KR20010084043A - The methods for ecommerce and Certificate Authorization System by means of dynamic password algorithm - Google Patents

The methods for ecommerce and Certificate Authorization System by means of dynamic password algorithm Download PDF

Info

Publication number
KR20010084043A
KR20010084043A KR1020000008793A KR20000008793A KR20010084043A KR 20010084043 A KR20010084043 A KR 20010084043A KR 1020000008793 A KR1020000008793 A KR 1020000008793A KR 20000008793 A KR20000008793 A KR 20000008793A KR 20010084043 A KR20010084043 A KR 20010084043A
Authority
KR
South Korea
Prior art keywords
password
document
variable
internet
cryptographic
Prior art date
Application number
KR1020000008793A
Other languages
Korean (ko)
Inventor
유춘열
Original Assignee
유춘열
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 유춘열 filed Critical 유춘열
Priority to KR1020000008793A priority Critical patent/KR20010084043A/en
Publication of KR20010084043A publication Critical patent/KR20010084043A/en

Links

Abstract

PURPOSE: An Internet commerce method and a document authentication system using a variable code algorithm are provided to activate an Internet commerce by enabling a user to receive an encoding/decoding program and to encode/decode data according to an encoding system set and registered by an encoding/document authentication company. CONSTITUTION: A user connects to a homepage of a shopping mall and purchases a product(31). The user judges whether the user's own bank selects and uses a customer information protection system(32). The user enters a site of the bank in case that the bank selects the system(33). The user enters a company site of the system in case that the bank doesn't select the system(34). The user inputs an account number and a password(35). In addition, the user inputs an account number of the shopping mall and the amount of money(36).

Description

가변암호알고리즘을 이용한 인터넷 상거래 방법과 문서인증체계{The methods for ecommerce and Certificate Authorization System by means of dynamic password algorithm}The method for ecommerce and Certificate Authorization System by means of dynamic password algorithm

본 발명은 동 발명인이 기 특허 출원한 '가변암호 알고리즘'을 응용한 시스템에 관한 것이다.The present invention relates to a system to which the present inventors apply a 'variable encryption algorithm'.

신용 카드를 이용하는 방법으로는 신용카드사의 컴퓨터 시스템을 전용선 혹은 전화선을 이용하여 접속하여 사용하는 방법, pc를 이용한 pc 뱅킹, 현금 인출 카드를 사용하여 vending machine을 통하여 거래를 하는 방법과 인터넷을 통하여 물건을 사고 파는 방법이 있다. 신용카드를 이용한 적극적, 안전하며 완전한 수준의 뱅킹과 상거래는 인터넷을 통해서는 이루어 지지 못하고 있다. 일부에서 이루어 지고 있으나 반 수동 형태이며, 사용자들은 인터넷 상에서 신용카드 번호와 암호를 입력하는 데에 큰 불안을 느끼고 있다. 인터넷은 뱅킹 및 상 거래에 아주 편리한 도구이다. 그러나 몇 가지 불편한 점이 있다. 인터넷은 TCP/IP의 특성으로 인해 정보가 노출될 가능성이 있다는 점과 컴퓨터를 이용함으로써 항상 데이터가 컴퓨터에 log가 되어 컴퓨터 시스템 관리자가 이러한 데이터를 볼 우려가 있다는 것이다. 본 발명은 이러한 문제를 개선하여 인터넷을 통해서 뱅킹과 상거래가 위의 문제가 없이 안전하고 편리하게 이루어 질 수 있도록 한다.The method of using a credit card is a method of accessing a credit card company's computer system using a dedicated line or a telephone line, using a PC banking using a PC, making a transaction through a vending machine using an ATM card, and using the Internet. There are ways to buy and sell. Active, secure, and complete banking and commerce using credit cards is not available over the Internet. It is done in some but semi-passive forms, and users are very nervous about entering credit card numbers and passwords on the Internet. The Internet is a very convenient tool for banking and commerce. However, there are some inconveniences. The Internet has the potential of exposing information due to the nature of TCP / IP, and there is always a risk that computer system administrators will see this data because the data is always logged to the computer. The present invention improves these problems so that banking and commerce can be made safely and conveniently through the Internet without the above problems.

인터넷 상에서 데이터를 입력하기 위해서는 키보드로 직접 입력하는 방법, 다른 문서를 복사(copy)하고 붙여넣기(paste)를 하는 방법, 암호 혹은 이름 등의 데이터 내용을 cache데이터로서 저장하고 이를 자동으로 입력하도록 하는 방법이 있다. 본 발명은 HTML 혹은 XML specification을 이용하여 해당 웹의 URL에서 검색하여 내용을 찾아 입력을 하도록 하였다. 이러한 데이터는 신용카드 등의 카드 판독기(reader)를 이용하여 입력받은 데이터와 결합하여 필요한 암호를 생성하도록구성하였다.In order to enter data on the Internet, you can directly enter the data using a keyboard, copy and paste other documents, store data such as passwords or names as cache data, and enter the data automatically. There is a way. The present invention uses the HTML or XML specification to search and input the content by searching in the URL of the web. This data is configured to combine the input data with a card reader such as a credit card to generate the necessary password.

문서 인증을 위해서는 여러 가지 방법이 있으나 업체 별로 방법이 달라 사용하기 불편하다. 또한 현재의 문서인증방법이 복잡하고 사용자는 여러 업체로부터 키를 발급 받아 사용하고 한 사람이 복수개의 전자우편계정.주소를 사용하는 경우가 많은데 이러한 경우에는 상당히 불편하다. 그러나 본 발명은 암호/문서인증업체가 동일한 알고리즘을 사용하는 경우에는 이러한 불편이 없이 사용자가 암호/문서인증업체에 설정.등록한 암호체계에 의해 암호화/복호화 프로그램을 받아 암호화/복호화를 하므로 간단하다There are many methods for document authentication, but it is inconvenient to use different methods for each company. In addition, the current document authentication method is complex, and users receive and use keys from various companies, and one person uses a plurality of e-mail accounts and addresses, which is inconvenient in this case. However, the present invention is simple because the encryption / decryption program is encrypted and decrypted by the encryption / decryption program set / registered by the password / document authentication company without the inconvenience when the password / document authentication company uses the same algorithm.

인터넷을 통하여 금융거래 혹은 상거래를 하는데 있어 현재와 같이 신용카드업체를 통하여 거래를 하여 신용카드 수수료를 지불하지 않고 인터넷 상에서 직접 은행을 접속하여 계좌이체 등의 조치를 하며, 이러한 절차가 가장 간단하게 이루어 지도록 한다.When conducting financial transactions or commerce through the Internet, transactions are made through a credit card company as of today, and bank transfers are directly performed on the Internet without paying a credit card fee. This procedure is the simplest. To lose.

인터넷을 통하여 뱅킹 서버에 접속하여 직접적인 거래를 하는데 개인 정보의 노출이 없도록 안전한 거래가 가능하도록 한다. 즉, 컴퓨터에 사용 혹은 키보드 input 내용이 log로 남아 있지 않고, 인터넷 상에서 데이터를 해커들이 해킹하여 입수하여도 사용하지 못하도록 하는 인터넷 상거래 방법을 구축한다.Direct transactions are made by accessing the banking server through the Internet, and secure transactions are possible without exposing personal information. In other words, it does not use the computer or keyboard input as a log, and establishes an internet commerce method that prevents hackers from hacking and obtaining data on the Internet.

인터넷 상의 상거래에 사용되는 기본 암호 알고리즘 체계를 구축한다. 또한 다양한 암호를 구성 가능하도록 한다. 즉, 거래금액을 암호에 추가하여 확인하는 과정을 거치는 등으로 다양하게 구성한다.Construct a basic cryptographic algorithm used for commerce on the Internet. It also allows you to configure various passwords. In other words, the transaction is added to the cryptocurrency to confirm the configuration.

가변 암호 혹은 다른 암호 알고리즘을 이용하여 사용자의 암호를 생성하기 위하여 사용자로부터 input을 받아야 하는 경우에 사용자 정보가 수록되어 있는 홈페이지를 통하여 인터넷에서 정보를 받아 이들 정보를 조합함으로써 간단히 암호를 생성하도록 한다.When input from a user is required to generate a user's password using a variable password or another encryption algorithm, a password is simply generated by receiving information from the Internet through a homepage including user information and combining the information.

고객의 암호 알고리즘과 기타의 정보를 가지고 있는 수단과 다른 대상자의 정보를 가지고 있는 수단에서 암호로 사용하는 정보만을 선택하여 사용하여 암호로서 사용하는 시스템을 구축한다.Only the information used as a password is selected and used as a password by means of having a customer's encryption algorithm and other information and a means having other information.

위의 시스템에서 고객의 정보 혹은 다른 대상자의 정보를 가지고 있는 수단을 카드 형태로 하여 카드에서 이러한 정보를 얻을 수 있도록 하거나, 이러한 정보를 담고 있는 인터넷의 홈페이지에서 해당 정보를 입수하여 이를 이용하여 암호를 생성하도록 한다.In the above system, this information can be obtained from the card in the form of a card having customer information or other target information, or the password can be obtained by using the information obtained from the homepage of the Internet containing such information. To create it.

위의 시스템에서 인터넷의 홈페이지에서 필요한 정보를 입수하기 위해서는 정보가 표준화가 되고 필요한 정보만을 선택하여 사용하도록 구분자가 있어야 한다. HTML, SGML 혹은 XML등의 specification에서 이러한 구분자를 지정. 사용하도록 한다.In order to obtain the necessary information from the homepage of the Internet in the above system, the information is standardized and there must be a delimiter to select and use only the necessary information. Specify these separators in specifications such as HTML, SGML, or XML. Use it.

인터넷 상거래에 가장 적합한 가변암호 알고리즘을 구축하여 복잡한 절차 없이 인터넷과 컴퓨터 시스템 등으로 간단히 이루어 질 수 있도록 한다. 이러한 방법에 거래담당자 혹은 송신인과 수신인 등에 관련된 모든 정보가 암호에 사용되도록 암호체계를 만든다.By constructing the variable encryption algorithm that is most suitable for internet commerce, it can be made simply by internet and computer system without complicated procedure. In this way, the cryptosystem is used so that all information related to the transaction manager or the sender and the receiver is used for the encryption.

안전한 서버 접속 암호 체계를 사용하지 않는 은행을 대신하여 안전한 암호체계를 이용. 채택한 서버 시스템을 구축하고 사용자들에게는 안전한 암호 체계를 사용하도록 함으로써 고객과 은행의 중간에서 사용자들이 안심하고 신용 카드 사용 혹은 온라인 거래를 할 수 있도록 한다.Secure server access Uses a secure password system on behalf of banks that do not use one. By establishing an adopted server system and allowing users to use a secure cryptographic system, users can securely use credit cards or online transactions between customers and banks.

가변암호체계의 특징을 이용하여 필요에 따라 다양하게 사용할 수 있도록 암호를 구성한다. 즉, 조립식으로 하여 암호 필요 단계에 맞추어 어떤 때에는 기본암호 만을 어떤 때는 타인관련 사항을 암호에 포함, 어떤 때에는 기타 다른 사항을 암호로 구성하여 입력하도록 구성하여, 단계에 따라 다양하게 사용하며, 사용하기 편리하도록 구성한다.By using the characteristics of the variable password system, the password is configured to be used in various ways as needed. In other words, it is prefabricated so that it can be used in various ways according to the steps by configuring the basic password at times and sometimes including other related matters in the password, and sometimes configuring other items as passwords. Configure it for convenience.

가변암호체계를 이용하여 문서인증체계로 사용한다.It is used as a document authentication system using a variable password system.

암호가 일정하게 정하여지지 않고 알고리즘을 이용하여 가변 체계인 점을 이용하여 문서작성자의 암호를 이용하여 암호화를 하고 문서수신자의 암호를 이용하여 복호화 한다. 인증업체에 등록을 하여 암호화와 복호화에 필요한 프로그램을 받는데 이 프로그램은 문서작성자(암호 등록자)가 등록한 암호에 의하여 암호화가 되어 올바른 문서작성자 이외에는 복호화를 할 수 없다.Encrypt using the document creator's password and decrypt using the document recipient's password by using a variable system using the algorithm. Registered with the certification company to receive the program necessary for encryption and decryption. This program is encrypted by the password registered by the document creator (password registrant) and cannot be decrypted except by the correct document creator.

인증업체의 프로그램은 문서작성자의 암호를 이용하여 문서를 작성하고 암호화를 하고, 문서를 수신할 경우에는 자신의 암호로 복호화를 하는데 이 경우에는 문서를 볼 수만 있다. 수정은 문서작성자의 암호와 문서작성시의 시간 변수를 맞추워야 하는데 이미 지난 시간 변수로 암호화가 되었으므로 수정이 불가능하다.The certification company's program creates and encrypts the document using the document creator's password, and decrypts it with its own password when receiving the document. In this case, the document can only be viewed. The modification must match the password of the document creator and the time variable at the time of document creation. Since it is already encrypted with the last time variable, it is impossible to modify it.

자신만의 암호를 이용한 편리한 문서인증체계를 구축하여 사용한다.Build and use a convenient document authentication system using your own password.

문서인증 등록 과정이 가변 암호인 경우 복잡하므로 사용자가 자신이 임의 설정하거나 혹은 인증업체에서 등록자의 정보를 사용하여 임의로 설정하여 줌으로써 사용자가 복잡한 설정 과정이 없이 간단히 설정. 사용할 수 있도록 한다.If the document authentication registration process is complicated in case of a variable password, the user can set it arbitrarily or set it arbitrarily by using the registrant's information from the certification company. Make it available.

도 1은 고객정보보호시스템을 채택한 상거래 업체와 고객과의 거래 형태와 그렇지 않은 상거래 업체와의 고객의 거래 형태를 보여주고, 고객정보보호시스템을 채택하지 않은 업체를 대신하여 고객정보보호시스템을 채택한 중간보안업체를 거쳐 거래를 하는 형태를 나타낸다.Figure 1 shows the type of transaction between a commerce company and a customer that adopts a customer information protection system and a customer's transaction type that does not, and adopts a customer information protection system on behalf of a company that does not adopt a customer information protection system. Represents a type of transaction through an intermediary security company.

도 2는 고객정보보호시스템을 이용하여 거래를 하는 절차를 보여준다.2 shows a procedure for making a transaction using the customer information protection system.

도 3은 도 2의 절차를 플로우 차트로 나타냈다.3 shows a flow chart of the procedure of FIG. 2.

도 4는 전자우편시스템을 이용하여 문서를 교환할 경우에 문서인증방법과 그 절차를 나타내어 보여준다.4 shows a document authentication method and procedure when a document is exchanged using an electronic mail system.

도 5는 가변암호기술을 채택하여 암호를 설정하는 예를 보여준다.5 shows an example of setting a cipher by adopting a variable cipher technique.

도 6은 가변암호기술을 이용하여 문서인증체계로 문서를 작성할 경우에, 문서에 포함되는 가변암호기술에 필요한 정보들을 보여준다.FIG. 6 shows information required for the variable encryption technique included in the document when the document is created by the document authentication system using the variable encryption technique.

1. 인터넷, 컴퓨터 시스템과 가변 암호를 채택한 직접 뱅킹 거래1. Direct banking transactions using internet, computer systems and variable cryptography

본 발명인이 기 특허 출원한 '가변암호 알고리즘'을 이용하여, 시간, 장소 등의 가변 변수를 암호와 연계하여 암호체계를 구축하는 방법을 이용하면 암호가 실제로 입력하는 암호가 수시로 바뀌는 점을 이용한다. 이렇게 하면 인터넷의 단점인 데이터가 노출된다는 단점이 커버 되어 특히 온라인 쇼핑이나 온라인 뱅킹 등에 유리하다.By using the variable password algorithm, which the inventors have applied for in the patent application, a method of constructing a cryptosystem by linking variable variables such as time and place with a cipher uses the fact that the cipher actually inputs the cipher from time to time. This covers the disadvantage of exposing data, which is a disadvantage of the Internet, and is particularly advantageous for online shopping or online banking.

다음 도 1은 이러한 방법을 나타낸 그림이다. 1은 일반 사용자이다. 2와 3은 인터넷 온라인 상의 은행 등의 금융기관(이하 '은행'으로 통칭)이다. 2는 가변암호 혹은 기타 고객 정보를 보호하는 시스템이 갖추어진 은행이며, 3은 가변암호 혹은 다른 고객 정보를 보호하는 시스템을 사용하지 않는 은행을 나타낸다. 4는 고객 정보를 보호하는 시스템이 없는 쇼핑 업체이다. 2의 은행을 사용자가 직접 접속하여 거래를 하는 데에는 고객 정보가 잘 보호되므로 문제가 없다. 그러나 3 의 은행 혹은 4의 쇼핑 업체인 경우에는 고객의 정보가 제대로 보호가 되지 않으므로 문제가 된다. 4의 쇼핑업체의 경우 기존의 방식으로 고객이 물건을 온라인 상에서 구매하고 대금 결제를 하기 위해서는 많은 확인 과정을 거쳐야 한다. 구매인의 의사 확인, 구매인의 신용 확인, 판매자의 의사확인 등이다. 6은 인터넷을 나타낸다. 가변암호를 사용하는 2의 은행의 경우에는 암호가 직접 노출이 안되어 안전하다. 따라서 3의 은행과 4의 쇼핑업체는 가변암호 등의 사용자의 정보를 안전하게 보호하여 주는 시스템을 채용한 중간보안업체 5을 거쳐서 쇼핑 혹은 뱅킹 거래를 하는 것이 바람직 하다. 1과 3 혹은 1과 4가 거래를 하고 3의 은행을 통하여 대금결제를 하는 데에는 아무런 개인정보 보호 장치가 존재하지 않는다.1 is a diagram showing this method. 1 is a normal user. 2 and 3 are financial institutions such as banks (hereinafter referred to as 'banks') on the Internet online. 2 is a bank with a system for protecting variable passwords or other customer information, and 3 is a bank without a system for protecting variable passwords or other customer information. 4 is a shopping company that does not have a system to protect customer information. There is no problem because the customer information is well protected when the user accesses the bank of 2 directly. However, in the case of 3 banks or 4 shopping companies, this is a problem because the customer's information is not properly protected. In the case of 4 shoppers, a lot of confirmation process is required for the customer to purchase and pay for the goods in the conventional manner. Confirmation of purchaser's intention, confirmation of buyer's credit, confirmation of seller's intention. 6 represents the Internet. In the case of 2 banks using variable passwords, passwords are not directly exposed, so it is safe. Therefore, it is desirable for banks 3 and 4 to conduct shopping or banking transactions through an intermediary security company 5 that employs a system that protects user information such as variable passwords. There is no privacy mechanism for 1 and 3 or 1 and 4 to make transactions and make payments through 3 banks.

도 2는 본 발명을 이용하여 안전한 상거래를 실현하는 절차를 나타내는 그림이다.2 is a diagram illustrating a procedure for realizing secure commerce using the present invention.

21은 사용자 1이 물건을 온라인 쇼핑 업체 4에 가서 물건을 구매한다.21, user 1 goes to the online shopping company 4 to buy the goods.

22는 사용자가 구매 사실을 은행 2, 3에 통보한다. 22'는 중간에서 암호를 확인해 주는 중간보안업체 5에 구매 사실을 통보한다.22 informs banks 2 and 3 of the purchase. 22 'notifies the intermediary security firm 5, which confirms the password, in the middle of the purchase.

23과 23'는 구매자가 2, 3 혹은 5에 사용자로부터의 구매 사실을 통보하는 것이다. 여기서 22, 22', 23 과 23'는 인터넷상에서 동시에 이루어 질 수 있다. 즉 사용자가 클릭을 하면 한번에 각각 거래은행에 통보가 되는 것이다.23 and 23 'means the buyer notifies 2, 3 or 5 of the purchase from the user. Here 22, 22 ', 23 and 23' can be done simultaneously on the Internet. In other words, when the user clicks, each bank will be notified at once.

도 3은 이러한 절차를 나타낸 그림이다.3 is a diagram illustrating this procedure.

1). 사용자는 쇼핑 업체의 인터넷 홈페이지에 접속하여 물건을 구매한다(31).One). The user accesses an internet homepage of a shopping company and purchases an item (31).

2). 물건 구매대금 결제를 위해서, 고객 자신의 거래은행이 고객정보보호시스템을 채택.사용하는 은행인지를 판단(32)하고,2). In order to pay for the purchase of goods, it is determined whether the customer's own bank uses the customer information protection system (32).

3). 고객정보보호시스템을 채택한 은행이면 해당 은행의 사이트에 들어가고(33),3). If a bank adopts a customer information protection system, it will enter its bank's site (33),

4). 고객정보보호시스템을 채택하지 않은 불안한 은행일 경우에는 고객정보보호시스템업체의 사이트에 들어간다(34). 거래은행이 고객정보보호시스템을 채택한 은행인지를 일일이 판단하기 어려울 경우도 있을 것이다. 이러한 경우 고객정보보호시스템업체의 사이트에 들어간다. 송신인(고객)의 계좌번호와 암호를 입력(35)하여 고객의 신용여부를 파악한 후 대금 수신처(쇼핑업체)의 계좌번호와 금액을 입력(36)하여 대금 지불을 마친다. 여기에서 암호는 가변암호 등으로 되어 인터넷상에서 입력하거나 쇼핑업체의 컴퓨터에 데이터가 기록되어 남아도 안전하며, 도 2의 22, 22', 23과 23' 의 과정 모두가 인터넷상에서 이루어져도 안전하다.4). In the case of an unstable bank that does not adopt the customer information protection system, it enters the site of the customer information protection system company (34). In some cases, it may be difficult to determine whether your bank has adopted a customer information protection system. In this case, enter the customer information protection system company's site. After inputting the account number and password of the sender (customer) (35) to check the customer's credit status, the account number and amount of the payment destination (shopping company) are input (36) to finish the payment. Here, the password may be a variable password or the like and may be entered on the Internet or data may be recorded on the computer of a shopping company and remain safe, and all of the processes of FIGS. 22, 22 ', 23, and 23' of FIG. 2 may be secured on the Internet.

은행에 통보를 하기 위해서는 사용자는 가변암호를 이용할 경우에 암호를 생성하여 통보를 한다. 암호는 시간의 가변변수를 이용하여 간단히 할 수 있으나, 기본적으로 온라인 거래를 하고 불필요한 교신을 없애기 위해서는 다음과 같은 구조를 사용한다.In order to notify the bank, the user generates a password and sends a notification when using a variable password. Cryptography can be simplified by using variable variables of time, but basically, the following structure is used to make online transactions and eliminate unnecessary communication.

1) 본인을 나타내는 가변변수 (기본암호 등),1) variable variables that represent you (basic passwords, etc.),

2) 상대방을 나타내는 가변변수 (쇼핑 업체의 email, 상호, host ip address, web domain 등),2) Variables representing the other party (e.g., email, business name, host ip address, web domain, etc. of the shopping company),

3) 시간을 나타내는 가변변수3) Variable representing time

4) 암호해독을 어렵게 하는 허수변수4) Imaginary variables that make decryption difficult

5) 위의 사항 중 해당이 되지 않는 사항(가변변수)을 대체하기 위한 대체 가변변수 혹은 정적암호5) Substitute variable variable or static password to replace any of the above (variable variable)

본인과 상대방은 사용자와 쇼핑업체로서는 서로 반대가 된다. 이러한 구조로는 암호 하나로 행위가 이루어지는 시간, 행위의 주체(본인)과 행위의 상대방(쇼핑업체)이 모두 표시가 된다.You and the other party are the opposite of the user and the shopper. In this structure, the time when the action is performed by one password, the subject of the action (the person) and the counterpart (the shopping company) of the action are displayed.

암호의 체계는 위의 변수에 국한하지 않고 쇼핑업체의 경우에는 사용자가 구매하는 금액을 암호에 넣는 등 다양하게 구성할 수 있다.The system of passwords is not limited to the above variables, but in the case of a shopping company, the password can be configured in various ways such as the amount of money purchased by the user.

위의 암호 구성요소는 은행마다 틀려도 가능하나 홈 페이지상에서 고객 혹은 쇼핑업체가 일일이 입력하여서는 불편하다. 이러한 정보를 홈페이지에서 html 혹은 xml specification을 이용하여 사용자의 정보를 미리 기술하여 놓고 소프트웨어 프로그램을 이용하여 자동 암호 산출 및 입력이 되도록 한다. 이러한 방법은 가변 암호가 암호를 일일이 계산하여 산출.입력하여야 한다는 점에 비추어 상당히 편리하다. 쇼핑업체의 홈페이지상에 변수에 해당하는 모든 자원정보(정보 'A')가 있고, 사용자의 정보는 사용자 혹은 고객정보보호시스템의 홈페이지에서 제공을 받거나 스마트 카드형의 카드로부터 읽어 들여(정보 'B'), 이 정보 'A'와 'B'를 조합. 구성하여 전체 입력할 암호를 자동 생성한다. 정보 'B'의 진위여부를 확인하는 과정이 있어야 한다. 암호는 이렇게 사용자가 사용하기 복잡하여 자동 입력되도록 하는 암호체계와 간단히 계산되어 사용자가 입력 가능한 암호로 나누어 두 가지를 적당히 선택하여 사용하도록 한다. 홈페이지에서 자동 입력하도록 하는 방법은 홈페이지 내용 혹은 소스코드를 regular expression 등을 사용하여 검색하여 해당되는 내용을 빈 양식에 자동으로 채워 넣고 필요한 암호를 생성하도록 한다. 다음은 해당 웹 URL의 사이트의 홈페이지 상에서 자동으로 데이터를 검색하여 입력하도록 설정한 예의 소스 코드를 나타낸다.The above cipher component may be different for each bank, but it is inconvenient for a customer or a shopping company to input one on the home page. This information is described on the homepage in advance using the html or xml specification to describe the user's information, so that the automatic password calculation and input using the software program. This method is quite convenient in view of the fact that variable ciphers have to calculate and input the ciphers one by one. There is all the resource information (information 'A') corresponding to the variable on the shopping company's homepage, and the user's information is provided on the homepage of the user or the customer information protection system or read from a smart card type card (information 'B'). '), This information combines' A' and 'B'. Configure to automatically generate a password for the full input. There should be a process to confirm the authenticity of information 'B'. The password is divided into a password system that allows users to input automatically and a simple calculation and a password that can be input by the user. The method of automatic input from the homepage is to search the homepage contents or the source code using regular expressions, and automatically fill in the corresponding contents in the blank form and generate the necessary password. The following shows the source code of the example that is set to automatically search and input data on the homepage of the web URL site.

<HEAD><HEAD>

<META NAME=source data for author to input CONTENT=for Choonyeol Yu><META NAME = source data for author to input CONTENT = for Choonyeol Yu>

</HEAD></ HEAD>

<BODY><BODY>

<SOURCE> <1stNAME>Choonyeol</1stNAME> <LAST NAME>Yu</LAST NAME><SOURCE><1 st NAME> Choonyeol </ 1 st NAME><LASTNAME> Yu </ LAST NAME>

<ID NO>570312-1059621</ID NO><ID NO> 570312-1059621 </ ID NO>

<EMAIL 1>jongho123@hon.com</EMAIL 1><EMAIL 1> jongho123@hon.com </ EMAIL 1>

<EMAIL 2>jongho132@hang.co.kr</EMAIL 2><EMAIL 2> jongho132@hang.co.kr </ EMAIL 2>

</SOURCE></ SOURCE>

</BODY></ BODY>

위의 홈페이지가 있는 URL을 입력하면 <MEAT> 항목에서 이름을 확인 한 후에 <SOURCE> </SOURCE>사이의 데이터를 읽어 이름(1STNAME)과 성(LAST NAME), 전자우편 주소(EMAIL 1 혹은 EMAIL 2)를 찾아 검색하여 암호 생성에 필요한 데이터로 사용한다.If you enter the URL with the above homepage, check the name in the <MEAT> column, and then read the data between <SOURCE></SOURCE> to display the name (1 ST NAME), last name (LAST NAME), and email address (EMAIL 1). Or find and search EMAIL 2) and use it as the data for password generation.

이러한 방식은 인터넷 상에서 각종 양식을 채우는 것을 대체할 수 있다.This can be an alternative to filling out various forms on the Internet.

이러한 홈페이지을 이용한 자동 데이터 입력 방식은 일정 홈페이지에 자신의 인적 사항을 일일이 등록하는 과정을 거쳐야 하는 불편을 단숨에 해결하여 준다.This automatic data input method using the homepage solves the inconvenience of having to go through the process of registering one's personal information on a certain homepage at once.

2. 조립식 가변암호 체계2. Prefab variable password system

가변암호는 특정한 글자를 입력하는 것이 아니고 알고리즘을 이용하여 글자를 만들어 입력하는 체계이다. 이러한 특징을 이용하여 암호를 조립식으로 구성. 사용이 가능하다. 즉, 다음과 같은 단계로 구분한다.Variable passwords are not a system of entering a specific character, but a system of creating and entering characters using algorithms. Use these features to assemble passwords. Can be used. That is, it is divided into the following steps.

1) 자기 확인1) self-check

2) 타인(예: 수신처) 확인2) Checking others (eg destination)

3) 거래금액, 거주지, 거주기간 확인 등 기타 사항3) Other matters such as transaction amount, place of residence and period of stay

위에서 1) 자기 확인은 기본 암호에 시간 변수 혹은 장소 변수를 추가한 것1) Self-confirmation is the addition of a time variable or place variable to the default password.

2) 타인 확인은 메일로 문서를 송신할 경우에 수신처 확인을 위한 변수.2) Others confirmation is a variable for destination confirmation when sending a document by e-mail.

3) 은 온라인 쇼핑에서 물건을 구매할 경우, 온라인 뱅킹에서 금액을 이체할 경우에 사용하는 변수이다. 다음 표는 이러한 예를 보인다.3) is a variable used when making purchases in online shopping and transferring money in online banking. The following table shows an example of this.

가변 암호 표준체계Variable Cryptographic Standards 암호 단계Password steps 암호의 변수 종류Variable Types of Passwords 입력할 암호Password to enter 자기 확인Self-check 기본 정적 암호Default static password 12341234 시간 변수Time variable 10231023 타인 확인Check others 타인 변수(jgyu = 4031)Tyne Variable (jgyu = 4031) 40314031 거래 금액확인Confirm transaction amount 금액 변수(123,000123 x 4 = 0492)Amount variable (123,000 123 x 4 = 0492) 04920492 최종 입력할 암호Password to enter last 67806780

이러한 암호는 어떤 때는 자기확인 암호만을 사용하며, 어떤 경우에는 자기확인 + 타인 확인 암호로 조합하여 사용하거나 혹은 이에 전자 상거래 시에 물건을 구매한 금액을 추가하는 등의 조립식으로 암호를 사용할 수 있다.These passwords sometimes use only self-identifying passwords, and in some cases, they can be used in combination with self-identifying + third-party verification passwords, or prefabricated passwords can be added to e-commerce.

3. 가변 암호를 이용한 문서 인증3. Document Authentication using Variable Password

위에서 상거래에 필요한 암호의 최소 구성요소를 기술하였다. 문서인증에도동일한 구성요소를 이용한다. 시간 변수는 사용자가 문서를 읽는 시점 부의 시간을 이용한다.The minimum components of cryptography required for commerce are described above. The same components are used for document authentication. The time variable uses the time at which the user reads the document.

1) 본인을 나타내는 가변변수 (기본암호 등),1) variable variables that represent you (basic passwords, etc.),

2) 상대방을 나타내는 가변변수 (쇼핑 업체의 email, 상호, host ip address, web domain 등),2) Variables representing the other party (e.g., email, business name, host ip address, web domain, etc. of the shopping company),

3) 시간을 나타내는 가변변수3) Variable representing time

4) 암호해독을 어렵게 하는 허수변수4) Imaginary variables that make decryption difficult

5) 위의 사항 중 해당이 되지 않는 사항(가변변수)을 대체하기 위한 대체 가변변수 혹은 정적암호5) Substitute variable variable or static password to replace any of the above (variable variable)

도 4는 가변암호를 이용한 문서 인증방법과 그 과정을 기술하였다.4 illustrates a document authentication method using a variable cipher and a process thereof.

41은 문서작성자(송신자), 42는 문서 수신자이고 43은 암호. 문서인증업체이다. 문서 송신자 41은 인증업체에 가입하여 암호를 등록한다. 이 암호는 문서를 자신이 작성할 때에는 암호화 수단이 되며, 타인의 문서를 받아 읽을 때에는 암호화된 문서를 복호화 하기 위한 복호화 수단이 된다. 인증업체 43은 등록을 받으면 41의 전자우편 주소로 문서 암호화와 문서 복호화에 필요한 프로그램을 암호화하여 송부하여 준다. 41은 자신의 암호를 이용하여 이 프로그램을 복호화 하여 사용한다.41 is the document creator (sender), 42 is the document recipient and 43 is the password. It is a document certification company. The document sender 41 joins the certification company and registers a password. This cipher serves as an encryption means when the document is created by itself, and as a decryption means for decrypting the encrypted document when receiving and reading another person's document. Upon receipt of the registration, the certification company 43 encrypts and sends a program necessary for document encryption and document decryption to the e-mail address of 41. 41 uses his password to decrypt the program.

이 후 문서를 작성한다. 문서 자체에 혹은 이 문서를 보낼 전자우편 상에 문서작성자에 대한 위의 암호 구성요소에 필요한 정보가 기록된다. 즉, 작성자의 성명, 상호, 전자우편 주소 등. 또한 문서 수신자의 전자우편 주소등이 기록된다. 문서가 전자우편을 통하여 전달되므로 암호화에 해당하는 부분의 설정 대상은 전자우편의 제목, 내용의 일부분 등 모든 것이 그 대상이 될 수 있다.After this, create a document. The information required for the above cipher components for the document author is recorded either in the document itself or in the email to which it is sent. That is, the author's full name, business name, email address, and so on. In addition, the e-mail address of the document recipient is recorded. Since the document is transmitted through an e-mail, the subject of the encryption may be the subject of the e-mail and a part of the content.

전자우편을 통해 문서를 송부하면 문서작성자의 가변암호 체계의 위에 기재한 암호의 최소 구성요소를 이용하여 암호화를 한다. 따라서 작성자가 아니면 문서를 해독할 수 없다. 이 문서를 전자우편을 통하여 전송하고 42의 문서 수신자는 자신의 암호를 입력하여 문서를 해독한다. 문서의 내용은 문서작성자의 암호를 이용하여 암호화 되었으므로 올바른 암호를 입력하지 않으면 올바른 수신자 이외에는 문서를 볼 수 없다. 암호는 가변체계로서 제 3 자에게 노출되어도 안전하고, 문서가 암호화 되었으므로 인터넷 상에서 제 3자가 해킹하여 문서를 취득하여 임의로 문서 내용을 보려고 하여도 문서상에 기록된 문서작성자와 문서수신자에 대한 올바른 정보와 문서 작성자 혹은 문서 수신자의 올바른 암호를 입력하지 않으면 문서를 작성, 수정 혹은 볼 수 없다. 제 3자가 문서를 해킹하여 임의로 복호화 하여 해독하려는 시도를 하여도 암호화가 되어 있으며, 인증기관으로부터 받은 프로그램 상에 자신의 전자우편주소가 등록이 되어 있으며 문서에도 수신자용의 전자우편주소가 등록이 되어 있으므로 임의로 전자우편주소를 바꾸어 복호를 시도하여도 이루어 지지 않는다.When a document is sent via e-mail, it is encrypted using the minimum components of the cipher described above in the author's variable encryption scheme. Therefore, you cannot decrypt the document unless you are the author. The document is sent via email and the document recipient of 42 decrypts the document by entering his password. Since the content of the document is encrypted using the document creator's password, you cannot see the document except the correct recipient unless you enter the correct password. The password is a variable system that is secure even when exposed to third parties, and because the document is encrypted, even if a third party hacks and acquires the document on the Internet and attempts to view the contents of the document arbitrarily, the correct information about the document creator and the document recipient recorded on the document If you do not enter the correct password for the document author or document recipient, you will not be able to create, modify, or view the document. Even if a third party hacks a document and attempts to decrypt and decrypt it arbitrarily, the e-mail address is registered in the program received from the certification authority, and the e-mail address for the recipient is also registered in the document. Therefore, even if you try to decrypt by changing the e-mail address arbitrarily.

문서작성자는 자신의 암호를 이용하여 문서를 볼 뿐이지 문서를 수정 한다거나 는 할 수 없다. 문서작성자의 작성에 필요한 암호를 알 수 없기 때문이다. 또한작성 시간에 대한 정보에 따라 암호화가 이루어져 해당 시간 이외의 시간에 문서를 수정할 수 없다.The document creator can only view the document using his password, but cannot modify the document. This is because the password for the document creator is not known. In addition, the encryption is performed according to the information on the creation time, and the document cannot be modified outside of the corresponding time.

도 5는 가변암호를 이용하여 암호를 설정하는 실제 예이다. A(도 5의 51), B(52)와 C(53)의 암호의 예가 나타나 있다. 전자우편주소의 등록명에는 맨 첫 자리부터 0, 1, 2, 3, .. 의 순서로 번호가 부여되어있다. 전자우편주소의 도메인 부분은 a, b, c, 의 순서로 번호가 부여되었다(54). 55은 문서작성자의 기본암호로 A의 경우에 전자우편주소의 3, 6, 2, 1의 자리 부분과 순서에 이름의 성 부분을 발췌하여 이 둘을 단순히 결합한다(oeohyu). 그림에서 '.'는 문자 연결자로서 문자를 연결하여준다는 것을 표시한다. A의 시간변수(56)는 '일자+시간'으로 기본암호에 문자 연결자로 연결된다. 수신자확인 암호 부분은 57에서처럼 A의 경우에 수신자의 전자우편부분의 수신자 등록명의 1, 4, 2 자리 글자를 그 순서대로 나열하고, 메일서버의 도메인의 d, c, e 자리의 글자를 그 순서로 열거하여 사용하는 것으로 설정이 되어 있다(B를 수신자로 할 경우에 ohncno). 58은 위의 암호 설정 부분 중에서 해당되는 자리에 글자가 없을 경우에 사용하는 대체암호를 나타내며 59은 그 예로서 'seoulkorea'의 글자를 순서대로 채워 넣은다고 설정이 되어있다.5 is a practical example of setting a password using a variable password. Examples of ciphers of A (51 in Fig. 5), B (52) and C (53) are shown. The registered name of the e-mail address is numbered in order of 0, 1, 2, 3, .. from the first digit. The domain part of the e-mail address is numbered in the order a, b, c, (54). 55 is the basic password of the document author, in the case of A, the two parts of the e-mail address in the order of 3, 6, 2, 1, and the first and last names of the names are simply combined (oeohyu). '.' In the figure indicates that the character is connected as a character connector. The time variable 56 of A is 'date + time' connected to the basic password by a letter connector. In the case of A, as in 57, the 1, 4, and 2 letters of the recipient's registered name of the recipient's e-mail part are listed in that order, and the letters d, c, and e of the domain of the mail server are in that order. It is set to use by enumerating with (ohncno when B is the receiver). 58 represents an alternative password used when there are no letters in the corresponding password setting part, and 59 is set to fill the letters of 'seoulkorea' in order.

A가 B에게 문서를 작성하여 송부할 경우에는 53, 54와 55에 따라 시각 2000/02/03 13:31:45 에 문서를 작성하면 'oeohyu16ohncno'가 된다(16= 03+13). A가 B로부터 문서를 수신하여 시각 2000/02/16 08:45:36에 복호화를 하면 'oeohyu18ohncno'가 된다.If A prepares a document and sends it to B, writing it at time 2000/02/03 13:31:45 in accordance with 53, 54 and 55 results in 'oeohyu16ohncno' (16 = 03 + 13). When A receives the document from B and decodes it at time 2000/02/16 08:45:36, it becomes 'oeohyu18ohncno'.

만약 A가 B에게 작성. 송부한 문서를 C가 해킹하여 취득하여 문서 내용을 보고자하는 경우에 문서 내용은 도 6에 나타난 바와 같이 문서 내용이 기록되며 문서 내용이 암호화 되어 있다. C가 등록업체로부터 받은 문서 암호화/복호화 프로그램에는 도 5의 53 과 같이 설정되어 있어 도 6의 문서 내용과 일치하지 않으므로 B와 같이 행세하여 문서 내용을 복호화 하여 읽을 수 없다.If A writes to B. When C hacks the acquired document and wants to view the document content, the document content is recorded as shown in FIG. 6 and the document content is encrypted. The document encryption / decryption program C received from the registrar is set as shown in 53 of FIG. 5 and does not match the document contents of FIG. 6, so that the document contents cannot be decrypted and read as B.

이러한 문서인증을 위해 등록하는 과정은 초보자에게는 꽤 까다롭다. 따라서 사용자가 임의로 설정하도록 할 수도 있고, 그렇지 않으면 인증업체가 임의로 설정하여 사용자가 일일이 설정할 필요 없이 사용하도록 할 수 있다.The process of registering for this document certification is quite tricky for beginners. Therefore, the user may set it arbitrarily, or the authentication company may set it arbitrarily so that the user does not need to set it manually.

암호 혹은 데이터가 계속 바뀌도록 구성되어 제 3자에게 노출의 우려가 적고, TCP/IP의 특성 상 해커들에게 노출이 되어도 가변암호로 1차 암호화가 이루어 지고 이를 다시 암호화 기술에 의해 암호화가 이루어 지므로 안전하게 인터넷 상에서 데이터를 주고 받아 상거래를 할 수 있게 한다. 인터넷의 장점이 뱅킹과 상거래를 편리하게 할 수 있다는 점인데 고객정보보호의 문제로 인해 활성화가 되지 않으므로 인터넷 상거래를 크게 활성화 시킬 수 있다.Since the password or data is configured to change continuously, there is little risk of exposure to third parties, and even if exposed to hackers due to the characteristics of TCP / IP, primary encryption is performed with variable passwords, which are again encrypted by encryption technology. It allows you to send and receive data securely over the Internet for commerce. The advantage of the Internet is that it can make banking and commerce convenient, and it can greatly activate internet commerce because it is not activated due to the problem of customer information protection.

인터넷 상에서 정보보호시스템을 채택. 사용하지 않는 은행 혹은 업체를 대신하여 인터넷 상거래 사용 고객을 중간에서 보안업체 역할을 함으로써 안전성을 높이고 인터넷 상거래를 크게 촉진한다.Adopt an information security system on the Internet. It acts as an intermediary security firm for Internet commerce customers on behalf of unused banks or businesses, increasing safety and greatly promoting Internet commerce.

컴퓨터의 특징이 키보드 혹은 기타 입력 장치를 통하여 입력하는 데이터의 내용이 모두 log될 수 있다는 점인데 암호 혹은 데이터가 같은 내용이어도 그 표현은 계속 바뀌도록 구성이 되어 log가 되어도 제 3자가 그 내용을 같은 목적으로 이용할 수 없다.The characteristic of the computer is that the contents of the data input through the keyboard or other input devices can be logged. Even if the password or the data is the same, the expression is configured to change continuously. It cannot be used for the purpose.

가변암호체계의 여러 변수 요소를 확정하여 표준암호체계를 구축하였다. 또한 다양한 변수를 추가하여 사용할 수 있도록 하여 사용자의 요구에 따라 설정할 수 있다.The standard cryptosystem was established by confirming various variable elements of the variable cryptosystem. In addition, various variables can be added and used according to the needs of users.

홈페이지 혹은 기타 문서에서 데이터를 받아 입력데이터로 사용할 수 있으며, 외부 입력 장치인 카드 판독기(reader)를 결합하여 이용할 수도 있어 편리하다.It can be used as input data by receiving data from homepage or other documents, or it can be conveniently used by combining an external input device with a card reader.

가변암호의 여러 변수요소를 조립식으로 조합하여 사용할 수 있도록 하여 경우에 따라 필요한 암호만을 골라서 사용할 수 있도록 하여 편리하다.Various variable elements of variable passwords can be used in a prefabricated manner, so it is convenient to select and use only necessary passwords in some cases.

복잡한 가변암호계산을 소프트웨어 프로그램을 이용하여 수행하고 인터넷 상에서 자동 입력하도록 함으로써 사용이 편리하다.It is easy to use by performing complex variable password calculation using a software program and automatically inputting it on the Internet.

현재의 문서인증방법이 복잡하고 사용자는 여러 업체로부터 키를 발급 받아 사용하고 한 사람이 복수개의 전자우편계정.주소를 사용하는 경우가 많은데 이러한 경우에는 상당히 불편하다. 그러나 본 발명은 암호/문서인증업체가 동일한 알고리즘을 사용하는 경우에는 이러한 불편이 없이 사용자가 암호/문서인증업체에 설정.등록한 암호체계에 의해 암호화/복호화 프로그램을 받아 암호화/복호화를 하므로 간단하다.The current document authentication method is complicated, and users often receive and use keys from various companies, and one person uses a plurality of e-mail accounts and addresses, which is inconvenient in this case. However, the present invention is simple because the encryption / decryption program is encrypted and decrypted by the encryption / decryption program that the user sets / registers with the password / document authentication company without the inconvenience when the password / document authentication company uses the same algorithm.

기존의 문서 인증시스템은 문서에 time stamp가 되어 있고 암호화가 정적인 알고리즘(가변의 상대적인 개념으로 암호화 데이터가 변하지 않는)에 의해 암호화 되어해독이 가능하나 본 가변암호기술을 이용하면 알고리즘으로 암호화가 되어 있으므로 해독이 한층 더 어렵다.Existing document authentication systems are time stamped on documents and encrypted by a static algorithm (which is a relative concept of variable, which does not change the encrypted data). It is more difficult to decipher.

암호/문서인증을 위한 등록과정을 사용자가 일일이 설정할 수도 있고 인증업체에서 이 과정을 대신하고 암호/복호 프로그램만을 사용자에게 송부하여 사용할 수 있도록 하여 간편하게 사용할 수 있다.The registration process for password / document authentication can be set by the user, or it can be easily used by the authentication company so that only the password / decryption program can be sent to the user for use.

Claims (5)

1. 인터넷 상에서 고객의 정보를 입력하여도 그 내용을 보호하는 컴퓨터데이터 보호 수단을 이용하여 인터넷 상에서 안전한 상거래를 할 수 있도록 하는 인터넷 전자상거래 방법.1. An Internet e-commerce method that enables secure commerce on the Internet by using computer data protection means that protects the contents even if the customer's information is entered on the Internet. 2. 제 1항에 있어서, 언급된 데이터 보호 수단이 암호가 변하도록 구성한 가변 암호체계인 것을 특징으로 하는 인터넷 전자상거래 방법.2. The Internet e-commerce method according to claim 1, wherein the data protection means mentioned is a variable encryption system configured to change a password. 1. 인터넷의 전자 상거래에 사용되는 암호를 작성자(송신자)를 나타내는 수단과 수신자를 나타내는 수단으로 구성하는 것을 특징으로 하는 암호체계.1. A cryptographic system characterized by comprising a means for representing a writer (sender) and a means for a receiver for a password used for electronic commerce on the Internet. 2. 제 1 항에 있어서, 언급된 작성자를 나타내는 수단이 전자우편 혹은 문서의 구성 요소에서 발췌하는 것을 특징으로 하는 암호체계.2. The cryptographic system of clause 1, wherein the means for representing the author mentioned is taken from an element of an email or document. 3. 제 1항에 있어서, 언급된 수신자를 제 1 항에 있어서, 언급된 작성자를 나타내는 수단이 전자우편 혹은 문서의 구성 요소에서 발췌하는 것을 특징으로 하는 암호체계.3. The cryptographic system of paragraph 1, wherein the means for representing the referred recipient in paragraph 1 is taken from an element of an email or document. 4. 제 1항에 있어서, 암호해독을 어렵게 하는 허수 변수를 추가로 포함하는 것을 특징으로 하는 암호체계.4. The cryptographic system of clause 1, further comprising an imaginary variable that makes decryption difficult. 5. 제 1항에 있어서, 전자상거래와 관련한 내용을 암호로서 추가로 포함하는 것을 특징으로 하는 암호체계.5. The cryptographic system of paragraph 1, further comprising content relating to electronic commerce as a cryptogram. 6. 제 1항에 있어서, 언급한 암호의 구성 요소를 단계로 나누어 언급한 작성자를 나타내는 수단 혹은 수신자를 나타내는 수단의 암호를 일부는 사용하지 않거나 필요 시 추가하도록 구성하는 것을 추가로 포함하는 암호체계.6. The cryptographic system of clause 1, further comprising configuring the cipher component in steps to configure the ciphers of the means representing the author or the means representing the recipients to be partially used or added as necessary. . 7. 제 2항 또는 3항에 있어서, 문서에 암호로서 사용하는 구성요소가 없을 경우에 이를 대체하여 암호를 구성하기 위한 대체암호수단을 추가로 포함하는 것을 특징으로 하는 암호체계.7. The cryptographic system of paragraph 2 or 3, further comprising alternative cryptographic means for constructing a cryptographic alternative if there is no component to use as a cryptographic in the document. 8. 제 2항 또는 3항에 있어서, 언급된 작성자를 나타내는 수단 혹은 수신자를 나타내는 수단이 특정 문서 혹은 인터넷의 특정 홈페이지에서 얻는 것을 추가로 포함하는 암호체계.8. The cryptographic system of clauses 2 or 3, further comprising obtaining the mentioned author or means representing the recipient from a particular document or a specific homepage on the Internet. 9. 제 2항 또는 3항에 있어서, 언급된 작성자를 나타내는 수단 혹은 수신자를 나타내는 수단이 외부입력수단을 이용하여 데이터를 받도록 구성한 것을 추가로 포함하는 암호체계.9. The cryptographic system of paragraph 2 or 3, further comprising the means for indicating the author or the means for indicating the recipient configured to receive data using an external input means. 1. 암호가 계속 바뀌도록 구성한 암호체계수단을 이용하여 암호를 입력하는 경우에 특정문서로부터 데이터를 받아 자동으로 암호가 입력될 수 있도록 하는 수단과 이러한 데이터를 받아 입력할 암호를 산출해 내는 소프트웨어 프로그램으로 구성된 것을 특징으로 하는 암호 자동입력 방법.1. When a password is entered using a password system means that passwords are constantly changing, a means for receiving data from a specific document and automatically inputting the password, and a software program for calculating the password to receive and enter such data. Automatic password input method characterized in that consisting of. 2. 제 1항에 있어서, 언급된 암호를 자동으로 입력하는 수단이 특정 문서 혹은 인터넷 홈페이지에서 얻도록 하는 것을 특징으로 하는 암호 자동입력 방법.2. The automatic password input method according to item 1, wherein the means for automatically inputting the aforementioned password is obtained from a specific document or an Internet homepage. 1. 암호를 여러 구성요소로 나누어 필요 시에 조합하여 사용하거나 혹은 생략하는 것을 특징으로 하는 조립식 암호 체계.1. A prefabricated cryptographic system, characterized by dividing the password into components and combining or omitting them as necessary. 2. 제 1항에 있어서, 언급된 암호가 계속 바뀌도록 구성한 가변암호 체계인 것을 특징으로 하는 조립식 암호 체계.2. The prefabricated cryptographic system according to item 1, wherein the cipher cipher is configured to change continuously. 1. 시간, 장소 혹은 기타 계속 변하는 가변 수단을 이용하여 문서를 암호화 혹은 복호화 하는 것을 특징으로 하는 가변 변수를 이용한 문서 암호화/복호화 체계.1. A document encryption / decryption system using variable variables, characterized in that the document is encrypted or decrypted using time, place or other continuously changing means. 2. 제 1항에 있어서, 언급된 가변 수단이2. The method of clause 1, wherein the variable means mentioned 1) 본인을 나타내는 가변변수 (기본암호 등),1) variable variables that represent you (basic passwords, etc.), 2) 상대방을 나타내는 가변변수 (쇼핑 업체의 email, 상호, host ip address, web domain 등)2) Variables representing the other party (e.g. shopping company's email, business name, host ip address, web domain, etc.) 로 구성된 것을 특징으로 하는 가변 변수를 이용한 문서 암호화/복호화 체계.Document encryption / decryption system using a variable variable, characterized in that consisting of. 3. 제 1항에 있어서, 암호해독을 어렵게 하는 허수변수를 추가로 포함하는 것을 특징으로 하는 가변 변수를 이용한 문서 암호화/복호화 체계.3. The document encryption / decryption scheme according to claim 1, further comprising an imaginary variable that makes decryption difficult. 4. 제 2 항에 있어서, 언급된 가변변수 중 해당이 되지 않는 가변변수를 대체하기 위한 대체암호수단을 추가로 포함하는 것을 특징으로 하는 가변 변수를 이용한문서 암호화/복호화 체계.4. The system of claim 2, further comprising replacement encryption means for replacing a variable variable which is not applicable among the mentioned variable variables.
KR1020000008793A 2000-02-23 2000-02-23 The methods for ecommerce and Certificate Authorization System by means of dynamic password algorithm KR20010084043A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020000008793A KR20010084043A (en) 2000-02-23 2000-02-23 The methods for ecommerce and Certificate Authorization System by means of dynamic password algorithm

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020000008793A KR20010084043A (en) 2000-02-23 2000-02-23 The methods for ecommerce and Certificate Authorization System by means of dynamic password algorithm

Publications (1)

Publication Number Publication Date
KR20010084043A true KR20010084043A (en) 2001-09-06

Family

ID=19649211

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020000008793A KR20010084043A (en) 2000-02-23 2000-02-23 The methods for ecommerce and Certificate Authorization System by means of dynamic password algorithm

Country Status (1)

Country Link
KR (1) KR20010084043A (en)

Similar Documents

Publication Publication Date Title
US20230133210A1 (en) Secure authentication system and method
JP5802137B2 (en) Centralized authentication system and method with secure private data storage
US8752153B2 (en) Accessing data based on authenticated user, provider and system
US20010044785A1 (en) Method and system for private shipping to anonymous users of a computer network
US8713661B2 (en) Authentication service
US8751829B2 (en) Dispersed secure data storage and retrieval
RU2518680C2 (en) Verification of portable consumer devices
US8839391B2 (en) Single token authentication
US20020152180A1 (en) System and method for performing secure remote real-time financial transactions over a public communications infrastructure with strong authentication
US20110119155A1 (en) Verification of portable consumer devices for 3-d secure services
US20020046092A1 (en) Method for preventing fraudulent use of credit cards and credit card information, and for preventing unauthorized access to restricted physical and virtual sites
JP2008257721A (en) Token usable in value-based transaction
JP2009526321A (en) System for executing a transaction in a point-of-sale information management terminal using a changing identifier
JP2002117350A (en) Service issuing method, service providing method, and system therefor
TW200300237A (en) E-commerce transaction system, e-commerce transaction server, and e-commerce transaction method
CN112970234B (en) Account assertion
KR20010084043A (en) The methods for ecommerce and Certificate Authorization System by means of dynamic password algorithm
JP2002304589A (en) Settlement system
Elliott Signing on the digital line
Klopfenstein 17 Key Concepts in Internet
KR20010044263A (en) Electron payment system
KR20050113158A (en) The structure of electric-prepaid card which is very secure and for user easy to use and the structure of the system to use the electric-prepaid card and operation method
JP2002352172A (en) Method and device for electronic commercial transaction
Stallings The SET Standard & E-Commerce
JP2006195896A (en) Anonymous settlement method, system and content server in content drifting model

Legal Events

Date Code Title Description
WITN Application deemed withdrawn, e.g. because no request for examination was filed or no examination fee was paid