KR100494178B1 - 복수의 ic 카드로부터의 인증 요청에 대한 인증 방법 및그 장치 - Google Patents
복수의 ic 카드로부터의 인증 요청에 대한 인증 방법 및그 장치 Download PDFInfo
- Publication number
- KR100494178B1 KR100494178B1 KR1020040060906A KR20040060906A KR100494178B1 KR 100494178 B1 KR100494178 B1 KR 100494178B1 KR 1020040060906 A KR1020040060906 A KR 1020040060906A KR 20040060906 A KR20040060906 A KR 20040060906A KR 100494178 B1 KR100494178 B1 KR 100494178B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- card
- value
- key
- index
- Prior art date
Links
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/409—Device specific authentication in transaction processing
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/34—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Computer Security & Cryptography (AREA)
- Accounting & Taxation (AREA)
- Computer Networks & Wireless Communication (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- Signal Processing (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Microelectronics & Electronic Packaging (AREA)
- Storage Device Security (AREA)
Abstract
Description
Claims (8)
- 복수의 IC 카드로부터의 인증 요청에 대한 인증을 하는 방법에 있어서,(a) 상기 IC 카드로부터의 인증 요청을 수신하는 단계;(b) 각 인증 요청에 대해 그 IC 카드에 대한 인덱스 값을 설정 가능한가를 확인하여 IC 카드마다 인덱스 값을 설정하는 단계;(c) 인덱스 값이 설정된 인증 요청에 대해 암호화를 위한 제1랜덤(random)값을 생성하여 인증을 위해 사용할 키를 가리키는 키 테이블, 상기 설정된 인덱스 값과 함께 해당 IC 카드에게 전송하는 단계;(d) 상기 (c) 단계에서 전송받은 IC 카드에서 생성한 암호화를 위한 제2랜덤값, 상기 제1랜덤값 및 상기 키 테이블로 나타내지는 키를 사용하여 상기 IC 카드에서 소정의 방법을 통해 암호화한 결과인 제1암호값, 상기 제2랜덤값 및 상기 IC 카드에 대응하는 인덱스 값을 상기 IC 카드로부터 수신하는 단계;(e) 수신한 인덱스 값으로부터 해당되는 IC 카드를 확인하고, 그 IC 카드에 대한 인증을 위해 상기 수신한 제2랜덤값과 상기 키 테이블로 나타내지는 키 및 제1랜덤값을 사용해서 제2세션키를 생성하며, 상기 제2랜덤값과 제2세션키를 사용하여 소정의 방법을 통해 암호화한 제2암호값을 생성하는 단계;(f) 상기 제1암호값과 제2암호값을 소정의 방법에 따라 비교 검증하여 인증하는 단계;(g) 상기 인덱스 값이 설정된 IC 카드에 대한 키 테이블로 나타내지는 키와 상기 제2세션키를 사용하여 소정의 방법을 통해 암호화한 제3암호값을 생성하는 단계;(h) 상기 (b) 단계에서 인덱스 값이 설정되었으며 상기 (f) 단계에서 인증된 IC 카드로 상기 제3암호값, IC 카드에 설정된 키 테이블 및 상기 (b) 단계에서 설정된 IC 카드에 대응하는 인덱스 값을 전송하는 단계; 및(i) 상기 (g) 단계에서 전송받은 키 테이블로 나타내지는 키와 제1세션키를 사용하여 소정의 방법을 통해 암호화하여 제4암호값을 생성하고 이를 상기 제3암호값과 소정의 방법에 따라 비교하여 인증이 확인된 것을 상기 인증된 IC 카드로부터 인덱스 값과 함께 수신하여 해당 인증을 종료하는 단계;를 포함하며,하나의 IC 카드로부터의 인증 요청에 대해 상기 (a) 내지 (i) 단계를 진행하는 중에 다른 IC 카드로부터의 인증 요청이 수신되면 상기 (b) 단계에서 현재 진행되고 있는 인증을 요청한 IC 카드와는 다른 인덱스 값을 설정하여 현재 진행되는 인증 절차의 단계 중에 혹은 인증이 종료된 후에 상기 다른 인덱스 값에 대응하는 인증 절차를 진행하여 복수의 IC 카드로부터의 인증 요청에 대해 시분할 방식으로 처리하는 것을 특징으로 하는 복수의 IC 카드로부터의 인증 요청에 대한 인증 방법.
- 제1항에 있어서,상기 (b) 단계에서 인덱스 값을 설정할 수 없는 경우 현재 인증 처리할 수 없음을 인증을 요청한 IC 카드에게 알리는 것을 특징으로 하는 복수의 IC 카드로부터의 인증 요청에 대한 인증 방법.
- 삭제
- 복수의 IC 카드로부터의 인증 요청에 대한 인증을 하는 장치에 있어서,상기 IC카드로부터의 인증 요청과 인증 과정에서의 응답을 수신하고 인증을 요청한 각 IC 카드에게 인증 과정을 위한 소정의 데이터를 전송하며 상기 인증 요청한 IC 카드 각각과 대응하는 복수의 인증송수신부;복수의 인증 요청들에 대한 각 인증 처리를 구분하는 값인 인덱스 값을 설정하는 인덱스설정부;각 IC 카드로부터의 각 인증 요청에 대해 각 IC 카드별로 암호화를 위한 랜덤값을 생성하고 인증을 위해 사용할 키를 가리키는 키 테이블을 보유하는 키값생성부;인증을 요청한 IC 카드로부터 전송된 랜덤값, 상기 IC 카드에 대응하여 상기 키값생성부에서 생성된 랜덤값, 키 테이블로 나타내지는 키를 이용하여 소정의 방법에 따라 상기 인증 요청에 대한 인증을 위한 암호값과 IC 카드 전송용 암호값을 생성하는 암호부;상기 IC 카드에서 전송되는 암호값과 그 IC 카드에서 전송된 랜덤값, 상기 IC 카드에 대응하여 상기 키값생성부에서 생성한 랜덤값 및 키 테이블로 나타내지는 키를 이용하여 상기 암호부에서 생성한 인증을 위한 암호값을 소정의 방법에 따라 비교하여 상기 카드로부터의 인증 요청에 대해 인증하는 인증부; 및상기 복수의 인증송수신부의 어느 하나를 통해 인증송수신부와 대응하는 IC 카드로부터 인증 요청이 수신되면 이를 상기 인덱스설정부에 전달하여 각 인증 요청에 대한 인덱스 값을 설정하게 하고, 그 인증 요청에 대한 랜덤값과 키 테이블을 상기 수신한 인증송수신부를 통해 대응하는 IC 카드에 전송하게 하며, 그 응답으로 IC 카드로부터 그 IC 카드에 대응하는 인증송수신부를 통해 랜덤값과 암호값이 수신되면 이를 상기 암호부와 인증부에 전달하여 그 IC 카드로부터의 인증 요청에 대한 인증을 하게 하며, 인증된 IC 카드로 대응되는 인증송수신부를 통해 상기 IC 카드에 대응하여 상기 암호부에서 생성한 IC 카드 전송용 암호값, IC 카드에 대응하는 키 테이블을 전송하게 하며, 그 응답으로 IC 카드로부터 인증송수신부를 통해 인증 확인이 수신되면 그 IC 카드에 대한 인증을 종료하게 하는 제어부;를 포함하며,하나의 IC 카드로부터의 인증 요청을 처리하는 중에 다른 IC 카드로부터의 인증 요청이 수신되면 현재 진행되고 있는 인증을 요청한 IC 카드와는 다른 인덱스 값을 설정하여 현재 진행되는 인증 절차의 단계 중에 혹은 인증이 종료된 후에 상기 다른 인덱스 값에 대응하는 인증 절차를 진행하여 복수의 IC 카드로부터의 인증 요청에 대해 시분할 방식으로 처리하는 것을 특징으로 하는 복수의 IC 카드로부터의 인증 요청에 대한 인증 장치.
- 제4항에 있어서,상기 제어부는 복수의 IC 카드로부터의 인증 요청에 대해서 상기 인덱스설정부를 통해 각 인증 요청마다 별도의 인덱스 값을 설정하게 하고,상기 키값생성부, 암호부 및 인증부에 대해 각 인덱스 값별로 결과를 출력하게 하는 것을 특징으로 하는 복수의 IC 카드로부터의 인증 요청에 대한 인증 장치.
- 제4항 또는 5항에 있어서,복수의 IC 카드로부터 복수개의 인증 요청이 있으면 상기 제어부는 먼저 인증 요청을 한 IC 카드로부터의 인증 요청에 더 높은 우선 순위를 부가하여 인증처리 하는 것을 특징으로 하는 복수의 IC 카드로부터의 인증 요청에 대한 인증 장치.
- 제4항 또는 제5항에 있어서,상기 인덱스설정부, 키값생성부, 암호부 및 인증부에서 출력되는 값들을 저장할 수 있는 메모리부;를 더 포함하며,상기 제어부는 상기 메모리부에 각 인증요청에 대해 상기 인덱스설정부에서 설정한 인덱스 값을 기준으로 상기 키값생성부, 암호부 및 인증부에서 출력되는 값들을 저장하는 것을 특징으로 하는 복수의 IC 카드로부터의 인증 요청에 대한 인증 장치.
- 제7항에 있어서,상기 인덱스설정부는 각 인증 요청에 대해 소정 범위의 인덱스 값을 차례로 설정하고, 만일 상기 소정 범위의 인덱스 값이 모두 설정되어 인증하는 중에 다른 인증 요청이 수신되면 상기 제어부는 다른 인증을 요청한 IC 카드로 인증 처리할 수 없음을 알리며,소정 범위의 인덱스 값이 모두 설정되어 각 인덱스 값별로 인증하는 중에 다른 인증 요청이 수신된 후 어느 하나의 인증이 종료되면 상기 제어부는 그 종료된 인증 절차에 설정된 인덱스 값을 상기 수신된 다른 인증 요청에 설정되도록 상기 인덱스설정부에 전달하는 것을 특징으로 하는 복수의 IC 카드로부터의 인증 요청에 대한 인증 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040060906A KR100494178B1 (ko) | 2004-08-02 | 2004-08-02 | 복수의 ic 카드로부터의 인증 요청에 대한 인증 방법 및그 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040060906A KR100494178B1 (ko) | 2004-08-02 | 2004-08-02 | 복수의 ic 카드로부터의 인증 요청에 대한 인증 방법 및그 장치 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR100494178B1 true KR100494178B1 (ko) | 2005-06-08 |
Family
ID=37302898
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020040060906A KR100494178B1 (ko) | 2004-08-02 | 2004-08-02 | 복수의 ic 카드로부터의 인증 요청에 대한 인증 방법 및그 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100494178B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101330961B1 (ko) | 2012-12-26 | 2013-11-18 | 신한카드 주식회사 | 모바일 신용카드의 발급처리 방법 |
-
2004
- 2004-08-02 KR KR1020040060906A patent/KR100494178B1/ko active IP Right Grant
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101330961B1 (ko) | 2012-12-26 | 2013-11-18 | 신한카드 주식회사 | 모바일 신용카드의 발급처리 방법 |
WO2014104434A1 (ko) * | 2012-12-26 | 2014-07-03 | 신한카드 주식회사 | 모바일 신용카드의 발급처리 방법 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8132722B2 (en) | System and method for binding a smartcard and a smartcard reader | |
US9813236B2 (en) | Multi-factor authentication using a smartcard | |
US10115101B2 (en) | Wireless establishment of identity via bi-directional RFID | |
CN101300808B (zh) | 安全认证的方法和设置 | |
CN102088353B (zh) | 基于移动终端的双因子认证方法及系统 | |
EP1801721A1 (en) | Computer implemented method for securely acquiring a binding key for a token device and a secured memory device and system for securely binding a token device and a secured memory device | |
US20100153731A1 (en) | Lightweight Authentication Method, System, and Key Exchange Protocol For Low-Cost Electronic Devices | |
CN114868123A (zh) | 非接触式卡个人标识系统 | |
US9445269B2 (en) | Terminal identity verification and service authentication method, system and terminal | |
CN101777978A (zh) | 一种基于无线终端的数字证书申请方法、系统及无线终端 | |
CN110147666B (zh) | 物联网场景下的轻量级nfc身份认证方法、物联网通信平台 | |
CN112602104A (zh) | 用于非接触卡的密码认证的系统和方法 | |
US11544368B2 (en) | Secure password generation and management using NFC and contactless smart cards | |
US20220237596A1 (en) | Systems and methods for provisioning point of sale terminals | |
US20230252451A1 (en) | Contactless card with multiple rotating security keys | |
CN103107888A (zh) | 面向移动终端的动态多属性多级别的身份认证方法 | |
CN114981828A (zh) | 控制用于非接触式卡的小应用程序的技术 | |
KR100494178B1 (ko) | 복수의 ic 카드로부터의 인증 요청에 대한 인증 방법 및그 장치 | |
KR101330961B1 (ko) | 모바일 신용카드의 발급처리 방법 | |
CN112184150A (zh) | 数据共享交换中的多方审批方法、装置、系统和电子装置 | |
KR100799560B1 (ko) | 모바일 전파식별을 위한 보안 방법, 이를 위한 모바일 전파식별 리더 및 그 시스템 | |
KR20140007628A (ko) | 모바일 계좌이체 검증처리 방법 | |
JP7461564B2 (ja) | セキュアエレメントとモバイルデバイスとのセキュアなエンドツーエンドペアリング | |
CN116264695A (zh) | Nfc事务 | |
CN116264696A (zh) | Nfc事务 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
A302 | Request for accelerated examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20130531 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20140530 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20150601 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20170504 Year of fee payment: 13 |
|
FPAY | Annual fee payment |
Payment date: 20180503 Year of fee payment: 14 |
|
FPAY | Annual fee payment |
Payment date: 20190502 Year of fee payment: 15 |