KR101592070B1 - 코드 이미지를 이용한 보안 중계 방법 - Google Patents

코드 이미지를 이용한 보안 중계 방법 Download PDF

Info

Publication number
KR101592070B1
KR101592070B1 KR1020130141906A KR20130141906A KR101592070B1 KR 101592070 B1 KR101592070 B1 KR 101592070B1 KR 1020130141906 A KR1020130141906 A KR 1020130141906A KR 20130141906 A KR20130141906 A KR 20130141906A KR 101592070 B1 KR101592070 B1 KR 101592070B1
Authority
KR
South Korea
Prior art keywords
program
wireless terminal
service providing
data
providing server
Prior art date
Application number
KR1020130141906A
Other languages
English (en)
Other versions
KR20150058753A (ko
Inventor
김원혁
Original Assignee
김원혁
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 김원혁 filed Critical 김원혁
Priority to KR1020130141906A priority Critical patent/KR101592070B1/ko
Publication of KR20150058753A publication Critical patent/KR20150058753A/ko
Application granted granted Critical
Publication of KR101592070B1 publication Critical patent/KR101592070B1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/14Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols using a plurality of keys or algorithms
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials

Abstract

본 발명은 코드 이미지를 이용한 보안 중계 방법에 관한 것으로, 사용자의 무선단말에 구비된 프로그램을 관리하고 상기 무선단말의 프로그램과 통신채널을 연결하는 게이트웨이서버를 통해 실행되는 방법에 있어서, 상기 게이트웨이서버가 사용자의 무선단말에 구비된 프로그램의 설치 또는 갱신 시점에 대응하는 설치시각을 확인하여 저장하고, 제휴된 서비스제공서버에서 상기 게이트웨이서버를 경유하여 상기 무선단말의 프로그램으로 데이터 제공 시, 상기 게이트웨이서버가 상기 무선단말의 프로그램으로부터 상기 무선단말의 카메라를 통해 촬영된 코드 이미지를 인식하여 무선단말의 프로그램으로 획득되며 상기 서비스제공서버와 상기 데이터를 동시에 식별하는 식별자와 상기 코드 이미지를 인식한 무선단말의 프로그램을 통해 결정된 타임스탬프를 수신하고, 상기 게이트웨이서버가 상기 식별자에 대응하는 서비스제공서버로 상기 프로그램의 설치시각과 상기 타임스탬프를 근거로 생성된 암호키를 통해 상기 식별자와 매핑된 데이터를 암호화한 데이터를 요청하고, 상기 게이트웨이서버가 상기 서비스제공서버로부터 상기 암호키를 통해 암호화된 데이터를 수신하고, 상기 게이트웨이서버가 상기 무선단말의 프로그램으로 상기 암호화된 데이터를 전송하며, 상기 코드 이미지는, 상기 서비스제공서버에 접속한 사용자의 유선단말을 통해 출력되고, 상기 서비스제공서버를 식별함과 동시에 상기 서비스제공서버에서 제공할 데이터를 식별하는 식별자가 부호화 된다.

Description

코드 이미지를 이용한 보안 중계 방법{Method for Security Relaying by using Code Image}
본 발명은 사용자의 무선단말에 구비된 프로그램을 관리하고 상기 무선단말의 프로그램과 통신채널을 연결하는 게이트웨이서버를 통해 실행되는 방법에 있어서, 상기 게이트웨이서버가 사용자의 무선단말에 구비된 프로그램의 설치 또는 갱신 시점에 대응하는 설치시각을 확인하여 저장하고, 제휴된 서비스제공서버에서 상기 게이트웨이서버를 경유하여 상기 무선단말의 프로그램으로 데이터 제공 시, 상기 게이트웨이서버가 상기 무선단말의 프로그램으로부터 상기 무선단말의 카메라를 통해 촬영된 코드 이미지를 인식하여 무선단말의 프로그램으로 획득되며 상기 서비스제공서버와 상기 데이터를 동시에 식별하는 식별자와 상기 코드 이미지를 인식한 무선단말의 프로그램을 통해 결정된 타임스탬프를 수신하고, 상기 게이트웨이서버가 상기 식별자에 대응하는 서비스제공서버로 상기 프로그램의 설치시각과 상기 타임스탬프를 근거로 생성된 암호키를 통해 상기 식별자와 매핑된 데이터를 암호화한 데이터를 요청하고, 상기 게이트웨이서버가 상기 서비스제공서버로부터 상기 암호키를 통해 암호화된 데이터를 수신하고, 상기 게이트웨이서버가 상기 무선단말의 프로그램으로 상기 암호화된 데이터를 전송하며, 상기 코드 이미지는, 상기 서비스제공서버에 접속한 사용자의 유선단말을 통해 출력되고, 상기 서비스제공서버를 식별함과 동시에 상기 서비스제공서버에서 제공할 데이터를 식별하는 식별자가 부호화된 코드 이미지를 이용한 보안 중계 방법에 관한 것이다.
최근 스마트폰이 활성화되면서, 일부 스마트폰의 경우에 악성 프로그램이 설치되어 SMS(Short Message Service) 등의 문자메시지가 탈취되는 스미싱 피해가 빈번하게 발생하고 있다. 특히 결제 인증이나 사용자 본인 인증에 사용되는 인증번호 SMS의 경우, 상기 인증번호 SMS가 탈취되면 이를 즉시 결제 인증이나 사용자 본인 인증에 악용할 수 있어 그 문제는 더욱더 심각하다고 할 수 있다.
한편 이와 같은 스미싱 피해를 줄이기 위한 방편으로 SMS 대신에 푸시 메시지를 이용하는 방식이 권고된 바 있다. 푸시 메시지는 데이터망을 통해 스마트폰에 설치된 특정한 앱으로 직접 메시지가 발송되고, 암/복호화가 가능하기 때문에 SMS보다 비교적 안전할 것으로 예측된다.
그러나 푸시 메시지라도 고정된 암/복호키를 통해 데이터를 송수신하게 되면 결과적으로 언젠가는 암/복호키가 노출되게 되고, 패킷을 송수신하는 프로토콜 스택 상에서 데이터를 탈취하여 복호화하는 것이 가능해진다. 물론 고정된 암/복호키를 사용하지 않고 세션키를 생성하여 암/복호화가 가능하기는 하지만, 이와 같은 경우라도 앱이 위/변조되게 되면 결과적으로 데이터가 탈취되게 된다. 더구나 게이트웨이를 통해 다수의 기관에서 발송 요청되는 푸시 메시지를 상기 게이트웨이에 집중하는 경우 세션키를 할당하기 위한 통신 부하가 실제 데이터 송수신을 지연하게 되며, 이와 같은 통신 지연은 SMS에 비해 실시간 도달률이 떨어지는 푸시 메시지의 실시간 도달률을 더욱 떨어뜨리는 문제를 야기한다.
상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 사용자의 무선단말에 구비된 프로그램을 관리하고 상기 무선단말의 프로그램과 통신채널을 연결하는 게이트웨이서버를 통해 실행되는 방법에 있어서, 상기 게이트웨이서버가 사용자의 무선단말에 구비된 프로그램의 설치 또는 갱신 시점에 대응하는 설치시각을 확인하여 저장하는 제1 단계와 제휴된 서비스제공서버에서 상기 게이트웨이서버를 경유하여 상기 무선단말의 프로그램으로 데이터 제공 시, 상기 게이트웨이서버가 상기 무선단말의 프로그램으로부터 상기 무선단말의 카메라를 통해 촬영된 코드 이미지를 인식하여 무선단말의 프로그램으로 획득되며 상기 서비스제공서버와 상기 데이터를 동시에 식별하는 식별자와 상기 코드 이미지를 인식한 무선단말의 프로그램을 통해 결정된 타임스탬프를 수신하는 제2 단계와 상기 게이트웨이서버가 상기 식별자에 대응하는 서비스제공서버로 상기 프로그램의 설치시각과 상기 타임스탬프를 근거로 생성된 암호키를 통해 상기 식별자와 매핑된 데이터를 암호화한 데이터를 요청하는 제3 단계와 상기 게이트웨이서버가 상기 서비스제공서버로부터 상기 암호키를 통해 암호화된 데이터를 수신하는 제4 단계 및 상기 게이트웨이서버가 상기 무선단말의 프로그램으로 상기 암호화된 데이터를 전송하는 제5 단계를 포함하며, 상기 코드 이미지는, 상기 서비스제공서버에 접속한 사용자의 유선단말을 통해 출력되고, 상기 서비스제공서버를 식별함과 동시에 상기 서비스제공서버에서 제공할 데이터를 식별하는 식별자가 부호화된 코드 이미지를 이용한 보안 중계 방법을 제공함에 있다.
본 발명에 따른 코드 이미지를 이용한 보안 중계 방법은, 사용자의 무선단말에 구비된 프로그램을 관리하고 상기 무선단말의 프로그램과 통신채널을 연결하는 게이트웨이서버를 통해 실행되는 방법에 있어서, 상기 게이트웨이서버가 사용자의 무선단말에 구비된 프로그램의 설치 또는 갱신 시점에 대응하는 설치시각을 확인하여 저장하는 제1 단계와 제휴된 서비스제공서버에서 상기 게이트웨이서버를 경유하여 상기 무선단말의 프로그램으로 데이터 제공 시, 상기 게이트웨이서버가 상기 무선단말의 프로그램으로부터 상기 무선단말의 카메라를 통해 촬영된 코드 이미지를 인식하여 무선단말의 프로그램으로 획득되며 상기 서비스제공서버와 상기 데이터를 동시에 식별하는 식별자와 상기 코드 이미지를 인식한 무선단말의 프로그램을 통해 결정된 타임스탬프를 수신하는 제2 단계와 상기 게이트웨이서버가 상기 식별자에 대응하는 서비스제공서버로 상기 프로그램의 설치시각과 상기 타임스탬프를 근거로 생성된 암호키를 통해 상기 식별자와 매핑된 데이터를 암호화한 데이터를 요청하는 제3 단계와 상기 게이트웨이서버가 상기 서비스제공서버로부터 상기 암호키를 통해 암호화된 데이터를 수신하는 제4 단계 및 상기 게이트웨이서버가 상기 무선단말의 프로그램으로 상기 암호화된 데이터를 전송하는 제5 단계를 포함하며, 상기 코드 이미지는, 상기 서비스제공서버에 접속한 사용자의 유선단말을 통해 출력되고, 상기 서비스제공서버를 식별함과 동시에 상기 서비스제공서버에서 제공할 데이터를 식별하는 식별자가 부호화된 것을 특징으로 한다.
본 발명에 따르면, 상기 설치시각은 상기 무선단말의 파일시스템을 참조하여 확인된 상기 프로그램의 파일 설치시각, 상기 파일 설치시각을 기준으로 임의의 시간만큼 이격된 임의 설치시각 중 적어도 하나의 시각을 포함할 수 있다.
본 발명에 따르면, 상기 코드 이미지를 이용한 보안 중계 방법은, 상기 서비스제공서버의 보안플랫폼이 상기 무선단말의 프로그램으로 전송할 데이터를 생성하는 단계와, 상기 서비스제공서버의 보안플랫폼이 상기 서비스제공서버와 상기 데이터를 동시에 식별하는 식별자를 생성하고 상기 데이터와 식별자를 매핑하여 저장하는 단계와, 상기 서비스제공서버의 보안플랫폼이 식별자를 부호화한 코드 이미지를 상기 서비스제공서버에 접속한 사용자의 유선단말을 통해 출력되도록 제어하는 단계를 더 포함할 수 있다.
본 발명에 따르면, 상기 데이터는 인증 절차를 수행하기 위한 인증코드 또는 인증번호를 포함할 수 있다.
본 발명에 따르면, 상기 식별자는 서비스제공서버를 식별하는 식별코드와 상기 서비스제공서버에 저장된 데이터를 식별하는 고유번호를 포함할 수 있다.
본 발명에 따르면, 상기 코드 이미지를 이용한 보안 중계 방법은, 상기 무선단말의 프로그램이 카메라를 통해 상기 사용자가 이용하는 유선단말이 상기 서비스제공서버에 접속한 상태에서 상기 유선단말을 통해 표시된 코드 이미지를 촬영하여 상기 코드 이미지에 부호화된 식별자를 획득하는 단계와, 상기 무선단말의 프로그램이 설치시각과 비교 가능한 타임스탬프를 결정하는 단계와, 상기 무선단말의 프로그램이 상기 저장된 하나 이상의 식별자와 상기 타임스탬프를 상기 게이트웨이서버로 전송하는 단계를 더 포함할 수 있다.
본 발명에 따르면, 상기 타임스탬프는 상기 무선단말의 타이머를 통해 확인된 현재 시각 값, 상기 현재시각을 기준으로 임의의 시간만큼 이격된 이격 시각 값, 임의로 결정된 임의 시각 값 중 적어도 하나를 포함할 수 있다.
본 발명에 따르면, 상기 코드 이미지를 이용한 보안 중계 방법에 있어서, 상기 제3 단계는, 상기 게이트웨이서버가 상기 무선단말의 프로그램에 대한 설치시각을 확인하고 상기 설치시각과 타임스탬프 사이의 시간 차이 값을 통해 암호키를 생성하는 단계 및 상기 게이트웨이서버가 상기 식별자에 대응하는 서비스제공서버를 확인하여 상기 암호키와 식별자를 전송하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따르면, 상기 코드 이미지를 이용한 보안 중계 방법에 있어서, 상기 제3 단계는, 상기 게이트웨이서버가 상기 무선단말의 프로그램에 대한 설치시각을 확인하고 상기 설치시각과 타임스탬프를 상기 서비스제공서버로 제공하는 단계를 더 포함하며, 상기 암호키는, 상기 서비스제공서버에서 상기 설치시각과 타임스탬프 사이의 시간 차이 값을 통해 생성되는 것을 특징으로 한다.
본 발명에 따르면, 상기 코드 이미지를 이용한 보안 중계 방법은, 상기 무선단말의 프로그램이 상기 게이트웨이서버로부터 상기 서비스제공서버를 통해 암호화된 데이터와 식별자를 수신하는 단계와, 상기 무선단말의 프로그램이 상기 무선단말의 파일시스템을 참조하여 설치시각을 확인한 후 상기 타임스탬프와 설치시각 사이의 시간 차이 값을 통해 복호키를 생성하는 단계와, 상기 무선단말의 프로그램이 상기 생성된 복호키를 통해 상기 암호화된 데이터를 복호화하는 단계와, 상기 무선단말의 프로그램이 상기 복호화된 데이터를 상기 식별자에 대응시켜 화면 출력하는 단계를 더 포함할 수 있다.
본 발명에 따르면, 서비스제공서버에서 게이트웨이서버와 사전 교감 없이 제휴사코드와 데이터를 동시에 식별하는 식별자를 생성하여 코드 이미지로 부호화한 후 이를 사용자의 유선단말에 표시하면 사용자의 무선단말에 구비된 프로그램이 상기 코드 이미지를 인식하여 식별자를 추출한 후 게이트웨이서버의 중계를 거쳐 상기 식별자와 매핑된 데이터를 수신하되, 별도의 키 교환 없이 동적 생성되는 암/복호키를 통해 상기 데이터를 암/복호화하여 송수신하여 게이트웨이에 걸리는 통신 부하를 최소화함과 동시에 상기 데이터를 안전하게 관리하는 이점과, 상기 데이터를 게이트웨이서버에 저장하지 않음으로써 데이터 노출을 방지하는 이점과, 무선단말의 프로그램이 위/변조되는 경우에 위/변조 여부가 검증되기 전에 무선단말의 프로그램으로 전달된 데이터가 복호화되지 않게 보호하는 이점을 지니고 있다.
도 1은 본 발명의 실시 방법에 따른 코드 이미지를 이용한 보안 중계 시스템의 구성을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 무선단말과 프로그램의 기능 구성을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따른 프로그램 등록 과정을 도시한 도면이다.
도 4는 본 발명의 실시 방법에 따른 코드 이미지 출력 과정을 도시한 도면이다.
도 5는 본 발명의 실시 방법에 따라 푸시 통지된 데이터를 암/복호화하여 송수신화는 과정을 도시한 도면이다.
이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 예를들어, 서버 측에 구비된 구성부가 단말 측에 구현되거나, 반대로 단말 측에 구비된 구성부가 서버 측에 구현되는 형태로 실시되는 것이 가능하다.
또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
도면1은 본 발명의 실시 방법에 따른 코드 이미지를 이용한 보안 중계 시스템의 구성을 도시한 도면이다.
보다 상세하게 본 도면1은 무선단말(200)의 프로그램(215)이 코드 이미지를 촬영하여 서비스제공서버(140)에 저장된 데이터를 식별하는 식별자를 획득한 경우, 별도의 키 교환 없이 프로그램(215)의 설치시각과 데이터 송수신 시점의 타임스탬프를 근거로 암/복호키를 실시간 동적 생성하여 상기 서비스제공서버(140)로부터 상기 무선단말(200)의 프로그램(215)으로 상기 데이터를 암/복호화하여 보안 중계하되, 상기 무선단말(200)의 프로그램(215)이 위/변조된 경우에 서비스제공서버(140)에서 암호화한 데이터가 상기 프로그램(215)을 통해 복호화되지 않게 보호하는 시스템의 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 보안 중계 시스템에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
본 발명의 보안 중계 시스템은, 도면2에 도시된 프로그램(215)이 구비된 사용자의 무선단말(200)과, 상기 무선단말(200)의 프로그램(215)으로 전송할 데이터와 상기 서비스제공서버(140)를 동시에 식별하는 식별자를 생성하고 코드 이미지에 부호화하여 상기 사용자가 이용하는 유선단말(135)을 통해 출력되도록 제어하며 상기 식별자와 매핑된 데이터를 암호화하여 전송하는 보안플랫폼(145)을 구비한 서비스제공서버(140)와, 상기 무선단말(200)의 프로그램(215)을 관리하고 상기 데이터를 저장하지 않으며 상기 서비스제공서버(140)의 보안플랫폼(145)과 무선단말(200)의 프로그램(215) 간 데이터 송수신을 중계하는 게이트웨이서버(100)를 포함하여 이루어진다.
상기 서비스제공서버(140)는 사용자의 유선단말(135)이 접속한 상태에서 상기 사용자가 이용하는 무선단말(200)로 데이터를 전송하는 서버의 총칭으로서, 바람직하게 상기 서비스제공서버(140)에는 상기 게이트웨이서버(100)와 연동하는 보안플랫폼(145)이 탑재된다.
상기 보안플랫폼(145)은 상기 사용자의 무선단말(200)에 구비된 프로그램(215)으로 전송할 데이터를 생성 또는 확인하고, 상기 데이터를 식별함과 동시에 상기 서비스제공서버(140)를 동시에 식별하는 식별자를 생성하여 상기 데이터와 매핑 저장한 후, 상기 식별자를 부호화한 코드 이미지(예컨대, QR코드, 데이터매트릭스, 맥시코드, PDF-417 중 적어도 하나의 2차원 바코드 이미지)가 상기 사용자의 유선단말(135)을 통해 출력되도록 제어한다. 바람직하게, 상기 보안플랫폼(145)이 상기 사용자가 이용하는 무선단말(200)의 프로그램(215)으로 제공할 데이터는, 결제 인증 또는 사용자의 본인 인증을 위해 사용되는 인증코드 또는 인증번호를 포함한다. 그러나 상기 데이터가 상기 인증코드 또는 인증번호로 한정되는 것은 아니며, 상기 서비스제공서버(140)가 코드 이미지를 통해 사용자의 무선단말(200)에 구비된 프로그램(215)으로 전송하고자 하는 정보라면 어떠한 데이터라도 무방함을 명시하는 바이다.
상기 게이트웨이서버(100)로 상기 식별자를 제공함으로써 상기 데이터가 상기 사용자의 무선단말(200)에 구비된 프로그램(215)으로 전달되도록 처리한다. 본 발명에 따르면, 상기 데이터는 상기 서비스제공서버(140)에 저장되고, 상기 서비스제공서버(140)에 의해 암호화되며, 상기 게이트웨이서버(100)는 상기 데이터를 저장하지 않는다.
상기 사용자의 무선단말(200)은 도면2에 도시된 프로그램(215)이 구비된 사용자 소유 무선통신장치의 총칭으로서, 바람직하게 휴대폰, 스마트폰, 태블릿PC 등을 적어도 하나 포함할 수 있다. 상기 무선단말(200)의 프로그램(215)은 지정된 앱 제공 서버로부터 다운로드되어 설치되는 시점 또는 갱신되는 시점에, 상기 무선단말(200)의 파일시스템을 참조하여 상기 프로그램(215)이 무선단말(200)에 설치된 파일 설치시각을 확인하고, 상기 확인된 파일 설치시각에 대응하는 설치시각 정보를 결정하여 상기 게이트웨이서버(100)로 전송 및 등록한다. 이후 상기 설치시각은 암/복호키를 동적 생성하기 위한 변수로 사용됨은 물론 상기 프로그램(215)이 위/변조된 경우에 암호화된 데이터의 복호 불능 상태로 처리하는 키로 이용된다.
상기 게이트웨이서버(100)는 상기 사용자의 무선단말(200)에 구비된 프로그램(215)을 관리하고 사용자의 무선단말(200)에 구비된 프로그램(215)을 관리하고 서비스제공서버(140)에 구비된 보안플랫폼(145)과 상기 무선단말(200)의 프로그램(215) 사이의 통신을 중계하는 게이트웨이의 총칭으로서, 보안 상 상기 서비스제공서버(140)에서 상기 무선단말(200)의 프로그램(215)으로 전송하는 데이터를 사전 또는 사후에도 저장하지 않는다.
도면1을 참조하면, 상기 게이트웨이서버(100)는, 프로그램(215)이 설치된 무선단말(200)에 대한 단말 인증 절차, 상기 프로그램(215)에 대한 위/변조 검증 절차 및 상기 프로그램(215)이 설치된 무선단말(200)을 사용하는 사용자 인증 절차 중 적어도 하나 또는 둘 이상의 절차를 수행하는 매체 인증부(105)와, 사용자의 무선단말(200)에 구비된 프로그램(215)의 설치시각을 획득하여 저장하는 정보 저장부(110)를 구비한다.
사용자는 무선단말(200)에 구비된 프로그램(215) 설치 기능을 통해 지정된 앱 제공 서버(도시생략)로부터 도면2에 도시된 기능 구성을 지닌 프로그램(215)을 다운로드하여 설치하거나 또는 필요에 따라 갱신(예컨대, 버전 업그레이드 등)한다.
상기 설치/갱신된 프로그램(215)은 자신이 설치된 무선단말(200)에 대한 단말 인증 절차, 상기 프로그램(215)에 대한 위/변조 검증 절차 및 상기 프로그램(215)이 설치된 무선단말(200)을 사용하는 사용자 인증 절차 중 적어도 하나 또는 둘 이상의 절차를 수행하며, 상기 매체 인증부(105)는 상기 무선단말(200)의 프로그램(215)과 연계하여 단말 인증 절차, 프로그램(215) 위/변조 검증 절차 및 사용자 인증 절차 중 지정된 절차에 대한 서버 측 절차를 수행한다. 상기 단말 인증 절차, 프로그램(215) 위/변조 검증 절차 및 사용자 인증 절차는 검증된 방식이라면 어떠한 방식을 사용해도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.
상기 무선단말(200)의 프로그램(215)은 설치/갱신 후 지정된 구동 시점에 상기 무선단말(200)의 파일시스템을 참조하여 자신의 파일 설치시각을 확인한다. 여기서, 상기 지정된 구동 시점은, 상기 프로그램(215)의 설치/갱신 후 단말 인증 완료 조건, 설치/갱신 후 프로그램(215) 위/변조 검증 완료 조건, 설치/갱신 후 사용자 인증 완료 조건 중 적어도 하나 또는 둘 이상의 조건이 만족된 구동 시점을 포함한다. 상기 무선단말(200)의 프로그램(215)은 상기 파일 설치시각에 대응하는 설치시각 정보를 상기 게이트웨이서버(100)로 전송하며, 상기 정보 저장부(110)는 상기 무선단말(200)의 프로그램(215)으로부터 상기 설치시각 정보를 수신하고, 상기 수신된 설치시각을 저장한다. 상기 매체 인증부(105)를 통한 적어도 하나의 인증/검증 절차에 의해 상기 무선단말(200)의 단말 정보, 앱식별값, 푸시용 토큰, 사용자정보 중 적어도 하나의 식별정보가 확인되며, 상기 정보 저장부(110)는 상기 설치시각과 상기 식별정보를 매핑하여 저장한다. 바람직하게, 상기 설치시각은, 상기 무선단말(200)의 파일시스템을 참조하여 확인된 상기 프로그램(215)의 파일 설치시각, 상기 파일 설치시각을 기준으로 임의의 시간만큼 이격된 임의 설치시각 중 적어도 하나의 시각을 포함한다.
도면1을 참조하면, 상기 서비스제공서버(140)의 보안플랫폼(145)은, 상기 무선단말(200)의 프로그램(215)으로 전송할 데이터를 생성하는 데이터 생성부(150)와, 상기 서비스제공서버(140)와 상기 데이터를 동시에 식별하는 식별자를 생성하는 식별자 생성부(155)와, 상기 데이터와 식별자를 매핑하여 저장하는 매핑 저장부(160)와, 식별자를 부호화한 코드 이미지를 상기 서비스제공서버(140)에 접속한 사용자의 유선단말(135)을 통해 출력되도록 제어하는 이미지 출력부(165)를 구비한다.
사용자의 유선단말(135)이 서비스제공서버(140)에 접속하여 지정된 서비스를 제공하는 중에, 상기 데이터 생성부(150)는 상기 유선단말(135)의 요청 또는 서비스제공서버(140)의 지정된 절차에 따라 상기 무선단말(200)의 프로그램(215)으로 전송할 데이터를 생성하거나, 또는 별도의 서버를 통해 생성된 데이터를 확인한다. 바람직하게, 상기 데이터는, 결제 인증 또는 사용자의 본인 인증을 위해 사용되는 인증코드 또는 인증번호를 포함한다.
상기 식별자 생성부(155)는 상기 서비스제공서버(140)를 식별하는 식별코드와 상기 데이터를 식별하는 고유번호를 포함하는 식별자를 생성하고, 상기 매핑 저장부(160)는 상기 생성/확인된 데이터와 식별자를 매핑하여 저장한다.
상기 이미지 출력부(165)는 식별자를 부호화한 코드 이미지를 생성하고, 상기 서비스제공서버(140)에 접속한 사용자의 유선단말(135)을 통해 상기 코드 이미지가 출력되도록 제어한다. 바람직하게, 상기 식별자는 도2에 도시된 프로그램(215)을 통해 복호화 가능하게 암호화될 수 있다.
상기 유선단말(135)을 통해 코드 이미지가 출력되면, 사용자는 상기 코드 이미지와 함께 표시된 유도정보에 따라 자신의 무선단말(200)에 구비된 프로그램(215)을 구동(또는 활성화)하고, 상기 무선단말(200)의 카메라를 통해 상기 코드 이미지를 촬영한다. 실시 방법에 따라 상기 이미지 출력부(165)는 상기 게이트웨이서버(100)로 상기 무선단말(200)의 프로그램(215)을 구동(또는 활성화)하도록 요청하고, 상기 게이트웨이서버(100)는 상기 무선단말(200)로 상기 프로그램(215)을 구동(또는 활성화)하는 푸시 통지를 전송하는 절차를 수행할 수 있으며, 이에 의해 상기 무선단말(200)의 프로그램(215)이 구동(또는 활성화)될 수 있다.
본 발명의 실시 방법에 따르면, 상기 무선단말(200)의 프로그램(215)은 상기 유선단말(135)에 표시된 코드 이미지를 촬영하고, 타임스탬프를 동적 결정하고, 상기 결정된 타임스탬프와 상기 저장된 하나 이상의 식별자를 상기 게이트웨이서버(100)로 전송한다. 여기서, 상기 타임스탬프는 상기 프로그램(215)의 설치시각과 비교 가능한 값의 총칭으로서, 바람직하게 상기 무선단말(200)의 타이머를 통해 확인된 현재 시각 값, 상기 현재시각을 기준으로 임의의 간만큼 이격된 이격 시각 값, 임의로 결정된 임의 시각 값 중 적어도 하나를 포함할 수 있다.
도면1을 참조하면, 상기 게이트웨이서버(100)는, 상기 무선단말(200)의 프로그램(215)으로부터 현재시각에 대응하는 타임스탬프와 식별자를 수신하는 데이터요청 수신부(115)와, 상기 무선단말(200)의 프로그램(215)에 대한 설치시각과 타임스탬프 사이의 시간 차이 값을 근거로 암호키를 생성하거나, 또는 상기 시간 차이 값을 근거로 암호키가 생성되게 처리하는 암호키 생성부(120)와, 상기 식별자에 대응하는 서비스제공서버(140)의 보안플랫폼(145)으로 상기 암호키를 통해 암호화된 데이터를 요청하는 상기 암호키와 식별자를 전송하는 데이터 요청부(125)를 구비한다.
상기 데이터요청 수신부(115)는 상기 무선단말(200)의 프로그램(215)으로부터 현재시각에 대응하는 타임스탬프와 식별자를 수신한다. 상기 데이터요청 수신부(115)는 상기 타임스탬프와 식별자를 수신하는 과정에서 상기 무선단말(200) 또는 프로그램(215)에 대응하는 식별정보를 확인한다.
본 발명의 제1 암호키 생성 방식에 따르면, 상기 암호키 생성부(120)는 상기 무선단말(200) 또는 프로그램(215)에 대응하는 식별정보를 이용하여 무선단말(200)의 프로그램(215)에 대한 설치시각을 확인한 후, 상기 확인된 설치시각과 타임스탬프 사이의 시간 차이 값을 근거로 암호키를 생성할 수 있다. 바람직하게, 상기 암호키는 상기 시간 차이 값을 암호키로 이용하거나, 또는 상기 시간 차이 값을 가공(예컨대, 해시)한 값을 포함할 수 있다.
상기 데이터 요청부(125)는 상기 수신된 식별자에 포함된 식별코드를 기반으로 데이터를 요청할 서비스제공서버(140)를 확인하고, 상기 확인된 서비스제공서버(140)의 보안플랫폼(145)으로 상기 생성된 암호키와 상기 식별자를 전송함으로써, 상기 서비스제공서버(140)의 보안플랫폼(145)으로 상기 식별자에 대응하는 데이터를 상기 암호키를 통해 암호화하여 전송하도록 요청할 수 있다.
본 발명의 제2 암호키 생성 방식에 따르면, 상기 암호키 생성부(120)는 상기 수신된 식별자에 포함된 식별코드를 기반으로 데이터를 요청할 서비스제공서버(140)를 확인하고, 상기 무선단말(200) 또는 프로그램(215)에 대응하는 식별정보를 이용하여 무선단말(200)의 프로그램(215)에 대한 설치시각을 확인한 후, 상기 확인된 설치시각과 타임스탬프를 상기 서비스제공서버(140)의 보안플랫폼(145)으로 제공함으로써 상기 서비스제공서버(140)의 보안플랫폼(145)를 통해 암호키를 생성하도록 요청할 수 있다. 바람직하게, 상기 서비스제공서버(140)의 보안플랫폼(145)은 상기 확인된 설치시각과 타임스탬프 사이의 시간 차이 값을 근거로 암호키를 생성할 수 있다. 한편 실시 방법에 따라 상기 암호키 생성부(120)는 상기 확인된 설치시각과 타임스탬프 사이의 시간 차이 값을 계산하여 상기 서비스제공서버(140)의 보안플랫폼(145)으로 제공할 수 있으며, 상기 서비스제공서버(140)의 보안플랫폼(145)은 상기 시간 차이 값을 근거로 암호키를 생성할 수 있다.
상기 데이터 요청부(125)는 상기 확인된 서비스제공서버(140)의 보안플랫폼(145)으로 상기 생성된 상기 식별자를 전송함으로써, 서비스제공서버(140)의 보안플랫폼(145)으로 상기 식별자에 대응하는 데이터를 상기 암호키를 통해 암호화하여 전송하도록 요청할 수 있다.
도면1을 참조하면, 상기 서비스제공서버(140)의 보안플랫폼(145)은, 상기 게이트웨이서버(100)로부터 상기 암호키와 식별자를 수신하는 식별자 수신부(170)와, 암호키를 통해 상기 식별자와 매핑된 데이터를 상기 데이터를 암호화하여 게이트웨이서버(100)로 전송하는 데이터 전송부(175)를 구비한다.
상기 식별자 수신부(170)는 상기 게이트웨이서버(100)로부터 상기 무선단말(200)의 프로그램(215)이 코드 이미지를 촬영 및 판독하여 획득한 식별자와, 상기 설치시각과 타임스탬프를 통해 생성된 암호키를 수신한다.
상기 암호키와 식별자가 수신되면, 상기 데이터 전송부(175)는 상기 식별자와 매핑된 데이터를 확인하고, 상기 암호키를 통해 상기 데이터를 암호화하여 게이트웨이서버(100)로 전송한다.
도면1을 참조하면, 상기 게이트웨이서버(100)는, 상기 서비스제공서버(140)의 보안플랫폼(145)으로부터 상기 암호키를 통해 암호화된 데이터와 식별자를 수신하여 상기 무선단말(200)의 프로그램(215)으로 전송하는 데이터 중계부(130)를 구비한다.
상기 데이터 중계부(130)는 상기 서비스제공서버(140)의 보안플랫폼(145)으로부터 상기 암호키를 통해 암호화된 데이터와 식별자를 수신하고, 상기 무선단말(200)의 프로그램(215)으로 상기 암호화된 데이터와 식별자를 중계 전송한다. 상기 무선단말(200)의 프로그램(215)은 상기 게이트웨이서버(100)로부터 상기 암호화된 데이터와 식별자를 수신하고, 상기 무선단말(200)의 파일시스템을 참조하여 파일 설치시각을 확인한 후, 상기 파일 설치시각에 대응하는 설치시각과 상기 타임스탬프와의 시간 차이 값을 통해 복호키를 생성하여 상기 암호화된 데이터를 복호화하고, 상기 복호화된 데이터를 무선단말(200)의 화면을 통해 출력한다. 만약 상기 무선단말(200)의 프로그램(215)이 위/변조된다면, 상기 무선단말(200)의 파일시스템에 저장된 상기 프로그램(215)의 파일 설치시각은 자동으로 위/변조된 시각으로 자동 변경되며, 이와 같이 변경된 파일 설치시각에 대응하는 설치시각을 통해 생성된 복호키를 통해서는 상기 암호화된 데이터를 복호화할 수 없다.
도면2는 본 발명의 실시 방법에 따른 무선단말(200)과 프로그램(215)의 기능 구성을 도시한 도면이다.
보다 상세하게 본 도면2는 별도의 키 교환 없이 프로그램(215)의 설치시각과 데이터 요청 시점의 타임스탬프를 통해 서비스제공서버(140)의 보안플랫폼(145)에서 암호화한 데이터에 대한 복호키를 동적 생성하여 복호화한 후 화면 출력하는 프로그램(215)의 기능 구성과 상기 프로그램(215)이 동작하는 무선단말(200) 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 무선단말(200) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 바람직하게, 본 도면2의 무선단말(200)은 각종 스마트폰, 태블릿PC, PDA 및 휴대폰 중 적어도 하나를 포함할 수 있다.
도면2를 참조하면, 상기 무선단말(200)은, 제어부(201)와 메모리부(210)와 화면 출력부(202)와 사용자 입력부(203)와 사운드 처리부(204)와 카메라부(205)와 무선망 통신부(208)와 근거리 무선 통신부(207)와 USIM 리더부(209) 및 USIM를 구비하며, 전원 공급을 위한 배터리(206)를 구비한다.
상기 제어부(201)는 상기 무선단말(200)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 무선단말(200)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(201)는 상기 프로세서를 통해 상기 무선단말(200)에 구비되는 적어도 하나의 프로그램코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 무선단말(200)의 동작을 제어한다. 이하, 편의상 본 발명의 프로그램(215) 기능 구성을 본 제어부(201) 내에 도시하여 설명하기로 한다.
상기 메모리부(210)는 상기 무선단말(200)에 구비된 비휘발성 메모리의 총칭으로서, 상기 제어부(201)를 통해 실행되는 적어도 하나의 프로그램코드와, 상기 프로그램코드가 이용하는 적어도 하나의 데이터셋트를 저장하여 유지한다. 상기 메모리부(210)는 기본적으로 상기 무선단말(200)의 운영체제에 대응하는 시스템프로그램코드와 시스템데이터셋트, 상기 무선단말(200)의 무선 통신 연결을 처리하는 통신프로그램코드와 통신데이터셋트 및 적어도 하나의 응용프로그램코드와 응용데이터셋트를 저장하며, 본 발명의 프로그램(215)에 대응하는 프로그램코드와 데이터셋트도 상기 메모리부(210)에 저장된다.
상기 화면 출력부(202)는 화면출력기(예컨대, LCD(Liquid Crystal Display) 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)와 연동되어 상기 제어부(201)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력장치로 출력한다.
상기 사용자 입력부(203)는 하나 이상의 사용자입력기(예컨대, 버튼, 키패드, 터치패드, 화면 출력부(202)와 연동하는 터치스크린 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)와 연동되어 상기 제어부(201)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(201)의 연산에 필요한 데이터를 입력한다.
상기 사운드 처리부(204)는 스피커 및 마이크로폰과 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)와 연동되어 상기 제어부(201)의 각종 연산 결과 중 사운드 출력에 대응하는 연산 결과를 디코딩(Decoding)하여 상기 스피커를 통해 출력하거나, 또는 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 상기 제어부(201)로 전달한다.
상기 카메라부(205)는 상기 무선단말(200)에 구비된 광학부와 CCD(Charge Coupled Device) 및 이를 구동하는 구동 모듈로 구성되며, 상기 광학부를 통해 CCD에 입력된 비트맵 형태의 화상 데이터 또는 영상 데이터를 획득한다. 상기 카메라부(205)를 통해 획득되는 데이터는 정지 영상 형태의 이미지 데이터 또는 동영상 형태의 동영상 데이터를 포함할 수 있다.
상기 무선망 통신부(208)는 상기 무선단말(200)을 기지국을 경유하는 무선 통신망에 접속시키는 통신 구성부의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(201)와 연결되어 상기 제어부(201)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신망을 통해 전송하거나 또는 무선 통신망을 통해 데이터를 수신하여 상기 제어부(201)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 수행한다. 바람직하게, 상기 무선망 통신부(208)는 CDMA/WCDMA/LTE 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함한다.
상기 근거리 무선 통신부(207)는 일정 거리 이내(예컨대, 10m)에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하고 이를 기반으로 상기 무선단말(200)을 통신망에 접속시키는 통신 구성부의 총칭으로서, 바람직하게는 와이파이 통신, 블루투스 통신, 공중무선 통신, UWB 중 적어도 하나를 통해 상기 무선단말(200)을 통신망에 접속시킬 수 있다.
상기 USIM 리더부(209)는 ISO/IEC 7816 규격을 기반으로 상기 무선단말(200)에 탑재 또는 이탈착되는 범용가입자식별모듈(Universal Subscriber Identity Module)과 적어도 하나의 데이터셋트를 교환하는 구성의 총칭으로서, 상기 데이터셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.
상기 USIM은 상기 ISO/IEC 7816 규격에 따른 IC칩이 구비된 SIM 타입의 카드로서, 상기 USIM 리더부(209)와 연결되는 적어도 하나의 접점을 포함하는 입출력 인터페이스와, 적어도 하나의 IC칩용 프로그램코드와 데이터셋트를 저장하는 IC칩 메모리와, 상기 입출력 인터페이스와 연결되어 상기 무선단말(200)로부터 전달되는 적어도 하나의 명령에 따라 상기 IC칩용 프로그램코드를 연산하거나 상기 데이터셋트를 추출(또는 가공)하여 상기 입출력 인터페이스로 전달하는 프로세서를 포함하여 이루어진다.
본 발명의 프로그램(215)은 앱 제공 서버(예컨대, 애플사의 앱스토어 등)로부터 다운로드되고, 지정된 절차에 따라 상기 무선단말(200)에 설치되며, 지정된 절차에 따라 구동되어 본 발명의 기능 구성을 구현한다.
도면2를 참조하면, 상기 무선단말(200)의 프로그램(215)은, 무선단말(200)의 단말 인증 절차, 상기 프로그램(215)의 위/변조 검증 절차 및 사용자 인증 절차 중 적어도 하나 또는 둘 이상의 절차를 수행하는 매체인증 절차부(220)를 구비한다.
상기 앱 제공 서버로부터 상기 프로그램(215)이 다운로드되어 설치/갱신된 후 최초 구동되는 경우, 상기 매체인증 절차부(220)는 상기 프로그램(215)을 관리하는 게이트웨이서버(100)와 연계하여 무선단말(200)의 단말 인증 절차, 상기 프로그램(215)의 위/변조 검증 절차 및 사용자 인증 절차 중 적어도 하나 또는 둘 이상의 절차를 수행한다. 상기 단말 인증 절차, 프로그램(215) 위/변조 검증 절차 및 사용자 인증 절차는 검증된 방식이라면 어떠한 방식을 사용해도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.
도면2를 참조하면, 상기 무선단말(200)의 프로그램(215)은, 카메라부(205)를 통해 사용자의 유선단말(135)에 표시된 코드 이미지를 촬영하여 상기 코드 이미지에 부호화된 식별자를 획득하는 식별자 획득부(225)와, 상기 식별자가 획득되면 상기 프로그램(215)의 설치시각과 비교 가능한 타임스탬프를 동적 결정하는 타임스탬프 결정부(230)와, 상기 저장된 하나 이상의 식별자와 상기 타임스탬프를 게이트웨이서버(100)로 전송하는 데이터수신 요청부(235)를 구비한다.
상기 식별자 획득부(225)는 상기 카메라부(205)를 통해 사용자의 유선단말(135)에 표시된 코드 이미지를 촬영하여 이미지 데이터를 획득하고, 상기 획득된 이미지 데이터에 포함된 코드 영역을 지정된 부호화 규칙(예컨대, QR코드, 데이터매트릭스, 맥시코드, PDF-417 중 적어도 하나의 2차원 바코드 규칙)에 따라 판독하여 상기 코드 이미지에 부호화된 비트 열을 추출하고, 상기 비트 열을 판독하여 상기 서비스제공서버(140)에 저장된 데이터와 매핑된 식별자를 획득한다. 상기 코드 이미지에 부호화된 비트 열이 암호화된 경우, 상기 식별자 획득부(225)는 상기 암호화된 비트 열을 복호화하여 상기 식별자를 획득할 수 있다.
상기 코드 이미지를 통해 상기 식별자가 획득되면, 상기 타임스탬프 결정부(230)는 설치시각과 비교 가능한 타임스탬프를 동적 결정한다. 바람직하게, 상기 타임스탬프는 상기 프로그램(215)의 설치시각과 비교 가능한 값의 총칭으로서, 바람직하게 상기 무선단말(200)의 타이머를 통해 확인된 현재 시각 값, 상기 현재시각을 기준으로 임의의 간만큼 이격된 이격 시각 값, 임의로 결정된 임의 시각 값 중 적어도 하나를 포함할 수 있다.
상기 타임스탬프가 결정되면, 상기 데이터수신 요청부(235)는 상기 게이트웨이서버(100)와 통신채널을 연결하고, 상기 저장된 하나 이상의 식별자와 상기 타임스탬프를 게이트웨이서버(100)로 전송한다. 상기 게이트웨이서버(100)는 상기 식별자와 타임스탬프를 수신하고, 상기 무선단말(200)의 프로그램(215)에 대한 설치시각을 확인하고, 상기 설치시각과 타임스탬프 사이의 시간 차이 값을 통해 암호키를 생성한 후, 상기 식별자에 대응하는 서비스제공서버(140)의 보안플랫폼(145)으로 상기 암호키와 식별자를 전송한다. 상기 서비스제공서버(140)의 보안플랫폼(145)은 상기 식별자와 매핑된 데이터를 상기 암호키를 통해 암호화하여 상기 식별자와 함께 상기 게이트웨이서버(100)로 전송하며, 상기 게이트웨이서버(100)는 상기 암호화된 데이터와 식별자를 상기 무선단말(200)의 프로그램(215)으로 중계 전송한다.
도면2를 참조하면, 상기 무선단말(200)의 프로그램(215)은, 상기 서비스제공서버(140)의 보안플랫폼(145)을 통해 암호화된 데이터와 식별자를 수신하는 데이터 수신부(240)와, 상기 무선단말(200)의 파일시스템을 참조하여 설치시각을 확인한 후 상기 타임스탬프와 설치시각 사이의 시간 차이 값을 통해 복호키를 생성하는 복호키 생성부(245)와, 상기 생성된 복호키를 통해 상기 암호화된 데이터를 복호화하는 복호 처리부(250)와, 상기 복호화된 데이터를 상기 식별자에 대응시켜 화면 출력하는 데이터 출력부(255)를 구비한다.
상기 데이터 수신부(240)는 상기 서비스제공서버(140)의 보안플랫폼(145)을 통해 암호화된 데이터와 식별자를 상기 게이트웨이서버(100)와 연결된 통신채널을 통해 중계 수신한다. 상기 복호키 생성부(245)는 상기 무선단말(200)의 파일시스템을 참조하여 상기 프로그램(215)의 파일 설치시각에 대응하는 설치시각을 확인하고, 상기 게이트웨이서버(100)로 전송한 타임스탬프와 상기 확인된 설치시각 사이의 시간 차이 값을 통해 복호키를 생성한다.
상기 복호 처리부(250)는 상기 생성된 복호키를 통해 상기 암호화된 데이터를 복호화한다. 바람직하게, 상기 복호 처리부(250)는 상기 복호화된 데이터를 지정된 암호키(예컨대, 사용자의 PIN 등)를 통해 암호화한 후, 상기 식별자와 암호화된 데이터를 매핑하여 저장매체에 저장할 수 있다.
상기 복호 처리부(250)를 통해 상기 서비스제공서버(140)의 보안플랫폼(145)에서 암호화한 데이터가 복호화되면, 상기 데이터 출력부(255)는 상기 복호화된 데이터를 상기 식별자에 대응시켜 화면 상의 지정된 영역에 출력한다.
도면3은 본 발명의 실시 방법에 따른 프로그램(215) 등록 과정을 도시한 도면이다.
보다 상세하게 본 도면3은 무선단말(200)에 프로그램(215)을 설치/갱신한 후 게이트웨이서버(100)에 상기 프로그램(215)의 설치시각을 등록하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 프로그램(215) 등록 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
도면3을 참조하면, 무선단말(200)은 지정된 앱 제공 서버로부터 프로그램(215)을 다운로드하여 설치 E는 갱신하고 상기 프로그램(215)이 구동되면(300), 게이트웨이서버(100)와 연계하여 지정된 단말 인증 절차, 프로그램(215) 위/변조 검증 절차, 사용자 인증 절차 중 하나 이상의 지정된 절차를 수행하며(305), 상기 게이트웨이서버(100)는 상기 절차의 결과로서 상기 무선단말(200)의 프로그램(215)에 대한 식별정보를 확인한다(310). 만약 상기 지정된 절차가 인증 완료 또는 검증 완료되면, 상기 무선단말(200)의 프로그램(215)은 해당 프로그램(215)의 파일 설치시각을 확인하고(315), 게이트웨이서버(100)로 상기 확인된 파일 설치시각에 대응하는 설치시각을 전송한다(320).
상기 게이트웨이서버(100)는 상기 무선단말(200)의 프로그램(215)으로부터 상기 프로그램(215)의 설치시각을 수신하고(325), 상기 프로그램(215)의 설치시각과 상기 식별정보를 매핑하여 저장한다(330).
도면4는 본 발명의 실시 방법에 따른 코드 이미지 출력 과정을 도시한 도면이다.
보다 상세하게 본 도면4는 서비스제공서버(140)의 보안플랫폼(145)에서 무선단말(200)에 프로그램(215)으로 전송할 데이터와 식별자를 매핑하여 저장한 후, 상기 데이터와 매핑된 식별자를 부호화한 코드 이미지를 생성하여 사용자의 유선단말(135)을 통해 출력하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 코드 이미지 출력 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
도면4를 참조하면, 서비스제공서버(140)의 보안플랫폼(145)은 무선단말(200)의 프로그램(215)으로 전송할 데이터를 생성하고(400), 상기 생성된 데이터와 매핑될 식별자를 생성한다(405). 바람직하게 상기 식별자는 상기 서비스제공서버(140)를 식별하는 식별코드와 상기 데이터를 식별하는 고유번호를 포함한다.
상기 서비스제공서버(140)의 보안플랫폼(145)은 상기 데이터와 식별자를 매핑하여 저장하고(410), 상기 식별자를 부호화한 코드 이미지를 생성한다(415).
상기 서비스제공서버(140)의 보안플랫폼(145)은 사용자의 유선단말(135)을 통해 상기 식별자를 부호화한 코드 이미지가 출력되도록 제어하며(420), 상기 사용자의 유선단말(135)은 상기 서비스제공서버(140)로부터 상기 식별자가 부호화된 코드 이미지를 수신하여 출력한다(425).
도면5는 본 발명의 실시 방법에 따라 푸시 통지된 데이터를 암/복호화하여 송수신화는 과정을 도시한 도면이다.
보다 상세하게 본 도면5는 상기 도면4에 도시된 과정을 통해 사용자의 유선단말(135)에 표시된 코드 이미지를 촬영 및 판독하여 서비스제공서버(140)의 보안플랫폼(145)에 저장된 데이터와 매핑된 식별자를 획득한 후, 게이트웨이서버(100)가 상기 무선단말(200)의 프로그램(215)과 서비스제공서버(140)의 보안플랫폼(145) 사이의 데이터 중계가 암/복호화되어 처리되도록 하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 암/복호화 송수신 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 편의상 본 도면5는 게이트웨이서버(100)에서 암호키를 생성하는 실시예를 기반으로 본 발명의 특징을 설명할 것이나, 상기 암호키는 서비스제공서버(140)의 보안플랫폼(145)를 통해 생성될 수 있음을 명백하게 밝혀두는 바이다.
도면5를 참조하면, 상기 도면4에 도시된 과정을 통해 사용자의 유선단말(135)에 식별자가 부호화된 코드 이미지가 출력되면, 무선단말(200)의 프로그램(215)은 카메라부(205)를 통해 상기 사용자의 유선단말(135)에 표시된 코드 이미지를 촬영한다(500). 만약 상기 코드 이미지가 촬영되면, 상기 무선단말(200)의 프로그램(215)은 상기 코드 이미지를 판독하여 식별자를 획득하고(505), 타임스탬프를 결정한 후(510), 게이트웨이서버(100)로 상기 결정된 타임스탬프와 상기 획득된 식별자를 전송한다(515).
상기 게이트웨이서버(100)는 상기 무선단말(200)의 프로그램(215)으로부터 타임스탬프와 식별자를 수신하고(520), 상기 타임스탬프를 전송한 무선단말(200)의 프로그램(215)에 대한 설치시각을 확인한 후(525), 상기 프로그램(215)의 설치시각과 타임스탬프의 시간 타이 값을 통해 암호키를 생성한다(530). 상기 게이트웨이서버(100)는 식별자에 대응하는 서비스제공서버(140)의 보안플랫폼(145)으로 상기 생성된 암호키와 상기 식별자를 전송한다(535).
상기 서비스제공서버(140)의 보안플랫폼(145)은 상기 게이트웨이서버(100)로부터 상기 암호키와 식별자를 수신하고(540), 상기 식별자와 매핑된 데이터를 확인한 후(545), 상기 암호키를 통해 상기 데이터를 암호화한다(550). 상기 서비스제공서버(140)의 보안플랫폼(145)은 상기 게이트웨이서버(100)로 상기 암호화된 데이터와 식별자를 전송한다(555).
상기 게이트웨이서버(100)는 상기 서비스제공서버(140)의 보안플랫폼(145)으로부터 상기 암호화된 데이터와 식별자를 수신하고(560), 상기 무선단말(200)의 프로그램(215)으로 상기 암호화된 데이터와 식별자를 중계 전송한다(565). 본 발명의 실시 방법에 따르면, 상기 게이트웨이서버(100)는 상기 암호화된 데이터와 식별자를 중계 전송하기 전 또는 중에 상기 무선단말(200)의 단말 인증 절차 및/또는 프로그램(215) 위/변조 검증 절차를 수행할 수 있다.
상기 무선단말(200)의 프로그램(215)은 상기 게이트웨이서버(100)로부터 상기 암호화된 데이터와 식별자를 수신한다(570). 상기 무선단말(200)의 프로그램(215)은 상기 무선단말(200)의 파일시스템을 통해 확인되는 해당 프로그램(215)의 파일 설치시각에 대응하는 해당 프로그램(215)의 설치시각을 확인하고(575), 상기 프로그램(215)의 설치시각과 상기 타임스탬프의 시간 차이 값을 통해 복호키를 생성한 후(580), 상기 생성된 복호키를 통해 상기 암호화된 데이터를 복호화하여 출력한다(585). 만약 상기 프로그램(215)이 위/변조되어 상기 무선단말(200)의 운영체제를 통해 해당 프로그램(215)의 파일 설치시각이 변경되었다면, 상기 암호화된 데이터는 복호화되지 않으며, 설령 복호화되더라도 유효한 값을 포함하지 않는다.
100 : 게이트웨이서버 110 : 정보 저장부
115 : 데이터요청 수신부 120 : 암호키 생성부
125 : 데이터 요청부 130 : 데이터 중계부
135 : 유선단말 140 : 서비스제공서버
145 : 보안플랫폼 150 : 데이터 생성부
155 : 식별자 생성부 160 : 매핑 저장부
165 : 이미지 출력부 170 : 식별자 수신부
175 : 데이터 전송부 200 : 무선단말
205 : 카메라부 215 : 프로그램
220 : 매체인증 절차부 225 : 식별자 획득부
230 : 타임스탬프 결정부 235 : 데이터수신 요청부
240 : 데이터 수신부 245 : 복호키 생성부
250 : 복호 처리부 255 : 데이터 출력부

Claims (10)

  1. 사용자의 무선단말에 구비된 프로그램을 관리하고 상기 무선단말의 프로그램과 통신채널을 연결하는 게이트웨이서버를 통해 실행되는 방법에 있어서,
    상기 게이트웨이서버가 사용자의 무선단말에 구비된 프로그램의 설치 또는 갱신 시점에 대응하는 설치시각을 확인하여 저장하는 제1 단계;
    제휴된 서비스제공서버에서 상기 게이트웨이서버를 경유하여 상기 무선단말의 프로그램으로 데이터 제공 시, 상기 게이트웨이서버가 상기 무선단말의 프로그램으로부터 상기 무선단말의 카메라를 통해 촬영된 코드 이미지를 인식하여 무선단말의 프로그램으로 획득되며 상기 서비스제공서버와 상기 데이터를 동시에 식별하는 식별자와 상기 코드 이미지를 인식한 무선단말의 프로그램을 통해 결정된 타임스탬프를 수신하는 제2 단계;
    상기 게이트웨이서버가 상기 식별자에 대응하는 서비스제공서버로 상기 프로그램의 설치시각과 상기 타임스탬프를 근거로 생성된 암호키를 통해 상기 식별자와 매핑된 데이터를 암호화한 데이터를 요청하는 제3 단계;
    상기 게이트웨이서버가 상기 서비스제공서버로부터 상기 암호키를 통해 암호화된 데이터를 수신하는 제4 단계; 및
    상기 게이트웨이서버가 상기 무선단말의 프로그램으로 상기 암호화된 데이터를 전송하는 제5 단계;를 포함하며,
    상기 코드 이미지는, 상기 서비스제공서버에 접속한 사용자의 유선단말을 통해 출력되고, 상기 서비스제공서버를 식별함과 동시에 상기 서비스제공서버에서 제공할 데이터를 식별하는 식별자가 부호화된 것을 특징으로 하는 코드 이미지를 이용한 보안 중계 방법.
  2. 제 1항에 있어서, 상기 설치시각은,
    상기 무선단말의 파일시스템을 참조하여 확인된 상기 프로그램의 파일 설치시각,
    상기 파일 설치시각을 기준으로 임의의 시간만큼 이격된 임의 설치시각 중 적어도 하나의 시각을 포함하여 이루어지는 것을 특징으로 하는 코드 이미지를 이용한 보안 중계 방법.
  3. 제 1항에 있어서,
    상기 서비스제공서버의 보안플랫폼이 상기 무선단말의 프로그램으로 전송할 데이터를 생성하는 단계;
    상기 서비스제공서버의 보안플랫폼이 상기 서비스제공서버와 상기 데이터를 동시에 식별하는 식별자를 생성하고 상기 데이터와 식별자를 매핑하여 저장하는 단계; 및
    상기 서비스제공서버의 보안플랫폼이 식별자를 부호화한 코드 이미지를 상기 서비스제공서버에 접속한 사용자의 유선단말을 통해 출력되도록 제어하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 코드 이미지를 이용한 보안 중계 방법.
  4. 제 1항에 있어서, 상기 데이터는,
    인증 절차를 수행하기 위한 인증코드 또는 인증번호를 포함하여 이루어지는 것을 특징으로 하는 코드 이미지를 이용한 보안 중계 방법.
  5. 제 1항에 있어서, 상기 식별자는,
    서비스제공서버를 식별하는 식별코드와 상기 서비스제공서버에 저장된 데이터를 식별하는 고유번호를 포함하여 이루어지는 것을 특징으로 하는 코드 이미지를 이용한 보안 중계 방법.
  6. 제 1항에 있어서,
    상기 무선단말의 프로그램이 카메라를 통해 상기 사용자가 이용하는 유선단말이 상기 서비스제공서버에 접속한 상태에서 상기 유선단말을 통해 표시된 코드 이미지를 촬영하여 상기 코드 이미지에 부호화된 식별자를 획득하는 단계;
    상기 무선단말의 프로그램이 설치시각과 비교 가능한 타임스탬프를 결정하는 단계; 및
    상기 무선단말의 프로그램이 상기 저장된 하나 이상의 식별자와 상기 타임스탬프를 상기 게이트웨이서버로 전송하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 코드 이미지를 이용한 보안 중계 방법.
  7. 제 1항에 있어서, 상기 타임스탬프는,
    상기 무선단말의 타이머를 통해 확인된 현재 시각 값, 상기 현재시각을 기준으로 임의의 시간만큼 이격된 이격 시각 값, 임의로 결정된 임의 시각 값 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 하는 코드 이미지를 이용한 보안 중계 방법.
  8. 제 1항에 있어서, 상기 제3 단계는,
    상기 게이트웨이서버가 상기 무선단말의 프로그램에 대한 설치시각을 확인하고 상기 설치시각과 타임스탬프 사이의 시간 차이 값을 통해 암호키를 생성하는 단계; 및
    상기 게이트웨이서버가 상기 식별자에 대응하는 서비스제공서버를 확인하여 상기 암호키와 식별자를 전송하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 코드 이미지를 이용한 보안 중계 방법.
  9. 제 1항에 있어서, 상기 제3 단계는,
    상기 게이트웨이서버가 상기 무선단말의 프로그램에 대한 설치시각을 확인하고 상기 설치시각과 타임스탬프를 상기 서비스제공서버로 제공하는 단계를 더 포함하며,
    상기 암호키는, 상기 서비스제공서버에서 상기 설치시각과 타임스탬프 사이의 시간 차이 값을 통해 생성되는 것을 특징으로 하는 코드 이미지를 이용한 보안 중계 방법.
  10. 제 1항에 있어서,
    상기 무선단말의 프로그램이 상기 게이트웨이서버로부터 상기 서비스제공서버를 통해 암호화된 데이터와 식별자를 수신하는 단계;
    상기 무선단말의 프로그램이 상기 무선단말의 파일시스템을 참조하여 설치시각을 확인한 후 상기 타임스탬프와 설치시각 사이의 시간 차이 값을 통해 복호키를 생성하는 단계;
    상기 무선단말의 프로그램이 상기 생성된 복호키를 통해 상기 암호화된 데이터를 복호화하는 단계; 및
    상기 무선단말의 프로그램이 상기 복호화된 데이터를 상기 식별자에 대응시켜 화면 출력하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 코드 이미지를 이용한 보안 중계 방법.
KR1020130141906A 2013-11-21 2013-11-21 코드 이미지를 이용한 보안 중계 방법 KR101592070B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020130141906A KR101592070B1 (ko) 2013-11-21 2013-11-21 코드 이미지를 이용한 보안 중계 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020130141906A KR101592070B1 (ko) 2013-11-21 2013-11-21 코드 이미지를 이용한 보안 중계 방법

Publications (2)

Publication Number Publication Date
KR20150058753A KR20150058753A (ko) 2015-05-29
KR101592070B1 true KR101592070B1 (ko) 2016-02-04

Family

ID=53392892

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020130141906A KR101592070B1 (ko) 2013-11-21 2013-11-21 코드 이미지를 이용한 보안 중계 방법

Country Status (1)

Country Link
KR (1) KR101592070B1 (ko)

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101296137B1 (ko) 2012-11-30 2013-08-13 주식회사 한국심트라 큐알코드이용 모바일아이디데이터 보안 방법 및 시스템

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101296137B1 (ko) 2012-11-30 2013-08-13 주식회사 한국심트라 큐알코드이용 모바일아이디데이터 보안 방법 및 시스템

Also Published As

Publication number Publication date
KR20150058753A (ko) 2015-05-29

Similar Documents

Publication Publication Date Title
US9246883B2 (en) Subscriber identity module provisioning
CN106572427B (zh) 一种近距离通信的建立方法和装置
CN104461616A (zh) 一种芯片卡软件的更新方法和系统
JP2018520526A (ja) デバイスコンテンツプロビジョニングシステム
KR101528681B1 (ko) 보안 푸시 메시징 제공 방법
US20210112397A1 (en) Telecommunications Apparatus with a Radio-Linked Smart Card
KR101853970B1 (ko) 인증번호 중계 방법
KR101592070B1 (ko) 코드 이미지를 이용한 보안 중계 방법
KR101628615B1 (ko) 보안운영체제를 이용한 안심서명 제공 방법
KR101972972B1 (ko) 근접 통신을 이용한 매체 분리 방식의 일회용코드 운영 방법
KR102172855B1 (ko) 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법
KR20160124336A (ko) 보안운영체제를 이용한 전자서명 제공 방법
KR101628614B1 (ko) 보안운영체제를 이용한 전자서명 처리 방법
KR101505735B1 (ko) 시간 검증을 이용한 엔에프씨카드 인증 방법
KR101542653B1 (ko) 엔에프씨를 이용한 시간 검증 기반 오티피 생성 방법
KR101603476B1 (ko) 이중 채널을 이용한 이중 인증 방법
KR101846684B1 (ko) 근거리 매체를 이용한 비밀번호 인증 자동화 방법
KR101704249B1 (ko) 분산 처리를 이용한 아이씨칩 제어 방법
KR102179428B1 (ko) 엔에프씨를 이용한 역방향 가치 적립 방법
KR102149550B1 (ko) 엔에프씨를 이용한 실시간 양방향 정보 교환 방법
KR101537485B1 (ko) 엔에프씨를 이용한 시간 검증 기반 오티피 생성 방법
KR20150107019A (ko) 엔에프씨 기반 종단 간 상호 인증을 이용한 인증서 제어 방법
KR101505734B1 (ko) 시간 검증 기반 엔에프씨카드 인증 방법
KR20150101015A (ko) 엔에프씨 기반 카드 인증을 이용한 거래수단 제어 방법
KR20160143335A (ko) 이중채널 기반 이중인증 방법 및 시스템

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
FPAY Annual fee payment

Payment date: 20190130

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20200129

Year of fee payment: 5