TR201808119A2 - METHOD OF IDENTIFICATION OF E-SIGNATURE AND BLOCKCHAIN LAYERS - Google Patents

METHOD OF IDENTIFICATION OF E-SIGNATURE AND BLOCKCHAIN LAYERS Download PDF

Info

Publication number
TR201808119A2
TR201808119A2 TR2018/08119A TR201808119A TR201808119A2 TR 201808119 A2 TR201808119 A2 TR 201808119A2 TR 2018/08119 A TR2018/08119 A TR 2018/08119A TR 201808119 A TR201808119 A TR 201808119A TR 201808119 A2 TR201808119 A2 TR 201808119A2
Authority
TR
Turkey
Prior art keywords
user
information
company
wallet
website
Prior art date
Application number
TR2018/08119A
Other languages
Turkish (tr)
Inventor
Orhun Can
Original Assignee
Elektronik Bilgi Guevenligi Anonim Sirketi
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Elektronik Bilgi Guevenligi Anonim Sirketi filed Critical Elektronik Bilgi Guevenligi Anonim Sirketi
Priority to TR2018/08119A priority Critical patent/TR201808119A2/en
Publication of TR201808119A2 publication Critical patent/TR201808119A2/en
Priority to PCT/TR2019/050410 priority patent/WO2020076261A1/en
Priority to EP19845920.8A priority patent/EP3811253A1/en

Links

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/41User authentication where a single sign-on provides access to a plurality of computers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0815Network architectures or network communication protocols for network security for authentication of entities providing single-sign-on or federations
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3236Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions
    • H04L9/3239Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using cryptographic hash functions involving non-keyed hash functions, e.g. modification detection codes [MDCs], MD5, SHA or RIPEMD
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/50Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using hash chains, e.g. blockchains or hash trees
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/36User authentication by graphic or iconic representation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication

Abstract

Bu buluş, blok zinciri teknolojisi üzerinde yasal bağlayıcı elektronik imza sertifikaları kullanılarak elektronik ortamdaki kimlik doğrulama süreçlerine yasal bir dayanak sağlayan bir kişi tanıma yöntemi ile ilgilidir. Bu yöntemde; ilk olarak kullanıcılar ve firmalar sisteme (100) kayıt olduktan sonra, söz konusu kullanıcılar ve firmalar için bir akıllı kontrat ve blok zinciri içeren bir birer elektronik cüzdan oluşturulmaktadır. Kayıt işlemi sırasında kullanıcıların kimlikleri elektronik imza veya mobil imza kullanılarak doğrulanmaktadır. Ardından, sisteme (100) kayıtlı bir kullanıcı yine sisteme (100) kayıtlı bir firmanın web sitesine giriş yaptığında sunucu sisteminin (300) veri tabanında bulunan firma cüzdanının içerisindeki akıllı kontratta yer alan firma web sitesi bilgileri ve sunucu sistemi (300) tarafından o an için üretilmiş bir kare kod, istemci cihazın (200) ekranında kullanıcıya gösterilmektedir. Kullanıcı da istemci cihazın (200) kamerası vasıtasıyla söz konusu kare kodu okutup, firma cüzdanındaki akıllı kontrat için onay veya red vererek, bilgilerini söz konusu firma ile paylaşmakta veya paylaşmamaktadır.The present invention relates to a method of identifying a person who provides a legal basis for electronic authentication processes using legally binding electronic signature certificates on block chain technology. In this method; first, after the users and companies register in the system 100, an electronic wallet is created for each of said users and firms, which includes a smart contract and a block chain. During the registration process, the identity of the users is verified using an electronic signature or a mobile signature. Then, when a user registered in the system 100 again logs into the website of a company registered in the system 100, the company website information and the server system 300 in the smart contract in the wallet in the database of the server system 300 are then a generated code is shown to the user on the display of the client device 200. The user does not share or share his information with the said company by reading the said square code through the camera of the client device 200 and approving or rejecting the smart contract in the company wallet.

Description

TARIFNAME E-IMZA VE BLOK ZINCIRI KATMANLARINDAN OLUSAN BIR KISI TANIMA YÖNTEMI Teknik Alan Bulus, blok zinciri (blockchain) teknolojisi üzerinde yasal baglayici elektronik imza sertifikalari kullanilarak elektronik ortamdaki kimlik dogrulama süreçlerine yasal bir dayanak saglayan bir kisi tanima yöntemi ile ilgilidir. Önceki Teknik elektronik islemlerde gönderilen bilginin yolda degismedigini, gönderen kisiye ait oldugunu ve inkâr edilemeyecegini garantileyen bir dogrulama yöntemidir. Söz konusu e-imza için yasal olarak taninan Elektronik Sertifika Hizmet Saglayicilar ve/Veya Nitelikli Sertifika Otoriteleri tarafindan kisilerin talebi ile kisilere kimlik dogrulamasi yapilarak yasal dijital kimlikler olusturulur. Elektronik sertifikalara ait kritik bilgiler sadece e-imza sahiplerinin sifre ile erisebilecekleri donanimlar içerisinde kisiye teslime edilir. Kaç kisiye e-imza verildiyse, 0 kadar bireyde dagitik bir sekilde duran bir bilgi bulunur. Bu bilgiler degistirilemez, üzerinde oynanamaz ve ilgili kisi haricinde bir baskasi tarafindan kullanilamaz. E-imzalarin süresi bittigi zaman da islev disi kalir. DESCRIPTION ONE OF E-SIGNATURE AND BLOCKCHAIN LAYERS RECOGNITION METHOD Technical Area The invention is legally binding electronic on blockchain technology. electronic authentication processes using signature certificates relates to a method of identifying a person that provides a legal basis. Prior Art that the information sent in electronic transactions does not change on the way, belongs to the sender. It is a method of verification that ensures that it exists and cannot be denied. Promise Legally recognized Electronic Certificate Service Providers for the subject e-signature and/or by the Qualified Certificate Authorities upon the request of the persons, legal digital identities are created by verification. To electronic certificates critical information about hardware that only e-signature holders can access with a password It is delivered to the person. How many people were given e-signatures, 0 individuals there is information that stands in a distributed manner. This information cannot be changed, cannot be played and used by anyone other than the person concerned. Your e-signatures when the time expires, it will be disabled.

Kisilerin taninmasi için kullanilan mevcut çözümler; kisilerin kendi kimlik bilgilerini, kendi beyanlariyla, dogrulanmamis ve manuel olarak sisteme kaydedip olusturduklari dijital kimlikleri, gerektiginde ilgili kisi ya da kurumlarla dijital olarak paylastiklari bir yapiya sahiptir. Bu yöntemler herhangi bir yasaya ve düzenlemeye tabi degildir. 36378.01 Bu uygulamalarda birey tarafindan sisteme eklenen kimlik belgelerinin yasal olarak geçerliligi bulunmamaktadir. Bu kimlikler kisisel beyan ile olusturulur. Existing solutions used to identify people; people's own identity by their own declaration, unverified and manually registering their information in the system and digital identities they have created, when necessary, with the relevant persons or institutions. has a structure that they share as These methods are not subject to any law and is not regulated. 36378.01 In these applications, the legal identity documents added to the system by the individual as not valid. These identities are created by personal statement.

Herhangi bir otorite tarafindan dogrulanmaz, bu nedenle de bu kimlikler güvensizdir. Yine bu uygulamalarda bir kisinin farkli kimlik bilgilerini içeren onlarca dijital kimligi bulunabilir. They are not verified by any authority, so these identities are is insecure. Again, in these applications, a person's different credentials are included. dozens of digital identities can be found.

Kripto para birimlerinden birisi olan Bitcoin ile gündeme gelen blok zinciri (blockchain) ise sifrelenmis islem takibi saglayan, e-imzada oldugu gibi verilerin dagitik bir sekilde tutuldugu bir dagitik veri tabanidir. Blok zinciri teknolojisi ile çesitli e-cüzdanlar örnegin masaüstü cüzdanlari, mobil Cüzdanlar, çevrimiçi cüzdanlar ve donanim cüzdanlari olusturulmaktadir. Blok zinciri teknolojisi zincirleme bir modelle insa edilen, takip edilebilen ama kirilamayan bir teknoloji olup, bir merkeze bagli olmaksizin islem yapmaya izin vermektedir. Böylece satis islemleri direkt olarak iki taraf (yani alici ile satici) arasinda ve güvenli bir sekilde gerçek]estirilebilmektedir. Dolayisiyla satis islemi için aracilar ortadan kaldirilmaktadir. Blockchain, which came to the fore with Bitcoin, one of the crypto currencies (blockchain), on the other hand, provides encrypted transaction tracking, It is a distributed database that is kept in a distributed manner. With blockchain technology various e-wallets eg desktop wallets, mobile Wallets, online wallets and hardware wallets are created. blockchain technology a technology built with a chained model that can be followed but not broken and allows making transactions without being tied to a center. So sell transactions directly between two parties (i.e. buyer and seller) and in a secure manner. real] can be made. Therefore, middlemen are eliminated for the sale process. is being removed.

Bulus ile Çözülen Sorunlar Bu bulus e-imza veya mobil imza ve blok zincirindeki dagitik veriyi akilli sözlesmeler ile de entegre ederek, kullanicinin kendi istegiyle, istedigi kimlik bilgilerini, blok zinciri üzerinde yine istedigi zaman kullanabilecegi bir dijital kimlik saglar. Bulusun blok zinciri üzerinde çalismasi ve e-imzada oldugu gibi blok zincirinde de dagitik bir yapinin bulunmasi sebebiyle, var olan en güvenilir yöntemi olmasi önemli bir avantajdir. Problems Solved with Invention This invention intelligently integrates e-signature or mobile signature and distributed data on the blockchain. By integrating with contracts, the user's own voluntarily, desired identity a digital platform where they can use their information on the blockchain at any time. provides identity. The invention works on the blockchain and as with e-signature Due to the fact that there is a distributed structure in the blockchain, it is the most reliable method is an important advantage.

Bu bulusta, ilgili ülkelerde yasal olarak taninan Elektronik Sertifika Hizmet Saglayicilar ve/veya Nitelikli Sertifika Otoriteleri önceden dogrulanmis olduklari kimliklerin kullaniliyor olmasi üst seviyede güvenlik ve yasal baglayicilik getirmektedir. 36378.01 Bu bulus ile bireyler yalnizca bir defa kimlik beyan prosedürünü tamamlamakta, ardindan her yerde bu kimlikleri kullanabilmektedir. Böylece günümüzün en büyük problemlerinden biri haline gelmis olan çok fazla yere kimlik beyan etme zorunlulugu ortadan kaldirilmistir. In this invention, the Electronic Certificate Service that is legally recognized in the relevant countries Providers and/or Qualified Certification Authorities using identities, high level of security and legal binding brings. 36378.01 With this invention, individuals complete the identity declaration procedure only once, then they can use these identities everywhere. Thus, today's declaring identity to too many places, which has become one of the biggest problems obligation has been removed.

Bu bulusun bireyler için getirdigi avantajlarin bir kismi su sekilde siralanabilir; - Ayri sifreler girme, sifre güvenligi saglama, hesap bilgisi tutma, bilgilerin güncelligini koruma zorunlu gunu ortadan kaldirmasi, - Kisilerin kimlik bilgilerinin güvenli ortamda saklanmasi, - Kisilerin bilgilerine sadece kendilerinin erisebilmesi, - Kisisel verilerin istedikleri zaman istedikleri yerde paylasabilmeleri Bu bulusun firmalar için getirdigi avantajlarin bir kismi su sekilde siralanabilir; - Kolay müsteri tanima ve finansal güvenligi saglamasi, - Operasyonel riskleri en aza indirmesi, - Yüksek standardizasyon saglamasi, - Müsteri deneyimini iyilestirmesi, - Veri elde etme maliyetini azaltmasi, - Is gücü ve süreç verimliligini artirmasi, - Yasal olarak taninan veri ile çalisma kolayligi saglamasidir. Some of the advantages of this invention for individuals can be listed as follows; - Entering separate passwords, ensuring password security, keeping account information, Eliminates the obligatory day to keep up-to-date, - Keeping the identity information of individuals in a secure environment, - Only people can access their information, - Sharing personal data whenever and wherever they want Some of the advantages of this invention for companies can be listed as follows; - Easy customer identification and providing financial security, - Minimizing operational risks, - Providing high standardization, - Improving the customer experience, - Reducing the cost of obtaining data, - Increasing labor and process efficiency, - It provides ease of working with legally recognized data.

Bulusun Ayrintili Açiklamasi Bu bulusun amacina ulasmak için gerçeklestirilen bir kullanici tanima sistemi ve yöntemi, ekli sekillerde gösterilmis olup bu sekiller; Sekil 1. Bulus konusu kisi tanima yönteminin akis diyagramidir. Detailed Description of the Invention A user recognition system implemented to achieve the purpose of this invention and method is shown in the attached figures, which are; Figure 1. The flow diagram of the person identification method, which is the subject of the invention.

Sekil 2. Bulus konusu kisi tanima sisteminin sematik görünüsüdür. Figure 2. The subject of the invention is the schematic view of the person recognition system.

Sekillerdeki parçalar tek tek numaralandirilmis olup, bu numaralarin karsiligi asagida verilmistir. 3637801 100. Sistem 200. Istemci cihaz 300. Sunucu sistemi 301. Birinci sunucu 302. Ikinci sunucu 303. Üçüncü sunucu 304. Dördüncü sunucu 305. Firma sunucusu 306. SMTP sunucusu Bulusun tercih edilen bir uygulamasinda, bulus konusu kisi tanima yönteminin çalistirilmasi için kullanilan bir sistem (100), en temel halinde; kullanicilar ve firmalar tarafindan kullanici bilgilerinin girisinin yapilmasi için istemci cihazlar (200); kullanici bilgilerinin kayit edilmesi için bir veri tabani ve kullanicilarinin dogrulanmasi için uyarlanmis bir veya daha fazla sunucu içeren bir sunucu sistemi (300); ve istemci cihazlar (200) ve sunucu sistemi (300) arasindaki veri iletisimi için bir kablolu veya kablosuz iletisim agi içermektedir. The parts in the figures are numbered one by one and the corresponding numbers are given below. 3637801 100. System 200. Client device 300. Server system 301. First server 302. Second server 303. Third server 304. Fourth server 305. Company server 306. SMTP server In a preferred embodiment of the invention, the subject of the invention is the method of identification. A system (100) used for its operation, in its most basic form; users and Client devices for the entry of user information by companies (200); a database for recording user information and A server system that includes one or more servers adapted for authentication (300); and data communication between client devices 200 and server system 300 It includes a wired or wireless communication network for

Bulusun bir uygulamasinda istemci cihazlar (200); bir akilli telefon, tablet, masaüstü bilgisayari, diz üstü bilgisayari... vb. bir elektronik cihazi olup, bir ekran, kablolu veya kablosuz veri iletisimi için bir veri iletisim modülü (örnegin bir WiFi (Wireless Fidelity - Kablosuz Baglanti Alani), Ethernet karti, girisinin yapilmasi için bir veri giris arayüzü (örnegin bir dokunmatik ekran, klavye, fare...) içermektedir. Ayrica istemci cihazlar (200) biyometrik veri girisi ve kare kod okutulmasi için dahili veya harici bir kamera, biyometrik veri giris birimi (örnegin parmak izi okuyucu) içerebilmektedir. Kullanicilar sistemi (100) kullanirken birden fazla sayida istemci cihaz (200) örnegin bir akilli telefon ve masa üstü bilgisayari, kullanabilir. 36378.01 Bulusun bir uygulamasinda sunucu sistemi (300); kullanicilar ve firmalarin istemci cihazlar (200) vasitasiyla bir kullanici arayüzü üzerinden ön kayit islemini yapabilmesi amaciyla söz konusu kullanici arayüzünü içeren bir web sitesini çalistirmasi için uyarlanmis bir birinci sunucu (301); firma bilgilerine onay verilebilmesi amaciyla bir yönetici (admin) panelini çalistirmasi için uyarlanmis bir ikinci sunucu (302); kullanicilar için kullanici cüzdani ve onay verilen firmalar için firma cüzdani olusturmasi için uyarlanmis bir üçüncü sunucu (303); kullanici ve firma bilgilerinin ve söz konusu cüzdanlarin kayit edilmesi için bir veri tabani içeren bir dördüncü sunucu (304); ve firmalarin web sitesini çalistirmasi için uyarlanmis bir firma sunucusu (305) içermektedir. Ancak sunucu sistemi (300) bunlarla sinirli olmayip, daha az veya fazla sayida sunucu içerebilir ve asagidaki paragraflarda açiklanan yöntem adimlari gerçeklestirilebilir. In one embodiment of the invention, client devices 200; a smartphone, tablet, desktop computer, laptop...etc. an electronic device, an display, a data communication module for wired or wireless data communication (e.g. a WiFi (Wireless Fidelity), Ethernet card, A data entry interface (for example, a touchscreen, keyboard, mouse...). In addition, client devices (200) biometric data entry and an internal or external camera for QR code reading, biometric data entry unit (e.g. fingerprint reader). Users system (100) when using multiple client devices (200), such as a smartphone and desktop computer, can use. 36378.01 In one embodiment of the invention, the server system 300; users and companies pre-register via a user interface via client devices 200 a website containing that user interface in order to a first server (301) adapted for its operation; confirmation of company information adapted to run an administrator (admin) panel so that it can be given a second server (302); User wallet for users and approved companies a third server (303) adapted to generate the firm wallet for user and a database for recording company information and said wallets a fourth server (304) comprising; and for companies to run their website includes an adapted company server 305. However, the server system (300) It may include, but is not limited to, fewer or more servers and The method steps described in paragraphs can be performed.

Bulusun bir uygulamasinda sunucu sistemi (300) ayrica kullanicinin e-posta adresinin teyit edilmesi amaciyla kullanicinin e-posta adresine onay e-postasi göndermesi için uyarlanmis bir SMTP sunucusu (306) içermektedir. In one embodiment of the invention, the server system 300 also includes the user's e-mail address. confirmation e-mail to the user's e-mail address to confirm the address includes an SMTP server (306) adapted for sending

Bulus konusu kullanici tanima yöntemi, en temel halinde; kullanicilar ve firmalarin kullanimi için bir veri giris arayüzü ve bir ekran içeren istemci cihazlar (200); bir kullanici arayüzü içeren bir web sitesini çalistirmasi için uyarlanmis olan ve bir veri tabani içeren bir sunucu sistemi (300); istemci cihazlar (200) ile sunucu sistemi (300) arasindaki veri iletisiminin gerçeklestirilmesi için bir veri iletisim agi içeren bir sistem (100) kullanilarak; Kullanicilar için bir kullanici cüzdani olusturulmasi için, - bir kullanici tarafindan sunucu sisteminin (300) çalistirdigi web sitesine bir istemci cihazin (200) veri giris arayüzü üzerinden giris yapilip, web sitesinin kullanici arayüzüne kullanici bilgilerinin girilmesi; - girilen kullanici bilgilerinin sunucu sistemindeki (300) veri tabanina kaydedilmesi; - kullanici tarafindan istemci cihazin (200) veri giris arayüzü üzerinden bir elektronik imza veya bir mobil imza kullanilarak imza atilmasi; 36378.01 istemci cihaz (200) tarafindan söz konusu elektronik imza veya mobil imzaya ait sertifika bilgilerinin sunucu sistemine (300) iletilip, veri tabanina kaydedilmesi; sunucu sistemi (300) tarafindan bir kullanici hizmet sözlesmesi olusturulup, istemci cihazin (200) ekraninda kullaniciya gösterilmesi; kullanici tarafindan istemci cihaz (200) üzerinden söz konusu kullanici hizmet sözlesmesinin elektronik imza veya mobil imza bilgileri kullanilarak imzalanmasi; sunucu sistemi (300) tarafindan bir kullanici hesabi ve bu kullanici hesabiyla iliskilendirilmis, blok zinciri içeren bir kullanici cüzdani olusturulmasi; sunucu sistemi (300) tarafindan bir akilli kontrat olusturulup, kullanici tarafindan imzalanmis kullanici hizmet sözlesmesinin söz konusu akilli kontrat içerisine eklenmesi ve söz konusu kullanici cüzdani ile akilli kontratin veri tabanina kayit edilmesi; Firmalar için bir firma cüzdani olusturulmasi için, firma tarafindan sunucu sisteminin (300) çalistirdigi bir web sitesine bir istemci cihaz (200) üzerinden giris yapilip, firma bilgilerinin web sitesinin sunucu sistemi (300) tarafindan firma bilgilerine göre bir firma kullanici hesabi, bu firma kullanici hesabiyla iliskilendirilmis, blok zinciri içeren bir firma cüzdani ve bir akilli kontrat olusturulup, bunlarin veri tabaninda kayit edilmesi; Kullanicilarin kimliklerinin dogrulanmasi için, sisteme (100) kayitli bir kullanici tarafindan sisteme (100) kayitli bir firmanin web sitesine giris yapilip, bir web servisin çagrilmasi; web servis tarafindan sunucu sisteminin (300) veri tabaninda bulunan firma cüzdaninin içerisindeki akilli kontratin çagrilmasi; akilli kontratta bulunan firmanin web sitesi bilgilerinin ve bir kare kodun istemci cihazin (200) ekraninda gösterilmesi; kullanici tarafindan istemci cihazin (200) mobil uygulamasina kullanici hesabi ile giris yapilmasi; 36378.01 - istemci cihazin (200) kamerasi vasitasiyla kare kodun okutulmasi; - sunucu sistemi (300) tarafindan veri tabanindaki kullanici cüzdani ile kullanicinin mobil uygulamaya giris için kullanilmis kullanici hesabi bilgilerinin karsilastirilarak kullanicinin eslestirilmesi; - kullanici tarafindan firma cüzdanindaki akilli kontrat için onay veya red verilmesi; 0 kullanici tarafindan akilli kontrata onay verilmis ise, kullanici bilgisi, kullanici sertifikasi ve önceden kullanici tarafindan imzalanmis söz konusu sözlesmenin, veri tabaninda tutulan kullanici cüzdanindaki blok zincire eklenmesi ve bu bilgilerin söz konusu firma ile paylasilmasi; 0 kullanici tarafindan akilli kontrata red verilmis ise kullanicinin sözlesmeye onay vermedigi bilgisinin, veri tabaninda tutulan kullanici cüzdanindaki blok zincire eklenmesi ve bu bilgilerin söz konusu firma ile paylasilmamasi adimlarini içermektedir. The subject of the invention is the user identification method, in its most basic form; users and client devices with a data entry interface and a display for business use (200); adapted to run a website with a user interface a server system (300) which is and includes a database; with client devices (200) a data set for performing data communication between the server system 300 using a system (100) containing a network; To create a user wallet for users, - a link to the website run by the server system (300) by a user by logging in via the data entry interface of the client device (200) and accessing the website. entering user information into the user interface; - the entered user information into the database in the server system (300) recording; - by the user via the data entry interface of the client device (200) signing using an electronic signature or a mobile signature; 36378.01 to said electronic signature or mobile signature by the client device (200). certificate information belonging to the server is transmitted to the server system (300) and stored in the database. recording; a user service contract is created by the server system 300, displaying it to the user on the screen of the client device (200); said user service via the client device (200) by the user. using the electronic signature or mobile signature information of the contract. signing; a user account by the server system 300 and associated with that user account. create an associated, blockchain-containing user wallet; A smart contract is created by the server system 300 and the user the user service contract signed by to be added to the contract and the smart contract with the user wallet in question. registration in the database; To create a company wallet for companies, a web site run by the server system (300) by the firm. by logging in via the client device (200) and entering the company information on the website. a company user according to company information by the server system 300 account, a blockchain containing blockchain associated with this firm's user account. company wallet and a smart contract are created and recorded in the database to be made; To verify the identity of users, by a user registered in the system (100) of a company registered in the system (100) logging into the website and calling a web service; The company in the database of the server system (300) by the web service calling the smart contract inside the wallet; the website information of the company in the smart contract and a QR code displaying on the screen of the client device (200); user account to the mobile application of the client device (200) by the user login with; 36378.01 - reading the QR code via the camera of the client device (200); - with the user wallet in the database by the server system (300) user account used to login to the mobile application matching the user by comparing their information; - Approval or rejection for the smart contract in the company wallet by the user giving; If the smart contract has been approved by 0 users, user information, user certificate and previously signed by the user in question the contract is transferred to the blockchain in the user wallet kept in the database. adding and sharing this information with the said company; If the smart contract is rejected by 0 users, the user's contract the information that he did not approve is in the user wallet kept in the database. adding it to the blockchain and not sharing this information with the company in question contains the steps.

Kisi tanima yönteminde ilk olarak kullanicilar ve firmalar Sisteme (100) kayit olarak birer elektronik cüzdan sahibi olmaktadir. Ilgili kayit islemlerine ve kullanici/firma cüzdani olusturulmasina iliskin adimlar asagida verilmistir. In the person recognition method, firstly, users and companies are registered to the System (100). as an electronic wallet owner. relevant registration procedures and The steps for creating a user/company wallet are given below.

Kullanicilar istemci cihazlar (200) üzerinden birinci sunucunun (301) çalistirdigi, bir kullanici arayüzü içeren bir web sitesine giris yapip, bu web sitesinin kullanici arayüzünden kullanici bilgilerini (örnegin adi, soyadi, e-posta adresi, mobil telefon numarasi ve tercihen parmak izi gibi biyometrik bilgiler...) girerek bir ön kayit islemini gerçeklestirir. Bu ön kayit islemi sirasinda üyeliklerle ilgili bilgiler birinci sunucu (301) tarafindan kullanicilarin istemci cihazlarina (200) güvenli yöntemlerle, tercihen çift yönlü AES sifreleme teknikleri (Advanced Encryption Standard - Gelismis Sifreleme Standardi) ile ulastirilir. Users indicate that the first server (301) is running on client devices (200), logging in to a website that contains a user interface and user information (for example, name, surname, e-mail address, mobile phone number and preferably biometric information such as fingerprint...) performs the recording. Information about memberships during this pre-registration process secure to users' client devices (200) by the first server (301). methods, preferably bidirectional AES encryption techniques (Advanced Encryption Standard - Advanced Encryption Standard).

Kullanici tarafindan kullanici arayüzüne girilen kullanici bilgileri, birinci sunucunun (301) proxy ve web servis katmanindan geçirilerek dördüncü sunucuya (304) iletilir ve dördüncü sunucuda (304) bulunan veri tabanina kayit edilir. 36378.01 Bir sonraki adimda, tercihen e-posta adresinin dogrulanmasi için veri tabanina kayit edilmis olan kullanicinin e-posta adresine SMTP sunucusu (306) tarafindan bir dogrulama e-postasi iletilir ve kullanici tarafindan e-postanin dogrulanmasi (örnegin gönderilen bir linke girilmesi) ardindan, birinci sunucu (301) üzerindeki kayit akisi kaldigi yerden devam eder. The user information entered into the user interface by the user, first passed through the proxy and web service layer of the server (301) to the fourth server. (304) is transmitted and recorded in the database located on the fourth server (304). 36378.01 In the next step, preferably the e-mail address is entered into the database for verification. by the SMTP server (306) to the registered user's e-mail address. a verification e-mail is forwarded and verification of the e-mail by the user (for example, entering a sent link) then on the first server (301) the recording flow continues from where it left off.

Bir sonraki adimda kullanicilar sistemdeki (100) kayit islemini farkli yöntemlerle (örnegin elektronik imza kullanarak, mobil imza kullanarak, kimlik dogrulama anlasmasi yapilmis farkli sistemlerden gelen bilgiler kullanarak veya Avrupa Birligi Elektronik Imza Regülasyonu eIDAS (Elektronik Kimlik Belirleme ve Güven Hizmetleri Düzenlemesi) tarafindan düzenlenmis bulut imza kullanarak) tamamlayabilir. In the next step, users can perform the registration process in the system (100) with different methods. (e.g. using electronic signature, using mobile signature, authentication using information from different contracted systems or Union Electronic Signature Regulation eIDAS (Electronic Identification and using cloud signature issued by the Trust Services Regulation) can complete.

Bulusun tercih edilen bir uygulamasinda ise kullanicilar bu kayit islemini tamamlamak için, SÖZ konusu web sitesinin kullanici arayüzünden e-imza ya da mobil imza ile ilgili kullanici bilgilerinin bir kismini (örnegin TC. kimlik numarasi ve/veya mobil telefon numarasi) girer ve seçilen imzaya göre istemci cihaz (200) üzerinden geleneksel yöntemlerle dogrulama yapilir. Örnegin e-imza ile dogrulama yapilmasi sirasinda, web sitesine kullanici bilgisi (örnegin TC. kimlik numarasi) girisi yapildiktan sonra web sitesinde bir kod olusturulmakta ve bu kod istemci cihaza (200) yüklü bir resmi uygulamanin kullanici arayüzüne girilip, kullaniciya e-imza için önceden tanimlanmis bir pin kodu da girildikten sonra imzalama yapilmaktadir. Mobil imza ile dogrulama yapilmasi sirasinda ise, web sitesinin kullanici arayüzüne kullanici bilgisi (örnegin TC. kimlik numarasi ve/veya mobil telefon numarasi) girisi yapildiktan sonra, mobil imza için önceden tanimlanmis bir pin kodu mobil istemci cihazi (200) üzerinden girilerek, dogrulama yapilmaktadir. In a preferred embodiment of the invention, users can opt out of this registration process. e-signature from the user interface of the website in question or some of the user information related to the mobile signature (for example, TR. number and/or mobile phone number) and according to the selected signature, the client Verification is made via the device (200) using traditional methods. For example e-signature During the verification with the website, user information (for example, TC. ID number) is entered, a code is created on the website and this code to the user interface of an official application installed on the client device 200 and a predefined pin code for e-signature is entered to the user. then signing is done. During verification with mobile signature, user information (for example, TR. ID number) on the user interface of the website. and/or mobile phone number) is entered in advance for mobile signature. by entering a defined pin code on the mobile client device (200), validation is done.

Bu adimda kayit isleminin tamamlanmasi için kullanicilar tarafindan e-imza ile kayit islemi seçilmisse, ilgili kullanici arayüzüne e-imza ilgili kullanici 36378.01 bilgilerinin bir kismini (örnegin TC. kimlik numarasi) girdikten sonra, birinci sunucu (301) üzerinden e-imza için önceden kayit edilmis telefon bilgilerinin dogrulanmasi da saglanabilir. Örnegin mobil telefon numarasi dogrulamasi için birinci sunucunun (301) çalistirdigi bir SMS OTP servisi (Kisa Mesaj Servisi Tek Kullanimlik Sifre) kullanilarak tercihen rastgele dört haneli bir sayi (bir diger ifadeyle tek kullanimlik sifre) üretilmekte ve SMS OTP servisi tarafindan kullanicinin mobil istemci cihazina (200) iletilmektedir. Bu sayi kullanici tarafindan söz konusu web sitenin kullanici arayüzüne girildiginde kullaniciya iletilen sayi (tek kullanimlik sifre) ile karsilastirilarak, mobil telefon numarasinin dogrulanmasi saglanmaktadir. Dogrulama sonucu e-imza kullanici bilgileri (adi, soyadi, telefon numarasi, e-posta adresi...) ve sertifika bilgileri birinci sunucunun (301) proxy ve web servis katmanindan geçirilerek dördüncü sunucuya (304) iletilir ve veri tabanina kayit edilir. In this step, users must e-signature to complete the registration process. If registration is selected, e-signature is entered into the relevant user interface. 36378.01 After entering some of the information (for example, TR. ID number), the first pre-registered phone information for e-signature via server (301). validation can also be provided. For example, for mobile phone number verification an SMS OTP service (Short Message Service Single) operated by the first server (301). Preferably a random four-digit number (any other In other words, a one-time password) is generated and sent by the SMS OTP service. transmitted to the user's mobile client device (200). This number of users when entered into the user interface of the website in question by the user. mobile phone number by comparison with the transmitted number (one-time password) verification is provided. As a result of verification, e-signature user information (name, surname, phone number, e-mail address...) and certificate information (301) passes through the proxy and web service layer to the fourth server (304) transmitted and stored in the database.

Eger kayit isleminin tamamlanmasi için kullanicilar tarafindan e-imza yerine mobil imza ile kayit islemi seçilmisse, kullanici mobil imza ilgili kullanici bilgilerinin bir kismini (örnegin TC. kimlik numarasi ve mobil telefon numarasi) girer. Mobil telefon numarasi hali hazirda dogrulanmis oldugu için, ek bir dogrulama metodu gerekmemekte, kullanici bilgileri (adi, soyadi, telefon numarasi, e-posta adresi...) ve sertifika bilgileri birinci sunucunun (301) proxy ve web servis katmanindan geçirilerek dördüncü sunucuya (304) iletilir ve veri tabanina kayit edilir. If e-signature is replaced by users to complete the registration process. If registration with mobile signature is selected, the user mobile signature some of the information (for example, TR ID number and mobile phone number) enters. Since the mobile phone number has already been verified, an additional no verification method is required, user information (name, surname, phone number, e-mail address...) and certificate information of the first server (301) proxy and It is passed through the web service layer and transmitted to the fourth server (304). recorded on the base.

Yukarida belirtilen iki alternatif uygulamada, veri tabanina kayit edilecek kullanici bilgileri (adi, soyadi, e-posta adresi, telefon numarasi...) e-imza veya mobil imzada bulunan sertifikadan alinmaktadir. Söz konusu sertifikadaki bilgiler ise ilgili ülkelerdeki Elektronik Sertifika Hizmet Saglayicilar ve/veya Nitelikli Sertifika Otoriteleri tarafindan önceden olusturulmus bilgilerdir. Bu nedenle sertifika içerisindeki tüm bilgiler dogru kabul edilerek sisteme (100) kullanici bilgisi olarak kaydedilir. Bu kullanici bilgileri, kullanici tarafindan veya farkli bir kisi/kurum tarafindan daha sonra degistirilemez. 36378.01 Bir sonraki adimda birinci sunucu (301) tarafindan bir kullanici hizmet sözlesmesi olusturulup, istemci cihazinin (200) ekraninda kullaniciya gösterilir. Söz konusu kullanici hizmet sözlesmesi e-imza veya mobil imza kullanilarak imzalanir (bir diger ifadeyle imzalama kütüphaneleriyle ilgili servisler kullanilarak sözlesme imzalanir). Imzalanan kullanici hizmet Sözlesmesi ise birinci sunucunun (301) proxy ve web servis katmanindan geçirilerek üçüncü sunucuya (303) iletilir. Üçüncü sunucu (303) tarafindan, kullanici hesabi (örnegin kullanici adi ve sifresi) ile eszamanli olarak bu kullaniciya özel bir kullanici hesabi ve blok zinciri teknolojisi kullanilarak bir kullanici cüzdani (bir diger ifadeyle bir elektronik cüzdan) olusturulur. Kullanici cüzdani olusturulmasi ile es zamanli olarak üçüncü sunucu (303) tarafindan kullanici cüzdani içerisinde akilli kontrat da olusturulur ve kullanici tarafindan imzalanmis kullanici hizmet sözlesmesi akilli kontrat içerisine eklenir. Bu kontrat daha sonradan tekrar düzenlenemez ve degistirilemez. In the two alternative applications mentioned above, the database will be registered. user information (name, surname, e-mail address, phone number...) e-signature or It is taken from the certificate in the mobile signature. Information in the certificate in question Electronic Certificate Service Providers and/or Qualified It is pre-formed information by Certification Authorities. Because All information in the certificate is accepted as correct and the system (100) users saved as information. This user information is provided by the user or by a different It cannot be changed later by the person/institution. 36378.01 In the next step, a user service agreement is made by the first server (301). is created and displayed to the user on the screen of the client device (200). Aforementioned The user service contract is signed using e-signature or mobile signature (a i.e. contracting using services related to signing libraries signed). The signed user service agreement is the first server (301). It is passed through the proxy and web service layer and forwarded to the third server (303). User account (eg username and password) by third server (303) concurrently with this user, a user account and blockchain a user wallet (i.e. an electronic wallet) is created. Simultaneously with the creation of the user wallet, the third A smart contract is also created by the server (303) in the user wallet and user service agreement smart contract signed by the user is added in. This contract cannot be rearranged or changed later.

Olusturulan kullanici cüzdani ve akilli kontrat dördüncü sunucuya (304) iletilerek, veri tabaninda kayit edilir. Bu kullanici bilgileri ile olusturulan kullanici cüzdanina baska bir kisi/kurum teknik olarak müdahale edemez. The created user wallet and smart contract are forwarded to the fourth server (304), is saved in the database. User created with this user information another person / institution cannot technically interfere with his wallet.

Kullanicilar hesaplarina bir diger ifadeyle kullanici cüzdanlarina istemci cihaz (200) üzerinden kullanici hesabi bilgileri (kullanici adi ve sifreleri) ya da biyometrik verileri (örnegin yüz, iris, retina, ses, parmak izi, avuç içi izi, ...) ile ulasabilir ve böylece sistemi (100) kullanabilirler. Bulusun bir uygulamasinda kullanicilar hesaplarina istemci cihazlardan (200) örnegin bir masaüstü bilgisayari, tablet veya mobil cihaza yüklü bir internet tarayicisindan açilan bir web sitesi üzerinden veya bu cihazlara yüklü bir resmi uygulama/program üzerinden kullanici adi ve sifreleri ya da biyometrik verileri (örnegin telefonun kamerasi ile yüz tanima, mikrofonu ile ses tanima, parmak izi okuyucu ile parmak izi tanima...) ile giris yapabilir. Ayrica kullanicilar istemci cihaza (200) yüklü söz konusu resmi uygulama üzerinden kamera ve barkod ile, bunun disindaki 36378.01 uygulamalardan ise anlik bildirimler (push notification) ile sistemi (100) kullanabilir. Client devices to users accounts, in other words, to user wallets. (200) user account information (username and passwords) or with biometric data (e.g. face, iris, retina, voice, fingerprint, palm print, ...) and thus they can use the system (100). In an application of the invention to users accounts from client devices (200), for example a desktop computer, tablet or mobile device installed from an internet browser opened through the website or an official application/program installed on these devices username and passwords or biometric data (for example, phone face recognition with camera, voice recognition with microphone, finger with fingerprint reader track recognition...) Also, users have promise installed on client device (200). the subject of the official application with the camera and barcode, other than this 36378.01 system (100) with push notification from applications. can use.

Bulus konusu sistemi (100) kullanmak isteyen firmalarin da sisteme (100) üye olmasi gerekmektedir. Bunun için firmalarda bulunan bir yetkili operatör bir istemci cihazi (200) kullanarak, birinci sunucunun (301) çalistirdigi bir web sitesinin kullanici arayüzü üzerinden sisteme (100) ön kaydini gerçeklestirir. Companies that want to use the system (100) that are the subject of the invention are also members of the system (100). it has to be. For this, an authorized operator in the companies a web page run by the first server 301 using the client device 200. performs pre-registration to the system (100) through the user interface of the site.

Sisteme (100) kayit için söz konusu web sitesine alternatif olarak mobil uygulamalar üzerinden veya geleneksel yöntemler vasitasiyla da ön kayit islemi gerçeklestirilebilir. Üyeliklerle ilgili bilgiler firmalarin istemci cihazlarina (200) güvenli yöntemlerle (örnegin çift yönlü AES sifreleme teknikleri ile) ulastirilir. As an alternative to the website in question for registration in the system (100), mobile pre-registration via applications or traditional methods realizable. Information about memberships to companies' client devices (200) transmitted via secure methods (for example, bidirectional AES encryption techniques).

Yukarida bahsedilen kayit islemi sirasinda girilen firma bilgileri (örnegin firmanin unvani, adresi, telefon numarasi, e-posta adresi...) birinci sunucunun (301) proxy ve web servis katmanlarindan geçirilip dördüncü sunucuya (304) iletilerek, veri tabanina kaydedilir. Bu kayit isleminden sonra sistemde (100) yetkili bir kisi tarafindan ikinci sunucuda (302) bulunan bir yönetici (admin) paneli üzerinden sisteme (100) kayit olmak isteyen firma için onay verilir. Söz konusu firma kaydina onay verildiginde bu onay bilgisi üçüncü sunucuya (303) iletilip, söz konusu firma için bir firma kullanici hesabi (örnegin firma kullanici adi ve sifresi) ve bu firma kullanici hesabi ile iliskilendirilmis olan, blok zinciri teknolojisi kullanilarak bir firma cüzdani olusturulur. Bu firma cüzdanina ek olarak söz konusu firmaya ait web site bilgilerini içeren bir akilli kontrat olusturulup, firma kullanici hesabi, firma cüzdani ve akilli kontrat dördüncü sunucuya (304) iletilerek, veri tabaninda kayit altina alinir. Company information entered during the above-mentioned registration process (for example, the company's title, address, phone number, e-mail address...) proxy of the first server (301) and by passing through the web service layers to the fourth server (304), the data recorded in the base. After this registration process, an authorized person in the system (100) via an administrator (admin) panel on the second server (302). Approval is given for the company that wants to register to the system (100). The company in question When the registration is approved, this confirmation information is transmitted to the third server (303) and a company user account for the company in question (for example, company username and password) and blockchain technology associated with this firm user account A company wallet is created using This company promises in addition to the wallet A smart contract containing the website information of the company in question is created and the company user account, company wallet and smart contract to the fourth server (304) transmitted and recorded in the database.

Firmalar birinci sunucunun (301) çalistirdigi web sitenin kullanici arayüzü üzerinden firma kullanici hesabiyla giris yaparak, firma bilgilerini ve logolarini güncelleyebilir. Güncellenen bu bilgiler de birinci sunucunun (301) proxy katmanindan geçerek web servise iletilir ve web servis üzerinden de dördüncü 36378.01 sunucuya (304) iletilip, veri tabaninda kayit altina alinir. Bu bulusta firmalar sisteme (100) web servisler ile entegre olurlar. User interface of the website run by the companies first server (301) By logging in with the company user account, you can enter the company information and logos. can update. This updated information is also the proxy of the first server (301). It is transmitted to the web service by passing through the web service and the fourth layer over the web service. 36378.01 It is transmitted to the server (304) and recorded in the database. Companies in this invention They integrate into the system (100) with web services.

Firmalar, birinci sunucu (301) üzerindeki ApiKey (Application Programming sayesinde, ApiKeyilerini ve bu Api`1ere erisim için gerekli sinirlandirmalari tanimlarlar. Bu bilgiler, yine proxy ve web servisler üzerinden dördüncü sunucudaki (304) veri tabanina kaydedilir. Companies can use ApiKey (Application Programming) on the first server (301). Thanks to this, you can use the APIKeys and the necessary restrictions on accessing these APIs. they define. This information, again through proxy and web services, is the fourth saved in the database on the server (304).

Bu sistemde (100) bahsedilen tüm web servisler tercihen HTTPS protokolü (Secure Hypertext Transfer Protocol - Güvenli Hiper Metin Aktarim Iletisim Kurali) üzerinden hizmet verecek sekilde konumlandirilmistir. Giris islemi (login) hariç diger fonksiyonlar, kullanici adi ve sifre bilgisini (authorization data - yetkilendirme verisi) web servislere tasirlar. Kullanici girisi olmadan çagrilabilecek servisler diger servislerden izole edilmistir. All web services mentioned in this system (100) are preferably HTTPS protocol. (Secure Hypertext Transfer Protocol It is positioned to serve over the Rule. Login process (login) Except for the other functions, username and password information (authorization data - transfers authorization data) to web services. without user login The services that can be called are isolated from other services.

Kullanicilar ve firmalar kayit islemleri tamamlandiktan sonra, kullanicilar ilgili web site, mobil uygulama vb. için kimlik dogrulama yapmak istediklerinde, bir istemci cihaz (200) vasitasiyla firmanin web sayfasinin kullanici arayüzü üzerindeki bir çagirma linki üzerinden veya bir kare kodu okutarak bir web servisi çagirir. Söz konusu web servis, dördüncü sunucunun (304) veri tabaninda kayitli olan ilgili firma cüzdani içerisinden akilli kontrati çagirir. Söz konusu akilli kontrat, site bilgilerini kullanici uygulama ekraninda göstererek onay ve red butonlarini gösterir. Ardindan firma tarafindan söz konusu kullanici için o ana özel bir kare kod üretilir ve web sitesinin dogrulama ekraninda yayinlanir. After the users and companies registration process is completed, users website, mobile app etc. When they want to authenticate for the user interface of the firm's web page via the client device (200) a web service via a call link on the calls. The web service in question is registered in the database of the fourth server (304). The relevant company calls the smart contract from within the wallet. The wise in question The contract is approved and rejected by showing the site information on the user application screen. displays the buttons. Then, for that user by the company, A special QR code is generated and published on the website's verification screen.

Bahsedilen kare kod olusturma islemi su sekilde gerçeklesir; firma kendi web sayfasi üzerinde iframe'de ApiKeyî kullanip, birinci sunucu (301) üzerinden kare kod bilgisini (AES sifreleme teknigiyle sifrelenmis sekilde firma ve zaman bilgisini) çekerek, kendi web sitesinde tercihen belirli bir süre (örnegin 30 saniye) boyunca yayinlar. Bir diger ifadeyle birinci sunucu (301) üzerindeki ilgili web servisler çagrilir ve söz konusu web servisler dördüncü sunucunun (304) veri 36378.01 tabanindaki firma bilgilerini çekerek, bu bilgileri kare koda isler. Böylece kimlik dogrulama için ilgili firmanin web sitesine giris yapan bir kullanici için o ana özel bir kare kod olusturulmus olur. The aforementioned QR code generation process takes place as follows; company own website Using ApiKeyî in iframe on the page, frame over first server (301) code information (company and time encrypted with AES encryption technique) information) on their website, preferably for a certain time (for example, 30 seconds) broadcasts throughout. In other words, the related website on the first server (301) services are called and said web services are sent to the fourth server (304). 36378.01 It pulls the company information in its base and processes this information into the QR code. So identity For a user who logs in to the relevant company's website for verification, it is specific to that moment. a QR code is generated.

Kullanici, bir istemci cihazin (200) mobil uygulamasina kullanici hesabi bilgileri (Örnegin kullanici adi ve sifresi) veya biyometrik bilgileriyle giris yapar ve istemci cihazin (200) kamerasini kullanip uygulama içerisindeki kare kod okutma özelligi üzerinden söz konusu kare kodu okutur ve istegi dogrultusunda söz konusu akilli kontrata onay veya red verip, bilgilerini (imzali sözlesme, sertifika bilgileri vb.) paylasir veya paylasmaz. The user submits user account information to the mobile application of a client device 200 Login with (for example, username and password) or biometric information, and QR code reading in the application using the camera of the client device (200) It reads the QR code in question through its feature and speaks at its request. Approving or rejecting the smart contract in question and submitting its information (signed contract, certificate information etc.) or not.

Kullanici tarafindan akilli kontrata onay veya red verildiginde birinci sunucu (301) üzerindeki web servisler dördüncü sunucudaki (304) kullanici cüzdaninin kimligi (walletid) ile kullanicinin mobil uygulamaya giris yaptigi kullanici hesabi bilgilerini (örnegin kullanici adi ve sifresini) karsilastirarak, kullaniciyi eslestirmektedir. Kullanici tarafindan onay verilmesi durumunda üçüncü sunucu (303) tarafindan kullanici bilgisi (örnegin kullanicinin adi soyadi), kullanici sertifikasi ve önceden kullanici tarafindan imzalanmis söz konusu sözlesme, dördüncü sunucunun (304) veri tabaninda tutulan kullanici cüzdanindaki blok zincire eklenmektedir. Eger kullanici tarafindan akilli kontrata onay verilmezse kullanicinin sözlesmeye onay vermedigi bilgisi, yine üçüncü sunucu (303) üzerinden söz konusu kullanici cüzdanindaki blok zincire islenir. Ardindan yapilan bu islemler dördüncü sunucunun (304) veri tabanina kayit edilir. When the smart contract is approved or rejected by the user, the first server The web services on (301) can be accessed by the user wallet on the fourth server (304). The user account that the user logs into the mobile application with the identity (walletid) by comparing user information (for example, username and password) it matches. Third server in case of consent by the user (303) user information (for example, user name, surname), user certificate and the agreement signed by the user beforehand, the block in the user wallet kept in the database of the fourth server (304) is added to the chain. If the smart contract is not approved by the user information that the user did not approve the contract, again the third server (303) is processed to the blockchain in the user wallet in question. Next These transactions are recorded in the database of the fourth server (304).

Kullanicilar akilli kontrata onay verdiginde, dördüncü sunucunun (304) veri tabaninda tutulan söz konusu kullanici bilgileri (adi soyadi...), imzali sözlesme, sertifika bilgileri vb. firma sunucusuna (305) iletilerek firma ile paylasilir. When users approve the smart contract, the fourth server (304) the user information (name and surname...), signed contract, certificate information etc. It is transmitted to the company server (305) and shared with the company.

Kullanicilar tarafindan akilli kontrata onay verilmediginde ise veri tabaninda tutulan söz konusu bilgiler firma sunucusuna (305) iletilmemekte, dolayisiyla bu bilgiler firma ile paylasilmamaktadir. Böylece, tamamen kullanici denetiminde, ikinci bir müdahale olmadan akilli kontratlar ile kimlik paylasim süreci tamamlanmis olur. 36378.01 Bulusun tercih edilen uygulamasinda, yukaridaki paragrafta bahsedilen bilgilerin (kullanici bilgileri (adi soyadi...), imzali sözlesme, sertifika bilgileri vb.) tamami dördüncü sunucunun (304) veri tabaninda tutulmaktadir ancak bulus bununla sinirli degildir. Bulusun bir uygulamasinda, yukarida bahsedilen bilgilerin bir kismi dördüncü sunucunun (304) veri tabaninda, diger bir kismi ise bir baska sunucuda, tercihen üçüncü sunucuda (303) tutulmaktadir. Bulusun bir diger uygulamasinda ise, yukarida bahsedilen bilgilerin tamami hem dördüncü sunucunun (304) veri tabaninda hem de bir baska sunucuda, tercihen üçüncü sunucuda (303) tutulmaktadir. If the smart contract is not approved by the users, it is stored in the database. the said information kept is not transmitted to the company server (305), therefore this The information is not shared with the company. Thus, completely under user control, Identity sharing process with smart contracts without second intervention it will be completed. 36378.01 In the preferred embodiment of the invention, the information mentioned in the above paragraph (user information (name, surname...), signed contract, certificate information, etc.) all is kept in the database of the fourth server 304, but the invention not angry. In one embodiment of the invention, the above-mentioned information is one part is in the database of the fourth server (304), the other part is in another server, preferably the third server (303). find another In practice, all of the above-mentioned information is used both in the fourth in the database of server 304 as well as on another server, preferably third is kept on the server (303).

E-IMZA PLATFORMU Baslangiç Basarisiz Dogrulama Kimlik & Cep Basarisiz Basarili Imza Verisi + Telefon + Kullanici verisi (Hash) Sözlesme MOBIL UYGULAMA/ CÜZDAN ETHEREUM & HYPERLEDGER BLOK ZINCIRI PLATFORMU Basarisiz Basarili Basari li ÜÇÜNCÜ TARAF (FIRMA) Uygulama E-SIGNATURE PLATFORM Beginning Unsuccessful Verification ID & Mobile Failed Successful Signature Data + phone + User data (Hash) Agreement MOBILE APP/ WALLET ETHEREUM & HYPERLEDGER BLOCK CHAIN PLATFORM Unsuccessful Successful Successful THIRD PARTY (FIRM) Application

Claims (2)

ISTEMLER . Kullanicilar ve firmalarin kullanimi için bir veri giris arayüzü ve bir ekran içeren istemci cihazlar (200); bir kullanici arayüzü içeren bir web sitesini çalistirmasi için uyarlanmis olan ve bir veri tabani içeren bir sunucu sistemi (300); istemci cihazlar (200) ile sunucu sistemi (300) arasindaki veri iletisiminin gerçeklestirilmesi için bir veri iletisim agi içeren bir sistem (100) kullanilarak; Kullanicilar için bir kullanici cüzdani olusturulmasi için, bir kullanici tarafindan sunucu sisteminin (30) çalistirdigi web sitesine bir istemci cihazin (200) veri giris arayüzü üzerinden giris yapilip, web sitesinin kullanici arayüzüne kullanici bilgilerinin girilmesi; girilen kullanici bilgilerinin sunucu sistemindeki (300) veri tabanina kaydedilmesi; kullanici tarafindan istemci cihazin (200) veri giris arayüzü üzerinden bir elektronik imza veya bir mobil imza bilgileri kullanilarak SÖZ konusu web sitesine imza atilmasi; istemci cihaz (200) tarafindan söz konusu elektronik imza veya mobil imzaya ait sertifika bilgilerinin sunucu sistemine (300) iletilip, veri tabanina kaydedilmesi; sunucu sistemi (300) tarafindan bir kullanici hizmet sözlesmesi olusturulup, istemci cihazin (200) ekraninda kullaniciya gösterilmesi; kullanici tarafindan istemci cihaz (200) üzerinden söz konusu kullanici hizmet sözlesmesinin elektronik imza veya mobil imza kullanilarak imzalanmasi; sunucu sistemi (300) tarafindan bir kullanici hesabi ve bu kullanici hesabiyla iliskilendirilmis, blok zinciri içeren bir kullanici cüzdani olusturulmasi; sunucu sistemi (300) tarafindan bir akilli kontrat olusturulup, kullanici tarafindan imzalanmis kullanici hizmet sözlesmesinin söz konusu akilli kontrat içerisine eklenmesi ve söz konusu kullanici cüzdani ile akilli kontratin veri tabanina kayit edilmesi; Firmalar için bir firma cüzdani olusturulmasi için, firma tarafindan sunucu sisteminin (300) çalistirdigi bir web sitesine bir istemci cihaz (200) üzerinden giris yapilip, firma bilgilerinin web sitesinin sunucu sistemi (300) tarafindan firma bilgilerine göre bir firma kullanici hesabi, bu firma kullanici hesabiyla iliskilendirilmis, blok zinciri içeren bir firma cüzdani ve bir akilli kontrat olusturulup, bunlarin veri tabaninda kayit edilmesi; Kullanicilarin kimliklerinin dogrulanmasi için, sisteme (100) kayitli bir kullanici tarafindan sisteme (100) kayitli bir firmanin web sitesine giris yapilip, bir web servisin çagrilmasi; web servis tarafindan sunucu sisteminin (300) veri tabaninda bulunan firma cüzdaninin içerisindeki akilli kontratin çagrilmasi; akilli kontratta bulunan firmanin web sitesi bilgilerinin ve bir kare kodun istemci cihazin (200) ekraninda gösterilmesi; kullanici tarafindan istemci cihazin (200) mobil uygulamasina kullanici hesabi ile giris yapilmasi; istemci cihazin (200) kamerasi vasitasiyla kare kodun okutulmasi; sunucu sistemi (300) tarafindan veri tabanindaki kullanici cüzdani ile kullanicinin mobil uygulamaya giris için kullanilmis kullanici hesabi bilgilerinin karsilastirilarak kullanicinin eslestirilmesi; kullanici tarafindan firma cüzdanindaki akilli kontrat için onay veya red verilmesi; 0 kullanici tarafindan akilli kontrata onay verilmis ise, kullanici bilgisi, kullanici sertifikasi ve önceden kullanici tarafindan imzalanmis söz konusu sözlesmenin, veri tabaninda tutulan kullanici cüzdanindaki blok zincire eklenmesi ve bu bilgilerin söz konusu firma ile paylasilmasi; 0 kullanici tarafindan akilli kontrata red verilmis ise kullanicinin sözlesmeye onay vermedigi bilgisinin, veri tabaninda tutulan kullanici cüzdanindaki blok zincire eklenmesi ve bu bilgilerin söz konusu firma ile paylasilmamasi adimlarini içeren bir kullanici tanima yöntemi.REQUESTS . Client devices 200 including a data entry interface and a display for use by users and businesses; a server system (300) including a database and adapted to run a website containing a user interface; using a system (100) including a data communication network to perform data communication between the client devices (200) and the server system (300); In order to create a user wallet for users, a user logs into the website run by the server system (30) via the data entry interface of a client device (200) and enters user information into the user interface of the website; storing the entered user information in the database in the server system (300); signing the said website by the user using an electronic signature or a mobile signature information over the data entry interface of the client device (200); transmitting the certificate information of said electronic signature or mobile signature to the server system (300) by the client device (200) and saving it in the database; creating a user service contract by the server system (300) and displaying it to the user on the screen of the client device (200); signing the said user service contract by the user on the client device (200) using electronic signature or mobile signature; creating a user account by the server system (300) and a user wallet with the blockchain associated with that user account; creating a smart contract by the server system (300), adding the user service contract signed by the user into said smart contract, and registering the smart contract with the said user wallet to the database; In order to create a company wallet for companies, a company user account, according to the company information, is entered into a web site run by the server system (300) by the company via a client device (200), and the company information is displayed by the server system (300) of the website. creating a blockchain-containing firm wallet and a smart contract associated with the account and registering them in the database; In order to verify the identities of the users, a user registered in the system (100) logs into the website of a company registered in the system (100) and calls a web service; calling the smart contract in the company wallet in the database of the server system (300) by the web service; displaying the website information of the company in the smart contract and a QR code on the screen of the client device (200); logging into the mobile application of the client device (200) by the user with the user account; reading the QR code through the camera of the client device (200); matching the user by comparing the user wallet in the database with the user account information used for logging into the mobile application by the server system (300); Approval or rejection for the smart contract in the company wallet by the user; If the smart contract has been approved by 0 users, adding the user information, user certificate and the said contract previously signed by the user to the blockchain in the user wallet kept in the database and sharing this information with the said company; A user identification method that includes the steps of adding the information that the user did not approve the contract, if the smart contract has been rejected by 0 users, to the blockchain in the user wallet kept in the database and not sharing this information with the said company. 2. Bir kullanici tarafindan sunucu sisteminin (30) çalistirdigi bir web sitesine bir istemci cihaz (200) üzerinden giris yapilip, kullanici bilgilerinin web sitesinin kullanici arayüzüne girilmesi adiminin ardindan e-posta adresinin dogrulanmasi için SMTP sunucusu (306) tarafindan kullanicinin e-posta adresine bir dogrulama e-postasi iletilmesi ve kullanicinin e-postasinin dogrulanmasi adimini içeren istem lideki gibi kisi tanima yöntemi. . Kullanici tarafindan bir elektronik imza veya bir mobil imza kullanilarak söz konusu web sitesine giris yapilmasi adiminda elektronik imza bilgileri girilmisse, telefon bilgilerinin dogrulanmasi için kullanicinin telefon numarasina tek kullanimlik dogrulama sifresi gönderilmesi adimini içeren istem l°deki gibi kisi tanima yöntemi. . Akilli kontratta bulunan firmanin web sitesi bilgilerinin ve bir kare kodun istemci cihazin (200) ekraninda gösterilmesi adiminda sunucu sistemi (300) tarafindan veri tabanindan firma ve zaman bilgisi çekilerek, belirli bir süre boyunca geçerli olan bir kare kod olusturulmasi adimi ile karakterize edilen istem l”deki gibi kisi tanima yöntemi.2. After the step of logging in to a website run by the server system (30) by a user via a client device (200) and entering the user information into the user interface of the website, the SMTP server (306) is sent to the user's e-mail address in order to verify the e-mail address. contact identification method as in the prompt, which includes the step of forwarding a verification e-mail and verifying the user's e-mail. . If the electronic signature information is entered by the user at the step of logging in to the said website by using an electronic signature or a mobile signature, the person identification method as in the request, which includes the step of sending a one-time verification password to the phone number of the user in order to verify the phone information. . In the step of displaying the website information of the company in the smart contract and a QR code on the screen of the client device (200), the server system (300) pulls company and time information from the database and creates a QR code valid for a certain period of time. person identification method.
TR2018/08119A 2018-06-07 2018-06-07 METHOD OF IDENTIFICATION OF E-SIGNATURE AND BLOCKCHAIN LAYERS TR201808119A2 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
TR2018/08119A TR201808119A2 (en) 2018-06-07 2018-06-07 METHOD OF IDENTIFICATION OF E-SIGNATURE AND BLOCKCHAIN LAYERS
PCT/TR2019/050410 WO2020076261A1 (en) 2018-06-07 2019-05-31 A personal identification method comprising e-signature and blockchain layers
EP19845920.8A EP3811253A1 (en) 2018-06-07 2019-05-31 A personal identification method comprising e-signature and blockchain layers

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
TR2018/08119A TR201808119A2 (en) 2018-06-07 2018-06-07 METHOD OF IDENTIFICATION OF E-SIGNATURE AND BLOCKCHAIN LAYERS

Publications (1)

Publication Number Publication Date
TR201808119A2 true TR201808119A2 (en) 2018-07-23

Family

ID=64605880

Family Applications (1)

Application Number Title Priority Date Filing Date
TR2018/08119A TR201808119A2 (en) 2018-06-07 2018-06-07 METHOD OF IDENTIFICATION OF E-SIGNATURE AND BLOCKCHAIN LAYERS

Country Status (3)

Country Link
EP (1) EP3811253A1 (en)
TR (1) TR201808119A2 (en)
WO (1) WO2020076261A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3905078A4 (en) * 2018-12-25 2022-09-21 Advanced New Technologies Co., Ltd. Identity verification method and system therefor

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN111614687A (en) * 2020-05-26 2020-09-01 牛津(海南)区块链研究院有限公司 Identity verification method, system and related device

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN107851111A (en) * 2015-05-05 2018-03-27 识卡公司 Use the identity management services of block chain
US10587609B2 (en) * 2016-03-04 2020-03-10 ShoCard, Inc. Method and system for authenticated login using static or dynamic codes
WO2018214133A1 (en) * 2017-05-25 2018-11-29 深圳前海达闼云端智能科技有限公司 Method, device and system for fido authentication based on blockchain

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP3905078A4 (en) * 2018-12-25 2022-09-21 Advanced New Technologies Co., Ltd. Identity verification method and system therefor

Also Published As

Publication number Publication date
WO2020076261A1 (en) 2020-04-16
EP3811253A1 (en) 2021-04-28

Similar Documents

Publication Publication Date Title
US11562455B1 (en) Method and system for identity verification and authorization of request by checking against an active user directory of identity service entities selected by an identity information owner
US11563728B2 (en) System and method for identity management
US11055391B2 (en) System and method for identity management
US11321712B1 (en) System and method for on-demand level of assurance depending on a predetermined authentication system
US10467624B2 (en) Mobile devices enabling customer identity validation via central depository
US20200211002A1 (en) System and method for authorization token generation and transaction validation
CA2662033C (en) Transaction authorisation system & method
US8407112B2 (en) Transaction authorisation system and method
JP6046765B2 (en) System and method enabling multi-party and multi-level authorization to access confidential information
CN108684041A (en) The system and method for login authentication
US9256724B2 (en) Method and system for authorizing an action at a site
US10735198B1 (en) Systems and methods for tokenized data delegation and protection
US20140223520A1 (en) Guardian control over electronic actions
US11044250B2 (en) Biometric one touch system
TR201808119A2 (en) METHOD OF IDENTIFICATION OF E-SIGNATURE AND BLOCKCHAIN LAYERS
Adesuyi et al. Secure authentication for mobile banking using facial recognition
SE543959C2 (en) A Digital, Personal and Secure Electronic Access Permission
CN112785410A (en) Relying party risk adjustment indicator systems and methods
Agwanyanjaba Enhanced Mobile Banking Security: Implementing Transaction Authorization Mechanism Via USSD Push.
US20230259602A1 (en) Method for electronic identity verification and management
Garba A new secured application based mobile banking model for Nigeria
KR102571711B1 (en) System and Method for Registrating Personal information capable of identificacion