KR100974791B1 - Method and system for authentication and authentication server - Google Patents
Method and system for authentication and authentication server Download PDFInfo
- Publication number
- KR100974791B1 KR100974791B1 KR1020070074962A KR20070074962A KR100974791B1 KR 100974791 B1 KR100974791 B1 KR 100974791B1 KR 1020070074962 A KR1020070074962 A KR 1020070074962A KR 20070074962 A KR20070074962 A KR 20070074962A KR 100974791 B1 KR100974791 B1 KR 100974791B1
- Authority
- KR
- South Korea
- Prior art keywords
- terminal
- authentication
- call
- relay path
- call relay
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3821—Electronic credentials
- G06Q20/38215—Use of certificates or encrypted proofs of transaction rights
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/20—Services signaling; Auxiliary data signalling, i.e. transmitting data via a non-traffic channel
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/18—Service support devices; Network management devices
Abstract
본 발명은 통화 중인 통신단말기에 상대방 통신단말기의 전화번호에 대한 공인인증 결과를 제공할 수 있는 공인인증 시스템과 방법 및 공인인증 서버에 관한 것이다.The present invention relates to an authorized authentication system and a method and an authorized authentication server capable of providing an authorized authentication result for a phone number of a counterpart communication terminal to a communication terminal in a call.
본 발명 통신단말기를 이용한 공인인증 시스템은, 통화 중 상대방 전화번호에 대한 공인인증 결과를 제공하는 공인인증 시스템으로서, 제 1 단말기로부터의 공인인증 요청에 따라 상기 제 1 단말기와 통화 중인 제 2 단말기의 전화번호를 포함하는 공인인증 요청 메시지를 공인인증 서버로 전송하고, 공인인증 결과 메시지를 수신하여 상기 제 1 단말기로 전송하는 통신망 및, 상기 제 2 단말기의 전화번호를 검색하고, 검색결과에 따라 공인기관 등록 여부 정보를 포함하는 공인인증 결과 메시지를 상기 통신망을 통해 상기 제 1 단말기로 전송하는 공인인증 서버; 를 포함하여 구성됨으로써 착신 연결된 호에 대해 통화 중 공인인증이 가능하여 착신자가 발신측과 신뢰를 갖고 통화할 수 있고, 범죄 행위를 사전에 방지할 수 있는 효과가 있다.The authorized authentication system using the communication terminal of the present invention is an authorized authentication system for providing a result of the authorized authentication for the other party's telephone number during a call, and the second terminal being in communication with the first terminal in response to a request for the authorized authentication from the first terminal. Send the authentication request message including the phone number to the authentication server, the communication network receives the authentication result message and transmits to the first terminal, and retrieves the phone number of the second terminal, the authentication according to the search results An authentication server for transmitting an authentication result message including information on whether an organization is registered to the first terminal through the communication network; By being configured to include a public authentication for the incoming call to the connected call can be called by the called party with confidence and the calling party, there is an effect that can prevent criminal behavior in advance.
공인인증, 발신번호번호, 발신자 애칭표시 서비스 Authorized certification, calling number, caller nickname display service
Description
본 발명은 통화 중인 통신단말기에 통신단말기의 전화번호에 대한 공인인증 결과를 제공할 수 있는 공인인증 시스템과 방법 및 공인인증 서버에 관한 것이다.The present invention relates to an authorized authentication system and method and an authorized authentication server capable of providing an authorized authentication result for a telephone number of a communication terminal to a communication terminal in a call.
통신 서비스 사업자들은 가입자에게 다양한 부가 서비스를 제공하고 있다. 일례로, 이동통신망에서 현재 제공되는 부가 서비스로는 착신 호 연결 시 착신측 이동통신 단말기로 발신단말기 전화번호를 표시하는 발신번호표시 서비스(CNIP: Calling Number Identifier Presentation)와, 발신단말기에서 미리 등록해 둔 애칭을 착신 이동통신 단말기에 표시하는 발신자 애칭표시 서비스(CNAP: Calling Name Presentation)가 있다. 여기서, 발신번호표시 서비스는 착신자가 서비스 가입자이며, 발신자 애칭표시 서비스는 발신자가 서비스 가입자이다.Telecommunications service providers provide various additional services to subscribers. For example, the additional services currently provided in the mobile communication network include a Calling Number Identifier Presentation (CNIP) that displays the calling terminal's telephone number to the called mobile terminal when the incoming call is connected, and is registered in advance at the calling terminal. There is a Calling Name Presentation (CNAP) service that displays a nickname on a terminating mobile communication terminal. Here, the calling number display service is the called party is a service subscriber, the caller nickname display service is the caller is a service subscriber.
또한 공중망(PSTN)에서도 유무선 전화기에 발신단말기 전화번호를 표시하는 발신번호 표시 서비스가 제공되고 있다. In addition, in the public network (PSTN) is provided a caller ID display service for displaying the calling terminal phone number on the wired and wireless telephone.
종래의 발신번호표시 서비스에서 착신단말기 사용자는 전화가 걸려오는 경우 착신단말기에 표시되는 전화번호를 통해 자신이 아는 번호의 경우에는 누구로부터 전화가 걸려온 것인지를 알 수 있으며, 발신자 애칭표시 서비스에서는 발신자가 원하는 문구, 이모티콘 등의 애칭을 착신자의 단말기에 표시하도록 함으로써 착신자에게 누가 전화를 했는지 미리 알려줄 수 있어, 착신자와 발신자 모두에게 유익한 서비스로 판단되어 유무선 통신망의 많은 가입자들이 이용하고 있다.In the conventional caller ID service, the called terminal user can know who the call is from in the case of a number that he knows through the phone number displayed on the called terminal when the call is received. By displaying the desired phrases, emoticons, etc. on the called party's terminal, the called party can be notified in advance of who made the call, which is considered to be a beneficial service to both the called party and the calling party, and is used by many subscribers of wired and wireless communication networks.
그러나 최근 발신번호표시 서비스와 발신자 애칭표시 서비스를 이용해 발신자가 자신의 신분과 소속을 속이고, 착신자의 개인정보(이름, 주민등록번호, 통장이나 카드의 비밀번호 등)를 물어보거나, 미리 입수한 일부 개인정보(이름, 주민등록번호, 통장번호, 카드번호)를 이용해 일부 착신자로부터 신뢰를 얻은 후 착신자의 통장이나 카드의 비밀번호를 확인시킨다는 명목하에 착신자로부터 비밀번호 정보를 얻어내거나, 현금을 이체하도록 하는 범죄행위가 계속해서 발생하고 있다. However, recent caller ID and caller nickname services allow the caller to deceive their identity and affiliation, ask for the recipient's personal information (name, social security number, passbook or card's password, etc.) Criminal acts to obtain password information from the called party or to transfer cash under the name of verifying the recipient's account or card password after gaining trust from some called party using name, social security number, bank account number, and card number) Doing.
그와 같은 예로, 최근 주로 해외에서 국제전화를 통해 국내로 전화를 걸어 공인기관(법원, 검찰청, 경찰청, 국세청, 은행, 증권사, 보험사 등)이라고 속여 개인정보를 빼가거나, 범죄나 세금 관련하여 착신자의 통장에 문제가 있다고 한 후 현금을 이체하도록 하는 등의 문제가 발생되어 사회 문제로 이슈화되고 있다.For example, in recent years, mainly from abroad, by making calls to Korea and deceiving them as authorized agencies (courts, prosecutors' offices, police departments, national tax offices, banks, securities firms, insurance companies, etc.), the recipients of personal information or crimes or taxes After saying that there is a problem with the bank account, there are problems such as the transfer of cash and it is becoming a social issue.
대부분의 경우 통화 중 극히 긴급한 상황인 것처럼 속이거나, 발신자 애칭이 표시되는 단말기에서는 단말기에 표시된 발신자 애칭표시를 이용해 공인기관인 것처럼 속임으로써, 일부 착신자가 거액의 사기를 당하는 경우가 계속해서 발생되고 있다. 이때, 국제전화를 통해 사기를 당한 경우 국내의 협조자가 현금을 국외로 빼돌리고 있어, 국내에서의 수사에 한계가 있고, 이체한 현금에 대해서는 찾을 수 있는 확률이 거의 없다는데 문제의 심각성이 더욱 크다 할 것이다. In most cases, some callers continue to be scammed by fraud as if they are extremely urgent during a call, or by using the caller nickname displayed on the terminal as if they are authorized by the terminal. At this time, if a fraud is made through an international call, a domestic cooperator is taking cash out of the country, and there is a limit to investigation in the country, and there is little possibility to find the transferred cash. something to do.
또한 노약자나 심신이 미약한자의 경우에는 순간적인 판단력이 흐려질 수 있어 많은 주의가 요구됨에도 불구하고, 아직 이를 효과적으로 방지하지 못하고 있다.In addition, in the case of the elderly or those who have a weak mind and body, the momentary judgment can be blurred, but even though much attention is required, it has not been effectively prevented yet.
특히, 이러한 범죄를 모방한 범죄가 국내에서도 내국인을 대상으로 발생하고 있으므로 이에 대한 적절한 대응방안이 필요하다.In particular, since crimes that mimic these crimes are occurring in Korea as well, appropriate countermeasures are needed.
그리고, 그와 같은 문제는 발신번호표시 서비스나 발신자 애칭표시 서비스에 가입하지 않은 경우는 물론 이거니와, 착신자의 편의를 위해 제공되는 발신번호표시 서비스나 발신자 애칭표시 서비스가 오히려 범죄에 악용되는 문제가 있으며, 그와는 반대의 경우 즉, 실제로 그와 같은 범죄나 일어난 것을 파악한 공인기관으로부터의 전화에 대하여도 의심할 수 밖에 없는 등 여러 가지 문제가 발생하고 있으나 이에 대한 적절한 대응방안이 현재로써는 없다는 문제가 있다. And, such a problem is that if you do not subscribe to the calling number display service or caller nickname display service, there is a problem that the calling number display service or caller nickname display service provided for the convenience of the called party is rather misused for crime. There are a number of problems, such as the fact that there is no such thing as doubt about the crime or a call from an authorized agency that knows what happened. have.
본 발명은 상기와 같은 종래 기술의 제반 단점과 문제점을 해결하기 위한 것으로, 본 발명은 통화 중인 단말기에 상대방 단말기의 전화번호에 대한 공인인증 결과를 제공할 수 있는 공인인증 시스템과 방법 및 공인인증 서버를 제공함에 그 목적이 있다.The present invention is to solve all the disadvantages and problems of the prior art as described above, the present invention is an authorized authentication system and method that can provide the authentication results for the phone number of the other terminal to the terminal in the call and the authentication server The purpose is to provide.
또한, 본 발명은 발신번호표시 서비스나, 발신자 애칭표시 서비스에 대하여 통화 중 공인인증 서비스 제공함으로써 사기전화와 같은 범죄 행위를 사전에 방지 할 수 있는 공인인증 시스템과 방법 및 공인인증 서버를 제공함에 그 목적이 있다.In addition, the present invention provides an authorized authentication system and method and an authorized authentication server that can prevent criminal acts such as fraudulent phone calls in advance by providing a certified authentication service during a call to the calling number display service or caller nickname display service. There is a purpose.
또한, 본 발명은 호 중계 경로에 대한 정보를 공인인증 서버에 저장하여 호 중계 경로를 통해 범죄 행위자 또는 범죄를 시도한 자와 관련된 기본정보를 제공하여 범죄의 재발생을 예방할 수 있도록 하는 공인인증 시스템과 방법 및 공인인증 서버를 제공함에 그 목적이 있다.In addition, the present invention stores the information on the call relay path in the authorized authentication server to provide basic information related to the criminal actor or the person who attempted the crime through the call relay path to prevent the recurrence of crimes and methods And its purpose is to provide an authorized authentication server.
상기와 같은 목적을 달성하기 위한 본 발명은, 통화 중 상대방 전화번호에 대한 공인인증 결과를 제공하는 공인인증 시스템으로서, 제 1 단말기로부터의 공인인증 요청에 따라 상기 제 1 단말기와 통화 중인 제 2 단말기의 전화번호를 포함하는 공인인증 요청 메시지를 공인인증 서버로 전송하고, 공인인증 결과 메시지를 수신하여 상기 제 1 단말기로 전송하는 통신망 및, 상기 제 2 단말기의 전화번호를 검색하고, 검색결과에 따라 공인기관 등록 여부 정보를 포함하는 공인인증 결과 메시지를 상기 통신망을 통해 상기 제 1 단말기로 전송하는 공인인증 서버; 를 포함하는 공인인증 시스템을 제공한다. The present invention for achieving the above object, as a certified authentication system for providing an authentication result for the other party's telephone number during a call, a second terminal in a call with the first terminal in response to a request for authentication from the first terminal A communication network for transmitting an authentication request message including a phone number of the authentication server to the authentication server, receiving the authentication authentication result message and transmitting the message to the first terminal, and searching the phone number of the second terminal, according to the search result An official authentication server for transmitting a public certification result message including information on whether to register a public authority to the first terminal through the communication network; Provides a certification system including a.
또한 상기 목적을 달성하기 위하여 본 발명은, 통화 중 상대방 전화번호의 호 중계 경로를 추적하는 공인인증 시스템으로서, 제 1 단말기로부터의 호 중계 경로 추적 요청에 따라 상기 제 1 단말기와 통화 중인 제 2 단말기의 전화번호를 포함하는 호 중계 경로 추적 요청 메시지를 공인인증 서버로 전송하고, 상기 제 2 단 말기의 호를 상기 제 1 단말기로 중계한 호 중계 경로에 있는 교환기나 관문 교환기의 관리번호가 포함된 호 중계 경로를 추적하여 해당 교환기나 관문교환기의 관리번호로 이루어진 호 중계 경로 추적 결과 데이터는 상기 공인인증 서버로 전송하는 통신망 및, 상기 제 2 단말기의 호를 상기 제 1 단말기로 중계한 호 중계 경로에 있는 통신망의 교환기나 관문 교환기로 상기 호를 중계한 다른 교환기나 관문교환기의 관리번호를 요청하고, 요청결과에 따라 상기 통신망에서 전송된 호 중계 경로 추적 결과 데이터를 상기 제 2 단말기의 전화번호와 함께 저장하는 공인인증 서버; 를 포함하는 공인인증 시스템을 제공한다.In order to achieve the above object, the present invention is a certified authentication system for tracking the call relay path of the other party's telephone number during a call, the second terminal in a call with the first terminal in response to a call relay path tracking request from the first terminal; The call relay path tracking request message including the telephone number of the server is transmitted to the authorized authentication server, and the control number of the exchange or the gateway exchange in the call relay path relaying the call of the second terminal to the first terminal is included. Call relay path tracking result data consisting of the control number of the corresponding exchange or gateway switch by tracing the call relay path is transmitted to the authorized authentication server, and the call relay path relayed the call of the second terminal to the first terminal. Request the control number of another exchange or gateway exchange relaying the call to an exchange or gateway exchange of a telecommunication network in , The public authentication server that is stored with the telephone number of the second terminal to the call relay path tracking result data transmitted from the communication network in accordance with the result of the request; Provides a certification system including a.
그리고 상기 목적을 달성하기 위하여 본 발명은 통화 중 상대방 전화번호의 공인인증 결과를 제공하는 공인인증 서버로서, 통신망을 통해 제 1 단말기와 통화 중인 제 2 단말기의 전화번호에 대한 공인인증 요청 메시지를 전송받고, 상기 제 2 단말기의 전화번호에 대한 공인인증 결과 메시지를 상기 통신망을 통해 상기 제 1 단말기로 전송하는 통신부; 상기 공인인증 결과 메시지에 포함되는 공인인증 데이터를 공인인증 데이터베이스에 입력하는 데이터 입력부; 상기 공인인증 데이터를 저장하는 공인인증 데이터베이스; 및, 상기 공인인증 데이터베이스를 검색하여 상기 제 2 단말기의 전화번호에 대한 공인기관 등록 여부를 포함하는 공인인증 결과 메시지를 상기 통신부를 통해 상기 통신망에 연결된 제 1 단말기로 제공하도록 제어하는 제어부; 를 포함하는 공인인증 서버를 제공한다. In order to achieve the above object, the present invention provides an authentication server for providing an authentication result of a counterpart's phone number during a call, and transmits an authentication request message for a phone number of a second terminal in communication with a first terminal through a communication network. A communication unit for receiving and transmitting an authentication result message for the phone number of the second terminal to the first terminal through the communication network; A data input unit for inputting public certification data included in the public certification result message into a public certification database; An accredited authentication database for storing the accredited authentication data; And a controller configured to search the accredited certification database and provide a certification authentication result message including whether to register an accredited authority for the phone number of the second terminal to a first terminal connected to the communication network through the communication unit. Provides a certification server including a.
또한 상기 목적을 달성하기 위하여 본 발명은 통화 중 상대방 전화번호의 공인인증 결과를 제공하고, 상대방 단말기의 호 중계 추적 경로를 저장하는 공인인증 서버로서, 통신망을 통해 제 1 단말기와 통화 중인 제 2 단말기에 대한 호 중계 경로 추적 요청 메시지와 호 중계 경로 추적 결과 데이터를 전송받고, 상기 호 중계 경로 추적 요청 메시지를 상기 통신망의 교환기나 관문 교환기로 전송하는 통신부; 상기 공인인증 결과 메시지에 포함되는 공인인증 데이터를 공인인증 데이터베이스에 입력하는 데이터 입력부; 상기 공인인증 데이터를 저장하는 공인인증 데이터베이스; 상기 호 중계 경로 추적 결과 데이터를 저장하는 추적경로 저장부; 및, 상기 호 중계 경로 추적 요청 메시지에 따른 상기 제 2 단말기의 호 중계 경로 추적 요청 메시지를 상기 제 1 단말기와 제 2 단말기 사이의 호 중계 경로에 있는 교환기나 관문 교환기로 전송하도록 제어하며, 상기 호 중계 경로 추적 요청에 따른 호 중계 경로 추적 결과 데이터를 상기 추적경로 저장부에 저장하는 제어부; 를 포함하는 공인인증 서버를 제공한다.In order to achieve the above object, the present invention provides an authentication result of the other party's telephone number during a call, and stores a call relay tracking path of the other party's terminal, the second terminal being in communication with the first terminal through a communication network. A communication unit configured to receive a call relay path tracking request message and call relay path tracking result data for the call relay path, and transmit the call relay path tracking request message to an exchange or a gateway exchange of the communication network; A data input unit for inputting public certification data included in the public certification result message into a public certification database; An accredited authentication database for storing the accredited authentication data; A tracking path storage unit for storing the call relay path tracking result data; And controlling to transmit a call relay path tracking request message of the second terminal according to the call relay path tracking request message to an exchange or a gateway exchange in a call relay path between the first terminal and the second terminal. A controller configured to store call relay path tracking result data according to a relay path tracking request in the tracking path storage unit; Provides a certification server including a.
그리고, 상기 목적을 달성하기 위하여 본 발명은 제 1 단말기가 통화 중인 제 2 단말기에 대한 공인인증을 요청함에 따라 제 1 단말기에 제 2 단말기의 호를 연결한 통신망에서 제 2 단말기의 전화번호에 대한 공인인증 요청 메시지를 공인인증 서버로 전송하는 단계; 통신단말기의 전화번호에 대한 공인인증 데이터가 저장된 공인인증 데이터베이스가 구비된 공인인증 서버에서 상기 제 2 단말기의 전화번호에 대한 공인인증 데이터를 검색하여 공인기관 등록 여부 정보를 포함하는 공인 인증 결과 메시지를 상기 통신망으로 전송하는 단계; 및, 상기 통신망이 상기 공인인증 결과 메시지를 상기 제 1 단말기로 전송하는 단계; 를 포함하는 공인인증 방법을 제공한다.In order to achieve the above object, the present invention relates to a telephone number of a second terminal in a communication network connecting a call of a second terminal to a first terminal as the first terminal requests a certification for the second terminal in a call. Transmitting a certification request message to a certification server; Search for the authentication data for the phone number of the second terminal in an authentication server equipped with an authentication database that stores the authentication data for the phone number of the communication terminal. Transmitting to the communication network; And transmitting, by the communication network, the authentication result message to the first terminal. It provides a certified method including a.
상기와 같은 본 발명에 의하면 다음과 같은 효과가 있다.According to the present invention as described above has the following effects.
첫째, 통화 중 상대방 통신단말기에 대한 공인인증이 가능함으로써 착신자가 발신자와의 통화 시 통화내용에 적절히 대응할 수 있다.First, since the public authentication is possible for the other party's communication terminal during the call, the called party can respond appropriately to the contents of the call.
둘째, 호 연결 시 표시되는 발신번호표시 서비스나, 발신자 애칭표시 서비스에 대하여도 통화 중 공인인증 서비스를 이용하는 경우 안심하고 통화를 할 수 있거나 범죄 행위를 예방 할 수 있다.Second, the caller ID display service or caller nickname display service that is displayed when a call is connected can be made with confidence when using a certified authentication service during a call, or it can prevent a criminal act.
셋째, 통화경로(호 중계 경로)에 대한 정보를 공인인증 서버에 저장하여 통화경로를 통해 범죄 행위자 또는 범죄를 시도한 자와 관련된 기본정보를 제공하여 범죄의 재발생을 방지할 수 있다.Third, by storing the information on the call path (call relay path) in the authorized authentication server, it is possible to prevent the recurrence of crime by providing basic information related to the criminal actor or the person who attempted the crime through the call path.
이하, 본 발명에 따른 공인인증 시스템과 방법 및 공인인증 서버에 대한 바람직한 실시 예를 첨부된 도면을 참조하여 상세히 설명하기로 한다. Hereinafter, with reference to the accompanying drawings, preferred embodiments of the public certification system and method and the public certification server according to the present invention will be described in detail.
아울러, 본 발명에서 사용되는 용어는 가능한 한 현재 널리 사용되는 일반적인 용어를 선택하였으나, 특정한 경우는 출원인이 임의로 선정한 용어도 있으며 이 경우는 해당되는 발명의 설명부분에서 상세히 그 의미를 기재하여, 단순한 용어의 명칭이 아닌 용어가 가지는 의미로서 본 발명을 파악하여야 함을 밝혀두고자 한다.In addition, the terminology used in the present invention is a general term that is currently widely used as possible, but in certain cases, the term is arbitrarily selected by the applicant, and in this case, the meaning is described in detail in the description of the present invention, and a simple term is used. It is to be understood that the present invention is to be understood as a meaning of terms rather than names.
또한 실시 예를 설명함에 있어서 본 발명이 속하는 기술 분야에 익히 알려져 있고, 본 발명과 직접적으로 관련이 없는 기술 내용에 대해서는 설명을 생략한다. 이는 불필요한 설명을 생략함으로써 본 발명의 요지를 흐리지 않고 더욱 명확히 전달하기 위함이다. In addition, in describing the embodiments, descriptions of technical contents that are well known in the technical field to which the present invention belongs and are not directly related to the present invention will be omitted. This is to more clearly communicate without obscure the subject matter of the present invention by omitting unnecessary description.
도 1 은 본 발명의 일예에 의한 공인인증 시스템의 구성을 설명하기 위한 도면이고, 도 2는 본 발명의 일예에 의한 공인인증 서버의 구성을 설명하기 위한 도면이다. 1 is a view for explaining the configuration of the public authentication system according to an embodiment of the present invention, Figure 2 is a view for explaining the configuration of the public authentication server according to an embodiment of the present invention.
도 1에 도시된 바와 같은 본 발명의 일예에 의한 공인인증 시스템은, 임의의 제 1 단말기로부터의 공인인증 요청에 따라 제 1 단말기와 통화 중인 제 2 단말기의 전화번호를 포함하는 공인인증 요청 메시지를 공인인증 서버(300)로 전송하고, 공인인증 결과 메시지를 수신하여 제 1 단말기로 전송하는 통신망과, 제 2 단말기의 전화번호를 검색하고, 검색결과에 따른 공인기관 등록 여부 정보를 포함하는 공인인증 결과 메시지를 통신망을 통해 제 1 단말기에 전송하는 공인인증 서버(300)를 포함하여 구성된다.In accordance with an exemplary embodiment of the present invention as shown in FIG. 1, an authentication authentication request message including a phone number of a second terminal in communication with a first terminal according to an authentication request from an arbitrary first terminal is received. Certified authentication server that transmits to the authorized
여기서, 통신망으로는 이동통신망(200), 공중망(400), 인터넷전화 사업자망(600) 등이 있을 수 있다.Here, the communication network may include a
이하에서는 설명의 편의를 위하여 제 1 단말기는 통화 중인 제 2 단말기의 전화번호에 대한 공인인증을 요청하는 통신단말기고, 제 2 단말기는 공인인증의 대상이 되는 단말기라는 가정하에 설명하기로 한다. Hereinafter, for convenience of description, the first terminal is a communication terminal for requesting authentication for the phone number of the second terminal in a call, and the second terminal will be described under the assumption that the terminal is subject to the authentication.
공인인증 서버(300)는 통신망을 통해 전송된 공인인증 요청 메시지에서 제 2 단말기의 전화번호에 대한 공인기관 등록여부와 공인기관 명칭 등을 검색하여 공인기관 등록 여부 정보와 공인기관명칭 정보가 포함된 공인인증 결과 메시지를 제 1 단말기로 전송한다. 여기서 공인인증 결과 메시지는 문자, 기호(mark, emblem)와 음성 메시지로 구성할 수 있다. 참고로 기호는 공인인증마크이거나, 해당 기관의 심볼(symbol, 엠블렘(emblem))로 구성할 수 있다.The accredited
또한, 제 1 단말기와 제 2 단말기는 각각 이동통신망(200)에서 이동통신 서비스를 제공 받는 이동통신 단말기(110, 120, 130 : 100)와 공중망(PSTN)(400)에서 통신 서비스를 제공 받는 유무선전화기(510, 520, 530 : 500) 및 인터넷 전화 사업자망(600)에 연결된 인터넷 전화기(710, 720, 730 : 700) 등일 수 있다. In addition, the first terminal and the second terminal, respectively, a mobile communication terminal (110, 120, 130: 100) receiving a mobile communication service in the
그리고 제 1, 제 2 단말기는 상황에 따라 착신단말기가 될 수도 있고, 발신단말기가 될 수도 있다. 즉, 공인인증 요청은 주로 발신단말기와 통화 중인 착신단말기 사용자가 발신단말기와의 통화 중 이상을 느껴 발신단말기의 전화번호에 대한 공인인증을 요청하게 될 가능성이 높지만, 착신단말기 사용자가 급한 용무에 의해 발신단말기 사용자와 통화를 하지 못한 상태에서 자신의 단말기에 남아 있는 전화번호를 통해 통화를 시도하거나, 간단한 통화 후 메모한 전화번호로 다시 통화를 하면서 이상을 느낄 수 있게 되고 그와 같은 경우 착신단말기와 발신단말기가 바뀔 수 있기 때문이다. The first and second terminals may be called terminals or callers according to circumstances. In other words, the request for accredited authentication is mainly likely that the called terminal user who is in communication with the calling terminal feels an abnormality during the call with the calling terminal, so that it is likely to request the authentication of the calling terminal's telephone number. If you are unable to speak with the calling terminal user, you can try to make a call through the phone number remaining on your device, or you can feel the abnormality by making a call back to the phone number you wrote after a simple call. This is because the calling terminal can be changed.
제 1 단말기는 제 2 단말기와 호가 연결되어 통화 중인 상태에서 제 2 단말기에 대한 공인인증 요청을 위하여, 제 1 단말기에서 특정 코드나 특정 버튼을 누르도록 하거나 제 1 단말기의 메뉴 기능에 공인인증 요청 메뉴를 추가하여 해당 메뉴에서 공인인증을 요청하도록 할 수 있다.The first terminal requires a specific code or a specific button to be pressed on the first terminal to request an authentication for the second terminal while the call is connected to the second terminal and is in a call, or the authentication function request menu is applied to a menu function of the first terminal. You can add a so that you can request public certification from the menu.
통신망은 제 2 단말기의 전화번호를 포함한 공인인증 요청 메시지를 공인인증 서버(300)로 전송하고, 공인인증 서버(300)로부터 전송된 공인인증 결과 메시지를 제 1 단말기로 전송하는데, 그와 같은 전송은 이동통신망(200)과 공중망(400) 및 인터넷 전화 사업자망(600) 각각의 교환기에서 이루어질 수 있다.The communication network transmits the authentication request message including the phone number of the second terminal to the authorized
이 경우, 이동통신망(200)의 교환기에서는 공인인증 결과 메시지가 문자나, 기호인 경우 ADD Deliver 메시지의 리저브(reserve)된 필드에 공인인증 결과 메시지임을 나타내는 플래그를 턴-온하여 전송하거나, 일반적인 메시지(단문메시지(SMS), 장문메시지(LMS), 멀티미디어메시지(MMS) 등) 전송방식으로 전송할 수 있다. In this case, in the exchange of the
한편, 공인인증 결과 메시지가 음성인 경우 통신망의 교환기는 공인인증 결과 메시지를 제 1 단말기로 전송할 때 제 2 단말기에는 공인인증 결과의 음성 메시지가 전송되지 않도록 제 2 단말기의 상태를 통화 중 대기 상태로 할 수 있다. 이와 같은 공인인증 결과 메시지에 사용되는 문자, 기호, 음성을 함께 제공할 수도 있다.On the other hand, when the public authentication result message is voice, when the exchange of the communication network transmits the public authentication result message to the first terminal, the state of the second terminal is set to the standby state so that the voice message of the public authentication result is not transmitted to the second terminal. can do. It is also possible to provide text, symbols, and voice used in such a certification result message.
공인인증 결과 메시지에 따라 제 1 단말기는 표시부를 통해서는 공인기관 등록 여부 정보(예를 들면, "공인기관입니다", "공인기관이 아닙니다") 공인기관 명 칭, 기호 정보 등을 출력(표시)하고, 음성 메시지인 경우 음성출력부를 통해서는 공인기관 등록 여부와 공인기관명칭을 음성으로 출력할 수 있다. According to the accredited certification result message, the first terminal outputs (displays) the name and symbol information of the accredited institution through the display unit. And, in the case of a voice message, the voice output unit may output a registered name and the name of the authorized organization as a voice.
공인인증 서버(300)는 도 2에 나타낸 바와 같이, 이동통신망(200), 공중망(400) 및 인터넷 전화 사업자망(600)과 통신하는 통신부(310)와, 통신 단말기의 전화번호에 따른 공인인증 데이터를 공인인증 서버(300)에 입력하는 데이터 입력부(330)와, 데이터 입력부(330)를 통해 입력된 공인인증 데이터를 저장하는 공인인증 데이터베이스(350)와, 통신부(310)를 통해 전송된 공인인증 요청 메시지에 포함된 제 2 단말기(공인인증 요청된 단말기)의 전화번호를 공인인증 데이터베이스(350)를 검색하여 공인인증 요청된 단말기의 전화번호에 대한 공인기관 등록 여부 정보를 포함하는 공인인증 결과 메시지를 통신부(310)를 통해 제 1 단말기(통화 중인 제 2 단말기의 전화번호에 대한 공인인증을 요청한 단말기)로 전송하도록 제어하는 제어부(370)로 구성된다. 또한, 공인인증 서버(300)는 공인인증 결과 메시지를 음성 메시지로 제공하는 경우 음성 메시지를 생성하기 위한 자동응답시스템부(380)가 더 구성될 수 있다. 2, the
여기서, 공인인증 데이터는 단말기의 전화번호와, 해당 전화번호와 매칭되는 공인기관 명칭, 기호 정보 등을 포함한다.Here, the certification data includes a phone number of the terminal, the name of the authorized organization matching the phone number, symbol information, and the like.
그리고, 공인인증 서버(300)의 통신부(310)는 이동통신망(200), 공중망(400), 인터넷 전화 사업자망(600)의 교환기와 공인인증 서버(300)간 송수신되는 공인인증 요청 메시지를 수신하거나, 요청에 대한 공인인증 결과 메시지를 전송하 기 위한 통신을 하며, 예를 들면, 전송 제어 프로토콜/인터넷 프로토콜(TCP/IP : Transmission Control Protocol/Internet Protocol) 방식을 이용할 수 있다.In addition, the
또한, 공인인증 결과 메시지를 음성으로 제공하는 경우에는 공인인증 서버(300)의 통신부(310)가 이동통신망(200), 공중망(400), 인터넷 전화 사업자망(600)의 교환기와 ISUP(ISDN User Part) 호 접속하여 해당 공인인증 음성 결과 데이터를 제 1 단말기로 전송하도록 한다.In addition, in the case of providing a voice authentication result message by voice, the
데이터 입력부(330)는 공인기관의 전화번호와, 해당 전화번호에 대해 공인기관의 공인기관 명칭 또는 공인기관 명칭과 함께 공인기관의 공식 기호 (mark, emblem)으로 이루어진 공인인증 데이터를 입력하는 부분으로 키보드, 마우스, 스캐너 등으로 구성할 수 있다. 또한 공인된 기관임을 나타내기 위한 통합형의 공인인증 기호를 별도로 부여할 수도 있으며, 해당 기관의 기호나 통합형의 공인인증 기호로 공인인증 결과 메시지를 제공하는 경우 노약자나 심신미약자뿐 아니라 일반인도 공인 인증된 기관과의 통화 임을 쉽게 알 수 있게 된다.The
공인인증 데이터베이스(350)는 데이터 입력부(330)를 통해 입력된 공인인증 데이터를 저장한다. The
제어부(370)는 공인인증 요청 메시지에 포함된 제 2 단말기의 전화번호를 참조하여 공인인증 데이터베이스(350)에서 해당 전화번호가 공인기관 등록된 전화번호인지, 등록되지 않은 전화번호인지에 따라 공인기관 등록 여부 정보와, 공인기관 명칭을 포함하는 공인인증 결과 메시지를 생성하여 통신부(310)를 통해 제 1 단말기로 전송되도록 제어한다.The
여기서, 공인인증 데이터로 수집되는 공인기관의 전화번호로는 국가기관(관공서 : 국가 또는 지방자치단체의 기관), 국가가 출연한 공공기관, 금융기관(은행, 증권사, 보험사 등) 중 국가의 인허가를 받은 제도권 금융기관의 전화번호 등이 있을 수 있다. Here, the phone number of the accredited institution collected as accredited certification data is a national license from a government institution (a public institution: an institution of a state or a local government), a public agency, a financial institution (a bank, a securities company, an insurance company, etc.). There may be a telephone number of the institutional financial institution that received the system.
도 3 은 본 발명의 다른 예에 의한 공인인증 시스템의 구성을 설명하기 위한 도면이고, 도 4 는 본 발명의 다른 예에 의한 공인인증 서버의 구성을 설명하기 위한 도면이다.3 is a view for explaining the configuration of the public authentication system according to another example of the present invention, Figure 4 is a view for explaining the configuration of the public authentication server according to another example of the present invention.
본 발명 다른 예에 의한 공인인증 시스템은, 통화 중인 상대방 전화번호의 공인인증 결과를 제공하고, 호 중계 경로를 추적하는 공인인증 시스템으로서, 제 1 단말기(1000)로부터 공인인증 요청 또는 호 중계 경로 추적 요청에 따라 제 1 단말기(1000)와 통화 중인 제 2 단말기(1100)의 전화번호를 포함하는 공인인증 요청 메시지 또는 호 중계 경로 추적 요청 메시지를 공인인증 서버로 전송하고, 공인인증 결과 메시지는 제 1 단말기(1000)로 전송하며, 제 2 단말기(1100)의 호를 제 1 단말기(1000)측 제 1 통신망(910)의 교환기로 중계한 재 2 통신망(920)측 제 2 교환기나 제 1 내지 제 N 관문교환기(810, 820, 830 : 800)로 해당 교환기나 관문교환기의 관리번호를 질의하고, 해당 교환기나 관문 교환기로부터의 응답결과에 따른 호 중계 경로 추적 데이터는 공인인증 서버(300)로 전송하는 교환기와, 공인인증 요청된 제 2 단말기(1100)의 전화번호를 검색하여 검색결과에 따라 공인기관 등록 여부를 포함하는 공인인증 결과 메시지를 제 1 단말기(1000)로 전송하고, 호 중계 경로 추적 요청된 제 2 단말기(1100)의 전화번호에 대한 호 중계 경로를 제 2 단말기의 호를 제 1 단말기(1000)로 중계한 제 1, 제 2 통신망(910, 920 : 900)의 교환기나 관문교환기(800)로 요청하고, 해당 요청 결과에 따른 호 중계 경로 추적 결과 데이터를 저장하는 공인인증 서버(300)를 포함하여 구성된다. The authentication system according to another embodiment of the present invention is an authentication system for providing an authentication result of a counterpart's telephone number on a call and tracking a call relay path, and requesting a certification authentication request or call relay path from the
그리고 본 발명 다른 예에 의한 공인인증 서버(300)는 도 4에 나타낸 바와 같이, 통신망(900)의 교환기나 관문 교환기(800)와 통신하는 통신부(310)와, 통신단말기의 전화번호에 해당하는 공인인증 데이터를 공인인증 서버(300)에 입력하는 데이터 입력부(330)와, 데이터 입력부(330)를 통해 입력된 공인인증 데이터를 저장하는 공인인증 데이터베이스(350)와, 제 2 단말기의 호를 제 1 단말기측 통신망의 교환기로 중계한 교환기나 관문교환기의 관리번호를 포함하는 호 중계 경로 추적 데이터를 저장하는 추적경로 저장부(390) 및 제 1 단말기로부터의 공인인증 요청에 대해 공인인증 데이터베이스(350)를 검색하여 제 2 단말기의 전화번호에 대한 공인기관 등록 여부를 포함하는 공인인증 결과 메시지를 통신부(310)를 통해 제 1 단말기로 전송하고, 제 1 단말기로부터의 제 2 단말기의 호 중계 경로 추적 요청에 대해 제 1 단말기측 제 1 교환기로 제 2 단말기의 호를 중계한 교환기나 관문 교환기의 관리번호를 포함하는 호 중계 경로 추적을 요청하고, 제 1 교환기로부터 제 2 단말기의 호를 중계한 교환기나 관문 교환기의 관리번호를 포함하는 호 중계 경로 추적 결과 데이터가 전송되면 해당 호 중계 경로 추적 결과 데이터를 추적경로 저장부(390)에 저장하도록 제어하는 제어부(370)로 구성된다. 또한 공인인증 결과 메시지를 음성으로 제공하는 경우 공인인증 서버(300)에는 자동응답시스템부(380)가 더 구성될 수 있다. And the
여기서, 공인인증 서버(300)의 통신부(310), 데이터 입력부(330), 공인인증 데이터베이스(350)는 도 2에 나타낸 본 발명 일예에 따른 공인인증 서버와 그 역할 및 구성이 동일하므로 상세한 설명은 생략한다. Here, the
추적경로 저장부(390)는 제 1 단말기(1000)로부터 공인인증 요청 시 전송된 제 2 단말기(1100)의 전화번호와, 제 2 단말기(1100)의 호를 제 1 단말기(1000)의 교환기로 중계한 호 중계 경로에 있는 통신망(900)의 교환기나 관문 교환기(800)의 관리번호를 저장한다. The tracking
이와 같은 본 발명 다른 예에 의한 공인인증 시스템에서도 공인인증에 성공한 경우 공인인증 성공 메시지에 따라 공인기관 명칭, 기호 등을 표시하거나 음성으로 출력한다. In the authentication system according to another embodiment of the present invention as described above, if the certification is successful, the name or symbol of the certification body is displayed or output according to the certification certification success message.
그러나, 공인인증에 실패한 경우, 공인인증 실패 메시지에 따라 공인인증 실패 출력 후, 제 2 단말기(1100)의 호 중계 경로에 대한 추적을 요청할 것인가에 대한 질의 메시지를 문자 및/또는 음성으로 출력한다.However, if the authentication failed, the authentication authentication failure message output according to the authentication message, the second terminal 1100 outputs a query message asking whether to request the tracking of the call relay path in text and / or voice.
그에 따라 공인인증에 실패한 경우 제 1 단말기(1000)로부터 호 중계 경로 추적이 요청되면 공인인증 서버(300)는 제 1 단말기(1000)에 제 2 단말기(1100)의 호를 중계한 제 1 통신망(910)의 교환기로 호 중계 경로에 대한 추적을 위한 호 중계 경로 추적 요청 메시지를 전송하고, 제 1 통신망(910)의 교환기는 제 2 단말기(1100)의 호 중계 경로를 역추적하여 제 2 단말기(1100)의 호 중계 경로 정보를 호 중계 경로 추적 데이터로 하여 공인인증 서버(300)로 전송한다.Accordingly, if a call authentication path tracking request is requested from the first terminal 1000 when the authentication fails, the
이때, 공인인증 서버(300)는 제 2 단말기 호를 중계한 호 중계 경로의 통신망(900) 교환기나 관문교환기(800)에 대한 관리번호를 전송 받은 후, 해당 교환기나 관문 교환기의 관리번호를 참조하여 해당 교환기나 관문 교환기로 제 2 단말기의 호를 중계한 다른 교환기나 관문교환기에 대한 관리번호를 다시 질의할 수 있고, 해당 다른 교환기나 관문 교환기로부터 다른 교환기나 관문 교환기의 관리번호를 응답 받음으로써 호 중계 경로에 있는 모든 통신망(900)의 교환기나 관문교환기(800)에 대한 호 중계 경로의 역추적이 가능하다.At this time, the authorized
본 발명의 일예에 의한 통신단말기를 이용한 공인인증 시스템에서의 공인인증 과정은 도 5에 나타낸 바와 같이, 제 1 단말기와 제 2 단말기간 통화 중(S100), 제 1 단말기로부터 제 2 단말기에 대한 공인인증 요청이 발생되면(S120), 제 1 교환기는 제 2 단말기의 전화번호를 포함하는 공인인증 요청 메시지를 공인인증 서버로 전송한다(S140).The authentication process in the authentication system using a communication terminal according to an embodiment of the present invention, as shown in Figure 5, during the call between the first terminal and the second terminal (S100), the first terminal is authorized for the second terminal When an authentication request is generated (S120), the first exchanger transmits an authentication request message including a phone number of the second terminal to an authentication server (S140).
이와 같은 공인인증 요청은, 제 1 단말기 사용자가 제 2 단말기 사용자와 통화 중 제 2 단말기 사용자가 불필요하게 제 1 단말기 사용자의 개인신상정보를 묻거나 계좌번호, 비밀번호 등을 묻는 등 의심이 되는 질문을 하는 경우 요청할 수 있다.Such a certification request may be a question that may be asked by a first terminal user during a call with a second terminal user, such that the second terminal user unnecessarily asks for personal information of the first terminal user, or asks for an account number or password. You can ask if you do.
제 1 교환기에서는 제 1 단말기로부터 공인인증 요청이 전송되면 현재 제 1 단말기와 호가 연결된 제 2 단말기의 전화번호를 포함하는 공인인증 요청 메시지를 공인인증 서버(300)로 전송한다(S140).When the first authentication request is transmitted from the first terminal, the first exchange transmits an authentication request message including a phone number of the second terminal that is currently connected to the first terminal to the authorized authentication server 300 (S140).
공인인증 요청 메시지 전송에 따라 공인인증 서버(300)는 제 2 단말기의 전화번호에 대하여 공인인증 데이터베이스(350)를 검색하고, 검색결과에 따라 제 2 단말기의 전화번호에 대한 공인인증 결과 메시지를 제 1 교환기로 전송한다(S160). 이와 같은 공인인증 결과 메시지는 공인기관 등록 여부 정보와 공인기관으로 등록된 경우의 해당 공인기관 명칭, 기호 정보 등이 포함될 수 있다.In accordance with the transmission of the certification request message, the
공인인증 서버(300)로부터 공인인증 결과 메시지를 전송 받은 제 1 교환기는 공인인증 결과 메시지를 제 1 단말기로 전송한다(S180). The first exchanger that has received the official authentication result message from the
도 6은 본 발명 다른 예에 의한 공인인증 시스템에서의 인증 및 추적 과정을 순차적으로 나타낸 흐름도이다. 6 is a flowchart sequentially illustrating an authentication and tracking process in an accredited authentication system according to another embodiment of the present invention.
본 발명 다른 예에 의한 공인인증 시스템에서의 인증 및 추적은 본 발명 일예에 의한 공인인증 시스템에서의 인증과정과 비교할 때 제 1 교환기가 공인인증 서버(300)로 제 2 단말기의 전화번호를 포함하여 공인인증 요청 메시지를 전송하는 단계(S140)까지는 동일하다.Authentication and tracking in the authentication system according to another embodiment of the present invention is compared with the authentication process in the authentication system according to an embodiment of the present invention, the first exchanger including the phone number of the second terminal to the
공인인증 요청 메시지 전송에 따라 공인인증 서버(300)는 제 2 단말기의 전화번호에 대하여 공인인증 데이터베이스(350)를 검색하고, 검색결과에 따라 제 2 단말기의 전화번호에 대한 공인인증 결과 메시지를 제 1 교환기로 전송한다(S200). 이때, 제 2 단말기의 전화번호에 대한 공인기관 등록 검색 결과는 공인기관으로 등록된 경우와 등록되지 않은 경우가 있을 수 있는데, 등록된 경우 공인인증 결과 메 시지는 공인기관 인증 성공 정보와 해당 공인기관 명칭, 기호 정보 등이 포함될 수 있다.In accordance with the transmission of the certification request message, the
그러나 등록되지 않은 경우에 공인인증 결과 메시지에는, 공인기관 인증 실패 정보와 해당 전화번호에 대한 호 중계 경로에 대한 추적 여부를 묻는 메시지를 포함하여 전송한다. 또한 그와 같은 추적결과는 수사자료로 활용할 수 있다는 설명 역시 표시되도록 할 수 있다. However, if not registered, the accreditation result message is sent with a message asking whether to trace the accredited certification failure information and the call relay path to the corresponding phone number. It may also be possible to indicate that such tracking results can be used as investigative data.
제 1 교환기는 공인인증 서버(300)에서 전송된 공인인증 결과 메시지를 제 1 단말기로 전송한다(S220). 이때, 제 1 단말기 사용자는 공인인증 결과 메시지에 따라 통화 중인 제 2 단말기가 공인기관 인증된 경우 특별한 문제가 없겠지만, 전송된 공인기관 명칭이 발신자가 통화 중 말한 명칭과 다르거나, 제 1 단말기와 호 연결 시 표시된 발신자 애칭과 다른 경우에는 공인기관으로부터의 전화라 하더라도 통화 내용에 주의를 기울여 사고를 예방할 수 있다. 또한 공인기관 인증이 실패한 경우에는 통화 내용에 상당한 주의를 요하거나 통화를 중간에 끊어 버림으로써 금융사고 또는 금융사기를 방지할 수도 있고, 자신의 주요 정보를 보호할 수 있게 된다. The first exchanger transmits the authentication result message sent from the
그리고, 공인기관 인증에 실패한 경우 제 2 단말기의 호의 중계 경로에 대한 추적 여부를 묻는 메시지에 대한 답변을 통해 해당 제 2 단말기의 호 중계 경로에 대한 역추적을 요청할 수 있다.In addition, when the certification authority fails, the user may request backtracking of the call relay path of the corresponding second terminal through a response to a message asking whether to track the call route of the second terminal.
그에 따라 제 1 단말기로부터 제 2 단말기의 호 중계 경로에 대한 역추적이 요청되면(S240), 제 1 교환기는 공인인증 서버(300)로 제 2 단말기의 전화번호를 포함하는 호 중계 경로 추적 요청 메시지를 전송한다(S260).Accordingly, when the back trace of the call relay path of the second terminal is requested from the first terminal (S240), the first switch exchanges the call relay path tracking request message including the phone number of the second terminal to the authorized
공인인증 서버(300)는 해당 제 2 단말기의 전화번호를 추적경로 저장부(390)에 저장하고, 제 1 교환기에는 제 1 교환기로 제 2 단말기의 호를 중계한 교환기나 관문 교환기에 대한 호 중계 경로 추적을 요청한다(S280).The authorized
그와 같은 호 중계 경로 추적 요청에 따라 제 1 교환기는 제 2 단말기의 호를 제 1 교환기로 중계한 제 2 교환기로 제 2 교환기의 관리번호를 질의하고, 질의 결과에 따라 해당 제 2 교환기에서 전송된 교환기의 관리번호를 포함하는 호 중계 경로 추적 결과 데이터를 공인인증 서버로 전송한다(S300).In response to such a call relay path tracking request, the first exchange inquires the management number of the second exchange to the second exchange which relayed the call of the second terminal to the first exchange, and transmits from the corresponding second exchange according to the query result. The call relay path tracking result data including the management number of the exchange is transmitted to the authorized authentication server (S300).
공인인증 서버(300)는 교환기로부터 전송된 역추적 데이터를 추적경로 저장부(370)에 저장한다(S320).The authorized
도 7 은 본 발명의 일 예에 의한 공인인증 방법을 설명하기 위한 흐름도이고, 도 8 은 본 발명의 다른 예에 의한 호 중계 경로 추적 방법을 설명하기 위한 흐름도이다. 7 is a flowchart illustrating a method for authenticating authentication according to an example of the present invention, and FIG. 8 is a flowchart illustrating a call relay path tracking method according to another example of the present invention.
본 발명 일예에 의한 공인인증 방법은 도 7에 나타낸 바와 같이, 제 1 단말기 사용자와 제 2 단말기 사용자간 통화 중(S400), 제 1 단말기로부터 공인인증 요청이 발생하면(S420), 제 1 단말기측 교환기는 공인인증 서버(300)로 제 2 단말기의 전화번호를 포함한 공인인증 요청 메시지를 전송한다(S440).In the authentication method according to an embodiment of the present invention, as shown in FIG. 7, when a request for authentication is generated from the first terminal (S420) during a call between the first terminal user and the second terminal user (S420), the first terminal side The exchange transmits the authentication request message including the phone number of the second terminal to the authentication server 300 (S440).
공인인증 요청 메시지를 수신한 공인인증 서버(300)는 공인인증 데이터베이스(350)를 통해 전화번호에 해당하는 공인인증 데이터를 검색한다(S460). 이때, 공인인증 데이터는 공인기관 명칭 정보, 공인기관 기호 등이 될 수 있다.The
이어, 검색결과를 공인인증 결과 메시지로 하여 교환기로 전송하면 교환기는 해당 공인인증 결과 메시지를 제 1 단말기로 전송한다(S480).Subsequently, when the search result is transmitted to the exchange as an authentication result message, the exchange transmits the corresponding authentication result message to the first terminal (S480).
제 1 단말기는 교환기로부터 전송된 공인인증 결과 메시지를 출력한다(S500). 여기서, 공인인증 결과 메시지는 문자, 기호, 음성 등으로 출력 할 수 있다.The first terminal outputs an authentication result message sent from the exchange (S500). Here, the official authentication result message can be output in text, symbol, voice, and the like.
그에 따라 공인인증을 요청한 제 1 단말기 사용자는 제 2 단말기에 대한 공인기관 등록 여부를 알게 된다.Accordingly, the user of the first terminal who has requested a certification recognizes whether or not a registered authority is registered for the second terminal.
교환기는 제 1 단말기와 제 2 단말기간 통화종료를 판단(S520)하여 통화를 계속하거나(S400), 종료한다.The exchange determines the end of the call between the first terminal and the second terminal (S520) to continue the call (S400), or ends.
한편, 제 2 단말기에 대한 호 중계 경로 추적은 도 8에 나타낸 바와 같이, 도 7의 검색결과를 출력하는 단계(S500)에서 제 2 단말기의 전화번호에 대한 공인기관 인증에 실패한 경우 공인인증 서버(300)는 공인인증 결과 메시지 전송 시 공인기관 인증 실패 메시지와 함께 해당 전화번호에 대한 호 중계 경로 추적 여부를 묻는 메시지(문자, 음성)를 포함하여 전송하고, 그에 따라 공인인증 실패 메시지 출력 후 호 중계 경로를 추적할 것인가에 대한 호 중계 경로 추적 요청을 표시한다(S600)한다.On the other hand, the call relay path tracking for the second terminal, as shown in Figure 8, in the step of outputting the search results of Figure 7 (S500) in the case of failure in the certification authority authentication for the phone number of the second terminal authorized authentication server ( 300) transmits a message including a message (text, voice) asking whether or not to track a call relay path for a corresponding phone number along with a certification authority authentication failure message when transmitting a certification authentication result message, and accordingly outputs an authentication authentication failure message and then relays the call. The call relay path tracking request for whether to track the path is displayed (S600).
이어, 제 1 단말기로부터 호 중계 경로에 대한 추적이 요청되는가를 판단한다(S620).Subsequently, it is determined whether tracking of the call relay path is requested from the first terminal (S620).
판단결과(S620), 호 중계 경로 추적 요청이 없는 상태에서는 교환기는 통화종료를 판단한다(S520).In the determination result (S620), in the state that there is no call relay path tracking request, the exchange determines the termination of the call (S520).
그러나, 판단결과(S620), 호 중계 경로 추적 요청이 있다면 제 1 단말기측 교환기는 공인인증 서버(300)로 제 2 단말기의 전화번호에 대한 호 중계 경로 추적 요청 메시지를 전송하고, 공인인증 서버(300)는 제 1 단말기측 교환기로 제 2 단말기의 호를 중계한 통신망의 교환기나 관문 교환기의 관리번호를 질의한다(S640).However, if the determination result (S620), if there is a call relay path tracking request, the first terminal side exchange transmits a call relay path tracking request message for the phone number of the second terminal to the authorized
해당 교환기나 관문교환기로부터의 응답 결과가 오면 해당 교환기나 관문교환기의 관리 번호를 호 중계 경로 추적 데이터로 하여 공인인증 서버(300)로 전송한다(S660).When a response from the corresponding exchange or gateway exchange comes, the management number of the exchange or gateway exchange is transmitted as the call relay path tracking data to the authorized authentication server 300 (S660).
공인인증 서버(300)는 제 2 단말기의 호를 중계한 호 중계 경로의 통신망 교환기나 관문교환기에 대한 관리번호를 전송 받은 후, 해당 교환기나 관문 교환기의 관리번호를 추적경로 저장부에 저장하고, 저장된 교환기나 관문 교환기가 공인인증 서버(300)와 접속 가능한가를 판단한다(S680).The authorized
판단결과(S680), 접속 가능하다면 해당 교환기나 관문 교환기로 제 2 단말기의 호를 해당 교환기나 관문 교환기로 중계한 다른 교환기나 관문교환기에 대한 관리번호를 다시 질의하여 해당 교환기나 관문 교환기로부터 다른 교환기나 관문 교환기의 관리번호를 호 중계 경로 추적 결과 데이터로 응답 받아 제 2 단말기의 호 중계 경로 추적 결과 데이터에 추가시킴으로써 호 중계 경로에 있는 모든 통신망의 교환기나 관문교환기에 대한 호 중계 경로를 역추적할 수 있다.As a result of the determination (S680), if it is possible to connect, the control number for the other exchange or the gateway exchange relaying the call of the second terminal to the corresponding exchange or the gateway exchange is re-inquired from the corresponding exchange or the gateway exchange. By receiving the response number of the relay terminal or gateway switch as the call relay path tracking result data, it is added to the call relay path tracking result data of the second terminal to trace back the call relay path to the exchange or gateway of all communication networks in the call relay path. Can be.
한편, 판단결과(S680) 접속 가능하지 않다면 수집한 호 중계 경로 추적 결과 데이터를 저장한다(S720). 이때, 접속 가능하지 않은 경우는 호 중계 경로가 국외인 경우일 것이다. Meanwhile, if it is not possible to access the determination result (S680), the collected call relay path tracking result data is stored (S720). In this case, if the connection is not possible, the call relay path may be a foreign country.
이상과 같은 일예로 본 발명을 설명하였으나, 본 발명은 반드시 이러한 예에 국한되는 것이 아니고, 본 발명의 기술사상을 벗어나지 않는 범위 내에서 다양하게 변형 실시될 수 있다. 따라서 본 발명에 개시된 예들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 예들에 의하여 본 발명의 기술 사상의 범위가 한정되는 것은 아니다. 본 발명의 보호 범위는 아래의 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 한다. Although the present invention has been described by way of example as described above, the present invention is not necessarily limited to these examples, and various modifications can be made without departing from the spirit of the present invention. Therefore, the examples disclosed in the present invention are not intended to limit the technical idea of the present invention but to explain the present invention, and the scope of the technical idea of the present invention is not limited by these examples. The scope of protection of the present invention should be interpreted by the following claims, and all technical ideas within the scope equivalent thereto should be construed as being included in the scope of the present invention.
이와 같은 본 발명은 이동통신 단말기, 유무선 전화기나, 인터넷 전화기를 통한 금융사고나 금융사기를 예방하여 금융산업을 건전하게 유지할 수 있다.As described above, the present invention can prevent financial accidents or financial frauds through mobile communication terminals, wired and wireless telephones, or Internet telephones, thereby maintaining the financial industry sound.
도 1 은 본 발명의 일 예에 의한 공인인증 시스템의 구성을 설명하기 위한 도면,1 is a view for explaining the configuration of an authorized authentication system according to an embodiment of the present invention,
도 2 는 본 발명의 일 예에 의한 공인인증 서버의 구성을 설명하기 위한 도면, 2 is a view for explaining the configuration of an authorized authentication server according to an embodiment of the present invention;
도 3 은 본 발명의 다른 예에 의한 공인인증 시스템의 구성을 설명하기 위한 도면,3 is a view for explaining the configuration of a certification system according to another embodiment of the present invention,
도 4 는 본 발명의 다른 예에 의한 공인인증 서버의 구성을 설명하기 위한 도면,4 is a view for explaining the configuration of an authorized authentication server according to another embodiment of the present invention;
도 5 는 본 발명의 일 예에 의한 공인인증 시스템에서의 인증 과정을 순차적으로 나타낸 흐름도, 5 is a flowchart sequentially illustrating an authentication process in an authorized authentication system according to an embodiment of the present invention;
도 6 은 본 발명의 다른 예에 의한 공인인증 시스템에서의 인증 및 추적 과정을 순차적으로 나타낸 흐름도, 6 is a flowchart sequentially showing the authentication and tracking process in the authentication system according to another embodiment of the present invention;
도 7 은 본 발명의 일 예에 의한 공인인증 방법을 설명하기 위한 흐름도, 7 is a flowchart illustrating a method for authenticating authentication according to an embodiment of the present invention;
도 8 은 본 발명의 다른 예에 의한 공인인증 방법에서 호 중계 경로 추적 방법을 설명하기 위한 흐름도이다. 8 is a flowchart illustrating a call relay path tracking method in the authentication method according to another embodiment of the present invention.
<도면의 주요부분에 대한 부호의 설명> <Description of the symbols for the main parts of the drawings>
100 : 이동통신단말기 200 : 이동통신망100: mobile communication terminal 200: mobile communication network
300 : 공인인증 서버 310 : 통신부300: authentication server 310: communication unit
330 : 데이터 입력부 350 : 공인인증 데이터베이스330: data input unit 350: public certification database
370 : 제어부 380 : 자동응답시스템부370: control unit 380: automatic response system unit
390 : 추적경로 저장부 400 : 공중망(PSTN)390: tracking path storage unit 400: public network (PSTN)
500 : 유무선단말기 600 : 인터넷 전화 사업자망500: wired and wireless terminal 600: Internet phone provider network
700 : 인터넷 전화기 800 : 관문 교환기700: Internet Phone 800: Gateway Switch
900 : 통신망 1000, 1100 : 단말기900:
Claims (18)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070074962A KR100974791B1 (en) | 2007-07-26 | 2007-07-26 | Method and system for authentication and authentication server |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070074962A KR100974791B1 (en) | 2007-07-26 | 2007-07-26 | Method and system for authentication and authentication server |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20090011415A KR20090011415A (en) | 2009-02-02 |
KR100974791B1 true KR100974791B1 (en) | 2010-08-06 |
Family
ID=40682546
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020070074962A KR100974791B1 (en) | 2007-07-26 | 2007-07-26 | Method and system for authentication and authentication server |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100974791B1 (en) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR102098230B1 (en) * | 2013-10-07 | 2020-04-07 | 에스케이텔레콤 주식회사 | Method and storage medium for providing letter displaying service based on identity authentication |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20020051613A (en) * | 2000-12-23 | 2002-06-29 | 오길록 | Caller Identification Method Using Public CA In The PC-To-Phone Environment |
KR20020065802A (en) * | 2001-02-07 | 2002-08-14 | (주)애니 유저넷 | Telephone service method of general phone and ip-phone on ip-network and identification message format thereof |
KR20060029900A (en) * | 2004-10-04 | 2006-04-07 | 주식회사 팬택 | Mobile communication system and message call identification method thereof |
KR20060079869A (en) * | 2005-01-03 | 2006-07-07 | 주식회사 케이티프리텔 | Method for processing malicious call on voice call and apparatus thereof |
-
2007
- 2007-07-26 KR KR1020070074962A patent/KR100974791B1/en active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20020051613A (en) * | 2000-12-23 | 2002-06-29 | 오길록 | Caller Identification Method Using Public CA In The PC-To-Phone Environment |
KR20020065802A (en) * | 2001-02-07 | 2002-08-14 | (주)애니 유저넷 | Telephone service method of general phone and ip-phone on ip-network and identification message format thereof |
KR20060029900A (en) * | 2004-10-04 | 2006-04-07 | 주식회사 팬택 | Mobile communication system and message call identification method thereof |
KR20060079869A (en) * | 2005-01-03 | 2006-07-07 | 주식회사 케이티프리텔 | Method for processing malicious call on voice call and apparatus thereof |
Also Published As
Publication number | Publication date |
---|---|
KR20090011415A (en) | 2009-02-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100585758B1 (en) | Message proof method and proof mark display method for mobile communication device | |
KR101281882B1 (en) | Caller certification method and system for phishing prevention | |
US8290131B2 (en) | Customized caller ID based upon called party number | |
US20110211682A1 (en) | Telephony fraud prevention | |
US7486779B2 (en) | Origin device based callee identification | |
US20060074685A1 (en) | Destination device initiated caller identification | |
CN101595708A (en) | Be used to prevent the caller name authentication of caller identity spoofing | |
GB2397731A (en) | Authenticating a user access request to a secure service over a primary communication channel using data sent over a secondary communication channel | |
FI114179B (en) | A method for customer identification | |
JP5679401B2 (en) | Emergency communication system and method using ATM | |
KR101306074B1 (en) | Method and system to prevent phishing | |
GB2466333A (en) | Method for authenticating a user to a computer server and the server to the user, thus enabling an authenticated conversation or message session. | |
KR100974791B1 (en) | Method and system for authentication and authentication server | |
JP2010044654A (en) | Authentication server and authentication system equipped with same | |
KR101478835B1 (en) | The system to prevent voice phishing and its method | |
KR20090123313A (en) | Method and system for money transaction pre-verification having prevention phishing | |
KR20020077761A (en) | Method for servicing a multi telephony number and system for performing the same | |
KR20090061432A (en) | Service system and method of presentation of a caller | |
KR100701753B1 (en) | Spam Interception System Of Phone | |
SE512440C2 (en) | Method for secure telephony with mobility in a telephone and data communication system comprising an IP network | |
CN112927032B (en) | Ticket buying system and method based on mobile communication | |
JP2002252704A (en) | Speech aid facility, and speech relay aid facility | |
KR100861217B1 (en) | Method and system for authenticating message by using mobile communication system | |
KR20010035279A (en) | Method of book a ticket using Calling Identity Delivery Equipment | |
JP5112367B2 (en) | Information distribution method, information distribution system, and information distribution program |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E90F | Notification of reason for final refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20130731 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20140731 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20150728 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20160802 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20180802 Year of fee payment: 9 |