KR101447619B1 - Identity module management method and apparatus for user equipment - Google Patents

Identity module management method and apparatus for user equipment Download PDF

Info

Publication number
KR101447619B1
KR101447619B1 KR1020120158121A KR20120158121A KR101447619B1 KR 101447619 B1 KR101447619 B1 KR 101447619B1 KR 1020120158121 A KR1020120158121 A KR 1020120158121A KR 20120158121 A KR20120158121 A KR 20120158121A KR 101447619 B1 KR101447619 B1 KR 101447619B1
Authority
KR
South Korea
Prior art keywords
information
module
control module
terminal
code
Prior art date
Application number
KR1020120158121A
Other languages
Korean (ko)
Other versions
KR20140088967A (en
Inventor
정재윤
Original Assignee
주식회사 엘지유플러스
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 엘지유플러스 filed Critical 주식회사 엘지유플러스
Priority to KR1020120158121A priority Critical patent/KR101447619B1/en
Publication of KR20140088967A publication Critical patent/KR20140088967A/en
Application granted granted Critical
Publication of KR101447619B1 publication Critical patent/KR101447619B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W92/00Interfaces specially adapted for wireless communication networks
    • H04W92/04Interfaces between hierarchically different network devices
    • H04W92/08Interfaces between hierarchically different network devices between user and terminal device

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • Telephone Function (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

본 발명은 단말의 식별 모듈 관리 방법, 그 장치 및 이를 위한 기록 매체에 관한 것이다. 본 발명의 일 실시예로서, 단말의 식별 모듈 관리 방법에 있어서, 제 1 코드에 기반하여 외부 장치로부터 식별 모듈을 제어하는 제 1 정보를 수신하고, 제 1 정보를 제어 모듈에 저장하는 단계, 수신한 제 1 정보 및 제 2 코드에 기반하여 제 2 정보를 생성하고, 생성된 제 2 정보를 식별 모듈에 저장하는 단계, 제어 모듈에 저장된 제 1 정보 및 식별 모듈에 저장된 제 2 정보를 이용하여 제어 모듈을 설정하는 단계, 제어 모듈에 대하여 사용자의 제 1 입력 코드와 식별 모듈에 저장된 제 2 정보에 기반하여 제 1 인증 처리를 수행하고, 사용자의 제 2 입력 코드와 제어 모듈에 저장된 제 1 정보에 기반하여 외부 장치로부터 인증 결과를 수신하는 제 2 인증 처리를 수행하는 단계 및 제 1 인증 처리 및 제 2 인증 처리가 모두 성공한 경우, 제어 모듈과 식별 모듈 사이의 데이터 전송을 허용하는 단계를 포함한다.The present invention relates to a method for managing an identification module of a terminal, an apparatus thereof, and a recording medium therefor. According to an embodiment of the present invention, there is provided a method for managing an identification module of a terminal, comprising the steps of: receiving first information for controlling an identification module from an external device based on a first code and storing first information in a control module; Generating second information based on the first information and the second code and storing the generated second information in the identification module, controlling the first information stored in the control module and the second information stored in the identification module Setting a module, performing a first authentication process based on a first input code of the user and second information stored in the identification module with respect to the control module, and performing a first authentication process based on the second input code of the user and the first information stored in the control module Performing a second authentication process for receiving an authentication result from an external device based on the first authentication process and the second authentication process, And a step of allowing data transfer.

Description

식별 모듈 관리 방법 및 장치{IDENTITY MODULE MANAGEMENT METHOD AND APPARATUS FOR USER EQUIPMENT}≪ Desc / Clms Page number 1 > IDENTITY MODULE MANAGEMENT METHOD AND APPARATUS FOR USER EQUIPMENT &

본 발명은 식별 모듈 관리 방법 및 장치에 관한 것으로, 보다 상세하게는 식별 모듈에 대한 데이터 송수신을 관리하기 위한 방법 및 장치에 관한 것이다.The present invention relates to a method and apparatus for managing an identification module, and more particularly, to a method and apparatus for managing data transmission / reception with respect to an identification module.

최근의 이동통신 단말기는 사진이나 동영상의 촬영, 음악이나 동영상 파일의 재생, 게임, 방송의 수신 등의 복합적인 기능들을 갖춘 멀티미디어 기기(Multimedia Player)형태로 구현되고 있다. 일례로, 스마트폰을 이용하여, 사용자는 때와 장소를 가리지 않고 어플리케이션을 구동하거나 사진, 동영상 등의 컨텐츠를 창출할 수 있다.2. Description of the Related Art [0002] Recent mobile communication terminals are implemented in the form of a multimedia device having multiple functions such as photographing and photographing, reproduction of music and video files, and reception of games and broadcasting. For example, using a smart phone, a user can operate an application at any time and place, or create content such as a photograph or a video.

종래에는 디바이스(Device)에 내장된 범용 사용자 식별 모듈(USIM: Universal Subscriber Identity Module)을 사용하여 사용자들이 네트워크(예를 들어, 무선 네트워크)를 접속하기 위한 인증 절차를 수행하였다. 단말은 식별 모듈(USIM)을 기반으로 네트워크를 접속하기 위한 개인 정보가 관리되고 있는 것이 일반적이며, 식별 모듈을 분실한 경우에는 타인에게 개인 정보가 노출되는 등의 염려가 있었다.Conventionally, users have performed an authentication procedure for connecting a network (e.g., a wireless network) using a Universal Subscriber Identity Module (USIM) embedded in a device. In general, personal information is managed for connecting a network based on an identification module (USIM), and when the identification module is lost, personal information is exposed to others.

즉, 단말의 사용자 관리 여부와 상관없이 식별 모듈이 타인에 의하여 도용/악용되는 경우에는 사용자의 식별 모듈내에 존재하는 개인 정보 유출은 물론, 해당 식별 모듈을 이용한 금전적 손해(예를 들어, 단말의 소액 결제 도용, 과다 통화료 발생, 부당 사이버머니 구매 및 재판매)를 받을 염려가 있다. 따라서, 식별 모듈의 이러한 오용/남용 방지를 위한 방안을 모색할 필요가 있었다.That is, when the identification module is stolen / exploited by another person regardless of whether or not the user is managed by the terminal, not only the leakage of the personal information existing in the user's identification module but also the financial damages using the identification module (for example, Payment fraud, excessive credit, unauthorized cyber money purchase and resale). Therefore, there has been a need to find a way to prevent misuse / abuse of the identification module.

본 발명은 상술한 종래의 문제점을 해결하기 위해 제안된 것으로서, 식별 모듈의 부당한 사용을 방지하고자 단말의 식별 모듈 접근을 제한 관리하는 방법을 제공하는데 그 목적이 있다.It is an object of the present invention to provide a method for limiting access to an identification module of a terminal in order to prevent unauthorized use of the identification module.

본 발명의 다른 목적은 식별 모듈의 부당한 사용을 방지하고자 통신 시스템의 식별 모듈 접근을 제한 관리하는 방법을 제공하는데 그 목적이 있다.It is another object of the present invention to provide a method for restricting access to an identification module of a communication system to prevent unauthorized use of the identification module.

본 발명의 또 다른 목적은 상술한 방법들을 지원하는 장치를 제공하는 것이다.It is still another object of the present invention to provide an apparatus that supports the above-described methods.

본 발명에서 이루고자 하는 기술적 목적들은 이상에서 언급한 사항들로 제한되지 않으며, 언급하지 않은 또 다른 기술적 과제들은 이하 설명할 본 발명의 실시예들로부터 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에 의해 고려될 수 있다.It is to be understood that both the foregoing general description and the following detailed description are exemplary and explanatory and are not intended to limit the invention to the precise form disclosed. Lt; / RTI >

상술한 목적을 달성하기 위한 본 발명의 일 실시예에 따른, 단말의 식별 모듈 관리 방법은 제 1 코드에 기반하여 외부 장치로부터 상기 식별 모듈을 제어하는 제 1 정보를 수신하고, 상기 제 1 정보를 제어 모듈에 저장하는 단계; 상기 수신한 제 1 정보 및 제 2 코드에 기반하여 제 2 정보를 생성하고, 상기 생성된 제 2 정보를 상기 식별 모듈에 저장하는 단계; 상기 제어 모듈에 저장된 제 1 정보 및 상기 식별 모듈에 저장된 제 2 정보를 이용하여 상기 제어 모듈을 설정하는 단계; 상기 제어 모듈에 대하여 사용자의 제 1 입력 코드와 상기 식별 모듈에 저장된 제 2 정보에 기반하여 제 1 인증 처리를 수행하고, 상기 사용자의 제 2 입력 코드와 상기 제어 모듈에 저장된 제 1 정보에 기반하여 상기 외부 장치로부터 인증 결과를 수신하는 제 2 인증 처리를 수행하는 단계; 및 상기 제 1 인증 처리 및 제 2 인증 처리가 모두 성공한 경우, 상기 제어 모듈과 상기 식별 모듈 사이의 데이터 전송을 허용하는 단계를 포함한다.According to an aspect of the present invention, there is provided a method for managing an identification module of a terminal, the method comprising: receiving first information for controlling the identification module from an external device based on a first code; Storing in a control module; Generating second information based on the received first information and second code, and storing the generated second information in the identification module; Setting the control module using first information stored in the control module and second information stored in the identification module; The control module performs a first authentication process based on the first input code of the user and the second information stored in the identification module, and based on the second input code of the user and the first information stored in the control module Performing a second authentication process for receiving an authentication result from the external device; And allowing data transfer between the control module and the identification module if both the first authentication process and the second authentication process are successful.

나아가 상기 제 1 정보는, 상기 외부 장치에서 상기 제 1 코드를 암호화하여 생성된 정보이며, 바람직하게는 상기 제 1 정보는 암호화 키(key) 데이터인 것을 특징으로 할 수 있다.Further, the first information may be information generated by encrypting the first code in the external device, and the first information may be encryption key data.

나아가 상기 제 2 정보는, 상기 수신한 제 1 정보를 상기 제 2 입력 코드에 기반한 암호화를 통해 생성하는 정보인 것을 특징으로 할 수 있다.Further, the second information may be information for generating the received first information through encryption based on the second input code.

나아가 상기 제 1 인증 처리는 상기 사용자로부터 상기 제 1 입력 코드를 입력받아, 상기 입력받은 제 1 입력 코드와 상기 식별 모듈에 저장된 제 2 정보의 매칭 결과를 기준으로 판단하며, 상기 제 2 인증 처리는 상기 사용자로부터 제 2 입력 코드를 입력받아, 상기 입력받은 제 2 입력 코드와 상기 외부 장치에 전송하고, 상기 외부 장치로부터 인증 결과를 수신하여 사용자 인증을 수행하는 것을 특징으로 할 수 있다.Further, the first authentication process receives the first input code from the user and determines based on the matching result of the first input code and the second information stored in the identification module, and the second authentication process The second input code is received from the user, the second input code is transmitted to the external device, the authentication result is received from the external device, and the user authentication is performed.

나아가 상기 제어 모듈을 설정하는 단계는, 상기 식별 모듈과 상기 제어 모듈간의 데이터 전송 조건을 상기 사용자의 입력을 위한 인터페이스 모듈에 설정하는 단계; 상기 인터페이스 모듈에 대하여 상기 설정된 데이터 전송 조건 이외의 정보는 초기화시키는 단계; 및 상기 초기화된 인터페이스 모듈에 관한 정보를 상기 제어 모듈에 저장하는 단계를 포함하는 것을 특징으로 할 수 있다.The step of setting the control module further includes the steps of: setting a data transmission condition between the identification module and the control module to an interface module for inputting the user; Initializing information other than the set data transmission condition for the interface module; And storing information about the initialized interface module in the control module.

나아가 상기 데이터 전송을 허용하는 단계는, 상기 인터페이스 모듈로 상기 제 1 인증 처리 및 상기 제 2 인증 처리에 관한 응답 메시지를 전송하는 단계; 상기 인터페이스 모듈로부터 정보 처리 요청을 수신하고, 상기 정보 처리 요청에 대응하는 요청 정보를 상기 식별 모듈로부터 수신하는 단계; 및 상기 인터페이스로 상기 요청 정보를 전송하는 단계를 포함하는 것을 특징으로 할 수 있다.Further, the step of allowing the data transmission includes transmitting a response message regarding the first authentication process and the second authentication process to the interface module; Receiving an information processing request from the interface module and receiving request information corresponding to the information processing request from the identification module; And transmitting the request information to the interface.

바람직하게는 상기 제 1 정보, 상기 제 2 정보, 상기 제 1 입력 코드 및 상기 제 2 입력 코드는 상기 사용자로부터 입력된 문자, 숫자 및 기호 중 적어도 하나 이상의 결합으로 이루어진 정보인 것을 특징으로 할 수 있다.Preferably, the first information, the second information, the first input code, and the second input code are information composed of at least one combination of letters, numbers and symbols inputted from the user .

상술한 목적을 달성하기 위한 본 발명의 일 실시예에 따른 단말은 제 1 코드에 기반하여 외부 장치로부터 제 1 정보를 수신하고, 상기 제 1 정보를 저장하는 제어 모듈; 및 상기 수신한 제 1 정보 및 제 2 코드에 기반하여 제 2 정보를 생성하고, 상기 생성된 제 2 정보를 저장하는 식별 모듈을 포함하며, 상기 제어 모듈은 상기 제 1 정보 및 상기 제 2 정보를 이용하여 설정되며, 상기 제어 모듈은 사용자의 제 1 입력 코드와 상기 식별 모듈에 저장된 제 2 정보에 기반하여 제 1 인증 처리를 수행하고, 상기 사용자의 제 2 입력 코드와 상기 제어 모듈에 저장된 제 1 정보에 기반하여 상기 외부 장치로부터 인증 결과를 수신하는 제 2 인증 처리를 수행하고, 상기 제 1 인증 처리 및 제 2 인증 처리가 모두 성공한 경우, 상기 제어 모듈과 상기 식별 모듈 사이의 데이터 전송을 허용한다.According to an aspect of the present invention, there is provided a terminal including a control module for receiving first information from an external device based on a first code and storing the first information; And an identification module for generating second information based on the received first information and second code and storing the generated second information, wherein the control module controls the first information and the second information And the control module performs a first authentication process based on the first input code of the user and the second information stored in the identification module, and the second input code of the user and the first input code of the first A second authentication process for receiving the authentication result from the external device based on the information and permitting data transfer between the control module and the identification module when both the first authentication process and the second authentication process are successful .

나아가 상기 제 1 정보는, 상기 외부 장치에서 상기 제 1 코드를 암호화하여 생성된 정보이며, 바람직하게는 상기 제 1 정보는 암호화 키(key) 데이터인 것을 특징으로 할 수 있다.Further, the first information may be information generated by encrypting the first code in the external device, and the first information may be encryption key data.

나아가 상기 제 2 정보는, 상기 제 1 정보를 상기 제 2 입력 코드에 기반한 암호화를 통해 생성하는 정보인 것을 특징으로 할 수 있다.Further, the second information may be information for generating the first information through encryption based on the second input code.

나아가 상기 제어 모듈은 상기 제 1 인증 처리는 상기 사용자로부터 상기 제 1 입력 코드를 입력받아, 상기 입력받은 제 1 입력 코드와 상기 식별 모듈에 저장된 제 2 정보의 매칭 결과를 기준으로 판단하여 처리하며, 상기 제 2 인증 처리는 상기 사용자로부터 제 2 입력 코드를 입력받아, 상기 입력받은 제 2 입력 코드를 상기 외부 장치에 전송하고, 상기 외부 장치로부터 인증 결과를 수신하여 사용자 인증을 수행하는 것을 특징으로 할 수 있으며,Further, the control module receives the first input code from the user, processes the first input code and the second information stored in the identification module based on the matching result, The second authentication process receives a second input code from the user, transmits the input second input code to the external device, receives the authentication result from the external device, and performs user authentication And,

나아가 단말은 사용자의 입력을 위한 인터페이스 모듈을 더 포함하며, 상기 제어 모듈은, 상기 식별 모듈과 상기 제어 모듈간의 데이터 전송 조건을 상기 인터페이스 모듈에 설정하고, 상기 인터페이스 모듈에 저장된 상기 설정된 데이터 전송 조건 이외의 정보는 초기화시키며, 상기 초기화된 인터페이스 모듈에 관한 정보를 상기 제어 모듈에 저장하는 것을 특징으로 할 수 있다.Further, the terminal may further include an interface module for inputting by the user, wherein the control module sets a data transmission condition between the identification module and the control module in the interface module, The control module initializes information of the initialized interface module, and stores information about the initialized interface module in the control module.

나아가 상기 제어 모듈은 상기 인터페이스 모듈로 상기 제 1 인증 처리 및 상기 제 2 인증 처리에 관한 응답 메시지를 전송하고, 상기 인터페이스 모듈로부터 정보 처리 요청을 수신하고, 상기 정보 처리 요청에 대응하는 요청 정보를 상기 식별 모듈로부터 수신하여, 상기 인터페이스로 상기 요청 정보를 전송하는 것을 특징으로 할 수 있다.Further, the control module transmits a response message relating to the first authentication processing and the second authentication processing to the interface module, receives an information processing request from the interface module, and transmits request information corresponding to the information processing request to the interface module From the identification module, and transmits the request information to the interface.

상술한 목적을 달성하기 위한 본 발명의 일 실시예에 따른 통신 시스템의 식별 모듈 관리 방법은 단말이 제 1 코드를 서버로 전송하는 단계; 상기 서버가 상기 제 1 코드를 수신하고, 상기 제 1 코드를 기반으로 상기 단말의 식별 모듈을 제어하기 위한 제 1 정보를 송신하는 단계; 상기 단말이 상기 제 1 정보를 수신하고, 상기 수신한 제 1 정보를 상기 단말의 제어 모듈에 저장하는 단계; 상기 단말이 상기 저장한 제 1 정보 및 제 2 코드에 기반하여 제 2 정보를 생성하고, 상기 생성된 제 2 정보를 상기 단말의 식별 모듈에 저장하는 단계; 상기 단말이 상기 저장된 제 1 정보 및 제 2 정보를 이용하여 초기화를 수행하는 단계; 상기 단말이 상기 단말의 제어 모듈에 대하여 사용자의 제 1 입력 코드와 상기 단말의 식별 모듈에 저장된 제 2 정보에 기반하여 제 1 인증 처리를 수행하는 단계; 상기 단말이 상기 사용자의 제 2 입력 코드와 상기 단말의 제어 모듈에 저장된 제 1 정보에 기반하여 상기 서버로부터 인증 결과를 수신하는 제 2 인증 처리를 수행하는 단계; 및 상기 단말이 상기 제 1 인증 처리 및 제 2 인증 처리가 모두 성공한 경우, 상기 단말의 제어 모듈과 상기 단말의 식별 모듈 사이의 데이터 전송을 허용하는 단계를 포함한다.According to an aspect of the present invention, there is provided a method for managing an identification module of a communication system, the method comprising: transmitting a first code to a server; The server receiving the first code and transmitting first information for controlling the identification module of the terminal based on the first code; The terminal receiving the first information and storing the received first information in a control module of the terminal; Generating second information based on the stored first information and second code, and storing the generated second information in an identification module of the terminal; Performing initialization using the stored first information and second information; Performing a first authentication process on the control module of the terminal based on a first input code of the user and second information stored in the identification module of the terminal; Performing a second authentication process in which the terminal receives an authentication result from the server based on a second input code of the user and first information stored in a control module of the terminal; And allowing data transmission between the control module of the terminal and the identification module of the terminal if the terminal succeeds in both the first authentication processing and the second authentication processing.

나아가 상기 제 1 정보는, 상기 서버에서 상기 제 1 코드를 암호화하여 생성된 정보이며, 바람직하게는 상기 제 1 정보는 암호화 키(key) 데이터인 것을 특징으로 할 수 있다.Further, the first information may be information generated by encrypting the first code in the server, and the first information may be encryption key data.

나아가 상기 제 2 정보는, 상기 제 1 정보를 상기 제 2 입력 코드에 기반한 암호화를 통해 생성하는 정보인 것을 특징으로 할 수 있다.Further, the second information may be information for generating the first information through encryption based on the second input code.

나아가 상기 단말이 초기화를 수행하는 단계는, 상기 단말의 식별 모듈과 상기 단말의 제어 모듈간의 데이터 전송 조건을 상기 사용자의 입력을 위한 단말의 인터페이스 모듈에 설정하는 단계; 상기 단말의 인터페이스 모듈에 대하여 상기 설정된 데이터 전송 조건 이외의 정보는 초기화시키는 단계; 및 상기 초기화된 단말의 인터페이스 모듈에 관한 정보를 상기 단말의 제어 모듈에 저장하는 단계를 포함하는 것을 특징으로 할 수 있다.The step of performing initialization by the terminal may further include setting a data transmission condition between an identification module of the terminal and a control module of the terminal to an interface module of the terminal for inputting the user; Initializing information other than the set data transmission condition for the interface module of the terminal; And storing information about the initialized interface module of the terminal in the control module of the terminal.

나아가 상기 제 1 인증 처리는 상기 사용자로부터 상기 제 1 입력 코드를 입력받아, 상기 입력받은 제 1 입력 코드와 상기 단말의 식별 모듈에 저장된 제 2 정보의 매칭 결과를 기준으로 판단하며, 상기 제 2 인증 처리는 상기 사용자로부터 제 2 입력 코드를 입력받아, 상기 입력받은 제 2 입력 코드를 상기 단말에서 상기 서버로 전송하고, 상기 서버로부터 상기 단말로 상기 제 2 입력 코드에 대한 인증 결과를 전송하여 사용자 인증을 수행하는 것을 특징으로 할 수 있다.The first authentication process receives the first input code from the user and determines based on the matching result of the first input code and the second information stored in the identification module of the terminal, Wherein the second input code is transmitted from the terminal to the server and the authentication result for the second input code is transmitted from the server to the terminal, And then performing the following steps.

상술한 목적을 달성하기 위한 본 발명의 일 실시예에 따른 프로그램을 기록한 컴퓨터 판독 가능한 기록 매체는 제 1 코드에 기반하여 외부 장치로부터 상기 식별 모듈을 제어하는 제 1 정보를 수신하고, 상기 제 1 정보를 제어 모듈에 저장하는 수단; 상기 수신한 제 1 정보 및 제 2 코드에 기반하여 제 2 정보를 생성하고, 상기 생성된 제 2 정보를 상기 식별 모듈에 저장하는 수단; 상기 제어 모듈에 저장된 제 1 정보 및 상기 식별 모듈에 저장된 제 2 정보를 이용하여 상기 제어 모듈을 설정하는 수단; 상기 제어 모듈에 대하여 사용자의 제 1 입력 코드와 상기 식별 모듈에 저장된 제 2 정보에 기반하여 제 1 인증 처리를 수행하고, 상기 사용자의 제 2 입력 코드와 상기 제어 모듈에 저장된 제 1 정보에 기반하여 상기 외부 장치로부터 인증 결과를 수신하는 제 2 인증 처리를 수행하는 수단; 및 상기 제 1 인증 처리 및 제 2 인증 처리가 모두 성공한 경우, 상기 제어 모듈과 상기 식별 모듈 사이의 데이터 전송을 허용하는 수단을 포함한다.According to an aspect of the present invention, there is provided a computer-readable recording medium having recorded thereon a program for receiving first information for controlling the identification module from an external device based on a first code, To the control module; Means for generating second information based on the received first information and second code and storing the generated second information in the identification module; Means for setting the control module using first information stored in the control module and second information stored in the identification module; The control module performs a first authentication process based on the first input code of the user and the second information stored in the identification module, and based on the second input code of the user and the first information stored in the control module Means for performing a second authentication process for receiving an authentication result from the external device; And means for allowing data transfer between the control module and the identification module when both the first authentication process and the second authentication process are successful.

본 발명에 의하면, 식별 모듈의 접근에 대하여 온/오프라인 인증을 수행함으로써, 식별 모듈의 오남용을 방지할 수 있다.According to the present invention, on / off-line authentication is performed with respect to the approach of the identification module, thereby making it possible to prevent misuse of the identification module.

또한, 본 발명에 의하면, 식별 모듈의 접근에 대한 데이터 경로를 중간 관리하여 자료의 오남용 발생시 문제 발생 원인 및 정보 유출 해결의 자료를 제공한다.In addition, according to the present invention, the data path for accessing the identification module is managed in a medium, and the cause of the problem and information on the solution of information leakage are provided.

본 발명에서 얻을 수 있는 효과는 이상에서 언급한 효과로 제한되지 않으며, 언급하지 않은 또 다른 효과들은 아래의 기재로부터 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자에게 명확하게 이해될 수 있을 것이다.The effects obtained in the present invention are not limited to the effects mentioned above, and other effects not mentioned can be clearly understood by those skilled in the art from the following description .

본 발명에 관한 이해를 돕기 위해 상세한 설명의 일부로 포함되는 첨부 도면은 본 발명에 대한 실시예를 제공하고, 상세한 설명과 함께 본 발명의 기술적 사상을 설명한다.
도 1 은 종래 기술에 따른 단말과 네트워크로 구성된 통신 시스템을 설명하기 위한 도면이다.
도 2 는 본 발명의 일 실시예에 관련된 단말의 식별 모듈을 관리하는 방법을 도시한 도면이다.
도 3 은 본 발명의 다른 실시예에 따른 데이터 전송 조건을 초기화하는 단말의 식별 모듈을 관리하는 방법을 도시한 도면이다.
도 4 는 본 발명의 다른 실시예에 관련된 통신 시스템의 식별 모듈 관리 방법을 도시한 도면이다.
도 5 는 본 발명의 또 다른 실시예에 관련된 식별 모듈 관리를 수행하는 단말의 구성을 도시한 도면이다.
The accompanying drawings, which are included to provide a further understanding of the invention and are incorporated in and constitute a part of this specification, illustrate embodiments of the invention and, together with the description, serve to explain the principles of the invention.
1 is a diagram for explaining a conventional communication system including a terminal and a network.
2 is a diagram illustrating a method of managing an identification module of a terminal according to an embodiment of the present invention.
3 is a diagram illustrating a method of managing an identification module of a terminal for initializing a data transmission condition according to another embodiment of the present invention.
4 is a diagram illustrating a method of managing an identification module of a communication system according to another embodiment of the present invention.
5 is a diagram illustrating a configuration of a terminal that performs management of an identification module according to another embodiment of the present invention.

이하, 본 발명에 따른 바람직한 실시 형태를 첨부된 도면을 참조하여 상세하게 설명한다. 첨부된 도면과 함께 이하에 개시될 상세한 설명은 본 발명의 예시적인 실시형태를 설명하고자 하는 것이며, 본 발명이 실시될 수 있는 유일한 실시형태를 나타내고자 하는 것이 아니다. 이하의 상세한 설명은 본 발명의 완전한 이해를 제공하기 위해서 구체적 세부사항을 포함한다. 도면에 대한 설명에서, 본 발명의 기술적 요지를 흐릴 수 있는 절차 또는 단계 등은 기술하지 않았으며, 당업자의 수준에서 이해할 수 있을 정도의 절차 또는 단계는 또한 기술하지 아니하였다.Hereinafter, preferred embodiments according to the present invention will be described in detail with reference to the accompanying drawings. DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS The following detailed description, together with the accompanying drawings, is intended to illustrate exemplary embodiments of the invention and is not intended to represent the only embodiments in which the invention may be practiced. The following detailed description includes specific details in order to provide a thorough understanding of the present invention. In the description of the drawings, there is no description of procedures or steps that may obscure the technical gist of the present invention, nor is any description of steps or steps enough to be understood by those skilled in the art.

명세서 전체에서, 어떤 부분이 어떤 구성요소를 "포함(comprising 또는 including)"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있는 것을 의미한다. 또한, 명세서에 기재된 "…부", "…기", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 결합으로 구현될 수 있다. 또한, "일(a 또는 an)", "하나(one)", "그(the)" 및 유사 관련어는 본 발명을 기술하는 문맥에 있어서(특히, 이하의 청구항의 문맥에서) 본 명세서에 달리 지시되거나 문맥에 의해 분명하게 반박되지 않는 한, 단수 및 복수 모두를 포함하는 의미로 사용될 수 있다.Throughout the specification, when an element is referred to as "comprising" or " including ", it is meant that the element does not exclude other elements, do. Also, the terms " part, "" module," and " module ", etc. in the specification mean a unit for processing at least one function or operation and may be implemented by hardware or software or a combination of hardware and software have. Also, the terms " a or ", "one "," the ", and the like are synonyms in the context of describing the invention (particularly in the context of the following claims) May be used in a sense including both singular and plural, unless the context clearly dictates otherwise.

본 발명의 실시예들에서 사용되는 특정(特定) 용어들은 본 발명의 이해를 돕기 위해서 제공된 것이며, 이러한 특정 용어의 사용은 본 발명의 기술적 사상을 벗어나지 않는 범위에서 다른 형태로 변경될 수 있다.The specific terms used in the embodiments of the present invention are provided to facilitate understanding of the present invention, and the use of such specific terms may be changed into other forms without departing from the technical idea of the present invention.

도 1 은 종래 기술에 따른 단말과 네트워크로 구성된 통신 시스템을 나타낸 도면이다.1 is a diagram illustrating a conventional communication system including a terminal and a network.

본 발명에서, 단말은 네트워크에 접속하기 위하여 인증 절차를 수행하는 장치를 말하며, 인증 절차를 수행하기 위하여 특정한 파라미터(Parameter)을 저장할 수 있다. 단말의 일례로, PC(Personal Computer), 노트북 컴퓨터, 휴대폰(mobile phone), 태블릿 PC, 스마트폰(smart phone), PDA(Personal Digital Assistants)를 포함할 수 있다. 물론 이는 예시에 불과할 뿐이며, 상술한 예 이외에도 현재 개발되어 상용화되었거나 향후 개발될 모든 통신이 가능한 장치를 포함하는 개념으로 해석되어야 한다. 또한, 특정한 파라미터란 사용자 정보, 단말의 정보, 네트워크 정보 또는 기타 단말이 네트워크에 접속하여 서비스를 제공받기 위하여 필요하다고 판단되는 모든 정보를 포함하는 개념으로 해석되어야 한다.In the present invention, a terminal refers to a device that performs an authentication procedure for accessing a network, and may store specific parameters to perform an authentication procedure. Examples of the terminal may include a personal computer (PC), a notebook computer, a mobile phone, a tablet PC, a smart phone, and a PDA (Personal Digital Assistants). Of course, this is merely an example, and it should be construed as a concept including a device that is currently developed, commercialized, or capable of all communication to be developed in the future, in addition to the above-described examples. In addition, the specific parameters should be construed as a concept including user information, terminal information, network information, or any other information that the terminal considers necessary for accessing the network to provide services.

네트워크는 본 발명의 단말이 타 단말, 서버 또는 기타 본 발명의 단말과 데이터를 공유, 교환, 송수신할 수 있는 장치간의 데이터 전송, 정보 교환을 위한 데이터 통신망을 의미하며, 그 종류에는 특별히 제한되지 않는다. 예를 들어, 인터넷 프로토콜(IP)을 통하여 대용량 데이터의 송수신 서비스 및 끊기는 현상이 없는 데이터 서비스를 제공하는 아이피망으로, 아이피를 기반으로 서로 다른 망을 통합한 아이피망 구조인 올 아이피(All IP)망 일 수 있다. 또한, 네트워크(140)는 유선망, Wibro(Wireless Broadband)망, WCDMA를 포함하는 이동통신망, HSDPA(High Speed Downlink Packet Access)망 및 LTE망을 포함하는 이동통신망, LTE advanced를 포함하는 이동통신망, 위성 통신망 및 와이파이(Wi-Fi)망 중에서 하나 이상을 결합하여 이루어질 수 있다.Network means a data communication network for data transmission and information exchange between devices capable of sharing, exchanging, transmitting and receiving data with other terminals, servers or other terminals of the present invention, and the type is not particularly limited . For example, i-bimnet, which provides high-capacity data transmission and reception services through Internet Protocol (IP), and data service without disconnection, is an i-bimetal architecture that integrates different networks based on IP, It can be network. The network 140 may be a mobile communication network including a wired network, a Wibro (Wireless Broadband) network, a WCDMA, a High Speed Downlink Packet Access (HSDPA) network and an LTE network, A network, and a Wi-Fi network.

하드웨어적인 구현에 의하면, 여기에 설명되는 실시예는 ASICs (application specific integrated circuits), DSPs (digital signal processors), DSPDs (digital signal processing devices), PLDs (programmable logic devices), FPGAs (field programmable gate arrays, 프로세서(processors), 제어기(controllers), 마이크로 컨트롤러(micro-controllers), 마이크로 프로세서(microprocessors), 기타 기능 수행을 위한 전기적인 유닛 중 적어도 하나를 이용하여 구현될 수 있다. 일부의 경우에 본 명세서에서 설명되는 실시예들이 프로세서(Processor) 자체로 구현될 수 있다.According to a hardware implementation, the embodiments described herein may be implemented as application specific integrated circuits (ASICs), digital signal processors (DSPs), digital signal processing devices (DSPDs), programmable logic devices (PLDs), field programmable gate arrays May be implemented using at least one of a processor, controllers, micro-controllers, microprocessors, and other electronic units for performing other functions. In some cases, The described embodiments may be implemented by the processor itself.

소프트웨어적인 구현에 의하면, 본 명세서에서 설명되는 절차 및 기능과 같은 실시예들은 별도의 소프트웨어 모듈들로 구현될 수 있다. 상기 소프트웨어 모듈들 각각은 본 명세서에서 설명되는 하나 이상의 기능 및 작동을 수행할 수 있다. 적절한 프로그램 언어로 쓰여진 소프트웨어 어플리케이션으로 소프트웨어 코드가 구현될 수 있다. 상기 소프트웨어 코드는 메모리에 저장되고, 프로세서(Processor)에 의해 실행될 수 있다.According to a software implementation, embodiments such as the procedures and functions described herein may be implemented with separate software modules. Each of the software modules may perform one or more of the functions and operations described herein. Software code can be implemented in a software application written in a suitable programming language. The software code is stored in a memory and can be executed by a processor.

종래 기술은 단말(110)이 내장되어 있는 식별 모듈(120, 예를 들어 USIM)을 이용하여 네트워크 인증을 위한 파라미터(예를 들어, IMSI, Ki 등)을 획득하고, 획득한 파라미터를 이용하여 단말의 인증을 수행한 후, 인증이 성공한 경우에 네트워크(130)로 접속이 이루어졌다. 따라서, 단말(110)은 메모리, 내장 USIM 모듈 등으로부터 일반적인 통신망 관련 파라미터(parameter)뿐 만 아니라, 네트워크 접속을 위한 인증시 필요한 파라미터까지도 저장하도록 구성되었다.The conventional technology acquires a parameter (e.g., IMSI, Ki, etc.) for network authentication using an identification module 120 (e.g., a USIM) in which the terminal 110 is embedded, The connection is established to the network 130 when the authentication is successful. Accordingly, the terminal 110 is configured to store not only general communication network related parameters from a memory, an embedded USIM module, and the like, but also parameters required for authentication for network connection.

이하, 통신 시스템 상에서 단말의 식별 모듈에 대한 접근을 제한 또는 관리하는 방법을 제안한다. 이하 설명되는 각 방법은 본 발명의 일 실시예에 불과하며, 단말의 식별 모듈 접근 방법을 제한하는 것은 아니다.Hereinafter, a method for limiting or managing access to an identification module of a terminal on a communication system is proposed. Each method described below is only one embodiment of the present invention and does not limit the method of accessing the identification module of the terminal.

도 2 는 본 발명의 일 실시예에 관련된 단말과 식별 장치의 구성 및 근거리 무선 통신을 나타낸 도면이다.2 is a diagram illustrating a configuration of a terminal and an identification device and a short-range wireless communication according to an embodiment of the present invention.

단말은 프로세서(210), RF 통신부(220), 메모리(230) 및 디스플레이 모듈(240)을 포함한다.The terminal includes a processor 210, an RF communication unit 220, a memory 230, and a display module 240.

프로세서(210)는 후술할 본 발명에서 제안한 절차 및/또는 방법들을 구현하도록 구성된다. The processor 210 is configured to implement the procedures and / or methods proposed in the present invention described below.

RF 통신부(220)는 프로세서(210)와 전기적으로 연결되어, 상기 프로세서(210)의 제어 하에, 후술할 본 발명의 실시예에 따른 각종 메시지, 신호 등을 송신 및/또는 수신한다. 프로세서(210)는 후술할 본 발명의 실시예에 따른 각종 메시지, 신호 등을 생성하고, RF 통신부(220)를 제어하여 각종 메시지, 신호 등을 전송할 수 있다. 구체적으로, 단말 내 프로세서(210)는 본 발명의 실시예들에서 네트워크를 통하여 전송하는 각종 메시지 또는 신호 등을 생성하거나, 단말에 의해 수행되는 절차 및/또는 방법들을 수행하도록 단말 내 RF 통신부(220) 및 메모리(230) 등을 제어한다.The RF communication unit 220 is electrically connected to the processor 210 and transmits and / or receives various messages, signals, and the like according to an embodiment of the present invention to be described later, under the control of the processor 210. The processor 210 may generate various messages and signals according to an embodiment of the present invention to be described later, and may transmit various messages, signals, and the like by controlling the RF communication unit 220. Specifically, the in-terminal processor 210 generates various messages or signals to be transmitted through the network in the embodiments of the present invention, or transmits the generated messages or signals to the RF communication unit 220 And the memory 230 and the like.

메모리(230)는 프로세서(210)의 동작에 필요한 데이터 및 프로그램을 저장하는 수단으로서, 기본적으로 프로세서(210)에 의해 실행될 운영 프로그램 및 응용 프로그램을 저장한다. 예를 들어, 오퍼레이팅 시스템(operating system), 응용 프로그램(application), 각종 파일을 저장한다. 특히, 본 발명에 있어 메모리(230)는 네트워크를 통한 데이터 송/수신을 수행하기 위한 정보를 저장하는 저장소가 된다. 이러한, 메모리(230)는 다양한 저장 수단으로 구현될 수 있다. 예를 들어, 메모리(230)는 플래시 메모리 타입(flash memory type), 하드디스크 타입(hard disk type), 멀티미디어 카드 마이크로 타입(multimedia card micro type), 카드 타입의 메모리(예를 들어 SD 또는 XD 메모리 등), 램(RAM: Random Access Memory), SRAM(Static Random Access Memory), 롬(ROM: Read-Only Memory), EEPROM(Electrically Erasable Programmable Read-Only Memory), PROM(Programmable Read-Only Memory), 자기 메모리, 자기 디스크, 광디스크 중 적어도 하나의 타입의 저장매체를 포함할 수 있다. 메모리(230)는 프로세서(210) 내부 또는 외부에 있을 수 있고, 잘 알려진 다양한 수단으로 프로세서(210)와 연결될 수 있다. 프로세서(210)는 메모리(230)를 제어하여 상기 메모리(230)에 특정 정보를 저장하거나 상기 메모리(230)로부터 특정 정보를 불러올 수 있다.The memory 230 is a means for storing data and programs necessary for the operation of the processor 210 and basically stores an operating program and an application program to be executed by the processor 210. [ For example, it stores an operating system, an application, and various files. In particular, in the present invention, the memory 230 is a storage for storing information for performing data transmission / reception through a network. The memory 230 may be implemented by various storage means. For example, the memory 230 may be a flash memory type, a hard disk type, a multimedia card micro type, a card type memory (for example, an SD or XD memory A random access memory (SRAM), a read-only memory (ROM), an electrically erasable programmable read-only memory (EEPROM), a programmable read-only memory (PROM) Magnetic disk, magnetic disk, magnetic disk, or optical disk. The memory 230 may be internal or external to the processor 210 and may be coupled to the processor 210 in a variety of well known ways. The processor 210 controls the memory 230 to store specific information in the memory 230 or to retrieve specific information from the memory 230. [

디스플레이 모듈(240)는 프로세서(210)의 제어에 따라서 단말의 동작 상태 및 동작 결과를 사용자에게 출력하는 부분으로서, 특히, 본 발명에 있어서 디스플레이 모듈(240)은 디스플레이 수단으로 구현될 수 있는데, 예를 들어, LCD((Liquid Crystal Display), TFT-LCD(Thin Film Transistor-Liquid Crystal Display), LED(Light Emitting Diodes), OLED(Organic Light Emitting Diodes), AMOLED(Active Matrix Organic Light Emitting Diodes), 플렉시블 디스플레이(flexible display), 3차원 디스플레이 중에서 어느 하나가 될 수 있다.The display module 240 may be implemented as display means in the present invention. In particular, the display module 240 may be implemented as a display unit, for example, For example, a liquid crystal display (LCD), a thin-film transistor-liquid crystal display (TFT-LCD), a light emitting diode (LED), an organic light emitting diode (OLED), an active matrix organic light emitting diode (AMOLED) A display (flexible display), and a three-dimensional display.

식별 장치는 식별 모듈이 구비된 장치로 정의되며, 식별 모듈은 단말의 사용 권한을 인증하기 위한 각종 정보를 저장한 칩으로서, 사용자 인증 모듈(UIM, User Identify Module), 가입자 인증 모듈(SIM, Subscriber Identity Module), 범용 사용자 인증 모듈(USIM, Universal Subscriber Identity Module) 등을 포함할 수 있다. 또한, 식별 장치는 스마트 카드(Smart Card) 형식으로 제작될 수 있다. 따라서, 식별 장치는 USIM 등을 이용하여 금융 기능을 사용자에게 제공할 수 있으므로, 교통 카드나 ID 인증과 같은 기능도 수행할 수 있다. 특히 본 발명에서 식별 장치는 사용자로부터 특수문자, 숫자, 문자 또는 기호등을 이용한 비밀번호를 설정받을 수 있도록 구성된 식별 장치로 정의된다.The identification device is defined as a device provided with an identification module. The identification module is a chip storing various information for authenticating the usage right of the terminal. The identification module includes a user identification module (UIM), a subscriber identity module (SIM) An Identity Module, a Universal Subscriber Identity Module (USIM), and the like. In addition, the identification device can be manufactured in a smart card format. Therefore, since the identification device can provide the financial function to the user by using the USIM or the like, it can perform functions such as the traffic card and the ID authentication. Particularly, in the present invention, the identification device is defined as an identification device configured to receive a password from a user using special characters, numbers, letters, symbols, or the like.

본 발명에서 단말은 네트워크에 접속을 위한 인증 정보를 획득하기 위하여 단말에 포함된 식별 장치를 이용하여 외부 장치(예를 들어, 서버)등과 데이터 통신을 수행할 수 있으며, 식별 장치의 인증을 수행한다. 상술한 단말과 외부 장치 간의 통신을 확립하기 위한 일련의 절차는 널리 공지된 기술이므로 상세한 설명을 생략한다.In the present invention, a terminal can perform data communication with an external device (e.g., a server) using an identification device included in the terminal to acquire authentication information for connection to a network, and performs authentication of the identification device . A series of procedures for establishing communication between the terminal and the external apparatus are well known in the art and will not be described in detail.

도 3 을 참조하여, 본 발명의 일 실시예에 따른 단말의 식별 모듈 관리 방법을 설명한다.Referring to FIG. 3, a method for managing an identification module of a terminal according to an embodiment of the present invention will be described.

단말은 제 1 코드에 기반하여 외부 장치로부터 식별 모듈을 제어하는 제 1 정보를 수신하고, 수신한 제 1 정보를 제어 모듈에 저장한다(S301).The terminal receives the first information for controlling the identification module from the external device based on the first code, and stores the received first information in the control module (S301).

본 발명에서 제 1 코드란 특수문자, 숫자, 문자 또는 기호등을 조합하여 설정된 코드를 의미한다. 예를 들어, 사용자는 단말의 이용 중, 특정 키(key), 설정 또는 기타 사용자가 임의로 정한 방식으로 제 1 코드를 단말에 입력하거나, 미리 설정된 제 1 코드를 메모리등으로부터 읽어낼 수 있다.In the present invention, the first code means a code set by combining special characters, numbers, letters, symbols, or the like. For example, a user can input a first code into a terminal or a preset first code from a memory or the like in a specific key, setting, or other arbitrarily determined manner by the user during use of the terminal.

본 발명의 일 실시예에 따르면, 단말은 제 1 코드를 서버로 전송한다. 예를 들어, 단말은 제 1 코드를 서버에 특정 제 1 정보에 대한 요청과 함께 전송하거나, 제 1 정보만을 서버로 전송할 수 있다. 따라서, 서버는 제 1 코드를 특정 제 1 정보에 대한 요청과 함께 수신한 경우에는 특정 제 1 정보에 대한 요청이 제 1 코드에 대응하는 코드 처리를 수행한다. 예를 들어, 특정 제 1 정보가 암호화 키(key) 이며, 특정 제 1 정보에 대한 요청이 암호화 키를 생성하는 경우라면, 제 1 코드와 기타 시스템 정보(예를 들어, 네트워크 주소 등)를 이용하여 제 1 코드에 대하여 고유한 암호화 키를 생성한 수 있다. 상술한 암호화 키를 생성하는 절차는 널리 공지된 기술이므로, 상세한 설명을 생략한다.According to an embodiment of the present invention, the terminal transmits the first code to the server. For example, the terminal may transmit the first code to the server with a request for specific first information, or may transmit only the first information to the server. Accordingly, when the server receives the first code together with the request for the specific first information, the request for the specific first information performs the code processing corresponding to the first code. For example, if the specific first information is an encryption key and the request for specific first information generates an encryption key, then the first code and other system information (e.g., network address, etc.) To generate a unique encryption key for the first code. The procedure for generating the above-described encryption key is a well-known technique, and thus a detailed description thereof will be omitted.

단말은 서버로부터 제 1 정보를 수신한다. 수신된 제 1 정보는 제어 모듈에 저장될 수 있다. 즉, 본 발명의 일 실시예에 따르면, 식별 모듈로 데이터를 전송하는 제어 모듈을 제어함으로써, 식별 모듈을 관리하기 위하여 제어 모듈에 대한 접근을 제한하는 방법이 필요하다. 따라서, 본 발명의 구현을 위하여 제어 모듈의 접근을 관리하기 위한 데이터가 제어 모듈에 저장될 수 있다.The terminal receives the first information from the server. The received first information may be stored in the control module. That is, according to an embodiment of the present invention, there is a need for a method of controlling access to a control module to control an identification module by controlling a control module that transmits data to the identification module. Accordingly, data for managing the access of the control module for the implementation of the present invention can be stored in the control module.

본 발명에서 제어 모듈이 소프트웨어 적으로 구현된 경우, 사용자는 어플리케이션 제작자로부터 네트워크 등을 통하여 단말로 해당 모듈을 수신하여, 해당 단말에 설치될 수 있으며, 등록된 어플리케이션에 따라 사용자가 의도한 서비스를 제공하는 모듈로 동작할 수 있다. 예를 들어, 제어 모듈이 웹 어플리케이션인 경우 패키지(package) 형식으로 구성될 수 있으며, 패키지 형태의 일례로 “.zip”, ”.wgt” 파일 형식이 될 수 있다. 따라서, 제어 모듈은 암호화 키를 생성 및 관리하고, 생성한 암호화 키를 이용하여 특정 모듈, 어플리케이션의 암호화를 수행할 수 있다. 즉, 패키징된 어플리케이션에 포함된 “.html”, “.htm”, “.js”, “.css” 형식의 소스 파일(또는 소스 코드) 들을 암호화 알고리즘을 이용하여 암호화하고, 암호화된 파일들을 실제 어플리케이션이 동작될 운영 체제(OS; Operating System) 별로 상이한 파일 형식으로 패키징 할 수 있다. 예를 들어, 안드로이드(Android) 운영 체제로 운영되는 단말에서 어플리케이션이 동작할 수 있도록 “.wgt”의 패키징 파일 형식을 가진 어플리케이션에 대한 암호화 과정을 수행한 후에 “.APK” 파일 형식으로 재패키징할 수 있다.In the present invention, when the control module is implemented in software, the user can receive the corresponding module from the application maker through the network or the like to the terminal, install the control module in the terminal, and provide the intended service according to the registered application As shown in FIG. For example, if the control module is a web application, it can be configured in the form of a package, and can be a file format such as " .zip ", " .wgt " Accordingly, the control module can generate and manage an encryption key, and can perform encryption of a specific module and application using the generated encryption key. That is, source files (or source codes) in the form of ".html", ".htm", ".js", ".css" included in the packaged application are encrypted using an encryption algorithm, The application can be packaged in a different file format for each operating system (OS) to be operated. For example, an application that has a packaging file format of ".wgt" may be encrypted and then repackaged in the ".APK" file format to allow the application to run on a terminal running on the Android operating system. .

단말은 서버로부터 제 1 정보를 성공적으로 수신한 경우, 식별 모듈에 접근하는 데이터 전송 경로를 제 1 정보를 이용하여 암호화하도록 구현할 수 도 있다.When the terminal successfully receives the first information from the server, the terminal may be configured to encrypt the data transmission path for accessing the identification module using the first information.

단말은 수신한 제 1 정보 및 제 2 코드에 기반하여 제 2 정보를 생성하고, 생성된 제 2 정보를 식별 모듈에 저장한다(S302). 본 발명에서 제 2 코드란, 제 1 코드와 마찬가지로 특수문자, 숫자, 문자 또는 기호등을 조합하여 설정된 코드를 의미한다. 본 발명의 일 실시예에 따르면, 서버로부터 수신한 제 1 정보와 사용자로부터 새로이 입력받은 제 2 코드에 기반하여 제 2 정보를 생성함으로써, 식별 장치를 서버와 같은 외부 장치에 인증받음과 동시에, 해당 단말 고유의 식별 정보와 매칭되는 경우에만 동작하도록 설정할 수 있다. 따라서, 식별 모듈은 네트워크를 통한 사용자 인증뿐만이 아니라, 단말의 인증을 성공하는 경우에만 동작함으로써, 본 발명은 식별 모듈의 복제등에 따른 사용자 피해를 방지하는 효과를 지닌다. 예를 들어, 단말은 제 1 정보가 서버로부터 수신한 암호화 키(key)인 경우, 사용자로부터 제 2 코드를 입력받아 암호화를 수행할 수 있으며, 암호화를 수행한 결과를 제 2 정보로 정의할 수 있다. 따라서, 본 발명에 따르면, 제 1 정보에 의하여 식별 모듈에서 저장된 제 1 정보의 암호를 확인할 수 있는 데이터 또는 데이터 저장 영역을 추가적으로 암호화할 수 있다.The terminal generates second information based on the received first information and second code, and stores the generated second information in the identification module (S302). The second code in the present invention means a code set by combining special characters, numbers, letters, symbols, or the like as in the first code. According to an embodiment of the present invention, by generating second information based on first information received from a server and second code newly input from a user, the identification device is authenticated to an external device such as a server, It can be set to operate only when it is matched with the identification information unique to the terminal. Therefore, the identification module operates not only in the case of user authentication through the network but also in the case of successful authentication of the terminal, so that the present invention has an effect of preventing user damage due to duplication of the identification module or the like. For example, when the first information is an encryption key received from the server, the terminal can receive the second code from the user and perform the encryption, and the result of performing the encryption can be defined as the second information have. Therefore, according to the present invention, it is possible to additionally encrypt the data or the data storage area which can confirm the encryption of the first information stored in the identification module by the first information.

단말은 생성된 제 2 정보를 식별 모듈에 저장한다. 본 발명의 실시예에 따라, 식별 모듈은 특정 파라미터 혹은 특정 변수로 저장할 수 있으며, 따라서, 생성된 제 2 정보를 식별 모듈에 저장할 수 있다. 또한, 제 2 정보는 특정한 암호화 키를 포함하는 정보일 수 있으며, 식별 모듈에는 제 2 정보에 대응하는 암호화된 정보를 포함하도록 구현될 수도 있다.The terminal stores the generated second information in the identification module. According to an embodiment of the present invention, the identification module can be stored as a specific parameter or a specific variable, and thus the generated second information can be stored in the identification module. Further, the second information may be information including a specific encryption key, and the identification module may be configured to include encrypted information corresponding to the second information.

단말은 제어 모듈에 저장된 제 1 정보 및 식별 모듈에 저장된 제 2 정보를 이용하여 제어 모듈을 설정한다(s303). 본 발명의 일 실시예에 따르면, 제어 모듈을 설정하는 단계는 식별 모듈과 제어 모듈간의 데이터 전송 조건을 인터페이스 모듈에 설정하고, 인터페이스 모듈에 기저장된 정보 중 설정된 데이터 전송 조건 이외의 정보는 모두 미리 설정된 값으로 변경하거나, 삭제함으로써, 인터페이스 모듈을 초기화 시킬 수 있다. 인터페이스 모듈을 초기화시킨 후, 초기화된 인터페이스 모듈에 관한 정보를 제어 모듈에 저장하도록 구현될 수 있다. 따라서, 식별 모듈에 대하여 제 1 정보 및 제 2 정보가 설정된 경우, 사용자는 데이터 전송 조건을 만족시키지 못하는 경우에는 단말의 식별 모듈에 포함된 정보를 읽어내는데 실패하게 되며, 이 때에는 단말의 제어 모듈을 통하여 식별 모듈로 데이터를 읽어오도록 구현될 수 있다. 제어 모듈은 사용자에게 특정 입력을 받을 수 있도록 인터페이스 모듈을 추가적으로 호출하며, 특정 입력에 대하여 상술한 인증 기능을 수행할 수 있다.The terminal sets up the control module using the first information stored in the control module and the second information stored in the identification module (s303). According to an embodiment of the present invention, the step of setting the control module sets the data transmission condition between the identification module and the control module in the interface module, and all of the information other than the data transmission condition set in the interface module, The interface module can be initialized. Initialize the interface module, and then store information about the initialized interface module in the control module. Therefore, when the first information and the second information are set for the identification module, the user fails to read the information contained in the identification module of the terminal if the data transfer condition is not satisfied. At this time, And to read the data through the identification module. The control module may additionally call the interface module to receive a specific input to the user and may perform the authentication function described above with respect to a specific input.

본 발명에서 인터페이스 모듈은 사용자로부터 입력을 받아 처리하거나 미리 설정된 시스템의 명령을 처리할 수 있도록 구현된 모듈을 의미한다. 즉, 인터페이스 모듈은 사용자가 단말의 동작 제어를 위한 입력 데이터를 발생시킨다. 이러한 인터페이스 모듈은 다양한 방식의 입력 수단으로 구현될 수 있다. 예를 들면, 인터페이스 모듈은 키 패드(key pad), 돔 스위치(dome switch), 터치 패드(정압/정전), 조그 휠, 조그 스위치, 음성 입력 수단 중에서 하나 이상을 포함할 수 있다.In the present invention, an interface module refers to a module implemented to receive input from a user or process commands of a predetermined system. That is, the interface module generates input data for the user to control the operation of the terminal. Such an interface module can be implemented by various types of input means. For example, the interface module may include at least one of a key pad, a dome switch, a touch pad (static / static), a jog wheel, a jog switch, and a voice input device.

본 발명의 일 실시예에 따르면, 제어 모듈은 인터페이스 모듈에 대하여 데이터 전송 조건을 USIM Reading API Listen 등 소프트웨어적으로 설정할 수 있다. 인터페이스 모듈이 제어모듈에 의하여 호출된 데이터 전송 조건이 설정된 경우, 제어 모듈은 인터페이스 모듈을 재부팅(Reboot)시키는 방식으로 인터페이스 모듈을 초기화 시킬 수 있으며, 재부팅시에는 데이터 전송 조건을 제외한 정보들은 미리 설정된 값으로 변경되는 것이 바람직하다. 단말을 초기화하기 위한 일련의 절차는 널리 공지된 기술이므로 상세한 설명을 생략한다. 인터페이스 모듈은 데이터 전송 조건을 제외한 조건을 초기화시켰는바, 이에 대한 정보를 제어 모듈에 저장한다. According to an embodiment of the present invention, the control module can set a data transmission condition to the interface module by software such as a USIM Reading API Listen. When the data transfer condition called by the control module is set by the interface module, the control module can initialize the interface module by rebooting the interface module. At the time of rebooting, the information excluding the data transfer condition is pre- . The sequence of procedures for initializing the terminal is well known in the art, and thus a detailed description thereof will be omitted. The interface module initializes the conditions except for the data transfer condition, and stores the information on the control module.

인터페이스 모듈은 사용자등으로부터 식별 모듈의 정보를 읽기 위한 요청을 받은 경우, 데이터 전송 조건이 만족되어있는지 여부를 판단한다. 예를 들어, USIM Reading API listening 정보를 조회하여 데이터 전송 조건이 만족하였는지 여부를 판단할 수 있다. 인터페이스 모듈이 데이터 전송 조건이 만족하지 않는 경우에는 제어 모듈을 호출할 수 있다.The interface module determines whether or not the data transmission condition is satisfied when a request for reading the information of the identification module is received from a user or the like. For example, USIM Reading API listening information can be inquired to determine whether the data transmission condition is satisfied. If the interface module does not satisfy the data transfer condition, the control module can be called.

단말은 제어 모듈에 대하여 사용자의 제 1 입력 코드와 식별 모듈에 저장된 제 2 정보에 기반하여 제 1 인증 처리를 수행하고, 사용자의 제 2 입력 코드와 제어 모듈에 저장된 제 1 정보에 기반하여 외부 장치로부터 인증 결과를 수신하는 제 2 인증 처리를 수행한다(S305). 본 발명의 일 실시예에서, 제 1 입력 코드는 인터페이스 모듈을 통하여 사용자등에게 입력받은 코드로 제 2 정보와 비교하기 위한 코드이다. 단말은 제 1 입력 코드를 사용자로부터 입력받아, 입력받은 제 1 입력 코드가 식별 모듈에 저장된 제 1 정보와 매칭되는지 비교한다. 예를 들어, 단말은 제어 모듈에 저장된 제 1 정보를 제 1 입력 코드를 이용하여 암호화시키는 경우 제 2 정보와 동일한 정보가 생성되는지 여부를 판단하여, 동일한 정보가 생성되는 경우에는 단말을 인증 처리할 수 있다. 따라서, 단말은 제 1 인증 처리의 경우에 별도의 통신을 수행하지 아니하고, 식별 모듈에 저장된 제 2 정보에 기반하여 인증을 수행하게 된다. 즉, 사용자가 입력한 제 1 입력 코드는 제어 모듈을 이용하여 제 2 정보에 포함된 암호화된 영역의 제 2 코드와 인증 기능을 수행한다. The terminal performs a first authentication process based on the first input code of the user and the second information stored in the identification module with respect to the control module, and based on the second input code of the user and the first information stored in the control module, (S305). ≪ / RTI > In an embodiment of the present invention, the first input code is a code for comparing with the second information with a code input to a user or the like through the interface module. The terminal receives the first input code from the user and compares the input first input code with the first information stored in the identification module. For example, when the terminal enciphers the first information stored in the control module using the first input code, it determines whether the same information as the second information is generated. If the same information is generated, the terminal authenticates the terminal . Accordingly, the terminal performs authentication based on the second information stored in the identification module, without performing separate communication in the case of the first authentication process. That is, the first input code inputted by the user performs the authentication function with the second code of the encrypted area included in the second information using the control module.

단말은 제 1 입력 코드와 제 2 정보에 기반하여 인증 처리가 성공한 경우에는 사용자로부터 제 2 입력 코드를 입력받아, 입력받은 제 2 입력 코드를 외부 장치에 전송한다. 제 2 입력 코드는 특수 문자, 숫자, 문자 또는 기호등을 이용하여 설정된 코드를 말한다. 바람직하게는, 제 2 입력 코드는 보안을 위한 별도의 채널을 통하여 서버로 전달되는 것이 바람직하며, 제어 모듈은 수신한 제 2 입력 코드를 이용하여 사용자에 인증에 관한 제 2 인증 처리를 수행한다.If the authentication process is successful based on the first input code and the second information, the terminal receives the second input code from the user and transmits the input second input code to the external device. The second input code refers to a code set using special characters, numbers, letters, symbols, or the like. Preferably, the second input code is transmitted to the server via a separate channel for security, and the control module performs a second authentication process on the user using the received second input code.

단말은 제 1 인증 처리와 제 2 인증 처리가 모두 성공한 경우, 제어 모듈과 식별 모듈 사이의 데이터 전송을 허용한다(S306). 즉, 단말의 처리 모듈에서 제어 모듈과 식별 모듈 사이의 데이터 전송에 관한 처리를 수행함으로써 데이터 경로를 중간 관리할 수 있다.If both the first authentication process and the second authentication process are successful, the terminal permits data transmission between the control module and the identification module (S306). That is, the data path between the control module and the identification module is processed in the processing module of the terminal, so that the data path can be managed in the middle.

도 4는 본 발명의 다른 실시예에 따른 식별 모듈의 관리 가능한 단말의 구성에 대하여 설명한다. 본 발명의 실시예에 따른 단말의 경우에는 프로세서(410), RF 통신부(420), 메모리(430), 디스플레이 모듈(440), 제어 모듈(450), 식별 모듈(460) 및 인터페이스 모듈(470)을 포함한다. 프로세서(410), RF 통신부(420), 메모리(430), 디스플레이 모듈(440)의 경우에는 도 2에서 설명한 구성과 동일하므로 상술한 내용으로 설명을 대체한다.FIG. 4 illustrates a configuration of a terminal capable of managing an identification module according to another embodiment of the present invention. In the case of a terminal according to an embodiment of the present invention, a processor 410, an RF communication unit 420, a memory 430, a display module 440, a control module 450, an identification module 460 and an interface module 470, . In the case of the processor 410, the RF communication unit 420, the memory 430, and the display module 440, the configuration is the same as that described with reference to FIG.

또한, 상술한 단말의 식별 모듈 관리 방법에서 설명한 내용과 동일한 내용은 상술한 내용으로 대체한다.In addition, the same contents as those described in the identification module management method of the terminal are replaced with the contents described above.

제어 모듈(450)은 제 1 코드에 기반하여 외부 장치로부터 제 1 정보를 수신하고, 제 1 정보를 저장한다. 본 발명에 따르면, 제어 모듈은 제 1 정보 및 제 2 정보를 이용하여 설정된다. 제 1 정보는, 외부 장치에서 제 1 코드를 암호화하여 생성된 정보이며, 바람직하게는 제 1 코드를 암호화하여 생성된 정보인 것이 바람직하다.The control module 450 receives the first information from the external device based on the first code, and stores the first information. According to the present invention, the control module is set using the first information and the second information. Preferably, the first information is information generated by encrypting the first code in the external apparatus, and is preferably information generated by encrypting the first code.

식별 모듈(460)은 수신한 제 1 정보 및 제 2 코드에 기반하여 제 2 정보를 생성하고 생성된 제 2 정보를 저장한다. 제 2 정보는 제 2 입력 코드에 기반한 암호화를 통해 생성되는 정보인 것이 바람직하다.The identification module 460 generates second information based on the received first information and second code, and stores the generated second information. And the second information is information generated through encryption based on the second input code.

단말은 제어 모듈이 사용자의 제 1 입력 코드와 식별 모듈에 저장된 제 2 정보에 기반하여 제 1 인증 처리를 수행하도록 하고, 사용자의 제 2 입력 코드와 제어 모듈에 저장된 제 1 정보에 기반하여 서버로부터 인증 결과를 수신하여 제 2 인증 처리를 수행한다. 제 1 인증 처리와 제 2 인증 처리가 모두 성공한 경우에 한하여 제어 모듈과 식별 모듈 사이의 데이터 전송을 허용하도록 구현되는 것이 바람직하다. 예를 들어, 제 1 인증 처리는 사용자로부터 제 1 입력 코드를 입력받아, 입력받은 제 1 입력 코드와 식별 모듈에 저장된 제 2 정보의 매칭 결과를 기준으로 판단하여 처리할 수 있으며, 제 2 인증 처리는 사용자로부터 제 2 입력 코드를 입력받아, 입력받은 제 2 입력 코드를 서버에 전송하고, 서버로부터 인증 결과를 수신하여 사용자 인증에 관한 제 2 인증 처리를 수행할 수 있다. The terminal causes the control module to perform the first authentication process based on the first input code of the user and the second information stored in the identification module, and transmits the second authentication code to the control module based on the user's second input code and the first information stored in the control module Receives the authentication result, and performs the second authentication process. It is preferable that the data transfer is allowed between the control module and the identification module only when both the first authentication process and the second authentication process are successful. For example, the first authentication process may receive the first input code from the user, process it based on the matching result of the first input code and the second information stored in the identification module, May receive the second input code from the user, transmit the input second input code to the server, and receive the authentication result from the server to perform the second authentication process regarding the user authentication.

본 발명의 일 실시예에 따라 단말은 사용자의 입력을 위한 인터페이스 모듈(470)을 더 포함할 수 있다. 인터페이스 모듈(470)이 포함된 경우, 제어 모듈은 식별 모듈과 제어 모듈간의 전송 조건을 인터페이스 모듈에 설정하고, 인터페이스 모듈에 저장된 설정된 데이터 전송 조건 이외의 정보는 초기화시키며, 초기화된 인터페이스 모듈에 관한 정보를 제어 모듈에 저장할 수 있다. 인터페이스 모듈을 포함하는 경우, 제어 모듈은 인터페이스 모듈로 제 1 인증 처리 및 제 2 인증 처리에 관한 응답 메시지를 전송하고, 인터페이스 모듈로부터 정보 처리 요청을 수신하고, 정보 처리 요청에 대응하는 요청 정보를 식별 모듈로부터 수신하여, 인터페이스로 요청 정보를 전송하도록 구현됨이 바람직하다.According to an embodiment of the present invention, the terminal may further include an interface module 470 for a user's input. In a case where the interface module 470 is included, the control module sets the transmission condition between the identification module and the control module in the interface module, initializes information other than the set data transmission condition stored in the interface module, May be stored in the control module. The control module transmits a response message relating to the first authentication process and the second authentication process to the interface module, receives the information processing request from the interface module, identifies the request information corresponding to the information processing request, Module, and to transmit the request information to the interface.

도 5 는 본 발명의 일 실시예에 따른 통신 시스템에서 단말의 식별 모듈 관리 방법에 대한 데이터 흐름을 도시한 도면이다. 단말의 식별 모듈 관리 방법과 동일한 내용은 상술한 내용으로 대체한다.5 is a diagram illustrating a data flow for a method of managing an identification module of a terminal in a communication system according to an embodiment of the present invention. The same contents as those of the identification module management method of the terminal are replaced with the contents described above.

단말의 제어 모듈은 식별 모듈을 관리하기 위하여 사용자로부터 제 1 코드를 입력받아, 이를 서버로 전송한다(S501). 서버는 제 1 코드에 대하여 고유한 값을 가지는 정보를 생성하여, 생성된 제 1 정보를 단말의 제어 모듈로 전송한다(S502). 바람직하게 제 1 정보는 암호화 키(key)로 구현됨이 바람직하다. 단말은 제 1 정보에 기반하여 제 2 정보를 생성하고, 생성된 제 2 정보는 식별 모듈에 전송된다(S503). 단말의 제어 모듈은 인터페이스 모듈로 제 1 정보와 제 2 정보에 기반한 데이터 전송 조건을 설정한다(S504). 단말은 바람직하게는 인터페이스 모듈등을 재부팅(reboot)시켜 데이터 전송 조건 이외의 조건을 초기화하는 것이 바람직하다(S505). 단말은 식별 모듈의 정보를 읽기 위한 요청을 받은 경우, 식별 모듈에 저장된 데이터를 이용하기 위하여 제 1 차 인증 처리를 수행한다(S506). 즉 제어 모듈이 접근 가능한 영역에 저장된 정보와의 인증 처리를 수행한다. 제 1 차 인증 처리가 성공한 경우, 단말은 서버로 제 1 정보와 (사용자로부터 입력받은) 제 2 입력 코드를 전송한다(S507). 서버는 제 1 정보와 제 2 입력 코드에 기반하여 인증 결과를 단말의 제어 모듈로 전송한다(S508). 단말은 제 1 인증 처리 및 제 2 인증 처리가 성공한 경우, 제어 모듈과 식별 모듈 사이의 데이터 전송을 처리한다.The control module of the terminal receives the first code from the user to manage the identification module, and transmits the first code to the server (S501). The server generates information having a unique value for the first code, and transmits the generated first information to the control module of the terminal (S502). Preferably, the first information is implemented as an encryption key. The terminal generates second information based on the first information, and the generated second information is transmitted to the identification module (S503). The control module of the terminal sets up a data transmission condition based on the first information and the second information with the interface module (S504). Preferably, the terminal preferably reboots the interface module or the like to initialize conditions other than the data transmission condition (S505). If the terminal receives a request to read the information of the identification module, the terminal performs a first authentication process to use the data stored in the identification module (S506). That is, the control module performs authentication processing with information stored in an accessible area. If the first authentication process is successful, the terminal transmits the first information and the second input code (received from the user) to the server (S507). The server transmits the authentication result to the control module of the terminal based on the first information and the second input code (S508). The terminal processes data transmission between the control module and the identification module when the first authentication process and the second authentication process are successful.

이상에서 설명된 실시예들은 본 발명의 구성요소들과 특징들이 소정 형태로 결합된 것들이다. 각 구성요소 또는 특징은 별도의 명시적 언급이 없는 한 선택적인 것으로 고려되어야 한다. 각 구성요소 또는 특징은 다른 구성요소나 특징과 결합되지 않은 형태로 실시될 수 있다. 또한, 일부 구성요소들 및/또는 특징들을 결합하여 본 발명의 실시예를 구성하는 것도 가능하다. 본 발명의 실시예들에서 설명되는 동작들의 순서는 변경될 수 있다. 어느 실시예의 일부 구성이나 특징은 다른 실시예에 포함될 수 있고, 또는 다른 실시예의 대응하는 구성 또는 특징과 교체될 수 있다. 특허청구범위에서 명시적인 인용 관계가 있지 않은 청구항들을 결합하여 실시예를 구성하거나 출원 후의 보정에 의해 새로운 청구항으로 포함시킬 수 있음은 자명하다.The embodiments described above are those in which the elements and features of the present invention are combined in a predetermined form. Each component or feature shall be considered optional unless otherwise expressly stated. Each component or feature may be implemented in a form that is not combined with other components or features. It is also possible to construct embodiments of the present invention by combining some of the elements and / or features. The order of the operations described in the embodiments of the present invention may be changed. Some configurations or features of certain embodiments may be included in other embodiments, or may be replaced with corresponding configurations or features of other embodiments. It is clear that the claims that are not expressly cited in the claims may be combined to form an embodiment or be included in a new claim by an amendment after the application.

본 발명에 따른 실시예는 다양한 수단, 예를 들어, 하드웨어, 펌웨어(firmware), 소프트웨어 또는 그것들의 결합 등에 의해 구현될 수 있다. 하드웨어에 의한 구현의 경우, 본 발명의 일 실시예는 하나 또는 그 이상의 ASICs(application specific integrated circuits), DSPs(digital signal processors), DSPDs(digital signal processing devices), PLDs(programmable logic devices), FPGAs(field programmable gate arrays), 프로세서, 콘트롤러, 마이크로 콘트롤러, 마이크로 프로세서 등에 의해 구현될 수 있다.Embodiments in accordance with the present invention may be implemented by various means, for example, hardware, firmware, software, or a combination thereof. In the case of hardware implementation, an embodiment of the present invention may include one or more application specific integrated circuits (ASICs), digital signal processors (DSPs), digital signal processing devices (DSPDs), programmable logic devices (PLDs) field programmable gate arrays, processors, controllers, microcontrollers, microprocessors, and the like.

펌웨어나 소프트웨어에 의한 구현의 경우, 본 발명의 일 실시예는 이상에서 설명된 기능 또는 동작들을 수행하는 모듈, 절차, 함수 등의 형태로 구현될 수 있다. 소프트웨어 코드는 메모리 유닛에 저장되어 프로세서에 의해 구동될 수 있다. 메모리 유닛은 상기 프로세서 내부 또는 외부에 위치하여, 이미 공지된 다양한 수단에 의해 상기 프로세서와 데이터를 주고 받을 수 있다.In the case of an implementation by firmware or software, an embodiment of the present invention may be implemented in the form of a module, a procedure, a function, or the like which performs the functions or operations described above. The software code can be stored in a memory unit and driven by the processor. The memory unit is located inside or outside the processor, and can exchange data with the processor by various means already known.

본 발명은 본 발명의 특징을 벗어나지 않는 범위에서 다른 특정한 형태로 구체화될 수 있음은 당업자에게 자명하다. 따라서, 상기의 상세한 설명은 모든 면에서 제한적으로 해석되어서는 아니되고 예시적인 것으로 고려되어야 한다. 본 발명의 범위는 첨부된 청구항의 합리적 해석에 의해 결정되어야 하고, 본 발명의 등가적 범위 내에서의 모든 변경은 본 발명의 범위에 포함된다.It will be apparent to those skilled in the art that the present invention may be embodied in other specific forms without departing from the spirit of the invention. Accordingly, the above description should not be construed in a limiting sense in all respects and should be considered illustrative. The scope of the present invention should be determined by rational interpretation of the appended claims, and all changes within the scope of equivalents of the present invention are included in the scope of the present invention.

본 발명의 무선 통신 시스템에서 네트워크 접속을 수행하는 단말을 식별 장치를 이용하여 인증 처리하는 방안은 3GPP LTE 시스템 등과 같은 다양한 무선 통신 시스템에 적용하는 것이 가능하다.In the wireless communication system of the present invention, a method of performing authentication processing using a terminal for performing a network connection using an identification device can be applied to various wireless communication systems such as a 3GPP LTE system.

Claims (24)

단말의 식별 모듈 관리 방법에 있어서,
상기 식별 모듈의 인증을 위한 제 1 코드에 기반하여 외부 장치로부터 상기 식별 모듈을 제어하는 제 1 정보를 수신하고, 상기 제 1 정보를 제어 모듈에 저장하는 단계;
상기 수신한 제 1 정보 및 사용자로부터 입력받은 제 2 코드에 기반하여 제 2 정보를 생성하고, 상기 생성된 제 2 정보를 상기 식별 모듈에 저장하는 단계;
상기 제어 모듈에 저장된 제 1 정보 및 상기 식별 모듈에 저장된 제 2 정보를 이용하여 상기 제어 모듈을 설정하는 단계;
상기 제어 모듈에 대하여 사용자의 제 1 입력 코드와 상기 식별 모듈에 저장된 제 2 정보에 기반하여 제 1 인증 처리를 수행하고, 상기 사용자의 제 2 입력 코드와 상기 제어 모듈에 저장된 제 1 정보에 기반하여 상기 외부 장치로부터 인증 결과를 수신하는 제 2 인증 처리를 수행하는 단계; 및
상기 제 1 인증 처리 및 제 2 인증 처리가 모두 성공한 경우, 상기 제어 모듈과 상기 식별 모듈 사이의 데이터 전송을 허용하는 단계를 포함하며,
상기 제어 모듈을 설정하는 단계는,
상기 제 1 정보 및 상기 제 2 정보에 따라 상기 식별 모듈과 상기 제어 모듈간의 데이터 전송 조건을 저장하도록 설정된, 인터페이스 모듈의 정보를 저장하는 것을 특징으로 하는,
단말의 식별 모듈 관리 방법.
A method for managing an identification module of a terminal,
Receiving first information for controlling the identification module from an external device based on a first code for authentication of the identification module, and storing the first information in a control module;
Generating second information based on the received first information and a second code received from a user, and storing the generated second information in the identification module;
Setting the control module using first information stored in the control module and second information stored in the identification module;
The control module performs a first authentication process based on the first input code of the user and the second information stored in the identification module, and based on the second input code of the user and the first information stored in the control module Performing a second authentication process for receiving an authentication result from the external device; And
And allowing data transmission between the control module and the identification module when both the first authentication process and the second authentication process are successful,
Wherein the setting of the control module comprises:
And storing information of an interface module set to store a data transmission condition between the identification module and the control module according to the first information and the second information.
A method for managing an identification module of a terminal.
제 1 항에 있어서,
상기 제 1 정보는,
상기 외부 장치에서 상기 제 1 코드를 암호화하여 생성된 정보인 것을 특징으로 하는, 단말의 식별 모듈 관리 방법.
The method according to claim 1,
Wherein the first information comprises:
And the first code is information generated by encrypting the first code in the external device.
제 2 항에 있어서,
상기 제 1 정보는 암호화 키(key) 데이터인 것을 특징으로 하는, 단말의 식별 모듈 관리 방법.
3. The method of claim 2,
Wherein the first information is key data. ≪ RTI ID = 0.0 > 11. < / RTI >
제 1 항에 있어서,
상기 제 2 정보는,
상기 수신한 제 1 정보를 상기 제 2 입력 코드에 기반한 암호화를 통해 생성하는 정보인 것을 특징으로 하는, 단말의 식별 모듈 관리 방법.
The method according to claim 1,
Wherein the second information comprises:
And generating the received first information through encryption based on the second input code.
제 1 항에 있어서,
상기 제 1 인증 처리는 상기 사용자로부터 상기 제 1 입력 코드를 입력받아, 상기 입력받은 제 1 입력 코드와 상기 식별 모듈에 저장된 제 2 정보의 매칭 결과를 기준으로 판단하며,
상기 제 2 인증 처리는 상기 사용자로부터 제 2 입력 코드를 입력받아, 상기 입력받은 제 2 입력 코드와 상기 외부 장치에 전송하고, 상기 외부 장치로부터 인증 결과를 수신하여 사용자 인증을 수행하는 것을 특징으로 하는, 단말의 식별 모듈 관리 방법.
The method according to claim 1,
Wherein the first authentication process receives the first input code from the user and determines based on a matching result of the input first input code and second information stored in the identification module,
Wherein the second authentication process receives a second input code from the user, transmits the second input code to the external device, receives the authentication result from the external device, and performs user authentication , A method for managing an identification module of a terminal.
제 1 항에 있어서,
상기 제어 모듈을 설정하는 단계는,
상기 식별 모듈과 상기 제어 모듈간의 데이터 전송 조건을 상기 사용자의 입력을 위한 인터페이스 모듈에 설정하는 단계;
상기 인터페이스 모듈에 대하여 상기 설정된 데이터 전송 조건 이외의 정보는 초기화시키는 단계; 및
상기 초기화된 인터페이스 모듈에 관한 정보를 상기 제어 모듈에 저장하는 단계를 포함하는 것을 특징으로 하는, 단말의 식별 모듈 관리 방법.
The method according to claim 1,
Wherein the setting of the control module comprises:
Setting a data transmission condition between the identification module and the control module in an interface module for inputting the user;
Initializing information other than the set data transmission condition for the interface module; And
And storing the information on the initialized interface module in the control module.
제 6 항에 있어서,
상기 데이터 전송을 허용하는 단계는,
상기 인터페이스 모듈로 상기 제 1 인증 처리 및 상기 제 2 인증 처리에 관한 응답 메시지를 전송하는 단계;
상기 인터페이스 모듈로부터 정보 처리 요청을 수신하고, 상기 정보 처리 요청에 대응하는 요청 정보를 상기 식별 모듈로부터 수신하는 단계; 및
상기 인터페이스로 상기 요청 정보를 전송하는 단계를 포함하는 것을 특징으로 하는, 단말의 식별 모듈 관리 방법.
The method according to claim 6,
The method of claim 1,
Transmitting a response message relating to the first authentication process and the second authentication process to the interface module;
Receiving an information processing request from the interface module and receiving request information corresponding to the information processing request from the identification module; And
And transmitting the request information to the interface. ≪ Desc / Clms Page number 19 >
제 1 항에 있어서,
상기 제 1 정보, 상기 제 2 정보, 상기 제 1 입력 코드 및 상기 제 2 입력 코드는 상기 사용자로부터 입력된 문자, 숫자 및 기호 중 적어도 하나 이상의 결합으로 이루어진 정보인 것을 특징으로 하는, 단말의 식별 모듈 관리 방법.
The method according to claim 1,
Wherein the first information, the second information, the first input code, and the second input code are information composed of at least one combination of letters, numbers, and symbols input from the user, How to manage.
식별 모듈의 인증을 위한 제 1 코드에 기반하여 외부 장치로부터 제 1 정보를 수신하고, 상기 제 1 정보를 저장하는 제어 모듈; 및
상기 수신한 제 1 정보 및 사용자로부터 입력받은 제 2 코드에 기반하여 제 2 정보를 생성하고, 상기 생성된 제 2 정보를 저장하는 식별 모듈을 포함하며,
상기 제어 모듈은 상기 제 1 정보 및 상기 제 2 정보를 이용하여 설정되며,
상기 제어 모듈은 사용자의 제 1 입력 코드와 상기 식별 모듈에 저장된 제 2 정보에 기반하여 제 1 인증 처리를 수행하고, 상기 사용자의 제 2 입력 코드와 상기 제어 모듈에 저장된 제 1 정보에 기반하여 상기 외부 장치로부터 인증 결과를 수신하는 제 2 인증 처리를 수행하고, 상기 제 1 인증 처리 및 제 2 인증 처리가 모두 성공한 경우, 상기 제어 모듈과 상기 식별 모듈 사이의 데이터 전송을 허용하며,
상기 제어 모듈의 설정은,
상기 제 1 정보 및 상기 제 2 정보에 따라 상기 식별 모듈과 상기 제어 모듈간의 데이터 전송 조건을 저장하도록 설정된, 인터페이스 모듈의 정보를 저장하는 것을 특징으로 하는, 단말.
A control module for receiving first information from an external device based on a first code for authentication of the identification module and storing the first information; And
And an identification module for generating second information based on the received first information and a second code received from a user and storing the generated second information,
Wherein the control module is set using the first information and the second information,
Wherein the control module performs a first authentication process based on a first input code of the user and second information stored in the identification module, and performs a first authentication process based on the second input code of the user and the first information stored in the control module A second authentication process for receiving an authentication result from an external device and permitting data transfer between the control module and the identification module when both the first authentication process and the second authentication process are successful,
The setting of the control module,
And stores information of an interface module set to store a data transmission condition between the identification module and the control module according to the first information and the second information.
제 9 항에 있어서,
상기 제 1 정보는,
상기 외부 장치에서 상기 제 1 코드를 암호화하여 생성된 정보인 것을 특징으로 하는, 단말.
10. The method of claim 9,
Wherein the first information comprises:
And the second code is information generated by encrypting the first code in the external device.
제 10 항에 있어서,
상기 제 1 정보는 암호화 키(key) 데이터인 것을 특징으로 하는, 단말.
11. The method of claim 10,
Wherein the first information is encryption key data.
제 9 항에 있어서,
상기 제 2 정보는,
상기 제 1 정보를 상기 제 2 입력 코드에 기반한 암호화를 통해 생성하는 정보인 것을 특징으로 하는, 단말.
10. The method of claim 9,
Wherein the second information comprises:
Wherein the first information is information for generating the first information through encryption based on the second input code.
제 9 항에 있어서,
상기 제어 모듈은
상기 제 1 인증 처리는 상기 사용자로부터 상기 제 1 입력 코드를 입력받아, 상기 입력받은 제 1 입력 코드와 상기 식별 모듈에 저장된 제 2 정보의 매칭 결과를 기준으로 판단하여 처리하며,
상기 제 2 인증 처리는 상기 사용자로부터 제 2 입력 코드를 입력받아, 상기 입력받은 제 2 입력 코드를 상기 외부 장치에 전송하고, 상기 외부 장치로부터 인증 결과를 수신하여 사용자 인증을 수행하는 것을 특징으로 하는, 단말.
10. The method of claim 9,
The control module
Wherein the first authentication process receives the first input code from the user and processes the first input code based on the matching result of the first input code and the second information stored in the identification module,
Wherein the second authentication process receives a second input code from the user, transmits the input second input code to the external device, and receives the authentication result from the external device to perform user authentication , Terminal.
제 9 항에 있어서,
사용자의 입력을 위한 인터페이스 모듈을 더 포함하며,
상기 제어 모듈은,
상기 식별 모듈과 상기 제어 모듈간의 데이터 전송 조건을 상기 인터페이스 모듈에 설정하고, 상기 인터페이스 모듈에 저장된 상기 설정된 데이터 전송 조건 이외의 정보는 초기화시키며, 상기 초기화된 인터페이스 모듈에 관한 정보를 상기 제어 모듈에 저장하는 것을 특징으로 하는, 단말.
10. The method of claim 9,
Further comprising an interface module for user input,
The control module includes:
Setting a data transmission condition between the identification module and the control module in the interface module, initializing information other than the set data transmission condition stored in the interface module, and storing information about the initialized interface module in the control module And the terminal.
제 14 항에 있어서,
상기 제어 모듈은
상기 인터페이스 모듈로 상기 제 1 인증 처리 및 상기 제 2 인증 처리에 관한 응답 메시지를 전송하고, 상기 인터페이스 모듈로부터 정보 처리 요청을 수신하고, 상기 정보 처리 요청에 대응하는 요청 정보를 상기 식별 모듈로부터 수신하여, 상기 인터페이스로 상기 요청 정보를 전송하는 것을 특징으로 하는, 단말.
15. The method of claim 14,
The control module
A response message relating to the first authentication processing and the second authentication processing is transmitted to the interface module, an information processing request is received from the interface module, and request information corresponding to the information processing request is received from the identification module , And transmits the request information to the interface.
제 9 항에 있어서,
상기 제 1 정보, 상기 제 2 정보, 상기 제 1 입력 코드 및 상기 제 2 입력 코드는 상기 사용자로부터 입력된 문자, 숫자 및 기호 중 적어도 하나 이상의 결합으로 이루어진 정보인 것을 특징으로 하는, 단말.
10. The method of claim 9,
Wherein the first information, the second information, the first input code, and the second input code are information composed of at least one combination of letters, numbers, and symbols inputted from the user.
통신 시스템의 식별 모듈 관리 방법에 있어서,
단말이 상기 식별 모듈의 인증을 위한 제 1 코드를 서버로 전송하는 단계;
상기 서버가 상기 제 1 코드를 수신하고, 상기 제 1 코드를 기반으로 상기 단말의 식별 모듈을 제어하기 위한 제 1 정보를 송신하는 단계;
상기 단말이 상기 제 1 정보를 수신하고, 상기 수신한 제 1 정보를 상기 단말의 제어 모듈에 저장하는 단계;
상기 단말이 상기 저장한 제 1 정보 및 사용자로부터 입력받은 제 2 코드에 기반하여 제 2 정보를 생성하고, 상기 생성된 제 2 정보를 상기 단말의 식별 모듈에 저장하는 단계;
상기 단말이 상기 저장된 제 1 정보 및 제 2 정보를 이용하여 인터페이스 모듈의 초기화를 수행하고, 상기 초기화된 언터페이스 모듈의 정보를 상기 제어 모듈에 저장하는 단계;
상기 단말이 상기 단말의 제어 모듈에 대하여 사용자의 제 1 입력 코드와 상기 단말의 식별 모듈에 저장된 제 2 정보에 기반하여 제 1 인증 처리를 수행하는 단계;
상기 단말이 상기 제 2 코드와 상기 단말의 제어 모듈에 저장된 제 1 정보에 기반하여 상기 서버로부터 인증 결과를 수신하는 제 2 인증 처리를 수행하는 단계; 및
상기 단말이 상기 제 1 인증 처리 및 제 2 인증 처리가 모두 성공한 경우, 상기 단말의 제어 모듈과 상기 단말의 식별 모듈 사이의 데이터 전송을 허용하는 단계를 포함하는, 통신 시스템의 식별 모듈 관리 방법.
A method for managing an identification module of a communication system,
The terminal transmitting a first code for authentication of the identification module to the server;
The server receiving the first code and transmitting first information for controlling the identification module of the terminal based on the first code;
The terminal receiving the first information and storing the received first information in a control module of the terminal;
Generating second information based on the stored first information and a second code received from a user and storing the generated second information in an identification module of the terminal;
Performing initialization of an interface module using the stored first information and second information, and storing information of the initialized unphase module in the control module;
Performing a first authentication process on the control module of the terminal based on a first input code of the user and second information stored in the identification module of the terminal;
Performing a second authentication process in which the terminal receives an authentication result from the server based on the second code and first information stored in a control module of the terminal; And
And allowing the terminal to transfer data between the control module of the terminal and the identification module of the terminal when both the first authentication processing and the second authentication processing are successful.
제 17 항에 있어서,
상기 제 1 정보는,
상기 서버에서 상기 제 1 코드를 암호화하여 생성된 정보인 것을 특징으로 하는, 통신 시스템의 식별 모듈 관리 방법.
18. The method of claim 17,
Wherein the first information comprises:
Wherein the first code is information generated by encrypting the first code in the server.
제 17 항에 있어서,
상기 제 1 정보는 암호화 키(key) 데이터인 것을 특징으로 하는, 통신 시스템의 식별 모듈 관리 방법.
18. The method of claim 17,
Wherein the first information is encryption key data. ≪ RTI ID = 0.0 > 11. < / RTI >
제 17 항에 있어서,
상기 제 2 정보는,
상기 제 1 정보를 상기 제 2 입력 코드에 기반한 암호화를 통해 생성하는 정보인 것을 특징으로 하는, 통신 시스템의 식별 모듈 관리 방법.
18. The method of claim 17,
Wherein the second information comprises:
And generating the first information through encryption based on the second input code.
제 17 항에 있어서,
상기 단말이 초기화를 수행하는 단계는,
상기 단말의 식별 모듈과 상기 단말의 제어 모듈간의 데이터 전송 조건을 상기 사용자의 입력을 위한 단말의 인터페이스 모듈에 설정하는 단계;
상기 단말의 인터페이스 모듈에 대하여 상기 설정된 데이터 전송 조건 이외의 정보는 초기화시키는 단계; 및
상기 초기화된 단말의 인터페이스 모듈에 관한 정보를 상기 단말의 제어 모듈에 저장하는 단계를 포함하는 것을 특징으로 하는, 통신 시스템의 식별 모듈 관리 방법.
18. The method of claim 17,
The step of the terminal performing initialization includes:
Setting a data transmission condition between an identification module of the terminal and a control module of the terminal to an interface module of the terminal for inputting the user;
Initializing information other than the set data transmission condition for the interface module of the terminal; And
And storing information about the initialized interface module of the terminal in the control module of the terminal.
제 17 항에 있어서,
상기 제 1 인증 처리는 상기 사용자로부터 상기 제 1 입력 코드를 입력받아, 상기 입력받은 제 1 입력 코드와 상기 단말의 식별 모듈에 저장된 제 2 정보의 매칭 결과를 기준으로 판단하며,
상기 제 2 인증 처리는 상기 사용자로부터 제 2 입력 코드를 입력받아, 상기 입력받은 제 2 입력 코드를 상기 단말에서 상기 서버로 전송하고, 상기 서버로부터 상기 단말로 상기 제 2 입력 코드에 대한 인증 결과를 전송하여 사용자 인증을 수행하는 것을 특징으로 하는, 통신 시스템의 식별 모듈 관리 방법.
18. The method of claim 17,
Wherein the first authentication process receives the first input code from the user and determines based on the matching result of the first input code and the second information stored in the identification module of the terminal,
The second authentication process receives a second input code from the user, transmits the input second input code from the terminal to the server, and transmits the authentication result for the second input code from the server to the terminal And performing user authentication by transmitting the identification information.
제 17 항에 있어서,
상기 제 1 정보, 상기 제 2 정보, 상기 제 1 입력 코드 및 상기 제 2 입력 코드는 상기 사용자로부터 입력된 문자, 숫자 및 기호 중 적어도 하나 이상의 결합으로 이루어진 정보인 것을 특징으로 하는, 통신 시스템의 식별 모듈 관리 방법.
18. The method of claim 17,
Wherein the first information, the second information, the first input code, and the second input code are information composed of at least one combination of letters, numbers, and symbols input from the user. How to manage modules.
제 1 코드에 기반하여 외부 장치로부터 식별 모듈을 제어하는 제 1 정보를 수신하고, 상기 제 1 정보를 제어 모듈에 저장하는 수단;
상기 수신한 제 1 정보 및 제 2 코드에 기반하여 제 2 정보를 생성하고, 상기 생성된 제 2 정보를 상기 식별 모듈에 저장하는 수단;
상기 제어 모듈에 저장된 제 1 정보 및 상기 식별 모듈에 저장된 제 2 정보를 이용하여 상기 제어 모듈을 설정하는 수단;
상기 제어 모듈에 대하여 사용자의 제 1 입력 코드와 상기 식별 모듈에 저장된 제 2 정보에 기반하여 제 1 인증 처리를 수행하고, 상기 사용자의 제 2 입력 코드와 상기 제어 모듈에 저장된 제 1 정보에 기반하여 상기 외부 장치로부터 인증 결과를 수신하는 제 2 인증 처리를 수행하는 수단; 및
상기 제 1 인증 처리 및 제 2 인증 처리가 모두 성공한 경우, 상기 제어 모듈과 상기 식별 모듈 사이의 데이터 전송을 허용하는 수단을 포함하는,
프로그램을 기록한 컴퓨터 판독 가능한 기록 매체.
Means for receiving first information for controlling an identification module from an external device based on a first code and for storing the first information in a control module;
Means for generating second information based on the received first information and second code and storing the generated second information in the identification module;
Means for setting the control module using first information stored in the control module and second information stored in the identification module;
The control module performs a first authentication process based on the first input code of the user and the second information stored in the identification module, and based on the second input code of the user and the first information stored in the control module Means for performing a second authentication process for receiving an authentication result from the external device; And
And means for allowing data transfer between the control module and the identification module when both the first authentication process and the second authentication process are successful.
A computer-readable recording medium storing a program.
KR1020120158121A 2012-12-31 2012-12-31 Identity module management method and apparatus for user equipment KR101447619B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020120158121A KR101447619B1 (en) 2012-12-31 2012-12-31 Identity module management method and apparatus for user equipment

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020120158121A KR101447619B1 (en) 2012-12-31 2012-12-31 Identity module management method and apparatus for user equipment

Publications (2)

Publication Number Publication Date
KR20140088967A KR20140088967A (en) 2014-07-14
KR101447619B1 true KR101447619B1 (en) 2014-10-07

Family

ID=51737271

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020120158121A KR101447619B1 (en) 2012-12-31 2012-12-31 Identity module management method and apparatus for user equipment

Country Status (1)

Country Link
KR (1) KR101447619B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20190076685A (en) * 2017-12-22 2019-07-02 삼성전자주식회사 Electronic apparatus and control method thereof

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101646172B1 (en) * 2015-06-04 2016-08-08 주식회사 빅스터 Data brokering server and data brokering system using the same
US10754973B2 (en) 2018-01-16 2020-08-25 Sap Se Secure cloud storage system

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100652125B1 (en) 2005-06-03 2006-12-01 삼성전자주식회사 Mutual authentication method for managing and authenticating between service provider, terminal and user identify module at one time and terminal, and the system thereof
KR20100065012A (en) * 2008-12-05 2010-06-15 한국전자통신연구원 Method for restricting use in mobile station and mobile station for the same

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100652125B1 (en) 2005-06-03 2006-12-01 삼성전자주식회사 Mutual authentication method for managing and authenticating between service provider, terminal and user identify module at one time and terminal, and the system thereof
KR20100065012A (en) * 2008-12-05 2010-06-15 한국전자통신연구원 Method for restricting use in mobile station and mobile station for the same

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20190076685A (en) * 2017-12-22 2019-07-02 삼성전자주식회사 Electronic apparatus and control method thereof
KR102443628B1 (en) 2017-12-22 2022-09-15 삼성전자 주식회사 Electronic apparatus and control method thereof

Also Published As

Publication number Publication date
KR20140088967A (en) 2014-07-14

Similar Documents

Publication Publication Date Title
US10223096B2 (en) Logging operating system updates of a secure element of an electronic device
US9775024B2 (en) Method for changing MNO in embedded SIM on basis of dynamic key generation and embedded SIM and recording medium therefor
CN102110210B (en) Trusted graphics rendering for safer browsing on mobile devices
EP2731381B1 (en) Method for changing the mobile network operator in an embedded sim on basis of special privilege
US11963004B2 (en) Detection of a rerouting of a communication channel of a telecommunication device connected to an NFC circuit
TWI586137B (en) Methods and apparatus for storage and execution of access control clients
US20190165947A1 (en) Signatures for near field communications
US20090298468A1 (en) System and method for deleting data in a communication device
CN105446713A (en) Safe storage method and equipment
US9600671B2 (en) Systems and methods for account recovery using a platform attestation credential
CN105975867B (en) A kind of data processing method
CN107623907B (en) eSIM card network locking method, terminal and network locking authentication server
US20160014117A1 (en) Authentication method using security token, and system and apparatus for same
US9246910B2 (en) Determination of apparatus configuration and programming data
KR101447619B1 (en) Identity module management method and apparatus for user equipment
CN111404706B (en) Application downloading method, secure element, client device and service management device
KR101575021B1 (en) Mobile terminal for executing integrity verification and controll method thereof
KR20080099117A (en) Method for removable element authentication in an embedded system
CN107846390B (en) Authentication method and device for application program
KR101906179B1 (en) Authorization method and apparatus, of a user equipment for connecting a network
KR102092377B1 (en) User authentication system and method thereof, and apparatus applied to the same
KR20230131446A (en) Server and method for providing service for preventing sim swapping based on authentication code
KR102082356B1 (en) User authentication system and method thereof, and apparatus applied to the same
KR101404713B1 (en) SYSTEM FOR MANAGING FINANCE Micro SD

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20170809

Year of fee payment: 6