KR101581663B1 - 공인인증기관 연동 인증 및 부인 방지 방법 및 시스템 - Google Patents
공인인증기관 연동 인증 및 부인 방지 방법 및 시스템 Download PDFInfo
- Publication number
- KR101581663B1 KR101581663B1 KR1020140174008A KR20140174008A KR101581663B1 KR 101581663 B1 KR101581663 B1 KR 101581663B1 KR 1020140174008 A KR1020140174008 A KR 1020140174008A KR 20140174008 A KR20140174008 A KR 20140174008A KR 101581663 B1 KR101581663 B1 KR 101581663B1
- Authority
- KR
- South Korea
- Prior art keywords
- server
- client terminal
- authentication
- result data
- transaction
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/02—Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/06—Buying, selling or leasing transactions
- G06Q30/0601—Electronic shopping [e-shopping]
Landscapes
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Engineering & Computer Science (AREA)
- General Business, Economics & Management (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Finance (AREA)
- Computer Security & Cryptography (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Marketing (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
Abstract
Description
도 2는 본 발명의 일 실시형태에 따른 오티피 생성에 이용되는 클라이언트 단말기(20)의 운영체제를 도시한 것이다.
도 3의 (a)는 본 발명의 일 실시형태에 따른 클라이언트 단말기에서의 일반적인 동작을 도시한 것이고, (b)는 본 발명의 다른 실시형태에 따른 오티피 이용 시의 동작을 비교하여 도시한 것이다.
도 4는 본 발명의 일 실시형태에 따른 공인인증기관 연동 인증 및 부인 방지 방법을 개략적으로 도시한 블록도이다.
도 5는 본 발명의 일 실시형태에 따라, 금융 거래 시 공인인증기관 연동 인증 및 부인 방지 방법을 도시한 것이다.
도 6은 본 발명의 일 실시형태에 따른 공인인증기관 연동 방법을 도시한 블록도이다.
도 7은 본 발명의 일 실시형태에 따른 공인인증기관 연동 인증 및 부인 방지 방법에 대해 도시한 블록도이다.
다양한 도면에서 동일한 참조번호와 기호는 동일한 구성요소를 나타낸다.
20: 클라이언트 단말기
30: SP 서버
40: TP 서버
50: TTP 서버
60: 카드사 서버
Claims (19)
- 공인인증기관 연동 인증 및 부인 방지 방법으로서,
클라이언트 단말기가 SP(Service Provider) 서버에 주문 결제 요청을 전송하는 단계;
상기 SP 서버가 TP(Trusted Party) 서버에 인증 요청을 송신하는 단계;
상기 클라이언트 단말기 상에서 클라이언트 앱을 실행하는 단계;
상기 클라이언트 앱을 이용하여, 거래 내역 기반의 오티피(OTP, One Time Password)를 생성하는 단계;
상기 클라이언트 단말기가 생성한 상기 오티피를 TP 서버에 전송하는 단계;
상기 TP 서버가 상기 오티피를 검증하는 단계;
상기 부인 방지를 위해 상기 TP 서버가 상기 인증 요청에 대해 공인인증기관 서버에 전자 서명을 요청하는 단계;
상기 공인인증기관 서버가 거래 내역에 전자 서명한 후, 서명 결과 데이터를 상기 TP 서버에 전송하는 단계; 및
상기 TP 서버가 상기 서명 결과 데이터를 상기 SP 서버에 전달하는 단계를 포함하고,
상기 클라이언트 단말기는 일반 어플리케이션 실행을 위한 일반 운영체제, 및 상기 일반 운영체제와 독립적으로 구동되고 상기 OTP 생성을 위한 보안 환경(Trust Zone)을 제공하는 보안 운영체제(Trust OS)를 구비하고,
상기 클라이언트 단말기는 상기 일반 운영체제와 상기 보안 운영체제를 선택적으로 동작시킬 수 있고,
상기 보안 환경은 일반 운영체제에 의한 일반 환경과 논리적으로 분리되고, 통신을 위해 정의된 인터페이스 및 공유 메모리를 제외하고는 상기 보안 환경과 상기 일반 환경이 서로 접근할 수 없도록 구성되고,
상기 보안 환경에서 상기 클라이언트 앱을 이용하여 저장된 데이터는 암호화된 형태로서 일반 환경에 저장 가능하되 상기 일반 환경에서는 복호가 불가능하고,
상기 저장된 데이터는 상기 클라이언트 단말기의 다른 어플리케이션 또는 상기 클라이언트 단말기 외의 단말기에 설치된 클라이언트 앱에서 복호가 불가능한 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 방법. - 제 1 항에 있어서,
상기 클라이언트 앱을 실행하는 단계는, 상기 클라이언트 앱을 관리하는 상기 TP 서버의 푸쉬 메시지 전송에 의해 자동 실행되는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 방법. - 제 1 항에 있어서,
상기 인증 요청은 상기 거래 내역에 대한 정보를 포함하고,
상기 거래 내역은 은행 식별코드, 계좌 번호, 카드 정보, 구매 상품명, 구매 금액, 구매처, 및 이체 금액 중 적어도 하나를 포함하는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 방법. - 제 1 항에 있어서,
상기 TP 서버가 상기 오티피를 검증하는 단계는, 상기 오티피와 상기 TP 서버가 자체 생성한 오티피를 비교 검증하는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 방법. - 제 1 항에 있어서,
상기 TP 서버가 공인인증기관 서버에 전자 서명을 요청하는 단계는, 상기 TP 서버가 상기 공인인증기관 서버에 상기 거래 내역에 대한 전자 서명을 요청하고,
상기 공인인증기관 서버는 공인인증기관 개인키를 이용하여 상기 거래 내역에 대한 전자서명을 수행하여, 상기 서명 결과 데이터를 생성하는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 방법. - 삭제
- 제 1 항에 있어서,
상기 SP 서버가 상기 서명 결과 데이터를 저장하는 단계;
상기 SP 서버가 거래 내역에 대해 SP 인증서를 이용하여 전자 서명한 SP 서명 결과 데이터를 생성하는 단계;
상기 SP 서명 결과 데이터를 상기 클라이언트 단말기에 송신하는 단계; 및
상기 클라이언트 단말기가 상기 TP 서버를 통해 상기 SP 서명 결과 데이터를 검증하는 단계를 더 포함하는 공인인증기관 연동 인증 및 부인 방지 방법. - 제 1 항에 있어서,
상기 SP 서버가 상기 서명 결과 데이터를 검증하는 단계를 더 포함하고,
상기 SP 서버는 공인인증기관 공개키를 이용하여 상기 서명 결과 데이터를 복호화하여 검증하는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 방법. - 삭제
- 공인인증기관 연동 인증 및 부인 방지 시스템으로서,
주문 결제 요청을 송신하고, 클라이언트 앱을 실행하여, 거래 내역 기반의 오티피(OTP, One Time Password)를 생성하는 클라이언트 단말기;
상기 클라이언트 단말기로부터 수신한 상기 주문 결제 요청에 따라, TP 서버에 인증 요청을 전송하는 SP(Service Provider) 서버;
상기 클라이언트 단말기로부터 상기 오티피를 수신하여 검증하고, 상기 SP 서버의 인증 요청에 대해 거래의 부인 방지를 위해 공인인증기관 서버에 전자 서명을 요청하는 TP(Trusted Party) 서버; 및
상기 TP 서버의 요청에 따라 거래 내역에 전자 서명한 후, 서명 결과 데이터를 상기 TP 서버에 전송하는 공인인증기관 서버를 포함하고,
상기 TP 서버는 상기 서명 결과 데이터를 상기 SP 서버에 전달하고,
상기 클라이언트 단말기는 일반 어플리케이션 실행을 위한 일반 운영체제, 및 상기 일반 운영체제와 독립적으로 구동되고 상기 OTP 생성을 위한 보안 환경(Trust Zone)을 제공하는 보안 운영체제(Trust OS)를 구비하고,
상기 클라이언트 단말기는 상기 일반 운영체제와 상기 보안 운영체제를 선택적으로 동작시킬 수 있고,
상기 보안 환경은 일반 운영체제에 의한 일반 환경과 논리적으로 분리되고, 통신을 위해 정의된 인터페이스 및 공유 메모리를 제외하고는 상기 보안 환경과 상기 일반 환경이 서로 접근할 수 없도록 구성되고,
상기 보안 환경에서 상기 클라이언트 앱을 이용하여 저장된 데이터는 암호화된 형태로서 일반 환경에 저장 가능하되 상기 일반 환경에서는 복호가 불가능하고,
상기 저장된 데이터는 상기 클라이언트 단말기의 다른 어플리케이션 또는 상기 클라이언트 단말기 외의 단말기에 설치된 클라이언트 앱에서 복호가 불가능한 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 시스템. - 제 10 항에 있어서,
상기 클라이언트 앱은, 상기 클라이언트 앱을 관리하는 상기 TP 서버의 푸쉬 메시지 전송에 의해 자동 실행되는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 시스템. - 제 10 항에 있어서,
상기 인증 요청은 상기 거래 내역을 포함하고,
상기 거래 내역은 은행 식별코드, 계좌 번호, 카드 정보, 구매 상품명, 구매 금액, 구매처, 및 이체 금액 중 적어도 하나를 포함하는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 시스템. - 제 10 항에 있어서,
상기 TP 서버는 상기 클라이언트 단말기가 생성한 상기 오티피와 상기 TP 서버가 자체 생성한 오티피를 비교 검증하는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 시스템. - 제 10 항에 있어서,
상기 TP 서버는, 상기 공인인증기관 서버에 상기 거래 내역에 대한 전자 서명을 요청하고,
상기 공인인증기관 서버는 공인인증기관 개인키를 이용하여 상기 거래 내역에 대한 전자 서명을 수행하여 상기 서명 결과 데이터를 생성하는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 시스템. - 삭제
- 제 10 항에 있어서,
상기 SP 서버는 거래 내역에 대해 SP 인증서를 이용하여 전자 서명한 SP 서명 결과 데이터를 생성하여, 상기 SP 서명 결과 데이터를 상기 클라이언트 단말기에 송신하고,
상기 클라이언트 단말기는 상기 TP 서버를 통해 상기 SP 서명 결과 데이터를 검증하는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 시스템. - 제 10 항에 있어서,
상기 SP 서버는 상기 TP 서버로부터 수신한 상기 서명 결과 데이터를 검증하고,
상기 SP 서버는 공인인증기관 공개키를 이용하여 상기 서명 결과 데이터를 복호화하여 검증하는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 시스템. - 삭제
- 제 10 항에 있어서,
상기 SP 서버의 결제 요청을 수신하여 결제의 승인여부를 처리하는 카드사 서버를 더 포함하고,
상기 결제 요청은 거래 내역 및 오티피 인증 결과를 포함하고,
상기 카드사 서버는 상기 결제 요청을 수신한 후, 상기 TP 서버를 통해 상기 오티피를 검증하고, 검증 결과에 따라 결제의 승인여부를 처리하는 것을 특징으로 하는 공인인증기관 연동 인증 및 부인 방지 시스템.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020140174008A KR101581663B1 (ko) | 2014-12-05 | 2014-12-05 | 공인인증기관 연동 인증 및 부인 방지 방법 및 시스템 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020140174008A KR101581663B1 (ko) | 2014-12-05 | 2014-12-05 | 공인인증기관 연동 인증 및 부인 방지 방법 및 시스템 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| KR101581663B1 true KR101581663B1 (ko) | 2016-01-04 |
Family
ID=55164357
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020140174008A Expired - Fee Related KR101581663B1 (ko) | 2014-12-05 | 2014-12-05 | 공인인증기관 연동 인증 및 부인 방지 방법 및 시스템 |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR101581663B1 (ko) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20170310653A1 (en) * | 2016-04-22 | 2017-10-26 | Sony Corporation | Client, server, method and identity verification system |
| CN110881047A (zh) * | 2019-12-11 | 2020-03-13 | 紫光云(南京)数字技术有限公司 | 一种安全可靠的第三方鉴权方案 |
Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20090001385A (ko) * | 2007-06-29 | 2009-01-08 | 주식회사 케이티 | 다중 원 타임 패스워드의 생성 방법 및 이를 위한스마트카드와 이를 구비한 사용자 단말기 |
| KR20120024300A (ko) * | 2010-09-06 | 2012-03-14 | 브이피 주식회사 | 일회용 인증 정보를 활용한 안전 결제 방법 및 시스템 |
| KR101386363B1 (ko) * | 2013-11-04 | 2014-04-29 | 유한회사 실릭스 | 이동단말기의 보안실행환경에서 일회용암호생성장치 및 그 방법 |
| KR101442504B1 (ko) | 2012-12-28 | 2014-09-23 | 사단법인 금융보안연구원 | 거래인증을 이용한 경량화된 부인방지시스템 |
| KR20140119450A (ko) * | 2013-04-01 | 2014-10-10 | 심재훈 | 보안전자결제 시스템 및 방법 |
-
2014
- 2014-12-05 KR KR1020140174008A patent/KR101581663B1/ko not_active Expired - Fee Related
Patent Citations (5)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20090001385A (ko) * | 2007-06-29 | 2009-01-08 | 주식회사 케이티 | 다중 원 타임 패스워드의 생성 방법 및 이를 위한스마트카드와 이를 구비한 사용자 단말기 |
| KR20120024300A (ko) * | 2010-09-06 | 2012-03-14 | 브이피 주식회사 | 일회용 인증 정보를 활용한 안전 결제 방법 및 시스템 |
| KR101442504B1 (ko) | 2012-12-28 | 2014-09-23 | 사단법인 금융보안연구원 | 거래인증을 이용한 경량화된 부인방지시스템 |
| KR20140119450A (ko) * | 2013-04-01 | 2014-10-10 | 심재훈 | 보안전자결제 시스템 및 방법 |
| KR101386363B1 (ko) * | 2013-11-04 | 2014-04-29 | 유한회사 실릭스 | 이동단말기의 보안실행환경에서 일회용암호생성장치 및 그 방법 |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20170310653A1 (en) * | 2016-04-22 | 2017-10-26 | Sony Corporation | Client, server, method and identity verification system |
| US10630667B2 (en) * | 2016-04-22 | 2020-04-21 | Sony Corporation | Client, server, method and identity verification system |
| CN110881047A (zh) * | 2019-12-11 | 2020-03-13 | 紫光云(南京)数字技术有限公司 | 一种安全可靠的第三方鉴权方案 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11876905B2 (en) | System and method for generating trust tokens | |
| CN110692214B (zh) | 用于使用区块链的所有权验证的方法和系统 | |
| KR102479086B1 (ko) | 동적인 실제 크리덴셜들을 표시하기 위한 정적 토큰 시스템 및 방법 | |
| Liu et al. | State of the art: secure mobile payment | |
| KR101621254B1 (ko) | 오티피 기반의 가상 번호 결제 방법, 컴퓨터 판독가능한 기록매체 및 시스템 | |
| KR102552606B1 (ko) | 보안 요소를 이용한 보안 원격 지불 거래 처리 | |
| CN108027926B (zh) | 基于服务的支付的认证系统和方法 | |
| Yang | Security Enhanced EMV‐Based Mobile Payment Protocol | |
| RU2663476C2 (ru) | Защищенная обработка удаленных платежных транзакций, включающая в себя аутентификацию потребителей | |
| US11234105B2 (en) | Methods and systems for asset obfuscation | |
| US11182783B2 (en) | Electronic payment method and electronic device using ID-based public key cryptography | |
| CA2914956C (en) | System and method for encryption | |
| US20080235513A1 (en) | Three Party Authentication | |
| CN110535648A (zh) | 电子凭证生成及验证和密钥控制方法、装置、系统和介质 | |
| JP2022534023A (ja) | コンピュータで実施されるシステムおよび方法 | |
| US8260721B2 (en) | Network resource access control methods and systems using transactional artifacts | |
| US20240289798A1 (en) | Techniques to provide secure cryptographic authentication, verification, functionality access, and payments between contactless cards and communication devices | |
| Luo et al. | An Unlinkable Anonymous Payment Scheme based on near field communication | |
| US20250308316A1 (en) | Contactless card and personal identification system | |
| US20250005555A1 (en) | Systems and methods to provide contactless cards for transactions | |
| Sung et al. | Mobile Payment Based on Transaction Certificate Using Cloud Self‐Proxy Server | |
| KR101581663B1 (ko) | 공인인증기관 연동 인증 및 부인 방지 방법 및 시스템 | |
| CN115134144A (zh) | 企业级业务系统认证方法、装置和系统 | |
| Yang et al. | DOPS: A Practical Dual Offline Payment Scheme of CBDC for Mobile Devices | |
| Kumar et al. | Mpcs: secure account-based mobile payment system |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| PA0302 | Request for accelerated examination |
St.27 status event code: A-1-2-D10-D17-exm-PA0302 St.27 status event code: A-1-2-D10-D16-exm-PA0302 |
|
| D13-X000 | Search requested |
St.27 status event code: A-1-2-D10-D13-srh-X000 |
|
| D14-X000 | Search report completed |
St.27 status event code: A-1-2-D10-D14-srh-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| R15-X000 | Change to inventor requested |
St.27 status event code: A-3-3-R10-R15-oth-X000 |
|
| R16-X000 | Change to inventor recorded |
St.27 status event code: A-3-3-R10-R16-oth-X000 |
|
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| T11-X000 | Administrative time limit extension requested |
St.27 status event code: U-3-3-T10-T11-oth-X000 |
|
| E13-X000 | Pre-grant limitation requested |
St.27 status event code: A-2-3-E10-E13-lim-X000 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U11-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| LAPS | Lapse due to unpaid annual fee | ||
| PC1903 | Unpaid annual fee |
St.27 status event code: A-4-4-U10-U13-oth-PC1903 Not in force date: 20181225 Payment event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE |
|
| PC1903 | Unpaid annual fee |
St.27 status event code: N-4-6-H10-H13-oth-PC1903 Ip right cessation event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE Not in force date: 20181225 |