KR101469457B1 - Mobile communication terminal register system based on operating system, authentication system and method using the register system - Google Patents

Mobile communication terminal register system based on operating system, authentication system and method using the register system Download PDF

Info

Publication number
KR101469457B1
KR101469457B1 KR1020140085426A KR20140085426A KR101469457B1 KR 101469457 B1 KR101469457 B1 KR 101469457B1 KR 1020140085426 A KR1020140085426 A KR 1020140085426A KR 20140085426 A KR20140085426 A KR 20140085426A KR 101469457 B1 KR101469457 B1 KR 101469457B1
Authority
KR
South Korea
Prior art keywords
mobile communication
communication terminal
authentication
information
device registration
Prior art date
Application number
KR1020140085426A
Other languages
Korean (ko)
Inventor
홍기융
신준희
Original Assignee
주식회사 시큐브
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 시큐브 filed Critical 주식회사 시큐브
Priority to KR1020140085426A priority Critical patent/KR101469457B1/en
Application granted granted Critical
Publication of KR101469457B1 publication Critical patent/KR101469457B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Telephonic Communication Services (AREA)
  • Telephone Function (AREA)

Abstract

The present invention relates to a system and method for registering a mobile communications terminal in which the mobile communications terminal is registered by storing device information about the mobile communications terminal in an application server, and more particularly, to a system for registering a mobile communications terminal based on information about an OS (operating system), in which the information about the OS and ID of a mobile communications terminal is stored to register the mobile communications terminal to an application server after the OS of the mobile communications is authenticated, and the authentication of a user is performed based on the information about the OS and ID of the registered mobile communications terminal, an authentication system using the same and a method thereof.

Description

운영체제 정보에 기반한 이동통신단말기 등록 시스템, 이를 이용한 본인인증 시스템 및 그 방법{Mobile communication terminal register system based on operating system, authentication system and method using the register system}[0001] The present invention relates to a mobile communication terminal registration system based on operating system information, an authentication system using the same, and a method thereof,

본 발명은 어플리케이션 서버부에 이동통신단말기의 기기 정보를 저장하여 이동통신단말기를 등록하는 이동통신단말기 등록 시스템 및 방법에 관한 것으로, 보다 상세하게는 이동통신단말기의 운영체제(Operating System: OS)에 따른 인증을 수행한 후 이동통신단말기의 OS 정보 및 기기 식별정보를 어플리케이션 서버부에 저장하여 이동통신단말기를 어플리케이션 서버부에 등록하고, 상기 등록된 이동통신단말기의 운영체제 및 기기 식별정보에 기반하여 본인인증을 수행하는 운영체제 정보에 기반한 이동통신단말기 등록 시스템, 이를 이용한 본인인증 시스템 및 그 방법에 관한 것이다.
The present invention relates to a mobile communication terminal registration system and method for registering a mobile communication terminal by storing device information of a mobile communication terminal in an application server unit, and more particularly, to a mobile communication terminal registration system and method for registering a mobile communication terminal according to an operating system After the authentication is performed, the OS information and the device identification information of the mobile communication terminal are stored in the application server unit, the mobile communication terminal is registered in the application server unit, and based on the operating system and device identification information of the registered mobile communication terminal, The present invention relates to a mobile communication terminal registration system based on operating system information, and an authentication system and method using the same.

이동통신 기술 및 무선 인터넷 통신 기술을 포함하는 무선 통신 기술의 발전은 모바일 기기인 이동통신단말기의 급속적인 발전을 가져왔다.The development of wireless communication technology including mobile communication technology and wireless Internet communication technology has led to rapid development of mobile communication terminal which is a mobile device.

무선통신기술의 급속한 발전에 힘입어 모바일 윈도우 OS, 바다 OS, 아이오에스(iOS), 안드로이드 OS 등과 같은 다양한 OS들이 적용된 이동통신단말기들이 개발되어 상용화되었다.Due to the rapid development of wireless communication technology, mobile communication terminals employing various operating systems such as a mobile window OS, a sea OS, an iOS, and an Android OS have been developed and commercialized.

이러한 이동통신단말기는 메신저, 웹서핑, 메일, 이북(e-book), 인증, 앱카드 결제 등과 같은 다양한 기능을 제공하는 다양한 어플리케이션(또는 "어플", "앱"이라 불림)들이 설치되고 있다.These mobile communication terminals are installed with various applications (also referred to as "applications" or "apps") that provide various functions such as messenger, web surfing, mail, e-book, authentication,

어플리케이션은 이동통신단말기 자체에서 독립적으로 구동되는 독립 수행형 어플리케이션과, 통신망을 통해 원격지에 구성되는 해당 어플리케이션에 대응하는 어플리케이션 서버를 통해 해당 기능을 제공하는 네트워크형 어플리케이션(이하 "네트워크 어플리케이션"이라 함)을 포함한다.(Hereinafter referred to as "network application") that provides a corresponding function through an application server corresponding to a corresponding application configured at a remote location via a communication network, .

네트워크 어플리케이션의 경우, 어플리케이션 설치 시 이동통신단말기는 해당 기능을 이용하기 위해 해당 어플리케이션 서버에 이동통신단말기의 기기정보를 저장하여 등록하여야 한다. In case of the network application, the mobile communication terminal stores and registers the device information of the mobile communication terminal in the application server in order to utilize the function when the application is installed.

도 1은 종래의 안드로이드 운영체제가 적용되는 이동통신단말기의 등록 방법을 나타낸 절차도이고, 도 2는 종래의 아이폰 운영체제(iphone OS: 이하 "iOS"라 함)가 적용되는 이동통신단말기의 등록 방법을 나타낸 절차도이다. 이하 도 1 및 도 2를 참조하여 어플리케이션 설치에 따른 해당 어플리케이션 서버에 이동통신단말기를 등록하는 방법을 설명한다. 도 1 및 도 2를 참조함에 있어서, 제1이동통신단말기(11)는 안드로이드 OS가 적용된 이동통신단말기이고, 제2이동통신단말기(13)는 iOS가 적용된 이동통신단말기이다.FIG. 1 is a flowchart illustrating a method of registering a mobile communication terminal to which a conventional Android operating system is applied. FIG. 2 illustrates a registration method of a mobile communication terminal to which a conventional iPhone OS (hereinafter referred to as "iOS" Fig. Hereinafter, a method of registering a mobile communication terminal with a corresponding application server according to an application installation will be described with reference to FIGS. 1 and 2. FIG. 1 and 2, the first mobile communication terminal 11 is a mobile communication terminal to which the Android OS is applied, and the second mobile communication terminal 13 is a mobile communication terminal to which the iOS is applied.

우선, 도 1을 참조하면, 제1이동통신단말기(11)에 임의의 어플리케이션이 설치되면 제1이동통신단말기(11)는 유심(USIM) 칩에 저장되어 있는 전화번호를 포함하는 기기정보를 로딩한(S1113) 후, 기기정보를 포함하는 기기 등록 요청 신호를 어플리케이션 서버(20)로 제공한다(S115).Referring to FIG. 1, when an arbitrary application is installed in the first mobile communication terminal 11, the first mobile communication terminal 11 loads device information including a phone number stored in the USIM chip After one (S1113), a device registration request signal including device information is provided to the application server 20 (S115).

어플리케이션 서버(20)는 기기 등록 요청 신호가 수신되면 기기정보를 포함하는 인증 요청 신호를 통신사 서버부(30)로 제공하고(S117), 이에 대한 인증 결과를 수신받고(S119), 상기 인증 결과가 인증 성공인 경우 기기정보를 저장하여 상기 제1이동통신단말기(11)를 등록한다(S121).When the device registration request signal is received, the application server 20 provides an authentication request signal including the device information to the communication company server unit 30 (S117), receives the authentication result (S119) If the authentication is successful, the device information is stored and the first mobile communication terminal 11 is registered (S121).

어플리케이션 서버(20)는 제1이동통신단말기(11)의 등록 후 인증 결과 및 등록 여부를 제1이동통신단말기(11)로 통지한다(S123).The application server 20 notifies the first mobile communication terminal 11 of the registration result and registration result of the registration of the first mobile communication terminal 11 (S123).

그리고 도 2를 참조하면, 제2이동통신단말기(13)는 어플리케이션이 설치되면(S211), 화면에 전화번호를 입력할 것을 요청하고(S213), 상기 요청에 응답하여 전화번호가 입력되는지를 검사한다(S215).Referring to FIG. 2, when the application is installed (S211), the second mobile communication terminal 13 requests to input a telephone number on the screen (S213) and checks whether a telephone number is input in response to the request (S215).

전화번호가 입력되면 제2이동통신단말기(13)는 상기 입력된 전화번호 및 승인코드를 포함하는 SMS 승인코드 요청 신호를 어플리케이션 서버(20)로 전송한다(S217).When the telephone number is input, the second mobile communication terminal 13 transmits an SMS approval code request signal including the input telephone number and the approval code to the application server 20 (S217).

어플리케이션 서버(20)는 상기 전화번호에 대응하는 통신사의 통신사 서버부(30)를 통해 SMS 승인코드 요청 신호를 전송한다(S219, S221).The application server 20 transmits an SMS approval code request signal through the communication company server unit 30 of the communication company corresponding to the telephone number (S219, S221).

그러면 제2이동통신단말기(13)는 승인코드 SMS 메시지를 화면에 표시하고, 어플리케이션을 통해 입력되는 승인코드를 어플리케이션 서버(20)로 전송한다(S223).Then, the second mobile communication terminal 13 displays the approval code SMS message on the screen, and transmits the approval code input through the application to the application server 20 (S223).

어플리케이션 서버(20)는 수신된 승인코드와 상기 통신사 서버부(30)로 제공된 승인코드를 비교하여 인증을 수행한(S225) 후, 일치하는 경우 기기정보를 저장하여 상기 제2이동통신단말기(13)를 등록한다(S227).The application server 20 compares the received approval code with the approval code provided to the communication company server unit 30 and performs authentication (S225). If they match, the application server 20 stores the device information and transmits the authentication code to the second mobile communication terminal 13 (S227).

상기 등록 후 어플리케이션 서버(20)는 인증 결과 및 등록 여부를 제2이동통신단말기(13)로 전송한다(S229).After the registration, the application server 20 transmits the authentication result and the registration result to the second mobile communication terminal 13 (S229).

상술한 바와 같이 안드로이드 이동통신단말기는 유심칩에 저장되어 있는 전화번호를 이용하여 본인인증을 수행하고, iOS 이동통신단말기는 전화번호를 획득할 수 없으므로 SMS를 이용한 승인코드 수신, 수신된 승인코드의 입력 및 전송 등의 절차에 의해 인증을 수행한다.As described above, the Android mobile communication terminal performs the identity authentication using the phone number stored in the invisible chip, and the iOS mobile communication terminal can not acquire the phone number. Accordingly, the approval code is received using the SMS, The authentication is performed by procedures such as input and transmission.

최근, 안드로이드 OS가 적용된 이동통신단말기들의 보급이 일반화됨에 따라 해커들은 악성앱 설치 링크를 포함하는 스미싱 문자를 전송하여 이동통신단말기에 저장된 개인정보, 기기정보 및 수신되는 인증 메시지들을 유출시키는 악성 어플리케이션을 사용자도 모르게 이동통신단말기에 설치시키고 있다.In recent years, as the spread of mobile communication terminals to which the Android OS has been applied is generalized, hackers send malicious apps, including malicious apps linking malicious apps link, to send personal information, device information and received authentication messages stored in the mobile communication terminal Is installed in the mobile communication terminal without the user's knowledge.

특히 상기 iOS가 적용되는 이동통신단말기를 소지한 해커들은 안드로이드 OS가 적용되는 이동통신단말기에 악성앱의 설치 후, 어플리케이션 설치 시 iOS의 전화번호 입력에 의한 본인인증 방식을 이용하여 안드로이드 OS가 적용된 이동통신단말기 전화번호를 입력하여 상기 어플리케이션에 대응하는 어플리케이션 서버에 등록할 수 있으므로 상기 타깃, 즉 안드로이드 OS가 적용된 이동통신단말기 사용자의 명의를 도용하여 상기 어플리케이션 서버에서 제공하는 서비스를 이용할 수 있는 문제점이 있었다.Particularly, the hackers possessing the mobile communication terminal to which the iOS is applied use malicious apps installed in the mobile communication terminal to which the Android OS is applied, and when the application is installed, using the authentication method based on the input of the phone number of the iOS, It is possible to use the service provided by the application server by using the target, that is, the name of the user of the mobile communication terminal to which the Android OS is applied, because the user can input the telephone number of the communication terminal and register it in the application server corresponding to the application .

구체적으로 상기 어플리케이션이 앱카드 어플리케이션인 경우를 예를 들면, 해커가 타깃의 안드로이드 이동통신단말기로 스미싱 문자를 전송하여 상기 안드로이드 이동통신단말기에 악성앱을 설치시키면, 타깃의 안드로이드 이동통신단말기는 SMS가 수신되면 안드로이드 OS가 적용된 이동통신단말기에 설치된 악성앱은 SMS를 탈취하여 해커의 iOS 이동통신단말기로 자동 전송한다.Specifically, when the application is an app card application, for example, if a hacker transmits a smsing character to a target mobile communication terminal to install a malicious app in the mobile communication terminal, The malicious app installed in the mobile communication terminal to which the Android OS is applied takes the SMS and automatically transmits it to the iOS mobile communication terminal of the hacker.

그리고 해커가 자신의 iOS 이동통신단말기에 앱카드 어플리케이션을 설치하고, 상기 어플리케이션의 등록에 따른 본인 확인 시 상기 타깃, 즉 안드로이드 이동통신단말기의 전화번호를 입력하여 본인인증을 요청한다.Then, the hacker installs an app card application in his or her iOS mobile communication terminal, and requests the identity authentication by inputting the phone number of the target, i.e., the Android mobile communication terminal, when confirming the identity of the application.

그러면 본인인증을 위한 승인코드 SMS 메시지는 안드로이드 이동통신단말기로 전송되고, 안드로이드 이동통신단말기는 악성앱에 의해 상기 승인코드 SMS 메시지를 해커의 iOS 이동통신단말기로 전송할 것이다.Then, the authorization code SMS message for authenticating the user is transmitted to the Android mobile communication terminal, and the Android mobile communication terminal transmits the authorization code SMS message to the iOS mobile communication terminal by the malicious app.

승인코드 메시지를 수신한 해커는 자신의 iOS가 적용된 이동통신단말기를 통해 승인코드를 입력하여 인증을 받을 수 있으며, 인증 후 상기 iOS가 적용된 이동통신단말기에 설치된 앱카드 어플리케이션을 정당하게 등록할 수 있으므로 안드로이드 이동통신단말기 사용자의 앱카드를 제약없이 사용할 수 있게 된다.The hacker who has received the approval code message can receive the authentication by inputting the approval code through the mobile communication terminal to which the iOS is applied and can register the application card application installed in the mobile communication terminal to which the iOS is applied after the authentication The user of the Android mobile communication terminal can use the application card without restriction.

상술한 바와 같이 해커가 이동통신단말기들 간의 OS에 따른 본인인증 절차의 취약점을 이용하여 안드로이드 OS가 적용된 이동통신단말기 소유자의 명의를 도용할 수 있는 문제점이 있었다.There has been a problem that the hacker can steal the name of the owner of the mobile communication terminal to which the Android OS is applied by using the vulnerability of the authentication process according to the OS among the mobile communication terminals as described above.

또한, 이러한 명의 도용은 일반 사용자들에게 정신적 및 금전적인 피해를 줄 수 있는 문제점이 있었다.
In addition, such impersonation has a problem that it can cause psychological and financial damage to the general users.

따라서 본 발명의 목적은 이동통신단말기의 OS에 따른 인증을 수행한 후 이동통신단말기의 OS 정보 및 기기 식별정보를 어플리케이션 서버부에 저장하여 이동통신단말기를 어플리케이션 서버부에 등록하고, 상기 등록된 이동통신단말기의 운영체제 및 기기 식별정보에 기반하여 본인인증을 수행하는 운영체제 정보에 기반한 이동통신단말기 등록 시스템, 이를 이용한 본인인증 시스템 및 그 방법을 제공하는 데 있다.
Accordingly, an object of the present invention is to provide a mobile communication terminal, which performs authentication according to an OS of a mobile communication terminal, stores OS information and device identification information of the mobile communication terminal in an application server unit, registers the mobile communication terminal in an application server unit, The present invention provides a mobile communication terminal registration system based on operating system information that performs authentication of a user based on an operating system and device identification information of a communication terminal, a user authentication system using the same, and a method thereof.

상기와 같은 목적을 달성하기 위한 본 발명의 OS 정보에 기반한 이동통신단말기 등록 시스템은: 어플리케이션의 설치 시 OS 정보 및 전화번호를 포함하는 기기 등록 정보를 획득하여 상기 어플리케이션에 설정하고, 상기 획득된 기기 등록 정보의 OS 정보의 OS 종류에 따른 OS인증을 수행하고, 인증 성공 시 상기 OS 정보 및 전화번호를 포함하는 기기 등록 정보가 포함된 등록 확인 요청 신호를 송신하는 이동통신단말기를 포함하는 사용자 단말부; 상기 이동통신단말기의 OS 정보 및 전화번호를 포함하는 기기인증 요청 신호에 의한 기기 인증 요청을 받아 상기 이동통신단말기의 OS 및 전화번호에 근거하여 기기에 대한 기기 인증을 수행하고 그 결과정보를 제공하는 통신사 서버부; 및 상기 사용자 단말부로부터 기기 등록 요청 발생 시 상기 이동통신단말기의 OS 정보 및 전화번호를 포함하는 기기 등록 정보의 수신에 의한 기기 등록 요청을 받고 상기 통신사 서버부로 기기 인증을 요청하고 이에 대해 상기 통신사 서버부로부터 수신되는 상기 결과 정보가 인증 성공이면 상기 기기 등록 정보를 상기 사용자 단말부로 제공하고, 상기 기기 등록 정보의 제공에 대한 상기 등록 확인 요청 신호를 수신받아 상기 OS 정보 및 상기 전화번호를 포함하는 기기 식별정보를 포함하는 기기 등록 정보를 저장하여 상기 이동통신단말기를 등록하는 어플리케이션 서버부를 포함하는 것을 특징으로 한다.In order to achieve the above object, a mobile communication terminal registration system based on OS information according to the present invention comprises: acquiring device registration information including OS information and a telephone number at the time of installing an application and setting the registration information in the application; And a mobile communication terminal for performing OS authentication according to the OS type of the OS information of the registration information and transmitting a registration confirmation request signal including device registration information including the OS information and the telephone number when authentication is successful ; Receives the device authentication request based on the device authentication request signal including the OS information and the phone number of the mobile communication terminal, performs device authentication on the device based on the OS and the phone number of the mobile communication device, A communication company server unit; And a device registration request by receiving the device registration information including the OS information and the telephone number of the mobile communication terminal when the device registration request is received from the user terminal unit and requests the device authentication by the communication company server unit, If the result information received from the subscriber unit is an authentication success, provides the device registration information to the user terminal unit, receives the registration confirmation request signal for providing the device registration information, and transmits the device information including the OS information and the phone number And an application server unit for registering the mobile communication terminal by storing device registration information including identification information.

상기 사용자 단말부는, 사용자 컴퓨터 단말기를 더 포함하고, 상기 사용자 컴퓨터 단말기가 상기 기기 등록 정보를 사용자로부터 입력받아 상기 어플리케이션 서버부로 전송하여 상기 이동통신단말기의 등록을 요청하고, 이에 대응하는 상기 기기 등록 정보를 QR코드로 상기 어플리케이션 서버부로부터 수신받아 표시하며, 상기 이동통신단말기는 상기 사용자 컴퓨터 단말기에 표시된 QR 코드를 스캔하여 상기 기기 등록 정보를 획득하는 것을 특징으로 한다.The user terminal unit further includes a user computer terminal. The user computer terminal receives the device registration information from the user, transmits the device registration information to the application server unit, requests registration of the mobile communication terminal, Is received and displayed from the application server unit in a QR code, and the mobile communication terminal scans the QR code displayed on the user computer terminal to obtain the device registration information.

상기 이동통신단말기는, 기기 등록 정보의 OS 정보에 의한 이동통신단말기의 OS 종류를 판단하여, 상기 OS 종류가 안드로이드 OS면 이동통신단말기가 유심칩에 저장되어 있는 전화번호와 상기 기기 등록 정보에 포함된 전화번호를 비교하여 상기 OS 인증을 수행한 후 상기 등록 확인 요청 신호를 송신하고, 상기 어플리케이션 서버부가 상기 등록 확인 요청 신호를 수신받아 처리하는 것을 특징으로 한다.The mobile communication terminal determines the OS type of the mobile communication terminal based on the OS information of the device registration information, and if the OS type is the Android OS, the mobile communication terminal includes the phone number stored in the wireless chip and the device registration information And transmits the registration confirmation request signal to the application server. The application server receives and processes the registration confirmation request signal.

상기 이동통신단말기는, 기기 등록 정보의 OS 정보에 의한 이동통신단말기의 OS 종류를 판단하여, 상기 OS 종류가 iOS이면 어플리케이션 서버부가 승인코드를 이동통신 메시지로서 상기 이동통신단말기로 송신하고, 상기 이동통신단말기가 상기 이동통신 메시지의 수신 시 포함되어 있는 승인코드를 표시한 후 상기 이동통신메시지의 승인코드가 입력되면 상기 승인코드를 상기 어플리케이션 서버로 전송하며, 상기 어플리케이션 서버부가 상기 승인코드와 미리 가지고 있는 승인코드를 비교하여 일치 여부에 따른 승인 결과를 상기 이동통신단말기로 제공하며, 상기 이동통신단말기가 상기 승인 결과가 성공인 경우 상기 등록 확인 요청 신호를 송신하여 상기 OS인증을 수행하는 것을 특징으로 한다.The mobile communication terminal determines the OS type of the mobile communication terminal based on the OS information of the device registration information. If the OS type is iOS, the application server transmits an approval code to the mobile communication terminal as a mobile communication message, The communication terminal displays the approval code included in the reception of the mobile communication message and then transmits the approval code to the application server when the approval code of the mobile communication message is inputted, The mobile communication terminal transmits the registration confirmation request signal to the mobile communication terminal, and when the approval result is successful, the mobile communication terminal performs the OS authentication by comparing the approval code with the approval code. do.

상기와 같은 목적을 달성하기 위한 본 발명의 OS 정보에 기반한 이동통신단말기 등록 방법은: 사용자 단말부가 이동통신단말기의 OS 정보 및 전화번호를 포함하는 기기 등록 정보를 획득한 후 상기 기기 등록 정보를 포함하는 기기 등록 요청 신호를 어플리케이션 서버부로 전송하여 상기 이동통신단말기의 등록을 요청하는 기기 등록 요청 과정; 어플리케이션 서버부가 기기 등록 요청 발생 시 상기 기기 등록 정보를 통신사 서버부로 전송하여 본인 및 기기 인증을 요청하고, 이에 대한 인증 결과를 수신받아 기기 인증을 수행하는 통신사 본인인증 과정; 어플리케이션 서버부가 상기 인증 결과가 인증 성공이면 상기 기기 등록 정보를 사용자 단말부로 제공하는 기기 등록 정보 제공 과정; 상기 이동통신단말기가 상기 기기 등록 정보가 어플리케이션 서버부로부터 수신되면 상기 기기 등록 정보의 OS 정보에 의해 OS 종류에 따라 OS 인증을 수행하는 OS 인증 과정; 상기 이동통신단말기가 상기 OS 인증 성공 시 기기 식별정보를 포함하는 등록 확인 요청 신호를 상기 어플리케이션 서버부로 제공하는 기기 등록 요청 확인 과정; 및 상기 어플리케이션 서버부가 상기 등록 확인 요청 신호의 수신 시 포함되어 있는 기기 식별정보를 포함하는 기기 등록 정보를 저장하여 상기 이동통신단말기를 등록하는 등록 과정을 포함하는 것을 특징으로 한다.According to another aspect of the present invention, there is provided a method for registering a mobile communication terminal based on OS information, the method comprising: acquiring device registration information including OS information and a telephone number of a mobile communication terminal, A device registration requesting step of requesting registration of the mobile communication terminal by transmitting a device registration request signal to the application server unit; An authentication process of a communication company that transmits the device registration information to a communication company server unit to request authentication of a principal and a device when an application server additional device registration request is made, and receives the authentication result and performs device authentication; A device registration information providing step of providing the device registration information to the user terminal if the authentication result of the application server is successful; An OS authentication process of performing OS authentication according to an OS type according to the OS information of the device registration information when the mobile communication terminal receives the device registration information from the application server unit; A device registration request confirmation step of providing a registration confirmation request signal including device identification information to the application server when the mobile communication terminal succeeds in OS authentication; And registering the mobile communication terminal by storing the device registration information including the device identification information included when the application server receives the registration confirmation request signal.

상기 기기 등록 정보 제공 과정에서 상기 어플리케이션 서버부는, 상기 기기 등록 정보를 QR코드로 변환하여 사용자 단말부의 사용자 컴퓨터 단말기로 전송하되, 상기 사용자 컴퓨터 단말기는 상기 QR코드를 수신받아 표시하고, 상기 이동통신단말기는 운영 시스템 기반 이동통신 단말기 등록 과정에서 상기 사용자 컴퓨터 단말기에 표시된 QR코드를 스캔하여 상기 기기 등록 정보를 획득하는 것을 특징으로 한다.In the device registration information providing process, the application server unit converts the device registration information into a QR code, and transmits the QR code to the user computer terminal of the user terminal unit. The user computer terminal receives and displays the QR code, And the device registration information is obtained by scanning the QR code displayed on the user computer terminal in the registration process of the operating system based mobile communication terminal.

상기 OS 인증 과정은, 기기 등록 정보의 OS 정보에 의해 이동통신단말기의 OS 종류를 판단하는 OS 판단 단계; OS 종류가 안드로이드 OS면 이동통신단말기가 유심 칩에 저장되어 있는 전화번호를 로드하는 전화번호 로딩 단계; 상기 로딩된 전화번호와 상기 기기 등록 정보에 포함된 전화번호가 일치하는지를 판단하여 인증을 수행하는 인증 단계; 및 상기 로딩된 전화번호와 상기 기기 등록 정보의 전화번호가 일치하면 상기 등록 확인 요청 신호를 전송하는 등록 확인 요청 단계를 포함하는 것을 특징으로 한다.The OS authentication process may include: determining an OS type of the mobile communication terminal based on the OS information of the device registration information; If the OS type is the Android OS, a phone number loading step in which the mobile communication terminal loads a phone number stored in the invisible chip; An authentication step of performing authentication by determining whether the loaded telephone number matches the telephone number included in the device registration information; And a registration confirmation requesting step of transmitting the registration confirmation request signal when the telephone number of the device registration information matches the telephone number of the loaded telephone number.

상기 OS 인증 과정은, 기기 등록 정보의 OS 정보에 의해 이동통신단말기의 OS 종류를 판단하는 OS 판단 단계; 상기 OS 종류가 iOS이면 어플리케이션 서버부가 승인코드를 이동통신 메시지로서 상기 이동통신단말기로 송신하는 승인코드 전송 단계; 상기 이동통신단말기가 상기 이동통신 메시지의 수신 시 포함되어 있는 승인코드를 표시한 후 상기 이동통신메시지의 승인코드가 입력되면 상기 승인코드를 상기 어플리케이션 서버로 전송하는 승인코드 입력 단계; 상기 어플리케이션 서버부가 상기 승인코드와 미리 가지고 있는 승인코드를 비교하여 일치 여부에 따른 승인 결과를 상기 이동통신단말기로 제공하는 인증 단계; 및 상기 이동통신단말기가 상기 승인 결과가 성공인 경우 상기 등록 확인 요청 신호를 송신하는 등록 확인 요청 단계를 포함하는 것을 특징으로 한다.The OS authentication process may include: determining an OS type of the mobile communication terminal based on the OS information of the device registration information; And transmitting the approval code to the mobile communication terminal as a mobile communication message if the OS type is iOS; An approval code input step of transmitting the approval code to the application server when the approval code of the mobile communication message is input after the mobile communication terminal displays the approval code included in the reception of the mobile communication message; An authentication step of the application server comparing the approval code with an approval code previously held and providing an approval result according to the agreement to the mobile communication terminal; And a registration confirmation requesting step in which the mobile communication terminal transmits the registration confirmation request signal when the approval result is successful.

상기와 같은 목적을 달성하기 위한 이동통신단말기 등록 시스템을 이용한 본인인증 시스템은: OS 정보 및 기기 식별정보가 설정되어 있는 어플리케이션이 설치되어 있는 이동통신단말기를 포함하는 사용자 단말부, 상기 이동통신단말기의 OS 정보 및 전화번호를 포함하는 기기 등록 정보를 저장하여 상기 이동통신단말기를 등록하고 있는 어플리케이션 서버부를 포함하는 OS 정보에 기반한 이동통신단말기 등록 시스템을 이용한 본인인증 시스템에 있어서, 상기 사용자 단말부로부터 본인인증 필요 서비스 이벤트가 발생되면 상기 사용자 단말부로부터 상기 사용자 단말부의 이동통신단말기의 전화번호를 포함하는 본인인증 정보를 획득하여 본인인증을 요청하는 서비스 서버부; 상기 서비스 서버부로부터 본인인증 요청 발생 시 상기 등록되어 있는 기기 등록 정보들 중 상기 서비스 서버부로부터 수신된 본인인증 정보의 전화번호에 대응하는 기기 등록 정보를 로딩하고, 상기 기기 등록 정보를 포함하는 기기인증 요청 신호의 수신 시 상기 기기 인증 요청 신호의 기기 등록 정보와 상기 로드된 기기 등록 정보와의 일치 여부를 판단하여 본인인증을 수행하고, 그 결과를 서비스 서버부로 제공하는 상기 어플리케이션 서버부를 포함하는 것을 특징으로 한다.In order to achieve the above object, a user authentication system using a mobile communication terminal registration system includes: a user terminal unit including a mobile communication terminal in which an application having OS information and device identification information is installed; And an application server unit for storing the device registration information including the OS information and the telephone number and registering the mobile communication terminal, the system comprising: A service server unit for acquiring personal authentication information including a telephone number of the mobile communication terminal of the user terminal unit from the user terminal unit when an authentication required service event is generated and requesting authentication of the user terminal; When the authentication request is received from the service server unit, loading device registration information corresponding to the telephone number of the authentication information received from the service server unit among the registered device registration information, And the application server unit for determining whether the device registration information of the device authentication request signal matches the loaded device registration information and performing the identity authentication upon receiving the authentication request signal and providing the result to the service server unit .

상기 어플리케이션 서버부는, 상기 서비스 서버부로부터 인증 요청 발생 시 통신사 서버부로 상기 서비스 서버로부터 수신된 OS 정보 및 전화번호를 포함하는 본인 인증정보를 전송하여 본인인증을 수행하고, 본인인증 성공 시 상기 기기 등록 정보를 로딩하는 것을 특징으로 한다.
The application server unit performs authentication of the user by transmitting the authentication information including the OS information and the telephone number received from the service server to the communication server unit when the authentication request is received from the service server unit, And information is loaded.

본 발명은 어플리케이션 설치 시 이동통신단말기의 OS 정보 및 기기정보를 저장하여 이동통신단말기를 등록하여 인증 시 저장된 OS 정보 및 기기정보에 기반한 인증을 수행할 수 있으므로 OS에 따라 달라지는 인증 절차에 의한 명의 도용을 방지할 수 있는 효과를 갖는다.
Since the OS information and the device information of the mobile communication terminal are stored when the application is installed, the mobile communication terminal can register the mobile communication terminal and perform authentication based on the OS information and device information stored at the time of authentication. Therefore, Can be prevented.

도 1은 종래의 이동통신단말기 등록 시스템에서의 저장된 전화번호를 이용한 본인인증 방법에 의한 이동통신단말기 등록 방법을 나타낸 절차도이다.
도 2는 종래의 이동통신단말기 등록 시스템에서의 이동통신 메시지를 이용한 본인인증 방법에 의한 이동통신단말기 등록 방법을 나타낸 절차도이다.
도 3은 본 발명에 따른 이동통신단말기 등록 시스템을 포함하는 본인인증 시스템의 구성을 나타낸 도면이다.
도 4는 본 발명에 따른 이동통신단말기 등록 시스템에서의 OS 기반 이동통신단말기 등록 방법을 나타낸 절차도이다.
도 5는 본 발명에 따른 이동통신단말기 등록 시스템의 이동통신단말기에서의 OS 기반 이동통신단말기 등록 방법을 나타낸 흐름도이다.
도 6은 본 발명에 따른 이동통신단말기 등록 시스템을 이용한 본인인증 시스템에서의 본인인증 방법을 나타낸 절차도이다.
FIG. 1 is a flowchart illustrating a method for registering a mobile communication terminal according to a method for authenticating a user using a stored phone number in a conventional mobile communication terminal registration system.
FIG. 2 is a flowchart illustrating a method of registering a mobile communication terminal according to a personal authentication method using a mobile communication message in a conventional mobile communication terminal registration system.
FIG. 3 is a diagram illustrating a configuration of a personal authentication system including a mobile communication terminal registration system according to the present invention.
4 is a flowchart illustrating an OS-based mobile communication terminal registration method in the mobile communication terminal registration system according to the present invention.
5 is a flowchart illustrating a method for registering an OS-based mobile communication terminal in a mobile communication terminal of the mobile communication terminal registration system according to the present invention.
FIG. 6 is a flowchart illustrating a method of authenticating a principal in the principal authentication system using the mobile communication terminal registration system according to the present invention.

이하 첨부된 도면을 참조하여 본 발명의 이동통신단말기 등록 시스템 및 이동통신단말기 등록 시스템을 이용한 본인인증 시스템의 구성 및 동작을 설명하고, 상기 시스템에서의 이동통신단말기 등록 방법 및 본인인증 방법을 설명한다.DETAILED DESCRIPTION OF THE PREFERRED EMBODIMENTS A mobile communication terminal registration system and a mobile communication terminal registration system according to the present invention will now be described with reference to the accompanying drawings, and a description will be given of a mobile communication terminal registration method and a user authentication method in the system .

도 3은 본 발명에 따른 이동통신단말기 등록 시스템을 포함하는 본인인증 시스템의 구성을 나타낸 도면이다.FIG. 3 is a diagram illustrating a configuration of a personal authentication system including a mobile communication terminal registration system according to the present invention.

도 3을 참조하면, 본 발명에 따른 이동통신단말기 등록 시스템은 사용자 단말부(10), 어플리케이션 서버부(300) 및 통신사 서버부(500)를 포함하고, 본 발명의 이동통신단말기 등록 시스템을 이용한 본인인증 시스템은 사용자 단말부(10), 어플리케이션 서버부(300) 및 서비스 서버부(400)를 포함하고 실시예에 따라 통신사 서버부(500)를 더 포함한다.3, the mobile communication terminal registration system according to the present invention includes a user terminal unit 10, an application server unit 300, and a communication company server unit 500, The authentication system includes a user terminal unit 10, an application server unit 300, and a service server unit 400, and further includes a communication company server unit 500 according to an embodiment.

사용자 단말부(10)는 이동통신단말기(100) 및 사용자 컴퓨터 단말기(200)를 포함한다.The user terminal unit 10 includes a mobile communication terminal 100 and a user computer terminal 200.

이동통신단말기(100)는 모바일 윈도우 OS(Operating System: OS), 바다 OS, 안드로이드 OS, iOS 등의 OS에 의해 구동되고, 이동통신망 및 인터넷 망이 결합된 유무선 데이터 통신망(600)에 접속하여 무선 데이터 통신을 수행할 수 있는 단말기로, 다수의 어플리케이션이 설치될 수 있는 스마트폰, 스마트 패드, 개인용휴대단말기(Personal Digital Associator: PDA) 등이 될 수 있을 것이다.The mobile communication terminal 100 is driven by an OS such as a mobile OS (OS), a marine OS, an Android OS and an iOS, and is connected to a wired / wireless data communication network 600 in which a mobile communication network and an Internet network are combined, A smart phone, a smart pad, a personal digital assistant (PDA), etc., in which a plurality of applications can be installed.

사용자 컴퓨터 단말기(200)는 유무선 데이터 통신망(600)의 인터넷망에 유무선으로 연결되어 유무선 데이터 통신망에 접속한 다른 장치들과 데이터 통신을 수행할 수 있는 단말기로서, 개인용 컴퓨터(PC), 노트북 PC, 태블릿 PC 등이 될 수 있을 것이다.The user computer terminal 200 is a terminal capable of performing data communication with other devices connected to a wired / wireless data communication network through a wired / wireless connection to the Internet network of the wired / wireless data communication network 600. The user computer terminal 200 includes a personal computer (PC) Tablet PCs and so on.

본 발명에 따른 이동통신단말기(100)는 임의의 어플리케이션 설치 시 어플리케이션별로 이동통신단말기(100), 즉 자신의 OS 정보 및 전화번호를 포함하는 기기 식별정보를 설정하고, 기기 등록 시 OS 정보에 의한 OS종류에 따라 OS인증을 수행한다. 상기 어플리케이션은 개인정보 및 기기 식별정보, 특히 전화번호를 필요로 하고, 어플리케이션 서버부(300)를 필요로 하는 네트워크 어플리케이션이 될 수 있을 것이다. 예를 들어, 상기 어플리케이션은 앱카드 어플리케이션 등이 될 수 있을 것이다.The mobile communication terminal 100 according to the present invention sets the device identification information including the OS information and the telephone number of the mobile communication terminal 100 for each application when installing an arbitrary application, OS authentication is performed according to the OS type. The application may be a network application requiring personal information and device identification information, in particular a phone number, and requiring the application server unit 300. For example, the application may be an app card application or the like.

또한, 본 발명에 따른 이동통신단말기(100)는 상기 어플리케이션 서버부(300)로부터 제공되는 인증키(R)에 근거하여 안전코드(eC)를 생성한 후 직접 또는 상기 사용자 컴퓨터 단말기(200)를 통해 어플리케이션 서버부(300)로 제공하여 안전코드(eC) 인증을 수행한다.In addition, the mobile communication terminal 100 according to the present invention generates a security code eC based on the authentication key R provided from the application server unit 300, To the application server unit 300 to perform security code (eC) authentication.

어플리케이션 서버부(300)는 이동통신단말기(100)들이 어플리케이션 설치 시 본 발명에 따른 이동통신단말기(100)들의 OS 정보, 즉 OS 종류 정보 및 기기 식별정보를 포함하는 기기 등록 정보를 저장하여 이동통신단말기(100)들을 등록하고, 등록된 이동통신단말기(100)에 대한 본인인증 요청 발생 시 상기 OS 정보에 따른 기기인증에 의한 본인인증을 제공한다.The application server unit 300 stores the device registration information including the OS information of the mobile communication terminals 100 according to the present invention, that is, the OS type information and the device identification information when the mobile communication terminals 100 install the application, Registers the terminals 100 and provides authentication of the mobile communication terminal 100 by the device authentication according to the OS information when the authentication of the mobile communication terminal 100 is performed.

어플리케이션 서버부(300)는 이동통신단말기(100) 등록 시 등록할 이동통신단말기(100)의 기기 등록 정보를 QR코드로 생성하여 사용자 단말부(10)로 제공한다.The application server unit 300 generates device registration information of the mobile communication terminal 100 to be registered when registering the mobile communication terminal 100 in a QR code and provides the device registration information to the user terminal unit 10.

또한, 어플리케이션 서버부(300)는 상기 이동통신단말기(100)의 등록 또는 상기 이동통신단말기(100)에 의한 본인인증 시 상기 이동통신단말기(100)로 직접 또는 상기 QR 코드에 포함하여 인증키(R)를 제공하고, 이에 대응하는 안전코드(eC)를 수신받고, 상기 인증키(R)에 근거하여 상기 안전코드(eC)를 검증하고, 검증에 성공한 경우 이동통신단말기(100)를 등록하거나 본인인증을 성공으로 판단한다.The application server unit 300 may transmit the authentication key to the mobile communication terminal 100 when the mobile communication terminal 100 is registered or when the mobile communication terminal 100 is authenticated by the mobile communication terminal 100, R, receives the corresponding security code eC, verifies the security code eC based on the authentication key R, registers the mobile communication terminal 100 when the verification is successful It is judged to be successful.

상기 어플리케이션 서버부(300)는 어플리케이션 서버, 웹서버, 데이터베이스 서버, 인증서버 등과 같은 서버들 중 적어도 하나 이상의 서버의 조합으로 구성될 수 있을 것이다. 그러나 이와 같이 본 발명에 따른 동작을 가지는 서버부를 단순히 복수의 서버들로 분할하여 구성하는 기술은 이 기술 분야의 당업자에게는 용이한 기술이므로 서버 구성 기술은 설명하지 않음을 유의하여야 한다. The application server unit 300 may be configured by a combination of at least one of servers such as an application server, a web server, a database server, and an authentication server. However, it should be noted that the technology for dividing the server unit having the operation according to the present invention into a plurality of servers is not easily explained to those skilled in the art.

통신사 서버부(500)는 어플리케이션 서버부(300)로부터 OS 정보 및 전화번호를 구비하는 기기등록 정보를 포함하는 기기 인증 요청 신호의 수신에 의한 기기인증을 요청받고 기기인증 요청 시 수신된 기기 등록 정보에 의한 기기인증을 수행한 후 그 인증 결과를 어플리케이션 서버부(300)로 제공한다.The communication company server unit 500 receives a device authentication request from the application server unit 300 by receiving the device authentication request signal including the device information including the OS information and the telephone number, And provides the authentication result to the application server unit 300.

서비스 서버부(400)는 결제 서비스, 이체 서비스 등과 같은 본인인증을 필요로 하는 서비스를 제공하는 것으로, 카드사 서버, 쇼핑몰 서버, 은행사 서버 등이 될 수 있을 것이다.The service server unit 400 may be a credit card company server, a shopping mall server, a bank company server, or the like, which provides a service requiring personal authentication such as a payment service, a transfer service, and the like.

서비스 서버부(400)는 본 발명에 따라 본인인증 필요 서비스 발생 시 사용자 단말부(10)로부터 기기 등록 정보를 획득하고, 상기 기기 등록 정보를 포함하는 인증 요청 신호를 어플리케이션 서버부(300)로 제공한다.The service server unit 400 acquires the device registration information from the user terminal unit 10 when the authentication required service is generated according to the present invention and provides an authentication request signal including the device registration information to the application server unit 300 do.

도 4는 본 발명에 따른 이동통신단말기 등록 시스템에서의 OS 기반 이동통신단말기 등록 방법을 나타낸 절차도이다. 이하 도 4를 참조하여 OS에 기반한 이동통신단말기 등록 방법을 설명한다.4 is a flowchart illustrating an OS-based mobile communication terminal registration method in the mobile communication terminal registration system according to the present invention. Hereinafter, a method of registering a mobile communication terminal based on an OS will be described with reference to FIG.

우선, 이동통신단말기(100)는 사용자의 제어를 받아 어플리케이션을 다운로드 받아 설치한 후 구동한다(S311).First, the mobile communication terminal 100 downloads and installs an application under the control of a user, and drives the installed application (S311).

어플리케이션이 구동되면 이동통신단말기(100)는 기기 등록 이벤트가 발생되는지를 검사한다(S313). 상기 기기 등록 이벤트는 상기 어플리케이션의 구동 시 발생되도록 구성될 수도 있을 것이다. 그리고 상기 기기 등록 이벤트는 상기 구동된 어플리케이션을 통해 사용자 컴퓨터 단말기(200) 또는 이동통신단말기(10)를 통해 어플리케이션 서버부(300)에서 제공되는 웹사이트에 접속하여 회원가입 및 로그인 후, 기기 등록을 할 것을 요청하는 메시지의 표시에 응답하여 사용자가 어플리케이션에 의해 제공되는 인터페이스 수단을 통한 기기 등록 버튼 등의 누름에 의해서 발생될 수도 있을 것이다.When the application is activated, the mobile communication terminal 100 checks whether a device registration event is generated (S313). The device registration event may be configured to be generated when the application is activated. Then, the device registration event accesses a web site provided by the application server unit 300 through the user terminal 200 or the mobile communication terminal 10 through the driven application, In response to a display of a message requesting to do so by a user pressing a device registration button or the like via interface means provided by the application.

이하 설명에서는 사용자가 사용자 컴퓨터 단말기(200)를 통해 어플리케이션 서버부(300)의 웹사이트에 접속하여 회원가입 및 로그인하여 기기 등록을 하는 경우를 예를 들어 설명한다.In the following description, a case where a user accesses a web site of the application server unit 300 through a user computer terminal 200, registers for membership, and registers a device, will be described as an example.

상기 기기 등록 이벤트의 발생 시 이동통신단말기(100)는 기기 등록 정보가 획득되는지를 검사한다(S314). When the device registration event occurs, the mobile communication terminal 100 checks whether device registration information is acquired (S314).

사용자 컴퓨터 단말기(200)는 사용자의 조작에 의해 어플리케이션 서버부(300)에 회원가입 후 로그인한다(S315).The user computer terminal 200 joins the application server unit 300 by user's operation and then logs in (S315).

상기 로그인 후 사용자 컴퓨터 단말기(200)는 해당 웹 사이트에서 기기 등록 메뉴 또는 버튼을 클릭하여 기기 등록 수단을 요청한다(S317).After the login, the user computer terminal 200 requests the device registration means by clicking the device registration menu or button on the corresponding website (S317).

어플리케이션 서버부(300)는 사용자 컴퓨터 단말기(200)로부터 기기 등록 수단 요청 신호가 수신되면 기기 등록 수단을 사용자 컴퓨터 단말기(200)로 제공한다(S319). 상기 기기 등록 수단은 사용자 단말부(10)의 이동통신단말기(100)의 전화번호를 입력할 수 있는 전화번호 입력 수단 및 이동통신단말기(100)의 OS 정보를 입력할 수 있는 OS 정보 입력 수단을 포함할 것이다. 또한, 상기 기기 등록 수단은 사용자의 이름, 생년월일, 통신사 등을 입력받을 수 있는 입력 수단을 더 포함할 수도 있을 것이다.The application server unit 300 provides the device registration means to the user computer terminal 200 when the device registration means request signal is received from the user computer terminal 200 (S319). The device registration means includes a telephone number input means for inputting the telephone number of the mobile communication terminal 100 of the user terminal unit 10 and an OS information input means for inputting the OS information of the mobile communication terminal 100 . The device registration means may further include an input means for receiving a name, a date of birth, a communication company, etc. of the user.

기기 등록 수단을 수신받은 사용자 컴퓨터 단말기(200)는 상기 기기 등록 수단을 표시하고 상기 기기 등록 수단을 통한 기기 등록 요청이 발생하는지를 검사한다(S321).The user computer terminal 200 receiving the device registration means displays the device registration means and checks if a device registration request is made through the device registration means (S321).

기기 등록 요청이 발생되면 사용자 컴퓨터 단말기(200)는 상기 기기 등록 수단을 통해 입력된 사용자 이름, 생년월일, 통신사, 이동통신단말기(100)의 전화번호 및 OS 정보를 포함하는 기기 등록 정보가 실린 기기 등록 요청 신호를 어플리케이션 서버부(300)로 전송한다(S323).When the device registration request is generated, the user computer terminal 200 registers the device registration information including the user name, date of birth, communication company, phone number of the mobile communication terminal 100, and OS information input through the device registration means And transmits the request signal to the application server unit 300 (S323).

상기 기기 등록 요청 신호를 수신한 어플리케이션 서버부(300)는 상기 기기 등록 요청 신호의 기기 등록 정보에 포함되어 있는 통신사의 통신사 서버부(500)로 상기 기기 등록 정보를 포함하는 기기 인증 요청 신호를 전송한다(S325).The application server unit 300 receiving the device registration request signal transmits a device authentication request signal including the device registration information to the communication company server unit 500 of the communication company included in the device registration information of the device registration request signal (S325).

통신사 서버부(500)는 기기 인증 요청 신호가 수신되면, 수신된 기기 인증 요청 신호에 포함된 기기 등록 정보의 OS 정보 및 전화번호와 상기 사용자에 대해 미리 등록되어 있는 가입자 정보의 OS 정보 및 전화번호를 비교하여 기기인증을 수행하고 그 인증 결과를 어플리케이션 서버부(300)로 전송한다(S327).When the device authentication request signal is received, the communication company server unit 500 transmits the OS information and the telephone number of the device registration information included in the received device authentication request signal, the OS information of the subscriber information registered in advance for the user, And transmits the authentication result to the application server unit 300 (S327).

어플리케이션 서버부(300)는 통신사 서버부(500)로부터 인증 결과가 수신되면 상기 인증 결과가 인증 성공인지를 판단하고(S329), 인증 실패이면 에러 처리를 수행하고(S331), 인증 성공이면 기기 등록 정보의 OS 정보를 분석하여 OS 종류를 판단하고(S339), 상기 기기 등록에 대해 상기 판단된 OS 종류에 따른 OS인증 절차를 설정한다(S333). 상기 에러 처리란 인증에 실패했음을 사용자 단말부(10)로 통지하고, 진행 중인 과정을 종료하는 절차를 의미한다. 이러한 절차는 널리 사용되는 기술이므로 이하에서도 그 상세한 설명을 생략한다.When the authentication result is received from the communication company server unit 500, the application server unit 300 determines whether the authentication result is authentication success (S329). If the authentication result is unsuccessful, the application server unit 300 performs error processing (S331) The OS type is determined by analyzing the OS information of the information (S339), and the OS authentication procedure according to the determined OS type is set for the device registration (S333). The error process refers to a procedure for notifying the user terminal unit 10 that authentication has failed and terminating the process in progress. Since this procedure is a widely used technique, a detailed description thereof will be omitted below.

상기 OS 종류에 따른 OS인증 절차가 설정되면 어플리케이션 서버부(300)는 상기 기기 등록 정보를 사용자 단말부(10)의 이동통신단말기(100)로 전송한다. 상기 기기 등록 정보는 어플리케이션 서버부(300)에서 이동통신단말기(100)로 직접 전송될 수도 있고, 도 1과 같이 사용자 컴퓨터 단말기(200)를 거쳐 이동통신단말기(100)로 전송될 수도 있을 것이다(S337, 335). 이때, 상기 기기 등록 정보는 QR코드로 변환되어(S335) 전송될 수도 있을 것이다. QR코드로 전송되는 경우 사용자 컴퓨터 단말기(200)는 상기 QR코드의 수신 시 화면에 수신된 상기 QR 코드를 표시한다(S339).When the OS authentication procedure according to the OS type is set, the application server unit 300 transmits the device registration information to the mobile communication terminal 100 of the user terminal unit 10. The device registration information may be directly transferred from the application server unit 300 to the mobile communication terminal 100 or may be transmitted to the mobile communication terminal 100 through the user computer terminal 200 as shown in FIG. S337, 335). At this time, the device registration information may be converted into a QR code (S335) and transmitted. When the user terminal 200 transmits the QR code, the user terminal 200 displays the QR code received on the screen when receiving the QR code (S339).

상기 QR코드에 포함되어 있는 기기 등록 정보는 이동통신단말기(100)가 카메라 등을 이용하여 상기 QR코드를 스캔함으로 이동통신단말기(100)로 전송될 것이다(S341).The device registration information included in the QR code will be transmitted to the mobile communication terminal 100 by the mobile communication terminal 100 scanning the QR code using a camera or the like at step S341.

상기 QR코드가 스캔되면 이동통신단말기(100)는 상기 QR코드 이미지로부터 기기 등록 정보를 추출하고, 추출된 기기등록 정보의 OS 정보를 분석하여 OS 종류를 식별하고, 식별된 OS 종류에 따른 OS 인증 절차를 설정한다(S343).When the QR code is scanned, the mobile communication terminal 100 extracts the device registration information from the QR code image, identifies the OS type by analyzing the OS information of the extracted device registration information, A procedure is set (S343).

상술한 바와 같이 이동통신단말기(100)와 어플리케이션 서버부(300)가 OS 종류에 따른 OS인증 절차가 설정되면 이동통신단말기(100) 및 어플리케이션 서버부(300)는 설정된 OS인증 절차를 수행한다(S345). 이때, 이동통신단말기(100)는 후술할 도 5와 같이 OS에 따른 각각의 OS인증절차를 수행할 수도 있고, 운영체제만 일치하면 최종적으로 기기식별정보를 어플리케이션 서버부로 제공하여 (S353), 기기 등록을 하도록(S359) 구성될 수도 있을 것이다.When the mobile communication terminal 100 and the application server unit 300 establish an OS authentication procedure according to the OS type as described above, the mobile communication terminal 100 and the application server unit 300 perform the set OS authentication procedure S345). At this time, the mobile communication terminal 100 may perform respective OS authentication procedures according to the OS as shown in FIG. 5 to be described later. When the OS matches only the operating system, the mobile communication terminal 100 finally provides the device identification information to the application server unit (S353) (S359).

상기 OS인증 절차가 수행되면 이동통신단말기(100)는 상기 본인인증 절차에 의한 인증에 성공하는지를 판단한다(S347).When the OS authentication process is performed, the mobile communication terminal 100 determines whether authentication by the authentication process is successful (S347).

판단 결과, 인증에 실패하면 이동통신단말기(100)는 에러 처리를 수행하고(S351), 성공하면 상기 기기 등록 정보를 상기 어플리케이션에 설정하고(S348), 어플리케이션 서버부(300)로 기기 식별정보를 전송한다(S353). 상기 기기 식별정보는 이동통신단말기(100)의 전화번호가 될 수도 있고, 이동통신단말기(100)의 종류(GSM, CDMA 등등)에 따라 전자일련번호(Electric Serial Number: ESN), 국제 이동국 식별 번호(International Mobile Station Identity: IMSI) 등 중 하나 또는 그 이상이거나 그 조합으로 생성될 수도 있을 것이다.If the authentication is unsuccessful, the mobile communication terminal 100 performs error processing (S351). If the authentication is successful, the device registration information is set in the application (S348) (S353). The device identification information may be a telephone number of the mobile communication terminal 100 or may be an electronic serial number (ESN), an international mobile station identification number International Mobile Station Identity (IMSI), or the like, or a combination thereof.

기기 식별정보를 수신한 어플리케이션 서버부(300)는 상기 기기 식별정보를 상기 이동통신단말기(100)에 대한 기기 등록 정보와 매핑하여 저장하여 상기 이동통신단말기를 등록하고(S359), 등록 결과를 이동통신단말기(100)로 전송한다(S361).The application server unit 300 receiving the device identification information maps the device identification information to the device registration information of the mobile communication terminal 100 and stores the device registration information, registers the mobile communication terminal in step S359, To the communication terminal 100 (S361).

다른 실시예로 본 발명에 따른 보안성을 높이기 위해 어플리케이션 서버부(300)는 이동통신단말기(100)로 기기 등록 정보를 전송할 때 인증키(R)를 함께 전송하도록 할 수도 있을 것이다.In another embodiment, the application server unit 300 may transmit the authentication key R when transmitting the device registration information to the mobile communication terminal 100 in order to enhance the security according to the present invention.

상기 인증키(R)를 수신한 이동통신단말기(100)는 OS 종류에 따른 인증이 성공인 경우 상기 인증키(R)에 근거하여 안전코드(eC)를 생성하고(S349), 생성된 안전코드(eC)를 상기 기기 식별정보와 함께 어플리케이션 서버부(300)로 전송한다.Upon receiving the authentication key R, the mobile communication terminal 100 generates a security code eC based on the authentication key R when the authentication according to the OS type is successful (S349) (eC) to the application server unit 300 together with the device identification information.

그러면 어플리케이션 서버부(300)는 상기 생성된 인증키(R)에 근거하여 상기 수신된 안전코드(eC)를 검증한다(S355).Then, the application server unit 300 verifies the received security code (eC) based on the generated authentication key (R) (S355).

검증 결과 실패이면 어플리케이션 서버부(300)는 에러 처리를 수행하고, 성공이면 상술한 기기 등록을 수행한다(S359).If the verification result is not successful, the application server unit 300 performs error processing, and if successful, performs the above-described device registration (S359).

상기 인증키(R)는 랜덤하게 생성되는 일회용 랜덤키이며, 상기 인증키(R) 생성 방법, 상기 인증키(R)에 의한 안전코드(eC) 생성 방법 및 상기 인증키에 의한 상기 안전코드 검증 방법은 본 출원인에 의해 선출원된 제10-2014-0016762호 [본인확인 및 도용 방지 시스템 및 방법]과 제10-2014-0018210호 [일회용 랜덤키를 이용한 본인 확인 및 도용 방지 시스템 및 방법]에 상세히 설명되어 있으므로 그 상세한 설명을 생략한다.
The authentication key (R) is a randomly generated disposable random key. The authentication key (R) is a randomly generated disposable random key, and the authentication key (R) The method is disclosed in detail in Japanese Patent Application No. 10-2014-0016762, filed by the present applicant, in [Identification and theft prevention system and method] and in Japanese Patent Application No. 10-2014-0018210 [System and method for identification and theft prevention using a disposable random key] The detailed description thereof will be omitted.

도 5는 본 발명의 일실시예에 따른 이동통신단말기 등록 시스템의 이동통신단말기에서의 OS 기반 이동통신단말기 등록 방법을 나타낸 흐름도로서, 상기 도 4에서 식별된 OS 종류에 따른 OS인증 절차를 이동통신단말기(100)의 관점에서 상세히 나타낸 흐름도이고, 기기 등록 정보가 QR코드로 전송되는 경우를 나타낸 것이다.FIG. 5 is a flowchart illustrating a method of registering an OS-based mobile communication terminal in a mobile communication terminal in a mobile communication terminal registration system according to an embodiment of the present invention. Referring to FIG. 4, Is a detailed flowchart from the point of view of the terminal 100, and shows a case where device registration information is transmitted in a QR code.

이하 도 5를 참조하면, 이동통신단말기(100)는 QR 코드 스캔 명령이 입력되는지를 검사한다(S411).Referring to FIG. 5, the mobile communication terminal 100 checks whether a QR code scan command is input (S411).

QR 코드 스캔 명령이 입력되면 이동통신단말기(100)는 사용자 컴퓨터 단말기(200)에 표시된 QR 코드를 스캔하여 QR코드 이미지를 획득하고, 획득된 QR코드 이미지로부터 QR코드 정보인 기기 등록 정보를 획득한다(S413, 415).When the QR code scan command is inputted, the mobile communication terminal 100 scans the QR code displayed on the user computer terminal 200 to obtain a QR code image, and obtains device registration information, which is QR code information, from the obtained QR code image (S413, 415).

기기 등록 정보가 획득되면 이동통신단말기(100)는 기기 등록 정보에 포함된 OS 정보를 분석하여 이동통신단말기(100)의 OS 종류를 판단한다(S417, S418).When the device registration information is obtained, the mobile communication terminal 100 analyzes the OS information included in the device registration information and determines the OS type of the mobile communication terminal 100 (S417, S418).

도 5에서는 상기 OS 종류가 안드로이드 OS와 iOS인 경우를 예를 들어 나타내었으나, 이에 한정되는 것은 아니다.In FIG. 5, the OS type is Android OS and iOS. However, the present invention is not limited thereto.

판단된 OS 종류가 안드로이드 OS이면 이동통신단말기(100)는 유심(USiM)칩에 암호화되어 저장되어 있는 전화번호를 로딩한다(S419).If the determined OS type is the Android OS, the mobile communication terminal 100 loads the telephone number encrypted and stored in the USiM chip (S419).

전화번호가 로딩되면 이동통신단말기(100)는 로딩된 전화번호와 QR코드로부터 추출된 기기 등록 정보에 포함되어 있는 전화번호를 비교하여 OS 인증을 수행한다(S421).When the phone number is loaded, the mobile communication terminal 100 compares the loaded phone number with the phone number included in the device registration information extracted from the QR code to perform the OS authentication (S421).

상기 인증을 수행한 후 상기 도 4의 S347을 수행한다.After performing the authentication, step S347 of FIG. 4 is performed.

반면, OS 종류가 iOS 이면 어플리케이션 서버부(300)는 QR코드의 전송 후(S337) 후 승인코드가 내용으로 포함되어 있는 승인코드 이동통신 메시지를 이동통신단말기(100)로 송신할 것이다.On the other hand, if the OS type is iOS, the application server unit 300 will transmit the approval code mobile communication message including the approval code as contents after the transmission of the QR code (S337) to the mobile communication terminal 100.

이동통신단말기(100)는 OS 종류가 iOS이면 어플리케이션 서버부(300)로부터 승인코드 이동통신 메시지가 수신되는지를 검사한다(S423).If the OS type is iOS, the mobile communication terminal 100 checks whether an approval code mobile communication message is received from the application server unit 300 (S423).

상기 승인코드 이동통신메시지가 수신되면 이동통신단말기(100)는 상기 승인코드 이동통신 메시지를 표시한(S425) 후, 승인코드 이동통신 메시지의 내용에 포함되어 있는 승인코드를 입력할 것으로 요청한다(S427).Upon receiving the approval code mobile communication message, the mobile communication terminal 100 displays the approval code mobile communication message (S425), and then requests that the approval code included in the content of the approval code mobile communication message be input S427).

상기 승인코드의 입력 요청 후 이동통신단말기(100)는 승인코드가 입력되는지를 검사한다(S429).After the input of the approval code, the mobile communication terminal 100 checks whether an approval code is input (S429).

승인코드가 입력되면 이동통신단말기(100)는 승인코드 응답 이동통신 메시지를 어플리케이션 서버부(300)로 전송한다(S431).When the approval code is input, the mobile communication terminal 100 transmits an approval code response mobile communication message to the application server unit 300 (S431).

상기 승인코드 응답 이동통신 메시지의 전송 후, 이동통신단말기(100)는 상기 승인코드 응답 이동통신 메시지에 응답하여 승인 결과가 수신되는지를 검사한다(S433).After transmitting the acknowledgment code response mobile communication message, the mobile communication terminal 100 checks whether the approval result is received in response to the acknowledge code response mobile communication message (S433).

승인결과가 수신되면 이동통신단말기(100)는 상기 도 4의 S347을 수행한다.
When the approval result is received, the mobile communication terminal 100 performs step S347 of FIG.

도 6은 본 발명에 따른 이동통신단말기 등록 시스템을 이용한 본인인증 시스템에서의 본인인증 방법을 나타낸 절차도이다. 이하 도 6을 참조하여 어플리케이션에 대한 이동통신단말기 등록 시스템을 이용한 본인인증 시스템에서의 인증 방법을 설명한다.FIG. 6 is a flowchart illustrating a method of authenticating a principal in the principal authentication system using the mobile communication terminal registration system according to the present invention. Hereinafter, an authentication method in the personal authentication system using the mobile communication terminal registration system for an application will be described with reference to FIG.

우선 사용자는 사용자 단말부(10), 즉 이동통신단말기(100) 또는 사용자 컴퓨터 단말기(200)를 통해 임의의 서비스 서버부(400)에 접속하여 임의의 서비스를 이용 중일 것이다(S511).First, the user may access any service server unit 400 through the user terminal unit 10, that is, the mobile communication terminal 100 or the user computer terminal 200, and use a certain service (S511).

서비스 서버부(400)는 임의의 사용자 단말부(10)에 의한 인증 필요 서비스 이벤트가 발생되는지를 검사한다(S513). 상기 인증 필요 서비스는 결제 서비스 및 이체 서비스 등이 될 수 있을 것이다.The service server unit 400 checks whether an authentication required service event by an arbitrary user terminal unit 10 is generated (S513). The authentication required service may be a payment service, a transfer service, or the like.

인증필요 서비스 이벤트가 발생되면 서비스 서버부(400)는 사용자 단말부(10)로 인증 수단을 제공한다(S515).When the authentication required service event occurs, the service server unit 400 provides authentication means to the user terminal unit 10 (S515).

인증 수단을 제공받은 사용자 단말부(10)는 상기 인증 수단을 통해 사용자로부터 인증요청이 발생되는지를 검사하고, 인증요청이 발생되면 상기 인증 수단을 통해 입력된 사용자 단말부(10)가 이동통신단말기(100)의 전화번호, 사용자의 이름 및 생년월일 등을 포함하는 본인인증 정보를 실은 인증 요청 신호를 서비스 서버부(400)를 통해 어플리케이션 서버부(300)로 제공하거나 상기 인증 수단에 의해 직접 어플리케이션 서버부(300)로 전송한다(S517, S519).The user terminal unit 10 provided with the authentication means checks whether an authentication request is generated from the user through the authentication means, and when the authentication request is generated, the user terminal unit 10, input through the authentication means, An authentication request signal containing personal authentication information including the telephone number of the user terminal 100, the user's name and date of birth, etc. to the application server unit 300 via the service server unit 400, To the unit 300 (S517, S519).

어플리케이션 서버부(300)는 인증 요청 신호가 수신되면 포함되어 있는 본인인증 정보와 상기 도 4 및 도 5와 같이 미리 등록되어 있는 상기 이동통신단말기(100)에 대한 기기 등록 정보를 로드하고(S529), 승인코드를 포함하는 승인코드 메시지를 이동통신단말기(100)로 전송한다(S533). 상기 승인코드 메시지는 푸시 메시지로 이동통신단말기(100)로 직접 전송될 수도 있고(S533'), 통신사 서버부(500)를 통해 SMS, LMS, MMS 등과 같은 이동통신메시지로 전송될 수도 있을 것이다(S531, S533).The application server unit 300 loads the authentication information included in the authentication request signal and the device registration information for the mobile communication terminal 100 registered in advance as shown in FIGS. 4 and 5 (S529) , And transmits an approval code message including the approval code to the mobile communication terminal 100 (S533). The approval code message may be directly transmitted to the mobile communication terminal 100 as a push message (S533 '), or may be transmitted through a mobile communication message such as SMS, LMS, MMS, etc. through the communication company server unit 500 S531, S533).

이동통신단말기(100)는 상기 승인코드 메시지가 수신되어 사용자가 해당 메시지를 선택하거나, 메시지 내용의 링크를 터치하거나, 직접 해당 어플리케이션을 실행 아이콘을 터치하는 경우 해당 어플리케이션을 구동한다(S535).The mobile communication terminal 100 activates the corresponding application when the approval code message is received and the user selects the corresponding message, touches the link of the message content, or touches the execution icon directly (S535).

어플리케이션이 구동되면 이동통신단말기(100)는 어플리케이션을 통해 승인코드가 입력되는지를 검사하고 승인코드가 입력되면(S537), 입력된 승인코드와 상기 어플리케이션에 미리 설정되어 있는 기기 등록 정보를 포함하는 기기 인증 요청 신호를 어플리케이션 서버부(300)로 전송한다(S539).When the application is activated, the mobile communication terminal 100 checks whether an approval code is inputted through the application. When the approval code is input (S537), the mobile communication terminal 100 transmits the approval code and the device registration information And transmits an authentication request signal to the application server unit 300 (S539).

상기 기기 인증 요청 신호를 수신받은 어플리케이션 서버부(300)는 상기 기기 인증 요청 신호에 포함된 기기 등록 정보와 미리 등록된 상기 이동통신단말기(100)의 기기 등록 정보를 비교하여(S541), 일치하는지를 판단하고(S543), 일치하는 경우 기기 인증 요청 신호에 포함된 승인코드와 자신이 발급한 승인코드를 비교하여 일치여부에 따른 승인코드 인증 성공 여부를 판단한다(S545).The application server unit 300 receiving the device authentication request signal compares the device registration information included in the device authentication request signal with the device registration information of the mobile communication terminal 100 registered in advance (S541) (S543). If they match, an approval code included in the device authentication request signal is compared with an approval code issued by the device, and it is determined whether the approval code authentication succeeds according to the match (S545).

상기 기기 등록 정보 인증 및 승인코드 인증 중 하나라도 실패하면 에러처리를 수행하고(S547), 둘 모두 성공하면 일회용 랜덤키인 인증키(R)를 이동통신단말기(100)로 전송한다(S549).If both of the device registration information authentication and the authorization code authentication fails, error processing is performed (S547). If both of the device registration information and the authorization code authentication are successful, the authentication key R, which is the disposable random key, is transmitted to the mobile communication terminal 100 (S549).

상기 일회용 랜덤키인 인증키(R)를 수신한 이동통신단말기는 상기 인증키에 기반하여 안전코드(eC)를 생성한 후 화면에 표시하고(S551), 상기 서비스 서버부(400)에 접속했던 사용자 단말부(10)는 (이동통신단말기(100) 또는 사용자 컴퓨터 단말기(200))는 안전코드(eC)의 입력 여부를 모니터링하고 있으며(S533), 상기 모니터링 중 사용자가 안전코드(eC)를 입력하면 어플리케이션 서버부(300)로 전송한다(S555).The mobile communication terminal having received the authentication key R as the disposable random key generates a safety code eC based on the authentication key and displays it on the screen in step S551. The user terminal unit 10 monitors whether or not the security code eC is input in the mobile communication terminal 100 or the user computer terminal 200 in step S533. And transmits it to the application server unit 300 (S555).

그러면 어플리케이션 서버부(300)는 상기 사용자 단말부(10)로부터 수신된 안전코드(eC)를 상기 이동통신단말기(100)로 발급한 인증키(R)에 근거하여 검증을 수행하고 추후 절차를 수행한다. 상기 추후 절차는 실질적인 지불결제 및 이체 절차가 될 수 있을 것이다.The application server unit 300 performs verification based on the authentication key R issued from the user terminal unit 10 to the mobile communication terminal 100 and performs a subsequent procedure do. The latter procedure may be a substantial payment settlement and transfer procedure.

또한, 상기 설명에서는 서비스 서버부(400)에 접속한 사용자 단말부(10)가 사용자로부터 안전코드(eC)를 입력받아 전송하는 경우를 설명하였으나, 이동통신단말기(100)가 직접 전송하도록 구성될 수도 있을 것이다.In the above description, the case where the user terminal unit 10 connected to the service server unit 400 receives and transmits the security code eC from the user has been described. However, the mobile communication terminal 100 may be configured to directly transmit It might be.

또한, 상기 승인코드 메시지 전송 전에 통신사 서버부(500)로 상기 본인인증 정보를 포함하는 인증 요청 신호를 전송하여 통신사 서버부(500)를 통한 본인인증 과정을 더 수행할 수도 있을 것이다(S521, S523, S525, S527).In addition, before the approval code message is transmitted, an authentication request signal including the authentication information may be transmitted to the communication company server unit 500 to further perform the authentication process through the communication company server unit 500 (S521, S523 , S525, S527).

한편, 본 발명은 전술한 전형적인 바람직한 실시예에만 한정되는 것이 아니라 본 발명의 요지를 벗어나지 않는 범위 내에서 여러 가지로 개량, 변경, 대체 또는 부가하여 실시할 수 있는 것임은 당해 기술분야에서 통상의 지식을 가진 자라면 용이하게 이해할 수 있을 것이다. 이러한 개량, 변경, 대체 또는 부가에 의한 실시가 이하의 첨부된 특허청구범위의 범주에 속하는 것이라면 그 기술사상 역시 본 발명에 속하는 것으로 보아야 한다.
While the present invention has been described with reference to exemplary embodiments, it is to be understood that the invention is not limited to the disclosed exemplary embodiments, but, on the contrary, is intended to cover various modifications and equivalent arrangements included within the spirit and scope of the appended claims. It will be easily understood. It is to be understood that the invention is not limited to the disclosed embodiments, but, on the contrary, it is intended to cover various modifications within the scope of the appended claims.

10: 사용자 단말부 100: 이동통신단말기
200: 사용자 컴퓨터 단말기 300: 어플리케이션 서버부
400: 서비스 서버부 500: 통신사 서버부
10: user terminal unit 100: mobile communication terminal
200: user computer terminal 300: application server
400: service server unit 500: communication company server unit

Claims (10)

어플리케이션의 설치 시 OS 정보 및 전화번호를 포함하는 기기 등록 정보를 획득하여 상기 어플리케이션에 설정하고, 상기 획득된 기기 등록 정보의 OS 정보의 OS에 따른 OS인증을 수행하고, 인증 성공 시 상기 OS 정보 및 전화번호를 포함하는 기기 등록 정보가 포함된 등록 확인 요청 신호를 송신하는 이동통신단말기를 포함하는 사용자 단말부;
상기 이동통신단말기의 OS 정보 및 전화번호를 포함하는 기기인증 요청 신호에 의한 기기 인증 요청을 받아 상기 이동통신단말기의 OS 및 전화번호에 근거하여 기기에 대한 기기 인증을 수행하고 그 결과정보를 제공하는 통신사 서버부; 및
상기 사용자 단말부로부터 기기 등록 요청 발생 시 상기 이동통신단말기의 OS 정보 및 전화번호를 포함하는 기기 등록 정보의 수신에 의한 기기 등록 요청을 받고 상기 통신사 서버부로 기기 인증을 요청하고 이에 대해 상기 통신사 서버부로부터 수신되는 상기 결과 정보가 인증 성공이면 상기 기기 등록 정보를 상기 사용자 단말부로 제공하고, 상기 기기 등록 정보의 제공에 대한 상기 등록 확인 요청 신호를 수신받아 상기 OS 정보 및 상기 전화번호를 포함하는 기기 식별정보를 포함하는 기기 등록 정보를 저장하여 상기 이동통신단말기를 등록하는 어플리케이션 서버부를 포함하는 것을 특징으로 하는 OS 정보에 기반한 이동통신단말기 등록 시스템.
When the application is installed, acquires device registration information including OS information and a telephone number, sets the device registration information in the application, performs OS authentication according to the OS of the obtained OS registration information, A user terminal including a mobile communication terminal for transmitting a registration confirmation request signal including device registration information including a telephone number;
Receives the device authentication request based on the device authentication request signal including the OS information and the phone number of the mobile communication terminal, performs device authentication on the device based on the OS and the phone number of the mobile communication device, A communication company server unit; And
Upon receiving a device registration request from the user terminal unit, receives a device registration request by receiving device registration information including OS information and a phone number of the mobile communication terminal, requests the device authentication from the communication server unit, If the result information received from the terminal is an authentication success, provides the device registration information to the user terminal, receives the registration confirmation request signal for the provision of the device registration information, identifies the device including the OS information and the phone number And an application server unit for registering the mobile communication terminal by storing the device registration information including the information of the mobile communication terminal.
제1항에 있어서,
상기 사용자 단말부는,
사용자 컴퓨터 단말기를 더 포함하고,
상기 사용자 컴퓨터 단말기가 상기 기기 등록 정보를 사용자로부터 입력받아 상기 어플리케이션 서버부로 전송하여 상기 이동통신단말기의 등록을 요청하고, 이에 대응하는 상기 기기 등록 정보를 QR코드로 상기 어플리케이션 서버부로부터 수신받아 표시하며,
상기 이동통신단말기는 상기 사용자 컴퓨터 단말기에 표시된 QR 코드를 스캔하여 상기 기기 등록 정보를 획득하는 것을 특징으로 하는 OS 정보에 기반한 이동통신단말기 등록 시스템.
The method according to claim 1,
The user terminal unit,
Further comprising a user computer terminal,
The user computer terminal receives the device registration information from the user, transmits the device registration information to the application server unit to request registration of the mobile communication terminal, receives the corresponding device registration information from the application server unit in the form of a QR code, ,
Wherein the mobile communication terminal scans the QR code displayed on the user computer terminal to obtain the device registration information.
제1항 내지 제2항 중 어느 한 항에 있어서,
상기 이동통신단말기는,
기기 등록 정보의 OS 정보에 의한 이동통신단말기의 OS 종류를 판단하여,
상기 OS 종류가 안드로이드 OS면 이동통신단말기가 유심칩에 저장되어 있는 전화번호와 상기 기기 등록 정보에 포함된 전화번호를 비교하여 상기 OS 인증을 수행한 후 상기 등록 확인 요청 신호를 송신하고,
상기 어플리케이션 서버부가 상기 등록 확인 요청 신호를 수신받아 처리하는 것을 특징으로 하는 OS 정보에 기반한 이동통신단말기 등록 시스템.
3. The method according to any one of claims 1 to 2,
The mobile communication terminal includes:
Determines the OS type of the mobile communication terminal based on the OS information of the device registration information,
If the OS type is the Android OS, the mobile communication terminal compares the telephone number stored in the invisible chip with the telephone number included in the device registration information, performs the OS authentication, transmits the registration confirmation request signal,
And the application server receives and processes the registration confirmation request signal.
제1항 내지 제2항 중 어느 한 항에 있어서,
상기 이동통신단말기는,
기기 등록 정보의 OS 정보에 의한 이동통신단말기의 OS 종류를 판단하여,
상기 OS 종류가 iOS이면 어플리케이션 서버부가 승인코드를 이동통신 메시지로서 상기 이동통신단말기로 송신하고,
상기 이동통신단말기가 상기 이동통신 메시지의 수신 시 포함되어 있는 승인코드를 표시한 후 상기 이동통신메시지의 승인코드가 입력되면 상기 승인코드를 상기 어플리케이션 서버로 전송하며,
상기 어플리케이션 서버부가 상기 승인코드와 미리 가지고 있는 승인코드를 비교하여 일치 여부에 따른 승인 결과를 상기 이동통신단말기로 제공하며,
상기 이동통신단말기가 상기 승인 결과가 성공인 경우 상기 등록 확인 요청 신호를 송신하여 상기 OS인증을 수행하는 것을 특징으로 하는 OS 정보에 기반한 이동통신단말기 등록 시스템.
3. The method according to any one of claims 1 to 2,
The mobile communication terminal includes:
Determines the OS type of the mobile communication terminal based on the OS information of the device registration information,
If the OS type is iOS, the application server transmits an approval code to the mobile communication terminal as a mobile communication message,
When the mobile communication terminal displays an approval code included in reception of the mobile communication message and then transmits an approval code of the mobile communication message to the application server,
The application server compares the approval code with an approval code previously provided and provides the approval result according to the agreement to the mobile communication terminal,
Wherein the mobile communication terminal transmits the registration confirmation request signal to perform the OS authentication when the approval result is successful.
사용자 단말부가 이동통신단말기의 OS 정보 및 전화번호를 포함하는 기기 등록 정보를 획득한 후 상기 기기 등록 정보를 포함하는 기기 등록 요청 신호를 어플리케이션 서버부로 전송하여 상기 이동통신단말기의 등록을 요청하는 기기 등록 요청 과정;
어플리케이션 서버부가 기기 등록 요청 발생 시 상기 기기 등록 정보를 통신사 서버부로 전송하여 본인 및 기기 인증을 요청하고, 이에 대한 인증 결과를 수신받아 기기 인증을 수행하는 통신사 본인인증 과정;
어플리케이션 서버부가 상기 인증 결과가 인증 성공이면 상기 기기 등록 정보를 사용자 단말부로 제공하는 기기 등록 정보 제공 과정;
상기 이동통신단말기가 상기 기기 등록 정보가 어플리케이션 서버부로부터 수신되면 상기 기기 등록 정보의 OS 정보에 의해 OS 종류에 따라, OS 인증을 수행하는 OS 인증 과정;
상기 이동통신단말기가 상기 OS 인증 성공 시 기기 식별정보를 포함하는 등록 확인 요청 신호를 상기 어플리케이션 서버부로 제공하는 기기 등록 요청 확인 과정; 및
상기 어플리케이션 서버부가 상기 등록 확인 요청 신호의 수신 시 포함되어 있는 기기 식별정보를 포함하는 기기 등록 정보를 저장하여 상기 이동통신단말기를 등록하는 등록 과정을 포함하는 것을 특징으로 하는 OS 정보에 기반한 이동통신단말기 등록 방법.
The user terminal acquires the device registration information including the OS information and the telephone number of the mobile communication terminal and transmits a device registration request signal including the device registration information to the application server to register the device of the mobile communication terminal Request process;
An authentication process of a communication company that transmits the device registration information to a communication company server unit to request authentication of a principal and a device when an application server additional device registration request is made, and receives the authentication result and performs device authentication;
A device registration information providing step of providing the device registration information to the user terminal if the authentication result of the application server is successful;
An OS authentication process of performing OS authentication according to an OS type of the device registration information when the mobile communication terminal receives the device registration information from the application server unit;
A device registration request confirmation step of providing a registration confirmation request signal including device identification information to the application server when the mobile communication terminal succeeds in OS authentication; And
And registering the mobile communication terminal by storing device registration information including device identification information included when the application server receives the registration confirmation request signal. The mobile communication terminal according to claim 1, How to register.
제5항에 있어서,
상기 기기 등록 정보 제공 과정에서 상기 어플리케이션 서버부는, 상기 기기 등록 정보를 QR코드로 변환하여 사용자 단말부의 사용자 컴퓨터 단말기로 전송하되,
상기 사용자 컴퓨터 단말기는 상기 QR코드를 수신받아 표시하고,
상기 이동통신단말기는 운영 시스템 기반 본인인증 과정에서 상기 사용자 컴퓨터 단말기에 표시된 QR코드를 스캔하여 상기 기기 등록 정보를 획득하는 것을 특징으로 하는 OS 정보에 기반한 이동통신단말기 등록 방법.
6. The method of claim 5,
In the device registration information providing process, the application server unit converts the device registration information into a QR code and transmits the device registration information to the user computer terminal of the user terminal unit,
The user computer terminal receives and displays the QR code,
Wherein the mobile communication terminal scans the QR code displayed on the user computer terminal in the operating system based authentication process to obtain the device registration information.
제5항 내지 제6항 중 어느 한 항에 있어서,
상기 OS 인증 과정은,
기기 등록 정보의 OS 정보에 의해 이동통신단말기의 OS 종류를 판단하는 OS 판단 단계;
OS 종류가 안드로이드 OS면 이동통신단말기가 유심 칩에 저장되어 있는 전화번호를 로드하는 전화번호 로딩 단계;
상기 로딩된 전화번호와 상기 기기 등록 정보에 포함된 전화번호가 일치하는지를 판단하여 인증을 수행하는 인증 단계; 및
상기 로딩된 전화번호와 상기 기기 등록 정보의 전화번호가 일치하면 상기 등록 확인 요청 신호를 전송하는 등록 확인 요청 단계를 포함하는 것을 특징으로 하는 OS 정보에 기반한 이동통신단말기 등록 방법.
7. The method according to any one of claims 5 to 6,
The OS authentication process includes:
An OS determining step of determining an OS type of the mobile communication terminal based on the OS information of the device registration information;
If the OS type is the Android OS, a phone number loading step in which the mobile communication terminal loads a phone number stored in the invisible chip;
An authentication step of performing authentication by determining whether the loaded telephone number matches the telephone number included in the device registration information; And
And a registration confirmation requesting step of transmitting the registration confirmation request signal if the phone number of the device registration information matches the phone number of the mobile communication terminal.
제5항 내지 제6항 중 어느 한 항에 있어서,
상기 OS 인증 과정은,
기기 등록 정보의 OS 정보에 의해 이동통신단말기의 OS 종류를 판단하는 OS 판단 단계;
상기 OS 종류가 iOS이면 어플리케이션 서버부가 승인코드를 이동통신 메시지로서 상기 이동통신단말기로 송신하는 승인코드 전송 단계;
상기 이동통신단말기가 상기 이동통신 메시지의 수신 시 포함되어 있는 승인코드를 표시한 후 상기 이동통신메시지의 승인코드가 입력되면 상기 승인코드를 상기 어플리케이션 서버로 전송하는 승인코드 입력 단계;
상기 어플리케이션 서버부가 상기 승인코드와 미리 가지고 있는 승인코드를 비교하여 일치 여부에 따른 승인 결과를 상기 이동통신단말기로 제공하는 인증 단계; 및
상기 이동통신단말기가 상기 승인 결과가 성공인 경우 상기 등록 확인 요청 신호를 송신하는 등록 확인 요청 단계를 포함하는 것을 특징으로 하는 OS 정보에 기반한 이동통신단말기 등록 방법.
7. The method according to any one of claims 5 to 6,
The OS authentication process includes:
An OS determining step of determining an OS type of the mobile communication terminal based on the OS information of the device registration information;
And transmitting the approval code to the mobile communication terminal as a mobile communication message if the OS type is iOS;
An approval code input step of transmitting the approval code to the application server when the approval code of the mobile communication message is input after the mobile communication terminal displays the approval code included in the reception of the mobile communication message;
An authentication step of the application server comparing the approval code with an approval code previously held and providing an approval result according to the agreement to the mobile communication terminal; And
And a registration confirmation requesting step of the mobile communication terminal transmitting the registration confirmation request signal when the approval result is successful.
OS 정보 및 기기 식별정보가 설정되어 있는 어플리케이션이 설치되어 있는 이동통신단말기를 포함하는 사용자 단말부, 상기 이동통신단말기의 OS 정보 및 전화번호를 포함하는 기기 등록 정보를 저장하여 상기 이동통신단말기를 등록하고 있는 어플리케이션 서버부를 포함하는 OS 정보에 기반한 이동통신단말기 등록 시스템을 이용한 본인인증 시스템에 있어서,
상기 사용자 단말부로부터 본인인증 필요 서비스 이벤트가 발생되면 상기 사용자 단말부로부터 상기 사용자 단말부의 이동통신단말기의 전화번호를 포함하는 본인인증 정보를 획득하여 본인인증을 요청하는 서비스 서버부;
상기 서비스 서버부로부터 본인인증 요청 발생 시 상기 등록되어 있는 기기 등록 정보들 중 상기 서비스 서버부로부터 수신된 본인인증 정보의 전화번호에 대응하는 기기 등록 정보를 로딩하고, 상기 기기 등록 정보를 포함하는 기기인증 요청 신호의 수신 시 상기 기기 인증 요청 신호의 기기 등록 정보와 상기 로드된 기기 등록 정보와의 일치 여부를 판단하여 본인인증을 수행하고, 그 결과를 서비스 서버부로 제공하는 상기 어플리케이션 서버부를 포함하는 것을 특징으로 하는 OS 정보에 기반한 이동통신단말기 등록 시스템을 이용한 본인인증 시스템.
OS information and device identification information of the mobile communication terminal, device registration information including OS information and a telephone number of the mobile communication terminal, The mobile communication terminal registration system comprising:
A service server unit for acquiring personal authentication information including the telephone number of the mobile communication terminal of the user terminal unit from the user terminal unit when the authentication authentication required service event is generated from the user terminal unit and requesting authentication of the user;
When the authentication request is received from the service server unit, loading device registration information corresponding to the telephone number of the authentication information received from the service server unit among the registered device registration information, And the application server unit for determining whether the device registration information of the device authentication request signal matches the loaded device registration information and performing the identity authentication upon receiving the authentication request signal and providing the result to the service server unit A personal authentication system using a mobile communication terminal registration system based on OS information.
제9항에 있어서,
상기 어플리케이션 서버부는,
상기 서비스 서버부로부터 인증 요청 발생 시 통신사 서버부로 상기 서비스 서버로부터 수신된 OS 정보 및 전화번호를 포함하는 본인 인증정보를 전송하여 본인인증을 수행하고, 본인인증 성공 시 상기 기기 등록 정보를 로딩하는 것을 특징으로 하는 OS 정보에 기반한 이동통신단말기 등록 시스템을 이용한 본인인증 시스템.
10. The method of claim 9,
The application server unit,
When the authentication request is received from the service server unit, transmits the authentication information including the OS information and the telephone number received from the service server to the communication server unit, performs authentication of the user, and loads the device registration information upon successful authentication A personal authentication system using a mobile communication terminal registration system based on OS information.
KR1020140085426A 2014-07-08 2014-07-08 Mobile communication terminal register system based on operating system, authentication system and method using the register system KR101469457B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020140085426A KR101469457B1 (en) 2014-07-08 2014-07-08 Mobile communication terminal register system based on operating system, authentication system and method using the register system

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020140085426A KR101469457B1 (en) 2014-07-08 2014-07-08 Mobile communication terminal register system based on operating system, authentication system and method using the register system

Publications (1)

Publication Number Publication Date
KR101469457B1 true KR101469457B1 (en) 2014-12-05

Family

ID=52677753

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020140085426A KR101469457B1 (en) 2014-07-08 2014-07-08 Mobile communication terminal register system based on operating system, authentication system and method using the register system

Country Status (1)

Country Link
KR (1) KR101469457B1 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101780790B1 (en) * 2016-03-31 2017-09-21 한국정보통신주식회사 A payment terminal processing a payment history and a method for providing payment services of a payment terminal
KR20170113506A (en) * 2017-09-15 2017-10-12 한국정보통신주식회사 A payment terminal processing a payment history and a method for providing payment services of a payment terminal
US11228586B2 (en) * 2019-03-20 2022-01-18 Ndsoft Co., Ltd. Method for automating user authentication on a mobile application

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20120115864A (en) * 2011-04-11 2012-10-19 (주)시루정보 Method, device and mobile communication terminal for application management
KR20130022533A (en) * 2011-08-25 2013-03-07 (주) 티티씨엔씨 System and method for automatically installing applications

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20120115864A (en) * 2011-04-11 2012-10-19 (주)시루정보 Method, device and mobile communication terminal for application management
KR20130022533A (en) * 2011-08-25 2013-03-07 (주) 티티씨엔씨 System and method for automatically installing applications

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101780790B1 (en) * 2016-03-31 2017-09-21 한국정보통신주식회사 A payment terminal processing a payment history and a method for providing payment services of a payment terminal
KR20170113506A (en) * 2017-09-15 2017-10-12 한국정보통신주식회사 A payment terminal processing a payment history and a method for providing payment services of a payment terminal
KR101886654B1 (en) * 2017-09-15 2018-08-08 한국정보통신주식회사 A payment terminal processing a payment history and a method for providing payment services of a payment terminal
US11228586B2 (en) * 2019-03-20 2022-01-18 Ndsoft Co., Ltd. Method for automating user authentication on a mobile application

Similar Documents

Publication Publication Date Title
US10362613B2 (en) Pairing management method, recording medium, and terminal apparatus
US9268932B2 (en) Authentication of devices in a wireless network
KR101028882B1 (en) System and method for providing user authentication one time password using a wireless mobile terminal
JP6170844B2 (en) Authentication information management system
US8474020B2 (en) User authentication method, wireless communication apparatus, base station, and account management apparatus
KR20140085295A (en) Safety login system and the method and apparatus therefor
JP2000003336A (en) Method and system for user authentication in portable type data communication terminal
CN103825871A (en) Authentication system and emission terminal, reception terminal and authority authentication method thereof
US11356442B2 (en) Wearable device-based identity authentication method and system
CN106031084B (en) Utilize the self acknowledging and anti-theft system and method for disposable random key
KR20150023230A (en) Transferring an account between devices
KR20120099782A (en) User authentication method, user authentication system, and portable communications terminal
CN110278084B (en) eID establishing method, related device and system
KR101469457B1 (en) Mobile communication terminal register system based on operating system, authentication system and method using the register system
US20190180278A1 (en) Mobile authentication method and system therefor
JP6383795B2 (en) Information processing method, terminal, server, communication method, and system
KR101197213B1 (en) Authentication system and method based by positioning information
KR101879843B1 (en) Authentication mehtod and system using ip address and short message service
KR101294805B1 (en) 2-channel authentication method and system based on authentication application
CN113536277A (en) Authentication method, system, server, client and storage medium
JP2008257519A (en) Authentication device, authentication system, broadcasting device, authentication method, and broadcasting method
KR20140063104A (en) User authentication system and method using near field communication
JP2011192129A (en) Log-in authentication system using portable telephone terminal
CN105959323B (en) Identity authorization system, method and device
JP4883778B2 (en) Authentication method and authentication system for authenticating information device by authentication device

Legal Events

Date Code Title Description
A302 Request for accelerated examination
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20181121

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20191031

Year of fee payment: 6