KR101192972B1 - An authenti cation system for anti-forgery using the smart card chip and method of thereof - Google Patents
An authenti cation system for anti-forgery using the smart card chip and method of thereof Download PDFInfo
- Publication number
- KR101192972B1 KR101192972B1 KR1020110013686A KR20110013686A KR101192972B1 KR 101192972 B1 KR101192972 B1 KR 101192972B1 KR 1020110013686 A KR1020110013686 A KR 1020110013686A KR 20110013686 A KR20110013686 A KR 20110013686A KR 101192972 B1 KR101192972 B1 KR 101192972B1
- Authority
- KR
- South Korea
- Prior art keywords
- reader
- authentication
- smart card
- product
- information
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 31
- 150000001768 cations Chemical class 0.000 title 1
- 230000005540 biological transmission Effects 0.000 claims description 13
- 238000003860 storage Methods 0.000 claims description 10
- 238000004891 communication Methods 0.000 claims description 4
- 238000012795 verification Methods 0.000 claims description 3
- 230000002452 interceptive effect Effects 0.000 abstract 1
- 230000002265 prevention Effects 0.000 abstract 1
- 238000004519 manufacturing process Methods 0.000 description 8
- 238000009826 distribution Methods 0.000 description 7
- 238000007726 management method Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 2
- 238000007796 conventional method Methods 0.000 description 1
- 230000007547 defect Effects 0.000 description 1
- 230000008034 disappearance Effects 0.000 description 1
- 238000005242 forging Methods 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K17/00—Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
- G06K17/0022—Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations arrangements or provisions for transferring data to distant stations, e.g. from a sensing device
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K7/00—Methods or arrangements for sensing record carriers, e.g. for reading patterns
- G06K7/10—Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
- G06K7/10009—Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation sensing by radiation using wavelengths larger than 0.1 mm, e.g. radio-waves or microwaves
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
- H04L9/3006—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters
- H04L9/302—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy underlying computational problems or public-key parameters involving the integer factorization problem, e.g. RSA or quadratic sieve [QS] schemes
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Toxicology (AREA)
- Computing Systems (AREA)
- Health & Medical Sciences (AREA)
- General Health & Medical Sciences (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Artificial Intelligence (AREA)
- Electromagnetism (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Engineering & Computer Science (AREA)
- Storage Device Security (AREA)
Abstract
Description
본 발명은 스마트 카드칩을 이용하여 정당한 제품을 인정하는 시스템 및 그 방법에 관한 것으로서, 더욱 상세하게는 스마트 카드칩 내에 제품에 대한 정보를 안전하게 저장 및 관리할 수 있도록 JCVM 파일 시스템을 구성하여 고강도 알고리즘인 RSA 암호화 알고리즘을 이용하여 저장된 정보를 노출시키지 않고 APDU 프로토콜을 통하여 제품의 인증센터와 안전하게 상호인증을 수행할 수 있도록 하여 위조품에 대한 생산 및 유통을 원천적으로 차단하는 스마트 카드칩을 이용한 위조품 방지 인증 시스템 및 그 방법에 관한 것이다.The present invention relates to a system and method for acknowledging a legitimate product using a smart card chip, and more particularly, to configure a JCVM file system to securely store and manage information about a product in a smart card chip. Anti-counterfeiting certification using smart card chip that prevents the production and distribution of counterfeit products at the source by enabling secure mutual authentication with the authentication center of the product through the APDU protocol without exposing stored information using the RSA encryption algorithm. A system and method thereof are provided.
오늘날 고가의 제품에 대한 구매자의 욕구 증대와 소비의 증대로, 고가의 제품을 위조하여 생산 및 유통하는 사례가 증가하고 있다. 이러한 위조품의 생산 및 유통을 차단하기 위하여 ID, 홀로그램 혹은 RFID TAG 등의 기법들을 부착하여 제작하는 제조사들이 증가하고 있는 추세이다.Today, as buyers' desire for expensive products increases and consumption increases, more and more cases of forging and producing expensive products are increasing. In order to block the production and distribution of such counterfeit products, manufacturers that attach and manufacture techniques such as ID, hologram, or RFID TAG are increasing.
예컨대 개발된 "RFID를 이용한 제품 위조 방지 방법 및 그 시스템"이 특허공개 제2006-0103383호로 공개특허공보에 개시되어 있다.For example, the "product anti-counterfeiting method and system using RFID" developed by the patent publication 2006-0103383 is disclosed by the patent publication.
상기 특허공개 제2006-0103383호의 "RFID를 이용한 제품 위조 방지 방법 및 그 시스템"은 도 1에 도시한 바와 같이 RFID 태그(Tag)(120)가 부착된 제품(100), 코드 번호 관리부(310), RFID 리더기(330), 및 네트워크 모듈(350)로 이루어지는 ID 단말기(300), 이동 통신망(500), 제조 정보 관리부(710), 유통 경로 관리부(730), 경고 메시지 생성부(750)로 이루어지는 제품 관리 서버(700), 및 이동 단말기(900)를 포함하여 구성되어 여러 개의 정보를 동시에 판독하거나 수정, 갱신 할 수 있는 RFID 기술을 이용하여 바코드 기술이 극복하지 못한 여러 가지 문제점들을 해결 또는 능동적으로 대처함으로써 제품의 위조 방지, 불법 유통을 방지할 수 있는 것이다.Patent Publication No. 2006-0103383, "Product anti-counterfeiting method using the RFID and its system" is a product 100, the code number management unit 310 is attached to the RFID tag (tag) 120 as shown in Figure 1 , An RFID terminal 330, and an ID terminal 300 including a network module 350, a mobile communication network 500, a manufacturing information manager 710, a distribution path manager 730, and an alert message generator 750. The product management server 700 and the mobile terminal 900 are configured to use a RFID technology that can read, modify, and update a plurality of information simultaneously to solve or actively solve various problems that the bar code technology has not overcome. By countermeasures, counterfeiting and illegal distribution of products can be prevented.
그러나 상기한 상기 특허공개 제2006-0103383호의 "RFID를 이용한 제품 위조 방지 방법 및 그 시스템"에 있어서는 제품의 외부에 RFID 태그가 장착되기 때문에 RFID 태그의 태그칩을 임의로 손상시킬 경우 RFID의 기능이 쉽게 소실되어 원하는 제품의 위조 방지, 불법 유통을 방지할 수 없다고 하는 문제점이 있었다.However, in the above-described Patent Publication No. 2006-0103383, "A method and system for preventing product forgery using RFID", since the RFID tag is mounted on the outside of the product, the function of the RFID is easily damaged when the tag chip of the RFID tag is arbitrarily damaged. There has been a problem that it is impossible to prevent counterfeiting and illegal distribution of desired products due to disappearance.
본 발명은 상기한 실정을 고려하여 종래 제품 위조 방지 방법에서 야기되는 여러 가지 결점 및 문제점들을 해결하고자 발명한 것으로서, 그 목적은 물리적으로 안전한 스마트카드를 제품에 내장시켜 안전하고 효율적으로 제품에 대한 정보를 저장 및 관리하도록 하며, 고성능의 암호화 알고리즘을 탑재하여 정보의 노출 없이 인증센터와 안전한 상호인증을 수행하도록 하는 스마트카드칩을 이용한 위조품 방지 인증 시스템 및 그 방법을 제공함에 있다.The present invention has been invented to solve various defects and problems caused by the conventional method for preventing forgery of products in consideration of the above circumstances, and the object thereof is to securely and efficiently store information on products by embedding a physically secure smart card in the product. The present invention provides an anti-counterfeiting authentication system and method using a smart card chip that stores and manages the data, and is equipped with a high-performance encryption algorithm to perform secure mutual authentication with an authentication center without exposing information.
본 발명의 다른 목적은 고가의 제품을 위조 및 복제하여 유통 및 판매하는 행위를 원천적으로 차단함으로써 해당 제품의 제조사 및 소비자의 피해를 차단하고 제품을 보증할 수 있는 스마트카드칩을 이용한 위조품 방지 인증 시스템 및 그 방법을 제공하는 데 있다.Another object of the present invention is to prevent the counterfeiting and copying of expensive products by distributing the distribution and sale of the original product to prevent damage to manufacturers and consumers of the product and the authentication system using a smart card chip that can guarantee the product And a method thereof.
본 발명의 또 다른 목적은 저렴한 가격의 스마트 카드를 이용하여 제품에 대한 고유 정보의 저장 및 관리를 효율적으로 할 수 있어 경제성이 탁월한 상품성 높은 스마트카드칩을 이용한 위조품 방지 인증 시스템 및 그 방법을 제공하는 데 있다.It is still another object of the present invention to provide an anti-counterfeiting authentication system and method using smart card chips having high economical efficiency because they can efficiently store and manage unique information on a product by using a low-cost smart card. There is.
상기한 목적을 달성하기 위한 본 발명 스마트 카드칩을 이용한 위조품 방지 인증 시스템은 제품(A) 내에 탑제되는 스마트 카드칩(10)과; 샵 호스트(B)의 리더기(20)와; 상기 리더기(20)를 통하여 스마트 카드칩(10)의 정보를 인정하고 검증하는 데이터 베이스(30)를 구비하는 인증센터(C)로 구성된 것을 특징으로 한다.Anti-counterfeiting authentication system using the smart card chip of the present invention for achieving the above object is a smart card chip (10) mounted in the product (A); A
또한 본 발명 스마트 카드칩을 이용한 위조품 방지 인증방법은 스마트 카드칩(10)이 내장되어 제품이 제작된 상태에서 구매자에 의해 구매가 되기 전 제품이 정당한 제품인지를 인증하는 초기인증단계(S10단계)와; 인증센터(C)와의 통신을 통하여 제품의 정당성을 확인하는 제품의 정당성 인증단계(S20단계) 및; 구매가 이루어진 후 구매된 제품에 대한 다양한 정보를 저장하는 정보저장단계(S30단계)로 이루어진 것을 특징으로 한다.In addition, the anti-counterfeiting authentication method using the smart card chip of the present invention is the initial authentication step of authenticating whether the product is a legitimate product before being purchased by the purchaser in the state in which the
본 발명은 물리적으로 안전한 스마트카드를 제품에 내장시켜 안전하고 효율적으로 제품에 대한 정보를 저장 및 관리하도록 하며, 고성능의 암호화 알고리즘을 탑재하여 정보의 노출 없이 인증센터와 안전한 상호인증을 수행할 수 있고, 고가의 제품을 위조 및 복제하여 유통 및 판매하는 행위를 원천적으로 차단함으로써 해당 제품의 제조사 및 소비자의 피해를 차단하고 제품을 보증할 수 있을 뿐만 아니라 저렴한 가격의 스마트 카드를 이용하여 제품에 대한 고유 정보의 저장 및 관리를 효율적으로 할 수 있어 경제성이 탁월한 상품성 높은 각별한 장점이 있다.The present invention is to embed a physically secure smart card in the product to safely and efficiently store and manage information about the product, and equipped with a high-performance encryption algorithm can perform a secure mutual authentication with the authentication center without exposing the information, In addition, by preventing the counterfeit, duplication, distribution, and sales of expensive products, the company can prevent damages to manufacturers and consumers of the products and guarantee the products, and use low-cost smart cards to protect products. The efficient storage and management of information has the special advantage of high economical efficiency.
도 1은 본 발명 스마트 카드칩을 이용한 위조품 방지 인증 시스템의 구성도,
도 2는 본 발명에 따른 스마트 카드 JCVM 파일 시스템 항목을 나타내는 도면.
도 3은 본 발명에 따른 세부적으로 제품의 정당성을 확인하는 단계와, 구매자와 판매자 정보를 저장하는 과정을 나타낸 순서도,
도 4는 본 발명에 따른 정당한 제품인지를 확인하는 인증과정을 나타낸 순서도이다.1 is a block diagram of the anti-counterfeiting authentication system using the present invention smart card chip,
2 illustrates a smart card JCVM file system entry in accordance with the present invention.
3 is a flow chart illustrating a process of confirming the legitimacy of a product in detail according to the present invention, and storing the buyer and seller information;
4 is a flowchart illustrating an authentication process for confirming whether a legitimate product according to the present invention.
이하, 첨부 도면을 참조하여 본 발명 스마트 카드칩을 이용한 위조품 방지 인증 시스템 및 그 방법의 바람직한 실시예를 상세하게 설명한다.Hereinafter, with reference to the accompanying drawings will be described in detail a preferred embodiment of the anti-counterfeiting authentication system and method using the present invention smart card chip.
도 1은 본 발명 스마트 카드칩을 이용한 위조품 방지 인증 시스템의 구성도, 도 2는 본 발명에 따른 스마트 카드 JCVM 파일 시스템 항목을 나타내는 도면. 도 3은 본 발명에 따른 세부적으로 제품의 정당성을 확인하는 단계와, 구매자와 판매자 정보를 저장하는 과정을 나타낸 순서도, 도 4는 본 발명에 따른 정당한 제품인지를 확인하는 인증과정을 나타낸 순서도로서, 본 발명 스마트 카드칩을 이용한 위조품 방지 인증 시스템은 제품(A) 내에 탑제되는 스마트 카드칩(10)과; 샵 호스트(B)의 리더기(20)와; 상기 리더기(20)를 통하여 스마트 카드칩(10)의 정보를 인정하고 검증하는 데이터 베이스(30)를 구비하는 인증센터(C)로 구성되어 있다.1 is a block diagram of the anti-counterfeiting authentication system using the smart card chip of the present invention, Figure 2 is a view showing a smart card JCVM file system items according to the present invention. Figure 3 is a flow chart showing the step of confirming the validity of the product in detail according to the present invention, the process of storing the buyer and seller information, Figure 4 is a flow chart showing the authentication process to confirm whether the legitimate product according to the present invention, The anti-counterfeiting authentication system using the smart card chip of the present invention includes a smart card chip (10) mounted in the product (A); A
상기 스마트 카드칩(10)은 제품 인증을 수행할 수 있는 애플릿과; 제품, 구매자와 판매 정보 등이 저장 및 관리되게 될 파일 시스템으로 이루어져 있다.The
한편, 본 발명 스마트 카드칩을 이용한 위조품 방지 인증방법은 스마트 카드칩(10)이 내장되어 제품이 제작된 상태에서 구매자에 의해 구매가 되기 전 제품이 정당한 제품인지를 인증하는 초기인증단계(S10단계)와; 인증센터(C)와의 통신을 통하여 제품의 정당성을 확인하는 제품의 정당성 인증단계(S20단계) 및; 구매가 이루어진 후 구매된 제품에 대한 다양한 정보를 저장하는 정보저장단계(S30단계)로 이루어진다.On the other hand, the anti-counterfeiting authentication method using the smart card chip of the present invention is the initial authentication step of authenticating whether the product is a legitimate product before the purchase is made by the buyer in the state that the
상기 초기인증단계(S10단계)는 리더기(20)의 정보요청에 따라 제품은 자신의 난수 Ni를 생성하는 제품의 난수 생성단계와; Lux Applet의 PIN 검증 이후 인증이름(LuxName)과 인증ID(LuxID)를 획득하는 인증획득단계와; 인증센터(C)의 공개키로 LSC=Ekpub(Ni||LuxName||LuxID)를 수행하는 LSC실행단계와; LSC를 리더기(20)로 송신하는 LSC 송신단계와; 리더기(20)가 자신의 난수 Nj를 생성하는 리더기 난수 생성단계와; 자신의 ID인 ShopID를 인증센터(C)의 공개키로 SDATA=Ekpub(Nj||ShopID)를 수행하는 SDATA 실행단계와; LSC와 SDATA를 인증센터(C)로 송신하는 LSC와 SDATA 송신단계와; 인증센터(C)는 Dkpri(LSC), Dkpri(SDATA) 수행하는 LSC와 SDATA 실행단계와; Ni, Nj, LuxName, LuxID, ShopID를 획득하는 정보획득단계와; Secure DB(30) 내의 LuxName과 LuxID를 확인하는 확인단계와; RSDAT A=((ShopID Nj) Result) 수행하여 RSDATA Reader로 송신하는 RSDATA 송신단계와; 리더기(20)는 ShopID Nj를 통해 결과를 획득하여 결과를 사용자에게 확인하는 결과확인단계로 이루어져 있다.The initial authentication step (S10 step) is a product according to the information request of the
상기 제품의 정당성 인증단계(S20단계)는 리더기(20)로 부터의 인증 요청을 수신하는 인증요청 수신단계와; 해당 파일의 정보 획득하여 난수 Ni 를 생성하는 난수생성단계와; 인증센터(C)의 공개키로 LUSDATA = Ekpub(Ni||LuxID||UserID||Sh opID) 수행하는 LUSDATA 실행단계와; 리더기(20)로LUS DATA 를 송신하는 LUSDATA 송신단계와; 리더기(20)가 자신의 난수 Nj 생성하는 리더기 난수생성단계와; SDATA 생성단계와; 인증센터(C)로 LUSDATA와 SDATA를 송신하는 LUSDATA와 SDATA 송신단계와; 인증센터(C)는 Dkpri(LUSDATA)와 Dkpri(SDATA)를 수행하여 정보를 획득하는 정보획득단계와; LUSDATA를 통해 추출된 정보와 Secure DB(30) 내의 정보와 비교하여 RSDATA를 생성하여 리더기(20)에 송신하는 RSDATA 송신단계 및; 리더기(20)가 결과를 획득하여 사용자가 결과를 확인하는 결과 확인단계로 이루어진다.The legitimacy authentication step of the product (step S20) includes an authentication request reception step of receiving an authentication request from the
상기 정보저장단계(S30단계)는 리더기(20)의 정보요청에 따라 LSC 생성하여 LSC Reader로 송신하는 LSC 송신단계와; 리더기(20)가 자신의 난수 Nj 생성하는 리더기난수 생성단계와; 사용자로부터 입력받은 USERINFO = {UserN ame, UserID}와, SH OPINFO = {SHOPID,DATE_PUR,DATE_WARR}를 인증센터(C)의 공개키로 SUDATA=Ekpub(N j||USERINFO||SHOPINFO}생성하여 LSC,SUDATA를 인증센터(C)로 송신하는 LSC,SUDATA 송신단계와; 인증센터(C)는 Dkpri(LSC)와 Dkpri(SUDATA)를 통해 Secure DB(30)에 등록하고, RSDATA를 생성하여 리더기(20)로 결과를 송신하는 결과송신단계와; 리더기(20)는 결과획득 확인 후 USERINFO, SHOPIN FO를 스마트 카드칩(10)에 송신하는 USERINFO, SHOPINFO 송신단계 및; 스마트 카드칩(10)은 해당 정보를 File System에 저장하는 정보저장단계로 이루어진다.The information storage step (S30 step) is an LSC transmission step of generating an LSC according to the information request of the
다음에 상기한 바와 같이 이루어진 본 발명 스마트 카드칩을 이용한 위조품 방지 인증 시스템 및 그 방법을 실시예로서 상세하게 설명한다.Next, the anti-counterfeiting authentication system and method using the present invention smart card chip made as described above will be described in detail as an embodiment.
도 3은 본 발명에 따른 스마트 카드 JCVM 파일 시스템 항목을 나타내는 도면이다. 제품(A)의 인증 정보는 스마트 카드칩(20)에 저장된다. 이 스마트 카드칩(20)에 정보를 저장하는 방식은 Applet에 직접 기록하는 방법과 File System을 통한 저장 및 관리 방법이 있는데, 본 발명에서는 상품의 재판매, 상품의 보증기간의 변경 등에 효과적으로 대처할 수 있도록 스마트 카드 파일 시스템에 인증 전용 파일 구조를 설계하였다.3 is a diagram illustrating a smart card JCVM file system item according to the present invention. The authentication information of the product A is stored in the
스마트 카드칩(10)의 파일 시스템은 기본적으로 ISO 7816-4 표준 파일 구조에 따라 설계되어 있다. 해당하는 파일은 MF라는 최상위 파일을 기준으로 하여, 인증 전용 파일 구조로 설계하였는데, 이때 인증 정보는 크게 3가지로 구분된다.The file system of the
- - AuthenticationAuthentication InformationInformation = =
{ { LuxNameLuxname , , LuxIDLuxID , , ManufactureManufacture NameName , , ManufactureManufacture AddressAddress } }
- - UserUser InformationInformation = =
{ { UserUser NameName , , UserUser IDID } }
- - ShopShop InformationInformation = =
{ { ShopShop IDID , , DateDate ofof PurchasePurchase , , DataData ofof WarrantWarrant } }
이와 같은 정보를 안전하게 저장할 수 있다. 또한 해당하는 파일에 대한 외부 접근을 차단하기 위하여 각각의 파일들은 Access Condition을 가지고 있는데, 본 발명에서는 기본적인 인증이 애플릿의 PIN 검증을 통한 인증을 수행하여야만 해당하는 파일에 접근할 수 있도록 설계하여, 인증 애플릿을 제외한 프로그램이 해당 파일에 접근하는 것을 방지하여 파일 자체에 대한 안전성을 확보한다.You can safely store this information. In addition, in order to block external access to the corresponding file, each file has an Access Condition. In the present invention, the basic authentication is designed to access the corresponding file only by performing authentication by verifying the applet's PIN. Secures the file itself by preventing programs other than applets from accessing the file.
도 4는 본 발명에 따른 세부적으로 제품의 정당성을 확인하는 단계와, 구매자와 판매자 정보를 저장하는 과정을 나타낸 순서도 이다. 즉, 스마트 카드칩(10)이 탑재되어 제품(A)이 제작된 상태에서 구매자에 의해 구매가 되기 전 제품(A)이 정당한 제품인지를 초기인증하는 초기인증단계(S10단계)와, 구매가 이루어진 후 구매된 제품(A)에 대한 다양한 정보를 저장하는 정보저장단계(S30단계)로서 크게 2단계로 구성된다. 초기인증단계(S10단계)는 스마트 카드칩(10)이 탑재된 제품(A)이 판매되기 전 즉 구매자의 정보가 기록되기 전에 판매처에서 해당하는 제품(A)이 위조품이 아니라 정당한 제품임을 구매를 원하는 사용자에게 정보를 제공하는 단계로 아래와 같은 인증단계를 거친다.Figure 4 is a flow chart showing the step of confirming the validity of the product in detail, and the process of storing the buyer and seller information according to the present invention. That is, the initial authentication step (S10 step) of initial authentication whether the product (A) is a legitimate product before the purchase is made by the buyer in the state in which the smart card chip (10) is mounted and the purchase price After the information storage step (S30 step) for storing a variety of information on the purchased product (A) is made up largely consists of two steps. In the initial authentication step (step S10), before the product A on which the
step 1 : 리더기(20)의 정보요청에 따라 제품(A)은 자신의 난수 Ni를 생성하고,step 1: According to the information request of the
Lux Applet의 PIN 검증 이후 LuxName과 LuxID를 획득하며, After Lux Applet PIN verification, LuxName and LuxID are obtained.
인증센터(C)의 공개키로 LSC=Ekpub(Ni||LuxName||LuxID)를 수행한 Perform LSC = Ekpub (Ni || LuxName || LuxID) with the public key of the authentication center (C).
후 LSC를 리더기(20)로 송신한다. The LSC is then sent to the
step 2 : 리더기(20)는 자신의 난수 Nj를 생성하고,step 2: the
자신의 ID인 ShopID를 인증센터(C)의 공개키로 SDATA = Ekpub(Nj||hopID)수행하여 LSC와 SDATA를 인증센터(C)로 송신한다. SID = Ekpub (Nj || hopID) is performed with ShopID, its ID, as the public key of the authentication center C, and LSC and SDATA are sent to the authentication center C.
step 3 : 인증센터(C)는 Dkpri(LSC), Dkpri(SDATA) 수행하고,step 3: The authentication center (C) performs Dkpri (LSC) and Dkpri (SDATA),
Ni,Nj,LuxName,LuxID,ShopID 획득하며, Acquire Ni, Nj, LuxName, LuxID, ShopID,
Secure DB(30) 내의 LuxName과 LuxID 확인하여 RSDATA=((ShopID Nj) Result)를 수행하여 RSDATA Reader로 송신한다.Check LuxName and LuxID in
step 4 : 리더기(20)는 ShopID Nj를 통해 Result 획득하고 결과를 사용자에게 확인시킨다.step 4:
정보를 저장하는 정보저장단계(S30단계)에서는 사용자 정보, 판매점 정보를 저장하는 단계로써 초기인증을 거친 뒤, 판매가 이루어지는 시점에서 이루어진다. 이는 상품이 다른 사람에게 재판매 되더라도 동일한 절차에 의해 정보가 저장될 수 있도록 설계 되어야 한다. 이에 대한 인증절차는 아래와 같다.In the information storage step of storing information (step S30), after the initial authentication as a step of storing the user information, the store information is made at the point of sale. It should be designed so that information can be stored by the same procedure even if the product is resold to others. The authentication procedure for this is as follows.
step 1 : 리더기(20)의 정보요청에 따라 LSC 를 생성하여 LSC Reader로 송신한다.step 1: According to the information request from the
step 2 : 리더기(20)는 자신의 난수 Nj 생성하고,step 2: the
사용자로부터 입력받은 USERINFO={UserName, UserID}와, USERINFO = {UserName, UserID} received from the user,
SHOPINFO = {SHOPID,DATE_PUR,DATE_WARR}를 인증센터(C)의 공개키로 SUDATA = Ekpub(Nj||USERINFO||SHOPINFO}생성하여 LSC,SUDATA를 인증센터(C)로 송신한다. SHOPINFO = {SHOPID, DATE_PUR, DATE_WARR} is generated as the public key of the authentication center C and SUDATA = Ekpub (Nj || USERINFO || SHOPINFO} is generated to send LSC and SUDATA to the authentication center C.
step 3 : 인증센터(C)는 Dkpri(LSC)와 Dkpri(SUDATA)를 통해 Secure DB(30)에 등록하고, RSDATA를 생성하여 리더기(20)로 결과를 송신한다.Step 3: The authentication center C registers in the
step 4 : 리더기(20)는 결과획득을 확인 후 USERINFO, SHOPINFO를 스마트 카드칩에 송신한다.Step 4: After confirming the result acquisition, the
step 5 : 스마트 카드칩은 해당 정보를 File System에 저장한다.Step 5: The smart card chip stores the information in the file system.
도 4는 인증센터(C)와의 통신을 통하여 제품의 정당성을 확인하는 과정을 나타낸 순서도 이다. 이 인증단계의 경우에는 제품(A) 내에 탑재된 스마트 카드칩10) 내에 인증정보가 모두 저장되어 있고, 해당하는 제품(A)이 정당한 것인지를 어느 때든 매장 또는 리더기가 부착된 호스트 상에서 인증할 수 있는 단계이다. 이때 인증정보는 호스트 상에 남아 있지 않아야 한다. 이에 대한 인증절차는 아래와 같다.4 is a flowchart illustrating a process of confirming validity of a product through communication with an authentication center (C). In this authentication step, all the authentication information is stored in the
step 1 : 리더기920)로 부터의 인증요청을 수신하고,step 1: Receive the authentication request from the reader 920)
해당 파일의 정보 획득하여 난수 Ni를 생성하며, Generates random number Ni by acquiring the information in the file,
인정센터(C)의 공개키로 LUSDATA = Ekpub(Ni||LuxID||UserID||ShopID) 수행하여 리더기(20)로 LUSDATA를 송신한다. The LUSDATA is transmitted to the
step 2: 리더기(20)는 자신의 난수 Nj를 생성하고,step 2: the
SDATA를 생성하여 인증센터(C)로 LUSDATA와 SDATA를 송신한다. Create SDATA and send LUSDATA and SDATA to the authentication center (C).
step 3 : 인증센터(C)는 Dkpri(LUSDATA)와 Dkpri(SDATA)를 수행하고, 정보를 획득하며, LUSDATA를 통해 추출된 정보와 Secure DB(30) 내의 정보와 비교, RSDATA를 생성하여 리더기(20)에 송신한다.step 3: The authentication center (C) performs Dkpri (LUSDATA) and Dkpri (SDATA), obtains the information, compares the information extracted through the LUSDATA and the information in the Secure DB (30), generates RSDATA reader ( 20).
step 4 : 리더기(20)는 결과를 획득하여 사용자에게 결과를 확인시킨다.step 4: The
여기서 Manufacture Name는 제조사 명을 나타내고, Manufacture Address는 제조사 주소를 나타내며, User Name은 제품 구매자 명을 나타내고, User ID는 제품 구매자 아이디를 나타내며, Shop ID는 제품 판매 대리점 아이디를 나타내고, Date of Purchase는 제품 판매일을 나타내며, Data of Warrant는 제품 보증기간을 나타낸다.Here, Manufacture Name represents the manufacturer name, Manufacture Address represents the manufacturer address, User Name represents the product buyer name, User ID represents the product buyer ID, Shop ID represents the product distributor ID, and Date of Purchase represents the product. The date of sale is shown and Data of Warrant is the product warranty period.
지금까지 본 발명을 바람직한 실시예로서 설명하였으나, 본 발명은 이에 한정되지 않고 발명의 요지를 이탈하지 않는 범위 내에서 다양하게 변형하여 실시할 수 있음은 물론이다.While the present invention has been described as a preferred embodiment, the present invention is not limited thereto, and various modifications can be made without departing from the gist of the invention.
10 : 스마트 카드칩 20 : 리더기
30 : 데이터 베이스 A : 제품
B : 샵 호스트 C : 인증센터10: smart card chip 20: reader
30: Database A: Product
B: Shop Host C: Certification Center
Claims (6)
상기 스마트 카드칩(10)은 제품 인증을 수행할 수 있는 애플릿과; 제품, 구매자와 판매 정보 등이 저장 및 관리되게 될 파일 시스템으로 이루어져 있는 것을 특징으로 하는 스마트 카드칩을 이용한 위조품 방지 인증 시스템.A smart card chip 10 mounted in the product A; A reader 20 of the shop host B; In the anti-counterfeiting authentication system using a smart card chip consisting of an authentication center (C) having a database 30 for accepting and verifying the information of the smart card chip (10) through the reader (20);
The smart card chip 10 includes an applet capable of performing product authentication; Anti-counterfeiting authentication system using a smart card chip, characterized in that consisting of a file system to be stored and managed products, buyers and sales information.
상기 초기인증단계(S10단계)는 리더기(20)의 정보요청에 따라 제품은 자신의 난수 Ni를 생성하는 제품의 난수 생성단계와; Lux Applet의 PIN 검증 이후 제품이름(LuxName)과 제품ID(LuxID)를 획득하는 인증획득단계와; 인증센터(C)의 공개키로 LSC=Ekpub(Ni||LuxName||LuxID)를 수행하는 LSC실행단계와; LSC를 리더기(20)로 송신하는 LSC 송신단계와; 리더기(20)가 자신의 난수 Nj를 생성하는 리더기 난수 생성단계와; 자신의 ID인 ShopID를 인증센터(C)의 공개키로 SDATA=Ekpub(Nj||ShopID)를 수행하는 SDATA 실행단계와; LSC와 SDATA를 인증센터(C)로 송신하는 LSC와 SDATA 송신단계와; 인증센터(C)는 Dkpri(LSC), Dkpri(SDA TA) 수행하는 LSC와 SDATA 실행단계와; Ni, Nj, LuxName, LuxID, ShopID를 획득하는 정보획득단계와; Secure DB(30) 내의 LuxName과 LuxID를 확인하는 확인단계와; RSDAT A=((ShopID Nj) Result) 수행하여 RSDATA Reader로 송신하는 RSDATA 송신단계와; 리더기(20)는 ShopID Nj를 통해 결과를 획득하여 결과를 사용자에게 확인하는 결과확인단계로 이루어져 있는 것을 특징으로 하는 스마트 카드칩을 이용한 위조품 방지 인증방법.An initial authentication step (step S10) of authenticating whether the product is a legitimate product before the purchase is made by the buyer in a state in which the smart card chip 10 is built; Legitimacy authentication step (S20) of the product to confirm the legitimacy of the product through communication with the authentication center (C); In the anti-counterfeiting authentication method using a smart card chip consisting of an information storage step (step S30) for storing a variety of information about the purchased product after the purchase is made;
The initial authentication step (S10 step) is a product according to the information request of the reader 20, the random number generation step of the product to generate its own random number Ni; A certification acquisition step of acquiring a product name (LuxName) and a product ID (LuxID) after PIN verification of the Lux Applet; An LSC execution step of performing LSC = Ekpub (Ni || LuxName || LuxID) as a public key of the authentication center (C); An LSC transmitting step of transmitting the LSC to the reader 20; A reader random number generation step of the reader 20 generating its own random number Nj; An SDATA execution step of performing SDATA = Ekpub (Nj || ShopID) as a public key of the authentication center C with its ID, ShopID; An LSC and SDATA transmission step of transmitting the LSC and SDATA to the authentication center C; The authentication center C includes the steps of executing LSC and SDATA which perform Dkpri (LSC) and Dkpri (SDA TA); An information acquisition step of acquiring Ni, Nj, LuxName, LuxID, and ShopID; Confirming the LuxName and the LuxID in the Secure DB 30; RSDAT A = ((ShopID Nj) Result) RSDATA transmission step of performing and transmitting to the RSDATA Reader; Reader 20 is ShopID Authentication method for preventing counterfeit goods using a smart card chip, characterized in that the result obtained by confirming the result to the user to obtain the result through Nj.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110013686A KR101192972B1 (en) | 2011-02-16 | 2011-02-16 | An authenti cation system for anti-forgery using the smart card chip and method of thereof |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110013686A KR101192972B1 (en) | 2011-02-16 | 2011-02-16 | An authenti cation system for anti-forgery using the smart card chip and method of thereof |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101192972B1 true KR101192972B1 (en) | 2012-10-19 |
Family
ID=47288338
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020110013686A KR101192972B1 (en) | 2011-02-16 | 2011-02-16 | An authenti cation system for anti-forgery using the smart card chip and method of thereof |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101192972B1 (en) |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005242538A (en) * | 2004-02-25 | 2005-09-08 | Nec Corp | System and method for supply of user registration and product information, and store terminal, user terminal, server, and program |
KR100793430B1 (en) * | 2006-07-28 | 2008-01-11 | 주식회사 케이티프리텔 | Method and apparatus for supporting the mobile rfid tag-based service using ic chip |
JP2008293415A (en) * | 2007-05-28 | 2008-12-04 | Psd:Kk | Authenticity determination method, relay device for authenticity determination, and server for authenticity determination |
-
2011
- 2011-02-16 KR KR1020110013686A patent/KR101192972B1/en not_active IP Right Cessation
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2005242538A (en) * | 2004-02-25 | 2005-09-08 | Nec Corp | System and method for supply of user registration and product information, and store terminal, user terminal, server, and program |
KR100793430B1 (en) * | 2006-07-28 | 2008-01-11 | 주식회사 케이티프리텔 | Method and apparatus for supporting the mobile rfid tag-based service using ic chip |
JP2008293415A (en) * | 2007-05-28 | 2008-12-04 | Psd:Kk | Authenticity determination method, relay device for authenticity determination, and server for authenticity determination |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5139415B2 (en) | Article information acquisition method and apparatus | |
US11374756B1 (en) | Tracking apparel items using distributed ledgers | |
US6996543B1 (en) | System for protection of goods against counterfeiting | |
CN101416246B (en) | Method and systems for detecting counterfeited or stolen brand objects | |
US8421593B2 (en) | Apparatus, systems and methods for authentication of objects having multiple components | |
JP4276259B2 (en) | Mobile communication terminal having tag reading function and authentic authentication service providing method | |
US10621592B2 (en) | Methods for authenticating a products | |
US20160098730A1 (en) | System and Method for Block-Chain Verification of Goods | |
JP6498123B2 (en) | Digitally protected electronic titles for supply chain products | |
KR101905730B1 (en) | Integrated Logistics Management System | |
WO2017116303A1 (en) | Secure dual-mode anti-counterfeit product authentication methodology and system | |
US20140095398A1 (en) | Double ID Anti-Counterfeit Method and System | |
JP2004252621A (en) | Product authentication system preventing market distribution of fake | |
KR102058159B1 (en) | Method and program for managing goods transaction using activation code | |
CN104992335A (en) | Full-circulation type two-dimensional code anti-counterfeiting system and realization method thereof | |
KR101812638B1 (en) | Module, service server, system and method for authenticating genuine goods using secure element | |
CN105849739B (en) | Authentication system and authentication method | |
CN113450092A (en) | Block chain network-based article safe and efficient transaction method, system and storage medium | |
JP2016522948A (en) | Product authentication system and product authentication method | |
CN109360002A (en) | A kind of method for anti-counterfeit and device of product | |
KR100524176B1 (en) | Mobile phone capable of reading genuine article verifying information stored in a RF-tag and method for administrating service management executable in a computer communicating with the same phone | |
KR101527582B1 (en) | System for verifying product genuineness using double security key and method thereof | |
KR101192972B1 (en) | An authenti cation system for anti-forgery using the smart card chip and method of thereof | |
CN110728524A (en) | Article tracing method, electronic device and readable storage medium | |
WO2015140643A2 (en) | Rfid based anti-counterfeiting, distribution enhancement and customer analysis system |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20151008 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20161006 Year of fee payment: 5 |
|
LAPS | Lapse due to unpaid annual fee |