KR100951596B1 - Method for Post-issuing Application for Smartcard - Google Patents

Method for Post-issuing Application for Smartcard Download PDF

Info

Publication number
KR100951596B1
KR100951596B1 KR1020090134994A KR20090134994A KR100951596B1 KR 100951596 B1 KR100951596 B1 KR 100951596B1 KR 1020090134994 A KR1020090134994 A KR 1020090134994A KR 20090134994 A KR20090134994 A KR 20090134994A KR 100951596 B1 KR100951596 B1 KR 100951596B1
Authority
KR
South Korea
Prior art keywords
card
smart card
terminal
network
smart
Prior art date
Application number
KR1020090134994A
Other languages
Korean (ko)
Other versions
KR20100014761A (en
Inventor
김재형
홍종철
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020090134994A priority Critical patent/KR100951596B1/en
Publication of KR20100014761A publication Critical patent/KR20100014761A/en
Application granted granted Critical
Publication of KR100951596B1 publication Critical patent/KR100951596B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/067Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
    • G06K19/07Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
    • G06K19/0723Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips the record carrier comprising an arrangement for non-contact communication, e.g. wireless communication circuits on transponder cards, non-contact smart cards or RFIDs
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/2866Architectures; Arrangements
    • H04L67/30Profiles
    • H04L67/303Terminal profiles
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/2866Architectures; Arrangements
    • H04L67/30Profiles
    • H04L67/306User profiles

Abstract

본 발명은 카드 단말기에서 스마트 카드 개인화 정보와 스마트 카드용 애플리케이션을 포함하는 스마트 카드 관리 영역을 제공하는 네트워크 카드 서버에 접근하도록 지원하는 네트워크 라우팅 정보(Network Routing Information)를 네트워크 카드로부터 추출하여 단계와, 카드 단말기에서 상기 추출한 네트워크 라우팅 정보를 근거로 상기 네트워크 카드 서버의 스마트 카드 개인화 정보 및 스마트 카드 애플리케이션 관리 영역에 접근하여 스마트 카드 개인화 정보와 스마트 카드용 애플리케이션을 확인하는 단계 및 카드 단말기에서 상기 확인된 스마트 카드용 애플리케이션을 후발급 받는 단계를 포함하는 것을 특징으로 한다.The present invention provides a method of extracting network routing information from a network card, which allows a card terminal to access a network card server that provides a smart card management area including a smart card personalization information and an application for a smart card. Accessing the smart card personalization information and the smart card application management area of the network card server based on the extracted network routing information from the card terminal to confirm the smart card personalization information and the smart card application; and the identified smart at the card terminal. And receiving a post-issuance of the card application.

스마트카드, 단말기, 네트워크 Smart card, terminal, network

Description

스마트 카드용 애플리케이션 후발급 방법{Method for Post-issuing Application for Smartcard}Method for Post-issuing Application for Smartcard {Method for Post-issuing Application for Smartcard}

도1은 일반적인 접촉식 스마트 카드의 물리적 구조에 대한 간단한 구성도이다.1 is a simplified block diagram of the physical structure of a typical contact smart card.

도2는 일반적인 스마트 카드에 탑재된 IC칩의 논리적 구조에 대한 간단한 구성도이다.2 is a simple configuration diagram of a logical structure of an IC chip mounted on a general smart card.

도3은 일반적인 개방형 스마트 카드 플랫폼의 구조에 대한 간단한 블록도이다.3 is a simple block diagram of the structure of a typical open smart card platform.

도4는 기존 스마트 카드 서비스 제공 및 후발급 시스템에 대한 간단한 블록 구성도이다.4 is a simple block diagram of an existing smart card service provision and post-issuance system.

도5는 네트워크 카드 시스템에 대한 간단한 블록 구성도이다.5 is a simple block diagram of a network card system.

도6은 네트워크 카드 시스템에 실시예에 대한 간단한 구성도이다.6 is a simplified block diagram of an embodiment of a network card system.

도7은 네트워크 카드를 발행하는 과정에 대한 간단한 흐름도이다.7 is a simple flowchart of the process of issuing a network card.

도8은 네트워크 카드를 통해 네트워크 카드 서버의 스마트 카드 관리 영역으로 스마트 카드 애플리케이션을 후탑재(Post Loading) 하는 과정에 대한 간단한 흐름도이다.FIG. 8 is a simple flowchart of a process of post loading a smart card application to a smart card management area of a network card server through a network card.

도9는 본 발명이 제시하는 네트워크 카드 시스템을 통해 스마트 카드 서비스를 제공하는 과정에 대한 간단한 흐름도이다.9 is a simple flowchart illustrating a process of providing a smart card service through the network card system according to the present invention.

<도면의 주요부분에 대한 설명><Description of main parts of drawing>

500 : 네트워크 카드 505 : 네트워크 카드 단말기500: network card 505: network card terminal

510 : 공용 IC칩 에뮬레이터 515 : CAD 에뮬레이터510: Common IC Chip Emulator 515: CAD Emulator

520 : 스마트 단말기 애플리케이션 525 : 단말기 애플리케이션520: smart terminal application 525: terminal application

530 : I/O 인터페이스 535 : 단말기 스마트 카드 생성부530: I / O interface 535: terminal smart card generation unit

540 : 네트워크 카드 서버 545 : 스마트 카드 관리 프로그램540: network card server 545: smart card management program

본 발명은 스마트 카드 개인화 정보와 스마트 카드용 애플리케이션을 포함하는 스마트 카드 관리 영역을 제공하는 네트워크 카드 서버와 상기 스마트 카드 개인화 정보 및/또는 스마트 카드 애플리케이션 관리 영역에 접근하도록 지원하는 네트워크 라우팅 정보(Network Routing Information)를 포함하는 네트워크 카드 및 스마트 카드를 생성하는 공용 IC칩 에뮬레이터를 탑재하며, 상기 네트워크 카드 내 네트워크 라우팅 정보를 근거로 상기 네트워크 카드 서버에 접근한 후, 상기 스마트 카드 개인화 정보를 통해 상기 공용 IC칩 에뮬레이터를 동적으로 개인화하고, 상기 스마트 카드 관리 영역에 탑재된 스마트 카드 애플리케이션을 동적 후발급 하여 동적으로 스마트 카드를 생성하는 네트워크 카드 단말기를 구비하는 것을 특징으로 하는 네트워크 카드 시스템과 상기 네트워크 라우팅 정보를 상기 네트워크 카드로 부터 추출하여 인식하는 I/O 인터페이스와 물리적인 IC칩이 탑재되어 있는 물리적인 스마트 카드를 대신하여 네트워크 카드 단말기 내부에서 스마트 카드의 역할을 수행하도록 소프트웨어적으로 구현된 공용 IC칩 에뮬레이터(Public Integrated Circuit Chip Emulator)와 상기 인식수단으로부터 획득된 네트워크 라우팅 정보를 근거로 상기 네트워크 카드 서버의 스마트 카드 개인화 정보 및 스마트 카드 애플리케이션 관리 영역에 접근하여 스마트 카드 개인화 정보를 통해 공용 IC칩 에뮬레이터를 동적으로 개인화하고, 스마트 카드 애플리케이션을 동적으로 후발급하여 네트워크 단말기 내부에서 단말기 스마트 카드를 생성하는 단말기 스마트 카드 생성부와 상기 네트워크 카드 단말기 내부에 동적으로 생성된 단말기 스마트 카드에 접근하는 인터페이스를 제공하는 CAD 에뮬레이터(Card Acceptance Device Emulator) 및 상기 CAD 에뮬레이터를 통해 상기 단말기 스마트 카드에 접근하여 스마트 카드 서비스를 제공하는 스마트 단말기 애플리케이션을 구비하는 네트워크 카드 단말기에 관한 것이다.The present invention provides a network card server for providing a smart card management area including smart card personalization information and an application for smart card, and network routing information for accessing the smart card personalization information and / or smart card application management area. And a common IC chip emulator for generating a network card and a smart card, wherein the common IC chip emulator is used to access the network card server based on the network routing information in the network card, and then through the smart card personalization information. And a network card terminal for dynamically personalizing a chip emulator and dynamically generating a smart card by dynamically issuing a smart card application mounted in the smart card management area. Software to perform the role of a smart card inside the network card terminal in place of a physical smart card equipped with an I / O interface and a physical IC chip that extracts the system and the network routing information from the network card. The smart card personalization information and the smart card application management area of the network card server are accessed based on the public IC chip emulator implemented in the network and the network routing information obtained from the recognition means. A smart card generator that dynamically personalizes a common IC chip emulator, dynamically post-issues a smart card application, and generates a smart card inside the network terminal, and dynamically creates the smart card application inside the network card terminal. It relates to a network card terminal having a CAD Emulator (Card Acceptance Device Emulator) providing an interface for accessing the terminal smart card and a smart terminal application for accessing the terminal smart card through the CAD emulator to provide a smart card service .

본 발명의 단말기 스마트 카드는 네트워크 카드 단말기 내부에서 동적으로 생성되는 가상의 스마트 카드로서, 물리적인 IC칩이 탑재된 물리적인 스마트 카드를 네트워크 카드 단말기의 공용 IC칩 에뮬레이터를 통해 동적으로 생성한 스마트 카드이다. The terminal smart card of the present invention is a virtual smart card dynamically generated inside a network card terminal. The smart card dynamically generates a physical smart card equipped with a physical IC chip through a common IC chip emulator of the network card terminal. to be.

*상기와 같이 본 발명에 의해 네트워크 카드 단말기 내부에서 동적으로 생성되는 단말기 스마트 카드에 대응하는 물리적인 스마트 카드에 대하여 설명하면 다음과 같다.As described above, the physical smart card corresponding to the terminal smart card dynamically generated in the network card terminal according to the present invention will be described below.

스마트 카드는 집적회로 칩(Integrated Circuit Chip; 이하 IC칩이라고 한다.)이 탑재된 신용카드 크기의 플라스틱 카드로서, IC칩은 마이크로프로세서, 카드운영체제, 보안 모듈, 메모리 등을 통해 암호 처리와 접속 대상의 인증과 같은 고수준 보안 기능과, 수십 KB(Kilo Bytes) 이상의 고용량 저장 공간, 암호화 연산이 가능한 고속 연산 기능, 그리고 카드 관리 프로그램 및/또는 칩 운영 체제(COS) 등을 통한 고성능 정보 관리 기능 등이 탑재되어 있는 차세대 카드이다. A smart card is a credit card sized plastic card equipped with an integrated circuit chip (hereinafter referred to as an IC chip). The IC chip is a microprocessor, a card operating system, a security module, and a memory. High-level security features such as authentication, high-capacity storage with more than a few tens of kilobytes, high-speed computing for cryptographic operations, and high-performance information management through card management programs and / or chip operating systems (COS). It is next generation card installed.

스마트 카드는 일반적으로 스마트 카드 단말기와의 인터페이스 방식에 따라 접촉식 카드(Contact Card), 비접촉식 카드(Contactless Card), 하이브리드 카드(Hybrid Card), 그리고 콤비 카드(Combination Card) 등으로 분류되며, 중앙처리장치의 유무에 따라 메모리 카드와 마이크로프로세서 카드로 분류된다.Smart cards are generally classified into contact cards, contactless cards, hybrid cards, and combination cards, depending on the interface with the smart card terminal. Depending on the presence of the device, it is classified into a memory card and a microprocessor card.

도면1은 일반적인 접촉식 스마트 카드의 물리적 구조에 대한 간단한 구성도이다.1 is a schematic diagram of the physical structure of a typical contact smart card.

스마트 카드는 중앙처리장치와 다양한 메모리 소자들을 내장하여 각종 디지털 정보를 저장 및 연산 처리할 수 있는 신용카드 형태의 IC(Integrated Circuit)카드로 서, 스마트 카드에 탑재되는 IC칩은 중앙처리장치, ROM(Read Only Memory), RAM(Random Access Memory), 그리고 EEPROM(Electrically Erasable and Programmable Read Only Memory)이나 플래시 메모리(Flash Memory) 등으로 구성되어 있으며, 각각의 IC칩 구성 장치는 버스(BUS)를 통해 연결되어 있다.A smart card is an IC (Integrated Circuit) card in the form of a credit card that can store and compute various digital information by embedding a central processing unit and various memory devices.The IC chip mounted on the smart card is a central processing unit, ROM (Read Only Memory), RAM (Random Access Memory), and EEPROM (Electrically Erasable and Programmable Read Only Memory) or Flash Memory, etc. Each IC chip device is connected via a bus. It is connected.

IC칩 상의 중앙처리장치는 운영 체제(Chip Operating System; COS)의 프로그램 명령을 실행하고 연산하는 핵심 부품으로서, CPU/MPU(Central Processing Unit/Micro Processing Unit)라고 하며, CAD(Card Acceptance Device)를 통해 APDU(Application Protocol Data Unit)에 포함되어 스마트 카드로 전달되는 명령을 해석하고 그에 대응하는 연산을 처리하는 역할을 수행한다.The central processing unit on the IC chip is a key component that executes and computes the program instructions of the operating system (COS). It is called CPU / MPU (Central Processing Unit / Micro Processing Unit), It interprets the commands included in the Application Protocol Data Unit (APDU) and sends them to the smart card and processes the corresponding operations.

IC칩 상의 ROM은 지워지지 않는 정보가 저장되어 있는 읽기 전용 메모리로서, 스마트 카드 운영 체제(COS)와 언어 해석 장치(Language Interpreter), 및 다양한 보안 코드 등이 저장되어 있으며, RAM은 중앙처리장치가 빠르게 접근할 수 있도록 운영 체제와 애플리케이션, 그리고 현재 사용중인 데이터를 유지하고 있는 메모리로서, 스마트 카드의 중앙처리장치를 통해 실행되거나 연산되는 모든 데이터는 일단 RAM에 저장된다.The ROM on the IC chip is a read-only memory that stores information that cannot be erased.It stores a smart card operating system (COS), a language interpreter, and various security codes. Memory that holds the operating system, applications, and data currently in use so that all data that is executed or computed through the smart card's central processing unit is stored once in RAM.

IC칩 상의 EEPROM이나 플래시 메모리 등은 스마트 카드 플랫폼에서 구동되는 스마트 카드용 애플리케이션(이하 “스마트 카드 애플리케이션” 또는 “SCApp”라고 한다.)이 저장되어 있는 메모리로서, 선택적으로 데이터 및 정보를 읽고, 추가, 변경, 삭제가 가능하다. 일반적으로 스마트 카드에 탑재되는 대부분의 스마트 카드 애플리케이션은 EEPROM이나 플래시 메모리 등에 저장된다.EEPROM or flash memory on the IC chip is a memory that stores smart card applications (hereinafter referred to as "smart card application" or "SCApp") running on the smart card platform, and optionally reads and adds data and information. Can be changed or deleted. In general, most smart card applications on smart cards are stored in EEPROM or flash memory.

ISO 7816에 따르면, 접촉식 스마트 카드의 IC칩은 COB(Chip On Board)를 통해 CAD(Card Acceptance Device)와 접촉하여 스마트 카드 단말기와 연결되며, COB는 8개의 접점으로 이루어져 있고, 이 중에서 6개의 접점이 전원 공급용(VCC), 초기화 신호(RST), 클럭 신호(CLK), 접지(GND), 프로그램 전원 공급용(VPP), 그리고 데이터 입출력용(I/O) 등으로 사용되며, 나머지 두개는 예비 접점으로 예약되어 있다.According to ISO 7816, the IC chip of the contact smart card is connected to the smart card terminal by contacting the card acceptance device (CAD) through the chip on board (COB), and the COB is composed of 8 contacts, 6 of which The contacts are used for power supply (VCC), initialization signal (RST), clock signal (CLK), ground (GND), program power supply (VPP), and data input / output (I / O). Is reserved as a spare contact.

상기와 같은 스마트 카드의 가장 큰 특징은 외부에서 임의로 읽고 쓸 수 없는 구조로 보안 기능을 포함하는 것으로서, 스마트 카드의 보안 기능은 카드 관리 프로그램 및/또는 카드 운영 체제인 COS 등에 의해 제어된다. 스마트 카드의 카드 관리 프로그램 및/또는 운영 체제는 각 디렉토리 및 파일에 속성 및 암호를 설정하고 비밀번호 시도 실패 횟수 등을 체크하고 감시하는 기능을 수행할 수 있다.The biggest feature of the smart card as described above includes a security function in a structure that cannot be arbitrarily read or written from the outside, and the security function of the smart card is controlled by a card management program and / or a COS which is a card operating system. The card management program and / or operating system of the smart card may perform a function of setting an attribute and a password in each directory and file, checking and monitoring the number of failed password attempts, and the like.

도면2는 일반적인 스마트 카드에 탑재된 IC칩의 논리적 구조에 대한 간단한 구성도이다.2 is a simple block diagram of the logical structure of the IC chip mounted in a general smart card.

스마트 카드에서 시스템 파일, 스마트 카드 애플리케이션, 키 파일 등과 같이 스마 트 카드 정보 및/또는 데이터를 포함하고 있는 파일들은 EEPROM 상에 저장되며, 접촉식 스마트 카드 표준 규정인 ISO 7816-4에 제안된 스마트 카드의 논리적 파일 구조는 도면2와 같다.In a smart card, files containing smart card information and / or data, such as system files, smart card applications, key files, etc., are stored on the EEPROM and are proposed in ISO 7816-4, the contact smart card standard. The logical file structure of is shown in FIG.

스마트 카드 표준인 ISO 7816-4에 따르면, 스마트 카드에 탑재되는 각각의 파일은 계층 구조로 되어 있으며, 파일 구분자에 의하여 마스터 파일(Master File; MF), 전용 파일(Dedicated File; DF), 그리고 요소 파일(Element File; EF) 등으로 구분할 수 있다.According to ISO 7816-4, a smart card standard, each file mounted on a smart card has a hierarchical structure, and a master file (MF), a dedicated file (DF), and an element are identified by file separators. It can be divided into an element file (EF) and the like.

마스터 파일은 루트(Root) 파일로서 스마트 카드에 탑재된 카드 관리 프로그램 및/또는 운영 체제를 통해 스마트 카드 애플리케이션에 접근하기 위해서는 반드시 루트 파일인 마스터 파일을 경유해야 한다.The master file is a root file, and must be via a master file which is a root file in order to access the smart card application through a card management program and / or an operating system mounted on the smart card.

전용 파일은 스마트 카드 서비스의 용도 및 응용에 따라 각각의 파일을 분류하는 파일로서, 스마트 카드에 탑재된 카드 관리 프로그램 및/또는 운영 체제를 통해 스마트 카드 애플리케이션에 접근하기 위해서는 전용 파일에 기록된 정보를 참조하여야 한다.A dedicated file is a file that classifies each file according to the purpose and application of the smart card service.In order to access the smart card application through the card management program and / or operating system installed in the smart card, the information recorded in the dedicated file is used. Reference should be made.

요소 파일은 스마트 카드 서비스를 제공하는 정보 및/또는 데이터가 저장되어 있는 파일로서, 스마트 카드 서비스를 제공하는 스마트 카드 애플리케이션은 스마트 카 드의 논리적 구조에서 요소 파일에 해당한다.The element file is a file in which information and / or data providing a smart card service is stored. A smart card application providing a smart card service corresponds to an element file in a logical structure of a smart card.

스마트 카드 표준 규정에 따르면, 스마트 카드에 사용되는 프로토콜은 기본적으로 스마트 카드 단말기에서 스마트 카드로 명령을 전송하고, 스마트 카드가 상기 명령에 반응하여 응답하는 구조로 되어있으며, 상기 명령의 전송과 응답은 ISO 7816-3의 APDU(application Protocol Data Unit)을 통해 이루어진다.According to the smart card standard, the protocol used for the smart card is basically a structure that transmits a command from the smart card terminal to the smart card, and the smart card responds in response to the command, the transmission and response of the command This is done through the Application Protocol Data Unit (APDU) of ISO 7816-3.

상기와 같은 스마트 카드의 처리 과정은 스마트 카드가 스마트 카드 단말기로부터 스마트 카드 명령을 전송 받고, 카드 관리 프로그램 및/또는 운영 체제가 상기 전송 받은 명령을 해독하고 무결성을 검증한 후, 마스터 파일을 통해 전용 파일과 요소 파일로 접근하는 과정을 통해 이루어진다.The processing of the smart card is carried out through the master file after the smart card receives the smart card command from the smart card terminal, the card management program and / or the operating system decrypts the received command and verifies the integrity. This is done by accessing files and element files.

최근, 스마트 카드는 중앙처리장치가 탑재된 다목적용 콤비 카드로서, 카드제조사에 관계없이 프로그램 수행이 가능하여 플랫폼에 독립적이고, 카드 발급 후에도 프로그램의 설치와 삭제가 가능한 개방형 플랫폼을 지향하고 있다. 대표적인 스마트 카드의 개방형 플랫폼에는 자바카드(Javacard), MULTOS, SCFW(Smart Card For Windows), 그리고 SmartTEC OS 등이 있다.Recently, a smart card is a multi-purpose combination card equipped with a central processing unit, which is capable of executing a program regardless of the card manufacturer, and is aiming at an open platform that is independent of the platform and that can be installed and deleted even after issuing a card. Typical smart card open platforms include Javacard, MULTOS, Smart Card For Windows (SCFW), and SmartTEC OS.

자바 카드(Javacard)는 COS(Chip Operating System) 위에 JVM(Java Virtual Machine)을 탑재한 형태의 스마트 카드 플랫폼으로서, 온라인 다운로딩으로 카드 내부 프로그램 수정, 하나 이상의 응용프로그램 탑재, 그리고 통신을 위한 기존 스마트 카드 단말기와의 범용성을 바탕으로 하는 개방형 스마트 카드 플랫폼이다.Javacard is a smart card platform that includes a Java Virtual Machine (JVM) on top of a COS (Chip Operating System) .It is a smart card platform that allows online downloading to modify programs inside the card, load one or more applications, and communicate with existing smart cards. It is an open smart card platform based on versatility with card terminals.

MULTOS는 몬덱스(Mondex)가 개발하고 몬덱스가 이끄는 산업 콘소시엄인 MAOSCO가 지원하는 다기능 운영 체제인 MULTOS 위에 고유의 해석 언어인 MEL(Multos Executable Language)로 설계된 MVM(MEL Virtual Machine)을 탑재한 스마트 카드 플랫폼으로서, 유럽을 중심으로 다양한 스마트 카드 응용 분야에 활용되고 있으며, 국내에도 스마트 카드를 이용한 전자 화폐에 탑재되어 있는 개방형 스마트 카드 플랫폼이다.MULTOS is a smart card platform with MVM (MEL Virtual Machine) designed as MEL (Multos Executable Language), a unique interpretation language on MULTOS, a multifunctional operating system developed by Mondex and supported by MAOSCO, an industry consortium led by Mondex. It is an open smart card platform that is being used for various smart card applications in Europe, and is mounted in electronic money using smart cards in Korea.

SCFW 카드는 마이크로소프트사에서 개발한 스마트 카드 전용 8비트 운용체제의 MS 커널(MicroSoft Kernel)에 VBVM(Visual Basic Virtual Machine)을 탑재한 스마트 카드 플랫폼으로서, 마이크로소프트사의 비주얼 베이직(Visual Basic)을 통해 스마트 카드에 대한 해박한 지식이 없는 일반 개발자들도 친숙하게 스마트 카드 서비스 개발에 접근할 수 있도록 설계된 개방형 스마트 카드 플랫폼이다.SCFW card is a smart card platform that is equipped with VBVM (Visual Basic Virtual Machine) in the MS Kernel (MicroSoft Kernel) of 8bit operating system dedicated to smart card developed by Microsoft, and through Microsoft Visual Basic. It is an open smart card platform designed to allow general developers who do not have a thorough knowledge of smart cards to approach smart card service development.

도면3은 일반적인 개방형 스마트 카드 플랫폼의 구조에 대한 간단한 블록도이다.3 is a simple block diagram of the structure of a typical open smart card platform.

개방형 스마트 카드 플랫폼은 자바 카드, MULTOS, 또는 SCFW 등과 같이 스마트 카드에 탑재되는 COS와 플랫폼을 지원하는 언어의 특징에 따라 그 구조가 서로 다르 다. 도면3은 상기와 같은 서로 다른 자바 카드, MULTOS, 그리고 SCFW 등과 같은 각각의 개방형 스마트 카드 플랫폼 구조상의 특징을 일반화시킨 것으로서, 실질적인 각각의 개방형 스마트 카드 플랫폼의 구체적인 구조와 구성상의 명칭 등은 도면3과 다소 상이할 수 있다.The open smart card platform has a different structure depending on the features of the language supported by the platform and the COS mounted on the smart card such as Java Card, MULTOS, or SCFW. FIG. 3 is a generalization of the features of the respective open smart card platform structures, such as different Java cards, MULTOS, and SCFW, and the specific structure and configuration names of the respective open smart card platforms are shown in FIG. It may be somewhat different.

일반적으로 개방형 스마트 카드 플랫폼은 실리콘 칩으로 구성된 하드웨어 위에 스마트 카드 운영 체제인 COS가 탑재되어 있고, 그 상위에 가상 머신(Virtual Machine)과 카드 관리 프로그램(Card Manager)이 탑재되어 있고, 가상 머신 상위에 스마트 카드 애플리케이션(Smart Card Application; SCApp)이 탑재되어 있는 구조로 이루어져 있다.In general, the open smart card platform is equipped with a smart card operating system COS is mounted on a hardware consisting of a silicon chip, a virtual machine and a card manager (Card Manager) on top, and above the virtual machine. It has a structure in which a smart card application (SCApp) is mounted.

스마트 카드 플랫폼이 탑재되는 IC칩은 전술한 바와 같이 중앙처리장치, ROM(Read Only Memory), RAM(Random Access Memory), 그리고 EEPROM(Electrically Erasable and Programmable Read Only Memory)이나 플래시 메모리(Flash Memory) 등으로 구성되어 있으며, 경우에 따라 ECC(Elliptic Curve Crypto system) 및/또는 RSA(Rivest-Shamir-Adleman) 암호화 연산을 위한 코프로세서(Coprocessor) 등이 탑재되어 있다. 또한, 스마트 카드 플랫폼의 하드웨어는 CAD를 통해 스마트 단말기와 통신 연결을 제공하는 COB(Chip On Board)[8개의 접점으로 이루어진 판] 및/또는 RF(Radio Frequency) 안테나 등이 탑재되어 있다.As described above, the IC chip in which the smart card platform is mounted may include a central processing unit, a read only memory (ROM), a random access memory (RAM), and an electrically erasable and programmable read only memory (EEPROM), a flash memory, or the like. In some cases, a coprocessor for an Elliptic Curve Crypto system (ECC) and / or a Rivest-Shamir-Adleman (RSA) encryption operation is installed. In addition, the hardware of the smart card platform is equipped with a chip on board (COB) (plate of eight contacts) and / or RF (Radio Frequency) antenna to provide a communication connection with the smart terminal via CAD.

스마트 카드 플랫폼의 운영 체제(COS)는 스마트 카드를 구동하기 위해 IC칩의 ROM에 탑재된 시스템 프로그램으로서, 스마트 카드 제조사 및 스마트 카드 발행 기관마다 각기 다른 COS를 개발하여 사용하고 있으며, 동일한 스마트 카드 플랫폼이라고 할지라도 스마트 카드에 탑재되는 COS는 서로 다를 수 있다. 일반적으로 COS는 스마트 카드가 부팅되는 최초로 실행되며, 스마트 카드와 CAD 사이의 통신, 내부 메모리에서 데이터를 읽고 쓰기, 사용자 인증, 그리고 카드 관리 프로그램을 통해 파일의 접근 제어와 스마트 카드 애플리케이션의 실행 등 기능을 수행한다.The operating system (COS) of the smart card platform is a system program embedded in the IC chip's ROM for driving the smart card. The smart card platform has developed and used different COSs for each smart card manufacturer and smart card issuer. Even so, the COS mounted on the smart card may be different. In general, COS runs the first time a smart card is booted, and communicates between the smart card and CAD, reads and writes data from internal memory, authenticates users, and controls file access and execution of smart card applications through card management programs. Do this.

스마트 카드 플랫폼의 가상 머신(VM)은 스마트 카드 애플리케이션의 코드를 해석하여 COS에게 서비스 요청하는 과정을 통해 중앙처리장치로 인터페이싱 하는 프로그램으로서, 스마트 카드 플랫폼마다 각기 다른 가상 머신을 사용한다. 예를 들어, 자바 카드의 경우에는 자바로 설계된 자바 가상 머신(Java Virtual Machine; JVM)을 사용하고, MULTOS의 경우에는 MEL로 설계된 MVM(MEL Virtual Machine)을 사용하고, SCFW의 경우에는 비주얼 베이직으로 설계된 VBVM(Visual Basic Virtual Machine)을 사용한다.The virtual machine (VM) of the smart card platform is a program that interfaces with the central processing unit through the process of requesting service from the COS by interpreting the code of the smart card application. Each smart card platform uses a different virtual machine. For example, Java cards use the Java Virtual Machine (JVM) designed for Java, MULTOS uses the MEL Virtual Machine (MVM) designed for MEL, and SCFW for Visual Basic. Use the designed Visual Basic Virtual Machine (VBVM).

스마트 카드 플랫폼의 카드 관리 프로그램(Card Manager)는 COS와 연동하여 스마트 카드에 저장된 파일에 대한 접근 제어 및 관리와, 스마트 카드 애플리케이션을 실행, 그리고 실행된 스마트 카드 애플리케이션을 RAM에 로드(Load)하여 가상 머신과 COS를 통해 중앙처리장치가 주어진 임무를 수행하도록 하는 역할 등을 수행한다. The card manager of the smart card platform works in conjunction with the COS to control and manage the files stored on the smart card, to execute the smart card application, and to load the executed smart card application into RAM to virtually Through the machine and the COS, the central processing unit performs the role of performing a given task.

상기 카드 관리 프로그램은 스마트 카드 플랫폼의 특징에 따라 COS와 독립적인 준운영체제(Sub-OS)의 기능을 담당하거나, 또는 COS의 일부로 카드 관리 프로그램이 포함되기도 한다. The card management program may function as a sub-OS independent of the COS depending on the characteristics of the smart card platform, or may include a card management program as part of the COS.

다만, 이하의 설명에서는 본 발명의 이해를 돕기 위해 주로 카드 관리 프로그램이 스마트 카드에 저장된 파일에 대한 접근 제어 및 관리와 스마트 카드 애플리케이션의 실행 등을 제공한다고 한다. 만약 상기 카드 관리 프로그램이 운영 체제의 일부로 포함되는 경우라면, 스마트 카드 운영 체제가 스마트 카드에 저장된 파일에 대한 접근 제어 및 관리와 스마트 카드 애플리케이션의 실행 등을 제공한다고 할 수도 있다.However, in the following description, in order to help the understanding of the present invention, a card management program mainly provides access control and management for a file stored in a smart card and execution of a smart card application. If the card management program is included as part of the operating system, the smart card operating system may provide access control and management of files stored in the smart card and execution of smart card applications.

카드 관리 프로그램은 스마트 카드 애플리케이션을 제어 및 관리하고, APDU를 통해 스마트 카드 단말기로부터 전송되는 스마트 카드 명령에 대응하는 스마트 카드 애플리케이션을 실행하여 RAM으로 로드하는 역할 등을 수행하며, 카드 관리 프로그램에 의해 RAM에 로드된 스마트 카드 애플리케이션은 가상 머신을 통해 해석되고 운영 체제를 거쳐 중앙처리장치에 의해 연산 된 후, 해당 연산 결과가 운영 체제를 통해 APDU 패킷에 포함되어 스마트 카드 단말기로 전송된다.The card management program controls and manages the smart card application, executes the smart card application corresponding to the smart card command transmitted from the smart card terminal through the APDU, loads the RAM into the RAM, and the like. The smart card application loaded in is interpreted by the virtual machine, operated by the central processing unit through the operating system, and the operation result is included in the APDU packet through the operating system and transmitted to the smart card terminal.

스마트 카드 플랫폼의 스마트 카드 애플리케이션은 스마트 카드 서비스를 위한 고 유한 기능을 수행하는 애플리케이션으로서, 스마트 카드 애플리케이션이 저장되어 있는 영역, 또는 메모리 공간을 스마트 카드 응용 영역이라고 한다. 일반적으로 스마트 카드 응용 영역에 대한 접근 제어 및 관리와 스마트 카드 응용 영역에 저장된 스마트 카드 애플리케이션의 실행과 구동 등은 카드 관리 프로그램에 의해 제어된다.The smart card application of the smart card platform is an application that performs a unique function for the smart card service. The area in which the smart card application is stored or the memory space is called a smart card application area. In general, the access control and management of the smart card application area and the execution and running of the smart card application stored in the smart card application area are controlled by the card management program.

상기와 같은 스마트 카드의 일반적인 발행 과정을 보면, 스마트 카드 발행 기관이 IC칩 제조사 및/또는 IC칩 제조 기관으로부터 IC칩을 공급받은 후, 상기 IC칩에 해당 스마트 카드 발행 기관이 사용하는 스마트 카드 플랫폼을 탑재하여 초기화하는 단계와, 해당 스마트 카드가 사용하는 고유한 키 정보와 해당 스마트 카드를 발행 받는 스마트 카드 사용자 정보, 그리고 해당 스마트 카드가 제공하는 스마트 카드 서비스를 구동하는 스마트 카드 애플리케이션을 탑재하는 초기화 단계 등을 거쳐 발행된다.In the general issuance process of the smart card, the smart card issuing agency receives the IC chip from the IC chip manufacturer and / or the IC chip manufacturing institution, and then uses the smart card platform used by the smart card issuing authority for the IC chip. Initializing by mounting the smart card, the unique key information used by the smart card, the smart card user information that is issued the smart card, and the smart card application that runs the smart card service provided by the smart card Issued through steps and the like.

스마트 카드의 초기화(Initialization) 단계는 상기 서술한 다양한 종류의 개방형 플랫폼 중에서 해당 스마트 카드 발행 기관이 사용하는 특정 스마트 카드 플랫폼을 IC칩에 탑재하는 단계로서, IC칩 상에 도면3에서 설명한 가상 머신, COS 및/또는 카드 관리 프로그램을 탑재하고, 스마트 카드 애플리케이션이 탑재될 스마트 카드 응용 영역을 설정하는 과정이다.Initialization of the smart card is a step of mounting the specific smart card platform used by the smart card issuing authority among the various types of open platforms described above to the IC chip, and the virtual machine described in FIG. It is a process of installing a COS and / or a card management program and setting a smart card application area in which a smart card application will be mounted.

초기화 단계를 거친 스마트 카드는 개인화 단계를 거쳐 특정 스마트 카드 사용자에게 발행할 수 있는 스마트 카드로 생성되어, 개인화 단계에서 사용된 개인화 정보에 대응하는 스마트 카드 사용자에게 발행된다. 즉, 초기화 단계를 거친 스마트 카드에 탑재되어 있는 IC칩은 개인화 과정을 거쳐 어떤 스마트 카드 사용자에게라도 발행될 수 있는 특징을 포함한다.The smart card that has undergone the initialization step is generated as a smart card that can be issued to a specific smart card user through a personalization step, and is issued to a smart card user corresponding to the personalization information used in the personalization step. That is, the IC chip mounted on the smart card that has been initialized includes a feature that can be issued to any smart card user through a personalization process.

스마트 카드의 개인화(Personalization) 단계는 초기화 단계를 거치 스마트 카드에 대하여, 스마트 카드 발행 기관이 제공하는 스마트 카드 고유 키 정보와, 상기 스마트 카드를 발행 받는 스마트 카드 사용자로부터 제공되는 스마트 카드 사용자 정보 등을 스마트 카드에 탑재하고, 상기 스마트 카드를 통해 제공할 수 있는 스마트 카드 서비스에 대응하는 스마트 카드 애플리케이션 등을 탑재하는 단계이다.The personalization step of the smart card goes through an initialization step. The smart card unique key information provided by the smart card issuing authority and the smart card user information provided from the smart card user who issuing the smart card are provided. The smart card application is mounted on a smart card and a smart card application corresponding to a smart card service that can be provided through the smart card.

도면4는 기존 스마트 카드 서비스 제공 및 후발급 시스템에 대한 간단한 블록 구성도이다.4 is a simple block diagram of an existing smart card service provision and post-issuance system.

스마트 카드 서비스는 IC칩이 탑재되어 있는 스마트 카드, 스마트 카드와 스마트 카드 단말기를 통신 연결하는 CAD(Card Acceptance Device), 스마트 단말기 애플리케이션이 탑재되어 있는 스마트 카드 단말기, 스마트 카드 단말기와 서버를 통신 연결하는 네트워크, 그리고 스마트 카드에 대한 스마트 카드 서비스를 제공하는 서버 등으로 구성되어 있다.Smart card service provides smart card with IC chip, CAD (Card Acceptance Device) to connect smart card and smart card terminal, smart card terminal with smart terminal application, smart card terminal and server It consists of a network and a server that provides smart card services for smart cards.

CAD는 스마트 카드 단말기에서 스마트 카드로 스마트 카드 명령에 해당하는 APDU 패킷을 전송하고, 스마트 카드에서 스마트 카드 단말기로 스마트 카드 응답에 해당하는 APDU 패킷을 전송하는 과정을 통해 스마트 카드와 스마트 카드 단말기를 연결하는 장치로서, 스마트 카드와 스마트 카드 단말기 사이의 통신경로는 반이중(Half-Duplex)방식으로 이루어진다. 즉, APDU 패킷에 포함된 데이터는 스마트 카드 단말기에서 스마트 카드로 전송되거나, 스마트 카드에서 스마트 카드 단말기로 전송되지만 상기 과정이 동시에 이루어지지는 않는다. ISO-7816에 따르면, 스마트 카드 단말기와 스마트 카드 사이의 통신 방법은 스마트 카드 단말기가 APDU 패킷을 통해 스마트 카드 단말기로 명령을 전송하면, 스마트 카드가 상기 명령에 대응하는 작업을 수행하고, 그 결과를 APDU 패킷을 통해 스마트 카드 단말기로 응답하는 것이다.The CAD connects the smart card to the smart card terminal by transmitting an APDU packet corresponding to the smart card command from the smart card terminal to the smart card and transmitting the APDU packet corresponding to the smart card response from the smart card terminal to the smart card terminal. As a device, a communication path between a smart card and a smart card terminal is made in a half-duplex method. That is, the data contained in the APDU packet is transmitted from the smart card terminal to the smart card, or transmitted from the smart card to the smart card terminal, but the above process is not performed at the same time. According to ISO-7816, in the communication method between the smart card terminal and the smart card, when the smart card terminal transmits a command to the smart card terminal through an APDU packet, the smart card performs an operation corresponding to the command, and the result It responds to the smart card terminal through the APDU packet.

스마트 카드 단말기는 스마트 카드로 스마트 카드 명령을 전송하고, 상기 스마트 카드로부터 수신되는 응답을 통해 주어진 임무를 실질적으로 수행하는 호스트 시스템으로서, 하드웨어적으로 CAD를 통해 스마트 카드와 통신 연결되어 있고, 소프트웨어적으로 스마트 카드와 통신하는 스마트 단말기 애플리케이션이 탑재되어 있는 PCS(Personal Communication System), GSM(Global System for Mobile communications), PDC(Personal Digital Cellular), PHS(Personal Handyphone System), PDA(Personal Digital Assistant), 그리고 스마트폰(Smart Phone) 등을 포함하는 무선 단말기, CAT(Credit Authorization Terminal), POS 단말기(Point Of Sales Terminal), 현금 자동 입출금기(Automatic Teller Machine; ATM), 현금 자동 지급기(Cash Dispenser; CD), 또는 키오스크(KIOSK) 등이 모두 스마트 카드 단말기의 역할을 수행하고 있다.The smart card terminal is a host system that transmits a smart card command to the smart card and performs a given task through a response received from the smart card. Personal communication system (PCS), global system for mobile communications (GSM), personal digital cellular (PDC), personal handyphone system (PHS), personal digital assistant (PDA) In addition, wireless terminals including smart phones, credit authorization terminals (CAT), point of sales terminals, automatic teller machines (ATMs), and cash dispensers (CDs) , Or kiosks all play the role of smart card terminals.

스마트 카드 단말기에 탑재되어 있는 스마트 단말기 애플리케이션은 스마트 카드 응용 영역에 탑재되어 있는 적어도 하나 이상의 스마트 카드 애플리케이션과 대응되어 있는 애플리케이션으로서, APDU 패킷을 통해 스마트 카드에 탑재되어 있는 적어도 하나 이상의 스마트 카드 애플리케이션으로 스마트 카드 명령을 전송하고, 상기 스마트 카드 애플리케이션이 실행되어 생성하는 스마트 카드 응답을 수신 받고, 상기 스마트 카드 응답에 대응하는 임무를 처리하는 역할을 수행하는 애플리케이션이다.The smart terminal application mounted on the smart card terminal is an application corresponding to at least one smart card application mounted in the smart card application area. The smart terminal application is a smart card application mounted on the smart card through an APDU packet. It is an application that transmits a card command, receives a smart card response generated by executing the smart card application, and processes a task corresponding to the smart card response.

스마트 카드와 스마트 카드 단말기 사이의 통신은 스마트 카드에 대한 ISO-7816의 규정에 의해 통신에 대한 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity), 그리고 부인방지(Nonrepudiation) 등과 같은 보안 시스템이 적용된다.The communication between the smart card and the smart card terminal is controlled by security systems such as confidentiality, authentication, integrity, and nonrepudiation of communication, as defined by ISO-7816 for smart cards. Apply.

스마트 카드 단말기와 서버를 통신 연결하는 네트워크는 스마트 카드 단말기에 탑재된 스마트 단말기 애플리케이션이 스마트 카드 단말기로부터 수신된 스마트 카드 응답에 대응하는 작업을 수행하기 위해 서버에 통신 연결하는 경로로서, 스마트 카드 단말기와 서버의 종류에 따라 공중전화망(Public Switched Telephone Network; PSTN), 부가 가치 통신망(Value Added Network; VAN), 또는 유무선 인터넷 등이 네트워크에 포함된다.The network connecting the smart card terminal and the server is a path through which the smart terminal application mounted on the smart card terminal communicates with the server to perform a task corresponding to the smart card response received from the smart card terminal. Depending on the type of server, a public switched telephone network (PSTN), a value added network (VAN), or a wired or wireless Internet may be included in the network.

서버는 스마트 카드 단말기의 스마트 단말기 애플리케이션으로부터 네트워크를 통해 전달되는 데이터에 대한 실질적인 작업을 수행하여 결과를 생성하고, 상기 결과를 저장 및 관리하는 서버로서, 스마트 카드 단말기 및 네트워크의 종류와 주어진 임무에 따라 네트워크 상의 위치와 역할 등이 결정된다. 예를 들어, 스마트 카드 단말기가 신용 카드 결제 단말장치(CAT)이고 네트워크가 VAN이라면, 서버는 신용 카드사에 신용 카드 결제 서버에 대응된다. 또한, 스마트 카드 단말기가 대형 할인점의 POS이고, 네트워크가 LAN(local Area Network)이라면, 서버는 대형 할인점 내부의 상품 관리 서버에 대응된다.The server is a server that performs a practical operation on data transmitted through the network from the smart terminal application of the smart card terminal to generate a result, and stores and manages the result. The location and role of the network is determined. For example, if the smart card terminal is a credit card payment terminal (CAT) and the network is a VAN, the server corresponds to the credit card payment server to the credit card company. In addition, if the smart card terminal is a POS of a large discount store and the network is a local area network (LAN), the server corresponds to a product management server inside the large discount store.

스마트 카드 단말기와 서버 사이의 통신은 공개키 기반 구조(Public Key Infrastructure) 등과 같은 보안 시스템에 의해 통신에 대한 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity), 그리고 부인방지(Nonrepudiation) 등과 같은 보안 시스템이 적용된다.Communication between the smart card terminal and the server is controlled by a security system such as Public Key Infrastructure, such as Confidentiality, Authentication, Integrity, and Nonrepudiation. Security system is applied.

한편, 상기와 같은 개방형 스마트 카드 플랫폼들의 특징은 카드 제조사에서 제작된 스마트 카드가 카드 발행 기관을 통해 스마트 카드 사용자에게 발행된 후에도 수시로 변하는 카드 발행 기관의 협력 업체 및 스마트 카드 응용 서비스 기관, 그리고 각각의 스마트 카드 사용자들과 스마트 카드 응용 영역을 공유할 수 있는 후발급(Post Issuance) 스마트 카드 애플리케이션 서비스를 지원한다는 것이다.On the other hand, the characteristics of the open smart card platform as described above is characterized by the cooperation of the card issuer and the smart card application service organizations, and each of the card issuer that changes frequently even after the smart card produced by the card manufacturer is issued to the smart card user through the card issuer, It supports Post Issuance smart card application service that can share smart card application area with smart card users.

후발급 서버는 유무선 인터넷 및 네트워크 상에서 스마트 카드 단말기를 통해 개방형 스마트 카드 응용 영역으로 스마트 카드 애플리케이션을 후발급(Post Issuance) 하는 서버로서, 스마트 카드 발행 기관을 통해 발행된 스마트 카드 응용 영역에 공유 접근할 수 있는 접근 코드를 부여 받은 스마트 발행 기관의 협력 업체 및 스마트 카드 응용 서비스 기관 등에 탑재되어 있는 서버 시스템이다.The post-issuance server is a post issuance server for smart card applications as an open smart card application area through smart card terminals on the wired / wireless Internet and network. It is a server system that is installed in a partner of a smart issuing authority and a smart card application service organization that have been granted an access code.

후발급 서버에는 스마트 카드에 탑재할 스마트 카드 애플리케이션을 저장하고 있는 D/B가 탑재되어 있으며, 네트워크를 통해 상기 D/B에 저장되어 있는 스마트 카드 애플리케이션을 스마트 카드 단말기로 전달하고, 스마트 카드 단말기의 스마트 단말기 애플리케이션이 상기와 같이 전달된 스마트 카드 애플리케이션을 스마트 카드 응용 영역으로 탑재하는 과정을 통해 D/B에 저장되어 있는 스마트 카드 애플리케이션을 스마트 카드 응용 영역으로 후발급 한다.The post-issuance server is equipped with a D / B storing a smart card application to be mounted on the smart card, and delivers the smart card application stored in the D / B to the smart card terminal through a network. After the smart terminal application mounts the delivered smart card application as the smart card application area, the smart card application stored in the D / B is post-issued to the smart card application area.

스마트 카드 애플리케이션 후발급 시스템에서 스마트 단말기 애플리케이션은 기존 스마트 카드 서비스 제공 시스템의 기능과 역할을 그대로 포함하며, 추가적으로 후 발급 서버의 D/B에 저장되어 있는 스마트 카드 애플리케이션을 개방형 플랫폼이 탑재되어 있는 스마트 카드 응용 영역으로 후발급하는 기능이 제공됨을 특징으로 한다.Smart card application In the post-issuance system, the smart terminal application includes the functions and roles of the existing smart card service providing system.In addition, the smart card application stored in the D / B of the post-issuance server is a smart card that is equipped with an open platform. It is characterized in that the function of post-issuance to the application area is provided.

그러나, 상기와 같은 스마트 카드는 기존 카드에 비해 고용량의 저장 공간과 연산 기능, 그리고 고수준의 암호 처리와 인증과 같은 보안 기능의 우수성에도 불구하고, 스마트 카드 제작 단가가 기존 카드의 수십에서 수백 배에 이르고, 스마트 카드 단말기를 비롯한 스마트 카드 인프라(Infrastructure)가 구축되지 않음으로 인해서 활성화되지 못하고 있다.However, smart cards such as the above have higher capacity for storage and computing than conventional cards, and superior security features such as high level encryption and authentication, resulting in smart card production costs ranging from tens to hundreds of times. In early years, the smart card infrastructure, including the smart card terminal (infrastructure) is not established because it is not activated.

또한, 현재 보급되고 있는 스마트 카드에서 스마트 카드 애플리케이션을 탑재할 수 있는 IC칩 상의 저장 공간, 즉 스마트 카드 응용 영역의 용량은 극히 제한적이다. 현재, 보편화 되어 있는 스마트 카드에 탑재된 IC칩의 저장 용량의 약 16KB에서 32KB정도로서, 스마트 카드 운영 체제(Chip Operating System; COS)와 개방형 플랫폼(Open Platform)을 제외하고, 실제로 스마트 카드 애플리케이션이 탑재될 수 있는 스마트 카드 응용 영역의 크기는 불과 수 KB에서 수 십 KB에 불과하다.In addition, the capacity of the storage space on the IC chip, that is, the smart card application area, in which the smart card application can be mounted in the currently available smart card is extremely limited. Currently, about 16KB to 32KB of the storage capacity of IC chips installed in general smart cards, smart card applications are actually installed except smart card operating system (COS) and open platform. Smart card application areas can range from just a few kilobytes to tens of kilobytes.

상기와 같은 기존 스마트 카드의 문제점은 스마트 카드를 통한 고수준의 보안 서비스와 금융 서비스, 그리고 로열티 서비스는 물론, 다양한 스마트 카드 응용 서비스 기관이 제공하고자 하는 무궁무진한 응용 서비스를 소수의 제한된 서비스만으로 제 약한다는 것이다.The problem of the existing smart card as described above is to limit the high-level security services, financial services, and loyalty services through smart cards, as well as unlimited application services that various smart card application service organizations want to provide. will be.

상기와 같은 문제점들을 보완하기 위한 본 발명의 목적은 스마트 카드 개인화 정보와 스마트 카드용 애플리케이션을 포함하는 스마트 카드 관리 영역을 제공하는 네트워크 카드 서버와 상기 스마트 카드 개인화 정보 및/또는 스마트 카드 애플리케이션 관리 영역에 접근하도록 지원하는 네트워크 라우팅 정보(Network Routing Information)를 포함하는 네트워크 카드 및 스마트 카드를 생성하는 공용 IC칩 에뮬레이터를 탑재하며, 상기 네트워크 카드 내 네트워크 라우팅 정보를 근거로 상기 네트워크 카드 서버에 접근한 후, 상기 스마트 카드 개인화 정보를 통해 상기 공용 IC칩 에뮬레이터를 동적으로 개인화하고, 상기 스마트 카드 관리 영역에 탑재된 스마트 카드 애플리케이션을 동적 후발급 하여 동적으로 스마트 카드를 생성하는 네트워크 카드 단말기를 구비하는 것을 특징으로 하는 네트워크 카드 시스템을 제공함에 있으며, 상기 네트워크 라우팅 정보를 상기 네트워크 카드로부터 추출하여 인식하는 I/O 인터페이스와 물리적인 IC칩이 탑재되어 있는 물리적인 스마트 카드를 대신하여 네트워크 카드 단말기 내부에서 스마트 카드의 역할을 수행하도록 소프트웨어적으로 구현된 공용 IC칩 에뮬레이터(Public Integrated Circuit Chip Emulator)와 상기 인식수단으로부터 획득된 네트워크 라우팅 정보를 근거로 상기 네트워크 카드 서버의 스마트 카드 개인화 정보 및 스마트 카드 애플리케이션 관리 영역에 접근하여 스마트 카드 개인화 정보를 통해 공용 IC칩 에뮬레이터를 동 적으로 개인화하고, 스마트 카드 애플리케이션을 동적으로 후발급하여 네트워크 단말기 내부에서 단말기 스마트 카드를 생성하는 단말기 스마트 카드 생성부와 상기 네트워크 카드 단말기 내부에 동적으로 생성된 단말기 스마트 카드에 접근하는 인터페이스를 제공하는 CAD 에뮬레이터(Card Acceptance Device Emulator) 및 상기 CAD 에뮬레이터를 통해 상기 단말기 스마트 카드에 접근하여 스마트 카드 서비스를 제공하는 스마트 단말기 애플리케이션을 구비하는 네트워크 카드 단말기를 제공함에 있다.An object of the present invention to solve the above problems is to provide a network card server and a smart card personalization information and / or smart card application management area for providing a smart card management area including smart card personalization information and smart card applications. Equipped with a common IC chip emulator for generating a network card and a smart card including network routing information to support access, and accessing the network card server based on the network routing information in the network card, A network card terminal for dynamically personalizing the common IC chip emulator through the smart card personalization information and dynamically generating a smart card by dynamically issuing a smart card application mounted in the smart card management area. The present invention provides a network card system comprising: a network card terminal in place of a physical smart card equipped with an I / O interface and a physical IC chip for extracting and recognizing the network routing information from the network card. The smart card personalization information and the smart card of the network card server based on a public IC chip emulator implemented in software to perform a role of a smart card internally and network routing information obtained from the recognition means. Accessing the application management area to dynamically personalize the common IC chip emulator with smart card personalization information, and dynamically post-issuing smart card applications to create terminal smart cards inside the network terminal. A smart card service by accessing the terminal smart card through a card acceptor device emulator and a CAD emulator providing an interface for accessing a terminal smart card dynamically generated in the network card terminal and the network card terminal. The present invention provides a network card terminal having a smart terminal application.

본 발명은 카드 단말기에서 스마트 카드 개인화 정보와 스마트 카드용 애플리케이션을 포함하는 스마트 카드 관리 영역을 제공하는 네트워크 카드 서버에 접근하도록 지원하는 네트워크 라우팅 정보(Network Routing Information)를 네트워크 카드로부터 추출하여 단계와, 카드 단말기에서 상기 추출한 네트워크 라우팅 정보를 근거로 상기 네트워크 카드 서버의 스마트 카드 개인화 정보 및 스마트 카드 애플리케이션 관리 영역에 접근하여 스마트 카드 개인화 정보와 스마트 카드용 애플리케이션을 확인하는 단계 및 카드 단말기에서 상기 확인된 스마트 카드용 애플리케이션을 후발급 받는 단계를 포함하는 것을 특징으로 한다.The present invention provides a method of extracting network routing information from a network card, which allows a card terminal to access a network card server that provides a smart card management area including a smart card personalization information and an application for a smart card. Accessing the smart card personalization information and the smart card application management area of the network card server based on the extracted network routing information from the card terminal to confirm the smart card personalization information and the smart card application; and the identified smart at the card terminal. And receiving a post-issuance of the card application.

본 발명에서 네트워크 카드는 네트워크 카드 서버의 스마트 카드 개인화 정보 및/또는 스마트 카드 관리 영역에 접근할 수 있는 네트워크 라우팅 정보를 탑재 할 수 있는 모든 종류의 카드로서, 네트워크 라우팅 정보를 저장할 수 있는 적어도 하나 이상의 데이터 트랙이 탑재된 MS(Magnetic Stripe) 카드, IC칩이 탑재된 IC칩 카드 및/또는 스마트 카드, 메모리칩이 탑재된 메모리칩 카드 등과, IC칩 및/또는 IC칩 카드를 탑재할 수 있는 듀얼슬롯(Dual Slot), 듀얼칩(Dual Chip), 또는 원칩(One Chip) 방식의 무선 단말기 등이 본 발명이 제시하는 네트워크 카드에 포함된다.In the present invention, the network card is any type of card capable of loading smart card personalization information of the network card server and / or network routing information for accessing the smart card management area, and at least one or more cards capable of storing network routing information. MS (Magnetic Stripe) card with data track, IC chip card and / or smart card with IC chip, memory chip card with memory chip, etc., which can be loaded with IC chip and / or IC chip card A slot, a dual chip, or a one-chip wireless terminal is included in the network card of the present invention.

본 발명에 따르면, 네트워크 카드는 상기와 같은 각각의 기존 카드의 특징을 그대로 포함하며, 추가적으로 본 발명이 제시하는 네트워크 카드 단말기를 통해 네트워크 카드 서버에 탑재되어 있는 스마트 카드 개인화 정보 및 스마트 카드 애플리케이션 관리 영역에 접근할 수 있는 네트워크 라우팅 정보(Network Routing Information)를 포함하고 있음을 특징으로 한다.According to the present invention, the network card includes the characteristics of each existing card as described above, and additionally, the smart card personalization information and smart card application management area mounted in the network card server through the network card terminal proposed by the present invention. It includes network routing information (Network Routing Information) that can be accessed.

본 발명에서 네트워크 카드 단말기는 기존 카드 단말기의 기능과 특징을 그대로 포함하며, 소프트웨어적으로 스마트 단말기 애플리케이션, CAD 에뮬레이터(Card Acceptance Device Emulator), 공용 IC칩 에뮬레이터(Public Integrated Circuit Chip Emulator), 그리고 경우에 따라 단말기 스마트 카드 생성부 등이 추가 탑재되어 있는 카드 단말기로서, 단말기 스마트 카드 생성부가 상기 네트워크 카드에 포함되어 있는 네트워크 라우팅 정보를 근거로 네트워크 카드 서버에 탑재되어 있는 스마트 카드 개인화 정보를 통해 공용 IC칩 에뮬레이터를 동적으로 개인 화하고, 스마트 카드 애플리케이션 관리 영역에 탑재되어 있는 스마트 카드 애플리케이션을 동적으로 후발급 함으로써, 본 발명이 제시하는 네트워크 카드 단말기 내부에서 소프트웨어적으로 구현된 스마트 카드 역할을 수행하는 단말기 스마트 카드를 생성한 후, 스마트 단말기 애플리케이션과 CAD 에뮬레이터를 통해 스마트 카드 서비스를 제공함을 특징으로 하는 카드 단말기이다.In the present invention, the network card terminal includes the functions and features of the existing card terminal as it is, and in a smart terminal application, a CAD emulator (Card Acceptance Device Emulator), a public IC chip emulator (Public Integrated Circuit Chip Emulator), and in the case Therefore, the terminal smart card generation unit, etc. is additionally mounted, the terminal smart card generation unit on the basis of the network routing information contained in the network card, the common IC chip through the smart card personalization information mounted in the network card server By dynamically personalizing the emulator and dynamically post-issuing the smart card application mounted in the smart card application management area, the smart card role implemented in the software inside the network card terminal proposed by the present invention. After generating a terminal smart card to perform the smart terminal application and a smart card through a CAD emulator, characterized in that the card terminal.

*상기 네트워크 카드 단말기에 탑재된 공용 IC칩 에뮬레이터는 물리적인 IC칩 및/또는 IC칩 카드가 탑재된 스마트 카드의 구조와 기능 및 역할 등을 소프트웨어적으로 네트워크 카드 단말기 내부에 구현한 것으로서, 네트워크 카드 단말기 내부 및/또는 네트워크 카드 서버 상에 탑재된 단말기 스마트 카드 생성부가 일련의 동적 개인화 과정과 동적 스마트 카드 애플리케이션 후발급 과정을 통해 스마트 카드의 기능과 역할을 수행하는 단말기 스마트 카드로 동적 생성되는 특징을 포함한다.* The common IC chip emulator mounted on the network card terminal implements the structure, function and role of the smart card equipped with the physical IC chip and / or IC chip card in the network card terminal by software. The terminal smart card generator mounted inside the terminal and / or on the network card server is dynamically generated as a terminal smart card that performs the functions and roles of the smart card through a series of dynamic personalization processes and a dynamic smart card application post-issuance process. Include.

상기 네트워크 카드 단말기에 탑재된 CAD 에뮬레이터는 물리적인 스마트 카드와 물리적인 스마트 카드 단말기 사이의 통신을 연결하는 물리적인 장치의 구조와 기능 및 역할 등을 소프트웨어적으로 네트워크 카드 단말기 내부에 구현한 것으로서, 네트워크 카드 단말기 내부에서 스마트 카드 서비스를 제공하는 스마트 단말기 애플리케이션과, 단말기 스마트 카드 생성부에 의해 동적으로 생성된 단말기 스 마트 카드 사이의 통신을 가상으로 연결하는 역할을 수행함을 특징으로 한다.The CAD emulator mounted on the network card terminal implements the structure, function, and role of a physical device that connects communication between a physical smart card and a physical smart card terminal in a network card terminal in software. It performs a role of virtually connecting the communication between the smart terminal application that provides the smart card service in the card terminal and the terminal smart card dynamically generated by the terminal smart card generator.

상기 네트워크 카드 단말기에 탑재된 스마트 단말기 애플리케이션은 물리적인 스마트 카드 단말기에 탑재되는 스마트 단말기 애플리케이션을 카드 단말기에 탑재될 수 있도록 포팅(Porting)한 것으로서, 단말기 스마트 카드 생성부에 의해 동적으로 개인화 및 스마트 카드 애플리케이션이 후발급된 공용 IC칩 에뮬레이터, 즉 단말기 스마트 카드와 내부에서 CAD 에뮬레이터를 통해 가상으로 연결되어 통신함으로써, 본 발명이 제시하는 네트워크 카드 단말기 내부에서 스마트 카드 서비스를 제공하는 스마트 단말기 애플리케이션의 기능과 역할을 수행함을 특징으로 한다.The smart terminal application mounted on the network card terminal is a porting of the smart terminal application mounted on the physical smart card terminal to be mounted on the card terminal, and is dynamically personalized and smart card by the terminal smart card generation unit. The application is a post-issued public IC chip emulator, i.e., a terminal smart card and a virtually connected internal communication via a CAD emulator, thereby providing a function of a smart terminal application that provides a smart card service in the network card terminal of the present invention. Characterized by playing a role.

*본 발명에 따르면, 네트워크 카드 단말기 내부에 소프트웨어적으로 구현되어 탑재된 공용 IC칩 에뮬레이터를 동적으로 개인화하고 스마트 카드 애플리케이션을 동적으로 후발급하여 단말기 스마트 카드를 생성하는 단말기 스마트 카드 생성부는 경우에 따라 네트워크 카드 단말기 내부에 탑재되거나, 또는 네트워크 카드 서버 상에 탑재되는 것을 특징으로 한다. According to the present invention, a terminal smart card generation unit that dynamically personalizes a common IC chip emulator implemented and mounted inside a network card terminal and dynamically post-issues a smart card application to generate a terminal smart card may be used in some cases. Or mounted on a network card terminal or on a network card server.

본 발명에서 네트워크 카드 서버는 본 발명이 제시하는 네트워크 카드 단말기와 네트워크를 통해 물리적으로 통신 연결된 서버로서, 본 발명이 제시하는 네트 워크 카드와 논리적으로 연동되어 있는 스마트 카드 개인화 정보 및 스마트 카드 애플리케이션 관리 영역을 포함하고 있는 네트워크 상의 서버이다.In the present invention, the network card server is a server that is physically connected to the network card terminal according to the present invention through a network, and the smart card personalization information and smart card application management area logically interworking with the network card according to the present invention. The server on the network that contains the.

본 발명에 따르면, 네트워크 카드 서버에서 네트워크 카드와 논리적으로 연동되어 있는 스마트 카드 개인화 정보는 네트워크 카드 단말기에 탑재된 공용 IC칩 에뮬레이터를 동적으로 개인화하는 정보이고, 스마트 카드 관리 영역은 상기와 같이 개인화된 공용 IC칩 에뮬레이터에 동적으로 후발급 되어 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션을 저장하고 관리하는 네트워크 카드 서버 및/또는 네트워크 카드 서버에서 운영되는 데이터베이스 상의 저장 공간이다.According to the present invention, the smart card personalization information logically linked with the network card in the network card server is information for dynamically personalizing the common IC chip emulator mounted in the network card terminal, and the smart card management area is personalized as described above. A storage space on a database running on a network card server and / or network card server that stores and manages smart card applications that can be dynamically post-provisioned to a common IC chip emulator to provide smart card services.

본 발명에서 스마트 단말기 애플리케이션, CAD 에뮬레이터, 공용 IC칩 에뮬레이터, 그리고 경우에 따라 단말기 스마트 카드 생성부 등이 추가 탑재되어 있는 카드 단말기, 즉 네트워크 단말기와, 스마트 카드 개인화 정보 및 스마트 카드 애플리케이션 관리 영역을 포함하고 있는 네트워크 상의 서버, 즉 네트워크 카드 서버를 통신 연결하는 네트워크는 유선 인터넷과 무선 인터넷 및 PSTN(Public Switched Telephone Network) 등을 포함하는 모든 종류의 공용망(Public Network)과, VAN(Value Added Network)과 금융 전산망 등을 포함하는 모든 종류의 사설망(Private Network) 등을 포함하는 모든 종류의 네트워크를 포함한다.In the present invention, a smart terminal application, a CAD emulator, a common IC chip emulator, and optionally, a terminal equipped with a terminal smart card generation unit, that is, a network terminal, a smart card personalization information and a smart card application management area are included. Servers on your network, that is, networks that connect network card servers, include all types of public networks, including wired and wireless Internet, and public switched telephone networks (PSTNs), and value added networks (VANs). It includes all kinds of networks, including all kinds of private networks, including financial and computer networks.

본 발명에 따르면, 공용망을 통해 네트워크 카드 단말기와 네트워크 카드 서 버를 연결하는 경우, 네트워크 카드 단말기와 네트워크 카드 서버는 IPv4(Internet Protocol Ver. 4) 및/또는 IPv6(Internet Protocol Ver. 6) 기반 프로토콜을 통해 연동하고, 공개키 기반 구조(Public Key Infrastructure; PKI)나 WPKI(Wireless PKI) 등과 같은 보안 시스템에 의해 스마트 카드 서비스가 제공해야 하는 기밀성, 인증, 무결성, 그리고 부인방지 등이 보장됨을 특징으로 하며, 사설망을 통해 네트워크 카드 단말기와 네트워크 카드 서버를 연결하는 경우, 네트워크 카드 단말기와 네트워크 카드 서버는 해당 사설망이 제공하는 네트워크의 특성과 본 발명이 제시하는 네트워크 카드 시스템의 특성을 호환하도록 연동하는 게이트웨이를 해당 네트워크 상에 탑재하여 연동되고, EMV와 같은 보안 시스템에 의해 스마트 카드 서비스가 제공해야 하는 기밀성, 인증, 무결성, 그리고 부인방지 등이 보장됨을 특징으로 한다.According to the present invention, when a network card terminal and a network card server are connected through a public network, the network card terminal and the network card server are based on IPv4 (Internet Protocol Ver. 4) and / or IPv6 (Internet Protocol Ver. 6). It works through protocols and ensures the confidentiality, authentication, integrity, and nonrepudiation that smart card services must provide by security systems such as Public Key Infrastructure (PKI) or Wireless PKI (WPKI). When the network card terminal and the network card server are connected through a private network, the network card terminal and the network card server interoperate with each other to make compatible the characteristics of the network provided by the corresponding private network and the characteristics of the network card system proposed by the present invention. A gateway is mounted on the network and interlocked, and a security system such as EMV This service is confidential by the smart card has to offer, authentication, integrity and non-repudiation, etc. are characterized by guaranteed.

본 발명에서 상기와 같이 네트워크 카드, 네트워크 카드 단말기, 그리고 네트워크 카드 서버로 이루어진 네트워크 카드 시스템에 포함된 각 장치의 논리적 구조와 기능, 그리고 트랜잭션(Transaction) 처리는 ISO(International Standard Organization) 및/또는 IEC(International Electrotechnical Commission) 등에서 제정한 접촉식 IC 카드(Contact IC Card) 표준 규정인 ISO 7816, 비접촉식 IC 카드(Contactless IC Card; CICC) 표준 규정인 ISO/IEC 10536, 원격 통신 카드(Remote Coupling Communication Card; RCCC) 표준인 ISO/IEC 14443, 그리고 금융 결제용 IC 카드 규정인 EMV(Europay, MasterCard, Visa) 등과 같은 규정 중에서 적어도 한가지 이상을 만족함을 특징으로 한다. In the present invention, as described above, the logical structure and function of each device included in the network card system including the network card, the network card terminal, and the network card server, and the transaction processing are ISO (International Standard Organization) and / or IEC ISO 7816, a Contact IC Card standard regulation established by the International Electrotechnical Commission, etc., ISO / IEC 10536, a CICC standard specification, a Remote Coupling Communication Card; It satisfies at least one of the regulations such as ISO / IEC 14443 (RCCC) standard, and EMV (Europay, MasterCard, Visa), the IC card regulation for financial settlement.

따라서, 본 발명이 제시하는 네트워크 카드 사용자가 향 후 물리적인 스마트 카드를 발행 받는 단계에서 스마트 카드 발행 기관이 해당 네트워크 카드를 위해 네트워크 카드 서버에 탑재된 스마트 카드 애플리케이션 관리 영역에 저장하여 관리하고 있는 스마트 카드 애플리케이션을 신규 발행되는 물리적인 스마트 카드의 IC칩 상의 스마트 카드 응용 영역으로 이전 발급함으로써, 추가적인 변경이나 수정 없이 네트워크 카드를 통해 사용하던 스마트 카드 애플리케이션을 물리적인 스마트 카드의 IC칩 상으로 발급할 수 있음을 특징으로 한다. 특히 상기 과정에서 본 발명이 제시하는 네트워크 카드를 통해 축적한 로열티/쿠폰/티켓/상품권/예약 관련 정보 등이 물리적인 스마트 카드의 IC칩 상으로 그대로 승계된다.Therefore, the smart card issuing authority stores and manages the smart card issuing organization stored in the smart card application management area mounted on the network card server for the corresponding network card in the step of receiving the physical smart card. By transferring the card application to the smart card application area on the IC chip of the newly issued physical smart card, the smart card application used through the network card can be issued onto the IC chip of the physical smart card without further modification or modification. It is characterized by the presence. In particular, royalty / coupon / ticket / gift certificate / reservation related information accumulated through the network card proposed by the present invention is inherited on the IC chip of the physical smart card.

또한, 본 발명에 따르면, 상기 네트워크 카드가 스마트 카드 등 일정 저장영역을 구비하는 경우, 상기 네트워크 카드 단말기내 공용 IC칩 에뮬레이터에 탑재되는 IC 카드용 애플리케이션(또는 데이터)을 상기 네트워크 카드 저장영역으로 이전(복사 또는 이동)시키거나, 또는 상기 네트워크 카드 저장영역에 탑재되는 IC 카드용 애플리케이션(또는 데이터)을 상기 네트워크 카드 단말기내 공용 IC칩 에뮬레이터로 이전(복사 또는 이동)시킬 수 있음을 명기하는 바이다.According to the present invention, when the network card has a certain storage area such as a smart card, the IC card application (or data) mounted in the common IC chip emulator in the network card terminal is transferred to the network card storage area. Note that it is possible to copy (move or move) or transfer (copy or move) the IC card application (or data) mounted in the network card storage area to the common IC chip emulator in the network card terminal.

도면5는 네트워크 카드 시스템에 대한 간단한 블록 구성도이다.5 is a simple block diagram of a network card system.

본 발명이 제시하는 네트워크 카드 시스템은, 네트워크 라우팅 정보를 포함하는 네트워크 카드(500), 기존 카드 단말기에 스마트 단말기 애플리케이션(520), CAD 에뮬레이터(515), 공용 IC칩 에뮬레이터(510), 그리고 경우에 따라 단말기 스마트 카드 생성부(535) 등이 추가 탑재되어 있는 네트워크 카드 단말기(505), 그리고 네트워크 카드 단말기(505)와 연결된 네트워크 상의 서버에 스마트 카드 개인화 정보 및 스마트 카드 관리 영역이 탑재되어 있는 네트워크 카드 서버(540) 등으로 구성된다.The network card system proposed by the present invention includes a network card 500 including network routing information, a smart terminal application 520 in an existing card terminal, a CAD emulator 515, a common IC chip emulator 510, and Accordingly, the network card terminal 505 in which the terminal smart card generation unit 535 is additionally installed, and the network card in which the smart card personalization information and the smart card management area are mounted in a server on the network connected to the network card terminal 505. Server 540 or the like.

네트워크 카드(500)는 네트워크 카드 서버(540)의 스마트 카드 개인화 정보 및/또는 스마트 카드 관리 영역에 접근할 수 있는 네트워크 라우팅 정보를 탑재할 수 있는 모든 종류의 카드로서, 네트워크 라우팅 정보를 저장할 수 있는 MS(Magnetic Stripe) 카드, IC칩 카드 및/또는 스마트 카드, 메모리칩 카드 등과, 듀얼슬롯(Dual Slot), 듀얼칩(Dual Chip), 또는 원칩(One Chip) 방식의 무선 단말기 등이 본 발명이 제시하는 네트워크 카드(500)에 포함된다.The network card 500 is any type of card capable of storing the smart card personalization information of the network card server 540 and / or the network routing information for accessing the smart card management area. The network card 500 may store network routing information. Magnetic stripe (MS) cards, IC chip cards and / or smart cards, memory chip cards, and the like, and dual slot, dual chip, or one chip wireless terminals, etc. Included in the network card 500 to present.

즉, 본 발명에서 네트워크 카드(500)는 네트워크 카드 단말기(505)가 네트워크 카드 서버(540)를 포함하는 네트워크 상의 서버에 접근할 수 있는 네트워크 라우팅 정보를 포함하고 있는 모든 종류의 카드를 포함한다.That is, in the present invention, the network card 500 includes all kinds of cards including network routing information that allows the network card terminal 505 to access a server on a network including the network card server 540.

본 발명이 제시하는 네트워크 카드(500)에 포함되는 네트워크 라우팅 정보는 Network routing information included in the network card 500 proposed by the present invention

1) 각각의 기존 카드에 포함된 정보를 그대로 네트워크 라우팅 정보로 사용하거나[기존 카드 번호를 그대로 네트워크 라우팅 정보로 사용하는 경우], 1) Use the information contained in each existing card as network routing information [when using the existing card number as network routing information],

2) 논리적으로 기존 카드의 저장 공간에서 사용되지 않는 예비 영역(Reserved Region)에 추가 탑재되거나[기존 신용 카드와 같은 카드에 네트워크 라우팅 정보가 추가되는 경우], 2) logically mounted in a reserved region that is not used by the existing card's storage space (if network routing information is added to a card such as an existing credit card),

3) 상기 네트워크 카드(500)가 네트워크 카드(500)의 기능을 제공하도록 특성화시킨 카드의 독립 저장 공간에 탑재됨[네트워크 라우팅 정보만 탑재된 전용 카드]을 특징으로 한다.3) The network card 500 is mounted in an independent storage space of a card characterized to provide a function of the network card 500 (a dedicated card loaded with only network routing information).

상기 네트워크 카드(500)에 포함되는 네트워크 라우팅 정보는 Network routing information included in the network card 500

- 기존 카드에 포함된 정보를 그대로 사용하는 경우 각각의 카드에 포함되어 있는 카드 번호나 칩 시리얼 번호 등과 같은 기존의 카드 고유 정보를 그대로 사용하고, -If you use the information contained in the existing card as it is, use the existing card-specific information such as the card number or chip serial number included in each card,

- 기존 카드의 예비 영역이나 독립된 저장 공간에 네트워크 라우팅 정보를 탑재하는 경우 기존 16자리 신용 카드 번호의 형태, IPv4(Internet Protocol version 4) 및/또는 IPv6(Internet Protocol version 6) 기반 인터넷 주소 형태, 문자와 숫자로 이루어진 도메인 이름(Domain Name)의 형태, 또는 네트워크 카드(500)와 네트워크 카드 단말기(505)와 네트워크 카드 서버(540) 사이에 약속되어 있는 특성화된 프로토콜 등의 형태로 이루어져 있다.-When network routing information is mounted in a spare area of the existing card or in a separate storage space, the form of an existing 16-digit credit card number, Internet Protocol version 4 (IPv4) and / or Internet Protocol version 6 (IPv6) -based Internet address form, and a letter And a domain name consisting of numbers and numbers, or a specialized protocol promised between the network card 500 and the network card terminal 505 and the network card server 540.

네트워크 카드 단말기(505)는 각각의 기존 카드 단말기의 기능을 그대로 포함하며, 추가적으로 IC칩 카드 및 스마트 카드 규정인 ISO 7816, ISO 10536, ISO 14443, 및/또는 EMV 등의 규격 중에서 적어도 한 가지 이상을 만족하는 공용 IC칩 에뮬레이터(510), CAD 에뮬레이터(515), 그리고 스마트 단말기 애플리케이션(520) 등과, 경우에 따라 단말기 스마트 카드 생성부(535) 등이 소프트웨어적으로 구현되어 탑재되어 있는 것을 특징으로 하는 카드 단말기이다.The network card terminal 505 includes the functions of each existing card terminal as it is, and additionally, at least one or more of IC chip card and smart card standards such as ISO 7816, ISO 10536, ISO 14443, and / or EMV The common IC chip emulator 510, the CAD emulator 515, and the smart terminal application 520, which are satisfied, and the terminal smart card generator 535 may be implemented by software. Card terminal.

즉, 본 발명이 제시하는 네트워크 카드 단말기(505)는 기존 카드 단말기에 탑재되어 있는 단말기 애플리케이션(525)에 네트워크 라우팅 정보를 인식하여 본 발명이 제시하는 네트워크를 이용한 단말기 스마트 카드 서비스를 개시하는 기능을 추가한 후, 물리적인 IC칩이 탑재되어 있는 물리적인 스마트 카드를 대신하여 네트워크 카드 단말기(505) 내부에서 스마트 카드의 역할을 수행할 수 있도록 소프트웨어적으로 구현된 공용 IC칩 에뮬레이터(510)(Public Integrated Circuit Chip Emulator), 네트워크 카드(500)로부터 획득된 네트워크 라우팅 정보를 근거로 네트워크 카드 서버(540)의 스마트 카드 개인화 정보 및 스마트 카드 애플리케이션 관리 영역에 접근하여 스마트 카드 개인화 정보를 통해 공용 IC칩 에뮬레이터(510)를 동적으로 개인화하고, 스마트 카드 애플리케이션을 동적으로 후발급하여 네트워크 단말기 내부에서 본 발명이 제시하는 단말기 스마트 카드를 생성하는 단말기 스마트 카드 생성부(535), 물리적인 스마트 카드에 접근하는 물리적인 CAD를 대신하여 네트워크 카드 단말기(505) 내부에 동적으로 생성된 단말기 스마트 카드에 접근할 수 있도록 소프트웨어적으로 구현된 CAD 에뮬레이터(515)(Card Acceptance Device Emulator), 그리고 상기 CAD 에뮬레이터(515)를 통해 단말기 스마트 카드에 접근하여 본 발명이 제시하는 스마트 카드 서비스를 제공하는 스마트 단말기 애플리케이션(520) 등이 소프트웨어적으로 탑재되어 있음을 특징으로 한다.That is, the network card terminal 505 of the present invention recognizes the network routing information in the terminal application 525 installed in the existing card terminal and starts a terminal smart card service using the network of the present invention. After the addition, a public IC chip emulator 510 implemented in software to perform the role of a smart card in the network card terminal 505 in place of a physical smart card equipped with a physical IC chip (Public) The integrated IC chip emulator accesses the smart card personalization information and the smart card application management area of the network card server 540 based on the network routing information obtained from the Integrated Circuit Chip Emulator) and the network card 500. Dynamically Personalize 510, Smart Card App The terminal smart card generation unit 535 for generating a terminal smart card proposed by the present invention inside the network terminal by dynamically issuing the option, and the network card terminal 505 instead of the physical CAD accessing the physical smart card. The present invention proposes a CAD Emulator 515 (Card Acceptance Device Emulator) implemented in software to access a terminal smart card dynamically generated therein, and a terminal smart card through the CAD emulator 515. The smart terminal application 520 for providing a smart card service, etc. is characterized in that the software is mounted.

네트워크 카드 단말기(505)의 단말기 애플리케이션(525)은 기존 카드 단말기에 탑재되는 단말기 애플리케이션(525)의 기능을 그대로 포함하며, 추가적으로 I/O 인터페이스(530)를 통해 연동된 각각의 카드가 본 발명이 제시하는 네트워크 카드(500)인지 확인하는 기능과, 상기 카드가 본 발명이 제시하는 네트워크 카드(500)인 경우 네트워크 라우팅 정보를 추출하고, 동 네트워크 카드 단말기(505) 내부 및/또는 네트워크 카드 서버(540)에 탑재되어 있는 단말기 스마트 카드 생성부(535)[주체가 스마트 단말기 애플리케이션(520)이 아님, 이것이 이전 특허와의 차이점]에 전달하는 기능을 추가 제공함을 특징으로 한다. The terminal application 525 of the network card terminal 505 includes the functions of the terminal application 525 mounted on the existing card terminal as it is, and additionally, each card interworked through the I / O interface 530 is provided with the present invention. A function of checking whether or not the network card 500 is present, and extracting network routing information when the card is the network card 500 of the present invention, and the network card terminal 505 inside and / or a network card server ( 540, the terminal smart card generation unit 535 (subject is not the smart terminal application 520, this is a difference from the previous patent) is characterized in that it further provides a function to deliver.

본 발명에 따르면, 네트워크 카드 단말기(505)에 탑재되어 있는 단말기 애플리케이션(525)이 상기와 같이 네트워크 라우팅 정보를 추출하여 네트워크 카드 단말기(505) 내부 및/또는 네트워크 카드 서버(540)에 탑재되어 있는 단말기 스마트 카드 생성부(535)로 전달하는 과정을 통해, 본 발명이 제시하는 네트워크 카드(500)를 통한 스마트 카드 서비스가 개시됨을 특징으로 한다.According to the present invention, the terminal application 525 mounted in the network card terminal 505 extracts the network routing information as described above and is mounted in the network card terminal 505 and / or mounted in the network card server 540. Through the process of transmitting to the terminal smart card generation unit 535, the smart card service through the network card 500 proposed by the present invention is characterized.

네트워크 카드 단말기(505)의 I/O 인터페이스(530)는 네트워크 카드 단말기(505)가 본 발명이 제시하는 네트워크 카드(500)로 정보 및 명령을 전송하거나, 상기 네트워크 카드(500)로부터 정보 및 응답을 읽어오거나 수신할 수 있는 카드 인터페이스이다.The I / O interface 530 of the network card terminal 505 transmits information and commands from the network card terminal 505 to the network card 500 of the present invention, or receives information and responses from the network card 500. Card interface for reading and receiving.

네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)는 ISO 7816, ISO 10536, ISO 14443, 및/또는 EMV 등의 규격 중에서 적어도 한 가지 이상을 만족하는 물리적인 IC칩 및/또는 IC칩 카드를 카드 단말기 내부에 소프트웨어적으로 구현한 가상의 IC칩으로서, 물리적인 IC칩 및/또는 IC칩 카드의 하드웨어에 대응하는 가상 칩(Virtual Chip), 물리적인 IC칩 및/또는 IC칩 카드에 탑재된 칩 운영 체제(COS)에 대응하는 가상 COS(Virtual COS), 물리적인 IC칩 및/또는 IC칩 카드에 탑재된 가상 머신(Virtual Machine, VM)에 대응하는 스마트 카드 VM(SCVM), 물리적인 IC칩 및/또는 IC칩 카드에 탑재된 카드 관리 프로그램에 대응하여 동적으로 생성된 단말기 스마트 카드에 대한 접근 제어와 스마트 카드 애플리케이션을 실행 및/또는 구동시키는 공용 IC칩 에뮬레이터(510) 상의 IC칩 에뮬레이터 관리 프로그램, 그리고 물리적인 IC칩 및/또는 IC 카드에 탑재된 스마트 카드 응용 영역에 대응하는 공용 IC칩 에뮬레이터(510) 상의 스마트 카드 실행 영역 등으로 구현되어 있음을 특징으로 한다.The common IC chip emulator 510 mounted in the network card terminal 505 may be a physical IC chip and / or IC chip that satisfies at least one or more of standards such as ISO 7816, ISO 10536, ISO 14443, and / or EMV. A virtual IC chip in which a card is software-implemented inside a card terminal, and is a virtual chip, a physical IC chip, and / or an IC chip card corresponding to the hardware of the physical IC chip and / or the IC chip card. Virtual COS (COS) corresponding to the onboard chip operating system (COS), Smart Card VM (SCVM) corresponding to the virtual machine (VM) mounted on the physical IC chip and / or IC chip card, physical IC chip on a common IC chip emulator 510 that executes and / or runs smart card applications and access control to a dynamically generated terminal smart card in response to a card management program mounted on an IC chip and / or IC chip card. Emulator The management program and the smart card execution area on the common IC chip emulator 510 corresponding to the smart card application area mounted on the physical IC chip and / or the IC card are implemented.

본 발명에 따르면, 상기 공용 IC칩 에뮬레이터(510)를 보다 구체적으로 설명하면, 네트워크 카드 단말기(505)에 소프트웨어적으로 구현되어 탑재되어 있는 공용 IC칩 에뮬레이터(510)는 초기화 단계를 거친 물리적인 IC칩 및/또는 IC칩 카드를 소프트웨어적으로 구현한 것으로서, 초기화 단계를 거친 후 개인화 및 스마트 카드 애플리케이션이 발급되기 직전의 IC칩 및/또는 IC칩 카드의 특징을 포함하고 있다. According to the present invention, the common IC chip emulator 510 will be described in more detail. The common IC chip emulator 510 implemented by software in the network card terminal 505 is mounted on a physical IC. A software implementation of a chip and / or IC chip card, which includes the features of the IC chip and / or IC chip card after an initialization step and immediately before personalization and smart card applications are issued.

따라서, 상기 공용 IC칩 에뮬레이터(510)는 본 발명이 제시하는 동적 개인화 및 스마트 카드 애플리케이션의 동적 후발급 과정을 통해 네트워크 카드 단말기(505) 내부에서 스마트 카드의 기능과 역할을 수행하는 단말기 스마트 카드로 동적 생성됨을 특징으로 한다. 즉, 본 발명의 공용 IC칩 에뮬레이터(510)는 네트워크 카드(500)에 탑재되어 있는 네트워크 라우팅 정보를 통해 네트워크 카드 서버(540)에 탑재되어 있는 스마트 카드 개인화 정보와 스마트 카드 애플리케이션을 이용하여 각각의 네트워크 카드(500)에 대응하여 스마트 카드 서비스를 제공할 수 있는 공용성(Public Service)을 포함하고 있다.Therefore, the common IC chip emulator 510 is a terminal smart card that performs the function and role of the smart card in the network card terminal 505 through the dynamic personalization and dynamic post-issuance process of the smart card application proposed by the present invention. Characterized in that it is dynamically generated. That is, the common IC chip emulator 510 of the present invention utilizes the smart card personalization information and the smart card application mounted in the network card server 540 through the network routing information mounted in the network card 500. It includes a public service that can provide a smart card service in response to the network card (500).

특히, 상기와 같이 네트워크 카드 단말기(505) 내부에서 단말기 스마트 카드 생성부(535)에 의해 동적으로 생성된 단말기 스마트 카드는, 동 네트워크 카드 단말기(505) 내부에 탑재된 CAD 에뮬레이터(515)를 통해 스마트 단말기 애플리케이션(520)과 연동하여 해당 스마트 카드 서비스를 제공한 후에 공용 IC칩 에뮬레이 터(510)를 동적으로 개인화한 스마트 카드 개인화 정보와 공용 IC칩 에뮬레이터(510)에 동적으로 후발급된 스마트 카드 애플리케이션을 삭제함으로써, 해당 네트워크 카드 단말기(505)에서 소멸됨을 특징으로 한다. In particular, the terminal smart card dynamically generated by the terminal smart card generation unit 535 in the network card terminal 505 as described above is provided through the CAD emulator 515 mounted in the network card terminal 505. Smart card personalization information that dynamically personalizes the common IC chip emulator 510 and dynamically post-issued to the common IC chip emulator 510 after providing the corresponding smart card service in conjunction with the smart terminal application 520. By deleting the card application, the network card terminal 505 is extinguished.

따라서, 네트워크 카드 단말기(505) 내부에서 동적으로 생성된 단말기 스마트 카드는 일련의 스마트 카드 서비스를 제공한 후, 다른 네트워크 카드(500)를 통해 스마트 카드 서비스를 제공할 수 있는 공용 IC칩 에뮬레이터(510)로 복귀된다.Accordingly, the terminal smart card dynamically generated in the network card terminal 505 provides a series of smart card services, and then provides a common IC chip emulator 510 capable of providing smart card services through another network card 500. Return to).

공용 IC칩 에뮬레이터(510)의 가상 칩(Virtual Chop)은 물리적인 IC칩 및/또는 IC칩 카드를 네트워크 상에 소프트웨어적으로 구현한 것으로서, 네트워크 카드 단말기(505) 내부의 저장 공간을 본 발명이 제시하는 공용 IC칩 에뮬레이터(510)가 사용할 수 있도록 할당하여 상기 네트워크 카드 단말기(505) 저장 공간을 가상의 IC칩 상의 저장 공간과 같이 이용하는 것이다. The virtual chip of the common IC chip emulator 510 is a software implementation of a physical IC chip and / or IC chip card on the network, the present invention provides a storage space inside the network card terminal 505 The shared IC chip emulator 510 may be allocated to be used so that the network card terminal 505 may be used as a storage space on a virtual IC chip.

상기와 같은 조건을 만족하기 위해 네트워크 카드 단말기(505) 상에서 가상 칩의 역할을 수행하는 저장 공간은 도면2와 같은 물리적인 IC칩 및/또는 IC칩 카드의 구조와 동일하게 구현된다. 즉, 공용 IC칩 에뮬레이터(510)가 저장되는 네트워크 카드 단말기(505) 상은 저장 공간은 도면2에서 설명한 물리적인 IC칩 및/또는 IC 카드의 구조와 같이 마스터 파일, 전용 파일, 그리고 요소 파일의 형태로 이루어지며, 상기 파일들을 물리적인 IC칩 및/또는 IC 카드에 저장되는 파일과 호환되 는 특징을 제공한다.In order to satisfy the above conditions, the storage space that plays the role of a virtual chip on the network card terminal 505 is implemented in the same structure as the physical IC chip and / or the IC chip card as shown in FIG. That is, on the network card terminal 505 in which the common IC chip emulator 510 is stored, the storage space is in the form of a master file, a dedicated file, and an element file like the structure of the physical IC chip and / or the IC card described in FIG. The file provides a feature compatible with the files stored in the physical IC chip and / or IC card.

공용 IC칩 에뮬레이터(510)의 가상 COS(Virtual COS)는 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)에서 가상으로 카드 운영 체제(COS)의 기능을 수행하도록 공용 IC칩 에뮬레이터(510) 상에 소프트웨어적으로 구현한 것으로서, 네트워크 카드 단말기(505)의 운영 체제와 연동하여 가상 칩에 저장된 파일들에 대하여 물리적인 IC칩 및/또는 IC 카드에 탑재된 COS와 동일한 기능과 역할을 수행하도록 구현된 것이다. 즉, 네트워크 카드 단말기(505)에 소프트웨어적으로 구현된 가상 칩 상의 파일에 접근하기 위해서는 네트워크 카드 단말기(505) 운영 체제에서 상기 가상 칩에 대한 칩 운영 체제(COS) 역할을 수행하는 가상 COS를 통해 접근한다.The virtual COS of the common IC chip emulator 510 is configured to perform a function of a card operating system (COS) virtually in the common IC chip emulator 510 mounted in the network card terminal 505. As implemented in software on the 510, in conjunction with the operating system of the network card terminal 505, the files stored in the virtual chip have the same function and role as the COS mounted on the physical IC chip and / or the IC card. It is implemented to perform. That is, in order to access a file on a virtual chip implemented in software in the network card terminal 505, a virtual COS serving as a chip operating system (COS) for the virtual chip in the network card terminal 505 operating system. Approach

공용 IC칩 에뮬레이터(510)의 스마트 카드 VM(SCVM)은 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)에서 가상으로 스마트 카드 VM의 기능을 수행하도록 공용 IC칩 에뮬레이터(510) 상에 소프트웨어적으로 구현한 것으로서, 물리적인 IC칩 및/또는 IC 카드에 탑재된 VM과 같이 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역에 동적으로 후발급되는 스마트 카드 애플리케이션은 SCVM을 통해 실행 및/또는 구동되어 스마트 카드 서비스를 제공한다.The smart card VM (SCVM) of the common IC chip emulator 510 is mounted on the common IC chip emulator 510 to virtually perform the function of the smart card VM in the common IC chip emulator 510 mounted in the network card terminal 505. Software implementations, such as VMs mounted on physical IC chips and / or IC cards, which are dynamically post-issued in the smart card execution region of the common IC chip emulator 510, are run and run through the SCVM. And / or run to provide smart card services.

공용 IC칩 에뮬레이터(510)의 IC칩 에뮬레이터 관리 프로그램은 네트워크 카 드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)에서 가상으로 카드 관리 프로그램의 기능을 수행하도록 공용 IC칩 에뮬레이터(510) 상에 소프트웨어적으로 구현한 것으로서, 물리적인 IC칩 및/또는 IC 카드에 탑재된 카드 관리 프로그램과 같이 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역에 동적으로 후발급되어 있는 스마트 카드 애플리케이션을 실행 및/또는 구동하기 위한 접근 제어와 관리의 기능을 수행한다.The IC chip emulator management program of the common IC chip emulator 510 is mounted on the common IC chip emulator 510 to perform a function of a card management program virtually in the common IC chip emulator 510 mounted in the network card terminal 505. Implemented in software, and executes a smart card application dynamically post-issued in the smart card execution area of the common IC chip emulator 510, such as a physical IC chip and / or a card management program mounted on the IC card. It performs the functions of access control and management to operate.

공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역은 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)로 동적 후발급되는 스마트 카드 애플리케이션을 포함하도록 공용 IC칩 에뮬레이터(510) 상에 소프트웨어적으로 구현한 것으로서, 물리적인 IC칩 및/또는 IC 카드에 탑재된 스마트 카드 응용 영역과 같이 네트워크 카드 서버(540)의 스마트 카드 관리 영역에 탑재되어 있는 스마트 카드 애플리케이션을 네트워크 카드 단말기(505) 내부에서 단말기 스마트 카드의 역할을 수행하도록 실행하기 위해 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510) 상의 스마트 카드 실행 영역이다.The smart card execution region of the common IC chip emulator 510 is software on the common IC chip emulator 510 to include smart card applications that are dynamically post-issued to the common IC chip emulator 510 mounted in the network card terminal 505. As an example, the smart card application mounted in the smart card management area of the network card server 540, such as the smart card application area mounted on the physical IC chip and / or the IC card, may be installed inside the network card terminal 505. The smart card execution region on the common IC chip emulator 510 mounted in the network card terminal 505 to execute the role of the terminal smart card.

본 발명에 따르면, 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역은 물리적인 IC칩 및/또는 IC칩 카드 상의 스마트 카드 응용 영역과 달리 발급 및/또는 후발급된 스마트 카드 애플리케이션을 유지 및 관리와 스마트 카드 애플리케이션을 실행 및 구동하는 영역이 아니라, 네트워크 카드 서버(540) 상의 스마트 카드 관리 영역에서 유지 및 관리되는 스마트 카드 애플리케이션을 동적으로 후발급하여 공용 IC칩 에뮬레이터(510)의 스마트 카드 VM을 통해 실행 및 구동하기 위한 공용 IC칩 에뮬레이터(510) 상의 스마트 카드 애플리케이션 영역이다. 즉, 본 발명에서 물리적인 IC칩 및/또는 IC칩 카드 상의 스마트 카드 응용 영역의 스마트 카드 애플리케이션 유지 및 관리 기능은 네트워크 카드 서버(540)의 스마트 카드 관리 영역이 담당하고, 상기 스마트 카드 응용 영역의 스마트 카드 애플리케이션 실행 및 구동 기능은 네트워크 카드 단말기(505)의 스마트 카드 실행 영역이 담당한다.According to the present invention, the smart card execution region of the common IC chip emulator 510 is different from the smart card application region on the physical IC chip and / or IC chip card to maintain and manage the issued and / or post-issued smart card application. The smart card VM of the common IC chip emulator 510 is dynamically post-issued by dynamically issuing the smart card application maintained and managed in the smart card management area on the network card server 540 instead of the area for executing and running the smart card application. Smart card application area on common IC chip emulator 510 for running and driving. That is, in the present invention, the smart card application maintenance and management function of the smart card application area on the physical IC chip and / or IC chip card is in charge of the smart card management area of the network card server 540, The smart card application execution and driving function is in charge of the smart card execution region of the network card terminal 505.

본 발명에 따르면, 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 네트워크 카드 서버(540)의 스마트 관리 영역에 탑재되어 있는 스마트 카드 애플리케이션을 동적으로 후발급하는 것은, 네트워크 카드 서버(540)의 스마트 카드 관리 영역을 통해 유지 및 관리되는 스마트 카드 애플리케이션을 네트워크 카드 단말기(505)에 탑재되어 있는 공용 IC칩 에뮬레이터(510)를 통해 실행하기 위해 상기 공용 IC칩 에뮬레이터(510)로 임시 후발급하는 것이며, 동적으로 후발급되어 실행 및 구동 된 스마트 카드 애플리케이션은 해당 네트워크 카드 단말기(505)의 공용 IC칩 에뮬레이터(510)로부터 스마트 카드 개인화 정보와 함께 삭제됨을 특징으로 한다. 물론, 상기와 같이 네트워크 카드 단말기(505)에서 삭제된 스마트 카드 개인화 정보 및 스마트 카드 애플리케이션은 네트워크 카드 서버(540)의 스마트 카드 개인화 정보와 스마트 카드 관리 영역 등을 통해 유지 관리됨을 특징으로 한다.According to the present invention, dynamically post-issuing the smart card application mounted in the smart management area of the network card server 540 to the smart card execution area of the common IC chip emulator 510 is the network card server 540. Temporary post-issuance to the common IC chip emulator 510 to execute the smart card application maintained and managed through the smart card management area through the common IC chip emulator 510 mounted in the network card terminal 505. In addition, the smart card application that is dynamically issued and executed and driven is deleted together with the smart card personalization information from the common IC chip emulator 510 of the corresponding network card terminal 505. Of course, the smart card personalization information and the smart card application deleted from the network card terminal 505 as described above are maintained through the smart card personalization information and the smart card management area of the network card server 540.

CAD 에뮬레이터(515)는 ISO 7816, ISO 10536, ISO 14443, 및/또는 EMV 등의 규격 중에서 적어도 한 가지 이상을 만족하는 IC 카드 장치인 물리적인 CAD를 네트워크 카드 단말기(505) 내부에서 소프트웨어적으로 구현한 것으로서, 단말기 스마트 카드 생성부(535)에 의해 네트워크 카드 단말기(505) 내부에 동적으로 생성된 단말기 스마트 카드와 스마트 카드 서비스를 제공하는 스마트 단말기 애플리케이션(520) 사이의 가상 스마트 카드 트랜잭션(Transaction)을 수행함을 특징으로 한다.The CAD emulator 515 software-implements the physical CAD, which is an IC card device that satisfies at least one of the standards of ISO 7816, ISO 10536, ISO 14443, and / or EMV, in the network card terminal 505. For example, a virtual smart card transaction between a terminal smart card dynamically generated in the network card terminal 505 by the terminal smart card generator 535 and a smart terminal application 520 that provides a smart card service. It characterized in that to perform.

즉, CAD 에뮬레이터(515)는 네트워크 카드 단말기(505)의 스마트 단말기 애플리케이션(520)으로부터 생성된 스마트 카드 명령을 APDU를 통해 단말기 스마트 카드로 전달하고, 상기 단말기 스마트 카드로부터 추출 생성된 스마트 카드 응답을 APDU를 통해 스마트 단말기 애플리케이션(520)으로 반환하는 역할 등을 수행한다.That is, the CAD emulator 515 transfers the smart card command generated from the smart terminal application 520 of the network card terminal 505 to the terminal smart card through the APDU, and sends the generated smart card response extracted from the terminal smart card. It returns to the smart terminal application 520 through the APDU.

본 발명에 따르면, CAD 에뮬레이터(515)는 공용 IC칩 에뮬레이터(510)가 접촉식 IC칩 및/또는 IC칩 카드의 규격을 만족하는 경우, 접촉식 스마트 카드 표준 규정인 ISO 7816과 같은 스마트 카드 규정에 근거하여 스마트 단말기 애플리케이션(520)과 단말기 스마트 카드를 네트워크 카드 단말기(505) 내부에서 통신 연결한다. 만약 공용 IC칩 에뮬레이터(510)가 비접촉식 IC칩 및/또는 IC칩 카드의 규격을 만족하는 경우라면, CAD 에뮬레이터(515)는 비접촉식 스마트 카드 표준 규정인 ISO 10536이나 ISO 14443과 같은 스마트 카드 규정에 근거하여 스마트 단말기 애플리케 이션(520)과 단말기 스마트 카드를 네트워크 카드 단말기(505) 내부에서 통신 연결하며, 상기 단말기 스마트 카드에 금융 서비스 관련 보안 시스템이 필요한 경우 EMV와 같은 스마트 카드 규정에 근거하여 스마트 단말기 애플리케이션(520)과 단말기 스마트 카드를 네트워크 카드 단말기(505) 내부에서 통신 연결함을 특징으로 한다.According to the present invention, the CAD emulator 515 is a smart card specification such as ISO 7816, which is a contact smart card standard specification, when the common IC chip emulator 510 satisfies the specifications of the contact IC chip and / or IC chip card. Based on the communication between the smart terminal application 520 and the terminal smart card in the network card terminal 505. If the common IC chip emulator 510 satisfies the specifications of the contactless IC chip and / or IC chip card, the CAD emulator 515 is based on a smart card specification such as ISO 10536 or ISO 14443, which is a standard for contactless smart cards. The smart terminal application 520 and the terminal smart card to communicate within the network card terminal 505, and if the terminal smart card requires a security service related system, the smart terminal application is based on smart card regulations such as EMV. 520 and the terminal smart card is characterized in that the communication connection in the network card terminal (505).

네트워크 카드 단말기(505)의 스마트 단말기 애플리케이션(520)은 ISO 7816, ISO 10536, ISO 14443, 및/또는 EMV 등의 규격 중에서 적어도 한 가지 이상을 만족하는 스마트 카드 단말기에 탑재된 스마트 단말기 애플리케이션(520)의 기능을 그대로 포함하여 호환되며, 카드 단말기에 탑재되어 본 발명이 제시하는 네트워크 카드(500)를 통해 네트워크 카드 단말기(505) 내부에서 본 발명이 제시하는 단말기 스마트 카드와 연동하여 스마트 카드 서비스를 제공함을 특징으로 하는 애플리케이션이다.The smart terminal application 520 of the network card terminal 505 is a smart terminal application 520 mounted in a smart card terminal that satisfies at least one or more of standards such as ISO 7816, ISO 10536, ISO 14443, and / or EMV. It is compatible with the same function as it is, mounted on the card terminal provides a smart card service in conjunction with the terminal smart card proposed by the present invention within the network card terminal 505 through the network card 500 proposed by the present invention. It is an application characterized by.

네트워크 카드 서버(540)는 네트워크를 통해 네트워크 카드 단말기(505)와 통신 연결될 수 있는 서버로서, 각각의 네트워크 카드(500)에 탑재된 네트워크 라우팅 정보를 통해 네트워크 카드 단말기(505)에 탑재되어 있는 공용 IC칩 에뮬레이터(510)를 본 발명이 제시하는 단말기 스마트 카드로 생성되도록 개인화 하기 위한 스마트 카드 개인화 정보와, 네트워크 카드(500)에 대응하는 스마트 카드 서비스를 제공하기 위한 스마트 카드 애플리케이션을 유지 및 관리하는 스마트 카드 관리 영 역을 탑재하고 있으며, 네트워크 카드 서버(540) 상에서 상기 스마트 카드 개인화 정보와 스마트 카드 관리 영역에 대한 접근 제어와 관리 및 스마트 카드 관리 영역에 탑재되어 있는 스마트 카드 애플리케이션에 대한 정보를 저장하고 있는 스마트 카드 관리 프로그램(545), 그리고 경우에 따라 네트워크 카드 단말기(505)를 통해 네트워크 카드(500)로부터 획득된 네트워크 라우팅 정보를 근거로 상기 스마트 카드 개인화 정보 및 스마트 카드 애플리케이션 관리 영역에 접근한 후, 스마트 카드 개인화 정보를 통해 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)를 동적으로 개인화하고, 스마트 카드 애플리케이션을 동적으로 후발급함으로써, 네트워크 단말기 내부에서 본 발명이 제시하는 단말기 스마트 카드를 생성하는 단말기 스마트 카드 생성부(535) 등이 탑재되어 있음을 특징으로 하는 서버이다.The network card server 540 is a server that can be communicatively connected with the network card terminal 505 through a network. The network card server 540 is a common server installed in the network card terminal 505 through network routing information mounted in each network card 500. Maintaining and managing smart card personalization information for personalizing the IC chip emulator 510 to be generated as a terminal smart card according to the present invention, and a smart card application for providing a smart card service corresponding to the network card 500. A smart card management area is mounted, and on the network card server 540, access control and management of the smart card personalization information and the smart card management area, and information on the smart card application mounted in the smart card management area is stored. Smart card management program (545), In some cases, the network card terminal 505 accesses the smart card personalization information and the smart card application management area based on the network routing information obtained from the network card 500, and then accesses the network card through the smart card personalization information. By dynamically personalizing the common IC chip emulator 510 mounted on the terminal 505 and dynamically issuing a smart card application, a terminal smart card generation unit for generating a terminal smart card according to the present invention in a network terminal. 535, etc. are mounted.

네트워크 카드 서버(540)의 스마트 카드 개인화 정보는 물리적인 IC칩이 탑재되어 있는 스마트 카드의 발행 과정에서 초기화된 스마트 카드에 카드 사용자의 개인 정보 및/또는 개인 코드와 개인 암호화 키, 전자 서명 키, 공인 인증서 등을 탑재하여 개인화 시키는 정보로서, 각각의 네트워크 카드(500)에 대응하는 스마트 카드 개인화 정보를 통해 네트워크 카드 단말기(505)에 탑재되어 있는 공용 IC칩 에뮬레이터(510)를 동적으로 개인화 시키는 정보이다.The smart card personalization information of the network card server 540 includes the card user's personal information and / or a personal code, a personal encryption key, an electronic signature key, and the like. Information for personalizing by mounting a public certificate or the like, and dynamically personalizing the common IC chip emulator 510 mounted in the network card terminal 505 through smart card personalization information corresponding to each network card 500. to be.

본 발명에 따르면, 상기와 같이 각각의 네트워크 카드(500)에 대응하는 스마 트 카드 개인화 정보를 통해 네트워크 카드 단말기(505)에 탑재되어 있는 공용 IC칩 에뮬레이터(510)를 동적으로 개인화 시키는 역할은 네트워크 카드 단말기(505) 내부 또는 네트워크 카드 서버(540) 상에 탑재된 단말기 스마트 카드 생성부(535)에 수행된다.According to the present invention, the role of dynamically personalizing the common IC chip emulator 510 mounted in the network card terminal 505 through the smart card personalization information corresponding to each network card 500 is as described above. The card smart card generator 535 is installed in the card terminal 505 or mounted on the network card server 540.

네트워크 카드 서버(540)의 스마트 카드 관리 영역은 물리적인 IC칩이 탑재되어 있는 스마트 카드의 발행 과정에서 해당 물리적인 스마트 카드의 스마트 카드 응용 영역으로 발급되거나, 해당 스마트 카드를 발행한 후 상기 스마트 카드 응용 영역으로 후발급되는 스마트 카드 애플리케이션을 저장하고 관리하는 네트워크 카드 서버(540) 상의 저장 공간 및/또는 데이터베이스로서, 네트워크 카드 단말기(505) 내부 또는 네트워크 카드 서버(540) 상에 탑재된 단말기 스마트 카드 생성부(535)에 의해 네트워크 카드 단말기(505)에 탑재되어 있는 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 해당 스마트 카드 애플리케이션을 동적으로 후발급시키는 역할을 수행하는 것이다.The smart card management area of the network card server 540 is issued to the smart card application area of the physical smart card in the process of issuing the smart card on which the physical IC chip is mounted, or after issuing the smart card. A terminal smart card mounted in the network card terminal 505 or on the network card server 540 as a storage space and / or a database on the network card server 540 that stores and manages the smart card application that is post-issued to the application area. The generation unit 535 serves to dynamically post-issue the corresponding smart card application to the smart card execution region of the common IC chip emulator 510 mounted in the network card terminal 505.

본 발명에 따르면, 물리적인 IC칩이 탑재되어 있는 스마트 카드의 스마트 카드 응용 영역은, 본 발명이 제시하는 네트워크 카드 시스템에서, 상기 물리적인 스마트 카드의 스마트 카드 응용 영역에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션에 대한 접근 제어 및 유지 관리 기능은 네트워크 카드 서버(540) 상에 탑재된 스마트 카드 관리 영역이 담당하고, 상기 물리적인 스마트 카드의 스마 트 카드 응용 영역에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션을 스마트 카드 VM을 통해 실행하여 스마트 단말기 애플리케이션(520)을 통해 스마트 카드 서비스를 제공하는 기능은 네트워크 카드 단말기(505) 내부에 탑재된 공용 IC칩 에뮬레이터(510) 상의 스마트 카드 실행 영역이 담당하도록 분리되어 있음을 특징으로 한다.According to the present invention, the smart card application area of the smart card on which the physical IC chip is mounted is issued and / or post-issued to the smart card application area of the physical smart card in the network card system proposed by the present invention. The access control and maintenance function for the smart card application is in charge of the smart card management area mounted on the network card server 540, and is issued and / or post-issued to the smart card application area of the physical smart card. Smart card application through the smart card VM to provide smart card services through the smart terminal application 520 is a smart card execution region on the common IC chip emulator 510 mounted inside the network card terminal 505. It is characterized in that it is separated to take charge.

네트워크 카드 서버(540)의 스마트 카드 관리 프로그램(545)은 물리적인 IC칩이 탑재되어 있는 스마트 카드의 카드 관리 프로그램에 대응하여 네트워크 카드 서버(540) 상에서 스마트 카드 개인화 정보와 스마트 카드 관리 영역 및 상기 스마트 카드 관리 영역에 탑재되어 있는 스마트 카드 애플리케이션에 대한 접근 제어와 관리 기능을 수행하는 프로그램으로서, 카드 발행 기관이 네트워크 카드(500)를 발행하는 과정에서 네트워크 카드 서버(540)에 생성된 스마트 카드 개인화 정보와 스마트 카드 관리 영역을 관리하고, 상기 스마트 카드 관리 영역에 탑재 및/또는 후탑재되는 스마트 카드 애플리케이션에 대한 정보를 저장 및 관리하고, 단말기 스마트 카드 생성부(535)가 상기 스마트 카드 애플리케이션을 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 동적 후발급할 수 있도록 접근 제어와 관리 등의 기능을 제공함을 특징으로 한다.The smart card management program 545 of the network card server 540 corresponds to the smart card personalization information and the smart card management area on the network card server 540 in response to the card management program of the smart card on which the physical IC chip is mounted. A program that performs access control and management functions for a smart card application mounted in a smart card management area. The smart card personalization generated in the network card server 540 while the card issuer issues the network card 500. Manages information and a smart card management area, stores and manages information on a smart card application that is mounted and / or mounted in the smart card management area, and a terminal smart card generation unit 535 shares the smart card application Smart card execution region of the IC chip emulator 510 To be issued after a dynamic characterized by providing features such as access control and management.

네트워크 카드 단말기(505) 내부 및/또는 네트워크 카드 서버(540) 상에 탑재되는 단말기 스마트 카드 생성부(535)는 네트워크 카드 단말기(505)를 통해 각각 의 네트워크 카드(500)로부터 획득되는 네트워크 라우팅 정보를 해석한 후, 상기 네트워크 라우팅 정보를 근거로 각각의 네트워크 카드(500)에 대응하여 네트워크 카드 서버(540)에 탑재된 각각의 스마트 카드 개인화 정보를 통해 네트워크 카드 단말기(505)의 공용 IC칩 에뮬레이터(510)를 동적으로 개인화하고, 각각의 네트워크 카드(500)에 대응하는 각각의 스마트 카드 관리 영역에 탑재되어 있는 스마트 카드 애플리케이션을 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 동적 후발급함으로써, 네트워크 카드 단말기(505)에 탑재되어 있는 공용 IC칩 에뮬레이터(510)를 각각의 네트워크 카드(500)에 대응하는 단말기 스마트 카드로 동적 생성함을 특징으로 한다.The terminal smart card generation unit 535 mounted in the network card terminal 505 and / or on the network card server 540 receives network routing information obtained from each network card 500 through the network card terminal 505. After interpreting, the common IC chip emulator of the network card terminal 505 through each smart card personalization information mounted in the network card server 540 corresponding to each network card 500 based on the network routing information. By dynamically personalizing the 510 and dynamically post-issuing a smart card application mounted in each smart card management area corresponding to each network card 500 to the smart card execution area of the common IC chip emulator 510. And a common IC chip emulator 510 mounted on the network card terminal 505 to each network card 500. Dynamically generated by the corresponding terminal smart card.

본 발명에 따르면, 단말기 스마트 카드 생성부(535)는 각각의 네트워크 카드(500)에 탑재되어 있는 네트워크 라우팅 정보를 획득하는 단말기 애플리케이션(525)이 접근할 수 있는 영역 안에 탑재되는 것을 특징으로 한다. 따라서, 본 발명이 제시하는 단말기 스마트 카드 생성부(535)는 해당 단말기 애플리케이션(525)이 탑재되어 있는 네트워크 카드 단말기(505) 내부에 탑재되거나, 상기 단말기 애플리케이션(525)이 네트워크를 통해 접근할 수 있는 네트워크 카드 서버(540) 상에 탑재될 수 있다.According to the present invention, the terminal smart card generation unit 535 is characterized in that the terminal application 525 for acquiring network routing information mounted on each network card 500 is mounted in an accessible area. Accordingly, the terminal smart card generation unit 535 according to the present invention may be mounted inside the network card terminal 505 in which the terminal application 525 is mounted, or the terminal application 525 may be accessed through a network. Can be mounted on a network card server 540.

또한, 상기 단말기 스마트 카드 생성부(535)가 네트워크 카드 서버(540)의 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 탑재되어 있는 스마트 카드 애플리케이션을 통해 동적으로 생성하는 단말기 스마트 카드는, 상기 네트워크 라우팅 정보를 추출 획득하는 단말기 애플리케이션(525)이 탑재되어 있는 네트워크 카드 단말기(505) 내부의 공용 IC칩 에뮬레이터(510)를 통해 생성된다.In addition, the terminal smart card that the terminal smart card generation unit 535 dynamically generates through the smart card personalization information of the network card server 540 and the smart card application mounted in the smart card management area, the network routing information. Is generated through the common IC chip emulator 510 inside the network card terminal 505 in which the terminal application 525 is extracted.

또한, 상기 단말기 스마트 카드 생성부(535)를 통해 네트워크 카드 단말기(505) 내부에서 동적으로 생성된 단말기 스마트 카드는, 각각의 네트워크 카드(500)에 대한 스마트 카드 서비스를 제공한 후, 스스로 또는 네트워크 카드 단말기(505)에 의해 삭제 소멸됨을 특징으로 한다.In addition, the terminal smart card dynamically generated in the network card terminal 505 through the terminal smart card generation unit 535 may provide a smart card service for each network card 500, and then, by itself or in a network. The card terminal 505 deletes and disappears.

상기와 같이 동적으로 생성된 단말기 스마트 카드가 소멸되는 과정은, 해당 공용 IC칩 에뮬레이터(510)를 동적으로 개인화시킨 스마트 카드 개인화 정보와, 동적으로 후발급된 스마트 카드 애플리케이션이 삭제되어 해당 공용 IC칩 에뮬레이터(510)를 다른 네트워크 카드(500)와 논리적으로 연동되어 있는 네트워크 상의 다른 스마트 카드 개인화 정보와 스마트 카드 애플리케이션을 통해 또다른 형태의 단말기 스마트 카드를 생성할 수 있는 상태로 복귀시키는 것이다.The process of the terminal smart card dynamically generated as described above, the smart card personalization information that dynamically personalized the public IC chip emulator 510, and the dynamically issued smart card application is deleted, so that the corresponding public IC chip The emulator 510 is returned to a state in which another type of terminal smart card can be generated through another smart card personalization information and a smart card application on a network that is logically linked with another network card 500.

이하 첨부된 도면과 설명을 통해 본 발명의 특징을 상세히 설명한다. 단, 다음의 도면과 설명은 본 발명을 적절하게 설명하기 위한 여러 가지 방법 중에서 대표적인 방법에 대한 것이며, 본 발명이 다음의 도면과 설명만으로 한정되는 것은 아니다.Hereinafter, the features of the present invention will be described in detail with reference to the accompanying drawings. However, the following drawings and descriptions are for representative methods among various methods for properly describing the present invention, and the present invention is not limited only to the following drawings and descriptions.

도면6은 네트워크 카드 시스템에 실시예에 대한 간단한 구성도이다.6 is a simplified block diagram of an embodiment of a network card system.

본 발명에 따르면, 네트워크 카드 시스템은 단말기 스마트 카드 생성부(535)가 탑재되는 위치에 따라 도면6의 (가)와 같이 단말기 스마트 카드 생성부(535)가 네트워크 카드 단말기(505) 내부에 탑재되는 경우와 도면6의 (나)와 같이 단말기 스마트 카드 생성부(535)가 네트워크 카드 서버(540)에 탑재되는 경우 등으로 구분할 수 있다.According to the present invention, in the network card system, the terminal smart card generation unit 535 is mounted inside the network card terminal 505 as shown in FIG. 6A according to the position where the terminal smart card generation unit 535 is mounted. 6 and the case where the terminal smart card generation unit 535 is mounted on the network card server 540.

도면6의 (가)와 같이 단말기 스마트 카드 생성부(535)가 네트워크 카드 단말기(505)에 탑재되는 경우는 본 발명이 제시하는 단말기 스마트 카드 생성부(535)가 카드 단말기에 탑재할 수 있는 형태로 제작된 것으로서, 네트워크 카드(500)로부터 추출된 네트워크 라우팅 정보를 근거로 네트워크 카드 단말기(505)와 네트워크 카드 서버(540)를 연결하는 네트워크를 통해 네트워크 카드 서버(540)의 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근하는 것이다. 6A, when the terminal smart card generation unit 535 is mounted on the network card terminal 505, the terminal smart card generation unit 535 according to the present invention can be mounted on the card terminal. Smart card personalization information of the network card server 540 through the network connecting the network card terminal 505 and the network card server 540 based on the network routing information extracted from the network card 500 and Accessing the smart card management area.

도면6의 (가)에서 단말기 스마트 카드 생성부(535)가 탑재된 네트워크 카드 단말기(505)가 네트워크 카드 서버(540)의 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근하는 과정을 보면, 단말기 애플리케이션(525)이 I/O 인터페이스(530)를 통해 카드에 기록되어 있는 카드 정보를 읽고, 본 발명이 제시하는 네트 워크 카드(500)임을 확인하면, 상기 카드 정보로부터 네트워크 라우팅 정보를 추출하여 단말기 스마트 카드 생성부(535)로 공유 전달하고, 단말기 스마트 카드 생성부(535)는 상기와 같이 전달된 네트워크 라우팅 정보를 근거로 네트워크를 통해 네트워크 카드 서버(540)에 접속하고, 상기 네트워크 카드 서버(540)의 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근한다.Referring to a process of accessing the smart card personalization information and the smart card management area of the network card server 540 by the network card terminal 505 equipped with the terminal smart card generator 535 in FIG. When 525 reads the card information recorded on the card through the I / O interface 530, and confirms that the network card 500 is the present invention, the network routing information is extracted from the card information. The card generator 535 shares and delivers the data, and the terminal smart card generator 535 accesses the network card server 540 through the network based on the network routing information transmitted as described above, and the network card server 540. Access your smart card personalization information and smart card management area.

상기 과정에서 단말기 애플리케이션(525)은 기존 카드 단말기에 탑재된 단말기 애플리케이션(525)의 기능을 포함한 상태에서 추가적으로 I/O 인터페이스(530)를 통해 연동된 각각의 카드가 본 발명이 제시하는 네트워크 카드(500)인지 확인하는 기능과 상기 네트워크 카드(500)로부터 추출된 네트워크 라우팅 정보를 단말기 스마트 카드 생성부(535)로 공유 전달하는 기능 등이 추가되고, 단말기 스마트 카드 생성부(535)는 상기 단말기 애플리케이션(525)으로부터 공유 전달된 네트워크 라우팅 정보를 근거로 네트워크 카드 서버(540)의 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근하여 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)를 동적으로 개인화하고, 스마트 카드 애플리케이션을 동적으로 후발급 하는 역할을 수행한다. 즉, 네트워크 카드 단말기(505)의 단말기 스마트 카드 생성부(535)는 스마트 카드 발행 기관이 물리적인 IC칩이 탑재된 스마트 카드를 발행하는 것과 동일하게 네트워크 카드 단말기(505)에 소프트웨어적으로 탑재된 공용 IC칩 에뮬레이터(510)를 스마트 카드의 역할을 수행하도록 동적 생성하는 역할을 수행한다.In the above process, the terminal application 525 includes a network card provided by the present invention for each card interworked through the I / O interface 530 in addition to the function of the terminal application 525 mounted in the existing card terminal. 500) and a function of sharing and transferring the network routing information extracted from the network card 500 to the terminal smart card generator 535, and the terminal smart card generator 535 is the terminal application. Accessing the smart card personalization information and the smart card management area of the network card server 540 based on the network routing information shared from the network 525, the dynamic IC chip emulator 510 mounted on the network card terminal 505 is dynamically loaded. Personalize and dynamically post-issue smart card applications. That is, the terminal smart card generation unit 535 of the network card terminal 505 is software-mounted in the network card terminal 505 in the same way that the smart card issuing organization issues a smart card equipped with a physical IC chip. Dynamically generates the common IC chip emulator 510 to perform the role of a smart card.

도면6의 (나)와 같이 단말기 스마트 카드 생성부(535)가 네트워크 카드 서버(540)에 탑재되어 있는 경우는 본 발명이 제시하는 단말기 스마트 카드 생성부(535)가 네트워크 카드 서버(540)에 탑재할 수 있는 형태로 제작된 것으로서, 네트워크 카드 단말기(505)의 단말기 애플리케이션(525)이 네트워크 카드(500)로부터 추출된 네트워크 라우팅 정보를 상기 네트워크 카드 단말기(505)와 네트워크 카드 서버(540)를 연결하는 네트워크를 통해 상기 네트워크 카드 서버(540)의 단말기 스마트 카드 생성부(535)로 전달하면, 상기 단말기 스마트 카드 생성부(535)가 상기 네트워크 라우팅 정보를 근거로 네트워크 카드 서버(540)의 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근하는 것이다.In the case where the terminal smart card generation unit 535 is mounted on the network card server 540 as shown in FIG. 6, the terminal smart card generation unit 535 according to the present invention is provided to the network card server 540. The terminal application 525 of the network card terminal 505 is configured to mount the network routing information extracted from the network card 500 to the network card terminal 505 and the network card server 540. When the terminal smart card generation unit 535 of the network card server 540 is transferred to the terminal through the network to connect, the terminal smart card generation unit 535 is smart of the network card server 540 based on the network routing information. Access to card personalization information and smart card management areas.

도면6의 (나)에서 네트워크 카드 단말기(505)가 단말기 스마트 카드 생성부(535)가 탑재된 네트워크 카드 서버(540)의 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근하는 과정을 보면, 단말기 애플리케이션(525)이 I/O 인터페이스(530)를 통해 각각의 카드에 기록되어 있는 카드 정보를 읽고, 본 발명이 제시하는 네트워크 카드(500)임을 확인하면, 상기 카드 정보로부터 네트워크 라우팅 정보를 추출한 후, 상기 단말기 애플리케이션(525)이 상기와 같이 카드 정보로부터 추출된 네트워크 라우팅 정보를 네트워크를 통해 네트워크 카드 서버(540)에 탑재된 단말기 스마트 카드 생성부(535)로 전달한다. 네트워크 카드 단말기(505)의 단말기 애플리케이션(525)으로부터 네트워크를 통해 스마트 카드 개인화 정보 및 스 마트 카드 관리 영역에 접근할 수 있는 네트워크 라우팅 정보가 전달되면, 단말기 스마트 카드 생성부(535)는 상기 네트워크 라우팅 정보를 근거로 네트워크 카드 서버(540)에 탑재된 해당 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근한다.Referring to (b) of FIG. 6, the network card terminal 505 accesses the smart card personalization information and the smart card management area of the network card server 540 equipped with the terminal smart card generator 535. When 525 reads the card information recorded in each card through the I / O interface 530, and confirms that the network card 500 is the present invention, the network routing information is extracted from the card information. The terminal application 525 delivers the network routing information extracted from the card information to the terminal smart card generation unit 535 mounted in the network card server 540 through the network. When the smart card personalization information and the network routing information for accessing the smart card management area are transmitted from the terminal application 525 of the network card terminal 505 through the network, the terminal smart card generation unit 535 performs the network routing. The smart card personalization information and the smart card management area mounted on the network card server 540 are accessed based on the information.

상기 과정에서 단말기 애플리케이션(525)은 기존 카드 단말기에 탑재된 단말기 애플리케이션(525)의 기능을 포함한 상태에서 추가적으로 I/O 인터페이스(530)를 통해 연동된 카드가 본 발명이 제시하는 네트워크 카드(500)인지 확인하는 기능과 상기 네트워크 카드(500)로부터 추출된 네트워크 라우팅 정보를 네트워크를 통해 네트워크 카드 서버(540)에 탑재된 단말기 스마트 카드 생성부(535)로 전달하는 기능 등이 추가되고, 단말기 스마트 카드 생성부(535)는 상기 단말기 애플리케이션(525)으로부터 네트워크를 통해 전달된 네트워크 라우팅 정보를 근거로 네트워크 카드 서버(540)의 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근하여 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)를 동적으로 개인화하고, 스마트 카드 애플리케이션을 동적으로 후발급 하는 역할을 수행한다. 즉, 네트워크 카드 서버(540)의 단말기 스마트 카드 생성부(535)는 스마트 카드 발행 기관이 물리적인 IC칩이 탑재된 스마트 카드를 발행하는 것과 동일하게 네트워크 상에서 네트워크 카드 단말기(505)에 소프트웨어적으로 탑재된 공용 IC칩 에뮬레이터(510)를 스마트 카드의 역할을 수행하도록 동적 생성하는 역할을 수행한다.In the above process, the terminal application 525 includes a function of the terminal application 525 mounted on an existing card terminal, and additionally, the network card 500 proposed by the present invention is linked to the card through the I / O interface 530. And a function of transmitting network routing information extracted from the network card 500 to the terminal smart card generation unit 535 mounted in the network card server 540 through a network, and the terminal smart card. The generation unit 535 accesses the smart card personalization information and the smart card management area of the network card server 540 based on the network routing information transmitted through the network from the terminal application 525 to the network card terminal 505. Dynamically personalize on-board common IC chip emulator 510, smart card applications It serves to dynamically issued after a. That is, the terminal smart card generation unit 535 of the network card server 540 is software-enabled to the network card terminal 505 on the network in the same way that the smart card issuing organization issues a smart card equipped with a physical IC chip. Dynamically generates the mounted common IC chip emulator 510 to perform the role of a smart card.

본 발명에 따르면, 도면6의 (가)와 (나)에서 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)는 도면3과 도면4 등과 같이 스마트 카드 애플리케이션의 후발급이 가능한 개방형 플랫폼(Open Platform)이 탑재된 물리적인 IC칩과 동일한 구조와 기능 및 역할을 제공하며, 전술한 바와 같이 네트워크 카드 단말기(505) 내부에 탑재될 수 있도록 소프트웨어적으로 구현되어 있다. According to the present invention, the common IC chip emulator 510 mounted in the network card terminal 505 in FIGS. 6A and 6B is an open platform capable of post-issuance of smart card applications as shown in FIGS. 3 and 4. It provides the same structure, function, and role as a physical IC chip equipped with (Open Platform), and is implemented in software to be mounted in the network card terminal 505 as described above.

또한, 상기 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 동적 후발급 되는 스마트 카드 애플리케이션은 네트워크 카드 서버(540)의 스마트 카드 관리 영역을 통해 유지 관리되고, 상기 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역을 통해 실행 및 구동되는 것을 특징으로 하며, 특별한 수정이나 가공 과정 없이 물리적인 IC칩 및/또는 IC칩 카드 상의 스마트 카드 응용 영역으로 이전하여 즉시 사용할 수 있다.In addition, a smart card application that is dynamically post-issued to the smart card execution region of the common IC chip emulator 510 is maintained through the smart card management region of the network card server 540, and It is executed and driven through the smart card execution area, and can be immediately used by transferring to the smart card application area on the physical IC chip and / or IC chip card without any special modification or processing.

예를 들어, 세미나에 초청된 방문자의 스마트 카드에 방명록 기입을 위한 스마트 카드 애플리케이션을 후발급한 후, 해당 방문자가 세미나 장에 입장하는 단계에서 게이트에 설치된 스마트 카드 단말기를 통해 방문자에게 후발급된 방명록 기입용 스마트 카드 애플리케이션으로부터 해당 방문자의 방명록 정보를 자동으로 추출하고, 상기 방명록 정보를 서버로 전송하여 관리하는 스마트 카드 서비스를 제공하기 위한 스마트 카드 애플리케이션은 표1과 같으며, 물리적인 IC칩 및/또는 IC 카드의 스마트 카드 응용 영역에 탑재되는 스마트 카드 애플리케이션의 구조와 본 발명이 제시하는 네트워크 카드 단말기(505) 내부에 탑재되는 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역에 동적 후발급되어 실행 및/또는 구동되는 스마트 카드 애플리케이션의 구조는 동일하다.For example, after a post-issuance of a smart card application for registering a guest book on a smart card of a visitor invited to a seminar, the guest book post-issued to a visitor through a smart card terminal installed at the gate during the visitor entering the seminar hall. The smart card application for automatically extracting the visitor's guest book information from the writing smart card application and transmitting and managing the guest book information to the server is shown in Table 1, and the physical IC chip and / Or dynamically post-issued and executed in the smart card application area mounted in the smart card application area of the IC card and the smart card execution area of the common IC chip emulator 510 mounted in the network card terminal 505 according to the present invention. And / or powered smart card applications Structure is the same.

표1은 세미나에 초청된 방문자의 스마트 카드에 후발급된 방명록 기입용 스마트 카드 애플리케이션의 논리 형식에 대한 것이다.Table 1 shows the logical format of the guest card entry smart card application post-issued on the smart card of the visitor invited to the seminar.

Figure 112009081929732-pat00001
Figure 112009081929732-pat00001

표1Table 1

표1에 따르면, 방명록 기입용 스마트 카드 애플리케이션에 포함되는 정보는 방문자의 이름, 직장, 직책, 성별, 연령, 주민등록번호, 전화 번호, 핸드폰 번호, 그리고 전자 우편 주소 등과 같은 개인 정보 중에서 방문자의 이름, 직장, 직책, 주민등록번호, 전화 번호, 핸드폰 번호, 그리고 전자 우편 주소 등을 포함한다.According to Table 1, the information included in the guestbook smart card application includes the visitor's name, work, and personal information, such as the visitor's name, work, title, gender, age, social security number, phone number, mobile phone number, and e-mail address. This includes your job title, job title, social security number, telephone number, mobile phone number, and e-mail address.

따라서, 방명록 기입용 스마트 카드 애플리케이션은 총 128 바이트의 크기를 갖는 스마트 카드 애플리케이션으로서, 방명록 정보의 방문자 이름은 문자열의 형식으로 저장되고 한글 네글자로 8 바이트의 크기로 표현되며, 직장은 이름은 문자열의 형식으로 저장되고 영문 16 글자 또는 한글 8 글자로 16 바이트의 크기로 표현되며, 직책은 문자열의 형식으로 저장되고 한글 두 글자로 4 바이트의 크기로 표현되며, 주민등록번호는 하이픈(-)을 포함하여 14 바이트의 크기로 표현되며, 전화 번호와 핸드폰 번호는 각각 13 바이트의 크기로 표현되며, 그리고 전자 우편 주소는 ‘@’을 포함하여 32 바이트의 크기로 표현된다.Therefore, the guest card writing smart card application is a smart card application having a total size of 128 bytes. The visitor name of the guest book information is stored in the form of a string and is represented by the size of 8 bytes in Korean four letters. It is stored in the format of 16 letters or 8 letters in Korean and is represented by the size of 16 bytes. The title is stored in the form of a string and is represented by the size of 4 bytes in 2 letters of Korean characters. It is expressed in size of 14 bytes, phone number and cell phone number are each 13 bytes in size, and e-mail address is expressed in 32 bytes including '@'.

표2는 표1과 같은 방명록 기입용 스마트 카드 애플리케이션의 논리 형식에 방명록 정보가 포함된 것이다.Table 2 includes the guestbook information in the logical format of the guestbook entry smart card application shown in Table1.

Figure 112009081929732-pat00002
Figure 112009081929732-pat00002

표2Table 2

방명록 기입용 스마트 카드 애플리케이션에 포함되는 방명록 정보 중에서 방문자 이름은 총 8 바이트 중에서 한글 3글자 6바이트가 사용되었으며, 직장은 총 16 바이트 중에서 한글 6글자 12 바이트가 사용되었으며, 직책은 총 4 바이트 중에서 한글 2글자 4 바이트가 사용되었으며, 주민등록번호는 총 14 바이트 중에서 숫자형 문자 13 글자와 하이픈(‘-‘)을 포함하여 14 바이트가 사용되었으며, 전화 전호는 총 13 바이트 중에서 숫자형 문자 10개와 가로문자(‘)’) 및 하이픈을 포함하여 12 바이트가 사용되었으며, 핸드폰 번호는 숫자형 문자 11개와 하이픈 2개를 포함하여 13 바이트가 사용되었으며, 알파벳 21개와 특수 문자(‘@’,’.’) 3개를 포함하여 24 바이트가 사용되었다.Among the guestbook information included in the Guestbook entry smart card application, the visitor name was 3 characters 6 bytes of Korean characters out of 8 bytes, and the workplace used 6 characters of 12 characters of Korean characters out of 16 bytes. Two letters and four bytes were used, and the Social Security Number was used for 14 bytes including 13 numeric characters and hyphens ('-') among the total 14 bytes, and the phone number was 10 numeric characters and horizontal characters ( ')') And 12 bytes, including hyphens, and 13 numbers, including 11 numeric characters and 2 hyphens, 21 alphabets and special characters ('@', '.') 3 24 bytes were used including dogs.

표3은 표1과 같은 논리 형식에 표2와 같은 방명록 정보가 포함된 방명록 기입용 스마트 카드 애플리케이션이 스마트 카드 실행 영역에 저장되는 스마트 카드 애플리케이션의 구조를 논리적으로 표현한 것이다.Table 3 logically expresses the structure of the smart card application in which the guestbook writing smart card application including the guestbook information in Table 2 in the logical format shown in Table 1 is stored in the smart card execution region.

Figure 112009081929732-pat00003
Figure 112009081929732-pat00003

표3Table 3

표3의 예시는 방명록 기입용 스마트 카드 애플리케이션이 저장되는 스마트 카드 실행 영역의 메모리 주소를 16진수로 0X10000 ~ 0X10070의 128 바이트 영역으로 가정하였다. 일반적으로 상기와 같이 스마트 카드 실행 영역에 대한 메모리 주소는 스마트 카드의 종류와 발행 기관 및 제조사, 그리고 스마트 카드에 탑재되어 있는 운영 체제나 플랫폼에 따라 다를 수 있다.In the example of Table 3, it is assumed that the memory address of the smart card execution area where the guest card writing smart card application is stored is a 128-byte area of 0X10000 to 0X10070 in hexadecimal. In general, as described above, the memory address of the smart card execution region may vary depending on the type of the smart card, the issuer and the manufacturer, and the operating system or the platform mounted on the smart card.

표3에 따르면, 방명록 기입용 스마트 카드 애플리케이션의 방명록 이름이 저장되는 위치는 0X10000 ~ 0X10007의 8 바이트이고, 직장이 저장되는 위치는 0X10008 ~ 0X10015의 16 바이트이고, 직책이 저장되는 위치는 0X10016 ~ 0X10019의 4 바이트이고, 주민등록번호가 저장되는 위치는 0X1001A ~ 0X10027의 14 바이트이고, 전화 번호가 저장되는 위치는 0X10028 ~ 0X10034의 13 바이트이고, 핸드폰 번호가 저장되는 위치는 0X10035 ~ 0X10041의 13 바이트이고, 전자 우편 주소가 저장되는 위치는 0X10042 ~ 0X10062의 32 바이트이고, 현재 사용되지 않고 예약된 공간이 0X10063 ~ 0X1007F의 28 바이트이다.According to Table 3, the guestbook name of the guestbook entry smart card application is stored in 8 bytes of 0X10000 ~ 0X10007, the location in which the job is stored is 16 bytes of 0X10008 ~ 0X10015, and the location where the job title is stored is 0X10016 ~ 0X10019. 4 bytes, the location of the social security number is stored 14 bytes of 0X1001A ~ 0X10027, the location of the phone number is stored 13 bytes of 0X10028 ~ 0X10034, the location where the mobile phone number is stored 13 bytes of 0X10035 ~ 0X10041, electronic The location where the postal address is stored is 32 bytes from 0X10042 to 0X10062, and 28 bytes of 0X10063 to 0X1007F are currently unused and reserved.

본 발명에 따르면, 상기와 같이 물리적인 IC칩 및/또는 IC칩 카드의 스마트 카드 응용 영역에 저장되는 스마트 카드 애플리케이션의 논리 형식과 논리 구조는 네트워크 카드 서버(540)의 스마트 카드 관리 영역을 통해 유지 관리되고, 네트워크 카드 단말기(505) 내부에 탑재되는 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역을 통해 실행 및/또는 구동 되는 스마트 카드 애플리케이션의 논리 형식 및 논리 구조 동일하다. According to the present invention, the logical format and logical structure of the smart card application stored in the smart card application area of the physical IC chip and / or IC chip card as described above is maintained through the smart card management area of the network card server 540. The logical format and logical structure of the smart card application managed and / or driven through the smart card execution region of the common IC chip emulator 510 mounted inside the network card terminal 505 is the same.

도면7은 네트워크 카드(500)를 발행하는 과정에 대한 간단한 흐름도이다.7 is a simple flowchart of the process of issuing the network card 500.

본 발명에 따르면, 네트워크 카드(500)가 발행되기 위해서는 카드 발행 기관 및/또는 카드 사용자 등이 본 발명이 제시하는 네트워크 카드(500)의 발행 여부를 결정한다(700). According to the present invention, in order for the network card 500 to be issued, the card issuing agency and / or the card user determines whether to issue the network card 500 according to the present invention (700).

만약 상기 과정에서 카드 발행 기관 및/또는 카드 사용자 등이 본 발명이 제시하는 네트워크 카드(500)를 발행하지 않는다면(705), 카드 발행 기관은 기존 카드의 제작 과정과 동일하게 각각의 카드를 제작하고, 각각의 기존 카드 발행 과정과 동일한 과정을 거쳐 신규 제작된 카드를 카드 사용자에게 발행한다.(710)If the card issuing agency and / or the card user does not issue the network card 500 proposed by the present invention in the above process (705), the card issuing institution manufactures each card in the same manner as the existing card production process. The card is newly issued to the card user through the same process as that of the existing card issuing process (710).

반면 카드 발행 기관 및/또는 카드 사용자 등이 본 발명이 제시하는 네트워크 카드(500)를 발행하기로 결정하면(715), 상기 카드 발행 기관은 신규 발행되는 각각의 카드, 즉 본 발명이 제시하는 네트워크 카드(500)와 논리적으로 연동되어 네트워크 라우팅 정보를 근거로 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)에 동적 후발급 되어 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션이 탑재되어 유지 관리되는 스마트 카드 관리 영역을 네트워크 카드 서버(540) 상에 생성한다(720).On the other hand, if a card issuing agency and / or a card user or the like decides to issue the network card 500 proposed by the present invention (715), the card issuing authority is assigned to each newly issued card, that is, the network presented by the present invention. A smart card application that is logically interlocked with the card 500 and dynamically post-issued to a common IC chip emulator 510 mounted on the network card terminal 505 based on network routing information is provided. A smart card management area that is maintained is created on the network card server 540 (720).

본 발명에 따르면, 네트워크 카드 서버(540) 상에 본 발명이 제시하는 스마트 카드 관리 영역을 생성하는 것은, 네트워크 카드 서버(540) 상의 저장 공간에 각각의 네트워크 카드(500)와 논리적으로 연동된 스마트 카드 애플리케이션이 탑재될 수 있는 공간을 할당(Allocation)하거나, 네트워크 카드 서버(540)에서 스마트 카드 관리 영역을 저장하고 관리하는 데이터베이스 상에 각각의 네트워크 카드(500)와 논리적으로 연동된 필드를 추가(Add)하는 것이다.According to the present invention, the generation of the smart card management area proposed by the present invention on the network card server 540 is a smart logically associated with each network card 500 in the storage space on the network card server 540. Allocation of the space in which the card application can be mounted, or a field logically associated with each network card 500 is added to a database that stores and manages the smart card management area in the network card server 540 ( Add).

본 발명에 따르면, 네트워크 카드 서버(540) 상에서 본 발명이 제시하는 각각의 네트워크 카드(500)와 논리적으로 연동되어 생성되는 각각의 스마트 카드 관리 영역은, 도면2에서 설명한 요소 파일이 저장될 수 있도록 가공된 스마트 카드 애플리케이션을 상기 네트워크 카드 서버(540) 내부에 탑재된 데이터베이스에 저장되는 형태로 생성되거나, 네트워크 카드 서버(540)와 네트워크를 통해 연동된 독립적인 데이터베이스 서버 상에 저장할 수 있는 형태로 생성되거나, 도면2에서 설명한 마스터 파일과 전용 파일 및 요소 파일의 구조를 포함하는 IC칩 이미지 파일(Integrated Circuit Chip Image File)[여기에서 여기서 이미지 파일이란 그림 컨텐츠를 포함하는 것이 아니라 CD 이미지 파일과 같은 것임. CD 구울 때 실제 CD에 기록되는 데이터와 동일한 구조로 하나의 파일을 생성(이런 파일을 이미지 파일이라고 함)하는 것처럼, IC칩에 실제 기록되는 데이터와 동일한 구조로 하나의 파일을 생성된 것]의 형태로 생성된다.According to the present invention, each smart card management area that is logically associated with each network card 500 proposed by the present invention on the network card server 540 may store an element file described in FIG. The processed smart card application may be generated in a form that is stored in a database mounted inside the network card server 540 or in a form that can be stored on an independent database server interworked with the network card server 540 through a network. Or an integrated circuit chip image file including the structure of a master file and a dedicated file and an element file described in FIG. 2 (here, the image file is not a picture content but a CD image file. . When a CD is burned, one file is created with the same structure as the data recorded on the actual CD (these files are called image files). It is created in the form.

상기와 같이 네트워크 카드 서버(540) 상에 본 발명이 제시하는 각각의 네트워크 카드(500)와 논리적으로 연동된 스마트 카드 관리 영역이 생성되면, 카드 발행 기관은 상기 스마트 카드 관리 영역에 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)를 통해 스마트 카드 서비스를 제공할 수 있는 기본적인 스마트 카드 애플리케이션을 탑재한다(725).As described above, when the smart card management area logically interlocked with each network card 500 of the present invention is generated on the network card server 540, the card issuing authority may display a network card terminal ( A common smart card application capable of providing smart card services through the common IC chip emulator 510 mounted in the 505 is mounted (725).

본 발명에 따르면, 상기와 같이 신규 생성된 스마트 카드 관리 영역에 스마트 카드 서비스를 제공할 수 있는 기본적인 스마트 카드 애플리케이션을 탑재하는 과정은, 물리적인 IC칩 및/또는 IC칩 카드가 탑재된 신규 스마트 카드의 발행 과정에서 해당 스마트 카드의 스마트 카드 응용 영역에 기본적인 스마트 카드 애플리케이션을 발급하는 과정과 동일하다. 예를 들어, 신규 발행하는 스마트 카드가 신용 결제를 위해 신용 카드사 및/또는 은행권 등에서 발행하는 신용 카드(Credit Card)라면, 카드 발행 기관은 상기 스마트 카드를 발행하는 과정에서 신용 카드 서비스를 제공하는 스마트 카드 애플리케이션, 전자 화폐 서비스를 제공하는 스마트 카드 애플리케이션, 신용 카드 거래에 따른 마일리지 포인트 서비스를 제공하는 스마트 카드 애플리케이션 등과 같은 기본적인 스마트 카드 애플리케이션은 해당 스마트 카드 응용 영역에 탑재 발급된다. 즉, 상기와 같이 네트워크 카드 서버(540)에 신규 생성된 스마트 카드 관리 영역에 기본적인 스마트 카드 애플리케이션이 탑재되는 과정은, 상기 예와 같이 신규 발행되는 기존의 물리적인 스마트 카드에 기본적인 스마트 카드 애플리케이션이 발급되는 과정과 동일하다.According to the present invention, the process of mounting a basic smart card application that can provide a smart card service to the newly created smart card management area as described above, a new smart card equipped with a physical IC chip and / or IC chip card In the issuing process, the same process as issuing a basic smart card application to the smart card application area of the smart card. For example, if the newly issued smart card is a credit card issued by a credit card company and / or a banknote for credit settlement, the card issuer may provide a credit card service in the process of issuing the smart card. Basic smart card applications, such as card applications, smart card applications that provide electronic money services, and smart card applications that provide mileage point services based on credit card transactions, are issued on the smart card application area. That is, the basic smart card application is mounted in the newly created smart card management area in the network card server 540 as described above. The basic smart card application is issued to an existing physical smart card newly issued as in the above example. It is the same process.

본 발명에 따르면, 상기와 같이 기본적인 스마트 카드 애플리케이션이 탑재되는 네트워크 카드 서버(540)의 스마트 카드 관리 영역은, 개방형 플랫폼이 탑재된 스마트 카드의 경우와 같이 상기 카드 발행 기관으로부터 상기 스마트 카드 관리 영역에 대한 접근 코드를 부여받은 다양한 협력 및/또는 제휴 기관으로부터 다양한 종류의 스마트 카드 애플리케이션을 후발급할 수 있는 기능을 제공한다.According to the present invention, the smart card management area of the network card server 540 on which the basic smart card application is mounted as described above is transferred from the card issuing authority to the smart card management area as in the case of the smart card equipped with the open platform. Provides the ability to post-issue various types of smart card applications from various collaboration and / or partner organizations that have been granted access codes.

상기와 같이 네트워크 카드 서버(540)의 스마트 카드 관리 영역에 기본적인 스마트 카드 애플리케이션이 탑재되면, 카드 발행 기관은 네트워크 카드(500)에 탑재된 공용 IC칩 에뮬레이터(510)를 단말기 스마트 카드로 동적 생성하기 위하여 네트워크 카드(500)에 대응하여 개인화 시킬 수 있는 스마트 카드 개인화 정보를 탑재한다(730).When the basic smart card application is mounted in the smart card management area of the network card server 540 as described above, the card issuer dynamically generates the common IC chip emulator 510 mounted on the network card 500 as the terminal smart card. In order to mount the smart card personalization information that can be personalized in response to the network card 500 (730).

본 발명에 따르면, 스마트 카드 개인화 정보는 물리적인 IC칩 및/또는 IC칩 카드가 탑재된 신규 스마트 카드의 발행 과정에서, 초기화된 스마트 카드에 카드 사용자의 개인 정보 및/또는 개인 코드와 개인 암호화 키, 전자 서명 키, 공인 인증서 등을 탑재하여 개인화 시키는 정보와 동일한 구조와 기능 및 역할을 수행하는 정보이다. According to the present invention, the smart card personalization information is the personal information of the card user and / or the personal code and the personal encryption key to the initialized smart card during the issuing process of the new smart card equipped with the physical IC chip and / or IC chip card. Information that performs the same structure, function, and role as information personalized by mounting a digital signature key, a public certificate, and the like.

전술한 바와 같이 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이 터(510)는 초기화된 IC칩 및/또는 IC칩 카드를 소프트웨어적으로 구현한 것으로서, 단말기 스마트 카드 생성부(535)가 상기 스마트 카드 개인화 정보를 통해 개인화 하는 과정을 통해 해당 개인화 정보에 대응하는 카드 사용자의 스마트 카드의 기능과 역할을 수행하도록 동적 생성된다.As described above, the common IC chip emulator 510 mounted in the network card terminal 505 is a software implementation of the initialized IC chip and / or IC chip card. Through the process of personalizing through the smart card personalization information, the smart card is dynamically generated to perform the function and role of the smart card of the card user corresponding to the personalization information.

본 발명에 따르면, 상기 스마트 카드 개인화 정보는 스마트 카드 관리 영역의 내부의 특정 영역에 포함된 스마트 카드 개인화 정보 저장 영역에 탑재되거나, 스마트 카드 관리 영역의 내부에 개인화 정보를 포함하는 스마트 카드 애플리케이션의 형태로 탑재되거나, 또는 상기 스마트 카드 관리 영역의 외부에 상기 스마트 카드 관리 영역과 논리적으로 연동되어 있는 독립적인 스마트 카드 개인화 정보 저장 공간 등에 탑재됨을 특징으로 한다.According to the present invention, the smart card personalization information is a form of a smart card application that is mounted on the smart card personalization information storage area included in a specific area inside the smart card management area or includes personalization information in the smart card management area. Or mounted on an independent smart card personalized information storage space that is logically linked to the smart card management area outside the smart card management area.

도면7에 따르면, 상기 과정은 네트워크 카드 서버(540)의 스마트 카드 관리 영역에 기본적으로 필요한 최소한의 스마트 카드 애플리케이션이 탑재되고, 공용 IC칩 에뮬레이터(510)를 동적으로 개인화 할 수 있는 스마트 카드 개인화 정보를 탑재하는 과정이 정상적으로 완료될 때까지 반복된다.According to FIG. 7, the process includes smart card personalization information capable of dynamically personalizing the common IC chip emulator 510, which is equipped with a minimum smart card application which is basically required in the smart card management area of the network card server 540. The process of mounting is repeated until the completion of normal.

만약 네트워크 카드 서버(540)에 스마트 카드 관리 영역이 할당되고, 상기 스마트 카드 관리 영역에 공용 IC칩 에뮬레이터(510)에 동적으로 후발급되어 스마트 카드 서비스를 제공할 수 있는 기본적인 스마트 카드 애플리케이션이 탑재되고, 공용 IC칩 에뮬레이터(510)를 동적으로 개인화 시킬 수 있는 스마트 카드 개인화 정보가 정상적으로 탑재되면(735), 네트워크 카드 서버(540)의 스마트 카드 관리 프로그램(545)은 상기 과정을 통해 탑재된 스마트 카드 관리 영역에 대한 접근 제어 정보와 관리 정보, 상기 스마트 카드 관리 영역에 탑재된 스마트 카드 애플리케이션에 대한 파일 구조 정보와 접근 제어 정보 및 관리 정보, 그리고 스마트 카드 개인화 정보에 대한 접근 제어 정보와 개인화 정책 정보 등을 생성하여 저장한다(740).If the smart card management area is allocated to the network card server 540, the smart card management area is equipped with a basic smart card application that can be dynamically post-issued to the common IC chip emulator 510 to provide smart card services. When the smart card personalization information capable of dynamically personalizing the common IC chip emulator 510 is normally loaded (735), the smart card management program 545 of the network card server 540 performs the smart card mounted through the above process. Access control information and management information for a management area, file structure information, access control information and management information for a smart card application mounted in the smart card management area, access control information and personalization policy information for smart card personalization information, and the like. Generate and store (740).

스마트 카드 관리 영역에 대한 접근 제어 정보와 관리 정보 등은 네트워크 카드 서버(540)가 스마트 카드 관리 영역에 고수준의 보안 정책을 적용하여 부적절한 접근을 제어함으로써, 오직 네트워크 카드(500)와 연동된 네트워크 카드 단말기(505)를 통해서만 상기 스마트 카드 관리 영역에 접근할 수 있도록 하는 정보이다.The access control information and management information for the smart card management area are controlled by the network card server 540 by applying a high level security policy to the smart card management area to control inappropriate access, so that the network card linked with the network card 500 only. Information that allows access to the smart card management area only through the terminal 505.

스마트 카드 관리 영역에 탑재된 스마트 카드 애플리케이션에 대한 파일 구조 정보와 접근 제어 정보 및 관리 정보 등은 스마트 카드 관리 영역에 탑재된 스마트 카드 애플리케이션의 구조에 대한 정보와, 단말기 스마트 카드 생성부(535)가 상기 스마트 카드 애플리케이션을 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 동적 후발급하는 과정에서 필요한 정보를 포함한다.File structure information, access control information, and management information about the smart card application mounted in the smart card management area may include information about the structure of the smart card application mounted in the smart card management area, and the terminal smart card generation unit 535. It includes information necessary in the process of dynamic post-issuance of the smart card application to the smart card execution region of the common IC chip emulator 510.

스마트 카드 개인화 정보에 대한 접근 제어 정보와 개인화 정책 정보 등은 단말기 스마트 카드 생성부(535)가 공용 IC칩 에뮬레이터(510)를 동적으로 개인화 시키는 과정에서 필요한 정보와 상기 스마트 카드 개인화 정보의 업그레이드 정책 등과 같은 정보를 포함한다.Access control information and personalization policy information for the smart card personalization information may include information necessary for the terminal smart card generation unit 535 to dynamically personalize the common IC chip emulator 510 and an upgrade policy of the smart card personalization information. Include the same information.

상기 과정을 통해 네트워크 카드 서버(540) 상에 네트워크 카드(500)에 대응하는 스마트 카드 관리 영역이 생성되고, 상기 스마트 카드 관리 영역에 기본적인 스마트 카드 애플리케이션이 탑재되고, 상기 스마트 카드 관리 영역의 내부 또는 외부에 네트워크 카드 단말기(505)의 공용 IC칩 에뮬레이터(510)를 동적으로 개인화 시킬 수 있는 스마트 카드 개인화 정보가 탑재된 후, 상기와 같이 생성된 스마트 카드 관리 영역과 스마트 카드 애플리케이션 및/또는 스마트 카드 개인화 정보에 대한 접근 제어 및 관리 정보가 생성되어 스마트 카드 관리 프로그램(545)에 저장되면, 카드 발행 기관은 각 가맹점에 설치된 네트워크 카드 단말기(505)가 네트워크를 통해 상기 스마트 카드 관리 영역과 스마트 카드 개인화 정보에 접근할 수 있는 네트워크 라우팅 정보를 생성한다(745).Through the above process, a smart card management area corresponding to the network card 500 is created on the network card server 540, a basic smart card application is mounted in the smart card management area, and the inside or the inside of the smart card management area. After the smart card personalization information for dynamically personalizing the common IC chip emulator 510 of the network card terminal 505 is mounted, the smart card management area and the smart card application and / or smart card generated as described above. When the access control and management information for the personalization information is generated and stored in the smart card management program 545, the card issuing authority allows the network card terminal 505 installed at each affiliate store to personalize the smart card management area and the smart card through the network. Generate network routing information to access the information And 745.

본 발명에 따르면, 상기 생성된 네트워크 라우팅 정보는 네트워크 카드 시스템 상에서 중복되지 않는 고유한 정보로서, 각각의 카드에 기록될 수 있는 특징과 조건을 만족하며, 각 가맹점의 네트워크 카드 단말기(505)가 네트워크 카드 서버(540) 상에 탑재된 각각의 네트워크 카드(500)에 대응하는 스마트 카드 관리 영 역과 스마트 카드 개인화 정보에 접근할 수 있는 최소한의 완전한 정보를 포함하고 있다. 경우에 따라 상기 네트워크 라우팅 정보는 보다 고수준의 보안 정책에 의해 추가 암호화되거나, 또는 압축될 수도 있다.According to the present invention, the generated network routing information is unique information that is not duplicated on the network card system, and satisfies the characteristics and conditions that can be recorded on each card, and the network card terminal 505 of each affiliated store stores the network. Smart card management area corresponding to each network card 500 mounted on the card server 540 and the minimum complete information to access the smart card personalization information. In some cases, the network routing information may be further encrypted or compressed by a higher security policy.

상기와 같이 네트워크 카드 서버(540) 상에 탑재된 각각의 네트워크 카드(500)에 대응하는 스마트 카드 관리 영역과 스마트 카드 개인화 정보에 접근할 수 있는 네트워크 라우팅 정보가 생성되면, 카드 발행 기관은 상기 네트워크 라우팅 정보를 포함하는 네트워크 카드(500)를 제작한다(750). When the network routing information for accessing the smart card management area and the smart card personalization information corresponding to each network card 500 mounted on the network card server 540 is generated as described above, the card issuing authority may select the network. A network card 500 including routing information is produced (750).

상기와 같은 과정을 통해 네트워크 라우팅 정보를 포함하는 네트워크 카드(500)가 제작되면, 카드 발행 기관은 상기 네트워크 카드(500)를 각각의 기존 카드 발행 과정과 동일한 과정을 통해 카드 사용자에게 발행한다(755).When the network card 500 including the network routing information is manufactured through the above process, the card issuing agency issues the network card 500 to the card user through the same process as the existing card issuing process (755). ).

도면8은 네트워크 카드(500)를 통해 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 스마트 카드 애플리케이션을 후탑재(Post Loading) 하는 과정에 대한 간단한 흐름도이다.8 is a simple flowchart for a process of post-loading a smart card application to the smart card management area of the network card server 540 through the network card 500.

[후탑재 과정에서 단말기 스마트 카드 생성부(535)는 사용되지 않는다. 단말기 스마트 카드 생성부(535)는 스마트 카드를 사용하는 도면9에서 사용된다.][The terminal smart card generation unit 535 is not used in the post-mounting process. The terminal smart card generation unit 535 is used in FIG. 9 using a smart card.]

본 발명에 따르면, 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역으로 스마트 카드 애플리케이션을 후탑재 하는 과정은, 네트워크 카드 단말기(505)가 네트워크 카드(500)로부터 네트워크 라우팅 정보를 추출하여 스마트 단말기 애플리케이션(520)으로 공유 전달하는 과정을 통해 개시되며, 네트워크 카드 단말기(505)가 네트워크 카드 서버(540) 상의 스마트 카드 관리 영역으로 스마트 카드 애플리케이션을 후탑재 하는 경로 등에 따라 다양한 경우의 후탑재 과정이 발생할 수 있다.According to the present invention, the process of post-mounting the smart card application to the smart card management area mounted in the network card server 540, the network card terminal 505 extracts the network routing information from the network card 500 smart terminal Initiated through a process of sharing and forwarding to the application 520, the post-loading process of the various cases according to the path of the network card terminal 505 to post-mount the smart card application to the smart card management area on the network card server 540. May occur.

본 실시예에 따르면, 네트워크 카드 단말기(505)가 네트워크 카드 서버(540) 상의 스마트 카드 관리 영역으로 스마트 카드 애플리케이션을 후탑재 하는 경로는According to the present embodiment, the path where the network card terminal 505 post-mounts the smart card application to the smart card management area on the network card server 540 is

- 후발급 서버에서 네트워크 카드 단말기(505)로 스마트 카드 애플리케이션을 다운로드한 후, 네트워크 카드(500)로부터 획득된 네트워크 라우팅 정보를 근거로 네트워크 카드 단말기(505)가 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역으로 후탑재 하는 경로와After the smart card application is downloaded from the post-issuance server to the network card terminal 505, the network card terminal 505 is mounted on the network card server 540 based on the network routing information obtained from the network card 500. With a route to the smart card management area

- 네트워크 카드 단말기(505)가 네트워크 라우팅 정보를 후발급 서버로 전달한 후, 후발급 서버가 상기 네트워크 라우팅 정보를 근거로 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역으로 직접 스마트 카드 애플리케이션을 후탑재 하는 경로 등이 있다.After the network card terminal 505 delivers the network routing information to the post-issuance server, the post-issuance server directly posts the smart card application to the smart card management area mounted on the network card server 540 based on the network routing information. There are paths to mount.

본 실시예의 도면8은 상기와 같은 다양한 후탑재 과정 중에서 대표적인 방법 에 대한 것이며, 본 발명에서 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역으로 스마트 카드 애플리케이션을 후탑재 하는 과정은 이하의 흐름도와 설명만으로 한정되는 것은 아니다. Figure 8 of the present embodiment relates to a representative method among the various post-mounting process as described above, the process of post-mounting the smart card application to the smart card management area mounted in the network card server 540 in the present invention is the following flow chart and It is not limited only to description.

도면8의 (가)는 단말기 애플리케이션(525)이 네트워크 라우팅 정보를 추출 획득하여 스마트 단말기 애플리케이션(520)으로 공유 전달하면, 스마트 단말기 애플리케이션(520)이 후발급 서버에서 네트워크 카드 단말기(505)로 스마트 카드 애플리케이션을 다운로드한 후, 네트워크 라우팅 정보를 근거로 네트워크 카드 단말기(505)가 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역으로 후탑재 하는 경로를 통해 스마트 카드 애플리케이션을 후발급 하는 경우에 대한 것이다.8A illustrates that when the terminal application 525 extracts and acquires network routing information and shares it to the smart terminal application 520, the smart terminal application 520 is smart from the post-issuance server to the network card terminal 505. After downloading the card application, the network card terminal 505 based on the network routing information for the case of post-issuing the smart card application through the path that is post-mounted to the smart card management area mounted on the network card server 540 will be.

네트워크 카드 단말기(505)의 단말기 애플리케이션(525)이 I/O 인터페이스(530)를 통해 각각의 카드로부터 카드 정보를 획득하면(800), 단말기 애플리케이션(525)은 상기와 같이 획득된 카드 정보를 통해 각각의 카드에 대한 유효성을 인증한다. 본 과정에서 카드에 대한 유효성 인증은 네트워크 카드 단말기(505)와 연동된 각각의 카드가 사용 가능한 적절한 것인지 인증하는 카드 인증과, 상기 카드에 포함된 카드 사용자 인증을 포함한다.When the terminal application 525 of the network card terminal 505 obtains card information from each card through the I / O interface 530 (800), the terminal application 525 uses the card information obtained as described above. Validate each card. In this process, the validity authentication for the card includes card authentication for authenticating whether each card interworking with the network card terminal 505 is suitable for use, and card user authentication included in the card.

만약 상기 과정에서 카드에 대한 유효성이 인증되지 않는다면(805), 단말기 애플리케이션(525)은 상기 카드에 대한 서비스를 종료한다.If the validity of the card is not authenticated in the process (805), the terminal application 525 terminates the service for the card.

반면 각각의 카드에 대한 유효성이 인증되었다면(810), 네트워크 카드 단말기(505)의 단말기 애플리케이션(525)은 각각의 카드로부터 획득된 카드 정보를 근거로 상기 카드가 본 발명이 제시하는 네트워크 카드(500)인지 확인한다(815). On the other hand, if the validity of each card is authenticated (810), the terminal application 525 of the network card terminal 505 is based on the card information obtained from each card based on the card network card 500 presented by the present invention (815).

본 발명에 따르면, 네트워크 카드(500)에 탑재되는 네트워크 라우팅 정보는 기존 카드 정보와 구분할 수 있는 문자와 숫자 및/또는 특수문자로 이루어진 문자열을 포함하고 있으며, 단말기 애플리케이션(525)은 I/O 인터페이스(530)를 통해 획득된 카드 정보에서 상기 문자열을 확인함으로써, I/O 인터페이스(530)를 통해 확인된 카드가 본 발명이 제시하는 네트워크 카드(500)인지 확인할 수 있다.According to the present invention, the network routing information mounted on the network card 500 includes a string consisting of letters, numbers, and / or special characters that can be distinguished from existing card information, and the terminal application 525 includes an I / O interface. By checking the string in the card information obtained through 530, it is possible to confirm whether the card identified through the I / O interface 530 is the network card 500 proposed by the present invention.

만약 상기 카드가 본 발명이 제시하는 네트워크 카드(500)가 아니라면(820), 후발급 서버의 D/B에 저장된 스마트 카드 애플리케이션을 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 후탑재할 수 없으므로 단말기 애플리케이션(525)은 상기 카드에 대한 서비스를 종료한다.If the card is not the network card 500 of the present invention (820), since the smart card application stored in the D / B of the post-issuance server can not be post-loaded into the smart card management area of the network card server 540 Terminal application 525 terminates the service for the card.

반면 상기 카드가 본 발명이 제시하는 네트워크 카드(500)라면(825), 네트워크 카드의 단말기 애플리케이션(525)은 상기 네트워크 카드(500)로부터 획득된 카드 정보로부터 상기 네트워크 카드 단말기(505)가 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역으로 접근하기 위한 네트워크 라우팅 정보를 추출한 다(830).On the other hand, if the card is the network card 500 of the present invention (825), the terminal application 525 of the network card is the network card terminal 505 is a network card from the card information obtained from the network card 500 The network routing information for accessing the smart card management area mounted on the server 540 is extracted (830).

상기 과정을 통해 네트워크 카드(500)로부터 네트워크 라우팅 정보가 추출되면, 단말기 애플리케이션(525)은 상기 네트워크 라우팅 정보를 동 네트워크 카드 단말기(505)에 탑재된 스마트 단말기 애플리케이션(520)으로 공유 전달한다(835).When network routing information is extracted from the network card 500 through the above process, the terminal application 525 shares and transmits the network routing information to the smart terminal application 520 mounted on the network card terminal 505 (835). ).

본 발명에 따르면, 단말기 애플리케이션(525)이 스마트 단말기 애플리케이션(520)으로 네트워크 라우팅 정보를 전달하는 과정을 통해 후발급 서버의 D/B에 저장되어 있는 스마트 카드 애플리케이션을 상기 네트워크 카드(500)에 대응하는 네트워크 카드 서버(540) 상의 스마트 카드 관리 영역으로 스마트 카드 애플리케이션을 후탑재 하는 과정이 개시된다.According to the present invention, the smart card application stored in the D / B of the post-issuance server corresponds to the network card 500 through the terminal application 525 transferring the network routing information to the smart terminal application 520. A process of post-mounting the smart card application to the smart card management area on the network card server 540 is disclosed.

따라서, 단말기 애플리케이션(525)으로부터 스마트 단말기 애플리케이션(520)으로 네트워크 라우팅 정보가 전달되면, 상기 스마트 단말기 애플리케이션(520)은 스마트 카드 애플리케이션 후탑재 서비스를 제공하기 위해 후발급 서버에 접속한다(840). Thus, when network routing information is passed from the terminal application 525 to the smart terminal application 520, the smart terminal application 520 connects to the post-issuance server 840 to provide the smart card application post-loading service.

본 발명에 따르면, 스마트 단말기 애플리케이션(520)이 스마트 카드 애플리케이션 후탑재 과정을 개시하면, 상기 네트워크 카드 단말기(505) 및/또는 네트워크 카드 단말기(505)에 탑재된 스마트 단말기 애플리케이션(520)은 네트워크를 통 해 이미 알고있는 후발급 서버에 자동으로 접속하거나, 접속하고자 하는 후발급 서버 주소를 입력하는 과정을 통해 스마트 카드 애플리케이션을 후탑재할 수 있는 후발급 서버로 접속한다.According to the present invention, when the smart terminal application 520 initiates the post-loading process of the smart card application, the smart terminal application 520 mounted in the network card terminal 505 and / or the network card terminal 505 is connected to the network. Through the process of automatically connecting to a known post-issuance server, or entering a post-issuance server address to connect to, it connects to a post-issuance server that can post-install a smart card application.

상기와 같이 스마트 단말기 애플리케이션(520)이 후발급 서버에 접속하면, 해당 후발급 서버의 D/B에서 네트워크 카드 서버(540)에 탑재된 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 후탑재할 스마트 카드 애플리케이션을 선택한다(845). When the smart terminal application 520 connects to the post-issuance server as described above, the post-loading is performed from the D / B of the post-issuance server to the smart card execution region of the common IC chip emulator 510 mounted in the network card server 540. A smart card application to select is selected (845).

상기 과정을 통해 후발급 서버에서 스마트 카드 애플리케이션이 선택되면, 네트워크 카드 단말기(505)의 스마트 단말기 애플리케이션(520)이 후발급 서버에 접속하여 D/B에 저장된 스마트 카드 애플리케이션을 다운로드[전송주체:스마트 카드 단말기-풀기술로 전송]하는 풀기술(Pull Technology)이나, 후발급 서버가 스마트 카드 단말기로 D/B에 저장되어 있는 스마트 카드 애플리케이션을 추출하여 네트워크 카드 단말기(505)로 전송[전송주체:후발급 서버-푸시기술로 전송]하는 푸시기술(Push Technology) 등을 이용하여 후발급 서버로부터 스마트 카드 단말기로 후탑재할 스마트 카드 애플리케이션을 전달한다(850). When the smart card application is selected in the post-issuance server through the above process, the smart terminal application 520 of the network card terminal 505 accesses the post-issuance server and downloads the smart card application stored in the D / B. Pull technology to transmit card terminal-full technology, or the post-issuance server extracts the smart card application stored in the D / B as a smart card terminal and transmits it to the network card terminal 505 [transmitter: The post-issuance server-push technology transmits a smart card application to be post-mounted from the post-issuance server to the smart card terminal by using push technology.

후발급 서버로부터 네트워크 카드 단말기(505)로 스마트 카드 애플리케이션이 전달되면, 네트워크 카드 단말기(505)의 스마트 단말기 애플리케이션(520)은, 기존 물리적인 스마트 카드 단말기에 탑재된 스마트 단말기 애플리케이션(520)이 CAD를 통해 물리적인 스마트 카드의 IC칩 상의 스마트 카드 응용 영역에 스마트 카드 애플리케이션을 후발급 하는 과정과 동일한 방법을 네트워크에 적용함으로써, 네트워크를 통해 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역에 스마트 카드 애플리케이션을 후탑재 한다(855).When the smart card application is transferred from the post-issuance server to the network card terminal 505, the smart terminal application 520 of the network card terminal 505 is a smart terminal application 520 mounted on an existing physical smart card terminal is CAD By applying the same method to the network as the process of post-issuing the smart card application to the smart card application area on the IC chip of the physical smart card through the network, the smart card management area mounted on the network card server 540 through the network is smart. Post-mount the card application (855).

본 발명에 따르면, 상기와 같이 네트워크 카드 단말기(505)의 스마트 단말기 애플리케이션(520)이 스마트 카드 애플리케이션을 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 후탑재하는 과정은 기존 스마트 카드 애플리케이션 후발급 방법 및 규정을 준수하되, 물리적인 스마트 카드의 IC칩 상의 스마트 카드 응용 영역을 대신하여 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 후탑재 한다.According to the present invention, as described above, the smart terminal application 520 of the network card terminal 505 post-mounts the smart card application to the smart card management area of the network card server 540. And in compliance with the regulations, but instead of the smart card application area on the IC chip of the physical smart card is mounted on the smart card management area of the network card server 540.

또한, 본 발명이 제시하는 과정을 통해 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 스마트 카드 애플리케이션을 후탑재하는 것은, 물리적인 스마트 카드의 IC칩 상의 스마트 카드 응용 영역에 스마트 카드 애플리케이션을 후발급하는 과정과 동일하지만, 후탑재되는 스마트 카드 애플리케이션의 기능과 역할은 다르다. 즉, 물리적인 스마트 카드에 후발급되는 스마트 카드 애플리케이션은 후발급과 동시에 스마트 카드 서비스를 제공할 수 있지만, 본 발명이 제시하는 과정을 통해 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 후탑재되는 스마트 카 드 애플리케이션은 네트워크 카드(500)에 포함된 네트워크 라우팅 정보를 근거로 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 동적 후발급 된 후 스마트 카드 서비스를 제공할 수 있다.In addition, the post-installation of the smart card application into the smart card management area of the network card server 540 through the process proposed by the present invention, issuing the smart card application to the smart card application area on the IC chip of the physical smart card. The process is the same, but the functions and roles of the post-mounted smart card application are different. That is, a smart card application post-issued to a physical smart card may provide a smart card service at the same time as the post-issuance, but is post-installed into the smart card management area of the network card server 540 through the process proposed by the present invention. The smart card application is dynamically post-issued to the smart card execution region of the common IC chip emulator 510 mounted in the network card terminal 505 based on the network routing information included in the network card 500, and then uses the smart card service. Can provide.

상기와 같은 과정을 통해 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역으로 스마트 카드 애플리케이션이 후탑재되면, 네트워크 카드 서버(540)의 스마트 카드 관리 프로그램(545)은 상기와 같이 후탑재된 스마트 카드 애플리케이션에 대한 파일 구조와 접근 제어 및 관리 정보를 생성하여 저장한다(860).When the smart card application is loaded on the smart card management area mounted on the network card server 540 through the above process, the smart card management program 545 of the network card server 540 is loaded on the smart card as described above. A file structure and access control and management information for the card application are generated and stored (860).

본 발명에 따르면, 상기와 같이 네트워크 카드 서버(540)의 스마트 카드 관리 프로그램(545)이 저장된 정보는 단말기 스마트 카드 생성부(535)가 해당 스마트 카드 애플리케이션을 공용 IC칩 에뮬레이터(510)로 동적 후발급하기 위한 참조 정보로 사용된다.According to the present invention, after the smart card management program 545 of the network card server 540 is stored as described above, the terminal smart card generator 535 dynamically transfers the smart card application to the common IC chip emulator 510. Used as reference information to issue.

상기와 같이 스마트 카드 관리 영역으로 스마트 카드 애플리케이션의 후탑재 과정이 완료되면, 네트워크 카드 서버(540)의 스마트 카드 관리 프로그램(545)은 상기 스마트 카드 애플리케이션 후탑재 결과를 네트워크를 통해 네트워크 카드 단말기(505)로 전송하여 출력한다(865).When the post-loading process of the smart card application is completed to the smart card management area as described above, the smart card management program 545 of the network card server 540 sends the result of the smart card application post-loading to the network card terminal 505 through the network. And transmits the result to the output (865).

도면8의 (나)는 단말기 애플리케이션(525)이 네트워크 라우팅 정보를 추출 획득하여 스마트 단말기 애플리케이션(520)으로 공유 전달하면, 스마트 단말기 애플리케이션(520)이 후발급 서버로 네트워크 라우팅 정보를 전달함으로써, 후발급 서버가 상기 네트워크 라우팅 정보를 근거로 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역으로 직접 후탑재 하는 경로를 통해 스마트 카드 애플리케이션을 후발급 하는 경우에 대한 것이다.8B shows that when the terminal application 525 extracts the network routing information and shares it to the smart terminal application 520, the smart terminal application 520 delivers the network routing information to the post-issuance server. The issuing server is for post-issuing a smart card application through a path that is directly mounted on the smart card management area mounted in the network card server 540 based on the network routing information.

네트워크 카드 단말기(505)의 단말기 애플리케이션(525)이 I/O 인터페이스(530)를 통해 카드로부터 카드 정보를 획득하여(800) 해당 카드에 대한 유효성을 인증하고(805), 상기 카드가 본 발명이 제시하는 네트워크 카드(500)인지 확인하여(810), 네트워크 카드로 확인이 되면(815), 상기 네트워크 카드(500)로부터 획득된 카드 정보로부터 상기 네트워크 카드 단말기(505)가 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역에 접근하기 위한 네트워크 라우팅 정보를 추출하고(820), 상기와 같이 추출된 네트워크 라우팅 정보를 동 네트워크 카드 단말기(505)에 탑재된 스마트 단말기 애플리케이션(520)으로 공유 전달하면(825), 상기 스마트 단말기 애플리케이션(520)은 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 후탑재 하고자 하는 스마트 카드 애플리케이션을 저장하고 있는 D/B가 탑재되어 있는 네트워크 상의 후발급 서버에 접속하여(830) 후탑재하고자 하는 스마트 카드 애플리케이션을 선택한다(835). The terminal application 525 of the network card terminal 505 obtains card information from the card via the I / O interface 530 (800) to authenticate the validity of the corresponding card (805), and the card is an embodiment of the present invention. Check whether the network card 500 is present (810), if the network card is confirmed (815), the network card terminal 505 from the card information obtained from the network card 500 network card server 540 Extracting network routing information for accessing the smart card management area mounted on the network card 820, and sharing the extracted network routing information to the smart terminal application 520 mounted on the network card terminal 505. 825, the smart terminal application 520 is a smart card application to be mounted on the smart card management area of the network card server 540 In step 830, a smart card application to be mounted is selected by accessing a post-issuance server on a network on which the D / B storing the option is mounted.

상기와 같은 일련의 과정을 통해 후발급 서버의 D/B에 저장되어 있는 스마트 카드 애플리케이션 중에서 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 후탑재 하고자 하는 스마트 카드 애플리케이션이 선택되면, 네트워크 카드 단말기(505)의 스마트 단말기 애플리케이션(520)은 네트워크 카드(500)로부터 추출된 네트워크 라우팅 정보와 네트워크 카드 서버(540)에 로그인(Login) 하기 위한 네트워크 카드 사용자 정보, 스마트 카드 관리 영역에 스마트 카드 애플리케이션을 후탑재 할 수 있는 스마트 카드 관리 영역 접근 권한 정보, 스마트 단말기 애플리케이션(520)이 선택한 스마트 카드 애플리케이션 추출 정보, 그리고 스마트 카드 애플리케이션 후발급 결과를 네트워크 카드 단말기(505)로 전송하기 위한 네트워크 카드 단말기(505) 정보 등을 네트워크를 통해 후발급 서버로 전달한다(840).When the smart card application to be mounted on the smart card management area of the network card server 540 is selected from the smart card applications stored in the D / B of the post-issuance server through the above-described process, the network card terminal ( The smart terminal application 520 of 505 is configured to provide the network routing information extracted from the network card 500, the network card user information for logging in to the network card server 540, and the smart card application in the smart card management area. The network card terminal 505 for transmitting the mountable smart card management area access right information, the smart card application extraction information selected by the smart terminal application 520, and the smart card application post-issuance result to the network card terminal 505. Information network Transfer to the post-issuance server through (840).

상기 과정에서 네트워크 카드 단말기(505)의 스마트 단말기 애플리케이션(520)이 네트워크 라우팅 정보 이외에 다양한 종류의 스마트 카드 애플리케이션 후탑재 관련 정보를 후발급 서버로 전달하는 것은 도면8의 (나)의 후탑재 과정이 도면8의 (가)와 같이 스마트 단말기 애플리케이션(520)이 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 후탑재 하는 것이 아니라, 후발급 서버에서 직접 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 후탑재 하는 것이기 때문이다. 즉, 도면8의 (나)에서 스마트 단말기 애플리케이션(520)이 후발급 서버로 전달하는 다양한 종류의 스마트 카드 애플리케이션 후탑재 관련 정보는 도면8의 (가)와 같이 스마트 단말기 애플리케이션(520)이 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 후탑재 하는 경우에는 스마트 카드 애플리케이션 후탑재 처리 방법 및 네트워크 카드 단말기(505)와 네트워크 카드 서버(540) 사이의 프로토콜에 의해 자동으로 처리된다.In the above process, the smart terminal application 520 of the network card terminal 505 transmits various types of smart card application post-loading related information to the post-issuance server in addition to the network routing information. As shown in FIG. 8A, the smart terminal application 520 does not post-install into the smart card management area of the network card server 540, but directly from the post-issuance server to the smart card management area of the network card server 540. This is because it is after-mounting. That is, in FIG. 8B, various types of smart card application post-loading related information transmitted by the smart terminal application 520 to the post-issuance server are shown in FIG. 8 by the smart terminal application 520 as a network card. In the case of post-installation to the smart card management area of the server 540, the smart card application is automatically processed by the post-installation processing method and the protocol between the network card terminal 505 and the network card server 540.

후발급 서버로 네트워크 라우팅 정보, 네트워크 카드 사용자 정보, 스마트 카드 관리 영역 접근 권한 정보, 그리고 스마트 카드 애플리케이션 추출 정보 등이 전달되면, 네트워크 카드 단말기(505)의 스마트 단말기 애플리케이션(520)은 후발급 서버가 상기와 같이 전달된 정보들을 근거로 스마트 단말기 애플리케이션(520)이 선택한 스마트 카드 애플리케이션을 D/B에서 추출하여 네트워크 카드 서버(540)에 탑재된 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 후탑재 하도록 요청한다(845).When network routing information, network card user information, smart card management area access authority information, and smart card application extraction information are transmitted to the post-issuance server, the smart terminal application 520 of the network card terminal 505 is configured as a post-issuance server. Based on the information transmitted as described above, the smart card application selected by the smart terminal application 520 is extracted from the D / B to the smart card execution region of the common IC chip emulator 510 mounted in the network card server 540. Request to mount (845).

상기 과정을 통해 네트워크 카드 단말기(505)의 스마트 단말기 애플리케이션(520)은 후발급 서버로 D/B에 저장되어 있는 스마트 카드 애플리케이션을 추출하여 네트워크 카드 서버(540)의 스마트 카드 관리 영역으로 후탑재 하도록 요청되면, 후발급 서버는 스마트 카드 애플리케이션 추출 정보를 근거로 D/B로부터 스마트 카드 애플리케이션을 추출하고, 네트워크 라우팅 정보와 네트워크 카드 사용자 정보, 그리고 스마트 카드 관리 영역 접근 권한 정보 등을 근거로 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역에 접근하여 상기 추출된 스마트 카드 애플리케이션을 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역으로 후탑재 한다(850).Through the above process, the smart terminal application 520 of the network card terminal 505 extracts the smart card application stored in the D / B as a post-issuance server and post-installs it into the smart card management area of the network card server 540. If requested, the post-issuance server extracts the smart card application from the D / B based on the smart card application extraction information, and the network card server based on the network routing information, the network card user information, and the smart card management area access authority information. After accessing the smart card management area mounted at 540, the extracted smart card application is post-mounted to the smart card management area mounted at the network card server 540 (850).

상기와 같은 과정을 통해 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역으로 스마트 카드 애플리케이션이 후탑재되면, 네트워크 카드 서버(540)의 스마트 카드 관리 프로그램(545)은 도면8의 (가)와 같이 후탑재된 스마트 카드 애플리케이션에 대한 파일 구조와 접근 제어 및 관리 정보를 생성하여 저장하고(855), 상기 스마트 카드 애플리케이션 후탑재 결과를 네트워크를 통해 네트워크 카드 단말기(505)로 전송하여 출력한다(860).When the smart card application is loaded on the smart card management area mounted in the network card server 540 through the above process, the smart card management program 545 of the network card server 540 is shown in FIG. The file structure and access control and management information for the post-mounted smart card application are generated and stored (855), and the smart card application post-loaded result is transmitted to the network card terminal 505 through a network and outputted (860). ).

도면9는 본 발명이 제시하는 네트워크 카드 시스템을 통해 스마트 카드 서비스를 제공하는 과정에 대한 간단한 흐름도이다.9 is a simple flowchart illustrating a process of providing a smart card service through the network card system according to the present invention.

*본 발명에 따르면, 네트워크 카드(500)를 통해 스마트 카드 서비스를 과정은 , 네트워크 카드 단말기(505)가 네트워크 카드(500)와 연동하여 네트워크 카드 서버(540)에 탑재된 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근하는 네트워크의 특성과, 네트워크 카드 단말기(505)가 네트워크 카드(500)와 연동하여 네트워크 카드 서버(540)에 탑재된 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근하는 방법, 그리고 단말기 스마트 카드 생성부(535)가 공용 IC칩 에뮬레이터(510)를 동적으로 개인화 하고, 스마트 카드 애플리케이션을 동적으로 후발급하는 방법 등에 따라 다양한 실시 방법이 발생할 수 있다.* According to the present invention, the smart card service process through the network card 500, the smart card personalization information and smart card mounted on the network card server 540 in conjunction with the network card terminal 505 network card 500 Characteristics of the network accessing the card management area, a method of accessing the smart card personalization information and the smart card management area mounted in the network card server 540 by the network card terminal 505 in association with the network card 500, and Various implementation methods may occur according to a method in which the terminal smart card generator 535 dynamically personalizes the common IC chip emulator 510 and dynamically post-issues a smart card application.

본 실시예에 따르면, 네트워크 카드 단말기(505)와 네트워크 카드 서버(540)를 연결하는 네트워크는According to this embodiment, the network connecting the network card terminal 505 and the network card server 540 is

- 유무선 인터넷이나 PSTN(Public Switched Telephone Network) 등과 같은 공용망을 이용하는 경우와 -Using a public network such as wired or wireless Internet or public switched telephone network (PSTN);

- VAN(Value Added Network)이나 금융 전상망 등과 같은 사설망을 이용하는 경우-When using private networks such as VAN (Value Added Network) or financial network

등이 있으며, Etc.

- 공용망을 통해 네트워크 카드 단말기(505)와 네트워크 카드 서버(540)를 연결하는 경우, 네트워크 카드 단말기(505)와 네트워크 카드 서버(540)는 IPv4 및/또는 IPv6 기반 프로토콜을 통해 연동하며, 공개키 기반 구조(Public Key Infrastructure; PKI)나 WPKI(Wireless PKI) 등과 같은 보안 시스템에 의해 스마트 카드 서비스가 제공해야 하는 기밀성, 인증, 무결성, 그리고 부인방지 등이 보장되며, When the network card terminal 505 and the network card server 540 are connected through a public network, the network card terminal 505 and the network card server 540 interwork with each other through an IPv4 and / or IPv6 based protocol and are publicly available. Security systems such as the Public Key Infrastructure (PKI) or Wireless PKI (WPKI) ensure the confidentiality, authentication, integrity, and nonrepudiation that smart card services must provide.

- 사설망을 통해 네트워크 카드 단말기(505)와 네트워크 카드 서버(540)를 연결하는 경우, 네트워크 카드 단말기(505)와 네트워크 카드 서버(540)는 해당 사설망이 제공하는 네트워크의 특성과 본 발명이 제시하는 네트워크 카드 시스템의 특성을 호환하도록 연동하는 게이트웨이를 해당 네트워크 상에 탑재하여 연동되며, EMV와 같은 보안 시스템에 의해 스마트 카드 서비스가 제공해야 하는 기밀성, 인증, 무결성, 그리고 부인방지 등이 보장됨을 특징으로 한다.When the network card terminal 505 and the network card server 540 are connected through a private network, the network card terminal 505 and the network card server 540 may be characterized by the characteristics of the network provided by the corresponding private network and the present invention. A gateway that interoperates with the network card system to be compatible is interlocked on the network, and the confidentiality, authentication, integrity, and nonrepudiation that the smart card service must provide are guaranteed by a security system such as EMV. do.

또한, 네트워크 카드 단말기(505)가 네트워크 카드(500)와 연동하여 네트워크 카드 서버(540)에 탑재된 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근하는 방법은, In addition, the network card terminal 505 in conjunction with the network card 500 to access the smart card personalization information and the smart card management area mounted on the network card server 540,

- 도면6의 (가)와 같이 단말기 애플리케이션(525)이 네트워크 라우팅 정보를 네트워크 카드 단말기(505) 내부에 탑재된 단말기 스마트 카드 생성부(535)로 공유 전달하여 접근하는 방법과, 6, the terminal application 525 shares and delivers network routing information to the terminal smart card generation unit 535 mounted in the network card terminal 505, as shown in FIG.

- 도면6의 (나)와 같이 단말기 애플리케이션(525)이 네트워크 라우팅 정보를 네트워크를 통해 네트워크 카드 서버(540)에 탑재된 단말기 스마트 카드 생성부(535)로 전달하여 접근하는 방법 -As shown in (b) of FIG. 6, the terminal application 525 transfers network routing information to the terminal smart card generation unit 535 mounted in the network card server 540 through the network to access.

등이 있으며, 단말기 스마트 카드 생성부(535)가 공용 IC칩 에뮬레이터(510)를 동적으로 개인화 하고, 스마트 카드 애플리케이션을 동적으로 후발급하는 방법은The smart card generation unit 535 dynamically personalizes the common IC chip emulator 510 and dynamically post-issuits the smart card application.

- 단말기 스마트 카드 생성부(535)가 공용 IC칩 에뮬레이터(510)를 동적으로 개인화하고, 스마트 카드 관리 영역에 탑재된 스마트 카드 애플리케이션을 일괄적으로 동적 후발급하는 방법과[도면9의 (가)] A method of dynamically personalizing the common IC chip emulator 510 and dynamically post-issuing a smart card application mounted in the smart card management area by the terminal smart card generating unit 535 [Fig. 9 (a)]. ]

- 단말기 스마트 카드 생성부(535)가 공용 IC칩 에뮬레이터(510)를 동적으로 개인화 한 후, 스마트 단말기 애플리케이션(520)을 통해 동적으로 후발급할 스마트 카드 애플리케이션을 선택함으로써, 스마트 카드 애플리케이션을 선택적으로 동적 후발급하는 방법[도면9의 (나)] After the terminal smart card generation unit 535 dynamically personalizes the common IC chip emulator 510, the smart card application is selectively selected by dynamically selecting the smart card application to be post-issued through the smart terminal application 520. Dynamic post-issuance method [Fig. 9 (B)]

등이 있다.Etc.

본 실시예의 도면9는 상기와 같은 다양한 네트워크 카드 시스템을 이용한 스마트 카드 서비스 방법 중에서 대표적인 방법에 대한 것이며, 본 발명에서 네트워크 카드(500)를 통해 스마트 카드 서비스를 제공하는 방법이 이하의 흐름도와 설명만으로 한정되는 것은 아니다.Figure 9 of the present embodiment is a representative method of the smart card service method using the various network card systems as described above, the method for providing a smart card service through the network card 500 in the present invention is only the flow chart and description below It is not limited.

본 실시예에 따르면, 도면9의 (가)와 (나)에서 네트워크 카드 단말기(505)와 네트워크 카드 서버(540)를 연결하는 네트워크는 보안 시스템이 적용되어 있는 사설망을 통해 연결하여 있거나, 공용망을 이용하는 경우 공개키 기반 구조 등과 같은 보안 시스템을 통해 스마트 카드 서비스가 제공해야 하는 기밀성, 인증, 무결성, 그리고 부인방지 등을 보장하는 것으로 간주하며, 네트워크 카드(500)를 통한 스마트 카드 서비스의 이해를 돕기 위해 단말기 스마트 카드 생성부(535)는 네트워크 카드 단말기(505) 내부에 탑재되어 있는 것으로 간주한다. According to the present embodiment, the network connecting the network card terminal 505 and the network card server 540 in (a) and (b) of FIG. 9 is connected through a private network to which a security system is applied, or a public network. Is considered to guarantee the confidentiality, authentication, integrity, and nonrepudiation that the smart card service must provide through a security system such as a public key infrastructure, and understand the smart card service through the network card 500. To assist, the terminal smart card generation unit 535 is considered to be mounted in the network card terminal 505.

도면9의 (가)는 단말기 스마트 카드 생성부(535)가 공용 IC칩 에뮬레이터(510)를 동적으로 개인화하고, 스마트 카드 관리 영역에 탑재된 스마트 카드 애플리케이션을 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 일괄 동적 후발급하는 경우에 대한 것이다. 9A, the terminal smart card generator 535 dynamically personalizes the common IC chip emulator 510 and uses a smart card of the common IC chip emulator 510 for a smart card application mounted in the smart card management area. This is for the case of batch dynamic post-issuance to the execution region.

네트워크 카드 단말기(505)의 단말기 애플리케이션(525)이 I/O 인터페이스(530)를 통해 카드로부터 카드 정보를 획득하면(900), 단말기 애플리케이션(525)은 상기와 같이 획득된 카드 정보를 통해 카드에 대한 유효성을 인증한다. 본 과정에서 카드에 대한 유효성 인증은 네트워크 카드 단말기(505)와 연동된 카드가 사용 가능한 적절한 것인지 인증하는 카드 인증과, 상기 카드에 포함된 카드 사용자 인증을 포함한다.When the terminal application 525 of the network card terminal 505 obtains card information from the card via the I / O interface 530 (900), the terminal application 525 is connected to the card through the obtained card information. Certify validity. In this process, the validity authentication for the card includes card authentication for authenticating whether a card interworking with the network card terminal 505 is suitable for use, and card user authentication included in the card.

만약 상기 과정에서 카드에 대한 유효성이 인증되지 않는다면(902), 단말기 애플리케이션(525)은 상기 카드에 대한 스마트 카드 서비스 제공을 종료한다.If the validity of the card is not authenticated in the process (902), the terminal application 525 terminates the provision of the smart card service for the card.

반면 카드에 대한 유효성이 인증되었다면(904), 네트워크 카드단말기의 단말기 애플리케이션(525)은 상기 카드 정보에 네트워크 라우팅 정보가 포함되어 있는지 여부를 확인하는 과정을 통해 상기 카드가 본 발명이 제시하는 네트워크 카드(500)인지 확인한다(906). On the other hand, if the validity of the card is authenticated (904), the terminal application 525 of the network card terminal determines whether the card information includes the network routing information through the process of the network card that the card proposed by the present invention Check if it is (500) (906).

만약 상기 카드가 본 발명이 제시하는 네트워크 카드(500)가 아니라면(908), 본 발명이 제시하는 네트워크 카드(500)를 통한 스마트 카드 서비스를 제공할 수 없으므로 단말기 애플리케이션(525)은 상기 카드에 대한 스마트 카드 서비스 제공을 종료한다.If the card is not the network card 500 of the present invention (908), the terminal application 525 is unable to provide a smart card service through the network card 500 of the present invention. Ends the smart card service provision.

반면 상기 카드가 본 발명이 제시하는 네트워크 카드(500)라면(910), 네트워크 카드의 단말기 애플리케이션(525)은 상기 네트워크 카드(500)로부터 획득된 카드 정보로부터 상기 네트워크 카드 단말기(505)가 네트워크 카드 서버(540)의 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근하기 위한 네트워크 라우팅 정보를 추출한다(912).On the other hand, if the card is the network card 500 of the present invention (910), the terminal application 525 of the network card is the network card terminal 505 is a network card from the card information obtained from the network card 500 The smart card personalization information of the server 540 and the network routing information for accessing the smart card management area are extracted (912).

상기 과정을 통해 네트워크 카드(500)로부터 네트워크 라우팅 정보가 추출되면, 단말기 애플리케이션(525)은 상기 네트워크 라우팅 정보를 단말기 스마트 카드 생성부(535)로 전달한다(914).When network routing information is extracted from the network card 500 through the above process, the terminal application 525 transmits the network routing information to the terminal smart card generation unit 535 (914).

본 발명에 따르면, 단말기 애플리케이션(525)으로부터 스마트 단말기 애플리케이션(520)으로 네트워크 카드 서버(540)에 탑재된 스마트 카드 관리 영역에 접근할 수 있는 네트워크 라우팅 정보가 전달되면, 단말기 스마트 카드 생성부(535)는 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)를 동적으로 개인화하고, 스마트 카드 서비스 제공을 위한 스마트 카드 애플리케이션을 동적으로 후발급하는 과정을 개시한다.According to the present invention, when the network routing information for accessing the smart card management area mounted in the network card server 540 is transmitted from the terminal application 525 to the smart terminal application 520, the terminal smart card generation unit 535 ) Dynamically personalizes the common IC chip emulator 510 mounted on the network card terminal 505 and dynamically post-issues a smart card application for providing a smart card service.

따라서, 단말기 애플리케이션(525)으로부터 단말기 스마트 카드 생성부(535)로 네트워크 라우팅 정보가 전달되면, 단말기 스마트 카드 생성부(535)는 네트워크 라우팅 정보를 근거로 네트워크 카드 서버(540)의 스마트 카드 개인화 정보에 접근 한다(916).Therefore, when network routing information is transmitted from the terminal application 525 to the terminal smart card generation unit 535, the terminal smart card generation unit 535 may perform smart card personalization information of the network card server 540 based on the network routing information. Approach (916).

전술한 바와 같이 스마트 카드 개인화 정보는 카드 사용자의 개인 정보 및/또는 개인 코드와 개인 암호화 키, 전자 서명 키, 공인 인증서 등을 포함하고 있으며, 단말기 스마트 카드 생성부(535)는 네트워크 라우팅 정보에 포함된 카드 인증 정보 및/또는 카드 유효성 인증 단계에서 사용된 카드 인증 정보 등을 스마트 카드 개인화 정보와 비교함으로써, 스마트 카드 개인화 정보에 대한 유효성을 인증한다(918). As described above, the smart card personalization information includes a card user's personal information and / or a personal code, a personal encryption key, an electronic signature key, a public certificate, and the like. The terminal smart card generation unit 535 is included in network routing information. The validity of the smart card personalization information is authenticated by comparing the card authentication information and / or the card authentication information used in the card validity authentication step with the smart card personalization information.

본 발명에 따르면, 네트워크 카드 서버(540)의 스마트 카드 개인화 정보에 대한 유효성을 인증하는 과정은, 단말기 스마트 카드 생성부(535)가 네트워크 카드 서버(540)의 스마트 카드 관리 프로그램(545)을 통해 스마트 카드 개인화 정보와 스마트 카드 관리 영역에 대한 접근 권한을 득하는 과정으로서, 단말기 스마트 카드 생성부(535)는 네트워크 카드 서버(540) 로그인 정보나 약속된 암호화 키 등을 포함하는 카드 인증 정보를 통해 스마트 카드 관리 프로그램(545)으로부터 스마트 카드 개인화 정보 및 스마트 카드 관리 영역에 접근할 수 있는 권한을 획득한다.According to the invention, the process of authenticating the validity of the smart card personalization information of the network card server 540, the terminal smart card generation unit 535 through the smart card management program 545 of the network card server 540 As a process of obtaining smart card personalization information and access rights to the smart card management area, the terminal smart card generation unit 535 uses the card authentication information including the network card server 540 login information or a promised encryption key. From the smart card management program 545, the authority to access the smart card personalization information and the smart card management area is obtained.

예를 들어, 카드 인증 정보로서 특정 암호화 키가 사용되고, 단말기 스마트 카드 생성부(535)가 상기 암호화 키를 주어진 알고리즘으로 연산한 결과가 스마트 카드 개인화 정보에 포함된 암호화 키와 대응하는 경우라면, 단말기 스마트 카드 생성부(535)가 카드로부터 카드 인증 정보를 추출하여 일련의 암호화 연산을 거친 후, 스마트 카드 개인화 정보에 포함된 암호화 키와 비교 분석함으로써, 단말기 스마트 카드 생성부(535)가 접근한 네트워크 카드 서버(540) 상의 스마트 카드 개인화 정보에 대한 유효성을 인증한다.For example, if a specific encryption key is used as the card authentication information and the terminal smart card generation unit 535 calculates the encryption key using a given algorithm, the terminal corresponds to the encryption key included in the smart card personalization information. The smart card generation unit 535 extracts card authentication information from the card, performs a series of encryption operations, and compares and analyzes the encryption key included in the smart card personalization information to access the network accessed by the terminal smart card generation unit 535. Validate the smart card personalization information on the card server 540.

만약 상기 과정에서 스마트 카드 개인화 정보에 대한 유효성을 인증할 수 없다면(920), 단말기 스마트 카드 생성부(535)는 네트워크 카드 단말기(505)에 스마트 카드 개인화 정보의 유효성 오류 메시지를 출력하고, 공용 IC칩 에뮬레이터(510)를 초기화 상태로 복귀함으로써, 네트워크 카드(500)를 이용한 스마트 카드 서비스 제공을 종료한다.If it is not possible to authenticate the validity of the smart card personalization information in the above process (920), the terminal smart card generation unit 535 outputs a validity error message of the smart card personalization information to the network card terminal 505, public IC By returning the chip emulator 510 to the initialization state, the smart card service provision using the network card 500 is terminated.

반면 스마트 카드 개인화 정보에 대한 유효성을 인증하였다면(922), 단말기 스마트 카드 생성부(535)는 네트워크 카드 서버(540)에서 해당 스마트 카드 개인화 정보를 추출한 후, 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)를 동적으로 개인화 시킨다(924).On the other hand, if the validity of the smart card personalization information is authenticated (922), the terminal smart card generation unit 535 extracts the smart card personalization information from the network card server 540, and then is mounted on the network card terminal 505 The IC chip emulator 510 is dynamically personalized (924).

본 발명에 따르면, 단말기 스마트 카드 생성부(535)가 네트워크 카드 단말기(505)의 공용 IC칩 에뮬레이터(510)를 동적으로 개인화 시키는 과정은 공용 IC칩 에뮬레이터(510) 상에 널 파일(Null File)[파일은 존재하지만 파일 내부의 데이터는 비어있는 파일]로 존재하는 각각의 스마트 카드 개인화 정보 파일을 네트워크 카드 서버(540)에 탑재된 카드 사용자의 개인 정보 및/또는 개인 코드와 개인 암호화 키, 전자 서명 키, 공인 인증서 등을 포함하는 네트워크 카드 서버(540) 상의 스마트 카드 개인화 정보 파일로 대체하는 것이다. According to the present invention, the process of dynamically personalizing the common IC chip emulator 510 of the network card terminal 505 by the terminal smart card generating unit 535 may include a null file on the common IC chip emulator 510. Each smart card personalization information file existing as [a file exists but the data in the file is empty] is stored in the card user's personal information and / or personal code and personal encryption key, electronic It is replaced with a smart card personalization information file on the network card server 540 that includes a signature key, a public certificate, and the like.

또한, 단말기 스마트 카드를 통한 스마트 카드 서비스를 제공한 후, 공용 IC칩 에뮬레이터(510) 상에서 상기 스마트 카드 개인화 정보를 삭제하는 과정은 상기 스마트 카드 개인화 정보 파일들을 데이터가 비어있는 널 파일로 복귀시키는 것이다.In addition, after providing the smart card service through the terminal smart card, the process of deleting the smart card personalization information on the common IC chip emulator 510 is to return the smart card personalization information files to a null file with empty data. .

상기와 같은 과정을 통해 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)가 동적으로 개인화되면, 단말기 스마트 카드 생성부(535)는 네트워크 라우팅 정보를 근거로 상기 스마트 카드 개인화 정보와 연동되어 있는 네트워크 카드 서버(540) 상의 스마트 카드 관리 영역에 탑재되어 있는 스마트 카드 애플리케이션을 일괄적으로 네트워크 카드 단말기(505) 내부에 탑재된 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 동적 후발급한다(926).When the common IC chip emulator 510 mounted on the network card terminal 505 is dynamically personalized through the above process, the terminal smart card generation unit 535 is interworked with the smart card personalization information based on the network routing information. Dynamic post-issuance of smart card applications loaded in the smart card management area on the network card server 540 to the smart card execution area of the common IC chip emulator 510 mounted inside the network card terminal 505 collectively. (926).

본 실시예에 따르면, 단말기 스마트 카드 생성부(535)가 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 네트워크 카드 서버(540)의 스마트 카드 관리 영역에 탑재되어 있는 스마트 카드 애플리케이션을 일괄적으로 동적 후발급 하는 과정은, 네트워크 카드 서버(540)의 스마트 카드 관리 영역에 탑재되어 있는 스마트 카드 애플리케이션들을 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 일괄 복사한 후, 스마트 카드 관리 프로그램(545)에 포함되어 있는 스마트 카드 관리 영역 정보와 스마트 카드 관리 영역에 탑재된 스마트 카드 애플리케이션 정보 등을 공용 IC칩 에뮬레이터(510)의 IC칩 에뮬레이터 관리 프로그램 및/또는 가상 COS 등으로 이전 탑재하는 것이다.According to the present embodiment, the terminal smart card generation unit 535 is mounted in the smart card management area of the network card server 540 as the smart card execution area of the common IC chip emulator 510 mounted in the network card terminal 505. The dynamic post-issuance process of batch smart card applications is performed by collectively copying smart card applications mounted in the smart card management area of the network card server 540 to the smart card execution area of the common IC chip emulator 510. Afterwards, the smart card management area information included in the smart card management program 545 and the smart card application information loaded in the smart card management area and the like are stored in the IC chip emulator management program and / or virtual of the common IC chip emulator 510. It is to be mounted as COS before.

본 발명에 따르면, 네트워크 카드 서버(540)의 스마트 카드 관리 영역과 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역은 물리적인 IC칩이 탑재된 스마트 카드의 스마트 카드 응용 영역을 기준으로 동일한 구조와 기능을 제공하기 때문에, 상기와 같이 스마트 카드 관리 영역에 탑재되어 있는 스마트 카드 애플리케이션을 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 복사하고, 스마트 카드 관리 프로그램(545)에 탑재되어 있는 스마트 카드 관리 영역 정보와 스마트 카드 애플리케이션 정보를 공용 IC칩 에뮬레이터(510)의 IC칩 에뮬레이터 관리 프로그램 및/또는 가상 COS 등으로 이전 탑재하는 과정만으로 공용 IC칩 에뮬레이터(510)에 대한 스마트 카드 애플리케이션 동적 후발급 과정이 수행될 수 있다.According to the present invention, the smart card management area of the network card server 540 and the smart card execution area of the common IC chip emulator 510 mounted in the network card terminal 505 are smart of the smart card on which the physical IC chip is mounted. Since the same structure and functions are provided based on the card application area, the smart card application mounted in the smart card management area as described above is copied to the smart card execution area of the common IC chip emulator 510, and the smart card management program is executed. The common IC chip emulator 510 only transfers the smart card management area information and the smart card application information mounted in the 545 to the IC chip emulator management program and / or the virtual COS of the common IC chip emulator 510. The smart card application dynamic post-issue process for may be performed.

본 실시예에 따르면, 상기 과정에서 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역의 크기가 고정적인 경우, 해당 스마트 카드 실행 영역의 크기는 네트워크 카드 서버(540)의 스마트 카드 관리 영역보다 크거나 같으며, 상기 스마트 카 드 실행 영역의 크기가 가변적인 경우, 스마트 카드 관리 영역의 크기에 따라 네트워크 카드 단말기(505) 상에 가변적으로 할당될 수 있는 조건을 만족한다.According to the present embodiment, when the size of the smart card execution region of the common IC chip emulator 510 is fixed in the above process, the size of the smart card execution region is larger than the smart card management region of the network card server 540. If the size of the smart card execution region is variable, the condition that the smart card execution region can be variably allocated on the network card terminal 505 is satisfied.

만약 상기 과정을 통해 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 스마트 카드 애플리케이션을 동적 후발급하는 과정이 정상적으로 수행되지 못하여 본 발명이 제시하는 단말기 스마트 카드 생성이 실패하였다면(928), 단말기 스마트 카드 생성부(535)는 네트워크 카드 단말기(505)에 오류 메시지를 출력하고, 공용 IC칩 에뮬레이터(510)를 초기화 상태로 복귀함으로써(930), 네트워크 카드(500)를 이용한 스마트 카드 서비스 제공을 종료한다.If the process of dynamically post-issuing the smart card application to the smart card execution region of the common IC chip emulator 510 mounted in the network card terminal 505 is not normally performed, the terminal smart card generation according to the present invention is generated. If this fails (928), the terminal smart card generation unit 535 outputs an error message to the network card terminal 505, and returns the common IC chip emulator 510 to an initial state (930), the network card 500 Ends the smart card service provision using).

반면 상기 과정에서 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 스마트 카드 애플리케이션을 동적 후발급하는 과정이 정상적으로 수행되어 본 발명이 제시하는 단말기 스마트 카드가 정상적으로 생성되었다면(932), 단말기 스마트 카드 생성부(535)는 스마트 단말기 애플리케이션(520)으로 공용 IC칩 에뮬레이터(510)를 동적으로 개인화하고, 스마트 카드 애플리케이션을 동적으로 후발급함으로써, 네트워크 카드 단말기(505) 내부에서 스마트 카드 서비스를 제공할 수 있는 단말기 스마트 카드가 동적 생성되었음을 전달한다(934).On the other hand, the process of dynamically post-issuing the smart card application to the smart card execution region of the common IC chip emulator 510 mounted in the network card terminal 505 is normally performed, thereby successfully generating the terminal smart card of the present invention. 932, the terminal smart card generation unit 535 dynamically personalizes the common IC chip emulator 510 with the smart terminal application 520, and dynamically post-issues the smart card application, thereby providing a network card terminal 505. In operation 934, the terminal smart card capable of providing a smart card service is dynamically generated.

본 발명에 따르면, 네트워크 카드 단말기(505) 내부에서 스마트 카드 서비스를 제공할 수 있는 단말기 스마트 카드가 동적 생성되면, 해당 네트워크 카드 단말기(505)에 탑재되어 있는 스마트 단말기 애플리케이션(520)은 물리적인 IC칩이 탑재되어 있는 스마트 카드를 통해 스마트 카드 서비스를 제공하듯이 네트워크 카드 단말기(505) 내부에 동적 생성된 단말기 스마트 카드를 통해 스마트 카드 서비스를 제공할 수 있다.According to the present invention, if a terminal smart card capable of providing a smart card service in the network card terminal 505 is dynamically generated, the smart terminal application 520 mounted in the corresponding network card terminal 505 is a physical IC. As a smart card service is provided through a smart card on which a chip is mounted, a smart card service may be provided through a terminal smart card dynamically generated inside the network card terminal 505.

상기와 같이 네트워크 카드 단말기(505) 내부에서 스마트 카드 서비스를 제공할 수 있는 단말기 스마트 카드가 동적 생성되면, 스마트 단말기 애플리케이션(520)은 상기 단말기 스마트 카드를 통해 제공할 스마트 카드 서비스를 선택하고(936), 상기 스마트 단말기 애플리케이션(520)은 CAD 에뮬레이터(515)를 통해 단말기 스마트 카드로 상기 선택된 스마트 카드 서비스를 제공하기 위한 스마트 카드 애플리케이션 정보 및/또는 데이터 추출을 명령한다(938).When the terminal smart card capable of providing the smart card service is dynamically generated in the network card terminal 505 as described above, the smart terminal application 520 selects the smart card service to be provided through the terminal smart card (936). The smart terminal application 520 instructs 938 smart card application information and / or data extraction to provide the selected smart card service to the terminal smart card via a CAD emulator 515.

본 발명에 따르면, 상기 과정은 물리적인 스마트 카드 단말기에 탑재된 스마트 단말기 애플리케이션(520)이 물리적인 CAD를 통해 물리적인 스마트 카드로 스마트 카드 애플리케이션 정보 및/또는 데이터 추출을 명령하는 것을, 네트워크 카드 단말기(505) 내부에서 스마트 단말기 애플리케이션(520)이 소프트웨어적으로 구현된 CAD 에뮬레이터(515)를 통해 해당 네트워크 카드 단말기(505) 내부에서 동적으로 생성된 단말기 스마트 카드로 스마트 카드 애플리케이션 정보 및/또는 데이터 추출을 명령하도록 가상으로 처리하는 것이다.According to the present invention, the above process is that the smart terminal application 520 mounted on the physical smart card terminal instructs the smart card application information and / or data extraction to the physical smart card through the physical CAD, the network card terminal Smart card application 520 extracts smart card application information and / or data into a terminal smart card dynamically generated in the corresponding network card terminal 505 through the CAD emulator 515 in which the smart terminal application 520 is implemented in software. Virtually to command.

상기 과정을 통해 네트워크 카드 단말기(505) 내부에 동적 생성된 단말기 스마트 카드로 스마트 카드 애플리케이션 정보 및/또는 데이터 추출 명령이 전달되면, 상기 단말기 스마트 카드의 IC칩 에뮬레이터 관리 프로그램 및/또는 가상 COS는 상기 스마트 카드 애플리케이션 정보 및/또는 데이터 추출 명령을 해석함으로써, 스마트 카드 실행 영역에 동적으로 후발급된 스마트 카드 애플리케이션에 대한 유효성을 인증한다(940).When the smart card application information and / or data extraction command is transmitted to the terminal smart card dynamically generated in the network card terminal 505 through the above process, the IC chip emulator management program and / or virtual COS of the terminal smart card is By interpreting the smart card application information and / or data extraction command, the server validates the validity of the smart card application dynamically issued to the smart card execution region (940).

본 발명에 따르면, 단말기 스마트 카드의 스마트 카드 실행 영역에 동적으로 후발급된 스마트 카드 애플리케이션에 대한 유효성을 인증하는 과정은, ISO 7816, ISO/IEC 10536, ISO/IEC 14443, 그리고 EMV 등과 같은 스마트 카드 표준 규정에 근거하여 물리적인 스마트 카드 사용 과정에서 해당 스마트 카드 서비스가 제공해야 하는 기밀성, 인증, 무결성, 그리고 부인방지 등이 보장하는 과정을, 네트워크 카드 단말기(505) 내부에 동적 생성된 단말기 스마트 카드에 대하여 적용하는 것이다.According to the present invention, the process of authenticating the validity of the smart card application dynamically issued in the smart card execution region of the terminal smart card may include smart cards such as ISO 7816, ISO / IEC 10536, ISO / IEC 14443, and EMV. The terminal smart card dynamically generated inside the network card terminal 505 guarantees the confidentiality, authentication, integrity, and nonrepudiation that the smart card service must provide in the process of using the physical smart card based on the standard regulations. To apply.

만약 상기 과정에서 단말기 스마트 카드에 동적 후발급된 스마트 카드 애플리케이션에 대한 유효성 인증이 실패하면(942), 단말기 스마트 카드 생성부(535)는 네트워크 카드 단말기(505)에 오류 메시지를 출력하고, 공용 IC칩 에뮬레이터(510) 를 초기화 상태로 복귀함으로써(930), 네트워크 카드(500)를 이용한 스마트 카드 서비스 제공을 종료한다.If the validity authentication for the smart card application dynamically issued to the terminal smart card is failed in the above process (942), the terminal smart card generation unit 535 outputs an error message to the network card terminal 505, and the common IC. By returning the chip emulator 510 to the initialization state (930), the smart card service provision using the network card 500 is terminated.

반면 단말기 스마트 카드에 동적 후발급된 스마트 카드 애플리케이션에 대한 유효성 인증이 성공하면(944), 단말기 스마트 카드는 기존 물리적인 스마트 카드와 같이 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출 가공하여 CAD 에뮬레이터(515)를 통해 스마트 단말기 애플리케이션(520)으로 전달한다(946).On the other hand, if the validation of the smart card application dynamically post-issued to the terminal smart card succeeds (944), the terminal smart card extracts and processes the smart card application information and / or data like the existing physical smart card and generates a CAD emulator (515). In step 946, the smart terminal application 520 is transmitted to the smart terminal application 520.

본 발명에 따르면, 단말기 스마트 카드가 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출 명령에 응답하는 과정은, ISO 7816, ISO/IEC 10536, ISO/IEC 14443, 그리고 EMV 등과 같은 스마트 카드 표준 규정에 근거하여 물리적인 스마트 카드가 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출 명령에 응답하는 과정과 동일하다.According to the present invention, the process of the terminal smart card in response to the command to extract the smart card application information and / or data, based on the smart card standard regulations such as ISO 7816, ISO / IEC 10536, ISO / IEC 14443, and EMV The same process as the physical smart card responds to the command to extract the smart card application information and / or data.

상기와 같이 스마트 단말기 애플리케이션(520)으로 스마트 카드 애플리케이션 정보 및/또는 데이터가 추출되어 전달되면, 스마트 단말기 애플리케이션(520)은 해당 스마트 카드 애플리케이션 정보 및/또는 데이터를 통해 스마트 카드 서비스를 제공한다(948).When the smart card application information and / or data is extracted and transmitted to the smart terminal application 520 as described above, the smart terminal application 520 provides a smart card service through the smart card application information and / or data (948) ).

본 발명에 따르면, 스마트 단말기 애플리케이션(520)이 단말기 스마트 카드 로부터 전달된 스마트 카드 애플리케이션 정보 및/또는 데이터를 통해 스마트 카드 서비스를 제공하는 과정은, ISO 7816, ISO/IEC 10536, ISO/IEC 14443, 그리고 EMV 등과 같은 스마트 카드 표준 규정에 근거하여 물리적인 스마트 카드 단말기에 탑재된 스마트 단말기 애플리케이션(520)이 스마트 카드 서비스를 제공하는 과정과 동일하다.According to the present invention, the process of providing the smart card service through the smart card application information and / or data transmitted from the terminal smart card, the smart terminal application 520, ISO 7816, ISO / IEC 10536, ISO / IEC 14443, The smart terminal application 520 mounted on the physical smart card terminal based on the smart card standard such as EMV is the same as the process of providing the smart card service.

만약 상기와 같이 스마트 카드 서비스를 제공하는 과정에서 오류가 발생하였다면(950), 스마트 단말기 애플리케이션(520)은 네트워크 카드 단말기(505)에 오류 메시지를 출력하고, 공용 IC칩 에뮬레이터(510)를 초기화 상태로 복귀함으로써(930), 네트워크 카드(500)를 이용한 스마트 카드 서비스 제공을 종료한다.If an error occurs in the process of providing a smart card service as described above (950), the smart terminal application 520 outputs an error message to the network card terminal 505 and initializes the common IC chip emulator 510. Returning to (930), the smart card service using the network card 500 is terminated.

반면 스마트 카드 서비스 제공 과정이 정상적으로 완료되었다면(952), 스마트 단말기 애플리케이션(520)은 단말기 스마트 카드 생성부(535)를 통해 네트워크 카드 단말기(505)에 동적 생성된 단말기 스마트 카드에서 스마트 카드 개인화 정보와 동적 후발급된 스마트 카드 애플리케이션을 삭제함으로써, 단말기 스마트 카드를 공용 IC칩 에뮬레이터(510)로 복귀시킨 후(954), 본 발명이 제시하는 스마트 카드 서비스를 정상적으로 종료한다.On the other hand, if the smart card service providing process is normally completed (952), the smart terminal application 520 and the smart card personalization information from the terminal smart card dynamically generated in the network card terminal 505 through the terminal smart card generation unit 535 By deleting the dynamic post-issued smart card application, the terminal smart card is returned to the common IC chip emulator 510 (954), and then the smart card service proposed by the present invention is normally terminated.

도면9의 (나)는 단말기 스마트 카드 생성부(535)가 공용 IC칩 에뮬레이터(510)를 동적으로 개인화하고, 스마트 단말기 애플리케이션(520)을 통해 동적으 로 후발급할 스마트 카드 애플리케이션을 선택함으로써, 스마트 카드 애플리케이션을 선택적으로 동적 후발급하는 경우에 대한 것이다.In FIG. 9B, the terminal smart card generator 535 dynamically personalizes the common IC chip emulator 510 and selects a smart card application to be dynamically issued through the smart terminal application 520. This is for the case of selectively post-issuing a smart card application.

네트워크 카드 단말기(505)의 단말기 애플리케이션(525)이 I/O 인터페이스(530)를 통해 카드로부터 카드 정보를 획득하면(900), 도면9의 (가)와 같이 단말기 애플리케이션(525)은 상기와 같이 획득된 카드 정보를 통해 카드에 대한 유효성을 인증하고(904), 상기 카드 정보에 네트워크 라우팅 정보가 포함되어 있는지 여부를 확인하는 과정을 통해(908) 상기 카드가 본 발명이 제시하는 네트워크 카드(500)인지 확인한다(910). When the terminal application 525 of the network card terminal 505 obtains card information from the card through the I / O interface 530 (900), the terminal application 525 as shown in FIG. Through the process of authenticating the validity of the card through the obtained card information (904), and whether or not the network information is included in the card information (908) through the process of the network card 500 proposed by the card according to the present invention (910).

만약 상기 카드가 본 발명이 제시하는 네트워크 카드(500)라면, 도면9의 (가)와 같이 네트워크 카드(500)의 단말기 애플리케이션(525)은 상기 카드 정보로부터 네트워크 라우팅 정보를 추출하여(912) 단말기 스마트 카드 생성부(535)로 전달하고(914), 단말기 스마트 카드 생성부(535)는 상기 네트워크 라우팅 정보를 근거로 네트워크 카드 서버(540)의 스마트 카드 개인화 정보에 접근하여(916) 스마트 카드 개인화 정보에 대한 유효성을 인증한다(918). 반면 상기 카드가 본 발명이 제시하는 네트워크 카드(500)가 아니라면(920), 단말기 애플리케이션(525)은 본 발명이 제시하는 스마트 카드 서비스를 종료한다.If the card is the network card 500 of the present invention, as shown in FIG. 9A, the terminal application 525 of the network card 500 extracts network routing information from the card information (912). The smart card generator 535 transmits the smart card generator 535 to the smart card generator 535, and the terminal smart card generator 535 accesses the smart card personalization information of the network card server 540 based on the network routing information. Validate the information (918). On the other hand, if the card is not the network card 500 of the present invention (920), the terminal application 525 terminates the smart card service proposed by the present invention.

만약 스마트 카드 개인화 정보에 대한 유효성을 인증하였다면(922), 도면9의 (가)와 같이 단말기 스마트 카드 생성부(535)는 네트워크 카드 서버(540)에서 해당 스마트 카드 개인화 정보를 추출한 후, 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)를 동적으로 개인화시킨다(924). 반면 스마트 카드 개인화 정보에 대한 유효성이 인증되지 않았다면(926), 단말기 스마트 카드 생성부(535)는 오류 메시지를 출력하고, 공용 IC칩 에뮬레이터(510)를 초기 상태로 복귀한 후(928), 본 발명이 제시하는 스마트 카드 서비스를 종료한다.If the validity of the smart card personalization information is authenticated (922), the terminal smart card generation unit 535 extracts the smart card personalization information from the network card server 540 as shown in FIG. The common IC chip emulator 510 mounted on the terminal 505 is dynamically personalized (924). On the other hand, if the validity of the smart card personalization information is not authenticated (926), the terminal smart card generator 535 outputs an error message, and after returning the common IC chip emulator 510 to the initial state (928), The smart card service proposed by the invention is terminated.

[이상은 상기 도면9의 (가)와 동일함으로 압축적으로 설명하였음][Above, the above description is the same as in (a) of FIG. 9].

상기 과정을 통해 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)가 동적으로 개인화되면(930), 단말기 스마트 카드 생성부(535)는 스마트 단말기 애플리케이션(520)(525)으로 공용 IC칩 에뮬레이터(510)의 개인화 결과를 전달한다(932).When the common IC chip emulator 510 mounted on the network card terminal 505 is dynamically personalized through the above process (930), the terminal smart card generating unit 535 is a smart terminal application (520) (525) to the common IC The personalization result of the chip emulator 510 is communicated (932).

본 실시예에 따르면, 단말기 스마트 카드 생성부(535)가 스마트 단말기 애플리케이션(520)으로 공용 IC칩 에뮬레이터(510) 개인화 결과를 전달하는 과정을 통해 스마트 카드 애플리케이션을 동적 후발급 하는 과정이 개시된다.According to the present embodiment, a process of dynamically post-issuing a smart card application through a process in which the terminal smart card generation unit 535 delivers the common IC chip emulator 510 personalization result to the smart terminal application 520 is started.

상기와 같이 스마트 단말기 애플리케이션(520)으로 공용 IC칩 에뮬레이터(510)의 개인화 결과가 전달되면, 상기 스마트 단말기 애플리케이션(520)은 해당 네트워크 카드(500)를 통해 제공할 스마트 카드 서비스와, 단말기 스마트 카드 생 성부(535)를 통해 상기 스마트 카드 서비스에 대응하는 스마트 카드 애플리케이션을 네트워크 카드 서버(540)의 스마트 카드 관리 영역에서 선택한다(934).When the personalization result of the common IC chip emulator 510 is transferred to the smart terminal application 520 as described above, the smart terminal application 520 provides a smart card service to be provided through the corresponding network card 500 and a terminal smart card. The smart card application corresponding to the smart card service is selected through the generator 535 in the smart card management area of the network card server 540 (934).

본 실시예에 따르면, 단말기 스마트 카드 생성부(535)는 상기와 같이 선택된 스마트 카드 서비스를 제공하기 위해 네트워크 카드 서버(540)의 스마트 카드 관리 영역에 탑재된 스마트 카드 애플리케이션 중에서 적어도 하나 이상의 스마트 카드 애플리케이션을 선택한다.According to the present embodiment, the terminal smart card generating unit 535 may include at least one smart card application among smart card applications mounted in the smart card management area of the network card server 540 to provide the smart card service selected as described above. Select.

상기와 같이 단말기 스마트 카드 생성부(535)가 네트워크 카드 서버(540)의 스마트 카드 관리 영역에 탑재된 스마트 카드 애플리케이션 중에서 적어도 하나 이상의 스마트 카드 애플리케이션을 선택하면, 스마트 단말기 애플리케이션(520)은 단말기 스마트 카드 생성부(535)를 통해 상기와 같이 선택된 스마트 카드 애플리케이션을 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 동적 후발급하도록 요청한다(936).As described above, when the terminal smart card generation unit 535 selects at least one or more smart card applications from the smart card applications mounted in the smart card management area of the network card server 540, the smart terminal application 520 is a terminal smart card. The generation unit 535 requests the post-issuance of the selected smart card application to the smart card execution region of the common IC chip emulator 510 mounted in the network card terminal 505 (step 936).

스마트 단말기 애플리케이션(520)이 네트워크 카드 단말기(505)에 탑재된 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 선택된 스마트 카드 애플리케이션을 동적 후발급하도록 요청하면, 단말기 스마트 카드 생성부(535)는 네트워크 라우팅 정보를 근거로 상기 스마트 카드 개인화 정보와 연동되어 있는 네트워크 카드 서버(540) 상의 스마트 카드 관리 영역에 탑재되어 있는 스마트 카드 애플리 케이션을 선택적으로 네트워크 카드 단말기(505) 내부에 탑재된 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 동적 후발급한다(938).When the smart terminal application 520 requests dynamic post-issuance of the smart card application selected as the smart card execution region of the common IC chip emulator 510 mounted in the network card terminal 505, the terminal smart card generation unit 535 On the basis of network routing information, a common IC chip mounted in the network card terminal 505 selectively selects the smart card application mounted in the smart card management area on the network card server 540 linked with the smart card personalization information. Dynamic post-issuance to the smart card execution region of emulator 510 (938).

본 실시예에 따르면, 상기와 같은 스마트 카드 애플리케이션을 동적 후발급하는 과정과 방법은 도면9의 (가)에서 설명한 바와 동일하다. 다만 도면9의 (가)가 스마트 카드 관리 영역에 탑재된 모든 스마트 카드 애플리케이션을 일괄적으로 공용 IC칩 에뮬레이터(510)의 스마트 카드 실행 영역으로 일괄적으로 동적 후발급하는 반면, 도면9의 (나)는 현재 제공할 스마트 카드 서비스에 대응하는 스마트 카드 애플리케이션만을 선택적으로 동적 후발급하는 것이다.According to this embodiment, the process and method for dynamically post-issuing the smart card application as described above are the same as described in (a) of FIG. However, in FIG. 9A, all smart card applications mounted in the smart card management area are collectively dynamically post-issued to the smart card execution area of the common IC chip emulator 510. ) Is a dynamic post-issuance of only smart card applications corresponding to the smart card service to be provided at present.

상기 과정을 통해 스마트 카드 서비스를 제공할 수 있는 최적의 조건을 만족하는 단말기 스마트 카드가 동적으로 생성되면, 단말기 스마트 카드 생성부(535)는 네트워크 카드 단말기(505) 내부에서 스마트 카드 서비스를 제공할 수 있는 최적화된 단말기 스마트 카드가 동적 생성되었음을 스마트 단말기 애플리케이션(520)으로 전달한다.When the terminal smart card that satisfies the optimal condition for providing the smart card service is dynamically generated through the above process, the terminal smart card generator 535 may provide the smart card service in the network card terminal 505. To the smart terminal application 520 that the optimized terminal smart card is dynamically generated.

상기와 같은 과정을 통해 네트워크 카드 단말기(505) 내부에서 스마트 카드 서비스를 제공할 수 있는 최적의 단말기 스마트 카드가 동적 생성되면, 스마트 단말기 애플리케이션(520)은 도면9의 (가)와 같이 해당 스마트 카드 서비스를 제공하기 위해 CAD 에뮬레이터(515)를 통해 단말기 스마트 카드로 상기 선택된 스마트 카 드 서비스를 제공하기 위한 스마트 카드 애플리케이션 정보 및/또는 데이터 추출을 명령하고(940), 단말기 스마트 카드의 IC칩 에뮬레이터 관리 프로그램 및/또는 가상 COS는 상기 스마트 카드 애플리케이션 정보 및/또는 데이터 추출 명령을 해석함으로써, 스마트 카드 실행 영역에 동적으로 후발급된 스마트 카드 애플리케이션에 대한 유효성을 인증한다(942).When the optimal terminal smart card capable of providing a smart card service in the network card terminal 505 is dynamically generated through the above process, the smart terminal application 520 may display the corresponding smart card as shown in FIG. Instructs the smart card application information and / or data extraction for providing the selected smart card service to the terminal smart card via the CAD emulator 515 to provide the service (940), and manages the IC chip emulator of the terminal smart card. The program and / or virtual COS authenticates the smart card application dynamically and post-issued to the smart card execution region by interpreting the smart card application information and / or data extraction command (942).

만약 단말기 스마트 카드에 동적 후발급된 스마트 카드 애플리케이션에 대한 유효성 인증이 성공하면(944), 단말기 스마트 카드는 기존 물리적인 스마트 카드와 같이 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출 가공하여 CAD 에뮬레이터(515)를 통해 스마트 단말기 애플리케이션(520)으로 전달하고(946), 스마트 단말기 애플리케이션(520)은 해당 스마트 카드 애플리케이션 정보 및/또는 데이터를 통해 스마트 카드 서비스를 제공한다(948). 반면 스마트 카드 애플리케이션에 대한 유효성 인증이 실패하면(950), 단말기 스마트 카드 생성부(535)는 네트워크 카드 단말기(505)에 오류 메시지를 출력하고, 공용 IC칩 에뮬레이터(510)를 초기화 상태로 복귀함으로써(928), 네트워크 카드(500)를 이용한 스마트 카드 서비스 제공을 종료한다.If validation of the smart card application dynamically post-issued to the terminal smart card succeeds (944), the terminal smart card extracts and processes the smart card application information and / or data like the existing physical smart card and generates a CAD emulator (515). In step 946, the smart terminal application 520 provides a smart card service through corresponding smart card application information and / or data. On the other hand, if validation of the smart card application fails (950), the terminal smart card generator 535 outputs an error message to the network card terminal 505, and by returning the common IC chip emulator 510 to the initial state In operation 928, the smart card service using the network card 500 is terminated.

상기와 같이 스마트 카드 서비스를 제공하는 과정이 정상적으로 완료되면(952), 스마트 단말기 애플리케이션(520)은 단말기 스마트 카드 생성부(535)를 통해 네트워크 카드 단말기(505)에 동적 생성된 단말기 스마트 카드에서 스마트 카 드 개인화 정보와 동적 후발급된 스마트 카드 애플리케이션을 삭제함으로써, 단말기 스마트 카드를 공용 IC칩 에뮬레이터(510)로 복귀시킨 후(954), 본 발명이 제시하는 스마트 카드 서비스를 정상적으로 종료한다. 반면 스마트 카드 서비스 제공 중에 오류가 발생하면(956), 스마트 단말기 애플리케이션(520)은 네트워크 카드 단말기(505)에 오류 메시지를 출력하고, 공용 IC칩 에뮬레이터(510)를 초기화 상태로 복귀함으로써(928), 네트워크 카드(500)를 이용한 스마트 카드 서비스 제공을 종료한다.When the process of providing the smart card service is normally completed as described above (952), the smart terminal application 520 is smart from the terminal smart card dynamically generated in the network card terminal 505 through the terminal smart card generation unit 535 By deleting the card personalization information and the dynamic post-issued smart card application, the terminal smart card is returned to the common IC chip emulator 510 (954), and then the smart card service proposed by the present invention is normally terminated. If an error occurs while providing the smart card service (956), the smart terminal application 520 outputs an error message to the network card terminal 505, and returns the common IC chip emulator 510 to an initial state (928). Then, the smart card service using the network card 500 ends.

본 발명에 따르면, 네트워크 카드와 연계/ 연동되는 스마트 카드를 네트워크 카드 단말기 내에 구현함으로써, 카드 발행 기관 입장에서, 첫 번째로 신규 스마트 카드 발행 없이 기존 카드를 통해 다양한 스마트 카드 서비스를 제공할 수 있다는 장점이 있다. According to the present invention, by implementing a smart card that is linked to / interlocked with the network card in the network card terminal, from the point of card issuer, the first can provide a variety of smart card services through the existing card without issuing a new smart card There is this.

두 번째로, 카드를 스마트 카드로 이전하는 과정에서 발생하는 충격 흡수 비용과 대규모 프로모션 비용을 감소시킬 수 있다는 장점이 있다.Second, it is possible to reduce the shock absorbing costs and large promotional costs incurred in transferring the card to the smart card.

세 번째로, 스마트 카드 인프라 구축 과정에서 필요한 스마트 카드 단말기 교체 비용을 기존 MS 카드 단말기에 소프트웨어 업그레이드만으로 해결할 수 있다는 장점이 있다.Third, the smart card terminal replacement cost required for the smart card infrastructure construction process can be solved by simply upgrading the existing MS card terminal.

네 번째로, 네트워크 카드 사용자를 우선 선택적으로 물리적인 스마트 카드 사용자로 이전함으로써 대규모 스마트 카드 제작 및 발행 비용을 감소시킬 수 있다는 장 점이 있다.Fourth, the advantage of reducing the cost of creating and issuing large-scale smart cards is to move network card users first to selectively physical smart card users.

다섯 번째로, 스마트 카드 인프라 구축에 필요한 비용을 대폭 감소시키고, 점차적으로 물리적인 스마트 카드로 이전할 수 있도록 완충 역할을 수행할 수 있다는 장점이 있다.Fifthly, it can significantly reduce the cost of building a smart card infrastructure, and can act as a buffer for gradually moving to a physical smart card.

또한, 카드 사용자 입장에서, 첫 번째로, 기존 카드를 통해 다양한 부가 서비스를 제공하는 스마트 카드 서비스를 제공받을 수 있다는 장점이 있다.In addition, from the point of view of a card user, first, there is an advantage that a smart card service that provides various additional services through an existing card can be provided.

두 번째로, 기 발행되어 있는 카드의 카드 번호를 네트워크 라우팅 정보로 사용하는 경우, 카드 단말기의 소프트웨어를 업그레이드하고, 네트워크 상에 게이트웨이를 통해 상기 카드 단말기를 네트워크 카드 서버와 연동하는 방법을 추가함으로써, 신규 카드의 재발행 과정 없이 스마트 카드 서비스를 제공받을 수 있다는 장점이 있다.Second, when using the card number of the card already issued as network routing information, by upgrading the software of the card terminal, by adding a method of interworking the card terminal with the network card server through a gateway on the network, There is an advantage in that a smart card service can be provided without a new card reissue process.

세 번째로, 네트워크 카드로 사용하던 카드를 분실한 경우에도 카드의 간단한 재발행 및 IC칩 에뮬레이터의 연동 과정을 통해 기 제공받던 스마트 카드 서비스를 연장하여 제공받을 수 있다는 장점이 있다.Third, even if the card used as a network card is lost, it is possible to extend the previously provided smart card service through simple reissue of the card and interworking of the IC chip emulator.

또한, 가맹점 입장에서, 네트워크 카드 단말기의 소프트웨어 업그레이드 만으로 기존 카드에서는 불가능한 다양한 종류의 스마트 카드 서비스를 즉시 제공할 수 있다는 장점이 있다.In addition, from the standpoint of merchants, there is an advantage in that it is possible to immediately provide various types of smart card services that are not possible with existing cards only by upgrading the network card terminal.

Claims (1)

카드 단말기에서 스마트 카드 개인화 정보와 스마트 카드용 애플리케이션을 포함하는 스마트 카드 관리 영역을 제공하는 네트워크 카드 서버에 접근하도록 지원하는 네트워크 라우팅 정보(Network Routing Information)를 네트워크 카드로부터 추출하여 단계; Extracting, from the network card, network routing information that allows the card terminal to access the network card server providing the smart card management area including the smart card personalization information and the smart card application; 카드 단말기에서 상기 추출한 네트워크 라우팅 정보를 근거로 상기 네트워크 카드 서버의 스마트 카드 개인화 정보 및 스마트 카드 애플리케이션 관리 영역에 접근하여 스마트 카드 개인화 정보와 스마트 카드용 애플리케이션을 확인하는 단계; 및Confirming the smart card personalization information and the smart card application by accessing the smart card personalization information and the smart card application management area of the network card server based on the extracted network routing information from the card terminal; And 카드 단말기에서 상기 확인된 스마트 카드용 애플리케이션을 후발급 받는 단계;를 포함하는 것을 특징으로 하는 스마트 카드용 애플리케이션 후발급 방법.And receiving a post-issuance of the identified smart card application from a card terminal.
KR1020090134994A 2009-12-30 2009-12-30 Method for Post-issuing Application for Smartcard KR100951596B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020090134994A KR100951596B1 (en) 2009-12-30 2009-12-30 Method for Post-issuing Application for Smartcard

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020090134994A KR100951596B1 (en) 2009-12-30 2009-12-30 Method for Post-issuing Application for Smartcard

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020030009314A Division KR100965138B1 (en) 2003-02-14 2003-02-14 Network Card Terminal

Publications (2)

Publication Number Publication Date
KR20100014761A KR20100014761A (en) 2010-02-11
KR100951596B1 true KR100951596B1 (en) 2010-04-09

Family

ID=42088130

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020090134994A KR100951596B1 (en) 2009-12-30 2009-12-30 Method for Post-issuing Application for Smartcard

Country Status (1)

Country Link
KR (1) KR100951596B1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH03127135A (en) * 1989-10-12 1991-05-30 Mitsubishi Electric Corp Information card software developing system
KR20010108292A (en) * 1999-03-02 2001-12-07 연지언 피. 왕 Portable electronic charge and authorization devices and methods therefor

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH03127135A (en) * 1989-10-12 1991-05-30 Mitsubishi Electric Corp Information card software developing system
KR20010108292A (en) * 1999-03-02 2001-12-07 연지언 피. 왕 Portable electronic charge and authorization devices and methods therefor

Also Published As

Publication number Publication date
KR20100014761A (en) 2010-02-11

Similar Documents

Publication Publication Date Title
KR100951593B1 (en) Method for Operating Network Expansion Typed Smart Card
KR100965138B1 (en) Network Card Terminal
KR100971125B1 (en) Method for Network Card Based on Magnetic Stripe
KR100951596B1 (en) Method for Post-issuing Application for Smartcard
KR100867736B1 (en) Network Card System
KR100971137B1 (en) Network Card of Smart Card Type Based on MSMagnetic Stripe, System for Operating Network Card by It
KR100971126B1 (en) System for Operating Card
KR101062716B1 (en) Method for Operating Application(or Data) for Smart Card
KR100971128B1 (en) Method for Network Card Based on Magnetic Stripe
KR100991388B1 (en) Method for Operating Intelligent Smart Card
KR20050075117A (en) System and method for operating application(or data) for smart card
KR101017639B1 (en) Intelligent Smart Card
KR100588408B1 (en) System and Method for Auto-deleting Information Stored in Smart Card
KR100939200B1 (en) System for Operating Application(or data) for IC Card(or IC Chip)
KR100965144B1 (en) System for Providing Dual Application by Using Card
KR20080014914A (en) Ic chip
KR20080014913A (en) Card terminal device
KR20040066393A (en) Network Card of Smart Card Type, System and Method for Operating Network Card by It
KR20080015899A (en) Card for saving approach of information
KR20080094878A (en) Method for operating application(or data) for smart card
KR20080093014A (en) System for operating application(or data)
KR101025622B1 (en) Card Terminal
KR100750435B1 (en) System and Method for Managing IC Card, Recording Medium and Information Storing Medium
KR100965140B1 (en) System for Operating Intelligent Smart Card
KR100988883B1 (en) System for Operating Application(or Data)

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
LAPS Lapse due to unpaid annual fee