KR20010044312A - public-key infrastructure based digital certificate, methods of issuing, security for the same certificate, using the same certificate and the system for issuing the same certificate, using optical recording media - Google Patents

public-key infrastructure based digital certificate, methods of issuing, security for the same certificate, using the same certificate and the system for issuing the same certificate, using optical recording media Download PDF

Info

Publication number
KR20010044312A
KR20010044312A KR1020010005478A KR20010005478A KR20010044312A KR 20010044312 A KR20010044312 A KR 20010044312A KR 1020010005478 A KR1020010005478 A KR 1020010005478A KR 20010005478 A KR20010005478 A KR 20010005478A KR 20010044312 A KR20010044312 A KR 20010044312A
Authority
KR
South Korea
Prior art keywords
certificate
user
key
private key
optical recording
Prior art date
Application number
KR1020010005478A
Other languages
Korean (ko)
Other versions
KR100411448B1 (en
Inventor
황보열
강주영
임태원
홍준기
김윤배
Original Assignee
황보열
다진정보통신 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 황보열, 다진정보통신 주식회사 filed Critical 황보열
Priority to PCT/KR2001/000234 priority Critical patent/WO2002063825A2/en
Priority to US10/240,958 priority patent/US20030154376A1/en
Publication of KR20010044312A publication Critical patent/KR20010044312A/en
Application granted granted Critical
Publication of KR100411448B1 publication Critical patent/KR100411448B1/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/006Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving public key infrastructure [PKI] trust models
    • H04L9/007Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving public key infrastructure [PKI] trust models involving hierarchical structures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

PURPOSE: An optical record medium storing a public key based private key and a certificate, issuing method and system and an usage thereof are provided to make issuing of private key and certificate and use thereof comfortable. CONSTITUTION: An optical record medium storing a public key based private key and a certificate records one and more certificates of certification facilities, a user certificate and a private key of user. One and more certificates of certification facilities have a public key that is for verifying the certificate of user in public key based structure. The user certificate is issued by the certification facilities and has public key that is for verifying electronic signature. The private key of user is encrypted using the electronic signature password by standard method of password based encryption and is for the electronic signature.

Description

공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체와 그의 발급방법과 발급 시스템 및 사용방법 {public-key infrastructure based digital certificate, methods of issuing, security for the same certificate, using the same certificate and the system for issuing the same certificate, using optical recording media}Optical record medium for storing private key and certificate of public key infrastructure, its issuance method and issuing system and method of use {public-key infrastructure based digital certificate, methods of issuing, security for the same certificate, using the same certificate and the system for issuing the same certificate, using optical recording media}

본 발명은 전자거래에 있어서 인증 및 보안하기 위한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체와 그의 발급방법과 발급 시스템 및 사용방법에 관한 것으로, 더욱 상세하게는 CD, DVD와 같은 광학기록매체의 특징을 활용하여 인증, 메시지 위변조 확인, 거래부인 방지를 목적으로 한 전자서명을 수행하고 메시지 암호화 및 통신 보안을 위한 공개키 기반구조의 개인키와 인증서의 신청과 발급을 편리하게 하고 광학기록매체에 담겨진 개인키와 인증서의 활용성과 보안성이 향상되도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체와 그의 발급방법과 발급 시스템 및 사용방법에 관한 것이다.The present invention relates to an optical recording medium storing a private key and a certificate of a public key infrastructure for authentication and security in electronic transactions, an issuing method thereof, an issuing system and a using method thereof, and more particularly, such as a CD and a DVD. It utilizes the characteristics of optical recording media to perform electronic signatures for authentication, message forgery verification, and prevention of unauthorized transactions, and facilitates the application and issuance of private keys and certificates in the public key infrastructure for message encryption and communication security. The present invention relates to an optical record medium storing a private key and a certificate of a public key infrastructure for improving the usability and security of a private key and a certificate contained in an optical record medium, an issuing method thereof, an issuing system, and a method of using the same.

인터넷과 같은 통신망의 발달에 따라 이를 통한 전자거래가 급속히 증가하고 다양한 업무처리가 이루어지고 있다. 그러나 이런 인터넷과 같은 통신망은 보안에 대한 대비가 부족하여 이에 따르는 많은 위험이 존재하게 된다. 이를 은행, 증권사, 쇼핑몰 업자, 관공서 등의 전자거래 서비스 공급자 측면에서 보면, 공급자를 위장한다거나 고객 정보를 불법적으로 악용할 수 있는 위험이 있으며, 반대로 이와 같은 서비스를 이용하는 이용자의 측면에서는 이용자의 ID나 신용카드 번호, 계좌번호 및 이의 패스워드 등과 같은 정보를 전송할 경우 각 이용자의 중요한 정보를 노출할 수 있는 위험이 있고, 이와 같은 정보가 노출되어 위·변조될 경우에는 이용자에게 심각한 피해를 주게되는 문제가 발생한다. 따라서, 전자거래 서비스를 제공하는 공급자측과 서비스를 이용하는 이용자측간에 안전하게 서로 믿고 상호 관련된 전자거래 업무를 처리할 수 있도록 하는 보안성을 높일 수 있는 인증 및 보안기술의 중요성이 부각되고 있다.With the development of communication networks such as the Internet, electronic transactions are rapidly increasing and various business processes are being performed. However, such a network has a lot of risks due to lack of security provision. In terms of e-commerce service providers such as banks, securities firms, shopping mall vendors, and public offices, there is a risk of disguising suppliers or illegally misusing customer information, and on the contrary, in terms of users who use such services, If you send information such as credit card number, account number and password, there is a risk of exposing each user's important information, and if such information is exposed and forged or forged, there is a problem of serious damage to users. Occurs. Therefore, the importance of authentication and security technology that can enhance the security that can securely trust each other between the supplier side and the user side using the service to handle the e-commerce services providing services.

이러한 기술의 필요성에 의해 각종 연구가 활발하게 진행되고 있으며, 이미 몇몇 기업과 대학교 및 연구기관들을 중심으로 이러한 인증 및 보안기술이 개발되어 실용화 단계에 있다.Due to the necessity of such technology, various researches are being actively conducted, and such authentication and security technologies have already been developed and put into practical use by some companies, universities, and research institutes.

우선, ID와 패스워드를 이용하는 방법을 보면, 사용자가 익숙하고 편리하나 ID 및 패스워드가 평문으로 전송되는 위험이 있다. 이를 보안하기 위하여 ID 및 패스워드를 암호화하여 전송하는 등의 방법을 쓰지만, ID와 패스워드를 쓰는 방식은 사용자의 암기에 의지하게 되고 방법이 단순하여 보안이 필요한 전자거래로는 안전하지 못하다. 이런 방법 외에 물리적인 매체를 이용하거나 지문, 필체 등을 이용하여 인증 및 보안하는 방법들이 나와 있지만 단순히 인증만 하거나 한정된 보안에 그칠 뿐 전자거래의 모든 인증 및 보안을 제공하지 못하고 있다.First, looking at how to use the ID and password, the user is familiar and convenient, but there is a risk that the ID and password is transmitted in plain text. In order to secure this, ID and password are encrypted and transmitted. However, the method of writing ID and password relies on the user's memorization, and the method is simple, so it is not safe for electronic transactions requiring security. In addition to these methods, there are methods for authenticating and securing by using physical media, fingerprints, handwriting, etc., but they do not provide all authentication and security of electronic transactions merely by authentication or limited security.

이러한 이유로 신뢰받은 인증기관이 사용자의 신분을 확인한 다음 공개키 인증서를 발급해 주고, 사용자는 안전하게 보관된 자신의 개인키와 공개키 인증서를 사용하여 전자서명(digital signature), 암호화를 수행함으로써 인증, 무결성, 기밀성, 부인 방지의 문제를 완전하게 해결하는 공개키 기반구조(public-key infrastructure)가 표준으로 제시되었다.For this reason, a trusted certificate authority verifies the user's identity and issues a public key certificate, and the user performs a digital signature and encryption by using his or her private key and public key certificate securely stored. A public-key infrastructure has been proposed as a standard that completely addresses the issues of integrity, confidentiality and nonrepudiation.

공개키 기반구조에서는 전자서명 및 암호화를 수행하기 위한 개인키와 인증서를 이용하기 위해서는 먼저 이를 신청하고 발급받는 단계가 반드시 필요하다. 그러나, 현재 사용되고 있는 개인키와 인증서의 신청, 발급과 이용은 그 과정이 복잡하고 절차가 서로 분리되어 있어 사용자는 어려움을 느끼고 있으며, 결국 인증서의 활용실적이 저조하게 되어 인증서가 확산되지 못하고 있는 실정이다.In the public key infrastructure, in order to use a private key and a certificate for digital signature and encryption, it is necessary to first apply and issue it. However, the application, issuance, and use of the current private key and certificate are complicated and the procedures are separated from each other, which makes users feel difficult. Consequently, the utilization of the certificate is low and the certificate cannot be spread. to be.

기존의 인증서의 신청 및 발급 절차가 도 1에 도시되어 있다.The procedure for applying and issuing an existing certificate is shown in FIG.

먼저, 사용자는 인증서의 발급 신청을 위해 등록기관(RA; registration authority)에 방문하여 인증서 발급 신청을 한다(단계 1).First, a user visits a registration authority (RA) to apply for issuance of a certificate and applies for certificate issuance (step 1).

다음, 등록기관은 사용자의 신원을 확인하고(단계 2), 사용자에게 토큰을 발행한 후 스마트카드 또는 디스켓에 저장하여 사용자에게 교부하거나 종이 문서에 인쇄 또는 필사하여 사용자에게 교부한다(단계 3). 이 오프라인(off-line)으로 사용자에게 전달된 토큰에는 사용자가 자신의 공개키/개인키 쌍을 생성하고 인증서 발급을 요청하기 위한 ID와 비밀번호나 암호화된 코드 등의 정보가 포함되어 있다.Next, the registrar verifies the user's identity (step 2), issues the token to the user, stores it on a smart card or diskette, issues it to the user, or prints or copies the paper document to the user (step 3). The token delivered to the user offline includes information such as an ID and password or an encrypted code for the user to generate his or her public / private key pair and to issue a certificate.

사용자는 인증서를 사용하고자 하는 집 또는 사무실에 위치하는 자신의 단말기에 인증서 관리 프로그램은 미리 다운로드받아 설치한 후(단계4) 인증서 관리 프로그램을 이용하여 공개키와 개인키를 생성한다(단계 5).The user downloads and installs a certificate management program in advance on his terminal located in a home or office where a certificate is to be used (step 4), and then generates a public key and a private key using the certificate management program (step 5).

사용자는 등록기관에서 교부받은 토큰과 자신의 공개키를 포함한 인증서 요구 메시지(PKCS#10)를 인증기관의 서버로 보내면서 인증서를 요구하면(단계 6), 인증기관(CA; certificate authority)의 서버는 인증서 요구 메시지의 유효성을 확인한 다음(단계 7), 인증서 요구에 대한 응답 메시지, 즉 인증서를 발급하여 이를 인증서 보관소(X.500 디렉토리 또는 LDAP 서버)에게 저장하고(단계 8), 인증서를 사용자에게도 전송한다(단계 9).When the user requests a certificate by sending a certificate request message (PKCS # 10) containing a token issued by the registrar and his public key to the server of the certificate authority (step 6), the server of the certificate authority (CA) Validates the certificate request message (step 7), then issues a response to the certificate request, that is, issues the certificate and stores it in the certificate store (X.500 directory or LDAP server) (step 8). Transmit (step 9).

사용자는 인증기관의 서버로부터 다운로드받은 인증서와 키를 하드디스크나 디스켓, IC 카드, 스마트 카드 등의 매체에 보관하여 자신의 전자서명과 메시지 암호화 및 보안 통신에 이용하게 된다(단계 10).The user stores the certificate and key downloaded from the server of the certification authority in a medium such as a hard disk, a diskette, an IC card, or a smart card, and uses the same for digital signature, message encryption, and secure communication (step 10).

그런데, 위와 같은 현재의 방법을 사용하는 경우, 신원을 확인한 후 인증기관의 서버에 접속하기 위한 정보를 받아오는 단계 1 내지 단계 3과, 온라인 상에서 수행되는 단계인 자신의 단말기에 인증서 관리 프로그램을 설치하는 단계 4, 개인키와 공개키 쌍을 생성하는 단계 5, 사용자가 인증기관의 서버로부터 인증서를 발급받는 단계 6과 단계 9 및 단계 10들이 서로 분리되어 있으므로 컴퓨터에 익숙하지 못한 사용자이거나 전자서명과 암호화에 익숙하지 못한 사용자들로 하여금 복잡함을 느끼게 하여 인증서의 사용을 꺼리게 하는 요인이 되었다.However, in the case of using the current method as described above, the certificate management program is installed in one's own terminal, which is a step performed from step 1 to step 3, which receives information for accessing the server of the certification authority after verifying the identity, and is performed online. Step 4, generating a private key and public key pair, step 6, step 9 and step 10, in which the user is issued a certificate from the server of the certification authority, are separated from each other. Users who are unfamiliar with encryption can feel complicated and reluctant to use certificates.

또한, 공개키 기반의 개인키와 인증서 저장 매체 선택에 있어서는, 일반적으로 하드디스크, 플로피 디스크, 스마트 카드 및 IC카드를 권장하고 있는데, 이와 같은 저장 매체의 경우에도 문제점이 있다. 하드디스크 매체에 인증서의 정보를 저장하는 방법은 해킹의 위험과 함께 고정된 장소에서만 사용이 가능하기 때문에 유동성의 문제가 있으며, 플로피 디스크에 저장하는 방법은 복제의 위험과 함께 용량이 적으며 파손이 용이하여 장시간의 보관이 어려운 문제점이 있고, 스마트카드 또는 IC카드 매체에 저장하는 방법은 아직까지 보편화되지 못한 부수적인 장치(스마트카드 또는 IC카드 리더기)가 필요하고 장치 개발에 많은 비용이 들며 각 업체가 독자적으로 개발함으로써 표준화되지 못하여 사용에 호환성이 떨어지게 되는 등의 문제점이 있었다.In addition, in selecting a public key-based private key and certificate storage medium, a hard disk, a floppy disk, a smart card, and an IC card are generally recommended, but such a storage medium has problems. The method of storing the certificate information on the hard disk media has the problem of liquidity because it can be used only in a fixed place with the risk of hacking.However, the method of storing on the floppy disk has a small capacity and damages with the risk of duplication. There is a problem that it is difficult to store for a long time because it is easy, and the method of storing on a smart card or IC card medium requires an additional device (smart card or IC card reader) that has not yet become common, and costs a lot of devices for development. Because of its own development, there was a problem such that it was not standardized and the compatibility was poor.

본 발명은 기존 개인키, 인증서 발급과 사용의 문제점과 기존 개인키, 인증서 저장 매체의 문제점을 해결하기 위하여 창안한 것으로서,The present invention was made to solve the problems of the existing private key, certificate issuance and use, and problems of the existing private key, certificate storage medium,

본 발명에서는 개인키, 인증서의 발급 및 사용을 편리하게 할 수 있도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체를 제공하는 것을 그 목적으로 한다.An object of the present invention is to provide an optical recording medium for storing a private key and a certificate of a public key infrastructure which facilitates issuance and use of a private key and a certificate.

본 발명은 컴퓨터에 익숙하지 않은 사용자도 편리하게 개인키, 인증서를 발급받을 수 있도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급방법을 제공하는 것을 다른 목적으로 한다.Another object of the present invention is to provide a method for issuing an optical recording medium for storing a private key and a certificate of a public key infrastructure, so that a user who is not familiar with a computer can be conveniently issued a private key and a certificate.

본 발명은 활용성과 보안성이 향상되도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급 시스템을 제공하는 것을 또 다른 목적으로 한다.Another object of the present invention is to provide a system for issuing an optical recording medium which stores a private key and a certificate of a public key infrastructure to improve usability and security.

또한 본 발명은 개인키, 인증서의 발급 및 사용을 편리하게 할 수 있으며 사용 중에 활용성과 보안성이 향상되도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 사용방법을 제공하는 것을 또 다른 목적으로 한다.In another aspect, the present invention provides a method of using an optical recording medium for storing the private key and certificate of the public key infrastructure to facilitate the issuance and use of the private key, certificate and to improve the usability and security during use. Another purpose.

도 1은 종래기술에 따른 인증서 발급 과정을 나타내는 계통도.1 is a system diagram showing a certificate issuing process according to the prior art.

도 2는 본 발명의 개인키와 인증서를 저장하는 광학기록매체를 발급하기 위한 전체 시스템의 구성을 나타내는 블록도.2 is a block diagram showing the configuration of an entire system for issuing an optical recording medium storing a private key and a certificate of the present invention.

도 3은 본 발명의 일 실시예에 따라 개인키와 인증서를 저장하는 광학기록매체 발급하는 과정을 나타내는 흐름도.3 is a flowchart illustrating a process of issuing an optical recording medium storing a private key and a certificate according to an embodiment of the present invention.

도 4는 본 발명의 다른 실시예에 따라 보안키 관리 서버를 이용하여 개인키와 인증서를 저장하는 광학기록매체를 발급하는 과정을 나타내는 흐름도.4 is a flowchart illustrating a process of issuing an optical recording medium storing a private key and a certificate using a security key management server according to another embodiment of the present invention.

도 5는 본 발명의 다른 실시예에 따라 광학기록매체 라벨 출력기를 이용하여 개인키와 인증서를 저장하는 광학기록매체를 발급하는 과정을 나타내는 흐름도.5 is a flowchart illustrating a process of issuing an optical recording medium storing a private key and a certificate using an optical recording medium label output device according to another embodiment of the present invention.

도 6은 본 발명의 다른 실시예에 따라 사용자 정보 데이터베이스에 등록한 등록 고유번호를 이용하여 개인키와 인증서를 저장하는 광학기록매체를 발급하는 과정을 나타낸 흐름도.6 is a flowchart illustrating a process of issuing an optical recording medium storing a private key and a certificate by using a registered unique number registered in a user information database according to another embodiment of the present invention.

도 7은 본 발명의 다른 실시예에 따라 인증기관이 발급한 인증서의 일련번호를 이용하여 개인키와 인증서를 저장하는 광학기록매체를 발급하는 과정을 나타낸 흐름도.7 is a flowchart illustrating a process of issuing an optical recording medium storing a private key and a certificate using a serial number of a certificate issued by a certification authority according to another embodiment of the present invention.

도 8과 9는 각각 등록기관의 기억장치와 작성된 광학기록매체의 저장되는 내용을 나타내는 개략도.8 and 9 are schematic diagrams showing the contents stored in the storage device of the registration authority and the created optical record medium, respectively.

도 10은 본 발명의 광학기록매체에서 사용되는 사용자 인증서의 포맷을 나타낸 개략도.Fig. 10 is a schematic diagram showing the format of a user certificate used in the optical recording medium of the present invention.

도 11은 본 발명의 일 실시예에 따른 개인키와 인증서를 저장한 광학기록매체의 사용과정을 나타내는 흐름도.11 is a flowchart illustrating a process of using an optical record medium storing a private key and a certificate according to an embodiment of the present invention.

도 12는 본 발명의 다른 실시예에 따른 보안키 관리 서버를 이용하여 개인키와 인증서를 저장한 광학기록매체의 사용과정을 나타내는 흐름도.12 is a flowchart illustrating a process of using an optical recording medium storing a private key and a certificate by using a security key management server according to another embodiment of the present invention.

도 13은 본 발명의 개인키와 인증서를 저장한 광학기록매체를 사용하는 사용자가 이동통신 사업자를 통한 결제를 선택하여 결제하는 과정을 도시한 계통도.FIG. 13 is a schematic diagram illustrating a process of a user using an optical recording medium storing a private key and a certificate of the present invention selecting and paying through a mobile communication provider.

이와 같은 목적을 달성하기 위한 본 발명의 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체와 그의 발급방법과 발급 시스템 및 사용방법은, 등록기관(RA; registration authority)과 같은 사용자가 인증서(digital certificate) 발급을 신청하는 장소에서 신청자의 신원을 확인하고, 사용자를 등록하고, 개인키(private key)와 공개키(public key) 생성과 인증서 발급 과정을 처리한 후, 생성된 개인키와 인증서를 필요한 소프트웨어와 함께 CD, DVD와 같은 광학기록매체에 저장하여 발급받게 되어 신청과 발급이 한 곳에서 처리될 수 있으며, 사용자는 개인키와 인증서(digital certificate)를 저장하는 광학기록매체를 통해 전자서명(digital certificate)에 의한 사용자 인증 및 메시지 보안에 관련된 모든 업무를 처리한다.In order to achieve the above object, the optical record medium storing the private key and the certificate of the public key infrastructure of the present invention, the method of issuing the system and the method of using the certificate are provided by a user such as a registration authority (RA). (digital certificate) After confirming the identity of the applicant at the place where the application for issuance is issued, registering the user, generating a private key and public key, and processing the certificate issuance process, the generated private key and The certificate can be issued by storing it in optical recording media such as CD and DVD along with the necessary software, so that the application and issue can be processed in one place. The user can save the private key and digital certificate through the optical recording media. It handles all the tasks related to user authentication and message security by digital certificate.

또한 저장용량이 매우 큰 광학기록매체는 인증서 관리 소프트웨어와 자동접속 프로그램이나 공개키 기반구조의 활용에 관련된 응용 프로그램과 홍보물 등이 함께 포함될 수 있기 때문에 사용자는 개인키와 인증서를 편리하게 사용할 수 있으며, 광학기록매체를 소지할 수 있는 휴대성이 강화되기 때문에 특정 컴퓨터나 단말기에 구애받지 않고 어느 장소에서나 사용이 가능하다.In addition, the optical recording medium with a large storage capacity may include a certificate management software, an automatic access program, and an application and a promotional material related to the use of the public key infrastructure, so that the user can conveniently use the private key and certificate. Since the portability to carry the optical recording medium is enhanced, it can be used anywhere regardless of a specific computer or terminal.

즉, 본 발명에 따른 공개키 기반 구조의 키 저장 매체인 개인키와 인증서를 저장하는 광학기록매체에, 공개키 기반구조에 사용자의 인증서를 검증하는 하나 이상의 인증기관의 인증서, 인증기관으로부터 발급되었으며 전자서명 검증을 위한 사용자의 인증서, 패스워드 기반 암호화의 표준 방식(PKCS#5)에 의하여 사용자가 기억하고 있는 전자서명 패스워드로 암호화되었으며 전자서명을 수행하기 위한 사용자의 개인키를 기록한다.That is, in the optical recording medium storing the private key and the certificate, which is a key storage medium of the public key infrastructure according to the present invention, a certificate of at least one certification authority that verifies the user's certificate in the public key infrastructure is issued from a certificate authority. The user's certificate for digital signature verification, encrypted with the digital signature password stored by the user by the standard method of password-based encryption (PKCS # 5), and records the user's private key to perform the digital signature.

상기의 개인키에는 광학기록매체의 분실에 따른 악용을 방지하고 보안을 강화하기 위하여 보안키 관리 서버에 보관 관리되는 광학기록매체 보안키로 한번 더 암호화하여 기록하고 이 광학기록매체 보안키를 보안키 관리 서버에 저장한다.The private key is encrypted with the optical recording medium security key stored in the security key management server to prevent misuse due to the loss of the optical recording medium and to enhance security. Save it to the server.

상기 사용자의 인증서는 인증서의 표준형식(X.509)에 따라 형성되어 있으며, 인증서의 확장 필드에는 사용자 정보 데이터베이스 서버에 저장된 사용자 정보에 접근하기 위한 사용자 등록 고유번호를 포함할 수 있다.The user's certificate is formed according to the standard format (X.509) of the certificate, and the extended field of the certificate may include a user registration unique number for accessing user information stored in the user information database server.

또한 상기의 광학기록매체에는 사용자의 인증서, 개인키를 이용하여 전자서명과 상기 사용자의 인증서와 개인키의 관리와 폐기 및 재발급 신청 등의 기능을 수행하는 인증서 관리 프로그램, 상기 인증서 관리 프로그램을 이용하기 위한 환경 설정을 사용자 컴퓨터에 등록하는 설치 프로그램, 상기 사용자의 인증서를 전자거래 또는 전자 업무에 사용하기 위하여 특정 웹 서버로 자동접속을 제공하는 자동접속 프로그램, 웹과 메일 플러그 인(Plug-in) 프로그램, 기타 전자 지갑 프로그램과 같은 공개키 기반의 응용 프로그램과 홍보물들을 더 기록할 수 있다.In addition, the optical recording medium using a certificate management program for performing functions such as the management of digital signatures and the user's certificate and private key, application for revocation and reissuance, and the certificate management program using the user's certificate and private key. An installation program that registers the configuration for the user's computer on the user's computer, an automatic connection program that provides an automatic connection to a specific web server to use the user's certificate for electronic transactions or electronic business, and a web and mail plug-in program. It can record more public key-based applications and promotional materials, such as other electronic wallet programs.

상기의 광학기록매체에는 온라인에서 전자서명에 의한 인증뿐 아니라 오프라인에서 신용카드나 직불카드, 선불카드, 회원카드, 버스카드 등에 활용할 수 있게 하기 위하여 마그네틱 스트라이프(Magnetic Stripe)나 RF 칩, IC 칩 또는 colorPIMS 등을 부착할 수 있다.The above-described optical recording medium may include a magnetic stripe, an RF chip, an IC chip, or the like to be used not only for online electronic authentication but also for offline use of credit cards, debit cards, prepaid cards, membership cards and bus cards. colorPIMS etc. can be attached.

한편, 본 발명은 사용자의 인증서와 개인키 등의 개인키와 인증서를 저장하는 광학기록매체를 발급하는 방법으로서,On the other hand, the present invention is a method for issuing an optical recording medium for storing private keys and certificates, such as a user's certificate and private key,

사용자의 신청에 따라 등록기관의 직원이 신원을 확인하고 사용자로부터 정보를 전달받아 등록관리 프로그램에 입력하여 등록관리 프로그램에 의하여 사용자 정보 데이터베이스 서버로 전송하여 등록되도록 하는 단계,According to the user's request, the employee of the registrar checks the identity, receives the information from the user, enters the registration management program and transmits the registration information to the user information database server by the registration management program.

상기 컴퓨터의 기억 장치에 임시 기억공간을 형성하고 공개키 기반구조의 공개키와 개인키의 키쌍을 생성하는 단계,Forming a temporary storage space in a storage device of the computer and generating a key pair of a public key and a private key of a public key infrastructure;

상기의 임시 기억공간은 각 사용자의 개인키와 인증서 데이터를 광학기록기를 통하여 광학기록매체에 기록하기 위하여 일시 저장되었다가 후에 삭제되는 기억장치의 저장영역을 말한다.The temporary storage space refers to a storage area of a storage device which is temporarily stored in order to record each user's private key and certificate data on an optical recording medium through an optical recorder and then deleted.

상기 개인키를 사용자가 기억하고 있는 전자서명 패스워드로 암호화하여 상기 임시 기억공간에 저장하는 단계,Encrypting the private key with an electronic signature password stored by the user and storing the private key in the temporary storage space;

상기 공개키를 포함하는 인증서 요구 메시지(PKCS#10)를 작성하여 상기 인증기관의 서버로 전송하는 단계,Creating and sending a certificate request message (PKCS # 10) including the public key to a server of the certification authority;

상기 인증기관의 서버로부터 발급된 사용자의 인증서를 수신하고 상기 임시 기억공간에 저장하는 단계,Receiving a certificate of a user issued from a server of the certification authority and storing the certificate of the user in the temporary storage space;

상기 임시 기억공간에 저장된 상기 사용자의 인증서, 개인키와 상기 컴퓨터의 기억장치에 미리 저장되어 있는 상기 하나 이상의 인증기관의 인증서를 광학기록매체에 기록하는 단계,Recording a certificate of the user, a private key stored in the temporary storage space, and a certificate of the one or more certification authorities previously stored in a storage device of the computer on an optical recording medium;

상기 임시 기억공간을 상기 컴퓨터의 기억장치로부터 영구히 삭제하는 단계를 포함하는 단계들에 의해 수행하도록 한다.And permanently deleting the temporary storage space from the storage of the computer.

여기서 이미 신원이 확인된 사용자는 웹 상에서 인증서 발급을 신청할 수 있다.Here, the user who has already been identified can apply for certificate issue on the web.

또한, 공개키와 개인키의 키쌍을 생성하고, 전자서명용 패스워드로 개인키를 암호화하여 임시 기억공간에 저장하는 단계는 안전성을 제고하기 위하여 등록기관의 직원에 의하지 않고 사용자가 직접 키쌍을 생성하도록 할 수 있으며, 이를 위해 인증서 발급 단말기를 등록기관 직원으로부터 분리하거나 발급화면과 키쌍 생성 화면을 분리하여 전자서명용 패스워드로 개인키를 암호화하여 저장할 수 있다.In addition, generating a key pair of a public key and a private key, encrypting the private key with a digital signature password, and storing the key pair in a temporary storage space allows the user to generate the key pair directly without using the staff of the registrar to increase safety. For this purpose, the certificate issuing terminal can be separated from the registrar's staff or the issue screen and the key pair generation screen can be separated and the private key can be encrypted and stored with a password for the digital signature.

또한, 인증기관의 서버로부터 사용자의 인증서를 수신한 후 인증서의 일련번호를 사용자 정보 데이터베이스 서버에 등록하거나, 사용자 정보 데이터베이스 서버로부터 생성되는 사용자 등록 고유번호를 수신하도록 하여 상기의 인증서 요구 메시지를 작성하여 전송할 때 상기의 사용자 등록 고유번호가 상기 인증서 요구 메시지에 포함되도록 하여 인증서와 사용자정보 데이터베이스의 연동이 가능하도록 함으로써 사용자 인증서가 갖지 못하는 사용자 정보를 활용할 수도 있다.In addition, after receiving the user's certificate from the server of the certification authority, register the serial number of the certificate in the user information database server, or receive the user registration unique number generated from the user information database server to create the certificate request message In the transmission, the user registration unique number is included in the certificate request message so that the certificate and the user information database can be linked to each other so that the user information that the user certificate does not have can be utilized.

또한, 보다 개인키에 보안을 강화하기 위하여 인증기관의 서버로부터 발급된 인증서를 수신한 후 개인키를 광학기록매체 보안키를 비밀키로 하여 암호화하고 이 광학기록매체 보안키를 광학기록매체 보안키 관리 서버에 저장하여도 된다.In addition, after receiving the certificate issued from the server of the certification authority to enhance the security of the private key, the private key is encrypted with the optical record medium security key as the secret key, and the optical record medium security key is managed with the optical record medium security key. You can also save it to the server.

또한, 본 발명에 따른 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체를 발급하기 위한 시스템은, 사용자 정보 데이터베이스 서버, 보안키 관리 서버 및 인증기관의 서버들이 컴퓨터 통신망을 사용하여 통신을 수행하는 중에 개인키와 인증서를 저장하는 광학기록매체를 발급하는 시스템으로서,In addition, the system for issuing an optical recording medium for storing the private key and certificate of the public key infrastructure according to the present invention, the user information database server, security key management server and the server of the certificate authority to communicate using a computer communication network Is a system for issuing an optical recording medium for storing the private key and certificate during the execution,

기억장치, 기억장치에 접속된 처리장치, 기억장치 및 처리장치에 접속된 광학기록매체 기록기를 포함하되,A storage device, a processing device connected to the storage device, an optical recording medium recorder connected to the storage device and the processing device,

상기의 기억장치는 처리장치를 제어하기 위한 프로그램과 동작에 따른 정보를 저장하고,The storage device stores a program for controlling the processing device and information according to the operation.

상기의 처리장치는 상기 프로그램과 함께 동작하며 사용자 정보를 입력받아 사용자 정보 데이터베이스 서버에 등록하고, 기억 장치에 사용자와 관련된 임시 기억공간을 형성하고, 공개키 기반구조의 공개키와 개인키의 키쌍을 생성하고, 전자서명용 패스워드로 개인키를 암호화하여 임시 기억공간에 저장하고, 공개키를 포함하는 인증서 요구 메시지를 작성하여 인증기관의 서버로 전송하고, 인증기관의 서버로부터 사용자의 인증서를 수신하여 임시 기억공간에 저장하고, 임시 기억공간에 저장된 사용자의 인증서 및 개인키와 컴퓨터의 기억장치에 미리 저장되어 있는 사용자의 인증서, 개인키와 컴퓨터의 기억장치에 미리 저장되어 있는 하나 이상의 인증기관의 인증서, 사용자의 인증서와 개인키를 이용하여 전자서명과 인증서 관리, 폐기, 재발급 신청 등을 할 수 있는 인증서 관리 프로그램, 인증서 관리 프로그램을 이용하기 위한 환경 설정을 사용자의 인증서를 사용하기 위한 컴퓨터에 등록하기 위한 설치 프로그램을 광학기록매체 기록기를 이용하여 광학기록매체에 기록하고, 임시 기억공간을 상기 컴퓨터의 기억장치로부터 영구히 삭제하도록 한 것을 특징으로 한다.The processing device operates in conjunction with the program and receives user information and registers it in a user information database server, forms a temporary storage space associated with the user in a storage device, and generates a key pair of a public key and a private key of a public key infrastructure. Generate and encrypt the private key with a digital signature password and store it in a temporary storage space. Create a certificate request message containing the public key and send it to the server of the certification authority. Receive the user's certificate from the server of the certification authority. A user's certificate and private key stored in a temporary storage space and a user's certificate previously stored in a computer storage device, a certificate of one or more certificate authorities previously stored in a storage device of a private key and computer, Digital signature and certificate management, revocation and reissue using user's certificate and private key A certificate management program that can be applied for, etc., an installation program for registering an environment setting for using the certificate management program to a computer for using a user's certificate on an optical recording medium using an optical recording medium recorder, and temporarily And a storage space is permanently deleted from the storage device of the computer.

한편, 개인키와 인증서를 저장된 광학기록매체를 사용하는 방법은, 광학기록매체 리더기가 장착된 컴퓨터를 이용하여 임의의 웹 서버에 접속하는 단계,On the other hand, a method of using an optical recording medium storing the private key and certificate, the method comprising the steps of connecting to any web server using a computer equipped with an optical recording medium reader,

웹 서버로부터 전자서명 요구를 수신하는 단계,Receiving a digital signature request from a web server,

상기 인증서 관리 프로그램을 구동하는 단계,Driving the certificate management program;

광학기록매체 리더기에 개인키와 인증서를 저장하는 광학기록매체가 삽입되어 있지 않으면 광학기록매체를 삽입하도록 하는 단계,Inserting the optical recording medium if the optical recording medium for storing the private key and the certificate is not inserted in the optical recording medium reader;

웹 서버로부터 전달받은 사용자의 인증서를 전달해 주는 단계,Delivering the user's certificate received from the web server,

사용자로부터 전자서명용 패스워드를 입력받아 전자서명한 후 이를 웹 서버로 전달하는 단계를 포함한다.And receiving the password for the digital signature from the user and digitally signing the digital signature.

상기의 사용자 인증서는 표준형식(X.509)에 따라 기본영역과 확장영역을 갖도록 되어 있다.The user certificate has a basic area and an extended area according to the standard format (X.509).

또한 보안키 관리서버를 이용하여 개인키와 인증서를 저장된 광학기록매체를 사용하는 방법은, 상기의 인증서 관리 프로그램이 구동하도록 한 후에 보안키가 기억장치에 저장되어 있지 않으며, 보안키 관리서버로부터 보안키를 전달받은 후 기억장치에 저장한 후, 보안키를 사용하여 암호화된 개인키를 복호화하여 전자서명을 수행하는 것을 특징으로 한다.In addition, the method of using the optical recording medium storing the private key and the certificate by using the security key management server is that the security key is not stored in the storage device after the certificate management program is run, and is secured from the security key management server. After receiving the key and storing it in the storage device, it is characterized in that the digital signature is performed by decrypting the encrypted private key using the security key.

공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체를 소유한 사용자가 쇼핑몰에서 재화나 용역을 구매하여 결제를 하여야 할 경우에 이동통신 사업자를 통한 결제방식을 선택하면, 전술한 광학기록매체 사용방법에 따라 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체를 통해 전자서명에 의한 인증과정을 수행한 후 인증서버에서 이동통신 사업자에게 사용자가 제시한 이동통신 전화번호가 사용자의 소유인가를 이동통신 사업자에게 확인하도록 하여 정상적인 사용자에 의한 거래임이 확인하고, 과금이 행하여지도록 한다.If a user who owns an optical recording medium storing a private key and a certificate of a public key infrastructure selects a payment method through a mobile communication provider to purchase goods or services in a shopping mall and make a payment, the optical recording medium described above After the authentication process by digital signature is performed through the optical recording medium storing the private key and certificate of the public key infrastructure according to the usage method, the mobile phone number presented by the user to the mobile communication provider in the authentication server is owned by the user. The license is confirmed to the mobile communication provider to confirm that the transaction is performed by a normal user, and the charging is performed.

이하 본 발명을 첨부 도면에 의하여 상세히 기술하면 다음과 같다.Hereinafter, the present invention will be described in detail with reference to the accompanying drawings.

도 2는 본 발명의 실시예에 따라 인증서를 발급하기 위한 전체 시스템의 구성을 나타내는 개략도이다.2 is a schematic diagram showing a configuration of an entire system for issuing a certificate according to an embodiment of the present invention.

도 2에 도시한 바와 같이, 본 발명의 시스템은 크게 등록기관의 컴퓨터(100)와 공개키 기반구조의 사용자 인증서를 자신의 개인키로 전자서명하여 생성하는 인증기관의 서버(110)와 사용자 정보를 보관하는 사용자 정보 데이터베이스 서버(120) 및 보안키 관리 서버(130)로 구성된다.As shown in FIG. 2, the system of the present invention largely stores the server 110 and the user information of the certification authority that digitally sign the computer 100 of the registration authority and the user certificate of the public key infrastructure with its own private key. It is composed of a user information database server 120 and a security key management server 130 to be stored.

사용자(140)는 등록기관의 컴퓨터(100)를 방문하여 인증서의 발급을 신청하여야 한다.The user 140 should visit the computer 100 of the registrar and apply for issuance of a certificate.

만약 사용자의 신분이 확인된 상태라면 등록기관을 방문하지 않고도 웹상 또는 전화통화 등의 방법으로 인증서 발급을 신청할 수 있다.If the user's identity is confirmed, the user can apply for a certificate through a web or telephone call without visiting the registrar.

상기의 사용자(140)의 신청에 따라 등록기관의 컴퓨터(100)에서 인증기관의 컴퓨터(110) 및 사용자 정보 데이터베이스 서버(120)와 도면에 도시하지 않은 인터넷망 등을 이용하여 통신을 수행하는 중에 인증서를 발급한 후 이를 CD와 같은 광학기록매체(150)에 기록하여 사용자에게 교부하도록 한다.In response to the request of the user 140, the computer 100 of the registration authority communicates with the computer 110 of the certification authority and the user information database server 120 using an internet network not illustrated. After the certificate is issued, the certificate is recorded on the optical recording medium 150 such as a CD to be issued to the user.

통신망을 이용하여 공개키 기반구조의 사용자 인증서와 개인키 등이 저장된 광학기록매체(150)를 발급하는 상기의 등록기관의 컴퓨터(100)는,The computer 100 of the registration authority for issuing an optical recording medium 150 storing a user certificate and a private key of a public key infrastructure using a communication network,

처리장치(102)를 제어하면서 내부의 동작을 컨트롤하기 위한 프로그램과 동작에 따른 정보를 저장하는 기억장치(101)와,A memory device 101 which stores a program for controlling internal operations while controlling the processing device 102 and information according to the operation;

상기 기억장치(101)에 접속되어 상기의 프로그램에 의해 동작하는 처리장치(102)와,A processing device 102 connected to the storage device 101 and operated by the program;

상기의 기억장치(101) 및 처리장치(102)에 접속된 광학기록매체 기록기(103)를 포함함으로써,By including the optical recording medium recorder 103 connected to the storage device 101 and the processing device 102 described above,

상기 프로그램과 함께 동작하는 처리장치(102)에서 사용자 정보를 입력받아 상기 사용자 정보 데이터베이스 서버(120)에 등록하고, 상기의 기억 장치(101)에 사용자와 관련된 임시 기억공간을 형성하고, 공개키 기반구조의 인증서 요구 메시지(PKCS#10) 작성을 위하여 공개키와 개인키의 키쌍을 생성하고, 상기 개인키를 패스워드 기반 암호화의 표준방식(PKCS#5)에 의하여 사용자가 기억하고 있는 전자서명 패스워드로 암호화하여 상기 임시 기억공간에 저장하고, 상기 공개키를 포함하는 인증서 요구 메시지를 작성하여 상기 인증기관의 서버(110)로 전송하고, 상기 인증기관의 서버(110)로부터 발급된 사용자의 인증서를 수신하여 상기 임시 기억공간에 저장하고, 상기 임시 기억공간에 저장된 상기 사용자의 인증서 및 개인키와 상기 컴퓨터의 기억장치(101)에 미리 저장되어 있는 상기 인증기관의 인증서 등을 광학기록매체(150)에 기록한 후, 상기 임시 기억공간을 상기 컴퓨터의 기억장치(101)에서 삭제하도록 한다.The user device receives the user information from the processing device 102 operating with the program, registers the user information in the user information database server 120, forms a temporary storage space associated with the user in the storage device 101, and uses a public key. To create a certificate request message (PKCS # 10) with a structure, a key pair of a public key and a private key is generated, and the private key is stored as an electronic signature password stored by the user by the standard method of password-based encryption (PKCS # 5). Encrypt and store in the temporary storage space, create a certificate request message containing the public key to transmit to the server 110 of the certification authority, and receives the user's certificate issued from the server 110 of the certification authority The user's certificate and private key stored in the temporary storage space and the storage device 101 of the computer. After recording the certificates, etc. of the certificate authority that Li is stored in the optical recording medium 150, and the removal of the temporary storage space in the storage device 101 of the computer.

상기 등록기관의 컴퓨터(100)에는 기억장치(101)와 처리장치(102) 및 광학기록매체 기록기(103) 외에 광학기록매체 라벨 출력기(104)를 구비하고 있으며, 인증서의 발급 과정을 처리하기 위한 등록 관리 프로그램(105)을 내장한다.The computer 100 of the registration authority includes an optical recording medium label output device 104 in addition to a storage device 101, a processing device 102, and an optical record medium recorder 103, for processing a certificate issuance process. The registration management program 105 is incorporated.

상기 광학기록매체(150)에 저장된 상기 사용자의 개인키에 접근하기 위한 광학기록매체의 보안키 관리 서버(130)에 의하여,By the security key management server 130 of the optical recording medium for accessing the user's private key stored in the optical recording medium 150,

상기 개인키를 전자서명 패스워드로 암호화하여 임시 기억공간에 저장할 때 상기 전자서명 패스워드로 암호화된 개인키를, 광학기록매체 보안키를 비밀키로 하여 한번 더 암호화하면서 저장하고 상기 광학기록매체 보안키를 보관 관리하는 보안키 관리 서버(130)에 보내어 저장할 수 있다.When the private key is encrypted with an electronic signature password and stored in a temporary storage space, the private key encrypted with the digital signature password is stored while encrypting the optical record medium security key as a secret key once more and the optical record medium security key is stored. It can be sent to the security key management server 130 to manage.

상기의 처리장치(101)에서 상기 사용자 정보를 상기 사용자 정보 데이터베이스 서버(120)에 등록한 후에, 상기 사용자 정보 데이터베이스 서버(120)로부터 생성되는 사용자 등록 고유번호를 수신하고,After registering the user information in the user information database server 120 in the processing apparatus 101, and receives a user registration unique number generated from the user information database server 120,

사용자 인증서의 확장필드에 상기 사용자 등록고유번호가 포함되도록 하기 위하여 상기 인증서 요구 메시지를 작성 및 전송할 때에, 상기 사용자 등록 고유번호가 상기 인증서 요구 메시지에 포함할 수 있다.The user registration unique number may be included in the certificate request message when the certificate request message is created and transmitted so that the user registration unique number is included in the extension field of the user certificate.

또한 상기의 처리장치(102)는 상기 인증기관의 서버(110)로부터 사용자의 인증서를 수신하여 상기 임시 기억공간에 저장한 후에, 상기 사용자 인증서의 일련번호를 상기 사용자 정보 데이터베이스 서버(120)에 등록할 수 있다.In addition, the processing apparatus 102 receives a user's certificate from the server 110 of the certification authority and stores the user's certificate in the temporary storage space, and then registers the serial number of the user certificate in the user information database server 120. can do.

상기의 등록기관의 컴퓨터(100)에서 상기 광학기록매체(150)에 기록한 후 상기 광학기록매체 라벨 출력기(104)를 이용하여 사용자의 이름, 고유 번호, 바코드, colorPIMS 등을 포함하는 라벨을 출력할 수 있다.After recording on the optical recording medium 150 in the computer 100 of the registration authority to output a label including the user's name, unique number, barcode, colorPIMS, etc. using the optical recording medium label output device 104. Can be.

상기의 등록기관의 컴퓨터(100)에서 광학기록매체 기록기(103)를 통하여 상기 광학기록매체(150)에 기록할 때,When recording on the optical recording medium 150 through the optical recording medium recorder 103 in the computer 100 of the registration authority,

상기 사용자의 인증서, 개인키를 이용한 전자서명과 상기 사용자의 인증서, 개인키를 관리, 폐기, 재발급 신청 등의 기능을 수행하는 인증서 관리 프로그램과,A certificate management program that performs functions such as managing the digital signature using the user's certificate and the private key, the user's certificate and the private key, revocation, and applying for reissuance;

상기 인증서 관리 프로그램을 이용하기 위한 환경 설정을 사용자 컴퓨터에 등록하는 설치 프로그램과,An installation program for registering an environment setting for using the certificate management program in a user computer;

상기 사용자의 인증서를 전자 거래 또는 전자 업무처리에 사용하기 위하여 특정 웹 서버로의 자동접속을 제공하는 자동접속 프로그램과,An automatic access program that provides automatic access to a specific web server for use of the user's certificate for electronic transactions or electronic business processing;

웹과 메일 플러그 인(plug-in) 프로그램과,Web and mail plug-in programs,

기타 전자 지갑 프로그램과 같은 공개키 기반의 응용 프로그램 및 지문, 홍체 등 생체 인식 정보와 홍보물들을 함께 기록하도록 함으로써 광학기록매체의 다양한 이용이 가능하도록 한다.Public key-based application programs such as other electronic wallet programs and biometric information such as fingerprints and irises are recorded together to enable various uses of optical recording media.

도 3은 상기의 일 실시예에 따른 광학기록매체 발급 시스템을 이용하여 개인키와 인증서를 저장하는 광학기록매체를 발급하는 과정을 나타낸 것으로서,3 illustrates a process of issuing an optical recording medium storing a private key and a certificate by using the optical recording medium issuing system according to the above embodiment.

사용자 정보를 보관하는 사용자 정보 데이터베이스 서버(120) 및 공개키 기반구조의 사용자 인증서를 자신의 개인키로 전자서명하여 생성하는 인증기관의 서버(110)와 컴퓨터 통신망을 사용하여 통신할 수 있는 등록기관의 컴퓨터(100)를 이용하여 사용자의 인증서와 개인키 등이 저장된 광학기록매체(150)를 발급하도록 하되,A user information database server (120) for storing user information and a registrar that can communicate using a computer communication network with a server (110) of a certification authority that digitally signs and generates a user certificate of a public key infrastructure with its own private key. Using the computer 100 to issue an optical recording medium 150 that stores a user's certificate and private key, etc.

사용자로부터 인증서의 발급신청이 있으면(단계 21), 이에 따라 등록기관의 직원은 사용자의 신원을 조회하면서 확인하고(단계 22) 사용자에게 입력시킬 사용자 정보를 알려주어 사용자로부터 정확한 사용자 정보를 입력받아(단계 23) 상기 사용자 정보 데이터베이스 서버(120)로 전송하여 상기 사용자 정보 데이터베이스 서버(120)에 등록한다(단계 24).If there is a request for issuance of a certificate from the user (step 21), the registrar's staff checks the user's identity and confirms it (step 22) and informs the user of the user information to enter and receives correct user information from the user ( Step 23) The user information database server 120 transmits the registration to the user information database server 120 (step 24).

상기 등록기관의 컴퓨터(100)의 기억 장치(101)에 사용자와 관련된 임시 기억공간을 형성한 후(단계 25), 공개키 기반구조의 전자서명과 암호화에 사용하기 위한 공개키와 개인키의 키쌍을 생성한다(단계 26).After the temporary storage space associated with the user is formed in the storage device 101 of the computer 100 of the registration authority (step 25), a key pair of a public key and a private key for use in digital signature and encryption of the public key infrastructure. Create (step 26).

상기 개인키는 패스워드 기반 암호화의 표준방식(PKCS#5)에 의하여 사용자가 기억하고 있는 전자서명 패스워드로 암호화한 후(단계 27) 상기 임시 기억공간에 저장한다(단계 28).The private key is encrypted with the digital signature password stored by the user according to the standard method of password-based encryption (PKCS # 5) (step 27) and stored in the temporary storage space (step 28).

상기 공개키를 포함하는 인증서 요구 메시지를 작성하여(단계 29) 상기 인증기관의 서버(110)로 전송한다(단계 30).A certificate request message including the public key is created (step 29) and transmitted to the server 110 of the certification authority (step 30).

상기 인증기관의 서버(110)로부터 발급된 사용자의 인증서를 수신하면(단계 31), 상기 기억장치(101)의 임시 기억공간에 저장한다(단계 32).When the user's certificate issued from the server 110 of the certification authority is received (step 31), it is stored in the temporary storage space of the storage device 101 (step 32).

상기 임시 기억공간에 저장된 상기 사용자의 인증서, 사용자의 전자서명 패스워드로 암호화(PKCS#5)된 개인키의 정보를 읽어낸 후(단계 33). 상기 등록기관의 컴퓨터(100)의 기억장치에 미리 저장되어 있는 상기 하나 이상의 인증기관의 인증서 등의 정보를 읽어낸 다음(단계 34) 광학기록매체(150)에 기록하여 발급한다(단계 35).After reading the user's certificate stored in the temporary storage space and the private key information encrypted with the user's digital signature password (PKCS # 5) (step 33). Information, such as a certificate of the one or more certification authorities, stored in advance in the storage device of the computer 100 of the registration authority is read (step 34), and then recorded and issued on the optical recording medium 150 (step 35).

상기 임시 기억공간을 상기 컴퓨터(100)의 기억장치(101)로부터 영구히 삭제한다(단계 36).The temporary storage space is permanently deleted from the storage device 101 of the computer 100 (step 36).

한편 상기의 공개키와 개인키의 키쌍을 생성하고 상기의 개인키를 전자서명 패스워드로 암호화하여 임시 기억공간에 저장한 단계 26 내지 28단계에서,In steps 26 to 28, a key pair of the public key and the private key is generated, and the private key is encrypted with an electronic signature password and stored in a temporary storage space.

상기 전자서명 패스워드를 등록기관의 직원이 직접 하지 않고 인증서 발급 단말기를 분리하거나 등록 관련 화면과 패스워드 입력 화면을 분리하여 사용자 본인이 직접 키쌍을 생성하고 상기 전자서명용 패스워드를 입력할 수 있도록 하여도 무방하다.It is also possible to separate the certificate issuing terminal or separate the registration related screen and the password input screen without allowing the employee of the registrar to directly input the digital signature password so that the user can directly generate a key pair and input the digital signature password. .

도 4는 본 발명의 다른 실시예에 따라 보안키 관리 서버를 이용한 인증서 발급과정을 나타낸 것으로서,4 shows a certificate issuing process using a security key management server according to another embodiment of the present invention.

상기의 광학기록매체(150)에 저장된 상기 사용자의 개인키에 접근하기 위해서 광학 매체의 보안키 관리 서버(130)를 더 이용하여 상기의 개인키를 전자서명 패스워드로 암호화하여 임시 기억공간에 저장할 때 상기의 전자서명 패스워드로 암호화된 개인키를, 상기 광학기록매체 보안키를 비밀키로 하여 한번 더 암호화하고(단계 27??1) 이후에 상기 광학기록매체 보안키 관리 서버(130)에 보내어 저장하도록 한 다음에(단계 27-2) 임시 기억공간에 저장한다(단계 28).When the private key is further encrypted with an electronic signature password and stored in a temporary storage space by further using the security key management server 130 of the optical medium to access the user's private key stored in the optical recording medium 150. Encrypt the private key encrypted with the digital signature password again using the optical record medium security key as a secret key (step 27 ?? 1) and then send the stored private key to the optical record medium security key management server 130 for storage. After that (step 27-2), it is stored in the temporary storage space (step 28).

도 5는 본 발명의 다른 실시예에 따라 광학기록매체 라벨 출력기를 이용한 인증서 발급과정을 나타낸 것으로서,5 is a view illustrating a certificate issuing process using an optical record carrier label output device according to another embodiment of the present invention.

상기 광학기록매체(150)에 부착될 라벨을 출력하기 위한 광학기록매체 라벨 출력기(104)를 더 이용하여 상기 사용자 인증서, 개인키 등을 상기 광학기록매체(150)에 기록한 후 상기 광학기록매체 라벨 출력기(104)를 이용하여 사용자의 이름, 고유 번호, 바코드, colorPIMS 등이 포함된 라벨을 출력하도록 한다(단계 35-1).The optical recording medium label is further recorded on the optical recording medium 150 by using the optical recording medium label output unit 104 for outputting a label to be attached to the optical recording medium 150 on the optical recording medium 150. Using the output unit 104, a label including a user's name, a unique number, a barcode, colorPIMS, and the like is output (step 35-1).

도 6은 본 발명의 다른 실시예에 따라 사용자 정보 데이터베이스에 등록한 등록 고유번호를 이용하여 인증서와 사용자 정보 데이터베이스의 연동이 가능하도록 하는 것으로서,FIG. 6 illustrates that a certificate and a user information database can be linked using a unique number registered in a user information database according to another embodiment of the present invention.

그리고 상기 도 3의 단계 24에서 상기 사용자 정보를 등록한 후에, 상기 사용자 정보 데이터베이스 서버(120)로부터 생성되는 사용자 등록 고유번호를 수신하도록 함으로써(단계 24-1) 단계 29에서 상기의 인증서 요구 메시지를 작성할 때 상기의 사용자 등록 고유번호가 상기 인증서 요구 메시지에 포함되도록 할 수 있다,After the user information is registered in step 24 of FIG. 3, the certificate request message is created in step 29 by receiving a user registration unique number generated from the user information database server 120 (step 24-1). When the user registration unique number may be included in the certificate request message,

도 7은 본 발명의 다른 실시예에 따라 인증기관이 발급한 인증서의 일련번호를 이용하여 인증서와 사용자 정보 데이터베이스의 연동이 가능하도록 하는 것으로서,7 is a diagram for enabling interworking of a certificate and a user information database using a serial number of a certificate issued by a certification authority according to another embodiment of the present invention.

상기 도 3의 단계 31에서 상기 인증기관의 서버(110)로부터 상기 사용자의 인증서를 수신한 후에 상기 사용자 인증서의 일련번호를 상기 사용자 정보 데이터베이스 서버(120)에 등록할 수 있다(단계 31-1).After receiving the user's certificate from the server 110 of the certification authority in step 31 of FIG. 3, the serial number of the user certificate may be registered in the user information database server 120 (step 31-1). .

도 8은 본 발명의 실시예에 따른 등록기관 컴퓨터의 기억장치의 저장영역을 도시한 것으로서,8 illustrates a storage area of a storage device of a registration authority computer according to an embodiment of the present invention.

기억장치(101)의 미리 생성된 기억공간(101a)에는In the previously created storage space 101a of the storage device 101,

하나 이상의 인증기관의 인증서를 저장하는 동시에,At the same time as storing the certificates of one or more

개인키를 이용한 전자서명과 상기 사용자의 인증서, 개인키를 관리, 폐기, 재발급 신청 등의 기능을 수행하는 인증서 관리 프로그램과,A certificate management program that performs functions such as managing digital signatures using the private key, the user's certificate and private key, revocation, and reissuing applications

상기 인증서 관리 프로그램을 이용하기 위한 환경 설정을 사용자 컴퓨터에 등록하는 설치 프로그램과,An installation program for registering an environment setting for using the certificate management program in a user computer;

상기 사용자의 개인키와 인증서를 전자 거래 또는 전자 업무처리에 사용하기 위하여 특정 웹 서버로의 자동접속을 제공하는 자동접속 프로그램과,An automatic access program for providing automatic access to a specific web server for use of the user's private key and certificate in electronic transactions or electronic business processing;

웹과 메일 플러그 인(plug-in) 프로그램 및 기타 전자 지갑 프로그램과 같은 공개키 기반의 응용 프로그램을 선택적으로 저장한다.Selectively store public key-based applications such as web and mail plug-in programs and other electronic wallet programs.

기억장치(101)의 임시로 생성한 기억공간(101b)에는In the temporarily created storage space 101b of the storage device 101,

상기의 인증기관으로부터 발급되었으며, 디지털 서명 확인을 위한 공개키를 포함하는 사용자의 인증서와,A user's certificate issued by the certificate authority and including a public key for digital signature verification;

패스워드 기반 암호화의 표준방식에 의하여 사용자가 기억하고 있는 디지털 서명 패스워드로 암호화되었으며, 디지털 서명을 하기 위한 사용자의 개인키 등을 임시로 저장한다.By the standard method of password-based encryption, the digital signature password is encrypted by the user and temporarily stores the user's private key for digital signature.

도 9는 본 발명의 실시예에 따른 광학기록매체의 내부 구성을 도시한 것으로서,9 shows an internal configuration of an optical recording medium according to an embodiment of the present invention.

상기의 시스템과 발급방법에 의하여 발급되는 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체(150)에는,In the optical recording medium 150 for storing the private key and certificate of the public key infrastructure issued by the system and the issuing method,

공개키 기반구조에서 사용자의 인증서를 검증하기 위한 공개키를 포함하는 하나 이상의 인증기관의 인증서와,One or more certificate authorities' certificates, including a public key for verifying a user's certificate in a public key infrastructure,

상기 인증기관으로부터 발급되었으며, 전자서명 검증을 위한 공개키를 포함하는 사용자의 인증서와,A user's certificate issued from the certification authority and including a public key for digital signature verification;

패스워드 기반 암호화의 표준방식에 의하여 사용자가 기억하고 있는 전자서명 패스워드로 암호화되었으며, 전자서명을 하기 위한 사용자의 개인키를 기록한다.By the standard method of password-based encryption, it is encrypted with the digital signature password that the user stores, and records the user's private key for digital signature.

상기의 개인키는 보안키 관리 서버(130)에 보관 관리되는 광학기록매체 보안키를 비밀키로 하여 한번 더 암호화하여 기록할 수도 있다.The private key may be encrypted once more using the optical key of the optical recording medium stored and managed by the security key management server 130 as a secret key.

상기 인증기관의 인증서, 상기 사용자의 인증서, 상기 사용자의 개인키는 필요에 따라 각각 하나 이상씩 기록할 수 있도록 한다.At least one certificate of the certification authority, one certificate of the user, and one private key of the user may be recorded.

또한 상기의 개인키와 인증서를 저장하는 광학기록매체(150)에는,In addition, the optical recording medium 150 for storing the private key and certificate,

상기 사용자의 인증서, 개인키를 이용한 전자서명과 사용자의 인증서, 개인키를 관리, 폐기, 재발급 신청 등의 기능을 수행하는 인증서 관리 프로그램과,A certificate management program that performs functions such as managing the digital signature of the user and the user's certificate, the user's certificate, and the private key;

상기 인증서 관리 프로그램을 이용하기 위한 환경 설정을 사용자 컴퓨터에 등록하는 설치 프로그램과,An installation program for registering an environment setting for using the certificate management program in a user computer;

상기 사용자의 인증서를 전자 거래 또는 전자 업무처리에 사용하기 위하여 특정 웹 서버로의 자동접속을 제공하는 자동접속 프로그램과,An automatic access program that provides automatic access to a specific web server for use of the user's certificate for electronic transactions or electronic business processing;

웹과 메일 플러그 인(plug-in) 프로그램 및 기타 전자 지갑 프로그램과 같은 공개키 기반의 응용 프로그램을 선택적으로 저장한다.Selectively store public key-based applications such as web and mail plug-in programs and other electronic wallet programs.

한편, 상기의 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체(150)에는 온라인에서 전자서명에 의한 인증뿐 아니라 오프라인에서 신용카드나 직불카드, 선불카드, 회원카드, 버스카드들에 활용할 수 있게 하기 위하여 마그네틱 스트라이프나 RF 칩 또는 IC 칩을 더 부착한다.On the other hand, the optical recording medium 150 that stores the private key and certificate of the public key infrastructure is not only authenticated by electronic signature online but also offline by credit card or debit card, prepaid card, membership card, bus card. Magnetic stripe or RF chip or IC chip is additionally attached for use.

도 10은 본 발명의 광학기록매체에 사용되는 사용자 인증서의 포맷을 나타낸 것으로서,10 shows a format of a user certificate used in the optical recording medium of the present invention.

상기 사용자의 인증서는 인증서의 표준형식(X.509)에 따라 인증서의 기본 필드(150a)에는 상기의 광학기록매체(150)에 기록되는 일반적인 정보인, 사용자 이름, 일련번호, 유효기간, 발급자 이름, 전자우편 주소 등을 기록하도록 하는 한편,The user's certificate includes a user name, serial number, expiration date, and issuer name, which are general information recorded on the optical recording medium 150 in the basic field 150a of the certificate according to the standard format (X.509) of the certificate. , Write down your email address, etc.

인증서의 확장 필드(150b)에는 사용자 정보 데이터베이스 서버에 저장된 사용자 정보를 액세스하기 위한 사용자 등록 고유번호를 포함하여 기록하도록 한다.The extended field 150b of the certificate includes a user registration unique number for accessing user information stored in the user information database server.

도 11은 본 발명의 일 실시예에 따른 개인키와 인증서를 저장하는 광학기록매체를 사용하는 과정을 나타낸 것으로서,11 illustrates a process of using an optical recording medium for storing a private key and a certificate according to an embodiment of the present invention.

사용자 인증서와 개인키가 기록되어 있는 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체(150)를 사용할 경우에는,In the case of using the optical recording medium 150 for storing the private key and the certificate of the public key infrastructure in which the user certificate and the private key are recorded,

광학기록매체 리더기가 장착된 컴퓨터를 이용하여 인증이 필요한 임의의 웹 서버에 접속하여(단계 41), 웹 서버로부터 전자서명 요구를 수신받도록 한다(단계 42).A computer equipped with an optical record medium reader is used to connect to any web server that requires authentication (step 41) to receive an electronic signature request from the web server (step 42).

상기 사용자의 인증서와 개인키를 이용하여 전자서명과 인증서 관리, 폐기, 재발급 신청 등을 할 수 있는 인증서 관리 프로그램을 구동하고(단계 43), 만약 광학기록매체 리더기에 상기 광학기록매체(150)가 삽입되었는지를 확인하여 삽입되어 있지 않으면(단계 44) 광학기록매체 리더기에 상기 광학기록매체(150)를 삽입하도록 한다(단계 45).By using the user's certificate and private key to drive a digital certificate and certificate management program for certificate management, revocation, re-issuance, etc. (step 43), if the optical recording medium reader to the optical recording medium 150 If it is inserted (step 44), the optical recording medium 150 is inserted into the optical recording medium reader (step 45).

사용자로부터 전자서명용 패스워드를 입력받아 광학기록매체(150)에 암호화되어 저장된 상기 사용자의 개인키를 복호화하고(단계 46), 상기 복호화된 사용자의 개인키를 이용하여 전자서명을 수행하면(단계 47), 사용자의 서명을 웹 서버에 전달하여 검증하도록 한다(단계 48).When the password for the digital signature is input from the user, the private key of the user encrypted and stored on the optical recording medium 150 is decrypted (step 46), and the digital signature is performed using the decrypted user's private key (step 47). The signature is then passed to the web server for verification (step 48).

도 12는 본 발명의 다른 실시예에 따라 보안키 관리 서버를 이용하여 개인키와 인증서를 저장하는 광학기록매체를 사용하는 과정을 나타낸 것으로서,12 illustrates a process of using an optical recording medium storing a private key and a certificate by using a security key management server according to another embodiment of the present invention.

광학기록매체 리더기가 장착된 컴퓨터를 이용하여 인증이 필요한 임의의 웹 서버에 접속하고(단계 51), 웹 서버로부터 전자서명 요구를 수신한다(단계 52).A computer equipped with an optical record medium reader is used to connect to any web server that requires authentication (step 51), and receive an electronic signature request from the web server (step 52).

상기 사용자의 인증서와 개인키를 이용하여 전자서명과 인증서 관리, 폐기, 재발급 신청 등과 광학기록매체 보안키를 보관 관리하는 보안키 관리 서버(130)와 통신 기능을 갖추고 상기 광학기록매체 보안키를 상기 컴퓨터의 기억 장치에 보관하고 이용할 수 있는 인증서 관리 프로그램을 구동하여(단계 53), 상기 광학기록매체 리더기에 상기 광학기록매체(150)가 삽입되어 있는지를 확인하여 삽입되어 있지 않으면(단계 54) 상기 광학기록매체 리더기에 상기 광학기록매체(150)를 삽입하도록 한다(단계 55).And a communication function with a security key management server 130 for storing and managing an optical signature medium, such as an electronic signature, certificate management, revocation, reissue request, etc. using the user's certificate and private key. A certificate management program that can be stored and used in a storage device of a computer is driven (step 53) to check whether the optical recording medium 150 is inserted into the optical recording medium reader (step 54). The optical recording medium 150 is inserted into the optical recording medium reader (step 55).

사용자 컴퓨터의 기억장치에 저장된 광학기록매체 보안키가 있는가를 확인하여(단계 56) 있으면 이를 읽어들인다(단계 57).Check if there is an optical record medium security key stored in the storage of the user's computer (step 56), and if so, read it (step 57).

다음에 광학기록매체(150)에 암호화되어 저장된 상기 사용자의 개인키를 보안키를 이용하여 복호화하고(단계 57-1), 사용자로부터 전자서명용 패스워드를 입력받아 개인키를 복호화하고(단계 58), 전자서명을 수행하도록 한 후(단계 59), 웹 서버로 전자서명을 전달한다(단계 60).Next, the user's private key encrypted and stored on the optical recording medium 150 is decrypted using a security key (step 57-1), a password for electronic signature is input from the user, and the private key is decrypted (step 58). After the digital signature is performed (step 59), the digital signature is transmitted to the web server (step 60).

한편, 단계 56에서 사용자 컴퓨터의 기억장치에 광학기록매체 보안키가 없으면, 광학기록매체 보안키를 보안키 관리서버로부터 직접 전달받거나 메일서버를 경유하여 전달받을 것인가를 판단하도록 한다(단계 61)On the other hand, if there is no optical recording medium security key in the storage device of the user computer in step 56, it is determined whether to receive the optical recording medium security key directly from the security key management server or via the mail server (step 61).

상기의 보안키를 보관 관리하는 보안키 관리 서버(130)로부터 상기 보안키 관리 서버(130)의 인증서를 받으면(단계 62), 상기 인증서 관리 프로그램을 받은 상기 보안키 관리 서버(130)의 인증서를 검증한다(단계 63).When receiving the certificate of the security key management server 130 from the security key management server 130 that stores and manages the security key (step 62), the certificate of the security key management server 130 that received the certificate management program Verify (step 63).

상기 인증서 관리 프로그램은 통신 데이터를 암호화하기 위한 임의의 세션키를 생성하고(단계 64), 상기 보안키를 요청하기 위한 사용자 고유의 정보와 생성된 상기 세션키를 상기 보안키 관리 서버(130)의 인증서에 담긴 공개키로 암호화하여(단계 65) 상기 보안키 관리 서버(130)에 전달한다(단계 66).The certificate management program generates an arbitrary session key for encrypting communication data (step 64), and the user-specific information for requesting the security key and the generated session key of the security key management server 130. Encrypted with the public key contained in the certificate (step 65) and transmitted to the security key management server 130 (step 66).

상기 보안키 관리 서버(130)는 전달받은 상기 세션키를 이용하여 상기 보안키를 암호화한 후(단계 67), 상기 인증서 관리 프로그램에 전달하고(단계 68), 상기의 인증서 관리 프로그램은 상기 보안키 관리 서버로부터 전달받은 상기 보안키를 사용자 컴퓨터의 기억장치에 저장한다(단계 69).The security key management server 130 encrypts the security key using the received session key (step 67), and then transfers it to the certificate management program (step 68), wherein the certificate management program stores the security key. The security key received from the management server is stored in the storage of the user computer (step 69).

상기의 보안키를 보관 관리하는 보안키 관리 서버(130)로부터 보안키를 메일 서버를 통하여 사용자의 전자메일로 전달받고자 할 경우에는, 상기 인증서 관리 프로그램에 의하여 상기 사용자의 인증서의 기본 필드에 기록되어진 전자메일 주소로 상기 보안키를 보관하고 관리하는 보안키 관리 서버(130)에 상기 보안키를 요청하고(단계 71), 상기 보안키 관리 서버(130)는 상기 보안키 관리 서버(130)의 메일 서버를 이용하여 보관되어 있는 상기 보안키를 요청 받은 상기 사용자의 전자메일 주소로 전송한다(단계 72).In the case where the security key is to be delivered to the user's e-mail through the mail server from the security key management server 130 that stores and manages the security key, the certificate manager is recorded in the basic field of the user's certificate. Requesting the security key to a security key management server 130 that stores and manages the security key with an e-mail address (step 71), the security key management server 130 is a mail of the security key management server 130 The security key stored in the server is transmitted to the e-mail address of the requested user (step 72).

상기 사용자는 요청한 전자메일에 포함되어 있는 상기 보안키를 상기 인증서 관리 프로그램에 입력하면(단계 73) 상기 인증서 관리 프로그램은 입력된 상기 보안키를 사용자 컴퓨터의 기억장치에 저장한다(단계 74).When the user inputs the security key included in the requested e-mail to the certificate management program (step 73), the certificate management program stores the input security key in a storage device of the user computer (step 74).

상기의 전자메일은 PGP, S/MIME와 같은 보안 메일방식을 사용할 수 있다.The e-mail may use a secure mail method such as PGP or S / MIME.

그리고 상기의 인증서 관리 프로그램을 구동하는 단계 이전에,And before driving the above certificate management program,

상기 인증서 관리 프로그램을 이용하기 위한 환경 설정이 상기 컴퓨터에 등록되어 있지 않으면,If the environment setting for using the certificate management program is not registered in the computer,

상기 인증서 관리 프로그램을 이용하기 위한 환경 설정을 상기 컴퓨터에 등록하는 설치 프로그램을 구동하여 상기 인증서 관리프로그램을 이용하기 위한 환경을 상기 컴퓨터에 등록한다.An environment for using the certificate management program is registered in the computer by running an installation program for registering the environment setting for using the certificate management program in the computer.

상기의 전자서명을 보내는 단계 이후에,After sending the above digital signature,

상기 웹 서버에서 상기 사용자 정보 데이터베이스 서버로 접속하여 상기 사용자 등록 고유번호를 이용하여 사용자 정보를 요청하면 상기 사용자 정보 데이터베이스 서버로부터 상기 사용자의 사용자 정보를 상기 웹 서버로 전송하도록 한다.When the web server accesses the user information database server and requests user information using the user registration unique number, the user information of the user is transmitted from the user information database server to the web server.

상기의 전자서명하는 단계 이후에,After the above step of electronic signature,

웹 서버는 사용자 정보 데이터베이스 서버로부터 전달받은 상기 사용자 인증서의 기본필드에 포함된 일련번호를 이용하여 상기 사용자 정보 데이터베이스에 사용자 정보를 요청할 수 있도록 한다.The web server may request user information from the user information database using a serial number included in the basic field of the user certificate received from the user information database server.

한편, 도 13은 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체를 소유한 사용자가 쇼핑몰에서 이동통신 사업자를 통한 결제 수단을 선택하여 결제하는 과정을 도시한 것으로서,Meanwhile, FIG. 13 illustrates a process in which a user who owns an optical recording medium storing a private key and a certificate of a public key infrastructure selects a payment method through a mobile communication provider in a shopping mall, and makes a payment.

공개키 기반구조의 개인키와 인증서를 저장한 광학기록매체를 소지하고 있는 사용자가 재화나 용역을 구매하여 결제를 하여야 할 경우에, 쇼핑몰에서 사용자에게 어떤 결제를 원하는 가를 선택하도록 하면서 결제를 요구하면(단계 81), 카드나 지로에 의해 결제를 원하는 경우에는 일반적인 결제의 과정에 의해 결제가 이루어지도록 하는 한편, 이동통신 사업자를 통한 결제방식을 선택하면, 전술한 광학기록매체 사용방법에 따라 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체를 삽입 및 전자서명을 요구한다(단계 82).When a user with an optical recording medium storing a private key and certificate of a public key infrastructure needs to purchase goods or services and make a payment, the shopping mall asks the user to select which payment to make. (Step 81) If the payment is to be made by card or Giro, the payment is made by a general payment process, and when the payment method is selected through a mobile carrier, the public key is used according to the above-described method of using the optical recording medium. An optical recording medium storing the private key and certificate of the infrastructure is inserted and a digital signature is required (step 82).

상기의 광학기록매체로부터 전달받은 사용자 인증서와 개인키에 의한 사용자 및 전자서명의 정보를 쇼핑몰이 인증서버에 전달하여(단계 83) 인증서버에서 인증서의 확인 및 전자서명에 의한 본인여부를 확인하도록 한다(단계 84).The shopping mall transmits the user certificate and the digital signature information by the user certificate and the private key received from the optical recording medium to the authentication server (step 83), so that the authentication server confirms the identity and the identity by electronic signature. (Step 84).

상기의 전자서명에 의한 인증절차를 수행한 인증서버는 이동통신 사업자에게 사용자가 제시한 이동통신 전화번호가 사용자의 소유인가를 이동통신 사업자에게 확인하도록 요청하고(단계 85) 정상적인 사용자에 의한 거래임이 확인되면(단계 86) 정상적인 사용자에 의한 정상거래임을 상기의 쇼핑몰에 전송함으로써 그에 따른 결제가 완료되도록 한다(단계 87).The authentication server performing the authentication procedure by the electronic signature requests the mobile operator to confirm whether the mobile telephone number presented by the user is owned by the user (step 85). If it is confirmed (step 86), the normal transaction by the normal user is transmitted to the shopping mall so that the settlement is completed (step 87).

이상에서 설명한 것과 같이, 본 발명의 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체와 그의 발급방법과 사용방법 및 그 발급 시스템에 따르면, 인증기관으로부터의 인증서 신청, 발급, 이용에 있어서 기존의 인증서 신청과 키쌍 생성, 발급의 분리된 절차와 관련 소프트웨어의 설치 등의 복잡한 절차를 모두 등록기관이 대신하고 필요한 정보를 CD에 담아 사용자에게 제공함으로써, 사용자는 간단한 절차만으로 편리하게 인증서를 사용할 수 있게 된다.As described above, according to the optical recording medium storing the private key and the certificate of the public key infrastructure of the present invention, its issuing method and using method, and the issuing system thereof, in applying, issuing, and using a certificate from a certification authority, The registrar replaces the existing procedures of applying for a certificate, generating a key pair, issuing a certificate and installing related software, and provide the user with the necessary information on a CD. It becomes possible.

또한 보급률이 매우 높고 표준화된 CD-ROM 드라이브 또는 DVD 드라이브 등과 같은 광학기록매체 리더기가 있는 어떠한 컴퓨터에서도 인증 서비스를 제공할 수 있어 인증서의 휴대성, 확장성을 제공하며, 비싼 리더기의 가격으로 보급률이 떨어지고, 표준화되지 못한 IC카드. 스마트 카드 매체 달리 경제성과 표준화를 제공한다.In addition, certification services can be provided on any computer with a high penetration rate and standardized CD-ROM drive or DVD drive such as a CD drive, providing portability and scalability of the certificate. Falling, unstandardized IC card. Unlike smart card media, it offers economics and standardization.

또한, 등록기관에서 인증서를 광학기록매체에 담아서 발급할 때, 사용자 정보 데이터베이스와 연동할 수 있는 방법을 제공함으로써, 사용자 정보를 효과적이고 효율적으로 관리할 수 있는 기능을 제공한다.In addition, the registrar provides a method for interworking with a user information database when issuing a certificate in an optical recording medium, thereby providing a function for effectively and efficiently managing user information.

또한, 인증서 저장 매체로써 사용자가 광학기록매체를 항상 소지하고 있다는 점에서 하드디스크와 같은 고정된 저장 매체를 사용하는 것보다 보안성이 높으며, 등록기관에서 개인키와 인증서를 광학기록매체에 담아서 발급할 때, 광학기록매체 접근에 대한 보안 방법을 제공함으로써 매체의 분실 또는 복제 등의 위험을 방지할 수 있는 높은 보안성을 제공한다.In addition, it is more secure than using a fixed storage medium such as a hard disk in that the user always has an optical recording medium as a certificate storage medium, and the registrar issues the private key and certificate in the optical recording medium. In this case, by providing a security method for accessing the optical recording medium, it provides high security to prevent the risk of loss or duplication of the medium.

또한, 광학기록매체의 대용량성과 라벨 등의 디자인을 활용하여 각 서비스 업체의 홍보나 정보를 사용자에게 효율적으로 알리고 서비스 유형을 식별할 수 있는 기능을 제공한다.In addition, by utilizing the capacity of the optical recording medium and the design of the label, it provides a function to effectively inform the user of the promotion or information of each service provider and identify the type of service.

이러한 특징들은 그 동안 전자상거래와 전자 업무처리에 있어 반드시 필요한 사용자 인증서 발급의 낮은 보급률과 이용률을 개선하는 새로운 제안이 될 것이며, 이와 같이 CD나 DVD와 같은 개인키와 인증서를 저장하는 광학기록매체의 보급이 활성화 될 경우, 사용자 정보 데이터베이스와 연동 기능과 보안성을 바탕으로 하여 전자상거래와 금융 결제(전자결제시스템: 전자자금이체(EFT), E-Credit Card, E-cash 등) 뿐 아니라 의료행정서비스(의료보험 카드, 예약, 처방전 발급, 약 수납 등), 민원 행정 서비스(지방세 납부, 주민등록 등초본 발급, 혼인신고, 출생신고, 자동차등록 및 면허 신청 등), 성인 사이트 접속 문제 및 기업 또는 공공기관 내부의 사원관리, 쇼핑몰에서 이동전화를 결제수단으로 활용한 안전한 전자상거래 등에 있어 공개키 기반 구조의 강력한 인증, 부인 방지, 기밀성과 무결성 서비스를 제공하고, 사회 전반에 있어 기존의 각종 서비스를 공개키 기반 구조를 적용시켜 효율적이고 편리하게 개선하는데 큰 기여를 할 것으로 기대된다.These features will be a new proposal to improve the low prevalence and utilization of user certificate issuance necessary for e-commerce and electronic business process. Thus, the optical recording media storing private keys and certificates such as CDs and DVDs can be used. When the distribution is activated, medical administration as well as electronic commerce and financial settlement (electronic payment system: EFT, E-Credit Card, E-cash, etc.) based on the user information database and interworking function and security. Services (medical insurance card, reservation, prescription issuance, medicine storage, etc.), civil service (pay local tax, issue issuance of resident registration, marriage, etc., birth notification, car registration and license application), adult site access problems and corporate or public Strong strength of public key infrastructure for employee management inside the institution and secure electronic commerce using mobile phone as a payment method in shopping mall Provide authentication, non-repudiation, confidentiality, integrity, and service, and is expected to contribute significantly to improving the efficient and convenient for the existing range of services to apply the public-key infrastructure in society.

Claims (19)

공개키 기반구조에서 사용자의 인증서를 검증하기 위한 공개키를 포함하는 하나 이상의 인증기관의 인증서,One or more certification authorities' certificates, including the public key to verify the user's certificate in the public key infrastructure, 상기 인증기관으로부터 발급되었으며, 전자서명 검증을 위한 공개키를 포함하는 사용자의 인증서,User's certificate issued from the certification authority, including a public key for digital signature verification, 패스워드 기반 암호화의 표준방식(PKCS#5)에 의하여 사용자가 기억하고 있는 전자서명 패스워드로 암호화되었으며, 전자서명을 하기 위한 사용자의 개인키를 기록하는 것을 특징으로 하는 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체.The private key and certificate of the public key infrastructure, which are encrypted with the digital signature password stored by the user by the standard method of password-based encryption (PKCS # 5), and record the private key of the user for digital signature. Optical recording medium for storing. 제 1 항에 있어서,The method of claim 1, 상기의 개인키는 보안키 관리 서버에 보관 관리되는 광학기록매체 보안키를 비밀키로 한번 더 암호화하여 기록한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체.The private key is an optical recording medium storing a private key and a certificate of a public key infrastructure recorded by encrypting an optical recording medium security key stored in a security key management server with a secret key once more. 제 1 항에 있어서,The method of claim 1, 상기 인증기관의 인증서, 상기 사용자의 인증서, 상기 사용자의 개인키가 각각 하나 이상씩 기록된 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체.And a private key and a certificate of a public key infrastructure in which at least one of a certificate of the certification authority, a certificate of the user, and at least one private key of the user are recorded. 제 1 항에 있어서,The method of claim 1, 상기 사용자의 인증서, 개인키를 이용한 전자서명과 사용자의 인증서, 개인키의 관리, 폐기, 재발급 신청 등의 기능을 수행하는 인증서 관리 프로그램과,A certificate management program for performing functions such as managing the digital signature of the user, the private key of the user, the certificate of the user, the private key, revocation, and application for reissuance; 상기 인증서 관리 프로그램을 이용하기 위한 환경 설정을 사용자 컴퓨터에 등록하는 설치 프로그램과,An installation program for registering an environment setting for using the certificate management program in a user computer; 상기 사용자의 인증서를 전자 거래 또는 전자 업무처리에 사용하기 위하여 특정 웹 서버로의 자동접속을 제공하는 자동접속 프로그램과,An automatic access program that provides automatic access to a specific web server for use of the user's certificate for electronic transactions or electronic business processing; 웹과 메일 플러그 인(plug-in) 프로그램과,Web and mail plug-in programs, 전자 지갑 프로그램과 같은 공개키 기반의 응용 프로그램과,Public key-based applications, such as electronic wallet programs; 지문, 홍체 등 생체 인식 정보와 홍보물들을 더 기록한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체.An optical recording medium storing a private key and a certificate of a public key infrastructure that further records biometric information and promotional materials such as fingerprints and irises. 제 1 항에 있어서,The method of claim 1, 온라인에서 전자서명에 의한 인증뿐 아니라 오프라인에서 신용카드나 직불카드, 선불카드, 회원카드, 버스카드들에 활용할 수 있게 하기 위하여 마그네틱 스트라이프나 RF 칩 또는 IC 칩을 더 부착한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체.An individual with a public key infrastructure that has a magnetic stripe, RF chip, or IC chip attached to make it available for credit, debit, prepaid, membership, and bus cards offline, as well as online electronic signatures. Optical record carrier for storing keys and certificates. 사용자 정보를 보관하는 사용자 정보 데이터베이스 서버 및 공개키 기반구조의 사용자 인증서를 자신의 개인키로 전자서명하여 생성하는 인증기관의 서버와 컴퓨터 통신망을 사용하여 통신할 수 있는 등록기관의 컴퓨터를 이용하여 사용자의 인증서와 개인키 등이 저장된 광학기록매체를 발급하는 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급방법에 있어서,A user information database server that stores user information and a server of a certification authority that digitally signs a user certificate of a public key infrastructure with its own private key and a computer of a registrar that can communicate using a computer communication network. A method of issuing an optical recording medium storing a private key and a certificate of a public key infrastructure for issuing an optical recording medium storing a certificate and a private key, 사용자의 신청에 따라 등록기관의 직원은 사용자의 신원을 확인하고 등록관리 프로그램은 사용자로부터 사용자의 정보를 입력받아 상기 사용자 정보 데이터베이스 서버로 전송하여 상기 사용자 정보 데이터베이스 서버에 등록하는 단계와,Upon registration of the user, the employee of the registrar checks the user's identity, and the registration management program receives the user's information from the user and transmits the user's information to the user information database server to register with the user information database server. 상기 컴퓨터의 기억 장치에 사용자와 관련된 임시 기억공간을 형성하는 단계와,Forming a temporary storage space associated with a user in a storage device of the computer; 공개키 기반구조의 공개키와 개인키의 키쌍을 생성하는 단계와,Generating a key pair of a public key and a private key of a public key infrastructure, 상기 개인키는 패스워드 기반 암호화의 표준방식(PKCS#5)에 의하여 사용자가 기억하고 있는 전자서명 패스워드로 암호화하여 상기 임시 기억공간에 저장하는 단계와,Encrypting the private key with an electronic signature password stored by the user according to a standard method of password-based encryption (PKCS # 5) and storing the private key in the temporary storage space; 상기 공개키를 포함하는 인증서 요구 메시지를 작성하여 상기 인증기관의 서버로 전송하는 단계와,Creating and transmitting a certificate request message including the public key to a server of the certification authority; 상기 인증기관의 서버로부터 발급된 사용자의 인증서를 수신하고 상기 임시 기억공간에 저장하는 단계와,Receiving a certificate of a user issued from a server of the certification authority and storing the certificate of the user in the temporary storage space; 상기 임시 기억공간에 저장된 상기 사용자의 인증서, 개인키와 상기 컴퓨터의 기억장치에 미리 저장되어 있는 상기 인증기관의 인증서 등을 광학기록매체에 기록하는 단계와,Recording a certificate of the user, a private key stored in the temporary storage space, a certificate of the certification authority previously stored in a storage device of the computer, on an optical recording medium; 상기 임시 기억공간을 상기 컴퓨터의 기억장치로부터 영구히 삭제하는 단계들로 구성하여 이루어지는 것을 특징으로 하는 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급방법.And issuing the temporary storage space permanently from the storage device of the computer. 제 6 항에 있어서,The method of claim 6, 상기 공개키와 개인키의 키쌍을 생성한 후 상기의 개인키를 전자서명 패스워드로 암호화하여 임시 기억공간에 저장하도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 단계에 있어서,In the step of storing the private key and certificate of the public key infrastructure to generate a key pair of the public key and private key and encrypt the private key with an electronic signature password to store in a temporary storage space, 상기 전자서명 패스워드를 등록기관의 직원이 직접 하지 않고 인증서 발급 단말기를 분리하거나 등록 관련 화면과 패스워드 입력 화면을 분리하여 사용자 본인이 직접 키쌍을 생성하고 상기 전자서명용 패스워드를 입력할 수 있도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급방법.The public key base allows the user to create a key pair and input the digital signature password by separating the certificate issuing terminal or separating the registration related screen and the password input screen without directly performing the digital signature password by an employee of the registration authority. Method of issuing an optical recording medium storing a private key and a certificate of a structure. 제 6 항에 있어서,The method of claim 6, 상기 사용자 정보를 등록한 후에, 상기 사용자 정보 데이터베이스 서버로부터 생성되는 사용자 등록 고유번호를 수신하는 단계를 더 포함하여 상기의 인증서 요구 메시지를 작성하여 전송할 때 상기의 사용자 등록 고유번호가 상기 인증서 요구 메시지에 포함되도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급방법.And after registering the user information, receiving the user registration unique number generated from the user information database server, when generating and transmitting the certificate request message, the user registration unique number is included in the certificate request message. Issuing method of optical recording medium storing private key and certificate of public key infrastructure. 제 6 항에 있어서,The method of claim 6, 상기 인증기관의 서버로부터 상기 사용자의 인증서를 수신한 후에 상기 사용자 인증서의 일련번호를 상기 사용자 정보 데이터베이스 서버에 등록하는 단계를 더 포함하도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급방법.And receiving the certificate of the user from the server of the certification authority, and registering the serial number of the user certificate in the user information database server. How to issue? 제 6 항에 있어서,The method of claim 6, 상기 인증서 발급방법은 상기 광학기록매체에 저장된 상기 사용자의 개인키에 접근하기 위해서 광학기록 매체의 보안키 관리 서버를 더 이용하여 상기의 개인키를 전자서명 패스워드로 암호화하여 임시 기억공간에 저장할 때 상기의 전자서명 패스워드로 암호화된 개인키를 상기 광학기록매체 보안키를 비밀키로 하여 한번 더 암호화하여 저장하고 상기 광학기록매체 보안키를 상기 광학 매체 보안키 관리 서버에 보내어 저장하도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급방법.The certificate issuing method may further include using a security key management server of an optical recording medium to access the private key of the user stored in the optical recording medium and encrypting the private key with an electronic signature password and storing the private key in a temporary storage space. A private key encrypted with the digital signature password of the public key infrastructure to encrypt and store the optical record medium security key as a secret key once more and send the optical record medium security key to the optical medium security key management server for storage. Issuing method of optical recording medium storing private key and certificate. 제 6 항에 있어서,The method of claim 6, 상기 인증서 발급방법은 상기 광학기록매체에 부착될 라벨을 출력하기 위한 광학기록매체 라벨 출력기를 더 이용하여 상기 사용자 인증서, 개인키 등을 상기 광학기록매체에 기록한 후 상기 광학기록매체 라벨 출력기를 이용하여 사용자의 이름, 고유 번호, 바코드, colorPIMS 등이 포함된 라벨을 출력하도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급방법.The certificate issuing method may further include using the optical recording medium label output device for outputting a label to be attached to the optical recording medium, recording the user certificate, private key, etc. on the optical recording medium, and then using the optical recording medium label output device. Issuing method of an optical recording medium storing a private key and a certificate of a public key infrastructure that outputs a label including a user's name, a unique number, a barcode, and colorPIMS. 제 6 항에 있어서,The method of claim 6, 상기 광학기록매체에 기록할 때, 상기 사용자의 인증서, 개인키를 이용한 전자서명과 상기 사용자의 인증서, 개인키의 관리, 폐기, 재발급 신청 등의 기능을 수행하는 인증서 관리 프로그램과,A certificate management program for performing functions such as managing the digital signature using the user's certificate, the private key, and managing the user's certificate, the private key, applying for reissuance, and the like, when recording on the optical recording medium; 상기 인증서 관리 프로그램을 이용하기 위한 환경 설정을 사용자 컴퓨터에 등록하는 설치 프로그램과,An installation program for registering an environment setting for using the certificate management program in a user computer; 상기 사용자의 인증서를 전자 거래 또는 전자 업무처리에 사용하기 위하여 특정 웹 서버로의 자동접속을 제공하는 자동접속 프로그램과,An automatic access program that provides automatic access to a specific web server for use of the user's certificate for electronic transactions or electronic business processing; 웹과 메일 플러그 인(plug-in) 프로그램과,Web and mail plug-in programs, 기타 전자 지갑 프로그램과 같은 공개키 기반의 응용 프로그램과 지문, 홍체 등 생체 인식 정보와 홍보물들을 더 기록하도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급방법.Issuance method of an optical recording medium for storing public key-based applications such as other electronic wallet programs and private keys and certificates of a public key infrastructure for further recording biometric information and promotional materials such as fingerprints and irises. 사용자 정보를 보관하는 사용자 정보 데이터베이스 서버 및 공개키 기반구조의 사용자 인증서를 자신의 개인키로 전자서명하여 생성하는 인증기관의 서버와 컴퓨터 통신망을 이용하여 공개키 기반구조의 사용자 인증서와 개인키 등이 저장된 광학기록매체를 발급할 수 있도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급 시스템에 있어서,The user information database server that stores user information and the user certificate and public key of the public key infrastructure are stored using the server and computer communication network of the certification authority that digitally sign the user certificate of the public key infrastructure with its own private key. In the issuing system of an optical recording medium for storing the private key and certificate of the public key infrastructure that can issue the optical recording medium, 처리장치를 제어하기 위한 프로그램과 동작에 따른 정보를 저장하는 기억장치와,A memory device for storing information according to a program and an operation for controlling the processing device; 상기 기억장치에 접속되어 상기의 프로그램에 의해 동작하는 처리장치와,A processing device connected to the storage device and operated by the program; 상기의 기억장치 및 처리장치에 접속된 광학기록매체 기록기를 포함하여,Including an optical recording medium recorder connected to the storage device and the processing device, 상기 프로그램과 함께 동작하는 처리장치에서 사용자 정보를 입력받아 상기 사용자 정보 데이터베이스 서버에 등록하고, 상기의 기억 장치에 사용자와 관련된 임시 기억공간을 형성하고, 공개키 기반구조의 인증서 요구 메시지 발급을 위하여 공개키와 개인키의 키쌍을 생성하고, 상기 개인키를 패스워드 기반 암호화의 표준방식에 의하여 사용자가 기억하고 있는 전자서명 패스워드로 암호화하여 상기 임시 기억공간에 저장하고, 상기 공개키를 포함하는 인증서 요구 메시지를 작성하여 상기 인증기관의 서버로 전송하고, 상기 인증기관의 서버로부터 발급된 사용자의 인증서를 수신하여 상기 임시 기억공간에 저장하고, 상기 임시 기억공간에 저장된 상기 사용자의 인증서 및 개인키와 상기 컴퓨터의 기억장치에 미리 저장되어 있는 상기 인증기관의 인증서 등을 광학기록매체에 기록하고, 상기 임시 기억공간을 상기 컴퓨터의 기억장치로부터 영구히 삭제하도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 발급 시스템.The user device receives the user information from the processing device operating with the program, registers the user information in the user information database server, forms a temporary storage space related to the user in the storage device, and publishes a certificate request message with a public key infrastructure. Generates a key pair of a key and a private key, encrypts the private key with an electronic signature password stored by the user according to a standard method of password-based encryption, stores it in the temporary storage space, and includes a certificate request message including the public key. Prepare and transmit the certificate to the server of the certification authority, receive the user's certificate issued from the server of the certification authority, store it in the temporary storage space, store the certificate and private key of the user and the computer stored in the temporary storage space. Of the certification authority previously stored in the storage device of the An optical recording medium issuing system for storing a private key and a certificate of a public key infrastructure for recording a certificate or the like on an optical recording medium and permanently deleting the temporary storage space from the storage device of the computer. 사용자 인증서와 개인키가 기록되어 있는 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 사용방법에 있어서,A method of using an optical recording medium for storing a private key and a certificate of a public key infrastructure in which a user certificate and a private key are recorded, 광학기록매체 리더기가 장착된 컴퓨터를 이용하여 인증과 보안이 필요한 임의의 웹 서버에 접속하는 단계와,Connecting to any web server that requires authentication and security using a computer equipped with an optical record reader; 웹 서버로부터 전자서명 요구를 수신하는 단계와,Receiving a digital signature request from a web server, 상기 사용자의 인증서와 개인키를 이용하여 전자서명과 인증서 관리, 폐기, 재발급 신청 등을 할 수 있는 인증서 관리 프로그램을 구동하는 단계와,Using a certificate and a private key of the user to drive a certificate management program for digital signature, certificate management, revocation, reissue application, etc .; 광학기록매체 리더기에 상기 광학기록매체가 삽입되어 있지 않으면 광학기록매체 리더기에 상기 광학기록매체를 삽입하도록 하는 단계와,If the optical recording medium is not inserted into the optical recording medium reader, inserting the optical recording medium into the optical recording medium reader; 사용자로부터 전자서명용 패스워드를 입력받아 광학기록매체에 암호화되어 저장된 상기 사용자의 개인키를 복호화하는 단계와,Receiving a password for an electronic signature from a user and decrypting the user's private key encrypted and stored on an optical recording medium; 상기 복호화된 사용자의 개인키를 이용하여 전자서명하는 단계와,Digitally signing using the decrypted user's private key; 웹 서버로 전자서명을 전달하는 단계들에 의해 수행됨을 특징으로 하는 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 사용방법.A method of using an optical record carrier for storing a private key and a certificate of a public key infrastructure, characterized by the steps of transferring an electronic signature to a web server. 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 사용방법에 있어서,A method of using an optical recording medium for storing a private key and a certificate of a public key infrastructure, 광학기록매체 리더기가 장착된 컴퓨터를 이용하여 인증과 보안이 필요한 임의의 웹 서버에 접속하는 단계와,Connecting to any web server that requires authentication and security using a computer equipped with an optical record reader; 웹 서버로부터 전자서명 요구를 수신하는 단계와,Receiving a digital signature request from a web server, 상기 사용자의 인증서와 개인키를 이용하여 전자서명과 인증서 관리, 폐기, 재발급 신청 등과 광학기록매체 보안키를 보관 관리하는 보안키 관리 서버와 통신 기능을 갖추고 상기 광학기록매체 보안키를 상기 컴퓨터의 기억 장치에 보관하고 이용할 수 있는 인증서 관리 프로그램을 구동하는 단계와,It is equipped with a communication function and a security key management server that stores and manages the digital signature, certificate management, revocation, reissue application, etc. using the user's certificate and private key and stores the optical record medium security key. Running a certificate management program that is stored and available on the device; 상기 광학기록매체 리더기에 상기 광학기록매체가 삽입되어 있는 가를 확인하여 삽입되어 있지 않으면 상기 광학기록매체 리더기에 상기 광학기록매체를 삽입하도록 하는 단계와,Checking whether the optical recording medium is inserted into the optical recording medium reader and inserting the optical recording medium into the optical recording medium reader if not inserted; 사용자 컴퓨터의 기억장치에 저장된 광학기록매체 보안키가 있는가를 확인하여 있으면 이를 읽어들이는 단계와,Checking if there is an optical record medium security key stored in the storage device of the user's computer, 광학기록매체에 암호화되어 저장된 상기 사용자의 개인키를 보안키를 이용하여 복호화하는 단계와,Decrypting the user's private key encrypted and stored on an optical recording medium using a security key; 사용자로부터 전자서명용 패스워드를 입력받아 전자서명을 수행하도록 한 후 웹 서버로 전자서명을 전달하는 단계와,Receiving the password for the digital signature from the user to perform the digital signature and transmitting the digital signature to the web server; 상기 사용자 컴퓨터의 기억장치에 광학기록매체 보안키가 없으면, 상기의 보안키를 보관 관리하는 보안키 관리 서버로부터 상기 보안키 관리 서버의 인증서를 받는 단계와,Receiving a certificate of the security key management server from a security key management server that stores and manages the security key if there is no optical recording medium security key in a storage device of the user computer; 상기 인증서 관리 프로그램을 전달받은 상기 보안키 관리 서버의 인증서를 검증하는 단계와,Verifying a certificate of the security key management server that has received the certificate management program; 상기 인증서 관리 프로그램은 통신 데이터를 암호화하기 위한 임의의 세션키를 생성하고, 상기 보안키를 요청하기 위한 사용자 고유의 정보와 생성된 상기 세션키를 상기 보안키 관리 서버의 인증서에 담긴 공개키로 암호화하여 상기 보안키 관리 서버에 전달하는 단계와,The certificate management program generates an arbitrary session key for encrypting communication data, encrypts user-specific information for requesting the security key and the generated session key with a public key contained in a certificate of the security key management server. Delivering to the security key management server; 상기 보안키 관리 서버는 전달받은 상기 세션키를 이용하여 상기 보안키를 암호화한 후, 상기 인증서 관리 프로그램에 전달하여 상기 키 관리 서버로부터 전달받은 상기 보안키를 사용자 컴퓨터의 기억장치에 저장하는 단계들에 의해 수행됨을 특징으로 하는 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 사용방법.The security key management server encrypts the security key using the received session key, transfers the security key to the certificate management program, and stores the security key received from the key management server in a storage device of a user computer. Method of using an optical recording medium for storing the private key and certificate of the public key infrastructure, characterized in that performed by. 제 15 항에 있어서,The method of claim 15, 상기 인증서 관리 프로그램을 구동한 후에,After running the certificate management program, 상기 사용자의 컴퓨터의 기억장치에, 상기 광학기록매체에 저장된 상기 사용자의 개인키에 접근하기 위하여 필요한 상기 광학기록매체 보안키가 저장되어 있지 않으면,If the optical recording medium security key necessary for accessing the user's private key stored in the optical recording medium is not stored in the storage device of the user's computer, 상기 인증서 관리 프로그램은 상기 사용자의 인증서의 기본 필드에 기록되어진 전자메일 주소로 상기 보안키를 보관 관리하는 보안키 관리 서버에 상기 보안키를 요청하는 단계와,The certificate management program requesting the security key from a security key management server that stores and manages the security key with an e-mail address recorded in a basic field of the user's certificate; 상기 보안키 관리 서버는 상기 보안키 관리 서버의 메일 서버를 이용하여 보관되어 있는 상기 보안키를 요청 받은 상기 사용자의 메일 주소로 발송하는 단계와,The security key management server using the mail server of the security key management server to send the security key to the mail address of the requested user; 상기 사용자는 요청한 전자메일에 포함되어 있는 상기 보안키를 고 상기 인증서 관리 프로그램에 입력하는 단계와,Inputting the security key included in the requested e-mail into the certificate management program; 상기 인증서 관리 프로그램은 입력된 상기 보안키를 사용자 컴퓨터의 기억장치에 저장하는 단계들에 의해 수행되도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 사용방법.And the certificate management program stores a private key and a certificate of a public key infrastructure to be performed by storing the inputted security key in a storage device of a user computer. 제 14항 또는 15항에 있어서,The method according to claim 14 or 15, 상기 사용자의 인증서를 표준 형식(X.509)에 따라 확장 필드에 사용자 정보 데이터베이스 서버에 저장된 사용자 정보를 액세스하기 위한 사용자 등록 고유번호를 포함하는 개인키와 인증서를 저장하는 광학기록매체 확장 필드를 포함하도록 하여 상기 전자서명을 수행한 후에,The user's certificate includes a private key including a user registration unique number for accessing user information stored in a user information database server in an extension field according to a standard format (X.509), and an optical recording medium extension field for storing a certificate. After the digital signature is performed, 상기 웹 서버에서 상기 사용자 정보 데이터베이스 서버로 접속하여 상기 사용자 등록 고유번호를 이용하여 사용자 정보를 요청하는 단계,Accessing the user information database server from the web server and requesting user information using the user registration unique number; 상기 사용자 정보 데이터베이스 서버로부터 상기 사용자의 사용자 정보를 상기 웹 서버로 전송하는 단계를 더 포함하도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 사용방법.And transmitting the user information of the user from the user information database server to the web server. 제 14항 또는 제 15항에 있어서,The method according to claim 14 or 15, 상기 전자서명하는 단계 이후에,After the electronic signature step, 웹 서버는 사용자 정보 데이터베이스 서버로부터 전달받은 상기 사용자 인증서의 기본필드에 포함된 일련번호를 이용하여 상기 사용자 정보 데이터베이스에 사용자 정보를 요청할 수 있도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 사용방법.The web server stores an optical key storing a private key and a certificate of a public key infrastructure that allow user information to be requested to the user information database using a serial number included in a basic field of the user certificate received from a user information database server. How to use the media. 제 14항 또는 제 15항에 있어서,The method according to claim 14 or 15, 상기 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체를 소지한 사용자가 쇼핑몰에서 재화와 용역을 구매할 때 사용자가 이동통신 사업자를 통한 결제방식을 선택하면, 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체를 삽입 및 전자서명을 요구하는 단계와,When a user with an optical recording medium storing the private key and certificate of the public key infrastructure purchases goods and services in a shopping mall, the user selects a payment method through a mobile communication provider, the private key of the public key infrastructure Inserting an optical recording medium storing a certificate and requesting an electronic signature; 상기 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체에서 취득한 사용자 인증서와 개인키에 대한정보를 전달받은 쇼핑몰이 인증서버에 사용자의 개인키와 인증서 및 전자서명에 대한 정보를 전달하여 인증서버에서 인증서의 확인 및 전자서명에 의한 본인여부를 확인하도록 하는 단계와,The shopping mall that receives the user certificate and the private key information obtained from the optical recording medium storing the private key and the certificate of the public key infrastructure delivers the user's private key, certificate, and digital signature information to the authentication server for authentication. Checking the certificate on the server and verifying the identity by electronic signature; 상기의 전자서명에 의한 인증절차를 수행한 인증서버는 이동통신 사업자에게 사용자가 제시한 이동통신 전화번호가 사용자의 소유인가를 이동통신 사업자에게 확인하도록 요청하고 정상적인 사용자에 의한 거래임이 확인되면 정상거래임을 상기의 쇼핑몰에 전송함으로써 그에 따른 결제가 완료되도록 하는 단계들에 의해 결제가 이루어지도록 한 공개키 기반구조의 개인키와 인증서를 저장하는 광학기록매체의 사용방법.The authentication server that has performed the authentication process by the above-mentioned electronic signature requests the mobile operator to confirm whether the mobile telephone number presented by the user is owned by the user and if it is confirmed that the transaction is performed by a normal user, the normal transaction. Method of using an optical recording medium for storing the private key and the certificate of the public key infrastructure to make a payment by the step of transmitting to the shopping mall to complete the payment accordingly.
KR10-2001-0005478A 2000-11-06 2001-02-05 public-key infrastructure based digital certificate methods of issuing and system thereof KR100411448B1 (en)

Priority Applications (2)

Application Number Priority Date Filing Date Title
PCT/KR2001/000234 WO2002063825A2 (en) 2001-02-05 2001-02-16 An optical storage medium for storing a public key infrastructure (pki)-based private key and certificate, a method and system for issuing the same and a method for using such
US10/240,958 US20030154376A1 (en) 2001-02-05 2001-02-16 Optical storage medium for storing, a public key infrastructure (pki)-based private key and certificate, a method and system for issuing the same and a method for using

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020000065646 2000-11-06
KR1020000065646A KR20010008063A (en) 2000-11-06 2000-11-06 public-key infrastructure based certificate of authentication, methods of issuing and using the same certificate of authentication, and system for issuing the same certificate of authentication, using compact disc

Publications (2)

Publication Number Publication Date
KR20010044312A true KR20010044312A (en) 2001-06-05
KR100411448B1 KR100411448B1 (en) 2003-12-18

Family

ID=19697478

Family Applications (2)

Application Number Title Priority Date Filing Date
KR1020000065646A KR20010008063A (en) 2000-11-06 2000-11-06 public-key infrastructure based certificate of authentication, methods of issuing and using the same certificate of authentication, and system for issuing the same certificate of authentication, using compact disc
KR10-2001-0005478A KR100411448B1 (en) 2000-11-06 2001-02-05 public-key infrastructure based digital certificate methods of issuing and system thereof

Family Applications Before (1)

Application Number Title Priority Date Filing Date
KR1020000065646A KR20010008063A (en) 2000-11-06 2000-11-06 public-key infrastructure based certificate of authentication, methods of issuing and using the same certificate of authentication, and system for issuing the same certificate of authentication, using compact disc

Country Status (1)

Country Link
KR (2) KR20010008063A (en)

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030015612A (en) * 2001-08-17 2003-02-25 김훈 Certification System and the Method
KR20030035172A (en) * 2001-10-30 2003-05-09 주식회사 넥스터 정보기술 A portable storage device and Method for accessing an incoming and outgoing electronic mail from a remote mail box to a local computer system by using the same device
KR100412540B1 (en) * 2001-12-11 2003-12-31 한국전자통신연구원 Security system having a certificate revocation mechanisim
KR20040025101A (en) * 2002-09-18 2004-03-24 주식회사 드림시큐리티 Certificate authentication management method for using movable storage device
KR100449776B1 (en) * 2001-10-11 2004-09-22 주식회사 루트아이티 A PKI authentication method using portable memory device
KR100451879B1 (en) * 2001-09-17 2004-10-08 가부시끼가이샤 도시바 Public key infrastructure(pki)-based system, method and device, and recording medium
KR100664306B1 (en) * 2004-10-29 2007-01-04 삼성전자주식회사 Apparatus and method of generating and detecting the prevention and control data for verifying the validity of a data
KR100807913B1 (en) * 2001-09-12 2008-02-27 에스케이 텔레콤주식회사 Public-key infrastructure based certification method in mobile communication system
WO2013010268A1 (en) * 2011-07-18 2013-01-24 Echoworx Corporation Mechanism and method for managing credentials on ios based operating system
KR101864213B1 (en) * 2016-12-28 2018-06-07 극동대학교 산학협력단 Apparatus and method for biometric encryption
US11514440B2 (en) 2016-05-16 2022-11-29 Coinplug, Inc. Method for issuing authentication information and blockchain-based server using the same
KR20240067662A (en) 2022-11-09 2024-05-17 주식회사 다오솔루션 Private key distributed storage method and private key distributed storage system for performing the same

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100377019B1 (en) * 2000-12-09 2003-03-26 이임영 An identity escrow method using blind techniques
CN111711520B (en) * 2015-04-23 2023-12-15 崔云虎 Authentication in ubiquitous environments
KR101661930B1 (en) 2015-08-03 2016-10-05 주식회사 코인플러그 Certificate issuance system based on block chain
KR101637854B1 (en) 2015-10-16 2016-07-08 주식회사 코인플러그 Certificate issuance system and method based on block chain, certificate authentication system and method based on block chain
CA3008705C (en) 2015-12-14 2020-03-10 Coinplug, Inc. System for issuing public certificate on basis of block chain, and method for issuing public certificate on basis of block chain by using same
KR101661933B1 (en) 2015-12-16 2016-10-05 주식회사 코인플러그 Ccertificate authentication system and method based on block chain
KR101723405B1 (en) 2016-07-04 2017-04-06 주식회사 코인플러그 Certificate authentication system and method based on block chain
KR101849917B1 (en) 2016-10-13 2018-05-31 주식회사 코인플러그 Method for providing certificate service based on smart contract and server using the same
KR101890587B1 (en) 2016-10-13 2018-08-23 주식회사 코인플러그 Method for providing certificate service based on m of n multiple signatures in use of merkle tree structure and server using the same
KR20180041054A (en) 2017-09-06 2018-04-23 주식회사 코인플러그 Method for providing certificate service based on smart contract and server using the same
KR20180041055A (en) 2017-09-06 2018-04-23 주식회사 코인플러그 Method for providing certificate service based on smart contract and server using the same
KR102018277B1 (en) 2017-12-28 2019-09-05 주식회사 더봄에스 System for SNS finetech using authentication based blockchain and method for operating the same
KR101941625B1 (en) 2017-12-28 2019-01-24 주식회사 더봄에스 System for SNS finetech using authentication based selecting and method for operating the same

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
IL110891A (en) * 1993-09-14 1999-03-12 Spyrus System and method for data access control
JPH09223210A (en) * 1996-02-19 1997-08-26 Dainippon Printing Co Ltd Portable information storage medium and authentication method and authentication system using the same
JP3657745B2 (en) * 1997-07-23 2005-06-08 横河電機株式会社 User authentication method and user authentication system
EP0912011A3 (en) * 1997-10-20 2001-11-28 Sun Microsystems, Inc. Method and apparatus for encoding and recovering keys
JP2000250863A (en) * 1999-03-02 2000-09-14 Sony Corp Method and device for receiving data and recording medium for data reception
JP2000286839A (en) * 1999-03-31 2000-10-13 Ricoh Co Ltd Information recorder, method for verifying authenticity and computer-readable recording medium storing program to allow computer to execute the method
KR20000037367A (en) * 2000-04-20 2000-07-05 조국영 System and Method for Administering Account Using a Writing Means

Cited By (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030015612A (en) * 2001-08-17 2003-02-25 김훈 Certification System and the Method
KR100807913B1 (en) * 2001-09-12 2008-02-27 에스케이 텔레콤주식회사 Public-key infrastructure based certification method in mobile communication system
KR100451879B1 (en) * 2001-09-17 2004-10-08 가부시끼가이샤 도시바 Public key infrastructure(pki)-based system, method and device, and recording medium
KR100449776B1 (en) * 2001-10-11 2004-09-22 주식회사 루트아이티 A PKI authentication method using portable memory device
KR20030035172A (en) * 2001-10-30 2003-05-09 주식회사 넥스터 정보기술 A portable storage device and Method for accessing an incoming and outgoing electronic mail from a remote mail box to a local computer system by using the same device
KR100412540B1 (en) * 2001-12-11 2003-12-31 한국전자통신연구원 Security system having a certificate revocation mechanisim
KR20040025101A (en) * 2002-09-18 2004-03-24 주식회사 드림시큐리티 Certificate authentication management method for using movable storage device
KR100664306B1 (en) * 2004-10-29 2007-01-04 삼성전자주식회사 Apparatus and method of generating and detecting the prevention and control data for verifying the validity of a data
WO2013010268A1 (en) * 2011-07-18 2013-01-24 Echoworx Corporation Mechanism and method for managing credentials on ios based operating system
US11514440B2 (en) 2016-05-16 2022-11-29 Coinplug, Inc. Method for issuing authentication information and blockchain-based server using the same
KR101864213B1 (en) * 2016-12-28 2018-06-07 극동대학교 산학협력단 Apparatus and method for biometric encryption
KR20240067662A (en) 2022-11-09 2024-05-17 주식회사 다오솔루션 Private key distributed storage method and private key distributed storage system for performing the same

Also Published As

Publication number Publication date
KR20010008063A (en) 2001-02-05
KR100411448B1 (en) 2003-12-18

Similar Documents

Publication Publication Date Title
KR100411448B1 (en) public-key infrastructure based digital certificate methods of issuing and system thereof
US20030154376A1 (en) Optical storage medium for storing, a public key infrastructure (pki)-based private key and certificate, a method and system for issuing the same and a method for using
US8145899B2 (en) Creation of user digital certificate for portable consumer payment device
JP6426537B2 (en) Electronic payment system and electronic payment management device
KR100493885B1 (en) Electronic Registration and Verification System of Smart Card Certificate For Users in A Different Domain in a Public Key Infrastructure and Method Thereof
JP5721086B2 (en) Management method of electronic money
CA2329032C (en) A cryptographic system and method for electronic transactions
JPH11345266A (en) Method and system for managing application for multi-function smart card
JP2008257721A (en) Token usable in value-based transaction
JP2002247029A (en) Certification device, certification system and its method, communication device, communication controller, communication system and its method, information recording method and its device, information restoring method and its device, and recording medium
MX2008013116A (en) Authentication for a commercial transaction using a mobile module.
US20100223188A1 (en) Online Payment System and Method
WO2006031203A1 (en) An interactive television system
JP2004199534A (en) Payment system using ic card
JPH10171887A (en) On-line shopping system
KR100675423B1 (en) IC Card contained with Electronic Bankbooks and Public Certificates and Processing Machine for the IC Card and Server for issuing the IC Card
JP2003067523A (en) Digital certificate system and method
JP2003066836A (en) Electronic signature method
JP3396638B2 (en) Electronic cash method using user signature, device and recording medium
KR20040087362A (en) User Terminal Having Electronic Credit Storage Device, Service System and Method for Operating Self-Identified Electronic Credit Using the Same
TWI326851B (en) Card-making method for fisc ic-card with pki function
JP2002024773A (en) Ic card service addition authorizing device, ic card issuing device, issuing method, issuing system, and storage medium recording ic card service addition authorization program
WO2002001517A1 (en) A method for carrying out electronic commerce transactions
JP2004302947A (en) Account transaction method, account transaction program and account transaction system
KR20090000027A (en) Method of certificating user in online banking service using smart card

Legal Events

Date Code Title Description
A201 Request for examination
G15R Request for early opening
E902 Notification of reason for refusal
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20070601

Year of fee payment: 4

LAPS Lapse due to unpaid annual fee