KR102296110B1 - Method for Managing Certificate - Google Patents

Method for Managing Certificate Download PDF

Info

Publication number
KR102296110B1
KR102296110B1 KR1020140002604A KR20140002604A KR102296110B1 KR 102296110 B1 KR102296110 B1 KR 102296110B1 KR 1020140002604 A KR1020140002604 A KR 1020140002604A KR 20140002604 A KR20140002604 A KR 20140002604A KR 102296110 B1 KR102296110 B1 KR 102296110B1
Authority
KR
South Korea
Prior art keywords
certificate
procedure
information
digital signature
signature algorithm
Prior art date
Application number
KR1020140002604A
Other languages
Korean (ko)
Other versions
KR20150083179A (en
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020140002604A priority Critical patent/KR102296110B1/en
Publication of KR20150083179A publication Critical patent/KR20150083179A/en
Application granted granted Critical
Publication of KR102296110B1 publication Critical patent/KR102296110B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/45Structures or tools for the administration of authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Abstract

본 발명은 인증서 관리 방법에 관한 것으로, 통신망을 통해 인증서를 이용하는 절차가 수행되는 인증서 이용 절차 경로 상에 구비 또는 연계된 관리서버를 통해 실행되는 인증서 관리 방법에 있어서, 사용자에게 인증서가 발급된 경우 상기 인증서를 발급받는 사용자의 지정된 정보 수신수단을 식별하는 식별정보를 저장하고, 상기 인증서 이용 절차 경로 상에서 사용자에 발급된 인증서를 이용하여 전자서명하는 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인하고 판독하여 상기 인증서 이용 절차 경로 상에서 사용자의 인증서를 이용하여 전자서명하는 전자서명 알고리즘 이용 절차를 포함하는 인증서 이용 절차가 수행되고 있음을 확인하고, 상기 전자서명 알고리즘 이용 절차를 포함하는 인증서 이용 절차가 수행되고 있음을 확인한 경우 상기 인증서 절차 정보를 이용하여 상기 인증서 이용 절차 경로 상에서 상기 전자서명 알고리즘 이용 절차가 수행됨을 설명하는 인증서 이용정보를 생성하며, 상기 식별정보를 근거로 상기 인증서 이용 절차 경로와 구별되는 별도의 채널을 통해 상기 인증서를 발급받은 실제 사용자의 지정된 정보 수신수단으로 상기 인증서 이용정보를 전달하기 위한 인증서 이용정보 메시지를 통지하는 절차를 수행한다.The present invention relates to a certificate management method, wherein the certificate management method is executed through a management server provided or linked on a certificate use procedure path in which a procedure using a certificate through a communication network is performed, wherein when a certificate is issued to a user, the Stores identification information that identifies the designated information receiving means of the user who receives the certificate, and checks and reads certificate procedure information related to the digital signature algorithm use procedure for digitally signing using the certificate issued to the user on the certificate use procedure path to confirm that the certificate use procedure including the digital signature algorithm use procedure for digitally signing using the user's certificate is being performed on the certificate use procedure path, and the certificate use procedure including the digital signature algorithm use procedure is performed If it is confirmed that there is, the certificate use information is generated using the certificate procedure information to explain that the digital signature algorithm use procedure is performed on the certificate use procedure path, and is separated from the certificate use procedure path based on the identification information. A procedure of notifying a certificate use information message for delivering the certificate use information to a designated information receiving means of an actual user who has been issued the certificate through a channel of

Description

인증서 관리 방법{Method for Managing Certificate}Method for Managing Certificate}

본 발명은 통신망을 통해 인증서를 이용하는 절차가 수행되는 인증서 이용 절차 경로 상에 구비 또는 연계된 관리서버를 통해 실행되는 인증서 관리 방법에 있어서, 사용자에게 인증서가 발급된 경우 상기 인증서를 발급받는 사용자의 지정된 정보 수신수단을 식별하는 식별정보를 저장하고, 상기 인증서 이용 절차 경로 상에서 사용자에 발급된 인증서를 이용하여 전자서명하는 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인하고 판독하여 상기 인증서 이용 절차 경로 상에서 사용자의 인증서를 이용하여 전자서명하는 전자서명 알고리즘 이용 절차를 포함하는 인증서 이용 절차가 수행되고 있음을 확인하고, 상기 전자서명 알고리즘 이용 절차를 포함하는 인증서 이용 절차가 수행되고 있음을 확인한 경우 상기 인증서 절차 정보를 이용하여 상기 인증서 이용 절차 경로 상에서 상기 전자서명 알고리즘 이용 절차가 수행됨을 설명하는 인증서 이용정보를 생성하며, 상기 식별정보를 근거로 상기 인증서 이용 절차 경로와 구별되는 별도의 채널을 통해 상기 인증서를 발급받은 실제 사용자의 지정된 정보 수신수단으로 상기 인증서 이용정보를 전달하기 위한 인증서 이용정보 메시지를 통지하는 절차를 수행하는 인증서 관리 방법에 관한 것이다.The present invention provides a certificate management method executed through a management server provided or linked to a certificate use procedure path in which a procedure using a certificate is performed through a communication network. Storing identification information that identifies the information receiving means, checking and reading certificate procedure information related to the digital signature algorithm use procedure for digitally signing using the certificate issued to the user on the certificate use procedure path on the certificate use procedure path If it is confirmed that the certificate use procedure including the digital signature algorithm use procedure for digital signing using the user's certificate is being performed, and it is confirmed that the certificate use procedure including the digital signature algorithm use procedure is being performed, the certificate procedure The information is used to generate certificate use information explaining that the digital signature algorithm use procedure is performed on the certificate use procedure path, and the certificate is transmitted through a separate channel differentiated from the certificate use procedure path based on the identification information. The present invention relates to a certificate management method for performing a procedure of notifying a certificate use information message for delivering the certificate use information to a designated information receiving means of an issued real user.

전자서명법에 의거, 인증서는 통신망을 이용한 비대면 거래 또는 비대면 인증의 가장 공인된 인증수단으로 여겨져 왔다. 그러나 인증서는 발급을 위해 사용자가 직접 RA에 방문하여 발급 신청해야 하는 불편함과, 인증서 이용을 위해 인증서를 저장하는 인증서매체가 필요한 제약 때문에, 인증서 기반 인증을 다른 인증으로 대체하려는 시도가 지속되어 왔다. 그러나 그 어떤 대체 인증수단도 인증서 기반 인증을 완전히 대체하지는 못하였으며, 다만 보조적인 인증수단으로 이용되어 있다.
According to the Digital Signature Act, a certificate has been regarded as the most recognized authentication method for non-face-to-face transactions or non-face-to-face authentication using a communication network. However, attempts have been made to replace certificate-based authentication with other authentications due to the inconvenience of requiring a user to visit the RA to apply for issuance of a certificate, and the restriction that a certificate medium is required to store the certificate to use the certificate. . However, no alternative authentication method has completely replaced certificate-based authentication, but it is used as an auxiliary authentication method.

그런데 최근 스미싱을 비롯한 각종 해킹 기법이 향상되면서 인증서 탈취 및 해킹이 나날이 증가하고 있다. 더구나 최근 스마트폰이 활성화되면서 스마트폰 내부에 인증서를 보관하여 이용하는 서비스가 활성화되면서 스마트폰을 대상으로 하는 인증서 탈취 및 해킹은 더욱더 증가하고 있다(관련기사, http://www.hankyung.com/news/app/newsview.php?aid=2013122544771). 이제 더 이상 인증서는 공인된 인증수단이 아니라고 해도 무방하다.
However, as various hacking techniques including smishing have improved recently, certificate theft and hacking are increasing day by day. Moreover, with the recent activation of smartphones, the service of storing and using certificates inside the smartphone is activated, and certificate theft and hacking targeting smartphones are increasing (related articles, http://www.hankyung.com/news) /app/newsview.php?aid=2013122544771). Now, it is safe to say that the certificate is no longer an authorized authentication method.

그러함에도 불구하고, 여전히 인증서는 비대면 거래 또는 비대면 인증의 공인된 인증수단으로 사용되고 있다. 설령 향후 인증서가 ‘공인’의 자격을 상실하더라도 비대면 거래 또는 비대면 인증의 인증수단으로 사용될 것이다. 현재 인증서 기반 인증을 주로 제공하는 은행들은 ARS(Automatic Response Service) 등을 이용하여 미리 등록된 비밀번호 또는 음성멘트로 지시한 번호를 입력하게 하는 전자금융사기예방서비스를 제공하고 있으나, 이는 단지 사용자 본인인증 서비스 일 뿐 인증서 탈취나 해킹을 막거나 탐지할 수는 없다.
Nevertheless, certificates are still used as an authorized authentication method for non-face-to-face transactions or non-face-to-face authentication. Even if the certificate loses the qualification of 'authorized' in the future, it will be used as an authentication method for non-face-to-face transactions or non-face-to-face authentication. Currently, banks that mainly provide certificate-based authentication are providing electronic financial fraud prevention services that require users to enter a pre-registered password or a number indicated by a voice message using ARS (Automatic Response Service), but this is only for user authentication. It is only a service and cannot prevent or detect certificate theft or hacking.

상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 통신망을 통해 인증서를 이용하는 절차가 수행되는 인증서 이용 절차 경로 상에 구비 또는 연계된 관리서버를 통해 실행되는 인증서 관리 방법에 있어서, 사용자에게 인증서가 발급된 경우 상기 인증서를 발급받는 사용자의 지정된 정보 수신수단을 식별하는 식별정보를 저장하는 제1 단계와 상기 인증서 이용 절차 경로 상에서 사용자에 발급된 인증서를 이용하여 전자서명하는 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인하고 판독하여 상기 인증서 이용 절차 경로 상에서 사용자의 인증서를 이용하여 전자서명하는 전자서명 알고리즘 이용 절차를 포함하는 인증서 이용 절차가 수행되고 있음을 확인하는 제2 단계와 상기 전자서명 알고리즘 이용 절차를 포함하는 인증서 이용 절차가 수행되고 있음을 확인한 경우 상기 인증서 절차 정보를 이용하여 상기 인증서 이용 절차 경로 상에서 상기 전자서명 알고리즘 이용 절차가 수행됨을 설명하는 인증서 이용정보를 생성하는 제3 단계 및 상기 식별정보를 근거로 상기 인증서 이용 절차 경로와 구별되는 별도의 채널을 통해 상기 인증서를 발급받은 실제 사용자의 지정된 정보 수신수단으로 상기 인증서 이용정보를 전달하기 위한 인증서 이용정보 메시지를 통지하는 절차를 수행하는 제4 단계를 포함하는 인증서 관리 방법을 제공함에 있다.An object of the present invention to solve the above problems is, in a certificate management method executed through a management server provided or linked to a certificate use procedure path in which a procedure using a certificate through a communication network is performed, a certificate is provided to a user In the case of being issued, the first step of storing identification information for identifying the designated information receiving means of the user who receives the certificate, and the digital signature algorithm use procedure for digitally signing using the certificate issued to the user on the certificate use procedure path A second step of confirming that a certificate use procedure including a digital signature algorithm use procedure for digitally signing using a user's certificate is being performed on the certificate use procedure path by checking and reading certificate procedure information and using the digital signature algorithm A third step of generating certificate use information explaining that the digital signature algorithm use procedure is performed on the certificate use procedure path using the certificate procedure information when it is confirmed that the certificate use procedure including the procedure is being performed, and the identification a procedure of notifying a certificate use information message for delivering the certificate use information to the designated information receiving means of the actual user who has been issued the certificate through a separate channel differentiated from the certificate use procedure path based on the information To provide a certificate management method including four steps.

본 발명에 따른 인증서 관리 방법은, 통신망을 통해 인증서를 이용하는 절차가 수행되는 인증서 이용 절차 경로 상에 구비 또는 연계된 관리서버를 통해 실행되는 인증서 관리 방법에 있어서, 사용자에게 인증서가 발급된 경우 상기 인증서를 발급받는 사용자의 지정된 정보 수신수단을 식별하는 식별정보를 저장하는 제1 단계와 상기 인증서 이용 절차 경로 상에서 사용자에 발급된 인증서를 이용하여 전자서명하는 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인하고 판독하여 상기 인증서 이용 절차 경로 상에서 사용자의 인증서를 이용하여 전자서명하는 전자서명 알고리즘 이용 절차를 포함하는 인증서 이용 절차가 수행되고 있음을 확인하는 제2 단계와 상기 전자서명 알고리즘 이용 절차를 포함하는 인증서 이용 절차가 수행되고 있음을 확인한 경우 상기 인증서 절차 정보를 이용하여 상기 인증서 이용 절차 경로 상에서 상기 전자서명 알고리즘 이용 절차가 수행됨을 설명하는 인증서 이용정보를 생성하는 제3 단계 및 상기 식별정보를 근거로 상기 인증서 이용 절차 경로와 구별되는 별도의 채널을 통해 상기 인증서를 발급받은 실제 사용자의 지정된 정보 수신수단으로 상기 인증서 이용정보를 전달하기 위한 인증서 이용정보 메시지를 통지하는 절차를 수행하는 제4 단계를 포함하는 것을 특징으로 한다.
본 발명에 따른 인증서 관리 방법에 있어서, 상기 인증서 절차 정보에 포함된 식별정보나 절차 값 또는 인증서 이용 값 중 하나 이상의 지정된 정보를 확인하는 단계 및 상기 확인된 식별정보나 절차 값 또는 인증서 이용 값 중 하나 이상의 지정된 정보를 이용하여 상기 인증서 이용 절차의 유효성을 인증하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 인증서 관리 방법에 있어서, 상기 인증서 이용정보 메시지가 통지되기 전에 상기 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차를 수행하는 경우, 상기 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차를 최종 처리하지 않고 임시 대기하게 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 인증서 관리 방법에 있어서, 상기 인증서 이용정보 메시지를 통지받은 정보 수신수단에 대응하는 사용자 단말기로부터 상기 인증서 이용정보에 대한 인증서 이용승인 메시지를 수신하는 단계 및 상기 인증서 이용승인 메시지의 이용승인 결과를 근거로 상기 인증서 이용 절차 경로 상에서 상기 전자서명 알고리즘 이용 절차가 최종 처리되게 하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 인증서 관리 방법에 있어서, 상기 인증서 이용정보 메시지를 통지받은 정보 수신수단에 대응하는 사용자 단말기로부터 상기 인증서 이용정보에 대한 인증서 이용거부 메시지를 수신하는 단계 및 상기 인증서 이용거부 메시지의 이용거부 결과를 근거로 상기 인증서 이용 절차 경로 상에서 상기 전자서명 알고리즘 이용 절차에 오류가 발생되게 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 인증서 관리 방법에 있어서, 상기 관리서버는, 상기 인증서 이용 절차 경로 상에서 인증서 이용을 요청하는 요청단말 측과의 직접적인 접점을 형성하지 않는 서버를 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따른 인증서 관리 방법은, 통신망을 통해 인증서를 이용하는 절차가 수행되는 인증서 이용 절차 경로 상에 구비 또는 연계된 관리서버를 통해 실행되는 인증서 관리 방법에 있어서, 상기 인증서 이용 절차 경로 상에서 인증서를 이용한 전자서명 알고리즘을 이용하는 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인하는 제1 단계와, 상기 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 이용하여 상기 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음에 대한 인증서 이용정보를 생성하는 제2 단계와, 상기 인증서를 발급받은 실제 사용자의 지정된 정보 수신수단으로 인증서 이용정보 메시지를 통지하는 절차를 수행하는 제3 단계를 포함한다.
In the certificate management method according to the present invention, the certificate management method is executed through a management server provided or linked to a certificate use procedure path in which a procedure using a certificate through a communication network is performed, when a certificate is issued to a user, the certificate The first step of storing identification information that identifies the designated information receiving means of the user who is issued the and a second step of confirming that the certificate use procedure including the digital signature algorithm use procedure for digitally signing using the user's certificate is being performed on the certificate use procedure path and the certificate including the digital signature algorithm use procedure When it is confirmed that the use procedure is being performed, a third step of generating certificate use information explaining that the digital signature algorithm use procedure is performed on the certificate use procedure path by using the certificate procedure information and the identification information A fourth step of performing a procedure of notifying a certificate use information message for delivering the certificate use information to a designated information receiving means of an actual user who has been issued the certificate through a separate channel from the certificate use procedure path characterized in that
In the certificate management method according to the present invention, the step of confirming one or more specified information of identification information, procedure value, or certificate use value included in the certificate procedure information, and one of the identified identification information, procedure value, or certificate use value It characterized in that it further comprises the step of authenticating the validity of the certificate use procedure by using the specified information.
In the certificate management method according to the present invention, when the digital signature algorithm use procedure or a part of the digital signature algorithm use procedure is performed before the certificate use information message is notified, the digital signature algorithm use procedure or the electronic signature algorithm use procedure It is characterized in that it further comprises the step of temporarily waiting without final processing of a part of the signature algorithm using procedure.
In the certificate management method according to the present invention, the step of receiving a certificate use approval message for the certificate use information from a user terminal corresponding to the information receiving means that has been notified of the certificate use information message, and the use of the certificate use approval message It characterized in that it further comprises the step of causing the digital signature algorithm use procedure to be finally processed on the certificate use procedure path based on the result.
In the certificate management method according to the present invention, receiving a certificate use rejection message for the certificate use information from a user terminal corresponding to the information receiving means that has been notified of the certificate use information message, and rejecting the use of the certificate use rejection message It characterized in that it further comprises the step of processing to cause an error in the digital signature algorithm use procedure on the certificate use procedure path based on the result.
In the certificate management method according to the present invention, the management server is characterized in that it comprises a server that does not form a direct contact point with the requesting terminal requesting the use of the certificate on the certificate use procedure path.
In the certificate management method according to the present invention, the certificate management method is executed through a management server provided or linked to a certificate use procedure path in which a procedure using a certificate through a communication network is performed, using a certificate on the certificate use procedure path A first step of confirming that the digital signature algorithm use procedure using the digital signature algorithm is being performed, and the certificate use procedure is being performed on the certificate use procedure path using the certificate procedure information related to the digital signature algorithm use procedure and a third step of performing a procedure of notifying a certificate usage information message to a designated information receiving means of an actual user who has been issued the certificate.

본 발명에 따르면, 상기 제1 단계는 상기 인증서 이용 절차 경로를 통해 수신된 인증서 이용 메시지를 근거로 상기 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인할 수 있다.
According to the present invention, in the first step, it can be confirmed that the digital signature algorithm use procedure is being performed on the certificate use procedure path based on the certificate use message received through the certificate use procedure path.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인하는 단계를 더 포함하며, 상기 제1 단계는 상기 인증서 절차 정보를 판독하여 상기 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인할 수 있다.
According to the present invention, the certificate management method further includes the step of confirming certificate procedure information related to the digital signature algorithm use procedure being performed on the certificate use procedure path, wherein the first step is to read the certificate procedure information It can be confirmed that the digital signature algorithm use procedure is being performed on the certificate use procedure path.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 인증서 이용 절차 경로를 통해 요청된 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차를 수행하는 단계를 더 포함하며, 상기 제1 단계는 상기 수행된 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차와 연계하여 상기 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인할 수 있다.
According to the present invention, the certificate management method further includes performing a digital signature algorithm use procedure requested through the certificate use procedure path or a part of the digital signature algorithm use procedure, wherein the first step includes: It can be confirmed that the digital signature algorithm use procedure is being performed on the certificate use procedure path in connection with the performed digital signature algorithm use procedure or a partial execution procedure of the digital signature algorithm use procedure.

본 발명에 따르면, 상기 인증서 절차 정보는 상기 전자서명 알고리즘 이용 절차와 관련된 규격에 정의된 하나 이상의 규격 정의 정보를 포함하고, 상기 전자서명 알고리즘 이용 절차를 위해 상기 인증서 이용 절차 경로를 통해 교환 또는 획득되는 적어도 하나의 비규격 정보를 포함할 수 있다.
According to the present invention, the certificate procedure information includes one or more standard definition information defined in a standard related to the digital signature algorithm use procedure, and is exchanged or obtained through the certificate use procedure path for the digital signature algorithm use procedure. At least one piece of non-standard information may be included.

본 발명에 따르면, 상기 인증서 절차 정보는 인증서 이용 절차에 이용되는 인증서를 식별하는 인증서 식별정보, 인증서를 발급받은 발급자를 식별하는 발급자 식별정보, 인증서의 공인인증기관을 식별하는 인증기관 식별정보, 인증서의 발급기관을 식별하는 발급기관 식별정보 중 하나 이상의 식별정보를 포함할 수 있다.
According to the present invention, the certificate procedure information includes certificate identification information for identifying a certificate used for a certificate use procedure, issuer identification information for identifying an issuer who has been issued a certificate, certification authority identification information for identifying an authorized certification authority of the certificate, and a certificate It may include one or more identification information among the personalization agent identification information that identifies the personalization agent.

본 발명에 따르면, 상기 인증서 절차 정보는 인증서를 저장한 인증서매체를 식별하는 매체 식별정보, 인증서 이용을 요청한 요청기관을 식별하는 요청기관 식별정보, 인증서 이용 절차를 식별하는 절차 식별정보, 인증서 이용을 요청한 단말기 식별정보 중 적어도 하나의 식별정보를 포함할 수 있다. 한편 상기 단말기 식별정보는 지정 단말기 등록 절차를 통해 등록된 단말기의 고유 식별코드와 매칭되는 식별정보, 프로그램 탑재/인증 절차를 통해 식별된 단말기 프로그램의 고유 인증코드와 매칭되는 식별정보, 단말기의 고정 주소와 매칭되는 식별정보, 단말기의 ISP(Internet Service Provider) 기반 위치정보와 매칭되는 식별정보, 단말기의 GPS(Global Positioning System) 기반 위치정보와 매칭되는 식별정보, 단말기의 기지국 기반 위치정보와 매칭되는 식별정보, 단말기의 전화번호와 매칭되는 식별정보 중 적어도 하나의 식별정보를 포함할 수 있다.
According to the present invention, the certificate procedure information includes medium identification information for identifying the certificate medium in which the certificate is stored, requesting authority identification information for identifying the requesting authority requesting use of the certificate, procedure identification information for identifying the certificate use procedure, and certificate use. It may include at least one piece of identification information among the requested terminal identification information. Meanwhile, the terminal identification information includes identification information matching the unique identification code of the terminal registered through the designated terminal registration procedure, identification information matching the unique identification code of the terminal program identified through the program loading/authentication procedure, and the fixed address of the terminal Identification information matching with ISP (Internet Service Provider)-based location information of the terminal, identification information matching with GPS (Global Positioning System)-based location information of the terminal, identification matching with base station-based location information of the terminal It may include at least one piece of identification information among information and identification information matching the phone number of the terminal.

본 발명에 따르면, 상기 인증서 절차 정보는 인증서 이용을 위해 필요한 절차 값, 인증서를 이용하여 생성된 인증서 이용 값 중 적어도 하나의 값을 포함할 수 있다.
According to the present invention, the certificate procedure information may include at least one of a procedure value necessary for using a certificate and a certificate use value generated using the certificate.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 인증서 절차 정보에 포함된 식별정보 중 상기 전자서명 알고리즘 이용 절차의 유효성을 인증하기 위해 미리 지정된 적어도 하나의 지정 식별정보를 확인하는 단계와, 상기 확인된 지정 식별정보를 인증하여 상기 전자서명 알고리즘 이용 절차의 유효성을 인증하는 단계를 더 포함할 수 있다. 한편 상기 지정 식별정보는 인증서를 저장한 인증서매체를 식별하는 매체 식별정보, 인증서 이용 절차를 식별하는 절차 식별정보, 인증서 이용을 요청한 단말기 식별정보 중 적어도 하나의 지정 식별정보를 포함할 수 있다.
According to the present invention, the certificate management method includes the steps of: checking at least one designated identification information previously designated for authenticating the validity of the digital signature algorithm use procedure among the identification information included in the certificate procedure information; The method may further include authenticating the validity of the digital signature algorithm using procedure by authenticating the designated identification information. Meanwhile, the designated identification information may include at least one designated identification information among medium identification information for identifying a certificate medium storing a certificate, process identification information for identifying a certificate use procedure, and terminal identification information for requesting use of a certificate.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 인증서 절차 정보에 포함된 절차 값과 인증서 이용 값 중 상기 전자서명 알고리즘 이용 절차의 유효성을 인증하기 위해 미리 지정된 적어도 하나의 지정 값을 확인하는 단계와, 상기 확인된 지정 값을 인증하여 상기 전자서명 알고리즘 이용 절차의 유효성을 인증하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method includes the steps of: checking at least one specified value previously designated for authenticating the validity of the digital signature algorithm use procedure among a procedure value and a certificate use value included in the certificate procedure information; The method may further include authenticating the validity of the digital signature algorithm using procedure by authenticating the identified specified value.

본 발명에 따르면, 상기 인증서 관리 방법은, 통지 대상 인증서 이용을 식별하기 위한 통지 대상 인증서 식별정보를 저장하는 단계를 더 포함하며, 상기 인증서 절차 정보에 포함된 적어도 하나의 인증서 식별정보와 상기 통지 대상 인증서 식별정보를 비교 인증하는 단계와, 상기 인증서 식별정보가 상기 통지 대상 인증서 식별정보와 매칭되는 경우 상기 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method further comprises the step of storing notification target certificate identification information for identifying use of a notification target certificate, wherein at least one certificate identification information included in the certificate procedure information and the notification target The method may further include comparing and authenticating the certificate identification information, and confirming that the digital signature algorithm use procedure is being performed on the certificate use procedure path when the certificate identification information matches the notification target certificate identification information. .

본 발명에 따르면, 상기 인증서 관리 방법은, 통지 대상 인증서 이용을 식별하기 위한 통지 대상 발급자 식별정보를 저장하는 단계를 더 포함하며, 상기 인증서 절차 정보에 포함된 적어도 하나의 발급자 식별정보와 상기 통지 대상 발급자 식별정보를 비교 인증하는 단계와, 상기 발급자 식별정보가 상기 통지 대상 발급자 식별정보와 매칭되는 경우 상기 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method further comprises the step of storing the notification target issuer identification information for identifying the use of the notification target certificate, at least one issuer identification information included in the certificate procedure information and the notification target The method may further include comparing and authenticating the issuer identification information, and when the issuer identification information matches the notification target issuer identification information, confirming that the digital signature algorithm use procedure is being performed on the certificate use procedure path. .

본 발명에 따르면, 상기 인증서 관리 방법은, 통지 대상 인증서 이용을 식별하기 위한 통지 대상 절차 식별정보를 저장하는 단계를 더 포함하며, 상기 인증서 절차 정보에 포함된 적어도 하나의 절차 식별정보와 상기 통지 대상 절차 식별정보를 비교 인증하는 단계와, 상기 절차 식별정보가 상기 통지 대상 절차 식별정보와 매칭되는 경우 상기 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method further comprises the step of storing notification target procedure identification information for identifying use of a notification target certificate, at least one procedure identification information included in the certificate procedure information and the notification target The method may further include comparing and authenticating the procedure identification information, and when the procedure identification information matches the notification target procedure identification information, confirming that the digital signature algorithm use procedure is being performed on the certificate use procedure path. .

본 발명에 따르면, 상기 인증서 관리 방법은, 통지 대상 인증서 이용을 식별하기 위한 통지 대상 인증서 식별정보를 저장하는 단계를 더 포함하며, 상기 인증서 이용 절차 경로를 통해 요청된 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차를 수행하는 단계와, 상기 수행된 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차에 대응하는 적어도 하나의 인증서 식별정보와 상기 통지 대상 인증서 식별정보를 비교 인증하는 단계와, 상기 인증서 식별정보가 상기 통지 대상 인증서 식별정보와 매칭되는 경우 상기 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method further comprises the step of storing the notification target certificate identification information for identifying the use of the notification target certificate, the digital signature algorithm use procedure requested through the certificate use procedure path or the electronic performing a partial execution procedure of the signature algorithm use procedure, and at least one certificate identification information corresponding to the performed digital signature algorithm use procedure or a partial execution procedure of the digital signature algorithm use procedure and the notification target certificate identification information The method may further include comparing and authenticating, and confirming that a digital signature algorithm use procedure is being performed on the certificate use procedure path when the certificate identification information matches the notification target certificate identification information.

본 발명에 따르면, 상기 인증서 관리 방법은, 통지 대상 인증서 이용을 식별하기 위한 통지 대상 발급자 식별정보를 저장하는 단계를 더 포함하며, 상기 인증서 이용 절차 경로를 통해 요청된 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차를 수행하는 단계와, 상기 수행된 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차에 대응하는 적어도 하나의 발급자 식별정보와 상기 통지 대상 발급자 식별정보를 비교 인증하는 단계와, 상기 발급자 식별정보가 상기 통지 대상 발급자 식별정보와 매칭되는 경우 상기 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method further comprises the step of storing the notification target issuer identification information for identifying the notification target certificate use, the digital signature algorithm use procedure requested through the certificate use procedure path or the electronic performing a partial execution procedure of the signature algorithm use procedure, and at least one issuer identification information corresponding to the performed digital signature algorithm use procedure or a partial execution procedure of the digital signature algorithm use procedure and the issuer identification information to be notified The method may further include comparing and authenticating, and when the issuer identification information matches the notification target issuer identification information, confirming that a digital signature algorithm use procedure is being performed on the certificate use procedure path.

본 발명에 따르면, 상기 인증서 관리 방법은, 통지 대상 인증서 이용을 식별하기 위한 통지 대상 절차 식별정보를 저장하는 단계를 더 포함하며, 상기 인증서 이용 절차 경로를 통해 요청된 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차를 수행하는 단계와, 상기 수행된 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차에 대응하는 적어도 하나의 절차 식별정보와 상기 통지 대상 절차 식별정보를 비교 인증하는 단계와, 상기 절차 식별정보가 상기 통지 대상 절차 식별정보와 매칭되는 경우 상기 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method further comprises the step of storing notification subject procedure identification information for identifying the use of the notification subject certificate, the digital signature algorithm use procedure requested through the certificate use procedure path or the electronic performing a partial execution procedure of the signature algorithm use procedure, and at least one procedure identification information corresponding to the performed digital signature algorithm use procedure or a partial execution procedure of the digital signature algorithm use procedure and the notification target procedure identification information The method may further include comparing and authenticating, and confirming that a digital signature algorithm using procedure is being performed on the certificate using procedure path when the procedure identification information matches the notification target procedure identification information.

본 발명에 따르면, 상기 인증서 이용정보는 사용자에게 발급된 인증서가 이용된 일시 정보, 인증서의 공인인증기관에 대한 기관 정보, 인증서 발급기관에 대한 기관 정보, 상기 전자서명 알고리즘 이용 절차에 관여하는 적어도 하나의 기관 정보, 인증서 이용 분야 정보, 인증서가 기록된 인증서매체 정보, 인증서가 이용된 거래정보, 인증서 이용에 사용된 단말기 정보 중 적어도 하나의 정보를 문자열 형태 또는 구조체 형태로 포함할 수 있다.
According to the present invention, the certificate use information includes date and time information on which a certificate issued to a user is used, institution information on a public certificate authority of the certificate, institution information on a certificate issuing institution, and at least one involved in the digital signature algorithm use procedure. It may include at least one piece of information among institution information, certificate usage field information, certificate medium information in which the certificate is recorded, transaction information in which the certificate is used, and terminal information used in the use of the certificate in the form of a string or a structure.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 인증서 이용정보 메시지가 통지되기 전에 상기 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차를 수행하는 경우, 상기 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차를 최종 처리하지 않고 임시 대기하게 처리하는 단계를 더 포함할 수 있다.
According to the present invention, in the certificate management method, when the digital signature algorithm use procedure or a part of the digital signature algorithm use procedure is performed before the certificate use information message is notified, the digital signature algorithm use procedure or the It may further include the step of temporarily waiting without final processing of some of the procedures for using the digital signature algorithm.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 인증서 이용정보 메시지를 통지받은 정보 수신수단에 대응하는 사용자 단말기로부터 상기 인증서 이용정보에 대한 인증서 이용승인 메시지를 수신하는 단계를 더 포함할 수 있다. 한편 상기 인증서 관리 방법은, 상기 인증서 이용승인 메시지의 이용승인 결과를 근거로 상기 인증서 이용 절차 경로 상에서 상기 전자서명 알고리즘 이용 절차가 최종 처리되게 하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method may further include receiving a certificate use approval message for the certificate use information from a user terminal corresponding to the information receiving means that has been notified of the certificate use information message. Meanwhile, the certificate management method may further include allowing the digital signature algorithm use procedure to be finally processed on the certificate use procedure path based on the use approval result of the certificate use approval message.

본 발명에 따르면, 상기 인증서 관리 방법은, 상기 인증서 이용정보 메시지를 통지받은 정보 수신수단에 대응하는 사용자 단말기로부터 상기 인증서 이용정보에 대한 인증서 이용거부 메시지를 수신하는 단계를 더 포함할 수 있다. 한편 상기 인증서 관리 방법은, 상기 인증서 이용거부 메시지의 이용거부 결과를 근거로 상기 인증서 이용 절차 경로 상에서 상기 전자서명 알고리즘 이용 절차에 오류가 발생되게 처리하는 단계를 더 포함할 수 있다.
According to the present invention, the certificate management method may further include receiving a certificate use rejection message for the certificate use information from a user terminal corresponding to the information receiving means that has been notified of the certificate use information message. Meanwhile, the certificate management method may further include processing an error in the digital signature algorithm use procedure on the certificate use procedure path based on the use rejection result of the certificate use rejection message.

본 발명에 따르면, 상기 관리서버는 인증서 기반 서비스를 제공하는 서비스제공기관에 구비된 서버, 상기 인증서의 공인인증기관에 구비된 서버, 상기 서비스제공기관의 서버와 연계된 운영기관에 구비된 서버, 상기 공인인증기관의 서버와 연계된 운영기관에 구비된 서버 중 적어도 하나의 서버를 포함할 수 있다.
According to the present invention, the management server includes a server provided in a service providing institution that provides a certificate-based service, a server provided in an authorized certification authority of the certificate, a server provided in an operating institution linked to the server of the service providing institution, It may include at least one server among the servers provided in the operating organization associated with the server of the accredited certification authority.

본 발명에 따르면, 종래 은행에서 제공하는 각종 전자금융사기예방서비스와 무관하게 인증서 이용 절차에 직접 개입하여 사용자에게 발급된 인증서가 이용되고 있음을 인지하고, 이를 기반으로 상기 인증서 이용에 대한 인증서 이용정보를 생성하여 인증서를 발급받은 실제 사용자에게 통지해줌으로써, 별도의 보조 인증수단 없이도 안전하게 인증서를 관리하는 이점과, 어떠한 방식으로 인증서 해킹 및 부정 거래를 시도하더라도 반드시 이를 탐지하여 차단하는 이점이 있다.
According to the present invention, it recognizes that the certificate issued to the user is being used by directly intervening in the certificate use procedure regardless of the various electronic financial fraud prevention services provided by the conventional bank, and based on this, the certificate use information for the use of the certificate By generating and notifying the actual user who has been issued the certificate, there is an advantage of safely managing the certificate without a separate auxiliary authentication method, and the advantage of always detecting and blocking certificate hacking and illegal transaction attempts in any way.

도 1은 본 발명의 실시 방법에 따른 인증서 관리 시스템 구성의 개략도를 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 절차서버와 관리서버의 구성을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따른 요청단말과 절차서버 간 인증서 이용 절차를 수행하는 과정을 도시한 도면이다.
도 4는 본 발명의 일 실시 방법에 따른 인증서 이용정보 통지 과정을 도시한 도면이다.
도 5는 본 발명의 다른 일 실시 방법에 따른 인증서 이용정보 통지 과정을 도시한 도면이다.
도 6은 본 발명의 실시 방법에 따른 인증서 이용승인 또는 이용거부 과정을 도시한 도면이다.
도 7은 본 발명의 실시 방법에 따른 요청단말과 절차서버 간 인증서 이용 절차를 처리하는 과정을 도면이다.
1 is a diagram illustrating a schematic diagram of a configuration of a certificate management system according to an embodiment of the present invention.
2 is a diagram showing the configuration of a procedure server and a management server according to an embodiment of the present invention.
3 is a diagram illustrating a process of performing a certificate use procedure between a requesting terminal and a procedure server according to an embodiment of the present invention.
4 is a diagram illustrating a process of notifying certificate use information according to an embodiment of the present invention.
5 is a diagram illustrating a process of notifying certificate use information according to another embodiment of the present invention.
6 is a diagram illustrating a process of approving or rejecting use of a certificate according to an implementation method of the present invention.
7 is a diagram illustrating a process of processing a certificate use procedure between a requesting terminal and a procedure server according to an implementation method of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 예를들어, 서버 측에 구비된 구성부가 단말 측에 구현되거나, 반대로 단말 측에 구비된 구성부가 서버 측에 구현되는 형태로 실시되는 것이 가능하다.
Hereinafter, the principle of operation of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. However, the drawings shown below and the description to be given below relate to a preferred implementation method among various methods for effectively explaining the characteristics of the present invention, and the present invention is not limited only to the following drawings and description. For example, it is possible to be implemented in a form in which a component provided on the server side is implemented on the terminal side, or, conversely, a component provided on the terminal side is implemented on the server side.

또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
In addition, in the following description of the present invention, if it is determined that a detailed description of a related known function or configuration may unnecessarily obscure the gist of the present invention, the detailed description thereof will be omitted. And the terms to be described later are terms defined in consideration of functions in the present invention, which may vary according to intentions or customs of users and operators. Therefore, the definition should be made based on the content throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
As a result, the technical spirit of the present invention is determined by the claims, and the following embodiments are one means for efficiently explaining the technical spirit of the present invention to those of ordinary skill in the art to which the present invention belongs. only

도면1은 본 발명의 실시 방법에 따른 인증서 관리 시스템 구성의 개략도를 도시한 도면이다.
1 is a diagram showing a schematic diagram of the configuration of a certificate management system according to an embodiment of the present invention.

보다 상세하게 본 도면1은 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하고, 인증서 이용 절차가 확인된 경우에 해당 인증서 이용에 대한 인증서 이용정보를 생성하여 사용자에게 통지해주는 시스템 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 인증서 관리 시스템 구성에 대한 다양한 실시 방법(예컨대, 일부 구성이 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, this figure 1 confirms that the procedure using the certificate issued to the user is being performed on the certificate use procedure path, and when the certificate use procedure is confirmed, generates certificate usage information for the use of the corresponding certificate and notifies the user As showing the system configuration, those of ordinary skill in the art to which the present invention pertains may refer to and/or modify this figure 1 to various implementation methods (eg, some configurations are omitted or modified) for the configuration of the certificate management system. , or subdivided, or combined implementation method) may be inferred, but the present invention is made including all the inferred implementation methods, and the technical characteristics are not limited only to the implementation method illustrated in FIG. 1 .

본 발명의 인증서 관리 시스템은, 사용자에게 발급된 인증서를 이용하는 절차를 요청하는 요청단말(100)과, 인증서 이용 절차 경로 상에 구비되어 사용자에게 발급된 인증서를 이용하는 적어도 하나의 절차를 수행하는 절차서버(110)와, 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하고, 인증서 이용 절차가 확인된 경우에 해당 인증서 이용에 대한 인증서 이용정보를 생성하여 사용자에게 통지해주는 관리서버(200)를 포함하며, 상기 인증서를 실제로 발급받은 사용자가 이용하는 사용자 단말기(105)를 포함한다. 본 발명의 실시 방법에 따른 본 도면1에 도시된 절차서버(110)와 관리서버(200)는 기능 구성 상 명명된 명칭으로서, 상기 절차서버(110)와 관리서버(200)가 물리적 형태의 서버로 한정되는 것은 결코 아니다. 예컨대, 상기 절차서버(110)와 관리서버(200)는 물리적으로 분리된 개별 서버 형태로 구현되거나, 또는 물리적으로 하나의 서버에 구현되더라도 무방하며, 또는 기 구비된 물리적 서버에 기능적 또는 소프트웨어적으로 구현되는 것이 가능하며, 본 발명은 이와 같은 실시예를 모두 포함한다.
The certificate management system of the present invention includes a requesting terminal 100 for requesting a procedure using a certificate issued to a user, and a procedure server provided on a certificate use procedure path to perform at least one procedure using a certificate issued to the user (110) and a management server that checks whether a procedure using the certificate issued to the user is being performed on the certificate use procedure path, and generates certificate usage information for the use of the corresponding certificate and notifies the user when the certificate use procedure is confirmed and 200, and a user terminal 105 used by a user who has actually been issued the certificate. The procedure server 110 and the management server 200 shown in FIG. 1 according to the implementation method of the present invention are named names in terms of their functional configuration, and the procedure server 110 and the management server 200 are physical servers. is by no means limited to For example, the procedure server 110 and the management server 200 may be implemented in the form of physically separated individual servers, or may be physically implemented in one server, or functionally or software in a physical server provided in advance. It is possible to be implemented, and the present invention includes all such embodiments.

본 발명의 인증서 이용 절차 경로는, 요청단말(100)로부터 요청된 인증서 이용 절차를 수행하기 위해 통신망을 통해 형성되는 통신 경로를 포함한다. 따라서 본 발명은 인증서 이용 절차를 수행하기 위해 통신망을 통해 형성되는 통신 경로 상에서 상기 인증서 이용 절차를 직접적으로 수행하는 하나 이상의 서버 중 상기 관리서버(200)와 연동하는 서버를 절차서버(110)로 정의하고, 상기 관리서버(200)는 상기 인증서 이용 절차 경로 상에 구비되어 인증서 이용 절차를 수행하거나, 또는 상기 인증서 이용 절차 경로 상에 구비된 적어도 하나의 단말(예컨대, 요청단말(100) 등) 및/또는 상기 인증서 이용 절차 경로 상에 구비된 절차서버(110)와 연계하여 상기 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하고, 인증서 이용 절차가 확인된 경우에 해당 인증서 이용에 대한 인증서 이용정보를 생성하여 사용자에게 통지해주는 서버로 정의할 수 있다. 본 발명의 실시 방법에 따르면, 상기 관리서버(200)는 인증서 이용정보 통지의 독립성을 유지하기 위해 상기 인증서 이용 절차 경로 상에서 인증서 이용을 요청하는 요청단말(100) 측과의 직접적인 접점을 형성하지 않게 구현될 수 있으며, 다만 상기 인증서 이용 절차 경로와 구별되는 별도의 채널을 통해 상기 인증서 이용 절차의 인증서를 발급받은 실제 사용자의 정보 수신수단에 대응하는 사용자 단말기(105)와의 통신 접점을 형성하게 구현될 수 있다.
The certificate use procedure path of the present invention includes a communication path formed through a communication network in order to perform the certificate use procedure requested from the requesting terminal 100 . Therefore, in the present invention, a server interworking with the management server 200 among one or more servers that directly perform the certificate use procedure on a communication path formed through a communication network to perform the certificate use procedure is defined as the procedure server 110 . and the management server 200 is provided on the certificate use procedure path to perform a certificate use procedure, or at least one terminal (eg, request terminal 100, etc.) provided on the certificate use procedure path; and / or check whether the procedure using the certificate issued to the user is being performed on the certificate use procedure path in connection with the procedure server 110 provided on the certificate use procedure path, and when the certificate use procedure is confirmed, the corresponding certificate It can be defined as a server that generates certificate usage information for use and notifies the user. According to the implementation method of the present invention, the management server 200 does not form a direct contact with the requesting terminal 100 that requests the use of the certificate on the certificate use procedure path in order to maintain the independence of the certificate use information notification. However, it may be implemented to form a communication contact point with the user terminal 105 corresponding to the information receiving means of the real user who has been issued the certificate of the certificate use procedure through a separate channel differentiated from the certificate use procedure path. can

본 발명의 사용자는 지정된 규격(예컨대, KCAC.TS.CRMF, KCAC.TS.CMP, KCAC.TS.RS 등)에 따라 RA를 통한 등록 업무와 CA를 통한 발급 업무를 거쳐 사용자 단말을 통해 지정된 규격(예컨대, KCAC.TS.CERTPROF 등)의 인증서를 발급받거나 및/또는 재발급받아 지정된 인증서매체에 저장하며(예컨대, KCAC.TS.UI, KCAC.TS.HSMS, KCAC.TS.HSMU, CAC.TS.KP, KCAC.TS.CM 등 참조), 이를 갱신하거나(예컨대, KCAC.TS.ACUG 등 참조), 복사하여(예컨대, KCAC.TS.CT 등 참조) 이용하며, 상기 인증서는 효력이 정지되거나 폐기될 수 있다(예컨대, KCAC.TS.CRLPROF 참조). 여기서, 상기 인증서매체는 요청단말(100)의 내부 메모리부, 상기 요청단말(100)에 이탈착되는 외부 메모리부(예컨대, HSM(Hardware Security Module), USB메모리, 보안토큰 등), 요청단말(100)과 통신 인터페이스하는 외부장치(예컨대, 모바일토큰, 인증서를 저장하는 클라우드 등) 중 적어도 하나를 포함할 수 있으며, 필요에 따라 확장 가능하다. 본 발명의 실시 방법에 따르면, 상기 사용자 단말을 통한 인증서의 발급, 재발급, 갱신, 복사, 정지, 폐기 등의 인증서 이용 절차를 수행하기 전, 중, 후의 지정된 시점에 상기 사용자 단말에는 상기 인증서매체에 기록된 인증서를 이용하기 위한 가입자 프로그램이 구비 및/또는 구동된다. 또한 상기 인증서 매체에 기록된 인증서를 이용하여 인증서 기반 서비스를 개시하는 시점에도 가입자 프로그램이 구비 및/또는 구동된다.
The user of the present invention undergoes registration through RA and issuance through CA in accordance with specified standards (eg, KCAC.TS.CRMF, KCAC.TS.CMP, KCAC.TS.RS, etc.) (eg, KCAC.TS.CERTPROF, etc.) is issued and/or reissued and stored in a designated certificate medium (eg, KCAC.TS.UI, KCAC.TS.HSMS, KCAC.TS.HSMU, CAC.TS) .KP, KCAC.TS.CM, etc.), renew it (see, for example, KCAC.TS.ACUG, etc.), or use a copy (see, for example, KCAC.TS.CT, etc.), and the certificate is suspended or may be discarded (see eg KCAC.TS.CRLPROF). Here, the certificate medium includes an internal memory unit of the requesting terminal 100, an external memory unit detachable from the requesting terminal 100 (eg, HSM (Hardware Security Module), USB memory, security token, etc.), the requesting terminal ( 100) and may include at least one of an external device (eg, a mobile token, a cloud storing a certificate, etc.) that interfaces with the communication interface, and is expandable as necessary. According to the implementation method of the present invention, the user terminal is stored in the certificate medium at a designated time before, during, and after performing a certificate use procedure such as issuance, reissuance, renewal, copying, suspension, and revocation through the user terminal. A subscriber program for using the recorded certificate is provided and/or run. Also, the subscriber program is provided and/or operated at the time of starting the certificate-based service using the certificate recorded in the certificate medium.

상기 요청단말(100)은 사용자에게 발급된 인증서를 이용하는 절차를 요청하는 단말의 총칭으로서, 바람직하게 인증서를 발급받은 사용자 본인이 이용하는 단말이어야 할 것이나, 본 발명은 사용자가 이용하는 단말이 아닐 수도 있음을 가정한다. 상기 요청단말(100)은 통신망을 통해 비대면으로 인증서 이용을 요청할 수 있는 유선단말(예컨대, 개인컴퓨터, 노트북 등)과 무선단말(예컨대, 스마트폰, 휴대폰, 태블릿PC 등)을 포함하는 모든 종류의 단말을 포함하며, 어느 특정 단말의 종류나 카테고리로 한정되지 아니한다. 예를들어, 냉장고나 에어컨이라도 통신망을 통한 인증서 이용을 요청할 수 있다면 본 발명의 요청단말(100)에 해당한다.
The requesting terminal 100 is a generic term for a terminal requesting a procedure for using a certificate issued to a user, and preferably, it should be a terminal used by the user who has been issued a certificate, but the present invention may not be a terminal used by the user. Assume The requesting terminal 100 includes all types of terminals including wired terminals (eg, personal computers, laptops, etc.) and wireless terminals (eg, smart phones, mobile phones, tablet PCs, etc.) that can request the use of certificates non-face-to-face through a communication network. of the terminal, and is not limited to any specific terminal type or category. For example, if a refrigerator or air conditioner can request the use of a certificate through a communication network, it corresponds to the requesting terminal 100 of the present invention.

본 발명의 실시 방법에 따르면, 요청단말(100)은 인증서 기반 서비스를 이용하기 위해, 인증서 선택 인터페이스를 표시하며, 상기 인증서 선택 인터페이스는 프로그램 실행 화면의 형태로 표시되거나, 또는 인증서 창 형태로 표시되거나, 또는 페이지 형태로 표시될 수 있다. 상기 요청단말(100)은 상기 인증서 선택 인터페이스를 표시하기 위해 가입자 프로그램을 구비 및/또는 구동한다. 본 발명의 실시 방법에 따르면, 요청단말(100)의 입장에서 사용자에게 발급된 인증서에 대한 인증서 이용 절차는 상기 요청단말(100)에 상기 인증서 선택 인터페이스가 표시되는 시점부터 개시되는 것으로 간주되는 것이 바람직하다. 그러나 본 발명의 인증서 이용 절차가 상기 인증서 선택 인터페이스에 기반한 인증서 이용 절차로 한정되는 것은 결코 아니며, 인증서 발급, 재발급, 갱신, 복사 및 폐기 등의 절차도 본 발명의 인증서 이용 절차로 포함하는 것이 바람직하다.
According to the embodiment of the present invention, the requesting terminal 100 displays a certificate selection interface in order to use a certificate-based service, and the certificate selection interface is displayed in the form of a program execution screen, or is displayed in the form of a certificate window, or , or in the form of a page. The requesting terminal 100 includes and/or runs a subscriber program to display the certificate selection interface. According to the implementation method of the present invention, it is preferable that the certificate use procedure for the certificate issued to the user from the point of view of the requesting terminal 100 is considered to be started from the time when the certificate selection interface is displayed on the requesting terminal 100 . do. However, the procedure for using a certificate of the present invention is by no means limited to the procedure for using a certificate based on the certificate selection interface, and it is preferable to include procedures such as certificate issuance, reissuance, renewal, copying and revocation as the procedure for using the certificate of the present invention. .

본 발명의 실시 방법에 따르면, 요청단말(100)에서 구동된 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.NSACA)에 따라 인증서 선택 인터페이스를 표시하고, 해당 요청단말(100)에서 이용 가능한 인증서를 구비한 인증서매체를 검색 및/또는 확인하고, 적어도 하나의 인증서매체로부터 상기 요청단말(100)에서 이용할 적어도 하나의 인증서 관련 정보를 추출하여 표시한다.
According to the implementation method of the present invention, the subscriber program driven in the requesting terminal 100 displays a certificate selection interface according to a specified standard (eg, KCAC.TS.NSACA), and selects the available certificates in the requesting terminal 100 . The provided certificate medium is searched and/or checked, and at least one certificate related information to be used by the requesting terminal 100 is extracted and displayed from at least one certificate medium.

상기 인증서 선택 인터페이스를 통해 지정된 인증서매체로부터 적어도 하나의 인증서 관련 정보가 추출 및/또는 표시되면, 상기 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.CERTVAL, KCAC.TS.OCSP 등)에 따라 상기 인증서가 이용될 경로를 구축/검증하거나, 및/또는 상기 인증서 유효성(예컨대, 인증서 상태 등)을 인증하는, 인증서 이용 절차를 수행한다. 한편 상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차가 수행되는 시점은, 사용자에게 발급된 인증서가 실제로 사용되기 전 또는 중의 어느 시점에 수행되더라도 무방하며, 본 발명은 상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차가 수행되는 시점에 의해 한정되지 아니한다.
When at least one certificate-related information is extracted and/or displayed from a designated certificate medium through the certificate selection interface, the subscriber program executes the certificate according to a designated standard (eg, KCAC.TS.CERTVAL, KCAC.TS.OCSP, etc.). establishes/verifies the path to be used, and/or authenticates the validity of the certificate (eg, certificate status, etc.), performs a certificate use procedure. Meanwhile, the time point at which the certificate path establishment/verification procedure and/or the certificate validity verification procedure is performed may be performed before or during the actual use of the certificate issued to the user. It is not limited by the time at which the procedure and/or certificate validity verification procedure is performed.

본 발명의 실시 방법에 따르면, 상기 인증서 유효성 인증 절차는 인증서 폐기 목록(Certificate Revocation List, CRL)을 이용한 인증서 유효성 인증 절차, 또는 온라인 상태 확인 프로토콜(Online Certificate Status Protocol, OCSP)을 이용한 인증서 유효성 인증 절차를 포함한다. 바람직하게, 상기 인증서 폐기 목록은 서비스제공기관에 구비되고 공인인증기관과 연계하여 주기적으로 갱신된다. 따라서 상기 인증서 폐기 목록을 이용한 인증서 유효성 인증 절차는 서비스제공기관에 구비된 서버를 통해 이루어지며, 이를 이용한 인증서 이용정보 통지는 서비스제공기관에 구비된 서버 또는 상기 서비스제공기관에 구비된 서버와 연계된 운영서버를 통해 제공될 수 있다. 또한 바람직하게, 상기 온라인 상태 확인 프로토콜을 통해 인증서 유효성을 인증하는 OCSP서버는 공인인증기관에 구비된다. 따라서 상기 온라인 상태 확인 프로토콜을 이용한 인증서 유효성 인증 절차는 서비스제공기관에 구비된 서버와 공인인증기관에 구비된 OCSP서버가 연동하여 수행되며, 이를 이용한 인증서 이용정보 통지는 공인인증기관에 구비된 서버 또는 상기 공인인증기관에 구비된 서버와 연계된 운영서버를 통해 제공되거나, 또는 실시 방법에 따라 서비스제공기관에 구비된 서버 또는 상기 서비스제공기관에 구비된 서버와 연계된 운영서버를 통해 제공될 수 있다.
According to the implementation method of the present invention, the certificate validity authentication procedure is a certificate validity authentication procedure using a Certificate Revocation List (CRL), or a certificate validity authentication procedure using an Online Certificate Status Protocol (OCSP). includes Preferably, the certificate revocation list is provided in the service provider and is periodically updated in connection with the accredited certification authority. Therefore, the certificate validity authentication procedure using the certificate revocation list is performed through a server provided in the service provider, and the certificate usage information notification using this is linked to a server provided in the service provider or a server provided in the service provider. It can be provided through the operation server. Also preferably, the OCSP server for authenticating the validity of the certificate through the online status check protocol is provided in the authorized certification authority. Therefore, the certificate validity authentication procedure using the online status check protocol is performed by interlocking the server provided in the service provider and the OCSP server provided in the accredited certification authority. It may be provided through an operation server associated with a server provided in the accredited certification authority, or may be provided through a server provided in the service providing organization or an operation server associated with a server provided in the service provider according to the implementation method. .

본 발명에 따르면, 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차는, 본 발명의 인증서 관리 기술에서 사용자에게 발급된 인증서가 실제로 사용되기 전에, 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하기 위한 핵심 절차 중의 하나이다. 따라서 본 발명의 절차서버(110) 및/또는 관리서버(200)는, 상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차에 직접적으로 관여하는 서버 중의 하나이거나, 적어도 상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차에 직접적으로 관여하는 서버와 연동하는 서버 중의 하나로서 구현되는 것이 바람직하다.
According to the present invention, the certificate path establishment/verification procedure and/or certificate validity authentication procedure uses the certificate issued to the user on the certificate use procedure path before the certificate issued to the user is actually used in the certificate management technology of the present invention. It is one of the key procedures to ensure that the procedure is being carried out. Therefore, the procedure server 110 and/or the management server 200 of the present invention is one of the servers directly involved in the certificate path construction/verification procedure and/or the certificate validity authentication procedure, or at least the certificate path construction/verification procedure. It is preferably implemented as one of the servers interoperating with the server directly involved in the procedure and/or the certificate validity authentication procedure.

상기 인증서 경로 구축/검증 절차 및/또는 인증서 유효성 인증 절차 중 적어도 하나가 수행되면, 상기 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC 등)에 따라 적어도 하나의 지정된 알고리즘을 통해 전자서명 및/또는 해시 및/또는 암호화 중 적어도 하나를 이용하여 사용자에게 발급된 인증서를 실제로 사용하는, 인증서 이용 절차를 수행한다.
When at least one of the certificate path establishment/verification procedure and/or the certificate validity authentication procedure is performed, the subscriber program conforms to a specified standard (eg, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC, etc.). Accordingly, a certificate use procedure is performed, which actually uses the certificate issued to the user by using at least one of a digital signature and/or hash and/or encryption through at least one designated algorithm.

상기 지정된 알고리즘을 이용한 전자서명 및/또는 해시 및/또는 암호화 중 적어도 하나를 통해 인증서 기반 서비스(예컨대, 인증서 기반 로그인, 인증서 기반 전자서명 등)가 제공될 수 있으며, 본 발명에 따르면, 상기 지정된 알고리즘을 이용하는 절차는, 본 발명의 인증서 관리 기술에서 사용자에게 발급된 인증서가 실제로 사용되는 중에, 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하기 위한 핵심 절차 중의 하나이다.
A certificate-based service (eg, certificate-based login, certificate-based digital signature, etc.) may be provided through at least one of digital signature and/or hash and/or encryption using the specified algorithm, and according to the present invention, the specified algorithm In the certificate management technology of the present invention, while the certificate issued to the user is actually used, the procedure using

상기 절차서버(110)는 인증서 이용 절차 경로 상에 구비되어 인증서 이용 절차 중 적어도 하나의 절차를 수행하는 서버의 총칭으로서, 바람직하게 인증서 이용 절차 경로 상에서 지정된 인증서 기반 서비스를 제공 가능한 서비스제공기관에 구비된 서비스제공서버 및/또는 인증서 이용 절차에 이용되는 인증서의 공인인증기관 또는 발급기관에 구비된 인증기관서버를 포함할 수 있다. 즉, 상기 절차서버(110)는 인증서 이용하기 위한 경로 상에 존재하는 서버라면 어떠한 서버라도 무방하며, 특정 서버의 종류나 카테고리 또는 서버운영기관에 의해 한정되지 아니한다. 본 발명의 실시 방법에 따르면, 절차서버(110)의 입장에서 사용자에게 발급된 인증서에 대한 인증서 이용 절차는 상기 요청단말(100)로부터 인증서 기반 서비스가 요청됨을 확인하거나, 또는 상기 요청단말(100)로 인증서 기반 서비스가 개시됨을 결정하는 시점부터 개시되는 것으로 간주되는 것이 바람직하다. 그러나 본 발명의 인증서 이용 절차가 인증서 기반 서비스에 기반한 인증서 이용 절차로 한정되는 것은 결코 아니며, 인증서 발급, 재발급, 갱신, 복사 및 폐기 등의 절차도 본 발명의 인증서 이용 절차로 포함하는 것이 바람직하다.
The procedure server 110 is a generic name for servers that are provided on the certificate use procedure path and perform at least one procedure among the certificate use procedures, and are preferably provided in a service provider that can provide a certificate-based service specified on the certificate use procedure path. It may include a certified service providing server and/or a certification authority server provided in an authorized certification authority or issuing authority of a certificate used for a certificate use procedure. That is, the procedure server 110 may be any server as long as it exists on the path for using the certificate, and is not limited by the type or category of a specific server or the server operating organization. According to the implementation method of the present invention, the certificate use procedure for the certificate issued to the user from the standpoint of the procedure server 110 confirms that a certificate-based service is requested from the requesting terminal 100, or the requesting terminal 100 It is preferable to be considered to be started from the point in time when it is determined that the certificate-based service is to be started. However, the procedure for using a certificate of the present invention is by no means limited to the procedure for using a certificate based on a certificate-based service, and it is preferable to include procedures such as certificate issuance, reissuance, renewal, copying and revocation as the procedure for using the certificate of the present invention.

본 발명의 제1 절차서버(110) 실시예에 따르면, 상기 절차서버(110)는 상기 요청단말(100)로 지정된 인증서 기반 서비스를 제공 가능한 서비스제공기관에 구비된 서비스제공서버를 포함할 수 있다. 여기서, 서비스제공기관은 인증서를 이용하여 서비스를 제공하는 기관의 총칭으로서, 바람직하게 전자거래기관(예컨대, 은행, 카드사, 증권사, 보험사 등), 본인인증기관(예컨대, 통신사, 신용평가사 등), 인터넷서비스기관(예컨대, 포털사, 홈페이지를 운영하는 기관), 정부기관(예컨대, 특허청, 전자정부 등), 인증서 기반 서비스를 중계하는 중계기관(예컨대, 지불게이트웨이, 결제중계기관 등) 등을 포함하는 모든 기관을 포함하며, 특정 기관의 종류나 카테고리에 의해 한정되지 아니한다. 이하, 편의상 상기 서비스제공기관이 전자거래기관인 실시예를 위주로 본 발명의 특징을 설명하기로 한다. 다만 본 발명의 특징이 이에 의해 한정되는 것은 결코 아님을 명백하게 밝혀두는 바이다.
According to the first procedure server 110 embodiment of the present invention, the procedure server 110 may include a service providing server provided in a service providing institution capable of providing a certificate-based service designated to the requesting terminal 100 . . Here, the service provider is a generic name of institutions that provide services using certificates, preferably electronic transaction institutions (eg, banks, card companies, securities companies, insurance companies, etc.), identity authentication institutions (eg, telecommunication companies, credit rating agencies, etc.); Internet service institutions (e.g., portal companies, institutions that operate homepages), government institutions (e.g., Korean Intellectual Property Office, e-government, etc.) Including all institutions, it is not limited by the type or category of a specific institution. Hereinafter, for convenience, the features of the present invention will be mainly described with reference to an embodiment in which the service providing institution is an electronic transaction institution. However, it should be clearly stated that the features of the present invention are not limited thereto.

상기 제1 절차서버(110) 실시예의 제1 실시 방법에 따르면, 상기 절차서버(110)는 인증서 기반 전자거래를 제공하는 전자거래제공기관(예컨대, 은행, 카드사, 증권사, 보험사 등)에 구비되어 전자거래 업무를 제공하는 각종 전자거래 관련 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 절차서버(110)는 은행에 구비된 인터넷뱅킹서버, 모바일뱅킹서버, 전자금융서버 등, 각종 뱅킹 관련 서버 중 적어도 하나의 뱅킹 관련 서버를 포함할 수 있다.
According to the first implementation method of the first embodiment of the procedure server 110, the procedure server 110 is provided in an electronic transaction provider (eg, a bank, a credit card company, a securities company, an insurance company, etc.) that provides a certificate-based electronic transaction. It may include at least one server among various electronic transaction-related servers that provide electronic transaction services. For example, the procedure server 110 may include at least one banking-related server among various banking-related servers, such as an Internet banking server, a mobile banking server, and an electronic financial server provided in a bank.

상기 제1 절차서버(110) 실시예의 제2 실시 방법에 따르면, 상기 절차서버(110)는 상기 전자거래제공기관에 구비되어 인증서 업무(예컨대, 인증서 발급, 인증서 재발급, 인증서 정지, 인증서 폐기, 인증서 유효성 검사, 인증서 로밍 등)를 제공하는 각종 인증서 업무 관련 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 절차서버(110)는 인증서 관련 업무를 제공하는 전자거래제공기관 중 인증서의 RA(Registration Authority) 업무를 수행하는 금융기관에 구비된 RA서버를 포함할 수 있다. 또는 상기 절차서버(110)는 전자거래제공기관의 서버 중 CRL(Certificate Revocation List)을 이용하여 인증서 유효성 검사를 처리하는 CRL서버를 포함할 수 있다. 또는 상기 절차서버(110)는 전자거래제공기관의 서버 중 공인인증기관의 OCSP(Online Certificate Status Protocol)서버로 실시간 인증서 유효성 검사를 요청하는 OCSP요청서버를 포함할 수 있다.
According to the second implementation method of the embodiment of the first procedure server 110, the procedure server 110 is provided in the electronic transaction provider to perform certificate tasks (eg, certificate issuance, certificate reissuance, certificate suspension, certificate revocation, certificate validation, certificate roaming, etc.) may include at least one server among various certificate service related servers. For example, the procedure server 110 may include an RA server provided in a financial institution that performs an RA (Registration Authority) of a certificate among electronic transaction provider organizations that provide certificate-related services. Alternatively, the procedure server 110 may include a CRL server that processes certificate validation using a Certificate Revocation List (CRL) among servers of the electronic transaction provider. Alternatively, the procedure server 110 may include an OCSP request server for requesting real-time certificate validation to an OCSP (Online Certificate Status Protocol) server of an accredited certification authority among servers of the electronic transaction provider.

상기 제1 절차서버(110) 실시예의 제3 실시 방법에 따르면, 상기 절차서버(110)는 상기 전자거래제공기관에 구비되어 인증서 기반의 인증 업무(예컨대, 인증서 기반 로그인 인증 또는 인증서 기반 전자서명 검증 등)를 처리하는 각종 인증서 기반 인증 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 절차서버(110)는 전자거래제공기관의 서버 중 인증서 기반 로그인 인증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 절차서버(110)는 전자거래제공기관의 서버 중 인증서 기반 전자서명 검증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 절차서버(110)는 전자거래제공기관에 구비되거나 전자거래제공기관의 인증 서버가 참조 가능한 디렉토리서버(Directory Server)를 포함할 수 있다.
According to the third implementation method of the embodiment of the first procedure server 110, the procedure server 110 is provided in the electronic transaction provider and performs certificate-based authentication tasks (eg, certificate-based login authentication or certificate-based electronic signature verification). etc.) and may include at least one server among various certificate-based authentication servers. For example, the procedure server 110 may include an authentication server that processes a certificate-based login authentication task among servers of an electronic transaction provider. Alternatively, the procedure server 110 may include an authentication server that processes a certificate-based digital signature verification task among servers of an electronic transaction provider. Alternatively, the procedure server 110 may include a directory server provided in an electronic transaction provider or an authentication server of the electronic transaction provider can refer to.

본 발명의 제2 절차서버(110) 실시예에 따르면, 상기 절차서버(110)는 인증서 이용 절차에 이용되는 인증서의 공인인증기관 또는 발급기관에 구비된 인증기관서버를 포함할 수 있다. 실시 방법에 따라 최상위인증기관의 서버를 포함하는 것이 가능하다. 이하, 편의상 상기 인증기관서버가 구비되는 기관을 “공인인증기관”이라고 한다. 그러나 이에 의해 본 발명이 한정되는 것은 아니며, 설령 ‘공인’된 인증기관이 아니더라도 무방하다.
According to an embodiment of the second procedure server 110 of the present invention, the procedure server 110 may include a certification authority server provided in an authorized certification authority or issuing authority of a certificate used for a certificate use procedure. Depending on the implementation method, it is possible to include a server of a top-level certification authority. Hereinafter, for convenience, an institution provided with the authentication institution server is referred to as an "accredited authentication institution". However, the present invention is not limited thereto, and even if it is not an 'accredited' certification authority, the present invention is not limited thereto.

상기 제2 절차서버(110) 실시예의 제1 실시 방법에 따르면, 상기 절차서버(110)는 상기 공인인증기관에 구비되어 인증서 업무(예컨대, 인증서 발급, 인증서 재발급, 인증서 정지, 인증서 폐기, 인증서 유효성 검사, 인증서 로밍 등)를 제공하는 각종 인증서 업무 관련 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 절차서버(110)는 공인인증기관의 CA(Certificate Authority) 업무를 수행하는 CA서버를 포함할 수 있다. 또는 상기 절차서버(110)는 공인인증기관에서 실시간 인증서 유효성 검사를 처리하는 OCSP서버를 포함할 수 있다.
According to the first implementation method of the second procedure server 110 embodiment, the procedure server 110 is provided in the accredited certification authority to perform certificate tasks (eg, certificate issuance, certificate reissuance, certificate suspension, certificate revocation, certificate validity). inspection, certificate roaming, etc.) may include at least one server among various certificate service related servers. For example, the procedure server 110 may include a CA server that performs a CA (Certificate Authority) task of an accredited certification authority. Alternatively, the procedure server 110 may include an OCSP server that processes real-time certificate validation by an authorized certification authority.

상기 제2 절차서버(110) 실시예의 제2 실시 방법에 따르면, 상기 절차서버(110)는 상기 공인인증기관에 구비되어 인증서 기반의 인증 업무(예컨대, 인증서 기반 로그인 인증 또는 인증서 기반 전자서명 검증 등)를 처리하는 각종 인증서 기반 인증 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 절차서버(110)는 공인인증기관의 서버 중 인증서 기반 로그인 인증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 절차서버(110)는 공인인증기관의 서버 중 인증서 기반 전자서명 검증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 절차서버(110)는 공인인증기관에 구비되거나 전자거래기관에서 참조 가능하게 구현된 디렉토리서버를 포함할 수 있다.
According to the second implementation method of the second embodiment of the procedure server 110, the procedure server 110 is provided in the accredited certification authority to perform certificate-based authentication tasks (eg, certificate-based login authentication or certificate-based digital signature verification, etc.) ) may include at least one server among various certificate-based authentication servers for processing. For example, the procedure server 110 may include an authentication server that processes a certificate-based login authentication task among servers of an accredited certification authority. Alternatively, the procedure server 110 may include an authentication server that processes a certificate-based digital signature verification task among servers of an accredited certification authority. Alternatively, the procedure server 110 may include a directory server provided in an accredited certification authority or implemented so as to be referenced by an electronic transaction authority.

상기 관리서버(200)는 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하고, 인증서 이용 절차가 확인된 경우에 해당 인증서 이용에 대한 인증서 이용정보를 생성하여 사용자에게 통지해주는 서버의 총칭으로서, 바람직하게 인증서 이용 절차 경로 상에 구비되거나, 또는 인증서 이용 절차 경로 상에 구비된 적어도 하나의 서버와 연동할 수 있다. 즉, 상기 관리서버(200)는 인증서 이용을 확인하고 인증서 이용정보를 생성하여 통지할 수 있는 서버라면 어떠한 서버라도 무방하며, 특정 서버의 종류나 카테고리 또는 서버운영기관에 의해 한정되지 아니한다. 본 발명의 실시 방법에 따르면, 상기 관리서버(200)는 사용자에게 인증서가 발급되었음을 확인한 시점, 및/또는 상기 인증서를 발급받은 사용자로부터 인증서 이용정보 제공을 위한 소정의 정보 등록(예컨대, 사용자 단말기(105)를 이용한 직접 등록, 통신사/대행기관을 통한 대행 등록 등)이 확인된 시점부터 인증서 이용 절차 경로 상에서 사용자에게 발급된 인증서를 이용하는 절차가 수행되고 있는지 확인하는 상태를 유지하는 것이 바람직하다.
The management server 200 checks whether a procedure using the certificate issued to the user is being performed on the certificate use procedure path, and when the certificate use procedure is confirmed, generates certificate usage information for the use of the corresponding certificate and notifies the user As a generic name of the server, it is preferably provided on the certificate use procedure path or may be linked with at least one server provided on the certificate use procedure path. That is, the management server 200 may be any server as long as it can confirm the use of the certificate and generate and notify the use of the certificate, and is not limited by the type or category of the specific server or the server operating organization. According to the implementation method of the present invention, the management server 200 registers predetermined information (eg, a user terminal (eg, a user terminal) 105), it is desirable to maintain a state of checking whether the procedure for using the certificate issued to the user is being performed on the certificate use procedure path from the point when the registration using the telecommunication company/agent, etc.) is confirmed.

본 발명의 제1 관리서버(200) 실시예에 따르면, 상기 관리서버(200)는 인증서 이용 절차에 이용되는 인증서의 공인인증기관 또는 발급기관에 구비된 인증기관서버를 포함할 수 있다. 실시 방법에 따라 상기 관리서버(200)는 최상위인증기관의 서버를 포함하는 것이 가능하다. 이하, 편의상 상기 인증기관서버가 구비되는 기관을 “공인인증기관”이라고 한다. 그러나 이에 의해 본 발명이 한정되는 것은 아니며, 설령 ‘공인’된 인증기관이 아니더라도 무방하다.
According to the embodiment of the first management server 200 of the present invention, the management server 200 may include a certification authority server provided in an authorized certification authority or issuing authority of a certificate used for a certificate use procedure. According to the implementation method, the management server 200 may include a server of the highest level certification authority. Hereinafter, for convenience, an institution provided with the authentication institution server is referred to as an "accredited authentication institution". However, the present invention is not limited thereto, and even if it is not an 'accredited' certification authority, the present invention is not limited thereto.

상기 제1 관리서버(200) 실시예의 제1 실시 방법에 따르면, 상기 관리서버(200)는 상기 공인인증기관에 구비되어 인증서 업무(예컨대, 인증서 발급, 인증서 재발급, 인증서 정지, 인증서 폐기, 인증서 유효성 검사, 인증서 로밍 등)를 제공하는 각종 인증서 업무 관련 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 관리서버(200)는 공인인증기관의 CA(Certificate Authority) 업무를 수행하는 CA서버를 포함할 수 있다. 또는 상기 관리서버(200)는 공인인증기관에서 실시간 인증서 유효성 검사를 처리하는 OCSP서버를 포함할 수 있다.
According to the first implementation method of the first management server 200 embodiment, the management server 200 is provided in the accredited certification authority to perform certificate tasks (eg, certificate issuance, certificate reissuance, certificate suspension, certificate revocation, certificate validity). inspection, certificate roaming, etc.) may include at least one server among various certificate service related servers. For example, the management server 200 may include a CA server that performs a CA (Certificate Authority) task of an accredited certification authority. Alternatively, the management server 200 may include an OCSP server that processes real-time certificate validation by an authorized certification authority.

상기 제1 관리서버(200) 실시예의 제2 실시 방법에 따르면, 상기 관리서버(200)는 상기 공인인증기관에 구비되어 인증서 기반의 인증 업무(예컨대, 인증서 기반 로그인 인증 또는 인증서 기반 전자서명 검증 등)를 처리하는 각종 인증서 기반 인증 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 관리서버(200)는 공인인증기관의 서버 중 인증서 기반 로그인 인증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 관리서버(200)는 공인인증기관의 서버 중 인증서 기반 전자서명 검증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 관리서버(200)는 공인인증기관에 구비되거나 전자거래기관에서 참조 가능하게 구현된 디렉토리서버를 포함할 수 있다.
According to the second implementation method of the first management server 200 embodiment, the management server 200 is provided in the accredited certification authority to perform certificate-based authentication tasks (eg, certificate-based login authentication or certificate-based digital signature verification, etc.) ) may include at least one server among various certificate-based authentication servers for processing. For example, the management server 200 may include an authentication server that processes a certificate-based login authentication task among servers of an authorized certification authority. Alternatively, the management server 200 may include an authentication server that processes a certificate-based digital signature verification task among servers of an accredited certification authority. Alternatively, the management server 200 may include a directory server provided in an accredited authentication institution or implemented to be referenced by an electronic transaction institution.

본 발명의 제2 관리서버(200) 실시예에 따르면, 상기 관리서버(200)는 상기 요청단말(100)로 지정된 인증서 기반 서비스를 제공 가능한 서비스제공기관에 구비된 인증서서버를 포함할 수 있다. 여기서, 서비스제공기관은 인증서를 이용하여 서비스를 제공하는 기관의 총칭으로서, 바람직하게 전자거래기관(예컨대, 은행, 카드사, 증권사, 보험사 등), 본인인증기관(예컨대, 통신사, 신용평가사 등), 인터넷서비스기관(예컨대, 포털사, 홈페이지를 운영하는 기관), 정부기관(예컨대, 특허청, 전자정부 등), 인증서 기반 서비스를 중계하는 중계기관(예컨대, 지불게이트웨이, 결제중계기관 등) 등을 포함하는 모든 기관을 포함하며, 특정 기관의 종류나 카테고리에 의해 한정되지 아니한다.
According to the second management server 200 embodiment of the present invention, the management server 200 may include a certificate server provided in a service providing organization capable of providing a certificate-based service designated to the requesting terminal 100 . Here, the service provider is a generic name of institutions that provide services using certificates, preferably electronic transaction institutions (eg, banks, card companies, securities companies, insurance companies, etc.), identity authentication institutions (eg, telecommunication companies, credit rating agencies, etc.); Internet service institutions (e.g., portal companies, institutions that operate homepages), government institutions (e.g., Korean Intellectual Property Office, e-government, etc.) Including all institutions, it is not limited by the type or category of a specific institution.

상기 제2 관리서버(200) 실시예의 제2 실시 방법에 따르면, 상기 관리서버(200)는 상기 전자거래제공기관에 구비되어 인증서 업무(예컨대, 인증서 발급, 인증서 재발급, 인증서 정지, 인증서 폐기, 인증서 유효성 검사, 인증서 로밍 등)를 제공하는 각종 인증서 업무 관련 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 관리서버(200)는 인증서 관련 업무를 제공하는 전자거래제공기관 중 인증서의 RA(Registration Authority) 업무를 수행하는 금융기관에 구비된 RA서버를 포함할 수 있다. 또는 상기 관리서버(200)는 전자거래제공기관의 서버 중 CRL(Certificate Revocation List)을 이용하여 인증서 유효성 검사를 처리하는 CRL서버를 포함할 수 있다. 또는 상기 관리서버(200)는 전자거래제공기관의 서버 중 공인인증기관의 OCSP(Online Certificate Status Protocol)서버로 실시간 인증서 유효성 검사를 요청하는 OCSP요청서버를 포함할 수 있다.
According to the second implementation method of the second management server 200 embodiment, the management server 200 is provided in the electronic transaction provider to perform certificate tasks (eg, certificate issuance, certificate reissuance, certificate suspension, certificate revocation, certificate validation, certificate roaming, etc.) may include at least one server among various certificate service related servers. For example, the management server 200 may include an RA server provided in a financial institution that performs an RA (Registration Authority) of a certificate among electronic transaction providers that provide certificate-related services. Alternatively, the management server 200 may include a CRL server that processes certificate validation using a Certificate Revocation List (CRL) among servers of an electronic transaction provider. Alternatively, the management server 200 may include an OCSP request server for requesting real-time certificate validation to an OCSP (Online Certificate Status Protocol) server of an accredited certification authority among servers of an electronic transaction provider.

상기 제2 관리서버(200) 실시예의 제3 실시 방법에 따르면, 상기 관리서버(200)는 상기 전자거래제공기관에 구비되어 인증서 기반의 인증 업무(예컨대, 인증서 기반 로그인 인증 또는 인증서 기반 전자서명 검증 등)를 처리하는 각종 인증서 기반 인증 서버 중 적어도 하나의 서버를 포함할 수 있다. 예를들어, 상기 관리서버(200)는 전자거래제공기관의 서버 중 인증서 기반 로그인 인증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 관리서버(200)는 전자거래제공기관의 서버 중 인증서 기반 전자서명 검증 업무를 처리하는 인증 서버를 포함할 수 있다. 또는 상기 관리서버(200)는 전자거래제공기관에 구비되거나 전자거래제공기관의 인증 서버가 참조 가능한 디렉토리서버(Directory Server)를 포함할 수 있다.
According to the third implementation method of the embodiment of the second management server 200, the management server 200 is provided in the electronic transaction provider to perform certificate-based authentication tasks (eg, certificate-based login authentication or certificate-based electronic signature verification). etc.) and may include at least one server among various certificate-based authentication servers. For example, the management server 200 may include an authentication server that processes a certificate-based login authentication task among servers of an electronic transaction provider. Alternatively, the management server 200 may include an authentication server that processes a certificate-based digital signature verification task among servers of an electronic transaction provider. Alternatively, the management server 200 may include a directory server provided in an electronic transaction provider or an authentication server of the electronic transaction provider can refer to.

본 발명의 제3 관리서버(200) 실시예에 따르면, 상기 관리서버(200)는 인증서 이용 절차 경로 상에 구비된 서비스제공서버 및/또는 인증기관서버와 연계하여 인증서 이용 절차를 확인하거나 인증서 이용정보를 생성 및 통지하는 업무를 제공하는 운영서버를 포함할 수 있다. 상기 운영서버는 상기 서비스제공기관에 구비되거나, 또는 상기 인증기관에 구비되거나, 또는 별도의 운영기관(또는 사업자)에 구비되는 것이 모두 가능하며, 상기 운영서버가 구비되는 기관에 의해 본 발명이 한정되지 아니한다.
According to the third management server 200 embodiment of the present invention, the management server 200 checks the certificate use procedure or uses the certificate in connection with the service providing server and/or the certification authority server provided on the certificate use procedure path. It may include an operation server that provides a task of generating and notifying information. The operation server may be provided in the service providing organization, in the certification authority, or in a separate operating organization (or business operator), and the present invention is limited by the organization in which the operation server is provided. doesn't happen

상기 제3 관리서버(200) 실시예의 제1 실시 방법에 따르면, 상기 관리서버(200)는 전자거래제공기관에 구비되어 전자거래 업무를 제공하는 각종 전자거래 관련 서버, 전자거래제공기관에 구비되어 인증서 업무를 제공하는 각종 인증서 업무 관련 서버, 전자거래제공기관에 구비되어 인증서 기반의 인증 업무를 처리하는 각종 인증서 기반 인증 서버 중 적어도 하나의 서버와 연동하는 운영서버를 포함할 수 있다.
According to the first implementation method of the third management server 200 embodiment, the management server 200 is provided in various electronic transaction-related servers and electronic transaction providers that are provided in electronic transaction providing organizations to provide electronic transaction services. It may include an operation server that interworks with at least one of various certificate service-related servers that provide certificate services, and various certificate-based authentication servers that are provided in electronic transaction providing organizations to process certificate-based authentication tasks.

상기 제3 관리서버(200) 실시예의 제2 실시 방법에 따르면, 상기 관리서버(200)는 공인인증기관에 구비되어 인증서 업무를 제공하는 각종 인증서 업무 관련 서버, 공인인증기관에 구비되어 인증서 기반의 인증 업무를 처리하는 각종 인증서 기반 인증 서버 중 적어도 하나의 서버와 연동하는 운영서버를 포함할 수 있다.
According to the second implementation method of the embodiment of the third management server 200, the management server 200 is provided in various certificate service-related servers provided in an accredited certification authority to provide certificate services, and is provided in a certificate-based certification authority. It may include an operation server that interworks with at least one server among various certificate-based authentication servers that process authentication tasks.

본 발명의 실시 방법에 따른 본 도면1에 도시된 절차서버(110)와 관리서버(200)는 동일 기관에 구비된 서버, 또는 상호 연동하는 별도 기관에 구비된 서버를 포함할 수 있다. 상기 절차서버(110)와 관리서버(200)가 동일 기관에 구비된 경우, 상기 절차서버(110)와 관리서버(200)는 하나의 서버 형태로 구현되는 것이 가능하다. 이하, 편의상 상기 절차서버(110)와 관리서버(200)가 별도 기관에 구비된 개별 서버인 실시예를 위주로 본 발명의 특징을 설명하기로 한다. 다만 본 발명의 특징이 이에 의해 한정되는 것은 결코 아니며, 상기 절차서버(110)와 관리서버(200)는 동일 기관에 구비된 개별 서버, 동일 기관에 구비된 하나의 서버, 별도 기관에 구비된 개별 서버 중 어느 하나를 포함하더라도 무방하며, 본 발명은 이와 같이 실시 가능한 모든 실시예를 포함함을 명백하게 밝혀두는 바이다.
The procedure server 110 and the management server 200 shown in FIG. 1 according to the embodiment of the present invention may include a server provided in the same institution or a server provided in a separate institution that interworks with each other. When the procedure server 110 and the management server 200 are provided in the same institution, the procedure server 110 and the management server 200 may be implemented as one server. Hereinafter, for convenience, the features of the present invention will be mainly described with reference to an embodiment in which the procedure server 110 and the management server 200 are individual servers provided in separate institutions. However, the characteristics of the present invention are by no means limited thereto, and the procedure server 110 and the management server 200 are individual servers provided in the same institution, one server provided in the same institution, and individual servers provided in separate institutions. Any one of the servers may be included, and it is clear that the present invention includes all possible embodiments as described above.

본 발명의 실시 방법에 따르면, 상기 절차서버(110)는 인증서 이용 절차 수행 중 상기 관리서버(200)로 인증서 이용 메시지를 전달할 수 있다. 또는 상기 절차서버(110)는 인증서 이용 절차 중에 로그정보를 저장하고 상기 관리서버(200)의 요청(또는 지정된 전송 조건)에 따라 상기 로그정보에 대응하는 인증서 이용 메시지를 상기 관리서버(200)로 전달할 수 있다.
According to the implementation method of the present invention, the procedure server 110 may transmit a certificate use message to the management server 200 while performing the certificate use procedure. Alternatively, the procedure server 110 stores log information during the certificate use procedure and sends a certificate use message corresponding to the log information to the management server 200 according to the request (or specified transmission condition) of the management server 200 . can transmit

본 발명의 실시 방법에 따르면, 상기 관리서버(200)는 상기 절차서버(110)와 소정의 연동 인터페이스를 통해 연동한다. 만약 절차서버(110)와 관리서버(200)가 별도 기관에 구비된 별도의 서버일 경우, 상기 연동 인터페이스는 절차서버(110)와 관리서버(200)를 연결하는 통신망 또는 전용망 등의 네트워크를 포함할 수 있다. 만약 절차서버(110)와 관리서버(200)가 동일 기관에 구비된 개별 서버일 경우, 상기 연동 인터페이스는 상기 기관의 내부 네트워크를 포함할 수 있다. 한편 상기 절차서버(110)와 관리서버(200)가 물리적으로 동일 서버에 구비된 논리적 서버일 경우, 상기 연동 인터페이스는 물리적 서버 내부의 내부 통신 인터페이스를 포함할 수 있다.
According to the implementation method of the present invention, the management server 200 interworks with the procedure server 110 through a predetermined interworking interface. If the procedure server 110 and the management server 200 are separate servers provided in a separate institution, the interworking interface includes a network connecting the procedure server 110 and the management server 200 or a network such as a dedicated network. can do. If the procedure server 110 and the management server 200 are separate servers provided in the same institution, the interworking interface may include an internal network of the institution. Meanwhile, when the procedure server 110 and the management server 200 are logical servers physically provided in the same server, the interworking interface may include an internal communication interface inside the physical server.

상기 사용자 단말기(105)는 공인인증기관(예컨대, 금융결제원 등) 또는 인증서 발급기관으로부터 인증서를 발급받은 사용자가 이용하는 단말기의 총칭으로서, 사용자가 이용하는 무선단말(예컨대, 스마트폰, 휴대폰, 태블릿PC 등)과 유선단말(예컨대, 개인컴퓨터, 노트북 등) 등의 모든 종류의 단말을 포함할 수 있다.
The user terminal 105 is a generic term for a terminal used by a user who has been issued a certificate from an authorized certification institution (eg, Korea Financial Telecommunications & Clearings Institute, etc.) or a certificate issuing institution, and is a wireless terminal (eg, smartphone, mobile phone, tablet PC, etc.) used by the user. ) and wired terminals (eg, personal computers, laptops, etc.) may include all types of terminals.

도면2는 본 발명의 실시 방법에 따른 절차서버(110)와 관리서버(200)의 구성을 도시한 도면이다.
2 is a diagram showing the configuration of the procedure server 110 and the management server 200 according to the embodiment of the present invention.

보다 상세하게 본 도면2는 상기 도면1에 도시된 절차서버(110)와 관리서버(200)의 기능적 구성부를 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 절차서버(110)와 관리서버(200)의 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 2 shows the functional components of the procedure server 110 and the management server 200 shown in FIG. 1, and those skilled in the art to which the present invention pertains Various implementation methods (eg, some components are omitted, subdivided, or combined implementation methods) for the configuration of the procedure server 110 and management server 200 can be inferred by referring and/or modifying the , the present invention is made including all implementation methods inferred above, and the technical characteristics are not limited only to the implementation method shown in FIG. 2 .

본 발명의 실시 방법에 따르면, 요청단말(100)은 사용자에게 발급된 인증서를 이용하여 인증서 기반 서비스를 요청하는 단말 중의 하나로서, 바람직하게 사용자 본인이 이용하는 사용자 단말기(105)인 것이 바람직하나, 본 발명은 그렇지 않을 수도 있음을 가정한다. 상기 요청단말(100)에서 구동된 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.NSACA)에 따라 인증서 선택 인터페이스를 표시하고, 해당 요청단말(100)에서 이용 가능한 인증서를 구비한 인증서매체를 검색 및/또는 확인하고, 적어도 하나의 인증서매체로부터 상기 요청단말(100)에서 이용할 적어도 하나의 인증서 관련 정보를 추출하여 표시한다.
According to the implementation method of the present invention, the requesting terminal 100 is one of the terminals requesting a certificate-based service by using a certificate issued to the user, preferably the user terminal 105 used by the user himself, but this The invention assumes that this may not be the case. The subscriber program driven in the requesting terminal 100 displays a certificate selection interface according to a specified standard (eg, KCAC.TS.NSACA), and searches for a certificate medium having a certificate available in the requesting terminal 100 and / or check, and extract and display at least one certificate related information to be used in the requesting terminal 100 from at least one certificate medium.

상기 인증서 선택 인터페이스를 통해 지정된 인증서매체로부터 적어도 하나의 인증서 관련 정보가 추출 및/또는 표시되면, 상기 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.CERTVAL, KCAC.TS.OCSP 등)에 따라 상기 인증서가 이용될 경로를 구축/검증하거나, 및/또는 상기 인증서 유효성(예컨대, 인증서 상태 등)을 인증하는, 인증서 이용 절차를 수행한다. 상기 인증서 유효성 인증 절차 및/또는 인증서 유효성 인증 절차가 수행되는 시점은, 사용자에게 발급된 인증서가 실제로 사용되기 전 또는 중의 어느 시점에 수행되더라도 무방하며, 본 발명은 상기 인증서 유효성 인증 절차 및/또는 인증서 유효성 인증 절차가 수행되는 시점에 의해 한정되지 아니한다.
When at least one certificate-related information is extracted and/or displayed from a designated certificate medium through the certificate selection interface, the subscriber program executes the certificate according to a designated standard (eg, KCAC.TS.CERTVAL, KCAC.TS.OCSP, etc.). establishes/verifies the path to be used, and/or authenticates the validity of the certificate (eg, certificate status, etc.), performs a certificate use procedure. The time point at which the certificate validity authentication procedure and/or the certificate validity authentication procedure is performed may be performed before or during the actual use of the certificate issued to the user, and the present invention provides for the certificate validity authentication procedure and/or certificate It is not limited by the time at which the validation process is performed.

상기 인증서 유효성 인증 절차 및/또는 인증서 유효성 인증 절차 중 적어도 하나가 수행되면, 상기 가입자 프로그램은 지정된 규격(예컨대, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC 등)에 따라 적어도 하나의 지정된 알고리즘을 통해 전자서명 및/또는 해시 및/또는 암호화 중 적어도 하나를 이용하여 사용자에게 발급된 인증서를 실제로 사용하는, 인증서 이용 절차를 수행한다. 상기 지정된 알고리즘을 이용한 전자서명 및/또는 해시 및/또는 암호화 중 적어도 하나를 통해 인증서 기반 서비스(예컨대, 인증서 기반 로그인, 인증서 기반 전자서명 등)가 제공되게 된다.
When at least one of the certificate validity authentication procedure and/or the certificate validity authentication procedure is performed, the subscriber program performs at least one A certificate usage procedure is performed, in which the certificate issued to the user is actually used by using at least one of a digital signature and/or hash and/or encryption through a single designated algorithm. A certificate-based service (eg, certificate-based login, certificate-based digital signature, etc.) is provided through at least one of digital signature and/or hash and/or encryption using the specified algorithm.

도면2를 참조하면, 상기 절차서버(110)는, 요청단말(100)로부터 요청된 서비스를 제공하기 위한 서비스 절차를 수행하는 서비스 절차 수행부(115)와, 서비스 절차에 대한 인증서 이용을 판단하는 인증서 이용 판단부(120)와, 인증서를 이용하여 수행되는 N(N>1)개의 인증서 이용 절차 중 상기 서비스 절차와 연계된 제n(1≤n≤N) 인증서 이용 절차 또는 상기 제n 인증서 이용 절차 중 일부 절차를 수행하는 인증서 절차 수행부(125)를 구비한다. 여기서, 상기 N개의 인증서 이용 절차는 인증서 발급 절차부터 인증서의 재발급, 갱신, 복사 등의 절차는 물론, 가입자 프로그램을 통해 인증서를 사용하는 각종 절차와, 기 발급된 인증서를 정지 및 폐기하는 절차까지, 인증서를 이용하는 모든 절차를 포함하며, 상기 제n 인증서 이용 절차는 상기 N개의 인증서 이용 절차 중에 상기 요청단말(100)과 연동하여 현재 수행해야 하거나 또는 수행 중인 적어도 하나의 인증서 이용 절차를 포함한다. 한편 각각의 제n 인증서 이용 절차는 T(T>1)개의 수행 절차로 이루어지며, 상기 제n 인증서 이용 절차 중 일부 절차는 제n 인증서 이용 절차에 대한 제1 수행 절차부터 제T 수행 절차 중 적어도 하나의 수행 절차(예컨대, 제t(1<t≤T) 수행 절차 등)를 포함한다. 이하, 인증서 이용 절차 경로 상에서 수행되는 제n 인증서 이용 절차가 N개의 인증서 이용 절차 중 인증서를 이용한 전자서명 알고리즘을 이용하는 전자서명 알고리즘 이용 절차(예컨대, KCAC.TS.DSIG 규격 참조)인 실시예를 기준으로 본 발명의 기술적 특징으로 상세히 설명하기로 한다. 그러나 본 발명의 제n 인증서 이용 절차가 상기 전자서명 알고리즘 이용 절차로 한정되는 것은 아님을 명백하게 밝혀두는 바이다.
Referring to FIG. 2, the procedure server 110 includes a service procedure performing unit 115 that performs a service procedure for providing a service requested from the requesting terminal 100, and a method for determining the use of a certificate for the service procedure. The certificate use determination unit 120, and the nth (1≤n≤N) certificate use procedure or the nth certificate use procedure associated with the service procedure among the N (N>1) certificate use procedures performed using the certificate A certificate procedure performing unit 125 for performing some of the procedures is provided. Here, the procedures for using the N certificates include procedures from issuance of certificates to reissuance, renewal, and copying of certificates, as well as various procedures for using certificates through a subscriber program, and procedures for suspending and revoking previously issued certificates, All procedures for using certificates are included, and the nth certificate usage procedure includes at least one certificate usage procedure to be currently performed or being performed in conjunction with the requesting terminal 100 among the N number of certificate usage procedures. Meanwhile, each n-th certificate use procedure consists of T (T>1) execution procedures, and some procedures of the n-th certificate use procedure are at least among the first execution procedure for the n-th certificate use procedure and the T-th execution procedure. It includes one performing procedure (eg, t(1<t≤T) performing procedure, etc.). Hereinafter, based on an embodiment in which the n-th certificate use procedure performed on the certificate use procedure path is a digital signature algorithm use procedure using a digital signature algorithm using a certificate among the N certificate use procedures (for example, refer to the KCAC.TS.DSIG standard) As the technical features of the present invention will be described in detail. However, it is clearly stated that the procedure for using the nth certificate of the present invention is not limited to the procedure for using the digital signature algorithm.

상기 요청단말(100)이 통신망을 통해 절차서버(110)로 서비스를 요청하면, 상기 서비스 절차 수행부(115)는 상기 요청된 서비스를 제공하는 절차를 수행한다. 상기 서비스는, 로그인 서비스, 사용자 본인인증 서비스, 웹 기반 서비스, 금융거래 서비스, 지급결제 서비스 등 통신망을 통해 제공 가능한 모든 서비스를 포함하며, 특정한 서비스로 한정되지 아니한다. 상기 서비스를 제공받기 위해 상기 요청단말(100)은 브라우져가 기동되거나 또는 별도의 서비스 이용을 위한 프로그램이 구비 및/또는 구동될 수 있다. 한편 실시 방법에 따라 상기 서비스 제공은 상기 요청단말(100)이 접속한 별도의 서비스제공서버(예컨대, 요청단말(100)과 통신채널을 형성하고 절차서버(110)와 연계된 서버)를 통해 제공될 수 있으며, 이 경우 상기 절차서버(110)의 서비스 절차 수행부(115)의 역할은 서비스제공서버가 처리할 것이므로 상기 서비스 절차 수행부(115)는 생략 가능하다.
When the requesting terminal 100 requests a service to the procedure server 110 through a communication network, the service procedure performing unit 115 performs a procedure for providing the requested service. The service includes all services that can be provided through a communication network, such as a login service, a user authentication service, a web-based service, a financial transaction service, and a payment service, and is not limited to a specific service. In order to receive the service, the requesting terminal 100 may start a browser or may have and/or run a program for using a separate service. Meanwhile, according to the implementation method, the service provision is provided through a separate service providing server to which the requesting terminal 100 is connected (eg, a server that forms a communication channel with the requesting terminal 100 and is linked with the procedure server 110 ). In this case, the role of the service procedure performing unit 115 of the procedure server 110 is handled by the service providing server, so the service procedure performing unit 115 can be omitted.

상기 서비스 절차가 수행되기 전, 중, 후의 어느 지정된 시점에, 상기 인증서 이용 판단부(120)는 지정된 절차에 따라 상기 서비스를 제공하기 위해 사용자에게 발급된 인증서 이용이 필요한지 판단한다. 인증서 필요성 판단은 상기 서비스 절차의 종류 및/또는 수행 중인 절차의 순서를 기반으로 판단될 수 있다. 한편 실시 방법에 따라 상기 요청단말(100)에 서비스 이용을 위한 프로그램이 구비된 경우에 상기 인증서 필요성 판단은 상기 요청단말(100)의 프로그램을 통해 판단되거나, 또는 상기 요청단말(100)의 프로그램과 상기 인증서 이용 판단부(120)가 연동하여 판단될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
At any specified time before, during, or after the service procedure is performed, the certificate use determination unit 120 determines whether it is necessary to use the certificate issued to the user in order to provide the service according to the specified procedure. The determination of the need for a certificate may be determined based on the type of the service procedure and/or the order of the procedure being performed. On the other hand, when the program for using the service is provided in the requesting terminal 100 according to the implementation method, the determination of the need for the certificate is determined through the program of the requesting terminal 100, or the program of the requesting terminal 100 and The certificate use determination unit 120 may be determined in conjunction with each other, and the present invention is not limited thereto.

상기 인증서 이용 판단부(120)를 통해 인증서 이용이 판단되면, 상기 인증서 절차 수행부(125)는 N개의 인증서 이용 절차 중 상기 서비스 절차와 연계하여 수행될 전자서명 알고리즘 이용 절차를 식별하고, 상기 요청단말(100) 측과 연계하여 상기 식별된 전자서명 알고리즘 이용 절차를 수행한다. 바람직하게, 상기 인증서 절차 수행부(125)는 상기 요청단말(100) 측으로 인증서 선택 인터페이스를 제공하는 절차(예컨대, 요청단말(100)에 구비된 가입자 프로그램을 구동시키는 절차, 단 요청단말(100)에 인증서 선택 인터페이스를 표시하거나 또는 가입자 프로그램을 구동시키는 프로그램이 구비된 경우 생략 가능)를 수행하며, 상기 요청단말(100)에 구동된 가입자 프로그램과 연동하여 인증서를 이용하는 적어도 하나의 절차를 수행한다.
When the use of the certificate is determined through the certificate use determination unit 120, the certificate procedure performing unit 125 identifies a digital signature algorithm use procedure to be performed in connection with the service procedure among the N certificate use procedures, and requests the request. In connection with the terminal 100 side, the identified digital signature algorithm using procedure is performed. Preferably, the certificate procedure performing unit 125 provides a certificate selection interface to the requesting terminal 100 (eg, a procedure of driving a subscriber program provided in the requesting terminal 100, only the requesting terminal 100) displays a certificate selection interface or may be omitted when a program for driving a subscriber program is provided), and performs at least one procedure for using a certificate in conjunction with a subscriber program driven in the requesting terminal 100 .

본 발명의 실시 방법에 따르면, 상기 전자서명 알고리즘 이용 절차가 수행되는 중에 지정된 규격(예컨대, KCAC.TS.DN, KCAC.TS.SIVID 등)에 따라 인증서 이용 절차 경로 상에서 인증서를 식별하는 식별정보 및/또는 인증서를 발급받은 발급자(예컨대, 사용자)를 식별하는 식별정보를 포함하는 하나 이상의 식별정보가 교환되며, 지정된 규격(예컨대, KCAC.TS.LDAP, KCAC.TS.TSP, KCAC.TS.NTP, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC)에 따라 인증서 이용을 위한 각종 절차 값(예컨대, 인증서 이용을 위한 각종 규격에 정의된 각종 파라미터와 변수 등) 및/또는 인증서 이용 값(예컨대, 인증서 이용을 위한 각종 규격에 따라 생성되는 값) 등이 교환될 수 있다.
According to the implementation method of the present invention, identification information for identifying a certificate on a certificate use procedure path according to a standard (eg, KCAC.TS.DN, KCAC.TS.SIVID, etc.) specified during the digital signature algorithm use procedure is performed; / or one or more identification information including identification information that identifies the issuer (eg, user) who has issued the certificate is exchanged, and specified standards (eg, KCAC.TS.LDAP, KCAC.TS.TSP, KCAC.TS.NTP) , KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC), various procedure values for certificate use (eg, various parameters and variables defined in various standards for certificate use, etc.) and/or certificates A use value (eg, a value generated according to various standards for using a certificate) and the like may be exchanged.

한편 본 발명의 실시 방법에 따라 상기 전자서명 알고리즘 이용 절차에 대하여 상기 인증서를 발급받은 실제 사용자의 단말기(105)로부터 인증서 이용승인 메시지 또는 인증서 이용거부 메시지를 수신하는 실시 방법의 경우, 상기 인증서 절차 수행부(125)는 인증서 이용승인 또는 인증서 이용거부를 확인할 때까지 상기 전자서명 알고리즘 이용 절차를 최종 완료하지 않고 임시 대기하는 것이 가능하며, 이용승인 결과 또는 이용거부 결과에 따라 선택적으로 전자서명 알고리즘 이용 절차를 최종 처리하는 것이 가능하다.
On the other hand, in the case of an implementation method of receiving a certificate use approval message or a certificate use rejection message from the terminal 105 of the real user who has been issued the certificate for the digital signature algorithm use procedure according to the implementation method of the present invention, the certificate procedure is performed The unit 125 may temporarily wait without finalizing the digital signature algorithm use procedure until confirming the certificate use approval or certificate use refusal, and selectively use the digital signature algorithm according to the use approval result or the use refusal result. It is possible to finalize the

본 발명의 제1 절차 통지 방식에 따른 도면2를 참조하면, 상기 절차서버(110)는, 상기 인증서 절차 수행부(125)를 통해 수행 중인 전자서명 알고리즘 이용 절차를 확인하는 인증서 절차 확인부(130)와, 상기 확인된 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인하는 절차 정보 확인부(135)와, 상기 확인된 인증서 절차 정보를 이용하여 관리서버(200)로 상기 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음을 통지하는 인증서 절차 통지부(140)를 구비한다.
Referring to FIG. 2 according to the first procedure notification method of the present invention, the procedure server 110 includes a certificate procedure confirmation unit 130 that checks the digital signature algorithm use procedure being performed through the certificate procedure performing unit 125 . ), a procedure information verification unit 135 for verifying certificate procedure information related to the verified digital signature algorithm use procedure, and a certificate on the certificate use procedure path to the management server 200 using the verified certificate procedure information and a certificate procedure notification unit 140 that notifies that the usage procedure is being performed.

상기 인증서 절차 확인부(130)는 N개의 인증서 이용 절차 중 상기 절차서버(110) 내에서 식별 가능한 M(1≤M≤N)개의 인증서 이용 절차를 식별하는 절차 식별정보를 지정하여 저장하고 있으며, 상기 인증서 절차 수행부(125)를 통해 수행되는 전자서명 알고리즘 이용 절차가 상기 M개의 인증서 이용 절차에 포함되는지 확인한다.
The certificate procedure check unit 130 designates and stores process identification information for identifying M (1≤M≤N) certificate use procedures that can be identified in the procedure server 110 among the N number of certificate use procedures, It is checked whether the procedure for using the digital signature algorithm performed through the certificate procedure performing unit 125 is included in the procedure for using the M certificates.

상기 절차 정보 확인부(135)는 상기 M개의 인증서 이용 절차에 대하여 인증서 이용정보 통지를 위해 확인해야 할 인증서 절차 정보에 대한 정보 목록을 구비하고 있으며, 상기 인증서 절차 확인부(130)를 통해 상기 전자서명 알고리즘 이용 절차가 상기 M개의 인증서 이용 절차에 포함되는 것으로 확인하면, 상기 전자서명 알고리즘 이용 절차와 관련하여 상기 정보 목록에 대응하는 인증서 절차 정보를 확인한다.
The procedure information confirmation unit 135 has an information list on the certificate procedure information to be checked in order to notify the certificate use information for the M number of certificate use procedures, and through the certificate procedure verification unit 130 , the electronic If it is confirmed that the procedure for using the signature algorithm is included in the procedure for using the M certificates, certificate procedure information corresponding to the information list is checked in relation to the procedure for using the digital signature algorithm.

본 발명의 실시 방법에 따르면, 상기 인증서 절차 정보는, 상기 전자서명 알고리즘 이용 절차와 관련된 규격에 정의된 규격 정의 정보를 포함한다. 바람직하게, 상기 규격 정의 정보는 지정된 규격(예컨대, KCAC.TS.DN, KCAC.TS.SIVID 등)에 따라 인증서 이용 절차 경로 상에서 인증서를 식별하는 인증서 식별정보, 인증서를 발급받은 발급자를 식별하는 발급자 식별정보, 공인인증기관을 식별하는 인증기관 식별정보, 인증서 발급기관을 식별하는 발급기관 식별정보(통상적으로 사용자의 인증서에 대한 공인인증기관과 인증서 발급기관은 동일한 것이 일반적이나, 인증서 이용 절차에 타 기관에서 발급한 인증서를 이용할 수 있으며(예컨대, KCAC.TS.CTL 등 참조), 본 발명은 허용된 모든 인증서 이용 절차를 포함함) 중 하나 이상의 식별정보를 포함하며, 지정된 규격(예컨대, KCAC.TS.LDAP, KCAC.TS.TSP, KCAC.TS.NTP, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC)에 따라 인증서 이용을 위한 각종 절차 값 및/또는 인증서 이용 값 등을 적어도 하나 포함할 수 있다. 상기 규격 정의 정보는 각각의 규격에 정의된 정보를 그대로 포함하거나, 또는 상기 규격에 정의된 정보를 기반으로 상기 절차서버(110)와 관리서버(200)가 합의한 정보를 포함할 수 있다.
According to the implementation method of the present invention, the certificate procedure information includes standard definition information defined in a standard related to the digital signature algorithm use procedure. Preferably, the standard definition information includes certificate identification information for identifying a certificate on a certificate use procedure path according to a specified standard (eg, KCAC.TS.DN, KCAC.TS.SIVID, etc.), and an issuer for identifying an issuer who has been issued a certificate. Identification information, certification authority identification information to identify an accredited certification authority, and issuing authority identification information to identify a certificate issuing authority A certificate issued by an institution can be used (for example, refer to KCAC.TS.CTL, etc.), and the present invention includes identification information of one or more of all permitted certificate use procedures), and a specified standard (eg, KCAC. TS.LDAP, KCAC.TS.TSP, KCAC.TS.NTP, KCAC.TS.DSIG, KCAC.TS.HASH, KCAC.TS.ENC) various procedure values and/or certificate usage values, etc. may include at least one. The standard definition information may include information defined in each standard as it is, or may include information agreed upon by the procedure server 110 and the management server 200 based on the information defined in the standard.

한편 상기 절차 정보 확인부(135)는 상기 규격 정의 정보 이외에, 상기 전자서명 알고리즘 이용 절차를 수행하기 위해 이용되는 적어도 하나의 비규격 정보를 상기 인증서 절차 정보로서 더 확인할 수 있다. 상기 비규격 정보는 인증서매체를 식별하는 매체 식별정보(예컨대, 인증서매체의 종류를 식별하는 식별자 및/또는 인증서매체를 고유 식별하는 고유코드 등), 인증서 이용을 요청한 요청기관을 식별하는 요청기관 식별정보, 전자서명 알고리즘 이용 절차 종류를 식별하는 절차 식별정보, 각종 인증서 이용 결과를 식별하는 결과 식별정보, 인증서 이용을 요청한 단말기 식별정보(예컨대, 지정 단말기 등록 절차를 통해 등록된 단말기의 고유 식별코드(예: 단말기를 구성하는 물리적 구성부에 기록된 고유코드 등)와 매칭되는 식별정보, 소정의 프로그램 탑재 또는 인증 절차를 통해 식별된 단말기 측 프로그램의 고유 인증코드(예: 단말기에 지정 프로그램이 탑재/구동됨에 의해 지정된 인증 절차를 수행하여 단말기의 지정 저장영역에 저장된 고유코드 등)와 매칭되는 식별정보, 정보 등록 또는 연계 기관(예: ISP) 간 정보 공유 절차를 통해 등록된 단말기의 고정 주소(예: 고정IP주소, MAC주소 등)와 매칭되는 식별정보, 정보 등록 또는 연계 기관(예: ISP) 간 정보 공유 절차를 통해 등록된 단말기의 ISP(Internet Service Provider) 기반 위치정보(예: ISP가 확인 가능한 요청단말(100)의 지역정보 등)와 매칭되는 식별정보, 정보 등록 또는 연계 기관(예: 통신사, 단말기제조사) 간 정보 공유 절차를 통해 등록된 단말기의 GPS(Global Positioning System) 기반 위치정보(예: 요청단말(100)이 GPS모듈이 구비된 무선단말인 경우의 GPS 기반 위치정보)와 매칭되는 식별정보, 정보 등록 또는 연계 기관(예: 통신사) 간 정보 공유 절차를 통해 등록된 단말기의 기지국 기반 위치정보(예: 요청단말(100)이 기지국과 무선 구간을 형성하는 무선단말인 경우에 기지국 측위 또는 셀 아이디 기반의 위치 정보)와 매칭되는 식별정보,정보 등록 또는 연계 기관(예: 통신사) 간 정보 공유 절차를 통해 등록된 단말기의 전화번호(예: 요청단말(100)이 전화통화가 가능한 경우에 단말기에 부여된 전화번호)와 매칭되는 식별정보 등) 중 적어도 하나의 식별정보를 포함할 수 있다. 만약 비규격 정보가 상기 전자서명 알고리즘 이용 절차에 대응하는 규격에 정의된 정보이거나 또는 상기 규격에 정의된 정보로 대체 가능한 경우에는 해당 규격에 정의된 정보를 이용/대체할 수 있다.
Meanwhile, the procedure information confirmation unit 135 may further confirm, as the certificate procedure information, at least one non-standard information used to perform the digital signature algorithm use procedure in addition to the standard definition information. The non-standard information includes medium identification information for identifying the certificate medium (eg, an identifier for identifying the type of the certificate medium and/or a unique code for uniquely identifying the certificate medium), and identification of the requesting authority for identifying the requesting authority requesting the use of the certificate. information, procedure identification information for identifying the type of procedure using the digital signature algorithm, result identification information for identifying the results of using various certificates, identification information for the terminal requesting the use of the certificate (e.g., the unique identification code of the terminal registered through the designated terminal registration procedure) Example: Identification information that matches the unique code recorded in the physical components constituting the terminal; Identification information matching with the unique code stored in the designated storage area of the terminal by performing the specified authentication procedure by being driven, and the fixed address of the terminal registered through information registration or information sharing procedures between related organizations (eg ISP) (eg, ISP) : ISP (Internet Service Provider)-based location information of the registered terminal through identification information matching with a fixed IP address, MAC address, etc. GPS (Global Positioning System)-based location information (GPS) of the terminal registered through the information sharing procedure between identification information, information registration or related organizations (eg, telecommunication companies, terminal manufacturers) matching possible request terminal 100 (local information, etc.) Example: Identification information matching with GPS-based location information when the requesting terminal 100 is a wireless terminal equipped with a GPS module), information registration, or a base station of a terminal registered through information sharing procedures between related organizations (eg, telecommunication companies) Identification information matching the base location information (eg, location information based on base station positioning or cell ID when the requesting terminal 100 is a wireless terminal forming a radio section with the base station), information registration or association organization (eg, telecommunication company) The phone number of the terminal registered through the information sharing procedure between If possible, it may include at least one piece of identification information among (eg, identification information matching the phone number assigned to the terminal). If the non-standard information is information defined in the standard corresponding to the digital signature algorithm use procedure or can be replaced with information defined in the standard, the information defined in the standard can be used/replaced.

상기 절차 정보 확인부(135)를 통해 상기 전자서명 알고리즘 이용 절차에 대한 하나 이상의 규격 정의 정보를 포함하고, 실시 방법에 따라 적어도 하나의 비규격 정보를 더 포함하는 인증서 절차 정보가 확인되면, 상기 인증서 절차 통지부(140)는 상기 확인된 인증서 절차 정보를 포함하거나, 또는 상기 확인된 인증서 절차 정보를 관리서버(200)로 전달하기 위한, 소정의 인증서 이용 메시지를 생성한다. 상기 인증서 이용 메시지는 데이터 영역에 인증서 절차 정보를 포함하여 이루어질 수 있으며, 또는 상기 인증서 이용 메시지는 통지용으로 이용되고 상기 인증서 절차 정보는 메시지 통지와 연계된 소정의 정보 교환 프로토콜에 따라 상기 관리서버(200)로 전달될 수 있다. 본 발명의 실시 방법에 따르면, 상기 인증서 이용 메시지는 상기 절차서버(110)와 관리서버(200)의 관계에 따라 다양하게 실시될 수 있다.
When the certificate procedure information including at least one standard definition information for the digital signature algorithm use procedure and further including at least one non-standard information according to the implementation method is confirmed through the procedure information confirmation unit 135, the certificate The procedure notification unit 140 generates a predetermined certificate use message to include the verified certificate procedure information or to transmit the verified certificate procedure information to the management server 200 . The certificate use message may include certificate procedure information in a data area, or the certificate use message is used for notification and the certificate procedure information is transmitted to the management server ( 200) can be transferred. According to the implementation method of the present invention, the certificate use message may be implemented in various ways according to the relationship between the procedure server 110 and the management server 200 .

본 발명의 제1 인증서 이용 메시징 방식에 따르면, 상기 관리서버(200)도 상기 인증서 이용과 관련된 절차를 수행하는 서버라면, 상기 인증서 절차 통지부(140)는 상기 확인된 인증서 절차 정보를 상기 관리서버(200)로 전달함과 동시에, 상기 인증서 절차 통지부(140)를 통해 수행된 전자서명 알고리즘 이용 절차에 제t 수행 절차의 다음 절차, 즉 제(t+1) 수행 절차를 요청하는 메시지를 포함하는 인증서 이용 메시지를 생성하여 관리서버(200)로 전송할 수 있다. 예를들어, 상기 절차서버(110)가 금융기관의 뱅킹서버이고 상기 전자서명 알고리즘 이용 절차가 인증서를 이용한 전자서명 절차인데 상기 관리서버(200)가 전자서명을 검증하는 인증 서버이고 상기 인증서 절차 수행부(125)가 전자서명 값을 수신하는 제t 수행 절차를 수행한 경우라면, 상기 인증서 절차 통지부(140)는 상기 전자서명 값을 검증하는 제(t+1) 수행 절차를 요청하는 메시지로서 상기 인증서 이용 메시지를 생성하여 상기 관리서버(200)(=인증 서버)로 전송할 수 있다.
According to the first certificate-using messaging method of the present invention, if the management server 200 is also a server that performs a procedure related to the use of the certificate, the certificate procedure notification unit 140 transmits the verified certificate procedure information to the management server At the same time as delivered to 200, a message requesting the next procedure of the t-th execution procedure, that is, the (t+1)-th execution procedure, is included in the digital signature algorithm use procedure performed through the certificate procedure notification unit 140 . A certificate use message may be generated and transmitted to the management server 200 . For example, the procedure server 110 is a banking server of a financial institution, and the procedure for using the digital signature algorithm is a digital signature procedure using a certificate. If the unit 125 performs the t-th execution procedure for receiving the digital signature value, the certificate procedure notification unit 140 as a message requesting the (t+1)-th execution procedure for verifying the digital signature value The certificate use message may be generated and transmitted to the management server 200 (= authentication server).

본 발명의 제2 인증서 이용 메시징 방식에 따르면, 상기 관리서버(200)가 상기 인증서 이용과 관련된 절차를 수행하지 않는 서버라면, 상기 인증서 절차 통지부(140)는 상기 확인된 인증서 절차 정보를 상기 관리서버(200)로 전달하기 위한 포함하는 인증서 이용 메시지를 생성하여 관리서버(200)로 전송할 수 있다. 예를들어, 상기 절차서버(110)가 인증 서버이고 상기 전자서명 알고리즘 이용 절차가 인증서를 이용한 전자서명 절차인데 상기 관리서버(200)가 인증 서버와 연결된 별도의 서버라면, 상기 인증서 절차 수행부(125)가 전자서명 값을 검증한 경우, 상기 인증서 절차 통지부(140)는 상기 전자서명 검증 절차에 대한 규격 정의 정보를 포함하고, 실시 방법에 따라 상기 전자서명 검증 절차를 통해 확인된 적어도 하나의 비규격 정보를 포함하는, 인증서 이용 메시지를 생성하여 상기 관리서버(200)로 전송할 수 있다.
According to the second certificate-using messaging method of the present invention, if the management server 200 is a server that does not perform a procedure related to the use of the certificate, the certificate procedure notification unit 140 manages the verified certificate procedure information. A certificate use message included for transmission to the server 200 may be generated and transmitted to the management server 200 . For example, if the procedure server 110 is an authentication server and the digital signature algorithm use procedure is a digital signature procedure using a certificate, and the management server 200 is a separate server connected to the authentication server, the certificate procedure performing unit ( 125) verifies the digital signature value, the certificate procedure notification unit 140 includes standard definition information for the digital signature verification procedure, and at least one A certificate use message including non-standard information may be generated and transmitted to the management server 200 .

본 발명의 제2 절차 통지 방식에 따른 도면2를 참조하면, 상기 절차서버(110)는, 상기 인증서 절차 수행부(125)를 통해 수행된 인증서 이용 절차에 대한 로그 정보를 저장하는 로그 저장부(145)와, 상기 로그 정보 중 인증서 이용 절차와 관련된 로그 정보를 이용하여 상기 인증서 절차 수행부(125)를 통해 수행된 전자서명 알고리즘 이용 절차를 확인하는 인증서 절차 확인부(130)와, 상기 확인된 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인하는 절차 정보 확인부(135)와, 상기 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음을 통지하는 인증서 절차 통지부(140)를 구비한다.
Referring to FIG. 2 according to the second procedure notification method of the present invention, the procedure server 110 includes a log storage unit ( 145), a certificate procedure verification unit 130 that checks the digital signature algorithm use procedure performed through the certificate procedure performing unit 125 using log information related to the certificate use procedure among the log information; and a procedure information confirmation unit 135 for confirming certificate procedure information related to the digital signature algorithm use procedure, and a certificate procedure notification unit 140 for notifying that a certificate use procedure is being performed on the certificate use procedure path.

상기 인증서 절차 수행부(125)를 통해 요청단말(100)로부터 요청된 인증서 이용 절차 또는 일부 절차가 수행 중이거나 또는 수행되면, 상기 로그 저장부(145)는 상기 인증서 절차 수행부(125)를 통해 수행 중이거나 수행된 인증서 이용 절차에 대한 로그 정보를 지정된 저장영역에 저장한다.
When the certificate use procedure or a part of the procedure requested from the requesting terminal 100 through the certificate procedure performing unit 125 is being performed or performed, the log storage unit 145 is stored through the certificate procedure performing unit 125 It saves log information about the certificate use procedure being executed or performed in the designated storage area.

상기 인증서 절차 확인부(130)는 상기 로그 저장부(145)를 통해 저장된 로그 정보 중에서 인증서 이용 절차와 관련된 로그 정보를 선별하거나, 및/또는 각각의 인증서에 대한 각 절차 로그를 그룹화할 수 있다. 상기 인증서 절차 확인부(130)는 상기 선별 및/또는 그룹화된 로그 정보를 판독하여 전자서명 알고리즘 이용 절차를 확인하고, 상기 확인된 전자서명 알고리즘 이용 절차가 상기 M개의 인증서 이용 절차에 포함되는지 확인한다.
The certificate procedure check unit 130 may select log information related to a certificate use procedure from among the log information stored through the log storage unit 145 , and/or group each procedure log for each certificate. The certificate procedure check unit 130 reads the selected and/or grouped log information to check a digital signature algorithm use procedure, and confirms whether the verified digital signature algorithm use procedure is included in the M certificate use procedures .

상기 인증서 절차 확인부(130)를 통해 상기 전자서명 알고리즘 이용 절차가 상기 M개의 인증서 이용 절차에 포함되는 것으로 확인하면, 상기 절차 정보 확인부(135)는 상기 로그 정보로부터 전자서명 알고리즘 이용 절차와 관련된 하나 이상의 규격 정의 정보를 포함하며, 실시 방법에 따라 적어도 하나의 비규격 정보를 포함하는, 인증서 절차 정보를 확인한다. 상기 인증서 절차 통지부(140)는 상기 확인된 인증서 절차 정보를 포함하거나, 또는 상기 확인된 인증서 절차 정보를 관리서버(200)로 전달하기 위한, 소정의 인증서 이용 메시지를 생성한다.
When it is confirmed that the digital signature algorithm using procedure is included in the M certificate usage procedures through the certificate procedure verification unit 130, the procedure information verification unit 135 receives information related to the digital signature algorithm usage procedure from the log information. Verifies certificate procedure information, which includes one or more standard definition information and includes at least one non-standard information according to an implementation method. The certificate procedure notification unit 140 generates a predetermined certificate use message to include the verified certificate procedure information or to transmit the verified certificate procedure information to the management server 200 .

본 발명의 제3 인증서 이용 메시징 방식에 따르면, 상기 인증서 절차 통지부(140)는 상기 절차 정보 확인부(135)를 통해 인증서 절차 정보에 포함된 규격 정의 정보 및/또는 비규격 정보를 기반으로 관리서버(200)로 전자서명 알고리즘 이용 절차 통지 여부를 결정하고, 상기 절차 정보 확인부(135)를 통해 확인된 인증서 절차 정보를 포함하거나, 또는 상기 확인된 인증서 절차 정보를 관리서버(200)로 전달하기 위한, 소정의 인증서 이용 메시지를 생성하여 관리서버(200)로 전송할 수 있다.
According to the third certificate-using messaging method of the present invention, the certificate procedure notification unit 140 manages based on the standard definition information and/or non-standard information included in the certificate procedure information through the procedure information check unit 135 . Determines whether to notify the server 200 of the digital signature algorithm use procedure, and includes the certificate procedure information confirmed through the procedure information check unit 135, or transfers the verified certificate procedure information to the management server 200 For this purpose, a predetermined certificate use message may be generated and transmitted to the management server 200 .

본 발명의 제4 인증서 이용 메시징 방식에 따르면, 상기 인증서 절차 통지부(140)는 관리서버(200)로부터 절차통지 요청 정보를 수신하고, 상기 절차통지 요청 정보에 응답하여 상기 절차 정보 확인부(135)를 통해 확인된 인증서 절차 정보를 포함하거나, 또는 상기 확인된 인증서 절차 정보를 관리서버(200)로 전달하기 위한, 소정의 인증서 이용 메시지를 생성하여 상기 관리서버(200)로 전송할 수 있다. 상기 절차 정보 확인부(135)는 상기 절차통지 요청 정보가 수신되기 전에 상기 인증서 절차 정보를 확인하여 유지할 수 있으며, 또는 상기 절차통지 요청 정보를 수신하는 것에 반응하여 상기 로그 정보를 기반으로 인증서 절차 정보를 확인할 수 있다.
According to the fourth certificate-using messaging method of the present invention, the certificate procedure notification unit 140 receives procedure notification request information from the management server 200, and in response to the procedure notification request information, the procedure information check unit 135 ) to include the verified certificate procedure information, or to transmit the verified certificate procedure information to the management server 200 , a predetermined certificate use message may be generated and transmitted to the management server 200 . The procedure information confirmation unit 135 may check and maintain the certificate procedure information before the procedure notification request information is received, or in response to receiving the procedure notification request information, the certificate procedure information based on the log information can be checked.

도면2를 참조하면, 상기 관리서버(200)는, 인증서 이용정보를 통지할 통지 대상을 식별하는 통지 대상 식별정보와, 사용자 정보를 지정된 저장매체에 저장하여 관리하는 정보 저장부(205)를 구비한다. 한편 실시 방법에 따라 별도로 통지 대상을 구별하지 않고 통지하는 경우 상기 통지 대상 식별정보를 별도 저장, 관리하지 않더라도 무방하다.
Referring to FIG. 2, the management server 200 includes notification target identification information for identifying a notification target to be notified of certificate use information, and an information storage unit 205 for storing and managing user information in a designated storage medium. do. On the other hand, in the case of notifying the notification target without separately distinguishing the notification target according to the implementation method, the notification target identification information may not be separately stored and managed.

본 발명의 실시 방법에 따르면, 상기 사용자 정보는 인증서 발급을 위해 RA를 통해 CA에 등록되는 정보 중 인증서를 발급받는 사용자를 고유 식별하기 위해 확인된 사용자 관련 정보의 총칭으로서, 사용자 성명, 주민등록번호 등의 개인정보를 포함하며, 인증서 이용정보를 제공받기 위한 사용자의 정보 수신수단을 식별하는 정보를 포함하는 것이 바람직하다. 상기 사용자의 정보 수신수단을 식별하는 정보는, 사용자의 무선단말 정보(예컨대, 휴대폰번호, 무선단말이 접속한 무선망에서 부여한 계정 정보 등), 사용자의 무선단말에 구비된 프로그램 식별 정보(예컨대, 푸시 토큰, 프로그램과 매핑된 계정 정보 등), 사용자의 회원 계정 정보, 사용자의 메일주소 정보 등을 적어도 하나 포함할 수 있다. 상기 개인정보는 RA를 통해 등록된 후 인증서 폐기까지 불변이지만, 상기 정보 수신수단을 식별하는 정보 중 일부(예컨대, 휴대폰번호 등)는 변경될 수 있다. 따라서 상기 사용자 정보 중 사용자의 정보 수신수단을 식별하는 정보는 별도의 채널을 이용한 사용자 본인인증 과정을 통해 유효하게 갱신될 수 있다.
According to the implementation method of the present invention, the user information is a generic name of user-related information identified to uniquely identify a user who is issued a certificate among information registered with a CA through an RA for certificate issuance, such as a user name, resident registration number, etc. It includes personal information, and preferably includes information identifying a user's information receiving means for receiving certificate use information. The information identifying the user's information receiving means includes the user's wireless terminal information (eg, mobile phone number, account information provided by the wireless network connected to the wireless terminal, etc.), program identification information provided in the user's wireless terminal (eg, push token, program-mapped account information, etc.), user's member account information, and user's e-mail address information. The personal information remains unchanged until the certificate is revoked after being registered through the RA, but some of the information identifying the information receiving means (eg, mobile phone number, etc.) may be changed. Accordingly, the information identifying the user's information receiving means among the user information can be effectively updated through a user authentication process using a separate channel.

본 발명의 제1 정보 저장 방식에 따르면, 상기 정보 저장부(205)는 통지 대상 인증서를 식별하는 통지 대상 인증서 식별정보 및/또는 통지 대상 인증서를 발급받은 통지 대상 발급자 식별정보 중 하나 이상을 포함하는 통지 대상 식별정보를 확인하여 지정된 저장매체에 저장할 수 있으며, 바람직하게, 상기 통지 대상 인증서 식별정보 및/또는 통지 대상 발급자 식별정보는 상기 인증서를 발급받은 사용자 정보와 매핑될 수 있다. 실시 방법에 따라 상기 정보 저장부(205)는 공인인증기관 또는 인증서 발급기관을 식별하는 통지 대상 식별정보를 더 확인(예컨대, 관리서버(200)가 공인인증기관 또는 인증서 발급기관과 제휴된 기관의 서버인 경우)하여 저장할 수 있다.
According to the first information storage method of the present invention, the information storage unit 205 includes at least one of notification target certificate identification information for identifying a notification target certificate and/or notification target issuer identification information that has issued a notification target certificate The notification target identification information may be checked and stored in a designated storage medium, and preferably, the notification target certificate identification information and/or notification target issuer identification information may be mapped with information about the user who has been issued the certificate. According to the implementation method, the information storage unit 205 further confirms the notification target identification information for identifying the accredited certification authority or the certificate issuing authority (eg, the management server 200 is the accredited certification authority or the certificate issuing authority of the affiliated organization) server) and save it.

본 발명의 실시 방법에 따르면, 상기 제1 정보 저장 방식에서 상기 정보 저장부(205)는 사용자에게 인증서를 발급/재발급하는 과정에서 상기 인증서를 발급받은 사용자로부터의 통지 동의(예컨대, 신청서 동의, 통신망을 이용한 비대면 동의, 약관 동의)를 기반으로 상기 사용자에게 발급/재발급되는 인증서에 대한 인증서 식별정보 및/또는 발급자 식별정보를 확인하고, 상기 확인된 인증서 식별정보 및/또는 발급자 식별정보를 통지 대상 식별정보로서 상기와 같이 지정된 저장매체에 저장할 수 있다. 또는 인증서를 기 발급받은 사용자가 사용자 단말기(105)를 통해 접속(또는 회원 가입/인증)하거나, 또는 사용자 단말기(105)(예컨대, 사용자의 무선단말)에 지정된 프로그램을 탑재하여 구동하는 경우, 상기 정보 저장부(205)는 상기 사용자 단말기(105)(또는 프로그램)과 통신하여 수행되는 통지 동의 또는 지정 정보 등록 절차를 통해 상기 사용자에게 발급/재발급되는 인증서에 대한 인증서 식별정보 및/또는 발급자 식별정보를 확인하고, 상기 확인된 인증서 식별정보 및/또는 발급자 식별정보를 통지 대상 식별정보로서 상기와 같이 지정된 저장매체에 저장할 수 있다.
According to the implementation method of the present invention, in the first information storage method, the information storage unit 205 in the process of issuing/reissuing a certificate to the user agrees to notify (eg, application agreement, communication network) from the user who has been issued the certificate. Based on the non-face-to-face agreement and agreement to terms and conditions using As identification information, it can be stored in the designated storage medium as described above. Alternatively, when a user who has already been issued a certificate accesses (or joins/certifies as a member) through the user terminal 105, or mounts and drives a program designated in the user terminal 105 (eg, the user's wireless terminal), the The information storage unit 205 communicates with the user terminal 105 (or program) and provides certificate identification information and/or issuer identification information for a certificate issued/reissued to the user through a notification agreement or designated information registration procedure performed may be checked, and the verified certificate identification information and/or issuer identification information may be stored in the designated storage medium as notification target identification information.

본 발명의 제2 정보 저장 방식에 따르면, 상기 정보 저장부(205)는 통지 대상 인증서 이용 절차를 식별하는 통지 대상 절차 식별정보를 결정하여 저장매체에 저장할 수 있으며, 바람직하게, 상기 통지 대상 절차 식별정보는 상기 인증서를 발급받은 사용자 정보와 매핑될 수 있다.
According to the second information storage method of the present invention, the information storage unit 205 may determine and store the notification target procedure identification information for identifying the notification target certificate use procedure, and preferably, the notification target procedure identification information The information may be mapped with information of a user who has been issued the certificate.

본 발명의 실시 방법에 따르면, 상기 제2 정보 저장 방식에서 상기 정보 저장부(205)는 N(N>1)개의 인증서 이용 절차 중 인증서 이용정보를 통지할 m(1≤m≤N or 1≤m≤M)개의 통지 대상 인증서 이용 절차를 결정하고, 상기 결정된 m개의 통지 대상 인증서 이용 절차를 식별하는 통지 대상 절차 식별정보를 결정한 후, 상기 결정된 절차 식별정보를 통지 대상 식별정보로서 상기와 같이 지정된 저장매체에 저장할 수 있다. 실시 방법에 따라 상기 통지 대상 절차 식별정보는 저장매체에 저장되지 않고 하기의 인증서 절차 확인부(130) 및/또는 통지 대상 확인부(220)에 프로그램코드 형태로 구비되는 것이 가능하다.
According to the implementation method of the present invention, in the second information storage method, the information storage unit 205 is configured to notify m(1≤m≤N or 1≤) of certificate use information among N (N>1) certificate use procedures. After determining m≤M) notification target certificate use procedures, and determining notification target procedure identification information for identifying the determined m notification target certificate usage procedures, the determined procedure identification information is designated as the notification target identification information as described above. It can be stored on a storage medium. According to an implementation method, the notification target procedure identification information may not be stored in a storage medium, but may be provided in the form of a program code in the following certificate procedure verification unit 130 and/or notification target verification unit 220 .

본 발명의 제3 정보 저장 방식에 따르면, 상기 정보 저장부(205)는 사용자에게 발급된 인증서가 유효하게 기록된 유효 인증서매체 식별정보를 확인하여 지정된 저장매체에 저장할 수 있다. 여기서, 유효 인증서매체는 사용자에게 인증서를 발급/재발급/복사하는 시점에 사용자에게 발급된 인증서가 실제로 기록된 인증서매체를 포함한다. 예를들어, 사용자가 인증서를 발급하는 시점에 HSM에 인증서를 발급받고, 이를 사용자의 무선단말로 복사하였다면, 상기 유효 인증서매체는 사용자의 HSM과 사용자의 무선단말을 포함할 수 있다.
According to the third information storage method of the present invention, the information storage unit 205 may check the valid certificate medium identification information in which the certificate issued to the user is recorded and store it in a designated storage medium. Here, the valid certificate medium includes a certificate medium in which the certificate issued to the user is actually recorded at the time of issuing/reissuing/copying the certificate to the user. For example, if the user receives a certificate from the HSM at the time of issuing the certificate and copies it to the user's wireless terminal, the valid certificate medium may include the user's HSM and the user's wireless terminal.

본 발명의 제4 정보 저장 방식에 따르면, 사용자에게 발급된 인증서를 이용 가능한 단말기가 지정 등록된 경우, 상기 정보 저장부(205)는 상기 지정 등록된 단말기에 대한 고유 식별코드를 확인하고, 상기 확인된 고유 식별코드를 지정 단말기에 대한 식별정보로서 지정된 저장매체에 저장할 수 있다. 여기서, 상기 고유 식별코드는 상기 단말기의 메모리부에 저장된 고유 식별코드, 상기 단말기에 탑재된 프로그램에 대한 고유 식별코드, 상기 단말기를 구성하는 물리적 구성부에 기록된 고유 식별코드, 상기 단말기에 탑재 또는 이탈착되는 칩의 고유 식별코드 중 적어도 하나를 포함할 수 있다.
According to the fourth information storage method of the present invention, when a terminal capable of using a certificate issued to a user is designated and registered, the information storage unit 205 checks a unique identification code for the designated and registered terminal, and the confirmation The unique identification code may be stored in a designated storage medium as identification information for the designated terminal. Here, the unique identification code is a unique identification code stored in the memory unit of the terminal, a unique identification code for a program mounted in the terminal, a unique identification code recorded in a physical component constituting the terminal, mounted on the terminal or It may include at least one of the unique identification code of the chip to be detached.

본 발명의 제5 정보 저장 방식에 따르면, 상기 정보 저장부(205)는 상기 제1 내지 제4 정보 저장 방식을 조합하는 형태로 식별정보 및/또는 사용자 정보를 저장하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
According to the fifth information storage method of the present invention, the information storage unit 205 is capable of storing identification information and/or user information in a form combining the first to fourth information storage methods, thereby The invention is not limited.

도면2를 참조하면, 상기 관리서버(200)는, 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 전자서명 알고리즘 이용 절차에 대한 인증서 이용 메시지를 수신하는 인증서 절차 수신부(210)와, 상기 인증서 이용 메시지를 근거로 상기 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차를 확인하거나, 또는 상기 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인하는 인증서 절차 확인부(130)와, 상기 인증서 이용 메시지를 근거로 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인하는 절차 정보 확인부(135)를 구비하며, 실시 방법에 따라 상기 인증서 이용 메시지에 전자서명 알고리즘 이용 절차의 제t 수행 절차의 다음에 수행될 제(t+1) 수행 절차를 요청하는 메시지가 포함된 경우, 상기 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차를 포함하는 전자서명 알고리즘 이용 절차를 수행하는 인증서 절차 수행부(125)를 구비할 수 있다.
Referring to FIG. 2, the management server 200 includes a certificate procedure receiving unit 210 that receives a certificate use message for a digital signature algorithm use procedure that is being performed or performed on a certificate use procedure path, and receives the certificate use message. A certificate procedure confirmation unit 130 that confirms the digital signature algorithm use procedure being performed on the certificate use procedure path or that the digital signature algorithm use procedure is performed on the certificate use procedure path based on the basis, and the certificate use and a procedure information verification unit 135 for verifying certificate procedure information related to the digital signature algorithm use procedure being performed or performed on the certificate use procedure path based on the message, and according to the implementation method, the digital signature algorithm is added to the certificate use message according to the implementation method. When a message requesting a (t+1) th execution procedure to be performed next to the t th execution procedure of the use procedure is included, the digital signature algorithm including the (t+1) th execution procedure of the digital signature algorithm using procedure A certificate procedure performing unit 125 for performing a use procedure may be provided.

상기 인증서 절차 수신부(210)는 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차에 대한 인증서 이용 메시지를 수신한다. 본 발명의 실시 방법에 따르면, 상기 인증서 절차 수신부(210)는 N개의 인증서 이용 절차 중 전자서명 알고리즘 이용 절차를 수행하는 절차서버(110)로부터 상기 제1 내지 제4 인증서 이용 메시징 방식 중 적어도 하나의 인증서 이용 메시징 방식을 통해 따라 인증서 이용 메시지를 수신할 수 있다.
The certificate procedure receiving unit 210 receives a certificate use message for the digital signature algorithm use procedure being performed on the certificate use procedure path. According to the embodiment of the present invention, the certificate procedure receiving unit 210 receives at least one of the first to fourth certificate using messaging methods from the procedure server 110 that performs the digital signature algorithm use procedure among the N certificate usage procedures. A certificate use message may be received according to the certificate use messaging method.

본 발명의 다른 실시 방법에 따르면, 상기 인증서 절차 수신부(210)는 요청단말(100)로부터 인증서 이용 메시지를 수신할 수 있다. 한편 상기 요청단말(100)에서 이용할 인증서의 인증서매체가 상기 요청단말(100) 이외에 별도의 통신단말 형태로 구현된 경우(예컨대, 모바일토큰), 상기 인증서 절차 수신부(210)는 상기 인증서매체에 대응하는 통신단말로부터 인증서 이용 메시지를 수신할 수 있다. 본 발명은 상기 절차서버(110) 이외에 상기 요청단말(100) 또는 별도 통신단말로부터 인증서 이용 메시지를 수신하는 실시예를 포함함을 명백하게 밝혀두는 바이다.
According to another embodiment of the present invention, the certificate procedure receiving unit 210 may receive a certificate use message from the requesting terminal 100 . On the other hand, when the certificate medium of the certificate to be used by the requesting terminal 100 is implemented in the form of a separate communication terminal other than the requesting terminal 100 (eg, mobile token), the certificate procedure receiving unit 210 corresponds to the certificate medium. It is possible to receive a certificate use message from the communication terminal. It is clear that the present invention includes an embodiment in which a certificate use message is received from the requesting terminal 100 or a separate communication terminal in addition to the procedure server 110 .

본 발명의 실시 방법에 따르면, 상기 인증서 이용 메시지는 상기 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차에 대한 인증서 절차 정보를 포함하거나, 또는 상기 절차서버(110)로부터 상기 인증서 절차 정보를 전달받기 위한 정보를 포함하며, 실시 방법에 따라 상기 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차를 구현하는 T개의 수행 절차 중, 상기 인증서 이용 절차 경로 상에서 기 수행된 제t 수행 절차의 다음에 수행될 제(t+1) 수행 절차를 요청하는 메시지를 포함할 수 있다. 만약 상기 인증서 이용 메시지가 상기 절차서버(110)로부터 수신되는 경우에 상기 전자서명 알고리즘 이용 절차의 제t 수행 절차는 상기 절차서버(110)를 통해 수행될 수 있다. 한편 본 발명의 다른 실시 방법에 따라 상기 인증서 이용 메시지가 상기 요청단말(100) 또는 인증서매체에 대응하는 통신단말로부터 수신되는 경우에 상기 전자서명 알고리즘 이용 절차의 제t 수행 절차는 상기 요청단말(100) 또는 통신단말을 통해 수행될 수 있다.
According to the implementation method of the present invention, the certificate use message includes certificate procedure information on the digital signature algorithm use procedure being performed on the certificate use procedure path, or receives the certificate procedure information from the procedure server 110 . information for, and to be performed after the t-th execution procedure previously performed on the certificate use procedure path among T execution procedures for implementing the digital signature algorithm use procedure being performed on the certificate use procedure path according to the implementation method It may include a message requesting the (t+1)th execution procedure. If the certificate use message is received from the procedure server 110 , the t-th performing procedure of the digital signature algorithm use procedure may be performed through the procedure server 110 . Meanwhile, according to another implementation method of the present invention, when the certificate use message is received from the requesting terminal 100 or a communication terminal corresponding to the certificate medium, the t-th performing procedure of the digital signature algorithm use procedure is performed by the requesting terminal 100 ) or through a communication terminal.

상기 인증서 이용 메시지에 상기 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차를 요청하는 메시지가 포함된 경우, 상기 인증서 절차 수행부(125)는 상기 인증서 이용 메시지를 판독하여 상기 인증서 이용 메시지를 통해 요청된 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차를 판별하고, 상기 인증서 절차 정보 및/또는 지정된 저장매체로부터 제(t+1) 수행 절차에 필요한 정보(예컨대, 인증서의 키 값)나 각종 값들(예컨대, 각종 절차 값, 제t 수행 절차의 인증서 이용 값)을 확인한 후, 상기 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차를 수행할 수 있다. 예를들어, 상기 인증서 이용 메시지가 절차서버(110)인 금융기관의 뱅킹서버로부터 수신되고 상기 뱅킹서버를 포함하는 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차가 인증서를 이용한 전자서명 절차인데 상기 인증서 이용 메시지가 전자서명 검증을 요청하는 메시지를 포함한다면, 상기 인증서 절차 수행부(125)는 상기 인증서 이용 메시지를 통해 확인되는 인증서 절차 정보의 인증서 식별정보를 근거로 사용자의 인증서를 확인(예컨대, 공개키 확인)하고, 상기 인증서 절차 정보에 포함된 전자서명 값(예컨대, 인증서 이용 값)과 원본 데이터(예컨대, 절차 값)를 확인한 후, 지정된 규격의 전자서명 검증 절차에 따라 상기 원본 데이터에 대한 서명검증 값(예컨대, 인증서 이용 값)을 생성하고, 상기 전자서명 값과 서명검증 값을 비교하여 전자서명을 검증하는 제(t+1) 수행 절차를 수행할 수 있다. 한편 실시 방법에 따라 상기 전자서명 알고리즘 이용 절차에 대하여 사용자의 단말기(105)로부터 인증서 이용승인 메시지 또는 인증서 이용거부 메시지를 수신하는 실시 방법의 경우, 상기 인증서 절차 수행부(125)는 인증서 이용승인 메시지 또는 인증서 이용거부 메시지를 수신할 때까지 상기 전자서명 알고리즘 이용 절차를 최종 완료하지 않고 임시 대기하는 것이 가능하며, 이용승인 결과 또는 이용거부 결과에 따라 선택적으로 전자서명 알고리즘 이용 절차를 최종 처리하는 것이 가능하다.
When the certificate use message includes a message requesting the (t+1)th execution procedure of the digital signature algorithm use procedure being performed on the certificate use procedure path, the certificate procedure performing unit 125 transmits the certificate use message. It reads and determines the (t+1)th execution procedure of the digital signature algorithm use procedure requested through the certificate use message, and information necessary for the (t+1)th execution procedure from the certificate procedure information and/or the specified storage medium After checking (eg, the key value of the certificate) or various values (eg, various procedure values, the certificate use value of the t-th execution procedure), the (t+1)-th execution procedure of the digital signature algorithm use procedure can be performed. have. For example, the certificate use message is received from a banking server of a financial institution, which is the procedure server 110, and the digital signature algorithm use procedure being performed on the certificate use procedure path including the banking server is an electronic signature procedure using a certificate. If the certificate use message includes a message requesting verification of the digital signature, the certificate procedure performing unit 125 confirms the user's certificate based on the certificate identification information of the certificate procedure information confirmed through the certificate use message (eg, public key), check the digital signature value (eg, certificate use value) and original data (eg, procedure value) included in the certificate procedure information, and then check the original data according to the digital signature verification procedure of the specified standard A (t+1) th execution procedure of generating a signature verification value (eg, a certificate use value) and verifying the digital signature by comparing the digital signature value with the signature verification value may be performed. On the other hand, in the case of an implementation method of receiving a certificate use approval message or a certificate use rejection message from the user's terminal 105 for the digital signature algorithm use procedure according to the implementation method, the certificate procedure performing unit 125 sends a certificate use approval message Alternatively, it is possible to temporarily wait without final completion of the digital signature algorithm use procedure until a certificate use rejection message is received. do.

상기 절차 정보 확인부(135)는 상기 인증서 이용 메시지를 근거로 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인한다. 본 발명의 실시 방법에 따르면, 상기 인증서 절차 정보는 상기 전자서명 알고리즘 이용 절차와 관련된 규격에 정의된 규격 정의 정보(예컨대, 지정된 규격(예컨대, 인증서 식별정보, 발급자 식별정보, 인증기관 식별정보, 발급기관 식별정보 중 하나 이상의 식별정보를 포함하며, 인증서 이용을 위한 각종 절차 값 및/또는 인증서 이용 값 등)를 포함하며, 실시 방법에 따라 상기 전자서명 알고리즘 이용 절차를 수행하기 위해 이용되는 적어도 하나의 비규격 정보(예컨대, 인증서매체를 식별하는 매체 식별정보, 인증서 이용을 요청한 요청기관을 식별하는 요청기관 식별정보, 전자서명 알고리즘 이용 절차 종류를 식별하는 절차 식별정보, 각종 인증서 이용 결과를 식별하는 결과 식별정보, 인증서 이용을 요청한 단말기 식별정보 등)를 더 포함할 수 있다.
The procedure information check unit 135 checks the certificate procedure information related to the digital signature algorithm use procedure being performed or performed on the certificate use procedure path based on the certificate use message. According to the implementation method of the present invention, the certificate procedure information is standard definition information defined in a standard related to the digital signature algorithm use procedure (eg, a specified standard (eg, certificate identification information, issuer identification information, certification authority identification information, issuance) It includes at least one identification information among the organization identification information, and includes various procedure values for certificate use and/or certificate use value, etc.), and according to an implementation method, at least one Non-standard information (e.g., medium identification information to identify the certificate medium, request organization identification information to identify the requesting organization that requested the use of the certificate, procedure identification information to identify the type of procedure using the digital signature algorithm, and results to identify various certificate usage results) identification information, identification information of a terminal requesting use of a certificate, etc.) may be further included.

상기 인증서 이용 메시지에 인증서 절차 정보가 포함된 경우, 상기 절차 정보 확인부(135)는 상기 인증서 이용 메시지로부터 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인할 수 있다. 한편 상기 인증서 이용 메시지가 상기 절차서버(110)에 유지된 인증서 절차 정보를 전달하기 위한 메시지인 경우, 상기 절차 정보 확인부(135)는 상기 인증서 이용 메시지를 근거로 상기 절차서버(110)로부터 인증서 절차 정보를 수신할 수 있다.
When the certificate use message includes certificate procedure information, the procedure information check unit 135 can check the certificate procedure information related to the digital signature algorithm use procedure being performed or performed on the certificate use procedure path from the certificate use message. have. On the other hand, when the certificate use message is a message for transferring certificate procedure information maintained in the procedure server 110, the procedure information check unit 135 receives the certificate from the procedure server 110 based on the certificate use message. Receive procedural information.

상기 인증서 절차 확인부(130)는 상기 절차서버(110)로부터 수신된 인증서 이용 메시지를 근거로 인증서 이용 절차 경로 상에서 인증서를 이용하는 절차가 수행되고 있음을 확인할 수 있다. 실시 방법에 따라 요청단말(100) 또는 별도 통신단말로부터 인증서 이용 절차 경로를 통해 전자서명 알고리즘 이용 절차에 대응하는 인증서 이용 메시지가 수신된 경우, 상기 인증서 절차 확인부(130)는 인증서 이용 메시지를 근거로 인증서 이용 절차 경로 상에서 인증서를 이용하는 절차가 수행되고 있음을 확인할 수 있다.
The certificate procedure check unit 130 may confirm that the procedure using the certificate is being performed on the certificate use procedure path based on the certificate use message received from the procedure server 110 . According to the implementation method, when a certificate use message corresponding to the digital signature algorithm use procedure is received from the requesting terminal 100 or a separate communication terminal through the certificate use procedure path, the certificate procedure check unit 130 is configured to use the certificate based on the certificate use message. As a result, it can be confirmed that the procedure using the certificate is being performed on the certificate use procedure path.

만약 상기 인증서 이용 메시지에 대응하는 인증서 절차 정보가 확인된 경우, 상기 인증서 절차 확인부(130)는 인증서 절차 정보를 판독하여 인증서 이용 절차 경로 상에서 인증서를 이용하는 절차가 수행되고 있음을 확인할 수 있다. 예를들어, 상기 인증서 절차 확인부(130)는 상기 인증서 절차 정보에 포함된 적어도 하나의 식별정보 및/또는 절차 값 및/또는 인증서 이용 값 중 적어도 하나를 판독하여 인증서 이용 절차 경로 상에서 인증서를 이용하는 절차가 수행되고 있음을 확인할 수 있다.
If the certificate procedure information corresponding to the certificate use message is checked, the certificate procedure check unit 130 may read the certificate procedure information and confirm that the procedure using the certificate is being performed on the certificate use procedure path. For example, the certificate procedure check unit 130 reads at least one of identification information and/or a procedure value and/or a certificate use value included in the certificate procedure information to use the certificate on the certificate use procedure path. You can confirm that the procedure is being carried out.

한편 상기 인증서 절차 수행부(125)를 통해 전자서명 알고리즘 이용 절차의 지정된 일부 수행 절차(예컨대, 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차)가 수행된 경우, 상기 인증서 절차 확인부(130)는 상기 인증서 절차 수행부(125)와 연계하여 인증서 이용 절차 경로 상에서 인증서를 이용하는 절차가 수행되고 있음을 확인할 수 있다.
On the other hand, when a specified part of the procedure for using the digital signature algorithm (eg, the (t+1)th execution procedure of the procedure for using the digital signature algorithm) is performed through the certificate procedure performing unit 125, the certificate procedure verification unit ( 130 , in connection with the certificate procedure performing unit 125 , can confirm that a procedure for using a certificate is being performed on the certificate use procedure path.

본 발명의 실시 방법에 따르면, 상기 인증서 절차 확인부(130)는 상기 인증서 이용 메시지를 이용하거나, 및/또는 인증서 절차 정보를 판독하거나, 및/또는 상기 인증서 절차 수행부(125)와 연동하여, 지정된 인증서 이용 절차 경로 상에서 인증서를 이용한 전자서명 알고리즘을 이용하는 전자서명 알고리즘 이용 절차가 수행되고 있음을 확인할 수 있다.
According to the implementation method of the present invention, the certificate procedure confirmation unit 130 uses the certificate use message, and/or reads the certificate procedure information, and/or works in conjunction with the certificate procedure performing unit 125, It can be confirmed that the digital signature algorithm use procedure using the digital signature algorithm using the certificate is being performed on the designated certificate use procedure path.

한편 상기 인증서 절차 확인부(130)는 상기 인증서 이용 메시지를 이용하거나, 및/또는 인증서 절차 정보를 판독하거나, 및/또는 상기 인증서 절차 수행부(125)와 연동하여, 지정된 인증서 이용 절차 경로 상에서 인증서 경로 구축/검증 절차, 인증서 유효성 인증 절차, 해시 알고리즘 이용 절차, 암호화 알고리즘 이용 절차, 인증서 발급 절차, 인증서 재발급 절차, 인증서 갱신 절차, 인증서 복사 절차, 인증서 폐기 절차 중 적어도 하나의 절차가 수행되고 있음을 더 확인할 수 있다.
On the other hand, the certificate procedure check unit 130 uses the certificate use message, and/or reads the certificate procedure information, and/or works with the certificate procedure performing unit 125 to obtain a certificate on a specified certificate use procedure path. Confirm that at least one of the path establishment/verification procedure, certificate validity verification procedure, hash algorithm usage procedure, encryption algorithm usage procedure, certificate issuance procedure, certificate reissuance procedure, certificate renewal procedure, certificate copy procedure, and certificate revocation procedure is being performed more can be checked.

도면2를 참조하면, 상기 관리서버(200)는, 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 전자서명 알고리즘 이용 절차에 대응하는 인증서 이용이 유효한지 인증하는 인증서 이용 인증부(215)를 구비할 수 있다.
2, the management server 200 may include a certificate use authentication unit 215 for authenticating whether the use of a certificate corresponding to the digital signature algorithm use procedure being performed or performed on the certificate use procedure path is valid. have.

상기 인증서 이용 인증부(215)는 상기 전자서명 알고리즘 이용 절차에 대응하는 인증서 절차 정보에 포함된 식별정보 중에서 상기 전자서명 알고리즘 이용 절차의 유효성을 인증하기 위해 미리 지정된 적어도 하나의 지정 식별정보를 확인하고 기 저장된 식별정보를 이용하여 상기 지정 식별정보를 인증하여 상기 전자서명 알고리즘 이용 절차에 대한 유효성을 인증하거나, 및/또는 상기 전자서명 알고리즘 이용 절차에 대응하는 인증서 절차 정보에 절차 값과 인증서 이용 값 중에서 상기 전자서명 알고리즘 이용 절차의 유효성을 인증하기 위해 미리 지정된 적어도 하나의 지정 값을 확인하고 상기 지정 값에 대한 검증연산을 수행하여 상기 전자서명 알고리즘 이용 절차에 대한 유효성을 인증할 수 있다. 여기서, 상기 인증서 이용 인증을 위한 지정 식별정보는 인증서를 저장한 인증서매체를 식별하는 매체 식별정보, 인증서 이용 절차를 식별하는 절차 식별정보, 인증서 이용을 요청한 단말기 식별정보 중 적어도 하나의 지정 식별정보를 포함할 수 있다.
The certificate use authentication unit 215 checks at least one designated identification information previously designated for authenticating the validity of the digital signature algorithm use procedure from among the identification information included in the certificate procedure information corresponding to the digital signature algorithm use procedure, Authenticating the validity of the digital signature algorithm use procedure by authenticating the designated identification information using the previously stored identification information, and/or among the procedure value and the certificate use value in the certificate procedure information corresponding to the digital signature algorithm use procedure In order to certify the validity of the digital signature algorithm using procedure, at least one predefined value may be checked, and a verification operation may be performed on the specified value to authenticate the validity of the digital signature algorithm using procedure. Here, the designated identification information for authentication using the certificate includes at least one designated identification information among medium identification information for identifying the certificate medium storing the certificate, procedure identification information for identifying the certificate use procedure, and terminal identification information for requesting the use of the certificate. may include

본 발명의 제1 인증서 이용 인증 실시예에 따르면, 상기 인증서 절차 정보에 상기 전자서명 알고리즘 이용 절차에 이용된 인증서를 기록하고 있는 인증서매체를 식별하는 매체 식별정보가 포함된 경우, 상기 인증서 이용 인증부(215)는 상기 정보 저장부(205)를 통해 저장매체에 저장된 유효 인증서매체 식별정보와 상기 확인된 매체 식별정보를 비교하여, 상기 인증서 절차 수행부(125)를 통해 수행된 전자서명 알고리즘 이용 절차에 이용된 인증서를 기록한 인증서매체가 실제 사용자에게 발급/재발급/복사된 인증서매체와 매칭되는지 인증할 수 있다. 예를들어, 사용자의 유효 인증서매체는 HSM과 무선단말인데, 상기 매체 식별정보에 대응하는 인증서매체의 종류가 컴퓨터의 하드디스크라면, 상기 인증서 이용 인증부(215)는 상기 전자서명 알고리즘 이용 절차에 이용된 인증서매체가 유효하지 않은 것으로 판별할 수 있다. 또는 상기 사용자의 유효 인증서매체는 HSM과 무선단말이고 상기 매체 식별정보에 대응하는 인증서매체의 종류가 무선단말이기는 하지만, 상기 매체 식별정보에 대응하는 무선단말과 상기 유효 인증서매체 식별정보에 대응하는 무선단말이 상이하다면, 상기 인증서 이용 인증부(215)는 상기 전자서명 알고리즘 이용 절차에 이용된 인증서매체가 유효하지 않은 것으로 판별할 수 있다.
According to the first certificate use authentication embodiment of the present invention, when the certificate procedure information includes medium identification information for identifying a certificate medium recording a certificate used for the digital signature algorithm use procedure, the certificate use authentication unit 215 compares the valid certificate medium identification information stored in the storage medium through the information storage unit 205 and the confirmed medium identification information, and the digital signature algorithm using procedure performed through the certificate procedure performing unit 125 It can be authenticated whether the certificate medium in which the certificate used for the is recorded matches the certificate medium issued/reissued/copied to the actual user. For example, the valid certificate medium of the user is the HSM and the wireless terminal. If the type of the certificate medium corresponding to the medium identification information is the hard disk of the computer, the certificate use authentication unit 215 is used in the digital signature algorithm use procedure. It can be determined that the used certificate medium is invalid. Alternatively, although the valid authentication medium of the user is an HSM and a wireless terminal, and the type of authentication medium corresponding to the medium identification information is a wireless terminal, a wireless terminal corresponding to the medium identification information and a wireless terminal corresponding to the valid authentication medium identification information If the terminals are different, the certificate use authentication unit 215 may determine that the certificate medium used in the digital signature algorithm use procedure is invalid.

본 발명의 제2 인증서 이용 인증 실시예에 따르면, 상기 인증서 이용 인증부(215)는 상기 제1 내지 제5 통지 대상 확인 방식 중 하나 이상의 통지 대상 확인 방식에 따라 인증서 이용 메시지에 포함된 식별정보와 기 저장된 식별정보의 비교 결과를 상기 인증서 이용에 대한 유효성을 인증한 인증 결과로 이용할 수 있다. 본 발명의 실시 방법에 따르면, 상기 인증서 이용 인증부(215)는 상기 통지 대상 확인에 이용된 식별정보의 비교 결과를 상기 인증서 이용에 대한 유효성을 인증한 인증 결과로 이용하거나, 또는 상기 통지 대상 확인에 이용된 특정한 식별정보의 비교 결과 이외에 다른 식별정보의 비교 결과를 상기 인증서 이용에 대한 유효성을 인증한 인증 결과로 이용할 수 있다.
According to the second certificate use authentication embodiment of the present invention, the certificate use authentication unit 215 may include identification information included in the certificate use message and The comparison result of the previously stored identification information may be used as an authentication result of authenticating the validity of the use of the certificate. According to the implementation method of the present invention, the certificate use authentication unit 215 uses the comparison result of the identification information used to confirm the notification target as an authentication result for authenticating the validity of the certificate use, or confirms the notification target A comparison result of other identification information other than the comparison result of the specific identification information used in the above can be used as an authentication result of authenticating the validity of the use of the certificate.

본 발명의 제3 인증서 이용 인증 실시예에 따르면, 상기 인증서 이용 인증부(215)는 상기 인증서 절차 정보에 전자서명 알고리즘 이용 절차에 이용되고 있는 절차 값 또는 인증서 이용 값이 포함된 경우, 상기 인증서 이용 인증부(215)는 상기 절차 값 또는 인증서 이용 값에 대한 지정된 검증 연산을 수행하여 상기 인증서 이용이 유효한지 인증할 수 있다. 예를들어, 상기 인증서 절차 정보에 인증서 기반 로그인 연산 값 또는 인증서 기반 전자서명 값을 포함하는 인증서 이용 값이 포함된 경우, 상기 인증서 기반 로그인 연산 값 또는 인증서 기반 전자서명 값에 대한 지정된 검증 연산을 수행함으로써, 상기 인증서 이용이 유효한지 인증할 수 있다. 여기서 상기 검증 연산은 전자서명 알고리즘 이용 절차에 대한 제(t+1) 수행 절차로서 수행되거나, 또는 별도의 인증서 이용 인증을 위한 절차로서 수행될 수 있다.
According to the third certificate use authentication embodiment of the present invention, the certificate use authentication unit 215 uses the certificate when the certificate procedure information includes a procedure value used for a digital signature algorithm use procedure or a certificate use value. The authenticator 215 may authenticate whether the use of the certificate is valid by performing a specified verification operation on the procedure value or the certificate use value. For example, when the certificate procedure information includes a certificate use value including a certificate-based login operation value or a certificate-based digital signature value, a specified verification operation is performed on the certificate-based login operation value or the certificate-based digital signature value By doing so, it is possible to authenticate whether the use of the certificate is valid. Here, the verification operation may be performed as a (t+1) th execution procedure for the digital signature algorithm use procedure, or may be performed as a separate certificate use authentication procedure.

도면2를 참조하면, 상기 관리서버(200)는, 상기 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 전자서명 알고리즘 이용 절차가 통지 대상에 대응하는 인증서 이용인지 확인하는 통지 대상 확인부(220)를 구비할 수 있다. 한편 별도로 통지 대상을 구별하지 않고 인증서 이용정보를 통지하는 경우, 상기 통지 대상 확인부(220)를 생략 가능하다.
Referring to FIG. 2, the management server 200 includes a notification target checking unit 220 that checks whether the digital signature algorithm use procedure being performed or performed on the certificate usage procedure path is using a certificate corresponding to the notification target. can do. On the other hand, when the certificate use information is notified without separately distinguishing the notification target, the notification target checking unit 220 may be omitted.

본 발명의 실시 방법에 따라 통지 대상을 구별하는 경우, 상기 통지 대상 확인부(220)는 상기 인증서 이용 메시지에 대응하는 전자서명 알고리즘 이용 절차, 및/또는 상기 인증서 절차 확인부(130)를 통해 확인된 전자서명 알고리즘 이용 절차가 지정된 통지 대상 인증서 이용 절차에 대응하는지 확인할 수 있다.
When the notification target is distinguished according to the implementation method of the present invention, the notification target confirmation unit 220 checks through the digital signature algorithm use procedure corresponding to the certificate use message, and/or the certificate procedure verification unit 130 . It can be checked whether the procedure for using the specified digital signature algorithm corresponds to the procedure for using the specified notification target certificate.

본 발명의 제1 통지 대상 확인 방식에 따르면, 상기 통지 대상 확인부(220)는 인증서 이용 메시지를 통해 확인된 인증서 절차 정보에 포함된 인증서 식별정보와 발급자 식별정보 중 적어도 하나의 식별정보를 확인하고, 상기 정보 저장부(205)를 통해 저장매체에 저장된 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보와 비교하여, 상기 인증서 절차 정보에 포함된 인증서 식별정보 또는 발급자 식별정보가 상기 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보와 매칭되는지 확인할 수 있다. 만약 상기 인증서 절차 정보에 포함된 인증서 식별정보 또는 발급자 식별정보가 상기 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보와 매칭된다면, 상기 통지 대상 확인부(220)는 통지 대상 인증서가 이용된 것으로 확인할 수 있다. 만약 상기 저장매체에 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보가 저장되지 않았다면, 상기 통지 대상 확인부(220)는 공인인증기관 또는 인증서 발급기관의 서버를 참조하여 상기 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보를 참조할 수 있다.
According to the first notification target confirmation method of the present invention, the notification target confirmation unit 220 checks at least one of the certificate identification information and the issuer identification information included in the certificate procedure information confirmed through the certificate use message, and , by comparing with the notification target certificate identification information or notification target issuer identification information stored in the storage medium through the information storage unit 205, the certificate identification information or issuer identification information included in the certificate procedure information is the notification target certificate identification information Alternatively, it can be checked whether it matches the notification target issuer identification information. If the certificate identification information or issuer identification information included in the certificate procedure information matches the notification target certificate identification information or the notification target issuer identification information, the notification target confirmation unit 220 can confirm that the notification target certificate has been used. have. If the notification target certificate identification information or notification target issuer identification information is not stored in the storage medium, the notification target verification unit 220 refers to a server of an authorized certification authority or a certificate issuing authority to provide the notification target certificate identification information or notification You can refer to the target issuer identification information.

본 발명의 제2 통지 대상 확인 방식에 따르면, 상기 통지 대상 확인부(220)는 인증서 이용 메시지를 통해 확인된 인증서 절차 정보에 포함된 절차 식별정보를 확인하고, 상기 정보 저장부(205)를 통해 저장매체에 저장된 통지 대상 절차 식별정보와 비교하여, 상기 인증서 절차 정보에 포함된 절차 식별정보, 전자서명 알고리즘 이용 절차가 상기 통지 대상 절차 식별정보와 매칭되는지 확인한다. 만약 상기 인증서 절차 정보에 포함된 절차 식별 정보가 절차가 상기 통지 대상 절차 식별정보와 매칭된다면, 상기 통지 대상 확인부(220)는 통지 대상 인증서가 이용된 것으로 확인할 수 있다.
According to the second notification subject confirmation method of the present invention, the notification subject confirmation unit 220 checks the procedure identification information included in the certificate procedure information confirmed through the certificate use message, and through the information storage unit 205 , By comparing with the notification target procedure identification information stored in the storage medium, it is confirmed whether the procedure identification information and the digital signature algorithm use procedure included in the certificate procedure information match the notification target procedure identification information. If the procedure identification information included in the certificate procedure information matches the notification target procedure identification information, the notification target confirmation unit 220 may confirm that the notification target certificate is used.

본 발명의 제3 통지 대상 확인 방식에 따르면, 상기 통지 대상 확인부(220)는 상기 인증서 절차 수행부(125)를 통해 수행된 제(t+1) 수행 절차에 대응하는 전자서명 알고리즘 이용 절차의 인증서 식별정보와 발급자 식별정보 중 적어도 하나의 식별정보를 확인하고, 상기 정보 저장부(205)를 통해 저장매체에 저장된 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보와 비교하여, 상기 인증서 절차 수행부(125)를 통해 수행된 제(t+1) 수행 절차에 대응하는 전자서명 알고리즘 이용 절차의 인증서 식별정보 또는 발급자 식별정보가 상기 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보와 매칭되는지 확인할 수 있다. 만약 상기 인증서 절차 수행부(125)를 통해 수행된 전자서명 알고리즘 이용 절차의 인증서 식별정보 또는 발급자 식별정보가 상기 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보와 매칭된다면, 상기 통지 대상 확인부(220)는 통지 대상 인증서가 이용된 것으로 확인할 수 있다. 만약 상기 저장매체에 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보가 저장되지 않았다면, 상기 통지 대상 확인부(220)는 공인인증기관 또는 인증서 발급기관의 서버를 참조하여 상기 통지 대상 인증서 식별정보 또는 통지 대상 발급자 식별정보를 참조할 수 있다.
According to the third notification target verification method of the present invention, the notification target verification unit 220 performs the digital signature algorithm use procedure corresponding to the (t+1)th execution procedure performed through the certificate procedure performing unit 125 . Confirms at least one of the certificate identification information and the issuer identification information, and compares it with the notification target certificate identification information or the notification target issuer identification information stored in the storage medium through the information storage unit 205, the certificate procedure performing unit It can be checked whether the certificate identification information or issuer identification information of the digital signature algorithm using procedure corresponding to the (t+1)-th execution procedure performed through (125) matches the notification target certificate identification information or the notification target issuer identification information . If the certificate identification information or issuer identification information of the digital signature algorithm using procedure performed through the certificate procedure performing unit 125 matches the notification target certificate identification information or the notification target issuer identification information, the notification target confirmation unit 220 ) can be confirmed that the notification target certificate has been used. If the notification target certificate identification information or notification target issuer identification information is not stored in the storage medium, the notification target verification unit 220 refers to a server of an authorized certification authority or a certificate issuing authority to provide the notification target certificate identification information or notification You can refer to the target issuer identification information.

본 발명의 제4 통지 대상 확인 방식에 따르면, 상기 통지 대상 확인부(220)는 상기 인증서 절차 수행부(125)를 통해 수행된 제(t+1) 수행 절차에 대응하는 전자서명 알고리즘 이용 절차의 절차 종류를 식별하고, 상기 정보 저장부(205)를 통해 저장매체에 저장된 통지 대상 절차 식별정보와 비교하여, 상기 인증서 절차 수행부(125)를 통해 수행된 제(t+1) 수행 절차에 대응하는 전자서명 알고리즘 이용 절차가 상기 통지 대상 절차 식별정보와 매칭되는지 확인한다. 만약 상기 인증서 절차 수행부(125)를 통해 수행된 전자서명 알고리즘 이용 절차가 상기 통지 대상 절차 식별정보와 매칭된다면, 상기 통지 대상 확인부(220)는 통지 대상 인증서가 이용된 것으로 확인할 수 있다.
According to the fourth notification target verification method of the present invention, the notification target verification unit 220 performs the digital signature algorithm use procedure corresponding to the (t+1)th execution procedure performed through the certificate procedure performing unit 125 . The type of procedure is identified and compared with the notification target procedure identification information stored in the storage medium through the information storage unit 205 to correspond to the (t+1)th execution procedure performed through the certificate procedure performing unit 125 Check whether the procedure for using the digital signature algorithm is matched with the notification target procedure identification information. If the digital signature algorithm use procedure performed by the certificate procedure performing unit 125 matches the notification target procedure identification information, the notification target verification unit 220 may confirm that the notification target certificate is used.

본 발명의 제5 통지 대상 확인 방식에 따르면, 상기 제1 내지 제4 통지 대상 확인 방식을 조합하여 통지 대상 인증서가 이용되는지 확인하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다. 한편 본 발명의 다른 실시 방법에 따르면, 상기 제1 내지 제4 통지 대상 확인 방식에 인용된 식별정보 이외에 다른 식별정보를 이용하여 통지 대상 인증서가 이용되는지 확인하는 것이 가능하며, 본 발명은 이와 같은 모든 실시예를 포함함을 명백하게 밝혀두는 바이다.
According to the fifth notification subject confirmation method of the present invention, it is possible to check whether the notification subject certificate is used by combining the first to fourth notification subject confirmation methods, and the present invention is not limited thereto. Meanwhile, according to another implementation method of the present invention, it is possible to check whether the notification target certificate is used using other identification information than the identification information cited in the first to fourth notification target verification methods, and the present invention provides all such It is explicitly stated that examples are included.

도면2를 참조하면, 상기 관리서버(200)는, 인증서 이용 절차 경로 상에서 수행 중이거나 수행된 인증서 이용에 대한 인증서 이용정보를 생성하는 이용정보 생성부(225)와, 인증서를 발급받은 실제 사용자의 지정된 정보 수신수단으로 인증서 이용정보 메시지를 통지하는 절차를 수행하는 이용정보 통지부(230)를 구비한다.
Referring to FIG. 2, the management server 200 includes a usage information generation unit 225 that generates certificate usage information for a certificate use being performed or performed on a certificate use procedure path, and and a usage information notification unit 230 that performs a procedure of notifying a certificate usage information message to a designated information receiving means.

상기 인증서 절차 확인부(130)를 통해 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되고 있음이 확인되거나, 및/또는 상기 인증서 이용 인증부(215)를 통해 인증서 이용의 유효성이 인증되거나, 및/또는 상기 통지 대상 확인부(220)를 통해 통지 대상 인증서 이용이 확인되면, 상기 이용정보 생성부(225)는 상기 인증서 이용에 대하여 사용자에게 발급된 인증서가 이용되고 있음을 포함하는 인증서 이용정보를 생성한다. 여기서, 상기 인증서 이용정보는 사용자에게 발급된 인증서가 이용된 일시 정보(예컨대, 인증서 이용 메시지에 포함된 일시 정보, 또는 인증서 이용 메시지가 수신된 시점의 일시 정보), 인증서의 공인인증기관에 대한 기관 정보, 인증서 발급기관에 대한 기관 정보, 전자서명 알고리즘 이용 절차에 관여하는 적어도 하나의 기관 정보(예컨대, 인증서 이용 메시지를 전송한 절차서버(110)를 구비한 기관 정보), 인증서 이용 분야 정보(예컨대, 인증서 발급, 재발급, 복사, 로그인, 전자서명 등), 인증서가 기록된 인증서매체 정보(예컨대, 컴퓨터, 플로피디스크, 보안토큰, USB매체, HSM, 휴대폰, 스마트폰, USIM, 모바일토큰 등), 인증서가 이용된 거래정보, 인증서 이용에 사용된 단말기 정보(예컨대, 단말기 식별정보에 대응하는 정보) 중 적어도 하나를 포함할 수 있다.
It is confirmed that the digital signature algorithm use procedure is being performed on the certificate use procedure path through the certificate procedure confirmation unit 130, and/or the validity of the use of the certificate is authenticated through the certificate use authentication unit 215, and / or when the use of the notification target certificate is confirmed through the notification target confirmation unit 220, the usage information generation unit 225 generates certificate usage information including that the certificate issued to the user for the use of the certificate is being used. create Here, the certificate use information includes date and time information on which the certificate issued to the user is used (for example, date information included in the certificate use message, or date and time information at the time the certificate use message is received), the authority on the certificate authority information, institution information on the certificate issuing authority, at least one institution information involved in the digital signature algorithm use procedure (eg, institution information equipped with the procedure server 110 that transmits the certificate use message), certificate use field information (eg, , certificate issuance, reissuance, copy, login, digital signature, etc.), certificate medium information on which the certificate is recorded (e.g., computer, floppy disk, security token, USB medium, HSM, mobile phone, smartphone, USIM, mobile token, etc.), It may include at least one of transaction information in which the certificate is used and terminal information (eg, information corresponding to terminal identification information) used to use the certificate.

본 발명의 제1 이용정보 구조에 따르면, 상기 인증서 이용정보는 하나 이상의 지정된 정보를 포함하는 문자열 형태로 이루어질 수 있다. 예를들어, 상기 인증서 이용정보는 “20xx년xx월xx일에 xx은행에서 xxx에서 발급한 인증서로 로그인하셨습니다”와 같은 형태의 문자열 구조로 이루어질 수 있다.
According to the first usage information structure of the present invention, the certificate usage information may be in the form of a character string including one or more specified information. For example, the certificate use information may have a string structure such as “You logged in with a certificate issued by xx at bank xx on xx month xx, 20xx”.

본 발명의 제2 이용정보 구조에 따르면, 상기 인증서 이용정보는 실제 사용자의 정보 수신수단에 대응하는 사용자 단말기(105) 및/또는 지정된 프로그램에서 이용 가능한 구조체 형태로 이루어질 수 있다.
According to the second usage information structure of the present invention, the certificate usage information may be in the form of a structure usable in the user terminal 105 and/or the designated program corresponding to the information receiving means of the actual user.

상기 이용정보 통지부(230)는 상기 인증서 절차 정보에 포함된 적어도 하나의 식별정보를 근거로 사용자 정보를 확인하고, 상기 사용자 정보에 대응하는 실제 사용자의 정보 수신수단을 확인한다. 상기 실제 사용자의 정보 수신수단은, 메시지를 수신 가능한 사용자의 무선단말, 사용자의 무선단말에 구비된 프로그램, 사용자의 무선단말에 구비된 프로그램과 매핑된 사용자 계정, 사용자의 회원 계정, 사용자의 메일주소 중 적어도 하나를 포함할 수 있다. 즉, 상기 사용자의 정보 수신수단은 사용자의 무선단말과 같이 메시지 수신이 가능한 개인화된 단말기, 사용자의 개인화된 단말기에 구비된 프로그램 및/또는 프로그램과 매핑된 계정을 포함할 수 있으며, 상기 사용자의 단말기(105)가 개인화되지 않더라도 사용자에게 이용정보 전달이 가능한 사용자의 회원 계정이나 메일주소 등이 상기 사용자의 정보 수신수단에 포함될 수 있다. 이하 편의상 상기 사용자의 정보 수신수단이 사용자의 무선단말 또는 사용자의 무선단말에 구비된 프로그램인 실시예를 기준으로 본 발명의 특징을 설명하기로 한다.
The usage information notification unit 230 checks user information based on at least one piece of identification information included in the certificate procedure information, and checks the information receiving means of the actual user corresponding to the user information. The user's information receiving means includes a user's wireless terminal capable of receiving a message, a program provided in the user's wireless terminal, a user account mapped with a program provided in the user's wireless terminal, a user's member account, and a user's mail address may include at least one of That is, the user's information receiving means may include a personalized terminal capable of receiving a message such as a user's wireless terminal, a program provided in the user's personalized terminal, and/or an account mapped with the program, and the user's terminal Even if 105 is not personalized, the user's member account or e-mail address capable of delivering usage information to the user may be included in the user's information receiving means. Hereinafter, for convenience, the features of the present invention will be described with reference to an embodiment in which the user's information receiving means is the user's wireless terminal or a program provided in the user's wireless terminal.

상기 사용자의 정보 수신수단에 대응하는 사용자의 무선단말 또는 사용자의 무선단말에 구비된 프로그램이 확인되면, 상기 이용정보 통지부(230)는 지정된 메시징 절차에 따라 상기 인증서 이용정보를 상기 사용자의 무선단말 또는 사용자의 무선단말에 구비된 프로그램으로 통지하는 절차를 수행한다.
When the user's wireless terminal or a program provided in the user's wireless terminal corresponding to the user's information receiving means is identified, the usage information notification unit 230 sends the certificate usage information to the user's wireless terminal according to a specified messaging procedure. Alternatively, a procedure of notifying a program provided in the user's wireless terminal is performed.

예를들어, 상기 사용자의 정보 수신수단이 상기 사용자의 무선단말이고 상기 지정된 메시징 절차가 상기 무선단말의 전화번호를 이용한 무선 메시징(예컨대, SMS, MMS 등)이라면, 상기 이용정보 통지부(230)는 무선 메시지의 본문에 상기 인증서 이용정보를 포함하고 수신측 정보에 상기 사용자의 무선단말 전화번호를 포함하는 무선 메시지를 생성하여 상기 사용자의 무선단말로 발송(예컨대, 지정된 발송서버로 발송 요청)하는 절차를 수행할 수 있다. 또는 상기 이용정보 통지부(230)는 상기 인증서 이용정보를 지정된 저장매체에 저장한 후에 상기 저장매체에 대한 접근정보를 포함하는 무선 메시지를 생성하여 사용자의 무선단말로 발송하는 절차를 수행할 수 있으며, 상기 무선 메시지를 수신한 무선단말의 요청에 따라 상기 저장매체에 저장된 인증서 이용정보를 상기 사용자의 무선단말로 전송할 수 있다.
For example, if the user's information receiving means is the user's wireless terminal and the designated messaging procedure is wireless messaging (eg, SMS, MMS, etc.) using the phone number of the wireless terminal, the usage information notification unit 230 generates a wireless message including the certificate use information in the body of the wireless message and the user's wireless terminal phone number in the receiving information and sends it to the user's wireless terminal (eg, request to send to a designated sending server) procedure can be performed. Alternatively, the usage information notification unit 230 may perform a procedure of generating and sending a wireless message including access information to the storage medium to the user's wireless terminal after storing the certificate usage information in a designated storage medium. , the certificate usage information stored in the storage medium may be transmitted to the user's wireless terminal according to a request of the wireless terminal receiving the wireless message.

또는, 상기 사용자의 정보 수신수단이 상기 사용자의 무선단말에 구비된 프로그램이 상기 지정된 메시징 절차가 상기 무선단말의 프로그램에 대한 푸시 메시징이라면, 상기 이용정보 통지부(230)는 상기 인증서 이용정보를 지정된 저장매체에 저장한 후에 상기 저장매체에 저장된 인증서 이용정보를 상기 무선단말의 프로그램으로 전달하기 위한 푸시 통지를 생성하여 상기 사용자의 무선단말에 구비된 프로그램으로 통지(예컨대, 지정된 푸시서버를 통해 푸시 통지 요청)하는 절차를 수행할 수 있으며, 이후 상기 푸시 메시지를 수신한 무선단말의 프로그램으로 상기 저장매체에 저장된 인증서 이용정보를 전송할 수 있다.
Alternatively, if the user's information receiving means has a program provided in the user's wireless terminal and the designated messaging procedure is push messaging for the program of the wireless terminal, the usage information notification unit 230 may specify the certificate usage information. After being stored in the storage medium, a push notification is generated for delivering the certificate usage information stored in the storage medium to the program of the wireless terminal and notified to the program provided in the user's wireless terminal (for example, a push notification through a designated push server) request), and then transmit the certificate usage information stored in the storage medium to the program of the wireless terminal that has received the push message.

상기 인증서 이용정보 메시지를 수신한 사용자의 무선단말 또는 사용자의 무선단말에 구비된 프로그램은, 상기 인증서 이용정보 메시지에 대응하는 인증서 이용정보를 화면에 표시함과 동시(또는 후)에, 상기 인증서 이용정보에 대응하는 인증서의 이용을 승인하거나 또는 거부하는 인터페이스를 표시하며, 상기 인터페이스에 대한 사용자 조작을 근거로 인증서 이용승인 메시지 또는 인증서 이용거부 메시지를 생성하여 상기 관리서버(200)로 전송한다.
Upon receiving the certificate use information message, the user's wireless terminal or a program provided in the user's wireless terminal displays the certificate use information corresponding to the certificate use information message on the screen at the same time (or after), using the certificate An interface that approves or rejects the use of a certificate corresponding to the information is displayed, and a certificate use approval message or a certificate use rejection message is generated based on a user operation on the interface and transmitted to the management server 200 .

도면2를 참조하면, 상기 관리서버(200)는, 상기 인증서 이용정보 메시지를 수신한 사용자 단말기(105)로부터 인증서 이용승인 메시지를 수신하는 이용승인 수신부(235)와, 상기 인증서 이용승인 메시지에 대응하는 이용승인 결과를 상기 절차서버(110)로 제공하는 결과 제공부(245)를 구비하며, 상기 관리서버(200) 측의 인증서 절차 수행부(125)를 통해 수행 중인 전자서명 알고리즘 이용 절차가 최종 완료되지 않은 경우, 상기 인증서 절차 수행부(125)는 상기 이용승인 결과를 기반으로 상기 전자서명 알고리즘 이용 절차를 최종 완료한다.
Referring to FIG. 2 , the management server 200 includes a use approval receiving unit 235 that receives a certificate use approval message from the user terminal 105 that has received the certificate use information message, and corresponds to the certificate use approval message. and a result providing unit 245 that provides a result of use approval to the procedure server 110, wherein the digital signature algorithm use procedure being performed through the certificate procedure performing unit 125 of the management server 200 is finalized. If not completed, the certificate procedure performing unit 125 finally completes the digital signature algorithm use procedure based on the use approval result.

상기 인증서 이용정보 메시지를 수신한 사용자 단말기(105), 즉 본 발명의 실시예에 따른 사용자의 무선단말 또는 사용자의 무선단말에 구비된 프로그램에서 인증서 이용승인 메시지를 생성하여 전송하면, 상기 이용승인 수신부(235)는 상기 지정된 통신망을 통해 상기 인증서 이용승인 메시지를 수신한다. 예를들어, 상기 사용자의 무선단말에서 무선 메시징을 통해 인증서 이용승인 메시지를 전송한 경우, 상기 이용승인 수신부(235)는 상기 무선 메시징을 제공하는 이동통신망을 경유하는 통신망을 통해 상기 인증서 이용승인 메시지를 수신할 수 있다. 또는 상기 사용자의 무선단말에 구비된 프로그램에서 데이터망을 통해 상기 인증서 이용승인 메시지를 전송한 경우, 상기 이용승인 수신부(235)는 상기 데이터망을 경유하는 통신망을 통해 상기 인증서 이용승인 메시지를 수신할 수 있다.
When the user terminal 105 that has received the certificate usage information message, that is, the user's wireless terminal according to an embodiment of the present invention, or a program provided in the user's wireless terminal generates and transmits a certificate use approval message, the use approval receiving unit 235 receives the certificate use approval message through the designated communication network. For example, when the user's wireless terminal transmits a certificate use approval message through wireless messaging, the use approval receiving unit 235 transmits the certificate use approval message through a communication network via a mobile communication network providing the wireless messaging. can receive Alternatively, when the program provided in the user's wireless terminal transmits the certificate use approval message through a data network, the use approval receiving unit 235 receives the certificate use approval message through a communication network via the data network. can

본 발명의 실시 방법에 따르면, 상기 인증서 이용승인 메시지는 상기 사용자 단말기(105)에서 입력된 이용승인 비밀번호가 포함될 수 있으며, 상기 이용승인 비밀번호는 사전에 등록된 비밀번호와 비교 인증될 수 있다. 또는 인증서 복사 절차를 통해 상기 사용자 단말기(105)에 사용자의 인증서가 구비된(또는 이용 가능한) 경우, 상기 인증서 이용승인 메시지는 상기 실제 사용자의 단말기(105)에 구비된(또는 이용 가능한) 인증서를 이용한 이용승인 값이 포함될 수 있으며, 상기 이용승인 값은 상기 요청단말(100)로부터 요청된 전자서명 알고리즘 이용 절차와 구별된 별도의 인증서 이용 절차를 통해 인증될 수 있다.
According to the implementation method of the present invention, the certificate use approval message may include a use approval password input from the user terminal 105, and the use approval password may be compared and authenticated with a previously registered password. Alternatively, if the user's certificate is provided (or available) in the user terminal 105 through the certificate copy procedure, the certificate use approval message includes the certificate provided (or available) in the actual user's terminal 105 The use approval value may be included, and the use approval value may be authenticated through a separate certificate use procedure that is distinct from the digital signature algorithm use procedure requested from the requesting terminal 100 .

상기 이용승인 수신부(235)를 통해 상기 인증서 이용승인 메시지가 수신된 시점에, 상기 인증서 절차 수행부(125)를 통해 수행 중인 전자서명 알고리즘 이용 절차가 최종 완료되지 않은 경우, 상기 인증서 절차 수행부(125)는 상기 이용승인 결과를 기반으로 상기 전자서명 알고리즘 이용 절차를 최종 완료한다.
When the certificate use approval message is received through the use approval receiving unit 235, if the digital signature algorithm use procedure being performed through the certificate procedure performing unit 125 is not finally completed, the certificate procedure performing unit ( 125) finally completes the digital signature algorithm use procedure based on the use approval result.

상기 이용승인 수신부(235)를 통해 상기 인증서 이용승인 메시지가 수신된 경우, 상기 결과 제공부(245)는 상기 인증서 이용승인 메시지에 대응하는 이용승인 결과를 확인하고, 상기 이용승인 결과를 상기 절차서버(110)로 제공한다. 한편 상기 인증서 이용승인 메시지가 수신된 이후에 상기 인증서 절차 수행부(125)를 통해 수행 중인 전자서명 알고리즘 이용 절차가 최종 완료되면, 상기 결과 제공부(245)는 상기 인증서 절차 수행부(125)를 통해 수행된 인증서 이용 결과를 구성하여 상기 절차서버(110)로 제공할 수 있다. 이 때 상기 인증서 이용 결과가 상기 이용승인 결과를 대체한다면, 상기 결과 제공부(245)는 상기 이용승인 결과 대신에 상기 절차서버(110)로 상기 인증서 이용 결과를 제공하는 것이 가능하다. 또는 상기 결과 제공부(245)는 상기 인증서 이용 결과와 이용승인 결과를 별도의 결과로서 상기 절차서버(110)로 제공하는 것도 가능하다.
When the certificate use approval message is received through the use approval receiving unit 235, the result providing unit 245 checks the use approval result corresponding to the certificate use approval message, and sends the use approval result to the procedure server (110). On the other hand, when the digital signature algorithm use procedure being performed through the certificate procedure performing unit 125 is finally completed after the certificate use approval message is received, the result providing unit 245 uses the certificate procedure performing unit 125 The result of using the certificate performed through the configuration may be provided to the procedure server 110 . At this time, if the certificate use result replaces the use approval result, the result providing unit 245 may provide the certificate use result to the procedure server 110 instead of the use approval result. Alternatively, the result providing unit 245 may provide the certificate use result and the use approval result to the procedure server 110 as separate results.

도면2를 참조하면, 상기 관리서버(200)는, 상기 인증서 이용정보 메시지를 수신한 사용자 단말기(105)로부터 인증서 이용거부 메시지를 수신하는 이용거부 수신부(240)와, 상기 인증서 이용거부 메시지에 대응하는 이용거부 결과를 상기 절차서버(110)로 제공하는 결과 제공부(245)를 구비하며, 상기 관리서버(200) 측의 인증서 절차 수행부(125)를 통해 수행 중인 전자서명 알고리즘 이용 절차가 최종 완료되지 않은 경우, 상기 인증서 절차 수행부(125)는 상기 이용거부 결과를 기반으로 상기 전자서명 알고리즘 이용 절차를 종료하고 강제로 오류를 발생시킨다.
Referring to FIG. 2 , the management server 200 includes a use rejection receiving unit 240 that receives a certificate use rejection message from the user terminal 105 that has received the certificate use information message, and corresponds to the certificate use rejection message. and a result providing unit 245 for providing a result of refusal to use to the procedure server 110; If not completed, the certificate procedure performing unit 125 terminates the digital signature algorithm use procedure based on the use rejection result and forcibly generates an error.

상기 인증서 이용정보 메시지를 수신한 사용자 단말기(105), 즉 본 발명의 실시예에 따른 사용자의 무선단말 또는 사용자의 무선단말에 구비된 프로그램에서 인증서 이용거부 메시지를 생성하여 전송하면, 상기 이용거부 수신부(240)는 상기 지정된 통신망을 통해 상기 인증서 이용거부 메시지를 수신한다. 예를들어, 상기 사용자의 무선단말에서 무선 메시징을 통해 인증서 이용거부 메시지를 전송한 경우, 상기 이용거부 수신부(240)는 상기 무선 메시징을 제공하는 이동통신망을 경유하는 통신망을 통해 상기 인증서 이용거부 메시지를 수신할 수 있다. 또는 상기 사용자의 무선단말에 구비된 프로그램에서 데이터망을 통해 상기 인증서 이용거부 메시지를 전송한 경우, 상기 이용거부 수신부(240)는 상기 데이터망을 경유하는 통신망을 통해 상기 인증서 이용거부 메시지를 수신할 수 있다.
When the user terminal 105 that has received the certificate use information message, that is, the user's wireless terminal according to an embodiment of the present invention, or a program provided in the user's wireless terminal generates and transmits a certificate use rejection message, the use rejection receiving unit 240 receives the certificate use rejection message through the designated communication network. For example, when the user's wireless terminal transmits a certificate use rejection message through wireless messaging, the use rejection receiving unit 240 transmits the certificate use rejection message through a communication network via a mobile communication network providing the wireless messaging. can receive Alternatively, when the program provided in the user's wireless terminal transmits the certificate use rejection message through the data network, the use rejection receiving unit 240 receives the certificate use rejection message through the communication network via the data network. can

상기 이용거부 수신부(240)를 통해 상기 인증서 이용거부 메시지가 수신된 시점에, 상기 인증서 절차 수행부(125)를 통해 수행 중인 전자서명 알고리즘 이용 절차가 최종 완료되지 않은 경우, 상기 인증서 절차 수행부(125)는 상기 이용거부 결과를 기반으로 상기 전자서명 알고리즘 이용 절차를 종료하고 강제로 오류를 발생시킨다.
When the certificate use rejection message is received through the use rejection receiving unit 240, if the digital signature algorithm use procedure being performed through the certificate procedure performing unit 125 is not finally completed, the certificate procedure performing unit ( 125) terminates the process of using the digital signature algorithm based on the result of the use rejection and forcibly generates an error.

상기 이용거부 수신부(240)를 통해 상기 인증서 이용거부 메시지가 수신된 경우, 상기 결과 제공부(245)는 상기 인증서 이용거부 메시지에 대응하는 이용거부 결과를 확인하고, 상기 이용거부 결과를 상기 절차서버(110)로 제공한다. 한편 상기 인증서 이용거부 메시지가 수신된 이후에 상기 인증서 절차 수행부(125)를 통해 수행 중인 전자서명 알고리즘 이용 절차 종료되고 오류가 발생되면, 상기 결과 제공부(245)는 상기 인증서 절차 수행부(125)를 통해 수행된 인증서 오류 결과를 구성하여 상기 절차서버(110)로 제공할 수 있다. 이 때 상기 인증서 오류 결과가 상기 이용거부 결과를 대체한다면, 상기 결과 제공부(245)는 상기 이용거부 결과 대신에 상기 절차서버(110)로 상기 인증서 오류 결과를 제공하는 것이 가능하다. 또는 상기 결과 제공부(245)는 상기 인증서 오류 결과와 이용거부 결과를 별도의 결과로서 상기 절차서버(110)로 제공하는 것도 가능하다.
When the certificate use rejection message is received through the use rejection receiving unit 240, the result providing unit 245 checks the use rejection result corresponding to the certificate use rejection message, and sends the use rejection result to the procedure server (110). On the other hand, after the certificate use rejection message is received, if the digital signature algorithm use procedure being performed through the certificate procedure performing unit 125 is terminated and an error occurs, the result providing unit 245 is the certificate procedure performing unit 125 . ) can be provided to the procedure server 110 by configuring the result of the certificate error performed through. At this time, if the certificate error result replaces the use rejection result, the result providing unit 245 may provide the certificate error result to the procedure server 110 instead of the use rejection result. Alternatively, the result providing unit 245 may provide the certificate error result and the use rejection result to the procedure server 110 as separate results.

도면2를 참조하면, 상기 절차서버(110)는, 상기 관리서버(200)로부터 인증서 이용 결과 및/또는 사용자에 의해 승인된 이용승인 결과를 수신하거나, 또는 상기 관리서버(200)로부터 인증서 오류 결과 및/또는 사용자에 의해 거부된 이용거부 결과를 수신하는 결과 수신부(150)를 구비한다.
Referring to FIG. 2 , the procedure server 110 receives a certificate use result and/or a use approval result approved by the user from the management server 200 , or a certificate error result from the management server 200 . and/or a result receiving unit 150 for receiving a result of denial of use rejected by the user.

상기 결과 수신부(150)를 통해 인증서 이용 결과 및/또는 이용승인 결과가 수신되면, 상기 인증서 절차 수행부(125)는 상기 관리서버(200) 측의 인증서 이용 결과에 대응하는 다음 절차(예컨대, 절차서버(110)를 통해 전자서명 알고리즘 이용 절차의 제t 수행 절차가 수행된 후에 관리서버(200)를 통해 상기 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차가 수행된 경우에 절차서버(110)를 통해 수행될 제(t+2) 수행 절차)를 수행하거나, 및/또는 상기 이용승인 결과에 대응하는 전자서명 알고리즘 이용 절차(예컨대, 절차서버(110)를 통해 전자서명 알고리즘 이용 절차의 제t 수행 절차가 수행된 경우에 이용승인을 기반으로 절차서버(110)를 통해 수행될 상기 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차)를 수행함으로써, 상기 요청단말(100)로 인증서 기반 서비스를 제공할 수 있다.
When the certificate use result and/or use approval result is received through the result receiving unit 150, the certificate procedure performing unit 125 performs the next procedure (eg, procedure) corresponding to the certificate use result of the management server 200 side. When the (t+1) th execution procedure of the digital signature algorithm using procedure is performed through the management server 200 after the t th execution procedure of the digital signature algorithm using procedure is performed through the server 110, the procedure server ( 110) to perform the (t+2) execution procedure), and/or the digital signature algorithm use procedure corresponding to the use approval result (eg, the digital signature algorithm use procedure through the procedure server 110) By performing the (t+1) th (t+1) execution procedure) of the digital signature algorithm use procedure to be performed through the procedure server 110 based on the use approval when the t th execution procedure is performed, to the requesting terminal 100 It can provide certificate-based services.

한편 결과 수신부(150)를 통해 인증서 오류 결과 및/또는 이용거부 결과가 수신되면, 상기 인증서 절차 수행부(125)는 수행 중이던 전자서명 알고리즘 이용 절차에 대하여 인증서 기반 인증 오류를 발생시키고, 상기 요청단말(100)로 인증서 기반 인증 오류 결과를 제공한다.
On the other hand, when a certificate error result and/or use refusal result is received through the result receiving unit 150, the certificate procedure performing unit 125 generates a certificate-based authentication error for the digital signature algorithm use procedure being performed, and the requesting terminal (100) gives a certificate-based authentication error result.

도면3은 본 발명의 실시 방법에 따른 요청단말(100)과 절차서버(110) 간 인증서 이용 절차를 수행하는 과정을 도시한 도면이다.
3 is a diagram illustrating a process of performing a certificate use procedure between the requesting terminal 100 and the procedure server 110 according to an embodiment of the present invention.

보다 상세하게 본 도면3은 요청단말(100)의 서비스 요청에 따른 서비스 절차 중에 인증서 이용이 필요한 경우에 요청단말(100)과 절차서버(110)가 연동하여 인증서를 이용하는 절차를 수행하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 인증서 이용 절차에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 3 shows a process in which the requesting terminal 100 and the procedure server 110 interwork to perform a procedure of using the certificate when the use of the certificate is required during the service procedure according to the service request of the requesting terminal 100. As one thing, those of ordinary skill in the art to which the present invention pertains may refer to and/or modify this figure 3 to see various implementation methods for the certificate use procedure (eg, some steps are omitted or the order is changed). implementation method) can be inferred, but the present invention includes all of the inferred implementation methods, and the technical characteristics are not limited to the implementation method illustrated in FIG. 3 .

도면3을 참조하면, 요청단말(100)은 통신망을 통해 서비스를 요청하며(300), 절차서버(110)는 통신망을 통해 요청단말(100)로부터 요청된 서비스 절차를 수행하거나(305), 또는 통신망을 통해 요청단말(100)로 제공되는 서비스 절차를 확인한다(305).
3, the requesting terminal 100 requests a service through the communication network (300), and the procedure server 110 performs a service procedure requested from the requesting terminal 100 through the communication network (305), or A service procedure provided to the requesting terminal 100 through the communication network is checked (305).

만약 상기 수행 또는 확인된 서비스 절차에 대하여 인증서 기반 서비스를 제공해야 한다면, 상기 요청단말(100)은 앞서 수행된 서비스 절차를 근거로 인증서 이용에 필요한 절차 값을 확인하고(310), 가입자 프로그램을 구동하여 인증서 선택 인터페이스를 표시한다(310). 한편 상기 절차서버(110)는 상기 요청단말(100)로 인증서 선택 인터페이스를 제공하거나, 또는 상기 인증서 이용에 필요한 절차 값을 제공하는 절차를 수행할 수 있다(310),
If it is necessary to provide a certificate-based service for the performed or confirmed service procedure, the requesting terminal 100 checks a procedure value necessary for using the certificate based on the previously performed service procedure (310), and runs the subscriber program. to display a certificate selection interface (310). Meanwhile, the procedure server 110 may perform a procedure of providing a certificate selection interface to the requesting terminal 100 or providing a procedure value necessary for using the certificate (310),

상기 요청단말(100)의 가입자 프로그램은 상기 요청단말(100)에서 이용 가능한 인증서를 구비한 적어도 하나의 인증서매체를 식별하고, 상기 인증서매체와 연동하여 인증서 관련 정보를 추출하여 상기 인증서 선택 인터페이스에 표시한다(315).
The subscriber program of the requesting terminal 100 identifies at least one certificate medium having a certificate usable in the requesting terminal 100, works with the certificate medium to extract certificate-related information, and displays it on the certificate selection interface do (315).

만약 상기 인증서 선택 인터페이스를 통해 인증서 기반 서비스에 이용될 인증서가 선택되면, 상기 요청단말(100)의 가입자 프로그램은 상기 선택된 인증서에 대응하는 인증서매체를 통해 인증서 이용에 대한 인증 절차(예컨대, 인증서 비밀번호 인증 등)를 수행한다(320).
If a certificate to be used for a certificate-based service is selected through the certificate selection interface, the subscriber program of the requesting terminal 100 performs an authentication procedure (eg, certificate password authentication) for certificate use through a certificate medium corresponding to the selected certificate. etc.) is performed (320).

상기 요청단말(100)의 가입자 프로그램은 인증서 관련 규격에 따라 N개의 인증서 이용 절차 중 전자서명 알고리즘 이용 절차를 수행할 것을 결정한다(325). 단, 하나의 인증서 기반 서비스(예컨대, 인증서 기반 로그인 또는 인증서 기반 전자서명 등)를 위해 수행되어야 할 인증서 이용 절차가 상기 전자서명 알고리즘 이용 절차만으로 한정되는 것은 결코 아니며, 인증서 관련 규격에 따라 하나의 인증서 기반 서비스를 위해서도 둘 이상의 인증서 이용 절차가 연계되어 수행된다. 다만 본 발명의 실시예는 상기 전자서명 알고리즘 이용 절차를 기준으로 본 발명의 특징을 상세히 설명하며, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 발명의 실시예를 상기 전자서명 알고리즘 이용 절차 이외의 다른 인증서 이용 절차에 적용하는 것이 가능할 것이며, 본 발명은 이와 같은 모든 실시예를 그 권리범위로 포함한다.
The subscriber program of the requesting terminal 100 determines to perform the digital signature algorithm use procedure among the N certificate use procedures according to the certificate related standard (325). However, the procedure for using a certificate to be performed for one certificate-based service (eg, certificate-based login or certificate-based digital signature, etc.) is by no means limited to the procedure for using the digital signature algorithm. For the base service, two or more certificate usage procedures are linked and performed. However, the embodiments of the present invention describe the features of the present invention in detail based on the procedure for using the digital signature algorithm, and those of ordinary skill in the art to which the present invention pertains may refer to the embodiments of the present invention as the digital signature algorithm. It will be possible to apply to other certificate use procedures other than the use procedure, and the present invention includes all such embodiments within the scope of its rights.

상기 요청단말(100)의 가입자 프로그램은 상기 전자서명 알고리즘 이용 절차와 관련된 규격에 따라 상기 전자서명 알고리즘 이용 절차를 위한 T개의 수행 절차 중 단말 측에서 수행되어야 할 제1 내지 제(t-1) 수행 절차를 처리한다(330). 만약 상기 제1 내지 제(t-1) 수행 절차가 처리되면, 상기 요청단말(100)의 가입자 프로그램은 인증서 이용 절차 경로를 통해 상기 전자서명 알고리즘 이용 절차의 제t 수행 절차를 처리하도록 요청한다(335). 여기서, 제1 내지 제(t-1) 수행 절차는 전자서명 알고리즘 이용 절차에 대한 인증서 이용 절차 경로 상의 단말 측에서 수행되어야 할 수행 절차의 총칭으로서, 연계되는 복수의 절차를 포함하는 것이 가능하다.
The subscriber program of the requesting terminal 100 performs the first to (t-1) to be performed on the terminal side among the T execution procedures for the digital signature algorithm use procedure according to the standard related to the digital signature algorithm use procedure. Process the procedure (330). If the first to (t-1) execution procedures are processed, the subscriber program of the requesting terminal 100 requests to process the t-th execution procedure of the digital signature algorithm using procedure through the certificate use procedure path ( 335). Here, the first to (t-1) performing procedures are generic names of procedures to be performed on the terminal side on the certificate usage procedure path for the digital signature algorithm usage procedure, and may include a plurality of related procedures.

상기 인증서 이용 절차 경로 상의 절차서버(110)는 상기 전자서명 알고리즘 이용 절차에 대하여 요청단말(100) 측에서 처리된 제1 내지 제(t-1) 수행 절차를 확인하며(340), 상기 제1 내지 제(t-1) 수행 절차 중에 적어도 하나의 인증서 이용 값이 생성된 경우에 상기 제1 내지 제(t-1) 수행 절차를 통해 생성된 인증서 이용 값을 확인한다(340).
The procedure server 110 on the certificate use procedure path checks the first to (t-1) execution procedures processed at the requesting terminal 100 side with respect to the digital signature algorithm use procedure (340), and the first When at least one certificate use value is generated during the to (t-1)-th performing procedure, the certificate use value generated through the first to (t-1)-th performing procedure is checked ( 340 ).

상기 절차서버(110)는 상기 전자서명 알고리즘 이용 절차에 대한 인증서 이용 절차 경로 상의 서버 측에서 수행되어야 할 제t 수행 절차를 처리한다(345). 여기서, 상기 제t 수행 절차는 어느 한 절차만을 지칭하는 것은 아니며, 상기 전자서명 알고리즘 이용 절차에 대한 인증서 이용 절차 경로 상의 서버 측에서 수행되어야 할 수행 절차의 총칭으로서, 연계되는 복수의 절차를 포함하는 것이 가능하다.
The procedure server 110 processes the t-th execution procedure to be performed on the server side on the certificate usage procedure path for the digital signature algorithm usage procedure ( 345 ). Here, the t-th performing procedure does not refer to only one procedure, and is a generic name of the performing procedure to be performed at the server side on the certificate use procedure path for the digital signature algorithm using procedure, including a plurality of related procedures. it is possible

만약 상기 전자서명 알고리즘 이용 절차의 제t 수행 절차를 처리하는 중에 필요에 따라 상기 요청단말(100)로 절차 값 또는 인증서 이용 값을 제공하여 단말 측 수행 절차가 수행되어야 한다면, 상기 절차서버(110)는 상기 요청단말(100)로 상기 단말 측 수행 절차에 필요한 절차 값 또는 인증서 이용 값을 제공하고, 상기 요청단말(100)의 가입자 프로그램은 상기 절차 값 또는 인증서 이용 값을 이용하여 단말 측에서 수행되어야 할 수행 절차를 처리한 후(330), 인증서 이용 절차 경로 상의 절차서버(110)로 연계된 수행 절차를 요청하는 과정(335)을 반복할 수 있다.
If the terminal-side execution procedure is to be performed by providing a procedure value or a certificate use value to the requesting terminal 100 as necessary while processing the t-th execution procedure of the digital signature algorithm use procedure, the procedure server 110 provides a procedure value or certificate use value necessary for the terminal-side execution procedure to the requesting terminal 100, and the subscriber program of the requesting terminal 100 is performed on the terminal side using the procedure value or certificate use value. After processing the execution procedure to be performed (330), the process of requesting the execution procedure linked to the procedure server 110 on the certificate use procedure path (335) may be repeated.

한편 본 발명의 실시 방법에 따르면, 상기 절차서버(110)는 상기 전자서명 알고리즘 이용 절차의 제t 수행 절차를 처리하는 중 또는 후에, 관리서버(200)로 상기 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차를 요청하는 메시지를 생성하고(355), 이를 상기 관리서버(200)로 제공하여 상기 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차가 수행되게 처리할 수 있다.
On the other hand, according to the implementation method of the present invention, the procedure server 110 processes the t-th execution procedure of the digital signature algorithm using procedure, and, with the management server 200, the (t) +1) A message for requesting an execution procedure is generated (355), and it is provided to the management server 200 so that the (t+1) th execution procedure of the digital signature algorithm using procedure is performed.

도면4는 본 발명의 일 실시 방법에 따른 인증서 이용정보 통지 과정을 도시한 도면이다.
4 is a diagram illustrating a process of notifying certificate use information according to an embodiment of the present invention.

보다 상세하게 본 도면4는 관리서버(200)가 상기 도면3에 도시된 과정을 통해 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차를 확인한 후, 상기 전자서명 알고리즘 이용 절차를 기반으로 인증서 이용정보를 생성하여 상기 인증서의 실제 사용자에게 통지해주는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 인증서 이용정보 통지 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 4 shows that the management server 200 confirms the digital signature algorithm use procedure being performed on the certificate use procedure path through the process shown in FIG. 3, and then uses the certificate usage information based on the digital signature algorithm use procedure. It shows the process of generating and notifying the actual user of the certificate. Those of ordinary skill in the art to which the present invention pertains will refer to and/or modify this figure 4 to learn about the process of notifying the use of the certificate. Various implementation methods (eg, an implementation method in which some steps are omitted or the order is changed) may be inferred, but the present invention includes all of the inferred implementation methods, and only the implementation method shown in FIG. 4 is used. Its technical characteristics are not limited.

도면4를 참조하면, 상기 도면3에 도시된 과정을 통해 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되는 경우, 상기 인증서 이용 절차 경로 상의 절차서버(110)는 상기 전자서명 알고리즘 이용 절차에 대하여 인증서 이용 절차 경로 상에서 수행된 제1 내지 제t 수행 절차를 기반으로 인증서 절차 정보를 확인한다(400).
Referring to FIG. 4, when the digital signature algorithm use procedure is performed on the certificate use procedure path through the process shown in FIG. 3, the procedure server 110 on the certificate use procedure path processes the digital signature algorithm use procedure. Certificate procedure information is checked based on the first to t-th execution procedures performed on the certificate use procedure path ( 400 ).

만약 상기 전자서명 알고리즘 이용 절차에 대한 인증서 절차 정보가 확인되면, 상기 절차서버(110)는 관리서버(200)로 상기 인증서 절차 정보를 전달하기 위한 인증서 이용 메시지를 생성하고(405), 상기 생성된 인증서 이용 메시지를 관리서버(200)로 전송한다(410). 바람직하게 상기 인증서 이용 메시지는 상기 제1 내지 제4 인증서 이용 메시징 방식에 따라 생성, 전송될 수 있다.
If the certificate procedure information for the digital signature algorithm use procedure is confirmed, the procedure server 110 generates a certificate use message for delivering the certificate procedure information to the management server 200 (405), and the generated The certificate use message is transmitted to the management server 200 (410). Preferably, the certificate use message may be generated and transmitted according to the first to fourth certificate use messaging methods.

상기 관리서버(200)는 상기 인증서 이용 절차 경로 상의 절차서버(110)로부터 상기 인증서 이용 메시지를 수신한다(415). 한편 실시 방법에 따라 상기 관리서버(200)는 상기 인증서 이용 절차 상의 요청단말(100) 또는 별도의 통신단말로부터 인증서 이용 메시지를 수신할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
The management server 200 receives the certificate use message from the procedure server 110 on the certificate use procedure path (415). Meanwhile, according to the implementation method, the management server 200 may receive a certificate use message from the requesting terminal 100 or a separate communication terminal in the certificate use procedure, and the present invention is not limited thereto.

상기 관리서버(200)는 상기 인증서 이용 메시지를 근거로 상기 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차를 확인한다(420).
The management server 200 checks the digital signature algorithm use procedure being performed on the certificate use procedure path based on the certificate use message ( 420 ).

만약 상기 전자서명 알고리즘 이용 절차가 확인되면, 상기 관리서버(200)는 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인하고(425), 상기 인증서 절차 정보에 포함된 지정 식별정보 및/또는 지정 값을 통해 상기 전자서명 알고리즘 이용 절차에 대한 유효성을 확인한다(430).
If the digital signature algorithm use procedure is confirmed, the management server 200 checks the certificate procedure information related to the digital signature algorithm use procedure being performed on the certificate use procedure path (425), and the designation included in the certificate procedure information Through the identification information and/or the specified value, the validity of the digital signature algorithm use procedure is checked (430).

만약 상기 전자서명 알고리즘 이용 절차에 대한 유효성이 인증되면, 상기 관리서버(200)는 상기 인증서 절차 정보에 포함된 식별정보를 근거로 상기 전자서명 알고리즘 이용 절차가 통지 대상 인증서 이용에 해당하는지 판단한다(435).
If the validity of the procedure for using the digital signature algorithm is verified, the management server 200 determines whether the procedure for using the digital signature algorithm corresponds to the use of the notified certificate based on the identification information included in the certificate procedure information ( 435).

만약 상기 전자서명 알고리즘 이용 절차가 통지 대상 인증서 이용에 해당한다면, 상기 관리서버(200)는 전자서명 알고리즘 이용 절차의 인증서 절차 정보를 근거로 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음에 대한 인증서 이용정보를 생성하고(440), 상기 인증서를 발급받은 실제 사용자의 정보 수신수단(예컨대, 메시지를 수신 가능한 사용자의 무선단말, 사용자의 무선단말에 구비된 프로그램, 사용자의 무선단말에 구비된 프로그램과 매핑된 사용자 계정, 사용자의 회원 계정, 사용자의 메일주소 중 적어도 하나)을 확인한 후(445), 상기 실제 사용자의 정보 수신수단으로 상기 인증서 이용정보에 대응하는 인증서 이용 메시지를 통지하는 절차를 수행한다(450).
If the procedure for using the digital signature algorithm corresponds to the use of a certificate to be notified, the management server 200 provides a certificate indicating that the procedure for using a certificate is being performed on the path of using the certificate based on the certificate procedure information of the procedure for using the digital signature algorithm. Generates usage information (440), and information receiving means of an actual user who has been issued the certificate (eg, a user's wireless terminal capable of receiving a message, a program provided in the user's wireless terminal, and a program provided in the user's wireless terminal) After checking (445) at least one of the mapped user account, the user's member account, and the user's e-mail address), a procedure of notifying a certificate use message corresponding to the certificate use information to the real user's information receiving means is performed. (450).

도면5는 본 발명의 다른 일 실시 방법에 따른 인증서 이용정보 통지 과정을 도시한 도면이다.
5 is a diagram illustrating a certificate use information notification process according to another embodiment of the present invention.

보다 상세하게 본 도면5는 상기 도면3에 도시된 과정을 통해 인증서 이용 절차 경로 상에서 관리서버(200)로 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차를 요청하는 경우, 상기 관리서버(200)가 상기 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차를 수행함과 동시에 상기 제(t+1) 수행 절차와 연계하여 전자서명 알고리즘 이용 절차를 확인한 후, 상기 전자서명 알고리즘 이용 절차를 기반으로 인증서 이용정보를 생성하여 상기 인증서의 실제 사용자에게 통지해주는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 인증서 이용정보 통지 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 한편 본 발명의 또 다른 일 실시 방법에 따르면, 상기 도면4 또는 도면5를 결합한 형태로 인증서 이용정보 통지가 가능하며, 본 발명은 이와 같은 모든 실시예를 포함함을 명백하게 밝혀두는 바이다.
In more detail, FIG. 5 shows that when a (t+1) execution procedure of the digital signature algorithm use procedure is requested from the management server 200 on the certificate use procedure path through the process shown in FIG. 3, the management server ( 200) performs the (t+1) th execution procedure of the digital signature algorithm use procedure, and at the same time confirms the digital signature algorithm use procedure in connection with the (t+1) th execution procedure, performs the digital signature algorithm use procedure It shows the process of generating certificate usage information based on the certificate and notifying the actual user of the certificate. Those of ordinary skill in the art to which the present invention pertains may refer to and/or modify this figure 5 to use the certificate. Various implementation methods for the information notification process (eg, an implementation method in which some steps are omitted or the order is changed) may be inferred, but the present invention includes all the inferred implementation methods, and is shown in FIG. The technical features are not limited only to the illustrated implementation method. Meanwhile, according to another embodiment of the present invention, it is possible to notify the use of the certificate in the form of combining the above figures 4 or 5, and it is clearly stated that the present invention includes all such embodiments.

도면5를 참조하면, 상기 도면3에 도시된 과정을 통해 인증서 이용 절차 경로 상에서 전자서명 알고리즘 이용 절차가 수행되는 경우, 상기 인증서 이용 절차 경로 상의 절차서버(110)는 상기 전자서명 알고리즘 이용 절차에 대하여 인증서 이용 절차 경로 상에서 수행된 제1 내지 제t 수행 절차를 기반으로 인증서 절차 정보를 확인한다(500).
Referring to FIG. 5, when the digital signature algorithm use procedure is performed on the certificate use procedure path through the process shown in FIG. 3, the procedure server 110 on the certificate use procedure path processes the digital signature algorithm use procedure. Certificate procedure information is checked based on the first to t-th execution procedures performed on the certificate use procedure path ( 500 ).

상기 인증서 이용 절차 경로 상에서 관리서버(200)로 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차를 요청하는 경우, 상기 절차서버(110)는 관리서버(200)로 상기 인증서 절차 정보를 전달함과 동시에 상기 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차를 요청하기 위한 인증서 이용 메시지를 생성하고(505), 상기 생성된 인증서 이용 메시지를 관리서버(200)로 전송한다(510). 바람직하게 상기 인증서 이용 메시지는 상기 제1 내지 제4 인증서 이용 메시징 방식에 따라 생성, 전송될 수 있다.
In the case of requesting the (t+1) execution procedure of the digital signature algorithm use procedure to the management server 200 on the certificate use procedure path, the procedure server 110 transfers the certificate procedure information to the management server 200 . At the same time, a certificate use message for requesting the (t+1) execution procedure of the digital signature algorithm use procedure is generated (505), and the generated certificate use message is transmitted to the management server 200 (510) . Preferably, the certificate use message may be generated and transmitted according to the first to fourth certificate use messaging methods.

상기 관리서버(200)는 상기 인증서 이용 절차 경로 상의 절차서버(110)로부터 상기 인증서 이용 메시지를 수신한다(515). 한편 실시 방법에 따라 상기 관리서버(200)는 상기 인증서 이용 절차 상의 요청단말(100) 또는 별도의 통신단말로부터 인증서 이용 메시지를 수신할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
The management server 200 receives the certificate use message from the procedure server 110 on the certificate use procedure path (515). Meanwhile, according to the implementation method, the management server 200 may receive a certificate use message from the requesting terminal 100 or a separate communication terminal in the certificate use procedure, and the present invention is not limited thereto.

상기 관리서버(200)는 상기 인증서 이용 메시지를 근거로 상기 전자서명 알고리즘 이용 절차에 대한 제(t+1) 수행 절차를 처리한다(520). 만약 인증서 이용정보 통지 후에 실제 사용자의 이용승인 또는 이용거부를 수신하는 경우, 상기 제(t+1) 수행 절차는 최종 처리되지 않고 상기 이용승인 또는 이용거부를 수신할 때까지 임시 대기하는 것이 가능하다.
The management server 200 processes a (t+1) th execution procedure for the digital signature algorithm use procedure based on the certificate use message ( 520 ). If an actual user's use approval or use refusal is received after the certificate use information notification, the (t+1) execution procedure is not finally processed, and it is possible to temporarily wait until the use approval or use refusal is received .

상기 관리서버(200)는 상기 수행되는 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차와 연계하여 상기 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차를 확인한다(525). 한편 상기 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차가 수행되는 경우라도 상기 인증서 이용 메시지를 근거로 상기 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차를 확인할 수 있다.
The management server 200 checks the digital signature algorithm use procedure being performed on the certificate use procedure path in connection with the (t+1) th execution procedure of the digital signature algorithm use procedure (525). Meanwhile, even when the (t+1)th execution procedure of the digital signature algorithm use procedure is performed, the digital signature algorithm use procedure being performed on the certificate use procedure path can be checked based on the certificate use message.

만약 상기 전자서명 알고리즘 이용 절차가 확인되면, 상기 관리서버(200)는 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인하고(530), 상기 인증서 절차 정보에 포함된 지정 식별정보 및/또는 지정 값을 통해 상기 전자서명 알고리즘 이용 절차에 대한 유효성을 확인한다(535).
If the digital signature algorithm use procedure is confirmed, the management server 200 checks the certificate procedure information related to the digital signature algorithm use procedure being performed on the certificate use procedure path (530), and the designation included in the certificate procedure information The validity of the digital signature algorithm use procedure is checked through the identification information and/or the specified value (535).

만약 상기 전자서명 알고리즘 이용 절차에 대한 유효성이 인증되면, 상기 관리서버(200)는 상기 인증서 절차 정보에 포함된 식별정보를 근거로 상기 전자서명 알고리즘 이용 절차가 통지 대상 인증서 이용에 해당하는지 판단한다(540).
If the validity of the procedure for using the digital signature algorithm is verified, the management server 200 determines whether the procedure for using the digital signature algorithm corresponds to the use of the notified certificate based on the identification information included in the certificate procedure information ( 540).

만약 상기 전자서명 알고리즘 이용 절차가 통지 대상 인증서 이용에 해당한다면, 상기 관리서버(200)는 전자서명 알고리즘 이용 절차의 인증서 절차 정보를 근거로 인증서 이용 절차 경로 상에서 인증서 이용 절차가 수행되고 있음에 대한 인증서 이용정보를 생성하고(545), 상기 인증서를 발급받은 실제 사용자의 정보 수신수단(예컨대, 메시지를 수신 가능한 사용자의 무선단말, 사용자의 무선단말에 구비된 프로그램, 사용자의 무선단말에 구비된 프로그램과 매핑된 사용자 계정, 사용자의 회원 계정, 사용자의 메일주소 중 적어도 하나)을 확인한 후(550), 상기 실제 사용자의 정보 수신수단으로 상기 인증서 이용정보에 대응하는 인증서 이용 메시지를 통지하는 절차를 수행한다(555).
If the procedure for using the digital signature algorithm corresponds to the use of a certificate to be notified, the management server 200 provides a certificate indicating that the procedure for using a certificate is being performed on the path of using the certificate based on the certificate procedure information of the procedure for using the digital signature algorithm. Generates usage information (545), and the information receiving means of the real user who has been issued the certificate (eg, a user's wireless terminal capable of receiving a message, a program included in the user's wireless terminal, and a program included in the user's wireless terminal) After checking at least one of the mapped user account, the user's member account, and the user's mail address) (550), a procedure of notifying a certificate use message corresponding to the certificate use information to the actual user's information receiving means is performed. (555).

도면6은 본 발명의 실시 방법에 따른 인증서 이용승인 또는 이용거부 과정을 도시한 도면이다.
6 is a diagram illustrating a process of approving or rejecting use of a certificate according to an embodiment of the present invention.

보다 상세하게 본 도면6은 상기 도면4 또는 도면5에 도시된 과정을 통해 사용자에게 통지된 인증서 이용정보 메시지를 근거로 인증서의 실제 사용자가 인증서 이용 절차 경로 상의 요청단말(100)로부터 요청된 인증서 이용에 대한 이용승인 또는 이용거부를 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 이용승인/이용거부 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, Fig. 6 shows that the actual user of the certificate uses the certificate requested from the requesting terminal 100 on the certificate use procedure path based on the certificate use information message notified to the user through the process shown in Fig. 4 or 5. It shows the process of processing use approval or refusal for use, and those of ordinary skill in the art to which the present invention pertains can refer to and/or modify this figure 6 for the use approval/use refusal process. Various implementation methods (eg, an implementation method in which some steps are omitted or the order is changed) may be inferred, but the present invention includes all implementation methods inferred above, and only the implementation method shown in FIG. 6 is used. Its technical characteristics are not limited.

도면6을 참조하면, 상기 도면3에 도시된 과정을 통해 수행된 전자서명 알고리즘 이용 절차에 이용된 인증서를 발급받은 실제 사용자의 단말기(105)는 상기 도면4 또는 도면5에 도시된 과정을 통해 지정된 통신망을 이용하여 인증서 이용정보 메시지를 통지받는 절차를 수행하고(600), 상기 통신망을 통해 인증서 이용정보 메시지 통지를 근거로 인증서 이용정보를 확인하는 절차를 수행한다(605).Referring to FIG. 6 , the terminal 105 of an actual user who has been issued a certificate used in the digital signature algorithm using procedure performed through the process shown in FIG. 3 is designated through the process shown in FIG. 4 or 5 . A procedure of receiving a certificate usage information message using a communication network is performed (600), and a procedure of confirming the certificate usage information based on the notification of the certificate usage information message through the communication network is performed (605).

만약 상기 인증서 이용정보 메시지 통지를 근거로 인증서 이용정보가 확인되면, 상기 사용자 단말기(105)는 상기 확인된 인증서 이용정보를 표시하며(610), 실시 방법에 따라 상기 인증서 이용정보에 대한 인증서 이용승인 또는 이용거부를 결정하는 인증서 이용승인/거부 인터페이스를 표시한다(610).
If the certificate use information is confirmed based on the certificate use information message notification, the user terminal 105 displays the verified certificate use information (610), and approves the use of the certificate for the certificate use information according to the implementation method Alternatively, a certificate use approval/rejection interface for determining use rejection is displayed (610).

상기 사용자 단말기(105)는 상기 인증서 이용승인/거부 인터페이스를 통해 상기 인증서 이용정보에 대한 실제 사용자의 인증서 이용승인 또는 이용거부 선택을 확인한다(615).
The user terminal 105 confirms the selection of the actual user to approve or reject the use of the certificate for the certificate use information through the certificate use approval/rejection interface (615).

만약 상기 인증서 이용승인/거부 인터페이스를 통해 실제 사용자의 인증서 이용승인이 확인되면, 상기 사용자 단말기(105)는 관리서버(200)로 인증서 이용승인 메시지를 전송하고(620), 상기 관리서버(200)는 상기 인증서 이용승인 메시지를 수신한다(625). 만약 상기 관리서버(200)에서 상기 인증서 이용승인 메시지에 대응하는 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차가 처리 중이라면, 상기 관리서버(200)는 상기 인증서 이용승인 메시지를 근거로 제(t+1) 수행 절차를 최종 처리한다(630). 상기 관리서버(200)는 상기 절차서버(110)로 상기 인증서 이용 결과 및/또는 실제 사용자에 의해 승인된 이용승인 결과를 제공한다(635).
If the actual user's certificate use approval is confirmed through the certificate use approval/rejection interface, the user terminal 105 transmits a certificate use approval message to the management server 200 (620), and the management server 200 receives the certificate use approval message (625). If the management server 200 is processing the (t+1)th execution procedure of the digital signature algorithm use procedure corresponding to the certificate use approval message, the management server 200 is The (t+1) th execution procedure is finally processed ( 630 ). The management server 200 provides the certificate use result and/or the use approval result approved by the actual user to the procedure server 110 (635).

한편 상기 인증서 이용승인/거부 인터페이스를 통해 실제 사용자의 인증서 이용거부가 확인되면, 상기 사용자 단말기(105)는 관리서버(200)로 인증서 이용거부 메시지를 전송하고(640), 상기 관리서버(200)는 상기 인증서 이용거부 메시지를 수신한다(645). 만약 상기 관리서버(200)에서 상기 인증서 이용거부 메시지에 대응하는 전자서명 알고리즘 이용 절차의 제(t+1) 수행 절차가 처리 중이라면, 상기 관리서버(200)는 상기 인증서 이용거부 메시지를 근거로 제(t+1) 수행 절차를 종료하고 강제로 오류를 발생시킨다(650). 상기 관리서버(200)는 상기 절차서버(110)로 상기 인증서 오류 결과 및/또는 실제 사용자에 의해 거부된 이용거부 결과를 제공한다(655).
On the other hand, if the actual user's certificate use rejection is confirmed through the certificate use approval/rejection interface, the user terminal 105 transmits a certificate use rejection message to the management server 200 (640), and the management server 200 receives the certificate use rejection message (645). If the management server 200 is processing the (t+1)th execution procedure of the digital signature algorithm use procedure corresponding to the certificate use rejection message, the management server 200 is The (t+1)th execution procedure is terminated and an error is forcibly generated ( 650 ). The management server 200 provides the certificate error result and/or the use rejection result rejected by the actual user to the procedure server 110 (655).

도면7은 본 발명의 실시 방법에 따른 요청단말(100)과 절차서버(110) 간 인증서 이용 절차를 처리하는 과정을 도면이다.
7 is a diagram illustrating a process of processing a certificate use procedure between the requesting terminal 100 and the procedure server 110 according to an embodiment of the present invention.

보다 상세하게 본 도면7은 상기 도면6에 도시된 과정을 통해 결정된 인증서 이용승인 또는 이용거부에 따라 선택적으로 인증서 이용 절차 경로 상에서 수행 중인 전자서명 알고리즘 이용 절차를 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 인증서 이용 절차에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 7 shows the process of selectively processing the digital signature algorithm use procedure being performed on the certificate use procedure path according to the certificate use approval or use rejection determined through the process shown in FIG. 6, and the present invention Those of ordinary skill in the art can infer various implementation methods (eg, an implementation method in which some steps are omitted or the order is changed) for the certificate use procedure by referring and/or modifying this figure 7 However, the present invention is made including all the implementation methods inferred above, and the technical characteristics are not limited only to the implementation method shown in FIG. 7 .

도면7을 참조하면, 상기 도면6에 도시된 과정을 통해 관리서버(200)로부터 인증서 이용 결과 및/또는 사용자에 의한 이용승인 결과가 수신되면(700), 절차서버(110)는 상기 인증서 이용 결과 및/또는 이용승인 결과를 근거로 상기 도면3에 도시된 과정을 통해 수행 중이던 전자서명 알고리즘 이용 절차에 대한 인증서 이용 절차 경로 상의 서버 측 수행 절차를 처리한다(705). 한편 상기 도면4 또는 도면5에 도시된 과정을 통해 전자서명 알고리즘 이용 절차 이외에 다른 인증서 이용 절차가 수행 중이거나 또는 상기 도면4 또는 도면5에 도시된 과정을 통해 수행된 인증서 이용 절차가 통지 대상 인증서 이용이 아닌 경우에도 상기 절차서버(110)는 상기 도면3에 도시된 과정을 통해 수행 중이던 인증서 이용 절차에 대한 인증서 이용 절차 경로 상의 서버 측 수행 절차를 처리할 수 있다(705).
Referring to FIG. 7 , when a certificate use result and/or a user approval result is received from the management server 200 through the process shown in FIG. 6 ( 700 ), the procedure server 110 displays the certificate use result And/or the server-side execution procedure on the certificate use procedure path for the digital signature algorithm use procedure being performed through the process shown in FIG. 3 is processed based on the use approval result ( 705 ). Meanwhile, through the process shown in Fig. 4 or 5, other certificate use procedures are being performed in addition to the digital signature algorithm use procedure, or the certificate use procedure performed through the process shown in Fig. 4 or 5 uses the notified certificate. Even in this case, the procedure server 110 may process the server-side execution procedure on the certificate use procedure path for the certificate use procedure being performed through the process shown in FIG. 3 ( 705 ).

만약 상기 전자서명 알고리즘 이용 절차가 완료되면, 상기 절차서버(110)는 전자서명 알고리즘 이용 절차에 대한 절차 상의 인증서 기반 인증 여부를 확인한다(710). 여기서 상기 인증서 기반 인증은 상기 인증서 이용 결과를 근거로 확인되거나, 또는 상기 절차서버(110)에서 수행 중이던 전자서명 알고리즘 이용 절차를 기반으로 확인되는 것으로서, 상기 이용승인 결과와는 별개의 결과이다. 즉, 상기 도면6에 도시된 과정을 통해 이용승인 결과가 수신되더라도, 상기 전자서명 알고리즘 이용 절차의 수행 절차 중에 오류가 발생한다면, 상기 인증서 기반 인증은 실패할 수 있다.
If the digital signature algorithm using procedure is completed, the procedure server 110 checks whether the procedure for using the digital signature algorithm is certificate-based authentication (710). Here, the certificate-based authentication is confirmed based on the certificate use result or is confirmed based on the digital signature algorithm use procedure being performed in the procedure server 110, and is a result separate from the use approval result. That is, even if the use approval result is received through the process shown in FIG. 6, if an error occurs during the process of using the digital signature algorithm, the certificate-based authentication may fail.

만약 상기 인증서 기반 인증이 성공하면, 상기 절차서버(110)는 상기 인증서 기반 인증을 기반으로 상기 전자서명 알고리즘 이용 절차와 연계된 인증서 이용 절차를 수행하거나 또는 상기 요청단말(100)로 인증서 기반 서비스를 제공하는 절차를 수행하며(715), 상기 요청단말(100)은 상기 전자서명 알고리즘 이용 절차와 연계된 인증서 이용 절차의 단말 측 수행 절차를 수행하거나 또는 인증서 기반 서비스를 이용하는 절차를 수행한다(720).
If the certificate-based authentication is successful, the procedure server 110 performs a certificate use procedure associated with the digital signature algorithm use procedure based on the certificate-based authentication or provides a certificate-based service to the requesting terminal 100 A providing procedure is performed (715), and the requesting terminal 100 performs a terminal-side performing procedure of a certificate use procedure related to the digital signature algorithm use procedure or performs a procedure using a certificate-based service (720) .

한편 상기 도면6에 도시된 과정을 통해 관리서버(200)로부터 인증서 오류 결과 및/또는 사용자에 의한 이용거부 결과가 수신되거나(725), 또는 상기 관리서버(200)로부터 인증서 이용 결과 및/또는 이용승인 결과가 수신되더라도 상기 인증서 기반 인증에 실패한다면, 상기 절차서버(110)는 전자서명 알고리즘 이용 절차에 대한 인증서 기반 인증 오류를 결정하고(730), 요청단말(100)로 인증서 기반 인증 오류를 제공하며(735), 상기 요청단말(100)은 상기 인증서 기반 인증 오류를 수신하여 출력한다(740).
Meanwhile, through the process shown in FIG. 6 , a certificate error result and/or a use rejection result by a user is received from the management server 200 ( 725 ), or a certificate use result and/or use from the management server 200 . If the certificate-based authentication fails even if the approval result is received, the procedure server 110 determines a certificate-based authentication error for the digital signature algorithm use procedure (730), and provides a certificate-based authentication error to the requesting terminal 100 and (735), the requesting terminal 100 receives and outputs the certificate-based authentication error (740).

100 : 요청단말 105 : 사용자 단말기
110 : 절차서버 115 : 서비스 절차 수행부
120 : 인증서 이용 판단부 125 : 인증서 절차 수행부
130 : 인증서 절차 확인부 135 : 절차 정보 확인부
140 : 인증서 절차 통지부 145 : 로그 저장부
150 : 결과 수신부 200 : 관리서버
205 : 정보 저장부 210 : 인증서 절차 수신부
215 : 인증서 이용 인증부 220 : 통지 대상 확인부
225 : 이용정보 생성부 230 : 이용정보 통지부
235 : 이용승인 수신부 240 : 이용거부 수신부
245 : 결과 제공부
100: request terminal 105: user terminal
110: procedure server 115: service procedure execution unit
120: certificate use determination unit 125: certificate procedure execution unit
130: certificate procedure verification unit 135: procedure information verification unit
140: certificate procedure notification unit 145: log storage unit
150: result receiving unit 200: management server
205: information storage unit 210: certificate procedure receiving unit
215: certificate use authentication unit 220: notification subject confirmation unit
225: usage information generation unit 230: usage information notification unit
235: use approval receiving unit 240: use rejection receiving unit
245: result providing unit

Claims (27)

통신망을 통해 인증서를 이용하는 절차가 수행되는 인증서 이용 절차 경로 상에 구비 또는 연계된 관리서버를 통해 실행되는 인증서 관리 방법에 있어서,
사용자에게 인증서가 발급된 경우 상기 인증서를 발급받는 사용자의 지정된 정보 수신수단을 식별하는 식별정보를 저장하는 제1 단계;
상기 인증서 이용 절차 경로 상에서 사용자에 발급된 인증서를 이용하여 전자서명하는 전자서명 알고리즘 이용 절차와 관련된 인증서 절차 정보를 확인하고 판독하여 상기 인증서 이용 절차 경로 상에서 사용자의 인증서를 이용하여 전자서명하는 전자서명 알고리즘 이용 절차를 포함하는 인증서 이용 절차가 수행되고 있음을 확인하는 제2 단계;
상기 전자서명 알고리즘 이용 절차를 포함하는 인증서 이용 절차가 수행되고 있음을 확인한 경우 상기 인증서 절차 정보를 이용하여 상기 인증서 이용 절차 경로 상에서 상기 전자서명 알고리즘 이용 절차가 수행됨을 설명하는 인증서 이용정보를 생성하는 제3 단계; 및
상기 식별정보를 근거로 상기 인증서 이용 절차 경로와 구별되는 별도의 채널을 통해 상기 인증서를 발급받은 실제 사용자의 지정된 정보 수신수단으로 상기 인증서 이용정보를 전달하기 위한 인증서 이용정보 메시지를 통지하는 절차를 수행하는 제4 단계;를 포함하는 인증서 관리 방법.
In the certificate management method executed through a management server provided or linked to the certificate use procedure path in which the procedure for using the certificate through a communication network is performed,
A first step of storing identification information for identifying a designated information receiving means of the user to whom the certificate is issued when the certificate is issued to the user;
Digital signature algorithm for digitally signing using the user's certificate on the certificate use procedure path by checking and reading certificate procedure information related to the digital signature algorithm usage procedure for digitally signing using the certificate issued to the user on the certificate usage procedure path a second step of confirming that a certificate use procedure including a use procedure is being performed;
When it is confirmed that the certificate use procedure including the digital signature algorithm use procedure is being performed, the method for generating certificate use information explaining that the digital signature algorithm use procedure is performed on the certificate use procedure path using the certificate procedure information Step 3; and
A procedure of notifying a certificate use information message for delivering the certificate use information to the designated information receiving means of the actual user who has been issued the certificate through a separate channel differentiated from the certificate use procedure path based on the identification information is performed A fourth step of; certificate management method comprising a.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 제 1항에 있어서,
상기 인증서 절차 정보에 포함된 식별정보나 절차 값 또는 인증서 이용 값 중 하나 이상의 지정된 정보를 확인하는 단계; 및
상기 확인된 식별정보나 절차 값 또는 인증서 이용 값 중 하나 이상의 지정된 정보를 이용하여 상기 인증서 이용 절차의 유효성을 인증하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The method of claim 1,
checking at least one specified information of identification information included in the certificate procedure information, a procedure value, or a certificate use value; and
and authenticating the validity of the certificate use procedure by using one or more specified information of the identified identification information, procedure value, or certificate use value.
삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 삭제delete 제 1항에 있어서,
상기 인증서 이용정보 메시지가 통지되기 전에 상기 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차를 수행하는 경우, 상기 전자서명 알고리즘 이용 절차 또는 상기 전자서명 알고리즘 이용 절차의 일부 수행 절차를 최종 처리하지 않고 임시 대기하게 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The method of claim 1,
When the digital signature algorithm use procedure or a partial execution procedure of the digital signature algorithm use procedure is performed before the certificate usage information message is notified, the digital signature algorithm use procedure or a partial execution procedure of the digital signature algorithm use procedure is finalized Certificate management method, characterized in that it further comprises the step of temporarily waiting without processing.
제 1항에 있어서,
상기 인증서 이용정보 메시지를 통지받은 정보 수신수단에 대응하는 사용자 단말기로부터 상기 인증서 이용정보에 대한 인증서 이용승인 메시지를 수신하는 단계; 및
상기 인증서 이용승인 메시지의 이용승인 결과를 근거로 상기 인증서 이용 절차 경로 상에서 상기 전자서명 알고리즘 이용 절차가 최종 처리되게 하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The method of claim 1,
receiving a certificate use approval message for the certificate use information from a user terminal corresponding to the information receiving means that has been notified of the certificate use information message; and
and allowing the digital signature algorithm use procedure to be finally processed on the certificate use procedure path based on the use approval result of the certificate use approval message.
삭제delete 제 1항에 있어서,
상기 인증서 이용정보 메시지를 통지받은 정보 수신수단에 대응하는 사용자 단말기로부터 상기 인증서 이용정보에 대한 인증서 이용거부 메시지를 수신하는 단계; 및
상기 인증서 이용거부 메시지의 이용거부 결과를 근거로 상기 인증서 이용 절차 경로 상에서 상기 전자서명 알고리즘 이용 절차에 오류가 발생되게 처리하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
The method of claim 1,
receiving a certificate use rejection message for the certificate use information from a user terminal corresponding to the information receiving means notified of the certificate use information message; and
and processing an error in the digital signature algorithm use procedure on the certificate use procedure path based on the use rejection result of the certificate use rejection message.
삭제delete 삭제delete 제 1항에 있어서, 상기 관리서버는,
상기 인증서 이용 절차 경로 상에서 인증서 이용을 요청하는 요청단말 측과의 직접적인 접점을 형성하지 않는 서버를 포함하여 이루어지는 것을 특징으로 하는 인증서 관리 방법.
According to claim 1, wherein the management server,
and a server that does not form a direct contact point with a requesting terminal requesting use of a certificate on the certificate use procedure path.
삭제delete
KR1020140002604A 2014-01-08 2014-01-08 Method for Managing Certificate KR102296110B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020140002604A KR102296110B1 (en) 2014-01-08 2014-01-08 Method for Managing Certificate

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020140002604A KR102296110B1 (en) 2014-01-08 2014-01-08 Method for Managing Certificate

Publications (2)

Publication Number Publication Date
KR20150083179A KR20150083179A (en) 2015-07-17
KR102296110B1 true KR102296110B1 (en) 2021-09-02

Family

ID=53873328

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020140002604A KR102296110B1 (en) 2014-01-08 2014-01-08 Method for Managing Certificate

Country Status (1)

Country Link
KR (1) KR102296110B1 (en)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102498688B1 (en) * 2021-03-11 2023-02-09 사단법인 금융결제원 Method and system for providing authentication service

Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001320365A (en) * 2000-05-10 2001-11-16 Mitsubishi Electric Corp Certifying station server, electronic signature device, electronic signature verifying device, privacy information key managing server and computer-readable recording medium with program recorded thereon

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100527458B1 (en) * 2003-06-05 2005-11-09 학교법인 성균관대학 Real-time Certificate validation system, and method for operating as the same
KR101103189B1 (en) * 2009-09-14 2012-01-04 사단법인 금융결제원 System and Method for Issueing Public Certificate of Attestation using USIM Information and Recording Medium

Patent Citations (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001320365A (en) * 2000-05-10 2001-11-16 Mitsubishi Electric Corp Certifying station server, electronic signature device, electronic signature verifying device, privacy information key managing server and computer-readable recording medium with program recorded thereon

Also Published As

Publication number Publication date
KR20150083179A (en) 2015-07-17

Similar Documents

Publication Publication Date Title
US11172361B2 (en) System and method of notifying mobile devices to complete transactions
US10158491B2 (en) Qualified electronic signature system, method and mobile processing terminal for qualified electronic signature
JP6648110B2 (en) System and method for authenticating a client to a device
CN106464673B (en) Enhanced security for authenticating device registration
EP2582115B1 (en) A qualified electronic signature system, associated method and mobile phone device for a qualified electronic signature
CN113302894B (en) Secure account access
US20180349894A1 (en) System of hardware and software to prevent disclosure of personally identifiable information, preserve anonymity and perform settlement of transactions between parties using created and stored secure credentials
CN113474774A (en) System and method for approving a new validator
JP2004519874A (en) Trusted Authentication Digital Signature (TADS) System
US20200186520A1 (en) Systems and methods of push-based verification of a transaction
KR102296110B1 (en) Method for Managing Certificate
KR102198153B1 (en) Method for Managing Certificate
KR20150083178A (en) Method for Managing Certificate
KR102198160B1 (en) Method for Managing Certificate
KR20150083177A (en) Method for Managing Certificate
KR101879842B1 (en) User authentication method and system using one time password
KR101763213B1 (en) Method for Relaying Transaction
KR20150085168A (en) Method for Managing Certificate
KR20150085169A (en) Method for Managing Certificate
KR20150083180A (en) Method for Managing Certificate
KR20150083181A (en) Method for Managing Certificate
KR20150083176A (en) Method for Managing Certificate
KR20150085171A (en) Method for Managing Certificate
KR20150085172A (en) Method for Managing Certificate
KR20150085167A (en) Method for Managing Certificate

Legal Events

Date Code Title Description
AMND Amendment
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
AMND Amendment
E902 Notification of reason for refusal
AMND Amendment
X701 Decision to grant (after re-examination)
GRNT Written decision to grant