KR101900710B1 - Management method of trusted application download, management server, device and system using it - Google Patents

Management method of trusted application download, management server, device and system using it Download PDF

Info

Publication number
KR101900710B1
KR101900710B1 KR1020110119557A KR20110119557A KR101900710B1 KR 101900710 B1 KR101900710 B1 KR 101900710B1 KR 1020110119557 A KR1020110119557 A KR 1020110119557A KR 20110119557 A KR20110119557 A KR 20110119557A KR 101900710 B1 KR101900710 B1 KR 101900710B1
Authority
KR
South Korea
Prior art keywords
security application
download
application
security
terminal
Prior art date
Application number
KR1020110119557A
Other languages
Korean (ko)
Other versions
KR20130053867A (en
Inventor
김도완
김현욱
신정금
Original Assignee
에스케이플래닛 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 에스케이플래닛 주식회사 filed Critical 에스케이플래닛 주식회사
Priority to KR1020110119557A priority Critical patent/KR101900710B1/en
Priority to MYPI2012005641A priority patent/MY158770A/en
Priority to PCT/KR2012/002860 priority patent/WO2013065915A1/en
Priority to EP12816632.9A priority patent/EP2618266A4/en
Priority to CN2012800018771A priority patent/CN103282911A/en
Priority to JP2013541934A priority patent/JP5583857B2/en
Priority to US13/807,877 priority patent/US9100172B2/en
Publication of KR20130053867A publication Critical patent/KR20130053867A/en
Application granted granted Critical
Publication of KR101900710B1 publication Critical patent/KR101900710B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F15/00Digital computers in general; Data processing equipment in general
    • G06F15/16Combinations of two or more digital computers each having at least an arithmetic unit, a program unit and a register, e.g. for a simultaneous processing of several programs

Abstract

본 발명은 보안 어플리케이션 다운로드 관리방법, 이를 적용한 보안 어플리케이션 다운로드 관리서버, 단말기, 및 관리시스템에 관한 것으로, 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기와 접속하여 데이터 통신 채널을 생성하는 서비스 로더부(SL; Service Loader), 및 보안 어플리케이션 다운로드 권한의 위임 여부를 관리하고 상기 단말기로부터 보안 어플리케이션 다운로드가 요청되면 상기 보안 어플리케이션이 상기 단말기로 다운로드되도록 처리하는 서비스 관리부(SC; Service Center)를 포함한다.The present invention relates to a security application download management method, a secure application download management server, a terminal, and a management system to which the security application download management method, a service loader A service loader (SL), and a service center (SC) managing whether or not the security application download authority is delegated and processing the security application to be downloaded to the terminal when a security application download is requested from the terminal.

Description

보안 어플리케이션 다운로드 관리방법, 이를 적용한 보안 어플리케이션 다운로드 관리서버, 단말기, 및 관리시스템{Management method of trusted application download, management server, device and system using it} Technical Field [0001] The present invention relates to a security application download management method, a secure application download management server, a terminal,

본 발명은 보안 어플리케이션 다운로드 관리방법, 이를 적용한 보안 어플리케이션 다운로드 관리서버, 단말기, 및 관리시스템에 관한 것으로, 보다 상세하게는 보안 어플리케이션 다운로드 및 이에 대한 권한 위임 여부를 관리하고, 직접 보안 어플리케이션을 다운로드 하거나 또는 보안 어플리케이션이 저장된 저장 위치 정보를 제공하는 보안 어플리케이션 다운로드 관리방법, 이를 적용한 보안 어플리케이션 다운로드 관리서버, 단말기, 및 관리시스템에 관한 것이다. The present invention relates to a security application download management method, a secure application download management server, a terminal, and a management system to which the security application download management method is applied. More particularly, the present invention relates to a secure application download management method, A security application download management method for providing storage location information in which a security application is stored, a security application download management server, a terminal, and a management system to which the secure application download management method is applied.

최근 스마트폰과 같은 고성능 휴대 단말의 이용이 크게 증가하고 있다. 스마트폰은 프로그램 구동, 데이터 통신 및 PC와 연동 등의 기능을 제공하는 이동통신단말기로, PC와 같은 고급 기능을 제공한다. 스마트폰은 응용 프로그램 개발자를 위한 표준화된 인터페이스와 플랫폼을 제공하며, 단말 제조사나 이동통신서비스 제공자 이외의 일반 사용자가 자유롭게 자신이 원하는 다양한 응용 프로그램을 설치하여 이용할 수 있을 뿐만 아니라, 스마트폰에 설치될 응용 프로그램들을 개발하여 제공할 수 있다. Recently, the use of high performance portable terminals such as smart phones has been greatly increased. A smart phone is a mobile communication terminal that provides functions such as program operation, data communication and interworking with a PC, and provides advanced functions such as a PC. The smartphone provides a standardized interface and platform for application developers. In addition to being able to freely install and use various application programs desired by general users other than terminal manufacturers or mobile communication service providers, Application programs can be developed and provided.

또한, 스마트폰의 활성화에 따라 스마트폰에서 사용되는 다양한 응용 프로그램들이 어플리케이션으로 거래되는 애플리케이션 스토어들이 등장하였으며, 일반 사용자들은 애플리케이션 스토어를 통해 원하는 어플리케이션을 스마트폰으로 다운로드 받아 설치할 수 있다. In addition, according to the activation of the smartphone, application stores where various application programs used in smart phones are traded as applications are appeared, and general users can download desired applications to the smartphone through the application store.

이러한 스마트폰은 개방형 플랫폼과 다양한 네트워크 접속 환경을 지원받고 있으므로, 기존의 휴대폰에 비해 상대적으로 악성코드 감염 및 해킹을 통한 정보 유출, 과금 유발 및 단말 장애 등과 같은 보안 위협을 받게 되었다. Since these smartphones are supported by open platforms and various network access environments, they are more vulnerable to security threats such as malicious code infections and hacking, leakage of information, charging and terminal malfunctions.

현재 스마트폰에 사용되는 보안 기술은 주로 소프트웨어를 기반으로 한 백신 프로그램이나 네트워크상의 트래픽 제어 기술을 중심으로 개발이 이루어져 왔으나, 스마트폰의 경우 하드웨어 제어를 통해 사용자 정보가 쉽게 노출될 위험이 크기 때문에 종래의 보안 기술만으로는 충분한 보안성을 제공할 수 없는 실정이다.Currently, the security technologies used in smartphones have been mainly developed based on software-based vaccine programs and traffic control technologies on the network. In the case of smartphones, however, there is a high risk that user information is easily exposed through hardware control. The security technology alone can not provide sufficient security.

특히, 스마트폰의 개방형 플랫폼과 관련하여 탈옥(jail break) 또는 루팅(rooting)으로부터 단말(하드웨어)의 신뢰성을 보장하기 위한 기술, 악성코드가 실행되는 것을 근본적으로 방지하는 기술과, 모바일 어플리케이션의 유통과 관련하여 어플리케이션의 보안성 검증 기술과, 데이터보호와 관련하여 정보 유출을 방지하기 위하여 단말에 저장된 데이터를 암호화하는 기술, 분실 시 원격으로 단말을 제어하는 기술과, 전자금융 거래와 관련하여 전자 결제 서비스가 안전하게 이루어질 수 있도록 안전한 지불 결제 및 결제 정보의 안전한 저장 기술 등이 필요하다. In particular, a technology for ensuring the reliability of a terminal (hardware) from jail break or rooting with respect to an open platform of a smart phone, a technique for fundamentally preventing execution of malicious code, A technology for encrypting data stored in a terminal to prevent information leakage in connection with data protection, a technique for remotely controlling a terminal in case of loss, and an electronic settlement In order to secure the service, it is necessary to secure payment and safe storage of payment information.

트러스트존(TrustZone) 기술은 개방형 운영체제(OS)에서 동작하는 시스템에 사용되는 보안 기술로, 하나의 중앙 처리 장치(CPU)가 물리적으로 비보안 영역(Normal Domain)과 보안 영역(Secure Domain)으로 분리되어 제공된다. TrustZone technology is a security technology used in systems operating in an open operating system (OS). One central processing unit (CPU) is physically separated into a non-security domain (normal domain) and a secure domain / RTI >

또한, 보안 영역은 보안 운영체제로 동작하며, 보안이 요구되는 어플리케이션은 보안 영역에서 동작되고, 비보안 영역은 안드로이드(Android), 모바일 윈도우즈 7(Windows Phone 7) 등과 같은 오픈 운영체제로 동작하며, 보안이 요구되지 않는 어플리케이션은 비보안 영역에서 동작된다.In addition, the security area operates as a security operating system, the application requiring security operates in a security area, the non-security area operates as an open operating system such as Android, Windows 7, etc., Non-secure applications are run in the non-secure area.

이러한 트러스트존 기술이 적용되기 위해서는 보안 영역으로 보안 어플리케이션이 안전하게 설치되어야하며, 특히, 트러스트존 기술이 적용된 플랫폼, 보안 플랫폼(Trusted Platform),이 탑재된 단말에서 보안 영역으로 보안 어플리케이션을 안전하게 다운로드하는 방법이 요구된다.In order to apply such trust zone technology, a security application must be securely installed as a security domain. In particular, a platform to which a trust zone technology is applied, a security platform (Trusted Platform), a method of securely downloading a security application as a security domain .

한국등록특허 제10-0948812호(2010.03.15), 발명의 명칭: 보안 영역 관리 시스템 및 그 관리 방법Korean Registered Patent No. 10-0948812 (Mar. 15, 2010), title of the invention: security area management system and management method thereof

본 발명은 상술한 문제점을 해결하기 위하여 안출된 것으로, 보안 어플리케이션 제공서버로부터 보안 어플리케이션 다운로드에 대한 권한을 위임받아 관리하거나 보안 어플리케이션 다운로드를 중계하는 보안 어플리케이션 다운로드 관리방법, 이를 적용한 보안 어플리케이션 다운로드 관리서버, 단말기, 및 관리시스템에 관한 것이다.SUMMARY OF THE INVENTION The present invention is conceived to solve the problems described above, and it is an object of the present invention to provide a security application download management method, a security application download management server, Terminal, and management system.

본 발명의 일 측면에 따르면, 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기와 접속하여 데이터 통신 채널을 생성하는 서비스 로더부(SL; Service Loader), 및 보안 어플리케이션 다운로드 권한의 위임 여부를 관리하고 단말기로부터 보안 어플리케이션 다운로드가 요청되면 보안 어플리케이션이 단말기로 다운로드되도록 처리하는 서비스 관리부(SC; Service Controller)를 포함하는 보안 어플리케이션 다운로드 관리서버가 제공된다.According to an aspect of the present invention, a service loader (SL) for creating a data communication channel by accessing a terminal equipped with a security platform (TP; Trusted Platform) There is provided a secure application download management server including a service controller (SC) that processes a security application to be downloaded to a terminal when a security application download is requested from the terminal.

보안 어플리케이션 다운로드 관리서버는, 보안 어플리케이션에 식별 명칭을 할당하고, 식별 명칭과, 보안 어플리케이션 다운로드 권한에 대한 위임 여부, 및 보안 어플리케이션의 저장 위치 정보를 연결하여 보안 어플리케이션 관리리스트로 저장하는 관리리스트 저장부를 더 포함한다. The security application download management server allocates an identification name to the security application, connects the identification name, delegation of the security application download authority, and storage location information of the security application to store the security application in the security application management list .

보안 어플리케이션 다운로드 관리서버는, 보안 어플리케이션에 대한 다운로드 권한이 위임된 경우, 보안 어플리케이션 제공자로부터 보안 어플리케이션을 다운로드 받아 저장하는 보안 어플리케이션 저장부를 더 포함한다.The security application download management server further includes a security application storage unit for downloading and storing the security application from the security application provider when the download authority for the security application is delegated.

보안 어플리케이션에 대한 다운로드 권한이 위임된 경우 보안 어플리케이션의 저장 위치 정보는 보안 어플리케이션 저장부의 IP 주소이며, 보안 어플리케이션에 대한 다운로드 권한이 위임되지 않은 경우 보안 어플리케이션의 저장 위치 정보는 보안 어플리케이션 제공서버의 IP 주소로 저장될 수 있다.When the download authority to the secure application is delegated, the storage location information of the secure application is the IP address of the secure application storage unit. If the download authority for the secure application is not delegated, the storage location information of the secure application is stored in the IP address Lt; / RTI >

서비스 관리부는, 단말기로부터 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 수신하면, 관리리스트를 검색하여 식별 명칭에 대응하는 보안 어플리케이션에 대한 다운로드 권한 위임 여부를 확인한 후, 다운로드 권한이 위임된 경우 단말기로 보안 어플리케이션을 다운로드 하고, 다운로드 권한이 위임되지 않은 경우 단말기로 보안 어플리케이션의 저장 위치 정보를 전송할 수 있다.Upon receipt of a security application download request message including an identification name of the security application from the terminal, the service management unit searches the management list to check whether or not the download authority is delegated to the security application corresponding to the identification name, The security application is downloaded to the terminal, and if the download authority is not delegated, the storage location information of the security application can be transmitted to the terminal.

보안 어플리케이션 다운로드 관리서버는, 보안 어플리케이션의 갱신 정보를 저장하는 보안 어플리케이션 갱신정보저장부를 더 포함하고, 보안 어플리케이션 관리리스트에 포함된 보안 어플리케이션이 갱신되면 보안 어플리케이션 갱신정보저장부의 위치 정보를 포함하는 보안 어플리케이션 갱신 메시지를 단말기로 전송할 수 있다. The security application download management server further includes a security application update information storage unit that stores update information of the security application. When the security application included in the security application management list is updated, An update message can be transmitted to the terminal.

보안 어플리케이션 다운로드 관리서버는, 루트 공개키를 생성하여 관리하는 키 관리부를 더 포함하고, 키 관리부는 루트 공개키를 이용하여 루트 인증서를 생성하여 단말기로 제공하고, 단말기와 보안 어플리케이션 다운로드 관리서버 사이의 인증 절차를 수행할 수 있다.The security application download management server further includes a key management unit for generating and managing a root public key. The key management unit generates a root certificate using the root public key and provides the generated root certificate to the terminal, An authentication procedure can be performed.

본 발명의 다른 측면에 따르면, 보안 어플리케이션 다운로드 관리서버와 데이터 통신 채널을 생성하고, 통신 채널을 통해 보안 어플리케이션 다운로드 관리서버로 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 전송하고, 보안 어플리케이션 다운로드 관리서버로부터 보안 어플리케이션을 다운로드 받아 보안 영역에 설치하는 관리 에이전트를 포함하는 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기가 제공된다.According to another aspect of the present invention, a security application download management server generates a data communication channel with a security application download management server, transmits a security application download request message including an identification name of a security application to a security application download management server through a communication channel, There is provided a terminal equipped with a security platform (TP) including a management agent for downloading a security application from a download management server and installing the security application in a security area.

본 발명의 또 다른 측면에 따르면, 데이터 통신 채널을 생성하고, 통신 채널을 통해 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 전송하고, 보안 어플리케이션을 다운로드 받아 보안 영역에 설치하는 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기, 및 보안 어플리케이션 다운로드 권한 위임 여부를 관리하고 단말기로부터 보안 어플리케이션 다운로드가 요청되면 통신 채널을 이용하여 보안 어플리케이션이 단말기로 다운로드 되도록 처리하는 보안 어플리케이션 다운로드 관리서버를 포함하는 보안 어플리케이션 다운로드 관리시스템이 제공된다.According to another aspect of the present invention, there is provided a security platform for creating a data communication channel, transmitting a security application download request message including an identification name of the security application through a communication channel, downloading the security application, And a security application download management server that manages whether a security application download delegation authority is requested and downloads a secure application from the terminal when the secure application is downloaded to the terminal using a communication channel, A secure application download management system is provided.

보안 어플리케이션 다운로드 관리서버는, 단말기와 접속하여 데이터 통신 채널을 생성하는 서비스 로더부(SL; Service Loader), 및 보안 어플리케이션 다운로드 권한 위임 여부를 관리하고 단말기로부터 보안 어플리케이션 다운로드가 요청되면 보안 어플리케이션이 단말기로 다운로드 되도록 처리하는 서비스 관리부(SC; Service Controller)로 구성될 수 있다.The security application download management server includes a service loader (SL) for creating a data communication channel by connecting with a terminal, and managing whether the security application download authority is delegated, and when a secure application download is requested from the terminal, And a service controller (SC) that processes the downloaded data to be downloaded.

보안 어플리케이션 다운로드 관리서버는, 보안 어플리케이션의 식별 명칭을 할당하고, 식별 명칭과, 보안 어플리케이션에 대한 다운로드 권한 위임 여부, 및 보안 어플리케이션의 저장 위치 정보를 연결하여 보안 어플리케이션 관리리스트로 저장하는 관리리스트 저장부를 더 포함할 수 있다.The security application download management server allocates an identification name of the security application, connects the identification name, whether the download authority is delegated to the security application, and the storage location information of the security application, and stores it in the security application management list .

보안 어플리케이션 다운로드 관리서버는, 보안 어플리케이션에 대한 다운로드 권한이 위임된 경우, 보안 어플리케이션 제공자로부터 보안 어플리케이션을 다운로드 받아 저장하는 보안 어플리케이션 저장부를 더 포함할 수 있다.The security application download management server may further include a security application storage unit for downloading and storing the security application from the security application provider when the download authority for the security application is delegated.

본 발명의 또 다른 측면에 따르면, (a) 보안 어플리케이션 다운로드 관리서버에서, 보안 어플리케이션의 식별 명칭을 할당하고, 식별 명칭과 보안 어플리케이션 다운로드 권한 위임 여부 및 보안 어플리케이션의 저장 위치 정보를 관리리스트에 등록하는 단계, (b) 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기과 보안 어플리케이션 다운로드 관리서버 사이에 통신 채널을 형성하는 단계, (c) 단말기로부터 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 수신하는 단계, 및 (d) 보안 어플리케이션 다운로드 관리서버에서, 전송된 보안 어플리케이션의 식별 명칭에 해당하는 보안 어플리케이션에 대한 다운로드 권한 위임 여부를 확인하여, 다운로드 권한이 위임된 경우 보안 어플리케이션을 단말기로 직접 다운로드 하고, 다운로드 권한이 위임되지 않은 경우 보안 어플리케이션의 저장 위치 정보를 단말기로 전송하는 단계를 포함하는 보안 어플리케이션 다운로드 관리방법이 제공된다.According to another aspect of the present invention, there is provided a method for managing a security application, comprising the steps of: (a) assigning an identification name of a security application in a security application download management server; registering an identification name, (B) establishing a communication channel between a terminal equipped with a security platform (TP) and a security application download management server, (c) transmitting a secure application download request message including an identification name of the secure application from the terminal And (d) the security application download management server confirms whether or not the download authority is delegated to the security application corresponding to the security application corresponding to the identified security application name, and downloads the security application directly to the terminal when the download authority is delegatedAnd, if download authorization is not delegated is provided a security application download management method comprising the step of transmitting the stored location information of the secure application to the device.

보안 어플리케이션 다운로드 관리방법은, (d)단계 이후에, (e) 보안 어플리케이션 다운로드 또는 보안 어플리케이션의 저장 위치 정보 전송이 완료되었는지 단말기로 문의하는 단계, 및 (f) 보안 어플리케이션 다운로드 관리서버에서, 단말기와 형성된 통신 채널을 종료시키는 단계를 더 포함한다.The secure application download management method includes the steps of: (e) after the step (d), inquiring the terminal whether the download of the secure application or the storage location information transmission of the secure application is completed; and (f) And terminating the established communication channel.

보안 어플리케이션 다운로드 관리방법은, (a)단계 이후, 보안 어플리케이션 다운로드 관리서버에서 식별 명칭이 등록된 보안 어플리케이션의 갱신 정보가 수신되는 경우, 갱신 정보를 저장하고, 갱신 정보가 저장된 위치 정보를 단말기로 전송하는 단계를 더 포함한다.The security application download management method includes the steps of: when update information of a security application registered with an identification name is received at a secure application download management server after step (a), storing update information and transmitting location information storing update information to the terminal .

본 발명의 또 다른 측면에 따르면, (a) 보안 어플리케이션 다운로드 관리서버에서, 보안 어플리케이션 제공서버로부터 보안 어플리케이션의 다운로드 권한을 위임받고 보안 어플리케이션을 다운로드 받는 단계, (b) 다운로드 권한이 위임된 보안 어플리케이션과 다운로드 권한이 위임되지 않은 보안 어플리케이션에 대하여 식별 명칭을 할당하고, 식별 명칭, 다운로드 권한 위임 여부 및 보안 어플리케이션의 저장 위치 정보를 관리리스트에 등록하는 단계, 및 (c) 관리리스트에 등록된 보안 어플리케이션이 갱신되는 경우 보안 어플리케이션 제공 서버로부터 갱신 정보를 수신하여 저장하는 단계를 포함하는 보안 어플리케이션 다운로드 관리방법이 제공된다.According to another aspect of the present invention, there is provided a security application download management method comprising the steps of: (a) receiving a download right of a security application from a secure application providing server in a secure application download management server and downloading a secure application; Registering an identification name for the security application to which the download authority is not delegated, registering the identification name, whether the download authority is delegated, and the storage location information of the security application in the management list, and (c) And receiving and updating the update information from the security application providing server when updated.

(c) 단계는, (c-1) 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기와 보안 어플리케이션 다운로드 관리서버 사이에 통신 채널을 형성하는 단계, (c-2) 단말기로부터 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 전송받는 단계, 및 (c-3) 보안 어플리케이션 다운로드 관리서버에서, 전송된 보안 어플리케이션의 식별 명칭에 해당하는 보안 어플리케이션에 대한 다운로드 권한 위임 여부를 확인하여, 다운로드 권한이 위임된 경우 보안 어플리케이션을 단말기로 직접 다운로드 하고, 다운로드 권한이 위임되지 않은 경우 보안 어플리케이션의 저장 위치 정보를 단말기로 전송하는 단계를 포함하여 구성될 수 있다.The step (c) includes the steps of: (c-1) forming a communication channel between a terminal equipped with a secure platform (TP) and a secure application download management server; (c-2) And (c-3) receiving a security application download request message including the security application download ID from the secure application download management server, and (c-3) The security application is downloaded directly to the terminal, and if the download authority is not delegated, the storage location information of the security application is transmitted to the terminal.

본 발명의 또 다른 측면에 따르면, 보안 어플리케이션의 식별 명칭을 할당하고, 식별 명칭과 보안 어플리케이션 다운로드 권한 위임 여부 및 보안 어플리케이션의 저장 위치 정보를 관리리스트에 등록되는 단계, 및 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지가 수신되면, 보안 어플리케이션의 식별 명칭에 해당하는 보안 어플리케이션에 대한 다운로드 권한 위임 여부를 확인하여, 다운로드 권한이 위임된 경우 보안 어플리케이션을 직접 다운로드 하고, 다운로드 권한이 위임되지 않은 경우 보안 어플리케이션의 저장 위치 정보를 전송하는 단계를 포함하는 보안 어플리케이션 다운로드 관리방법이 프로그램으로 기록되고 전자장치에서 판독 가능한 기록매체가 제공된다.According to another aspect of the present invention, there is provided a method for managing security applications, the method comprising: assigning an identification name of a security application; registering an identification name and security application download delegation authority and storage location information of the security application in a management list; The security application is delegated to the security application corresponding to the identification name of the security application, and if the download authority is delegated, the security application is directly downloaded. If the download authority is not delegated A secure application download management method including the step of transmitting storage location information of a secure application is provided as a recording medium readable by a program and readable by an electronic device.

본 발명에 따르면, 보안 어플리케이션 다운로드 관리서버가 보안 어플리케이션 제공서버로부터 다운로드 권한을 위임받아 보안 어플리케이션을 직접 단말기로 다운로드할 수 있고, 일괄적으로 보안 어플리케이션을 관리할 수 있는 효과가 있다. According to the present invention, the security application download management server is authorized to download the security application from the security application providing server and can download the security application directly to the terminal, and the security application can be collectively managed.

또한, 보안 어플리케이션 다운로드 관리서버가 보안 어플리케이션 제공서버로부터 다운로드 권한을 위임받지 않은 경우에도 보안 어플리케이션이 단말기로 다운로드될 때 보안 어플리케이션 다운로드 관리서버에서 인증서를 생성함으로써 안전하게 보안 어플리케이션이 다운로드될 수 있도록 하는 효과가 있다. Also, even when the security application download management server is not delegated with the download authority from the secure application providing server, the secure application download management server generates a certificate when the secure application is downloaded to the terminal, thereby enabling the secure application to be downloaded securely have.

도 1은 본 발명의 일 측면에 따른 보안 어플리케이션 다운로드 관리서버의 일 실시예를 나타내는 구성도.
도 2는 본 발명의 다른 측면에 따른 보안 플랫폼이 탑재된 단말기의 일 실시예를 나타내는 구성도.
도 3은 본 발명의 또 다른 측면에 따른 보안 어플리케이션 다운로드 관리시스템의 일 실시예를 나타내는 구성도.
도 4는 본 발명의 또 다른 측면에 따른 보안 어플리케이션 다운로드 관리시스템의 다른 실시예를 나타내는 구성도.
도 5는 본 발명의 보안 어플리케이션 다운로드 관리서버의 관리리스트 저장부에 저장된 관리리스트의 일 실시예를 나타내는 도면.
도 6은 본 발명의 다른 측면에 따른 보안 어플리케이션 다운로드 관리방법의 일 실시예를 나타내는 흐름도.
도 7은 본 발명의 다른 측면에 따라 보안 어플리케이션이 갱신되는 경우 보안 어플리케이션 다운로드 관리방법을 나타내는 흐름도.
BRIEF DESCRIPTION OF THE DRAWINGS FIG. 1 is a configuration diagram showing an embodiment of a security application download management server according to an aspect of the present invention; FIG.
BACKGROUND OF THE INVENTION 1. Field of the Invention [0001] The present invention relates to a security platform,
3 is a configuration diagram illustrating an embodiment of a security application download management system according to another aspect of the present invention.
4 is a configuration diagram showing another embodiment of a security application download management system according to another aspect of the present invention;
5 is a view showing an embodiment of the management list stored in the management list storage unit of the security application download management server of the present invention.
FIG. 6 is a flowchart showing an embodiment of a security application download management method according to another aspect of the present invention. FIG.
FIG. 7 is a flowchart illustrating a method for managing security application download when a security application is updated according to another aspect of the present invention. FIG.

본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세하게 설명하고자 한다. 그러나, 이는 본 발명의 특정한 실시형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.While the invention is susceptible to various modifications and alternative forms, specific embodiments thereof are shown by way of example in the drawings and will herein be described in detail. It should be understood, however, that it is not intended to be limited to the particular embodiments of the invention but includes all modifications, equivalents, and alternatives falling within the spirit and scope of the invention.

본 발명에 따른 보안 어플리케이션 다운로드 관리방법, 이를 적용한 보안 어플리케이션 다운로드 관리서버, 단말기, 및 관리시스템의 실시예를 첨부도면을 참조하여 상세히 설명하기로 한다. 첨부도면을 참조하여 설명함에 있어 동일하거나 대응하는 구성 요소는 동일한 도면번호를 부여하고 이에 대한 중복되는 설명은 생략하기로 한다.
Embodiments of a secure application download management method, a secure application download management server, a terminal, and a management system according to the present invention will be described in detail with reference to the accompanying drawings. In the following description with reference to the accompanying drawings, the same or corresponding components will be denoted by the same reference numerals, and redundant description thereof will be omitted.

도 1은 본 발명의 일 측면에 따른 보안 어플리케이션 다운로드 관리서버의 일 실시예를 나타내는 구성도이다.1 is a configuration diagram illustrating an embodiment of a security application download management server according to an aspect of the present invention.

본 실시예에 따르면, 도 1에 도시한 바와 같이, 보안 어플리케이션 다운로드 관리서버(100)는 서비스 로더부(SL; Service Loader)(110), 서비스 관리부(SC; Service Controller)(120), 관리리스트 저장부(130), 보안 어플리케이션 저장부(140), 보안 어플리케이션 갱신 정보 저장부(150) 및 키 관리부(160)를 포함하여 구성될 수 있다.1, the secure application download management server 100 includes a service loader (SL) 110, a service controller (SC) 120, a management list A security application storage unit 140, a security application update information storage unit 150, and a key management unit 160. The security application update information storage unit 150,

서비스 로더부(110)는, 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기와 접속하여 데이터 통신 채널을 생성한다. 서비스 로더부(110)는 보안 어플리케이션 다운로드 관리서버(100)의 접속 포인트로, 단말기의 관리 에이전트와 연동하여 데이터 통신 채널을 생성한다.The service loader unit 110 connects with a terminal equipped with a security platform (TP) to create a data communication channel. The service loader unit 110 is an access point of the security application download management server 100 and generates a data communication channel in cooperation with the management agent of the terminal.

서비스 관리부(120)는 보안 어플리케이션 다운로드 권한의 위임 여부를 관리하고 단말기로부터 보안 어플리케이션 다운로드가 요청되면 보안 어플리케이션이 단말기로 다운로드되도록 처리한다. The service management unit 120 manages whether or not the security application download authority is delegated and processes the security application to be downloaded to the terminal when the security application download is requested from the terminal.

관리리스트 저장부(130)는 보안 어플리케이션에 식별 명칭을 할당하고, 식별 명칭과, 보안 어플리케이션 다운로드 권한에 대한 위임 여부, 및 보안 어플리케이션의 저장 위치 정보를 연결하여 보안 어플리케이션 관리리스트로 저장한다.The management list storage unit 130 allocates an identification name to the security application, connects the identification name, delegation of security application download authority, and storage location information of the security application and stores it in the security application management list.

도 5는 본 발명의 보안 어플리케이션 다운로드 관리서버의 관리리스트 저장부에 저장된 관리리스트의 일 실시예를 나타내는 도면이다.5 is a view showing an embodiment of a management list stored in the management list storage unit of the security application download management server of the present invention.

관리리스트의 일 실시예는, 도 5에 도시한 바와 같이, 보안 어플리케이션의 식별명칭(Ap Name), 보안 어플리케이션의 저장 위치 정보(IP), 보안 어플리케이션 다운로드 권한에 대한 위임 여부(Deligate)를 포함하여 구성된다.As shown in FIG. 5, an embodiment of the management list includes an identification name (Ap Name) of a security application, storage location information (IP) of a security application, and deligate .

보안 어플리케이션의 식별명칭(Ap Name)은 보안 어플리케이션 제공서버 또는 보안 어플리케이션 제공자의 명칭이 기재될 수 있다.The name of the security application (Ap Name) may be described as the name of the security application providing server or the security application provider.

관리리스트의 보안 어플리케이션의 저장 위치 정보는, 보안 어플리케이션에 대한 다운로드 권한이 위임된 경우 보안 어플리케이션 저장부의 IP 주소가 저장될 수 있고, 보안 어플리케이션에 대한 다운로드 권한이 위임되지 않은 경우 보안 어플리케이션 제공서버의 IP 주소가 저장될 수 있다.The storage location information of the security application in the management list can be stored in the security application storage unit when the download authority to the security application is delegated. If the download authority for the security application is not delegated, The address can be stored.

보안 어플리케이션 저장부(140)는 보안 어플리케이션 다운로드 관리서버(100)에 보안 어플리케이션에 대한 다운로드 권한이 위임된 경우, 보안 어플리케이션 제공서버로부터 보안 어플리케이션을 다운로드 받아 저장할 수 있다. The secure application storage unit 140 may download and store the secure application from the secure application providing server when the download authority for the secure application is delegated to the secure application download management server 100. [

보안 어플리케이션 다운로드 관리서버(100)에 보안 어플리케이션에 대한 다운로드 권한 위임은 보안 어플리케이션 제공자 또는 보안 어플리케이션 제공서버에 의해 수행된다. 다운로드 권한을 위임받은 보안 어플리케이션 다운로드 관리서버(100)는 보안 어플리케이션 제공서버로부터 보안 어플리케이션을 다운로드 받아 보안 어플리케이션 저장부(140)에 저장한 후, 단말기에서 보안 어플리케이션 다운로드가 요청되면 직접 단말기로 보안 어플리케이션을 다운로드 한다.Delegation of download authority to the security application download management server 100 is performed by the security application provider or the security application providing server. When downloading the security application from the terminal, the security application download management server 100 downloads the security application from the secure application providing server and stores the downloaded security application in the secure application storage unit 140 Download.

서비스 관리부(120)는 단말기로부터 보안 어플리케이션의 식별 명칭(Ap Name)을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 수신하면, 관리리스트(도 5 참조)를 검색하여 식별 명칭에 대응하는 보안 어플리케이션에 대한 다운로드 권한 위임 여부를 확인한 후, 다운로드 권한이 위임된 경우 단말기로 보안 어플리케이션을 직접 다운로드 하고, 다운로드 권한이 위임되지 않은 경우 단말기로 보안 어플리케이션의 저장 위치 정보를 전송할 수 있다.When receiving a security application download request message including an identification name (Ap Name) of the security application from the terminal, the service management unit 120 searches the management list (refer to FIG. 5) to download the security application corresponding to the identification name If the download authority is delegated after confirming the delegation, the security application can be directly downloaded to the terminal, and if the download authority is not delegated, the storage location information of the security application can be transmitted to the terminal.

보안 어플리케이션 갱신정보저장부(150)는 보안 어플리케이션의 갱신 정보를 저장하며, 보안 어플리케이션 관리리스트에 포함된 보안 어플리케이션이 갱신되거나 보안 어플리케이션 갱신에 대한 정보가 전달되면 보안 어플리케이션 갱신정보저장부(150)에 갱신 정보가 저장된다.The security application update information storage unit 150 stores the security application update information. When the security application included in the security application management list is updated or information about the security application update is received, the security application update information storage unit 150 stores the security application update information in the security application update information storage unit 150 Update information is stored.

보안 어플리케이션 갱신 정보가 보안 어플리케이션 갱신정보저장부(150)에 저장되면, 보안 어플리케이션 갱신정보저장부(150)의 위치 정보를 포함하는 보안 어플리케이션 갱신 메시지를 단말기로 전송할 수 있다. When the security application update information is stored in the security application update information storage unit 150, a security application update message including location information of the security application update information storage unit 150 may be transmitted to the terminal.

서비스 로더부(110)는 키 관리부(160)와 연결되며, 키 관리부(160)는 단말기로 보안 어플리케이션 제공시 루트 공개키를 생성하고 루트 공개키를 이용하여 루트 인증서를 생성하여 단말기로 제공함으로써 단말기에서 보안 어플리케이션 다운로드 및 설치시 인증 절차를 수행하도록 한다.The service loader unit 110 is connected to the key management unit 160. The key management unit 160 generates a root public key when a security application is provided to the terminal, generates a root certificate using the root public key, To perform the authentication procedure when downloading and installing the security application.

키 관리부(160)는 보안 어플리케이션 다운로드 관리서버에서 다운로드 권한을 위임받은 보안 어플리케이션 저장부(140)에 저장된 보안 어플리케이션 다운로드시뿐만 아니라 다운로드 권한이 위임되지 않은 보안 어플리케이션을 서비스 로더부(110)를 통해 단말기로 제공시에도 루트 공개키를 생성하여 단말기로 제공할 수 있다.The key management unit 160 not only notifies the security application download management server of downloading a security application stored in the secure application storage unit 140 that has been delegated download authority but also transmits a security application to which the download authority is not delegated through the service loader unit 110 The root public key can be generated and provided to the terminal.

따라서, 단말기는 보안 어플리케이션 제공 서버로부터 제공된 인증서와 보안 어플리케이션 다운로드 관리서버로부터 제공된 인증서를 모두 수신하여 인증 절차를 수행하게 되므로 안전하게 보안 어플리케이션을 단말기로 제공할 수 있다.
Accordingly, the terminal receives both the certificate provided from the security application providing server and the certificate provided from the secure application download management server and performs the authentication procedure, so that the terminal can securely provide the security application to the terminal.

도 2는 본 발명의 다른 측면에 따른 보안 플랫폼이 탑재된 단말기의 일 실시예를 나타내는 구성도이다.2 is a block diagram illustrating an exemplary embodiment of a terminal equipped with a security platform according to another aspect of the present invention.

본 실시예에 따르면, 도 2에 도시한 바와 같이, 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기(200)는 보안 영역과 비보안 영역이 물리적으로 분리되어 비보안 영역의 운영체제와 보안 영역의 운영체제가 서로 다르게 구동되는 단말기이다.2, a terminal 200 equipped with a security platform (TP) is physically separated into a security area and a non-security area, so that an operating system of a non-security area and an operating system of a security area It is a terminal which is driven differently.

보안 플랫폼이 탑재된 단말기(200)는 관리 에이전트(210), 보안 영역(220), 비보안 영역(230) 및 모니터(240)를 포함하여 구성된다.The terminal 200 equipped with the security platform includes a management agent 210, a security area 220, a non-security area 230, and a monitor 240.

관리 에이전트(210)는 보안 어플리케이션 다운로드 관리서버(100)와 데이터 통신 채널을 생성하고, 통신 채널을 통해 보안 어플리케이션 다운로드 관리서버(100)로 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 전송하고, 보안 어플리케이션 다운로드 관리서버로부터 보안 어플리케이션을 다운로드 받아 보안 영역에 설치한다.The management agent 210 creates a data communication channel with the security application download management server 100 and transmits a secure application download request message including the identification name of the secure application to the secure application download management server 100 through the communication channel Downloads the security application from the security application download management server, and installs the security application in the security area.

관리 에이전트(210)는 단말기(200)과 보안 어플리케이션 다운로드 관리서버(100)의 접속 포인트 역할을 하며, 보안 어플리케이션 요청 및 다운로드 시 보안 영역에 설치를 기능을 한다.
The management agent 210 acts as a connection point between the terminal 200 and the security application download management server 100 and functions as a security area when requesting and downloading a security application.

도 3은 본 발명의 또 다른 측면에 따른 보안 어플리케이션 다운로드 관리시스템의 일 실시예를 나타내는 구성도이다.3 is a configuration diagram illustrating an embodiment of a security application download management system according to another aspect of the present invention.

본 실시예에 따르면, 도 3에 도시한 바와 같이, 보안 어플리케이션 다운로드 관리시스템은 보안 어플리케이션 다운로드 관리서버(100), 보안 플랫폼이 탑재된 단말기(200) 및 보안 어플리케이션 제공서버(300)를 포함하여 구성된다. 3, the security application download management system includes a security application download management server 100, a terminal 200 equipped with a security platform, and a security application providing server 300, do.

보안 어플리케이션 다운로드 관리서버(100)는 보안 어플리케이션 다운로드 권한 위임 여부를 관리하고 단말기(200)로부터 보안 어플리케이션 다운로드가 요청되면 통신 채널을 이용하여 보안 어플리케이션이 단말기(200)로 다운로드 되도록 처리하는 기능을 수행한다.The security application download management server 100 manages whether or not to delegate security application download authority and performs a function of downloading a security application to the terminal 200 by using a communication channel when a security application download is requested from the terminal 200 .

보안 어플리케이션 다운로드 관리서버(100)는 단말기(100)와 접속하여 데이터 통신 채널을 생성하는 서비스 로더부(SL; Service Loader)(110)와 보안 어플리케이션 다운로드 권한 위임 여부를 관리하고 단말기(200)로부터 보안 어플리케이션 다운로드가 요청되면 보안 어플리케이션이 단말기(200)로 다운로드 되도록 처리하는 서비스 관리부(SC; Service Controller)(120)로 구성될 수 있다.The security application download management server 100 manages whether or not to delegate security application download authority (SL) to the terminal 100 to create a data communication channel, And a service controller (SC) 120 for processing a process of downloading a security application to the terminal 200 when an application download is requested.

보안 어플리케이션 다운로드 관리서버(100)는 보안 어플리케이션의 식별 명칭을 할당하고, 식별 명칭과, 보안 어플리케이션에 대한 다운로드 권한 위임 여부, 및 보안 어플리케이션의 저장 위치 정보를 연결하여 보안 어플리케이션 관리리스트로 저장하는 관리리스트 저장부를 더 포함할 수 있다.The security application download management server 100 assigns an identification name of the security application, connects the identification name, whether the download authority is delegated to the security application, and the storage location information of the security application, and stores it in the security application management list And may further include a storage unit.

또한, 보안 어플리케이션 다운로드 관리서버(100)는 보안 어플리케이션에 대한 다운로드 권한이 위임된 경우, 보안 어플리케이션 제공자 또는 보안 어플리케이션 제공서버로부터 보안 어플리케이션을 다운로드 받아 저장하는 보안 어플리케이션 저장부를 더 포함할 수 있다The security application download management server 100 may further include a security application storage unit for downloading and storing the security application from the security application provider or the security application providing server when the download authority for the security application is delegated

보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기(200)는 관리 에이전트(210)를 포함하며, 관리 에이전트(210)는 데이터 통신 채널을 생성하고, 통신 채널을 통해 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 전송하고, 보안 어플리케이션을 다운로드 받아 보안 영역에 설치하는 보안 어플리케이션 다운로드를 처리하는 전반적인 역할을 수행한다.A terminal 200 equipped with a Trusted Platform (TP) includes a management agent 210. The management agent 210 creates a data communication channel and transmits the data including the identification name of the security application Transmits a security application download request message, downloads a security application, and plays a general role of downloading a security application to be installed in the security area.

보안 어플리케이션 다운로드 관리서버(100) 및 보안 플랫폼이 탑재된 단말기(200)의 구성에 대해서는 앞서 도 1 및 도 2에 대한 설명 부분에서 상세히 설명하였으므로 구체적인 설명은 생략한다. The configuration of the security application download management server 100 and the terminal 200 equipped with the security platform has been described in detail with reference to FIGS. 1 and 2, and thus a detailed description thereof will be omitted.

보안 어플리케이션 다운로드 제공서버(300)는 다수의 어플리케이션 공급서버(공급자)들로부터 보안 어플리케이션을 취합하여 하나의 서버로 관리하며, 상기 서버로 보안 어플리케이션을 업로드하거나, 상기 서버에 저장된 보안 어플리케이션을 다운로드하는 등 보안 어플리케이션을 관리하는 기능을 수행한다.
The security application download providing server 300 collects security applications from a plurality of application supply servers (suppliers) and manages them as one server, uploads the security application to the server, downloads a security application stored in the server It manages security applications.

도 4는 본 발명의 또 다른 측면에 따른 보안 어플리케이션 다운로드 관리시스템의 다른 실시예를 나타내는 구성도이다.4 is a configuration diagram illustrating another embodiment of a security application download management system according to another aspect of the present invention.

본 실시예에 따르면, 보안 어플리케이션 다운로드 관리시스템은 보안 어플리케이션 다운로드 관리서버(100), 보안 플랫폼이 탑재된 단말기(200), 다수의 보안 어플리케이션 제공 서버(300a, 300b), 어플리케이션 개발 서버(400) 및 비보안 어플리케이션 다운로드 제공 서버(500)를 포함하여 구성된다.According to the present embodiment, the security application download management system includes a security application download management server 100, a terminal 200 equipped with a security platform, a plurality of security application providing servers 300a and 300b, an application development server 400, And a non-secured application download server 500.

보안 플랫폼이 탑재된 단말기(200)는 보안 영역과 비보안 영역이 분리되어 있으며, 보안 어플리케이션은 보안 영역에 저장되고 비보안 어플리케이션은 비보안 영역에 저장된다. In the terminal 200 equipped with the security platform, the security area and the non-security area are separated, the security application is stored in the security area, and the non-security application is stored in the non-security area.

따라서, 보안 어플리케이션과 비보안 어플리케이션의 다운로드를 관리하는 서버 또는 서버 영역이 서로 분리 운영되어야 하며, 본 실시예에 따른 보안 어플리케이션 다운로드 관리시스템은 보안 어플리케이션 다운로드 관리서버(100)와 비보안 어플리케이션 다운로드 제공 서버(500)로 분리 운영되고 있다. Accordingly, the security application download management system according to the present embodiment may include a security application download management server 100 and a non-security application download server 500 ).

보안 어플리케이션 다운로드 관리서버(100)로 보안 어플리케이션을 업로드 또는 다운로드 하는 경로는 "T"로 나타냈으며, 비보안 어플리케이션 다운로드 제공 서버(500)로 비보안 어플리케이션을 업로드(upload) 또는 다운로드(download) 하는 경로는 "A"로 나타내었다.
The path for uploading or downloading the security application to the security application download management server 100 is indicated by "T", and the path for uploading or downloading the non-security application to the non-security application download providing server 500 is " A ".

도 6은 본 발명의 다른 측면에 따른 보안 어플리케이션 다운로드 관리방법의 일 실시예를 나타내는 흐름도이다.6 is a flowchart illustrating an exemplary method of managing download of a secure application according to another aspect of the present invention.

본 실시예에 따르면, 도 6에 도시한 바와 같이, 보안 어플리케이션 다운로드 관리서버에서 관리 리스트를 등록하고(S610), 보안 어플리케이션 다운로드 관리서버와 단말기 사이에 통신 채널을 형성한다(S620).6, the security application download management server registers a management list (S610), and forms a communication channel between the secure application download management server and the terminal (S620).

보안 어플리케이션 다운로드 관리서버에서 관리 리스트를 등록(S610)은 보안 어플리케이션의 식별 명칭을 할당하고, 식별 명칭과 보안 어플리케이션 다운로드 권한 위임 여부 및 보안 어플리케이션의 저장 위치 정보를 목록으로 나타내는 것이다.  The security application download management server registers the management list in operation S610, and assigns an identification name of the security application, and displays the list of the identification name, whether the security application download authority is authorized, and the storage location information of the security application.

단말기로부터 보안 어플리케이션 다운로드 요청 메시지를 수신하면(S630), 보안 어플리케이션 다운로드 관리서버가 다운로드 요청된 보안 어플리케이션에 대한 다운로드 권한을 위임받았는지 판단한다(S640).Upon receipt of the security application download request message from the terminal (S630), the security application download management server determines whether the download authority for the security application requested to be downloaded has been delegated (S640).

판단결과 다운로드 권한이 위임된 경우, 보안 어플리케이션 다운로드 관리서버로부터 직접 보안 어플리케이션을 다운로드 받고(S650), 다운로드 권한이 위임되지 않은 경우, 보안 어플리케이션 다운로드 관리서버는 보안 어플리케이션의 저장 위치 정보를 단말기로 전송한다(S660).If it is determined that the download authority is delegated, the secure application download management server downloads the secure application directly from the secure application download management server (S650). If the download permission is not delegated, the secure application download management server transmits the storage location information of the secure application to the terminal (S660).

보안 어플리케이션 다운로드 관리서버와 단말기 사이의 데이터 통신이 완료된 경우 전송완료를 확인하여(S670) 데이터 통신 채널을 종료한다.Secure Application Download If the data communication between the management server and the terminal is completed, the transmission completion is confirmed (S670) and the data communication channel is terminated.

보안 어플리케이션 다운로드 관리서버와 단말기 사이의 데이터 통신이 완료된 경우 전송완료를 확인(S670)은 보안 어플리케이션 다운로드 또는 보안 어플리케이션의 저장 위치 정보 전송이 완료되었는지 단말기로 문의하여 단말기로부터 전송 완료 메시지를 수신함으로써 확인할 수 있다. When the data communication between the management server and the terminal is completed, the confirmation of the transmission completion (S670) can be confirmed by receiving the transmission completion message from the terminal by inquiring of the terminal whether the security application downloading or storage location information transmission of the security application is completed have.

보안 어플리케이션 다운로드 관리서버에서 관리리스트에 식별 명칭이 등록된 보안 어플리케이션의 갱신 정보가 수신되는 경우, 갱신 정보를 저장하고, 갱신 정보가 저장된 위치 정보를 단말기로 전송한다.
When the security application download management server receives the update information of the security application in which the identification name is registered in the management list, it stores the update information and transmits the location information in which the update information is stored to the terminal.

도 7은 본 발명의 다른 측면에 따라 보안 어플리케이션이 갱신되는 경우 보안 어플리케이션 다운로드 관리방법을 나타내는 흐름도이다.7 is a flowchart illustrating a security application download management method when a security application is updated according to another aspect of the present invention.

먼저, 본 실시예에 따르면, 보안 어플리케이션 다운로드 관리서버는 보안 어플리케이션 제공 서버로부터 보안 어플리케이션의 다운로드 권한을 위임받고 보안 어플리케이션을 다운로드 받아 저장한다. First, according to the present embodiment, the security application download management server is entrusted with the download authority of the security application from the security application providing server and downloads and stores the security application.

다음으로, 도 7에 도시한 바와 같이, 보안 어플리케이션 다운로드 관리서버는 보안 어플리케이션 제 공서버로부터 다운로드 권한이 위임된 보안 어플리케이션과 다운로드 권한이 위임되지 않은 보안 어플리케이션에 대하여 식별 명칭을 할당하고, 식별 명칭, 다운로드 권한 위임 여부 및 보안 어플리케이션의 저장 위치 정보를 관리리스트에 등록한다(S710).7, the security application download management server allocates an identification name to the security application to which the download authority is delegated from the security application providing server and the security application to which the download authority is not delegated, The download authority is delegated and the storage location information of the security application is registered in the management list (S710).

관리리스트에 등록된 보안 어플리케이션이 갱신되는 경우 보안 어플리케이션 제공 서버로부터 갱신 정보를 수신하여 저장하고(S720), 갱신 정보를 저장하고 갱신 정보가 저장된 저장 위치 정보를 단말기로 전송한다(S730).When the security application registered in the management list is updated, the update information is received from the security application providing server and stored (S720). The update information is stored and the storage location information storing the update information is transmitted to the terminal (S730).

갱신 정보를 저장하고 갱신 정보가 저장된 저장 위치 정보를 단말기로 전송하는 단계는(S730), 단말기와 보안 어플리케이션 다운로드 관리서버 사이에 통신 채널을 형성하고, 단말기로부터 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 전송받으면, 보안 어플리케이션 다운로드 관리서버에서, 전송된 보안 어플리케이션의 식별 명칭에 해당하는 보안 어플리케이션에 대한 다운로드 권한 위임 여부를 확인하여, 다운로드 권한이 위임된 경우 보안 어플리케이션을 단말기로 직접 다운로드 하고, 다운로드 권한이 위임되지 않은 경우 보안 어플리케이션의 저장 위치 정보를 단말기로 전송한다.
The step of storing the update information and storing the update location information to the terminal (S730) includes: forming a communication channel between the terminal and the security application download management server, Upon receipt of the download request message, the security application download management server confirms whether or not the download right is delegated to the security application corresponding to the identified security application name. If download authorization is delegated, the security application download server directly downloads the security application to the terminal And transmits the storage location information of the security application to the terminal when the download authority is not delegated.

본 발명의 또 다른 측면에 따르면, 보안 어플리케이션의 식별 명칭을 할당하고, 식별 명칭과 보안 어플리케이션 다운로드 권한 위임 여부 및 보안 어플리케이션의 저장 위치 정보를 관리리스트에 등록되는 단계, 및 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지가 수신되면, 보안 어플리케이션의 식별 명칭에 해당하는 보안 어플리케이션에 대한 다운로드 권한 위임 여부를 확인하여, 다운로드 권한이 위임된 경우 보안 어플리케이션을 직접 다운로드 하고, 다운로드 권한이 위임되지 않은 경우 보안 어플리케이션의 저장 위치 정보를 전송하는 단계를 포함하는 보안 어플리케이션 다운로드 관리방법이 프로그램으로 기록되고 전자장치에서 판독 가능한 기록매체가 제공될 수 있다.According to another aspect of the present invention, there is provided a method for managing security applications, the method comprising: assigning an identification name of a security application; registering an identification name and security application download delegation authority and storage location information of the security application in a management list; The security application is delegated to the security application corresponding to the identification name of the security application, and if the download authority is delegated, the security application is directly downloaded. If the download authority is not delegated A secure application download management method including the step of transmitting storage location information of a secure application may be provided as a recording medium in which a program is recorded and which is readable in an electronic apparatus.

보안 어플리케이션 다운로드 관리방법은 프로그램으로 작성 가능하며, 프로그램을 구성하는 코드들 및 코드 세그먼트들은 당해 분야의 프로그래머에 의하여 용이하게 추론될 수 있다.The security application download management method can be created by a program, and the codes and code segments constituting the program can be easily deduced by programmers in the field.

또한, 보안 어플리케이션 다운로드 관리방법의 프로그램은 전자장치가 읽을 수 있는 정보저장매체(Readable Medium)에 저장되고, 전자장치에 의하여 읽혀지고 실행됨으로써 단말기로 보안 어플리케이션 다운로드를 위임받아 수행하거나 중계할 수 있다.Also, the program of the security application download management method may be stored in an information storage medium (Readable Medium) that can be read by the electronic device, read and executed by the electronic device, and may perform or relay the security application download by delegating the security application to the terminal.

본 발명은 보안 영역으로 보안 어플리케이션 다운로드를 관리하는 분야에서 응용 프로그램을 기록한 기록매체, 응용 프로그램을 실행하는 장치, 보안 어플리케이션 다운로드 관리서버, 단말기, 관리시스템에 적용될 수 있다.The present invention can be applied to a recording medium on which an application program is recorded, an apparatus for executing an application program, a security application download management server, a terminal, and a management system in the field of managing security application download in a security domain.

100: 보안 어플리케이션 다운로드 관리서버
110: 서비스 로더부(SL) 120: 서비스 관리부(SC)
130: 관리리스트 저장부 140: 보안 어플리케이션 저장부
150: 보안 어플리케이션 갱신정보저장부 160: 키 관리부
200: 보안 플랫폼이 탑재된 단말기
210: 관리 에이전트 220: 보안 영역
230: 비보안 영역 240: 모니터
300, 300a, 300b: 보안 어플리케이션 제공 서버
400: 어플리케이션 개발 서버
500: 비보안 어플리케이션 다운로드 제공 서버
100: Security application download management server
110: Service loader unit (SL) 120: Service management unit (SC)
130: Management list storage unit 140: Security application storage unit
150: Security application update information storage unit 160: Key management unit
200: Terminal with security platform
210: Management Agent 220: Security Area
230: Non-security area 240: Monitor
300, 300a, 300b: a security application providing server
400: Application Development Server
500: Non-security application download server

Claims (18)

보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기와 접속하여 데이터 통신 채널을 생성하는 서비스 로더부(SL; Service Loader);
보안 어플리케이션 다운로드 권한의 위임 여부를 관리하고 상기 단말기로부터 보안 어플리케이션 다운로드가 요청되면 상기 보안 어플리케이션이 상기 단말기로 다운로드되도록 처리하는 서비스 관리부(SC; Service Controller);
상기 보안 어플리케이션에 식별 명칭을 할당하고, 상기 식별 명칭과, 상기 보안 어플리케이션 다운로드 권한에 대한 위임 여부, 및 상기 보안 어플리케이션의 저장 위치 정보를 연결하여 보안 어플리케이션 관리리스트로 저장하는 관리리스트 저장부; 및
루트 공개키를 생성하여 관리하는 키 관리부를 포함하며,
상기 키 관리부는,
상기 루트 공개키를 이용하여 제 1 인증서를 생성하여 상기 단말기로 제공하고,
상기 단말기는,
상기 키 관리부로부터 제공되는 제 1 인증서와 보안 어플리케이션 제공 서버로부터 제공되는 제 2 인증서를 근거로 인증 절차를 수행하는 것을 특징으로 하는 보안 어플리케이션 다운로드 관리서버.
A service loader (SL) for establishing a data communication channel by connecting to a terminal equipped with a secure platform (TP);
A service controller (SC) managing whether or not the security application download authority is authorized and downloading the security application from the terminal to download the security application to the terminal;
A management list storage unit for assigning an identification name to the security application, connecting the identification name, delegating the security application download authority, and storage location information of the security application and storing the security application in a security application management list; And
And a key management unit for generating and managing a root public key,
The key management unit,
Generates a first certificate using the root public key and provides the first certificate to the terminal,
The terminal comprises:
Wherein the authentication server performs the authentication procedure based on the first certificate provided from the key management unit and the second certificate provided from the secure application providing server.
삭제delete ◈청구항 3은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 3 is abandoned due to the registration fee. 제1항에 있어서,
상기 보안 어플리케이션에 대한 다운로드 권한이 위임된 경우, 상기 보안 어플리케이션 제공 서버로부터 상기 보안 어플리케이션을 다운로드 받아 저장하는 보안 어플리케이션 저장부를 더 포함하는 보안 어플리케이션 다운로드 관리서버.
The method according to claim 1,
And a security application storage unit for downloading and storing the security application from the security application providing server when a download right for the security application is delegated.
◈청구항 4은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 4 is abandoned due to the registration fee. 제3항에 있어서,
상기 보안 어플리케이션에 대한 다운로드 권한이 위임된 경우 상기 보안 어플리케이션의 저장 위치 정보는 상기 보안 어플리케이션 저장부의 IP 주소이며, 상기 보안 어플리케이션에 대한 다운로드 권한이 위임되지 않은 경우 상기 보안 어플리케이션의 저장 위치 정보는 상기 보안 어플리케이션 제공 서버의 IP 주소인 것을 특징으로 하는 보안 어플리케이션 다운로드 관리서버.
The method of claim 3,
The storage location information of the security application is an IP address of the security application storage unit when the download authority for the security application is delegated, Is an IP address of an application providing server.
◈청구항 5은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 5 is abandoned due to the registration fee. 제1항에 있어서,
상기 서비스 관리부는 상기 단말기로부터 상기 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 수신하면, 상기 관리리스트를 검색하여 상기 식별 명칭에 대응하는 보안 어플리케이션에 대한 다운로드 권한 위임 여부를 확인한 후, 다운로드 권한이 위임된 경우 상기 단말기로 보안 어플리케이션을 다운로드 하고, 다운로드 권한이 위임되지 않은 경우 상기 단말기로 상기 보안 어플리케이션의 저장 위치 정보를 전송하는 것을 특징으로 하는 보안 어플리케이션 다운로드 관리서버.
The method according to claim 1,
Upon receipt of the security application download request message including the identification name of the security application from the terminal, the service management unit searches the management list to check whether the security application corresponding to the identification name is authorized to download, Wherein the secure application download management server downloads the security application to the terminal when the authority is delegated and transmits the storage location information of the secure application to the terminal when the download authority is not delegated.
◈청구항 6은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 6 is abandoned due to the registration fee. 제1항에 있어서,
상기 보안 어플리케이션의 갱신 정보를 저장하는 보안 어플리케이션 갱신정보저장부를 더 포함하고, 상기 보안 어플리케이션 관리리스트에 포함된 보안 어플리케이션이 갱신되면 상기 보안 어플리케이션 갱신정보저장부의 위치 정보를 포함하는 보안 어플리케이션 갱신 메시지를 상기 단말기로 전송하는 것을 특징으로 하는 보안 어플리케이션 다운로드 관리서버.
The method according to claim 1,
And a security application update information storage unit for storing update information of the security application. When the security application included in the security application management list is updated, a security application update message including location information of the security application update information storage unit And transmits the secure application download management server to the terminal.
삭제delete 보안 영역; 및
보안 어플리케이션 다운로드 관리서버와 데이터 통신 채널을 생성하고, 상기 통신 채널을 통해 상기 보안 어플리케이션 다운로드 관리서버로 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 전송하고, 상기 보안 어플리케이션 다운로드 관리서버로부터 보안 어플리케이션을 다운로드 받아 상기 보안 영역에 설치하는 관리 에이전트를 포함하며,
상기 관리 에이전트는,
상기 보안 어플리케이션 다운로드 관리서버로부터 전송되는 상기 보안 어플리케이션 다운로드 관리서버에서 관리하는 루크 공개키를 이용하여 생성된 제 1 인증서와, 보안 어플리케이션 제공 서버로부터 제공되는 제 2 인증서를 근거로 인증 절차를 수행하는 것을 특징으로 하는 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기.
Security area; And
The security application download management server transmits a security application download request message including an identification name of the security application to the security application download management server through the communication channel, And a management agent downloading the application and installing the application in the secure area,
Wherein the management agent comprises:
Performing an authentication procedure based on a first certificate generated using a luck public key managed by the secure application download management server transmitted from the secure application download management server and a second certificate provided from the secure application provision server A terminal equipped with a security platform (TP) (Trusted Platform).
◈청구항 9은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 9 is abandoned upon payment of registration fee. 데이터 통신 채널을 생성하고, 상기 통신 채널을 통해 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 전송하고, 상기 보안 어플리케이션을 다운로드 받아 보안 영역에 설치하는 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기; 및
상기 보안 어플리케이션 다운로드 권한 위임 여부를 관리하고, 상기 단말기로부터 보안 어플리케이션 다운로드가 요청되면 상기 통신 채널을 이용하여 상기 보안 어플리케이션이 상기 단말기로 다운로드 되도록 처리하는 보안 어플리케이션 다운로드 관리서버;를 포함하며,
상기 보안 어플리케이션 다운로드 관리서버는,
상기 보안 어플리케이션에 식별 명칭을 할당하고, 상기 식별 명칭과, 상기 보안 어플리케이션 다운로드 권한에 대한 위임 여부, 및 상기 보안 어플리케이션의 저장 위치 정보를 연결하여 보안 어플리케이션 관리리스트로 저장하는 관리리스트 저장부; 및
루트 공개키를 생성하여 관리하고, 상기 루트 공개키를 이용하여 제 1 인증서를 생성하여 상기 단말기로 제공하는 키 관리부를 포함하며,
상기 단말기는,
상기 키 관리부로부터 제공되는 제 1 인증서와 보안 어플리케이션 제공 서버로부터 제공되는 제 2 인증서를 근거로 인증 절차를 수행하는 것을 특징으로 하는 보안 어플리케이션 다운로드 관리시스템.
A secure platform (TP) for transmitting a security application download request message including an identification name of the security application through the communication channel, downloading the security application and installing the secure application in a security area Terminal; And
And a secure application download management server managing whether or not the security application download authority is authorized and downloading the secure application from the terminal when the secure application download request is made,
The security application download management server includes:
A management list storage unit for assigning an identification name to the security application, connecting the identification name, delegating the security application download authority, and storage location information of the security application and storing the security application in a security application management list; And
Generating and managing a root public key, generating a first certificate using the root public key, and providing the first certificate to the terminal,
The terminal comprises:
Wherein the authentication process is performed based on the first certificate provided from the key management unit and the second certificate provided from the security application providing server.
◈청구항 10은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 10 is abandoned due to the registration fee. 제9항에 있어서,
상기 보안 어플리케이션 다운로드 관리서버는,
상기 단말기와 접속하여 데이터 통신 채널을 생성하는 서비스 로더부(SL; Service Loader); 및
상기 보안 어플리케이션 다운로드 권한 위임 여부를 관리하고 상기 단말기로부터 보안 어플리케이션 다운로드가 요청되면 상기 보안 어플리케이션이 상기 단말기로 다운로드 되도록 처리하는 서비스 관리부(SC; Service Controller);로 구성되는 것을 특징으로 하는 보안 어플리케이션 다운로드 관리시스템.
10. The method of claim 9,
The security application download management server includes:
A service loader (SL) connected to the terminal to generate a data communication channel; And
And a service controller (SC) managing whether or not the security application download authority is authorized and processing the security application to be downloaded to the terminal when a security application download is requested from the terminal. system.
삭제delete ◈청구항 12은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 12 is abandoned due to registration fee. 제9항에 있어서,
상기 보안 어플리케이션 다운로드 관리서버는, 상기 보안 어플리케이션에 대한 다운로드 권한이 위임된 경우, 상기 보안 어플리케이션 제공자로부터 보안 어플리케이션을 다운로드 받아 저장하는 보안 어플리케이션 저장부를 더 포함하는 보안 어플리케이션 다운로드 관리시스템.
10. The method of claim 9,
Wherein the security application download management server further includes a security application storage unit for downloading and storing the security application from the security application provider when the download authority for the security application is delegated.
◈청구항 13은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 13 is abandoned due to registration fee. (a) 보안 어플리케이션 다운로드 관리서버에 의해, 보안 어플리케이션의 식별 명칭을 할당하고, 상기 식별 명칭과 상기 보안 어플리케이션 다운로드 권한 위임 여부 및 상기 보안 어플리케이션의 저장 위치 정보를 관리리스트에 등록하는 단계;
(b) 상기 보안 어플리케이션 다운로드 관리서버에 의해, 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기와 상기 보안 어플리케이션 다운로드 관리서버 사이에 통신 채널을 형성하는 단계;
(c) 상기 보안 어플리케이션 다운로드 관리서버에 의해, 상기 단말기로부터 상기 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 수신하는 단계;
(d) 상기 보안 어플리케이션 다운로드 관리서버에 의해, 전송된 상기 보안 어플리케이션의 식별 명칭에 해당하는 보안 어플리케이션에 대한 다운로드 권한 위임 여부를 확인하여, 다운로드 권한이 위임된 경우 상기 보안 어플리케이션을 상기 단말기로 직접 다운로드 하고, 다운로드 권한이 위임되지 않은 경우 상기 보안 어플리케이션의 저장 위치 정보를 상기 단말기로 전송하는 단계; 및
(g) 상기 보안 어플리케이션 다운로드 관리서버에 의해, 루트 공개키를 생성하여 관리하고, 상기 루트 공개키를 이용하여 제 1 인증서를 생성하여 상기 단말기로 제공하는 단계를 포함하며,
상기 단말기는,
키 관리부로부터 제공되는 제 1 인증서와 보안 어플리케이션 제공 서버로부터 제공되는 제 2 인증서를 근거로 인증 절차를 수행하는 것을 특징으로 하는 보안 어플리케이션 다운로드 관리방법.
(a) assigning an identification name of a security application by a security application download management server, registering the identification name, delegating security application download authority, and storing location information of the security application in a management list;
(b) forming a communication channel between the secure application download management server and the secure application download management server by a terminal equipped with a secure platform (TP);
(c) receiving, by the secure application download management server, a secure application download request message including an identification name of the secure application from the terminal;
(d) checking whether the security application corresponding to the security application corresponding to the transmitted security application has been delegated download authority by the security application download management server, and downloading the security application directly to the terminal And transmitting storage location information of the secure application to the terminal if the download authority is not delegated to the terminal; And
(g) generating and managing a root public key by the security application download management server, and generating a first certificate using the root public key and providing the first certificate to the terminal,
The terminal comprises:
Wherein the authentication process is performed based on the first certificate provided from the key management unit and the second certificate provided from the security application providing server.
◈청구항 14은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 14 is abandoned due to registration fee. 제13항에 있어서,
상기 (d)단계 이후에,
(e) 상기 보안 어플리케이션 다운로드 또는 상기 보안 어플리케이션의 저장 위치 정보 전송이 완료되었는지 상기 단말기로 문의하는 단계; 및
(f) 상기 보안 어플리케이션 다운로드 관리서버에서, 상기 단말기와 형성된 통신 채널을 종료시키는 단계;를 더 포함하는 보안 어플리케이션 다운로드 관리방법.
14. The method of claim 13,
After the step (d)
(e) inquiring to the terminal whether the secure application downloading or storage location information transmission of the secure application is completed; And
(f) terminating the communication channel formed with the terminal, at the security application download management server.
◈청구항 15은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 15 is abandoned due to registration fee. 제14항에 있어서,
상기 (a)단계 이후, 상기 보안 어플리케이션 다운로드 관리서버에서, 상기 식별 명칭이 등록된 보안 어플리케이션의 갱신 정보가 수신되는 경우, 상기 갱신 정보를 저장하고, 상기 갱신 정보가 저장된 위치 정보를 상기 단말기로 전송하는 단계;를 더 포함하는 보안 어플리케이션 다운로드 관리방법.
15. The method of claim 14,
After the step (a), when the security application download management server receives the update information of the security application in which the distinguished name is registered, the update information is stored, and the location information storing the update information is transmitted to the terminal The method comprising the steps of:
◈청구항 16은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 16 is abandoned due to registration fee. (a) 보안 어플리케이션 다운로드 관리서버에 의해, 보안 어플리케이션 제공서버로부터 보안 어플리케이션의 다운로드 권한을 위임받고 상기 보안 어플리케이션을 다운로드 받는 단계;
(b) 상기 보안 어플리케이션 다운로드 관리서버에 의해, 상기 다운로드 권한이 위임된 보안 어플리케이션과 다운로드 권한이 위임되지 않은 보안 어플리케이션에 대하여 식별 명칭을 할당하고, 상기 식별 명칭, 상기 다운로드 권한 위임 여부 및 보안 어플리케이션의 저장 위치 정보를 관리리스트에 등록하는 단계;
(c) 상기 보안 어플리케이션 다운로드 관리서버에 의해, 상기 관리리스트에 등록된 보안 어플리케이션이 갱신되는 경우 상기 보안 어플리케이션 제공 서버로부터 갱신 정보를 수신하여 저장하는 단계;
(d) 상기 보안 어플리케이션 다운로드 관리서버에 의해, 단말기로부터 상기 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지를 수신할 때, 상기 보안 어플리케이션의 식별 명칭에 해당하는 보안 어플리케이션에 대한 다운로드 권한 위임 여부를 확인하여, 다운로드 권한이 위임된 경우 상기 보안 어플리케이션을 상기 단말기로 직접 다운로드 하고, 다운로드 권한이 위임되지 않은 경우 상기 보안 어플리케이션의 저장 위치 정보를 상기 단말기로 전송하는 단계; 및
(e) 상기 보안 어플리케이션 다운로드 관리서버에 의해, 상기 보안 어플리케이션 다운로드 관리서버에 의해, 루트 공개키를 생성하여 관리하고, 상기 루트 공개키를 이용하여 제 1 인증서를 생성하여 상기 단말기로 제공하는 단계를 포함하며,
상기 단말기는,
키 관리부로부터 제공되는 제 1 인증서와 보안 어플리케이션 제공 서버로부터 제공되는 제 2 인증서를 근거로 인증 절차를 수행하는 것을 특징으로 하는 보안 어플리케이션 다운로드 관리방법.
(a) downloading the security application by the management server, downloading the security application from the security application providing server in response to the download authority of the security application;
(b) assigning an identification name to the security application to which the download authority is delegated and the security application to which the download authority is not delegated by the security application download management server, Registering storage location information in a management list;
(c) receiving and storing update information from the secure application providing server when the secure application registered in the management list is updated by the secure application download management server;
(d) receiving, by the security application download management server, a security application download request message including an identification name of the security application from a terminal, whether a download right for a security application corresponding to an identification name of the security application is delegated Downloading the security application directly to the terminal when the download authority is delegated and transmitting storage location information of the secure application to the terminal when the download authority is not delegated; And
(e) generating and managing a root public key by the secure application download management server by the secure application download management server, and generating and providing a first certificate using the root public key to the terminal ≪ / RTI &
The terminal comprises:
Wherein the authentication process is performed based on the first certificate provided from the key management unit and the second certificate provided from the security application providing server.
삭제delete ◈청구항 18은(는) 설정등록료 납부시 포기되었습니다.◈◈ Claim 18 is abandoned due to registration fee. 보안 어플리케이션 다운로드 관리서버에 의해, 보안 어플리케이션의 식별 명칭을 할당하고, 상기 식별 명칭과 상기 보안 어플리케이션 다운로드 권한 위임 여부 및 상기 보안 어플리케이션의 저장 위치 정보를 관리리스트에 등록하는 단계;
상기 보안 어플리케이션 다운로드 관리서버에 의해, 보안 플랫폼(TP; Trusted Platform)이 탑재된 단말기로부터 전송되는 상기 보안 어플리케이션의 식별 명칭을 포함하는 보안 어플리케이션 다운로드 요청 메시지가 수신되면, 상기 보안 어플리케이션의 식별 명칭에 해당하는 보안 어플리케이션에 대한 다운로드 권한 위임 여부를 확인하여, 다운로드 권한이 위임된 경우 상기 보안 어플리케이션을 직접 다운로드 하고, 다운로드 권한이 위임되지 않은 경우 상기 보안 어플리케이션의 저장 위치 정보를 상기 단말기로 전송하는 단계; 및
상기 보안 어플리케이션 다운로드 관리서버에 의해, 루트 공개키를 생성하여 관리하고, 상기 루트 공개키를 이용하여 제 1 인증서를 생성하여 상기 단말기로 제공하는 단계;를 포함하며,
상기 단말기는,
키 관리부로부터 제공되는 제 1 인증서와 보안 어플리케이션 제공 서버로부터 제공되는 제 2 인증서를 근거로 인증 절차를 수행하는 보안 어플리케이션 다운로드 관리방법을 실행하는 프로그램을 기록한 컴퓨터 판독 가능한 기록매체.
Assigning an identification name of the security application by the security application download management server, registering the identification name, delegating the security application download authority, and storing location information of the security application in a management list;
When receiving a security application download request message including an identification name of the security application transmitted from a terminal equipped with a security platform (TP) by the security application download management server, Downloading the security application directly if the download authority is delegated; and transmitting the storage location information of the secure application to the terminal if the download authority is not delegated to the terminal; And
Generating and managing a root public key by the security application download management server, and generating and providing a first certificate using the root public key to the terminal,
The terminal comprises:
A security application download management method for executing a secure application download management method for performing an authentication procedure based on a first certificate provided from a key management unit and a second certificate provided from a secure application providing server.
KR1020110119557A 2011-11-04 2011-11-16 Management method of trusted application download, management server, device and system using it KR101900710B1 (en)

Priority Applications (7)

Application Number Priority Date Filing Date Title
KR1020110119557A KR101900710B1 (en) 2011-11-16 2011-11-16 Management method of trusted application download, management server, device and system using it
MYPI2012005641A MY158770A (en) 2011-11-04 2012-04-16 Method for interworking with trustzone between normal domain and secure domain, and management method of trusted application download, management server, device and system using it
PCT/KR2012/002860 WO2013065915A1 (en) 2011-11-04 2012-04-16 Method for interworking trust between a trusted region and an untrusted region, method, server, and terminal for controlling the downloading of trusted applications, and control system applying same
EP12816632.9A EP2618266A4 (en) 2011-11-04 2012-04-16 Method for interworking trust between a trusted region and an untrusted region, method, server, and terminal for controlling the downloading of trusted applications, and control system applying same
CN2012800018771A CN103282911A (en) 2011-11-04 2012-04-16 Method for interworking trust between a trusted region and an untrusted region, method, server, and terminal for controlling the downloading of trusted applications, and control system applying same
JP2013541934A JP5583857B2 (en) 2011-11-04 2012-04-16 Method of interlocking security between secure domain and normal domain, management method of download of security application, management server, terminal, and management system using the same
US13/807,877 US9100172B2 (en) 2011-11-04 2012-04-16 Method for interworking with trustzone between normal domain and secure domain, and management method of trusted application download, management server, device and system using it

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020110119557A KR101900710B1 (en) 2011-11-16 2011-11-16 Management method of trusted application download, management server, device and system using it

Publications (2)

Publication Number Publication Date
KR20130053867A KR20130053867A (en) 2013-05-24
KR101900710B1 true KR101900710B1 (en) 2018-11-09

Family

ID=48663007

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020110119557A KR101900710B1 (en) 2011-11-04 2011-11-16 Management method of trusted application download, management server, device and system using it

Country Status (1)

Country Link
KR (1) KR101900710B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20210038456A (en) * 2020-09-30 2021-04-07 베이징 바이두 넷컴 사이언스 앤 테크놀로지 코., 엘티디. Method for sending certificate, method for receiving certificate, cloud, terminal device

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102175745B1 (en) * 2015-01-07 2020-11-06 주식회사 케이티 Apparatus and system for providing security solution platform corresponding to security object and method thereof
KR102349858B1 (en) * 2020-06-19 2022-01-11 재단법인대구경북과학기술원 Method and System for securing a communication channel for the trusted execution environment

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20210038456A (en) * 2020-09-30 2021-04-07 베이징 바이두 넷컴 사이언스 앤 테크놀로지 코., 엘티디. Method for sending certificate, method for receiving certificate, cloud, terminal device
KR102527592B1 (en) 2020-09-30 2023-05-02 베이징 바이두 넷컴 사이언스 앤 테크놀로지 코., 엘티디. Method for sending certificate, method for receiving certificate, cloud, terminal device

Also Published As

Publication number Publication date
KR20130053867A (en) 2013-05-24

Similar Documents

Publication Publication Date Title
US9100172B2 (en) Method for interworking with trustzone between normal domain and secure domain, and management method of trusted application download, management server, device and system using it
US9867051B2 (en) System and method of verifying integrity of software
CN102165457B (en) The safety of ticket authorization is installed and is guided
EP2628125B1 (en) Method and apparatus for downloading drm module
US10419900B2 (en) Method and apparatus for managing application terminal remotely in wireless communication system
MX2014009822A (en) Mobile apparatus supporting a plurality of access control clients, and corresponding methods.
CN102870093A (en) System and methods for remote maintenance of multiple clients in an electronic network using virtualization and attestation
CN103617380A (en) Application program authority dynamic control method and system
JP2011507091A (en) Method and system for managing software applications on mobile computing devices
US10687216B2 (en) Antitheft method for mobile terminal and apparatus
CN103051456A (en) Method for managing application procedures in intelligent secure digital (SD) card and system
CN103188677A (en) Client software authentication method and client software authentication device and client software authentication system
CN110135149A (en) A kind of method and relevant apparatus of application installation
KR101900710B1 (en) Management method of trusted application download, management server, device and system using it
CN111614686A (en) Key management method, controller and system
WO2016045042A1 (en) Method and device for managing content in secure element
US11902789B2 (en) Cloud controlled secure Bluetooth pairing for network device management
US11722307B2 (en) Electronic device for processing digital key, and operation method therefor
KR101502999B1 (en) Authentication system and method using one time password
KR101805444B1 (en) Method for interworking with trustzone between normal domain and secure domain and recodable medium stroing the method
CN108563953A (en) A kind of trusted application development approach of secure extensible
KR20150030047A (en) Method and system for application authentication
Zhou et al. Perils and mitigation of security risks of cooperation in mobile-as-a-gateway IoT
JP2007329731A (en) Method, system, and program for certificate update
JP2008233965A (en) Portable terminal device and program thetreof, and alternation prevention system and alternation prevention method

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right