KR102027259B1 - A relay system for certification data of objects using the verification URL - Google Patents

A relay system for certification data of objects using the verification URL Download PDF

Info

Publication number
KR102027259B1
KR102027259B1 KR1020170069793A KR20170069793A KR102027259B1 KR 102027259 B1 KR102027259 B1 KR 102027259B1 KR 1020170069793 A KR1020170069793 A KR 1020170069793A KR 20170069793 A KR20170069793 A KR 20170069793A KR 102027259 B1 KR102027259 B1 KR 102027259B1
Authority
KR
South Korea
Prior art keywords
authentication information
authentication
key
information
title
Prior art date
Application number
KR1020170069793A
Other languages
Korean (ko)
Other versions
KR20180133164A (en
Inventor
양준영
Original Assignee
양준영
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 양준영 filed Critical 양준영
Priority to KR1020170069793A priority Critical patent/KR102027259B1/en
Publication of KR20180133164A publication Critical patent/KR20180133164A/en
Application granted granted Critical
Publication of KR102027259B1 publication Critical patent/KR102027259B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Computer Security & Cryptography (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

발급기관이 인증하는 인증객체에 대한 인증정보를 검증URL로 중계하여 확인시켜주되, 인증정보키를 생성하여 발급기관에 등록시키게 하고, 발급기관이 인증정보키에 의해서만 인증정보를 확인하게 해주는, 검증URL 기반 인증객체의 인증정보 중계 시스템에 관한 것으로서, 상기 발급서버로부터 대상자의 인증객체를 등록받되, 검증주소를 함께 등록받는 인증객체 등록부; 상기 대상자 단말의 요청에 따라, 상기 인증객체에 대한 인증정보키를 생성하여 발급받는 인증정보키 생성부; 상기 검증주소로 접속하되, 상기 인증정보키를 이용하여 검증받고, 상기 인증객체의 인증정보를 발급받아 관리하는 인증정보 등록부; 및, 상기 인증정보를 온라인 페이지에 표시할 수 있는 인증정보 타이틀을 상기 대상자 단말로 전송하는 타이틀 관리부를 포함하는 구성을 마련한다.
상기와 같은 검증URL 기반 인증객체의 인증정보 중계 시스템에 의하면, 방대한 양의 인증정보, 다종다양한 인증객체, 수많은 인증정보 관리자 등이 있는 발급기관으로부터 내부 데이터를 제공하지 않고, 단순 키(Key)를 기반으로 손쉽게 인증정보를 외부의 온라인 상에 유통되도록 할 수 있다.
Verification that the authentication information about the authentication object authenticated by the issuer is relayed to the verification URL and verified, but the authentication information key is generated and registered with the issuer, and the issuer checks the authentication information only by the authentication information key. An authentication object relay system for a URL-based authentication object, the authentication object registering unit receiving an authentication object of a target from the issuing server and registering a verification address together; An authentication information key generator for generating and issuing an authentication information key for the authentication object according to a request of the target terminal; An authentication information registration unit connected to the verification address, verified using the authentication information key, and receiving and managing authentication information of the authentication object; And a title management unit for transmitting the authentication information title capable of displaying the authentication information on the online page to the target terminal.
According to the authentication information relay system of the verification URL-based authentication object as described above, a simple key is not provided without providing internal data from an issuer having a large amount of authentication information, various authentication objects, and a large number of authentication information managers. Based on this, authentication information can be easily distributed on the outside online.

Description

검증URL 기반 인증객체의 인증정보 중계 시스템 { A relay system for certification data of objects using the verification URL }A relay system for certification data of objects using the verification URL}

본 발명은 발급기관이 인증하는 인증객체에 대한 인증정보를 검증URL로 중계하여 확인시켜주되, 인증정보키를 생성하여 발급기관에 등록시키게 하고, 발급기관이 인증정보키에 의해서만 인증정보를 확인하게 해주는, 검증URL 기반 인증객체의 인증정보 중계 시스템에 관한 것이다.In the present invention, the authentication information for the authentication object authenticated by the issuing authority is relayed to the verification URL and confirmed, but the authentication information key is generated and registered with the issuing authority, and the issuing authority checks the authentication information only by the authentication information key. The authentication information relay system of the verification URL-based authentication object.

일반적으로, 기업, 기관, 정부, 또는 특정 단체들(이하 발급기관)은 개인이나 그룹에 대하여 회원으로 등록하거나, 우수함을 추천하거나, 순위를 부여하고, 동시에 이를 증명하기 위하여 회원권, 추천서, 상훈장 등을 발급한다. 이때, 회원권, 추천서, 상훈장 등 인증서들은 보통 서면으로 발급된다. 따라서 개인이나 그룹은 회원 등록 상태, 추천을 한 사실, 부여한 순위 등을 제3자에게 알릴 때, 서면으로 발급된 인증서를 통해 그 사실을 증명한다.Generally, a company, agency, government, or specific organization (hereinafter referred to as an issuing organization) registers as a member, recommends or ranks an individual or a group as a member, recommends, ranks, and at the same time proves membership, letter of recommendation, award. To issue. At this time, certificates such as membership, recommendation letter and certificate of recommendation are usually issued in writing. Therefore, when an individual or a group notifies a third party of the status of membership registration, the fact that a referral has been made, and the ranking given, it is proved by a certificate issued in writing.

개인 또는 단체들은 발급기관으로부터 받은 인증서를 이용하여, 자신의 이력이나 경력을 증명한다. 그런데 모든 정보들이 홈페이지, 블로그, SNS 등 온라인 상에 게재되면서, 발급기관이 발급한 인증서 내용들도 온라인 상에 게재된다. 예를 들어, 사용자가 자신이 공공기관에서 주는 우수한 시민상을 받았다는 사실을 온라인 상에 게재한다. 그리고 이를 증명하기 위해 시민상 상장을 사진을 촬영하여 올리기도 한다. 그러나 시민상 상장에는 주민번호 등 개인정보가 있기 때문에 이들을 가리고 게재하고, 실제로 시민상 상장이 진짜인지 확인하는 것이 불가능하다.Individuals or organizations use their certificates from the issuer to prove their history or experience. However, as all the information is posted online, such as homepage, blog, and SNS, the certificate contents issued by the issuer are also posted online. For example, a user posts online that a user has received a good citizenship award from a public agency. And in order to prove this, the citizen's award is taken and photographed. However, because there is personal information such as social security number in the civic award listing, it is impossible to cover them and confirm whether the civic award is real.

상기와 같이 발급기관으로부터 부여된 내용을 온라인 상에 제시하는 기술이 아직 제시되고 있지 못하다. 이와 유사한 형태로 인증 마크를 온라인 상에서 증명해주는 기술이 제시되고 있다. 예를 들어, 오프라인 상에서는 인증마크에 전자태그를 부착하는 전자 인증마크 기술이 제시되고 있다[특허문헌 1]. 또한, 인증 마크가 모조될 수 있기 때문에, 이를 위해 유통하는 인증마크를 보호매체로 보호하는 기술도 제시되고 있다[특허문헌 2]. 또한, 온라인 오픈마켓 등 인터넷 상에서도 사용자의 제품을 판매하는 제3자는 사용자가 인증서 또는 인증마크 이미지를 포함해 만든 홍보물을 사용하거나 인증서 또는 인증마크 이미지를 사용하여 제품을 홍보한다[특허문헌 3].As described above, the technology for presenting the contents given by the issuer online has not been presented. In a similar fashion, a technology for proving a certification mark online has been proposed. For example, an electronic certification mark technology for attaching an electronic tag to an authentication mark has been proposed on off line [Patent Document 1]. In addition, since the certification mark can be imitated, a technique for protecting the certification mark distributed for this with a protective medium has also been proposed [Patent Document 2]. In addition, a third party who sells a user's product on the Internet, such as an online open market, uses a promotional material made by the user including a certificate or a certification mark image or promotes the product using a certificate or a certification mark image [Patent Document 3].

그러나 회원권, 추천서, 상훈장, 졸업장 등은 발급기관에서 그 진위 여부를 확인해주는 것이 보통이다. 따라서 인증마크와는 달리 직접 발급기관을 통해서, 해당 인증서의 발급여부 및 인증 내용을 확인해주어야 한다. 이를 위해서, 발급기관 서버는 외부 서버와 사이에서 정보의 연계와 시스템의 연동을 통하여, 외부 서버를 통하여 인증서 확인 서비스를 제공할 수 있다. 즉, 페이스북 계정을 통하여 발급기관의 인증서 확인 서비스를 받을 수 있을 것이다.However, membership, recommendation, awards, diplomas, etc. are usually confirmed by the issuing organization. Therefore, unlike the certification mark, it is necessary to confirm whether the certificate is issued and the certification through the issuer. To this end, the issuing authority server may provide a certificate verification service through the external server through the linkage of information and the interworking of the system with the external server. In other words, you will be able to receive the certificate verification service of the issuer through your Facebook account.

이를 위해, 발급기관과 외부 서버 사이에는 상호간에 약속된 별도의 프로토콜을 이용해야 한다. 몇몇 유명한 SNS서비스 서버는 플러그인(API 포함) 형식으로 연동 서비스를 제공하기 때문에, 발급기관 서버는 이러한 기능을 이용하여 외부 서버와 연동할 수 있다. 그러나 일반 이용자가 해당 플러그인의 정보를 직접적으로 활용하기 쉽지 않다. 예를 들어, 한국대학교는 페이스북 계정을 만들고, 페이스북 플러그인을 자신의 서버에 설치하여 적용할 수 있다. 하지만 계정이 전혀 다른 한국대학교 학생은 해당 플러그인을 한국대학교 소속 학생으로서는 활용할 수 없다.To this end, separate protocols promised between the Personalization agent and the external server must be used. Because some popular SNS service servers provide interlocking services in the form of plug-ins (including APIs), the issuing agency server can interoperate with external servers using these features. However, it is not easy for general users to directly use the information of the plug-in. For example, KNU can create a Facebook account and install and apply the Facebook plug-in to their server. However, students from Korea University with completely different accounts cannot use the plug-in as a student from Korea University.

또한, 발급기관이 인증정보(또는 확인 정보)를 직접적으로 외부에 제공할 수도 있다. 그러나 기관이나 대학교 등과 같은 경우, 발급기관이 자체적으로 보유하고 있는 인증대상이 매우 많을 뿐만 아니라, 당사자의 동의없이 일방적으로 제공할 수도 없는 문제점이 있다. In addition, the issuing authority may directly provide authentication information (or confirmation information) to the outside. However, in the case of an institution or a university, there is a problem in that the issuing organization has not only a large number of certification subjects, but also cannot provide unilaterally without the consent of the parties.

또한, 발급기관이 현재의 졸업증명서 출력 서비스와 같은 서비스와 연계하거나 직접 API키를 발행하여, 단순 정보제공의 방식으로 서비스를 제공할 수 있다. 중계기관 또는 제3자 기관이 이러한 단순 정보를 받아와서, 인증정보 서비스를 제공할 수 있다. 그러나 실시간으로 인증정보를 제공하는 중계기관이 발급기관에 접속하여 인증정보를 확인하거나 업데이트를 해야 한다. 이때, 중계기관이 발급기관에 과도하게 접속하여, 발급기관에 과부하가 발생할 수 있는 문제점이 있다. In addition, the issuing organization may provide a service in a manner of providing simple information by directly connecting with a service such as a current graduation certificate printing service or issuing an API key. A relay agency or a third party agency can receive this simple information and provide the authentication information service. However, a relay agency that provides authentication information in real time should access the issuer to verify or update the authentication information. At this time, there is a problem that the relay is excessively connected to the issuing organization, the overload may occur in the issuing organization.

또한, 중계기관이 발급기관에 정기적으로 접속하여 최신 정보를 업데이트를 하는데, 접속 타이밍이 정보 업데이트에 비해 늦을 수 있다. 따라서 해당 정보의 최신성에 대한 신뢰에 문제가 발생할 수 있다. 그리고 이용자는 다른 발급기관으로부터 발급받은 키들과 충돌 가능성을 고려해야 한다.In addition, the relay station periodically connects to the issuing organization to update the latest information, and the access timing may be later than that of the information update. Therefore, there may be a problem in trust in the freshness of the information. The user should also consider the possibility of conflicts with keys issued from other issuers.

또한, 사람의 경우 외부의 실명인증 서비스(또는 공개인증) 등을 통해 발급기관과 중계기관 간에 개인정보 노출없이 상호 계정을 특정할 수 있지만, 인증정보는 그렇게 특정할 수 있는 방법이 없다.In addition, a person may specify a mutual account without exposing personal information between the issuer and the relay agency through an external real name authentication service (or public authentication), but there is no way to specify the authentication information.

또한 이용자는 자신이 가진 인증정보에 대해 다양한 표현으로 외부에 표시할 수 있을 것이다. 그러나 이에 대해 발급기관 등으로부터 검증받을 수 있는 방법이 없다. 예를 들어, 이용자가 '대서양 요트 횡단 경진대회 수상'이라는 타이틀을 가진 인증을 받은 경우를 설명한다. 발급기관은 '대서양 요트 횡단 경진대회 수상'이라는 타이틀만 제공한다. 그런데 3위를 한 이용자는 별도로 '2017 대서양 요트 횡단 경진대회 TOP 3', 'Atlantic Ocean Yacht, Only One in Asia' 등의 문구를 활용하여 외부에 인증정보를 게시하고자 한다. 그러나 이렇게 인증정보만을 게시하는 경우, 해당 사실 유무를 확인할 수가 없다.In addition, the user may be displayed to the outside in a variety of expressions about the authentication information he has. However, there is no way to verify this from the issuing agency. For example, let's say you are certified with the title of "Atlantic Yacht Crossing Award". The issuing agency will only offer the title 'Atlantic Yacht Crossing Award'. However, the third-ranked user wants to post certification information to the outside using phrases such as 'Top 3 of the 2017 Atlantic Yacht Crossing Competition', 'Atlantic Ocean Yacht, Only One in Asia'. However, in the case of posting only the authentication information, it is not possible to confirm the fact.

또한, 대형 발급기관의 경우 하나의 도메인에 여러 호스트 서버를 운영할 수 있고, 서비스에 따라 웹사이트/모바일 및 데이터베이스를 각각 다른 운영주체가 관리할 수 있다. 즉, 인증을 수행하는 기관, 즉, 발급기관이 매우 많고 다양한 데이터를 가진 기관이나 대학교, 정부기관과 같은 경우, 해당 발급기관은 외부에 그 기관 소유의 데이터를 공개하거나 제공하기 어렵다. 왜냐하면, 의도치 않은 사고가 발생하거나, 불필요한 개인정보 유출이 우려되기 때문이다. 또한, 아주 다양한 종류의 인증이 존재하고, 각 담당자가 다를 수 있으며, 인증의 개념을 유연하게 적용하기가 어렵다.In addition, large issuers can operate multiple host servers in one domain, and different operators can manage websites / mobiles and databases according to services. That is, in the case of an institution that performs certification, that is, an institution, a university, or a government agency that has a lot of issuers and has various data, the issuer cannot easily disclose or provide data owned by the organization to the outside. This is because unintended accidents or unnecessary personal information leakage are concerned. In addition, there are a wide variety of certifications, each person in charge can be different, it is difficult to flexibly apply the concept of certification.

[특허문헌 1] 한국공개특허 제10-2009-0122852호(2009.12.01. 공개)[Patent Document 1] Korean Patent Publication No. 10-2009-0122852 (published Dec. 1, 2009) [특허문헌 2] 한국공개특허 제10-2009-0058473호(2009.06.09. 공개)[Patent Document 2] Korea Patent Publication No. 10-2009-0058473 (2009.06.09. Publication) [특허문헌 3] 한국공개특허 제10-2011-0012687호(2011.02.09. 공개)[Patent Document 3] Korean Patent Publication No. 10-2011-0012687 (published Feb. 9, 2011)

본 발명의 목적은 상술한 바와 같은 문제점을 해결하기 위한 것으로, 발급기관이 인증하는 인증객체에 대한 인증정보를 검증URL로 중계하여 확인시켜주되, 인증정보키를 생성하여 발급기관에 등록시키게 하고, 발급기관이 인증정보키에 의해서만 인증정보를 확인하게 해주는, 검증URL 기반 인증객체의 인증정보 중계 시스템을 제공하는 것이다.An object of the present invention is to solve the problems as described above, by verifying the authentication information for the authentication object authenticated by the issuing authority to the verification URL, to generate the authentication information key to register with the issuer, It provides an authentication information relay system of a verification URL-based authentication object, which allows the issuer to confirm the authentication information only by the authentication information key.

상기 목적을 달성하기 위해 본 발명은 대상자 단말 및 발급서버와 네트워크로 연결되는 검증URL 기반 인증객체의 인증정보 중계 시스템에 관한 것으로서, 상기 발급서버로부터 대상자의 인증객체를 등록받되, 검증주소를 함께 등록받는 인증객체 등록부; 상기 대상자 단말의 요청에 따라, 상기 인증객체에 대한 인증정보키를 생성하여 발급받는 인증정보키 생성부; 상기 검증주소로 접속하되, 상기 인증정보키를 이용하여 검증받고, 상기 인증객체의 인증정보를 발급받아 관리하는 인증정보 등록부; 및, 상기 인증정보를 온라인 페이지에 표시할 수 있는 인증정보 타이틀을 상기 대상자 단말로 전송하는 타이틀 관리부를 포함하는 것을 특징으로 한다.In order to achieve the above object, the present invention relates to an authentication information relay system of a verification URL-based authentication object connected to a network of a target terminal and an issuing server, and is registered with a verification address of the subject from the issuing server. Receiving authentication object register; An authentication information key generator for generating and issuing an authentication information key for the authentication object according to a request of the target terminal; An authentication information registration unit connected to the verification address, verified using the authentication information key, and receiving and managing authentication information of the authentication object; And a title manager which transmits the authentication information title capable of displaying the authentication information on the online page to the target terminal.

또, 본 발명은 검증URL 기반 인증객체의 인증정보 중계 시스템에 있어서, 상기 검증주소는 URL(Uniform Resource Locator)로 표시되며, 상기 발급서버, 또는 발급서버의 인증정보를 확인해줄 수 있는 서버에 접속할 수 있는 주소인 것을 특징으로 한다.In addition, the present invention in the authentication information relay system of the verification URL-based authentication object, the verification address is represented by a URL (Uniform Resource Locator), the issuing server, or to the server that can confirm the authentication information of the issuing server It is characterized in that the address.

또, 본 발명은 검증URL 기반 인증객체의 인증정보 중계 시스템에 있어서, 상기 인증정보키는 상기 대상자 단말에 의하여 상기 발급서버에 등록되는 것을 특징으로 한다.In addition, the present invention is characterized in that in the authentication information relay system of the verification URL-based authentication object, the authentication information key is registered in the issuing server by the target terminal.

또, 본 발명은 검증URL 기반 인증객체의 인증정보 중계 시스템에 있어서, 상기 인증정보키는 상기 인증객체 또는, 상기 인증정보를 식별할 수 있는 식별 데이터를 포함하는 것을 특징으로 한다.In addition, the present invention is characterized in that in the authentication information relay system of the verification URL-based authentication object, the authentication information key includes the authentication object or identification data for identifying the authentication information.

또, 본 발명은 검증URL 기반 인증객체의 인증정보 중계 시스템에 있어서, 상기 인증정보 등록부는 상기 발급서버의 요청에 따라 인증정보를 갱신하고, 상기 인증정보키에 의해 발급서버의 접속을 인증하고, 상기 인증정보키에 의해 갱신할 인증정보를 식별하는 것을 특징으로 한다.In addition, the present invention, in the authentication information relay system of the verification URL-based authentication object, the authentication information registration unit updates the authentication information according to the request of the issuing server, and authenticates the connection of the issuing server by the authentication information key, The authentication information to be updated is identified by the authentication information key.

또, 본 발명은 검증URL 기반 인증객체의 인증정보 중계 시스템에 있어서, 상기 인증정보 모듈은 온라인 페이지에 삽입되어, 삽입된 온라인 페이지 상에서 인증서 타이틀을 표시하고, 상기 인증정보 모듈은 온라인 페이지 상에 표시된 표시객체 상에서 입력 장치에 의한 이벤트가 발생하면, 인증정보에 대한 설명을 표시하는 온라인 페이지로 이동하거나 인증정보에 대한 설명을 표시하는 화면을 표시하는 것을 특징으로 한다.In addition, the present invention, in the authentication information relay system of the verification URL-based authentication object, the authentication information module is inserted into the online page, and displays the certificate title on the inserted online page, the authentication information module is displayed on the online page When an event by the input device occurs on the display object, a screen for displaying a description of the authentication information or a screen for displaying the description of the authentication information may be displayed.

또, 본 발명은 검증URL 기반 인증객체의 인증정보 중계 시스템에 있어서, 상기 시스템은, 상기 온라인 페이지에 삽입된 인증정보 모듈로부터 인증정보의 상세 정보에 대한 요청을 받으면, 상기 게시된 인증정보의 상세 정보 또는, 상기 인증정보의 상세 정보가 게재된 온라인 페이지의 주소를 회신하여 전송하는, 모듈요청 처리부를 더 포함하는 것을 특징으로 한다.In addition, the present invention, in the authentication information relay system of the verification URL-based authentication object, when the system receives a request for detailed information of the authentication information from the authentication information module inserted in the online page, the details of the posted authentication information The module may further include a module request processing unit which transmits the information or the address of the online page where the detailed information of the authentication information is posted in response.

또, 본 발명은 검증URL 기반 인증객체의 인증정보 중계 시스템에 있어서, 상기 시스템은, 인증정보를 설명하는 온라인 페이지를 제공하는 인증정보 안내부를 더 포함하고, 상기 인증정보 모듈은 자신이 게재된 온라인 페이지에서 상기 인증정보 안내부가 제공하는 온라인 페이지로 링크시킬 수 있는 것을 특징으로 한다.In another aspect, the present invention, the authentication information relay system of the verification URL-based authentication object, the system further comprises an authentication information guide for providing an online page for explaining the authentication information, the authentication information module is online A page may be linked to an online page provided by the authentication information guide.

또, 본 발명은 검증URL 기반 인증객체의 인증정보 중계 시스템에 있어서, 상기 온라인 페이지는 웹페이지, SNS, 블로그, 메신저, 메일, 모바일 앱 상의 페이지 중 어느 하나 이상인 것을 특징으로 한다.In addition, the present invention is characterized in that in the authentication information relay system of the verification URL-based authentication object, the online page is any one or more of a page on the web page, SNS, blog, messenger, mail, mobile app.

상술한 바와 같이, 본 발명에 따른 검증URL 기반 인증객체의 인증정보 중계 시스템에 의하면, 방대한 양의 인증정보, 다종다양한 인증객체, 수많은 인증정보 관리자 등이 있는 발급기관으로부터 내부 데이터를 제공하지 않고, 단순 키(Key)를 기반으로 손쉽게 인증정보를 외부의 온라인 상에 유통되도록 할 수 있는 효과가 얻어진다.As described above, according to the authentication information relay system of the verification URL-based authentication object according to the present invention, without providing internal data from an issuing agency having a large amount of authentication information, various authentication objects, and a large number of authentication information managers, The effect of easily distributing authentication information on the outside online based on a simple key is obtained.

본 발명에 따른 검증URL 기반 인증객체의 인증정보 중계 시스템에 의하면, 인증객체에 검증 URL을 지정하여 인증객체의 소유/이용자가 직접 인증정보를 검증하게 함으로써, 내부 데이터를 외부로 유출하지 않을 수 있고, 실시간으로 최신의 인증정보를 확인할 수 있는 효과가 얻어진다.According to the authentication information relay system of the verification URL-based authentication object according to the present invention, by assigning the verification URL to the authentication object, the owner / user of the authentication object directly verifies the authentication information, so that internal data may not be leaked to the outside. In addition, the effect of confirming the latest authentication information in real time is obtained.

도 1은 본 발명을 실시하기 위한 전체 시스템의 구성에 대한 블록도.
도 2는 본 발명의 일실시예에 따른 인증정보 타이틀의 구성에 대한 블록도.
도 3은 본 발명의 일실시예에 따른 검증URL 기반 인증객체의 인증정보 중계 시스템의 구성에 대한 블록도.
도 4는 본 발명의 일실시예에 따른 검증URL 기반 인증객체의 인증정보 중계 방법을 설명하는 흐름도.
1 is a block diagram of a configuration of an entire system for implementing the present invention.
2 is a block diagram of a configuration of an authentication information title according to an embodiment of the present invention.
Figure 3 is a block diagram of the configuration of the authentication information relay system of the verification URL-based authentication object according to an embodiment of the present invention.
4 is a flowchart illustrating a method for relaying authentication information of a verification URL-based authentication object according to an embodiment of the present invention.

이하, 본 발명의 실시를 위한 구체적인 내용을 도면에 따라서 설명한다.DETAILED DESCRIPTION Hereinafter, specific contents for carrying out the present invention will be described with reference to the drawings.

또한, 본 발명을 설명하는데 있어서 동일 부분은 동일 부호를 붙이고, 그 반복 설명은 생략한다.In addition, in describing this invention, the same code | symbol is attached | subjected and the repeated description is abbreviate | omitted.

먼저, 본 발명을 실시하기 위한 전체 시스템 구성의 일례를 도 1을 참조하여 설명한다.First, an example of the whole system configuration for implementing this invention is demonstrated with reference to FIG.

도 1에서 보는 바와 같이, 본 발명을 실시하기 위한 전체 시스템은 인증서(또는 인증객체)의 대상인 대상자가 이용하는 대상자 단말(11), 대상자의 인증객체가 인증되었다는 인증정보를 열람하는 이용자 단말(12), 대상자에게 사실을 증명하는 인증서 또는 인증객체를 생성하는 발급기관의 발급서버(80), 웹 페이지 등 온라인 페이지(60)를 온라인 상에 제공하는 게시서버(50), 및, 발급서버에서 생성한 인증객체를 등록받고 이를 인증받아 인증객체의 인증정보를 온라인 상에서 제공하는 중계서버(30)로 구성된다. 또, 중계서버(30)에서 필요한 데이터를 저장하기 위한 데이터베이스(40)를 더 구비할 수 있다.As shown in FIG. 1, the entire system for implementing the present invention includes a target terminal 11 used by a target who is the subject of a certificate (or an authentication object), and a user terminal 12 that reads authentication information that the target's authentication object has been authenticated. , A publishing server 50 for providing online pages 60, such as an issuing server 80 of an issuing authority that generates a certificate or an authentication object that proves the facts to a target person, a web page online, and an issuing server. It is composed of a relay server 30 that registers the authentication object and is authenticated to provide the authentication information of the authentication object online. In addition, the relay server 30 may further include a database 40 for storing data required.

대상자 단말(11)은 대상자가 이용하는 PC, 노트북, 넷북, 스마트폰, 태블릿PC, 모바일 등의 통상의 컴퓨팅 단말기이다. 이하에서, 대상자가 어떤 작업을 수행하는 설명은 대상자 단말(11)을 통해 수행하는 작업임을 의미한다. 또, 도면부호 11을 대상자 단말 이외에 대상자에게도 붙이기로 한다.The target terminal 11 is a conventional computing terminal such as a PC, a notebook, a netbook, a smartphone, a tablet PC, a mobile, etc. used by the target. Hereinafter, the description that the subject performs certain tasks means that the task is performed through the target terminal 11. In addition, 11 is attached to the target person other than the target terminal.

대상자는 발급서버(80)로부터 발급되는(또는 생성되는) 인증서 또는 인증객체의 대상자를 말한다.The subject refers to the subject of the certificate or authentication object issued (or generated) from the issuing server 80.

인증서 또는 인증객체는 발급서버(80)로부터 대상자에게 부여된 사실을 증명하는 문서, 대상, 또는 객체로서, 회원권, 추천서, 상훈장, 졸업장 등의 문서나, 이러한 문서의 기능을 하는 전자적인 정보를 말한다. 즉, 인증객체는 어떤 사실을 증명하는 인증서 또는 인증의 개념으로서, 특정 그룹의 회원, 추천, 순위 등의 사실을 증명하는 정보를 말한다. 또한, 인증객체는 대상자에게 부여된 내용, 즉, 부여된 사실의 명칭, 대상자의 인적사항, 부여된 사실의 세부내용, 부여기관(발급기관) 등을 데이터로 구성한 정보를 말한다. 이러한 인증객체가 종이 문서나 전자적 문서 형태로 표현되면, 이를 좁은 의미의 인증서라 부를 수 있다. 이하에서, 설명의 편의를 위하여 인증객체라 부르기로 한다.The certificate or authentication object is a document, object, or object that proves that the object is granted from the issuing server 80, and includes a document such as a membership, a recommendation letter, a certificate of honor, a diploma, or an electronic information functioning as a document. Say. In other words, an authentication object is a certificate or a concept of authentication that proves a fact and refers to information that proves a fact such as a member, recommendation, or ranking of a specific group. In addition, the authentication object refers to information composed of data given to the subject, that is, the name of the fact given, the personal information of the subject, the details of the fact given, and the granting authority (issuing agency). When such an authentication object is expressed in the form of a paper document or an electronic document, it can be called a certificate in a narrow sense. Hereinafter, for convenience of explanation, it will be referred to as an authentication object.

인증객체는 발급서버(80)에 의해 발급 또는 생성되어, 중계서버(30)에 의해 관리된다. 즉, 발급서버(80)는 중계서버(30)에 접속하여 인증객체를 생성하고, 중계서버(30)가 발급 또는 생성된 인증객체를 관리한다.The authentication object is issued or generated by the issuing server 80 and managed by the relay server 30. That is, the issuing server 80 connects to the relay server 30 to generate an authentication object and manages the authentication object issued or generated by the relay server 30.

또한, 대상자 단말(11)은 중계서버(30)로부터 인증객체의 인증정보 또는 인증정보 타이틀을 가져와서, 게시서버(50)의 온라인 페이지(60)에 이를 게재할 수 있다.In addition, the target terminal 11 may obtain the authentication information or the authentication information title of the authentication object from the relay server 30, and may post it on the online page 60 of the publication server 50.

다음으로, 이용자 단말(12)은 인증객체의 인증정보 또는 인증정보 타이틀을 열람하는 이용자가 사용하는 단말로서, PC, 노트북, 넷북, 스마트폰, 태블릿PC, 모바일 등의 통상의 컴퓨팅 단말기이다. 이하에서, 이용자가 어떤 작업을 수행하는 설명은 이용자 단말(12)을 통해 수행하는 작업임을 의미한다. 또, 도면부호 12를 이용자 단말 이외에 이용자에게도 붙이기로 한다.Next, the user terminal 12 is a terminal used by a user who browses the authentication information or the title of the authentication information, and is a normal computing terminal such as a PC, a notebook computer, a netbook, a smartphone, a tablet PC, and a mobile. Hereinafter, the description of the user performing a certain job means that the user performs the job through the user terminal 12. It is to be noted that reference numeral 12 is also applied to the user in addition to the user terminal.

인증정보는 인증객체가 인증되었다는 것을 나타내는 전자적 정보로서, 인증객체의 인증 여부 또는 인증객체의 인증 상태, 기타 인증객체에 대한 관련정보들을 포함한다.The authentication information is electronic information indicating that the authentication object is authenticated. The authentication information includes information on whether the authentication object has been authenticated, the authentication status of the authentication object, and other information about the authentication object.

또한, 인증정보 타이틀은 인증정보를 외부로 표시할 때 나타나는 정보로서, 기본적으로 인증객체를 생성(또는 발급)할 때 지정된 문구 또는 추가적으로 지정한 문구나 이미지 등을 나타낸다.In addition, the authentication information title is information that appears when the authentication information is displayed to the outside, and basically indicates a phrase specified when creating (or issuing) an authentication object or an additionally designated phrase or image.

이용자 단말(12)은 게시서버(50)에 접속하여 대상자의 인증객체에 대한 인증정보(또는 인증정보 타이틀)를 열람하고, 인증정보를 통해 대상자의 인증객체가 인증되었음을 확인한다. 구체적으로, 이용자는 이용자 단말(12)을 통해, 게시서버(50)에 접속하여, 게시서버(50)에서 게재된 온라인 페이지(60)를 열람하고, 온라인 페이지(60) 상에서 게재되는 인증객체의 인증정보 또는 인증정보 타이틀을 열람한다. 인증정보 또는 인증정보 타이틀을 통해, 대상자의 인증객체가 확인된(또는 검증된) 것임을 알 수 있다.The user terminal 12 accesses the posting server 50 to view authentication information (or authentication information title) of the subject's authentication object, and confirms that the subject's authentication object is authenticated through the authentication information. Specifically, the user accesses the publishing server 50 through the user terminal 12, browses the online page 60 posted on the publishing server 50, and checks the authentication object displayed on the online page 60. View the authentication information or authentication information title. Through the authentication information or the authentication information title, it can be seen that the subject's authentication object is verified (or verified).

다음으로, 발급서버(80)는 발급기관이 운영하는 통상의 서버로서, 대상자의 인증객체 또는, 상기 인증객체의 인증정보(또는 인증정보 타이틀)를 생성하여 발급해준다. 특히, 발급기관은 인증 권한을 가진 기관, 또는 단체, 사람으로서, 중계기관(또는 중계기관이 운영하는 서비스)에 인증객체를 생성하여 대상자가 해당 객체에 속할 수 있게 하는 권한을 가진다.Next, the issuing server 80 is a normal server operated by the issuing authority, and generates and issues the authentication object of the target person or the authentication information (or authentication information title) of the authentication object. In particular, the Personalization agent is an authority, or a group, or a person having an authentication authority, and has authority to create an authentication object in a relay agency (or a service operated by a relay authority) so that a target person belongs to the object.

구체적으로, 발급서버(80)는 대상자의 중계서버(30)에 인증객체를 발급 또는 생성하고, 중계서버(30)의 요청에 따라 인증객체를 인증하여 인증정보 또는 인증정보 타이틀을 생성하여 전송해준다.Specifically, the issuing server 80 issues or generates an authentication object to the target relay server 30, and authenticates the authentication object according to the request of the relay server 30 to generate and transmit the authentication information or the authentication information title. .

이때, 발급서버(80)는 중계서버(30)와의 인증객체의 인증을 위해 인증정보키를 공유한다. 바람직하게는, 발급서버(80)는 대상자로부터 인증정보키를 등록받는다. 인증정보키는 중계서버(30)에서 관리되는 인증객체의 인증정보가 발급서버(80)에서 인증하는 하나의 인증정보에 연계하고 특정할 수 있는 키(또는 비밀키)이다.At this time, the issuing server 80 shares the authentication information key for authentication of the authentication object with the relay server (30). Preferably, the issuing server 80 receives the authentication information key from the subject. The authentication information key is a key (or a secret key) in which the authentication information of the authentication object managed by the relay server 30 is linked to and specified with one authentication information authenticated by the issuing server 80.

또한, 발급서버(80)는 중계서버(30)에 인증객체를 발급해줄 때 검증URL을 함께 생성하여 발급해주고, 중계서버(30)에 의해 검증URL에 의해 접속되고 인증정보키에 의해 인증되면 해당 인증객체에 대한 인증정보를 발급 또는 생성해준다.In addition, the issuing server 80 generates and issues a verification URL when issuing an authentication object to the relay server 30, and is connected by the verification URL by the relay server 30 and authenticated by the authentication information key. Issue or create authentication information about the authentication object.

또한, 발급서버(80)는 중계서버(30)에 접속하여 인증정보키를 이용하여, 중계서버(30)에 접속하고 인증정보키에 해당하는 인증정보를 갱신할 수 있다.In addition, the issuing server 80 may access the relay server 30 to access the relay server 30 and update the authentication information corresponding to the authentication information key by using the authentication information key.

다음으로, 중계서버(30)는 중계기관에서 운영하는 서버로서, 인증객체와, 인증객체를 인증하는 인증정보를 발급 또는 생성받아 관리한다.Next, the relay server 30 is a server that is operated by the relay agency, and issues or generates and manages an authentication object and authentication information for authenticating the authentication object.

구체적으로, 중계서버(30)는 발급서버(80)로부터 인증객체를 발급받아 관리한다. 이때, 발급서버(80)로부터 인증을 위한 검증URL을 함께 수신한다.In detail, the relay server 30 receives and manages an authentication object from the issuing server 80. At this time, the verification server for authentication is received from the issuing server 80 together.

또한, 중계서버(30)는 발급받은 인증객체에 대하여, 대상자의 요청에 따라 인증정보키를 생성한다. 생성된 인증정보키는 발급서버(80)와 공유된다. 바람직하게는, 인증정보키는 대상자 단말(11)에 전송되고, 대상자 단말(11)에 의해 발급서버(80)에 등록된다.In addition, the relay server 30 generates an authentication information key for the issued authentication object according to the request of the target person. The generated authentication information key is shared with the issuing server 80. Preferably, the authentication information key is transmitted to the target terminal 11 and registered by the target terminal 11 with the issuing server 80.

또한, 중계서버(30)는 발급서버(80)로부터 인증객체에 대한 인증정보를 위해 검증URL과 인증정보키를 통해 인증받고, 해당 인증객체의 인증정보 또는 인증정보 타이틀을 발급받아 관리한다.In addition, the relay server 30 is authenticated through the verification URL and the authentication information key for the authentication information for the authentication object from the issuing server 80, and receives and manages the authentication information or the authentication information title of the corresponding authentication object.

또한, 중계서버(30)는 발급받은 인증정보 또는 인증정보 타이틀을 모듈로서 제공하여, 대상자 또는 대상자 단말(11)이 온라인 페이지(60)에 이용할 수 있게 한다. 즉, 대상자 또는 대상자 단말(11)은 해당 인증정보 또는 인증정보 타이틀(또는 그 모듈)을 게시서버(50)의 온라인 페이지(60)에 삽입하여 게재할 수 있다.In addition, the relay server 30 provides the issued authentication information or authentication information title as a module, so that the target person or the target terminal 11 can use the online page 60. That is, the target person or the target terminal 11 may insert the corresponding authentication information or the authentication information title (or its module) into the online page 60 of the publishing server 50 and publish it.

다음으로, 게시서버(50)는 온라인 페이지를 게시하는 서버로서, 웹서버, SNS 서버, 블로그 서버, 메일 서버 등 온라인 상에 콘텐츠를 게재할 수 있는 서비스를 제공하는 서버를 말한다. 또한, 게시서버(50)는 모바일의 앱과 연동하여, 모바일 앱에 게시되는 온라인 페이지를 제공하는 서버일 수 있다.Next, the publishing server 50 is a server that publishes an online page, and refers to a server that provides a service for displaying content online such as a web server, an SNS server, a blog server, and a mail server. In addition, the publishing server 50 may be a server that provides an online page published in the mobile app in conjunction with the mobile app.

따라서 온라인 페이지(60)는 게시서버(50)에 의해 표시되는 온라인 상의 페이지로서, 인터넷 또는 모바일 상에 게재되어 표시될 수 있는 것을 말한다.Therefore, the online page 60 is an online page displayed by the publishing server 50, and means that it can be displayed and displayed on the Internet or mobile.

온라인 페이지(60)에는 인증정보 또는 인증정보 타이틀의 모듈이 삽입되어 게재될 수 있다.The online page 60 may insert and display a module of authentication information or authentication information title.

인증정보 타이틀(70)은 인증정보를 온라인 페이지(60)에 삽입되어 표시하게 할 수 있는 모듈이다. 인증정보 타이틀(70)은 인증정보를 문자 또는 이미지 등으로 표시하게 할 수 있다. 또한, 인증정보 타이틀(70)은 링크, 스크립트 등을 포함하는 모듈로서, 인증정보의 상세 정보 등을 제공할 수 있는 모듈이다. 특히, 인증정보 타이틀(70)은 사용자의 터치나 클릭 등에 반응하여 필요한 정보를 표시하거나 제공하고, 또한, 중계서버(30)로부터 필요한 데이터를 요청하여 수신한다. 또한, 인증정보 타이틀(70)은 사용자의 터치나 클릭 등에 반응하여, 중계서버(30)의 인증객체 또는 인증정보를 설명하는 온라인 인증객체 설명 페이지로 이동하게 할 수 있다.The authentication information title 70 is a module capable of inserting and displaying authentication information in the online page 60. The authentication information title 70 may display the authentication information as text or an image. In addition, the authentication information title 70 is a module including a link, a script, and the like, and is a module capable of providing detailed information of authentication information. In particular, the authentication information title 70 displays or provides necessary information in response to a user's touch or click, and also requests and receives necessary data from the relay server 30. In addition, the authentication information title 70 may move to the authentication object of the relay server 30 or the online authentication object description page describing the authentication information in response to a user's touch or click.

인증정보 타이틀(70)은 온라인 페이지(60)에 쉽게 삽입되도록, 링크, 스크립트 등으로 구성된 페이지 형식의 모듈이다. 따라서 대상자 단말(11)이 인증정보 타이틀(70)을 다운로드 하고, 다운로드한 인증정보 타이틀(70)을 온라인 페이지(60)에 삽입함으로써 온라인 페이지(60)에 게재시킬 수 있다. 즉, 중계서버(30)는 등록된 인증객체의 인증정보 타이틀(70)을 다운로드시켜, 대상자가 해당 인증정보 타이틀을 온라인 페이지(60)에 삽입할 수 있게 한다.The authentication information title 70 is a page format module composed of links, scripts, and the like for easy insertion into the online page 60. Accordingly, the target terminal 11 can download the authentication information title 70 and insert the downloaded authentication information title 70 into the online page 60 so that it can be displayed on the online page 60. That is, the relay server 30 downloads the authentication information title 70 of the registered authentication object, so that the target person can insert the authentication information title into the online page 60.

다음으로, 데이터베이스(40)는 중계서버(30)에서 필요한 데이터를 저장하는 통상의 저장매체로서, 회원(또는 대상자) 정보, 인증객체, 및, 이에 대한 인증정보 또는 인증정보 타이틀을 저정한다.Next, the database 40 is a general storage medium for storing data required by the relay server 30, and stores member (or subject) information, an authentication object, and authentication information or authentication information title thereof.

구체적으로, 데이터베이스(40)는 대상자를 회원으로 관리하여 대상자에 대한 데이터를 저장하는 대상자DB(41), 인증객체의 세부 내용 등을 저장하는 인증객체DB(42), 및, 인증객체에 대한 인증정보 또는 인증정보 타이틀을 저장하는 인증정보DB(43)로 이루어진다. 그러나 이러한 데이터베이스(40)의 구성은 바람직한 일실시예일 뿐이며, 구체적인 장치를 개발하는데 있어서, 접근 및 검색의 용이성 및 효율성 등을 감안하여 데이터베이스 구축이론에 의하여 다른 구조로 구성될 수 있다.Specifically, the database 40 manages the subject as a member, subject DB 41 for storing data about the subject, authentication object DB 42 for storing details of the authentication object, and authentication for the authentication object. And an authentication information DB 43 for storing information or authentication information titles. However, such a configuration of the database 40 is only a preferred embodiment, and in developing a specific device, in consideration of the ease and efficiency of access and retrieval, it may be configured in a different structure by the database construction theory.

다음으로, 본 발명의 일실시예에 따른 인증정보 타이틀(또는 그 모듈)(70)의 구성에 대하여 보다 구체적으로 설명한다.Next, the configuration of the authentication information title (or its module) 70 according to an embodiment of the present invention will be described in more detail.

인증정보 타이틀 또는 그 모듈(70)은 온라인 페이지(60)에 표시되기 위한 언어로 작성된 모듈이다. 즉, 웹페이지, SNS(쇼셜네트워크 시스템), 블로그, 메신저, 메일 등 온라인 상의 페이지를 구성하는 언어에 의해 작성된 모듈이다. 즉, 웹 형식의 모듈 또는 모바일 어플 모듈이다.The authentication information title or its module 70 is a module written in a language for display on the online page 60. In other words, it is a module written by a language constituting an online page such as a web page, social network system (SNS), blog, messenger, or mail. That is, a web format module or a mobile application module.

바람직하게는, 인증정보 타이틀(70)은 HTML 형식 또는 HTML 5.0 등에 의해 구성되는 페이지 형식의 모듈로서, 텍스트, 링크, 스크립트 등으로 구성된 페이지 형식의 모듈이다. 또는 인증정보 타이틀(70)은 모바일 앱 등에서 구동하는 프로그램 모듈로 구현될 수도 있다.Preferably, the authentication information title 70 is a page format module composed of HTML format or HTML 5.0 or the like, and is a page format module composed of text, link, script, and the like. Alternatively, the authentication information title 70 may be implemented as a program module that runs in a mobile app.

특히, 인증정보 타이틀(70)은 인증정보를 표시 객체로서 표시한다. 인증정보 표시객체는 인증정보를 표시하는 것으로서, 기호, 문자, 도형, 입체적 형상 또는 이들의 결합과 거기에 색채를 결합한 형태로 표시된다. 즉, 인증정보 표시객체는 이용자에게 인증정보의 내용을 직관적으로 전달할 수 있는 기호, 문자, 그 형상들을 이용하여 표시한다. 더욱 바람직하게는, 표시객체에는 표시할 수 있는 문자를 기본적으로 포함시켜 구성한다.In particular, the authentication information title 70 displays the authentication information as a display object. The authentication information display object displays authentication information, and is displayed in the form of a symbol, a character, a figure, a three-dimensional shape, or a combination thereof and colors. In other words, the authentication information display object is displayed using symbols, characters, and shapes that can intuitively convey the contents of the authentication information to the user. More preferably, the display object basically includes characters that can be displayed.

또한, 인증정보 타이틀(70)은 인증정보를 온라인 페이지(60)에 표시할 수 있으며, 외부 사용을 위해 별도의 링크를 통하거나 별도의 API 요청을 통해 정제된 데이터를 제공할 수 있다. 즉, 인증정보 타이틀(70)은 온라인 페이지(60)에 삽입되고, 온라인 페이지(60) 상의 표시 공간을 할당받아, 해당 표시공간에 인증정보 내용의 문자나 그 형상 등을 표시한다.In addition, the authentication information title 70 may display the authentication information on the online page 60, and may provide purified data through a separate link or through a separate API request for external use. That is, the authentication information title 70 is inserted into the online page 60, and is allocated a display space on the online page 60, and displays the text or the shape of the authentication information contents in the display space.

바람직하게는, 일반적으로 사용되는 웹페이지에서는, 인증정보 타이틀(70)은 HTML 이나 XML 과 같은 스크립트 언어를 이용하여, 인증서 테마임을 인식할 수 있는, 예를 들어 <a link='cert-info://ecolove.funiture'>처럼 특정 프로토콜이나 <?xml><cert-info><name>친환경가구</name></cert-info></xml>과 같이 특정 형식의 태그를 온라인 페이지에 삽입하면, 웹브라우저 등 페이지 구동 프로그램은 이를 인증정보 타이틀로 인식하게 할 수 있다.Preferably, in a commonly used web page, the credential information title 70 may be recognized as a certificate theme using a scripting language such as HTML or XML, for example, <a link = 'cert-info: // Insert specific types of tags on the online page, such as <? xml> <cert-info> <name> Eco-Furniture </ name> </ cert-info> </ xml>, such as //ecolove.funiture '> Then, a page driving program such as a web browser can recognize this as an authentication information title.

사용자가 인증정보 타이틀을 참고하여 직접 해당 인증정보를을 텍스트 등의 형식으로 삽입할 때, 인증정보임을 나타내는 태그를 표시객체에 연관시키면, 인증정보를 표시하는 온라인 페이지로의 링크를 삽입할 수 있다. 그래서 웹브라우저가 해당 인증정보를 가져와 인증정보의 정보를 전송받아 표시할 수 있고, 누구나 해당 링크를 통해 인증정보의 정확한 정보를 확인할 수 있다.When the user directly inserts the authentication information in the form of text or the like by referring to the title of the authentication information, if a tag indicating authentication information is associated with the display object, a link to an online page displaying the authentication information can be inserted. . Therefore, the web browser can import the authentication information and display the received authentication information, and anyone can confirm the correct information of the authentication information through the link.

또한, SNS(Social Network Service)와 같은 서비스에서는 해시태그와 같이 특정 태그형식을 이용하여, 인증정보 임을 해당 SNS 를 제공하는 자의 서버나 웹사이트, 소프트웨어에서 인식하게 할 수 있다. 해당 인증정보 타이틀을 클릭하면, 누구나 해당 태그를 통해 인증정보의 정확한 정보를 확인할 수 있다.In addition, in a service such as a social network service (SNS), a specific tag format such as a hash tag may be used to recognize authentication information on a server, a website, or software of a person providing the corresponding SNS. When the user clicks the title of the authentication information, anyone can check the correct information of the authentication information through the corresponding tag.

또한, 인증정보 타이틀(70)은 스크립트 등 프로그래밍 언어로 특정한 기능을 수행할 수 있도록 작성될 수 있다. 이하에서 설명하는 기능들은 스크립트 등 페이지 작성 언어로 구성되어 동작되는 기능들이다. 특히, 인증정보 타이틀(70)은 온라인 페이지에 삽입되어 표시되는 표시객체에 특정 이벤트가 발생되면, 인증객체 또는 인증객체를 설명하는 코멘트를 표시하게 할 수 있다. 예를 들어, 온라인 페이지(60) 상에 마우스를 올려 놓으면, 해당 온라인 테마에 대한 설명 팝업 화면이 나타나게 할 수 있다. 이벤트라 것은, 온라인 페이지 상의 표시객체 상에서, 클릭, 더블 클릭, 제스쳐, 표시객체 위에 마우스가 놓이는 것, 표시객체 상 사전에 정해진 일부 공간 상에서의 클릭 또는 더블 클릭 등의 입력장치에 의한 이벤트를 말한다. 또는 온라인 페이지가 열리거나 닫히는 것, 온라인 페이지에서 특정한 제스쳐 등의 이벤트도 해당될 수 있다. 즉, 온라인 페이지나 표시객체에서 발생될 수 있는 이벤트 등이 모두 해당될 수 있다.In addition, the authentication information title 70 may be written to perform a specific function in a programming language such as a script. The functions described below are functions configured and operated in a page writing language such as a script. In particular, when a specific event occurs in the display object inserted and displayed on the online page, the authentication information title 70 may display the authentication object or a comment describing the authentication object. For example, when the mouse is placed on the online page 60, a description popup screen for the online theme may appear. An event refers to an event by an input device such as a click, double click, gesture, mouse over a display object on a display object on an online page, or a click or double click on a predetermined predetermined space on the display object. Alternatively, an event such as an opening or closing of an online page or a specific gesture on the online page may be applicable. That is, all events that may occur in the online page or the display object may be applicable.

또한, 인증정보 타이틀 또는 그 모듈(70)은 중계서버(30)로부터 전송되는 인증정보와 관련된 정보를 수신하여 표시한다. 인증정보 타이틀(70)은 대상자가 자신만이 가진 API 키 등을 이용하여 중계서버(30)와의 통신이 이루어지게 할 수 있다.In addition, the authentication information title or its module 70 receives and displays information related to the authentication information transmitted from the relay server 30. The authentication information title 70 may allow the subject to communicate with the relay server 30 using an API key and the like owned by the subject.

또한, 인증정보 타이틀(70)은 특정 이벤트가 발생되면, 해당 인증정보 또는 그 인증객체를 설명하는 온라인 페이지로 이동할 수 있다. 이때, 인증정보를 설명하는 온라인 페이지(또는 상세설명 페이지)는 중계서버(30) 또는 중계서버(30)와 연동된 서버에서 제공된다.In addition, when a specific event occurs, the authentication information title 70 may move to the online page describing the authentication information or the authentication object. In this case, an online page (or a detailed description page) describing the authentication information is provided by the relay server 30 or a server linked with the relay server 30.

다음으로, 본 발명의 일실시예에 따른 인증정보 타이틀(70)의 세부 구성에 대하여 도 2를 참조하여 보다 구체적으로 설명한다.Next, a detailed configuration of the authentication information title 70 according to an embodiment of the present invention will be described in more detail with reference to FIG. 2.

도 2에서 보는 바와 같이, 본 발명에 따른 인증정보 타이틀(70)은 중계서버(30)의 주소 및 인증정보를 기록하는 저장부(71), 중계서버(30)로부터 인증정보에 대한 표시할 내용 또는, 그 상세 정보를 요청하고 수신하는 요청부(72), 인증정보 및, 그 상세 정보를 표시하는 표시부(73), 및, 입력 명령 또는 이벤트에 따라 표시나 링크 등 정해진 기능을 수행하는 제어부(74)로 구성된다.As shown in Fig. 2, the authentication information title 70 according to the present invention is a storage unit 71 for recording the address and authentication information of the relay server 30, contents to be displayed for authentication information from the relay server 30. Or a request unit 72 for requesting and receiving the detailed information, a display unit 73 for displaying authentication information and the detailed information, and a control unit for performing a predetermined function such as display or link according to an input command or event ( 74).

저장부(71)는 인증정보 타이틀(70)의 텍스트 형태로 저장하거나 저장공간 등에, 관리서버의 주소 및 인증정보의 표시형태, 그 상세 설명 등을 기록한다.The storage unit 71 stores in the text form of the authentication information title 70 or records the address of the management server, the display form of the authentication information, the detailed description thereof, and the like, in the storage space.

또한, 요청부(72)는 기록된 중계서버(30)의 주소를 참조하여 중계서버(30)에 접속하고, 중계서버(30)에 해당 인증정보를 전송하여 중계서버(30)로부터 인증정보에 대한 관련 정보 또는 상세 정보를 수신한다.In addition, the request unit 72 connects to the relay server 30 with reference to the recorded address of the relay server 30, transmits the corresponding authentication information to the relay server 30, and transmits the authentication information from the relay server 30 to the authentication information. Receive related information or detailed information about the device.

표시부(73)는 인증정보의 내용을 온라인 페이지(60)에 표시한다. 이때, 상세정보를 팁이나 팝업 화면 등에 표시할 수 있다. 동적인 이미지인 경우, 표시부(73)가 동적 이미지를 구성하거나, 해당 동적 이미지를 직접 중계서버(30)로부터 전송받을 수 있다.The display unit 73 displays the contents of the authentication information on the online page 60. In this case, the detailed information may be displayed on a tip or a popup screen. In the case of a dynamic image, the display unit 73 may configure a dynamic image, or may receive the dynamic image directly from the relay server 30.

제어부(74)는 온라인 페이지(60) 상에서 사용자가 터치 또는 클릭 등으로 일정한 이벤트를 발생시키면, 해당 이벤트에 대하여 사전에 정해진 기능을 실행시킨다. 예를 들어, 인증정보의 표시공간 상에서 클릭을 하면, 중계서버(30)에서 제공하는 웹페이지로 이동하여, 해당 인증정보에 대한 세부 설명 페이지로 링크시킬 수 있다. 또는 마우스의 커서가 클릭하지 않지만, 해당 표시공간 안으로 들어오면 인증정보에 대한 설명 화면이 팝업창으로 표시한다.When the user generates a certain event by touching or clicking on the online page 60, the controller 74 executes a predetermined function for the corresponding event. For example, if a user clicks on the display space of the authentication information, the user can navigate to a web page provided by the relay server 30 and link to a detailed description page of the corresponding authentication information. Or if the mouse cursor does not click, but enters the display space, the description screen of the authentication information is displayed as a pop-up window.

다음으로, 본 발명의 제1 실시예에 따른 검증URL 기반 인증객체의 인증정보 중계 시스템을 도 3을 참조하여 설명한다. 인증정보 중계 시스템은 앞서 설명한 중계 서버(30) 또는 이 서버에 의한 시스템이다.Next, the authentication information relay system of the verification URL-based authentication object according to the first embodiment of the present invention will be described with reference to FIG. The authentication information relay system is the relay server 30 described above or a system by this server.

도 3에서 보는 바와 같이, 본 발명에 따른 검증URL 기반 인증객체의 인증정보 중계 시스템은 인증객체를 등록하는 회원을 등록하고 관리하는 회원관리부(31), 인증객체를 발급받아 등록하는 인증객체 등록부(32), 인증객체에 대한 인증정보키를 생성하는 인증정보키 생성부(33), 발급서버(80)로부터 인증정보를 생성받아 등록하는 인증정보 등록부(34), 및 인증정보 타이틀의 모듈을 생성하여 다운로드 시켜주는 타이틀 관리부(35)로 구성된다. 또한, 인증정보 타이틀 모듈의 요청을 처리하는 모듈요청 처리부(36) 또는 인증정보 또는 인증객체의 세부내용을 표시하는 온라인 페이지를 제공하는 인증정보 안내부(37)를 더 포함하여 구성될 수 있다.As shown in FIG. 3, the authentication information relay system of the verification URL-based authentication object according to the present invention includes a member management unit 31 for registering and managing a member for registering an authentication object, and an authentication object registration unit for receiving and registering an authentication object ( 32), an authentication information key generation unit 33 for generating an authentication information key for the authentication object, an authentication information registration unit 34 for generating and registering authentication information from the issuing server 80, and generating a module of the authentication information title. And a title manager 35 for downloading. In addition, the module may further include a module request processing unit 36 for processing a request for the authentication information title module or an authentication information guide unit 37 for providing an online page displaying the details of the authentication information or the authentication object.

먼저, 회원 관리부(31)는 대상자를 회원으로 등록하고, 회원 정보를 입력받거나, 로그인을 위한 사용자 인증을 수행한다.First, the member manager 31 registers a target person as a member, receives member information, or performs user authentication for login.

다음으로, 인증객체 등록부(32)는 발급서버(80)로부터 인증객체를 등록받는다.Next, the authentication object registration unit 32 receives the authentication object from the issuing server 80.

발급서버(80)는 중계서버 또는 중계시스템(30) 또는 인증객체 등록부(32)에 접속하여, 대상자의 인증객체를 등록한다. 이를 위해, 바람직하게는, 발급서버(80)는 발급기관으로서 회원으로 등록할 수 있다. 또는 다른 실시예로서, 발급서버(80)와 중계서버(30)(또는 인증객체 등록부)는 서로 연동하여, 발급서버(80)가 대상자의 인증객체를 등록할 수 있다.The issuing server 80 connects to the relay server or the relay system 30 or the authentication object registration unit 32 to register the authentication object of the subject. To this end, preferably, the issuing server 80 may be registered as a member as an issuing authority. Alternatively, in another embodiment, the issuing server 80 and the relay server 30 (or the authentication object registration unit) may interwork with each other, and the issuing server 80 may register the subject's authentication object.

앞서 설명한 바와 같이, 인증객체는 발급서버(80)로부터 대상자에게 부여된 사실을 증명하는 문서, 대상, 또는 객체로서, 회원권, 추천서, 상훈장, 졸업장 등의 문서나, 이러한 문서의 기능을 하는 전자적인 정보를 말한다. 특히, 인증객체는 대상자에게 부여된 내용, 즉, 부여된 사실의 명칭, 대상자의 인적사항, 부여된 사실의 세부내용, 부여기관(발급기관) 등을 데이터로 구성된다.As described above, the authentication object is a document, object, or object that proves the facts granted to the subject from the issuing server 80, such as a membership, a recommendation letter, a certificate of honor, a diploma, or an electronic function of such a document. Speak information. In particular, the authentication object is composed of data that is assigned to the subject, that is, the name of the fact given, the personal details of the subject, the details of the facts given, and the granting authority (issuing authority).

한편, 인증객체 등록부(32)는 인증객체가 등록될 때, 인증객체에 대한 인증정보를 받기 위한 검증주소(또는 검증URL)를 지정하여 함께 등록한다. 검증주소 또는 검증URL(Uniform Resource Locator)은 인증객체의 인증정보를 받기 위한 인터넷 주소(또는 URL 주소) 또는 인증정보를 받기 위한 검증을 하기 위한 주소이다.On the other hand, when the authentication object is registered, the authentication object register 32 specifies a verification address (or verification URL) for receiving authentication information about the authentication object and registers it together. The verification address or verification URL (Uniform Resource Locator) is an Internet address (or URL address) for receiving authentication information of the authentication object or an address for verification for receiving authentication information.

일례로서, 검증주소 또는 검증URL은 다음과 같이 지정될 수 있다.As an example, the verification address or verification URL may be specified as follows.

* m.verify-example.com/key? * m.verify-example.com/key?

* 10.203.456.7/* 10.203.456.7/

바람직하게는, 검증주소 또는 검증URL은 발급서버(80) 또는 발급서버(80)의 인증정보 처리를 위한 접속 주소로 설정된다.Preferably, the verification address or verification URL is set as an access address for processing authentication information of the issuing server 80 or the issuing server 80.

다음으로, 인증정보키 생성부(33)는 대상자의 인증객체에 대한 인증정보키를 생성하여 발급한다.Next, the authentication information key generation unit 33 generates and issues an authentication information key for the authentication object of the target person.

즉, 대상자 또는 대상자 단말(11)은 자신이 외부로 사용하고자 하는 인증객체를 선택하여, 해당 인증객체에 대한 인증정보키의 발급을 요청한다. 인증정보키 생성부(33)는 대상자 또는 대상자 단말(11)에 요청에 따라, 인증객체(또는 인증객체에 대해 생성할 인증정보)에 대한 인증정보키를 생성한다. 생성된 인증정보키는 대상자 단말(11)로 전송 또는 다운로드 시켜준다.That is, the target person or target terminal 11 selects an authentication object that the user intends to use externally, and requests for issuance of an authentication information key for the corresponding authentication object. The authentication information key generation unit 33 generates an authentication information key for the authentication object (or authentication information to be generated for the authentication object) in response to a request from the target person or the target terminal 11. The generated authentication information key is transmitted or downloaded to the target terminal 11.

인증정보키는 발급서버(80)에서 인증하는 하나의 인증정보(또는 인증객체의 인증정보)에 연계하고 특정할 수 있는 키(또는 비밀키)이다. 또한, 바람직하게는, 인증정보키는 해당 인증객체를 식별할 수 있는 식별데이터를 포함한다. 즉, 발급서버(80)는 검증주소(또는 검증URL)로 접속되면서 함께 수신되는 인증정보키를 이용하여, 인증객체를 식별하고 해당 인증객체의 인증정보를 생성하여 회신한다.The authentication information key is a key (or secret key) that can be linked to and specified with one piece of authentication information (or authentication information of the authentication object) authenticated by the issuing server 80. In addition, preferably, the authentication information key includes identification data for identifying the corresponding authentication object. That is, the issuing server 80 uses the authentication information key received together with the verification address (or verification URL) to identify the authentication object and generates and returns the authentication information of the corresponding authentication object.

또한, 발급된 인증정보키는 대상자 또는 대상자 단말(11)에 의해 발급서버(80)에 등록된다. 즉, 바람직하게는, 대상자 또는 대상자 단말(11)은 발급받은 인증정보키를 발급서버(80)에 직접 등록한다. In addition, the issued authentication information key is registered in the issuing server 80 by the target person or the target terminal 11. That is, preferably, the target person or target terminal 11 directly registers the issued authentication information key with the issuing server 80.

다음으로, 인증정보 등록부(34)는 발급서버(80)에 접속하여 인증정보를 발급받아 관리한다. 이때, 인증정보 등록부(34)는 검증주소(또는 검증URL)로 인증정보키를 이용하여 접속하고, 상대(또는 발급서버)로부터 인증정보 또는 인증정보 타이틀을 수신한다(또는 발급받는다).Next, the authentication information registration unit 34 is connected to the issuing server 80 to receive and manage the authentication information. At this time, the authentication information registration unit 34 accesses the verification address (or verification URL) using the authentication information key, and receives (or receives) the authentication information or the authentication information title from the counterpart (or issuing server).

즉, 인증정보 등록부(34)는 검증주소(또는 검증URL)로 발급서버(80)에 접속하고, 인증정보키를 이용하여 검증(또는 인증)받는다. 발급서버(80)는 인증정보키에 의해 검증된 경우에 한하여, 해당 인증객체의 인증정보 또는 인증정보 타이틀을 회신한다.That is, the authentication information registration unit 34 accesses the issuing server 80 at the verification address (or verification URL) and receives verification (or authentication) using the authentication information key. The issuing server 80 returns the authentication information or the authentication information title of the corresponding authentication object only when it is verified by the authentication information key.

인증정보는 인증객체가 인증되었다는 것을 나타내는 전자적 정보로서, 인증객체의 인증 여부 또는 인증객체의 인증 상태, 기타 인증객체에 대한 관련정보들을 포함한다.The authentication information is electronic information indicating that the authentication object is authenticated. The authentication information includes information on whether the authentication object has been authenticated, the authentication status of the authentication object, and other information about the authentication object.

인증정보 타이틀은 인증정보를 외부로 표시할 때 나타나는 정보로서, 기본적으로 인증객체를 생성(또는 발급)할 때 지정된 문구 또는 추가적으로 지정한 문구나 이미지 등을 나타낸다.The authentication information title is information that is displayed when the authentication information is displayed externally, and basically indicates a phrase specified when creating (or issuing) an authentication object or an additionally designated phrase or image.

또한, 인증정보 등록부(34)는 발급서버(80)의 요청에 따라 인증정보를 갱신할 수 있다. 즉, 인증정보 등록부(34)는 발급서버(80)로부터 접속되는데, 이때, 인증정보키를 이용하여 접속된다. 그리고 발급서버(80)는 인증정보키에 해당하는 인증정보의 내용을 갱신할 수 있다.In addition, the authentication information registration unit 34 may update the authentication information at the request of the issuing server 80. That is, the authentication information registration unit 34 is connected from the issuing server 80, in which case, the authentication information key is connected using the authentication information key. The issuing server 80 may update the contents of the authentication information corresponding to the authentication information key.

다음으로, 타이틀 관리부(35)는 인증정보 타이틀을 온라인 페이지(60)에 삽입하여 표시할 수 있는 모듈을 생성한다.Next, the title manager 35 generates a module capable of inserting and displaying the authentication information title into the online page 60.

앞서 설명한 바와 같이, 인증정보 타이틀(70)은 온라인 페이지(60)에 표시되기 위한 언어로 작성된 모듈이다. 즉, 웹페이지, SNS(쇼셜네트워크 시스템), 블로그, 메신저, 메일 등 온라인 상의 페이지를 구성하는 언어에 의해 작성된 모듈이다.As described above, the authentication information title 70 is a module written in a language for display on the online page 60. In other words, it is a module written by a language constituting an online page such as a web page, social network system (SNS), blog, messenger, or mail.

따라서 대상자 단말(11)이 인증정보 타이틀(70)을 타이틀 관리부(35)로부터 다운로드 하고, 다운로드한 인증정보 타이틀(70)을 온라인 페이지(60)에 삽입함으로써 온라인 페이지(60)에 게재시킬 수 있다.Accordingly, the target terminal 11 can download the authentication information title 70 from the title management unit 35 and insert the downloaded authentication information title 70 into the online page 60 so that it can be displayed on the online page 60. .

일실시예로서, 발급서버(80)가 xml이나 .json 형식으로 데이터를 송신하면 중계서버(30) 또는 타이틀 관리부(35)에서 해당 데이터들을 저장하고, 대상자가 바로 활용할 수 있도록, 형식을 여러 가지로(테마처럼) 표시할 수 있게 제공한다. 다른 실시예로서, 발급서버(80)에서 인증서 이미지 처럼 생성하고 이를 중계서버(30) 또는 타이틀 관리부(35)에 전송하면, 이를 저장하고 이미지를 사용하게 할 수 있다.In one embodiment, when the issuing server 80 transmits the data in xml or .json format, the relay server 30 or the title management unit 35 stores the corresponding data, and the subject can immediately utilize the various formats. Provides the ability to display as (theme). As another embodiment, when the issuing server 80 generates the certificate image and transmits it to the relay server 30 or the title manager 35, it can be stored and used in the image.

다음으로, 모듈요청 처리부(36)는 온라인 페이지(60)에 삽입된 인증정보 타이틀(70)로부터 요청을 수신하고, 해당 요청에 대한 데이터를 전송해준다. 이때, 객체의 식별자를 수신하여, 어떤 인증정보 객체에 대한 요청인지를 확인한다.Next, the module request processing unit 36 receives a request from the authentication information title 70 inserted into the online page 60 and transmits data about the request. At this time, the identifier of the object is received to determine which authentication information object the request is for.

특히, 모듈요청 처리부(36)는 인증정보의 설명(또는 내용) 요청에 대하여, 해당 인증정보의 상세 정보를 인증정보 타이틀(70)로 전송한다. 바람직하게는, 모듈요청 처리부(36)는 인증정보의 명칭, 주요 내용 등을 인증정보 타이틀(70)로 전송한다.In particular, the module request processing unit 36 transmits the detailed information of the authentication information to the authentication information title 70 in response to the request for explanation (or content) of the authentication information. Preferably, the module request processing unit 36 transmits the name, main content, and the like of the authentication information to the authentication information title 70.

다음으로, 인증정보 안내부(37)는 인증정보 또는 그 인증객체를 상세하게 설명하는 온라인 페이지(60)를 제공한다. 바람직하게는, 온라인 페이지(60)는 중계서버(30) 내에 구성하거나, 중계서버(30)와 연동되는 웹서버 등 콘텐츠 서버로 구성된다.Next, the authentication information guide unit 37 provides an online page 60 for describing the authentication information or the authentication object in detail. Preferably, the online page 60 is configured in the relay server 30 or a content server such as a web server interworking with the relay server 30.

인증정보의 상세 내용을 안내하는 온라인 페이지(60)는 웹페이지, SNS(쇼셜네트워크 시스템), 블로그, 모바일 앱 등에서 텍스트 위주의 콘텐츠를 제공하는 페이지를 말한다. 인증정보의 안내에 대한 온라인 페이지(60)는 중계서버(30)의 관리자에 의해 게재된다.The online page 60 for guiding details of the authentication information refers to a page providing text-oriented content in a web page, social network system (SNS), blog, mobile app, and the like. The online page 60 for the guidance of the authentication information is posted by the administrator of the relay server 30.

따라서 사용자는 사용자 단말(12)을 통해, 인증정보의 안내 페이지를 방문하면, 해당 인증정보의 요건인 인증서나 발급기관 등에 대하여 직접 확인할 수 있고, 이를 통해, 사용자는 간단하게 인증정보 또는 인증객체의 신뢰나, 그 발급자의 권위 등을 쉽게 확인할 수 있다.Therefore, when the user visits the information page of the authentication information through the user terminal 12, the user can directly check the certificate or the issuer, which is a requirement of the authentication information. Trust or authority of the issuer can be easily identified.

다음으로, 본 발명의 제1 실시예에 따른 검증URL 기반 인증객체의 인증정보 중계 방법을 도 4를 참조하여 보다 구체적으로 설명한다.Next, the authentication information relay method of the verification URL-based authentication object according to the first embodiment of the present invention will be described in more detail with reference to FIG. 4.

도 4에서 보는 바와 같이, 먼저, 발급서버(80)와 중계서버(30) 간에 통신하여, 중계서버(30)에 인증객체를 등록한다(S11). 바람직하게는, 발급서버(80)가 중계서버(30)에 접속하여 인증객체를 중계서버(30)에 등록한다. 바람직하게는, 발급서버(80)와 중계서버(30)가 서로 연동하여, 발급서버(80)에 저장된 대상자의 인증객체와 관련된 정보를 참조하여, 중계서버(30)에 인증객체를 생성하여 등록한다.As shown in FIG. 4, first, the issuing server 80 communicates with the relay server 30 to register an authentication object with the relay server 30 (S11). Preferably, the issuing server 80 is connected to the relay server 30 to register the authentication object with the relay server 30. Preferably, the issuing server 80 and the relay server 30 interoperate with each other, referring to information related to the authentication object of the target person stored in the issuing server 80, and generating and registering the authentication object in the relay server 30. do.

이를 통해, 중계서버(30)는 인증객체, 및, 검증주소(또는 검증URL)를 함께 등록한다(S12). 즉, 발급서버(80)에 의해 중계서버(30)에 인증객체를 등록할 때, 검증주소 또는 검증URL도 함께 등록된다.Through this, the relay server 30 registers the authentication object and the verification address (or verification URL) together (S12). That is, when registering the authentication object to the relay server 30 by the issuing server 80, the verification address or verification URL is also registered.

다음으로, 대상자 단말(11)은 중계서버(30)에 접속하여, 인증정보키를 요청하면(S21), 중계서버(30)는 인증객체에 대한 인증정보를 발급받기 위한 인증정보키를 생성하고(S22), 생성된 인증정보키를 대상자 단말(11)에 전송한다(S23). 이때, 인증정보키는 인증객체의 인증정보를 검증하기 위한 고유 비밀키이다.Next, when the target terminal 11 accesses the relay server 30 and requests the authentication information key (S21), the relay server 30 generates an authentication information key for issuing authentication information for the authentication object. (S22), the generated authentication information key is transmitted to the target terminal 11 (S23). At this time, the authentication information key is a unique secret key for verifying the authentication information of the authentication object.

다음으로, 대상자 단말(11)은 발급서버(80)에 접속하여 인증정보키를 등록할 것을 요청하면(S31), 발급서버(80)는 인증정보키를 등록한다(S32). 인증정보키는 대상자의 해당 인증객체의 인증정보를 요청하는 행위를 인증(또는 검증)하는 키이다. 즉, 인증정보키로 검증될 때에만, 해당 인증정보를 전송한다. 또한, 인증정보키는 대상자의 인증정보 또는 인증객체를 식별하기 위한 식별 데이터를 포함한다.Next, when the target terminal 11 requests to register the authentication information key by accessing the issuing server 80 (S31), the issuing server 80 registers the authentication information key (S32). The authentication information key is a key for authenticating (or verifying) the act of requesting authentication information of the corresponding authentication object of the target person. That is, only when the authentication information key is verified, the corresponding authentication information is transmitted. In addition, the authentication information key includes identification information for identifying the authentication information or the authentication object of the subject.

또한, 발급서버(80)는 인증정보 등의 내용이 갱신되면, 이를 중계서버(30)에 알려 갱신(update)을 요청할 수 있다(S41).In addition, when the content of the authentication information and the like is updated, the issuing server 80 may notify the relay server 30 and request an update (S41).

다음으로, 중계서버(30)는 검증주소 또는 검증URL으로 발급서버(80)에 접속하여, 인증정보를 요청한다(S51). 이때, 중계서버(30)는 검증주소와 함께 인증정보키를 함께 결합하여 전송한다. 발급서버(80)는 검증주소로 접속되는 요청을 수신하면, 검증주소와 함께 수신한 인증정보키를 검증한다(S52).Next, the relay server 30 requests the authentication information by accessing the issuing server 80 with the verification address or verification URL (S51). At this time, the relay server 30 combines and transmits the authentication information key together with the verification address. When the issuing server 80 receives the request to be connected to the verification address, the issuing server 80 verifies the received authentication information key together with the verification address (S52).

인증정보키의 검증이 확인되면, 발급서버(80)는 인증정보를 중계서버(30)에 전송한다(S53). 인증정보는 인증객체가 검증(또는 인증)되었다는 사실을 나타내는 전자적 정보로서, 인증사실의 내용, 명칭, 발급자, 인증 내용 등을 포함한 데이터 또는 정보이다.If the verification of the authentication information key is confirmed, the issuing server 80 transmits the authentication information to the relay server 30 (S53). The authentication information is electronic information indicating that the authentication object has been verified (or authenticated). The authentication information is data or information including the content, name, issuer, and authentication details of the authentication fact.

또한, 이때, 발급서버(80)는 인증정보 타이틀을 전송한다. 인증정보 타이틀은 인증정보를 외부로 표시할 때 나타나는 정보로서, 기본적으로 인증객체를 생성(또는 발급)할 때 지정된 문구 또는 추가적으로 지정한 문구나 이미지 등을 나타낸다.At this time, the issuing server 80 transmits the authentication information title. The authentication information title is information that is displayed when the authentication information is displayed externally, and basically indicates a phrase specified when creating (or issuing) an authentication object or an additionally designated phrase or image.

다음으로, 대상자 단말(11)은 중계서버(30)에 인증정보 타이틀 또는 인증정보 타이틀 모듈을 요청하면(S61), 중계서버(30)는 인증정보 타이틀 또는 인증정보 타이틀 모듈을 생성하여(S62), 대상자 단말(11)에 전송한다(S63).Next, when the target terminal 11 requests the authentication information title or authentication information title module from the relay server 30 (S61), the relay server 30 generates the authentication information title or authentication information title module (S62). In operation S63, the target terminal 11 is transmitted to the target terminal 11.

이때, 인증정보 타이틀 모듈(70)은 온라인 페이지(60)에 표시되기 위한 언어로 작성된 모듈이다. 즉, 웹페이지, SNS(쇼셜네트워크 시스템), 블로그, 메신저, 메일 등 온라인 상의 페이지를 구성하는 언어에 의해 작성된 모듈이다. 즉, 웹 형식의 모듈 또는 모바일 어플 모듈이다.At this time, the authentication information title module 70 is a module written in a language for display on the online page 60. In other words, it is a module written by a language constituting an online page such as a web page, social network system (SNS), blog, messenger, or mail. That is, a web format module or a mobile application module.

다음으로, 대상자 단말(11)은 수신한 인증정보 타이틀 또는 인증정보 타이틀 모듈을 게시서버(50)의 온라인 페이지(60)에 삽입한다(S70).Next, the target terminal 11 inserts the received authentication information title or authentication information title module into the online page 60 of the publication server 50 (S70).

온라인 페이지(60)에 게재된 인증정보 타이틀은, 게시서버(50)에 접속한 사용자 단말(12)에 의하여 열람되고 터치된다.The authentication information title published on the online page 60 is browsed and touched by the user terminal 12 connected to the posting server 50.

다음으로, 본 발명의 제2 실시예에 따른 검증URL 기반 인증객체의 인증정보 중계 시스템에 대하여 설명한다.Next, the authentication information relay system of the verification URL-based authentication object according to the second embodiment of the present invention will be described.

본 발명의 제2 실시예는 하나의 인증정보에 추가적으로 인증정보 타이틀을 지정하기 위해 인증정보키를 확장하는 실시예이다. 본 발명의 제2 실시예는 상기 제1 실시예와 구성이 동일하면, 이하에서는 추가되는 점만 설명한다. 이하에서 설명되지 않은 부분은 상기 제1 실시예의 설명을 참조한다.The second embodiment of the present invention is an embodiment in which the authentication information key is extended to designate the authentication information title in addition to one authentication information. If the second embodiment of the present invention has the same configuration as the first embodiment, only the points to be added will be described below. Portions not described below refer to the description of the first embodiment.

먼저, 인증정보키 생성부(33)는 대상자 단말(11)의 요청에 따라, 이미 생성되어 등록된 인증정보키를 기본 인증정보키로 하여, 이를 확장한 확장 인증정보키를 생성한다.First, the authentication information key generation unit 33 generates an extended authentication information key expanded by using the already generated and registered authentication information key as the basic authentication information key, at the request of the target terminal 11.

즉, 대상자는 발급서버(80)에 등록한 방식에 따라 확장 인증정보키를 구성하면, 중계서버(30)는 확장 인증정보키를 하나의 독립된 인증정보키로서 사용한다. 즉, 발급서버(80)로부터 인증정보를 받은 대상자는 해당 인증정보에서 별도의 인증정보 타이틀을 추가하기 위해 인증정보키를 확장한다.That is, when the target person configures the extended authentication information key according to the method registered in the issuing server 80, the relay server 30 uses the extended authentication information key as one independent authentication information key. That is, the subject receiving the authentication information from the issuing server 80 expands the authentication information key to add a separate authentication information title in the authentication information.

확장된 인증정보키는 기본 인증정보키에 구분자와 부가 정보를 추가되어 구성된다. 또한, 확장된 인증정보키는 구성된 키값이 특정한 인증정보 타이틀을 가리키는 유일한 인증정보키로써 작동한다.The extended authentication information key is formed by adding a separator and additional information to the basic authentication information key. The extended authentication information key also acts as the only authentication information key whose configured key value points to a specific authentication information title.

발급서버(80)는 대상자가 인증정보로 활용할 수 있는 데이터베이스를 구성하는데, 이때 연도, 순위 등의 부가 정보를 저장할 수 있다.The issuing server 80 configures a database that can be utilized as authentication information by the target person, and may store additional information such as year and rank.

즉, 중계서버(30) 또는 인증정보키 생성부(33)에서, 대상자가 확장된 인증정보키를 생성하라고 요청하면 확장 인증정보키를 생성한다. 이때, 부가정보 등으로 확장인증키를 생성한다.That is, the relay server 30 or the authentication information key generation unit 33 generates the extended authentication information key when the target person requests to generate the extended authentication information key. At this time, the extended authentication key is generated using additional information.

그리고 이하 설명과 같이, 중계서버(30) 또는 인증정보 등록부(34)는 확장 인증정보키를 이용하여 발급서버에 접속하고, 확장 인증정보키에 해당하는 확장된 인증정보 타이틀을 가져온다. 이때, 발급서버(80)는 확장 인증정보키에서 부가정보 등을 추출하여 확장인증정보를 자동으로 생성한다.As described below, the relay server 30 or the authentication information registration unit 34 accesses the issuing server using the extended authentication information key, and brings the extended authentication information title corresponding to the extended authentication information key. At this time, the issuing server 80 automatically generates extended authentication information by extracting additional information from the extended authentication information key.

다음으로, 인증정보 등록부(34)는 확장된 인증정보키를 이용하여 검증주소 또는 검증URL로 접속하고, 발급서버(80)로부터 확장된 인증정보 또는 확장된 인증정보 타이틀을 수신한다.Next, the authentication information registration unit 34 connects to the verification address or verification URL by using the extended authentication information key, and receives the extended authentication information or the extended authentication information title from the issuing server 80.

이때, 발급서버(80)는 접속해오는 확장된 인증정보키로부터 부가정보를 추출하고 검증한다. 검증이 되면, 인증정보 타이틀(또는 확장 인증정보 타이틀)을 생성하고 결과값을 전달한다. 즉, 발급서버(80)는 대상자에게 별도의 인증정보 타이틀을 검증할 수 있는 확장된 인증정보키의 구성을 고지한다.At this time, the issuing server 80 extracts and verifies additional information from the extended authentication information key. Upon verification, the authentication information title (or extended authentication information title) is generated and the result value is transmitted. That is, the issuing server 80 notifies the subject of the configuration of the extended authentication information key that can verify the separate authentication information title.

인증정보 등록부(34)는 발급서버(80)로부터 수신한 성공한 결과값의 인증정보 타이틀을 별도의 관련 인증정보로 지정하여 관리한다.The authentication information register 34 designates and manages the authentication information title of the successful result value received from the issuing server 80 as separate related authentication information.

그리고 인증정보 등록부(34)는 발급서버(80)로부터 해당 인증정보키에 대한 업데이트 요청이 오면, 관련 인증정보들(기본 인증정보 및 확장된 인증정보)에 대해 모두 확인하여 업데이트 한다.And the authentication information register 34 checks and updates all the relevant authentication information (basic authentication information and extended authentication information) when the update request for the corresponding authentication information key from the issuing server 80.

한편, 발급서버(80)는 대상자가 인증정보(또는 확장된 인증정보)로 활용할 수 있는 데이터베이스를 구성할 수 있다. 즉, 대상자가 활용하기 좋도록 데이터베이스를 구성할 수 있다. 이때 연도, 순위 등의 부가 정보를 저장할 수 있다.On the other hand, the issuing server 80 may configure a database that can be utilized by the subject as authentication information (or extended authentication information). In other words, the database can be configured to be useful to the target audience. In this case, additional information such as year and rank may be stored.

이상, 본 발명자에 의해서 이루어진 발명을 실시 예에 따라 구체적으로 설명하였지만, 본 발명은 실시 예에 한정되는 것은 아니고, 그 요지를 이탈하지 않는 범위에서 여러 가지로 변경 가능한 것은 물론이다.As mentioned above, although the invention made by this inventor was demonstrated concretely according to the Example, this invention is not limited to an Example and can be variously changed in the range which does not deviate from the summary.

11 : 대상자 단말 12 : 이용자 단말
20 : 네트워크 30 : 중계서버
31 : 회원관리부 32 : 인증객체 등록부
33 : 인증정보키 생성부 34 : 인증정보 등록부
35 : 타이틀 관리부 36 : 모듈요청 처리부
37 : 인증정보 안내부
40 : 데이터베이스 41 : 대상자DB
42 : 인증객체DB 43 : 인증정보DB
50 : 발급서버 60 : 온라인 페이지
70 : 인증정보 모듈 71 : 저장부
72 : 요청부 73 : 표시부
74 : 처리부
11: target terminal 12: user terminal
20: network 30: relay server
31: Membership Management Department 32: Certified Object Register
33: authentication information key generation unit 34: authentication information registration unit
35: Title management unit 36: Module request processing unit
37: Certification Information Guide
40: Database 41: Target DB
42: authentication object DB 43: authentication information DB
50: issuing server 60: online page
70: authentication information module 71: storage unit
72: request unit 73: display unit
74: processing unit

Claims (9)

대상자 단말 및 발급서버와 네트워크로 연결되는 검증URL 기반 인증객체의 인증정보 중계 시스템에 있어서,
상기 발급서버로부터 대상자의 인증객체를 등록받되, 검증주소를 함께 등록받는 인증객체 등록부;
상기 대상자 단말의 요청에 따라, 상기 인증객체에 대한 인증정보키를 생성하여 발급받는 인증정보키 생성부;
상기 검증주소로 접속하되, 상기 인증정보키를 이용하여 검증받고, 상기 인증객체의 인증정보를 발급받아 관리하는 인증정보 등록부; 및,
상기 인증정보를 온라인 페이지에 표시할 수 있는 인증정보 타이틀을 상기 대상자 단말로 전송하는 타이틀 관리부를 포함하고,
상기 인증정보는 상기 인증객체가 인증되었다는 것을 나타내는 전자적 정보이고,
상기 인증정보키는 상기 대상자 단말에 의하여 상기 발급서버에 등록되는 것을 특징으로 하는 검증URL 기반 인증객체의 인증정보 중계 시스템.
In the authentication information relay system of the verification URL-based authentication object connected to the network of the target terminal and the issuing server,
An authentication object registration unit that registers a subject's authentication object from the issuing server and registers a verification address together;
An authentication information key generator for generating and issuing an authentication information key for the authentication object according to a request of the target terminal;
An authentication information registration unit connected to the verification address, verified using the authentication information key, and receiving and managing authentication information of the authentication object; And,
A title manager which transmits an authentication information title capable of displaying the authentication information on an online page to the target terminal,
The authentication information is electronic information indicating that the authentication object is authenticated,
And the authentication information key is registered in the issuing server by the target terminal.
제1항에 있어서,
상기 검증주소는 URL(Uniform Resource Locator)로 표시되며, 상기 발급서버, 또는 발급서버의 인증정보를 확인해줄 수 있는 서버에 접속할 수 있는 주소인 것을 특징으로 하는 검증URL 기반 인증객체의 인증정보 중계 시스템.
The method of claim 1,
The verification address is represented by a URL (Uniform Resource Locator), and the authentication information relay system of the verification URL-based authentication object, characterized in that the address that can be connected to the server that can confirm the authentication information of the issuing server or the issuing server. .
삭제delete 제1항에 있어서,
상기 인증정보키는 상기 인증객체 또는, 상기 인증정보를 식별할 수 있는 식별 데이터를 포함하는 것을 특징으로 하는 검증URL 기반 인증객체의 인증정보 중계 시스템.
The method of claim 1,
And the authentication information key includes identification data for identifying the authentication object or the authentication information.
제1항에 있어서,
상기 인증정보 등록부는 상기 발급서버의 요청에 따라 인증정보를 갱신하고, 상기 인증정보키에 의해 발급서버의 접속을 인증하고, 상기 인증정보키에 의해 갱신할 인증정보를 식별하는 것을 특징으로 하는 검증URL 기반 인증객체의 인증정보 중계 시스템.
The method of claim 1,
Wherein the authentication information registration unit updates the authentication information according to the request of the issuing server, authenticates the connection of the issuing server with the authentication information key, and identifies the authentication information to be updated with the authentication information key. Authentication information relay system for URL-based authentication objects.
제1항에 있어서,
상기 인증정보 타이틀은 온라인 페이지에 삽입되어, 삽입된 온라인 페이지 상에서 표시되고,
상기 인증정보 타이틀은 온라인 페이지 상에 표시된 표시객체 상에서 입력 장치에 의한 이벤트가 발생하면, 인증정보에 대한 설명을 표시하는 온라인 페이지로 이동하거나 인증정보에 대한 설명을 표시하는 화면을 표시하는 것을 특징으로 하는 검증URL 기반 인증객체의 인증정보 중계 시스템.
The method of claim 1,
The authentication information title is inserted into an online page and displayed on the inserted online page.
The title of the authentication information is characterized in that, when an event by the input device occurs on the display object displayed on the online page, go to the online page for displaying the description of the authentication information or display a screen for displaying the description of the authentication information Authentication information relay system of a verification URL-based authentication object.
제1항에 있어서, 상기 시스템은,
상기 온라인 페이지에 삽입된 인증정보 타이틀로부터 인증정보의 상세 정보에 대한 요청을 받으면, 상기 게시된 인증정보의 상세 정보 또는, 상기 인증정보의 상세 정보가 게재된 온라인 페이지의 주소를 회신하여 전송하는, 모듈요청 처리부를 더 포함하는 것을 특징으로 하는 검증URL 기반 인증객체의 인증정보 중계 시스템.
The system of claim 1, wherein the system is
When receiving the request for the detailed information of the authentication information from the authentication information title inserted in the online page, the detailed information of the published authentication information or the address of the online page where the detailed information of the authentication information is posted and sent back, Authentication information relay system of the verification URL-based authentication object, characterized in that it further comprises a module request processing unit.
제1항에 있어서,
상기 시스템은, 인증정보를 설명하는 온라인 페이지를 제공하는 인증정보 안내부를 더 포함하고,
상기 인증정보 타이틀은 자신이 게재된 온라인 페이지에서 상기 인증정보 안내부가 제공하는 온라인 페이지로 링크시킬 수 있는 것을 특징으로 하는 검증URL 기반 인증객체의 인증정보 중계 시스템.
The method of claim 1,
The system further includes an authentication information guide that provides an online page for explaining the authentication information,
The authentication information title system, the authentication information relay system of the verification URL-based authentication object, characterized in that the link can be linked to the online page provided by the authentication information guide from the online page on which it is published.
제1항 내지 제2항, 제4항 내지 제8항 중 어느 한 항에 있어서,
상기 온라인 페이지는 웹페이지, SNS, 블로그, 메신저, 메일, 모바일 앱 상의 페이지 중 어느 하나 이상인 것을 특징으로 하는 검증URL 기반 인증객체의 인증정보 중계 시스템.
The method according to any one of claims 1 to 2, 4 to 8,
The online page is a web page, SNS, blog, messenger, mail, authentication information relay system of the verification URL-based authentication object, characterized in that any one of the pages on the mobile app.
KR1020170069793A 2017-06-05 2017-06-05 A relay system for certification data of objects using the verification URL KR102027259B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020170069793A KR102027259B1 (en) 2017-06-05 2017-06-05 A relay system for certification data of objects using the verification URL

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020170069793A KR102027259B1 (en) 2017-06-05 2017-06-05 A relay system for certification data of objects using the verification URL

Publications (2)

Publication Number Publication Date
KR20180133164A KR20180133164A (en) 2018-12-13
KR102027259B1 true KR102027259B1 (en) 2019-10-01

Family

ID=64671118

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020170069793A KR102027259B1 (en) 2017-06-05 2017-06-05 A relay system for certification data of objects using the verification URL

Country Status (1)

Country Link
KR (1) KR102027259B1 (en)

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101578550B1 (en) * 2015-02-26 2015-12-21 (주)아이앤텍 An electronic certificate management system for issuing and viewing using the exclusive viewer
WO2016113694A1 (en) * 2015-01-16 2016-07-21 Atul Gupta Document verification system

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU2309453C1 (en) 2006-01-13 2007-10-27 Георгий Васильевич Бычков Method for identifying authenticity of objects, released for circulation
KR101040612B1 (en) 2008-05-26 2011-06-10 한국표준과학연구원 Method and apparatus for displaying certification information by using electronic certification mark consisted of a certification mark and radio frequency identification or a Bar Code attached to the certification mark
KR20110012687A (en) 2009-07-31 2011-02-09 김세진 Method for online star marketing using certifying mark
KR101720988B1 (en) * 2015-06-15 2017-04-10 (주)캡소프트 Method and system for management of electronic document using high density bar code

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2016113694A1 (en) * 2015-01-16 2016-07-21 Atul Gupta Document verification system
KR101578550B1 (en) * 2015-02-26 2015-12-21 (주)아이앤텍 An electronic certificate management system for issuing and viewing using the exclusive viewer

Also Published As

Publication number Publication date
KR20180133164A (en) 2018-12-13

Similar Documents

Publication Publication Date Title
US11599848B2 (en) System and method for remote management of sale transaction data
US8578036B1 (en) Providing standardized transparency for cookies and other website data using a server side description file
Laurent et al. Digital identity management
JP6506762B2 (en) System and method for collecting third party application activity data
US10474836B1 (en) Systems and methods for a generated fraud sandbox
US20170279790A1 (en) Authentication system, reminder terminal, and information recording medium
JP2008276419A (en) Data visual cabinet system and data display method using it
JP2011086198A (en) Personal-information management system, management server, and program
US10135808B1 (en) Preventing inter-application message hijacking
WO2022262377A1 (en) Display method and apparatus, and device, computer-readable storage medium and computer program
WO2009157845A1 (en) A method and system for secure content hosting and distribution
CN104486301A (en) Login authentication method and device
JP6220736B2 (en) Electronic signature document management system and management method
Fiet Prescriptive entrepreneurship
JP2020173860A (en) Information processing device and program
KR102027259B1 (en) A relay system for certification data of objects using the verification URL
CN105653968B (en) For the expired labeling method of shown data, device, client and server
WO2023132049A1 (en) Personal information control method, information processing device, and personal information control program
US10218673B2 (en) Web content display system and method
KR101596646B1 (en) An on-line system for posting certification marks
JP7112782B1 (en) Information processing method, information processing device, information processing program, and recording medium
JP2017154492A (en) Apparatus, authentication system, server device, and authentication method
Cheikhi et al. An e-government portal maturity model: A detailed view and web-based tool
KR101934907B1 (en) Server, device and method for post providing for micro blog
TWI645345B (en) System, device and method for executing certificate operation on basis of token

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant