KR102130321B1 - Method and apparatus for authentication without installation - Google Patents

Method and apparatus for authentication without installation Download PDF

Info

Publication number
KR102130321B1
KR102130321B1 KR1020190039256A KR20190039256A KR102130321B1 KR 102130321 B1 KR102130321 B1 KR 102130321B1 KR 1020190039256 A KR1020190039256 A KR 1020190039256A KR 20190039256 A KR20190039256 A KR 20190039256A KR 102130321 B1 KR102130321 B1 KR 102130321B1
Authority
KR
South Korea
Prior art keywords
authentication
mobile terminal
web
security module
certificate
Prior art date
Application number
KR1020190039256A
Other languages
Korean (ko)
Inventor
권성준
김재수
Original Assignee
주식회사 인포바인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 인포바인 filed Critical 주식회사 인포바인
Priority to KR1020190039256A priority Critical patent/KR102130321B1/en
Application granted granted Critical
Publication of KR102130321B1 publication Critical patent/KR102130321B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Telephonic Communication Services (AREA)

Abstract

An authentication service system for user authentication is disclosed. According to the present invention, a non-installation client device executes an authentication security module and a user screen webpage through a web browser. A web server provides the user screen web page to a non-installable client, receives information on an authentication service selected among one or more authentication services from the non-installable client, and transmits information on the selected authentication service to an authentication server. The one or more authentication services include authentication certificate mobile terminal electronic signature, authentication certificate mobile terminal storage, and authentication certificate transmission.

Description

비설치형 인증 방법 및 장치{METHOD AND APPARATUS FOR AUTHENTICATION WITHOUT INSTALLATION}METHOD AND APPARATUS FOR AUTHENTICATION WITHOUT INSTALLATION}

아래의 실시예들은 인증 서비스 장치 및 이를 위한 방법에 관한 것으로, 사용자 컴퓨터로의 설치를 요구하지 않고 사용자에 대한 인증을 수행하는 장치 및 방법에 관한 것이다.The following embodiments relate to an authentication service device and a method therefor, and to an apparatus and method for performing authentication for a user without requiring installation on a user computer.

최근 IT 기술의 발전에 따라 전자 상거래가 활발히 이루어지고 있다. 전자 상거래에 있어서, 피싱 등 개인 정보 유출에 따른 피해가 잇따르고 있다. 따라서, 거래 주체인 사용자 본인에 대한 인증의 중요성이 대두되고 있다.Electronic commerce has been actively conducted in recent years with the development of IT technology. In e-commerce, the damage caused by the leakage of personal information such as phishing continues. Therefore, the importance of authentication for the user, who is the principal of the transaction, is emerging.

사용자에 대한 인증에 있어서 다양한 인증 방법들이 널리 사용되고 있으며, 사용자의 입장에서 사용자 친화적인 인증 방법들이 개발 및 사용되고 있다.Various authentication methods are widely used in authenticating users, and user-friendly authentication methods have been developed and used in terms of users.

또한, 인증 방법 자체의 보안 문제 등을 해결하거나, 사용자의 입장에서 사용자 친화적인 인증 방법을 제공하기 위해, 금융감독원 등과 관리 기관에서 인증 방법에 있어서 특정된 기능의 제공 또는 특정된 방식의 배제와 같은 조건들을 법령 등을 통해 요구하는 경우가 발생하고 있다.In addition, in order to solve the security problems of the authentication method itself, or to provide a user-friendly authentication method from the user's perspective, the Financial Supervisory Service and other management organizations provide specific functions in the authentication method or exclude specific methods. There are cases in which conditions are required through laws and regulations.

예를 들면, 액티브엑스(ActiveX) 또는 기타 프로그램의 인스톨(install)과 같은 특정된 방식이 금융감독원과 같은 감독 기관에 의해 금지될 수 있다.For example, specific methods such as installation of ActiveX or other programs may be prohibited by supervisory authorities such as the Financial Supervisory Service.

이러한 상황 하에서, 사용자의 요구에 부합하고 법령 등에 의한 제한에서 벗어나지 않는 인증 방법이 제공될 필요가 있다.Under these circumstances, it is necessary to provide an authentication method that satisfies the needs of the user and does not deviate from restrictions by laws and regulations.

사용자에 대한 인증에 관련하여 한국등록특허 제10-1348079호(명칭: 휴대단말을 이용한 전자서명 시스템) 등이 공개된 바 있다.In relation to the authentication of the user, Korean Patent Registration No. 10-1348079 (name: electronic signature system using a mobile terminal) has been disclosed.

일 실시예는, 웹 서비스에 기반하여 사용자에 대한 인증을 처리하는 장치 및 방법을 제공할 수 있다.One embodiment may provide an apparatus and method for processing authentication for a user based on a web service.

일 측에 있어서, 웹 브라우저에서 비-설치형 인증 서비스를 실행하는 프로세서; 및 상기 비-설치형 인증 서비스의 통신을 처리하는 통신부를 포함하고, 상기 비-설치형 인증 서비스는 공인 인증 보안 모듈에 의해 실행되고, 웹 서버에 의해 제공되는 웹 스크립트를 사용하여 사용자 화면 웹 페이지를 표시하는, 비-설치형 클라이언트 장치가 제공된다.In one aspect, the processor for executing a non-installation authentication service in a web browser; And a communication unit that handles communication of the non-installed authentication service, wherein the non-installed authentication service is executed by a certified authentication security module, and displays a user screen web page using a web script provided by a web server. A non-installed client device is provided.

상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 웹을 통해 제공될 수 있다.The authorized authentication security module and the web script may be provided through the web.

상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 파일 설치를 요구하지 않는 비-설치형일 수 있다.The accredited authentication security module and the web script may be non-installable, which does not require file installation.

상기 사용자 화면 웹 페이지로 공인 인증서 모바일 단말 서명의 요청의 이벤트, 공인 인증서 전송의 요청의 이벤트 및 공인 인증서 모바일 단말 저장의 요청의 이벤트의 적어도 하나의 이벤트 중 사용자에 의해 선택된 이벤트가 입력될 수 있다.To the user screen web page, an event selected by the user may be input from at least one event of an event of a request for signing of a mobile certificate of a public certificate, an event of a request of sending a public certificate, and an event of a request of storing a public certificate.

상기 사용자 화면 웹 페이지로 인증 서비스 정보가 입력될 수 있다.Authentication service information may be input to the user screen web page.

상기 인증 서비스 정보는 모바일 단말의 전화 번호 및 이동 통신사 정보를 포함할 수 있다.The authentication service information may include a mobile phone number and mobile operator information.

상기 사용자 화면 웹 페이지는 상기 비-설치형 클라이언트 장치의 운영 체제의 종류 및 상기 웹 브라우저의 종류와 무관하게 일정한 화면을 보여주는 장치 독립적인 반응형 웹 페이지일 수 있다.The user screen web page may be a device-independent responsive web page showing a constant screen regardless of the type of operating system of the non-installed client device and the type of the web browser.

상기 웹 스크립트는 상기 공인 인증 보안 모듈의 호출을 통해 설정 값 및 이벤트를 수신하고, 상기 설정 값 및 이벤트를 커뮤니케이션 어플리케이션 프로그래밍 인터페이스(Application Programming Interface; API)를 통해 상기 사용자 화면 웹 페이지로 전송할 수 있다.The web script may receive a set value and event through a call of the authorized authentication security module, and transmit the set value and event to the user screen web page through a communication application programming interface (API).

상기 설정 값은 제휴사 식별 정보, 보안 모듈 식별 정보 및 보안 식별 정보를 포함할 수 있다.The setting value may include affiliate identification information, security module identification information, and security identification information.

상기 이벤트는 공인 인증서 모바일 단말 서명의 요청의 이벤트, 공인 인증서 전송의 요청의 이벤트 및 공인 인증서 모바일 단말 저장의 요청의 이벤트를 포함할 수 있다.The event may include an event of a request for signing a mobile terminal for a public certificate, an event for a request for sending a public certificate, and an event for a request for storing a mobile terminal for a public certificate.

상기 웹 스크립트는 커뮤니케이션 API를 통해 사용자 화면 웹 페이지로부터 모바일 단말의 모바일 단말 인증서 서비스 앱에서 생성된 전자 서명의 결과 값을 수신하고, 상기 전자 서명의 상기 결과 값을 상기 공인 인증 보안 모듈로 전송하여 사용자 인증을 할 수 있다.The web script receives a result value of an electronic signature generated by a mobile terminal certificate service app of a mobile terminal from a user screen web page through a communication API, and transmits the result value of the electronic signature to the authorized authentication security module. You can authenticate.

상기 사용자 화면 웹 페이지는 모바일 단말의 모바일 단말 인증서 서비스 앱으로부터 공인 인증서 저장의 결과를 수신할 수 있고, 커뮤니케이션 API를 통해 상기 공인 인증서 저장의 결과를 상기 공인 인증 보안 모듈로 전송할 수 있다.The user screen web page may receive a result of storing a public certificate from a mobile terminal certificate service app of a mobile terminal, and may transmit the result of storing the public certificate to the public authentication security module through a communication API.

상기 모바일 단말은 사용자에 대한 인증과 관련된 하나 이상의 인증 서비스들을 제공할 수 있다.The mobile terminal may provide one or more authentication services related to authentication for a user.

상기 하나 이상의 인증 서비스들은 공인 인증서 모바일 단말 전자 서명, 공인 인증서 모바일 단말 저장 및 공인 인증서 전송을 포함할 수 있다.The one or more authentication services may include digital signing of a public certificate mobile terminal, storage of a public certificate mobile terminal, and transmission of a public certificate.

상기 하나 이상의 인증 서비스들 중 하나가 상기 비-설치형 클라이언트 장치의 사용자에 의해 선택되면, 상기 사용자 화면 웹 페이지는 하이퍼텍스트 전송 프로토콜 보안 (Hypertext Transfer Protocol Secure; HTTPS) 통신을 통해 선택된 인증 서비스의 요청을 상기 웹 서버의 웹 응용 프로그램으로 전송할 수 있다.When one of the one or more authentication services is selected by the user of the non-installed client device, the user screen web page makes a request for the selected authentication service through Hypertext Transfer Protocol Secure (HTTPS) communication. It can be transmitted to the web application of the web server.

상기 웹 스크립트는 상기 하나 이상의 인증 서비스들의 각각에 대해 공인 인증 보안 모듈로부터 웹 스크립트로 정보를 전달하기 위한 API를 제공할 수 있다.The web script may provide an API for transferring information from a certified authentication security module to a web script for each of the one or more authentication services.

채널의 정보, 공인 인증 보안 모듈의 정보 및 키보드 보안의 정보는 웹 스크립트 내에서 작성될 수 있다.The information of the channel, the information of the authorized authentication security module and the information of the keyboard security can be created in the web script.

상기 API는 상기 채널의 정보, 상기 공인 인증 보안 모듈의 정보 및 상기 키보드 보안의 정보의 파라미터들을 포함하지 않을 수 있다.The API may not include parameters of the channel information, the authentication authentication security module information, and the keyboard security information.

상기 공인 인증 보안 모듈은 선택된 인증 서비스의 요청을 위해 상기 웹 스크립트의 함수를 호출하고, 상기 함수의 파라미터로서 설정된 콜 백 함수를 사용하여 전자 서명의 서명 값을 수신할 수 있다.The authorized authentication security module may call a function of the web script to request a selected authentication service, and receive a signature value of an electronic signature using a callback function set as a parameter of the function.

상기 공인 인증 보안 모듈은 선택된 인증 서비스의 요청을 위해 상기 웹 스크립트의 함수를 호출하고, 상기 함수의 파라미터로서 설정된 콜 백 함수를 사용하여 공인 인증서 모바일 단말 저장의 완료를 수신할 수 있다.The authorized authentication security module may call a function of the web script for a request of a selected authentication service, and receive completion of storage of a public certificate mobile terminal by using a callback function set as a parameter of the function.

다른 일 측에 있어서, 비-설치형 클라이언트 장치와 연동하여 인증 서비스를 제공하는 모바일 단말에 있어서, 인증 서버로부터 발송된 SMS 메시지 또는 푸쉬 메시지를 확인한 후, 모바일 단말 인증 서비스 앱을 실행하는 프로세서; 및 상기 모바일 단말 인증서 서비스 앱의 통신을 처리하는 통신부를 포함하고, 상기 모바일 단말 인증서 서비스 앱은 전자 서명의 결과 값을 비-설치형 클라이언트 장치의 사용자 화면 웹 페이지로 전송하는, 모바일 단말이 제공된다.In another aspect, the mobile terminal for providing an authentication service in conjunction with a non-installable client device, comprising: a processor that checks an SMS message or a push message sent from an authentication server and then executes a mobile terminal authentication service app; And a communication unit for processing communication of the mobile terminal certificate service app, wherein the mobile terminal certificate service app transmits a result value of an electronic signature to a user screen web page of a non-installed client device.

상기 사용자 화면 웹 페이지에 비밀 키 생성을 위한 정보가 출력되고, 상기 모바일 단말 인증서 서비스 앱에 비밀 키 생성을 위한 정보가 출력되면, 상기 사용자 화면 웹 페이지에 출력된 비밀 키 생성을 위한 정보 및 상기 모바일 단말 인증서 서비스 앱에 출력된 비밀 키 생성을 위한 정보의 일치 여부가 사용자에 의해 확인될 수 있다.When information for generating a secret key is output to the user screen web page, and information for generating a secret key is output to the mobile terminal certificate service app, information for generating a secret key displayed on the user screen web page and the mobile Whether the information for generating the secret key output to the terminal certificate service app matches can be confirmed by the user.

상기 사용자 화면 웹 페이지에 비밀 키 생성을 위한 정보의 일부가 출력되면, 상기 사용자 화면 웹 페이지에 출력된 비밀 키 생성을 위한 정보의 일부가 사용자에 의해 상기 모바일 단말 인증서 서비스 앱에 입력될 수 있다.When a portion of the information for generating the secret key is output on the user screen web page, a portion of the information for generating the secret key displayed on the user screen web page may be input by the user to the mobile terminal certificate service app.

또 다른 일 측에 있어서, 비-설치형 클라이언트에게 사용자 인증을 제공하는 인증 서비스 시스템에 있어서, 웹 서버; 및 인증 서버를 포함하고, 상기 웹 서버는 웹을 통해 상기 비-설치형 클라이언트에게 사용자 화면 웹 페이지를 제공하고, 상기 비-설치형 클라이언트로부터 하나 이상의 인증 서비스들 중 선택된 인증 서비스의 정보를 수신하고, 선택된 인증 서비스의 정보를 상기 인증 서버로 전송하고, 상기 인증 서버는 상기 선택된 인증 서비스의 정보를 모바일 단말로 전송하는, 인증 서비스 시스템이 제공된다.In another aspect, an authentication service system for providing user authentication to a non-installed client, comprising: a web server; And an authentication server, wherein the web server provides a user screen web page to the non-installed client via the web, receives information of an authentication service selected from one or more authentication services from the non-installed client, and is selected. An authentication service system is provided that transmits information of an authentication service to the authentication server, and the authentication server transmits information of the selected authentication service to a mobile terminal.

상기 하나 이상의 인증 서비스들은 공인 인증서 모바일 단말 전자 서명, 공인 인증서 모바일 단말 저장 및 공인 인증서 전송을 포함할 수 있다.The one or more authentication services may include digital signing of a public certificate mobile terminal, storage of a public certificate mobile terminal, and transmission of a public certificate.

상기 공인 인증서 모바일 단말 저장은 공인 인증서를 상기 모바일 단말의 유심(USIM)에 저장하는 것 또는 상기 공인 인증서를 상기 모바일 단말에 설치된 모바일 단말 인증서 서비스 앱 내의 메모리에 저장하는 것일 수 있다.The mobile terminal storage of the public certificate may be to store the public certificate to the USIM of the mobile terminal or to store the public certificate in a memory in the mobile terminal certificate service app installed in the mobile terminal.

상기 공인 인증서 모바일 단말 전자 서명은 상기 USIM 또는 상기 모바일 단말 인증서 서비스 앱 내의 메모리에 저장된 상기 공인 인증서를 사용하여 상기 비-설치형 클라리언트의 공인 인증 보안 모듈로부터 전달 받은 전자 서명 원문에 대한 사용자의 전자 서명을 제공하는 것일 수 있다.The public certificate mobile terminal digital signature uses the public certificate stored in the memory in the USIM or the mobile terminal certificate service app to digitally sign the user's digital signature for the electronic signature text received from the non-installed client's public authentication security module. It can be provided.

상기 공인 인증서 전송은 상기 모바일 단말에 저장된 공인 인증서의 전송을 통해 사용자를 인증하는 것일 수 있다.The authentication certificate transmission may be to authenticate a user through transmission of the authentication certificate stored in the mobile terminal.

상기 인증 서버에서는 상기 선택된 인증 서비스에 따라 자동으로 분기가 이루어질 수 있다.The authentication server may automatically branch to the selected authentication service.

상기 인증 서버는 상기 선택된 인증 서비스가 상기 공인 인증서 모바일 단말 전자 서명이면, 공인 인증서 모바일 단말 전자 서명 모드로 분기할 수 있다.The authentication server may branch to a public certificate mobile terminal electronic signature mode if the selected authentication service is the public certificate mobile terminal electronic signature.

상기 인증 서버는 상기 선택된 인증 서비스가 상기 공인 인증서 모바일 단말 저장이면, 공인 인증서 모바일 단말 저장 모드로 분기할 수 있다.The authentication server may branch to a public certificate mobile terminal storage mode if the selected authentication service is the public certificate mobile terminal storage.

상기 인증 서버는 상기 선택된 인증 서비스가 상기 공인 인증서 전송이면, 공인 인증서 전송 모드로 분기할 수 있다.The authentication server may branch to a public certificate transmission mode if the selected authentication service is the public certificate transmission.

상기 선택된 인증 서비스의 요청은 상기 비-설치형 클라이언트 장치 및 설치형 클라이언트 장치 중 하나에 의해 전송될 수 있다.The request for the selected authentication service may be sent by one of the non-installed client device and the installed client device.

상기 인증 서버에서는 상기 선택된 인증 서비스를 전송한 클라이언트 장치의 종류에 따라 자동으로 분기가 이루어질 수 있다.In the authentication server, branching may be automatically performed according to the type of client device that has transmitted the selected authentication service.

상기 인증 서버는 비밀 키 생성을 위한 정보를 생성할 수 있다.The authentication server may generate information for generating a secret key.

상기 비밀 키 생성을 위한 정보는 상기 비-설치형 클라이언트의 사용자 화면 웹 페이지에서 출력될 수 있다.Information for generating the secret key may be output from a user screen web page of the non-installed client.

상기 비밀 키 생성을 위한 정보의 전체 또는 일부는 모바일 단말의 모바일 단말 인증서 서비스 앱에서 출력될 수 있다.All or part of the information for generating the secret key may be output from the mobile terminal certificate service app of the mobile terminal.

상기 인증 서버는 상기 비밀 키에 대한 검증 및 세션 키의 공유를 위해 상기 웹 서버의 웹 응용 프로그램 및 상기 모바일 단말 인증서 서비스 앱 간에서 전송되는 정보를 중계할 수 있다.The authentication server may relay information transmitted between the web application of the web server and the mobile terminal certificate service app for verification of the secret key and sharing of a session key.

웹 서비스에 기반하여 사용자에 대한 인증을 처리하는 장치 및 방법이 제공된다.An apparatus and method for processing authentication for a user based on a web service are provided.

도 1은 일 실시예에 따른 인증 서비스 시스템을 나타낸다.
도 2는 일 실시예에 따른 비-설치형 클라이언트 장치의 블록도이다.
도 3은 일 실시예에 따른 웹 서버의 블록도이다.
도 4는 일 실시예에 따른 인증 서버의 블록도이다.
도 5는 일 실시예에 따른 모바일 단말의 블록도이다.
도 6은 일 실시예에 따른 인증 서비스 시스템의 동작을 나타내는 신호 흐름도이다.
도 7은 일 실시예에 따른 키의 획득을 위한 인증 서비스 시스템의 키 획득의 동작을 나타내는 신호 흐름도이다.
도 8은 일 실시예에 따른 인증 서비스 시스템의 데이터 전송의 동작을 나타내는 신호 흐름도이다.
도 9는 일 실시예에 따른 인증 서비스 시스템의 공인 인증서 모바일 단말 전자 서명의 동작을 나타내는 신호 흐름도이다.
도 10은 일 실시예에 따른 인증 서비스 시스템의 공인 인증서 모바일 단말 저장의 동작을 나타내는 신호 흐름도이다.
도 11은 일 실시예에 따른 인증 서비스 시스템의 공인 인증서 전송의 동작을 나타내는 신호 흐름도이다.
도 12는 일 예에 따른 인증 서비스 시스템의 구성을 나타낸다.
도 13은 일 실시예에 따른 인증 서비스 시스템의 프로그램 구성을 나타낸다.
1 shows an authentication service system according to an embodiment.
2 is a block diagram of a non-installed client device according to an embodiment.
3 is a block diagram of a web server according to an embodiment.
4 is a block diagram of an authentication server according to an embodiment.
5 is a block diagram of a mobile terminal according to an embodiment.
6 is a signal flow diagram illustrating the operation of the authentication service system according to an embodiment.
7 is a signal flow diagram illustrating an operation of key acquisition of an authentication service system for key acquisition according to an embodiment.
8 is a signal flow diagram illustrating an operation of data transmission in an authentication service system according to an embodiment.
9 is a signal flow diagram illustrating the operation of an electronic signature of a public certificate mobile terminal in an authentication service system according to an embodiment.
10 is a signal flow diagram illustrating an operation of storing an authorized certificate mobile terminal in an authentication service system according to an embodiment.
11 is a signal flow diagram illustrating the operation of the authentication certificate transmission of the authentication service system according to an embodiment.
12 shows a configuration of an authentication service system according to an example.
13 illustrates a program configuration of an authentication service system according to an embodiment.

후술하는 본 발명에 대한 상세한 설명은, 본 발명이 실시될 수 있는 특정 실시예를 예시로서 도시하는 첨부 도면을 참조한다. 이들 실시예는 당업자가 본 발명을 실시할 수 있기에 충분하도록 상세히 설명된다. 본 발명의 다양한 실시예는 서로 다르지만 상호 배타적일 필요는 없음이 이해되어야 한다. 예를 들어, 여기에 기재되어 있는 특정 형상, 구조 및 특성은 일 실시예에 관련하여 본 발명의 정신 및 범위를 벗어나지 않으면서 다른 실시예로 구현될 수 있다. 또한, 각각의 개시된 실시예 내의 개별 구성요소의 위치 또는 배치는 본 발명의 정신 및 범위를 벗어나지 않으면서 변경될 수 있음이 이해되어야 한다. 따라서, 후술하는 상세한 설명은 한정적인 의미로서 취하려는 것이 아니며, 본 발명의 범위는, 적절하게 설명된다면, 그 청구항들이 주장하는 것과 균등한 모든 범위와 더불어 첨부된 청구항에 의해서만 한정된다. 도면에서 유사한 참조부호는 여러 측면에 걸쳐서 동일하거나 유사한 기능을 지칭한다.For a detailed description of the present invention, which will be described later, reference is made to the accompanying drawings that illustrate, by way of example, specific embodiments in which the present invention may be practiced. These examples are described in detail enough to enable those skilled in the art to practice the present invention. It should be understood that the various embodiments of the invention are different, but need not be mutually exclusive. For example, certain shapes, structures, and properties described herein may be implemented in other embodiments without departing from the spirit and scope of the invention in relation to one embodiment. In addition, it should be understood that the location or placement of individual components within each disclosed embodiment can be changed without departing from the spirit and scope of the invention. Therefore, the following detailed description is not intended to be taken in a limiting sense, and the scope of the present invention, if appropriately described, is limited only by the appended claims, along with all ranges equivalent to those claimed. In the drawings, similar reference numerals refer to the same or similar functions across various aspects.

이하에서는, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 본 발명을 용이하게 실시할 수 있도록 하기 위하여, 본 발명의 바람직한 실시예들에 관하여 첨부된 도면을 참조하여 상세히 설명하기로 한다.Hereinafter, preferred embodiments of the present invention will be described in detail with reference to the accompanying drawings in order to enable those skilled in the art to easily implement the present invention.

도 1은 일 실시예에 따른 인증 서비스 시스템을 나타낸다.1 shows an authentication service system according to an embodiment.

인증 서비스 시스템(100)은 비-설치형 클라이언트 장치(110), 웹 서버(120), 인증 서버(130), 모바일 단말(140) 및 설치형 클라이언트 장치(190) 중 적어도 하나를 포함할 수 있다.The authentication service system 100 may include at least one of a non-installed client device 110, a web server 120, an authentication server 130, a mobile terminal 140, and an installed client device 190.

비-설치형 클라이언트 장치(110), 웹 서버(120), 인증 서버(130), 모바일 단말(140) 및 설치형 클라이언트 장치(190)은 서로 연동하여 인증 서비스를 제공할 수 있다.The non-installable client device 110, the web server 120, the authentication server 130, the mobile terminal 140, and the installed client device 190 may interwork with each other to provide an authentication service.

클라이언트 장치는 비-설치형 클라이언트 장치(110) 및 설치형 클라이언트 장치(190)를 포함할 수 있다.The client device may include a non-installed client device 110 and an installed client device 190.

비-설치형 클라이언트 장치(110)는 웹 브라우저가 설치된 클라이언트 장치일 수 있다. 예를 들면, 웹 브라우저는 에이치티엠엘(HTML) 5를 지원할 수 있으며, HTML 5를 통해 인증 서비스를 제공할 수 있다. 또는, 웹 브라우저는 레거시(legacy)인 이전의 HTML 버전을 지원하고, 이전의 HTML 버전을 통해 인증 서비스를 제공할 수 있다.The non-installable client device 110 may be a client device with a web browser installed. For example, a web browser may support HTL 5 and provide an authentication service through HTML 5. Alternatively, the web browser may support legacy HTML versions that are legacy, and provide authentication services through the previous HTML versions.

비-설치형 클라이언트 장치(110)는 인증 서비스를 제공하기 위해 동적 링크 라이브러리(Dynamic-link Library; DLL) 등의 설치를 요구하지 않는 클라이언트 장치일 수 있다. 말하자면, 비-설치형 클라이언트 장치(110)는 HTML 5 등을 지원하는 웹 브라우저를 통해서 인증 서비스를 제공하는 클라이언트 장치일 수 있다. 예를 들면, 비-설치형 클라이언트 장치(110)의 공인 인증 보안 모듈은 웹 서버(120)로부터 제공될 수 있다.The non-installable client device 110 may be a client device that does not require installation of a dynamic link library (DLL) to provide an authentication service. In other words, the non-installable client device 110 may be a client device that provides an authentication service through a web browser supporting HTML 5 or the like. For example, a certified authentication security module of the non-installed client device 110 may be provided from the web server 120.

설치형 클라이언트(190) 장치는 인증 서비스를 제공하기 위해 DLL 등의 설치를 요구하는 클라이언트 장치일 수 있다. 예를 들면, 설치형 클라이언트(190)의 공인 인증 보안 모듈은 DLL의 형태로 설치형 클라이언트(190)에 설치될 수 있다.The installation-type client 190 device may be a client device that requires installation of a DLL or the like in order to provide an authentication service. For example, the certified authentication security module of the installable client 190 may be installed in the installable client 190 in the form of a DLL.

사용자는 클라이언트 장치를 통해 소정의 서비스를 제공받을 수 있다. 예를 들면, 사용자는 클라이언트 장치를 통해 인터넷 서비스 및 웹 서비스 등을 제공받을 수 있다. 또한, 사용자는 모바일 단말(140)을 사용할 수 있다. 이하에서, 클라이언트 장치(110)의 사용자 및 모바일 단말(140)의 사용자는 동일인을 의미할 수 있다. 또한, 이하의 설명에서, 클라이언트 장치의 사용자 및 모바일 단말(140)의 사용자는 서로 대체되어 사용될 수 있다. 말하자면, 인증 서비스를 사용하기 위해 사용자는 자신의 클라이언트 장치 및 모바일 단말(140)을 사용할 수 있다.The user may be provided with a predetermined service through the client device. For example, a user may be provided with Internet service, web service, etc. through a client device. In addition, the user can use the mobile terminal 140. Hereinafter, the user of the client device 110 and the user of the mobile terminal 140 may mean the same person. In addition, in the following description, the user of the client device and the user of the mobile terminal 140 may be used interchangeably. In other words, the user can use his client device and mobile terminal 140 to use the authentication service.

클라이언트 장치는 개인용 컴퓨터(Personal Computer; PC), 노트북 컴퓨터, 휴대폰(mobile phone), 태블릿 PC, 네비게이션(navigation), 스마트폰(smart phone), 피디에이(Personal Digital Assistants; PDA) 디브이비(Digital Video Broadcasting; DVB), 스마트 텔레비전 및 셋탑(set-top)와 같은 통신 장치일 수 있다.The client device includes a personal computer (PC), a laptop computer, a mobile phone, a tablet PC, navigation, a smart phone, and personal digital assistants (PDA) digital video broadcasting. ; DVB), smart televisions and communication devices such as set-tops.

서비스의 제공에 있어서, 사용자에 대한 인증이 요구될 수 있다. 사용자는 사용자에 대한 인증을 위해 클라이언트 장치 및 모바일 단말(140)을 사용할 수 있다.In providing a service, authentication for a user may be required. The user may use the client device and mobile terminal 140 for authentication to the user.

웹 서버(120)는 사용자 화면 웹 페이지를 비-설치형 클라이언트(110)에게 제공할 수 있고, 사용자 인증을 위한 웹 응용 프로그램을 실행할 수 있다. 웹 서버(120)는 비-설치형 클라이언트(110)로부터 선택된 인증 서비스의 정보를 수신할 수 있고, 선택된 인증 서비스의 정보를 인증 서버(130)로 전송할 수 있다.The web server 120 may provide a user screen web page to the non-installed client 110 and execute a web application for user authentication. The web server 120 may receive information of the selected authentication service from the non-installed client 110 and may transmit information of the selected authentication service to the authentication server 130.

인증 서버(130)는 선택된 인증 서비스의 정보를 모바일 단말(140)로 전송할 수 있다.The authentication server 130 may transmit the selected authentication service information to the mobile terminal 140.

인증 서비스 시스템(100) 및 모바일 단말(140)은 사용자에 대한 인증과 관련된 하나 이상의 인증 서비스들을 제공할 수 있다. 하나 이상의 인증 서비스들은 1) 공인 인증서 모바일 단말 전자 서명, 2) 공인 인증서 모바일 단말 저장 및 3) 공인 인증서 전송을 포함할 수 있다.The authentication service system 100 and the mobile terminal 140 may provide one or more authentication services related to authentication for a user. The one or more authentication services may include 1) digital signing of a public certificate mobile terminal, 2) storage of a public certificate mobile terminal, and 3) transmission of a public certificate.

공인 인증서 모바일 단말 저장은, 공인 인증서를 모바일 단말(140)의 USIM에 저장하는 것 또는 공인 인증서를 모바일 단말 인증서 서비스 앱 내의 메모리에 저장하는 것일 수 있다. 공인 인증서 모바일 단말 전자 서명은 USIM 또는 모바일 단말 인증서 서비스 앱 내의 메모리에 저장된 공인 인증서를 사용하여 공인 인증 보안 모듈로부터 전달 받은 전자 서명 원문에 대한 사용자의 전자 서명을 제공하는 것일 수 있다. 공인 인증서 모바일 단말 전자 서명 공인 인증서 전송은 모바일 단말(140)에 저장된 공인 인증서의 전송을 통해 사용자를 인증하는 것일 수 있다. The storage of the public certificate mobile terminal may be storing the public certificate in the USIM of the mobile terminal 140 or the public certificate in a memory in the mobile terminal certificate service app. The digital certificate mobile terminal digital signature may be to provide a user's digital signature for the original digital signature received from the public authentication security module using a public certificate stored in a memory in the USIM or mobile terminal certificate service app. The public certificate electronic terminal electronic signature public certificate transmission may be to authenticate the user through the transmission of the public certificate stored in the mobile terminal 140.

선택된 인증 서비스의 정보가 전송되면, 모바일 단말(140)의 모바일 단말 인증서 서비스 앱에서는 선택된 인증 서비스에 따라 자동으로 분기가 이루어질 수 있다.When the information of the selected authentication service is transmitted, the mobile terminal certificate service app of the mobile terminal 140 may automatically branch to the selected authentication service.

예를 들면, 모바일 단말 인증서 서비스 앱은 선택된 인증 서비스가 공인 인증서 모바일 단말 전자 서명이면, 공인 인증서 모바일 단말 전자 서명 모드로 분기할 수 있다. 모바일 단말 인증서 서비스 앱은 선택된 인증 서비스가 공인 인증서 모바일 단말 저장이면, 공인 인증서 모바일 단말 저장 모드로 분기할 수 있다. 또한, 공인 인증서 모바일 단말 저장에서 공인 인증서가 USIM에 저장될 경우 모바일 단말 인증서 서비스 앱은 USIM 저장 모드로 분기할 수 있고, 공인 인증서 모바일 단말 저장에서 공인 인증서가 모바일 단말 인증서 서비스 앱 내의 메모리에 저장될 경우 모바일 단말 인증서 서비스 앱은 모바일 단말 인증서 서비스 앱 저장 모드로 분기할 수 있다. 모바일 단말 인증서 서비스 앱은 선택된 인증 서비스가 공인 인증서 전송이면 공인 인증서 전송 모드로 분기할 수 있다.For example, the mobile terminal certificate service app may branch to the public mobile terminal digital signature mode if the selected authentication service is a public digital certificate mobile terminal. The mobile terminal certificate service app may branch to the authorized certificate mobile terminal storage mode if the selected authentication service is a public certificate mobile terminal storage. In addition, when a public certificate is stored in the USIM storage mode in the mobile terminal storage of the public certificate, the mobile terminal certificate service app may branch to the USIM storage mode, and in the public storage of the mobile terminal certificate, the public certificate is stored in the memory in the mobile terminal certificate service app. In this case, the mobile terminal certificate service app may branch to the mobile terminal certificate service app storage mode. The mobile terminal certificate service app may branch to a public certificate transmission mode when the selected authentication service is a public certificate transmission.

선택된 인증 서비스는 비-설치형 클라이언트 장치(110) 및 설치형 클라이언트 장치(120) 중 하나에 의해 전송될 수 있다. 모바일 단말(140)의 모바일 단말 인증서 서비스 앱에서는 선택된 인증 서비스를 전송한 클라이언트 장치의 종류에 따라 자동으로 분기가 이루어질 수 있다.The selected authentication service may be transmitted by one of the non-installed client device 110 and the installed client device 120. In the mobile terminal certificate service app of the mobile terminal 140, branching may be automatically performed according to the type of the client device that has transmitted the selected authentication service.

선택된 인증 서비스의 정보가 전송되고, 선택된 인증 서비스에 따른 분기가 이루어지면, 모바일 단말(140)의 모바일 단말 인증서 서비스 앱은 모바일 단말 인증서 서비스 앱에 의해 제공되는 하나 이상의 인증 서비스들 중 선택된 인증 서비스를 자동으로 제공할 수 있다.When the information of the selected authentication service is transmitted and branching is performed according to the selected authentication service, the mobile terminal certificate service app of the mobile terminal 140 selects an authentication service selected from one or more authentication services provided by the mobile terminal certificate service app. It can be provided automatically.

인증 서비스의 제공에 있어서, 비-설치형 클라이언트 장치(110), 웹 서버(120), 인증 서버(130) 및 모바일 단말(140) 간의 상호 작용이 이루어질 수 있다.In the provision of the authentication service, interaction between the non-installable client device 110, the web server 120, the authentication server 130, and the mobile terminal 140 may be made.

인증 서비스를 위한 비-설치형 클라이언트 장치(110), 웹 서버(120), 인증 서버(130) 및 모바일 단말(140)의 기능 및 동작이 아래의 실시예들에서 보다 상세하게 설명된다.The functions and operations of the non-installable client device 110, the web server 120, the authentication server 130, and the mobile terminal 140 for the authentication service are described in more detail in the following embodiments.

도 2는 일 실시예에 따른 비-설치형 클라이언트 장치의 블록도이다.2 is a block diagram of a non-installed client device according to an embodiment.

비-설치형 클라이언트 장치(110)는 프로세서(210), 메모리(220) 및 통신부(230)를 포함할 수 있다.The non-installed client device 110 may include a processor 210, a memory 220, and a communication unit 230.

프로세서(210)는 프로그램을 실행할 수 있다. 메모리(220)는 프로그램을 저장할 수 있다.The processor 210 can execute a program. The memory 220 may store programs.

프로그램은 웹 브라우저를 포함할 수 있다.The program may include a web browser.

프로세서(210)는 웹 브라우저에서 비-설치형 인증 서비스를 실행할 수 있다.The processor 210 can execute a non-installation authentication service in a web browser.

통신부(230)는 외부의 다른 장치로부터 데이터 또는 정보를 수신할 수 있고, 외부의 다른 장치로 데이터 또는 정보를 전송할 수 있다.The communication unit 230 may receive data or information from another external device, and may transmit data or information to another external device.

통신부(230)는 웹 브라우저의 통신을 처리할 수 있다.The communication unit 230 may process communication of a web browser.

통신부(230)는 비-설치형 인증 서비스의 통신을 처리할 수 있다.The communication unit 230 may process communication of a non-installation type authentication service.

웹 브라우저는 공인 인증 보안 모듈을 실행할 수 있다.The web browser can run a certified authentication security module.

비-설치형 인증 서비스는 공인 인증 보안 모듈에 의해 실행될 수 있다.The non-installed authentication service can be implemented by an accredited authentication security module.

이하에서, 웹 브라우저는 비-설치형 인증 서비스를 제공하기 위해 제공되는 것으로, 웹 브라우저에 의해 실행, 제공 및 처리되는 기능은 비-설치형 인증 서비스에 의해 실행, 제공 및 처리되는 것으로 간주될 수 있다.Hereinafter, a web browser is provided to provide a non-installation authentication service, and functions executed, provided, and processed by the web browser may be considered to be executed, provided, and processed by the non-installation authentication service.

웹 브라우저는 웹 서버(120)에 의해 제공되는 사용자 화면 웹 페이지를 로드할 수 있다. 웹 브라우저는 웹 서버(120)에 의해 제공되는 웹 스크립트를 사용하여 사용자 화면 웹 페이지를 표시할 수 있다.The web browser can load a user screen web page provided by the web server 120. The web browser can display a user screen web page using a web script provided by the web server 120.

공인 인증 보안 모듈 및 사용자 화면 웹 페이지는 사용자에 대한 인증과 관련된 하나 이상의 인증 서비스들을 제공할 수 있다. 하나 이상의 인증 서비스들은 1) 공인 인증서 모바일 단말 전자 서명, 2) 공인 인증서 모바일 단말 저장 및 3) 공인 인증서 전송을 포함할 수 있다.The certified authentication security module and the user screen web page may provide one or more authentication services related to authentication for the user. The one or more authentication services may include 1) digital signing of a public certificate mobile terminal, 2) storage of a public certificate mobile terminal, and 3) transmission of a public certificate.

사용자 화면 웹 페이지는 공인 인증서의 선택 및 공인 인증서의 패스워드의 입력을 위한 인터페이스를 비-설치형 클라이언트 장치(110)의 사용자에게 제공할 수 있고, 사용자로부터 공인 인증서의 선택 및 공인 인증서의 패스워드를 수신할 수 있다.The user screen web page may provide an interface for selecting a public certificate and inputting a password for the public certificate to a user of the non-installable client device 110, and receiving a public certificate selection and a public certificate password from the user Can.

도 3은 일 실시예에 따른 웹 서버의 블록도이다.3 is a block diagram of a web server according to an embodiment.

웹 서버(120)는 프로세서(310), 메모리(320) 및 통신부(330)를 포함할 수 있다.The web server 120 may include a processor 310, a memory 320, and a communication unit 330.

프로세서(310)는 프로그램을 실행할 수 있다. 메모리(320)는 프로그램을 저장할 수 있다.The processor 310 may execute a program. The memory 320 can store a program.

프로그램은 웹 응용 프로그램을 포함할 수 있다.The program may include a web application.

통신부(230)는 외부의 다른 장치로부터 데이터 또는 정보를 수신할 수 있고, 외부의 다른 장치로 데이터 또는 정보를 전송할 수 있다.The communication unit 230 may receive data or information from another external device, and may transmit data or information to another external device.

통신부(230)는 웹 응용 프로그램의 통신을 처리할 수 있다.The communication unit 230 may process communication of a web application.

웹 서버는 웹 서비스를 통해 사용자 화면 웹 페이지를 비-설치형 단말(110)에게 제공할 수 있다.The web server may provide a user screen web page to the non-installation terminal 110 through a web service.

도 4는 일 실시예에 따른 인증 서버의 블록도이다.4 is a block diagram of an authentication server according to an embodiment.

인증 서버(130)는 프로세서(410), 메모리(420) 및 통신부(430)를 포함할 수 있다.The authentication server 130 may include a processor 410, a memory 420, and a communication unit 430.

프로세서(410)는 프로그램을 실행할 수 있다. 메모리(420)는 프로그램을 저장할 수 있다.The processor 410 may execute a program. The memory 420 can store a program.

통신부(430)는 외부의 다른 장치로부터 데이터 또는 정보를 수신할 수 있고, 외부의 다른 장치로 데이터 또는 정보를 전송할 수 있다.The communication unit 430 may receive data or information from another external device, and may transmit data or information to another external device.

인증 서버는 사용자에 대한 인증과 관련된 하나 이상의 인증 서비스들을 제공할 수 있다. 하나 이상의 인증 서비스들은 1) 공인 인증서 모바일 단말 전자 서명, 2) 공인 인증서 모바일 단말 저장 및 3) 공인 인증서 전송을 포함할 수 있다.The authentication server may provide one or more authentication services related to authentication for a user. The one or more authentication services may include 1) digital signing of a public certificate mobile terminal, 2) storage of a public certificate mobile terminal, and 3) transmission of a public certificate.

도 5는 일 실시예에 따른 모바일 단말의 블록도이다.5 is a block diagram of a mobile terminal according to an embodiment.

모바일 단말(140)은 프로세서(510), 메모리(520) 및 통신부(530)를 포함할 수 있다.The mobile terminal 140 may include a processor 510, a memory 520, and a communication unit 530.

프로세서(510)는 모바일 프로그램을 실행할 수 있다. 메모리(520)는 모바일 프로그램을 저장할 수 있다. 메모리(520)는 모바일 단말(140)의 내장 메모리일 수 있다. 또는, 메모리(520)는 메모리 카드(card) 등과 같은 모바일 단말(140)에 장착된 메모리일 수 있다.The processor 510 may execute a mobile program. The memory 520 may store a mobile program. The memory 520 may be an internal memory of the mobile terminal 140. Alternatively, the memory 520 may be a memory mounted in the mobile terminal 140 such as a memory card.

모바일 프로그램은 모바일 단말 인증서 서비스 앱을 포함할 수 있다.The mobile program may include a mobile terminal certificate service app.

프로세서(510)는 특정된 조건이 충족되면, 모바일 단말 인증서 서비스 앱 등의 모바일 프로그램을 실행할 수 있다.When the specified condition is satisfied, the processor 510 may execute a mobile program such as a mobile terminal certificate service app.

예를 들면, 프로세서(510)는 인증 서버(130)로부터 에스엠에스(SMS) 메시지 또는 푸쉬(push) 메시지가 수신되면 모바일 단말 인증 서비스 앱을 실행할 수 있다. 프로세서(510)는 인증 서버(130)로부터 발송된 SMS 메시지 또는 푸쉬 메시지를 확인한 후, 모바일 단말 인증 서비스 앱을 실행할 수 있다.For example, the processor 510 may execute the mobile terminal authentication service app when an SMS message or a push message is received from the authentication server 130. After checking the SMS message or the push message sent from the authentication server 130, the processor 510 may execute the mobile terminal authentication service app.

통신부(530)는 외부의 다른 장치로부터 데이터 또는 정보를 수신할 수 있고, 외부의 다른 장치로 데이터 또는 정보를 전송할 수 있다.The communication unit 530 may receive data or information from another external device, and may transmit data or information to another external device.

통신부(530)는 모바일 단말 인증서 서비스 앱의 통신을 처리할 수 있다.The communication unit 530 may process communication of the mobile terminal certificate service app.

모바일 단말(140)에는 모바일 USIM(540)이 장착될 수 있다. 또는, 모바일 단말(140)은 모바일 USIM(540)을 포함할 수 있다.The mobile terminal 140 may be equipped with a mobile USIM 540. Alternatively, the mobile terminal 140 may include a mobile USIM 540.

모바일 단말 인증서 서비스 앱은 모바일 단말(140)의 사용자에 대한 인증과 관련된 하나 이상의 인증 서비스들을 제공할 수 있다. 하나 이상의 인증 서비스들은 1) 공인 인증서 모바일 단말 전자 서명, 2) 공인 인증서 모바일 단말 저장 및 3) 공인 인증서 전송을 포함할 수 있다.The mobile terminal certificate service app may provide one or more authentication services related to authentication of a user of the mobile terminal 140. The one or more authentication services may include 1) digital signing of a public certificate mobile terminal, 2) storage of a public certificate mobile terminal, and 3) transmission of a public certificate.

모바일 USIM(540)은 USIM 보안 토큰을 제공할 수 있다. USIM 보안 토큰은 모바일 USIM(540) 내의 보안 모듈을 구비한 보안 토큰일 수 있다. 이하에서, USIM 보안 토큰은 보안 토큰으로 약술될 수 있다. 모바일 USIM(540)은 USIM으로 약술될 수 있다. 모바일 단말 인증서 서비스 앱은 USIM 보안 토큰에 공인 인증서를 저장할 수 있다.Mobile USIM 540 may provide a USIM security token. The USIM security token can be a security token with a security module in the mobile USIM 540. Hereinafter, the USIM security token may be abbreviated as a security token. Mobile USIM 540 may be abbreviated as USIM. The mobile terminal certificate service app can store a public certificate in the USIM security token.

모바일 단말(140) 또는 모바일 단말(140)의 운영 체제(Operating System)은 하나 이상의 인증 서비스들을 제공하는 모바일 단말 인증서 서비스 앱을 단일한 어플리케이션으로서 설치 및 관리할 수 있다.The mobile terminal 140 or the operating system of the mobile terminal 140 may install and manage a mobile terminal certificate service app that provides one or more authentication services as a single application.

모바일 단말 인증서 서비스 앱에 의해 다양한 인증 서비스들이 제공됨에 따라, 사용자는 자신이 항상 휴대하고 있는 모바일 단말(140)을 통해 자신에게 필요한 인증 서비스들을 제공받을 수 있으며, 인증 서비스 별로 어플리케이션을 설치 및 관리하는 불편함이 해소될 수 있다. 또한, 모바일 어플리케이션을 통해 다양한 인증 서비스들에 대하여 통일된 사용자 인터페이스(user interface) 및 사용자 경험(user experience)이 제공될 수 있다.As various authentication services are provided by the mobile terminal certificate service app, the user can be provided with the authentication services required by the user through the mobile terminal 140 that he or she always carries, and installs and manages applications for each authentication service. Discomfort can be resolved. In addition, a unified user interface and user experience for various authentication services may be provided through a mobile application.

또한, 단일한 모바일 단말 인증서 서비스 앱에 의해 다양한 인증 서비스들이 제공됨에 따라, 어플리케이션의 설치에 따른 저장 공간의 문제 및 보안 문제들이 해결될 수 있다.In addition, as various authentication services are provided by a single mobile terminal certificate service app, storage space problems and security problems according to application installation can be solved.

도 6은 일 실시예에 따른 인증 서비스 시스템의 동작을 나타내는 신호 흐름도이다.6 is a signal flow diagram illustrating the operation of the authentication service system according to an embodiment.

단계(610)에서, 비-설치형 클라이언트 장치(110)의 웹 브라우저는 비-설치형 클라이언트 장치(110)에 의해 제공되는 공인 인증 보안 모듈의 화면을 출력할 수 있다. 공인 인증 보안 모델의 화면은 HTML로 구성될 수 있다.In step 610, the web browser of the non-installed client device 110 may output a screen of a certified authentication security module provided by the non-installed client device 110. The screen of the public authentication security model may be composed of HTML.

공인 인증 보안 모듈의 화면은 사용자에 대한 적어도 하나의 인증 방식을 포함할 수 있다. 말하자면, 공인 인증 보안 모듈의 화면은 사용자에게 가용한 적어도 하나의 인증 방식의 목록을 출력할 수 있다.The screen of the certified authentication security module may include at least one authentication method for the user. In other words, the screen of the certified authentication security module may output a list of at least one authentication method available to the user.

사용자는 출력된 적어도 하나의 인증 방식 중 하나의 인증 방식을 선택할 수 있고, 선택된 인증 방식은 비-설치형 클라이언트 장치(110)에 입력될 수 있다.The user may select one of the output at least one authentication method, and the selected authentication method may be input to the non-installable client device 110.

사용자는 출력된 적어도 하나의 인증 방식 중 휴대폰 인증을 선택할 수 있다. 이하에서는 휴대폰 인증의 과정에 대해서 설명된다.The user may select a mobile phone authentication among at least one of the output authentication methods. Hereinafter, the process of mobile phone authentication will be described.

휴대폰 인증이 선택되면, 단계(615), 단계(620) 및 단계(625)에서, 공인 인증 보안 모듈에 포함된 웹 스크립트 파일의 웹 스크립트는 웹 서버(120)에 의해 제공되는 사용자 화면 웹 페이지를 웹 브라우저로 호출할 수 있다.When mobile phone authentication is selected, in steps 615, 620, and 625, the web script of the web script file included in the certified authentication security module displays the user screen web page provided by the web server 120. You can call it with a web browser.

사용자 화면 웹 페이지는 비-설치형 클라이언트 장치(110)의 운영 체제(Operating System; OS)의 종류 및 웹 브라우저의 종류와 무관하게 일정한 화면을 보여주는 장치 독립적인, 반응형 웹 페이지일 수 있다. 여기에서, 반응형 웹 페이지는 장치의 종류 및 웹 브라우저의 종류에 따라 최적으로 조절되는 웹 페이지일 수 있다.The user screen web page may be a device-independent, responsive web page that shows a constant screen regardless of the type of operating system (OS) of the non-installable client device 110 and the type of web browser. Here, the responsive web page may be a web page that is optimally adjusted according to the type of device and the type of web browser.

단계(615)에서, 웹 스크립트 파일의 웹 스크립트는 웹 서버(120)에게 사용자 화면 웹 페이지를 요청할 수 있다.In step 615, the web script of the web script file may request the user screen web page from the web server 120.

단계(620)에서, 웹 서버(120)는 사용자 화면 웹 페이지를 비-설치형 클라이언트 장치(110)로 전송할 수 있다.In step 620, the web server 120 may transmit the user screen web page to the non-installed client device 110.

단계(625)에서, 비-설치형 클라이언트 장치(110)의 웹 브라우저는 사용자 화면 웹 페이지를 로드할 수 있다.In step 625, the web browser of the non-installed client device 110 may load the user screen web page.

사용자 화면 웹 페이지가 호출될 때, 매개 변수가 웹 스크립트 또는 공인 인증 보안 모듈로부터 사용자 화면 웹 페이지로 전달될 수 있다. 매개 변수는 HTML5 웹 어플리케이션 프로그래밍 인터페이스(Application Programming Interface; API) 중 커뮤니케이션(communication) API 통신을 통해 전달될 수 있다.When the user screen web page is invoked, parameters can be passed from the web script or from an authorized authentication security module to the user screen web page. The parameter may be transmitted through communication API communication among HTML5 web application programming interfaces (APIs).

비-설치형 클라이언트 장치(110)의 웹 브라우저의 현재의 웹 페이지의 도메인 및 사용자 화면 웹 페이지의 도메인은 서로 다를 수 있다. 도메인들이 서로 다름에 따라 서로 다른 도메인들 간에 이벤트가 전달되지 않는 크로스-도메인(cross-domain) 문제가 발생할 수 있다. 이러한 문제는 전술된 HTML5 웹 API의 커뮤니케이션 API 통신을 통해 해결될 수 있다.The domain of the current web page of the web browser of the non-installed client device 110 and the domain of the user screen web page may be different. As domains are different, a cross-domain problem in which events are not transmitted between different domains may occur. This problem can be solved through the communication API communication of the HTML5 web API described above.

매개 변수는 모바일 단말(140)의 전화 번호, 제휴사 채널 정보 및 보안 모듈 코드를 포함할 수 있다.The parameters may include the phone number of the mobile terminal 140, affiliate channel information, and a security module code.

제휴사 채널 정보는 제휴사의 식별자일 수 있다. 제휴사 채널 정보는 비-설치형 클라이언트 장치(110)의 웹 브라우저의 현재의 웹 페이지가 어떤 제휴사의 웹 페이지인가를 나타낼 수 있다.Affiliate channel information may be an identifier of an affiliate. The affiliate channel information may indicate which affiliate's web page is the current web page of the web browser of the non-installed client device 110.

제휴사는 비-설치형 클라이언트 장치(110)를 통해 제공되는 소정의 서비스를 제공하는 주체일 수 있다. 또는, 제휴사는 인증 서비스를 사용하는 주체일 수 있다. 예를 들면, 제휴사는 금융사, 공공 기관 및 증권사 등일 수 있다.The affiliate may be a subject providing a predetermined service provided through the non-installed client device 110. Alternatively, the affiliate may be a subject using an authentication service. For example, the affiliates may be financial companies, public institutions and securities companies.

보안 모듈 코드는 공인 인증 보안 모듈의 식별자일 수 있다.The security module code may be an identifier of a certified authentication security module.

단계(630)에서, 사용자는 사용자 화면 웹 페이지에 출력된 하나 이상의 인증 서비스들 중 하나를 선택하고, 인증 서비스 정보를 입력할 수 있다. 선택된 인증 서비스 및 입력된 인증 서비스 정보는 사용자 화면 웹 페이지에 입력될 수 있다.In step 630, the user may select one of the one or more authentication services displayed on the user screen web page, and input authentication service information. The selected authentication service and the entered authentication service information may be input to a user screen web page.

하나 이상의 인증 서비스들은 1) 공인 인증서 모바일 단말 전자 서명, 2) 공인 인증서 모바일 단말 저장 및 3) 공인 인증서 전송을 포함할 수 있다. 공인 인증서 모바일 단말 저장은, 공인 인증서를 모바일 단말(140)의 USIM에 저장하는 것 또는 공인 인증서를 모바일 단말 인증서 서비스 앱 내의 메모리에 저장하는 것일 수 있다.The one or more authentication services may include 1) digital signing of a public certificate mobile terminal, 2) storage of a public certificate mobile terminal, and 3) transmission of a public certificate. The storage of the public certificate mobile terminal may be storing the public certificate in the USIM of the mobile terminal 140 or the public certificate in a memory in the mobile terminal certificate service app.

이러한 선택에 의해, 사용자 화면 웹 페이지로 공인 인증서 모바일 단말 서명의 요청의 이벤트, 공인 인증서 전송의 요청의 이벤트 및 공인 인증서 모바일 단말 저장의 요청의 이벤트의 적어도 하나의 이벤트 중 사용자에 의해 선택된 이벤트가 입력될 수 있다.By this selection, an event selected by the user is input to at least one event of an event of a request of a public certificate mobile terminal signature, a request of a public certificate transmission, and an event of a request of a public certificate mobile terminal storage as a user screen web page. Can be.

공인 인증서 모바일 단말 서명의 요청의 이벤트가 입력된 경우, 공인 인증서 모바일 단말 전자 서명의 인증 서비스가 수행될 수 있다.When the event of the request for the signing of the mobile terminal of the public certificate is input, the authentication service of the digital terminal of the public certificate mobile terminal may be performed.

공인 인증서 전송의 요청의 이벤트가 입력된 경우, 공인 인증서 전송의 인증 서비스가 수행될 수 있다.When an event for requesting the transmission of the public certificate is input, an authentication service for sending the public certificate may be performed.

공인 인증서 모바일 단말 저장의 요청의 이벤트가 입력된 경우, 공인 인증서 모바일 단말 저장의 인증 서비스가 수행될 수 있다.When the event of the request for storing the mobile terminal of the public certificate is input, an authentication service of storing the mobile terminal of the public certificate may be performed.

공인 인증서 모바일 단말 전자 서명이 선택된 경우에 대해서는 도 8 및 도 9를 참조하여 상세하게 설명된다. 공인 인증서 모바일 단말 저장이 선택된 경우에 대해서는 도 8 및 도 10을 참조하여 상세하게 설명된다.The case where the electronic certificate of the mobile terminal is selected is described in detail with reference to FIGS. 8 and 9. The case where the storage of the public certificate mobile terminal is selected will be described in detail with reference to FIGS. 8 and 10.

인증 서비스 정보는 모바일 단말(140)의 전화 번호 및 이동 통신사 정보를 포함할 수 있다.The authentication service information may include a phone number of the mobile terminal 140 and mobile carrier information.

단계(635)에서, 사용자 화면 웹 페이지는 선택된 인증 서비스의 요청을 웹 서버(120)의 웹 응용 프로그램으로 전달할 수 있다.In step 635, the user screen web page may deliver the selected authentication service request to the web application program of the web server 120.

인증 서비스의 요청은 인증 서비스 정보를 포함할 수 있다.The request for the authentication service may include authentication service information.

인증 서비스의 요청은 하나 이상의 인증 서비스들 중 사용자에 의해 선택되는 인증 서비스를 요청하는 것일 수 있다.The request for the authentication service may be to request an authentication service selected by a user among one or more authentication services.

사용자 화면 웹 페이지는 하이퍼텍스트 전송 프로토콜 보안 (Hypertext Transfer Protocol Secure; HTTPS) 통신을 통해 선택된 인증 서비스의 요청을 웹 서버(120)의 웹 응용 프로그램으로 전송할 수 있다.The user screen web page may transmit a request of the selected authentication service to a web application of the web server 120 through Hypertext Transfer Protocol Secure (HTTPS) communication.

HTTPS 통신은 비동기적으로 이루어질 수 있다. HTTPS 통신을 통해 선택된 인증 서비스의 요청이 전송됨에 따라, 사용자 화면 웹 페이지는 웹 응용 프로그램과의 연결을 수행하고 있더라도 블록되지 않고 사용자 이벤트를 처리할 수 있다. 사용자 화면 웹 페이지 및 웹 응용 프로그램은 HTTPS 통신을 사용하여 통신할 수 있다. HTTPS에는 보안 소켓 레이어(Secure Socket Layer; SSL)가 적용될 수 있다.HTTPS communication can be asynchronous. As the request of the selected authentication service is transmitted through HTTPS communication, the user screen web page may process a user event without being blocked even though a connection with a web application is being performed. User screen web pages and web applications can communicate using HTTPS communication. Secure Socket Layer (SSL) may be applied to HTTPS.

단계(640)에서, 인증 서비스 정보를 포함하는 선택된 인증 서비스의 요청이 수신되면 웹 응용 프로그램은 사용자에 대한 개별적인 세션을 생성할 수 있다.In step 640, when a request for the selected authentication service including authentication service information is received, the web application may create a separate session for the user.

웹 응용 프로그램은 접속 요청을 인증 서버(130)로 전송하여 인증 서버(130)로 접속할 수 있다.The web application program may access the authentication server 130 by sending a connection request to the authentication server 130.

접속 요청은 인증 서비스 정보를 포함할 수 있다.The connection request may include authentication service information.

선택된 인증 서비스의 요청은 비-설치형 클라이언트 장치(110) 및 설치형 클라이언트 장치(120) 중 하나에 의해 전송될 수 있다. 단계(640)에서, 인증 서버(130)에서는 선택된 인증 서비스를 전송한 클라이언트 장치의 종류에 따라 자동으로 분기가 이루어질 수 있다.The request for the selected authentication service may be sent by one of the non-installed client device 110 and the installed client device 120. In step 640, the authentication server 130 may automatically branch to the selected authentication service according to the type of client device.

단계(640)에서, 인증 서버(130)에서는 선택된 인증 서비스에 따라 자동으로 분기가 이루어질 수 있다. 예를 들면, 인증 서버(130)는 선택된 인증 서비스가 공인 인증서 모바일 단말 전자 서명이면, 공인 인증서 모바일 단말 전자 서명 모드로 분기할 수 있고, 이후 도 9의 단계들(910 및 920)가 수행될 수 있다. 예를 들면, 인증 서버(130)는 선택된 인증 서비스가 공인 인증서 모바일 단말 저장이면, 공인 인증서 모바일 단말 저장 모드로 분기할 수 있고, 이후 도 10의 단계들(1010, 1020 및 1030)가 수행될 수 있다. 또한, 공인 인증서 모바일 단말 저장에서 공인 인증서가 USIM에 저장될 경우 인증 서버(130)는 USIM 저장 모드로 분기할 수 있고, 공인 인증서 모바일 단말 저장에서 공인 인증서가 모바일 단말 인증서 서비스 앱 내의 메모리에 저장될 경우 인증 서버(130)는 모바일 단말 인증서 서비스 앱 저장 모드로 분기할 수 있다. 예를 들면, 인증 서버(130)는 선택된 인증 서비스가 공인 인증서 전송이면 공인 인증서 전송 모드로 분기할 수 있다.In step 640, the authentication server 130 may automatically branch to the selected authentication service. For example, if the selected authentication service is a public certificate mobile terminal electronic signature, the authentication server 130 may branch to the public certificate mobile terminal electronic signature mode, and then steps 910 and 920 of FIG. 9 may be performed. have. For example, if the selected authentication service is a public certificate mobile terminal storage, the authentication server 130 may branch to a public certificate mobile terminal storage mode, and then steps 1010, 1020, and 1030 of FIG. 10 may be performed. have. In addition, when a public certificate is stored in the USIM storage mode in the mobile terminal storage of the public certificate, the authentication server 130 may branch to the USIM storage mode, and the public certificate is stored in the memory in the mobile terminal certificate service app in the mobile storage of the public certificate. In this case, the authentication server 130 may branch to the mobile terminal certificate service app storage mode. For example, if the selected authentication service is a public certificate transmission, the authentication server 130 may branch to the public certificate transmission mode.

전자 서명은 하나 이상의 전자 서명 방식들 중 선택된 전자 서명 방식으로 이루어질 수 있다. 하나 이상의 전자 서명 방식들은 앱 내 전자 서명 전달 방식, USIM 보안 토큰 전자 서명 전달 방식 및 트러스트 존 전자 서명 전달 방식을 포함할 수 있다.The digital signature may be made in one of one or more digital signature schemes. The one or more digital signature schemes may include an in-app digital signature scheme, a USIM security token digital signature scheme, and a trust zone digital signature scheme.

인증 서버(130)에서는 선택된 전자 서명 방식에 따라 자동으로 분기가 이루어질 수 있다.The authentication server 130 may automatically branch to the selected electronic signature method.

단계(645)에서, 인증 서버(130)는 인증 서비스 정보를 사용하여 접속 요청을 모바일 단말(140)의 모바일 단말 인증서 서비스 앱으로 전송할 수 있다. 또는, 접속 요청이 모바일 단말(140)로 전송됨에 따라, 모바일 단말 인증서 서비스 앱이 실행될 수 있고, 접속 요청이 모바일 단말 인증서 서비스 앱으로 전송될 수 있다.In step 645, the authentication server 130 may transmit the connection request to the mobile terminal certificate service app of the mobile terminal 140 using the authentication service information. Alternatively, as the connection request is transmitted to the mobile terminal 140, the mobile terminal certificate service app may be executed, and the connection request may be transmitted to the mobile terminal certificate service app.

접속 요청은 유알엘(URL) 문자 메시지 또는 푸시 알림 메시지일 수 있다. 접속 요청은 설치 안내 메시지 또는 실행 안내 메시지를 포함할 수 있다.The connection request may be a URL (URL) text message or a push notification message. The connection request may include an installation guide message or an execution guide message.

인증 서버(130)는 인증 서비스 정보를 사용하여 모바일 단말(140)의 모바일 단말 인증서 서비스 앱으로 전송될 접속 요청을 생성 및 전송할 수 있다. 여기에서, 인증 서비스 정보는 모바일 단말(140)의 전화 번호일 수 있다.The authentication server 130 may generate and transmit an access request to be transmitted to the mobile terminal certificate service app of the mobile terminal 140 using the authentication service information. Here, the authentication service information may be a phone number of the mobile terminal 140.

단계(650)에서, 접속 요청이 수신되면 모바일 단말 인증서 서비스 앱은 인증 서버(130)에 접속할 수 있다. 모바일 단말 인증서 서비스 앱은 모바일 단말(140)의 전화 번호를 인증 서버(130)에 전달할 수 있고, 전화 번호의 전달을 통해 모바일 단말(140) 및 비-설치형 클라이언트(110) 간의 연결이 이루어질 수 있다.In step 650, when a connection request is received, the mobile terminal certificate service app may access the authentication server 130. The mobile terminal certificate service app may transmit the phone number of the mobile terminal 140 to the authentication server 130, and a connection between the mobile terminal 140 and the non-installable client 110 may be made through the delivery of the phone number. .

단계(650)의 이후 도 7을 참조하여 설명될 키 획득의 단계들이 실행될 수 있다.Steps of key acquisition, which will be described later with reference to FIG. 7 after step 650, may be performed.

도 7은 일 실시예에 따른 키의 획득을 위한 인증 서비스 시스템의 키 획득의 동작을 나타내는 신호 흐름도이다.7 is a signal flow diagram illustrating an operation of key acquisition of an authentication service system for key acquisition according to an embodiment.

단계(710)는 단계(650)의 이후에 수행될 수 있다.Step 710 can be performed after step 650.

단계(710)에서, 인증 서버(130)는 비밀 키 생성을 위한 정보를 생성할 수 있다. 비밀 키는 공개 키를 암호화하기 위해 사용될 수 있다In step 710, the authentication server 130 may generate information for generating a secret key. The secret key can be used to encrypt the public key

단계(715)에서, 인증 서버(130)는 비밀 키 생성을 위한 정보를 모바일 단말(140)의 모바일 단말 인증서 서비스 앱 및 웹 서버(120)의 웹 응용 프로그램으로 전송할 수 있다.In step 715, the authentication server 130 may transmit information for generating a secret key to the mobile terminal certificate service app of the mobile terminal 140 and the web application program of the web server 120.

단계(720)에서, 모바일 단말(140)의 모바일 단말 인증서 서비스 앱은 비밀 키 생성을 위한 정보의 전체 또는 일부를 출력할 수 있다.In step 720, the mobile terminal certificate service app of the mobile terminal 140 may output all or part of the information for generating the secret key.

단계(725)에서, 웹 응용 프로그램으로 비밀 키 생성을 위한 정보가 전송됨에 따라, 사용자 화면 웹 페이지에서 비밀 키 생성을 위한 정보가 출력될 수 있다. 또는, 사용자 화면 웹 페이지는 키 확인 화면을 출력할 수 있다. 키 확인 화면 내에서 비밀 키 생성을 위한 정보가 출력될 수 있다.In step 725, as the information for generating the secret key is transmitted to the web application, information for generating the secret key may be output from the user screen web page. Alternatively, the user screen web page may output a key confirmation screen. In the key confirmation screen, information for generating a secret key may be output.

웹 응용 프로그램은 키 확인 요청을 사용자 화면 웹 페이지로 전송할 수 있다. 키 확인 요청은 키 생성 정보의 일부를 포함할 수 있다. 키 확인 요청이 수신됨에 따라 사용자 화면 웹 페이지는 키 확인 화면을 출력할 수 있다.The web application may send a key confirmation request to the user screen web page. The key confirmation request may include a part of key generation information. As a key confirmation request is received, the user screen web page may output a key confirmation screen.

단계(730)에서, 사용자에 의해 비밀 키 생성을 위한 정보의 일치 여부가 확인될 수 있다.In step 730, it may be checked whether the information for generating the secret key is matched by the user.

사용자 화면 웹 페이지에 출력된 비밀 키 생성을 위한 정보 및 모바일 단말 인증서 서비스 앱에 출력된 비밀 키 생성을 위한 정보의 일치 여부가 사용자에 의해 확인될 수 있다.Whether the information for generating the secret key output on the user screen web page and the information for generating the secret key output on the mobile terminal certificate service app match can be checked by the user.

예를 들면, 사용자 화면 웹 페이지에 출력된 비밀 키 생성을 위한 정보 및 모바일 단말 인증서 서비스 앱에 출력된 비밀 키 생성을 위한 정보가 일치한다는 확인이 사용자에 의해 모바일 단말 인증서 서비스 앱에 입력될 수 있다. 사용자 화면 웹 페이지는 출력된 키 확인 화면을 통해 사용자로부터 키 생성 정보의 일부에 대한 확인을 수신할 수 있다.For example, a confirmation that the information for generating the secret key output on the user screen web page and the information for generating the secret key output on the mobile terminal certificate service app match may be input by the user to the mobile terminal certificate service app. . The user screen web page may receive a confirmation of a part of the key generation information from the user through the outputted key confirmation screen.

또는, 사용자 화면 웹 페이지에 출력된 비밀 키 생성을 위한 정보의 일부가 사용자에 의해 모바일 단말 인증서 서비스 앱에 입력될 수 있다.Alternatively, a part of the information for generating the secret key output on the user screen web page may be input to the mobile terminal certificate service app by the user.

이러한 확인 또는 비밀 키 생성을 위한 정보의 일부가 입력되면, 단계(740)의 진행을 위한 메시지가 모바일 단말 인증서 서비스 앱으로부터 웹 응용 프로그램으로 전송될 수 있다.When a part of the information for confirming or generating the secret key is input, a message for proceeding to step 740 may be transmitted from the mobile terminal certificate service app to the web application.

단계(740)에서, 확인 또는 비밀 키 생성을 위한 정보가 입력되면, 웹 응용 프로그램 및 모바일 단말 인증서 서비스 앱의 각각은 비밀 키 생성을 위한 정보를 이용하여 비밀 키를 생성할 수 있다. 웹 응용 프로그램 및 모바일 단말 인증서 서비스 앱의 각각에서 생성된 비밀 키들은 같을 수 있다.In step 740, when information for verification or secret key generation is input, each of the web application and the mobile terminal certificate service app may generate a secret key using the information for secret key generation. The secret keys generated in each of the web application program and the mobile terminal certificate service app may be the same.

단계(745)에서, 웹 응용 프로그램은 세션 키의 공유를 위해 키 쌍을 생성할 수 있다. 세션 키는 일회용의 키일 수 있다. 세션 키는 매번 다르게 생성되는 키일 수 있다. 말하자면, 세션 키의 사용이 요구될 때마다, 서로 다른 세션 키가 사용될 수 있다.In step 745, the web application can generate a key pair for sharing the session key. The session key can be a disposable key. The session key may be a key that is generated differently each time. In other words, each time a use of the session key is required, different session keys can be used.

이하에서, 세션 키의 공유를 위해 웹 서버(120)의 웹 응용 프로그램 및 모바일 단말(140)의 모바일 단말 인증서 서비스 앱 간에서 정보가 전송될 수 있다. 인증 서버(130)는 비밀 키에 대한 검증 및 세션 키의 공유를 위해 웹 응용 프로그램 및 모바일 단말 인증서 서비스 앱 간에서 전송되는 정보를 중계할 수 있다.Hereinafter, information may be transmitted between a web application program of the web server 120 and a mobile terminal certificate service app of the mobile terminal 140 for sharing a session key. The authentication server 130 may relay information transmitted between the web application and the mobile terminal certificate service app for verification of the secret key and sharing of the session key.

키 쌍은 공개 키 및 개인 키를 포함할 수 있다.The key pair can include a public key and a private key.

단계(750)에서, 웹 응용 프로그램은 비밀 키를 사용하여 공개 키를 암호화함으로써 암호화된 공개 키를 생성할 수 있다.In step 750, the web application may generate an encrypted public key by encrypting the public key using a secret key.

단계(755)에서, 웹 응용 프로그램은 암호화된 공개 키를 인증 서버(130)를 통해 모바일 단말(140)의 모바일 단말 인증서 서비스 앱으로 전송할 수 있다.In step 755, the web application may transmit the encrypted public key to the mobile terminal certificate service app of the mobile terminal 140 through the authentication server 130.

단계(760)에서, 모바일 단말 인증서 서비스 앱은 비밀 키를 사용하여 암호화된 공개 키를 복호화함으로써 공개 키를 획득할 수 있다.In step 760, the mobile terminal certificate service app may obtain the public key by decrypting the public key encrypted using the secret key.

단계(765)에서, 모바일 단말 인증서 서비스 앱은 공개 키의 획득의 결과를 인증 서버(130)를 통해 웹 응용 프로그램으로 전송할 수 있다.In step 765, the mobile terminal certificate service app may transmit the result of obtaining the public key to the web application through the authentication server 130.

상기의 결과는, 1) 공개 키가 획득(또는, 생성)되었는지 여부, 2) 획득된 공개 키 및 3) 공개 키가 획득되었다는 확인 등을 포함할 수 있다.The above results may include 1) whether a public key has been obtained (or generated), 2) the obtained public key, and 3) confirmation that the public key has been obtained.

단계(770)에서, 모바일 단말 인증서 서비스 앱은 세션 키를 생성할 수 있다.In step 770, the mobile terminal certificate service app may generate a session key.

단계(775)에서, 모바일 단말 인증서 서비스 앱은 공개 키를 사용하여 세션 키를 암호화함으로써 암호화된 세션 키를 생성할 수 있다.In step 775, the mobile terminal certificate service app may generate an encrypted session key by encrypting the session key using the public key.

단계(780)에서, 모바일 단말 인증서 서비스 앱은 암호화된 세션 키를 인증 서버(130)를 통해 웹 응응 프로그램으로 전송할 수 있다.In step 780, the mobile terminal certificate service app may transmit the encrypted session key to the web application through the authentication server 130.

단계(785)에서, 웹 응용 프로그램은 개인 키를 사용하여 암호화된 세션 키를 복호화함으로써 세션 키를 획득할 수 있다.In step 785, the web application may obtain the session key by decrypting the encrypted session key using the private key.

단계(790)에서, 웹 응용 프로그램은 세션 키의 획득의 결과를 인증 서버(130)를 통해 모바일 단말 인증서 서비스 앱으로 전송할 수 있다.In step 790, the web application may transmit the result of obtaining the session key to the mobile terminal certificate service app through the authentication server 130.

상기의 결과는, 1) 세션 키가 획득(또는, 생성)되었는지 여부, 2) 획득된 세션 키 및 3) 세션 키가 획득되었다는 확인 등을 포함할 수 있다.The above results may include 1) whether a session key has been obtained (or generated), 2) the obtained session key, and 3) confirmation that the session key has been obtained.

단계(790)의 이후 도 8을 참조하여 설명될 데이터 전송의 단계들이 실행될 수 있다.After the step 790, steps of data transmission to be described with reference to FIG. 8 may be performed.

도 8은 일 실시예에 따른 인증 서비스 시스템의 데이터 전송의 동작을 나타내는 신호 흐름도이다.8 is a signal flow diagram illustrating an operation of data transmission in an authentication service system according to an embodiment.

단계(810)에서, 모바일 단말 인증서 서비스 앱은 세션 키를 사용하여 데이터의 암호화를 수행함으로써 암호화된 데이터를 생성할 수 있다.In step 810, the mobile terminal certificate service app may generate encrypted data by performing encryption of the data using the session key.

단계(820)에서, 모바일 단말 인증서 서비스 앱은 인증 서비스의 결과인 암호화된 데이터를 비-설치형 클라이언트(110)의 사용자 화면 웹 페이지로 전송할 수 있다.In step 820, the mobile terminal certificate service app may transmit the encrypted data resulting from the authentication service to the user screen web page of the non-installed client 110.

단계(810) 및 단계(820)는 전술된 인증 서비스에 따라서 다른 동작을 수행할 수 있다. 도 9는 선택된 인증 서비스가 1) 공인 인증서 모바일 단말 전자 서명일 경우를 나타낸다. 도 10은 선택된 인증 서비스가 2) 공인 인증서 모바일 단말 저장일 경우를 나타낸다. 도 11은 선택된 인증 서비스가 3) 공인 인증서 전송인 경우를 나타낸다.Steps 810 and 820 may perform other operations according to the above-described authentication service. 9 shows a case in which the selected authentication service is 1) an electronic certificate of a public certificate. 10 shows a case in which the selected authentication service is 2) an accredited certificate mobile terminal storage. 11 shows a case in which the selected authentication service is 3) a public certificate transmission.

도 9는 일 실시예에 따른 인증 서비스 시스템의 공인 인증서 모바일 단말 전자 서명의 동작을 나타내는 신호 흐름도이다.9 is a signal flow diagram illustrating the operation of an electronic signature of a public certificate mobile terminal in an authentication service system according to an embodiment.

전자 서명은 하나 이상의 전자 서명 방식들 중 선택된 전자 서명 방식으로 이루어질 수 있다. 하나 이상의 전자 서명 방식들은 앱 내 전자 서명 전달 방식, USIM 보안 토큰 전자 서명 전달 방식 및 트러스트 존 전자 서명 전달 방식을 포함할 수 있다. 아래에서는, 도 9를 참조하여 USIM 보안 토큰 전자 서명 전달 방식이 설명된다.The digital signature may be made in one of one or more digital signature schemes. The one or more digital signature schemes may include an in-app digital signature scheme, a USIM security token digital signature scheme, and a trust zone digital signature scheme. In the following, the USIM security token electronic signature delivery method is described with reference to FIG. 9.

전자 서명을 위해 공인 인증서의 비밀 번호 또는 사용자의 지문을 포함하는 생체 정보가 사용될 수 있다.For electronic signatures, biometric information, including the password of a public certificate or the user's fingerprint, can be used.

단계(630)에서 선택된 인증 서비스는 공인 인증서 모바일 단말 전자 서명일 수 있다. 선택된 전자 서명 방식은 USIM 보안 토큰 전자 서명 전달 방식일 수 있다.The authentication service selected in step 630 may be a digital mobile terminal of a public certificate. The selected digital signature scheme may be a USIM security token digital signature delivery scheme.

우선, 모바일 단말(140)의 모바일 단말 인증서 서비스 앱은 보안 토큰 인증을 수행할 수 있다. 모바일 단말 인증서 서비스 앱은 보안 토큰 인증 완료 알림을 사용자 화면 웹 페이지로 전송할 수 있다. 모바일 단말 인증서 서비스 앱은 전자 서명의 결과 값 요청을 모바일 단말 인증서 서비스 앱으로 전송할 수 있다.First, the mobile terminal certificate service app of the mobile terminal 140 may perform security token authentication. The mobile terminal certificate service app may transmit a notification of the completion of the security token authentication to the user screen web page. The mobile terminal certificate service app may transmit a request for a result value of the electronic signature to the mobile terminal certificate service app.

전자 서명의 결과 값 요청은 서명 데이터를 포함할 수 있다. 서명 데이터는 전자 서명의 대상일 수 있다.The request for the result value of the electronic signature may include signature data. The signature data can be the subject of an electronic signature.

단계(810)는 단계(910)를 포함할 수 있다.Step 810 can include step 910.

다음으로, 단계(910)에서, 모바일 단말 인증서 서비스 앱은 사용자의 선택에 따라 USIM에 저장된 공인 인증서를 사용하여 전자 서명을 수행할 수 있다.Next, in step 910, the mobile terminal certificate service app may perform an electronic signature using a public certificate stored in the USIM according to the user's selection.

전자 서명의 수행에 있어서, 공인 인증 보안 모듈에 의해 요청된 전자 서명 원문은 웹 서버(120)의 웹 응용 프로그램 및 인증 서버(130)를 통해 모바일 단말(140)로 전달될 수 있고, 전달된 전자 서명 원문을 사용하여 모바일 단말(140) 내에서 전자 서명이 이루어질 수 있다.In performing the electronic signature, the electronic signature text requested by the certified authentication security module may be delivered to the mobile terminal 140 through the web application and the authentication server 130 of the web server 120, and the delivered electronic An electronic signature can be made in the mobile terminal 140 using the original signature.

전자 서명의 서명 값은 서명 데이터에 대해 전자 서명이 적용된 결과일 수 있다.The signature value of the electronic signature may be a result of applying the electronic signature to the signature data.

전자 서명의 서명 값, 전자 서명의 결과 값 및 공인 인증서는 세션 키로 암호화될 수 있다.The signature value of the digital signature, the result value of the digital signature and the public certificate can be encrypted with the session key.

단계(820)는 단계(920)를 포함할 수 있다.Step 820 can include step 920.

단계(920)에서, 모바일 단말 인증서 서비스 앱은 세션 키로 암호화된 전자 서명의 서명 값, 전자 서명의 결과 값 및 공인 인증서를 인증 서버(130) 및 웹 응용 프로그램을 통해 사용자 화면 웹 페이지로 전송할 수 있다. 사용자 화면 웹 페이지는 커뮤니케이션 API를 통해 전자 서명의 서명 값, 전자 서명의 결과 값 및 공인 인증서를 공인 인증 보안 모듈로 전송할 수 있다.In step 920, the mobile terminal certificate service app may transmit the signature value of the electronic signature encrypted with the session key, the result value of the electronic signature, and a public certificate to the user screen web page through the authentication server 130 and the web application. . The user screen web page may transmit the signature value of the electronic signature, the result value of the electronic signature, and the public certificate to the public authentication security module through the communication API.

세션 키로 암호화된 전자 서명의 서명 값, 전자 서명의 결과 값 및 공인 인증서는 티씨피/아이피(TCP/IP) 프로토콜을 통해 모바일 단말 인증서 서비스 앱으로부터 사용자 화면 웹 페이지로 보안 소켓 레이어(Secure Sockets Layer; SSL) 암호화되어 말단-대-말단(End-to-End; E2E)로 전송될 수 있다.The signature value of the electronic signature encrypted with the session key, the result value of the electronic signature, and the public certificate are secure sockets layer from the mobile terminal certificate service app to the user screen web page through the TCP/IP protocol. SSL) can be encrypted and transmitted end-to-end (E2E).

전자 서명의 결과 값이 비-설치형 클라이언트 장치(110)로 전송되면, 이후 비-설치형 클라이언트 장치(110)는 사용자에 대한 인증을 수행하는 서버로 전자 서명의 결과 값을 전송할 수 있다. 서버는 전자 서명의 결과 값을 사용하여 비-설치형 클라이언트 장치(110)의 사용자에 대한 인증을 수행할 수 있고, 사용자에 대한 인증의 결과를 비-설치형 클라이언트 장치(110)로 전송할 수 있다. 비-설치형 클라이언트 장치(110)의 사용자에 대한 인증의 결과를 수신할 수 있고, 사용자에 대한 인증의 결과를 출력할 수 있다.When the result value of the electronic signature is transmitted to the non-installed client device 110, the non-installed client device 110 may then transmit the result value of the electronic signature to the server performing authentication for the user. The server may perform authentication for the user of the non-installed client device 110 using the result value of the electronic signature, and may transmit the result of the authentication for the user to the non-installed client device 110. A non-installed client device 110 may receive a result of authentication for a user, and output a result of authentication for a user.

일 실시예에서, 선택된 전자 서명 방식이 앱 내 전자 서명 전달 방식인 경우, 모바일 단말 인증서 서비스 앱은 모바일 단말 인증서 서비스 앱 내의 메모리에 저장된 공인 인증서를 사용하여 전자 서명을 수행할 수 있다.In one embodiment, when the selected digital signature method is an in-app electronic signature delivery method, the mobile terminal certificate service app may perform digital signature using a public certificate stored in a memory in the mobile terminal certificate service app.

일 실시예에서, 선택된 전자 서명 방식이 트러스트 존 전자 서명 전달 방식인 경우, 모바일 단말 인증서 서비스 앱은 트러스트 존(trust zone) 내에 안전하게 저장된 개인 키를 사용하여 트러스트 존 내에서 전자 서명을 수행할 수 있다.In one embodiment, when the selected digital signature method is a trusted zone digital signature delivery method, the mobile terminal certificate service app may perform digital signature in the trusted zone using a private key securely stored in the trusted zone. .

도 10은 일 실시예에 따른 인증 서비스 시스템의 공인 인증서 모바일 단말 저장의 동작을 나타내는 신호 흐름도이다.10 is a signal flow diagram illustrating an operation of storing an authorized certificate mobile terminal in an authentication service system according to an embodiment.

단계(630)에서 선택된 인증 서비스는 공인 인증서 모바일 단말 저장일 수 있다.The authentication service selected in step 630 may be an accredited certificate mobile terminal storage.

단계(810)는 단계(1010) 및 단계(1020)를 포함할 수 있다.Step 810 may include step 1010 and step 1020.

단계(1010)의 이전에 비-설치형 클라이언트(110)에게 은행 등의 공인 인증서 발급 기관으로부터 공인 인증서 및 키 파일이 발급될 수 있다.Prior to step 1010, a public certificate and key file may be issued to a non-installed client 110 from a public certificate issuing authority such as a bank.

단계(1010)에서, 사용자 화면 웹 페이지는 사용자의 공인 인증서 및 키 파일을 웹 응용 프로그램 및 인증 서버(130)를 통해 모바일 단말 인증서 서비스 앱으로 전송할 수 있다.In step 1010, the user screen web page may transmit the user's public certificate and key file to the mobile terminal certificate service app through the web application and the authentication server 130.

단계(1020)에서, 모바일 단말 인증서 서비스 앱은 사용자가 선택한 USIM 또는 모바일 단말 인증서 서비스 앱 내의 메모리에 공인 인증서 및 키 파일을 저장할 수 있다.In step 1020, the mobile terminal certificate service app may store a public certificate and key file in a memory selected by the user in the USIM or mobile terminal certificate service app.

단계(820)는 단계(1030)을 포함할 수 있다.Step 820 can include step 1030.

단계(1020)에서, 모바일 단말 인증서 서비스 앱은 공인 인증서 저장의 결과를 인증 서버(130) 및 웹 응용 프로그램을 통해 사용자 화면 웹 페이지로 전송할 수 있다.In step 1020, the mobile terminal certificate service app may transmit the result of the accredited certificate storage to the user screen web page through the authentication server 130 and the web application.

단계(1030)에서, 사용자 화면 웹 페이지는 커뮤니케이션 API를 통해 공인 인증서 저장의 결과를 공인 인증 보안 모듈로 전송할 수 있다.In step 1030, the user screen web page may transmit the result of the accredited certificate storage to the accredited authentication security module through the communication API.

도 11은 일 실시예에 따른 인증 서비스 시스템의 공인 인증서 전달의 동작을 나타내는 신호 흐름도이다.11 is a signal flow diagram illustrating the operation of the authentication certificate delivery of the authentication service system according to an embodiment.

단계(630)에서 선택된 인증 서비스는 공인 인증서 전달일 수 있다.The authentication service selected in step 630 may be delivery of a public certificate.

사용자 화면 웹 페이지 및 모바일 단말 인증서 서비스 앱 간의 보안 채널이 형성될 수 있다. 양자 간의 보안 채널의 형성을 위해, 사용자 화면 웹 페이지 및 모바일 단말 인증서 서비스 앱 간의 난수 검증이 수행될 수 있다. 난수 검증에서 사용되는 난수는 16자리일 수 있다.A secure channel may be formed between the user screen web page and the mobile terminal certificate service app. To form a secure channel between the two, random number verification between a user screen web page and a mobile terminal certificate service app may be performed. The random number used in random number verification may be 16 digits.

단계(810)는 단계(1110) 및 단계(1120)를 포함할 수 있다.Step 810 can include step 1110 and step 1120.

단계(1110)에서, 사용자 화면 웹 페이지는 공인 인증서 요청을 모바일 단말 인증서 서비스 앱으로 전송할 수 있다. In step 1110, the user screen web page may transmit a certificate request to the mobile terminal certificate service app.

단계(1120)에서, 모바일 단말 인증서 서비스 앱은 모바일 단말(140)에 저장된 사용자의 공인 인증서에 대한 암호화를 수행하여 암호화된 공인 인증서를 생성할 수 있다.In step 1120, the mobile terminal certificate service app may generate an encrypted public certificate by performing encryption on the public certificate of the user stored in the mobile terminal 140.

단계(820)는 단계(1130)를 포함할 수 있다.Step 820 can include step 1130.

단계(1130)에서, 모바일 단말 인증서 서비스 앱은 공인 인증서를 사용자 화면 웹 페이지로 전달할 수 있다. 전달된 공인 인증서는 암호화된 공인 인증서일 수 있다.In step 1130, the mobile terminal certificate service app may deliver the public certificate to the user screen web page. The delivered public certificate may be an encrypted public certificate.

공인 인증서가 전달되면, 공인 인증 보안 모듈에서 공인 인증서를 사용하는 전자 서명이 이루어질 수 있다.When the public certificate is delivered, an electronic signature using the public certificate can be made in the public authentication security module.

도 12는 일 예에 따른 인증 서비스 시스템의 구성을 나타낸다.12 shows a configuration of an authentication service system according to an example.

인증 서비스 시스템(100)은 공인 인증 보안 모듈, 웹 스크립트 파일, 사용자 화면 웹 페이지, 웹 응용 프로그램 및 인증 서버에 의해 구성될 수 있다.The authentication service system 100 may be configured by a certified authentication security module, a web script file, a user screen web page, a web application, and an authentication server.

도 12에서, 인증 서버는 전술된 인증 서버(130)를 나타낼 수 있다. 모바일 단말은 전술된 모바일 단말(140)을 나타낼 수 있다.In FIG. 12, the authentication server may indicate the authentication server 130 described above. The mobile terminal may represent the mobile terminal 140 described above.

공인 인증 보안 모듈은 공인 인증 기능을 제공할 수 있다. 공인 인증 보안 모듈은 인증 방식을 선택하기 위한 화면을 제공할 수 있으며, 기타 인증 서비스를 위한 화면을 제공할 수 있다.The public authentication security module may provide a public authentication function. The certified authentication security module can provide a screen for selecting an authentication method, and can provide a screen for other authentication services.

웹 스크립트 파일은 인증 서비스의 제휴사에 의해서 제공될 수 있다.The web script file can be provided by an affiliate of the authentication service.

공인 인증 보안 모듈 및 웹 스크립트는 파일 설치를 요구하지 않는 비-설치형일 수 있으며, 웹을 통해 제공될 수 있다.Certified authentication security modules and web scripts can be non-installed, requiring no file installation, and can be provided via the web.

웹 스크립트 파일의 웹 스크립트는 공인 인증 보안 모듈의 호출을 통해 설정 값 및 이벤트를 수신할 수 있다.The web script of the web script file can receive setting values and events through a call of a certified authentication security module.

예를 들면, 이벤트는 인증 방식의 선택 및 인증 서비스의 선택 등일 수 있고, 설정 값은 선택된 인증 방식 및 선택된 인증 서비스 등일 수 있다.For example, the event may be the selection of the authentication method and the selection of the authentication service, and the setting value may be the selected authentication method and the selected authentication service.

웹 스크립트는 설정 값 및 이벤트를 커뮤니케이션 API를 통해 사용자 화면 웹 페이지로 전송할 수 있다.The web script can transmit setting values and events to a user screen web page through a communication API.

여기에서, 설정 값은 제휴사 식별 정보, 보안 모듈 식별 정보 및 기타의 보안 식별 정보를 포함할 수 있다.Here, the setting value may include affiliate identification information, security module identification information, and other security identification information.

이벤트는 공인 인증서 모바일 단말 서명의 요청의 이벤트, 공인 인증서 전송의 요청의 이벤트 및 공인 인증서 모바일 단말 저장의 요청의 이벤트를 포함할 수 있다.The event may include an event of a request for signing of a public certificate mobile terminal, an event of a request for sending a public certificate, and an event of a request for storing a public certificate mobile terminal.

모바일 단말(140)에 설치된 모바일 단말 인증서 서비스 앱으로부터 전자 서명의 서명 값 및 전자 서명의 결과 값이 생성된 경우, 웹 스크립트는 커뮤니케이션 API를 통해 사용자 화면 웹 페이지로부터 전자 서명의 서명 값 및 전자 서명의 결과 값을 수신할 수 있고, 전자 서명의 서명 값 및 전자 서명의 결과 값을 공인 인증 보안 모듈로 전송할 수 있다.When the signature value of the electronic signature and the result value of the electronic signature are generated from the mobile terminal certificate service app installed on the mobile terminal 140, the web script can display the signature value and electronic signature of the electronic signature from the user screen web page through the communication API. The result value may be received, and the signature value of the electronic signature and the result value of the electronic signature may be transmitted to a certified authentication security module.

웹 스크립트는 사용자 화면 웹 페이지를 브라우저 내에서 출력할 수 있다.The web script can display the web page of the user screen in the browser.

사용자 화면 웹 페이지는 인증 서비스 시스템의 이용을 위한 사용자 인터페이스를 제공할 수 있다. The user screen web page may provide a user interface for use of the authentication service system.

예를 들면, 사용자 화면 웹 페이지는 사용자의 이동 통신사의 입력, 사용자의 전화 번호의 입력, 공인 인증서 모바일 단말 저장 시 공인 인증서의 선택, 공인 인증서 모바일 단말 저장 시 비밀 번호의 입력 및 네트워크 보안 정보(일련 번호)의 입력 등을 위한 사용자 인터페이스를 제공할 수 있다.For example, the user screen web page may include input of a user's mobile operator, input of a user's phone number, selection of a public certificate when storing a public certificate mobile terminal, input of a password when saving a public certificate mobile terminal, and network security information (serial Number).

예를 들면, 사용자 화면 웹 페이지는 인증 서비스의 진행 상황의 표시, 각종 상태 메시지의 표시 및 인증 서비스의 완료의 표시 등과 같은 사용자 인터페이스를 제공할 수 있다.For example, the user screen web page may provide a user interface such as displaying the progress of the authentication service, displaying various status messages, and displaying completion of the authentication service.

사용자 화면 웹 페이지는 HTTPS 통신을 통해 공인 인증서 모바일 단말 전자 서명의 요청 및 공인 인증서 모바일 단말 저장의 요청을 웹 응용 프로그램으로 전송할 수 있다. 전송된 공인 인증서 모바일 단말 전자 서명의 요청 및 공인 인증서 모바일 단말 저장의 요청은 다시 모바일 단말 인증서 서비스 앱으로 전송될 수 있다.The user screen web page may transmit a request for digital signing of a mobile terminal of a public certificate and storage of a mobile terminal of a public certificate to a web application through HTTPS communication. The transmitted request for the digital signature of the mobile terminal and the request for storing the public certificate mobile terminal may be transmitted back to the mobile terminal certificate service app.

사용자 화면 웹 페이지는 웹 스크립트로부터 전송된 설정 값 및 이벤트에 대한 처리를 할 수 있다.The user screen web page can process setting values and events transmitted from the web script.

모바일 단말(140)에 설치된 모바일 단말 인증서 서비스 앱으로부터 전자 서명의 서명 값 및 전자 서명의 결과 값이 생성된 경우, 사용자 화면 웹 페이지는 커뮤니케이션 API를 통해 전자 서명의 서명 값 및 전자 서명의 결과 값을 웹 스크립트로 전송할 수 있다.When the signature value of the electronic signature and the result value of the electronic signature are generated from the mobile terminal certificate service app installed on the mobile terminal 140, the user screen web page displays the signature value of the electronic signature and the result value of the electronic signature through the communication API. You can send it as a web script.

사용자 화면 웹 페이지는 공인 인증서 모바일 단말 저장 시 저장의 대상인 공인 인증서를 사용자에 의해 인증된 공인 인증서의 비밀 번호를 사용하여 검증할 수 있다.The user screen web page can verify the public certificate, which is the object of storage when the public certificate is stored, using the password of the public certificate authenticated by the user.

웹 응용 프로그램은 사용자 또는 클라이언트 장치 별로 세션을 생성할 수 있고, 검증 및 관리를 수행할 수 있다.The web application program can create a session for each user or client device, and performs verification and management.

웹 응용 프로그램은 공인 인증서 모바일 단말 전자 서명의 요청 및 공인 인증서 모바일 단말 저장의 요청을 TCP 통신을 통해 인증 서버(130)로 전송할 수 있다.The web application program may transmit a request for digital signature of the mobile terminal of the public certificate and a request of storing the mobile terminal of the public certificate to the authentication server 130 through TCP communication.

웹 응용 프로그램은 사용자 화면 웹 페이지가 전달한 네트워크 보안 정보(일련 번호)를 TCP 통신을 통해 인증 서버(130)로 전송할 수 있다.The web application program may transmit network security information (serial number) delivered by the user screen web page to the authentication server 130 through TCP communication.

웹 응용 프로그램은 인증 서버(130)가 전송한 인증 서비스의 진행 상황을 HTTPS 통신을 통해 사용자 화면 웹 페이지로 전송할 수 있다.The web application program may transmit the progress of the authentication service transmitted by the authentication server 130 to the user screen web page through HTTPS communication.

도 13은 일 실시예에 따른 인증 서비스 시스템의 프로그램 구성을 나타낸다.13 illustrates a program configuration of an authentication service system according to an embodiment.

인증 서비스 시스템의 프로그램은 보안 모듈 부, 제휴사 배포 부 및 서버 부로 구성될 수 있다.The program of the authentication service system may be composed of a security module unit, an affiliate distribution unit, and a server unit.

보안 모듈 부는 공인 인증 보안 묘듈의 제조사에 의해 배포 및 관리되는 모듈일 수 있다. 보안 모듈 부는 HTML 파일로 구성될 수 있다.The security module unit may be a module distributed and managed by a manufacturer of an accredited authentication security module. The security module unit may be composed of HTML files.

보안 모듈 부는 공인 인증 보안 모듈의 파일을 포함할 수 있다.The security module unit may include a file of a certified authentication security module.

제휴사 배포 부는 인증 서비스의 제휴사에 의해 배포 및 관리되는 모듈일 수 있다. 제휴사 배포 부는 HTML 파일, 자바스크립트 파일, 케시케이딩 스타일 시트 (Cascading Style Sheets; CSS) 파일 및 이미지 파일로 구성될 수 있다.The affiliate distribution unit may be a module distributed and managed by an affiliate of the authentication service. The affiliate distribution department may be composed of HTML files, JavaScript files, Cascading Style Sheets (CSS) files, and image files.

제휴사 배포 부는 제휴사의 서버에서 제공될 수 있다. 제휴사의 서버는 전술된 웹 서버(120)일 수 있다.The affiliate distribution unit may be provided on an affiliate server. The affiliate server may be the web server 120 described above.

재휴사 배포부는 1) 웹 스크립트 파일에 해당하는 제휴사.JS 파일, 2) 사용자 화면 웹 페이지에 해당하는 TransXPC.html 파일 및 이미지 파일과 3) 기타 파일 등을 포함할 수 있다.The re-partition distribution unit may include 1) an affiliate.JS file corresponding to a web script file, 2) a TransXPC.html file and image file corresponding to a user screen web page, and 3) other files.

서버 부는 인증 서버(130)의 제조사에 의해 배포 및 관리되는 모듈일 수 있다. 서버 부는 WebService.dll 파일 등을 포함할 수 있다.The server unit may be a module distributed and managed by the manufacturer of the authentication server 130. The server unit may include a WebService.dll file.

아래의 표 1은 웹 스크립트가 제공하는 API를 예시한다. 웹 스크립트가 제공하는 API는 공인 인증 보안 모듈로부터 웹 스크립트로 정보를 전달하기 위한 API일 수 있다.Table 1 below illustrates the API provided by the web script. The API provided by the web script may be an API for transferring information from the public authentication security module to the web script.

API 명칭API name 기능function Tranx2pcSTranx2pcS 공인 인증서 모바일 단말 전자 서명의 실행을 위한 APIAPI for the execution of digital certificates for mobile devices Tranx2phoneTranx2phone 공인 인증서 모바일 단말 저장의 실행을 위한 APIAPI for execution of storage of mobile terminal of public certificate

웹 스크립트는 하나 이상의 인증 서비스들의 각각에 대해 공인 인증 보안 모듈로부터 웹 스크립트로 정보를 전달하기 위한 API를 제공할 수 있다.The web script may provide an API for passing information from a certified authentication security module to a web script for each of the one or more authentication services.

아래의 표 2는 제휴사의 콜 백 함수를 예시한다. 제휴사의 콜 백 함수는 공인 인증 보안 모듈이 웹 스크립트로부터 전자 서명의 서명 값, 전자 서명의 결과 값 및 공인 인증서를 수신하는 함수일 수 있다.Table 2 below illustrates an affiliate call back function. The affiliate's call back function may be a function in which the public authentication security module receives a digital signature value, a digital signature result value, and a public certificate from a web script.

말하자면, 공인 인증 보안 모듈은 선택된 인증 서비스의 요청을 위해 웹 스크립트의 함수를 호출할 수 있고, 함수의 파라미터로서 설정된 콜 백 함수를 사용하여 전자 서명의 서명 값 등을 수신할 수 있다.In other words, the authorized authentication security module may call a function of a web script to request a selected authentication service, and receive a signature value of an electronic signature, etc. using a callback function set as a parameter of the function.

API 명칭API name 기능function callbackFunccallbackFunc 전자 서명의 서명 값, 전자 서명의 결과 값 및/또는 공인 인증서가 비-설치형 클라이언트(110)로 전송된 후, 공인 인증 보안 모듈이 전자 서명의 서명 값, 전자 서명의 결과 값 및/또는 공인 인증서를 전달받게 하는 함수
callbackFunc의 실행이 이후에 공인 인증 보안 모듈에 의한 전자 서명의 서명 값에 대한 처리 과정이 진행될 수 있다.
After the signature value of the electronic signature, the result value of the electronic signature, and/or the public certificate are transmitted to the non-installable client 110, the public authentication security module displays the signature value of the electronic signature, the result value of the electronic signature, and/or the public certificate Function
After the execution of callbackFunc, the process of processing the signature value of the electronic signature by the public authentication security module may proceed.

아래의 표 3은 웹 응용 프로그램 연동 API를 예시한다. 웹 응용 프로그램 연동 API는 웹 스크립트가 웹 응용 프로그램으로 정보를 전달하기 위한 API일 수 있다.Table 3 below illustrates a web application interworking API. The web application interworking API may be an API for a web script to transmit information to a web application.

API 명칭API name 기능function InitTranX2PCInitTranX2PC 공인 인증서를 비-설치형 클라이언트(110)로 전송하는 작업을 위한 진입점Entry point for the task of sending a public certificate to the non-installable client 110 InitTranX2PhoneInitTranX2Phone 공인 인증서를 모바일 장치(130)에 저장하는 작업을 위한 진입점Entry point for storing accredited certificates on mobile device 130 WaitPhoneWaitPhone 모바일 장치(130)의 접속 상태를 확인
1초 단위로 반복하여 접속 상태를 확인
Check the connection status of the mobile device 130
Check the connection status by repeating every 1 second
AllowSMSAllowSMS SMS 동의 화면에서 동의의 여부를 웹 서버(120)로 전송On the SMS consent screen, the consent is sent to the web server 120 SecureNumSecureNum 사용자에 의해 입력된 일련 번호를 전송
일련 번호는 16 자리일 수 있음.
Send the serial number entered by the user
The serial number can be 16 digits.
CloseClose 세션의 종료End of session

전술된 Transx2pcS의 신택스는 아래의 코드 1과 같을 수 있다.The syntax of Transx2pcS described above may be the same as in Code 1 below.

[코드 1][Code 1]

function Tranx2pcS(var callbackFunc, var hashData)function Tranx2pcS(var callbackFunc, var hashData)

파라미터 callbackFunc는 웹 스크립트로부터 전자 서명의 서명 값 등을 전달받는 콜 백 함수일 수 있다. 파라미터로서 전달된 콜 백 함수로 전자 서명의 서명 값, 전자 서명의 결과 값 및 전자 서명된 공인 인증서 등이 전송될 수 있다.The parameter callbackFunc may be a callback function that receives a signature value of an electronic signature and the like from a web script. The signature value of the digital signature, the result value of the digital signature, and the digitally signed public certificate may be transmitted to the call back function passed as a parameter.

파라미터 hashData는 공인 인증서로 전자 서명되어야 할 원문의 해시 데이터일 수 있다.The parameter hashData may be hash data of the original text to be digitally signed with a public certificate.

Tranx2pcS의 리턴 값은 존재하지 않을 수 있으며, Tranx2pcS의 호출의 결과는 콜 백 함수로 전달될 수 있다.The return value of Tranx2pcS may not exist, and the result of the Tranx2pcS call can be passed to the callback function.

채널의 정보, 공인 인증 보안 모듈의 정보 및 키보드 보안의 정보는 웹 스크립트 내에서 자체적으로 작성 및 처리될 수 있다. 따라서, 이러한 자체적인 작성 및 처리에 의해, 공인 인증 보안 모듈이 호출하는 Tranx2pcS는 채널의 정보, 공인 인증 보안 모듈의 정보 및 키보드 보안의 정보 등의 파라미터들을 포함하지 않을 수 있다.The information of the channel, the information of the accredited authentication security module and the information of the keyboard security can be created and processed by itself in the web script. Therefore, by such self-writing and processing, Tranx2pcS called by the authentication authentication security module may not include parameters such as channel information, information of the authentication authentication security module, and keyboard security.

콜 백 함수 callbackFunc의 신택스는 아래의 코드 2와 같을 수 있다.The syntax of the callback function callbackFunc may be the same as in Code 2 below.

[코드 2][Code 2]

function callbackFunc(var signedData, var cert, var result)function callbackFunc(var signedData, var cert, var result)

파라미터 singedData는 hashData에 대한 전자 서명의 서명 값일 수 있다.The parameter singedData may be a signature value of an electronic signature for hashData.

파라미터 cert는 공인 인증서일 수 있다.The parameter cert may be a public certificate.

파라미터 result는 Transx2pcS의 처리 결과 또는 전자 서명의 결과 값일 수 있다.The parameter result may be a result of processing of Transx2pcS or a result of electronic signature.

전술된 Tranx2phone의 신택스는 아래의 코드 3과 같을 수 있다.The syntax of Tranx2phone described above may be the same as the code 3 below.

[코드 3][Code 3]

function Tranx2phone(var callbackFunc, var cert, var key)function Tranx2phone(var callbackFunc, var cert, var key)

파라미터 callbackFunc는 공인 인증서 모바일 단말 저장의 완료를 전달받는 콜 백 함수일 수 있다.The parameter callbackFunc may be a callback function that receives the completion of storing the public certificate mobile terminal.

파라미터 cert는 저장될 공인 인증서일 수 있다.The parameter cert may be a public certificate to be stored.

파라미터 key는 저장될 키 파일일 수 있다.The parameter key may be a key file to be stored.

Tranx2phone의 리턴 값은 존재하지 않을 수 있으며, Tranx2pcS의 호출의 결과는 콜 백 함수로 전달될 수 있다.The return value of Tranx2phone may not exist, and the result of the Tranx2pcS call can be passed to the callback function.

채널의 정보, 공인 인증 보안 모듈의 정보 및 키보드 보안의 정보는 웹 스크립트 내에서 자체적으로 작성 및 처리될 수 있다. 따라서, 이러한 자체적인 작성 및 처리에 의해, 공인 인증 보안 모듈이 호출하는 Tranx2pcS는 채널의 정보, 공인 인증 보안 모듈의 정보 및 키보드 보안의 정보 등의 파라미터들을 포함하지 않을 수 있다.The information of the channel, the information of the accredited authentication security module and the information of the keyboard security can be created and processed by itself in the web script. Therefore, by this self-creation and processing, Tranx2pcS called by the authentication authentication security module may not include parameters such as channel information, authentication authentication security module information, and keyboard security information.

파라미터 cert 및 파라미터 key는 공인 인증서의 발급 시에만 사용될 수 있으며, 공인 인증서가 발급되는 것이 아닌 경우에는 파라미터 cert 및 파라미터 key의 값들로서 널(null) 값들이 전달될 수 있다.The parameter cert and the parameter key can be used only when issuing a public certificate, and when the public certificate is not issued, null values can be transmitted as values of the parameter cert and the parameter key.

이상에서 설명된 장치는 하드웨어 구성요소, 소프트웨어 구성요소, 및/또는 하드웨어 구성요소 및 소프트웨어 구성요소의 조합으로 구현될 수 있다. 예를 들어, 실시예들에서 설명된 장치 및 구성요소는, 예를 들어, 프로세서, 콘트롤러, ALU(arithmetic logic unit), 디지털 신호 프로세서(digital signal processor), 마이크로컴퓨터, FPA(field programmable array), PLU(programmable logic unit), 마이크로프로세서, 또는 명령(instruction)을 실행하고 응답할 수 있는 다른 어떠한 장치와 같이, 하나 이상의 범용 컴퓨터 또는 특수 목적 컴퓨터를 이용하여 구현될 수 있다. 처리 장치는 운영 체제(OS) 및 상기 운영 체제 상에서 수행되는 하나 이상의 소프트웨어 애플리케이션을 수행할 수 있다. 또한, 처리 장치는 소프트웨어의 실행에 응답하여, 데이터를 접근, 저장, 조작, 처리 및 생성할 수도 있다. 이해의 편의를 위하여, 처리 장치는 하나가 사용되는 것으로 설명된 경우도 있지만, 해당 기술분야에서 통상의 지식을 가진 자는, 처리 장치가 복수 개의 처리 요소(processing element) 및/또는 복수 유형의 처리 요소를 포함할 수 있음을 알 수 있다. 예를 들어, 처리 장치는 복수 개의 프로세서 또는 하나의 프로세서 및 하나의 콘트롤러를 포함할 수 있다. 또한, 병렬 프로세서(parallel processor)와 같은, 다른 처리 구성(processing configuration)도 가능하다.The device described above may be implemented with hardware components, software components, and/or combinations of hardware components and software components. For example, the devices and components described in the embodiments include, for example, processors, controllers, arithmetic logic units (ALUs), digital signal processors (micro signal processors), microcomputers, field programmable arrays (FPAs), It may be implemented using one or more general purpose computers or special purpose computers, such as a programmable logic unit (PLU), microprocessor, or any other device capable of executing and responding to instructions. The processing device may run an operating system (OS) and one or more software applications running on the operating system. In addition, the processing device may access, store, manipulate, process, and generate data in response to the execution of the software. For convenience of understanding, a processing device may be described as one being used, but a person having ordinary skill in the art, the processing device may include a plurality of processing elements and/or a plurality of types of processing elements. It can be seen that may include. For example, the processing device may include a plurality of processors or a processor and a controller. In addition, other processing configurations, such as parallel processors, are possible.

소프트웨어는 컴퓨터 프로그램(computer program), 코드(code), 명령(instruction), 또는 이들 중 하나 이상의 조합을 포함할 수 있으며, 원하는 대로 동작하도록 처리 장치를 구성하거나 독립적으로 또는 결합적으로(collectively) 처리 장치를 명령할 수 있다. 소프트웨어 및/또는 데이터는, 처리 장치에 의하여 해석되거나 처리 장치에 명령 또는 데이터를 제공하기 위하여, 어떤 유형의 기계, 구성요소(component), 물리적 장치, 가상 장치(virtual equipment), 컴퓨터 저장 매체 또는 장치, 또는 전송되는 신호 파(signal wave)에 영구적으로, 또는 일시적으로 구체화(embody)될 수 있다. 소프트웨어는 네트워크로 연결된 컴퓨터 시스템 상에 분산되어서, 분산된 방법으로 저장되거나 실행될 수도 있다. 소프트웨어 및 데이터는 하나 이상의 컴퓨터 판독 가능 기록 매체에 저장될 수 있다.The software may include a computer program, code, instruction, or a combination of one or more of these, and configure the processing device to operate as desired, or process independently or collectively You can command the device. Software and/or data may be interpreted by a processing device or to provide instructions or data to a processing device, of any type of machine, component, physical device, virtual equipment, computer storage medium or device. , Or may be permanently or temporarily embodied in the transmitted signal wave. The software may be distributed on networked computer systems, and stored or executed in a distributed manner. Software and data may be stored in one or more computer-readable recording media.

실시예에 따른 방법은 다양한 컴퓨터 수단을 통하여 수행될 수 있는 프로그램 명령 형태로 구현되어 컴퓨터 판독 가능 매체에 기록될 수 있다. 상기 컴퓨터 판독 가능 매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 상기 매체에 기록되는 프로그램 명령은 실시예를 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 컴퓨터 판독 가능 기록 매체의 예에는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(magnetic media), CD-ROM, DVD와 같은 광기록 매체(optical media), 플롭티컬 디스크(floptical disk)와 같은 자기-광 매체(magneto-optical media), 및 롬(ROM), 램(RAM), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치가 포함된다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함한다. 상기된 하드웨어 장치는 실시예의 동작을 수행하기 위해 하나 이상의 소프트웨어 모듈로서 작동하도록 구성될 수 있으며, 그 역도 마찬가지이다.The method according to the embodiment may be implemented in the form of program instructions that can be executed through various computer means and recorded on a computer-readable medium. The computer-readable medium may include program instructions, data files, data structures, or the like alone or in combination. The program instructions recorded on the medium may be specially designed and constructed for the embodiments or may be known and usable by those skilled in computer software. Examples of computer-readable recording media include magnetic media such as hard disks, floppy disks, and magnetic tapes, optical media such as CD-ROMs, DVDs, and magnetic media such as floptical disks. -Hardware devices specifically configured to store and execute program instructions such as magneto-optical media, and ROM, RAM, flash memory, and the like. Examples of program instructions include high-level language code that can be executed by a computer using an interpreter, etc., as well as machine language codes produced by a compiler. The hardware device described above may be configured to operate as one or more software modules to perform the operations of the embodiments, and vice versa.

110: 비-설치형 클라이언트 장치
120: 웹 서버
130: 인증 서버
140: 모바일 단말
190: 설치형 클라이언트 장치
110: non-installable client device
120: web server
130: authentication server
140: mobile terminal
190: Installable client device

Claims (20)

삭제delete 웹 브라우저에서 비-설치형 인증 서비스를 실행하는 프로세서; 및
상기 비-설치형 인증 서비스의 통신을 처리하는 통신부
를 포함하고,
상기 비-설치형 인증 서비스는 공인 인증 보안 모듈에 의해 실행되고, 웹 서버에 의해 제공되는 웹 스크립트를 사용하여 사용자 화면 웹 페이지를 표시하고,
상기 공인 인증 보안 모듈은 인증 방식을 선택하기 위한 화면을 제공하고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 웹을 통해 제공되고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 파일 설치를 요구하지 않는 비-설치형이고,
비-설치형 클라이언트 장치는 모바일 단말과 연동하여 상기 비-설치형 인증 서비스를 제공하고,
상기 사용자 화면 웹 페이지에 비밀 키 생성을 위한 정보의 일부가 출력되면,
상기 사용자 화면 웹 페이지에 출력된 상기 비밀 키 생성을 위한 정보의 일부가 상기 비-설치형 클라이언트 장치의 사용자에 의해 상기 모바일 단말에 입력되는, 비 설치형 클라이언트 장치.
A processor running a non-installable authentication service in a web browser; And
Communication unit for processing the communication of the non-installation type authentication service
Including,
The non-installation authentication service is executed by a public authentication security module, and displays a user screen web page using a web script provided by a web server,
The certified authentication security module provides a screen for selecting an authentication method,
The certified authentication security module and the web script are provided through the web,
The accredited authentication security module and the web script are non-installation type that does not require file installation,
The non-installable client device provides the non-installable authentication service in conjunction with a mobile terminal,
When a part of information for generating a secret key is displayed on the user screen web page,
A part of the information for generating the secret key output on the user screen web page is input to the mobile terminal by a user of the non-installed client device, the non-installed client device.
웹 브라우저에서 비-설치형 인증 서비스를 실행하는 프로세서; 및
상기 비-설치형 인증 서비스의 통신을 처리하는 통신부
를 포함하고,
상기 비-설치형 인증 서비스는 공인 인증 보안 모듈에 의해 실행되고, 웹 서버에 의해 제공되는 웹 스크립트를 사용하여 사용자 화면 웹 페이지를 표시하고,
상기 공인 인증 보안 모듈은 인증 방식을 선택하기 위한 화면을 제공하고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 웹을 통해 제공되고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 파일 설치를 요구하지 않는 비-설치형이고,
상기 사용자 화면 웹 페이지로 공인 인증서 모바일 단말 전자 서명의 요청의 이벤트, 공인 인증서 전송의 요청의 이벤트 및 공인 인증서 모바일 단말 저장의 요청의 이벤트의 적어도 2 개의 이벤트 중 사용자에 의해 선택된 이벤트가 입력되고,
상기 사용자 화면 웹 페이지로 인증 서비스 정보가 입력되고,
상기 인증 서비스 정보는 모바일 단말의 전화 번호 및 이동 통신사 정보를 포함하고,
상기 공인 인증서 모바일 단말 저장은 공인 인증서를 상기 모바일 단말의 유심(USIM)에 저장하는 것 또는 상기 공인 인증서를 상기 모바일 단말에 설치된 모바일 단말 인증서 서비스 앱 내의 메모리에 저장하는 것이고,
상기 공인 인증서 모바일 단말 전자 서명은 상기 USIM 또는 상기 모바일 단말 인증서 서비스 앱 내의 메모리에 저장된 상기 공인 인증서를 사용하여 비-설치형 클라이언트의 상기 공인 인증 보안 모듈로부터 전달 받은 전자 서명 원문에 대한 사용자의 전자 서명을 상기 공인 인증 보안 모듈에게 제공하는 것이고
상기 공인 인증서 전송은 상기 모바일 단말에 저장된 상기 공인 인증서의 전송을 통해 사용자를 인증하는 것인, 비-설치형 클라이언트 장치.
A processor running a non-installable authentication service in a web browser; And
Communication unit for processing the communication of the non-installation type authentication service
Including,
The non-installation authentication service is executed by a public authentication security module, and displays a user screen web page using a web script provided by a web server,
The certified authentication security module provides a screen for selecting an authentication method,
The certified authentication security module and the web script are provided through the web,
The accredited authentication security module and the web script are non-installation type that does not require file installation,
To the user screen web page, an event selected by the user is input from at least two events: an event of a request for a digital certificate mobile terminal electronic signature, an event for a request for transmission of a public certificate, and a request for storage of a public certificate mobile terminal,
Authentication service information is input to the user screen web page,
The authentication service information includes the mobile phone number and mobile operator information,
The mobile terminal storage of the public certificate is to store the public certificate to the SIM (USIM) of the mobile terminal or to store the public certificate in a memory in the mobile terminal certificate service app installed in the mobile terminal,
The digital certificate mobile terminal digital signature is a digital signature of a user for an electronic signature text received from the public authentication security module of a non-installed client using the public certificate stored in the memory in the USIM or the mobile terminal certificate service app. It is provided to the certified authentication security module
The public certificate transmission is to authenticate the user through the transmission of the public certificate stored in the mobile terminal, non-installed client device.
웹 브라우저에서 비-설치형 인증 서비스를 실행하는 프로세서; 및
상기 비-설치형 인증 서비스의 통신을 처리하는 통신부
를 포함하고,
상기 비-설치형 인증 서비스는 공인 인증 보안 모듈에 의해 실행되고, 웹 서버에 의해 제공되는 웹 스크립트를 사용하여 사용자 화면 웹 페이지를 표시하고,
상기 공인 인증 보안 모듈은 인증 방식을 선택하기 위한 화면을 제공하고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 웹을 통해 제공되고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 파일 설치를 요구하지 않는 비-설치형이고,,
상기 사용자 화면 웹 페이지는 비-설치형 클라이언트 장치의 운영 체제의 종류 및 상기 웹 브라우저의 종류와 무관하게 일정한 화면을 보여주는 장치 독립적인 반응형 웹 페이지이고,
상기 웹 브라우저의 현재의 웹 페이지의 도메인 및 상기 사용자 화면 웹 페이지의 도메인은 서로 다르고
상기 웹 스크립트는 상기 공인 인증 보안 모듈의 호출을 통해 설정 값 및 이벤트를 수신하고, 상기 설정 값 및 이벤트를 커뮤니케이션 어플리케이션 프로그래밍 인터페이스(Application Programming Interface; API)를 통해 상기 사용자 화면 웹 페이지로 전송하는, 비-설치형 클라이언트 장치.
A processor running a non-installable authentication service in a web browser; And
Communication unit for processing the communication of the non-installation type authentication service
Including,
The non-installation authentication service is executed by a public authentication security module, and displays a user screen web page using a web script provided by a web server,
The certified authentication security module provides a screen for selecting an authentication method,
The certified authentication security module and the web script are provided through the web,
The accredited authentication security module and the web script are non-installation type that does not require file installation,
The user screen web page is a device-independent responsive web page showing a constant screen regardless of the type of operating system of the non-installable client device and the type of the web browser,
The domain of the current web page of the web browser and the domain of the user screen web page are different.
The web script receives a set value and event through a call of the authorized authentication security module, and transmits the set value and event to the user screen web page through a communication application programming interface (API). -Installable client devices.
웹 브라우저에서 비-설치형 인증 서비스를 실행하는 프로세서; 및
상기 비-설치형 인증 서비스의 통신을 처리하는 통신부
를 포함하고,
상기 비-설치형 인증 서비스는 공인 인증 보안 모듈에 의해 실행되고, 웹 서버에 의해 제공되는 웹 스크립트를 사용하여 사용자 화면 웹 페이지를 표시하고,
상기 공인 인증 보안 모듈은 인증 방식을 선택하기 위한 화면을 제공하고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 웹을 통해 제공되고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 파일 설치를 요구하지 않는 비-설치형이고,
상기 웹 스크립트는 상기 공인 인증 보안 모듈의 호출을 통해 설정 값 및 이벤트를 수신하고, 상기 설정 값 및 이벤트를 커뮤니케이션 어플리케이션 프로그래밍 인터페이스(Application Programming Interface; API)를 통해 상기 사용자 화면 웹 페이지로 전송하고,
상기 설정 값은 제휴사 식별 정보, 보안 모듈 식별 정보 및 보안 식별 정보를 포함하고,
상기 이벤트는 공인 인증서 전송의 요청의 이벤트 및 공인 인증서 모바일 단말 저장의 요청의 이벤트를 포함하고,
상기 공인 인증서 모바일 단말 저장은 공인 인증서를 모바일 단말의 유심(USIM)에 저장하는 것 또는 상기 공인 인증서를 상기 모바일 단말에 설치된 모바일 단말 인증서 서비스 앱 내의 메모리에 저장하는 것이고,
상기 공인 인증서 전송은 상기 모바일 단말에 저장된 상기 공인 인증서의 전송을 통해 사용자를 인증하는 것인, 비-설치형 클라이언트 장치.
A processor running a non-installable authentication service in a web browser; And
Communication unit for processing the communication of the non-installation type authentication service
Including,
The non-installation authentication service is executed by a public authentication security module, and displays a user screen web page using a web script provided by a web server,
The certified authentication security module provides a screen for selecting an authentication method,
The certified authentication security module and the web script are provided through the web,
The accredited authentication security module and the web script are non-installation type that does not require file installation,
The web script receives a set value and event through a call of the authorized authentication security module, and transmits the set value and event to the user screen web page through a communication application programming interface (API),
The setting value includes affiliate identification information, security module identification information, and security identification information,
The event includes an event of a request for sending a public certificate and an event of a request for storing a public certificate mobile terminal,
The mobile terminal storage of the public certificate is to store the public certificate to the mobile terminal's SIM (USIM) or to store the public certificate to a memory in the mobile terminal certificate service app installed in the mobile terminal,
The public certificate transmission is to authenticate a user through the transmission of the public certificate stored in the mobile terminal, a non-installable client device.
웹 브라우저에서 비-설치형 인증 서비스를 실행하는 프로세서; 및
상기 비-설치형 인증 서비스의 통신을 처리하는 통신부
를 포함하고,
상기 비-설치형 인증 서비스는 공인 인증 보안 모듈에 의해 실행되고, 웹 서버에 의해 제공되는 웹 스크립트를 사용하여 사용자 화면 웹 페이지를 표시하고,
상기 공인 인증 보안 모듈은 인증 방식을 선택하기 위한 화면을 제공하고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 웹을 통해 제공되고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 파일 설치를 요구하지 않는 비-설치형이고,
상기 웹 스크립트는 커뮤니케이션 API를 통해 사용자 화면 웹 페이지로부터 모바일 단말의 모바일 단말 인증서 서비스 앱에서 생성된 전자 서명의 결과 값을 수신하고, 상기 전자 서명의 상기 결과 값을 상기 공인 인증 보안 모듈로 전송하여 사용자 인증을 하는, 비-설치형 클라이언트 장치.
A processor running a non-installable authentication service in a web browser; And
Communication unit for processing the communication of the non-installation type authentication service
Including,
The non-installation authentication service is executed by a public authentication security module, and displays a user screen web page using a web script provided by a web server,
The certified authentication security module provides a screen for selecting an authentication method,
The certified authentication security module and the web script are provided through the web,
The accredited authentication security module and the web script are non-installation type that does not require file installation,
The web script receives a result value of an electronic signature generated by a mobile terminal certificate service app of a mobile terminal from a user screen web page through a communication API, and transmits the result value of the electronic signature to the authorized authentication security module. Authenticated, non-installable client device.
웹 브라우저에서 비-설치형 인증 서비스를 실행하는 프로세서; 및
상기 비-설치형 인증 서비스의 통신을 처리하는 통신부
를 포함하고,
상기 비-설치형 인증 서비스는 공인 인증 보안 모듈에 의해 실행되고, 웹 서버에 의해 제공되는 웹 스크립트를 사용하여 사용자 화면 웹 페이지를 표시하고,
상기 공인 인증 보안 모듈은 인증 방식을 선택하기 위한 화면을 제공하고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 웹을 통해 제공되고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 파일 설치를 요구하지 않는 비-설치형이고,
상기 사용자 화면 웹 페이지는 모바일 단말의 모바일 단말 인증서 서비스 앱으로부터 공인 인증서 저장의 결과를 수신하고, 커뮤니케이션 API를 통해 상기 공인 인증서 저장의 결과를 상기 공인 인증 보안 모듈로 전송하는, 비-설치형 클라이언트 장치.
A processor running a non-installable authentication service in a web browser; And
Communication unit for processing the communication of the non-installation type authentication service
Including,
The non-installation authentication service is executed by a public authentication security module, and displays a user screen web page using a web script provided by a web server,
The certified authentication security module provides a screen for selecting an authentication method,
The certified authentication security module and the web script are provided through the web,
The accredited authentication security module and the web script are non-installation type that does not require file installation,
The user screen web page receives a result of storing a public certificate from a mobile terminal certificate service app of a mobile terminal, and transmits the result of the public certificate storage to the public authentication security module through a communication API.
웹 브라우저에서 비-설치형 인증 서비스를 실행하는 프로세서; 및
상기 비-설치형 인증 서비스의 통신을 처리하는 통신부
를 포함하고,
상기 비-설치형 인증 서비스는 공인 인증 보안 모듈에 의해 실행되고, 웹 서버에 의해 제공되는 웹 스크립트를 사용하여 사용자 화면 웹 페이지를 표시하고,
상기 공인 인증 보안 모듈은 인증 방식을 선택하기 위한 화면을 제공하고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 웹을 통해 제공되고,
상기 공인 인증 보안 모듈 및 상기 웹 스크립트는 파일 설치를 요구하지 않는 비-설치형이고,
상기 비-설치형 인증 서비스는 사용자에 대한 인증과 관련된 복수의 인증 서비스들을 제공하고,
복수의 인증 서비스들은 공인 인증서 모바일 단말 전자 서명, 공인 인증서 모바일 단말 저장 및 공인 인증서 전송 중 적어도 2 개를 포함하고,
상기 공인 인증서 모바일 단말 저장은 공인 인증서를 모바일 단말의 유심(USIM)에 저장하는 것 또는 상기 공인 인증서를 상기 모바일 단말에 설치된 모바일 단말 인증서 서비스 앱 내의 메모리에 저장하는 것이고,
상기 공인 인증서 모바일 단말 전자 서명은 상기 USIM 또는 상기 모바일 단말 인증서 서비스 앱 내의 메모리에 저장된 상기 공인 인증서를 사용하여 비-설치형 클라이언트의 상기 공인 인증 보안 모듈로부터 전달 받은 전자 서명 원문에 대한 사용자의 전자 서명을 상기 공인 인증 보안 모듈에게 제공하는 것이고
상기 공인 인증서 전송은 상기 모바일 단말에 저장된 상기 공인 인증서의 전송을 통해 사용자를 인증하는 것인, 비-설치형 클라이언트 장치.
A processor running a non-installable authentication service in a web browser; And
Communication unit for processing the communication of the non-installation type authentication service
Including,
The non-installation authentication service is executed by a public authentication security module, and displays a user screen web page using a web script provided by a web server,
The certified authentication security module provides a screen for selecting an authentication method,
The certified authentication security module and the web script are provided through the web,
The accredited authentication security module and the web script are non-installation type that does not require file installation,
The non-installation authentication service provides a plurality of authentication services related to authentication to a user,
The plurality of authentication services includes at least two of an electronic signature of a public certificate mobile terminal, storage of a public certificate mobile terminal, and transmission of a public certificate,
The mobile terminal storage of the public certificate is to store the public certificate to the mobile terminal's SIM (USIM) or to store the public certificate to a memory in the mobile terminal certificate service app installed in the mobile terminal,
The digital certificate mobile terminal digital signature is a digital signature of a user for an electronic signature text received from the public authentication security module of a non-installed client using the public certificate stored in the memory in the USIM or the mobile terminal certificate service app. It is provided to the certified authentication security module
The public certificate transmission is to authenticate the user through the transmission of the public certificate stored in the mobile terminal, non-installed client device.
제8항에 있어서,
상기 복수의 인증 서비스들 중 하나가 상기 비-설치형 클라이언트 장치의 사용자에 의해 선택되면, 상기 사용자 화면 웹 페이지는 하이퍼텍스트 전송 프로토콜 보안 (Hypertext Transfer Protocol Secure; HTTPS) 통신을 통해 선택된 인증 서비스의 요청을 상기 웹 서버의 웹 응용 프로그램으로 전송하고,
상기 웹 스크립트는 상기 복수의 인증 서비스들의 각각에 대해 공인 인증 보안 모듈로부터 상기 웹 스크립트로 정보를 전달하기 위한 API를 제공하는, 비-설치형 클라이언트 장치.
The method of claim 8,
When one of the plurality of authentication services is selected by the user of the non-installed client device, the user screen web page makes a request for the selected authentication service through Hypertext Transfer Protocol Secure (HTTPS) communication. To the web application of the web server,
Wherein the web script provides an API for passing information from an authorized authentication security module to the web script for each of the plurality of authentication services.
제9항에 있어서,
상기 웹 서버는 상기 비-설치형 클라이언트로부터 상기 선택된 인증 서비스의 정보를 수신하고, 선택된 인증 서비스의 정보를 인증 서버로 전송하고,
상기 선택된 인증 서비스의 요청은 상기 비-설치형 클라이언트 장치 및 설치형 클라이언트 장치 중 하나에 의해 전송되고,
상기 인증 서버에서는 상기 선택된 인증 서비스를 전송한 클라이언트 장치의 종류에 따라 자동으로 분기가 이루어지는, 비-설치형 클라이언트 장치.
The method of claim 9,
The web server receives information of the selected authentication service from the non-installed client, transmits information of the selected authentication service to the authentication server,
The request for the selected authentication service is sent by one of the non-installed client device and the installed client device,
In the authentication server, a branch is automatically made according to the type of client device that has transmitted the selected authentication service.
제9항에 있어서,
상기 공인 인증 보안 모듈은 선택된 인증 서비스의 요청을 위해 상기 웹 스크립트의 함수를 호출하고, 상기 함수의 파라미터로서 설정된 콜 백 함수를 사용하여 상기 선택된 인증 서비스의 결과를 수신하는, 비-설치형 클라이언트 장치.
The method of claim 9,
The authorized authentication security module calls a function of the web script to request a selected authentication service, and receives a result of the selected authentication service using a call back function set as a parameter of the function, a non-installed client device.
제11항에 있어서,
상기 콜 백 함수는 상기 복수의 인증 서비스들에게 공통되고, 상기 복수의 인증 서비스들의 결과들에 대응하는 복수의 파라미터들을 갖는, 비-설치형 클라이언트 장치.
The method of claim 11,
Wherein the call back function is common to the plurality of authentication services, and has a plurality of parameters corresponding to the results of the plurality of authentication services.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete
KR1020190039256A 2019-04-03 2019-04-03 Method and apparatus for authentication without installation KR102130321B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020190039256A KR102130321B1 (en) 2019-04-03 2019-04-03 Method and apparatus for authentication without installation

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020190039256A KR102130321B1 (en) 2019-04-03 2019-04-03 Method and apparatus for authentication without installation

Publications (1)

Publication Number Publication Date
KR102130321B1 true KR102130321B1 (en) 2020-08-05

Family

ID=72041476

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020190039256A KR102130321B1 (en) 2019-04-03 2019-04-03 Method and apparatus for authentication without installation

Country Status (1)

Country Link
KR (1) KR102130321B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102335674B1 (en) * 2020-12-23 2021-12-07 주식회사 틸코블렛 Communication terminal based on an open operating system that can use website that supports electronic authentication for windows

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20100033053A (en) * 2008-09-19 2010-03-29 (주) 엘지텔레콤 System and method for card payment service via mobile communication network and mobile communication terminal having card payment function
KR20120010756A (en) * 2010-07-27 2012-02-06 주식회사 케이티 Micropay settlement system based on ID using OTP signature and method thereof
KR20160073930A (en) * 2014-12-17 2016-06-27 한만성 Credit card information non-storage and payment program non-install and simplifying payment procedure system for simple payment of credit card and method thereof
KR101852791B1 (en) * 2017-10-16 2018-04-27 (주)케이스마텍 Certification service system and method using user mobile terminal based secure world

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20100033053A (en) * 2008-09-19 2010-03-29 (주) 엘지텔레콤 System and method for card payment service via mobile communication network and mobile communication terminal having card payment function
KR20120010756A (en) * 2010-07-27 2012-02-06 주식회사 케이티 Micropay settlement system based on ID using OTP signature and method thereof
KR20160073930A (en) * 2014-12-17 2016-06-27 한만성 Credit card information non-storage and payment program non-install and simplifying payment procedure system for simple payment of credit card and method thereof
KR101852791B1 (en) * 2017-10-16 2018-04-27 (주)케이스마텍 Certification service system and method using user mobile terminal based secure world

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102335674B1 (en) * 2020-12-23 2021-12-07 주식회사 틸코블렛 Communication terminal based on an open operating system that can use website that supports electronic authentication for windows

Similar Documents

Publication Publication Date Title
US9838205B2 (en) Network authentication method for secure electronic transactions
US9231925B1 (en) Network authentication method for secure electronic transactions
CN109088889B (en) SSL encryption and decryption method, system and computer readable storage medium
US10708054B2 (en) Secure microform
KR101852791B1 (en) Certification service system and method using user mobile terminal based secure world
CN105072125B (en) A kind of http communication system and method
US20180294980A1 (en) Management of secret data items used for server authentication
CN112039826B (en) Login method and device applied to applet end, electronic equipment and readable medium
KR101974062B1 (en) Electronic Signature Method Based on Cloud HSM
US11811939B2 (en) Advanced crypto token authentication
KR101879758B1 (en) Method for Generating User Digital Certificate for Individual User Terminal and for Authenticating Using the Same Digital Certificate
CN107566413B (en) Smart card security authentication method and system based on data short message technology
CN106845986A (en) The signature method and system of a kind of digital certificate
KR20120080283A (en) Otp certification device
TW201524177A (en) Authentication and authorization platform system and method with multiple communication channels
US9674166B2 (en) Method for securing a request for executing a first application, by a second application
KR101746102B1 (en) User authentication method for integrity and security enhancement
CN108768655B (en) Dynamic password generation method and system
KR102130321B1 (en) Method and apparatus for authentication without installation
JP5036500B2 (en) Attribute certificate management method and apparatus
US20240113898A1 (en) Secure Module and Method for App-to-App Mutual Trust Through App-Based Identity
GB2575250A (en) Methods for delivering an authenticatable management activity to remote devices
KR102086406B1 (en) User integrated authentication service system and method thereof
KR101675880B1 (en) Apparatus of authentication service to provide otp authentication using usim and method for the same
KR101708880B1 (en) Integrated lon-in apparatus and integrated log-in method

Legal Events

Date Code Title Description
AMND Amendment
AMND Amendment
AMND Amendment
X701 Decision to grant (after re-examination)
GRNT Written decision to grant