KR102462411B1 - 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 공고를 인증하는 플랫폼 및 방법 - Google Patents

전자 신원확인 및 인증 서비스(eidas)를 위한 전자 공고를 인증하는 플랫폼 및 방법 Download PDF

Info

Publication number
KR102462411B1
KR102462411B1 KR1020207010268A KR20207010268A KR102462411B1 KR 102462411 B1 KR102462411 B1 KR 102462411B1 KR 1020207010268 A KR1020207010268 A KR 1020207010268A KR 20207010268 A KR20207010268 A KR 20207010268A KR 102462411 B1 KR102462411 B1 KR 102462411B1
Authority
KR
South Korea
Prior art keywords
server
electronic
announcement
certificate
recipient
Prior art date
Application number
KR1020207010268A
Other languages
English (en)
Other versions
KR20200077512A (ko
Inventor
솔레 프란시스코 사페나
Original Assignee
예이다네트웍스 서비즈 텔레마틱스 에스.에이.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 예이다네트웍스 서비즈 텔레마틱스 에스.에이. filed Critical 예이다네트웍스 서비즈 텔레마틱스 에스.에이.
Publication of KR20200077512A publication Critical patent/KR20200077512A/ko
Application granted granted Critical
Publication of KR102462411B1 publication Critical patent/KR102462411B1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/234Monitoring or handling of messages for tracking messages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/42Mailbox-related aspects, e.g. synchronisation of mailboxes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/56Provisioning of proxy services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements
    • H04W4/14Short messaging services, e.g. short message services [SMS] or unstructured supplementary service data [USSD]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/02Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]

Abstract

본 발명의 목적은 통신 사업자 또는 전자 배달을 제공하는 통신 사업자와 같은 전자 배달 제공자가 이메일로 공고를 하나 또는 다수의 수신자에게 송신하고, 공고를, 링크를 통해 수신자의 디지털 인증서 및 수신자의 신원을 확인하게 될 인증 기관(certification authority; CA)에 인증하는 방법에 관한 것이다.

Description

전자 신원확인 및 인증 서비스(EIDAS)를 위한 전자 공고를 인증하는 플랫폼 및 방법
본 발명의 목적은 정보 및 통신 기술 분야에서 이루어진다.
더 구체적으로는, 본원 명세서에 기재되어 있는 방법은 전자 문서의 중개 당사자, 송신, 수신 및 내용을 인증하기 위한 애플리케이션을 대상으로 한 것이다.
디지털 인증 및 공고의 세계는 이미 몇 년 동안 발전해 왔다. 그러나 인증 기관(certification authority; CA)들, 디지털 회사들, 전자 배달 제공자들, 인증 프로세스들, 인증 가능한 프로세스들 및 다른 방법들 간에는 디지털 인증 세계의 행위자들 간 일반적인 혼란이 있다. 또한, 디지털 서명된 문서들에는 상기 문서들에 서명한 사람에 관한 정보만이 포함되며 상기 문서들의 내용은 수정되지 않은 상태로 유지되지만, 다른 디지털 수단이 공고를 수락하여 공고에 디지털 방식으로 서명하는데 사용되는 경우에 상기 문서들에는 상기 문서들의 송신, 상기 문서들의 배달, 상기 문서들의 수락 또는 거부에 관한 정보가 포함되어 있지 않다.
가장 일반적인 공고 방법은 인증서들, 서명들에 대해 단일 CA를 사용하여 모든 행위들을 채택 및 집결하고 단일 위치에서 이러한 행위들을 모두 수행하는 공고(notice)이었다. 이는 선험(a priori)이 가장 간단한 방법이지만, 필요한 인증서의 개수, 서명해야 할 위치들 그리고 채택 공고를 준비할 때 디지털 존재 또는 주기적인 액세스가 공고의 누락을 회피하는데 필요한 경우에 관련된 문제가 생긴다. 스페인 국가에서만, 전국적으로 운영하기를 원하면 액세스가 이루어지는 디지털 엔티티가 약 80,000개 있어야 한다.
앞서 언급한 문제점을 해결하여 프록시 CA에 구성된 임의의 디지털 인증서를 사용하고 그럼으로써 프로세스를 이메일과 SMS 양자 모두로 언제든지 개시할 수 있게 하여야 하고, 결과적으로는 프로세스에서 수행되는 단계들 모두를 기록하고 그럼으로써 공고 프로세스의 행위자들이 누구이며 언제 그리고 어떤 시점에서 공고 프로세스 및 공고가 진행되었는지를 언제든지 시연할 수 있게 하여야 한다.
전자 신뢰 서비스는,
Figure 112020036751918-pct00001
전자 서명들, 전자 스탬프들 또는 전자 타임 스탬프들, 인증된 전자 배달 서비스들 및 이러한 서비스들에 관련된 인증서들의 생성, 확인 및 검증;
Figure 112020036751918-pct00002
웹 사이트를 인증하기 위한 인증서들의 생성, 확인 및 검증;
Figure 112020036751918-pct00003
이러한 서비스들에 관련된 서명들, 스탬프들 또는 전자 인증서들의 보존;
으로 이루어진다.
이러한 의미에서 eIDAS라고 하는 전자 신원확인 및 인증 서비스(electronic identification and trust service) 프레임워크가 확립되어야 하며, 전자 거래를 위한 전자 신원확인 및 신뢰 서비스가 eIDAS를 구현함으로써 감독된다. eIDAS는 전자 서명들, 전자 거래들, 관련 기관들 및 그들의 포괄 프로세스들을 규제하여 사용자가 비즈니스 온라인 방식으로 그리고 전자 방식으로 공공 서비스와의 자금 이체 또는 거래를 수행할 수 있는 안전한 방법을 제공한다. 서명인 및 수취인 양자 모두는 높은 수준의 편의성 및 보안성을 접할 수 있다. 메일, 팩스 서비스 또는 종이 문서들의 제시를 직접 채용하는 것과 같은 전통적인 방법에 의존하는 대신에, 이제는 예를 들어 "1 클릭(1 click)" 기술을 사용하여 국경 간 트랜잭션들이 수행될 수 있다.
따라서 eIDAS의 구현으로, 트랜잭션이 종이 상에서 수행된 바와 같은 적법성(legality)으로 전자 트랜잭션을 전자 서명(electronic signature), 조건부 디지털 인증서(qualified digital certificate), 전자 스탬프(electronic stamp), 타임 스탬프(time stamp) 및 인증 메커니즘에 대한 기타 테스트가 허용하는 표준이 확립된다.
본 발명의 제1 실시형태에서, 공고와 같은 트랜잭션의 인증을 위한 플랫폼이 있으며, 상기 플랫폼은 일련의 상호접속된 서버들을 사용하는 통신 사업자에 의해 구현된다. 이리하여, 상기 플랫폼은 전자 이메일 공고 시스템을 구현하는 공고 서버, 증거 수집 기능을 지니는 이메일 관리 서버, 원본 이메일의 내용을 저장하는 데이터베이스 서버, 타임 스탬프 서버, 공고 프로세스 중에 수집된 증거를 생성하는 서버, 수신기의 브라우저에 포함된 디지털 인증서를 사용하여 수신자의 신원을 확인하는 기능을 수행하는 검증 서버, 메시지를 전송하는 기능을 수행하는 인증 메시지 서버 및 문서 생성 서버에 의해 생성된 전자 공고 인증서를 저장하려고 의도된 생성 문서를 위한 서버를 구현하도록 이루어진 구성을 지닐 수 있다.
여기서 언급되어야 할 점은 상기 플랫폼이 전기 통신 사업자(또는 본원 명세서 전반에 걸친 통신 사업자)에 접속되고 바람직하게는 동일하게 구현되므로, 통신 사업자 외부에 있는 네트워크 엔티티들에 대한 필요성 없이 인증 태스크들이 수행될 수 있다는 점이다.
본 발명의 제2 실시형태에서, 본 발명의 목적은 통신 사업자 또는 전자 통신 제공자(전자 배달 제공자)가 이메일로 공고를 하나 또는 다수의 수신자에게 송신하고, 그 공고를, 링크를 사용하여 수신자의 디지털 인증서 및 수신자의 신원을 확인하게 될 인증 기관(Certification Authority; CA)의 프록시 서버에 인증하며, 공고가 확인, 수락 또는 거부될 수 있는 공고 서버에 통신을 재송신하고 그리고 공고, 공고 엔티티, 공고 엔티티에 관한 CA에 의해 발행된 인증서 및 트랜잭션을 설명하는데 필요한 트랜잭션 데이터 모두가 있는 통신 사업자로서 트랜잭션의 증명을 생성할 수 있는 방법에 관한 것이다.
본 발명의 목적은 양단에서 강력한 신원확인을 사용하여 공고 또는 전자 공고를 인증하는 방법을 제공하며, 클라이언트의 신원확인은 상기 CA(Certification Authority)가 체크하게 되는 디지털 서명 인증서를 통해 이루어지고 제공자의 신원확인은 전자 트랜잭션의 증거 모두를 인증하는 전자 배달 제공자, 전기 통신 또는 통신 사업자에게 서비스를 계약함으로써 이루어진다.
앞서 언급한 것에 의하면, 본 발명의 목적은 통신 제공자 또는 전자 통신 제공자라고도 할 수 있는 전기 통신 제공자 - 이는 항상 전자 배달 제공자임 - 또는 통신 사업자를 통해 전체 프로세스를 인증하는 계약 당사자의 브라우저에 삽입된 디지털 인증서를 사용하여 계약 당사자의 신원을 확인하기 위해 제3자 인증 기관의 프록시를 사용하는 특징을 지니는 2가지 실시형태를 지니는데, 본발명의 목적의 제1 실시 형태는 본 발명의 전자 공고 목적을 인증하는 플랫폼이고, 제2 실시 형태는 인증 전자 공고가 생성되는 것을 허용하는 방법이다. 마지막으로, 송신측 전자 통신 사업자 또는 제공자의 클라이언트는 원본 이메일, 공고, 일자, 시간 및 이들의 트레이서빌리티(traceability), 고유 트랜잭션 번호 및 계약 당사자를 명백하게 식별하는 브라우저에 포함된 디지털 인증서에 포함된 식별 데이터를 지니는 CA(Certification Authority) 인증서를 포함하여 공고가 이루어졌거나 이루어지지 않은 인증서를 수신한다.
본 발명의 방법은 공고를 인증하기 위해 사용될 수 있고 이메일 또는 SMS 메시지를 사용하여 구현될 수 있다.
본 발명의 바람직한 실시 예에 따른, 본 발명의 특징을 더 잘 이해하기 위해 이루어진 설명을 보완하고 본 발명의 특징을 더 잘 이해하는데 도움을 주기 위해, 상기 설명에는 그의 일체 부분으로서 예시적이고 비-제한적인 일련의 도면들이 첨부된다.
도 1은 본 발명의 방법의 한 실시 예가 전자 공고에 관한 전자 트랜잭션을 목적으로 하여 표현된 흐름도 - 이러한 프로세스는 수신자 데이터 및 전자 공고에 대해 확인되어야 할 데이터를 도입하기 위해 송신 엔티티에 의해 개시됨 - 를 보여준다.
도 2는 본 발명의 방법의 한 실시 예가 전자 공고에 관한 전자 트랜잭션을 목적으로 하여 표현된 흐름도 - 이러한 프로세스는 인증 SMS 또는 SMS에 의해 개시됨 - 를 보여준다.
도 3은 본 발명의 방법의 한 실시 예가 전자 공고에 관한 전자 트랜잭션을 목적으로 하여 표현된 흐름도 - 이러한 프로세스는 인증 이메일 또는 이메일에 의해 개시됨 - 를 보여준다.
본 발명의 전자 공고 목적을 인증하기 위한 방법은 본 발명의 목적이며 도 1에서의 본 발명의 구현 예에 도시된 통신 제공자에 연관된 플랫폼; 수신 엔티티 또는 수신기 및 송신 엔티티 또는 송신기, (스마트폰 또는 수신기의 컴퓨터와 같은) 수신기 또는 수신 장치를 통한 수신 엔티티, 및 (컴퓨터 또는 송신기의 유사한 장치와 같은) 송신기 또는 송신 장치에 액세스 가능한 플랫폼; 및 서로에 상호접속된 일련의 서버들;에서 구현될 수 있고, 상기 서버들은,
- Connectaclick 서버라고 하는 공고 서버 - 무차별적인 방식으로 이메일, 웹 및 SMS를 사용하는 전자 공고 시스템과 같은 전자 공고 시스템을 구현하는 솔루션이므로 이렇게 불린다. 공고 서버는 통신 제공자와 밀접하게 접속되어 있거나 그의 일부이다 -;
- Mailcert라고 하는 이메일 관리 서버 - 이메일이 동일한 이메일로부터의 증거 수집 - 여기서 증거는 특히 헤더, 본문 및 첨부물을 포함할 수 있음 - 을 통해 관리되는 것을 허용하는 서버 -;
- 헤더, 본문 및 첨부물, 송신에 상응하는 로그 부분 및 수신자 이메일 서버의 분석 정보를 포함하여 원본 이메일의 내용을 저장하는 Mailcert 데이터베이스 서버 - 이는 과거 데이터를 저장함 -;
- 타임 스탬프 또는 타임 스탬프 유닛(time stamp unit; TSU) 서버, 인증 시스템에 의해 생성된 증거 문서, 바람직하게는 PDF의 타임 스탬프를 위해 인증 기관(Certification Authority; CA)에 의해 현장에서 구현되는 타임 스탬프 시스템 - 이러한 서버는 바람직하게는 통신 사업자의 기반구조에 위치하지만, 특정 상황에서, 필요한 경우, 이는 제3자의 엔티티일 수 있고, 결과적으로는 통신 사업자의 기반구조 외부에 물리적으로 위치될 수 있음 -;
- TSA 서버라고 하는 증거 생성 서버 - 문서, 바람직하게는 공고 프로세스 동안 상기 증거의 컴파일로 인한 증거를 포함하는 PDF 포맷의 문서를 생성하는 서버 -;
- 수신자의 브라우저에 포함된 디지털 인증서를 사용하여 수신자의 신원을 확인하는 기능을 수행하는 서버인 CA 검증 프록시라고 하는 검증 서버;
- SMS를 통해 수행하기로 선택한 경우, 공고 송신기로부터 공고 수신자, 바람직하게는 SMS를 통해 GSM 네트워크로 인증 메시지를 송신하는 인증 메시지 서버;
- 생성된 전자 공고 인증서를 대량 저장하는 기능을 수행하는 생성 문서 서버;
일 수 있다.
본 발명의 전자 공고 목적의 인증 방법은 도 2에서 도시된 바와 같은 SMS 메시지 또는 도 3에서 도시된 바와 같은 이메일, 다시 말하면 인증 SMS 또는 인증 이메일(이하 인증 이메일)을 사용하여 서로 구별되는 2가지 가능한 실시 예를 지닌다.
이리하여, 본 발명의 방법은 인증 전자 공고의 생성이 수행되게 하고, 송신 엔티티는 컴퓨터와 같은 전자 송신 장치를 통해 송신기로서 식별되는 인터넷과 같은 데이터 네트워크에 대한 액세스 수단에 의해 공고 서버(Connectaclick 서버)에 액세스한다.
일단 사용자가 인증되면, 확인되어야 할 클라이언트의 데이터, 사용자가 수행하고자 하는 전자 트랜잭션 및 이러한 문서 전반에 걸쳐 수신기 또는 수신자라고 하는 수신기의 전화번호 또는 이메일 주소가 소개된다. 하나 또는 다른 유형의 메시지를 선택하면 다음과 같이 따라야 할 단계가 결정된다.
- 전화번호가 도입되면, 도 2에 도시된 바와 같이, 인증 SMS 서버를 통해 SMS가 송신되고 인증 SMS로 프로세스가 개시된다.
- 이메일이 도입되면, 도 3에 도시된 바와 같이, 인증 이메일이 Mailcert 서버를 통해 송신되고 인증 이메일을 통해 송신되고 인증 이메일로 프로세스가 개시된다.
도 2에 도시된 인증 SMS를 사용하는 프로세스는 수신자의 스마트폰과 같은 액세스 및 데이터 통신 능력을 지니는 수신 전자 장치가 메시지를 수신할 때 개시되고, 상기 메시지는 인증 기관(CA) 서버의 프록시 서버에 링크되는 URL(인터넷 주소)을 포함하고 이를 통해 나머지 서버들과의 모든 통신이 수행된다.
인증 SMS를 사용하는 프로세스는 수신기, 수신자에 의해 상기 URL에 대한 액세스를 계속하고 이 경우에 인증 기관(CA)의 프록시 서버가 트랜잭션에 사용되도록 수신 장치의 브라우저에서 가능한 내용으로부터 디지털 인증서를 요청한다.
디지털 인증서가 없거나 유효하지 않거나 동일하게 액세스할 수 없는 경우에, 인증 기관(CA)의 프록시 서버는 프로세스를 완료하고 프로세스를 계속할 수 없음을 표시하여 "CA pdf NOOK"이라 하는 비-준수 파일을 생성하고 이는 생성 PDF 서버상에 저장될 PDF 형식인 것이 바람직하며; 선택적으로는, TSU(Time Stamp Unit) 서버로부터의 타임 스탬프가 상기 비-준수 파일(CA pdf NOOK)에 추가될 수 있다. 인증서가 있는 경우 인증서에 포함된 일련의 데이터가 후속 확인을 위해 추출되어 해당 데이터를 사용하여 "CA pdf OK"이라는 준수 파일을 생성하고 마찬가지로 비준수 파일에서 발생하는 경우 선택적으로 TSU(Time Stamp Unit) 서버의 타임 스탬프를 추가한 다음에, 생성 PDF 서버에 저장한다.
이러한 방식으로, 상기 브라우저의 인증서에 포함 된 데이터가 처음으로 도입된 데이터와 매치(match)되면, 서명해야 할 공고가 보이게 된다. 수신자가 동일한 것을 수락하지 않는 경우, 수신자가 보인 바와 같이 그를 수락하지 않은 것으로 보이게 되고 프로세스가 완료되는 반면에 공고를 보이는 것을 수락하면 수신자용 사본을 송신하도록 수신자에게 이메일 주소가 요청되고 수신자와의 세션이 마무리된다.
일단 수신자와의 세션이 마무리되면, 증거 생성 서버인 TSA 서버는 인터넷을 통한 데이터 전송에 관한 모든 데이터, 공고 자체 및 그의 내용, 프록시 CA의 생성 PDF 및 사용된 작업의 임의 트랜잭션 데이터를 컴파일링하는 수단을 통해 트랜잭션 인증서를 생성한다. 일단 생성되면, 결과적으로 생성된 인증서는 타임 스탬프 서버(TSU 서버)를 통해 통신 제공자의 디지털 서명 및 타임 스탬프로 서명된다.
결과적으로 생성된 인증서는 일단 스탬프 처리되면된 이메일을 송신하는 기능을 수행하는 Mailcert 서버에 송신되고, 이미 보이게 된 공고의 인증서 사본 2통과 생성된 모든 증거를 한 통은 송신 엔터티에 그리고 다른 한 통은 수신 엔터티에 송신하고 이들은 대응하는 사용자들에 의해 수집되도록 대응하는 이메일 서버들에 의해 수신된다.
상기 방법이 도 3에 도시된 바와 같이 인증 메일 또는 인증 이메일을 사용하는 그러한 실시 예들에서, 상기 방법은 유사하고 수신자의 착신 이메일 서버가 초기에 송신된 인증 이메일을 수신할 때 개시되며, 이 경우에 상기 인증 이메일은 상기 공고를 포함할 수 있지만, 이는 나머지 서버들과의 모든 통신이 수행되게 하는 인증 기관(CA)의 프록시 서버에 링크하는 URL(인터넷 주소)을 포함한다. 인증 이메일을 사용하는 프로세스는 수신자인 수신기가 자신의 스마트폰 또는 컴퓨터를 통해 이메일에 액세스하고 상기 이메일에 포함된 URL 주소에 액세스할 때 계속되고 여기서 CA 프록시 서버는 스마트폰 또는 컴퓨터의 브라우저에 포함된 디지털 인증서가 트랜잭션에 사용되고 있는 지를 수신자에게 묻는다. 그들을 지니지 않거나 그들에 액세스할 수 없는 경우에, 프록시 CA 서버는 프로세스가 계속될 수 없음을 보여주고 TSU(Time Stamp Unit) 서버로부터의 타임 스탬프가 추가될 수 있는 생성 문서 서버상에 저장되는 PDF 포맷의 CA pdf NOOK 파일을 생성한다. 상기 브라우저에 상기 인증서가 있는 경우, 후속 확인을 위해 후자가 포함하는 데이터가 추출되어 상기 데이터와 함께 CA pdf OK 파일이 생성되고 TSU(Time Stamp Unit) 서버의 타임 스탬프가 추가되어 생성 PDF 서버에 저장된다. 수신 사용자가 프록시 CA를 통해 Connectaclick 서버에 액세스하면 프로세스가 계속되며 여기서 브라우저의 인증서에 포함된 데이터가 처음으로 도입된 데이터와 매치되는지 확인되고 상기 공고가 보이게 된다. 수신자가 그를 보는 것을 수락하지 않는 경우에, 그들이 수락하지 않은 것으로 보이게 되고 마무리된다. 상기 공고를 보는 것을 수락하는 경우, 그 사본을 그들에게 송신하도록 그들에게 이메일이 요청되고 수신자와의 세션이 마무리된다.
일단 수신자와의 세션이 마무리되면, 증거 생성 서버는 모든 인터넷 데이터, 공고, 프록시 CA의 생성된 PDF 및 사용된 작업의 임의 트랜잭션 데이터를 사용하여 트랜잭션 인증서를 준비한다. 완료되면, 결과적으로 생성된 인증서는 통신 제공자의 디지털 서명 및 타임 스탬프 서버(TSU 서버)를 통한 타임 스탬프로 서명된다. 생성된 인증서는 이메일을 송신하는 기능을 수행하는 Mailcert 서버에 송신되고, 공고의 인증서 사본과 생성된 모든 증거 사본 2통은, 한 통이 송신 엔티티에 그리고 다른 한 통이 수신 엔티티에 송신되게 하고 이들은 대응하는 사용자들에 의해 수집되도록 대응하는 이메일 서버에 의해 수신된다.
위에서 언급한 내용에 의하면, 본 발명의 방법 목적은 사용된 디지털 증거 및 인증서가 상이한 CA 또는 인증 기관으로부터 나올 수 있다는 이점을 제공하며, 가능한 대안 실시 예에서, 프록시 CA 서버의 제공자인 제2 CA, 및 공고의 모든 증거를 궁극적으로 패키징하여 공고의 전체 프로세스의 인증서를 생성하는 기능을 수행하는 제3 전자 배달 제공자가 사용될 수 있다.

Claims (8)

  1. 삭제
  2. 단일 통신 사업자 외부에 있는 추가 네트워크 엔티티들에 대한 필요성 없이상기 단일 통신 사업자에 의해 전자 공고를 인증하는 방법으로서, 상기 전자 공고는 송신기로부터 송신하게 되고 수신자의 신원을 확인할 때 서명하기 위해 수신자에게 보이게 되며, 상기 전자 공고의 인증 방법은,
    상기 송신기에 의해, 공고 서버에 액세스하는 단계;
    상기 수신자의 데이터를 도입하는 단계 - 상기 데이터는 상기 수신자의 이메일 주소 또는 상기 수신자의 전화번호로부터 선택되는 것임 -;
    상기 전화번호 또는 상기 이메일 주소를 선택하는 단계;
    상기 수신자에게, 인증 SMS 서버를 통한 SMS 또는 이메일 관리 서버를 통한 인증 이메일을 발송하는 단계 - 인증 SMS 및 인증 이메일 양자 모두는 인증 기관(CA) 서버의 프록시 서버에 링크되는 URL을 적어도 하나 포함하고 상기 URL을 통해 통신이 수행됨 -;
    상기 수신자에 의해 상기 URL에 액세스하고 상기 전자 공고에 서명하는데 사용될 브라우저 내 디지털 인증서를 선택하는 단계;
    상기 수신자에 의해 상기 인증 기관(CA) 서버의 프록시 서버를 통해 상기 공고 서버에 액세스하여 상기 디지털 인증서에 포함되어 있는 데이터를 확인하는 단계;
    상기 디지털 인증서에 포함되어 있는 데이터에 의해 상기 수신자의 신원이 확인되는 경우에만 상기 공고 서버에 의해 상기 수신자가 서명해야 할 상기 전자 공고의 내용을 보여주는 단계 - 상기 전자 공고의 내용은 암호화 또는 해싱(hashing) 되지 않은 것임 -;
    증거 생성 서버에 의해, 모든 네트워크 데이터, 공고, 인증 기관(CA) 서버의 프록시 서버에 의해 생성된 문서 및 상기 프록시 서버에 연관된 트랜잭션 데이터를 지니는 트랜잭션 인증서를 생성하는 단계;
    상기 단일 통신 사업자의 디지털 서명으로 상기 트랜잭션 인증서에 서명하는 단계;
    일단 상기 트랜잭션 인증서에 서명되면 타임 스탬프 서버에 의해 타임 스탬프를 상기 트랜잭션 인증서에 적용하는 단계; 및
    대응하는 사용자들에 의해 수집되게 하기 위해 상기 서명 및 스탬핑된 트랜잭션 인증서의 제1 사본 및 생성된 모든 증거를 상기 송신기에 발송하고 상기 서명 및 스탬핑된 트랜잭션 인증서의 제2 사본 및 생성된 모든 증거를 상기 수신자에게 발송하는 단계;
    를 포함하는, 전자 공고의 인증 방법.
  3. 제2항에 있어서,
    상기 전자 공고의 인증 방법은,
    상기 디지털 인증서 또는 상기 디지털 인증서에 대한 액세스가 존재하지 않을 경우;
    상기 전자 공고의 인증 방법의 프로세스가 계속될 수 없다고 상기 인증 기관(CA) 서버의 프록시 서버에 의해 결정하는 단계;
    상기 인증 기관(CA) 서버의 프록시 서버에 의해 비-준수 파일을 생성하는 단계;
    상기 비-준수 파일을 생성 문서 서버에 저장하는 단계; 및
    생성 문서 서버에서 상기 비-준수 파일을 타임 스탬핑하는 단계;
    를 더 포함하는, 전자 공고의 인증 방법.
  4. 삭제
  5. 제3항에 있어서,
    상기 비-준수 파일은 pdf 형식인, 전자 공고의 인증 방법.
  6. 제3항에 있어서,
    상기 전자 공고의 인증 방법은,
    상기 비-준수 파일을 생성 pdf 서버에 저장하는 단계;
    를 더 포함하는, 전자 공고의 인증 방법.
  7. 제2항에 있어서,
    상기 전자 공고의 인증 방법은,
    상기 송신기를 인증하는 단계;
    를 더 포함하는, 전자 공고의 인증 방법.
  8. 제2항에 있어서,
    상기 인증 기관(CA) 서버는 제1 인증 기관(CA) 서버이고 제2 인증 기관(CA) 서버를 더 포함하고, 상기 제2 인증 기관(CA) 서버는 프록시 서버를 제공하는, 전자 공고의 인증 방법.
KR1020207010268A 2017-09-21 2018-08-21 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 공고를 인증하는 플랫폼 및 방법 KR102462411B1 (ko)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
EP17382630.6A EP3461073A1 (en) 2017-09-21 2017-09-21 Platform and method of certification of an electronic notice for electronic identification and trust services (eidas)
EP17382630.6 2017-09-21
PCT/ES2018/070565 WO2019058007A1 (es) 2017-09-21 2018-08-21 Plataforma y método de certificación de una notificación electrónica para identificación electrónica y servicios de confianza (eidas)

Publications (2)

Publication Number Publication Date
KR20200077512A KR20200077512A (ko) 2020-06-30
KR102462411B1 true KR102462411B1 (ko) 2022-11-04

Family

ID=60331536

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020207010268A KR102462411B1 (ko) 2017-09-21 2018-08-21 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 공고를 인증하는 플랫폼 및 방법

Country Status (10)

Country Link
US (3) US10938802B2 (ko)
EP (1) EP3461073A1 (ko)
JP (1) JP7449855B2 (ko)
KR (1) KR102462411B1 (ko)
CN (1) CN111492626A (ko)
AR (1) AR113002A1 (ko)
CO (1) CO2020004899A2 (ko)
TW (1) TW201921256A (ko)
UY (1) UY37883A (ko)
WO (1) WO2019058007A1 (ko)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DK3188435T3 (da) * 2015-12-28 2020-01-27 Lleidanetworks Serveis Telematics Sa Fremgangsmåde til certificering af elektronisk post omfattende en sikret digital signatur fra en telekommunikationsoperatør
EP3461073A1 (en) 2017-09-21 2019-03-27 Lleidanetworks Serveis Telemàtics S.A. Platform and method of certification of an electronic notice for electronic identification and trust services (eidas)

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20010027523A1 (en) * 2000-04-03 2001-10-04 Atsushi Wakino Content-certified e-mail service system
US20100161993A1 (en) * 2006-10-25 2010-06-24 Darcy Mayer Notary document processing and storage system and methods
US20120072837A1 (en) * 2010-05-10 2012-03-22 Triola C Richard Method, system, apparatus, and program for on demand document delivery and execution

Family Cites Families (45)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3498268B2 (ja) * 1994-09-14 2004-02-16 日本電信電話株式会社 文書通信管理方法
US7162635B2 (en) * 1995-01-17 2007-01-09 Eoriginal, Inc. System and method for electronic transmission, storage, and retrieval of authenticated electronic original documents
US6671805B1 (en) * 1999-06-17 2003-12-30 Ilumin Corporation System and method for document-driven processing of digitally-signed electronic documents
US20140180883A1 (en) * 2000-04-26 2014-06-26 Accenture Llp System, method and article of manufacture for providing tax services in a network-based tax architecture
US20020069123A1 (en) * 2000-12-01 2002-06-06 Mats Soderlind Electronic commerce system
US20020078159A1 (en) * 2000-12-14 2002-06-20 Silanis Technology Inc. Method and system for the approval of an electronic document over a network
WO2004105311A1 (en) * 2003-05-15 2004-12-02 Dean Joseph Whitmore Method and system for digitally signing electronic documents
JP2005101883A (ja) * 2003-09-25 2005-04-14 Hitachi Ltd 電子メール文書原本性保証装置
US20060184452A1 (en) * 2003-10-14 2006-08-17 Maccord Mason Pllc, Electronic document management system
US20050188204A1 (en) * 2004-02-23 2005-08-25 Robert Rice Electronic notary service
KR20060032888A (ko) * 2004-10-13 2006-04-18 한국전자통신연구원 인터넷 통한 신원정보 관리 장치 및 이를 이용한 서비스제공방법
US7634280B2 (en) * 2005-02-17 2009-12-15 International Business Machines Corporation Method and system for authenticating messages exchanged in a communications system
WO2007056822A1 (en) * 2005-11-17 2007-05-24 Steven Begley Mail status notification system
US8086859B2 (en) * 2006-03-02 2011-12-27 Microsoft Corporation Generation of electronic signatures
US9412139B2 (en) * 2007-04-26 2016-08-09 Logalty Servicios De Tercero De Confianza, S.L. Method and system for notarising electronic transactions
US8341410B2 (en) * 2007-10-08 2012-12-25 Microsoft Corporation Efficient certified email protocol
US9363258B2 (en) * 2007-12-17 2016-06-07 International Business Machines Corporation Secure digital signature system
US20090187980A1 (en) * 2008-01-22 2009-07-23 Tien-Chun Tung Method of authenticating, authorizing, encrypting and decrypting via mobile service
US8959353B2 (en) * 2009-03-31 2015-02-17 Topaz Systems, Inc. Distributed system for multi-function secure verifiable signer authentication
US8341023B2 (en) * 2009-06-17 2012-12-25 Trustifi Corporation Certified email system and method
IL201351A0 (en) * 2009-10-01 2010-05-31 Michael Feldbau Device and method for electronic signature via proxy
FI20105866A0 (fi) * 2010-08-20 2010-08-20 Signom Oy Palvelu dokumenttien sähköiseen allekirjoittamiseen
US20120284591A1 (en) * 2011-05-05 2012-11-08 Vsig.Com, Inc. Systems and method for electronic signature document identification and certification
US20120330848A1 (en) * 2011-06-23 2012-12-27 Michael Feldbau System and method for electronic contracting between remote parties
US20130246289A1 (en) * 2011-06-29 2013-09-19 Je Hyoung Ryu Apparatus for drawing electronic contract using communication network and method thereof
US8838711B2 (en) * 2011-09-29 2014-09-16 International Business Machines Corporation Short message service system
KR101132672B1 (ko) * 2011-10-14 2012-04-03 주식회사 아이온커뮤니케이션즈 전자 계약서를 이용한 통합 인증 시스템
PT2632096T (pt) * 2012-02-21 2017-06-07 Lleidanetworks Serveis Telemàtics S A Método de certificação da entrega de mensagens eletrónicas
US20130254111A1 (en) * 2012-03-22 2013-09-26 Docusign, Inc. System and method for formula calculation and payment authorization with electronic signatures
PT2723023T (pt) 2012-10-19 2020-04-30 Lleidanetworks Serveis Telematics Sa Método para o registo e a certificação da receção de correio eletrónico
US20160197903A1 (en) * 2012-12-06 2016-07-07 iSign Solutions, Inc. Signature system portal for signing electronic documents
US20140372766A1 (en) * 2013-06-14 2014-12-18 Pitney Bowes Inc. Automated document notarization
US9686079B2 (en) * 2013-07-16 2017-06-20 Eingot Llc Electronic document notarization
EP2846500A1 (en) * 2013-09-06 2015-03-11 Lleidanetworks Serveis Telemàtics S.A. Method for producing certified electronic contracts by a user of a telecommunications provider
US10032240B2 (en) * 2013-11-08 2018-07-24 International Business Machines Corporation Executing electronic contract on NFC enabled mobile devices
US10033530B2 (en) * 2013-11-08 2018-07-24 International Business Machines Corporation Executing electronic contract on NFC enabled mobile devices
WO2015088986A1 (en) * 2013-12-09 2015-06-18 Sureclinical Inc. System and method for high trust cloud digital signing and workflow automation in health sciences
CN105337735B (zh) 2014-05-26 2019-06-07 阿里巴巴集团控股有限公司 数字证书处理及校验的方法和装置
US9356927B2 (en) * 2014-08-28 2016-05-31 Adobe Systems Incorporated Enabling digital signatures in mobile apps
US9614681B2 (en) * 2015-01-09 2017-04-04 Adobe Systems Incorporated Private electronic signature service for electronic documents
GB2555986A (en) * 2015-05-27 2018-05-16 Gupta Vishal Universal original document validation platform
US10181955B2 (en) * 2015-05-29 2019-01-15 Eoriginal, Inc. Method for conversation of an original paper document into an authenticated original electronic information object
DK3188435T3 (da) * 2015-12-28 2020-01-27 Lleidanetworks Serveis Telematics Sa Fremgangsmåde til certificering af elektronisk post omfattende en sikret digital signatur fra en telekommunikationsoperatør
JP7187532B2 (ja) * 2017-03-31 2022-12-12 シングラフィー インコーポレイテッド 電子文書を締結して配送するためのシステム及び方法
EP3461073A1 (en) 2017-09-21 2019-03-27 Lleidanetworks Serveis Telemàtics S.A. Platform and method of certification of an electronic notice for electronic identification and trust services (eidas)

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20010027523A1 (en) * 2000-04-03 2001-10-04 Atsushi Wakino Content-certified e-mail service system
US20100161993A1 (en) * 2006-10-25 2010-06-24 Darcy Mayer Notary document processing and storage system and methods
US20120072837A1 (en) * 2010-05-10 2012-03-22 Triola C Richard Method, system, apparatus, and program for on demand document delivery and execution

Also Published As

Publication number Publication date
CN111492626A (zh) 2020-08-04
US20210112051A1 (en) 2021-04-15
US11750592B2 (en) 2023-09-05
AR113002A1 (es) 2020-01-15
JP7449855B2 (ja) 2024-03-14
US20190089695A1 (en) 2019-03-21
TW201921256A (zh) 2019-06-01
WO2019058007A1 (es) 2019-03-28
US10938802B2 (en) 2021-03-02
UY37883A (es) 2019-04-30
JP2020534749A (ja) 2020-11-26
CO2020004899A2 (es) 2020-05-29
EP3461073A1 (en) 2019-03-27
US20230344821A1 (en) 2023-10-26
KR20200077512A (ko) 2020-06-30

Similar Documents

Publication Publication Date Title
TWI813586B (zh) 用於電子身分識別與信賴服務(eidas)的電子合約的認證平台及方法
CA2887321C (en) Method for recording and certifying the reception of e-mail
US20230344821A1 (en) Platform and method of certification of an electronic notice for electronic identification and trust services (eidas)
US9432328B2 (en) Method for the certification of electronic mail delivery
JP6909233B2 (ja) 認定された電子署名を含む電子メールを電気通信事業者の側で認証する方法
JP6548904B2 (ja) 通信事業会社顧客による認証電子契約の生成方法
KR102660475B1 (ko) 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법
JP4728902B2 (ja) セキュアメール配信システム、セキュアメール配信装置、セキュアメール配信方法、及びプログラム
KR102497104B1 (ko) 통신 사업자의 사용자의 의해 인증되는 전자 계약을 생성하기 위한 방법

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right