KR101379854B1 - Apparatus and method for protecting authenticated certificate password - Google Patents

Apparatus and method for protecting authenticated certificate password Download PDF

Info

Publication number
KR101379854B1
KR101379854B1 KR1020120070114A KR20120070114A KR101379854B1 KR 101379854 B1 KR101379854 B1 KR 101379854B1 KR 1020120070114 A KR1020120070114 A KR 1020120070114A KR 20120070114 A KR20120070114 A KR 20120070114A KR 101379854 B1 KR101379854 B1 KR 101379854B1
Authority
KR
South Korea
Prior art keywords
password
user terminal
segment
public certificate
authentication code
Prior art date
Application number
KR1020120070114A
Other languages
Korean (ko)
Other versions
KR20130113909A (en
Inventor
임남숙
권미경
Original Assignee
권미경
임남숙
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 권미경, 임남숙 filed Critical 권미경
Publication of KR20130113909A publication Critical patent/KR20130113909A/en
Application granted granted Critical
Publication of KR101379854B1 publication Critical patent/KR101379854B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • G06F21/46Structures or tools for the administration of authentication by designing passwords or checking the strength of passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/602Providing cryptographic facilities or services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Signal Processing (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • General Health & Medical Sciences (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)

Abstract

본 발명은 공인인증서 패스워드를 보호하는 장치 및 방법에 관한 것으로서, 사용자 단말기로 입력된 일부의 공인인증서 패스워드를 인증하고 그 결과에 따라 나머지 공인인증서 패스워드를 사용자 단말기로 송신하여 사용자 단말기가 원래의 공인인증서 패스워드를 복원하고 이를 이용하여 공인인증서를 사용할 수 있도록 하는 공인인증서 패스워드를 보호하는 장치 및 방법에 관한 것이다.
본 발명의 실시예에 따른 공인인증서 패스워드를 보호하는 장치는 제 1 패스워드 세그먼트가 암호화된 제 1 암호화 세그먼트를 제 1 사용자 단말기로부터 상기 수신된 제 1 패스워드 세그먼트를 인증하는 인증부, 및 상기 인증이 성공하는 경우 제 2 사용자 단말기로부터 수신되어 저장된 제 2 패스워드 세그먼트를 상기 제 1 사용자 단말기로 송신하는 통신부를 포함하되, 상기 제 1 패스워드 세그먼트 및 상기 제 2 패스워드 세그먼트는 각각 상기 공인 인증서 패스워드를 이용하여 생성된 파생 데이터의 일부 및 나머지이다.
The present invention relates to a device and a method for protecting a public certificate password, and authenticates some public certificate password inputted to the user terminal and transmits the remaining public certificate password to the user terminal according to the result, the user terminal is the original public certificate The present invention relates to a device and a method for protecting a public certificate password to recover a password and to use the public certificate using the same.
An apparatus for protecting a public certificate password according to an embodiment of the present invention includes an authentication unit for authenticating the first password segment received from a first user terminal with a first encryption segment encrypted with a first password segment, and the authentication succeeds. And a communication unit configured to transmit a second password segment received and stored from a second user terminal to the first user terminal, wherein the first password segment and the second password segment are each generated using the public certificate password. Some and the rest of the derived data.

Description

공인인증서 패스워드를 보호하는 장치 및 방법{Apparatus and method for protecting authenticated certificate password}Apparatus and method for protecting authenticated certificate password}

본 발명은 공인인증서 패스워드를 보호하는 장치 및 방법에 관한 것으로서, 더욱 상세하게는 사용자 단말기로 입력된 일부의 공인인증서 패스워드를 인증하고 그 결과에 따라 나머지 공인인증서 패스워드를 사용자 단말기로 송신하여 사용자 단말기가 원래의 공인인증서 패스워드를 복원하고 이를 이용하여 공인인증서를 사용할 수 있도록 하는 공인인증서 패스워드를 보호하는 장치 및 방법에 관한 것이다.The present invention relates to an apparatus and a method for protecting a public certificate password, and more particularly, authenticating some public certificate password inputted to the user terminal and transmitting the remaining public certificate password to the user terminal according to the result. The present invention relates to an apparatus and a method for protecting an official certificate password to restore an original public certificate password and to use the public certificate.

과거 특정 부류에만 국한된 인터넷이 웹의 구현을 통해 널리 퍼지게 되면서, 디지털 산업 전반에 많은 영향을 미치게 되었다. 인터넷을 기반으로 하는 서비스와 인터넷을 통해 유통되는 컨텐츠는 21세기 디지털 산업의 척도가 되고 있으며, 여기에 인터넷 망의 초고속화, 휴대용 단말기, 노트북 등을 통해 컨텐츠의 멀티미디어화가 이루어지면서, 이제 멀티미디어는 선택이 아닌 필수 사항으로 자리잡게 되었다.In the past, the Internet, which is limited to specific categories, has become widespread through the implementation of the web, which has had a great impact on the overall digital industry. Internet-based services and content distributed via the Internet are becoming a measure of the digital industry in the 21st century. Multimedia has become the multimedia content through the internet network, mobile terminals and notebooks. But it became a necessity.

오늘날은 정보의 시대로 불려질 만큼 정보에 대한 요구가 급증하고 있으며, 정보의 바다로 비유되는 인터넷에 접속하여 필요한 정보를 획득하는 일이 일상화되어 가고 있는 것이다.Today, there is a growing demand for information to be called the age of information, and accessing the Internet, which is likened to the sea of information, is getting more and more common.

이와 같이, 인터넷을 통하여 사용자들은 다양한 정보를 획득할 수 있는 반면, 경우에 따라서는 자신의 개인 정보를 제공하여야 할 수도 있다. 예를 들어, 사용자는 특정 웹 사이트에 접속하기 위하여 자신의 이름, 주민등록번호 또는 로그인 패스워드 등을 입력하여야 하는 것이다.In this way, users can acquire various information through the Internet, but in some cases, they may have to provide their personal information. For example, a user must enter his or her name, resident registration number, or login password to access a specific web site.

그런데, 이러한 개인 정보는 외부 유출이 반드시 제한되어야 함에도 불구하고 외부로 유출될 수가 있다. 예를 들어, 불법적인 화면 캡처 프로그램이나 키 캡처 프로그램 등이 이용되어 사용자가 입력하는 개인 정보가 악의적인 정보 수집자에게 전달될 수 있는 것이다.However, such personal information may be leaked to the outside despite the fact that the outside leak must be restricted. For example, an illegal screen capture program or a key capture program may be used to allow personal information entered by a user to be transmitted to a malicious information collector.

특히, 공인 인증서의 패스워드는 금융 기관 등과의 인터넷 거래를 위하여 이용되는 것으로서 이것이 유출되는 경우 사용자에게 막대한 지장을 초래할 수도 있다.In particular, the password of the public certificate is used for internet transactions with financial institutions, etc., and if this is leaked, it may cause enormous inconvenience to the user.

따라서, 네트워크에 접속함에 있어서 입력하여야 하는 개인 정보 특히, 공인 인증서의 패스워드가 보다 안전하게 보호될 수 있도록 하는 발명의 등장이 요구된다.Therefore, there is a need for the emergence of an invention in which personal information to be entered in accessing a network, in particular, a password of a public certificate can be more securely protected.

한국공개특허 10-2007-0029537호Korean Patent Publication No. 10-2007-0029537

본 발명은 사용자 단말기로 입력된 일부의 공인인증서 패스워드를 인증하고 그 결과에 따라 나머지 공인인증서 패스워드를 사용자 단말기로 송신하여 사용자 단말기가 원래의 공인인증서 패스워드를 복원하고 이를 이용하여 공인인증서를 사용할 수 있도록 하는데 그 목적이 있다.The present invention authenticates some public certificate passwords input to the user terminal and transmits the remaining public certificate passwords to the user terminal according to the result so that the user terminal can restore the original public certificate password and use the public certificate by using the same. Its purpose is to.

본 발명의 목적들은 이상에서 언급한 목적으로 제한되지 않으며, 언급되지 않은 또 다른 목적들은 아래의 기재로부터 당업자에게 명확하게 이해될 수 있을 것이다.The objects of the present invention are not limited to the above-mentioned objects, and other objects not mentioned can be clearly understood by those skilled in the art from the following description.

상기 목적을 달성하기 위하여, 본 발명의 실시예에 따른 공인인증서 패스워드를 보호하는 장치는 제 1 패스워드 세그먼트가 암호화된 제 1 암호화 세그먼트를 제 1 사용자 단말기로부터 수신하는 경우 상기 수신된 제 1 패스워드 세그먼트를 인증하는 인증부, 및 상기 인증이 성공하는 경우 제 2 사용자 단말기로부터 수신되어 저장된 제 2 패스워드 세그먼트를 상기 제 1 사용자 단말기로 송신하는 통신부를 포함하되, 상기 제 1 패스워드 세그먼트 및 상기 제 2 패스워드 세그먼트는 각각 상기 공인 인증서 패스워드를 이용하여 생성된 파생 데이터의 일부 및 나머지이다.In order to achieve the above object, the apparatus for protecting a public certificate password according to an embodiment of the present invention is to receive the received first password segment when receiving a first encryption segment encrypted with a first password segment from the first user terminal. An authentication unit for authenticating, and a communication unit for transmitting the second password segment received and stored from the second user terminal to the first user terminal if the authentication is successful, wherein the first password segment and the second password segment include: Each is a part and the remainder of the derived data generated using the public certificate password.

본 발명의 실시예에 따른 공인인증서 패스워드를 보호하는 방법은 제 1 패스워드 세그먼트가 암호화된 제 1 암호화 세그먼트를 제 1 사용자 단말기로부터 수신하는 경우 상기 수신된 제 1 패스워드 세그먼트를 인증하는 단계, 및 상기 인증이 성공하는 경우 제 2 사용자 단말기로부터 수신되어 저장된 제 2 패스워드 세그먼트를 상기 제 1 사용자 단말기로 송신하는 단계를 포함하되, 상기 제 1 패스워드 세그먼트 및 상기 제 2 패스워드 세그먼트는 각각 상기 공인 인증서 패스워드를 이용하여 생성된 파생 데이터의 일부 및 나머지이다.According to an embodiment of the present invention, there is provided a method for protecting a public certificate password, the method comprising: authenticating the received first password segment when the first password segment is encrypted from a first user terminal, and the authentication; And if successful, transmitting the second password segment received and stored from the second user terminal to the first user terminal, wherein the first password segment and the second password segment each use the public certificate password. Part and remainder of the derived data generated.

기타 실시예들의 구체적인 사항들은 상세한 설명 및 도면들에 포함되어 있다.The details of other embodiments are included in the detailed description and drawings.

상기한 바와 같은 본 발명의 공인인증서 패스워드를 보호하는 장치 및 방법에 따르면 사용자 단말기에 일부의 공인인증서 패스워드만을 입력하여 이를 인증하고 그 결과에 따라 나머지 공인인증서 패스워드를 사용자 단말기로 송신하여 사용자 단말기가 실시간으로 원래의 공인인증서 패스워드를 복원하고 이를 이용하여 공인인증서를 사용할 수 있도록 함으로써 원래의 공인인증서 패스워드를 직접 사용자 단말기에 입력하는 것과 비교하여 공인인증서 패스워드의 외부 유출을 보다 확실하게 방지하는 장점이 있다.According to the apparatus and method for protecting the public certificate password of the present invention as described above, only a part of the public certificate password is input to the user terminal to authenticate it, and the remaining public certificate password is transmitted to the user terminal according to the result of the user terminal in real time. By restoring the original public certificate password and enabling the public certificate to be used, there is an advantage of more securely preventing external leakage of the public certificate password compared to directly inputting the original public certificate password into the user terminal.

도 1은 본 발명의 실시예에 따른 공인인증서 패스워드를 보호하는 시스템을 나타낸 도면이다.
도 2는 본 발명의 실시예에 따라 공인인증서 패스워드가 암호화되는 것을 나타낸 개념도이다.
도 3은 본 발명의 실시예에 따라 공인인증서 패스워드가 복원되는 것을 나타낸 개념도이다.
도 4는 본 발명의 실시예에 따른 공인인증서 패스워드를 보호하는 장치를 나타낸 도면이다.
도 5는 본 발명의 실시예에 따른 암호화 패스워드 생성 프로그램의 실 행 패스워드를 입력하는 것을 나타낸 도면이다.
도 6은 본 발명의 실시예에 따라 공인인증서 패스워드가 암호화되어 암호화 패스워드가 생성된 것을 나타낸 도면이다.
도 7은 본 발명의 실시예에 따른 공인인증서 패스워드를 입력받는 공인인증서 패스워드 입력창을 나타낸 도면이다.
도 8은 본 발명의 실시예에 따른 공인인증서 패스워드의 사용을 알리는 알림창을 나타낸 도면이다.
도 9는 본 발명의 실시예에 따른 인증 코드 입력창을 나타낸 도면이다.
도 10은 본 발명의 실시예에 따른 공인 인증된 전자 상거래 서비스의 사용 승인을 입력받는 승인 입력창을 나타낸 도면이다.
도 11은 본 발명의 실시예에 따른 공인인증서 패스워드를 보호하는 과정을 나타낸 흐름도이다.
1 is a diagram showing a system for protecting a public certificate password according to an embodiment of the present invention.
2 is a conceptual diagram showing that the public certificate password is encrypted according to an embodiment of the present invention.
3 is a conceptual diagram showing that the public certificate password is restored according to an embodiment of the present invention.
4 is a view showing an apparatus for protecting a public certificate password according to an embodiment of the present invention.
5 is a diagram illustrating input of an execution password of an encryption password generation program according to an embodiment of the present invention.
FIG. 6 is a diagram illustrating that an encrypted password is generated by encrypting a public certificate password according to an embodiment of the present invention.
7 is a view showing a public certificate password input window for receiving a public certificate password according to an embodiment of the present invention.
8 is a view showing a notification window for notifying the use of the public certificate password in accordance with an embodiment of the present invention.
9 is a view showing an authentication code input window according to an embodiment of the present invention.
FIG. 10 is a diagram illustrating an approval input window for receiving approval for use of an authorized certified e-commerce service according to an exemplary embodiment of the present invention. FIG.
11 is a flowchart illustrating a process of protecting a public certificate password according to an embodiment of the present invention.

이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예를 상세히 설명하기로 한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 1은 본 발명의 실시예에 따른 공인인증서 패스워드를 보호하는 시스템을 나타낸 도면으로서, 공인인증서 패스워드를 보호하는 시스템(100)은 제 1 사용자 단말기(110), 제 2 사용자 단말기(120), 서비스 서버(130) 및 데이터 보호 서버(140)를 포함하여 구성된다.1 is a view showing a system for protecting a public certificate password according to an embodiment of the present invention, the system 100 for protecting a public certificate password, the first user terminal 110, the second user terminal 120, services Server 130 and data protection server 140 is configured to include.

제 1 사용자 단말기(110)는 네트워크에 접속하여 서비스 서버(130)로부터 공인 인증된 전자 상거래 서비스를 제공받을 수 있는 장치를 의미한다.The first user terminal 110 refers to a device capable of accessing a network and receiving an authorized electronic commerce service from a service server 130.

여기서, 공인 인증된 전자 상거래 서비스는 제 1 사용자 단말기(110)로부터 수신된 공인 인증서를 공인 인증 기관(CA; Certificate Authority)으로부터 검증받고, 그 결과에 따라 서비스 서버(130)가 수행하는 전자 상거래 서비스를 의미한다.In this case, the publicly authenticated electronic commerce service is verified from a certificate authority (CA), which is an official certificate received from the first user terminal 110, and the electronic commerce service performed by the service server 130 according to the result. Means.

예를 들어, 온라인상에서 금융 거래 또는 쇼핑과 같은 전자 상거래 행위를 한 사용자는 자신에게 해당 행위를 수행할 자격이 주어져 있음을 증명하기 위하여 자신의 단말기인 제 1 사용자 단말기(110)상에 공인 인증서 패스워드를 입력할 수 있는데, 입력된 공인 인증서 패스워드가 올바른 것이면 제 1 사용자 단말기(110)는 내부 저장수단 또는 주변 장치(USB 카드 또는 휴대폰 등)에 저장되어 있는 공인 인증서를 금융 거래 업체 또는 쇼핑 업체의 관리 서버에 송신한다.For example, a user who engages in an e-commerce activity such as a financial transaction or shopping online has a public certificate password on his or her first user terminal 110 to prove that he or she is entitled to perform that activity. If the entered public certificate password is correct, the first user terminal 110 manages the public certificate stored in the internal storage means or a peripheral device (such as a USB card or a mobile phone) of a financial transaction company or a shopping company. Send to the server.

이에 따라, 해당 관리 서버는 수신된 공인 인증서가 올바른 것인지 공인 인증 기관에 검증 의뢰하고 그 결과에 따라 금융 거래 작업 또는 쇼핑 작업을 수행하는데, 이와 같이 공인 인증서의 검증이 수반되어 수행되는 온라인상에서의 서비스가 본 발명의 실시예에 따른 공인 인증된 전자 상거래 서비스인 것이다.Accordingly, the management server verifies that the received public certificate is correct and performs a financial transaction or shopping operation according to the result, and the online service performed with the verification of the public certificate is performed. Is an authorized certified e-commerce service according to an embodiment of the present invention.

따라서, 본 발명에서 서비스 서버(130)는 공인 인증 기관에 공인 인증서의 검증을 의뢰하고 그 결과에 따라 전자 상거래와 관련된 작업을 수행하는 업체의 서버인 것으로 이해될 수 있다.Accordingly, in the present invention, the service server 130 may be understood as being a server of a company that requests verification of an authorized certificate from an authorized certification authority and performs an operation related to electronic commerce according to the result.

이하 설명하는 전자 상거래 서비스는 공인 인증된 전자 상거래 서비스를 의미한다.The electronic commerce service described below means an authorized electronic commerce service.

서비스 제공을 위하여 제 1 사용자 단말기(110)와 서비스 서버(130)는 네트워크를 통하여 연결되어 있는데, 제 1 사용자 단말기(110)는 유선으로 네트워크에 접속하는 것이 바람직하나, 이에 한정되지 않고 무선으로 네트워크에 접속할 수도 있다.In order to provide a service, the first user terminal 110 and the service server 130 are connected through a network. The first user terminal 110 is preferably connected to the network by wire, but is not limited thereto. You can also access

즉, 제 1 사용자가 서비스 서버(130)와의 통신을 위하여 이용하는 통신 방식으로는 이더넷(Ethernet), 공중 교환 전화망(PSTN; Public Switched Telephone Network), 이동 통신망, 무선 랜(Wireless LAN), 블루투스(Bluetooth), Wi-Fi(Wireless Fidelity), UMTS(Universal Mobile Telecommunications System), HSDPA(HSDPA; High Speed Downlink Packet Access), WiBro(Wireless Broadband) 등이 있을 수 있는데, 그 중 이더넷 유선 통신 방식을 이용하는 것이 가장 바람직하다That is, a communication method used by the first user for communication with the service server 130 includes Ethernet, a public switched telephone network (PSTN), a mobile communication network, a wireless LAN, a Bluetooth ), Wi-Fi (Wireless Fidelity), UMTS (Universal Mobile Telecommunications System), HSDPA (High Speed Downlink Packet Access) and WiBro (Wireless Broadband). Among them, desirable

제 1 사용자 단말기(110)에는 네트워크에 접속할 수 있는 통신 수단(미도시) 및 수신된 서비스를 처리할 수 있는 처리 수단(미도시)을 구비하는 것이 바람직한데, 예를 들어 개인용 컴퓨터(PC; Personal Computer), 노트북(Notebook) 또는 셋톱 박스(Set-top box) 등이 본 발명의 제 1 사용자 단말기(110)의 역할을 수행할 수 있다.The first user terminal 110 preferably includes a communication means (not shown) and a processing means (not shown) capable of processing the received service. The first user terminal 110 may be a personal computer Computer, a notebook or a set-top box may serve as the first user terminal 110 of the present invention.

제 2 사용자 단말기(120)는 본 발명의 실시예에 따른 암호화 패스워드 생성 프로그램을 실행시키고, 암호화 패스워드(300)를 생성하는 역할을 수행한다.The second user terminal 120 executes an encryption password generation program according to an embodiment of the present invention and serves to generate an encryption password 300.

제 2 사용자 단말기(120)는 사용자로부터 공인인증서 패스워드(200)를 입력받고, 입력된 공인인증서 패스워드(200)를 암호화하여 암호화 패스워드(300)를 생성하는데, 암호화 패스워드(300)의 생성에 대한 자세한 설명은 도 2를 통하여 후술하기로 한다.The second user terminal 120 receives the public certificate password 200 from the user, and encrypts the input public certificate password 200 to generate an encrypted password 300, the details of the generation of the encrypted password 300 The description will be described later with reference to FIG. 2.

한편, 본 발명에서 제 2 사용자 단말기(120)는 휴대용 단말기일 수 있다. 예를 들어, 휴대폰, 스마트폰 또는 PDA(Personal Digital Assistant) 등이 제 2 사용자 단말기(120)의 역할을 수행할 수 있는 것이다.In the present invention, the second user terminal 120 may be a portable terminal. For example, a mobile phone, a smart phone, a PDA (Personal Digital Assistant), or the like can perform the role of the second user terminal 120.

그러나, 본 발명에서 제 2 사용자 단말기(120)가 휴대용 단말기로 한정되는 것은 아니며, 제 1 사용자 단말기(110)와 마찬가지로 개인용 컴퓨터 또는 셋톱 박스와 같은 고정용 단말기일 수도 있다.However, in the present invention, the second user terminal 120 is not limited to a portable terminal, and may be a fixed terminal such as a personal computer or a set-top box like the first user terminal 110.

데이터 보호 서버(140)와의 통신을 위하여 제 2 사용자 단말기(120)가 이용하는 네트워크는 무선 네트워크인 것이 바람직하나, 이에 한정되지 않고 유선 네트워크일 수도 있다.The network used by the second user terminal 120 for communication with the data protection server 140 is preferably a wireless network, but is not limited thereto and may be a wired network.

서비스 서버(130)는 무조건적으로 제 1 사용자 단말기(110)에게 전자 상거래 서비스를 제공하는 것이 아니라 인가된 제 1 사용자 단말기(110)에게만 서비스를 제공한다. 예를 들어, 서비스 서버(130)는 제 1 사용자 단말기(110)가 특정 서비스를 제공받는 것이 허용되어 있는지 여부를 판단한 이후에 해당 서비스를 제공하는 것이다.The service server 130 does not provide an e-commerce service to the first user terminal 110 unconditionally, but provides a service only to the authorized first user terminal 110. For example, the service server 130 provides a corresponding service after determining whether the first user terminal 110 is allowed to receive a specific service.

이를 위하여, 서비스 서버(130)는 제 1 사용자 단말기(110)로부터 공인 인증서를 수신하고, 공인 인증 기관을 통하여 공인 인증서에 대한 검증을 완료한 이후에 서비스의 제공 여부를 결정할 수 있다.To this end, the service server 130 may receive a public certificate from the first user terminal 110 and determine whether to provide a service after completing verification of the public certificate through the public certification authority.

한편, 해킹 보안 기술의 발전과 함께 해킹 기술도 나날이 발전하고 있다. 이에 따라, 해킹 프로그램이 실행 중이거나 해킹 표적이 된 제 1 사용자 단말기(110)로 사용자가 공인인증서 패스워드(200)를 입력하게 되면, 입력된 공인인증서 패스워드(200)가 외부로 유출될 수도 있게 된다.On the other hand, with the development of hacking security technology, hacking technology is evolving day by day. Accordingly, when the user enters the public certificate password 200 into the first user terminal 110 that is running or is a hacking target, the public certificate password 200 may be leaked to the outside. .

이를 방지하기 위하여, 본 발명의 실시예에 따른 제 1 사용자 단말기(110)는 사용자로부터 공인인증서 패스워드(200) 중 일부만을 입력받고 나머지는 데이터 보호 서버(140)를 통하여 전달받아 서비스 서버(130)로 제공한다.In order to prevent this, the first user terminal 110 according to an embodiment of the present invention receives only a part of the public certificate password 200 from the user receives the rest through the data protection server 140, the service server 130 To provide.

또한, 제 1 사용자 단말기(110)가 입력받는 공인인증서 패스워드(200)의 일부도 실제의 공인인증서 패스워드(200)를 구성하는 문자가 아니라 제 2 사용자 단말기(120)에 의하여 생성된 암호화 패스워드(300)를 구성하는 일부 문자이다.In addition, a part of the public certificate password 200 input by the first user terminal 110 is not a character constituting the actual public certificate password 200, but the encrypted password 300 generated by the second user terminal 120. Are some characters that make up).

즉, 사용자가 제 2 사용자 단말기(120)로 공인인증서 패스워드(200)를 입력하면, 제 2 사용자 단말기(120)의 암호화 패스워드 생성 프로그램이 입력된 공인인증서 패스워드(200)를 암호화하여 암호화 패스워드(300)로 생성하고 이를 2개로 분할하는 것이다.That is, when the user inputs the public certificate password 200 to the second user terminal 120, the encrypted password generation program of the second user terminal 120 encrypts the input public certificate password 200 to encrypt the encrypted password 300. ) And split it into two.

이를 다시 설명하면, 공인인증서 패스워드(200)가 이용되어 제 1 패스워드 세그먼트(310) 및 제 2 패스워드 세그먼트(320)가 생성될 수 있는 것인데, 제 1 패스워드 세그먼트 및 제 2 패스워드 세그먼트는 각각 전자 상거래 서비스를 관리하는 서비스 서버로 공인 인증서를 송신하기 위하여 제 1 사용자 단말기(110)에 입력하여야 하는 공인인증서 패스워드(200)를 이용하여 생성된 파생 데이터(암호화 패스워드)의 일부 및 나머지인 것으로 이해될 수 있다.In other words, the first certificate segment 310 and the second password segment 320 may be generated by using the public certificate password 200. The first password segment and the second password segment may be an e-commerce service, respectively. It can be understood to be a part and the remainder of the derived data (encryption password) generated using the public certificate password 200 which must be input to the first user terminal 110 in order to transmit the public certificate to the service server managing the. .

제 1 패스워드 세그먼트(310) 및 제 2 패스워드 세그먼트(320)가 생성됨에 따라, 제 2 사용자 단말기(120)는 2개로 분할된 것 중 하나인 제 1 패스워드 세그먼트(310)를 화면상에 디스플레이하고, 제 1 패스워드 세그먼트(310)를 암호화한 제 1 암호화 세그먼트(315)를 생성한다.As the first password segment 310 and the second password segment 320 are generated, the second user terminal 120 displays the first password segment 310, which is one of two divided, on the screen. A first encryption segment 315 is generated that encrypts the first password segment 310.

그리고, 제 2 사용자 단말기(120)는 2개로 분할된 것 중 나머지 하나인 제 2 패스워드 세그먼트(320)와 제 1 암호화 세그먼트(315)를 데이터 보호 서버(140)로 송신한다.The second user terminal 120 transmits the second password segment 320 and the first encryption segment 315, which are the other ones of the two, to the data protection server 140.

여기서, 제 1 암호화 세그먼트(315)는 해시 함수가 제 1 패스워드 세그먼트(310)에 적용되어 암호화된 것일 수 있다.Here, the first encryption segment 315 may be encrypted by applying a hash function to the first password segment 310.

사용자가 제 2 사용자 단말기(120)의 화면상에 디스플레이된 제 1 패스워드 세그먼트(310)를 제 1 사용자 단말기(110)에 입력하면, 제 1 사용자 단말기(110)는 입력된 제 1 패스워드 세그먼트(310)를 암호화하여 제 1 암호화 세그먼트(315)를 생성하고 이를 데이터 보호 서버(140)로 송신한다.When the user inputs the first password segment 310 displayed on the screen of the second user terminal 120 to the first user terminal 110, the first user terminal 110 inputs the input first password segment 310. ) Is generated to send a first encryption segment 315 to the data protection server 140.

그러면, 데이터 보호 서버(140)는 수신된 제 1 암호화 세그먼트(315)에 대한 인증을 수행하고 그 결과에 따라 제 2 사용자 단말기(120)로부터 수신된 제 2 패스워드 세그먼트(320)를 제 1 사용자 단말기(110)로 송신한다.Then, the data protection server 140 performs authentication on the received first encryption segment 315 and accordingly, the data protection server 140 receives the second password segment 320 received from the second user terminal 120. To 110.

결국, 제 1 사용자 단말기(110)는 제 1 패스워드 세그먼트(310)와 제 2 패스워드 세그먼트(320)를 확보할 수 있게 되는데, 제 1 패스워드 세그먼트(310)는 사용자에 의하여 입력된 반면 제 2 패스워드 세그먼트(320)는 네트워크를 통하여 전달받았기 때문에 일반적인 화면 캡처 해킹 프로그램이나 키 캡처 해킹 프로그램에 의한 공인인증서 패스워드(200)의 유출이 방지될 수 있게 된다.As a result, the first user terminal 110 is able to secure the first password segment 310 and the second password segment 320, where the first password segment 310 is entered by the user while the second password segment is received. Since 320 has been transmitted through the network, it is possible to prevent the leakage of the authentication certificate password 200 by a general screen capture hacking program or a key capture hacking program.

더욱이, 제 2 사용자 단말기(120)의 암호화 패스워드 생성 프로그램이 생성하는 암호화 패스워드(300)는 매 생성 시마다 달라지는데, 이에 따라 사용자가 제 1 패스워드 세그먼트(310)를 제 1 사용자 단말기(110)로 입력한 것이 유출되었다고 하더라도 악의의 외부 사용자는 이를 차후에 이용할 수 없게 된다.Furthermore, the encryption password 300 generated by the encryption password generation program of the second user terminal 120 is changed at every generation, so that the user inputs the first password segment 310 to the first user terminal 110. Even if it is leaked, the malicious external user cannot use it later.

제 1 사용자 단말기(110)가 확보하고 있는 제 1 패스워드 세그먼트(310) 및 제 2 패스워드 세그먼트(320)는 암호화 패스워드 생성 프로그램에 의하여 암호화된 것이다.The first password segment 310 and the second password segment 320 secured by the first user terminal 110 are encrypted by an encrypted password generation program.

따라서, 단순히 제 1 패스워드 세그먼트(310) 및 제 2 패스워드 세그먼트(320)를 조합한다고 하더라도 공인인증서 패스워드(200)로 복원되지 않는다.Therefore, even if the first password segment 310 and the second password segment 320 are simply combined, the authentication certificate password 200 is not restored.

이에 따라, 제 1 사용자 단말기(110)에는 제 1 패스워드 세그먼트(310) 및 제 2 패스워드 세그먼트(320)를 조합하고 복호화하여 공인인증서 패스워드(200)로 복원하는 별도의 복호화 프로그램이 구비되어 있는 것이 바람직하다.Accordingly, it is preferable that the first user terminal 110 is provided with a separate decryption program for combining and decrypting the first password segment 310 and the second password segment 320 and restoring it to the public certificate password 200. Do.

여기서, 제 1 사용자 단말기(110)의 복호화 프로그램은 제 2 사용자 단말기(120)의 암호화 패스워드 생성 프로그램이 공인인증서 패스워드(200)를 암호화 패스워드(300)로 생성하는 것의 반대 과정을 수행하는 프로그램인 것으로 이해될 수 있다.Here, the decryption program of the first user terminal 110 is a program that performs the reverse process of the encryption password generation program of the second user terminal 120 to generate the authentication certificate password 200 as the encryption password 300. Can be understood.

도 2는 본 발명의 실시예에 따라 공인인증서 패스워드가 암호화되는 것을 나타낸 개념도이다.2 is a conceptual diagram showing that the public certificate password is encrypted according to an embodiment of the present invention.

본 발명에서 제 2 사용자 단말기(120)는 개인용 컴퓨터와 같은 제 1 사용자 단말기(110)보다 보안 측면에서 안전한 단말기인 것으로 이해될 수 있다. 따라서, 제 2 사용자 단말기(120)는 전술한 휴대폰, 스마트폰 또는 PDA뿐만 아니라 보안이 확보된 다양한 종류의 단말기일 수 있다.In the present invention, the second user terminal 120 may be understood as a terminal that is safer in terms of security than the first user terminal 110 such as a personal computer. Accordingly, the second user terminal 120 may be various types of terminals secured as well as the above-described mobile phone, smart phone or PDA.

제 2 사용자 단말기(120)에는 암호화 패스워드 생성 프로그램이 구비되어 있는데, 제 1 사용자 단말기(110)를 이용하여 서비스 서버(130)의 전자 상거래 서비스를 제공받고자 하는 사용자는 우선 제 2 사용자 단말기(120)의 암호화 패스워드 생성 프로그램을 실행하여야 한다.The second user terminal 120 is provided with an encryption password generation program. A user who wants to receive an e-commerce service of the service server 130 by using the first user terminal 110, first, the second user terminal 120. You must run the encryption password generator of.

그리고, 사용자는 서비스 서버(130)로 공인 인증서를 송신하기 위하여 제 1 사용자 단말기(110)에 입력하도록 되어 있는 공인인증서 패스워드(200)를 제 2 사용자 단말기(120)에 입력한다. 예를 들어, 사용자는 제 1 사용자 단말기(110)로 하여금 공인 인증서를 서비스 서버(130)로 송신하도록 하기 위하여 공인 인증서 패스워드를 입력하여야 하는데, 그 공인 인증서 패스워드를 제 1 사용자 단말기(110)에 입력하는 것이 아니라 제 2 사용자 단말기(120)에 입력하는 것이다.In addition, the user inputs the public certificate password 200, which is input to the first user terminal 110, to the second user terminal 120 to transmit the public certificate to the service server 130. For example, a user must input a public certificate password to cause the first user terminal 110 to transmit a public certificate to the service server 130, and input the public certificate password to the first user terminal 110. Rather than inputting it to the second user terminal 120.

그리고, 암호화 패스워드 생성 프로그램을 동작시키면 암호화 패스워드 생성 프로그램은 입력된 공인인증서 패스워드(200)를 암호화하여 암호화 패스워드(300)를 생성한다.When the encrypted password generating program is operated, the encrypted password generating program encrypts the input public certificate password 200 to generate the encrypted password 300.

암호화 패스워드 생성 프로그램이 실행되면 제 2 사용자 단말기(120)는 데이터 보호 서버(140)와 세션을 구성하고 랜덤 번호를 요청하여 수신하는데, 암호화 패스워드 생성 프로그램은 수신된 랜덤 번호와 제 2 사용자 단말기(120)의 단말기 식별자를 이용하여 암호화 패스워드(300)를 생성하는 것이다.When the encryption password generation program is executed, the second user terminal 120 establishes a session with the data protection server 140 and requests and receives a random number. The encryption password generation program receives the received random number and the second user terminal 120. The encryption password 300 is generated using the terminal identifier of.

암호화 패스워드(300)는 제 1 패스워드 세그먼트(310)와 제 2 패스워드 세그먼트(320)를 포함하여 구성되는데, 이는 공인인증서 패스워드(200)의 일부 정보가 제 1 패스워드 세그먼트(310)에 반영되어 있고, 공인인증서 패스워드(200)의 나머지 정보가 제 2 패스워드 세그먼트(320)에 반영되어 있는 것으로 이해될 수 있다.The encryption password 300 includes a first password segment 310 and a second password segment 320, which is partially reflected in the first password segment 310 of the certificate password 200, It can be understood that the remaining information of the public certificate password 200 is reflected in the second password segment 320.

예를 들어, 공인인증서 패스워드(200)를 구성하는 문자열이 "abcdefgh"라고 할 때 "abcd"가 이용되어 제 1 패스워드 세그먼트(310)가 생성되고, "efgh"가 이용되어 제 2 패스워드 세그먼트(320)가 생성되는 것이다.For example, when the character string constituting the public certificate password 200 is "abcdefgh", "abcd" is used to generate the first password segment 310, and "efgh" is used to generate the second password segment 320. ) Is generated.

또한, "aceg"가 이용되어 제 1 패스워드 세그먼트(310)가 생성되고, "bdfh"가 이용되어 제 2 패스워드 세그먼트(320)가 생성될 수 있으며, "abc"가 이용되어 제 1 패스워드 세그먼트(310)가 생성되고 "defgh"가 이용되어 제 2 패스워드 세그먼트(320)가 생성될 수도 있다. 다시 말해, 공인인증서 패스워드(200)를 구성하는 문자열이 다양하게 분할되어 제 1 패스워드 세그먼트(310) 및 제 2 패스워드 세그먼트(320)에 반영될 수 있는 것이다.In addition, "aceg" may be used to generate the first password segment 310, "bdfh" may be used to generate the second password segment 320, and "abc" may be used to generate the first password segment 310. ) May be created and "defgh" may be used to create a second password segment 320. In other words, the strings constituting the public certificate password 200 may be divided into various parts and reflected in the first password segment 310 and the second password segment 320.

본 발명에서 생성되는 암호화 패스워드(300) 즉, 제 1 패스워드 세그먼트(310) 및 제 2 패스워드 세그먼트(320)는 일회용 패스워드(OTP; One Time Password)일 수 있다. 따라서, 동일한 공인인증서 패스워드(200)를 입력하더라도 암호화 패스워드(300)는 매 생성 시마다 그 값이 달라질 수 있다.The encrypted password 300 generated in the present invention, that is, the first password segment 310 and the second password segment 320 may be a one time password (OTP). Therefore, even if the same public certificate password 200 is input, the encryption password 300 may have a different value at every generation.

다시 말해, 암호화 패스워드(300)를 구성하는 문자열은 공인인증서 패스워드(200)를 구성하는 문자열과는 상이한 것으로서 그 값이 생성 시마다 변경될 수 있는 것이다.In other words, the character string constituting the encryption password 300 is different from the character string constituting the public certificate password 200 and its value may be changed every time it is generated.

이렇게 생성된 제 1 패스워드 세그먼트(310)는 제 1 사용자 단말기(110)로 입력되고, 제 1 패스워드 세그먼트(310)가 암호화된 제 1 암호화 세그먼트(315) 및 제 2 패스워드 세그먼트(320)는 데이터 보호 서버(140)로 전달된다.The generated first password segment 310 is input to the first user terminal 110, and the first encryption segment 315 and the second password segment 320 in which the first password segment 310 is encrypted protect data. Delivered to server 140.

사용자는 자신이 휴대하고 있는 제 2 사용자 단말기(120)를 이용하여 암호화 패스워드(300)를 생성하였는데, 제 2 사용자 단말기(120)는 제 1 패스워드 세그먼트(310)를 디스플레이한다. 그러면, 사용자는 디스플레이된 제 1 패스워드 세그먼트(310)를 확인하고, 이를 제 1 사용자 단말기(110)에 입력한다.The user generates the encryption password 300 using the second user terminal 120 that he carries, and the second user terminal 120 displays the first password segment 310. Then, the user checks the displayed first password segment 310 and inputs it to the first user terminal 110.

한편, 제 2 패스워드 세그먼트(320)는 제 2 사용자 단말기(120)의 화면상에 디스플레이되지 않고 곧바로 데이터 보호 서버(140)로 송신된다. 여기서, 데이터 보호 서버(140)와의 통신은 사전에 구성된 세션을 통하여 수행되거나 별도의 세션을 통하여 수행될 수도 있다.On the other hand, the second password segment 320 is sent directly to the data protection server 140 without being displayed on the screen of the second user terminal 120. Here, the communication with the data protection server 140 may be performed through a preconfigured session or through a separate session.

제 1 사용자 단말기(110)는 제 1 패스워드 세그먼트(310)만을 확보한 상태인데, 사용자가 제 1 패스워드 세그먼트(310)를 입력하고 공인 인증서의 송신 명령을 입력하면, 제 1 사용자 단말기(110)는 해당 송신 명령에 따라 제 1 패스워드 세그먼트(310)를 암호화하여 제 1 암호화 세그먼트(315)를 생성하고 이를 데이터 보호 서버(140)로 송신한다.The first user terminal 110 has secured only the first password segment 310. When the user inputs the first password segment 310 and inputs a transmission command of a public certificate, the first user terminal 110 According to the transmission command, the first password segment 310 is encrypted to generate the first encryption segment 315, and then transmitted to the data protection server 140.

즉, 실제로 공인인증서 패스워드(200)가 입력된 경우 제 1 사용자 단말기(110)는 공인 인증서를 추출하여 서비스 서버(130)로 송신하지만, 제 1 패스워드 세그먼트(310)가 입력된 경우 제 1 사용자 단말기(110)는 공인 인증서의 추출 과정을 수행하지 않고, 입력된 제 1 패스워드 세그먼트(310)에 따른 제 1 암호화 세그먼트(315)를 데이터 보호 서버(140)로 송신하는 것이다.That is, when the public certificate password 200 is actually input, the first user terminal 110 extracts the public certificate and transmits it to the service server 130, but when the first password segment 310 is input, the first user terminal. 110 transmits the first encryption segment 315 according to the input first password segment 310 to the data protection server 140 without performing an extraction process of the public certificate.

이를 위하여, 공인인증서 패스워드(200)가 입력된 경우 공인 인증서를 추출하여 서비스 서버(130)로 송신하고, 제 1 패스워드 세그먼트(310)가 입력된 경우 입력된 제 1 패스워드 세그먼트(310)를 암호화하고, 제 1 암호화 세그먼트(315)를 데이터 보호 서버(140)로 송신하는 기능을 구비한 데이터 처리 프로그램(미도시)가 제 1 사용자 단말기(110)에 설치되어 있는 것이 바람직하다.To this end, if the public certificate password 200 is input, extract the public certificate and transmit it to the service server 130, and if the first password segment 310 is input, encrypt the input first password segment 310 and The first user terminal 110 is preferably provided with a data processing program (not shown) having a function of transmitting the first encryption segment 315 to the data protection server 140.

제 1 사용자 단말기(110)로부터 제 1 암호화 세그먼트(315)를 수신한 데이터 보호 서버(140)는 이에 대한 인증을 수행하는데, 인증이 완료되면 제 2 패스워드 세그먼트(320)를 제 1 사용자 단말기(110)로 송신한다.The data protection server 140 that receives the first encryption segment 315 from the first user terminal 110 performs authentication on the first protection terminal 140. When the authentication is completed, the data protection server 140 receives the second password segment 320 from the first user terminal 110. To send).

결국, 제 1 사용자 단말기(110)는 제 1 패스워드 세그먼트(310) 및 제 2 패스워드 세그먼트(320)를 모두 확보한 상태가 된다. 그리고, 제 1 사용자 단말기(110)는 확보된 제 1 패스워드 세그먼트(310) 및 제 2 패스워드 세그먼트(320)를 조합하여 공인인증서 패스워드(200)로 복원하고, 복원된 공인인증서 패스워드(200)에 의하여 추출된 공인 인증서를 서비스 서버(130)로 송신함으로써 서비스 서버(130)의 전자 상거래 서비스를 제공받을 수 있게 된다.As a result, the first user terminal 110 is in a state of securing both the first password segment 310 and the second password segment 320. In addition, the first user terminal 110 combines the secured first password segment 310 and the second password segment 320 to restore the public certificate password 200, and by the restored public certificate password 200. By transmitting the extracted public certificate to the service server 130, the electronic commerce service of the service server 130 can be provided.

도 3은 본 발명의 실시예에 따라 공인인증서 패스워드가 복원되는 것을 나타낸 개념도이다.3 is a conceptual diagram showing that the public certificate password is restored according to an embodiment of the present invention.

데이터 보호 서버(140)로부터 제 2 패스워드 세그먼트(320)를 수신하게 되면 제 1 사용자 단말기(110)는 사용자로부터 입력된 제 1 패스워드 세그먼트(310)와 수신된 제 2 패스워드 세그먼트(320)를 조합하여 암호화 패스워드(300)를 구성하고, 이를 복호화하여 공인인증서 패스워드(200)를 복원한다.When the second password segment 320 is received from the data protection server 140, the first user terminal 110 combines the first password segment 310 and the second password segment 320 received from the user. The encryption password 300 is configured and decrypted to restore the public certificate password 200.

제 2 사용자 단말기(120)의 암호화 패스워드 생성 프로그램은 암호화 알고리즘을 이용하여 암호화 패스워드(300)를 생성하는데, 제 1 사용자 단말기(110)도 이와 동일한 알고리즘을 이용하여 암호화 패스워드(300)를 공인인증서 패스워드(200)로 복호화하는 것으로 이해될 수 있다.The encryption password generation program of the second user terminal 120 generates an encryption password 300 using an encryption algorithm, and the first user terminal 110 also uses the same algorithm to convert the encryption password 300 to the public certificate password. It can be understood as decoding to 200.

따라서, 제 1 패스워드 세그먼트(310) 및 제 2 패스워드 세그먼트(320)를 암호화 패스워드(300)로 구성하는 프로그램 및 암호화 패스워드(300)를 공인인증서 패스워드(200)로 복호화하는 프로그램이 제 1 사용자 단말기(110)에 구비되어 있는 것이 바람직하며, 이러한 기능은 서비스 서버(130)가 제공하는 공인인증서 패스워드 입력창에 의하여 구현될 수도 있다.Accordingly, a program that configures the first password segment 310 and the second password segment 320 as the encryption password 300 and a program that decrypts the encryption password 300 to the public certificate password 200 may include a first user terminal ( 110 is preferably provided, this function may be implemented by the authentication certificate password input window provided by the service server 130.

도 4는 본 발명의 실시예에 따른 공인인증서 패스워드를 보호하는 장치를 나타낸 도면으로서, 본 발명의 실시예에 따라 공인인증서 패스워드를 보호하는 장치(400)의 역할은 전술한 데이터 보호 서버(140)에 의하여 수행되는 것으로 이해될 수 있다.4 is a view showing a device for protecting a public certificate password according to an embodiment of the present invention, the role of the device 400 for protecting a public certificate password according to an embodiment of the present invention is the data protection server 140 described above. It can be understood to be performed by.

공인인증서 패스워드를 보호하는 장치(400)는 통신부(410), 저장부(420), 제어부(430), 메시지 생성부(440), 인증부(450) 및 랜덤 번호 생성부(460)를 포함하여 구성된다.Apparatus 400 for protecting the public certificate password includes a communication unit 410, storage unit 420, control unit 430, message generator 440, authentication unit 450 and random number generation unit 460 It is composed.

통신부(410)는 제 1 사용자 단말기(110) 또는 제 2 사용자 단말기(120)와 통신하는 역할을 수행한다.The communication unit 410 performs communication with the first user terminal 110 or the second user terminal 120.

구체적으로, 통신부(410)는 공인 인증된 전자 상거래 서비스를 제공받고자 하는 제 1 사용자 단말기(110)로부터 제 1 암호화 세그먼트(315)를 수신하고, 제 2 사용자 단말기(120)로부터 제 1 암호화 세그먼트(315) 및 제 2 패스워드 세그먼트(320)를 수신하며, 제 1 사용자 단말기(110)로 제 2 패스워드 세그먼트(320)를 송신하는 역할을 수행한다.In detail, the communication unit 410 receives the first encryption segment 315 from the first user terminal 110, which is to be provided with an authenticated electronic commerce service, and the first encryption segment (from the second user terminal 120). 315) and the second password segment 320, and transmits the second password segment 320 to the first user terminal 110.

제 1 사용자 단말기(110) 및 제 2 사용자 단말기(120)와의 통신은 별개의 통신 채널을 통하여 수행될 수 있는데, 이를 위하여 통신부(410)는 서로 다른 복수의 통신 수단을 구비할 수 있다.Communication with the first user terminal 110 and the second user terminal 120 may be performed through a separate communication channel. For this purpose, the communication unit 410 may include a plurality of different communication means.

저장부(420)는 수신된 제 1 암호화 세그먼트(315) 및 제 2 패스워드 세그먼트(320)를 저장하는 역할을 수행한다. 한편, 본 발명에서 저장부(420)는 하나의 제 2 사용자 단말기(120)로부터 수신된 제 1 암호화 세그먼트(315) 및 제 2 패스워드 세그먼트(320)만을 저장하는 것이 아니라 서로 다른 복수의 제 2 사용자 단말기로부터 수신된 제 1 암호화 세그먼트 및 제 2 패스워드 세그먼트를 저장할 수 있다.The storage unit 420 stores the received first encryption segment 315 and the second password segment 320. Meanwhile, in the present invention, the storage unit 420 stores not only the first encryption segment 315 and the second password segment 320 received from one second user terminal 120, but also a plurality of different second users. The first encryption segment and the second password segment received from the terminal may be stored.

따라서, 저장부(420)는 복수의 제 2 사용자 단말기 각각에 고유하게 부여된 단말기 식별자와 함께 제 1 암호화 세그먼트(315) 및 제 2 패스워드 세그먼트(320)를 매칭시켜 저장할 수 있다. 이를 위하여, 제 2 사용자 단말기(120)가 송신하는 메시지에는 제 1 암호화 세그먼트(315) 및 제 2 패스워드 세그먼트(320)와 함께 단말기 식별자가 함께 포함되어 있는 것이 바람직하다.Accordingly, the storage unit 420 may match and store the first encryption segment 315 and the second password segment 320 together with a terminal identifier uniquely assigned to each of the plurality of second user terminals. To this end, the message transmitted by the second user terminal 120 preferably includes the terminal identifier together with the first encryption segment 315 and the second password segment 320.

한편, 본 발명의 실시예에 따르면 저장부(420)에 저장된 제 2 패스워드 세그먼트(320)는 일정 시간이 경과한 이후에 자동으로 삭제될 수 있다.Meanwhile, according to an exemplary embodiment of the present invention, the second password segment 320 stored in the storage unit 420 may be automatically deleted after a predetermined time elapses.

예를 들어, 제 2 사용자 단말기(120)로부터 제 2 패스워드 세그먼트(320)가 수신된 시점 또는 저장부(420)에 저장된 시점으로부터 30초가 경과한 이후에 자동으로 삭제될 수 있는 것이다.For example, the second password segment 320 may be automatically deleted after 30 seconds have elapsed since the second password segment 320 is received from the second user terminal 120 or stored in the storage unit 420.

또는, 제 2 사용자 단말기(120)로부터 수신되는 제 2 패스워드 세그먼트(320)가 포함된 메시지에는 삭제까지의 시작을 나타내는 시점 및 경과 시간이 명시될 수 있으며, 삭제 시각이 명시될 수도 있다. 만일, 제 2 사용자 단말기(120)로부터 수신되는 메시지에 삭제 관련 시간이 명시된 경우 저장부(420)에 저장되어 있는 제 2 패스워드 세그먼트(320)는 해당 시각에 삭제될 수 있다.Alternatively, in the message including the second password segment 320 received from the second user terminal 120, a time and elapsed time indicating the start of deletion may be specified, and a deletion time may be specified. If the deletion-related time is specified in the message received from the second user terminal 120, the second password segment 320 stored in the storage unit 420 may be deleted at the corresponding time.

또한, 제 2 패스워드 세그먼트(320)가 삭제되면서 이와 함께 저장된 단말기 식별자, 제 1 암호화 세그먼트(315) 및 인증 코드 등 기타 관련 정보가 함께 삭제될 수도 있다. 여기서, 인증 코드에 대한 자세한 설명은 후술하기로 한다.In addition, as the second password segment 320 is deleted, other related information such as a terminal identifier, the first encryption segment 315, and an authentication code stored therewith may be deleted together. Here, a detailed description of the authentication code will be described later.

이와 같은 제 2 패스워드 세그먼트(320)의 자동 삭제 동작은 제어부(430)에 의하여 관리되는데, 제어부(430)는 사전에 설정된 정책에 따라 저장부(420)에 저장된 제 2 패스워드 세그먼트(320)를 삭제할 수 있다.The automatic deletion of the second password segment 320 is managed by the controller 430. The controller 430 deletes the second password segment 320 stored in the storage unit 420 according to a preset policy. Can be.

또한, 제어부(430)는 통신부(410), 저장부(420), 메시지 생성부(440), 인증부(450) 및 랜덤 번호 생성부(460)에 대한 전반적인 제어를 수행한다.The control unit 430 controls the communication unit 410, the storage unit 420, the message generation unit 440, the authentication unit 450, and the random number generation unit 460 as a whole.

메시지 생성부(440)는 제 1 사용자 단말기(110) 또는 제 2 사용자 단말기(120)로 송신하는 메시지를 생성하는 역할을 수행한다.The message generator 440 generates a message to be transmitted to the first user terminal 110 or the second user terminal 120. [

제 1 사용자 단말기(110)로 송신되는 메시지에는 제 2 패스워드 세그먼트(320)가 포함될 수 있으며, 제 2 사용자 단말기(120)로 송신되는 메시지에는 제 2 패스워드 세그먼트(320)가 정상적으로 수신되었는지 여부를 나타내는 확인 응답 정보가 포함될 수 있다.The message transmitted to the first user terminal 110 may include a second password segment 320, and the message transmitted to the second user terminal 120 may indicate whether the second password segment 320 has been normally received. Acknowledgment information may be included.

또한, 제 1 사용자 단말기(110)로부터 제 1 패스워드 세그먼트(310)가 입력되었음을 알리는 이벤트가 수신되는 경우 메시지 생성부(440)는 알림 메시지를 생성할 수 있다. 이렇게 생성된 알림 메시지는 통신부(410)를 통하여 제 2 사용자 단말기(120)로 송신되는데, 이에 따라 사용자는 제 2 사용자 단말기(120)의 화면에 표시된 알림 메시지를 통하여 자신의 공인 인증서가 이용되고 있음을 확인할 수 있게 된다.In addition, when an event indicating that the first password segment 310 is input from the first user terminal 110 is received, the message generator 440 may generate a notification message. The notification message generated as described above is transmitted to the second user terminal 120 through the communication unit 410. Accordingly, the user is using his / her public certificate through the notification message displayed on the screen of the second user terminal 120. You can check.

또한, 제 2 패스워드 세그먼트(320)가 저장부(420)에서 삭제된 이후에 인증부(450)에 의한 제 1 암호화 세그먼트(315)에 대한 인증이 완료될 수도 있는데, 이러한 경우 메시지 생성부(440)는 오류 메시지를 생성하고, 이렇게 생성된 오류 메시지는 통신부(410)를 통하여 제 1 사용자 단말기(110)로 송신한다.In addition, after the second password segment 320 is deleted from the storage unit 420, authentication of the first encryption segment 315 by the authenticator 450 may be completed. In this case, the message generator 440 may be completed. ) Generates an error message and transmits the generated error message to the first user terminal 110 through the communication unit 410.

인증부(450)는 제 1 패스워드 세그먼트(310)가 암호화된 제 1 암호화 세그먼트(315)를 제 1 사용자 단말기(110)로부터 수신되는 경우 이를 인증하는 역할을 수행한다.The authenticator 450 authenticates the first password segment 310 when the first encrypted segment 315 is received from the first user terminal 110.

전술한 바와 같이, 저장부(420)에는 제 1 암호화 세그먼트(315) 및 제 2 패스워드 세그먼트(320)가 단말기 식별자와 매칭되어 저장되는데, 제 1 사용자 단말기(110)로부터 제 1 암호화 세그먼트(315)가 수신되는 경우 인증부(450)는 수신된 제 1 암호화 세그먼트(315)와 동일한 제 1 암호화 세그먼트(315)가 저장부(420)에 저장되어 있는지 여부를 판단하는 것이다.As described above, the first encryption segment 315 and the second password segment 320 are stored in the storage unit 420 in correspondence with the terminal identifier, and the first encryption segment 315 is stored from the first user terminal 110. Is received, the authenticator 450 determines whether or not the same first encrypted segment 315 as the received first encrypted segment 315 is stored in the storage 420.

그리하여, 동일한 제 1 암호화 세그먼트(315)가 저장되어 있는 것으로 판단되는 경우 인증부(450)는 해당 제 1 암호화 세그먼트(315)와 매칭되어 저장되어 있는 제 2 패스워드 세그먼트(320)를 추출하는데, 추출된 제 2 패스워드 세그먼트(320)는 통신부(410)를 통하여 제 1 사용자 단말기(110)로 송신된다.Thus, when it is determined that the same first encryption segment 315 is stored, the authenticator 450 extracts the second password segment 320 that is matched with the first encryption segment 315 and stored therein. The second password segment 320 is transmitted to the first user terminal 110 through the communication unit 410.

랜덤 번호 생성부(460)는 랜덤 번호를 생성하는 역할을 수행한다. 랜덤 번호의 생성은 제 2 사용자 단말기(120)와의 통신이 시작되면서 수행될 수 있다.The random number generator 460 plays a role of generating a random number. The generation of the random number can be performed while the communication with the second user terminal 120 is started.

도 5는 본 발명의 실시예에 따른 암호화 패스워드 생성 프로그램의 실행 패스워드를 입력하는 것을 나타낸 도면이다.5 is a diagram illustrating inputting an execution password of an encryption password generation program according to an embodiment of the present invention.

암호화 패스워드 생성 프로그램은 비교적 보안이 보장된 제 2 사용자 단말기(120)상에서 동작하기 때문에 암호화 패스워드 생성 프로그램을 실행함으로써 출력되는 결과가 외부로 유출될 가능성은 매우 낮은 것으로 간주될 수 있다.Since the encrypted password generation program operates on the second user terminal 120 which is relatively secure, the possibility of outputting the result output by executing the encrypted password generation program can be regarded as very low.

그러나, 사용자가 제 2 사용자 단말기(120)를 분실하는 경우 암호화 패스워드 생성 프로그램의 무단 사용이 발생할 수 있다.However, if the user loses the second user terminal 120, unauthorized use of the encrypted password generation program may occur.

이를 방지하기 위하여, 제 2 사용자 단말기(120)는 암호화 패스워드 생성 프로그램의 실행을 인증하는 패스워드를 입력받고, 입력된 패스워드가 올바른 경우에만 암호화 패스워드 생성 프로그램을 실행할 수 있다.To prevent this, the second user terminal 120 may receive a password for authenticating the execution of the encrypted password generation program and execute the encrypted password generation program only when the input password is correct.

도 5는 암호화 패스워드 생성 프로그램의 실행 패스워드를 입력받는 화면(500)을 나타낸 도면으로서, 사용자는 제 2 사용자 단말기(120)에 구비된 입력 수단(미도시)을 이용하여 패스워드 입력 항목(510)에 패스워드를 기입하고 "확인" 버튼(520)을 선택함으로써 패스워드를 입력할 수 있게 된다.FIG. 5 is a diagram illustrating a screen 500 for receiving an execution password of an encryption password generation program, wherein a user enters a password input item 510 using input means (not shown) included in the second user terminal 120. The password can be entered by entering the password and selecting the "confirm" button 520.

도 6은 본 발명의 실시예에 따라 공인인증서 패스워드가 암호화되어 암호화 패스워드가 생성된 것을 나타낸 도면이다.FIG. 6 is a diagram illustrating that an encrypted password is generated by encrypting a public certificate password according to an embodiment of the present invention.

암호화 패스워드 생성 프로그램의 실행 패스워드가 올바른 것으로 판단되면 암호화 패스워드 생성 프로그램이 동작하는데, 제 2 사용자 단말기(120)의 화면(600)상에는 공인인증서 패스워드(200)를 입력하는 항목(610)과 암호화 패스워드(300)의 일부가 디스플레이되는 항목(630)이 표시된다.If it is determined that the execution password of the encryption password generation program is correct, the encryption password generation program operates. On the screen 600 of the second user terminal 120, an item 610 for inputting the public certificate password 200 and the encryption password ( An item 630 in which a portion of 300 is displayed is displayed.

사용자가 공인인증서 패스워드(200)를 해당 항목(610)에 기입하고 생성 버튼(620)을 선택하면, 암호화 패스워드 항목(630)에 일회용 패스워드인 제 1 패스워드 세그먼트(310)가 디스플레이된다.When the user enters the public certificate password 200 into the corresponding item 610 and selects the generate button 620, the first password segment 310, which is a one-time password, is displayed in the encrypted password item 630.

이에 따라, 사용자는 디스플레이된 제 1 패스워드 세그먼트(310)를 확인하고 이를 제 1 사용자 단말기(110)에 입력할 수 있게 된다.Accordingly, the user can check the displayed first password segment 310 and input it to the first user terminal 110.

도 7은 본 발명의 실시예에 따른 공인인증서 패스워드를 입력받는 공인인증서 패스워드 입력창을 나타낸 도면이다.7 is a view showing a public certificate password input window for receiving a public certificate password according to an embodiment of the present invention.

제 1 사용자 단말기(110)가 서비스 서버(130)에 접속하여 전자 상거래 서비스를 요청하는 경우 서비스 서버(130)는 도 7에 도시된 공인인증서 패스워드 입력창(700)을 제 1 사용자 단말기(110)에 제공한다.When the first user terminal 110 requests the e-commerce service by accessing the service server 130, the service server 130 displays the public certificate password input window 700 shown in FIG. 7 as the first user terminal 110. To provide.

이에 따라 사용자는 공인 인증서가 저장되어 있는 저장 매체를 선택하고, 해당 저장 매체에 저장되어 있는 공인 인증서 중 송신할 공인 인증서를 선택한 이후 인증서 암호 항목(710)에 공인 인증 패스워드를 입력하고 "확인" 버튼(720)을 클릭한다.Accordingly, the user selects the storage medium in which the public certificate is stored, selects the public certificate to be transmitted from among the public certificates stored in the storage medium, enters the public authentication password in the certificate password item 710, and then clicks the "OK" button. Click (720).

한편, 제 1 사용자 단말기(110)에 설치되어 있는 데이터 처리 프로그램은 입력된 정보의 종류에 따라 송신할 데이터와 해당 데이터의 수신처를 다르게 할 수 있는데, 입력된 정보가 공인인증서 패스워드(200)인 경우 제 1 사용자 단말기(110)의 저장 수단 또는 제 1 사용자 단말기(110)에 연결되어 있는 주변 장치에 저장되어 있는 공인 인증서를 추출하여 서비스 서버(130)로 송신하고, 입력된 정보가 제 1 패스워드 세그먼트(310)인 경우 입력된 제 1 패스워드 세그먼트(310)를 암호화하여 제 1 암호화 세그먼트(315)를 생성하고, 이를 데이터 보호 서버(140)로 송신할 수 있다.On the other hand, the data processing program installed in the first user terminal 110 may be different from the data to be sent and the destination of the data according to the type of the input information, if the input information is the official certificate password (200) Extract the public certificate stored in the storage means of the first user terminal 110 or the peripheral device connected to the first user terminal 110 and transmit it to the service server 130, the input information is the first password segment In case of 310, the first password segment 310 may be encrypted to generate a first encryption segment 315, and then transmitted to the data protection server 140.

여기서, 데이터 처리 프로그램은 전자 상거래를 위하여 서비스 서버(130)에 접속한 경우에 제공되는 프로그램으로서, 이 프로그램이 도 7에 도시된 공인인증서 패스워드 입력창(700)으로 입력된 데이터를 처리하는 것으로 이해될 수 있다.Here, the data processing program is a program provided when accessing the service server 130 for electronic commerce, it is understood that this program processes the data input to the public certificate password input window 700 shown in FIG. Can be.

한편, 제 1 사용자 단말기(110)에 대한 화면 캡처 해킹 또는 키 캡처 해킹이 수행되고 있는 경우 제 1 패스워드 세그먼트(310)를 제 1 사용자 단말기(110)상에 입력할 때 유출이 발생할 수 있다.Meanwhile, when a screen capture hack or a key capture hack is performed on the first user terminal 110, leakage may occur when the first password segment 310 is input on the first user terminal 110.

악의적인 외부 사용자가 제 1 사용자 단말기(110)상에서 입력되고 있는 제 1 패스워드 세그먼트(310)를 원격으로 모니터링하고 있다가 자신의 단말기에 입력하여 제 2 패스워드 세그먼트(320)를 확보하는 것이다.A malicious external user remotely monitors the first password segment 310 being input on the first user terminal 110 and inputs it to his terminal to secure the second password segment 320.

이러한 경우 사용자가 공인인증서 패스워드 입력창(700)의 "확인" 버튼(720)을 클릭하지 않고 잠시 방치하게 되면 외부 사용자가 해킹 프로그램을 통하여 입수된 정보를 이용하여 전자 상거래를 수행할 수 있게 된다.In this case, if the user does not click the "confirmation" button 720 of the authentication certificate password input window 700 for a while, the external user can perform the electronic commerce using the information obtained through the hacking program.

이를 방지하기 위하여, 본 발명의 실시예에 따른 데이터 처리 프로그램은 제 1 패스워드 세그먼트(310)가 입력되는 경우 이에 대한 이벤트를 생성하여 데이터 보호 서버(140)로 송신한다.To prevent this, the data processing program according to an embodiment of the present invention generates an event for the first password segment 310 and transmits it to the data protection server 140.

이에 따라, 데이터 보호 서버(140)는 알림 메시지를 생성하여 제 2 사용자 단말기(120)로 송신하는데, 이에 따라 사용자는 자신의 공인 인증 서가 이용되고 있음을 확인할 수 있게 된다.Accordingly, the data protection server 140 generates a notification message and transmits it to the second user terminal 120, whereby the user can confirm that his / her authorized certificate is being used.

예를 들어, "확인" 버튼(720)을 클릭하지 않은 상태에서 알림 메시지가 수신되거나, "확인" 버튼(720)을 클릭한 상태에서 알림 메시지가 2회 이상 수신되는 경우 사용자는 자신의 공인 인증서가 무단으로 이용되고 있음을 확인할 수 있는 것이다.For example, if a notification message is received without clicking the "OK" button 720 or if the notification message is received two or more times while clicking the "OK" button 720, the user has his own certificate. It can be confirmed that is being used without permission.

도 8은 본 발명의 실시예에 따른 공인인증서 패스워드의 사용을 알리는 알림창을 나타낸 도면으로서, 제 2 사용자 단말기(120)의 화면(800)상에 표시된 알림창(810)을 통하여 사용자는 자신의 공인 인증서가 이용되고 있음을 확인할 수 있게 된다.8 is a view showing a notification window for notifying the use of the public certificate password according to an embodiment of the present invention, the user through the notification window 810 displayed on the screen 800 of the second user terminal 120, the user's own public certificate It can be confirmed that is used.

제 1 사용자 단말기(110)가 이벤트에 포함시킨 정보에는 접속한 사이트 서버의 주소(811) 및 사용 시각(812)이 포함될 수 있다.The information included in the event by the first user terminal 110 may include an address 811 and a use time 812 of the accessed site server.

다시 도 6을 설명하면, 공인인증서 패스워드를 보호하는 장치(400)의 저장부(420)에 저장되어 있는 제 2 패스워드 세그먼트(320)는 일정 시간이 경과된 이후에 자동적으로 삭제되는데, 제 2 사용자 단말기(120)의 화면(600)에는 삭제될 때까지 남은 시간을 표시하는 사용가능시간 항목(640)이 디스플레이될 수 있다.Referring to FIG. 6 again, the second password segment 320 stored in the storage unit 420 of the apparatus 400 for protecting the public certificate password is automatically deleted after a predetermined time has elapsed. On the screen 600 of the terminal 120, an available time item 640 indicating the remaining time until deletion can be displayed.

만일, 사용 가능 시간이 경과한 경우 사용자는 다시 암호화 패스워드(300)를 생성하여 이를 이용할 수 있다.If the available time elapses, the user may generate and use the encryption password 300 again.

한편, 제 1 패스워드 세그먼트(310)를 원격으로 모니터링하고 있는 악의적인 외부 사용자에 의한 불법적인 공인 인증서 이용을 사전에 방지하기 위하여, 제 1 사용자 단말기(110)는 제 2 사용자 단말기(120)상에 디스플레이된 인증 코드를 입력받고, 입력된 인증 코드가 올바른 것으로 판단된 경우에만 공인인증서 패스워드(200) 복원 작업을 수행할 수 있다.On the other hand, in order to prevent illegal use of the authorized certificate by a malicious external user who is remotely monitoring the first password segment 310, the first user terminal 110 is mounted on the second user terminal 120. Only when the displayed authentication code is input and it is determined that the input authentication code is correct, the restoration of the public certificate password 200 may be performed.

본 발명의 실시예에 따른 제 2 사용자 단말기(120)는 제 1 패스워드 세그먼트(310)뿐만 아니라 인증 코드를 디스플레이하는 것인데, 인증 코드는 화면(600)상의 인증 코드 항목(650)에 표시되며, 사용자는 확인된 인증 코드를 제 1 사용자 단말기(110)에 입력하여 보다 강력한 보안이 확보되도록 하는 것이다.According to an embodiment of the present invention, the second user terminal 120 displays an authentication code as well as the first password segment 310. The authentication code is displayed on the authentication code item 650 on the screen 600. Is to input the confirmed authentication code to the first user terminal 110 to ensure stronger security.

제 2 사용자 단말기(120)에서 인증 코드가 생성되면 이는 데이터 보호 서버(140)로 송신되는데, 제 1 사용자 단말기(110)는 사용자로부터 입력된 인증 코드를 데이터 보호 서버(140)로 송신하여 검증받은 이후에 올바른 것으로 판단되는 경우 공인인증서 패스워드(200) 복원 작업을 수행하게 된다.When the authentication code is generated in the second user terminal 120, it is transmitted to the data protection server 140. The first user terminal 110 transmits the authentication code input from the user to the data protection server 140 and is verified. If it is determined that the correct after that it will be performed to restore the public certificate password (200).

도 9는 본 발명의 실시예에 따른 인증 코드 입력창을 나타낸 도면으로서, 인증 코드 입력창(900)은 공인인증서 패스워드 입력창(700)을 통하여 제 1 패스워드 세그먼트(310) 또는 공인인증서 패스워드(200)를 입력하고 "확인" 버튼(720)을 클릭한 직후에 제 1 사용자 단말기(110)의 화면상에 디스플레이될 수 있다.9 is a view showing an authentication code input window according to an embodiment of the present invention, wherein the authentication code input window 900 is the first password segment 310 or the public certificate password 200 through the public certificate password input window 700. ) And immediately after clicking the "OK" button 720 may be displayed on the screen of the first user terminal 110.

인증 코드 입력창(900)은 인증 코드를 입력하는 항목(910)과 "취소" 버튼(920)을 포함하여 구성될 수 있는데, 인증 코드는 적어도 하나 이상의 문자를 포함하여 구성될 수 있다.The authentication code input window 900 may include an item 910 for inputting an authentication code and a "cancel" button 920. The authentication code may include at least one character.

제 1 사용자 단말기(110)는 인증 코드를 구성하는 적어도 하나 이상의 문자 모두가 인증 코드 입력 항목(910)에 입력된 직후 별도의 사용자 명령 없이 입력된 인증 코드를 송신하고, 송신에 대한 응답을 통하여 입력된 인증 코드가 올바른 것인지 여부를 판단하는 것이다.The first user terminal 110 transmits the inputted authentication code without a separate user command immediately after all of at least one or more characters constituting the authentication code are input to the authentication code input item 910, and is input through a response to the transmission. Is to determine whether the verification code is correct.

제 2 사용자 단말기(120)를 통하여 인증 코드가 생성되면 이는 데이터 보호 장치(140)로 송신되고, 저장부(420)에는 단말기 식별자에 매칭되어 인증 코드가 저장되는데, 제 1 사용자 단말기(110)를 통하여 인증 코드가 입력되면 이는 데이터 보호 장치(140)로 송신된다.When the authentication code is generated through the second user terminal 120, it is transmitted to the data protection device 140, and the storage unit 420 stores the authentication code in accordance with the terminal identifier, and stores the first user terminal 110. If the authentication code is input through the data protection device 140 is transmitted.

그러면, 인증부(450)는 제 2 사용자 단말기(120)로부터 수신된 인증 코드를 참조하여 제 1 사용자 단말기(110)로부터 수신된 인증 코드를 검증하고, 그 결과는 통신부(410)를 통하여 제 1 사용자 단말기(110)로 송신된다.Then, the authentication unit 450 verifies the authentication code received from the first user terminal 110 with reference to the authentication code received from the second user terminal 120, the result is the first through the communication unit 410 Transmitted to the user terminal 110.

그리하여, 인증 코드가 올바른 것으로 판단된 경우 제 1 사용자 단말기(110)는 공인인증서 패스워드(200) 복원 작업을 수행하고 인증 코드가 올바른 것으로 판단되지 않은 경우 제 1 사용자 단말기(110)는 이후의 작업을 중단할 수 있다.Thus, when it is determined that the authentication code is correct, the first user terminal 110 performs the restoration of the public certificate password 200, and when the authentication code is not determined to be correct, the first user terminal 110 performs the subsequent operation. You can stop.

한편, 인증 코드 입력 항목(910)을 모두 채우지 않은 사용자는 "취소" 버튼(920)을 클릭함으로써 인증 코드 입력을 중단할 수도 있다.On the other hand, a user who does not fill all the authentication code input item 910 may stop entering the authentication code by clicking the "cancel" button 920.

도 10은 본 발명의 실시예에 따른 공인 인증된 전자 상거래 서비스의 사용 승인을 입력받는 승인 입력창을 나타낸 도면이다.FIG. 10 is a diagram illustrating an approval input window for receiving approval for use of an authorized certified e-commerce service according to an exemplary embodiment of the present invention. FIG.

사용자는 제 1 사용자 단말기(110)에 제 1 패스워드 세그먼트(310)를 입력한 이후에 제 2 사용자 단말기(1000)상에 디스플레이된 승인 입력창(1010)을 통하여 최종적인 승인 여부를 결정할 수 있다.After the user inputs the first password segment 310 to the first user terminal 110, the user may determine whether to approve the final approval through the approval input window 1010 displayed on the second user terminal 1000.

사용자가 승인 입력창(1010)에 나열된 "허용" 버튼(1011) 및 "차단" 버튼(1012) 중 하나를 선택하면 해당 이벤트가 공인인증서 패스워드를 보호하는 장치(400)로 송신되는데, 만일 "허용" 버튼(1011)이 선택된 경우 즉, 제 2 패스워드 세그먼트의 송신을 허용한다는 이벤트가 수신된 경우 공인인증서 패스워드를 보호하는 장치(400)의 통신부(410)는 제 2 패스워드 세그먼트(320)를 제 1 사용자 단말기(110)로 송신하고, "취소" 버튼(1012)이 선택되거나 어떠한 이벤트도 없는 경우 데이터 보호 서버(140)는 제 2 패스워드 세그먼트(320)의 송신을 중단할 수 있다.When the user selects one of the "Allow" button 1011 and the "Block" button 1012 listed in the approval input window 1010, the event is sent to the device 400 that protects the public certificate password. Button 1011 is selected, i.e., when an event is received that allows transmission of the second password segment, the communication unit 410 of the apparatus 400 for protecting the public certificate password is configured to display the second password segment 320 in a first manner. The data protection server 140 may stop transmitting the second password segment 320 when the user terminal 110 transmits to the user terminal 110 and the "Cancel" button 1012 is selected or there is no event.

이에 따라, 제 2 사용자 단말기(120)를 확보하고 있지 않는 외부 사용자는 어떠한 경우에도 제 2 패스워드 세그먼트(320)를 획득할 수 없기 때문에 공인인증서 패스워드(200)를 복원할 수 없게 된다.Accordingly, the external user who does not secure the second user terminal 120 cannot recover the public certificate password 200 because the second password segment 320 cannot be obtained in any case.

도 11은 본 발명의 실시예에 따른 공인인증서 패스워드를 보호하는 과정을 나타낸 흐름도이다.11 is a flowchart illustrating a process of protecting a public certificate password according to an embodiment of the present invention.

제 1 사용자 단말기(110)를 통하여 서비스 서버(130)에 접속하고자 하는 사용자는 우선 제 2 사용자 단말기(120)에 구비된 암호화 패스워드 생성 프로그램을 실행시킨다(S1101).A user who wants to access the service server 130 through the first user terminal 110 first executes an encryption password generation program provided in the second user terminal 120 (S1101).

이에 따라, 제 2 사용자 단말기(120)는 데이터 보호 서버(140)와 세션을 구성하고 랜덤 번호를 요청한다(S1102). 랜덤 번호 요청 메시지를 수신한 데이터 보호 서버(140)는 랜덤 번호를 생성하고 생성된 랜덤 번호를 제 2 사용자 단말기(120)로 송신한다(S1103).Accordingly, the second user terminal 120 forms a session with the data protection server 140 and requests a random number (S1102). The data protection server 140 that receives the random number request message generates a random number and transmits the generated random number to the second user terminal 120 (S1103).

사용자가 제 2 사용자 단말기(120)로 공인인증서 패스워드(200)를 입력하면 제 2 사용자 단말기(120)의 암호화 패스워드 생성 프로그램은 공인인증서 패스워드(200)를 암호화하여 암호화 패스워드(300)를 생성한다(S1104).When the user inputs the public certificate password 200 to the second user terminal 120, the encrypted password generation program of the second user terminal 120 encrypts the public certificate password 200 to generate the encrypted password 300 ( S1104).

생성된 암호화 패스워드(300)는 제 1 패스워드 세그먼트(310) 및 제 2 패스워드 세그먼트(320)로 분할되는데, 제 1 패스워드 세그먼트(310)는 제 2 사용자 단말기(120)의 화면을 통하여 디스플레이되고, 제 2 패스워드 세그먼트(320)는 제 1 암호화 세그먼트(315)와 함께 데이터 보호 서버(140)로 송신된다(S1105). 여기서, 제 1 암호화 세그먼트(315)는 제 1 패스워드 세그먼트(310)에 해시 함수가 이용되어 암호화된 것임은 전술한 바와 같다.The generated encrypted password 300 is divided into a first password segment 310 and a second password segment 320. The first password segment 310 is displayed through a screen of the second user terminal 120, and The second password segment 320 is transmitted to the data protection server 140 together with the first encryption segment 315 (S1105). Here, as described above, the first encryption segment 315 is encrypted by using a hash function in the first password segment 310.

그리고, 제 1 사용자 단말기(110)는 제 1 패스워드 세그먼트(310)를 입력받는다(S1106). 제 2 사용자 단말기(120)의 화면상에 디스플레이된 제 1 패스워드 세그먼트(310)를 확인한 사용자가 이를 제 1 사용자 단말기(110)에 입력하는 것이다.In operation S1106, the first user terminal 110 receives the first password segment 310. The user who confirms the first password segment 310 displayed on the screen of the second user terminal 120 inputs the same to the first user terminal 110.

제 1 패스워드 세그먼트(310)가 입력되면 제 1 사용자 단말기(110)는 제 1 패스워드 세그먼트(310)를 암호화하여 제 1 암호화 세그먼트(315)를 생성하고 이를 데이터 보호 서버(140)로 송신한다(S1107).When the first password segment 310 is input, the first user terminal 110 encrypts the first password segment 310 to generate a first encryption segment 315 and transmits the first encryption segment 315 to the data protection server 140 (S1107). ).

한편, 입력된 데이터가 공인인증서 패스워드(200)인 것으로 판단되는 경우 이는 곧바로 서비스 서버(130)로 송신될 수 있다.On the other hand, if it is determined that the input data is the official certificate password 200, it may be immediately transmitted to the service server 130.

제 1 암호화 세그먼트(315)를 수신한 데이터 보호 서버(140)는 이에 대한 인증 작업을 수행한다(S1108). 즉, 제 2 사용자 단말기(120)로부터 수신하여 저장하고 있던 제 1 암호화 세그먼트(315)와 비교하여 동일성 여부를 판단하는 것이다.The data protection server 140 that has received the first encryption segment 315 performs an authentication operation on it (S1108). That is, the first encryption segment 315 is received from the second user terminal 120 and compared with the first encryption segment 315 to determine whether they are identical.

그리하여, 2개의 제 1 암호화 세그먼트(315)가 동일한 것으로 판단되는 경우 데이터 보호 서버(140)는 제 2 패스워드 세그먼트(320)를 제 1 사용자 단말기(110)로 송신한다(S1109).Thus, when it is determined that the two first encryption segments 315 are the same, the data protection server 140 transmits the second password segment 320 to the first user terminal 110 (S1109).

한편, 2개의 제 1 암호화 세그먼트(315)가 동일하지 않은 것으로 판단되는 경우 데이터 보호 서버(140)는 제 1 사용자 단말기(110)로 오류 메시지를 송신하거나 어떠한 응답 없이 이후의 동작을 중단할 수도 있다.Meanwhile, when it is determined that the two first encryption segments 315 are not the same, the data protection server 140 may transmit an error message to the first user terminal 110 or stop the subsequent operation without any response. .

데이터 보호 서버(140)로부터 제 2 패스워드 세그먼트(320)를 수신한 제 1 사용자 단말기(110)는 사용자로부터 입력된 제 1 패스워드 세그먼트(310) 및 데이터 보호 서버(140)로부터 수신된 제 2 패스워드 세그먼트(320)를 조합하고 이를 복호화하여 공인인증서 패스워드(200)로 복원한다(S1110).The first user terminal 110 that receives the second password segment 320 from the data protection server 140 receives the first password segment 310 input from the user and the second password segment received from the data protection server 140. Combining the 320 and decrypted to restore it to the official certificate password (200) (S1110).

공인인증서 패스워드(200)의 복원이 완료되면 제 1 사용자 단말기(110)는 공인 인증서를 추출하여 서비스 서버(130)로 송신한다(S1111).When the restoration of the public certificate password 200 is completed, the first user terminal 110 extracts the public certificate and transmits it to the service server 130 (S1111).

공인 인증서를 수신한 서비스 서버(130)는 공인 인증 기관에 수신된 데이터가 올바른 것인지를 의뢰하여 올바른 것이라는 응답을 받는 경우 제 1 사용자 단말기(110)가 요구한 전자 상거래 서비스를 제공한다(S1112).The service server 130 receiving the public certificate provides the electronic commerce service requested by the first user terminal 110 when receiving a response indicating that the data received from the public certification authority is correct and is correct (S1112).

한편, 수신된 데이터가 올바르지 않은 경우 서비스 서버(130)는 오류 메시지를 송신하거나 어떠한 응답 없이 이후의 동작을 중단할 수도 있다.On the other hand, if the received data is not correct, the service server 130 may transmit an error message or stop the operation afterwards without any response.

한편, 제 1 패스워드 세그먼트(310)의 입력이 완료되면(S1106), 제 1 사용자 단말기(110)는 이벤트를 데이터 보호 서버(140)로 송신하고, 데이터 보호 서버(140)는 알림 메시지를 생성하여 제 2 사용자 단말기(120)로 송신할 수 있다.Meanwhile, when the input of the first password segment 310 is completed (S1106), the first user terminal 110 transmits an event to the data protection server 140, and the data protection server 140 generates a notification message. It may transmit to the second user terminal 120.

또한, 제 1 패스워드 세그먼트(310)의 입력이 완료(S1106)된 직후 제 1 사용자 단말기(110)상에는 인증 코드 입력창(900)이 디스플레이될 수 있는데, 이러한 경우 사용자가 인증 코드를 입력하고 입력된 인증 코드가 올바른 것으로 판단된 경우에만 데이터 보호 서버(140)가 제 2 패스워드 세그먼트(320)를 제 1 사용자 단말기(110)로 송신할 수 있다(S1109).In addition, immediately after the input of the first password segment 310 is completed (S1106), an authentication code input window 900 may be displayed on the first user terminal 110. In this case, the user inputs an authentication code and inputs the authentication code. Only when it is determined that the authentication code is correct, the data protection server 140 may transmit the second password segment 320 to the first user terminal 110 (S1109).

또한, 수신된 제 1 암호화 세그먼트(315)에 대한 인증이 완료된 경우라고 하더라도 데이터 보호 서버(140)는 제 2 패스워드 세그먼트의 송신을 허용한다는 이벤트가 제 2 사용자 단말기(120)로부터 수신된 경우에만 제 2 패스워드 세그먼트(320)를 제 1 사용자 단말기(110)로 송신할 수 있다.In addition, even when the authentication of the received first encryption segment 315 is completed, the data protection server 140 may generate a message only when an event is received from the second user terminal 120 that allows transmission of the second password segment. The second password segment 320 may be transmitted to the first user terminal 110.

또한, 알림 메시지 송신, 인증 코드에 의한 동작 및 전자 상거래 서비스의 사용 승인과 같은 보안 서비스는 계층적으로 구성될 수 있다. 예를 들어, 알림 메시지 송신만을 제공하는 보안 서비스, 알림 메시지 및 인증 코드에 의한 동작을 제공하는 보안 서비스, 알림 메시지 송신, 인증 코드에 의한 동작 및 전자 상거래 서비스의 사용 승인을 모두 제공하는 보안 서비스가 구비될 수 있는 것이다.In addition, security services, such as sending a notification message, operation by an authentication code, and permission to use an e-commerce service, may be hierarchically configured. For example, a security service that only provides notification message sending, a security service that provides notification message and action by authentication code, a security service that provides notification message transmission, action by authentication code, and authorization to use e-commerce service. It can be provided.

또한, 이러한 보안 서비스의 그룹은 데이터 보호 서버(140)의 운영 정책에 따라 사용자 또는 사용자 단말기(110, 120)기 별로 선별적으로 제공될 수 있다.In addition, the group of the security service may be selectively provided for each user or user terminal (110, 120) according to the operating policy of the data protection server 140.

이상과 첨부된 도면을 참조하여 본 발명의 실시예를 설명하였지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자는 본 발명이 그 기술적 사상이나 필수적인 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며 한정적이 아닌 것으로 이해해야만 한다.While the present invention has been described in connection with what is presently considered to be practical exemplary embodiments, it is to be understood that the invention is not limited to the disclosed embodiments, but, on the contrary, It will be understood. It is therefore to be understood that the above-described embodiments are illustrative in all aspects and not restrictive.

410: 통신부 420: 저장부
430: 제어부 440: 메시지 생성부
450: 인증부 460: 랜덤 번호 생성부
410: communication unit 420: storage unit
430: control unit 440:
450: Authentication unit 460: Random number generation unit

Claims (20)

제 1 패스워드 세그먼트가 암호화된 제 1 암호화 세그먼트를 제 1 사용자 단말기로부터 수신하는 경우 상기 수신된 제 1 암호화 세그먼트를 인증하는 인증부; 및
상기 인증이 성공하는 경우 제 2 사용자 단말기로부터 수신되어 저장된 제 2 패스워드 세그먼트를 상기 제 1 사용자 단말기로 송신하는 통신부를 포함하되,
상기 통신부는 상기 제 2 패스워드 세그먼트의 송신을 허용한다는 이벤트가 상기 제 2 사용자 단말기로부터 수신된 경우 상기 제 2 패스워드 세그먼트를 상기 제 1 사용자 단말기로 송신하며,
상기 제 1 패스워드 세그먼트 및 상기 제 2 패스워드 세그먼트는 각각 공인 인증서 패스워드를 이용하여 생성된 파생 데이터의 일부 및 상기 일부를 제외한 나머지인 공인인증서 패스워드를 보호하는 장치.
An authenticator authenticating the received first encryption segment when receiving a first encryption segment encrypted with a first password segment from a first user terminal; And
If the authentication is successful includes a communication unit for transmitting to the first user terminal a second password segment received and stored from a second user terminal,
The communication unit transmits the second password segment to the first user terminal when an event that allows the transmission of the second password segment is received from the second user terminal,
And the first password segment and the second password segment are each a portion of the derived data generated using the public certificate password and the remainder except for the part.
제 1항에 있어서,
상기 제 1 패스워드 세그먼트 및 제 2 패스워드 세그먼트는 상기 제 2 사용자 단말기가 상기 공인인증서 패스워드를 암호화한 후 상기 제 1 패스워드 세그먼트 및 제 2 패스워드 세그먼트로 분할한 것을 포함하는 공인인증서 패스워드를 보호하는 장치.
The method according to claim 1,
And the first password segment and the second password segment are divided by the second user terminal into the first password segment and the second password segment after encrypting the authentication certificate password.
제 2항에 있어서,
상기 제 2 패스워드 세그먼트를 저장하는 저장부를 더 포함하는데,
상기 저장된 제 2 패스워드 세그먼트는 일정 시간이 경과한 이후 자동으로 삭제되는 공인인증서 패스워드를 보호하는 장치.
3. The method of claim 2,
Further comprising a storage for storing the second password segment,
And the stored second password segment is automatically deleted after a predetermined time elapses.
제 2항에 있어서,
상기 제 1 패스워드 세그먼트 및 제 2 패스워드 세그먼트는 매 생성 시마다 그 값이 변경되는 일회용 패스워드(OTP; One Time Password)를 포함하는 공인인증서 패스워드를 보호하는 장치.
3. The method of claim 2,
And the first password segment and the second password segment comprise an One Time Password (OTP) whose value is changed at every generation.
제 1항에 있어서,
상기 제 1 사용자 단말기로부터 상기 제 1 패스워드 세그먼트가 입력되었음을 알리는 이벤트가 수신되는 경우 상기 통신부는 상기 제 2 사용자 단말기로 알림 메시지를 송신하는 공인인증서 패스워드를 보호하는 장치.
The method according to claim 1,
The communication unit protects the authentication certificate password for transmitting a notification message to the second user terminal when an event indicating that the first password segment is input from the first user terminal.
제 1항에 있어서,
상기 제 1 사용자 단말기는 상기 제 1 패스워드 세그먼트와 상기 제 2 패스워드 세그먼트를 조합하여 상기 공인인증서 패스워드를 복원하고, 상기 복원된 공인인증서 패스워드가 이용되어 추출된 공인 인증서를 송신하는 공인인증서 패스워드를 보호하는 장치.
The method according to claim 1,
The first user terminal restores the public certificate password by combining the first password segment and the second password segment, and protects the public certificate password for transmitting the public certificate extracted using the restored public certificate password. Device.
제 6항에 있어서,
상기 제 1 사용자 단말기는 상기 제 2 사용자 단말기상에 디스플레이된 인증 코드를 입력받고, 입력된 인증 코드가 올바른 것으로 판단된 경우 상기 복원을 수행하는데,
상기 제 1 사용자 단말기는 상기 인증 코드를 구성하는 적어도 하나 이상의 문자 모두가 입력된 직후 별도의 사용자 명령 없이 상기 입력된 인증 코드를 송신하고, 송신에 대한 응답을 통하여 상기 입력된 인증 코드가 올바른 것인지 여부를 판단하는 공인인증서 패스워드를 보호하는 장치.
The method according to claim 6,
The first user terminal receives the authentication code displayed on the second user terminal and performs the restoration when it is determined that the input authentication code is correct.
The first user terminal transmits the input authentication code without a separate user command immediately after all of at least one character constituting the authentication code is input, and whether the input authentication code is correct through a response to the transmission. A device that protects the public certificate password to determine.
제 7항에 있어서,
상기 인증부는 상기 제 2 사용자 단말기로부터 수신된 인증 코드를 참조하여 상기 제 1 사용자 단말기로부터 수신된 인증 코드를 검증하고, 그 결과를 상기 제 1 사용자 단말기로 송신하는 공인인증서 패스워드를 보호하는 장치.
8. The method of claim 7,
And the authentication unit verifies the authentication code received from the first user terminal with reference to the authentication code received from the second user terminal, and protects the public certificate password for transmitting the result to the first user terminal.
삭제delete 제 1항에 있어서,
상기 제 2 사용자 단말기는 휴대용 단말기를 포함하는 공인인증서 패스워드를 보호하는 장치.
The method according to claim 1,
The second user terminal is a device for protecting a public certificate password comprising a portable terminal.
제 1 패스워드 세그먼트가 암호화된 제 1 암호화 세그먼트를 제 1 사용자 단말기로부터 수신하는 경우 상기 수신된 제 1 암호화 세그먼트를 인증하는 단계; 및
상기 인증이 성공하는 경우 제 2 사용자 단말기로부터 수신되어 저장된 제 2 패스워드 세그먼트를 상기 제 1 사용자 단말기로 송신하는 단계를 포함하되,
상기 제 2 패스워드 세그먼트를 상기 제 1 사용자 단말기로 송신하는 단계는 상기 제 2 패스워드 세그먼트의 송신을 허용한다는 이벤트가 상기 제 2 사용자 단말기로부터 수신된 경우에 수행되며,
상기 제 1 패스워드 세그먼트 및 상기 제 2 패스워드 세그먼트는 각각 공인 인증서 패스워드를 이용하여 생성된 파생 데이터의 일부 및 상기 일부를 제외한 나머지인 공인인증서 패스워드를 보호하는 방법.
Authenticating the received first encryption segment when the first password segment receives a first encryption segment encrypted from the first user terminal; And
Transmitting the second password segment received and stored from the second user terminal to the first user terminal if the authentication is successful,
The step of transmitting the second password segment to the first user terminal is performed when an event is received from the second user terminal that allows transmission of the second password segment.
And wherein the first password segment and the second password segment are each a portion of the derived data generated using a public certificate password and the remainder except for the portion.
제 11항에 있어서,
상기 제 1 패스워드 세그먼트 및 제 2 패스워드 세그먼트는 상기 제 2 사용자 단말기가 상기 공인인증서 패스워드를 암호화한 후 상기 제 1 패스워드 세그먼트 및 제 2 패스워드 세그먼트로 분할한 것을 포함하는 공인인증서 패스워드를 보호하는 방법.
12. The method of claim 11,
And the first password segment and the second password segment are divided by the second user terminal into the first password segment and the second password segment after encrypting the authentication certificate password.
제 12항에 있어서,
상기 제 2 패스워드 세그먼트를 저장하는 단계를 더 포함하는데,
상기 저장된 제 2 패스워드 세그먼트는 일정 시간이 경과한 이후 자동으로 삭제되는 공인인증서 패스워드를 보호하는 방법.
13. The method of claim 12,
Storing the second password segment;
And the stored second password segment is automatically deleted after a certain time has elapsed.
제 12항에 있어서,
상기 제 1 패스워드 세그먼트 및 제 2 패스워드 세그먼트는 매 생성 시마다 그 값이 변경되는 일회용 패스워드(OTP; One Time Password)를 포함하는 공인인증서 패스워드를 보호하는 방법.
13. The method of claim 12,
And the first password segment and the second password segment comprise an One Time Password (OTP) whose value is changed at every generation.
제 11항에 있어서,
상기 제 1 사용자 단말기로부터 상기 제 1 패스워드 세그먼트가 입력되었음을 알리는 이벤트가 수신되는 경우 상기 제 2 사용자 단말기로 알림 메시지를 송신하는 단계를 더 포함하는 공인인증서 패스워드를 보호하는 방법.
12. The method of claim 11,
And transmitting a notification message to the second user terminal when an event indicating that the first password segment has been input from the first user terminal is received.
제 11항에 있어서,
상기 제 1 사용자 단말기는 상기 제 1 패스워드 세그먼트와 상기 제 2 패스워드 세그먼트를 조합하여 상기 공인인증서 패스워드를 복원하고, 상기 복원된 공인인증서 패스워드가 이용되어 추출된 공인 인증서를 송신하는 공인인증서 패스워드를 보호하는 방법.
12. The method of claim 11,
The first user terminal restores the public certificate password by combining the first password segment and the second password segment, and protects the public certificate password for transmitting the public certificate extracted using the restored public certificate password. Way.
제 16항에 있어서,
상기 제 1 사용자 단말기는 상기 제 2 사용자 단말기상에 디스플레이된 인증 코드를 입력받고, 입력된 인증 코드가 올바른 것으로 판단된 경우 상기 복원을 수행하는데,
상기 제 1 사용자 단말기는 상기 인증 코드를 구성하는 적어도 하나 이상의 문자 모두가 입력된 직후 별도의 사용자 명령 없이 상기 입력된 인증 코드를 송신하고, 송신에 대한 응답을 통하여 상기 입력된 인증 코드가 올바른 것인지 여부를 판단하는 공인인증서 패스워드를 보호하는 방법.
17. The method of claim 16,
The first user terminal receives the authentication code displayed on the second user terminal and performs the restoration when it is determined that the input authentication code is correct.
The first user terminal transmits the input authentication code without a separate user command immediately after all of at least one character constituting the authentication code is input, and whether the input authentication code is correct through a response to the transmission. How to protect the public certificate password.
제 17항에 있어서,
상기 제 2 사용자 단말기로부터 수신된 인증 코드를 참조하여 상기 제 1 사용자 단말기로부터 수신된 인증 코드를 검증하고, 그 결과를 상기 제 1 사용자 단말기로 송신하는 단계를 더 포함하는 공인인증서 패스워드를 보호하는 방법.
18. The method of claim 17,
Verifying the authentication code received from the first user terminal with reference to the authentication code received from the second user terminal, and transmitting the result to the first user terminal. .
삭제delete 제 11항에 있어서,
상기 제 2 사용자 단말기는 휴대용 단말기를 포함하는 공인인증서 패스워드를 보호하는 방법.
12. The method of claim 11,
The second user terminal is a method for protecting a public certificate password comprising a portable terminal.
KR1020120070114A 2012-04-06 2012-06-28 Apparatus and method for protecting authenticated certificate password KR101379854B1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020120036311 2012-04-06
KR20120036311 2012-04-06

Publications (2)

Publication Number Publication Date
KR20130113909A KR20130113909A (en) 2013-10-16
KR101379854B1 true KR101379854B1 (en) 2014-04-01

Family

ID=49634275

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020120070114A KR101379854B1 (en) 2012-04-06 2012-06-28 Apparatus and method for protecting authenticated certificate password

Country Status (1)

Country Link
KR (1) KR101379854B1 (en)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101498663B1 (en) * 2014-10-10 2015-03-06 주식회사 벨소프트 Fraud protection system for national public key infrastructure
US10020939B2 (en) 2015-04-28 2018-07-10 Korea University Research And Business Foundation Device, server and method for providing secret key encryption and restoration

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100656355B1 (en) * 2005-10-19 2006-12-11 한국전자통신연구원 Method for user authentication and service authentication using splitted user authentication key and apparatus thereof
KR20080109580A (en) * 2007-06-12 2008-12-17 (주)솔메이즈 Server certification system and method thereof
KR20090078975A (en) * 2008-01-16 2009-07-21 주식회사 비원플러스 Method and system for user authentication using divided authentication information
KR20090080417A (en) * 2008-01-21 2009-07-24 주식회사 비즈모델라인 Wireless Terminal for Embodying Once Authentication Code by Multimedia Authentication and Media Authentication Server, Method for Embodying Once Authentication Code and Recording Medium

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100656355B1 (en) * 2005-10-19 2006-12-11 한국전자통신연구원 Method for user authentication and service authentication using splitted user authentication key and apparatus thereof
KR20080109580A (en) * 2007-06-12 2008-12-17 (주)솔메이즈 Server certification system and method thereof
KR20090078975A (en) * 2008-01-16 2009-07-21 주식회사 비원플러스 Method and system for user authentication using divided authentication information
KR20090080417A (en) * 2008-01-21 2009-07-24 주식회사 비즈모델라인 Wireless Terminal for Embodying Once Authentication Code by Multimedia Authentication and Media Authentication Server, Method for Embodying Once Authentication Code and Recording Medium

Also Published As

Publication number Publication date
KR20130113909A (en) 2013-10-16

Similar Documents

Publication Publication Date Title
TWI288552B (en) Method for implementing new password and computer readable medium for performing the method
CN111615105B (en) Information providing and acquiring method, device and terminal
CN101427510B (en) Digipass for the web-functional description
JP4235676B2 (en) Authentication system and authentication method
JP4954628B2 (en) Authentication device, authenticator and authentication method using true random number generator or pseudorandom number generator
KR101381789B1 (en) Method for web service user authentication
WO2018025991A1 (en) Communication system, communication client, communication server, communication method, and program
CN104662870A (en) Data security management system
JP2019512961A (en) Method and system for user authentication with improved security
JP5006817B2 (en) Authentication information generation system, authentication information generation method, client device, and program
KR20150119112A (en) Data security service
CN103685282A (en) Identity authentication method based on single sign on
CN108616352B (en) Dynamic password generation method and system based on secure element
CN107920052B (en) Encryption method and intelligent device
CN104125064B (en) A kind of dynamic cipher authentication method, client and Verification System
KR101659847B1 (en) Method for two channel authentication using smart phone
US20060053288A1 (en) Interface method and device for the on-line exchange of content data in a secure manner
KR101746102B1 (en) User authentication method for integrity and security enhancement
KR101996317B1 (en) Block chain based user authentication system using authentication variable and method thereof
US20140250499A1 (en) Password based security method, systems and devices
JP5622668B2 (en) Application authentication system, application authentication method
JP4998314B2 (en) Communication control method and communication control program
US8307209B2 (en) Universal authentication method
KR101379854B1 (en) Apparatus and method for protecting authenticated certificate password
JP4409497B2 (en) How to send confidential information

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20170308

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20180323

Year of fee payment: 5