KR101305576B1 - Data transmission system and method and data decryption system and method for securely delivering of digital information - Google Patents

Data transmission system and method and data decryption system and method for securely delivering of digital information Download PDF

Info

Publication number
KR101305576B1
KR101305576B1 KR1020110026836A KR20110026836A KR101305576B1 KR 101305576 B1 KR101305576 B1 KR 101305576B1 KR 1020110026836 A KR1020110026836 A KR 1020110026836A KR 20110026836 A KR20110026836 A KR 20110026836A KR 101305576 B1 KR101305576 B1 KR 101305576B1
Authority
KR
South Korea
Prior art keywords
message
user
encrypted
key
public key
Prior art date
Application number
KR1020110026836A
Other languages
Korean (ko)
Other versions
KR20120108663A (en
Inventor
양대헌
Original Assignee
인하대학교 산학협력단
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 인하대학교 산학협력단 filed Critical 인하대학교 산학협력단
Priority to KR1020110026836A priority Critical patent/KR101305576B1/en
Publication of KR20120108663A publication Critical patent/KR20120108663A/en
Application granted granted Critical
Publication of KR101305576B1 publication Critical patent/KR101305576B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06KGRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
    • G06K19/00Record carriers for use with machines and with at least a part designed to carry digital markings
    • G06K19/06Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
    • G06K19/06009Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking
    • G06K19/06037Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code with optically detectable marking multi-dimensional coding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy

Abstract

안전한 디지털 정보의 전달을 위한 데이터 전송 시스템, 데이터 전송 방법, 데이터 해독 시스템 및 데이터 해독 방법이 개시된다. 전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하는 메시지 전송 시스템은 사용자의 공개키를 수신 및 유지하는 공개키 수신부, 사용자에게 제공하기 위한 메시지를 수신하는 메시지 수신부, 수신된 사용자의 공개키로 메시지를 암호화하는 암호화부, 암호화된 메시지를 포함하는 다차원 코드를 생성하는 다차원 코드 생성부 및 생성된 다차원 코드를 사용자에게 제공하는 다차원 코드 제공부를 포함한다. 이때, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공되어 디스플레이를 통해 표시되고, 다차원 코드는 사용자의 휴대기기에 포함된 카메라를 통해 입력 및 인식되어, 다차원 코드에서 암호화된 메시지가 추출되고, 사용자의 비밀키를 통해 암호화된 메시지가 복호화되어 메시지가 추출된다.A data transmission system, a data transmission method, a data decryption system and a data decryption method for secure digital information delivery are disclosed. A message transmission system for transmitting a message for e-mail or instant messaging to a user includes a public key receiver for receiving and maintaining a user's public key, a message receiver for receiving a message for a user, and a message received with the user's public key. An encryption unit to encrypt, a multi-dimensional code generation unit for generating a multi-dimensional code including an encrypted message, and a multi-dimensional code providing unit for providing the generated multi-dimensional code to the user. In this case, the generated multi-dimensional code is provided to the user's terminal through the user's e-mail account or an application for instant messaging, and displayed on the display, and the multi-dimensional code is input and recognized through a camera included in the user's mobile device. The encrypted message is extracted from the multidimensional code, and the encrypted message is decrypted using the user's private key to extract the message.

Description

안전한 디지털 정보의 전달을 위한 데이터 전송 시스템, 데이터 전송 방법, 데이터 해독 시스템 및 데이터 해독 방법{DATA TRANSMISSION SYSTEM AND METHOD AND DATA DECRYPTION SYSTEM AND METHOD FOR SECURELY DELIVERING OF DIGITAL INFORMATION}DATA TRANSMISSION SYSTEM AND METHOD AND DATA DECRYPTION SYSTEM AND METHOD FOR SECURELY DELIVERING OF DIGITAL INFORMATION}

본 발명의 실시예들은 안전한 디지털 정보의 전달을 위한 데이터 전송 시스템, 데이터 전송 방법, 데이터 해독 시스템 및 데이터 해독 방법에 관한 것이다.Embodiments of the present invention relate to a data transmission system, a data transmission method, a data decryption system and a data decryption method for secure digital information transmission.

전자메일은 컴퓨터 통신망을 이용하여 컴퓨터 사용자 간에 편지나 여러 정보를 주고받는 개인 통신방법을 의미하고, 인스턴트 메시징은 사용자가 메신저 서버에 접속되어 있을 때, 착신 메시지를 사용 중인 개인용 컴퓨터(PC) 화면에 표시해서 이것을 받은 사용자는 곧 반송할 수 있는 서비스를 의미한다. 이러한 전자메일과 인스턴트 메시징은 통신망을 통해 다른 사용자에게 전달하고 싶은 내용이나 자료 등의 디지털 정보를 편리하게 주고 받을 수 있는 서비스이다.E-mail refers to a personal communication method for sending and receiving letters and other information between computer users using a computer communication network. Instant messaging refers to a personal computer (PC) screen using incoming messages when a user is connected to a messenger server. Users who receive this by marking means service that can be returned soon. The e-mail and instant messaging is a service that can conveniently send and receive digital information, such as content or data that you want to deliver to other users through a communication network.

본 명세서에서는 안전하게 디지털 정보를 전달할 수 있는 시스템 및 방법이 제공된다.Provided herein are systems and methods that can securely deliver digital information.

전자메일 또는 인스턴트 메시징을 위한 메시지를 QR 코드와 같은 다차원 코드를 이용하여 휴대기기로 전송할 수 있는 시스템 및 방법이 제공된다.A system and method are provided for sending a message for e-mail or instant messaging to a mobile device using a multidimensional code such as a QR code.

사용자의 공개키와 비밀키 또는 사용자의 휴대기기와 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버간에 미리 공유된 암호용/인증용 대칭키, 그리고 다차원 코드를 이용하여 전자메일 또는 인스턴트 메시징을 위한 메시지를 안전하게 전달할 수 있는 시스템 및 방법이 제공된다.For public mail or instant messaging using a user's public and private keys or a password / authentication symmetric key shared in advance between the user's mobile device and a server providing services for e-mail or instant messaging. A system and method are provided for securely delivering a message.

전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하는 메시지 전송 시스템에 있어서, 사용자의 공개키를 수신 및 유지하는 공개키 수신부, 사용자에게 제공하기 위한 메시지를 수신하는 메시지 수신부, 수신된 사용자의 공개키로 메시지를 암호화하는 암호화부, 암호화된 메시지를 포함하는 다차원 코드를 생성하는 다차원 코드 생성부 및 생성된 다차원 코드를 사용자에게 제공하는 다차원 코드 제공부를 포함하고, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공되어 디스플레이를 통해 표시되고, 다차원 코드는 사용자의 휴대기기에 포함된 카메라를 통해 입력 및 인식되어, 다차원 코드에서 암호화된 메시지가 추출되고, 사용자의 비밀키를 통해 암호화된 메시지가 복호화되어 메시지가 추출되는, 메시지 전송 시스템이 제공된다.A message transmission system for transmitting a message for e-mail or instant messaging to a user, comprising: a public key receiving unit for receiving and maintaining a user's public key, a message receiving unit for receiving a message for a user, and a public key for a received user An encryption unit for encrypting a message, a multi-dimensional code generator for generating a multi-dimensional code including an encrypted message, and a multi-dimensional code provider for providing a generated multi-dimensional code to a user, and the generated multi-dimensional code includes a user's e-mail account or Provided to the user's terminal through an application for instant messaging of the user and displayed on the display, the multidimensional code is input and recognized through a camera included in the user's mobile device, the encrypted message is extracted from the multidimensional code, the user Through the secret key The message is decoded and expensive there is provided a message transmission system in which messages are extracted.

일측에 따르면, 사용자에게 제공하기 위한 메시지의 크기가 기선정된 크기 이상인 경우, 암호화부는 임의의 대칭키로 메시지를, 사용자의 공개키로 대칭키를 각각 암호화할 수 있고, 다차원 코드 생성부는 대칭키로 암호화된 메시지와 사용자의 공개키로 암호화된 대칭키를 포함하는 다차원 코드를 생성할 수 있다. 이 경우, 다차원 코드는 사용자의 휴대기기에 포함된 카메라를 통해 입력 및 인식되어, 다차원 코드에서 대칭키로 암호화된 메시지 및 사용자의 공개키로 암호화된 대칭키가 추출될 수 있고, 사용자의 비밀키를 통해 사용자의 공개키로 암호화된 대칭키가 복호화되어 대칭키가 추출되며, 추출된 대칭키를 통해 대칭키로 암호화된 메시지가 복호화되어 메시지가 추출될 수 있다.According to one side, if the size of the message to be provided to the user is more than the predetermined size, the encryption unit can encrypt the message with a random symmetric key, the symmetric key with the user's public key, respectively, the multi-dimensional code generator is encrypted with a symmetric key A multidimensional code can be generated that includes a message and a symmetric key encrypted with the user's public key. In this case, the multi-dimensional code is input and recognized through a camera included in the user's mobile device, the message encrypted with the symmetric key and the symmetric key encrypted with the user's public key can be extracted from the multi-dimensional code, through the user's secret key The symmetric key encrypted with the user's public key is decrypted to extract the symmetric key, and the message encrypted with the symmetric key can be decrypted through the extracted symmetric key to extract the message.

전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하는 메시지 전송 시스템에 있어서, 공개키 및 비밀키를 생성하는 키 생성부, 생성된 공개키를 사용자에게 제공하는 공개키 제공부, 사용자에게 제공하기 위한 메시지를 수신하는 메시지 수신부, 생성된 비밀키로 메시지를 서명하여 서명된 메시지를 생성하는 메시지 서명부, 서명된 메시지를 포함하는 다차원 코드를 생성하는 다차원 코드 생성부 및 생성된 다차원 코드를 사용자에게 제공하는 다차원 코드 제공부를 포함하고, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공되어 디스플레이를 통해 표시되고, 다차원 코드는 사용자의 휴대기기에 포함된 카메라를 통해 입력 및 인식되어, 다차원 코드에서 서명된 메시지가 추출되고, 사용자에게 제공된 공개키를 통해 서명된 메시지가 서명검증되는, 메시지 전송 시스템이 제공된다.In a message transmission system for transmitting a message for e-mail or instant messaging to a user, a key generating unit for generating a public key and a private key, a public key providing unit for providing the generated public key to the user, for providing to the user A message receiver for receiving a message, a message signature unit for generating a signed message by signing a message with a generated secret key, a multidimensional code generator for generating a multidimensional code including a signed message, and a multidimensional for providing a generated multidimensional code to a user And a code provider, and the generated multi-dimensional code is provided to a user's terminal through an user's e-mail account or an application for instant messaging, and displayed on a display. The multi-dimensional code includes a camera included in a user's mobile device. Through input and recognition, multidimensional code A message transmission system is provided, in which a signed message is extracted and a signed message is signed and verified using a public key provided to a user.

전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하는 메시지 전송 시스템에 있어서, 공개키 및 비밀키를 생성하는 키 생성부, 생성된 공개키를 사용자에게 제공하는 공개키 제공부, 사용자의 공개키를 수신하는 공개키 수신부, 사용자에게 제공하기 위한 메시지를 수신하는 메시지 수신부, 생성된 비밀키로 메시지를 서명하여 서명된 메시지를 생성하는 메시지 서명부, 사용자의 공개키로 서명된 메시지를 암호화하는 암호화부, 암호화된 메시지를 포함하는 다차원 코드를 생성하는 다차원 코드 생성부 및 생성된 다차원 코드를 사용자에게 제공하는 다차원 코드 제공부를 포함하고, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공되어 디스플레이를 통해 표시되고, 다차원 코드는 사용자의 휴대기기에 포함된 카메라를 통해 입력 및 인식되어, 다차원 코드에서 암호화된 메시지가 추출되고, 사용자의 비밀키를 통해 암호화된 메시지가 복호화되어 서명된 메시지가 추출되고, 사용자에게 제공된 공개키를 통해 서명된 메시지가 서명검증되는, 메시지 전송 시스템이 제공된다.In a message transmission system for transmitting a message for e-mail or instant messaging to a user, a key generation unit for generating a public key and a private key, a public key provider for providing the generated public key to the user, and a user's public key A public key receiving unit for receiving, a message receiving unit for receiving a message for providing to a user, a message signing unit for generating a signed message by signing a message with a generated secret key, an encryption unit for encrypting a message signed with a user's public key, and an encrypted And a multidimensional code generator for generating a multidimensional code including a message and a multidimensional code provider for providing a generated multidimensional code to a user, wherein the generated multidimensional code is provided through an user's e-mail account or an application for instant messaging. Provided to the user's terminal Multi-dimensional code is inputted and recognized by a camera included in the user's mobile device, the encrypted message is extracted from the multi-dimensional code, the encrypted message is decrypted by the user's private key, and the signed message is extracted. A message transmission system is provided wherein a message signed by a public key provided to a user is signed and verified.

전자메일 또는 인스턴트 메시징을 위한 메시지를 해독하는 메시지 해독 시스템에 있어서, 카메라를 통해 입력된 이미지에서 다차원 코드를 인식하는 다차원 코드 인식부, 다차원 코드에서 사용자의 공개키로 암호화된 메시지를 추출하는 메시지 추출부 및 사용자의 공개키로 암호화된 메시지를 사용자의 비밀키로 복호화하여 메시지를 추출하는 복호화부를 포함하고, 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버에서 메시지가 사용자의 공개키로 암호화되고, 암호화된 메시지를 포함하는 다차원 코드가 생성되는, 메시지 해독 시스템이 제공된다.A message decryption system for decrypting a message for e-mail or instant messaging, comprising: a multidimensional code recognition unit for recognizing a multidimensional code from an image input through a camera, and a message extraction unit for extracting a message encrypted with a user's public key from a multidimensional code And a decryption unit for extracting the message by decrypting the message encrypted with the user's public key with the user's private key, wherein the message is encrypted with the user's public key in a server providing a service for e-mail or instant messaging, and encrypting the encrypted message. A message decryption system is provided, in which multidimensional code is included.

전자메일 또는 인스턴트 메시징을 위한 메시지를 해독하는 메시지 해독 시스템에 있어서, 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버로부터 서버의 공개키를 수신하는 공개키 수신부, 카메라를 통해 입력된 이미지에서 다차원 코드를 인식하는 다차원 코드 인식부, 다차원 코드에서 서버의 비밀키로 서명된 메시지를 추출하는 메시지 추출부 및 서버의 공개키로 서명된 메시지를 서명검증하는 서명검증부를 포함하고, 서버에서 메시지가 서버의 비밀키로 서명되고, 서명된 비밀키를 포함하는 다차원 코드가 생성되는, 메시지 해독 시스템이 제공된다.A message decryption system for decrypting a message for e-mail or instant messaging, comprising: a public key receiving unit for receiving a public key of a server from a server providing a service for e-mail or instant messaging, a multidimensional code in an image input through a camera A multi-dimensional code recognition unit for recognizing a message, a message extracting unit for extracting a message signed with the server's private key from the multi-dimensional code, and a signature verification unit for signing and verifying a message signed with the server's public key. A message decryption system is provided, in which a multidimensional code is generated that includes a signed private key.

전자메일 또는 인스턴트 메시징을 위한 메시지를 해독하는 메시지 해독 시스템에 있어서, 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버로부터 서버의 공개키를 수신하는 공개키 수신부, 카메라를 통해 입력된 이미지에서 다차원 코드를 인식하는 다차원 코드 인식부, 다차원 코드에서 서버의 비밀키로 서명되고 사용자의 공개키로 암호화된 메시지를 추출하는 메시지 추출부 및 추출된 메시지를 사용자의 비밀키로 복호화하여 서명된 메시지를 추출하고, 서명된 메시지를 서버의 공개키로 서명검증하는 인증부를 포함하고, 서버에서 서버의 비밀키로 서명되고 사용자의 공개키로 암호화된 메시지를 포함하는 다차원 코드가 생성되는, 메시지 해독 시스템이 제공된다.A message decryption system for decrypting a message for e-mail or instant messaging, comprising: a public key receiving unit for receiving a public key of a server from a server providing a service for e-mail or instant messaging, a multidimensional code in an image input through a camera A multi-dimensional code recognition unit for recognizing a message, a message extracting unit for extracting a message signed with the secret key of the server and encrypted with the public key of the user from the multi-dimensional code, and extracting the signed message by decrypting the extracted message with the user's private key, A message decryption system is provided, comprising an authentication unit for signing and verifying a message with a server's public key, wherein a multidimensional code is generated at the server, the message being signed with the server's private key and encrypted with the user's public key.

전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하는 메시지 전송 시스템에 있어서, 사용자에게 제공하기 위한 메시지를 수신하는 메시지 수신부, 휴대기기와 미리 공유된 암호용 대칭키로 메시지를 암호화하여 암호화된 메시지를 생성하거나 휴대기기와 미리 공유된 인증용 대칭키로 메시지에 대한 메시지 인증 코드를 생성하거나 또는 인증용 대칭키로 메시지에 대한 메시지 인증 코드를 생성한 후 메시지 인증 코드를 암호용 대칭키로 암호화하여 암호화된 메시지 인증 코드를 생성하는 암호화부, 암호화된 메시지, 메시지 인증 코드 또는 암호화된 메시지 인증 코드를 포함하는 다차원 코드를 생성하는 다차원 코드 생성부 및 생성된 다차원 코드를 사용자에게 제공하는 다차원 코드 제공부를 포함하고, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공되어 디스플레이를 통해 표시되고, 다차원 코드는 사용자의 휴대기기에 포함된 카메라를 통해 입력 및 인식되어, 다차원 코드에서 다차원 코드에서 암호화된 메시지, 메시지 인증 코드 또는 암호화된 메시지 인증 코드가 추출되고, 암호용 대칭키로 암호화된 메시지가 복호화되거나 인증용 대칭키로 메시지 인증 코드가 검증되거나 또는 암호용 대칭키로 암호화된 메시지 인증 코드가 복호화된 후 인증용 대칭키로 메시지 인증 코드가 검증되는, 메시지 전송 시스템이 제공된다.A message transmission system for transmitting a message for e-mail or instant messaging to a user, comprising: a message receiving unit for receiving a message for providing to a user, and an encrypted message generated by encrypting the message with a symmetric key for encryption shared in advance with a mobile device. The message authentication code encrypted by generating a message authentication code for the message with a symmetric key for authentication pre-shared with a mobile device, or by generating a message authentication code for the message with a symmetric key for authentication, and then encrypting the message authentication code with a symmetric key for encryption. And a multi-dimensional code generator for generating a multi-dimensional code including an encryption unit, an encrypted message, a message authentication code, or an encrypted message authentication code, and a generated multi-dimensional code to a user. Multidimensional code is used It is provided to the user's terminal through his or her e-mail account or an application for instant messaging, and displayed on the display, and the multidimensional code is input and recognized by a camera included in the user's mobile device. An encrypted message, a message authentication code, or an encrypted message authentication code is extracted, a message encrypted with a cryptographic symmetric key is decrypted, a message authentication code is verified with an authentication symmetric key, or a message authentication code encrypted with a cryptographic symmetric key is decrypted. A message transmission system is provided, wherein the message authentication code is verified with a symmetric key for authentication.

전자메일 또는 인스턴트 메시징을 위한 메시지를 해독하는 메시지 해독 시스템에 있어서, 카메라를 통해 입력된 이미지에서 다차원 코드를 인식하는 다차원 코드 인식부, 다차원 코드에서 암호화된 메시지, 메시지 인증 코드 또는 암호화된 메시지 인증 코드를 추출하는 메시지 추출부 및 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버와 미리 공유된 암호용 대칭키로 암호화된 메시지를 복호화하거나 서버와 미리 공유된 인증용 대칭키로 메시지 인증 코드를 검증하거나 또는 암호용 대칭키로 암호화된 메시지 인증 코드를 복호화한 후 인증용 대칭키로 복호화된 메시지 인증 코드를 검증하는 메시지 처리부를 포함하고, 서버에서 암호용 대칭키로 메시지가 암호화되어 암호화된 메시지가 생성되거나 인증용 대칭키로 메시지에 대한 메시지 인증 코드가 생성되거나 또는 인증용 대칭키로 메시지에 대한 메시지 인증 코드가 생성된 후 메시지 인증 코드를 암호용 대칭키로 암호화하여 암호화된 메시지 인증 코드가 생성되는, 메시지 해독 시스템이 제공된다.A message decryption system for decrypting a message for e-mail or instant messaging, comprising: a multidimensional code recognition unit for recognizing a multidimensional code in an image input through a camera, a message encrypted in a multidimensional code, a message authentication code, or an encrypted message authentication code Decrypt the encrypted message with a symmetric key for encryption, which is shared in advance with the message extractor and server that provides the service for e-mail or instant messaging, or verify the message authentication code with the symmetric key for authentication, which is shared in advance with the server. A message processing unit for decrypting the message authentication code encrypted with the symmetric key for authentication and verifying the decrypted message authentication code with the symmetric key for authentication, and generating a message encrypted by encrypting the message with the symmetric key for encryption in the server or using the symmetric key for authentication. For message The message authentication code is generated, or authentication, message decryption system symmetric key after the message authentication code to the message generating a message authentication code by encrypting the symmetric key for encryption that the message authentication code is generated for encryption is provided.

전자메일 또는 인스턴트 메시징을 위한 메시지를 QR 코드와 같은 다차원 코드를 이용하여 휴대기기로 전송할 수 있다.Messages for e-mail or instant messaging can be sent to mobile devices using multidimensional codes, such as QR codes.

사용자의 공개키와 비밀키 또는 사용자의 휴대기기와 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버간에 미리 공유된 암호용/인증용 대칭키, 그리고 다차원 코드를 이용하여 전자메일 또는 인스턴트 메시징을 위한 메시지를 안전하게 전달할 수 있다.For public mail or instant messaging using a user's public and private keys or a password / authentication symmetric key shared in advance between the user's mobile device and a server providing services for e-mail or instant messaging. The message can be delivered securely.

도 1은 본 발명의 실시예들에 있어서, 전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하기 위한 전체적인 시스템 구조를 나타낸 도면이다.
도 2 내지 도 5는 본 발명의 실시예들에 있어서, 전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하는 메시지 전송 시스템 및 메시지를 해독하는 메시지 해독 시스템의 내부 구성을 각각 설명하기 위한 블록도들이다.
도 6 내지 도 11은 본 발명의 실시예들에 있어서, 전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하는 메시지 전송 방법 및 메시지를 해독하는 메시지 해독 방법을 도시한 흐름도들이다.
1 is a diagram illustrating an overall system structure for transmitting a message for e-mail or instant messaging to a user according to embodiments of the present invention.
2 to 5 are block diagrams illustrating internal structures of a message transmission system for transmitting a message for e-mail or instant messaging to a user and a message decryption system for decrypting a message, according to embodiments of the present invention. .
6 to 11 are flowcharts illustrating a message transmission method for transmitting a message for e-mail or instant messaging to a user and a message decryption method for decrypting a message according to embodiments of the present invention.

이하, 본 발명의 실시예를 첨부된 도면을 참조하여 상세하게 설명한다.DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 1은 본 발명의 실시예들에 있어서, 전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하기 위한 전체적인 시스템 구조를 나타낸 도면이다. 도 1은 사용자(110), 단말기(120), 서버(130) 및 휴대기기(140)를 나타내고 있다. 여기서, 단말기(120)는 PC나 노트북과 같이 사용자(110)가 서버(130)에서 전자메일 계정을 통해 제공하거나 또는 인스턴트 메시징을 위한 어플리케이션을 통해 제공된 메시지를 수신하여 사용자(110)에게 제공하는 시스템을 의미할 수 있고, 서버(130)는 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 전자메일 시스템이나 인스턴트 메시징 시스템을 의미할 수 있다. 또한, 서버(130)는 전자메일 또는 인스턴트 메시징에 따른 메시지를 사용자(110)에게 제공하기 위한 주체일 수도 있다. 예를 들어, 서버(130)는 이메일 청구서와 같은 메시지를 제 3자에게 노출되지 않도록 사용자(110)의 전자메일 계정을 통해 전달하고자 하는 시스템일 수 있다. 이때, 어플리케이션은 단말기(120)에 설치되어 동작될 수 있다. 또한, 휴대기기(140)는 카메라를 포함하는 휴대용 장치를 의미할 수 있다.1 is a diagram illustrating an overall system structure for transmitting a message for e-mail or instant messaging to a user according to embodiments of the present invention. 1 illustrates a user 110, a terminal 120, a server 130, and a mobile device 140. In this case, the terminal 120 is a system in which the user 110 provides a user 110 with a message provided by the user 110 through the e-mail account or through an application for instant messaging, such as a PC or a laptop. The server 130 may refer to an e-mail system or an instant messaging system that provides a service for e-mail or instant messaging. In addition, the server 130 may be a subject for providing the user 110 with a message according to e-mail or instant messaging. For example, server 130 may be a system that wants to deliver a message, such as an email bill, through a user's 110 e-mail account so that it is not exposed to third parties. In this case, the application may be installed and operated in the terminal 120. In addition, the portable device 140 may refer to a portable device including a camera.

이때, 사용자(110)에 의해 단말기(120) 또는 휴대기기(140)에서 생성된 공개키/비밀키 쌍을 <pku, pru>라 하자. 이때, 공개키는 다른 사람에게 알려지는 키이다.In this case, it is assumed that the public / private key pair generated by the user 110 in the terminal 120 or the mobile device 140 is <pku, pru>. At this time, the public key is a key known to others.

이때, 서버(130)에서 전자메일이나 또는 인스턴트 메시징을 위한 메시지가 사용자(110)에게 전송될 수 있다. 이 경우, 서버(130)는 사용자(110)에게 전달하기 위한 메시지가 제 3자에게 노출되지 않도록 하기 위해 또는 메시지의 무결성을 보장하기 위해, 메시지를 암호화하거나 또는 메시지에 대한 메시지 인증 코드를 생성하여 사용자(110)에게 제공할 수 있다. 이때, 암호화된 메시지나 메시지 인증 코드의 전달에 QR 코드와 같은 다차원 코드가 이용될 수 있다.In this case, a message for e-mail or instant messaging may be transmitted from the server 130 to the user 110. In this case, the server 130 encrypts the message or generates a message authentication code for the message so that the message for delivery to the user 110 is not exposed to a third party or to ensure the integrity of the message. May be provided to the user 110. In this case, a multidimensional code such as a QR code may be used to transmit an encrypted message or a message authentication code.

일실시예로, 서버(130)는 사용자(110)의 공개키를 이용하여 사용자(110)에게 전송하고자 하는 메시지 'M'을 암호화할 수 있다. 즉, 사용자(110)에 의해 단말기(120) 또는 휴대기기(140)에서 공개키/비밀키 쌍인 <pku, pru>가 생성되면, 단말기(120) 또는 휴대기기(140)에서 생성된 공개키 "pku"가 서버(130)로 전송될 수 있다. 서버(130)는 메시지 'M'을 공개키 "pku"로 암호화하여 암호화된 메시지 "Encpku(M)"를 생성할 수 있다. 또한, 서버(130)는 암호화된 메시지 "Encpku(M)"를 포함하는 다차원 코드를 생성하여 사용자(110)에게 제공할 수 있다. 예를 들어, 서버(130)는 사용자(110)의 전자메일 계정으로 다차원 코드가 포함된 메일을 발송하거나 또는 단말기(120)에 설치된 어플리케이션을 통해 단말기(120)로 다차원 코드를 전송할 수 있다.In one embodiment, the server 130 may encrypt the message 'M' to be transmitted to the user 110 using the public key of the user 110. That is, when a public key / secret key pair <pku, pru> is generated by the user 110 or the mobile device 140, the public key generated by the terminal 120 or the mobile device 140 is generated. pku "may be sent to the server 130. The server 130 may generate the encrypted message "Enc pku (M)" by encrypting the message "M" with the public key "pku". In addition, the server 130 may generate a multi-dimensional code including the encrypted message "Enc pku (M)" and provide it to the user 110. For example, the server 130 may send a mail including the multi-dimensional code to the e-mail account of the user 110 or transmit the multi-dimensional code to the terminal 120 through an application installed in the terminal 120.

이 경우, 사용자(110)는 단말기(120)를 통해 전자메일 계정으로 발송된 다차원 코드를 획득하거나 어플리케이션을 통해 다차원 코드를 획득할 수 있게 된다. 단말기(120)로 다차원 코드가 수신되면, 단말기(120)는 단말기(120)의 디스플레이를 통해 다차원 코드를 표시할 수 있다. 사용자(110)는 휴대기기(140)의 카메라를 이용하여 다차원 코드가 표시된 디스플레이에서 다차원 코드를 포함하는 이미지를 촬영함으로써, 다차원 코드가 포함된 이미지가 휴대기기로 입력되도록 할 수 있다. 이때, 휴대기기(140)는 입력된 이미지에서 다차원 코드를 추출하고, 다차원 코드를 인식하여 다차원 코드에서 암호화된 메시지 "Encpku(M)"를 추출할 수 있다. 또한, 휴대기기(140)는 사용자(110)의 비밀키 'pru'를 이용하여 암호화된 메시지 "Encpku(M)"를 복호화함으로써, 메시지 'M'을 얻을 수 있다. 이때, 휴대기기(140)는 복호화된 메시지 'M'을 휴대기기(140)의 디스플레이를 통해 표시하여 사용자(110)에게 제공할 수 있고, 사용자(110)는 표시된 메시지 'M'을 확인할 수 있게 된다.In this case, the user 110 may obtain the multidimensional code sent to the e-mail account through the terminal 120 or obtain the multidimensional code through the application. When the multi-dimensional code is received by the terminal 120, the terminal 120 may display the multi-dimensional code through the display of the terminal 120. The user 110 may capture an image including the multi-dimensional code on the display on which the multi-dimensional code is displayed by using the camera of the mobile device 140, so that the image including the multi-dimensional code is input to the mobile device. In this case, the mobile device 140 may extract the multidimensional code from the input image, recognize the multidimensional code, and extract the encrypted message "Enc pku (M)" from the multidimensional code. In addition, the mobile device 140 may obtain the message 'M' by decrypting the encrypted message "Enc pku (M)" using the secret key 'pru' of the user 110. In this case, the mobile device 140 may display the decrypted message 'M' on the display of the mobile device 140 and provide the same to the user 110. The user 110 may check the displayed message 'M'. do.

만약, 메시지 'M'의 크기가 기선정된 크기 이상인 경우, 서버(130)는 임의의 대칭키 'k'를 통해 메시지 'M'을 암호화하여 암호화된 메시지 'Enck(M)'를 생성할 수 있다. 여기서, 기선정된 크기는 일례로 다차원 코드에 포함될 수 있는 데이터의 크기를 포함할 수 있다. 또한, 서버(130)는 대칭키 'k'를 사용자의 공개키 "pku"로 암호화하여 암호화된 대칭키 'Encpku(k)'를 생성할 수 있다. 이때, 서버(130)는 암호화된 메시지 'Enck(M)'와 암호화된 대칭키 'Encpku(k)'를 모두 포함하는 다차원 코드를 생성하여 사용자(110)에게 제공할 수 있다. 예를 들어, 서버(130)는 사용자(110)의 전자메일 계정으로 다차원 코드가 포함된 메일을 발송하거나 또는 단말기(120)에 설치된 어플리케이션을 통해 단말기(120)로 다차원 코드를 전송할 수 있다.If the size of the message 'M' is greater than or equal to the predetermined size, the server 130 generates the encrypted message 'Enc k (M)' by encrypting the message 'M' through an arbitrary symmetric key 'k'. Can be. Here, the predetermined size may include, for example, the size of data that may be included in the multidimensional code. In addition, the server 130 may generate the encrypted symmetric key 'Enc pku (k)' by encrypting the symmetric key 'k' with the user's public key "pku". In this case, the server 130 may generate and provide the multi-dimensional code including both the encrypted message 'Enc k (M)' and the encrypted symmetric key 'Enc pku (k)' to the user 110. For example, the server 130 may send a mail including the multi-dimensional code to the e-mail account of the user 110 or transmit the multi-dimensional code to the terminal 120 through an application installed in the terminal 120.

이 경우, 사용자(110)는 단말기(120)를 통해 전자메일 계정으로 발송된 다차원 코드를 획득하거나 어플리케이션을 통해 다차원 코드를 획득할 수 있게 된다. 단말기(120)에 다차원 코드가 수신되면, 다차원 코드는 단말기(120)의 디스플레이를 통해 표시될 수 있다. 사용자(110)는 휴대기기(140)의 카메라를 이용하여 다차원 코드를 포함하는 이미지가 휴대기기로 입력되도록 할 수 있고, 휴대기기(140)는 입력된 이미지에서 다차원 코드를 추출하고, 다차원 코드를 인식하여 다차원 코드에서 대칭키로 암호화된 메시지 'Enck(M)'와 암호화된 대칭키 'Encpku(k)'를 추출할 수 있다. 이때, 휴대기기(140)는 사용자(110)의 비밀키 'pru'를 이용하여 암호화된 대칭키 'Encpku(k)'를 복호화함으로써, 대칭키 'k'를 얻을 수 있고, 암호화된 메시지 'Enck(M)'를 대칭키 'k'로 복호화함으로써, 메시지 'M'을 얻을 수 있다.In this case, the user 110 may obtain the multidimensional code sent to the e-mail account through the terminal 120 or obtain the multidimensional code through the application. When the multi-dimensional code is received at the terminal 120, the multi-dimensional code may be displayed on the display of the terminal 120. The user 110 may use the camera of the mobile device 140 to input an image including the multi-dimensional code into the mobile device. The mobile device 140 extracts the multi-dimensional code from the input image and extracts the multi-dimensional code. By recognizing and extracting the symmetric key 'Enc k (M)' and the encrypted symmetric key 'Enc pku (k)' from the multidimensional code. At this time, the mobile device 140 can obtain the symmetric key 'k' by decrypting the encrypted symmetric key 'Enc pku (k)' using the secret key 'pru' of the user 110, and the encrypted message ' By decoding Enc k (M) 'with a symmetric key' k ', a message' M 'can be obtained.

다른 실시예에서는 서버(130)의 공개키/비밀키 쌍인 <pks, prs>가 이용될 수 있다. 우선, 서버(130)는 서버(130)의 비밀키 'prs'를 이용하여 메시지 'M'을 서명하여 서명된 메시지 'Signprs(M)'를 생성할 수 있다. 이러한 서명된 메시지 'Signprs(M)'는 메시지 인증 코드로서 이용될 수 있다. 또한, 서버(130)는 서명된 메시지 'Signprs(M)'를 포함하는 다차원 코드를 생성하여 사용자에게 제공할 수 있다. 예를 들어, 서버(130)는 사용자(110)의 전자메일 계정으로 다차원 코드가 포함된 메일을 발송하거나 또는 단말기(120)에 설치된 어플리케이션을 통해 단말기(120)로 다차원 코드를 전송할 수 있다.In another embodiment, <pks, prs>, which is a public / private key pair of the server 130, may be used. First, the server 130 may generate the signed message 'Sign prs (M)' by signing the message 'M' using the secret key 'prs' of the server 130. This signed message 'Sign prs (M)' can be used as a message authentication code. In addition, the server 130 may generate and provide a multidimensional code including the signed message 'Sign prs (M)' to the user. For example, the server 130 may send a mail including the multi-dimensional code to the e-mail account of the user 110 or transmit the multi-dimensional code to the terminal 120 through an application installed in the terminal 120.

이 경우, 사용자(110)는 단말기(120)를 통해 전자메일 계정으로 발송된 다차원 코드를 획득하거나 어플리케이션을 통해 다차원 코드를 획득할 수 있게 된다. 단말기(120)에 다차원 코드가 수신되면, 다차원 코드는 단말기(120)의 디스플레이를 통해 표시될 수 있다. 사용자(110)는 휴대기기(140)의 카메라를 이용하여 다차원 코드를 포함하는 이미지가 휴대기기로 입력되도록 할 수 있고, 휴대기기(140)는 입력된 이미지에서 다차원 코드를 추출하고, 다차원 코드를 인식하여 다차원 코드에서 서명된 메시지 'Signprs(M)'를 추출할 수 있다. 이때, 휴대기기(140)는 서버(130)의 공개키 'pks'를 이용하여 서명된 메시지 'Signprs(M)'를 서명검증함으로써, 메시지 'M'의 무결성을 확보할 수 있다.In this case, the user 110 may obtain the multidimensional code sent to the e-mail account through the terminal 120 or obtain the multidimensional code through the application. When the multi-dimensional code is received at the terminal 120, the multi-dimensional code may be displayed on the display of the terminal 120. The user 110 may use the camera of the mobile device 140 to input an image including the multi-dimensional code into the mobile device. The mobile device 140 extracts the multi-dimensional code from the input image and extracts the multi-dimensional code. It can recognize and extract signed message 'Sign prs (M)' from multidimensional code. In this case, the mobile device 140 may secure the integrity of the message 'M' by signature verification of the signed message 'Sign prs (M)' using the public key 'pks' of the server 130.

또 다른 실시예에서는 사용자(110)의 공개키/비밀키 쌍인 <pku, pru>와 서버(130)의 공개키/비밀키 쌍인 <pks, prs>가 모두 이용될 수 있다. 우선, 서버(130)는 서버(130)의 비밀키 'prs'를 이용하여 메시지 'M'을 서명하여 서명된 메시지 'Signprs(M)'를 생성할 수 있다. 이러한 서명된 메시지 이때, 서버(130)는 사용자의 공개키 'pku'를 이용하여 서명된 메시지 'Signprs(M)'를 암호화하여 암호화된 메시지 'Encpku(M||S)'를 생성할 수 있다. 여기서, 'S'는 서명된 메시지 'Signprs(M)'를 의미할 수 있다. 이 경우, 서버(130)는 암호화된 메시지 'Encpku(M||S)'를 포함하는 다차원 코드를 생성하여 사용자(110)에게 제공할 수 있다. 예를 들어, 서버(130)는 사용자(110)의 전자메일 계정으로 다차원 코드가 포함된 메일을 발송하거나 또는 단말기(120)에 설치된 어플리케이션을 통해 단말기(120)로 다차원 코드를 전송할 수 있다.In another embodiment, both the public key / private pair <pku, pru> of the user 110 and the public key / private pair <pks, prs> of the server 130 may be used. First, the server 130 may generate the signed message 'Sign prs (M)' by signing the message 'M' using the secret key 'prs' of the server 130. In this signed message, the server 130 encrypts the signed message 'Sign prs (M)' using the user's public key 'pku' to generate an encrypted message 'Enc pku (M || S)'. Can be. Here, 'S' may mean a signed message 'Sign prs (M)'. In this case, the server 130 may generate and provide the multi-dimensional code including the encrypted message 'Enc pku (M || S)' to the user 110. For example, the server 130 may send a mail including the multi-dimensional code to the e-mail account of the user 110 or transmit the multi-dimensional code to the terminal 120 through an application installed in the terminal 120.

사용자(110)는 단말기(120)를 통해 전자메일 계정으로 발송된 다차원 코드를 획득하거나 어플리케이션을 통해 다차원 코드를 획득할 수 있게 된다. 단말기(120)에 다차원 코드가 수신되면, 다차원 코드는 단말기(120)의 디스플레이를 통해 표시될 수 있다. 사용자(110)는 휴대기기(140)의 카메라를 이용하여 다차원 코드를 포함하는 이미지가 휴대기기로 입력되도록 할 수 있고, 휴대기기(140)는 입력된 이미지에서 다차원 코드를 추출하고, 다차원 코드를 인식하여 다차원 코드에서 암호화된 메시지 'Encpku(M||S)'를 추출할 수 있다. 이때, 휴대기기(140)는 사용자(110)의 공개키 'pku'를 이용하여 암호화된 메시지 'Encpku(M||S)'를 복호화함으로써, 서명된 메시지 'Signprs(M)'를 추출할 수 있고, 서버(130)의 공개키 'pks'를 이용하여 서명된 메시지 'Signprs(M)'를 서명검증함으로써, 메시지 'M'의 무결성을 확보할 수 있다.The user 110 may acquire the multidimensional code sent to the e-mail account through the terminal 120 or obtain the multidimensional code through the application. When the multi-dimensional code is received at the terminal 120, the multi-dimensional code may be displayed on the display of the terminal 120. The user 110 may use the camera of the mobile device 140 to input an image including the multi-dimensional code into the mobile device. The mobile device 140 extracts the multi-dimensional code from the input image and extracts the multi-dimensional code. It can recognize and extract the encrypted message 'Enc pku (M || S)' from the multidimensional code. At this time, the mobile device 140 extracts the signed message 'Sign prs (M)' by decrypting the encrypted message 'Enc pku (M || S)' using the public key 'pku' of the user 110. In addition, by signing and verifying the signed message 'Sign prs (M)' using the public key 'pks' of the server 130, the integrity of the message 'M' may be secured.

만약, 서명된 메시지 'Signprs(M)'의 크기가 기선정된 크기 이상인 경우, 서버(130)는 임의의 대칭키 'k'를 통해 서명된 메시지 'Signprs(M)'을 암호화하여 암호화된 메시지 'Enck(M||S)'를 생성할 수 있다. 또한, 서버(130)는 대칭키 'k'를 사용자의 공개키 "pku"로 암호화하여 암호화된 대칭키 'Encpku(k)'를 생성할 수 있다. 이때, 서버(130)는 암호화된 메시지 'Enck(M||S)'와 암호화된 대칭키 'Encpku(k)'를 모두 포함하는 다차원 코드를 생성하여 사용자에게 제공할 수 있다. 예를 들어, 서버(130)는 사용자(110)의 전자메일 계정으로 다차원 코드가 포함된 메일을 발송하거나 또는 단말기(120)에 설치된 어플리케이션을 통해 단말기(120)로 다차원 코드를 전송할 수 있다.If the size of the signed message 'Sign prs (M)' is greater than or equal to the predetermined size, the server 130 encrypts and encrypts the signed message 'Sign prs (M)' through an arbitrary symmetric key 'k'. Generated message 'Enc k (M || S)'. In addition, the server 130 may generate the encrypted symmetric key 'Enc pku (k)' by encrypting the symmetric key 'k' with the user's public key "pku". In this case, the server 130 may generate and provide a multidimensional code including both the encrypted message 'Enc k (M || S)' and the encrypted symmetric key 'Enc pku (k)' to the user. For example, the server 130 may send a mail including the multi-dimensional code to the e-mail account of the user 110 or transmit the multi-dimensional code to the terminal 120 through an application installed in the terminal 120.

이 경우, 사용자(110)는 단말기(120)를 통해 전자메일 계정으로 발송된 다차원 코드를 획득하거나 어플리케이션을 통해 다차원 코드를 획득할 수 있게 된다. 단말기(120)에 다차원 코드가 수신되면, 다차원 코드는 단말기(120)의 디스플레이를 통해 표시될 수 있다. 사용자(110)는 휴대기기(140)의 카메라를 이용하여 다차원 코드를 포함하는 이미지가 휴대기기로 입력되도록 할 수 있고, 휴대기기(140)는 입력된 이미지에서 다차원 코드를 추출하고, 다차원 코드를 인식하여 다차원 코드에서 대칭키로 암호화된 메시지 'Enck(M||S)'와 암호화된 대칭키 'Encpku(k)'를 추출할 수 있다. 이때, 휴대기기(140)는 사용자(110)의 비밀키 'pru'를 이용하여 암호화된 대칭키 'Encpku(k)'를 복호화함으로써, 대칭키 'k'를 얻을 수 있고, 암호화된 메시지 'Enck(M||S)'를 대칭키 'k'로 복호화함으로써, 서명된 메시지 'Signprs(M)'를 얻을 수 있다. 또한, 휴대기기(140)는 서버(130)의 공개키 'pks'를 이용하여 서명된 메시지 'Signprs(M)'를 서명검증함으로써, 메시지 'M'의 무결성을 확보할 수 있다.In this case, the user 110 may obtain the multidimensional code sent to the e-mail account through the terminal 120 or obtain the multidimensional code through the application. When the multi-dimensional code is received at the terminal 120, the multi-dimensional code may be displayed on the display of the terminal 120. The user 110 may use the camera of the mobile device 140 to input an image including the multi-dimensional code into the mobile device. The mobile device 140 extracts the multi-dimensional code from the input image and extracts the multi-dimensional code. By recognizing, the message 'Enc k (M || S)' and the symmetric key 'Enc pku (k)' encrypted with the symmetric key can be extracted from the multidimensional code. At this time, the mobile device 140 can obtain the symmetric key 'k' by decrypting the encrypted symmetric key 'Enc pku (k)' using the secret key 'pru' of the user 110, and the encrypted message ' By decrypting Enc k (M || S) with a symmetric key 'k', a signed message 'Sign prs (M)' can be obtained. In addition, the mobile device 140 may secure the integrity of the message 'M' by signing and verifying the signed message 'Sign prs (M)' using the public key 'pks' of the server 130.

또 다른 실시예에서는, 서버(130)와 휴대기기(140)간에 사전에 공유된 암호용/인증용 대칭키 <ke, km>가 이용될 수 있다. 우선, 서버(130)는 사용자에게 전송하고자 하는 메시지 'M'을 암호용 대칭키 'ke'로 암호화하여 암호화된 메시지 'Encke(M)'을 생성하거나 인증용 대칭키 'km'으로 계산한 데이터 인증 코드 'MACkm(M)'를 생성하거나 또는 인증용 대칭키 'km'으로 계산한 데이터 인증 코드 'MACkm(M)'를 다시 암호용 대칭키 'ke'로 암호화하여 암호화된 데이터 인증 코드 'Encke(M||S)'를 생성할 수 있다. 여기서, 'M||S'는 데이터 인증 코드 'MACkm(M)'를 의미할 수 있다. 이때, 서버(130)는 암호화된 메시지 'Encke(M)'나 데이터 인증 코드 'MACkm(M)' 또는 암호화된 데이터 인증 코드 'Encke(M||S)'를 포함하는 다차원 코드를 생성하여 사용자(110)에게 제공할 수 있다. 예를 들어, 서버(130)는 사용자(110)의 전자메일 계정으로 다차원 코드가 포함된 메일을 발송하거나 또는 단말기(120)에 설치된 어플리케이션을 통해 단말기(120)로 다차원 코드를 전송할 수 있다.In another embodiment, a cryptographic / authentication symmetric key < ke, km > previously shared between the server 130 and the mobile device 140 can be used. First, the server 130 generates an encrypted message 'Enc ke (M)' by encrypting the message 'M' to be transmitted to the user with a cryptographic symmetric key 'ke', or calculates it as a symmetric key 'km' for authentication. data authentication code 'MAC km (M)' to generate or calculate the symmetric key 'km' authentication data authentication code 'MAC km (M)' a re-encrypted with the symmetric key 'ke' cryptographically encrypted data certification You can generate the code 'Enc ke (M || S)'. Here, 'M || S' may mean a data authentication code 'MAC km (M)'. At this time, the server 130 may include a multi-dimensional code including an encrypted message 'Enc ke (M)' or a data authentication code 'MAC km (M)' or an encrypted data authentication code 'Enc ke (M || S)'. It may be generated and provided to the user 110. For example, the server 130 may send a mail including the multi-dimensional code to the e-mail account of the user 110 or transmit the multi-dimensional code to the terminal 120 through an application installed in the terminal 120.

사용자(110)는 단말기(120)를 통해 전자메일 계정으로 발송된 다차원 코드를 획득하거나 어플리케이션을 통해 다차원 코드를 획득할 수 있게 된다. 단말기(120)에 다차원 코드가 수신되면, 다차원 코드는 단말기(120)의 디스플레이를 통해 표시될 수 있다. 사용자(110)는 휴대기기(140)의 카메라를 이용하여 다차원 코드를 포함하는 이미지가 휴대기기로 입력되도록 할 수 있고, 휴대기기(140)는 입력된 이미지에서 다차원 코드를 추출하고, 다차원 코드를 인식하여 다차원 코드에서 암호화된 메시지 'Encke(M)'나 데이터 인증 코드 'MACkm(M)' 또는 암호화된 데이터 인증 코드 'Encke(M||S)'를 추출할 수 있다.The user 110 may acquire the multidimensional code sent to the e-mail account through the terminal 120 or obtain the multidimensional code through the application. When the multi-dimensional code is received at the terminal 120, the multi-dimensional code may be displayed on the display of the terminal 120. The user 110 may use the camera of the mobile device 140 to input an image including the multi-dimensional code into the mobile device. The mobile device 140 extracts the multi-dimensional code from the input image and extracts the multi-dimensional code. By recognizing, the encrypted message 'Enc ke (M)', the data authentication code 'MAC km (M)', or the encrypted data authentication code 'Enc ke (M || S)' can be extracted from the multidimensional code.

이때, 다차원 코드에서 암호화된 메시지 'Encke(M)'가 추출된 경우, 휴대기기(140)는 암호화된 메시지 'Encke(M)'를 암호용 대칭키 'ke'로 복호화하여 메시지 'M'을 획득할 수 있다.At this time, when the encrypted message 'Enc ke (M)' is extracted from the multi-dimensional code, the mobile device 140 decrypts the encrypted message 'Enc ke (M)' with the encryption symmetric key 'ke' and then the message 'M''Can be obtained.

또한, 다차원 코드에서 데이터 인증 코드 'MACkm(M)'가 추출된 경우, 휴대기기(140)는 인증용 대칭키 'km'을 이용하여 데이터 인증 코드 'MACkm(M)'를 검증함으로써, 메시지 'M'의 무결성을 확보할 수 있다.In addition, when the data authentication code 'MAC km (M)' is extracted from the multi-dimensional code, the mobile device 140 verifies the data authentication code 'MAC km (M)' using the authentication symmetric key 'km', The integrity of message 'M' can be ensured.

뿐만 아니라, 다차원 코드에서 암호화된 데이터 인증 코드 'Encke(M||S)'가 추출된 경우, 휴대기기(140)는 암호용 대칭키 'ke'로 암호화된 데이터 인증 코드 'Encke(M||S)'를 복호화하여 데이터 인증 코드 'MACkm(M)'를 추출할 수 있고, 다시 인증용 대칭키 'km'을 이용하여 데이터 인증 코드 'MACkm(M)'를 검증함으로써, 메시지 'M'의 무결성을 확보할 수 있다.In addition, when the encrypted data authentication code 'Enc ke (M || S)' is extracted from the multi-dimensional code, the mobile device 140 encrypts the data authentication code 'Enc ke (M) encrypted with the encryption symmetric key' ke '. 'S)' can be decrypted to extract the data authentication code 'MAC km (M)', and again by verifying the data authentication code 'MAC km (M)' using the symmetric key 'km' for authentication, Integrity of 'M' can be secured.

다차원 코드를 생성하는 방법은 아래 수학식 1과 같이 표현될 수 있다.A method of generating a multidimensional code may be expressed as in Equation 1 below.

Figure 112011021942688-pat00001
Figure 112011021942688-pat00001

여기서, 'QR code'는 상술한 다차원 코드를, 'encode(x)'는 'x'를 이용하여 'x'를 포함하는 다차원 코드를 생성하기 위한 함수를 각각 의미할 수 있다. 또한, 'MQR'는 상술한 첫 번째 실시예에서는 암호화된 메시지 "Encpku(M)"나 암호화된 메시지 'Enck(M)' 및 암호화된 대칭키 'Encpku(k)'를, 두 번째 실시예에서는 서명된 메시지 'Signprs(M)', 세 번째 실시예에서는 암호화된 메시지 'Encpku(M||S)'나 암호화된 메시지 'Enck(M||S)' 및 암호화된 대칭키 'Encpku(k)'를 각각 의미할 수 있다. 네 번째 실시예에서, 'MQR'는 암호화된 메시지 'Encke(M)'나 데이터 인증 코드 'MACkm(M)' 또는 암호화된 데이터 인증 코드 'Encke(M||S)'를 의미할 수 있다.Here, 'QR code' may refer to the above-described multidimensional code, and 'encode (x)' may mean a function for generating a multidimensional code including 'x' using 'x'. In addition, in the first embodiment described above, 'M QR ' refers to an encrypted message “Encpku (M)” or an encrypted message “Enck (M)” and an encrypted symmetric key “Encpku (k)”. The signed message 'Signprs (M)' in the third embodiment, the encrypted message 'Encpku (M || S)' or the encrypted message 'Enck (M || S)' and the encrypted symmetric key 'Encpku (k)'. ) Can mean each. In a fourth embodiment, 'M QR ' means encrypted message 'Enc ke (M)' or data authentication code 'MAC km (M)' or encrypted data authentication code 'Enc ke (M || S)'. can do.

휴대기기(140)는 메시지 'M'을 획득하는 경우, 메시지 'M'을 디스플레이를 통해 표시할 수 있고, 메시지 'M'의 무결성을 확보하는 경우, 메시지 'M'의 검증에 대한 성공 여부에 대한 정보를 디스플레이를 통해 표시할 수 있다.When the mobile device 140 acquires the message 'M', the mobile device 140 may display the message 'M' on the display. When the mobile device 140 secures the integrity of the message 'M', the mobile device 140 determines whether the message 'M' is successfully verified. Information on the display can be displayed.

도 2 내지 도 5는 본 발명의 실시예들에 있어서, 전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하는 메시지 전송 시스템 및 메시지를 해독하는 메시지 해독 시스템의 내부 구성을 각각 설명하기 위한 블록도들이다.2 to 5 are block diagrams illustrating internal structures of a message transmission system for transmitting a message for e-mail or instant messaging to a user and a message decryption system for decrypting a message, according to embodiments of the present invention. .

우선, 도 2는 도 1의 첫 번째 실시예를 통해 설명한 서버(130)에 대응하는 메시지 전송 시스템(210)과 역시 첫 번째 실시예를 통해 설명한 휴대기기(140)에 대응하는 메시지 해독 시스템(220)을 나타내고 있다. 여기서, 메시지 전송 시스템(210)은 공개키 수신부(211), 메시지 수신부(212), 암호화부(213), 다차원 코드 생성부(214) 및 다차원 코드 제공부(215)를 포함하고, 메시지 해독 시스템(220)은 다차원 코드 인식부(221), 메시지 추출부(222) 및 복호화부(223)를 포함한다.First, FIG. 2 illustrates a message transmission system 210 corresponding to the server 130 described with reference to the first embodiment of FIG. 1 and a message decryption system 220 corresponding to the mobile device 140 described with reference to the first embodiment. ). Here, the message transmission system 210 includes a public key receiver 211, a message receiver 212, an encryption unit 213, a multidimensional code generator 214, and a multidimensional code provider 215, and a message decryption system. 220 includes a multidimensional code recognizer 221, a message extractor 222, and a decoder 223.

공개키 수신부(211)는 사용자의 공개키를 수신 및 유지한다. 예를 들어, 메시지 전송 시스템(210)은 사용자가 전자메일 서비스나 인스턴트 메시징을 위한 서비스에 가입할 때, 혹은 관련 어플리케이션을 사용자의 단말기에 설치할 때, 공개키 수신부(211)를 통해 미리 사용자의 공개키를 수신하고, 사용자의 식별자와 연관하여 저장함으로써 유지할 수 있다.The public key receiving unit 211 receives and maintains the public key of the user. For example, when the user subscribes to an e-mail service or an instant messaging service or installs a related application in the user's terminal, the message transmission system 210 discloses the user in advance through the public key receiving unit 211. The key can be received and stored in association with the user's identifier.

메시지 수신부(212)는 사용자에게 제공하기 위한 메시지를 수신한다. 예를 들어, 메시지 전송 시스템(210)은 사용자 자신 또는 다른 사용자가 사용자에게 메일과 같은 메시지를 전송하거나 또는 인스턴트 메시징을 위한 메시지를 전송할 때, 상기 사용자 자신 또는 다른 사용자에 의해 생성된 메시지를 메시지 수신부(212)를 통해 수신할 수 있다.The message receiving unit 212 receives a message for providing to the user. For example, the message transmission system 210 may receive a message generated by the user or another user when the user or another user transmits a message such as mail or a message for instant messaging to the user. May be received via 212.

암호화부(213)는 수신된 사용자의 공개키로 메시지를 암호화한다. 예를 들어, 암호화부(213)는 공개키 수신부(211)에서 유지하는 공개키 중 메시지를 전송하고자 하는 사용자의 공개키를 확인하고, 확인된 공개키로 메시지를 암호화할 수 있다.The encryption unit 213 encrypts the message with the received public key of the user. For example, the encryption unit 213 may check the public key of the user who wants to transmit the message among the public keys maintained by the public key receiving unit 211, and encrypt the message with the verified public key.

다차원 코드 생성부(214)는 암호화된 메시지를 포함하는 다차원 코드를 생성한다. 다차원 코드를 생성하는 방법에 대해서는 상술한 수학식 1을 참조할 수 있다.The multidimensional code generator 214 generates a multidimensional code including an encrypted message. For the method of generating the multidimensional code, reference may be made to Equation 1 described above.

다차원 코드 제공부(215)는 생성된 다차원 코드를 사용자에게 제공한다. 이때, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공될 수 있다. 즉, 다차원 코드 제공부(215)는 일례로, 사용자의 전자메일 계정으로 다차원 코드를 포함하는 메일을 발송하거나 또는 사용자의 단말기에 설치된 어플리케이션을 통해 사용자의 단말기로 다차원 코드를 전송할 수 있다.The multidimensional code provider 215 provides the generated multidimensional code to a user. In this case, the generated multidimensional code may be provided to a user's terminal through an user's e-mail account or an application for instant messaging. That is, the multidimensional code providing unit 215 may send an e-mail including the multidimensional code to the user's e-mail account or transmit the multidimensional code to the user's terminal through an application installed in the user's terminal.

사용자의 단말기에 다차원 코드가 수신되면 단말기는 디스플레이를 통해 다차원 코드를 표시할 수 있고, 사용자는 메시지 해독 시스템(220)이 포함하는 카메라를 통해 다차원 코드를 포함하는 이미지를 촬영할 수 있다.When the multi-dimensional code is received at the user's terminal, the terminal may display the multi-dimensional code through a display, and the user may capture an image including the multi-dimensional code through a camera included in the message decoding system 220.

다차원 코드 인식부(221)는 카메라를 통해 입력된 이미지에서 다차원 코드를 인식한다. 다차원 코드를 포함하는 이미지에서 다차원 코드를 인식하는 방법에 대해서는 이미 잘 알려져 있기 때문에 자세한 설명은 생략한다.The multi-dimensional code recognition unit 221 recognizes the multi-dimensional code in the image input through the camera. Since a method of recognizing a multidimensional code in an image including the multidimensional code is well known, a detailed description thereof will be omitted.

메시지 추출부(222)는 다차원 코드에서 사용자의 공개키로 암호화된 메시지를 추출한다. 이때, 사용자의 공개키로 암호화된 메시지는 상술한 메시지 전송 시스템(210)의 암호화부(213)에서 암호화된 메시지를 의미할 수 있다.The message extractor 222 extracts a message encrypted with the user's public key from the multidimensional code. In this case, the message encrypted with the user's public key may mean a message encrypted by the encryption unit 213 of the message transmission system 210 described above.

복호화부(223)는 사용자의 공개키로 암호화된 메시지를 사용자의 비밀키로 복호화하여 상기 메시지를 추출한다. 따라서, 메시지 해독 시스템(220)은 다차원 코드를 이용하여 안전하게 메시지를 얻을 수 있고, 필요에 따라 해당 메시지를 디스플레이를 통해 표시할 수 있다.The decryption unit 223 extracts the message by decrypting the message encrypted with the user's public key with the user's private key. Accordingly, the message decryption system 220 may safely obtain a message using a multidimensional code, and display the message on a display as needed.

도 3은 도 1의 두 번째 실시예를 통해 설명한 서버(130)에 대응하는 메시지 전송 시스템(310)과 역시 두 번째 실시예를 통해 설명한 휴대기기(140)에 대응하는 메시지 해독 시스템(320)을 나타내고 있다. 여기서, 메시지 전송 시스템(310)은 키 생성부(311), 공개키 제공부(312), 메시지 수신부(313), 메시지 서명부(314), 다차원 코드 생성부(315) 및 다차원 코드 제공부(316)를 포함하고, 메시지 해독 시스템(320)은 공개키 수신부(321), 다차원 코드 인식부(322), 메시지 추출부(323) 및 서명검증부(324)를 포함한다.3 illustrates a message transmission system 310 corresponding to the server 130 described with reference to the second embodiment of FIG. 1 and a message decryption system 320 corresponding to the mobile device 140 described with reference to the second embodiment. It is shown. Here, the message transmission system 310 includes a key generator 311, a public key provider 312, a message receiver 313, a message signer 314, a multidimensional code generator 315, and a multidimensional code provider 316. The message decryption system 320 includes a public key receiver 321, a multi-dimensional code recognition unit 322, a message extractor 323, and a signature verification unit 324.

키 생성부(311)는 공개키 및 비밀키를 생성한다. 즉, 메시지 전송 시스템(310)의 공개키와 비밀키가 키 생성부(311)를 통해 생성될 수 있다.The key generation unit 311 generates a public key and a private key. That is, the public key and the private key of the message transmission system 310 may be generated through the key generator 311.

공개키 제공부(312)는 생성된 공개키를 사용자에게 제공한다. 이후, 사용자에게 제공된 공개키는 비밀키를 통해 서명된 메시지를 서명검증하기 위해 이용될 수 있다.The public key provider 312 provides the generated public key to the user. The public key provided to the user can then be used to verify the signed message via the private key.

메시지 수신부(313)는 사용자에게 제공하기 위한 메시지를 수신한다. 예를 들어, 메시지 전송 시스템(310)은 사용자 자신 또는 다른 사용자가 사용자에게 메일과 같은 메시지를 전송하거나 또는 인스턴트 메시징을 위한 메시지를 전송할 때, 상기 사용자 자신 또는 다른 사용자에 의해 생성된 메시지를 메시지 수신부(313)를 통해 수신할 수 있다.The message receiver 313 receives a message for providing to the user. For example, the message transmission system 310 may receive a message generated by the user or another user when the user or another user transmits a message such as mail or a message for instant messaging to the user. Received via 313.

메시지 서명부(314)는 생성된 비밀키로 메시지를 서명하여 서명된 메시지를 생성한다. 서명된 메시지는 메시지의 무결성을 확보하는데 이용될 수 있다.The message signing unit 314 signs the message with the generated secret key to generate a signed message. The signed message can be used to ensure the integrity of the message.

다차원 코드 생성부(315)는 서명된 메시지를 포함하는 다차원 코드를 생성한다. 다차원 코드를 생성하는 방법에 대해서는 상술한 수학식 1을 참조할 수 있다.The multi-dimensional code generator 315 generates a multi-dimensional code including a signed message. For the method of generating the multidimensional code, reference may be made to Equation 1 described above.

다차원 코드 제공부(316)는 생성된 다차원 코드를 사용자에게 제공한다. 이때, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공될 수 있다. 즉, 다차원 코드 제공부(316)는 일례로, 사용자의 전자메일 계정으로 다차원 코드를 포함하는 메일을 발송하거나 또는 사용자의 단말기에 설치된 어플리케이션을 통해 사용자의 단말기로 다차원 코드를 전송할 수 있다.The multidimensional code provider 316 provides the generated multidimensional code to a user. In this case, the generated multidimensional code may be provided to a user's terminal through an user's e-mail account or an application for instant messaging. That is, the multidimensional code providing unit 316 may send, for example, a mail including the multidimensional code to the user's e-mail account, or transmit the multidimensional code to the user's terminal through an application installed in the user's terminal.

사용자의 단말기에 다차원 코드가 수신되면 단말기는 디스플레이를 통해 다차원 코드를 표시할 수 있고, 사용자는 메시지 해독 시스템(320)이 포함하는 카메라를 통해 다차원 코드를 포함하는 이미지를 촬영할 수 있다.When the multi-dimensional code is received at the user's terminal, the terminal may display the multi-dimensional code through a display, and the user may capture an image including the multi-dimensional code through a camera included in the message decoding system 320.

공개키 수신부(321)는 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버 즉, 도 3에서는 메시지 전송 시스템(310)으로부터 메시지 전송 시스템(310)의 공개키를 수신한다. 이러한 메시지 전송 시스템(310)의 공개키는 메시지 전송 시스템(310)의 공개키 제공부(312)가 사용자에게 제공한 공개키에 대응할 수 있다.The public key receiving unit 321 receives a public key of the message transmission system 310 from a server that provides a service for e-mail or instant messaging, that is, the message transmission system 310 in FIG. 3. The public key of the message transmission system 310 may correspond to the public key provided to the user by the public key provider 312 of the message transmission system 310.

다차원 코드 인식부(322)는 카메라를 통해 입력된 이미지에서 다차원 코드를 인식한다. 다차원 코드를 포함하는 이미지에서 다차원 코드를 인식하는 방법에 대해서는 이미 잘 알려져 있기 때문에 자세한 설명은 생략한다.The multi-dimensional code recognition unit 322 recognizes the multi-dimensional code from the image input through the camera. Since a method of recognizing a multidimensional code in an image including the multidimensional code is well known, a detailed description thereof will be omitted.

메시지 추출부(323)는 다차원 코드에서 메시지 전송 시스템(310)의 비밀키로 서명된 메시지를 추출한다. 이때, 메시지 전송 시스템(310)의 비밀키로 서명된 메시지는 상술한 메시지 전송 시스템(310)의 메시지 서명부(314)에서 서명된 메시지를 의미할 수 있다.The message extractor 323 extracts a message signed with the secret key of the message transmission system 310 from the multidimensional code. In this case, the message signed by the secret key of the message transmission system 310 may mean a message signed by the message signing unit 314 of the message transmission system 310 described above.

서명검증부(324)는 메시지 전송 시스템(310)의 공개키로 상기 서명된 메시지를 서명검증한다. 즉, 메시지 해독 시스템(320)은 상술한 서명검증의 결과에 따라 메시지의 무결성을 확보할 수 있다. 필요에 따라 메시지 해독 시스템(320)은 서명 검증의 성공 여부를 디스플레이를 통해 표시할 수 있다.The signature verification unit 324 signature verification of the signed message with the public key of the message transmission system 310. That is, the message decryption system 320 may secure the integrity of the message according to the result of the signature verification described above. If necessary, the message decryption system 320 may indicate on the display whether the signature verification succeeded.

도 4는 도 1의 세 번째 실시예를 통해 설명한 서버(130)에 대응하는 메시지 전송 시스템(410)과 역시 세 번째 실시예를 통해 설명한 휴대기기(140)에 대응하는 메시지 해독 시스템(420)을 나타내고 있다. 여기서, 메시지 전송 시스템(410)은 키 생성부(411), 공개키 제공부(412), 공개키 수신부(413), 메시지 수신부(414), 메시지 서명부(415), 암호화부(416), 다차원 코드 생성부(417) 및 다차원 코드 제공부(418)를 포함하고, 메시지 해독 시스템(420)은 공개키 수신부(421), 다차원 코드 인식부(422), 메시지 추출부(423) 및 인증부(424)를 포함한다.4 illustrates a message transmission system 410 corresponding to the server 130 described with reference to the third embodiment of FIG. 1 and a message decryption system 420 corresponding to the mobile device 140 described with reference to the third embodiment. It is shown. Here, the message transmission system 410 is a key generation unit 411, public key providing unit 412, public key receiving unit 413, message receiving unit 414, message signing unit 415, encryption unit 416, multi-dimensional And a code generator 417 and a multi-dimensional code provider 418, and the message decryption system 420 includes a public key receiver 421, a multi-dimensional code recognizer 422, a message extractor 423, and an authenticator ( 424).

키 생성부(411)는 공개키 및 비밀키를 생성한다. 즉, 메시지 전송 시스템(410)의 공개키와 비밀키가 키 생성부(411)를 통해 생성될 수 있다.The key generation unit 411 generates a public key and a private key. That is, the public key and the private key of the message transmission system 410 may be generated through the key generator 411.

공개키 제공부(412)는 생성된 공개키를 사용자에게 제공한다. 이후, 사용자에게 제공된 공개키는 비밀키를 통해 서명된 메시지를 서명검증하기 위해 이용될 수 있다.The public key provider 412 provides the generated public key to the user. The public key provided to the user can then be used to verify the signed message via the private key.

공개키 수신부(413)는 사용자의 공개키를 수신한다. 예를 들어, 메시지 전송 시스템(410)은 사용자가 전자메일 서비스나 인스턴트 메시징을 위한 서비스에 가입할 때, 혹은 관련 어플리케이션을 사용자의 단말기에 설치할 때, 공개키 수신부(413)를 통해 미리 사용자의 공개키를 수신하고, 사용자의 식별자와 연관하여 저장함으로써 유지할 수 있다.The public key receiving unit 413 receives a user's public key. For example, the message transmission system 410 may disclose the user in advance through the public key receiving unit 413 when the user subscribes to an e-mail service or an instant messaging service or installs an associated application in the user's terminal. The key can be received and stored in association with the user's identifier.

메시지 수신부(414)는 사용자에게 제공하기 위한 메시지를 수신한다. 예를 들어, 메시지 전송 시스템(410)은 사용자 자신 또는 다른 사용자가 사용자에게 메일과 같은 메시지를 전송하거나 또는 인스턴트 메시징을 위한 메시지를 전송할 때, 상기 사용자 자신 또는 다른 사용자에 의해 생성된 메시지를 메시지 수신부(414)를 통해 수신할 수 있다.The message receiving unit 414 receives a message for providing to the user. For example, the message transmission system 410 may receive a message generated by the user or another user when the user or another user transmits a message such as mail to the user or transmits a message for instant messaging. Receive via 414.

메시지 서명부(415)는 생성된 비밀키로 메시지를 서명하여 서명된 메시지를 생성한다. 서명된 메시지는 메시지의 무결성을 확보하는데 이용될 수 있다.The message signing unit 415 signs the message with the generated secret key to generate a signed message. The signed message can be used to ensure the integrity of the message.

암호화부(416)는 사용자의 공개키로 서명된 메시지를 암호화한다. 즉, 암호화부(416)는 공개키 수신부(413)에서 수신된 공개키로 서명된 메시지를 암호화할 수 있다.The encryption unit 416 encrypts a message signed with the user's public key. That is, the encryption unit 416 may encrypt a message signed with the public key received from the public key receiving unit 413.

다차원 코드 생성부(417)는 암호화된 메시지를 포함하는 다차원 코드를 생성한다. 다차원 코드를 생성하는 방법에 대해서는 상술한 수학식 1을 참조할 수 있다.The multidimensional code generation unit 417 generates a multidimensional code including an encrypted message. For the method of generating the multidimensional code, reference may be made to Equation 1 described above.

다차원 코드 제공부(418)는 생성된 다차원 코드를 사용자에게 제공한다. 이때, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공될 수 있다. 즉, 다차원 코드 제공부(418)는 일례로, 사용자의 전자메일 계정으로 다차원 코드를 포함하는 메일을 발송하거나 또는 사용자의 단말기에 설치된 어플리케이션을 통해 사용자의 단말기로 다차원 코드를 전송할 수 있다.The multidimensional code provider 418 provides the generated multidimensional code to a user. In this case, the generated multidimensional code may be provided to a user's terminal through an user's e-mail account or an application for instant messaging. That is, the multi-dimensional code providing unit 418, for example, may send a mail containing the multi-dimensional code to the user's e-mail account, or transmit the multi-dimensional code to the user's terminal through an application installed in the user's terminal.

사용자의 단말기에 다차원 코드가 수신되면 단말기는 디스플레이를 통해 다차원 코드를 표시할 수 있고, 사용자는 메시지 해독 시스템(420)이 포함하는 카메라를 통해 다차원 코드를 포함하는 이미지를 촬영할 수 있다.When the multi-dimensional code is received by the user's terminal, the terminal may display the multi-dimensional code through a display, and the user may capture an image including the multi-dimensional code through a camera included in the message decoding system 420.

공개키 수신부(421)는 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버 즉, 도 4에서는 메시지 전송 시스템(410)으로부터 메시지 전송 시스템(410)의 공개키를 수신한다. 이러한 메시지 전송 시스템(410)의 공개키는 메시지 전송 시스템(410)의 공개키 제공부(412)가 사용자에게 제공한 공개키에 대응할 수 있다.The public key receiving unit 421 receives a public key of the message transmission system 410 from a server providing a service for e-mail or instant messaging, that is, the message transmission system 410 in FIG. The public key of the message transmission system 410 may correspond to the public key provided to the user by the public key provider 412 of the message transmission system 410.

다차원 코드 인식부(422)는 카메라를 통해 입력된 이미지에서 다차원 코드를 인식한다. 다차원 코드를 포함하는 이미지에서 다차원 코드를 인식하는 방법에 대해서는 이미 잘 알려져 있기 때문에 자세한 설명은 생략한다.The multi-dimensional code recognition unit 422 recognizes the multi-dimensional code from the image input through the camera. Since a method of recognizing a multidimensional code in an image including the multidimensional code is well known, a detailed description thereof will be omitted.

메시지 추출부(423)는 다차원 코드에서 메시지 전송 시스템(410)의 비밀키로 서명되고, 사용자의 공개키로 암호화된 메시지를 추출한다. 이때, 메시지 전송 시스템(410)의 비밀키로 서명되고, 사용자의 공개키로 암호화된 메시지는 상술한 메시지 전송 시스템(410)의 메시지 서명부(415) 및 암호화부(416)에서 서명되고 암호화된 메시지를 의미할 수 있다.The message extractor 423 extracts a message signed with the private key of the message transmission system 410 and encrypted with the user's public key in the multidimensional code. In this case, the message signed with the private key of the message transmission system 410 and encrypted with the public key of the user means a message signed and encrypted by the message signing unit 415 and the encryption unit 416 of the message transmission system 410 described above. can do.

인증부(424)는 추출된 메시지를 사용자의 비밀키로 복호화하여 서명된 메시지를 추출하고, 서명된 메시지를 메시지 전송 시스템(410)의 공개키로 서명검증한다. 즉, 메시지 해독 시스템(420)은 상술한 서명검증의 결과에 따라 메시지의 무결성을 확보할 수 있다. 필요에 따라 메시지 해독 시스템(420)은 서명 검증의 성공 여부를 디스플레이를 통해 표시할 수 있다.The authenticator 424 decrypts the extracted message with the user's private key, extracts the signed message, and verifies the signed message with the public key of the message transmission system 410. That is, the message decryption system 420 may ensure the integrity of the message according to the result of the signature verification described above. If necessary, the message decryption system 420 may indicate on the display whether the signature verification succeeded.

도 5는 도 1의 네 번째 실시예를 통해 설명한 서버(130)에 대응하는 메시지 전송 시스템(510)과 역시 네 번째 실시예를 통해 설명한 휴대기기(140)에 대응하는 메시지 해독 시스템(520)을 나타내고 있다. 여기서, 메시지 전송 시스템(510)은 메시지 수신부(511), 암호화부(512), 다차원 코드 생성부(513) 및 다차원 코드 제공부(514)를 포함하고, 메시지 해독 시스템(520)은 다차원 코드 인식부(521), 메시지 추출부(522) 및 메시지 처리부(523)를 포함한다.5 illustrates a message transmission system 510 corresponding to the server 130 described with reference to the fourth embodiment of FIG. 1 and a message decryption system 520 corresponding to the mobile device 140 described with reference to the fourth embodiment. It is shown. Here, the message transmission system 510 includes a message receiver 511, an encryption unit 512, a multidimensional code generator 513, and a multidimensional code provider 514, and the message decryption system 520 recognizes a multidimensional code. The unit 521 includes a message extractor 522 and a message processor 523.

메시지 수신부(511)는 사용자에게 제공하기 위한 메시지를 수신한다. 예를 들어, 메시지 전송 시스템(510)은 사용자 자신 또는 다른 사용자가 사용자에게 메일과 같은 메시지를 전송하거나 또는 인스턴트 메시징을 위한 메시지를 전송할 때, 상기 사용자 자신 또는 다른 사용자에 의해 생성된 메시지를 메시지 수신부(511)를 통해 수신할 수 있다.The message receiving unit 511 receives a message for providing to the user. For example, the message transmission system 510 may receive a message generated by the user or another user when the user or another user transmits a message such as mail to the user or sends a message for instant messaging. Received through 511.

암호화부(512)는 (1) 휴대기기와 미리 공유된 암호용 대칭키로 메시지를 암호화하여 암호화된 메시지를 생성하거나 (2) 휴대기기와 미리 공유된 인증용 대칭키로 메시지에 대한 메시지 인증 코드를 생성하거나 또는 (3) 인증용 대칭키로 메시지에 대한 메시지 인증 코드를 생성한 후 메시지 인증 코드를 암호용 대칭키로 암호화하여 암호화된 메시지 인증 코드를 생성한다.The encryption unit 512 generates an encrypted message by (1) encrypting the message with a symmetric key for encryption shared in advance with the mobile device, or (2) generating a message authentication code for the message with an symmetric key for authentication shared in advance with the mobile device. Or (3) generating a message authentication code for the message with the symmetric key for authentication, and then encrypting the message authentication code with the symmetric key for encryption to generate an encrypted message authentication code.

다차원 코드 생성부(513)는 암호화된 메시지, 메시지 인증 코드 또는 암호화된 메시지 인증 코드를 포함하는 다차원 코드를 생성한다. 다차원 코드를 생성하는 방법에 대해서는 상술한 수학식 1을 참조할 수 있다.The multi-dimensional code generator 513 generates a multi-dimensional code including an encrypted message, a message authentication code, or an encrypted message authentication code. For the method of generating the multidimensional code, reference may be made to Equation 1 described above.

다차원 코드 제공부(514)는 생성된 다차원 코드를 사용자에게 제공한다. 이때, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공될 수 있다. 즉, 다차원 코드 제공부(514)는 일례로, 사용자의 전자메일 계정으로 다차원 코드를 포함하는 메일을 발송하거나 또는 사용자의 단말기에 설치된 어플리케이션을 통해 사용자의 단말기로 다차원 코드를 전송할 수 있다.The multidimensional code provider 514 provides the generated multidimensional code to a user. In this case, the generated multidimensional code may be provided to a user's terminal through an user's e-mail account or an application for instant messaging. That is, the multi-dimensional code providing unit 514, for example, may send a mail containing the multi-dimensional code to the user's e-mail account, or transmit the multi-dimensional code to the user's terminal through an application installed in the user's terminal.

사용자의 단말기로 다차원 코드가 전송되면, 단말기는 디스플레이를 통해 다차원 코드를 표시할 수 있고, 사용자는 메시지 해독 시스템(520)이 포함하는 카메라를 통해 다차원 코드를 포함하는 이미지를 촬영할 수 있다.When the multi-dimensional code is transmitted to the user's terminal, the terminal may display the multi-dimensional code through a display, and the user may capture an image including the multi-dimensional code through a camera included in the message decoding system 520.

다차원 코드 인식부(521)는 카메라를 통해 입력된 이미지에서 다차원 코드를 인식한다. 다차원 코드를 포함하는 이미지에서 다차원 코드를 인식하는 방법에 대해서는 이미 잘 알려져 있기 때문에 자세한 설명은 생략한다.The multi-dimensional code recognition unit 521 recognizes the multi-dimensional code in the image input through the camera. Since a method of recognizing a multidimensional code in an image including the multidimensional code is well known, a detailed description thereof will be omitted.

메시지 추출부(522)는 다차원 코드에서 암호화된 메시지, 메시지 인증 코드 또는 암호화된 메시지 인증 코드를 추출한다. 이때, 메시지 전송 시스템(510)에서 암호용 대칭키로 메시지가 암호화되어 암호화된 메시지가 생성되거나 인증용 대칭키로 메시지에 대한 메시지 인증 코드가 생성되거나 또는 인증용 대칭키로 메시지에 대한 메시지 인증 코드가 생성된 후 메시지 인증 코드를 암호용 대칭키로 암호화하여 암호화된 메시지 인증 코드가 생성된다.The message extractor 522 extracts an encrypted message, a message authentication code, or an encrypted message authentication code from the multidimensional code. In this case, the message is encrypted by the symmetric key for encryption in the message transmission system 510 to generate an encrypted message, a message authentication code for the message is generated with the symmetric key for authentication, or a message authentication code for the message is generated with the symmetric key for authentication. The encrypted message authentication code is then generated by encrypting the message authentication code with a symmetric key for encryption.

메시지 처리부(523)는 (1) 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버와 미리 공유된 암호용 대칭키로 암호화된 메시지를 복호화하거나 (2) 서버와 미리 공유된 인증용 대칭키로 메시지 인증 코드를 검증하거나 또는 (3) 암호용 대칭키로 암호화된 메시지 인증 코드를 복호화한 후 인증용 대칭키로 복호화된 메시지 인증 코드를 검증한다. 즉, 메시지 해독 시스템(520)은 상술한 검증의 결과에 따라 메시지의 무결성을 확보할 수 있다. 필요에 따라 메시지 해독 시스템(520)은 검증의 성공 여부를 디스플레이를 통해 표시할 수 있다.The message processing unit 523 may (1) decrypt a message encrypted with a symmetric key for encryption shared in advance with a server providing a service for e-mail or instant messaging, or (2) a message authentication code with a symmetric key for authentication shared in advance with a server. Or (3) decrypt the message authentication code encrypted with the symmetric key for encryption, and then verify the message authentication code decrypted with the symmetric key for authentication. That is, the message decryption system 520 may ensure the integrity of the message according to the above-described verification result. If necessary, the message decryption system 520 may indicate on the display whether the verification is successful.

도 6 내지 도 11은 본 발명의 실시예들에 있어서, 전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하는 메시지 전송 방법 및 메시지를 해독하는 메시지 해독 방법을 도시한 흐름도들이다.6 to 11 are flowcharts illustrating a message transmission method for transmitting a message for e-mail or instant messaging to a user and a message decryption method for decrypting a message according to embodiments of the present invention.

도 6에 나타난 단계(611) 내지 단계(615)는 도 2를 통해 설명한 메시지 전송 시스템(210)을 통해 수행되는 메시지 전송 방법을, 단계(621) 내지 단계(623)는 도 2를 통해 설명한 메시지 해독 시스템(220)을 통해 수행되는 메시지 해독 방법을 각각 나타낼 수 있다.Steps 611 to 615 shown in FIG. 6 are message transmission methods performed through the message transmission system 210 described with reference to FIG. 2, and steps 621 to 623 are messages described with reference to FIG. 2. Each message decryption method performed through the decryption system 220 may be represented.

단계(611)에서 메시지 전송 시스템(210)은 사용자의 공개키를 수신 및 유지한다. 예를 들어, 메시지 전송 시스템(210)은 사용자가 전자메일 서비스나 인스턴트 메시징을 위한 서비스에 가입할 때, 혹은 관련 어플리케이션을 사용자의 단말기에 설치할 때, 단계(611)를 통해 미리 사용자의 공개키를 수신하고, 사용자의 식별자와 연관하여 저장함으로써 유지할 수 있다.In step 611, the message transmission system 210 receives and maintains the user's public key. For example, when the user subscribes to an e-mail service or an instant messaging service, or installs a related application in the user's terminal, the message transmission system 210 pre-registers the user's public key in step 611. By receiving and storing in association with the identifier of the user.

단계(612)에서 메시지 전송 시스템(210)은 사용자에게 제공하기 위한 메시지를 수신한다. 예를 들어, 메시지 전송 시스템(210)은 사용자 자신 또는 다른 사용자가 사용자에게 메일과 같은 메시지를 전송하거나 또는 인스턴트 메시징을 위한 메시지를 전송할 때, 상기 사용자 자신 또는 다른 사용자에 의해 생성된 메시지를 단계(612)를 통해 수신할 수 있다.In step 612, message delivery system 210 receives a message for presentation to a user. For example, the message delivery system 210 may include a message generated by the user or another user when the user or another user sends a message such as mail to the user or sends a message for instant messaging. 612.

단계(613)에서 메시지 전송 시스템(210)은 수신된 사용자의 공개키로 메시지를 암호화한다. 예를 들어, 메시지 전송 시스템(210)은 단계(611)에서 수신 및 유지되는 공개키 중 메시지를 전송하고자 하는 사용자의 공개키를 확인하고, 확인된 공개키로 메시지를 암호화할 수 있다.In step 613, the message transmission system 210 encrypts the message with the received public key of the user. For example, the message transmission system 210 may check the public key of the user who wants to transmit the message among the public keys received and maintained in step 611, and encrypt the message with the verified public key.

단계(614)에서 메시지 전송 시스템(210)은 암호화된 메시지를 포함하는 다차원 코드를 생성한다. 다차원 코드를 생성하는 방법에 대해서는 상술한 수학식 1을 참조할 수 있다.In step 614, the message transmission system 210 generates a multidimensional code that includes the encrypted message. For the method of generating the multidimensional code, reference may be made to Equation 1 described above.

단계(615)에서 메시지 전송 시스템(210)은 생성된 다차원 코드를 사용자에게 제공한다. 이때, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공될 수 있다. 즉, 메시지 전송 시스템(210)은 일례로, 사용자의 전자메일 계정으로 다차원 코드를 포함하는 메일을 발송하거나 또는 사용자의 단말기에 설치된 어플리케이션을 통해 사용자의 단말기로 다차원 코드를 전송할 수 있다.In step 615, the message transmission system 210 provides the generated multidimensional code to the user. In this case, the generated multidimensional code may be provided to a user's terminal through an user's e-mail account or an application for instant messaging. That is, the message transmission system 210 may, for example, send a mail including the multidimensional code to the user's e-mail account or transmit the multidimensional code to the user's terminal through an application installed in the user's terminal.

사용자의 단말기에 다차원 코드가 수신되면 단말기는 디스플레이를 통해 다차원 코드를 표시할 수 있고, 사용자는 메시지 해독 시스템(220)이 포함하는 카메라를 통해 다차원 코드를 포함하는 이미지를 촬영할 수 있다.When the multi-dimensional code is received at the user's terminal, the terminal may display the multi-dimensional code through a display, and the user may capture an image including the multi-dimensional code through a camera included in the message decoding system 220.

단계(621)에서 메시지 해독 시스템(220)은 카메라를 통해 입력된 이미지에서 다차원 코드를 인식한다. 다차원 코드를 포함하는 이미지에서 다차원 코드를 인식하는 방법에 대해서는 이미 잘 알려져 있기 때문에 자세한 설명은 생략한다.In step 621, the message decryption system 220 recognizes the multi-dimensional code in the image input through the camera. Since a method of recognizing a multidimensional code in an image including the multidimensional code is well known, a detailed description thereof will be omitted.

단계(622)에서 메시지 해독 시스템(220)은 다차원 코드에서 사용자의 공개키로 암호화된 메시지를 추출한다. 이때, 사용자의 공개키로 암호화된 메시지는 상술한 메시지 전송 시스템(210)에서 암호화된 메시지를 의미할 수 있다.In step 622 the message decryption system 220 extracts the message encrypted with the user's public key from the multidimensional code. In this case, the message encrypted with the user's public key may mean a message encrypted by the message transmission system 210 described above.

단계(623)에서 메시지 해독 시스템(220)은 사용자의 공개키로 암호화된 메시지를 사용자의 비밀키로 복호화하여 상기 메시지를 추출한다. 따라서, 메시지 해독 시스템(220)은 다차원 코드를 이용하여 안전하게 메시지를 얻을 수 있고, 필요에 따라 해당 메시지를 디스플레이를 통해 표시할 수 있다.In step 623, the message decryption system 220 extracts the message by decrypting the message encrypted with the user's public key with the user's private key. Accordingly, the message decryption system 220 may safely obtain a message using a multidimensional code, and display the message on a display as needed.

도 7에 나타난 단계(711) 내지 단계(716)는 도 3을 통해 설명한 메시지 전송 시스템(310)을 통해 수행되는 메시지 전송 방법을, 단계(721) 내지 단계(724)는 도 3를 통해 설명한 메시지 해독 시스템(320)을 통해 수행되는 메시지 해독 방법을 각각 나타낼 수 있다.Steps 711 to 716 of FIG. 7 illustrate a message transmission method performed through the message transmission system 310 described with reference to FIG. 3, and steps 721 to 724 of the message described with reference to FIG. 3. Each of the message decryption methods performed through decryption system 320 may be represented.

단계(711)에서 메시지 전송 시스템(310)은 공개키 및 비밀키를 생성한다. 즉, 메시지 전송 시스템(310)의 공개키와 비밀키가 단계(711)를 통해 생성될 수 있다.In step 711, the message transmission system 310 generates a public key and a private key. That is, the public key and the private key of the message transmission system 310 may be generated through step 711.

단계(712)에서 메시지 전송 시스템(310)은 생성된 공개키를 사용자에게 제공한다. 이후, 사용자에게 제공된 공개키는 비밀키를 통해 서명된 메시지를 서명검증하기 위해 이용될 수 있다.In step 712, the message transmission system 310 provides the generated public key to the user. The public key provided to the user can then be used to verify the signed message via the private key.

단계(713)에서 메시지 전송 시스템(310)은 사용자에게 제공하기 위한 메시지를 수신한다. 예를 들어, 메시지 전송 시스템(310)은 사용자 자신 또는 다른 사용자가 사용자에게 메일과 같은 메시지를 전송하거나 또는 인스턴트 메시징을 위한 메시지를 전송할 때, 상기 사용자 자신 또는 다른 사용자에 의해 생성된 메시지를 단계(713)를 통해 수신할 수 있다.In step 713, the message transmission system 310 receives a message for providing to the user. For example, the message delivery system 310 may include a message generated by the user or another user when the user or another user transmits a message such as mail to the user or sends a message for instant messaging. 713).

단계(714)에서 메시지 전송 시스템(310)은 생성된 비밀키로 메시지를 서명하여 서명된 메시지를 생성한다. 서명된 메시지는 메시지의 무결성을 확보하는데 이용될 수 있다.In step 714, the message transmission system 310 generates a signed message by signing the message with the generated secret key. The signed message can be used to ensure the integrity of the message.

단계(715)에서 메시지 전송 시스템(310)은 서명된 메시지를 포함하는 다차원 코드를 생성한다. 다차원 코드를 생성하는 방법에 대해서는 상술한 수학식 1을 참조할 수 있다.In step 715, the message transmission system 310 generates a multidimensional code that includes the signed message. For the method of generating the multidimensional code, reference may be made to Equation 1 described above.

단계(716)에서 메시지 전송 시스템(310)은 생성된 다차원 코드를 사용자에게 제공한다. 이때, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공될 수 있다. 즉, 메시지 전송 시스템(310)은 일례로, 사용자의 전자메일 계정으로 다차원 코드를 포함하는 메일을 발송하거나 또는 사용자의 단말기에 설치된 어플리케이션을 통해 사용자의 단말기로 다차원 코드를 전송할 수 있다.In step 716, the message transmission system 310 provides the generated multidimensional code to the user. In this case, the generated multidimensional code may be provided to a user's terminal through an user's e-mail account or an application for instant messaging. That is, the message transmission system 310 may, for example, send a mail including the multidimensional code to the user's e-mail account or transmit the multidimensional code to the user's terminal through an application installed in the user's terminal.

사용자의 단말기에 다차원 코드가 수신되면 단말기는 디스플레이를 통해 다차원 코드를 표시할 수 있고, 사용자는 메시지 해독 시스템(320)이 포함하는 카메라를 통해 다차원 코드를 포함하는 이미지를 촬영할 수 있다.When the multi-dimensional code is received at the user's terminal, the terminal may display the multi-dimensional code through a display, and the user may capture an image including the multi-dimensional code through a camera included in the message decoding system 320.

단계(721)에서 메시지 해독 시스템(320)은 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버 즉, 메시지 전송 시스템(310)으로부터 메시지 전송 시스템(310)의 공개키를 수신한다. 이러한 메시지 전송 시스템(310)의 공개키는 메시지 전송 시스템(310)이 단계(712)에서 사용자에게 제공한 공개키에 대응할 수 있다.In operation 721, the message decryption system 320 receives a public key of the message transmission system 310 from a server providing a service for e-mail or instant messaging, that is, the message transmission system 310. The public key of the message transmission system 310 may correspond to the public key provided to the user in step 712 by the message transmission system 310.

단계(722)에서 메시지 해독 시스템(320)은 카메라를 통해 입력된 이미지에서 다차원 코드를 인식한다. 다차원 코드를 포함하는 이미지에서 다차원 코드를 인식하는 방법에 대해서는 이미 잘 알려져 있기 때문에 자세한 설명은 생략한다.In step 722 the message decryption system 320 recognizes the multi-dimensional code in the image input through the camera. Since a method of recognizing a multidimensional code in an image including the multidimensional code is well known, a detailed description thereof will be omitted.

단계(723)에서 메시지 해독 시스템(320)은 다차원 코드에서 메시지 전송 시스템(310)의 비밀키로 서명된 메시지를 추출한다. 이때, 메시지 전송 시스템(310)의 비밀키로 서명된 메시지는 단계(714)에서 상술한 메시지 전송 시스템(310)에 의해 서명된 메시지를 의미할 수 있다.In step 723, the message decryption system 320 extracts the message signed with the secret key of the message transmission system 310 in the multidimensional code. In this case, the message signed by the secret key of the message transmission system 310 may mean a message signed by the message transmission system 310 described above in step 714.

단계(724)에서 메시지 해독 시스템(320)은 메시지 전송 시스템(310)의 공개키로 상기 서명된 메시지를 서명검증한다. 즉, 메시지 해독 시스템(320)은 상술한 서명검증의 결과에 따라 메시지의 무결성을 확보할 수 있다. 필요에 따라 메시지 해독 시스템(320)은 서명 검증의 성공 여부를 디스플레이를 통해 표시할 수 있다.In step 724, the message decryption system 320 signature-verifies the signed message with the public key of the message transmission system 310. That is, the message decryption system 320 may secure the integrity of the message according to the result of the signature verification described above. If necessary, the message decryption system 320 may indicate on the display whether the signature verification succeeded.

도 8의 메시지 전송 방법은 도 4를 통해 설명한 메시지 전송 시스템(410)을 통해 수행될 수 있고, 도 9의 메시지 해독 방법은 도 4를 통해 설명한 메시지 해독 시스템(420)을 통해 수행될 수 있다. The message transmission method of FIG. 8 may be performed through the message transmission system 410 described with reference to FIG. 4, and the message decryption method of FIG. 9 may be performed through the message decryption system 420 described with reference to FIG. 4.

우선, 도 8의 메시지 전송 방법은 도 8에 도시된 바와 같이 단계(810) 내지 단계(880)를 포함한다.First, the message transmission method of FIG. 8 includes steps 810 to 880 as shown in FIG. 8.

단계(810)에서 메시지 전송 시스템(410)은 공개키 및 비밀키를 생성한다. 즉, 메시지 전송 시스템(410)의 공개키와 비밀키가 단계(810)를 통해 생성될 수 있다.In step 810, the message transmission system 410 generates a public key and a private key. That is, the public key and the private key of the message transmission system 410 may be generated through step 810.

단계(820)에서 메시지 전송 시스템(410)은 생성된 공개키를 사용자에게 제공한다. 이후, 사용자에게 제공된 공개키는 비밀키를 통해 서명된 메시지를 서명검증하기 위해 이용될 수 있다.In operation 820, the message transmission system 410 provides the generated public key to the user. The public key provided to the user can then be used to verify the signed message via the private key.

단계(830)에서 메시지 전송 시스템(410)은 사용자의 공개키를 수신한다. 예를 들어, 메시지 전송 시스템(410)은 사용자가 전자메일 서비스나 인스턴트 메시징을 위한 서비스에 가입할 때, 혹은 관련 어플리케이션을 사용자의 단말기에 설치할 때, 단계(830)를 통해 미리 사용자의 공개키를 수신하고, 사용자의 식별자와 연관하여 저장함으로써 유지할 수 있다.In step 830, the message transmission system 410 receives the user's public key. For example, when the user subscribes to an e-mail service or an instant messaging service, or installs an application on the user's terminal, the message transmission system 410 pre-registers the user's public key in step 830. By receiving and storing in association with the identifier of the user.

단계(840)에서 메시지 전송 시스템(410)은 사용자에게 제공하기 위한 메시지를 수신한다. 예를 들어, 메시지 전송 시스템(410)은 사용자 자신 또는 다른 사용자가 사용자에게 메일과 같은 메시지를 전송하거나 또는 인스턴트 메시징을 위한 메시지를 전송할 때, 상기 사용자 자신 또는 다른 사용자에 의해 생성된 메시지를 단계(840)를 통해 수신할 수 있다.In step 840, the message transmission system 410 receives a message for providing to the user. For example, the message delivery system 410 may include a message generated by the user or another user when the user or another user sends a message such as mail to the user or sends a message for instant messaging. 840 may be received.

단계(850)에서 메시지 전송 시스템(410)은 생성된 비밀키로 메시지를 서명하여 서명된 메시지를 생성한다. 서명된 메시지는 메시지의 무결성을 확보하는데 이용될 수 있다.In step 850, the message transmission system 410 signs the message with the generated secret key to generate a signed message. The signed message can be used to ensure the integrity of the message.

단계(860)에서 메시지 전송 시스템(410)은 사용자의 공개키로 서명된 메시지를 암호화한다. 즉, 메시지 전송 시스템(410)는 단계(830)에서 수신된 사용자의 공개키로 서명된 메시지를 암호화할 수 있다.In step 860, the message transmission system 410 encrypts a message signed with the user's public key. That is, the message transmission system 410 may encrypt the message signed with the user's public key received in step 830.

단계(870)에서 메시지 전송 시스템(410)은 암호화된 메시지를 포함하는 다차원 코드를 생성한다. 다차원 코드를 생성하는 방법에 대해서는 상술한 수학식 1을 참조할 수 있다.In step 870 the message transmission system 410 generates a multidimensional code that includes the encrypted message. For the method of generating the multidimensional code, reference may be made to Equation 1 described above.

단계(880)에서 메시지 전송 시스템(410)은 생성된 다차원 코드를 사용자에게 제공한다. 이때, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공될 수 있다. 즉, 메시지 전송 시스템(410)은 일례로, 사용자의 전자메일 계정으로 다차원 코드를 포함하는 메일을 발송하거나 또는 사용자의 단말기에 설치된 어플리케이션을 통해 사용자의 단말기로 다차원 코드를 전송할 수 있다.In step 880, the message transmission system 410 provides the generated multidimensional code to the user. In this case, the generated multidimensional code may be provided to a user's terminal through an user's e-mail account or an application for instant messaging. That is, the message transmission system 410, for example, may send a mail containing the multi-dimensional code to the user's e-mail account, or transmit the multi-dimensional code to the user's terminal through an application installed in the user's terminal.

사용자의 단말기에 다차원 코드가 수신되면 단말기는 디스플레이를 통해 다차원 코드를 표시할 수 있고, 사용자는 메시지 해독 시스템(420)이 포함하는 카메라를 통해 다차원 코드를 포함하는 이미지를 촬영할 수 있다.When the multi-dimensional code is received by the user's terminal, the terminal may display the multi-dimensional code through a display, and the user may capture an image including the multi-dimensional code through a camera included in the message decoding system 420.

도 9의 메시지 해독 방법은 도 9에 도시된 바와 같이 단계(910) 내지 단계(940)를 포함한다.The message decryption method of FIG. 9 includes steps 910 to 940 as shown in FIG.

단계(910)에서 메시지 해독 시스템(420)은 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버 즉, 도 4에 도시된 메시지 전송 시스템(410)으로부터 메시지 전송 시스템(410)의 공개키를 수신한다. 이러한 메시지 전송 시스템(410)의 공개키는 메시지 전송 시스템(410)이 단계(820)에서 사용자에게 제공한 공개키에 대응할 수 있다.In step 910, the message decryption system 420 receives the public key of the message transmission system 410 from a server providing a service for e-mail or instant messaging, that is, the message transmission system 410 shown in FIG. . The public key of the message transmission system 410 may correspond to the public key provided to the user in step 820 by the message transmission system 410.

단계(920)에서 메시지 해독 시스템(420)은 카메라를 통해 입력된 이미지에서 다차원 코드를 인식한다. 다차원 코드를 포함하는 이미지에서 다차원 코드를 인식하는 방법에 대해서는 이미 잘 알려져 있기 때문에 자세한 설명은 생략한다.In step 920, the message decryption system 420 recognizes the multidimensional code in the image input through the camera. Since a method of recognizing a multidimensional code in an image including the multidimensional code is well known, a detailed description thereof will be omitted.

단계(930)에서 메시지 해독 시스템(420)은 다차원 코드에서 메시지 전송 시스템(410)의 비밀키로 서명되고 사용자의 공개키로 암호화된 메시지를 추출한다. 이때, 메시지 전송 시스템(410)의 비밀키로 서명되고 사용자의 공개키로 암호화된 메시지는 상술한 메시지 전송 시스템(410)에 의해 단계(850) 및 단계(860)에서 서명되고 암호화된 메시지를 의미할 수 있다.In step 930, the message decryption system 420 extracts, in the multidimensional code, a message signed with the private key of the message transmission system 410 and encrypted with the user's public key. In this case, the message signed with the private key of the message transmission system 410 and encrypted with the public key of the user may refer to a message signed and encrypted in steps 850 and 860 by the message transmission system 410 described above. have.

단계(940)에서 메시지 해독 시스템(420)은 추출된 메시지를 사용자의 비밀키로 복호화하여 서명된 메시지를 추출하고, 서명된 메시지를 메시지 전송 시스템(410)의 공개키로 서명검증한다. 즉, 메시지 해독 시스템(420)은 상술한 서명검증의 결과에 따라 메시지의 무결성을 확보할 수 있다. 필요에 따라 메시지 해독 시스템(420)은 서명 검증의 성공 여부를 디스플레이를 통해 표시할 수 있다.In step 940, the message decryption system 420 decrypts the extracted message with the user's private key, extracts the signed message, and signs-signs the signed message with the public key of the message transmission system 410. That is, the message decryption system 420 may ensure the integrity of the message according to the result of the signature verification described above. If necessary, the message decryption system 420 may indicate on the display whether the signature verification succeeded.

도 10의 메시지 전송 방법은 도 5를 통해 설명한 메시지 전송 시스템(510)을 통해 수행될 수 있고, 도 11의 메시지 해독 방법은 도 5를 통해 설명한 메시지 해독 시스템(520)을 통해 수행될 수 있다.The message transmission method of FIG. 10 may be performed through the message transmission system 510 described with reference to FIG. 5, and the message decryption method of FIG. 11 may be performed through the message decryption system 520 described with reference to FIG. 5.

우선, 도 10의 메시지 전송 방법은 도 10에 도시된 바와 같이 단계(1010) 내지 단계(1040)를 포함한다.First, the message transmission method of FIG. 10 includes steps 1010 to 1040 as shown in FIG. 10.

단계(1010)에서 메시지 전송 시스템(510)은 사용자에게 제공하기 위한 메시지를 수신한다. 예를 들어, 메시지 전송 시스템(510)은 사용자 자신 또는 다른 사용자가 사용자에게 메일과 같은 메시지를 전송하거나 또는 인스턴트 메시징을 위한 메시지를 전송할 때, 상기 사용자 자신 또는 다른 사용자에 의해 생성된 메시지를 단계(1010)에서 수신할 수 있다.In step 1010, the message transmission system 510 receives a message for providing to a user. For example, the message delivery system 510 may include a message generated by the user or another user when the user or another user sends a message such as mail to the user or sends a message for instant messaging. 1010).

단계(1020)에서 메시지 전송 시스템(510)은 (1) 휴대기기와 미리 공유된 암호용 대칭키로 메시지를 암호화하여 암호화된 메시지를 생성하거나 (2) 휴대기기와 미리 공유된 인증용 대칭키로 메시지에 대한 메시지 인증 코드를 생성하거나 또는 (3) 인증용 대칭키로 메시지에 대한 메시지 인증 코드를 생성한 후 메시지 인증 코드를 암호용 대칭키로 암호화하여 암호화된 메시지 인증 코드를 생성한다.In step 1020, the message transmission system 510 generates an encrypted message by (1) encrypting the message with a cryptographic symmetric key preshared with the mobile device, or (2) a message with the symmetric key for authentication preshared with the mobile device. Generate a message authentication code for the message or (3) generate a message authentication code for the message with a symmetric key for authentication, and then encrypt the message authentication code with a symmetric key for encryption to generate an encrypted message authentication code.

단계(1030)에서 메시지 전송 시스템(510)은 암호화된 메시지, 메시지 인증 코드 또는 암호화된 메시지 인증 코드를 포함하는 다차원 코드를 생성한다. 다차원 코드를 생성하는 방법에 대해서는 상술한 수학식 1을 참조할 수 있다.In step 1030, the message transmission system 510 generates a multidimensional code including an encrypted message, a message authentication code, or an encrypted message authentication code. For the method of generating the multidimensional code, reference may be made to Equation 1 described above.

단계(1040)에서 메시지 전송 시스템(510)은 생성된 다차원 코드를 사용자에게 제공한다. 이때, 생성된 다차원 코드는 사용자의 전자메일 계정 또는 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 사용자의 단말기로 제공될 수 있다. 즉, 메시지 전송 시스템(510)은 일례로, 사용자의 전자메일 계정으로 다차원 코드를 포함하는 메일을 발송하거나 또는 사용자의 단말기에 설치된 어플리케이션을 통해 사용자의 단말기로 다차원 코드를 전송할 수 있다.In step 1040, the message transmission system 510 provides the generated multidimensional code to the user. In this case, the generated multidimensional code may be provided to a user's terminal through an user's e-mail account or an application for instant messaging. That is, the message transmission system 510 may send, for example, a mail including the multidimensional code to the user's e-mail account, or transmit the multidimensional code to the user's terminal through an application installed in the user's terminal.

사용자의 단말기로 다차원 코드가 전송되면, 단말기는 디스플레이를 통해 다차원 코드를 표시할 수 있고, 사용자는 메시지 해독 시스템(520)이 포함하는 카메라를 통해 다차원 코드를 포함하는 이미지를 촬영할 수 있다.When the multi-dimensional code is transmitted to the user's terminal, the terminal may display the multi-dimensional code through a display, and the user may capture an image including the multi-dimensional code through a camera included in the message decoding system 520.

도 11의 메시지 해독 방법은 도 11에 도시된 바와 같이 단계(1110) 내지 단계(1130)를 포함한다.The message decryption method of FIG. 11 includes steps 1110 to 1130 as shown in FIG.

단계(1110)에서 메시지 해독 시스템(520)은 카메라를 통해 입력된 이미지에서 다차원 코드를 인식한다. 다차원 코드를 포함하는 이미지에서 다차원 코드를 인식하는 방법에 대해서는 이미 잘 알려져 있기 때문에 자세한 설명은 생략한다.In operation 1110, the message decoding system 520 recognizes a multidimensional code in an image input through a camera. Since a method of recognizing a multidimensional code in an image including the multidimensional code is well known, a detailed description thereof will be omitted.

단계(1120)에서 메시지 해독 시스템(520)은 다차원 코드에서 암호화된 메시지, 메시지 인증 코드 또는 암호화된 메시지 인증 코드를 추출한다. 이때, 메시지 전송 시스템(510)에서 암호용 대칭키로 메시지가 암호화되어 암호화된 메시지가 생성되거나 인증용 대칭키로 메시지에 대한 메시지 인증 코드가 생성되거나 또는 인증용 대칭키로 메시지에 대한 메시지 인증 코드가 생성된 후 메시지 인증 코드를 암호용 대칭키로 암호화하여 암호화된 메시지 인증 코드가 생성된다.In step 1120, the message decryption system 520 extracts the encrypted message, the message authentication code, or the encrypted message authentication code from the multidimensional code. In this case, the message is encrypted by the symmetric key for encryption in the message transmission system 510 to generate an encrypted message, a message authentication code for the message is generated with the symmetric key for authentication, or a message authentication code for the message is generated with the symmetric key for authentication. The encrypted message authentication code is then generated by encrypting the message authentication code with a symmetric key for encryption.

단계(1130)에서 메시지 해독 시스템(520)은 (1) 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버와 미리 공유된 암호용 대칭키로 암호화된 메시지를 복호화하거나 (2) 서버와 미리 공유된 인증용 대칭키로 메시지 인증 코드를 검증하거나 또는 (3) 암호용 대칭키로 암호화된 메시지 인증 코드를 복호화한 후 인증용 대칭키로 복호화된 메시지 인증 코드를 검증한다. 즉, 메시지 해독 시스템(520)은 상술한 검증의 결과에 따라 메시지의 무결성을 확보할 수 있다. 필요에 따라 메시지 해독 시스템(520)은 검증의 성공 여부를 디스플레이를 통해 표시할 수 있다.In step 1130 the message decryption system 520 may either (1) decrypt the encrypted message with a symmetric key for encryption that is shared in advance with a server providing service for e-mail or instant messaging, or (2) preshared authentication with the server. Verify the message authentication code with the symmetric key or (3) decrypt the message authentication code encrypted with the symmetric key for encryption and then verify the message authentication code decrypted with the symmetric key for authentication. That is, the message decryption system 520 may ensure the integrity of the message according to the above-described verification result. If necessary, the message decryption system 520 may indicate on the display whether the verification is successful.

이와 같이, 본 발명의 실시예들에 따른 시스템 및 방법을 이용하면, 전자메일 또는 인스턴트 메시징을 위한 메시지를 QR 코드와 같은 다차원 코드를 이용하여 휴대기기로 전송할 수 있다. 또한, 사용자의 공개키와 비밀키 또는 사용자의 휴대기기와 전자메일 또는 인스턴트 메시징에 대한 서비스를 제공하는 서버간에 미리 공유된 암호용/인증용 대칭키, 그리고 다차원 코드를 이용하여 전자메일 또는 인스턴트 메시징을 위한 메시지를 안전하게 전달할 수 있다.As such, using the system and method according to the embodiments of the present invention, a message for e-mail or instant messaging may be transmitted to a mobile device using a multidimensional code such as a QR code. In addition, e-mail or instant messaging using a user's public and private keys or cryptographic / authentication symmetric keys shared in advance between a user's mobile device and a server providing services for e-mail or instant messaging. Can safely deliver messages for

본 발명의 실시예에 따른 방법들은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능 매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 매체에 기록되는 프로그램 명령은 본 발명을 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 또한, 상술한 파일 시스템은 컴퓨터 판독이 가능한 기록 매체에 기록될 수 있다.Methods according to an embodiment of the present invention may be implemented in the form of program instructions that can be executed by various computer means and recorded in a computer readable medium. The computer readable medium may include program instructions, data files, data structures, etc. alone or in combination. The program instructions recorded on the medium may be those specially designed and constructed for the present invention or may be available to those skilled in the art of computer software. In addition, the above-described file system can be recorded in a computer-readable recording medium.

이상과 같이 본 발명은 비록 한정된 실시예와 도면에 의해 설명되었으나, 본 발명은 상기의 실시예에 한정되는 것은 아니며, 본 발명이 속하는 분야에서 통상의 지식을 가진 자라면 이러한 기재로부터 다양한 수정 및 변형이 가능하다.As described above, the present invention has been described by way of limited embodiments and drawings, but the present invention is not limited to the above embodiments, and those skilled in the art to which the present invention pertains various modifications and variations from such descriptions. This is possible.

그러므로, 본 발명의 범위는 설명된 실시예에 국한되어 정해져서는 아니 되며, 후술하는 특허청구범위뿐 아니라 이 특허청구범위와 균등한 것들에 의해 정해져야 한다.Therefore, the scope of the present invention should not be limited to the described embodiments, but should be determined by the equivalents of the claims, as well as the claims.

110: 사용자
120: 단말기
130: 서버
140: 휴대기기
110: User
120: terminal
130: Server
140: Mobile device

Claims (26)

전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하는 메시지 전송 시스템에 있어서,
상기 사용자의 공개키를 수신 및 유지하는 공개키 수신부;
상기 사용자에게 제공하기 위한 메시지를 다른 사용자로부터 수신하는 메시지 수신부;
상기 메시지의 크기가 기선정된 크기 미만인 경우에 상기 메시지를 상기 수신된 사용자의 공개키로 암호화하고, 상기 메시지의 크기가 상기 기선정된 크기 이상인 경우에 상기 메시지를 임의의 대칭키로 암호화하는 암호화부;
상기 메시지의 크기가 상기 기선정된 크기 미만인 경우에 상기 사용자의 공개키로 암호화된 메시지를 포함하는 다차원 코드를 생성하고, 상기 메시지의 크기가 상기 기선정된 크기 이상인 경우에 상기 대칭키로 암호화된 메시지 및 상기 사용자의 공개키로 암호화된 대칭키를 포함하는 다차원 코드를 생성하는 다차원 코드 생성부; 및
상기 생성된 다차원 코드를 상기 사용자에게 제공하는 다차원 코드 제공부
를 포함하고,
상기 생성된 다차원 코드는 상기 사용자의 전자메일 계정 또는 상기 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 상기 사용자의 단말기로 제공되어 디스플레이를 통해 표시되고,
상기 다차원 코드는 상기 사용자의 휴대기기에 포함된 카메라를 통해 입력 및 인식되어, (1) 상기 다차원 코드에서 상기 사용자의 공개키로 암호화된 메시지가 추출되고, 상기 사용자의 비밀키를 통해 상기 사용자의 공개키로 암호화된 메시지가 복호화되어 상기 메시지가 추출되거나 또는 (2) 상기 다차원 코드에서 상기 사용자의 공개키로 암호화된 대칭키와 상기 대칭키로 암호화된 메시지가 추출되고, 상기 사용자의 비밀키를 통해 상기 사용자의 공개키로 암호화된 대칭키가 복호화되어 상기 대칭키가 추출되며, 상기 추출된 대칭키를 통해 상기 대칭키로 암호화된 메시지가 복호화되어 상기 메시지가 추출되는, 메시지 전송 시스템.
In a message transmission system for transmitting a message to a user for e-mail or instant messaging,
A public key receiving unit for receiving and maintaining a public key of the user;
A message receiving unit which receives a message for providing to the user from another user;
An encryption unit for encrypting the message with the public key of the received user when the size of the message is less than the predetermined size, and encrypting the message with an arbitrary symmetric key when the size of the message is greater than or equal to the predetermined size;
Generating a multi-dimensional code including a message encrypted with the public key of the user when the size of the message is less than the predetermined size, and a message encrypted with the symmetric key when the size of the message is larger than the predetermined size; A multidimensional code generator for generating a multidimensional code including a symmetric key encrypted with the user's public key; And
Multi-dimensional code providing unit for providing the generated multi-dimensional code to the user
Lt; / RTI &gt;
The generated multi-dimensional code is provided to the user's terminal through an e-mail account of the user or an application for instant messaging of the user and displayed on the display,
The multi-dimensional code is input and recognized through a camera included in the user's mobile device, (1) the message encrypted with the user's public key is extracted from the multi-dimensional code, and the user's public key through the user's private key A message encrypted with a key is decrypted to extract the message, or (2) a symmetric key encrypted with the public key of the user and a message encrypted with the symmetric key are extracted from the multidimensional code, And a symmetric key encrypted with a public key is decrypted to extract the symmetric key, and a message encrypted with the symmetric key is decrypted through the extracted symmetric key to extract the message.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 전자메일 또는 인스턴트 메시징을 위한 메시지를 해독하는 메시지 해독 시스템에 있어서,
카메라를 통해 입력된 이미지에서 다차원 코드를 인식하는 다차원 코드 인식부;
상기 다차원 코드에서 사용자의 공개키로 암호화된 메시지를 추출하거나 또는 상기 사용자의 공개키로 암호화된 대칭키와 상기 대칭키로 암호화된 메시지를 추출하는 메시지 추출부; 및
(1) 상기 사용자의 공개키로 암호화된 메시지를 상기 사용자의 비밀키로 복호화하여 상기 메시지를 추출하거나 또는 (2) 상기 사용자의 공개키로 암호화된 대칭키를 상기 사용자의 비밀키로 복호화하여 상기 대칭키를 추출한 후, 상기 대칭키로 암호화된 메시지를 상기 대칭키로 복호화하여 상기 메시지를 추출하는 복호화부
를 포함하고,
상기 전자메일 또는 상기 인스턴트 메시징에 대한 서비스를 제공하는 서버에서, 다른 사용자로부터 상기 메시지를 수신하여,
상기 메시지의 크기가 기선정된 크기 미만인 경우에 상기 메시지가 상기 사용자의 공개키로 암호화되고, 상기 암호화된 메시지를 포함하는 상기 다차원 코드가 생성되며,
상기 메시지의 크기가 상기 기선정된 크기 이상인 경우에 상기 메시지가 임의의 대칭키로 암호화되고, 상기 대칭키가 상기 사용자의 공개키로 암호화되며, 상기 대칭키로 암호화된 메시지와 상기 사용자의 공개키로 암호화된 메시지를 포함하는 상기 다차원 코드가 생성되고,
상기 생성된 다차원 코드는 상기 사용자의 전자메일 계정 또는 상기 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 상기 사용자의 단말기로 수신되어 상기 단말기의 디스플레이를 통해 표시되는, 메시지 해독 시스템.
A message decryption system for decrypting messages for e-mail or instant messaging,
A multidimensional code recognition unit recognizing a multidimensional code from an image input through a camera;
A message extraction unit for extracting a message encrypted with the public key of the user from the multi-dimensional code or a symmetric key encrypted with the user's public key and a message encrypted with the symmetric key; And
(1) extracting the message by decrypting the message encrypted with the user's public key with the user's private key or (2) extracting the symmetric key by decrypting the symmetric key encrypted with the user's public key with the user's private key After that, the decryption unit for extracting the message by decrypting the message encrypted with the symmetric key with the symmetric key
Lt; / RTI &gt;
Receiving the message from another user in a server providing a service for the e-mail or the instant messaging,
When the size of the message is less than a predetermined size, the message is encrypted with the public key of the user, and the multidimensional code including the encrypted message is generated,
If the size of the message is larger than the predetermined size, the message is encrypted with any symmetric key, the symmetric key is encrypted with the user's public key, the message encrypted with the symmetric key and the user's public key. Wherein the multidimensional code is generated,
And the generated multidimensional code is received by the user's terminal through an e-mail account of the user or an application for instant messaging of the user and displayed on the display of the terminal.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 전자메일 또는 인스턴트 메시징을 위한 메시지를 사용자에게 전송하는 메시지 전송 방법에 있어서,
상기 사용자의 공개키를 수신 및 유지하는 단계;
상기 사용자에게 제공하기 위한 메시지를 다른 사용자로부터 수신하는 단계;
상기 메시지의 크기가 기선정된 크기 미만인 경우에 상기 메시지를 상기 수신된 사용자의 공개키로 암호화하고, 상기 메시지의 크기가 상기 기선정된 크기 이상인 경우에 상기 메시지를 임의의 대칭키로 암호화하는 단계;
상기 메시지의 크기가 상기 기선정된 크기 미만인 경우에 상기 사용자의 공개키로 암호화된 메시지를 포함하는 다차원 코드를 생성하고, 상기 메시지의 크기가 상기 기선정된 크기 이상인 경우에 상기 대칭키로 암호화된 메시지 및 상기 사용자의 공개키로 암호화된 대칭키를 포함하는 다차원 코드를 생성하는 단계; 및
상기 생성된 다차원 코드를 상기 사용자에게 제공하는 단계
를 포함하고,
상기 생성된 다차원 코드는 상기 사용자의 전자메일 계정 또는 상기 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 상기 사용자의 단말기로 제공되어 디스플레이를 통해 표시되고,
상기 다차원 코드는 상기 사용자의 휴대기기에 포함된 카메라를 통해 입력 및 인식되어, (1) 상기 다차원 코드에서 상기 사용자의 공개키로 암호화된 메시지가 추출되고, 상기 사용자의 비밀키를 통해 상기 사용자의 공개키로 암호화된 메시지가 복호화되어 상기 메시지가 추출되거나 또는 (2) 상기 다차원 코드에서 상기 사용자의 공개키로 암호화된 대칭키와 상기 대칭키로 암호화된 메시지가 추출되고, 상기 사용자의 비밀키를 통해 상기 사용자의 공개키로 암호화된 대칭키가 복호화되어 상기 대칭키가 추출되며, 상기 추출된 대칭키를 통해 상기 대칭키로 암호화된 메시지가 복호화되어 상기 메시지가 추출되는, 메시지 전송 방법.
In the message transmission method for sending a message to the user for e-mail or instant messaging,
Receiving and maintaining the user's public key;
Receiving a message from another user for providing to the user;
Encrypting the message with the public key of the received user if the size of the message is less than the predetermined size, and encrypting the message with any symmetric key if the size of the message is greater than or equal to the predetermined size;
Generating a multi-dimensional code including a message encrypted with the public key of the user when the size of the message is less than the predetermined size, and a message encrypted with the symmetric key when the size of the message is larger than the predetermined size; Generating a multidimensional code comprising a symmetric key encrypted with the user's public key; And
Providing the generated multidimensional code to the user
Lt; / RTI &gt;
The generated multi-dimensional code is provided to the user's terminal through an e-mail account of the user or an application for instant messaging of the user and displayed on the display,
The multi-dimensional code is input and recognized through a camera included in the user's mobile device, (1) the message encrypted with the user's public key is extracted from the multi-dimensional code, and the user's public key through the user's private key A message encrypted with a key is decrypted to extract the message, or (2) a symmetric key encrypted with the public key of the user and a message encrypted with the symmetric key are extracted from the multidimensional code, And extracting the symmetric key by decrypting the symmetric key encrypted with the public key, and extracting the message by decrypting the message encrypted with the symmetric key through the extracted symmetric key.
삭제delete 삭제delete 전자메일 또는 인스턴트 메시징을 위한 메시지를 해독하는 메시지 해독 방법에 있어서,
카메라를 통해 입력된 이미지에서 다차원 코드를 인식하는 단계;
상기 다차원 코드에서 사용자의 공개키로 암호화된 메시지를 추출하거나 또는 상기 사용자의 공개키로 암호화된 대칭키와 상기 대칭키로 암호화된 메시지를 추출하는 단계; 및
(1) 상기 사용자의 공개키로 암호화된 메시지를 상기 사용자의 비밀키로 복호화하여 상기 메시지를 추출하거나 또는 (2) 상기 사용자의 공개키로 암호화된 대칭키를 상기 사용자의 비밀키로 복호화하여 상기 대칭키를 추출한 후, 상기 대칭키로 암호화된 메시지를 상기 대칭키로 복호화하여 상기 메시지를 추출하는 단계
를 포함하고,
상기 전자메일 또는 상기 인스턴트 메시징에 대한 서비스를 제공하는 서버에서, 다른 사용자로부터 상기 메시지를 수신하여,
상기 메시지의 크기가 기선정된 크기 미만인 경우에 상기 메시지가 상기 사용자의 공개키로 암호화되고, 상기 암호화된 메시지를 포함하는 상기 다차원 코드가 생성되며,
상기 메시지의 크기가 상기 기선정된 크기 이상인 경우에 상기 메시지가 임의의 대칭키로 암호화되고, 상기 대칭키가 상기 사용자의 공개키로 암호화되며, 상기 대칭키로 암호화된 메시지와 상기 사용자의 공개키로 암호화된 메시지를 포함하는 상기 다차원 코드가 생성되고,
상기 생성된 다차원 코드는 상기 사용자의 전자메일 계정 또는 상기 사용자의 인스턴트 메시징을 위한 어플리케이션을 통해 상기 사용자의 단말기로 수신되어 상기 단말기의 디스플레이를 통해 표시되는, 메시지 해독 방법.
In a message decryption method for decrypting a message for e-mail or instant messaging,
Recognizing a multidimensional code in an image input through a camera;
Extracting the message encrypted with the public key of the user from the multi-dimensional code or extracting the symmetric key encrypted with the user's public key and the message encrypted with the symmetric key; And
(1) extracting the message by decrypting the message encrypted with the user's public key with the user's private key or (2) extracting the symmetric key by decrypting the symmetric key encrypted with the user's public key with the user's private key Thereafter, extracting the message by decrypting the message encrypted with the symmetric key with the symmetric key.
Lt; / RTI &gt;
Receiving the message from another user in a server providing a service for the e-mail or the instant messaging,
When the size of the message is less than a predetermined size, the message is encrypted with the public key of the user, and the multidimensional code including the encrypted message is generated,
If the size of the message is larger than the predetermined size, the message is encrypted with any symmetric key, the symmetric key is encrypted with the user's public key, the message encrypted with the symmetric key and the user's public key. Wherein the multidimensional code is generated,
Wherein the generated multidimensional code is received by the user's terminal through an e-mail account of the user or an application for instant messaging of the user and displayed on the display of the terminal.
삭제delete 삭제delete 삭제delete 삭제delete 제18항 또는 제21항 중 어느 한 항의 방법을 수행하는 프로그램을 기록한 컴퓨터 판독 가능 기록 매체.A computer-readable recording medium having recorded thereon a program for performing the method of claim 18.
KR1020110026836A 2011-03-25 2011-03-25 Data transmission system and method and data decryption system and method for securely delivering of digital information KR101305576B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020110026836A KR101305576B1 (en) 2011-03-25 2011-03-25 Data transmission system and method and data decryption system and method for securely delivering of digital information

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020110026836A KR101305576B1 (en) 2011-03-25 2011-03-25 Data transmission system and method and data decryption system and method for securely delivering of digital information

Related Child Applications (2)

Application Number Title Priority Date Filing Date
KR1020120085717A Division KR101269818B1 (en) 2012-08-06 2012-08-06 Data transmission system and method and data decryption system and method for securely delivering of digital information
KR1020120085718A Division KR101269751B1 (en) 2012-08-06 2012-08-06 Data transmission system and method and data decryption system and method for securely delivering of digital information

Publications (2)

Publication Number Publication Date
KR20120108663A KR20120108663A (en) 2012-10-05
KR101305576B1 true KR101305576B1 (en) 2013-09-09

Family

ID=47280237

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020110026836A KR101305576B1 (en) 2011-03-25 2011-03-25 Data transmission system and method and data decryption system and method for securely delivering of digital information

Country Status (1)

Country Link
KR (1) KR101305576B1 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20220092192A (en) * 2020-12-24 2022-07-01 삼성전자주식회사 Method for providing object and electronic device for supporting the same

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070018242A (en) * 2005-08-09 2007-02-14 진용직 A Method of Data Incoding and Decoding System to use the 2D on web
JP2007168099A (en) 2005-12-19 2007-07-05 Denso Wave Inc Business card and terminal unit
JP2008048135A (en) * 2006-08-15 2008-02-28 Ntt Software Corp Two-dimensional code-using system
JP2008282238A (en) 2007-05-11 2008-11-20 Hitachi Systems & Services Ltd Name card information acquisition system and name card information acquisition method

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20070018242A (en) * 2005-08-09 2007-02-14 진용직 A Method of Data Incoding and Decoding System to use the 2D on web
JP2007168099A (en) 2005-12-19 2007-07-05 Denso Wave Inc Business card and terminal unit
JP2008048135A (en) * 2006-08-15 2008-02-28 Ntt Software Corp Two-dimensional code-using system
JP2008282238A (en) 2007-05-11 2008-11-20 Hitachi Systems & Services Ltd Name card information acquisition system and name card information acquisition method

Also Published As

Publication number Publication date
KR20120108663A (en) 2012-10-05

Similar Documents

Publication Publication Date Title
US9137223B2 (en) Apparatus and method for transmitting data, and recording medium storing program for executing method of the same in computer
US8499156B2 (en) Method for implementing encryption and transmission of information and system thereof
CN101789865B (en) Dedicated server used for encryption and encryption method
CN109150897B (en) End-to-end communication encryption method and device
US20110145576A1 (en) Secure method of data transmission and encryption and decryption system allowing such transmission
WO2018145127A1 (en) Electronic identification verification methods and systems with storage of certification records to a side chain
WO2017016447A1 (en) Two-dimensional code mask encryption and decryption method and system
CN102664898A (en) Fingerprint identification-based encrypted transmission method, fingerprint identification-based encrypted transmission device and fingerprint identification-based encrypted transmission system
CN103684766A (en) Private key protection method and system for terminal user
CN101931536B (en) Method for encrypting and authenticating efficient data without authentication center
KR20150079489A (en) Instant messaging method and system
KR101113446B1 (en) System and method for transmiting certificate to mobile apparatus and system and method for transmiting and certifying data using multi-dimensional code
US11888832B2 (en) System and method to improve user authentication for enhanced security of cryptographically protected communication sessions
CN107222501A (en) A kind of information interaction security transmission method and system based on the non-electromagnetic signal of message identification code
CN113204760B (en) Method and system for establishing secure channel for software cryptographic module
CN103905388A (en) Authentication method, authentication device, smart card, and server
CN114900304B (en) Digital signature method and apparatus, electronic device, and computer-readable storage medium
CN103108245B (en) A kind of intelligent television pays cipher key system and method for payment based on intelligent television
CN108401494B (en) Method and system for transmitting data
CN103973713A (en) Transfer method, extraction method and processing system for electronic mail information
CN109412799B (en) System and method for generating local key
KR101269751B1 (en) Data transmission system and method and data decryption system and method for securely delivering of digital information
KR101269818B1 (en) Data transmission system and method and data decryption system and method for securely delivering of digital information
KR101305576B1 (en) Data transmission system and method and data decryption system and method for securely delivering of digital information
KR101302947B1 (en) Finance system and financial transaction data transmission method and data decryption system and method for securely delivering of financial transaction information

Legal Events

Date Code Title Description
A201 Request for examination
A107 Divisional application of patent
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20160602

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20170626

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20190802

Year of fee payment: 7