KR100966323B1 - System for managing electric filing document, and method therefor, and the recording media storing the program performing the said method - Google Patents

System for managing electric filing document, and method therefor, and the recording media storing the program performing the said method Download PDF

Info

Publication number
KR100966323B1
KR100966323B1 KR1020070140323A KR20070140323A KR100966323B1 KR 100966323 B1 KR100966323 B1 KR 100966323B1 KR 1020070140323 A KR1020070140323 A KR 1020070140323A KR 20070140323 A KR20070140323 A KR 20070140323A KR 100966323 B1 KR100966323 B1 KR 100966323B1
Authority
KR
South Korea
Prior art keywords
electronic document
certificate
user
server
user server
Prior art date
Application number
KR1020070140323A
Other languages
Korean (ko)
Other versions
KR20090027556A (en
Inventor
강현구
임영철
이중구
심재성
김동하
이진규
박소연
Original Assignee
정보통신산업진흥원
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 정보통신산업진흥원 filed Critical 정보통신산업진흥원
Publication of KR20090027556A publication Critical patent/KR20090027556A/en
Application granted granted Critical
Publication of KR100966323B1 publication Critical patent/KR100966323B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/26Government or public services
    • G06Q50/265Personal security, identity or safety
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/04Real-time or near real-time messaging, e.g. instant messaging [IM]

Abstract

본 발명은 이용자의 요청에 따라 구동되는 이용자 서버가 전자문서를 증명하는 다양한 종류의 전자문서 증명서를 취득하는 과정과, 이용자 서버와 네트워크 연결되는 전자문서 보관소 서버가 이용자 서버에 암호화된 전자문서 원본을 포함하는 전자문서 패키지를 제공하는 과정 등에 관련한 전자문서를 관리하기 위한 시스템과 그 방법, 상기 방법을 구현하는 프로그램이 저장된 기록매체에 관한 것이다. 본 발명에 의하면, 시간과 장소에 관계없이 사용자는 전자문서 보관소 측으로부터 전자문서 증명서를 제공받을 수 있게 되며, 이에 따라 전자문서 보관소 측의 인지도는 향상될 수 있으며, 전자문서에 대한 신뢰성은 제고된다. 또한, 전자문서 보관소 측이나 관련 업체들은 상호간에 일관성 있는 이용자 서버 시스템을 개발할 수 있게 되며, 전자문서 보관소 서비스 이용자는 개발업체에 상관없이 통일된 기능을 가지는 이용자 서버 시스템을 이용함으로써 보다 쉽고 신뢰할 수 있는 서비스를 이용할 수 있게 된다.The present invention provides a process for acquiring various types of electronic document certificates for authenticating an electronic document by a user server driven at the request of the user, and an electronic document original encrypted by the user server with an electronic document storage server connected to the user server. The present invention relates to a system for managing an electronic document related to a process of providing an electronic document package, and a method thereof, and a recording medium storing a program for implementing the method. According to the present invention, regardless of time and place, the user can be provided with the electronic document certificate from the electronic document storage side, thereby improving the recognition of the electronic document storage side and improving the reliability of the electronic document. . In addition, the electronic archives and related companies can develop a user server system that is consistent with each other, and users of the electronic archives service can use the user server system having a unified function regardless of the developer, making it easier and more reliable. The service will be available.

전자문서, 전자문서 증명서, 전자문서 패키지, 전자문서 보관소(CEDA), SIP(Submission Information Package), DIP(Dissemination Information Package), AIP(Archival Information Package) Electronic Document, Electronic Document Certificate, Electronic Document Package, Electronic Document Archive (CEDA), Submission Information Package (SIP), Dissemination Information Package (DIP), Archival Information Package (AIP)

Description

전자문서를 관리하기 위한 시스템과 그 방법, 상기 방법을 구현하는 프로그램이 저장된 기록매체 {System for managing electric filing document, and method therefor, and the recording media storing the program performing the said method}System for managing electric filing document, and method therefor, and the recording media storing the program performing the said method}

본 발명은 전자문서를 관리하기 위한 시스템과 그 방법, 상기 방법을 구현하는 프로그램이 저장된 기록매체에 관한 것이다. 보다 상세하게는, 이용자의 요청에 따라 구동되는 이용자 서버가 전자문서를 증명하는 다양한 종류의 전자문서 증명서를 취득하는 과정과, 이용자 서버와 네트워크 연결되는 전자문서 보관소 서버가 이용자 서버에 암호화된 전자문서 원본을 포함하는 전자문서 패키지를 제공하는 과정 등에 관련한 전자문서를 관리하기 위한 시스템과 그 방법, 상기 방법을 구현하는 프로그램이 저장된 기록매체에 관한 것이다.The present invention relates to a system for managing an electronic document, a method thereof, and a recording medium storing a program for implementing the method. More specifically, a process in which a user server driven at the request of a user acquires various types of electronic document certificates for authenticating the electronic document, and an electronic document in which the electronic document storage server connected to the user server and the network is encrypted in the user server. A system for managing an electronic document related to a process of providing an electronic document package including an original, and a method thereof, and a recording medium storing a program for implementing the method.

일반적으로 전자문서(electric filing document)란 컴퓨터와 같이 정보처리 능력을 가진 장치에 의하여 전자적인 형태로 작성되며, 신호를 이용하여 송수신되는 저장될 수 있는 정보를 말한다. 이러한 전자문서는 오늘날 법률에 근거하여 보호받고 있는데, 그 예로써 전기통신사업법 제5조에 따르면, "전자문서는 다른 법률 에 특별한 규정이 있는 경우를 제외하고는 전자적 형태로 되어 있다는 이유로 문서로서의 효력이 부인되지 않는다."라고 명시되어 있다.In general, an electronic filing document is an electronic form by an apparatus having an information processing capability such as a computer, and refers to information that can be stored and transmitted using a signal. Such electronic documents are protected under today's legislation, for example, according to Article 5 of the Telecommunications Business Law, "E-Documents are not valid as documents because they are in electronic form, unless otherwise provided by other laws. It is not denied. "

그런데, 종래에는 이러한 전자문서에 대해 진위여부를 가늠할 수 있는 증명서가 제대로 갖추어지지 못했다. 이로 인해, 해킹 등을 통해 전자문서를 위조하거나 변조시키는 경우에는 적절한 대처가 이루어지지 못해 사용자로 하여금 전자문서 자체에 의구심을 가지게 하는 현상까지 발생하였다. 이러한 점을 감안할 때 사용자 입장에서는 전자문서의 현재 상태가 어떠한지를 전자문서 보관소 측에 문의할 수 있겠으나 종래에는 증명서가 없는 관계로 이러한 서비스 자체가 불가능하였다. 일례로써 전자문서 증명서에 관한 선행발명으로 대한민국 특허공개공보 제2006-110955호(발명의 명칭 : 전자문서 내용증명 시스템의 내용증명서 갱신방법 및 그 갱신된 내용증명서의 검증방법)가 있으나, 이 발명에 기재된 전반적인 내용은 전자문서의 효력 연장에 관한 것으로 사용자의 요구에 응당하는 증명서 서비스의 제공은 불가능하다.However, in the related art, a certificate for estimating the authenticity of such an electronic document has not been properly prepared. For this reason, in the case of forging or tampering with an electronic document through hacking or the like, proper coping is not achieved, causing a user to doubt the electronic document itself. In view of this, the user can inquire the electronic document repository side of the current state of the electronic document, but in the past, such a service itself was not possible because there was no certificate. As an example, there is a prior invention related to the electronic document certificate, Korean Patent Publication No. 2006-110955 (Invention name: the method of updating the content certificate of the electronic document content verification system and the method of verifying the updated content certificate). The overall contents described are for extending the validity of the electronic document, and it is impossible to provide a certificate service in response to the user's request.

본 발명은 상술한 문제점을 해결하기 위해 안출된 것으로서, 이용자의 요청에 따라 구동되는 이용자 서버가 전자문서 보관소에 구비되는 전자문서 보관소 서버를 통하여 전자문서를 증명하는 다양한 종류의 전자문서 증명서를 취득하는 방법에 관련한 전자문서를 관리하기 위한 시스템과 그 방법, 상기 방법을 구현하는 프로그램이 저장된 기록매체를 제공함을 목적으로 한다.SUMMARY OF THE INVENTION The present invention has been made to solve the above-described problems, wherein a user server driven at the request of a user acquires various types of electronic document certificates for authenticating an electronic document through an electronic document storage server provided in the electronic document storage. An object of the present invention is to provide a system for managing an electronic document related to a method, a method thereof, and a recording medium storing a program for implementing the method.

또한, 본 발명은 전자문서 원본과 더불어 전자문서 증명서를 SIP(Submission Information Package), DIP(Dissemination Information Package), AIP(Archival Information Package) 등에 따른 구조를 이용하여 암호화하여 전자문서 패키지로써 제공함을 특징으로 하는 전자문서를 관리하기 위한 시스템과 그 방법, 상기 방법을 구현하는 프로그램이 저장된 기록매체를 제공함을 목적으로 한다.In addition, the present invention is characterized in that the electronic document certificate is encrypted and provided as an electronic document package using the structure according to the SIP (Submission Information Package), DIP (Dissemination Information Package), AIP (Archival Information Package), etc., together with the original electronic document An object of the present invention is to provide a recording medium storing a system for managing an electronic document, a method thereof, and a program for implementing the method.

본 발명은 상술한 목적을 달성하기 위해 안출된 것으로서, 전자문서를 관리하는 시스템에 있어서, 상기 전자문서를 증명하는 전자문서 증명서의 발급을 요청하는 증명서 요청 메시지를 생성하고, 상기 증명서 요청 메시지에 따라 발급된 전자문서 증명서를 저장하며, 상기 발급되거나 저장된 전자문서 증명서를 검증한 후 열람시키고, 상기 전자문서 증명서를 위변조 방지 또는 복사 방지되게 한 후 페이퍼로 프린트 제공하는 이용자 서버; 및 상기 증명서 요청 메시지가 제공되면 상기 증명서 요청 메시지를 검증하고, 검증 성공시 상기 전자문서 증명서를 발급하는 전 자문서 보관소 서버를 포함하는 것을 특징으로 하는 전자문서 관리 시스템을 제공한다.The present invention has been made to achieve the above object, in the system for managing an electronic document, generating a certificate request message requesting issuance of an electronic document certificate for authenticating the electronic document, according to the certificate request message A user server that stores the issued electronic document certificate, verifies and reads the issued or stored electronic document certificate, and prints the printed document on paper after the electronic document certificate is forged or protected; And if the certificate request message is provided, and verifies the certificate request message, and provides an electronic document management system comprising a pre-architecture server for issuing the electronic document certificate upon successful verification.

바람직하게는, 상기 전자문서 증명서는 상기 전자문서 등록을 증명하는 등록 증명서, 상기 전자문서 발급을 증명하는 발급 증명서, 상기 전자문서 이관을 증명하는 이관 증명서, 상기 전자문서 폐기를 증명하는 폐기 증명서, 발급된 전자문서가 보관된 전자문서와 동일한 원본임을 증명하는 원본 증명서, 및 일정 데이터가 특정 시각에 존재하였음을 증명하는 시점확인 증명서 중 하나 이상을 포함한다.Preferably, the electronic document certificate is a registration certificate to prove the registration of the electronic document, an issuance certificate to prove the issuance of the electronic document, a transfer certificate to prove the transfer of the electronic document, a revocation certificate to prove the disposal of the electronic document, issuance And at least one of an original certificate certifying that the electronic document is the same original as the archived electronic document, and a time-certification certificate certifying that the schedule data existed at a specific time.

바람직하게는, 상기 이용자 서버는 전자문서 등록에 대한 정보를 담고 있는 SIP를 생성하고, 전자문서 원본 또는 전자문서 변환본을 담아 제공되는 DIP를 처리하며, 상기 SIP, 상기 전자문서 원본 및 상기 전자문서 변환본 중 하나 이상을 포함하는 전자문서 패키지를 열람시키고, 상기 전자문서 패키지를 위변조 방지 또는 복사 방지되게 한 후 페이퍼로 프린트 제공하는 것을 특징으로 한다.Preferably, the user server generates a SIP containing information on the electronic document registration, and process the DIP provided by containing the electronic document original or the electronic document conversion, the SIP, the electronic document original and the electronic document The electronic document package including at least one of the converted versions is read, and the electronic document package is characterized in that it is provided with prints after the forgery prevention or copy protection.

바람직하게는, 상기 이용자 서버는 상기 전자문서 보관소 서버에 접속하여 상기 증명서 요청 메시지에 담을 내용을 조회하는 조회부; 상기 조회부가 조회한 내용을 토대로 상기 증명서 요청 메시지를 생성하는 메시지 생성부; 전자문서를 증명하는 증명서로서 상기 증명서 요청 메시지에 대해 상기 전자문서 보관소 서버로부터 제공되는 전자문서 증명서를 검증하는 증명서 검증부; 전자문서 등록에 대한 정보를 담고 있는 SIP를 생성하는 SIP 생성부; 상기 전자문서 보관소 서버로부터 전자문서 원본 또는 전자문서 변환본을 담은 DIP가 제공되면 이를 처리하고, 상기 전자문서 원본 또는 상기 전자문서 변환본이 암호화된 경우 이를 복호화시키는 DIP 처리부; 상기 SIP, 상기 전자문서 원본 및 상기 전자문서 변환본 중 하나 이상을 포함하는 전자문서 패키지를 검증하는 패키지 검증부; 상기 증명서 검증부 또는 상기 패키지 검증부에 의해 검증 성공된 상기 전자문서 증명서 또는 상기 전자문서 패키지를 열람하는 디스플레이부; 상기 전자문서 증명서 또는 상기 전자문서 패키지를 페이퍼로의 프린트 요청이 있는 경우 위변조 방지 기능 또는 복사 방지 기능을 제공하는 위변조 방지부; 상기 위변조 방지부의 처리 결과에 따른 전자문서 증명서 또는 전자문서 패키지를 프린트시키는 출력부; 상기 전자문서 보관소 서버와 네트워크 연결시키는 통신부; 및 상기 이용자 서버를 구성하는 모든 구성부의 전체 작동을 제어하는 중앙처리부를 포함한다.Preferably, the user server accesses the electronic document storage server to query the contents to be contained in the certificate request message; A message generation unit generating the certificate request message based on the contents inquired by the inquiry unit; A certificate verification unit that verifies an electronic document certificate provided from the electronic document storage server with respect to the certificate request message as a certificate for authenticating the electronic document; A SIP generating unit generating a SIP containing information on electronic document registration; A DIP processing unit for processing an electronic document original or electronic document converted DIP provided from the electronic document storage server, and decrypting the electronic document original or the electronic document converted if it is encrypted; A package verification unit that verifies an electronic document package including at least one of the SIP, the electronic document original, and the electronic document converted version; A display unit for reading the electronic document certificate or the electronic document package that has been successfully verified by the certificate verification unit or the package verification unit; A forgery and forgery prevention unit for providing a forgery prevention function or a copy protection function when the electronic document certificate or the electronic document package is requested to be printed on paper; An output unit for printing an electronic document certificate or an electronic document package according to a processing result of the forgery and alteration prevention unit; A communication unit for network connection with the electronic document storage server; And a central processing unit for controlling the overall operation of all the components constituting the user server.

더 바람직하게는, 상기 이용자 서버는 상기 전자문서 증명서 저장을 위한 폴더 생성 프로세스를 제공하는 증명서 저장 폴더 생성부; 및 상기 전자문서 패키지 저장을 위한 폴더 생성 프로세스를 제공하는 패키지 저장 폴더 생성부를 더 포함한다.More preferably, the user server comprises a certificate storage folder generating unit for providing a folder generating process for storing the electronic document certificate; And a package storage folder generation unit that provides a folder generation process for storing the electronic document package.

또한, 본 발명은 전자문서를 증명하는 전자문서 증명서를 취득하는 방법에 있어서, (a) 상기 전자문서 증명서 발급을 요청하는 증명서 요청 메시지를 생성 전송하는 단계; (b) 상기 증명서 요청 메시지가 수신되면 이를 검증하는 단계; (c) 상기 (b) 단계에서의 검증 성공시 상기 전자문서 증명서를 발급 전송하는 단계; (d) 상기 전자문서 증명서가 수신되면 이를 검증하는 단계; 및 (e) 상기 (d) 단계에서의 검증 성공시 상기 전자문서 증명서를 저장하거나 디스플레이하거나 프린트하는 단계를 포함하는 것을 특징으로 하는 전자문서 증명서 취득 방법을 제공한다.In addition, the present invention provides a method for acquiring an electronic document certificate for authenticating an electronic document, comprising the steps of: (a) generating and transmitting a certificate request message requesting issuance of the electronic document certificate; (b) verifying the certificate request message when it is received; (c) issuing and transmitting the electronic document certificate upon successful verification in step (b); (d) verifying the electronic document certificate when it is received; And (e) storing, displaying, or printing the electronic document certificate upon successful verification in the step (d).

바람직하게는, 상기 (e) 단계의 이후 단계로서, (fa) 상기 저장된 전자문서 증명서를 로드하는 단계; (fb) 상기 로드된 전자문서 증명서를 검증하는 단계; 및 (fc) 상기 검증 성공시 상기 로드된 전자문서 증명서를 디스플레이하거나 프린트하는 단계를 더 포함한다.Preferably, after the step (e), (fa) loading the stored electronic document certificate; (fb) verifying the loaded electronic document certificate; And (fc) displaying or printing the loaded electronic document certificate upon successful verification.

바람직하게는, 상기 (a) 단계는, (aa) 상기 증명서 요청 메시지에 담을 내용을 조회하는 단계; (ab) 상기 조회된 내용을 토대로 상기 증명서 요청 메시지를 생성하는 단계; 및 (ac) 상기 생성된 증명서 요청 메시지를 전송하는 단계로 이루어지며, 상기 (e) 단계에서의 저장은 상호 연관된 상기 전자문서 증명서와 상기 증명서 요청 메시지를 하나로 묶는 것을 특징으로 한다.Preferably, the step (a), (aa) querying the contents to be contained in the certificate request message; (ab) generating the certificate request message based on the inquired content; And (ac) transmitting the generated certificate request message, wherein the storing in step (e) combines the associated electronic document certificate and the certificate request message into one.

바람직하게는, 상기 (e) 단계에서의 프린트가 페이퍼로 제공되는 경우, 상기 페이퍼는 위변조 방지되거나 복사 방지되거나 지정된 곳에 한해서 프린트가 실행되는 것을 특징으로 한다.Preferably, when the print in the step (e) is provided as a paper, the paper is characterized in that the printing is performed only in a forgery-proof, copy-protected or designated place.

바람직하게는, 상기 (d) 단계는, (da) 발급된 전자문서 증명서를 수신하는 단계; (db) 보관중인 상기 증명서 요청 메시지를 이용하여 상기 수신된 전자문서 증명서가 이용자가 요청한 것인지를 판별하는 단계; 및 (dc) 판별결과 이용자가 요청한 것인 경우 상기 (e) 단계를 이행하며, 판별결과 이용자가 요청한 것이 아닌 경우 상기 (e) 단계의 이행을 중지시키는 단계로 이루어진다.Preferably, step (d) comprises: (da) receiving an issued electronic document certificate; (db) determining whether the received electronic document certificate is requested by the user using the stored certificate request message; And (dc) if the determination result is requested by the user, performs step (e), and if the determination is not requested by the user, stopping the execution of step (e).

바람직하게는, 상기 (d) 단계에서의 검증은 전자문서 등록에 대한 정보를 담고 있는 SIP(Submission Information Package)를 이용한다.Preferably, the verification in step (d) uses a Submission Information Package (SIP) that contains information on electronic document registration.

또한, 본 발명은 (a) 특정 전자문서의 등록 정보를 수록하는 SIP(Submission Information Package)를 생성하는 단계; (b) 상기 생성된 SIP를 제공받아 가공하여 상기 특정 전자문서에 대한 AIP(Archive Information Package)를 생성하는 단계; (c) 상기 AIP 생성에 따라 상기 특정 전자문서가 등록됨을 증명하는 등록 증명서를 발급하는 단계; (d) 상기 전자문서 발급 요청이 있는 경우 상기 AIP를 가공하여 DIP(Dissemination Information Package)를 생성하는 단계; (e) 상기 생성된 DIP를 제공받아 처리하되, 상기 생성된 DIP에 첨부되는 전자문서 원본 또는 전자문서 변환본이 암호화되어 있는 경우 복호화하는 단계; (f) 상기 처리된 DIP에 요청한 전자문서가 삽입되어 있는지를 확인하는 단계; 및 (g) 요청한 전자문서가 삽입된 경우, 상기 AIP, 상기 전자문서 원본 및 상기 전자문서 변환본 중 하나 이상을 포함하는 전자문서 패키지를 저장하거나 디스플레이하는 단계를 포함하는 것을 특징으로 하는 전자문서 패키지 제공 방법을 제공한다.In addition, the present invention comprises the steps of (a) generating a SIP (Submission Information Package) containing the registration information of the specific electronic document; (b) receiving and processing the generated SIP to generate an archive information package (AIP) for the specific electronic document; (c) issuing a registration certificate certifying that the specific electronic document is registered according to the AIP generation; (d) processing the AIP to generate a DIP (Dissemination Information Package) when there is a request for issuing the electronic document; (e) receiving and processing the generated DIP, and decrypting an electronic document original or an electronic document conversion copy attached to the generated DIP if it is encrypted; (f) checking whether the requested electronic document is inserted in the processed DIP; And (g) storing or displaying an electronic document package including one or more of the AIP, the original electronic document, and the converted electronic document when the requested electronic document is inserted. Provide the method of providing.

바람직하게는, 상기 (a) 단계에서는 상기 SIP에 첨부된 전자서명도 함께 생성한다.Preferably, in the step (a) it also generates an electronic signature attached to the SIP.

바람직하게는, 상기 (d) 단계에서의 암호화는 이용자의 공개키를 사용하며, 상기 (e) 단계에서의 복호화는 상기 이용자가 제공한 개인키를 사용한다.Preferably, the encryption in step (d) uses the public key of the user, and the decryption in step (e) uses the private key provided by the user.

또한, 본 발명은 컴퓨터로 판독 가능한 기록매체에 있어서, 상술한 방법들을 구현하는 프로그램이 저장되는 기록매체를 제공한다.The present invention also provides a recording medium in which a program for implementing the above-described methods is stored in a computer-readable recording medium.

본 발명은 상술한 목적 및 구성을 만족할 경우 다음과 같은 효과를 생산한다. 첫째, 시간과 장소에 관계없이 사용자는 전자문서 보관소 측으로부터 전자문서 증명서를 제공받을 수 있게 되며, 이에 따라 전자문서 보관소 측의 인지도는 향상될 수 있으며, 전자문서에 대한 신뢰성은 제고된다. 둘째, 본 발명에 따르면 전자문서 보관소 측이나 관련 업체들은 상호간에 일관성 있는 이용자 서버 시스템을 개발할 수 있게 되며, 전자문서 보관소 서비스 이용자는 개발업체에 상관없이 통일된 기능을 가지는 이용자 서버 시스템을 이용함으로써 보다 쉽고 신뢰할 수 있는 서비스를 이용할 수 있게 된다.The present invention produces the following effects when the above object and configuration are satisfied. First, regardless of time and place, the user can be provided with the electronic document certificate from the electronic document storage side, thereby improving the recognition of the electronic document storage side, and improves the reliability of the electronic document. Second, according to the present invention, the electronic document storage side or related companies can develop a user server system that is consistent with each other, and the electronic document storage service user can use a user server system having a unified function regardless of the developer. Easy and reliable service will be available.

이하, 본 발명의 바람직한 실시예를 첨부된 도면들을 참조하여 상세히 설명한다. 우선 각 도면의 구성요소들에 참조부호를 부가함에 있어서, 동일한 구성요소들에 대해서는 비록 다른 도면상에 표시되더라도 가능한한 동일한 부호를 가지도록 하고 있음에 유의해야 한다. 또한, 본 발명을 설명함에 있어, 관련된 공지구성 또는 기능에 대한 구체적인 설명이 본 발명의 요지를 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명은 생략한다. 또한, 이하에서 본 발명의 바람직한 실시예를 설명할 것이나, 본 발명의 기술적 사상은 이에 한정하거나 제한되지 않고 당업자에 의해 변형되어 다양하게 실시될 수 있음은 물론이다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings. First of all, in adding reference numerals to the components of each drawing, it should be noted that the same reference numerals are used as much as possible even if displayed on different drawings. In addition, in describing the present invention, when it is determined that the detailed description of the related known configuration or function may obscure the gist of the present invention, the detailed description thereof will be omitted. In addition, the following will describe a preferred embodiment of the present invention, but the technical idea of the present invention is not limited thereto and may be variously modified and modified by those skilled in the art.

도 1은 본 발명의 바람직한 실시예에 따른 전자문서 관리 시스템의 전체적인 구성을 개략적으로 설명한 개념도이다. 상기 도 1에 도시한 바에 따르면, 본 발명의 바람직한 실시예에 따른 전자문서 관리 시스템(100)은 이용자 단말기(110), 이용자 서버(120), 이용자 데이터베이스(122), 전자문서 보관소 서버(130) 및 전자문서 보관소 데이터베이스(132)를 포함한다.1 is a conceptual diagram schematically illustrating the overall configuration of an electronic document management system according to a preferred embodiment of the present invention. As shown in FIG. 1, the electronic document management system 100 according to a preferred embodiment of the present invention includes a user terminal 110, a user server 120, a user database 122, and an electronic document storage server 130. And electronic document archive database 132.

이용자 단말기(110)는 본 발명의 실시예에서 전자문서(electric filing document) 또는 전자문서를 증명하는 전자문서 증명서를 이용하고자 하는 자가 접속하는 단말기(terminal)를 말한다. 본 발명의 실시예에서 전자문서 증명서는 등록 증명서, 발급 증명서, 이관 증명서, 폐기 증명서, 원본 증명서, 시점확인 증명서 등 중 어느 하나일 수 있다. 증명서 각각에 대한 정의는 다음과 같다.The user terminal 110 refers to a terminal to which an individual who wishes to use an electronic filing document or an electronic document certificate for authenticating the electronic document in an embodiment of the present invention. In an embodiment of the present invention, the electronic document certificate may be any one of a registration certificate, an issuance certificate, a transfer certificate, a revocation certificate, an original certificate, and a time certification certificate. The definition of each certificate is as follows.

등록 증명서는 전자문서 보관소 서버(130)가 수행한 전자문서 등록 기능에 대한 증적을 대상으로 발급하는 보증서로 정의된다. 발급 증명서는 전자문서 보관소 서버(130)가 수행하는 전자문서 발급 기능에 대한 증적을 대상으로 발급하는 보증서로 정의된다. 이관 증명서는 전자문서 보관소 서버(130)가 수행한 전자문서 이관 기능에 대한 증적을 대상으로 발급하는 보증서로 정의된다. 폐기 증명서는 전자문서 보관소 서버(130)가 수행하는 전자문서 폐기 기능에 대한 증적을 대상으로 발급하는 보증서로 정의된다. 원본 증명서는 전자문서 보관소 서버(130)가 발급하는 전자문서의 내용이 보관소가 보관 중인 원본 전자문서의 내용과 동일함을 증명하는 보증서로 정의된다. 시점확인 증명서는 특정 데이터가 특정 시각에 존재하였음을 증명하는 보증서로 정의된다.The registration certificate is defined as a certificate issued by the electronic document storage server 130 as a target for the electronic document registration function. The issuance certificate is defined as a certificate for issuing a certificate for the electronic document issuing function performed by the electronic document storage server 130. The transfer certificate is defined as a certificate issued for the evidence for the electronic document transfer function performed by the electronic document storage server 130. The revocation certificate is defined as a certificate issued for the evidence of the electronic document revocation function performed by the electronic document storage server 130. The original certificate is defined as a certificate certifying that the contents of the electronic document issued by the electronic document storage server 130 are the same as the contents of the original electronic document stored in the archive. A time stamp is defined as a certificate that certifies that specific data existed at a particular time.

이용자 서버(120)는 본 발명의 실시예에서 이용자 단말기(110)를 통하여 접속하는 이용자의 요청에 따라 전자문서를 등록 및 관리하며, 전자문서 증명서의 신청 및 발급에 관련한 기능을 수행한다. 구체적으로, 이용자 서버(120)는 본 발명의 실시예에서 전자문서 증명서 발급 요청에 관련한 정보를 담고 있는 증명서 요청 메시지를 생성하는 기능, 제공된 전자문서 증명서를 저장하는 기능, 전자문서 증명서 보기에 관련한 기능, 전자문서 증명서를 페이퍼(paper)로 출력시 위변조를 방지시키는 기능, 전자문서 증명서를 검증하는 기능 등을 제공한다.The user server 120 registers and manages an electronic document according to a user's request for access through the user terminal 110 in the embodiment of the present invention, and performs a function related to the application and issuance of an electronic document certificate. Specifically, in the embodiment of the present invention, the user server 120 generates a certificate request message containing information related to an electronic document certificate issuance request, stores a provided electronic document certificate, and functions related to viewing the electronic document certificate. It provides a function of preventing forgery and alteration when outputting an electronic document certificate on paper, and a function of verifying an electronic document certificate.

상기에서, 증명서 요청 메시지는 전자서명 구조인 IETF RFC 3852 CMS(Cryptographic Message Syntax)에서 제시하는 ContentInfo 구조체로 표현된 signedData를 사용한다. signedData는 일반적으로 많이 사용되는 구조이며, 다양한 추가 정보 및 기능을 부여할 수 있는 기능을 가지고 있다. CMS는 기본적으로 인코딩 방식은 ASN.1(Abstract Syntax Notation One: 추상적 구문 표기) BER(Basic Encoding Rules: 기본 부호화 규칙)을 따르며, 일부 정보에 대하여는 DER(Distinguished Encoding Rules: 식별 부호화 규칙)을 요구할 수도 있다.In the above, the certificate request message uses signedData represented by a ContentInfo structure presented by IETF RFC 3852 CMS (Cryptographic Message Syntax), which is a digital signature structure. signedData is a commonly used structure, and has a function to give various additional information and functions. CMS basically conforms to Abstract Syntax Notation One (ASN.1) Basic Encoding Rules (BER), and may require DER (Distinguished Encoding Rules) for some information. have.

이상, 상술한 증명서 요청 메시지를 구현하는 방법은 예컨대, "X680; ITU-T Recommendation X.680 | ISO/IEC 8824-1: Information Technology ◎bstract Syntax Notation One (ASN.1) : Specification of basic notation", "X690; ITU-T Recommendation X.690 | ISO/IEC 8825-1: Information Technology ◎SN.1 Encoding Rules: Specification of Basic Encoding Rules (BER), Canonical Encoding Rules (CER) and Distinguished Encoding Rules (DER)", "CMP; Internet X.509 Public Key Infrastructure Certificate Management Protocol(CMP)(RFC 4210), IETF, 2005", "CMS; Cryptographic Message Syntax(RFC 3852), IETF, 2004" 등의 문헌을 참고할 수 있겠다.As described above, a method for implementing the above-described certificate request message is, for example, "X680; ITU-T Recommendation X.680 | ISO / IEC 8824-1: Information Technology ◎ Abstract Syntax Notation One (ASN.1): Specification of basic notation" , "X690; ITU-T Recommendation X.690 | ISO / IEC 8825-1: Information Technology ◎ SN.1 Encoding Rules: Specification of Basic Encoding Rules (BER), Canonical Encoding Rules (CER) and Distinguished Encoding Rules (DER) "," CMP; Internet X.509 Public Key Infrastructure Certificate Management Protocol (CMP) (RFC 4210), IETF, 2005 "," CMS; Cryptographic Message Syntax (RFC 3852), IETF, 2004 ", and the like. .

이용자 서버(120)는 전자문서 패키지와 관련한 기능, 전자문서 보관소 서버(130)와의 연계 인터페이스와 관련한 기능 등도 제공한다. 구체적으로, 이용자 서버(120)는 전자 기능(전자문서 패키지와 관련한 기능)에 대해 SIP를 생성하는 기능, 전자문서 패키지를 저장하는 기능, 전자문서 패키지 보기 기능, 전자문서 패키지를 페이퍼로 출력시 위변조를 방지시키는 기능, 암호화된 문서인 DIP를 처리하고 경우에 따라서 암호화된 전자문서를 복호화시키는 기능 등을 제공하게 된다. 그리고, 이용자 서버(120)는 후자 기능(연계 인터페이스와 관련한 기능)에 대해서는 메시지를 생성하거나 처리하는 기능, 메시지 보안 기능 등을 제공한다.The user server 120 also provides a function related to an electronic document package, a function related to an interface associated with the electronic document storage server 130, and the like. In detail, the user server 120 may generate a SIP for an electronic function (a function related to an electronic document package), a function of storing an electronic document package, a viewing function of an electronic document package, and forgery when outputting the electronic document package to a paper. It provides a function that prevents the processing, the DIP processing the encrypted document and optionally decrypts the encrypted electronic document. In addition, the user server 120 provides a function for generating or processing a message, a message security function, and the like for the latter function (a function related to an associated interface).

한편, 상기에서 SIP(Submission Information Package)는 입수 정보 패키지로서, 이용자가 전자문서를 전자문서 보관소 서버(130)에 전송할 때 구성하는 구조를 말한다. 한편, DIP(Dissemination Information Package)는 배부 정보 패키지로서, 전자문서 보관소 서버(130)가 전자문서를 이용자 서버(120)에 제공할 때 이용하는 구조이다.On the other hand, the SIP (Submission Information Package) is an acquisition information package, and refers to a structure configured when the user transmits the electronic document to the electronic document storage server 130. On the other hand, DIP (Dissemination Information Package) is a distribution information package, a structure that is used when the electronic document storage server 130 provides the electronic document to the user server 120.

한편, 이용자 서버(120)는 상술한 주요 기능 이외 기타 운영에 관련한 기능도 제공한다. 즉, 이용자 서버(120)는 이용자 관리에 관련하여 이용자 정보를 등록하거나 수정하는 기능, 이용자 신원확인 정보를 생성하는 기능 등을 제공한다. 또한, 이용자 서버(120)는 인증서 관리와 관련하여 이용자 인증서를 관리하는 기능, 전자문서 보관소 서버(130)가 발급한 인증서를 검증하거나 검증 정보를 관리하는 기능 등도 제공한다. 또한, 이용자 서버(120)는 이용자 시스템 관리와 관련하여 접근 제어 기능, 무결성 검증 기능, 버전 관리 기능, 업데이트 기능, 이용자 정보 보호 기능 등을 제공한다.Meanwhile, the user server 120 also provides functions related to other operations in addition to the above-described main functions. That is, the user server 120 provides a function of registering or correcting user information, generating user identification information, and the like in relation to user management. In addition, the user server 120 provides a function of managing a user certificate in connection with certificate management, a function of verifying a certificate issued by the electronic document storage server 130 or managing verification information. In addition, the user server 120 provides an access control function, an integrity verification function, a version management function, an update function, a user information protection function, and the like in connection with user system management.

이상, 본 발명에서 이용자 서버(120)가 제공하는 기능에 대한 자세한 설명은 도면을 참조하여 후술한다.In the above, a detailed description of functions provided by the user server 120 will be described later with reference to the accompanying drawings.

이용자 데이터베이스(122)는 이용자 서버(120)와 연계되는 데이터베이스로서, 본 발명에서는 이용자 서버(120)가 수신하거나 처리한 데이터를 저장한다.The user database 122 is a database associated with the user server 120. In the present invention, the user database 120 stores data received or processed by the user server 120.

전자문서 보관소 서버(130)는 공인전자문서보관소(CEDA; Certified E-Document Authority)에 구비되는 정보처리 기능을 가진 장치로서, 본 발명에서는 서버 개념을 차용하였으나 꼭 서버에 한정될 필요는 없다. 즉, 서버 역할을 수행할 수 있는 컴퓨터로도 구현이 충분히 가능하며, 이는 이용자 서버(120)의 경우도 마찬가지이다.The electronic document storage server 130 is a device having an information processing function provided in a CEDA (Certified E-Document Authority). In the present invention, although the concept of the server is borrowed, it is not necessarily limited to the server. That is, even a computer capable of acting as a server can be sufficiently implemented, and this is also the case of the user server 120.

전자문서 보관소 서버(130)는 본 발명의 실시예에서 네트워크 기능을 하는 각종 유무선 통신망(140)을 통하여 이용자 서버(120)와 연결되며, 이용자 서버(120)가 요청하는 각종 사항들을 처리하는 기능을 수행한다. 본 발명에서 전자문서 보관소 서버(130)가 수행하는 기능은 이용자 서버(120)의 요청에 대응하므로 구체적인 내용은 이후 설명할 이용자 서버(120)의 기능들을 참조하면 된다.The electronic document storage server 130 is connected to the user server 120 through various wired and wireless communication networks 140 functioning as a network in an embodiment of the present invention, and functions to process various items requested by the user server 120. To perform. In the present invention, since the function performed by the electronic document storage server 130 corresponds to the request of the user server 120, the details of the user server 120 will be described later.

전자문서 보관소 데이터베이스(132)는 전자문서 보관소 서버(130)에 연계되며, 이용자 데이터베이스(122)의 역할처럼 전자문서 보관소 서버(130)가 수신하거나 처리한 데이터를 저장한다. 한편, 이용자 데이터베이스(122)와 전자문서 보관소 데이터베이스(132)는 본 발명의 실시예에서 WORM(Write Once Read Many) 기능을 가지도록 함이 바람직하다. 그러면, 설정된 보존 기간동안에는 삭제나 위변조 등이 불가능하게 되어 신뢰성을 제고할 수 있게 된다.The electronic document storage database 132 is linked to the electronic document storage server 130 and stores the data received or processed by the electronic document storage server 130 as a role of the user database 122. Meanwhile, it is preferable that the user database 122 and the electronic document archive database 132 have a write once read many (WORM) function in an embodiment of the present invention. Then, during the set retention period, deletion, forgery, or the like becomes impossible, thereby improving reliability.

다음으로, 이용자 서버(120)의 내부 구성을 설명한다. 도 2는 본 발명의 바람직한 실시예에 따른 이용자 서버의 내부 구성을 도시한 블록도이다. 도 2에 따르면, 본 발명의 바람직한 실시예에 따른 이용자 서버(120)는 통신부(200), 중앙처리부(205), 조회부(210), 메시지 생성부(215), 증명서 저장 폴더 생성부(220) 및 패키지 저장 폴더 생성부(225)를 포함하는 저장 폴더 생성부(230), 디스플레이부(235), 출력부(240), 위변조 방지부(245), 증명서 검증부(250)와 패키지 검증부(255)를 포함하는 검증부(260), 및 SIP 생성부(265)와 DIP 처리부(270)를 포함하는 메시징부(275)를 포함하여 이루어진다. 이용자 서버(120)를 구성하는 각 부의 기능에 대해서는 이하 도면을 참조하여 설명할 것이므로 여기서는 생략하기로 한다.Next, the internal structure of the user server 120 is demonstrated. 2 is a block diagram showing the internal configuration of a user server according to a preferred embodiment of the present invention. According to FIG. 2, the user server 120 according to an exemplary embodiment of the present invention includes a communication unit 200, a central processing unit 205, an inquiry unit 210, a message generator 215, and a certificate storage folder generator 220. And a storage folder generating unit 230, a display unit 235, an output unit 240, a forgery and alteration prevention unit 245, a certificate verification unit 250, and a package verification unit including a package storage folder generation unit 225. A verification unit 260 including 255, and a messaging unit 275 including a SIP generation unit 265 and a DIP processing unit 270. Functions of the respective parts constituting the user server 120 will be described below with reference to the accompanying drawings, which will be omitted herein.

한편, 이용자 서버(120)는 본 발명의 실시예에서 항시 구동 가능하도록 전원을 공급하는 전원부, 특정 신호의 입력을 수행하는 입력부 등을 더 포함함도 가능하다.On the other hand, the user server 120 may further include a power supply unit for supplying power so as to be always driven in an embodiment of the present invention, an input unit for performing a specific signal input.

다음으로, 본 발명에 따른 이용자 서버(120)의 각 구성부가 수행하는 기능들을 구체적으로 설명한다.Next, the functions performed by each component of the user server 120 according to the present invention will be described in detail.

① 증명서 관련 기능① Certificate related function

이용자 서버(120)는 본 발명의 실시예에서 전자문서 보관소 서버(130)에 전자문서에 대한 증명서 발급을 요청하는 기능을 수행한다. 이를 위해 이용자 서버(120)는 선행하여 증명서 요청 메시지를 생성하는 기능을 수행하게 된다. 이용자 서버(120)가 증명서 요청 메시지를 생성하는 방법은 다음과 같다.The user server 120 performs a function of requesting issuance of a certificate for an electronic document from the electronic document storage server 130 in the embodiment of the present invention. To this end, the user server 120 performs a function of generating a certificate request message in advance. The user server 120 generates a certificate request message as follows.

제1 단계에서, 통신부(200)는 중앙처리부(205)의 제어에 따라 전자문서 보관소 서버(130)와 연결되도록 통신 업무를 수행한다. 제2 단계에서, 이용자 서버(120)와 전자문서 보관소 서버(130)가 상호 연결되면, 조회부(210)가 전자문서 보관소 서버(130)에 접속하여 증명서 요청 메시지에 담을 내용을 조회한다. 제3 단계에서, 메시지 생성부(215)가 조회된 내용을 토대로 증명서 요청 메시지를 생성한다.In a first step, the communication unit 200 performs a communication task to be connected to the electronic document storage server 130 under the control of the central processing unit 205. In the second step, when the user server 120 and the electronic document storage server 130 are interconnected, the inquiry unit 210 accesses the electronic document storage server 130 and inquires the contents to be included in the certificate request message. In a third step, the message generator 215 generates a certificate request message based on the inquired content.

상술한 바에 따라 증명서 요청 메시지가 생성되면, 이후에는 증명서 저장 기능이 제공된다. 이용자 서버(120)의 증명서 저장 방법은 다음과 같다.When the certificate request message is generated as described above, the certificate storage function is provided thereafter. The certificate storage method of the user server 120 is as follows.

상기 제3 단계에 이어서 제4 단계에서, 중앙처리부(205)의 제어에 따라 통신부(200)는 생성된 증명서 요청 메시지를 전자문서 보관소 서버(130)로 전송한다. 제5 단계에서, 전자문서 보관소 서버(130)에 의해 전자문서 증명서가 정상적으로 발급되면 통신부(200)가 이를 수신하게 되며, 중앙처리부(205)는 수신된 전자문서 증명서를 이용자 데이터베이스(122)에 저장시킨다. 이때, 중앙처리부(205)는 전자문서 증명서를 관련있는 증명서 요청 메시지와 묶어 저장시킴이 바람직하다. 한편, 전자문서 증명서는 하드디스크로 구현될 수 있는 이용자 데이터베이스(122)의 디폴트 경로에 저장되는데, 반드시 이에 한정될 필요는 없으며 이용자가 지정한 임의의 경로나 다른 저장매체에 저장됨도 가능하다. 한편, 본 발명에 따른 이용자 서버(120)는 증명서 저장 폴더 생성부(220)를 통하여 증명서 저장을 위한 폴더 생성 프로세스를 제공하는데, 이에 대한 자세한 설명은 후술한다.In the fourth step following the third step, the communication unit 200 transmits the generated certificate request message to the electronic document storage server 130 under the control of the central processing unit 205. In a fifth step, if the electronic document certificate is normally issued by the electronic document storage server 130, the communication unit 200 receives it, and the central processing unit 205 stores the received electronic document certificate in the user database 122. Let's do it. At this time, the central processing unit 205 preferably stores the electronic document certificate in association with the relevant certificate request message. On the other hand, the electronic document certificate is stored in the default path of the user database 122, which can be implemented as a hard disk, but is not necessarily limited thereto, and may be stored in any path or other storage medium designated by the user. On the other hand, the user server 120 according to the present invention provides a folder generating process for storing the certificate through the certificate storage folder generation unit 220, a detailed description thereof will be described later.

한편, 이용자 서버(120)는 디스플레이부(235)를 구비하여 전자문서 증명서의 내용을 이용자가 확인할 수 있도록 화면에 출력하는 증명서 보기 기능도 제공한다. 이러한 증명서 보기 기능은 전자문서 보관소 서버(130)가 발급한 전자문서 증명서를 통신부(200)가 수신하는 즉시 자동적으로 수행되도록 함이 바람직하다. 한편, 이용자의 지시에 따라 중앙처리부(205)가 저장된 전자문서 증명서를 로드할 경우에는 디폴트 경로에 저장된 전자문서 증명서 목록이 자동적으로 조회되도록 하여 이용자가 전자문서 증명서를 쉽게 찾아볼 수 있도록 기능을 제공함도 가능하다. 한편, 본 발명에서는 이용자 서버(120)가 디스플레이부(235)를 별도 구비하지 않고 이용자 단말기(110)의 디스플레이 장치에 상술한 바를 표시함도 가능하다.On the other hand, the user server 120 is provided with a display unit 235 to provide a certificate viewing function for outputting the contents of the electronic document certificate on the screen for the user to check. Such a certificate viewing function is preferably to be automatically performed as soon as the communication unit 200 receives the electronic document certificate issued by the electronic document storage server 130. On the other hand, when the central processing unit 205 loads the stored electronic document certificate according to the user's instructions, the list of electronic document certificates stored in the default path is automatically inquired so that the user can easily browse the electronic document certificate. It is also possible. Meanwhile, in the present invention, the user server 120 may display the above-described bar on the display device of the user terminal 110 without providing the display unit 235 separately.

이용자 서버(120)는 증명서 보기 기능을 증명서 뷰어 인터페이스를 통해 구현할 수 있다. 증명서 뷰어 인터페이스에 관련해서는 당업자가 용이하게 구현할 수 있는 바 상세한 설명은 생략한다.The user server 120 may implement a certificate viewing function through a certificate viewer interface. The certificate viewer interface can be easily implemented by those skilled in the art, and thus a detailed description thereof will be omitted.

이용자 서버(120)는 본 발명의 실시예에서 출력부(240)를 통하여 전자적인 형태의 증명서를 페이퍼 형태의 증명서로 출력하는 기능도 제공한다. 페이퍼 증명서로 출력할 경우에는 위변조 방지부(245)를 통하여 기재된 내용을 위변조할 수 없도록 2D 바코드(기존 1차원 바코드의 데이터 용량 한계를 극복하여 문자, 숫자, 사진 등 대량의 정보를 작은 사각형 안에 2차원 심벌로 고밀도 코드화한 것) 등 위변조 방지 기술이나 복사 방지 기술을 적용시킴이 바람직하며, 더불어 이의 예방을 위해 전자문서 보관소 서버(130)에 등록된 프린터 장치를 통해서만 출력이 가능하도록 제공함도 가능하다. 한편, 출력부(240)는 페이퍼 증명서 생성시 이용자가 전 자문서 보관소 서버(130)가 제공하는 웹페이지에 접속하여 증명서를 검증할 수 있도록 안내문과 웹페이지 URL을 포함시키는 기능도 제공할 수 있다. 이상, 상술한 페이퍼 증명서의 포맷은 증명서 종류, 증명서 내용, 공인전자문서보관소 로고 이미지, 온라인 확인 안내문 등으로 구성되며, 당업자에 의해 용이한 설계변경이 가능한 바 상세한 설명은 생략한다.In the embodiment of the present invention, the user server 120 also provides a function of outputting an electronic certificate as a paper certificate through the output unit 240. When printing as a paper certificate, 2D barcodes (overcoming the limitations of data capacity of existing one-dimensional barcodes, a large amount of information such as letters, numbers, photos, etc. can be stored in a small square so that the contents described by the forgery and alteration prevention unit 245 cannot be forged. It is preferable to apply a forgery prevention technique or a copy protection technique, such as a high-density coded dimensional symbol), and to prevent this, it is also possible to provide output only through a printer device registered in the electronic document storage server 130. . Meanwhile, the output unit 240 may also provide a function of including a guide letter and a web page URL so that the user may verify the certificate by accessing the web page provided by the former advisory vault server 130 when generating the paper certificate. . As described above, the format of the above-described paper certificate is composed of a certificate type, a certificate content, an official electronic document archives logo image, an online confirmation guide letter, and the like, and thus a detailed description thereof will be omitted.

이용자 서버(120)는 본 발명의 실시예에서 증명서 검증부(250)를 통하여 전자문서 보관소 서버(130)가 발급한 전자문서 증명서를 검증하는 기능을 제공한다. 증명서 검증부(250)의 전자문서 증명서 검증 기능은 통신부(200)가 증명서를 수신하는 즉시 수행됨이 바람직하며, 이후 저장된 증명서의 내용을 확인하거나 사용하기 위해 로드하는 경우에도 자동적으로 검증이 수행되도록 함이 바람직하다.The user server 120 provides a function of verifying the electronic document certificate issued by the electronic document storage server 130 through the certificate verification unit 250 in the embodiment of the present invention. The electronic document certificate verification function of the certificate verification unit 250 is preferably performed immediately after the communication unit 200 receives the certificate, and then automatically performs the verification even when the contents of the stored certificate are loaded for use in checking or using the certificate. This is preferred.

이용자 서버(120)의 전자문서 증명서 검증 방법은 다음과 같이 요약될 수 있겠다. 제1 단계에서, 통신부(200)가 전자문서 증명서를 수신한다. 제2 단계에서, 증명서 검증부(250)가 저장된 증명서 요청 메시지를 독출하고, 이를 이용하여 수신된 증명서가 이용자가 요청한 내용의 증명서인지 여부를 판별한다. 제3 단계에서, 동일성이 확인되면 증명서 검증부(250)는 검증확인 사실을 중앙처리부(205)에 통보하여 중앙처리부(205)가 다음 기능을 수행하게 한다. 반면, 동일성이 부정되면 증명서 검증부(250)는 검증실패 사실을 이용자에게 통보하여 이후 절차가 진행되지 않게 한다.The electronic document certificate verification method of the user server 120 can be summarized as follows. In a first step, the communication unit 200 receives the electronic document certificate. In a second step, the certificate verification unit 250 reads the stored certificate request message, and determines whether the received certificate is a certificate of the content requested by the user. In the third step, if the identity is confirmed, the certificate verification unit 250 notifies the central processing unit 205 of the verification confirmation, so that the central processing unit 205 performs the next function. On the other hand, if the identity is denied, the certificate verification unit 250 notifies the user of the verification failure so that the subsequent procedure does not proceed.

이상, 설명한 이용자 서버(120)의 증명서 관련 기능을 종합하여 전자문서 증명서를 신청 발급받는 방법을 설명하면 다음과 같이 요약된다. 도 3은 본 발명의 바람직한 실시예에 따른 이용자 서버의 전자문서 증명서 취득 방법을 설명한 순서도이다.In the above description, the method for receiving and issuing an electronic document certificate by synthesizing the certificate-related functions of the user server 120 described above is summarized as follows. 3 is a flowchart illustrating a method for acquiring an electronic document certificate of a user server according to a preferred embodiment of the present invention.

도 3을 참조하면, 이용자 단말기(110)를 통하여 전자문서 증명서 요청이 접수되면(S300) 이용자 서버(120)는 증명서 요청 메시지를 생성한다(S305). 이러한 S305 단계의 이행은 본 발명의 실시예에서 이용자가 증명서 발급 버튼을 입력함으로써 이루어질 수 있다. 다음, 이용자 서버(120)가 생성된 증명서 요청 메시지를 전자문서 보관소 서버(130)로 전송하면(S310), 전자문서 보관소 서버(130)는 증명서 요청 메시지를 검증하는 기능을 수행한다(S315). 전자문서 보관소 서버(130)의 증명서 요청 메시지 검증은 예컨대 증명서 요청 메시지가 등록된 이용자 서버(120)에 의해 작성된 것인지를 판별함으로써 이루어질 수 있겠다. 물론, 전자문서 보관소 서버(130)의 증명서 요청 메시지 검증이 이에 한정되는 것은 아니다.Referring to FIG. 3, when an electronic document certificate request is received through the user terminal 110 (S300), the user server 120 generates a certificate request message (S305). This implementation of step S305 may be performed by the user inputting a certificate issue button in the embodiment of the present invention. Next, when the user server 120 transmits the generated certificate request message to the electronic document storage server 130 (S310), the electronic document storage server 130 performs a function of verifying the certificate request message (S315). The verification of the certificate request message of the electronic document storage server 130 may be performed by, for example, determining whether the certificate request message is generated by the registered user server 120. Of course, the verification of the certificate request message of the electronic document storage server 130 is not limited thereto.

다음, 검증이 성공되면 전자문서 보관소 서버(130)는 전자문서 증명서를 발급하며(S320), 이를 이용자 서버(120)로 전송한다(S325). 다음, 이용자 서버(120)는 수신된 전자문서 증명서를 검증하며(S330), 검증성공에 한해 상기 전자문서 증명서를 이용자 데이터베이스(122)에 저장시킨다(S335).Next, if the verification is successful, the electronic document storage server 130 issues an electronic document certificate (S320), and transmits it to the user server 120 (S325). Next, the user server 120 verifies the received electronic document certificate (S330), and stores the electronic document certificate in the user database 122 only in case of successful verification (S335).

한편, 이미 언급한 바와 같이 이용자 서버(120)는 수신 또는 로드된 전자문서 증명서를 검증하는 즉시 이를 디스플레이시킨다. 수신된 전자문서 증명서의 디스플레이 경우에는 S330 단계의 전자문서 증명서 저장과 동시에 실행될 수 있다. 반면, 로드된 전자문서 증명서의 디스플레이 경우에는 이용자의 요청에 따른 이용자 서버(120)의 인터페이스 실행, 인터페이스를 통해 로드된 전자문서 증명서의 검 증, 검증성공에 한해 전자문서 증명서의 열람 제공 등이 순서대로 이루어진다. 한편, 이용자의 출력 요청이 있을 경우에는 이용자 서버(120)가 전자문서 증명서를 출력하게 된다.Meanwhile, as already mentioned, the user server 120 immediately displays the received or loaded electronic document certificate. In the case of displaying the received electronic document certificate, it may be executed simultaneously with storing the electronic document certificate in step S330. On the other hand, in the case of displaying the loaded electronic document certificate, the user server 120 executes the interface according to the user's request, verifies the electronic document certificate loaded through the interface, and provides the electronic document certificate only for successful verification. It is done as it is. On the other hand, when a user requests output, the user server 120 outputs an electronic document certificate.

② 전자문서 패키지 관련 기능② Function related to electronic document package

이용자 서버(120)가 전자문서 보관소 서버(130)에 전자문서를 등록시키기 위해서는 선행하여 SIP 생성부(265)를 통하여 SIP를 생성함이 필요하다. SIP 생성부(265)가 SIP를 생성할 경우에는 SIP에 첨부된 인증정보(예컨대, 전자서명)까지 생성하게 된다.In order for the user server 120 to register the electronic document in the electronic document storage server 130, it is necessary to generate the SIP through the SIP generating unit 265. When the SIP generating unit 265 generates the SIP, the SIP generating unit 265 generates the authentication information (for example, the digital signature) attached to the SIP.

이용자 서버(120)는 SIP가 생성되면 이를 중앙처리부(205)를 통하여 이용자 데이터베이스(122)에 저장시키는 기능을 제공한다. 중앙처리부(205)는 이외에도 상기 SIP에 대해 전자문서 보관소 서버(130)가 발급한 DIP나, 다른 이용자에게서 제공받은 SIP 또는 DIP도 저장시키는 기능을 제공한다. SIP나 DIP를 포함하는 일련의 전자문서 패키지는 전자문서 증명서의 경우와 마찬가지로 이용자 데이터베이스(122)의 디폴트 경로에 저장되며, 이용자가 지정한 임의의 경로나 다른 저장매체에 저장될 수 있음은 물론이다. 한편, 패키지 저장 폴더 생성부(225)에 의해 실행되는 전자문서 패키지 저장을 위한 폴더 생성 프로세스는 후술한다.The user server 120 provides a function of storing the SIP in the user database 122 through the central processing unit 205 when the SIP is generated. The central processing unit 205 provides a function of storing a DIP issued by the electronic document storage server 130 or a SIP or DIP provided from another user. The series of electronic document packages including the SIP or the DIP is stored in the default path of the user database 122 as in the case of the electronic document certificate, and may be stored in any path or other storage medium designated by the user. Meanwhile, a folder generation process for storing an electronic document package executed by the package storage folder generator 225 will be described later.

한편, 이용자 서버(120)는 본 발명의 실시예에서 증명서 검증부(250)를 통한 증명서 검증시(구체적으로, 이를 위한 전자문서 검증시) SIP를 이용함도 가능하다. 본 발명에서는 이를 참작하여 전자문서 등록시에 전자문서 보관소 서버(130)의 증명서 응답 메시지에 포함되는 AIP ID 정보를 함께 저장시켜 SIP의 링크 정보로써 활용하도록 하게 할 수도 있다. 상기에서, 증명서 응답 메시지란 증명서 요청 메시지에 대한 전자문서 보관소 서버(130)의 처리 결과를 말하며, AIP(Archival Information Package)는 보존 정보 패키지로서 전자문서 보관소 서버(130)가 전자문서를 보관할 때 구성하는 구조를 말한다.On the other hand, the user server 120 in the embodiment of the present invention it is also possible to use the SIP when verifying the certificate (specifically, when verifying the electronic document) through the certificate verification unit 250. In consideration of this, the present invention may store the AIP ID information included in the certificate response message of the electronic document storage server 130 at the time of registering the electronic document to be utilized as link information of the SIP. In the above, the certificate response message refers to the processing result of the electronic document storage server 130 for the certificate request message, AIP (Archival Information Package) is a preservation information package configured when the electronic document storage server 130 stores the electronic document. Says structure.

이용자 서버(120)는 전자문서 패키지의 내용을 이용자가 확인할 수 있도록 디스플레이부(235)를 통하여 화면에 출력하는 전자문서 패키지 열람 기능도 제공하는데, 상술한 전자문서 증명서의 경우와 마찬가지로 구성됨은 물론이다. 한편, 이용자 서버(120)는 본 발명의 실시예에서 첨부파일로 포함된 전자문서가 원본에 대한 장기보존본일 경우 이의 열람도 지원하게 된다. 만약 이용자 서버(120)가 지원하지 않는 장기보존형 포맷이거나 업무활용형 포맷의 변환본이거나 전자문서 원본일 경우에는 해당 포맷을 지원하는 어플리케이션에서 로드 가능하도록 파일로 저장하는 기능을 지원함도 가능하다.The user server 120 also provides an electronic document package reading function for outputting the contents of the electronic document package on the screen through the display unit 235 so that the user can check the contents of the electronic document package. . On the other hand, the user server 120 supports the reading of the electronic document included as an attachment in the embodiment of the present invention is a long-term storage of the original. If the user server 120 does not support a long-term storage format, a conversion format of the business utilization format, or an electronic document original, it is also possible to support the function of storing as a file so that it can be loaded by an application that supports the format.

이용자 서버(120)는 전자문서 패키지 열람 기능을 전자문서 패키지 뷰어 인터페이스를 통해 구현할 수 있다. 전자문서 패키지 뷰어 인터페이스에 관련해서는 당업자가 용이하게 구현할 수 있는 바 상세한 설명은 생략한다.The user server 120 may implement the electronic document package viewing function through the electronic document package viewer interface. The electronic document package viewer interface can be easily implemented by those skilled in the art, and thus a detailed description thereof will be omitted.

한편, 이용자 서버(120)의 중앙처리부(205)는 보안을 고려하여 전자문서 패키지의 내용이나 첨부파일에 대한 열람을 1회로 제한하도록 함도 가능하다. 이 경우, 중앙처리부(205)는 연동되는 전자문서 보관소 서버(130)와의 협의를 통해 특정 프로토콜을 지정할 수 있다. 다만, 이 특정 프로토콜은 본 발명에 따른 전자문서 관리 시스템이 제공하는 규격에 위배되지 않음이 바람직하겠다.On the other hand, the central processing unit 205 of the user server 120 may be limited to view the contents of the electronic document package or the attached file to one in consideration of security. In this case, the central processing unit 205 may designate a specific protocol through consultation with the electronic document storage server 130 to be linked. However, it is preferable that this specific protocol does not violate the standard provided by the electronic document management system according to the present invention.

이용자 서버(120)는 출력부(240)를 통하여 전자문서 패키지나 장기보존본 전자문서에 대해서 출력 기능을 제공할 수 있다. 대체적인 출력 기능은 전자문서 증명서 관련 기능에서 이미 설명한 바 여기서는 생략한다. 다만, 상기 문서들의 경우에는 출력시 경고문구가 포함될 수 있으며, 이 경고문구는 문서의 내용을 훼손하지 않게 서두나 말미에 위치함이 바람직하다. 한편, 본 발명에서는 전자문서 원본에 대해서는 이러한 출력 기능을 제공하지 않음에 주의한다.The user server 120 may provide an output function for the electronic document package or the long-term storage electronic document through the output unit 240. An alternative output function has already been described in the electronic document certificate-related functions, which is omitted here. However, in the case of the documents, a warning sentence may be included in the output, and the warning sentence is preferably located at the beginning or the end so as not to damage the contents of the document. Note that the present invention does not provide such an output function for the electronic document original.

한편, 이용자 서버(120)는 패키지 검증부(255)를 통하여 전자문서 패키지의 구조나 패키지에 삽입된 전자서명에 대한 검증 기능을 제공할 수 있다. 이 역시 증명서 관련 기능에서 이미 설명한 바 자세한 설명을 생략한다.Meanwhile, the user server 120 may provide a verification function for the structure of the electronic document package or the electronic signature inserted in the package through the package verification unit 255. This also omits detailed description as already explained in the certificate related function.

한편, 이용자 서버(120)는 본 발명의 실시예에서 전자문서 보관소 서버(130)가 DIP 생성시 전자문서(또는 이와 첨부파일 등을 포함하는 DIP 전체)를 암호화시키므로 이의 해결을 위해 DIP 처리부(270)를 포함한다. 보통 전자문서 보관소 서버(130)는 이용자의 요청에 따라 이용자의 공개키를 사용하여 DIP에 포함된 전자문서를 암호화하여 발급하는데, DIP 처리부(270)는 이에 대해 이용자의 개인키를 제공받아 열람이 가능하도록 전자문서의 복호화를 실행하게 된다.On the other hand, the user server 120 in the embodiment of the present invention, because the electronic document storage server 130 encrypts the electronic document (or the entire DIP including this and attachments) when generating the DIP DIP processing unit 270 to solve the problem ). Usually, the electronic document storage server 130 encrypts and issues an electronic document included in the DIP using the user's public key according to the user's request, and the DIP processing unit 270 receives the user's private key and reads it. The electronic document is decrypted as much as possible.

이상, 상술한 전자문서 패키지 관련 기능을 토대로 전자문서 관리 시스템(100)의 전자문서 패키지 제공 방법을 설명하면 다음과 같다. 도 4는 본 발명의 바람직한 실시예에 따른 전자문서 관리 시스템의 전자문서 패키지 제공 방법을 설명한 순서도이다.The electronic document package providing method of the electronic document management system 100 will now be described based on the electronic document package related function. 4 is a flowchart illustrating a method for providing an electronic document package in an electronic document management system according to a preferred embodiment of the present invention.

도 4를 참조하면, 먼저 이용자 서버(120)가 전자문서 등록요청을 위해 전자 문서의 등록정보를 수록하는 SIP를 생성한다(S400). 다음, 이용자 서버(120)는 SIP를 전자문서 보관소 서버(130)로 전송하며(S405), 전자문서 보관소 서버(130)는 이 SIP를 이용하여 등록요청된 전자문서에 대한 AIP를 생성한다(S410). 이후, 전자문서 보관소 서버(130)는 생성된 AIP를 전자문서 보관소 데이터베이스(132)에 저장시킨다(S415). 동시에, 전자문서 보관소 서버(130)는 디폴트로써 전자문서 등록을 증명하는 등록 증명서를 생성 발급한다(S420). 상기에서, SIP는 전자문서 보관소 데이터베이스(132)에 저장시키기에 부적합한 구조를 가졌으나 AIP로 생성함으로써 저장에 적합한 구조를 가지게 된다.Referring to FIG. 4, first, the user server 120 generates a SIP that contains registration information of an electronic document for an electronic document registration request (S400). Next, the user server 120 transmits the SIP to the electronic document storage server 130 (S405), and the electronic document storage server 130 generates an AIP for the electronic document registered using the SIP (S410). ). Thereafter, the electronic document storage server 130 stores the generated AIP in the electronic document storage database 132 (S415). At the same time, the electronic document storage server 130 by default generates and issues a registration certificate to prove the electronic document registration (S420). In the above, the SIP has a structure that is not suitable for storing in the electronic document storage database 132, but has a structure suitable for storage by generating in the AIP.

이후(즉, 일정시간 또는 기간 경과후), 이용자로부터 전자문서 발급 요청이 있게 되면(S425), 전자문서 보관소 서버(130)는 AIP에 첨부되는 전자문서를 암호화시키는 등의 작업을 통해 DIP를 생성한다(S430). 물론, 전자문서의 암호화 없이도 AIP에서 DIP를 생성함이 가능하다. 그 이유는 AIP와 DIP가 서로 다른 구조를 가지기 때문인데, 구체적으로 AIP는 데이터베이스 저장에 적합한 구조를 가지며, DIP는 전송 및 타 서버가 용이하게 해석할 수 있도록 상호 계약된 구조를 가지기 때문이다. 한편, 이때 암호화되는 전자문서는 전자문서 원본이거나 상기 전자문서 원본과 동일한 구성을 가지는 전자문서 변환본(예컨대, 복사본)일 수 있다. 이후, 전자문서 보관소 서버(130)는 DIP를 이용자 서버(120)로 전송한다(S435).Thereafter (ie, after a predetermined time or period of time), when there is a request for issuing an electronic document from the user (S425), the electronic document storage server 130 generates a DIP by encrypting the electronic document attached to the AIP. (S430). Of course, it is possible to generate a DIP in AIP without encrypting the electronic document. This is because AIP and DIP have different structures. Specifically, AIP has a structure suitable for database storage, and DIP has a structure that is mutually contracted so that transport and other servers can easily interpret it. Meanwhile, the encrypted electronic document may be an electronic document original or an electronic document converted copy (for example, a copy) having the same configuration as the electronic document original. Thereafter, the electronic document storage server 130 transmits the DIP to the user server 120 (S435).

이용자 서버(120)는 DIP를 수신하면 이를 처리하게 된다(S440). DIP 처리시 상기 DIP에 포함된 전자문서가 암호화되어 있는 경우에는 이용자 서버(120)는 상기 전자문서를 복호화시키게 된다. 이후, 이용자 서버(120)는 DIP에서 추출된 전자문 서가 요청한 것인지를 판별하며(S445), 전자문서가 요청한 것인 경우에 한해 상기 AIP, 상기 전자문서 원본, 상기 전자문서 변환본 등을 포함하는 전자문서 패키지를 이용자 데이터베이스(122)에 저장시킨다(S450). S440 단계에서의 DIP는 전자문서 원본 또는 전자문서 변환본을 포함함은 물론이다.If the user server 120 receives the DIP and processes it (S440). When the electronic document included in the DIP is encrypted during the DIP process, the user server 120 decrypts the electronic document. Thereafter, the user server 120 determines whether the electronic document extracted from the DIP is requested (S445), and includes the AIP, the original electronic document, and the converted electronic document only when the electronic document is requested. The electronic document package is stored in the user database 122 (S450). The DIP at step S440 includes, of course, an electronic document original or electronic document conversion.

이 경우, 이용자 서버(120)는 DIP를 제공받게 한 SIP도 하나로 묶어 전자문서 패키지로써 저장시킬 수 있다. 한편, 이용자 서버(120)는 S450 단계에서 실행되는 전자문서 패키지 저장과 더불어서 전자문서 패키지를 열람시키는 기능도 제공하게 된다(S455).In this case, the user server 120 may bundle the SIPs provided with the DIP as one and store them as an electronic document package. On the other hand, the user server 120 provides a function of reading the electronic document package in addition to storing the electronic document package executed in the step S450 (S455).

③ 연계 인터페이스 관련 기능③ Interface related function

이용자 서버(120)는 본 발명의 경우 개인용과 법인용으로 구분할 수 있다. 이용자 서버(120)가 법인용인 경우에는 각각의 기능에 대한 메시지의 생성, 전송, 처리(분석, 검증 등을 포함) 등 지원에 있어서 규정된 바를 준수하게 된다. 규정된 바에 따라 지원되는 메시지에는 문서등록 메시지(SubmitDocument), 문서발급 메시지(GetDocument), 문서 3자발급 메시지(DeliverDocument), 증명서를 사용한 문서발급 메시지(GetDocumentByCert), 문서이관 메시지(TransferDocument), 문서폐기 메시지(DeleteDocument), 문서보관 연장메시지(ExtendRetention), 증명서 발급 메시지(IssueCert), 증명서 갱신발급 메시지(UpdateCert), 증명서 검증 메시지(VerifyCert), 증명서 다운로드 메시지(GetCert), 검색 메시지(Search) 등이 있다.In the case of the present invention, the user server 120 may be divided into a personal use and a corporate use. In the case where the user server 120 is for a corporation, the user server 120 complies with the provisions for supporting the generation, transmission, processing (including analysis, verification, etc.) of each function. As defined, supported messages include document registration messages (SubmitDocument), document issuance messages (GetDocument), document third-party issuance messages (DeliverDocument), document issuance messages using certificates (GetDocumentByCert), document transfer messages (TransferDocument), and document disposal. Message (DeleteDocument), Extended Document Retention Message (ExtendRetention), Certificate Issuance Message (IssueCert), Certificate Renewal Message (UpdateCert), Certificate Verification Message (VerifyCert), Certificate Download Message (GetCert), Search Message (Search), etc. .

한편, 이용자 서버(120)가 개인용인 경우에는 규격에 따르는 메시지 포맷을 반드시 준수할 필요는 없다. 다만, 요청 메시지를 발송할 시엔 반드시 특정 인자를 포함시켜 전송해야 하며, 응답 메시지의 경우에는 포함된 인자가 정당한 것인지 여부를 확인해야 한다. 메시지에 포함되는 인자로는 전자문서 등록시 요청 메시지에 SIP, 전자문서 등록시 응답 메시지에 최초 등록 증명서, 암호화 요청을 포함한 전자문서 발급시 요청 메시지에 인증서 리스트, 암호화 요청을 포함한 전자문서 발급시 응답 메시지에 DIP, 전자문서 3자발급 구현시 요청 메시지에 수신자 이메일 주소와 수신자 인증서, 증명서를 사용한 전자문서 발급 구현시 요청 메시지에 증명서, 증명서를 사용한 전자문서 발급 구현시 응답 메시지에 DIP, 전자문서 폐기시나 전자문서 원본에 대한 요청시 응답 메시지에 전자문서 원본이나 전자문서 변환본을 포함한 DIP, 증명서 발급시 요청 메시지에 증명서 요청 메시지, 증명서 발급시 응답 메시지에 증명서, 증명서 갱신발급시 요청 메시지 또는 응답 메시지에 증명서, 개인이 요청하여 발급된 증명서의 검증시 응답 메시지에 난수, 증명서 다운로드시 응답 메시에 증명서 등이 있다.On the other hand, when the user server 120 is for personal use, it is not necessary to comply with the message format according to the standard. However, when sending a request message, a specific factor must be included and transmitted, and in the case of a response message, it must be checked whether the included factor is valid. The parameters included in the message include SIP on request message when registering electronic documents, response message when registering electronic documents, certificate of initial registration when issuing electronic documents including encryption request, certificate list on request message when issuing electronic documents including encryption request, and response message when issuing electronic documents including encryption request. DIP, issuance of electronic document using the recipient's email address, recipient certificate and certificate in the request message when implementing the 3rd party issuance of DIP, electronic document issuing the certificate and certificate in the request message. DIP including the original document or electronic document conversion in the response message for the original document, the certificate request message in the request message when issuing the certificate, the certificate in the response message when the certificate is issued, the certificate in the request message or the response message when the certificate issuance is issued. Verification of certificates issued by individuals The response message is a certificate of a random number, certificate download response message.

이용자 서버(120)는 개인용이든 법인용이든 관계없이 전자문서 보관소 서버(130)를 이용하기 위한 모든 송수신 메시지에 암호화/복호화, 무결성 보장, 부인 방지 등과 같은 보안 기능을 제공하게 된다. 구체적으로, 이용자 서버(120)가 법인용인 경우에는 모든 송수신 메시지에 대하여 지정된 보안 기능을 제공하게 된다. 반면, 이용자 서버(120)가 개인용인 경우에는 지정된 보안 기능과 동일한 수준의 것이면 족하되, 안전하고 합리적인 방법으로 보안 기능이 제공되도록 함이 바람직하다.The user server 120 provides security functions such as encryption / decryption, integrity guarantee, and non-repudiation for all transmission / reception messages for using the electronic document storage server 130 regardless of whether it is for personal or corporate use. Specifically, when the user server 120 is for a corporation, it provides a designated security function for all transmission and reception messages. On the other hand, in the case where the user server 120 is private, the same level as the designated security function may be sufficient, but the security function may be provided in a safe and reasonable manner.

④ 기타 운영 관련 기능④ Other operation related functions

이용자 서버(120)는 이용자가 이용자 단말기(110)를 통하여 개인정보를 등록하거나 관리할 수 있도록 인터페이스를 제공한다. 개인정보로는 실명, 식별번호(예컨대, ID), 등록일자, 전자메일 주소, 집이나 회사 등의 주소, 전화번호, 휴대폰 번호, 가입자 인증서 등이 포함되며, 특히 등록일자의 경우 이용자 서버(120)나 전자문서 보관소 서버(130)에 의해 자동으로 생성됨도 가능하다. 개인정보는 송수신 메시지에 포함될 경우 보안 기능이 제공됨이 필수적으로 요구된다. 한편, 이용자 서버(120)는 이용자의 개인정보가 등록되면 그 즉시(또는 일정시간 경과후) 인증서를 사용하여 신원확인정보를 생성하며, 이를 전자문서 보관소 서버(130)에도 제공하게 된다.The user server 120 provides an interface for allowing a user to register or manage personal information through the user terminal 110. Personal information includes a real name, identification number (eg, ID), registration date, e-mail address, home or company address, telephone number, mobile phone number, subscriber certificate, etc. In particular, the registration date of the user server 120 It is also possible to be automatically generated by the electronic document storage server 130. When personal information is included in a transmission / reception message, it is essential to provide a security function. On the other hand, the user server 120 generates the identification information using the certificate immediately (or after a certain time) when the user's personal information is registered, it is also provided to the electronic document storage server 130.

이용자 서버(120)는 이용자의 요청에 따라 전자문서 보관소 서버(130)와 통신시 이루어질 수 있는 이용자 신원확인, 전자서명, 암호화/복호화 작업 등을 위해 인증서 및 개인키 관리 기능을 제공한다. 바람직하게는, 이용자 서버(120)는 인증서 및 개인키를 암호화하여 안전하게 관리하게 된다. 이의 제공을 위해 이용자 서버(120)는 인증서 관리를 위한 인터페이스로 예컨대 한국정보보호진흥원이 2007년 4월 공개한 "[KCAC.TS.UI] 공인인증기관간 상호연동을 위한 사용자 인터페이스 기술규격 v1.60"을 준용한다. 여기에서, 공인인증기관간 상호연동을 위한 사용자 인터페이스 기술규격이란 전자서명 인증체계에서 PKI 인증 서비스의 상호연동을 위해 공인인증서(또는 인증서)를 가입자가 쉽게 식별하고 편리하게 이용하도록 규정된 사용자 인터페이스 관련 기술규격을 말한다.The user server 120 provides a certificate and private key management function for user identification, electronic signature, encryption / decryption operations, etc., which can be made when communicating with the electronic document storage server 130 according to a user's request. Preferably, the user server 120 encrypts the certificate and the private key to be securely managed. In order to provide the user server 120 is an interface for certificate management, for example, the Korea Information Security Agency published in April 2007 "[KCAC.TS.UI] User Interface Technical Interoperability Specification for Interoperation between Accredited Certification Authorities v1. 60 "applies mutatis mutandis. Here, the technical specification of the user interface for interoperation between accredited certification bodies refers to the user interface defined for subscribers to easily identify and conveniently use the accredited certificate (or certificate) for interoperation of PKI certification services in the digital signature certification system. Refers to the technical specification.

한편, 이용자 서버(120)는 전자문서 보관소 서버(130)와의 통신수행시 상기 서버(130)나 수신하는 데이터를 검증하게 되는데, 이 과정에서 상대방 인증서의 유효성과 신뢰성을 확인하게 된다. 물론, 이용자 서버(120)는 편의성을 위해 이러한 인증서를 이용자 데이터베이스(122)에 저장해 두며, 수시로 유효성을 검토함도 가능하다. 인증서의 유효성 검토는 예컨대 한국정보보호진흥원이 2004년 5월 공개한 "[KCAC.TS.CERTVAL] 공인인증서 경로검증 기술규격 v1.00"이 준용될 수 있다. 여기에서, 공인인증서 경로검증 기술규격이라 함은 전자서명 인증체계 공인인증 서비스의 신뢰성을 보장하기 위해 인증서의 인증경로 구축방법과 검증절차를 명시한 기술규격을 말한다. 한편, 인증서의 신뢰성 검토는 인증서를 제공하는 전자문서 보관소 서버(130)가 신뢰할 수 있는 곳인지 여부, 인증서가 식별 가능한 객관적이고 타당한 정보로 이루어졌는지 여부, 위변조 방지 기능이나 탐지 기능(위변조 사실을 이용자에게 통보하고 해당 정보의 접근을 봉쇄함)이 구현되어 안전함이 보장되는지 여부 등으로 이루어질 수 있다.On the other hand, the user server 120 verifies the server 130 or the data received when performing communication with the electronic document storage server 130, in this process to confirm the validity and reliability of the other party's certificate. Of course, the user server 120 stores such a certificate in the user database 122 for convenience, and can also check the validity from time to time. For the validity review of the certificate, for example, "[KCAC.TS.CERTVAL] Accredited Certificate Path Verification Technical Specification v1.00" published by the Korea Information Security Agency in May 2004 may be applied mutatis mutandis. Here, the technical standard for certification path verification refers to a technical standard that specifies a certification path construction method and verification procedure to ensure the reliability of the digital signature certification system. On the other hand, the credibility review of the certificate is whether the electronic document archive server 130 that provides the certificate is a trusted place, whether the certificate is made of identifiable objective and reasonable information, and a forgery prevention function or detection function ( Notification and block access to the information) may be implemented to ensure safety.

이용자 서버(120)는 본 발명의 실시예에서 로그인 기능 등을 통해 정당한 이용자만이 접근하여 전자문서 보관소 서버(130)가 제공하는 서비스를 이용할 수 있도록 한다. 이를 위해 이용자 서버(120)는 접근제어 기능을 제공할 수 있는데, 이 경우 접근제어 대상은 전자문서 보관소 서버(130)가 제공하는 각종 서비스나 주요 데이터에 한정됨이 바람직하다. 한편, 이용자 서버(120)는 로그인 기능과는 별도로 임의의 수정이나 삭제 등을 함부로 이행할 수 없도록(즉, 기밀성이 유지되도록) 또다른 접근제어 기능을 부가할 수도 있다.The user server 120 allows only a legitimate user to access the service provided by the electronic document storage server 130 through a login function or the like in the embodiment of the present invention. To this end, the user server 120 may provide an access control function. In this case, the access control object is preferably limited to various services or main data provided by the electronic document storage server 130. On the other hand, the user server 120 may add another access control function so as to prevent any modification or deletion, such as to maintain confidentiality, apart from the login function.

한편, 이용자 서버(120)의 접속시 전자문서 보관소 서버(130)는 이용자 서버(120)의 무결성을 검증한다. 따라서, 무결성 검증에 필요한 정보는 사전에 이용자 데이터베이스(122)에 구비되어야 하며, 이는 신뢰성이 검증된 배포자에 한해 생성하도록 함이 바람직하다. 또한, 상기 정보는 수시로 업데이트되어 신뢰성 및 유효성이 인증될 수 있도록 함이 바람직하며, 배포자 정보(예컨대, 배포자 이름, 배포자에 대한 상세 정보를 확인할 수 있는 URL 등)를 담고 있도록 함도 가능하다.Meanwhile, when the user server 120 is connected, the electronic document storage server 130 verifies the integrity of the user server 120. Therefore, information necessary for integrity verification should be provided in the user database 122 in advance, which is preferably generated only for distributors whose reliability has been verified. In addition, the information is preferably updated from time to time so that the reliability and validity can be authenticated, it is also possible to include the distributor information (for example, distributor name, URL for verifying detailed information about the distributor, etc.).

이용자 서버(120)는 업그레이드의 편의를 위해 버전(version)을 관리하는 기능도 한다. 버전에 대한 정보는 이용자가 항시 확인할 수 있도록 제공될 수 있으며, 이용자 서버(120)의 자체 버전, 구현시 규격의 버전, 배포자에 대한 정보 등이 수록될 수 있다. 한편, 규격의 개정이나 기능 개선 등을 이유로 업그레이드가 요청될 경우 이용자 서버(120)는 자동적으로 실행될 수 있도록 기능 제공된다. 또한, 이용자가 업그레이드된 사실을 확인할 수 있도록 이를 공지함이 요구된다. 이용자 서버(120)의 업그레이드 실행시에는 편리하고 신뢰할 수 있는 절차로 진행되며, 이 경우 이용자 서버(120)의 무결성이나 배포자에 대한 신뢰성 검증 등이 수행됨이 바람직하다. 한편, 이용자 서버(120)는 이용자의 개인정보가 불법적으로 노출되지 않도록 정보보호 관련 관계법령을 준용함이 요구된다.User server 120 also manages the version (version) for the convenience of upgrade. Information about the version may be provided so that the user can always check, and the self version of the user server 120, the version of the specification at the time of implementation, information about the distributor and the like can be included. On the other hand, the user server 120 is provided to be automatically executed when the upgrade is requested for reasons such as revision of the standard or function improvement. It is also required to announce this so that the user can confirm the upgrade. When the upgrade of the user server 120 is executed, a convenient and reliable procedure is performed. In this case, it is preferable that the integrity verification of the user server 120 or the reliability of the distributor is performed. On the other hand, the user server 120 is required to apply the relevant laws and regulations related to information protection so that the user's personal information is not illegally exposed.

이상, 이용자 서버(120)가 제공하는 각종 기능에 대해 설명하였는데, 상기에서 기술한 기능 외에 관련법령이나 규정, 규격의 내용에 위배되지 않는 범위 내에서 본 발명의 이용자 서버(120)는 이용자의 편의를 위해 다른 기능들을 더 부가 제공함도 가능하다.In the above, various functions provided by the user server 120 have been described. In addition to the functions described above, the user server 120 of the present invention may be used within the scope of the user without departing from the contents of relevant laws, regulations, and standards. It is also possible to provide additional functions for other purposes.

다음으로, 증명서 저장을 위한 폴더 생성 프로세스를 설명한다.Next, a process of creating a folder for storing a certificate will be described.

본 발명에 따른 이용자 서버(120)는 전자문서 증명서(이하, 증명서로 약칭함)가 저장될 이용자 데이터베이스(122)의 디폴트 경로를 도 5에 도시된 바와 같이 정의한다. 도 5에서 CEDA 폴더부터 CERT 폴더까지의 설명은 아래 표 1의 내용과 같다.The user server 120 according to the present invention defines a default path of the user database 122 to store the electronic document certificate (hereinafter, abbreviated as certificate) as shown in FIG. In FIG. 5, descriptions of the CEDA folder to the CERT folder are as shown in Table 1 below.

Figure 112007094535254-pat00001
Figure 112007094535254-pat00001

한편, CERT 폴더 하위에 위치하는 각 폴더들은 증명서를 종류별로 구분한 폴더들이며, 이에 대한 상세 내용은 아래 표 2와 같다.Meanwhile, each of the folders located under the CERT folder are folders classified by types, and the details thereof are shown in Table 2 below.

Figure 112007094535254-pat00002
Figure 112007094535254-pat00002

한편, 복수개의 증명서를 관리하기 위해서는 증명서의 종류별 구분 폴더 하위에 증명서 발급일시에 따른 하위 폴더가 생성됨이 필요하다. 이러한 폴더의 설명은 아래 표 3과 같다.On the other hand, in order to manage a plurality of certificates, it is necessary to create a subfolder according to the certificate issue date and time under the classified folder for each type of certificate. Descriptions of these folders are shown in Table 3 below.

Figure 112007094535254-pat00003
Figure 112007094535254-pat00003

한편, 증명서는 표 3에서의 증명서 일련번호 폴더 내에, "보관소 ID_증명서 종류 prefix_증명서 발급연월일_증명서 일련번호" 의 형식으로 이루어진 이름으로 저장되며, 확장자는 "arcCertResponse"의 약자인 "acr"를 사용한다.In the meantime, the certificate is stored in the certificate serial number folder in Table 3 in the form of "repository ID_certificate type prefix_certificate issue date_certificate serial number" and the extension "acr", which stands for "arcCertResponse". Use

이용자 서버(120)는 증명서 저장시 증명요청서(증명서 요청 메시지 개념과 동일함)도 동일한 폴더 내에 저장할 수 있다. 이때 저장되는 증명요청서의 이름은 쌍이 되는 증명서와 동일한 이름을 사용함이 바람직하며, 확장자는 "arcCertRequest"의 약자인 "acq"를 사용한다. 일례로 다음과 같다.The user server 120 may also store the certificate request (same as the certificate request message concept) when storing the certificate in the same folder. In this case, it is preferable that the name of the stored certificate request is the same name as the certificate to be paired, and the extension uses "acq", which stands for "arcCertRequest". As an example:

예1) 증명서 : KIEC_REG_20070402_0a12af.acrExample 1) Certificate: KIEC_REG_20070402_0a12af.acr

=> KIEC 보관소가 2007년 4월 2일에 발급한 0a12af 일련번호를 가진 등록증명서=> Registration certificate with serial number 0a12af issued by the KIEC repository on April 2, 2007

예2) 증명요청서 : KIEC_REG_20070402_0a12af.acqExample 2) Request for certification: KIEC_REG_20070402_0a12af.acq

=> KIEC 보관소가 2007년 4월 2일에 발급한 0a12af 일련번호를 가진 등록증명서에 대한 증명요청서=> Request for proof of registration certificate with serial number 0a12af issued by the KIEC repository on 2 April 2007

한편, 증명서의 디폴트 저장 경로는 아래 표 4에 기재된 바와 같다.On the other hand, the default storage path of the certificate is as shown in Table 4 below.

Figure 112007094535254-pat00004
Figure 112007094535254-pat00004

한편, 증명서와 증명요청서를 MS 윈도우즈 환경에서 하드디스크에 저장한 예시 화면은 도 6과 같다.6 shows an example of storing a certificate and a certificate request on a hard disk in an MS Windows environment.

다음으로, 패키지 저장을 위한 폴더 생성 프로세스를 설명한다.Next, a process of creating a folder for storing a package will be described.

본 발명에 따른 이용자 서버(120)는 전자문서 패키지가 저장될 이용자 데이터베이스(122)의 디폴트 경로를 도 7에 도시된 바와 같이 정의한다. 도 7에서 CEDA 폴더부터 PACKAGE 폴더까지의 설명은 아래 표 5와 같다.The user server 120 according to the present invention defines a default path of the user database 122 where the electronic document package is to be stored as shown in FIG. 7. The description of the CEDA folder to the PACKAGE folder in FIG. 7 is shown in Table 5 below.

Figure 112007094535254-pat00005
Figure 112007094535254-pat00005

한편, PACKAGE 폴더 하위에 위치하는 각각의 폴더들은 패키지를 종류별로 구분한 폴더들인데, 이에 대한 상세 설명은 아래 표 6과 같다.On the other hand, each folder located under the PACKAGE folder is a folder divided into packages by type, the details of which are shown in Table 6 below.

Figure 112007094535254-pat00006
Figure 112007094535254-pat00006

한편, 복수개의 전자문서 패키지를 관리하기 위해서는 패키지의 종류별 구분 폴더 하위에 전자문서 패키지 생성 및 발급일시에 따른 하위 폴더가 생성됨이 요구된다. 이들 하위 폴더 각각에 대한 설명은 아래 표 7과 같다.Meanwhile, in order to manage the plurality of electronic document packages, it is required that a subfolder according to the generation and issue date and time of the electronic document package is created under the classified folder for each package type. Each subfolder is described in Table 7 below.

Figure 112007094535254-pat00007
Figure 112007094535254-pat00007

한편, 전자문서 패키지는 상기 표 7에서 설명된 전자문서 패키지 식별자 폴더 내에, "보관소 ID_패키지 종류 prefix_전자문서패키지 등록 발급연월일_전자문서패키지 식별자"의 형식으로 이루어진 이름으로 저장하며, 확장자는 SIP는 "sip", DIP는 "dip"를 각각 사용한다. 일례로 다음과 같다.On the other hand, the electronic document package is stored in the electronic document package identifier folder described in Table 7 in the form of "repository ID_package type prefix_electronic document package registration_date of issue_date_electronic document package identifier", and the extension is SIP uses "sip" and DIP uses "dip". As an example:

예1) SIP : KIEC_SIP_20070402_a57d5bf755735421d08cd0.sipExample 1) SIP: KIEC_SIP_20070402_a57d5bf755735421d08cd0.sip

=> KIEC 보관소에 2007년 4월 2일에 등록된 a57d5bf755735421d08cd0 식별번호를 가진 SIP=> SIP with a57d5bf755735421d08cd0 identification number registered to the KIEC archive on April 2, 2007

예2) DIP : KIEC_DIP_20070402_1.2.410.200005.2.177ab58.dipExample 2) DIP: KIEC_DIP_20070402_1.2.410.200005.2.177ab58.dip

=> KIEC 보관소가 2007년 4월 2일에 발급한 1.2.410.200005.2.177ab58 식별번호를 가진 DIP=> DIP with the 1.2.410.200005.2.177ab58 identification number issued by the KIEC repository on 2 April 2007

한편, 전자문서 패키지의 디폴트 저장 경로는 아래 표 8과 같다.Meanwhile, the default storage path of the electronic document package is shown in Table 8 below.

Figure 112007094535254-pat00008
Figure 112007094535254-pat00008

한편, 상술한 본 발명의 실시예들은 컴퓨터에서 실행될 수 있는 프로그램으로 작성 가능하고, 컴퓨터로 읽을 수 있는 기록매체를 이용하여 상기 프로그램을 동작시키는 범용 디지털 컴퓨터에서 구현될 수 있다. 상기 컴퓨터로 읽을 수 있는 기록매체는 마그네틱 저장매체(예를 들면, ROM, 플로피 디스크, 하드 디스크 등), 광학적 판독 매체(예를 들면, CD-ROM, DVD 등) 및 캐리어 웨이브(예를 들면, 인터넷을 통한 전송)와 같은 저장매체를 포함한다.Meanwhile, the above-described embodiments of the present invention can be written as a program that can be executed in a computer, and can be implemented in a general-purpose digital computer that operates the program using a computer-readable recording medium. The computer-readable recording medium may include a magnetic storage medium (for example, a ROM, a floppy disk, a hard disk, etc.), an optical reading medium (for example, a CD-ROM, a DVD, etc.) and a carrier wave (for example, Storage media such as transmission over the Internet).

이상의 설명은 본 발명의 기술사상을 예시적으로 설명한 것에 불과한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면 본 발명의 본질적인 특성에서 벗어나지 않는 범위 내에서 다양한 수정, 변경 및 치환이 가능할 것이다. 따라서, 본 발명에 개시된 실시예 및 첨부된 도면들은 본 발명의 기술사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시예 및 첨부된 도면에 의하여 본 발명의 기술사상의 범위가 한정되는 것은 아니다. 본 발명의 보호범위는 아래의 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 할 것이다.The above description is merely illustrative of the technical spirit of the present invention, and those skilled in the art to which the present invention pertains various modifications, changes, and substitutions without departing from the essential characteristics of the present invention. will be. Accordingly, the embodiments disclosed in the present invention and the accompanying drawings are not intended to limit the technical spirit of the present invention but to describe the present invention, and the scope of the technical idea of the present invention is not limited by the embodiments and the accompanying drawings. . The scope of protection of the present invention should be interpreted by the following claims, and all technical ideas within the scope equivalent thereto should be construed as being included in the scope of the present invention.

본 발명에 따르면 전자문서 보관소 측이 제공하는 서비스에 대한 이용자의 이용은 더욱 늘어날 것이며, 이에 따라 전자문서 보관소 측의 인지도는 향상될 것이다. 향후 각종 문서가 전자문서화됨이 더욱 가속화될 전망이므로 본 발명에 따르는 서비스는 큰 신뢰성 부여를 통해 많은 이용이 짐작되며, 더불어 표준으로써 자리잡게 된다면 업계 서비스의 동일성을 창출할 것이며, 이에 따라 그 이용은 더욱 배가될 것이다.According to the present invention, the user's use of the service provided by the electronic document storage side will be further increased, and thus the recognition of the electronic document storage side will be improved. In the future, various documents are expected to be accelerated by the electronic document, and thus, the service according to the present invention is expected to be much used through the provision of great reliability, and if it is established as a standard, it will create the sameness of the industry service. It will be more doubled.

도 1은 본 발명의 바람직한 실시예에 따른 전자문서 관리 시스템의 전체적인 구성을 개략적으로 설명한 개념도,1 is a conceptual diagram schematically illustrating the overall configuration of an electronic document management system according to a preferred embodiment of the present invention;

도 2는 본 발명의 바람직한 실시예에 따른 이용자 서버의 내부 구성을 도시한 블록도,2 is a block diagram showing an internal configuration of a user server according to a preferred embodiment of the present invention;

도 3은 본 발명의 바람직한 실시예에 따른 이용자 서버의 전자문서 증명서 취득 방법을 설명한 순서도,3 is a flowchart illustrating a method for acquiring an electronic document certificate of a user server according to a preferred embodiment of the present invention;

도 4는 본 발명의 바람직한 실시예에 따른 전자문서 관리 시스템의 전자문서 패키지 제공 방법을 설명한 순서도,4 is a flowchart illustrating a method for providing an electronic document package in an electronic document management system according to an embodiment of the present invention;

도 5 및 도 6은 본 발명의 바람직한 실시예에 따른 이용자 서버의 전자문서 증명서 저장을 위한 폴더 생성 프로세스를 설명하기 위한 참고도,5 and 6 are reference diagrams for explaining a folder creation process for storing an electronic document certificate of a user server according to an embodiment of the present invention;

도 7은 본 발명의 바람직한 실시예에 따른 이용자 서버의 전자문서 패키지 저장을 위한 폴더 생성 프로세스를 설명하기 위한 참고도이다.7 is a reference diagram for explaining a folder creation process for storing an electronic document package of a user server according to an exemplary embodiment of the present invention.

< 도면의 주요부분에 대한 부호의 설명 >Description of the Related Art

100 : 전자문서 관리 시스템 110 : 이용자 단말기100: electronic document management system 110: user terminal

120 : 이용자 서버 122 : 이용자 데이터베이스120: user server 122: user database

130 : 전자문서 보관소 서버 132 : 전자문서 보관소 데이터베이스130: electronic archive server 132: electronic archive database

200 : 통신부 205 : 중앙처리부200: communication unit 205: central processing unit

210 : 조회부 215 : 메시지 생성부210: inquiry unit 215: message generation unit

230 : 저장 폴더 생성부 235 : 디스플레이부230: storage folder generation unit 235: display unit

240 : 출력부 245 : 위변조 방지부240: output unit 245: forgery and alteration prevention unit

260 : 검증부 275 : 메시징부260 verification unit 275 messaging unit

Claims (15)

전자문서를 관리하는 시스템에 있어서,In the system for managing electronic documents, 상기 전자문서를 증명하는 전자문서 증명서의 발급을 요청하는 증명서 요청 메시지를 생성하고 상기 증명서 요청 메시지에 따라 발급된 전자문서 증명서를 저장하며 상기 발급되거나 저장된 전자문서 증명서를 검증한 후 열람시키고 상기 전자문서 증명서를 위변조 방지 또는 복사 방지되게 한 후 페이퍼로 프린트 제공하는 이용자 서버; 및Generate a certificate request message requesting issuance of an electronic document certificate certifying the electronic document, store the issued electronic document certificate according to the certificate request message, verify and view the issued or stored electronic document certificate, and then read the electronic document A user server for printing the certificate on paper after making the certificate forgery-proof or copy-protected; And 상기 증명서 요청 메시지가 제공되면 상기 증명서 요청 메시지를 검증하고, 검증 성공시 상기 전자문서 증명서를 발급하는 전자문서 보관소 서버An electronic document storage server that verifies the certificate request message if the certificate request message is provided and issues the electronic document certificate upon successful verification. 를 포함하며,Including; 상기 이용자 서버는 상기 전자문서 보관소 서버에 접속하여 상기 증명서 요청 메시지에 담을 내용을 조회하는 조회부, 상기 조회부가 조회한 내용을 토대로 상기 증명서 요청 메시지를 생성하는 메시지 생성부, 전자문서를 증명하는 증명서로서 상기 증명서 요청 메시지에 대해 상기 전자문서 보관소 서버로부터 제공되는 전자문서 증명서를 검증하는 증명서 검증부, 전자문서 등록에 대한 정보를 담고 있는 SIP를 생성하는 SIP 생성부, 상기 전자문서 보관소 서버로부터 전자문서 원본 또는 전자문서 변환본을 담은 DIP가 제공되면 상기 DIP를 처리하고 상기 전자문서 원본 또는 상기 전자문서 변환본이 암호화된 경우 이를 복호화시키는 DIP 처리부, 상기 SIP와 상기 전자문서 원본 및 상기 전자문서 변환본 중 하나 이상을 포함하는 전자문서 패키지를 검증하는 패키지 검증부, 상기 증명서 검증부 또는 상기 패키지 검증부에 의해 검증 성공된 상기 전자문서 증명서 또는 상기 전자문서 패키지를 열람하는 디스플레이부, 상기 전자문서 증명서 또는 상기 전자문서 패키지를 페이퍼로의 프린트 요청이 있는 경우 위변조 방지 기능 또는 복사 방지 기능을 제공하는 위변조 방지부, 상기 위변조 방지부의 처리 결과에 따른 전자문서 증명서 또는 전자문서 패키지를 프린트시키는 출력부, 상기 전자문서 보관소 서버와 네트워크 연결시키는 통신부, 및 상기 이용자 서버를 구성하는 모든 구성부의 전체 작동을 제어하는 중앙처리부를 포함하는 것을 특징으로 하는 전자문서 관리 시스템.The user server accesses the electronic document storage server to query an inquiry unit for inquiring contents contained in the certificate request message, a message generating unit for generating the certificate request message based on the inquiry contents, and a certificate for authenticating an electronic document. A certificate verification unit for verifying an electronic document certificate provided from the electronic document storage server with respect to the certificate request message, a SIP generating unit for generating a SIP containing information on electronic document registration, and an electronic document from the electronic document storage server A DIP processing unit for processing the DIP and decrypting the electronic document original or the electronic document converted copy if the DIP including the original or electronic document converted copy is provided, the SIP and the electronic document original and the electronic document converted copy Validate an electronic document package that contains one or more of Is a package verification unit, a display unit for reading the electronic document certificate or the electronic document package that has been successfully verified by the certificate verification unit or the package verification unit, a print request to the electronic document certificate or the electronic document package to the paper is A forgery prevention unit providing a forgery protection function or a copy protection function, an output unit for printing an electronic document certificate or an electronic document package according to the processing result of the forgery protection unit, a communication unit for network connection with the electronic document storage server, and the Electronic document management system comprising a central processing unit for controlling the overall operation of all the components constituting the user server. 제 1 항에 있어서,The method of claim 1, 상기 전자문서 증명서는 상기 전자문서 등록을 증명하는 등록 증명서, 상기 전자문서 발급을 증명하는 발급 증명서, 상기 전자문서 이관을 증명하는 이관 증명서, 상기 전자문서 폐기를 증명하는 폐기 증명서, 발급된 전자문서가 보관된 전자문서와 동일한 원본임을 증명하는 원본 증명서, 및 일정 데이터가 특정 시각에 존재하였음을 증명하는 시점확인 증명서 중 하나 이상을 포함하는 것을 특징으로 하는 전자문서 관리 시스템.The electronic document certificate may include a registration certificate certifying the electronic document registration, an issuance certificate certifying the issuance of the electronic document, a transfer certificate certifying the electronic document transfer, a revocation certificate certifying the disposal of the electronic document, and an issued electronic document. And at least one of an original certificate certifying that the original document is the same as an archived electronic document, and a viewpoint confirmation certificate certifying that schedule data existed at a specific time. 제 1 항에 있어서,The method of claim 1, 상기 이용자 서버는 전자문서 등록에 대한 정보를 담고 있는 SIP를 생성하고, 전자문서 원본 또는 전자문서 변환본을 담아 제공되는 DIP를 처리하며, 상기 SIP, 상기 전자문서 원본 및 상기 전자문서 변환본 중 하나 이상을 포함하는 전자문서 패키지를 열람시키고, 상기 전자문서 패키지를 위변조 방지 또는 복사 방지되게 한 후 페이퍼로 프린트 제공하는 것을 특징으로 하는 전자문서 관리 시스템.The user server generates a SIP containing information on the electronic document registration, processes the DIP provided by containing the electronic document original or the electronic document conversion version, one of the SIP, the electronic document original and the electronic document conversion An electronic document management system, comprising: reading an electronic document package including the above, making the electronic document package tamper-resistant or copy-protected and then printing the paper. 삭제delete 제 1 항에 있어서,The method of claim 1, 상기 이용자 서버는,The user server, 상기 전자문서 증명서 저장을 위한 폴더 생성 프로세스를 제공하는 증명서 저장 폴더 생성부; 및A certificate storage folder generation unit providing a folder generation process for storing the electronic document certificate; And 상기 전자문서 패키지 저장을 위한 폴더 생성 프로세스를 제공하는 패키지 저장 폴더 생성부Package storage folder generation unit for providing a folder creation process for storing the electronic document package 를 더 포함하는 것을 특징으로 하는 전자문서 관리 시스템.Electronic document management system further comprises. 이용자의 요청에 따라 전자문서 또는 상기 전자문서를 증명하는 전자문서 증명서를 처리하며, 전자문서 증명서 저장을 위한 폴더 생성 프로세스를 제공하는 증명서 저장 폴더 생성부를 포함하는 이용자 서버; 및A user server which processes an electronic document or an electronic document certificate for authenticating the electronic document at a user's request, and includes a certificate storage folder generating unit for providing a folder generating process for storing the electronic document certificate; And 상기 이용자 서버의 요청을 처리하는 전자문서 보관소 서버Electronic document storage server processing the request of the user server 를 포함하며,Including; (a) 상기 이용자 서버가 상기 전자문서 증명서 발급을 요청하는 증명서 요청 메시지를 생성 전송하는 단계;(a) generating and transmitting, by the user server, a certificate request message requesting the issuance of the electronic document certificate; (b) 상기 전자문서 보관소 서버가 수신된 상기 증명서 요청 메시지를 검증하는 단계;(b) verifying the received certificate request message by the electronic archive server; (c) 상기 (b) 단계에서의 검증 성공시, 상기 전자문서 보관소 서버가 상기 전자문서 증명서를 발급 전송하는 단계;(c) upon successful verification in step (b), issuing and transmitting the electronic document certificate by the electronic document storage server; (d) 상기 이용자 서버가 수신된 상기 전자문서 증명서를 검증하는 단계; 및(d) the user server verifying the received electronic document certificate; And (e) 상기 (d) 단계에서의 검증 성공시, 상기 이용자 서버가 상기 증명서 저장 폴더 생성부에 의해 제공된 폴더 생성 프로세스에 따라 상기 전자문서 증명서를 저장하거나, 상기 전자문서 증명서를 디스플레이하거나 프린트하는 단계(e) upon successful verification in step (d), storing, by the user server, the electronic document certificate, or displaying or printing the electronic document certificate according to a folder generation process provided by the certificate storage folder generation unit. 를 포함하는 것을 특징으로 하는 전자문서 증명서 취득 방법.Electronic document certificate acquisition method comprising a. 제 6 항에 있어서,The method of claim 6, 상기 (e) 단계의 이후 단계로서,As a step after step (e), (fa) 상기 이용자의 요청이 있을 경우, 상기 이용자 서버가 상기 저장된 전자문서 증명서를 로드하는 단계;(fa) at the user's request, loading the stored electronic document certificate by the user server; (fb) 상기 이용자 서버가 상기 로드된 전자문서 증명서를 검증하는 단계; 및(fb) the user server verifying the loaded electronic document certificate; And (fc) 상기 검증 성공시, 상기 이용자 서버가 상기 로드된 전자문서 증명서를 디스플레이하거나 프린트하는 단계(fc) upon successful verification, displaying or printing the loaded electronic document certificate by the user server; 를 더 포함하는 것을 특징으로 하는 전자문서 증명서 취득 방법.Electronic document certificate acquisition method characterized in that it further comprises. 제 6 항에 있어서,The method of claim 6, 상기 (a) 단계는,In step (a), (aa) 상기 이용자 서버의 조회부가 상기 증명서 요청 메시지에 담을 내용을 조회하는 단계;(aa) inquiring, by the inquiry unit of the user server, contents to be included in the certificate request message; (ab) 상기 이용자 서버의 메시지 생성부가 상기 조회된 내용을 토대로 상기 증명서 요청 메시지를 생성하는 단계; 및(ab) generating a certificate request message based on the inquiries of the message generating unit of the user server; And (ac) 상기 이용자 서버의 통신부가 상기 생성된 증명서 요청 메시지를 전송하는 단계(ac) the communication unit of the user server transmitting the generated certificate request message 로 이루어지며,It consists of 상기 (e) 단계에서 상기 전자문서 증명서를 저장할 때에는, 상기 이용자 서버의 중앙처리부가 상기 전자문서 증명서와 관련된 상기 증명서 요청 메시지를 묶어서 저장하는 것을 특징으로 하는 전자문서 증명서 취득 방법.When storing the electronic document certificate in the step (e), the central processing unit of the user server bundles and stores the certificate request message associated with the electronic document certificate. 제 6 항에 있어서,The method of claim 6, 상기 (e) 단계에서 상기 전자문서 증명서를 프린트할 때에는, 상기 이용자 서버가 상기 전자문서 증명서를 위변조 방지 또는 복사 방지되게 한 후 페이퍼로 프린트하는 것을 특징으로 하는 전자문서 증명서 취득 방법.When printing the electronic document certificate in the step (e), the electronic server certificate acquisition method characterized in that the user server causes the electronic document certificate to be forgery-protected or copy-protected and then printed on paper. 제 6 항에 있어서,The method of claim 6, 상기 (d) 단계는,In step (d), (da) 상기 이용자 서버의 통신부가 상기 전자문서 보관소 서버로부터 발급된 전자문서 증명서를 수신하는 단계;(da) receiving, by the communication unit of the user server, an electronic document certificate issued from the electronic document storage server; (db) 상기 이용자 서버의 증명서 검증부가 보관중인 상기 증명서 요청 메시지를 이용하여 상기 수신된 전자문서 증명서가 상기 이용자의 요청에 의한 것인지를 판별하는 단계; 및(db) determining whether the received electronic document certificate is at the request of the user using the certificate request message stored in the certificate verification unit of the user server; And (dc) 판별 결과 상기 이용자의 요청에 의한 것이면 상기 이용자 서버의 중앙처리부가 상기 (e) 단계를 수행할 수 있게 상기 증명서 검증부가 검증 성공 사실을 상기 중앙처리부에 통보하며, 판별 결과 상기 이용자의 요청에 의한 것이 아니면 상기 증명서 검증부가 검증 실패 사실을 상기 이용자에게 통보하는 단계(dc) if the determination result is at the request of the user, the certificate verification unit notifies the central processing unit of the verification success so that the central processing unit of the user server can perform step (e); Notifying the user of the failure of verification by the certificate verifier; 로 이루어지는 것을 특징으로 하는 전자문서 증명서 취득 방법.Electronic document certificate acquisition method characterized in that consisting of. 제 6 항에 있어서,The method of claim 6, 상기 (d) 단계에서 상기 수신된 전자문서 증명서를 검증할 때에는, 상기 이용자 서버의 증명서 검증부가 전자문서 등록에 대한 정보를 담고 있는 SIP(Submission Information Package)를 이용하는 것을 특징으로 하는 전자문서 증명서 취득 방법.When verifying the received electronic document certificate in the step (d), the electronic document certificate acquisition method, characterized in that the certificate verification unit of the user server uses a SIP (Submission Information Package) containing information on the electronic document registration . 삭제delete 삭제delete 삭제delete 컴퓨터로 판독 가능한 기록매체에 있어서,In a computer-readable recording medium, 제 6 항 내지 제 11 항 중 어느 한 항에 따른 방법을 구현하는 프로그램이 저장되는 기록매체.A recording medium storing a program for implementing the method according to any one of claims 6 to 11.
KR1020070140323A 2007-09-12 2007-12-28 System for managing electric filing document, and method therefor, and the recording media storing the program performing the said method KR100966323B1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR20070092676 2007-09-12
KR1020070092676 2007-09-12

Publications (2)

Publication Number Publication Date
KR20090027556A KR20090027556A (en) 2009-03-17
KR100966323B1 true KR100966323B1 (en) 2010-06-28

Family

ID=40695146

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020070140323A KR100966323B1 (en) 2007-09-12 2007-12-28 System for managing electric filing document, and method therefor, and the recording media storing the program performing the said method

Country Status (1)

Country Link
KR (1) KR100966323B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11863615B2 (en) 2022-03-18 2024-01-02 T-Mobile Usa, Inc. Content management systems providing zero recovery time objective

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101578550B1 (en) * 2015-02-26 2015-12-21 (주)아이앤텍 An electronic certificate management system for issuing and viewing using the exclusive viewer
KR102432264B1 (en) * 2020-12-24 2022-08-16 주식회사 디지털존 Document management server, blockchain server, system and control method thereof through inbox created based on did

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002200610A (en) * 2001-01-09 2002-07-16 Ohbayashi Corp Form for manufacturing segment
KR20030027181A (en) * 2001-09-14 2003-04-07 한국전자통신연구원 Method for encrypting and decrypting of XML document
KR100653512B1 (en) * 2005-09-03 2006-12-05 삼성에스디에스 주식회사 System for managing and storaging electronic document and method for registering and using the electronic document performed by the system

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2002200610A (en) * 2001-01-09 2002-07-16 Ohbayashi Corp Form for manufacturing segment
KR20030027181A (en) * 2001-09-14 2003-04-07 한국전자통신연구원 Method for encrypting and decrypting of XML document
KR100653512B1 (en) * 2005-09-03 2006-12-05 삼성에스디에스 주식회사 System for managing and storaging electronic document and method for registering and using the electronic document performed by the system

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
논문-전자기록의 진본 평가시스템 모형 연구(한국기록학회, 기록학 연구 제14호, 2006.10월 발행)*
발표문-전자문서 정보패키지 메타데이터 개발과 적용방안<공인전자문서보관소 전자문서 정보패키지를 중심으로>(한국기록학회, 제54회 월례발표회, 2007.7.7 발행)*

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11863615B2 (en) 2022-03-18 2024-01-02 T-Mobile Usa, Inc. Content management systems providing zero recovery time objective

Also Published As

Publication number Publication date
KR20090027556A (en) 2009-03-17

Similar Documents

Publication Publication Date Title
KR101266086B1 (en) Electronic document distribution system
US8924302B2 (en) System and method for electronic transmission, storage, retrieval and remote signing of authenticated electronic original documents
US5774552A (en) Method and apparatus for retrieving X.509 certificates from an X.500 directory
US6789193B1 (en) Method and system for authenticating a network user
US7249258B2 (en) Method and system for assuring an original
TWI555353B (en) Method for recording and certifying the reception of e-mail
WO2017063465A1 (en) Innovation and creativity data processing method, device and system and certificate storage device
US8166525B2 (en) Document management system with public key infrastructure
JP6587029B2 (en) Information processing system, information processing apparatus, management apparatus, and program
TWI579795B (en) Method for the certification of electronic mail delivery
KR100978906B1 (en) System for managing electric filing document, and application method therefor, and the recording media storing the program performing the said method
KR100932266B1 (en) How to provide electronic document relay service
KR20200088995A (en) Document security and integrity verification based on blockchain in image forming device
US11301823B2 (en) System and method for electronic deposit and authentication of original electronic information objects
JP2015064767A (en) Document storage management system and document storage management method
JP6082031B2 (en) How to prove delivery of a data message to a mobile device
KR100966323B1 (en) System for managing electric filing document, and method therefor, and the recording media storing the program performing the said method
JP5793251B2 (en) Information processing apparatus, e-mail browsing restriction method, computer program, and information processing system
KR100981757B1 (en) Method and system for providing contents-certified service
CN102510431B (en) Method, system, device and user terminal for obtaining remote resource
JP4262181B2 (en) Mail delivery system, mail delivery method, mail delivery program, and mail relay device
KR101974988B1 (en) Method and apparatus for certified electronic mail
KR100969313B1 (en) Method for issuing certificate of electric filing document, and system for storing certificate of electric filing document therefor, and the recording media storing the program performing the said method
JP6791308B2 (en) Document management system and management device
JP2002123789A (en) Electronic form distribution system and electronic document presentation system

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
AMND Amendment
J201 Request for trial against refusal decision
N231 Notification of change of applicant
B701 Decision to grant
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130320

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20140401

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20150513

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20160310

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20180220

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20190429

Year of fee payment: 10