KR101603684B1 - Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof - Google Patents

Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof Download PDF

Info

Publication number
KR101603684B1
KR101603684B1 KR1020140009057A KR20140009057A KR101603684B1 KR 101603684 B1 KR101603684 B1 KR 101603684B1 KR 1020140009057 A KR1020140009057 A KR 1020140009057A KR 20140009057 A KR20140009057 A KR 20140009057A KR 101603684 B1 KR101603684 B1 KR 101603684B1
Authority
KR
South Korea
Prior art keywords
authentication
information
digital system
user
time information
Prior art date
Application number
KR1020140009057A
Other languages
Korean (ko)
Other versions
KR20140020339A (en
Inventor
김동진
김대진
심충섭
Original Assignee
주식회사 씽크풀
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Priority claimed from KR1020130029362A external-priority patent/KR20140011244A/en
Application filed by 주식회사 씽크풀 filed Critical 주식회사 씽크풀
Publication of KR20140020339A publication Critical patent/KR20140020339A/en
Priority to PCT/KR2014/002225 priority Critical patent/WO2015099244A1/en
Application granted granted Critical
Publication of KR101603684B1 publication Critical patent/KR101603684B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/409Device specific authentication in transaction processing
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/382Payment protocols; Details thereof insuring higher security of transaction
    • G06Q20/3829Payment protocols; Details thereof insuring higher security of transaction involving key management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/385Payment protocols; Details thereof using an alias or single-use codes

Landscapes

  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Engineering & Computer Science (AREA)
  • General Business, Economics & Management (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Theoretical Computer Science (AREA)
  • Finance (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)

Abstract

사용자 장치를 이용한 본인인증, 이를 위한 디지털 시스템, 사용자 장치, 및 인증 시스템이 개시된다. 상기 사용자 장치를 이용한 본인인증 방법은 디지털 시스템이 본인인증을 위해 소정의 사용자 장치와 통신을 수행하는 단계, 상기 통신을 통해 상기 디지털 시스템이 상기 사용자 장치에 의해 생성되는 장치 인증정보를 수신하고 상기 장치 인증정보를 포함하는 확인신호를 인증 시스템으로 전송하는 단계, 및 상기 전송된 확인신호가 상기 인증 시스템에 의해 인증되는 인증확인절차가 수행되는 단계를 포함하며, 상기 인증확인절차가 성공하여야 소정의 데이터 처리장치 또는 상기 디지털 시스템으로부터 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력된 인증요청이 성공처리되고, 상기 장치 인증정보는 상기 인증 시스템에 의해 생성되어 상기 디지털 시스템을 통해 상기 사용자 장치로 전달된 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 장치 일회성 정보를 포함하는 것을 특징으로 한다.A personal authentication using a user device, a digital system therefor, a user device, and an authentication system are disclosed. The method for authenticating a user using the user device includes the steps of: a digital system communicating with a predetermined user device for authenticating the user; receiving, via the communication, device authentication information generated by the digital device by the user device; Transmitting an acknowledgment signal including authentication information to an authentication system, and performing an authentication check procedure in which the transmitted acknowledgment signal is authenticated by the authentication system, The authentication request outputted from the processing device or the digital system to the authentication system or the service system connected to the authentication system is processed successively and the device authentication information is generated by the authentication system and transmitted to the user device through the digital system Based on the generated server creation key It characterized in that it comprises a device-time information generated by the user equipment group.

Description

사용자 장치를 이용한 본인인증방법, 이를 위한 디지털 시스템, 및 인증 시스템{Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof}TECHNICAL FIELD [0001] The present invention relates to a user authentication method using a user device, a digital system for the same, and an authentication system using the same,

본 발명은 사용자 장치를 이용한 본인인증방법, 이를 위한 디지털 시스템 및 인증 시스템에 관한 것으로, 보다 상세하게는 다양한 서비스(예컨대, 로그인, 결제나 이체 등의 금융거래, 증명서 발급 등)를 이용하고자 하는 사용자가 본인인증(사용자 인증이라 불리기도 함)을 수행하여야 할 경우, 사용자 장치와 디지털 시스템(예컨대, 모바일 단말기)을 이용해 간편하면서도 매우 뛰어난 보안성을 갖는 본인인증 방법 및 그 시스템에 관한 것이다.The present invention relates to a user authentication method using a user device, a digital system and an authentication system therefor, and more particularly to a digital authentication system and a user authentication method using a user who wants to use various services (for example, financial transactions such as login, Authentication method and system using the user device and the digital system (for example, a mobile terminal) when the user authentication (also referred to as user authentication) must be performed.

특히 서버가 서버 생성키를 생성하고, 생성된 서버 생성키에 기초하여 디지털 시스템 또는 사용자 장치가 생성하는 일회성 정보를 이용하여 인증요청을 한 장치(예컨대, 디지털 시스템 또는 데이터 처리장치)를 인증할 수 있어서 뛰어난 보안성을 갖는 인증방법 및 이를 위한 시스템에 관한 것이다.
In particular, the server generates a server generation key, and authenticates a device (e.g., a digital system or a data processing apparatus) requesting authentication using the one-time information generated by the digital system or the user apparatus based on the generated server generation key And more particularly, to an authentication method having excellent security and a system therefor.

본인인증과 관련한 종래의 기술은 전통적으로 아이디와 패스워드를 이용한 본인인증이 있었다. 하지만, 이러한 전통적인 인증방식은 아이디와 패스워드가 유출될 경우 정상적인 인증기능을 수행하기 어렵다는 문제점이 있었다. 이를 보완하기 위해 다양한 본인인증방식이 등장하였다. Conventional technology related to identity authentication has traditionally used identity and password authentication. However, such a conventional authentication method has a problem that it is difficult to perform a normal authentication function when an ID and a password are leaked. To complement this, various authentication schemes have appeared.

예컨대, 휴대폰 본인인증, 공인인증서를 통한 본인인증, OTP를 이용한 본인인증, i-PIN(Internet Personal Identification Number) 인증, 또는 신용카드를 이용한 본인인증 등이 있다.For example, there are authentication of the mobile phone itself, authentication by a user using an authorized certificate, authentication using an OTP, authentication of an i-PIN (Internet Personal Identification Number), or authentication using a credit card.

공인인증서 인증은 비교적 보안등급이 높은 인증 프로토콜이지만, 공인인증서를 안정적으로 휴대하기가 쉽지 않다는 점과 인증과정이 복잡하다는 단점 등이 있다. 또한, 공인인증서 역시 최근에는 대량으로 유출되는 사고도 발생하여 안전성에 문제가 제기되고 있는 실정이다.Authorized certificate authentication is an authentication protocol with a relatively high security level, but it is not easy to carry the authorized certificate stably and there are disadvantages such as complicated authentication process. In addition, the public certificate has also recently been leaked in large quantities, thus posing a problem of safety.

i-PIN은 인터넷상에 이용되는 가상의 식별번호를 이용하여 본인인증을 수행하는 방식으로 새로운 식별번호를 사용자가 미리 알고 있어야 하고 아이디 패스워드 방식과 같이 한 번 노출이 되면 정상적인 인증기능을 수행하기 어렵다는 제약점이 있다. The i-PIN is a method of authenticating the user by using a virtual identification number used on the Internet. The user must know a new identification number in advance, and it is difficult to perform a normal authentication function once an exposure is performed as in an ID password method There are constraints.

또한, 휴대폰 본인인증은 인증번호를 이용해 휴대폰의 점유를 인증하는 방식으로 스미싱 등에 취약하다는 문제점이 있다.In addition, the authentication of the mobile phone itself is problematic in that it is susceptible to smsing and the like by a method of authenticating occupation of the mobile phone by using the authentication number.

또한 이들 종래의 기술들은 모두 비밀번호(인증서 비밀번호, I-PIN 비밀번호) 또는 인증번호를 입력하는 방식이므로, 비밀번호 또는 인증번호가 타인에게 노출되면 본인인증이 무력화될 수밖에 없고, 키 로깅 등 키 입력방식의 해킹에 노출될 위험이 높다. Also, since all of these conventional technologies are a method of inputting a password (certificate password, I-PIN password) or an authentication number, if a password or an authentication number is exposed to another person, the authentication of the user is inevitable. There is a high risk of exposure to hacking.

또한, OTP를 이용한 본인인증의 경우에는 사용자가 OTP 클라이언트(OTP 토큰)를 소지하고 있어야만 본인인증이 수행될 수 있으며, OTP 클라이언트를 통한 OTP의 생성, 생성된 OTP를 사용자가 입력하여야 하는 등의 불편함이 존재한다.In addition, in the case of authentication using the OTP, the user can authenticate only when the user has the OTP client (OTP token). Also, the user is required to generate the OTP through the OTP client, There is a presence.

따라서 종래의 본인인증 기술들에 비해서 편의성을 유지하면서도 보안성이 높은 본인인증 프로토콜을 제공할 수 있는 기술적 사상이 결제 프로토콜과 함께 요구된다.Accordingly, a technical idea that can provide a highly secure personal authentication protocol while maintaining convenience compared with conventional authentication technologies is required along with a payment protocol.

또한, 온라인 금융거래가 활성화되면서 온라인 범죄가 더욱 지능화되고 빈번하게 발생함에 따라 2채널 인증의 필요성이 증가하고 있는데, 2채널 인증이 가능하면서도 사용자가 간편하게 인증을 수행할 수 있는 기술적 사상이 요구된다. In addition, online crime becomes more intelligent and frequent as online financial transactions become more active, so the need for 2-channel authentication is increasing. Technological thinking is required to enable users to easily perform authentication while enabling 2-channel authentication.

또한, 사용자가 타인에게 소정의 서비스를 허용해줄 경우가 있는데, 이때에도 인증요청과 상기 인증요청이 인증되기 위해 정당한 사용자가 수행하여야 할 인증행위가 분리될 수 있어서 간편하게 타인에게 인증에 필요한 정보를 노출시키지 않고도 서비스의 사용을 허락할 수 있는 기술적 사상이 요구된다. In this case, the authentication request and the authentication action to be performed by a legitimate user can be separated so that the authentication request and the authentication request are authenticated, so that the information necessary for authentication can be easily exposed to the other person. A technical idea that allows the use of the service without requiring the service is required.

또한, 종래의 일회성 정보(예컨대, OTP 등)를 이용하기 위해서는, 클라이언트(예컨대, OTP 토큰 등)와 인증 측(예컨대, OTP 인증 서버 등)이 각각 동일한 OTP 생성 키(또는 시드(seed), 예컨대, 시간정보)를 생성(또는 확인)할 수 있어야 했다. 특히 최근에 많이 사용되는 시간 동기화 방식을 통해 일회성 정보를 생성하기 위해서는 클라이언트와 인증 측간의 시간 동기화가 매우 중요한데, 이러한 시간 동기화를 위해서는 클라이언트 측이 시간을 확인할 수 있어야 한다. 하지만 본 발명의 기술적 사상에 의하면 상기 사용자 장치(예컨대, 스마트 카드 등)는 타이머가 구비되지 않을 수도 있다. 또한 사용자 장치 또는 디지털 시스템에 타이머가 구비된다고 하더라도, 실질적으로 사용자 장치의 타이머와 인증 측(예컨대, 인증 시스템)과 시간을 동기화하는 것은 어려운 일일 수 있다.
In order to use conventional one-time information (e.g., OTP), a client (e.g., OTP token) and an authentication side (e.g., OTP authentication server) , And time information). Especially, in order to generate one-time information through the time synchronization method which is widely used recently, time synchronization between the client and the authentication side is very important. In order to synchronize the time, the client side must be able to confirm the time. However, according to the technical idea of the present invention, the user device (e.g., a smart card or the like) may not have a timer. Even if a timer is provided in a user device or a digital system, it may be difficult to substantially synchronize the time with the timer of the user device and the authentication side (e.g., authentication system).

한국특허출원 공개번호 10-2013-0029983 "근거리 통신을 이용한 인증처리방법 및 장치와 기록매체"Korean Patent Application Publication No. 10-2013-0029983 "Method, apparatus and recording medium for authentication processing using local area communication"

본 발명이 이루고자 하는 기술적인 과제는 사용자가 휴대하고 다닐 확률이 높은 디지털 시스템 및 사용자 장치 두 개의 독립적인 물건을 이용하여 간편하게 본인인증을 수행할 수 있는 기술적 사상을 제공하는 것이다. 또한, 2채널 본인인증, 원거리에서의 본인인증 또는 제3자에게 정당한 사용자가 서비스를 허용하기 위한 본인인증을 용이하게 수행할 수 있도록 하는 기술적 사상을 제공하는 것이다.SUMMARY OF THE INVENTION The present invention has been made in view of the above problems, and it is an object of the present invention to provide a digital system and a user device which are highly likely to be carried by a user. In addition, the present invention provides a two-channel personal authentication, a long-term personal authentication, or a technical idea enabling a third party to easily perform a personal authentication for allowing a legitimate user to provide a service.

또한, 일회성 정보(예컨대, OTP 등)를 이용하여 본인인증을 수행할 수 있으므로 보안성이 높으면서도 사용자가 일회성 정보를 생성하기 위한 별도의 일회성 정보 생성장치(예컨대, OTP 클라이언트)를 소지할 필요가 없는 간편하면서도 안전한 본인인증을 수행할 수 있는 기술적 사상을 제공하는 것이다.In addition, since authentication can be performed using one-time information (e.g., OTP), it is necessary to have a separate one-time information generating device (e.g., OTP client) for generating one-time information It is to provide a technical idea that can carry out the simple and secure self-certification without.

또한, 일회성 정보의 생성을 사용자가 휴대하고 다니는 디지털 시스템 또는 사용자 장치(예컨대, 스마트카드 등)를 통해 수행할 수 있어서, 디지털 시스템 또는 상기 사용자 장치의 불법복제로 인한 인증이 수행될 수 있는 위험을 현저히 낮출 수 있는 기술적 사상을 제공하는 것이다.In addition, the generation of the one-time information can be performed through a digital system or a user device (e.g., a smart card or the like) carried by the user, so that the risk that authentication due to illegal copying of the digital system or the user device can be performed And to provide technological ideas that can be significantly lowered.

또한, 상기 디지털 시스템이 상기 사용자 장치와 통신을 수행하여야만 상기 일회성 정보를 포함하는 확인신호를 전송하도록 구현함으로써 보다 높은 보안성을 제공할 수 있는 기술적 사상을 제공하는 것이다.In addition, the digital system transmits an acknowledgment signal including the one-time information only when the digital system communicates with the user equipment, thereby providing a higher level of security.

또한, 본인인증을 위해 결제용 카드를 이용하는 경우에도, 결제금융정보(예컨대, 카드번호, 유효기간, CVC 등)를 네트워크상에서 유통시키지 않을 수 있어서 공격에 의해 정보의 유출이 발생하더라도 공격자에 의해 결제금융정보가 유출될 위험을 줄여서 높은 보안성을 제공할 수 있는 본인인증방법에 대한 기술적 사상을 제공하는 것이다. Also, even when the payment card is used for authentication of the user, the settlement financial information (for example, the card number, the expiration date, the CVC, etc.) may not be circulated on the network and even if the outflow of information occurs due to an attack, It is to provide a technical idea about the authentication method which can provide high security by reducing the risk of leakage of financial information.

또한, 일회성 정보를 이용하면서 이를 사용자에게 제공하고 사용자가 이를 입력하도록 하는 과정을 요구하지 않도록 하여, 사용자에게 결제시의 편의성뿐만 아니라 키 로깅 등을 통한 공격에 강인할 수 있는 본인인증의 기술적 사상을 제공하는 것이다. In addition, it does not require a process of providing the user with the one-time information while inputting the one-time information, thereby providing the user with the technical idea of authentication of the user, which is robust against attacks through key logging .

또한, 인증 측(예컨대, 인증 시스템)에서 생성된 서버 생성키(예컨대, 난수 값, 시간 값 등 다양한 키)를 이용하여 디지털 시스템 또는 사용자 장치가 일회성 정보를 포함하는 인증정보를 생성할 수 있도록 함으로써 보안성이 높은 인증 방식을 제공하는 것이다. 특히 인증 측과 직접 통신을 수행할 수 없는 사용자 장치에 의해 상기 인증정보가 생성될 때에도 상기 서버 생성키를 이용할 수 있는 기술적 사상을 제공하는 것이다. Further, by allowing a digital system or a user apparatus to generate authentication information including one-time information using a server generation key (e.g., a random number, a time value, or the like) generated on the authentication side And to provide a highly secure authentication method. It is possible to use the server generation key even when the authentication information is generated by a user apparatus that can not directly communicate with the authentication side.

또한 사용자 장치가 인증정보를 생성할 경우, 상기 사용자 장치는 서버로부터 수신된 서버 생성키와 디지털 시스템으로부터 수신된 디지털 시스템의 식별정보 또는 상기 디지털 시스템에 의해 생성된 단말 일회성 정보를 이용하여 상기 인증정보를 생성함으로써, 상기 사용자 장치가 생성하는 인증정보를 이용하여 상기 사용자 장치뿐만 아니라 상기 디지털 시스템까지 한 번에 인증할 수 있는 기술적 사상을 제공하는 것이다.When the user equipment generates authentication information, the user equipment uses the server generation key received from the server, the identification information of the digital system received from the digital system or the terminal one-time information generated by the digital system, So as to provide a technical idea to authenticate the digital device as well as the user device at once by using the authentication information generated by the user device.

또한, 인증행위에 이용될 디지털 시스템 및/또는 사용자 장치를 미리 결정해두고, 상기 디지털 시스템 및/또는 상기 사용자 장치를 통해서만 본인인증을 수행할 수 있도록 하는 기술적 사상을 제공하는 것이다.The present invention also provides a technical idea that allows a digital system and / or a user device to be used for an authentication operation to be predetermined and perform authentication of the user only through the digital system and / or the user device.

또한, 인증행위에 이용될 디지털 시스템 및 상기 디지털 시스템과 짝(페어)을 이루는 사용자 장치를 미리 설정해두고, 상기 페어를 이루는 장치 간에 통신(예컨대, 접촉식 또는 비접촉식)이 수행되어야만 본인인증이 성공될 수 있도록 함으로써, 현저한 보안성의 상승효과를 제공할 수 있는 기술적 사상을 제공하는 것이다.
In addition, a digital system to be used for the authentication operation and a user apparatus that is paired with the digital system are set in advance, and authentication is successful only when communication (for example, contact or non-contact type) So as to provide a technical idea capable of providing a synergistic effect of remarkable security.

상기 기술적 과제를 달성하기 사용자 장치를 이용한 본인인증방법은 디지털 시스템이 본인인증을 위해 소정의 사용자 장치와 통신을 수행하는 단계, 상기 통신을 통해 상기 디지털 시스템이 상기 사용자 장치에 의해 생성되는 장치 인증정보를 수신하고 상기 장치 인증정보를 포함하는 확인신호를 인증 시스템으로 전송하는 단계, 및 상기 전송된 확인신호가 상기 인증 시스템에 의해 인증되는 인증확인절차가 수행되는 단계를 포함하며, 상기 인증확인절차가 성공하여야 소정의 데이터 처리장치 또는 상기 디지털 시스템으로부터 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력된 인증요청이 성공처리되고, 상기 장치 인증정보는 상기 인증 시스템에 의해 생성되어 상기 디지털 시스템을 통해 상기 사용자 장치로 전달된 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 장치 일회성 정보를 포함하는 것을 특징으로 한다.According to an aspect of the present invention, there is provided a method for authenticating a user using a user device, comprising: performing communication with a predetermined user device for authenticating the digital system; And transmitting an acknowledgment signal including the device authentication information to the authentication system, and performing an authentication check procedure in which the transmitted acknowledgment signal is authenticated by the authentication system, The authentication request outputted from the predetermined data processing device or the digital system to the authentication system or the service system connected with the authentication system is successively processed, and the device authentication information is generated by the authentication system and transmitted to the digital system The user's device And device one-time information generated by the user device based on the key generation key.

상기 장치 일회성 정보는 상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 제1장치 일회성 정보 또는 상기 서버 생성키 및 상기 통신을 통해 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보에 기초하여 상기 사용자 장치에 의해 생성되는 제2장치 일회성 정보이고, 상기 장치 인증정보는 선택적으로 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되는 단말 일회성 정보를 더 포함할 수 있다.Wherein the device one-time information is based on the first device one-time information generated by the user device based on the server generation key or the server generation key and the terminal identification information of the digital system transmitted to the user device via the communication And the device authentication information may further include terminal identification information of the digital system or terminal one-time information generated by the digital system.

상기 사용자 장치를 이용한 본인인증방법은 상기 데이터 처리장치로부터 출력된 상기 디지털 시스템의 식별정보를 포함하는 상기 인증요청을 전송받은 인증 시스템에 의해 출력된 인증행위 요청정보가 상기 데이터 처리장치 또는 상기 디지털 시스템에 디스플레이되는 단계를 더 포함하며, 상기 인증행위 요청정보가 디스플레이되면, 상기 디지털 시스템이 상기 사용자 장치와 상기 통신을 수행할 수 있다.Wherein the authentication method using the user device includes a step of transmitting the authentication request information output by the authentication system that has received the authentication request including identification information of the digital system output from the data processing device to the data processing apparatus or the digital system Wherein when the authentication action request information is displayed, the digital system can perform the communication with the user device.

상기 사용자 장치를 이용한 본인인증방법은 상기 디지털 시스템의 식별정보를 입력받은 상기 데이터 처리장치로부터 출력된 인증행위 요청정보를 상기 디지털 시스템이 수신하는 단계를 더 포함하며, 상기 인증행위 요청정보가 수신되면 상기 디지털 시스템이 상기 사용자 장치와 상기 통신을 수행할 수 있다.The method for authenticating a user using the user device further includes receiving, by the digital system, authentication action request information output from the data processing apparatus that receives the identification information of the digital system. When the authentication action request information is received The digital system may perform the communication with the user equipment.

또한, 상기 인증 시스템에 의해 상기 장치 일회성 정보에 상응하는 서버 일회성 정보-상기 서버 일회성 정보는 상기 서버 생성키에 기초하여 생성된 정보임-가 생성되고, 생성된 서버 일회성 정보가 수신된 상기 장치 인증정보에 포함된 장치 일회성 정보에 상응하는 경우 상기 인증확인절차가 성공되는 것을 특징으로 하거나, 상기 장치 일회성 정보를 복호화하고 복호화 결과가 상기 서버 생성키에 상응하는 경우 상기 인증확인절차가 성공될 수 있다.In addition, the authentication system generates server one-time information corresponding to the device one-time information, the server one-time information is information generated based on the server generation key, and generates the server one- Characterized in that the authentication confirmation procedure is successful if it corresponds to the apparatus one-time information included in the information, or if the decryption result corresponds to the server generation key, the authentication confirmation procedure may be successful .

상기 장치 인증정보가 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성된 단말 일회성 정보를 더 포함하는 경우, 상기 인증 시스템에 의해 상기 디지털 시스템의 단말 식별정보가 더 인증되거나 또는 상기 단말 일회성 정보가 더 인증되는 경우, 상기 인증확인절차가 성공되는 것을 특징으로 할 수 있다.Wherein when the device authentication information further includes terminal identification information of the digital system or terminal one-time information generated by the digital system, the terminal identification information of the digital system is further authenticated by the authentication system, Is authenticated, the authentication procedure is successful.

상기 사용자 장치를 이용한 본인인증방법은 상기 통신을 통해 상기 디지털 시스템이 상기 사용자 장치의 장치 식별정보를 수신하는 단계를 더 포함하며, 상기 확인신호를 상기 인증 시스템으로 전송하는 단계는 상기 디지털 시스템이 상기 장치 식별정보를 상기 확인신호에 더 포함시켜 상기 인증 시스템으로 전송하는 단계를 포함하며, 상기 인증 시스템에 의해 상기 장치 식별정보가 인증되어야 상기 인증확인절차가 성공되는 것을 특징으로 할 수 있다.Wherein the authentication method using the user device further includes receiving the device identification information of the user device by the digital system through the communication, wherein the step of transmitting the confirmation signal to the authentication system comprises: And transmitting the device identification information to the authentication system by further including the device identification information in the confirmation signal, wherein the device identification information is authenticated by the authentication system.

상기 사용자 장치는 결제용 IC카드이며, 상기 확인신호에 포함된 상기 장치 식별정보는 상기 결제용 IC카드의 결제금융정보와는 무관한 상기 사용자 장치의 식별정보인 것을 특징으로 할 수 있다.The user device is a payment IC card and the device identification information included in the confirmation signal is identification information of the user device irrespective of the payment financial information of the payment IC card.

상기 확인신호를 인증 시스템으로 전송하는 단계는 상기 디지털 시스템이 상기 디지털 시스템의 단말 식별정보를 상기 확인신호에 더 포함시켜 전송하는 단계를 포함하며, 상기 인증 시스템에 의해 상기 단말 식별정보가 더 인증되어야 상기 인증확인절차가 성공되는 것을 특징으로 할 수 있다.Wherein the step of transmitting the acknowledgment signal to the authentication system further comprises the step of the digital system further including the terminal identification information of the digital system in the acknowledgment signal and the terminal identification information is further authenticated by the authentication system And the authentication confirmation procedure is successful.

상기 사용자 장치를 이용한 본인인증방법은 상기 디지털 시스템이 상기 사용자 장치가 상기 디지털 시스템에 대응되도록 미리 설정된 페어인지를 판단하는 단계를 더 포함하며, 판단결과 상기 사용자 장치가 미리 설정된 페어여야 상기 확인신호를 상기 인증 시스템으로 전송하는 것을 특징으로 할 수 있다.The user authentication method using the user device further includes a step of determining whether the digital system is a preconfigured pair so that the user equipment corresponds to the digital system and if the determination result indicates that the user equipment is a preset pair, To the authentication system.

상기 디지털 시스템은 상기 장치 인증정보를 디스플레이 하지 않고 상기 확인신호에 포함시켜 상기 인증 시스템으로 전송하는 것을 특징으로 할 수 있다.The digital system transmits the device authentication information to the authentication system without displaying the device authentication information in the confirmation signal.

상기 사용자 장치를 이용한 본인인증방법은 상기 디지털 시스템 또는 상기 인증시스템이 상기 사용자 장치에 상응하는 사용자 인증정보를 상기 디지털 시스템의 사용자에게 요청하는 단계 및 요청에 응답하여 입력된 사용자 인증정보를 상기 디지털 시스템 또는 상기 데이터 처리장치가 인증 시스템으로 전송하는 단계를 더 포함하며, 상기 사용자 인증정보가 상기 인증 시스템에 의해 더 인증이 되어야 상기 인증확인절차가 성공되는 것을 특징으로 할 수 있다.Wherein the digital system or the authentication system requests the user of the digital system for user authentication information corresponding to the user apparatus, Or the data processing apparatus transmits to the authentication system, and the authentication confirmation procedure is successful only when the user authentication information is further authenticated by the authentication system.

상기 디지털 시스템은 상기 확인신호에 상기 사용자 장치-상기 사용자 장치는 결제용 IC카드임-의 결제금융정보를 포함시키지 않는 것을 특징으로 할 수 있다.The digital system does not include the settlement financial information of the user apparatus and the user apparatus as the settlement IC card in the confirmation signal.

상기 기술적 과제를 해결하기 위한 사용자 장치를 이용한 본인인증방법은 인증 시스템이 디지털 시스템으로 서버 생성키를 전송하는 단계, 상기 디지털 시스템이 소정의 사용자 장치와 통신을 수행하면, 상기 인증 시스템이 상기 디지털 시스템으로부터 확인신호-상기 확인신호에는 상기 사용자 장치에 의해 생성된 장치 인증정보가 포함됨-를 수신하는 단계, 상기 인증 시스템이 수신된 상기 확인신호에 기초하여 상기 장치 인증정보를 인증하는 인증확인절차를 수행하는 단계, 및 상기 장치 인증정보가 인증되는 인증확인절차가 성공하면, 상기 인증 시스템이 소정의 데이터 처리장치 또는 상기 디지털 시스템이 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력한 인증요청을 성공 처리하는 것을 특징으로 하며, 상기 장치 인증정보는 상기 통신을 통해 상기 디지털 시스템으로부터 상기 사용자 장치로 전달된 상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 장치 일회성 정보를 포함한다.According to another aspect of the present invention, there is provided a method of authenticating a user using a user device, the method comprising: transmitting an authentication key from the authentication server to a digital system; when the digital system communicates with a predetermined user device, Receiving an authentication signal from the authentication device, the authentication signal including device authentication information generated by the user device, the authentication system performing an authentication procedure for authenticating the device authentication information based on the received confirmation signal And when the authentication confirmation procedure in which the device authentication information is authenticated is successful, the authentication system transmits the authentication request output from the predetermined data processing apparatus or the digital system to the authentication system or the service system connected with the authentication system, Characterized in that the device Through viewing the presentation communication on the basis of the user equipment with the server generates a key from the digital transmission system comprises a device-time information generated by the user device.

상기 장치 일회성 정보는 상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 제1장치 일회성 정보 또는 상기 서버 생성키 및 상기 통신을 통해 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보에 기초하여 상기 사용자 장치에 의해 생성되는 제2장치 일회성 정보이고, 상기 장치 인증정보는 선택적으로 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되는 단말 일회성 정보를 더 포함할 수 있는 것을 특징으로 한다.Wherein the device one-time information is based on the first device one-time information generated by the user device based on the server generation key or the server generation key and the terminal identification information of the digital system transmitted to the user device via the communication And the device authentication information may further include terminal identification information of the digital system or terminal one-time information generated by the digital system.

상기 사용자 장치를 이용한 본인인증방법은 상기 인증 시스템이 상기 데이터 처리장치로부터 상기 디지털 시스템의 식별정보를 포함하는 상기 인증요청을 수신하는 단계 및 상기 인증 시스템이 수신에 응답하여 상기 디지털 시스템 또는 상기 데이터 처리장치로 인증행위 요청정보를 전송하는 단계를 더 포함하며, 상기 인증행위 요청정보를 전송한 후, 상기 디지털 시스템으로부터 상기 확인신호가 수신되어야 상기 인증 시스템이 상기 인증확인절차를 수행하는 것을 특징으로 할 수 있다.Wherein the authentication method using the user device includes the steps of the authentication system receiving the authentication request including the identification information of the digital system from the data processing apparatus and the authentication system transmitting the digital system or the data processing And transmitting the authentication action request information to the device, wherein, after transmitting the authentication action request information, the authentication system performs the authentication process before the confirmation signal is received from the digital system .

상기 인증 시스템이 수신된 상기 확인신호에 기초하여 상기 장치 인증정보를 인증하는 인증확인절차를 수행하는 단계는, 상기 인증 시스템이 상기 장치 일회성 정보에 상응하는 서버 일회성 정보-상기 서버 일회성 정보는 상기 서버 생성키에 기초하여 생성되는 정보임-를 생성하고 생성된 서버 일회성 정보가 수신된 상기 장치 인증정보에 포함된 장치 일회성 정보에 상응하는지 판단하는 단계 또는 상기 인증 시스템이 상기 장치 일회성 정보를 복호화하고 복호화 결과가 상기 서버 생성키에 상응하는지 판단하는 단계를 포함하는 것을 특징으로 할 수 있다.Wherein the step of performing an authentication check procedure for authenticating the device authentication information based on the acknowledgment signal received by the authentication system comprises: receiving server one-time information corresponding to the device one-time information, Generating information on the basis of the generation key and determining whether the generated server one-time information corresponds to device one-time information included in the received device authentication information, or the authentication system decrypts and decrypts the device one- And determining whether the result corresponds to the server generation key.

상기 장치 인증정보가 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성된 단말 일회성 정보를 더 포함하는 경우, 상기 인증 시스템이 수신된 상기 확인신호에 기초하여 상기 장치 인증정보를 인증하는 인증확인절차를 수행하는 단계는, 상기 인증 시스템이 상기 디지털 시스템의 단말 식별정보를 인증하는 단계 또는 상기 인증 시스템이 상기 단말 일회성 정보를 인증하는 단계를 더 포함하는 것을 특징으로 할 수 있다.Wherein when the device authentication information further includes terminal identification information of the digital system or terminal one-time information generated by the digital system, the authentication system checks the authentication information for authenticating the device authentication information based on the received confirmation signal The step of performing the procedure may further include the step of the terminal device identification information of the digital system or the authentication system authenticating the terminal device information.

상기 사용자 장치를 이용한 본인인증방법은 상기 인증 시스템이 상기 확인신호를 전송한 상기 디지털 시스템과 상기 사용자 장치가 미리 서로 대응되도록 설정된 페어인지를 판단하여 페어여부를 인증하는 단계를 더 포함하며, 상기 페어여부가 인증되어야 상기 인증확인절차가 성공했다고 판단할 수 있다.Wherein the authentication method using the user device further comprises a step of authenticating whether or not the digital system in which the authentication system has transmitted the confirmation signal determines whether the digital system and the user apparatus are paired in advance to be mutually associated, It can be determined that the authentication check procedure is successful.

상기 기술적 과제를 해결하기 위한 사용자 장치를 이용한 본인인증방법은 본인인증을 위해 사용자 장치가 디지털 시스템과 통신을 수행하는 단계, 상기 사용자 장치가 장치 인증정보를 생성하는 단계, 상기 사용자 장치가 생성한 장치 인증정보를 상기 디지털 시스템으로 전송하는 단계, 전송된 장치 인증정보를 포함하는 확인신호가 상기 디지털 시스템에 의해 인증 시스템으로 전송되는 단계, 및 상기 전송된 확인신호가 상기 인증 시스템에 의해 인증되는 인증확인절차가 수행되는 단계를 포함하며, 상기 인증확인절차가 성공하여야 소정의 데이터 처리장치 또는 상기 디지털 시스템으로부터 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력된 인증요청이 성공처리되고, 상기 장치 인증정보는 상기 인증 시스템에 의해 생성되어 상기 디지털 시스템을 통해 상기 사용자 장치로 전달된 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 장치 일회성 정보를 포함하는 것을 특징으로 한다.According to an aspect of the present invention, there is provided a method for authenticating a user using a user device, including: performing a communication with a digital system by a user device to authenticate the user; generating the device authentication information by the user device; Transmitting an authentication signal to the digital system; transmitting an acknowledgment signal including the transmitted device authentication information to the authentication system by the digital system; and transmitting the acknowledgment signal to an authentication system Wherein the authentication request is successful, the authentication request outputted from the predetermined data processing apparatus or the digital system to the authentication system or the service system connected with the authentication system is successively processed, Information is generated by the authentication system It is characterized in that on the basis of the user device the generated server key delivery device to include a one-time information generated by the user device via the digital system.

상기 사용자 장치가 장치 인증정보를 생성하는 단계는 상기 사용자 장치가 상기 서버 생성키에 기초하여 제1장치 일회성 정보를 생성하거나, 상기 사용자 장치가 상기 서버 생성키 및 상기 통신을 통해 상기 디지털 시스템으로부터 수신한 단말 식별정보에 기초하여 제2장치 일회성 정보를 생성하여 상기 장치 인증정보를 생성하는 단계를 포함하고, 상기 사용자 장치가 상기 제1장치 일회성 정보 또는 상기 제2장치 일회성 정보를 포함하는 상기 장치 인증정보에 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되는 단말 일회성 정보를 선택적으로 더 포함시킬 수 있다.Wherein the generating of the device authentication information by the user device comprises generating the first device one-time information based on the server generation key, or the user device receiving from the digital system through the server creation key and the communication And generating second device one-time information based on one terminal identification information to generate the device authentication information, wherein the user device is a device authentication device that includes the first device one-time information or the second device one- The information may further include terminal identification information of the digital system or terminal one-time information generated by the digital system.

상기 사용자 장치를 이용한 본인인증방법은 프로그램을 기록한 컴퓨터 판독가능한 기록매체에 저장될 수 있다.The user authentication method using the user device may be stored in a computer-readable recording medium on which the program is recorded.

상기 기술적 과제를 해결하기 위한 디지털 시스템은 인증요청의 본인인증을 위해 사용자 장치와 통신을 수행하는 사용자 장치통신모듈, 상기 사용자 장치 통신모듈을 통해 상기 사용자 장치와 통신이 수행되면, 확인신호-상기 확인신호에는 상기 사용자 장치에 의해 생성된 장치 인증정보가 포함됨-를 인증 시스템으로 전송하기 위한 제어모듈을 포함하며, 상기 인증 시스템에 의해 상기 확인신호에 포함된 상기 장치 인증정보가 인증되는 인증확인절차가 성공되면, 소정의 데이터 처리장치 또는 상기 디지털 시스템으로부터 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력된 상기 인증요청이 성공처리되는 것을 특징으로 하며, 상기 장치 인증정보는 상기 인증 시스템에 의해 생성되어 상기 디지털 시스템을 통해 상기 사용자 장치로 전달된 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 장치 일회성 정보를 포함하는 것을 특징으로 한다.According to another aspect of the present invention, there is provided a digital system comprising: a user equipment communication module for performing communication with a user equipment for authenticating a user of an authentication request; Wherein the authentication signal includes a device authentication information generated by the user device to the authentication system, wherein the device authentication information included in the confirmation signal is authenticated by the authentication system The authentication request output from the predetermined data processing apparatus or the digital system to the authentication system or the service system connected with the authentication system is successively processed, and the device authentication information is generated by the authentication system Lt; RTI ID = 0.0 > Based on the server generates a key delivery device characterized in that it comprises a device-time information generated by the user device.

상기 장치 일회성 정보는 상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 제1장치 일회성 정보 또는 상기 서버 생성키 및 상기 통신을 통해 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보에 기초하여 상기 사용자 장치에 의해 생성되는 제2장치 일회성 정보이고, 상기 장치 인증정보는 선택적으로 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되는 단말 일회성 정보를 더 포함할 수 있다.Wherein the device one-time information is based on the first device one-time information generated by the user device based on the server generation key or the server generation key and the terminal identification information of the digital system transmitted to the user device via the communication And the device authentication information may further include terminal identification information of the digital system or terminal one-time information generated by the digital system.

상기 디지털 시스템은 상기 단말 일회성 정보를 생성하기 위한 단말 일회성 정보 생성모듈을 더 포함할 수 있다. The digital system may further include a terminal one-time information generation module for generating the terminal one-time information.

상기 기술적 과제를 해결하기 위한 인증 시스템은 디지털 시스템이 소정의 사용자 장치와 통신을 수행하면, 상기 디지털 시스템에 의해 출력된 확인신호-상기 확인신호에는 상기 사용자 장치에 의해 생성된 장치 인증정보가 포함됨-를 수신하기 위한 통신부, 소정의 서버 생성키를 생성하고, 수신된 상기 확인신호에 포함된 상기 장치 인증정보를 인증하는 인증확인절차를 수행하기 위한 인증부, 및 상기 장치 인증정보가 인증되는 인증확인절차가 성공하면, 소정의 데이터 처리장치 또는 상기 디지털 시스템으로부터 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력된 인증요청을 성공 처리하기 위한 제어부를 포함하며, 상기 장치 인증정보는 상기 인증부에 의해 생성되어 상기 통신을 통해 상기 디지털 시스템으로부터 상기 사용자 장치로 전달된 상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 장치 일회성 정보를 포함하는 것을 특징으로 한다.According to another aspect of the present invention, there is provided an authentication system, comprising: a confirmation signal output by the digital system when the digital system communicates with a predetermined user device, the confirmation signal including device authentication information generated by the user device, An authentication unit configured to generate a predetermined server generation key and to perform an authentication verification procedure for authenticating the device authentication information included in the received confirmation signal; And a control unit for successively processing the authentication request output from the predetermined data processing apparatus or the digital system to the authentication system or the service system connected to the authentication system if the procedure is successful, From the digital system via the communication, And device-generated information generated by the user device based on the server generation key transmitted to the user device.

상기 장치 일회성 정보는 상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 제1장치 일회성 정보 또는 상기 서버 생성키 및 상기 통신을 통해 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보에 기초하여 상기 사용자 장치에 의해 생성되는 제2장치 일회성 정보이고, 상기 장치 인증정보는 선택적으로 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되는 단말 일회성 정보를 더 포함할 수 있다.Wherein the device one-time information is based on the first device one-time information generated by the user device based on the server generation key or the server generation key and the terminal identification information of the digital system transmitted to the user device via the communication And the device authentication information may further include terminal identification information of the digital system or terminal one-time information generated by the digital system.

상기 기술적 과제를 해결하기 위한 사용자 장치는 디지털 시스템과 통신을 수행하기 위한 통신수단, 상기 통신수단을 통해 상기 통신이 수행되면, 장치 인증정보를 생성하기 위한 연산수단을 포함하며, 상기 연산수단에 의해 생성된 상기 장치 인증정보는 상기 디지털 시스템으로 전송되고, 전송된 장치 인증정보를 포함하는 확인신호가 상기 디지털 시스템에 의해 인증 시스템으로 전송되면, 상기 전송된 확인신호가 상기 인증 시스템에 의해 인증되는 인증확인절차가 수행되며, 상기 인증확인절차가 성공하여야 소정의 데이터 처리장치 또는 상기 디지털 시스템으로부터 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력된 인증요청이 성공처리되고, 상기 장치 인증정보는 상기 인증 시스템에 의해 생성되어 상기 디지털 시스템을 통해 전달된 서버 생성키에 기초하여 상기 연산수단에 의해 생성되는 장치 일회성 정보를 포함하는 것을 특징으로 한다.According to an aspect of the present invention, there is provided a digital device, comprising: communication means for performing communication with a digital system; computing means for generating device authentication information when the communication is performed through the communication means; The generated device authentication information is transmitted to the digital system, and when an acknowledgment signal including the transmitted device authentication information is transmitted to the authentication system by the digital system, the transmitted acknowledgment signal is authenticated by the authentication system An authentication process is performed, and if the authentication confirmation process is successful, the authentication request outputted from the predetermined data processing device or the digital system to the authentication system or the service system connected with the authentication system is processed successively, An authentication system On the basis of the server generates the key passes through the system is characterized in that it comprises a device-time information generated by the operation means.

상기 연산수단은 상기 서버 생성키에 기초하여 제1장치 일회성 정보를 생성하거나, 상기 서버 생성키 및 상기 통신을 통해 상기 디지털 시스템으로부터 수신한 단말 식별정보에 기초하여 제2장치 일회성 정보를 생성하여 상기 장치 인증정보를 생성하며, 상기 연산수단은 상기 제1장치 일회성 정보 또는 상기 제2장치 일회성 정보를 포함하는 상기 장치 인증정보에 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되는 단말 일회성 정보를 선택적으로 더 포함시킬 수 있는 것을 특징으로 할 수 있다.
Wherein the computing means generates the first device one-time information based on the server generation key or generates the second device one-time information based on the server generation key and the terminal identification information received from the digital system through the communication, And the computing means generates terminal identification information of the digital system or terminal identification information generated by the digital system in the device authentication information including the first device one-time information or the second device one- May be further included.

본 발명의 기술적 사상에 의하면, 사용자가 휴대하고 다닐 확률이 높고 익숙한 디지털 시스템 및 사용자 장치 2개의 독립적인 물건을 함께 이용하여 본인인증을 수행함으로써 높은 보안성과 함께 간편성을 제공하는 효과가 있다.According to the technical idea of the present invention, there is an effect of providing high security and simplicity by performing self-authentication by using two independent objects of a digital system and a user device, both of which are highly likely to be carried by a user and are familiar.

또한, 인증요청과 인증행위를 분리하여 진행할 수 있으므로, 즉 인증요청은 상기 디지털 시스템과는 별개의 데이터 처리장치에 의해 수행되고, 인증행위는 상기 디지털 시스템을 통해서 하거나, 인증요청이 수행된 곳과 다른 곳에서 수행되거나 또는 인증 요청자와는 다른 타인이 수행할 수 있어서 보안성이 높으면서도 간편하게 2채널 인증, 원격지 인증, 또는 제3자의 인증을 정당한 사용자가 수행할 수 있는 효과가 있다.In other words, the authentication request is performed by a data processing apparatus that is separate from the digital system, and the authentication operation is performed through the digital system, It is possible to perform a two-channel authentication, a remote authentication, or a third party authentication by a legitimate user with high security because it can be carried out elsewhere or by another person different from the authentication requestor.

또한, 별도의 일회성 정보(예컨대, OTP 등)를 위한 장치를 사용자가 소지할 필요가 없고, 사용자가 주로 소지하고 다니는 사용자 장치(예컨대, IC카드, 교통카드, 전자신분증 등)와 디지털 시스템이 통신이 수행되어야만 본인인증이 성공할 수 있도록 함으로써, 보안성 및 사용자의 편의성을 모두 증가시킬 수 있는 효과가 있다. In addition, there is no need for a user to have a device for separate one-time information (e.g., OTP, etc.), and a user device (e.g., IC card, traffic card, electronic ID card, etc.) It is possible to increase both the security and the convenience of the user.

또한, 인증 측(예컨대, 인증 시스템)에서 생성된 서버 생성키(예컨대, 난수 값, 서버의 시간 값 등)를 이용하여 보안성이 높은 인증 방식을 제공하는 것이다. 특히 이러한 서버 생성키를 이용하는 방식의 경우에는 인증 측과 클라이언트 측이 통신이 가능하여야 하는데, 본 발명의 기술적 사상에 의하면 인증 측과 통신을 수행할 수 있는 디지털 시스템을 매개로 하여 인증 측과 통신을 수행할 수 없는 사용자 장치에 의해서도 일회성 정보를 이용한 인증을 수행할 수 있는 효과가 있다. 즉, 사용자가 일반적으로 소지하고 다니는 디지털 시스템 및 사용자 장치 두 개의 인증도구를 소지하여야 인증이 성공할 수 있도록 하면서도, 상기 인증도구 중 적어도 하나(예컨대, IC 카드 등)가 시간 동기화 방식을 적용하기 힘든 경우에도 일회성 정보를 이용한 인증을 수행할 수 있는 효과가 있다. 또한 인증도구 중 사용자 장치가 인증 측과 통신을 수행할 수 없는 경우라도, 나머지 인증도구인 디지털 시스템을 통해 인증을 수행할 수 있는 효과가 있다. The present invention also provides a highly secure authentication method using a server creation key (for example, a random number value, a server time value, etc.) generated by an authentication side (e.g., an authentication system). In particular, in the case of using the server generation key, the authentication side and the client side must be able to communicate with each other. According to the technical idea of the present invention, communication with the authentication side is performed via the digital system capable of performing communication with the authentication side. There is an effect that the authentication using the one-time information can be performed even by the user apparatus that can not perform. That is, it is necessary to carry two authentication tools of digital system and user device that the user generally possesses, so that authentication can be successful, but at least one of the authentication tools (for example, IC card or the like) It is possible to perform authentication using one-time information. Also, even when the user device can not communicate with the authentication side among the authentication tools, the authentication can be performed through the digital system as the remaining authentication tool.

또한 사용자 장치가 일회성 정보를 포함하는 인증정보를 생성할 경우, 상기 사용자 장치는 서버로부터 수신된 서버 생성키와 디지털 시스템으로부터 수신된 디지털 시스템의 식별정보 또는 상기 디지털 시스템에 의해 생성된 단말 일회성 정보를 이용하여 인증정보를 생성함으로써, 상기 사용자 장치가 생성하는 인증정보를 이용하여 상기 사용자 장치뿐만 아니라, 상기 디지털 시스템까지 인증할 수 있는 효과가 있다. 또한 상기 사용자 장치가 생성하는 인증정보를 이용하여 상기 사용자 장치뿐만 아니라 상기 디지털 시스템까지 동시에 인증할 수 있으므로, 공격에 상대적으로 취약한 디지털 시스템이 독자적으로 인증정보를 생성하고 이를 인증 시스템이 인증하는 것에 비해, 높은 보안성을 획득할 수 있는 효과가 있다.Further, when the user apparatus generates authentication information including one-time information, the user apparatus transmits the server generation key received from the server, the identification information of the digital system received from the digital system or the terminal one-time information generated by the digital system The authentication information generated by the user apparatus can be used to authenticate not only the user apparatus but also the digital system. In addition, since the digital system can authenticate not only the user apparatus but also the digital system using the authentication information generated by the user apparatus, the digital system, which is relatively vulnerable to attack, independently generates authentication information and authenticates the authentication system , It is possible to obtain high security.

또한, 일회성 정보를 이용하면서도 사용자가 이를 입력하도록 하는 과정을 요구하지 않도록 하여, 사용자에게 본인인증시의 편의성뿐만 아니라 키 로깅 등 키 입력 방식의 해킹에 노출되지 않을 수 있는 효과가 있다.In addition, it does not require the user to input the information while using the one-time information, so that the user is not exposed to the hacking of the key input method such as the key logging as well as the convenience of the user authentication.

또한, 본인인증에 이용될 디지털 시스템을 미리 설정하여 특정할 수 있으므로 스미싱(smishing) 또는 맨인미들어택(man in middle attack) 등의 공격에 강인한 특성을 가질 수 있는 효과가 있으며 타 디지털 시스템을 통한 온라인 범죄를 적극적으로 차단할 수 있는 효과가 있다.In addition, since the digital system to be used for authentication of the user can be preset and specified, it has the effect of having a strong characteristic against attack such as smishing or man in the middle attack. Online crime can be actively blocked.

또한, 상기 디지털 시스템과 짝(페어)을 이루는 사용자 장치를 미리 설정해둘 수 있으므로, 상기 페어를 이루는 장치를 모두 소지하지 않는 이상(즉, 등록된 디지털 시스템 및 사용자 장치를 가지고 있더라도 두 장치가 페어로 설정된 장치이지 않으면) 본인인증을 정상적으로 할 수 없도록 함으로써 현저한 보안성의 상승을 가져올 수 있는 효과가 있다.
In addition, since a user apparatus constituting a pair (pair) with the digital system can be set in advance, it is possible to set up a pair of apparatuses without having all the apparatuses constituting the pair (that is, The apparatus can not be normally authenticated), thereby remarkably improving the security.

본 발명의 상세한 설명에서 인용되는 도면을 보다 충분히 이해하기 위하여 각 도면의 간단한 설명이 제공된다.
도1은 본 발명의 실시 예에 따른 사용자 장치를 이용한 본인인증을 구현하기 위한 개략적인 시스템들을 나타낸다.
도2는 본 발명의 일실시 예에 따른 디지털 시스템의 개략적인 구성을 나타낸다.
도3은 본 발명의 일실시 예에 따른 인증 시스템의 개략적인 구성을 나타낸다.
도4는 본 발명의 일실시 예에 따른 사용자 장치를 이용한 본인인증의 개략적인 데이터 플로우를 나타낸다.
도5는 본 발명의 다른 일실시 예에 따른 사용자 장치를 이용한 본인인증의 개략적인 데이터 플로우를 나타낸다.
도6은 본 발명의 또 다른 일실시 예에 따른 사용자 장치를 이용한 본인인증의 개략적인 데이터 플로우를 나타낸다.
도7 내지 도9는 사용자 장치가 디지털 시스템의 식별정보를 이용하여 일회성 정보를 생성할 경우의 개략적인 데이터 플로우를 나타낸다.
도10은 본 발명의 일실시 예에 따라 인증 시스템이 인증확인절차를 수행하는 과정을 설명하기 위한 도면이다.
도11은 본 발명의 일실시 예에 따라 디지털 시스템이 확인신호를 전송하는 과정을 설명하기 위한 도면이다.
도12는 본 발명의 일실시 예에 따른 사용자 장치의 개략적인 구성을 나타내는 도면이다.
BRIEF DESCRIPTION OF THE DRAWINGS A brief description of each drawing is provided to more fully understand the drawings recited in the description of the invention.
Figure 1 shows schematic systems for implementing identity authentication using a user device in accordance with an embodiment of the present invention.
2 shows a schematic configuration of a digital system according to an embodiment of the present invention.
3 shows a schematic configuration of an authentication system according to an embodiment of the present invention.
4 shows a schematic data flow of authentication of a user using a user device according to an embodiment of the present invention.
FIG. 5 shows a schematic data flow of authentication of a user using a user apparatus according to another embodiment of the present invention.
6 shows a schematic data flow of authentication of a user using a user apparatus according to another embodiment of the present invention.
Figs. 7 to 9 show a schematic data flow when the user apparatus generates the one-time information using the identification information of the digital system.
FIG. 10 is a diagram illustrating a process of an authentication system performing an authentication procedure according to an embodiment of the present invention. Referring to FIG.
11 is a diagram for explaining a process in which a digital system transmits an acknowledgment signal according to an embodiment of the present invention.
12 is a diagram showing a schematic configuration of a user apparatus according to an embodiment of the present invention.

본 발명과 본 발명의 동작상의 이점 및 본 발명의 실시에 의하여 달성되는 목적을 충분히 이해하기 위해서는 본 발명의 바람직한 실시 예를 예시하는 첨부 도면 및 첨부 도면에 기재된 내용을 참조하여야만 한다.In order to fully understand the present invention, operational advantages of the present invention, and objects achieved by the practice of the present invention, reference should be made to the accompanying drawings and the accompanying drawings which illustrate preferred embodiments of the present invention.

또한, 본 명세서에 있어서는 어느 하나의 구성요소가 다른 구성요소로 데이터를 '전송'하는 경우에는 상기 구성요소는 상기 다른 구성요소로 직접 상기 데이터를 전송할 수도 있고, 적어도 하나의 또 다른 구성요소를 통하여 상기 데이터를 상기 다른 구성요소로 전송할 수도 있는 것을 의미한다. 반대로 어느 하나의 구성요소가 다른 구성요소로 데이터를 '직접 전송'하는 경우에는 상기 구성요소에서 다른 구성요소를 통하지 않고 상기 다른 구성요소로 상기 데이터가 전송되는 것을 의미한다.Also, in this specification, when any one element 'transmits' data to another element, the element may transmit the data directly to the other element, or may be transmitted through at least one other element And may transmit the data to the other component. Conversely, when one element 'directly transmits' data to another element, it means that the data is transmitted to the other element without passing through another element in the element.

이하, 첨부한 도면을 참조하여 본 발명의 바람직한 실시 예를 설명함으로써, 본 발명을 상세히 설명한다. 각 도면에 제시된 동일한 참조부호는 동일한 부재를 나타낸다.BEST MODE FOR CARRYING OUT THE INVENTION Hereinafter, the present invention will be described in detail with reference to the preferred embodiments of the present invention with reference to the accompanying drawings. Like reference symbols in the drawings denote like elements.

도1은 본 발명의 실시 예에 따른 사용자 장치를 이용한 본인인증을 구현하기 위한 개략적인 시스템들을 나타낸다.Figure 1 shows schematic systems for implementing identity authentication using a user device in accordance with an embodiment of the present invention.

도1을 참조하면, 본 발명의 실시 예에 따른 사용자 장치를 이용한 본인인증방법을 구현하기 위해서는 디지털 시스템(100), 인증 시스템(200), 및 사용자 장치(300)가 구비될 수 있다. 구현 예에 따라서는 소정의 데이터 처리장치(400)가 더 구비될 수 있다. 또한 상기 인증 시스템(200)과 연결되어 상기 디지털 시스템(100) 및/또는 상기 데이터 처리장치(400)로 소정의 서비스를 제공할 수 있는 서비스 시스템(500)이 더 구비될 수 있다.Referring to FIG. 1, a digital system 100, an authentication system 200, and a user device 300 may be provided to implement a user authentication method using a user device according to an embodiment of the present invention. Depending on the implementation, a predetermined data processing apparatus 400 may be further provided. Further, a service system 500 connected to the authentication system 200 and capable of providing a predetermined service to the digital system 100 and / or the data processing apparatus 400 may be further provided.

상기 디지털 시스템(100)은 상기 인증 시스템(200)과 유무선 네트워크를 통해 필요한 정보를 송수신하면서 본 발명의 기술적 사상을 구현할 수 있다. 또한, 상기 디지털 시스템(100)은 상기 사용자 장치(300)와 통신을 수행함으로써 상기 사용자 장치(300)로부터 본 발명의 기술적 사상에 필요한 정보(예컨대, 장치 인증정보, 또는 장치 식별정보 등)를 획득할 수 있다. 또한, 상기 디지털 시스템(100)은 상기 사용자 장치(300)와 통신을 수행함으로써 상기 사용자 장치(300)로 본 발명의 기술적 사상에 필요한 정보(예컨대, 인증 시스템(200)에 의해 생성된 서버 생성키, 단말 식별정보, 또는 상기 디지털 시스템(100)에 의해 생성된 단말 일회성 정보 등)를 전송할 수 있다.The digital system 100 can implement the technical idea of the present invention while transmitting and receiving necessary information through the wired / wireless network with the authentication system 200. The digital system 100 may acquire information (e.g., device authentication information or device identification information) necessary for the technical idea of the present invention from the user device 300 by communicating with the user device 300 can do. In addition, the digital system 100 can communicate with the user device 300 by communicating information necessary for the technical idea of the present invention (for example, a server creation key generated by the authentication system 200) , Terminal identification information, or terminal one-time information generated by the digital system 100).

상기 디지털 시스템(100)은 상기 사용자 장치(300)와 접촉식 또는 비접촉식 통신을 수행할 수 있다. 일예에 의하면, 상기 사용자 장치(300)는 상기 디지털 시스템(100)과 접촉식 또는 비접촉식 통신을 수행할 수 있는 스마트카드 또는 IC카드, 교통카드 등 통신 가능한 다양한 카드로 구현될 수 있다. 특히 상기 사용자 장치(300)는 결제용 IC카드(예컨대, 신용카드, 체크카드 등)일 수 있다. The digital system 100 may perform contact or non-contact communication with the user device 300. For example, the user device 300 may be implemented as a smart card, an IC card, or a transportation card capable of performing contact or non-contact communication with the digital system 100. In particular, the user device 300 may be a payment IC card (e.g., a credit card, a check card, etc.).

다른 실시 예에 의하면, 상기 사용자 장치(300)는 상기 사용자가 소유주인 장치로써 자신의 식별정보를 가지고 있으며, 상기 디지털 시스템(100)과 통신을 수행할 수 있는 어떠한 형태의 장치도 가능할 수 있다. 예컨대, 신분을 증명할 수 있는 장치(예컨대, 전자신분증), 통신 가능한 OTP 장치 또는 상기 디지털 시스템(100)과는 별개의 사용자의 모바일 폰 등이 상기 사용자 장치(300)일 수도 있다. According to another embodiment, the user device 300 has its own identification information as the device owned by the user, and any type of device capable of communicating with the digital system 100 is possible. For example, the user device 300 may be a device capable of proving an identity (e.g., an electronic identification card), a communicable OTP device, or a user's mobile phone separate from the digital system 100.

이하 본 명세서에서는 설명의 편의를 위해 상기 사용자 장치(300)는 결제용 IC카드인 경우를 위주로 설명하기로 하지만 본 발명의 권리범위가 이에 한정되지는 않는다. 또한, 상기 디지털 시스템(100)과 상기 사용자 장치(300)는 근거리 무선통신(예컨대, NFC 통신, 블루트스 등)을 수행하는 경우를 위주로 설명하지만 본 발명의 권리범위가 이에 한정되지는 않는다. Hereinafter, for convenience of description, the user device 300 will be described as a payment IC card, but the scope of the present invention is not limited thereto. Although the digital system 100 and the user device 300 perform short-range wireless communication (e.g., NFC communication, blues, etc.), the scope of the present invention is not limited thereto.

상기 디지털 시스템(100)은 상기 사용자 장치(300)와 통신(예컨대, 근거리 무선통신)을 수행할 수 있다. 이를 위해 사용자는 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 태깅할 수 있다. The digital system 100 may perform communication (e.g., near field wireless communication) with the user device 300. To this end, the user may tag the digital system 100 and the user device 300.

본 명세서에서 태깅(tagging)이라 함은 RFID 통신, NFC 통신과 같이 비접촉식으로 통신을 수행하기 위해 상기 디지털 시스템(100) 및 상기 사용자 장치(300)가 일정 거리 이하(예컨대, NFC 통신인 경우, 10cm 등)로 근접시키는 동작을 의미할 수 있다. 사용자는 상기 디지털 시스템(100) 또는 상기 사용자 장치(300)를 상기 사용자 장치(300) 또는 상기 디지털 시스템(100)으로 일정 거리 내로 근접시킴으로써 태깅을 수행할 수 있다. In this specification, tagging refers to the case where the digital system 100 and the user device 300 are located within a certain distance (for example, 10 cm or less when the NFC communication is used) in order to carry out contactless communication such as RFID communication and NFC communication. Or the like). The user can perform tagging by bringing the digital system 100 or the user device 300 into a predetermined distance to the user device 300 or the digital system 100. [

상기 사용자 장치(300)가 결제용 카드일 경우, 상기 사용자 장치(300)는 금융거래 수단일 수 있다. 상기 사용자 장치(300)는 상기 디지털 시스템(100)과 태깅을 통한 통신을 수행하기 위해, 소정의 통신장치(예컨대, RF 안테나, RF 태그 등)를 포함할 수 있다. 또한, 상기 사용자 장치(300)는 본 발명의 기술적 사상을 구현하기 위해 필요한 정보가 저장될 수 있는 저장장치를 더 구비할 수 있다. 예컨대, 상기 사용자 장치(300)는 IC칩이 내장된 IC카드 또는 다양한 형태의 스마트카드로 구현될 수 있다. 물론, 상기 사용자 장치(300)는 독립적으로 금융거래를 수행할 수 없는 장치일 수도 있음은 전술한 바와 같다. 그리고 상기 사용자 장치(300)가 금융거래 수단이 아닌 경우라도, 본 발명의 기술적 사상에 의하면 사용자가 소지하고 다니는 사용자 장치(300)(예컨대, 신분증, 상기 디지털 시스템(100)과는 별개의 모바일 폰 등)를 이용하여 간편하게 본인인증을 수행할 수 있다. 예컨대, 사용자는 디지털 시스템(100)과 상기 사용자 장치(300)를 태깅하는 행위 즉, 인증행위만으로 간편하게 본인인증을 수행할 수 있으므로, 아이디/패스워드의 입력, 공인인증서의 선택 및 인증서비밀번호의 입력 등과 같이 종래의 복잡한 인증과정을 수행하는 것에 비해 훨씬 간편하면서도 보안성이 높은 본인인증이 수행될 수 있는 효과가 있다. If the user device 300 is a payment card, the user device 300 may be a financial transaction means. The user device 300 may include a predetermined communication device (e.g., an RF antenna, an RF tag, and the like) to perform tagging communication with the digital system 100. [ In addition, the user device 300 may further include a storage device in which information necessary for realizing the technical idea of the present invention can be stored. For example, the user device 300 may be implemented as an IC card having an IC chip or various types of smart cards. Of course, the user device 300 may be an apparatus that can not independently perform financial transactions as described above. Even if the user device 300 is not a financial transaction device, according to the technical idea of the present invention, a user device 300 (e.g., an ID, a mobile phone separate from the digital system 100) Etc.) can be used to easily perform authentication of the user. For example, since the user can easily perform the identity authentication only by the tagging operation of the digital system 100 and the user device 300, the user can input the ID / password, select the authorized certificate, As compared with the conventional complicated authentication process, it is possible to perform the self-authentication with high security, which is much simpler.

또한 태깅을 통한 근거리 무선통신을 수행하는 경우에는 사용자 장치(예컨대, 전자신분증 또는 결제용 카드 등, 300)를 주머니나 지갑 등에서 꺼낼 필요가 없어서 이러한 간편성은 보다 증가할 수 있다. In addition, when performing short-range wireless communication through tagging, it is not necessary to take out a user device (e.g., an electronic ID card or a payment card 300) from a pocket or a wallet.

물론, 보다 높은 보안성을 위해 본 발명의 기술적 사상에 따른 본인인증이 수행되기 전 또는 후에 종래의 다른 본인인증방식(예컨대, 공인인증서를 이용한 본인인증 등)이 더 수행될 수도 있다. 이러한 이중의 보안인증이 수행되는 경우에는 더욱 높은 보안성이 제공될 수 있음은 물론이다. Of course, another conventional authentication method (for example, authentication using an authorized certificate, etc.) may be performed before or after the authentication of the user according to the technical idea of the present invention is performed for higher security. It goes without saying that higher security can be provided when such dual security authentication is performed.

일실시 예에 의하면, 상기 사용자 장치(300)는 소정의 인증정보-상기 사용자 장치(300)에 의해 생성된 인증정보를 '장치 인증정보'로 정의하기로 함-를 생성할 수 있다. 상기 장치 인증정보에는 인증의 대상이 되는 피인증정보가 적어도 하나 포함될 수 있다. 상기 장치 인증정보에는 상기 사용자 장치에 의해 생성되는 일회성 정보(예컨대, OTP 등)-사용자 장치(300)에 의해 생성되는 일회성 정보를 장치 일회성 정보로 정의하기로 함-가 적어도 포함될 수 있다. According to one embodiment, the user device 300 may generate certain authentication information, which is to define the authentication information generated by the user device 300 as 'device authentication information'. The device authentication information may include at least one piece of information to be authenticated. The device authentication information may include at least one-time information (e.g., OTP) generated by the user device, and one-time information generated by the user device 300 as device one-time information.

또한, 후술할 바와 같이 상기 장치 인증정보에는 상기 디지털 시스템(100)의 식별정보(이하, 단말 식별정보)가 피인증정보로써 더 포함될 수 있다. 또한, 상기 장치 인증정보에는 상기 디지털 시스템(100)에 의해 생성된 단말 일회성 정보가 피인증정보로써 더 포함될 수도 있다.Also, as will be described later, the device authentication information may further include identification information (hereinafter referred to as terminal identification information) of the digital system 100 as the authentication information. In addition, the device authentication information may further include terminal one-time information generated by the digital system 100 as the authentication information.

한편, 상기 장치 일회성 정보는 상기 인증 시스템(200)에 의해 생성되어 상기 디지털 시스템(100)을 통해 전달된 서버 생성키에 기초하여 생성되는 일회성 정보일 수 있다. 일회성 정보(예컨대, 상기 장치 일회성 정보)를 생성할 때, 상기 일회성 정보를 생성하는 장치(예컨대, 상기 사용자 장치(300))의 식별정보가 더 이용될 수 있음은 당연하다.On the other hand, the device one-time information may be one-time information generated based on the server generation key generated by the authentication system 200 and transmitted through the digital system 100. It is natural that the identification information of the device for generating the one-time information (e.g., the user device 300) can be further used when generating the one-time information (for example, the device one-time information).

구현 예에 따라서는, 상기 장치 일회성 정보는 상기 서버 생성키뿐만 아니라, 상기 디지털 시스템(100)으로부터 수신된 디지털 시스템(100)의 단말 식별정보를 이용하여 상기 장치 일회성 정보를 생성될 수도 있다.Depending on the implementation, the device one-time information may be generated using the terminal generation information of the digital system 100 received from the digital system 100, as well as the server generation key.

구현 예에 따라서는, 상기 장치 일회성 정보는 상기 서버 생성키와 상기 단말 식별정보를 모두 이용하여 상기 장치 일회성 정보를 생성될 수도 있다. 상기 서버 생성키와 상기 단말 식별정보를 이용하여 상기 장치 일회성 정보를 생성된다고 함은, 상기 서버 생성키 및 상기 단말 식별정보 각각이 일회성 정보 생성 알고리즘의 입력 값으로 이용되는 경우뿐만 아니라, 상기 서버 생성키와 상기 단말 식별정보를 이용하여 생성되는 하나의 값이 상기 일회성 정보 생성 알고리즘의 입력 값으로 이용되는 경우를 포함할 수 있다.According to an embodiment, the device one-time information may be generated using both the server generation key and the terminal identification information. The generating of the device one-time information using the server creation key and the terminal identification information may include not only the case where each of the server generation key and the terminal identification information is used as an input value of the one- And a value generated using the key and the terminal identification information are used as input values of the one-time information generation algorithm.

구현 예에 따라서는 상기 서버 생성키와 상기 디지털 시스템(100)에 의해 생성된 단말 일회성 정보를 이용하여 상기 장치 일회성 정보가 생성될 수도 있다. According to an embodiment, the device one-time information may be generated using the server generation key and the terminal one-time information generated by the digital system 100.

상기 장치 일회성 정보가 서버 생성키 뿐만 아니라, 상기 단말 식별정보 또는 상기 단말 일회성 정보에 기초하여 생성되는 경우에는, 상기 단말 식별정보 또는 상기 단말 일회성 정보까지 인증 시스템(200)에 의해 인증되는 효과가 있다. 즉, 상기 디지털 시스템(100)까지 인증되는 효과가 있다.In a case where the device one-time information is generated based on not only the server generated key but also the terminal identification information or the terminal one-time information, there is an effect that the terminal identification information or the terminal one-time information is authenticated by the authentication system 200 . That is, the digital system 100 is authenticated.

한편, 상기 장치 인증정보에 적어도 하나의 피인증정보가 포함된다고 함은, 상기 적어도 하나의 피인증정보가 별도의 암호화키로 암호화되거나, 상기 적어도 하나의 피인증정보 중 일부가 암호화 대상이 되고, 나머지 피인증정보가 암호화키 또는 암호화키를 생성하는데 이용되는 경우를 포함하는 의미일 수도 있다.The device authentication information includes at least one piece of information to be authenticated. The at least one piece of information to be authenticated may be encrypted with a separate encryption key, or a part of the at least one piece of information to be encrypted may be encrypted. May include a case in which the information to be authenticated is used to generate an encryption key or an encryption key.

따라서 상기 장치 인증정보에 적어도 하나의 피인증정보가 포함된다고 함은, 상기 인증 시스템(200)에 의해 상기 장치 인증정보에 포함된 상기 적어도 하나의 피인증정보가 획득될 수 있는 다양한 방식(예컨대, 암호화, 인코딩, 해싱 등)으로 상기 장치 인증정보가 생성됨을 의미할 수 있다.Thus, the fact that the device authentication information includes at least one of the pieces of authenticated information indicates that the authentication system 200 is capable of obtaining the at least one piece of authenticated information included in the device authentication information (for example, Encryption, encoding, hashing, etc.) to generate the device authentication information.

상기 사용자 장치(300)는 상기 장치 일회성 정보를 생성하고, 상기 장치 일회성 정보만을 상기 장치 인증정보로써 상기 디지털 시스템(100)으로 전달할 수 있다. 또는 상기 장치 일회성 정보와 상기 단말 식별정보(또는 단말 일회성 정보)를 포함하는 장치 인증정보를 상기 디지털 시스템(100)으로 전달할 수도 있다.The user device 300 may generate the device one-time information, and may transmit only the device one-time information to the digital system 100 as the device authentication information. Or device authentication information including the device one-time information and the terminal identification information (or terminal one-time information) to the digital system 100.

한편, 상기 인증 시스템(200)에 의해 인증되어야 할 인증정보는 상기 디지털 시스템(100)에 의해 생성될 수도 있다. 상기 디지털 시스템(100)에 의해 생성되는 인증정보(이하, 단말 인증정보) 역시 상술한 장치 인증정보와 유사한 방식으로 생성될 수 있다. On the other hand, the authentication information to be authenticated by the authentication system 200 may be generated by the digital system 100. The authentication information (hereinafter, terminal authentication information) generated by the digital system 100 may also be generated in a manner similar to the above-described device authentication information.

즉, 상기 단말 인증정보에도 인증의 대상이 되는 피인증정보가 적어도 하나 포함될 수 있으며, 상기 단말 인증정보에는 상기 디지털 시스템(100)에 의해 생성되는 일회성 정보(이하, 단말 일회성 정보)가 적어도 포함될 수 있다. That is, the terminal authentication information may include at least one item of information to be authenticated, and the terminal authentication information may include at least one-time information (hereinafter referred to as terminal one-time information) generated by the digital system 100 have.

또한, 후술할 바와 같이 상기 단말 인증정보에는 상기 사용자 장치(300)의 식별정보(이하, 장치 식별정보) 또는 상기 사용자 장치(300)에 의해 생성된 장치 일회성 정보가 피인증정보로써 더 포함될 수도 있다.Also, as will be described later, the terminal authentication information may further include identification information (hereinafter, device identification information) of the user device 300 or device one-time information generated by the user device 300 as the authentication information .

또한, 상기 단말 일회성 정보 역시 서버 생성키에 기초하여 생성되는 일회성 정보일 수 있다. 구현 예에 따라서는, 상기 단말 일회성 정보는 상기 서버 생성키뿐만 아니라, 상기 사용자 장치(300)로부터 수신된 장치 식별정보(또는 장치 일회성 정보)를 더 이용하여 상기 단말 일회성 정보를 생성될 수도 있다. 이처럼 생성된 상기 단말 일회성 정보가 서버 생성키 뿐만 아니라, 상기 장치 식별정보 또는 상기 장치 일회성 정보에 기초하여 생성되는 경우에는, 상기 장치 일회성 정보가 인증 시스템(200)에 의해 인증되면, 상기 장치 식별정보 또는 상기 장치 일회성 정보까지 인증되는 효과가 있다. 즉, 상기 사용자 장치(300)까지 인증되는 효과가 있다.Also, the terminal's one-time information may be one-time information generated based on a server generated key. According to an embodiment, the terminal one-time information may be generated not only by the server generation key but also by using the device identification information (or device one-time information) received from the user device 300. When the generated one-time information is generated based on not only the server generation key but also the device identification information or the device one-time information, if the device one-time information is authenticated by the authentication system 200, Or the device one-time information. That is, the user device 300 is authenticated.

이하 본 명세서에서는 상기 디지털 시스템(100)이 상기 인증 시스템(200)으로 전송하는 확인신호에 포함되는 인증정보는 상기 사용자 장치(300)에 의해 생성되는 장치 인증정보인 경우를 위주로 설명하도록 한다. 하지만, 상기 인증정보가 단말 인증정보인 경우에도 인증정보를 생성하는 주체만 다를 뿐 유사한 방식으로 본 발명의 기술적 사상이 적용될 수 있음을 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다.Hereinafter, authentication information included in an acknowledgment signal transmitted from the digital system 100 to the authentication system 200 will be mainly described as a case of device authentication information generated by the user device 300. [ However, even if the authentication information is terminal authentication information, the average expert in the technical field of the present invention can readily deduce that the technical idea of the present invention can be applied in a similar manner only in the case of generating authentication information .

일실시 예에 의하면, 상기 사용자 장치(300)가 결제용 카드인 경우, 상기 카드는 상기 디지털 시스템(100)과 태깅이 되면, 전자기 유도를 통해 전원을 공급받고 이를 통해 상기 카드에 구비된 IC칩에 의해 상기 장치 인증정보가 생성될 수 있다. 상기 IC칩에 구비된 프로세서는 상기 디지털 시스템(100)과 통신을 통해 전원이 공급되면 상기 장치 인증정보를 생성하고, 생성된 장치 인증정보를 상기 디지털 시스템(100)이 독출할 수 있도록 할 수 있다. 물론, 이때에는 상기 디지털 시스템(100)은 상기 장치 인증정보를 독출할 수 있는 인증된 시스템일 것이 요구될 수도 있다. 이를 위해 상기 장치 인증정보를 읽을 수 있는 인증된 소프트웨어가 상기 디지털 시스템(100)에 설치될 수 있음은 물론이다.According to one embodiment, when the user device 300 is a payment card, when the tag is tagged with the digital system 100, the card is supplied with power through electromagnetic induction, The device authentication information can be generated. The processor included in the IC chip may generate the device authentication information when power is supplied through the communication with the digital system 100 and allow the digital system 100 to read the generated device authentication information . Of course, at this time, the digital system 100 may be required to be an authorized system capable of reading the device authentication information. Certified software capable of reading the device authentication information may be installed in the digital system 100 for this purpose.

한편, 상기 장치 인증정보는 전술한 바와 같이 장치 일회성 정보를 포함하며, 상기 장치 일회성 정보는 인증 시스템(200)에 의해 생성된 서버 생성키(예컨대, 난수 값 등)를 일회성 정보를 생성할 수 있는 소정의 알고리즘의 입력 값으로 하여 생성되는 정보일 수 있다. 상기 서버 생성키는 상기 인증 시스템(200)으로부터 상기 디지털 시스템(100)을 통해 상기 사용자 장치(300)로 전달될 수 있다. 예컨대, 상기 디지털 시스템(100)과 상기 사용자 장치(300)가 통신을 하는 인증행위를 하면, 상기 디지털 시스템(100)은 상기 인증 시스템(200)으로부터 수신된 서버 생성키를 상기 사용자 장치(300)로 전달할 수 있다. 그러면, 상기 사용자 장치(300)는 수신된 서버 생성키를 입력 값(키 또는 시드)으로 하여 일회성 정보를 생성할 수 있다. 물론, 상기 사용자 장치(300)는 일회성 정보를 생성하는 클라이언트의 기능을 수행하므로, 상기 장치 일회성 정보를 생성할 때에는 상기 사용자 장치(300)의 식별정보가 더 이용될 수 있음은 물론이다.On the other hand, the device authentication information includes device one-time information as described above, and the device one-time information may include a server generation key (for example, a random number value) generated by the authentication system 200 to generate one- And may be information generated as an input value of a predetermined algorithm. The server creation key may be transferred from the authentication system 200 to the user device 300 via the digital system 100. For example, when the digital system 100 and the user device 300 perform an authentication operation for communicating with each other, the digital system 100 transmits the server generation key received from the authentication system 200 to the user device 300, . Then, the user device 300 can generate the one-time information using the received server generation key as an input value (key or seed). Of course, since the user device 300 performs a function of a client that generates one-time information, it is needless to say that the identification information of the user device 300 can be further used when generating the device one-time information.

상기 서버 생성키는 상기 인증 시스템(200)에 의해 생성되는 난수 값일 수 있지만 이에 한정되지는 않으며, 상기 서버가 특정할 수 있는 어떠한 정보일 수도 있다.The server creation key may be a random number value generated by the authentication system 200, but is not limited thereto, and may be any information that the server can specify.

상기 사용자 장치(300)가 서버 생성키를 이용하여 일회성 정보를 생성하는 방식은 상기 사용자 장치(300)에 시간 동기화 방식을 이용하기 위한 타이머가 구비되어 있지 않는 경우에도 일회성 정보를 생성하고 서버가 일회성 정보의 진위 여부를 쉽게 판단할 수 있는 효과가 있다. 또한, 타이머가 구비된 사용자 장치(300)를 이용하는 경우라도 사용자별로 사용자 장치(300)와 인증 시스템(200)의 시간을 동기화하는 것은 매우 어려울 수 있는데 이를 개선시키는 효과가 있을 수 있다. 또한 상기 디지털 시스템(100)을 통한 다양한 형태의 온라인 공격에도 대응할 수 있는 효과가 있다. 또한 일회성 정보의 생성을 위해 특별히 제작된 OTP 클라이언트가 아닌 사용자가 소지하고 다니던 사용자 장치(예컨대, IC카드 등, 300)를 이용해도 용이하게 일회성 정보를 생성할 수 있는 효과가 있을 수 있다. The method of generating the one-time information by the user device 300 using the server creation key may be such that the user device 300 generates one-time information even when the timer for using the time synchronization method is not provided, It is possible to easily judge whether the information is authentic or not. In addition, even when using the user device 300 equipped with the timer, it may be very difficult to synchronize the time of the user device 300 and the authentication system 200 on a user-by-user basis. In addition, the system can cope with various types of online attacks through the digital system 100. Also, it is possible to easily generate the one-time information even if the user device (e.g., IC card 300) possessed by the user is used instead of the OTP client specially designed for generating the one-time information.

한편, 본 발명의 기술적 사상과 같은 서버 생성키를 이용하는 방식은 종래의 챌린지 리스펀스 방식과 대비될 수 있는데, 종래의 챌린지 리스펀스 방식을 이용하기 위해서는 클라이언트가 인증 시스템(200)과 통신을 수행할 수 있어야 한다. 하지만, 본 발명의 기술적 사상에 의하면 인증 시스템(200)과 직접 통신을 수행할 수 없는 사용자 장치(300)를 이용하여서도 챌린지 리스펀스 방식과 유사한 방식으로 상기 장치 일회성 정보를 생성할 수 있게 된다. 이는 본 발명의 기술적 사상을 통한 인증을 위해 사용자는 디지털 시스템(100)과 사용자 장치(300) 즉, 두 개의 인증도구를 통신시키는 인증행위를 수행하여야 하며, 상기 디지털 시스템(100)이 상기 인증 시스템(200)과 통신을 수행할 수 있기 때문이다.Meanwhile, the method using the server generation key such as the technical idea of the present invention can be compared with the conventional challenge response method. In order to use the conventional challenge response method, the client must be able to perform communication with the authentication system 200 do. However, according to the technical idea of the present invention, it is possible to generate the device one-time information in a similar manner to the challenge response method using the user device 300 that can not directly communicate with the authentication system 200. This is because, in order to authenticate through the technical idea of the present invention, the user must perform an authentication operation communicating the digital system 100 and the user device 300, that is, two authentication tools, (200). ≪ / RTI >

본 발명의 기술적 사상에 의하면 사용자 장치(300)가 디지털 시스템(100)과 통신을 수행할 수 있고, 상기 디지털 시스템(100)은 인증 시스템(200)과 통신을 수행할 수 있으므로, 사용자 장치(300)는 인증 시스템(200)으로부터 서버 생성키를 획득하고 이를 이용하여 장치 일회성 정보를 생성할 수 있다. 물론, 상기 서버 생성키 이외에도 상기 사용자 장치(300)의 식별정보가 장치 일회성 정보를 생성하기 위한 입력 값(키 또는 시드)으로 더 이용될 수 있음은 물론이다. 소정의 입력 값 즉, 상기 서버 생성키(예컨대, 난수 값) 및/또는 장치(또는 사용자)의 식별정보 등과 같은 고정된 값을 입력 값으로 하여 일회성 정보를 생성하는 다양한 일회성 정보 생성 알고리즘이 널리 알려져 있으므로 이에 대해서는 상세한 설명은 생략하도록 한다. The user device 300 can communicate with the digital system 100 and the digital system 100 can communicate with the authentication system 200 according to the technical concept of the present invention, May obtain a server generation key from the authentication system 200 and use it to generate device one-time information. Of course, in addition to the server creation key, the identification information of the user device 300 may be further used as an input value (key or seed) for generating device one-time information. Various one-time information generation algorithms for generating one-time information using a predetermined input value, that is, a fixed value such as the server generated key (e.g., a random number value) and / or a device Therefore, a detailed description thereof will be omitted.

한편, 상기 사용자 장치(300)는 상기 디지털 시스템(100)의 식별정보 즉, 단말 식별정보(또는 상기 디지털 시스템(100)에 의해 미리 생성된 단말 일회성 정보)를 더 이용하여 상기 장치 일회성 정보를 생성할 수도 있다. 이를 위해 상기 디지털 시스템(100)은 상기 사용자 장치(300)와 통신(예컨대, 근거리 무선통신)을 수행하면, 상기 단말 식별정보(또는 단말 일회성 정보)를 상기 사용자 장치(300)로 전달할 수 있다. 물론, 전술한 바와 같이 상기 서버 생성키도 상기 통신을 통해 상기 사용자 장치(300)로 전달될 수 있다. 그러면 상기 사용자 장치(300)는 수신된 상기 서버 생성키 및 상기 단말 식별정보(또는 단말 일회성 정보)를 입력 값으로 하여 장치 일회성 정보를 생성할 수 있다. 물론, 상기 사용자 장치(300)에 의해 상기 장치 일회성 정보가 생성되므로, 상기 사용자 장치(300)의 식별정보가 상기 장치 일회성 정보를 생성하는데 더 이용될 수 있음은 물론이다.Meanwhile, the user device 300 generates the device one-time information by further using the identification information of the digital system 100, that is, the terminal identification information (or the terminal one-time information generated in advance by the digital system 100) You may. For this, the digital system 100 may transmit the terminal identification information (or terminal one-time information) to the user device 300 when performing the communication (for example, short-range wireless communication) with the user device 300. Of course, the server creation key may also be communicated to the user device 300 via the communication, as described above. Then, the user device 300 can generate device one-time information using the received server generation key and the terminal identification information (or terminal one-time information) as input values. Of course, since the device one-time information is generated by the user device 300, it is needless to say that the identification information of the user device 300 can be further used to generate the device one-time information.

이처럼 상기 장치 일회성 정보를 생성할 때 상기 단말 식별정보(또는 단말 일회성 정보)까지 이용되는 경우에는, 상기 장치 일회성 정보가 상기 인증 시스템(200)에 의해 인증되면 상기 장치 일회성 정보를 생성한 상기 사용자 장치(300)가 인증될 뿐만 아니라 상기 디지털 시스템(100)까지 인증되는 효과가 있다.When the device one-time information is used up to the terminal identification information (or terminal one-time information) in generating the device one-time information, when the device one-time information is authenticated by the authentication system 200, (300) is not only authenticated but also authenticated to the digital system (100).

또한, 이처럼 상기 장치 일회성 정보를 이용하여 상기 사용자 장치(300)뿐만 아니라 상기 디지털 시스템(100)까지 동시에 인증되는 경우에는, 상기 사용자 장치(300)와 상기 디지털 시스템(100)이 각각 일회성 정보를 생성하고 각각의 일회성 정보가 상기 인증 시스템(200)에 의해 인증되는 경우에 비해, 보다 높은 보안성이 제공될 수 있는 효과가 있다. 왜냐하면 본 발명의 기술적 사상을 구현하는 상기 사용자 장치(예컨대, IC 카드, 300)는 상기 디지털 시스템(100)에 비해 공격을 통한 위변조가 훨씬 어려울 수 있다. 또한, 보다 많은 개수의 입력 값(예컨대, 서버 생성키, 장치 식별정보, 및 단말 식별정보(또는 단말 일회성 정보))을 이용하여 생성된 하나의 일회성 정보가 해킹되는 것이, 보다 적은 개수의 입력 값(예컨대, 서버 생성키 및 장치 식별정보)을 이용하여 생성된 두 개의 일회성 정보(즉, 장치 일회성 정보 및 단말 일회성 정보) 각각이 해킹되는 것에 비해 훨씬 어려우므로 보다 높은 보안성이 제공되는 효과가 있다.When the user device 300 and the digital system 100 are simultaneously authenticated using the device one-time information as described above, the user device 300 and the digital system 100 generate one-time information So that higher security can be provided as compared with the case where each one-time information is authenticated by the authentication system 200. [ This is because the user device (e.g., IC card 300) implementing the technical idea of the present invention may be far more difficult to tamper with the attack than the digital system 100. It is also possible that a single one-time information generated using a larger number of input values (e.g., server generated key, device identification information, and terminal identification information (or terminal one-time information)) is hacked, (I.e., the device one-time information and the terminal one-time information) generated by using the server-generated key (for example, the server generated key and the device identification information) are much more difficult to be hacked than the one- .

물론, 이처럼 상기 사용자 장치(300)가 상기 디지털 시스템(100)의 단말 식별정보(또는 단말 일회성 정보)까지 이용하여 장치 일회성 정보를 생성할 경우에는, 상기 인증 시스템(200) 역시 상기 장치 일회성 정보를 인증하기 위해 상기 단말 식별정보(또는 단말 일회성 정보)를 이용하게 된다. 단말 일회성 정보가 상기 장치 일회성 정보를 생성할 때 이용된 경우에는 상기 디지털 시스템(100)은 상기 인증 시스템(200)으로 상기 장치 인증정보와는 별도로 상기 단말 일회성 정보를 확인신호에 포함시켜 전송할 수 있음은 물론이다. 그리고 장치 인증정보가 확인신호에 포함될 경우에는 상기 단말 일회성 정보는 서버 생성키에 기초하여(이용하여) 생성될 수도 있고, 그렇지 않을 수도 있다. Of course, when the user device 300 generates device one-time information using up to the terminal identification information (or the terminal one-time information) of the digital system 100, the authentication system 200 also transmits the device one- The terminal identification information (or terminal one-time information) is used for authentication. When the terminal's one-time information is used to generate the device one-time information, the digital system 100 may transmit the terminal's one-time information to the authentication system 200 separately from the device authentication information, Of course. When the device authentication information is included in the confirmation signal, the terminal one-time information may or may not be generated based on the server generation key.

또한, 단순히 상기 장치 인증정보에는 상기 장치 일회성 정보뿐만 아니라 적어도 하나의 피인증정보(예컨대, 단말 일회성 정보 또는 단말 식별정보 등)가 더 포함될 수도 있다. In addition, the device authentication information may simply include at least one of the device authentication information (e.g., terminal one-time information or terminal identification information) as well as the device one-time information.

상기 인증 시스템(200)은 상기 확인신호에 포함된 인증정보(예컨대, 장치 인증정보)를 수신하고, 상기 인증정보를 인증함으로써 상기 인증정보에 포함된 피인증정보를 인증할 수 있다. 피인증정보가 인증된다고 함은, 상기 피인증정보에 대응되는 장치가 인증됨을 의미할 수 있음은 물론이다. 예컨대, 장치 일회성 정보가 인증되면, 적어도 사용자 장치(300)가 인증되며 상기 장치 일회성 정보를 생성할 때 단말 식별정보(또는 단말 일회성 정보)가 더 이용된 경우에는 디지털 시스템(100)이 더 인증되는 효과가 있다. 또한 상기 장치 인증정보에 단말 식별정보(또는 단말 일회성 정보)가 포함된 경우에는 상기 단말 식별정보(또는 상기 단말 일회성 정보)에 대응되는 장치인 상기 디지털 시스템(100)이 인증되는 효과가 있다. The authentication system 200 can authenticate the authentication information included in the authentication information by receiving authentication information (e.g., device authentication information) included in the confirmation signal and authenticating the authentication information. It goes without saying that the authentication information to be authenticated means that the device corresponding to the authentication information is authenticated. For example, when the device one-time information is authenticated, the digital system 100 is further authenticated when at least the user device 300 is authenticated and further terminal identification information (or terminal one-time information) is used when generating the device one- It is effective. Further, when the device authentication information includes the terminal identification information (or the terminal one-time information), the digital system 100, which is a device corresponding to the terminal identification information (or the terminal one-time information), is authenticated.

다른 실시 예에 의하면, 상기 장치 일회성 정보는 챌린지 리스펀스 방식과 유사한 방식으로 생성되는 것이 아니라, 즉, 소정의 일회성 정보 생성알고리즘의 입력 값으로 하여 새롭게 생성되는 일회성 정보가 아니라, 단순히 상기 서버 생성키를 소정의 암호화 키{예컨대, 장치 식별정보 및/또는 단말 식별정보(또는 단말 일회성 정보)}로 암호화한 정보일 수도 있다. 이러한 경우에는 상기 인증 시스템(200)은 상기 장치 일회성 정보를 복호화하고, 복호화된 결과가 상기 서버 생성키에 상응하는지를 판단함으로써 상기 사용자 장치(300)를 인증할 수도 있다. 이때에는 상기 사용자 장치(300)와 상기 인증 시스템(200)은 대칭키를 이용할 수도 있고, 비대칭키(예컨대, PKI 등)를 이용할 수도 있다.According to another embodiment, the device one-time information is not generated in a manner similar to the challenge response method, that is, not the one-time information newly generated as the input value of the predetermined one-time information generation algorithm, May be information encrypted with a predetermined encryption key {e.g., device identification information and / or terminal identification information (or terminal one-time information)}. In this case, the authentication system 200 may authenticate the user device 300 by decrypting the device one-time information and determining whether the decrypted result corresponds to the server generation key. At this time, the user device 300 and the authentication system 200 may use a symmetric key or an asymmetric key (e.g., PKI, etc.).

상기 장치 일회성 정보가 서버 생성키를 입력값으로 하여 생성되는 일회성 정보이든, 단순히 상기 서버 생성키를 소정의 암호화 키로 암호화한 정보이든, 상기 서버 생성키는 전술한 바와 같이 상기 인증 시스템(200)에 의해 생성되는 난수 값일 수도 있지만 반드시 이에 국한되는 것은 아니다. 즉, 상기 서버 생성키는 임의의 시점에서 상기 인증 시스템(200)에 의해 확인될 수 있는 정보(예컨대, 시간정보 등)이기만 하면 족하다. Whether the device one-time information is one-time information generated by using the server generation key as an input value or simply the information obtained by encrypting the server generation key with a predetermined encryption key, the server generation key is transmitted to the authentication system 200 But it is not necessarily limited thereto. That is, the server creation key suffices to be information (e.g., time information, etc.) that can be confirmed by the authentication system 200 at a certain point in time.

이하에서는 사용자 장치(300) 또는 디지털 시스템(100)이 상기 서버 생성키를 이용하여 일회성 정보를 생성하고, 상기 인증 시스템(200) 역시 상기 서버 생성키를 이용하여 일회성 정보를 생성하여 상기 사용자 장치(300) 또는 상기 디지털 시스템(100)을 인증을 수행하는 경우를 일예로 설명하도록 한다. 하지만 전술한 바와 같이 단순히 상기 사용자 장치(300) 또는 상기 디지털 시스템(100)은 상기 서버 생성키를 암호화 한 값을 장치 일회성 정보 또는 단말 일회성 정보로 생성하고, 상기 인증 시스템(200)은 상기 장치 일회성 정보 또는 상기 단말 일회성 정보를 복호화하여 인증을 수행할 수도 있음은 물론이다. Hereinafter, the user device 300 or the digital system 100 generates one-time information using the server creation key, and the authentication system 200 also generates one-time information using the server creation key, 300 or the digital system 100 according to an embodiment of the present invention. However, as described above, the user device 300 or the digital system 100 simply generates a value obtained by encrypting the server generation key as device one-time information or terminal one-time information, Information or the terminal one-time information may be decrypted to perform the authentication.

상기 장치 일회성 정보를 포함하는 장치 인증정보는 상기 인증 시스템(200)에 의해 인증될 수 있는 정보일 수 있다. 이를 위해 상기 인증 시스템(200)에는 상기 장치 인증정보에 포함된 피인증정보를 인증하기 위한 인증부가 구비될 수 있다. 상기 인증부는 후술할 바와 같이 상기 장치 일회성 정보를 인증하기 위해 스스로 일회성 정보를 생성할 수 있다. 물론, 이때에는 상기 인증부는 상기 디지털 시스템(100)을 통해 상기 사용자 장치(300)로 전달한 서버 생성키를 이용하여 상기 일회성 정보를 생성할 수 있다. 즉, 상기 사용자 장치(300)는 예컨대, OTP 클라이언트로 동작할 수 있고, 상기 인증부는 OTP 서버로 동작할 수 있다. 이하에서는 설명의 편의를 위해 상기 인증 시스템(200)에 의해 생성되는 일회성 정보를 '서버 일회성 정보'로 정의하기로 한다.The device authentication information including the device one-time information may be information that can be authenticated by the authentication system 200. To this end, the authentication system 200 may be provided with an authentication unit for authenticating the authentication information included in the device authentication information. The authentication unit may generate one-time information by itself to authenticate the device one-time information, as will be described later. Of course, at this time, the authentication unit may generate the one-time information using the server generation key transmitted to the user device 300 through the digital system 100. [ That is, the user device 300 may operate as an OTP client, for example, and the authentication unit may operate as an OTP server. Hereinafter, the one-time information generated by the authentication system 200 will be defined as 'server one-time information' for convenience of explanation.

또한, 상기 장치 인증정보에 단말 식별정보가 더 포함된 경우에는, 상기 인증부는 상기 단말 식별정보를 더 인증할 수도 있다. 이를 위해 상기 인증부(또는 상기 인증부와 통신을 수행할 수 있는 시스템(예컨대, 이동통신사 시스템)에는 미리 상기 디지털 시스템(100)의 상기 단말 식별정보가 미리 등록되어 있을 수 있으며, 등록되어 있는 정보와 상기 장치 인증정보에 포함된 상기 단말 식별정보가 상응하여야 상기 단말 식별정보가 인증될 수 있다. When the device authentication information further includes the terminal identification information, the authentication unit may further authenticate the terminal identification information. To this end, the terminal identification information of the digital system 100 may be registered in advance in the authentication unit (or in a system capable of performing communication with the authentication unit (e.g., mobile communication company system) And the terminal identification information included in the device authentication information correspond to each other, the terminal identification information can be authenticated.

이처럼 본 발명의 기술적 사상에 의하면, 상기 사용자 장치(300)가 장치 인증정보를 생성하고, 생성된 상기 장치 인증정보는 상기 인증 시스템(200)에 의해 인증이 될 수 있다.As described above, according to the technical idea of the present invention, the user device 300 generates the device authentication information, and the generated device authentication information can be authenticated by the authentication system 200.

또한 일실시 예에 의하면, 상기 사용자 장치(300)는 결제용 카드일 수 있다. 그러면 상기 사용자 장치(300)가 생성하는 상기 장치 일회성 정보는 상기 서버 생성키와 상기 사용자 장치(300)의 식별정보를 이용하여 장치 일회성 정보를 생성할 수 있는데, 이때 결제용 카드의 결제금융정보 즉, 결제를 위해 필요한 금융정보로써 상기 카드의 IC칩에 저장된 정보(예컨대, 카드번호, 유효기간, CVC 코드 등)와는 무관한 정보(예컨대, UID, 시간정보 또는 임의의 값 등)를 상기 사용자 장치(300)의 식별정보로 이용할 수 있다. 이러한 경우에는 상기 결제금융정보가 상기 디지털 시스템(100) 또는 상기 인증 시스템(200)으로 유통되지 않을 수 있으므로 보안성이 높아질 수 있는 효과가 있다. 이러한 경우 상기 장치 일회성 정보 및 장치 일회성 정보 생성 알고리즘이 유출된다 하더라도 리버스 엔지니어링 등을 통해 상기 결제금융정보가 유출될 위험은 존재하지 않을 수 있다.Also, according to one embodiment, the user device 300 may be a payment card. Then, the device one-time information generated by the user device 300 can generate device one-time information using the server generation key and the identification information of the user device 300. At this time, (For example, UID, time information or an arbitrary value) irrelevant to the information (for example, card number, validity period, CVC code, etc.) stored in the IC chip of the card as financial information necessary for settlement, And can be used as identification information of the mobile terminal 300. In this case, since the settlement financial information may not be distributed to the digital system 100 or the authentication system 200, the security can be enhanced. In this case, even though the device one-time information and device one-time information generation algorithm are leaked, there is no risk that the settlement financial information is leaked through reverse engineering or the like.

상기 디지털 시스템(100)은 도1에서는 모바일 폰으로 도시하였지만, 상기 인증 시스템(200)과 유무선 네트워크를 통해 통신가능하고, 상기 사용자 장치(300)와 소정의 통신(예컨대, 근거리 무선통신 등)을 통해 통신가능한 모든 형태의 데이터프로세싱 장치를 포함하는 의미로 정의될 수 있다. 예컨대, 상기 디지털 시스템(100)은 태블릿(tablet), 뮤직 플레이어 등과 같이 사용자가 휴대하고 다니기 용이한 데이터 프로세싱 장치일 수 있다. 물론, 상기 디지털 시스템(100)은 상기 인증 시스템(200) 및/또는 상기 데이터 처리장치(400)와 네트워크를 통해 통신을 수행할 수 있는 것이 바람직하다.1, the digital system 100 can communicate with the authentication system 200 via a wired / wireless network, and can communicate with the user device 300 through a predetermined communication (e.g., a local area wireless communication) May be defined to include any type of data processing device capable of communicating over a network. For example, the digital system 100 may be a data processing device, such as a tablet, a music player, or the like, which is easy for the user to carry around. Of course, the digital system 100 is preferably capable of communicating with the authentication system 200 and / or the data processing apparatus 400 via a network.

또한, 상기 디지털 시스템(100)이 상기 확인신호에 포함될 인증정보 즉 단말 인증정보를 생성할 수 있음은 물론이다. 상기 디지털 시스템(100)이 상기 단말 인증정보를 생성하는 기능은 상기 디지털 시스템(100)에 본 발명의 기술적 사상을 구현하기 위한 소정의 소프트웨어가 설치됨으로써 구현될 수 있다. In addition, it is needless to say that the digital system 100 can generate authentication information to be included in the confirmation signal, that is, terminal authentication information. The function of the digital system 100 to generate the terminal authentication information may be implemented by installing predetermined software in the digital system 100 to implement the technical idea of the present invention.

또한, 상기 단말 인증정보에 포함되는 단말 일회성 정보 역시 상기 인증 시스템(200)에 의해 생성된 서버 생성키를 입력 값으로 하여 생성될 수 있다. 상기 확인신호에 포함될 인증정보가 상기 사용자 장치(300)에 의해 생성될 경우에는, 상기 장치 일회성 정보가 서버 생성키를 이용하여 생성되므로 상기 단말 일회성 정보는 서버 생성키를 이용하지 않고 별도의 프로토콜로 생성될 수도 있다. 즉, 상기 디지털 시스템(100)은 타이머를 구비할 수 있고, 사용자 장치(300)에 비해 상대적으로 인증 시스템(200)과 시간 동기화를 수행하기 용이할 수 있다. 따라서 상기 단말 일회성 정보는 시간 동기화 방식 등과 같이 시간정보를 입력 값으로 하여 생성되는 일회성 정보일 수도 있다.Also, the terminal one-time information included in the terminal authentication information may be generated using the server generation key generated by the authentication system 200 as an input value. When the authentication information to be included in the confirmation signal is generated by the user device 300, since the device one-time information is generated using the server generation key, the terminal's one-time information is generated using a separate protocol . That is, the digital system 100 may include a timer, and may be relatively easy to perform time synchronization with the authentication system 200 as compared to the user apparatus 300. [ Therefore, the terminal one-time information may be one-time information generated by using time information as an input value, such as a time synchronization method.

또한, 상기 단말 일회성 정보 역시 상기 사용자 장치(300)의 식별정보 즉, 장치 식별정보(또는 장치 일회성 정보)를 더 입력 값으로 하여 생성될 수 있다. 즉, 상기 단말 일회성 정보는 상기 인증 시스템(200)으로부터 수신된 서버 생성키 및 상기 장치 식별정보(또는 장치 일회성 정보)에 기초하여 생성될 수 있다. 물론, 상기 디지털 시스템(100)의 단말 식별정보가 더 이용될 수 있음은 물론이다. 이러한 경우에도 상기 사용자 장치(300)가 장치 일회성 정보를 생성할 때 상기 단말 식별정보까지 이용하는 경우와 유사한 효과를 얻을 수 있음은 물론이다. 또한, 상기 단말 일회성 정보뿐만 아니라, 장치 식별정보(또는 장치 일회성 정보)가 피인증정보로써 상기 단말 인증정보에 더 포함될 수 있음은 전술한 바와 같다.Also, the terminal's one-time information may be generated by further inputting identification information of the user device 300, that is, device identification information (or device one-time information). That is, the terminal one-time information may be generated based on the server generation key and the device identification information (or device one-time information) received from the authentication system 200. Of course, the terminal identification information of the digital system 100 may be further used. In this case, it is needless to say that similar effects to the case of using the terminal identification information when the user device 300 generates the apparatus one-time information can be obtained. In addition, not only the one-time information of the terminal but also device identification information (or device one-time information) can be further included in the terminal authentication information as the authentication information.

어떠한 경우든, 상기 단말 인증정보 역시 상기 인증 시스템(200)에 구비된 인증부에 의해 인증될 수 있다. 상기 인증부에 의해 상기 단말 인증정보가 인증되는 경우 역시 상기 장치 인증정보가 인증되는 경우와 유사하므로 상세한 설명은 생략하도록 한다.In any case, the terminal authentication information may also be authenticated by an authentication unit included in the authentication system 200. [ The case where the terminal authentication information is authenticated by the authentication unit is also similar to the case where the device authentication information is authenticated, and thus a detailed description thereof will be omitted.

결국, 본 발명의 기술적 사상에 의하면, 상기 디지털 시스템(100)은 상기 사용자 장치(300)에 의해 생성된 장치 인증정보를 확인신호에 포함시켜 인증 시스템(200)으로 전송할 수도 있고, 상기 단말 인증정보를 상기 확인신호에 포함시켜 인증 시스템(200)으로 전송할 수도 있다. 물론, 구현 예에 따라서는 상기 장치 인증정보 및 상기 단말 인증정보를 모두 상기 확인신호에 포함시켜 상기 인증 시스템(200)으로 전송할 수도 있다. As a result, according to the technical idea of the present invention, the digital system 100 may include the device authentication information generated by the user device 300 in an acknowledgment signal and transmit the device authentication information to the authentication system 200, May be included in the confirmation signal and transmitted to the authentication system 200. Of course, according to an embodiment, the apparatus authentication information and the terminal authentication information may be included in the acknowledgment signal and transmitted to the authentication system 200.

또한, 상기 확인신호에 상기 장치 인증정보 및 상기 단말 인증정보가 모두 포함될 경우에는, 상기 장치 일회성 정보(또는 상기 단말 일회성 정보)는 전술한 바와 같이 서버 생성키(또는 서버 생성키와 단말 식별정보)를 이용하여 생성되고, 상기 단말 일회성 정보(또는 상기 장치 일회성 정보)는 상기 서버 생성키를 이용하지 않고 생성되는 일회성 정보일 수도 있다.When both the device authentication information and the terminal authentication information are included in the confirmation signal, the device one-time information (or the terminal one-time information) is a server generation key (or server generation key and terminal identification information) And the terminal one-time information (or the device one-time information) may be one-time information generated without using the server generation key.

예컨대, 상기 확인신호에는 상기 장치 인증정보 및 상기 단말 인증정보가 포함될 수 있으며, 상기 장치 인증정보에 포함된 상기 장치 일회성 정보는 상기 디지털 시스템(100)을 통해 전달된 서버 생성키 및 상기 단말 식별정보(또는 단말 일회성 정보)에 기초하여 생성되는 정보일 수 있다. 이러한 경우 상기 단말 일회성 정보는 상기 서버 생성키를 이용하지 않고 생성되는 일회성 정보일 수도 있다.For example, the confirmation signal may include the device authentication information and the terminal authentication information, and the device one-time information included in the device authentication information may include a server generation key transmitted through the digital system 100, (Or terminal one-time information). In this case, the terminal one-time information may be one-time information generated without using the server generation key.

그러면 상기 인증 시스템(200)의 인증부는 상기 장치 일회성 정보에 대응되는 서버 일회성 정보 및/또는 상기 단말 일회성 정보에 대응되는 서버 일회성 정보를 생성할 수 있으며, 상기 장치 일회성 정보 및/또는 상기 단말 일회성 정보가 인증이 되면 인증확인절차가 성공했다고 판단할 수 있다. 물론, 인증정보에 다른 피인증정보가 더 포함된 경우에는, 상기 피인증정보가 더 인증될 수 있다.The authentication unit of the authentication system 200 may generate server one-time information corresponding to the device one-time information and / or server one-time information corresponding to the one-time information on the terminal, and the device one-time information and / It can be judged that the authentication check procedure is successful. Of course, when the authentication information further includes other information to be authenticated, the authentication information can be further authenticated.

또한, 후술하는 바와 같은 상기 디지털 시스템(100)과 상기 사용자 장치(300)가 페어인지 여부를 인증하는 페어인증이 더 수행될 수 있으며, 이러한 인증들이 더 수행되어야 인증확인절차가 성공했다고 판단될 수도 있다. Further, pair authentication for authenticating whether the digital system 100 and the user device 300 are paired as described later may be further performed, and further authentication may be performed to determine that the authentication confirmation procedure is successful have.

상기 확인신호는 상기 인증 시스템(200)에 의해 수행되는 인증확인절차에 필요한 정보를 포함하는 일련의 정보 또는 신호를 포함하는 것으로 정의될 수 있다. 상기 확인신호는 장치 인증정보 또는 단말 인증정보만을 의미할 수도 있지만, 반드시 하나의 데이터 세트(또는 연속된 패킷 데이터들)를 의미하는 것은 아니며, 시간적으로 또는 물리적으로 분리된 정보 또는 신호일 수도 있다. 즉, 상기 디지털 시스템(100)은 복수 회에 걸쳐 상기 확인신호를 상기 인증 시스템(200)으로 출력할 수도 있다.The confirmation signal may be defined as including a series of information or signals including information necessary for the authentication procedure performed by the authentication system 200. [ The acknowledgment signal may only refer to the device authentication information or the terminal authentication information but does not necessarily mean one data set (or continuous packet data), but may be temporally or physically separated information or signal. That is, the digital system 100 may output the confirmation signal to the authentication system 200 a plurality of times.

물론, 장치 인증정보 및/또는 단말 인증정보가 모두 상기 인증 시스템(200)에 의해 인증되는 경우에는, 장치 식별정보 또는 단말 식별정보를 이용한 인증은 선택적으로 생략될 수도 있고(즉, 인증정보에 상기 장치 식별정보 또는 단말 식별정보는 포함되지 않을 수 있다), 실시 예에 따라서는 장치 인증정보에 대응되는 단말 식별정보 또는 단말 인증정보에 대응되는 장치 식별정보를 이용한 인증이 이루어질 수도 있다. Of course, when both the apparatus authentication information and / or the terminal authentication information are authenticated by the authentication system 200, the authentication using the apparatus identification information or the terminal identification information may be optionally omitted (i.e., The device identification information or the terminal identification information may not be included), and in some embodiments, authentication may be performed using the terminal identification information corresponding to the device authentication information or the device identification information corresponding to the terminal identification information.

어떠한 경우든 본 발명의 기술적 사상에 의하면, 상기 디지털 시스템(100)은 장치 인증정보 및/또는 단말 인증정보를 확인신호에 포함시켜 인증 시스템(200)으로 전송할 수 있고, 상기 확인신호에 포함된 인증정보는 상기 인증 시스템(200)에 의해 인증이 될 수 있다. In any case, according to the technical idea of the present invention, the digital system 100 can include the device authentication information and / or the terminal authentication information in an acknowledgment signal and transmit it to the authentication system 200, The information may be authenticated by the authentication system 200.

한편, 상기 디지털 시스템(100)은 상기 사용자 장치(300)와 통신을 수행하여야만 상기 단말 인증정보를 생성할 수 있다. 구현 예에 따라서는, 상기 디지털 시스템(100)이 인증행위 요청정보의 수신에 응답하여 자동으로 또는 사용자의 소정의 요청에 의해 미리 상기 단말 인증정보를 생성하고, 상기 통신이 수행되면 상기 단말 인증정보를 확인신호에 포함시켜 상기 인증 시스템(200)으로 전송할 수도 있다.Meanwhile, the digital system 100 can generate the terminal authentication information only when the digital system 100 communicates with the user device 300. According to an embodiment, the digital system 100 may generate the terminal authentication information in advance in response to the reception of the authentication action request information or by a predetermined request of the user, and when the communication is performed, May be included in the confirmation signal and transmitted to the authentication system 200.

따라서 본 발명의 기술적 사상에 따른 본인인증방법이 디지털 시스템과 사용자 장치가 통신을 수행하는 단계 및 단말 인증정보를 생성하는 단계를 포함한다고 기재가 되어있더라도, 반드시 통신 후에 단말 인증정보를 생성하여야 하도록 순서를 특정하는 기재로 해석되어서는 아니 되며, 단말 인증정보의 생성 후에 상기 통신이 수행되는 경우를 포함하는 것으로 해석될 수 있다.Therefore, even if it is described that the authentication method according to the technical idea of the present invention includes a step of performing communication between the digital system and the user device and a step of generating the terminal authentication information, And the case where the communication is performed after the generation of the terminal authentication information can be interpreted as including the case where the communication is performed after the generation of the terminal authentication information.

결국, 상기 디지털 시스템(100)이 해킹 등의 공격을 당하더라도, 상기 사용자 장치(300)를 사용자가 소지하고 있지 않은 이상 상기 단말 인증정보는 생성되지 않을 수 있다. 또는 상기 단말 인증정보가 생성된다고 하더라도 상기 확인신호가 전송되지 않을 수 있으며, 이에 따라 본인인증은 성공되지 않게 된다.As a result, even if the digital system 100 is attacked by hacking or the like, the terminal authentication information may not be generated unless the user device 300 is owned by the user. Or even if the terminal authentication information is generated, the confirmation signal may not be transmitted, and therefore the authentication of the user is not successful.

상기 단말 일회성 정보가 서버 생성키에 기초하여 생성되는 경우, 구현 예에 따라 상기 단말 일회성 정보는 상기 인증 시스템(200)으로부터 수신된 서버 생성키뿐만 아니라, 상기 사용자 장치(300)의 식별정보 중 적어도 일부를 더 입력 값{키 또는 시드(seed)}로 하여 생성되는 정보일 수 있다. 이때 상기 사용자 장치(300)의 식별정보는 상기 사용자 장치(300)의 고정적인 식별정보(예컨대, UID 등)일 수도 있다. 물론, 이러한 경우에는 상기 인증 시스템(200)에도 상기 식별정보가 등록되어 있을 수도 있다. 따라서 상기 사용자 장치(300)와 통신이 수행되지 않는 이상, 상기 단말 인증정보에 포함될 단말 일회성 정보는 생성되지 않을 수도 있을 뿐만 아니라, 상기 단말 인증정보가 포함된 상기 확인신호가 상기 인증 시스템(200)으로 전송된다고 하더라도 상기 인증 시스템(200)에 의해 인증되지 않을 수도 있다. When the terminal's one-time information is generated based on the server generation key, the terminal's one-time information may include at least one of the server generation key received from the authentication system 200, And may be information generated by further inputting a value {key or seed}. At this time, the identification information of the user device 300 may be fixed identification information (e.g., UID, etc.) of the user device 300. Of course, in this case, the identification information may also be registered in the authentication system 200. Therefore, as long as communication with the user device 300 is not performed, the terminal's one-time information to be included in the terminal authentication information may not be generated, and the confirmation signal including the terminal authentication information may be transmitted to the authentication system 200, It may not be authenticated by the authentication system 200.

또한, 상기 디지털 시스템(100)이 생성하는 단말 일회성 정보는 결제금융정보와는 무관한 정보(예컨대, 단말 식별정보, 시간정보 또는 임의의 값 등)에 기초하여 생성될 수 있다. 즉, 상기 장치 일회성 정보에서 설명한 바와 같이 상기 단말 일회성 정보 역시 상기 결제금융정보와 무관한 정보이거나 무관한 정보로부터 생성되는 정보일 수 있다. 따라서 상기 단말 일회성 정보 및 단말 일회성 정보 생성 알고리즘의 유출이 생기더라도 상기 결제금융정보가 유출될 위험은 없다. In addition, the terminal one-time information generated by the digital system 100 may be generated based on information (e.g., terminal identification information, time information, an arbitrary value, etc.) irrelevant to the payment financial information. That is, as described in the device one-time information, the terminal's one-time information may be information that is irrelevant to the settlement financial information or information generated from irrelevant information. Therefore, there is no risk that the settlement financial information will be leaked even if leakage occurs in the terminal one-time information and terminal one-time information generation algorithm.

또한, 이와는 별도로 상기 디지털 시스템(100)에 의해 상기 인증 시스템(200)으로 전송되는 확인신호에도 상기 결제금융정보와는 무관한 정보(예컨대, 장치 식별정보, 단말 식별정보 등)만 포함될 수 있으므로 본 발명의 기술적 사상에 따른 본인인증방식의 보안성이 높아질 수 있다. In addition, the confirmation signal transmitted to the authentication system 200 by the digital system 100 may include only information (e.g., device identification information, terminal identification information, etc.) that is not related to the payment financial information, The security of the authentication method according to the technical idea of the invention can be enhanced.

상기 사용자 장치(300)에 의해 생성되는 장치 인증정보 역시 상기 디지털 시스템(100)과 상기 사용자 장치(300)가 통신이 수행되어야만 상기 사용자 장치(300)에 의해 생성되도록 구현될 수 있다. 예컨대, 상기 사용자 장치(300)가 결제용 카드 또는 전자신분증 등과 같은 스마트카드일 경우, 상기 스마트카드는 독립적으로 전원이 구비되지 않으므로 디지털 시스템(100)과 통신이 수행되어야만 상기 장치 인증정보를 생성할 수 있음은 물론이다. 또한 상기 사용자 장치(300)가 전원을 구비하고 스스로 장치 인증정보를 생성할 수 있는 경우에도, 상기 사용자 장치(300)는 상기 디지털 시스템(100)과 통신을 수행하여야만 상기 장치 인증정보를 생성하도록 구현될 수 있다. 그리고 상기 통신을 통해 인증 시스템(200)에 의해 생성된 서버 생성키{및 단말 식별정보(또는 단말 일회성 정보)}가 상기 사용자 장치(300)로 전송될 수 있다. 물론, 이러한 경우에는 본 발명의 기술적 사상을 구현하기 위한 소프트웨어 또는 애플릿(applet)이 상기 사용자 장치(300)에도 설치될 수 있음은 물론이다. The device authentication information generated by the user device 300 may be generated by the user device 300 only when the digital system 100 and the user device 300 communicate with each other. For example, when the user device 300 is a smart card such as a payment card or an electronic ID card, the smart card is not powered independently, so that the device authentication information is generated only when communication with the digital system 100 is performed Of course. Also, even when the user device 300 is powered on and can generate device authentication information by itself, the user device 300 must perform communication with the digital system 100 to generate the device authentication information . The server generation key {and terminal identification information (or terminal one-time information)} generated by the authentication system 200 through the communication can be transmitted to the user device 300. Of course, in this case, software or an applet for implementing the technical idea of the present invention may also be installed in the user device 300.

또한, 상기 사용자 장치(300)는 미리 페어로 설정된 디지털 시스템(100)과 통신이 수행되어야만 상기 장치 인증정보를 생성할 수도 있다. 이를 위해서는 상기 사용자 장치(300)에 상기 사용자 장치(300)와 페어를 이루는 상기 디지털 시스템(100)에 대한 정보가 미리 등록되어 있을 수도 있음은 물론이다. Also, the user device 300 may generate the device authentication information only when communication with the digital system 100 is performed in advance. It is needless to say that information about the digital system 100 forming a pair with the user device 300 may be registered in the user device 300 in advance.

어떠한 경우든, 상기 디지털 시스템(100)이 상기 인증 시스템(200)으로 전송하는 확인신호에는 인증정보(예컨대, 장치 인증정보 및/또는 단말 인증정보)가 포함될 수 있고, 상기 확인신호는 상기 디지털 시스템(100)과 상기 사용자 장치(300)가 통신이 수행되어야만 상기 디지털 시스템(100)으로부터 상기 인증 시스템(200)으로 출력될 수 있는 것이 바람직하다. 따라서 상기 장치 인증정보 또는 상기 단말 인증정보 어느 하나만 상기 확인신호에 포함된 경우라도, 다른 장치{즉, 디지털 시스템(100) 또는 사용자 장치(300)}를 사용자가 소지하고 있음이 인증되는 효과가 있다.In any case, the confirmation signal transmitted by the digital system 100 to the authentication system 200 may include authentication information (e.g., device authentication information and / or terminal authentication information) It may be output from the digital system 100 to the authentication system 200 only when communication is performed between the user device 100 and the user device 300. Therefore, even if either the device authentication information or the terminal authentication information is contained in the confirmation signal, there is an effect that the user is authenticated that another device (that is, the digital system 100 or the user device 300) is possessed .

상기 인증 시스템(200)은 상기 확인신호에 포함된 인증정보를 인증하는 인증확인절차를 수행할 수 있다. The authentication system 200 may perform an authentication procedure for authenticating the authentication information included in the confirmation signal.

상기 인증확인절차는 상기 디지털 시스템(100)에 의해 생성된 단말 인증정보 및/또는 상기 사용자 장치(300)에 의해 생성된 장치 인증정보를 인증하는 인증정보 인증절차를 포함한다. 이에 의해 상기 디지털 시스템(100) 및/또는 상기 사용자 장치(300)의 정당성이 인증될 수 있다. The authentication procedure includes an authentication information authentication procedure for authenticating terminal authentication information generated by the digital system 100 and / or device authentication information generated by the user device 300. Whereby the legitimacy of the digital system 100 and / or the user device 300 can be authenticated.

한편, 인증정보에 일회성 정보(이때 일회성 정보는 서버 생성키 대응되는 장치의 식별정보 또는 대응되는 장치에 의해 생성된 일회성 정보를 이용하지 않고 생성됨)만이 포함된 경우, 일회성 정보를 인증하는 절차는 보다 엄밀히 말하면 상기 디지털 시스템(100)에 설치된 소프트웨어(즉, 상기 단말 일회성 정보를 생성하는 소프트웨어) 및/또는 상기 사용자 장치(300)에 구비된 일회성 정보를 생성하는 장치(예컨대, 스마트카드의 IC칩 등) 또는 소프트웨어{예컨대, 별도의 모바일 폰인 상기 사용자 장치(300)에 설치되며 장치 일회성 정보를 생성하는 소프트웨어, 스마트카드에 설치되는 애플릿 등}에 대한 인증절차일 수 있다. On the other hand, when the authentication information includes only one-time information (in this case, the one-time information is generated without using the identification information of the device corresponding to the server generated key or the one-time information generated by the corresponding device) Strictly speaking, the software installed in the digital system 100 (that is, the software for generating the terminal one-time information) and / or the apparatus for generating the one-time information (for example, ) Or software (e.g., software installed in the user device 300, which is a separate mobile phone, for generating device one-time information, an applet installed in a smart card, etc.).

상기 디지털 시스템(100) 또는 상기 사용자 장치(300)에 설치되는 소프트웨어는 정당한 사용자의 장치로 인증된 상기 디지털 시스템(100) 또는 상기 사용자 장치(300)에만 설치될 수도 있다. 이러한 경우에는 상기 소프트웨어의 정당성이 인증되면 상기 디지털 시스템(100)도 자동으로 정당성이 인증되는 효과가 있다. Software installed in the digital system 100 or the user device 300 may be installed only in the digital system 100 or the user device 300 authenticated as a legitimate user's device. In this case, if the validity of the software is authenticated, the digital system 100 is also automatically authenticated.

하지만, 상기 소프트웨어가 유출되거나, 공격에 의해 상기 소프트웨어가 위변조될 수도 있으므로, 본 발명의 기술적 사상에 따른 상기 인증정보에는 인증정보를 생성하는 장치(예컨대, 사용자 장치(300) 또는 디지털 시스템(100))의 식별정보 또는 상기 장치에 대응되는 장치{예컨대, 디지털 시스템(100) 또는 사용자 장치(300)}의 식별정보가 피인증정보로써 더 포함될 수 있다. 또는 인증정보와 별개로 상기 디지털 시스템(100) 및/또는 상기 사용자 장치(300)의 식별정보가 상기 확인신호에 포함될 수도 있다. 그러면, 상기 인증절차는 상기 디지털 시스템(100) 및/또는 상기 사용자 장치(300)의 식별정보(즉, 하드웨어)를 인증하는 절차를 더 포함할 수도 있다. 이러한 상기 디지털 시스템(100) 및/또는 상기 사용자 장치(300)의 하드웨어의 인증확인절차는 상기 인증 시스템(200)이 디지털 시스템(100)의 단말 식별정보 및/또는 상기 사용자 장치(300)의 장치 식별정보를 확인하고, 상기 단말 식별정보 및/또는 상기 장치 식별정보가 상기 인증 시스템(200)에 미리 등록된 정보와 상응하는지 여부에 의해 성공여부가 판단되는 절차일 수 있다. However, the authentication information according to the technical idea of the present invention may include a device (for example, a user device 300 or a digital system 100) that generates authentication information, because the software may leak or the software may be forged by an attack. Or the identification information of the device corresponding to the device (for example, the digital system 100 or the user device 300) may be further included as the authentication information. Or identification information of the digital system 100 and / or the user equipment 300 may be included in the confirmation signal separately from the authentication information. The authentication procedure may further include a step of authenticating the identification information (i.e., hardware) of the digital system 100 and / or the user device 300. The authentication of the digital system 100 and / or the hardware of the user device 300 may be performed by the authentication system 200 using the terminal identification information of the digital system 100 and / It may be a procedure of confirming the identification information and judging whether the terminal identification information and / or the device identification information is successful according to whether it corresponds to the information previously registered in the authentication system 200.

결국, 이러한 하드웨어의 인증절차가 추가적으로 수행되는 경우에는 본 발명의 기술적 사상에 따른 본인인증방식의 보안성은 보다 높아질 수 있는 효과가 있다. 또한 상기 디지털 시스템(100)을 소지하고 있는 사용자라도 미리 상기 인증 시스템(200)에 등록된 사용자 장치(300)를 소지하고 있지 않은 경우 또는 상기 사용자 장치(300)를 소지하고 있는 경우라도 상기 인증 시스템(200)에 미리 등록된 디지털 시스템(100)을 소지하고 있지 않은 경우에는 본인인증이 성공되지 못하도록 하는 효과가 있다. As a result, when the hardware authentication procedure is additionally performed, the security of the authentication method according to the technical idea of the present invention can be further enhanced. Even if the user possessing the digital system 100 does not have the user device 300 registered in the authentication system 200 or holds the user device 300, If the digital system 100 registered in advance in the terminal 200 is not possessed, the authentication of the user is prevented from being successful.

실시 예에 따라 상기 장치 식별정보를 인증하는 절차는 상기 디지털 시스템(100)에 의해 수행될 수도 있다. 또는 상기 단말 식별정보를 인증하는 절차는 상기 사용자 장치(300)에 의해 수행될 수도 있다. 즉, 상기 디지털 시스템(100)에 미리 인증행위에 이용될 수 있는 사용자 장치(300)의 식별정보가 저장되어 있거나, 상기 사용자 장치(300)에 미리 상기 인증행위에 이용될 수 있는 디지털 시스템(100)의 식별정보가 저장되어 있을 수 있으며, 상기 디지털 시스템(100) 또는 상기 사용자 장치(300)는 자신과 통신을 수행한 장치가 미리 등록된 장치인지를 판단함으로써 인증 시스템(200)에 의해 상기 장치 식별정보 및/또는 상기 단말 식별정보가 인증되는 것과 유사한 효과가 있다. 다만, 인증 시스템(200)에 비해 디지털 시스템(100) 및/또는 사용자 장치(300)가 위변조될 위험이 더 클 수 있으므로, 보안성을 위해서는 상기 인증 시스템(200)에 의해 상기 장치 식별정보 및/또는 상기 단말 식별정보가 인증되는 것이 바람직할 수도 있다.The procedure for authenticating the device identification information according to an embodiment may be performed by the digital system 100. [ Or the procedure for authenticating the terminal identification information may be performed by the user device 300. [ That is, in the digital system 100, the identification information of the user apparatus 300 that can be used for the authentication operation is stored in advance, or the digital system 100 (which can be used for the authentication operation in advance) The digital system 100 or the user device 300 may determine whether the device communicating with the digital device 100 is a device registered in advance by the authentication system 200, There is an effect similar to that the identification information and / or the terminal identification information are authenticated. However, since the digital system 100 and / or the user device 300 may be at a greater risk of being falsified than the authentication system 200, the authentication system 200 may use the device identification information and / Or it may be desirable that the terminal identification information be authenticated.

물론, 상기 장치 식별정보 및/또는 상기 단말 식별정보를 인증하는 절차는 상기 장치 일회성 정보(또는 상기 단말 일회성 정보)를 생성할 때 상기 단말 식별정보(또는 장치 식별정보)가 이용될 경우에는 생략될 수도 있다. 즉, 상기 장치 일회성 정보(또는 상기 단말 일회성 정보)가 상기 단말 식별정보(또는 상기 장치 식별정보)까지 이용하여 생성될 경우에는 별도로 상기 단말 식별정보(또는 상기 장치 식별정보)를 인증하는 절차를 수행하지 않아도 상기 장치 일회성 정보가 인증되면 상기 단말 식별정보가 인증되는 효과가 있다. Of course, the procedure for authenticating the device identification information and / or the terminal identification information may be omitted when the terminal identification information (or device identification information) is used when generating the device one-time information (or the terminal one-time information) It is possible. That is, when the device one-time information (or the terminal one-time information) is generated using up to the terminal identification information (or the device identification information), the terminal identification information (or the device identification information) is separately authenticated There is an effect that the terminal identification information is authenticated if the device one-time information is authenticated.

한편, 상기 인증 시스템(200)에 의해 수행되는 인증확인절차는 상기 디지털 시스템(100)과 상기 사용자 장치(300)가 페어인지 여부를 인증하는 페어 인증절차를 더 포함할 수도 있다. 즉, 상기 디지털 시스템(100)과 상기 사용자 장치(300)는 미리 짝(페어)을 이루고 있을 수 있으며, 페어를 이루고 있는 두 장치가 상기 통신을 수행하여야만 상기 인증 시스템(200)에 의해 인증이 성공될 수 있다. 이처럼 사용자에 의해 인증요청을 확인하는 인증행위{즉, 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 통신시키는 행위}에 이용된 두 장치가 페어여야 인증확인절차가 성공될 수 있다. 이러한 경우에는, 각각의 디지털 시스템(100) 및 사용자 장치(300)가 모두 상기 인증 시스템(200)에 의해 등록된 장치라 하더라도 서로 페어가 아닌 경우에 인증확인절차가 성공처리되지 않을 수 있어서 현저한 보안성의 상승 효과를 가질 수 있다.The authentication procedure performed by the authentication system 200 may further include a pair authentication procedure for authenticating whether the digital system 100 and the user device 300 are a pair. That is, the digital system 100 and the user device 300 may be paired in advance. Only when the two devices forming the pair perform the communication, the authentication system 200 determines that authentication is successful . In this way, the authentication process for confirming the authentication request by the user (i.e., communicating the digital system 100 and the user device 300) must be paired to be successful. In this case, if the digital system 100 and the user device 300 are both registered by the authentication system 200, even if they are not paired with each other, the authentication confirmation process may not be successfully processed, It is possible to have a synergistic effect.

인증행위에 이용되는 두 장치{디지털 시스템(100) 및 사용자 장치(300)}가 페어인지 여부는 상기 인증 시스템(200)에 의해 인증될 수도 있지만, 상기 디지털 시스템(100)에 의해 인증될 수도 있다. 즉, 상기 디지털 시스템(100)이 상기 디지털 시스템(100)과 미리 자신과 페어를 이루도록 설정된 상기 사용자 장치(300)와 통신을 수행하여야만 상기 확인신호를 전송할 수 있다. 이를 위해 상기 디지털 시스템(100)에는 상기 디지털 시스템(100)과 페어를 이루는 사용자 장치(300)에 대한 정보(예컨대, 장치 식별정보 등)가 미리 저장되어 있을 수 있다. 구현 예에 따라서는, 상기 사용자 장치(300)에 자신과 페어로 설정된 디지털 시스템(100)에 대한 정보가 저장되어 있을 수 있으며, 상기 사용자 장치(300)가 상기 디지털 시스템(100)이 자신과 페어인지를 인증할 수도 있다. 만약 인증이 되지 않으면 장치 인증정보를 생성하지 않거나, 장치 인증정보를 디지털 시스템(100)으로 전송하지 않기 위한 소정의 제어를 수행할 수도 있다. Whether the two devices used in the authentication operation (digital system 100 and user device 300) are a pair may be authenticated by the authentication system 200, but may also be authenticated by the digital system 100 . That is, the digital system 100 can communicate with the digital system 100 only when it communicates with the user device 300, which is set to pair with the digital system 100 in advance. To this end, the digital system 100 may have previously stored information (e.g., device identification information) about the user device 300 that is paired with the digital system 100 in advance. In some implementations, the user device 300 may store information about the digital system 100 that is paired with the user device 300, and the user device 300 may determine that the digital system 100 May be authenticated. If the authentication is not performed, the device authentication information may not be generated or a predetermined control may be performed so as not to transmit the device authentication information to the digital system 100.

한편, 인증요청은 상기 확인신호가 상기 인증 시스템(200)으로 전송되기 전에 미리 상기 인증 시스템(200)으로 전송되어 있을 수 있다. 예컨대, 상기 인증요청은 소정의 데이터 처리장치(400)로부터 상기 인증 시스템(200)으로 전송된 인증요청일 수 있다. 상기 데이터 처리장치(400)는 상기 디지털 시스템(100)의 사용자가 이용하는, 상기 디지털 시스템(100)과는 별개의 장치이며 상기 인증 시스템(200)에 접속하여 인증을 요청하는 PC, 노트북, 태블릿, 모바일 단말기, 셋탑박스, IPTV 등일 수 있다. 예컨대 사용자는 상기 데이터 처리장치(400)를 통해 자신의 디지털 시스템(100)의 식별정보(예컨대, 전화번호)를 입력하여 인증요청을 수행할 수도 있다.Meanwhile, the authentication request may be transmitted to the authentication system 200 before the authentication signal is transmitted to the authentication system 200. For example, the authentication request may be an authentication request transmitted from the predetermined data processing apparatus 400 to the authentication system 200. The data processing apparatus 400 is a device which is separate from the digital system 100 and used by a user of the digital system 100 and is connected to the authentication system 200 to request authentication, Mobile terminal, set-top box, IPTV, and the like. For example, a user may input identification information (e.g., a telephone number) of his or her digital system 100 through the data processing apparatus 400 to perform an authentication request.

또한 상기 데이터 처리장치(400)는 본 발명의 기술적 사상에 따른 인증이 성공한 후 제공되는 서비스의 종류에 따라 다양한 구현 예가 가능할 수 있다. 예컨대, 상기 서비스가 결제 서비스인 경우, 상기 데이터 처리장치(400)는 결제를 위해 결제를 요청하는 가맹점 단말기일 수도 있다. 상기 서비스가 출입문을 여는 서비스인 경우, 상기 데이터 처리장치(400)는 출입문에 설치된 장치일 수도 있다. 서비스의 종류에 따라 상기 데이터 처리장치(400)의 다양한 실시 예가 가능할 수 있다.Further, the data processing apparatus 400 may be implemented in various embodiments according to the types of services provided after the authentication according to the technical idea of the present invention succeeds. For example, if the service is a payment service, the data processing device 400 may be an agent terminal requesting payment for settlement. If the service is a service for opening a door, the data processing device 400 may be a device installed at a door. Various embodiments of the data processing apparatus 400 may be possible depending on the type of service.

구현 예에 따라 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)은 소정의 서비스 시스템(500)으로 인증요청을 할 수도 있다. 상기 서비스 시스템(500)은 본 발명의 기술적 사상에 따른 본인인증이 성공하면, 인증요청을 한 장치{예컨대, 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)}로 소정의 서비스(예컨대, 로그인, 금융거래, 특정 정보의 확인, 증명서 발급, 상품 또는 서비스의 구매, 결제, 출입문의 개폐 등)를 제공하는 시스템일 수 있다. 사용자는 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)을 통해 상기 서비스 시스템(500)에 접속할 수도 있고, 상기 서비스 시스템(500)이 제공하는 서비스를 수행하기 위해 상기 서비스 시스템(500)은 사용자에 대한 인증을 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)에 요구할 수 있다. 이러한 경우 상기 서비스 시스템(500)은 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)이 상기 인증 시스템(200)에 접속하도록 하고{예컨대, 인증 시스템(200)이 제공하는 웹 페이지 또는 UI를 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)에 로딩함}, 이를 통해 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)이 상기 인증 시스템(200)으로부터 본인인증을 받도록 제어할 수도 있다. 이러한 경우 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)은 상기 인증요청에 필요한 정보(예컨대, 상기 디지털 시스템(100)의 식별정보 등)를 입력함으로써 상기 인증요청을 상기 인증 시스템(200)으로 출력할 수 있다. According to an embodiment, the data processing apparatus 400 or the digital system 100 may make an authentication request to a predetermined service system 500. The service system 500 may transmit a predetermined service (for example, a request for authentication) to the authentication requesting device (for example, the data processing device 400 or the digital system 100) upon successful authentication of the user according to the technical idea of the present invention. Login, financial transaction, confirmation of specific information, issuance of a certificate, purchase of goods or services, payment, opening and closing of a door, etc.). A user may access the service system 500 through the data processing apparatus 400 or the digital system 100 and the service system 500 may be connected to the service system 500 in order to perform the service provided by the service system 500. [ And may request the data processing apparatus 400 or the digital system 100 to authenticate the user. In this case, the service system 500 allows the data processing apparatus 400 or the digital system 100 to access the authentication system 200 (for example, a web page or a UI provided by the authentication system 200) The data processing apparatus 400 or the digital system 100 may be controlled to receive the authentication from the authentication system 200 through the data processing apparatus 400 or the digital system 100 have. The data processing apparatus 400 or the digital system 100 may transmit the authentication request to the authentication system 200 by inputting information necessary for the authentication request (for example, identification information of the digital system 100) As shown in FIG.

물론, 구현 예에 따라서는 상기 서비스 시스템(500)이 인증요청을 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)으로부터 수신하고, 수신된 인증요청을 상기 인증 시스템(200)으로 전송할 수도 있다. 즉, 상기 서비스 시스템(500)은 본 발명의 기술적 사상에 따른 본인인증절차를 중개하는 역할을 수행할 수도 있다. 따라서, 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)이 상기 인증 시스템(200)으로 소정의 정보 또는 신호를 전송한다고 함은 상기 서비스 시스템(500)을 통해 상기 인증 시스템(200)으로 전송되는 경우를 포함하는 것으로 해석될 수 있다. 물론, 상기 인증 시스템(200)이 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)으로 소정의 정보 또는 신호를 전송하는 경우에도, 상기 서비스 시스템(500)을 통해 전송되는 경우를 포함하는 의미로 해석될 수 있다.Of course, in some implementations, the service system 500 may receive an authentication request from the data processing apparatus 400 or the digital system 100 and send the received authentication request to the authentication system 200 . That is, the service system 500 may mediate the authentication process according to the technical idea of the present invention. The fact that the data processing apparatus 400 or the digital system 100 transmits predetermined information or signals to the authentication system 200 is transmitted to the authentication system 200 through the service system 500 And the like. Of course, even when the authentication system 200 transmits predetermined information or signals to the data processing apparatus 400 or the digital system 100, the authentication system 200 may include the case of being transmitted through the service system 500 . ≪ / RTI >

또한, 도1에서는 상기 인증 시스템(200)과 상기 서비스 시스템(500)이 서로 별개의 물리적 장치로 구현되는 경우를 일예로 도시하고 있지만, 상기 인증 시스템(200)이 상기 서비스 시스템(500)에 포함되어 설치될 수도 있다. 즉, 상기 인증 시스템(200)의 기능을 구현하는 소정의 소프트웨어가 상기 서비스 시스템(500)에 설치됨으로써 본 발명의 기술적 사상에 따른 본인인증이 수행될 수도 있다. Although the authentication system 200 and the service system 500 are implemented as separate physical devices in FIG. 1, the authentication system 200 may be included in the service system 500 . In other words, since the predetermined software that implements the function of the authentication system 200 is installed in the service system 500, the authentication according to the technical idea of the present invention may be performed.

일실시 예에 의하면, 본 발명의 기술적 사상에 따른 본인인증은 결제를 위해 수행될 수도 있다. 이러한 경우, 상기 데이터 처리장치(400)는 소정의 가맹점 단말기(매장에 설치된 POS 장치, 또는 이동 가맹점 단말기 등)일 수도 있다. 이러한 경우 사용자 또는 가맹점 측은 사용자의 디지털 시스템(100)의 식별정보(예컨대, 전화번호)를 가맹점 단말기에 입력함으로써 인증요청을 상기 인증 시스템(200)으로 전송할 수 있다. 경우에 따라서는 사용자는 원격지에서 결제를 수행할 가맹점 측에 자신의 디지털 시스템(100)의 식별정보를 통지할 수도 있다. 그러면 가맹점 측은 상기 데이터 처리장치(400) 즉, 가맹점에서 이용하는 컴퓨터 또는 가맹점 단말기 등을 이용해 상기 식별정보를 입력함으로써 인증 시스템(200)으로 인증요청을 전송할 수도 있다. 그러면 상기 인증 시스템(200)에 의해 본인인증이 성공되면, 상기 데이터 처리장치(400)가 요청한 결제가 최종적으로 승인될 수 있다. 이때에는 상기 서비스 시스템(500)은 소정의 카드사 시스템(또는 카드결제를 수행하는 금융기관 시스템일 수 있음은 물론이다). 또한, 인증요청과 결제요청은 반드시 분리하여 수행될 필요는 없다. 즉, 본 발명의 실시 예에 따른 인증요청은 소정의 서비스 요청(예컨대, 결제 등)과 동시에 수행될 수도 있으며, 이러한 경우에는 상기 서비스 요청에 상기 인증요청을 위한 디지털 시스템(100)의 식별정보가 포함될 수 있음은 물론이다. 이러한 일예는 도4 및 도5에서 상세히 후술하도록 한다.According to one embodiment, the authentication of the user according to the technical idea of the present invention may be performed for settlement. In this case, the data processing apparatus 400 may be a predetermined merchant terminal (a POS device installed in a store, a mobile merchant terminal, or the like). In this case, the user or the merchant can transmit the authentication request to the authentication system 200 by inputting identification information (e.g., telephone number) of the digital system 100 of the user to the merchant terminal. In some cases, the user may notify identification information of his or her digital system 100 to a merchant site to perform payment at a remote site. Then, the merchant may transmit the authentication request to the authentication system 200 by inputting the identification information using the data processing apparatus 400, that is, a computer used at the merchant, or an affiliate terminal. If the authentication is successful by the authentication system 200, the payment requested by the data processing apparatus 400 may be finally approved. At this time, the service system 500 may be a predetermined card company system (or a financial institution system that performs card settlement). In addition, the authentication request and the payment request need not necessarily be performed separately. That is, the authentication request according to the embodiment of the present invention may be performed simultaneously with a predetermined service request (for example, payment, etc.). In this case, identification information of the digital system 100 for the authentication request Of course. Such an example will be described in detail later with reference to FIGS. 4 and 5. FIG.

다른 실시 예에 의하면, 상기 인증요청은 상기 확인신호와 함께 또는 상기 확인신호와는 별개로 상기 디지털 시스템(100)에 의해 출력되어 상기 인증 시스템(200)으로 전송될 수도 있다. 이러한 일예는 도6을 참조하여 설명하도록 한다.According to another embodiment, the authentication request may be output by the digital system 100 and transmitted to the authentication system 200 together with the acknowledgment signal or separately from the acknowledgment signal. Such an example will be described with reference to FIG.

상기 인증 시스템(200)은 인증요청이 수신되고, 상기 디지털 시스템(100)으로부터 확인신호가 수신되면, 수신된 확인신호에 기초하여 전술한 바와 같이 인증확인절차를 수행하고, 인증이 성공하면 인증요청을 한 데이터 처리장치(400) 또는 디지털 시스템(100)에 대한 본인인증을 성공처리할 수 있다. 즉, 수신된 인증요청을 성공처리할 수 있다. 그러면 상기 서비스 시스템(500)에 의해 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)에 의해 요청되는 소정의 서비스가 제공될 수 있다. 물론, 본 발명의 기술적 사상에 따른 본인인증이 성공된 후에 다른 본인인증(예컨대, 공인인증서를 이용한 본인인증 등)이 더 요구될 수도 있음은 물론이다.When the authentication request is received and an acknowledgment signal is received from the digital system 100, the authentication system 200 performs an authentication check procedure as described above based on the received acknowledgment signal. If the authentication is successful, Can successfully process the authentication of the data processing apparatus 400 or the digital system 100. That is, the received authentication request can be successfully processed. The service system 500 may then provide the data processing device 400 or a predetermined service requested by the digital system 100. Needless to say, another authentication of the user (for example, authentication using the authorized certificate, etc.) may be required after the authentication of the user according to the technical idea of the present invention succeeds.

또한, 상기 인증확인절차는 사용자 장치(300)의 사용자 인증정보(예컨대, PIN)를 인증하는 행위를 더 포함할 수 있다. 예컨대, 상기 사용자 장치(300)가 결제용 IC카드인 경우, 상기 사용자 장치(300)에는 사용자가 설정한 비밀번호(즉, PIN번호)가 미리 설정되어 있을 수 있다. 이러한 사용자 장치(300)의 사용자 인증정보 역시 상기 인증 시스템(200)에 미리 등록되어 있을 수 있다. 그러면 상기 인증 시스템(200)은 상기 디지털 시스템(100) 또는 상기 데이터 처리장치(400)로부터 상기 사용자 인증정보를 수신하고, 수신된 사용자 인증정보가 미리 등록된 정보와 상응하여야만 최종적으로 인증확인절차가 성공되도록 함으로써 달성될 수도 있다. 물론, 상기 사용자 인증정보의 인증은 상기 사용자 장치(300)와 통신을 수행하는 디지털 시스템(100)에 의해 수행될 수도 있다. 이러한 경우에는 상기 디지털 시스템(100)에 상기 사용자 장치(300)의 사용자 인증정보가 미리 등록되어 있을 수도 있다.In addition, the authentication procedure may further include authenticating user authentication information (e.g., PIN) of the user device 300. For example, when the user device 300 is a payment IC card, a password (i.e., a PIN number) set by the user may be preset in the user device 300. The user authentication information of the user device 300 may also be registered in the authentication system 200 in advance. Then, the authentication system 200 receives the user authentication information from the digital system 100 or the data processing apparatus 400, and if the received user authentication information corresponds to previously registered information, To be successful. Of course, the authentication of the user authentication information may be performed by the digital system 100 that communicates with the user device 300. In this case, the user authentication information of the user device 300 may be registered in the digital system 100 in advance.

사용자에 의해 인증행위가 수행되면, 상기 디지털 시스템(100)은 확인신호를 인증 시스템(200)으로 출력할 수 있으며, 상기 확인신호에는 인증정보(상기 장치 일회성 정보 및/또는 상기 단말 일회성 정보)뿐만 아니라, 상기 사용자 장치(300)의 장치 식별정보 및/또는 상기 디지털 시스템(100)의 단말 식별정보가 더 포함될 수 있으며 이를 통해 전술한 바와 같은 상기 사용자 장치(300) 및/또는 상기 디지털 시스템(100)의 하드웨어의 인증이 수행될 수 있음은 전술한 바와 같다. When the authentication operation is performed by the user, the digital system 100 may output an acknowledgment signal to the authentication system 200. The acknowledgment signal may include authentication information (the device one-time information and / or the terminal one-time information) Alternatively, the device identification information of the user device 300 and / or the terminal identification information of the digital system 100 may be further included so that the user device 300 and / or the digital system 100 ) Can be performed in hardware as described above.

상기 단말 식별정보는 상기 디지털 시스템(100)의 하드웨어{상기 디지털 시스템(100)에 포함된 하드웨어(예컨대, USIM, 네트워크 장치 등)}의 식별정보(예컨대, USIM의 식별정보, IMSI, IMEI, MAC 어드레스 등)일 수 있다. 상기 단말 식별정보가 확인신호에 포함되는 경우, 상기 인증 시스템(200)은 상기 단말 식별정보가 미리 등록되어 있는 경우에만 인증확인절차가 성공되었다고 판단할 수 있다. 따라서 미리 등록된 단말기인 상기 디지털 시스템(100)을 통해서 확인신호가 수신되지 않으면 소정의 장치에 의해 상기 확인신호가 상기 인증 시스템(200)으로 전송되더라도 최종적으로 인증확인절차가 성공되지 않을 수 있으며, 따라서 소정의 서비스가 사용자에게 제공되지 않을 수 있는 효과가 있다. 즉, 디지털 시스템을 지정할 수 있어 타 단말기를 통한 부정한 서비스 요청을 차단할 수 있는 효과가 있다. 또한, 지정된 상기 디지털 시스템을 통해서만 인증행위(결제인증 행위)가 수행될 수 있으므로, 스미싱 또는 맨인미들어택을 방지할 수 있는 효과도 있다.The terminal identification information is information for identifying the hardware of the digital system 100 (e.g., USIM, identification information of a USIM, IMSI, IMEI, MAC Address, etc.). When the terminal identification information is included in the confirmation signal, the authentication system 200 can determine that the authentication confirmation procedure is successful only when the terminal identification information is registered in advance. Therefore, if the confirmation signal is not received through the digital system 100, which is a pre-registered terminal, even if the confirmation signal is transmitted to the authentication system 200 by a predetermined device, Therefore, there is an effect that a predetermined service may not be provided to the user. That is, it is possible to designate a digital system, thereby blocking unauthorized service requests through other terminals. Further, since an authentication action (payment authentication action) can be performed only through the designated digital system, there is an effect that smearing or manned middle attack can be prevented.

한편, 상기 디지털 시스템(100)에 의해 생성된 단말 일회성 정보 또는 상기 사용자 장치(300)에 의해 생성되는 장치 일회성 정보는 상기 디지털 시스템(100)에 의해 디스플레이되고, 사용자가 상기 단말 일회성 정보를 입력하도록 함으로써, 입력된 상기 단말 일회성 정보가 상기 확인신호에 포함될 수도 있다. Meanwhile, the terminal one-time information generated by the digital system 100 or the device one-time information generated by the user apparatus 300 is displayed by the digital system 100, and the user inputs the terminal one- , The inputted terminal's one-time information may be included in the confirmation signal.

하지만, 본 발명의 실시 예에 따르면 이러한 단말 일회성 정보 또는 장치 일회성 정보의 디스플레이 및 사용자에 의한 입력 과정이 없이 자동으로 상기 확인신호에 포함되도록 함으로써 사용자에 의한 인증행위의 편의성을 제공할 수 있고, 또한 키 로깅 등을 통한 정보의 유출에 대한 위험이 오히려 낮아질 수 있다. 물론, 이러한 경우에 부인방지는 사용자로 하여금 상기 사용자 장치(300)의 사용자 인증정보(예컨대, PIN)를 입력하도록 하고 상기 사용자 인증정보를 통해 사용자가 인증이 되어야만, 상기 인증 시스템(200)에 의해 최종적으로 인증확인절차가 성공되도록 함으로써 달성될 수도 있다. However, according to the embodiment of the present invention, the terminal may be automatically included in the confirmation signal without displaying the one-time information or the device one-time information and inputting by the user, thereby providing convenience of the authentication operation by the user, The risk of leakage of information through key logging may be lowered. Of course, in such a case, the non-repudiation of the user may cause the user to input the user authentication information (e.g., PIN) of the user device 300 and to authenticate the user by the authentication system 200 And ultimately by ensuring that the authentication procedure is successful.

상기 인증 시스템(200)은 인증요청을 수신하거나, 상기 디지털 시스템(100) 및/또는 상기 데이터 처리장치(400)와 통신을 수행하거나, 인증요청의 승인여부를 결정하는데 참여하는 모든 시스템을 포함하는 의미로 정의될 수 있다. 당연히 상기 인증 시스템(200)은 어느 하나의 물리적 장치만을 의미하는 것이 아니라, 복수의 장치 또는 시스템에 유기적으로 결합되어 본 발명의 기술적 사상을 구현하는 시스템일 수도 있다. 예컨대, 상기 인증 시스템(200)은 상기 디지털 시스템(100) 또는 상기 데이터 처리장치(400)로부터 직접 인증요청을 수신하거나, 상술한 바와 같이 상기 서비스 시스템(500)을 통해 상기 인증요청을 수신할 수도 있다. The authentication system 200 includes all systems participating in receiving an authentication request, communicating with the digital system 100 and / or the data processing apparatus 400, or in deciding whether to grant an authentication request Can be defined as meaning. Of course, the authentication system 200 does not mean only one physical device, but may be a system that is organically coupled to a plurality of devices or systems to implement the technical idea of the present invention. For example, the authentication system 200 may receive the authentication request directly from the digital system 100 or the data processing apparatus 400, or may receive the authentication request via the service system 500 as described above have.

예컨대, 결제 서비스의 경우, 상기 인증 시스템(200)은 상기 데이터 처리장치(400) 예컨대, 사용자의 컴퓨터, 가맹점 단말기(예컨대, POS, 이동 결제 단말기) 등으로부터 직접 결제요청(상기 결제요청은 인증요청으로서도 기능함)을 수신하거나, 상기 서비스 시스템(예컨대, 온라인 마켓을 제공하는 웹 서버 등, 500)을 통해 결제요청(인증요청)을 수신할 수도 있다. 이러한 경우, 상기 인증 시스템(200)은 상기 결제요청(인증요청)을 미리 등록된 결제금융정보를 이용하여 결제처리할 수 있는 카드사 시스템(본 발명에서의 카드사 시스템은 독립적인 카드회사의 시스템뿐만 아니라 카드결제를 수행하는 모든 금융기관 시스템(미도시)을 포함하는 것을 의미한다)에 포함될 수도 있다. 또한, 구현 예에 따라서는 상기 카드사 시스템과 네트워크를 통해 연결되어 결제 프로세스를 중개하는 VAN 시스템 또는 PG 등이 상기 인증 시스템(200)에 더 포함될 수도 있다. For example, in the case of a payment service, the authentication system 200 can directly transmit a settlement request (the settlement request is an authentication request) from the data processing apparatus 400, for example, a user's computer, an affiliate store terminal Or may receive a payment request (authentication request) via the service system (e.g., web server 500 that provides an online marketplace). In this case, the authentication system 200 may be a credit card company system that can settle the settlement request (authentication request) using the previously registered credit card information (the credit card company system in the present invention is not only an independent card company system, (Which means to include all financial institution systems (not shown) that perform card settlement). Also, according to an embodiment, a VAN system, a PG, or the like, which is connected to the card company system through a network and mediates a payment process, may be further included in the authentication system 200. [

이하에서는 본 발명의 기술적 사상에 따라 본인인증이 수행되는 과정을 보다 구체적으로 살펴보기로 한다. 이하에서는 설명의 편의를 위해 상기 디지털 시스템(100)은 모바일 폰으로 구현되는 경우이고, 인증요청을 위해 이용되는 상기 디지털 시스템(100)의 식별정보는 상기 모바일 폰의 모바일 전화번호인 경우를 일예로 설명하지만, 본 발명의 권리범위가 이에 한정되지는 않는다.Hereinafter, the process of authenticating the user according to the technical idea of the present invention will be described in more detail. Hereinafter, for convenience of explanation, the digital system 100 is implemented as a mobile phone, and the identification information of the digital system 100 used for the authentication request is a mobile phone number of the mobile phone as an example However, the scope of the present invention is not limited thereto.

도2는 본 발명의 일실시 예에 따른 디지털 시스템의 개략적인 구성을 나타낸다.2 shows a schematic configuration of a digital system according to an embodiment of the present invention.

도2를 참조하면, 상기 디지털 시스템(100)은 제어모듈(110), 사용자 장치 통신모듈(120), 및 통신모듈(140)을 포함한다. 상기 디지털 시스템(100)이 단말 인증정보를 생성하도록 구현되는 경우에는, 상기 디지털 시스템(100)은 단말 인증정보 생성모듈(130)을 더 포함할 수 있다.Referring to FIG. 2, the digital system 100 includes a control module 110, a user equipment communication module 120, and a communication module 140. When the digital system 100 is configured to generate terminal authentication information, the digital system 100 may further include a terminal authentication information generation module 130.

본 명세서에서 모듈이라 함은, 본 발명의 기술적 사상을 수행하기 위한 하드웨어 및 상기 하드웨어를 구동하기 위한 소프트웨어의 기능적, 구조적 결합을 의미할 수 있다. 예컨대, 상기 각각의 구성들은 소정의 코드와 상기 소정의 코드가 수행되기 위한 하드웨어 리소스(resource)의 논리적인 단위를 의미할 수 있으며, 반드시 물리적으로 연결된 코드를 의미하거나, 한 종류나 특정 개수의 하드웨어를 의미하는 것은 아님은 본 발명의 기술분야의 평균적 전문가에게는 용이하게 추론될 수 있다. 따라서, 상기 각각의 구성들은 본 명세서에서 정의되는 기능을 수행하는 하드웨어 및 소프트웨어의 결합을 의미하며 특정 물리적 구성을 의미하는 것은 아니다. Herein, a module may mean a functional and structural combination of hardware for carrying out the technical idea of the present invention and software for driving the hardware. For example, each of the above configurations may refer to a logical unit of a predetermined code and a hardware resource for executing the predetermined code, and may be a code physically connected to one another or a specific type of hardware May be easily deduced to the average expert in the field of the present invention. Thus, each of the above configurations refers to a combination of hardware and software that performs the functions defined herein, and does not mean a specific physical configuration.

상기 제어모듈(110)은 상기 디지털 시스템(100)에 포함되는 다른 구성(예컨대, 상기 사용자 장치 통신모듈(120), 단말 인증정보 생성모듈(130), 및/또는 통신모듈(140) 등)의 기능 및/또는 리소스(resource)를 제어할 수 있다. The control module 110 may control the other components included in the digital system 100 such as the user device communication module 120, the terminal authentication information generation module 130, and / or the communication module 140 Functions and / or resources.

상기 사용자 장치 통신모듈(120)은 상기 사용자 장치(300)와 통신을 수행할 수 있다. 상기 통신은 전술한 바와 같이 접촉식 또는 비접촉식 통신일 수 있다. 일예에 의하면, 상기 통신은 비접촉식 근거리 무선통신(예컨대, NFC 통신)일 수 있다. 상기 통신이 상기 NFC 통신인 경우, 사용자는 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 태깅하기만 하면 인증이 승인되도록 할 수 있으므로 사용자의 편의성은 높아질 수 있다. 또한 사용자 장치(300)가 지갑이나 주머니에 있는 경우에도 상기 사용자 장치(300)를 꺼내지 않아도 NFC 통신을 수행할 수 있으므로, 인증의 편의성은 높아질 수 있다. 상기 사용자 장치 통신모듈(120)은 예컨대, 상기 디지털 시스템(100)에 구비된 NFC 칩 또는 모듈에 의해 구현될 수 있다. 이외에도 상기 디지털 시스템(100)과 상기 사용자 장치(300)가 수행하는 통신의 실시 예에 따라 상기 사용자 장치 통신모듈(120)의 실시 예가 다양해질 수 있음은 물론이다.The user equipment communication module 120 may communicate with the user equipment 300. [ The communication may be contact or non-contact communication as described above. According to an example, the communication may be a contactless short range wireless communication (e.g., NFC communication). When the communication is the NFC communication, the user can be authenticated only by tagging the digital system 100 and the user device 300, so that the convenience of the user can be enhanced. In addition, even when the user device 300 is in a wallet or a pocket, the NFC communication can be performed without removing the user device 300, so that the convenience of authentication can be enhanced. The user equipment communication module 120 may be implemented by, for example, an NFC chip or a module provided in the digital system 100. In addition, it is a matter of course that the embodiment of the user equipment communication module 120 may be varied according to the embodiment of the communication performed by the digital system 100 and the user equipment 300.

상기 제어모듈(110)은 본 발명의 기술적 사상에 따른 확인신호를 생성하거나 전송할 수 있다.The control module 110 may generate or transmit an acknowledgment signal according to the technical idea of the present invention.

상기 통신모듈(140)은 상기 인증 시스템(200)과 통신을 수행할 수 있다. 구현 예에 따라서는 상기 데이터 처리장치(400)와 통신을 수행할 수도 있다.The communication module 140 may communicate with the authentication system 200. And may perform communication with the data processing apparatus 400 according to an embodiment.

상기 제어모듈(110)은 상기 사용자 장치 통신모듈(120)을 통해 상기 사용자 장치(300)와 통신을 수행할 수 있다. 또한, 구현 예에 따라 상기 사용자 장치(300)로부터 장치 인증정보 및/또는 장치 식별정보를 수신할 수도 있다. 또한, 상기 사용자 장치 통신모듈(120)을 통해 인증 시스템(200)으로부터 수신한 서버 생성키 및/또는 상기 디지털 시스템(100)의 단말 식별정보(또는 단말 일회성 정보)를 상기 사용자 장치(300)로 전송할 수도 있다. 상기 서버 생성키 및/또는 상기 단말 식별정보(또는 단말 일회성 정보)의 전송은 사용자가 수행하는 인증행위 즉, 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 통신시키는 행위가 수행될 때 수행될 수 있다. 물론, 구현 예에 따라서는, 상기 인증행위와는 별개로 상기 서버 생성키 및/또는 상기 단말 식별정보(또는 단말 일회성 정보)가 상기 사용자 장치(300)로 전송될 수도 있다. 예컨대, NFC 통신의 경우, 사용자는 복수의 태깅을 수행하여야 할 수 있다. 그리고 복수의 태깅 중 어느 하나의 태깅을 통해 상기 서버 생성키가 상기 사용자 장치(300)로 전송되고, 또 다른 태깅이 수행되면 사용자가 상기 인증행위를 한 것으로 취급될 수도 있다.The control module 110 may communicate with the user device 300 through the user device communication module 120. Also, device authentication information and / or device identification information may be received from the user device 300 according to an implementation. Also, the server generation key received from the authentication system 200 and / or the terminal identification information (or terminal one-time information) of the digital system 100 may be transmitted to the user device 300 through the user equipment communication module 120 . The transmission of the server creation key and / or the terminal identification information (or terminal one-time information) is performed when an authentication operation performed by the user, that is, an operation of communicating the digital system 100 and the user apparatus 300 is performed . Of course, depending on the embodiment, the server creation key and / or the terminal identification information (or terminal one-time information) may be transmitted to the user device 300 separately from the authentication operation. For example, in the case of NFC communication, the user may have to perform a plurality of tagging. The server creation key may be transmitted to the user device 300 through the tagging of any one of a plurality of tagging, and if another tagging is performed, the user may be regarded as having the authentication operation.

상기 단말 인증정보 생성모듈(130)은 단말 인증정보를 생성할 수 있다. 상기 단말 인증정보 생성모듈(130)은 전술한 바와 같이 인증 시스템(200)으로부터 수신된 서버 생성키{및 상기 사용자 장치(300)의 장치 식별정보}에 기초하여 상기 단말 일회성 정보를 생성하여 단말 인증정보에 포함시킬 수 있다. 물론, 단말 인증정보 생성모듈(130)이 확인신호에 포함될 인증정보를 생성하는 것이 아니라, 사용자 장치(300)에 의해 확인신호에 포함될 인증정보가 생성될 경우에는, 단말 인증정보 생성모듈(130)은 단순히 장치 인증정보에 포함될 또는 장치 일회성 정보에 이용될 단말 일회성 정보만을 생성할 수도 있다. 상기 단말 인증정보 생성모듈(130)은 또한, 상기 사용자 장치(300)의 장치 식별정보(또는 장치 일회성 정보) 또는 상기 디지털 시스템(100)의 식별정보에 더 기초하여 상기 단말 일회성 정보를 생성할 수도 있다.The terminal authentication information generation module 130 can generate terminal authentication information. The terminal authentication information generation module 130 generates the terminal one-time information based on the server generation key (and the device identification information of the user device 300) received from the authentication system 200 as described above, Information can be included in the information. When the authentication information to be included in the confirmation signal is generated by the user device 300 instead of generating the authentication information to be included in the confirmation signal, the terminal authentication information generation module 130 generates the authentication information, May generate only the terminal one-time information to be included in the device authentication information or to be used for the device one-time information. The terminal authentication information generation module 130 may also generate the terminal one-time information based on the device identification information (or device one-time information) of the user device 300 or the identification information of the digital system 100 have.

이때 상기 장치 식별정보는 결제금융정보와는 무관한 정보일 수도 있다. 예컨대, 상기 사용자 장치(300)가 결제용 카드인 경우, 상기 결제용 카드의 결제금융정보(예컨대, 카드번호 등)가 상기 장치 식별정보가 될 수도 있지만, 본 발명의 기술적 사상에 의하면 보안성을 높이기 위해 결제금융정보와는 무관한 정보(예컨대, UID 등)를 상기 장치 식별정보로 이용할 수도 있다.At this time, the device identification information may be information independent of the settlement financial information. For example, when the user device 300 is a payment card, the payment financial information (e.g., a card number) of the payment card may be the device identification information. However, according to the technical idea of the present invention, (For example, UID, etc.) irrelevant to the settlement financial information may be used as the device identification information.

상기 단말 인증정보 생성모듈(130)은 생성한 단말 일회성 정보를 포함하는 단말 인증정보를 생성할 수 있으며, 상기 단말 인증정보에는 디지털 시스템(100)의 식별정보 및/또는 사용자 장치(300)의 식별정보(또는 장치 일회성 정보)가 더 포함될 수 있다. 물론, 상기 단말 일회성 정보가 상기 장치 식별정보(또는 장치 일회성 정보)를 이용하여 생성된 정보일 경우에는 상기 단말 일회성 정보와 별도로 상기 장치 식별정보(또는 장치 일회성 정보)가 상기 단말 인증정보에 포함될 필요는 없을 수도 있다.The terminal authentication information generation module 130 may generate terminal authentication information including the generated terminal one-time information, and the terminal authentication information may include identification information of the digital system 100 and / Information (or device one-time information) may be further included. Of course, when the terminal one-time information is information generated using the device identification information (or device one-time information), the device identification information (or device one-time information) separately from the terminal one-time information needs to be included in the terminal authentication information May not exist.

그러면 상기 제어모듈(110)은 생성된 단말 인증정보( 및/또는 상기 사용자 장치(300)로부터 수신한 장치 인증정보)를 포함하는 확인신호를 생성하고, 생성된 확인신호를 상기 통신모듈(140)을 제어하여 상기 인증 시스템(200)으로 전송할 수 있다. Then, the control module 110 generates an acknowledgment signal including the generated terminal authentication information (and / or device authentication information received from the user device 300), and transmits the generated confirmation signal to the communication module 140. [ And transmit it to the authentication system 200.

또는 상기 확인신호에 인증요청을 포함시킬 수도 있다. 또는 상기 확인신호에 사용자 인증정보를 이용한 인증결과를 나타내는 인증신호를 포함시킬 수도 있다. 상기 확인신호는 하나의 정보 또는 연속적으로 전송되는 신호를 의미하는 것은 아니며, 실시 예에 따라 상기 확인신호는 복수 회에 걸쳐 비연속적으로 상기 인증 시스템(200)으로 전송될 수도 있음은 물론이다.Or may include an authentication request in the acknowledgment signal. Alternatively, the confirmation signal may include an authentication signal indicating an authentication result using the user authentication information. It should be understood that the acknowledgment signal is not limited to one information or a continuously transmitted signal, and the acknowledgment signal may be transmitted to the authentication system 200 discontinuously in a plurality of times according to an embodiment.

그러면 상기 인증 시스템(200)은 상기 인증정보를 포함하는 확인신호에 기초하여 인증확인절차를 수행할 수 있다. 그리고 상기 인증확인절차가 성공되면, 상기 인증 시스템(200)은 인증요청을 출력한 장치(예컨대, 디지털 시스템(100) 또는 데이터 처리장치(400))에 대해 본인인증이 성공된 것으로 처리할 수 있다. 즉, 상기 디지털 시스템(100) 또는 상기 데이터 처리장치(400)가 출력한 인증요청을 성공처리할 수 있다. 예컨대, 상기 인증확인절차가 성공되면 상기 인증 시스템(200)은 상기 데이터 처리장치(400), 상기 디지털 시스템(100), 및/또는 상기 서비스 시스템(500)으로 본인인증이 성공되었음을 나타내는 인증결과를 전송할 수 있다. The authentication system 200 may then perform an authentication procedure based on an acknowledgment signal including the authentication information. If the authentication confirmation process is successful, the authentication system 200 can process the authentication result as a successful authentication for the device (for example, the digital system 100 or the data processing device 400) that has output the authentication request . That is, the digital processing system 100 or the data processing apparatus 400 can successfully process the authentication request. For example, if the authentication confirmation process is successful, the authentication system 200 may transmit an authentication result indicating that the authentication of the user is successful to the data processing apparatus 400, the digital system 100, and / or the service system 500 Lt; / RTI >

상기 인증정보(장치 인증정보 및/또는 단말 인증정보)에 상기 장치 식별정보가 더 포함된 경우에는 상기 인증 시스템(200)은 상기 장치 식별정보에 기초하여 상기 사용자 장치(300)를 인증할 수 있다. 또한, 상기 인증정보에 상기 단말 식별정보가 더 포함된 경우에는, 상기 인증 시스템(200)은 상기 단말 식별정보에 기초하여 상기 디지털 시스템(100)이 미리 등록된 단말기인지를 판단할 수 있다.When the authentication information (device authentication information and / or terminal authentication information) further includes the device identification information, the authentication system 200 can authenticate the user device 300 based on the device identification information . When the authentication information further includes the terminal identification information, the authentication system 200 can determine whether the digital system 100 is a terminal registered in advance based on the terminal identification information.

일실시 예에 따라서는 상기 인증정보에 상기 사용자 장치(예컨대, 결제용 카드, 300)의 결제금융정보가 장치 식별정보로써 더 포함될 수도 있다. 즉, 이러한 경우에는 상기 사용자 장치(300)는 결제용 카드(즉, IC카드)일 수 있다. 상기 인증정보에 결제금융정보가 더 포함된 경우에는 상기 인증 시스템(200)은 상기 결제금융정보에 기초하여 상기 사용자 장치(300)를 인증할 수 있음은 물론이다. 그러나 상기 인증정보에 단말 일회성 정보가 함께 있다하더라도 결제금융정보가 포함되는 경우에는 결제금융정보가 유출될 수 있는 위험이 있고 유출된 결제금융정보가 악용될 소지가 있다. 따라서 상기 인증정보에 상기 사용자 장치(300)의 결제금융정보가 더 포함되는 경우에는, 상기 인증 시스템(200)은 상기 단말 식별정보에 기초하여 상기 디지털 시스템(100)이 미리 등록된 단말기인지를 판단함으로써 보안성을 강화하는 것이 바람직할 수 있다. 물론, 상기 장치 식별정보는 상기 결제금융정보와는 무관한 상기 사용자 장치(300)의 식별정보로 선택될 수 있음은 전술한 바와 같다.According to one embodiment, the authentication information may further include, as device identification information, payment financial information of the user device (e.g., payment card 300). That is, in this case, the user device 300 may be a payment card (i.e., an IC card). It is a matter of course that the authentication system 200 can authenticate the user device 300 based on the settlement financial information when the authentication information further includes the settlement financial information. However, even if the authentication information includes the terminal one-time information, there is a risk that the settlement financial information may be leaked and the outgoing settlement financial information may be abused when the settlement financial information is included. Therefore, when the authentication information further includes the settlement financial information of the user device 300, the authentication system 200 determines whether the digital system 100 is a terminal registered in advance based on the terminal identification information It may be desirable to enhance security. Of course, the device identification information may be selected as the identification information of the user device 300, which is not related to the payment financial information, as described above.

한편, 상기 통신모듈(140)은 상기 인증 시스템(200)으로부터 또는 상기 데이터 처리장치(400)로부터 소정의 인증행위 요청정보를 수신할 수 있다. 상기 인증행위 요청정보는 사용자에게 인증행위 즉, 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 통신시키라고 요청하는 정보를 포함할 수 있다. 또한, 상기 인증행위 요청정보와 함께 상기 인증 시스템(200)에 의해 생성된 서버 생성키가 수신될 수도 있다. Meanwhile, the communication module 140 may receive predetermined authentication action request information from the authentication system 200 or from the data processing apparatus 400. [ The authentication action request information may include information for requesting a user to perform an authentication operation, that is, to communicate the digital system 100 and the user device 300. [ In addition, the server generation key generated by the authentication system 200 may be received together with the authentication action request information.

상기 서버 생성키는 상기 인증행위 요청정보와 함께 수신될 수도 있고, 상기 인증행위 요청정보가 상기 디지털 시스템(100)으로 수신되기 전 또는 후에 별개로 수신될 수도 있음은 물론이다. 예컨대 상기 디지털 시스템(100)에는 본 발명의 기술적 사상을 구현하기 위한 소정의 소프트웨어가 설치될 수 있고, 상기 소프트웨어가 실행이 되어야 본 발명의 기술적 사상이 구현될 수 있다. 이러한 경우, 상기 소프트웨어가 실행되면 자동으로 상기 디지털 시스템(100)은 미리 결정된 인증 시스템(200)과 통신을 수행할 수도 있다. 그리고 이를 통해 미리 서버 생성키를 수신할 수도 있다. 어떠한 경우든 상기 디지털 시스템(100)은 사용자가 인증행위를 수행하기 전에 상기 서버 생성키를 상기 인증 시스템(200)으로부터 수신할 수 있다.The server creation key may be received together with the authentication action request information and may be received separately before or after the authentication action request information is received by the digital system 100. [ For example, in the digital system 100, predetermined software for implementing the technical idea of the present invention can be installed, and the technical idea of the present invention can be implemented only when the software is executed. In this case, the digital system 100 may automatically perform communication with the predetermined authentication system 200 when the software is executed. In this case, the server generation key may be received in advance. In any case, the digital system 100 may receive the server creation key from the authentication system 200 before the user performs an authentication operation.

물론, 단순히 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)으로 인증요청이 수행되었다는 신호만이 상기 인증행위 요청정보에 포함될 수도 있다. Of course, only the signal indicating that the authentication request has been performed in the data processing apparatus 400 or the digital system 100 may be included in the authentication action request information.

상기 인증행위 요청정보는 상기 디지털 시스템(100)에 구비된 디스플레이 장치(미도시)에 디스플레이될 수 있다. 사용자는 상기 인증행위 요청정보를 확인하고 확인 후 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 태깅함으로써 요청된 인증행위를 할 수 있다. The authentication action request information may be displayed on a display device (not shown) included in the digital system 100. The user can confirm the authentication action request information and perform authentication by requesting the digital system 100 and the user device 300 by tagging.

상기 통신모듈(140)은 상기 인증 시스템(200)으로부터 상기 인증행위 요청정보를 수신할 수도 있고, 상기 데이터 처리장치(400)로부터 인증행위 요청정보를 수신할 수도 있다. 이러한 일예는 도4 내지 도6을 참조하여 후술하도록 한다.The communication module 140 may receive the authentication action request information from the authentication system 200 or may receive the authentication action request information from the data processing device 400. Such an example will be described later with reference to Figs.

한편, 상기 제어모듈(110)은 상기 사용자 장치(300)가 상기 디지털 시스템(100)과 페어를 형성하는 장치인지를 판단할 수도 있다. 그리고 상기 사용자 장치(300)가 상기 디지털 시스템(100)과 페어를 형성하는 장치인 경우에만 상기 확인신호를 상기 인증 시스템(200)으로 전송할 수도 있다. 물론, 이러한 페어여부를 인증하는 절차는 상기 인증 시스템(200)에 의해 수행될 수도 있음은 전술한 바와 같다. Meanwhile, the control module 110 may determine whether the user device 300 is a device forming a pair with the digital system 100. And transmit the confirmation signal to the authentication system 200 only when the user device 300 is a device forming a pair with the digital system 100. [ Of course, the procedure for authenticating such a pair may be performed by the authentication system 200 as described above.

또한, 상기 제어모듈(110)은 상기 사용자 장치(300)와 통신을 수행하기 전 또는 후에 소정의 사용자 인증정보(예컨대, PIN)를 요청하고, 사용자 인증정보가 상기 사용자 장치(300)(예컨대, 결제용 IC카드)의 인증정보(예컨대, PIN 정보)에 상응하는 경우에만 상기 단말 인증정보를 생성하거나, 사용자 장치(300)로부터 획득한 장치 인증정보를 포함하는 상기 확인신호를 전송할 수도 있다. 이러한 사용자 인증정보를 통해 사용자가 상기 장치 일회성 정보 또는 상기 단말 일회성 정보를 확인하고 직접 상기 디지털 시스템(100)에 입력하는 과정을 수행하지 않아도 부인방지가 되는 효과가 있을 수 있다.Also, the control module 110 requests predetermined user authentication information (e.g., PIN) before or after performing communication with the user device 300, and when the user authentication information is transmitted to the user device 300 (e.g., The terminal authentication information may be generated only when it corresponds to the authentication information (for example, PIN information) of the IC card for payment), or may transmit the confirmation signal including the device authentication information acquired from the user device 300. [ It is possible to prevent the non-repudiation even if the user does not perform the process of checking the device one-time information or the terminal one-time information and directly inputting the device one-time information to the digital system 100 through the user authentication information.

상기 사용자 인증정보를 이용한 사용자 인증이 수행되지 않으면, 상기 디지털 시스템은 상기 확인신호를 상기 인증 시스템(200)으로 전송하지 않을 수도 있다. 예컨대, 상기 디지털 시스템(100)은 상기 사용자 장치(300)와 통신을 하기 전에 미리 상기 사용자 인증정보를 수신할 수도 있다. 또는 상기 통신이 수행된 후 사용자로부터 상기 사용자 인증정보를 수신할 수도 있다. 그리고 사용자 인증정보가 미리 사용자 장치(300)에 설정된 정보에 상응하지 않으면 상기 확인신호를 전송하지 않을 수 있다. 구현 예에 따라서는 상기 확인신호가 전송된 후에도 상기 디지털 시스템(100)에 의해 상기 사용자 인증정보를 이용한 사용자 인증이 수행될 수도 있다. 이러한 경우에는 상기 디지털 시스템(100)은 확인신호를 전송한 후, 별도로 사용자 인증정보를 이용한 사용자 인증결과를 나타내는 소정의 인증신호를 상기 인증 시스템(200)으로 더 전송할 수도 있다. 그러면 상기 인증신호를 수신한 상기 인증 시스템(200)이 최종적으로 인증확인절차의 성공여부를 결정할 수도 있다. If the user authentication using the user authentication information is not performed, the digital system may not transmit the confirmation signal to the authentication system 200. For example, the digital system 100 may receive the user authentication information in advance before communicating with the user device 300. Or may receive the user authentication information from the user after the communication is performed. If the user authentication information does not correspond to the information set in the user device 300 in advance, the confirmation signal may not be transmitted. According to an embodiment, the user authentication using the user authentication information may be performed by the digital system 100 after the confirmation signal is transmitted. In this case, the digital system 100 may further transmit a predetermined authentication signal indicating the result of user authentication using the user authentication information to the authentication system 200 after transmitting the confirmation signal. Then, the authentication system 200 receiving the authentication signal may finally determine the success or failure of the authentication confirmation procedure.

또는 상기 디지털 시스템(100)이 사용자로부터 수신한 사용자 인증정보를 상기 인증 시스템(200)으로 전송하고, 상기 인증 시스템(200)에 의해 사용자 인증정보가 상기 사용자 장치(300)에 상응하는지 여부가 판단될 수도 있다.Or the digital system 100 transmits the user authentication information received from the user to the authentication system 200 and determines whether the user authentication information corresponds to the user device 300 by the authentication system 200 .

도3은 본 발명의 일실시 예에 따른 인증 시스템의 개략적인 구성을 나타낸다. 3 shows a schematic configuration of an authentication system according to an embodiment of the present invention.

도3을 참조하면, 본 발명의 일실시 예에 따른 인증 시스템(200)은 제어부(210), 통신부(220), 및 인증부(230)를 포함한다. 상기 인증 시스템(200)은 DB(240)를 더 포함할 수 있다.3, an authentication system 200 according to an exemplary embodiment of the present invention includes a control unit 210, a communication unit 220, and an authentication unit 230. The authentication system 200 may further include a DB 240.

상기 인증 시스템(200)에 포함되는 제어부(210), 통신부(220), 인증부(230), 및 DB(240) 등의 구성은, 본 발명의 기술적 사상을 수행하기 위한 하드웨어 및 상기 하드웨어를 구동하기 위한 소프트웨어의 기능적, 구조적 결합을 의미할 수 있다. 예컨대, 상기 각각의 구성들은 소정의 코드와 상기 소정의 코드가 수행되기 위한 하드웨어 리소스(resource)의 논리적인 단위를 의미할 수 있으며, 반드시 물리적으로 연결된 코드를 의미하거나, 한 종류나 특정 개수의 하드웨어를 의미하는 것은 아님은 본 발명의 기술분야의 평균적 전문가에게는 용이하게 추론될 수 있다. 따라서, 상기 각각의 구성들은 본 명세서에서 정의되는 기능을 수행하는 하드웨어 및 소프트웨어의 결합을 의미하며 특정 물리적 구성을 의미하는 것은 아니다. The configuration of the control unit 210, the communication unit 220, the authentication unit 230, and the DB 240 included in the authentication system 200 includes hardware for performing the technical idea of the present invention, And the functional and structural combination of the software. For example, each of the above configurations may refer to a logical unit of a predetermined code and a hardware resource for executing the predetermined code, and may be a code physically connected to one another or a specific type of hardware May be easily deduced to the average expert in the field of the present invention. Thus, each of the above configurations refers to a combination of hardware and software that performs the functions defined herein, and does not mean a specific physical configuration.

또한 상기 인증 시스템(200)은 어느 하나의 물리적 장치를 의미하는 것은 아니다. 즉, 서로 다른 물리적 장치가 네트워크를 통해 유기적으로 결합됨으로써 상기 인증 시스템(200)을 구현할 수 있음을 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다. Also, the authentication system 200 does not mean any physical device. That is, an average expert in the technical field of the present invention can easily deduce that the authentication system 200 can be implemented by organically combining different physical devices through a network.

상기 인증 시스템(200)은 상기 서비스 시스템(500)에 포함되어 설치될 수도 있고, 상기 서비스 시스템(500)과는 별개의 시스템으로 구현될 수도 있다. 또한 상기 인증 시스템(200) 및 상기 서비스 시스템(500)의 운영주체는 동일할 수도 있고 서로 다를 수도 있다.The authentication system 200 may be included in the service system 500 or may be implemented in a system separate from the service system 500. In addition, the operating system of the authentication system 200 and the service system 500 may be the same or different.

상기 제어부(331)는 상기 인증 시스템(200)에 포함된 다른 구성들(예컨대, 통신부(220), 인증부(230), 및 DB(240) 등)의 기능 및/또는 리소스를 제어할 수 있다. The control unit 331 can control functions and / or resources of other components included in the authentication system 200 (e.g., the communication unit 220, the authentication unit 230, and the DB 240) .

상기 통신부(220)는 상기 디지털 시스템(100)과 통신을 수행할 수 있다. 특히, 상기 통신부(220)는 상기 디지털 시스템(100)으로부터 확인신호를 수신할 수 있다. The communication unit 220 may perform communication with the digital system 100. In particular, the communication unit 220 may receive an acknowledgment signal from the digital system 100.

상기 인증부(230)는 전술한 바와 같은 서버 생성키를 생성할 수 있다. 또한, 상기 서버 생성키에 기초하여 생성된 일회성 정보(장치 일회성 정보 또는 단말 일회성 정보)를 포함하는 인증정보에 기초하여 인증확인절차를 수행할 수 있다. 상기 일회성 정보는 장치 일회성 정보 및/또는 단말 일회성 정보를 포함할 수 있다. 이를 위해 상기 인증부(230)는 상기 디지털 시스템(100)으로 전송한 서버 생성키를 이용하여 서버 일회성 정보를 생성할 수 있다. 물론, 상기 서버 생성키 이외에도 장치 일회성 정보 또는 단말 일회성 정보를 생성할 때 이용된 정보들을 입력 값으로 하여 상기 서버 일회성 정보를 생성할 수 있음을 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다. The authentication unit 230 may generate the server generation key as described above. Further, the authentication confirmation procedure may be performed based on authentication information including one-time information (device one-time information or terminal one-time information) generated based on the server generation key. The one-time information may include device one-time information and / or terminal one-time information. For this, the authentication unit 230 may generate server one-time information using the server generation key transmitted to the digital system 100. [ Of course, it is also possible for the average expert in the technical field of the present invention to easily generate the server one-time information by using the information used in generating device one-time information or terminal one-time information in addition to the server creation key as an input value There will be.

또한, 구현 예에 따라서는, 전술한 바와 같이 상기 인증부(230)는 단순히 장치 일회성 정보 및/또는 단말 일회성 정보를 복호화하고, 복호화된 결과가 상기 서버 생성키에 상응하는지를 판단함으로써 상기 인증확인절차를 수행할 수도 있다.Also, according to an embodiment, as described above, the authentication unit 230 simply decrypts the device one-time information and / or terminal one-time information, and determines whether the decrypted result corresponds to the server generation key, .

상기 장치 일회성 정보 및/또는 상기 단말 일회성 정보는 대응되는 장치의 식별정보(또는 대응되는 장치에 의해 생성된 일회성 정보)까지 이용하여 생성된 정보일 수 있다. 즉, 상기 장치 일회성 정보는 상기 서버 생성키뿐만 아니라 상기 단말 식별정보(또는 단말 일회성 정보)까지 이용하여 생성된 정보일 수 있다. 또한, 상기 단말 일회성 정보는 상기 서버 생성키뿐만 아니라 상기 장치 식별정보(또는 장치 일회성 정보)까지 이용하여 생성된 정보일 수 있다.The device one-time information and / or the terminal one-time information may be information generated by using identification information of the corresponding device (or one-time information generated by the corresponding device). That is, the device one-time information may be information generated by using not only the server generation key but also the terminal identification information (or terminal one-time information). Also, the terminal's one-time information may be information generated by using not only the server generation key but also the device identification information (or device one-time information).

이러한 경우에는 상기 인증부(230)는 상기 장치 일회성 정보(또는 단말 일회성 정보)를 인증하기 위해 상기 서버 생성키뿐만 아니라 상기 단말 식별정보(장치 식별정보)를 더 이용하여 서버 일회성 정보를 생성할 수 있음은 물론이다. In this case, the authentication unit 230 may generate the server one-time information by further using the server generation key as well as the terminal identification information (device identification information) to authenticate the device one-time information Of course it is.

물론, 상기 인증부(230)는 인증정보에 일회성 정보 이외의 피인증정보가 더 포함된 경우에는, 상기 피인증정보를 더 인증할 수 있다. 따라서, 상기 인증확인절차는 상기 피인증정보를 인증하는 인증절차를 포함하며, 상기 장치 식별정보를 이용한 인증, 상기 단말 식별정보를 이용한 인증, 사용자가 인증행위에 이용한 두 장치 즉, 상기 디지털 시스템(100)과 상기 사용자 장치(300)의 페어여부의 인증, 및/또는 상기 사용자 장치(300)에 설정된 사용자 인증정보의 인증 중 적어도 하나가 선택적으로 더 포함할 수 있음은 전술한 바와 같다.Of course, when the authentication information further includes the authentication information other than the one-time information, the authentication unit 230 can further authenticate the authentication information. Therefore, the authentication procedure includes an authentication procedure for authenticating the information to be authenticated. The authentication using the device identification information, the authentication using the terminal identification information, and the digital device 100, and the authentication of the user device 300, and / or authentication of the user authentication information set in the user device 300, as described above.

상기 일회성 정보에 대응되는 장치 식별정보가 포함된 경우에는 상기 인증확인절차에는 대응되는 장치 식별정보를 이용한 인증은 선택적으로 포함되지 않을 수도 있다. 물론, 장치 일회성 정보가 상기 인증부(230)에 의해 인증되더라도 이와는 별개로 인증정보에는 장치 식별정보가 피인증정보로 포함될 수 있으며, 장치 식별정보를 이용한 인증이 추가로 수행되는 경우에도 실익은 존재할 수 있다. 마찬가지로 단말 일회성 정보가 상기 인증부(230)에 의해 인증되더라도 이와는 별개로 인증정보에는 단말 식별정보가 피인증정보로 포함될 수 있으며 단말 식별정보를 이용한 인증이 수행되는 경우에도 실익은 존재할 수 있다. In a case where the device identification information corresponding to the one-time information is included, the authentication using the corresponding device identification information may not be selectively included in the authentication confirmation procedure. Of course, even if the device one-time information is authenticated by the authentication unit 230, device identification information may be included as the authentication information separately from the authentication information, and even if authentication using the device identification information is additionally performed, . Similarly, even if the terminal one-time information is authenticated by the authentication unit 230, the authentication information may include the terminal identification information as the authentication information, and the authentication may be performed even if the authentication using the terminal identification information is performed.

상기 인증부(230)에 의해 인증확인절차가 성공되면, 상기 제어부(210)는 이미 수신되어 있는 인증요청 또는 상기 확인신호에 포함된 인증요청을 성공처리할 수 있다. 성공처리를 위해 상기 제어부(210)는 상기 서비스 시스템(500)으로 인증결과를 나타내는 신호를 전송할 수도 있음은 물론이다.If the authentication unit 230 has succeeded in the authentication process, the control unit 210 can successfully process the authentication request that is already received or the authentication request included in the confirmation signal. The control unit 210 may send a signal indicating the authentication result to the service system 500 for success processing.

상기 DB(240)에는 전술한 바와 같이 본 발명의 기술적 사상에 따른 사용자 장치(300)의 장치 식별정보, 디지털 시스템(100)의 단말 식별정보 등이 미리 저장되어 있을 수 있다. 또한 상기 인증부(230)에 의해 생성된 서버 생성키가 임시로 저장될 수도 있다. 또한 디지털 시스템(100) 및 사용자 장치(300)의 페어 형성에 대한 정보 즉, 어떠한 디지털 시스템(100)과 어떠한 사용자 장치(300)가 페어로 형성되어 있는지에 대한 정보 즉 페어설정 정보가 미리 저장되어 있을 수 있다. 또한, 상기 사용자 장치(300)에 대응되는 사용자 인증정보가 미리 저장되어 있을 수도 있다.The device identification information of the user device 300 and the terminal identification information of the digital system 100 may be stored in advance in the DB 240 as described above. Also, the server generation key generated by the authentication unit 230 may be temporarily stored. Information on pair formation of the digital system 100 and the user apparatus 300, that is, information on which digital system 100 and which user apparatus 300 are formed in pairs, that is, pair setting information, Can be. Also, user authentication information corresponding to the user device 300 may be stored in advance.

상기 통신부(220)는 상기 데이터 처리장치(400) 또는 상기 디지털 시스템(100)으로부터 인증요청을 수신할 수 있다. 상기 인증요청에는 상기 디지털 시스템(100)의 식별정보(예컨대, 전화번호)가 포함될 수 있음은 물론이다. 그러면, 상기 제어부(210)는 상기 통신부(220)를 통해 상기 디지털 시스템(100) 또는 상기 데이터 처리장치(400)로 인증행위 요청정보를 전송할 수 있다. 사용자는 상기 인증행위 요청정보를 확인하고, 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 통신시킬 수 있다. 그러면 상기 디지털 시스템(100)으로부터 출력된 확인신호를 상기 통신부(220)가 수신할 수 있다. The communication unit 220 may receive an authentication request from the data processing apparatus 400 or the digital system 100. Needless to say, the authentication request may include identification information (e.g., telephone number) of the digital system 100. Then, the control unit 210 may transmit authentication action request information to the digital system 100 or the data processing apparatus 400 through the communication unit 220. [ The user can confirm the authentication action request information and communicate the digital system 100 and the user device 300. [ Then, the communication unit 220 can receive an acknowledgment signal output from the digital system 100.

그러면, 상기 인증부(230)는 상기 인증확인절차를 수행할 수 있다.Then, the authentication unit 230 may perform the authentication procedure.

이를 위해 상기 인증부(230)는 상기 디지털 시스템(100) 또는 상기 사용자 장치(300)에 상응하는 서버 일회성 정보를 생성할 수 있다. 물론, 상기 디지털 시스템(100)에 상응하는 서버 일회성 정보 및 상기 사용자 장치(300)에 상응하는 서버 일회성 정보를 각각 생성할 수도 있다. 이를 위해 상기 인증부(230)는 각각의 디지털 시스템(100)별로 및/또는 각각의 사용자 장치(300)별로 일회성 정보를 생성하기 위한 적어도 하나의 입력 값{키 또는 시드(seed)}를 각각의 디지털 시스템(100) 및/또는 각각의 사용자 장치(300)와 공유하거나, 상기 적어도 하나의 키를 획득하는 방식(또는 알고리즘)을 공유할 수 있다. 물론, 상기 적어도 하나의 입력 값에는 상기 서버 생성키가 포함될 수 있다. 물론, 상기 서버 일회성 정보를 생성하는 함수 또는 알고리즘 역시 상기 디지털 시스템(100) 또는 상기 사용자 장치(300)가 상기 단말 일회성 정보 또는 상기 사용자 장치(300)가 장치 일회성 정보를 생성하는 함수 또는 알고리즘과 동일할 수 있다.For this, the authentication unit 230 may generate server one-time information corresponding to the digital system 100 or the user device 300. [ Of course, it is also possible to generate server one-time information corresponding to the digital system 100 and server one-time information corresponding to the user apparatus 300, respectively. To this end, the authentication unit 230 may provide at least one input value (key or seed) for generating one-time information for each digital system 100 and / or for each user equipment 300, Shared with the digital system 100 and / or each user device 300, or may share the manner (or algorithm) of obtaining the at least one key. Of course, the server creation key may be included in the at least one input value. Of course, a function or algorithm for generating the server one-time information is also the same as the function or algorithm in which the digital system 100 or the user device 300 generates the terminal one-time information or the device 300 one-time information can do.

이처럼 상기 인증부(230)가 서버 일회성 정보를 생성하면, 생성된 서버 일회성 정보가 상기 인증정보에 포함된 일회성 정보와 상응하는지를 판단함으로써 상기 인증부(230)는 인증확인절차를 수행할 수 있다. 상기 디지털 시스템(100), 상기 사용자 장치(300), 및 상기 인증부(230)가 각각 일회성 정보를 생성하기 위한 적어도 하나의 입력 값 및 일회성 정보 생성 알고리즘은 다양한 실시 예가 존재함을 본 발명의 기술분야의 평균적 전문가는 용이하게 추론할 수 있을 것이다.When the authentication unit 230 generates the server one-time information, the authentication unit 230 can perform the authentication check by determining whether the generated server one-time information corresponds to the one-time information included in the authentication information. It should be noted that there are various embodiments of at least one input value and one-time information generation algorithm for the digital system 100, the user apparatus 300, and the authentication unit 230, respectively, to generate one- The average expert in the field will be able to easily reason.

한편, 상기 인증부(230)는 상기 인증정보에 상기 단말 식별정보가 포함된 경우에는, 상기 단말 식별정보가 상기 DB(240)에 미리 등록된 정보와 상응하는지를 판단하고, 판단결과 상응하여야 인증확인절차가 성공했다고 판단할 수 있다.Meanwhile, when the authentication information includes the terminal identification information, the authentication unit 230 determines whether the terminal identification information corresponds to the information registered in advance in the DB 240, It can be judged that the procedure is successful.

또한, 상기 인증부(230)는 상기 디지털 시스템(100)과 상기 사용자 장치(300)가 서로 페어를 형성하는 장치인지를 상기 DB(240)에 미리 등록된 정보에 기초하여 판단하고, 판단결과 상기 디지털 시스템(100)과 상기 사용자 장치(300)가 페어를 형성하여야 인증확인절차가 성공했다고 판단할 수 있다.The authentication unit 230 determines whether the digital system 100 and the user device 300 form a pair with each other based on information previously registered in the DB 240, The digital system 100 and the user device 300 form a pair to determine that the authentication confirmation procedure is successful.

또한, 상기 인증부(230)는 상기 디지털 시스템(100)으로부터 상기 사용자 장치(300)의 사용자 인증정보(예컨대, 결제용 카드의 PIN 정보 등)가 수신된 경우, 상기 사용자 인증정보가 상기 DB(240)에 저장된 정보와 상응하여야 인증확인절차가 성공했다고 판단할 수도 있다. 또는 상기 디지털 시스템(100)으로부터 수신된 인증신호에 기초하여 상기 인증절차의 성공여부를 판단할 수도 있다.When the user authentication information (for example, the PIN information of the payment card, etc.) of the user device 300 is received from the digital system 100, the authentication unit 230 transmits the user authentication information to the DB 240) to determine that the authentication check procedure is successful. Or may determine whether the authentication procedure is successful based on the authentication signal received from the digital system 100. [

이하, 도4 내지 도9는 본 발명의 실시 예에 따른 사용자 장치를 이용한 본인인증방법의 데이터 플로우를 나타낸다. 그리고 도4 내지 도6은 인증행위를 통해 디지털 시스템(100)으로부터 사용자 장치(300)로 서버 생성키만 전달될 경우의 실시 예를 나타내고, 도7 내지 도9는 상기 인증행위를 통해 사용자 장치(300)로 서버 생성키 및 단말 식별정보(또는 단말 일회성 정보)가 전달될 경우의 실시 예를 나타낸다.4 to 9 show data flow of the authentication method using the user apparatus according to the embodiment of the present invention. 4 to 6 show an embodiment in which only the server generation key is transmitted from the digital system 100 to the user device 300 through the authentication operation, and FIGS. 7 to 9 illustrate an embodiment in which the user device 300 300) transmits the server generated key and the terminal identification information (or terminal one-time information).

도4는 본 발명의 일실시 예에 따른 사용자 장치를 이용한 본인인증방법의 개략적인 데이터 플로우를 나타낸다.FIG. 4 shows a schematic data flow of a user authentication method using a user apparatus according to an embodiment of the present invention.

도4는 인증요청이 상기 디지털 시스템(100)을 통해 수행되는 경우의 일예를 나타내는데, 도4를 참조하면, 디지털 시스템(100)은 인증 시스템(200)으로 소정의 인증요청을 전송할 수 있다(S100). 그러면 상기 인증 시스템(200)의 통신부(220)를 통해 상기 인증요청이 수신되고, 상기 제어부(210)는 인증행위 요청정보를 상기 디지털 시스템(100)의 통신모듈(140)로 전송할 수 있다(S110). 상기 인증행위 요청정보에는 상기 인증 시스템(200)에 의해 생성된 서버 생성키가 포함될 수 있다. 또한, 상기 인증행위 요청정보와 별개로 상기 서버 생성키가 상기 디지털 시스템(100)으로 전송될 수도 있음은 물론이다. 그리고 상기 인증행위 요청정보는 상기 디지털 시스템(100)에서 디스플레이 될 수 있다. 물론, 상기 서버 생성키는 상기 디지털 시스템(100)에 의해 디스플레이되지 않을 수 있다.4 illustrates an example in which an authentication request is made via the digital system 100. Referring to FIG. 4, the digital system 100 may send a predetermined authentication request to the authentication system 200 (S100 ). The authentication request is received through the communication unit 220 of the authentication system 200 and the control unit 210 may transmit the authentication action request information to the communication module 140 of the digital system 100 ). The authentication action request information may include a server creation key generated by the authentication system 200. In addition, the server generation key may be transmitted to the digital system 100 separately from the authentication action request information. And the authentication action request information may be displayed in the digital system 100. [ Of course, the server creation key may not be displayed by the digital system 100.

사용자는 상기 디지털 시스템(100)에 디스플레이된 상기 인증행위 요청정보를 확인한 후, 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 통신시킬 수 있다(S120). 상기 통신을 통해 상기 서버 생성키가 상기 사용자 장치(300)로 전송될 수 있다. 그러면 상기 사용자 장치(300)는 상기 서버 생성키에 기초하여 장치 인증정보를 생성할 수 있다(S130). 사용자 장치(300)는 상기 통신을 통해 수신된 상기 서버 생성키와 자신의 식별정보에 기초하여 장치 일회성 정보를 생성하고, 생성된 장치 일회성 정보를 상기 장치 인증정보에 포함시킬 수 있다. 구현 예에 따라 상기 사용자 장치(300)는 상기 장치 인증 일회성 정보와 별도로 장치 식별정보를 상기 장치 인증정보에 더 포함시킬 수도 있다. After confirming the authentication action request information displayed on the digital system 100, the user can communicate with the digital system 100 and the user device 300 (S120). The server creation key may be transmitted to the user device 300 through the communication. Then, the user device 300 may generate the device authentication information based on the server generation key (S130). The user device 300 may generate the device one-time information based on the server generation key and its identification information received through the communication, and may include the generated device one-time information in the device authentication information. According to an embodiment, the user device 300 may further include device identification information in the device authentication information separately from the device authentication one-time information.

그러면, 상기 디지털 시스템(100)은 상기 사용자 장치(300)에 의해 생성된 상기 장치 인증정보를 상기 사용자 장치(300)로부터 획득할 수 있다(S140).Then, the digital system 100 can acquire the device authentication information generated by the user device 300 from the user device 300 (S140).

물론, 상기 디지털 시스템(100)은 단말 일회성 정보를 생성할 수도 있다(S130-1). 상기 단말 일회성 정보 역시 상기 서버 생성키에 기초하여 생성될 수도 있다. 또는 상기 단말 일회성 정보는 상기 서버 생성키와는 별개의 정보(예컨대, 시간정보)를 입력 값으로 하여 생성될 수도 있다. 상기 디지털 시스템(100)의 제어모듈(110)은 상기 통신이 수행되어야만 상기 단말 일회성 정보를 생성하도록 제어할 수도 있다. 경우에 따라서는 상기 통신이 수행되기 전에(예컨대, 상기 인증행위 요청정보가 수신되면) 상기 단말 일회성 정보를 생성할 수도 있다(S130-1). Of course, the digital system 100 may generate terminal one-time information (S130-1). The terminal one-time information may also be generated based on the server generation key. Alternatively, the terminal one-time information may be generated by using information (for example, time information) different from the server creation key as an input value. The control module 110 of the digital system 100 may control the terminal to generate the one-time information only when the communication is performed. In some cases, the terminal may generate the one-time information before the communication is performed (e.g., when the authentication-action request information is received) (S130-1).

그러면 상기 디지털 시스템(100)은 상기 장치 인증정보를 포함하고, 선택적으로 상기 단말 일회성 정보 또는 자신의 식별정보 즉, 단말 식별정보를 상기 확인신호에 포함시켜서, 상기 인증 시스템(200)으로 전송할 수 있다(S150).Then, the digital system 100 may include the device authentication information and selectively transmit the terminal's one-time information or its identification information, that is, the terminal identification information, to the authentication system 200 by including it in the confirmation signal (S150).

결국, 상기 디지털 시스템(100)은 상기 사용자 장치(300)에 의해 생성된 장치 인증정보를 상기 확인신호에 포함시키고, 구현 예에 따라 상기 자신이 생성한 단말 일회성 정보 또는 자신의 단말 식별정보를 상기 확인신호에 더 포함시킬 수 있다.As a result, the digital system 100 may include the device authentication information generated by the user device 300 in the confirmation signal, and may transmit the terminal's one-time information or its own terminal identification information, It can be further included in the confirmation signal.

그러면 상기 인증 시스템(200)은 상기 확인신호에 기초하여 인증확인절차를 수행할 수 있다(S160). 즉, 상기 확인신호에 포함된 장치 인증정보를 인증하는 인증절차를 수행할 수 있다. 상기 장치 인증정보를 인증하는 인증절차는 상기 장치 인증정보에 포함된 장치 일회성 정보를 인증하는 절차를 포함하며, 상기 장치 인증정보에 상기 장치 식별정보가 피인증정보로써 더 포함하는 경우에는 상기 장치 식별정보를 인증하는 절차를 포함할 수 있다. 또한, 상기 확인신호에 상기 단말 식별정보(또는 단말 일회성 정보)가 포함되는 경우에는 상기 인증확인절차는 상기 단말 식별정보(또는 단말 일회성 정보)를 인증하는 절차를 더 포함할 수 있음은 물론이다.Then, the authentication system 200 can perform an authentication procedure based on the confirmation signal (S160). That is, an authentication procedure for authenticating the device authentication information included in the confirmation signal may be performed. Wherein the authentication procedure for authenticating the device authentication information includes a process for authenticating device one-time information included in the device authentication information, and when the device authentication information further includes the device identification information as the authentication information, And may include a procedure for authenticating the information. In addition, when the confirmation signal includes the terminal identification information (or terminal one-time information), the authentication confirmation procedure may further include a step of authenticating the terminal identification information (or terminal one-time information).

인증확인절차가 성공되면, 상기 인증 시스템(200)은 인증결과 즉, 본인인증이 성공되었음을 상기 디지털 시스템(100)으로 전송할 수 있다(S170). 물론, 상기 디지털 시스템(100)이 소정의 서비스 시스템(500)에 접속한 후, 상기 인증요청을 상기 인증 시스템(200)으로 전송한 경우에는 상기 인증 시스템(200)은 인증결과를 상기 서비스 시스템(500)으로 전송할 수도 있다. If the authentication verification process is successful, the authentication system 200 may transmit the authentication result, that is, the authentication of the user, to the digital system 100 (S170). Of course, if the digital system 100 accesses a predetermined service system 500 and then transmits the authentication request to the authentication system 200, the authentication system 200 transmits the authentication result to the service system 500 500).

상기 인증 시스템(200)은 전술한 바와 같이 상기 장치 식별정보가 미리 등록된 정보에 상응하는지 여부, 상기 단말 식별정보가 미리 등록된 정보에 상응하는지 여부, 및/또는 상기 디지털 시스템(100)과 상기 사용자 장치(300)가 페어를 형성하는지 여부에 더 기초하여 상기 인증확인절차의 성공여부를 결정할 수 있다. The authentication system 200 determines whether the device identification information corresponds to previously registered information, whether the terminal identification information corresponds to previously registered information, and / or whether the digital system 100 and the digital Based on whether the user device 300 forms a pair, to determine the success or failure of the authentication procedure.

도5는 본 발명의 다른 일실시 예에 따른 사용자 장치를 이용한 본인인증방법의 개략적인 데이터 플로우를 나타낸다.FIG. 5 shows a schematic data flow of an authentication method using a user apparatus according to another embodiment of the present invention.

도5는 소정의 데이터 처리장치(400)에 의해 인증요청이 수행되는 일예를 나타내는데, 도5를 참조하면 상기 데이터 처리장치(400)는 상기 디지털 시스템(100)의 식별정보를 포함하는 인증요청을 상기 인증 시스템(200)으로 전송할 수 있다(S200). 또는 상기 인증 시스템(200)이 상기 디지털 시스템(100)을 특정할 수 있는 정보(예컨대, 사용자의 식별정보 등)를 포함하는 인증요청을 입력하면, 상기 정보에 기초하여 상기 인증 시스템(200)이 상기 디지털 시스템(100)의 식별정보를 판단할 수도 있다.5, an example of an authentication request is performed by a predetermined data processing apparatus 400. Referring to FIG. 5, the data processing apparatus 400 receives an authentication request including identification information of the digital system 100 To the authentication system 200 (S200). Or when the authentication system 200 inputs an authentication request including information (e.g., user identification information, etc.) that can specify the digital system 100, the authentication system 200 The identification information of the digital system 100 may be determined.

상기 데이터 처리장치(400)는 상기 디지털 시스템(100)의 사용자가 이용하는 컴퓨터 등의 장치일 수도 있다. 예컨대, 사용자는 컴퓨터 등을 통해 온라인상에서 인증요청을 할 수 있고(S200), 이에 응답하여 상기 인증 시스템(200)은 상기 컴퓨터로 인증행위 요청정보를 전송할 수 있다(S210-1). 사용자는 상기 컴퓨터에 디스플레이되는 인증행위 요청정보를 확인하고 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 통신시키는 인증행위를 수행할 수 있다(S220). 구현 예에 따라서는 상기 인증 시스템(200)은 상기 디지털 시스템(100)으로 인증행위 요청정보를 전송할 수도 있다(S210). 상기 디지털 시스템(100)으로 상기 인증행위 요청정보가 전송될 경우에는 상기 인증행위 요청정보에 상기 인증 시스템(200)에 의해 생성된 서버 생성키가 포함되어 전송되거나 상기 인증행위 요청정보와 별개로 상기 서버 생성키가 상기 디지털 시스템(100)으로 전송될 수 있음은 전술한 바와 같다. 구현 예에 따라서는, 상기 인증 시스템(200)은 상기 데이터 처리장치(400)로는 상기 인증행위 요청정보를 전송하고, 상기 서버 생성키는 상기 디지털 시스템(100)으로 전송할 수도 있다. The data processing apparatus 400 may be a computer or the like used by the user of the digital system 100. [ For example, the user can request an authentication online (S200) through a computer or the like, and in response, the authentication system 200 can transmit authentication action request information to the computer (S210-1). The user may perform an authentication operation to confirm the authentication action request information displayed on the computer and to communicate the digital system 100 and the user device 300 in operation S220. According to an embodiment, the authentication system 200 may transmit authentication action request information to the digital system 100 (S210). When the authentication action request information is transmitted to the digital system 100, the server activation key includes a server generation key generated by the authentication system 200 and transmitted to the authentication activity request information, The server creation key can be transmitted to the digital system 100 as described above. According to an embodiment, the authentication system 200 may transmit the authentication action request information to the data processing apparatus 400, and may transmit the server creation key to the digital system 100.

그러면 사용자는 이에 응답하여 상기 인증행위를 수행할 수 있다(S220). Then, the user can perform the authentication operation in response to this (S220).

다른 실시 예에 의하면 상기 데이터 처리장치(400)는 가맹점 단말기일 수도 있다. 즉, 사용자는 결제를 수행하고자 할 수도 있다. 이러한 경우에는 상기 인증요청은 결제요청일 수도 있다. 사용자는 오프라인 매장에서 가맹점에게 자신의 디지털 시스템(100)의 식별정보를 통지하거나 또는 자신이 직접 상기 디지털 시스템(100)의 식별정보를 입력할 수 있다. 또는 원격지에서 사용자는 전화, 메시징, 또는 이메일 등을 통해 가맹점에게 소정의 결제 건에 대한 결제(인증)요청을 수행해달라고 요청할 수도 있다. 그러면 상기 가맹점 단말기에 상기 디지털 시스템(100)의 식별정보가 입력됨으로써 인증(결제)요청이 상기 인증 시스템(200)으로 전송될 수 있다(S200). 이때에도 상기 가맹점 단말기 및/또는 상기 디지털 시스템(100)으로 인증행위 요청정보가 전송될 수 있다(S200, S200-1). 물론, 상기 서버 생성키는 상기 디지털 시스템(100)으로 전송될 수 있다. 사용자는 이에 응답하여 인증행위 즉, 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 통신시킬 수 있다(S220). 상기 통신을 통해 상기 서버 생성키는 상기 사용자 장치(300)로 전송될 수 있다. According to another embodiment, the data processing apparatus 400 may be an affiliate terminal. That is, the user may want to perform settlement. In this case, the authentication request may be a payment request. The user can notify the merchant in the off-line store of the identification information of his or her own digital system 100 or can input the identification information of the digital system 100 himself / herself. Alternatively, at a remote location, the user may request the merchant to perform a payment (authentication) request for a predetermined payment through telephone, messaging, or e-mail. Then, an authentication (payment) request may be transmitted to the authentication system 200 by inputting the identification information of the digital system 100 to the merchant terminal (S200). At this time, the authentication action request information may also be transmitted to the merchant terminal and / or the digital system 100 (S200, S200-1). Of course, the server creation key may be transmitted to the digital system 100. In response, the user may communicate an authentication action, i.e., the digital system 100 and the user device 300 (S220). The server creation key may be transmitted to the user device 300 through the communication.

그러면 상기 디지털 시스템(100)은 사용자 장치(300)에 의해 생성된 장치 인증정보를 획득할 수 있다(S230, S240). 상기 장치 인증정보에는 전술한 바와 같이 상기 사용자 장치(300)에 의해 생성된, 상기 서버 생성키에 기초한 장치 일회성 정보가 포함될 수 있다. 사용자 장치(300)는 장치 인증정보에 자신의 식별정보 즉, 장치 식별정보를 더 포함시킬 수도 있다. 또한, 상기 디지털 시스템(100)은 단말 일회성 정보를 생성할 수 있다(S230-1).Then, the digital system 100 may obtain the device authentication information generated by the user device 300 (S230, S240). The device authentication information may include device one-time information generated by the user device 300 based on the server generation key, as described above. The user device 300 may further include its own identification information, that is, device identification information, in the device authentication information. Also, the digital system 100 may generate terminal one-time information (S230-1).

그러면 상기 디지털 시스템(100)은 상기 인증 시스템(200)으로 적어도 상기 장치 인증정보를 포함하며, 실시 예에 따라 상기 디지털 시스템(100)의 단말 식별정보(또는 상기 단말 일회성 정보)를 더 포함하는 확인신호를 전송할 수 있다(S250). 물론, 상기 장치 식별정보는 결제용 카드의 결제금융정보를 포함할 수도 있는데, 보안성의 상승을 위해 상기 결제금융정보는 상기 디지털 시스템(100)이 상기 사용자 장치(300)로부터 획득하였다고 하더라도 상기 확인신호에 포함시키지 않을 수도 있다.Then, the digital system 100 includes at least the device authentication information in the authentication system 200, and in accordance with the embodiment, the digital system 100 determines whether the digital system 100 further includes the terminal identification information (or the terminal one-time information) Signal (S250). Of course, the device identification information may include settlement financial information of the settlement card. In order to increase the security, the settlement financial information may be transmitted to the user system 300 even if the digital system 100 obtains the confirmation signal .

그러면 상기 인증 시스템(200)은 상기 확인신호에 기초하여 인증확인절차를 수행할 수 있다(S260). 즉, 상기 확인신호에 포함된 장치 인증정보를 인증하는 인증절차를 수행할 수 있다. 상기 장치 인증정보를 인증하는 인증절차는 상기 장치 인증정보에 포함된 장치 일회성 정보를 인증하는 절차를 포함하며, 상기 장치 인증정보에 상기 장치 식별정보가 피인증정보로써 더 포함하는 경우에는 상기 장치 식별정보를 인증하는 절차를 포함할 수 있다. 또한, 상기 확인신호에 상기 단말 식별정보(또는 단말 일회성 정보)가 포함되는 경우에는 상기 인증확인절차는 상기 단말 식별정보(또는 단말 일회성 정보)를 인증하는 절차를 더 포함할 수 있음은 물론이다. 그리고 인증결과를 상기 디지털 시스템(100)으로 전송할 수 있다(S270). 또는 상기 데이터 처리장치(400)로 전송할 수도 있다(S270-1). 물론, 서비스 시스템(500)으로 인증결과를 전송할 수도 있다.Then, the authentication system 200 may perform an authentication procedure based on the confirmation signal (S260). That is, an authentication procedure for authenticating the device authentication information included in the confirmation signal may be performed. Wherein the authentication procedure for authenticating the device authentication information includes a process for authenticating device one-time information included in the device authentication information, and when the device authentication information further includes the device identification information as the authentication information, And may include a procedure for authenticating the information. In addition, when the confirmation signal includes the terminal identification information (or terminal one-time information), the authentication confirmation procedure may further include a step of authenticating the terminal identification information (or terminal one-time information). Then, the authentication result may be transmitted to the digital system 100 (S270). Or may be transmitted to the data processing apparatus 400 (S270-1). Of course, the authentication result may be transmitted to the service system 500.

한편, 본 발명의 실시 예에 따른 인증요청은 상기 디지털 시스템(100)의 사용자가 아닌 타인에 의해 수행될 수도 있다. 예컨대, 상기 사용자의 가족이나 친지 또는 지인 등 상기 사용자(즉, 인증확인을 수행하는 자)가 아닌 인증요청자가 상기 데이터 처리장치(400)에 상기 사용자의 식별정보를 입력하고 인증요청을 상기 인증 시스템(200)으로 출력할 수도 있다.Meanwhile, the authentication request according to the embodiment of the present invention may be performed by a person other than the user of the digital system 100. For example, an authentication requester other than the user (that is, a person who performs authentication confirmation) such as a family member, a relative or an acquaintance of the user inputs the identification information of the user to the data processing apparatus 400, (200).

예컨대, 사용자의 지인인 인증요청자가 사용자의 웹 계정에 로그인을 하여야 하거나 사용자를 대신하여 증명서를 출력받는다든지, 또는 제3자의 결제가 필요한 경우 등과 같이 상기 사용자가 아닌 타인(인증요청자)이 소정의 서비스를 서비스 시스템(500)으로부터 제공받고자 하는 경우가 존재할 수 있다. 이러한 경우에 종래에는 인증요청자에게 인증을 위한 정보(예컨대, 로그인 정보, 공인인증서 비밀번호, 카드번호 등)를 알려주어야 하는 위험이 있었다.For example, when a non-user (authentication requestor) such as an authentication requestor who is an acquaintance of a user must log in to the user's web account, receives a certificate on behalf of a user, or requires payment by a third party, There may be a case where a service is to be provided from the service system 500. In this case, there has been a risk that information for authentication (for example, login information, authorized certificate password, card number, etc.) has to be informed to the authentication requester.

하지만, 본 발명의 기술적 사상에 의하면 인증요청과 인증행위는 공간적으로 분리된 상태에서 이루어질 수 있고, 또한 인증요청자가 인증행위를 할 필요가 없이 상기 사용자가 인증행위를 수행할 수 있으므로 타인에게 인증을 위한 정보를 알려주지 않아도 되는 효과가 있다.However, according to the technical idea of the present invention, the authentication request and the authentication operation can be performed in a spatially separated state, and the authentication request can be performed by the user without performing the authentication operation. It is not necessary to inform the user of the information.

또한 결제 서비스의 경우 인증요청자가 가맹점 측에 상기 사용자의 식별정보를 대면하여 또는 원격지에서 통지하면, 상기 가맹점 측이 상기 데이터 처리장치(예컨대, 가맹점 단말기, 400)를 통해 인증요청(즉, 결제요청)을 상기 인증 시스템(200)으로 출력할 수도 있다. 물론, 이때에는 상기 인증요청자에 대한 정보(예컨대, 결제요청자의 이름, 전화번호 등)가 더 포함될 수 있으며, 인증행위 요청정보에도 상기 결제요청자에 대한 정보가 포함될 수 있다.Also, in the case of a payment service, when the authentication requester faces the identification information of the user or remotely notifies the affiliation shop side, the affiliate shop sends an authentication request (that is, a payment request ) To the authentication system (200). Of course, at this time, information on the authentication requester (for example, a name of a payment requester, a telephone number, etc.) may be further included, and information on the payment requester may be included in the authentication action request information.

이러한 경우에도 상기 인증 시스템(200)은 인증행위 요청정보 및 서버 생성키를 상기 사용자의 디지털 시스템(100)으로 전송할 수 있고, 사용자에 의해 전술한 바와 같은 인증행위가 수행될 수도 있다. 그리고 인증 시스템(200)에 의해 인증확인절차가 수행되고, 인증확인절차가 성공되면, 인증(결제)결과는 상기 데이터 처리장치(400) 및 상기 디지털 시스템(100)으로 전송될 수 있다. In this case, the authentication system 200 may transmit the authentication action request information and the server generation key to the digital system 100 of the user, and the authentication operation as described above may be performed by the user. Then, if an authentication confirmation procedure is performed by the authentication system 200 and the authentication confirmation procedure is successful, the authentication (payment) result can be transmitted to the data processing apparatus 400 and the digital system 100.

도4 및 도5에 도시된 바와 같이 본 발명에 의하면, 인증요청을 위해서는 상기 디지털 시스템(100)의 식별정보만 요구되므로 인증요청의 용이성이 있고, 인증행위를 위해서 사용자는 자신의 디지털 시스템(100)과 자신의 사용자 장치(300)를 통신(예컨대, 태깅)시키기만 하면 된다. 이처럼 인증요청의 용이성과 인증행위의 편의성이 있음에도 보안성은 전술한 바와 같이 매우 높을 수 있다. 또한, 도4 및 도5에 도시된 바와 같이 인증요청의 용이성과 결제확인 행위의 편의성으로 인해 2채널 인증에서도 사용자가 간편하게 인증요청의 허용여부를 결정할 수 있고, 원격지에서도 인증에 필요한 정보(예컨대, 로그인 정보, 공인인증서 비밀번호 등)를 불러주지 않으면서도 안전하게 인증행위를 수행할 수 있는 효과가 있다.4 and 5, since only identification information of the digital system 100 is required for an authentication request, there is an ease of requesting an authentication, and in order to perform an authentication operation, (E.g., tagging) the user device 300 with the user device 300. As described above, although the authentication request is easy and the authentication is easy, the security can be very high as described above. Also, as shown in FIG. 4 and FIG. 5, the user can easily determine whether the authentication request is allowed even in the two-channel authentication due to the ease of authentication request and the convenience of the payment confirmation operation. Further, The login information, the authorized certificate password, etc.), and can perform the authentication operation safely.

다른 실시 예에 의하면, 도6에 도시된 바와 같이 사용자가 아닌 인증요청자가 상기 데이터 처리장치(예컨대, 컴퓨터, 인증요청자의 모바일 단말기 등, 400)에 상기 디지털 시스템(100)의 식별정보를 입력하거나, 인증요청자가 가맹점 측에 상기 사용자의 식별정보를 대면하여 또는 원격지에서 통지하면, 상기 가맹점 측이 상기 데이터 처리장치(예컨대, 가맹점 단말기, 400)에 상기 디지털 시스템(100)의 식별정보를 입력할 수 있다. 그러면 상기 데이터 처리장치(400)가 상기 디지털 시스템(100)으로 인증행위 요청정보(즉, 결제내역 등이 포함된 결제관련정보)를 전송할 수도 있다. 물론, 이를 위해서는 상기 데이터 처리장치(400)에 본 발명의 기술적 사상을 구현하기 위한 소정의 소프트웨어가 설치되어야할 수도 있다.According to another embodiment, as shown in FIG. 6, when an authentication requestor, not a user, inputs identification information of the digital system 100 to the data processing apparatus (for example, a computer, a mobile terminal of an authentication requestor, , When the authentication requester faces the identification information of the user to the affiliate shop or remotely, the affiliate shop side inputs the identification information of the digital system 100 to the data processing device (for example, the affiliate shop terminal 400) . Then, the data processing apparatus 400 may transmit authentication action request information (that is, payment related information including payment details, etc.) to the digital system 100. Of course, in order to do so, predetermined software for implementing the technical idea of the present invention may be installed in the data processing apparatus 400.

상기 인증행위 요청정보에는 가맹점에 대한 정보, 결제내역, 및/또는 상기 결제요청자에 대한 정보가 포함될 수 있다. 그러면 사용자가 상기 인증행위 요청정보를 확인하고, 인증행위 요청정보에 상응하는 결제요청에 대해 결제를 하고자 할 경우 전술한 바와 같은 인증행위를 수행할 수 있다. 그러면 상기 디지털 시스템(100)은 전술한 바와 같은 확인신호를 인증 시스템(200)으로 전송할 수 있다. 그리고 이때 상기 확인신호에는 상기 장치 인증정보뿐만 아니라 결제요청에 필요한 정보(예컨대, 가맹점에 대한 정보, 결제내역 등)가 더 포함될 수 있다. 즉, 상기 확인신호에 상기 인증 시스템(200)으로 전송될 인증(결제)요청이 더 포함될 수 있다.The authentication action request information may include information on the merchant, payment details, and / or information on the payment requester. If the user confirms the authentication action request information and wishes to settle the settlement request corresponding to the authentication action request information, the user can perform the authentication operation as described above. The digital system 100 may then send an acknowledgment signal as described above to the authentication system 200. At this time, the confirmation signal may further include not only the device authentication information but also information necessary for a payment request (for example, information on a franchisee, payment details, etc.). That is, the confirmation signal may further include an authentication (settlement) request to be transmitted to the authentication system 200.

그러면 상기 인증 시스템(200)은 상기 확인신호에 기초하여 인증확인절차를 수행할 수 있다. 인증확인절차가 성공되면 상기 인증 시스템(200)은 상기 인증결과를 상기 데이터 처리장치(400) 및/또는 상기 디지털 시스템(100)으로 전송할 수 있다. 물론, 결제의 경우에는 인증확인절차가 성공하면, 상기 인증 시스템(200) 또는 상기 서비스 시스템(500)이 결제의 승인여부를 판단하고 결제결과를 상기 데이터 처리장치(400) 및/또는 상기 디지털 시스템(100)으로 전송할 수도 있다.The authentication system 200 may then perform an authentication procedure based on the acknowledgment signal. The authentication system 200 can transmit the authentication result to the data processing apparatus 400 and / or the digital system 100. [0050] FIG. Of course, in the case of payment, if the authentication confirmation procedure is successful, the authentication system 200 or the service system 500 determines whether or not the payment is approved and transmits the payment result to the data processing apparatus 400 and / (100).

결국 본 발명의 기술적 사상에 의하면 사용자가 제3자인 인증요청자를 대신하여 인증을 수행하기에도 매우 용이하면서 보안성은 높은 솔루션을 제공할 수 있는 효과가 있다.As a result, according to the technical idea of the present invention, it is possible to provide a solution with high security, which is very easy to perform authentication on behalf of a third party authentication requestor.

도6은 본 발명의 또 다른 일실시 예에 따른 사용자 장치를 이용한 본인인증방법의 개략적인 데이터 플로우를 나타낸다.FIG. 6 shows a schematic data flow of an authentication method using a user apparatus according to another embodiment of the present invention.

도6을 참조하면, 사용자가 자신의 디지털 시스템(100)의 식별정보를 통지하거나 입력하면 상기 데이터 처리장치(400)는 상기 식별정보를 수신한 후(S300) 상기 인증에 상응하는 인증행위 요청정보를 상기 디지털 시스템(100)으로 전송할 수도 있다(S310).6, when the user notifies or inputs the identification information of his / her digital system 100, the data processing apparatus 400 receives the identification information (S300) To the digital system 100 (S310).

예컨대, 식당이나 주요소 등에서 사용자가 매장 측에 결제카드를 제공하지 않고 자신의 디지털 시스템(100)의 식별정보를 통지하거나 이동단말기(400)에 입력하면 상기 데이터 처리장치(400)는 상기 식별정보를 수신한 후(S300) 상기 인증에 상응하는 인증행위 요청정보를 상기 디지털 시스템(100)으로 전송할 수 있다(S310). 그러면 사용자는 자리에 앉아서 또는 차 안에서 상기 디지털 시스템(100)을 상기 사용자 장치(300)와 통신시키면 상기 디지털 시스템(100)이 상기 인증 시스템(200)으로 확인신호를 전송할 수 있으며, 상기 결제관련정보에 상응하는 결제요청(즉, 인증요청) 역시 상기 디지털 시스템(100)에 의해 상기 인증 시스템(200)으로 전송될 수 있고 간편하게 결제가 이루어질 수 있다. 따라서 이러한 경우 사용자 장치(300)뿐만 아니라 사용자 장치(300)의 결제금융정보가 가맹점 측으로 전송되지 않을 수 있어서 안전한 결제 솔루션이 될 수 있다.For example, when the user notifies the identification information of his / her digital system 100 or inputs the payment information to his / her mobile terminal 400 without providing a payment card to the store, the data processing apparatus 400 may transmit the identification information (S300) and transmits the authentication action request information corresponding to the authentication to the digital system 100 (S310). The digital system 100 can then transmit an acknowledgment signal to the authentication system 200 by communicating the digital system 100 with the user device 300 sitting in the car or in the car, A payment request (i.e., an authentication request) corresponding to the digital signature can also be transmitted to the authentication system 200 by the digital system 100 and settlement can be easily performed. Therefore, in this case, the settlement financial information of the user device 300 as well as the user device 300 may not be transmitted to the merchant, which may be a safe settlement solution.

구현 예에 따라서는, 상기 데이터 처리장치(400)와 상기 디지털 시스템(100)이 근거리 무선통신을 수행할 수도 있다. 이러한 경우에는 상기 데이터 처리장치(400)와 상기 디지털 시스템(100)의 근거리 무선통신에 의해 상기 인증행위 요청정보(결제관련정보)가 상기 디지털 시스템(100)으로 전송될 수도 있다. 또한, 이때에는 상기 데이터 처리장치(400)에 상기 디지털 시스템(100)의 식별정보가 입력될 필요가 없을 수도 있다.According to an embodiment, the data processing apparatus 400 and the digital system 100 may perform short-range wireless communication. In this case, the authentication action request information (payment related information) may be transmitted to the digital system 100 by the short distance wireless communication between the data processing apparatus 400 and the digital system 100. At this time, the identification information of the digital system 100 may not need to be input to the data processing apparatus 400.

예컨대, 본 발명의 기술적 사상이 결제 서비스에 이용될 경우, 데이터 처리장치(예컨대, 가맹점 단말기, 400)에 결제금액이 입력되면, 사용자는 상기 디지털 시스템(100)을 상기 데이터 처리장치(400)에 근거리 무선통신시킬 수 있다. 그러면 결제금액을 포함하는 결제관련정보(예컨대, 결제내역, 가맹점 식별정보 등)를 포함하는 인증행위 요청정보가 상기 근거리 무선통신을 통해 상기 디지털 시스템(100)으로 전송될 수 있다(S310). 그러면 사용자는 다시 디지털 시스템(100)을 자신의 사용자 장치(예컨대, 결제용 IC 카드, 300)와 근거리 무선통신시킬 수 있다. 이처럼 연속된 두 번의 근거리 무선통신을 통해 사용자는 간편하게 결제를 수행할 수 있다. 그리고 이러한 경우, 자신의 디지털 시스템(100)의 식별정보를 가맹점 측에 통지하지 않아도 되며, 사용자 장치(300)의 결제금융정보가 가맹점 측으로 전송되지 않을 수 있어서 안전한 결제 솔루션이 될 수 있다.For example, when the technical idea of the present invention is applied to a payment service, when a settlement amount is input to a data processing apparatus (for example, an affiliate terminal 400), the user inputs the digital system 100 to the data processing apparatus 400 It is possible to perform short-range wireless communication. Then, authentication action request information including payment related information (for example, payment details, merchant store identification information, etc.) including the payment amount may be transmitted to the digital system 100 through the short-range wireless communication at step S310. The user can then remotely communicate the digital system 100 with his / her user device (e.g., the payment IC card 300). With this two short-distance wireless communication, the user can easily make a payment. In this case, the identification information of the digital system 100 of the user is not required to be notified to the merchant, and the settlement financial information of the user device 300 may not be transmitted to the merchant.

상기 인증행위 요청정보(결제관련정보)가 상기 데이터 처리장치(400)로부터 상기 디지털 시스템(100)으로 전송되는 경우, 상기 인증행위 요청정보에는 인증요청(결제요청)에 필요한 정보(결제관련 정보)들이 포함될 수 있다. 그리고 상기 인증행위 요청정보가 수신되면, 상기 디지털 시스템(100)은 상기 인증 시스템(200)과 통신을 수행하여 서버 생성키를 수신할 수 있다(S310-1)When the authentication action request information (payment related information) is transmitted from the data processing apparatus 400 to the digital system 100, information (payment related information) necessary for an authentication request (payment request) May be included. When the authentication action request information is received, the digital system 100 can communicate with the authentication system 200 and receive a server creation key (S310-1)

그리고 사용자에 의해 인증행위가 수행되면(S320), 사용자 장치(300)에 의해 생성된 장치 인증정보와 상기 인증요청(결제요청)이 상기 확인신호에 포함되어 상기 인증 시스템(200)으로 전송될 수 있다(S320, S330, S330-1, S340, S350). 즉, 상기 인증요청(결제요청)은 상기 확인신호가 상기 인증 시스템(200)으로 출력되기 전에 또는 출력된 후에 별도로 상기 인증 시스템(200)으로 출력될 수도 있다. 물론 상기 인증요청(결제요청)은 상기 확인신호와는 별개로 전송될 수도 있다. 또한, 전술한 바와 같이 상기 디지털 시스템(100)은 상기 확인신호에 상기 단말 식별정보(또는 단말 일회성 정보)를 더 포함시킬 수도 있음은 전술한 바와 같다.When the authentication operation is performed by the user in step S320, the device authentication information and the authentication request (payment request) generated by the user device 300 may be included in the confirmation signal and transmitted to the authentication system 200 (S320, S330, S330-1, S340, S350). That is, the authentication request (payment request) may be output to the authentication system 200 separately before or after the confirmation signal is output to the authentication system 200. Of course, the authentication request (payment request) may be transmitted separately from the acknowledgment signal. In addition, as described above, the digital system 100 may further include the terminal identification information (or terminal one-time information) in the acknowledgment signal as described above.

그러면 상기 인증 시스템(200)은 상기 확인신호에 기초하여 인증확인절차를 수행할 수 있다(S360). 그리고 인증확인절차가 성공되면 상기 인증결과를 상기 디지털 시스템(100)으로 전송할 수도 있다(S370-1). 물론, 상기 데이터 처리장치(400)로 전송할 수도 있다(S370). 또는 소정의 서비스 시스템(500)으로 전송할 수도 있다.Then, the authentication system 200 can perform an authentication procedure based on the confirmation signal (S360). If the authentication verification process is successful, the authentication result may be transmitted to the digital system 100 (S370-1). Of course, the data may be transmitted to the data processing apparatus 400 (S370). Or to a given service system 500.

도7 내지 도9는 사용자 장치(300)가 장치 인증정보를 생성할 때 상기 디지털 시스템(100)의 단말 식별정보(또는 단말 일회성 정보)까지 이용하는 경우를 나타낸다.7 to 9 illustrate a case where the user apparatus 300 uses the terminal identification information (or terminal one-time information) of the digital system 100 when generating the apparatus authentication information.

우선 도7을 참조하면, 도7에 도시된 실시 예는 도4에 도시된바와 유사한 방식으로 인증이 수행될 수 있다. 예컨대, 디지털 시스템(100)은 인증 시스템(200)으로 소정의 인증요청을 전송할 수 있다(S400). 그러면 상기 인증 시스템(200)의 통신부(220)를 통해 상기 인증요청이 수신되고, 상기 제어부(210)는 인증행위 요청정보를 상기 디지털 시스템(100)의 통신모듈(140)로 전송할 수 있다(S410). 또한 서버 생성키가 상기 디지털 시스템(100)으로 전송될 수 있다(S410).First, referring to FIG. 7, the embodiment shown in FIG. 7 can be performed in a manner similar to that shown in FIG. For example, the digital system 100 may transmit a predetermined authentication request to the authentication system 200 (S400). The authentication request is received through the communication unit 220 of the authentication system 200 and the control unit 210 may transmit the authentication action request information to the communication module 140 of the digital system 100 ). Also, a server creation key may be transmitted to the digital system 100 (S410).

사용자는 상기 인증행위 요청정보를 확인한 후, 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 통신시킬 수 있다(S420). 상기 통신을 통해 상기 서버 생성키가 상기 사용자 장치(300)로 전송될 수 있다. 또한 상기 디지털 시스템(100)의 단말 식별정보가 더 전송될 수 있다. 또는 상기 디지털 시스템(100)에 의해 생성되는 단말 일회성 정보가 상기 사용자 장치(300)로 전송될 수도 있다(S410-1, S420). After confirming the authentication action request information, the user can communicate with the digital system 100 and the user device 300 (S420). The server creation key may be transmitted to the user device 300 through the communication. Further, the terminal identification information of the digital system 100 may be further transmitted. Alternatively, the terminal one-time information generated by the digital system 100 may be transmitted to the user equipment 300 (S410-1, S420).

그러면 상기 사용자 장치(300)는 장치 일회성 정보를 포함하는 장치 인증정보를 생성할 수 있다. 이때 상기 장치 일회성 정보는 상기 서버 생성키(및 장치 식별정보)에 기초하여 생성될 수도 있고, 상기 서버 생성키(및 장치 식별정보) 및 상기 단말 식별정보(또는 단말 일회성 정보)에 기초하여 생성될 수도 있다(S430). 전자의 경우 상기 사용자 장치(300)는 상기 장치 인증정보에 상기 장치 일회성 정보와 상기 단말 식별정보(또는 단말 일회성 정보)를 포함시킬 수 있다. 후자의 경우 상기 장치 인증정보에는 상기 장치 일회성 정보만 포함될 수도 있다.The user device 300 may then generate device authentication information including device one-time information. At this time, the device one-time information may be generated based on the server generation key (and device identification information), and may be generated based on the server generation key (and device identification information) and the terminal identification information (S430). In the former case, the user device 300 may include the device one-time information and the terminal identification information (or terminal one-time information) in the device authentication information. In the latter case, the device authentication information may include only the device one-time information.

그러면 상기 디지털 시스템(100)은 상기 사용자 장치(300)에 의해 생성된 상기 장치 인증정보를 획득할 수 있다(S440). Then, the digital system 100 may acquire the device authentication information generated by the user device 300 (S440).

상기 디지털 시스템(100)에 의해 생성되는 단말 일회성 정보가 상기 통신을 통해 상기 사용자 장치(300)로 전달될 경우, 상기 단말 일회성 정보는 상기 통신이 수행되기 전에 생성될 수 있다(S410-1). 상기 단말 일회성 정보는 상기 서버 생성키에 기초하여 생성될 수도 있고 그렇지 않을 수도 있음은 전술한 바와 같다. 또한 상기 장치 일회성 정보는 사용자에 의해 입력되는 과정이 필요하지 않을 수 있지만, 상기 단말 일회성 정보는 상기 디지털 시스템(100)에 의해 디스플레이된 후 상기 사용자에 의해 입력되어야 할 수 있으며, 입력된 상기 단말 일회성 정보는 상기 통신을 통해 상기 사용자 장치(300)로 전달될 수도 있다. When the terminal's one-time information generated by the digital system 100 is transmitted to the user equipment 300 through the communication, the terminal's one-time information may be generated before the communication is performed (S410-1). The above-mentioned terminal one-time information may or may not be generated based on the server generation key as described above. In addition, although the device one-time information may not be input by the user, the terminal's one-time information may be displayed by the digital system 100 and then input by the user. Information may be communicated to the user device 300 via the communication.

구현 예에 따라서는, 상기 통신을 통해 상기 디지털 시스템(100)은 상기 사용자 장치(300)로 서버 생성키 및 단말 식별정보(또는 상기 단말 일회성 정보)를 전송하고, 상기 서버 생성키 및 상기 단말 식별정보에 기초하여 상기 장치 인증정보가 생성될 수 있다. 이때에는 상기 디지털 시스템(100)은 상기 사용자 장치(300)로부터 획득된 상기 장치 인증정보와는 별도로 상기 단말 일회성 정보(또는 단말 식별정보)를 상기 확인신호에 포함되어 상기 인증 시스템(200)으로 전송될 수도 있다. 이때에도 상기 단말 일회성 정보는 상기 디지털 시스템(100)에 의해 디스플레이된 후 상기 사용자에 의해 입력되어야 할 수 있으며, 입력된 상기 단말 일회성 정보는 상기 확인신호에 포함되어 상기 인증 시스템(200)로 전달될 수도 있고 사용자 입력을 통해 상기 확인신호와는 별도로 상기 인증 시스템(200)으로 전달될 수도 있다. According to an embodiment, the digital system 100 transmits the server generation key and the terminal identification information (or the terminal one-time information) to the user device 300 through the communication, The device authentication information can be generated based on the information. At this time, the digital system 100 transmits the terminal's one-time information (or terminal identification information) to the authentication system 200 in addition to the device authentication information obtained from the user device 300 . At this time, the terminal's one-time information may be displayed by the digital system 100 and then input by the user, and the input terminal's one-time information may be included in the confirmation signal and transmitted to the authentication system 200 And may be communicated to the authentication system 200 separately from the confirmation signal via user input.

상기 장치 인증정보에 포함된 장치 일회성 정보가 상기 단말 식별정보(또는 상기 단말 일회성 정보)에 기초하여 생성될 경우에는, 상기 장치 일회성 정보가 상기 인증 시스템(200)에 의해 인증되면, 상기 디지털 시스템(100) 역시 상기 인증 시스템(200)에 의해 인증되는 효과가 있다. 또한, 상기 단말 식별정보(또는 상기 단말 일회성 정보)가 장치 일회성 정보를 생성할 때 이용되는 것이 아니라, 상기 장치 인증정보에 피인증정보로써 포함될 수도 있는데, 이때에는 상기 장치 인증정보가 인증 시스템(200)에 의해 인증될 때 상기 단말 식별정보(또는 상기 단말 일회성 정보)가 인증될 수 있다.If the device one-time information included in the device authentication information is generated based on the terminal identification information (or the terminal one-time information), if the device one-time information is authenticated by the authentication system 200, 100) is also authenticated by the authentication system 200. FIG. Also, the terminal identification information (or the terminal one-time information) may be included in the device authentication information as the authentication information, instead of being used when the device one-time information is generated. The terminal identification information (or the terminal one-time information) can be authenticated.

또한, 상기 확인신호에 상기 단말 일회성 정보가 상기 장치 인증정보와 별도로 포함될 수 있는데, 이때에도 상기 인증 시스템(200)에 수행되는 인증확인절차는 상기 단말 일회성 정보를 인증하는 인증절차가 더 포함될 수 있다. 즉, 장치 인증정보의 인증에 의해 상기 디지털 시스템(100)이 인증되며, 상기 단말 일회성 정보를 이용해 다시 한번 상기 디지털 시스템(100)이 인증되는 이중 인증의 효과가 있다.In addition, the terminal's one-time information may be included in the confirmation signal separately from the device authentication information. In this case, the authentication procedure performed by the authentication system 200 may further include an authentication procedure for authenticating the terminal's one-time information . That is, there is an effect of double authentication in which the digital system 100 is authenticated by authentication of the device authentication information, and the digital system 100 is authenticated again using the terminal's one-time information.

상기 디지털 시스템(100)은 사용자 장치(300)로부터 획득된 장치 인증정보를 상기 확인신호에 포함시켜서, 상기 인증 시스템(200)으로 전송할 수 있다(S450). 구현 예에 따라 상기 단말 식별정보(또는 상기 단말 일회성 정보)를 상기 확인신호에 더 포함시킬 수 있음은 전술한 바와 같다.The digital system 100 may include the device authentication information obtained from the user device 300 in the confirmation signal and transmit the device authentication information to the authentication system 200 in operation S450. According to an embodiment, the terminal identification information (or the terminal one-time information) can be further included in the acknowledgment signal as described above.

그러면 상기 인증 시스템(200)은 상기 확인신호에 기초하여 인증확인절차를 수행할 수 있다(S460). 인증확인절차가 성공되면, 상기 인증 시스템(200)은 인증결과 즉, 본인인증이 성공되었음을 상기 디지털 시스템(100)으로 전송할 수 있다(S470).Then, the authentication system 200 may perform an authentication procedure based on the confirmation signal (S460). If the authentication verification procedure is successful, the authentication system 200 may transmit the authentication result, that is, the authentication of the user, to the digital system 100 (S470).

상기 확인신호에 포함된 상기 장치 인증정보가 상기 인증 시스템(200)에 의해 인증되면, 상기 장치 인증정보를 생성한데 이용된 정보 즉 상기 디지털 시스템(100)의 단말 식별정보(또는 상기 단말 일회성 정보)까지 인증됨을 의미할 수 있다. When the device authentication information included in the confirmation signal is authenticated by the authentication system 200, the information used for generating the device authentication information, that is, the terminal identification information (or the terminal one-time information) As shown in FIG.

따라서 상기 장치 일회성 정보의 인증에 의해 상기 사용자 장치(300)뿐만 아니라 상기 디지털 시스템(100)까지 한 번에 인증이 수행되는 효과가 있다. 물론, 상기 디지털 시스템(100)이 소정의 서비스 시스템(500)에 접속한 후, 상기 인증요청을 상기 인증 시스템(200)으로 전송한 경우에는 상기 인증 시스템(200)은 인증결과를 상기 서비스 시스템(500)으로 전송할 수도 있다. Therefore, the authentication is performed at once to the digital system 100 as well as the user device 300 by authentication of the device one-time information. Of course, if the digital system 100 accesses a predetermined service system 500 and then transmits the authentication request to the authentication system 200, the authentication system 200 transmits the authentication result to the service system 500 500).

도8에 도시된 실시 예는 도5에 도시된 바와 유사한 방식으로 인증이 수행되는 경우일 수 있다. The embodiment shown in FIG. 8 may be the case where authentication is performed in a manner similar to that shown in FIG.

상기 데이터 처리장치(400)는 상기 디지털 시스템(100)의 식별정보를 입력함으로써 인증요청을 상기 인증 시스템(200)으로 전송할 수 있다(S500). 이에 응답하여 상기 인증 시스템(200)은 상기 데이터 처리장치(400)로 인증행위 요청정보를 전송할 수 있다(S510-1). 사용자는 상기 데이터 처리장치(400)에 디스플레이되는 인증행위 요청정보를 확인하고 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 통신시키는 인증행위를 수행할 수 있다(S520). 구현 예에 따라서는 상기 인증 시스템(200)은 상기 디지털 시스템(100)으로 인증행위 요청정보를 전송할 수도 있다(S510). 상기 디지털 시스템(100)으로 상기 인증행위 요청정보가 전송될 경우에는 상기 인증행위 요청정보에 상기 인증 시스템(200)에 의해 생성된 서버 생성키가 포함되어 전송되거나 상기 인증행위 요청정보와 별개로 상기 서버 생성키가 상기 디지털 시스템(100)으로 전송될 수 있음은 전술한 바와 같다. 구현 예에 따라서는, 상기 인증 시스템(200)에 의해 상기 데이터 처리장치(400)로 상기 인증행위 요청정보가 전송되고, 상기 서버 생성키는 상기 디지털 시스템(100)으로 전송될 수도 있다. The data processing apparatus 400 may transmit an authentication request to the authentication system 200 by inputting the identification information of the digital system 100 (S500). In response, the authentication system 200 may transmit authentication action request information to the data processing apparatus 400 (S510-1). The user may perform an authentication operation to confirm the authentication action request information displayed on the data processing device 400 and to communicate the digital system 100 and the user device 300 in operation S520. According to an embodiment, the authentication system 200 may transmit authentication action request information to the digital system 100 (S510). When the authentication action request information is transmitted to the digital system 100, the server activation key includes a server generation key generated by the authentication system 200 and transmitted to the authentication activity request information, The server creation key can be transmitted to the digital system 100 as described above. According to an embodiment, the authentication system 200 transmits the authentication action request information to the data processing apparatus 400, and the server creation key may be transmitted to the digital system 100.

그러면 사용자는 이에 응답하여 상기 인증행위를 수행할 수 있다(S520). Then, the user can perform the authentication operation in response thereto (S520).

상기 인증행위를 통해 상기 디지털 시스템(100)은 상기 서버 생성키뿐만 아니라, 상기 단말 식별정보(또는 상기 단말 일회성 정보)를 상기 사용자 장치(300)로 전송할 수 있으며(S520), 이에 응답하여 상기 사용자 장치(300)는 장치 인증정보를 생성할 수 있다(S530). The digital system 100 can transmit not only the server creation key but also the terminal identification information (or the terminal one-time information) to the user device 300 through the authentication operation (S520) The device 300 may generate the device authentication information (S530).

상기 장치 인증정보는 전술한 바와 같이 장치 일회성 정보 및 단말 식별정보(또는 상기 단말 일회성 정보)를 포함할 수 있고, 이때에는 상기 장치 일회성 정보는 상기 서버 생성키에 기초하여 생성될 수 있다. 또는 상기 장치 인증정보는 상기 장치 일회성 정보만을 포함하고, 이때에는 상기 장치 일회성 정보는 상기 서버 생성키 및 상기 단말 식별정보(또는 상기 단말 일회성 정보)에 기초하여 생성된 정보일 수 있다.The device authentication information may include device one-time information and terminal identification information (or terminal one-time information) as described above, and the device one-time information may be generated based on the server generation key. Or the device authentication information includes only the device one-time information, and the device one-time information may be information generated based on the server generation key and the terminal identification information (or the terminal one-time information).

그러면, 상기 디지털 시스템(100)은 사용자 장치(300)에 의해 생성된 장치 일인증정보를 상기 통신을 통해 수신할 수 있다(S540). 예컨대, 상기 디지털 시스템(100)은 한 번의 근거리 무선통신(예컨대, 태깅)을 통해 상기 서버 생성키 및 상기 단말 식별정보(또는 상기 단말 일회성 정보)의 전송과 상기 서버 생성키 및 상기 단말 식별정보에 기초하여 생성된 장치 인증정보의 수신을 모두 수행할 수 있다.Then, the digital system 100 may receive the device-specific authentication information generated by the user device 300 through the communication (S540). For example, the digital system 100 transmits the server generation key and the terminal identification information (or the terminal one-time information) through the one short-range wireless communication (for example, tagging) And can receive all of the generated device authentication information.

또한, 상기 디지털 시스템(100)은 상기 장치 인증정보와 별도로 단말 일회성 정보를 생성하여(S510-2) 상기 확인신호에 포함시키거나, 상기 단말 식별정보를 상기 확인신호에 포함시킬 수도 있음은 전술한 바와 같다.In addition, the digital system 100 may generate terminal one-time information separately from the device authentication information (S510-2) and include the terminal identification information in the confirmation signal, or may include the terminal identification information in the confirmation signal Same as.

그러면 상기 디지털 시스템(100)은 상기 장치 인증정보를 포함하고, 선택적으로 상기 단말 식별정보(또는 상기 단말 일회성 정보)를 더 포함하는 확인신호를 상기 인증 시스템(200)으로 전송할 수 있다(S550).The digital system 100 may transmit the confirmation signal including the device authentication information and optionally the terminal identification information (or the terminal one-time information) to the authentication system 200 (S550).

이에 응답하여 상기 인증 시스템(200)은 상기 확인신호에 기초하여 인증확인절차를 수행할 수 있다(S560). 인증확인절차가 성공되면, 상기 인증 시스템(200)은 인증결과 즉, 본인인증이 성공되었음을 상기 디지털 시스템(100)으로 전송할 수 있다(S570). 예컨대 상기 확인신호에 포함된 상기 장치 인증정보가 상기 인증 시스템(200)에 의해 인증되면, 상기 장치 인증정보를 생성한데 이용된 정보 즉 상기 디지털 시스템(100)의 단말 식별정보(또는 상기 단말 일회성 정보)까지 인증됨을 의미할 수 있다. 따라서 상기 장치 일회성 정보의 인증에 의해 상기 사용자 장치(300)뿐만 아니라 상기 디지털 시스템(100)까지 한 번에 인증이 수행되는 효과가 있다. In response, the authentication system 200 may perform an authentication procedure based on the confirmation signal (S560). If the authentication verification procedure is successful, the authentication system 200 may transmit the authentication result, that is, the authentication of the user, to the digital system 100 (S570). For example, if the device authentication information included in the confirmation signal is authenticated by the authentication system 200, the information used in generating the device authentication information, that is, the terminal identification information of the digital system 100 (or the terminal one- ). ≪ / RTI > Therefore, the authentication is performed at once to the digital system 100 as well as the user device 300 by authentication of the device one-time information.

도9에 도시된 실시 예는 도 6에 도시된 바와 유사한 방식으로 인증이 수행되는 경우일 수 있다. The embodiment shown in FIG. 9 may be the case where authentication is performed in a manner similar to that shown in FIG.

도9를 참조하면, 사용자가 자신의 디지털 시스템(100)의 식별정보를 통지하거나 입력하면 상기 데이터 처리장치(400)는 상기 식별정보를 수신한 후(S600) 상기 인증에 상응하는 인증행위 요청정보(또는 결제관련정보)를 상기 디지털 시스템(100)으로 전송할 수도 있다(S610). 9, when the user notifies or inputs the identification information of the digital system 100 of the user, the data processing apparatus 400 receives the identification information (S600) and then transmits the authentication action request information (Or settlement related information) to the digital system 100 (S610).

그리고 상기 인증행위 요청정보가 수신되면, 상기 디지털 시스템(100)은 상기 인증 시스템(200)과 통신을 수행하여 서버 생성키를 수신할 수 있다(S610-1).When the authentication action request information is received, the digital system 100 can communicate with the authentication system 200 and receive the server creation key (S610-1).

그리고 사용자에 의해 인증행위가 수행되면(S620), 상기 디지털 시스템(100)은 상기 사용자 장치(300)로 서버 생성키 및 단말 식별정보(또는 상기 단말 일회성 정보)를 전송하고, 상기 사용자 장치(300)로부터 상기 서버 생성키 및 상기 단말 식별정보(또는 상기 단말 일회성 정보)에 기초하여 생성된 장치 인증정보를 수신할 수 있다(S620, S630, S640). 상기 장치 인증정보의 실시 예는 도7 및 도8에서 설명한 바와 같으므로 상세한 설명은 생략한다.If the authentication operation is performed by the user at step S620, the digital system 100 transmits the server creation key and the terminal identification information (or the terminal one-time information) to the user device 300, (S620, S630, S640) from the server creation key and the terminal identification information (or the terminal one-time information). Since the embodiment of the device authentication information is the same as that described with reference to FIG. 7 and FIG. 8, a detailed description will be omitted.

또한 상기 디지털 시스템(100)은 별도로 단말 일회성 정보를 생성하여(S630-1) 상기 사용자 장치(300)로 전송하거나, 또는 단말 일회성 정보(또는 단말 식별정보)를 상기 확인신호에 포함시킬 수 있음도 전술한 바와 같다. 그러면 상기 디지털 시스템(100)은 상기 장치 인증정보를 포함하며, 선택적으로 단말 식별정보(또는 상기 단말 일회성 정보)를 더 포함하는 확인신호를 상기 인증 시스템(200)으로 전송할 수 있다(S660). 그리고 상기 확인신호에는 인증요청(결제요청)이 더 포함될 수 있다. 물론 상기 인증요청(결제요청)은 상기 확인신호와는 별개로 전송될 수도 있다. 즉, 상기 인증요청(결제요청)은 상기 확인신호가 상기 인증 시스템(200)으로 출력되기 전에 또는 출력된 후에 별도로 상기 인증 시스템(200)으로 출력될 수도 있다.Also, the digital system 100 may generate terminal one-time information separately (S630-1) and transmit it to the user device 300, or may include terminal one-time information (or terminal identification information) As described above. The digital system 100 may transmit the confirmation signal including the device authentication information and optionally the terminal identification information (or the terminal one-time information) to the authentication system 200 (S660). The confirmation signal may further include an authentication request (payment request). Of course, the authentication request (payment request) may be transmitted separately from the acknowledgment signal. That is, the authentication request (payment request) may be output to the authentication system 200 separately before or after the confirmation signal is output to the authentication system 200.

그러면 상기 인증 시스템(200)은 상기 확인신호에 기초하여 인증확인절차를 수행할 수 있다(S660). 그리고 인증확인절차가 성공되면 상기 인증결과를 상기 디지털 시스템(100)으로 전송할 수도 있다(S670-1). 물론, 상기 데이터 처리장치(400)로 전송할 수도 있다(S670). 또는 소정의 서비스 시스템(500)으로 전송할 수도 있다.Then, the authentication system 200 may perform an authentication procedure based on the confirmation signal (S660). If the authentication verification process is successful, the authentication result may be transmitted to the digital system 100 (S670-1). Of course, the data may be transmitted to the data processing apparatus 400 (S670). Or to a given service system 500.

도10은 본 발명의 일실시 예에 따라 인증 시스템이 인증확인절차를 수행하는 과정을 설명하기 위한 도면이다.FIG. 10 is a diagram illustrating a process of an authentication system performing an authentication procedure according to an embodiment of the present invention. Referring to FIG.

도10을 참조하여 인증 시스템(200)의 인증부(230)에 의해 인증확인절차가 수행되는 일련의 과정을 살펴보면, 상기 인증부(230)는 적어도 장치 인증정보가 포함된 확인신호를 획득할 수 있다(S710). 상기 장치 인증정보에 포함된 장치 일회성 정보는 상기 인증부(230)에 의해 생성되어 전송된 서버 생성키에 기초하여 생성된 정보일 수 있다. Referring to FIG. 10, a description will be made of a series of processes in which the authentication unit 230 of the authentication system 200 performs an authentication process. The authentication unit 230 can obtain an authentication signal including at least device authentication information (S710). The device one-time information included in the device authentication information may be information generated based on the server generation key generated and transmitted by the authentication unit 230.

그러면, 상기 인증부(230)는 디지털 시스템(100)으로 전송한 서버 생성키에 기초하여 서버 일회성 정보를 생성한 후(S711), 생성한 서버 일회성 정보와 상기 장치 인증정보에 포함된 장치 일회성 정보가 상응하는지를 판단하는 일회성 정보의 인증을 수행할 수 있다(S712). Then, the authentication unit 230 generates server one-time information based on the server generation key transmitted to the digital system 100 (S711), and generates server one-time information and device one-time information included in the device authentication information Authentication of the one-time information to determine whether the corresponding one-time information corresponds (S712).

상기 장치 인증정보에는 상기 단말 일회성 정보(또는 상기 단말 식별정보)가 피인증정보로써 더 포함될 수 있다. 상기 단말 일회성 정보는 시간 동기화 방식으로 생성될 수도 있으며, 이러한 경우에는 상기 인증 시스템은 상기 단말 일회성 정보를 인증하기 위해 시간정보를 입력 값으로 하여 별도의 서버 일회성 정보를 생성할 수도 있다. 또는 상기 장치 일회성 정보가 단순히 상기 서버 생성키를 장치 식별정보 및 단말 식별정보(또는 상기 단말 일회성 정보)에 기초하여 암호화한 정보인 경우, 상기 인증부(230)는 상기 장치 일회성 정보를 미리 저장된 장치 식별정보 및 단말 식별정보(또는 상기 단말 일회성 정보)에 기초하여 복호화하고 복호화된 정보가 상기 서버 생성키에 상응하는지를 판단함으로써 장치 일회성 정보의 인증을 수행할 수도 있다.The device authentication information may further include the terminal one-time information (or the terminal identification information) as the authentication information. The terminal's one-time information may be generated in a time synchronization manner. In this case, the authentication system may generate additional server one-time information using time information as an input value to authenticate the terminal's one-time information. Alternatively, when the device one-time information is information obtained by simply encrypting the server generation key based on the device identification information and the terminal identification information (or the terminal one-time information), the authentication unit 230 may store the device one- Authentication of the device one-time information may be performed by determining whether the decrypted and decrypted information based on the identification information and the terminal identification information (or the terminal one-time information) corresponds to the server generation key.

그리고 장치 일회성 정보의 인증이 성공되면 인증확인절차가 성공했다고 판단할 수 있으며(S760), 장치 일회성 정보의 인증이 실패하면 인증확인절차가 실패했다고 판단할 수 있다(S750). If the authentication of the device one-time information is successful, it can be determined that the authentication check process has succeeded (S760). If the authentication of the device one-time information fails, the authentication check process can be determined to have failed (S750).

상기 인증부(230)는 장치 인증정보에 장치 일회성 정보만 포함된 경우에는 장치 일회성 정보의 인증만 수행할 수도 있지만, 장치 인증정보에 다른 피인증정보{예컨대, 장치 식별정보, 단말 식별정보(또는 상기 단말 일회성 정보)}가 더 포함된 경우에는 도10에 도시된 바와 같이 장치 식별정보의 인증{즉, 사용자 장치(300)의 인증}, 단말 식별정보의 인증{즉, 디지털 시스템(100)의 하드웨어의 인증}, 및/또는 페어여부의 인증 중 적어도 하나를 선택적으로 더 수행할 수도 있다.When the device authentication information includes only the device one-time information, the authentication unit 230 may perform only authentication of the device one-time information. However, the authentication unit 230 may generate other authentication information (e.g., device identification information, (I.e., authentication of the user device 300), authentication of the terminal identification information (i.e., authentication of the digital system 100), as shown in FIG. 10, Authentication of the hardware}, and / or authentication of the pair.

또한, 상기 장치 인증정보와는 별도로 상기 단말 식별정보(또는 상기 단말 일회성 정보)가 상기 확인신호에 포함된 경우, 상기 단말 식별정보(또는 상기 단말 일회성 정보)의 인증이 수행될 수도 있다. 그리고 이러한 인증들이 모두 성공하여야 인증확인절차가 성공했다고 판단할 수 있고(S760), 어느 하나라도 실패하면 인증확인절차가 실패했다고 판단할 수도 있다(S750).In addition, if the terminal identification information (or the terminal one-time information) is included in the confirmation signal separately from the device authentication information, authentication of the terminal identification information (or the terminal one-time information) may be performed. If it is determined that the authentication is successful (S760), it is determined that the authentication is unsuccessful (S750).

또한 도10에는 장치 식별정보의 인증, 단말 식별정보의 인증, 및 페어여부의 인증이 순차적으로 수행되는 경우를 도시하고 있지만, 이러한 인증들의 순서는 얼마든지 변경될 수 있음도 물론이다.Also, FIG. 10 shows the case where the authentication of the device identification information, the authentication of the terminal identification information, and the authentication of the pair are sequentially performed, but the order of these authentication can be changed in any way.

일예에 의하면, 도10에 도시된 바와 같이 상기 장치 일회성 정보의 인증이 성공하면, 상기 인증부(230)는 상기 장치 인증정보에 포함될 수 있는 장치 식별정보를 이용한 사용자 장치(300) 인증을 수행할 수 있다(S720). 그리고 상기 사용자 장치(300)의 인증이 성공하면, 전체 인증확인절차가 성공했다고 판단할 수도 있다(S760).물론, 상기 사용자 장치(300)의 인증이 실패하면, 상기 인증부(230)는 전체 인증확인절차가 실패했다고 판단할 수 있다(S750).According to an example, if authentication of the device one-time information is successful as shown in FIG. 10, the authentication unit 230 performs authentication of the user device 300 using device identification information that can be included in the device authentication information (S720). If the authentication of the user device 300 is unsuccessful, the authentication unit 230 may determine that the entire authentication process is successful (S760) It can be determined that the authentication check procedure has failed (S750).

또한 상기 장치 인증정보 또는 상기 확인신호에는 단말 식별정보가 포함될 수 있으며, 상기 인증부(230)는 상기 단말 식별정보를 이용한 인증을 더 수행할 수도 있다(S730). In addition, the device authentication information or the confirmation signal may include terminal identification information, and the authentication unit 230 may further perform authentication using the terminal identification information (S730).

상기 인증부(230)가 상기 단말 식별정보를 이용한 인증을 더 수행하는 경우(S730), 상기 인증부(230)는 상기 확인신호 또는 상기 장치 인증정보에 포함된 디지털 시스템(100)의 단말 식별정보와 DB(240)에 미리 등록된 정보가 상응하는지를 판단함으로써 상기 디지털 시스템(100)의 하드웨어의 인증을 수행할 수 있다(S730). 그리고 디지털 시스템(100)의 하드웨어의 인증이 성공하면, 전체 인증확인절차가 성공했다고 판단할 수도 있고(S760), 페어여부의 인증을 더 수행할 수도 있다(S730). 물론, 상기 디지털 시스템(100)의 하드웨어의 인증이 실패하면, 상기 인증부(230)는 전체 인증확인절차가 실패했다고 판단할 수 있다(S750).If the authentication unit 230 further performs authentication using the terminal identification information at step S730, the authentication unit 230 determines whether the terminal identification information of the digital system 100 included in the confirmation signal or the device authentication information The hardware of the digital system 100 can be authenticated by determining whether the information registered in advance in the DB 240 corresponds to the information previously registered in the DB 240 (S730). If the hardware of the digital system 100 is successfully authenticated, it may determine that the entire authentication procedure has succeeded (S760), and may further perform authentication of the pair (S730). If the authentication of the hardware of the digital system 100 fails, the authentication unit 230 may determine that the entire authentication procedure has failed (S750).

상기 인증부(230)가 페어 인증을 더 수행하는 경우(S730), 상기 인증부(230)는 DB(240)에 미리 등록된 페어 설정 정보 즉, 페어를 이루는 디지털 시스템 및 사용자 장치에 대한 정보를 확인하고, 상기 인증행위에 이용된 상기 디지털 시스템(100)과 상기 사용자 장치(300)가 페어인지를 확인하는 페어인증을 수행할 수 있다(S740). 그리고 페어인증이 성공하면, 전체 인증확인절차가 성공했다고 판단할 수 있다(S760). 물론, 페어인증이 실패하면, 상기 인증부(230)는 전체 인증확인절차가 실패했다고 판단할 수 있다(S750).If the authentication unit 230 further performs the pair authentication (S730), the authentication unit 230 transmits the pair setting information registered in advance in the DB 240, that is, information about the digital system and the user apparatus constituting the pair And performs pair authentication to confirm whether the digital system 100 and the user device 300 used in the authentication operation are a pair (S740). If the pair authentication is successful, it can be determined that the entire authentication check procedure is successful (S760). Of course, if the pair authentication fails, the authentication unit 230 may determine that the entire authentication check procedure has failed (S750).

도11은 본 발명의 일실시 예에 따라 디지털 시스템이 확인신호를 전송하는 과정을 설명하기 위한 도면이다. 11 is a diagram for explaining a process in which a digital system transmits an acknowledgment signal according to an embodiment of the present invention.

도11을 참조하면, 사용자는 인증행위를 하기 위해 상기 디지털 시스템(100)에 설치된 소정의 애플리케이션을 통해 상기 사용자 장치(300)의 사용자 인증정보(예컨대, 결제용 카드의 PIN)를 입력할 수 있다(S800). 그리고 상기 디지털 시스템(100)과 상기 사용자 장치(300)를 통신시킬 수 있다(S810). 그리고 상기 통신을 통해 상기 디지털 시스템(100)은 상기 사용자 장치(300)의 장치 식별정보를 수신할 수 있다(S820). 11, a user may input user authentication information (e.g., a PIN of a payment card) of the user device 300 through a predetermined application installed in the digital system 100 to perform an authentication operation (S800). Then, the digital system 100 and the user device 300 can communicate with each other (S810). Then, the digital system 100 can receive the device identification information of the user device 300 through the communication (S820).

상기 디지털 시스템(100)은 상기 사용자 장치(300)와 통신을 통해 사용자로부터 입력된 사용자 인증정보가 상기 사용자 장치(300)에 설정된 정보에 상응하는지를 판단하는 사용자 인증을 수행할 수 있다(S830). 그리고 사용자 인증이 성공한 경우, 상기 디지털 시스템(100)은 장치 인증정보를 포함하는 확인신호를 생성하여 인증 시스템(200)으로 전송할 수 있다(S850). 물론, 사용자 인증이 실패하면(S830), 상기 디지털 시스템(100)은 프로세스를 종료할 수 있다(S860). 이러한 사용자 인증정보의 인증은 선택적으로 수행될 수 있음은 물론이다.The digital system 100 may perform user authentication to determine whether the user authentication information input from the user through the communication with the user device 300 corresponds to the information set in the user device 300 in operation S830. If the user authentication is successful, the digital system 100 may generate an acknowledgment signal including the device authentication information and transmit it to the authentication system 200 (S850). Of course, if the user authentication fails (S830), the digital system 100 can terminate the process (S860). It goes without saying that authentication of such user authentication information can be selectively performed.

구현 예에 따라서는 상기 디지털 시스템(100)이 페어인증을 수행할 수도 있다(S840). 그리고 페어인증이 더 성공하여야 상기 디지털 시스템(100)은 확인신호를 전송할 수도 있다(S850). According to an embodiment, the digital system 100 may perform pair authentication (S840). In step S850, the digital system 100 may transmit an acknowledgment signal to the mobile station 100 in order to verify that the pair authentication is successful.

상기 디지털 시스템(100)이 페어인증을 수행하기 위해, 상기 디지털 시스템(100)에 상기 디지털 시스템(100)과 페어를 형성하는 사용자 장치(300)의 장치 식별정보가 미리 등록되어 있을 수도 있다. 구현 예에 따라서는 상기 사용자 장치(300)의 저장장치에 상기 사용자 장치(300)와 페어를 형성하는 디지털 시스템(100)의 식별정보 또는 단말 식별정보가 저장되어 있을 수도 있다. 이러한 경우에는 상기 디지털 시스템(100)이 상기 저장장치에 저장된 정보를 확인함으로써 페어인증을 수행할 수도 있다. In order for the digital system 100 to perform pair authentication, the device identification information of the user device 300 forming a pair with the digital system 100 may be registered in the digital system 100 in advance. According to an embodiment of the present invention, identification information or terminal identification information of the digital system 100 forming a pair with the user device 300 may be stored in the storage device of the user device 300. In this case, the digital system 100 may perform pair authentication by checking the information stored in the storage device.

어떠한 경우든 상기 디지털 시스템(100)과 상기 사용자 장치(300)가 페어를 형성하는 장치가 아닌 경우에는, 상기 디지털 시스템(100)은 상기 확인신호를 상기 인증 시스템(200)으로 전송하지 않고 프로세스를 종료할 수 있다(S860). In any case, if the digital system 100 and the user device 300 are not paired devices, the digital system 100 does not send the acknowledgment signal to the authentication system 200, (S860).

도11에서는 사용자 인증이 페어인증 전에 수행된 일예를 도시하고 있지만, 페어인증이 먼저 수행될 수도 있음은 물론이다. 11 shows an example in which the user authentication is performed before the pair authentication, but it goes without saying that the pair authentication may be performed first.

또한, 도11에서 상기 사용자 장치(300)의 사용자 인증정보(예컨대, PIN)의 입력은 상기 인증 시스템(200)으로 확인신호가 전송된 다음, 인증확인절차가 종료되기 전이면 언제든지 이루어질 수도 있다. 즉, 상기 디지털 시스템(100)은 상기 인증 시스템(200)으로 상기 확인신호를 전송한 후에, 상기 사용자 장치(300)의 사용자 인증정보를 사용자로부터 입력받고 이를 인증할 수도 있다. 이러한 경우에는 사용자 인증의 결과를 나타내는 소정의 인증신호를 상기 디지털 시스템(100)이 상기 인증 시스템(200)으로 더 전송할 수도 있다. 그러면, 인증 시스템(200)에 포함된 제어부(210)는 상기 인증신호를 확인한 후에 최종적으로 인증확인절차의 성공여부를 판단할 수도 있다. Also, in FIG. 11, the user authentication information (e.g., PIN) of the user device 300 may be input at any time after the confirmation signal is transmitted to the authentication system 200 before the authentication confirmation process is terminated. That is, after the digital system 100 transmits the confirmation signal to the authentication system 200, the digital system 100 may receive user authentication information of the user device 300 from the user and authenticate the user. In this case, the digital system 100 may further transmit a predetermined authentication signal indicating the result of user authentication to the authentication system 200. Then, the control unit 210 included in the authentication system 200 may determine the success or failure of the authentication confirmation process after confirming the authentication signal.

구현 예에 따라서는 상기 디지털 시스템(100)은 사용자 인증정보를 상기 인증 시스템(200)으로 전송하고, 상기 인증 시스템(200)에 의해 상기 사용자 인증정보의 인증이 수행될 수도 있다. 이러한 경우에는 상기 디지털 시스템(100)은 상기 결제요청이 상기 인증 시스템(200)에 의해 승인되기 전 어떠한 시점에서도 상기 사용자 인증정보를 상기 인증 시스템(200)으로 전송할 수 있다. 예컨대, 상기 사용자 인증정보를 상기 확인신호에 포함시켜 전송할 수도 있고, 상기 확인신호의 전송 전 또는 후 언제든지 상기 사용자 인증정보를 상기 인증 시스템(200)으로 전송할 수 있다. 그러면, 상기 인증 시스템(200)에 포함된 인증부(230)가 상기 DB(240)에 저장된 사용자 장치(300)의 사용자 인증 정보를 이용하여 상기 사용자 인증을 수행할 수 있다. 그리고 이러한 사용자 인증이 성공하여야 최종적으로 인증확인절차가 성공하였다고 판단할 수도 있다. According to an embodiment, the digital system 100 transmits user authentication information to the authentication system 200, and the authentication of the user authentication information may be performed by the authentication system 200. In this case, the digital system 100 may transmit the user authentication information to the authentication system 200 at any time before the payment request is approved by the authentication system 200. [ For example, the user authentication information may be included in the confirmation signal, and the user authentication information may be transmitted to the authentication system 200 at any time before or after the transmission of the confirmation signal. Then, the authentication unit 230 included in the authentication system 200 can perform the user authentication using the user authentication information of the user device 300 stored in the DB 240. And, if the user authentication is successful, it may be determined that the authentication confirmation process is finally succeeded.

본 명세서에서는 확인신호에 포함된 인증정보가 상기 사용자 장치(300)에 의해 생성되는 장치 인증정보인 경우를 위주로 설명하였지만, 상기 확인신호에 포함된 인증정보는 상기 디지털 시스템(100)에 의해 생성되는 단말 인증정보일 수도 있음은 물론이다. 이러한 경우 상기 디지털 시스템(100)이 인증 시스템(200)으로부터 수신된 서버 생성키와 상기 사용자 장치(300)의 장치 식별정보(또는 장치 일회성 정보)를 이용하여 단말 인증정보를 생성할 수 있음을 용이하게 추론할 수 있을 것이다.Although the authentication information included in the confirmation signal is the device authentication information generated by the user device 300 in this specification, the authentication information included in the confirmation signal may be generated by the digital system 100 And may be terminal authentication information. In this case, it is easy for the digital system 100 to generate the terminal authentication information using the server generation key received from the authentication system 200 and the device identification information (or device one-time information) of the user device 300 I can reason.

도12는 본 발명의 일실시 예에 따른 사용자 장치의 개략적인 구성을 나타내는 도면이다. 12 is a diagram showing a schematic configuration of a user apparatus according to an embodiment of the present invention.

도12를 참조하면, 상기 사용자 장치(300)는 연산수단(310) 및 통신수단(320)을 포함할 수 있다. Referring to FIG. 12, the user device 300 may include an operation unit 310 and a communication unit 320.

상기 사용자 장치(300)는 전술한 바와 같이 상기 디지털 시스템(100)과 접촉식 또는 비접촉식 통신을 수행할 수 있는 스마트카드 또는 IC카드, 교통카드, 결제용 IC카드 등 다양하게 구현될 수 있다. The user device 300 may be implemented in various ways such as a smart card, an IC card, a transportation card, and a payment IC card capable of performing contact or non-contact communication with the digital system 100, as described above.

상기 연산수단(310)은 가장 간단한 형태로 상기 IC카드에 포함된 IC칩일 수 있다. 그리고 상기 통신수단(320)은 상기 디지털 시스템(100)과 통신을 수행할 수 있는 RF 안테나 등으로 구현될 수 있다. The computing means 310 may be an IC chip included in the IC card in its simplest form. The communication unit 320 may be implemented by an RF antenna or the like capable of performing communication with the digital system 100.

다른 실시 예에 의하면, 상기 사용자 장치(300)는 상기 사용자가 소유주인 장치로써 자신의 식별정보를 가지고 있으며, 상기 디지털 시스템(100)과 통신을 수행할 수 있는 어떠한 형태의 장치도 가능할 수 있다. 예컨대, 신분을 증명할 수 있는 장치(예컨대, 전자신분증), 통신 가능한 OTP 장치 또는 상기 디지털 시스템(100)과는 별개의 사용자의 모바일 폰 등이 상기 사용자 장치(300)일 수도 있다. 이러한 경우에도 상기 사용자 장치(300)는 데이터 프로세싱이 가능한 연산수단(예컨대, 프로세서) 및 상기 디지털 시스템(100)과 통신을 수행할 수 있는 다양한 통신수단(예컨대, NFC 칩, 블루투스 장치, RF 안테나 등)을 포함할 수 있다.According to another embodiment, the user device 300 has its own identification information as the device owned by the user, and any type of device capable of communicating with the digital system 100 is possible. For example, the user device 300 may be a device capable of proving an identity (e.g., an electronic identification card), a communicable OTP device, or a user's mobile phone separate from the digital system 100. In this case, the user equipment 300 may also be equipped with various communication means (e.g., NFC chips, Bluetooth devices, RF antennas, etc.) capable of communicating with the digital system 100, ).

상기 통신수단(320)은 상기 디지털 시스템(100)과 통신 즉, 인증행위를 위한 통신을 수행할 수 있다.The communication means 320 can perform communication with the digital system 100, that is, communication for an authentication operation.

상기 통신이 수행되면, 상기 연산수단(310)은 장치 인증정보를 생성할 수 있다. 상기 연산수단(310)은 전술한 바와 같이 상기 통신을 통해 상기 디지털 시스템(100)으로부터 서버 생성키가 수신된 경우, 상기 서버 생성키에 기초하여 장치 일회성 정보를 생성하고(장치 일회성 정보는 서버 생성키와 장치의 식별정보를 이용하여 생성하거나 또는 서버 생성키와 기타 다양한 정보를 이용하여 다양한 방식으로 생성될 수 있음은 물론이다), 생성된 장치 일회성 정보를 포함하는 장치 인증정보를 생성할 수 있다. When the communication is performed, the computing means 310 may generate the device authentication information. When the server generation key is received from the digital system 100 through the communication as described above, the calculation means 310 generates device one-time information based on the server generation key (the device one-time information is generated by the server Generated by using the identification information of the key and the device, or may be generated in various ways using the server creation key and various other information), and may generate the device authentication information including the generated device one-time information .

또는, 상기 디지털 시스템(100)으로부터 상기 서버 생성키 및 단말 식별정보(또는 상기 단말 일회성 정보)가 수신되면, 상기 서버 생성키 및 상기 단말 식별정보(또는 상기 단말 일회성 정보)에 기초하여 장치 일회성 정보를 생성하고, 생성된 장치 일회성 정보를 포함하는 장치 인증정보를 생성할 수도 있다. 또는 상기 서버 생성키에 기초하여 상기 장치 일회성 정보를 생성하고, 생성된 장치 일회성 정보와 디지털 시스템(100)으로부터 수신된 상기 단말 식별정보(또는 상기 단말 일회성 정보)를 포함하는 장치 인증정보를 생성할 수도 있다. Alternatively, when the server generation key and the terminal identification information (or the terminal one-time information) are received from the digital system 100, the apparatus generating key and the terminal identification information (or the terminal one-time information) And generate device authentication information including the generated device one-time information. Or generates the device one-time information based on the server creation key, and generates device authentication information including the generated device one-time information and the terminal identification information (or the terminal one-time information) received from the digital system 100 It is possible.

상기 연산수단(310)에 의해 생성된 상기 장치 인증정보는 상기 통신을 통해 상기 디지털 시스템(100)으로 전송될 수 있으며, 전송된 장치 인증정보를 포함하는 확인신호가 상기 디지털 시스템(100)에 의해 인증 시스템(200)으로 전송될 수 있다. 그러면 전송된 확인신호가 상기 인증 시스템에 의해 인증되는 인증확인절차가 수행될 수 있다. 그리고 상기 인증확인절차가 성공하여야 소정의 데이터 처리장치(400) 또는 상기 디지털 시스템(100)으로부터 상기 인증 시스템(200) 또는 상기 인증 시스템(200)과 연결된 서비스 시스템(500)으로 출력된 인증요청이 성공처리될 수 있다.The device authentication information generated by the computing means 310 may be transmitted to the digital system 100 via the communication and an acknowledgment signal including the transmitted device authentication information may be transmitted by the digital system 100 May be transmitted to the authentication system 200. Then, an authentication confirmation procedure in which the transmitted confirmation signal is authenticated by the authentication system can be performed. If the authentication confirmation process is successful, the authentication request output from the data processing apparatus 400 or the digital system 100 to the authentication system 200 or the service system 500 connected to the authentication system 200 Success can be handled.

본 발명의 실시 예에 따른 사용자 장치를 이용한 본인인증방법은 컴퓨터로 읽을 수 있는 기록매체에 컴퓨터가 읽을 수 있는 코드로서 구현하는 것이 가능하다. 컴퓨터가 읽을 수 있는 기록매체는 컴퓨터 시스템에 의하여 읽혀질 수 있는 데이터가 저장되는 모든 종류의 기록 장치를 포함한다. 컴퓨터가 읽을 수 있는 기록매체의 예로는 ROM, RAM, CD-ROM, 자기 테이프, 하드 디스크, 플로피 디스크, 광 데이터 저장장치 등이 있으며, 또한 캐리어 웨이브(예를 들어, 인터넷을 통한 전송)의 형태로 구현되는 것도 포함한다. 또한, 컴퓨터가 읽을 수 있는 기록매체는 네트워크로 연결된 컴퓨터 시스템에 분산되어, 분산방식으로 컴퓨터가 읽을 수 있는 코드가 저장되고 실행될 수 있다. 그리고 본 발명을 구현하기 위한 기능적인(functional) 프로그램, 코드 및 코드 세그먼트들은 본 발명이 속하는 기술분야의 프로그래머들에 의해 용이하게 추론될 수 있다.The authentication method using the user apparatus according to the embodiment of the present invention can be implemented as a computer-readable code on a computer-readable recording medium. A computer-readable recording medium includes all kinds of recording apparatuses in which data that can be read by a computer system is stored. Examples of the computer-readable recording medium include a ROM, a RAM, a CD-ROM, a magnetic tape, a hard disk, a floppy disk, an optical data storage device, and the like in the form of a carrier wave (for example, . In addition, the computer-readable recording medium may be distributed over network-connected computer systems so that computer readable codes can be stored and executed in a distributed manner. And functional programs, codes, and code segments for implementing the present invention can be easily inferred by programmers skilled in the art to which the present invention pertains.

본 발명은 도면에 도시된 일 실시 예를 참고로 설명되었으나 이는 예시적인 것에 불과하며, 본 기술 분야의 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시 예가 가능하다는 점을 이해할 것이다. 따라서, 본 발명의 진정한 기술적 보호 범위는 첨부된 등록청구범위의 기술적 사상에 의해 정해져야 할 것이다.While the present invention has been particularly shown and described with reference to exemplary embodiments thereof, it is to be understood that the invention is not limited to the disclosed embodiments, but, on the contrary, is intended to cover various modifications and equivalent arrangements included within the spirit and scope of the appended claims. Accordingly, the true scope of the present invention should be determined by the technical idea of the appended claims.

Claims (29)

디지털 시스템이 본인인증을 위해 소정의 사용자 장치와 통신을 수행하는 단계;
상기 통신을 통해 상기 디지털 시스템이 상기 사용자 장치에 의해 생성되는 장치 인증정보를 수신하고 상기 장치 인증정보를 포함하는 확인신호를 인증 시스템으로 전송하는 단계; 및
상기 전송된 확인신호가 상기 인증 시스템에 의해 인증되는 인증확인절차가 수행되는 단계를 포함하며,
상기 인증확인절차가 성공하여야 소정의 데이터 처리장치 또는 상기 디지털 시스템으로부터 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력된 인증요청이 성공처리되고,
상기 장치 인증정보는,
상기 인증 시스템에 의해 생성되어 상기 디지털 시스템을 통해 상기 사용자 장치로 전달된 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 장치 일회성 정보를 포함하는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
The digital system performing communication with a predetermined user device for authenticating the user;
Receiving the device authentication information generated by the digital device by the digital device via the communication and transmitting an acknowledgment signal including the device authentication information to the authentication system; And
Wherein the authentication confirmation procedure is performed in which the transmitted confirmation signal is authenticated by the authentication system,
If the authentication confirmation process is successful, the authentication request output from the predetermined data processing device or the digital system to the authentication system or the service system connected with the authentication system is successfully processed,
The device authentication information includes:
And device-generated information generated by the user device based on a server generated key generated by the authentication system and transmitted to the user device via the digital system.
제1항에 있어서, 상기 장치 일회성 정보는,
상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 제1장치 일회성 정보; 또는 상기 서버 생성키 및 상기 통신을 통해 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보에 기초하여 상기 사용자 장치에 의해 생성되는 제2장치 일회성 정보; 이고,
상기 장치 인증정보는,
선택적으로 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되어 상기 사용자 장치로 전달된 단말 일회성 정보를 더 포함할 수 있는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
2. The apparatus of claim 1, wherein the device one-
First device one-time information generated by the user device based on the server creation key; Or second device one-time information generated by the user device based on the server creation key and the terminal identification information of the digital system transmitted to the user device via the communication; ego,
The device authentication information includes:
The terminal identification information of the digital system transmitted to the user apparatus or the terminal one-time information generated by the digital system and transmitted to the user apparatus may be further included.
제1항에 있어서, 상기 사용자 장치를 이용한 본인인증방법은,
상기 데이터 처리장치로부터 출력된 상기 디지털 시스템의 식별정보를 포함하는 상기 인증요청을 전송받은 인증 시스템에 의해 출력된 인증행위 요청정보가 상기 데이터 처리장치 또는 상기 디지털 시스템에 디스플레이되는 단계를 더 포함하며,
상기 인증행위 요청정보가 디스플레이되면, 상기 디지털 시스템이 상기 사용자 장치와 상기 통신을 수행하는 사용자 장치를 이용한 본인인증방법.
The authentication method according to claim 1,
Further comprising the step of displaying the authentication action request information output by the authentication system which has received the authentication request including the identification information of the digital system output from the data processing apparatus, on the data processing apparatus or the digital system,
And when the authentication action request information is displayed, the digital system uses the user device performing the communication with the user device.
제1항에 있어서, 상기 사용자 장치를 이용한 본인인증방법은,
상기 디지털 시스템의 식별정보를 입력받은 상기 데이터 처리장치로부터 출력된 인증행위 요청정보를 상기 디지털 시스템이 수신하는 단계를 더 포함하며,
상기 인증행위 요청정보가 수신되면 상기 디지털 시스템이 상기 사용자 장치와 상기 통신을 수행하는 사용자 장치를 이용한 본인인증방법.
The authentication method according to claim 1,
Further comprising receiving, by the digital system, authentication action request information output from the data processing apparatus that has received the identification information of the digital system,
Wherein the digital system performs the communication with the user device when the authentication action request information is received.
제1항에 있어서, 상기 인증 시스템에 의해,
상기 장치 일회성 정보에 상응하는 서버 일회성 정보-상기 서버 일회성 정보는 상기 서버 생성키에 기초하여 생성된 정보임-가 생성되고, 생성된 서버 일회성 정보가 수신된 상기 장치 인증정보에 포함된 장치 일회성 정보에 상응하는 경우 상기 인증확인절차가 성공되는 것을 특징으로 하거나,
상기 장치 일회성 정보를 복호화하고 복호화 결과가 상기 서버 생성키에 상응하는 경우 상기 인증확인절차가 성공되는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
2. The system according to claim 1,
The server one-time information corresponding to the apparatus one-time information, the server one-time information being information generated based on the server generation key, and generating the server one-time information, The authentication confirmation procedure is successful,
Decrypting the device one-time information, and if the decryption result corresponds to the server generation key, the authentication confirmation procedure is succeeded.
제5항에 있어서, 상기 장치 인증정보가 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되어 상기 사용자 장치로 전달된 단말 일회성 정보를 더 포함하는 경우,
상기 인증 시스템에 의해,
상기 디지털 시스템의 단말 식별정보가 더 인증되거나 또는 상기 단말 일회성 정보가 더 인증되는 경우, 상기 인증확인절차가 성공되는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
6. The method of claim 5, wherein if the device authentication information further includes terminal identification information of the digital system transmitted to the user apparatus or terminal generated by the digital system and transmitted to the user apparatus,
By the authentication system,
When the terminal identification information of the digital system is further authenticated or when the terminal one-time information is further authenticated, the authentication confirmation procedure is succeeded.
제1항에 있어서, 상기 사용자 장치를 이용한 본인인증방법은,
상기 통신을 통해 상기 디지털 시스템이 상기 사용자 장치의 장치 식별정보를 수신하는 단계를 더 포함하며,
상기 확인신호를 상기 인증 시스템으로 전송하는 단계는,
상기 디지털 시스템이 상기 장치 식별정보를 상기 확인신호에 더 포함시켜 상기 인증 시스템으로 전송하는 단계를 포함하며,
상기 인증 시스템에 의해,
상기 장치 식별정보가 인증되어야 상기 인증확인절차가 성공되는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
The authentication method according to claim 1,
Further comprising the step of the digital system receiving the device identification information of the user device via the communication,
Wherein the transmitting the confirmation signal to the authentication system comprises:
The digital system further including the device identification information in the confirmation signal and transmitting the identification information to the authentication system,
By the authentication system,
Wherein the apparatus identification information is authenticated before the authentication confirmation procedure is succeeded.
제7항에 있어서, 상기 사용자 장치는,
결제용 IC카드이며,
상기 확인신호에 포함된 상기 장치 식별정보는,
상기 결제용 IC카드의 결제금융정보와는 무관한 상기 사용자 장치의 식별정보인 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
8. The apparatus of claim 7,
IC card for payment,
Wherein the device identification information included in the confirmation signal includes:
Wherein the authentication information is identification information of the user apparatus irrespective of the payment financial information of the payment IC card.
제1항에 있어서, 상기 확인신호를 인증 시스템으로 전송하는 단계는,
상기 디지털 시스템의 단말 식별정보를 상기 디지털 시스템이 상기 확인신호에 더 포함시켜 전송하는 단계를 포함하며,
상기 인증 시스템에 의해,
상기 단말 식별정보가 더 인증되어야 상기 인증확인절차가 성공되는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
2. The method of claim 1, wherein transmitting the acknowledgment signal to an authentication system comprises:
And transmitting, by the digital system, the identification information of the digital system to the confirmation signal,
By the authentication system,
Wherein the authentication is successful if the terminal identification information is further authenticated.
제1항에 있어서, 상기 사용자 장치를 이용한 본인인증방법은,
상기 디지털 시스템이 상기 사용자 장치가 상기 디지털 시스템에 대응되도록 미리 설정된 페어인지를 판단하는 단계를 더 포함하며,
판단결과 상기 사용자 장치가 미리 설정된 페어여야 상기 확인신호를 상기 인증 시스템으로 전송하는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
The authentication method according to claim 1,
Further comprising the step of the digital system determining whether the user equipment is a preset pair to correspond to the digital system,
And if it is determined that the user device is a predetermined pair, transmits the confirmation signal to the authentication system.
제1항에 있어서, 상기 디지털 시스템은,
상기 장치 인증정보를 디스플레이 하지 않고 상기 확인신호에 포함시켜 상기 인증 시스템으로 전송하는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
The digital system according to claim 1,
Wherein the device authentication information is included in the confirmation signal and is transmitted to the authentication system without displaying the device authentication information.
제1항에 있어서, 상기 사용자 장치를 이용한 본인인증방법은,
상기 디지털 시스템 또는 상기 데이터 처리장치가 상기 사용자 장치에 상응하는 사용자 인증정보를 상기 디지털 시스템의 사용자에게 요청하는 단계; 및
요청에 응답하여 입력된 사용자 인증정보를 상기 디지털 시스템 또는 상기 데이터 처리장치가 인증 시스템으로 전송하는 단계를 더 포함하며,
상기 사용자 인증정보가 상기 인증 시스템에 의해 더 인증이 되어야 상기 인증확인절차가 성공되는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
The authentication method according to claim 1,
The digital system or the data processing apparatus requesting the user of the digital system for user authentication information corresponding to the user equipment; And
Further comprising the step of transmitting the input user authentication information in response to the request to the digital system or the data processing apparatus to the authentication system,
Wherein the authentication procedure is successful if the user authentication information is further authenticated by the authentication system.
제1항에 있어서, 상기 디지털 시스템은,
상기 확인신호에 상기 사용자 장치-상기 사용자 장치는 결제용 IC카드임-의 결제금융정보를 포함시키지 않는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
The digital system according to claim 1,
Wherein the confirmation signal does not include the settlement financial information of the user apparatus and the user apparatus as a settlement IC card.
인증 시스템이 디지털 시스템으로 서버 생성키를 전송하는 단계;
상기 디지털 시스템이 소정의 사용자 장치와 통신을 수행하면, 상기 인증 시스템이 상기 디지털 시스템으로부터 확인신호-상기 확인신호에는 상기 사용자 장치에 의해 생성된 장치 인증정보가 포함됨-를 수신하는 단계;
상기 인증 시스템이 수신된 상기 확인신호에 기초하여 상기 장치 인증정보를 인증하는 인증확인절차를 수행하는 단계; 및
상기 장치 인증정보가 인증되는 인증확인절차가 성공하면, 상기 인증 시스템이 소정의 데이터 처리장치 또는 상기 디지털 시스템이 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력한 인증요청을 성공 처리하는 것을 특징으로 하며,
상기 장치 인증정보는,
상기 통신을 통해 상기 디지털 시스템으로부터 상기 사용자 장치로 전달된 상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 장치 일회성 정보를 포함하는 사용자 장치를 이용한 본인인증방법.
The authentication system transmitting the server generation key to the digital system;
Receiving, when the digital system communicates with a predetermined user device, the authentication system receiving a confirmation signal from the digital system, the confirmation signal including device authentication information generated by the user device;
Performing an authentication verification procedure for authenticating the device authentication information based on the confirmation signal received by the authentication system; And
When the authentication confirmation process in which the device authentication information is authenticated is successful, the authentication system successfully processes the authentication request output from the predetermined data processing device or the digital system to the authentication system or the service system connected with the authentication system And,
The device authentication information includes:
And a device generated by the user device based on the server generation key transmitted from the digital system to the user device via the communication.
제14항에 있어서, 상기 장치 일회성 정보는,
상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 제1장치 일회성 정보; 또는 상기 서버 생성키 및 상기 통신을 통해 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보에 기초하여 상기 사용자 장치에 의해 생성되는 제2장치 일회성 정보; 이고,
상기 장치 인증정보는,
선택적으로 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되어 상기 사용자 장치로 전달된 단말 일회성 정보를 더 포함할 수 있는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
15. The apparatus of claim 14, wherein the device one-
First device one-time information generated by the user device based on the server creation key; Or second device one-time information generated by the user device based on the server creation key and the terminal identification information of the digital system transmitted to the user device via the communication; ego,
The device authentication information includes:
The terminal identification information of the digital system transmitted to the user apparatus or the terminal one-time information generated by the digital system and transmitted to the user apparatus may be further included.
제14항에 있어서, 상기 사용자 장치를 이용한 본인인증방법은,
상기 인증 시스템이 상기 데이터 처리장치로부터 상기 디지털 시스템의 식별정보를 포함하는 상기 인증요청을 수신하는 단계; 및
상기 인증 시스템이 수신에 응답하여 상기 디지털 시스템 또는 상기 데이터 처리장치로 인증행위 요청정보를 전송하는 단계를 더 포함하며,
상기 인증행위 요청정보를 전송한 후, 상기 디지털 시스템으로부터 상기 확인신호가 수신되어야 상기 인증 시스템이 상기 인증확인절차를 수행하는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
15. The authentication method according to claim 14,
The authentication system receiving the authentication request including identification information of the digital system from the data processing apparatus; And
Wherein the authentication system further comprises transmitting authentication action request information to the digital system or the data processing device in response to the reception,
Wherein the authentication system performs the authentication procedure after transmitting the authentication action request information and receiving the confirmation signal from the digital system.
제14항에 있어서, 상기 인증 시스템이 수신된 상기 확인신호에 기초하여 상기 장치 인증정보를 인증하는 인증확인절차를 수행하는 단계는,
상기 인증 시스템이 상기 장치 일회성 정보에 상응하는 서버 일회성 정보-상기 서버 일회성 정보는 상기 서버 생성키에 기초하여 생성되는 정보임-를 생성하고 생성된 서버 일회성 정보가 수신된 상기 장치 인증정보에 포함된 장치 일회성 정보에 상응하는지 판단하는 단계; 또는
상기 인증 시스템이 상기 장치 일회성 정보를 복호화하고 복호화 결과가 상기 서버 생성키에 상응하는지 판단하는 단계를 포함하는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
15. The method of claim 14, wherein performing an authentication procedure to authenticate the device authentication information based on the acknowledgment signal received by the authentication system comprises:
Wherein the authentication system generates server one-time information corresponding to the device one-time information, the server one-time information is information generated based on the server generation key, and generates the server one- Determining whether it corresponds to device one-time information; or
Wherein the authentication system decrypts the device one-time information and determines whether the decryption result corresponds to the server generation key.
제17항에 있어서, 상기 장치 인증정보가 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되어 상기 사용자 장치로 전달된 단말 일회성 정보를 더 포함하는 경우,
상기 인증 시스템이 수신된 상기 확인신호에 기초하여 상기 장치 인증정보를 인증하는 인증확인절차를 수행하는 단계는,
상기 인증 시스템이 상기 디지털 시스템의 단말 식별정보를 인증하는 단계; 또는
상기 인증 시스템이 상기 단말 일회성 정보를 인증하는 단계를 더 포함하는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
18. The method of claim 17, wherein if the device authentication information further includes terminal identification information of the digital system transmitted to the user apparatus or terminal generated by the digital system and transmitted to the user apparatus,
Wherein the performing of the authentication verification procedure for authenticating the device authentication information based on the confirmation signal received by the authentication system comprises:
Authenticating the terminal identification information of the digital system by the authentication system; or
Further comprising the step of the authentication system authenticating the terminal's one-time information.
제14항에 있어서, 상기 사용자 장치를 이용한 본인인증방법은,
상기 인증 시스템이 상기 확인신호를 전송한 상기 디지털 시스템과 상기 사용자 장치가 미리 서로 대응되도록 설정된 페어인지를 판단하여 페어여부를 인증하는 단계를 더 포함하며,
상기 페어여부가 인증되어야 상기 인증확인절차가 성공했다고 판단하는 사용자 장치를 이용한 본인인증방법.

15. The authentication method according to claim 14,
Further comprising the step of authenticating whether or not the pair is determined by determining whether the digital system to which the authentication signal transmitted the authentication signal and the user apparatus are previously set to correspond to each other,
And determining that the authentication confirmation procedure has succeeded if the pair status is authenticated.

본인인증을 위해 사용자 장치가 디지털 시스템과 통신을 수행하는 단계;
상기 사용자 장치가 장치 인증정보를 생성하는 단계;
상기 사용자 장치가 생성한 장치 인증정보를 상기 디지털 시스템으로 전송하는 단계;
전송된 장치 인증정보를 포함하는 확인신호가 상기 디지털 시스템에 의해 인증 시스템으로 전송되는 단계; 및
상기 전송된 확인신호가 상기 인증 시스템에 의해 인증되는 인증확인절차가 수행되는 단계를 포함하며,
상기 인증확인절차가 성공하여야 소정의 데이터 처리장치 또는 상기 디지털 시스템으로부터 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력된 인증요청이 성공처리되고,
상기 장치 인증정보는,
상기 인증 시스템에 의해 생성되어 상기 디지털 시스템을 통해 상기 사용자 장치로 전달된 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 장치 일회성 정보를 포함하는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
The user device performing communication with the digital system for authentication;
The user device generating device authentication information;
Transmitting the device authentication information generated by the user device to the digital system;
Transmitting an acknowledgment signal including the transmitted device authentication information to the authentication system by the digital system; And
Wherein the authentication confirmation procedure is performed in which the transmitted confirmation signal is authenticated by the authentication system,
If the authentication confirmation process is successful, the authentication request output from the predetermined data processing device or the digital system to the authentication system or the service system connected with the authentication system is successfully processed,
The device authentication information includes:
And device-generated information generated by the user device based on a server generated key generated by the authentication system and transmitted to the user device via the digital system.
제20항에 있어서, 상기 사용자 장치가 장치 인증정보를 생성하는 단계는,
상기 사용자 장치가 상기 서버 생성키에 기초하여 제1장치 일회성 정보를 생성하거나, 상기 사용자 장치가 상기 서버 생성키 및 상기 통신을 통해 상기 디지털 시스템으로부터 수신한 단말 식별정보에 기초하여 제2장치 일회성 정보를 생성하여 상기 장치 인증정보를 생성하는 단계를 포함하고,
상기 사용자 장치가 상기 제1장치 일회성 정보 또는 상기 제2장치 일회성 정보를 포함하는 상기 장치 인증정보에 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되는 단말 일회성 정보를 선택적으로 더 포함시킬 수 있는 것을 특징으로 하는 사용자 장치를 이용한 본인인증방법.
21. The method of claim 20, wherein the generating of device authentication information by the user device comprises:
Wherein the user device generates the first device one-time information based on the server creation key, or the second device one-time information based on the server generation key and the terminal identification information received from the digital system via the communication And generating the device authentication information,
The user equipment may further include the terminal identification information of the digital system or the terminal one-time information generated by the digital system in the device authentication information including the first device one-time information or the second device one-time information The authentication method using the user device.
제1항 내지 제21항 중 어느 한 항에 기재된 방법을 수행하기 위한 프로그램을 기록한 컴퓨터 판독가능한 기록매체.
A computer-readable recording medium recording a program for performing the method according to any one of claims 1 to 21.
디지털 시스템에 있어서,
인증요청의 본인인증을 위해 사용자 장치와 통신을 수행하는 사용자 장치통신모듈;
상기 사용자 장치 통신모듈을 통해 상기 사용자 장치와 통신이 수행되면, 확인신호-상기 확인신호에는 상기 사용자 장치에 의해 생성된 장치 인증정보가 포함됨-를 인증 시스템으로 전송하기 위한 제어모듈을 포함하며,
상기 인증 시스템에 의해,
상기 확인신호에 포함된 상기 장치 인증정보가 인증되는 인증확인절차가 성공되면, 소정의 데이터 처리장치 또는 상기 디지털 시스템으로부터 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력된 상기 인증요청이 성공처리되는 것을 특징으로 하며,
상기 장치 인증정보는,
상기 인증 시스템에 의해 생성되어 상기 디지털 시스템을 통해 상기 사용자 장치로 전달된 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 장치 일회성 정보를 포함하는 것을 특징으로 하는 사용자 장치를 이용한 디지털 시스템.
In a digital system,
A user device communication module for communicating with a user device for authenticating the authentication request;
And a control module for transmitting to the authentication system an acknowledgment signal when the communication with the user device is performed through the user equipment communication module, the confirmation signal including the device authentication information generated by the user device,
By the authentication system,
When the authentication confirmation process of authenticating the device authentication information included in the confirmation signal is successful, the authentication request output from the predetermined data processing device or the digital system to the authentication system or the service system connected with the authentication system is a success process .
The device authentication information includes:
And device one-time information generated by the user device based on a server generation key generated by the authentication system and transmitted to the user device via the digital system.
제23항에 있어서, 상기 장치 일회성 정보는,
상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 제1장치 일회성 정보; 또는 상기 서버 생성키 및 상기 통신을 통해 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보에 기초하여 상기 사용자 장치에 의해 생성되는 제2장치 일회성 정보; 이고,
상기 장치 인증정보는,
선택적으로 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되어 상기 사용자 장치로 전달된 단말 일회성 정보를 더 포함할 수 있는 사용자 장치를 이용한 디지털 시스템.
24. The apparatus of claim 23, wherein the device one-
First device one-time information generated by the user device based on the server creation key; Or second device one-time information generated by the user device based on the server creation key and the terminal identification information of the digital system transmitted to the user device via the communication; ego,
The device authentication information includes:
Wherein the digital system further comprises terminal identification information of the digital system transmitted to the user apparatus or terminal one-time information generated by the digital system and transmitted to the user apparatus.
제24항에 있어서, 상기 디지털 시스템은,
상기 단말 일회성 정보를 생성하기 위한 단말 일회성 정보 생성모듈을 더 포함하는 사용자 장치를 이용한 본인인증을 수행하는 디지털 시스템.
25. The digital system of claim 24,
And a terminal one-time information generating module for generating the terminal one-time information.
디지털 시스템이 소정의 사용자 장치와 통신을 수행하면, 상기 디지털 시스템에 의해 출력된 확인신호-상기 확인신호에는 상기 사용자 장치에 의해 생성된 장치 인증정보가 포함됨-를 수신하기 위한 통신부;
소정의 서버 생성키를 생성하고, 수신된 상기 확인신호에 포함된 상기 장치 인증정보를 인증하는 인증확인절차를 수행하기 위한 인증부; 및
상기 장치 인증정보가 인증되는 인증확인절차가 성공하면, 소정의 데이터 처리장치 또는 상기 디지털 시스템으로부터 인증시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력된 인증요청을 성공 처리하기 위한 제어부를 포함하며,
상기 장치 인증정보는,
상기 인증부에 의해 생성되어 상기 통신을 통해 상기 디지털 시스템으로부터 상기 사용자 장치로 전달된 상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 장치 일회성 정보를 포함하는 것을 특징으로 하는 사용자 장치를 이용한 인증 시스템.
A communication unit for receiving a confirmation signal output by the digital system when the digital system communicates with a predetermined user device, the confirmation signal including device authentication information generated by the user device;
An authentication unit configured to generate a predetermined server generation key and to perform an authentication verification procedure for authenticating the device authentication information included in the received confirmation signal; And
And a control unit for successively processing an authentication request output from a predetermined data processing apparatus or the digital system to an authentication system or a service system connected to the authentication system when the authentication confirmation procedure in which the device authentication information is authenticated is successful,
The device authentication information includes:
And device one-time information generated by the user device based on the server generation key generated by the authentication unit and communicated from the digital system to the user device via the communication. system.
제26항에 있어서, 상기 장치 일회성 정보는,
상기 서버 생성키에 기초하여 상기 사용자 장치에 의해 생성되는 제1장치 일회성 정보; 또는 상기 서버 생성키 및 상기 통신을 통해 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보에 기초하여 상기 사용자 장치에 의해 생성되는 제2장치 일회성 정보; 이고,
상기 장치 인증정보는,
선택적으로 상기 사용자 장치로 전달된 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되어 상기 사용자 장치로 전달된 단말 일회성 정보를 더 포함할 수 있는 것을 특징으로 하는 사용자 장치를 이용한 인증 시스템.
27. The method of claim 26, wherein the device one-
First device one-time information generated by the user device based on the server creation key; Or second device one-time information generated by the user device based on the server creation key and the terminal identification information of the digital system transmitted to the user device via the communication; ego,
The device authentication information includes:
The terminal identification information of the digital system transmitted to the user apparatus, or the terminal one-time information generated by the digital system and transmitted to the user apparatus.
디지털 시스템과 통신을 수행하기 위한 통신수단;
상기 통신수단을 통해 상기 통신이 수행되면, 장치 인증정보를 생성하기 위한 연산수단을 포함하며,
상기 연산수단에 의해 생성된 상기 장치 인증정보는 상기 디지털 시스템으로 전송되고, 전송된 장치 인증정보를 포함하는 확인신호가 상기 디지털 시스템에 의해 인증 시스템으로 전송되면, 상기 전송된 확인신호가 상기 인증 시스템에 의해 인증되는 인증확인절차가 수행되며,
상기 인증확인절차가 성공하여야 소정의 데이터 처리장치 또는 상기 디지털 시스템으로부터 상기 인증 시스템 또는 상기 인증 시스템과 연결된 서비스 시스템으로 출력된 인증요청이 성공처리되고,
상기 장치 인증정보는,
상기 인증 시스템에 의해 생성되어 상기 디지털 시스템을 통해 전달된 서버 생성키에 기초하여 상기 연산수단에 의해 생성되는 장치 일회성 정보를 포함하는 것을 특징으로 하는 사용자 장치.
Communication means for performing communication with the digital system;
And calculation means for, when the communication is performed through the communication means, generating device authentication information,
Wherein the device authentication information generated by the computing means is transmitted to the digital system, and when an acknowledgment signal including the transmitted device authentication information is transmitted to the authentication system by the digital system, An authentication confirmation process is performed,
If the authentication confirmation process is successful, the authentication request output from the predetermined data processing device or the digital system to the authentication system or the service system connected with the authentication system is successfully processed,
The device authentication information includes:
And device one-time information generated by the computing means based on a server generated key generated by the authentication system and delivered via the digital system.
제28항에 있어서, 상기 연산수단은,
상기 서버 생성키에 기초하여 제1장치 일회성 정보를 생성하거나, 상기 서버 생성키 및 상기 통신을 통해 상기 디지털 시스템으로부터 수신한 단말 식별정보에 기초하여 제2장치 일회성 정보를 생성하여 상기 장치 인증정보를 생성하며,
상기 연산수단은,
상기 제1장치 일회성 정보 또는 상기 제2장치 일회성 정보를 포함하는 상기 장치 인증정보에 상기 디지털 시스템으로부터 수신한 상기 디지털 시스템의 단말 식별정보 또는 상기 디지털 시스템에 의해 생성되어 상기 디지털 시스템으로부터 수신한 단말 일회성 정보를 선택적으로 더 포함시킬 수 있는 것을 특징으로 하는 사용자 장치.
The image processing apparatus according to claim 28,
Generating the first device one-time information based on the server generation key or generating the second device one-time information based on the server generation key and the terminal identification information received from the digital system through the communication, ≪ / RTI &
Wherein said calculating means comprises:
The terminal identification information of the digital system received from the digital system in the device authentication information including the first device one-time information or the second device one-time information, or the terminal identification information of the terminal generated by the digital system and received from the digital system Lt; RTI ID = 0.0 > information, < / RTI >
KR1020140009057A 2013-03-19 2014-01-24 Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof KR101603684B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/KR2014/002225 WO2015099244A1 (en) 2013-12-26 2014-03-17 Method of user authentication using user equipment, digital system therefor, user equipment and authentication system

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020130029362 2013-03-19
KR1020130029362A KR20140011244A (en) 2012-07-18 2013-03-19 Digital system for pair user authentication, authentication system, and providing method thereof

Publications (2)

Publication Number Publication Date
KR20140020339A KR20140020339A (en) 2014-02-18
KR101603684B1 true KR101603684B1 (en) 2016-03-25

Family

ID=50272864

Family Applications (4)

Application Number Title Priority Date Filing Date
KR1020140009057A KR101603684B1 (en) 2013-03-19 2014-01-24 Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof
KR1020140009058A KR20140114744A (en) 2013-03-19 2014-01-24 Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof
KR1020140010337A KR101603683B1 (en) 2013-03-19 2014-01-28 Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof
KR1020140010338A KR20140114745A (en) 2013-03-19 2014-01-28 Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof

Family Applications After (3)

Application Number Title Priority Date Filing Date
KR1020140009058A KR20140114744A (en) 2013-03-19 2014-01-24 Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof
KR1020140010337A KR101603683B1 (en) 2013-03-19 2014-01-28 Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof
KR1020140010338A KR20140114745A (en) 2013-03-19 2014-01-28 Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof

Country Status (1)

Country Link
KR (4) KR101603684B1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003288328A (en) 2002-03-28 2003-10-10 Toshiba Corp Security device for portable information apparatus and method therefor
KR101044030B1 (en) 2003-03-19 2011-06-23 소니 주식회사 Communication system, settlement management apparatus and method thereof, portable information terminal and information processing method, and recording medium

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003288328A (en) 2002-03-28 2003-10-10 Toshiba Corp Security device for portable information apparatus and method therefor
KR101044030B1 (en) 2003-03-19 2011-06-23 소니 주식회사 Communication system, settlement management apparatus and method thereof, portable information terminal and information processing method, and recording medium

Also Published As

Publication number Publication date
KR20140020341A (en) 2014-02-18
KR20140114744A (en) 2014-09-29
KR20140020339A (en) 2014-02-18
KR20140114745A (en) 2014-09-29
KR101603683B1 (en) 2016-03-16

Similar Documents

Publication Publication Date Title
US10469490B2 (en) Methods and systems for providing FIDO authentication services
US8943311B2 (en) System and methods for online authentication
US20130308778A1 (en) Secure registration of a mobile device for use with a session
KR101542111B1 (en) Method for payment using card, digital system, and settlment side system thereof
KR101467242B1 (en) Digital system for pair user authentication, authentication system, and providing method thereof
KR101574169B1 (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR20140046674A (en) Digital certificate system for cloud-computing environment and providing method thereof
KR20140020337A (en) Method for authentication using user apparatus, digital system, and authentication system thereof
US11960581B2 (en) Mobile device secret protection system and method
KR20160084789A (en) Method for authentication, digital system, and authentication system thereof
KR20150077379A (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR101491515B1 (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR101603684B1 (en) Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof
KR101621265B1 (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR20160084787A (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR20150088571A (en) Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof
KR20140033189A (en) Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof
KR20150089569A (en) Method for authentication using user apparatus, digital system, user apparatus, and authentication system thereof
KR20160111190A (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR20150075620A (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR101572565B1 (en) Method for providing active service control, active service control system, and client system thereof
KR20150083562A (en) Method for authentication using user apparatus, digital system, and authentication system thereof
KR20150075569A (en) Method for payment using card, digital system, and settlment side system thereof
KR20150075568A (en) Method for payment using card, digital system, and settlment side system thereof
KR20150072956A (en) Method for payment using card, digital system, and settlment side system thereof

Legal Events

Date Code Title Description
A201 Request for examination
G15R Request for early opening
E902 Notification of reason for refusal
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20190305

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20200304

Year of fee payment: 5