KR101128225B1 - System for Authenticating Electronic Record Device - Google Patents
System for Authenticating Electronic Record Device Download PDFInfo
- Publication number
- KR101128225B1 KR101128225B1 KR1020070101732A KR20070101732A KR101128225B1 KR 101128225 B1 KR101128225 B1 KR 101128225B1 KR 1020070101732 A KR1020070101732 A KR 1020070101732A KR 20070101732 A KR20070101732 A KR 20070101732A KR 101128225 B1 KR101128225 B1 KR 101128225B1
- Authority
- KR
- South Korea
- Prior art keywords
- usb
- authentication information
- electronic
- predetermined
- present
- Prior art date
Links
- 238000000034 method Methods 0.000 claims abstract description 295
- 238000004422 calculation algorithm Methods 0.000 claims abstract description 167
- 238000013515 script Methods 0.000 claims abstract description 35
- 230000004044 response Effects 0.000 claims description 6
- 230000008569 process Effects 0.000 abstract description 73
- 239000000284 extract Substances 0.000 abstract description 34
- 230000005540 biological transmission Effects 0.000 abstract description 9
- 230000006870 function Effects 0.000 description 120
- 238000004891 communication Methods 0.000 description 75
- 238000012545 processing Methods 0.000 description 75
- 238000010586 diagram Methods 0.000 description 29
- 230000001276 controlling effect Effects 0.000 description 21
- 238000013478 data encryption standard Methods 0.000 description 18
- 206010009944 Colon cancer Diseases 0.000 description 13
- 230000008859 change Effects 0.000 description 12
- 238000013500 data storage Methods 0.000 description 11
- 238000000605 extraction Methods 0.000 description 10
- 238000010295 mobile communication Methods 0.000 description 7
- 241000962514 Alosa chrysochloris Species 0.000 description 6
- 238000012795 verification Methods 0.000 description 5
- 238000007726 management method Methods 0.000 description 4
- 238000006243 chemical reaction Methods 0.000 description 2
- 238000012217 deletion Methods 0.000 description 2
- 230000037430 deletion Effects 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- LZIAMMQBHJIZAG-UHFFFAOYSA-N 2-[di(propan-2-yl)amino]ethyl carbamimidothioate Chemical compound CC(C)N(C(C)C)CCSC(N)=N LZIAMMQBHJIZAG-UHFFFAOYSA-N 0.000 description 1
- 208000006930 Pseudomyxoma Peritonei Diseases 0.000 description 1
- 230000004913 activation Effects 0.000 description 1
- 230000006835 compression Effects 0.000 description 1
- 238000007906 compression Methods 0.000 description 1
- 239000013078 crystal Substances 0.000 description 1
- 230000002708 enhancing effect Effects 0.000 description 1
- PWPJGUXAGUPAHP-UHFFFAOYSA-N lufenuron Chemical compound C1=C(Cl)C(OC(F)(F)C(C(F)(F)F)F)=CC(Cl)=C1NC(=O)NC(=O)C1=C(F)C=CC=C1F PWPJGUXAGUPAHP-UHFFFAOYSA-N 0.000 description 1
- 229920001690 polydopamine Polymers 0.000 description 1
- 229920000306 polymethylpentene Polymers 0.000 description 1
- 230000001105 regulatory effect Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/10—Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/44—Program or device authentication
-
- G—PHYSICS
- G11—INFORMATION STORAGE
- G11B—INFORMATION STORAGE BASED ON RELATIVE MOVEMENT BETWEEN RECORD CARRIER AND TRANSDUCER
- G11B20/00—Signal processing not specific to the method of recording or reproducing; Circuits therefor
- G11B20/00086—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy
- G11B20/00188—Circuits for prevention of unauthorised reproduction or copying, e.g. piracy involving measures which result in a restriction to authorised devices recording or reproducing contents to/from a record carrier
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Software Systems (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Multimedia (AREA)
- Technology Law (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
본 발명은 전자음반 장치 인증 시스템에 관한 것으로서, 본 발명에 따른 전자음반 장치 인증 시스템은, 전자음반 장치와 연결되는 단말장치로 소정의 스크립트(또는 플러그인, 또는 프로그램)를 전송하는 전송수단과, 상기 단말장치에서 상기 스크립트(또는 플러그인, 또는 프로그램)를 이용하여 상기 전자음반 장치로부터 소정의 전자음반 장치 인증 정보를 추출 또는 수신한 후, 전송하면, 이를 수신하는 수신수단 및 상기 수신된 장치 인증 정보가 암호화 처리된 경우, 상기 장치 인증 정보에 처리되어 있는 암호화 방식(또는 암호화 알고리즘)에 대응하는 소정의 복호화 방식(또는 복호화 알고리즘)을 통해 복호화 처리하고, 상기 장치 인증 정보에 대응하는 유효성을 인증하는 유효성 인증수단을 포함한다.The present invention relates to an electronic recording device authentication system, and an electronic recording device authentication system according to the present invention includes: transmission means for transmitting a predetermined script (or a plug-in or program) to a terminal device connected to the electronic recording device; When the terminal device extracts or receives predetermined electronic recording device authentication information from the electronic recording device using the script (or a plug-in or program), and then transmits the receiving means and the received device authentication information, In the case of the encryption process, the decryption process is performed through a predetermined decryption method (or decryption algorithm) corresponding to the encryption method (or encryption algorithm) processed in the device authentication information, and the validity of authenticating the validity corresponding to the device authentication information. Authentication means.
전자음반, 웹서버, USB 대응장치 Electronic record, web server, USB device
Description
도 1은 본 발명의 일 실시 방법에 따른 전자음반 장치 인증 시스템 구성을 도시한 도면이다.1 is a diagram illustrating a configuration of an electronic recording device authentication system according to an exemplary embodiment of the present invention.
도 2는 본 발명의 실시 방법에 따른 전자음반 장치의 기기 구성 블록을 도시한 도면이다.2 is a block diagram illustrating device components of an electronic recording apparatus according to an embodiment of the present invention.
도 3a와 도 3b는 본 발명의 실시 방법에 따라 전자음반 장치의 제어기와 IC칩 간 인터페이스 구조를 도시한 도면이다.3A and 3B illustrate an interface structure between a controller and an IC chip of an electronic recording apparatus according to an exemplary embodiment of the present invention.
도 4는 본 발명의 실시 방법에 따른 전자음반 장치의 기능 구성 블록을 도시한 도면이다.4 is a diagram illustrating a functional block of an electronic recording apparatus according to an embodiment of the present invention.
도 5a와 도 5b는 본 발명의 실시 방법에 따른 USB 대응 장치의 간단한 기능 구성 블록을 도시한 도면이다.5A and 5B illustrate simple functional block diagrams of a USB compatible device according to an embodiment of the present invention.
도 6은 본 발명의 일 실시 방법에 따라 메모리 식별과 데이터 기록, 판독 및 소거를 위한 데이터 패킷 구조를 도시한 도면이다.6 is a diagram illustrating a data packet structure for memory identification and data writing, reading, and erasing according to an embodiment of the present invention.
도 7은 본 발명의 일 실시 방법에 따라 장치 인증 정보를 포함하는 데이터 패킷 구조를 도시한 도면이다.7 is a diagram illustrating a data packet structure including device authentication information according to an embodiment of the present invention.
도 8은 본 발명의 실시 방법에 따라 전자음반 장치에서 장치 인증 정보를 대칭키(또는 비밀키) 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.8 is a diagram illustrating a method for encrypting and transmitting device authentication information by a symmetric key (or secret key) method in an electronic recording apparatus according to an exemplary embodiment of the present invention.
도 9는 본 발명의 실시 방법에 따라 네트워크 상의 서버 및/또는 단말에서 암호화되어 수신된 장치 인증 정보를 대칭키(또는 비밀키) 방식으로 복호화하는 방법을 도시한 도면이다.9 is a diagram illustrating a method of decrypting device authentication information encrypted and received by a server and / or a terminal on a network in a symmetric key (or secret key) manner according to an embodiment of the present invention.
도 10은 본 발명의 실시 방법에 따라 전자음반 장치에서 장치 인증 정보를 공개키 기반 구조 방식으로 암호화하여 송신하는 방법을 도시한 도면이다. 10 is a diagram illustrating a method for encrypting and transmitting device authentication information in a public key infrastructure structure in an electronic recording apparatus according to an embodiment of the present invention.
도 11은 본 발명의 실시 방법에 따라 네트워크 상의 서버 및/또는 단말에서 암호화되어 수신된 장치 인증 정보를 공개키 기반 구조 방식으로 복호화하는 방법을 도시한 도면이다.11 is a diagram illustrating a method for decrypting device authentication information encrypted and received by a server and / or a terminal on a network according to an embodiment of the present invention using a public key infrastructure.
도 12는 본 발명의 실시 방법에 따라 전자음반 장치에서 장치 인증 정보를 전자봉투 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.12 is a diagram illustrating a method for encrypting and transmitting device authentication information in an electronic envelope method in an electronic recording apparatus according to an embodiment of the present invention.
도 13은 본 발명의 실시 방법에 따라 네트워크 상의 서버 및/또는 단말에서 암호화되어 수신된 장치 인증 정보를 전자봉투 방식으로 복호화하는 방법을 도시한 도면이다.FIG. 13 is a diagram illustrating a method for decrypting device authentication information encrypted and received by a server and / or a terminal on a network according to an embodiment of the present invention by an electronic envelope method.
도 14는 본 발명의 실시 방법에 따라 전자음반 장치에서 장치 인증 정보를 키교환 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.14 is a diagram illustrating a method for encrypting and transmitting device authentication information in a key exchange method in an electronic recording apparatus according to an embodiment of the present invention.
도 15는 본 발명의 실시 방법에 따라 네트워크 상의 서버 및/또는 단말에서 암호화되어 수신된 장치 인증 정보를 키교환 방식으로 복호화하는 방법을 도시한 도면이다.FIG. 15 is a diagram illustrating a method of decrypting device authentication information encrypted and received by a server and / or a terminal on a network according to an embodiment of the present invention using a key exchange method.
도 16은 본 발명의 바람직한 일 실시 방법에 따른 전자음반 장치 초기화 과정을 도시한 도면이다.16 is a diagram illustrating an electronic recording device initialization process according to an exemplary embodiment of the present invention.
도 17은 본 발명의 일 실시 방법에 따른 전자음반 장치 인증 과정을 도시한 도면이다.17 is a diagram illustrating an electronic recording device authentication process according to an embodiment of the present invention.
도 18은 본 발명의 다른 일 실시 방법에 따른 전자음반 장치 인증 과정을 도시한 도면이다. 18 is a diagram illustrating an electronic recording device authentication process according to another embodiment of the present invention.
<도면의 주요부분에 대한 설명><Description of main parts of drawing>
400 : USB 통신부 405 : 패킷 송수신부400: USB communication unit 405: packet transceiver
410 : 토큰 패킷 처리부 415 : 패킷 처리부410: token packet processing unit 415: packet processing unit
420 : 패킷 추출부 425 : 패킷 생성부420: packet extraction unit 425: packet generation unit
430 : 명령 판독부 435 : 주소 처리부430: command reading unit 435: address processing unit
440 : 데이터 처리부 445 : 상태 처리부440: data processing unit 445: state processing unit
450 : 메모리 제어부 455 : 메모리 입출력부450: memory controller 455: memory input / output unit
460 : 정보 생성부 465 : 암호 처리부460: information generating unit 465: password processing unit
470 : IC칩 처리부 475 : 정보 추출부470: IC chip processing unit 475: information extraction unit
본 발명은 전자음반 장치와 연결되는 단말장치로 소정의 스크립트(또는 플러그인, 또는 프로그램)를 전송하는 전송수단과, 상기 단말장치에서 상기 스크립트(또는 플러그인, 또는 프로그램)를 이용하여 상기 전자음반 장치로부터 소정의 전자음반 장치 인증 정보를 추출 또는 수신한 후, 전송하면, 이를 수신하는 수신수단 및 상기 수신된 장치 인증 정보가 암호화 처리된 경우, 상기 장치 인증 정보에 처리되어 있는 암호화 방식(또는 암호화 알고리즘)에 대응하는 소정의 복호화 방식(또는 복호화 알고리즘)을 통해 복호화 처리하고, 상기 장치 인증 정보에 대응하는 유효성을 인증하는 유효성 인증수단을 포함하는 전자음반 장치 인증 시스템에 관한 것이다.The present invention provides a transmission means for transmitting a predetermined script (or a plug-in or program) to a terminal device connected to an electronic recording device, and from the electronic record device using the script (or a plug-in or program) in the terminal device. Receiving means for receiving and transmitting predetermined electronic record device authentication information after transmission, and if the received device authentication information is encrypted, an encryption method (or an encryption algorithm) processed in the device authentication information. The present invention relates to an electronic recording device authentication system including a validity authentication means for decrypting through a predetermined decryption method (or decryption algorithm) corresponding to the data, and validating the validity corresponding to the device authentication information.
상기 문제점을 해결하기 위한 본 발명의 목적은, 전자음반 장치와 연결되는 단말장치로 소정의 스크립트(또는 플러그인, 또는 프로그램)를 전송하는 전송수단과, 상기 단말장치에서 상기 스크립트(또는 플러그인, 또는 프로그램)를 이용하여 상기 전자음반 장치로부터 소정의 전자음반 장치 인증 정보를 추출 또는 수신한 후, 전송하면, 이를 수신하는 수신수단 및 상기 수신된 장치 인증 정보가 암호화 처리된 경우, 상기 장치 인증 정보에 처리되어 있는 암호화 방식(또는 암호화 알고리즘)에 대응하는 소정의 복호화 방식(또는 복호화 알고리즘)을 통해 복호화 처리하고, 상기 장치 인증 정보에 대응하는 유효성을 인증하는 유효성 인증수단을 포함하는 전자음반 장치 인증 시스템을 제공함에 있다.An object of the present invention for solving the problem, the transmission means for transmitting a predetermined script (or plug-in, or program) to the terminal device connected to the electronic recording device, and the script (or plug-in or program) in the terminal device Extracts or receives predetermined electronic record device authentication information from the electronic record device using a) and transmits the received device authentication information to the device authentication information when the receiving means and the received device authentication information are encrypted. An electronic record apparatus authentication system including a validity authentication means for decrypting through a predetermined decryption method (or decryption algorithm) corresponding to a predetermined encryption method (or encryption algorithm) and authenticating the validity corresponding to the device authentication information; In providing.
본 발명에 따른 전자음반 장치 인증 시스템은, 전자음반 장치와 연결되는 단말장치로 소정의 스크립트(또는 플러그인, 또는 프로그램)를 전송하는 전송수단과, 상기 단말장치에서 상기 스크립트(또는 플러그인, 또는 프로그램)를 이용하여 상기 전자음반 장치로부터 소정의 전자음반 장치 인증 정보를 추출 또는 수신한 후, 전송하면, 이를 수신하는 수신수단 및 상기 수신된 장치 인증 정보가 암호화 처리된 경우, 상기 장치 인증 정보에 처리되어 있는 암호화 방식(또는 암호화 알고리즘)에 대응하는 소정의 복호화 방식(또는 복호화 알고리즘)을 통해 복호화 처리하고, 상기 장치 인증 정보에 대응하는 유효성을 인증하는 유효성 인증수단을 포함하여 이루어지는 것을 특징으로 한다.The electronic recording device authentication system according to the present invention includes a transmission means for transmitting a predetermined script (or a plug-in or a program) to a terminal device connected to the electronic recording device, and the script (or a plug-in or a program) in the terminal device. After extracting or receiving predetermined electronic recording device authentication information from the electronic recording device using the transmission apparatus, the receiving means for receiving the transmission information and the received device authentication information are processed to the device authentication information. And a validity authentication means for decrypting through a predetermined decryption method (or decryption algorithm) corresponding to the present encryption method (or encryption algorithm), and authenticating the validity corresponding to the device authentication information.
본 발명에 따른 전자음반 장치 인증 시스템은, 상기 유효성 인증수단의 유효성 인증결과에 대응하여 상기 단말장치로 상기 전자음반 장치 관련 서비스를 제공하는 서비스 제공수단을 더 포함하여 이루어지는 것을 특징으로 한다.The electronic record apparatus authentication system according to the present invention is characterized in that it further comprises a service providing means for providing the electronic record apparatus related service to the terminal device in response to the validity authentication result of the validity authentication means.
이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또 한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다. Hereinafter, with reference to the accompanying drawings and description will be described in detail the operating principle of the preferred embodiment of the present invention. However, the drawings and the following description shown below are for the preferred method among various methods for effectively explaining the features of the present invention, the present invention is not limited only to the drawings and description below. In addition, in the following description of the present invention, if it is determined that a detailed description of a related known function or configuration may unnecessarily obscure the subject matter of the present invention, the detailed description thereof will be omitted. In addition, terms to be described below are terms defined in consideration of functions in the present invention, which may vary according to a user's or operator's intention or custom. Therefore, the definition should be based on the contents throughout the present title.
또한, 이하 실시되는 본 발명의 바람직한 실시예는 본 발명을 이루는 기술적 구성요소를 효율적으로 설명하기 위해 각각의 시스템 기능구성에 기 구비되어 있거나, 또는 본 발명이 속하는 기술분야에서 통상적으로 구비되는 시스템 기능구성은 가능한 생략하고, 본 발명을 위해 추가적으로 구비되어야 하는 기능구성을 위주로 설명한다. 만약 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 하기에 도시하지 않고 생략된 기능구성 중에서 종래에 기 사용되고 있는 구성요소의 기능을 용이하게 이해할 수 있을 것이며, 또한 상기와 같이 생략된 구성요소와 본 발명을 위해 추가된 구성요소 사이의 관계도 명백하게 이해할 수 있을 것이다. In addition, preferred embodiments of the present invention to be carried out below are provided in each system functional configuration to efficiently describe the technical components constituting the present invention, or system functions that are commonly provided in the technical field to which the present invention belongs. The configuration will be omitted, and described mainly on the functional configuration to be additionally provided for the present invention. If those skilled in the art to which the present invention pertains, it will be able to easily understand the function of the components that are conventionally used among the omitted functional configuration not shown below, and also the configuration omitted as described above The relationship between the elements and the components added for the present invention will also be clearly understood.
또한, 이하 실시예는 본 발명의 핵심적인 기술적 특징을 효율적으로 설명하기 위해 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 명백하게 이해할 수 있도록 용어를 적절하게 변형하여 사용할 것이나, 이에 의해 본 발명이 한정되는 것은 결코 아니다. In addition, the following examples will be used to appropriately modify the terms so that those skilled in the art to clearly understand the technical features of the present invention to effectively understand, but the present invention It is by no means limited.
결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical spirit of the present invention is determined by the claims, and the following examples are one means for efficiently explaining the technical spirit of the present invention to those skilled in the art to which the present invention pertains. It is only.
웹 인터페이스부(105)은 본 발명의 일 실시 방법에 따른 전자음반 장치 인증 시스템 구성을 도시한 도면이다.Web interface unit 105 is a diagram showing the configuration of the electronic recording device authentication system according to an embodiment of the present invention.
보다 상세하게 본 전자음반 인증부(120)은 소정의 USB(Universal Serial Bus) 인터페이스를 구비한 전자음반 장치(130)와 네트워크 상에 구비된 서버 및/또는 단말 사이의 종단간(End-To-End) 인증 시스템 구성에 대한 것으로서, 구체적으로 상기 네트워크 상에 구비된 서버 및/또는 단말이 상기 USB 통신 인터페이스를 구비한 적어도 하나 이상의 USB 대응 장치(135)로 소정의 전자음반 관련 웹 서비스를 제공하는 웹서버(100)인 경우, 상기 웹서버(100)에서 상기 USB 대응 장치(135)를 통해 상기 USB 통신 인터페이스를 구비한 전자음반 장치(130)에 대한 유효성을 인증하는 시스템 구성에 대한 바람직한 실시 방법을 도시한 것이다.In more detail, the electronic record authenticator 120 includes an end-to-end communication between the electronic record device 130 having a predetermined universal serial bus (USB) interface and a server and / or a terminal provided on a network. End) The authentication system configuration, specifically, the server and / or terminal provided on the network to provide a predetermined electronic record-related web service to at least one or more USB-compatible device 135 having the USB communication interface In the case of the
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 네트워크 상의 서버 및/또는 단말에서 상기 USB 대응 장치(135)를 통해 상기 전자음반 장치(130)를 인증하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하며, 본 도면1에 도시된 실시 방법으로 한정되지 아니한다.Those skilled in the art to which the present invention pertains may refer to and / or modify this
예컨대, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면1에 도시된 웹서버(100)가 전자음반 교환을 위해 적어도 두개 이상의 단말을 중계하는 중계서버에 대응하는 실시 방법, 및/또는 상기 웹서버(100)가 전자음반 교환을 위해 상기 USB 대응 장치(135)와 소정의 P2P 네트워크를 통해 연결되는 적어도 하나 이상의 단말에 대응하는 실시 방법, 및/또는 상기 USB 대응 장치(135)가 CDMA(Code Division Multiple Access) 기반의 이동 통신망에 접속한 무선 단말인 경우, 상기 웹서버(100)가 상기 이동 통신망 상의 서버에 해당하는 실시 방법, 및/또는 상기 USB 대응 장치(135)가 IEEE 802.16x 기반의 고속 무선 인터넷에 접속한 휴대인터넷 단말인 경우, 상기 웹서버(100)가 상기 고속 무선 인터넷 상의 서버에 해당하는 실시 방법, 및/또는 상기 USB 대응 장치(135)가 Motorola사의 DataTAC 방식 또는 Erricson사의 Mobitex 방식 기반의 무선 데이터 통신망인 경우, 상기 웹서버(100)가 상기 무선 데이터 통신망 상의 서버에 해당하는 실시 방법 등을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면1에 도시된 실시 방법으로 한정되지 아니한다.For example, those skilled in the art to which the present invention pertains, the
상기 전자음반 장치(130)는 소정의 USB 커넥터와, 제어기(Controller) 및 메모리를 구비한 USB 장치의 메모리 상에 디지털화된 적어도 하나 이상의 음원 데이 터를 저장한 후, 상기 제어기에서 상기 USB 커넥터를 상기 메모리에 저장된 적어도 음원 데이터를 상기 USB 대응 장치(135)로 제공함으로써, 상기 USB 대응 장치(135)에서 상기 음원 데이터를 재생하도록 하는 것을 특징으로 하며, 상기 전자음반 장치(130)에 대한 바람직한 실시예는 도면2를 통해 상세히 설명한다.The electronic record device 130 stores at least one digitized sound source data on a memory of a USB device having a predetermined USB connector, a controller, and a memory, and then the controller controls the USB connector to store the data. By providing at least the sound source data stored in the memory to the USB-compatible device 135, the USB-compatible device 135 to reproduce the sound source data, a preferred embodiment of the electronic recording device 130 Will be described in detail with reference to FIG.
상기 USB 대응 장치(135)는 적어도 하나 이상의 USB(Universal Serial Bus) 커넥터와, USB 시스템 프로그램(예컨대, USB 드라이브 프로그램, 호스트 드라이버 프로그램) 및/또는 USB 응용프로그램을 구비하는 것을 특징으로 하며, 상기 USB 커넥터를 상기 전자음반 장치(130)와 인터페이싱하는 것을 특징으로 하며, 상기 USB 대응 장치(135)에 대한 바람직한 실시예는 도면5a와 도면5b를 통해 상세히 설명한다.The USB compatible device 135 includes at least one USB (Universal Serial Bus) connector, a USB system program (eg, a USB drive program, a host driver program) and / or a USB application program. A connector is interfaced with the electronic recording device 130. A preferred embodiment of the USB compatible device 135 will be described in detail with reference to FIGS. 5A and 5B.
또한, 상기 USB 대응 장치(135)는 상기 전자음반 장치(130)로부터 제공되는 적어도 하나 이상의 음원 데이터를 재생하기 위해 상기 USB 응용프로그램 중 적어도 하나 이상의 응용프로그램은 상기 음원 데이터를 재생하여 출력할 수 있는 음원용 응용프로그램을 구비하여 것을 특징으로 한다.In addition, the USB-compatible device 135 may reproduce at least one or more of the USB application program to output the sound source data in order to reproduce at least one or more sound source data provided from the electronic recording device 130 It is characterized by including a sound source application program.
또한, 상기 USB 대응 장치(135)는 본 발명에 따라 네트워크 상의 서버 및/또는 단말에서 상기 USB 대응 장치(135)를 통해 상기 전자음반 장치(130)를 인증하기 위해 상기 USB 응용프로그램 중 적어도 하나 이상의 응용프로그램은 상기 네트워크 상의 서버 및/또는 단말과 소정의 통신채널을 통해 연결하여 통신하는 통신 프로그램을 구비하는 것을 특징으로 한다.In addition, the USB-compatible device 135 is at least one or more of the USB application to authenticate the electronic recording device 130 through the USB-compatible device 135 in a server and / or terminal on the network in accordance with the present invention The application program is characterized in that it comprises a communication program for communicating with the server and / or the terminal on the network through a predetermined communication channel.
본 발명의 일 실시 방법에 따르면, 상기 USB 대응 장치(135)는 적어도 하나 이상의 USB 커넥터와, USB 시스템 프로그램 및/또는 USB 응용프로그램을 구비한 개인 컴퓨터(Personal Computer; PC) 및/또는 노트북 등과 같은 유선 단말을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the USB device 135 may include at least one USB connector, a personal computer (PC) having a USB system program and / or a USB application program, and / or a laptop. It is preferable to include at least one wired terminal.
또한, 상기 USB 대응 장치(135)는 적어도 하나 이상의 USB 커넥터와, USB 시스템 프로그램 및/또는 USB 응용프로그램을 구비한 PDA(Personal Digital Assistant) 및/또는 PMP(Portable Multimedia Player)와 같은 휴대 단말을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.In addition, the USB device 135 may include at least one USB connector, a portable terminal such as a personal digital assistant (PDA) and / or a portable multimedia player (PMP) having a USB system program and / or a USB application program. It is preferable to include one or more.
또한, 상기 USB 대응 장치(135)는 적어도 하나 이상의 USB 커넥터와, USB 시스템 프로그램 및/또는 USB 응용프로그램을 구비하며, CDMA 기반의 이동 통신망에 연결된 이동통신 단말 및/또는 IEEE 802.16x 기반의 고속 무선 인터넷에 연결된 휴대인터넷 단말 및/또는 DataTAC/Mobitex 방식 기반의 무선 데이터 통신망에 연결된 무선데이터통신 단말 등과 같은 무선 단말을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.In addition, the USB-compatible device 135 includes at least one USB connector, a USB system program and / or a USB application program, and is connected to a CDMA-based mobile communication network and / or IEEE 802.16x-based high-speed wireless. At least one wireless terminal such as a portable Internet terminal connected to the Internet and / or a wireless data communication terminal connected to a DataTAC / Mobitex-based wireless data communication network is preferably included.
또한, 상기 USB 대응 장치(135)는 적어도 하나 이상의 USB 커넥터와, USB 시스템 프로그램 및/또는 USB 응용프로그램을 구비한 적어도 하나 이상의 가정용 음원 출력장치, 휴대용 음원 출력장치, 차량용 음원 출력장치 등을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.In addition, the USB device 135 may include at least one or more USB connectors, at least one home sound source output device having a USB system program and / or a USB application program, a portable sound source output device, and a vehicle sound source output device. It is preferable to comprise as mentioned above.
상기 네트워크 상에 구비된 서버 및/또는 단말이 상기 USB 통신 인터페이스를 구비한 적어도 하나 이상의 USB 대응 장치(135)로 소정의 전자음반 관련 웹 서비스를 제공하는 웹서버(100)에 해당하는 본 도면1에 도시된 실시 방법에 있어서, 상기 웹서버(100)는 상기 USB 대응 장치(135)를 통해 상기 전자음반 장치(130)로 신규 전자음반을 판매하는 웹서비스를 제공하는 웹서버(100)이거나, 및/또는 상기 전자음반 장치(130)에 구비된 적어도 하나 이상의 음원 데이터를 반납하도록 하는 웹서비스를 제공하는 웹서버(100)이거나, 및/또는 상기 전자음반 장치(130)에 구비된 적어도 하나 이상의 음원 데이터를 다른 전자음반 장치(130)와 교환하도록 하는 웹서비스를 제공하는 웹서버(100)이거나, 및/또는 상기 USB 대응 장치(135)를 통해 상기 전자음반 장치(130)와 다른 매체의 음반(예컨대, 휴대폰 및/또는 MP3 플레이어 등)과 적어도 하나 이상의 음원 데이터를 교환하도록 하는 웹서비스를 제공하는 웹서버(100)일 수 있으며, 특정 전자음반 관련 웹서비스에 의해 본 발명이 한정되지 아니한다.FIG. 1 corresponding to a
또한, 본 도면1에 도시된 실시 방법에 있어서, 상기 웹서버(100)는 상기 전 자음반 장치(130)를 소유한 적어도 하나 이상의 고객 간 멤버쉽 서비스 및/또는 커뮤니티 서비스를 제공하는 웹서버(100)일 수 있으며, 이 경우 상기 전자음반 장치(130)는 상기 멤버쉽 회원 인증 및/또는 커뮤니티 회원 인증을 위한 인증수단의 기능을 수행할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.In addition, in the embodiment illustrated in FIG. 1, the
본 발명의 일 실시 방법을 따르는 도면1을 참조하면, 상기 USB 대응 장치(135)와 소정의 네트워크를 통해 통신채널이 연결되어 상기 USB 대응 장치(135)를 통해 상기 전자음반 장치(130)를 인증하는 웹서버(100)는, 상기 USB 대응 장치(135)와 소정의 웹 통신 프로토콜을 통신채널을 연결하고, 상기 USB 대응 장치(135)로 상기 웹 통신 프로토콜에 대응하는 웹페이지를 제공하거나, 및/또는 상기 USB 대응 장치(135)로부터 상기 웹페이지에 대응하는 소정의 정보(또는 데이터)를 수신하는 웹 인터페이스부(105)와, 상기 통신채널이 연결된 USB 대응 장치(135)로 제공할 소정의 웹페이지에 상기 USB 대응 장치(135)에 구비된 적어도 하나 이상의 USB 제어기(USB Controller)와 연동하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검출하고, 상기 전자음반 장치(130)를 이용하여 소정의 장치 인증 정보를 추출 및/또는 생성하거나, 및/또는 암호화한 후, 상기 네트워크를 통해 웹서버(100)로 전송하도록 하는 소정의 스크립트(및/또는 플러그인, 및/또는 클라이언트 프로그램)을 포함하여 상기 웹 인터페이스부(105)를 통해 상기 USB 대응 장치(135)로 제공하는 웹페이지 운용부(110)와, 상기 웹페이지를 수신한 USB 대응 장치(135)로부터 상기 전자음반 장치(130)에 대응하는 소정의 장치 인증 정보를 수신하는 정보 수신부(115)와, 상기 장치 인증 정보에 대한 유효성을 인증하는 전자음반 인증부(120)를 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 1 according to an embodiment of the present invention, a communication channel is connected to the USB-compatible device 135 through a predetermined network to authenticate the electronic recording device 130 through the USB-compatible device 135. The
또한, 상기 웹서버(100)는 상기 웹페이지 운용부(110)가 상기 웹페이지를 생성하기 위한 적어도 하나 이상의 웹페이지 소스 및/또는 웹 컨텐츠 소스를 연계하여 저장하거나, 및/또는 상기 웹페이지에 포함하여 상기 USB 대응 장치(135)로 제공할 적어도 하나 이상의 스크립트(및/또는 플러그인, 및/또는 클라이언트 프로그램)을 저장하는 웹소스 D/B를 구비하거나, 및/또는 상기 웹소스 D/B와 연계 처리하는 것을 특징으로 한다.In addition, the
본 발명의 실시 방법에 따르면, 상기 인증정보 D/B는 상기 전자음반 인증부(120)가 상기 전자음반 장치(130)로부터 생성되어 상기 USB 대응 장치(135)를 통해 상기 정보 수신부(115)로 수신되는 상기 장치 인증 정보를 인증하기 위한 소정의 전자음반 인증 정보를 더 저장하는 것이 바람직하며, 실시 방법에 따라 상기 전자음반 인증 정보는 상기 인증정보 D/B 이외에 별도의 데이터베이스에 저장하여도 무방하다.According to the embodiment of the present invention, the authentication information D / B is the electronic record authentication unit 120 is generated from the electronic record device 130 to the
또한, 상기 웹서버(100)는 본 발명에 따른 전자음반 장치(130) 인증 후, 상기 USB 대응 장치(135)를 통해 상기 전자음반 장치(130)로 적어도 하나 이상의 전자음반 관련 웹 서비스를 제공하기 위한 적어도 하나 이상의 음원 데이터를 저장하 는 음원D/B를 구비하거나, 및/또는 상기 음원D/B와 연계 처리하는 것을 특징으로 한다.In addition, after the
또한, 상기 웹서버(100)는 상기 전자음반 인증부(120)를 통해 상기 전자음반 장치(130)에 대한 인증 처리가 정상적으로 완료되는 경우, 상기 음원D/B에 저장된 적어도 하나 이상의 음원 데이터를 이용하여 상기 전자음반 장치(130)로 전자음반 판매 및/또는 반납 및/또는 교환 등과 같은 전자음반 관련 서비스를 제공하는 전자음반 서비스부(125)를 더 구비하여 이루어지는 것을 특징으로 한다.In addition, the
본 발명의 다른 실시 방법에 따라, 상기 웹서버(100)가 상기 전자음반 구매 고객을 대상으로 소정의 멤버쉽 서비스를 제공하는 웹서버(100)인 경우, 상기 웹서버(100)는 상기 전자음반 인증부(120)를 통해 상기 전자음반 장치(130)에 대한 인증 처리가 정상적으로 완료되는 경우, 상기 USB 대응 장치(135)를 통해 상기 전자음반 구매 고객에게 멤버쉽 서비스를 제공하는 멤버쉽 서비스부(도시생략)를 더 구비하여 이루어지는 것이 가능하며, 또는 상기 웹서버(100)가 상기 전자음반 구매 고객을 대상으로 소정의 커뮤니티 서비스를 제공하는 웹서버(100)인 경우, 상기 웹서버(100)는 상기 전자음반 인증부(120)를 통해 상기 전자음반 장치(130)에 대한 인증 처리가 정상적으로 완료되는 경우, 상기 USB 대응 장치(135)를 통해 상기 전자음반 구매 고객에게 커뮤니티 서비스를 제공하는 커뮤니티 서비스부(도시생략)를 더 구비하여 이루어지는 것이 가능하다.According to another exemplary embodiment of the present invention, when the
상기 웹 인터페이스부(105)는 USB 대응 장치(135)에 구비된 소정의 브라우져 프로그램이 소정의 네트워크를 통해 상기 USB 대응 장치(135)와 웹서버(100) 간 통신채널을 연결하기 위한 웹 인터페이스와, 상기 웹페이지 운용부(110)에 의해 생성되는 적어도 하나 이상의 웹페이지를 상기 USB 대응 장치(135)로 제공하기 위한 웹 인터페이스와, 상기 웹페이지에 포함된 적어도 하나 이상의 폼(Form) 양식을 통해 입력(및/또는 선택)되어 전송되는 적어도 하나 이상의 정보(또는 데이터)를 상기 웹서버(100)에서 수신하기 위한 웹 인터페이스 등을 적어도 하나 이상 포함하는 웹 인터페이스를 제공하는 것을 특징으로 한다.The web interface 105 may include a web interface for connecting a communication channel between the USB compatible device 135 and the
본 발명의 일 실시 방법에 따라 상기 USB 대응 장치(135)가 개인 컴퓨터(Personal Computer; PC) 및/또는 노트북과 같은 유선 단말이고, 상기 USB 대응 장치(135)가 상기 웹서버(100)와 통신채널을 연결하기 위하여 이용하는 네트워크가 TCP/IP(Transmission Control Protocol/Internet Protocol) 기반의 인터넷인 경우, 상기 웹 인터페이스부(105)는 상기 TCP/IP를 기반으로 하는 HTTP(Hyper-Text Transfer Protocol)을 통해 상기 USB 대응 장치(135)와 웹서버(100) 간 통신채널을 연결하도록 하는 것이 바람직하며, 상기 웹페이지 운용부(110)에 의해 생성된 HTML(Hyper-Text Markup Language) 호환 웹페이지(예컨대, *.htm, *.xml, *.asp, ...)를 상기 USB 대응 장치(135)로 제공하거나, 및/또는 상기 USB 대응 장치(135)로부터 상기 웹페이지에 포함된 적어도 하나 이상의 폼 양식을 통해 입력(및/또는 선택)되어 전송되는 정보(또는 데이터)를 상기 HTTP를 기반으로 수신하는 것이 바람직하다.According to an embodiment of the present invention, the USB-compatible device 135 is a wired terminal such as a personal computer (PC) and / or a laptop, and the USB-compatible device 135 communicates with the
본 발명의 다른 일 실시 방법에 따라 상기 USB 대응 장치(135)가 적어도 하나 이상의 이동통신 단말(예컨대, 개인 통신 단말기(Personal Communication System; PCS) 및/또는 GSM(Global System for Mobile communications) 단말기 및/또는 WCDMA(Wide-CDMA) 호환 단말기 및/또는 CDMA 2000 호환 단말기 및/또는 HSDPA(High Speed Downlink Packet Access) 단말기 등)이고, 상기 USB 대응 장치(135)가 상기 웹서버(100)와 통신채널을 연결하기 위하여 이용하는 네트워크가 CDMA 기반의 이동 통신망인 경우, 상기 웹 인터페이스부(105)는 상기 CDMA를 기반으로 하는 WAP(Wireless Application Protocol) 및/또는 ME(Mobile Explorer)를 통해 상기 USB 대응 장치(135)와 웹서버(100) 간 통신채널을 연결하도록 하는 것이 바람직하며, 상기 웹페이지 운용부(110)에 의해 생성된 WML(Wireless Markup Language) 및/또는 HTML 호환 웹페이지를 상기 USB 대응 장치(135)로 제공하거나, 및/또는 상기 USB 대응 장치(135)로부터 상기 웹페이지에 포함된 적어도 하나 이상의 폼 양식을 통해 입력(및/또는 선택)되어 전송되는 정보(또는 데이터)를 상기 WAP 및/또는 이동 통신용 HTTP를 기반으로 수신하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the USB-compatible device 135 may include at least one mobile communication terminal (eg, a personal communication system (PCS) and / or a global system for mobile communications (GSM) terminal and / or Or a WCDMA (Wide-CDMA) compliant terminal and / or a CDMA 2000 compliant terminal and / or a High Speed Downlink Packet Access (HSDPA) terminal, etc.), and the USB compatible device 135 establishes a communication channel with the
본 발명의 또다른 일 실시 방법에 따라 상기 USB 대응 장치(135)가 적어도 하나 이상의 휴대인터넷 단말(예컨대, IEEE 802.16x 지원 단말기)이고, 상기 USB 대응 장치(135)가 상기 웹서버(100)와 통신채널을 연결하기 위하여 이용하는 네트워크가 IEEE 802.16x 기반의 고속 무선 인터넷인 경우, 상기 웹 인터페이스부(105)는 상기 IEEE 802.16x를 기반으로 하는 휴대 인터넷용 HTTP을 통해 상기 USB 대응 장치(135)와 웹서버(100) 간 통신채널을 연결하도록 하는 것이 바람직하며, 상기 웹페이지 운용부(110)에 의해 생성된 HTML 호환 웹페이지를 상기 USB 대응 장치(135)로 제공하거나, 및/또는 상기 USB 대응 장치(135)로부터 상기 웹페이지에 포함된 적어도 하나 이상의 폼 양식을 통해 입력(및/또는 선택)되어 전송되는 정보(또는 데이터)를 상기 휴대 인터넷용 HTTP를 기반으로 수신하는 것이 바람직하다.According to another embodiment of the present invention, the USB-compatible device 135 is at least one portable Internet terminal (eg, an IEEE 802.16x supporting terminal), and the USB-compatible device 135 is connected with the
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 웹 인터페이스부(105)가 상기 예시된 실시예 이외의 다른 프로토콜을 기반으로 하는 네트워크 상에서 적어도 하나 이상의 USB 대응 장치(135)로 웹 인터페이스를 제공하는 다양한 실시예를 유추할 수 있을 것이며, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어진다.Those skilled in the art to which the present invention pertains, the web interface 105 is a web interface to at least one USB-compatible device 135 on a network based on a protocol other than the embodiment illustrated above. It will be possible to infer various embodiments that provide, and the present invention comprises all the inferred method of implementation.
상기 웹페이지 운용부(110)는 상기 웹서버(100)에 구비된(또는 상기 웹서버(100)와 연계된) 소정의 웹소스 D/B로부터 상기 USB 대응 장치(135)로 제공할 적어도 하나 이상의 웹페이지를 생성하는데 필요한 적어도 하나 이상의 웹페이지 소스(예컨대, HTML 기반의 웹문서 생성 소스 등)와 적어도 하나 이상의 웹 컨텐츠 소 스(예컨대, HTML 기반의 웹문서에 적어도 하나 이상의 태그(Tag)를 통해 포함될 문서 컨텐츠, 및/또는 이미지 컨텐츠, 및/또는 사운드 컨텐츠, 및/또는 멀티미디어 컨텐츠 등)를 추출하고, 상기 추출된 적어도 하나 이상의 웹페이지 소스와 웹 컨텐츠 소스를 포함하는 소정의 웹페이지를 생성한 후(또는 실시 방법에 따라 적어도 하나 이상의 태그와 웹 컨텐츠 소스를 포함하여 상기 웹서버(100) 및/또는 웹소스 D/B에 기 저장되어 있는 웹 페이지를 추출한 후), 상기 웹 인터페이스부(105)를 통해 상기 생성(또는 추출)된 웹 페이지를 상기 USB 대응 장치(135)로 전송하도록 하는 것을 특징으로 한다.The webpage operation unit 110 may provide at least one to be provided to the USB-compatible device 135 from a predetermined web source D / B included in the web server 100 (or associated with the web server 100). At least one web page source (eg, an HTML-based web document generation source, etc.) and at least one web content source (eg, at least one tag in an HTML-based web document) needed to generate the web page or more. Document content, and / or image content, and / or sound content, and / or multimedia content) to be included, and generates a predetermined webpage including the extracted at least one webpage source and a web content source. Extract a web page previously stored in the
본 발명의 실시 방법에 따르면, 상기 웹페이지 운용부(110)가 생성하는 웹페이지에는 상기 USB 대응 장치(135)에 구비된 적어도 하나 이상의 USB 제어기와 연동하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검출하고, 상기 전자음반 장치(130)에서 소정의 장치 인증 정보를 생성하여 상기 네트워크를 통해 웹서버(100)로 전송하도록 하는 스크립트(및/또는 플러그인, 및/또는 클라이언트 프로그램)이 포함되어 있는 것이 바람직하며, 이에 의해 상기 웹페이지를 수신한 USB 대응 장치(135)는 상기 스크립트(및/또는 플러그인, 및/또는 클라이언트 프로그램)를 기반으로 상기 USB 대응 장치(135)에 구비된 적어도 하나 이상의 USB 제어기와 연동하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검출하고, 상기 전자음반 장치(130)가 검출되면, 상기 검출된 상기 전자음반 장치(130)에서 소정의 장치 인증 정보를 생성하여 상기 네트워크를 통해 웹서버(100)로 전송하도록 하게 된다.According to the exemplary embodiment of the present invention, the web page generated by the webpage operation unit 110 may include at least one connected to the USB-compatible device 135 in cooperation with at least one USB controller provided in the USB-compatible device 135. A script (and / or plug-in) for detecting one or more electronic recording devices 130 and generating predetermined device authentication information in the electronic recording device 130 and transmitting them to the
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 웹페이지 운용부(110)가 각각의 통신 프로토콜에 대응하는 적어도 하나 이상의 웹페이지를 생성(또는 추출)하는 다양한 실시예를 유추할 수 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.Those skilled in the art to which the present invention pertains can infer various embodiments in which the webpage operation unit 110 generates (or extracts) at least one webpage corresponding to each communication protocol. Since there will be, a detailed description thereof will be omitted for convenience.
상기 정보 수신부(115)는 상기 웹페이지를 수신한 USB 대응 장치(135)에서 상기 웹페이지에 포함된 스크립트(및/또는 플러그인, 및/또는 클라이언트 프로그램)를 통해 소정의 USB 통신 인터페이스를 통해 상기 USB 대응 장치(135)에 접속한 적어도 하나 이상의 전자음반 장치(130)를 검출하고, 상기 검출된 전자음반 장치(130)를 통해 소정의 장치 인증 정보를 생성하여 전송하는 경우, 상기 장치 인증 정보를 수신하는 것을 특징으로 한다.The
본 발명의 일 실시 방법에 따르면, 상기 장치 인증 정보는 상기 전자음반 장치(130)에 구비된 메모리(및/또는 IC(Integrated Circuit)칩)에 저장된 소정의 식별코드 및/또는 장치 고유정보 및/또는 음반 고유정보 및/또는 소정의 전자음반이 상기 전자음반 장치(130)에 기록(또는 저장)되는 과정에서 상기 전자음반 장치(130)에 할당된 고유정보 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이를 위해 상기 웹서버(100)는 상기 인증정보 D/B에 상기 정보 수신 부(115)를 통해 수신되는 상기 장치 인증 정보와 매칭되는 적어도 하나 이상의 전자음반 인증 정보를 저장 및 관리하는 것이 바람직하다.According to an exemplary embodiment of the present invention, the device authentication information may include predetermined identification codes and / or device unique information stored in a memory (and / or an integrated circuit (IC) chip) provided in the electronic recording device 130. Or, at least one or more of record unique information and / or unique information assigned to the electronic record device 130 in a process of recording (or storing) a predetermined record in the electronic record device 130. To this end, the
상기 실시 방법에서 상기 정보 수신부(115)를 통해 상기 전자음반 장치(130)에 구비된 메모리(및/또는 IC칩)로부터 추출된 소정의 식별코드 및/또는 장치 고유정보 및/또는 음반 고유정보 및/또는 소정의 전자음반이 상기 전자음반 장치(130)에 기록(또는 저장)되는 과정에서 상기 전자음반 장치(130)에 할당된 고유정보 중 적어도 하나 이상을 포함하는 장치 인증 정보가 수신되는 경우, 상기 전자음반 인증부(120)는 상기 인증정보 D/B로부터 상기 장치 인증 정보와 매칭되는 적어도 하나 이상의 전자음반 인증 정보를 추출하고, 상기 장치 인증 정보와 전자음반 인증 정보를 비교 및 인증함으로써, 상기 USB 대응 장치(135)에 접속한 전자음반 장치(130)를 인증하는 것을 특징으로 한다.In the method, the predetermined identification code and / or device specific information and / or record unique information extracted from the memory (and / or IC chip) provided in the electronic recording device 130 through the
예컨대, 상기 장치 인증 정보가 소정의 식별코드를 포함하여 이루어지는 경우, 상기 전자음반 인증 정보는 상기 식별코드와 매칭되는(또는 비교/인증이 가능한) 정보를 포함하며, 상기 장치 인증 정보가 상기 장치 고유정보를 포함하여 이루어지는 경우, 상기 전자음반 인증 정보는 상기 장치 고유정보와 매칭되는(또는 비교/인증이 가능한) 정보를 포함하며, 상기 장치 인증 정보가 상기 음반 고유정보를 포함하여 이루어지는 경우, 상기 전자음반 인증 정보는 상기 음반 고유정보와 매칭되는(또는 비교/인증이 가능한) 정보하며, 상기 장치 인증 정보가 소정의 전자음반 이 상기 전자음반 장치(130)에 기록(또는 저장)되는 과정에서 상기 전자음반 장치(130)에 할당된 고유정보를 포함하여 이루어지는 경우, 상기 전자음반 인증 정보는 상기 고유정보와 매칭되는(또는 비교/인증이 가능한) 정보를 포함한다.For example, when the device authentication information includes a predetermined identification code, the electronic record authentication information includes information that matches (or can be compared / authenticated) with the identification code, and the device authentication information is unique to the device. The electronic record authentication information includes information matching (or comparable / authenticable) with the device specific information, and when the device authentication information includes the record unique information, The record authentication information is information that matches (or can be compared / authenticated) with the record specific information, and the device authentication information is stored in the electronic record device 130 in the process of recording (or storing) a predetermined record. In the case of including the unique information assigned to the record device 130, the electronic record authentication information is matched with the unique information Includes information (or a comparison / authentication is possible).
본 발명의 다른 일 실시 방법에 따르면, 상기 장치 인증 정보는 상기 전자음반 장치(130)에 구비된 펌웨어(Firmware) 및/또는 IC칩에서 동적으로 생성되는 난수 및/또는 OTP(One Time Password) 코드를 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하다.According to another exemplary embodiment of the present invention, the device authentication information is a random number and / or one time password (OTP) code dynamically generated from a firmware and / or an IC chip included in the electronic recording device 130. It is preferable to comprise at least one or more.
여기서, 상기 장치 인증 정보에 포함되는 난수는 상기 전자음반 인증부(120)에서 생성(예컨대, 웹서버(100)에서 난수를 생성하여 USB 대응 장치(135) 및/또는 전자음반 장치(130)로 제공하면, 상기 USB 대응 장치(135) 및/또는 전자음반 장치(130)에서 상기 난수를 암호화하여 상기 웹서버(100)로 전송하는 인증 방식)되거나, 및/또는 상기 전자음반 장치(130)에서 생성되거나, 및/또는 상기 전자음반 장치(130)와 USB 통신 인터페이스를 통해 연결된 상기 USB 대응 장치(135) 중 어느 하나에서 생성되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Here, the random number included in the device authentication information is generated by the electronic record authentication unit 120 (for example, a random number is generated by the
또한, 상기 장치 인증 정보가 상기 OTP 코드를 포함하는 경우, 상기 OTP 생성에 필요한 OTP 생성 정보는 상기 전자음반 인증 정보에 포함되어 상기 인증정보 D/B에 저장 및 관리되거나(예컨대, 시간 동기(Time-Synchoronous) 기반 OTP 인증 방식), 및/또는 상기 전자음반 인증부(120)에서 동적으로 생성되어 상기 USB 대응 장치(135) 및/또는 전자음반 장치(130)로 제공되는(예컨대, 챌린지-리스폰스(Challenge-Response) 기반 OTP 인증 방식) 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In addition, when the device authentication information includes the OTP code, OTP generation information necessary for generating the OTP is included in the electronic record authentication information and stored and managed in the authentication information D / B (for example, time synchronization). Synchoronous based OTP authentication scheme), and / or dynamically generated by the electronic record authenticator 120 and provided to the USB-compatible device 135 and / or the electronic record device 130 (eg, challenge-response). (Challenge-Response) based OTP authentication scheme) are all possible, thereby the present invention is not limited.
상기 실시 방법에서 상기 동적으로 생성된 난수는 상기 전자음반 장치(130)(또는 실시 방법에 따라 USB 대응 장치(135))에서 암호화 방식(및/또는 암호화 알고리즘)으로 암호화된 후, 상기 평문 형태의 난수와 소정의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화된 난수가 함께 상기 정보 수신부(115)를 통해 수신되는데, 이 때 상기 전자음반 인증부(120)는 상기 암호화된 난수를 상기 전자음반 장치(130)에서 적용된 암호화 방식(및/또는 암호화 알고리즘)에 대응하는 복호화 방식(및/또는 복호화 알고리즘)으로 복호화한 후 상기 평문 형태의 난수와 비교하거나, 또는 상기 평문 형태의 난수를 상기 전자음반 장치(130)에서 적용된 암호화 방식(및/또는 암호화 알고리즘)으로 암호화한 후 상기 암호화된 난수와 비교함으로써, 상기 USB 대응 장치(135)에 접속한 전자음반 장치(130)를 인증하는 것을 특징으로 한다.In the embodiment, the dynamically generated random number is encrypted by the electronic recording device 130 (or USB-compatible device 135 according to the embodiment) by an encryption method (and / or an encryption algorithm), and then, in the plain text form. A random number and a random number encrypted with a predetermined encryption method (and / or encryption algorithm) are received together through the
또한, 상기 실시 방법에서 상기 정보 수신부(115)를 통해 상기 OTP 코드를 포함하는 장치 인증 정보가 수신되는 경우, 상기 전자음반 인증부(120)는 상기 인증정보 D/B로부터 상기 OTP 코드와 매칭되는 소정의 OTP 생성 정보를 추출하거나, 및/또는 상기 전자음반 인증부(120)에서 생성하여 상기 USB 대응 장치(135) 및/또는 전자음반 장치(130)로 전송한 OTP 생성 정보를 기반으로 소정의 OTP 인증 코드를 생성하고, 상기 수신된 OTP 코드와 상기 생성된 OTP 인증 코드를 비교함으로써, 상기 USB 대응 장치(135)에 접속한 전자음반 장치(130)를 인증하는 것을 특징으로 한다.In addition, when the device authentication information including the OTP code is received through the
본 발명의 또다른 일 실시 방법에 따르면, 상기 장치 인증 정보는 상기 전자음반 장치(130)로부터 추출된 정보 및/또는 상기 전자음반 장치(130)에서 동적으로 생성된 정보 이외에, 상기 전자음반 장치(130)가 접속한(또는 USB 통신 인터페이스를 통해 연결된) 상기 USB 대응 장치(135)에서 동적으로 생성된 정보, 및/또는 상기 USB 대응 장치(135)에 구비된 저장장치로부터 추출된 정보, 및/또는 상기 USB 대응 장치(135)에 구비된 키 입력장치로부터 입력된 정보를 더 포함하여 이루어지는 것이 가능하며, 이 경우 상기 전자음반 인증 정보는 상기 USB 대응 장치(135)에서 생성 및/또는 추출 및/또는 입력된 정보와 매칭되는 정보를 포함하여 이루어지는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the device authentication information may include the electronic recording device (in addition to the information extracted from the electronic recording device 130 and / or dynamically generated by the electronic recording device 130. Information dynamically generated by the USB-compatible device 135 to which 130 is connected (or connected via a USB communication interface), and / or information extracted from a storage device provided in the USB-compatible device 135, and / Alternatively, the electronic device may further include information input from a key input device included in the USB-compatible device 135, in which case the electronic record authentication information is generated and / or extracted and / or extracted from the USB-compatible device 135. Or it may be made to include information matching the input information, thereby not limited to the invention.
상기 실시 방법에서 상기 정보 수신부(115)를 통해 상기 장치 인증 정보에 상기 USB 대응 장치(135)에서 생성 및/또는 추출 및/또는 입력된 정보가 더 포함되어 수신되는 경우, 상기 전자음반 인증부(120)는 상기 인증정보 D/B로부터 상기 USB 대응 장치(135)에서 생성 및/또는 추출 및/또는 입력된 정보와 매칭되는 정보 를 추출 및 비교함으로써, 상기 USB 대응 장치(135)에 접속한 전자음반 장치(130)를 인증하는 것을 특징으로 한다.In the above embodiment, when the device authentication information is received by the
본 발명에 의하면, 상기 장치 인증 정보는 소정의 대칭키 암호화 방식, 및/또는 공개키 암호화 방식, 및/또는 키교환 암호화 방식, 및/또는 전자봉투 암호화 방식 등과 같은 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화되어 상기 웹 인터페이스부(105)를 통해 상기 정보 수신부(115)로 수신되는 것을 특징으로 한다.According to the present invention, the device authentication information includes at least one encryption method (and / or a predetermined symmetric key encryption method, and / or public key encryption method, and / or key exchange encryption method, and / or electronic envelope encryption method, etc.). Or an encryption algorithm) and is received by the
본 발명의 일 실시 방법에 따르면, 상기 장치 인증 정보는 상기 전자음반 장치(130)에서 소정의 대칭키 방식, 및/또는 공개키 방식, 및/또는 키교환 방식, 및/또는 전자봉투 방식 등과 같은 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화된 후, 상기 USB 대응 장치(135)와 네트워크를 경유하여 상기 웹 인터페이스부(105)를 통해 상기 정보 수신부(115)로 수신되는 것이 바람직하다.According to an exemplary embodiment of the present invention, the device authentication information may be a predetermined symmetric key method, and / or public key method, and / or key exchange method, and / or electronic envelope method in the electronic recording device 130. After being encrypted through at least one encryption method (and / or encryption algorithm), it is preferably received by the
본 발명의 다른 일 실시 방법에 따르면, 상기 장치 인증 정보는 상기 USB 대응 장치(135)에서 소정의 대칭키 방식, 및/또는 공개키 방식, 및/또는 키교환 방식, 및/또는 전자봉투 방식 등과 같은 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화된 후, 상기 USB 대응 장치(135)가 접속한 네트워크 를 경유하여 상기 웹 인터페이스부(105)를 통해 상기 정보 수신부(115)로 수신되는 것이 바람직하다.According to another exemplary embodiment of the present invention, the device authentication information may be transmitted in a predetermined symmetric key scheme, and / or public key scheme, and / or key exchange scheme, and / or electronic envelope scheme in the USB-compatible device 135. After being encrypted through the same at least one encryption method (and / or encryption algorithm), it is received to the
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 대칭키 방식, 및/또는 공개키 방식, 및/또는 키교환 방식, 및/또는 전자봉투 방식을 적어도 하나 이상 포함하는 암호화 방식(및/또는 암호화 알고리즘), 및/또는 상술된 암호화 방식(및/또는 암호화 알고리즘) 이외에 상기 장치 인증 정보를 암호화할 수 있는 적어도 하나 이상의 다른 암호화 방식(및/또는 암호화 알고리즘)을 이미 이해하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략하며, 이에 의해 본 발명이 한정되지 아니한다.Those skilled in the art to which the present invention pertains can include encryption methods (and at least one or more of the symmetric key method, and / or public key method, and / or key exchange method, and / or electronic envelope method). And / or at least one other encryption method (and / or encryption algorithm) capable of encrypting the device authentication information in addition to the encryption method (and / or encryption algorithm) described above, Detailed description thereof is omitted for convenience, and the present invention is not limited thereto.
상기와 같이 장치 인증 정보가 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화되어 수신되는 경우, 상기 전자음반 인증부(120)는 상기 암호화 방식(및/또는 암호화 알고리즘)에 대응하는 복호화 방식(및/또는 복호화 알고리즘)을 통해 상기 장치 인증 정보를 복호화함으로써, 평문 형태의 장치 인증 정보를 독출하는 것을 특징으로 한다.When the device authentication information is encrypted and received through at least one encryption method (and / or encryption algorithm) as described above, the electronic record authenticator 120 decrypts corresponding to the encryption method (and / or encryption algorithm). And decrypting the device authentication information through a method (and / or a decryption algorithm), thereby reading the device authentication information in the form of plain text.
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 대칭키 방식, 및/또는 공개키 방식, 및/또는 키교환 방식, 및/또는 전자봉투 방식을 적어도 하나 이상 포함하는 복호화 방식(및/또는 복호화 알고리즘), 및/또는 상술된 복호 화 방식(및/또는 복호화 알고리즘) 이외에 상기 암호화 방식(및/또는 암호화 알고리즘)에 대응하여 장치 인증 정보를 복호화할 수 있는 적어도 하나 이상의 다른 복호화 방식(및/또는 복호화 알고리즘)을 이미 이해하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략하며, 이에 의해 본 발명이 한정되지 아니한다.Those skilled in the art to which the present invention pertains can include, but are not limited to, a decryption scheme (and / or a decryption scheme including at least one of the symmetric key scheme, the public key scheme, and / or the key exchange scheme, and / or the electronic envelope scheme). And / or decryption algorithms) and / or at least one or more decryption schemes capable of decrypting device authentication information corresponding to the encryption scheme (and / or encryption algorithm) in addition to the above-described decryption scheme (and / or decryption algorithm). And / or decryption algorithm), a detailed description thereof will be omitted for convenience, and the present invention is not limited thereto.
본 발명의 또다른 일 실시 방법에 따르면, 상기 장치 인증 정보는 상기 전자음반 장치(130) 및/또는 USB 대응 장치(135)에서 소정의 전자서명이 첨부(예컨대, 소정의 개인키를 통해 생성된 메시지 다이제스트를 장치 인증 정보에 첨부)된 후, 상기 웹 인터페이스부(105)를According to another exemplary embodiment of the present invention, the device authentication information is attached to a predetermined electronic signature (eg, generated through a predetermined private key) in the electronic recording device 130 and / or the USB compatible device 135. Attach a message digest to the device authentication information), and then
통해 상기 정보 수신부(115)로 수신되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다. It is possible to be received by the
상기와 같이 장치 인증 정보에 소정의 전자서명이 첨부되는 경우, 상기 전자음반 인증부(120)는 상기 전자서명을 확인함으로써, 상기 USB 대응 장치(135)에 접속한 전자음반 장치(130)를 인증하는 것을 특징으로 한다.When a predetermined electronic signature is attached to the device authentication information as described above, the electronic recording certification unit 120 verifies the electronic signature, thereby authenticating the electronic recording device 130 connected to the USB compatible device 135. Characterized in that.
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 장치 인증 정보에 소정의 전자서명을 첨부하는 방법, 및/또는 상기 장치 인증 정보에 첨부된 전자서명을 확인하는 방법을 이미 이해하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략하며, 이에 의해 본 발명이 한정되지 아니한다.Those skilled in the art will already understand how to attach a predetermined digital signature to the device authentication information, and / or how to verify the electronic signature attached to the device authentication information. Therefore, detailed description thereof will be omitted for convenience, and the present invention is not limited thereto.
본 발명의 일 실시 방법에 따르면, 상기와 같이 장치 인증 정보가 적어도 하나 이상의 암호화되거나, 및/또는 소정의 전자서명이 첨부되기 위해, 상기 전자음반 장치(130)에 구비된 메모리, 및/또는 상기 전자음반 장치(130)에 구비된 IC칩에는 상기 암호화 및/또는 전자서명을 위한 적어도 하나 이상의 암호화키(예컨대, 대칭키, 공개키, 개인키 등)가 저장되는 것이 바람직하다.According to an exemplary embodiment of the present invention, the device authentication information is encrypted with at least one as described above, and / or a memory provided in the electronic recording device 130 for attaching a predetermined electronic signature, and / or the The IC chip provided in the electronic recording device 130 may store at least one encryption key (eg, symmetric key, public key, private key, etc.) for the encryption and / or electronic signature.
본 발명의 다른 일 실시 방법에 따르면, 상기와 같이 장치 인증 정보가 적어도 하나 이상의 암호화되거나, 및/또는 소정의 전자서명이 첨부되기 위해, 상기 전자음반 장치(130)에 구비된 메모리, 및/또는 상기 전자음반 장치(130)에 구비된 IC칩에는 상기 암호화 및/또는 전자서명을 위한 적어도 하나 이상의 암호화키(예컨대, 대칭키, 공개키, 개인키 등)가 구비한 공인인증서가 저장되는 것이 바람직하다.According to another embodiment of the present invention, a memory provided in the electronic recording device 130, and / or to at least one device authentication information is encrypted as described above, and / or a predetermined electronic signature attached; The IC chip provided in the electronic recording device 130 may store an authorized certificate including at least one encryption key (eg, symmetric key, public key, private key, etc.) for the encryption and / or electronic signature. Do.
또한, 상기와 같이 장치 인증 정보가 적어도 하나 이상의 암호화되거나, 및/또는 소정의 전자서명이 첨부되기 위해, 상기 전자음반 장치(130)에 구비된 펌웨어(및/또는 실시 방법에 따라 USB 대응 장치(135)로 제공되는 스크립트(및/또는 플러그인, 및/또는 클라이언트 프로그램))에는 상기 암호화키를 통해 상기 장치 인증 정보를 암호화하거나, 및/또는 전자서명을 첨부하는 기능이 구비되는 것이 바람직하다.In addition, in order for the device authentication information to be encrypted at least one or more, and / or a predetermined electronic signature is attached, firmware provided in the electronic recording device 130 (and / or USB compatible device according to the implementation method) The script (and / or the plug-in and / or the client program) provided at 135) is preferably provided with a function of encrypting the device authentication information and / or attaching an electronic signature through the encryption key.
본 발명의 일 실시 방법에 따르면, 상기와 같이 암호화된 장치 인증 정보를 복호화하거나, 및/또는 전자서명을 확인하기 위해, 상기 전자음반 인증 정보에는 상기 암호화된 장치 인증 정보를 복호화하기 위한 적어도 하나 이상의 복호화키(예컨대, 대칭키, 공개키, 개인키 등) 및/또는 전자서명을 확인하기 위한 전자음반 장치(130)(및/또는 USB 대응 장치(135)) 측 공개키가 저장되는 것이 바람직하며, 상기 전자음반 장치(130)(및/또는 USB 대응 장치(135)) 측 공개키는 상기 전자음반 장치(130)에 구비된 메모리(및/또는 IC칩)으로 상기 공인인증서를 발급한 인증기관의 디렉토리 서버(도시생략)에 구비되는 것이 가능하다.According to an embodiment of the present invention, in order to decrypt the device authentication information encrypted as described above, and / or to verify the electronic signature, the electronic record authentication information includes at least one or more pieces for decrypting the encrypted device authentication information. The decryption key (e.g., symmetric key, public key, private key, etc.) and / or the public key on the electronic record device 130 (and / or USB compatible device 135) for verifying the electronic signature is stored. The public key of the electronic recording device 130 (and / or the USB compatible device 135) is a memory (and / or IC chip) provided in the electronic recording device 130. It is possible to be provided in the directory server (not shown) of the.
본 발명의 다른 일 실시 방법에 따르면, 상기와 같이 암호화된 장치 인증 정보를 복호화하기 위해, 상기 전자음반 인증 정보에는 상기 암호화된 장치 인증 정보를 복호화하기 위한 적어도 하나 이상의 복호화키(예컨대, 대칭키, 공개키, 개인키 등)를 구비한 공인인증서가 저장되는 것이 바람직하다.According to another embodiment of the present invention, to decrypt the encrypted device authentication information as described above, the electronic record authentication information includes at least one decryption key (for example, a symmetric key, for decrypting the encrypted device authentication information). It is preferable that the public certificate having a public key, private key, etc.) is stored.
또한, 상기와 같이 암호화되거나, 및/또는 전자서명이 첨부되어 수신된 상기 장치 인증 정보를 복호화하거나, 및/또는 전자서명을 확인하기 위해, 상기 전자음반 인증부(120)는 상기 인증정보 D/B에 저장된 적어도 하나 이상의 복호화키를 추출하고, 상기 추출된 복호화키를 통해 상기 장치 인증 정보를 복호화하는 기능이 구비되는 것이 바람직하다.Further, in order to decrypt the device authentication information received as encrypted and / or with an electronic signature attached thereto, and / or to confirm the electronic signature, the electronic record authentication unit 120 may generate the authentication information D /. It is preferable that a function of extracting at least one decryption key stored in B, and decrypting the device authentication information through the extracted decryption key.
도면2는 본 발명의 실시 방법에 따른 전자음반 장치(130)의 기기 구성 블록을 도시한 도면이다.2 is a block diagram illustrating a device configuration block of the electronic recording apparatus 130 according to the embodiment of the present invention.
보다 상세하게 본 도면2는 상기 도면1에 도시된 시스템 구성 상에서 상기 소정의 USB 대응 장치(135)와 소정의 USB 통신 인터페이스를 통해 인터페이싱하는 전자음반 장치(130)의 바람직한 기기 구성을 블록으로 도시한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 USB 대응 장치(135)와 상기 USB 통신 인터페이스를 통해 인터페이싱하는 전자음반 장치(130)의 기기 구성에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면2에 도시된 실시 방법에 의해 한정되지 아니한다.In more detail, FIG. 2 shows in block form a preferred device configuration of the electronic recording device 130 for interfacing the predetermined USB-compatible device 135 with a predetermined USB communication interface in the system configuration shown in FIG. As one of ordinary skill in the art to which the present invention pertains, the electronic recording device 130 interfaces with the USB-compatible device 135 and the USB communication interface by referring to and / or modifying the drawing 2. Various implementation methods for the device configuration may be inferred, but the present invention includes all the inferred implementation methods, and is not limited by the implementation method shown in FIG.
도면2를 참조하면, 상기 USB 대응 장치(135)와 상기 USB 통신 인터페이스를 통해 인터페이싱하는 전자음반 장치(130)는, USB 통신 규격에 대응하는 적어도 하나 이상의 USB 커넥터(235)(USB Connector)와, 적어도 하나 이상의 음원 데이터를 저장하는 메모리와, 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)와 USB 통신 규격을 기반으로 인터페이싱하며, 상기 메모리에 저장된 적어도 하나 이상의 음원 데이터를 관리하고, 상기 메모리(240)로부터 소정의 음원 데이터를 추출하여 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)로 제공하는 제어 기(205)(Controller)를 구비하여 이루어지는 것을 특징으로 하며, 상기 메모리(240)에 저장되는 음원 데이터는 적어도 하나 이상의 저작권 정보를 포함하여 이루어지는 것이 바람직하다.Referring to FIG. 2, the electronic recording device 130 that interfaces with the USB device 135 through the USB communication interface may include at least one
여기서, 저작권 정보는 상기 음원 데이터 및/또는 디지털 컨텐츠에 적용된 DRM(Digital Rights Management) 정보, 워터마크(Watermark) 정보, 핑거 프린트(Finger Print) 정보 중 적어도 하나 이상의 포함하며, 특정 저작권 정보에 의해 본 발명이 한정되지 아니한다.Here, the copyright information includes at least one or more of digital rights management (DRM) information, watermark information, and finger print information applied to the sound source data and / or digital content, and is viewed according to specific copyright information. The invention is not limited.
또한, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 저작권 정보가 상기 음원 데이터 및/또는 디지털 컨텐츠에 적용되는 기술적 사항을 명백하게 이해할 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.In addition, one of ordinary skill in the art to which the present invention pertains clearly understands the technical matters to which the copyright information is applied to the sound source data and / or the digital content, and thus the detailed description thereof will be omitted for convenience.
본 발명의 실시 방법에 따르면, 상기 메모리(240)는 상기 장치 인증 정보에 포함된 소정의 식별코드 및/또는 장치 고유정보 및/또는 음반 고유정보 및/또는 소정의 전자음반이 상기 전자음반 장치(130)에 기록(또는 저장)되는 과정에서 상기 전자음반 장치(130)에 할당된 고유정보 중 적어도 하나 이상을 저장하는 것이 바람직하다.According to an embodiment of the present invention, the
또한, 상기 메모리는 상기 제어기(205)가 상기 메모리(240)에 저장된 음원 데이터를 관리 및 제어하는데 필요한 적어도 하나 이상의 인증키(및/또는 인증정보)를 저장하는 것이 바람직하며, 여기서 상기 인증키 및/또는 인증정보는 상기 제어기(205)(및/또는 실시 방법에 따라 USB 대응 장치(135))에서 상기 장치 인증 정보를 소정의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화하기 위한 암호화키(예컨대, 대칭키, 공개키, 개인키 등), 및/또는 소정의 OTP 코드를 생성하기 위한 OTP(One Time Password) 생성 코드와 생성 알고리즘을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.In addition, the memory stores at least one authentication key (and / or authentication information) required for the
또한, 상기 전자음반 장치(130)는 상기 제어기(205)가 상기 메모리에 저장된 음원 데이터를 관리 및 제어하는데 필요한 적어도 하나 이상의 인증키(및/또는 인증정보)를 저장하는 IC칩(255)을 더 구비하여 이루어지는 것이 바람직하며, 여기서 상기 인증키 및/또는 인증정보는 상기 제어기(205)(및/또는 실시 방법에 따라 USB 대응 장치(135))에서 상기 장치 인증 정보를 소정의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화하기 위한 암호화키(예컨대, 대칭키, 공개키, 개인키 등), 및/또는 소정의 OTP 코드를 생성하기 위한 OTP(One Time Password) 생성 코드와 생성 알고리즘을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.In addition, the electronic recording apparatus 130 further includes an
또한, 상기 전자음반 장치(130)는 상기 제어기(205) 및/또는 메모리(240)가 동작하는데 필요한 클록을 발생시키는 클록 소스(245)(Clock Source)를 더 구비하여 이루어지는 것을 특징으로 하며, 상기 클록 소스(245)는 수정 발진기(Crystal Oscillator) 또는 주파수 합성기(Frequency Synthesizer)와 같은 임의의 클록 발생 회로일 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. In addition, the electronic recording apparatus 130 may further include a clock source 245 (Clock Source) for generating a clock required for the
여기서, 상기 클록 소스(245)는 상기 제어기(205) 내에 구비되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.Here, the clock source 245 may be provided in the
또한, 상기 전자음반 장치(130)는 상기 메모리(240)에 저장된 음원 데이터로부터 생성되는 소정의 음원 신호를 증폭기(230)와, 상기 증폭된 음원 신호를 출력하는 음원 단자(250)를 더 포함하여 이루어질 수 있으며, 또한 상기 USB 커넥터(235)를 통해 입력되는 전원 이외에 배터리(도시생략)를 더 포함하여 이루어질 수 있으나, 이에 의해 본 발명이 한정되지 아니한다.In addition, the electronic recording apparatus 130 further includes an amplifier 230 for generating a predetermined sound source signal generated from the sound source data stored in the
다만, 상기 전자음반 장치(130)에 상기 증폭기(230)와 음원 단자(250) 및/또는 배터리(도시생략)가 더 구비된 경우, 상기 전자음반 장치(130)는 전자음반 재생기의 기능을 더 수행하게 된다.However, when the amplifier 230, the sound source terminal 250, and / or a battery (not shown) are further provided in the electronic recording apparatus 130, the electronic recording apparatus 130 further functions as an electronic recording player. Will perform.
또한, 상기 전자음반 장치(130)는 보다 효율적인 전자음반 재생기의 기능을 수행하기 위해, 상기 제어기(205)에 의해 제어되는 소정의 LCD를 포함하는 화면 출력기(도시생략), 및/또는 상기 제어기(205)로 소정의 음원 선택 및/또는 재생 및/또는 정지 등의 명령을 입력하는 키 입력기(도시생략) 등을 더 구비할 수 있으나, 이에 의해 본 발명이 한정되지 아니하며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 제어기(205)에 상기 화면 출력기(도시생략) 및/또는 키 입력기(도시생략)를 구비하는 방법을 용이하게 유추할 수 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.In addition, the electronic record device 130 may include a screen output device (not shown) including a predetermined LCD controlled by the
또한, 상기 전자음반 장치(130)는 본 도면2에 도시된 구성 이외에 당업자의 의도에 따라 추가적인 구성(예컨대, 전자음반의 보안 기능을 강화하기 위한 IC칩(255) 모듈, 메모리 확장을 위한 확장 소켓 등)을 더 포함할 수 있으나, 본 발명은 상기 추가되는 구성을 모두 포함하며, 본 도면2에 도시된 구성으로 한정되지 아니한다.In addition, the electronic recording device 130 has an additional configuration (for example, an
상기 USB 커넥터(235)는 물리적으로 타겟용 USB 커넥터(235)에 해당하는 타입 A(Type A), 및/또는 호스트용 USB 커넥터(235)에 대응하는 타입 B(Type B), 및/또는 OTG(On-The-Go)용 USB 커넥터(235)에 대응하는 미니-AB(Mini-AB) 중 적어도 하나 이상의 커넥터(235) 규격을 따르는 것을 특징으로 하며, 전기적으로 상기 커넥터(235)를 통해 상기 USB 대응 장치(135)로부터 입력되는 전원을 상기 제어기(205) 및/또는 메모리 및/또는 클록으로 인가하는 기능과, 또한 상기 커넥터(235)를 통해 상기 USB 대응 장치(135)로부터 입력되는 전기신호를 상기 제어기(205)로 이송하는 기능과, 상기 제어기(205)로부터 입력되는 전기신호를 상기 물리적 커넥터(235)를 통해 USB 대응 장치(135)로 이송하는 기능을 구비하여 이루어 지는 것을 특징으로 한다.The
상기 메모리는 NAND 플래시 메모리(예컨대, 메모리 구조 상 비트 선과 접지선 사이에 셀이 직렬로 배치된 플래시 메모리) 및/또는 NOR 플래시 메모리(예컨대, 메모리 구조 상 비트 선과 접지선 사이에 셀이 병렬로 배치된 플래시 메모리), 또는 상기 NOR 플래시 메모리로부터 변형된 AND 플래시 메모리, DINOR 플래시 메모리, VGA(Virtual Ground Array) 플래시 메모리 중 적어도 하나 이상의 플래시 메모리를 포함하여 이루어지는 것을 특징으로 하며, 실시 방법에 따라 상기 메모리는 EEPROM(Electrically Erasable and Programmable Read Only Memory) 이어도 무방하다.The memory may be a NAND flash memory (e.g., a flash memory in which cells are disposed in series between a bit line and a ground line on a memory structure) and / or a NOR flash memory (e.g., a flash in which a cell is disposed in parallel between a bit line and a ground line on a memory structure). Memory) or at least one flash memory modified from the NOR flash memory, a DINOR flash memory, and a virtual ground array (VGA) flash memory. The memory may include an EEPROM. (Electrically Erasable and Programmable Read Only Memory).
본 발명에 실시 방법에 따르면, 상기 메모리(240)는 상기 음원 데이터 이외에 소정의 저작권 정보가 포함된 적어도 하나 이상의 디지털 컨텐츠(예컨대, 전자음반에 대응하는 악보와 같은 문자/이미지 컨텐츠, 및/또는 전자음반에 대응하는 뮤직비디오와 같은 멀티미디어 컨텐츠 등)를 더 포함하여 저장하는 것이 바람직하다.According to an exemplary embodiment of the present invention, the
본 발명에 일 실시 방법에 따르면, 상기 메모리(240)에 저장되는 음원 데이터 및/또는 디지털 컨텐츠는 저작권 보호를 위해 읽기전용/숨김 속성으로 저장하도록 하는 메모리 제어 기능이 구비되는 것이 바람직하다.According to an exemplary embodiment of the present invention, it is preferable that a memory control function is provided to store sound source data and / or digital content stored in the
여기서, 상기 저작권 보호를 위한 상기 메모리 제어 기능은 상기 음원 데이터 및/또는 디지털 컨텐츠는 상기 USB 대응 장치(135)에 구비된 응용프로그램 중 상기 음원 데이터에 접근할 수 있도록 인증된 음원용 응용프로그램만 접근하거나, 및/또는 상기 음원 데이터 및/또는 디지털 컨텐츠의 읽기전용/숨김 속성은 상기 USB 대응 장치(135)에 구비된 응용프로그램 중 상기 속성을 변경할 수 있도록 인증된 음원용 응용프로그램에 의해서만 변경되는 것이 가능하도록 제어하는 것을 특징으로 하며, 이외에 다른 응용프로그램 및/또는 상기 USB 대응 장치(135)의 운영체제에 의해 변경되지 않는 것이 바람직하다.Herein, the memory control function for copyright protection may access the sound source data and / or the digital content only a sound source application which is authorized to access the sound source data among the application programs provided in the USB compatible device 135. Or / or the read-only / hidden attribute of the sound source data and / or the digital content is changed only by a sound source application that is authorized to change the attribute among applications provided in the USB compatible device 135. It is characterized in that it is controlled to be possible, it is preferably not changed by other applications and / or the operating system of the USB-compatible device (135).
본 발명에 다른 일 실시 방법에 따르면, 상기 메모리(240)에 저장되는 음원 데이터 및/또는 디지털 컨텐츠는 저작권 보호를 위해 음원 데이터가 저장되는 메모리 영역과, 일반 데이터가 저장되는 메모리 영역으로 분할하여 관리하는 메모리 제어 기능이 구비되는 것이 바람직하다.According to another embodiment of the present invention, the sound source data and / or digital content stored in the
여기서, 상기 저작권 보호를 위한 메모리 제어 기능은 상기 음원 데이터가 저장되는 메모리 영역은 상기 USB 대응 장치(135)에 구비된 응용프로그램 중 상기 음원 데이터에 접근할 수 있도록 인증된 음원용 응용프로그램만 접근하도록 제어하는 것을 특징으로 한다.The memory control function for copyright protection may be performed such that the memory area in which the sound source data is stored accesses only a sound source application program that is authorized to access the sound source data among the application programs provided in the USB compatible device 135. It is characterized by controlling.
본 발명의 실시 방법에 따르면, 상기 메모리(240)에 저장되는 상기 음원 데이터 및/또는 디지털 컨텐츠는 당업자의 의도에 따라 소정의 압축코덱으로 압축되거나, 및/또는 소정의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the sound source data and / or digital content stored in the
또한, 상기 메모리(240)에는 상기 음원 데이터 및/또는 디지털 컨텐츠에의 불법복제를 방지하기 위한 소정의 DRM 정보를 저장하는 것이 바람직하며, 상기 DRM 정보의 속성 및/또는 저장영역 역시 상기 음원 데이터 및/또는 디지털 컨텐츠와 마찬가지로 상기 저작권 보호를 위한 메모리 제어 기능이 적용되는 것이 바람직하다.In addition, the
또한, 상기 음원 데이터가 저장되는 메모리 영역에 저장되는 데이터는, 상기 음원 데이터에 대응하는 음반 정보를 포함하여 이루어지는 것이 바람직하며, 상기 음반 정보는 음반명칭 정보(예컨대, 홍길동 1집), 가수 정보, 음원 데이터 정보(예컨대, 각 음원 제목과 재생 시간 등), 음원 데이터 별 작곡자 정보 및/또는 작사자 정보 및/또는 편곡자 정보, 음반 고유정보(예컨대, 음반에 할당된 상품번호, 또는 일련번호, 또는 바코드 정보(Barcode), 또는 RFID(Radio Frequency Identification) 코드 정보 등)를 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.In addition, the data stored in the memory area where the sound source data is stored, preferably comprises a record information corresponding to the sound source data, the record information is the record name information (for example, Hong Gil-dong 1), singer information, Sound source data information (e.g., the title and playback time of each sound source), composer information and / or writer information and / or arranger information for each sound source data; Information (Barcode) or RFID (Radio Frequency Identification (RFID) code information, etc.) is preferably included.
또한, 상기 메모리(240)에는 상기 전자음반 장치(130)와 연결되는 USB 대응 장치(135)에서 상기 음원 데이터 및/또는 디지털 컨텐츠를 재생하기 위한 소정의 음원용 응용프로그램을 저장하는 것이 가능하며, 상기 음원용 응용프로그램은 상기 전자음반 장치(130)에서 상기 USB 대응 장치(135)에 최초 접속하는 과정에서 상기 USB 대응 장치(135)로 제공되어 설치되는 것이 바람직하며, 상기 음원용 응용프로그램 속성은 상기 음원 데이터 및/또는 디지털 컨텐츠와 마찬가지로 상기 저작권 보호를 위한 메모리 제어 기능이 적용되는 것이 바람직하다.In addition, the
또한, 상기 메모리(240)에는 상기 전자음반 장치(130)에서 상기 음원 데이터 및/또는 디지털 컨텐츠를 재생하기 위한 소정의 전자음반 관련 프로그램(예컨대, 음원 재생 프로그램)을 저장하는 것이 가능하며, 상기 전자음반 장치(130)에 소정의 전원이 공급되는 경우, 상기 전자음반 관련 프로그램은 상기 제어기(205)로 제공되어 실행되는 것이 바람직하다.In addition, the
또한, 상기 메모리(240)에는 상기 전자음반 장치(130)와 연결되는 USB 대응 장치(135)가 소정의 네트워크에 연결된 경우, 상기 USB 대응 장치(135)를 통해 네트워크 상의 서버(또는 단말)와 연동하여 상기 음원 데이터 및/또는 디지털 컨텐츠에 대한 추가 구매, 반납, 교환 등을 지원하기 위한 정보를 저장하는 것이 가능하다.In addition, when the USB compatible device 135 connected to the electronic recording device 130 is connected to a predetermined network, the
또한, 상기 음원 데이터가 저장되는 메모리 영역에 저장되는 데이터는, 상기 전자음반을 구매한 고객에 대한 고객 정보 및/또는 구매자 정보를 더 포함하여 저장하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.The data stored in the memory area in which the sound source data is stored may further include customer information and / or buyer information on the customer who purchased the electronic recording, and thus the present invention is not limited thereto. .
상기 제어기(205)(Controller)는 USB 통신 규격을 기반으로 상기 USB 대응 장치(135)와 통신하기 위한 USB 인터페이스 회로 구성의 전형을 포함하여 이루어지는 것을 특징으로 하며, 본 도면2에 도시된 구성 이외에 당업자의 의도에 따라 추가적인 구성이 더 포함될 수 있으나, 본 발명은 상기 추가되는 구성을 모두 포함하며, 본 도면2에 도시된 구성에 의해 본 발명이 한정되지 아니한다.The
본 발명의 실시 방법에 따르면, 상기 제어기(205)는 프로세서(215)와 프로그램 메모리(220)를 포함하는 원칩(One Chip)과 이를 구성하는 회로를 포함하여 이루어진 실시 방법, 또는 프로세서(215)와 프로그램 메모리(220)를 포함하는 원칩을 포함하되 이를 구성하는 회로를 상기 원칩 외부에 포함하는 실시 방법, 또는 프로세서(215)와 이를 구성하는 회로를 내부에 포함하되 상기 프로그램 메모리(220)를 외부에 구성하는 실시 방법, 또는 상기 프로세서(215)와 프로그램 메모리(220) 및 이를 구성하는 회로를 각각 구성하는 실시 방법 등, 다양하게 실시되는 것이 가능하지만, 본 발명의 제어기(205)는 상술된 특정 실시 방법에 의해 한정되지 않으며, 또한 본 도면2에 도시된 실시 방법에 의해서도 한정되지 않는다.According to the exemplary embodiment of the present invention, the
본 발명의 바람직한 실시 방법을 따르는 도면2를 참조하면, 상기 제어 기(205)는 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)와 제어기(205)를 인터페이싱하는 USB 인터페이스(210)와, 상기 메모리(240)와 제어기(205)를 인터페이싱하는 메모리 인터페이스(225)와, USB 통신에 필요한 연산처리 기능과 본 발명에 따른 메모리 제어 및 관리 기능 및/또는 본 발명에 따른 전자음반 처리에 필요한 연산처리 기능을 수행하는 프로세서(215)와, 상기 프로세서(215)가 연산처리 하는 펌웨어(Firmware) 프로그램을 저장하는 프로그램 메모리(220)를 포함하여 이루어진다.Referring to FIG. 2 according to a preferred embodiment of the present invention, the
또한, 상기 제어기(205)는 상기 IC칩(255)과 제어기(205)를 인터페이싱하는 IC칩(255) 인터페이스(260)를 더 구비하여 이루어지는 것이 바람직하다.In addition, the
상기 USB 인터페이스(210)는 상기 USB 커넥터(235)와 상기 제어기(205) 사이의 패킷 교환을 위한 회로 구성으로서, 상기 USB 커넥터(235)와 상기 제어기(205)를 전기적 및/또는 논리적으로 연결하는 버스(BUS)를 포함하여 이루어진다.The USB interface 210 is a circuit configuration for packet exchange between the
상기 메모리 인터페이스(225)는 상기 제어기(205)와 메모리(240) 사이의 명령 및/또는 정보 교환을 위한 회로 구성으로서, 상기 제어기(205)에서 칩 활성화, 판독 및 기록 신호와 같은 다양한 제어 신호를 상기 메모리(240)로 인가하여 상기 메모리(240)를 제어하는 제어 버스(control BUS)와, 상기 제어기(205)와 메모리(240) 간 정보 교환을 위한 주소 버스(Address BUS) 및/또는 데이터 버스(Data BUS)를 포함하여 이루어진다.The memory interface 225 is a circuit configuration for exchanging commands and / or information between the
상기 IC칩(255) 인터페이스(260)는 ISO/IEC 7816 규격을 만족하는 것을 특징으로 하며, 상기 제어기(205)와 IC칩(255) 사이의 명령 및/또는 정보 교환을 위환 회로 구성으로서, 상기 IC칩(255)에 구비된 적어도 하나 이상의 접촉점(예컨대, 전원 공급(VCC) 접촉점, 리셋 신호(RST) 접촉점, 클록 신호(CLK) 접촉점, 데이터(D+) 접촉점, 접지(GND) 접촉점, 입출력(I/O) 접촉점 및 데이터(D-) 접촉점 등)과 상기 제어기(205)를 연결하는 버스(BUS)를 포함하여 이루어진다.The
상기 프로세서(215)는 상기 전자음반 장치(130)에 구비되는 CPU(Central Process Unit)로서, 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)로부터 수신되는 명령을 처리하거나, 및/또는 상기 프로그램 메모리(220)에 정의된 펌웨어 프로그램의 기능을 처리하는 것을 특징으로 한다.The processor 215 is a central process unit (CPU) included in the electronic recording device 130, and processes a command received from the USB compatible device 135 through the
상기 프로그램 메모리(220)는 상기 전자음반 장치(130)에 구비되는 프로그램 저장용 메모리로서, 하드웨어적으로 랜덤 액세스가 가능한 메모리 구조를 포함하여 이루어지는 것을 특징으로 하며, 소프트웨어적으로 상기 USB 인터페이스(210) 및/또는 메모리 인터페이스(225)의 동작을 제어하는 기능과, 상기 USB 인터페이스(210)와 연동하여 상기 USB 대응 장치(135)와 통신하는 기능과, 상기 메모리 인터페이스(225)와 연동하여 저작권 보호를 위해 상기 메모리(240)를 제어 및 관리하 는 기능 및/또는 본 발명에 따른 전자음반 처리에 필요한 기능을 적어도 하나 이상 포함하는 펌웨어 프로그램을 저장하는 것을 특징으로 한다.The
본 발명의 일 실시 방법에 따르면, 상기 프로그램 메모리(220)는 ROM 및/또는 EPROM 및/또는 EEPROM 및/또는 NOR 계열을 메모리 중 적어도 하나 이상의 비휘발성 메모리를 포함하여 이루어지는 것이 바람직하며, 이 경우 상게 프로그램 메모리(220)에는 상기 USB 인터페이스(210) 및/또는 메모리 인터페이스(225)의 동작을 제어하는 기능과, 상기 USB 인터페이스(210)와 연동하여 상기 USB 대응 장치(135)와 통신하는 기능과, 상기 메모리 인터페이스(225)와 연동하여 저작권 보호를 위해 상기 메모리를 제어 및 관리하는 기능 및/또는 본 발명에 따른 전자음반 처리에 필요한 기능을 적어도 하나 이상 포함하는 펌웨어 프로그램이 저장 및 실행되는 것이 바람직하다.According to the exemplary embodiment of the present invention, the
본 발명의 다른 일 실시 방법에 따르면, 상기 프로그램 메모리(220)는 RAM 및/또는 SRAM 및/또는 DRAM 중 적어도 하나 이상의 휘발성 메모리를 포함하여 이루어지는 것이 가능하며, 이 경우 상기 USB 인터페이스(210) 및/또는 메모리 인터페이스(225)의 동작을 제어하는 기능과, 상기 USB 인터페이스(210)와 연동하여 상기 USB 대응 장치(135)와 통신하는 기능과, 상기 메모리 인터페이스(225)와 연동하여 저작권 보호를 위해 상기 메모리를 제어 및 관리하는 기능 및/또는 본 발명에 따른 전자음반 처리에 필요한 기능을 적어도 하나 이상 포함하는 펌웨어 프로그램은 상 기 메모리에 저장되고, 상기 메모리(240)에서 상기 프로그램 메모리(220)로 로딩되어 실행되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the
본 발명의 또다른 일 실시 방법에 따르면, 상기 메모리가 EEPROM 및/또는 NOR 계열의 프로그램 가능 메모리로서 상기 펌웨어가 저장 및 실행하는 것이 가능한 경우, 또는 상기 메모리가 NAND 계열의 메모리이지만, 상기 NAND 계열의 메모리에서도 프로그램 실행이 가능한 경우, 상기 펌웨어를 상기 메모리(240)에 저장 및 실행함으로써, 상기 프로그램 메모리(220)는 생략될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, when the memory is capable of being stored and executed by the firmware as an EEPROM and / or a NOR series of programmable memory, or the memory is a NAND series of memory, When a program can be executed in a memory, the
상기 펌웨어 프로그램에서 상기 USB 인터페이스(210) 동작을 제어하는 기능은, 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)로부터 소정의 USB 패킷을 수신하고, 상기 수신된 USB 패킷에 대응하는 프로토콜 스택을 판독하고, 상기 프로토콜 스택으로부터 소정의 명령 및/또는 데이터를 추출하는 동작을 제어하는 것을 포함하여 이루어지는 것이 바람직하다.The function of controlling the operation of the USB interface 210 in the firmware program is to receive a predetermined USB packet from the USB compatible device 135 through the
또한, 상기 USB 인터페이스(210) 동작을 제어하는 기능은, 상기 제어기(205) 내에서 생성되는 데이터, 및/또는 상기 메모리(240)로부터 추출되는 데이터에 소정의 프로토콜 스택을 적용하여 USB 패킷을 생성하고, 상기 생성된 USB 패킷을 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)로 전송하는 동작을 제어하는 것 을 포함하여 이루어지는 것이 바람직하다.In addition, the function of controlling the operation of the USB interface 210 may generate a USB packet by applying a predetermined protocol stack to data generated in the
본 발명의 실시 방법에 따르면, 상기 펌웨어 프로그램은 상기 USB 인터페이스(210) 동작을 제어하기 위해, 상기 USB 인터페이스(210)의 동작을 제어하는데 필요한 정보 및/또는 플래그를 설정하여 저장 및 관리하는 것이 바람직하며, 및/또는 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)로부터 수신되는 데이터를 임시 저장하는 버퍼, 및/또는 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)로 전송할 데이터를 임시 저장하는 버퍼를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, in order to control the operation of the USB interface 210, the firmware program sets, stores, and manages information and / or flags necessary for controlling the operation of the USB interface 210. And / or a buffer for temporarily storing data received from the USB-compatible device 135 via the
상기 펌웨어 프로그램에서 상기 메모리 인터페이스(225)의 동작을 제어하는 기능은, 상기 USB 대응 장치(135)로부터 메모리(240)에 대한 입출력 관련 명령이 수신되는 경우, 상기 명령에 대응하여 상기 메모리(240)에 상기 명령에 대응하는 데이터를 기록하거나, 상기 메모리(240)로부터 상기 명령에 대응하는 데이터를 읽어오는 것을 포함하여 이루어지는 것이 바람직하며, 특히 상기 메모리 인터페이스(225)의 동작을 제어하는 기능은 연동하여 저작권 보호를 위해 상기 메모리를 제어 및 관리하는 기능에 의해 제어되는 것이 바람직하다.The function of controlling the operation of the memory interface 225 in the firmware program is, when an input-output related command to the
본 발명의 실시 방법에 따르면, 상기 펌웨어 프로그램은 상기 메모리 인터페이스(225)의 동작을 제어하기 위해, 상기 메모리 인터페이스(225)의 동작을 제어하 는데 필요한 정보 및/또는 플래그를 설정하여 저장 및 관리하는 것이 바람직하며, 및/또는 상기 메모리에 저장할 데이터를 임시 저장하는 버퍼, 및/또는 상기 메모리로부터 추출한 데이터를 임시 저장하는 버퍼를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the firmware program is configured to store and manage information and / or flags necessary for controlling the operation of the memory interface 225 to control the operation of the memory interface 225. And / or a buffer for temporarily storing data to be stored in the memory, and / or a buffer for temporarily storing data extracted from the memory.
상기 펌웨어 프로그램에서 메모리 인터페이스(225)와 연동하여 저작권 보호를 위해 상기 메모리 속성 제어를 통해 저작권을 보호하는 기능은, 상기 메모리에 소정의 음원 데이터 및/또는 디지털 컨텐츠가 기록(또는 저장)되는 경우, 상기 음원 데이터 및/또는 디지털 컨텐츠에 소정의 저작권 정보가 포함되어 있는지 확인하고, 상기 음원 데이터 및/또는 디지털 컨텐츠에 소정의 저작권 정보가 포함된 경우, 상기 음원 데이터 및/또는 디지털 컨텐츠의 속성을 읽기전용/숨김 속성으로 강제 고정하는 것을 포함하여 이루어지는 것이 바람직하다.The function of protecting copyright through the memory property control for copyright protection in conjunction with the memory interface 225 in the firmware program is performed when predetermined sound source data and / or digital content is recorded (or stored) in the memory. Check whether the sound source data and / or the digital content includes predetermined copyright information, and if the sound source data and / or the digital content include predetermined copyright information, read the sound source data and / or the digital content. It is desirable to include a forced fixation with a dedicated / hidden attribute.
또한, 저작권 보호를 위해 상기 메모리(240)의 속성을 제어 및 관리하는 기능은, 상기 메모리에 읽기전용/숨김 속성으로 저장된 음원 데이터 및/또는 디지털 컨텐츠의 속성을 읽기전용/숨김 속성으로 고정하고, 상기 USB 대응 장치(135)에 구비된 응용프로그램 중 상기 속성을 변경할 수 있도록 인증된 음원용 응용프로그램에 의해서만 변경되는 것이 가능하며, 이외에 다른 응용프로그램 및/또는 상기 USB 대응 장치(135)의 운영체제에 의해 변경되지 않도록 제어하는 것이 바람직하다.In addition, the function of controlling and managing the property of the
또한, 저작권 보호를 위해 상기 메모리(240)의 속성을 제어 및 관리하는 기능은, 상기 제어기(205)에서 상기 USB 커넥터(235)를 통해 연결된 소정의 USB 대응 장치(135)에 구비된 응용프로그램 중 상기 음원 데이터 및/또는 디지털 컨텐츠의 속성 변경 권한이 인증되는 음원용 응용프로그램만 상기 음원 데이터 및/또는 디지털 컨텐츠의 읽기전용/숨김 속성을 변경하도록 허락 및 제어하는 것이 바람직하며, 인증되지 않은 일반 응용프로그램은 물론 상기 USB 대응 장치(135)의 운영체제에 의해서도 상기 음원 데이터 및/또는 디지털 컨텐츠의 읽기전용/숨김 속성이 변경되지 않도록 처리하는 것이 바람직하다.In addition, the function of controlling and managing the attributes of the
상기 펌웨어 프로그램에서 메모리 인터페이스(225)와 연동하여 저작권 보호를 위해 상기 메모리 영역 제어를 통해 저작권을 보호하는 기능은, 상기 메모리(240)를 논리적으로 전자음반에 대응하는 소정의 음원 데이터가 저장되는 메모리 영역과, 일반 데이터가 저장되는 메모리 영역으로 분할하여 관리하는 것이 바람직하다.The function of protecting copyright through the memory area control for copyright protection by interworking with the memory interface 225 in the firmware program includes a memory in which the
또한, 저작권 보호를 위해 상기 메모리 영역을 제어 및 관리하는 기능은, 상기 제어기(205)에서 상기 USB 커넥터(235)를 통해 연결된 소정의 USB 대응 장치(135)에 구비된 응용프로그램 중 상기 음원 데이터에 대한 접근 권한이 인증되는 음원용 응용프로그램만 상기 음원 데이터를 저장하는 메모리 영역에 접근하는 것을 허락 및 제어하는 것이 바람직하며, 인증되지 않은 일반 응용프로그램은 일반 데이 터가 저장되는 메모리 영역에 접근하도록 처리하는 것이 바람직하다.In addition, the function of controlling and managing the memory area for copyright protection is performed by the
상기 펌웨어 프로그램에서 본 발명에 따른 전자음반 처리에 필요한 기능은, 상기 저작권 보호를 위해 상기 메모리를 제어 및 관리하는 기능을 위해 상기 USB 커넥터(235)를 통해 연결된 소정의 USB 대응 장치(135)에 구비된 응용프로그램 중 상기 음원 데이터 및/또는 디지털 컨텐츠의 읽기전용/숨김 속성을 변경할 수 있는 음원용 응용프로그램을 인증하는 것을 포함하여 이루어지는 것이 바람직하다.The function required for the electronic recording process according to the present invention in the firmware program is provided in a predetermined USB compatible device 135 connected through the
또한, 본 발명에 따른 전자음반 처리에 필요한 기능은, 상기 메모리에 저장된 음원 데이터 및/또는 디지털 컨텐츠에 소정의 DRM이 적용되고, 상기 DRM이 상기 제어기(205)에 의해 확인 및 처리되는 경우, 상기 음원 데이터 및/또는 디지털 컨텐츠에 적용된 DRM을 확인 및 처리하는 것이 바람직하다.In addition, the function required for the electronic recording process according to the present invention, when a predetermined DRM is applied to the sound source data and / or digital content stored in the memory, the DRM is confirmed and processed by the
또한, 본 발명에 따른 전자음반 처리에 필요한 기능은, 상기 음원 데이터가 상기 제어기(205) 내에서 재생되어 소정의 음원 신호를 생성하기 위해, 상기 메모리에 저장된 음원 데이터를 추출 및 재생하여 소정의 음원 신호를 생성하는 기능구성을 더 포함하여 이루어지는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In addition, a function required for the electronic recording process according to the present invention is to extract and reproduce sound source data stored in the memory in order to reproduce the sound source data in the
본 발명의 실시 방법에 따라 상기 음원 데이터가 상기 제어기(205) 내에서 재생되어 소정의 음원 신호가 생성되는 경우, 상기 생성된 음원 신호는 상기 증폭기(230)로 전달되어 증폭되는 것이 바람직하며, 상기 증폭된 음원 신호는 상기 음원 단자(250)를 통해 출력되는 것이 바람직하다.When the sound source data is reproduced in the
본 발명의 일 실시 방법에 따르면, 상기 전자음반 장치(130)는 소정의 USB 대응 장치(135)와 USB 통신 규격을 통해 연결되어 상기 메모리에 저장된 음원 데이터를 상기 USB 대응 장치(135)로 제공하여 상기 USB 대응 장치(135)에 구비된 소정의 음원용 응용프로그램을 통해 재생하는 전자음반 모드, 또는 상기 USB 대응 장치(135)와 USB 통신 규격을 통해 연결되어 상기 메모리 상의 데이터 저장 영역을 상기 USB 대응 장치(135)의 데이터 저장 영역으로 확장하는 데이터 저장 모드, 또는 상기 전자음반 장치(130)에 구비된 증폭기(230)와 음원 단자(250)를 통해 상기 메모리에 저장된 음원 데이터를 재생하는 전자음반 재생 모드 중 어느 하나의 동작모드로 선택되어 동작하는 것이 바람직하다.According to an embodiment of the present invention, the electronic recording device 130 is connected to a predetermined USB compatible device 135 through a USB communication standard to provide sound source data stored in the memory to the USB compatible device 135. An electronic record mode played back through a predetermined sound source application program included in the USB compatible device 135, or connected to the USB compatible device 135 through a USB communication standard to support a data storage area on the memory. Data storage mode that extends to the data storage area of the device 135, or electronic record reproduction for reproducing the sound source data stored in the memory through the amplifier 230 and the sound source terminal 250 included in the electronic record device 130 It is preferable to operate by selecting any one of the modes.
본 발명의 다른 일 실시 방법에 따르면, 상기 전자음반 장치(130)는 소정의 USB 대응 장치(135)와 USB 통신 규격을 통해 연결되어 상기 메모리에 저장된 음원 데이터를 상기 USB 대응 장치(135)로 제공하여 상기 USB 대응 장치(135)에 구비된 소정의 음원용 응용프로그램을 통해 재생하는 전자음반 모드, 및/또는 상기 USB 대응 장치(135)와 USB 통신 규격을 통해 연결되어 상기 메모리 상의 데이터 저장 영역을 상기 USB 대응 장치(135)의 데이터 저장 영역으로 확장하는 데이터 저장 모 드, 및/또는 상기 전자음반 장치(130)에 구비된 증폭기(230)와 음원 단자(250)를 통해 상기 메모리에 저장된 음원 데이터를 재생하는 전자음반 재생 모드 중 적어도 두개 이상의 동작모드가 동시에 실행되는 다중모드로 동작하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the electronic recording device 130 is connected to a predetermined USB compatible device 135 through a USB communication standard to provide sound source data stored in the memory to the USB compatible device 135. An electronic recording mode for playing back through a predetermined sound source application program provided in the USB-compatible device 135, and / or connected to the USB-compatible device 135 via a USB communication standard to store a data storage area on the memory. Data storage mode extending to the data storage area of the USB-compatible device 135, and / or sound source data stored in the memory through the amplifier 230 and the sound source terminal 250 provided in the electronic recording device 130 It is possible to operate in a multi-mode in which at least two or more operating modes of the electronic record reproducing mode for reproducing are simultaneously executed, whereby the present invention is not limited.
예컨대, 상기 전자음반 장치(130)는 전자음반 모드와 데이터 저장 모드가 동시에 실행되거나, 및/또는 전자음반 재생 모드와 데이터 저장 모드가 동시에 실행되거나, 및/또는 전자음반 모드와 전자음반 재생 모드가 동시에 실행되거나, 및/또는 상기 전자음반 모드와 데이터 저장 모드 및 전자음반 재생 모드가 동시에 실행되는 것이 모두 가능하다.For example, the electronic record device 130 may have both an electronic record mode and a data storage mode executed at the same time, and / or an electronic record play mode and a data storage mode executed at the same time, and / or the electronic record mode and an electronic record playback mode may be performed. It is possible to execute simultaneously, and / or both the electronic record mode and the data storage mode and the electronic record reproduction mode are executed simultaneously.
도면3a와 도면3b는 본 발명의 실시 방법에 따라 전자음반 장치(130)의 제어기(205)와 IC칩(255) 간 인터페이스 구조를 도시한 도면이다.3A and 3B illustrate an interface structure between the
보다 상세하게 본 도면3a와 도면3b는 상기 전자음반 장치(130)에 소정의 IC칩(255) 구비된 경우, 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하기 위해 구비되는 상기 제어기(205)와 IC칩(255) 간 인터페이스 구조에 대한 일 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면3a와 도면3b를 참조하여 상기 제어기(205)와 IC칩(255) 간 인터페이스 구조에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면3a와 도면3b에 도시된 실시 방법으로 한정되지 아니한다.3a and 3b are provided for authenticating the electronic recording device 130 in a server and / or a terminal on a network when the electronic recording device 130 includes a
ISO/IEC 7816을 포함하는 규격을 참조하면, IC칩(255)은 전원 공급(VCC), 리셋 신호(RST), 클록 신호(CLK), 접지(GND), 프로그래밍 전원 공급(VPP) 및 입출력(I/O) 등과 같은 접촉점을 통해 외부와 통신(예컨대, 명령 또는 데이터 교환 등)하는 입출력 인터페이스와, CPU(Central Process Unit)/MPU(Micro Process Unit), 및/또는 코프로세서(215)(Coprocessor) 등을 포함하는 적어도 하나 이상의 연산 소자로 이루어진 프로세서(215)부와, ROM(Read Only Memory), RAM(Random Access Memory), EEPROM(Electrically Erasable and Programmable Read Only Memory), FM(Flash Memory) 등을 포함하는 적어도 하나 이상의 메모리 소자로 이루어진 메모리부로 이루어져 있으며, 특히 상기 메모리부(예컨대, ROM)에는 IC카드 내부 자원을 관리하고 운영하는 칩 운영 체제(Chip Operating System; COS)가 저장되며, 상기 입출력 인터페이스의 전원 공급(VCC) 접촉점을 통해 외부로부터 소정의 전원(예컨대, DC 5V, 또는 DC 3V)이 공급되는 경우 상기 메모리부에 저장된 COS가 소정의 실행 메모리로 로딩되어 상기 IC칩(255)의 전반적인 동작을 제어하고, 상기 입출력 인터페이스의 클록 신호(CLK) 접촉점을 통해 입력되는 클록주파수(예컨대, 3.57MHz 또는 4.9MHz)를 기반으로 APDU(Application Protocol Data Unit)를 통해 외부와 정보 또는 데이터 교환을 제어한다.Referring to a standard including ISO / IEC 7816, the
본 발명의 일 실시 방법에 따르면, 상기 IC칩(255)의 메모리부는 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하는데 필요한 소정의 인증키(예컨대, 암호화키, 또는 복호화키, 또는 OTP 생성 코드와 생성 알고리즘 등)를 저장하는 것을 특징으로 하며, 이 경우 상기 네트워크 상의 서버 및/또는 단말장치로부터 상기 USB 대응 장치(135)를 통해 소정의 장치 인증 정보가 요청되면, 상기 전자음반 장치(130)의 제어기(205)는 상기 IC칩(255) 인터페이스(260)를 통해 APDU 프로토콜을 기반으로 상기 IC칩(255)으로부터 소정의 장치 인증 정보를 추출하거나, 및/또는 생성하고, 및/또는 상기 추출(및/또는 생성)된 장치 인증 정보를 암호화하는 것을 특징으로 한다.According to an exemplary embodiment of the present invention, the memory unit of the
본 발명의 다른 일 실시 방법에 따르면, 상기 IC칩(255)은 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하는데 필요한 소정의 인증키를 구비하고, 및/또는 상기 장치 인증 정보를 암호화하는 카드 프로그램이 구비되는 것을 특징으로 하며, 이 경우 상기 네트워크 상의 서버 및/또는 단말장치로부터 상기 USB 대응 장치(135)를 통해 소정의 장치 인증 정보가 요청되면, 상기 전자음반 장치(130)의 제어기(205)는 소정의 장치 인증 정보를 추출 및/또는 생성하여 상기 IC칩(255) 인터페이스(260)를 통해 APDU 프로토콜을 기반으로 상기 IC칩(255)으로 제공하거나, 및/또는 상기 IC칩(255)에 구비되어 있는 장치 인증 정보를 암호화하도록 요청하고, 상기 IC칩(255)은 상기 제어기(205)로부터 제공(및/또는 IC칩(255)에서 추출/생성)된 상기 장치 인증 정보를 암호화하고, 암호화된 장치 인증 정보를 상기 제어기(205)로 반환하는 것을 특징으로 한다.According to another embodiment of the present invention, the
본 발명의 다른 실시 방법에 따르면, 상기와 같은 실시 방법 이외에도 상기 전자음반 장치(130)에서 상기 IC칩(255)을 통해 소정의 장치 인증 정보를 추출/생성하고, 및/또는 암호화하는 다양한 실시 방법(예컨대, IC칩(255)에 소정의 인증키를 포함하는 공인인증서가 구비되는 실시 방법 등)이 유추될 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어진다.According to another embodiment of the present invention, in addition to the above-described implementation method, the electronic recording device 130 may extract / generate, and / or encrypt predetermined device authentication information through the
ISO/IEC 7816을 포함하는 규격을 참조하면, IC칩(255)의 입출력 인터페이스는 전원 공급(VCC), 리셋 신호(RST), 클록 신호(CLK), 접지(GND), 프로그래밍 전원 공급(VPP) 및 입출력(I/O) 등과 같은 접촉점을 구비하여 이루어지는데, 도면3a를 참조하면, 상기 전자음반 장치(130)의 제어기(205)에 구비된 IC칩(255) 인터페이스(260)는 상기 IC칩(255)의 입출력 인터페이스에 구비된 전원 공급(VCC) 접촉점, 리셋 신호(RST) 접촉점, 클록 신호(CLK) 접촉점, 접지(GND) 접촉점 및 입출력(I/O) 접촉점과 전기적으로 연결하여 인터페이싱하는 것을 특징으로 한다.Referring to the standard including ISO / IEC 7816, the input / output interface of the
본 도면3a에 있어서, 상기 IC칩(255) 인터페이스(260)는 상기 USB 커넥터(235)의 전원 공급(VCC) 접점으로부터 입력되는 DC 5V의 전원을 상기 IC칩(255)의 입출력 인터페이스에 구비된 전원 공급(VCC) 접촉점을 통해 상기 IC칩(255)으로 인가하는 것을 특징으로 하며, 상기 IC칩(255)에 DC 3V의 전원을 공급해야 하는 경 우, 상기 USB 커넥터(235)의 전원 공급(VCC) 접점으로부터 입력되는 DC 5V의 전원을 DC 3V로 레귤레이션(Regulation) 하여 상기 IC칩(255)의 입출력 인터페이스에 구비된 전원 공급(VCC) 접촉점으로 인가하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In FIG. 3A, the
또한, 상기 IC칩(255) 인터페이스(260)는 상기 IC칩(255)의 입출력 인터페이스에 구비된 전원 공급(VCC) 접촉점을 통해 상기 IC칩(255)으로 소정의 전원이 인가되는 경우, 소정의 리셋 신호를 발생하여 상기 IC칩(255)의 입출력 인터페이스에 구비된 리셋 신호(RST) 접촉점으로 인가하는 것을 특징으로 한다. In addition, when the
또한, 상기 IC칩(255) 인터페이스(260)는 상기 전자음반 장치(130)의 클록 소스(245)로부터 발생하는 클록 신호를 상기 IC칩(255)의 입출력 인터페이스에 구비된 클록 신호(CLK) 접촉점으로 인간하는 것을 특징으로 하며, 상기 전자음반 장치(130)가 사용하는 클록 신호와 상기 IC칩(255)이 사용하는 클록 신호가 상이한 경우, 상기 IC칩(255) 인터페이스(260)는 상기 클록 소스(245)에 의해 발생하는 클록 신호를 상기 IC칩(255)에 사용 가능한 클록 신호(예컨대, 3.57MHz 또는 4.9MHz)로 변환하여 인가하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In addition, the
본 발명의 다른 실시 방법에 따르면, 상기 IC칩(255) 인터페이스(260)는 상기 클록 소스(245)로부터 상기 제어기(205)로 입력되는 클록 신호 이외에, 상기 IC 칩(255)으로 인가하기 위한 소정의 클록 신호를 발생하는 별도의 클록 소스(245)를 구비할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the
또한, 상기 IC칩(255) 인터페이스(260)는 상기 USB 커넥터(235)의 접지(GND) 접점을 상기 IC칩(255)의 입출력 인터페이스에 구비된 접지(VCC) 접촉점을 통해 상기 IC칩(255)으로 인가하는 것을 특징으로 한다.In addition, the
또한, 상기 IC칩(255) 인터페이스(260)는 상기 전자음반 장치(130)의 제어기(205)에서 APDU 프로토콜 기반으로 생성되는 소정의 IC칩(255) 입력 데이터를 상기 IC칩(255)의 입출력 인터페이스에 구비된 입출력(I/O) 접촉점을 통해 소정의 데이터 신호로 변환하여 상기 IC칩(255)으로 입력하는 것을 특징으로 한다.In addition, the
또한, 상기 IC칩(255)의 입출력 인터페이스에 구비된 입출력(I/O) 접촉점을 통해 상기 IC칩(255)으로부터 소정의 데이터 신호가 출력되는 경우, 상기 IC칩(255) 인터페이스(260)는 상기 데이터 신호를 상기 제어기(205)로 제공하며, 이 후 상기 제어기(205)는 상기 APDU 프로토콜을 기반으로 상기 데이터 신호로부터 소정의 IC칩(255) 출력 데이터를 독출하고, 상기 IC칩(255) 출력 데이터에 대응하는 소정의 인증 절차를 수행하는 것을 특징으로 한다.In addition, when a predetermined data signal is output from the
상기와 같이 IC칩(255)을 통해 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하는 실시 방법에 있어서, 상기 전자음반 장치(130)의 제어기(205)는 상기 IC칩(255)에 대한 IC단말의 기능을 수행하는 것이 바람직하다.In the embodiment of the method for authenticating the electronic recording device 130 in a server and / or a terminal on the network through the
본 발명의 다른 실시 방법에 따라 USB 대응 장치(135)에 구비된 통신 프로그램에 포함된 스크립트 및/또는 플러그인, 및/또는 상기 통신 프로그램과 연동하는 소정의 프로그램에서 상기 장치 인증 정보를 추출/생성 및/또는 암호화하는 경우, 상기 IC칩(255)의 입출력 인터페이스에 구비된 입출력(I/O) 접촉점을 통해 상기 IC칩(255)으로 입력하는 IC칩(255) 입력 데이터는 상기 USB 커넥터(235)의 데이터(D+/D-) 접점을 통해 상기 전자음반 장치(130)로 수신되는 소정의 USB 패킷으로부터 추출되는 것이 바람직하며, 상기 IC칩(255) 입력 데이터가 상기 제어기(205)에 의해 상기 IC칩(255)으로 입력 가능한 APDU 프로토콜로 가공되거나 및/또는 상기 IC칩(255) 입력 데이터가 APDU 프로토콜을 만족하는 경우, 상기 IC칩(255) 인터페이스(260)는 상기 APDU 프로토콜에 대응하는 데이터 신호를 상기 IC칩(255)의 입출력 인터페이스에 구비된 입출력(I/O) 접촉점을 통해 상기 IC칩(255)으로 입력한다.Extracting / generating the device authentication information from a script and / or a plug-in included in a communication program included in the USB compatible device 135, and / or a predetermined program linked with the communication program according to another embodiment of the present invention; In the case of encryption, the
이후, 상기 IC칩(255)의 입출력 인터페이스에 구비된 입출력(I/O) 접촉점을 통해 상기 IC칩(255)으로부터 소정의 데이터 신호가 출력되는 경우, 상기 IC칩(255) 인터페이스(260)는 상기 데이터 신호를 상기 제어기(205)로 제공하며, 이 후 상기 제어기(205)는 상기 APDU 프로토콜을 기반으로 상기 데이터 신호로부터 소정의 IC칩(255) 출력 데이터를 독출하고, 상기 독출된 IC칩(255) 출력 데이터를 USB 패킷으로 가공하여 상기 USB 커넥터(235)의 데이터(D+/D-) 접점을 통해 상기 USB 대응 장치(135)로 전송한다.Subsequently, when a predetermined data signal is output from the
상기와 같이 IC칩(255)을 통해 상기 USB 대응 장치(135)에 구비된 통신 프로그램에 포함된 스크립트 및/또는 플러그인, 및/또는 상기 통신 프로그램과 연동하는 소정의 프로그램이 상기 장치 인증 정보를 암호화하는 방법에 있어서, 상기 전자음반 장치(130)는 상기 IC칩(255)에 대한 USB 기반 IC리더의 기능을 수행하는 것이 바람직하다.As described above, a script and / or a plug-in included in the communication program included in the USB device 135 through the
본 도면3a로부터 유추되는 다른 실시 방법에 따르면, 상기 IC칩(255) 인터페이스(260)는 상기 제어기(205) 외부에서 상기 USB 커넥터(235)와 제어기(205) 사이에 존재할 수 있으며, 이 때 상기 IC칩(255)의 입출력 인터페이스에 구비된 접촉점 중 입출력(I/O) 접촉점을 제외한 전원 공급(VCC) 접촉점, 리셋 신호(RST) 접촉점, 접지(GND) 접촉점 등은 상기 USB 커넥터(235)와 직접 연결될 수 있으며, 및/또는 상기 클록 신호(CLK) 접촉점은 상기 클록 소스(245)와 직접 연결될 수 있으나, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment inferred from FIG. 3A, the
물론, 상기와 같은 실시 방법에 이외에도 당업자의 의도에 따라 상기 IC 칩(255)과 제어기(205) 및/또는 USB 대응 장치(135)를 인터페이싱하는 다양한 실시 방법이 유추될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.Of course, in addition to the above implementation method, various implementation methods for interfacing the
최근 ISO/IEC 7816을 포함하는 규격(ISO/IEC 7810-11 FDIS 0402)을 참조하면, 상기 IC칩(255)의 입출력 인터페이스 중 C4 접촉점은 USB 통신 규격의 데이터(D+) 접점과 연결하고, C8 접촉점은 USB 통신 규격의 데이터(D-) 접점과 연결하여 외부와 통신(예컨대, 명령 또는 데이터 교환 등)하도록 정의되었는데, 도면3b를 참조하면, 상기 전자음반 장치(130)의 제어기(205)에 구비된 IC칩(255) 인터페이스(260)는 상기 IC칩(255)의 입출력 인터페이스에 구비된 전원 공급(VCC) 접촉점, 리셋 신호(RST) 접촉점, 클록 신호(CLK) 접촉점, 접지(GND) 접촉점, 데이터(D+) 접촉점 및 데이터(D-) 접촉점과 전기적으로 연결하여 인터페이싱하는 것을 특징으로 한다.Referring to a recent standard including ISO / IEC 7816 (ISO / IEC 7810-11 FDIS 0402), the C4 contact point of the input / output interface of the
본 도면3b에 있어서, 상기 IC칩(255) 인터페이스(260)는 상기 USB 커넥터(235)의 전원 공급(VCC) 접점으로부터 입력되는 DC 5V의 전원을 상기 IC칩(255)의 입출력 인터페이스에 구비된 전원 공급(VCC) 접촉점을 통해 상기 IC칩(255)으로 인가하는 것을 특징으로 하며, 상기 IC칩(255)에 DC 3V의 전원을 공급해야 하는 경우, 상기 USB 커넥터(235)의 전원 공급(VCC) 접점으로부터 입력되는 DC 5V의 전원을 DC 3V로 레귤레이션(Regulation) 하여 상기 IC칩(255)의 입출력 인터페이스에 구비된 전원 공급(VCC) 접촉점으로 인가하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In FIG. 3B, the
또한, 상기 IC칩(255) 인터페이스(260)는 상기 IC칩(255)의 입출력 인터페이스에 구비된 전원 공급(VCC) 접촉점을 통해 상기 IC칩(255)으로 소정의 전원이 인가되는 경우, 소정의 리셋 신호를 발생하여 상기 IC칩(255)의 입출력 인터페이스에 구비된 리셋 신호(RST) 접촉점으로 인가하는 것을 특징으로 한다. In addition, when the
또한, 상기 IC칩(255) 인터페이스(260)는 상기 전자음반 장치(130)의 클록 소스(245)로부터 발생하는 클록 신호를 상기 IC칩(255)의 입출력 인터페이스에 구비된 클록 신호(CLK) 접촉점으로 인간하는 것을 특징으로 하며, 상기 전자음반 장치(130)가 사용하는 클록 신호와 상기 IC칩(255)이 사용하는 클록 신호가 상이한 경우, 상기 IC칩(255) 인터페이스(260)는 상기 클록 소스(245)에 의해 발생하는 클록 신호를 상기 IC칩(255)에 사용 가능한 클록 신호(예컨대, 3.57MHz 또는 4.9MHz)로 변환하여 인가하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In addition, the
본 발명의 다른 실시 방법에 따르면, 상기 IC칩(255) 인터페이스(260)는 상기 클록 소스(245)로부터 상기 제어기(205)로 입력되는 클록 신호 이외에, 상기 IC칩(255)으로 인가하기 위한 소정의 클록 신호를 발생하는 별도의 클록 소스(245)를 구비할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the
또한, 상기 IC칩(255) 인터페이스(260)는 상기 USB 커넥터(235)의 접지(GND) 접점을 상기 IC칩(255)의 입출력 인터페이스에 구비된 접지(VCC) 접촉점을 통해 상기 IC칩(255)으로 인가하는 것을 특징으로 한다.In addition, the
또한, 상기 IC칩(255) 인터페이스(260)는 상기 전자음반 장치(130)의 제어기(205)에서 생성되는 소정의 IC칩(255) 입력 데이터를 상기 IC칩(255)의 입출력 인터페이스에 구비된 데이터(D+/D-) 접촉점을 통해 상기 IC칩(255)으로 입력하는 것을 특징으로 한다.In addition, the
또한, 상기 IC칩(255)의 입출력 인터페이스에 구비된 데이터(D+/D-) 접촉점을 통해 상기 IC칩(255)으로부터 소정의 IC칩(255) 출력 데이터가 출력되는 경우, 상기 IC칩(255) 인터페이스(260)는 상기 IC칩(255) 출력 데이터를 상기 제어기(205)로 제공하며, 이 후 상기 제어기(205)는 상기 IC칩(255) 출력 데이터에 대응하는 소정의 인증 절차를 수행하는 것을 특징으로 한다.In addition, when
상기와 같이 IC칩(255)을 통해 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하는 실시 방법에 있어서, 상기 전자음반 장치(130)의 제어기(205)는 상기 IC칩(255)에 대한 IC단말의 기능을 수행하는 것이 바람직하다.In the embodiment of the method for authenticating the electronic recording device 130 in a server and / or a terminal on the network through the
본 발명의 다른 실시 방법에 따라 상기 IC칩(255)이 상기 USB 대응 장치(135)에 구비된 통신 프로그램에 포함된 스크립트 및/또는 플러그인, 및/또는 상기 통신 프로그램과 연동하는 소정의 프로그램에서 상기 장치 인증 정보를 추출/생성 및/또는 암호화하는 경우, 를 생성하기 위한 IC카드 기능을 수행하는 경우, 상기 IC칩(255)의 입출력 인터페이스에 구비된 데이터(D+/D-) 접촉점을 통해 상기 IC칩(255)으로 입력하는 IC칩(255) 입력 데이터는, 상기 USB 커넥터(235)의 데이터(D+/D-) 접점을 통해 상기 전자음반 장치(130)로 수신되는 소정의 USB 패킷에 대응하는 것이 바람직하며, 상기 IC칩(255) 인터페이스(260)는 상기 IC칩(255) 입력 데이터를 상기 IC칩(255)의 입출력 인터페이스에 구비된 데이터(D+/D-) 접촉점을 통해 상기 IC칩(255)으로 입력한다.According to another exemplary embodiment of the present invention, the
이후, 상기 IC칩(255)의 입출력 인터페이스에 구비된 데이터(D+/D-) 접촉점을 통해 상기 IC칩(255)으로부터 소정의 IC칩(255) 출력 데이터가 출력되는 경우, 상기 IC칩(255) 인터페이스(260)는 상기 IC칩(255) 출력 데이터를 상기 제어기(205)로 제공하며, 이 후 상기 제어기(205)는 상기 IC칩(255) 출력 데이터를 USB 패킷으로 처리하여 상기 USB 커넥터(235)의 데이터(D+/D-) 접점을 통해 상기 USB 대응 장치(135)로 전송한다.Subsequently, when
상기와 같이 IC칩(255)을 통해 상기 USB 대응 장치(135)에 구비된 통신 프로그램에 포함된 스크립트 및/또는 플러그인, 및/또는 상기 통신 프로그램과 연동하 는 소정의 프로그램이 상기 장치 인증 정보를 암호화하는 방법에 있어서, 상기 전자음반 장치(130)는 상기 IC칩(255)에 대한 USB 기반 IC리더의 기능을 수행하는 것이 바람직하다.As described above, a script and / or a plug-in included in the communication program included in the USB compatible device 135 through the
본 도면3b로부터 유추되는 다른 실시 방법에 따르면, 상기 IC칩(255) 인터페이스(260)는 상기 제어기(205) 외부에서 상기 USB 커넥터(235)와 제어기(205) 사이에 존재할 수 있으며, 이 때 상기 IC칩(255)의 입출력 인터페이스에 구비된 전원 공급(VCC) 접촉점, 리셋 신호(RST) 접촉점, 접지(GND) 접촉점, 데이터(D+) 접촉점 및 데이터(D-) 접촉점 등은 상기 USB 커넥터(235)와 직접 연결될 수 있으며, 및/또는 상기 클록 신호(CLK) 접촉점은 상기 클록 소스(245)와 직접 연결될 수 있으나, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment inferred from FIG. 3B, the
물론, 상기와 같은 실시 방법에 이외에도 당업자의 의도에 따라 상기 IC칩(255)과 제어기(205) 및/또는 USB 대응 장치(135)를 인터페이싱하는 다양한 실시 방법이 유추될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.Of course, in addition to the above-described implementation method, various implementation methods for interfacing the
도면4는 본 발명의 실시 방법에 따른 전자음반 장치(130)의 기능 구성 블록을 도시한 도면이다.4 is a block diagram illustrating a functional block of the electronic recording apparatus 130 according to the embodiment of the present invention.
보다 상세하게 본 도면4는 상기 도면1에 도시된 시스템 구성 상에서 상기 소 정의 USB 대응 장치(135)와 소정의 USB 통신 인터페이스를 통해 인터페이싱하는 전자음반 장치(130)의 바람직한 기능 블록을 도시한 것으로서, 구체적으로 상기 장치 인증 정보를 상기 전자음반 장치(130)(예컨대, 전자음반 장치(130)에 구비된 펌웨어)에서 생성(및/또는 전자음반 장치(130)에 구비된 메모리(240)로부터 추출, 및/또는 전자음반 장치(130)에 구비된 IC칩(255)으로부터 추출)하거나, 및/또는 상기 장치 인증 정보를 소정의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화하여 상기 USB 대응 장치(135)를 통해 상기 네트워크 상의 서버 및/또는 단말로 전송하기 위한 전자음반 장치(130)에 대한 바람직한 기능 구성을 도시한 것이다.In more detail, FIG. 4 illustrates a preferred functional block of the electronic recording apparatus 130 that interfaces with the predetermined USB-compatible device 135 through a predetermined USB communication interface in the system configuration shown in FIG. Specifically, the device authentication information is generated in the electronic recording device 130 (eg, firmware provided in the electronic recording device 130) (and / or extracted from the
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증 하도록 하기 위한 상기 전자음반 장치(130)의 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면4에 도시된 실시 방법에 의해 한정되지 아니한다.Those skilled in the art to which the present invention pertains may refer to and / or modify this drawing so that the electronic record device 130 authenticates the electronic record device 130 at a server and / or a terminal on the network. Various implementation methods of 130 may be inferred, but the present invention includes all the inferred implementation methods and is not limited by the implementation method shown in FIG.
예컨대, 본 발명은 상기 장치 인증 정보를 상기 전자음반 장치(130)에 구비된 IC칩(255)에서 생성(및/또는 상기 전자음반 장치(130)에 구비된 펌웨어에서 생성하여 IC칩(255)으로 제공)하거나, 및/또는 상기 장치 인증 정보를 상기 IC칩(255) 내에서 추출(및/또는 상기 전자음반 장치(130)에 구비된 메모리에서 추출하여 IC칩(255)으로 제공)한 후, 상기 IC칩(255)에서 상기 생성(및/또는 추출)된 장치 인증 정보를 소정의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화하는 실시 방법을 포함하며, 이에 의해 본 발명이 한정되지 아니한다.For example, the present invention generates the device authentication information in the
또한, 본 발명은 상기 장치 인증 정보를 상기 전자음반 장치(130)(예컨대, 전자음반 장치(130)에 구비된 펌웨어)에서 생성(및/또는 전자음반 장치(130)에 구비된 메모리(240)로부터 추출, 및/또는 전자음반 장치(130)에 구비된 IC칩(255)으로부터 추출)한 후, 상기 USB 대응 장치(135)에서 상기 장치 인증 정보를 암호화하는 실시 방법을 포함하며, 이에 의해 본 발명이 한정되지 아니한다.In addition, the present invention generates the device authentication information from the electronic recording device 130 (eg, firmware provided in the electronic recording device 130) (and / or the
본 도면4에 도시된 전자음반 장치(130)는 상기 도면2에 도시된 기기 구성을 따르는 전자음반 장치(130)에 구비되는 펌웨어에 의해, 본 발명에 따른 전자음반 장치(130)로 동작하는 기본적인 기능 구성에 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증 하도록 하는 기능 구성을 포함하여 이루어진 바람직한 실시 방법을 도시한 것으로서, 본 도면4는 상기 전자음반 장치(130) 기능 구성의 효율적인 설명을 위해 상기 도면2에 도시된 기기 구성 중 편의상 USB 커넥터(235)와 메모리만을 도시하였다.The electronic record device 130 shown in FIG. 4 is a basic component which operates as the electronic record device 130 according to the present invention by firmware provided in the electronic record device 130 according to the device configuration shown in FIG. As shown in FIG. 4, a functional configuration including a functional configuration for authenticating the electronic recording device 130 in a server and / or a terminal on the network is shown in FIG. 4. For convenience of description, only the
예컨대, 상기 전자음반 장치(130)의 기능 구성은 본 도면4에 도시된 기능 구성 이외에, 당업자의 의도에 따라 상기 메모리에 저장된 음원 데이터를 재생하는 기능 구성, 및/또는 상기 음원 데이터의 DRM을 확인 및 처리하기 위한 기능 구성 등을 더 포함할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.For example, the functional configuration of the electronic recording device 130 may be a functional configuration for reproducing the sound source data stored in the memory, and / or confirming the DRM of the sound source data, in addition to the functional configuration shown in FIG. 4. And it may further include a functional configuration for processing, by which the present invention is not limited.
1.도면4를 참조하면, 상기 전자음반 장치(130)는, 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)와 전자음반 장치(130) 간 USB 패킷을 통신하는 USB 통신부(400)와, 상기 USB 패킷을 USB 통신 규격에 대응하여 처리하는 패킷 처리부(415)를 구비하여 이루어지는 것을 특징으로 하며, 상기 USB 통신부(400)는 상기 USB 통신 규격에 대응하여 상기 USB 대응 장치(135)와 전자음반 장치(130) 간 USB 패킷을 송수신하는 패킷 송수신부(405)와, 상기 USB 패킷 중 상기 토큰 패킷을 처리하는 토큰 패킷 처리부(410)를 포함하여 이루어지며, 및/또는 상기 패킷 처리부(415)는 상기 USB 대응 장치(135)에서 상기 전자음반 장치(130)로 수신된 USB 패킷으로부터 소정의 명령 및/또는 데이터를 추출하는 패킷 추출부(420)와, 상기 전자음반 장치(130)에서 상기 USB 대응 장치(135)로 전송할 USB 패킷을 생성하는 패킷 생성부(425)를 포함하여 이루어진다.1, referring to FIG. 4, the electronic recording device 130 communicates a USB packet between the USB compatible device 135 and the electronic recording device 130 through the
또한, 상기 전자음반 장치(130)는, 상기 패킷 추출부(420)에 의해 추출된 명령을 판독 및/또는 해석하는 명령 판독부(430)를 구비하여 이루어지는 것을 특징으로 한다.In addition, the electronic recording apparatus 130 is characterized in that it comprises a command reading unit 430 for reading and / or interpreting the command extracted by the packet extraction unit 420.
또한, 상기 전자음반 장치(130)는 상기 패킷 추출부(420)에 의해 추출된 데이터를 상기 메모리 입출력부(455)를 통해 상기 메모리(240)에 기록하거나, 상기 메모리 입출력부(455)를 통해 상기 메모리(240)로부터 소정의 데이터를 추출하는 데이터 처리부를 구비하여 이루어지는 것을 특징으로 한다.In addition, the electronic recording apparatus 130 writes the data extracted by the packet extracting unit 420 to the
또한, 상기 전자음반 장치(130)는 상기 메모리(240)의 메모리 주소 체계를 상기 USB 대응 장치(135)에 구비된 메모리 주소 체계로 변환하는 주소 변환부(435)를 구비하여 이루어지는 것을 특징으로 한다.In addition, the electronic recording device 130 is characterized by comprising an address conversion unit 435 for converting the memory address system of the
또한, 상기 전자음반 장치(130)는 상기 메모리의 상태 변경을 확인 및 판독하고, 그 결과를 상기 USB 대응 장치(135)로 반환하는 상태 처리부(445)를 구비하여 이루어지는 것을 특징으로 한다.In addition, the electronic recording device 130 is characterized in that it comprises a state processing unit 445 for confirming and reading the state change of the memory, and return the result to the USB-compatible device 135.
또한, 상기 전자음반 장치(130)는 상기 메모리에 저장된 음원 데이터 입출력을 처리하는 메모리 입출력부(455)를 구비하여 이루어지는 것을 특징으로 한다.In addition, the electronic recording apparatus 130 is characterized by comprising a memory input and output unit 455 for processing the input and output of the sound source data stored in the memory.
또한, 상기 전자음반 장치(130)에 소정의 IC칩(255)이 구비된 경우, 상기 IC칩(255) 규격에 대응하는 APDU 프로토콜을 통해 상기 IC칩(255)으로부터 소정의 인증키(및/또는 인증정보)를 독출하거나, 및/또는 상기 IC칩(255)에 구비된 소정의 프로그램을 동작하여 그 결과를 독출하는 IC칩(255) 처리부를 구비하여 이루어지는 것을 특징으로 한다.In addition, when a
또한, 상기 전자음반 장치(130)는 상기 USB 대응 장치(135)에 구비된 응용프로그램 중 상기 음원 데이터를 재생하도록 인증된 음원용 응용프로그램이 상기 음원 데이터에 접근하는 것을 제어하는 메모리 제어부(450)를 구비하여 이루어지는 것을 특징으로 한다.In addition, the electronic recording device 130 controls the memory controller 450 to control access to the sound source data by a sound source application that is authenticated to play the sound source data among the application programs included in the USB-compatible device 135. It characterized by comprising a.
본 발명에 따르면, 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하도록 하기 위해, 상기 전자음반 장치(130)는 상기 메모리에 구비된 소정의 장치 인증 정보를 추출하거나, 및/또는 상기 IC칩(255) 처리부를 통해 상기 IC칩(255)에 구비된 소정의 장치 인증 정보를 추출하는 정보 추출부를 구비하여 이루어지는 것을 특징으로 한다.According to the present invention, in order to authenticate the electronic recording device 130 in a server and / or a terminal on the network, the electronic recording device 130 extracts predetermined device authentication information provided in the memory, and And / or an information extraction unit for extracting predetermined device authentication information included in the
또한, 상기 전자음반 장치(130)는 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하도록 하기 위해, 소정의 장치 인증 정보를 생성하는 정보 생성부를 구비하여 이루어지는 것을 특징으로 한다.In addition, the electronic recording device 130 is characterized in that it comprises an information generating unit for generating predetermined device authentication information in order to authenticate the electronic recording device 130 in the server and / or the terminal on the network. .
또한, 상기 전자음반 장치(130)는 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하도록 하기 위해, 상기 생성(및/또는 추출)된 장치 인증 정보를 암호화하는 암호 처리부를 구비하여 이루어지는 것을 특징으로 한다.In addition, the electronic recording device 130 is an encryption processing unit for encrypting the generated (and / or extracted) device authentication information in order to authenticate the electronic recording device 130 in the server and / or the terminal on the network It is characterized by comprising.
상기 패킷 송수신부(405)는 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)로부터 소정의 USB 패킷을 수신하거나, 및/또는 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)로 소정의 USB 패킷을 생성하는 것을 특징으로 한다.The
USB 관련 규격을 참조하면, 상기 USB 대응 장치(135)와 전자음반 장치(130) 간 송수신하는 데이터의 최소 단위는 패킷으로서, 상기 패킷은 프레임(Frame) 또는 트랜젝션(Transaction)을 만드는데 사용된다.Referring to the USB-related standard, the minimum unit of data transmitted and received between the USB compatible device 135 and the electronic recording device 130 is a packet, and the packet is used to create a frame or a transaction.
본 발명의 실시 방법에 따르면, 상기 USB 패킷은 토큰 패킷(Token Packet), 데이터 패킷(Data Packet), 핸드셰이크 패킷(Handshake Packet) 및 특별 패킷(Special Packet)을 포함하여 이루어지며, 상기 패킷들은 적어도 하나 이상의 필드(Field)를 포함하여 이루어진다.According to an embodiment of the present invention, the USB packet includes a token packet, a data packet, a handshake packet, and a special packet. It consists of one or more fields.
상기 USB 패킷에 포함되는 주요한 필드에는, SYNC 필드, PID(Packet IDentifier) 필드, ADDR(ADDRess) 필드, ENDP(END Point) 필드, 데이터 필드 및 CRC 필드 등이 있으며, 여기서 상기 SYNC 필드는 포든 패킷의 시작 위치를 동기화하는 필드로서 NRZI(Non Return to Zero Inverted) 엔코딩 방식에 따라 IDLE 상태 다음에 나타나며, PID 필드는 해당 패킷을 식별하기 위한 필드로서 상기 SYNC 필드 다음에 위치하며, ADDR 필드는 각각의 USB 장치를 구분하는 필드이고, ENDP 필드는 각각의 USB 장치 내 엔드포인트(Endpoint)를 구분하는 필드이고, 데이터 필드는 실 제 송수신 데이터가 적재되는 필드로서 최대 1023 바이트의 크기 내에서 자유롭게 정의될 수 있으며, CRC 필드는 상기 패킷에 포함된 각 필드의 유효성을 인증하기 위한 첵섬(Checksum)에 해당하는 필드이다.The main fields included in the USB packet include a SYNC field, a PID (Packet IDentifier) field, an ADDR (ADDRess) field, an ENDP (END Point) field, a data field, and a CRC field. A field for synchronizing a start position, which appears after an IDLE state according to a Non Return to Zero Inverted (NRZI) encoding scheme, and a PID field is located after the SYNC field as a field for identifying a corresponding packet, and an ADDR field is provided for each USB. A field for identifying devices, and an ENDP field for identifying endpoints in each USB device, and a data field is a field for transmitting and receiving data, which can be freely defined within a maximum size of 1023 bytes. The CRC field is a field corresponding to a checksum for authenticating each field included in the packet.
본 발명의 실시 방법에 따르면, 상기 USB 패킷은 적어도 하나 이상의 필드(예컨대, SYNC 필드, PID 필드, ADDR 필드, ENDP 필드, 데이터 필드 및 CRC 필드 등)를 조합하여 이루어진다.According to an embodiment of the present invention, the USB packet is formed by combining at least one field (eg, SYNC field, PID field, ADDR field, ENDP field, data field, CRC field, etc.).
예컨대, 상기 토큰 필드는 8비트의 PID 필드와, 7비트의 ADDR 필드와, 4비트의 ENDP 필드와, 5비트의 CRC5 필드의 조합으로 이루어지며, 상기 데이터 필드는 8비트의 PID 필드와, 1023 바이트 이내의 데이터 필드와, 16비트의 CRC16 필드의 조합으로 이루어지며, 상기 핸드셰이크 필드는 8비트의 PID 필드로 이루어진다.For example, the token field is a combination of an 8-bit PID field, a 7-bit ADDR field, a 4-bit ENDP field, and a 5-bit CRC5 field, and the data field includes an 8-bit PID field and 1023. It consists of a combination of a data field within bytes and a 16-bit CRC16 field, and the handshake field consists of an 8-bit PID field.
본 발명의 실시 방법에 따르면, 상기 패킷 송수신부(405)는 상기 USB 대응 장치(135)와 전자음반 장치(130) 사이에 송수신되는 USB 패킷 중 데이터 패킷과 핸드셰이크 패킷을 송수신하는 것을 특징으로 하며, 토큰 패킷은 상기 토큰 패킷 처리부(410)에 의해 처리되는 것이 바람직하다.According to the exemplary embodiment of the present invention, the
본 발명의 실시 방법에 따르면, 상기 패킷 송수신부(405)를 통해 송수신되는 USB 패킷 중 상기 데이터 패킷의 데이터 필드는 최대 1023 바이트 이내에서 사용자 정의가 가능한데, 상기 데이터 패킷의 데이터 필드에 대한 바람직한 실시예는 도면6을 통해 상세히 설명한다.According to an embodiment of the present invention, the data field of the data packet among the USB packets transmitted and received through the
상기 패킷 추출부(420)는 상기 패킷 송수신부(405)를 통해 상기 USB 대응 장치(135)로부터 상기 전자음반 장치(130)로 수신된 데이터 패킷의 데이터 필드로부터 소정의 명령 및/또는 데이터를 추출하는 것을 특징으로 하며, 상기 데이터 필드로부터 추출된 명령은 상기 명령 판독부(430)로 제공되고, 상기 데이터 필드로부터 추출된 데이터는 상기 데이터 처리부로 제공된다.The packet extracting unit 420 extracts a predetermined command and / or data from a data field of a data packet received from the USB-compatible device 135 to the electronic recording device 130 through the packet transmitting / receiving
상기 명령 판독부(430)는 상기 데이터 패킷의 데이터 필드로부터 추출된 명령을 판독 및 해석함으로써, 상기 USB 대응 장치(135)로부터 요청된 명령의 수행 여부를 판단하는 것을 특징으로 한다.The command reading unit 430 reads and interprets a command extracted from a data field of the data packet, thereby determining whether to execute a command requested from the USB device 135.
만약 상기 명령이 상기 메모리와 관련된 것이라면, 상기 명령 판독부(430)는 상기 판독된 명령을 상기 메모리 제어부(450)로 제공하며, 이후 상기 메모리 제어부(450)는 본 발명에 따른 메모리 제어 기능에 따라 상기 명령을 수행한다.If the command is related to the memory, the command reading unit 430 provides the read command to the memory control unit 450, and then the memory control unit 450 according to the memory control function according to the present invention. Perform the above command.
반면 상기 명령이 상기 메모리와 관련된 것이 아니라면, 상기 명령 판독부(430)는 상기 판독된 명령을 각각의 명령 실행부(도시생략)로 제공함으로써, 상기 USB 대응 장치(135)로부터 요청된 명령을 수행한다.On the other hand, if the command is not related to the memory, the command reading unit 430 provides the read command to each command execution unit (not shown), thereby performing the requested command from the USB-compatible device 135. do.
만약 상기 명령의 수행 결과 상기 전자음반장치에서 상기 USB 대응 장치(135)로 전송할 소정의 데이터가 생성(또는 추출)되면, 상기 패킷 생성부(425)는 상기 생성(또는 추출)된 데이터를 포함하는 소정의 데이터 패킷을 생성하는 것을 특징으로 하며, 상기 패킷 생성부(425)는 상기 생성된 데이터 패킷을 상기 패킷 송수신부(405)로 제공함으로써, 상기 USB 대응 장치(135)로 전송한다.If, as a result of performing the command, predetermined data to be transmitted from the electronic recording device to the USB device 135 is generated (or extracted), the
상기 데이터 처리부는(415) 상기 데이터 패킷의 데이터 필드로부터 추출된 데이터를 용도에 맞게 처리하는 것을 특징으로 하며, 여기서 상기 데이터 처리는 상기 USB 대응 장치(135)로부터 수신된 데이터를 상기 메모리 입출력부(455)를 통해 상기 메모리에 기록(또는 저장)하는 것을 포함하여 이루어진다.The data processor 415 processes data extracted from a data field of the data packet according to a purpose, wherein the data processing is performed by receiving the data received from the USB device 135 from the memory input / output unit ( 455 to record (or store) in the memory.
만약 상기 데이터가 상기 메모리와 관련된 것이라면, 상기 데이터 처리부(415)는 상기 데이터를 상기 메모리 제어부(450)로 제공하며, 이후 상기 메모리 제어부(450)는 본 발명에 따른 메모리 제어 기능에 따라 상기 명령을 수행한다.If the data is related to the memory, the data processor 415 provides the data to the memory controller 450, and then the memory controller 450 issues the command according to the memory control function according to the present invention. To perform.
반면 상기 데이터가 상기 메모리(170)와 관련된 것이 아니라면, 상기 데이터 처리부는 상기 데이터를 각각의 데이터 운용부(도시생략)로 제공함으로써, 상기 USB 대응 장치(135)로부터 전송된 데이터를 처리한다.On the other hand, if the data is not related to the memory 170, the data processing unit provides the data to each data operation unit (not shown) to process the data transmitted from the USB-compatible device 135.
상기 주소 변환부(435)는 상기 메모리 제어부(450)에 의해 제어되는 메모리의 메모리 주소 체계를 상기 USB 대응 장치(135)에 구비된 메모리 주소 체계로 변환하는 것을 특징으로 하며, 이에 의해 상기 USB 대응 장치(135)는 상기 전자음반 장치(130)에 구비된 메모리를 상기 USB 대응 장치(135)에 구비된 저장장치로 인식하게 된다.The address conversion unit 435 converts the memory address system of the memory controlled by the memory control unit 450 into a memory address system provided in the USB device 135. The device 135 recognizes the memory provided in the electronic recording device 130 as a storage device provided in the USB compatible device 135.
상기 상태 처리부(445)(445)는 상기 메모리의 상태 변경을 확인 및 판독하고, 그 결과를 상기 USB 대응 장치(135)로 반환하는 것을 특징으로 하며, 이 때 상기 상태 처리부(445)(445)는 상기 메모리 제어부(450)에 의해 제어되는 메모리에 저장된 음원 데이터를 인증되지 않은 응용프로그램에서 확인할 수 없도록 처리함으로써, 상기 인증되지 않은 응용프로그램에서 상기 음원 데이터에 접근하는 것을 원천적으로 차단한다.The state processing units 445 and 445 confirm and read the state change of the memory and return the result to the USB device 135, wherein the state processing units 445 and 445 are performed. Since the processing of the sound source data stored in the memory controlled by the memory controller 450 cannot be confirmed by an unauthorized application program, the unauthorized access to the sound source data is blocked.
상기 메모리 입출력부(455)는 상기 메모리 제어부(450)의 메모리 속성 제어 기능을 기반으로 상기 메모리에 저장된 음원 데이터 및/또는 일반 데이터를 입출력하는 명령을 처리하는 것을 특징으로 하며, 상기 입출력 절차는 상기 메모리 구성에 대응하여 처리되는 것이 바람직하다.The memory input / output unit 455 processes a command for inputting / outputting sound source data and / or general data stored in the memory based on a memory attribute control function of the memory controller 450. It is preferable to be processed corresponding to the memory configuration.
예컨대, 상기 메모리가 NAND 메모리인 경우, 상기 메모리 모듈은 8개의 입출력 핀(I/O0, I/O1, I/O2, ..., I/O7)(예컨대, 데이터 버스를 구성하는 핀), CLE(Command Latch Enable) 핀, ALE(Address Latch Enable) 핀, CE(Chip Enable) 핀, RE(Read Enable) 핀, WE(Write Enable) 핀, WP(Write Protect) 핀, R/B(Ready/Busy) 핀 등이 구비되어 있는데, 상기 메모리 입출력부(455)는 상기 메모리 제어부(450)의 메모리 속성 제어 기능을 기반으로 상기 메모리 모듈의 핀 구성을 제어함으로써, 데이터 입출력 명령(예컨대, READ1, READ2, READ ID 등), 및/또는 초기화 명령(RESET), 및/또는 프로그램 명령(PROGRAM PAGE), 및/또는 삭제 명령(BLOCK ERASE), 및/또는 상태 확인 명령(READ STATUS) 등을 처리하며, 이에 의해 상기 메모리로부터 소정의 음원 데이터를 추출하거나, 및/또는 상기 메모리에 소정의 음원 데이터를 기록하거나, 및/또는 상기 메모리에 저장된 음원 데이터의 속성을 변경하는 것이 가능하다.For example, when the memory is a NAND memory, the memory module includes eight input / output pins (I / O0, I / O1, I / O2, ..., I / O7) (e.g., pins constituting a data bus), Command Latch Enable (CLE) Pin, Address Latch Enable (ALE) Pin, Chip Enable (CE) Pin, Read Enable (RE) Pin, Write Enable (WE) Pin, Write Protect (WP) Pin, R / B (Ready / Busy) pin, etc., the memory input / output unit 455 controls the pin configuration of the memory module based on the memory attribute control function of the memory controller 450, thereby providing data input / output commands (eg, READ1, READ2). , READ ID, etc.), and / or an initialization command (RESET), and / or a program command (PROGRAM PAGE), and / or a BLOCK ERASE, and / or READ STATUS command, etc., Thereby extracting predetermined sound source data from the memory, and / or writing predetermined sound source data into the memory, and / or It is possible to change the properties of the sound source data stored in the memory.
상기 메모리 제어부(450)는 상기 메모리(240)에 저장되는 음원 데이터의 저작권 보호를 위해 읽기전용/숨김 속성으로 저장하도록 강제 설정(또는 고정)하는 것을 특징으로 하며, 및/또는 상기 음원 데이터의 저작권 보호를 위해 상기 메모리를 음원 데이터가 저장되는 메모리 영역과, 일반 데이터가 저장되는 메모리 영역으로 분할하여 관리하는 것을 특징으로 한다.The memory controller 450 may be configured to force (or fix) the read-only / hidden property to protect the copyright of the sound source data stored in the
본 발명의 일 실시 방법에 따라 상기 메모리(240)에 저장되는 음원 데이터의 저작권 보호를 위해 읽기전용/숨김 속성으로 저장하도록 강제 설정(또는 고정)하는 경우, 상기 메모리 제어부(450)는 상기 USB 대응 장치(135)에 구비된 응용프로그램 중 상기 음원 데이터에 접근할 수 있도록 인증된 음원용 응용프로그램만 상기 읽기전용/숨김 속성의 음원 데이터에 접근하도록 하는 것이 바람직하며, 여기서 상기 음원 데이터의 읽기전용/숨김 속성은 상기 USB 대응 장치(135)에 구비된 응용프로그램 중 상기 속성을 변경할 수 있도록 인증된 음원용 응용프로그램에 의해서만 변경되며, 이외에 다른 응용프로그램 및/또는 상기 USB 대응 장치(135)의 운영체제에 의해 변경되지 않는 것이 바람직하다.According to an exemplary embodiment of the present invention, when the memory is forced (or fixed) to be stored as a read-only / hidden property for copyright protection of sound source data stored in the
본 발명의 다른 일 실시 방법에 따라 상기 메모리에 저장되는 음원 데이터의 저작권 보호를 위해 상기 메모리를 음원 데이터가 저장되는 메모리 영역과, 일반 데이터가 저장되는 메모리 영역으로 분할하여 관리하는 경우, 상기 메모리 제어부(450)는 상기 USB 대응 장치(135)에 구비된 응용프로그램 중 상기 음원 데이터가 저장되는 메모리 영역에 접근할 수 있도록 인증된 음원용 응용프로그램만 상기 음원 데이터에 접근하도록 제어하는 것을 특징으로 한다.According to another exemplary embodiment of the present invention, when the memory is divided into a memory area in which sound source data is stored and a memory area in which general data is stored for copyright protection of the sound source data stored in the memory, the memory controller The control unit 450 may control to access only the sound source data, only the application for the sound source that is authenticated to access the memory area in which the sound source data is stored among the application programs provided in the USB device 135.
상기 IC칩(255) 처리부는 상기 전자음반 장치(130)에 소정의 IC칩(255)이 구비된 경우, ISO/IEC 7816 규격에 대응하는 IC칩(255) 인터페이스(260)를 통해 상기 IC칩(255)을 초기화하고, APDU 프로토콜을 통해 상기 IC칩(255)으로부터 소정의 인증키(및/또는 인증정보)를 독출하는 것을 특징으로 하며, 여기서 상기 인증키 및/또는 인증정보는 상기 제어기(205)(및/또는 실시 방법에 따라 USB 대응 장치(135))에서 상기 장치 인증 정보를 소정의 암호화 방식(및/또는 암호화 알고리즘)으로 암 호화하기 위한 암호화키(예컨대, 대칭키, 공개키, 개인키 등), 및/또는 소정의 OTP 코드를 생성하기 위한 OTP(One Time Password) 생성 코드와 생성 알고리즘을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.If the
본 발명의 일 실시 방법에 따르면, 상기 IC칩(255)에 소정의 장치 인증 정보가 구비된 경우, 상기 IC칩(255) 처리부는 상기 APDU 프로토콜을 통해 상기 IC칩(255)으로부터 상기 장치 인증 정보를 독출하여 상기 정보 추출부(475)로 제공하는 것이 바람직하다.According to the exemplary embodiment of the present invention, when predetermined IC authentication information is provided in the
본 발명의 다른 일 실시 방법에 따라 상기 IC칩(255)에 소정의 장치 인증 정보가 구비되고, 또한 상기 IC칩(255)에 소정의 장치 인증 정보를 암호화하는 기능이 구비된 경우, 상기 IC칩(255) 처리부는 상기 APDU 프로토콜을 통해 상기 IC칩(255)에 구비된 장치 인증 정보를 소정의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화하도록 요청한 후, 상기 IC칩(255)으로부터 상기 암호화된 장치 인증 정보를 독출하는 것이 가능하다.According to another embodiment of the present invention, when the
본 발명의 또다른 일 실시 방법에 따라 상기 IC칩(255)에 소정의 장치 인증 정보 생성 기능이 구비되고, 또한 상기 IC칩(255)에 소정의 장치 인증 정보를 암호화하는 기능이 구비된 경우, 상기 IC칩(255) 처리부는 상기 APDU 프로토콜을 통해 상기 IC칩(255)에서 소정의 장치 인증 정보를 생성하고, 상기 생성된 장치 인증 정 보를 소정의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화하도록 요청한 후, 상기 IC칩(255)으로부터 상기 암호화된 장치 인증 정보를 독출하는 것이 가능하다.According to another embodiment of the present invention, when the
본 발명의 또다른 일 실시 방법에 따라 상기 IC칩(255)에 소정의 장치 인증 정보를 암호화하는 기능이 구비된 경우, 상기 IC칩(255) 처리부는 상기 APDU 프로토콜을 통해 상기 IC칩(255)으로 소정의 장치 인증 정보를 제공하고, 상기 장치 인증 정보를 소정의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화하도록 요청한 후, 상기 IC칩(255)으로부터 상기 암호화된 장치 인증 정보를 독출하는 것이 가능하다.According to another exemplary embodiment of the present invention, when the
상기 전자음반 장치(130)에 구비된 메모리(240)에 소정의 식별코드 및/또는 장치 고유정보 및/또는 음반 고유정보 및/또는 소정의 전자음반이 상기 전자음반 장치(130)에 기록(또는 저장)되는 과정에서 상기 전자음반 장치(130)에 할당된 고유정보 중 적어도 하나 이상을 포함하는 장치 인증 정보가 저장된 경우, 상기 정보 추출부(475)는 상기 메모리 제어부(450)를 통해 상기 메모리(240)로부터 상기 장치 인증 정보를 추출하는 것을 특징으로 한다.A predetermined identification code and / or device specific information and / or record specific information and / or a predetermined electronic record is recorded in the electronic record device 130 in the
또한, 상기 전자음반 장치(130)에 구비된 IC칩(255)에 소정의 식별코드 및/또는 장치 고유정보 및/또는 음반 고유정보 및/또는 소정의 전자음반이 상기 전자 음반 장치(130)에 기록(또는 저장)되는 과정에서 상기 전자음반 장치(130)에 할당된 고유정보 중 적어도 하나 이상을 포함하는 장치 인증 정보가 저장된 경우, 상기 정보 추출부(475)는 상기 IC칩(255) 처리부를 통해 상기 IC칩(255)으로부터 상기 장치 인증 정보를 추출하는 것을 특징으로 한다.In addition, a predetermined identification code and / or device specific information and / or record specific information and / or a predetermined electronic record on the
상기 정보 생성부(460)는 소정의 난수 및/또는 OTP(One Time Password) 코드를 포함하는 소정의 장치 인증 정보를 생성하는 것을 특징으로 한다.The information generator 460 generates predetermined device authentication information including a predetermined random number and / or a one time password (OTP) code.
상기 정보 생성부(460)는 소정의 난수 생성 알고리즘을 통해 임의의 난수를 생성하며, 이 경우 상기 정보 생성부(460)(및/또는 암호 처리부)는 상기 생성된 난수를 소정의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화한 후, 상기 평문 형태의 난수와 상기 암호화된 난수를 연접하여 소정의 장치 인증 정보를 생성하는 것이 바람직하며, 이 경우 상기 네트워크 상의 서버 및/또는 단말은 상기 장치 인증 정보를 수신하고, 상기 장치 인증 정보에 포함된 평문 형태의 난수를 상기 암호화 방식(및/또는 암호화 알고리즘)으로 암호화한 후, 상기 암호화된 난수와 상기 장치 인증 정보에 포함되어 있는 암호화된 난수를 비교함으로써, 상기 전자음반 장치(130)를 인증할 수 있다.The information generator 460 generates a random number through a random random number generation algorithm. In this case, the information generator 460 (and / or the cryptographic processor) generates the random number in a predetermined encryption scheme (and And / or an encryption algorithm), and then generates the predetermined device authentication information by concatenating the plain text random number and the encrypted random number. In this case, the server and / or the terminal on the network may generate the device authentication information. Receive a, encrypt the plain text random number included in the device authentication information by the encryption method (and / or encryption algorithm), and then compare the encrypted random number and the encrypted random number included in the device authentication information In addition, the electronic recording device 130 may be authenticated.
또는, 상기 네트워크 상의 서버 및/또는 단말은 상기 장치 인증 정보를 수신하고, 상기 장치 인증 정보에 포함되어 있는 암호화된 난수를 상기 암호화 방식(및 /또는 암호화 알고리즘)에 대응하는 복호화 방식(및/또는 복호화 알고리즘)으로 복호화한 후, 상기 복호화된 난수와 상기 장치 인증 정보에 포함되어 있는 평문 형태의 난수를 비교함으로써, 상기 전자음반 장치(130)를 인증할 수 있다.Alternatively, the server and / or the terminal on the network receives the device authentication information, and decrypts (and / or) the encrypted random number included in the device authentication information corresponding to the encryption method (and / or encryption algorithm). After decrypting with a decryption algorithm), the electronic recording device 130 may be authenticated by comparing the decrypted random number with a plain text type random number included in the device authentication information.
본 발명의 다른 일 실시 방법에 따르면, 상기 난수는 상기 USB 대응 장치(135)에서 생성되어 상기 전자음반 장치(130)로 제공되거나, 또는 상기 네트워크 상의 서버 및/또는 단말로부터 생성되어 상기 USB 대응 장치(135)를 통해 상기 전자음반 장치(130)로 제공된 후, 상기 전자음반 장치(130)에서 소정의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화하여 상기 장치 인증 정보를 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, the random number is generated by the USB-compatible device 135 and provided to the electronic recording device 130, or generated from a server and / or a terminal on the network to support the USB-compatible device. After being provided to the electronic record device 130 through the 135, the electronic record device 130 may generate the device authentication information by encrypting it with a predetermined encryption method (and / or an encryption algorithm). The present invention is not limited by this.
상기 정보 생성부(460)는 소정의 OTP 생성 정보와 OTP 생성 알고리즘을 통해 소정의 OTP 코드를 생성하며, 상기 OTP 생성 알고리즘은 시간 동기(Time-Synchoronous) 방식 OTP 생성 알고리즘 및/또는 챌린지-리스폰스(Challenge-Response) 방식 OTP 생성 알고리즘 중 적어도 하나 이상을 포함하여 이루어진다.The information generator 460 generates a predetermined OTP code through predetermined OTP generation information and an OTP generation algorithm, and the OTP generation algorithm is a time-synchoronous OTP generation algorithm and / or a challenge-response ( Challenge-Response) includes at least one or more of the OTP generation algorithm.
상기 암호 처리부는 상기 정보 추출부(475)에 의해 추출된 장치 인증 정보, 및/또는 상기 정보 생성부에 의해 생성된 장치 인증 정보를, 대칭키(또는 비밀키) 암호화 방식, 및/또는 공개키 암호화 방식, 및/또는 키교환 암호화 방식, 및/또는 전자봉투 암호화 방식 등과 같은 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화하는 것을 특징으로 한다.The encryption processing unit converts the device authentication information extracted by the information extraction unit 475 and / or the device authentication information generated by the information generation unit into a symmetric key (or secret key) encryption scheme, and / or a public key. And encryption through at least one encryption method (and / or encryption algorithm) such as an encryption method, and / or a key exchange encryption method, and / or an electronic envelope encryption method.
상기 정보 추출부(475)에 의해 추출된 장치 인증 정보, 및/또는 상기 정보 생성부에 의해 생성된 장치 인증 정보, 및/또는 상기 암호 처리부(465)에 의해 암호화된 장치 인증 정보를 적어도 하나 이상 포함하는 상기 장치 인증 정보는, 상기 패킷 처리부(415)의 패킷 생성부(425)를 통해 소정의 USB 패킷(예컨대, 데이터 패킷)으로 처리되어, 상기 USB 통신부(400)의 패킷 송수신부(405)를 통해 상기 USB 커넥터(235)를 상기 USB 대응 장치(135)로 제공되며, 이 후 상기 USB 대응 장치(135)는 상기 장치 인증 정보를 소정의 네트워크를 통해 상기 네트워크 상의 서버 및/또는 단말로 전송한다.At least one device authentication information extracted by the information extraction unit 475, and / or device authentication information generated by the information generation unit, and / or device authentication information encrypted by the encryption processing unit 465. The device authentication information, which is included, is processed into a predetermined USB packet (eg, a data packet) through the
본 발명의 다른 실시 방법에 따르면, 상기 정보 추출부(475) 및/또는 정보 생성부(460) 및/또는 암호 처리부(465)는 IC칩(255)용 프로그램(예컨대, 카드 애플리케이션)의 형태로 상기 IC칩(255)에 구비되는 것이 가능하며, 이 경우 상기 IC칩(255)에서 추출 및/또는 생성 및/또는 암호화된 장치 인증 정보는 상기 IC칩(255) 처리부를 통해 독출되고, 상기 패킷 처리부(415)의 패킷 생성부(425)를 통해 소정의 USB 패킷(예컨대, 데이터 패킷)으로 처리되어, 상기 USB 통신부(400)의 패킷 송수신부(405)를 통해 상기 USB 커넥터(235)를 상기 USB 대응 장치(135)로 제공되며, 이 후 상기 USB 대응 장치(135)는 상기 장치 인증 정보를 소정의 네트워크를 통해 상기 네트워크 상의 서버 및/또는 단말로 전송한다.According to another exemplary embodiment of the present invention, the information extracting unit 475 and / or the information generating unit 460 and / or the encryption processing unit 465 may be in the form of a program (eg, a card application) for the
본 발명의 또다른 실시 방법에 따르면, 상기 정보 추출부(475) 및/또는 정보 생성부(460) 및/또는 암호 처리부(465)는 상기 USB 대응 장치(135)에 구비되는 것이 가능하며, 이 경우 상기 USB 대응 장치(135)에 구비된 정보 추출부(475)는 상기 USB 통신 인터페이스를 통해 전자음반 장치(130)로부터 소정의 장치 인증 정보를 추출하거나, 및/또는 상기 USB 대응 장치(135)에 구비된 저장장치로부터 소정의 장치 인증 정보를 추출하는 것이 가능하며, 또한 상기 USB 대응 장치(135)에 구비된 정보 생성부는 소정의 장치 인증 정보를 생성하는 것이 가능하며, 또한 상기 USB 대응 장치(135)에 구비된 암호 처리부는 상기 추출 및/또는 생성된 장치 인증 정보를 소정의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화하는 것이 가능하며, 이 후 상기 USB 대응 장치(135)는 상기 장치 인증 정보를 소정의 네트워크를 통해 상기 네트워크 상의 서버 및/또는 단말로 전송한다.According to another exemplary embodiment of the present invention, the information extracting unit 475 and / or the information generating unit 460 and / or the encryption processing unit 465 may be provided in the USB device 135. In this case, the information extracting unit 475 included in the USB compatible device 135 extracts predetermined device authentication information from the electronic recording device 130 through the USB communication interface, and / or the USB compatible device 135. It is possible to extract predetermined device authentication information from a storage device provided in the device, and the information generation unit included in the USB compatible device 135 can generate predetermined device authentication information. The encryption processing unit provided at 135 may encrypt the extracted and / or generated device authentication information using a predetermined encryption method (and / or encryption algorithm), and then the USB device 135 may be the device. And transmits the information to the server and / or the terminals on the network through a predetermined network.
상기 실시 방법에서 상기 USB 대응 장치(135)는 당업자의 의도에 따라 소정의 장치 인증 정보를 입력받는 정보 입력부(도시생략)를 더 구비할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.In the above-described method, the USB device 135 may further include an information input unit (not shown) for receiving predetermined device authentication information according to the intention of a person skilled in the art, and the present invention is not limited thereto.
도면5a와 도면5b는 본 발명의 실시 방법에 따른 USB 대응 장치(135)의 간단한 기능 구성 블록을 도시한 도면이다.5A and 5B illustrate a simple functional block of the USB device 135 according to the embodiment of the present invention.
보다 상세하게 본 도면5a와 도면5b는 USB 통신 규격을 통해 상기 전자음반 장치(130)와 연결되는 USB 대응 장치(135)에 대한 바람직한 기능 구성을 블록으로 도시한 것으로서, 구체적으로 도면5a는 상기 USB 대응 장치(135)에 구비된 소정의 통신 프로그램이 상기 USB 대응 장치(135)에 구비된 적어도 하나 이상의 USB 제어기(205)와 연동하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검출하고, 상기 전자음반 장치(130)에서 소정의 장치 인증 정보를 생성하여 상기 네트워크를 통해 웹서버(100)로 전송하도록 하는 소정의 스크립트/플러그인이 포함(또는 연동)하는 실시 방법을 도시한 도면이고, 도면5b는 상기 USB 대응 장치(135)에 구비된 소정의 통신 프로그램이 상기 USB 대응 장치(135)에 구비된 적어도 하나 이상의 USB 제어기(205)와 연동하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검출하고, 상기 전자음반 장치(130)에서 소정의 장치 인증 정보를 생성하여 상기 네트워크를 통해 웹서버(100)로 전송하도록 하는 소정의 프로그램이 연동하는 실시 방법을 도시한 것이다.In more detail, FIGS. 5A and 5B illustrate, in block form, a preferable functional configuration for the USB compatible device 135 connected to the electronic recording device 130 through a USB communication standard. Specifically, FIG. At least one electronic recording device connected to the USB-compatible device 135 in conjunction with at least one
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면5a와 도면5b를 참조 및/또는 변형하여 상기 USB 통신 규격을 통해 상기 전자음반 장치(130)와 연결되는 다양한 형태의 USB 대응 장치(135)(예컨대, 개인 컴퓨터 및/또는 노트북 등과 같은 유선 단말, PDA 및/또는 PMP와 같은 휴대 단말, CDMA 기반의 이동통신단말 및/또는 IEEE 802.16x 기반의 휴대인터넷단말 및/또는 DataTAC/Mobitex 기반의 무선데이터통신단말, 적어도 하나 이상의 가정용 음원 출 력장치, 휴대용 음원 출력장치, 차량용 음원 출력장치 등)에 대한 상세한 기능 구성을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면5a와 도면5b에 도시된 실시 방법에 의해 한정되지 아니한다.Those skilled in the art to which the present invention pertains, various types of USB-compatible device connected to the electronic recording device 130 through the USB communication standard by referring to and / or modifying the drawings 5a and 5b. 135 (e.g., wired terminals such as personal computers and / or laptops, portable terminals such as PDAs and / or PMPs, CDMA-based mobile terminals and / or IEEE 802.16x-based portable Internet terminals and / or DataTAC / Mobitex) Wireless data communication terminal, at least one or more home sound source output device, portable sound source output device, vehicle sound source output device, etc.) can be inferred, but the present invention includes all the inferred implementation method The present invention is not limited to the implementation method shown in FIGS. 5A and 5B.
상기 USB 대응 장치(135)는 상기 전자음반 장치(130)에 구비된 USB 커넥터(235)와 소정의 USB 케이블을 통해 전기적으로 연결되는 USB 커넥터(235)와, 상기 USB 대응 장치(135) 상에서 모든 USB 통신을 제어하고 관리하는 USB 제어기(205)를 구비하여 이루어지는 것을 특징으로 한다.The USB compatible device 135 may include a
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자(예컨대, USB 규격을 숙지한 자)라면, 상기 USB 대응 장치(135)에 구비되는 상기 USB 커넥터(235)와 USB 제어기(205)에 대한 상세한 기술적 명세를 이해하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.Those skilled in the art (for example, those familiar with the USB standard), the
도면5a와 도면5b를 참조하면, 상기 USB 대응 장치(135)는 상기 USB 제어기(205)를 USB 통신을 제어하는 연동하는 USB 시스템 프로그램과, 상기 USB 시스템 프로그램과 연동하여 상기 전자음반 장치(130)에 구비된 기능에 접근하는 적어도 하나 이상의 USB 응용프로그램을 구비하여 이루어지는 것을 특징으로 한다.5A and 5B, the USB-compatible device 135 may include a USB system program for interlocking the
상기 USB 시스템 프로그램은 USB 규격의 시스템 구조 상에서 USB 시스템 소 프트웨어 계층에 대응하는 프로그램으로서, 상기 USB 대응 장치(135)에 구비된 운영체제에 대응하여 상기 USB 제어기(205)와 연동하는 USB 드라이브 프로그램 및/또는 호스트 드라이버 프로그램을 포함하여 이루어진다.The USB system program is a program corresponding to the USB system software layer on a USB standard system structure, and corresponds to an operating system included in the USB compatible device 135, and a USB drive program interoperating with the
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자(예컨대, USB 규격을 숙지한 자)라면, 상기 USB 대응 장치(135)에 구비되는 상기 USB 시스템 프로그램의 기술적 특징을 명백하게 이해할 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.Those skilled in the art (for example, those familiar with the USB standard) will clearly understand the technical features of the USB system program included in the USB-compatible device 135, and thus will be described in detail. Description is omitted for convenience.
상기 USB 응용프로그램은 상기 USB 시스템 프로그램과 연동하여 상기 전자음반 장치(130)에 구비된 기능에 접근하는 적어도 하나 이상의 응용프로그램으로서, 네트워크 상의 서버 및/또는 단말과 소정의 통신채널을 연결하고, 상기 통신채널을 통해 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하도록 하는 통신 프로그램과, 상기 전자음반 장치(130)에 구비된 음원 데이터를 재생하는 음원용 응용프로그램과, 상기 전자음반 장치(130)에 구비된 일반 데이터(및/또는 일반 데이터 저장 영역)에 접근하는 일반 응용프로그램을 적어도 하나 이상 포함하여 이루어진다.The USB application program is at least one application program that accesses a function provided in the electronic recording device 130 in cooperation with the USB system program, and connects a predetermined communication channel with a server and / or a terminal on a network. A communication program for authenticating the electronic recording device 130 in a server and / or a terminal on the network through a communication channel, a sound source application program for reproducing sound source data included in the electronic recording device 130, and At least one general application program for accessing general data (and / or general data storage area) included in the electronic record apparatus 130 is included.
본 발명의 일 실시 방법에 따르면, 상기 통신 프로그램은 클라이언트/서버 기반의 전자음반 관련 서비스(및/또는 전자음반 관련 멤버쉽 서비스, 및/또는 전자 음반 관련 커뮤니티 서비스)를 위해 상기 USB 대응 장치(135)에 구비되는 브라우져 프로그램, 및/또는 P2P(Peer-To-Peer) 기반의 전자음반 관련 서비스(및/또는 전자음반 관련 멤버쉽 서비스, 및/또는 전자음반 관련 커뮤니티 서비스)를 위해 상기 USB 대응 장치(135)에 구비되는 인스턴트 메신저 프로그램 등과 같은 범용 통신 프로그램을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.According to an exemplary embodiment of the present invention, the communication program may include the USB-compatible device 135 for a client / server based electronic record related service (and / or electronic record related membership service, and / or electronic record related community service). The USB-compatible device 135 for a browser program and / or a peer-to-peer (P2P) based electronic record related service (and / or electronic record related membership service, and / or electronic record related community service). At least one general-purpose communication program, such as an instant messenger program provided in the) is preferably included.
본 발명의 다른 일 실시 방법에 따르면, 상기 통신 프로그램은 상기 네트워크 상의 서버 및/또는 단말에서 전자음반 관련 서비스(및/또는 전자음반 관련 멤버쉽 서비스, 및/또는 전자음반 관련 커뮤니티 서비스)를 위해 상기 USB 대응 장치(135)에 배포하여 설치하는 전용 통신 프로그램을 포함하여 이루어지는 것이 바람 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, the communication program is the USB for the electronic record-related services (and / or electronic record-related membership services, and / or electronic record-related community services) at the server and / or terminal on the network It is desirable to include a dedicated communication program distributed and installed in the corresponding device 135, and the present invention is not limited thereby.
본 발명의 또다른 일 실시 방법에 따르면, 상기 통신 프로그램은 상기 USB 대응 장치(135)에 구비되는 음원용 응용프로그램에 상기 네트워크 상의 서버 및/또는 단말과 소정의 통신채널을 연결하는 기능을 구비함으로써, 상기 음원 재생 서비스와 본 발명에 따른 상기 전자음반 관련 서비스(및/또는 전자음반 관련 멤버쉽 서비스, 및/또는 전자음반 관련 커뮤니티 서비스)를 제공하도록 하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the communication program includes a function of connecting a predetermined communication channel with a server and / or a terminal on the network to a sound source application program included in the USB compatible device 135. It is possible to provide the sound source reproduction service and the electronic record related service (and / or the electronic record related membership service, and / or the electronic record related community service) according to the present invention, whereby the present invention is not limited thereto. .
도면5a를 참조하면, 상기 통신 프로그램은 상기 USB 대응 장치(135)에 구비 된 적어도 하나 이상의 USB 제어기(205)와 연동하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검출하고, 상기 전자음반 장치(130)에서 소정의 장치 인증 정보를 생성하여 상기 네트워크를 통해 웹서버(100)로 전송하도록 하는 스크립트 및/또는 플러그인을 포함하여 이루어지는 것을 특징으로 한다.Referring to FIG. 5A, the communication program operates at least one electronic recording device 130 connected to the USB compatible device 135 in association with at least one
도면5b를 참조하면, 상기 통신 프로그램은 상기 USB 대응 장치(135)에 구비된 적어도 하나 이상의 USB 제어기(205)와 연동하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검출하고, 상기 전자음반 장치(130)에서 소정의 장치 인증 정보를 생성하여 상기 네트워크를 통해 웹서버(100)로 전송하도록 하는 소정의 클라이언트 프로그램과 연동하는 것을 특징으로 한다.Referring to FIG. 5B, the communication program operates at least one electronic recording device 130 connected to the USB compatible device 135 in cooperation with at least one
본 발명의 다른 실시 방법에 따라 상기 통신 프로그램이 상기 네트워크 상의 서버 및/또는 단말에서 전자음반 관련 서비스(및/또는 전자음반 관련 멤버쉽 서비스, 및/또는 전자음반 관련 커뮤니티 서비스)를 위해 상기 USB 대응 장치(135)에 배포하여 설치하는 전용 통신 프로그램이거나, 및/또는 상기 통신 프로그램이 상기 USB 대응 장치(135)에 구비되는 음원용 응용프로그램에 상기 네트워크 상의 서버 및/또는 단말과 소정의 통신채널을 연결하는 기능을 구비함으로써, 상기 음원 재생 서비스와 본 발명에 따른 상기 전자음반 관련 서비스(및/또는 전자음반 관련 멤버쉽 서비스, 및/또는 전자음반 관련 커뮤니티 서비스)를 제공하도록 하는 경우, 상 기 통신 프로그램은 상기 USB 대응 장치(135)에 구비된 적어도 하나 이상의 USB 제어기(205)와 연동하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검출하고, 상기 전자음반 장치(130)에서 소정의 장치 인증 정보를 생성하여 상기 네트워크를 통해 웹서버(100)로 전송하도록 하는 기능을 포함하여 이루어지는 것이 바람직하다.According to another exemplary embodiment of the present invention, the communication program may be configured for the USB corresponding device for an electronic record related service (and / or electronic record related membership service, and / or electronic record related community service) at a server and / or terminal on the network. A dedicated communication program distributed to and installed at 135 and / or a predetermined communication channel connected to a server and / or a terminal on the network to a sound source application program provided in the USB compatible device 135. In the case of providing the sound source reproduction service and the electronic record related service (and / or the electronic record related membership service, and / or the electronic record related community service) according to the present invention, the communication program may include The USB in cooperation with at least one
도면6은 본 발명의 일 실시 방법에 따라 메모리 식별과 데이터 기록, 판독 및 소거를 위한 데이터 패킷 구조를 도시한 도면이다.Figure 6 illustrates a data packet structure for memory identification and data writing, reading and erasing in accordance with one embodiment of the present invention.
보다 상세하게 본 도면6은 상기 USB 대응 장치(135)와 전자음반 장치(130) 간 송수신하는 USB 패킷 중 소정의 명령 및/또는 데이터를 포함하는 데이터 패킷 구조의 바람직한 실시예를 도시한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 USB 대응 장치(135)와 전자음반 장치(130) 간 송수신하는 다양한 형태의 데이터 패킷을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면6에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 6 illustrates a preferred embodiment of a data packet structure including a predetermined command and / or data among USB packets transmitted and received between the USB-compatible device 135 and the electronic recording device 130. Those skilled in the art can infer various types of data packets transmitted and received between the USB-compatible device 135 and the electronic recording device 130 by referring to and / or modifying the present invention. It will be appreciated that the present invention encompasses all of the inferred implementation methods and is not limited to the implementation method illustrated in FIG.
도면6a와 도면6b는 메모리 식별 관련 데이터 패킷 구조에 대한 일 실시 방법으로서, 상기 USB 대응 장치(135)에서 도면6a와 같이 PID와 메모리 식별 요구 명령(CMD)과 CRC를 포함하는 메모리 식별 요구 데이터 패킷을 상기 전자음반 장 치(130)로 전송하면, 상기 전자음반 장치(130)는 상기 메모리 식별 요구 명령(CMD)을 판독 및 이에 대응하는 메모리 식별 절차를 수행한 후, 도면6b와 같이 PID와 메모리 식별 재생 명령(CMD)과 메모리 크기 및 메모리의 삭제 유닛 크기(Erase Unit Size; EUS)와 CRC를 포함하는 메모리 식별 재생 데이터 패킷을 생성하여 상기 USB 대응 장치(135)로 전송한다.6A and 6B illustrate an embodiment of a structure of a data packet related to memory identification, wherein the USB-compatible device 135 includes a memory identification request data packet including a PID, a memory identification request command (CMD), and a CRC as shown in FIG. 6A. When the electronic disc device 130 is transmitted to the electronic record device 130, the electronic record device 130 reads the memory identification request command CMD and performs a memory identification procedure corresponding thereto. A memory identification reproduction data packet including an identification reproduction command (CMD), a memory size, an erase unit size (EUS) of the memory, and a CRC is generated and transmitted to the USB compatible device 135.
도면6c와 도면6d는 메모리에 데이터 쓰기 관련 데이터 패킷 구조에 대한 일 실시 방법으로서, 상기 USB 대응 장치(135)에서 도면6c와 같이 PID와 기록 요구 명령(CMD)과 주소(ADDR)와 길이(LEN)와 데이터(DATA) 및 CRC를 포함하는 기록 요구 데이터 패킷을 상기 전자음반 장치(130)로 전송하면, 상기 전자음반 장치(130)는 상기 기록 요구 명령(CMD)과 데이터가 기록될 주소(ADDR)를 판독한 후, 상기 데이터(DATA)를 상기 주소(ADDR)에 기록(또는 저장)한다.6C and 6D illustrate a data packet structure related to data writing to a memory. In the USB device 135, as shown in FIG. 6C, a PID, a write request command (CMD), an address (ADDR), and a length (LEN) are shown. ), And when the recording request data packet including the data DATA and the CRC is transmitted to the electronic recording device 130, the electronic recording device 130 transmits the recording request command CMD and the address to which data is to be recorded. ) Is written (or stored) to the address ADDR.
상기와 같은 데이터(DATA) 저장 과정이 완료된 후, 상기 전자음반 장치(130)는 도면6d와 같이 PID와 기록 상태 명령(CMD)과 주소(ADDR)와 길이(LEN)와 기록 상태(STATUS) 및 CRC를 포함하는 기록 상태 데이터 패킷을 생성하여 상기 USB 대응 장치(135)로 전송한다.After the above data storage process is completed, the electronic recording device 130, as shown in Fig. 6d, the PID, the recording status command CMD, the address ADDR, the length LEN, the recording status STATUS, and the like. A record state data packet including a CRC is generated and transmitted to the USB device 135.
도면6e와 도면6f는 메모리에 데이터 읽기 관련 데이터 패킷 구조에 대한 일 실시 방법으로서, 상기 USB 대응 장치(135)에서 도면6e와 같이 PID와 판독 요구 명 령(CMD)과 주소(ADDR)와 및 CRC를 포함하는 판독 요구 데이터 패킷을 상기 전자음반 장치(130)로 전송하면, 상기 전자음반 장치(130)는 상기 판독 요구 명령(CMD)과 데이터가 판독될 주소(ADDR)를 판독하고, 상기 메모리의 주소(ADDR)로부터 상기 데이터(DATA)를 판독 및 추출한다.6E and 6F illustrate a data packet structure related to reading data into a memory. In the USB device 135, as shown in FIG. 6E, a PID, a read request command (CMD), an address (ADDR), and a CRC are shown. When the read request data packet including the electronic device device 130 is transmitted to the electronic record device 130, the electronic record device 130 reads the read request command CMD and the address ADDR to which data is to be read. The data DATA is read and extracted from the address ADDR.
상기와 같은 데이터(DATA) 판독(또는 추출) 과정이 완료된 후, 상기 전자음반 장치(130)는 도면6f와 같이 PID와 판독 상태 명령(CMD)과 주소(ADDR)와 상기 판독(또는 추출)된 데이터 길이(LEN)와 상태(STATUS)와 상기 판독(또는 추출)된 데이터(DATA) 및 CRC를 포함하는 판독 상태 데이터 패킷을 생성하여 상기 USB 대응 장치(135)로 전송한다.After the process of reading (or extracting) the data DATA is completed, the electronic recording apparatus 130 may read the PID, the read status command (CMD), the address (ADDR) and the read (or extract) as shown in FIG. 6F. A read status data packet including a data length LEN and a status and the read (or extracted) data DATA and a CRC is generated and transmitted to the USB device 135.
도면6g와 도면6h는 메모리에 데이터 삭제 관련 데이터 패킷 구조에 대한 일 실시 방법으로서, 상기 USB 대응 장치(135)에서 도면6g와 같이 PID와 소거 요구 명령(CMD)과 주소(ADDR)와 및 CRC를 포함하는 소거 요구 데이터 패킷을 상기 전자음반 장치(130)로 전송하면, 상기 전자음반 장치(130)는 상기 소거 요구 명령(CMD)과 데이터가 소거될 주소(ADDR)를 판독하고, 상기 메모리의 주소(ADDR)로부터 상기 데이터(DATA)를 삭제한다.6G and 6H illustrate an embodiment of a data packet structure related to data deletion in a memory. In the USB compatible device 135, PID, an erase request command (CMD), an address (ADDR), and a CRC, as shown in FIG. When the erase request data packet is transmitted to the electronic recording device 130, the electronic recording device 130 reads the erase request command CMD and the address ADDR to which data is to be erased, and the address of the memory. The data DATA is deleted from ADDR.
상기와 같은 데이터 삭제 과정이 완료된 후, 상기 전자음반 장치(130)는 도면6h와 같이 PID와 소거 상태 명령(CMD)과 주소(ADDR)와 상태(STATUS) 및 CRC를 포 함하는 소거 상태 데이터 패킷을 생성하여 상기 USB 대응 장치(135)로 전송한다.After the data deletion process is completed, the electronic recording device 130 includes an erased state data packet including a PID, an erase state command (CMD), an address (ADDR), a state (STATUS), and a CRC as shown in FIG. 6H. It generates and transmits to the USB-compatible device 135.
도면7은 본 발명의 일 실시 방법에 따라 장치 인증 정보를 포함하는 데이터 패킷 구조를 도시한 도면이다.7 illustrates a data packet structure including device authentication information according to an embodiment of the present invention.
보다 상세하게 본 도면7은 상기 USB 대응 장치(135)와 전자음반 장치(130) 간 송수신하는 USB 패킷 중 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하기 위한 데이터 패킷 구조의 바람직한 실시예를 도시한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하기 위한 다양한 형태의 데이터 패킷을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면7에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 7 illustrates a data packet structure for authenticating the electronic record device 130 in a server and / or a terminal on a network among USB packets transmitted and received between the USB compatible device 135 and the electronic record device 130. As shown in the preferred embodiment, those skilled in the art to which the present invention pertains, the electronic recording device 130 in the server and / or the terminal on the network by referring to and / or modifying the present figure 7 Although various types of data packets for authentication may be inferred, the present invention includes all the inferred implementation methods and is not limited to the implementation method shown in FIG.
도면7을 참조하면, 상기 네트워크 상의 서버 및/또는 단말에서 상기 전자음반 장치(130)를 인증하고자 하는 경우, 상기 USB 대응 장치(135)에 구비된 통신 프로그램에 포함된 스크립트/플러그인, 및/또는 상기 통신 프로그램과 연동하는 프로그램은 도면7a와 같이 PID와, 정보 요청 명령(CMD) 및 CRC를 포함하는 장치 인증 정보 요청 데이터 패킷을 상기 전자음반 장치(130)로 전송하며, 상기 전자음반 장치(130)는 소정의 장치 인증 정보 추출/생성 및/또는 암호화 절차를 수행한 후, 도 면7b와 같이 PID와 정보 제공 명령(CMD)과 상기 추출/생성 및/또는 암호화된 장치 인증 정보(ADATA) 및 CRC를 포함하는 장치 인증 정보 제공 데이터 패킷을 상기 USB 대응 장치(135)로 전송하며, 상기 USB 대응 장치(135)는 상기 장치 인증 정보를 네트워크 상의 서버 및/또는 단말로 전송한다.Referring to FIG. 7, when a server and / or a terminal on the network wants to authenticate the electronic recording device 130, a script / plug-in included in a communication program included in the USB device 135 and / or The program linked with the communication program transmits a device authentication information request data packet including a PID, an information request command (CMD), and a CRC to the electronic recording device 130 as shown in FIG. 7A, and the electronic recording device 130. After performing a predetermined device authentication information extraction / generation and / or encryption procedure, the PID and information provision command (CMD), the extraction / generation and / or encrypted device authentication information (ADATA) and The device authentication information providing data packet including the CRC is transmitted to the USB-compatible device 135, and the USB-compatible device 135 transmits the device authentication information to a server and / or a terminal on a network.
도면8은 본 발명의 실시 방법에 따라 전자음반 장치(130)에서 장치 인증 정보를 대칭키(또는 비밀키) 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.8 is a diagram illustrating a method of encrypting and transmitting device authentication information by a symmetric key (or secret key) method in the electronic recording apparatus 130 according to an embodiment of the present invention.
보다 상세하게 본 도면8은 상기 도면4와 같은 암호화 기능이 구비된 전자음반 장치(130)에서 소정의 공인인증서를 기반으로 상기 장치 인증 정보를 대칭키(또는 비밀키) 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면8을 참조 및/또는 변형하여 상기 전자음반 장치(130)에서 상기 장치 인증 정보를 대칭키(또는 비밀키) 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면8에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 8 encrypts and transmits the device authentication information by a symmetric key (or secret key) method based on a predetermined certificate in the electronic recording device 130 having an encryption function as shown in FIG. As to a method, if one of ordinary skill in the art to which the present invention pertains, refer to and / or modify this figure 8 to convert the device authentication information in the electronic recording device 130 to a symmetric key (or secret key). It will be able to infer various implementation methods of encryption in a manner, but the present invention includes all the inferred implementation methods, and is not limited to the implementation method shown in FIG.
본 발명의 실시 방법을 따르는 본 도면8에서 상기 대칭키(또는 비밀키)는 상기 전자음반 장치(130)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자음반 장치(130)에 구비된 소정의 메모리에 저장되 거나, 및/또는 상기 전자음반 장치(130)에 탑재된 IC칩(255)에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 8 according to the embodiment of the present invention, the symmetric key (or secret key) is preferably read from the official certificate provided in the electronic record device 130, the official certificate is the electronic record device 130 It may be stored in a predetermined memory provided in the), and / or stored in the
본 발명의 다른 실시 방법에 따르면, 상기 대칭키(또는 비밀키)는 공인인증서 외에 상기 전자음반 장치(130)의 메모리 및/또는 IC칩(255)에 저장되는 것이 가능하며, 이에 의해 반 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the symmetric key (or secret key) may be stored in the memory and / or the
도면8을 참조하면, 상기 전자음반 장치(130)의 정보 추출부(475)에서 소정의 장치 인증 정보가 추출되거나, 및/또는 정보 생성부에서 소정의 장치 인증 정보가 생성되면, 이를 상기 암호 처리부로 제공하는데(800), 상기 장치 인증 정보가 제공되면, 상기 암호 처리부는 상기 전자음반 장치(130)에 구비된 공인인증서로부터 장치 인증 정보를 암호화하기 위한 소정의 대칭키(또는 비밀키)를 독출하고(805), 상기 독출된 대칭키(또는 비밀키)를 통해 상기 장치 인증 정보를 암호화한다(810).Referring to FIG. 8, when predetermined device authentication information is extracted from the information extracting unit 475 of the electronic recording device 130 and / or predetermined device authentication information is generated in the information generating unit, the encryption processing unit may be used. If the device authentication information is provided, the encryption processing unit reads a predetermined symmetric key (or secret key) for encrypting the device authentication information from the public certificate provided in the electronic recording device 130. In operation 805, the device authentication information is encrypted using the read symmetric key (or secret key).
여기서, 상기 암호 처리부의 암호화 기능을 E(Encryption)라고 하고, 상기 대칭키(또는 비밀키)를 k(key), 상기 장치 인증 정보를 P(Plaintext), 및 상기 대칭키(또는 비밀키)로 암호화된 장치 인증 정보를 C(Ciphertext)라고 하면, 상기 암호 처리부의 암호화 기능은 "Ek(P)=C"와 같은 수식으로 표현할 수 있다.Herein, the encryption function of the encryption processing unit is called E (Encryption), the symmetric key (or secret key) is k (key), the device authentication information is P (Plaintext), and the symmetric key (or secret key). When the encrypted device authentication information is referred to as C (Ciphertext), the encryption function of the encryption processing unit may be expressed by a formula such as "Ek (P) = C".
본 발명의 실시 방법에 따르면, 상기 암호 처리부가 상기 대칭키(또는 비밀 키)를 통해 상기 장치 인증 정보를 암호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, the encryption processing unit encrypts the device authentication information through the symmetric key (or secret key), SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, IDEA (International) It is preferable to include at least one or more of Data Encryption Algorithm, and in addition, various types of encryption algorithms may be used, but the present invention is not limited to a specific encryption algorithm.
상기와 같이 대칭키(또는 비밀키)를 통해 장치 인증 정보가 암호화되면, 상기 패킷 생성부(425)는 상기 장치 인증 정보를 포함하는 소정의 USB 패킷을 생성하고(815), 상기 생성된 USB 패킷을 상기 패킷 송수신부(405)로 제공하면(820), 상기 패킷 송수신부(405)는 상기 USB 커넥터(235)를 통해 상기 장치 인증 정보를 상기 USB 대응 장치(135)로 전송하며(825), 이 후 상기 USB 대응 장치(135)는 상기 장치 인증 정보를 네트워크 상의 서버 및/또는 단말로 전송한다.When the device authentication information is encrypted through the symmetric key (or the secret key) as described above, the
도면9는 본 발명의 실시 방법에 따라 네트워크 상의 서버 및/또는 단말에서 암호화되어 수신된 장치 인증 정보를 대칭키(또는 비밀키) 방식으로 복호화하는 방법을 도시한 도면이다.9 is a diagram illustrating a method of decrypting device authentication information encrypted and received by a server and / or a terminal on a network in a symmetric key (or secret key) manner according to an embodiment of the present invention.
보다 상세하게 본 도면9는 상기 도면4와 같은 암호화 기능이 구비된 전자음반 장치(130)로부터 암호화되어 수신된 상기 장치 인증 정보를 상기 도면5와 같은 네트워크 상의 서버 및/또는 단말에서 대칭키(또는 비밀키) 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면9를 참조 및/또는 변형하여 상기 전자음반 장치(130)에서 상기 암호화된 장치 인증 정보를 대칭키(또는 비밀키) 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면9에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 9 shows the device authentication information encrypted and received from the electronic recording apparatus 130 having the encryption function as shown in FIG. 4 at the server and / or the terminal on the network as shown in FIG. A method for decrypting using a secret key) method, and if the present invention belongs to one of ordinary skill in the art, the encrypted device in the electronic recording device 130 by referring to and / or modifying the drawing of FIG. Various implementation methods for decrypting authentication information in a symmetric key (or secret key) manner may be inferred, but the present invention includes all the inferred implementation methods and is not limited to the implementation method shown in FIG.
본 발명의 실시 방법을 따르는 본 도면9에서 상기 대칭키(또는 비밀키)는 상기 네트워크 상의 서버 및/또는 단말에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 네트워크 상의 서버 및/또는 단말와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 9 according to the embodiment of the present invention, the symmetric key (or secret key) is preferably read from the public certificate provided in the server and / or terminal on the network, the public certificate is a server and And / or stored in a predetermined database (not shown) that cooperates with the terminal, whereby the present invention is not limited.
도면9를 참조하면, 상기 네트워크 상의 서버 및/또는 단말의 정보 수신부(115)는 상기 웹 인터페이스부(105)를 통해 상기 암호화된 장치 인증 정보를 포함하는 적어도 하나 이상의 패킷을 수신하고, 상기 수신된 패킷으로부터 상기 전자음반 장치(130)에서 대칭키(또는 비밀키)를 통해 암호화된 장치 인증 정보를 복원(또는 생성)하여 상기 전자음반 인증부(120)로 제공한다(900).Referring to FIG. 9, the
이후, 상기 전자음반 인증부(120)는 네트워크 상의 서버 및/또는 단말에 구비된 상기 공인인증서로부터 상기 암호화된 장치 인증 정보를 복호화하기 위한 소 정의 대칭키(또는 비밀키)를 추출하고(905), 상기 추출된 대칭키(또는 비밀키)를 통해 상기 암호화된 장치 인증 정보를 복호화한다(910).Thereafter, the electronic record authenticator 120 extracts a predetermined symmetric key (or secret key) for decrypting the encrypted device authentication information from the public certificate provided in a server and / or a terminal on a network (905). In
여기서, 상기 전자음반 인증부(120)의 복호화 기능을 D(Decryption)라고 하고, 상기 대칭키(또는 비밀키)를 k(key), 상기 대칭키(또는 비밀키)로 암호화된 장치 인증 정보를 C(Ciphertext), 및 상기 복호화되는 장치 인증 정보를 P(Plaintext)라고 하면, 상기 전자음반 인증부(120)가 상기 암호화된 장치 인증 정보를 복호화하는 기능은 "Dk=P, 또는 Dk(Ek(P))=P"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the electronic record authenticator 120 is called D (Decryption), and the device authentication information encrypted with the symmetric key (or secret key) k (key) and the symmetric key (or secret key) When C (Ciphertext) and the decrypted device authentication information are P (Plaintext), the function of decrypting the encrypted device authentication information by the electronic recording authenticator 120 is "Dk = P, or Dk (Ek ( It can be expressed by an expression such as P)) = P ".
본 발명의 실시 방법에 따르면, 상기 전자음반 인증부(120)가 상기 대칭키(또는 비밀키)를 통해 상기 암호화된 장치 인증 정보를 복호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 전자음반 장치(130)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, the algorithm for decrypting the encrypted device authentication information by the electronic record authenticator 120 through the symmetric key (or secret key) is SEED, DES (Data Encryption Standard), Triple- It is preferable to include at least one or more of DES, Skipjack, International Data Encryption Algorithm (IDEA), and various forms of decryption algorithms may be used, but the decryption algorithm is an encryption used in the electronic recording device 130. Characterized by matching the algorithm, the present invention is not limited by a specific decoding algorithm.
상기와 같이 대칭키(또는 비밀키)를 통해 암호화된 장치 인증 정보가 복호화되면, 상기 전자음반 인증부(120)는 상기 복호화된 장치 인증 정보에 대응하는 전 자음반 장치(130) 인증 절차에 다라 상기 장치 인증 정보를 인증함으로써, 상기 전자음반 장치(130)를 유효성을 인증한다(915).When the device authentication information encrypted through the symmetric key (or the secret key) is decrypted as described above, the electronic record authentication unit 120 follows the authentication procedure of the electronic recording device device 130 corresponding to the decrypted device authentication information. By authenticating the device authentication information, the electronic record device 130 is validated (915).
도면10은 본 발명의 실시 방법에 따라 전자음반 장치(130)에서 장치 인증 정보를 공개키 기반 구조 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.FIG. 10 is a diagram illustrating a method for encrypting and transmitting device authentication information in a public key infrastructure structure in an electronic recording device 130 according to an embodiment of the present invention.
보다 상세하게 본 도면10은 상기 도면4와 같은 암호화 기능이 구비된 전자음반 장치(130)에서 소정의 공인인증서를 기반으로 상기 장치 인증 정보를 공개키 기반 구조 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면10을 참조 및/또는 변형하여 상기 전자음반 장치(130)에서 상기 장치 인증 정보를 공개키 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면10에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 10 illustrates an embodiment of the present invention for encrypting and transmitting the device authentication information in a public key infrastructure structure based on a predetermined certificate in the electronic recording device 130 having an encryption function as shown in FIG. As those skilled in the art to which the present invention pertains, various implementation methods for encrypting the device authentication information in the electronic recording device 130 using a public key method will be described with reference to and / or modified with reference to FIG. It may be inferred, but the present invention includes all the inferred implementation methods, and is not limited to the implementation method illustrated in FIG.
본 발명의 실시 방법을 따르는 본 도면10에서 상기 서버측 공개키는 상기 전자음반 장치(130)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자음반 장치(130)에 구비된 소정의 메모리에 저장되거나, 및/또는 상기 전자음반 장치(130)에 탑재된 IC칩(255)에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 10 according to the embodiment of the present invention, the server-side public key is preferably read from the official certificate provided in the electronic recording device 130, the official certificate is provided in the electronic recording device 130 Stored in a predetermined memory and / or stored in the
또는, 상기 서버측 공개키는 상기 전자음반 장치(130)로 상기 공인인증서를 발급하는 인증기관이 운용 및 관리하는 소정의 디렉토리(도시생략)로부터 추출되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Alternatively, the server-side public key may be extracted from a predetermined directory (not shown) operated and managed by a certification authority that issues the public certificate to the electronic recording device 130, thereby limiting the present invention. No.
도면10을 참조하면, 상기 전자음반 장치(130)의 정보 추출부(475)에서 소정의 장치 인증 정보가 추출되거나, 및/또는 정보 생성부에서 소정의 장치 인증 정보가 생성되면, 이를 상기 암호 처리부로 제공하는데(1000), 상기 장치 인증 정보가 제공되면, 상기 암호 처리부는 상기 공인인증서로부터 상기 장치 인증 정보를 암호화하기 위한 소정의 서버측 공개키를 추출하고(1005), 상기 추출된 서버측 공개키를 통해 상기 장치 인증 정보를 암호화한다(1010).Referring to FIG. 10, when predetermined device authentication information is extracted from the information extracting unit 475 of the electronic recording device 130 and / or predetermined device authentication information is generated in the information generating unit, the encryption processing unit may be used. In
여기서, 상기 암호 처리부의 암호화 기능을 E(Encryption)라고 하고, 상기 서버측 공개키를 k1(key), 상기 장치 인증 정보를 P(Plaintext), 및 상기 서버측 공개키로 암호화된 장치 인증 정보를 C(Ciphertext)라고 하면, 상기 암호 처리부의 암호화 기능은 "Ek1(P)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the encryption processing unit is called E (Encryption), the server-side public key is k1 (key), the device authentication information is P (Plaintext), and the device authentication information encrypted with the server-side public key is C. Supposing (Ciphertext), the encryption function of the encryption processing unit can be expressed by an expression such as "Ek1 (P) = C".
본 발명의 실시 방법에 따르면, 상기 암호 처리부가 상기 서버측 공개키를 통해 상기 장치 인증 정보를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포 함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the device authentication information through the server-side public key, RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), DH ( It is preferable to include at least one or more of Diffie, Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, ECDH, and various other encryption algorithms may be used, but the present invention may be implemented by a specific encryption algorithm. It is not limited.
예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 장치 인증 정보를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 암호 처리부의 암호화 기능은 "C=Ek1(P)=Pe mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the device authentication information through the RSA encryption algorithm, among the encryption algorithms, a public method (Modulus) used in the encryption process is n, and a non-disclosed prime number with different prime factors of n is a. b, if the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a- 1) (b-1) ", wherein the encryption function of the encryption processing unit may be expressed as" C = Ek1 (P) = Pe mod n ".
상기와 같이 서버측 공개키를 통해 장치 인증 정보가 암호화되면, 상기 패킷 생성부(425)는 상기 장치 인증 정보를 포함하는 소정의 USB 패킷을 생성하고(1015), 상기 생성된 USB 패킷을 상기 패킷 송수신부(405)로 제공하면(1020), 상기 패킷 송수신부(405)는 상기 USB 커넥터(235)를 통해 상기 장치 인증 정보를 상기 USB 대응 장치(135)로 전송하며(1025), 이 후 상기 USB 대응 장치(135)는 상기 장치 인증 정보를 네트워크 상의 서버 및/또는 단말로 전송한다.When the device authentication information is encrypted using the server-side public key as described above, the
도면11은 본 발명의 실시 방법에 따라 네트워크 상의 서버 및/또는 단말에서 암호화되어 수신된 장치 인증 정보를 공개키 기반 구조 방식으로 복호화하는 방법을 도시한 도면이다.FIG. 11 illustrates a method for decrypting device authentication information encrypted and received by a server and / or a terminal on a network according to an embodiment of the present invention using a public key infrastructure.
보다 상세하게 본 도면11은 상기 도면4와 같은 암호화 기능이 구비된 전자음반 장치(130)로부터 암호화되어 수신된 상기 장치 인증 정보를 상기 도면5와 같은 네트워크 상의 서버 및/또는 단말에서 공개키 기반 구조 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면11을 참조 및/또는 변형하여 상기 전자음반 장치(130)에서 상기 서버측 공개키로 암호화된 장치 인증 정보를 공개키 기반 구조 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면11에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 11 illustrates a public key infrastructure of the device authentication information received from the electronic recording device 130 having the encryption function as shown in FIG. The present invention relates to an embodiment of the present invention, which, if known in the art, is encrypted with the server-side public key in the electronic recording device 130 by referring to and / or modifying the present invention. Although various implementation methods for decrypting device authentication information in a public key infrastructure scheme may be inferred, the present invention includes all the inferred implementation methods and is not limited to the implementation method shown in FIG.
본 발명의 실시 방법을 따르는 본 도면11에서 상기 서버측 공개키로 암호화된 장치 인증 정보를 공개키 기반 구조 방식으로 복호화하기 위한 서버측 개인키는 상기 네트워크 상의 서버 및/또는 단말에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 네트워크 상의 서버 및/또는 단말와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In FIG. 11 according to an embodiment of the present invention, the server-side private key for decrypting the device authentication information encrypted with the server-side public key in a public key infrastructure scheme may include the public certificate provided in a server and / or a terminal on the network. Preferably, the certificate is stored in a predetermined database (not shown) that interoperates with a server and / or a terminal on the network, and the present invention is not limited thereto.
도면11을 참조하면, 상기 네트워크 상의 서버 및/또는 단말의 정보 수신부(115)는 상기 웹 인터페이스부(105)를 통해 암호화된 장치 인증 정보를 포함하는 적어도 하나 이상의 패킷을 수신하고, 상기 수신된 패킷으로부터 상기 전자음반 장 치(130)에서 암호화되어 전송된 장치 인증 정보를 복원(또는 생성)하여 상기 전자음반 인증부(120)로 제공한다(1100).Referring to FIG. 11, the
이후, 상기 전자음반 인증부(120)는 네트워크 상의 서버 및/또는 단말에 구비된 상기 공인인증서로부터 상기 암호화된 장치 인증 정보를 복호화하기 위한 서버측 개인키를 추출하고(1105), 상기 추출된 서버측 개인키를 통해 상기 암호화된 장치 인증 정보를 복호화한다(1110).Thereafter, the electronic record authenticator 120 extracts a server-side private key for decrypting the encrypted device authentication information from the public certificate provided in the server and / or the terminal on the network (1105), and the extracted server. The encrypted device authentication information is decrypted using the side private key (1110).
여기서, 상기 전자음반 인증부(120)의 복호화 기능을 D(Decryption)라고 하고, 상기 서버측 개인키를 k2(key), 상기 서버측 공개키로 암호화된 장치 인증 정보를 C(Ciphertext), 및 상기 서버측 개인키로 복호화되는 장치 인증 정보를 P(Plaintext)라고 하면, 상기 전자음반 인증부(120)가 상기 암호화된 장치 인증 정보를 복호화하는 기능은 "Dk2=P, 또는 Dk2(Ek(P))=P"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the electronic record authenticator 120 is called D (Decryption), the server side private key is k2 (key), the device authentication information encrypted with the server side public key is C (Ciphertext), and the When device authentication information decrypted with a server-side private key is called P (Plaintext), the function of decrypting the encrypted device authentication information by the digital record authentication unit 120 is "Dk2 = P, or Dk2 (Ek (P)). It can be expressed as an expression such as = P ".
본 발명의 실시 방법에 따르면, 상기 전자음반 인증부(120)가 상기 서버측 개인키를 통해 상기 전자음반 장치(130)에서 서버측 공개키로 암호화된 장치 인증 정보를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 전자음반 장치(130)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, the algorithm for decrypting the device authentication information encrypted with the server-side public key in the electronic record apparatus 130 by the electronic record authentication unit 120, the RSA (Ron) Rivest, Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. Although a decryption algorithm may be used, the decryption algorithm is matched with an encryption algorithm used in the electronic recording apparatus 130, and the present invention is not limited to a specific decryption algorithm.
예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 장치 인증 정보를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 전자음반 인증부(120)의 복호화 기능은 "P=Dk2=Cd mod n"와 같이 표현할 수 있다.For example, when the device authentication information is decrypted through an RSA decryption algorithm among the public key based decryption algorithms, a public method (Modulus) used in the decryption process is n, a prime number which is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e, the undisclosed index is d, the n satisfies "n = a * b", d is "de = 1 mod (a-1) (b-1) ", wherein the decryption function of the electronic record authenticator 120 may be expressed as" P = Dk2 = Cd mod n ".
상기와 같이 서버측 개인키를 통해 상기 전자음반 장치(130)에서 서버측 공개키로 암호화된 장치 인증 정보가 복호화되면, 상기 전자음반 인증부(120)는 상기 복호화된 장치 인증 정보에 대응하는 전자음반 장치(130) 인증 절차에 다라 상기 장치 인증 정보를 인증함으로써, 상기 전자음반 장치(130)를 유효성을 인증한다(1115).As described above, when the device authentication information encrypted by the server-side public key is decrypted by the electronic record device 130 through the server-side private key, the electronic record authentication unit 120 may record the electronic record corresponding to the decrypted device authentication information. By authenticating the device authentication information according to the device 130 authentication procedure, the electronic record device 130 is authenticated (1115).
도면12는 본 발명의 실시 방법에 따라 전자음반 장치(130)에서 장치 인증 정보를 전자봉투 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.12 is a diagram illustrating a method for encrypting and transmitting device authentication information by an electronic envelope method in the electronic recording apparatus 130 according to an embodiment of the present invention.
보다 상세하게 본 도면12는 상기 도면4와 같은 암호화 기능이 구비된 전자음반 장치(130)에서 소정의 공인인증서를 기반으로 상기 장치 인증 정보를 전자봉투 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면12를 참조 및/또는 변형하여 상기 전자음반 장치(130)에서 상기 장치 인증 정보를 전자봉투 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면12에 도시된 실시 방법으로 한정되지 아니한다.More specifically, FIG. 12 is an embodiment of the present invention for encrypting and transmitting the device authentication information in an electronic envelope method based on a predetermined certificate in the electronic recording device 130 having an encryption function as shown in FIG. 4. If one of ordinary skill in the art to which the present invention pertains, various embodiments of the present invention can be inferred by referring to and / or modifying the drawing 12 to encrypt the device authentication information in the electronic envelope method. As will be appreciated, the present invention encompasses all of the inferred implementation methods and is not limited to the implementation method illustrated in FIG.
본 발명의 실시 방법을 따르는 본 도면12에서 상기 서버측 공개키는 상기 전자음반 장치(130)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자음반 장치(130)에 구비된 소정의 메모리에 저장되거나, 및/또는 상기 전자음반 장치(130)에 탑재된 IC칩(255)에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 12 according to the embodiment of the present invention, the server-side public key is preferably read from the public certificate provided in the electronic recording device 130, and the public certificate is provided in the electronic recording device 130. Stored in a predetermined memory and / or stored in the
또는, 상기 서버측 공개키는 상기 전자음반 장치(130)로 상기 공인인증서를 발급하는 인증기관이 운용 및 관리하는 소정의 디렉토리(도시생략)로부터 추출되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Alternatively, the server-side public key may be extracted from a predetermined directory (not shown) operated and managed by a certification authority that issues the public certificate to the electronic recording device 130, thereby limiting the present invention. No.
도면12를 참조하면, 상기 전자음반 장치(130)의 정보 추출부(475)에서 소정 의 장치 인증 정보가 추출되거나, 및/또는 정보 생성부에서 소정의 장치 인증 정보가 생성되면, 이를 상기 암호 처리부로 제공하는데(1200), 상기 장치 인증 정보가 제공되면, 상기 암호 처리부는 상기 장치 인증 정보를 비밀키(12ecret Key, Symmetric Key) 방식으로 암호화하기 위한 소정의 랜덤 비밀키(Random Secret key)를 생성하고(1205), 상기 생성된 비밀키를 이용하여 상기 장치 인증 정보를 암호화한다(1210).Referring to FIG. 12, when predetermined device authentication information is extracted from the information extracting unit 475 of the electronic recording device 130 and / or predetermined device authentication information is generated in the information generating unit, the encryption processing unit may be used. In
여기서, 상기 암호 처리부의 암호화 기능을 E(Encryption)라고 하고, 상기 비밀키를 r(random Secret key), 상기 장치 인증 정보를 P(Plaintext), 및 상기 비밀키로 암호화된 장치 인증 정보를 C(Ciphertext)라고 하면, 상기 암호 처리부의 암호화 기능은 "Er(P)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the encryption processing unit is called E (Encryption), the secret key is r (random secret key), the device authentication information is P (Plaintext), and the device authentication information encrypted with the secret key is C (Ciphertext). ), The encryption function of the encryption processing unit can be expressed by a formula such as "Er (P) = C".
본 발명의 실시 방법에 따르면, 상기 암호 처리부가 상기 비밀키를 통해 상기 장치 인증 정보를 암호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the device authentication information by the encryption processing unit through the secret key, SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, IDEA (International Data Encryption Algorithm) It is preferable to include at least one or more, and various forms of encryption algorithms may be used, but the present invention is not limited by a specific encryption algorithm.
이후, 상기 암호 처리부는 상기 장치 인증 정보를 암호화하는데 사용한 상기 비밀키(랜덤 비밀키)를 암호화하는데, 이를 위해 상기 암호 처리부는 상기 공인인증서로부터 소정의 서버측 공개키를 추출하고(1215), 상기 서버측 공개키를 이용하여 상기 비밀키를 암호화한다(1220).Thereafter, the encryption processing unit encrypts the secret key (random secret key) used to encrypt the device authentication information. To this end, the encryption processing unit extracts a predetermined server-side public key from the public certificate (1215), and The secret key is encrypted using a server-side public key (1220).
여기서, 상기 암호 처리부의 암호화 기능을 E(Encryption)라고 하고, 상기 서버측 공개키를 k1(key), 상기 비밀키를 r(random Secret key), 및 상기 서버측 공개키로 암호화된 비밀키를 C(Ciphertext)라고 하면, 상기 암호 처리부의 암호화 기능은 "Ek1(r)=C"와 같은 수식으로 표현할 수 있다.Herein, the encryption function of the encryption processing unit is called E (Encryption), the server-side public key is k1 (key), the secret key is r (random Secret key), and the server-side public key is encrypted with the C-key. In the case of (Ciphertext), the encryption function of the encryption processing unit can be expressed by an expression such as "Ek1 (r) = C".
본 발명의 실시 방법에 따르면, 상기 암호 처리부가 상기 서버측 공개키를 통해 상기 비밀키를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the secret key through the server-side public key is RRI (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), DH (Diffie). , Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, ECDH, or at least one of the above, and may be used. In addition, various types of encryption algorithms may be used, but the present invention is not limited by a specific encryption algorithm. No.
예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 비밀키를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 암호 처리부의 암호화 기능은 "C=Ek1(r)=re mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the secret key through the RSA encryption algorithm among the encryption algorithms, the public method (Modulus) used in the encryption process is n, and the non-public prime numbers with different prime factors of n are a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). (b-1) ", wherein the encryption function of the encryption processing unit may be expressed as" C = Ek1 (r) = re mod n ".
상기 장치 인증 정보가 상기 비밀키로 암호화되고, 또한 상기 비밀키가 상기 서버측 공개키를 통해 암호화되면, 상기 패킷 생성부(425)는 상기 장치 인증 정보를 포함하는 소정의 USB 패킷을 생성하고(1225), 상기 생성된 USB 패킷을 상기 패킷 송수신부(405)로 제공하면(1230), 상기 패킷 송수신부(405)는 상기 USB 커넥터(235)를 통해 상기 장치 인증 정보를 상기 USB 대응 장치(135)로 전송하며(1235), 이 후 상기 USB 대응 장치(135)는 상기 장치 인증 정보를 네트워크 상의 서버 및/또는 단말로 전송한다.If the device authentication information is encrypted with the secret key, and the secret key is encrypted with the server-side public key, the
도면13은 본 발명의 실시 방법에 따라 네트워크 상의 서버 및/또는 단말에서 암호화되어 수신된 장치 인증 정보를 전자봉투 방식으로 복호화하는 방법을 도시한 도면이다.FIG. 13 is a diagram illustrating a method for decrypting device authentication information encrypted and received by a server and / or a terminal on a network according to an embodiment of the present invention by an electronic envelope method.
보다 상세하게 본 도면13은 상기 도면4와 같은 암호화 기능이 구비된 전자음반 장치(130)로부터 암호화된 장치 인증 정보를 포함하는 트랜잭션 데이터를 수신한 도면5와 같은 네트워크 상의 서버 및/또는 단말에서 상기 트랜잭션 데이터를 전자봉투 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면13을 참조 및/또는 변형하여 상기 전자 음반 장치(130)에서 상기 전자봉투 방식으로 암호화된 트랜잭션 데이터를 같은 전자봉투 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면13에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 13 illustrates a process in which a server and / or a terminal on a network as shown in FIG. 5 receives transaction data including encrypted device authentication information from an electronic recording device 130 having an encryption function as shown in FIG. 4. The present invention relates to a method of decrypting transaction data by an electronic envelope method. If the present invention has a general knowledge in the art, the electronic recording apparatus 130 may use the electronic device to refer to and / or modify the drawing. Various implementation methods for decrypting the envelope-encrypted transaction data by the same electronic envelope method may be inferred, but the present invention includes all the inferred implementation methods and is not limited to the implementation method shown in FIG. .
본 발명의 실시 방법을 따르는 본 도면13에서 상기 트랜잭션 데이터를 전자봉투 방식으로 복호화하기 위한 서버측 개인키는 상기 네트워크 상의 서버 및/또는 단말에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 네트워크 상의 서버 및/또는 단말와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 13 according to an embodiment of the present invention, the server-side private key for decrypting the transaction data in an electronic envelope method is preferably read from the public certificate provided in the server and / or the terminal on the network. The certificate is preferably stored in a predetermined database (not shown) that cooperates with the server and / or the terminal on the network, whereby the present invention is not limited.
도면13을 참조하면, 상기 네트워크 상의 서버 및/또는 단말의 정보 수신부(115)는 상기 웹 인터페이스부(105)를 통해 암호화된 장치 인증 정보를 포함하여 이루어진 소정의 트랜잭션 데이터를 포함하는 적어도 하나 이상의 패킷을 수신하고, 상기 수신된 패킷으로부터 상기 전자음반 장치(130)에서 암호화되어 전송된 장치 인증 정보를 포함하는 트랜잭션 데이터를 복원(또는 생성)하여 상기 전자음반 인증부(120)로 제공한다(1300).Referring to FIG. 13, the
이후, 상기 전자음반 인증부(120)는 네트워크 상의 서버 및/또는 단말에 구비된 상기 공인인증서로부터 상기 트랜잭션 데이터에 포함된 암호화된 비밀키를 복 호화하기 위한 서버측 개인키를 추출하고(1305), 상기 추출된 서버측 개인키를 통해 상기 전자음반 장치(130)에서 상기 서버측 공개키로 암호화된 비밀키를 복호화함으로써(1310), 상기 장치 인증 정보를 복호화하기 위한 소정의 비밀키를 추출하고(1315), 상기 추출된 비밀키를 이용하여 상기 장치 인증 정보를 복호화함으로써(1320), 상기 전자음반 장치(130)에서 상기 비밀키로 암호화된 상기 장치 인증 정보를 추출한다(1325).Thereafter, the electronic record authenticator 120 extracts a server-side private key for decrypting the encrypted secret key included in the transaction data from the public certificate provided in the server and / or the terminal on the network (1305). Extracts a predetermined secret key for decrypting the device authentication information by decrypting the secret key encrypted by the server-side public key in the electronic recording device 130 through the extracted server-side private key (1310); In
여기서, 상기 전자음반 인증부(120)의 복호화 기능을 D(Decryption)라고 하고, 상기 서버측 개인키를 k2(key), 상기 서버측 공개키로 암호화된 비밀키를 C(Ciphertext), 및 상기 서버측 개인키로 복호화되는 비밀키를 r(random secret key)라고 하면, 상기 전자음반 인증부(120)가 상기 암호화된 비밀키를 복호화하는 기능은 "Dk2=r, 또는 Dk2(Ek1(r))=r"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the electronic record authenticator 120 is called D (Decryption), the server-side private key is k2 (key), the secret key encrypted with the server-side public key is C (Ciphertext), and the server. When the secret key decrypted with the side private key is r (random secret key), the function of decrypting the encrypted secret key by the digital record authenticator 120 is "Dk2 = r, or Dk2 (Ek1 (r)) = r ".
본 발명의 실시 방법에 따르면, 상기 전자음반 인증부(120)가 상기 서버측 개인키를 통해 상기 전자음반 장치(130)에서 서버측 공개키로 암호화된 비밀키를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 전자음반 장치(130)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징 으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for decrypting the secret key encrypted by the electronic record apparatus 130 with the server-side public key through the server-side private key is RSA (Ron Rivest). , Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. A decryption algorithm may be used, but the decryption algorithm is matched with an encryption algorithm used in the electronic recording device 130, and the present invention is not limited to a specific decryption algorithm.
예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 비밀키를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 전자음반 인증부(120)의 복호화 기능은 "P=Dk2=Cd mod n"와 같이 표현할 수 있다.For example, when decrypting the secret key through the RSA decryption algorithm among the public key-based decryption algorithms, n is a public method (Modulus) used in the decryption process, and n is a prime number that is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod ( a-1) (b-1) ", wherein the decryption function of the electronic record authenticator 120 may be expressed as" P = Dk2 = Cd mod n ".
또한, 여기서, 상기 전자음반 인증부(120)의 복호화 기능을 D(Decryption)라고 하고, 상기 비밀키를 r(random Secret key), 상기 비밀키로 암호화된 장치 인증 정보를 C(Ciphertext), 및 상기 복호화되는 장치 인증 정보를 P(Plaintext)라고 하면, 상기 전자음반 인증부(120)가 상기 암호화된 장치 인증 정보를 복호화하는 기능은 "Dr=P, 또는 Dr(Er(P))=P"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the electronic record authenticator 120 is called D (Decryption), the secret key is r (random secret key), the device authentication information encrypted with the secret key is C (Ciphertext), and the When the device authentication information to be decrypted is called P (Plaintext), the function of decrypting the encrypted device authentication information by the electronic record authentication unit 120 is “Dr = P, or Dr (Er (P)) = P”. The same formula can be used.
본 발명의 실시 방법에 따르면, 상기 전자음반 인증부(120)가 상기 비밀키를 통해 상기 암호화된 장치 인증 정보를 복호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알 고리즘은 상기 전자음반 장치(130)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, the algorithm for decrypting the encrypted device authentication information by the electronic record authentication unit 120 using the secret key is SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, IDEA. It is preferable to include at least one or more of the (International Data Encryption Algorithm), and in addition, various forms of decryption algorithms can be used, but the decryption algorithm is matched with the encryption algorithm used in the electronic recording device 130. The present invention is not limited by the specific decoding algorithm.
상기와 같이 장치 인증 정보가 복호화되면, 상기 전자음반 인증부(120)는 상기 복호화된 장치 인증 정보에 대응하는 전자음반 장치(130) 인증 절차에 다라 상기 장치 인증 정보를 인증함으로써, 상기 전자음반 장치(130)를 유효성을 인증한다(1330).When the device authentication information is decrypted as described above, the electronic record authentication unit 120 authenticates the device authentication information according to the authentication procedure of the electronic record device 130 corresponding to the decrypted device authentication information. Validate 130 (1330).
도면14는 본 발명의 실시 방법에 따라 전자음반 장치(130)에서 장치 인증 정보를 키교환 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.FIG. 14 illustrates a method for encrypting and transmitting device authentication information in a key exchange method in the electronic recording apparatus 130 according to an embodiment of the present invention.
보다 상세하게 본 도면14는 상기 도면4와 같은 암호화 기능이 구비된 전자음반 장치(130)에서 소정의 공인인증서를 기반으로 상기 장치 인증 정보를 키교환 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면14를 참조 및/또는 변형하여 상기 전자음반 장치(130)에서 상기 장치 인증 정보를 키교환 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면14에 도시된 실시 방법으로 한정되지 아니한다.More specifically, FIG. 14 is a method for encrypting and transmitting the device authentication information in a key exchange method based on a predetermined certificate in the electronic recording device 130 having an encryption function as shown in FIG. 4. Those skilled in the art to which the present invention pertains can refer to and / or modify this drawing 14 to infer various implementation methods for encrypting the device authentication information in the key exchange method in the electronic recording device 130. It will be appreciated that the present invention encompasses all of the inferred practice methods and is not limited to the practice method shown in FIG.
본 발명의 실시 방법을 따르는 본 도면14에서 상기 장치측 개인키와 서버측 공개키는 상기 전자음반 장치(130)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자음반 장치(130)에 구비된 소정의 메모리에 저장되거나, 및/또는 상기 전자음반 장치(130)에 탑재된 IC칩(255)에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, the device-side private key and the server-side public key are preferably read from the public certificate provided in the electronic recording device 130. The public certificate is the electronic recording device. It may be stored in a predetermined memory provided in the 130, and / or stored in the
또는, 상기 장치측 개인키와 서버측 공개키는 상기 전자음반 장치(130)로 상기 공인인증서를 발급하는 인증기관이 운용 및 관리하는 소정의 디렉토리(도시생략)로부터 추출되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Alternatively, the device-side private key and the server-side public key may be extracted from a predetermined directory (not shown) operated and managed by a certification authority that issues the certificate to the electronic recording device 130. The present invention is not limited.
도면14를 참조하면, 상기 전자음반 장치(130)의 정보 추출부(475)에서 소정의 장치 인증 정보가 추출되거나, 및/또는 정보 생성부에서 소정의 장치 인증 정보가 생성되면, 이를 상기 암호 처리부로 제공하는데(1400), 상기 장치 인증 정보가 제공되면, 상기 암호 처리부는 상기 장치 인증 정보를 소정의 일방향 해시함수(예컨대, 상기 장치 인증 정보의 길이에 상관없이 일정길이의 해시코드(Hash Code)를 포함하는 메시지 다이제스트(Message Digest)를 생성하고, 상기 해시코드(또는 메시지 다이제스트)를 통해 원래의 메시지를 확인(또는 유추)할 수 없는 일방향 해시함수(Hash Function). 상기 전자음반 장치(130)와 네트워크 상의 서버 및/또는 단말는 동일한 해시함수를 사용)를 통해 소정의 메시지 다이제스트를 생성하고(1405), 상기 메시지 다이제스트를 상기 장치측 개인키를 통해 암호화함으로써 전자서명한다(1410). Referring to FIG. 14, when predetermined device authentication information is extracted from the information extracting unit 475 of the electronic recording device 130 and / or predetermined device authentication information is generated in the information generating unit, the encryption processing unit may be used. When the device authentication information is provided, the encryption processing unit provides the device authentication information with a predetermined one-way hash function (eg, a hash code of a predetermined length regardless of the length of the device authentication information). A one-way hash function that generates a message digest including a message and cannot identify (or infer) the original message through the hash code (or message digest). And a server and / or a terminal on the network use the same hash function) to generate a predetermined message digest (1405), and the message digest is generated on the device side. Encryption and electronic signature by using the key (1410).
여기서, 상기 암호 처리부의 암호화 기능을 E(Encryption)라고 하고, 상기 장치측 개인키를 t1(15erminal side key), 상기 메시지 다이제스트를 m(message digest), 및 상기 장치측 개인키로 암호화된 메시지 다이제스트를 C(Ciphertext)라고 하면, 상기 암호 처리부의 전자서명 기능은 "Et1(m)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the encryption processing unit is called E (Encryption), the device-side private key is t1 (15erminal side key), the message digest is m (message digest), and the message digest encrypted with the device-side private key. Speaking of C (Ciphertext), the digital signature function of the cryptographic processing unit can be expressed by an expression such as "Et1 (m) = C".
본 발명의 실시 방법에 따르면, 상기 암호 처리부가 상기 장치측 개인키를 통해 상기 메시지 다이제스트를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, an algorithm for encrypting the message digest by the encryption processing unit using the device-side private key includes RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), and DH (Diffie). , Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, ECDH, or at least one of the above, and may be used. In addition, various types of encryption algorithms may be used, but the present invention is not limited by a specific encryption algorithm. No.
예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 메시지 다이제스트를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 암호 처리부의 전자서명 기능은 "C=Et1(m)=me mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the message digest through the RSA encryption algorithm among the encryption algorithms, the public method (Modulus) used in the encryption process is n, and the non-public prime numbers with different prime factors of n are a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). (b-1) ", wherein the digital signature function of the encryption processing unit may be expressed as" C = Et1 (m) = me mod n ".
또한, 상기 암호 처리부는 상기 장치 인증 정보를 비밀키(14ecret Key, Symmetric Key) 방식으로 암호화하기 위한 소정의 랜덤 비밀키(Random Secret key)를 생성하고(1415), 상기 장치 인증 정보와 상기 장치측 개인키로 암호화된 상기 메시지 다이제스트와 상기 공인인증서에 구비된 인증서(예컨대, 장치측 공개키를 포함하는 인증서) 사본을 연계하여 상기 생성된 비밀키를 통해 암호화한다(1420). In addition, the encryption processing unit generates a predetermined random secret key for encrypting the device authentication information by a secret key method (14ecret Key, Symmetric Key) method (1415), the device authentication information and the device side The message digest encrypted with the private key and a copy of a certificate (for example, a certificate including a device-side public key) included in the public certificate are linked to each other and encrypted through the generated private key (1420).
여기서, 상기 암호 처리부의 암호화 기능을 E(Encryption)라고 하고, 상기 비밀키를 r(random Secret key), 상기 장치 인증 정보와 인증서 사본을 P(Plaintext), 및 상기 비밀키로 암호화된 장치 인증 정보와 인증서 사본을 C(Ciphertext)라고 하면, 상기 암호 처리부의 암호화 기능은 "Er(P)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the encryption processing unit is called E (Encryption), the secret key is r (random Secret key), the device authentication information and the copy of the certificate P (Plaintext), and the device authentication information encrypted with the secret key and If the copy of the certificate is referred to as C (Ciphertext), the encryption function of the encryption processing unit can be expressed by a formula such as "Er (P) = C".
본 발명의 실시 방법에 따르면, 상기 암호 처리부가 상기 비밀키를 통해 상기 장치 인증 정보와 인증서 사본을 암호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the device authentication information and the copy of the certificate through the secret key, SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, International Data Encryption It is preferable to include at least one of the algorithm (Algorithm), and various forms of encryption algorithm may be used, but the present invention is not limited by a specific encryption algorithm.
또한, 상기 암호 처리부는 상기 장치 인증 정보를 암호화시킨 상기 비밀키를 암호화하기 위해 상기 공인인증서로부터 소정의 서버측 공개키를 추출하고(1425), 상기 서버측 공개키를 이용하여 상기 장치 인증 정보를 암호화한 비밀키를 암호화한다(1430).In addition, the encryption processing unit extracts a predetermined server-side public key from the public certificate (1425) to encrypt the private key encrypting the device authentication information, and uses the server-side public key to obtain the device authentication information. The encrypted secret key is encrypted (1430).
여기서, 상기 암호 처리부의 암호화 기능을 E(Encryption)라고 하고, 상기 서버측 공개키를 s1(14erver side key), 상기 비밀키를 r(random Secret key), 및 상기 서버측 공개키로 암호화된 비밀키를 C(Ciphertext)라고 하면, 상기 암호 처리부의 암호화 기능은 "Es1(r)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the encryption processing unit is called E (Encryption), the server-side public key is s1 (14erver side key), the secret key is r (random Secret key), and the secret key encrypted with the server-side public key If C (Ciphertext), the encryption function of the encryption processing unit can be expressed by a formula such as "Es1 (r) = C".
본 발명의 실시 방법에 따르면, 상기 암호 처리부가 상기 서버측 공개키를 통해 상기 비밀키를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the secret key through the server-side public key is RRI (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), DH (Diffie). , Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, ECDH, or at least one of the above, and may be used. In addition, various types of encryption algorithms may be used, but the present invention is not limited by a specific encryption algorithm. No.
예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 비밀키를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 암호 처리부의 암호화 기능은 "C=Es1(r)=re mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the secret key through the RSA encryption algorithm among the encryption algorithms, the public method (Modulus) used in the encryption process is n, and the non-public prime numbers with different prime factors of n are a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). (b-1) ", wherein the encryption function of the encryption processing unit may be expressed as" C = Es1 (r) = re mod n ".
상기 장치 인증 정보와 상기 장치측 개인키로 암호화된 상기 메시지 다이제스트와 상기 장치측 공개키를 포함하는 인증서 사본이 연계되어 상기 생성된 비밀키를 통해 암호화되고, 상기 비밀키가 상기 서버측 공개키를 통해 암호화되면, 상기 암호 처리부는 상기 비밀키를 통해 암호화된 상기 장치 인증 정보와 상기 장치측 개인키로 암호화된 상기 메시지 다이제스트와 상기 장치측 공개키를 포함하는 인증서 사본을 상기 서버측 공개키로 암호화된 비밀키와 연계하여 소정의 트랜잭션 데이터를 생성하고, 상기 생성된 트랜잭션 데이터를 상기 패킷 생성부(425)로 제공한다(1435).The device authentication information, the message digest encrypted with the device-side private key, and a copy of a certificate including the device-side public key are linked to each other and encrypted through the generated secret key, and the secret key is encrypted through the server-side public key. If encrypted, the encryption processing unit encrypts a copy of a certificate including the device digest information encrypted with the secret key, the message digest encrypted with the device side private key, and the device side public key with the server side public key. In
상기 패킷 생성부(425)에서 상기 장치 인증 정보를 포함하는 소정의 USB 패킷을 생성하여 상기 패킷 송수신부(405)로 제공하면(1440), 상기 패킷 송수신부(405)는 상기 USB 커넥터(235)를 통해 상기 장치 인증 정보를 상기 USB 대응 장치(135)로 전송하며(1445), 이 후 상기 USB 대응 장치(135)는 상기 장치 인증 정보를 네트워크 상의 서버 및/또는 단말로 전송한다.When the
도면15는 본 발명의 실시 방법에 따라 네트워크 상의 서버 및/또는 단말에서 암호화되어 수신된 장치 인증 정보를 키교환 방식으로 복호화하는 방법을 도시한 도면이다.FIG. 15 illustrates a method for decrypting device authentication information encrypted and received by a server and / or a terminal on a network according to an embodiment of the present invention using a key exchange method.
보다 상세하게 본 도면15는 상기 도면4와 같은 암호화 기능이 구비된 전자음반 장치(130)로부터 암호화된 장치 인증 정보를 포함하는 트랜잭션 데이터를 수신한 도면5와 같은 네트워크 상의 서버 및/또는 단말에서 상기 트랜잭션 데이터를 키교환 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면15를 참조 및/또는 변형하여 상기 전자음반 장치(130)에서 상기 키교환 방식으로 암호화된 트랜잭션 데이터를 같은 키교환 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면15에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 15 is a server and / or terminal on a network such as FIG. 5 that receives transaction data including encrypted device authentication information from an electronic recording device 130 having an encryption function as shown in FIG. 4. The present invention relates to a method of decrypting transaction data using a key exchange method, and the present invention may be modified with reference to and / or modified with reference to FIG. 15. It is possible to infer various implementation methods for decrypting the transaction data encrypted by the exchange method in the same key exchange method, but the present invention includes all the inferred implementation methods and is not limited to the implementation method shown in FIG. .
본 발명의 실시 방법을 따르는 본 도면15에서 상기 트랜잭션 데이터를 키교환 방식으로 복호화하기 위한 서버측 개인키와 장치측 공개키는 상기 네트워크 상의 서버 및/또는 단말에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 네트워크 상의 서버 및/또는 단말와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In FIG. 15 according to the embodiment of the present invention, the server-side private key and the device-side public key for decrypting the transaction data in a key exchange method are read from the public certificate provided in the server and / or the terminal on the network. Preferably, the public certificate is preferably stored in a predetermined database (not shown) interoperating with a server and / or a terminal on the network, whereby the present invention is not limited thereto.
도면15를 참조하면, 상기 네트워크 상의 서버 및/또는 단말의 정보 수신부(115)는 상기 웹 인터페이스부(105)를 통해 암호화된 장치 인증 정보를 포함하여 이루어진 트랜잭션 데이터를 포함하는 적어도 하나 이상의 패킷을 수신하고, 상기 수신된 패킷으로부터 상기 전자음반 장치(130)에서 암호화되어 전송된 장치 인증 정보를 포함하는 트랜잭션 데이터를 복원(또는 생성)하고(1500), 상기 복원(또는 생성)된 트랜잭션 데이터를 상기 전자음반 인증부(120)로 제공한다(1505).Referring to FIG. 15, the
이후, 상기 전자음반 인증부(120)는 상기 서버측 공개키로 암호화된 비밀키를 복호화하기 위해 네트워크 상의 서버 및/또는 단말에 구비된 상기 공인인증서로부터 상기 서버측 개인키를 추출하고(1510), 상기 서버측 개인키를 통해 상기 비밀키를 복호화함으로써(1515), 상기 장치 인증 정보와 상기 장치측 개인키로 암호화된 상기 메시지 다이제스트와 상기 장치측 공개키를 포함하는 인증서 사본을 복호화하기 위한 상기 비밀키를 추출한다(1520).Thereafter, the electronic record authentication unit 120 extracts the server-side private key from the public certificate provided in the server and / or the terminal on the network to decrypt the secret key encrypted with the server-side public key (1510). Decrypting the private key through the server-side private key (1515), thereby decrypting the private copy for decrypting a certificate copy that includes the device digest information and the message digest encrypted with the device-side private key and the device-side public key. Extract (1520).
여기서, 상기 전자음반 인증부(120)의 복호화 기능을 D(Decryption)라고 하고, 상기 서버측 개인키를 s2(14erver side key), 상기 서버측 공개키로 암호화된 비밀키를 C(Ciphertext), 및 상기 서버측 개인키로 복호화되는 비밀키를 r(random secret key)라고 하면, 상기 전자음반 인증부(120)가 상기 암호화된 비밀키를 복호화하는 기능은 "Ds2=r, 또는 Ds2(Es1(r))=r"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the electronic record authentication unit 120 is called D (Decryption), the server-side private key is s2 (14erver side key), the secret key encrypted with the server-side public key is C (Ciphertext), and If the secret key decrypted with the server-side private key is r (random secret key), the function of the electronic record authenticator 120 decrypting the encrypted secret key is "Ds2 = r, or Ds2 (Es1 (r)). It can be expressed as an expression such as) = r ".
본 발명의 실시 방법에 따르면, 상기 전자음반 인증부(120)가 상기 서버측 개인키를 통해 상기 전자음반 장치(130)에서 서버측 공개키로 암호화된 비밀키를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 전자음반 장치(130)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for decrypting the secret key encrypted by the electronic record apparatus 130 with the server-side public key through the server-side private key is RSA (Ron Rivest). , Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. A decryption algorithm may be used, but the decryption algorithm is matched with an encryption algorithm used in the electronic recording apparatus 130, and the present invention is not limited to a specific decryption algorithm.
예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 비밀키를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 전자음반 인증부(120)의 복호화 기능은 "P=Ds2=Cd mod n"와 같이 표현할 수 있다.For example, when decrypting the secret key through the RSA decryption algorithm among the public key-based decryption algorithms, n is a public method (Modulus) used in the decryption process, and n is a prime number that is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod ( a-1) (b-1) ", wherein the decryption function of the electronic record authenticator 120 may be expressed as" P = Ds2 = Cd mod n ".
상기와 같이 비밀키가 추출되면, 상기 전자음반 인증부(120)는 상기 추출된 비밀키를 이용하여 상기 장치 인증 정보와 상기 장치측 개인키로 암호화된 상기 메시지 다이제스트와 상기 장치측 공개키를 포함하는 인증서 사본을 복호화함으로써(1525), 상기 비밀키로 암호화된 상기 장치 인증 정보와 상기 장치측 개인키로 암호화된 상기 메시지 다이제스트와 상기 장치측 공개키를 포함하는 인증서 사본을 추출한다.When the secret key is extracted as described above, the electronic record authenticator 120 includes the message digest encrypted with the device authentication information and the device side private key and the device side public key using the extracted secret key. By decrypting the certificate copy (1525), a certificate copy is extracted that includes the device authentication information encrypted with the secret key and the message digest encrypted with the device side private key and the device side public key.
여기서, 상기 전자음반 인증부(120)의 복호화 기능을 D(Decryption)라고 하고, 상기 비밀키를 r(random secret key), 상기 비밀키로 암호화된 장치 인증 정보와 상기 장치측 개인키로 암호화된 상기 메시지 다이제스트와 상기 장치측 공개키를 포함하는 인증서 사본을 C(Ciphertext), 및 상기 복호화되는 장치 인증 정보와 상기 장치측 개인키로 암호화된 상기 메시지 다이제스트와 상기 장치측 공개키를 포함하는 인증서 사본을 P(Plaintext)라고 하면, 상기 전자음반 인증부(120)가 상기 암호화된 장치 인증 정보와 상기 장치측 개인키로 암호화된 상기 메시지 다이제스트와 상기 장치측 공개키를 포함하는 인증서 사본을 복호화하는 기능은 "Dr=P, 또는 Dr(Er(P))=P"와 같은 수식으로 표현할 수 있다.Herein, the decryption function of the electronic record authenticator 120 is called D (Decryption), and the message is encrypted with r (random secret key), device authentication information encrypted with the secret key, and the device-side private key. A copy of the certificate including the digest and the device-side public key is C (Ciphertext), and a copy of the certificate containing the message digest and the device-side public key encrypted with the decrypted device authentication information and the device-side private key is P ( Plaintext), the electronic record authenticator 120 decrypts a copy of a certificate including the message digest encrypted with the encrypted device authentication information and the device-side private key and the device-side public key. P or Dr (Er (P)) = P ".
본 발명의 실시 방법에 따르면, 상기 전자음반 인증부(120)가 상기 비밀키를 통해 상기 암호화된 장치 인증 정보와 상기 장치측 개인키로 암호화된 상기 메시지 다이제스트와 상기 장치측 공개키를 포함하는 인증서 사본을 복호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 전자음반 장치(130)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, a copy of a certificate including the message digest and the device-side public key encrypted by the electronic record authentication unit 120 with the encrypted device authentication information and the device-side private key through the secret key. The decryption algorithm may include at least one of SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, and International Data Encryption Algorithm (IDEA), and various types of decryption algorithms may be used. However, the decryption algorithm is characterized in that it is matched with the encryption algorithm used in the electronic recording device 130, the invention is not limited by a specific decryption algorithm.
또한, 상기 전자음반 인증부(120)는 상기 장치측 개인키로 암호화된 상기 메시지 다이제스트를 상기 장치측 공개키를 통해 복호화함으로써(1530), 상기 전자음반 장치(130)에서 상기 장치 인증 정보로부터 생성하여 전송한 메시지 다이제스트를 추출한다(1535).In addition, the electronic record authenticator 120 decrypts the message digest encrypted with the device-side private key through the device-side public key (1530), thereby generating the device record information from the device authentication information in the electronic record apparatus 130. The transmitted message digest is extracted (1535).
여기서, 상기 전자음반 인증부(120)의 복호화 기능을 D(Decryption)라고 하고, 상기 장치측 공개키를 t2(15erminal side key), 상기 장치측 개인키로 암호화된 메시지 다이제스트를 C(Ciphertext), 및 상기 장치측 공개키로 복호화되는 메시지 다이제스트를 m(Message Digest)라고 하면, 상기 전자음반 인증부(120)가 상기 암호화된 메시지 다이제스트를 복호화하는 기능은 "Dt2=m, 또는 Dt2(Es1(r))=m"와 같은 수식으로 표현할 수 있다.Herein, the decryption function of the electronic record authenticator 120 is called D (Decryption), the device side public key is t2 (15erminal side key), the message digest encrypted with the device side private key is C (Ciphertext), and When the message digest decrypted with the device-side public key is m (Message Digest), the function of decrypting the encrypted message digest by the electronic record authenticator 120 is "Dt2 = m, or Dt2 (Es1 (r)). It can be expressed by an expression such as = m ".
본 발명의 실시 방법에 따르면, 상기 전자음반 인증부(120)가 상기 장치측 공개키를 통해 상기 전자음반 장치(130)에서 장치측 개인키로 암호화된 메시지 다이제스트를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 전자음반 장치(130)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for decrypting the message digest encrypted by the electronic record device 130 with the device-side private key through the device-side public key is RSA (Ron Rivest). , Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. A decryption algorithm may be used, but the decryption algorithm is matched with an encryption algorithm used in the electronic recording apparatus 130, and the present invention is not limited to a specific decryption algorithm.
예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 메시지 다이제스트를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 전자음반 인증부(120)의 복호화 기능은 "P=Dt2=Cd mod n"와 같이 표현할 수 있다.For example, when decrypting the message digest through the RSA decryption algorithm of the public key-based decryption algorithm, n is a public method (Modulus) used in the decryption process and n is a prime number that is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod ( a-1) (b-1) ", wherein the decryption function of the electronic record authenticator 120 may be expressed as" P = Dt2 = Cd mod n ".
이후, 상기 전자음반 인증부(120)는 상기 수신된 장치 인증 정보를 상기 전자음반 장치(130)와 동일한 일방향 해시함수를 통해 소정의 메시지 다이제스트를 생성한 후(1540), 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트를 비교함으로써(1545), 상기 수신된 장치 인증 정보에 대한 유효성을 확인한다.Subsequently, the electronic record authenticator 120 generates the predetermined message digest by using the received device authentication information through the same one-way hash function as the electronic record device 130 (1540). By comparing the decrypted message digest (1545), the validity of the received device authentication information is verified.
만약 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트가 일치한다면(1550), 상기 전자음반 인증부(120)는 상기 복호화된 장치 인증 정보에 대응하는 전자음반 장치(130) 인증 절차에 다라 상기 장치 인증 정보를 인증함으로써, 상기 전자음반 장치(130)를 유효성을 인증한다(1555).If the generated message digest and the decrypted message digest coincide with each other (1550), the electronic record authentication unit 120 authenticates the device according to the electronic record device 130 authentication procedure corresponding to the decrypted device authentication information. By authenticating the information, the electronic record device 130 is validated (1555).
도면16은 본 발명의 바람직한 일 실시 방법에 따른 전자음반 장치(130) 초기화 과정을 도시한 도면이다.FIG. 16 is a diagram illustrating an initialization process of the electronic recording apparatus 130 according to an exemplary embodiment of the present invention.
보다 상세하게 본 도면16은 소정의 USB 단말장치에 구비된 USB 커넥터(235)와 상기 전자음반 장치(130)에 구비된 USB 커넥터(235)가 전기적으로 연결되는 경우, 상기 전자음반 장치(130)가 초기화되는 바람직한 일 실시 방법을 도시한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면16을 참조 및/또는 변형하여 상기 전자음반 장치(130)를 초기화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면16에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 16 illustrates a case in which the
도면16을 참조하면, 상기 전자음반 장치(130)의 초기화 과정은 상기 전자음반 장치(130)를 소정의 USB 커넥터(235)를 통해 소정의 USB 대응 장치(135)에 연결하여 상기 전자음반 장치(130)에 소정의 전원이 공급됨으로써 개시된다(1600).Referring to FIG. 16, the initialization process of the electronic recording device 130 may be performed by connecting the electronic recording device 130 to a predetermined USB compatible device 135 through a
본 발명의 다른 실시 방법에 따라 상기 전자음반 장치(130)에 소정의 배터리가 구비된 경우, 상기 전자음반 장치(130)의 초기화 과정은 상기 배터리로부터 상 기 전자음반 장치(130)의 제어기(205)로 소정의 전원이 공급됨으로써 개시되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, when a predetermined battery is provided in the electronic recording device 130, the initialization process of the electronic recording device 130 may be performed by the
상기와 같이 전자음반 장치(130)에 전원이 공급되면, 상기 전자음반 장치(130)는 드라이버 모듈의 정보를 초기화하고, 필요에 따라 내부 태스크(Task) 및 동기 오브젝트의 생성, 드라이버 초기화, 제어기(205) 및 관련 하드웨어의 각종 레지스터의 초기화, 우선처리 루틴을 등록하거나, 콜 백 루틴의 등록 등을 포함하는 적어도 하나 이상의 초기화 과정을 수행하는데, 상기 초기화 과정을 수행하는 동안 상기 전자음반 장치(130)는 상기 전자음반에 포함된 음원 데이터의 저작권 보호를 위한 메모리 제어 기능을 우선 처리 루틴에 포함 시킨다(1605).When power is supplied to the electronic record device 130 as described above, the electronic record device 130 initializes the information of the driver module, and generates an internal task and a synchronization object, initializes the driver, and the controller as necessary. 205) and at least one initialization process including initializing various registers of the related hardware, registering a priority processing routine, or registering a callback routine, and the like, while performing the initialization process. In operation 1605, a memory control function for copyright protection of sound source data included in the electronic record is included in the first processing routine.
만약 상기와 같은 초기화 과정이 완료되면(1610), 상기 전자음반 장치(130)는 상기 초기화 과정에서 우선 처리 루틴에 포함된 메모리 제어 기능을 설정한다(1615).If the above initialization process is completed (1610), the electronic record device 130 sets the memory control function included in the processing routine in the initialization process (1615).
본 발명의 실시 방법에 따르면, 상기 음원 데이터의 저작권 보호를 위한 메모리 제어 기능은, 상기 전자음반 장치(130)에 구비된 메모리에 저장된 음원 데이터에 대한 속성을 읽기전용/숨김으로 강제 설정(또는 고정)하는 메모리 속성 제어 기능과, 상기 전자음반 장치(130)에 구비된 메모리를 음원 데이터가 저장되는 메모리 영역과 일반 데이터가 저장되는 메모리 영역으로 분할하여 관리하는 메모리 영 역 제어 기능을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the memory control function for copyright protection of the sound source data may force (or fix) the property of the sound source data stored in the memory provided in the electronic recording apparatus 130 to read-only / hidden. At least one memory property control function and a memory area control function configured to divide and manage a memory provided in the electronic recording device 130 into a memory area in which sound source data is stored and a memory area in which general data is stored. It is preferable to make it.
만약 상기 메모리 제어 기능 설정이 완료되면(1620), 상기 전자음반 장치(130)는 상기 USB 커넥터(235)를 통해 상기 USB 대응 장치(135)로 접속 통지 절차를 수행하며(1625), 이에 의해 상기 USB 대응 장치(135)는 상기 전자음반 장치(130)를 USB 통신 규격에 대응하는 USB 장치로 인식하는 절차를 수행한다(1630).If the memory control function setting is completed (1620), the electronic recording device 130 performs a connection notification procedure to the USB-compatible device 135 through the USB connector 235 (1625), thereby The USB compatible device 135 performs a procedure of recognizing the electronic recording device 130 as a USB device corresponding to the USB communication standard (1630).
도면17은 본 발명의 일 실시 방법에 따른 전자음반 장치(130) 인증 과정을 도시한 도면이다.17 is a diagram illustrating an electronic recording device 130 authentication process according to an embodiment of the present invention.
보다 상세하게 본 도면17은 상기 전자음반 장치(130)에서 소정의 장치 인증 정보를 추출/생성하고, 상기 추출/생성된 장치 인증 정보를 암호화하여 상기 USB 대응 장치(135)로 제공하면, 상기 USB 대응 장치(135)에서 상기 암호화된 장치 인증 정보를 네트워크 상의 서버 및/또는 단말로 전송하고, 상기 네트워크 상의 서버 및/또는 단말에서 상기 암호화된 장치 인증 정보를 복호화한 후, 상기 복호화된 장치 인증 정보를 기반으로 상기 전자음반 장치(130)를 인증하는 일 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면17을 참조 및/또는 변형하여 각각의 장치 인증 정보에 대응하여 네트워크 상의 서버 및/또는 단말에서 당업자의 의도에 따라 상기 전자음반 장치(130)를 인증하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하며, 본 도면17에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 17 illustrates that the electronic device 130 extracts and generates predetermined device authentication information, encrypts the extracted device authentication information, and provides the encrypted device authentication information to the USB compatible device 135. The corresponding device 135 transmits the encrypted device authentication information to a server and / or a terminal on a network, decrypts the encrypted device authentication information at a server and / or a terminal on the network, and then decrypts the decrypted device authentication information. As an embodiment of the method for authenticating the electronic recording device 130 based on the present invention, those of ordinary skill in the art to which the present invention pertains may refer to and / or modify the device 17, and thus, each device authentication information. In response to this, various implementation methods for authenticating the electronic recording device 130 may be inferred by a person skilled in the art in a server and / or a terminal on a network. However, the present invention includes all implementation methods inferred from the above, and is not limited to the implementation method shown in FIG.
본 발명의 일 실시 방법에 따르면, 상기 전자음반 장치(130)를 인증하기 위해 상기 네트워크 상의 서버 및/또는 단말은 상기 장치 인증 정보에 대응하는 소정의 전자음반 인증 정보를 소정의 인증정보 D/B에 저장 및 관리할 수 있으며, 이 경우 상기 전자음반 인증 정보는 상기 전자음반 장치(130)가 제조되는 과정에서 상기 인증정보 D/B에 저장되거나, 및/또는 상기 전자음반 장치(130)가 소정의 고객에게 판매되는 과정에서 상기 인증정보 D/B에 저장되거나, 및/또는 상기 전자음반 장치(130)가 소정의 고객에게 판매된 후 상기 전자음반에 대한 네트워크 등록 과정을 통해 상기 인증정보 D/B에 저장될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, in order to authenticate the electronic recording device 130, a server and / or a terminal on the network selects predetermined electronic recording authentication information corresponding to the device authentication information from predetermined authentication information D / B. In this case, the electronic record authentication information is stored in the authentication information D / B in the process of manufacturing the electronic record device 130, and / or the electronic record device 130 is predetermined. The authentication information D / B is stored in the authentication information D / B in the process of being sold to the customer of the electronic record, and / or the network information process is performed through the network registration process for the electronic record after the electronic recording device 130 is sold to a predetermined customer. It may be stored in B, whereby the present invention is not limited.
본 발명의 다른 일 실시 방법에 따르면, 상기 전자음반 장치(130)를 인증하기 위해 상기 네트워크 상의 서버 및/또는 단말은 상기 장치 인증 정보(예컨대, OTP 코드)에 대응하는 소정의 전자음반 인증 정보(예컨대, OTP 코드를 인증하기 위한 OTP 인증 코드)를 생성하는 기능이 구비될 수 있으며, 이를 위해 상기 인증정보 D/B에는 상기 전자음반 인증 정보를 생성하는데 필요한 적어도 하나 이상의 정보 및/또는 데이터가 저장 및 관리되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, in order to authenticate the electronic recording device 130, a server and / or a terminal on the network may use predetermined electronic recording authentication information corresponding to the device authentication information (eg, an OTP code). For example, a function of generating an OTP authentication code for authenticating an OTP code) may be provided, for which the authentication information D / B stores at least one or more information and / or data necessary for generating the electronic record authentication information. And managed, and the present invention is not limited thereby.
이하, 본 도면17은 상기 네트워크 상의 서버 및/또는 단말을 편의상 상기 도면1에 도시된 웹서버(100)로 도시하여 설명한다.17 illustrates a server and / or a terminal on the network as a
도면17을 참조하면, 상기 USB 대응 장치(135)는 소정의 네트워크를 통해 상기 웹서버(100)에 접속하고, 상기 웹서버(100)로 상기 전자음반 장치(130) 인증을 기반으로 하는 소정의 전자음반 관련 서비스(및/또는 전자음반 관련 멤버쉽 서비스, 및/또는 전자음반 관련 커뮤니티 서비스)를 요청하면(1700), 상기 웹서버(100)는 상기 네트워크를 통해 상기 USB 대응 장치(135)로 제공할 웹페이지에 소정의 스크립트를 포함하여 제공하거나, 및/또는 상기 웹페이지를 통해 상기 USB 대응 장치(135)로 소정의 플러그인 및/또는 프로그램을 다운로드하여 원격으로 설치하는데(1705), 여기서 상기 스크립트(및/또는 플러그인, 및/또는 프로그램)은 상기 USB 대응 장치(135)에 구비된 적어도 하나 이상의 USB 제어기(205)와 연동하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검출하고, 상기 전자음반 장치(130)에서 소정의 장치 인증 정보를 추출/생성하여 암호화하도록 하고, 상기 암호화된 장치 인증 정보를 상기 네트워크를 통해 상기 웹서버(100)로 전송하도록 하는 기능을 포함하여 이루어지는 것이 바람직하다.Referring to FIG. 17, the USB device 135 is connected to the
이후, 상기 USB 대응 장치(135)는 상기 스크립트(및/또는 플러그인, 및/또는 프로그램)을 통해 USB 통신 인터페이스를 이용하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검색한다(1710).Thereafter, the USB-compatible device 135 connects the at least one electronic recording device 130 connected to the USB-compatible device 135 using a USB communication interface through the script (and / or a plug-in and / or a program). Search (1710).
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면(예컨대, USB 통신 인터페이스를 통해 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 USB 장치를 검색하는 기술적 사항을 이해하는 자라면), 상기 USB 대응 장치(135)에서 상기 스크립트(및/또는 플러그인, 및/또는 프로그램)을 통해 USB 통신 인터페이스를 이용하여 상기 도면16과 같은 과정을 통해 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검색하는 상세한 기술적 사항을 이해할 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.Those skilled in the art (for example, those who understand the technical matter of searching for at least one or more USB devices connected to the USB-compatible device 135 through a USB communication interface), the USB At least one electronic recording device connected to the USB compatible device 135 through the process as shown in FIG. 16 using the USB communication interface through the script (and / or plug-in, and / or program) in the corresponding device 135. Since detailed technical matters for searching 130 will be understood, a detailed description thereof will be omitted for convenience.
만약 상기 USB 대응 장치(135)에서 상기 USB 통신 인터페이스를 통해 연결된 전자음반 장치(130)가 검색되지 않는다면(1715), 상기 USB 대응 장치(135)는 상기 USB 통신 인터페이스를 통해 상기 USB 대응 장치(135)에 소정의 전자음반 장치(130)를 연결하도록 요청하는 메시지를 출력하고(1720), 상기 스크립트(및/또는 플러그인, 및/또는 프로그램)을 통해 USB 통신 인터페이스를 이용하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검색하는 과정을 반복한다(1710).If the electronic record device 130 connected through the USB communication interface is not found in the USB device 135 (1715), the USB device 135 may be connected to the USB device 135 through the USB communication interface. Outputs a message requesting to connect the predetermined electronic recording device 130 to the device 1720, and uses the USB communication interface through the script (and / or plug-in, and / or program). The process of searching for at least one electronic record device 130 connected to the same is repeated (1710).
반면 상기 USB 대응 장치(135)에서 상기 USB 통신 인터페이스를 통해 연결된 전자음반 장치(130)가 검색되면(1715), 상기 USB 대응 장치(135)는 상기 스크립트(및/또는 플러그인, 및/또는 프로그램)을 통해 USB 통신 인터페이스를 이용하여 상 기 전자음반 장치(130)로 소정의 장치 인증 정보를 요청한다(1725).On the other hand, when the electronic record device 130 connected through the USB communication interface is found in the USB device 135 (1715), the USB device 135 is the script (and / or plug-in, and / or program) The device requests the device authentication information to the electronic recording device 130 through the USB communication interface (1725).
본 발명의 실시 방법에 따르면, 상기 USB 대응 장치(135)는 상기 도면7a에 도시된 USB 패킷을 상기 전자음반 장치(130)로 전송함으로써, 상기 전자음반 장치(130)로 소정의 장치 인증 정보를 요청하는 것이 바람직하다.According to an exemplary embodiment of the present invention, the USB device 135 transmits the USB packet shown in FIG. 7A to the electronic recording device 130, thereby providing predetermined device authentication information to the electronic recording device 130. FIG. It is desirable to request.
이후, 상기 전자음반 장치(130)는 적어도 하나 이상의 장치 인증 정보를 추출 및/또는 생성하고(1730), 상기 추출/생성된 장치 인증 정보를 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화 처리한다(1735).Thereafter, the electronic recording device 130 extracts and / or generates 1730 one or more device authentication information, and uses the at least one encryption method (and / or encryption algorithm) to extract the generated device authentication information. Encrypt process (1735).
본 발명의 실시 방법에 따르면, 상기 장치 인증 정보는 상기 전자음반 장치(130)에 구비된 메모리(및/또는 IC(Integrated Circuit)칩)에 저장된 소정의 식별코드 및/또는 장치 고유정보 및/또는 음반 고유정보 및/또는 소정의 전자음반이 상기 전자음반 장치(130)에 기록(또는 저장)되는 과정에서 상기 전자음반 장치(130)에 할당된 고유정보 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the device authentication information may include predetermined identification codes and / or device specific information and / or stored in a memory (and / or an integrated circuit (IC) chip) included in the electronic recording device 130. It is preferable that the record specific information and / or a predetermined electronic record includes at least one or more of unique information assigned to the electronic record device 130 in the process of recording (or storing) the electronic record device 130. .
또한, 상기 장치 인증 정보는 상기 장치 인증 정보는 상기 전자음반 장치(130)에 구비된 펌웨어(Firmware) 및/또는 IC칩(255)에서 동적으로 생성되는 난수 및/또는 OTP(One Time Password) 코드를 적어도 하나 이상을 포함하여 이루어지 는 것이 바람직하다.In addition, the device authentication information, the device authentication information is a random number and / or OTP (One Time Password) code dynamically generated by the firmware (Firmware) and / or
본 발명의 실시 방법에 따르면, 상기 장치 인증 정보를 암호화하는 암호화 방식(및/또는 암호화 알고리즘)은 상기 도면8에 도시된 대칭키 암호화 방식, 및/또는 상기 도면10에 도시된 공개키 암호화 방식, 및/또는 상기 도면12에 도시된 전자봉투 암호화 방식, 및/또는 상기 도면14에 도시된 키교환 암호화 방식 중 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화되는 것이 바람직하며, 당업자의 의도에 따라 상기 암호화 방식(및/또는 암호화 알고리즘) 이외에 다른 암호화 방식(및/또는 암호화 알고리즘)으로 암호화되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, an encryption scheme (and / or encryption algorithm) for encrypting the device authentication information may include a symmetric key encryption scheme shown in FIG. 8, and / or a public key encryption scheme shown in FIG. And / or is encrypted using at least one or more encryption methods (and / or encryption algorithms) of the electronic envelope encryption method shown in FIG. 12 and / or the key exchange encryption method shown in FIG. According to the intention, it may be encrypted by another encryption method (and / or encryption algorithm) in addition to the encryption method (and / or encryption algorithm), whereby the present invention is not limited.
본 발명의 다른 실시 방법에 따르면, 상기 장치 인증 정보는 상기 전자음반 장치(130)에 구비된 IC칩(255)으로부터 추출되거나, 및/또는 상기 IC칩(255)에서 생성되거나, 및/또는 상기 IC칩(255)에서 암호화되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the device authentication information is extracted from the
이후, 상기 전자음반 장치(130)는 상기 암호화된 장치 인증 정보를 상기 USB 통신 인터페이스를 이용하여 상기 USB 대응 장치(135)로 전송한다(1740).Thereafter, the electronic recording device 130 transmits the encrypted device authentication information to the USB corresponding device 135 using the USB communication interface (1740).
본 발명의 실시 방법에 따르면, 상기 전자음반 장치(130)는 상기 도면7b에 도시된 USB 패킷에 상기 장치 인증 정보를 포함하여 상기 USB 대응 장치(135)로 전송하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the electronic recording device 130 preferably transmits the device authentication information to the USB-compatible device 135 in the USB packet shown in FIG. 7B.
상기 전자음반 장치(130)로부터 상기 장치 인증 정보를 수신한 USB 대응 장치(135)는, 상기 네트워크를 통해 상기 암호화된 장치 인증 정보를 웹서버(100)로 전송하고(1745), 상기 웹서버(100)는 상기 네트워크를 통해 상기 암호화된 장치 인증 정보를 수신한 후, 상기 장치 인증 정보에 처리되어 있는 암호화 방식(및/또는 암호화 알고리즘)에 대응하는 소정의 복호화 방식(및/또는 복호화 알고리즘)을 통해 복호화 처리한다(1750).The USB-compatible device 135 receiving the device authentication information from the electronic recording device 130 transmits the encrypted device authentication information to the
본 발명의 실시 방법에 따르면, 상기 암호화된 장치 인증 정보를 복호화하는 복호화 방식(및/또는 복호화 알고리즘)은 상기 도면9에 도시된 대칭키 복호화 방식, 및/또는 상기 도면11에 도시된 공개키 복호화 방식, 및/또는 상기 도면13에 도시된 전자봉투 복호화 방식, 및/또는 상기 도면15에 도시된 키교환 복호화 방식 중 적어도 하나 이상의 복호화 방식(및/또는 복호화 알고리즘)을 통해 암호화되는 것이 바람직하며, 당업자의 의도에 따라 상기 복호화 방식(및/또는 복호화 알고리즘) 이외에 다른 복호화 방식(및/또는 복호화 알고리즘)으로 암호화되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, a decryption scheme (and / or decryption algorithm) for decrypting the encrypted device authentication information may include a symmetric key decryption scheme illustrated in FIG. 9 and / or a public key decryption scheme illustrated in FIG. And / or the electronic envelope decryption scheme shown in FIG. 13, and / or the key exchange decryption scheme shown in FIG. 15, it is preferable to encrypt through at least one decryption scheme (and / or decryption algorithm). According to the intention of the person skilled in the art, other decryption schemes (and / or decryption algorithms) may be encrypted in addition to the decryption schemes (and / or decryption algorithms), and the present invention is not limited thereto.
상기 수신된 장치 인증 정보가 복호화되면, 상기 웹서버(100)는 상기 복호화 된 장치 인증 정보에 대응하는 유효성 확인 절차를 수행한다(1755).When the received device authentication information is decrypted, the
본 발명의 일 실시 방법에 따라 상기 장치 인증 정보가 상기 전자음반 장치(130)에 구비된 메모리(및/또는 IC칩(255))로부터 추출된 소정의 식별코드 및/또는 장치 고유정보 및/또는 음반 고유정보 및/또는 소정의 전자음반이 상기 전자음반 장치(130)에 기록(또는 저장)되는 과정에서 상기 전자음반 장치(130)에 할당된 고유정보 중 적어도 하나 이상을 포함하여 이루어진 경우, 상기 웹서버(100)는 상기 인증정보 D/B로부터 상기 장치 인증 정보와 매칭되는 적어도 하나 이상의 전자음반 인증 정보를 추출하고, 상기 장치 인증 정보와 전자음반 인증 정보를 비교 및 인증함으로써, 상기 USB 대응 장치(135)에 접속한 전자음반 장치(130)를 인증하는 것이 바람직하다.According to one embodiment of the present invention, the device authentication information is extracted from a memory (and / or IC chip 255) provided in the electronic recording device 130 and predetermined identification code and / or device unique information and / or When the record unique information and / or a predetermined electronic record includes at least one or more of the unique information assigned to the electronic record device 130 in the process of recording (or storing) the electronic record device 130, the
본 발명의 다른 일 실시 방법에 따라 상기 장치 인증 정보가 상기 평문 형태의 난수와 소정의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화된 난수를 포함하여 이루어진 경우, 상기 웹서버(100)는 상기 암호화된 난수를 상기 전자음반 장치(130)에서 적용된 암호화 방식(및/또는 암호화 알고리즘)에 대응하는 복호화 방식(및/또는 복호화 알고리즘)으로 복호화한 후 상기 평문 형태의 난수와 비교하거나, 또는 상기 평문 형태의 난수를 상기 전자음반 장치(130)에서 적용된 암호화 방식(및/또는 암호화 알고리즘)으로 암호화한 후 상기 암호화된 난수와 비교함으로써, 상기 USB 대응 장치(135)에 접속한 전자음반 장치(130)를 인증하는 것이 바람 직하다.According to another exemplary embodiment of the present invention, when the device authentication information includes the random number in the plain text form and a random number encrypted with a predetermined encryption method (and / or an encryption algorithm), the
본 발명의 또다른 일 실시 방법에 따라 상기 장치 인증 정보가 소정의 OTP 코드를 포함하여 이루어진 경우, 상기 웹서버(100)는 상기 인증정보 D/B로부터 상기 OTP 코드와 매칭되는 소정의 OTP 생성 정보를 추출하거나, 및/또는 상기 전자음반 인증부(120)에서 생성하여 상기 USB 대응 장치(135) 및/또는 전자음반 장치(130)로 전송한 OTP 생성 정보를 기반으로 소정의 OTP 인증 코드를 생성하고, 상기 수신된 OTP 코드와 상기 생성된 OTP 인증 코드를 비교함으로써, 상기 USB 대응 장치(135)에 접속한 전자음반 장치(130)를 인증하는 것이 바람직하다.According to another embodiment of the present invention, when the device authentication information includes a predetermined OTP code, the
만약 상기 장치 인증 정보에 대한 유효성 확인 절차를 수행한 후, 상기 장치 인증 정보에 대한 유효성이 인증되지 않는다면(1760), 상기 웹서버(100)는 상기 전자음반 장치(130) 인증 오류 메시지를 생성하여 상기 네트워크를 통해 상기 USB 대응 장치(135)로 전송하여 출력하고(1765), 상기 전자음반 장치(130)를 인증하는 과정을 종료한다.If the validity of the device authentication information is not authenticated after performing the validity verification procedure for the device authentication information (1760), the
반면 상기 장치 인증 정보에 대한 유효성 확인 절차를 수행한 후, 상기 장치 인증 정보에 대한 유효성이 인증되면(1760), 상기 웹서버(100)는 상기 USB 대응 장치(135)로부터 요청된 전자음반 관련 서비스(및/또는 전자음반 관련 멤버쉽 서비스, 및/또는 전자음반 관련 커뮤니티 서비스) 제공한다(1770).On the contrary, if the validity of the device authentication information is authenticated after performing the validity verification procedure for the device authentication information (1760), the
도면18은 본 발명의 다른 일 실시 방법에 따른 전자음반 장치(130) 인증 과정을 도시한 도면이다.18 is a diagram illustrating an electronic record device 130 authentication process according to another embodiment of the present invention.
보다 상세하게 본 도면18은 상기 전자음반 장치(130)에서 소정의 장치 인증 정보를 추출/생성하여 USB 대응 장치(135)로 제공하면, 상기 USB 대응 장치(135)에서 상기 장치 인증 정보를 암호화하여 네트워크 상의 서버 및/또는 단말로 전송하고, 상기 네트워크 상의 서버 및/또는 단말에서 상기 암호화된 장치 인증 정보를 복호화한 후, 상기 복호화된 장치 인증 정보를 기반으로 상기 전자음반 장치(130)를 인증하는 일 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면18을 참조 및/또는 변형하여 각각의 장치 인증 정보에 대응하여 네트워크 상의 서버 및/또는 단말에서 당업자의 의도에 따라 상기 전자음반 장치(130)를 인증하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하며, 본 도면18에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 18 illustrates that when the electronic recording device 130 extracts and generates predetermined device authentication information and provides the device authentication information to the USB device 135, the device authentication information is encrypted by the USB device 135. Transmitting to a server and / or a terminal on a network, decrypting the encrypted device authentication information at a server and / or a terminal on the network, and authenticating the electronic recording device 130 based on the decrypted device authentication information. As one embodiment, a person of ordinary skill in the art to which the present invention pertains may refer to and / or modify this drawing 18 to correspond to each device authentication information to a server and / or a terminal on a network. Although various implementation methods for authenticating the electronic recording device 130 may be inferred according to the intention, the present invention may infer all implementation methods inferred. It is not limited to the implementation method shown in FIG.
본 발명의 일 실시 방법에 따르면, 상기 전자음반 장치(130)를 인증하기 위해 상기 네트워크 상의 서버 및/또는 단말은 상기 장치 인증 정보에 대응하는 소정의 전자음반 인증 정보를 소정의 인증정보 D/B에 저장 및 관리할 수 있으며, 이 경우 상기 전자음반 인증 정보는 상기 전자음반 장치(130)가 제조되는 과정에서 상기 인증정보 D/B에 저장되거나, 및/또는 상기 전자음반 장치(130)가 소정의 고객에게 판매되는 과정에서 상기 인증정보 D/B에 저장되거나, 및/또는 상기 전자음반 장치(130)가 소정의 고객에게 판매된 후 상기 전자음반에 대한 네트워크 등록 과정을 통해 상기 인증정보 D/B에 저장될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, in order to authenticate the electronic recording device 130, a server and / or a terminal on the network selects predetermined electronic recording authentication information corresponding to the device authentication information from predetermined authentication information D / B. In this case, the electronic record authentication information is stored in the authentication information D / B in the process of manufacturing the electronic record device 130, and / or the electronic record device 130 is predetermined. The authentication information D / B is stored in the authentication information D / B in the process of being sold to the customer of the electronic record, and / or the network information process is performed through the network registration process for the electronic record after the electronic recording device 130 is sold to a predetermined customer. It may be stored in B, whereby the present invention is not limited.
본 발명의 다른 일 실시 방법에 따르면, 상기 전자음반 장치(130)를 인증하기 위해 상기 네트워크 상의 서버 및/또는 단말은 상기 장치 인증 정보(예컨대, OTP 코드)에 대응하는 소정의 전자음반 인증 정보(예컨대, OTP 코드를 인증하기 위한 OTP 인증 코드)를 생성하는 기능이 구비될 수 있으며, 이를 위해 상기 인증정보 D/B에는 상기 전자음반 인증 정보를 생성하는데 필요한 적어도 하나 이상의 정보 및/또는 데이터가 저장 및 관리되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, in order to authenticate the electronic recording device 130, a server and / or a terminal on the network may use predetermined electronic recording authentication information corresponding to the device authentication information (eg, an OTP code). For example, a function of generating an OTP authentication code for authenticating an OTP code) may be provided, for which the authentication information D / B stores at least one or more information and / or data necessary for generating the electronic record authentication information. And managed, and the present invention is not limited thereby.
이하, 본 도면18은 상기 네트워크 상의 서버 및/또는 단말을 편의상 상기 도면1에 도시된 웹서버(100)로 도시하여 설명한다.18 is a diagram illustrating a server and / or a terminal on the network as a
도면18을 참조하면, 상기 USB 대응 장치(135)는 소정의 네트워크를 통해 상기 웹서버(100)에 접속하고, 상기 웹서버(100)로 상기 전자음반 장치(130) 인증을 기반으로 하는 소정의 전자음반 관련 서비스(및/또는 전자음반 관련 멤버쉽 서비 스, 및/또는 전자음반 관련 커뮤니티 서비스)를 요청하면(1800), 상기 웹서버(100)는 상기 네트워크를 통해 상기 USB 대응 장치(135)로 제공할 웹페이지에 소정의 스크립트를 포함하여 제공하거나, 및/또는 상기 웹페이지를 통해 상기 USB 대응 장치(135)로 소정의 플러그인 및/또는 프로그램을 다운로드하여 원격으로 설치하는데(1805), 여기서 상기 스크립트(및/또는 플러그인, 및/또는 프로그램)은 상기 USB 대응 장치(135)에 구비된 적어도 하나 이상의 USB 제어기(205)와 연동하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검출하고, 상기 전자음반 장치(130)로부터 소정의 장치 인증 정보를 추출/생성한 후, 상기 장치 인증 정보를 암호화하여 상기 네트워크를 통해 상기 웹서버(100)로 전송하도록 하는 기능을 포함하여 이루어지는 것이 바람직하다.Referring to FIG. 18, the USB device 135 is connected to the
이후, 상기 USB 대응 장치(135)는 상기 스크립트(및/또는 플러그인, 및/또는 프로그램)을 통해 USB 통신 인터페이스를 이용하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검색한다(1810).Thereafter, the USB-compatible device 135 connects the at least one electronic recording device 130 connected to the USB-compatible device 135 using a USB communication interface through the script (and / or a plug-in and / or a program). Search (1810).
본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면(예컨대, USB 통신 인터페이스를 통해 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 USB 장치를 검색하는 기술적 사항을 이해하는 자라면), 상기 USB 대응 장치(135)에서 상기 스크립트(및/또는 플러그인, 및/또는 프로그램)을 통해 USB 통신 인터페이스를 이용하여 상기 도면16과 같은 과정을 통해 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검색하는 상세한 기술적 사항을 이해할 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.Those skilled in the art (for example, those who understand the technical matter of searching for at least one or more USB devices connected to the USB-compatible device 135 through a USB communication interface), the USB At least one electronic recording device connected to the USB compatible device 135 through the process as shown in FIG. 16 using the USB communication interface through the script (and / or plug-in, and / or program) in the corresponding device 135. Since detailed technical matters for searching 130 will be understood, a detailed description thereof will be omitted for convenience.
만약 상기 USB 대응 장치(135)에서 상기 USB 통신 인터페이스를 통해 연결된 전자음반 장치(130)가 검색되지 않는다면(1815), 상기 USB 대응 장치(135)는 상기 USB 통신 인터페이스를 통해 상기 USB 대응 장치(135)에 소정의 전자음반 장치(130)를 연결하도록 요청하는 메시지를 출력하고(1820), 상기 스크립트(및/또는 플러그인, 및/또는 프로그램)을 통해 USB 통신 인터페이스를 이용하여 상기 USB 대응 장치(135)에 연결된 적어도 하나 이상의 전자음반 장치(130)를 검색하는 과정을 반복한다(1810).If the electronic record device 130 connected through the USB communication interface is not found in the USB compatible device 135 (1815), the USB compatible device 135 is connected to the USB compatible device 135 through the USB communication interface. Outputs a message requesting to connect a predetermined electronic recording device 130 to the USB device 130 using a USB communication interface through the script (and / or plug-in, and / or a program). The process of searching for the at least one electronic recording device 130 connected to the same is repeated (1810).
반면 상기 USB 대응 장치(135)에서 상기 USB 통신 인터페이스를 통해 연결된 전자음반 장치(130)가 검색되면(1815), 상기 USB 대응 장치(135)는 상기 스크립트(및/또는 플러그인, 및/또는 프로그램)을 통해 USB 통신 인터페이스를 이용하여 상기 전자음반 장치(130)로 소정의 장치 인증 정보를 요청한다(1825).On the other hand, if the electronic record device 130 connected through the USB communication interface is found in the USB device 135 (1815), the USB device 135 is the script (and / or plug-in, and / or program) In
본 발명의 실시 방법에 따르면, 상기 USB 대응 장치(135)는 상기 도면7a에 도시된 USB 패킷을 상기 전자음반 장치(130)로 전송함으로써, 상기 전자음반 장치(130)로 소정의 장치 인증 정보를 요청하는 것이 바람직하다.According to an exemplary embodiment of the present invention, the USB device 135 transmits the USB packet shown in FIG. 7A to the electronic recording device 130, thereby providing predetermined device authentication information to the electronic recording device 130. FIG. It is desirable to request.
이후, 상기 전자음반 장치(130)는 적어도 하나 이상의 장치 인증 정보를 추출 및/또는 생성하고(1830), 상기 추출 및/또는 생성된 장치 인증 정보를 상기 USB 통신 인터페이스를 이용하여 상기 USB 대응 장치(135)로 전송한다(1835).Thereafter, the electronic recording device 130 extracts and / or generates 1830 one or more device authentication information, and uses the USB communication interface to extract and / or generate the device authentication information. 135) (1835).
본 발명의 실시 방법에 따르면, 상기 장치 인증 정보는 상기 전자음반 장치(130)에 구비된 메모리(및/또는 IC(Integrated Circuit)칩)에 저장된 소정의 식별코드 및/또는 장치 고유정보 및/또는 음반 고유정보 및/또는 소정의 전자음반이 상기 전자음반 장치(130)에 기록(또는 저장)되는 과정에서 상기 전자음반 장치(130)에 할당된 고유정보 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the device authentication information may include predetermined identification codes and / or device specific information and / or stored in a memory (and / or an integrated circuit (IC) chip) included in the electronic recording device 130. It is preferable that the record specific information and / or a predetermined electronic record includes at least one or more of unique information assigned to the electronic record device 130 in the process of recording (or storing) the electronic record device 130. .
또한, 상기 장치 인증 정보는 상기 장치 인증 정보는 상기 전자음반 장치(130)에 구비된 펌웨어(Firmware) 및/또는 IC칩(255)에서 동적으로 생성되는 난수 및/또는 OTP(One Time Password) 코드를 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하다.In addition, the device authentication information, the device authentication information is a random number and / or OTP (One Time Password) code dynamically generated by the firmware (Firmware) and / or
본 발명의 다른 실시 방법에 따르면, 상기 장치 인증 정보는 상기 전자음반 장치(130)에 구비된 IC칩(255)으로부터 추출되거나, 및/또는 상기 IC칩(255)에서 생성되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, the device authentication information may be extracted from the
본 발명의 또다른 실시 방법에 따르면, 상기 장치 인증 정보는 상기 USB 대응 장치(135)로부터 추출되거나, 및/또는 상기 USB 대응 장치(135)에서 생성되거나, 및/또는 상기 USB 대응 장치(135)에 구비된 키 입력장치를 통해 입력되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, the device authentication information is extracted from the USB-compatible device 135 and / or generated in the USB-compatible device 135, and / or the USB-compatible device 135 It is possible to be input through the key input device provided in, by which the present invention is not limited.
본 발명의 실시 방법에 따르면, 상기 전자음반 장치(130)는 상기 도면7b에 도시된 USB 패킷에 상기 장치 인증 정보를 포함하여 상기 USB 대응 장치(135)로 전송하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the electronic recording device 130 preferably transmits the device authentication information to the USB-compatible device 135 in the USB packet shown in FIG. 7B.
상기 전자음반 장치(130)로부터 상기 장치 인증 정보를 수신한 USB 대응 장치(135)는, 장치 인증 정보를 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화 처리한다(1840).Upon receiving the device authentication information from the electronic recording device 130, the USB compatible device 135 encrypts the device authentication information through at least one encryption method (and / or encryption algorithm) (1840).
본 발명의 실시 방법에 따르면, 상기 장치 인증 정보를 암호화하는 암호화 방식(및/또는 암호화 알고리즘)은 상기 도면8에 도시된 대칭키 암호화 방식, 및/또는 상기 도면10에 도시된 공개키 암호화 방식, 및/또는 상기 도면12에 도시된 전자봉투 암호화 방식, 및/또는 상기 도면14에 도시된 키교환 암호화 방식 중 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)을 통해 암호화되는 것이 바람직하며, 당업자의 의도에 따라 상기 암호화 방식(및/또는 암호화 알고리즘) 이외에 다른 암호화 방식(및/또는 암호화 알고리즘)으로 암호화되어도 무방하며, 이에 의 해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, an encryption scheme (and / or encryption algorithm) for encrypting the device authentication information may include a symmetric key encryption scheme shown in FIG. 8, and / or a public key encryption scheme shown in FIG. And / or is encrypted using at least one or more encryption methods (and / or encryption algorithms) of the electronic envelope encryption method shown in FIG. 12 and / or the key exchange encryption method shown in FIG. According to the intention, it may be encrypted by another encryption method (and / or encryption algorithm) in addition to the encryption method (and / or encryption algorithm), whereby the present invention is not limited.
이후, 상기 USB 대응 장치(135)는 상기 네트워크를 통해 상기 암호화된 장치 인증 정보를 웹서버(100)로 전송하고(1845), 상기 웹서버(100)는 상기 네트워크를 통해 상기 암호화된 장치 인증 정보를 수신한 후, 상기 장치 인증 정보에 처리되어 있는 암호화 방식(및/또는 암호화 알고리즘)에 대응하는 소정의 복호화 방식(및/또는 복호화 알고리즘)을 통해 복호화 처리한다(1850).Thereafter, the USB device 135 transmits the encrypted device authentication information to the
본 발명의 실시 방법에 따르면, 상기 암호화된 장치 인증 정보를 복호화하는 복호화 방식(및/또는 복호화 알고리즘)은 상기 도면9에 도시된 대칭키 복호화 방식, 및/또는 상기 도면11에 도시된 공개키 복호화 방식, 및/또는 상기 도면13에 도시된 전자봉투 복호화 방식, 및/또는 상기 도면15에 도시된 키교환 복호화 방식 중 적어도 하나 이상의 복호화 방식(및/또는 복호화 알고리즘)을 통해 암호화되는 것이 바람직하며, 당업자의 의도에 따라 상기 복호화 방식(및/또는 복호화 알고리즘) 이외에 다른 복호화 방식(및/또는 복호화 알고리즘)으로 암호화되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, a decryption scheme (and / or decryption algorithm) for decrypting the encrypted device authentication information may include a symmetric key decryption scheme illustrated in FIG. 9 and / or a public key decryption scheme illustrated in FIG. And / or the electronic envelope decryption scheme shown in FIG. 13, and / or the key exchange decryption scheme shown in FIG. 15, it is preferable to encrypt through at least one decryption scheme (and / or decryption algorithm). According to the intention of the person skilled in the art, other decryption schemes (and / or decryption algorithms) may be encrypted in addition to the decryption schemes (and / or decryption algorithms), and the present invention is not limited thereto.
상기 수신된 장치 인증 정보가 복호화되면, 상기 웹서버(100)는 상기 복호화된 장치 인증 정보에 대응하는 유효성 확인 절차를 수행한다(1855).When the received device authentication information is decrypted, the
본 발명의 일 실시 방법에 따라 상기 장치 인증 정보가 상기 전자음반 장치(130)에 구비된 메모리(및/또는 IC칩(255))로부터 추출된 소정의 식별코드 및/또는 장치 고유정보 및/또는 음반 고유정보 및/또는 소정의 전자음반이 상기 전자음반 장치(130)에 기록(또는 저장)되는 과정에서 상기 전자음반 장치(130)에 할당된 고유정보 중 적어도 하나 이상을 포함하여 이루어진 경우, 상기 웹서버(100)는 상기 인증정보 D/B로부터 상기 장치 인증 정보와 매칭되는 적어도 하나 이상의 전자음반 인증 정보를 추출하고, 상기 장치 인증 정보와 전자음반 인증 정보를 비교 및 인증함으로써, 상기 USB 대응 장치(135)에 접속한 전자음반 장치(130)를 인증하는 것이 바람직하다.According to one embodiment of the present invention, the device authentication information is extracted from a memory (and / or IC chip 255) provided in the electronic recording device 130 and predetermined identification code and / or device unique information and / or When the record unique information and / or a predetermined electronic record includes at least one or more of the unique information assigned to the electronic record device 130 in the process of recording (or storing) the electronic record device 130, the
본 발명의 다른 일 실시 방법에 따라 상기 장치 인증 정보가 상기 평문 형태의 난수와 소정의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화된 난수를 포함하여 이루어진 경우, 상기 웹서버(100)는 상기 암호화된 난수를 상기 전자음반 장치(130)에서 적용된 암호화 방식(및/또는 암호화 알고리즘)에 대응하는 복호화 방식(및/또는 복호화 알고리즘)으로 복호화한 후 상기 평문 형태의 난수와 비교하거나, 또는 상기 평문 형태의 난수를 상기 전자음반 장치(130)에서 적용된 암호화 방식(및/또는 암호화 알고리즘)으로 암호화한 후 상기 암호화된 난수와 비교함으로써, 상기 USB 대응 장치(135)에 접속한 전자음반 장치(130)를 인증하는 것이 바람직하다.According to another exemplary embodiment of the present invention, when the device authentication information includes the random number in the plain text form and a random number encrypted with a predetermined encryption method (and / or an encryption algorithm), the
본 발명의 또다른 일 실시 방법에 따라 상기 장치 인증 정보가 소정의 OTP 코드를 포함하여 이루어진 경우, 상기 웹서버(100)는 상기 인증정보 D/B로부터 상기 OTP 코드와 매칭되는 소정의 OTP 생성 정보를 추출하거나, 및/또는 상기 전자음반 인증부(120)에서 생성하여 상기 USB 대응 장치(135) 및/또는 전자음반 장치(130)로 전송한 OTP 생성 정보를 기반으로 소정의 OTP 인증 코드를 생성하고, 상기 수신된 OTP 코드와 상기 생성된 OTP 인증 코드를 비교함으로써, 상기 USB 대응 장치(135)에 접속한 전자음반 장치(130)를 인증하는 것이 바람직하다.According to another embodiment of the present invention, when the device authentication information includes a predetermined OTP code, the
만약 상기 장치 인증 정보에 대한 유효성 확인 절차를 수행한 후, 상기 장치 인증 정보에 대한 유효성이 인증되지 않는다면(1860), 상기 웹서버(100)는 상기 전자음반 장치(130) 인증 오류 메시지를 생성하여 상기 네트워크를 통해 상기 USB 대응 장치(135)로 전송하여 출력하고(1865), 상기 전자음반 장치(130)를 인증하는 과정을 종료한다.If the validity of the device authentication information is not authenticated after performing the validity verification procedure for the device authentication information (1860), the
반면 상기 장치 인증 정보에 대한 유효성 확인 절차를 수행한 후, 상기 장치 인증 정보에 대한 유효성이 인증되면(1860), 상기 웹서버(100)는 상기 USB 대응 장치(135)로부터 요청된 전자음반 관련 서비스(및/또는 전자음반 관련 멤버쉽 서비스, 및/또는 전자음반 관련 커뮤니티 서비스) 제공한다(1870).On the contrary, if the validity of the device authentication information is authenticated after performing the validity verification procedure for the device authentication information (1860), the
본 발명에 따르면, 네트워크 상의 서버에서 적어도 하나 이상의 종단간 인증 방식을 통해 전자음반 장치(130)를 인증하고, 상기 인증결과에 따라 상기 전자음반 장치(130)를 대상으로 전자음반 판매 및/또는 반납 및/또는 교환 및/또는 직거래 서비스 등을 제공하는 이점이 있으며, 이에 의해 상기 전자음반이 활성화되는 이점이 있다.According to the present invention, the electronic record device 130 is authenticated through at least one end-to-end authentication scheme in a server on a network, and the electronic record is sold and / or returned to the electronic record device 130 according to the authentication result. And / or provide an exchange and / or a direct transaction service, whereby the electronic record is activated.
Claims (2)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070101732A KR101128225B1 (en) | 2007-10-09 | 2007-10-09 | System for Authenticating Electronic Record Device |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070101732A KR101128225B1 (en) | 2007-10-09 | 2007-10-09 | System for Authenticating Electronic Record Device |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020060031175A Division KR100830519B1 (en) | 2006-04-06 | 2006-04-06 | Method for Authentication of Electronic Disk Devices and Recording Medium |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20080018154A KR20080018154A (en) | 2008-02-27 |
KR101128225B1 true KR101128225B1 (en) | 2012-04-12 |
Family
ID=39385315
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020070101732A KR101128225B1 (en) | 2007-10-09 | 2007-10-09 | System for Authenticating Electronic Record Device |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101128225B1 (en) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101689598B1 (en) | 2008-12-30 | 2017-01-02 | 엘지전자 주식회사 | Laundry Machine |
JP2016503605A (en) * | 2012-11-02 | 2016-02-04 | エルジー エレクトロニクス インコーポレイティド | Content reproduction method and apparatus |
-
2007
- 2007-10-09 KR KR1020070101732A patent/KR101128225B1/en not_active IP Right Cessation
Also Published As
Publication number | Publication date |
---|---|
KR20080018154A (en) | 2008-02-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8528096B2 (en) | Secure universal serial bus (USB) storage device and method | |
US7650503B2 (en) | Memory card | |
US8239681B2 (en) | Information processing device and method, recording medium, program and information processing system | |
US8763110B2 (en) | Apparatuses for binding content to a separate memory device | |
CN101578608B (en) | Methods and apparatuses for accessing content based on a session ticket | |
KR20100096090A (en) | Mobile smartcard based authentication | |
KR20090101900A (en) | Methods and apparatuses for binding content to a seperate memory device | |
KR100676087B1 (en) | Secure data storage apparatus with USB interface, and method thereof | |
KR101128225B1 (en) | System for Authenticating Electronic Record Device | |
JP2004139242A (en) | Ic card, and system and method for issuing ic card | |
KR100811130B1 (en) | System and Method for Registering Customer Information that Bought Electronic Disk Devices and Recording Medium | |
KR100830519B1 (en) | Method for Authentication of Electronic Disk Devices and Recording Medium | |
TW201310958A (en) | Method and storage device for protecting digital content | |
KR100828139B1 (en) | System and Method for Exchanging Electronic Sound Sourceor Sound Files and Recording Medium | |
KR100811157B1 (en) | Devices for Electronic Disk and Recording Medium | |
CN101617318A (en) | Be used for method and apparatus that content and licence are linked | |
KR100811153B1 (en) | Devices for Electronic Disk and Recording Medium | |
KR20070099867A (en) | System and method for relaying electronic sound files(or contents) and recording medium | |
KR100857126B1 (en) | System and Method for Processing Electronic Diskor Sound Source and Recording Medium | |
KR20070114688A (en) | System for relaying electronic sound source(or sound files) sales | |
KR20240007443A (en) | System and Method for Processing Electronic Disk(orSound Source) and Recording Medium | |
KR100811161B1 (en) | Devices for Electronic Disk and Recording Medium | |
KR101069321B1 (en) | Method for Controling Data Attribute of Electronic Disk | |
KR20070121616A (en) | Method for processing electronic disk(or sound source) and recording medium | |
KR20070099866A (en) | System and method for relaying electronic sound source(or sound files) sales and recording medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A107 | Divisional application of patent | ||
N231 | Notification of change of applicant | ||
A201 | Request for examination | ||
N231 | Notification of change of applicant | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
LAPS | Lapse due to unpaid annual fee |