을 형성하게 구현될 수 있다.
The certificate use procedure path of the present invention includes a communication path formed through a communication network to perform the requested certificate use procedure from the requesting terminal 100. [ Accordingly, the present invention defines, as the procedure server 110, a server interlocking with the management server 200 among at least one server directly performing the certificate use procedure on a communication path formed through a communication network to perform a certificate use procedure The management server 200 checks whether a procedure for using a certificate issued to the user is being performed on the certificate use procedure path in connection with the procedure server 110 provided on the certificate use procedure path, It is possible to define the server as a server which generates the certificate use information for the use of the certificate and notifies the user of the generated certificate use information. According to the embodiment of the present invention, in order to maintain the independence of the certificate use information notification, the management server 200 does not form a direct contact with the requesting terminal 100 requesting the use of the certificate on the certificate use procedure path However, it is also possible to perform the communication with the user terminal 105 corresponding to the information receiving means of the actual user who has been issued the certificate of the certificate use procedure or the actual user's communication means through the separate channel distinguished from the certificate use procedure path To form a contact.

본 발명의 사용자는 지정된 규격(예컨대, KCAC.TS.CRMF, KCAC.TS.CMP, KCAC.TS.RS 등)에 따라 RA를 통한 등록 업무와 CA를 통한 발급 업무를 거쳐 사용자 단말을 통해 지정된 규격(예컨대, KCAC.TS.CERTPROF 등)의 인증서를 발급받거나 및/또는 재발급받아 지정된 인증서매체에 저장하며(예컨대, KCAC.TS.UI, KCAC.TS.HSMS, KCAC.TS.HSMU, CAC.TS.KP, KCAC.TS.CM 등 참조), 이를 갱신하거나(예컨대, KCAC.TS.ACUG 등 참조), 복사하여(예컨대, KCAC.TS.CT 등 참조) 이용하며, 상기 인증서는 효력이 정지되거나 폐기될 수 있다(예컨대, KCAC.TS.CRLPROF 참조). 여기서, 상기 인증서매체는 요청단말(100)의 내부 메모리부, 상기 요청단말(100)에 이탈착되는 외부 메모리부(예컨대, HSM(Hardware Security Module), USB메모리, 보안토큰 등), 요청단말(100)과 통신 인터페이스하는 외부장치(예컨대, 모바일토큰, 인증서를 저장하는 클라우드 등) 중 적어도 하나를 포함할 수 있으며, 필요에 따라 확장 가능하다. 본 발명의 실시 방법에 따르면, 상기 사용자 단말을 통한 인증서의 발급, 재발급, 갱신, 복사, 정지, 폐기 등의 인증서 이용 절차를 수행하기 전, 중, 후의 지정된 시점에 상기 사용자 단말에는 상기 인증서매체에 기록된 인증서를 이용하기 위한 가입자 프로그램이 구비 및/또는 구동된다. 또한 상기 인증서 매체에 기록된 인증서를 이용하여 인증서 기반 서비스를 개시하는 시점에도 가입자 프로그램이 구비 및/또는 구동된다.
The user of the present invention can perform the registration operation through the RA and the issuance operation through the CA according to the specified standard (e.g., KCAC.TS.CRMF, KCAC.TS.CMP, KCAC.TS.RS, etc.) (For example, KCAC.TS.CERTPROF, etc.) is issued and / or reissued and stored in the designated certificate medium (e.g., KCAC.TS.UI, KCAC.TS.HSMS, KCAC.TS.HSMU, CAC.TS (For example, see KCAC.TS.CT, etc.), and the certificate is suspended (See, for example, KCAC.TS.CRLPROF). Here, the certificate medium includes an internal memory unit of the requesting terminal 100, an external memory unit (e.g., a hardware security module (HSM), a USB memory, a security token, etc.) detached from the requesting terminal 100, (E. G., A mobile token, a cloud storing certificates, etc.) that interfaces with the mobile device 100 (e. G., The mobile device 100) and is expandable as needed. According to an embodiment of the present invention, at a designated time point before or after performing a certificate use procedure such as issuing, reissuing, updating, copying, stopping and discarding a certificate via the user terminal, A subscriber program for using the recorded certificate is provided and / or driven. The subscriber program is also provided and / or driven at the time of starting the certificate-based service using the certificate recorded in the certificate medium.

상기 요청단말(100)은 사용자에게 발급된 인증서를 이용하는 절차를 요청하는 단말의 총칭으로서, 바람직하게 인증서를 발급받은 사용자 본인이 이용하는 단말이어야 할 것이나, 본 발명은 사용자가 이용하는 단말이 아닐 수도 있음을 가정한다. 상기 요청단말(100)은 통신망을 통해 비대면으로 인증서 이용을 요청할 수 있는 유선단말(예컨대, 개인컴퓨터, 노트북 등)과 무선단말(예컨대, 스마트폰, 휴대폰, 태블릿PC 등)을 포함하는 모든 종류의 단말을 포함하며, 어느 특정 단말의 종류나 카테고리로 한정되지 아니한다. 예를들어, 냉장고나 에어컨이라도 통신망을 통한 인증서 이용을 요청할 수 있다면 본 발명의 요청단말(100)에 해당한다.
The requesting terminal 100 is a collective term of a terminal requesting a procedure for using a certificate issued to a user, preferably a terminal used by a user who has issued a certificate. However, the present invention is not limited thereto. I suppose. The requesting terminal 100 may be any type of terminal including a wired terminal (e.g., a personal computer, a notebook computer) and a wireless terminal (e.g., a smart phone, a mobile phone, a tablet PC, etc.) And is not limited to a specific terminal type or category. For example, if a refrigerator or an air conditioner can request the use of a certificate through a communication network, the request terminal 100 corresponds to the present invention.

본 발명의 실시 방법에 따르면, 요청단말(100)은 인증서 기반 서비스를 이용하기 위해, 인증서 선택 인터페이스를 표시하며, 상기 인증서 선택 인터페이스는 프로그램 실행 화면의 형태로 표시되거나, 또는 인증서 창 형태로 표시되거나, 또는 페이지 형태로 표시될 수 있다. 상기 요청단말(100)은 상기 인증서 선택 인터페이스를 표시하기 위해 가입자 프로그램을 구비 및/또는 구동한다. 본 발명의 실시 방법에 따르면, 요청단말(100)의 입장에서 사용자에게 발급된 인증서에 대한 인증서 이용 절차는 상기 요청단말(100)에 상기 인증서 선택 인터페이스가 표시되는 시점부터 개시되는 것으로 간주되는 것이 바람직하다. 그러나 본 발명의 인증서 이용 절차가 상기 인증서 선택 인터페이스에 기반한 인증서 이용 절차로 한정되는 것은 결코 아니며, 인증서 발급, 재발급, 갱신, 복사 및 폐기 등의 절차도 본 발명의 인증서 이용 절차로 포함하는 것이 바람직하다.
According to an embodiment of the present invention, the requesting terminal 100 displays a certificate selection interface for using the certificate-based service, and the certificate selection interface is displayed in the form of a program execution screen, a certificate window , Or in page form. The requesting terminal 100 includes and / or drives a subscriber program to display the certificate selection interface. According to the embodiment of the present invention, it is preferable that the certificate use procedure for the certificate issued to the user in the position of the requesting terminal 100 is considered to be started at the time when the certificate selection interface is displayed on the requesting terminal 100 Do. However, the certificate use procedure of the present invention is not limited to the certificate use procedure based on the certificate selection interface, and it is preferable that the certificate issuance procedure of the present invention also includes procedures such as certificate issuance, reissue, renewal, copying, .

본 발명의 실시 방법에 따르면, 요청단말(100)에서 구동된 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.NSACA)에 따라 인증서 선택 인터페이스를 표시하고, 해당 요청단말(100)에서 이용 가능한 인증서를 구비한 인증서매체를 검색 및/또는 확인하고, 적어도 하나의 인증서매체로부터 상기 요청단말(100)에서 이용할 적어도 하나의 인증서 관련 정보를 추출하여 표시한다.
According to an embodiment of the present invention, a subscriber program driven by a requesting terminal 100 displays a certificate selection interface according to a specified standard (e.g., KCAC.TS.NSACA), and displays a certificate available in the requesting terminal 100 And extracts and displays at least one certificate-related information to be used in the request terminal 100 from at least one certificate medium.

상기 인증서 선택 인터페이스를 통해 지정된 인증서매체로부터 적어도 하나의 인증서 관련 정보가 추출 및/또는 표시되면, 상기 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.CERTVAL, KCAC.TS.OCSP 등)에 따라 상기 인증서가 이용될 경로를 구축/검증하거나, 및/또는 상기 인증서 유효성(예컨대, 인증서 상태 등)을 인증하는, 인증서 이용 절차를 수행한다. 한편 상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차가 수행되는 시점은, 사용자에게 발급된 인증서가 실제로 사용되기 전 또는 중의 어느 시점에 수행되더라도 무방하며, 본 발명은 상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차가 수행되는 시점에 의해 한정되지 아니한다.
When at least one certificate-related information is extracted and / or displayed from the certificate medium specified through the certificate selection interface, the subscriber program displays the certificate corresponding to the specified standard (e.g., KCAC.TS.CERTVAL, KCAC.TS.OCSP, etc.) / RTI > and / or establishes a path to be used, and / or authenticates the certificate validity (e.g., certificate status, etc.). Meanwhile, the time point at which the certificate path establishment / verification procedure and / or the certificate validity authentication procedure is performed may be performed at any time before or during the actual use of the certificate issued to the user. Procedure and / or the time at which the certificate validity authentication procedure is performed.

본 발명의 실시 방법에 따르면, 상기 인증서 유효성 인증 절차는 인증서 폐기 목록(Certificate Revocation List, CRL)을 이용한 인증서 유효성 인증 절차, 또는 온라인 상태 확인 프로토콜(Online Certificate Status Protocol, OCSP)을 이용한 인증서 유효성 인증 절차를 포함한다. 바람직하게, 상기 인증서 폐기 목록은 서비스제공기관에 구비되고 공인인증기관과 연계하여 주기적으로 갱신된다. 따라서 상기 인증서 폐기 목록을 이용한 인증서 유효성 인증 절차는 서비스제공기관에 구비된 서버를 통해 이루어지며, 이를 이용한 인증서 이용정보 통지는 서비스제공기관에 구비된 서버 또는 상기 서비스제공기관에 구비된 서버와 연계된 운영서버를 통해 제공될 수 있다. 또한 바람직하게, 상기 온라인 상태 확인 프로토콜을 통해 인증서 유효성을 인증하는 OCSP서버는 공인인증기관에 구비된다. 따라서 상기 온라인 상태 확인 프로토콜을 이용한 인증서 유효성 인증 절차는 서비스제공기관에 구비된 서버와 공인인증기관에 구비된 OCSP서버가 연동하여 수행되며, 이를 이용한 인증서 이용정보 통지는 공인인증기관에 구비된 서버 또는 상기 공인인증기관에 구비된 서버와 연계된 운영서버를 통해 제공되거나, 또는 실시 방법에 따라 서비스제공기관에 구비된 서버 또는 상기 서비스제공기관에 구비된 서버와 연계된 운영서버를 통해 제공될 수 있다.
According to an embodiment of the present invention, the certificate validity authentication procedure may include a certificate validity authentication procedure using a certificate revocation list (CRL) or a certificate validity authentication procedure using an online certificate status protocol (OCSP) . Preferably, the certificate revocation list is provided to the service providing organization and is periodically updated in association with the accredited certification authority. Accordingly, the certificate validity authentication procedure using the certificate revocation list is performed through a server provided in the service provider, and the certificate use information notification using the certificate validity information can be transmitted to a server provided in the service provider or to a server provided in the service provider May be provided through the production server. Preferably, the OCSP server for authenticating the validity of the certificate through the on-line status confirmation protocol is provided in the authorized certification authority. Therefore, the certificate validity authentication procedure using the online status confirmation protocol is performed by a server provided in a service provider and an OCSP server provided in a public certification authority in cooperation with each other, and the certificate use information notification using the server is provided in a server May be provided through an operation server associated with a server provided in the public certification authority or may be provided through a server provided in the service providing organization or an operation server associated with a server provided in the service providing organization according to an implementation method .

본 발명에 따르면, 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차는, 본 발명의 인증서 관리 기술에서 사용자에게 발급된 인증서가 실제로 사용되기 전에, 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하기 위한 핵심 절차 중의 하나이다. 따라서 본 발명의 절차서버(110) 및/또는 관리서버(200)는, 상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차에 직접적으로 관여하는 서버 중의 하나이거나, 적어도 상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차에 직접적으로 관여하는 서버와 연동하는 서버 중의 하나로서 구현되는 것이 바람직하다.
According to the present invention, the certificate path establishment / verification procedure and / or the certificate validity authentication procedure can be performed by using the certificate issued to the user on the certificate use procedure path before the certificate issued to the user in the certificate management technique of the present invention is actually used It is one of the key procedures to ensure that the procedure is being performed. Thus, the procedure server 110 and / or the management server 200 of the present invention can be either one of the servers directly involved in the certificate path establishment / verification procedure and / or the certificate validity authentication procedure, And / or a server that interacts with a server directly involved in the certificate validity authentication procedure.

상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차 중 적어도 하나가 수행되면, 상기 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC 등)에 따라 적어도 하나의 지정된 알고리즘을 통해 전자서명 및/또는 해시 및/또는 암호화 중 적어도 하나를 이용하여 사용자에게 발급된 인증서를 실제로 사용하는, 인증서 이용 절차를 수행한다.
If at least one of the above-described certificate path establishment / verification procedure and / or certificate validity authentication procedure is performed, the subscriber program is transferred to a specified standard (e.g., KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC, etc.) And uses the certificate issued to the user by using at least one of digital signature and / or hash and / or encryption through at least one designated algorithm.

상기 지정된 알고리즘을 이용한 전자서명 및/또는 해시 및/또는 암호화 중 적어도 하나를 통해 인증서 기반 서비스(예컨대, 인증서 기반 로그인, 인증서 기반 전자서명 등)가 제공될 수 있으며, 본 발명에 따르면, 상기 지정된 알고리즘을 이용하는 절차는, 본 발명의 인증서 관리 기술에서 사용자에게 발급된 인증서가 실제로 사용되는 중에, 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하기 위한 핵심 절차 중의 하나이다.
A certificate-based service (e.g., a certificate-based login, a certificate-based electronic signature, etc.) may be provided via at least one of electronic signatures and / or hashing and / or encryption using the specified algorithm, Is one of the core procedures for checking whether a procedure using the certificate issued to the user is being performed on the certificate use procedure path while the certificate issued to the user is actually used in the certificate management technology of the present invention.

상기 절차서버(110)는 인증서 이용 절차 경로 상에 구비되어 인증서 이용 절차 중 적어도 하나의 절차를 수행하는 서버의 총칭으로서, 바람직하게 인증서 이용 절차 경로 상에서 지정된 인증서 기반 서비스를 제공 가능한 서비스제공기관에 구비된 서비스제공서버 및/또는 인증서 이용 절차에 이용되는 인증서의 공인인증기관 또는 발급기관에 구비된 인증기관서버를 포함할 수 있다. 즉, 상기 절차서버(110)는 인증서 이용하기 위한 경로 상에 존재하는 서버라면 어떠한 서버라도 무방하며, 특정 서버의 종류나 카테고리 또는 서버운영기관에 의해 한정되지 아니한다. 본 발명의 실시 방법에 따르면, 절차서버(110)의 입장에서 사용자에게 발급된 인증서에 대한 인증서 이용 절차는 상기 요청단말(100)로부터 인증서 기반 서비스가 요청됨을 확인하거나, 또는 상기 요청단말(100)로 인증서 기반 서비스가 개시됨을 결정하는 시점부터 개시되는 것으로 간주되는 것이 바람직하다. 그러나 본 발명의 인증서 이용 절차가 인증서 기반 서비스에 기반한 인증서 이용 절차로 한정되는 것은 결코 아니며, 인증서 발급, 재발급, 갱신, 복사 및 폐기 등의 절차도 본 발명의 인증서 이용 절차로 포함하는 것이 바람직하다.
The procedure server 110 is a generic name of a server that is provided on a certificate use procedure path and performs at least one of a certificate use procedure, preferably a service providing organization capable of providing a certificate-based service specified on a certificate use procedure path And a certification authority server included in the authorized certification authority or the personalization agent used for the certificate service procedure and / or the certificate use procedure. That is, the procedure server 110 may be any server as long as it exists on the path for using the certificate, and is not limited by the type or category of the specific server or the server operating agency. According to an embodiment of the present invention, a certificate use procedure for a certificate issued to a user in the context of the procedure server 110 may include confirming that a certificate-based service is requested from the requesting terminal 100, Is considered to be initiated from the time when it is determined that the certificate-based service is to be started. However, the certificate use procedure of the present invention is not limited to the certificate use procedure based on the certificate based service, and it is preferable that the certificate use procedure of the present invention also includes a procedure of issuing the certificate, reissuing, updating, copying and discarding.

본 발명의 제1 절차서버(110) 실시예에 따르면, 상기 절차서버(110)는 상기 요청단말(100)로 지정된 인증서 기반 서비스를 제공 가능한 서비스제공기관에 구비된 서비스제공서버를 포함할 수 있다. 여기서, 서비스제공기관은 인증서를 이용하여 서비스를 제공하는 기관의 총칭으로서, 바람직하게 전자거래기관(예컨대, 은행, 카드사, 증권사, 보험사 등), 본인인증기관(예컨대, 통신사, 신용평가사 등), 인터넷서비스기관(예컨대, 포털사, 홈페이지를 운영하는 기관), 정부기관(예컨대, 특허청, 전자정부 등), 인증서 기반 서비스를 중계하는 중계기관(예컨대, 지불게이트웨이, 결제중계기관 등) 등을 포함하는 모든 기관을 포함하며, 특정 기관의 종류나 카테고리에 의해 한정되지 아니한다. 이하, 편의상 상기 서비스제공기관이 전자거래기관인 실시예를 위주로 본 발명의 특징을 설명하기로 한다. 다만 본 발명의 특징이 이에 의해 한정되는 것은 결코 아님을 명백하게 밝혀두는 바이다.
According to the first procedure server 110 of the present invention, the procedure server 110 may include a service providing server provided in a service providing organization capable of providing the certificate-based service designated by the requesting terminal 100 . Here, the service providing organization is a general term of an institution that provides a service using a certificate, and is preferably an electronic transaction institution (for example, a bank, a credit card company, a securities company, an insurance company, (E.g., a portal site, an organization that operates a homepage), a government agency (e.g., a patent office, an e-government), an intermediary agency that relays a certificate-based service (e.g., a payment gateway, It includes all institutions and is not limited by the type or category of the particular institution. Hereinafter, the features of the present invention will be described mainly for the embodiment in which the service providing organization is an electronic transaction institution for convenience. However, it should be apparent that the features of the present invention are not limited thereto.

상기 제1 절차서버(110) 실시예의 제1 실시 방법에 따르면, 상기 절차서버(110)는 인증서 기반 전자거래를 제공하는 전자거래제공기관(예컨대, 은행, 카드사, 증권사, 보험사 등)에 구비되어 전자거래 업무를 제공하는 각종 전자거래 관련 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 절차서버(110)는 은행에 구비된 인터넷뱅킹서버, 모바일뱅킹서버, 전자금융서버 등, 각종 뱅킹 관련 서버 중 적어도 하나의 뱅킹 관련 서버를 포함할 수 있다.
According to the first embodiment of the first procedure server 110, the procedure server 110 is provided in an electronic transaction providing organization (for example, a bank, a credit card company, a securities company, an insurance company, etc.) And at least one server among various electronic transaction related servers that provide an electronic transaction service. For example, the procedure server 110 may include at least one banking-related server among various banking-related servers such as an Internet banking server, a mobile banking server, and an electronic financial server.

상기 제1 절차서버(110) 실시예의 제2 실시 방법에 따르면, 상기 절차서버(110)는 상기 전자거래제공기관에 구비되어 인증서 업무(예컨대, 인증서 발급, 인증서 재발급, 인증서 정지, 인증서 폐기, 인증서 유효성 검사, 인증서 로밍 등)를 제공하는 각종 인증서 업무 관련 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 절차서버(110)는 인증서 관련 업무를 제공하는 전자거래제공기관 중 인증서의 RA(Registration Authority) 업무를 수행하는 금융기관에 구비된 RA서버를 포함할 수 있다. 또는 상기 절차서버(110)는 전자거래제공기관의 서버 중 CRL(Certificate Revocation List)을 이용하여 인증서 유효성 검사를 처리하는 CRL서버를 포함할 수 있다. 또는 상기 절차서버(110)는 전자거래제공기관의 서버 중 공인인증기관의 OCSP(Online Certificate Status Protocol)서버로 실시간 인증서 유효성 검사를 요청하는 OCSP요청서버를 포함할 수 있다.
According to the second embodiment of the first procedure server 110, the procedure server 110 is provided in the electronic transaction providing organization and includes a certificate transaction (e.g., certificate issuance, certificate re-issuance, certificate suspension, Validation, certificate roaming, and the like). For example, the procedure server 110 may include an RA server provided in a financial institution performing an RA (Registration Authority) service of a certificate among electronic transaction providing organizations that provide certificate related services. Alternatively, the procedure server 110 may include a CRL server that processes a certificate validation check using a certificate revocation list (CRL) among servers of an electronic transaction providing agency. Alternatively, the procedure server 110 may include an OCSP request server for requesting real-time certificate validation to an online certificate status protocol (OCSP) server of an accredited certification authority among servers of an electronic transaction providing agency.

상기 제1 절차서버(110) 실시예의 제3 실시 방법에 따르면, 상기 절차서버(110)는 상기 전자거래제공기관에 구비되어 인증서 기반의 인증 업무(예컨대, 인증서 기반 로그인 인증 또는 인증서 기반 전자서명 검증 등)를 처리하는 각종 인증서 기반 인증 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 절차서버(110)는 전자거래제공기관의 서버 중 인증서 기반 로그인 인증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 절차서버(110)는 전자거래제공기관의 서버 중 인증서 기반 전자서명 검증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 절차서버(110)는 전자거래제공기관에 구비되거나 전자거래제공기관의 인증 서버가 참조 가능한 디렉토리서버(Directory Server)를 포함할 수 있다.
According to the third embodiment of the first procedure server 110, the procedure server 110 is provided in the electronic transaction providing organization and performs a certificate-based authentication task (e.g., certificate-based login authentication or certificate-based digital signature verification And the like), and various certificate-based authentication servers that process the authentication information. For example, the procedure server 110 may include an authentication server that processes a certificate-based login authentication job among servers of an electronic transaction providing organization. Alternatively, the procedure server 110 may include an authentication server for processing a certificate-based digital signature verification job among the servers of the electronic transaction providing organization. Alternatively, the procedure server 110 may include a directory server that is provided in the electronic transaction providing institution or can be referred to by the authentication server of the electronic transaction providing institution.

본 발명의 제2 절차서버(110) 실시예에 따르면, 상기 절차서버(110)는 인증서 이용 절차에 이용되는 인증서의 공인인증기관 또는 발급기관에 구비된 인증기관서버를 포함할 수 있다. 실시 방법에 따라 최상위인증기관의 서버를 포함하는 것이 가능하다. 이하, 편의상 상기 인증기관서버가 구비되는 기관을 “공인인증기관”이라고 한다. 그러나 이에 의해 본 발명이 한정되는 것은 아니며, 설령 ‘공인’된 인증기관이 아니더라도 무방하다.
According to the second procedure server 110 of the present invention, the procedure server 110 may include a certification authority of the certificate used in the certificate use procedure or a certification authority server provided in the personalization institution. It is possible to include a server of the highest certification authority according to the implementation method. Hereinafter, for convenience, the authority in which the certification authority server is provided is referred to as an " authorized certification authority ". However, the present invention is not limited thereto, and the certification authority may not be a 'certified' certification institution.

상기 제2 절차서버(110) 실시예의 제1 실시 방법에 따르면, 상기 절차서버(110)는 상기 공인인증기관에 구비되어 인증서 업무(예컨대, 인증서 발급, 인증서 재발급, 인증서 정지, 인증서 폐기, 인증서 유효성 검사, 인증서 로밍 등)를 제공하는 각종 인증서 업무 관련 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 절차서버(110)는 공인인증기관의 CA(Certificate Authority) 업무를 수행하는 CA서버를 포함할 수 있다. 또는 상기 절차서버(110)는 공인인증기관에서 실시간 인증서 유효성 검사를 처리하는 OCSP서버를 포함할 수 있다.
According to the first embodiment of the second procedure server 110, the procedure server 110 is provided in the authorized certification authority to perform a certificate operation (for example, certificate issuance, certificate re-issuance, certificate revocation, certificate revocation, Inspection, certificate roaming, and the like). For example, the procedure server 110 may include a CA server that performs a Certificate Authority (CA) service of a public certification authority. Alternatively, the procedure server 110 may include an OCSP server that handles real-time certificate validation at an authorized certification authority.

상기 제2 절차서버(110) 실시예의 제2 실시 방법에 따르면, 상기 절차서버(110)는 상기 공인인증기관에 구비되어 인증서 기반의 인증 업무(예컨대, 인증서 기반 로그인 인증 또는 인증서 기반 전자서명 검증 등)를 처리하는 각종 인증서 기반 인증 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 절차서버(110)는 공인인증기관의 서버 중 인증서 기반 로그인 인증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 절차서버(110)는 공인인증기관의 서버 중 인증서 기반 전자서명 검증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 절차서버(110)는 공인인증기관에 구비되거나 전자거래기관에서 참조 가능하게 구현된 디렉토리서버를 포함할 수 있다.
According to the second embodiment of the second procedure server 110, the procedure server 110 is provided in the authorized certification authority to perform a certificate-based authentication task (e.g., certificate-based login authentication or certificate-based digital signature verification Based authentication server that processes a plurality of certificate-based authentication servers. For example, the procedure server 110 may include an authentication server for processing a certificate-based login authentication job among servers of the authorized certificate authority. Alternatively, the procedure server 110 may include an authentication server for processing a certificate-based digital signature verification job among the servers of the authorized certification authority. Alternatively, the procedure server 110 may include a directory server provided in a public certification authority or implemented in an electronic transaction institution.

상기 관리서버(200)는 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하고, 인증서 이용 절차가 확인된 경우에 해당 인증서 이용에 대한 인증서 이용정보를 생성하여 사용자에게 통지해주는 서버의 총칭으로서, 바람직하게, 인증서 이용 절차 경로 상에 구비된 적어도 하나의 서버와 연동할 수 있다. 즉, 상기 관리서버(200)는 인증서 이용을 확인하고 인증서 이용정보를 생성하여 통지할 수 있는 서버라면 어떠한 서버라도 무방하며, 특정 서버의 종류나 카테고리 또는 서버운영기관에 의해 한정되지 아니한다. 본 발명의 실시 방법에 따르면, 상기 관리서버(200)는 사용자에게 인증서가 발급되었음을 확인한 시점, 및/또는 상기 인증서를 발급받은 사용자로부터 인증서 이용정보 제공을 위한 소정의 정보 등록(예컨대, 사용자 단말기(105)를 이용한 직접 등록, 통신사/대행기관을 통한 대행 등록 등)이 확인된 시점부터 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하는 상태를 유지하는 것이 바람직하다.
The management server 200 checks whether a procedure using a certificate issued to the user is being performed on the certificate use procedure path. If the certificate use procedure is confirmed, the management server 200 generates certificate use information about the use of the certificate and notifies the user As a generic term of the server, preferably, it may cooperate with at least one server provided on the certificate use procedure path. That is, the management server 200 may be any server as long as it is capable of confirming the use of the certificate and generating and notifying the use information of the certificate, and is not limited by the type, category, or server operating agency of the specific server. According to an embodiment of the present invention, the management server 200 may register a predetermined information (for example, a user terminal (for example, a user terminal) for providing certificate use information from a user who has issued a certificate and / 105), a proxy registration through a communication company / agency, etc.) is confirmed, it is desirable to maintain a state of checking whether a procedure using a certificate issued to the user is being performed on the certificate use procedure path.

본 발명의 실시 방법에 따르면, 상기 관리서버(200)는 인증서 이용 절차 경로 상에 구비된 서비스제공서버 및/또는 인증기관서버와 연계하여 인증서 이용 절차를 확인하거나 인증서 이용정보를 생성 및 통지하는 업무를 제공한다. 상기 관리서버(200)는 상기 서비스제공기관에 구비되거나, 또는 상기 인증기관에 구비되거나, 또는 별도의 운영기관(또는 사업자)에 구비되는 것이 모두 가능하며, 상기 관리서버(200)가 구비되는 기관에 의해 본 발명이 한정되지 아니한다.
According to the embodiment of the present invention, the management server 200 can confirm the certificate use procedure in connection with the service providing server and / or the certification authority server provided on the certificate use procedure path, or generate and notify the certificate use information Lt; / RTI > The management server 200 may be provided in the service providing organization or may be provided in the certification authority or may be provided in a separate operating entity (or business entity) The present invention is not limited thereto.

상기 제3 관리서버(200) 실시예의 제1 실시 방법에 따르면, 상기 관리서버(200)는 전자거래제공기관에 구비되어 전자거래 업무를 제공하는 각종 전자거래 관련 서버, 전자거래제공기관에 구비되어 인증서 업무를 제공하는 각종 인증서 업무 관련 서버, 전자거래제공기관에 구비되어 인증서 기반의 인증 업무를 처리하는 각종 인증서 기반 인증 서버 중 적어도 하나의 서버와 연동하는 서버를 포함할 수 있다.
According to the first embodiment of the third management server 200, the management server 200 is provided in various electronic transaction related servers and electronic transaction providing organizations provided in an electronic transaction providing agency and providing an electronic transaction service A server for interfacing with at least one server among the various certificate-related servers for providing the certificate service, and various certificate-based authentication servers for processing the certificate-based authentication service in the electronic transaction provider.

상기 제3 관리서버(200) 실시예의 제2 실시 방법에 따르면, 상기 관리서버(200)는 공인인증기관에 구비되어 인증서 업무를 제공하는 각종 인증서 업무 관련 서버, 공인인증기관에 구비되어 인증서 기반의 인증 업무를 처리하는 각종 인증서 기반 인증 서버 중 적어도 하나의 서버와 연동하는 서버를 포함할 수 있다.
According to the second embodiment of the third exemplary management server 200, the management server 200 is provided in various certificate-related servers and public certification authorities provided in a public certification authority to provide certificate services, And a server interworking with at least one of the various certificate-based authentication servers that process the authentication service.

본 발명의 실시 방법에 따르면, 상기 절차서버(110)는 인증서 이용 절차 수행 중 상기 관리서버(200)로 인증서 이용 메시지를 전달할 수 있다. 또는 상기 절차서버(110)는 인증서 이용 절차 중에 로그정보를 저장하고 상기 관리서버(200)의 요청(또는 지정된 전송 조건)에 따라 상기 로그정보에 대응하는 인증서 이용 메시지를 상기 관리서버(200)로 전달할 수 있다.
According to an embodiment of the present invention, the procedure server 110 may transmit a certificate use message to the management server 200 during the process of using the certificate. Alternatively, the procedure server 110 stores log information during a certificate use procedure, and transmits a certificate use message corresponding to the log information to the management server 200 according to a request (or a designated transfer condition) of the management server 200 .

본 발명의 실시 방법에 따르면, 상기 관리서버(200)는 상기 절차서버(110)와 소정의 연동 인터페이스를 통해 연동한다. 만약 절차서버(110)와 관리서버(200)가 별도 기관에 구비된 별도의 서버일 경우, 상기 연동 인터페이스는 절차서버(110)와 관리서버(200)를 연결하는 통신망 또는 전용망 등의 네트워크를 포함할 수 있다. 만약 절차서버(110)와 관리서버(200)가 동일 기관에 구비된 개별 서버일 경우, 상기 연동 인터페이스는 상기 기관의 내부 네트워크를 포함할 수 있다.
According to an embodiment of the present invention, the management server 200 interacts with the procedure server 110 through a predetermined interworking interface. If the procedure server 110 and the management server 200 are separate servers provided in different organizations, the interworking interface includes a network such as a communication network or a private network connecting the procedure server 110 and the management server 200 can do. If the procedure server 110 and the management server 200 are separate servers provided in the same institution, the interworking interface may include the internal network of the institution.

상기 사용자 단말기(105)는 공인인증기관(예컨대, 금융결제원 등) 또는 인증서 발급기관으로부터 인증서를 발급받은 사용자가 이용하는 단말기의 총칭으로서, 사용자가 이용하는 무선단말(105)(예컨대, 스마트폰, 휴대폰, 태블릿PC 등)과 유선단말(예컨대, 개인컴퓨터, 노트북 등) 등의 모든 종류의 단말을 포함할 수 있다.
The user terminal 105 is a general term of a terminal used by a user who has been issued a certificate from a public certification authority (for example, KFTC or the like) or a certificate issuing organization. The user terminal 105 includes a wireless terminal 105 (for example, A tablet PC, etc.) and a wired terminal (e.g., a personal computer, a notebook computer, etc.).

도면2는 본 발명의 실시 방법에 따른 절차서버(110)와 관리서버(200)의 구성을 도시한 도면이다.
FIG. 2 is a diagram illustrating a configuration of a procedure server 110 and a management server 200 according to an embodiment of the present invention.

보다 상세하게 본 도면2는 상기 도면1에 도시된 절차서버(110)와 관리서버(200)의 기능적 구성부를 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 절차서버(110)와 관리서버(200)의 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
2 is a functional block diagram of the procedure server 110 and the management server 200 shown in FIG. 1. Referring to FIG. 2, if a person skilled in the art is familiar with the present invention, (E.g., some of the components may be omitted, or broken down or combined) with respect to the configuration of the procedure server 110 and the management server 200 by referencing and / or modifying the procedure server 110 and / , The present invention includes all of the above-described embodiments, and the technical features of the present invention are not limited only by the method shown in FIG.

본 발명의 실시 방법에 따르면, 요청단말(100)은 사용자에게 발급된 인증서를 이용하여 인증서 기반 서비스를 요청하는 단말 중의 하나로서, 바람직하게 사용자 본인이 이용하는 사용자 단말기(105)인 것이 바람직하나, 본 발명은 그렇지 않을 수도 있음을 가정한다. 상기 요청단말(100)에서 구동된 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.NSACA)에 따라 인증서 선택 인터페이스를 표시하고, 해당 요청단말(100)에서 이용 가능한 인증서를 구비한 인증서매체를 검색 및/또는 확인하고, 적어도 하나의 인증서매체로부터 상기 요청단말(100)에서 이용할 적어도 하나의 인증서 관련 정보를 추출하여 표시한다.
According to the embodiment of the present invention, the requesting terminal 100 is one of the terminals requesting the certificate-based service using the certificate issued to the user, preferably the user terminal 105 used by the user himself or herself, It is assumed that the invention may not be. The subscriber program driven by the requesting terminal 100 displays a certificate selection interface according to a specified standard (for example, KCAC.TS.NSACA), and searches and retrieves a certificate medium having a certificate available at the requesting terminal 100 And extracts and displays at least one certificate related information to be used in the requesting terminal 100 from at least one certificate medium.

상기 인증서 선택 인터페이스를 통해 지정된 인증서매체로부터 적어도 하나의 인증서 관련 정보가 추출 및/또는 표시되면, 상기 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.CERTVAL, KCAC.TS.OCSP 등)에 따라 상기 인증서가 이용될 경로를 구축/검증하거나, 및/또는 상기 인증서 유효성(예컨대, 인증서 상태 등)을 인증하는, 인증서 이용 절차를 수행한다. 상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차가 수행되는 시점은, 사용자에게 발급된 인증서가 실제로 사용되기 전 또는 중의 어느 시점에 수행되더라도 무방하며, 본 발명은 상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차가 수행되는 시점에 의해 한정되지 아니한다.
When at least one certificate-related information is extracted and / or displayed from the certificate medium specified through the certificate selection interface, the subscriber program displays the certificate corresponding to the specified standard (e.g., KCAC.TS.CERTVAL, KCAC.TS.OCSP, etc.) / RTI > and / or establishes a path to be used, and / or authenticates the certificate validity (e.g., certificate status, etc.). The time at which the certificate path establishment / verification procedure and / or the certificate validity authentication procedure is performed may be performed at any time before or during the actual use of the certificate issued to the user. And / or the time at which the certificate validity authentication procedure is performed.

상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차 중 적어도 하나가 수행되면, 상기 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC 등)에 따라 적어도 하나의 지정된 알고리즘을 통해 전자서명 및/또는 해시 및/또는 암호화 중 적어도 하나를 이용하여 사용자에게 발급된 인증서를 실제로 사용하는, 인증서 이용 절차를 수행한다. 상기 지정된 알고리즘을 이용한 전자서명 및/또는 해시 및/또는 암호화 중 적어도 하나를 통해 인증서 기반 서비스(예컨대, 인증서 기반 로그인, 인증서 기반 전자서명 등)가 제공되게 된다.
If at least one of the above-described certificate path establishment / verification procedure and / or certificate validity authentication procedure is performed, the subscriber program is transferred to a specified standard (e.g., KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC, etc.) And uses the certificate issued to the user by using at least one of digital signature and / or hash and / or encryption through at least one designated algorithm. A certificate-based service (e.g., a certificate-based login, a certificate-based electronic signature, etc.) is provided via at least one of electronic signature and / or hash and / or encryption using the specified algorithm.

도면2를 참조하면, 상기 절차서버(110)는, 요청단말(100)로부터 요청된 서비스를 제공하기 위한 서비스 절차를 수행하는 서비스 절차 수행부(115)와, 서비스 절차에 대한 인증서 이용을 판단하는 인증서 이용 판단부(120)와, 인증서를 이용하여 수행되는 N(N>1)개의 인증서 이용 절차 중 상기 서비스 절차와 연계된 제n(1≤n≤N) 인증서 이용 절차 또는 상기 제n 인증서 이용 절차 중 일부 절차를 수행하는 인증서 절차 수행부(125)를 구비한다. 여기서, 상기 N개의 인증서 이용 절차는 인증서 발급 절차부터 인증서의 재발급, 갱신, 복사 등의 절차는 물론, 가입자 프로그램을 통해 인증서를 사용하는 각종 절차와, 기 발급된 인증서를 정지 및 폐기하는 절차까지, 인증서를 이용하는 모든 절차를 포함하며, 상기 제n 인증서 이용 절차는 상기 N개의 인증서 이용 절차 중에 상기 요청단말(100)과 연동하여 현재 수행해야 하거나 또는 수행 중인 적어도 하나의 인증서 이용 절차를 포함한다. 한편 각각의 제n 인증서 이용 절차는 T(T>1)개의 수행 절차로 이루어지며, 상기 제n 인증서 이용 절차 중 일부 절차는 제n 인증서 이용 절차에 대한 제1 수행 절차부터 제T 수행 절차 중 적어도 하나의 수행 절차(예컨대, 제t(1<t≤T) 수행 절차 등)를 포함한다.
Referring to FIG. 2, the procedure server 110 includes a service procedure execution unit 115 for performing a service procedure for providing a requested service from the requesting terminal 100, (1? N? N) certificate use procedure associated with the service procedure among the N (N> 1) certificate use procedures performed using the certificate, or the n-th certificate use procedure And a certificate procedure performing unit 125 that performs some of the procedures. Here, the N certificate use procedures may include a process of issuing a certificate, a process of reissuing, renewing, and copying a certificate, various procedures using a certificate through a subscriber program, a procedure of stopping and discarding a certificate issued, And the n-th certificate use procedure includes at least one certificate use procedure that is currently performed or being performed in cooperation with the requesting terminal 100 during the N-use certificate procedure. Each of the n-th certificate use procedures consists of T (T > 1) execution procedures, and some of the n-th certificate use procedures include at least one of the first to t- One execution procedure (e.g., t (1 < t T) execution procedure, etc.).

상기 요청단말(100)이 통신망을 통해 절차서버(110)로 서비스를 요청하면, 상기 서비스 절차 수행부(115)는 상기 요청된 서비스를 제공하는 절차를 수행한다. 상기 서비스는, 로그인 서비스, 사용자 본인인증 서비스, 웹 기반 서비스, 금융거래 서비스, 지급결제 서비스 등 통신망을 통해 제공 가능한 모든 서비스를 포함하며, 특정한 서비스로 한정되지 아니한다. 상기 서비스를 제공받기 위해 상기 요청단말(100)은 브라우져가 기동되거나 또는 별도의 서비스 이용을 위한 프로그램이 구비 및/또는 구동될 수 있다. 한편 실시 방법에 따라 상기 서비스 제공은 상기 요청단말(100)이 접속한 별도의 서비스제공서버를 통해 제공될 수 있으며, 이 경우 상기 절차서버(110)의 서비스 절차 수행부(115)의 역할은 서비스제공서버가 처리할 것이므로 상기 서비스 절차 수행부(115)는 생략 가능하다.
When the requesting terminal 100 requests a service to the procedure server 110 through a communication network, the service procedure performing unit 115 performs a procedure for providing the requested service. The service includes all services that can be provided through a communication network such as a login service, a user authentication service, a web-based service, a financial transaction service, and a payment service, and is not limited to a specific service. In order to receive the service, the request terminal 100 may be provided with a program for starting a browser or using a separate service. In this case, the role of the service procedure execution unit 115 of the procedure server 110 may be a service providing service provided by the service terminal 100, The service procedure execution unit 115 may be omitted because the providing server will process the service.

상기 서비스 절차가 수행되기 전, 중, 후의 어느 지정된 시점에, 상기 인증서 이용 판단부(120)는 지정된 절차에 따라 상기 서비스를 제공하기 위해 사용자에게 발급된 인증서 이용이 필요한지 판단한다. 인증서 필요성 판단은 상기 서비스 절차의 종류 및/또는 수행 중인 절차의 순서를 기반으로 판단될 수 있다. 한편 실시 방법에 따라 상기 요청단말(100)에 서비스 이용을 위한 프로그램이 구비된 경우에 상기 인증서 필요성 판단은 상기 요청단말(100)의 프로그램을 통해 판단되거나, 또는 상기 요청단말(100)의 프로그램과 상기 인증서 이용 판단부(120)가 연동하여 판단될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
At a designated time before, during, or after the service procedure is performed, the certificate use determination unit 120 determines whether the use of the certificate issued to the user is necessary to provide the service according to a designated procedure. The determination of the necessity of certification may be made based on the kind of the service procedure and / or the order of the procedure being performed. In the case where a program for using the service is provided to the requesting terminal 100 according to an embodiment of the present invention, the determination of the necessity of the certificate may be made through the program of the requesting terminal 100, And the certificate use determination unit 120 may be interlocked with each other, and thus the present invention is not limited thereto.

상기 인증서 이용 판단부(120)를 통해 인증서 이용이 판단되면, 상기 인증서 절차 수행부(125)는 N개의 인증서 이용 절차 중 상기 서비스 절차와 연계하여 수행될 제n 인증서 이용 절차를 식별하고, 상기 요청단말(100) 측과 연계하여 상기 식별된 제n 인증서 이용 절차를 수행한다. 바람직하게, 상기 인증서 절차 수행부(125)는 상기 요청단말(100) 측으로 인증서 선택 인터페이스를 제공하는 절차(예컨대, 요청단말(100)에 구비된 가입자 프로그램을 구동시키는 절차, 단 요청단말(100)에 인증서 선택 인터페이스를 표시하거나 또는 가입자 프로그램을 구동시키는 프로그램이 구비된 경우 생략 가능)를 수행하며, 상기 요청단말(100)에 구동된 가입자 프로그램과 연동하여 인증서를 이용하는 적어도 하나의 절차를 수행한다.
When the use of the certificate is determined through the certificate use determination unit 120, the certificate procedure execution unit 125 identifies the n-th certificate use procedure to be performed in association with the service procedure among N certificate use procedures, And performs the identified n-th certificate use procedure in connection with the terminal 100 side. The certificate procedure execution unit 125 may provide a procedure for providing a certificate selection interface to the requesting terminal 100 (e.g., a procedure for operating a subscriber program included in the requesting terminal 100, (E.g., a certificate selection interface is displayed or a program for operating a subscriber program is provided), and performs at least one procedure using a certificate in conjunction with a subscriber program driven in the request terminal 100. [

본 발명의 실시 방법에 따르면, 상기 인증서 절차 수행부(125)가 수행하는 제n 인증서 이용 절차는, 인증서 경로 구축/검증 절차, 인증서 유효성 인증 절차, 지정된 알고리즘을 이용하는 절차 중 적어도 하나의 절차를 포함하는 것이 바람직하다.
According to an embodiment of the present invention, the n-th certificate use procedure performed by the certificate procedure performing unit 125 includes at least one of a procedure for establishing / verifying a certificate path, a certificate validity authentication procedure, and a procedure using a specified algorithm .

본 발명의 실시 방법에 따르면, 상기 제n 인증서 이용 절차가 수행되는 중에 지정된 규격(예컨대, KCAC.TS.DN, KCAC.TS.SIVID 등)에 따라 인증서 이용 절차 경로 상에서 인증서를 식별하는 식별정보 및/또는 인증서를 발급받은 발급자(예컨대, 사용자)를 식별하는 식별정보를 포함하는 하나 이상의 식별정보가 교환되며, 지정된 규격(예컨대, KCAC.TS.LDAP, KCAC.TS.TSP, KCAC.TS.NTP, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC)에 따라 인증서 이용을 위한 각종 절차 값(예컨대, 인증서 이용을 위한 각종 규격에 정의된 각종 파라미터와 변수 등) 및/또는 인증서 이용 값(예컨대, 인증서 이용을 위한 각종 규격에 따라 생성되는 값) 등이 교환될 수 있다.
According to the method of the present invention, identification information for identifying a certificate on the certificate use procedure path in accordance with a specification (for example, KCAC.TS.DN, KCAC.TS.SIVID, etc.) while the n-th certificate use procedure is performed and (E.g., KCAC.TS.LDAP, KCAC.TS.TSP, KCAC.TS.NTP, &lt; / RTI &gt;&lt; RTI ID = (For example, various parameters and variables defined in various standards for use of the certificate) and / or certificates (for example, certificates, etc.) for use of the certificate in accordance with the certificate, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC A usage value (e.g., a value generated according to various standards for using a certificate), and the like may be exchanged.

한편 본 발명의 실시 방법에 따라 상기 제n 인증서 이용 절차에 대하여 상기 인증서를 발급받은 실제 사용자의 단말기(105)로부터 인증서 이용승인 메시지 또는 인증서 이용거부 메시지를 수신하는 실시 방법의 경우, 상기 인증서 절차 수행부(125)는 인증서 이용승인 또는 인증서 이용거부를 확인할 때까지 상기 제n 인증서 이용 절차를 최종 완료하지 않고 임시 대기하는 것이 가능하며, 이용승인 결과 또는 이용거부 결과에 따라 선택적으로 제n 인증서 이용 절차를 최종 처리하는 것이 가능하다.
In the case of the method for receiving the certificate use approval message or the certificate use rejection message from the terminal 105 of the actual user who has issued the certificate with respect to the n-th certificate use procedure according to the embodiment of the present invention, The certificate authority 125 may temporarily wait until the nth certificate use procedure is not finalized until the certificate use approval or the certificate use rejection is confirmed and the nth certificate use procedure may be selectively performed according to the use approval result or the use rejection result It is possible to finish the final processing.

본 발명의 제1 절차 통지 방식에 따른 도면2를 참조하면, 상기 절차서버(110)는, 상기 인증서 절차 수행부(125)를 통해 수행 중인 제n 인증서 이용 절차를 확인하는 인증서 절차 확인부(130)와, 상기 확인된 제n 인증서 이용 절차와 관련된 인증서 절차 정보를 확인하는 절차 정보 확인부(135)와, 상기 확인된 인증서 절차 정보를 이용하여 상기 인증서 이용 절차에 대한 인증서 이용 메시지를 생성하여 관리서버(200)로 전송하는 인증서 절차 통지부(140)를 구비한다.
Referring to FIG. 2 according to a first procedure notification method of the present invention, the procedure server 110 includes a certificate procedure check unit 130 (FIG. 1) for checking the nth certificate use procedure being performed through the certificate procedure execution unit 125 A procedure information confirmation unit 135 for checking the certificate procedure information related to the verified n-th certificate use procedure, and a certificate use confirmation unit 135 for generating and managing a certificate use message for the certificate use procedure using the verified certificate procedure information And a certificate procedure notification unit 140 for transmitting the certificate to the server 200.

상기 인증서 절차 확인부(130)는 N개의 인증서 이용 절차 중 상기 절차서버(110) 내에서 식별 가능한 M(1≤M≤N)개의 인증서 이용 절차를 식별하는 절차 식별정보를 지정하여 저장하고 있으며, 상기 인증서 절차 수행부(125)를 통해 수행되는 제n 인증서 이용 절차가 상기 M개의 인증서 이용 절차에 포함되는지 확인한다. 바람직하게, 상기 M개의 인증서 이용 절차는, 인증서 경로 구축/검증 절차, 인증서 유효성 인증 절차, 지정된 알고리즘을 이용하는 절차 중 하나 이상을 포함하여 이루어지는 것이 바람직하며, 실시 방법에 따라 상기 N개의 인증서 이용 절차 중 상기 절차서버(110)를 통해 수행되는 인증서 발급 절차, 인증서 재발급 절차, 인증서 갱신 절차, 인증서 복사 절차, 인증서 폐기 절차와 같이 인증서 관리 업무와 관련된 절차를 더 포함할 수 있다.
The certificate procedure confirmation unit 130 designates and stores procedure identification information for identifying M (1? M? N) certificate use procedures that can be identified in the procedure server 110 among N certificate use procedures, And verifies whether the n-th certificate use procedure performed through the certificate procedure execution unit 125 is included in the M certificate use procedures. Preferably, the M certificate use procedures include at least one of a certificate path establishment / verification procedure, a certificate validity authentication procedure, and a procedure using a specified algorithm. A certificate renewal procedure, a certificate renewal procedure, a certificate copy procedure, and a certificate revocation procedure, which are performed through the procedure server 110.

상기 절차 정보 확인부(135)는 상기 M개의 인증서 이용 절차에 대하여 인증서 이용정보 통지를 위해 확인해야 할 인증서 절차 정보에 대한 정보 목록을 구비하고 있으며, 상기 인증서 절차 확인부(130)를 통해 상기 제n 인증서 이용 절차가 상기 M개의 인증서 이용 절차에 포함되는 것으로 확인하면, 상기 제n 인증서 이용 절차와 관련하여 상기 정보 목록에 대응하는 인증서 절차 정보를 확인한다.
The procedure information verification unit 135 has an information list of the certificate procedure information to be checked for the certificate use information notification for the M certificate use procedures, n certificate use procedure is included in the M certificate use procedures, certificate procedure information corresponding to the information list is checked in association with the n-th certificate use procedure.

본 발명의 실시 방법에 따르면, 상기 인증서 절차 정보는, 상기 제n 인증서 이용 절차와 관련된 규격에 정의된 규격 정의 정보를 포함한다. 바람직하게, 상기 규격 정의 정보는 지정된 규격(예컨대, KCAC.TS.DN, KCAC.TS.SIVID 등)에 따라 인증서 이용 절차 경로 상에서 인증서를 식별하는 인증서 식별정보, 인증서를 발급받은 발급자를 식별하는 발급자 식별정보, 공인인증기관을 식별하는 인증기관 식별정보, 인증서 발급기관을 식별하는 발급기관 식별정보(통상적으로 사용자의 인증서에 대한 공인인증기관과 인증서 발급기관은 동일한 것이 일반적이나, 인증서 이용 절차에 타 기관에서 발급한 인증서를 이용할 수 있으며(예컨대, KCAC.TS.CTL 등 참조), 본 발명은 허용된 모든 인증서 이용 절차를 포함함) 중 하나 이상의 식별정보를 포함하며, 지정된 규격(예컨대, KCAC.TS.LDAP, KCAC.TS.TSP, KCAC.TS.NTP, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC)에 따라 인증서 이용을 위한 각종 절차 값 및/또는 인증서 이용 값 등을 적어도 하나 포함할 수 있다. 상기 규격 정의 정보는 각각의 규격에 정의된 정보를 그대로 포함하거나, 또는 상기 규격에 정의된 정보를 기반으로 상기 절차서버(110)와 관리서버(200)가 합의한 정보를 포함할 수 있다.
According to the method of the present invention, the certificate procedure information includes the specification definition information defined in the specification related to the n-th certificate use procedure. Preferably, the specification definition information includes certificate identification information for identifying a certificate on the certificate use procedure path according to a specified specification (e.g., KCAC.TS.DN, KCAC.TS.SIVID, etc.), issuer identifying the issuer who issued the certificate Identification information, certification authority identification information for identifying the authorized certification authority, personal identification agent identification information for identifying the certificate issuing authority (Normally, the authorized certification authority and the certificate issuing authority for the user's certificate are the same, (For example, see KCAC.TS.CTL, etc.), and the present invention includes all of the permitted certificate use procedures), and may include the identification information of a designated standard (e.g., KCAC. TS, LDAP, KCAC.TS.TSP, KCAC.TS.NTP, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC), various procedure values and / or certificate usage values Write down One can be included. The standard definition information may include information defined in each standard as it is or may include information agreed between the procedure server 110 and the management server 200 based on the information defined in the standard.

한편 상기 절차 정보 확인부(135)는 상기 규격 정의 정보 이외에, 상기 제n 인증서 이용 절차를 수행하기 위해 이용되는 적어도 하나의 비규격 정보를 상기 인증서 절차 정보로서 더 확인할 수 있다. 상기 비규격 정보는 인증서매체를 식별하는 매체 식별정보(예컨대, 인증서매체의 종류를 식별하는 식별자 및/또는 인증서매체를 고유 식별하는 고유코드 등), 인증서 이용을 요청한 요청기관을 식별하는 요청기관 식별정보, 제n 인증서 이용 절차 종류를 식별하는 절차 식별정보, 각종 인증서 이용 결과를 식별하는 결과 식별정보, 인증서 이용을 요청한 단말기 식별정보(예컨대, 지정 단말기 등록 절차를 통해 등록된 단말기의 고유 식별코드(예: 단말기를 구성하는 물리적 구성부에 기록된 고유코드 등)와 매칭되는 식별정보, 소정의 프로그램 탑재 또는 인증 절차를 통해 식별된 단말기 측 프로그램의 고유 인증코드(예: 단말기에 지정 프로그램이 탑재/구동됨에 의해 지정된 인증 절차를 수행하여 단말기의 지정 저장영역에 저장된 고유코드 등)와 매칭되는 식별정보, 정보 등록 또는 연계 기관(예: ISP) 간 정보 공유 절차를 통해 등록된 단말기의 고정 주소(예: 고정IP주소, MAC주소 등)와 매칭되는 식별정보, 정보 등록 또는 연계 기관(예: ISP) 간 정보 공유 절차를 통해 등록된 단말기의 ISP(Internet Service Provider) 기반 위치정보(예: ISP가 확인 가능한 요청단말(100)의 지역정보 등)와 매칭되는 식별정보, 정보 등록 또는 연계 기관(예: 통신사, 단말기제조사) 간 정보 공유 절차를 통해 등록된 단말기의 GPS(Global Positioning System) 기반 위치정보(예: 요청단말(100)이 GPS모듈이 구비된 무선단말인 경우의 GPS 기반 위치정보)와 매칭되는 식별정보, 정보 등록 또는 연계 기관(예: 통신사) 간 정보 공유 절차를 통해 등록된 단말기의 기지국 기반 위치정보(예: 요청단말(100)이 기지국과 무선 구간을 형성하는 무선단말인 경우에 기지국 측위 또는 셀 아이디 기반의 위치 정보)와 매칭되는 식별정보,정보 등록 또는 연계 기관(예: 통신사) 간 정보 공유 절차를 통해 등록된 단말기의 전화번호(예: 요청단말(100)이 전화통화가 가능한 경우에 단말기에 부여된 전화번호)와 매칭되는 식별정보 등) 중 적어도 하나의 식별정보를 포함할 수 있다. 만약 비규격 정보가 상기 제n 인증서 이용 절차에 대응하는 규격에 정의된 정보이거나 또는 상기 규격에 정의된 정보로 대체 가능한 경우에는 해당 규격에 정의된 정보를 이용/대체할 수 있다.
Meanwhile, the procedure information confirmation unit 135 may further confirm at least one non-standard information used for performing the n-th certificate use procedure as the certificate procedure information, in addition to the standard definition information. The non-standard information includes medium identification information (e.g., an identifier for identifying the type of the certificate medium and / or a unique code for uniquely identifying the certificate medium) identifying the certificate medium, a requesting organization identification A procedure identification information for identifying a type of information use procedure, a result identification information for identifying a result of using various certificates, terminal identification information for requesting the use of a certificate (e.g., a unique identification code of a terminal registered through a designated terminal registration procedure (E.g., a unique code recorded in a physical configuration unit constituting a terminal, etc.), a unique authentication code of the terminal-side program identified through a predetermined program mounting or authentication procedure (e.g., A unique code stored in the designated storage area of the terminal, etc.) (Eg, fixed IP address, MAC address, etc.) that is registered through the information sharing procedure between the registered information or the information sharing between the related organizations (eg, ISP) (ISP) -based location information (e.g., local information of the requesting terminal 100 that can be verified by the ISP) of the terminal registered through the information sharing procedure between the ISPs (GPS) based on the GPS (Global Positioning System) -based location information of the terminal registered through the information sharing procedure between the terminal (e.g., the communication company and the terminal manufacturer) (For example, the requesting terminal 100 is a wireless terminal that forms a wireless section with a base station) based on the base station-based position information of the terminal registered through the information sharing procedure between the base station If the (For example, the requesting terminal 100 transmits a telephone call) to the registered terminal through the information sharing procedure between the identification information, the information registration, or the association entity (e.g., communication company) (E.g., a telephone number assigned to the terminal when possible), and the like). If the non-standard information is the information defined in the standard corresponding to the n-th certificate use procedure or can be replaced with the information defined in the standard, the information defined in the standard may be used / replaced.

상기 절차 정보 확인부(135)를 통해 상기 제n 인증서 이용 절차에 대한 하나 이상의 규격 정의 정보를 포함하고, 실시 방법에 따라 적어도 하나의 비규격 정보를 더 포함하는 인증서 절차 정보가 확인되면, 상기 인증서 절차 통지부(140)는 상기 확인된 인증서 절차 정보를 포함하거나, 또는 상기 확인된 인증서 절차 정보를 관리서버(200)로 전달하기 위한, 소정의 인증서 이용 메시지를 생성한다. 상기 인증서 이용 메시지는 데이터 영역에 인증서 절차 정보를 포함하여 이루어질 수 있으며, 또는 상기 인증서 이용 메시지는 통지용으로 이용되고 상기 인증서 절차 정보는 메시지 통지와 연계된 소정의 정보 교환 프로토콜에 따라 상기 관리서버(200)로 전달될 수 있다. 본 발명의 실시 방법에 따르면, 상기 인증서 이용 메시지는 상기 절차서버(110)와 관리서버(200)의 관계에 따라 다양하게 실시될 수 있다.
If at least one specification definition information for the n-th certificate use procedure is included in the procedure information verification unit 135 and certificate procedure information including at least one non-standard information is identified according to the method, The procedure notification unit 140 generates a predetermined certificate use message for containing the identified certificate procedure information or for transmitting the confirmed certificate procedure information to the management server 200. [ The certificate use message may include certificate procedure information in a data field or the certificate use message may be used for notification and the certificate procedure information may be provided to the management server 200). According to an embodiment of the present invention, the certificate use message may be variously performed according to the relationship between the procedure server 110 and the management server 200. [

본 발명의 제1 인증서 이용 메시징 방식에 따르면, 상기 관리서버(200)가 상기 인증서 이용과 관련된 절차를 수행하지 않는 서버라면, 상기 인증서 절차 통지부(140)는 상기 확인된 인증서 절차 정보를 상기 관리서버(200)로 전달하기 위한 포함하는 인증서 이용 메시지를 생성하여 관리서버(200)로 전송할 수 있다. 예를들어, 상기 절차서버(110)가 인증 서버이고 상기 제n 인증서 이용 절차가 인증서를 이용한 전자서명 절차인데 상기 관리서버(200)가 인증 서버와 연결된 별도의 서버라면, 상기 인증서 절차 수행부(125)가 전자서명 값을 검증한 경우, 상기 인증서 절차 통지부(140)는 상기 전자서명 검증 절차에 대한 규격 정의 정보를 포함하고, 실시 방법에 따라 상기 전자서명 검증 절차를 통해 확인된 적어도 하나의 비규격 정보를 포함하는, 인증서 이용 메시지를 생성하여 상기 관리서버(200)로 전송할 수 있다.
According to the first certificate use messaging method of the present invention, if the management server 200 does not perform the procedure related to the use of the certificate, the certificate procedure notifying unit 140 notifies the identified certificate procedure information to the management And transmits the generated certificate use message to the management server 200 for transmission to the server 200. For example, if the procedure server 110 is an authentication server and the n-th certificate use procedure is a digital signature procedure using a certificate and the management server 200 is a separate server connected to an authentication server, 125) has verified the digital signature value, the certificate procedure notification unit 140 may include standard definition information for the digital signature verification procedure, and may include at least one A certificate use message including non-standard information may be generated and transmitted to the management server 200.

본 발명의 제2 절차 통지 방식에 따른 도면2를 참조하면, 상기 절차서버(110)는, 상기 인증서 절차 수행부(125)를 통해 수행된 인증서 이용 절차에 대한 로그 정보를 저장하는 로그 저장부(145)와, 상기 로그 정보 중 인증서 이용 절차와 관련된 로그 정보를 이용하여 상기 인증서 절차 수행부(125)를 통해 수행된 제n 인증서 이용 절차를 확인하는 인증서 절차 확인부(130)와, 상기 확인된 제n 인증서 이용 절차와 관련된 인증서 절차 정보를 확인하는 절차 정보 확인부(135)와, 상기 확인된 인증서 절차 정보를 이용하여 상기 인증서 이용 절차에 대한 인증서 이용 메시지를 생성하여 관리서버(200)로 전송하는 인증서 절차 통지부(140)를 구비한다.
Referring to FIG. 2 according to a second procedure notification method of the present invention, the procedure server 110 includes a log storage unit (not shown) for storing log information about a certificate use procedure performed through the certificate procedure performing unit 125 A certificate procedure checking unit 130 for checking the n-th certificate use procedure performed through the certificate procedure performing unit 125 using the log information related to the certificate use procedure among the log information, A procedure information confirmation unit 135 for confirming the certificate procedure information related to the n-th certificate use procedure, and a certificate use message for the certificate use procedure using the verified certificate procedure information to transmit to the management server 200 (Not shown).

상기 인증서 절차 수행부(125)를 통해 요청단말(100)로부터 요청된 인증서 이용 절차 또는 일부 절차가 수행 중이거나 또는 수행되면, 상기 로그 저장부(145)는 상기 인증서 절차 수행부(125)를 통해 수행 중이거나 수행된 인증서 이용 절차에 대한 로그 정보를 지정된 저장영역에 저장한다.
If the requested certificate use procedure or some procedure is being performed or performed by the request terminal 100 through the certificate procedure execution unit 125, the log storage unit 145 may transmit And stores the log information about the certificate use procedure being performed or performed in the designated storage area.

상기 인증서 절차 확인부(130)는 상기 로그 저장부(145)를 통해 저장된 로그 정보 중에서 인증서 이용 절차와 관련된 로그 정보를 선별하거나, 및/또는 각각의 인증서에 대한 각 절차 로그를 그룹화할 수 있다. 상기 인증서 절차 확인부(130)는 상기 선별 및/또는 그룹화된 로그 정보를 판독하여 제n 인증서 이용 절차를 확인하고, 상기 확인된 제n 인증서 이용 절차가 상기 M개의 인증서 이용 절차에 포함되는지 확인한다.
The certificate procedure confirmation unit 130 may select log information related to the certificate use procedure from among the stored log information through the log storage unit 145, and / or group each procedure log for each certificate. The certificate procedure check unit 130 reads the sorted and / or grouped log information to confirm the n-th certificate use procedure and confirms whether the n-th certificate use procedure is included in the M certificate use procedures .

상기 인증서 절차 확인부(130)를 통해 상기 제n 인증서 이용 절차가 상기 M개의 인증서 이용 절차에 포함되는 것으로 확인하면, 상기 절차 정보 확인부(135)는 상기 로그 정보로부터 제n 인증서 이용 절차와 관련된 하나 이상의 규격 정의 정보를 포함하며, 실시 방법에 따라 적어도 하나의 비규격 정보를 포함하는, 인증서 절차 정보를 확인한다. 상기 인증서 절차 통지부(140)는 상기 확인된 인증서 절차 정보를 포함하거나, 또는 상기 확인된 인증서 절차 정보를 관리서버(200)로 전달하기 위한, 소정의 인증서 이용 메시지를 생성한다.
If it is confirmed that the n-th certificate use procedure is included in the M certificate use procedures through the certificate procedure confirmation unit 130, the procedure information check unit 135 may acquire, from the log information, Identifies the certificate procedure information, which includes one or more specification definition information and includes at least one non-standard information according to the implementation method. The certificate procedure notification unit 140 generates a predetermined certificate use message for containing the identified certificate procedure information or for transmitting the identified certificate procedure information to the management server 200. [

본 발명의 제2 인증서 이용 메시징 방식에 따르면, 상기 인증서 절차 통지부(140)는 상기 절차 정보 확인부(135)를 통해 인증서 절차 정보에 포함된 규격 정의 정보 및/또는 비규격 정보를 기반으로 관리서버(200)로 제n 인증서 이용 절차 통지 여부를 결정하고, 상기 절차 정보 확인부(135)를 통해 확인된 인증서 절차 정보를 포함하거나, 또는 상기 확인된 인증서 절차 정보를 관리서버(200)로 전달하기 위한, 소정의 인증서 이용 메시지를 생성하여 관리서버(200)로 전송할 수 있다.
According to the second certificate use messaging method of the present invention, the certificate procedure notification unit 140 manages the certificate based on the specification definition information and / or non-standard information included in the certificate procedure information through the procedure information verification unit 135 Determines whether or not to notify the server 200 of the n-th certificate use procedure, and includes the certificate procedure information verified through the procedure information verification unit 135 or transmits the verified certificate procedure information to the management server 200 And transmits the generated certificate use message to the management server 200.

본 발명의 제3 인증서 이용 메시징 방식에 따르면, 상기 인증서 절차 통지부(140)는 관리서버(200)로부터 절차통지 요청 정보를 수신하고, 상기 절차통지 요청 정보에 응답하여 상기 절차 정보 확인부(135)를 통해 확인된 인증서 절차 정보를 포함하거나, 또는 상기 확인된 인증서 절차 정보를 관리서버(200)로 전달하기 위한, 소정의 인증서 이용 메시지를 생성하여 상기 관리서버(200)로 전송할 수 있다. 상기 절차 정보 확인부(135)는 상기 절차통지 요청 정보가 수신되기 전에 상기 인증서 절차 정보를 확인하여 유지할 수 있으며, 또는 상기 절차통지 요청 정보를 수신하는 것에 반응하여 상기 로그 정보를 기반으로 인증서 절차 정보를 확인할 수 있다.
According to the third certificate use messaging method of the present invention, the certificate procedure notification unit 140 receives the procedure notification request information from the management server 200, and in response to the procedure notification request information, Or generate a predetermined certificate use message for transferring the identified certificate procedure information to the management server 200 and transmit the generated certificate use message to the management server 200. [ The procedure information confirmation unit 135 may check and maintain the certificate procedure information before the procedure notification request information is received or may update the certificate procedure information based on the log information in response to receiving the procedure notification request information .

도면2를 참조하면, 상기 관리서버(200)는, 인증서 이용정보를 통지할 통지 대상을 식별하는 통지 대상 식별정보와, 사용자 정보를 지정된 저장매체에 저장하여 관리하는 정보 저장부(205)를 구비한다. 한편 실시 방법에 따라 별도로 통지 대상을 구별하지 않고 통지하는 경우 상기 통지 대상 식별정보를 별도 저장, 관리하지 않더라도 무방하다.
Referring to FIG. 2, the management server 200 includes notification target identification information for identifying a notification target to which certificate use information is to be notified, and an information storage unit 205 for storing and managing user information on a specified storage medium do. On the other hand, in the case of notifying the notification object without distinguishing it separately according to the embodiment, the notification object identification information may not be separately stored or managed.

본 발명의 실시 방법에 따르면, 상기 사용자 정보는 인증서 발급을 위해 RA를 통해 CA에 등록되는 정보 중 인증서를 발급받는 사용자를 고유 식별하기 위해 확인된 사용자 관련 정보의 총칭으로서, 사용자 성명, 주민등록번호 등의 개인정보를 포함하며, 인증서 이용정보를 제공받기 위한 사용자의 정보 수신수단 또는 통화수단을 식별하는 정보를 포함하는 것이 바람직하다. 상기 사용자의 정보 수신수단을 식별하는 정보는, 사용자의 무선단말 정보(예컨대, 휴대폰번호, 무선단말(105)이 접속한 무선망에서 부여한 계정 정보 등), 사용자의 무선단말(105)에 구비된 프로그램 식별 정보(예컨대, 푸시 토큰, 프로그램과 매핑된 계정 정보 등), 사용자의 회원 계정 정보, 사용자의 메일주소 정보 등을 적어도 하나 포함할 수 있다. 또는 상기 사용자의 통화수단을 식별하는 정보는, 사용자의 무선단말 정보(예컨대, 전화 통화 가능하게 무선단말(105)에 할당된 전화번호 등), 사용자가 이용하는 통화단말(예컨대, 휴대전화기, 개인전화기, 유선전화기, VoIP폰 등)의 전화번호 등을 적어도 하나 포함할 수 있다. 상기 개인정보는 RA를 통해 등록된 후 인증서 폐기까지 불변이지만, 상기 정보 수신수단 또는 통화수단을 식별하는 정보 중 일부(예컨대, 휴대폰번호 등)는 변경될 수 있다. 따라서 상기 사용자 정보 중 사용자의 정보 수신수단 또는 통화수단을 식별하는 정보는 별도의 채널을 이용한 사용자 본인인증 과정을 통해 유효하게 갱신될 수 있다.
According to an embodiment of the present invention, the user information is a generic name of user-related information that is identified for uniquely identifying a user who is to be issued a certificate from information registered in the CA through the RA for issuing a certificate. The user information includes a user name, a resident registration number Personal information, and includes information identifying the user's information receiving means or communication means for receiving the certificate use information. The information for identifying the information receiving means of the user includes at least one of the information of the user's wireless terminal (for example, the mobile phone number, the account information given in the wireless network to which the wireless terminal 105 is connected, Program identification information (e.g., push token, account information mapped with the program, etc.), user's member account information, user's mail address information, and the like. Alternatively, the information for identifying the user's communication means may include information about the user's wireless terminal (e.g., a telephone number assigned to the wireless terminal 105 so as to make a telephone call), a call terminal used by the user (e.g., , A landline telephone, a VoIP phone, etc.), and the like. The personal information is unchanged until the revocation of the certificate after being registered through the RA, but some of the information identifying the information receiving means or the communication means (for example, mobile phone number, etc.) may be changed. Therefore, the information identifying the user's information receiving means or the communication means of the user information can be effectively updated through the user authentication process using a separate channel.

본 발명의 제1 정보 저장 방식에 따르면, 상기 정보 저장부(205)는 통지 대상 인증서를 식별하는 통지 대상 인증서 식별정보 및/또는 통지 대상 인증서를 발급받은 통지 대상 발급자 식별정보 중 하나 이상을 포함하는 통지 대상 식별정보를 확인하여 지정된 저장매체에 저장할 수 있으며, 바람직하게, 상기 통지 대상 인증서 식별정보 및/또는 통지 대상 발급자 식별정보는 상기 인증서를 발급받은 사용자 정보와 매핑될 수 있다. 실시 방법에 따라 상기 정보 저장부(205)는 공인인증기관 또는 인증서 발급기관을 식별하는 통지 대상 식별정보를 더 확인(예컨대, 관리서버(200)가 공인인증기관 또는 인증서 발급기관과 제휴된 기관의 서버인 경우)하여 저장할 수 있다.
According to the first information storage method of the present invention, the information storage unit 205 may include at least one of the notification subject certificate identification information for identifying the notification subject certificate and / or the notification subject issuer identification information for which the notification subject certificate is issued The notification target identification information and / or the notification subject issuer identification information may be mapped to the user information that has been issued the certificate. According to the method, the information storage unit 205 further confirms the notification target identification information that identifies the authorized certification authority or the certificate issuing organization (for example, the management server 200 determines whether the management server 200 is an authorized certification authority or an organization associated with a certificate issuing organization Server) and store it.

본 발명의 실시 방법에 따르면, 상기 제1 정보 저장 방식에서 상기 정보 저장부(205)는 사용자에게 인증서를 발급/재발급하는 과정에서 상기 인증서를 발급받은 사용자로부터의 통지 동의(예컨대, 신청서 동의, 통신망을 이용한 비대면 동의, 약관 동의)를 기반으로 상기 사용자에게 발급/재발급되는 인증서에 대한 인증서 식별정보 및/또는 발급자 식별정보를 확인하고, 상기 확인된 인증서 식별정보 및/또는 발급자 식별정보를 통지 대상 식별정보로서 상기와 같이 지정된 저장매체에 저장할 수 있다. 또는 인증서를 기 발급받은 사용자가 사용자 단말기(105)를 통해 접속(또는 회원 가입/인증)하거나, 또는 사용자 단말기(105)(예컨대, 사용자의 무선단말(105))에 지정된 프로그램을 탑재하여 구동하는 경우, 상기 정보 저장부(205)는 상기 사용자 단말기(105)(또는 프로그램)과 통신하여 수행되는 통지 동의 또는 지정 정보 등록 절차를 통해 상기 사용자에게 발급/재발급되는 인증서에 대한 인증서 식별정보 및/또는 발급자 식별정보를 확인하고, 상기 확인된 인증서 식별정보 및/또는 발급자 식별정보를 통지 대상 식별정보로서 상기와 같이 지정된 저장매체에 저장할 수 있다.
According to an embodiment of the present invention, in the first information storage method, the information storage unit 205 stores a notification agreement (for example, an application agreement, a communication agreement, etc.) from a user who has issued the certificate in the process of issuing / And / or issuer identification information for the certificate issued / reissued to the user based on the non-face agreement and / or the agreement of the issuer, And can be stored as identification information in a storage medium designated as described above. (Or subscription / authentication) of the user via the user terminal 105 or a program assigned to the user terminal 105 (for example, the user's wireless terminal 105) is mounted and driven The information storage unit 205 stores the certificate identification information for the certificate issued / reissued to the user through the notification agreement or the designated information registration procedure performed in communication with the user terminal 105 (or the program) and / It is possible to confirm the issuer identification information and store the identified certificate identification information and / or issuer identification information in the storage medium designated as the notification target identification information.

본 발명의 제2 정보 저장 방식에 따르면, 상기 정보 저장부(205)는 통지 대상 인증서 이용 절차를 식별하는 통지 대상 절차 식별정보를 결정하여 저장매체에 저장할 수 있으며, 바람직하게, 상기 통지 대상 절차 식별정보는 상기 인증서를 발급받은 사용자 정보와 매핑될 수 있다.
According to the second information storage method of the present invention, the information storage unit 205 can determine the notification target procedure identification information that identifies the notified certificate use procedure and store it in the storage medium, and preferably, The information may be mapped to the user information from which the certificate is issued.

본 발명의 실시 방법에 따르면, 상기 제2 정보 저장 방식에서 상기 정보 저장부(205)는 N(N>1)개의 인증서 이용 절차 중 인증서 이용정보를 통지할 m(1≤m≤N or 1≤m≤M)개의 통지 대상 인증서 이용 절차를 결정하고, 상기 결정된 m개의 통지 대상 인증서 이용 절차를 식별하는 통지 대상 절차 식별정보를 결정한 후, 상기 결정된 절차 식별정보를 통지 대상 식별정보로서 상기와 같이 지정된 저장매체에 저장할 수 있다. 실시 방법에 따라 상기 통지 대상 절차 식별정보는 저장매체에 저장되지 않고 하기의 인증서 절차 확인부(130) 및/또는 통지 대상 확인부(220)에 프로그램코드 형태로 구비되는 것이 가능하다. 예를들어, 상기 m개의 통지 대상 인증서 이용 절차는, 인증서 경로 구축/검증 절차, 인증서 유효성 인증 절차, 지정된 알고리즘을 이용하는 절차 등과 같은 인증서 운영 업무와 관련된 절차를 포함하며, 인증서 발급 절차, 인증서 재발급 절차, 인증서 갱신 절차, 인증서 복사 절차, 인증서 폐기 절차와 같이 인증서 관리 업무와 관련된 절차를 포함할 수 있다.
According to an embodiment of the present invention, in the second information storage method, the information storage unit 205 stores m (1? M? N or 1? m &amp;le; M) of the notification target certificate use procedure, determines the notification target procedure identification information for identifying the determined m notification target certificate use procedures, and then transmits the determined procedure identification information as the notification target identification information And can be stored in a storage medium. According to an embodiment of the present invention, the notification target process identification information is not stored in the storage medium, but may be provided in the form of a program code in the certificate procedure confirmation unit 130 and / or the notification target verification unit 220 described below. For example, the m notification target certificate use procedures include procedures related to a certificate operation task such as a certificate path establishment / verification procedure, a certificate validity authentication procedure, a procedure using a specified algorithm, and the like. , Certificate renewal procedures, certificate copying procedures, certificate revocation procedures, and the like.

본 발명의 제3 정보 저장 방식에 따르면, 상기 정보 저장부(205)는 사용자에게 발급된 인증서가 유효하게 기록된 유효 인증서매체 식별정보를 확인하여 지정된 저장매체에 저장할 수 있다. 여기서, 유효 인증서매체는 사용자에게 인증서를 발급/재발급/복사하는 시점에 사용자에게 발급된 인증서가 실제로 기록된 인증서매체를 포함한다. 예를들어, 사용자가 인증서를 발급하는 시점에 HSM에 인증서를 발급받고, 이를 사용자의 무선단말(105)로 복사하였다면, 상기 유효 인증서매체는 사용자의 HSM과 사용자의 무선단말(105)을 포함할 수 있다.
According to the third information storage method of the present invention, the information storage unit 205 can identify the valid certificate medium identification information in which the certificate issued to the user is effectively recorded, and store the valid certificate medium identification information in a designated storage medium. Here, the valid certificate medium includes a certificate medium in which a certificate issued to the user at the time of issuing / reissuing / copying the certificate is actually recorded. For example, if the user issues a certificate to the HSM at the time of issuing the certificate and copies it to the user's wireless terminal 105, the valid certificate medium includes the user's HSM and the user's wireless terminal 105 .

본 발명의 제4 정보 저장 방식에 따르면, 사용자에게 발급된 인증서를 이용 가능한 단말기가 지정 등록된 경우, 상기 정보 저장부(205)는 상기 지정 등록된 단말기에 대한 고유 식별코드를 확인하고, 상기 확인된 고유 식별코드를 지정 단말기에 대한 식별정보로서 지정된 저장매체에 저장할 수 있다. 여기서, 상기 고유 식별코드는 상기 단말기의 메모리부에 저장된 고유 식별코드, 상기 단말기에 탑재된 프로그램에 대한 고유 식별코드, 상기 단말기를 구성하는 물리적 구성부에 기록된 고유 식별코드, 상기 단말기에 탑재 또는 이탈착되는 칩의 고유 식별코드 중 적어도 하나를 포함할 수 있다.
According to the fourth information storage method of the present invention, when a terminal capable of using a certificate issued to the user is designated and registered, the information storage unit 205 confirms the unique identification code for the designated registered terminal, And stores the unique identification code in the storage medium designated as the identification information for the designated terminal. Here, the unique identification code may be a unique identification code stored in a memory unit of the terminal, a unique identification code for a program installed in the terminal, a unique identification code recorded in a physical configuration unit constituting the terminal, And a unique identification code of the chip to be detached.

본 발명의 제5 정보 저장 방식에 따르면, 상기 정보 저장부(205)는 상기 제1 내지 제4 정보 저장 방식을 조합하는 형태로 식별정보 및/또는 사용자 정보를 저장하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
According to the fifth information storage method of the present invention, the information storage unit 205 can store identification information and / or user information in a form of combining the first to fourth information storage methods, The invention is not limited.

도면2를 참조하면, 상기 관리서버(200)는, 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 제n 인증서 이용 절차에 대한 인증서 이용 메시지를 수신하는 인증서 절차 수신부(210)와, 상기 인증서 이용 메시지를 근거로 상기 인증서 이용 절차 경로 상에서 수행 중인 제n 인증서 이용 절차를 확인하거나, 또는 상기 인증서 이용 절차 경로 상에서 제n 인증서 이용 절차가 수행되고 있음을 확인하는 인증서 절차 확인부(130)와, 상기 인증서 이용 메시지를 근거로 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 제n 인증서 이용 절차와 관련된 인증서 절차 정보를 확인하는 절차 정보 확인부(135)를 구비한다.
Referring to FIG. 2, the management server 200 includes a certificate procedure receiver 210 for receiving a certificate use message for an n-th certificate use procedure being performed or performed on a certificate use procedure path, A certificate procedure checking unit 130 for confirming a n-th certificate use procedure being performed on the certificate use procedure path based on the certificate usage procedure procedure path or confirming that the n-th certificate use procedure is being performed on the certificate use procedure path, And a procedure information confirmation unit 135 for confirming the certificate procedure information related to the n-th certificate use procedure being performed or performed on the certificate use procedure path based on the message.

상기 인증서 절차 수신부(210)는 인증서 이용 절차 경로 상에서 수행 중인 제n 인증서 이용 절차에 대한 인증서 이용 메시지를 수신한다. 본 발명의 실시 방법에 따르면, 상기 인증서 절차 수신부(210)는 N개의 인증서 이용 절차 중 제n 인증서 이용 절차를 수행하는 절차서버(110)로부터 상기 제1 내지 제3 인증서 이용 메시징 방식 중 적어도 하나의 인증서 이용 메시징 방식을 통해 따라 인증서 이용 메시지를 수신할 수 있다.
The certificate procedure receiving unit 210 receives the certificate use message for the n-th certificate use procedure being performed on the certificate use procedure path. According to an embodiment of the present invention, the certificate procedure receiving unit 210 receives at least one of the first to third certificate use messaging methods from the procedure server 110 performing the n-th certificate use procedure among the N certificate use procedures The certificate use message may be received according to the certificate use messaging method.

본 발명의 다른 실시 방법에 따르면, 상기 인증서 절차 수신부(210)는 요청단말(100)로부터 인증서 이용 메시지를 수신할 수 있다. 한편 상기 요청단말(100)에서 이용할 인증서의 인증서매체가 상기 요청단말(100) 이외에 별도의 통신단말 형태로 구현된 경우(예컨대, 모바일토큰), 상기 인증서 절차 수신부(210)는 상기 인증서매체에 대응하는 통신단말로부터 인증서 이용 메시지를 수신할 수 있다. 본 발명은 상기 절차서버(110) 이외에 상기 요청단말(100) 또는 별도 통신단말로부터 인증서 이용 메시지를 수신하는 실시예를 포함함을 명백하게 밝혀두는 바이다.
According to another embodiment of the present invention, the certificate procedure receiving unit 210 may receive the certificate use message from the requesting terminal 100. Meanwhile, when the certificate medium of the certificate to be used in the request terminal 100 is implemented in the form of a separate communication terminal other than the request terminal 100 (for example, a mobile token), the certificate procedure receiving unit 210 may correspond to the certificate medium Receiving the certificate use message from the communication terminal. It should be apparent that the present invention includes an embodiment for receiving a certificate use message from the requesting terminal 100 or a separate communication terminal in addition to the procedure server 110.

본 발명의 실시 방법에 따르면, 상기 인증서 이용 메시지는 상기 인증서 이용 절차 경로 상에서 수행 중인 제n 인증서 이용 절차에 대한 인증서 절차 정보를 포함하거나, 또는 상기 절차서버(110)로부터 상기 인증서 절차 정보를 전달받기 위한 정보를 포함할 수 있다.
According to an embodiment of the present invention, the certificate use message includes certificate procedure information for a n-th certificate use procedure being performed on the certificate use procedure path, or receives the certificate procedure information from the procedure server 110 Lt; / RTI &gt; information.

상기 절차 정보 확인부(135)는 상기 인증서 이용 메시지를 근거로 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 제n 인증서 이용 절차와 관련된 인증서 절차 정보를 확인한다. 본 발명의 실시 방법에 따르면, 상기 인증서 절차 정보는 상기 제n 인증서 이용 절차와 관련된 규격에 정의된 규격 정의 정보(예컨대, 지정된 규격(예컨대, 인증서 식별정보, 발급자 식별정보, 인증기관 식별정보, 발급기관 식별정보 중 하나 이상의 식별정보를 포함하며, 인증서 이용을 위한 각종 절차 값 및/또는 인증서 이용 값 등)를 포함하며, 실시 방법에 따라 상기 제n 인증서 이용 절차를 수행하기 위해 이용되는 적어도 하나의 비규격 정보(예컨대, 인증서매체를 식별하는 매체 식별정보, 인증서 이용을 요청한 요청기관을 식별하는 요청기관 식별정보, 제n 인증서 이용 절차 종류를 식별하는 절차 식별정보, 각종 인증서 이용 결과를 식별하는 결과 식별정보, 인증서 이용을 요청한 단말기 식별정보 등)를 더 포함할 수 있다.
The procedure information checking unit 135 checks the certificate procedure information related to the n-th certificate use procedure being performed or performed on the certificate use procedure path based on the certificate use message. According to an embodiment of the present invention, the certificate procedure information includes standard definition information (e.g., specification information (e.g., certificate identification information, issuer identification information, certification authority identification information, N) of at least one certificate used to perform the n-th certificate use procedure according to an embodiment of the present invention. Non-standard information (e.g., medium identification information for identifying the certificate medium, requesting institution identification information for identifying the requesting authority that requested the use of the certificate, procedure identification information for identifying the n-th certificate use procedure type, Identification information, terminal identification information requesting the use of the certificate, and the like).

상기 인증서 이용 메시지에 인증서 절차 정보가 포함된 경우, 상기 절차 정보 확인부(135)는 상기 인증서 이용 메시지로부터 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 제n 인증서 이용 절차와 관련된 인증서 절차 정보를 확인할 수 있다. 한편 상기 인증서 이용 메시지가 상기 절차서버(110)에 유지된 인증서 절차 정보를 전달하기 위한 메시지인 경우, 상기 절차 정보 확인부(135)는 상기 인증서 이용 메시지를 근거로 상기 절차서버(110)로부터 인증서 절차 정보를 수신할 수 있다.
When the certificate use message includes the certificate procedure information, the procedure information verification unit 135 can check certificate procedure information related to the n-th certificate use procedure being performed or performed on the certificate use procedure path from the certificate use message have. Meanwhile, when the certificate use message is a message for transmitting the certificate procedure information held in the procedure server 110, the procedure information checking unit 135 receives the certificate use message from the procedure server 110, Process information can be received.

상기 인증서 절차 확인부(130)는 상기 절차서버(110)로부터 수신된 인증서 이용 메시지를 근거로 인증서 이용 절차 경로 상에서 인증서를 이용하는 절차가 수행되고 있음을 확인할 수 있다. 실시 방법에 따라 요청단말(100) 또는 별도 통신단말로부터 인증서 이용 절차 경로를 통해 제n 인증서 이용 절차에 대응하는 인증서 이용 메시지가 수신된 경우, 상기 인증서 절차 확인부(130)는 인증서 이용 메시지를 근거로 인증서 이용 절차 경로 상에서 인증서를 이용하는 절차가 수행되고 있음을 확인할 수 있다.
The certificate procedure confirmation unit 130 can confirm that the procedure of using the certificate on the certificate use procedure path is being performed based on the certificate use message received from the procedure server 110. [ When the certificate use message corresponding to the n-th certificate use procedure is received from the request terminal 100 or the separate communication terminal through the certificate use procedure path according to the method, It can be confirmed that the procedure of using the certificate on the route of the certificate use procedure is being performed.

만약 상기 인증서 이용 메시지에 대응하는 인증서 절차 정보가 확인된 경우, 상기 인증서 절차 확인부(130)는 인증서 절차 정보를 판독하여 인증서 이용 절차 경로 상에서 인증서를 이용하는 절차가 수행되고 있음을 확인할 수 있다. 예를들어, 상기 인증서 절차 확인부(130)는 상기 인증서 절차 정보에 포함된 적어도 하나의 식별정보 및/또는 절차 값 및/또는 인증서 이용 값 중 적어도 하나를 판독하여 인증서 이용 절차 경로 상에서 인증서를 이용하는 절차가 수행되고 있음을 확인할 수 있다.
If the certificate procedure information corresponding to the certificate use message is confirmed, the certificate procedure verification unit 130 reads the certificate procedure information and can confirm that the procedure of using the certificate on the certificate use procedure path is being performed. For example, the certificate procedure verification unit 130 reads at least one of the identification information and / or the procedure value and / or the certificate usage value included in the certificate procedure information and uses the certificate on the certificate usage procedure path It can be confirmed that the procedure is being performed.

본 발명의 제1 인증서 이용 확인 실시예에 따르면, 상기 인증서 절차 확인부(130)는 상기 인증서 이용 메시지를 이용하거나, 및/또는 인증서 절차 정보를 판독하여, 지정된 인증서 이용 절차 경로 상에서 인증서 경로 구축/검증 절차가 수행되고 있음을 확인할 수 있다.
According to the first certificate use confirmation embodiment of the present invention, the certificate procedure confirmation unit 130 may use the certificate use message and / or read the certificate procedure information to generate a certificate path establishment / Verification process is being performed.

본 발명의 제2 인증서 이용 확인 실시예에 따르면, 상기 인증서 절차 확인부(130)는 상기 인증서 이용 메시지를 이용하거나, 및/또는 인증서 절차 정보를 판독하여, 지정된 인증서 이용 절차 경로 상에서 인증서 유효성 인증 절차가 수행되고 있음을 확인할 수 있다.
According to the second certificate use confirmation embodiment of the present invention, the certificate procedure confirmation unit 130 may use the certificate use message and / or read the certificate procedure information, and perform a certificate validity authentication procedure Can be confirmed.

본 발명의 제3 인증서 이용 확인 실시예에 따르면, 상기 인증서 절차 확인부(130)는 상기 인증서 이용 메시지를 이용하거나, 및/또는 인증서 절차 정보를 판독하여, 지정된 인증서 이용 절차 경로 상에서 지정된 알고리즘을 이용하는 절차(예컨대, 인증서 기반 로그인 또는 인증서 기반 전자서명 등)가 수행되고 있음을 확인할 수 있다.
According to the third certificate use confirmation embodiment of the present invention, the certificate procedure confirmation unit 130 may use the certificate use message and / or read the certificate procedure information, and use the specified algorithm on the designated certificate use procedure path Procedure (e.g., certificate-based login or certificate-based electronic signature, etc.) is being performed.

본 발명의 제4 인증서 이용 확인 실시예에 따르면, 상기 인증서 절차 확인부(130)는 상기 인증서 이용 메시지를 이용하거나, 및/또는 인증서 절차 정보를 판독하여, 지정된 인증서 이용 절차 경로 상에서 인증서 발급 절차, 인증서 재발급 절차, 인증서 갱신 절차, 인증서 복사 절차, 인증서 폐기 절차 중 적어도 하나의 절차가 수행되고 있음을 확인할 수 있다.
According to the fourth certificate use confirmation embodiment of the present invention, the certificate procedure verification unit 130 may use the certificate use message and / or read the certificate procedure information to perform a certificate issuance procedure, It is confirmed that at least one of a certificate re-issuance procedure, a certificate renewal procedure, a certificate copy procedure, and a certificate revocation procedure is being performed.

도면2를 참조하면, 상기 관리서버(200)는, 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 제n 인증서 이용 절차에 대응하는 인증서 이용이 유효한지 인증하는 인증서 이용 인증부(215)를 구비할 수 있다.
Referring to FIG. 2, the management server 200 may include a certificate use authentication unit 215 that authenticates whether the use of the certificate corresponding to the n-th certificate use procedure being performed or performed on the certificate use procedure path is valid have.

상기 인증서 이용 인증부(215)는 상기 제n 인증서 이용 절차에 대응하는 인증서 절차 정보에 포함된 식별정보 중에서 상기 제n 인증서 이용 절차의 유효성을 인증하기 위해 미리 지정된 적어도 하나의 지정 식별정보를 확인하고 기 저장된 식별정보를 이용하여 상기 지정 식별정보를 인증하여 상기 제n 인증서 이용 절차에 대한 유효성을 인증하거나, 및/또는 상기 제n 인증서 이용 절차에 대응하는 인증서 절차 정보에 절차 값과 인증서 이용 값 중에서 상기 제n 인증서 이용 절차의 유효성을 인증하기 위해 미리 지정된 적어도 하나의 지정 값을 확인하고 상기 지정 값에 대한 검증연산을 수행하여 상기 제n 인증서 이용 절차에 대한 유효성을 인증할 수 있다. 여기서, 상기 인증서 이용 인증을 위한 지정 식별정보는 인증서를 저장한 인증서매체를 식별하는 매체 식별정보, 인증서 이용 절차를 식별하는 절차 식별정보, 인증서 이용을 요청한 단말기 식별정보 중 적어도 하나의 지정 식별정보를 포함할 수 있다.
The certificate use authenticating unit 215 identifies at least one designated identification information previously designated for authenticating the validity of the n-th certificate use procedure from the identification information included in the certificate procedure information corresponding to the n-th certificate use procedure And the certificate identification information is authenticated using the previously stored identification information to authenticate the validity of the n-th certificate use procedure, and / or certificate procedure information corresponding to the n-th certificate use procedure is added to the procedure value and the certificate use value The validity of the n-th certificate use procedure may be verified and the validity of the n-th certificate use procedure may be verified by performing a verify operation on the specified value. Here, the designated identification information for the certificate use authentication includes at least one of identification information for identifying at least one of medium identification information for identifying the certificate medium storing the certificate, procedure identification information for identifying the certificate use procedure, and terminal identification information for requesting the use of the certificate .

본 발명의 제1 인증서 이용 인증 실시예에 따르면, 상기 인증서 절차 정보에 상기 제n 인증서 이용 절차에 이용된 인증서를 기록하고 있는 인증서매체를 식별하는 매체 식별정보가 포함된 경우, 상기 인증서 이용 인증부(215)는 상기 정보 저장부(205)를 통해 저장매체에 저장된 유효 인증서매체 식별정보와 상기 확인된 매체 식별정보를 비교하여, 상기 제n 인증서 이용 절차에 이용된 인증서를 기록한 인증서매체가 실제 사용자에게 발급/재발급/복사된 인증서매체와 매칭되는지 인증할 수 있다. 예를들어, 사용자의 유효 인증서매체는 HSM과 무선단말(105)인데, 상기 매체 식별정보에 대응하는 인증서매체의 종류가 컴퓨터의 하드디스크라면, 상기 인증서 이용 인증부(215)는 상기 제n 인증서 이용 절차에 이용된 인증서매체가 유효하지 않은 것으로 판별할 수 있다. 또는 상기 사용자의 유효 인증서매체는 HSM과 무선단말(105)이고 상기 매체 식별정보에 대응하는 인증서매체의 종류가 무선단말(105)이기는 하지만, 상기 매체 식별정보에 대응하는 무선단말(105)과 상기 유효 인증서매체 식별정보에 대응하는 무선단말(105)이 상이하다면, 상기 인증서 이용 인증부(215)는 상기 제n 인증서 이용 절차에 이용된 인증서매체가 유효하지 않은 것으로 판별할 수 있다.
According to the first authentication use authentication method of the present invention, when the certificate procedure information includes the medium identification information that identifies the certificate medium recording the certificate used in the n-th certificate use procedure, The control unit 215 compares the valid certificate medium identification information stored in the storage medium with the verified medium identification information through the information storage unit 205 to determine whether the certificate medium in which the certificate used in the n-th certificate use procedure is recorded, Issued / reissued / copied certificate medium. For example, if the type of the certificate medium corresponding to the medium identification information is the hard disk of the computer, the certificate use authenticating unit 215 may determine that the n-th certificate It can be determined that the certificate medium used in the use procedure is not valid. Or the valid certificate medium of the user is the HSM and the wireless terminal 105 and the type of the certificate medium corresponding to the medium identification information is the wireless terminal 105 but the wireless terminal 105 corresponding to the medium identification information, If the wireless terminal 105 corresponding to the valid certificate medium identification information is different, the certificate use authentication unit 215 may determine that the certificate medium used for the n-th certificate use procedure is invalid.

본 발명의 제2 인증서 이용 인증 실시예에 따르면, 상기 인증서 이용 인증부(215)는 제1 내지 제3 통지 대상 확인 방식 중 하나 이상의 통지 대상 확인 방식에 따라 인증서 이용 메시지에 포함된 식별정보와 기 저장된 식별정보의 비교 결과를 상기 인증서 이용에 대한 유효성을 인증한 인증 결과로 이용할 수 있다. 본 발명의 실시 방법에 따르면, 상기 인증서 이용 인증부(215)는 상기 통지 대상 확인에 이용된 식별정보의 비교 결과를 상기 인증서 이용에 대한 유효성을 인증한 인증 결과로 이용하거나, 또는 상기 통지 대상 확인에 이용된 특정한 식별정보의 비교 결과 이외에 다른 식별정보의 비교 결과를 상기 인증서 이용에 대한 유효성을 인증한 인증 결과로 이용할 수 있다.
According to the second certificate use authentication method of the present invention, the certificate use authentication unit 215 may use the identification information included in the certificate use message and the identification information included in the certificate use message according to at least one notification target verification method among the first, And the comparison result of the stored identification information can be used as the authentication result of verifying the validity of the use of the certificate. According to the embodiment of the present invention, the certificate use authenticating unit 215 uses the comparison result of the identification information used for the confirmation of the notification object as the authentication result authenticating the validity of the use of the certificate, The comparison result of the identification information other than the comparison result of the specific identification information used in the use of the certificate can be used as the authentication result of verifying the validity of the use of the certificate.

본 발명의 제3 인증서 이용 인증 실시예에 따르면, 상기 인증서 이용 인증부(215)는 상기 인증서 절차 정보에 제n 인증서 이용 절차에 이용되고 있는 절차 값 또는 인증서 이용 값이 포함된 경우, 상기 인증서 이용 인증부(215)는 상기 절차 값 또는 인증서 이용 값에 대한 지정된 검증 연산을 수행하여 상기 인증서 이용이 유효한지 인증할 수 있다. 예를들어, 상기 인증서 절차 정보에 인증서 기반 로그인 연산 값 또는 인증서 기반 전자서명 값을 포함하는 인증서 이용 값이 포함된 경우, 상기 인증서 기반 로그인 연산 값 또는 인증서 기반 전자서명 값에 대한 지정된 검증 연산을 수행함으로써, 상기 인증서 이용이 유효한지 인증할 수 있다.
According to the third certificate use authentication method of the present invention, when the procedure use information included in the nth certificate use procedure is included in the certificate procedure information, The authentication unit 215 may perform a specified verification operation on the procedure value or the value of the certificate use to authenticate whether the use of the certificate is valid. For example, when the certificate procedure information includes a certificate use value including a certificate-based login operation value or a certificate-based electronic signature value, the terminal performs a specified verification operation on the certificate-based login operation value or the certificate-based digital signature value Thereby authenticating that the use of the certificate is valid.

도면2를 참조하면, 상기 관리서버(200)는, 상기 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 제n 인증서 이용 절차가 통지 대상에 대응하는 인증서 이용인지 확인하는 통지 대상 확인부(220)를 구비할 수 있다. 한편 별도로 통지 대상을 구별하지 않고 인증서 이용정보를 통지하는 경우, 상기 통지 대상 확인부(220)를 생략 가능하다.
Referring to FIG. 2, the management server 200 has a notification object verifying unit 220 for verifying whether the n-th certificate use procedure being performed or performed on the certificate use procedure path is a certificate corresponding to a notification object can do. On the other hand, when notifying the certificate use information without distinguishing the notification object separately, the notification confirmation unit 220 can be omitted.

본 발명의 실시 방법에 따라 통지 대상을 구별하는 경우, 상기 통지 대상 확인부(220)는 상기 인증서 이용 메시지에 대응하는 제n 인증서 이용 절차, 및/또는 상기 인증서 절차 확인부(130)를 통해 확인된 제n 인증서 이용 절차가 지정된 통지 대상 인증서 이용 절차에 대응하는지 확인할 수 있다.
In the case of distinguishing a subject to be notified according to an embodiment of the present invention, the notification subject confirmation unit 220 confirms the n-th certificate use procedure corresponding to the certificate use message and / or the certificate procedure confirmation unit 130 It is possible to confirm whether the used certificate use procedure corresponds to the designated certificate use procedure.

본 발명의 제1 통지 대상 확인 방식에 따르면, 상기 통지 대상 확인부(220)는 인증서 이용 메시지를 통해 확인된 인증서 절차 정보에 포함된 인증서 식별정보와 발급자 식별정보 중 적어도 하나의 식별정보를 확인하고, 상기 정보 저장부(205)를 통해 저장매체에 저장된 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보와 비교하여, 상기 인증서 절차 정보에 포함된 인증서 식별정보 또는 발급자 식별정보가 상기 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보와 매칭되는지 확인할 수 있다. 만약 상기 인증서 절차 정보에 포함된 인증서 식별정보 또는 발급자 식별정보가 상기 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보와 매칭된다면, 상기 통지 대상 확인부(220)는 통지 대상 인증서가 이용된 것으로 확인할 수 있다. 만약 상기 저장매체에 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보가 저장되지 않았다면, 상기 통지 대상 확인부(220)는 공인인증기관 또는 인증서 발급기관의 서버를 참조하여 상기 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보를 참조할 수 있다.
According to the first notification target verification method of the present invention, the notification target verification unit 220 identifies at least one of the certificate identification information and the issuer identification information included in the certificate procedure information identified through the certificate use message And compares the received certificate identification information or the issuer identification information with the notification target certificate identification information or the notification subject issuer identification information stored in the storage medium through the information storage unit 205, Or the issuer identification information of the notification target. If the certificate identification information or the issuer identification information included in the certificate procedure information matches the notification subject certificate identification information or the notification subject issuer identification information, the notification subject confirmation unit 220 can confirm that the notification subject certificate is used have. If the notification target certificate identification information or the notification subject issuer identification information is not stored in the storage medium, the notification subject confirmation unit 220 refers to the server of the authorized certification authority or the certificate issuing organization and notifies the notification target certificate identification information or notification It is possible to refer to the target issuer identification information.

본 발명의 제2 통지 대상 확인 방식에 따르면, 상기 통지 대상 확인부(220)는 인증서 이용 메시지를 통해 확인된 인증서 절차 정보에 포함된 절차 식별정보를 확인하고, 상기 정보 저장부(205)를 통해 저장매체에 저장된 통지 대상 절차 식별정보와 비교하여, 상기 인증서 절차 정보에 포함된 절차 식별정보, 제n 인증서 이용 절차가 상기 통지 대상 절차 식별정보와 매칭되는지 확인한다. 만약 상기 인증서 절차 정보에 포함된 절차 식별 정보가 절차가 상기 통지 대상 절차 식별정보와 매칭된다면, 상기 통지 대상 확인부(220)는 통지 대상 인증서가 이용된 것으로 확인할 수 있다.
According to the second notification target verification method of the present invention, the notification target verification unit 220 confirms the procedure identification information included in the certificate procedure information identified through the certificate use message, And checks whether the procedure identification information and the n-th certificate use procedure included in the certificate procedure information match the notification target procedure identification information. If the procedure identification information included in the certificate procedure information is matched with the notification target procedure identification information, the notification subject verification unit 220 can confirm that the notification target certificate is used.

본 발명의 제3 통지 대상 확인 방식에 따르면, 상기 제1 내지 제2 통지 대상 확인 방식을 조합하여 통지 대상 인증서가 이용되는지 확인하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다. 한편 본 발명의 다른 실시 방법에 따르면, 상기 제1 내지 제2 통지 대상 확인 방식에 인용된 식별정보 이외에 다른 식별정보를 이용하여 통지 대상 인증서가 이용되는지 확인하는 것이 가능하며, 본 발명은 이와 같은 모든 실시예를 포함함을 명백하게 밝혀두는 바이다.
According to the third notification target verification method of the present invention, it is possible to check whether the notification target certificate is used by combining the first and second notification target verification methods, and thus the present invention is not limited thereto. According to another embodiment of the present invention, it is possible to check whether the notification target certificate is used by using the identification information other than the identification information cited in the first and second notification target verification methods. Which are not intended to limit the scope of the invention.

도면2를 참조하면, 상기 관리서버(200)는, 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 인증서 이용에 대한 인증서 이용정보를 생성하는 이용정보 생성부(225)와, 인증서를 발급받은 실제 사용자의 지정된 정보 수신수단으로 인증서 이용정보 메시지를 통지하는 절차를 수행하거나, 또는 인증서를 발급받은 실제 사용자의 지정된 통화수단과 통화채널을 연결하여 상기 통화채널을 통해 상기 실제 사용자의 통화수단으로 상기 인증서 이용정보를 통지하기 위한 절차를 수행하는 이용정보 통지부(230)를 구비한다.
Referring to FIG. 2, the management server 200 includes a usage information generating unit 225 for generating certificate usage information for a certificate use being performed or performed on a certificate use procedure path, Or a method of notifying a certificate use information message to a designated information receiving means or connecting a call channel with a specified calling means of an actual user who has issued a certificate to the communication means of the actual user via the communication channel, And a usage information notifying unit 230 for performing a procedure for notifying the user of the information.

상기 인증서 절차 확인부(130)를 통해 인증서 이용 절차 경로 상에서 제n 인증서 이용 절차가 수행되고 있음이 확인되거나, 및/또는 상기 인증서 이용 인증부(215)를 통해 인증서 이용의 유효성이 인증되거나, 및/또는 상기 통지 대상 확인부(220)를 통해 통지 대상 인증서 이용이 확인되면, 상기 이용정보 생성부(225)는 상기 인증서 이용에 대하여 사용자에게 발급된 인증서가 이용되고 있음을 포함하는 인증서 이용정보를 생성한다. 여기서, 상기 인증서 이용정보는 사용자에게 발급된 인증서가 이용된 일시 정보(예컨대, 인증서 이용 메시지에 포함된 일시 정보, 또는 인증서 이용 메시지가 수신된 시점의 일시 정보), 인증서의 공인인증기관에 대한 기관 정보, 인증서 발급기관에 대한 기관 정보, 제n 인증서 이용 절차에 관여하는 적어도 하나의 기관 정보(예컨대, 인증서 이용 메시지를 전송한 절차서버(110)를 구비한 기관 정보), 인증서 이용 분야 정보(예컨대, 인증서 발급, 재발급, 복사, 로그인, 전자서명 등), 인증서가 기록된 인증서매체 정보(예컨대, 컴퓨터, 플로피디스크, 보안토큰, USB매체, HSM, 휴대폰, 스마트폰, USIM, 모바일토큰 등), 인증서가 이용된 거래정보, 인증서 이용에 사용된 단말기 정보(예컨대, 단말기 식별정보에 대응하는 정보) 중 적어도 하나를 포함할 수 있다.
It is confirmed that the n-th certificate use procedure is being performed on the certificate use procedure path through the certificate procedure confirmation unit 130, and / or the validity of the certificate use is authenticated through the certificate use authentication unit 215, and / The usage information generating unit 225 generates the use certificate containing information indicating that the certificate issued to the user is used for the use of the certificate, . Here, the certificate use information includes information on the date and time when the certificate issued to the user is used (for example, date information included in the certificate use message or date and time when the certificate use message is received) (For example, authority information having the procedure server 110 that transmitted the certificate use message), certificate use field information (for example, Such as a computer, a floppy disk, a security token, a USB medium, an HSM, a mobile phone, a smart phone, a USIM, a mobile token, etc.), a certificate issuer Transaction information in which the certificate is used, and terminal information (e.g., information corresponding to the terminal identification information) used in the use of the certificate.

상기 인증서 이용정보를 사용자의 정보 수신수단으로 통지하는 경우, 상기 인증서 이용정보는 하나 이상의 지정된 정보를 포함하는 문자열 형태로 이루어질 수 있다. 예를들어, 상기 인증서 이용정보는 “20xx년xx월xx일에 xx은행에서 xxx에서 발급한 인증서로 로그인하셨습니다”와 같은 형태의 문자열 구조로 이루어질 수 있다. 또는 상기 인증서 이용정보는 실제 사용자의 정보 수신수단에 대응하는 사용자 단말기(105) 및/또는 지정된 프로그램에서 이용 가능한 구조체 정보 형태로 이루어질 수 있다.
When the certificate use information is notified to the information receiving means of the user, the certificate use information may be in the form of a character string including one or more specified information. For example, the certificate use information may be formed of a string structure such as &quot; You are logged in with a certificate issued by xx at xx bank xxx on XX XXX XXXX &quot;. Or the certificate utilization information may be in the form of structure information available in the user terminal 105 and / or the designated program corresponding to the information receiving means of the actual user.

상기 인증서 이용정보를 사용자의 통화수단으로 통지하는 경우, 상기 인증서 이용정보는 하나 이상의 지정된 정보를 포함하여 음성멘트로 변환 가능한 문자열 형태로 이루어질 수 있다. 또는 상기 인증서 이용정보는 ARS(Automatic Response Service) 또는 CTI(Computer Telephony Integration) 등에서 실제 사용자의 통화수단에 대응하는 사용자 단말기(105)로 통화채널을 통해 송출 가능한 음성멘트를 생성(또는 조합)하기 위한 구조체 정보 형태로 이루어질 수 있다.
When the certificate use information is notified to the user's communication means, the certificate use information may be in the form of a character string including at least one specified information and convertible into a voice comment. Alternatively, the certificate use information may be used to generate (or combine) a voice announcement that can be transmitted through a communication channel to a user terminal 105 corresponding to an actual user's communication means in an ARS (Automatic Response Service) or CTI Structure information format.

상기 이용정보 통지부(230)는 상기 인증서 절차 정보에 포함된 적어도 하나의 식별정보를 근거로 사용자 정보를 확인하고, 상기 사용자 정보에 대응하는 실제 사용자의 정보 수신수단을 확인한다. 상기 실제 사용자의 정보 수신수단은, 메시지를 수신 가능한 사용자의 무선단말(105), 사용자의 무선단말(105)에 구비된 프로그램, 사용자의 무선단말(105)에 구비된 프로그램과 매핑된 사용자 계정, 사용자의 회원 계정, 사용자의 메일주소 중 적어도 하나를 포함할 수 있다. 즉, 상기 사용자의 정보 수신수단은 사용자의 무선단말(105)과 같이 메시지 수신이 가능한 개인화된 단말기, 사용자의 개인화된 단말기에 구비된 프로그램 및/또는 프로그램과 매핑된 계정을 포함할 수 있으며, 상기 사용자의 단말기(105)가 개인화되지 않더라도 사용자에게 이용정보 전달이 가능한 사용자의 회원 계정이나 메일주소 등이 상기 사용자의 정보 수신수단에 포함될 수 있다. 이하 편의상 상기 사용자의 정보 수신수단이 사용자의 무선단말(105) 또는 사용자의 무선단말(105)에 구비된 프로그램인 실시예를 기준으로 본 발명의 특징을 설명하기로 한다.
The utilization information notifying unit 230 confirms the user information based on at least one identification information included in the certificate procedure information and identifies the information receiving means of the actual user corresponding to the user information. The information receiving means of the actual user may be a user terminal of a user capable of receiving a message, a program provided in the user's wireless terminal 105, a user account mapped with a program provided in the user's wireless terminal 105, A user's membership account, and a user's mail address. That is, the information receiving means of the user may include an individualized terminal capable of receiving a message, such as a user's wireless terminal 105, an account mapped with a program and / or a program provided in the user's personalized terminal, A member account or mail address of a user who can transfer usage information to a user can be included in the information receiving means of the user even if the user terminal 105 is not personalized. Hereinafter, the features of the present invention will be described with reference to an embodiment in which the user's information receiving means is a program provided in the user's wireless terminal 105 or the user's wireless terminal 105 for convenience.

상기 사용자의 정보 수신수단에 대응하는 사용자의 무선단말(105) 또는 사용자의 무선단말(105)에 구비된 프로그램이 확인되면, 상기 이용정보 통지부(230)는 지정된 메시징 절차에 따라 상기 인증서 이용정보를 상기 사용자의 무선단말(105) 또는 사용자의 무선단말(105)에 구비된 프로그램으로 통지하는 절차를 수행한다.
If the program of the user's wireless terminal 105 or the user's wireless terminal 105 corresponding to the information receiving means of the user is confirmed, the usage information notifying unit 230 notifies the usage information To the user's wireless terminal (105) or the user's wireless terminal (105).

예를들어, 상기 사용자의 정보 수신수단이 상기 사용자의 무선단말(105)이고 상기 지정된 메시징 절차가 상기 무선단말(105)의 전화번호를 이용한 무선 메시징(예컨대, SMS, MMS 등)이라면, 상기 이용정보 통지부(230)는 무선 메시지의 본문에 상기 인증서 이용정보를 포함하고 수신측 정보에 상기 사용자의 무선단말(105) 전화번호를 포함하는 무선 메시지를 생성하여 상기 사용자의 무선단말(105)로 발송(예컨대, 지정된 발송서버로 발송 요청)하는 절차를 수행할 수 있다. 또는 상기 이용정보 통지부(230)는 상기 인증서 이용정보를 지정된 저장매체에 저장한 후에 상기 저장매체에 대한 접근정보를 포함하는 무선 메시지를 생성하여 사용자의 무선단말(105)로 발송하는 절차를 수행할 수 있으며, 상기 무선 메시지를 수신한 무선단말(105)의 요청에 따라 상기 저장매체에 저장된 인증서 이용정보를 상기 사용자의 무선단말(105)로 전송할 수 있다. 상기 통지 절차는 상기 이용정보 통지부(230)를 통해 수행되거나, 또는 별도의 메시지서버(도시생략)를 통해 수행될 수 있다.
For example, if the user's information receiving means is the user's wireless terminal 105 and the designated messaging procedure is wireless messaging (e.g., SMS, MMS, etc.) using the phone number of the wireless terminal 105, The information notifying unit 230 generates a wireless message including the certificate use information in the body of the wireless message and includes the telephone number of the user's wireless terminal 105 in the receiving side information and transmits the generated wireless message to the user's wireless terminal 105 (For example, a dispatch request to a designated dispatch server). Alternatively, the usage information notifying unit 230 generates a wireless message including access information on the storage medium after storing the certificate use information in a designated storage medium, and transmits the generated wireless message to the user's wireless terminal 105 And may transmit the certificate use information stored in the storage medium to the user's wireless terminal 105 at the request of the wireless terminal 105 that has received the wireless message. The notification procedure may be performed through the usage information notification unit 230 or through a separate message server (not shown).

또는, 상기 사용자의 정보 수신수단이 상기 사용자의 무선단말(105)에 구비된 프로그램이 상기 지정된 메시징 절차가 상기 무선단말(105)의 프로그램에 대한 푸시 메시징이라면, 상기 이용정보 통지부(230)는 상기 인증서 이용정보를 지정된 저장매체에 저장한 후에 상기 저장매체에 저장된 인증서 이용정보를 상기 무선단말(105)의 프로그램으로 전달하기 위한 푸시 통지를 생성하여 상기 사용자의 무선단말(105)에 구비된 프로그램으로 통지(예컨대, 지정된 푸시서버를 통해 푸시 통지 요청)하는 절차를 수행할 수 있으며, 이후 상기 푸시 메시지를 수신한 무선단말(105)의 프로그램으로 상기 저장매체에 저장된 인증서 이용정보를 전송할 수 있다. 상기 통지 절차는 상기 이용정보 통지부(230)를 통해 수행되거나, 또는 별도의 통지서버(도시생략)를 통해 수행될 수 있다.
Alternatively, if the program provided to the user's wireless terminal 105 by the user's information receiving means is push messaging for the program of the wireless terminal 105, the usage information notifying unit 230 After storing the certificate use information in a designated storage medium, generates a push notification for transferring the certificate use information stored in the storage medium to the program of the wireless terminal 105, (For example, a push notification request via a designated push server), and may then transmit the certificate use information stored in the storage medium to the program of the wireless terminal 105 that has received the push message. The notification procedure may be performed through the usage information notification unit 230 or through a separate notification server (not shown).

또는, 상기 사용자의 통화수단이 전화 통화 가능한 사용자의 무선단말(105)이라면, 상기 이용정보 통지부(230)는 상기 인증서를 발급받은 실제 사용자의 지정된 무선단말(105)과 통화채널을 연결하여 상기 통화채널을 통해 상기 실제 사용자의 무선단말(105)로 상기 인증서 이용정보를 통지하기 위한 절차를 수행할 수 있으며, 상기 인증서 이용정보는 상기 통화채널을 통해 송출되는 음성멘트(또는 음성신호)를 통해 사용자에게 통지될 수 있다. 바람직하게, 상기 통화채널 연결 및/또는 통지 절차는 상기 관리서버(200)와 연계된 ARS서버 또는 CTI서버를 통해 수행될 수 있으며, 만약 상기 관리서버(200)에 ARS 기능 또는 CTI 기능이 구비된 경우에 상기 통화채널 연결 및/또는 통지 절차는 상기 관리서버(200)를 통해 수행될 수 있다.
Alternatively, if the communication means of the user is a wireless terminal 105 of a user who can make a telephone call, the usage information notifying unit 230 connects a call channel with a designated wireless terminal 105 of an actual user who has issued the certificate, The user terminal can perform the procedure for notifying the actual user's wireless terminal 105 of the certificate use information through the communication channel, and the certificate use information can be transmitted through the voice message (or voice signal) The user can be notified. Preferably, the call channel connection and / or notification procedure may be performed through the ARS server or the CTI server associated with the management server 200. If the ARS function or the CTI function is provided in the management server 200 In this case, the call channel connection and / or notification procedure may be performed through the management server 200.

상기 인증서 이용정보 메시지를 수신한 사용자의 무선단말(105) 또는 사용자의 무선단말(105)에 구비된 프로그램은, 상기 인증서 이용정보 메시지에 대응하는 인증서 이용정보를 화면에 표시함과 동시(또는 후)에, 상기 인증서 이용정보에 대응하는 인증서의 이용을 승인하거나 또는 거부하는 인터페이스를 표시하며, 상기 인터페이스에 대한 사용자 조작을 근거로 인증서 이용승인 메시지 또는 인증서 이용거부 메시지를 생성하여 상기 관리서버(200)로 전송할 수 있다.
The program included in the wireless terminal 105 of the user or the wireless terminal 105 of the user who has received the certificate use information message displays the certificate use information corresponding to the certificate use information message on the screen, ), Displays an interface for approving or rejecting the use of the certificate corresponding to the certificate use information, generates a certificate use approval message or a certificate use rejection message based on a user operation on the interface, ).

상기 통화채널을 통해 상기 인증서 이용정보를 통지받은 사용자의 무선단말(105)은, 음성멘트(또는 음성신호)의 형태로 상기 인증서 이용정보를 출력하며, 상기 인증서 이용정보와 연계 출력되는 안내 음성멘트(또는 음성신호)를 기반으로 상기 통화채널을 통해 송수신 가능한 DTMF(Dual Tone Multiple Frequency) 신호 형태의 인증서 이용승인 신호 또는 인증서 이용거부 신호를 입력받아 상기 통화채널을 통해 송출할 수 있다. 상기 인증서 이용승인 신호 또는 인증서 이용거부 신호는 지정된 경로를 통해 상기 관리서버(200)로 전달된다.
The wireless terminal 105 of the user who has been notified of the certificate use information through the call channel outputs the certificate use information in the form of a voice message (or voice signal), and the guidance information (DTMF) signal that can be transmitted and received through the call channel based on the received signal (or voice signal), and transmit the signal through the call channel. The certificate use approval signal or the certificate use rejection signal is transmitted to the management server 200 through the designated path.

도면2를 참조하면, 상기 관리서버(200)는, 상기 인증서 이용정보를 사용자의 정보 수신수단으로 통지하는 경우, 상기 인증서 이용정보 메시지를 수신한 사용자 단말기(105)로부터 인증서 이용승인 메시지를 수신하는 이용승인 수신부(235)와, 상기 인증서 이용승인 메시지에 대응하는 이용승인 결과를 상기 절차서버(110)로 제공하는 결과 제공부(245)를 구비한다.
Referring to FIG. 2, when the management server 200 notifies the certificate use information to the information receiving means of the user, the management server 200 receives the certificate use approval message from the user terminal 105 that has received the certificate use information message And a result providing unit 245 for providing a procedure approval result corresponding to the certificate use acceptance message to the procedure server 110. [

상기 인증서 이용정보 메시지를 수신한 사용자 단말기(105), 즉 본 발명의 실시예에 따른 사용자의 무선단말(105) 또는 사용자의 무선단말(105)에 구비된 프로그램에서 인증서 이용승인 메시지를 생성하여 전송하면, 상기 이용승인 수신부(235)는 상기 지정된 통신망을 통해 상기 인증서 이용승인 메시지를 수신한다. 예를들어, 상기 사용자의 무선단말(105)에서 무선 메시징을 통해 인증서 이용승인 메시지를 전송한 경우, 상기 이용승인 수신부(235)는 상기 무선 메시징을 제공하는 이동통신망을 경유하는 통신망을 통해 상기 인증서 이용승인 메시지를 수신할 수 있다. 또는 상기 사용자의 무선단말(105)에 구비된 프로그램에서 데이터망을 통해 상기 인증서 이용승인 메시지를 전송한 경우, 상기 이용승인 수신부(235)는 상기 데이터망을 경유하는 통신망을 통해 상기 인증서 이용승인 메시지를 수신할 수 있다.
A certificate use approval message is generated and transmitted from the user terminal 105 that has received the certificate use information message, that is, the program included in the user's wireless terminal 105 or the user's wireless terminal 105 according to the embodiment of the present invention The use approval receiving unit 235 receives the certificate use approval message through the designated communication network. For example, when the user's wireless terminal 105 transmits a certificate use approval message through wireless messaging, the use approval reception unit 235 transmits the certificate using the communication network via the mobile communication network providing the wireless messaging And may receive a usage approval message. Alternatively, when transmitting the certificate use approval message through the data network in the program provided in the user's wireless terminal 105, the use approval receiving unit 235 transmits the certificate use approval message Lt; / RTI &gt;

본 발명의 실시 방법에 따르면, 상기 인증서 이용승인 메시지는 상기 사용자 단말기(105)에서 입력된 이용승인 비밀번호가 포함될 수 있으며, 상기 이용승인 비밀번호는 사전에 등록된 비밀번호와 비교 인증될 수 있다. 또는 인증서 복사 절차를 통해 상기 사용자 단말기(105)에 사용자의 인증서가 구비된(또는 이용 가능한) 경우, 상기 인증서 이용승인 메시지는 상기 실제 사용자의 단말기(105)에 구비된(또는 이용 가능한) 인증서를 이용한 이용승인 값이 포함될 수 있으며, 상기 이용승인 값은 상기 요청단말(100)로부터 요청된 제n 인증서 이용 절차와 구별된 별도의 인증서 이용 절차를 통해 인증될 수 있다.
According to the embodiment of the present invention, the certificate use approval message may include a use approval password input from the user terminal 105, and the use approval password may be compared with the previously registered password. (Or available) to the user terminal 105 through the certificate copying procedure, the certificate use acceptance message may include a certificate (or an available certificate) provided to the terminal 105 of the actual user And the usage approval value may be authenticated through a separate certificate use procedure different from the nth certificate usage procedure requested from the requesting terminal 100. [

상기 이용승인 수신부(235)를 통해 상기 인증서 이용승인 메시지가 수신된 경우, 상기 결과 제공부(245)는 상기 인증서 이용승인 메시지에 대응하는 이용승인 결과를 확인하고, 상기 이용승인 결과를 상기 절차서버(110)로 제공한다.
When the certificate use approval message is received through the use approval receiving unit 235, the result providing unit 245 confirms the use approval result corresponding to the certificate use approval message, (110).

도면2를 참조하면, 상기 관리서버(200)는, 상기 인증서 이용정보를 사용자의 정보 수신수단으로 통지하는 경우, 상기 인증서 이용정보 메시지를 수신한 사용자 단말기(105)로부터 인증서 이용거부 메시지를 수신하는 이용거부 수신부(240)와, 상기 인증서 이용거부 메시지에 대응하는 이용거부 결과를 상기 절차서버(110)로 제공하는 결과 제공부(245)를 구비한다.
2, when the management server 200 notifies the certificate use information to the information receiving means of the user, the management server 200 receives the certificate use rejection message from the user terminal 105 that has received the certificate use information message Rejection receiving unit 240 and a result providing unit 245 for providing the procedure deny result corresponding to the certificate denial message to the procedure server 110. [

상기 인증서 이용정보 메시지를 수신한 사용자 단말기(105), 즉 본 발명의 실시예에 따른 사용자의 무선단말(105) 또는 사용자의 무선단말(105)에 구비된 프로그램에서 인증서 이용거부 메시지를 생성하여 전송하면, 상기 이용거부 수신부(240)는 상기 지정된 통신망을 통해 상기 인증서 이용거부 메시지를 수신한다. 예를들어, 상기 사용자의 무선단말(105)에서 무선 메시징을 통해 인증서 이용거부 메시지를 전송한 경우, 상기 이용거부 수신부(240)는 상기 무선 메시징을 제공하는 이동통신망을 경유하는 통신망을 통해 상기 인증서 이용거부 메시지를 수신할 수 있다. 또는 상기 사용자의 무선단말(105)에 구비된 프로그램에서 데이터망을 통해 상기 인증서 이용거부 메시지를 전송한 경우, 상기 이용거부 수신부(240)는 상기 데이터망을 경유하는 통신망을 통해 상기 인증서 이용거부 메시지를 수신할 수 있다.
A certificate use rejection message is generated and transmitted from the user terminal 105 that has received the certificate use information message, that is, the program included in the user's wireless terminal 105 or the user's wireless terminal 105 according to the embodiment of the present invention The use rejection receiving unit 240 receives the certificate use rejection message through the designated communication network. For example, when the wireless terminal 105 of the user transmits a certificate use rejection message through wireless messaging, the use rejection receiving unit 240 transmits the certificate use rejection message through the communication network via the mobile communication network providing the wireless messaging, A use reject message may be received. Or transmits the certificate use rejection message through the data network in a program provided in the user's wireless terminal 105, the use rejection receiving unit 240 transmits the certificate use rejection message through the communication network via the data network, Lt; / RTI &gt;

상기 이용거부 수신부(240)를 통해 상기 인증서 이용거부 메시지가 수신된 경우, 상기 결과 제공부(245)는 상기 인증서 이용거부 메시지에 대응하는 이용거부 결과를 확인하고, 상기 이용거부 결과를 상기 절차서버(110)로 제공한다.
When the certificate use rejection message is received through the use rejection receiving unit 240, the result providing unit 245 checks the use rejection result corresponding to the certificate use rejection message, (110).

도면2를 참조하면, 상기 관리서버(200)는, 상기 인증서 이용정보를 사용자의 통화수단으로 통지하는 경우, 상기 통화채널을 통해 인증서 이용정보를 통지받은 사용자 단말기(105)로부터 인증서 이용승인 신호를 수신하는 이용승인 수신부(235)와, 상기 인증서 이용승인 신호에 대응하는 이용승인 결과를 상기 절차서버(110)로 제공하는 결과 제공부(245)를 구비한다.
Referring to FIG. 2, when the management server 200 notifies the certificate use information to the user's communication means, the management server 200 receives a certificate use approval signal from the user terminal 105 that has been notified of the certificate use information through the call channel And a result providing unit 245 for providing a procedure approval result corresponding to the certificate use acceptance signal to the procedure server 110. [

상기 통화채널을 통해 인증서 이용정보를 통지받은 사용자 단말기(105), 즉 본 발명의 실시예에 따른 사용자의 무선단말(105)에서 통화채널을 통해 인증서 이용승인 신호를 송출하면, 상기 이용승인 수신부(235)는 상기 지정된 통신 경로를 통해 상기 인증서 이용승인 신호를 수신한다. 예를들어, 상기 사용자의 무선단말(105)에서 지정된 인증 값(예컨대, 사전 등록된 비밀번호, 통화채널의 음성멘트(또는 음성신호)를 통해 통지해준 인증번호)을 입력하여 DTMF 신호 형태로 송출한 경우, 상기 이용승인 수신부(235)는 상기 통화채널을 포함하는 지정된 통신 경로를 통해 상기 인증서 이용승인 신호를 수신할 수 있다.
When the user terminal 105 informed of the certificate use information through the call channel, that is, the user's wireless terminal 105 according to the embodiment of the present invention transmits a certificate use approval signal through the call channel, 235 receive the certificate use acceptance signal via the designated communication path. For example, when the authentication value (for example, the pre-registered password, the authentication number informed through the voice message of the call channel (or the voice signal)) input by the user's wireless terminal 105 is input and transmitted in DTMF signal form The use approval receiving unit 235 may receive the certificate use approval signal through a designated communication path including the communication channel.

본 발명의 실시 방법에 따르면, 상기 인증서 이용승인 신호는 상기 사용자 단말기(105)에서 입력된 이용승인 비밀번호가 포함될 수 있으며, 상기 이용승인 비밀번호는 사전에 등록된 비밀번호와 비교 인증될 수 있다. 상기 인증서 이용승인 신호는 상기 통화채널의 음성멘트(또는 음성신호)를 통해 통지해준 인증번호를 포함할 수 있으며, 상기 사용자 단말기(105)에서 입력된 인증번호는 상기 통지해준 인증번호와 비교 인증될 수 있다.
According to the embodiment of the present invention, the certificate use approval signal may include a use approval password input from the user terminal 105, and the use approval password may be compared with the previously registered password. The certificate use approval signal may include an authentication number informed via a voice message (or voice signal) of the call channel, and the authentication number input from the user terminal 105 may be compared with the notified authentication number .

상기 이용승인 수신부(235)를 통해 상기 인증서 이용승인 신호가 수신된 경우, 상기 결과 제공부(245)는 상기 인증서 이용승인 신호에 대응하는 이용승인 결과를 확인하고, 상기 이용승인 결과를 상기 절차서버(110)로 제공한다.
When the certificate use approval signal is received through the use approval receiving unit 235, the result providing unit 245 confirms the use approval result corresponding to the certificate use approval signal, (110).

도면2를 참조하면, 상기 관리서버(200)는, 상기 인증서 이용정보를 사용자의 통화수단으로 통지하는 경우, 상기 통화채널을 통해 인증서 이용정보를 통지받은 사용자 단말기(105)로부터 인증서 이용거부 신호를 수신하는 이용거부 수신부(240)와, 상기 인증서 이용거부 신호에 대응하는 이용거부 결과를 상기 절차서버(110)로 제공하는 결과 제공부(245)를 구비한다.
Referring to FIG. 2, when notifying the certificate use information to the user's communication means, the management server 200 receives a certificate use rejection signal from the user terminal 105 that has been notified of the certificate use information through the communication channel And a result providing unit 245 for providing the procedure server 110 with a use rejection result corresponding to the certificate use rejection signal.

상기 통화채널을 통해 인증서 이용정보를 통지받은 사용자 단말기(105), 즉 본 발명의 실시예에 따른 사용자의 무선단말(105)에서 통화채널을 통해 인증서 이용거부 신호를 송출하면, 상기 이용거부 수신부(240)는 상기 지정된 통신 경로를 통해 상기 인증서 이용거부 신호를 수신한다. 예를들어, 상기 사용자의 무선단말(105)에서 지정된 인증 값(예컨대, 사전 등록된 비밀번호, 통화채널의 음성멘트(또는 음성신호)를 통해 통지해준 인증번호)을 입력하여 DTMF 신호 형태로 송출한 경우, 상기 이용승인 수신부(235)는 상기 통화채널을 포함하는 지정된 통신 경로를 통해 상기 인증서 이용거부 신호를 수신할 수 있다.
When the user terminal 105 notified of the certificate use information through the call channel, that is, the user's wireless terminal 105 according to the embodiment of the present invention transmits a certificate use denial signal through the call channel, 240 receives the certificate use denial signal via the designated communication path. For example, when the authentication value (for example, the pre-registered password, the authentication number informed through the voice message of the call channel (or the voice signal)) input by the user's wireless terminal 105 is input and transmitted in DTMF signal form The use approval receiving unit 235 may receive the certificate use rejection signal through a designated communication path including the communication channel.

상기 이용거부 수신부(240)를 통해 상기 인증서 이용거부 신호가 수신된 경우, 상기 결과 제공부(245)는 상기 인증서 이용거부 신호에 대응하는 이용거부 결과를 확인하고, 상기 이용거부 결과를 상기 절차서버(110)로 제공한다.
When the certificate use rejection signal is received through the use rejection receiving unit 240, the result providing unit 245 confirms the use rejection result corresponding to the certificate use rejection signal, (110).

도면2를 참조하면, 상기 절차서버(110)는, 상기 관리서버(200)로부터 사용자에 의해 승인된 이용승인 결과를 수신하거나, 또는 상기 관리서버(200)로부터 사용자에 의해 거부된 이용거부 결과를 수신하는 결과 수신부(150)를 구비한다.
Referring to FIG. 2, the procedure server 110 receives a use approval result approved by the user from the management server 200, or receives a use reject result rejected by the user from the management server 200 And a result receiving unit 150 for receiving the result.

상기 결과 수신부(150)를 통해 이용승인 결과가 수신되면, 상기 인증서 절차 수행부(125)는 상기 이용승인 결과에 대응하는 제n 인증서 이용 절차(예컨대, 절차서버(110)를 통해 제n 인증서 이용 절차의 제t 수행 절차가 수행된 경우에 이용승인을 기반으로 절차서버(110)를 통해 수행될 상기 제n 인증서 이용 절차의 제(t+1) 수행 절차)를 수행함으로써, 상기 요청단말(100)로 인증서 기반 서비스를 제공할 수 있다.
When the result of the use approval is received through the result receiving unit 150, the certificate procedure performing unit 125 performs an n-th certificate use procedure corresponding to the use approval result (for example, using the n-th certificate through the procedure server 110 (T + 1) performing procedure of the n-th certificate use procedure to be performed through the procedure server 110 based on the use approval when the t-th performing procedure of the procedure is performed, ) To provide certificate-based services.

한편 결과 수신부(150)를 통해 이용거부 결과가 수신되면, 상기 인증서 절차 수행부(125)는 수행 중이던 제n 인증서 이용 절차에 대하여 인증서 기반 인증 오류를 발생시키고, 상기 요청단말(100)로 인증서 기반 인증 오류 결과를 제공한다.
On the other hand, when the result of rejection is received through the result receiving unit 150, the certificate procedure execution unit 125 generates a certificate-based authentication error for the n-th certificate use procedure that is being performed, Provides authentication error results.

도면3은 본 발명의 실시 방법에 따른 요청단말(100)과 절차서버(110) 간 인증서 이용 절차를 수행하는 과정을 도시한 도면이다.
3 is a flowchart illustrating a process of using a certificate between a requesting terminal 100 and a procedure server 110 according to an embodiment of the present invention.

보다 상세하게 본 도면3은 요청단말(100)의 서비스 요청에 따른 서비스 절차 중에 인증서 이용이 필요한 경우에 요청단말(100)과 절차서버(110)가 연동하여 인증서를 이용하는 절차를 수행하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 인증서 이용 절차에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
3 illustrates a process of using a certificate in cooperation with a requesting terminal 100 and a procedure server 110 when a certificate is required to be used during a service procedure according to a service request of the requesting terminal 100 Those skilled in the art will appreciate that reference to and / or modification of FIG. 3 may be used to determine various ways of practicing the certificate use procedure (e.g., some steps may be omitted, However, the present invention includes all of the above-described embodiments, and the technical features of the present invention are not limited only by the method shown in FIG.

도면3을 참조하면, 요청단말(100)은 통신망을 통해 서비스를 요청하며(300), 절차서버(110)는 통신망을 통해 요청단말(100)로부터 요청된 서비스 절차를 수행하거나(305), 또는 통신망을 통해 요청단말(100)로 제공되는 서비스 절차를 확인한다(305).
Referring to FIG. 3, a requesting terminal 100 requests a service through a communication network 300, and the procedure server 110 performs a requested service procedure 305 from the requesting terminal 100 through a communication network, And confirms the service procedure provided to the request terminal 100 through the communication network (305).

만약 상기 수행 또는 확인된 서비스 절차에 대하여 인증서 기반 서비스를 제공해야 한다면, 상기 요청단말(100)은 앞서 수행된 서비스 절차를 근거로 인증서 이용에 필요한 절차 값을 확인하고(310), 가입자 프로그램을 구동하여 인증서 선택 인터페이스를 표시한다(310). 한편 상기 절차서버(110)는 상기 요청단말(100)로 인증서 선택 인터페이스를 제공하거나, 또는 상기 인증서 이용에 필요한 절차 값을 제공하는 절차를 수행할 수 있다(310),
If the certificate-based service is to be provided for the performed or verified service procedure, the requesting terminal 100 checks the procedure value necessary for using the certificate based on the previously performed service procedure (310), and operates the subscriber program And displays a certificate selection interface (310). Meanwhile, the procedure server 110 may perform a procedure of providing a certificate selection interface to the requesting terminal 100 or providing a procedure value necessary for using the certificate (310)

상기 요청단말(100)의 가입자 프로그램은 상기 요청단말(100)에서 이용 가능한 인증서를 구비한 적어도 하나의 인증서매체를 식별하고, 상기 인증서매체와 연동하여 인증서 관련 정보를 추출하여 상기 인증서 선택 인터페이스에 표시한다(315).
The subscriber program of the requesting terminal 100 identifies at least one certificate medium having a certificate available in the requesting terminal 100, extracts the certificate-related information in cooperation with the certificate medium, and displays it on the certificate selection interface (315).

만약 상기 인증서 선택 인터페이스를 통해 인증서 기반 서비스에 이용될 인증서가 선택되면, 상기 요청단말(100)의 가입자 프로그램은 상기 선택된 인증서에 대응하는 인증서매체를 통해 인증서 이용에 대한 인증 절차(예컨대, 인증서 비밀번호 인증 등)를 수행한다(320).
If a certificate to be used for the certificate-based service is selected through the certificate selection interface, the subscriber program of the requesting terminal 100 authenticates the certificate using the certificate medium corresponding to the selected certificate (for example, Etc.) (320).

상기 요청단말(100)의 가입자 프로그램은 인증서 관련 규격에 따라 N개의 인증서 이용 절차 중 제n 인증서 이용 절차를 수행할 것을 결정한다(325). 단, 하나의 인증서 기반 서비스(예컨대, 인증서 기반 로그인 또는 인증서 기반 전자서명 등)를 위해 수행되어야 할 인증서 이용 절차가 상기 제n 인증서 이용 절차만으로 한정되는 것은 결코 아니며, 인증서 관련 규격에 따라 하나의 인증서 기반 서비스를 위해서도 둘 이상의 인증서 이용 절차가 연계되어 수행된다. 다만 본 발명의 실시예는 상기 제n 인증서 이용 절차를 기준으로 본 발명의 특징을 상세히 설명하며, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 발명의 실시예를 상기 제n 인증서 이용 절차 이외의 다른 인증서 이용 절차에 적용하는 것이 가능할 것이며, 본 발명은 이와 같은 모든 실시예를 그 권리범위로 포함한다.
The subscriber program of the requesting terminal 100 decides to perform the n-th certificate use procedure among the N certificate use procedures according to the certificate related standard (325). However, the certificate use procedure to be performed for one certificate-based service (for example, a certificate-based login or a certificate-based digital signature) is not limited to only the n-th certificate use procedure, For the base service, more than one certificate use procedure is performed in conjunction. However, the embodiment of the present invention describes the features of the present invention in detail on the basis of the n-th certificate use procedure. If a person skilled in the art is familiar with the present invention, It is possible to apply to the certificate use procedure other than the use procedure, and the present invention covers all such embodiments.

상기 요청단말(100)의 가입자 프로그램은 상기 제n 인증서 이용 절차와 관련된 규격에 따라 상기 제n 인증서 이용 절차를 위한 T개의 수행 절차 중 단말 측에서 수행되어야 할 제1 내지 제(t-1) 수행 절차를 처리한다(330). 만약 상기 제1 내지 제(t-1) 수행 절차가 처리되면, 상기 요청단말(100)의 가입자 프로그램은 인증서 이용 절차 경로를 통해 상기 제n 인증서 이용 절차의 제t 수행 절차를 처리하도록 요청한다(335). 여기서, 제1 내지 제(t-1) 수행 절차는 제n 인증서 이용 절차에 대한 인증서 이용 절차 경로 상의 단말 측에서 수행되어야 할 수행 절차의 총칭으로서, 연계되는 복수의 절차를 포함하는 것이 가능하다.
The subscriber program of the requesting terminal 100 may perform a first through a (t-1) -th processing to be performed on the terminal side among the T performing procedures for the n-th certificate use procedure according to the specification related to the n-th certificate use procedure The procedure is processed (330). If the first to t-th execution procedures are processed, the subscriber program of the requesting terminal 100 requests to process the t-th procedure of the n-th certificate use procedure through the certificate use procedure path 335). Here, the first to (t-1) -th execution procedures are collectively referred to as execution procedures to be performed on the terminal side on the certificate use procedure path for the n-th certificate use procedure, and it is possible to include a plurality of associated procedures.

상기 인증서 이용 절차 경로 상의 절차서버(110)는 상기 제n 인증서 이용 절차에 대하여 요청단말(100) 측에서 처리된 제1 내지 제(t-1) 수행 절차를 확인하며(340), 상기 제1 내지 제(t-1) 수행 절차 중에 적어도 하나의 인증서 이용 값이 생성된 경우에 상기 제1 내지 제(t-1) 수행 절차를 통해 생성된 인증서 이용 값을 확인한다(340).
The procedure server 110 on the certificate use procedure path checks (340) the first through t-1 execution procedures processed at the requesting terminal 100 side for the n-th certificate use procedure (340) (T-1) -th execution procedure, the certificate use value generated through the first through the (t-1) -th execution procedures is checked (340).

상기 절차서버(110)는 상기 제n 인증서 이용 절차에 대한 인증서 이용 절차 경로 상의 서버 측에서 수행되어야 할 제t 수행 절차를 처리한다(345). 여기서, 상기 제t 수행 절차는 어느 한 절차만을 지칭하는 것은 아니며, 상기 제n 인증서 이용 절차에 대한 인증서 이용 절차 경로 상의 서버 측에서 수행되어야 할 수행 절차의 총칭으로서, 연계되는 복수의 절차를 포함하는 것이 가능하다.
The procedure server 110 processes the t-th execution procedure to be performed on the server side on the certificate use procedure path for the n-th certificate use procedure (345). Here, the t-th execution procedure does not refer to only one procedure, but is a collective term of execution procedures to be performed on the server side on the certificate use procedure path for the n-th certificate use procedure, It is possible.

만약 상기 제n 인증서 이용 절차의 제t 수행 절차를 처리하는 중에 필요에 따라 상기 요청단말(100)로 절차 값 또는 인증서 이용 값을 제공하여 단말 측 수행 절차가 수행되어야 한다면, 상기 절차서버(110)는 상기 요청단말(100)로 상기 단말 측 수행 절차에 필요한 절차 값 또는 인증서 이용 값을 제공하고, 상기 요청단말(100)의 가입자 프로그램은 상기 절차 값 또는 인증서 이용 값을 이용하여 단말 측에서 수행되어야 할 수행 절차를 처리한 후(330), 인증서 이용 절차 경로 상의 절차서버(110)로 연계된 수행 절차를 요청하는 과정(335)을 반복할 수 있다.
If a procedure value or a usage value of a certificate is provided to the requesting terminal 100 as needed during the t-th execution procedure of the n-th certificate use procedure to perform the terminal-side execution procedure, The subscriber program of the requesting terminal 100 provides the procedure value or the value of the certificate used for the terminal side operation procedure to the requesting terminal 100 and the subscriber program of the requesting terminal 100 should be performed on the terminal side using the procedure value or the certificate usage value (330), and repeating the process (335) of requesting an execution procedure associated with the procedure server (110) on the certificate use procedure path.

도면4는 본 발명의 실시 방법에 따른 인증서 이용정보 통지 과정을 도시한 도면이다.
FIG. 4 is a diagram illustrating a process of notifying the use of a certificate according to an embodiment of the present invention.

보다 상세하게 본 도면4는 관리서버(200)가 상기 도면3에 도시된 과정을 통해 인증서 이용 절차 경로 상에서 수행 중인 제n 인증서 이용 절차를 확인한 후, 상기 제n 인증서 이용 절차를 기반으로 인증서 이용정보를 생성하여 상기 인증서의 실제 사용자에게 통지해주는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 인증서 이용정보 통지 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
4, the management server 200 confirms the n-th certificate use procedure being performed on the certificate use procedure path through the process shown in Fig. 3, and then, based on the n-th certificate use procedure, If the person skilled in the art is familiar with the present invention, it is possible to refer to and / or modify the FIG. 4 to generate the certificate use information notification process It is to be understood that the invention may be practiced otherwise than as specifically described herein, but it is to be understood and appreciated that the invention may be practiced otherwise than as specifically described herein, Its technical characteristics are not limited.

도면4를 참조하면, 상기 도면3에 도시된 과정을 통해 인증서 이용 절차 경로 상에서 제n 인증서 이용 절차가 수행되는 경우, 상기 인증서 이용 절차 경로 상의 절차서버(110)는 상기 제n 인증서 이용 절차에 대하여 인증서 이용 절차 경로 상에서 수행된 제1 내지 제t 수행 절차를 기반으로 인증서 절차 정보를 확인한다(400).
Referring to FIG. 4, when the n-th certificate use procedure is performed on the certificate use procedure path through the process shown in FIG. 3, the procedure server 110 on the certificate use procedure path The certificate procedure information is confirmed based on the first to t-th procedures performed on the certificate use procedure path (400).

만약 상기 제n 인증서 이용 절차에 대한 인증서 절차 정보가 확인되면, 상기 절차서버(110)는 관리서버(200)로 상기 인증서 절차 정보를 전달하기 위한 인증서 이용 메시지를 생성하고(405), 상기 생성된 인증서 이용 메시지를 관리서버(200)로 전송한다(410). 바람직하게 상기 인증서 이용 메시지는 상기 제1 내지 제4 인증서 이용 메시징 방식에 따라 생성, 전송될 수 있다.
If the certificate procedure information for the n-th certificate use procedure is confirmed, the procedure server 110 generates (405) a certificate use message for transmitting the certificate procedure information to the management server 200, And transmits the certificate use message to the management server 200 (410). Preferably, the certificate use message may be generated and transmitted according to the first to fourth certificate use messaging methods.

상기 관리서버(200)는 상기 인증서 이용 절차 경로 상의 절차서버(110)로부터 상기 인증서 이용 메시지를 수신한다(415). 한편 실시 방법에 따라 상기 관리서버(200)는 상기 인증서 이용 절차 상의 요청단말(100) 또는 별도의 통신단말로부터 인증서 이용 메시지를 수신할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
The management server 200 receives the certificate use message from the procedure server 110 on the certificate use procedure path (415). Meanwhile, the management server 200 can receive the certificate use message from the requesting terminal 100 or another communication terminal in the certificate use procedure according to the embodiment, and thus the present invention is not limited thereto.

상기 관리서버(200)는 상기 인증서 이용 메시지를 근거로 상기 인증서 이용 절차 경로 상에서 수행 중인 제n 인증서 이용 절차를 확인한다(420).
The management server 200 confirms the n-th certificate use procedure being performed on the certificate use procedure path based on the certificate use message (420).

만약 상기 제n 인증서 이용 절차가 확인되면, 상기 관리서버(200)는 인증서 이용 절차 경로 상에서 수행 중인 제n 인증서 이용 절차와 관련된 인증서 절차 정보를 확인하고(425), 상기 인증서 절차 정보에 포함된 지정 식별정보 및/또는 지정 값을 통해 상기 제n 인증서 이용 절차에 대한 유효성을 확인한다(430).
If the n-th certificate use procedure is confirmed, the management server 200 confirms (425) the certificate procedure information related to the n-th certificate use procedure being performed on the certificate use procedure path, The validity of the n-th certificate use procedure is confirmed through the identification information and / or the designated value (430).

만약 상기 제n 인증서 이용 절차에 대한 유효성이 인증되면, 상기 관리서버(200)는 상기 인증서 절차 정보에 포함된 식별정보를 근거로 상기 제n 인증서 이용 절차가 통지 대상 인증서 이용에 해당하는지 판단한다(435).
If the validity of the n-th certificate use procedure is authenticated, the management server 200 determines whether the n-th certificate use procedure corresponds to the use of the notified certificate based on the identification information included in the certificate procedure information 435).

만약 상기 제n 인증서 이용 절차가 통지 대상 인증서 이용에 해당한다면, 상기 관리서버(200)는 제n 인증서 이용 절차의 인증서 절차 정보를 근거로 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음에 대한 인증서 이용정보를 생성하고(440), 상기 인증서를 발급받은 실제 사용자의 정보 수신수단(예컨대, 메시지를 수신 가능한 사용자의 무선단말(105), 사용자의 무선단말(105)에 구비된 프로그램, 사용자의 무선단말(105)에 구비된 프로그램과 매핑된 사용자 계정, 사용자의 회원 계정, 사용자의 메일주소 중 적어도 하나)을 확인한 후(445), 상기 실제 사용자의 정보 수신수단으로 상기 인증서 이용정보에 대응하는 인증서 이용 메시지를 통지하는 절차를 수행한다(450).
If the n-th certificate use procedure corresponds to the use of the notified certificate, the management server 200 generates a certificate for performing the certificate use procedure on the certificate use procedure path based on the certificate procedure information of the n-th certificate use procedure The usage information is generated (440), the information received by the information receiving means of the actual user (for example, the wireless terminal 105 of the user who can receive the message, the program installed in the user wireless terminal 105, (At least one of a user account mapped with a program provided in the terminal 105, a member account of the user, and a mail address of the user) (445), and then the certificate corresponding to the certificate use information A procedure of notifying the use message is performed (450).

도면5는 본 발명의 일 실시 방법에 따른 인증서 이용승인 또는 이용거부 과정을 도시한 도면이다.
FIG. 5 is a diagram illustrating a process of approving or denying a certificate according to an embodiment of the present invention.

보다 상세하게 본 도면5는 상기 도면4에 도시된 과정을 통해 사용자에게 통지된 인증서 이용정보 메시지를 근거로 인증서의 실제 사용자가 인증서 이용 절차 경로 상의 요청단말(100)로부터 요청된 인증서 이용에 대한 이용승인 또는 이용거부를 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 이용승인/이용거부 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
5 is a flowchart illustrating a method of using a certificate used by a real user of a certificate based on a certificate use information message notified to a user through the process shown in FIG. Approval and / or denial of use. If the person skilled in the art is familiar with the present invention, referring to and / or modified with reference to FIG. 5, (For example, an operation method in which some steps are omitted or the order is changed). However, the present invention includes all of the above-mentioned embodiments, and the technical features Is not limited.

도면5를 참조하면, 상기 도면3에 도시된 과정을 통해 수행된 제n 인증서 이용 절차에 이용된 인증서를 발급받은 실제 사용자의 단말기(105)는 상기 도면4에 도시된 과정을 통해 지정된 통신망을 이용하여 인증서 이용정보 메시지를 통지받는 절차를 수행하고(500), 상기 통신망을 통해 인증서 이용정보 메시지 통지를 근거로 인증서 이용정보를 확인하는 절차를 수행한다(505).Referring to FIG. 5, the terminal 105 of an actual user who has received the certificate used in the n-th certificate use procedure performed through the process shown in FIG. 3 uses the designated communication network through the process shown in FIG. A procedure for notifying the certificate use information message is performed (500), and a procedure for checking the certificate use information based on the certificate use information message notification through the communication network is performed (505).

만약 상기 인증서 이용정보 메시지 통지를 근거로 인증서 이용정보가 확인되면, 상기 사용자 단말기(105)는 상기 확인된 인증서 이용정보를 표시하며(510), 실시 방법에 따라 상기 인증서 이용정보에 대한 인증서 이용승인 또는 이용거부를 결정하는 인증서 이용승인/거부 인터페이스를 표시한다(510).
If the certificate use information is confirmed on the basis of the certificate use information message notification, the user terminal 105 displays the identified certificate use information (510), and the certificate use approval Or deny the use of the certificate to decline the use (510).

상기 사용자 단말기(105)는 상기 인증서 이용승인/거부 인터페이스를 통해 상기 인증서 이용정보에 대한 실제 사용자의 인증서 이용승인 또는 이용거부 선택을 확인한다(515).
The user terminal 105 confirms the approval or non-use of the certificate of the actual user for the certificate use information through the certificate use approval / denial interface (515).

만약 상기 인증서 이용승인/거부 인터페이스를 통해 실제 사용자의 인증서 이용승인이 확인되면, 상기 사용자 단말기(105)는 관리서버(200)로 인증서 이용승인 메시지를 전송하고(520), 상기 관리서버(200)는 상기 인증서 이용승인 메시지를 수신한다(525). 상기 관리서버(200)는 상기 절차서버(110)로 상기 인증서 이용승인 메시지를 근거로 실제 사용자에 의해 승인된 이용승인 결과를 확인하고(530), 절차서버(110)로 상기 이용승인 결과를 제공한다(535).
If the approval of the use of the actual user is confirmed through the certificate use approval / denial interface, the user terminal 105 transmits a certificate use approval message to the management server 200 (520) And receives the certificate use approval message (525). The management server 200 checks the approval result approved by the actual user based on the certificate use approval message to the procedure server 110 in operation 530 and provides the approval result to the procedure server 110 (535).

한편 상기 인증서 이용승인/거부 인터페이스를 통해 실제 사용자의 인증서 이용거부가 확인되면, 상기 사용자 단말기(105)는 관리서버(200)로 인증서 이용거부 메시지를 전송하고(540), 상기 관리서버(200)는 상기 인증서 이용거부 메시지를 수신한다(545). 상기 관리서버(200)는 상기 절차서버(110)로 상기 인증서 이용거부 메시지를 근거로 실제 사용자에 의해 거부된 이용거부 결과를 확인하고(550), 절차서버(110)로 상기 이용거부 결과를 제공한다(555). 한편 상기 도면4에 도시된 과정을 통해 제n 인증서 이용 절차에 대한 유효성 확인화지 않은 경우, 상기 관리서버(200)는 상기 제n 인증서 이용 절차의 유효성 확인 결과에 대한 이용거부 결과를 생성하고(560), 상기 절차서버(110)로 상기 이용거부 결과를 제공할 수 있다(555).
If the denial of the actual user's use of the certificate is confirmed through the certificate use approval / denial interface, the user terminal 105 transmits a certificate use rejection message to the management server 200 in operation 540, The user terminal receives the certificate use rejection message (545). The management server 200 confirms the use rejection result denied by the actual user based on the certificate use denial message to the procedure server 110 in operation 550 and transmits the use denial result to the procedure server 110 (555). If the nth certificate use procedure is not validated through the process shown in FIG. 4, the management server 200 generates a use rejection result for the validity result of the nth certificate use procedure (step 560 ), The procedure server 110 may provide the use rejection result (555).

도면6은 본 발명의 다른 일 실시 방법에 따른 인증서 이용승인 또는 이용거부 과정을 도시한 도면이다.
FIG. 6 is a flowchart illustrating a process of approving or denying a certificate according to another embodiment of the present invention.

보다 상세하게 본 도면6은 상기 도면4에 도시된 과정을 통해 통화채널을 이용하여 사용자에게 통지된 인증서 이용정보를 근거로 인증서의 실제 사용자가 인증서 이용 절차 경로 상의 요청단말(100)로부터 요청된 인증서 이용에 대한 이용승인 또는 이용거부를 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 이용승인/이용거부 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
6 is a flowchart illustrating a process of transmitting a certificate request message from a requesting terminal 100 on a certificate use procedure path to a certificate requesting user based on certificate use information notified to a user using a call channel through the process shown in FIG. If the person skilled in the art is familiar with the present invention, referring to and / or modifying FIG. 6, the process of processing the use approval / It is to be understood that the invention may be practiced otherwise than as specifically described herein, but it will be appreciated that the invention may be practiced otherwise than as specifically described herein, The technical characteristics thereof are not limited.

도면6을 참조하면, 상기 도면3에 도시된 과정을 통해 수행된 제n 인증서 이용 절차에 이용된 인증서를 발급받은 실제 사용자의 단말기(105)는 상기 도면4 또는 도면5에 도시된 과정을 통해 수행되는 인증서 이용정보 통지 절차에 대응하여 전화 통화를 기반으로 인증서 이용정보를 통지 받기 위한 통화채널을 연결한다(600). 만약 상기 통화채널이 연결되면, 상기 사용자의 단말기(105)는 상기 통화채널을 통해 수신된 음성멘트(또는 음성신호) 형태의 인증서 이용정보를 출력한다(605).
Referring to FIG. 6, the terminal 105 of the actual user who has received the certificate used in the n-th certificate use procedure performed through the process shown in FIG. 3 performs the process shown in FIG. 4 or 5 (600) in response to the certificate use information notification procedure for receiving the certificate use information based on the telephone call. If the call channel is connected, the user terminal 105 outputs certificate usage information in the form of a voice message (or voice signal) received through the call channel (605).

한편 상기 인증서 이용정보 통지와 함께 인증서 이용에 대한 사용자의 이용승인 또는 이용거부가 선택 요청되는 경우(예컨대, 이용승인 또는 이용거부를 요청하는 음성멘트(또는 음성신호)가 출력되는 경우), 상기 사용자 단말기(105)는 상기 음성멘트(또는 음성신호)를 근거로 사용자에 의해 입력되는 인증서 이용승인 또는 인증서 이용거부 선택을 확인한다(610).
On the other hand, when the user is requested to use or deny the use of the certificate for the use of the certificate together with the certificate use information notification (for example, when a voice message (or a voice signal) requesting the use approval or the use rejection is output) The terminal 105 confirms the certificate use approval or the certificate use rejection selection input by the user based on the voice message (or voice signal) (610).

만약 상기 음성멘트(또는 음성신호)를 근거로 사용자의 인증서 이용승인이 확인되면, 상기 사용자 단말기(105)는 상기 통화채널을 통해 인증서 이용승인 신호를 송출하고(615), 상기 관리서버(200)는 지정된 통신 경로를 통해 상기 인증서 이용승인 신호를 수신한다(620). 상기 관리서버(200)는 상기 절차서버(110)로 상기 인증서 이용승인 신호를 근거로 실제 사용자에 의해 승인된 이용승인 결과를 확인하고(625), 절차서버(110)로 상기 이용승인 결과를 제공한다(630).
If the approval of the use of the user's certificate is confirmed based on the voice message (or voice signal), the user terminal 105 transmits a certificate use approval signal through the call channel (615) (620) the certificate use acceptance signal over the designated communication path. The management server 200 checks the approval result approved by the actual user based on the certificate use approval signal to the procedure server 110 in step 625 and provides the approval result to the procedure server 110 (630).

한편 상기 음성멘트(또는 음성신호)를 근거로 사용자의 인증서 이용거부가 확인되면, 상기 사용자 단말기(105)는 상기 통화채널을 통해 인증서 이용거부 신호를 송출하고(635), 상기 관리서버(200)는 지정된 통신 경로를 통해 상기 인증서 이용거부 신호를 수신한다(640). 상기 관리서버(200)는 상기 절차서버(110)로 상기 인증서 이용거부 신호를 근거로 실제 사용자에 의해 거부된 이용거부 결과를 확인하고(645), 절차서버(110)로 상기 이용거부 결과를 제공한다(650). 한편 상기 도면4에 도시된 과정을 통해 제n 인증서 이용 절차에 대한 유효성 확인화지 않은 경우, 상기 관리서버(200)는 상기 제n 인증서 이용 절차의 유효성 확인 결과에 대한 이용거부 결과를 생성하고(655), 상기 절차서버(110)로 상기 이용거부 결과를 제공할 수 있다(650).
If the user's denial of use of the certificate is confirmed on the basis of the voice message (or voice signal), the user terminal 105 transmits a certificate denial signal through the call channel (635) (640) the certificate use denial signal over the designated communication path. The management server 200 confirms the rejection result rejected by the actual user based on the certificate use rejection signal to the procedure server 110 in operation 645 and provides the rejection result to the procedure server 110 (650). Meanwhile, if the n-th certificate use procedure is not validated through the process shown in Fig. 4, the management server 200 generates a use rejection result for the n-th certificate use procedure validation result (655 ), The procedure server 110 may provide the use rejection result (650).

도면7은 본 발명의 실시 방법에 따른 요청단말(100)과 절차서버(110) 간 인증서 이용 절차를 처리하는 과정을 도면이다.
7 is a flowchart illustrating a process of using a certificate between a requesting terminal 100 and a procedure server 110 according to an embodiment of the present invention.

보다 상세하게 본 도면7은 상기 도면5 또는 도면6에 도시된 과정을 통해 결정된 인증서 이용승인 또는 이용거부에 따라 선택적으로 인증서 이용 절차 경로 상에서 수행 중인 제n 인증서 이용 절차를 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 인증서 이용 절차에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 7 illustrates a process of processing a n-th certificate use procedure that is selectively performed on a certificate use procedure path according to a certificate use approval or a use deny determined through the process shown in FIG. 5 or 6 , Those skilled in the art will be able to refer to and / or modify this FIG. 7 to illustrate the various ways of practicing the certificate use procedure (e.g., some steps omitted, However, the present invention includes all of the above-described embodiments, and the technical features of the present invention are not limited by the method shown in FIG.

도면7을 참조하면, 상기 도면5 또는 도면6에 도시된 과정을 통해 관리서버(200)로부터 사용자에 의한 이용승인 결과가 수신되면(700), 절차서버(110)는 상기 이용승인 결과를 근거로 상기 도면3에 도시된 과정을 통해 수행 중이던 제n 인증서 이용 절차에 대한 인증서 이용 절차 경로 상의 서버 측 수행 절차를 처리한다(705). 한편 상기 도면4 또는 도면5 또는 도면6에 도시된 과정을 통해 제n 인증서 이용 절차 이외에 다른 인증서 이용 절차가 수행 중이거나 또는 상기 도면4 또는 도면5 또는 도면6에 도시된 과정을 통해 수행된 인증서 이용 절차가 통지 대상 인증서 이용이 아닌 경우에도 상기 절차서버(110)는 상기 도면3에 도시된 과정을 통해 수행 중이던 인증서 이용 절차에 대한 인증서 이용 절차 경로 상의 서버 측 수행 절차를 처리할 수 있다(705).
Referring to FIG. 7, when the result of the use approval by the user is received (700) from the management server 200 through the process shown in FIG. 5 or 6, the procedure server 110 The server-side execution procedure on the certificate use procedure path for the n-th certificate use procedure that is being performed through the process shown in FIG. 3 is processed (705). 4, FIG. 5, or FIG. 6, another certificate use procedure is being performed in addition to the n-th certificate use procedure, or a certificate use procedure performed through the process shown in FIG. 4, FIG. 5, The procedure server 110 may process the server-side execution procedure on the certificate use procedure path for the certificate use procedure that is being performed through the process shown in FIG. 3 (step 705) .

만약 상기 제n 인증서 이용 절차가 완료되면, 상기 절차서버(110)는 제n 인증서 이용 절차에 대한 절차 상의 인증서 기반 인증 여부를 확인한다(710). 여기서 상기 인증서 기반 인증은 상기 인증서 이용 절차 경로 상에 구비된 절차서버(110)에서 수행 중이던 제n 인증서 이용 절차를 기반으로 확인되는 것으로서, 상기 이용승인 결과와는 별개의 결과이다. 즉, 상기 도면5 또는 도면6에 도시된 과정을 통해 이용승인 결과가 수신되더라도, 상기 제n 인증서 이용 절차의 수행 절차 중에 오류가 발생한다면, 상기 인증서 기반 인증은 실패할 수 있다.
If the n-th certificate use procedure is completed, the procedure server 110 confirms whether the certificate-based authentication is performed according to the n-th certificate use procedure (710). Here, the certificate-based authentication is a result based on the n-th certificate use procedure being performed in the procedure server 110 provided on the certificate use procedure path, and is a result different from the use approval result. That is, even if the use approval result is received through the process shown in FIG. 5 or 6, if an error occurs during the execution procedure of the n-th certificate use procedure, the certificate based authentication may fail.

만약 상기 인증서 기반 인증이 성공하면, 상기 절차서버(110)는 상기 인증서 기반 인증을 기반으로 상기 제n 인증서 이용 절차와 연계된 인증서 이용 절차를 수행하거나 또는 상기 요청단말(100)로 인증서 기반 서비스를 제공하는 절차를 수행하며(715), 상기 요청단말(100)은 상기 제n 인증서 이용 절차와 연계된 인증서 이용 절차의 단말 측 수행 절차를 수행하거나 또는 인증서 기반 서비스를 이용하는 절차를 수행한다(720).
If the certificate-based authentication is successful, the procedure server 110 performs a certificate use procedure associated with the n-th certificate use procedure based on the certificate-based authentication, or performs a certificate use procedure associated with the n-th certificate use procedure (715), the requesting terminal 100 performs a procedure of performing a terminal-side operation of the certificate use procedure associated with the n-th certificate use procedure or a procedure of using the certificate-based service (720) .

한편 상기 도면5 또는 도면6에 도시된 과정을 통해 관리서버(200)로부터 이용거부 결과가 수신되거나(725), 또는 상기 관리서버(200)로부터 이용승인 결과가 수신되더라도 상기 인증서 기반 인증에 실패한다면, 상기 절차서버(110)는 제n 인증서 이용 절차에 대한 인증서 기반 인증 오류를 결정하고(730), 요청단말(100)로 인증서 기반 인증 오류를 제공하며(735), 상기 요청단말(100)은 상기 인증서 기반 인증 오류를 수신하여 출력한다(740).
On the other hand, if the use rejection result is received (725) from the management server 200 through the process shown in FIG. 5 or 6, or if the certificate based authentication fails even if the use approval result is received from the management server 200 , The procedure server 110 determines 730 a certificate based authentication error for the nth certificate use procedure and provides 735 a certificate based authentication error to the requesting terminal 100, And receives and outputs the certificate-based authentication error (740).

100 : 요청단말 105 : 사용자 단말기
110 : 절차서버 115 : 서비스 절차 수행부
120 : 인증서 이용 판단부 125 : 인증서 절차 수행부
130 : 인증서 절차 확인부 135 : 절차 정보 확인부
140 : 인증서 절차 통지부 145 : 로그 저장부
150 : 결과 수신부 200 : 관리서버
205 : 정보 저장부 210 : 인증서 절차 수신부
215 : 인증서 이용 인증부 220 : 통지 대상 확인부
225 : 이용정보 생성부 230 : 이용정보 통지부
235 : 이용승인 수신부 240 : 이용거부 수신부
245 : 결과 제공부
100: request terminal 105: user terminal
110: procedure server 115: service procedure performing unit
120: certificate use determination unit 125: certificate procedure execution unit
130: Certificate procedure confirmation unit 135: Procedure information verification unit
140: certificate procedure notifying unit 145: log storage unit
150: result reception unit 200: management server
205: information storage unit 210: certificate procedure receiver
215: Certificate use authentication unit 220: Notification object confirmation unit
225: Usage information generating unit 230: Usage information notifying unit
235: Usage approval reception unit 240: Use rejection reception unit
245: Results

Claims (27)

관리서버가 인증서 이용 절차 경로 상에서 인증서 이용 절차를 수행하는 지정된 절차서버로부터 인증서 이용 메시지를 수신하는 제1 단계;
상기 관리서버가 상기 인증서 이용 메시지를 이용하여 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음을 확인하는 제2 단계;
상기 관리서버가 상기 인증서 이용 메시지에 대응하는 인증서 절차 정보를 이용하여 상기 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음에 대한 인증서 이용정보를 생성하는 제3 단계; 및
상기 관리서버가 상기 인증서를 발급받은 실제 사용자의 지정된 무선단말과 통화채널을 연결하여 상기 통화채널을 통해 상기 실제 사용자의 무선단말로 상기 인증서 이용정보를 통지하기 위한 절차를 수행하는 제4 단계;를 포함하는 인증서 관리 방법.
A first step of the management server receiving a certificate use message from a designated procedure server performing a certificate use procedure on a certificate use procedure path;
A second step of the management server verifying that the certificate use procedure is being performed on the certificate use procedure path using the certificate use message;
A third step in which the management server generates certificate use information indicating that the certificate use procedure is being performed on the certificate use procedure path using the certificate procedure information corresponding to the certificate use message; And
And a fourth step of performing a procedure for the management server to notify the certificate use information to the wireless terminal of the actual user through the call channel by connecting a call channel with a designated wireless terminal of the actual user who has issued the certificate How to manage certificates that contain.
제 1항에 있어서, 상기 제2 단계는,
상기 인증서 이용 절차 경로 상에서 인증서 경로 구축/검증 절차가 수행되고 있음을 확인하는 것을 특징으로 하는 인증서 관리 방법.
2. The method according to claim 1,
And verifying that a certificate path establishment / verification procedure is being performed on the certificate use procedure path.
제 1항에 있어서, 상기 제2 단계는,
상기 인증서 이용 절차 경로 상에서 인증서 폐기 목록(Certificate Revocation List, CRL)을 이용한 인증서 유효성 인증 절차가 수행되고 있음을 확인하는 것을 특징으로 하는 인증서 관리 방법.
2. The method according to claim 1,
And confirming that a certificate validity authentication procedure using a certificate revocation list (CRL) is being performed on the certificate use procedure path.
제 1항에 있어서, 상기 제2 단계는,
상기 인증서 이용 절차 경로 상에서 온라인 상태 확인 프로토콜(Online Certificate Status Protocol, OCSP)을 이용한 인증서 유효성 인증 절차가 수행되고 있음을 확인하는 것을 특징으로 하는 인증서 관리 방법.
2. The method according to claim 1,
And confirming that a certificate validity authentication procedure using an online certificate status protocol (OCSP) is being performed on the certificate use procedure path.
제 1항에 있어서, 상기 제2 단계는,
상기 인증서 이용 절차 경로 상에서 인증서를 이용한 전자서명 알고리즘을 이용하는 절차가 수행되고 있음을 확인하는 것을 특징으로 하는 인증서 관리 방법.
2. The method according to claim 1,
And confirming that a procedure using an electronic signature algorithm using a certificate is being performed on the certificate use procedure path.
제 1항에 있어서, 상기 제2 단계는,
상기 인증서 이용 절차 경로 상에서 인증서를 이용한 해시 알고리즘을 이용하는 절차가 수행되고 있음을 확인하는 것을 특징으로 하는 인증서 관리 방법.
2. The method according to claim 1,
And confirming that a procedure using a hash algorithm using a certificate is being performed on the certificate use procedure path.
제 1항에 있어서, 상기 제2 단계는,
상기 인증서 이용 절차 경로 상에서 인증서를 이용한 암호화 알고리즘을 이용하는 절차가 수행되고 있음을 확인하는 것을 특징으로 하는 인증서 관리 방법.
2. The method according to claim 1,
And confirming that a procedure using an encryption algorithm using a certificate is being performed on the certificate use procedure path.
제 1항에 있어서, 상기 제2 단계는,
상기 인증서 이용 절차 경로 상에서 인증서 발급 절차, 인증서 재발급 절차, 인증서 갱신 절차, 인증서 복사 절차, 인증서 폐기 절차 중 적어도 하나의 인증서 관리 절차가 수행되고 있음을 확인하는 것을 특징으로 하는 인증서 관리 방법.
2. The method according to claim 1,
And confirming that at least one of a certificate issuing procedure, a certificate re-issuing procedure, a certificate renewal procedure, a certificate copying procedure, and a certificate revocation procedure is performed on the certificate use procedure path.
제 1항에 있어서,
상기 관리서버가 상기 인증서 이용 메시지에 대응하는 인증서 절차 정보를 확인하는 단계를 더 포함하며,
상기 제2 단계는, 상기 인증서 절차 정보를 판독하여 상기 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음을 확인하는 것을 특징으로 하는 인증서 관리 방법.
The method according to claim 1,
Further comprising the step of the management server verifying the certificate procedure information corresponding to the certificate use message,
Wherein the second step reads the certificate procedure information and verifies that the certificate use procedure is being performed on the certificate use procedure path.
제 1항에 있어서, 상기 인증서 절차 정보는,
상기 인증서 이용 절차와 관련된 규격에 정의된 하나 이상의 규격 정의 정보를 포함하고,
상기 인증서 이용 절차를 위해 상기 인증서 이용 절차 경로를 통해 교환 또는 획득되는 적어도 하나의 비규격 정보를 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
2. The method of claim 1,
And one or more specification definition information defined in the specification related to the certificate use procedure,
And at least one non-standard information exchanged or obtained through the certificate use procedure path for the certificate use procedure.
제 1항에 있어서, 상기 인증서 절차 정보는,
인증서 이용 절차에 이용되는 인증서를 식별하는 인증서 식별정보,
인증서를 발급받은 발급자를 식별하는 발급자 식별정보,
인증서의 공인인증기관을 식별하는 인증기관 식별정보,
인증서의 발급기관을 식별하는 발급기관 식별정보 중 하나 이상의 식별정보를 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
2. The method of claim 1,
Certificate identification information that identifies the certificate used in the certificate use procedure,
Issuer identification information that identifies the issuer that issued the certificate,
The certification authority identification information for identifying the authorized certification authority of the certificate,
And issuing institution identification information for identifying the issuing institution of the certificate.
제 1항에 있어서, 상기 인증서 절차 정보는,
인증서를 저장한 인증서매체를 식별하는 매체 식별정보,
인증서 이용을 요청한 요청기관을 식별하는 요청기관 식별정보,
인증서 이용 절차를 식별하는 절차 식별정보,
인증서 이용을 요청한 단말기 식별정보 중 적어도 하나의 식별정보를 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
2. The method of claim 1,
Medium identification information for identifying the certificate medium storing the certificate,
Requesting institution identification information for identifying the requesting institution requesting the use of the certificate,
Procedure identification information that identifies the procedure for using the certificate,
And at least one identification information of the terminal identification information requesting the use of the certificate.
제 12항에 있어서, 상기 단말기 식별정보는,
지정 단말기 등록 절차를 통해 등록된 단말기의 고유 식별코드와 매칭되는 식별정보,
프로그램 탑재/인증 절차를 통해 식별된 단말기 프로그램의 고유 인증코드와 매칭되는 식별정보,
단말기의 고정 주소와 매칭되는 식별정보,
단말기의 ISP(Internet Service Provider) 기반 위치정보와 매칭되는 식별정보,
단말기의 GPS(Global Positioning System) 기반 위치정보와 매칭되는 식별정보,
단말기의 기지국 기반 위치정보와 매칭되는 식별정보,
단말기의 전화번호와 매칭되는 식별정보 중 적어도 하나의 식별정보를 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
13. The method of claim 12,
Identification information matching the unique identification code of the terminal registered through the designated terminal registration procedure,
Identification information matching with the unique authentication code of the terminal program identified through the program mounting / authentication procedure,
Identification information matching with the fixed address of the terminal,
Identification information matching with an ISP (Internet Service Provider) -based location information of the terminal,
Identification information matching with GPS (Global Positioning System) -based location information of the terminal,
Identification information matching with base station-based location information of the terminal,
And at least one of identification information matching a telephone number of the terminal.
제 1항에 있어서, 상기 인증서 절차 정보는,
인증서 이용을 위해 필요한 절차 값,
인증서를 이용하여 생성된 인증서 이용 값 중 적어도 하나의 값을 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
2. The method of claim 1,
The procedure values necessary for using the certificate,
And at least one value of a certificate use value generated using the certificate.
제 1항에 있어서,
상기 관리서버가 상기 인증서 절차 정보에 포함된 식별정보 중 상기 인증서 이용 절차의 유효성을 인증하기 위해 미리 지정된 적어도 하나의 지정 식별정보를 확인하는 단계; 및
상기 관리서버가 상기 확인된 지정 식별정보를 인증하여 상기 인증서 이용 절차의 유효성을 인증하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The method according to claim 1,
Confirming at least one designated identification information previously designated to authenticate the validity of the certificate use procedure among the identification information included in the certificate procedure information; And
And authenticating the validity of the certificate use procedure by authenticating the identified identification information by the management server.
제 15항에 있어서, 상기 지정 식별정보는,
인증서를 저장한 인증서매체를 식별하는 매체 식별정보,
인증서 이용 절차를 식별하는 절차 식별정보,
인증서 이용을 요청한 단말기 식별정보 중 적어도 하나의 지정 식별정보를 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
16. The information processing apparatus according to claim 15,
Medium identification information for identifying the certificate medium storing the certificate,
Procedure identification information that identifies the procedure for using the certificate,
And at least one of the terminal identification information requesting the use of the certificate.
제 1항에 있어서,
상기 관리서버가 상기 인증서 절차 정보에 포함된 절차 값과 인증서 이용 값 중 상기 인증서 이용 절차의 유효성을 인증하기 위해 미리 지정된 적어도 하나의 지정 값을 확인하는 단계; 및
상기 관리서버가 상기 확인된 지정 값을 인증하여 상기 인증서 이용 절차의 유효성을 인증하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The method according to claim 1,
Confirming at least one designated value that is predetermined for authenticating the validity of the certificate use procedure among the procedure value and the certificate use value included in the certificate procedure information; And
And authenticating the validity of the certificate use procedure by authenticating the identified designated value by the management server.
제 1항에 있어서,
상기 관리서버가 통지 대상 인증서 이용을 식별하기 위한 통지 대상 인증서 식별정보를 저장하는 단계를 더 포함하며,
상기 관리서버가 상기 인증서 절차 정보에 포함된 적어도 하나의 인증서 식별정보와 상기 통지 대상 인증서 식별정보를 비교 인증하는 단계; 및
상기 인증서 식별정보가 상기 통지 대상 인증서 식별정보와 매칭되는 경우, 상기 관리서버가 상기 인증서 이용 절차 경로 상에서 통지 대상 인증서 이용 절차가 수행되고 있음을 확인하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The method according to claim 1,
Further comprising storing the notification subject certificate identification information for identifying the usage of the notification subject certificate by the management server,
Comparing and authenticating the at least one certificate identification information included in the certificate procedure information with the notification target certificate identification information; And
And confirming that the management server is performing a notification subject certificate use procedure on the certificate use procedure path when the certificate identification information is matched with the notification subject certificate identification information. How to manage.
제 1항에 있어서,
상기 관리서버가 통지 대상 인증서 이용을 식별하기 위한 통지 대상 발급자 식별정보를 저장하는 단계를 더 포함하며,
상기 관리서버가 상기 인증서 절차 정보에 포함된 적어도 하나의 발급자 식별정보와 상기 통지 대상 발급자 식별정보를 비교 인증하는 단계; 및
상기 발급자 식별정보가 상기 통지 대상 발급자 식별정보와 매칭되는 경우, 상기 관리서버가 상기 인증서 이용 절차 경로 상에서 통지 대상 인증서 이용 절차가 수행되고 있음을 확인하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The method according to claim 1,
Further comprising storing the notification subject issuer identification information for identifying the use of the notification subject certificate by the management server,
Comparing the at least one issuer identification information included in the certificate procedure information with the notification subject issuer identification information; And
And confirming that the management server is performing the notification subject certificate use procedure on the certificate use procedure path when the issuer identification information is matched with the notification subject issuer identification information How to manage.
제 1항에 있어서,
상기 관리서버가 통지 대상 인증서 이용을 식별하기 위한 통지 대상 절차 식별정보를 저장하는 단계를 더 포함하며,
상기 관리서버가 상기 인증서 절차 정보에 포함된 적어도 하나의 절차 식별정보와 상기 통지 대상 절차 식별정보를 비교 인증하는 단계; 및
상기 절차 식별정보가 상기 통지 대상 절차 식별정보와 매칭되는 경우, 상기 관리서버가 상기 인증서 이용 절차 경로 상에서 통지 대상 인증서 이용 절차가 수행되고 있음을 확인하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The method according to claim 1,
Further comprising storing the notification target procedure identification information for identifying the use of the notified certificate by the management server,
Comparing and authenticating the at least one procedure identification information included in the certificate procedure information with the notification target procedure identification information; And
And confirming that the management server is performing a notification subject certificate use procedure on the certificate use procedure path if the procedure identification information matches the notification subject procedure identification information. How to manage.
제 1항에 있어서, 상기 인증서 이용정보는,
사용자에게 발급된 인증서가 이용된 일시 정보, 인증서의 공인인증기관에 대한 기관 정보, 인증서 발급기관에 대한 기관 정보, 상기 인증서 이용 절차에 관여하는 적어도 하나의 기관 정보, 인증서 이용 분야 정보, 인증서가 기록된 인증서매체 정보, 인증서가 이용된 거래정보, 인증서 이용에 사용된 단말기 정보 중 적어도 하나의 정보를 문자열 형태 또는 구조체 형태로 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The information processing apparatus according to claim 1,
Date information of the certificate issued to the user, institution information of the certification authority of the certificate, institution information of the certificate issuing authority, at least one institution information involved in the certificate use procedure, certificate use field information, Wherein the at least one of the certificate information, the certificate medium information, the transaction information used in the certificate, and the terminal information used in the certificate use is included in the form of a character string or a structure.
제 1항에 있어서,
상기 관리서버가 상기 통화채널이 연결된 실제 사용자의 무선단말로부터 상기 인증서 이용정보에 대한 인증서 이용승인 신호를 수신하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The method according to claim 1,
Further comprising the step of the management server receiving a certificate use approval signal for the certificate use information from a wireless terminal of an actual user to which the communication channel is connected.
제 22항에 있어서,
상기 관리서버가 상기 인증서 이용승인 신호에 대응하는 이용승인 결과를 상기 절차서버로 제공하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
23. The method of claim 22,
Further comprising the step of the management server providing the procedure acceptance result corresponding to the certificate use acceptance signal to the procedure server.
제 1항에 있어서,
상기 관리서버가 상기 통화채널이 연결된 실제 사용자의 무선단말로부터 상기 인증서 이용정보에 대한 인증서 이용거부 신호를 수신하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The method according to claim 1,
Further comprising the step of the management server receiving a certificate use rejection signal for the certificate use information from a wireless terminal of an actual user to which the communication channel is connected.
제 24항에 있어서,
상기 관리서버가 상기 인증서 이용거부 신호에 대응하는 이용거부 결과를 상기 절차서버로 제공하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
25. The method of claim 24,
Further comprising the step of the management server providing to the procedure server a use rejection result corresponding to the certificate use rejection signal.
제 1항에 있어서, 상기 관리서버는,
상기 인증서 이용 절차 경로 상에서 인증서 이용을 요청하는 요청단말 측과의 직접적인 접점을 형성하지 않는 서버를 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The management server according to claim 1,
And a server that does not form a direct contact point with a requesting terminal requesting a certificate use on the certificate use procedure path.
제 1항에 있어서, 상기 관리서버는,
상기 인증서 이용 절차 경로와 구별되는 별도의 채널을 통해 상기 인증서를 발급받은 실제 사용자의 무선단말과의 통신 접점을 형성하는 것을 특징으로 하는 인증서 관리 방법.
The management server according to claim 1,
And establishing a communication contact with a wireless terminal of an actual user who has issued the certificate on a separate channel different from the certificate use procedure path.
KR1020140004247A 2014-01-13 2014-01-13 Method for Managing Certificate KR20150085173A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020140004247A KR20150085173A (en) 2014-01-13 2014-01-13 Method for Managing Certificate

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020140004247A KR20150085173A (en) 2014-01-13 2014-01-13 Method for Managing Certificate

Publications (1)

Publication Number Publication Date
KR20150085173A true KR20150085173A (en) 2015-07-23

Family

ID=53875233

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020140004247A KR20150085173A (en) 2014-01-13 2014-01-13 Method for Managing Certificate

Country Status (1)

Country Link
KR (1) KR20150085173A (en)

Similar Documents

Publication Publication Date Title
US10896586B2 (en) Methods and apparatus for management of intrusion detection systems using verified identity
KR101583741B1 (en) Two-Factor Authentication Systems and Methods
DK2582115T3 (en) Qualified electronic signature system, associated method and mobile phone to qualified, electronic signature
US11658962B2 (en) Systems and methods of push-based verification of a transaction
KR20150083178A (en) Method for Managing Certificate
KR20170005718A (en) Apparatus for an account transfer service and method thereof
WO2018209623A1 (en) Systems, devices, and methods for performing verification of communications received from one or more computing devices
KR20180039037A (en) Cross authentication method and system between online service server and client
KR102198160B1 (en) Method for Managing Certificate
KR102198153B1 (en) Method for Managing Certificate
KR102296110B1 (en) Method for Managing Certificate
KR20150083177A (en) Method for Managing Certificate
KR20170069425A (en) A system and method for two-channel authentication by using an Internet-based open API
KR20150085173A (en) Method for Managing Certificate
KR20150085174A (en) Method for Managing Certificate
KR20150083182A (en) Method for Managing Certificate
KR20150085171A (en) Method for Managing Certificate
KR20150085167A (en) Method for Managing Certificate
KR20150085170A (en) Method for Managing Certificate
KR20150085172A (en) Method for Managing Certificate
KR20150085168A (en) Method for Managing Certificate
KR20150085169A (en) Method for Managing Certificate
KR20150083180A (en) Method for Managing Certificate
KR20150083176A (en) Method for Managing Certificate
KR20150083181A (en) Method for Managing Certificate

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
E601 Decision to refuse application