KR20040063071A - Network Expansion Typed Smart Card and Method for Operating It - Google Patents
Network Expansion Typed Smart Card and Method for Operating It Download PDFInfo
- Publication number
- KR20040063071A KR20040063071A KR1020030004446A KR20030004446A KR20040063071A KR 20040063071 A KR20040063071 A KR 20040063071A KR 1020030004446 A KR1020030004446 A KR 1020030004446A KR 20030004446 A KR20030004446 A KR 20030004446A KR 20040063071 A KR20040063071 A KR 20040063071A
- Authority
- KR
- South Korea
- Prior art keywords
- smart card
- network
- application
- chip
- application area
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 399
- 238000011017 operating method Methods 0.000 claims abstract description 19
- 230000008569 process Effects 0.000 claims description 267
- 238000004891 communication Methods 0.000 claims description 56
- 230000006870 function Effects 0.000 claims description 55
- 239000000284 extract Substances 0.000 claims description 39
- 238000012546 transfer Methods 0.000 claims description 25
- 238000010200 validation analysis Methods 0.000 claims description 16
- 230000005540 biological transmission Effects 0.000 claims description 8
- 230000001939 inductive effect Effects 0.000 claims 5
- 238000010586 diagram Methods 0.000 description 23
- 238000005516 engineering process Methods 0.000 description 18
- 238000000605 extraction Methods 0.000 description 18
- 238000012545 processing Methods 0.000 description 17
- 230000004044 response Effects 0.000 description 15
- 238000013459 approach Methods 0.000 description 10
- 230000008901 benefit Effects 0.000 description 8
- 230000000007 visual effect Effects 0.000 description 7
- 238000013075 data extraction Methods 0.000 description 6
- 230000008520 organization Effects 0.000 description 6
- 208000002193 Pain Diseases 0.000 description 4
- 230000009365 direct transmission Effects 0.000 description 3
- 238000010295 mobile communication Methods 0.000 description 3
- 230000008685 targeting Effects 0.000 description 3
- 230000001419 dependent effect Effects 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 238000004519 manufacturing process Methods 0.000 description 2
- XUIMIQQOPSSXEZ-UHFFFAOYSA-N Silicon Chemical compound [Si] XUIMIQQOPSSXEZ-UHFFFAOYSA-N 0.000 description 1
- 241000700605 Viruses Species 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 239000003795 chemical substances by application Substances 0.000 description 1
- 239000008358 core component Substances 0.000 description 1
- 238000012217 deletion Methods 0.000 description 1
- 230000037430 deletion Effects 0.000 description 1
- 238000010348 incorporation Methods 0.000 description 1
- 238000011084 recovery Methods 0.000 description 1
- 238000013515 script Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 229910052710 silicon Inorganic materials 0.000 description 1
- 239000010703 silicon Substances 0.000 description 1
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K17/00—Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations
- G06K17/0022—Methods or arrangements for effecting co-operative working between equipments covered by two or more of main groups G06K1/00 - G06K15/00, e.g. automatic card files incorporating conveying and reading operations arrangements or provisions for transferring data to distant stations, e.g. from a sensing device
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K19/00—Record carriers for use with machines and with at least a part designed to carry digital markings
- G06K19/06—Record carriers for use with machines and with at least a part designed to carry digital markings characterised by the kind of the digital marking, e.g. shape, nature, code
- G06K19/067—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components
- G06K19/07—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips
- G06K19/0723—Record carriers with conductive marks, printed circuits or semiconductor circuit elements, e.g. credit or identity cards also with resonating or responding marks without active components with integrated circuit chips the record carrier comprising an arrangement for non-contact communication, e.g. wireless communication circuits on transponder cards, non-contact smart cards or RFIDs
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06K—GRAPHICAL DATA READING; PRESENTATION OF DATA; RECORD CARRIERS; HANDLING RECORD CARRIERS
- G06K7/00—Methods or arrangements for sensing record carriers, e.g. for reading patterns
- G06K7/10—Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation
- G06K7/10009—Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation sensing by radiation using wavelengths larger than 0.1 mm, e.g. radio-waves or microwaves
- G06K7/10297—Methods or arrangements for sensing record carriers, e.g. for reading patterns by electromagnetic radiation, e.g. optical sensing; by corpuscular radiation sensing by radiation using wavelengths larger than 0.1 mm, e.g. radio-waves or microwaves arrangements for handling protocols designed for non-contact record carriers such as RFIDs NFCs, e.g. ISO/IEC 14443 and 18092
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/02—Marketing; Price estimation or determination; Fundraising
Landscapes
- Engineering & Computer Science (AREA)
- Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computer Networks & Wireless Communication (AREA)
- Health & Medical Sciences (AREA)
- Toxicology (AREA)
- Artificial Intelligence (AREA)
- General Health & Medical Sciences (AREA)
- Computer Vision & Pattern Recognition (AREA)
- Electromagnetism (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Microelectronics & Electronic Packaging (AREA)
- General Engineering & Computer Science (AREA)
- Stored Programmes (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
본 발명은 스마트 카드 응용 영역을 IC(Integrated Circuit)칩에서 네트워크로 확장시키는 네트워크 확장형 스마트 카드와 상기 네트워크 확장형 스마트 카드의 운영 방법 및 상기 네트워크 확장형 스마트 카드를 이용한 응용 서비스 방법에 대한 것으로서, 스마트 카드 응용 영역이 IC칩에서 네트워크로 확장되도록 하는 개방형 네트워크 확장 플랫폼이 탑재되어 있는 네트워크 확장형 스마트 카드와, 상기 네트워크 확장형 스마트 카드에 탑재되어 있는 개방형 네트워크 확장 플랫폼이 IC칩 내부의 스마트 카드 응용 영역과 네트워크 상의 스마트 카드 응용 영역을 관리하고 운용하는 네트워크 확장형 스마트 카드 작동 방법, 그리고 스마트 카드 단말기가 상기 네트워크 확장형 스마트 카드의 개방형 네트워크 확장 플랫폼을 통해 스마트 카드 응용 영역에 접근하는 과정에서 IC칩 내부 또는 네트워크 상의 스마트 카드 응용 영역 중에서 접근하고자 하는 스마트 카드 응용 영역을 결정하는 방법, 상기스마트 카드 단말기가 접근하고자 하는 스마트 카드 응용 영역이 네트워크인 경우, 개방형 네트워크 확장 플랫폼을 참조하여 해당 네트워크 상의 스마트 카드 응용 영역에 접근하는 방법, 그리고 상기 개방형 네트워크 확장 플랫폼을 참조하여 네트워크 상의 스마트 카드 응용 영역으로 스마트 카드 애플리케이션(또는 데이터)을 후발급 및/또는 전송하거나, 상기 네트워크 상의 스마트 카드 응용 영역으로부터 스마트 카드 단말기로 스마트 카드 애플리케이션 및/또는 스마트 카드 애플리케이션 정보 및 데이터를 로드(Load)하는 방법 등을 통해 네트워크 확장형 스마트 카드에 대한 스마트 카드 서비스를 제공하는 방법에 대한 것이다.The present invention relates to a network extended smart card for expanding a smart card application area from an integrated chip (IC) chip to a network, an operation method of the network extended smart card, and an application service method using the network extended smart card. A network expandable smart card equipped with an open network expansion platform that allows an area to extend from an IC chip to a network, and an open network expansion platform mounted on the network extended smart card include a smart card application area inside an IC chip and a smart on the network. How network extended smart cards operate and manage card application areas, and smart card terminals access smart card application areas through the open network expansion platform of the network extended smart cards. In the process of determining the smart card application area to be accessed from the smart card application area in the IC chip or on the network, if the smart card application area to be accessed by the smart card terminal is a network, referring to the open network expansion platform How to access the smart card application area on the network, and post-issuance and / or transfer the smart card application (or data) to the smart card application area on the network with reference to the open network extension platform; Smart card services for network scalable smart cards, such as by loading smart card applications and / or smart card application information and data from a zone to a smart card terminal. It's about how.
또한, 본 발명은 네트워크 확장형 스마트 카드의 네트워크 연동 플랫폼을 이용한 네트워크 확장형 스마트 카드 및 네트워크 확장형 스마트 카드 운영 방법에 대한 것이다.The present invention also relates to a network extended smart card and a network extended smart card operating method using a network interworking platform of the network extended smart card.
또한 본 발명은 상기 네트워크 확장형 스마트 카드내 저장된 애플리케이션(또는 데이터)과 상기 네트워크 상의 스마트 카드 응용 영역에 저장된 애플리케이션(또는 데이터)을 상호 교환 및 이동시키는 방법에 대한 것이다.The present invention also relates to a method for exchanging and moving applications (or data) stored in the network extended smart card and applications (or data) stored in the smart card application area on the network.
스마트 카드는 집적 회로(Integrated Circuit) 카드 또는 IC 카드라고도 하며, IC 메모리와 중앙처리장치를 탑재한 반도체 칩이 매입되어 있는 카드로서, 기존 MS(Magnetic Stripe) 카드에 비해 기억 용량이 크고, CPU를 통한 연산 기능을 통해 암호 처리와 접속 대상의 인증과 같은 보안 기능은 물론, 데이터 및 정보의 관리기능까지 포함된 차세대 카드이다.Smart cards, also known as integrated circuit cards or IC cards, are embedded with IC chips and a semiconductor chip containing a central processing unit.The smart card has a larger memory capacity than a conventional MS (Magnetic Stripe) card. It is a next-generation card that includes not only security functions such as encryption processing and authentication of connection targets, but also data and information management functions.
도면1은 일반적인 스마트 카드 구조에 대한 간단한 구성도이다.1 is a schematic diagram of a general smart card structure.
스마트 카드는 중앙처리장치와 다양한 메모리 소자들을 내장하여 각종 디지털 정보를 저장 및 연산 처리할 수 있는 신용카드 형태의 IC(Integrated Circuit)카드로서, 스마트 카드에 탑재되는 IC칩은 중앙처리장치, ROM(Read Only Memory), RAM(Random Access Memory), 그리고 EEPROM(Electrically Erasable and Programmable Read Only Memory)이나 플래시 메모리(Flash Memory) 등으로 구성되어 있으며, 입력장치와 출력장치가 없는 소형 컴퓨터의 역할을 수행한다.A smart card is an IC (Integrated Circuit) card in the form of a credit card that can store and compute various digital information by embedding a central processing unit and various memory devices.The IC chip mounted on the smart card is a central processing unit, ROM ( It consists of Read Only Memory (RAM), Random Access Memory (RAM), and EEPROM (Electrically Erasable and Programmable Read Only Memory) or Flash Memory, and functions as a small computer without input and output devices. .
스마트 카드의 중앙처리장치는 운영 체제(Chip Operating System; COS)의 프로그램 명령을 실행하고 연산하는 핵심 부품으로서, CPU/MPU(Central Processing Unit/Micro Processing Unit)라고 하며, CAD(Card Acceptance Device)를 통해 APDU(Application Protocol Data Unit)에 포함되어 스마트 카드로 전달되는 명령을 해석하고 그에 대응하는 연산을 처리하는 역할을 수행한다.The central processing unit of a smart card is a core component that executes and operates program instructions of the operating system (COS). It is called a CPU / MPU (Central Processing Unit / Micro Processing Unit). It interprets the commands included in the Application Protocol Data Unit (APDU) and sends them to the smart card and processes the corresponding operations.
스마트 카드의 ROM은 지워지지 않는 정보가 저장되어 있는 읽기 전용 메모리로서, 스마트 카드 운영 체제(COS)와 언어 해석 장치(Language Interpreter), 및 다양한 보안 코드 등이 저장되어 있으며, RAM은 중앙처리장치가 빠르게 접근할 수 있도록 운영 체제와 애플리케이션, 그리고 현재 사용중인 데이터를 유지하고 있는 메모리로서, 스마트 카드의 중앙처리장치를 통해 실행되거나 연산 되는 모든 데이터는 일단 RAM에 저장된다.Smart card ROM is a read-only memory that stores indelible information. The smart card operating system (COS), language interpreter, and various security codes are stored. Memory that holds the operating system, applications, and data currently in use so that all data that is executed or computed through the smart card's central processing unit is stored once in RAM.
스마트 카드의 EEPROM이나 플래시 메모리 등은 스마트 카드 플랫폼에서 구동 되는 스마트 카드용 애플리케이션(이하 스마트 카드 애플리케이션 또는 SCApp라고 한다.)이 저장되어 있는 메모리로서, 선택적으로 데이터 및 정보를 읽고, 추가, 변경, 삭제가 가능하다. 일반적으로 스마트 카드에 탑재되는 대부분의 스마트 카드 애플리케이션은 EEPROM이나 플래시 메모리 등에 저장된다.A smart card's EEPROM or flash memory is a memory that stores smart card applications (hereinafter referred to as smart card applications or SCApps) that run on the smart card platform. Is possible. In general, most smart card applications on smart cards are stored in EEPROM or flash memory.
도면2는 일반적인 스마트 카드 시스템에 대한 간단한 블록 구성도이다.2 is a simple block diagram of a general smart card system.
스마트 카드 서비스는 IC칩이 탑재되어 있는 스마트 카드, 스마트 카드와 스마트 카드 단말기를 통신 연결하는 CAD(Card Acceptance Device), 호스트 애플리케이션이 탑재되어 있는 스마트 카드 단말기, 스마트 카드 단말기와 서버를 통신 연결하는 네트워크, 그리고 스마트 카드에 대한 스마트 카드 서비스를 제공하는 서버 등으로 구성되어 있다.Smart card services include smart cards with IC chips, CAD (Card Acceptance Devices) for communication between smart cards and smart card terminals, smart card terminals with host applications, and networks for communication between smart card terminals and servers. And a server that provides smart card services for smart cards.
스마트 카드는 IC칩 상의 스마트 카드 응용 영역에 스마트 카드 애플리케이션이 탑재되어 있는 카드로서, 스마트 카드는 스마트 카드 단말기와의 인터페이스 방식에 따라 접촉식 카드(Contact Card), 비접촉식 카드(Contactless Card), 하이브리드 카드(Hybrid Card), 그리고 콤비 카드(Combination Card) 등으로 분류되며, 중앙처리장치의 유무에 따라 메모리 카드와 마이크로프로세서 카드로 분류할 수 있고, 스마트 카드의 응용목적에 따라 단일 목적용 카드와 다목적용 카드 등으로 분류할 수 있다.A smart card is a smart card application loaded in the smart card application area on the IC chip. The smart card is a contact card, a contactless card, or a hybrid card according to the interface with the smart card terminal. (Hybrid Card), and Combination Card, etc., can be classified into memory cards and microprocessor cards depending on the presence or absence of a central processing unit, and single-purpose cards and multi-purpose cards depending on the application purpose of smart cards. Cards can be categorized.
CAD는 스마트 카드 단말기에서 스마트 카드로 스마트 카드 명령에 해당하는 APDU 패킷을 전송하고, 스마트 카드에서 스마트 카드 단말기로 스마트 카드 응답에 해당하는 APDU 패킷을 전송하는 과정을 통해 스마트 카드와 스마트 카드 단말기를 연결하는 장치로서, 스마트 카드와 스마트 카드 단말기 사이의 통신경로는 반이중(Half-Duplex)방식으로 이루어진다. 즉, APDU 패킷에 포함된 데이터는 스마트 카드 단말기에서 스마트 카드로 전송되거나, 스마트 카드에서 스마트 카드 단말기로 전송되지만 상기 과정이 동시에 이루어지지는 않는다. ISO-7816에 따르면, 스마트 카드 단말기와 스마트 카드 사이의 통신 방법은 스마트 카드 단말기가 APDU 패킷을 통해 스마트 카드 단말기로 명령을 전송하면, 스마트 카드가 상기 명령에 대응하는 작업을 수행하고, 그 결과를 APDU 패킷을 통해 스마트 카드 단말기로 응답하는 것이다.The CAD connects the smart card to the smart card terminal by transmitting an APDU packet corresponding to the smart card command from the smart card terminal to the smart card and transmitting the APDU packet corresponding to the smart card response from the smart card terminal to the smart card terminal. As a device, a communication path between a smart card and a smart card terminal is made in a half-duplex method. That is, the data contained in the APDU packet is transmitted from the smart card terminal to the smart card, or transmitted from the smart card to the smart card terminal, but the above process is not performed at the same time. According to ISO-7816, in the communication method between the smart card terminal and the smart card, when the smart card terminal transmits a command to the smart card terminal through an APDU packet, the smart card performs an operation corresponding to the command, and the result It responds to the smart card terminal through the APDU packet.
스마트 카드 단말기는 스마트 카드로 스마트 카드 명령을 전송하고, 상기 스마트 카드로부터 수신되는 응답을 통해 주어진 임무를 실질적으로 수행하는 호스트 시스템으로서, 하드웨어적으로 CAD를 통해 스마트 카드와 통신 연결되어 있고, 소프트웨어적으로 스마트 카드와 통신하는 호스트 애플리케이션이 탑재되어 있는 PCS(Personal Communication System), GSM(Global System for Mobilecommunications), PDC(Personal Digital Cellular), PHS(Personal Handyphone System), PDA(Personal Digital Assistant), 그리고 스마트폰(Smart Phone) 등을 포함하는 무선 단말기, CAT(Credit Authorization Terminal), POS 단말기(Point Of Sales Terminal), 현금 자동 입출금기(Automatic Teller Machine; ATM), 현금 자동 지급기(Cash Dispenser; CD), 또는 키오스크(KIOSK) 등이 모두 스마트 카드 단말기의 역할을 수행하고 있다.The smart card terminal is a host system that transmits a smart card command to the smart card and performs a given task through a response received from the smart card. Personal Communication System (PCS), Global System for Mobile Communications (GSM), Personal Digital Cellular (PDC), Personal Handyphone System (PHS), Personal Digital Assistant (PDA) Wireless terminals including Smart Phones, Credit Authorization Terminals (CAT), Point Of Sales Terminals, Automatic Teller Machines (ATMs), Cash Dispenser (CDs), or Kiosks and the like all play the role of smart card terminals.
스마트 카드 단말기에 탑재되어 있는 호스트 애플리케이션은 스마트 카드 응용 영역에 탑재되어 있는 적어도 하나 이상의 스마트 카드 애플리케이션과 대응되어 있는 애플리케이션으로서, APDU 패킷을 통해 스마트 카드에 탑재되어 있는 적어도 하나 이상의 스마트 카드 애플리케이션으로 스마트 카드 명령을 전송하고, 상기 스마트 카드 애플리케이션이 실행되어 생성하는 스마트 카드 응답을 수신 받고, 상기 스마트 카드 응답에 대응하는 임무를 처리하는 역할을 수행하는 애플리케이션이다.The host application installed in the smart card terminal is an application corresponding to at least one smart card application mounted in the smart card application area. The host card is a smart card application that is mounted on the smart card through an APDU packet. The application transmits a command, receives a smart card response generated by executing the smart card application, and processes a task corresponding to the smart card response.
스마트 카드와 스마트 카드 단말기 사이의 통신은 스마트 카드에 대한 ISO-7816의 규정에 의해 통신에 대한 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity), 그리고 부인방지(Nonrepudiation) 등과 같은 보안 시스템이 적용된다.The communication between the smart card and the smart card terminal is controlled by security systems such as confidentiality, authentication, integrity, and nonrepudiation of communication, as defined by ISO-7816 for smart cards. Apply.
스마트 카드 단말기와 서버를 통신 연결하는 네트워크는 스마트 카드 단말기에 탑재된 호스트 애플리케이션이 스마트 카드 단말기로부터 수신된 스마트 카드 응답에 대응하는 작업을 수행하기 위해 서버에 통신 연결하는 경로로서, 스마트 카드 단말기와 서버의 종류에 따라 공중전화망(Public Switched Telephone Network; PSTN), 부가 가치 통신망(Value Added Network; VAN), 또는 유무선 인터넷 등이 네트워크에 포함된다.The network that communicates the smart card terminal with the server is a path through which the host application mounted on the smart card terminal communicates with the server to perform a task corresponding to the smart card response received from the smart card terminal. Depending on the type of network, a public switched telephone network (PSTN), a value added network (VAN), or a wired or wireless Internet may be included in the network.
서버는 스마트 카드 단말기의 호스트 애플리케이션으로부터 네트워크를 통해 전달되는 데이터에 대한 실질적인 작업을 수행하여 결과를 생성하고, 상기 결과를 저장 및 관리하는 서버로서, 스마트 카드 단말기 및 네트워크의 종류와 주어진 임무에 따라 네트워크 상의 위치와 역할 등이 결정된다. 예를 들어, 스마트 카드 단말기가 신용 카드 결제 단말장치(CAT)이고 네트워크가 VAN이라면, 서버는 신용 카드사에 신용 카드 결제 서버에 대응된다. 또한, 스마트 카드 단말기가 대형 할인점의 POS이고, 네트워크가 LAN(local Area Network)이라면, 서버는 대형 할인점 내부의 상품 관리 서버에 대응된다.A server is a server that performs a practical operation on data transmitted through a network from a host application of a smart card terminal to generate a result, and stores and manages the result. The server is configured according to a type of a smart card terminal and a network and a given task. The location and role of the award will be determined. For example, if the smart card terminal is a credit card payment terminal (CAT) and the network is a VAN, the server corresponds to the credit card payment server to the credit card company. In addition, if the smart card terminal is a POS of a large discount store and the network is a local area network (LAN), the server corresponds to a product management server inside the large discount store.
스마트 카드 단말기와 서버 사이의 통신은 공개키 기반 구조(Public Key Infrastructure) 등과 같은 보안 시스템에 의해 통신에 대한 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity), 그리고 부인방지(Nonrepudiation) 등과 같은 보안 시스템이 적용된다.Communication between the smart card terminal and the server is controlled by a security system such as Public Key Infrastructure, such as Confidentiality, Authentication, Integrity, and Nonrepudiation. Security system is applied.
최근, 스마트 카드는 중앙처리장치가 탑재된 다목적용 콤비 카드로서, 카드제조사에 관계없이 프로그램 수행이 가능하여 플랫폼에 독립적이고, 카드 발급 후에도 프로그램의 설치와 삭제가 가능한 개방형 플랫폼을 지향하고 있다. 대표적인 스마트카드의 개방형 플랫폼에는 자바카드(Javacard), MULTOS, SCFW(Smart Card For Windows), 그리고 SmartTEC OS 등이 있다.Recently, a smart card is a multi-purpose combination card equipped with a central processing unit, which is capable of executing a program regardless of the card manufacturer, and is aiming at an open platform that is independent of the platform and that can be installed and deleted even after issuing a card. Representative smart card open platforms include Javacard, MULTOS, Smart Card For Windows (SCFW), and SmartTEC OS.
자바 카드(Javacard)는 COS(Chip Operating System) 위에 JVM(Java Virtual Machine)을 탑재한 형태의 스마트 카드 플랫폼으로서, 온라인 다운로딩으로 카드 내부 프로그램 수정, 하나 이상의 응용프로그램 탑재, 그리고 통신을 위한 기존 스마트 카드 단말기와의 범용성을 바탕으로 하는 개방형 스마트 카드 플랫폼이다.Javacard is a smart card platform that includes a Java Virtual Machine (JVM) on top of a COS (Chip Operating System) .It is a smart card platform that allows online downloading to modify programs inside the card, load one or more applications, and communicate with existing smart cards. It is an open smart card platform based on versatility with card terminals.
MULTOS는 몬덱스(Mondex)가 개발하고 몬덱스가 이끄는 산업 콘소시엄인 MAOSCO가 지원하는 다기능 운영 체제인 MULTOS 위에 고유의 해석 언어인 MEL(Multos Executable Language)로 설계된 MVM(MEL Virtual Machine)을 탑재한 스마트 카드 플랫폼으로서, 유럽을 중심으로 다양한 스마트 카드 응용 분야에 활용되고 있으며, 국내에도 스마트 카드를 이용한 전자 화폐에 탑재되어 있는 개방형 스마트 카드 플랫폼이다.MULTOS is a smart card platform with MVM (MEL Virtual Machine) designed with MEL (Multos Executable Language), a unique interpretation language, on top of MULTOS, a multifunctional operating system developed by Mondex and supported by MAOSCO, an industry consortium led by Mondex. It is an open smart card platform that is being used for various smart card applications in Europe, and is mounted in electronic money using smart cards in Korea.
SCFW 카드는 마이크로소프트사에서 개발한 스마트 카드 전용 8비트 운용체제의 MS 커널(MicroSoft Kernel)에 VBVM(Visual Basic Virtual Machine)을 탑재한 스마트 카드 플랫폼으로서, 마이크로소프트사의 비주얼 베이직(Visual Basic)을 통해 스마트 카드에 대한 해박한 지식이 없는 일반 개발자들도 친숙하게 스마트 카드 서비스 개발에 접근할 수 있도록 설계된 개방형 스마트 카드 플랫폼이다.SCFW card is a smart card platform that is equipped with VBVM (Visual Basic Virtual Machine) in the MS Kernel (MicroSoft Kernel) of 8bit operating system dedicated to smart card developed by Microsoft, and through Microsoft Visual Basic. It is an open smart card platform designed to allow general developers who do not have a thorough knowledge of smart cards to approach smart card service development.
도면3은 개방형 스마트 카드 플랫폼의 구조에 대한 간단한 블록도이다.3 is a simple block diagram of the structure of an open smart card platform.
개방형 스마트 카드 플랫폼은 자바 카드, MULTOS, 또는 SCFW 등과 같이 스마트 카드에 탑재되는 COS와 플랫폼을 지원하는 언어의 특징에 따라 그 구조가 서로 다르다. 도면2는 상기와 같은 서로 다른 각각의 개방형 스마트 카드 플랫폼의 구조를 일반화시킨 것이다.The open smart card platform has a different structure depending on the features of the language supported by the platform and the COS mounted on the smart card such as Java Card, MULTOS, or SCFW. Figure 2 generalizes the structure of each of these different open smart card platforms.
일반적으로 개방형 스마트 카드 플랫폼은 실리콘 칩으로 구성된 하드웨어 위에 스마트 카드 운영 체제인 COS가 탑재되어 있고, 그 상위에 가상 머신(Virtual Machine)과 카드 관리 프로그램(Card Manager)이 탑재되어 있고, 가상 머신 상위에 스마트 카드 애플리케이션(Smart Card Application)이 탑재되어 있는 구조로 이루어져 있다.In general, the open smart card platform is equipped with a smart card operating system COS is mounted on a hardware consisting of a silicon chip, a virtual machine and a card manager (Card Manager) on top, and above the virtual machine. It has a structure in which a smart card application is mounted.
스마트 카드 플랫폼의 하드웨어는 전술한 바와 같이 중앙처리장치, ROM(Read Only Memory), RAM(Random Access Memory), 그리고 EEPROM(Electrically Erasable and Programmable Read Only Memory)이나 플래시 메모리(Flash Memory) 등으로 구성되어 있으며, 경우에 따라 ECC(Elliptic Curve Crypto system) 및/또는 RSA(Rivest-Shamir-Adleman) 암호화 연산을 위한 코프로세서(Coprocessor) 등이 탑재되어 있다. 또한, 스마트 카드 플랫폼의 하드웨어는 CAD를 통해 스마트 단말기와 통신 연결을 제공하는 COB(Chip On Board)(8개의 접점으로 이루어진 판) 및/또는 RF(Radio Frequency) 안테나 등이 탑재되어 있다.As described above, the hardware of the smart card platform includes a central processing unit, a read only memory (ROM), a random access memory (RAM), and an electrically erasable and programmable read only memory (EEPROM) or a flash memory. In some cases, a coprocessor for an Elliptic Curve Crypto system (ECC) and / or a Rivest-Shamir-Adleman (RSA) encryption operation is installed. In addition, the hardware of the smart card platform is equipped with a chip on board (COB) (8-contact plate) and / or RF (Radio Frequency) antenna to provide a communication connection with the smart terminal through the CAD.
스마트 카드 플랫폼의 운영 체제(COS)는 스마트 카드를 구동하기 위해 IC칩의 ROM에 탑재된 시스템 프로그램으로서, 스마트 카드 제조사 및 스마트 카드 발행 기관마다 각기 다른 COS를 개발하여 사용하고 있으며, 동일한 스마트 카드 플랫폼이라고 할지라도 스마트 카드에 탑재되는 COS는 서로 다를 수 있다. 일반적으로 COS는 스마트 카드가 부팅되는 최초로 실행되며, 스마트 카드와 CAD 사이의 통신, 내부 메모리에서 데이터를 읽고 쓰기, 사용자 인증, 그리고 카드 관리 프로그램을 통해 파일의 접근 제어와 스마트 카드 애플리케이션의 실행 등 기능을 수행한다.The operating system (COS) of the smart card platform is a system program embedded in the IC chip's ROM for driving the smart card. The smart card platform has developed and used different COSs for each smart card manufacturer and smart card issuer. Even so, the COS mounted on the smart card may be different. In general, COS runs the first time a smart card is booted, and communicates between the smart card and CAD, reads and writes data from internal memory, authenticates users, and controls file access and execution of smart card applications through card management programs. Do this.
스마트 카드 플랫폼의 가상 머신(VM)은 스마트 카드 애플리케이션의 코드를 해석하여 COS에게 서비스 요청하는 과정을 통해 중앙처리장치로 인터페이싱 하는 프로그램으로서, 스마트 카드 플랫폼마다 각기 다른 가상 머신을 사용한다. 예를 들어, 자바 카드의 경우에는 자바로 설계된 자바 가상 머신(Java Virtual Machine; JVM)을 사용하고, MULTOS의 경우에는 MEL로 설계된 MVM(MEL Virtual Machine)을 사용하고, SCFW의 경우에는 비주얼 베이직으로 설계된 VBVM(Visual Basic Virtual Machine)을 사용한다.The virtual machine (VM) of the smart card platform is a program that interfaces with the central processing unit through the process of requesting service from the COS by interpreting the code of the smart card application. Each smart card platform uses a different virtual machine. For example, Java cards use the Java Virtual Machine (JVM) designed for Java, MULTOS uses the MEL Virtual Machine (MVM) designed for MEL, and SCFW for Visual Basic. Use the designed Visual Basic Virtual Machine (VBVM).
스마트 카드 플랫폼의 카드 관리 프로그램(Card Manager)는 COS와 연동하여 스마트 카드에 저장된 파일에 대한 접근 제어 및 관리와, 스마트 카드 애플리케이션을 실행, 그리고 실행된 스마트 카드 애플리케이션을 RAM에 로드하여 가상 머신과 COS를 통해 중앙처리장치가 주어진 임무를 수행하도록 하는 역할 등을 수행한다.The card manager of the smart card platform works in conjunction with COS to control and manage the files stored on the smart card, to execute the smart card application, and to load the executed smart card application into RAM to load virtual machines and COS. Through the central processing unit performs a role such as to perform a given task.
상기 카드 관리 프로그램은 스마트 카드 플랫폼의 특징에 따라 COS와 독립적인 준운영체제(Sub-OS)의 기능을 담당하거나, 또는 COS의 일부로 카드 관리 프로그램이 포함되기도 한다. 다만, 이하의 설명에서는 본 발명의 이해를 돕기 위해 주로 카드 관리 프로그램이 스마트 카드에 저장된 파일에 대한 접근 제어 및 관리와 스마트 카드 애플리케이션의 실행 등을 제공한다고 한다. 만약 상기 카드 관리 프로그램이 운영 체제의 일부로 포함되는 경우라면, 스마트 카드 운영 체제가 스마트 카드에 저장된 파일에 대한 접근 제어 및 관리와 스마트 카드 애플리케이션의 실행 등을 제공한다고 할 수도 있다.The card management program may function as a sub-OS independent of the COS depending on the characteristics of the smart card platform, or may include a card management program as part of the COS. However, in the following description, in order to help the understanding of the present invention, a card management program mainly provides access control and management for a file stored in a smart card and execution of a smart card application. If the card management program is included as part of the operating system, the smart card operating system may provide access control and management of files stored in the smart card and execution of smart card applications.
일반적으로 스마트 카드에 탑재된 카드 관리 프로그램에는 스마트 카드 응용 영역에 저장된 스마트 카드 애플리케이션, 즉 파일을 제어하고 관리하며, 상기 스마트 카드 애플리케이션을 실행하고 RAM으로 로드하기 위한 메모리 맵(Memory Map; MM) 또는 파일 할당 표(File Allocation Table; FAT) 등이 탑재되어 있다.In general, a card management program embedded in a smart card includes a memory map (MM) for controlling and managing a smart card application, that is, a file stored in a smart card application area, for executing and loading the smart card application into RAM or A file allocation table (FAT) and the like are mounted.
메모리 맵 또는 파일 할당 표는 IC칩 내부의 스마트 카드 응용 영역에 대한 구조와 상기 구조에 대응하여 저장되어 있는 스마트 카드 애플리케이션에 대한 정보에 대한 정보로서, 카드 관리 프로그램은 상기 메모리 맵 또는 파일 할당 표를 참조하여 스마트 카드 애플리케이션을 제어 및 관리하고, APDU를 통해 스마트 카드 단말기로부터 전송되는 스마트 카드 명령에 대응하는 스마트 카드 애플리케이션을 실행하여 RAM으로 로드하는 역할 등을 수행한다.The memory map or file allocation table is information on the structure of the smart card application area inside the IC chip and information on the smart card application stored corresponding to the structure, and the card management program uses the memory map or file allocation table. Reference to control and manage the smart card application, and executes the smart card application corresponding to the smart card command transmitted from the smart card terminal through the APDU to load into the RAM.
상기와 같이 카드 관리 프로그램에 의해 RAM에 로드된 스마트 카드 애플리케이션은 가상 머신을 통해 해석되고 운영 체제를 거쳐 중앙처리장치에 의해 연산 된 후, 해당 연산 결과가 운영 체제를 통해 APDU 패킷에 포함되어 스마트 카드 단말기로 전송된다.As described above, the smart card application loaded in the RAM by the card management program is interpreted by the virtual machine and operated by the central processing unit through the operating system, and the operation result is included in the APDU packet through the operating system. Is sent to the terminal.
스마트 카드 플랫폼의 스마트 카드 애플리케이션은 스마트 카드 서비스를 위한 고유한 기능을 수행하는 애플리케이션으로서, 스마트 카드 애플리케이션이 저장되어 있는 영역, 또는 메모리 공간을 스마트 카드 응용 영역이라고 한다. 일반적으로 스마트 카드 응용 영역에 대한 접근 제어 및 관리와 스마트 카드 응용 영역에 저장된 스마트 카드 애플리케이션의 실행과 구동 등은 카드 관리 프로그램에 의해 제어된다.The smart card application of the smart card platform is an application that performs unique functions for the smart card service. The area in which the smart card application is stored or the memory space is called a smart card application area. In general, the access control and management of the smart card application area and the execution and running of the smart card application stored in the smart card application area are controlled by the card management program.
한편, 상기와 같은 개방형 스마트 카드 플랫폼들의 특징은 카드 제조사에서 제작된 스마트 카드가 카드 발행 기관을 통해 스마트 카드 사용자에게 발행된 후에도 수시로 변하는 카드 발행 기관의 협력 업체 및 스마트 카드 응용 서비스 기관, 그리고 각각의 스마트 카드 사용자들과 스마트 카드 응용 영역을 공유할 수 있는 후발급(Post Issuance) 스마트 카드 애플리케이션 서비스를 지원한다는 것이다.On the other hand, the characteristics of the open smart card platform as described above is characterized by the cooperation of the card issuer and the smart card application service organizations, and each of the card issuer that changes frequently even after the smart card produced by the card manufacturer is issued to the smart card user through the card issuer, It supports Post Issuance smart card application service that can share smart card application area with smart card users.
도면4는 개방형 플랫폼이 탑재되어 있는 스마트 카드로 스마트 카드 애플리케이션을 후발급 하는 시스템에 대한 간단한 블록 구성도이다.4 is a simplified block diagram of a system for post-issuing a smart card application with a smart card with an open platform.
후발급 서버는 유무선 인터넷 및 네트워크 상에서 스마트 카드 단말기를 통해 개방형 스마트 카드 응용 영역으로 스마트 카드 애플리케이션을 후발급(Post Issuance) 하는 서버로서, 스마트 카드 발행 기관을 통해 발행된 스마트 카드 응용 영역에 공유 접근할 수 있는 접근 코드를 부여 받은 스마트 발행 기관의 협력 업체 및 스마트 카드 응용 서비스 기관 등에 탑재되어 있는 서버 시스템이다.The post-issuance server is a post issuance server for smart card applications as an open smart card application area through smart card terminals on the wired / wireless Internet and network. It is a server system that is installed in a partner of a smart issuing authority and a smart card application service organization that have been granted an access code.
후발급 서버에는 스마트 카드에 탑재할 스마트 카드 애플리케이션을 저장하고 있는 D/B가 탑재되어 있으며, 네트워크를 통해 상기 D/B에 저장되어 있는 스마트 카드 애플리케이션을 스마트 카드 단말기로 전달하고, 스마트 카드 단말기의 호스트 애플리케이션이 상기와 같이 전달된 스마트 카드 애플리케이션을 스마트 카드 응용 영역으로 탑재하는 과정을 통해 D/B에 저장되어 있는 스마트 카드 애플리케이션을 스마트 카드 응용 영역으로 후발급 한다.The post-issuance server is equipped with a D / B storing a smart card application to be mounted on the smart card, and delivers the smart card application stored in the D / B to the smart card terminal through a network. The host application post-issues the smart card application stored in the D / B to the smart card application area through the process of mounting the transferred smart card application as the smart card application area.
스마트 카드 애플리케이션 후발급 시스템의 스마트 카드 단말기와 호스트 애플리케이션은 도면2에서 설명한 스마트 카드 단말기 및/또는 호스트 애플리케이션의 기능과 역할을 그대로 포함하며, 추가적으로 후발급 서버가 제공하는 스마트 카드 애플리케이션을 개방형 플랫폼이 탑재되어 있는 스마트 카드 응용 영역으로 발급하여 탑재하는 기능이 제공됨을 특징으로 한다.Smart card application The smart card terminal and host application of the post-issuance system include the functions and roles of the smart card terminal and / or host application described in Figure 2, and the open platform is equipped with the smart card application provided by the post-issuance server. It is characterized in that it is provided with a function to issue and mount to the smart card application area.
일반적으로 스마트 카드 애플리케이션 후발급 시스템을 통해 개방형 플랫폼이 탑재되어 있는 개방형 스마트 카드로 스마트 카드 애플리케이션을 후발급 하는 과정은,(1) 개방형 플랫폼이 탑재되어 있는 스마트 카드를 CAD를 통해 스마트 카드 단말기와 연동하고, (2) ISO-7816을 포함하는 스마트 카드 규정에 근거하여 스마트 카드 단말기와 스마트 카드 사이의 기밀성, 인증, 무결성, 그리고 부인방지 등을 확인하는 유효성 확인 과정을 통해 보안 시스템을 적용하고, (3) 공개키 기반 및/또는 대칭키 기반 암호 체계 중에서 적어도 한가지 이상의 암호 체계에 근거하여 후발급 서버와 스마트 카드 단말기 사시의 기밀성, 인증, 무결성, 그리고 부인방지 등을 확인하는 보안 시스템을 적용하고, (4) 후발급 서버 및/또는 스마트 카드 단말기의 호스트 애플리케이션이 개방형 스마트 카드로 후발급할 스마트 카드 애플리케이션을 선택하고, (5) 후발급 서버가 스마트 카드 단말기로 개방형 스마트 카드 응용 영역으로 후발급할 스마트 카드 애플리케이션을 전송하거나, 스마트 카드 단말기가 후발급 서버로부터 개방형 스마트 카드 응용 영역으로 후발급할 스마트 카드 애플리케이션을 다운로드 하고, (6) 스마트 카드 단말기의 호스트 애플리케이션이 상기 스마트 카드 애플리케이션을 후발급 규정에 근거하여 개방형 플랫폼이 탑재되어 있는 스마트 카드의 스마트 카드 응용 영역으로 발급하여 저장하고, (7) 상기 개방형 플랫폼이 탑재되어 있는 스마트 카드의 운영 체제 및/또는 카드 관리 프로그램이 상기와 같이 스마트 카드 응용 영역으로 발급되어 저장된 스마트 카드 애플리케이션에 대한 정보를 메모리 맵 또는 파일 할당 표에 추가 갱신하여 관리하도록 하는 것이다.In general, the process of post-issuing a smart card application with an open smart card having an open platform through a smart card application post-issuance system includes: (1) Linking a smart card with an open platform with a smart card terminal through CAD. (2) apply a security system through a validation process that verifies confidentiality, authentication, integrity, and nonrepudiation between the smart card terminal and the smart card based on smart card regulations including ISO-7816, ( 3) apply a security system that checks the confidentiality, authentication, integrity, and nonrepudiation of the issuance server and smart card terminal issuance based on at least one cipher system based on public key and / or symmetric key based encryption, (4) Host application of post-issuance server and / or smart card terminal Select the smart card application to be post-issued with this open smart card, and (5) the post-issuance server sends the smart card application to be post-issued to the open smart card application area to the smart card terminal, or the smart card terminal is Download the smart card application to be post-issued into the open smart card application area, and (6) the smart card application area of the smart card that is equipped with an open platform based on the post-issuance regulations by the host application of the smart card terminal. (7) The operating system and / or card management program of the smart card on which the open platform is mounted is issued to the smart card application area as described above to store information about the smart card application stored in the memory map or This is to update and manage the file allocation table.
상기와 같은 과정을 통해 후발급된 스마트 카드 애플리케이션은 도면2와 같은 스마트 카드 시스템을 통해 해당 스마트 카드에 기 발급되어 있는 스마트 카드 애플리케이션과 동일한 방법으로 스마트 카드 서비스를 제공한다.The smart card application post-issued through the above process provides a smart card service in the same manner as the smart card application previously issued to the smart card through the smart card system as shown in FIG.
개방형 스마트 카드에서 상기와 같은 후발급 스마트 카드 애플리케이션의 특징은 스마트 카드 발행 기관으로부터 스마트 카드 응용 영역에 대한 접근 코드를 부여받은 스마트 카드 발행 기관의 협력 업체 및 스마트 카드 응용 서비스 기관 등이 무제한 확대될 경우, 특정 스마트 카드로 무제한적인 스마트 카드 애플리케이션이 탑재될 수 있음을 의미한다.The characteristics of the above-issued smart card application in the open smart card are that if the smart card issuing company's partner and the smart card application service provider have been expanded by the smart card issuer, This means that certain smart cards can be loaded with unlimited smart card applications.
그러나, 상기와 같은 개방형 스마트 카드의 특징에도 불구하고 스마트 카드 애플리케이션을 탑재할 수 있는 IC칩 상의 저장 공간, 즉 스마트 카드 응용 영역의 용량은 극히 제한적이다.However, despite the above characteristics of the open smart card, the storage space on the IC chip capable of mounting the smart card application, that is, the capacity of the smart card application area is extremely limited.
현재, 보편화되어 있는 스마트 카드에 탑재된 IC칩의 저장 용량의 약 16KB에서 32KB정도로서, 스마트 카드 운영 체제(Chip Operating System; COS)와 개방형 플랫폼(Open Platform)을 제외하고, 실제로 스마트 카드 애플리케이션이 탑재될 수 있는 스마트 카드 응용 영역의 크기는 불과 수 KB에서 수 십 KB에 불과하다.Currently, about 16KB to 32KB of the storage capacity of IC chips installed in generalized smart cards, except for the smart card operating system (COS) and the open platform, smart card applications are actually installed. Smart card application areas can range from just a few kilobytes to tens of kilobytes.
상기와 같은 기존 스마트 카드의 문제점은 스마트 카드를 통한 고수준의 보안 서비스와 금융 서비스, 그리고 로열티 서비스는 물론, 다양한 스마트 카드 응용 서비스 기관이 제공하고자 하는 무궁무진한 응용 서비스를 소수의 제한된 서비스만으로 제약한다는 것이다.The problem with the existing smart card as described above is that it restricts the high-level security services, financial services, and loyalty services through smart cards, as well as unlimited application services that various smart card application service organizations want to provide. .
결국, 상기와 같은 기존 스마트 카드의 문제점을 해결하기 위해서는 보다 간편하고, 보다 효율적으로 스마트 카드 응용 영역을 확장하고, 관리할 수 있는 기술이 필요하다.As a result, in order to solve the problems of the existing smart card as described above, there is a need for a technology that can expand and manage the smart card application area more easily and efficiently.
상기와 같은 문제점들을 보완하기 위한 본 발명의 목적은 스마트 카드 응용 영역이 IC칩에서 네트워크로 확장되도록 하는 개방형 네트워크 확장 플랫폼이 탑재되어 있는 네트워크 확장형 스마트 카드와, 상기 네트워크 확장형 스마트 카드에 탑재되어 있는 개방형 네트워크 확장 플랫폼이 IC칩 내부의 스마트 카드 응용 영역과 네트워크 상의 스마트 카드 응용 영역을 관리하고 운용하는 네트워크 확장형 스마트 카드 작동 방법을 제공함에 있다.An object of the present invention to solve the above problems is a network expandable smart card equipped with an open network expansion platform that allows the smart card application area from the IC chip to the network, and an open type mounted on the network extended smart card The network expansion platform provides a method for operating a network extension smart card that manages and operates the smart card application area inside the IC chip and the smart card application area on the network.
또한, 본 발명의 목적은 스마트 카드 단말기가 상기 네트워크 확장형 스마트 카드의 개방형 네트워크 확장 플랫폼을 통해 스마트 카드 응용 영역에 접근하는 과정에서 IC칩 내부 또는 네트워크 상의 스마트 카드 응용 영역 중에서 접근하고자 하는 스마트 카드 응용 영역을 결정하는 방법, 상기 스마트 카드 단말기가 접근하고자 하는 스마트 카드 응용 영역이 네트워크인 경우, 개방형 네트워크 확장 플랫폼을 참조하여 해당 네트워크 상의 스마트 카드 응용 영역에 접근하는 방법을 제공함에 있다.In addition, an object of the present invention is a smart card application area to be accessed from the smart card application area within the IC chip or on the network in the process of accessing the smart card application area through the open network expansion platform of the network expansion smart card. The present invention provides a method for determining a method of accessing a smart card application area on a corresponding network by referring to an open network extension platform when the smart card application area to be accessed by the smart card terminal is a network.
또한, 본 발명의 다른 목적은 상기 개방형 네트워크 확장 플랫폼을 참조하여 네트워크 상의 스마트 카드 응용 영역으로 스마트 카드 애플리케이션(또는 데이터)을 후발급 및/또는 전송하거나, 상기 네트워크 상의 스마트 카드 응용 영역으로부터 스마트 카드 단말기로 스마트 카드 애플리케이션 및/또는 스마트 카드 애플리케이션 정보 및 데이터를 로드(Load)하는 방법을 제공함에 있다.Another object of the present invention is to post-issue and / or transfer a smart card application (or data) to a smart card application area on a network with reference to the open network extension platform, or to a smart card terminal from a smart card application area on the network. It provides a method for loading a smart card application and / or smart card application information and data.
또한, 본 발명의 다른 목적은 네트워크 확장형 스마트 카드의 네트워크 연동 플랫폼을 이용하여 상기와 같은 네트워크 확장형 스마트 카드 및 네트워크 확장형 스마트 카드 운영 방법을 제공함에 있다.In addition, another object of the present invention to provide a network expansion smart card and network expansion smart card operating method as described above using a network interworking platform of the network expansion smart card.
또한 본 발명의 다른 목적은 상기 네트워크 확장형 스마트 카드내 저장된 애플리케이션(또는 데이터)과 상기 네트워크 상의 스마트 카드 응용 영역에 저장된 애플리케이션(또는 데이터)을 상호 교환 및 이동시키는 방법을 제공함에 있다.Another object of the present invention is to provide a method for exchanging and moving an application (or data) stored in the network extended smart card and an application (or data) stored in a smart card application area on the network.
도1은 일반적인 스마트 카드 구조에 대한 간단한 구성도이다.1 is a simple block diagram of a general smart card structure.
도2는 일반적인 스마트 카드 시스템에 대한 간단한 블록 구성도이다.2 is a simple block diagram of a general smart card system.
도3은 개방형 스마트 카드 플랫폼의 구조에 대한 간단한 블록도이다.3 is a simple block diagram of the structure of an open smart card platform.
도4는 개방형 플랫폼이 탑재되어 있는 스마트 카드로 스마트 카드 애플리케이션을 후발급 하는 시스템에 대한 간단한 블록 구성도이다.4 is a simple block diagram of a system for post-issuing a smart card application with a smart card having an open platform.
도5는 네트워크 확장형 스마트 카드의 개방형 네트워크 확장 플랫폼의 구조에 대한 간단한 블록도이다.5 is a simple block diagram of the structure of an open network extension platform of a network scalable smart card.
도6은 네트워크 확장형 스마트 카드 시스템에 대한 간단한 블록 구성도이다.6 is a simple block diagram of a network scalable smart card system.
도7은 네트워크 확장형 스마트 카드를 발행하는 과정에 대한 간단한 흐름도이다.7 is a simple flowchart of a process for issuing a network extended smart card.
도8은 네트워크 확장형 스마트 카드의 IC칩 또는 네트워크 상의 스마트 카드 응용 영역으로 스마트 카드 애플리케이션을 후발급 하는 과정에 대한 간단한 흐름도이다.8 is a simple flowchart of a process of post-issuing a smart card application to an IC chip of a network expandable smart card or a smart card application area on a network.
도9는 스마트 카드 단말기가 네트워크 확장형 스마트 카드의 IC칩 또는 네트워크 상의 스마트 카드 응용 영역에 탑재된 스마트 카드 애플리케이션으로부터 스마트카드 애플리케이션 정보 및/또는 데이터를 추출하는 과정에 대한 간단한 흐름도이다.FIG. 9 is a simple flowchart illustrating a process of extracting smart card application information and / or data from a smart card terminal mounted on an IC chip of a network extended smart card or a smart card application area on a network.
도10은 네트워크 확장형 스마트 카드의 네트워크 연동 플랫폼의 구조에 대한 간단한 블록도이다.10 is a simple block diagram of the structure of a network interworking platform of a network expandable smart card.
도11은 네트워크 확장형 스마트 카드 시스템에 대한 간단한 블록 구성도이다.11 is a simple block diagram of a network scalable smart card system.
도12는 네트워크 확장형 스마트 카드를 발행하는 과정에 대한 간단한 흐름도이다.12 is a simple flowchart of a process of issuing a network extended smart card.
도13은 네트워크 확장형 스마트 카드와 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드 서버의 가상 IC칩으로 스마트 카드 애플리케이션(또는 데이터)을 후발급 하는 과정에 대한 간단한 흐름도이다.FIG. 13 is a simple flowchart of a process of post-issuing a smart card application (or data) with a virtual IC chip of a network expandable smart card server that is logically interlocked with a network expandable smart card.
도14는 스마트 카드 단말기가 네트워크 확장형 스마트 카드의 IC칩 또는 네트워크 확장형 스마트 카드 서버의 가상 IC칩에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하여 스마트 카드 서비스를 제공하는 과정에 대한 간단한 흐름도이다.14 shows a smart card by extracting smart card application information and / or data from a smart card application issued and / or post-issued to an IC chip of a network extended smart card or a virtual IC chip of a network extended smart card server. A simple flow chart of the process of providing a service.
도15는 스마트 카드 애플리케이션을 IC칩 상의 스마트 카드 응용 영역으로 이동시키는 과정에 대한 간단한 흐름도이다.Fig. 15 is a simple flowchart for the process of moving the smart card application to the smart card application area on the IC chip.
<도면의 주요부분에 대한 설명><Description of main parts of drawing>
500 : 네트워크 스마트 카드 확장 플랫폼 505 : 스마트 카드 응용 영역500: network smart card expansion platform 505: smart card application area
510 : 메모리 맵/ 파일 할당 표510: memory map / file allocation table
515 : 원격 메모리 맵/ 원격 파일 할 당 표515: Remote Memory Map / Remote File Allocation Table
600 : 네트워크 스마트 카드 605 : 스마트 카드 단말기600: network smart card 605: smart card terminal
610 : 호스트 애플리케이션 615 : 원격 애플리케이션610: host application 615: remote application
620 : 네트워크 스마트 카드 서버620: network smart card server
625 : 스마트 카드 응용 영역(네트워크)625: smart card application area (network)
630 : NCAD(Network CAD) 635 : 네트워크630: NCAD (Network CAD) 635: Network
640 : 후발급 서버 645 : 후발급 서버 D/B640: post-issuance server 645: post-issuance server D / B
650 : 서버650: server
본 발명은 스마트 카드 응용 영역이 IC(Integrated Circuit)칩에서 네트워크로 확장되는 네트워크 확장형 스마트 카드와 네트워크 확장형 스마트 카드의 작동 방법 및 네트워크 확장형 스마트 카드를 이용한 응용 서비스 방법에 대한 것으로서, 스마트 카드 응용 영역이 IC칩에서 네트워크로 확장되도록 하는 개방형 네트워크 확장 플랫폼이 탑재되어 있는 네트워크 확장형 스마트 카드와, 상기 네트워크 확장형 스마트 카드에 탑재되어 있는 개방형 네트워크 확장 플랫폼이 IC칩 내부의 스마트 카드 응용 영역과 네트워크 상의 스마트 카드 응용 영역을 관리하고 운용하는 네트워크 확장형 스마트 카드 작동 방법, 그리고 상기 스마트 카드 작동 방법에 근거하여, 스마트 카드 단말기가 네트워크 확장형 스마트 카드의 개방형 네트워크 확장 플랫폼을 통해 스마트 카드 응용 영역에 접근하는 과정에서 IC칩 내부 또는 네트워크 상의 스마트 카드 응용 영역 중에서 접근하고자 하는 스마트 카드 응용 영역을 결정하는 제 1 단계와, 스마트 카드 단말기가 접근하고자 하는 스마트 카드 응용 영역이 네트워크인 경우, 개방형 네트워크 확장 플랫폼을 참조하여 해당 네트워크 상의 스마트 카드 응용 영역에 접근하는 제 2 단계와, 그리고 상기 개방형 네트워크 확장 플랫폼을 참조하여 네트워크 상의 스마트 카드 응용 영역으로 스마트 카드 애플리케이션(또는 데이터)을 후발급 및/또는 전송하거나, 상기 네트워크 상의 스마트 카드 응용 영역으로부터 스마트 카드 단말기로 스마트 카드 애플리케이션 및/또는 스마트 카드 애플리케이션 정보 및 데이터를 로드(Load)하는 제 3 단계 등을 포함한다.The present invention relates to a method of operating a network extended smart card and a network extended smart card in which a smart card application area extends from an IC (Integrated Circuit) chip to a network, and an application service method using a network extended smart card. A network expandable smart card equipped with an open network expansion platform for extending from an IC chip to a network, and an open network expansion platform mounted on the network extended smart card include a smart card application area inside an IC chip and a smart card application on a network. Based on the method of operating a network extended smart card that manages and operates an area, and the method of operating the smart card, a smart card terminal may be smartly connected through an open network expansion platform of the network extended smart card. In the process of accessing the card application area, the first step of determining a smart card application area to be accessed from the smart card application area inside the IC chip or on the network, and when the smart card application area to be accessed by the smart card terminal is a network, A second step of accessing the smart card application area on the network with reference to the open network extension platform; and post-issuance and / or smart card application (or data) to the smart card application area on the network with reference to the open network extension platform. Or a third step of transmitting or loading a smart card application and / or smart card application information and data from the smart card application area on the network to the smart card terminal.
또한, 본 발명은 네트워크 확장형 스마트 카드의 네트워크 연동 플랫폼을 이용한 네트워크 확장형 스마트 카드 및 네트워크 확장형 스마트 카드 운영 방법에 대한 것이다.The present invention also relates to a network extended smart card and a network extended smart card operating method using a network interworking platform of the network extended smart card.
또한 본 발명은 상기 네트워크 확장형 스마트 카드내 저장된 애플리케이션(또는 데이터)과 상기 네트워크 상의 스마트 카드 응용 영역에 저장된 애플리케이션(또는 데이터)을 상호 교환 및 이동시키는 방법에 대한 것이다.The present invention also relates to a method for exchanging and moving applications (or data) stored in the network extended smart card and applications (or data) stored in the smart card application area on the network.
본 발명에서 네트워크 확장형 스마트 카드는 IC칩이 탑재되어 있는 기존 스마트 카드의 기능과 역할을 그대로 포함하며, 스마트 카드의 운영 체제 및/또는 카드 관리 프로그램이 제어하고 관리하는 스마트 카드 응용 영역이 IC칩 내부에 추가적으로 네트워크 상의 스마트 카드 응용 영역이 포함된 것을 특징으로 한다.In the present invention, the network expansion smart card includes the functions and roles of the existing smart card in which the IC chip is mounted, and the smart card application area controlled and managed by the operating system and / or the card management program of the smart card is internal to the IC chip. In addition, the smart card application area on the network is included.
기존 스마트 카드의 운영 체제 및/또는 카드 관리 프로그램이 IC칩 내부의 스마트 카드 응용 영역만을 제어하고 관리하는 반면, 본 발명이 제시하는 네트워크 확장형 스마트 카드의 운영 체제 및/또는 카드 관리 프로그램은 IC칩 내부의 스마트 카드 응용 영역은 물론, 추가적으로 네트워크 상의 스마트 카드 응용 영역을 제어하고 관리함을 특징으로 한다.While the operating system and / or card management program of the existing smart card controls and manages only the smart card application area inside the IC chip, the operating system and / or card management program of the network extended smart card according to the present invention is internal to the IC chip. The smart card application area, as well as additionally characterized in that it controls and manages the smart card application area on the network.
상기와 같이 스마트 카드 운영 체제 및/또는 카드 관리 프로그램이 제어하고 관리하는 스마트 카드 응용 영역이 네트워크 상으로 확장된 스마트 카드 플랫폼을 개방형 네트워크 확장 플랫폼이라고 하며, 네트워크 상의 스마트 카드 응용 영역은 IC칩 내부에 존재하는 스마트 카드 응용 영역과 동일한 구조와 동일한 시스템으로 이루어져 있음을 특징으로 한다.As described above, the smart card platform in which the smart card application area controlled and managed by the smart card operating system and / or the card management program is expanded on the network is called an open network expansion platform, and the smart card application area on the network is located inside the IC chip. It is composed of the same structure and the same system as the existing smart card application area.
본 발명에서 네트워크 상의 스마트 카드 응용 영역은 특정 스마트 카드에게 발급되거나, 또는 후발급 되는 스마트 카드 애플리케이션(또는 데이터)을 저장하기 위한 공간으로서, 본 발명이 제시하는 네트워크 확장형 스마트 카드가 최초 발행되는 단계에서 네트워크 상의 특정 저장 공간에 할당되는 것을 특징으로 하며, IC칩내부의 스마트 카드 응용 영역과 동일한 구조와 동일한 파일 시스템으로 이루어져 있으며, 스마트 카드의 운영 체제 및/또는 카드 관리 프로그램에 의해 제어되고 관리됨을 특징으로 한다. 즉, 네트워크 상의 스마트 카드 응용 영역은 질의(Query)에 의해 동작하는 네트워크 상의 데이터베이스가 아니라, IC칩 내부의 스마트 카드 응용 영역과 동일한 구조와 동일한 파일 시스템으로 이루어진 저장 공간이며, 데이터베이스 프로그램에 의해 제어되고 관리되는 것이 아니라, 스마트 카드의 운영 체제 및/또는 카드 관리 프로그램에 의해 원격 제어되고 관리되는 것을 특징으로 한다.In the present invention, the smart card application area on the network is a space for storing a smart card application (or data) issued to a specific smart card or issuing a post-issuance. It is allocated to a specific storage space on the network, and consists of the same structure and the same file system as the smart card application area inside the IC chip, and is controlled and managed by the operating system and / or card management program of the smart card. It is done. That is, the smart card application area on the network is not a database on the network operated by a query, but a storage space having the same structure and the same file system as the smart card application area inside the IC chip, and is controlled by the database program. Rather than being managed, it is remotely controlled and managed by the operating system and / or card management program of the smart card.
상기와 같은 네트워크 상의 스마트 카드 응용 영역의 조건을 만족하기 위해, 스마트 카드의 운영 체제 및/또는 카드 관리 프로그램 등과 같은 개방형 네트워크 확장 플랫폼에는 네트워크 상의 스마트 카드 응용 영역에 발급 또는 후발급 되어 저장되어 있는 스마트 카드 애플리케이션(또는 데이터)에 직접 접근하기 위한 원격 메모리 맵(Remote Memory Map; RMM)이나 원격 파일 할당 표(Remote File Allocation Table; RFAT) 등이 포함되어 있다.In order to satisfy the conditions of the smart card application area on the network as described above, an open network extension platform such as an operating system and / or a card management program of a smart card is issued or stored in a smart card application area on the network and stored. Remote Memory Map (RMM) or Remote File Allocation Table (RFAT) for direct access to card applications (or data) is included.
또한, 상기 스마트 카드(또는 IC 카드 또는 IC칩) 응용 영역(또는 애플리케이션 저장 메모리 공간)에 탑재되는 IC 카드용 애플리케이션(또는 데이터)은, 상기 네트워크(또는 유·무선 통신망) 상에 위치하는 확장형 스마트 카드 서버내 스마트 카드 응용 영역(또는 애플리케이션 저장 메모리 공간)으로 이전되는 것을 특징으로 한다.In addition, an IC card application (or data) mounted in the smart card (or IC card or IC chip) application area (or application storage memory space) is an extended smart located on the network (or wired or wireless communication network). Characterized in that the transfer to the smart card application area (or application storage memory space) in the card server.
또한, 상기 네트워크(또는 유·무선 통신망) 상에 위치하는 확장형 스마트 카드 서버내 스마트 카드 응용 영역(또는 애플리케이션 저장 메모리 공간)에 탑재되는 IC 카드용 애플리케이션(또는 데이터)은, 상기 스마트 카드(또는 IC 카드 또는 IC칩) 응용 영역(또는 애플리케이션 저장 메모리 공간)으로 이전되는 것을 특징으로 한다.In addition, an application (or data) for an IC card mounted in a smart card application area (or application storage memory space) in an extended smart card server located on the network (or wired or wireless communication network) is the smart card (or IC). Card or IC chip) to an application area (or application storage memory space).
또한, 상기 IC 카드용 애플리케이션(또는 데이터)은 IC 카드용(또는 스마트 카드용 또는 IC칩용) 애플리케이션과 상기 애플리케이션 내에 포함되는 각종 데이터를 포함하는 용어로서, 이하 설명의 편의상 IC 카드용 애플리케이션과 IC 카드용 애플리케이션(또는 데이터)을 혼용하여 사용하였으나, 동일한 의미로도 통용됨을 명기하는 바이다.The IC card application (or data) is a term that includes an IC card (or smart card or IC chip) application and various data included in the application. For convenience of description, the IC card application and the IC card are described below. The application (or data) is used interchangeably, but it is also used in the same sense.
이하 첨부된 도면과 설명을 통해 본 발명의 특징을 상세히 설명한다. 단, 다음의 도면과 설명은 본 발명을 적절하게 설명하기 위한 여러 가지 방법 중에서 대표적인 방법에 대한 것이며, 본 발명이 다음의 도면과 설명만으로 한정되는 것은 아니다.Hereinafter, the features of the present invention will be described in detail with reference to the accompanying drawings. However, the following drawings and descriptions are for representative methods among various methods for properly describing the present invention, and the present invention is not limited only to the following drawings and descriptions.
도면5는 네트워크 확장형 스마트 카드의 개방형 네트워크 확장 플랫폼(500)의 구조에 대한 간단한 블록도이다.5 is a simple block diagram of the structure of an open network expansion platform 500 of a network scalable smart card.
본 발명의 개방형 네트워크 확장 플랫폼(500)은 네트워크 상의 스마트 카드응용 영역에 발급되어 있는 스마트 카드 애플리케이션(또는 데이터)에 대한 정보를 포함하고 있는 개방형 플랫폼이며, 이하 대표적인 네 가지의 개방형 네트워크 확장 플랫폼(500)을 통해 본 발명이 제시하는 개방형 네트워크 확장 플랫폼(500)의 특징을 설명한다. 그러나, 본 발명이 제시하는 개방형 네트워크 확장 플랫폼(500)이 이하에서 설명하는 실시예 만으로 한정되는 것은 아니며, 본 발명의 개방형 네트워크 확장 플랫폼(500)은 네트워크 상의 스마트 카드 응용 영역(625)에 발급되어 있는 스마트 카드 애플리케이션(또는 데이터)에 대한 정보를 포함하고 있는 모든 종류의 개방형 플랫폼을 포함한다.The open network expansion platform 500 of the present invention is an open platform including information on smart card applications (or data) issued in the smart card application area on the network. The following describes the features of the open network expansion platform 500 proposed by the present invention. However, the open network expansion platform 500 of the present invention is not limited to the embodiments described below, and the open network expansion platform 500 of the present invention is issued to the smart card application area 625 on the network. It includes all kinds of open platforms that contain information about smart card applications (or data).
네트워크 확장형 스마트 카드의 개방형 네트워크 확장 플랫폼(500)은 스마트 카드의 개방형 플랫폼(Open Platform)의 기능을 그대로 포함하며, 추가적으로 IC칩 내부의 스마트 카드 응용 영역(505)에 대한 접근 제어와 관리 및 스마트 카드 애플리케이션(또는 데이터)의 실행을 위한 메모리 맵 또는 파일 할당 표(510) 이외에, 네트워크 상의 스마트 카드 응용 영역(625)에 대한 접근 제어와 관리 및 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있는 스마트 카드 애플리케이션(또는 데이터)을 원격으로 실행하기 위한 원격 메모리 맵 또는 원격 파일 할당 표(515) 등이 추가적으로 포함되어 있음을 특징으로 한다.The open network expansion platform 500 of the network expansion smart card includes the functions of the open platform of the smart card, and additionally, access control and management of the smart card application area 505 inside the IC chip and the smart card. In addition to the memory map or file allocation table 510 for the execution of the application (or data), the smarts stored in the smart card application area 625 and the access control and management of the smart card application area 625 on the network. And a remote memory map or remote file allocation table 515 for remotely executing the card application (or data).
즉, 기존 스마트 카드의 카드 관리 프로그램이 IC칩 내부의 수 KB에서 수십 KB 정도의 스마트 카드 응용 영역(505)에 대한 메모리 맵 또는 파일 할당 표(510) 만을 포함하고 있는 반면, 개방형 네트워크 확장 플랫폼(500)의 원격 메모리 맵 또는 원격 파일 할당 표(515) 등은 IC칩 내부의 스마트 카드 응용 영역(505)의 제한을 초과하여 수 MB에서 수백 MB의 스마트 카드 응용 영역(505)에 대한 정보를 포함할 수 있다.That is, while the card management program of the existing smart card includes only the memory map or file allocation table 510 for the smart card application area 505 of several KB to several tens of KB inside the IC chip, The remote memory map or remote file allocation table 515 of 500) includes information on the smart card application area 505 of several MB to several hundred MB exceeding the limit of the smart card application area 505 inside the IC chip. can do.
상기 개방형 네트워크 확장 플랫폼(500)의 원격 메모리 맵 또는 원격 파일 할당 표(515)는 각각의 개방형 플랫폼에 탑재되어 있는 메모리 맵 또는 파일 할당 표(510)와 동일한 구조로 되어 있으며, 추가적으로 네트워크 상의 스마트 카드 응용 영역(625)을 포함하는 네트워크 확장형 스마트 카드 서버 주소 정보와 네트워크 확장형 스마트 카드 서버 상에서 해당 네트워크 확장형 스마트 카드에 할당되어 있는 스마트 카드 응용 영역 정보 등이 포함되어 있는 것을 특징으로 한다.The remote memory map or remote file allocation table 515 of the open network expansion platform 500 has the same structure as the memory map or file allocation table 510 mounted on each open platform. The network extended smart card server address information including the application area 625 and the smart card application area information assigned to the corresponding network extended smart card on the network extended smart card server may be included.
예를 들어, 메모리 맵 또는 파일 할당 표(510)의 구조가 각각의 스마트 카드 애플리케이션에 대한 클래스 바이트(Class byte; CLA), 명령 바이트(Instruction byte; INS), 파라미터 바이트(Parameter bytes; P1-P2), 그리고 스마트 카드 애플리케이션이 저장되어 있는 스마트 카드 응용 영역(505)의 시작 주소와 스마트 카드 애플리케이션의 크기 등으로 구성되어 있다면, 원격 메모리 맵 또는 원격 파일 할당 표(515)의 구조 역시 상기와 동일한 구조로 되어 있으며, 추가적으로 스마트 카드 응용 영역(505)을 포함하는 네트워크 확장형 스마트 카드 서버의 주소가 IPv4(Internet Protocol version 4) 및/또는 IPv6(Internet Protocol version 6) 등에 기반 하는 IP주소나 도메인 이름(Domain Name) 등과 같은 고유한 서버 주소 정보가 포함되어 있으며, 상기 네트워크 확장형 스마트 카드 서버 상에서 해당 네트워크 확장형 스마트 카드에 할당되어 있는 스마트 카드 응용 영역 정보가 디렉토리 및/또는 가상 장치(Virtual Device) 이름 등과 같은 형태로 포함되어 있다. 상기에서 가상 장치는 네트워크 확장형 스마트 카드 서버에서 네트워크 확장형 스마트 카드의 IC칩 상의 스마트 카드 응용 영역(505)과 동일한 장치 역할을 수행하는 파일로서, IC칩 상의 스마트 카드 응용 영역(505)과 같은 가상 스마트 카드 응용 영역을 의미한다.For example, the structure of the memory map or file allocation table 510 may include a class byte (CLA), an instruction byte (INS), and a parameter byte (P1-P2) for each smart card application. ), And the start address of the smart card application area 505 where the smart card application is stored, the size of the smart card application, and the like, the structure of the remote memory map or the remote file allocation table 515 is also the same as the above structure. In addition, the IP address or the domain name (Domain) of the network extended smart card server including the smart card application area 505 is based on Internet Protocol version 4 (IPv4) and / or Internet Protocol version 6 (IPv6). Unique server address information, such as a name), and the corresponding network address on the network extended smart card server. Walk scalable smart card smart card application areas include information that has been assigned to in the form of a directory and / or virtual device (Virtual Device) name. In the above description, the virtual device is a file that performs the same device role as the smart card application area 505 on the IC chip of the network expansion smart card in the network expansion smart card server, and is a virtual smart such as the smart card application area 505 on the IC chip. Card application area.
다만, 원격 메모리 맵 또는 원격 파일 할당 표(515)의 메모리 시작 주소는 IC칩 내부에 탑재되어 있는 메모리 주소의 마지막 주소의 바로 다음 주소에 해당한다. 예를 들어, IC칩 내부의 메모리 맵 또는 파일 할당 표(510)의 마지막 주소가 0XFFFA라면, 네트워크 상의 스마트 카드 응용 영역(505)에 대한 원격 메모리 맵 또는 파일 할당 표(515)의 시작 주소는 0XFFFB부터 시작한다.However, the memory start address of the remote memory map or the remote file allocation table 515 corresponds to the address immediately after the last address of the memory address mounted in the IC chip. For example, if the last address of the memory map or file allocation table 510 inside the IC chip is 0XFFFA, the starting address of the remote memory map or file allocation table 515 for the smart card application area 505 on the network is 0XFFFB. Start with
따라서, 스마트 카드 단말기로부터 전송되는 스마트 카드 명령에 대응하는 스마트 카드 애플리케이션이 IC칩 내부의 메모리 맵 또는 파일 할당 표(510)의 마지막 주소보다 큰 경우, 카드 관리 프로그램은 해당 스마트 카드 애플리케이션이 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있음을 자동 인지하고, 원격 메모리 맵 또는 원격 파일 할당 표(515)를 통해 네트워크 상의 스마트 카드 응용 영역(625)에 접근한다.Therefore, if the smart card application corresponding to the smart card command sent from the smart card terminal is larger than the last address of the memory map or file allocation table 510 inside the IC chip, the card management program determines that the smart card application It automatically recognizes that it is stored in the card application area 625 and accesses the smart card application area 625 on the network via the remote memory map or remote file allocation table 515.
도면5의 (가)는 기존 카드 관리 프로그램의 메모리 맵 또는 파일 할당표(510)에 추가적으로 원격 메모리 맵 또는 원격 파일 할당 표(515)가 포함된 형태의 개방형 네트워크 확장 플랫폼(500) 구성도이다.5A is a configuration diagram of an open network expansion platform 500 in which a remote memory map or a remote file allocation table 515 is included in addition to the memory map or file allocation table 510 of an existing card management program.
스마트 카드 단말기가 APDU 패킷을 통해 스마트 카드로 스마트 카드 명령을 전송하면, 상기 스마트 카드 명령은 도면5의 (가)와 같은 개방형 네트워크 확장 플랫폼(500)을 통해 카드 관리 프로그램으로 전달된다. 카드 관리 프로그램은 스마트 카드 명령에 포함된 클래스 바이트와 명령 바이트 및/또는 파라미터 바이트 등을 참조하여 상기 스마트 카드 명령에 대응하는 스마트 카드 애플리케이션(또는 데이터)이 IC칩 내부의 스마트 카드 응용 영역(505)에 저장되어 있는지, 또는 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있는지 확인한다.When the smart card terminal transmits the smart card command to the smart card through the APDU packet, the smart card command is transmitted to the card management program through the open network expansion platform 500 as shown in FIG. The card management program refers to the class byte and command byte and / or parameter byte included in the smart card command so that the smart card application (or data) corresponding to the smart card command is stored in the smart card application area 505 of the IC chip. Is stored in the smart card application area 625 on the network.
만약 상기 스마트 카드 애플리케이션(또는 데이터)이 IC칩 내부의 스마트 카드 응용 영역(505)에 저장되어 있다면, 카드 관리 프로그램은 IC칩 내부의 스마트 카드 애플리케이션을 실행하여 RAM에 로드하는 과정을 통해 해당 스마트 카드 애플리케이션을 구동한다. 반면, 상기 스마트 카드 애플리케이션(또는 데이터)이 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있다면, 카드 관리 프로그램은 원격 메모리 맵 또는 원격 파일 할당 표(515)를 참조하여 네트워크 상의 스마트 카드 응용 영역(625)에 해당 스마트 카드 애플리케이션(또는 데이터)을 제공받기 위해 해당 네트워크 상의 스마트 카드 애플리케이션(또는 데이터)에 원격 접근한다.If the smart card application (or data) is stored in the smart card application area 505 inside the IC chip, the card management program executes the smart card application inside the IC chip and loads it into RAM. Run the application. On the other hand, if the smart card application (or data) is stored in the smart card application area 625 on the network, the card management program may refer to the remote memory map or the remote file allocation table 515 to refer to the smart card application area ( Remote access to the smart card application (or data) on the network to receive the smart card application (or data).
도면5의 (나)는 기존 개방형 플랫폼에 추가적으로 원격 카드 관리 프로그램이 탑재된 형태의 개방형 네트워크 확장 플랫폼(500) 구성도이다.5B is a block diagram of an open network expansion platform 500 in which a remote card management program is mounted in addition to an existing open platform.
스마트 카드 단말기가 APDU 패킷을 통해 스마트 카드로 스마트 카드 명령을 전송하면, 상기 스마트 카드 명령은 도면5의 (나)와 같은 개방형 네트워크 확장 플랫폼(500)을 통해 기존 카드 관리 프로그램 또는 원격 카드 관리 프로그램 등으로 선택되어 전달된다. 즉, 스마트 카드 단말기의 호스트 애플리케이션이 스마트 카드 단말기로 스마트 카드 명령을 전달하는 단계에서 해당 스마트 카드 명령이 IC칩 내부의 스마트 카드 응용 영역(505)을 대상으로 하는지, 아니면 네트워크 상의 스마트 카드 응용 영역(625)을 대상으로 하는지 미리 결정하여 스마트 카드로 전송하며, 스마트 카드의 개방형 네트워크 확장 플랫폼(500)은 상기 결정된 내용을 바탕으로 IC칩 내부의 스마트 카드 응용 영역(505)을 대상으로 전달된 스마트 카드 명령은 기존 카드 관리 프로그램이 처리하고, 네트워크 상의 스마트 카드 응용 영역(625)을 대상으로 전달된 스마트 카드 명령은 원격 카드 관리 프로그램이 처리한다.When the smart card terminal transmits the smart card command to the smart card through the APDU packet, the smart card command is transmitted through the open network expansion platform 500 as shown in (b) of FIG. It is selected and delivered. That is, in the step in which the host application of the smart card terminal transmits the smart card command to the smart card terminal, whether the smart card command targets the smart card application area 505 inside the IC chip or the smart card application area on the network ( 625) is determined in advance and sent to the smart card, and the smart card open network expansion platform 500 transmits the smart card to the smart card application area 505 in the IC chip based on the determined contents. The command is processed by the existing card management program, and the smart card command delivered to the smart card application area 625 on the network is processed by the remote card management program.
물론, 도면5의 (나)의 경우에서도 IC칩 내부의 스마트 카드 애플리케이션(또는 데이터)을 대상으로 전달된 스마트 카드 명령에 대응하는 스마트 카드 애플리케이션(또는 데이터)이 IC칩 내부에 저장되어 있지 않다면, 도면5의 (가)의 경우와 같이 원격 카드 관리 프로그램을 통해 해당 스마트 카드 애플리케이션(또는 데이터)이 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있는지 확인하고, 상기 네트워크 상의 스마트 카드 응용 영역(625)에 해당 스마트 카드 관리 프로그램이 저장되어 있다면, 해당 원격 카드 관리 프로그램의 원격 메모리 맵 또는 원격 파일 할당 표(515)를 통해 해당 스마트 카드 애플리케이션(또는 데이터)에 접근한다.Of course, in the case of (b) of FIG. 5, if the smart card application (or data) corresponding to the smart card command transmitted to the smart card application (or data) inside the IC chip is not stored in the IC chip, As shown in (a) of FIG. 5, a remote card management program confirms that the smart card application (or data) is stored in the smart card application area 625 on the network, and the smart card application area 625 on the network. If the smart card management program is stored, the smart card application (or data) is accessed through the remote memory map or the remote file allocation table 515 of the remote card management program.
도면5의 (다)는 하나의 스마트 카드 안에 기존 개방형 플랫폼과 본 발명이 제시하는 네트워크 개방형 네트워크 확장 플랫폼이 동시에 탑재되어 있는 형태의 개방형 네트워크 확장 플랫폼(500) 구성도이다.5 (c) of FIG. 5 is an open network expansion platform 500 in which a smart card is mounted on an existing open platform and the network open network expansion platform proposed by the present invention.
도면5의 (다)는 하드웨어적으로 두개의 IC칩, 즉 기존 개방형 플랫폼을 지원하는 하나의 IC칩과 본 발명이 제시하는 네트워크 개방형 네트워크 확장 플랫폼(500)을 지원하는 또 하나의 IC칩으로 구현된 개방형 네트워크 확장 플랫폼으로서, 스마트 카드 단말기가 APDU 패킷을 통해 스마트 카드로 스마트 카드 명령을 전송하는 단계에서, 접근하고자 하는 스마트 카드 애플리케이션의 특성에 따라 각각의 IC칩으로 각각의 스마트 카드 명령을 전달한다.5 (c) of FIG. 5 is implemented by two IC chips in hardware, namely, one IC chip supporting an existing open platform and another IC chip supporting the network open network expansion platform 500 according to the present invention. As an open network extension platform, the smart card terminal transmits each smart card command to each IC chip according to the characteristics of the smart card application to be accessed in the step of sending the smart card command to the smart card through the APDU packet. .
예를 들어, 기존 개방형 플랫폼에는 금융/보안/결제 관련 스마트 카드 애플리케이션이 탑재되어 있고, 네트워크 개방형 네트워크 확장 플랫폼(500)에는 로열티/쿠폰/티켓/상품권/예약 관련 스마트 카드 애플리케이션이 탑재되어 있는 경우에 대하여, 스마트 카드 단말기가 금융/보안/결제 관련 스마트 카드 애플리케이션에 접근하는 경우라면, 기존 개방형 플랫폼으로 스마트 카드 명령을 전달하고, 로열티/쿠폰/티켓/상품권/예약 관련 스마트 카드 애플리케이션에 접근하는 경우라면, 네트워크 개방형 네트워크 확장 플랫폼(500)으로 스마트 카드 명령을 전달한다.For example, if the existing open platform is equipped with a financial / security / payment related smart card application, the network open network expansion platform 500 is equipped with a royalty / coupon / ticket / gift certificate / reservation related smart card application On the other hand, if the smart card terminal accesses a financial / security / payment related smart card application, if the smart card terminal delivers a smart card command to an existing open platform and accesses a royalty / coupon / ticket / gift certificate / reservation related smart card application. The smart card command is transmitted to the network open network expansion platform 500.
도면5의 (라)는 기존 개방형 플랫폼의 스마트 카드 애플리케이션 중 하나 이상의 특정 스마트 카드 애플리케이션에 원격 메모리 맵 또는 원격 파일 할당 표(515)를 저장하고 있는 형태의 개방형 네트워크 확장 플랫폼(500) 구성도이다.5D is an open network expansion platform 500 configuration in which a remote memory map or a remote file allocation table 515 is stored in one or more specific smart card applications among smart card applications of an existing open platform.
도면5의 (라)는 이미 발행된 기존 개방형 플랫폼을 탑재하고 있는 스마트 카드에 대하여 본 발명이 제시하는 원격 메모리 맵 또는 원격 파일 할당 표(515)의 역할을 수행하는 특수 목적의 스마트 카드 애플리케이션을 후발급 하는 과정을 통해 본 발명이 제시하는 네트워크 확장형 스마트 카드의 기능을 수행하도록 하는 것이다.Figure 5D shows a special purpose smart card application that serves as a remote memory map or remote file allocation table 515 proposed by the present invention for a smart card that already has an existing open platform. Through the process of issuing is to perform the function of the network extended smart card proposed by the present invention.
즉, 도면5의 (라)와 같은 네트워크 확장형 스마트 카드는 도면5의 (가), (나), 또는 (다)와 같은 구조의 신규 스마트 카드를 발행하기 않고, 원격 메모리 맵 또는 원격 파일 할당 표(515)의 역할을 수행하는 특수 목적의 스마트 카드 애플리케이션을 기존 개방형 스마트 카드의 스마트 카드 애플리케이션으로 후발급 하는 과정을 통해 본 발명이 제시하는 네트워크 확장형 스마트 카드의 기능을 그대로 사용할 수 있음을 특징으로 한다.That is, the network extended smart card as shown in (d) of FIG. 5 does not issue a new smart card having a structure as shown in (a), (b), or (c) of FIG. Through the process of post-issuing the special purpose smart card application that performs the role of 515 as the smart card application of the existing open smart card, the function of the network extended smart card proposed by the present invention can be used as it is. .
스마트 카드 단말기가 APDU 패킷을 통해 도면5의 (라)와 같은 구조의 스마트카드로 스마트 카드 명령을 전송하면, 상기 스마트 카드 명령은 카드 관리 프로그램으로 전달되고, 상기 카드 관리 프로그램은 스마트 카드 명령에 포함된 클래스 바이트와 명령 바이트 및/또는 파라미터 바이트 등을 참조하여 상기 스마트 카드 명령에 대응하는 스마트 카드 애플리케이션이 IC칩 내부의 스마트 카드 응용 영역(505)에 저장되어 있는지 확인한다.When the smart card terminal transmits a smart card command to a smart card having a structure as shown in (d) of FIG. 5 through an APDU packet, the smart card command is transmitted to a card management program, and the card management program is included in the smart card command. The smart card application corresponding to the smart card command is stored in the smart card application area 505 inside the IC chip by referring to the received class byte, command byte, and / or parameter byte.
만약 상기 스마트 카드 애플리케이션이 IC칩 내부의 스마트 카드 응용 영역(505)에 저장되어 있다면, 카드 관리 프로그램은 IC칩 내부의 스마트 카드 애플리케이션을 실행하여 RAM에 로드하는 과정을 통해 해당 스마트 카드 애플리케이션을 구동한다. 반면, 상기 스마트 카드 애플리케이션이 IC칩 내부의 스마트 카드 응용 영역(505)에 저장되어 있지 않다면, 카드 관리 프로그램은 도면5의 (라)와 같이 특수 목적을 위해 탑재되어 있는 스마트 카드 애플리케이션에 포함되어 있는 원격 메모리 맵 또는 원격 파일 할당 표(515)를 참조하여 네트워크 상의 스마트 카드 응용 영역(625)에 해당 스마트 카드 애플리케이션이 저장되어 있는지 확인하고, 해당 네트워크 상의 스마트 카드 애플리케이션에 원격 접근한다.If the smart card application is stored in the smart card application area 505 inside the IC chip, the card management program runs the smart card application by executing the smart card application inside the IC chip and loading it into RAM. . On the other hand, if the smart card application is not stored in the smart card application area 505 inside the IC chip, the card management program is included in the smart card application mounted for the special purpose as shown in (d) of FIG. Referring to the remote memory map or the remote file allocation table 515, the smart card application area 625 on the network is stored in the smart card application, and the smart card application on the network is accessed remotely.
도면6은 네트워크 확장형 스마트 카드 시스템에 대한 간단한 블록 구성도이다.6 is a simple block diagram of a network scalable smart card system.
본 발명이 제시하는 네트워크 확장형 스마트 카드 시스템은 도면2와 같은 기존 스마트 카드 시스템 및/또는 도면4와 같은 스마트 카드 애플리케이션 후발급 시스템에 대하여, 도면5에서 설명한 개방형 네트워크 확장 플랫폼(500)이 탑재되어 있는 네트워크 확장형 스마트 카드(600)와, 상기 네트워크 확장형 스마트 카드(600)에 대응하는 호스트 애플리케이션(610)과 스마트 카드의 원격 메모리 맵 또는 원격 파일 할당 표(515)에 대응하는 스마트 카드 응용 영역(505)에 원격 접근하는 원격 애플리케이션(Remote Application)(615)이 탑재되어 있는 스마트 카드 단말기(605), 그리고 상기 네트워크 확장형 스마트 카드(600)의 개방형 네트워크 확장 플랫폼(500)에 포함되어 있는 원격 메모리 맵 또는 원격 파일 할당 표(515)에 대응하는 스마트 카드 응용 영역(505)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620) 등을 추가하여 구성된다.The network scalable smart card system according to the present invention is equipped with the open network expansion platform 500 described in FIG. 5 with respect to the existing smart card system as shown in FIG. 2 and / or the smart card application post-issuance system as shown in FIG. Smart card application area 505 corresponding to network extended smart card 600, host application 610 corresponding to network extended smart card 600, and remote memory map or remote file allocation table 515 of smart card. A remote memory map or remote included in a smart card terminal 605 equipped with a remote application 615 for remote access to the open network expansion platform 500 of the network extended smart card 600. The smart card application area 505 corresponding to the file allocation table 515 is mounted. It is configured to add a network or the like extended smart card server 620.
네트워크 확장형 스마트 카드(600)는 도면5의 (가)와 같이 기존 개방형 스마트 카드의 카드 관리 프로그램의 메모리 맵 또는 파일 할당 표(510)에 추가적으로 원격 메모리 맵 또는 원격 파일 할당 표(515)가 탑재된 형태의 개방형 네트워크 확장 플랫폼(500), 도면5의 (나)와 같이 기존 개방형 플랫폼에 추가적으로 원격 카드 관리 프로그램(Remote Card Manager; RCM)이 탑재된 형태의 개방형 네트워크 확장 플랫폼(500), 도면5의 (다)와 같이 하나의 스마트 카드 안에 기존 개방형 플랫폼과 네트워크 개방형 네트워크 확장 플랫폼이 동시에 탑재되어 있는 형태의 개방형 네트워크 확장 플랫폼(500), 또는 도면5의 (라)와 같이 기존 개방형 플랫폼의 스마트 카드 애플리케이션 중 하나 이상의 특정 스마트 카드 애플리케이션에 원격 메모리 맵 또는 원격 파일 할당 표(515)를 저장하고 있는 형태의 개방형 네트워크 확장 플랫폼(500) 등이 탑재되어 있는 스마트 카드이다.The network extended smart card 600 includes a remote memory map or a remote file allocation table 515 in addition to the memory map or file allocation table 510 of a card management program of an existing open smart card as shown in FIG. Open network expansion platform 500 of the type, open network expansion platform 500 of the type equipped with a remote card manager (RCM) in addition to the existing open platform as shown in (b) of FIG. An open network expansion platform 500 in which an existing open platform and a network open network expansion platform are simultaneously installed in one smart card as shown in (c), or a smart card application of an existing open platform as shown in (d) of FIG. Save the remote memory map or remote file allocation table (515) to one or more specific smart card applications. And the form of an open network platform extension 500 that is a smart card that is installed.
상기 네트워크 확장형 스마트 카드(600)의 특징은 네트워크 상의 스마트 카드 응용 영역(625)을 제어하고 관리하는 원격 메모리 맵 또는 원격 파일 할당 표(515) 등이 탑재되어 있음을 특징으로 하고, 스마트 카드 단말기(605)의 원격 애플리케이션(615)을 통해 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있는 스마트 카드 애플리케이션을 원격 제어/관리/실행하여 스마트 카드의 RAM에 로드(Load) 하거나, 스마트 카드 단말기(605)의 호스트 애플리케이션(610)으로 직접 전달할 수 있는 기능이 카드 관리 프로그램에 추가되어 있음을 특징으로 한다.The network extended smart card 600 is characterized in that it is equipped with a remote memory map or a remote file allocation table 515 for controlling and managing the smart card application area 625 on the network. Remote control / manage / execute the smart card application stored in the smart card application area 625 on the network through the remote application 615 of 605 to load into the RAM of the smart card, or the smart card terminal 605 It is characterized in that the ability to transfer directly to the host application 610 of the) is added to the card management program.
상기 네트워크 확장형 스마트 카드(600)가 네트워크 상의 스마트 카드 응용 영역(625)을 제어하고 관리하는 방법은, 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램이 APDU를 통해 스마트 카드 단말기(605)의 원격 애플리케이션(615)으로 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620)의 주소와, 해당 스마트 카드에 할당되어 있는 고유한 스마트 카드 응용 영역의 위치 정보, 그리고 상기 스마트 카드 응용 영역(505)에 위치한 원격 메모리 맵 또는 원격 파일 할당 표(515) 정보 등을 전달하면, 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 상기 정보들을 바탕으로 해당 네트워크 확장형 스마트 카드(600)에 할당되어 있는 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620) 및 해당 스마트 카드 응용 영역(625)에 접근한 후, 해당 스마트 카드 응용 영역(625)에 대한 원격 메모리 맵 또는 원격 파일 할당 표(515) 정보를 참조하여 접근하고자 하는 스마트 카드 애플리케이션에 직접 접근한다.The method for controlling and managing the smart card application area 625 on the network by the network expandable smart card 600 may include a remote application of the smart card terminal 605 through an APDU by a card management program of the open network expansion platform 500. In step 615, the address of the network extended smart card server 620 on which the smart card application area 625 is mounted, the location information of the unique smart card application area assigned to the smart card, and the smart card application area. When the remote memory map or the remote file allocation table 515 information, etc., located at 505 is transmitted, the remote application 615 of the smart card terminal 605 is allocated to the corresponding network extended smart card 600 based on the information. Network smart card server 620 and corresponding smart card application area 625 thereon After access to the smart card application region 625, a direct access to the smart card application to be accessed by referring to the memory map to the remote or remote file allocation table 515, information about the smart card application area 625. The
스마트 카드 단말기(605)는 도면2 및/또는 도면4 등에서 설명한 기존 스마트 카드 단말기의 기능과 역할을 그대로 포함하며, 추가적으로 네트워크 확장형 스마트 카드(600)와 연동하여 네트워크 상의 스마트 카드 응용 영역(625) 또는 상기 스마트 카드 응용 영역(625)을 포함하는 네트워크 확장형 스마트 카드 서버(620)에 접근할 수 있는 원격 애플리케이션(615)이 탑재됨을 특징으로 한다.The smart card terminal 605 includes the functions and roles of the existing smart card terminal described with reference to FIGS. 2 and / or 4, and additionally, in conjunction with the network extended smart card 600, the smart card application area 625 or the network. A remote application 615 for accessing the network expandable smart card server 620 including the smart card application area 625 may be mounted.
스마트 카드 단말기(605)의 호스트 애플리케이션(610)은 도면2 및/또는 도면4 등에서 설명한 기존 호스트 애플리케이션의 기능과 역할을 그대로 포함하며, 추가적으로 네트워크 확장형 스마트 카드(600)와 원격 애플리케이션(615)을 스마트 카드 단말기(605) 내부에서 연동하도록 중계하는 역할이 탑재됨을 특징으로 한다.The host application 610 of the smart card terminal 605 includes the functions and roles of the existing host application described with reference to FIGS. 2 and / or 4, and additionally, the network expansion smart card 600 and the remote application 615 are smart. It is characterized in that the role of relaying to interlock in the card terminal 605 is mounted.
호스트 애플리케이션(610)이 네트워크 확장형 스마트 카드(600)로 스마트 카드 명령을 전송한 후, 상기 네트워크 확장형 스마트 카드(600)로부터 네트워크 상의 스마트 카드 응용 영역(625)에 대한 네트워크 확장형 스마트 카드 서버(620) 주소, 해당 스마트 카드 응용 영역(625)의 위치 정보, 그리고 접근하고자 하는 스마트 카드 애플리케이션에 대한 원격 메모리 맵 또는 원격 파일 할당 표(515) 데이터가 응답되면, 호스트 애플리케이션(610)은 상기 정보들을 원격 애플리케이션(615)으로 중계 전달함으로써, 상기 원격 애플리케이션(615)이 네트워크 상의 스마트 카드 응용 영역(625)에 접근하도록 한다.After the host application 610 sends a smart card command to the network extended smart card 600, the network extended smart card server 620 from the network extended smart card 600 to the smart card application area 625 on the network. When the address, location information of the corresponding smart card application area 625, and remote memory map or remote file allocation table 515 data for the smart card application to be accessed are answered, the host application 610 sends the information to the remote application. Relay forwarding to 615 allows the remote application 615 to access the smart card application area 625 on the network.
원격 애플리케이션(615)은 네트워크 확장형 스마트 카드 시스템을 지원하기위해 본 발명이 제시하는 바에 따라 스마트 카드 단말기(605)에 추가적으로 탑재되는 애플리케이션으로서, 네트워크 확장형 스마트 카드(600)의 카드 관리 프로그램을 대신하여 해당 스마트 카드(600)의 개방형 네트워크 확장 플랫폼(500)에 탑재된 원격 메모리 맵 또는 원격 파일 할당 표(515)에 대응하는 네트워크 상의 스마트 카드 응용 영역(625)에 접근하는 역할을 수행하는 애플리케이션이다.The remote application 615 is an application additionally mounted on the smart card terminal 605 according to the present invention to support the network extended smart card system, and replaces the card management program of the network extended smart card 600. An application that accesses the smart card application area 625 on the network corresponding to the remote memory map or the remote file allocation table 515 mounted on the open network expansion platform 500 of the smart card 600.
본 발명에 따르면, 원격 애플리케이션(615)은 스마트 카드 단말기(605)에서 상기와 같은 역할을 수행하기 위해 스마트 카드 단말기(605)에 탑재된 호스트 애플리케이션(610)의 일부로 포함되거나, 또는 스마트 카드 단말기(605) 내부에서 호스트 애플리케이션(610)과 통신하는 독립 애플리케이션의 형태로 탑재된다.According to the present invention, the remote application 615 is included as part of the host application 610 mounted in the smart card terminal 605 to perform the above role in the smart card terminal 605, or the smart card terminal ( 605 is mounted in the form of a standalone application communicating with the host application 610 inside.
원격 애플리케이션(615)이 네트워크 상의 스마트 카드 응용 영역(625)에 접근하는 과정은, 네트워크 확장형 스마트 카드(600)의 카드 관리 프로그램으로부터 원격 접근하고자 하는 네트워크 상의 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620)의 주소와, 해당 스마트 카드(600)에 할당되어 있는 고유한 스마트 카드 응용 영역(625)의 위치 정보, 그리고 해당 스마트 카드 응용 영역(625)에 대한 원격 메모리 맵 또는 원격 파일 할당 표(515) 데이터 등을 APDU를 통해 원격 애플리케이션(615)으로 전달되면, 원격 애플리케이션(615)은 상기 전달된 네트워크 확장형 스마트 카드 서버(620) 주소와 스마트 카드 응용 영역(625)의 위치 정보를 근거로 해당 네트워크 확장형 스마트 카드(600)에 할당되어 있는 고유한 스마트 카드 응용 영역(625)에 접근한 후, 해당 스마트 카드 응용영역(625)에 대한 원격 메모리 맵 또는 원격 파일 할당 표(515) 정보를 참조하여 접근하고자 하는 스마트 카드 애플리케이션에 직접 접근한다.The process of accessing the smart card application area 625 on the network by the remote application 615 includes a smart card application area 625 on the network to be remotely accessed from a card management program of the network extended smart card 600. Address of the network expandable smart card server 620, location information of the unique smart card application area 625 assigned to the smart card 600, and a remote memory map for the smart card application area 625, or When the remote file allocation table 515 data and the like are delivered to the remote application 615 via the APDU, the remote application 615 may transmit the forwarded network extended smart card server 620 address and the location of the smart card application area 625. Unique smart card application area 625 that is assigned to the network extended smart card 600 based on the information. After the access, the direct access to the smart card application to be accessed by referring to the memory map to the remote or remote file allocation table 515, information about the smart card application area 625. The
네트워크 확장형 스마트 카드 서버(620)는 개방형 네트워크 확장 플랫폼(500)이 탑재되어 있는 네트워크 확장형 스마트 카드(600)의 원격 메모리 맵 또는 원격 파일 할당 표(515)에 대응하는 네트워크 상의 고유한 스마트 카드 응용 영역(625)과, 상기 스마트 카드 응용 영역(625)에 스마트 카드 애플리케이션을 기록하거나, 상기 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 및/또는 상기 스마트 카드 애플리케이션에 포함된 정보 및/또는 데이터를 추출하는 네트워크 CAD(Network CAD; 이하 NCAD라고 한다.)(630) 등이 탑재되어 있는 서버로서, 상기 네트워크 확장형 스마트 카드 서버(620)는 스마트 카드 시스템의 특징에 따라 스마트 카드 단말기(605) 측에 탑재되거나, 네트워크 상에 탑재되거나, 또는 서버 측에 탑재됨을 특징으로 한다.The network expandable smart card server 620 is a unique smart card application area on the network that corresponds to the remote memory map or remote file allocation table 515 of the network expandable smart card 600 on which the open network expansion platform 500 is mounted. 625 and a network CAD for recording a smart card application in the smart card application area 625 or extracting information and / or data contained in the smart card application and / or the smart card application from the smart card application ( Network CAD (hereinafter referred to as NCAD)), wherein the network expansion smart card server 620 is mounted on the smart card terminal 605 side according to the characteristics of the smart card system, or on the network. It is mounted on or on the server side.
예를 들어, 네트워크 확장형 스마트 카드 서버(620)가 스마트 카드 단말기(605) 측에 탑재되는 경우는 네트워크 확장형 스마트 카드(600)가 대형 할인점의 멤버쉽 카드이고, 스마트 카드 단말기(605)가 상기 대형 할인점의 POS 단말기라면, 상기 네트워크 확장형 스마트 카드(600)에 대한 네트워크 상의 고유한 스마트 카드 응용 영역(625)을 저장하고 있는 네트워크 확장형 스마트 카드 서버(620)는 상기 POS 단말기와 LAN으로 연결되어 있는 대형 할인점 내에 탑재될 수 있다.For example, when the network expandable smart card server 620 is mounted on the smart card terminal 605 side, the network expandable smart card 600 is a membership card of a large discount store, and the smart card terminal 605 is the large discount store. If the POS terminal, the network extended smart card server 620 that stores the unique smart card application area 625 on the network for the network extended smart card 600 is a large discount store connected to the POS terminal and LAN It can be mounted inside.
또는, 네트워크 확장형 스마트 카드 서버(620)가 네트워크 상에 탑재되는 경우는 네트워크 확장형 스마트 카드(600)가 신용 카드이고, 스마트 카드 단말기(605)가 CAT이고, 네트워크가 VAN이라면, 상기 신용 카드에 대한 네트워크 상의 고유한 스마트 카드 응용 영역(625)을 저장하고 있는 네트워크 확장형 스마트 카드 서버(620)는 VAN 상에 탑재될 수 있다.Alternatively, when the network expandable smart card server 620 is mounted on a network, if the network expandable smart card 600 is a credit card, the smart card terminal 605 is CAT, and the network is a VAN, A network expandable smart card server 620 that stores a unique smart card application area 625 on the network may be mounted on the VAN.
또한, 네트워크 확장형 스마트 카드 서버(620)가 서버 측에 탑재되는 경우는 네트워크 확장형 스마트 카드(600)가 로열티 카드이고, 서버가 로열티 관리 서버라면, 상기 로열티 카드에 대한 네트워크 상의 고유한 스마트 카드 응용 영역(625)을 저장하고 있는 네트워크 확장형 스마트 카드 서버(620)는 효율적인 로열티 서비스를 제공하기 위해 로열티 관리 서버 측에 탑재될 수 있다.In addition, when the network expandable smart card server 620 is mounted on the server side, if the network expandable smart card 600 is a loyalty card and the server is a royalty management server, a unique smart card application area on the network for the loyalty card is provided. The network expandable smart card server 620 storing 625 may be mounted on the royalty management server side to provide an efficient royalty service.
또한, 상기 네트워크 확장형 스마트 카드 서버는, 이동통신사 서버에 탑재될 수 있다.The network extension smart card server may be mounted on a mobile communication company server.
네트워크 확장형 스마트 카드 서버(620)에는 각각의 네트워크 확장형 스마트 카(600)에 할당되어 있는 스마트 카드 응용 영역(625)이 탑재되어 있으며, 상기 스마트 카드 응용 영역(625)에는 각각의 네트워크 확장형 스마트 카드(600)로 발급/후발급 된 스마트 카드 애플리케이션이 탑재되어 있으며, 상기 스마트 카드 애플리케이션에 대한 접근 정보인 원격 메모리 맵 또는 원격 파일 할당 표(515)는 도면5의 (가), (나), 또는 (다)와 같은 네트워크 확장형 스마트 카드(600)의 카드 관리프로그램, 또는 도면5의 (라)와 같은 특수 목적의 스마트 카드 애플리케이션의 형태로 탑재되어 있다.The network expandable smart card server 620 is equipped with a smart card application area 625 allocated to each network expandable smart car 600, and the smart card application area 625 is provided with each network expandable smart card ( The smart card application issued / post-issued to 600 is mounted, and the remote memory map or remote file allocation table 515, which is access information for the smart card application, is shown in (a), (b), or ( It is loaded in the form of a card management program of the network expansion smart card 600 as shown in FIG. 6 or a special purpose smart card application as shown in FIG.
네트워크 확장형 스마트 카드 서버(620)의 스마트 카드 응용 영역(625)은 스마트 카드에 탑재된 IC칩 상의 스마트 카드 응용 영역과 동일한 구조로 되어 있다.The smart card application area 625 of the network expandable smart card server 620 has the same structure as the smart card application area on the IC chip mounted in the smart card.
예를 들어, 세미나에 초청된 방문자의 스마트 카드에 방명록 기입을 위한 스마트 카드 애플리케이션은 후발급한 후, 해당 방문자가 세미나 장에 입장하는 단계에서 게이트에 설치된 스마트 카드 단말기를 통해 방문자에게 후발급된 방명록 기입용 스마트 카드 애플리케이션으로부터 해당 방문자의 방명록 정보를 자동으로 추출하고, 상기 방명록 정보를 서버로 전송하여 관리하는 경우에, 상기 세미나에 초청된 방문자의 스마트 카드에 후발급된 스마트 카드 애플리케이션은 표1과 같다.For example, a smart card application for registering a guest book on a smart card of a visitor invited to a seminar is post-issued, and the guest book is post-issued to a visitor through a smart card terminal installed at the gate when the visitor enters the seminar hall. When the guestbook information of the visitor is automatically extracted from the smart card application for writing, and the guestbook information is transmitted to the server for management, the smart card application post-issued on the smart card of the visitor invited to the seminar is shown in Table 1 below. same.
표1은 세미나에 초청된 방문자의 스마트 카드에 후발급된 방명록 기입용 스마트 카드 애플리케이션의 논리 형식에 대한 것이다.Table 1 shows the logical format of the guest card entry smart card application post-issued on the smart card of the visitor invited to the seminar.
표1에 따르면, 방명록 기입용 스마트 카드 애플리케이션에 포함되는 정보는 방문자의 이름, 직장, 직책, 성별, 연령, 주민등록번호, 전화 번호, 핸드폰 번호, 그리고 전자 우편 주소 등과 같은 개인 정보 중에서 방문자의 이름, 직장, 직책, 주민등록번호, 전화 번호, 핸드폰 번호, 그리고 전자 우편 주소 등을 포함한다.According to Table 1, the information included in the guestbook smart card application includes the visitor's name, work, and personal information, such as the visitor's name, work, title, gender, age, social security number, phone number, mobile phone number, and e-mail address. This includes your job title, job title, social security number, telephone number, mobile phone number, and e-mail address.
따라서, 방명록 기입용 스마트 카드 애플리케이션은 총 128 바이트의 크기를 갖는 스마트 카드 애플리케이션으로서, 방명록 정보의 방문자 이름은 문자열의 형식으로 저장되고 한글 네 글자로 8 바이트의 크기로 표현되며, 직장은 이름은 문자열의 형식으로 저장되고 영문 16 글자 또는 한글 8 글자로 16 바이트의 크기로 표현되며, 직책은 문자열의 형식으로 저장되고 한글 두 글자로 4 바이트의 크기로 표현되며, 주민등록번호는 하이픈(-)을 포함하여 14 바이트의 크기로 표현되며, 전화 번호와 핸드폰 번호는 각각 13 바이트의 크기로 표현되며, 그리고 전자 우편 주소는 @을 포함하여 32 바이트의 크기로 표현된다.Therefore, the guestbook entry smart card application is a smart card application having a total size of 128 bytes. The visitor name of the guestbook information is stored in the form of a string and is represented by the size of 8 bytes in four Korean characters. It is stored in the format of 16 letters or 8 letters in Korean and is represented by the size of 16 bytes. The title is stored in the form of a string and is represented by the size of 4 bytes in 2 letters of Korean characters, and the social security number includes a hyphen (-). It is represented by 14 bytes, the telephone number and the mobile phone number are represented by 13 bytes each, and the e-mail address is represented by 32 bytes including @.
(표1)Table 1
표2는 표1과 같은 방명록 기입용 스마트 카드 애플리케이션의 논리 형식에 방명록 정보가 포함된 것이다.Table 2 includes the guestbook information in the logical format of the guestbook entry smart card application shown in Table1.
방명록 기입용 스마트 카드 애플리케이션에 포함되는 방명록 정보 중에서 방문자 이름은 총 8 바이트 중에서 한글 3글자 6바이트가 사용되었으며, 직장은 총 16 바이트 중에서 한글 6글자 12 바이트가 사용되었으며, 직책은 총 4 바이트 중에서 한글 2글자 4 바이트가 사용되었으며, 주민등록번호는 총 14 바이트 중에서 숫자형 문자 13 글자와 하이픈(-)을 포함하여 14 바이트가 사용되었으며, 전화 전호는 총 13 바이트 중에서 숫자형 문자 10개와 가로문자()) 및 하이픈을 포함하여 12 바이트가 사용되었으며, 핸드폰 번호는 숫자형 문자 11개와 하이픈 2개를 포함하여 13 바이트가 사용되었으며, 알파벳 21개와 특수 문자(@,.) 3개를 포함하여 24 바이트가 사용되었다.Among the guestbook information included in the Guestbook entry smart card application, the visitor name was 3 characters 6 bytes of Korean characters out of 8 bytes, and the workplace used 6 characters of 12 characters of Korean characters out of 16 bytes. Two letters and four bytes were used, and the social security number was 14 bytes including 13 numeric characters and hyphens (-) among the total 14 bytes, and the telephone number was 10 numeric characters and horizontal characters () among 13 bytes. 12 bytes were used including 11 and hyphen, 13 bytes including 11 numeric characters and 2 hyphens, and 24 bytes including 21 alphabets and 3 special characters (@ ,.). It became.
(표2)Table 2
표3은 표1과 같은 논리 형식에 표2와 같은 방명록 정보가 포함된 방명록 기입용 스마트 카드 애플리케이션이 스마트 카드 응용 영역에 저장되는 스마트 카드애플리케이션의 구조를 논리적으로 표현한 것이다.Table 3 is a logical representation of the structure of the smart card application in which the guest card writing smart card application including the guest book information shown in Table 2 in the logical format shown in Table 1 is stored in the smart card application area.
표3의 예시는 방명록 기입용 스마트 카드 애플리케이션이 저장되는 스마트 카드 응용 영역의 메모리 주소를 16진수로 0X10000 ~ 0X10070의 128 바이트 영역으로 가정하였다. 일반적으로 상기와 같이 스마트 카드 응용 영역에 대한 메모리 주소는 스마트 카드의 종류와 발행 기관 및 제조사, 그리고 스마트 카드에 탑재되어 있는 운영 체제나 플랫폼에 따라 다를 수 있다.In the example of Table 3, the memory address of the smart card application area where the guest card writing smart card application is stored is assumed to be a 128-byte area of 0X10000 to 0X10070 in hexadecimal. In general, as described above, the memory address for the smart card application area may vary depending on the type of the smart card, the issuing organization and the manufacturer, and the operating system or platform installed in the smart card.
표3에 따르면, 방명록 기입용 스마트 카드 애플리케이션의 방명록 이름이 저장되는 위치는 0X10000 ~ 0X10007의 8 바이트이고, 직장이 저장되는 위치는 0X10008 ~ 0X10015의 16 바이트이고, 직책이 저장되는 위치는 0X10016 ~ 0X10019의 4 바이트이고, 주민등록번호가 저장되는 위치는 0X1001A ~ 0X10027의 14 바이트이고, 전화 번호가 저장되는 위치는 0X10028 ~ 0X10034의 13 바이트이고, 핸드폰 번호가 저장되는 위치는 0X10035 ~ 0X10041의 13 바이트이고, 전자 우편 주소가 저장되는 위치는 0X10042 ~ 0X10062의 32 바이트이고, 현재 사용되지 않고 예약된 공간이 0X10063 ~ 0X1007F의 28 바이트이다.According to Table 3, the guestbook name of the guestbook entry smart card application is stored in 8 bytes of 0X10000 ~ 0X10007, the location in which the job is stored is 16 bytes of 0X10008 ~ 0X10015, and the location where the job title is stored is 0X10016 ~ 0X10019. 4 bytes, the location of the social security number is stored 14 bytes of 0X1001A ~ 0X10027, the location of the phone number is stored 13 bytes of 0X10028 ~ 0X10034, the location where the mobile phone number is stored 13 bytes of 0X10035 ~ 0X10041, electronic The location where the postal address is stored is 32 bytes from 0X10042 to 0X10062, and 28 bytes of 0X10063 to 0X1007F are currently unused and reserved.
(표3)Table 3
본 발명에 따르면, 상기와 같이 스마트 카드 응용 영역에 저장되는 스마트 카드 애플리케이션의 논리 형식과 논리 구조는 IC칩 상의 스마트 카드 응용 영역(505)과 네트워크 확장형 스마트 카드 서버(620) 상의 스마트 카드 응용 영역(625)이 동일한 형식과 동일한 구조로 되어 있다. 따라서, 표1과 같은 논리 형식에 표2와 같은 정보가 포함된 스마트 카드 애플리케이션은 표3과 같은 논리 구조로 IC칩 상의 스마트 카드 응용 영역(505)에 저장될 수도 있고, 네트워크 상의 스마트 카드 응용 영역(625)에 저장될 수도 있다.According to the present invention, the logical format and logical structure of the smart card application stored in the smart card application area as described above is the smart card application area (505) on the IC chip and the smart card application area (on the network expansion smart card server 620) 625 is of the same type and the same structure. Therefore, the smart card application including the information shown in Table 2 in the logical format shown in Table 1 may be stored in the smart card application area 505 on the IC chip in the logical structure shown in Table 3, or the smart card application area on the network. And may be stored at 625.
본 발명에 따르면, IC칩 상의 스마트 카드 응용 영역(505)에 저장되어 있는 스마트 카드 애플리케이션은 특별한 변환과정 없이 네트워크 확장형 스마트 카드 서버(620)에 탑재되어 있는 네트워크 상의 스마트 카드 응용 영역(625)으로 전송하여 저장하는 것이 가능하며, 역으로 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있는 스마트 카드 애플리케이션을 IC칩 상의 스마트 카드 응용 영역(505)으로 전송하여 저장하는 것이 가능하다. 다만, 상기와 같은 경우에 해당 스마트 카드 애플리케이션이 IC칩 상의 스마트 카드 응용 영역(505)에 저장되어 있는지, 또는 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있는지를 확인하는 정보는 카드 관리 프로그램의 메모리 맵 또는 파일 할당 표(510)에 저장되어 각각의 스마트 카드 애플리케이션에 대한 접근을 제어하고 관리한다.According to the present invention, the smart card application stored in the smart card application area 505 on the IC chip is transmitted to the smart card application area 625 on the network mounted in the network expansion smart card server 620 without any special conversion process. In addition, the smart card application stored in the smart card application area 625 on the network can be transferred to the smart card application area 505 on the IC chip for storage. In this case, however, the information for confirming whether the corresponding smart card application is stored in the smart card application area 505 on the IC chip or in the smart card application area 625 on the network is included in the card management program. Stored in a memory map or file allocation table 510 to control and manage access to each smart card application.
또한, 네트워크 확장형 스마트 카드 서버(620)에는 스마트 카드 단말기(605)호스트 애플리케이션(610)과 물리적인 스마트 카드 사이의 인터페이스 역할을 수행하는 CAD에 대응하여, 스마트 카드 단말기의 원격 애플리케이션(615)과 네트워크 확장형 스마트 카드 서버(620)에 탑재되어 있는 스마트 카드 응용 영역(625)과 인터페이스 역할 및 상기 네트워크 상의 스마트 카드 응용 영역(625)에 대한 읽기 및 쓰기를 제공하는 네트워크 CAD(NCAD)가 탑재되어 있다.In addition, the network expansion smart card server 620 corresponds to a CAD that serves as an interface between the smart card terminal 605, the host application 610, and the physical smart card, and the network and the remote application 615 of the smart card terminal. A smart card application area 625 mounted on the extended smart card server 620 and a network CAD (NCAD) providing an interface role and reading and writing to the smart card application area 625 on the network are mounted.
네트워크 확장형 스마트 카드 서버(620)의 NCAD(630)는 네트워크 확장형 스마트 카드(600)에 할당되어 있는 스마트 카드 응용 영역(505)으로 1)신규 스마트 카드 애플리케이션을 후발급하거나[후발급역할] 기록하고[SCApp를 IC칩 상에서 네트워크로 복사하는 경우], 2)스마트 카드 애플리케이션 정보 및/또는 데이터를 기록하고[전자화폐 충전하는 경우 등], 상기 네트워크 상의 스마트 카드 응용 영역(625)으로부터 3)스마트 카드 애플리케이션을 추출하거나[SCApp를 네트워크 상에서 IC칩 상으로 복사하는 경우], 4)스마트 카드 애플리케이션에 포함되어 있는 스마트 카드 정보 및/또는 데이터를 추출[일반적인 스마트 카드 사용시]하는 역할을 수행함으로써, 네트워크 상의 스마트 카드 응용 영역(625)에 접근하여 가상으로 CAD 역할을 수행하는 프로그램이다.The NCAD 630 of the network expandable smart card server 620 is a smart card application area 505 assigned to the network expandable smart card 600. 1) Post-issuance or post-roll a new smart card application. 3) smart card from the smart card application area 625 on the network [in case of copying SCApp to the network on the IC chip], 2) recording the smart card application information and / or data (e.g., charging electronic money). 4) extracting the application [in case of copying SCApp onto the IC chip on the network] or 4) extracting the smart card information and / or data included in the smart card application [when using a general smart card]. The program accesses the smart card application area 625 and performs a virtual CAD role.
본 발명에 따르면, 도면6에는 네트워크 확장형 스마트 카드(600)와 스마트 카드 단말기(605) 사이의 인터페이스 역할을 수행하는 CAD, 네트워크 확장형 스마트 카드(600)에 대한 실질적인 스마트 카드 서비스를 제공하는 서버(650), 및/또는 스마트 카드 응용 영역으로 스마트 카드 애플리케이션을 후발급 하는 후발급 서버(640) 등은 도면2 및/또는 도면4와 동일한 역할을 수행한다.According to the present invention, Figure 6 is a server 650 that provides a practical smart card service for the CAD, network extended smart card 600, which serves as an interface between the network extended smart card 600 and the smart card terminal 605. ), And / or a post-issuance server 640 for issuing a smart card application to the smart card application area, etc., performs the same role as that of FIGS. 2 and / or 4.
다만 후발급 서버(640)는 스마트 카드 단말기(605)의 원격 애플리케이션의 요청 및/또는 네트워크 확장형 스마트 카드(600)의 특징에 따라, 스마트 카드 애플리케이션을 스마트 카드 응용 영역으로 후발급 하는 단계에서 해당 스마트 카드 애플리케이션을 IC칩 상의 스마트 카드 응용 영역(505) 및/또는 네트워크 확장형 스마트 카드 서버(620)에 포함되어 있는 네트워크 상의 스마트 카드 응용 영역(625) 등으로 선택적으로 후발급 하는 기능이 추가된다.However, the post-issuance server 640 according to the request of the remote application of the smart card terminal 605 and / or the characteristics of the network extended smart card 600, the smart card application in the step of post-issuing the smart card application to the smart card application area A function of selectively post-issuing the card application to the smart card application area 505 on the IC chip and / or the smart card application area 625 on the network included in the network extended smart card server 620 is added.
도면7은 네트워크 확장형 스마트 카드(600)를 발행하는 과정에 대한 간단한 흐름도이다.7 is a simple flowchart of a process for issuing a network extended smart card 600.
IC칩 상의 스마트 카드 응용 영역(505)만을 관리하는 플랫폼이 탑재되어 있는 기존 스마트 카드에 비해, 본 발명이 제시하는 네트워크 확장형 스마트 카드(600)를 발행하기 위해서는 스마트 카드 발행 기관의 스마트 카드 발행 정책및/또는 해당 스마트 카드 사용자의 요청에 따라 IC칩 상의 스마트 카드 응용 영역(505)의 저장 용량과 네트워크 상의 스마트 카드 응용 영역(625)의 저장 용량 및 상기 IC칩 상의 스마트 카드 응용 영역(505)과 네트워크 상의 스마트 카드 응용 영역(625)의 저장 용량을 수용하는 물리적인 스마트 카드의 저장 용량 등이 결정됨을 특징으로 한다.Compared to the existing smart card equipped with a platform that manages only the smart card application area 505 on the IC chip, the smart card issuing policy of the smart card issuing institution issuing the network expansion smart card 600 issuing the present invention. And / or the storage capacity of the smart card application area 505 on the IC chip and the storage capacity of the smart card application area 625 on the network and the smart card application area 505 and the network on the IC chip at the request of the smart card user. The storage capacity of the physical smart card that accommodates the storage capacity of the smart card application area 625 on the above is determined.
또한, 본 발명이 제시하는 네트워크 확장형 스마트 카드(600)와 기존 스마트 카드는 해당 스마트 카드에 탑재된 플랫폼, 즉 카드 관리 프로그램 또는 상기 카드 관리 프로그램의 기능을 포함하는 운영 체제가 관리하는 스마트 카드 응용 영역에 따라 결정되며, 실질적인 스마트 카드 구조와 기능은 동일하다. 즉, 스마트 카드에 탑재된 플랫폼이 IC칩 상의 스마트 카드 응용 영역(505)만을 관리하면 기존 스마트 카드이고, 상기 스마트 카드 플랫폼이 IC칩 상의 스마트 카드 응용 영역(505)과 네트워크 상의 스마트 카드 응용 영역(625) 등을 관리하면 본 발명이 제시하는 네트워크 확장형 스마트 카드(600)이다.In addition, the network extended smart card 600 and the existing smart card proposed by the present invention is a platform mounted on the smart card, that is, a smart card application area managed by an operating system including a card management program or a function of the card management program. The actual smart card structure and function are the same. That is, if the platform mounted on the smart card manages only the smart card application area 505 on the IC chip, it is an existing smart card, and the smart card platform is the smart card application area 505 on the IC chip and the smart card application area on the network ( 625) and the like, it is the network extended smart card 600 proposed by the present invention.
본 발명에 따르면, 상기와 같은 네트워크 확장형 스마트 카드(600)의 특징을 기존 스마트 카드와 구분하기 위해 본 발명이 제시하는 네트워크 확장형 스마트 카드(600)에 탑재되는 플랫폼을 기존 스마트 카드에 탑재되는 개방형 플랫폼과 구분하여 개방형 네트워크 확장 플랫폼(500)이라고 한다.According to the present invention, in order to distinguish the features of the network expandable smart card 600 from the existing smart card, the platform mounted on the network expandable smart card 600 proposed by the present invention is mounted on an existing smart card. It is referred to as an open network expansion platform 500.
따라서, 스마트 카드 발행 기관 및/또는 스마트 카드 사용자 등은 현재 발행하는 스마트 카드를 본 발명이 제시하는 네트워크 확장형 스마트 카드(600)로 발행할 지, 아니면 기존 스마트 카드로 발행할 지 여부를 결정한다(700).Therefore, the smart card issuing authority and / or smart card user or the like decides whether to issue the currently issued smart card to the network extended smart card 600 proposed by the present invention or to an existing smart card ( 700).
만약 스마트 카드 발행 기관 및/또는 스마트 카드 사용자 등이 현재 발행하고자 하는 스마트 카드를 IC칩 상의 스마트 카드 응용 영역(505)만을 관리하는 기존 스마트 카드로 발행하기로 결정하면(705), 스마트 카드 발행 기관은 IC칩 상의 스마트 카드 응용 영역(505)을 관리하는 물리적인 스마트 카드를 제작하고(710), 기존 스마트 카드 발행 과정에 따라 스마트 카드 초기화(Initialization)와 개인화(Personalization) 등과 같은 일련의 과정을 거쳐 해당 스마트 카드를 발행한다.If the smart card issuing agency and / or the smart card user decides to issue the smart card to be issued to the existing smart card managing only the smart card application area 505 on the IC chip (705), the smart card issuing authority Manufactures a physical smart card that manages the smart card application area 505 on the IC chip (710), and goes through a series of processes such as smart card initialization and personalization according to the existing smart card issuing process. Issue the smart card.
물론, 상기와 같이 기존 스마트 카드로 발행된 스마트 카드의 경우에도 도면5의 (라)와 같이 스마트 카드 응용 영역(505)에 탑재되는 특정 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(600)에 탑재되는 개방형 네트워크 확장 플랫폼(500)에 포함된 원격 메모리 맵 또는 원격 파일 할당 표(515)의 기능을 수행하도록 후발급 함으로써, 본 발명이 제시하는 네트워크 확장형 스마트 카드(600)로 변경시킬 수 있다.[즉 기존에 기발행된 스마트 카드도 스마트 카드 애플리케이션을 후발급하여 네트워크 확장형 스마트 카드가 될 수 있다.]Of course, in the case of a smart card issued as an existing smart card as described above, a specific smart card application mounted in the smart card application area 505 as shown in (d) of FIG. 5 is mounted in the network extended smart card 600. By post-issuance to perform the functions of the remote memory map or the remote file allocation table 515 included in the network expansion platform 500, the present invention can be changed to the network expansion smart card 600 proposed by the present invention. The smart card published in the above may also be a network expansion smart card by issuing a smart card application.]
반면 스마트 카드 발행 기관 및/또는 스마트 카드 사용자 등이 현재 발행하고자 하는 스마트 카드를 IC칩 상의 스마트 카드 응용 영역(505)과 네트워크 상의스마트 카드 응용 영역(625)을 관리하는 네트워크 확장형 스마트 카드(600)로 발행하기로 결정하면(715), 스마트 카드 발행 기관 및/또는 스마트 카드 사용자 등은 네트워크 확장형 스마트 카드(600)에 포함되는 IC칩 상의 스마트 카드 응용 영역(505)과 네트워크 상의 스마트 카드 응용 영역(625)의 저장 용량을 결정한다(720).On the other hand, a smart card issuer and / or a smart card user, etc., currently manages a smart card to be issued, and the network extended smart card 600 that manages the smart card application area 505 on the IC chip and the smart card application area 625 on the network. In operation 715, the smart card issuing authority and / or the smart card user, etc. may be assigned to the smart card application area 505 on the IC chip included in the network extended smart card 600 and the smart card application area on the network ( A storage capacity of 625 is determined 720.
본 발명에 따르면, 네트워크 상의 스마트 카드 응용 영역(625)의 저장 용량은 네트워크 확장형 스마트 카드(600)에 탑재되는 개방형 네트워크 확장 플랫폼(500)에 포함되는 원격 메모리 맵 또는 원격 파일 할당 표(515)의 크기에 대응한다. 예를 들어, 원격 메모리 맵 또는 원격 파일 할당 표(515)의 크기가 1KB일 때 스마트 카드 응용 영역(625)의 저장 용량이 1MB라면, 원격 메모리 맵 또는 원격 파일 할당 표(515)의 크기의 최대 크기가 8KB일 때 네트워크 상의 스마트 카드 응용 영역(625)의 최대 저장 용량은 8MB가 된다.According to the present invention, the storage capacity of the smart card application area 625 on the network is determined by the remote memory map or remote file allocation table 515 included in the open network expansion platform 500 mounted on the network expansion smart card 600. Corresponds to the size. For example, if the size of the remote memory map or remote file allocation table 515 is 1 KB, and the storage capacity of the smart card application area 625 is 1 MB, the maximum size of the remote memory map or remote file allocation table 515 is maximum. When the size is 8 KB, the maximum storage capacity of the smart card application area 625 on the network is 8 MB.
따라서, 스마트 카드 발행 기관 및/또는 스마트 카드 사용자 등이 네트워크 확장형 스마트 카드(600)에 포함되는 IC칩 상의 스마트 카드 응용 영역(505)과 네트워크 상의 스마트 카드 응용 영역(625)의 저장 용량을 결정하면, 스마트 카드 발행 기관은 상기와 같은 스마트 카드 응용 영역을 수용할 수 있는 물리적인 스마트 카드 저장 용량을 결정한다(725). 예를 들어, 원격 메모리 맵 또는 원격 파일 할당 표(515)의 크기가 1KB일 때 스마트 카드 응용 영역(625)의 저장 용량이 1MB인 경우, 64KB의 물리적인 저장 용량을 포함하는 스마트 카드에서 운영 체제와 플랫폼이사용하는 저장 공간의 크기가 32KB이고, IC칩 상의 스마트 카드 응용 영역(505)의 크기가 24KB라면, 원격 메모리 맵 또는 원격 파일 할당 표(515)의 크기는 약 8KB 정도이며, 이 때 네트워크 상의 스마트 카드 응용 영역의(625) 최대 크기는 8MB이다.Therefore, when the smart card issuing authority and / or the smart card user determines the storage capacity of the smart card application area 505 on the IC chip and the smart card application area 625 on the network included in the network extended smart card 600, The smart card issuing authority determines the physical smart card storage capacity that can accommodate the smart card application area as described above (725). For example, if the size of the remote memory map or remote file allocation table 515 is 1 KB, and the storage capacity of the smart card application area 625 is 1 MB, the operating system on a smart card that contains 64 KB of physical storage capacity. If the storage space used by the and the platform is 32KB, and the size of the smart card application area 505 on the IC chip is 24KB, the size of the remote memory map or the remote file allocation table 515 is about 8KB. The maximum size of the 625 smart card application area on the network is 8 MB.
만약 스마트 카드 발행 기관 및/또는 스마트 카드 사용자 등이 결정한 네트워크 상의 스마트 카드 응용 영역(625)과 실제 물리적인 스마트 카드의 저장 용량을 통해 상기와 같이 결정된 스마트 카드 응용 영역(625)의 저장 용량이 발행 가능하지 않다면(730), 스마트 카드 발행 기관 및/또는 스마트 카드 사용자 등은 네트워크 상의 스마트 카드 응용 영역(625)의 최대 크기 이내의 저장 영역을 포함하는 스마트 카드 응용 영역을 결정하는 과정을 반복한다.If the storage capacity of the smart card application area 625 determined as described above through the storage capacity of the smart card application area 625 and the actual physical smart card on the network determined by the smart card issuing authority and / or the smart card user is issued. If not possible (730), the smart card issuer and / or smart card user, etc. repeat the process of determining a smart card application area that includes a storage area within the maximum size of the smart card application area 625 on the network.
반면 스마트 카드 발행 기관 및/또는 스마트 카드 사용자 등이 결정한 네트워크 상의 스마트 카드 응용 영역(625)과 실제 물리적인 스마트 카드의 저장 용량을 통해 상기와 같이 결정된 스마트 카드 응용 영역(625)의 저장 용량이 발행 가능하다(735)면, 스마트 카드 발행 기관 및/또는 스마트 카드 사용자 등은 네트워크 확장형 스마트 카드 서버(620)에 해당 스마트 카드가 관리하는 네트워크 상의 스마트 카드 응용 영역(625)을 할당한다(740).On the other hand, the storage capacity of the smart card application area 625 determined as described above through the storage capacity of the smart card application area 625 and the actual physical smart card on the network determined by the smart card issuing authority and / or the smart card user is issued. If possible (735), the smart card issuing authority and / or smart card user or the like allocates the smart card application area 625 on the network managed by the smart card to the network extended smart card server 620 (740).
상기와 같이 네트워크 상에 스마트 카드 응용 영역(625)이 할당되면, 스마트 카드 발행 기관은 해당 네트워크 상의 스마트 카드 응용 영역(625)에 대한 정보를원격 메모리 맵 또는 원격 파일 할당 표(515)의 형태로 스마트 카드에 탑재함으로써, 네트워크 확장형 스마트 카드(600)를 초기화하고, IC칩 상의 스마트 카드 응용 영역(505)과 네트워크 상의 스마트 카드 응용 영역(625)을 관리하는 네트워크 확장형 스마트 카드(600)를 관리하는 물리적인 스마트 카드를 제작한다(745).When the smart card application area 625 is allocated on the network as described above, the smart card issuing authority sends information about the smart card application area 625 on the network in the form of a remote memory map or a remote file allocation table 515. By mounting the smart card, the network extended smart card 600 is initialized and the network extended smart card 600 for managing the smart card application area 505 on the IC chip and the smart card application area 625 on the network is managed. Create a physical smart card (745).
상기와 같이 제작된 네트워크 확장형 스마트 카드(600)는 스마트 카드 발행 과정에 따라 개인화와 같은 일련의 과정을 거쳐 스마트 카드 사용자에게 발행된다(750).The network extended smart card 600 manufactured as described above is issued to the smart card user through a series of processes such as personalization according to the smart card issuing process (750).
물론, 상기와 같은 과정을 통해 발행된 네트워크 확장형 스마트 카드(600)의 경우에도 도면5의 (라)와 같이 IC칩 상의 스마트 카드 응용 영역(505)에 원격 메모리 맵 또는 원격 파일 할당 표(515)의 기능을 수행하는 스마트 카드 애플리케이션을 후발급 함으로써, 네트워크 확장형 스마트 카드(600) 응용 영역의 크기를 보다 크게 확장할 수 있다.[즉 IC칩 상의 스마트 카드 응용 영역에 원격 메모리 맵/파일 할당 표를 추가하여 네트워크 확장형 스마트 카드 응용 영역을 확장할 수 있다.]Of course, even in the case of the network extended smart card 600 issued through the above process, the remote memory map or the remote file allocation table 515 in the smart card application area 505 on the IC chip as shown in FIG. By issuing a smart card application that performs the function of the smart card application area, the network expansion smart card 600 can be expanded to a larger size. [I.e. remote memory map / file allocation table in the smart card application area on the IC chip. In addition, it is possible to extend the network scalable smart card application area.]
이하 흐름도와 설명을 통해 네트워크 확장형 스마트 카드(600)의 IC칩 또는 네트워크 상의 스마트 카드 응용 영역으로 스마트 카드 애플리케이션을 후발급 하는 과정과, IC칩 또는 네트워크 상의 스마트 카드 응용 영역에 탑재된 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 또는 데이터를 추출하는 과정 등에 대하여 본 발명이 제시하는 네트워크 확장형 스마트 카드(600)의 작동 방법 및 스마트 카드 서비스 방법을 설명한다. 그러나 전술한 바와 같이 본 발명의네트워크 확장형 스마트 카드 후발급 과정과 스마트 카드 애플리케이션 정보 또는 데이터를 추출 과정이 이하의 흐름도만으로 한정되는 것은 아니며, 이하의 흐름도와 설명은 본 발명이 제시하는 다양한 네트워크 확장형 스마트 카드 작동 방법 및 서비스 방법 중에서 가장 일반적인 경우에 대한 것이다.From the process and post-issuance of the smart card application to the smart card application area on the IC chip or network of the network expansion smart card 600 through the flow chart and description, and from the smart card application mounted on the smart card application area on the IC chip or network. An operation method and a smart card service method of the network extended smart card 600 according to the present invention will be described with respect to a process of extracting smart card application information or data. However, as described above, the network expansion smart card post-issuance process and the extraction process of the smart card application information or data are not limited to the following flow charts, and the following flow charts and descriptions illustrate various network expansion smarts presented by the present invention. The most common case is how the card works and how it is serviced.
본 발명에 따르면, 네트워크 확장형 스마트 카드(600)의 작동 방법과 스마트 카드 서비스 방법은 스마트 카드 단말기(605)가 네트워크 확장형 스마트 카드(600)의 개방형 네트워크 확장 플랫폼(500)을 통해 스마트 카드 응용 영역에 접근하는 과정에서 IC칩 내부 또는 네트워크 상의 스마트 카드 응용 영역 중에서 접근하고자 하는 스마트 카드 응용 영역을 결정하는 제 1 단계의 주체와, 스마트 카드 단말기(605)가 접근하고자 하는 스마트 카드 응용 영역이 네트워크인 경우, 개방형 네트워크 확장 플랫폼(500)을 참조하여 해당 네트워크 상의 스마트 카드 응용 영역(625)에 접근하는 제 2 단계와 상기 네트워크 상의 스마트 카드 응용 영역(625)과 정보 및 데이터를 통신하는 제 3 단계 등이 사용하는 통신 경로 등에 따라 다양한 방법이 제안될 수 있다.According to the present invention, the operation method and the smart card service method of the network extended smart card 600 is a smart card terminal 605 to the smart card application area through the open network expansion platform 500 of the network extended smart card 600. In the approaching process, the subject of the first step of deciding the smart card application area to be accessed from the smart card application area inside the IC chip or the network, and the smart card application area to be accessed by the smart card terminal 605 are networks. A second step of accessing the smart card application area 625 on the corresponding network and a third step of communicating information and data with the smart card application area 625 on the network by referring to the open network expansion platform 500. Various methods may be proposed according to the communication path to be used.
도면8은 네트워크 확장형 스마트 카드(600)의 IC칩 또는 네트워크 상의 스마트 카드 응용 영역으로 스마트 카드 애플리케이션(또는 데이터)을 후발급 하는 과정에 대한 간단한 흐름도이다.8 is a simple flowchart of a process of post-issuing a smart card application (or data) to an IC chip of a network extended smart card 600 or a smart card application area on a network.
본 발명에 따르면, 네트워크 확장형 스마트 카드(600)의 IC칩 또는 네트워크상의 스마트 카드 응용 영역(625)으로 스마트 카드 애플리케이션(또는 데이터)을 후발급 하는 과정은 후발급 서버(640)의 D/B(645)에 저장된 스마트 카드 애플리케이션(또는 데이터)을 네트워크 확장형 스마트 카드 서버(620)에 탑재된 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 하도록 결정하는 제 1 단계의 주체와, 스마트 카드 애플리케이션(또는 데이터)을 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 하는 과정에서 스마트 카드 애플리케이션이 네트워크 상의 스마트 카드 응용 영역(625)에 접근하는 제 2 단계와 후발급 서버(640)의 D/B(645)로부터 상기 네트워크 상의 스마트 카드 응용 영역(625)으로 스마트 카드 애플리케이션(또는 데이터)을 후발급 하는 제 3 단계에서 사용되는 통신 경로 등에 따라 다양한 경우의 후발급 과정이 발생할 수 있다.According to the present invention, the process of post-issuing the smart card application (or data) to the IC chip of the network extended smart card 600 or the smart card application area 625 on the network is performed by D / B ( The subject of the first step that decides to post-issue the smart card application (or data) stored in 645 to the smart card application area 625 on the network mounted in the network expandable smart card server 620, and the smart card application (or Data in the second step in which the smart card application accesses the smart card application area 625 on the network and the D / B 645 of the post-issuance server 640 in the process of post-issuing the data to the smart card application area 625 on the network. In the third step of issuing a smart card application (or data) from the network to the smart card application area 625 on the network. After the various cases depending on the communication path that is used can result in process issues.
본 실시예에 따르면, 스마트 카드 애플리케이션(또는 데이터)을 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 하도록 결정하는 제 1 단계의 주체는According to this embodiment, the subject of the first step of determining to post-issue a smart card application (or data) to the smart card application area 625 on the network is
1) 네트워크 확장형 스마트 카드에 탑재된 개방형 네트워크 확장 플랫폼의 카드 관리 프로그램 및/또는 운영 체제[도면8의 (가)],1) The card management program and / or operating system of an open network expansion platform mounted on a network expansion smart card [Fig. 8 (a)],
2) 개방형 네트워크 확장 플랫폼의 카드 관리 프로그램 및/또는 운영 체제를 참조하는 스마트 카드 단말기의 호스트 애플리케이션[도면8의 (나)],2) the host application of the smart card terminal referring to the card management program and / or operating system of the open network expansion platform [Fig. 8 (b)],
3) 후발급될 스마트 카드 애플리케이션에 대한 후발급 정책을 포함하고 있는 스마트 카드 단말기의 호스트 애플리케이션[도면8의 (다)(라)],3) The host application of the smart card terminal that contains the post-issuance policy for the smart card application to be post-issued [Fig. 8 (C) (d)],
4) 후발급될 스마트 카드 애플리케이션(또는 데이터)에 대한 후발급 정책을 포함하고 있는 후발급 서버(640)[실시예에는 없음]4) Post-issuance server 640 that contains post-issuance policy for the smart card application (or data) to be post-issued (not in the embodiment).
등이 될 수 있으며, 네트워크 상의 스마트 카드 응용 영역(625)에 접근하는 제 2 단계와 네트워크 상의 스마트 카드 응용 영역(625)으로 스마트 카드 애플리케이션(또는 데이터)을 후발급 하는 제 3 단계의 통신 경로는Communication path of the second step of accessing the smart card application area 625 on the network and the third step of post-issuing the smart card application (or data) to the smart card application area 625 on the network.
1) 후발급 서버(640)에서 스마트 카드 단말기(605)를 거쳐 네트워크 상의 스마트 카드 응용 영역(625)으로 접근하는 경로와[도면8의 (가)(나)(다)],1) the route from the post-issuance server 640 to the smart card application area 625 on the network via the smart card terminal 605 ((a) (b) (c) of FIG. 8),
2) 후발급 서버(640)에서 네트워크 상의 스마트 카드 응용 영역(625)으로 직접 접근하는 경로[도면8의 (라)] 등이 있을 수 있다.2) There may be a path directly accessing the smart card application area 625 on the network from the post-issuance server 640 (Fig. 8 (D)).
본 실시예의 도면8은 상기와 같은 다양한 후발급 과정 중에서 대표적인 방법에 대한 것이며, 본 발명에서 네트워크 확장형 스마트 카드(600)의 IC칩 또는 네트워크 상의 스마트 카드 응용 영역(625)으로 스마트 카드 애플리케이션(또는 데이터)을 후발급 하는 과정이 이하의 흐름도와 설명만으로 한정되는 것은 아니다.Figure 8 of the present embodiment is a representative method of the various post-issuance process as described above, the smart card application (or data) to the smart card application area 625 on the IC chip or network of the network expansion smart card 600 in the present invention ) Is not limited to the flow chart and description below.
후발급 서버(640)의 D/B(645)에 저장되어 있는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(600)의 IC칩 또는 네트워크 상의 스마트 카드 응용 영역(625)으로 스마트 카드 애플리케이션을 후발급 하기 위해서는 본 발명이 제시하는 네트워크 확장형 스마트 카드(600)의 기능을 제공하는 물리적인 스마트 카드를 CAD를 통해 스마트 카드 단말기(605)와 연동한다(800).In order to post-issue a smart card application stored in the D / B 645 of the post-issuance server 640 to the IC chip of the network expansion smart card 600 or the smart card application area 625 on the network. The physical smart card providing the function of the network extended smart card 600 proposed by the present invention is interworked with the smart card terminal 605 through the CAD (800).
네트워크 확장형 스마트 카드(600)가 CAD를 통해 스마트 카드 단말기(605)와 연동되면, 스마트 카드 단말기(605)의 호스트 애플리케이션(610)은 PIN(PersonalIdentification Number)입력과 같이 ISO-7816과 같은 스마트 카드 규정이 제시하는 다양한 방법을 통해 스마트 카드에 대한 기밀성, 인증, 무결성, 그리고 부인방지 등을 확인하는 스마트 카드 유효성 인증을 실시한다.When the network extended smart card 600 is interlocked with the smart card terminal 605 through the CAD, the host application 610 of the smart card terminal 605, such as the PIN (Personal Identification Number) input, such as smart card regulations such as ISO-7816 Through the various methods suggested, smart card validation is performed to verify the confidentiality, authentication, integrity, and nonrepudiation of the smart card.
만약 상기 과정에서 스마트 카드에 대한 유효성 인증이 실패하면, 스마트 카드 단말기의 호스트 애플리케이션은 오류 메시지를 출력하고, 스마트 카드 애플리케이션 후발급 과정을 종료한다.If the validation of the smart card fails in the above process, the host application of the smart card terminal outputs an error message and terminates the smart card application post-issuance process.
반면 상기 과정에서 스마트 카드에 대한 유효성 인증이 성공하면(805), 스마트 카드 단말기(605)의 호스트 애플리케이션(610)은 후발급 서버(640)에 접속하고, 상기 후발급 서버(640)의 D/B(645)에 저장된 스마트 카드 애플리케이션 중에서 스마트 카드 응용 영역(625)으로 후발급할 스마트 카드 애플리케이션을 선택한다(810).On the other hand, if the validity authentication for the smart card is successful in the process (805), the host application 610 of the smart card terminal 605 is connected to the post-issuance server 640, D / D of the post-issuance server 640 A smart card application to be post-issued is selected from the smart card applications stored in B 645 to the smart card application area 625 (810).
상기와 같은 과정을 통해 스마트 카드 응용 영역(625)으로 후발급될 스마트 카드 애플리케이션이 선택되면, 상기 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 결정하는 주체와 네트워크 확장형 스마트 카드 시스템은 후발급 서버(640)로부터 스마트 카드 애플리케이션의 후발급 경로 등에 따라 네트워크 확장형 스마트 카드(600)의 IC칩 또는 네트워크 상의 스마트 카드 응용 영역(625)으로 스마트 카드 애플리케이션을 후발급 하는 과정에 대하여 설명한다.When the smart card application to be post-issued to the smart card application area 625 is selected through the above process, the subject and network extended smart card system for determining post-issuance of the smart card application to the smart card application area 625 on the network. The post-issuance process of the smart card application from the post-issuance server 640 to the smart card application area 625 on the IC chip of the network-expanded smart card 600 or the network according to the post-issuance path of the smart card application, etc. .
도면8의 (가)는 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급을 결정하는 주체가 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제이고, 상기 후발급 되는 스마트 카드 애플리케이션이 후발급 서버(640)에서 스마트 카드 단말기(605)를 거쳐 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 되는 경우에 대한 것이다.8A illustrates a card management program and / or operating system of an open network expansion platform 500 in which a subject that determines post-issuance to a smart card application area 625 on a network is mounted on a network expansion smart card 600. In this case, the post-issuance smart card application is post-issued from the post-issuance server 640 to the smart card application area 625 on the network via the smart card terminal 605.
스마트 카드 응용 영역(625)으로 후발급될 스마트 카드 애플리케이션이 선택되면, 스마트 카드 단말기(605)의 호스트 애플리케이션(610)이 후발급 서버(640)에 접속하여 D/B(645)에 저장된 스마트 카드 애플리케이션을 다운로드[전송주체:스마트 카드 단말기(605)-풀기술로 전송]하는 풀기술(Pull Technology)이나, 후발급 서버(640)가 스마트 카드 단말기(605)로 D/B(645)에 저장되어 있는 스마트 카드 애플리케이션을 추출하여 전송[전송주체:후발급 서버(640)-푸시기술로 전송]하는 푸시기술(Push Technology) 등을 이용하여 후발급 서버(640)로부터 스마트 카드 단말기(605)로 후발급할 스마트 카드 애플리케이션을 전달한다(815).When the smart card application to be post-issued to the smart card application area 625 is selected, the host application 610 of the smart card terminal 605 connects to the post-issuance server 640 to store the smart card stored in the D / B 645. Pull technology that downloads the application (send to: smart card terminal 605-pull technology), or post-issuance server 640 is stored in D / B 645 as smart card terminal 605. The smart card application is extracted from the post-issuance server 640 to the smart card terminal 605 by using a push technology that extracts and transmits the [transmission subject: post-issuance server 640-push technology]. Deliver the smart card application to be issued later (815).
상기와 같이 스마트 카드 단말기(605)로 후발급할 스마트 카드 애플리케이션이 전달되면, 스마트 카드 단말기(605)는 기존 스마트 카드 애플리케이션 후발급 과정과 같이 상기 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급 하기 위해 상기와 같이 전달된 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(600)로 전송하고, 해당 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)에 후발급 되도록 요청한다(820).When the smart card application to be post-issued is delivered to the smart card terminal 605 as described above, the smart card terminal 605 transfers the smart card application to the IC of the network extended smart card 600 as in the post-issuance process of the existing smart card application. In order to post-issuance to the smart card application area 505 on the chip, the smart card application transmitted as described above is transferred to the network expansion smart card 600, and the smart card application area on the IC chip of the corresponding network expansion smart card 600. Request 505 to be issued later (820).
상기와 같이 스마트 카드 단말기(605)로부터 네트워크 확장형 스마트 카드(600)로 후발급될 스마트 카드 애플리케이션이 전송되면, 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼의 카드 관리 프로그램 및/또는 운영 체제는 메모리 맵 또는 파일 할당표(510)를 참조하여 해당 스마트 카드 애플리케이션이 IC칩 상의 스마트 카드 응용 영역(505)에 후발급 될 수 있는지 확인한다(825).When the smart card application to be post-issued from the smart card terminal 605 to the network extended smart card 600 is transmitted as described above, the card management program and / or operation of an open network expansion platform mounted on the network extended smart card 600. The system checks whether the corresponding smart card application can be post-issued to the smart card application area 505 on the IC chip by referring to the memory map or file allocation table 510 (825).
도면8의 (가)에 따르면, 스마트 카드 단말기(605)의 호스트 애플리케이션은 도면5에서 제시한 바와 같은 개방형 네트워크 확장 플랫폼(500) 중에서 적어도 한가지 이상의 확장 플랫폼에 탑재되어 있는 카드 관리 프로그램 및/또는 운영 체제를 통해 해당 스마트 카드로 스마트 카드 애플리케이션을 후발급 하고자 하는 IC칩 상의 스마트 카드 응용 영역(505)의 여유 공간을 확인하고, 상기 스마트 카드 애플리케이션을 스마트 카드의 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급할 지, 또는 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급할 지 등을 확인할 수 있다.According to (a) of FIG. 8, the host application of the smart card terminal 605 is a card management program and / or operation that is mounted on at least one or more of the open network expansion platform 500 as shown in FIG. Check the free space of the smart card application area 505 on the IC chip to which the smart card application is to be post-issued by the corresponding smart card through the system, and the smart card application area 505 on the IC chip of the smart card. It is possible to check whether to issue a post-issuance or post-issuance to the smart card application area 625 on the network.
예를 들어, 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)에 추가로 후발급 할 수 있는 스마트 카드 애플리케이션의 여유 공간의 크기 200 바이트인데 후발급할 스마트 카드 애플리케이션의 크기가 200 바이트보다 크다면, 해당 스마트 카드 애플리케이션은 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급 될 수 없다.[IC칩 상의 여유 공간을 기준으로 후발급 영역 결정]For example, in addition to the smart card application area 505 on the IC chip of the network expansion smart card 600, the size of the free space of the smart card application that can be post-issued is 200 bytes. If larger than 200 bytes, the smart card application cannot be post-issued to the smart card application area 505 on the IC chip. [Determine post-issuance area based on the free space on the IC chip.]
또한, 예를 들어 네트워크 확장형 스마트 카드(600)의 카드 관리 프로그램 및/또는 운영 체제에 스마트 카드 애플리케이션 후발급 정책이 포함되어 있는 경우, 스마트 카드 단말기(605)의 호스트 애플리케이션은 상기 스마트 카드 애플리케이션 후발급 정책을 근거로 현재 후발급 하고자 하는 스마트 카드 애플리케이션을 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급 할 지, 또는 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급할 지 등을 결정할 수 있다.[스마트 카드 발행 기관이 스마트 카드에 탑재한 스마트 카드 후발급 정책을 기준으로 후발급 영역 결정]Also, for example, when the card management program and / or operating system of the network extended smart card 600 includes a smart card application post-issuance policy, the host application of the smart card terminal 605 may be post-issuance of the smart card application. Based on the policy, it is possible to determine whether to issue the smart card application to be post-issued to the smart card application area 505 on the IC chip or to the smart card application area 625 on the network. [Smart card issuer decides post-issuance area based on smart card post-issuance policy mounted on smart card]
만약 상기와 같은 과정을 통해 현재 후발급 하고자 하는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급 할 수 있다면(830), 스마트 카드 단말기(605)의 호스트 애플리케이션(610)은 기존 스마트 카드 애플리케이션 후발급 과정과 동일한 과정을 거쳐 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)에 스마트 카드 애플리케이션을 후발급 하고(835), 해당 네트워크 확장형 스마트 카드(600)의 카드 관리 프로그램 및/또는 운영 체제는 상기와 같이 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급된 스마트 카드 애플리케이션에 대한 스마트 카드 애플리케이션 정보를 메모리 맵 또는 파일 할당 표(510)에 기록하고(840), 스마트 카드 애플리케이션 후발급 성공 결과를 스마트 카드 단말기(605)로 전송한다(845).If the current smart card application to be post-issued through the above process can be post-issued to the smart card application area 505 on the IC chip of the network expansion smart card 600 (830), smart card terminal 605 The host application 610 of the post-issuance smart card application in the smart card application area 505 on the IC chip of the network expansion smart card 600 through the same process as the existing smart card application post-issuance process (835), and the corresponding The card management program and / or operating system of the network expandable smart card 600 stores the smart card application information for the smart card application post-issued into the smart card application area 505 on the IC chip as described above. (510) and smart card application post-issuance success results The card is sent to the card terminal 605 (845).
반면 현재 후발급 하고자 하는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급 할 수 없다면(850), 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제는 원격 메모리 맵 또는 원격 파일 할당 표(515)를 참조하여 상기 스마트 카드 애플리케이션이 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 될 수 있는지 여부를 확인한다(855).On the other hand, if the current smart card application to be post-issued cannot be post-issued to the smart card application area 505 on the IC chip of the network extended smart card 600 (850), the open network mounted on the network extended smart card 600 The card management program and / or operating system of the expansion platform 500 may refer to the remote memory map or remote file allocation table 515 to determine whether the smart card application can be post-issued to the smart card application area 625 on the network. Check (855).
만약 상기 과정에서 해당 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 할 수 없다면(860), 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제는 후발급 실패 결과를 스마트 카드 단말기(605)로 전송하고 스마트 카드 애플리케이션 후발급 과정을 종료한다(865).If the smart card application cannot be post-issued to the smart card application area 625 on the network in step 860, the card management program of the open network expansion platform 500 mounted on the network expansion smart card 600 and And / or the operating system transmits the post-issuance failure result to the smart card terminal 605 and terminates the smart card application post-issuance process (865).
반면 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제가 상기 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 할 수 있음을 확인하면(870), 상기 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는운영 체제는 상기 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 영역(625)으로 후발급할 수 있는 네트워크 후발급 정보를 생성하여 스마트 카드 단말기(605)로 전송한다(875).On the other hand, it is confirmed that the card management program and / or operating system of the open network expansion platform 500 mounted in the network expansion smart card 600 may post-issue the smart card application to the smart card application area 625 on the network. On the lower surface 870, the card management program and / or operating system of the open network expansion platform 500 generates the network post-issuance information for post-issuing the smart card application to the smart card area 625 on the network. It transmits to the card terminal 605 (875).
네트워크 후발급 정보는 네트워크 확장형 스마트 카드 서버(620)에 탑재되어 있는 네트워크 확장형 스마트 카드(600)에 대한 네트워크 상의 스마트 카드 응용 영역(625)에 접근하여 스마트 카드 애플리케이션을 후발급할 수 있는 정보로서, 네트워크 확장형 스마트 카드 서버(620) 주소 정보, 네트워크 확장형 스마트 카드 서버(620)에 할당되어 있는 네트워크 확장형 스마트 카드(600)에 대한 스마트 카드 응용 영역 정보, 그리고 상기 네트워크 상의 스마트 카드 응용 영역(625) 중에서 상기 스마트 카드 애플리케이션이 후발급될 위치 정보 등을 포함한다.The network post-issuance information is information for accessing the smart card application area 625 on the network for the network extended smart card 600 mounted in the network extended smart card server 620 to post-issue the smart card application. Among the network extended smart card server 620 address information, the smart card application area information for the network extended smart card 600 assigned to the network extended smart card server 620, and the smart card application area 625 on the network. The smart card application includes location information, etc. to be issued later.
네트워크 후발급 정보의 네트워크 확장형 스마트 카드 서버(620) 주소 정보는 스마트 카드 단말기(605)의 원격 애플리케이션이 네트워크를 통해 네트워크 확장형 스마트 카드 서버(620)에 접속할 수 있는 정보로서, 스마트 카드 단말기(605)와 네트워크 확장형 스마트 카드 서버(620)를 연결하는 네트워크가 유무선 인터넷이라면, 네트워크 확장형 스마트 카드 서버(620) 주소는 IPv4 및/또는 IPv6 등의 형태로 포함된다.The network extended smart card server 620 address information of the network post-issuance information is information that a remote application of the smart card terminal 605 can access the network extended smart card server 620 through the network, and the smart card terminal 605 If the network connecting the network extension smart card server 620 to the wired or wireless Internet, the network extension smart card server 620 address is included in the form of IPv4 and / or IPv6.
네트워크 후발급 정보의 네트워크 상의 스마트 카드 응용 영역 정보(625)는 해당 네트워크 확장형 스마트 카드(600)의 개방형 네트워크 확장 플랫폼(500)의 원격 메모리 맵 또는 원격 파일 할당 표(515)가 관리하는 네트워크 확장형 스마트 카드 서버(620) 상의 영역 정보로서, 네트워크 확장형 스마트 카드 서버(620)의 디렉토리 이름 및/또는 네트워크 확장형 스마트 카드(600)에 대응하는 가상 장치(Virtual Device) 이름 등의 형태로 포함된다.The smart card application area information 625 on the network of the network post-issuance information is the network extended smart managed by the remote memory map or the remote file allocation table 515 of the open network expansion platform 500 of the corresponding network extended smart card 600. The area information on the card server 620 is included in the form of a directory name of the network extended smart card server 620 and / or a virtual device name corresponding to the network extended smart card 600.
네트워크 후발급 정보의 스마트 카드 애플리케이션 후발급 위치 정보는 네트워크 상의 스마트 카드 응용 영역(625)에서 실제로 스마트 카드 애플리케이션이 후발급 되어 저장되는 위치 정보로서, 스마트 카드 애플리케이션이 실제로 저장되는 메모리 및/또는 저장 공간에 대한 주소와, 상기 스마트 카드 애플리케이션에 대하여 표1과 같은 형태의 논리 형식 및/또는 표3과 같은 논리 구조에 대응하는 정보이다.Smart card application of network post-issuance information Post-issuance location information is location information where the smart card application is actually post-issued and stored in the smart card application area 625 on the network, and memory and / or storage space where the smart card application is actually stored. And information corresponding to the logical format of Table 1 and / or the logical structure of Table 3 for the smart card application.
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(600)로부터 네트워크 후발급 정보가 전달되면, 호스트 애플리케이션(610)은 네트워크 확장형 스마트 카드(600)로부터 전달된 네트워크 후발급 정보와 후발급 서버(640)의 D/B(645)로부터 획득한 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 응용 영역(625)에 후발급될 수 있도록 스마트 카드 단말기(605)에 탑재되어 있는 원격 애플리케이션(615)으로 공유하여 전달한다(880).When the network post-issuance information is transmitted from the network extended smart card 600 through the above process, the host application 610 may transmit the network post-issuance information and post-issuance server 640 transferred from the network extended smart card 600. The smart card application acquired from the D / B 645 is shared and transmitted to the remote application 615 mounted in the smart card terminal 605 so that it can be post-issued to the smart card application area 625 on the network (880). ).
상기와 같이 네트워크 확장형 스마트 카드(600)로부터 전달된 네트워크 후발급 정보와 후발급 서버(640)의 D/B(645)로부터 획득된 스마트 카드 애플리케이션이원격 애플리케이션(615)으로 전달되면, 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 상기 네트워크 후발급 정보를 근거로 네트워크 상의 스마트 카드 응용 영역(625)에 접근하여 해당 스마트 카드 애플리케이션을 후발급한다(885).When the network post-issuance information and the smart card application obtained from the D / B 645 of the post-issuance server 640 are transferred to the remote application 615 as described above, the smart card terminal The remote application 615 of 605 accesses the smart card application area 625 on the network based on the network post-issuance information and post-issues the corresponding smart card application (885).
본 발명에 따르면, 상기와 같은 네트워크 상의 스마트 카드 응용 영역(625)으로 스마트 카드 애플리케이션을 후발급 하는 과정은 원격 애플리케이션(615)이 네트워크를 통해 네트워크 확장형 스마트 카드 서버(620)에 탑재된 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)으로 접근하는 것을 제외하고, 호스트 애플리케이션(610)이 CAD를 통해 IC칩 상의 스마트 카드 응용 영역(505)으로 스마트 카드 애플리케이션을 후발급 하는 기존 스마트 카드 애플리케이션 후발급 과정과 동일하다.According to the present invention, the process of post-issuing the smart card application to the smart card application area 625 on the network as described above may include the NCAD 630 of the remote application 615 mounted on the network expandable smart card server 620 through the network. Except for accessing the smart card application area 625 on the network, the host application 610 post-smarts the smart card application to the smart card application area 505 on the IC chip via CAD. Same as post-issuance process.
상기와 같은 과정을 통해 네트워크 상의 스마트 카드 응용 영역(625)으로 스마트 카드 애플리케이션이 후발급 되면, 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 네트워크 확장형 스마트 카드 서버(620)의 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션 후발급 결과를 추출하고, 상기와 같이 추출된 스마트 카드 애플리케이션 후발급 결과를 APDU를 통해 네트워크 확장형 스마트 카드로 전달한다(890).When the smart card application is post-issued to the smart card application area 625 on the network through the above process, the remote application 615 of the smart card terminal 605 is the NCAD 630 of the network expandable smart card server 620. The smart card application post-issuance result is extracted to the smart card application area 625 on the network through the above, and the extracted smart card application post-issuance result is transferred to the network extended smart card through the APDU (890). .
스마트 카드 단말기(605)의 원격 애플리케이션(615)으로부터 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 결과를 전달받은 스마트 카드의 카드 관리 프로그램 및/또는 운영 체제는 해당 스마트 카드 애플리케이션 후발급 결과를 원격 메모리 맵 또는 원격 파일 할당 표(515)에 기록함으로써(895), 네트워크 확장형 스마트 카드 응용 영역(625)에 후발급된 스마트 카드 애플리케이션에 대한 접근을 제어하고 관리하도록 하며, 상기와 같이 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 정보가 네트워크 확장형 스마트 카드(600)의 원격 메모리 맵 또는 원격 파일 할당 표(515)에 성공적으로 기록되었음을 스마트 카드 단말기(605)로 전송한다.The card management program and / or operating system of the smart card that has received the post-issuance result for the smart card application that is post-issued from the remote application 615 of the smart card terminal 605 to the smart card application area 625 on the network may By recording the smart card application post-issuance results in the remote memory map or remote file allocation table (515) (895), it allows to control and manage access to the post-issuance smart card applications in the network extended smart card application area (625). As described above, the post-issuance information for the smart card application that is post-issued to the smart card application area 625 on the network has been successfully recorded in the remote memory map or the remote file allocation table 515 of the network extended smart card 600. Send to smart card terminal 605.
도면8의 (나)는 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급을 결정하는 주체가 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제를 참조하는 스마트 카드 단말기(605)의 호스트 애플리케이션(610)이고, 상기 후발급 되는 스마트 카드 애플리케이션이 후발급 서버(640)에서 스마트 카드 단말기(605)를 거쳐 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 되는 경우에 대한 것이다.8B illustrates a smart card application area 625 of a smart card terminal 605 that refers to a card management program and / or operating system of an open network expansion platform 500 by a subject that determines post-issuance. Host application 610, the post-issuance smart card application is a post-issuance server 640 through the smart card terminal 605 to the post-issuance to the smart card application area 625 on the network.
본 실시예에 따르면, 도면8의 (나)는 스마트 카드 단말기(605)가 네트워크 확장형 스마트 카드(600)에 대한 유효성을 확인하고, 후발급 서버(640)의 D/B(645)로부터 네트워크 확장형 스마트 카드(600)로 후발급할 스마트 카드 애플리케이션을 획득하여 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급을 요청하는 단계까지는 도면8의 (가)와 동일하며, 해당 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)에 상기 스마트 카드 애플리케이션을 후발급 할 수 있는 경우에 해당 IC칩 상의 스마트 카드 응용 영역(505)으로 상기 스마트 카드 애플리케이션을 후발급 하는 과정 역시 동일하다.[흐름도의 좌측부분은 도면8의 (가)와 동일함]According to the present embodiment, (b) of FIG. 8 shows that the smart card terminal 605 checks the validity of the network extended smart card 600 and the network extended type from the D / B 645 of the post-issuance server 640. Acquiring a smart card application to be post-issued with the smart card 600 and requesting post-issuance to the smart card application area 505 on the IC chip of the network extended smart card 600 is the same as in FIG. If the smart card application can be post-issued to the smart card application area 505 on the IC chip of the network extended smart card 600, the smart card application is transferred to the smart card application area 505 on the IC chip. The process of post-issuance is also the same. [The left part of the flow chart is the same as (A) in Figure 8.]
다만, 도면8의 (나)는 스마트 카드 단말기(605)의 호스트 애플리케이션(610)이 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급을 요청하는 단계에서, 해당 IC칩 상의 스마트 카드 응용 영역(505)으로 상기 스마트 카드 애플리케이션을 후발급 할 수 없는 경우에(845) 도면8의 (가)와 같이 네트워크 후발급 정보를 직접 생성하여 스마트 카드 단말기(605)로 전송하는 대신, 상기 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제는 스마트 카드 단말기(605)로 IC칩 상의 스마트 카드 응용 영역(505)으로 상기 스마트 카드 애플리케이션에 대한 후발급 실패 결과를 전달한다(850).However, (b) of FIG. 8 corresponds to a step in which the host application 610 of the smart card terminal 605 requests post-issuance to the smart card application area 505 on the IC chip of the network extended smart card 600. If the smart card application cannot be post-issued to the smart card application area 505 on the IC chip (845), the network post-issuance information is directly generated and transmitted to the smart card terminal 605 as shown in FIG. Instead, the card management program and / or operating system of the open network expansion platform 500 mounted on the network expansion smart card 600 is the smart card terminal 605 to the smart card application area 505 on the IC chip. In step 850, the post-issue failure result for the smart card application is delivered.
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(600)로부터 IC칩 상의 스마트 카드 응용 영역(505)에 대한 스마트 카드 애플리케이션 후발급 실패 결과가 전달되면, 스마트 카드 단말기(605)의 호스트 애플리케이션(610)은 해당 네트워크 확장형 스마트 카드(600)로 상기 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급할 수 있는 네트워크 후발급 정보를 요청한다(855).When the result of the smart card application post-issuance failure for the smart card application area 505 on the IC chip is transmitted from the network extended smart card 600 through the above process, the host application 610 of the smart card terminal 605 The network extension smart card 600 requests network post-issuance information for post issuing the smart card application to the smart card application area 625 on the network (855).
상기와 같은 과정을 통해 스마트 카드 단말기(605)로부터 네트워크 확장형 스마트 카드(600)로 네트워크 후발급 정보가 요청되면, 상기 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제는 상기 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 영역(625)으로 후발급할 수 있는 네트워크 후발급 정보를 생성하여 스마트 카드 단말기(605)로 전송한다(860).When the network post-issuance information is requested from the smart card terminal 605 to the network extended smart card 600 through the above process, the card management of the open network expansion platform 500 mounted on the network extended smart card 600 is performed. The program and / or operating system generates network post-issuance information for post-issuing the smart card application to the smart card area 625 on the network and transmits it to the smart card terminal 605 (860).
네트워크 후발급 정보는 상기 서술한 바와 같이 네트워크 확장형 스마트 카드 서버(620)에 탑재되어 있는 네트워크 확장형 스마트 카드(600)에 대한 네트워크 상의 스마트 카드 응용 영역(625)에 접근하여 스마트 카드 애플리케이션을 후발급할 수 있는 정보로서, 네트워크 확장형 스마트 카드 서버(620) 주소 정보, 네트워크 확장형 스마트 카드 서버(620)에 할당되어 있는 네트워크 확장형 스마트 카드(600)에 대한 스마트 카드 응용 영역 정보, 그리고 상기 네트워크 상의 스마트 카드 응용 영역(625) 중에서 상기 스마트 카드 애플리케이션이 후발급될 위치 정보 등을 포함한다.The network post-issuance information may access the smart card application area 625 on the network for the network extended smart card 600 mounted in the network extended smart card server 620 as described above to post-issue the smart card application. The information may include: network extended smart card server 620 address information, smart card application area information for network extended smart card 600 assigned to network extended smart card server 620, and smart card application on the network. In the area 625, the smart card application includes location information, etc., to be post-issued.
네트워크 후발급 정보의 네트워크 확장형 스마트 카드 서버(620) 주소 정보는 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크를 통해 네트워크 확장형 스마트 카드 서버(620)에 접속할 수 있는 정보이고, 스마트 카드 응용 영역 정보는 해당 네트워크 확장형 스마트 카드(600)의 개방형 네트워크 확장 플랫폼(500)의 원격 메모리 맵 또는 원격 파일 할당 표(515)가 관리하는 네트워크 확장형 스마트 카드 서버(620) 상의 영역 정보이며, 스마트 카드 애플리케이션 후발급 위치 정보는 네트워크 상의 스마트 카드 응용 영역(625)에서 실제로 스마트 카드 애플리케이션이 후발급 되어 저장되는 위치 정보이다.The network extended smart card server 620 address information of the network post-issuance information is information that the remote application 615 of the smart card terminal 605 can access the network extended smart card server 620 through the network, and the smart card application The zone information is the zone information on the network extended smart card server 620 managed by the remote memory map or the remote file allocation table 515 of the open network expansion platform 500 of the network extended smart card 600, and the smart card application. Post-issuance location information is location information where a smart card application is actually post-issued and stored in the smart card application area 625 on the network.
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(600)로부터 네트워크 후발급 정보가 전달되면, 호스트 애플리케이션(610)은 네트워크 확장형 스마트 카드(600)로부터 전달된 네트워크 후발급 정보와 후발급 서버(640)의 D/B(645)로부터 획득한 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 응용 영역(625)에 후발급될 수 있도록 스마트 카드 단말기(605)에 탑재되어 있는 원격 애플리케이션(615)으로 공유하여 전달한다(865).When the network post-issuance information is transmitted from the network extended smart card 600 through the above process, the host application 610 may transmit the network post-issuance information and post-issuance server 640 transferred from the network extended smart card 600. The smart card application acquired from the D / B 645 is shared and transferred to the remote application 615 mounted in the smart card terminal 605 so as to be post-issued to the smart card application area 625 on the network (865). ).
상기와 같이 네트워크 확장형 스마트 카드(600)로부터 전달된 네트워크 후발급 정보와 후발급 서버(640)의 D/B(645)로부터 획득된 스마트 카드 애플리케이션이 원격 애플리케이션(615)으로 전달되면, 원격 애플리케이션(615)은 상기 네트워크 후발급 정보를 근거로 네트워크 확장형 스마트 카드 서버(620)에 접속하고, NCAD(630)를 통해 상기 네트워크 확장형 스마트 카드 서버(620)에서 해당 네트워크 확장형 스마트 카드(600)에 할당되어 있는 네트워크 상의 스마트 카드 응용 영역(625)에 접근함으로써, 해당 네트워크 상의 스마트 카드 응용 영역(625)으로 상기 스마트 카드 애플리케이션을 후발급할 수 있는지 확인한다(870).When the network post-issuance information and the smart card application obtained from the D / B 645 of the post-issuance server 640 are transferred to the remote application 615 as described above, the remote application ( 615 is connected to the network expansion smart card server 620 based on the network post-issuance information, and is assigned to the network expansion smart card 600 in the network expansion smart card server 620 through the NCAD (630) By accessing the smart card application area 625 on the network, it is checked whether the smart card application can be post-issued to the smart card application area 625 on the network (870).
예를 들어, 네트워크 확장형 스마트 카드 서버(620)에 탑재된 네트워크 상의 스마트 카드 응용 영역(625)에 추가로 후발급 할 수 있는 스마트 카드 애플리케이션의 여유 공간의 크기 2MB인데 후발급할 스마트 카드 애플리케이션의 크기가 2MB보다 작다면, 해당 스마트 카드 애플리케이션은 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 될 수 있다.For example, in addition to the smart card application area 625 on the network mounted in the network expandable smart card server 620, the size of the smart card application to be post-issued is 2 MB in size. Is less than 2 MB, the smart card application may be post-issued to the smart card application area 625 on the network.
만약 상기 과정에서 네트워크 상의 스마트 카드 응용 영역(625)으로 상기 스마트 카드 애플리케이션을 후발급 할 수 없다면(875), 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 해당 스마트 카드 애플리케이션에 대한 후발급 과정을 종료한다.If the smart card application cannot be post-issued to the smart card application area 625 on the network in step 875, the remote application 615 of the smart card terminal 605 may be post-issued for the smart card application. To exit.
반면 네트워크 상의 스마트 카드 응용 영역(625)으로 상기 스마트 카드 애플리케이션을 후발급 할 수 있다(880)면, 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 상기 네트워크 후발급 정보를 근거로 네트워크 상의 스마트 카드 응용 영역(625)에 해당 스마트 카드 애플리케이션을 후발급한다(885).On the other hand, if the smart card application can be post-issued to the smart card application area 625 on the network (880), the remote application 615 of the smart card terminal 605 is smart on the network based on the network post-issuance information. The smart card application is post-issued to the card application area 625 (885).
상기와 같은 과정을 통해 네트워크 상의 스마트 카드 응용 영역(625)으로 스마트 카드 애플리케이션이 후발급 되면, 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 네트워크 확장형 스마트 카드 서버(620)의 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션 후발급 결과를 추출하고, 상기와 같이 추출된 스마트 카드 애플리케이션 후발급 결과를APDU를 통해 네트워크 확장형 스마트 카드(600)로 전달한다(890).When the smart card application is post-issued to the smart card application area 625 on the network through the above process, the remote application 615 of the smart card terminal 605 is the NCAD 630 of the network expandable smart card server 620. Extract the post-issuance result of the smart card application post-issued to the smart card application area 625 on the network, and transfer the extracted smart card application post-issuance result to the network extended smart card 600 through the APDU. (890).
스마트 카드 단말기(605)의 원격 애플리케이션(615)으로부터 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 결과를 전달받은 스마트 카드의 카드 관리 프로그램 및/또는 운영 체제는 해당 스마트 카드 애플리케이션 후발급 결과를 원격 메모리 맵 또는 원격 파일 할당 표(515)에 기록함으로써, 네트워크 확장형 스마트 카드 응용 영역(625)에 후발급된 스마트 카드 애플리케이션에 대한 접근을 제어하고 관리하도록 하며, 상기와 같이 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 정보가 네트워크 확장형 스마트 카드(600)의 원격 메모리 맵 또는 원격 파일 할당 표(515)에 성공적으로 기록되었음을 스마트 카드 단말기(605)로 전송한다(895).The card management program and / or operating system of the smart card that has received the post-issuance result for the smart card application that is post-issued from the remote application 615 of the smart card terminal 605 to the smart card application area 625 on the network may By recording the results of the smart card application post-issuance in the remote memory map or the remote file allocation table 515, it is possible to control and manage the access to the smart card application post-issued in the network extended smart card application area 625. The smart card terminal indicates that the post-issuance information for the smart card application, which is post-issued to the smart card application area 625 on the network, is successfully recorded in the remote memory map or the remote file allocation table 515 of the network-expanded smart card 600. And transmits to 605 (895).
도면8의 (다)는 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급을 결정하는 주체가 후발급될 스마트 카드 애플리케이션에 대한 후발급 정책을 포함하고 있는 스마트 카드 단말기(605)의 호스트 애플리케이션(610)이고, 상기 후발급 되는 스마트 카드 애플리케이션이 후발급 서버(640)에서 스마트 카드 단말기(605)를 거쳐 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 되는 경우에 대한 것이다.8C shows a host application 610 of the smart card terminal 605 that includes a post-issuance policy for the smart card application to be post-issued by a subject that determines post-issuance to the smart card application area 625 on the network. ), And the post-issuance smart card application is post-issued from the post-issuance server 640 to the smart card application area 625 on the network via the smart card terminal 605.
본 실시예에 따르면, 도면8의 (다)에서 스마트 카드 애플리케이션이 실제로후발급되는 스마트 카드 응용 영역(625)은 후발급 서버(640)의 D/B(645)로부터 스마트 카드 애플리케이션이 전달되기 전 또는 후에 스마트 카드 단말기(605)에 포함되어 있는 후발급 정책에 의해 자동으로 결정되거나, 또는 후발급 서버(640)의 D/B(645)로부터 스마트 카드 애플리케이션이 전달되기 전에 스마트 카드 사용자 및/또는 스마트 카드 단말기(605) 운영자 등의 선택이나, 후발급 서버(640)로부터 전달받은 스마트 카드 애플리케이션을 IC칩 및/또는 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급하기 전에 스마트 카드 사용자 및/또는 스마트 카드 단말기(605) 운영자 등의 선택 등에 의해 수동으로 결정된다. 즉, 스마트 카드 애플리케이션이 후발급되는 스마트 카드 응용 영역(625)을 결정하는 단계에서 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)이 관여하지 않는다.According to the present embodiment, the smart card application area 625 where the smart card application is actually post-issued in FIG. 8C is before the smart card application is transferred from the D / B 645 of the post-issuance server 640. Or later determined automatically by a post-issuance policy included in the smart card terminal 605 or before the smart card application is delivered from the D / B 645 of the post-issuance server 640. The smart card user and / or before selecting a smart card terminal 605 operator or the like, or post-issuing the smart card application received from the post-issuance server 640 to the smart card application area 625 on the IC chip and / or network. The smart card terminal 605 is determined manually by the operator or the like. That is, the open network expansion platform 500 mounted on the network expansion smart card 600 is not involved in determining the smart card application area 625 in which the smart card application is post-issued.
스마트 카드 단말기(605)가 네트워크 확장형 스마트 카드(600)에 대한 유효성을 확인하고(805), 후발급 서버(640)의 D/B(645)로부터 네트워크 확장형 스마트 카드(600)로 후발급할 스마트 카드 애플리케이션이 선택되면(810), 스마트 카드 단말기(605)의 호스트 애플리케이션(610)이 후발급 서버(640)에 접속하여 D/B(645)에 저장된 스마트 카드 애플리케이션을 다운로드[전송주체:스마트 카드 단말기(605)-풀기술로 전송]하는 풀기술(Pull Technology)이나, 후발급 서버(640)가 스마트 카드 단말기(605)로 D/B(645)에 저장되어 있는 스마트 카드 애플리케이션을 추출하여(830) 전송[전송주체:후발급 서버(640)-푸시기술로 전송]하는 푸시기술(Push Technology) 등을 이용하여 후발급 서버(640)로부터 스마트 카드 단말기(605)로 후발급할 스마트 카드 애플리케이션을 전달한다(815).The smart card terminal 605 checks the validity of the network extended smart card 600 (805), and the smart to be post-issued from the D / B 645 of the post-issuance server 640 to the network extended smart card 600. When the card application is selected (810), the host application 610 of the smart card terminal 605 is connected to the post-issuance server 640 to download the smart card application stored in the D / B (645) [transmission subject: smart card Terminal 605-Pull Technology] to transfer the full technology (Pull Technology) or post-issuance server 640 to the smart card terminal 605 to extract the smart card application stored in the D / B (645) ( 830) A smart card application to be post-issued from the post-issuance server 640 to the smart card terminal 605 by using a push technology such as a transfer [transmission subject: post-issuance server 640-push technology]. Pass 815.
상기와 같이 스마트 카드 단말기(605)로 후발급할 스마트 카드 애플리케이션이 전달되면, 스마트 카드 단말기(605)는 해당 스마트 카드 단말기(605)에 포함되어 있는 스마트 카드 애플리케이션 후발급 정책이나 스마트 카드 사용자 및/또는 스마트 카드 단말기(605) 운영자 등의 선택에 의해 해당 스마트 카드 애플리케이션이 후발급될 스마트 카드 응용 영역(625)을 결정한다(820).[여기에서는 SCApp를 전달받은 후 결정하지만, SCApp를 전달받기 전에도 결정 가능]When the smart card application to be post-issued is delivered to the smart card terminal 605 as described above, the smart card terminal 605 may include the smart card application post-issuance policy or the smart card user and / or included in the smart card terminal 605. Alternatively, the smart card application area 625 is determined by the operator of the smart card terminal 605 or the like, in which the smart card application is to be post-issued (820). Can be decided before]
만약 스마트 카드 단말기(605)가 상기 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 응용 영역으로 후발급하기로 결정하였다면(825), 스마트 카드 단말기(605)의 호스트 애플리케이션(615)은 네트워크 확장형 스마트 카드(600)로 후발급될 스마트 카드 애플리케이션에 대한 네트워크 후발급 정보를 요청하고, 해당 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제는 상기 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 영역(625)으로 후발급할 수 있는 네트워크 후발급 정보를 생성하여 스마트 카드 단말기(605)로 전송하는 과정을 통해 해당 스마트 카드 애플리케이션에 대한 네트워크 후발급 정보를 추출한다(830).If the smart card terminal 605 decides to post-issue the smart card application to the smart card application area on the network (825), the host application 615 of the smart card terminal 605 is the network extended smart card 600 Request the network post-issuance information for the smart card application to be post-issued, and the card management program and / or operating system of the open network expansion platform 500 mounted on the network extended smart card 600 may execute the smart card application. The network post-issuance information for the smart card application is extracted through the process of generating network post-issuance information that can be post-issued to the smart card area 625 on the network and transmitting it to the smart card terminal 605 (830).
네트워크 후발급 정보는 상기 서술한 바와 같이 네트워크 확장형 스마트 카드 서버(620)에 탑재되어 있는 네트워크 확장형 스마트 카드(600)에 대한 네트워크상의 스마트 카드 응용 영역(625)에 접근하여 스마트 카드 애플리케이션을 후발급할 수 있는 정보로서, 네트워크 확장형 스마트 카드 서버(620) 주소 정보, 네트워크 확장형 스마트 카드 서버(620)에 할당되어 있는 네트워크 확장형 스마트 카드(600)에 대한 스마트 카드 응용 영역 정보, 그리고 상기 네트워크 상의 스마트 카드 응용 영역(625) 중에서 상기 스마트 카드 애플리케이션이 후발급될 위치 정보 등을 포함한다.The network post-issuance information may access the smart card application area 625 on the network for the network extended smart card 600 mounted in the network extended smart card server 620 as described above to post-issue the smart card application. The information may include: network extended smart card server 620 address information, smart card application area information for network extended smart card 600 assigned to network extended smart card server 620, and smart card application on the network. In the area 625, the smart card application includes location information, etc., to be post-issued.
네트워크 후발급 정보의 네트워크 확장형 스마트 카드 서버(620) 주소 정보는 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크를 통해 네트워크 확장형 스마트 카드 서버(620)에 접속할 수 있는 정보이고, 스마트 카드 응용 영역 정보는 해당 네트워크 확장형 스마트 카드(600)의 개방형 네트워크 확장 플랫폼(500)의 원격 메모리 맵 또는 원격 파일 할당 표(515)가 관리하는 네트워크 확장형 스마트 카드 서버(620) 상의 영역 정보이며, 스마트 카드 애플리케이션 후발급 위치 정보는 네트워크 상의 스마트 카드 응용 영역(625)에서 실제로 스마트 카드 애플리케이션이 후발급 되어 저장되는 위치 정보이다.The network extended smart card server 620 address information of the network post-issuance information is information that the remote application 615 of the smart card terminal 605 can access the network extended smart card server 620 through the network, and the smart card application The zone information is the zone information on the network extended smart card server 620 managed by the remote memory map or the remote file allocation table 515 of the open network expansion platform 500 of the network extended smart card 600, and the smart card application. Post-issuance location information is location information where a smart card application is actually post-issued and stored in the smart card application area 625 on the network.
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(600)로부터 네트워크 후발급 정보가 전달되면, 호스트 애플리케이션(610)은 네트워크 확장형 스마트 카드(600)로부터 전달된 네트워크 후발급 정보와 후발급 서버(640)의 D/B(645)로부터 획득한 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 응용 영역(625)에 후발급될 수 있도록 스마트 카드 단말기(605)에 탑재되어 있는 원격애플리케이션(615)으로 공유하여 전달한다(835).When the network post-issuance information is transmitted from the network extended smart card 600 through the above process, the host application 610 may transmit the network post-issuance information and post-issuance server 640 transferred from the network extended smart card 600. The smart card application acquired from the D / B 645 is shared and transmitted to the remote application 615 mounted in the smart card terminal 605 to be post-issued to the smart card application area 625 on the network (835). ).
상기와 같이 네트워크 확장형 스마트 카드(600)로부터 전달된 네트워크 후발급 정보와 후발급 서버(640)의 D/B(645)로부터 획득된 스마트 카드 애플리케이션이 원격 애플리케이션(615)으로 전달되면, 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 상기 네트워크 후발급 정보를 근거로 네트워크 상의 스마트 카드 응용 영역(625)에 접근하여 해당 스마트 카드 애플리케이션을 후발급한다(840).When the network post-issuance information and the smart card application obtained from the D / B 645 of the post-issuance server 640 are transferred to the remote application 615 as described above, the smart card terminal The remote application 615 of 605 accesses the smart card application area 625 on the network based on the network post-issuance information and post-issues the smart card application 840.
상기와 같은 과정을 통해 네트워크 상의 스마트 카드 응용 영역(625)으로 스마트 카드 애플리케이션이 후발급 되면, 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 네트워크 확장형 스마트 카드 서버(620)의 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션 후발급 결과를 추출하고, 상기와 같이 추출된 스마트 카드 애플리케이션 후발급 결과를 APDU를 통해 네트워크 확장형 스마트 카드(600)로 전달한다(845).When the smart card application is post-issued to the smart card application area 625 on the network through the above process, the remote application 615 of the smart card terminal 605 is the NCAD 630 of the network expandable smart card server 620. Extracts the post-issuance result of the smart card application post-issued to the smart card application area 625 on the network, and transfers the extracted smart card application post-issuance result to the network extended smart card 600 through the APDU. (845).
스마트 카드 단말기(605)의 원격 애플리케이션(615)으로부터 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 결과를 전달받은 스마트 카드의 카드 관리 프로그램 및/또는 운영 체제는 해당 스마트 카드 애플리케이션 후발급 결과를 원격 메모리 맵 또는 원격 파일 할당 표(515)에 기록함으로써(850), 네트워크 확장형 스마트 카드 응용 영역(625)에 후발급된 스마트 카드 애플리케이션에 대한 접근을 제어하고 관리하도록 하며, 상기와 같이 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 정보가 네트워크 확장형 스마트 카드(600)의 원격 메모리 맵 또는 원격 파일 할당 표(515)에 성공적으로 기록되었음을 스마트 카드 단말기(605)로 전송한다(855).The card management program and / or operating system of the smart card that has received the post-issuance result for the smart card application that is post-issued from the remote application 615 of the smart card terminal 605 to the smart card application area 625 on the network may By recording the smart card application post-issuance results in the remote memory map or remote file allocation table 515 (850), it allows to control and manage access to the post-issuance smart card applications in the network extended smart card application area 625. As described above, the post-issuance information for the smart card application that is post-issued to the smart card application area 625 on the network has been successfully recorded in the remote memory map or the remote file allocation table 515 of the network extended smart card 600. The smart card terminal 605 transmits the data to the smart card terminal 605.
반면, 후발급 서버(640)의 D/B(645)로부터 전달된 스마트 카드 애플리케이션을 후발급할 스마트 카드 응용 영역을 결정하는 단계에서, 해당 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드의 IC칩 상에 후발급하기로 결정되었다면(860), 스마트 카드 단말기(605)는 기존 스마트 카드 애플리케이션 후발급 과정과 같이 상기 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급 하기 위해 상기와 같이 전달된 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(600)로 전송하고, 해당 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)에 후발급 되도록 요청한다(865).On the other hand, in the step of determining a smart card application area for post-issuing the smart card application transferred from the D / B 645 of the post-issuance server 640, the smart card application is placed on the IC chip of the network expansion smart card. If it is determined to issue (860), the smart card terminal 605 is to post the smart card application to the smart card application area 505 on the IC chip of the network extended smart card 600, as in the existing smart card application post-issuance process. In order to issue, the smart card application transmitted as described above is transmitted to the network extended smart card 600, and the post-issuance is requested to the smart card application area 505 on the IC chip of the network extended smart card 600 (865). ).
상기와 같이 스마트 카드 단말기(605)로부터 네트워크 확장형 스마트 카드(600)로 후발급될 스마트 카드 애플리케이션이 전송되면, 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제는 메모리 맵 또는 파일 할당표(510)를 참조하여 해당 스마트 카드 애플리케이션이 IC칩 상의 스마트 카드 응용 영역(505)에 후발급 될 수 있는지 확인한다(870).When the smart card application to be post-issued from the smart card terminal 605 to the network expansion smart card 600 is transmitted as described above, the card management program of the open network expansion platform 500 mounted on the network expansion smart card 600 and The operating system checks whether the smart card application can be post-issued to the smart card application area 505 on the IC chip by referring to the memory map or file allocation table 510 (870).
만약 상기와 같은 과정을 통해 현재 후발급 하고자 하는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급 할 수 있다면(875), 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)은 기존 스마트 카드 애플리케이션 후발급 과정과 동일한 과정을 거쳐 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)에 스마트 카드 애플리케이션을 후발급 하고(880), 상기와 같이 IC칩 상의 스마트 카드 응용 영역으로 후발급된 스마트 카드 애플리케이션에 대한 스마트 카드 애플리케이션 정보를 메모리 맵 또는 파일 할당 표에 기록하고(885), 스마트 카드 애플리케이션 후발급 성공 결과를 스마트 카드 단말기(605)로 전송한다.If the current smart card application to be post-issued through the above process can be post-issued to the smart card application area 505 on the IC chip of the network extended smart card 600 (875), the network extended smart card 600 The open network expansion platform (500) mounted on the backplane post-smart smart card application to the smart card application area (505) on the IC chip of the network expandable smart card (600) through the same process as the existing smart card application post-issuance process. (880), the smart card application information for the smart card application post-issued to the smart card application area on the IC chip as described above is recorded in the memory map or file allocation table (885), and the smart card application post-issuance success result is smart. Transmit to card terminal 605.
반면 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드의 IC칩 상의 스마트 카드 응용 영역으로 후발급 할 수 없다면(890), 네트워크 확장형 스마트 카드에 탑재된 개방형 네트워크 확장 플랫폼은 해당 스마트 카드 애플리케이션에 대한 후발급 실패 결과를 스마트 카드 단말기(605)로 전송한다(895).On the other hand, if the smart card application cannot be post-issued to the smart card application area on the IC chip of the network expandable smart card (890), the open network expansion platform mounted on the network expandable smart card may fail the post-issue failure of the smart card application. The method transmits to the smart card terminal 605 (895).
도면8의 (라)는 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급을 결정하는 주체가 후발급될 스마트 카드 애플리케이션에 대한 후발급 정책을 포함하고 있는 스마트 카드 단말기(605)의 호스트 애플리케이션(615)이고, 상기 후발급 되는 스마트 카드 애플리케이션이 후발급 서버(640)에서 직접 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 되는 경우에 대한 것이다.8D shows a host application 615 of the smart card terminal 605 that includes a post-issuance policy for the smart card application to be post-issued by a subject that determines post-issuance to the smart card application area 625 on the network. ), And the post-issuance smart card application is post-issued from the post-issuance server 640 directly to the smart card application area 625 on the network.
본 실시예에 따르면, 도면8의 (라)에서 스마트 카드 애플리케이션이 실제로 후발급되는 스마트 카드 응용 영역(625)은 후발급 서버(640)의 D/B(645)로부터 스마트 카드 애플리케이션이 전달되기 전 또는 후에 스마트 카드 단말기(605)에 포함되어 있는 후발급 정책에 의해 자동으로 결정되거나, 또는 후발급 서버(640)의 D/B(645)로부터 스마트 카드 애플리케이션이 전달되기 전에 스마트 카드 사용자 및/또는 스마트 카드 단말기(605) 운영자 등의 선택이나, 후발급 서버(640)로부터 전달받은 스마트 카드 애플리케이션을 IC칩 및/또는 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급하기 전에 스마트 카드 사용자 및/또는 스마트 카드 단말기(605) 운영자 등의 선택 등에 의해 수동으로 결정된다. 즉, 스마트 카드 애플리케이션이 후발급되는 스마트 카드 응용 영역을 결정하는 단계에서 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)이 관여하지 않는다.According to the present embodiment, the smart card application area 625 in which the smart card application is actually post-issued in FIG. 8D is before the smart card application is transferred from the D / B 645 of the post-issuance server 640. Or later determined automatically by a post-issuance policy included in the smart card terminal 605 or before the smart card application is delivered from the D / B 645 of the post-issuance server 640. The smart card user and / or before selecting a smart card terminal 605 operator or the like, or post-issuing the smart card application received from the post-issuance server 640 to the smart card application area 625 on the IC chip and / or network. The smart card terminal 605 is determined manually by the operator or the like. That is, the open network expansion platform 500 mounted on the network expansion smart card 600 is not involved in determining the smart card application area in which the smart card application is post-issued.
스마트 카드 단말기(605)가 네트워크 확장형 스마트 카드에 대한 유효성을 확인하고(805), 후발급 서버(640)의 D/B(645)로부터 네트워크 확장형 스마트 카드(600)로 후발급할 스마트 카드 애플리케이션이 선택되면(810), 스마트 카드 단말기(605)는 해당 스마트 카드 단말기(605)에 포함되어 있는 스마트 카드 애플리케이션 후발급 정책이나 스마트 카드 사용자 및/또는 스마트 카드 단말기(605) 운영자 등의 선택에 의해 해당 스마트 카드 애플리케이션이 후발급될 스마트 카드 응용 영역을 결정한다(815).The smart card terminal 605 checks the validity of the network extended smart card (805), and the smart card application to be post-issued from the D / B 645 of the post-issuance server 640 to the network extended smart card 600 is provided. When selected (810), the smart card terminal 605 corresponds to the smart card application post-issuance policy included in the smart card terminal 605 or by selection of the smart card user and / or smart card terminal 605 operator. The smart card application determines a smart card application area to be post-issued (815).
만약 후발급 서버(640)의 D/B(645)로부터 전달된 스마트 카드 애플리케이션을 후발급할 스마트 카드 응용 영역을 결정하는 단계에서, 해당 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(600)의 IC칩 상에 후발급하기로 결정되었다면(820), 스마트 카드 단말기(605)는 도면8의 (다)에서 스마트 카드 애플리케이션을 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급 하는 과정과 동일한 과정을 거쳐 네트워크 확장형 스마트 카드(600)의 IC칩 상의 스마트 카드 응용 영역(505)으로 후발급한다(본 도면8의 (라)에서 820~850).In the step of determining a smart card application area for post-issuing the smart card application delivered from the D / B 645 of the post-issuance server 640, the smart card application is placed on the IC chip of the network extended smart card 600. If it is decided to post-issue the network card 820, the smart card terminal 605 performs the same process as the process of post-issuing the smart card application to the smart card application area 505 on the IC chip in FIG. Post-issuance to the smart card application area 505 on the IC chip of the extended smart card 600 (820 to 850 in Fig. 8D).
반면 스마트 카드 단말기(605)가 상기 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급하기로 결정하였다면(855), 스마트 카드 단말기(605)의 호스트 애플리케이션(610)은 네트워크 확장형 스마트 카드(600)로 후발급될 스마트 카드 애플리케이션에 대한 네트워크 후발급 정보를 요청하고, 해당 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제는 상기 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 영역(625)으로 후발급할 수 있는 네트워크 후발급 정보를 생성하여 스마트 카드 단말기(605)로 전송하는 과정을 통해 해당 스마트 카드 애플리케이션에 대한 네트워크 후발급 정보를 추출한다(860).On the other hand, if the smart card terminal 605 decides to post-issue the smart card application to the smart card application area 625 on the network (855), the host application 610 of the smart card terminal 605 is a network extended smart card. Request the network post-issuance information for the smart card application to be post-issued to 600, the card management program and / or operating system of the open network expansion platform 500 mounted on the network extended smart card 600 is the smart Network post-issuance information for the smart card application is extracted by generating network post-issuance information for post-issuance of the card application to the smart card area 625 on the network and transmitting it to the smart card terminal 605 ( 860).
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(600)로부터 네트워크 후발급 정보가 전달되면, 호스트 애플리케이션(610)은 네트워크 확장형 스마트 카드(600)로부터 전달된 네트워크 후발급 정보와 후발급 서버(640)의 D/B(645)로부터획득한 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 응용 영역(625)에 후발급될 수 있도록 스마트 카드 단말기(605)에 탑재되어 있는 원격 애플리케이션(615)으로 공유하여 전달한다(865).When the network post-issuance information is transmitted from the network extended smart card 600 through the above process, the host application 610 may transmit the network post-issuance information and post-issuance server 640 transferred from the network extended smart card 600. The smart card application acquired from the D / B 645 is shared and transmitted to the remote application 615 mounted in the smart card terminal 605 so as to be post-issued to the smart card application area 625 on the network (865). ).
상기와 같이 네트워크 확장형 스마트 카드(600)로부터 전달된 네트워크 후발급 정보와 후발급 서버(640)의 D/B(645)로부터 획득된 스마트 카드 애플리케이션이 원격 애플리케이션(615)으로 전달되면, 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 네트워크 후발급 정보와 후발급될 스마트 카드 애플리케이션 선택 정보를 후발급 서버(640)로 전송하고(870), 상기 네트워크 후발급 정보와 스마트 카드 애플리케이션 선택 정보를 통해 후발급 서버(640)가 D/B(645)에서 스마트 카드 애플리케이션을 추출하고, 네트워크 후발급 정보를 근거로 해당 스마트 카드 애플리케이션을 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급 하도록 요청한다(875).When the network post-issuance information and the smart card application obtained from the D / B 645 of the post-issuance server 640 are transferred to the remote application 615 as described above, the smart card terminal The remote application 615 of 605 transmits the network post-issuance information and the smart card application selection information to be post-issued to the post-issuance server 640, through the network post-issuance information and the smart card application selection information. The post-issuance server 640 extracts the smart card application from the D / B 645, and requests the post-issuance of the smart card application to the smart card application area 625 on the network based on the network post-issuance information (875). ).
네트워크 후발급 정보는 상기 서술한 바와 같이 네트워크 확장형 스마트 카드 서버(620)에 탑재되어 있는 네트워크 확장형 스마트 카드(600)에 대한 네트워크 상의 스마트 카드 응용 영역(625)에 접근하여 스마트 카드 애플리케이션을 후발급할 수 있는 정보로서, 네트워크 확장형 스마트 카드 서버(620) 주소 정보, 네트워크 확장형 스마트 카드 서버(620)에 할당되어 있는 네트워크 확장형 스마트 카드(600)에 대한 스마트 카드 응용 영역 정보, 그리고 상기 네트워크 상의 스마트 카드 응용 영역(625) 중에서 상기 스마트 카드 애플리케이션이 후발급될 위치 정보등을 포함한다.The network post-issuance information may access the smart card application area 625 on the network for the network extended smart card 600 mounted in the network extended smart card server 620 as described above to post-issue the smart card application. The information may include: network extended smart card server 620 address information, smart card application area information for network extended smart card 600 assigned to network extended smart card server 620, and smart card application on the network. In the area 625, the smart card application includes location information to be issued later.
네트워크 후발급 정보의 네트워크 확장형 스마트 카드 서버(620) 주소 정보는 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크를 통해 네트워크 확장형 스마트 카드 서버(620)에 접속할 수 있는 정보이고, 스마트 카드 응용 영역 정보는 해당 네트워크 확장형 스마트 카드(600)의 개방형 네트워크 확장 플랫폼(500)의 원격 메모리 맵 또는 원격 파일 할당 표(515)가 관리하는 네트워크 확장형 스마트 카드 서버(620) 상의 영역 정보이며, 스마트 카드 애플리케이션 후발급 위치 정보는 네트워크 상의 스마트 카드 응용 영역(625)에서 실제로 스마트 카드 애플리케이션이 후발급 되어 저장되는 위치 정보이다.The network extended smart card server 620 address information of the network post-issuance information is information that the remote application 615 of the smart card terminal 605 can access the network extended smart card server 620 through the network, and the smart card application The zone information is the zone information on the network extended smart card server 620 managed by the remote memory map or the remote file allocation table 515 of the open network expansion platform 500 of the network extended smart card 600, and the smart card application. Post-issuance location information is location information where a smart card application is actually post-issued and stored in the smart card application area 625 on the network.
따라서 후발급 서버(640)는 상기 네트워크 후발급 정보를 근거로 D/B(645)로부터 추출된 스마트 카드 애플리케이션을 해당 네트워크 확장형 스마트 카드(600)에 할당되어 있는 네트워크 상의 스마트 카드 응용 영역(625)으로 직접 후발급한다(880).Therefore, the post-issuance server 640 uses the smart card application extracted from the D / B 645 based on the network post-issuance information to the smart card application area 625 on the network assigned to the corresponding network extended smart card 600. Post-issuance directly to (880).
상기와 같은 과정을 통해 후발급 서버(640)가 네트워크 상의 스마트 카드 응용 영역(625)으로 스마트 카드 애플리케이션이 직접 후발급 하면, 상기 후발급 서버(640)는 스마트 카드 단말기(605)의 원격 애플리케이션(615)을 통해 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션 후발급 결과를 네트워크 확장형 스마트 카드로 전달한다(885).If the post-issuance server 640 directly post-issues the smart card application to the smart card application area 625 on the network through the above process, the post-issuance server 640 is a remote application of the smart card terminal 605 ( In operation 885, the smart card application post-issuance result, which is post-issued to the smart card application area 625 on the network, is transmitted to the network extended smart card.
스마트 카드 단말기(605)의 원격 애플리케이션(615)으로부터 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 결과를 전달받은 스마트 카드의 카드 관리 프로그램 및/또는 운영 체제는 해당 스마트 카드 애플리케이션 후발급 결과를 원격 메모리 맵 또는 원격 파일 할당 표(515)에 기록함으로써(890), 네트워크 확장형 스마트 카드 응용 영역(625)에 후발급된 스마트 카드 애플리케이션에 대한 접근을 제어하고 관리하도록 하며, 상기와 같이 네트워크 상의 스마트 카드 응용 영역(625)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 정보가 네트워크 확장형 스마트 카드(600)의 원격 메모리 맵 또는 원격 파일 할당 표(515)에 성공적으로 기록되었음을 스마트 카드 단말기(605)로 전송한다(895).The card management program and / or operating system of the smart card that has received the post-issuance result for the smart card application that is post-issued from the remote application 615 of the smart card terminal 605 to the smart card application area 625 on the network may By recording the results of the smart card application post-issuance in the remote memory map or remote file allocation table 515 (890), it allows to control and manage access to the smart card application post-issued in the network extended smart card application area 625. As described above, the post-issuance information for the smart card application that is post-issued to the smart card application area 625 on the network has been successfully recorded in the remote memory map or the remote file allocation table 515 of the network extended smart card 600. The method transmits to the smart card terminal 605 (895).
도면9는 스마트 카드 단말기(605)가 네트워크 확장형 스마트 카드의 IC칩 또는 네트워크 상의 스마트 카드 응용 영역에 탑재된 스마트 카드 애플리케이션(또는 데이터)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 과정에 대한 간단한 흐름도이다.9 is a simplified diagram of a process for the smart card terminal 605 to extract smart card application information and / or data from a smart card application (or data) mounted on an IC chip of a network extended smart card or a smart card application area on a network. It is a flow chart.
본 발명에 따르면, 네트워크 확장형 스마트 카드(600)의 IC칩 또는 네트워크 상의 스마트 카드 응용 영역에 탑재된 스마트 카드 애플리케이션(또는 데이터)으로부터 스마트 카드 애플리케이션 정보 또는 데이터를 추출하는 과정은 네트워크 상의 스마트 카드 응용 영역(625)에 탑재된 스마트 카드 애플리케이션(또는 데이터)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하도록 결정하는제 1 단계의 주체와, 네트워크 상의 스마트 카드 응용 영역(625)에 접근하는 제 2 단계와, 상기 스마트 카드 응용 영역에 탑재된 스마트 카드 애플리케이션(또는 데이터)으로부터 추출된 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되는 제 3 단계에서 사용되는 통신 경로 등에 따라 다양한 스마트 카드 서비스 방법이 발생할 수 있다.According to the present invention, the process of extracting the smart card application information or data from the smart card application (or data) mounted on the IC chip of the network extended smart card 600 or the smart card application area on the network is a smart card application area on the network. A subject of a first step of determining to extract smart card application information and / or data from a smart card application (or data) mounted at 625, a second step of accessing a smart card application area 625 on the network; Various smart card service methods may occur according to a communication path used in the third step in which the smart card application information and / or data extracted from the smart card application (or data) mounted in the smart card application area is transmitted.
본 실시예에 따르면, 네트워크 상의 스마트 카드 응용 영역(625)에 탑재된 스마트 카드 애플리케이션(또는 데이터)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하도록 결정하는 제 1 단계의 주체는According to the present embodiment, the subject of the first step of determining to extract smart card application information and / or data from the smart card application (or data) mounted in the smart card application area 625 on the network is
1) 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제,1) a card management program and / or operating system of the open network expansion platform 500 mounted on the network expansion smart card 600,
2) 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제를 참조하는 스마트 카드 단말기(605)의 호스트 애플리케이션,2) a host application of the smart card terminal 605 that references the card management program and / or operating system of the open network expansion platform 500,
3) 스마트 카드 애플리케이션 정보 및/또는 데이터에 대한 접근 정책을 포함하고 있는 스마트 카드 단말기(605)의 호스트 애플리케이션 등이 될 수 있으며,3) a host application of the smart card terminal 605 including an access policy for smart card application information and / or data, and the like.
네트워크 상의 스마트 카드 응용 영역(625)에 접근하는 제 2 단계와, 상기 스마트 카드 응용 영역(625)에 탑재된 스마트 카드 애플리케이션(또는 데이터)으로부터 추출된 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되는 제 3 단계에서 사용되는 통신 경로는A second step of accessing the smart card application area 625 on the network, and the smart card application information and / or data extracted from the smart card application (or data) mounted in the smart card application area 625. The communication path used in step 3 is
1) 네트워크 상의 스마트 카드 응용 영역(625)에서 네트워크를 통해 스마트카드 단말기(605)로 전송되는 경로와,1) a path transmitted from the smart card application area 625 on the network to the smart card terminal 605 through the network,
2) 네트워크 확장형 스마트 카드 응용 영역(625)에서 스마트 카드 단말기(605)를 거쳐 네트워크 확장형 스마트 카드(600)로 일단 전송된 후 기존 스마트 카드와 같이 APDU를 통해 다시 스마트 카드 단말기(605)로 전송하는 경로[네트워크응용영역->스마트카드단말기->스마트카드->스마트카드단말기] 등이 있을 수 있다.2) The network extended smart card application area 625 is transmitted to the network extended smart card 600 via the smart card terminal 605 and then transmitted back to the smart card terminal 605 through the APDU like the existing smart card. Route [network application area-> smart card terminal-> smart card terminal-> smart card terminal].
본 실시예의 도면9는 상기와 같은 다양한 스마트 카드 서비스 과정 중에서 대표적인 방법에 대한 것이며, 본 발명에서 네트워크 확장형 스마트 카드(600)의 IC칩 또는 네트워크 상의 스마트 카드 응용 영역에 탑재된 스마트 카드 애플리케이션(또는 데이터)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하여 스마트 카드 서비스를 제공하는 과정이 이하의 흐름도와 설명만으로 한정되는 것은 아니다.Figure 9 of the present embodiment relates to a representative method among the various smart card service process as described above, in the present invention, the smart card application (or data) mounted on the smart chip application area on the IC chip or network of the network expansion smart card 600 The process of providing smart card service by extracting smart card application information and / or data is not limited to the following flowchart and description.
네트워크 확장형 스마트 카드(600)의 IC칩 및/또는 네트워크 상의 스마트 카드 응용 영역에 탑재된 스마트 카드 애플리케이션에 접근하고, 상기 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하기 위해서는 본 발명이 제시하는 네트워크 확장형 스마트 카드(600)의 기능을 제공하는 물리적인 스마트 카드를 CAD를 통해 스마트 카드 단말기(605)와 연동한다(900).The present invention proposes to access a smart card application mounted on an IC chip of the network expandable smart card 600 and / or a smart card application area on a network, and to extract smart card application information and / or data from the smart card application. The physical smart card that provides the function of the network extended smart card 600 is linked with the smart card terminal 605 through the CAD (900).
네트워크 확장형 스마트 카드가 CAD를 통해 스마트 카드 단말기(605)와 연동되면, 스마트 카드 단말기(605)의 호스트 애플리케이션은 PIN(Personal Identification Number)입력과 같이 ISO-7816과 같은 스마트 카드 규정이 제시하는 다양한 방법을 통해 스마트 카드에 대한 기밀성, 인증, 무결성, 그리고 부인방지 등을 확인하는 스마트 카드 유효성 인증을 실시한다.When a network expandable smart card is interlocked with a smart card terminal 605 through a CAD, the host application of the smart card terminal 605 may use various methods proposed by smart card regulations such as ISO-7816, such as entering a personal identification number (PIN). Smart card validation is performed to verify the confidentiality, authentication, integrity, and nonrepudiation of the smart card.
만약 상기 과정에서 스마트 카드에 대한 유효성 인증이 실패하면, 스마트 카드 단말기(605)의 호스트 애플리케이션(615)은 오류 메시지를 출력하고, 스마트 카드 서비스를 종료한다.If the validation of the smart card fails in the above process, the host application 615 of the smart card terminal 605 outputs an error message and terminates the smart card service.
반면 상기 과정에서 스마트 카드에 대한 유효성 인증이 성공하면, 스마트 카드 단말기(605)의 호스트 애플리케이션(610)은 다양한 스마트 카드 서비스 중에서 상기 네트워크 확장형 스마트 카드(600)를 통해 제공하고자 하는 스마트 카드 서비스를 선택하거나, 해당 스마트 카드 단말기(605)가 제공하도록 기본적으로 설정되어 있는 스마트 카드 서비스를 선택한다(905).On the other hand, if the validity authentication for the smart card is successful in the above process, the host application 610 of the smart card terminal 605 selects a smart card service to be provided through the network extended smart card 600 from a variety of smart card services Or, the smart card service which is basically set to be provided by the smart card terminal 605 is selected (905).
상기와 같은 과정을 통해 스마트 카드 서비스가 선택되면, 네트워크 확장형 스마트 카드 시스템은 스마트 카드 응용 영역에 접근하고 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 경로와, 네트워크 상의 스마트 카드 응용 영역(625)에 탑재된 스마트 카드 애플리케이션(또는 데이터)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하도록 결정하는 주체에 따라 네트워크 확장형 스마트 카드(600)의 IC칩 또는 네트워크 상의 스마트 카드 응용 영역을 통한 스마트 카드 서비스 과정에 대하여 설명한다.When the smart card service is selected through the above process, the network extended smart card system accesses the smart card application area and extracts the smart card application information and / or data, and the smart card application area 625 on the network. Depending on the subject that decides to extract smart card application information and / or data from the onboard smart card application (or data), the smart card service process may be performed through the IC chip of the network extended smart card 600 or the smart card application area on the network. Explain.
도면9의 (가)는 네트워크 상의 스마트 카드 응용 영역(625)에 탑재된 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하도록 결정하는 주체는 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 카드 관리 프로그램 및/또는 운영 체제이고, 스마트 카드 애플리케이션 정보 및/또는 데이터가 네트워크 상의 스마트 카드 응용 영역(625)에서 스마트 카드 단말기(605)로 직접 전송에 대한 것이다.9A is a subject that determines to extract smart card application information and / or data from the smart card application mounted in the smart card application area 625 on the network. It is a card management program and / or operating system of the expansion platform 500, and the smart card application information and / or data is for direct transmission from the smart card application area 625 on the network to the smart card terminal 605.
전술한 바와 같이 스마트 카드 단말기(605)에서 해당 네트워크 확장형 스마트 카드(600)를 대상으로 하는 스마트 카드 서비스가 선택되면, 스마트 카드 단말기(605)의 호스트 애플리케이션(610)은 기존 스마트 카드 서비스와 같이 APDU를 통해 네트워크 확장형 스마트 카드(600)로 선택된 스마트 카드 서비스에 대응하는 스마트 카드 애플리케이션 정보 및/또는 데이터를 요청한다(910).As described above, when the smart card service for the network extended smart card 600 is selected in the smart card terminal 605, the host application 610 of the smart card terminal 605 is the APDU like the existing smart card service. The smart card application information and / or data corresponding to the selected smart card service is requested to the network extended smart card 600 through 910.
네트워크 확장형 스마트 카드(600)의 카드 관리 프로그램 및/또는 운영 체제는 메모리 맵 또는 파일 할당 표(510)를 통해 스마트 카드 단말기(605)로부터 요청된 스마트 카드 애플리케이션 정보 및/또는 데이터를 포함하고 있는 스마트 카드 애플리케이션이 저장되어 있는 스마트 카드 응용 영역을 확인한다(915).The card management program and / or operating system of the network extended smart card 600 includes a smart card application information and / or data requested from the smart card terminal 605 via a memory map or file allocation table 510. The smart card application area in which the card application is stored is checked (915).
만약 상기 스마트 카드 애플리케이션(또는 데이터)이 기존 스마트 카드와 같이 IC칩 상의 스마트 카드 응용 영역(505)에 저장되어 있다면, 카드 관리 프로그램 및/또는 운영 체제는 메모리 맵 또는 파일 할당 표(510)에 포함되어 있는 스마트 카드 애플리케이션(또는 데이터) 정보를 근거로 IC칩 상의 스마트 카드 응용 영역(505)에서 해당 스마트 카드 애플리케이션 추출하고(920), 스마트 카드 애플리케이션 정보 및/또는 데이터를 APDU를 통해 스마트 카드 단말기(605)로 전송할 수 있는 형태로 가공한 후(925), 상기 가공된 스마트 카드 애플리케이션 정보 및/또는 데이터를 APDU를 통해 스마트 카드 단말기(605)로 전송한다(930).If the smart card application (or data) is stored in the smart card application area 505 on the IC chip like the existing smart card, the card management program and / or operating system are included in the memory map or file allocation table 510. Based on the smart card application (or data) information, the smart card application is extracted from the smart card application area 505 on the IC chip (920), and the smart card application information and / or data is extracted through the APDU. After processing in a form that can be transmitted to 605 (925), the processed smart card application information and / or data is transmitted to the smart card terminal 605 through the APDU (930).
상기와 같이 스마트 카드 단말기(605)로 선택된 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되면, 해당 스마트 카드 단말기(605)는 ISO-7816이나 ISO-14443 등을 포함하는 모든 종류의 스마트 카드 규정과, EMV(Europay-Master-VISA), CEPS(Common Electric Purse Specification), 또는 IrFM(Infrared Financial Messaging) 등을 포함하는 모든 종류의 칩 기반 금융 거래 규정, SEED, T-DES, 해시(Hash), 전자 서명(Digital Signature), 또는 RSA(Rivest-Shamir-Adelman)와 ECC(Elliptic Curve Crypto) 등과 같은 공개키 기반 구조(PKI) 등을 포함하는 모든 종류의 암호화 규정, 그리고 스마트 카드를 대상으로 제공되는 모든 종류의 스마트 카드 서비스 제공 방법 중에서 적어도 한가지 이상의 규정과 방법을 준수하며 스마트 카드 서비스를 제공한다(935).As described above, when smart card application information and / or data capable of providing the selected smart card service to the smart card terminal 605 is transmitted, the smart card terminal 605 may include ISO-7816 or ISO-14443. All types of chip-based financial transactions regulations, including SEED and T-DES, including all types of smart card regulations, Europay-Master-VISA (EMV), Common Electric Purse Specification (CEPS), or Infrared Financial Messaging (IrFM). , Cryptographic rules of any kind, including hash, digital signature, or public key infrastructure (PKI) such as Rivest-Shamir-Adelman (RSA) and Elliptic Curve Crypto (ECC). The smart card service is provided in compliance with at least one or more rules and methods among all types of smart card service providing methods provided to the card (935).
반면 상기 스마트 카드 애플리케이션이 IC칩 상의 스마트 카드 응용영역(505)에 저장되어 있지 않다면(940), 카드 관리 프로그램 및/또는 운영 체제는 도면5와 같이 본 발명이 제시하는 개방형 네트워크 확장 플랫폼(500)에 탑재되어 있는 원격 메모리 맵 또는 원격 파일 할당 표(515)를 통해 해당 스마트 카드 애플리케이션이 네트워크 상의 스마트 카드 응용 영역(625)에 탑재되어 있는지 확인한다(945).On the other hand, if the smart card application is not stored in the smart card application area 505 on the IC chip (940), the card management program and / or operating system as shown in Figure 5 open network expansion platform 500 of the present invention The remote memory map or the remote file allocation table 515 mounted in the check whether the smart card application is mounted in the smart card application area 625 on the network (945).
상기 과정은 네트워크 확장형 스마트 카드(600)에 탑재된 카드 관리 프로그램 및/또는 운영 체제가 네트워크 상의 스마트 카드 응용 영역(625)에 대한 접근을 제어하고, 해당 네트워크 상의 스마트 카드 응용 영역(625)을 관리하는 원격 메모리 맵 또는 원격 파일 할당 표(515)를 통해 이루어짐을 특징으로 한다. 즉, 네트워크 확장형 스마트 카드(600)에 탑재된 카드 관리 프로그램 및/또는 운영 체제를 통해 네트워크 상의 스마트 카드 응용 영역(625)에 해당 스마트 카드 애플리케이션이 탑재되어 있음을 확인하였을지라도, 스마트 카드 단말기(605)와 네트워크 상의 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620)를 연결하는 네트워크 상의 문제에 의해 네트워크 상의 스마트 카드 응용 영역(625)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 과정이 정지될 수도 있다.In the above process, the card management program and / or the operating system mounted on the network expandable smart card 600 controls access to the smart card application area 625 on the network, and manages the smart card application area 625 on the network. The remote memory map or the remote file allocation table 515 is characterized in that made. That is, even though it is confirmed through the card management program and / or operating system installed in the network expandable smart card 600 that the smart card application is mounted in the smart card application area 625 on the network, the smart card terminal 605 And smart card application information and / or data from the smart card application area 625 on the network due to a network problem connecting the network expandable smart card server 620 equipped with the smart card application area 625 on the network. The extraction process may be stopped.
만약 상기와 같이 네트워크 확장형 스마트 카드에 탑재된 카드 관리 프로그램 및/또는 운영 체제가 네트워크 상의 스마트 카드 응용 영역(625)에 해당 네트워크 확장형 스마트 카드(600)가 탑재되어 있음을 확인할 수 없다면(950), 상기 카드관리 프로그램 및/또는 운영 체제는 APDU를 통해 스마트 카드 애플리케이션 정보 및/또는 데이터 추출 실패 메시지를 스마트 카드 단말기(605)로 전송하고, 스마트 카드 단말기(605)는 상기 실패 메시지를 출력하고 스마트 카드 서비스를 종료한다(955).If the card management program and / or the operating system mounted on the network extended smart card as described above cannot determine that the network extended smart card 600 is mounted in the smart card application area 625 on the network (950), The card management program and / or operating system transmits a smart card application information and / or data extraction failure message to the smart card terminal 605 through an APDU, and the smart card terminal 605 outputs the failure message and the smart card. The service ends (955).
반면 네트워크 확장형 스마트 카드(600)에 탑재된 카드 관리 프로그램 및/또는 운영 체제가 네트워크 상의 스마트 카드 응용 영역(625)에 해당 네트워크 확장형 스마트 카드(600)가 탑재되어 있음을 확인하면, 카드 관리 프로그램 및/또는 운영 체제는 네트워크 상의 스마트 카드 응용 영역(625)으로부터 스마트 카드 애플리케이션을 추출할 수 있는 네트워크 접근 정보[후발급 과정에서 네트워크 후발급 정보와 동일한 것임. 다만 서비스가 다르므로 이름이 다른것임.]를 생성한다(960).On the other hand, if the card management program and / or the operating system mounted on the network extended smart card 600 determines that the network extended smart card 600 is mounted in the smart card application area 625 on the network, the card management program and And / or the operating system is the same as network access information (network post-issuance information in the post-issuance process) that may extract the smart card application from the smart card application area 625 on the network. However, because the service is different, the name is different.] (960).
네트워크 접근 정보는 네트워크 확장형 스마트 카드 서버(620)에 탑재되어 있는 네트워크 확장형 스마트 카드(600)에 대한 네트워크 상의 스마트 카드 응용 영역(625)에 접근하여 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출할 수 있는 정보로서, 네트워크 확장형 스마트 카드 서버(620) 주소 정보, 네트워크 확장형 스마트 카드 서버(620)에 할당되어 있는 네트워크 확장형 스마트 카드(600)에 대한 스마트 카드 응용 영역 정보, 그리고 상기 네트워크 상의 스마트 카드 응용 영역(625) 중에서 추출하고자 하는 스마트 카드 애플리케이션이 저장되어 있는 논리적 위치 정보 등을 포함한다.The network access information may extract smart card application information and / or data by accessing the smart card application area 625 on the network for the network extended smart card 600 mounted in the network extended smart card server 620. As information, smart card application area information for the network extended smart card server 620 address information, network extended smart card 600 assigned to the network extended smart card server 620, and a smart card application area on the network ( 625) logical location information in which the smart card application to be extracted is stored.
네트워크 접근 정보의 네트워크 확장형 스마트 카드 서버(620) 주소 정보는 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크를 통해 네트워크 확장형 스마트 카드 서버(620)에 접속할 수 있는 정보로서, 스마트 카드 단말기(605)와 네트워크 확장형 스마트 카드 서버(620)를 연결하는 네트워크가 유무선 인터넷이라면, 네트워크 확장형 스마트 카드 서버(620) 주소는 IPv4 및/또는 IPv6 등의 형태로 포함된다.The network extended smart card server 620 address information of the network access information is information that the remote application 615 of the smart card terminal 605 can access the network extended smart card server 620 through a network. If the network connecting the network extension smart card server 620 and 605 is a wired or wireless Internet, the network extension smart card server 620 address is included in the form of IPv4 and / or IPv6.
네트워크 접근 정보의 네트워크 상의 스마트 카드 응용 영역 정보는 해당 네트워크 확장형 스마트 카드(600)의 개방형 네트워크 확장 플랫폼(500)의 원격 메모리 맵 또는 원격 파일 할당 표(515)가 관리하는 네트워크 확장형 스마트 카드 서버(620) 상의 영역 정보로서, 네트워크 확장형 스마트 카드 서버(620)의 디렉토리 이름 및/또는 네트워크 확장형 스마트 카드(600)에 대응하는 가상 장치(Virtual Device) 이름 등의 형태로 포함된다.The smart card application area information on the network of the network access information is the network extended smart card server 620 managed by the remote memory map or the remote file allocation table 515 of the open network expansion platform 500 of the corresponding network extended smart card 600. It is included in the form of a directory name of the network extended smart card server 620 and / or a virtual device name corresponding to the network extended smart card 600.
네트워크 접근 정보의 스마트 카드 애플리케이션의 논리적 위치 정보는 네트워크 상의 스마트 카드 응용 영역(625)에서 실제로 접근해야 하는 스마트 카드 애플리케이션이 저장되어 있는 위치에 대한 논리적 위치 정보로서, 스마트 카드 애플리케이션이 실제로 저장되는 메모리 및/또는 저장 공간에 대한 주소와, 상기 스마트 카드 애플리케이션에 대하여 상기 표1과 같은 형태의 논리 형식 및/또는 표3과 같은 논리 구조에 대응하는 정보이다.The logical location information of the smart card application of the network access information is logical location information on the location where the smart card application that is actually accessed in the smart card application area 625 on the network is stored. And / or an address for a storage space and information corresponding to a logical format of the form shown in Table 1 and / or a logical structure as shown in Table 3 with respect to the smart card application.
상기와 같이 스마트 카드에 탑재된 카드 관리 프로그램 및/또는 운영 체제가 네트워크 상의 스마트 카드 응용 영역(625)에 탑재된 스마트 카드 애플리케이션에 접근하여 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출할 수 있는 네트워크 접근 정보를 생성하면, 상기 생성된 네트워크 접근 정보는 APDU를 통해 스마트 카드 단말기(605)로 전송되고(965), 스마트 카드 단말기(605)의 호스트 애플리케이션(615)은 상기 네트워크 접근 정보를 네트워크 상의 스마트 카드 응용 영역(625)에 접근하는 원격 애플리케이션(615)으로 공유 전달한다.[후발급 단계에서 원격 애플리케이션으로 [네트워크 후발급 정보+스마트 카드 애플리케이션]이 전달되거나, 후발급 서버(640)에서 직접 네트워크 확장형 스마트 카드 서버(620)로 스마트 카드 애플리케이션을 전송하는 경우에는 네트워크 후발급 정보만 전달되지만, 스마트 카드 서비스 단계에서는 스마트 카드 애플리케이션을 후발급 하는 것이 아니라 스마트 카드 애플리케이션에서 정보 및 데이터를 추출하는 것이기 때문에, 오직 네트워크 접근 정보만 전달된다.As described above, a card management program and / or an operating system mounted on a smart card may access a smart card application mounted on a smart card application area 625 on a network to extract smart card application information and / or data. When the information is generated, the generated network access information is transmitted to the smart card terminal 605 through an APDU (965), and the host application 615 of the smart card terminal 605 sends the network access information to the smart card on the network. [0109] [Network post-issuance information + smart card application] is delivered to the remote application 615 accessing the application area 625. [Network post-issuance information + smart card application] is transferred to the remote application in the post-issuance phase, or the network extension type is directly performed at the post-issuance server 640. When sending a smart card application to the smart card server 620 Include, but only after issuing the network information transfer, since the smart card service will step of extracting information and data from a smart card application, rather than after the issuance of smart card applications, is only to pass only network access information.
원격 애플리케이션(615)은 네트워크를 통해 네트워크 상의 스마트 카드 응용 영역(625)에 접근하기 위해 스마트 카드에 탑재된 애플리케이션으로서, 상기와 같이 네트워크 확장형 스마트 카드(600)에 탑재된 카드 관리 프로그램 및/또는 운영 체제로부터 스마트 카드 단말기(605)를 통해 원격 애플리케이션(615)으로 네트워크 접근 정보가 추출되면, 원격 애플리케이션(615)은 상기 네트워크 접근 정보를 근거로 네트워크 상의 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620)에 접근 가능한지 확인한다.The remote application 615 is an application mounted on the smart card to access the smart card application area 625 on the network through the network, and the card management program and / or operation mounted on the network extended smart card 600 as described above. When the network access information is extracted from the system to the remote application 615 through the smart card terminal 605, the remote application 615 is configured to perform a network on which the smart card application area 625 on the network is mounted based on the network access information. Check whether the extended smart card server 620 is accessible.
본 발명에 따르면, 스마트 카드 단말기(605)와 네트워크 상의 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620)는 네트워크를 통해 연결되어 있으며, 스마트 카드 단말기(605)와 네트워크 확장형 스마트 카드 서버(620) 사이의 연결은 해당 네트워크에 의존적이다. 예를 들어, 스마트 카드 단말기(605)와 네트워크 확장형 스마트 카드 서버(620)가 유무선 인터넷을 통해 연결되어 있다면, 원격 애플리케이션(615)은 유무선 인터넷과 그에 대응하는 프로토콜을 통해 네트워크 확장형 스마트 카드 서버(620)에 접근하며, 스마트 카드 단말기(605)와 네트워크 확장형 스마트 카드 서버(620)가 VAN과 같은 사설망을 통해 연결되어 있다면, 원격 애플리케이션(615)은 VAN과 그에 대응하는 프로토콜을 통해 네트워크 확장형 스마트 카드 서버(620)에 접근에 접근한다.According to the present invention, the network expansion smart card server 620 on which the smart card terminal 605 and the smart card application area 625 on the network are mounted is connected via a network, and the smart card terminal 605 and the network extension type are provided. The connection between the smart card server 620 is dependent on the network. For example, if the smart card terminal 605 and the network extended smart card server 620 are connected through the wired or wireless Internet, the remote application 615 may use the network extended smart card server 620 through the wired and wireless internet and a corresponding protocol. If the smart card terminal 605 and the network scalable smart card server 620 are connected through a private network such as a VAN, the remote application 615 can access the network extended smart card server through the VAN and its corresponding protocol. Approach approach 620.
만약 상기 과정에서 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크 상의 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620)에 접근할 수 없다면(970), 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 네트워크 상의 스마트 카드 응용 영역(625)에 접근할 수 없다는 메시지를 출력하고 스마트 카드 서비스를 종료한다(975).If the remote application 615 of the smart card terminal 605 cannot access the network extended smart card server 620 in which the smart card application area 625 is mounted on the network (970). The remote application 615 of 605 outputs a message that it cannot access the smart card application area 625 on the network and terminates the smart card service (975).
반면 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크 상의 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620)에 접근할 수 있다면, 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 네트워크 접근 정보를 근거로 네트워크 확장형 스마트 카드서버(620)의 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있는 해당 스마트 카드 애플리케이션에 접근한다(980).On the other hand, if the remote application 615 of the smart card terminal 605 can access the network extended smart card server 620 that is equipped with the smart card application area 625 on the network, the remote application of the smart card terminal 605 The access point 615 accesses the smart card application stored in the smart card application area 625 on the network through the NCAD 630 of the network expansion smart card server 620 based on the network access information (980).
상기와 같이 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있는 스마트 카드 애플리케이션 접근하면, 상기 원격 애플리케이션(615)은 NCAD(630)를 통해 해당 스마트 카드 애플리케이션에 포함된 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출한다(985).As described above, when the remote application 615 of the smart card terminal 605 approaches the smart card application stored in the smart card application area 625 on the network through the NCAD 630, the remote application 615 receives the NCAD ( In operation 630, the smart card application information and / or data included in the smart card application is extracted.
본 발명에 따르면, 상기 과정은 스마트 카드 단말기(605)의 호스트 애플리케이션(610)이 CAD를 통해 IC칩 상의 스마트 카드 응용 영역(505)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 과정을, 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크와 네트워크 확장형 스마트 카드 서버(620)에 탑재된 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 과정에 대응된다.According to the present invention, the process may be performed by the host application 610 of the smart card terminal 605 to extract the smart card application information and / or data from the smart card application area 505 on the IC chip through CAD, The remote application 615 of the card terminal 605 receives the smart card application information and / or data from the smart card application area 625 on the network via the NCAD 630 mounted on the network and the network scalable smart card server 620. Corresponds to the extraction process.
스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크 상의 스마트 카드 응용 영역(625)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하면, 상기 원격 애플리케이션은 상기와 같이 추출된 스마트 카드 애플리케이션 정보 및/또는 데이터를 스마트 카드 단말기(605)의 호스트 애플리케이션(615)으로 전달한다(990).If the remote application 615 of the smart card terminal 605 extracts smart card application information and / or data from the smart card application area 625 on the network, the remote application may extract the smart card application information and / or extracted as described above. Or transmits data to the host application 615 of the smart card terminal 605 (990).
본 발명에 따르면, 호스트 애플리케이션(615)이 CAD를 통해 IC칩 상의 스마트 카드 응용 영역(505)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 것과, 원격 애플리케이션(615)이 네트워크와 네트워크 확장형 스마트 카드 서버(620)에 탑재된 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하여 호스트 애플리케이션(610)으로 전달하는 것은, 스마트 카드 단말기(605)의 호스트 애플리케이션(610) 입장에서는 동일한 것으로 간주된다.According to the present invention, the host application 615 extracts smart card application information and / or data from the smart card application area 505 on the IC chip via CAD, and the remote application 615 uses the network and the network extended smart card. Extracting the smart card application information and / or data from the smart card application area 625 on the network through the NCAD 630 mounted on the server 620 to the host application 610, the smart card terminal 605 Is considered to be the same from the host application 610 point of view.
따라서, 상기와 같은 과정을 통해 네트워크 상의 스마트 카드 응용 영역(625)으로부터 선택된 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되면, 해당 스마트 카드 단말기(605)는 ISO-7816이나 ISO-14443 등을 포함하는 모든 종류의 스마트 카드 규정과, EMV(Europay-Master-VISA), CEPS(Common Electric Purse Specification), 또는 IrFM(Infrared Financial Messaging) 등을 포함하는 모든 종류의 칩 기반 금융 거래 규정, SEED, T-DES, 해시(Hash), 전자 서명(Digital Signature), 또는 RSA(Rivest-Shamir-Adelman)와 ECC(Elliptic Curve Crypto) 등과 같은 공개키 기반 구조(PKI) 등을 포함하는 모든 종류의 암호화 규정, 그리고 스마트 카드를 대상으로 제공되는 모든 종류의 스마트 카드 서비스 제공 방법 중에서 적어도 한가지 이상의 규정과 방법을 준수하며 스마트 카드 서비스를 제공한다.Therefore, when smart card application information and / or data capable of providing the selected smart card service from the smart card application area 625 on the network are transmitted through the above process, the smart card terminal 605 is ISO-7816. All types of smart card regulations, including ISO-14443, ISO-14443, and all kinds of chip-based finance, including Europay-Master-VISA (EMV), Common Electric Purse Specification (CEPS), or Infrared Financial Messaging (IrFM). Including trade rules, SEED, T-DES, hash, digital signature, or public key infrastructure (PKI) such as Rivest-Shamir-Adelman (RSA) and Elliptic Curve Crypto (ECC). Comply with all types of encryption regulations and at least one of the methods and methods of providing all types of smart card services for smart cards. It provides bus.
도면9의 (나)는 네트워크 상의 스마트 카드 응용 영역(625)에 탑재된 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하도록 결정하는 주체는 스마트 카드 애플리케이션 정보 및/또는 데이터에 대한 접근 정책을 포함하고 있는 스마트 카드 단말기(605)의 호스트 애플리케이션(610)이고, 스마트 카드 애플리케이션 정보 및/또는 데이터가 네트워크 상의 스마트 카드 응용 영역(625)에서 스마트 카드 단말기(605)로 직접 전송에 대한 것이다.In FIG. 9, (b) is a subject that determines to extract smart card application information and / or data from the smart card application mounted in the smart card application area 625 on the network, the access policy for the smart card application information and / or data. It is the host application 610 of the smart card terminal 605, and the smart card application information and / or data is for direct transmission from the smart card application area 625 on the network to the smart card terminal 605.
전술한 바와 같이 스마트 카드 단말기(605)에서 해당 네트워크 확장형 스마트 카드(600)를 대상으로 하는 스마트 카드 서비스가 선택되면(905), 스마트 카드 단말기(605)의 호스트 애플리케이션(610)은 해당 스마트 카드 애플리케이션이 저장되어 있는 스마트 카드 응용 영역을 확인한다(910).As described above, when a smart card service targeting the network extended smart card 600 is selected in the smart card terminal 605 (905), the host application 610 of the smart card terminal 605 is the smart card application. The stored smart card application area is checked (910).
본 발명에 따르면, 스마트 카드 단말기(605)는 스마트 카드 서비스 정책에 따라 상기와 같이 선택된 스마트 카드 서비스를 제공하는 스마트 카드 애플리케이션이 저장되어 있는 스마트 카드 응용 영역을 알 수 있다. 예를 들어, 스마트 카드 발행 기관이 정책적으로 금융 거래 관련 스마트 카드 애플리케이션을 보다 안전하고 신뢰성 있는 IC칩 상의 스마트 카드 응용 영역(505)에 탑재하고, 로열티/쿠폰/티켓/상품권/예약 관련 스마트 카드 서비스를 확장이 용이한 네트워크 상의 스마트 카드 응용 영역(625)에 탑재하였다면, 스마트 카드 단말기(605)는 상기와 같은 스마트 카드 서비스 정책에 따라 현재 선택된 스마트 카드 서비스를 제공하는 스마트 카드 애플리케이션이 탑재되어 있는 스마트 카드 응용 영역을 확인할 수 있다.According to the present invention, the smart card terminal 605 may know the smart card application area in which the smart card application providing the smart card service selected as described above is stored according to the smart card service policy. For example, a smart card issuing agency may policing a financial card-related smart card application into a smart card application area 505 on a more secure and reliable IC chip, and provide smart card services related to royalty / coupon / ticket / gift certificate / reservation. Is installed in the smart card application area 625 on the easily expandable network, the smart card terminal 605 is equipped with a smart card application that is equipped with a smart card application that provides the currently selected smart card service according to the smart card service policy as described above. You can check the card application area.
만약 상기 과정을 통해 스마트 카드 단말기(605)가 선택된 스마트 카드 서비스를 제공하는 스마트 카드 애플리케이션이 IC칩 상의 스마트 카드 응용 영역(505)에 탑재되어 있음을 확인하였다면, 스마트 카드 단말기(605)의 호스트 애플리케이션(615)은 기존 스마트 카드 서비스와 같이 APDU를 통해 네트워크 확장형 스마트 카드(600)로 선택된 스마트 카드 서비스에 대응하는 스마트 카드 애플리케이션 정보 및/또는 데이터를 요청한다(915).If the smart card terminal 605 confirms that the smart card application providing the selected smart card service is mounted in the smart card application area 505 on the IC chip through the above process, the host application of the smart card terminal 605 In operation 915, the smart card application information and / or data corresponding to the selected smart card service is requested through the APDU as the existing smart card service through the APDU (915).
네트워크 확장형 스마트 카드(600)의 카드 관리 프로그램 및/또는 운영 체제는 메모리 맵 또는 파일 할당 표(510)를 통해 스마트 카드 단말기(605)로부터 요청된 스마트 카드 애플리케이션 정보 및/또는 데이터를 포함하고 있는 스마트 카드 애플리케이션이 실제로 IC칩 상의 스마트 카드 응용 영역(505)에 저장되어 있는지 확인하는 스마트 카드 애플리케이션 유효성 인증을 수행한다(920).The card management program and / or operating system of the network extended smart card 600 includes a smart card application information and / or data requested from the smart card terminal 605 via a memory map or file allocation table 510. A smart card application validity authentication is performed to determine whether the card application is actually stored in the smart card application area 505 on the IC chip (920).
만약 IC칩 상의 스마트 카드 응용 영역(505)에 대한 스마트 카드 애플리케이션 유효성이 인증되면, 카드 관리 프로그램 및/또는 운영 체제는 메모리 맵 또는 파일 할당 표(510)에 포함되어 있는 스마트 카드 애플리케이션 정보를 근거로 IC칩 상의 스마트 카드 응용 영역(505)에서 해당 스마트 카드 애플리케이션 추출하고(925), 스마트 카드 애플리케이션 정보 및/또는 데이터를 APDU를 통해 스마트 카드 단말기(605)로 전송할 수 있는 형태로 가공한 후(930), 상기 가공된 스마트 카드 애플리케이션 정보 및/또는 데이터를 APDU를 통해 스마트 카드 단말기(605)로 전송한다(935).If the smart card application validity for the smart card application area 505 on the IC chip is authenticated, the card management program and / or operating system is based on the smart card application information contained in the memory map or file allocation table 510. After extracting the smart card application from the smart card application area 505 on the IC chip (925) and processing the smart card application information and / or data to the smart card terminal 605 through the APDU (930) In step 935, the processed smart card application information and / or data is transmitted to the smart card terminal 605 through an APDU.
상기와 같이 스마트 카드 단말기(605)로 선택된 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되면, 해당 스마트 카드 단말기(605)는 ISO-7816이나 ISO-14443 등을 포함하는 모든 종류의 스마트 카드 규정과, EMV(Europay-Master-VISA), CEPS(Common Electric Purse Specification), 또는 IrFM(Infrared Financial Messaging) 등을 포함하는 모든 종류의 칩 기반 금융 거래 규정, SEED, T-DES, 해시(Hash), 전자 서명(Digital Signature), 또는 RSA(Rivest-Shamir-Adelman)와 ECC(Elliptic Curve Crypto) 등과 같은 공개키 기반 구조(PKI) 등을 포함하는 모든 종류의 암호화 규정, 그리고 스마트 카드를 대상으로 제공되는 모든 종류의 스마트 카드 서비스 제공 방법 중에서 적어도 한가지 이상의 규정과 방법을 준수하며 스마트 카드 서비스를 제공한다(940).As described above, when smart card application information and / or data capable of providing the selected smart card service to the smart card terminal 605 is transmitted, the smart card terminal 605 may include ISO-7816 or ISO-14443. All types of chip-based financial transactions regulations, including SEED and T-DES, including all types of smart card regulations, Europay-Master-VISA (EMV), Common Electric Purse Specification (CEPS), or Infrared Financial Messaging (IrFM). , Cryptographic rules of any kind, including hash, digital signature, or public key infrastructure (PKI) such as Rivest-Shamir-Adelman (RSA) and Elliptic Curve Crypto (ECC). The smart card service is provided in compliance with at least one or more rules and methods among all kinds of smart card service providing methods provided to the card (940).
반면 상기 과정에서 IC칩 상의 스마트 카드 응용 영역(505)에 대한 스마트 카드 애플리케이션 유효성이 인증되지 않는다면, 카드 관리 프로그램 및/또는 운영 체제는 스마트 카드 단말기(605)로 오류 정보를 전송하고, 스마트 카드 단말기(605)가 상기 오류 정보에 대응하는 오류 메시지를 생성하여 출력하고, 스마트 카드 서비스를 종료한다.On the other hand, if the smart card application validity for the smart card application area 505 on the IC chip is not authenticated in the above process, the card management program and / or operating system transmits error information to the smart card terminal 605, and the smart card terminal. 605 generates and outputs an error message corresponding to the error information, and terminates the smart card service.
그러나 스마트 카드 단말기(605)가 스마트 카드 서비스에 대응하는 스마트 카드 애플리케이션이 저장되어 있는 스마트 카드 응용 영역을 선택하는 단계에서, 선택된 스마트 카드 서비스를 제공하는 스마트 카드 애플리케이션이 네트워크 상의스마트 카드 응용 영역(625)에 탑재되어 있다면(945), 스마트 카드 단말기(605)의 호스트 애플리케이션(610)은 해당 네트워크 확장형 스마트 카드(600)로 네트워크 상의 스마트 카드 응용 영역(625)에 탑재된 스마트 카드 애플리케이션에 접근할 수 있는 네트워크 접근 정보를 직접 요청한다(950).However, in the step in which the smart card terminal 605 selects the smart card application area in which the smart card application corresponding to the smart card service is stored, the smart card application providing the selected smart card service is connected to the smart card application area 625 on the network. (945), the host application 610 of the smart card terminal 605 can access the smart card application mounted in the smart card application area 625 on the network with the corresponding network expandable smart card 600. The network access information is directly requested (950).
본 발명에 따르면, 네트워크 상의 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620)와, 네트워크 상의 스마트 카드 응용 영역(625)에 탑재되어 있는 스마트 카드 애플리케이션에 접근할 수 있는 정보는 네트워크 확장형 스마트 카드(600)에 탑재된 개방형 네트워크 확장 플랫폼(500)의 원격 메모리 맵 또는 파일 할당 표(515)에 포함되어 있음을 특징으로 한다.According to the present invention, information capable of accessing a network expandable smart card server 620 equipped with a smart card application area 625 on a network and a smart card application mounted in a smart card application area 625 on a network. Is included in the remote memory map or file allocation table 515 of the open network expansion platform 500 mounted on the network expansion smart card 600.
상기와 같이 스마트 카드 단말기(605)가 네트워크 확장형 스마트 카드로 네트워크 상의 스마트 카드 응용 영역(625)과, 상기 스마트 카드 응용 영역(625)에 포함되어 있는 스마트 카드 애플리케이션에 접근할 수 있는 네트워크 접근 정보를 요청하면, 네트워크 확장형 스마트 카드(600)에 탑재된 카드 관리 프로그램 및/또는 운영 체제는 원격 메모리 맵 또는 원격 파일 할당 표(515)를 참조하여 해당 스마트 카드 애플리케이션이 네트워크 상의 스마트 카드 응용 영역(625)에 실제로 탑재되어 있는지에 대한 유효성 인증을 수행한다(955).As described above, the smart card terminal 605 is a network expandable smart card and provides network access information for accessing the smart card application area 625 on the network and the smart card application included in the smart card application area 625. Upon request, the card management program and / or operating system mounted on the network expandable smart card 600 may refer to the remote memory map or remote file allocation table 515 to determine whether the smart card application is located on the smart card application area 625 on the network. Validation is performed on whether or not the server is actually mounted in operation 955.
만약 상기와 같이 네트워크 상의 스마트 카드 응용 영역(625)에 대한 스마트 카드 애플리케이션에 대한 유효성 인증이 확인되지 않는다면(960), 카드 관리 프로그램 및/또는 운영 체제는 스마트 카드 단말기(605)로 오류 정보를 전송하고, 스마트 카드 단말기(605)가 상기 오류 정보에 대응하는 오류 메시지를 생성하여 출력하고, 스마트 카드 서비스를 종료한다(965).If the validity authentication for the smart card application for the smart card application area 625 on the network is not confirmed as described above (960), the card management program and / or the operating system transmits error information to the smart card terminal 605. In operation 965, the smart card terminal 605 generates and outputs an error message corresponding to the error information, and terminates the smart card service.
반면 네트워크 확장형 스마트 카드(600)에 탑재된 카드 관리 프로그램 및/또는 운영 체제가 네트워크 상의 스마트 카드 응용 영역(625)에 대한 스마트 카드 애플리케이션 유효성 인증을 확인하였다면, 카드 관리 프로그램 및/또는 운영 체제는 네트워크 상의 스마트 카드 응용 영역(625)으로부터 스마트 카드 애플리케이션을 추출할 수 있는 네트워크 접근 정보를 생성하여 APDU를 통해 스마트 카드 단말기(605)의 호스트 애플리케이션(615)으로 전송하고, 호스트 애플리케이션(615)은 상기 네트워크 접근 정보를 원격 애플리케이션으로 공유 전달한다(970).On the other hand, if the card management program and / or operating system mounted on the network expandable smart card 600 has verified smart card application validation for the smart card application area 625 on the network, the card management program and / or operating system may Network access information for extracting the smart card application from the smart card application area 625 on the network is generated and transmitted to the host application 615 of the smart card terminal 605 through the APDU, and the host application 615 is connected to the network. The access information is shared and transmitted to the remote application (970).
네트워크 접근 정보는 네트워크 확장형 스마트 카드 서버(620)에 탑재되어 있는 네트워크 확장형 스마트 카드(600)에 대한 네트워크 상의 스마트 카드 응용 영역(625)에 접근하여 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출할 수 있는 정보로서, 전술한 바와 같이 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크를 통해 네트워크 확장형 스마트 카드 서버(620)에 접속할 수 있는 네트워크 확장형 스마트 카드 서버(620) 주소 정보, 네트워크 확장형 스마트 카드(600)의 개방형 네트워크 확장 플랫폼(500)의 원격 메모리 맵 또는 원격 파일 할당 표(515)가 관리하는 네트워크 확장형 스마트 카드 서버(620) 상의 영역 정보인 스마트 카드 응용 영역 정보, 그리고 상기 네트워크 상의 스마트 카드응용 영역(625) 중에서 추출하고자 하는 스마트 카드 애플리케이션이 저장되어 있는 논리적 위치 정보 등을 포함한다.The network access information may extract smart card application information and / or data by accessing the smart card application area 625 on the network for the network extended smart card 600 mounted in the network extended smart card server 620. As information, as described above, the network extension smart card server 620 address information, the network extension smart card, to which the remote application 615 of the smart card terminal 605 can access the network expansion smart card server 620 through the network. Smart card application area information, which is area information on the network extended smart card server 620 managed by the remote memory map or remote file allocation table 515 of the open network expansion platform 500 of 600, and the smart card on the network. Smart card to be extracted from the application area 625 It contains the logical location information where the application is stored.
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(600)에 탑재된 카드 관리 프로그램 및/또는 운영 체제로부터 스마트 카드 단말기(605)를 통해 원격 애플리케이션(615)으로 네트워크 접근 정보가 추출되면, 원격 애플리케이션(615)은 상기 네트워크 접근 정보를 근거로 네트워크 상의 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620)에 접근 가능한지 확인한다(975).When the network access information is extracted from the card management program and / or operating system mounted on the network extended smart card 600 to the remote application 615 through the smart card terminal 605 through the above process, the remote application 615 ) Checks whether it is accessible to the network extended smart card server 620 equipped with the smart card application area 625 on the network based on the network access information (975).
만약 상기 과정에서 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크 상의 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620)에 접근할 수 없다면, 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 네트워크 상의 스마트 카드 응용 영역(625)에 접근할 수 없다는 메시지를 출력하고 스마트 카드 서비스를 종료한다(980).If the remote application 615 of the smart card terminal 605 cannot access the network extended smart card server 620 in which the smart card application area 625 is mounted on the network, the smart card terminal 605 may be used. The remote application 615 outputs a message that it cannot access the smart card application area 625 on the network and terminates the smart card service (980).
반면 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크 상의 스마트 카드 응용 영역(625)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(620)에 접근할 수 있다면, 스마트 카드 단말기(605)의 원격 애플리케이션(615)은 네트워크 접근 정보를 근거로 네트워크 확장형 스마트 카드 서버(620)의 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있는 해당 스마트 카드 애플리케이션에 접근한다(985).On the other hand, if the remote application 615 of the smart card terminal 605 can access the network extended smart card server 620 that is equipped with the smart card application area 625 on the network, the remote application of the smart card terminal 605 615 accesses the corresponding smart card application stored in the smart card application area 625 on the network through the NCAD 630 of the network expandable smart card server 620 based on the network access information (985).
상기와 같이 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)에 저장되어 있는 스마트 카드 애플리케이션 접근하면, 상기 원격 애플리케이션(615)은 NCAD(630)를 통해 해당 스마트 카드 애플리케이션에 포함된 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출한다(990).As described above, when the remote application 615 of the smart card terminal 605 approaches the smart card application stored in the smart card application area 625 on the network through the NCAD 630, the remote application 615 receives the NCAD ( In operation 990, the smart card application information and / or data included in the smart card application is extracted.
본 발명에 따르면, 상기 과정은 스마트 카드 단말기(605)의 호스트 애플리케이션(615)이 CAD를 통해 IC칩 상의 스마트 카드 응용 영역(505)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 과정을, 스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크와 네트워크 확장형 스마트 카드 서버(620)에 탑재된 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 과정에 대응된다.According to the present invention, the process is a smart process for the host application 615 of the smart card terminal 605 to extract the smart card application information and / or data from the smart card application area 505 on the IC chip through the CAD, The remote application 615 of the card terminal 605 receives the smart card application information and / or data from the smart card application area 625 on the network via the NCAD 630 mounted on the network and the network scalable smart card server 620. Corresponds to the extraction process.
스마트 카드 단말기(605)의 원격 애플리케이션(615)이 네트워크 상의 스마트 카드 응용 영역(625)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하면, 상기 원격 애플리케이션(615)은 상기와 같이 추출된 스마트 카드 애플리케이션 정보 및/또는 데이터를 스마트 카드 단말기(605)의 호스트 애플리케이션(615)으로 전달한다(995).If the remote application 615 of the smart card terminal 605 extracts smart card application information and / or data from the smart card application area 625 on the network, the remote application 615 may extract the extracted smart card application as described above. The information and / or data is communicated to the host application 615 of the smart card terminal 605 (995).
본 발명에 따르면, 호스트 애플리케이션(615)이 CAD를 통해 IC칩 상의 스마트 카드 응용 영역(505)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 것과, 원격 애플리케이션(615)이 네트워크와 네트워크 확장형 스마트 카드 서버(620)에 탑재된 NCAD(630)를 통해 네트워크 상의 스마트 카드 응용 영역(625)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하여 호스트 애플리케이션(615)으로 전달하는 것은, 스마트 카드 단말기(605)의 호스트 애플리케이션(615) 입장에서는 동일한 것으로 간주된다.According to the present invention, the host application 615 extracts smart card application information and / or data from the smart card application area 505 on the IC chip via CAD, and the remote application 615 uses the network and the network extended smart card. Extracting the smart card application information and / or data from the smart card application area 625 on the network through the NCAD 630 mounted on the server 620 to the host application 615, the smart card terminal 605 Is considered the same for the host application 615.
따라서, 상기와 같은 과정을 통해 네트워크 상의 스마트 카드 응용 영역(625)으로부터 선택된 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되면, 해당 스마트 카드 단말기(605)는 ISO-7816이나 ISO-14443 등을 포함하는 모든 종류의 스마트 카드 규정과, EMV(Europay-Master-VISA), CEPS(Common Electric Purse Specification), 또는 IrFM(Infrared Financial Messaging) 등을 포함하는 모든 종류의 칩 기반 금융 거래 규정, SEED, T-DES, 해시(Hash), 전자 서명(Digital Signature), 또는 RSA(Rivest-Shamir-Adelman)와 ECC(Elliptic Curve Crypto) 등과 같은 공개키 기반 구조(PKI) 등을 포함하는 모든 종류의 암호화 규정, 그리고 스마트 카드를 대상으로 제공되는 모든 종류의 스마트 카드 서비스 제공 방법 중에서 적어도 한가지 이상의 규정과 방법을 준수하며 스마트 카드 서비스를 제공한다.Therefore, when smart card application information and / or data capable of providing the selected smart card service from the smart card application area 625 on the network are transmitted through the above process, the smart card terminal 605 is ISO-7816. All types of smart card regulations, including ISO-14443, ISO-14443, and all kinds of chip-based finance, including Europay-Master-VISA (EMV), Common Electric Purse Specification (CEPS), or Infrared Financial Messaging (IrFM). Including trade rules, SEED, T-DES, hash, digital signature, or public key infrastructure (PKI) such as Rivest-Shamir-Adelman (RSA) and Elliptic Curve Crypto (ECC). Comply with all types of encryption regulations and at least one of the methods and methods of providing all types of smart card services for smart cards. It provides bus.
이하 본 발명의 또 다른 실시예인 네트워크 확장형 스마트 카드의 네트워크 연동 플랫폼을 이용한 네트워크 확장형 스마트 카드 및 네트워크 확장형 스마트 카드 운영 방법에 대하여 설명한다.Hereinafter, a method for operating a network extended smart card and a network extended smart card using a network interworking platform of a network extended smart card, which is another embodiment of the present invention, will be described.
본 발명의 또 다른 실시예는, IC 카드용 애플리케이션(또는 데이터) 등이 탑재되는 스마트 카드(또는 IC 카드 또는 IC칩) 응용 영역(또는 애플리케이션 저장 메모리 공간)을 네트워크(또는 유·무선 통신망) 상에 위치하는 확장형 스마트 카드 서버내 스마트 카드 응용 영역(또는 가상 IC(Integrated Circuit)칩 또는 애플리케이션 저장 메모리 공간)으로 구비하며, 상기 확장형 스마트 카드 서버내 스마트 카드 응용 영역과 연동하기 위한 가상 IC칩 연동 정보 및/또는 상기 가상 IC칩 연동 정보를 탑재하는 네트워크 연동 플랫폼을 통해 상기 확장형 스마트 카드 서버내 스마트 카드 응용 영역과 연동되는 것을 특징으로 하는 네트워크 확장형 스마트 카드와 네트워크 확장형 스마트 카드를 통해 네트워크 상의 가상 IC칩을 통한 스마트 카드 서비스를 제공하는 스마트 카드 단말기, 그리고 소프트웨어적으로 구현된 가상의 IC칩을 탑재하고 있는 네트워크 확장형 스마트 카드 서버 등으로 이루어진 네트워크 확장형 스마트 카드 시스템과, 네트워크 상의 가상 IC칩과 연동되어 있는 네트워크 확장형 스마트 카드 및/또는 네트워크 확장형 스마트 카드 시스템의 작동 방법 등에 대한 것이다.According to another embodiment of the present invention, a smart card (or IC card or IC chip) application area (or application storage memory space) in which an application (or data) for an IC card or the like is mounted is placed on a network (or wired or wireless communication network). It is provided with a smart card application area (or a virtual IC (Integrated Circuit) chip or application storage memory space) in the extended smart card server located in the virtual IC chip interworking information for interworking with the smart card application area in the extended smart card server. And / or a virtual IC chip on a network through a network expandable smart card and a network expandable smart card, characterized in that the network interworking platform including the virtual IC chip interworking information is interlocked with a smart card application area in the expandable smart card server. Provides smart card services through A network expandable smart card system consisting of a card terminal, a network expandable smart card server equipped with a virtual IC chip implemented in software, and a network expandable smart card and / or network expandable linked to a virtual IC chip on a network. How the smart card system works.
본 발명의 네트워크 확장형 스마트 카드 시스템의 작동 방법은, 스마트 카드 단말기가 네트워크 확장형 스마트 카드의 네트워크 연동 플랫폼을 통해 스마트 카드 응용 영역에 접근하는 과정에서 물리적인 IC칩 내부 또는 네트워크 확장형 스마트 카드 서버의 가상 IC칩 중에서 접근하고자 하는 스마트 카드 응용 영역을 결정하는 제1 단계, 스마트 카드 단말기가 접근하고자 하는 스마트 카드 응용 영역이 네트워크 확장형 스마트 카드 서버의 가상 IC칩인 경우, 네트워크 확장형 스마트 카드의 네트워크 연동 플랫폼을 참조하여 해당 네트워크 확장형 스마트 카드 서버의 가상 IC칩에 접근하는 제2 단계, 그리고 상기 네트워크 연동 플랫폼을 참조하여 네트워크 확장형 스마트 카드 서버의 가상 IC칩으로 스마트 카드 애플리케이션(또는 데이터)을 후발급 및/또는 전송하거나, 상기 네트워크 확장형 스마트 카드 서버의 가상 IC칩으로부터 스마트 카드 단말기로 스마트 카드 애플리케이션 및/또는 스마트 카드 애플리케이션 정보 및 데이터를 로드(Load)하는 제3 단계 등을 포함한다.The operation method of the network extended smart card system of the present invention includes a virtual IC of a physical IC chip or a network extended smart card server in the process of accessing a smart card application area through a network interworking platform of the network extended smart card. The first step of determining the smart card application area to be accessed from the chip, if the smart card application area to be accessed by the smart card terminal is a virtual IC chip of the network expansion smart card server, referring to the network interworking platform of the network expansion smart card. Second step of accessing the virtual IC chip of the network expansion smart card server, and post-issuance and / or smart card application (or data) with the virtual IC chip of the network expansion smart card server with reference to the network interworking platform. It is a transmission or a third step of the extended network smart card loading a smart card application and / or the smart card application information and data to the smart card terminal from the IC chip of the virtual server (Load) and the like.
본 발명에서 네트워크 확장형 스마트 카드는 개방형 스마트 카드 플랫폼이 탑재되어 있는 기존 스마트 카드의 기능과 역할을 그대로 포함하며, 추가적으로 상기 스마트 카드와 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드 서버의 가상 IC칩에 접근할 수 있는 네트워크 연동 플랫폼이 탑재되어 있는 것을 특징으로 하는 스마트 카드이다.In the present invention, the network expandable smart card includes the functions and roles of the existing smart card in which the open smart card platform is mounted, and additionally accesses the virtual IC chip of the network expandable smart card server logically linked with the smart card. It is a smart card characterized in that the network interworking platform is mounted.
본 발명에서 네트워크 연동 플랫폼은 기존 스마트 카드에 탑재되는 개방형 스마트 카드 플랫폼의 기능과 역할을 그대로 포함하며, 추가적으로 스마트 카드 단말기가 네트워크를 통해 접근할 수 있는 네트워크 상의 네트워크 확장형 스마트 카드 서버에 접속하고, 상기 네트워크 확장형 스마트 카드 서버에서 해당 네트워크 연동 플랫폼이 탑재된 네트워크 확장형 스마트 카드와 논리적으로 연동되어 있는가상 IC칩에 접근하고, 상기 가상 IC칩 상의 스마트 카드 응용 영역에 탑재되어 있는 스마트 카드 애플리케이션(또는 데이터)을 실행 및 구동할 수 있는 가상 IC칩 연동 정보가 탑재되어 있는 것을 특징으로 하는 개방형 스마트 카드 플랫폼이다.In the present invention, the network interworking platform includes the functions and roles of the open smart card platform mounted on the existing smart card as it is, and additionally accesses the network extended smart card server on the network accessible by the smart card terminal through the network. A network expansion smart card server accesses a virtual IC chip logically interlocked with a network expansion smart card equipped with a corresponding network interworking platform, and a smart card application (or data) mounted in a smart card application area on the virtual IC chip. It is an open smart card platform, characterized in that the virtual IC chip interworking information that can run and drive.
또한, 본 발명에서 상기 네트워크 연동 플랫폼은 기존의 개방형 스마트 카드 플랫폼에 포함되거나, 단순 애플리케이션(또는 데이터) 형태로 탑재될 수도 있음을 명기하는 바이다.In addition, in the present invention, it is noted that the network interworking platform may be included in an existing open smart card platform or may be mounted in a simple application (or data) form.
또한, 본 발명에서 상기 네트워크 연동 플랫폼은 상기 가상 IC칩 연동 정보가 독립적으로 상기 확장형 스마트 카드에 탑재되는 경우에는 생략되어도 본 발명 구현에는 무방함을 명기하는 바이다. 즉 본 발명에서 상기 네트워크 연동 플랫폼은 본 발명 구현을 보다 명확히 제시하기 위한 도구일 뿐 상기 네트워크 연동 플랫폼 없이 상기 확장형 스마트 카드 서버내 스마트 카드 응용 영역에 접근하도록 지원하는 가상 IC칩 연동 정보만으로도 본 발명 구현에 무리가 없음을 명기하는 바이다.In addition, in the present invention, the network interworking platform specifies that the virtual IC chip interworking information may be omitted when the information is independently mounted on the extended smart card. That is, in the present invention, the network interworking platform is only a tool for more clearly presenting the implementation of the present invention, and the present invention is implemented only by the virtual IC chip interworking information that supports access to the smart card application area in the extended smart card server without the network interworking platform. There is no unreasonableness.
본 발명에서 가상 IC칩 연동 정보는 네트워크 확장형 스마트 카드 서버에 소프트웨어적으로 구현된 가상 IC칩과 본 발명이 제시하는 네트워크 확장형 스마트 카드를 논리적으로 연동하는 정보로서, 네트워크 확장형 스마트 카드 서버의 가상 IC칩을 물리적인 IC칩이 탑재된 네트워크 확장형 스마트 카드의 종속 스마트 카드(Secondary Smart Card)의 기능을 수행하도록 네트워크 확장형 스마트 카드와 연동시킨다.In the present invention, the virtual IC chip interworking information is information for logically interworking a virtual IC chip implemented in software in a network expansion smart card server and a network expansion smart card according to the present invention, and a virtual IC chip of a network expansion smart card server. It works with the network expansion smart card to perform the function of the secondary smart card of the network expansion smart card equipped with the physical IC chip.
또한, 본 발명에서 가상 IC칩 연동 정보는 상기 네트워크 연동 플랫폼 뿐 아니라, 기존의 개방형 스마트 카드 플랫폼에 포함되거나, 단순 애플리케이션(또는 데이터) 형태로 탑재될 수도 있음을 명기하는 바이다.In addition, in the present invention, it is noted that the virtual IC chip interworking information may be included in the existing open smart card platform as well as the network interworking platform, or may be mounted in a simple application (or data) form.
또한, 본 발명에서 가상 IC칩 연동 정보는 본 발명 구현 위한 단순 코드형태(또는 단순 신호형태)로 구현될 수 있음을 명기하는 바이며, 이 경우 상기 가상 IC칩 연동 정보는 스마트 카드 단말기(또는 가맹점 단말기)로 하여금 상기 스마트 카드 단말기와 연결되는 스마트 카드가 상기와 같은 네트워크 확장형 스마트 카드 서버내 스마트 카드 응용 영역(또는 가상 IC칩)과 연계/ 또는 연동된다는 정보만을 제공하거나, 또는 상기 스마트 카드 단말기와 연결되는 스마트 카드가 상기와 같은 네트워크 확장형 스마트 카드 서버내 스마트 카드 응용 영역(또는 가상 IC칩)과 연계/ 또는 연동된다는 정보와 상기 스마트 카드와 연계/ 또는 연동되는 상기 네트워크 확장형 스마트 카드 서버내 스마트 카드 응용 영역(또는 가상 IC칩)으로 접근하기 위한 접근정보 만을 포함하여 이루어질 수 있음을 명기하는 바이다.In addition, the virtual IC chip interworking information in the present invention specifies that it can be implemented in a simple code form (or simple signal form) for the implementation of the present invention, in this case the virtual IC chip interworking information is a smart card terminal (or merchant) Terminal) provides only information that the smart card connected to the smart card terminal is associated with and / or interworked with the smart card application area (or virtual IC chip) in the network expansion smart card server as described above, or with the smart card terminal. Information that the connected smart card is associated with / or interworked with the smart card application area (or virtual IC chip) in the network extended smart card server as described above, and the smart card in the network extended smart card server linked with / or interworked with the smart card. Only access information to access the application area (or virtual IC chip) Bayida which stipulated that must be done by.
또한, 본 발명에서 상기 가상 IC칩 연동 정보는, 상기 네트워크 확장형 스마트 카드 사용자로부터 (입력수단 등을 통해) 제공받거나 상기 네트워크 확장형 스마트 카드 사용자 소유 무선 단말기로부터 제공받을 수 있음을 명기하는 바이다.In addition, the virtual IC chip interworking information in the present invention, it is specified that can be provided from the network expansion smart card user (via input means, etc.) or from the wireless terminal of the network expansion smart card user owned.
본 발명에서 스마트 카드 단말기는 기존 스마트 카드 단말기의 기능과 역할을 그대로 포함하며, 추가적으로 네트워크 확장형 스마트 카드로부터 추출되는 가상 IC칩 연동 정보를 근거로 네트워크를 통해 네트워크 확장형 스마트 카드 서버의 가상 IC칩 및/또는 가상 IC칩의 스마트 카드 응용 영역에 접근하여 스마트 카드 서비스를 제공할 수 있는 원격 애플리케이션이 탑재되어 있는 것을 특징으로 하는 스마트 카드 단말기이다.In the present invention, the smart card terminal includes the functions and roles of the existing smart card terminal as it is, and additionally, based on the virtual IC chip interworking information extracted from the network extended smart card, the virtual IC chip of the network extended smart card server and / or the network. Alternatively, the smart card terminal is equipped with a remote application capable of providing a smart card service by accessing the smart card application area of the virtual IC chip.
본 발명에서 네트워크 확장형 스마트 카드 서버는 카드 발행 기관이 발행한 스마트 카드에 탑재된 물리적인 IC칩의 구조와 기능 및 역할 등을 소프트웨어적으로 구현한 가상 IC칩을 탑재하고 있는 서버로서, 논리적으로 카드 발행 기관이 네트워크 확장형 스마트 카드와 논리적으로 연동하여 생성한 각각의 가상 IC칩을 탑재하고 있으며, 물리적으로 네트워크를 통해 스마트 카드 단말기와 연결되어 있는 것을 특징으로 하는 네트워크 상의 서버이다.In the present invention, the network expandable smart card server is a server that includes a virtual IC chip that implements the structure, function, and role of a physical IC chip mounted on a smart card issued by a card issuer, and logically the card. It is a server on the network that is equipped with each virtual IC chip that issuing agency logically interworking with the network expansion smart card and is physically connected to the smart card terminal through the network.
네트워크 확장형 스마트 카드 서버의 가상 IC칩은 카드 발행 기관이 발행하는 물리적인 IC칩과 동일한 구조와 기능을 제공하도록 소프트웨어적으로 구현된 것으로서, 네트워크 확장형 스마트 카드 서버의 하드웨어와 운영 체제 및 상기 네트워크 확장형 스마트 카드 서버에 탑재되는 다양한 애플리케이션(또는 데이터) 등을 통해 상기 네트워크 확장형 스마트 카드 서버 상에서 가상으로 IC칩을 에뮬레이팅(Emulating)함을 특징으로 하는 서버용 IC칩 에뮬레이터(Integrated Circuit Chip Emulator)이다.The virtual IC chip of the network expansion smart card server is implemented in software to provide the same structure and function as the physical IC chip issued by the card issuer. The hardware and operating system of the network expansion smart card server and the network expansion smart An IC chip emulator for a server, which emulates an IC chip virtually on the network expandable smart card server through various applications (or data) mounted on a card server.
또한, 상기 네트워크 상의 가상 IC(Integrated Circuit)칩은 첫 번째 실시예에서 제시한 확장형 스마트 카드 서버내 스마트 카드 응용 영역(또는 애플리케이션 저장 메모리 공간)과 동일한 의미로 표현(또는 표기)할 수 있음을 명기하는 바이다.In addition, it is noted that the virtual integrated circuit (IC) chip on the network may be represented (or written) with the same meaning as the smart card application area (or application storage memory space) in the extended smart card server described in the first embodiment. I will.
본 발명에 따르면, 상기 네트워크 확장형 스마트 카드 서버의 가상 IC칩은 물리적인 스마트 카드에 탑재되는 물리적인 IC칩과 달리 저장 공간 및/또는 용량의 제한을 받지 않으며, 해당 가상 IC칩에 발급 및/또는 후발급 되는 각각의 스마트 카드 애플리케이션(또는 데이터)에 대한 접근 제어와 관리를 해당 가상 IC칩에 소프트웨어적으로 구현되어 있는 가상 IC칩 관리 프로그램에 의해 수행되며, 상기 가상 IC칩과 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드에는 상기 가상 IC칩에 접근하기 위한 가상 IC칩 연동 정보가 탑재된다.According to the present invention, unlike a physical IC chip mounted on a physical smart card, the virtual IC chip of the network expansion smart card server is not limited in storage space and / or capacity, and is issued and / or issued to the corresponding virtual IC chip. Access control and management of each of the post-issued smart card applications (or data) is performed by a virtual IC chip management program implemented in software in the corresponding virtual IC chip, and is logically linked with the virtual IC chip. The network extension smart card includes virtual IC chip interworking information for accessing the virtual IC chip.
따라서, 본 발명이 제시하는 네트워크 확장형 스마트 카드는 단지 물리적인 IC칩 상에서 상기 가상 IC칩 연동 정보가 탑재될 수 있는 수십 바이트(Bytes)에서 수십 KB(Kilo Bytes) 정도의 저장 공간을 할애함으로써, 네트워크 확장형 스마트 카드 서버의 가상 IC칩을 통해 수 MB에서 수십 MB 용량의 스마트 카드 서비스를 제공받을 수 있다.Therefore, the network extended smart card according to the present invention merely allocates a storage space of tens of bytes to tens of kilobytes (KB) by which the virtual IC chip interworking information can be mounted on a physical IC chip. The virtual IC chip of the scalable smart card server can provide smart card services ranging from several megabytes to several tens of megabytes.
본 발명에 따르면, 네트워크 연동 플랫폼이 탑재된 네트워크 확장형 스마트 카드와 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드 서버의 가상 IC칩은, 카드 발행 기관이 물리적인 IC칩이 탑재된 스마트 카드를 발행하는 과정에서도면10의 (가) 및/또는 도면10의 (나)와 같은 형태로 상기 스마트 카드의 개방형 스마트 카드 플랫폼의 카드 관리 프로그램에 가상 IC칩 연동 정보를 탑재하거나, 카드 발행 기관이 물리적인 IC칩을 발행한 후 도면10의 (나)와 같은 형태로 가상 IC칩 정보가 포함된 스마트 카드 애플리케이션(또는 데이터)을 후발급 함으로써, 상기와 같이 발행된 물리적인 스마트 카드와 연동하여 저장 공간의 제약이 적고, 물리적인 스마트 카드를 이용한 스마트 카드 서비스와 동일한 스마트 카드 서비스를 제공할 수 있다.According to the present invention, a virtual IC chip of a network expandable smart card server that is logically interlocked with a network expandable smart card equipped with a network interworking platform may be used by a card issuing organization in the process of issuing a smart card equipped with a physical IC chip. In the form of (a) and / or (b) of FIG. 10, the virtual IC chip interworking information is loaded into the card management program of the open smart card platform of the smart card, or the card issuing agency uses a physical IC chip. After issuing, after issuing the smart card application (or data) including the virtual IC chip information in the form as shown in (b) of FIG. 10, the storage space is limited in connection with the physical smart card issued as above. In addition, the same smart card service as the smart card service using the physical smart card can be provided.
또한, 본 발명에 따르면 상기와 같이 물리적인 IC칩 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션(또는 데이터) 중에서 특정 스마트 카드 애플리케이션(또는 데이터)과 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드 서버에 탑재된 가상 IC칩 상의 스마트 카드 응용 영역은, 도면10의 (다)와 같이 해당 스마트 카드 애플리케이션(또는 데이터)에 네트워크 카드 서버에 탑재된 가상 IC칩 상의 특정 스마트 카드 응용 영역과 연동하는 가상 IC칩 연동 정보를 포함함으로써, 상기와 같이 물리적인 스마트 카드에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션(또는 데이터)과 연동하여 저장 공간의 제약이 적고, 물리적인 스마트 카드를 이용한 스마트 카드 서비스와 동일한 스마트 카드 서비스를 제공할 수 있다.In addition, according to the present invention, among the smart card applications (or data) issued and / or post-issued on the physical IC chip as described above, a network-scaled smart card server that is logically linked with a specific smart card application (or data). The smart card application area on the virtual IC chip mounted in the virtual IC chip is linked to a specific smart card application area on the virtual IC chip mounted in the network card server in the smart card application (or data) as shown in FIG. By including the chip interworking information, smart card services using a physical smart card with less storage space constraints in conjunction with the smart card application (or data) that is issued and / or post-issued in the physical smart card as described above; The same smart card service can be provided.
즉, 네트워크 연동 플랫폼이 탑재된 네트워크 확장형 스마트 카드와 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드 서버의 가상 IC칩은, 카드 발행기관이 직접 발행한 스마트 카드와 연동하여 네트워크 상에서 확장된 스마트 카드 서비스를 제공하는 역할을 수행한다.In other words, the virtual IC chip of the network expandable smart card server, which is logically interlocked with the network expandable smart card equipped with a network interworking platform, provides an extended smart card service on the network by interworking with a smart card issued directly by a card issuer. It plays a role.
이하 첨부된 도면과 설명을 통해 본 발명의 또 다른 실시예인 네트워크 확장형 스마트 카드의 네트워크 연동 플랫폼을 이용한 네트워크 확장형 스마트 카드 및 네트워크 확장형 스마트 카드 운영 방법의 특징을 상세히 설명한다. 단, 다음의 도면과 설명은 본 발명을 적절하게 설명하기 위한 여러 가지 방법 중에서 대표적인 방법에 대한 것이며, 본 발명이 다음의 도면과 설명만으로 한정되는 것은 아니다.Hereinafter, the characteristics of a network extended smart card and a network extended smart card operating method using a network interworking platform of a network extended smart card according to another embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. However, the following drawings and descriptions are for representative methods among various methods for properly describing the present invention, and the present invention is not limited only to the following drawings and descriptions.
도면10은 네트워크 확장형 스마트 카드(1100)의 네트워크 연동 플랫폼(1000)의 구조에 대한 간단한 블록도이다.10 is a simple block diagram of the structure of the network interworking platform 1000 of the network extended smart card 1100.
본 발명의 네트워크 연동 플랫폼(1000)은 물리적인 IC칩이 탑재된 스마트 카드를 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 연동하는 스마트 카드 플랫폼으로서, 물리적인 IC칩이 탑재된 스마트 카드 상에서 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125)을 논리적으로 연동하는 가상 IC칩 연동 정보(1015)가 탑재되어 있는 스마트 카드 플랫폼이다.The network interworking platform 1000 of the present invention is a smart card platform that interoperates a smart card equipped with a physical IC chip with a virtual IC chip 1125 of a network expansion smart card server 1120, and is equipped with a physical IC chip. The smart card platform is provided with the virtual IC chip interworking information 1015 that logically interlocks the virtual IC chip 1125 mounted in the network expansion smart card server 1120 on the smart card.
본 발명에 따르면, 네트워크 연동 플랫폼(1000)은 기존에 존재하는 모든 종류의 개방형 스마트 카드 플랫폼에 도면10의 (가) 또는 (나)와 같이 본 발명이 제시하는 가상 IC칩 연동 정보(1015)를 탑재함으로써, 해당 네트워크 연동플랫폼(1000)이 탑재된 네트워크 확장형 스마트 카드(1100)가 네트워크 카드 단말기를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있도록 하는 모든 종류의 개방형 스마트 카드 플랫폼을 포함한다.According to the present invention, the network interworking platform 1000 applies virtual IC chip interworking information 1015 of the present invention as shown in FIG. 10 (a) or (b) to all existing types of open smart card platforms. In this case, the network extended smart card 1100 equipped with the corresponding network interworking platform 1000 can access the virtual IC chip 1125 of the network extended smart card server 1120 through the network card terminal. It includes an open smart card platform.
또한, 본 발명에 따르면 네트워크 연동 플랫폼(1000)은 기존에 존재하는 모든 종류의 개방형 스마트 카드 플랫폼을 그대로 유지한 채, 도면10의 (나)와 같이 가상 IC칩 연동 정보(1015)를 탑재한 스마트 카드 애플리케이션(또는 데이터)을 발급 및/또는 후발급하거나, 도면10의 (다)와 같이 특정 스마트 카드 애플리케이션(또는 데이터)을 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 연동하는 가상 IC칩 연동 정보(1015)를 포함시킴으로써, 해당 네트워크 연동 플랫폼(1000)이 탑재된 네트워크 확장형 스마트 카드(1100)가 네트워크 카드 단말기를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있도록 하는 모든 종류의 개방형 스마트 카드 플랫폼을 포함한다.In addition, according to the present invention, the network interworking platform 1000 is equipped with the virtual IC chip interworking information 1015 as shown in (b) of FIG. 10 while maintaining all existing types of open smart card platforms. Issuing and / or issuing a card application (or data), or virtually linking a specific smart card application (or data) with the smart card application area 1005 on the virtual IC chip 1125 as shown in FIG. By including the IC chip interworking information 1015, the network extension smart card 1100 equipped with the network interworking platform 1000 is connected to the virtual IC chip 1125 of the network expansion smart card server 1120 through the network card terminal. It includes all types of open smart card platforms that make them accessible.
본 발명에 따르면, 네트워크 연동 플랫폼(1000)은 기존에 존재하는 모든 종류의 개방형 스마트 카드 플랫폼에 본 발명이 제시하는 가상 IC칩 연동 정보(1015)를 탑재함으로써, 해당 네트워크 연동 플랫폼(1000)이 탑재된 네트워크 확장형 스마트 카드(1100)와 네트워크 카드 단말기가 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있도록 하는 모든 종류의 스마트 카드 플랫폼을 포함한다.According to the present invention, the network interworking platform 1000 is equipped with the virtual IC chip interworking information 1015 proposed by the present invention on all kinds of existing open smart card platforms, and thus the network interworking platform 1000 is mounted. Network extended smart card 1100 and a network card terminal to access the virtual IC chip 1125 of the network extended smart card server 1120.
네트워크 확장형 스마트 카드(1100)의 네트워크 연동 플랫폼(1000)은 기존에 존재하는 각각의 개방형 플랫폼(Open Platform)의 기능을 그대로 포함하며, 추가적으로 물리적인 IC칩이 탑재되어 있는 네트워크 확장형 스마트 카드(1100)의 칩 운영 체제 및/또는 카드 관리 프로그램이나 스마트 카드 응용 영역(1005) 상의 스마트 카드 애플리케이션(또는 데이터) 등의 형태로 가상 IC칩 연동 정보(1015)가 탑재되어 있는 개방형 스마트 카드 플랫폼이다.The network interworking platform 1000 of the network expansion smart card 1100 includes the functions of each of the existing open platforms, and additionally, a network expansion smart card 1100 on which a physical IC chip is mounted. Chip operating system and / or an open smart card platform in which virtual IC chip interworking information 1015 is mounted in the form of a card management program or a smart card application (or data) on the smart card application area 1005.
네트워크 연동 플랫폼(1000)에서 가상 IC칩 연동 정보(1015)가 칩 운영 체제 및/또는 카드 관리 프로그램과 같은 플랫폼 내부에 탑재되는 경우, 상기 칩 운영 체제 및/또는 카드 관리 프로그램은 IC칩 내부의 스마트 카드 응용 영역(1005)에 대한 접근 제어와 관리 및 스마트 카드 애플리케이션 실행을 위한 메모리 맵 또는 파일 할당 표(1010) 이외에, 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 및 상기 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 접근하여 스마트 카드 애플리케이션을 본 발명이 제시하는 네트워크 확장형 스마트 카드(1100)와 연동시킬 수 있는 가상 IC칩 연동 정보(1015)가 탑재되어 있다.When the virtual IC chip interworking information 1015 is mounted in a platform such as a chip operating system and / or a card management program in the network interworking platform 1000, the chip operating system and / or the card management program may be smart. In addition to the memory map or file allocation table 1010 for access control and management of the card application area 1005 and execution of the smart card application, the virtual IC chip 1125 mounted in the network extended smart card server 1120 and the virtual The virtual IC chip interworking information 1015 that accesses the smart card application area 1005 on the IC chip 1125 and links the smart card application with the network extended smart card 1100 proposed by the present invention is mounted.
또한, 네트워크 연동 플랫폼(1000)에서 가상 IC칩 연동 정보(1015)가 물리적인 IC칩 상의 스마트 카드 응용 영역(1005)에 스마트 카드 애플리케이션의 형태로 탑재되는 경우, 상기 스마트 카드 애플리케이션은 카드 발행 기관이 스마트 카드를 발행하는 과정 및/또는 스마트 카드 애플리케이션을 후발급 하는 과정 등을 통해 가상 IC칩 연동 정보(1015)를 포함하고 있는 스마트 카드 애플리케이션을 물리적인스마트 카드에 탑재한다.In addition, when the virtual IC chip interworking information 1015 is mounted on the network interworking platform 1000 in the form of a smart card application in the smart card application area 1005 on the physical IC chip, the smart card application may be a card issuer. The smart card application including the virtual IC chip interworking information 1015 is mounted on the physical in- smart card through a process of issuing a smart card and / or post-issuing a smart card application.
네트워크 연동 플랫폼(1000)에 포함된 가상 IC칩 연동 정보(1015)는 기본적으로 본 발명이 제시하는 네트워크 확장형 스마트 카드(1100)와 논리적으로 연동되어 네트워크 확장형 스마트 카드 서버(1120) 상에서 소프트웨어적으로 가상의 IC칩의 역할을 수행하도록 탑재되어 있는 가상 IC칩(1125) 및 상기 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 접근할 수 있는 가상 IC칩(1125) 접근 정보와, 상기 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)으로 스마트 카드 애플리케이션을 후발급 하거나, 상기 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하기 위한 가상 IC칩(1125) 인증 정보 등으로 이루어져 있다.The virtual IC chip interworking information 1015 included in the network interworking platform 1000 is basically logically interlocked with the network expandable smart card 1100 proposed by the present invention and is virtually software-configured on the network expandable smart card server 1120. Access information of the virtual IC chip 1125 mounted to perform an IC chip of the virtual chip 1125 and the virtual IC chip 1125 accessing the smart card application area 1005 of the virtual IC chip 1125, and the virtual For issuing a smart card application to the smart card application area 1005 of the IC chip 1125 or extracting smart card application information and / or data from the smart card application area 1005 of the virtual IC chip 1125. The virtual IC chip 1125 is composed of authentication information and the like.
본 발명에 따르면, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 탑재되어 있는 스마트 카드 애플리케이션에 대한 접근 제어와 관리는 상기 가상 IC칩(1125)을 위해 소프트웨어적으로 구현된 가상 COS 및/또는 가상 IC칩(1125) 관리 프로그램 등이 수행한다. 즉, 본 발명에서 가상 IC칩(1125)은 네트워크 상에서 네트워크 연동 플랫폼(1000)이 탑재된 IC칩 및/또는 스마트 카드와 논리적으로 연동된 또 하나의 스마트 카드이며, 상기 가상 IC칩(1125)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션에 대한 접근 제어 및 관리는 해당 가상 IC칩(1125)의 가상 COS 및/또는 가상 IC칩(1125) 관리 프로그램이 수행한다.According to the present invention, the access control and management for the smart card application mounted in the smart card application area 1005 of the virtual IC chip 1125 of the network expandable smart card server 1120 controls the virtual IC chip 1125. For this purpose, a virtual COS and / or a virtual IC chip 1125 management program implemented in software is performed. That is, in the present invention, the virtual IC chip 1125 is another smart card logically interlocked with the IC chip and / or the smart card on which the network interworking platform 1000 is mounted on the network. Access control and management for the issued and / or post-issued smart card application is performed by the virtual COS and / or virtual IC chip 1125 management program of the corresponding virtual IC chip 1125.
다만, 각 카드 발행 기관의 정책에 따라 상기와 같이 가상 IC칩(1125) 접근 정보와 가상 IC칩(1125) 인증 정보로 이루어진 가상 IC칩 연동 정보(1015)에 추가적으로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 탑재된 가상 COS 및/또는 가상 IC칩(1125) 관리 프로그램에 포함되어 있는 가상 IC칩(1125) 제어 정보 및/도는 관리 정보 등이 상기 가상 IC칩 연동 정보(1015)에 복사되어 포함될 수도 있다.However, according to the policy of each card issuing agency, the network expansion smart card server 1120 is additionally added to the virtual IC chip interworking information 1015 including virtual IC chip 1125 access information and virtual IC chip 1125 authentication information as described above. The virtual IC chip 1125 control information and / or management information included in the virtual COS and / or the virtual IC chip 1125 management program mounted on the virtual IC chip 1125 of the virtual IC chip 1125 may be the virtual IC chip interworking information 1015. It may be copied to).
본 발명에 따르면, 상기 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)은 물리적인 스마트 카드와 달리 휴대할 수 없기 때문에, 온·오프라인 상의 카드 단말기를 통해 스마트 카드 서비스를 제공하기 위해서는 상기 카드 단말기가 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 및/또는 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 접근하기 위한 가상 IC칩(1125) 접근 정보와, 상기 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)으로 스마트 카드 애플리케이션을 후발급 하거나, 상기 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 과정에서 상기 가상 IC칩(1125)의 유효성을 인증하기 위한 가상 IC칩(1125) 인증 정보 등으로 이루어진 가상 IC칩 연동 정보(1015)가 필요하다.According to the present invention, since the virtual IC chip 1125 of the network expansion smart card server 1120 cannot be carried unlike a physical smart card, in order to provide a smart card service through an on-offline card terminal. Access information of the virtual IC chip 1125 for accessing the virtual IC chip 1125 of the network expansion smart card server 1120 and / or the smart card application area 1005 of the virtual IC chip 1125; Post-issuing a smart card application to the smart card application area 1005 of the virtual IC chip 1125 or extracting smart card application information and / or data from the smart card application area 1005 of the virtual IC chip 1125. In the process, virtual IC chip interworking information 1015 including virtual IC chip 1125 authentication information for authenticating the validity of the virtual IC chip 1125 is required.
상기와 같이 최소한 가상 IC칩(1125) 접근 정보와 가상 IC칩(1125) 인증 정보로 이루어진 가상 IC칩 연동 정보(1015)를 포함하고 있는 개방형 스마트 카드 플랫폼을 네트워크 연동 플랫폼(1000)이라고 하며, 상기 네트워크 연동 플랫폼(1000)을 탑재하고 있는 IC칩 및/또는 스마트 카드를 네트워크 확장형 스마트 카드(1100)라고 한다.The open smart card platform including the virtual IC chip interworking information 1015 including at least the virtual IC chip 1125 access information and the virtual IC chip 1125 authentication information as described above is called a network interworking platform 1000. An IC chip and / or a smart card on which the network interworking platform 1000 is mounted is referred to as a network extended smart card 1100.
가상 IC칩 연동 정보(1015)의 가상 IC칩(1125) 접근 정보는 스마트 카드 단말기(1105)가 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)에 접속할 수 있는 주소 정보와 로그인(Login) 정보, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있는 위치 정보, 그리고 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 접근할 수 있는 접근 코드 등과 같은 다양한 접근 정보 중에서 적어도 한 가지 이상을 포함하고 있는 정보이다.Access information of the virtual IC chip 1125 of the virtual IC chip interworking information 1015 may include address information, login information, and network information for allowing the smart card terminal 1105 to access the network extended smart card server 1120 through a network. Among various access information such as location information for accessing the virtual IC chip 1125 of the extended smart card server 1120 and an access code for accessing the smart card application area 1005 of the virtual IC chip 1125, etc. Information containing at least one or more items.
가상 IC칩(1125) 접근 정보에서 네트워크 확장형 스마트 카드 서버(1120) 주소 정보는 스마트 카드 단말기(1105)가 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)에 접속할 수 있는 정보로서, 상기 네트워크가 유무선 인터넷과 같은 공용망인 경우 IPv4 및/또는 IPv6 등과 같은 인터넷 주소의 형태로 포함되며, 네트워크가 VAN(Value Added Network)과 같은 사설망인 경우 VAN사의 게이트웨이를 통해 접근할 수 있는 서버 주소의 형태로 포함되어 있다. 만약 네트워크 연동 카드 서버가 각각의 카드 발행 기관이 제공하는 네트워크 확장형 스마트 카드 서버(1120) 정보를 인지하고 있다면, 상기 네트워크 확장형 스마트 카드 서버(1120) 정보에 대응하는 카드 번호나 카드 발행 기관 코드 등도 네트워크 확장형 스마트 카드 서버(1120) 주소 정보에 포함된다.In the virtual IC chip 1125 access information, the network extended smart card server 1120 address information is information that the smart card terminal 1105 can access to the network extended smart card server 1120 through a network, and the network is connected to the wired or wireless Internet. In the case of a public network such as IPv4 and / or IPv6, the network is included in the form of an Internet address, and in the case of a private network such as a value added network (VAN), it is included in the form of a server address that can be accessed through the gateway of a VAN company. . If the network interworking card server is aware of the network extended smart card server 1120 information provided by each card issuing authority, the card number or card issuing authority code corresponding to the network extended smart card server 1120 information is also networked. Extended smart card server 1120 is included in the address information.
가상 IC칩(1125) 접근 정보에서 네트워크 확장형 스마트 카드 서버(1120) 로그인 정보는 스마트 카드 단말기(1105)가 네트워크 확장형 스마트 카드 서버(1120) 상에서 상기 가상 IC칩 연동 정보(1015)에 대응하는 세션(Session)을 얻기 위해 네트워크 확장형 스마트 카드 서버(1120)에 로그인 하는 정보로서, 카드 발행 기관이 가상 IC칩(1125)을 생성하는 과정에서 네트워크 확장형 스마트 카드 서버(1120)에 등록한 ID와 비밀번호의 형태로 포함되어 있거나, 경우에 따라 네트워크 확장형 스마트 카드(1100)에 탑재되어 있는 암호화 키, 전자 서명 키, 및/또는 공인 인증서 등이 네트워크 확장형 스마트 카드 서버(1120) 로그인 정보로 사용될 수도 있다.In the virtual IC chip 1125 access information, the network extended smart card server 1120 login information may be a session in which the smart card terminal 1105 corresponds to the virtual IC chip interworking information 1015 on the network extended smart card server 1120. Login information to the network extended smart card server 1120 to obtain a session, in the form of an ID and password registered by the card issuer in the process of generating the virtual IC chip 1125 to the network extended smart card server 1120. The encryption key, the electronic signature key, and / or the public certificate included in the network extension smart card 1100 or included in the network extension smart card server 1120 may be used as login information.
가상 IC칩(1125) 접근 정보에서 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 위치 정보는 네트워크 확장형 스마트 카드 서버(1120)의 디렉토리 구조 및/또는 가상 IC칩(1125)이 저장되어 있는 데이터베이스 상에서 해당 가상 IC칩(1125)을 찾기 위한 정보로서, 상기 가상 IC칩(1125)이 네트워크 확장형 스마트 카드 서버(1120) 상에서 특정 디렉토리에 저장되어 있는 경우 해당 디렉토리 구조 형태로 포함되어 있으며, 상기 가상 IC칩(1125)이 네트워크 확장형 스마트 카드 서버(1120)에 탑재되어 있는 데이터베이스 상에 저장되어 있는 경우 해당 데이터베이스로부터 가상 IC칩(1125)을 검색하거나 추출하도록 질의(Query)하는 질의문의 형태로 포함되어 있다.In the virtual IC chip 1125 access information, the location information of the virtual IC chip 1125 of the network extended smart card server 1120 is stored in the directory structure and / or the virtual IC chip 1125 of the network extended smart card server 1120. Information for finding the virtual IC chip 1125 on a database in which the virtual IC chip 1125 is stored in a specific directory on the network expansion smart card server 1120 is included in a corresponding directory structure. When the virtual IC chip 1125 is stored on a database mounted in the network extended smart card server 1120, the virtual IC chip 1125 is included in the form of a query that queries or retrieves the virtual IC chip 1125 from the database. It is.
가상 IC칩(1125) 접근 정보에서 가상 IC칩(1125)의 스마트 카드 응용 영역(1005) 접근 코드는 스마트 카드 단말기(1105)가 상기 가상 IC칩(1125)에 접근하기 위한 코드로서, 접근 코드를 부여받은 스마트 카드 단말기(1105)만이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 및/또는 IC칩 상의 스마트 카드 응용 영역(1005)에 접근할 수 있다.The access code of the smart card application area 1005 of the virtual IC chip 1125 in the access information of the virtual IC chip 1125 is a code for the smart card terminal 1105 to access the virtual IC chip 1125. Only the granted smart card terminal 1105 may access the virtual IC chip 1125 and / or the smart card application area 1005 on the IC chip of the network extended smart card server 1120.
가상 IC칩 연동 정보(1015)의 가상 IC칩(1125) 인증 정보는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하기 위한 접근 권한 정보, 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션에 대한 유효성 인증 정보, 그리고 스마트 카드 애플리케이션을 상기 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)으로 후발급 하거나, 상기 스마트 카드 애플리케이션을 가상 IC칩(1125) 상에서 실행하여 스마트 애플리케이션 정보 및/또는 데이터를 생성하도록 하는 스마트 카드 서비스 실행 정보 등과 같은 다양한 인증 정보 중에서 적어도 한 가지 이상을 포함하고 있는 정보이다.The authentication information of the virtual IC chip 1125 of the virtual IC chip interworking information 1015 includes access authority information for accessing the virtual IC chip 1125 of the network extended smart card server 1120, and the smart card of the virtual IC chip 1125. Validation authentication information for the smart card application issued and / or post-issued in the application area 1005, and the smart card application is post-issued to the smart card application area 1005 of the virtual IC chip 1125, or Information including at least one of various authentication information such as smart card service execution information for executing a card application on the virtual IC chip 1125 to generate smart application information and / or data.
가상 IC칩(1125) 인증 정보에서 가상 IC칩(1125) 접근 권한 정보는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)으로 신규 스마트 카드 애플리케이션을 후발급하거나, 상기 스마트 카드 응용 영역(1005)에 스마트 카드 애플리케이션 정보 및/또는 데이터를 기록하거나, 또는 상기 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출할 수 있는 권한을 명시하는 정보로서, 스마트 카드 단말기(1105)는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 대하여 상기 가상 IC칩(1125) 접근 권한 정보에 대응하는 작업만을 수행할 수 있다.The access information of the virtual IC chip 1125 in the virtual IC chip 1125 authentication information is a post-issuance of a new smart card application to the smart card application area 1005 of the virtual IC chip 1125 of the network extended smart card server 1120. Or recording smart card application information and / or data in the smart card application area 1005, or from the smart card application issued and / or post-issued in the smart card application area 1005 and And / or information specifying the authority to extract data, the smart card terminal 1105 may access the virtual IC chip 1125 access authority information with respect to the virtual IC chip 1125 of the network extended smart card server 1120. Only the corresponding task can be performed.
가상 IC칩(1125) 인증 정보에서 스마트 카드 애플리케이션 유효성 인증 정보는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드에 대한 유효성을 인증하는 정보로서, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 정상적으로 발급 및/또는 후발급 되어 사용 가능한 스마트 카드 애플리케이션에 대한 정보이다.The smart card application validity authentication information in the virtual IC chip 1125 authentication information is a smart card issued and / or post-issued to the smart card application area 1005 on the virtual IC chip 1125 of the network extended smart card server 1120. Information for authenticating the validity of the smart card application, which is normally issued and / or post-issued in the smart card application area 1005 on the virtual IC chip 1125 of the network extended smart card server 1120, and is usable. .
상기 스마트 카드 애플리케이션 유효성 인증 정보는 스마트 카드 애플리케이션을 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)으로 후발급하는 과정에서 스마트 카드 단말기(1105)가 해당 스마트 카드 애플리케이션이 상기 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 기 발급되어 있는지 인증하거나, 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 탑재된 스마트 카드 애플리케이션에 스마트 카드 애플리케이션 정보 및/또는 데이터를 기록 및 갱신하거나, 상기 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 과정에서 스마트 카드 단말기(1105)가 해당 스마트 카드 애플리케이션이 상기 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 기 발급되어 있는지 인증하는 정보이다.The smart card application validity authentication information is a smart card terminal 1105 in the process of post-issuing a smart card application to the smart card application area 1005 of the virtual IC chip 1125, the smart card application is the virtual IC chip 1125 Authentication or is already issued in the smart card application area 1005, or recording and updating smart card application information and / or data in the smart card application mounted in the smart card application area 1005 of the virtual IC chip 1125. Or in the process of extracting smart card application information and / or data from the smart card application, the smart card terminal 1105 issues the smart card application to the smart card application area 1005 of the virtual IC chip 1125. Information that authenticates
가상 IC칩(1125) 인증 정보에서 스마트 카드 서비스 실행 정보는 스마트 카드 단말기(1105)가 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 접근하여 신규 스마트 카드 애플리케이션을 후발급하거나, 스마트 카드 서비스를 제공하기 위해 해당 가상 IC칩(1125)에 탑재된 가상의 스마트 카드 플랫폼을 통해 스마트 카드 애플리케이션을 실행하는 정보로서, 스마트 카드 서비스를 제공하는 각각의 스마트 카드 애플리케이션에 특화되어 있다.The smart card service execution information in the virtual IC chip 1125 authentication information may be obtained by the smart card terminal 1105 accessing the smart card application area 1005 on the virtual IC chip 1125 of the network extended smart card server 1120. Each smart card that provides a smart card service as information for executing a smart card application through a virtual smart card platform mounted on a corresponding virtual IC chip 1125 to post-issue a card application or to provide a smart card service. It is specialized for the application.
예를 들어, 스마트 카드 서비스를 제공하는 가상 IC칩(1125) 상의 스마트 카드 애플리케이션이 할인 쿠폰이라면, 상기 스마트 카드 서비스를 제공하기 위해서는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션으로부터 할인 쿠폰 정보를 추출하기만 하면 된다. 반면, 스마트 카드 서비스를 제공하는 가상 IC칩(1125) 상의 스마트 카드 애플리케이션이 마일리지 포인트라면, 상기 마일리지 포인트를 적립하는 단계에서는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션으로 마일리지 포인트를 추가하여 갱신해야 하고, 상기 마일리지 포인트를 사용하는 단계에서는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션으로부터 마일리지 포인트를 감산하여 갱신해야 한다.For example, if the smart card application on the virtual IC chip 1125 that provides the smart card service is a discount coupon, it is issued to the smart card application area 1005 on the virtual IC chip 1125 to provide the smart card service. All you need to do is extract the discount coupon information from the post-issued smart card application. On the other hand, if the smart card application on the virtual IC chip 1125 that provides the smart card service is a mileage point, in the step of accumulating the mileage points, it is issued to the smart card application area 1005 on the virtual IC chip 1125 and / or The smart card application that is post-issued must be updated by adding mileage points, and in the step of using the mileage points, the smart card issued and / or post-issued in the smart card application area 1005 on the virtual IC chip 1125 Mileage points must be subtracted from the application and renewed.
본 발명에 따르면, 상기와 같은 가상 IC칩 연동 정보(1015)는 도면10의 (가)와 같이 물리적인 IC칩에 탑재되는 기존 개방형 스마트 카드 플랫폼의 칩 운영 체제 및/또는 카드 관리 프로그램에 탑재되거나, 또는 도면10의 (나)와 같이 물리적인 IC칩으로 발급 및/또는 후발급 되는 스마트 카드 애플리케이션의 형태로 스마트 카드 응용 영역(1005)에 탑재되거나, 또는 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션을 가상 IC칩(1125)과 연동하기 위해 해당 스마트 카드 애플리케이션 내부에 포함된다.According to the present invention, the virtual IC chip interworking information 1015 as described above is loaded on a chip operating system and / or card management program of an existing open smart card platform mounted on a physical IC chip as shown in FIG. Or a smart card mounted on the smart card application area 1005 or issued and / or post-issued in the form of a smart card application issued and / or post-issued by a physical IC chip as shown in FIG. 10 (b). The application is included in the smart card application to interwork with the virtual IC chip 1125.
특히, 상기 가상 IC칩(1125) 정보가 도면10의 (가)와 같이 운영 체제 및/또는 카드 관리 프로그램에 탑재되는 경우는 카드 발행 기관이 네트워크 연동 스마트 카드를 발행하는 것이고, 도면10의 (나)와 같이 가상 IC칩(1125) 정보가 포함된 스마트 카드 애플리케이션을 발급 및/또는 후발급 하는 경우는 카드 발행 기관이 기 발행되어 있는 스마트 카드를 네트워크 연동 스마트 카드로 변경 또는 재발행하는 것이고, 도면10의 (다)와 같이 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 가상 IC칩 연동 정보(1015)를 포함하는 경우는 카드 발행 기관 및/또는 카드 발행 기관으로부터 상기 스마트 카드 애플리케이션에 대한 접근 코드를 부여받은 협력 기관 등이 상기 스마트 카드 애플리케이션의 부족한 영역을 네트워크로 확장하기 위해 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 연동하는 것이다.In particular, when the virtual IC chip 1125 information is loaded into an operating system and / or a card management program as shown in FIG. 10A, a card issuer issues a network-linked smart card. When issuing and / or issuing a smart card application including the virtual IC chip 1125 information, the card issuing institution changes or reissues a previously issued smart card to a network-linked smart card. When the virtual IC chip interworking information 1015 is included in the smart card application that is issued and / or post-issued as shown in (c) of FIG. 3, the access code for the smart card application is obtained from the card issuer and / or the card issuer. Authorized cooperation agencies and the like are provided on the virtual IC chip 1125 to expand the scarce areas of the smart card application to the network. Smart card to work with the application area (1005).
본 발명에 따르면, 상기와 같은 가상 IC칩 연동 정보(1015)는 도면 10의 (가)와 같이 물리적인 IC칩에 탑재되는 기존 개방형 스마트 카드 플랫폼의 칩 운영 체제 및/또는 카드 관리 프로그램에 탑재되거나, 또는 도면 10의 (나)와 같이 물리적인 IC칩으로 발급 및/또는 후발급 되는 스마트 카드 애플리케이션의 형태로 스마트 카드 응용 영역(1005)에 탑재된다.According to the present invention, the virtual IC chip interworking information 1015 as described above is loaded on a chip operating system and / or card management program of an existing open smart card platform mounted on a physical IC chip as shown in FIG. Or, it is mounted in the smart card application area 1005 in the form of a smart card application issued and / or post-issued by a physical IC chip as shown in (b) of FIG.
도면 10의 (가)는 기존 개방형 스마트 카드 플랫폼의 칩 운영 체제 및/또는 카드 관리 프로그램을 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 논리적으로 연동된 네트워크 연동 플랫폼(1000)에 대한 간단한 구성도이다.10A illustrates a network interworking platform 1000 logically interworking with a virtual IC chip 1125 of a network expansion smart card server 1120 through a chip operating system and / or a card management program of an existing open smart card platform. Is a simple schematic diagram.
스마트 카드 단말기(1105)가 APDU 패킷을 통해 물리적인 스마트 카드로 스마트 카드 명령을 전송하면, 상기와 같이 전송된 스마트 카드 명령은 도면 10의 (가)와 같은 네트워크 연동 플랫폼(1000)을 통해 물리적인 스마트 카드의 칩 운영 체제 및/또는 카드 관리 프로그램으로 전달된다.When the smart card terminal 1105 transmits a smart card command to the physical smart card through the APDU packet, the smart card command transmitted as described above is physically transmitted through the network interworking platform 1000 as shown in FIG. It is delivered to the chip operating system and / or card management program of the smart card.
상기와 같이 스마트 카드 단말기(1105)로부터 물리적인 IC칩의 칩 운영 체제 및/또는 카드 관리 프로그램으로 스마트 카드 명령이 전달되면, 상기 칩 운영 체제 및/또는 카드 관리 프로그램은 상기 스마트 카드 명령에 포함된 클래스 바이트(Class Byte; CLA)와 명령 바이트(Instruction Byte; INS) 및/또는 파라미터 바이트(Parameter Bytes; P1,P2) 등과, 카드 관리 프로그램의 메모리 맵 및/또는 파일 할당 표(1010)에 포함되어 있는 스마트 카드 애플리케이션 접근 제어 및/또는 관리 정보 등을 통해 물리적인 IC칩 내부에 발급 및/또는 후발급된 스마트 카드 애플리케이션에 대응하는지 확인한다.When the smart card command is transmitted from the smart card terminal 1105 to the chip operating system and / or card management program of the physical IC chip as described above, the chip operating system and / or the card management program is included in the smart card command. Class Byte (CLA), Instruction Byte (INS), and / or Parameter Bytes (P1, P2), etc., are included in the memory map and / or file allocation table 1010 of the card manager. Smart card application access control and / or management information to check whether it corresponds to the smart card application issued and / or post-issued inside the physical IC chip.
만약 상기 과정에서 해당 스마트 카드 애플리케이션이 물리적인 IC칩 내부의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있다면, 칩 운영 체제 및/또는 카드 관리 프로그램은 IC칩 내부의 해당 스마트 카드 애플리케이션을 실행하여 IC칩 상의 RAM에 로드한다. 반면, 스마트 카드 명령에 대응하는 스마트 카드 애플리케이션이 물리적인 IC칩 내부의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있지 않다면, 칩 운영 체제 및/또는 카드 관리 프로그램은 해당 카드 관리 프로그램의 내부에 탑재되어 있는 가상 IC칩 연동 정보(1015)를 통해[도면 10의 (가)와 (나)의 차이점] 스마트 카드 단말기(1105)가 접근할 수 있는 네트워크 상의 네트워크 확장형 스마트 카드 서버(1120)에 해당 스마트 카드 애플리케이션이 탑재되어 있는지 확인하고, 상기 가상 IC칩 연동 정보(1015)를 통해 스마트 카드 단말기(1105)가 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하도록 한다.If the smart card application is issued and / or post-issued to the smart card application area 1005 in the physical IC chip in the above process, the chip operating system and / or the card management program may execute the smart card application in the IC chip. To load into the RAM on the IC chip. On the other hand, if the smart card application corresponding to the smart card command is not issued and / or post-issued to the smart card application area 1005 inside the physical IC chip, the chip operating system and / or the card management program may execute the card management program. The network expansion smart card server 1120 on the network accessible by the smart card terminal 1105 through the virtual IC chip interworking information 1015 mounted in the [10D] of FIG. 10. Check whether the corresponding smart card application is installed, and allows the smart card terminal 1105 to access the virtual IC chip 1125 of the network extended smart card server 1120 through the virtual IC chip interworking information 1015. .
도면 10의 (나)는 기존 개방형 스마트 카드 플랫폼의 스마트 카드 응용 영역(1005)에 가상 IC칩 연동 정보(1015)를 포함하고 있는 스마트 카드 애플리케이션을 발급 및/또는 후발급 함으로써, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 논리적으로 연동된 네트워크 연동 플랫폼(1000)에 대한 간단한 구성도이다.10B illustrates a network expansion smart card server by issuing and / or issuing a smart card application including virtual IC chip interworking information 1015 in a smart card application area 1005 of an existing open smart card platform. FIG. 1 is a schematic diagram of a network interworking platform 1000 logically interworking with the virtual IC chip 1125 of FIG. 1120.
스마트 카드 단말기(1105)가 APDU 패킷을 통해 물리적인 스마트 카드로 스마트 카드 명령을 전송하면, 상기와 같이 전송된 스마트 카드 명령은 도면 10의 (나)와 같은 네트워크 연동 플랫폼(1000)을 통해 물리적인 스마트 카드의 칩 운영 체제 및/또는 카드 관리 프로그램으로 전달된다.When the smart card terminal 1105 transmits the smart card command to the physical smart card through the APDU packet, the smart card command transmitted as described above is physically transmitted through the network interworking platform 1000 as shown in FIG. It is delivered to the chip operating system and / or card management program of the smart card.
상기와 같이 스마트 카드 단말기(1105)로부터 물리적인 IC칩의 카드 관리 프로그램으로 스마트 카드 명령이 전달되면, 상기 칩 운영 체제 및/또는 카드 관리 프로그램은 상기 스마트 카드 명령에 포함된 클래스 바이트(CLA)와 명령 바이트(INS) 및/또는 파라미터 바이트(P1,P2) 등과, 카드 관리 프로그램의 메모리 맵 및/또는 파일 할당 표(1010)에 포함되어 있는 스마트 카드 애플리케이션 접근 제어 및/또는 관리 정보 등을 통해 물리적인 IC칩 내부에 발급 및/또는 후발급된 스마트 카드 애플리케이션에 대응하는지 확인한다.When the smart card command is transferred from the smart card terminal 1105 to the card management program of the physical IC chip as described above, the chip operating system and / or the card management program may include a class byte (CLA) included in the smart card command. Command bytes (INS) and / or parameter bytes (P1, P2) and the like, and the smart card application access control and / or management information included in the memory management map and / or file allocation table 1010 of the card management program. Verify that it corresponds to the smart card application issued and / or post-issued inside the IC chip.
만약 상기 과정에서 해당 스마트 카드 애플리케이션이 물리적인 IC칩 내부의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있다면, 칩 운영 체제 및/또는 카드 관리 프로그램은 IC칩 내부의 해당 스마트 카드 애플리케이션을 실행하여 IC칩의 RAM에 로드한다. 반면, 스마트 카드 명령에 대응하는 스마트 카드 애플리케이션이 물리적인 IC칩 내부의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있지 않다면, 칩 운영 체제 및/또는 카드 관리 프로그램은 가상 IC칩 연동 정보(1015)를 포함하고 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션으로부터 해당 가상 IC칩 연동 정보(1015)를 추출하여 IC칩의 RAM에 로드한 후, 상기 가상 IC칩 연동 정보(1015)를 통해[도면10의 (가)와 (나)의 차이점] 스마트 카드 단말기(1105)가 접근할 수 있는 네트워크 상의 네트워크 확장형 스마트 카드 서버(1120)에 해당 스마트 카드 애플리케이션이 탑재되어 있는지 확인하고, 상기 가상 IC칩 연동 정보(1015)를 통해 상기 가상 IC칩(1125)에 접근하도록 한다.If the smart card application is issued and / or post-issued to the smart card application area 1005 in the physical IC chip in the above process, the chip operating system and / or the card management program may execute the smart card application in the IC chip. To load into the IC chip's RAM. On the other hand, if the smart card application corresponding to the smart card command is not issued and / or post-issued to the smart card application area 1005 inside the physical IC chip, the chip operating system and / or the card management program is linked to the virtual IC chip. The virtual IC chip interworking information 1015 is extracted from the smart card application including the information 1015 and issued and / or post-issued in the smart card application area 1005 and loaded into the RAM of the IC chip. Through the IC chip interworking information 1015 [difference between (a) and (b) in FIG. 10], the smart card application is applied to the network extended smart card server 1120 on the network accessible by the smart card terminal 1105. Check whether it is mounted, and access the virtual IC chip 1125 through the virtual IC chip interworking information 1015.
도면10의 (다)는 기존 개방형 스마트 카드 플랫폼에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션에 해당 스마트 카드 애플리케이션을 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 논리적으로 연동하는 가상 IC칩 연동 정보(1015)를 포함함으로써, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 논리적으로 연동된 네트워크 연동 플랫폼(1000) 및/또는 스마트 카드 애플리케이션에 대한 간단한 구성도이다.10 (c) of FIG. 10 is a virtual interface for logically interworking the smart card application with the smart card application area 1005 on the virtual IC chip 1125 for the smart card application issued and / or post-issued on the existing open smart card platform. By including the IC chip interworking information 1015, it is a simple configuration diagram for the network interworking platform 1000 and / or smart card application logically interworking with the virtual IC chip 1125 of the network expansion smart card server 1120.
스마트 카드 단말기(1105)가 APDU 패킷을 통해 물리적인 스마트 카드로 스마트 카드 명령을 전송하면, 상기와 같이 전송된 스마트 카드 명령은 도면10의 (다)와 같은 네트워크 연동 플랫폼(1000)의 칩 운영 체제 및/또는 카드 관리 프로그램은 스마트 카드 명령에 포함된 클래스 바이트(CLA)와 명령 바이트(INS) 및/또는 파라미터 바이트(P1, P2) 등을 통해 해석하고, 상기 스마트 카드 명령에 대응하는 스마트 카드 애플리케이션으로 전달된다.When the smart card terminal 1105 transmits the smart card command to the physical smart card through the APDU packet, the smart card command transmitted as described above is the chip operating system of the network interworking platform 1000 as shown in FIG. And / or the card management program interprets through the class byte (CLA) and command byte (INS) and / or parameter byte (P1, P2), etc. included in the smart card command, and corresponds to the smart card application. Is passed to.
상기와 같이 스마트 카드 단말기(1105)로부터 네트워크 연동 플랫폼(1000)을 통해 해당 스마트 카드 애플리케이션으로 스마트 카드 명령이 전달되면, 상기 스마트 카드 애플리케이션은 상기 스마트 카드 명령에 포함된 정보를 근거로, 상기 스마트 카드 명령에 대응하는 데이터가 해당 스마트 카드 애플리케이션 내부에 존재하는 지, 아니면 상기 스마트 카드 애플리케이션과 연동되어 있는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 존재하는지 확인한다.When the smart card command is transmitted from the smart card terminal 1105 to the corresponding smart card application through the network interworking platform 1000, the smart card application is based on the information included in the smart card command. It is checked whether the data corresponding to the command exists in the smart card application or in the smart card application area 1005 on the virtual IC chip 1125 linked with the smart card application.
만약 상기 과정에서 스마트 카드 명령에 대응하는 스마트 카드 애플리케이션 데이터가 해당 스마트 카드 애플리케이션 내부에 존재한다면, 해당 스마트 카드 애플리케이션은 칩 운영 체제 및/또는 카드 관리 프로그램 등과 연동하여 해당 스마트 카드 애플리케이션 데이터를 IC칩의 RAM에 로드한다. 반면, 스마트 카드 명령에 대응하는 스마트 카드 애플리케이션 데이터가 해당 스마트 카드 애플리케이션 내부에 존재하지 않는다면, 해당 스마트 카드 애플리케이션은 칩 운영 체제 및/또는 카드 관리 프로그램을 통해 해당 스마트 카드 애플리케이션을 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 연동하기 위해 내부에 포함된 가상 IC칩 연동 정보(1015)를 IC칩의 RAM에 로드한 후, 상기 가상 IC칩 연동 정보(1015)를 통해 스마트 카드 단말기(1105)가 접근할 수 있는 네트워크 상의 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 해당 스마트 카드 애플리케이션 데이터가 존재하는지 확인하고, 상기 가상 IC칩 연동 정보(1015)를 통해 상기 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 접근하도록 한다.If the smart card application data corresponding to the smart card command is present in the smart card application, the smart card application may interwork the smart card application data with the chip operating system and / or the card management program. Load into RAM On the other hand, if the smart card application data corresponding to the smart card command does not exist inside the smart card application, the smart card application uses the chip operating system and / or the card management program to transfer the smart card application to the virtual IC chip 1125. After loading the IC chip interworking information 1015 included therein into the RAM of the IC chip for interworking with the smart card application area 1005 on the smart card, the smart card terminal 1105 through the virtual IC chip interworking information 1015. Check whether the corresponding smart card application data exists in the smart card application area 1005 on the virtual IC chip 1125 mounted in the network expandable smart card server 1120 on the network accessible by The information 1015 is accessed to access the smart card application area 1005 on the virtual IC chip 1125.
도면11은 네트워크 확장형 스마트 카드 시스템에 대한 간단한 블록 구성도이다.11 is a simple block diagram of a network extended smart card system.
본 발명이 제시하는 네트워크 확장형 스마트 카드 시스템은, 도면2와 같은 기존 스마트 카드 시스템 및/또는 도면4와 같은 스마트 카드 애플리케이션 후발급 시스템에 대하여, 도면10에서 설명한 바와 같이 기존 개방형 스마트 카드 플랫폼에 가상 IC칩 연동 정보(1015)를 추가 포함하고 있는 네트워크 연동 플랫폼(1000)이 탑재된 네트워크 확장형 스마트 카드(1100)와, 스마트 카드를 통해 각각의 스마트 카드 서비스를 제공하는 호스트 애플리케이션(1110)이 탑재된 스마트 카드 단말기(1105)에 상기 네트워크 확장형 스마트 카드(1100)로부터 추출되는 가상 IC칩 연동 정보(1015)를 근거로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하는 원격 애플리케이션(1115)(Remote Application)이 탑재되어 있는 스마트 카드 단말기(1105), 그리고 카드 발행 기관에 의해 상기 네트워크 확장형 스마트 카드(1100)와 논리적으로 연동되어 있는 가상 IC칩(1125)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(1120) 등을 추가하여 구성된다.The network extended smart card system proposed by the present invention is a virtual IC on an existing open smart card platform as described in FIG. 10 for a conventional smart card system as shown in FIG. 2 and / or a smart card application post-issuance system as shown in FIG. A network extension smart card 1100 equipped with a network interworking platform 1000 that further includes chip interworking information 1015 and a smart device equipped with a host application 1110 that provides each smart card service through a smart card. On the card terminal 1105, the remote application 1115 accessing the virtual IC chip 1125 of the network extended smart card server 1120 based on the virtual IC chip interworking information 1015 extracted from the network extended smart card 1100. To the smart card terminal 1105 and the card issuing authority equipped with the Remote Application. It is constituted by adding the extended network smart card 1100 and the logical network is extended smart card server 1120 in the virtual IC chip 1125 which is interlocked with the like.
네트워크 확장형 스마트 카드(1100)는 스마트 카드 단말기(1105)가 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 및/또는 IC칩 상의 스마트 카드 응용 영역(1005)에 접근할 수 있는 가상 IC칩 연동 정보(1015)가 포함된 네트워크 연동 플랫폼(1000)이 탑재되어 있음을 특징으로 한다.The network expansion smart card 1100 may allow the smart card terminal 1105 to access the virtual IC chip 1125 and / or the smart card application area 1005 on the IC chip of the network expansion smart card server 1120 through a network. Characterized in that the network interworking platform 1000 including the virtual IC chip interworking information 1015 is mounted.
도면11에서 네트워크 확장형 스마트 카드(1100)의 네트워크 연동플랫폼(1000)에 포함된 가상 IC칩 연동 정보(1015)는 도면10에서 설명한 가상 IC 연동 정보의 특징을 만족한다.In FIG. 11, the virtual IC chip interworking information 1015 included in the network interworking platform 1000 of the network extended smart card 1100 satisfies the characteristics of the virtual IC interworking information described with reference to FIG. 10.
스마트 카드 단말기(1105)는 상기 네트워크 확장형 스마트 카드(1100)로부터 추출되는 가상 IC칩 연동 정보(1015)를 근거로 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 및 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 접근할 수 있는 원격 애플리케이션(1115)이 탑재되어 있음을 특징으로 한다. 다만, 상기 원격 애플리케이션(1115)은 경우에 따라 기존 호스트 애플리케이션(1110)에 포함되어 스마트 카드 단말기(1105)에 탑재될 수도 있다.The smart card terminal 1105 is a virtual IC chip 1125 and a virtual IC of the network extended smart card server 1120 through the network based on the virtual IC chip interworking information 1015 extracted from the network extended smart card 1100. A remote application 1115 that can access the smart card application area 1005 of the chip 1125 is mounted. However, the remote application 1115 may be included in the existing host application 1110 and mounted on the smart card terminal 1105 in some cases.
스마트 카드 단말기(1105)는 도면2 및/또는 도면4 등에서 설명한 기존 스마트 카드 단말기(1105)의 기능과 역할을 그대로 포함하며, 추가적으로 네트워크 확장형 스마트 카드(1100)에 포함된 가상 IC칩 연동 정보(1015)를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 또는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 원격 접근할 수 있는 원격 애플리케이션(1115)이 탑재됨을 특징으로 한다.The smart card terminal 1105 includes the functions and roles of the existing smart card terminal 1105 described with reference to FIGS. 2 and / or 4, and additionally, the virtual IC chip interworking information 1015 included in the network extended smart card 1100. A remote application 1115 capable of remotely accessing the virtual IC chip 1125 of the network expandable smart card server 1120 or the smart card application area 1005 on the virtual IC chip 1125 is installed. .
스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 도면2 및/또는 도면4 등에서 설명한 기존 호스트 애플리케이션(1110)의 기능과 역할을 그대로 포함하며, 추가적으로 네트워크 확장형 스마트 카드(1100)로부터 획득된 가상 IC칩 연동 정보(1015)를 원격 애플리케이션(1115)으로 공유 전달하는 특징이 탑재됨을 특징으로 한다.The host application 1110 of the smart card terminal 1105 includes the functions and roles of the existing host application 1110 described with reference to FIGS. 2 and / or 4 as well as the virtual IC obtained from the network extended smart card 1100. The chip interlocking information 1015 is characterized in that the feature to share the transfer to the remote application 1115 is mounted.
호스트 애플리케이션(1110)이 네트워크 확장형 스마트 카드(1100)로 스마트 카드 명령을 전송한 후, 상기 네트워크 확장형 스마트 카드(1100)로부터 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있는 가상 IC칩 연동 정보(1015)가 응답되면, 호스트 애플리케이션(1110)은 상기 가상 IC칩 연동 정보(1015)를 원격 애플리케이션(1115)으로 공유 전달함으로써, 상기 원격 애플리케이션(1115)이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하도록 한다.After the host application 1110 transmits a smart card command to the network extended smart card 1100, the host application 1110 may access the virtual IC chip 1125 of the network extended smart card server 1120 from the network extended smart card 1100. When the virtual IC chip interworking information 1015 is answered, the host application 1110 shares the virtual IC chip interworking information 1015 to the remote application 1115 so that the remote application 1115 can expand the network extension smart card. The virtual IC chip 1125 of the server 1120 is accessed.
원격 애플리케이션(1115)은 네트워크 확장형 스마트 카드 시스템을 지원하기 위해 본 발명이 제시하는 바에 따라 스마트 카드 단말기(1105)에 추가적으로 탑재되는 애플리케이션으로서, 네트워크 확장형 스마트 카드(1100)로부터 획득된 가상 IC칩 연동 정보(1015)를 근거로 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 및/또는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 접근하여 스마트 카드 서비스를 제공하는 애플리케이션이다.The remote application 1115 is an application additionally mounted on the smart card terminal 1105 as provided by the present invention to support a network extended smart card system, and the virtual IC chip interworking information obtained from the network extended smart card 1100. Based on (1015) to access the smart card application area 1005 on the virtual IC chip 1125 and / or the virtual IC chip 1125 of the network extended smart card server 1120 through the network to provide a smart card service Application.
본 발명에 따르면, 원격 애플리케이션(1115)은 스마트 카드 단말기(1105)에서 상기와 같은 역할을 수행하기 위해 스마트 카드 단말기(1105)에 탑재된 호스트 애플리케이션(1110)의 일부로 포함되거나, 또는 스마트 카드 단말기(1105) 내부에서 호스트 애플리케이션(1110)과 통신하는 독립 애플리케이션의 형태로 탑재된다.According to the present invention, the remote application 1115 is included as part of the host application 1110 mounted in the smart card terminal 1105 to perform the above role in the smart card terminal 1105, or the smart card terminal ( 1105 is mounted in the form of an independent application that communicates with the host application 1110 inside.
본 발명에 따르면, 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 전술한 바와 같이 호스트 애플리케이션(1110) 내부에 포함되어 있거나, 또는 상기 원격 애플리케이션(1115)과 호스트 애플리케이션(1110)은 스마트 카드 단말기(1105) 내부에서 IPC(Inter-Process Communication)을 통해 공유되어 있다. 따라서, 호스트 애플리케이션(1110)이 추출 및/또는 생성한 정보와 데이터는 원격 애플리케이션(1115)으로 전달될 수 있으며, 역으로 원격 애플리케이션(1115)이 추출 및/또는 생성한 정보와 데이터는 호스트 애플리케이션(1110)으로 전달될 수 있다.According to the present invention, the remote application 1115 of the smart card terminal 1105 is included in the host application 1110 as described above, or the remote application 1115 and the host application 1110 are smart card terminals. (1105) Internally shared via IPC (Inter-Process Communication). Accordingly, the information and data extracted and / or generated by the host application 1110 may be transferred to the remote application 1115, and the information and data extracted and / or generated by the remote application 1115 may be transferred to the host application ( 1110).
네트워크 확장형 스마트 카드 서버(1120)는 카드 발행 기관이 발행되는 각각의 네트워크 확장형 스마트 카드(1100)와 논리적으로 연동하여 생성한 가상 IC칩(1125)이 탑재되어 있고, 네트워크를 통해 스마트 카드 단말기(1105)와 연결되어 있음 등을 특징으로 한다.The network expandable smart card server 1120 is equipped with a virtual IC chip 1125 logically generated by interworking with each network expandable smart card 1100 issued by a card issuing authority, and the smart card terminal 1105 through a network. ), And the like.
또한, 상기 네트워크 확장형 스마트 카드 서버(1120)는 스마트 카드 시스템의 특징에 따라 스마트 카드 단말기(1105) 측에 탑재되거나, 네트워크 상에 탑재되거나, 또는 서버 측에 탑재됨을 특징으로 한다.In addition, the network expandable smart card server 1120 is mounted on the smart card terminal 1105 side, mounted on the network, or mounted on the server side according to the characteristics of the smart card system.
예를 들어, 네트워크 확장형 스마트 카드 서버(1120)가 스마트 카드 단말기(1105) 측에 탑재되는 경우는 네트워크 확장형 스마트 카드(1100)가 대형 할인점의 멤버쉽 카드이고, 스마트 카드 단말기(1105)가 상기 대형 할인점의 POS 단말기라면, 상기 네트워크 확장형 스마트 카드(1100)에 대한 네트워크 상의 고유한 스마트 카드 응용 영역(1005)을 저장하고 있는 네트워크 확장형 스마트 카드 서버(1120)는 상기 POS 단말기와 LAN으로 연결되어 있는 대형 할인점 내에 탑재될 수 있다.For example, when the network extended smart card server 1120 is mounted on the smart card terminal 1105 side, the network extended smart card 1100 is a membership card of a large discount store, and the smart card terminal 1105 is the large discount store. Is a POS terminal, the network extended smart card server 1120 storing a unique smart card application area 1005 on the network for the network extended smart card 1100 is a large discount store connected to the POS terminal and LAN It can be mounted inside.
또는, 네트워크 확장형 스마트 카드 서버(1120)가 네트워크 상에 탑재되는 경우는 네트워크 확장형 스마트 카드(1100)가 신용 카드이고, 스마트 카드 단말기(1105)가 CAT이고, 네트워크가 VAN이라면, 상기 신용 카드에 대한 네트워크 상의 고유한 스마트 카드 응용 영역(1005)을 저장하고 있는 네트워크 확장형 스마트 카드 서버(1120)는 VAN 상에 탑재될 수 있다.Alternatively, when the network expandable smart card server 1120 is mounted on a network, the network expandable smart card 1100 is a credit card, the smart card terminal 1105 is CAT, and the network is a VAN. The network expandable smart card server 1120 that stores the unique smart card application area 1005 on the network may be mounted on the VAN.
또한, 네트워크 확장형 스마트 카드 서버(1120)가 서버 측에 탑재되는 경우는 네트워크 확장형 스마트 카드(1100)가 로열티 카드이고, 서버가 로열티 관리 서버라면, 상기 로열티 카드에 대한 네트워크 상의 고유한 스마트 카드 응용 영역(1005)을 저장하고 있는 네트워크 확장형 스마트 카드 서버(1120)는 효율적인 로열티 서비스를 제공하기 위해 로열티 관리 서버 측에 탑재될 수 있다.Further, when the network expandable smart card server 1120 is mounted on the server side, if the network expandable smart card 1100 is a loyalty card and the server is a royalty management server, a unique smart card application area on the network for the loyalty card is provided. The network scalable smart card server 1120 storing the 1005 may be mounted on the royalty management server side to provide an efficient royalty service.
또한, 상기 네트워크 확장형 스마트 카드 서버(1120)는, 이동통신사 서버에 탑재될 수 있다.In addition, the network extended smart card server 1120 may be mounted on a mobile communication company server.
네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125)은 ISO7816, ISO 10536, ISO 14443, 및/또는 EMV 등과 같은 IC칩 및/또는 스마트 카드 규격 중에서 적어도 한 가지 이상을 만족하도록 네트워크 확장형 스마트 카드 서버(1120) 상에서 소프트웨어적으로 구현된 가상의 IC칩으로서, 물리적인 IC칩 및/또는 IC칩 카드의 하드웨어에 대응하는 가상 H/W(Virtual H/W), 물리적인 IC칩 및/또는 IC칩 카드에 탑재된 칩 운영 체제(COS)에 대응하는 가상 COS(Virtual COS), 물리적인 IC칩 및/또는 IC칩 카드에 탑재된 가상 머신(Virtual Machine, VM)에 대응하는 스마트 카드 VM(SCVM), 물리적인 IC칩 및/또는 IC칩 카드에 탑재된 카드 관리 프로그램에 대응하여 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급된 스마트 카드 애플리케이션에 대한 접근 제어와 관리를 수행하고, 스마트 카드 서비스를 제공하기 위해 스마트 카드 애플리케이션을 실행하여 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하년 가상 IC칩(1125) 관리 프로그램, 그리고 물리적인 IC칩 및/또는 IC 카드에 탑재된 스마트 카드 응용 영역(1005)에 대응하는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005) 등으로 구현되어 있음을 특징으로 한다.The virtual IC chip 1125 mounted in the network expandable smart card server 1120 is network extended to satisfy at least one or more of IC chip and / or smart card specifications such as ISO7816, ISO 10536, ISO 14443, and / or EMV. A virtual IC chip implemented in software on the smart card server 1120, a virtual H / W, a physical IC chip corresponding to the hardware of the physical IC chip and / or the IC chip card, and / or Or a virtual COS corresponding to a chip operating system (COS) mounted on an IC chip card, a smart card VM corresponding to a virtual machine (VM) mounted on a physical IC chip and / or an IC chip card. (SCVM), a smart card application issued and / or post-issued to the smart card application area 1005 of the virtual IC chip 1125 in response to a card management program mounted on the physical IC chip and / or IC chip card. Performing access control and management A virtual IC chip 1125 management program that executes a smart card application to extract smart card application information and / or data to provide a smart card service, and a smart card application mounted on a physical IC chip and / or an IC card. And a smart card application area 1005 on the virtual IC chip 1125 corresponding to the area 1005.
가상 IC칩(1125)의 가상 H/W(Virtual H/W)는 물리적인 IC칩 및/또는 IC칩 카드를 네트워크 확장형 스마트 카드 서버(1120) 상에 소프트웨어적으로 구현한 것으로서, 카드 발행 기관이 네트워크 확장형 스마트 카드 서버(1120)의 저장 공간 및/또는 데이터베이스 상에서 해당 가상 IC칩(1125)이 저장되도록 네트워크 확장형 스마트 카드 서버(1120) 상에 할당한 저장 공간이다. 즉, 본 발명의 가상 IC칩(1125)은 소프트웨어적으로 네트워크 서버 상의 저장 공간에 저장되는 정보 및/또는 파일이다.The virtual H / W of the virtual IC chip 1125 is a software implementation of the physical IC chip and / or IC chip card on the network expansion smart card server 1120. The storage space allocated on the network expansion smart card server 1120 to store the virtual IC chip 1125 on a storage space and / or a database of the network expansion smart card server 1120. That is, the virtual IC chip 1125 of the present invention is information and / or a file stored in a storage space on a network server by software.
상기와 같은 조건을 만족하기 위해 네트워크 확장형 스마트 카드 서버(1120) 상에서 가상 H/W의 역할을 수행하는 저장 공간은 도면2와 같은 물리적인 IC칩 및/또는 IC칩 카드의 구조와 동일하게 구현된다. 즉, 가상 IC칩(1125)이 저장되는 네트워크 확장형 스마트 카드 서버(1120) 상은 저장 공간은 도면2에서 설명한 물리적인 IC칩 및/또는 IC 카드의 구조와 같이 마스터 파일, 전용 파일, 그리고 요소 파일의 형태로 이루어지며, 상기 파일들을 물리적인 IC칩 및/또는 IC 카드에 저장되는 파일과 호환되는 특징을 제공한다.In order to satisfy the above conditions, the storage space that plays the role of virtual hardware on the network expansion smart card server 1120 is implemented in the same structure as the physical IC chip and / or IC chip card as shown in FIG. . That is, the storage space on the network expansion smart card server 1120 in which the virtual IC chip 1125 is stored is a master file, a dedicated file, and an element file, as in the structure of the physical IC chip and / or IC card described in FIG. In the form of a file, the files provide a feature compatible with files stored on a physical IC chip and / or an IC card.
가상 IC칩(1125)의 가상 COS(Virtual COS)는 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125)에서 가상으로 카드 운영 체제(COS)의 기능을 수행하도록 가상 IC칩(1125) 상에 소프트웨어적으로 구현한 것으로서, 네트워크 확장형 스마트 카드 서버(1120)의 운영 체제와 연동하여 가상 IC칩(1125)의 가상 H/W, 즉 네트워크 확장형 스마트 카드 서버(1120) 상에서 가상 IC칩(1125)을 위해 할당된 저장 공간에 저장된 파일들에 대하여 가상으로 칩 운영 체제의 기능과 역할을 수행하도록 구현된 네트워크 확장형 스마트 카드 서버(1120) 상의 미들웨어이다.The virtual COS of the virtual IC chip 1125 is a virtual IC chip 1125 to perform a function of a card operating system (COS) virtually from the virtual IC chip 1125 mounted in the network expansion smart card server 1120. As implemented in software, the virtual IC chip 1 on the virtual H / W of the virtual IC chip 1125, that is, the network expandable smart card server 1120 in conjunction with the operating system of the network extended smart card server 1120, may be used. The middleware on the network extended smart card server 1120 is configured to virtually perform the functions and functions of the chip operating system with respect to the files stored in the storage space allocated for 1125.
상기와 같은 기능을 제공하기 위해 상기 가상 COS는 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 운영 체제 상에서 가상 IC칩(1125)의 가상 H/W로 할당되어 있는 특정 저장 영역에 대하여 가상의 칩 운영 체제 역할을 수행하는 미들웨어(Middleware)의 기능을 제공하며, 각각의 가상 COS는 각각의 가상 H/W에 대해서만 가상의 칩 운영 체제의 역할을 수행하도록 프로세스 간 보호장치에 해당하는 방화벽(Firewall)을 통해 배타적 독립성을 제공한다.In order to provide such a function, the virtual COS operates a virtual chip for a specific storage area allocated as a virtual H / W of the virtual IC chip 1125 on an operating system mounted in the network scalable smart card server 1120. It provides the function of middleware that acts as a system, and each virtual COS provides a firewall corresponding to inter-process protection to act as a virtual chip operating system only for each virtual hardware. Provide exclusive independence.
즉, 스마트 카드 단말기(1105)가 네트워크 확장형 스마트 카드 서버(1120) 상의 특정 저장 영역에 할당되어 있는 가상 H/W에 접근하기 위해서는 해당 가상 H/W에 대하여 가상의 칩 운영 체제 역할을 제공하는 가상 COS를 통해서 접근할 수 있다, 또한, 스마트 카드 단말기(1105)가 상기 가상 H/W에 해당하는 네트워크 확장형 스마트 카드 서버(1120) 상의 특정 저장 영역으로 스마트 카드 서비스를 제공하기 위한 파일을 저장하거나, 갱신하거나, 또는 읽어오는 과정은, 스마트 카드 단말기(1105)가 각각의 가상 COS로 가상 H/W에 저장된 파일 접근을 요청하면, 상기 가상 COS가 네트워크 확장형 스마트 카드 서버(1120)의 운영 체제를 통해 가상 H/W에 해당하는 특정 저장 영역에 접근하여 파일을 저장, 갱신, 및/또는 읽어오는 것이다.That is, in order for the smart card terminal 1105 to access a virtual H / W allocated to a specific storage area on the network expandable smart card server 1120, the virtual card operating system provides a virtual chip operating system role to the virtual H / W. In addition, the smart card terminal 1105 may store a file for providing a smart card service to a specific storage area on the network expandable smart card server 1120 corresponding to the virtual hardware. In the updating or reading process, when the smart card terminal 1105 requests access to a file stored in the virtual H / W with each virtual COS, the virtual COS is transmitted through the operating system of the network extended smart card server 1120. A specific storage area corresponding to the virtual hardware is accessed to store, update, and / or read a file.
부연해서 설명하면, 네트워크 카드 연동 단말기가 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)에 접속하여 가상 IC칩(1125)의 가상 COS로 가상 H/W에 접근하도록 요청하면, 상기 가상 COS가 네트워크 확장형 스마트 카드 서버(1120)의 운영 체제를 통해 해당 네트워크 확장형 스마트 카드 서버(1120)의 저장 공간 중에서 상기 가상 COS가 직접 관리하는 특정 저장 영역에 접근함으로써,상기 가상 H/W에 스마트 카드 서비스를 제공을 위한 파일을 저장, 갱신, 및/또는 읽어온다.In detail, when the network card interworking terminal accesses the network extended smart card server 1120 through a network and requests access to the virtual H / W with the virtual COS of the virtual IC chip 1125, the virtual COS is network extended. Providing a smart card service to the virtual hardware by accessing a specific storage area managed by the virtual COS directly from the storage space of the network extended smart card server 1120 through the operating system of the smart card server 1120. Save, update, and / or read files for.
가상 IC칩(1125)의 스마트 카드 VM(SCVM)은 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상에서 가상으로 스마트 카드 VM의 기능을 수행하도록 소프트웨어적으로 구현된 것으로서, 물리적인 IC칩 및/또는 IC칩 카드에 탑재된 스마트 카드 플랫폼의 VM과 같이 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션을 가상 IC칩(1125)에서 실행 및/또는 구동하여 스마트 카드 서비스를 제공하도록 하는 것이다.The smart card VM (SCVM) of the virtual IC chip 1125 is implemented in software to perform a function of the smart card VM virtually on the virtual IC chip 1125 mounted in the network scalable smart card server 1120. The smart card application issued and / or post-issued to the smart card application area 1005 of the virtual IC chip 1125, such as the VM of the smart card platform mounted on the IC chip and / or the IC chip card, may be a virtual IC chip ( In operation 1125 and / or to drive to provide a smart card service.
본 발명에 따르면, SCVM은 가상 COS 상위에 탑재되는 형태이기 때문에 가상 COS의 속성을 그대로 상속받아 다른 가상 IC칩(1125)의 SCVM에 대하여 배타적 독립성을 제공한다. 즉, 특정 가상 COS 상위에 탑재된 SCVM은 해당 가상 H/W에 저장되어 있는 스마트 카드 애플리케이션을 실행 및/또는 구동하는 경우에만 사용된다.According to the present invention, since the SCVM is mounted on top of the virtual COS, the SCVM inherits the attributes of the virtual COS as it is and provides exclusive independence to the SCVM of another virtual IC chip 1125. That is, the SCVM mounted on a specific virtual COS is used only when executing and / or running a smart card application stored in the virtual H / W.
상기에서 가상 IC칩(1125)의 SCVM이 스마트 카드 애플리케이션을 실행 및/또는 구동하는 과정은 가상 COS가 가상 H/W로부터 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120) 상에서 해당 가상 IC칩(1125)을 위해 할당된 메모리 상의 특정 주소로 로드(Load)하면, 배타적 독립성을 제공하는 해당 가상 IC칩(1125)의 SCVM이 상기 스마트 카드 애플리케이션을 실행 및/또는 구동한다.In the above process, the SCVM of the virtual IC chip 1125 executes and / or drives the smart card application, and the virtual COS executes the smart card application from the virtual H / W on the network expansion smart card server 1120. When loaded to a specific address on the memory allocated for the memory device, the SCVM of the virtual IC chip 1125 providing exclusive independence executes and / or runs the smart card application.
상기와 같은 조건을 만족하기 위해 네트워크 확장형 스마트 카드 서버(1120)에는 각각의 SCVM에 대응하는 서버용 VM이 탑재되어 있다. 예를 들어, 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125)의 SCVM이 개방형 스마트 카드 플랫폼 중에서 자바 카드에 대응하는 경우 JVM(Java Virtual Machine)의 서버 버전[실제로 서버에는 이미 JVM의 서버 버전에 해당하는 JDK(Java Development Kit)가 탑재되어 있다. 물론 각각의 클라이언트에도 JDK가 이미 탑재되어 있다. 그렇기 때문에 특별한 소프트웨어 설정 과정 없이 웹 브라우저를 통해 자바스크립트가 실행되는 것이다.], MULTOS에 대응하는 경우 MVM(MEL Virtual Machine)의 서버 버전, 그리고 SCFW 카드에 대응하는 경우 VBVM(Visual Basic Virtual Machine)의 서버 버전[윈도우 계열의 운영체제가 탑재된 서버의 경우 실제로 서버에는 이미 VBVM에 서버 버전에 해당하는 VBS(Visual Basic Scripter)가 탑재되어 있다. 물론 각각의 클라이언트에도 VBS가 탑재되어 있다. 그렇게 때문에 특별한 소프트웨어 설정과정 없이 웹 브라우저나 아웃룩 익스프레스를 통해 비주얼 베이직 스크립트(*.vbs)가 실행되는 것이고, VBS를 이용하는 웜 바이러스가 서버 및 클라이언트에 감염되는 것임.]이 탑재되어 있다.In order to satisfy the above conditions, the network expansion smart card server 1120 is equipped with a server VM corresponding to each SCVM. For example, if the SCVM of the virtual IC chip 1125 mounted in the network expansion smart card server 1120 corresponds to a Java card among the open smart card platforms, the server version of the JVM (Java virtual machine already has a JVM already JDK (Java Development Kit) corresponding to the server version is installed. Of course, each client already has a JDK. Therefore, JavaScript is executed through a web browser without any special software configuration.], Server version of MVM (MEL Virtual Machine) in case of MULTOS, and Visual Basic Virtual Machine (VBVM) in case of SCFW card. Server version [In the case of a server with a Windows-based operating system, the server is already equipped with VBS (Visual Basic Scripter) corresponding to the server version in VBVM. Of course, each client also has VBS. That is why Visual Basic scripts (* .vbs) are executed through web browsers or Outlook Express without special software configuration, and worm viruses using VBS are infected with servers and clients.]
즉, 가상 IC칩(1125)의 SCVM이 스마트 카드 애플리케이션을 실행 및/또는 구동하는 과정은, 다른 가상 IC칩(1125)에 대하여 배타적 독립성을 제공하는 가상 COS가 네트워크 서버의 운영 체제를 통해 가상 H/W에 저장되어 있는 스마트 카드 애플리케이션을 해당 가상 IC칩(1125)을 실행하기 위한 네트워크 확장형 스마트 카드 서버(1120)의 메모리로 로드하면, 해당 가상 IC칩(1125)의 SCVM이 각각의 SCVM에 대응하여 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 서버용 VM을 통해 상기 스마트 카드 애플리케이션을 실행 및/또는 구동시킨다.That is, the process of executing and / or driving a smart card application by the SCVM of the virtual IC chip 1125 may be performed by a virtual COS that provides exclusive independence to another virtual IC chip 1125 through an operating system of a network server. When the smart card application stored in / W is loaded into the memory of the network expandable smart card server 1120 for executing the corresponding virtual IC chip 1125, the SCVM of the corresponding virtual IC chip 1125 corresponds to each SCVM. The smart card application is executed and / or driven through a server VM installed in the network expandable smart card server 1120.
부연해서 설명하면, 가상 COS가 가상 H/W에 저장되어 있는 스마트 카드 애플리케이션을 로드하면, 해당 가상 COS 상위에 탑재되어 있는 SCVM이 먼저 실행되어 네트워크 확장형 스마트 카드 서버(1120)에 탑재되어 있는 각각의 서버용 VM을 통해 해당 스마트 카드 애플리케이션을 실행 및/또는 구동시킨다. 또한, 배타적 독립성을 제공하는 각각의 SCVM은 네트워크 확장형 스마트 카드 서버(1120)에 탑재되어 있는 서버용 VM이 스마트 카드 애플리케이션을 실행 및/또는 구동하는 과정에서 각각의 스마트 카드 애플리케이션이 배타적 독립성을 제공하며 실행 및/또는 구동 되도록 보호하는 방화벽(Firewall)의 기능을 수행한다.In other words, when the virtual COS loads the smart card application stored in the virtual H / W, the SCVM mounted on the upper virtual COS is executed first, so that each of the network expansion smart card servers 1120 is loaded. Run and / or run the smart card application through the VM for the server. In addition, each SCVM that provides exclusive independence executes each smart card application with exclusive independence as the server VM running in the network scalable smart card server 1120 executes and / or runs the smart card application. And / or perform a function of a firewall that protects it to be driven.
가상 IC칩(1125)의 가상 IC칩(1125) 관리 프로그램은 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125)에서 가상으로 카드 관리 프로그램의 기능을 수행하도록 가상 IC칩(1125) 상에 소프트웨어적으로 구현한 것으로서, 물리적인 IC칩 및/또는 IC칩 카드에 탑재된 카드 관리 프로그램과 같이 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션을 실행 및/또는 구동하기 위한 접근 제어와 관리의 기능을 수행한다.The virtual IC chip 1125 management program of the virtual IC chip 1125 is configured to perform a function of a card management program virtually from the virtual IC chip 1125 mounted in the network expansion smart card server 1120. Software-implemented on the device, and issued and / or post-issued to the smart card application area 1005 of the virtual IC chip 1125, such as a card management program mounted on a physical IC chip and / or an IC chip card. It performs the functions of access control and management for running and / or running smart card applications.
특히, 가상 IC칩 관리 프로그램에는 네트워크 확장형 스마트 카드 서버(1120)의 저장 공간 중에서 해당 가상 IC칩(1125)이 사용하는 저장 영역, 즉 가상 H/W에 저장되어 있는 모든 파일에 대한 정보와 속성을 제어하고 관리하며, 물리적인 IC칩 및/또는 IC칩 카드에 탑재된 카드 관리 프로그램에 비해 네트워크 확장형 스마트 카드 서버(1120) 상에서 각각의 가상 IC칩(1125)이 배타적 독립성을 제공하기 위한 관리 기능이 추가된다.In particular, the virtual IC chip management program includes information and attributes of all files stored in the storage area used by the virtual IC chip 1125, that is, the virtual hardware, among the storage spaces of the network extended smart card server 1120. In addition to the card management programs installed on the physical IC chip and / or the IC chip card, each virtual IC chip 1125 has a management function to provide exclusive independence on the network expansion smart card server 1120. Is added.
즉, 네트워크 확장형 스마트 카드 서버(1120)의 저장 공간 중에서 해당 가상 IC칩(1125)이 사용하는 저장 영역은 해당 저장 영역을 제어하고 관리하는 각각의 가상 IC칩 관리 프로그램에 의해 배타적으로 운용됨으로써, 네트워크 확장형 스마트 카드 서버(1120) 상에 배타적 독립성을 제공하는 가상의 IC칩이 탑재될 수 있는 근거가 된다.That is, the storage area used by the corresponding virtual IC chip 1125 among the storage spaces of the network extended smart card server 1120 is operated exclusively by each virtual IC chip management program that controls and manages the corresponding storage area. It is the basis on which the virtual IC chip providing exclusive independence can be mounted on the extended smart card server 1120.
가상 IC칩(1125)의 스마트 카드 응용 영역(1005)은 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125)으로 발급 및/또는 후발급 되는 스마트 카드 애플리케이션이 탑재되도록 가상 IC칩(1125) 상에 소프트웨어적으로 구현한 것으로서, 물리적인 IC칩 및/또는 IC칩 카드에 탑재된 스마트 카드 응용 영역(1005)과 같은 기능을 제공하는 가상 H/W 상의 특정 저장 영역이다.The smart card application area 1005 of the virtual IC chip 1125 is a virtual IC chip (1500) so that the smart card application issued and / or post-issued to the virtual IC chip 1125 mounted in the network expansion smart card server 1120 is mounted. A software implementation on 1125 is a specific storage area on a virtual H / W that provides the same functionality as a smart card application area 1005 mounted on a physical IC chip and / or IC chip card.
즉, 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션은 네트워크 확장형 스마트 카드 서버(1120) 상에서 배타적 독립성을 제공하는 가상 COS 및/또는 가상 IC칩 관리 프로그램에 의해 접근 제어 및 관리되며, 특히 가상 IC칩 관리 프로그램에는 상기 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션에 대한 모든 정보가 가상 메모리 맵(Virtual Memory Map) 및/또는 가상 파일 할당 표(1010)(Virtual File Allocation Table)의 형태로 포함되어 있다.That is, the smart card application issued and / or post-issued in the smart card application area 1005 is controlled by a virtual COS and / or a virtual IC chip management program that provides exclusive independence on the network expandable smart card server 1120. And all the information about the smart card application issued and / or post-issued in the smart card application area 1005 includes a virtual memory map and / or a virtual file allocation. It is included in the form of a table 1010 (Virtual File Allocation Table).
특히, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩 상의 스마트 카드 응용 영역(1005)은 물리적인 스마트 카드의 IC칩 상의 스마트 카드 응용 영역(1005)과 동일한 구조로 되어 있다.In particular, the smart card application area 1005 on the virtual IC chip of the network expandable smart card server 1120 has the same structure as the smart card application area 1005 on the IC chip of the physical smart card.
예를 들어, 세미나에 초청된 방문자의 스마트 카드에 방명록 기입을 위한 스마트 카드 애플리케이션은 후발급한 후, 해당 방문자가 세미나 장에 입장하는 단계에서 게이트에 설치된 스마트 카드 단말기(1105)를 통해 방문자에게 후발급된 방명록 기입용 스마트 카드 애플리케이션으로부터 해당 방문자의 방명록 정보를 자동으로 추출하고, 상기 방명록 정보를 서버로 전송하여 관리하는 경우에, 상기 세미나에 초청된 방문자의 스마트 카드에 후발급된 스마트 카드 애플리케이션은 표1과 같으며, 표1과 같은 방명록 기입용 스마트 카드 애플리케이션의 논리 형식에 방명록 정보가 포함된 것은 표 2와 같다.For example, a smart card application for writing a guestbook on a smart card of a visitor invited to a seminar is post-issued, and then sent back to the visitor through the smart card terminal 1105 installed at the gate in the step where the visitor enters the seminar hall. When the guestbook information of the visitor is automatically extracted from the issued guestbook entry smart card application, and the guestbook information is transmitted to the server for management, the smart card application post-issued to the smart card of the visitor invited to the seminar is As shown in Table 1, the guest book information is included in the logical form of the guest card writing smart card application shown in Table 1 as shown in Table 2.
또한, 표3은 표1과 같은 논리 형식에 표2와 같은 방명록 정보가 포함된 방명록 기입용 스마트 카드 애플리케이션이 스마트 카드 응용 영역(1005)에 저장되는스마트 카드 애플리케이션의 구조를 논리적으로 표현한 것이다.Table 3 also logically represents the structure of the smart card application in which the guestbook writing smart card application including the guestbook information shown in Table 2 in the logical format shown in Table 1 is stored in the smart card application area 1005.
표1과 표2, 그리고 표3에 대한 설명은 앞에서 한 것과 동일하여 생략하기로 한다.The description of Table 1, Table 2, and Table 3 is the same as the above, and will be omitted.
즉, 본 발명에 따르면, 상기와 같이 스마트 카드 응용 영역(1005)에 저장되는 스마트 카드 애플리케이션의 논리 형식과 논리 구조는 물리적인 IC칩 상의 스마트 카드 응용 영역(1005)과 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)이 동일한 형식과 동일한 구조로 되어 있다. 따라서, 표1과 같은 논리 형식에 표2와 같은 정보가 포함된 스마트 카드 애플리케이션은 표3과 같은 논리 구조로 물리적인 IC칩 상의 스마트 카드 응용 영역(1005)에 저장될 수도 있고, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 저장될 수도 있다.That is, according to the present invention, the logical format and logical structure of the smart card application stored in the smart card application area 1005 as described above is the smart card application area 1005 on the physical IC chip and the network expansion smart card server 1120. The smart card application area 1005 on the virtual IC chip 1125 mounted in the above) has the same format and the same structure. Therefore, a smart card application including information such as Table 2 in a logical format as shown in Table 1 may be stored in the smart card application area 1005 on a physical IC chip in a logical structure as shown in Table 3, and may be a network extended smart card. It may be stored in the smart card application area 1005 on the virtual IC chip 1125 of the server 1120.
또한, 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125)과 스마트 카드 단말기(1105)를 통신 연결하는 네트워크는 물리적인 IC칩이 탑재된 스마트 카드와 스마트 카드 단말기(1105)를 통신 연결하는 CAD의 역할을 수행한다. 즉, 물리적인 스마트 카드의 COB를 통해 스마트 카드와 스마트 카드 단말기(1105) 사이의 통신을 연결하는 CAD는, 본 발명이 제시하는 네트워크 확장형 스마트 카드 시스템에서 네트워크 확장형 스마트 카드 서버(1120)와 스마트 카드 단말기(1105) 사이의 통신을 연결하는 네트워크를 통해 구현된다.In addition, the network for communication connection between the virtual IC chip 1125 mounted on the network expansion smart card server 1120 and the smart card terminal 1105 communicates the smart card with the physical IC chip and the smart card terminal 1105. It acts as a connecting CAD. That is, CAD for connecting the communication between the smart card and the smart card terminal 1105 through the COB of the physical smart card is the network extended smart card server 1120 and the smart card in the network extended smart card system according to the present invention. It is implemented via a network that connects communication between terminals 1105.
도면12는 네트워크 확장형 스마트 카드(1100)를 발행하는 과정에 대한 간단한 흐름도이다.12 is a simple flowchart of a process of issuing a network extended smart card 1100.
본 발명에 따르면, 네트워크 확장형 스마트 카드(1100)를 발행하는 과정은 신규 스마트 카드를 발행하는 과정에서 해당 스마트 카드를 본 발명이 제시하는 네트워크 확장형 스마트 카드(1100)로 발행하는 과정과, 기 발행되어 있는 스마트 카드에 가상 IC칩 연동 정보(1015)가 포함된 스마트 카드 애플리케이션을 후발급 하는 과정을 통해 본 발명이 제시하는 네트워크 확장형 스마트 카드(1100)로 발행하는 과정 등이 있다.According to the present invention, the process of issuing the network extended smart card 1100 may include issuing a corresponding smart card to the network extended smart card 1100 proposed by the present invention in the process of issuing a new smart card. There is a process of issuing to the network extended smart card 1100 proposed by the present invention through the process of post-issuing the smart card application including the virtual IC chip interworking information 1015 in the smart card.
도면12의 (가)는 신규 발행되는 스마트 카드를 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 논리적으로 연동된 네트워크 확장형 스마트 카드(1100)로 대체 발행하는 과정에 대한 것이다.12A illustrates a process of replacing and issuing a newly issued smart card with a network extended smart card 1100 logically linked with a virtual IC chip 1125 of the network extended smart card server 1120.
기존의 개방형 스마트 카드 플랫폼이 탑재되어 있는 스마트 카드에 비해, 도면10의 (가)와 같이 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램이나 도면10의 (나)와 같이 스마트 카드 응용 영역(1005)의 스마트 카드 애플리케이션에 가상 IC칩 연동 정보(1015)가 탑재되어 있는 네트워크 확장형 스마트 카드(1100)를 발행하기 위해서는 해당 스마트 카드를 제작하고, 일련의 초기화 및 개인화 하여 스마트 카드 신청자에게 발행하기 전에 상기 네트워크 확장형 스마트 카드(1100)와 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드 서버(1120) 상의 가상IC칩(1125)을 생성하는 과정이 먼저 수행되어야 한다.Compared to the smart card equipped with the existing open smart card platform, the card management program of the network interworking platform 1000 as shown in FIG. 10 or the smart card application area 1005 as shown in FIG. In order to issue the network extended smart card 1100 in which the virtual IC chip interworking information 1015 is loaded in the smart card application, the smart card 1100 may be manufactured, initialized and personalized before being issued to the smart card applicant. A process of generating the virtual IC chip 1125 on the network extended smart card server 1120 that is logically interworked with the smart card 1100 should be performed first.
따라서, 카드 발행 기관 및/또는 스마트 카드 신청자 등은 현재 발행하는 스마트 카드를 도면10의 (가)와 같이 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램이나 도면10의 (나)와 같이 스마트 카드 응용 영역(1005)의 스마트 카드 애플리케이션에 가상 IC칩 연동 정보(1015)가 탑재되어 있는 네트워크 확장형 스마트 카드(1100)로 발행할 지, 아니면 기존 개방형 스마트 카드 플랫폼이 탑재되어 있는 스마트 카드로 발행할 지 여부를 결정한다(1200).Therefore, the card issuer and / or the smart card applicant, and the like, may use the card management program of the network interworking platform 1000 as shown in FIG. 10 or the smart card application area as shown in FIG. Whether to issue the smart card application to the network expansion smart card 1100 equipped with the virtual IC chip interworking information 1015 or to the smart card equipped with the existing open smart card platform in the 1005 smart card application. Determine (1200).
만약 카드 발행 기관 및/또는 스마트 카드 신청자 등이 현재 발행하고자 하는 스마트 카드를 IC칩 상의 스마트 카드 응용 영역(1005)만을 관리하는 기존 스마트 카드로 발행하기로 결정하면(1205), 카드 발행 기관은 물리적인 IC칩 상의 스마트 카드 응용 영역(1005)을 관리하는 물리적인 스마트 카드를 제작하고(1210), 기존 스마트 카드 발행 과정에 따라 상기 스마트 카드를 초기화(Initialization) 및 개인화(Personalization) 하는 일련의 과정을 거쳐 발행한다.If the card issuer and / or the smart card applicant, etc., decide to issue the smart card that is currently being issued to an existing smart card that manages only the smart card application area 1005 on the IC chip (1205), A physical smart card for managing the smart card application area 1005 on the IC chip is manufactured (1210), and a series of processes for initializing and personalizing the smart card according to the existing smart card issuing process are performed. Issued after.
반면 카드 발행 기관 및/또는 스마트 카드 신청자 등이 현재 발행하고자 하는 스마트 카드를 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드(1100)로 발행하기 결정하면(1215), 카드 발행 기관은 가상 IC칩(1125)이 탑재되는 네트워크 확장형 스마트 카드 서버(1120)의 저장 공간에서 현재 발행되는 스마트 카드와 논리적으로 연동되는 가상 IC칩(1125)이 탑재될 저장 영역, 즉 도면11에서 설명한 가상 IC칩(1125)의 가상 H/W를 네트워크 확장형 스마트 카드 서버(1120)의 저장 공간에 할당한다(1220).On the other hand, the card issuer and / or the smart card applicant, etc., issue the smart card to be issued to the network extended smart card 1100 logically linked with the virtual IC chip 1125 of the network extended smart card server 1120. In operation 1215, the card issuing authority may be equipped with a virtual IC chip 1125 logically interworking with a smart card currently issued in a storage space of the network expandable smart card server 1120 on which the virtual IC chip 1125 is mounted. The storage area, that is, the virtual H / W of the virtual IC chip 1125 described with reference to FIG. 11 is allocated to the storage space of the network extended smart card server 1120 (1220).
예를 들어, 카드 발행 기관이 네트워크 확장형 스마트 카드 서버(1120)의 커널(Kernel)을 통해 네트워크 확장형 스마트 카드 서버(1120)의 파일 시스템(File System)에 가상 IC칩(1125)이 탑재될 저장 영역을 지정하고, 상기 저장 영역을 보호 모드(Protected Mode)로 지정함으로써, 네트워크 확장형 스마트 카드 서버(1120) 내부의 다른 프로세스 및 외부의 부적절한 접근을 차단하도록 배타적 독립성을 제공하는 가상 H/W가 설정될 수 있다.For example, a storage area in which a card issuer is to mount the virtual IC chip 1125 in a file system of the network extended smart card server 1120 through a kernel of the network extended smart card server 1120. And the storage area in Protected Mode, virtual H / W can be set up that provides exclusive independence to block improper access from other processes and outside of the network extended smart card server 1120. Can be.
상기 과정은 물리적인 IC칩이 탑재된 기존 스마트 카드 발행 과정에서 카드 발행 기관이 물리적인 스마트 카드를 제작하는 과정에 대응된다.The above process corresponds to a process of producing a physical smart card by a card issuing institution in the existing smart card issuing process in which the physical IC chip is mounted.
상기와 같이 네트워크 확장형 스마트 카드 서버(1120) 상의 저장 공간에 가상 IC칩(1125)이 탑재될 저장 영역, 즉 가상 IC칩(1125)의 가상 H/W가 할당되면, 카드 발행 기관은 상기 가상 H/W에 가상 IC칩(1125) 구동 파일을 탑재한다(1225). 가상 IC칩(1125) 구동 파일은 네트워크 확장형 스마트 카드 서버(1120) 상에서 가상 IC칩(1125)을 구동하는 가상 스마트 카드 플랫폼을 구성하는 파일로서, 가상 H/W상에서 가상 COS의 역할, 가상 IC칩 관리 프로그램의 역할, 그리고 SCVM 등의 역할을 수행하는 파일들이다.When the storage area on which the virtual IC chip 1125 is to be mounted, that is, the virtual H / W of the virtual IC chip 1125 is allocated to the storage space on the network expansion smart card server 1120 as described above, the card issuing authority is assigned to the virtual H / W. The virtual IC chip 1125 driving file is loaded in / W (1225). The virtual IC chip 1125 driving file is a file constituting a virtual smart card platform that drives the virtual IC chip 1125 on the network expansion smart card server 1120. The role of the virtual COS and the virtual IC chip on the virtual H / W These files play the role of management program and SCVM.
예를 들어, 가상 COS 역할을 수행하는 파일은 OSI 7 계층(Open System Interconnection 7 Layer)의 애플리케이션 계층과 프리젠테이션 계층을 통해 스마트 카드 단말기(1105)와 통신하는 기능과 네트워크 확장형 스마트 카드 서버(1120)의 운영 체제와 연동하여 상기 스마트 카드 단말기(1105)로부터 수신되는 명령을 가상 IC칩 관리 프로그램 및 SCVM에 전달하고, 상기 가상 IC칩 관리 프로그램 및 SCVM으로부터 생성되는 정보 및 데이터를 스마트 카드 단말기(1105)로 송신하는 기능을 포함하고 있는 파일이고, 가상 IC칩 관리 프로그램의 역할을 수행하는 파일은 네트워크 확장형 스마트 카드 서버(1120)의 파일 시스템을 통해 디스크 상에서 가상 H/W로 할당된 저장 영역, 특히 스마트 카드 응용 영역(1005)으로 할당된 영역에 대한 접근 제어와 관리를 담당하는 기능과 상기 스마트 카드 응용 영역(1005)에 저장되어 있는 스마트 카드 애플리케이션을 메모리로 로드하는 기능을 포함하고 있는 파일이며, SCVM의 역할을 수행하는 파일은 스마트 카드를 지원하는 언어에 근거하여 네트워크 확장형 스마트 카드 서버(1120)에 탑재되어 있는 서버용 VM과 연동하여 스마트 카드 응용 영역(1005)으로부터 로드된 스마트 카드 애플리케이션을 해석하여 실행 및 구동하는 기능을 포함하고 있는 파일이다.For example, a file serving as a virtual COS has a function of communicating with a smart card terminal 1105 through an application layer and a presentation layer of an Open System Interconnection 7 Layer (OSI 7 layer) and a network extended smart card server 1120. The smart card terminal 1105 transmits a command received from the smart card terminal 1105 to the virtual IC chip management program and the SCVM in association with an operating system of the smart card terminal 1105. A file that contains a function of transmitting to a virtual IC chip management program, and a file that functions as a virtual IC chip management program is a storage area allocated to virtual H / W on a disk through the file system of the network extended smart card server 1120, in particular, smart. Smart and the function that is in charge of the access control and management for the area assigned to the card application area (1005) File to load the smart card application stored in the application application area 1005 into memory, and the file serving as the SCVM is a network extended smart card server 1120 based on a language supporting the smart card. A file containing a function for analyzing, executing, and running a smart card application loaded from the smart card application area 1005 in association with a server VM mounted on the server).
상기 과정은 물리적인 IC칩이 탑재된 기존 스마트 카드 발행 과정에서 카드 발행 기관이 스마트 카드를 초기화하는 과정에 대응된다.The above process corresponds to the process of initializing the smart card by the card issuing institution in the existing smart card issuing process in which the physical IC chip is mounted.
상기와 같이 네트워크 확장형 스마트 카드 서버(1120) 상의 저장 공간에 가상 IC칩(1125) 구동 파일이 탑재되면, 카드 발행 기관은 상기 가상 IC칩(1125)과논리적으로 연동될 있는 네트워크 확장형 스마트 카드 개인 정보와 암호화 키 및 전자 서명 키, 그리고 공인 인증서 등을 탑재하고, 상기 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 기본적인 스마트 카드 애플리케이션을 발급하여 저장하다(1230).When the virtual IC chip 1125 driving file is mounted in the storage space on the network expansion smart card server 1120 as described above, the card issuing agency may expand the network expansion smart card personal information that can be logically associated with the virtual IC chip 1125. And an encryption key, an electronic signature key, and a public certificate, and issue and store basic smart card applications in the smart card application area 1005 of the virtual IC chip 1125 (1230).
예를 들어, 상기 가상 IC칩(1125)이 주로 스마트 카드 쿠폰을 통한 쿠폰 서비스를 위해 응용되는 경우, 카드 발행 기관은 쿠폰 서비스에 필요한 네트워크 확장형 스마트 카드 개인 정보와 암호화 키 및 전자 서명 키, 그리고 공인 인증서 등을 탑재하고, 카드 발행 기관이 기본적으로 발행하는 스마트 쿠폰 서비스용 스마트 카드 애플리케이션을 스마트 카드 응용 영역(1005)에 발급하여 저장한다.For example, when the virtual IC chip 1125 is mainly applied for a coupon service through a smart card coupon, the card issuer may use network extended smart card personal information, an encryption key, an electronic signature key, and a public certificate required for the coupon service. A certificate or the like is loaded, and a smart card application for smart coupon service, which is basically issued by the card issuing authority, is issued and stored in the smart card application area 1005.
상기 과정은 물리적인 IC칩이 탑재된 기존 스마트 카드 발행 과정에서 카드 발행 기관이 스마트 카드를 개인화 하는 과정에 대응된다.The above process corresponds to the process of personalizing the smart card by the card issuing institution in the existing smart card issuing process in which the physical IC chip is mounted.
만약 상기와 같은 가상 IC칩(1125) 제작, 초기화, 그리고 개인화의 과정을 거치는 동안 오류가 발생하여 네트워크 확장형 스마트 카드 서버(1120) 상에 가상 IC칩(1125)을 생성하는 과정이 실패하면(1235), 카드 발행 기관은 상기와 같은 가상 IC칩(1125) 생성 과정을 반복한다.If an error occurs while the virtual IC chip 1125 is manufactured, initialized, and personalized as described above, the process of generating the virtual IC chip 1125 on the network extended smart card server 1120 fails (1235). The card issuer repeats the process of generating the virtual IC chip 1125 as described above.
반면 상기 과정이 정상적으로 수행되어 네트워크 확장형 스마트 카드 서버(1120) 상에 네트워크 확장형 스마트 카드(1100)와 논리적으로 연동된 가상 IC칩(1125)이 생성되면(1240), 카드 발행 기관은 도면 10의 (가)와 같이 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램에 탑재하거나, 또는 도면 10의 (나)와 같이 스마트 카드 응용 영역(1005)의 스마트 카드 애플리케이션에 포함되어 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 물리적인 IC칩이 탑재된 네트워크 확장형 스마트 카드(1100)를 논리적으로 연동하는 가상 IC칩 연동 정보(1015)를 생성한다(1245).On the other hand, if the process is normally performed to generate a virtual IC chip 1125 logically interlocked with the network expandable smart card 1100 on the network expandable smart card server 1120 (1240), the card issuing authority of FIG. The network expansion platform may be mounted in a card management program of the network interworking platform 1000 or included in the smart card application of the smart card application area 1005 as shown in FIG. 10B. In operation 1245, the virtual IC chip 1125 and the virtual IC chip interworking information 1015 for logically interworking the network extended smart card 1100 having the physical IC chip mounted thereon are generated.
가상 IC칩 연동 정보(1015)는 논리적으로 네트워크 확장형 스마트 카드(1100)와 연동하여 네트워크 확장형 스마트 카드 서버(1120) 상에 탑재된 가상 IC칩(1125) 및 가상 IC칩(1125) 상의 스마트 카드를 연동하는 정보로서, 네트워크 확장형 스마트 카드(1100)와 연결된 스마트 카드 단말기(1105)가 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 및 가상 IC칩(1125) 상의 스마트 카드를 연동하는 정보이다.The virtual IC chip interworking information 1015 logically interworks with the network expandable smart card 1100 to store the virtual IC chip 1125 mounted on the network expandable smart card server 1120 and the smart card on the virtual IC chip 1125. As interworking information, the smart card terminal 1105 connected to the network extended smart card 1100 connects the virtual IC chip 1125 and the smart card on the virtual IC chip 1125 of the network extended smart card server 1120 via a network. Information to link with.
상기와 같이 일련의 제작과정과 초기화 및 개인화 과정을 거쳐 네트워크 확장형 스마트 카드 서버(1120) 상에 가상 IC칩(1125)이 생성되고, 상기 가상 IC칩(1125)과 물리적인 스마트 카드를 논리적으로 연동하는 가상 IC칩 연동 정보(1015)가 생성되면, 카드 발행 기관은, 도면 10의 (가)와 같이 상기 가상 IC칩 연동 정보(1015)를 탑재한 물리적인 스마트 카드를 제작하고(1250), 일련의 초기화 및 개인화 과정을 거쳐 스마트 카드를 발행하거나, 또는 기존 스마트 카드 발행 과정과 동일하게 스마트 카드를 제작하고 초기화 한 후, 상기 물리적인 스마트 카드를 개인화 하는 과정에서 도면 10의 (나)와 같이 물리적인 스마트 카드 응용 영역(1005)에 상기 가상 IC칩(1125) 정보가 포함된 스마트 카드 애플리케이션을 탑재함으로써, 본 발명이 제시하는 네트워크 확장형 스마트 카드(1100)를 발행한다(1255).As described above, a virtual IC chip 1125 is generated on the network expansion smart card server 1120 through a series of manufacturing processes, initialization and personalization processes, and logically interworking the virtual IC chip 1125 and a physical smart card. When the virtual IC chip interworking information 1015 is generated, the card issuing agency produces a physical smart card equipped with the virtual IC chip interworking information 1015 as shown in FIG. After issuing and personalizing the smart card, or after the smart card is created and initialized in the same manner as the existing smart card issuing process, the physical smart card is personalized as shown in (b) of FIG. 10. In the smart card application area 1005, the smart card application including the virtual IC chip 1125 information is mounted, thereby expanding the network extended smart proposed by the present invention. It issues a de 1100, 1255.
도면12의 (나)는 기 발행되어 있는 스마트 카드에 가상 IC칩 연동 정보(1015)를 포함하는 스마트 카드 애플리케이션을 후발급 하는 과정을 통해, 기존 스마트 카드를 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 논리적으로 연동된 네트워크 확장형 스마트 카드(1100)로 재발행하는 과정에 대한 것이다.12 (b) shows the virtualization of the existing smart card network extended smart card server 1120 through the process of post-issuing the smart card application including the virtual IC chip interworking information 1015 to the previously issued smart card. The process of reissuing the network expansion smart card 1100 logically interworking with the IC chip 1125.
도면10의 (나)와 같이 스마트 카드 응용 영역(1005)의 스마트 카드 애플리케이션에 가상 IC칩 연동 정보(1015)를 포함하는 네트워크 확장형 스마트 카드(1100)는, 네트워크 확장형 스마트 카드 서버(1120) 상의 가상 IC칩(1125)을 생성한 후, 후발급 서비스를 제공하는 개방형 스마트 카드 플랫폼에 탑재되어 있는 기존의 스마트 카드의 스마트 카드 응용 영역(1005)에 가상 IC칩 연동 정보(1015)를 포함하고 있는 스마트 카드 애플리케이션을 후발급하거나, 가상 IC칩 연동 정보(1015)를 포함하고 있는 스마트 카드 애플리케이션을 상기와 같이 개방형 스마트 카드 플랫폼에 탑재되어 있는 기존 스마트 카드의 스마트 카드 응용 영역(1005)에 후발급 한 후, 상기 가상 IC칩 연동 정보(1015)에 대응하는 가상 IC칩(1125)을 네트워크 확장형 스마트 카드 서버(1120) 상에 생성하는 과정 등을 통해, 기 발행된 기존 스마트카드를 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드(1100)로 재발행할 수 있다.As shown in (b) of FIG. 10, the network extended smart card 1100 including the virtual IC chip interworking information 1015 in the smart card application of the smart card application area 1005 is virtual on the network extended smart card server 1120. After the IC chip 1125 is generated, the smart card including the virtual IC chip interworking information 1015 in the smart card application area 1005 of the existing smart card mounted on an open smart card platform providing post-issuance service. After issuing the card application or after issuing the smart card application including the virtual IC chip interworking information 1015 to the smart card application area 1005 of the existing smart card mounted on the open smart card platform as described above. Generating a virtual IC chip 1125 corresponding to the virtual IC chip interworking information 1015 on the network extended smart card server 1120. For example, the previously issued smart card may be reissued as the network extended smart card 1100 logically linked with the virtual IC chip 1125 of the network extended smart card server 1120.
도면12의 (나)는 카드 발행 기관이 네트워크 확장형 스마트 카드 서버(1120) 상에 가상 IC칩(1125)을 생성하고, 상기 가상 IC칩(1125)과 기 발행되어 있는 스마트 카드를 논리적으로 연동하는 가상 IC칩 연동 정보(1015)를 생성한 후, 상기 가상 IC칩 연동 정보(1015)를 포함하는 스마트 카드 애플리케이션을 기 발행되어 있는 스마트 카드의 스마트 카드 응용 영역(1005)으로 후발급하는 과정을 통해 기 발행된 스마트 카드를 본 발명이 제시하는 네트워크 확장형 스마트 카드(1100)로 재발행하는 과정에 대한 것이다.In FIG. 12B, a card issuing agency generates a virtual IC chip 1125 on a network expansion smart card server 1120, and logically interoperates the virtual IC chip 1125 with a smart card already issued. After the virtual IC chip interworking information 1015 is generated, a process of post-issuing the smart card application including the virtual IC chip interworking information 1015 to the smart card application area 1005 of the previously issued smart card is performed. The process of re-issuing the previously issued smart card to the network expansion smart card 1100 proposed by the present invention.
따라서, 카드 발행 기관 및/또는 스마트 카드 신청자 등은 기 발행되어 있는 스마트 카드를 도면10의 (나)와 같이 스마트 카드 응용 영역(1005)의 스마트 카드 애플리케이션에 가상 IC칩 연동 정보(1015)가 탑재되어 있는 네트워크 확장형 스마트 카드(1100)로 재발행할 지, 아니면 그대로 기존 스마트 카드로 사용할 지 여부를 결정한다(1200).Accordingly, the card issuing agency and / or the smart card applicant, etc., mount the previously issued smart card into the smart card application in the smart card application area 1005 as shown in FIG. 10B. It is determined whether to reissue to the network-expanded smart card 1100, or to use the existing smart card as it is (1200).
만약 카드 발행 기관 및/또는 스마트 카드 신청자 등이 기 발행되어 있는 기존 스마트 카드를 그대로 사용하기로 결정하면(1205), 카드 발행 기관은 개방형 스마트 카드 플랫폼이 탑재되어 있는 기존 스마트 카드를 본 발명이 제시하는 네트워크 확장형 스마트 카드(1100)로 재발행하는 과정을 종료한다.If the card issuer and / or the smart card applicant decides to use the already issued smart card as it is (1205), the card issuer presents the existing smart card equipped with an open smart card platform. The process of reissuing to the network extended smart card 1100 ends.
반면 카드 발행 기관 및/또는 스마트 카드 신청자 등이 기 발행되어 있는 기존 스마트 카드를 도면4와 같은 스마트 카드 애플리케이션 후발급 시스템을 이용하여 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드(1100)로 재발행 하기로 결정하면(1210), 카드 발행 기관은 도면12의 (가)와 같이 가상 IC칩(1125)이 탑재되는 네트워크 확장형 스마트 카드 서버(1120)의 저장 공간에서 현재 발행되는 스마트 카드와 논리적으로 연동되는 가상 IC칩(1125)이 탑재될 저장 영역, 즉 도면11에서 설명한 가상 IC칩(1125)의 가상 H/W를 네트워크 확장형 스마트 카드 서버(1120)의 저장 공간에 할당하며(1215), 상기 과정은 물리적인 IC칩이 탑재된 기존 스마트 카드 발행 과정에서 카드 발행 기관이 물리적인 스마트 카드를 제작하는 과정에 대응된다.On the other hand, the existing smart card, which is issued by the card issuer and / or the smart card applicant, is logically connected to the virtual IC chip 1125 of the network expansion smart card server 1120 using the smart card application post-issuance system as shown in FIG. When the card issuer decides to reissue the network extended smart card 1100 that is interworked with each other (1210), the card issuing agency may expand the network extended smart card server 1120 on which the virtual IC chip 1125 is mounted as shown in FIG. The virtual H / W of the virtual IC chip 1125 described with reference to FIG. 11 is stored in a storage area in which the virtual IC chip 1125 logically interlocks with the currently issued smart card in the storage space of the network expansion smart card server 1120. (1215), the card issuing authority is a physical smart card in the process of issuing an existing smart card with a physical IC chip Corresponds to the process of producing.
상기와 같이 네트워크 확장형 스마트 카드 서버(1120) 상의 저장 공간에 가상 IC칩(1125)이 탑재될 저장 영역, 즉 가상 IC칩(1125)의 가상 H/W가 할당되면, 카드 발행 기관은 도면12의 (가)와 같이 상기 가상 H/W에 가상 IC칩(1125) 구동 파일을 탑재한다(1220). 가상 IC칩(1125) 구동 파일은 네트워크 확장형 스마트 카드 서버(1120) 상에서 가상 IC칩(1125)을 구동하는 가상 스마트 카드 플랫폼을 구성하는 파일로서, 가상 H/W상에서 가상 COS의 역할, 가상 IC칩(1125) 관리 프로그램의 역할, 그리고 SCVM 등의 역할을 수행하는 파일들로서, 상기 과정은 물리적인 IC칩이 탑재된 기존 스마트 카드 발행 과정에서 카드 발행 기관이 스마트 카드를 초기화하는 과정에 대응된다.As described above, when a storage area in which the virtual IC chip 1125 is to be mounted, that is, a virtual H / W of the virtual IC chip 1125 is allocated to the storage space on the network expansion smart card server 1120, the card issuing authority is shown in FIG. In operation 1220, the virtual IC chip 1125 driving file is mounted on the virtual H / W. The virtual IC chip 1125 driving file is a file constituting a virtual smart card platform that drives the virtual IC chip 1125 on the network expansion smart card server 1120. The role of the virtual COS and the virtual IC chip on the virtual H / W (1125) As files that perform a role of a management program and a SCVM, the process corresponds to a process of initializing a smart card by a card issuing authority in a process of issuing an existing smart card equipped with a physical IC chip.
상기와 같이 네트워크 확장형 스마트 카드 서버(1120) 상의 저장 공간에 가상 IC칩(1125) 구동 파일이 탑재되면, 카드 발행 기관은 도면12의 (가)와 같이 상기 가상 IC칩(1125)과 논리적으로 연동될 있는 네트워크 확장형 스마트 카드 개인 정보와 암호화 키 및 전자 서명 키, 그리고 공인 인증서 등을 탑재하고, 상기 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 기본적인 스마트 카드 애플리케이션을 발급하여 저장하며(1225), 상기 과정은 물리적인 IC칩이 탑재된 기존 스마트 카드 발행 과정에서 카드 발행 기관이 스마트 카드를 개인화 하는 과정에 대응된다. 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 기본적인 스마트 카드 애플리케이션을 발급하여 저장되면, 가상 IC칩(1125) 관리 프로그램은 발급된 스마트 카드 애플리케이션을 제어 관리한다(1230).When the virtual IC chip 1125 driving file is mounted in the storage space on the network expansion smart card server 1120 as described above, the card issuing organization logically interworks with the virtual IC chip 1125 as shown in FIG. Network extended smart card personal information, encryption key and electronic signature key, and a public certificate, etc., and the basic smart card application in the smart card application area (1005) of the virtual IC chip 1125 and stored ( 1225), the process corresponds to the process of personalizing the smart card by the card issuer in the existing smart card issuing process equipped with the physical IC chip. When a basic smart card application is issued and stored in the smart card application area 1005 of the virtual IC chip 1125, the virtual IC chip 1125 management program controls and manages the issued smart card application (1230).
만약 상기와 같은 가상 IC칩(1125) 제작, 초기화, 그리고 개인화의 과정을 거치는 동안 오류가 발생하여 네트워크 확장형 스마트 카드 서버(1120) 상에 가상 IC칩(1125)을 생성하는 과정이 실패하면(1235), 카드 발행 기관은 상기와 같은 가상 IC칩(1125) 생성 과정을 반복한다.If an error occurs while the virtual IC chip 1125 is manufactured, initialized, and personalized as described above, the process of generating the virtual IC chip 1125 on the network extended smart card server 1120 fails (1235). The card issuer repeats the process of generating the virtual IC chip 1125 as described above.
반면 상기 과정이 정상적으로 수행되어 네트워크 확장형 스마트 카드 서버(1120) 상에 네트워크 확장형 스마트 카드(1100)와 논리적으로 연동된 가상 IC칩(1125)이 생성되면(1240), 카드 발행 기관은 도면 10의 (나)와 같이 스마트 카드 응용 영역(1005)으로 후발급할 수 있는 스마트 카드 애플리케이션에 포함되어, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 물리적인 IC칩이 탑재된 네트워크 확장형 스마트 카드(1100)를 논리적으로 연동하는 가상 IC칩 연동 정보(1015)를 생성한다(1245).On the other hand, if the process is normally performed to generate a virtual IC chip 1125 logically interlocked with the network expandable smart card 1100 on the network expandable smart card server 1120 (1240), the card issuing authority of FIG. As shown in b), it is included in the smart card application that can be post-issued to the smart card application area 1005, and the network extended smart equipped with the virtual IC chip 1125 and the physical IC chip of the network expandable smart card server 1120 In operation 1245, the virtual IC chip interworking information 1015 for logically interlocking the card 1100 is generated.
상기와 같이 일련의 제작과정과 초기화 및 개인화 과정을 거쳐 네트워크 확장형 스마트 카드 서버(1120) 상에 가상 IC칩(1125)이 생성되고, 상기 가상 IC칩(1125)과 물리적인 스마트 카드를 논리적으로 연동하는 가상 IC칩 연동 정보(1015)가 생성되면, 카드 발행 기관은 상기 생성된 가상 IC칩 연동 정보(1015)를 포함하여, 개방형 스마트 카드 플랫폼이 탑재되어 있는 기존 스마트 카드로 후발급할 수 있는 스마트 카드 애플리케이션을 생성한다(1250).As described above, a virtual IC chip 1125 is generated on the network expansion smart card server 1120 through a series of manufacturing processes, initialization and personalization processes, and logically interworking the virtual IC chip 1125 and a physical smart card. When the virtual IC chip interworking information 1015 is generated, the card issuing agency includes the generated virtual IC chip interworking information 1015, and the smart card capable of post-issuance to an existing smart card on which an open smart card platform is mounted. Create a card application (1250).
상기와 같이 생성된 가상 IC칩 연동 정보(1015)를 포함하여, 개방형 스마트 카드 플랫폼이 탑재되어 있는 기존 스마트 카드로 후발급할 수 있는 스마트 카드 애플리케이션이 생성되면, 카드 발행 기관은 도면4와 같은 후발급 시스템을 통해 가상 IC칩 연동 정보(1015)가 포함된 스마트 카드 애플리케이션은 개방형 스마트 카드 플랫폼이 탑재된 스마트 카드의 스마트 카드 응용 영역(1005)으로 후발급함으로써(1255), 기 발행되어 있는 스마트 카드를 본 발명이 제시하는 네트워크 확장형 스마트 카드(1100)로 재발행한다.If the smart card application that can be post-issued to the existing smart card that is equipped with the open smart card platform is generated, including the virtual IC chip interworking information 1015 generated as described above, the card issuing authority is shown in FIG. The smart card application including the virtual IC chip interworking information 1015 through the issuing system is post-issued (1255) to the smart card application area 1005 of the smart card equipped with the open smart card platform (1255). Reissue to the network extended smart card 1100 proposed by the present invention.
도면12의 (다)는 스마트 카드에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 가상 IC칩 연동 정보(1015)를 포함시킴으로써, 해당 스마트 카드를 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)과 논리적으로 연동된네트워크 확장형 스마트 카드(1100)로 대체하는 과정에 대한 것이다.12C shows virtual IC chips of the network expansion smart card server 1120 by including the virtual IC chip interworking information 1015 in the smart card application issued and / or post-issued in the smart card. It is about the process of replacing with the network extended smart card 1100 logically linked with the (1125).
도면10의 (다)와 같이 기 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 가상 IC칩 연동 정보(1015)를 포함하는 것은, 카드 발행 기관 및/또는 상기 카드 발행 기관으로부터 상기 스마트 카드 애플리케이션에 대한 접근 코드를 부여받은 카드 협력 기관 등에 의해 이루어진다. 예를 들어, 카드 발행 기관이 스마트 카드 응용 영역(1005)의 일부를 쿠폰 서비스를 제공하는 카드 협력 기관에 할당한 경우, 상기 카드 협력 기관이 해당 스마트 카드 응용 영역(1005)에 스마트 카드 애플리케이션을 발급 및/또는 후발급하여 쿠폰 서비스를 제공하는 과정에서, 해당 스마트 카드 애플리케이션을 네트워크 카드 서버에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 논리적으로 연동시키는 가상 IC칩 연동 정보(1015)를 포함함으로써, 상기 스마트 카드 애플리케이션을 네트워크 상의 가상 IC칩(1125)으로 확장할 수 있다.The incorporation of the virtual IC chip interworking information 1015 in the smart card application that is already issued and / or post-issued as shown in FIG. 10 (c) is from the card issuing agency and / or the card issuing authority to the smart card application. It is made by a card cooperative agency, etc., who has been granted an access code. For example, if the card issuing authority has assigned a portion of the smart card application area 1005 to a card cooperation institution that provides a coupon service, the card cooperation authority issues a smart card application to the smart card application area 1005. And / or virtual IC chip interworking information for logically interworking the smart card application with the smart card application area 1005 on the virtual IC chip 1125 mounted in the network card server in the process of providing a coupon service after issuing a coupon ( 1015, the smart card application can be extended to the virtual IC chip 1125 on the network.
또한, 카드 발행 기관 및/또는 카드 협력 기관은 상기와 같이 특정 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 연동하는 경우, 상기 스마트 카드가 도면10의 (가)와 (나) 등과 같은 네트워크 연동 플랫폼(1000)을 기반으로 도면12의 (가)와 (나)등과 같은 과정을 통해 생성한 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 연동할 수 있으며, 또는 상기와 같이 기 생성되어 있는 가상 IC칩(1125)과 독립적으로 상기 스마트 카드와 연동하는 신규 가상 IC칩(1125)을생성하고, 상기 신규 생성된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 연동할 수 있다.In addition, when the card issuer and / or the card cooperating agency interlocks a specific smart card application with the smart card application area 1005 on the virtual IC chip 1125 mounted in the network extended smart card server 1120 as described above, The smart card is a smart card on the virtual IC chip 1125 generated by the process such as (a) and (b) of FIG. 12 based on the network interworking platform 1000 such as (a) and (b) of FIG. A new virtual IC chip 1125 interoperating with the card application area 1005 or interworking with the smart card may be generated independently of the virtual IC chip 1125 previously generated as described above. It may work with the smart card application area 1005 on the virtual IC chip 1125.
만약 도면10의 (가)와 (나)와 같은 스마트 카드 플랫폼과 논리적으로 연동되어 있는 가상 IC칩(1125)이 존재하는 스마트 카드에 대하여, 카드 발행 기관 및/또는 카드 협력 기관이 도면10의 (다)와 같이 각각의 스마트 카드 애플리케이션과 연동되는 각각의 가상 IC칩(1125)을 신규 생성한다면, 상기 스마트 카드는 스마트 카드 플랫폼에 탑재된 가상 IC칩 연동 정보(1015)와, 각각의 스마트 카드 애플리케이션에 탑재된 가상 IC칩 연동 정보(1015)에 따라 하나 이상의 복수 가상 IC칩(1125)과 논리적으로 연동된 스마트 카드로 확장될 수 있다.If a smart card in which a virtual IC chip 1125 logically interoperates with a smart card platform such as (a) and (b) of FIG. C) If each virtual IC chip 1125 is newly generated to be linked with each smart card application, the smart card may include the virtual IC chip interworking information 1015 mounted on the smart card platform and each smart card application. According to the virtual IC chip interworking information 1015 mounted in the storage device, the smart card may be extended to one or more virtual IC chips 1125 logically interlocked with each other.
도면12의 (다)는 카드 발행 기관 및/또는 카드 협력 기관이 네트워크 확장형 스마트 카드 서버(1120) 상에 기 생성되어 있는 가상 IC칩(1125) 및/또는 스마트 카드 애플리케이션과 연동하기 위해 신규 생성하는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과, 물리적인 IC칩에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션을 논리적으로 연동하는 가상 IC칩 연동 정보(1015)를 생성한 후, 상기 스마트 카드에 기 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션과 동일한 기능과 역할을 수행하며, 추가적으로 상기 과정을 통해 생성된 가상 IC칩(1125) 정보를 포함하는 스마트 카드 애플리케이션을 생성하여, 상기 스마트 카드 애플리케이션이 기 발급되어 있는 스마트 카드의 스마트 카드 응용 영역(1005)으로 대체 후발급함으로써, 상기 스마트 카드를 본 발명이 제시하는 네트워크 확장형 스마트 카드(1100)로 대체하는 과정에 대한 것이다.12 (c) shows that the card issuing agency and / or the card cooperating agency newly creates to interwork with the virtual IC chip 1125 and / or the smart card application previously created on the network expansion smart card server 1120. After generating the smart card application area 1005 on the virtual IC chip 1125 and the virtual IC chip interworking information 1015 that logically interlocks the smart card application issued and / or post-issued to the physical IC chip, The smart card application performs the same function and role as the smart card application previously issued and / or post-issued to the smart card, and additionally generates a smart card application including the virtual IC chip 1125 information generated through the above process. The smart card application is replaced with the smart card application area 1005 of the smart card that has been previously issued. It is a process for replacing the card with the network extended smart card 1100 proposed by the present invention.
따라서, 카드 발행 기관 및/또는 카드 협력 기관 등은 스마트 카드에 기 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션을 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 연동할지 여부를 결정한다(1200).Accordingly, the card issuing agency and / or the card cooperating agency and the like determine whether or not the smart card application previously issued and / or post-issued to the smart card is interworked with the smart card application area 1005 on the virtual IC chip 1125. (1200).
상기 과정은 카드 발행 기관 및/또는 카드 협력 기관 등이 스마트 카드에 기 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션 운영 정책에 의해 결정되며, 만약 상기 스마트 카드 애플리케이션을 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 연동할 필요가 없다면(1205), 카드 발행 기관 및/또는 카드 협력 기관 등은 스마트 카드에 기 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션을 가상 IC칩 연동 정보(1015)가 포함된 스마트 카드 애플리케이션으로 대체하는 과정을 종료한다.The process is determined by a smart card application operation policy that issuance and / or post-issuance of a card issuing agency and / or a card cooperating agency is pre-issued and / or post-issued to a smart card. If there is no need to interwork with the card application area 1005 (1205), the card issuing agency and / or the card cooperating agency may use the smart card application pre-issued and / or post-issued to the smart card. End the process of replacing with a smart card application that includes).
반면 카드 발행 기관 및/또는 카드 협력 기관 등이 도면4와 같은 스마트 카드 애플리케이션 후발급 시스템을 이용하여 물리적인 IC칩이 탑재되어 있는 스마트 카드에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션을 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 연동하기로 결정하면(1210), 카드 발행 기관은 도면12의 (가) 및/또는 도면12의 (나)와 같은 과정을 통해 스마트 카드 플랫폼과 논리적으로 기 연동되어 있는 가상 IC칩(1125)이 존재하는지 확인한다(1215).On the other hand, a card issuing agency and / or a card cooperating agency may use a smart card application post-issuance system as shown in Fig. 4 to convert a smart card application that is issued and / or post-issued to a smart card with a physical IC chip. If it is decided to interwork with the smart card application area 1005 on the chip 1125 (1210), the card issuing authority is connected to the smart card platform through the process as shown in (a) of FIG. 12 and / or (b) of FIG. In operation 1215, the virtual IC chip 1125 logically interworked exists.
만약 상기 스마트 카드 애플리케이션이 발급 및/또는 후발급되어 있는 스마트 카드의 스마트 카드 플랫폼과 기 연동되어 있는 가상 IC칩(1125)이 존재한다면(1220), 카드 발행 기관 및/또는 카드 협력 기관 등은 또다시 상기와 같이 기 연동되어 있는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)을 상기 스마트 카드 애플리케이션과 재연동할지, 아니면 기 연동된 가상 IC칩(1125)과 다른 신규 가상 IC칩(1125)을 생성하고, 상기와 같이 신규 생성된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)을 상기 스마트 카드 애플리케이션과 연동할지 여부를 결정한다(1225).If there is a virtual IC chip 1125 that is interoperable with the smart card platform of the smart card to which the smart card application is issued and / or post-issued (1220), the card issuing agency and / or card cooperating agency may also Again, as described above, the smart card application area 1005 on the interlocked virtual IC chip 1125 is re-associated with the smart card application, or a new virtual IC chip 1125 different from the pre-linked virtual IC chip 1125. ) And determine whether to link the smart card application area 1005 on the newly created virtual IC chip 1125 with the smart card application (1225).
만약 상기와 같은 과정등에서 스마트 카드 애플리케이션이 발급 및/또는 후발급되어 있는 스마트 카드의 스마트 카드 플랫폼과 기 연동되어 있는 가상 IC칩(1125)이 존재하지 않거나, 또는 기 연동된 가상 IC칩(1125)이 존재한다고 할지라도 해당 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 상기 스마트 카드 애플리케이션을 연동하지 않는다면(1230), 카드 발행 기관 및/또는 카드 협력 기관 등은 네트워크 확장형 스마트 카드 서버(1120)의 저장 공간에서 상기 스마트 카드의 스마트 카드 애플리케이션과 논리적으로 직접 연동되는 신규 가상 IC칩(1125)이 탑재될 저장 영역, 즉 도면11에서 설명한 가상 IC칩(1125)의 가상 H/W를 네트워크 확장형 스마트 카드 서버(1120)의 저장 공간에 할당한다(1235).If, in the above process, such as a smart card application is issued and / or post-issued, there is no virtual IC chip 1125 interworking with the smart card platform of the smart card, or the virtual IC chip 1125 is already linked Even if there exists, if the smart card application area 1005 on the virtual IC chip 1125 and the smart card application do not interoperate (1230), the card issuing agency and / or card cooperating authority and the like, the network expansion smart card server ( In the storage space of 1120, a storage area in which a new virtual IC chip 1125 logically directly interoperates with a smart card application of the smart card, that is, a virtual H / W of the virtual IC chip 1125 described in FIG. It allocates to the storage space of the extended smart card server 1120 (1235).
상기와 같이 네트워크 확장형 스마트 카드 서버(1120) 상의 저장 공간에 상기 스마트 카드 애플리케이션과 직접 연동되는 가상 IC칩(1125)이 탑재될 저장 영역, 즉 가상 IC칩(1125)의 가상 H/W가 할당되면, 카드 발행 기관 및/또는 카드 협력 기관 등은 상기 가상 H/W에 가상 IC칩(1125) 구동 파일을 탑재하고, 상기 스마트 카드 애플리케이션이 발급 및/후발급되어 있는 스마트 카드와 연동될 수 있도록 개인화 함으로써, 네트워크 카드 서버 상에서 상기 스마트 카드 애플리케이션과 논리적으로 직접 연동된 스마트 카드 응용 영역(1005)을 포함하는 신규 가상 IC칩(1125)을 생성한다(1240).As described above, when a storage area on which the virtual IC chip 1125 directly interlocks with the smart card application is mounted in the storage space on the network expansion smart card server 1120, that is, the virtual H / W of the virtual IC chip 1125 is allocated. , A card issuing agency and / or a card cooperation agency, etc., mount a virtual IC chip 1125 driving file on the virtual H / W and personalize the smart card application to be linked with a smart card that is issued and / or issued. As a result, a new virtual IC chip 1125 including a smart card application area 1005 logically directly linked with the smart card application is generated on a network card server (1240).
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드 서버(1120) 상에서 스마트 카드에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션과 논리적으로 연동되는 가상 IC칩(1125)이 결정 및/또는 생성되면(1245), 카드 발행 기관 및/또는 카드 협력 기관 등은 상기 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 상기 스마트 카드 애플리케이션과 직접 연동될 영역을 설정한다(1250).When the virtual IC chip 1125 logically interworking with the smart card application issued and / or post-issued to the smart card is determined and / or generated through the above process, the network expansion smart card server 1120 (1245). The card issuer and / or the card cooperating agency set an area to be directly linked with the smart card application in the smart card application area 1005 on the virtual IC chip 1125 (1250).
상기와 같이 스마트 카드 애플리케이션과 직접 연동되도록 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 설정된 영역은 해당 가상 IC칩(1125)에 구현되어 있는 가상 IC칩(1125) 관리 프로그램에 의해 제어 및 관리된다(1255).The area set in the smart card application area 1005 on the virtual IC chip 1125 to be directly linked to the smart card application as described above is controlled by the virtual IC chip 1125 management program implemented in the corresponding virtual IC chip 1125. And managed 1255.
상기 과정을 통해 스마트 카드 애플리케이션과 논리적으로 연동되는 가상 IC칩(1125) 결정 및/또는 생성하고, 상기 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 상기 스마트 카드 애플리케이션과 직접 연동되는 영역이 설정되면, 카드 발행 기관 및/또는 카드 협력 기관 등은 도면10의 (다)와 같이 해당 스마트 카드 애플리케이션에 포함될 수 있는 가상 IC칩 연동 정보(1015)를 생성한다(1260).Determining and / or generating the virtual IC chip 1125 logically interworking with the smart card application through the above process, and an area directly interworking with the smart card application in the smart card application area 1005 on the virtual IC chip 1125. If this is set, the card issuing organization and / or the card cooperation organization generates virtual IC chip interworking information 1015 that can be included in the smart card application as shown in FIG. 10 (C) (1260).
본 발명에 따르면, 상기와 같이 생성된 가상 IC칩 연동 정보(1015)는, 상기 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 직접 연동되어 있는 스마트 카드 애플리케이션에 포함됨을 특징으로 한다.According to the present invention, the virtual IC chip interworking information 1015 generated as described above is included in a smart card application directly interworking with the smart card application area 1005 on the virtual IC chip 1125.
따라서, 이하 흐름도는 도면4와 같은 후발급 시스템을 통해 상기 스마트 카드 애플리케이션과 동일한 기능과 역할을 수행하며, 추가적으로 상기 과정을 통해 생성된 가상 IC칩 연동 정보(1015)를 포함하고 있는 스마트 카드 애플리케이션을 상기 스마트 카드 애플리케이션이 발급 및/또는 후발급 되어 있는 스마트 카드 응용 영역(1005)에 대체하여 후발급하는 과정을 통해 스마트 카드에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션의 영역을 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)과 연동한다.Accordingly, the flowchart below performs the same function and role as the smart card application through the post-issuance system as shown in FIG. 4 and additionally includes a smart card application including the virtual IC chip interworking information 1015 generated through the above process. The network expansion smart card is used to replace the area of the smart card application issued and / or post-issued to the smart card by replacing the smart card application with the smart card application area 1005 issued and / or post-issued. It interworks with the smart card application area 1005 on the virtual IC chip 1125 mounted in the server 1120.
즉, 카드 발행 기관 및/또는 카드 협력 기관 등이 상기 스마트 카드 애플리케이션과 동일한 기능과 역할을 수행하고, 상기 스마트 카드 애플리케이션과 스마트 카드 응용 영역(1005)에 저장될 수 있으며, 추가적으로 상기 과정을 통해 생성된 가상 IC칩 연동 정보(1015)를 포함하는 스마트 카드 애플리케이션을 생성한 후(1265), 상기와 같이 생성된 스마트 카드 애플리케이션을 도면4에서 설명한 후발급 시스템을 이용하여 스마트 카드에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션을 대체하여 상기 스마트 카드 애플리케이션이 저장되어 있는 영역과 동일한 스마트 카드 응용 영역(1005)에 후발급 시킨다(1270).That is, a card issuing agency and / or a card cooperation agency may perform the same functions and roles as the smart card application, and may be stored in the smart card application and the smart card application area 1005, and additionally generated through the above process. After the smart card application including the virtual IC chip interworking information 1015 is generated (1265), the smart card application generated as described above is issued to the smart card using the post-issuance system described in FIG. It replaces the issued smart card application and post-issues it to the same smart card application area 1005 as the area where the smart card application is stored (1270).
그러나, 상기와 같이 생성된 가상 IC칩 연동 정보(1015)를 스마트 카드에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 포함하는 방법은, 본 발명의 실시 방법에 따라 다양하게 실시될 수 있다.However, the method of including the virtual IC chip interworking information 1015 generated as described above in the smart card application issued and / or post-issued to the smart card may be variously performed according to the method of the present invention.
예를 들어, 스마트 카드에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션의 특정 데이터 영역을 삭제하고, 상기 삭제된 데이터 영역에 상기 가상 IC칩 연동 정보(1015)를 포함시킬 수 있으며, 또는 스마트 카드에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 사용하지 않는 예비 데이터 영역이 존재하는 경우, 해당 예비 데이터 영역으로 상기 가상 IC칩 연동 정보(1015)를 포함시킬 수도 있다.For example, the specific data area of the smart card application issued and / or post-issued to the smart card may be deleted, and the virtual IC chip interworking information 1015 may be included in the deleted data area, or the smart card If there is a preliminary data area that is not used for the smart card application issued and / or post-issued, the virtual IC chip interworking information 1015 may be included as the preliminary data area.
도면13은 네트워크 확장형 스마트 카드(1100)와 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 스마트 카드 애플리케이션(또는 데이터)을 후발급 하는 과정에 대한 간단한 흐름도이다.FIG. 13 is a simple flowchart illustrating a process of post-issuing a smart card application (or data) with the virtual IC chip 1125 of the network expandable smart card server 1120 that is logically interlocked with the network expandable smart card 1100.
본 발명에 따르면, 네트워크 확장형 스마트 카드(1100)와 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 스마트카드 애플리케이션(또는 데이터)을 후발급 하는 과정은, 후발급 서버(1135)의 D/B에 저장된 스마트 카드 애플리케이션(또는 데이터)을 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125)으로 후발급 하도록 결정하는 제1 단계의 주체와, 스마트 카드 애플리케이션(또는 데이터)을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급 하는 과정에서 스마트 카드 단말기(1105)가 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하는 제2 단계 및 후발급 서버(1135)의 D/B로부터 스마트 카드 애플리케이션(또는 데이터)을 추출하여 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급 하는 제3 단계 등에서 사용되는 통신 경로 등에 따라 다양한 경우의 후발급 과정이 발생할 수 있다.According to the present invention, the process of post-issuing a smart card application (or data) with the virtual IC chip 1125 of the network expandable smart card server 1120 logically interworking with the network expandable smart card 1100 may be post-issuance. The subject of the first step of deciding to issue the smart card application (or data) stored in the D / B of the server 1135 to the virtual IC chip 1125 mounted in the network expansion smart card server 1120 and the smart card. In the process of post-issuing an application (or data) to the virtual IC chip 1125 of the network extended smart card server 1120, the smart card terminal 1105 performs a virtual IC chip of the network extended smart card server 1120 through the network ( Network extension smart by extracting the smart card application (or data) from the D / B of the second stage and post-issuance server 1135 accessing 1125; The post-issuance process in various cases may occur depending on the communication path used in the third step, such as post-issuance to the virtual IC chip 1125 of the card server 1120.
본 실시예에 따르면, 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급 하도록 결정하는 제 1 단계의 주체는,According to the present embodiment, the subject of the first step of deciding to issue the smart card application to the virtual IC chip 1125 of the network extended smart card server 1120 is:
1)네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제[도면13의 (가)],1) a card management program and / or a chip operating system of the network interworking platform 1000 mounted in the network extended smart card 1100 [Fig. 13 (a)],
2)네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제를 참조하는 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)[도면13의 (나)],2) the host application 1110 of the smart card terminal 1105 referring to the card management program and / or the chip operating system of the network interworking platform 1000 (Fig. 13 (b)),
3)후발급될 스마트 카드 애플리케이션에 대한 후발급 정책을 포함하고 있는 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)[도면13의 (다)(라)],3) the host application 1110 of the smart card terminal 1105 including the post-issuance policy for the smart card application to be post-issued (Fig. 13 (C) (d)),
4)후발급될 스마트 카드 애플리케이션에 대한 후발급 정책을 포함하고 있는 후발급 서버(1135)[실시예에는 없음]4) Post-issuance server 1135 containing post-issuance policy for the smart card application to be issued [not present embodiment].
등이 될 수 있으며, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하는 제 2 단계와 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 스마트 카드 애플리케이션을 후발급 하는 제 3 단계의 통신 경로는The second step of accessing the virtual IC chip 1125 of the network extended smart card server 1120 and the virtual IC chip 1125 of the network extended smart card server 1120 may be used to post-issue the smart card application. The third stage of the communication path
1)후발급 서버(1135)에서 스마트 카드 단말기(1105)를 거쳐 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 접근하는 경로와[도면13의 (가)(나)(다)],1) the path from the post-issuance server 1135 to the virtual IC chip 1125 of the network expansion smart card server 1120 via the smart card terminal 1105 and (Fig. 13 (a) (b) (c) ],
2)후발급 서버(1135)에서 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 직접 접근하는 경로[도면13의 (라)] 등이 있을 수 있다.2) There may be a path directly accessing the virtual IC chip 1125 of the network expansion smart card server 1120 from the post-issuance server 1135 (Fig. 13 (D)).
본 실시예의 도면13은 상기와 같은 다양한 후발급 과정 중에서 대표적인 방법에 대한 것이며, 본 발명에서 네트워크 확장형 스마트 카드(1100)의 IC칩 또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 스마트 카드 애플리케이션을 후발급 하는 과정이 이하의 흐름도와 설명만으로 한정되는 것은 아니다.Figure 13 of this embodiment is for a representative method of the various post-issuance process as described above, in the present invention to the IC chip of the network expansion smart card 1100 or the virtual IC chip 1125 of the network expansion smart card server 1120 The process of issuing a smart card application is not limited to the following flowchart and description.
후발급 서버(1135)의 D/B에 저장되어 있는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 스마트 카드 애플리케이션을 후발급 하기 위해서는 본 발명이 제시하는 네트워크 확장형 스마트 카드(1100)의 기능을 제공하는 물리적인 IC칩이 탑재되어 있는 스마트 카드를 CAD를 통해 스마트 카드 단말기(1105)와 통신 연결한다(1300).The smart card application stored in the D / B of the post-issuance server 1135 may be replaced by the IC chip of the network expansion smart card 1100 or the virtual IC chip 1125 of the network expansion smart card server 1120. In order to issue a smart card, which is equipped with a physical IC chip that provides a function of the network extended smart card 1100 of the present invention, is communicatively connected with the smart card terminal 1105 through CAD (1300).
네트워크 확장형 스마트 카드(1100)가 CAD를 통해 스마트 카드 단말기(1105)와 연동되면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 PIN(Personal Identification Number)입력과 같은 일련의 과정을 통해 스마트 카드에 대한 기밀성, 인증, 무결성, 그리고 부인방지 등을 확인하는 스마트 카드 유효성 인증을 실시한다.When the network extended smart card 1100 is linked with the smart card terminal 1105 through CAD, the host application 1110 of the smart card terminal 1105 performs the smart card through a series of processes such as input of a personal identification number (PIN). Perform smart card validation to verify confidentiality, authentication, integrity, and nonrepudiation.
만약 상기 과정에서 스마트 카드에 대한 유효성 인증이 실패하면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 오류 메시지를 출력하고, 스마트 카드 애플리케이션 후발급 과정을 종료한다.If the validation of the smart card fails in the above process, the host application 1110 of the smart card terminal 1105 outputs an error message and terminates the smart card application post-issuance process.
반면 상기 과정에서 스마트 카드에 대한 유효성 인증이 성공하면(1305), 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 후발급 서버(1135)에 접속하고, 상기 후발급 서버(1135)의 D/B에 저장된 스마트 카드 애플리케이션 중에서 스마트 카드 응용 영역(1005)으로 후발급할 스마트 카드 애플리케이션을 선택한다(1310).On the other hand, if the validity authentication for the smart card succeeds in the process (1305), the host application 1110 of the smart card terminal 1105 is connected to the post-issuance server 1135, D / D of the post-issuance server 1135 A smart card application to be issued to the smart card application area 1005 is selected from the smart card applications stored in B (1310).
상기와 같은 과정을 통해 후발급될 스마트 카드 애플리케이션이 선택되면,물리적인 IC칩과 가상 IC칩(1125) 중에서 상기와 같이 선택된 스마트 카드 애플리케이션이 후발급될 IC칩을 결정하는 주체와, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하거나 후발급하는 통신 경로 등에 따라 , 네트워크 확장형 스마트 카드(1100)의 IC칩 또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 등으로 스마트 카드 애플리케이션을 후발급하는 과정을 개시한다.When the smart card application to be post-issued is selected through the above process, the subject that determines the IC chip to be post-issued by the smart card application selected as the above among the physical IC chip and the virtual IC chip 1125 and the network extended smart The IC chip of the network expansion smart card 1100 or the virtual IC chip 1125 of the network expansion smart card server 1120, or the like, depending on a communication path that accesses or post-issues the virtual IC chip 1125 of the card server 1120. Initiate a process of issuing a smart card application.
도면13의 (가)는 네트워크 확장형 스마트 카드(1100) 서버의 가상 IC칩(1125)으로 후발급하도록 결정하는 주체가 네트워크 확장형 스마트 카드(1100)의 네트워크 연동 플랫폼(1000)에 탑재되어 있는 카드 관리 프로그램 및/또는 칩 운영 체제 등이 담당하고, 스마트 카드 애플리케이션이 후발급 서버(1135)에서 스마트 카드 단말기(1105)를 거쳐 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급 되는 경로에 대한 것이다.FIG. 13A shows a card management in which a subject deciding to issue a virtual IC chip 1125 of a network expandable smart card 1100 server is mounted on a network interworking platform 1000 of a network expandable smart card 1100. Program and / or chip operating system, and the like, and the smart card application is post-issued from the post-issuance server 1135 to the virtual IC chip 1125 of the network extended smart card server 1120 via the smart card terminal 1105. It's about the path.
스마트 카드 응용 영역(1005)으로 후발급될 스마트 카드 애플리케이션이 선택되면, 스마트 카드 단말기(1105)는 후발급 서버(1135)에 접속하여 D/B에 저장된 스마트 카드 애플리케이션을 다운로드[전송주체:스마트 카드 단말기(1105)-풀기술로 전송]하는 풀기술(Pull Technology)이나, 후발급 서버(1135)가 스마트 카드 단말기(1105)로 D/B에 저장되어 있는 스마트 카드 애플리케이션을 추출하여 전송[전송주체:후발급 서버(1135)-푸시기술로 전송]하는 푸시기술(Push Technology) 등을 이용하여 후발급 서버(1135)로부터 스마트 카드 단말기(1105)로 후발급할 스마트카드 애플리케이션을 전달한다(1315).When the smart card application to be post-issued to the smart card application area 1005 is selected, the smart card terminal 1105 connects to the post-issuance server 1135 and downloads the smart card application stored in the D / B. Terminal 1105-Pull technology to transfer] Pull technology or post-issuance server 1135 to the smart card terminal 1105 to extract the smart card application stored in the D / B [transmission subject] : Post-issuance server 1135-using a push technology (transfer to push technology), etc. from the post-issuance server 1135 to the smart card terminal 1105 to deliver a smart card application to be issued (1315). .
상기와 같이 스마트 카드 단말기(1105)로 후발급할 스마트 카드 애플리케이션이 전달되면, 스마트 카드 단말기(1105)는 기존 스마트 카드 애플리케이션 후발급 과정과 같이 상기 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 하도록 명령한다(1320).When the smart card application to be post-issued is delivered to the smart card terminal 1105 as described above, the smart card terminal 1105 uses the smart card application as an IC of the network extended smart card 1100 as in the post-issuance process of the existing smart card application. A command to post-issue is issued to the smart card application area 1005 on the chip (1320).
상기와 같이 스마트 카드 단말기(1105)로부터 네트워크 확장형 스마트 카드(1100)로 스마트 카드 애플리케이션이 후발급이 명령되면, 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 메모리 맵 또는 파일 할당표를 참조하여 해당 스마트 카드 애플리케이션이 IC칩 상의 스마트 카드 응용 영역(1005)에 후발급 될 수 있는지 확인한다(1326).As described above, when the smart card application is issued from the smart card terminal 1105 to the network extended smart card 1100, the card management program of the network interworking platform 1000 mounted on the network extended smart card 1100 and / or Alternatively, the chip operating system checks whether the smart card application can be post-issued to the smart card application area 1005 on the IC chip by referring to the memory map or the file allocation table (1326).
도면13의 (가)에 따르면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 도면 10에서 제시한 바와 같은 네트워크 연동 플랫폼(1000) 중에서 적어도 한가지 이상의 확장 플랫폼에 탑재되어 있는 카드 관리 프로그램 및/또는 칩 운영 체제를 통해 해당 스마트 카드로 스마트 카드 애플리케이션을 후발급 하고자 하는 IC칩 상의 스마트 카드 응용 영역(1005)의 여유 공간을 확인하고, 상기 스마트 카드 애플리케이션을 스마트 카드의 IC칩 상의 스마트 카드 응용영역(1005)으로 후발급할 수 있는 지, 또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급할 수 있는 지 등을 확인할 수 있다.[후발급 결정 주체가 카드 관리 프로그램/COS가 담당]According to (a) of FIG. 13, the host application 1110 of the smart card terminal 1105 is a card management program that is mounted on at least one or more expansion platforms among the network interworking platform 1000 as shown in FIG. Or check the free space of the smart card application area 1005 on the IC chip to post-issuing the smart card application with the smart card through the chip operating system, the smart card application area on the IC chip of the smart card It is possible to check whether it is possible to post-issue at 1005 or to the virtual IC chip 1125 of the network expansion smart card server 1120. COS is in charge]
예를 들어, 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)에 추가로 후발급 할 수 있는 스마트 카드 애플리케이션의 여유 공간의 크기 200 바이트인데 후발급할 스마트 카드 애플리케이션의 크기가 200 바이트보다 크다면, 해당 스마트 카드 애플리케이션은 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 될 수 없다.[IC칩 상의 여유 공간을 기준으로 후발급 영역 결정]For example, in addition to the smart card application area 1005 on the IC chip of the network expansion smart card 1100, the size of the free space of the smart card application that can be post-issued is 200 bytes. If larger than 200 bytes, the smart card application cannot be post-issued to the smart card application area 1005 on the IC chip. [Post-issuance area determination based on the free space on the IC chip]
또는, 네트워크 확장형 스마트 카드(1100)의 카드 관리 프로그램 및/또는 칩 운영 체제에 스마트 카드 애플리케이션 후발급 정책이 포함되어 있는 경우, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 상기 스마트 카드 애플리케이션 후발급 정책을 근거로 현재 후발급 하고자 하는 스마트 카드 애플리케이션을 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 할 지, 또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급할 지 등을 결정할 수 있다.[스마트 카드 발행 기관이 스마트 카드에 탑재한 스마트 카드 후발급 정책을 기준으로 후발급 영역 결정]Alternatively, when the smart card application post-issuance policy is included in the card management program and / or the chip operating system of the network extended smart card 1100, the host application 1110 of the smart card terminal 1105 is after the smart card application. Based on the issuance policy, whether the current smart card application to be post-issued is post-issued to the smart card application area 1005 on the IC chip or post-issued to the virtual IC chip 1125 of the network extended smart card server 1120. Can determine the post-issuance area based on the smart card post-issuance policy that the smart card issuing agency put on the smart card.
만약 상기와 같은 과정을 통해 현재 후발급 하고자 하는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 할 수 있다면(1330), 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 기존 스마트 카드 애플리케이션 후발급 과정과 동일한 과정을 거쳐 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)에 스마트 카드 애플리케이션을 후발급 하고(1335), 해당 네트워크 확장형 스마트 카드(1100)의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기와 같이 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급된 스마트 카드 애플리케이션에 대한 스마트 카드 애플리케이션 정보를 메모리 맵 또는 파일 할당 표(1010)에 기록하고(1340), 스마트 카드 애플리케이션 후발급 성공 결과를 스마트 카드 단말기(1105)로 응답한다(1345).If the current smart card application to be post-issued through the above process can be post-issued to the smart card application area 1005 on the IC chip of the network expansion smart card 1100 (1330), the smart card terminal 1105 The host application 1110 performs post-issuance of the smart card application in the smart card application area 1005 on the IC chip of the network expandable smart card 1100 through the same process as the existing smart card application post-issuance process (1335). The card management program and / or chip operating system of the network expandable smart card 1100 allocates a memory map or file for the smart card application information for the smart card application post-issued to the smart card application area 1005 on the IC chip as described above. Record in the table (1010) (1340), the success of the smart card application post-issuance Responds to the smart card terminal 1105 (1345).
반면 현재 후발급 하고자 하는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 할 수 없다면(1350), 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 가상 IC칩 연동 정보(1015)를 참조하여 상기 스마트 카드 애플리케이션이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급 될 수 있는지 여부를 확인한다(1355).On the other hand, if the current smart card application to be post-issued cannot be post-issued to the smart card application area 1005 on the IC chip of the network extended smart card 1100 (1350), the network interworking mounted on the network extended smart card 1100 is performed. The card management program and / or the chip operating system of the platform 1000 may be post-issued to the virtual IC chip 1125 of the network extended smart card server 1120 with reference to the virtual IC chip interworking information 1015. Check whether it can be (1355).
만약 상기 과정에서 해당 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급 할 수 없다면(1360), 네트워크확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 후발급 실패 결과를 스마트 카드 단말기(1105)로 응답하고(1365), 스마트 카드 단말기(1105)는 스마트 카드 애플리케이션 후발급 과정을 종료한다.If the smart card application cannot be post-issued to the virtual IC chip 1125 of the network expansion smart card server 1120 in the above process (1360), the network interworking platform 1000 mounted on the network expansion smart card 1100. The card management program and / or the chip operating system in response to the post-issuance failure result to the smart card terminal 1105 (1365), the smart card terminal 1105 ends the smart card application post-issuance process.
반면 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제가 가상 IC칩 연동 정보(1015)를 참조하여 상기 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급 할 수 있음을 확인하면(1370), 상기 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기 가상 IC칩 연동 정보(1015)를 CAD를 통해 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)으로 응답한다(1375).On the other hand, the card management program and / or the chip operating system of the network interworking platform 1000 mounted in the network expansion smart card 1100 refers to the virtual IC chip interworking information 1015 to convert the smart card application to the network expansion smart card server ( If it is confirmed that the virtual IC chip 1125 of 1120 may be post-issued (1370), the card management program and / or the chip operating system of the network interworking platform 1000 may transmit the virtual IC chip interworking information 1015. Respond to the host application 1110 of the smart card terminal 1105 via the CAD (1375).
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(1100)로부터 가상 IC칩 연동 정보(1015)가 전달되면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 네트워크 확장형 스마트 카드(1100)로부터 전달된 가상 IC칩 연동 정보(1015)와 후발급 서버(1135)의 D/B로부터 추출 획득한 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 후발급하기 위해 스마트 카드 단말기(1105)에 탑재되어 있는 원격 애플리케이션(1115)으로 공유 전달한다(1380).When the virtual IC chip interworking information 1015 is transmitted from the network extended smart card 1100 through the above process, the host application 1110 of the smart card terminal 1105 is transferred from the network extended smart card 1100. In order to post-issue the smart card application extracted from the D / B of the IC chip interworking information 1015 and the post-issuance server 1135 to the virtual IC chip 1125 of the network expansion smart card server 1120, the smart card terminal ( Sharing is delivered to the remote application 1115 mounted in 1105 (1380).
상기와 같이 네트워크 확장형 스마트 카드(1100)로부터 전달된 가상 IC칩 연동 정보(1015)와 후발급 서버(1135)의 D/B로부터 획득된 스마트 카드 애플리케이션이 원격 애플리케이션(1115)으로 공유 전달되면, 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 상기 가상 IC칩 연동 정보(1015)를 근거로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하여 해당 스마트 카드 애플리케이션을 후발급한다(1385).When the smart card application acquired from the D / B of the virtual IC chip interworking information 1015 and the post-issuance server 1135 transferred from the network expansion smart card 1100 as described above is shared and transferred to the remote application 1115, the smart The remote application 1115 of the card terminal 1105 accesses the virtual IC chip 1125 of the network expansion smart card server 1120 based on the virtual IC chip interworking information 1015 and post-issues the corresponding smart card application. (1385).
본 발명에 따르면, 상기와 같은 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 스마트 카드 애플리케이션을 후발급 하는 과정은, 원격 애플리케이션(1115)이 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125)으로 접근하는 과정과 기존 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)이 CAD를 통해 스마트 카드에 탑재된 IC칩으로 스마트 카드 애플리케이션을 후발급 하는 기존 스마트 카드 애플리케이션 후발급 과정과 동일하다.According to the present invention, the process of post-issuing the smart card application with the virtual IC chip 1125 of the network extended smart card server 1120 as described above, the remote application 1115 through the network network extended smart card server 1120 The process of accessing the virtual IC chip 1125 mounted on the smart card terminal and the host application 1110 of the existing smart card terminal 1105 is an existing smart card that post-smarts the smart card application with the IC chip mounted on the smart card through CAD. Same as application post-issue process.
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 스마트 카드 애플리케이션이 후발급 되면, 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션 후발급 결과를 추출한 후, 네트워크 확장형 스마트 카드(1100)에 포함되어 있는 가상 IC칩 연동 정보(1015)에 상기 스마트 카드 애플리케이션 후발급 결과를 갱신하도록 명령한다(1390).When the smart card application is post-issued to the virtual IC chip 1125 of the network expandable smart card server 1120 through the above process, the remote application 1115 of the smart card terminal 1105 is a network expandable smart card server 1120. After extracting the post-issuance result of the smart card application post-issued by the virtual IC chip 1125, the smart card application post-issuance result is included in the virtual IC chip interworking information 1015 included in the network expansion smart card 1100. Instruct to update (1390).
네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 결과를 가상 IC칩 연동 정보(1015)로 갱신하도록 명령받은 스마트 카드의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기 스마트 카드 애플리케이션 후발급 결과를 가상 IC 연동 정보에 추가 갱신한다(1395).Smart card card management program and / or commanded to update the post-issuance result for the smart card application post-issued by the virtual IC chip 1125 of the network expansion smart card server 1120 with the virtual IC chip interworking information 1015. The chip operating system further updates the smart card application post-issuance result to the virtual IC interworking information (1395).
상기와 같이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 정보가 네트워크 확장형 스마트 카드(1100)의 가상 IC칩 연동 정보(1015)에 성공적으로 갱신되면, 스마트 카드의 카드 관리 프로그램 및/또는 칩 운영 체제는 스마트 카드 단말기(1105)로 가상 IC칩 연동 정보(1015)가 갱신됨으로써, 후발급 과정이 성공적으로 수행되었음을 스마트 카드 단말기(1105)로 응답한다(1345).As described above, the post-issuance information for the smart card application post-issued by the virtual IC chip 1125 of the network extended smart card server 1120 is successfully added to the virtual IC chip interworking information 1015 of the network extended smart card 1100. When the card management program and / or the chip operating system of the smart card is updated, the virtual IC chip interworking information 1015 is updated to the smart card terminal 1105, so that the post-issuance process is successfully performed. Reply (1345).
도면13의 (나)는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급을 결정하는 주체가 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)이고, 스마트 카드 애플리케이션이 후발급 서버(1135)에서 스마트 카드 단말기(1105)를 거쳐 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급 되는 경로에 대한 것이다.FIG. 13B shows a host application 1110 of the smart card terminal 1105 that determines the post-issuance of the virtual IC chip 1125 of the network expansion smart card server 1120, and the post-issuance of the smart card application. The server 1135 passes through the smart card terminal 1105 to the virtual IC chip 1125 of the network expansion smart card server 1120.
단, 도면13의 (나)에서 후발급 위치의 결정 주체인 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제로부터 응답되는 정보를 참조하여 스마트 카드 애플리케이션이 후발급되는 위치를 결정한다.However, in FIG. 13B, the host application 1110 of the smart card terminal 1105, which is the determining agent of the post-issuance location, receives information returned from the card management program and / or the chip operating system of the network interworking platform 1000. Refer to this to determine where the smart card application will be issued.
도면13의 (나)는 스마트 카드 단말기(1105)가 네트워크 확장형 스마트 카드(1100)에 대한 유효성을 확인하고, 후발급 서버(1135)의 D/B로부터 네트워크 확장형 스마트 카드(1100)로 후발급할 스마트 카드 애플리케이션을 획득하여 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급을 명령하는 단계까지는 도면13의 (가)와 동일하며, 해당 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)에 상기 스마트 카드 애플리케이션을 후발급 할 수 있는 경우에 해당 IC칩 상의 스마트 카드 응용 영역(1005)으로 상기 스마트 카드 애플리케이션을 후발급 하는 과정 역시 동일하다.FIG. 13B illustrates that the smart card terminal 1105 checks the validity of the network extended smart card 1100 and post-issues it from the D / B of the post-issuance server 1135 to the network extended smart card 1100. The step of obtaining a smart card application and instructing a post-issuance to the smart card application area 1005 on the IC chip of the network extended smart card 1100 is the same as in FIG. 13A, and the corresponding network extended smart card 1100. If the smart card application can be post-issued to the smart card application area 1005 on the IC chip, the process of post-issuing the smart card application to the smart card application area 1005 on the IC chip is also the same.
다만, 도면13의 (나)는 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)이 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급을 요청하는 단계에서, 해당 IC칩 상의 스마트 카드 응용 영역(1005)으로 상기 스마트 카드 애플리케이션을 후발급 할 수 없는 경우에(1350) 도면13의 (가)와 같이 가상 IC칩 연동 정보(1015)를 직접 생성하여 스마트 카드 단말기(1105)로 전송하는 대신, 상기 네트워크 확장형 스마트카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 스마트 카드 단말기(1105)로 IC칩 상의 스마트 카드 응용 영역(1005)으로 상기 스마트 카드 애플리케이션에 대한 후발급 실패 결과를 전달한다(1355).However, (b) of FIG. 13 corresponds to a step in which the host application 1110 of the smart card terminal 1105 requests post-issuance to the smart card application area 1005 on the IC chip of the network extended smart card 1100. When the smart card application cannot be post-issued to the smart card application area 1005 on the IC chip (1350), the virtual IC chip interworking information 1015 is directly generated as shown in FIG. Instead of transmitting to 1105, the card management program and / or chip operating system of the network interworking platform 1000 mounted on the network extended smart card 1100 is the smart card terminal 1105 and the smart card application area on the IC chip ( In step 1355, the post-issuance failure result for the smart card application is transmitted.
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(1100)로부터 IC칩 상의 스마트 카드 응용 영역(1005)에 대한 스마트 카드 애플리케이션 후발급 실패 결과가 전달되면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있는 가상 IC칩 연동 정보(1015)의 추출을 명령한다(1360). 즉, 스마트 카드 단말기(1105)는 상기 스마트 카드 애플리케이션을 스마트 카드에 탑재된 물리적인 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급할 수 없는 경우, 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 후발급할 수 있는지 여부를 확인하기 위해 네트워크 확장형 스마트 카드(1100)로 가상 IC칩 연동 정보(1015)의 추출을 명령하는 것이다.When the smart card application post-issuance failure result for the smart card application area 1005 on the IC chip is transmitted from the network expansion smart card 1100 through the above process, the host application 1110 of the smart card terminal 1105 In operation 1360, the virtual IC chip interworking information 1015 that is accessible to the virtual IC chip 1125 of the network extended smart card server 1120 is extracted. That is, when the smart card terminal 1105 cannot post-issue the smart card application to the smart card application area 1005 on the physical IC chip mounted on the smart card, the smart card terminal 1105 is mounted on the network expandable smart card server 1120. In order to check whether it is possible to post-issue to the smart card application area 1005 on the virtual IC chip 1125, the network extension smart card 1100 is commanded to extract the virtual IC chip interworking information 1015.
상기와 같은 과정을 통해 스마트 카드 단말기(1105)로부터 네트워크 확장형 스마트 카드(1100)로 가상 IC칩 연동 정보(1015)의 추출이 명령되면, 상기 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기 명령에 응답하여 가상 IC칩 연동 정보(1015)를 카드 관리 프로그램 또는 가상 IC칩 연동 정보(1015)를 포함하고 있는 스마트 카드 애플리케이션에서 추출 생성하여 스마트 카드 단말기(1105)로 응답한다(1365).When the extraction of the virtual IC chip interworking information 1015 is commanded from the smart card terminal 1105 to the network expansion smart card 1100 through the above process, the network interworking platform mounted on the network expansion smart card 1100 ( The card management program and / or the chip operating system of 1000 extracts and generates the virtual IC chip interworking information 1015 from the smart card application including the card management program or the virtual IC chip interworking information 1015 in response to the command. The smart card terminal 1105 responds (1365).
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(1100)로부터 가상 IC칩 연동 정보(1015)가 전달되면, 호스트 애플리케이션(1110)은 네트워크 확장형 스마트 카드(1100)로부터 전달된 가상 IC칩 연동 정보(1015)와 후발급 서버(1135)의 D/B로부터 획득한 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 후발급될 수 있도록 스마트 카드 단말기(1105)에 탑재되어 있는 원격 애플리케이션(1115)으로 공유 전달한다(1370).When the virtual IC chip interworking information 1015 is transmitted from the network extended smart card 1100 through the above process, the host application 1110 transmits the virtual IC chip interworking information 1015 transferred from the network extended smart card 1100. And a remote card mounted on the smart card terminal 1105 so that the smart card application acquired from the D / B of the post-issuance server 1135 can be post-issued to the virtual IC chip 1125 of the network expansion smart card server 1120. Share transfer to application 1115 (1370).
상기와 같이 네트워크 확장형 스마트 카드(1100)로부터 전달된 가상 IC칩 연동 정보(1015)와 후발급 서버(1135)의 D/B로부터 획득된 스마트 카드 애플리케이션이 원격 애플리케이션(1115)으로 전달되면, 원격 애플리케이션(1115)은 상기 가상 IC칩 연동 정보(1015)를 근거로 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 상 IC칩에 접근하여(1375) 상기 스마트 카드 애플리케이션을 후발급할 수 있는지 여부를 확인한다.When the smart card application acquired from the D / B of the virtual IC chip interworking information 1015 and the post-issuance server 1135 delivered from the network expansion smart card 1100 as described above is transferred to the remote application 1115, the remote application 1115 determines whether the smart card application can be post-issued by accessing the upper IC chip mounted in the network expansion smart card server 1120 based on the virtual IC chip interworking information 1015 (1375). .
예를 들어, 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 추가로 후발급 할 수 있는 스마트 카드 애플리케이션의 여유 공간의 크기 2MB인데 후발급할 스마트 카드 애플리케이션의 크기가 2MB보다 작다면, 해당 스마트 카드 애플리케이션은 네트워크 확장형스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급 될 수 있다.For example, a size of 2 MB of free space of a smart card application that can be post-issued in addition to the virtual IC chip 1125 of the network-expanded smart card server 1120 mounted on the network expandable smart card server 1120 is post-issued. If the size of the smart card application to be smaller than 2MB, the smart card application may be post-issued to the virtual IC chip 1125 of the network expandable smart card server 1120.
만약 상기 과정에서 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 상기 스마트 카드 애플리케이션을 후발급 할 수 없다면, 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 해당 스마트 카드 애플리케이션에 대한 후발급 과정을 종료한다.If it is not possible to post-issue the smart card application with the virtual IC chip 1125 of the network expandable smart card server 1120 in the above process, the remote application 1115 of the smart card terminal 1105 may be configured for the smart card application. End the post-issuance process.
반면 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 상기 스마트 카드 애플리케이션을 후발급 할 수 있다면(1380), 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 도면 13의 (가)와 같이 상기 가상 IC칩 연동 정보(1015)를 근거로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 해당 스마트 카드 애플리케이션을 후발급한다(1385).On the other hand, if it is possible to post-issue the smart card application with the virtual IC chip 1125 of the network expansion smart card server 1120 (1380), the remote application 1115 of the smart card terminal 1105 is shown in FIG. As described above, the smart card application is post-issued to the virtual IC chip 1125 of the network expansion smart card server 1120 based on the virtual IC chip interworking information 1015 (1385).
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 스마트 카드 애플리케이션이 후발급 되면, 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션 후발급 결과를 추출한 후, 네트워크 확장형 스마트 카드(1100)에 포함되어 있는 가상 IC칩 연동 정보(1015)에 상기 스마트 카드 애플리케이션 후발급 결과를 갱신하도록 명령한다(1390).When the smart card application is post-issued to the virtual IC chip 1125 of the network expandable smart card server 1120 through the above process, the remote application 1115 of the smart card terminal 1105 is a network expandable smart card server 1120. After extracting the post-issuance result of the smart card application post-issued by the virtual IC chip 1125 of FIG. Instruct to update (1390).
네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 결과를 가상 IC칩 연동 정보(1015)로 갱신하도록 명령받은 스마트 카드의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기 스마트 카드 애플리케이션 후발급 결과를 가상 IC 연동 정보에 추가 갱신한다(1395).Smart card card management program and / or commanded to update the post-issuance result for the smart card application post-issued by the virtual IC chip 1125 of the network expansion smart card server 1120 with the virtual IC chip interworking information 1015. The chip operating system further updates the smart card application post-issuance result to the virtual IC interworking information (1395).
상기와 같이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 정보가 네트워크 확장형 스마트 카드(1100)의 가상 IC칩 연동 정보(1015)에 성공적으로 갱신되면, 스마트 카드의 카드 관리 프로그램 및/또는 칩 운영 체제는 스마트 카드 단말기(1105)로 가상 IC칩 연동 정보(1015)가 갱신됨으로써, 후발급 과정이 성공적으로 수행되었음을 스마트 카드 단말기(1105)로 응답한다(1345).As described above, the post-issuance information for the smart card application post-issued by the virtual IC chip 1125 of the network extended smart card server 1120 is successfully added to the virtual IC chip interworking information 1015 of the network extended smart card 1100. When the card management program and / or the chip operating system of the smart card is updated, the virtual IC chip interworking information 1015 is updated to the smart card terminal 1105, so that the post-issuance process is successfully performed. Reply (1345).
도면13의 (다)는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급을 결정하는 주체가 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)이고, 스마트 카드 애플리케이션이 후발급 서버(1135)에서 스마트 카드 단말기(1105)를 거쳐 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급 되는 경로에 대한 것이다.13C is a host application 1110 of the smart card terminal 1105 that determines the post-issuance of the virtual IC chip 1125 of the network expansion smart card server 1120, and the post-issuance of the smart card application. The server 1135 passes through the smart card terminal 1105 to the virtual IC chip 1125 of the network expansion smart card server 1120.
단, 도면13의 (다)에서 후발급 위치의 결정 주체인 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 스마트 카드 단말기(1105) 내부에 포함되어 있는 후발급 정책을 통해 자동으로 스마트 카드 애플리케이션이 후발급되는 위치를 결정하거나, 또는 스마트 카드 사용자[=고객] 및/또는 스마트 카드 단말기(1105) 운영자[상점의 점원]의 결정에 따라 수동으로 스마트 카드 애플리케이션이 후발급되는 위치를 결정한다.However, in FIG. 13C, the host application 1110 of the smart card terminal 1105, which determines the post-issuance location, automatically executes the smart card application through the post-issuance policy included in the smart card terminal 1105. This post-issuance location is determined, or the smart card application is post-issued manually according to the decision of the smart card user [= customer] and / or the smart card terminal 1105 operator [store clerk].
도면13의 (다)에서 스마트 카드 애플리케이션이 실제로 후발급되는 스마트 카드 응용 영역(1005)은 후발급 서버(1135)의 D/B로부터 스마트 카드 애플리케이션이 전달되기 전 또는 후에 스마트 카드 단말기(1105)에 포함되어 있는 후발급 정책에 의해 자동으로 결정되거나, 또는 후발급 서버(1135)의 D/B로부터 스마트 카드 애플리케이션이 전달되기 전에 스마트 카드 사용자 및/또는 스마트 카드 단말기(1105) 운영자 등의 선택이나, 후발급 서버(1135)로부터 전달받은 스마트 카드 애플리케이션을 IC칩 및/또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급하기 전에 스마트 카드 사용자 및/또는 스마트 카드 단말기(1105) 운영자 등의 선택 등에 의해 수동으로 결정된다. 즉, 스마트 카드 애플리케이션이 후발급되는 스마트 카드 응용 영역(1005)을 결정하는 단계에서 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)이 관여하지 않는다.In (c) of FIG. 13, the smart card application area 1005 in which the smart card application is actually post-issued is transferred to the smart card terminal 1105 before or after the smart card application is delivered from the D / B of the post-issuance server 1135. Automatically determined by the included post-issuance policy, or selected by the smart card user and / or smart card terminal 1105 operator before the smart card application is delivered from the D / B of the post-issuance server 1135, or The smart card user and / or smart card terminal 1105 before the smart card application received from the post-issuance server 1135 is post-issued to the virtual IC chip 1125 of the IC chip and / or the network expansion smart card server 1120. It is determined manually by the operator's selection or the like. That is, the network interworking platform 1000 mounted in the network extension smart card 1100 is not involved in determining the smart card application area 1005 where the smart card application is post-issued.
네트워크 확장형 스마트 카드(1100)가 CAD를 통해 스마트 카드 단말기(1105)와 연동되면(1300), 스마트 카드 단말기(1105)가 도면13의 (가) 또는 (나)와 같이 네트워크 확장형 스마트 카드(1100)에 대한 유효성을 확인하고(1305), 후발급서버(1135)의 D/B로부터 네트워크 확장형 스마트 카드(1100)로 후발급할 스마트 카드 애플리케이션이 선택되면(1310), 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)이 후발급 서버(1135)에 접속하여 D/B에 저장된 스마트 카드 애플리케이션을 다운로드[전송주체:스마트 카드 단말기(1105)-풀기술로 전송]하는 풀기술(Pull Technology)이나, 후발급 서버(1135)가 스마트 카드 단말기(1105)로 D/B에 저장되어 있는 스마트 카드 애플리케이션을 추출하여 전송[전송주체:후발급 서버(1135)-푸시기술로 전송]하는 푸시기술(Push Technology) 등을 이용하여 후발급 서버(1135)로부터 스마트 카드 단말기(1105)로 후발급할 스마트 카드 애플리케이션을 전달한다(1315).When the network extended smart card 1100 is interlocked with the smart card terminal 1105 through CAD (1300), the smart card terminal 1105 is the network extended smart card 1100 as shown in (a) or (b) of FIG. If the smart card application is selected to be post-issued from the D / B of the post-issuance server 1135 to the network extended smart card 1100 (1310), the host of the smart card terminal 1105 is checked (1305). The application 1110 connects to the post-issuance server 1135 and downloads the smart card application stored in the D / B (transmission subject: smart card terminal 1105-pull technology). Issuing server 1135 extracts and transmits the smart card application stored in the D / B to the smart card terminal 1105 [transmission subject: post-issuance server 1135-push technology] push technology (Push Technology) After using From the issuing server 1135, the smart card application 1530 is transferred to the smart card terminal 1105 (1315).
상기와 같이 스마트 카드 단말기(1105)로 후발급할 스마트 카드 애플리케이션이 전달되면, 스마트 카드 단말기(1105)는 해당 스마트 카드 단말기(1105)에 포함되어 있는 스마트 카드 애플리케이션 후발급 정책이나 스마트 카드 사용자 및/또는 스마트 카드 단말기(1105) 운영자 등의 선택에 의해 해당 스마트 카드 애플리케이션이 후발급될 스마트 카드 응용 영역(1005)을 결정한다(1320).[여기에서는 SCApp를 전달받은 후 결정하지만, SCApp를 전달받기 전에도 결정 가능]When the smart card application to be post-issued is delivered to the smart card terminal 1105 as described above, the smart card terminal 1105 is a smart card application post-issuance policy or smart card user and / or included in the smart card terminal 1105; Alternatively, the smart card application area 1005 to which the smart card application is to be post-issued is determined by selection of the operator of the smart card terminal 1105, etc. (1320). Can be decided before]
만약 스마트 카드 단말기(1105)가 자동 및/또는 수동으로 상기 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급하기로 결정하였다면(1325), 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 네트워크 확장형 스마트 카드(1100)로 후발급될 스마트 카드 애플리케이션에 대한 가상 IC칩 연동 정보(1015)의 추출을 명령하고(1330), 해당 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기 스마트 카드 단말기(1105)가 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있는 가상 IC칩 연동 정보(1015)를 추출 생성하여 스마트 카드 단말기(1105)로 응답한다(1335).If the smart card terminal 1105 decides to post-issue the smart card application automatically and / or manually to the virtual IC chip 1125 of the network extended smart card server 1120 (1325), the smart card terminal 1105 Host application 1110 instructs the extraction of the virtual IC chip interworking information 1015 for the smart card application to be post-issued to the network extended smart card 1100 (1330), and to the corresponding network extended smart card 1100. The card management program and / or chip operating system of the on-board network interworking platform 1000 allows the smart card terminal 1105 to access the virtual IC chip 1125 of the network expansion smart card server 1120. The interworking information 1015 is extracted and generated and responded to the smart card terminal 1105 (1335).
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(1100)로부터 가상 IC칩 연동 정보(1015)가 전달되면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 네트워크 확장형 스마트 카드(1100)로부터 전달된 가상 IC칩 연동 정보(1015)와 후발급 서버(1135)의 D/B로부터 획득한 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 후발급될 수 있도록 스마트 카드 단말기(1105)에 탑재되어 있는 원격 애플리케이션(1115)으로 공유하여 전달한다(1340).When the virtual IC chip interworking information 1015 is transmitted from the network extended smart card 1100 through the above process, the host application 1110 of the smart card terminal 1105 is transferred from the network extended smart card 1100. The smart card terminal may be post-issued to the virtual IC chip 1125 of the network expansion smart card server 1120 from the smart card application acquired from the D / B of the IC chip interworking information 1015 and the post-issuance server 1135 ( The information is shared and transmitted to the remote application 1115 mounted at 1105 (1340).
상기와 같이 네트워크 확장형 스마트 카드(1100)로부터 전달된 가상 IC칩 연동 정보(1015)와 후발급 서버(1135)의 D/B로부터 획득된 스마트 카드 애플리케이션이 원격 애플리케이션(1115)으로 전달되면, 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 상기 가상 IC칩 연동 정보(1015)를 근거로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하여 해당 스마트 카드 애플리케이션을 후발급한다(1345).When the smart card application acquired from the D / B of the virtual IC chip interworking information 1015 and the post-issuance server 1135 delivered from the network expansion smart card 1100 as described above is transferred to the remote application 1115, the smart card. The remote application 1115 of the terminal 1105 accesses the virtual IC chip 1125 of the network expansion smart card server 1120 based on the virtual IC chip interworking information 1015 and post-issues the corresponding smart card application. 1345).
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 스마트 카드 애플리케이션이 후발급 되면, 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션 후발급 결과를 추출한 후, 네트워크 확장형 스마트 카드(1100)에 포함되어 있는 가상 IC칩 연동 정보(1015)에 상기 스마트 카드 애플리케이션 후발급 결과를 갱신하도록 명령한다(1350).When the smart card application is post-issued to the virtual IC chip 1125 of the network expandable smart card server 1120 through the above process, the remote application 1115 of the smart card terminal 1105 is a network expandable smart card server 1120. After extracting the post-issuance result of the smart card application post-issued by the virtual IC chip 1125, the smart card application post-issuance result is included in the virtual IC chip interworking information 1015 included in the network expansion smart card 1100. Instruct to update (1350).
네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 결과를 가상 IC칩 연동 정보(1015)로 갱신하도록 명령 받은 스마트 카드의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기 스마트 카드 애플리케이션 후발급 결과를 가상 IC 연동 정보에 추가 갱신한다(1355).The card management program of the smart card commanded to update the post-issuance result for the smart card application post-issued by the virtual IC chip 1125 of the network expansion smart card server 1120 to the virtual IC chip interworking information 1015 and / or The chip operating system further updates the smart card application post-issuance result to the virtual IC interworking information (1355).
상기와 같이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 정보가 네트워크 확장형 스마트 카드(1100)의 가상 IC칩 연동 정보(1015)에 성공적으로 갱신되면, 스마트 카드의 카드 관리 프로그램 및/또는 칩 운영 체제는 스마트 카드 단말기(1105)로 가상 IC칩 연동 정보(1015)가 갱신됨으로써, 후발급 과정이 성공적으로 수행되었음을 스마트 카드 단말기(1105)로 응답한다(1360).As described above, the post-issuance information for the smart card application post-issued by the virtual IC chip 1125 of the network extended smart card server 1120 is successfully added to the virtual IC chip interworking information 1015 of the network extended smart card 1100. When the card management program and / or the chip operating system of the smart card is updated, the virtual IC chip interworking information 1015 is updated to the smart card terminal 1105, so that the post-issuance process is successfully performed. Respond (1360).
반면, 후발급 서버(1135)의 D/B로부터 전달된 스마트 카드 애플리케이션을 후발급할 스마트 카드 응용 영역(1005)을 결정하는 단계에서, 해당 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 상에 후발급하기로 결정되었다면(1365), 스마트 카드 단말기(1105)는 기존 스마트 카드 애플리케이션 후발급 과정과 같이 상기 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 하도록 명령한다(1370).On the other hand, in the step of determining the smart card application area 1005 to post-issuing the smart card application delivered from the D / B of the post-issuance server 1135, the smart card application IC chip of the network expansion smart card 1100 If it is decided to post-issue the image on the smart card terminal 1105, the smart card terminal 1105 uses the smart card application area 1005 on the IC chip of the network extended smart card 1100 as in the existing smart card application post-issuance process. Ordered to be issued afterward (1370).
상기와 같이 스마트 카드 단말기(1105)로부터 네트워크 확장형 스마트 카드(1100)로 스마트 카드 애플리케이션의 후발급이 명령 되면, 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 메모리 맵 또는 파일 할당표를 참조하여 해당 스마트 카드 애플리케이션이 IC칩 상의 스마트 카드 응용 영역(1005)에 후발급 될 수 있는지 확인한다(1375).When the post-issuance of the smart card application is commanded from the smart card terminal 1105 to the network extended smart card 1100, the card management program of the network interworking platform 1000 mounted on the network extended smart card 1100 and / Alternatively, the chip operating system determines whether the smart card application can be post-issued to the smart card application area 1005 on the IC chip by referring to the memory map or the file allocation table (1375).
만약 상기와 같은 과정을 통해 현재 후발급 하고자 하는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 할 수 있다면(1380), 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)은 기존 스마트 카드 애플리케이션 후발급 과정과 동일한 과정을 거쳐 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)에 스마트 카드 애플리케이션을 후발급 하고(1385), 상기와 같이 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급된 스마트 카드 애플리케이션에 대한 스마트 카드 애플리케이션 정보를 메모리 맵 또는 파일 할당 표(1010)에 기록하고(1390), 스마트 카드 애플리케이션 후발급 성공 결과를 스마트 카드 단말기(1105)로 응답한다(1360).If the smart card application to be post-issued through the above process can be post-issued to the smart card application area 1005 on the IC chip of the network extended smart card 1100 (1380), the network extended smart card (1100). The network interworking platform 1000 mounted on the backend post-issues the smart card application to the smart card application area 1005 on the IC chip of the network expandable smart card 1100 through the same process as the existing smart card application post-issuance process ( 1385), recording the smart card application information for the smart card application post-issued to the smart card application area 1005 on the IC chip as described above in the memory map or file allocation table 1010 (1390), and after the smart card application. The issuing success result is returned to the smart card terminal 1105 (1360).
반면 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 할 수 없다면, 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)은 해당 스마트 카드 애플리케이션에 대한 후발급 실패 결과를 스마트 카드 단말기(1105)로 응답하고(1395), 스마트 카드 단말기(1105)는 스마트 카드 애플리케이션을 후발급하는 과정을 종료한다.On the other hand, if the smart card application cannot be post-issued to the smart card application area 1005 on the IC chip of the network extended smart card 1100, the network interworking platform 1000 mounted on the network extended smart card 1100 is the smart card. In response to the post-issuance failure result for the application to the smart card terminal 1105 (1395), the smart card terminal 1105 ends the process of post-issuing the smart card application.
도면13의 (라)는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급을 결정하는 주체가 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)이고, 상기 후발급 되는 스마트 카드 애플리케이션이 후발급 서버(1135)에서 직접 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급 되는 경우에 대한 것이다.FIG. 13D illustrates a host application 1110 of the smart card terminal 1105 that determines the post-issuance of the virtual IC chip 1125 of the network expansion smart card server 1120, and the post-issuance smart card. The application is post-issued from the post-issuance server 1135 directly to the virtual IC chip 1125 of the network expansion smart card server 1120.
도면13의 (라)에서 스마트 카드 애플리케이션이 실제로 후발급되는 스마트 카드 응용 영역(1005)은 도면13의 (다)와 같이 후발급 서버(1135)의 D/B로부터 스마트 카드 애플리케이션이 전달되기 전 또는 후에 스마트 카드 단말기(1105)에 포함되어 있는 후발급 정책에 의해 자동으로 결정되거나, 또는 후발급 서버(1135)의 D/B로부터 스마트 카드 애플리케이션이 전달되기 전에 스마트 카드 사용자 및/또는 스마트 카드 단말기(1105) 운영자 등의 선택이나, 후발급 서버(1135)로부터 전달받은 스마트 카드 애플리케이션을 IC칩 및/또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급하기 전에 스마트 카드 사용자 및/또는 스마트 카드 단말기(1105) 운영자 등의 선택 등에 의해 수동으로 결정된다. 즉, 스마트 카드 애플리케이션이 후발급되는 스마트 카드 응용 영역(1005)을 결정하는 단계에서 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)이 관여하지 않는다.The smart card application area 1005 in which the smart card application is actually post-issued in (d) of FIG. 13 is before or after the smart card application is delivered from the D / B of the post-issuance server 1135 as shown in (c) of FIG. The smart card user and / or smart card terminal may be automatically determined by a post-issuance policy included in the smart card terminal 1105 or before the smart card application is delivered from the D / B of the post-issuance server 1135. 1105) The smart card user and the smart card application before the post-issuance of the smart card application received from the post-issuance server 1135 to the virtual IC chip 1125 of the IC chip and / or the network expansion smart card server 1120. And / or manually selected by the operator of the smart card terminal 1105 or the like. That is, the network interworking platform 1000 mounted in the network extension smart card 1100 is not involved in determining the smart card application area 1005 where the smart card application is post-issued.
본 실시예에 따르면, 도면13의 (라)와 같은 후발급 경로를 통해 후발급 서버(1135)에서 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 스마트 카드 애플리케이션을 직접 후발급하는 경우에, 상기와 같은 후발급을 결정하는 주체는 도면13의 (가)와 같이 네트워크 확장형 스마트 카드(1100)의 카드 관리 프로그램 및/또는 칩 운영 체제가 담당할 수 있으며, 도면13의 (나)와 같이 네트워크 확장형 스마트 카드(1100)의 카드 관리 프로그램 및/또는 칩 운영 체제를 참조하여 스마트 카드 단말기(1105)가 담당할 수도 있다.According to this embodiment, the smart card application is directly post-issued from the post-issuance server 1135 to the virtual IC chip 1125 of the network expansion smart card server 1120 through the post-issuance path as shown in FIG. In this case, the subject that determines the post-issuance as described above may be in charge of the card management program and / or the chip operating system of the network extended smart card 1100 as shown in (a) of FIG. 13, and (b) of FIG. 13. As described above, the smart card terminal 1105 may be responsible for referring to the card management program and / or the chip operating system of the network extended smart card 1100.
네트워크 확장형 스마트 카드(1100)가 CAD를 통해 스마트 카드 단말기(1105)와 연동되면(1300), 스마트 카드 단말기(1105)가 네트워크 확장형 스마트 카드(1100)에 대한 유효성을 확인하고, 후발급 서버(1135)의 D/B로부터 네트워크확장형 스마트 카드(1100)로 후발급할 스마트 카드 애플리케이션이 선택되면(1305), 스마트 카드 단말기(1105)는 해당 스마트 카드 단말기(1105)에 포함되어 있는 스마트 카드 애플리케이션 후발급 정책이나 스마트 카드 사용자 및/또는 스마트 카드 단말기(1105) 운영자 등의 선택에 의해 해당 스마트 카드 애플리케이션이 후발급될 스마트 카드 응용 영역(1005)을 결정한다(1310).When the network extended smart card 1100 is interlocked with the smart card terminal 1105 through CAD (1300), the smart card terminal 1105 checks the validity of the network extended smart card 1100, and the post-issuance server 1135. If a smart card application to be post-issued from the D / B to the network-expanded smart card 1100 is selected (1305), the smart card terminal 1105 is a post-issuance of the smart card application included in the smart card terminal 1105. The smart card application area 1005 to which the corresponding smart card application is post-issued is determined by the policy or the selection of the smart card user and / or the smart card terminal 1105 operator (1310).
만약 후발급 서버(1135)의 D/B로부터 전달된 스마트 카드 애플리케이션을 후발급할 스마트 카드 응용 영역(1005)을 결정하는 단계에서, 해당 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 물리적인 IC칩 상에 후발급하기로 결정되었다면, 스마트 카드 단말기(1105)는 도면13의 (다)에서 스마트 카드 애플리케이션을 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 하는 과정과 동일한 과정을 거쳐 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급한다(1315~1335).In the step of determining the smart card application area 1005 to post-issue the smart card application delivered from the D / B of the post-issuance server 1135, the smart card application is configured to use the physical IC of the network extended smart card 1100. If it is decided to post-issue on the chip, the smart card terminal 1105 undergoes the same process as that of post-issuing the smart card application to the smart card application area 1005 on the IC chip in FIG. Post-issuance to the smart card application area 1005 on the IC chip of the smart card 1100 (1315 ~ 1335).
반면 스마트 카드 단말기(1105)가 상기 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급하기로 결정하였다면(1340), 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 네트워크 확장형 스마트 카드(1100)로 상기 스마트 카드 단말기(1105)가 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있는 가상 IC칩 연동 정보(1015)의 추출을 명령하고(1345), 상기 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는카드 관리 프로그램 또는 가상 IC칩 연동 정보(1015)를 포함하고 있는 스마트 카드 애플리케이션으로부터 가상 IC칩 연동 정보(1015)를 추출하여 스마트 카드 단말기(1105)로 응답한다(1350).On the other hand, if the smart card terminal 1105 decides to post-issue the smart card application to the virtual IC chip 1125 of the network expansion smart card server 1120 (1340), the host application 1110 of the smart card terminal 1105. ) Is a network extended smart card 1100 to command the extraction of the virtual IC chip interworking information 1015 that allows the smart card terminal 1105 to access the virtual IC chip 1125 of the network extended smart card server 1120. In operation 1345, the card management program and / or chip operating system of the network interworking platform 1000 mounted in the network extended smart card 1100 may include a smart card management program or virtual IC chip interworking information 1015. The virtual IC chip interworking information 1015 is extracted from the card application and responds to the smart card terminal 1105 (1350).
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(1100)로부터 가상 IC칩 연동 정보(1015)가 전달되면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 네트워크 확장형 스마트 카드(1100)로부터 전달된 가상 IC칩 연동 정보(1015)와 후발급 서버(1135)의 D/B로부터 획득한 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 후발급될 수 있도록 스마트 카드 단말기(1105)에 탑재되어 있는 원격 애플리케이션(1115)으로 공유하여 전달한다(1355).When the virtual IC chip interworking information 1015 is transmitted from the network extended smart card 1100 through the above process, the host application 1110 of the smart card terminal 1105 is transferred from the network extended smart card 1100. The smart card terminal may be post-issued to the virtual IC chip 1125 of the network expansion smart card server 1120 from the smart card application acquired from the D / B of the IC chip interworking information 1015 and the post-issuance server 1135 ( The information is shared and forwarded to the remote application 1115 mounted at 1105 (1355).
상기와 같이 네트워크 확장형 스마트 카드(1100)로부터 전달된 가상 IC칩 연동 정보(1015)와 후발급 서버(1135)의 D/B로부터 획득된 스마트 카드 애플리케이션이 원격 애플리케이션(1115)으로 전달되면, 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 네트워크를 통해 가상 IC칩 연동 정보(1015)와 후발급될 스마트 카드 애플리케이션 선택 정보를 후발급 서버(1135)로 전달하고(1360), 상기 가상 IC칩 연동 정보(1015)와 스마트 카드 애플리케이션 선택 정보를 통해 후발급 서버(1135)가 D/B에서 스마트 카드 애플리케이션을 추출한 후, 상기 가상 IC칩 연동 정보(1015)를 근거로 해당 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 직접 후발급 하도록 요청한다(1365).When the smart card application acquired from the D / B of the virtual IC chip interworking information 1015 and the post-issuance server 1135 delivered from the network expansion smart card 1100 as described above is transferred to the remote application 1115, the smart card. The remote application 1115 of the terminal 1105 transmits the virtual IC chip interworking information 1015 and the smart card application selection information to be post-issued through the network to the post-issuance server 1135 (1360), and the virtual IC chip interworking. After the post-issuance server 1135 extracts the smart card application from the D / B through the information 1015 and the smart card application selection information, the smart card application is network-expanded smart based on the virtual IC chip interworking information 1015. A request is made to post-issuance directly to the virtual IC chip 1125 of the card server 1120 (1365).
상기와 같은 과정을 통해 후발급 서버(1135)로 가상 IC칩 연동 정보(1015)와 후발급될 스마트 카드 애플리케이션 선택 정보가 전달되고, 상기 정보들을 근거로 상기 스마트 카드 애플리케이션을 추출하여 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 직접 후발급하도록 요청되면, 후발급 서버(1135)는 D/B로부터 후발급할 스마트 카드 애플리케이션을 추출하고, 상기 가상 IC칩 연동 정보(1015)를 근거로 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하여 상기와 같이 추출된 스마트 카드 애플리케이션을 직접 후발급한다(1370).Through the above process, the virtual IC chip interworking information 1015 and the smart card application selection information to be post-issued are transferred to the post-issuance server 1135, and the network expansion smart card is extracted by extracting the smart card application based on the information. When it is requested to post-issue directly to the virtual IC chip 1125 of the server 1120, the post-issuance server 1135 extracts the smart card application to be post-issued from the D / B, and extracts the virtual IC chip interworking information 1015. On the basis of this, the virtual IC chip 1125 of the network extended smart card server 1120 is accessed through the network and directly post-issues the extracted smart card application as described above (1370).
상기와 같은 과정을 통해 후발급 서버(1135)가 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 스마트 카드 애플리케이션이 직접 후발급 하면, 상기 후발급 서버(1135)는 스마트 카드 단말기(1105)로 해당 스마트 카드 애플리케이션의 후발급 결과를 반환하고(1375), 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션 후발급 결과를 네트워크 확장형 스마트 카드(1100)에 포함되어 있는 가상 IC칩 연동 정보(1015)에 갱신하도록 명령한다(1380).When the post-issuance server 1135 is directly post-issued by the virtual IC chip 1125 of the network expansion smart card server 1120 through the above process, the post-issuance server 1135 is a smart card terminal ( 1105, the post-issuance result of the corresponding smart card application is returned (1375), and the remote application 1115 of the smart card terminal 1105 is post-issued to the virtual IC chip 1125 of the network extended smart card server 1120. In operation 1380, the smart card application post-issuance result is updated to the virtual IC chip interworking information 1015 included in the network extended smart card 1100.
네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 결과를 가상 IC칩 연동 정보(1015)로 갱신하도록 명령 받은 스마트 카드의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기 스마트 카드 애플리케이션 후발급 결과를 가상 IC 연동 정보에 추가 갱신한다(1385).The card management program of the smart card commanded to update the post-issuance result for the smart card application post-issued by the virtual IC chip 1125 of the network expansion smart card server 1120 to the virtual IC chip interworking information 1015 and / or The chip operating system further updates the smart card application post-issuance result to the virtual IC interworking information (1385).
상기와 같이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 후발급된 스마트 카드 애플리케이션에 대한 후발급 정보가 네트워크 확장형 스마트 카드(1100)의 가상 IC칩 연동 정보(1015)에 성공적으로 갱신되면, 스마트 카드의 카드 관리 프로그램 및/또는 칩 운영 체제는 스마트 카드 단말기(1105)로 가상 IC칩 연동 정보(1015)가 갱신됨으로써, 후발급 과정이 성공적으로 수행되었음을 스마트 카드 단말기(1105)로 응답한다(1335).As described above, the post-issuance information for the smart card application post-issued by the virtual IC chip 1125 of the network extended smart card server 1120 is successfully added to the virtual IC chip interworking information 1015 of the network extended smart card 1100. When the card management program and / or the chip operating system of the smart card is updated, the virtual IC chip interworking information 1015 is updated to the smart card terminal 1105, so that the post-issuance process is successfully performed. Respond (1335).
도면14는 스마트 카드 단말기(1105)가 네트워크 확장형 스마트 카드(1100)의 IC칩 또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하여 스마트 카드 서비스를 제공하는 과정에 대한 간단한 흐름도이다.14 shows a smart card application 1105 from a smart card application issued and / or post-issued to an IC chip of the network expansion smart card 1100 or a virtual IC chip 1125 of the network expansion smart card server 1120. A simple flow diagram of a process of extracting card application information and / or data to provide a smart card service.
본 발명에 따르면, 네트워크 확장형 스마트 카드(1100)의 IC칩 또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 탑재된 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 과정은, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하도록 결정하는 제1 단계의 주체와, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하는 제2 단계 및 상기 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급된 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 제3 단계에서 사용되는 통신 경로 등에 따라 다양한 스마트 카드 서비스 방법이 발생할 수 있다.According to the present invention, a process of extracting smart card application information and / or data from the smart card application mounted on the IC chip of the network extended smart card 1100 or the virtual IC chip 1125 of the network extended smart card server 1120. Is the subject of the first step of determining to extract smart card application information and / or data from the smart card application issued and / or post-issued to the virtual IC chip 1125 of the network extended smart card server 1120, Smart card application information and / or data from the second step of accessing the virtual IC chip 1125 of the network expansion smart card server 1120 and the smart card application issued and / or post-issued in the smart card application area 1005. Smart car according to the communication path used in the third step of extracting How the service can occur.
본 실시예에 따르면, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 탑재된 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하도록 결정하는 제1 단계의 주체는,According to the present embodiment, the subject of the first step of determining to extract the smart card application information and / or data from the smart card application mounted on the virtual IC chip 1125 of the network extended smart card server 1120 is:
1)네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제,1) the card management program and / or chip operating system of the network interworking platform 1000 mounted on the network expansion smart card 1100,
2)스마트 카드의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션,2) a smart card application issued and / or post-issued in the smart card application area 1005 of the smart card,
3)스마트 카드 애플리케이션 정보 및/또는 데이터에 대한 접근 정책을 포함하고 있는 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)3) the host application 1110 of the smart card terminal 1105 containing an access policy for the smart card application information and / or data
등이 될 수 있으며, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하는 제2 단계 및 상기 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급된 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 제3 단계에서 사용되는 통신 경로는,Smart card from the second step of accessing the virtual IC chip 1125 of the network extended smart card server 1120 and the smart card application issued and / or post-issued to the smart card application area 1005. The communication path used in the third step of extracting application information and / or data is
1)네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에서 네트워크를 통해 스마트 카드 단말기(1105)로 전송되는 경로와,1) a path transmitted from the virtual IC chip 1125 of the network extended smart card server 1120 to the smart card terminal 1105 through a network;
2)네트워크 확장형 스마트 카드 응용 영역(1005)에서 스마트 카드 단말기(1105)를 거쳐 네트워크 확장형 스마트 카드(1100)로 일단 전송된 후 기존 스마트 카드와 같이 APDU를 통해 다시 스마트 카드 단말기(1105)로 전송하는 경로(네트워크응용영역->스마트카드단말기->스마트카드->스마트카드단말기) 등이 있을 수 있다.2) In the network extended smart card application area 1005, the smart card terminal 1105 is transmitted to the network extended smart card 1100, and then transmitted to the smart card terminal 1105 through an APDU like an existing smart card. Route (network application area-> smart card terminal-> smart card terminal-> smart card terminal).
본 실시예의 도면14는 상기와 같은 다양한 스마트 카드 서비스 과정 중에서 대표적인 방법에 대한 것이며, 본 발명에서 네트워크 확장형 스마트 카드(1100)의 IC칩 또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 발급 및/또는 후발급된 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하여 스마트 카드 서비스를 제공하는 과정이 이하의 흐름도와 설명만으로 한정되는 것은 아니다.Figure 14 of the present embodiment is a representative method of the various smart card service process as described above, in the present invention, the IC chip of the network expansion smart card 1100 or the virtual IC chip 1125 of the network expansion smart card server 1120 The process of providing smart card service by extracting smart card application information and / or data from the smart card application issued and / or post-issuance of is not limited to the following flowchart and description.
네트워크 확장형 스마트 카드(1100)의 IC칩 및/또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 발급 및/또는 후발급된 스마트 카드 애플리케이션에 접근하고, 상기 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하기 위해서는, 네트워크 연동 플랫폼(1000)이 탑재되어 있는 네트워크 확장형 스마트 카드(1100)를 스마트 카드 단말기(1105)와 연결하고(1400), PIN(Personal Identification Number)입력과 같이 일련의 인증 과정을 통해 스마트 카드에 대한 기밀성, 인증, 무결성, 그리고 부인방지 등을 확인하는 스마트 카드 유효성 인증을 실시한다.Access the smart card application issued and / or post-issued to the IC chip of the network expansion smart card 1100 and / or the virtual IC chip 1125 of the network expansion smart card server 1120, and from the smart card application. In order to extract application information and / or data, the network extended smart card 1100 equipped with the network interworking platform 1000 is connected to the smart card terminal 1105 (1400), and a PIN (Personal Identification Number) input and Likewise, a series of authentication processes are used to validate smart cards to verify the confidentiality, authentication, integrity, and nonrepudiation of smart cards.
만약 상기 과정에서 스마트 카드에 대한 유효성 인증이 실패하면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 오류 메시지를 출력하고, 스마트 카드 서비스를 종료한다.If the validation of the smart card fails in the above process, the host application 1110 of the smart card terminal 1105 outputs an error message and terminates the smart card service.
반면 상기 과정에서 스마트 카드에 대한 유효성 인증이 성공하면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 다양한 스마트 카드 서비스 중에서 상기 네트워크 확장형 스마트 카드(1100)를 통해 제공하고자 하는 스마트 카드 서비스를 선택하거나, 해당 스마트 카드 단말기(1105)가 제공하도록 기본적으로 설정되어 있는 스마트 카드 서비스를 자동으로 선택한다(1405).On the other hand, if the validity authentication for the smart card is successful in the above process, the host application 1110 of the smart card terminal 1105 selects a smart card service to be provided through the network extended smart card 1100 among various smart card services. Alternatively, the smart card terminal 1105 automatically selects a smart card service which is basically set to be provided (1405).
상기와 같은 과정을 통해 스마트 카드 서비스가 선택되면, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 발급 및/또는 후발급된 스마트 카드 애플리케이션으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하도록 결정하는 주체와, 네트워크 확장형 스마트 카드 시스템은 스마트 카드 응용 영역(1005)에 접근하고 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하는 경로 등에 따라 네트워크 확장형 스마트 카드(1100)의 IC칩 또는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 등을 통해 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하여 선택된 스마트 카드 서비스를 제공한다.When the smart card service is selected through the above process, the smart card application information and / or data is extracted from the smart card application issued and / or post-issued to the virtual IC chip 1125 of the network expandable smart card server 1120. The network decision smart card system and the network extension smart card system are configured to access the smart card application area 1005 and extract the smart card application information and / or data. The smart card application information and / or data is extracted through the virtual IC chip 1125 of the card server 1120 to provide the selected smart card service.
도면14의 (가)는 네트워크 확장형 스마트 카드(1100)의 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제가 스마트 카드 애플리케이션정보 및/또는 데이터를 추출할 위치를 결정하는 주체이고, 상기 스마트 카드 애플리케이션이 가상 IC칩(1125)에 발급 및/또는 후발급되어 있는 경우, 상기 스마트 카드 애플리케이션으로부터 추출된 스마트 카드 애플리케이션 정보 및/또는 데이터를 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에서 스마트 카드 단말기(1105)로 직접 전송하는 경우에 대한 것이다.14A is a subject that determines where the card management program and / or chip operating system of the network interworking platform 1000 of the network expansion smart card 1100 extracts smart card application information and / or data, When the smart card application is issued and / or post-issued to the virtual IC chip 1125, the smart card application information and / or data extracted from the smart card application is a virtual IC chip of the network extended smart card server 1120. In the case of direct transmission from the smart card terminal 1105 at 1125.
전술한 바와 같이 스마트 카드 단말기(1105)에서 해당 네트워크 확장형 스마트 카드(1100)를 대상으로 하는 스마트 카드 서비스가 선택되면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 기존 스마트 카드 서비스와 같이 네트워크 확장형 스마트 카드(1100)로 선택된 스마트 카드 서비스를 제공하기 위한 스마트 카드 애플리케이션 정보 및/또는 데이터의 추출을 명령한다(1410).As described above, when the smart card service for the network extended smart card 1100 is selected in the smart card terminal 1105, the host application 1110 of the smart card terminal 1105 is connected to the network as in the existing smart card service. The extended smart card 1100 instructs the extraction of smart card application information and / or data for providing the selected smart card service (1410).
상기와 같이 네트워크 확장형 스마트 카드(1100)로 스마트 카드 애플리케이션 정보 및/또는 데이터의 추출 명령이 전송되면, 네트워크 확장형 스마트 카드(1100)의 카드 관리 프로그램 및/또는 칩 운영 체제는 메모리 맵 또는 파일 할당 표(1010)를 통해 스마트 카드 단말기(1105)로부터 요청된 스마트 카드 애플리케이션 정보 및/또는 데이터를 포함하고 있는 스마트 카드 애플리케이션이 IC칩의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급되어 있는지 확인한다(1415).When the smart card application information and / or data extraction command is transmitted to the network expandable smart card 1100 as described above, the card management program and / or the chip operating system of the network expandable smart card 1100 may use a memory map or a file allocation table. Check whether the smart card application including the smart card application information and / or data requested from the smart card terminal 1105 is issued and / or post-issued to the smart card application area 1005 of the IC chip through 1010. (1415).
만약 상기 스마트 카드 애플리케이션이 기존 스마트 카드와 같이 IC칩 상의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급되어 있다면, 카드 관리 프로그램 및/또는 칩 운영 체제는 메모리 맵 또는 파일 할당 표(1010)에 포함되어 있는 스마트 카드 애플리케이션 정보를 근거로 IC칩 상의 스마트 카드 응용 영역(1005)으로부터 해당 스마트 카드 애플리케이션 추출하고(1420), 상기와 같이 추출 획득된 스마트 카드 애플리케이션 정보 및/또는 데이터를 스마트 카드 단말기(1105)로 응답한다(1425).If the smart card application is issued and / or post-issued to the smart card application area 1005 on the IC chip, such as an existing smart card, the card management program and / or the chip operating system may use a memory map or file allocation table 1010. The smart card application is extracted from the smart card application area 1005 on the IC chip on the basis of the smart card application information included in 1420, and the smart card application information and / or data obtained as described above are extracted from the smart card terminal. Answer 1105 (1425).
상기와 같이 스마트 카드 단말기(1105)로 선택된 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되면, 해당 스마트 카드 단말기(1105)는 모든 종류의 스마트 카드 규정과, 모든 종류의 칩 기반 금융 거래 규정, 모든 종류의 암호화 규정, 그리고 스마트 카드를 대상으로 제공되는 모든 종류의 스마트 카드 서비스 제공 방법 중에서 적어도 한가지 이상의 규정과 방법을 준수하며 스마트 카드 서비스를 제공한다(1430).As described above, when smart card application information and / or data capable of providing the selected smart card service to the smart card terminal 1105 are transmitted, the smart card terminal 1105 is provided with all kinds of smart card regulations and all kinds of smart card applications. The chip-based financial transaction regulations, all kinds of encryption regulations, and all kinds of smart card service provision methods for smart cards are provided in compliance with at least one or more rules and methods, and provide smart card services (1430).
반면 상기 스마트 카드 애플리케이션이 IC칩 상의 스마트 카드 응용 영역(1005)에 저장되어 있지 않다면(1435), 카드 관리 프로그램 및/또는 칩 운영 체제는 네트워크 연동 플랫폼(1000)에 탑재되어 잇거나, 또는 스마트 카드 애플리케이션에 포함되어 가상 IC칩 연동 정보(1015)를 추출한 후, 상기 추출된 가상 IC칩 연동 정보(1015)를 근거로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 선택된 스마트 카드 애플리케이션이 발급 및/또는 후발급되어 있는지 확인한다(1440).On the other hand, if the smart card application is not stored in the smart card application area 1005 on the IC chip (1435), the card management program and / or the chip operating system is mounted on the network interworking platform 1000, or the smart card After extracting the virtual IC chip interworking information 1015 included in the application, the smart card application area on the virtual IC chip 1125 of the network extended smart card server 1120 based on the extracted virtual IC chip interworking information 1015. Check whether the selected smart card application is issued and / or post-issued at 1005 (1440).
만약 상기와 같이 네트워크 확장형 스마트 카드(1100)에 탑재된 카드 관리 프로그램 및/또는 칩 운영 체제가 가상 IC칩 연동 정보(1015)를 근거로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 해당 스마트 카드 애플리케이션이 발급 및/또는 후발급되어 있음을 확인할 수 없다면(1445), 상기 카드 관리 프로그램 및/또는 칩 운영 체제는 스마트 카드 애플리케이션 정보 및/또는 데이터 추출 실패 메시지를 스마트 카드 단말기(1105)로 전송하고, 스마트 카드 단말기(1105)는 상기 실패 메시지를 출력한 후, 선택된 스마트 카드 서비스 제공과정을 종료한다(1450).If the card management program and / or the chip operating system mounted in the network extended smart card 1100 as described above, the virtual IC chip 1125 of the network extended smart card server 1120 based on the virtual IC chip interworking information 1015. If the smart card application cannot be confirmed that the smart card application is issued and / or post-issued (1445), the card management program and / or the chip operating system sends a smart card application information and / or data extraction failure message to the smart card terminal 1105. In step 1450, the smart card terminal 1105 outputs the failure message and then ends the process of providing the selected smart card service.
반면 네트워크 확장형 스마트 카드(1100)에 탑재된 카드 관리 프로그램 및/또는 칩 운영 체제가 가상 IC칩 연동 정보(1015)를 근거로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 선택된 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션이 발급 및/또는 후발급 되어 있음을 확인하면(1455), 상기 카드 관리 프로그램 및/또는 칩 운영 체제는 스마트 카드 단말기(1105)가 네트워크를 통해 상기 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있는 가상 IC칩 연동 정보(1015)를 추출하여 스마트 카드 단말기(1105)로 응답한다(1460).On the other hand, a smart card management program and / or a chip operating system mounted on the network extended smart card 1100 is selected on the virtual IC chip 1125 of the network extended smart card server 1120 based on the virtual IC chip interworking information 1015. If it is confirmed that a smart card application capable of providing a card service is issued and / or post-issued (1455), the card management program and / or the chip operating system may allow the smart card terminal 1105 to perform the network extension. The virtual IC chip interworking information 1015 that can access the virtual IC chip 1125 of the smart card server 1120 is extracted and responded to the smart card terminal 1105 (1460).
상기와 같이 네트워크 확장형 스마트 카드(1100)에 탑재된 카드 관리 프로그램 및/또는 칩 운영 체제가 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있는 가상 IC칩 연동 정보(1015)를 추출하여 스마트 카드단말기(1105)로 응답하면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 상기 가상 IC칩 연동 정보(1015)를 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하는 원격 애플리케이션(1115)으로 공유 전달한다(1465).Virtual IC chip interworking information 1015 that allows the card management program and / or the chip operating system mounted in the network extended smart card 1100 to access the virtual IC chip 1125 of the network extended smart card server 1120 as described above. ) And respond to the smart card terminal 1105, the host application 1110 of the smart card terminal 1105 sends the virtual IC chip interworking information 1015 to the virtual IC chip of the network extended smart card server 1120. Share transfers to remote application 1115 accessing 1125 (1465).
원격 애플리케이션(1115)은 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하기 위해 스마트 카드에 추가 탑재된 애플리케이션으로서, 네트워크 확장형 스마트 카드로부터 스마트 카드 단말기(1105)를 통해 가상 IC칩 연동 정보(1015)가 공유 전달되면, 상기 원격 애플리케이션(1115)은 가상 IC칩 연동 정보(1015)를 근거로 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 접근 가능한지 확인한다.The remote application 1115 is an application additionally mounted on the smart card to access the virtual IC chip 1125 of the network expandable smart card server 1120 through a network. The remote application 1115 is connected to the smart card terminal 1105 from the network expandable smart card. When the virtual IC chip interworking information 1015 is shared and transmitted, the remote application 1115 is connected to the virtual IC chip 1125 of the network expandable smart card server 1120 based on the virtual IC chip interworking information 1015. Check if it is accessible.
본 발명에 따르면, 스마트 카드 단말기(1105)와 가상 IC칩(1125)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(1120)는 네트워크를 통해 연결되어 있으며, 스마트 카드 단말기(1105)와 네트워크 확장형 스마트 카드 서버(1120) 사이의 연결은 해당 네트워크에 의존적이다. 예를 들어, 스마트 카드 단말기(1105)와 네트워크 확장형 스마트 카드 서버(1120)가 유무선 인터넷을 통해 연결되어 있다면, 원격 애플리케이션(1115)은 유무선 인터넷과 그에 대응하는 프로토콜을 통해 네트워크 확장형 스마트 카드 서버(1120)에 접근하며, 스마트 카드 단말기(1105)와 네트워크 확장형 스마트 카드 서버(1120)가 VAN과 같은 사설망을 통해 연결되어 있다면, 원격 애플리케이션(1115)은 VAN과 그에 대응하는 프로토콜을 통해 네트워크 확장형 스마트 카드 서버(1120)에 접근에 접근한다.According to the present invention, the network expansion smart card server 1120 in which the smart card terminal 1105 and the virtual IC chip 1125 are mounted is connected through a network, and the smart card terminal 1105 and the network expansion smart card server are installed. The connection between 1120 is dependent on the network. For example, if the smart card terminal 1105 and the network extended smart card server 1120 are connected through the wired or wireless Internet, the remote application 1115 may use the network extended smart card server 1120 through the wired and wireless Internet and a corresponding protocol. If the smart card terminal 1105 and the network expandable smart card server 1120 are connected through a private network such as a VAN, the remote application 1115 uses the VAN and a corresponding protocol to connect the network extended smart card server. Approach approach (1120).
만약 상기 과정에서 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(1120)에 접근할 수 없다면(1470), 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 없다는 메시지를 출력하고 스마트 카드 서비스를 종료한다(1475).If the remote application 1115 of the smart card terminal 1105 cannot access the network expandable smart card server 1120 on which the virtual IC chip 1125 of the network expandable smart card server 1120 is mounted in the above process ( 1470, the remote application 1115 of the smart card terminal 1105 outputs a message indicating that the virtual IC chip 1125 of the network extended smart card server 1120 cannot be accessed and terminates the smart card service (1475).
반면 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)이 탑재되어 있는 네트워크 확장형 스마트 카드 서버(1120)에 접근할 수 있다면(1480), 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 가상 IC칩(1125) 연동 정보를 근거로 네트워크 확장형 스마트 카드 가상 IC칩(1125) 및/또는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 접근한다(1485).On the other hand, if the remote application 1115 of the smart card terminal 1105 can access the network expandable smart card server 1120 equipped with the virtual IC chip 1125 of the network expandable smart card server 1120 (1480), The remote application 1115 of the smart card terminal 1105 uses the smart card application area 1005 on the network expansion smart card virtual IC chip 1125 and / or the virtual IC chip 1125 based on the virtual IC chip 1125 interworking information. Access the smart card application that is issued and / or post-issued (1485).
상기와 같이 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)이 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 저장되어 있는 스마트 카드 애플리케이션 접근하면, 상기 원격 애플리케이션(1115)은 가상 IC칩(1125)을 통해 상기 스마트 카드 응용 영역(1005)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출 획득하며(1490), 상기와 같이 추출 획득된 스마트 카드 애플리케이션 정보 및/또는 데이터는 네트워크를 통해 스마트 카드 단말기(1105)로 전달된다(1495).As described above, when the remote application 1115 of the smart card terminal 1105 approaches a smart card application stored in the virtual IC chip 1125 of the network extended smart card server 1120 through a network, the remote application 1115 is accessed. Extracts and acquires smart card application information and / or data from the smart card application area 1005 through the virtual IC chip 1125 (1490), and the smart card application information and / or data extracted as described above are networked. Is transmitted to the smart card terminal 1105 (1495).
본 발명에 따르면, 상기와 같이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출 획득하는 과정은, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)이 CAD를 통해 물리적인 IC칩 상의 스마트 카드 응용 영역(1005)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출 획득하는 과정에 대응된다.According to the present invention, as described above, the process of extracting and obtaining smart card application information and / or data from the smart card application area 1005 on the virtual IC chip 1125 of the network expansion smart card server 1120 may include a smart card terminal. The host application 1110 of 1105 corresponds to a process of extracting and obtaining smart card application information and / or data from the smart card application area 1005 on the physical IC chip through CAD.
상기와 같이 스마트 카드 단말기(1105)로 선택된 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되면, 해당 스마트 카드 단말기(1105)는 모든 종류의 스마트 카드 규정과, 모든 종류의 칩 기반 금융 거래 규정, 모든 종류의 암호화 규정, 그리고 스마트 카드를 대상으로 제공되는 모든 종류의 스마트 카드 서비스 제공 방법 중에서 적어도 한가지 이상의 규정과 방법을 준수하며 스마트 카드 서비스를 제공한다.As described above, when smart card application information and / or data capable of providing the selected smart card service to the smart card terminal 1105 are transmitted, the smart card terminal 1105 is provided with all kinds of smart card regulations and all kinds of smart card applications. It provides smart card services in compliance with at least one of the rules and methods of chip-based financial transactions, all kinds of encryption rules, and all kinds of smart card service provision methods for smart cards.
도면14의 (나)는 스마트 카드 단말기(1105)가 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출할 위치를 결정하는 주체이고, 상기 스마트 카드 애플리케이션이 가상 IC칩(1125)에 발급 및/또는 후발급되어 있는 경우, 상기 스마트 카드 애플리케이션으로부터 추출된 스마트 카드 애플리케이션 정보 및/또는 데이터를 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에서 스마트 카드 단말기(1105)로 직접 전송하는 경우에 대한 것이다.14B is a subject that determines where the smart card terminal 1105 extracts smart card application information and / or data, and the smart card application is issued and / or post-issued to the virtual IC chip 1125. In this case, the smart card application information and / or data extracted from the smart card application is directly transmitted from the virtual IC chip 1125 of the network extended smart card server 1120 to the smart card terminal 1105. .
네트워크 연동 플랫폼(1000)이 탑재되어 있는 네트워크 확장형 스마트 카드(1100)를 스마트 카드 단말기(1105)와 연결하고(1400), 일련의 인증 과정을 통해 스마트 카드에 대한 기밀성, 인증, 무결성, 그리고 부인방지 등을 확인하는 스마트 카드 유효성 인증을 실시한 후, 전술한 바와 같이 스마트 카드 단말기(1105)에서 해당 네트워크 확장형 스마트 카드(1100)를 대상으로 하는 스마트 카드 서비스가 선택되면(1405), 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 해당 스마트 카드 애플리케이션이 저장되어 있는 스마트 카드 응용 영역(1005)을 확인한다(1410).The network extended smart card 1100 equipped with the network interworking platform 1000 is connected to the smart card terminal 1105 (1400), and the confidentiality, authentication, integrity, and non-repudiation of the smart card through a series of authentication processes. After the smart card validity authentication to confirm the etc., as described above, when the smart card service targeting the network extended smart card 1100 is selected in the smart card terminal 1105 (1405), the smart card terminal 1105 The host application 1110 checks the smart card application area 1005 where the smart card application is stored (1410).
본 발명에 따르면, 스마트 카드 단말기(1105)는 스마트 카드 서비스 정책에 따라 상기와 같이 선택된 스마트 카드 서비스를 제공하는 스마트 카드 애플리케이션이 저장되어 있는 스마트 카드 응용 영역(1005)을 알 수 있다. 예를 들어, 스마트 카드 발행 기관이 정책적으로 금융 거래 관련 스마트 카드 애플리케이션을 보다 안전하고 신뢰성 있는 IC칩 상의 스마트 카드 응용 영역(1005)에 탑재하고, 로열티/쿠폰/티켓/상품권/예약 관련 스마트 카드 서비스를 확장이 용이한 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 탑재하였다면, 스마트 카드 단말기(1105)는 상기와 같은 스마트 카드 서비스 정책에 따라 현재 선택된 스마트 카드 서비스를 제공하는 스마트 카드 애플리케이션이 탑재되어 있는 스마트 카드 응용 영역(1005)을 확인할 수 있다.According to the present invention, the smart card terminal 1105 may know the smart card application area 1005 in which the smart card application providing the smart card service selected as described above is stored according to the smart card service policy. For example, a smart card issuing agency may policing a financial card-related smart card application into a smart card application area 1005 on a safer and more reliable IC chip, and provide smart card services for royalty / coupon / ticket / gift certificate / reservation. Is mounted on the virtual IC chip 1125 of the network expansion smart card server 1120, which is easy to expand, the smart card terminal 1105 provides a smart card that provides the currently selected smart card service according to the smart card service policy as described above. The smart card application area 1005 in which the application is mounted can be checked.
만약 상기 스마트 카드 애플리케이션이 기존 스마트 카드와 같이 IC칩 상의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급되어 있다면(1415), 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 기존 스마트 카드 서비스와 같이 네트워크 확장형 스마트 카드(1100)로 선택된 스마트 카드 서비스를 제공하기 위한 스마트 카드 애플리케이션 정보 및/또는 데이터의 추출을 명령한다(1420). 카드 관리 프로그램 및/또는 칩 운영 체제는 메모리 맵 또는 파일 할당 표(1010)에 포함되어 있는 스마트 카드 애플리케이션 정보를 근거로 IC칩 상의 스마트 카드 응용 영역(1005)으로부터 해당 스마트 카드 애플리케이션 추출하고(1425), 상기와 같이 추출 획득된 스마트 카드 애플리케이션 정보 및/또는 데이터를 스마트 카드 단말기(1105)로 응답한다(1430).If the smart card application is issued and / or post-issued to the smart card application area 1005 on the IC chip like the existing smart card (1415), the host application 1110 of the smart card terminal 1105 is an existing smart card. In operation 1420, the smart card application information and / or data for providing the selected smart card service is provided to the network extended smart card 1100, such as a service. The card management program and / or the chip operating system extracts the corresponding smart card application from the smart card application area 1005 on the IC chip based on the smart card application information included in the memory map or file allocation table 1010 (1425). In operation 1430, the smart card application information and / or data extracted and obtained as described above are returned to the smart card terminal 1105.
상기와 같이 스마트 카드 단말기(1105)로 선택된 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되면, 해당 스마트 카드 단말기(1105)는 모든 종류의 스마트 카드 규정과, 모든 종류의 칩 기반 금융 거래 규정, 모든 종류의 암호화 규정, 그리고 스마트 카드를 대상으로 제공되는 모든 종류의 스마트 카드 서비스 제공 방법 중에서 적어도 한가지 이상의 규정과 방법을 준수하며 스마트 카드 서비스를 제공한다(1435).As described above, when smart card application information and / or data capable of providing the selected smart card service to the smart card terminal 1105 are transmitted, the smart card terminal 1105 is provided with all kinds of smart card regulations and all kinds of smart card applications. The smart card service is provided in compliance with at least one or more of the chip-based financial transaction regulations, all kinds of encryption regulations, and all kinds of smart card service provision methods provided for smart cards (1435).
반면 스마트 카드 단말기(1105)가 스마트 카드 서비스에 대응하는 스마트 카드 애플리케이션이 저장되어 있는 스마트 카드 응용 영역(1005)을 선택하는 단계에서, 상기와 같이 선택된 스마트 카드 서비스를 제공하는 스마트 카드 애플리케이션이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 탑재되어 있다면(1440), 스마트 카드 단말기(1105)는 네트워크 확장형 스마트 카드(1100)로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있는 가상 IC칩 연동 정보(1015)의 추출을 명령한다(1445).On the other hand, when the smart card terminal 1105 selects the smart card application area 1005 in which the smart card application corresponding to the smart card service is stored, the smart card application providing the selected smart card service is network extended. If it is mounted on the virtual IC chip 1125 of the smart card server 1120 (1440), the smart card terminal 1105 is a network expansion smart card 1100, the virtual IC chip 1125 of the network expansion smart card server 1120 Command to extract the virtual IC chip interworking information 1015 (1445).
상기와 같은 과정을 통해 스마트 카드 단말기(1105)로부터 네트워크 확장형 스마트 카드(1100)로 가상 IC칩 연동 정보(1015)의 추출이 명령 되면, 상기 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기 명령에 응답하여 가상 IC칩 연동 정보(1015)를 카드 관리 프로그램 또는 가상 IC칩 연동 정보(1015)를 포함하고 있는 스마트 카드 애플리케이션에서 추출 생성하여 스마트 카드 단말기(1105)로 응답한다(1450).When the extraction of the virtual IC chip interworking information 1015 is ordered from the smart card terminal 1105 to the network expansion smart card 1100 through the above process, the network interworking platform mounted on the network expansion smart card 1100 ( The card management program and / or the chip operating system of 1000 extracts and generates the virtual IC chip interworking information 1015 from the smart card application including the card management program or the virtual IC chip interworking information 1015 in response to the command. The smart card terminal 1105 responds (1450).
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(1100)로부터 가상 IC칩 연동 정보(1015)가 전달되면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 네트워크 확장형 스마트 카드(1100)로부터 전달된 가상 IC칩 연동 정보(1015)를 원격 애플리케이션(1115)으로 공유 전달한다.When the virtual IC chip interworking information 1015 is transmitted from the network extended smart card 1100 through the above process, the host application 1110 of the smart card terminal 1105 is transferred from the network extended smart card 1100. The IC chip interworking information 1015 is shared and transmitted to the remote application 1115.
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(1100)에 탑재된 카드 관리 프로그램 및/또는 칩 운영 체제로부터 스마트 카드 단말기(1105)를 통해 원격 애플리케이션(1115)으로 가상 IC칩 연동 정보(1015)가 전달되면(1455), 원격 애플리케이션(1115)은 상기 가상 IC칩 연동 정보(1015)를 근거로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 및/또는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 접근 가능한지 확인한다.Through the above process, the virtual IC chip interworking information 1015 is transferred from the card management program and / or the chip operating system mounted in the network extended smart card 1100 to the remote application 1115 through the smart card terminal 1105. In operation 1455, the remote application 1115 may generate a smart card on the virtual IC chip 1125 and / or the virtual IC chip 1125 of the network expansion smart card server 1120 based on the virtual IC chip interworking information 1015. Check whether the smart card application issued and / or post-issued in the application area 1005 is accessible.
만약 상기 과정에서 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 및/또는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션으로 접근할 수 없다면(1460), 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 없다는 메시지를 출력하고 스마트 카드 서비스를 종료한다(1465).In the above process, the remote application 1115 of the smart card terminal 1105 is connected to the smart card application area 1005 on the virtual IC chip 1125 and / or the virtual IC chip 1125 of the network expansion smart card server 1120. If it is not possible to access the issued and / or post-issued smart card application (1460), the remote application 1115 of the smart card terminal 1105 accesses the virtual IC chip 1125 of the network extended smart card server 1120. It outputs a message that it cannot be done and terminates the smart card service (1465).
반면 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 및/또는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션으로 접근할 수 있다면(1470), 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 가상 IC칩 연동 정보(1015)를 근거로 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 발급 및/또는 후발급되어 있는 해당 스마트 카드 애플리케이션에 접근한다(1475).On the other hand, the remote application 1115 of the smart card terminal 1105 is issued and / or issued to the smart card application area 1005 on the virtual IC chip 1125 and / or the virtual IC chip 1125 of the network extended smart card server 1120. Alternatively, if it is possible to access the post-issued smart card application (1470), the remote application 1115 of the smart card terminal 1105 is based on the virtual IC chip interworking information 1015 network extended smart card server ( The smart card application issued and / or post-issued to the virtual IC chip 1125 of 1120 is accessed (1475).
상기와 같이 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)이 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 저장되어 있는 스마트 카드 애플리케이션 접근하면, 상기 원격 애플리케이션(1115)은 가상 IC칩(1125)을 통해 상기 스마트 카드 응용 영역(1005)으로부터 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출 획득하며(1480), 상기와 같이 추출 획득된 스마트 카드 애플리케이션 정보 및/또는 데이터는 네트워크를 통해 스마트 카드 단말기(1105)로 전달된다(1485).As described above, when the remote application 1115 of the smart card terminal 1105 approaches a smart card application stored in the virtual IC chip 1125 of the network extended smart card server 1120 through a network, the remote application 1115 is accessed. Extracts and acquires smart card application information and / or data from the smart card application area 1005 through the virtual IC chip 1125 (1480), and the smart card application information and / or data extracted as described above is networked. Is transmitted to the smart card terminal 1105 (1485).
상기와 같이 스마트 카드 단말기(1105)로 선택된 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되면, 해당 스마트 카드 단말기(1105)는 모든 종류의 스마트 카드 규정과, 모든 종류의 칩 기반 금융 거래 규정, 모든 종류의 암호화 규정, 그리고 스마트 카드를 대상으로 제공되는 모든 종류의 스마트 카드 서비스 제공 방법 중에서 적어도 한가지 이상의 규정과 방법을 준수하며 스마트 카드 서비스를 제공한다.As described above, when smart card application information and / or data capable of providing the selected smart card service to the smart card terminal 1105 are transmitted, the smart card terminal 1105 is provided with all kinds of smart card regulations and all kinds of smart card applications. It provides smart card services in compliance with at least one of the rules and methods of chip-based financial transactions, all kinds of encryption rules, and all kinds of smart card service provision methods for smart cards.
도면14의 (다)는 스마트 카드에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션이 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출할 위치를 결정하는 주체이고, 상기 스마트 카드 애플리케이션이 가상 IC칩(1125)에 발급 및/또는 후발급되어 있는 경우, 상기 스마트 카드 애플리케이션으로부터 추출된 스마트 카드 애플리케이션 정보 및/또는 데이터를 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에서 스마트 카드 단말기(1105)로 직접 전송하는 경우에 대한 것이다.(C) of FIG. 14 is a subject that determines where to extract smart card application information and / or data from the smart card application issued and / or post-issued to the smart card, and the smart card application is a virtual IC chip 1125. Smart card application information and / or data extracted from the smart card application, the smart card application area on the virtual IC chip 1125 mounted in the network extended smart card server 1120. In case of transmitting directly from the smart card terminal 1105 at 1005.
네트워크 연동 플랫폼(1000)이 탑재되어 있는 네트워크 확장형 스마트 카드(1100)를 스마트 카드 단말기(1105)와 연결하고(1400), 일련의 인증 과정을 통해 스마트 카드에 대한 기밀성, 인증, 무결성, 그리고 부인방지 등을 확인하는 스마트 카드 유효성 인증을 실시한 후, 전술한 바와 같이 스마트 카드 단말기(1105)에서 해당 네트워크 확장형 스마트 카드(1100)를 대상으로 하는 스마트 카드 서비스가 선택되면(1405), 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 기존 스마트 카드 서비스와 같이 네트워크 확장형 스마트 카드(1100)로 선택된 스마트 카드 서비스를 제공하기 위한 스마트 카드 애플리케이션 정보 및/또는 데이터의 추출을 명령한다(1410).The network extended smart card 1100 equipped with the network interworking platform 1000 is connected to the smart card terminal 1105 (1400), and the confidentiality, authentication, integrity, and non-repudiation of the smart card through a series of authentication processes. After the smart card validity authentication to confirm the etc., as described above, when the smart card service targeting the network extended smart card 1100 is selected in the smart card terminal 1105 (1405), the smart card terminal 1105 Host application 1110 instructs the extraction of smart card application information and / or data for providing the selected smart card service with the network extended smart card 1100 like the existing smart card service (1410).
상기와 같이 네트워크 확장형 스마트 카드(1100)로 스마트 카드 애플리케이션 정보 및/또는 데이터의 추출 명령이 전송되면, 네트워크 확장형 스마트 카드(1100)의 카드 관리 프로그램 및/또는 칩 운영 체제는 메모리 맵 또는 파일 할당 표(1010)를 통해 스마트 카드 단말기(1105)로부터 요청된 스마트 카드 애플리케이션 정보 및/또는 데이터를 포함하고 있는 스마트 카드 애플리케이션으로 상기 스마트 카드 애플리케이션 정보 및/또는 데이터 추출 명령을 전달한다(1415).When the smart card application information and / or data extraction command is transmitted to the network expandable smart card 1100 as described above, the card management program and / or the chip operating system of the network expandable smart card 1100 may use a memory map or a file allocation table. In operation 1015, the smart card application information and / or data extraction command is transmitted from the smart card terminal 1105 to the smart card application including the requested smart card application information and / or data.
상기와 같이 스마트 카드 애플리케이션으로 스마트 카드 서비스를 제공하기 위한 스마트 카드 애플리케이션 정보 및/또는 데이터 추출 명령이 전달되면, 상기스마트 카드 애플리케이션은 해당 스마트 카드 애플리케이션의 내부의 데이터 영역에 해당 스마트 카드 애플리케이션 정보 및/또는 데이터가 존재하는지 확인한다(1420).When the smart card application information and / or data extraction command is provided to provide the smart card service to the smart card application as described above, the smart card application may transmit the smart card application information and / or the data area inside the smart card application. Alternatively, it is checked whether data exists (1420).
만약 상기 스마트 카드 애플리케이션의 내부의 데이터 영역에 해당 스마트 카드 애플리케이션 정보 및/또는 데이터가 존재한다면(1425), 스마트 카드 애플리케이션은 칩 운영 체제 및/또는 카드 관리 프로그램을 통해 스마트 카드 서비스를 제공하기 위한 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하고(1430), 상기와 같이 추출된 스마트 카드 애플리케이션 정보 및/또는 데이터를 스마트 카드 단말기(1105)로 응답한다(1435).If the smart card application information and / or data is present in the data area of the smart card application (1425), the smart card application is smart to provide the smart card service through the chip operating system and / or card management program. The card application information and / or data is extracted (1430), and the smart card application information and / or data extracted as described above is returned to the smart card terminal 1105 (1435).
그리고, 상기 과정을 통해 스마트 카드 단말기(1105)로 선택된 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되면, 해당 스마트 카드 단말기(1105)는 모든 종류의 스마트 카드 규정과, 모든 종류의 칩 기반 금융 거래 규정, 모든 종류의 암호화 규정, 그리고 스마트 카드를 대상으로 제공되는 모든 종류의 스마트 카드 서비스 제공 방법 중에서 적어도 한가지 이상의 규정과 방법을 준수하며 스마트 카드 서비스를 제공한다(1440).Then, when the smart card application information and / or data that can provide the selected smart card service to the smart card terminal 1105 through the above process, the smart card terminal 1105 and all kinds of smart card regulations, and Providing smart card services in compliance with at least one of the rules and methods of all kinds of chip-based financial transactions, all kinds of encryption regulations, and all kinds of smart card service provision methods for smart cards (1440) .
반면 상기 스마트 카드 애플리케이션의 내부의 데이터 영역에 해당 스마트 카드 애플리케이션 정보 및/또는 데이터가 존재하지 않는다면(1445), 상기 스마트 카드 애플리케이션은 도면12의 (다)와 같은 과정을 통해 도면10의 (다)와 같이 해당 스마트 카드 애플리케이션에 포함되어 있는 가상 IC칩 연동 정보(1015)를 추출한 후, 칩 운영 체제 및/또는 카드 관리 프로그램을 통해 상기와 같이 추출된 가상 IC칩 연동 정보(1015)를 스마트 카드 단말기(1105)로 응답한다(1450).On the other hand, if the smart card application information and / or data does not exist in the data area inside the smart card application (1445), the smart card application is processed through the process as shown in (12) of FIG. After extracting the virtual IC chip interworking information 1015 included in the smart card application as shown above, the virtual IC chip interlocking information 1015 extracted as described above through the chip operating system and / or card management program is smart card terminal Answer 1105 (1450).
상기와 같이 스마트 카드에 탑재된 스마트 카드 애플리케이션이 가상 IC칩 연동 정보(1015)를 추출하고, 상기 가상 IC칩 연동 정보(1015)를 카드 관리 프로그램 및/또는 칩 운영 체제 등을 통해 스마트 카드 단말기(1105)로 응답하면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 상기 가상 IC칩 연동 정보(1015)를 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근하는 원격 애플리케이션(1115)으로 공유 전달하고(1455), 원격 애플리케이션(1115)은 가상 IC칩 연동 정보(1015)를 근거로 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에서 상기 스마트 카드 애플리케이션과 직접 연동되어 있는 영역에 접근 가능한지 확인한다.As described above, the smart card application mounted on the smart card extracts the virtual IC chip interworking information 1015, and the virtual IC chip interlocking information 1015 is extracted through a card management program and / or a chip operating system. In response to 1105, the host application 1110 of the smart card terminal 1105 transmits the virtual IC chip interworking information 1015 to the virtual IC chip 1125 of the network extended smart card server 1120. 1115, the remote application 1115 transmits the smart card on the virtual IC chip 1125 mounted in the network expandable smart card server 1120 through the network based on the virtual IC chip interworking information 1015. In the application area 1005, it is checked whether the area directly linked with the smart card application is accessible.
만약 상기 과정에서 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)이 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 접근할 수 없다면(1460), 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 없다는 메시지를 출력하고 스마트 카드 서비스를 종료한다(1465).If the remote application 1115 of the smart card terminal 1105 cannot access the smart card application area 1005 on the virtual IC chip 1125 in the above process (1460), the remote application of the smart card terminal 1105 ( 1115 outputs a message indicating that the virtual IC chip 1125 of the network extended smart card server 1120 cannot be accessed and terminates the smart card service (1465).
반면 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)이 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 접근할 수 있다면(1470), 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 가상 IC칩(1125) 연동 정보를 근거로 상기 스마트 카드 애플리케이션과 직접 연동된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 접근한다(1475).On the other hand, if the remote application 1115 of the smart card terminal 1105 can access the smart card application area 1005 on the virtual IC chip 1125 (1470), the remote application 1115 of the smart card terminal 1105 The smart card application area 1005 on the virtual IC chip 1125 directly linked with the smart card application is accessed based on the virtual IC chip 1125 interworking information (1475).
상기와 같이 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)이 네트워크를 통해 상기 스마트 카드 애플리케이션과 직접 연동되어 있는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005) 접근하면, 상기 원격 애플리케이션(1115)은 상기 가상 IC칩(1125) 상의 스마트 카드 응용으로부터 상기 스마트 카드 애플리케이션과 직접 연동된 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출 획득하며(1480), 상기와 같이 추출 획득된 스마트 카드 애플리케이션 정보 및/또는 데이터는 네트워크를 통해 스마트 카드 단말기(1105)로 전달된다(1485).As described above, when the remote application 1115 of the smart card terminal 1105 approaches the smart card application area 1005 on the virtual IC chip 1125 directly linked with the smart card application through the network, the remote application 1115 ) Extracts and acquires smart card application information and / or data directly linked to the smart card application from the smart card application on the virtual IC chip 1125 (1480), and extracts and obtains the smart card application information and / or extracted as described above. Or data is transferred (1485) to the smart card terminal 1105 via the network.
상기와 같이 스마트 카드 단말기(1105)로 선택된 스마트 카드 서비스를 제공할 수 있는 스마트 카드 애플리케이션 정보 및/또는 데이터가 전송되면, 해당 스마트 카드 단말기(1105)는 모든 종류의 스마트 카드 규정과, 모든 종류의 칩 기반 금융 거래 규정, 모든 종류의 암호화 규정, 그리고 스마트 카드를 대상으로 제공되는 모든 종류의 스마트 카드 서비스 제공 방법 중에서 적어도 한가지 이상의 규정과 방법을 준수하며 스마트 카드 서비스를 제공한다.As described above, when smart card application information and / or data capable of providing the selected smart card service to the smart card terminal 1105 are transmitted, the smart card terminal 1105 is provided with all kinds of smart card regulations and all kinds of smart card applications. It provides smart card services in compliance with at least one of the rules and methods of chip-based financial transactions, all kinds of encryption rules, and all kinds of smart card service provision methods for smart cards.
이하 상기 네트워크 확장형 스마트 카드(1100)내 저장된 애플리케이션과 상기 네트워크 상의 스마트 카드 응용 영역(1005)에 저장된 애플리케이션을 상호 교환 및 이동시키는 방법에 대하여 설명한다.Hereinafter, a method of exchanging and moving an application stored in the network extended smart card 1100 and an application stored in the smart card application area 1005 on the network will be described.
본 발명에 따르면, 상기 네트워크 상의 스마트 카드 응용 영역(1005)에 저장된 스마트 카드용 애플리케이션을 상기 네트워크 확장형 스마트 카드(1100)로 이전(또는 복사 또는 이동)하거나, 상기 네트워크 확장형 스마트 카드(1100)에 저장된 스마트 카드용 애플리케이션을 상기 네트워크 상의 스마트 카드 응용 영역(1005)으로 이전(또는 복사 또는 이동)하는 것을 특징으로 한다.According to the present invention, a smart card application stored in the smart card application area 1005 on the network is transferred (or copied or moved) to the network extended smart card 1100 or stored in the network extended smart card 1100. The smart card application is transferred (or copied or moved) to the smart card application area 1005 on the network.
본 발명에 따르면, 카드 발행 기관이 직접 발행한 네트워크 확장형 스마트 카드(1100)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션과, 상기 네트워크 확장형 스마트 카드(1100)와 논리적으로 연동(또는 연계)되어 있는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션은 동일한 구조로 이루어져 있으며, 상호 호환성을 제공한다.According to the present invention, a smart card application issued and / or post-issued to a network extended smart card 1100 directly issued by a card issuing authority is logically interlocked (or linked) with the network extended smart card 1100. The smart card application issued and / or post-issued in the smart card application area 1005 of the virtual IC chip 1125 of the network extended smart card server 1120 having the same structure and provides mutual compatibility.
따라서, 카드 발행 기관이 직접 발행한 네트워크 확장형 스마트 카드(1100)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션은 경우에 따라 상기 네트워크 확장형 스마트 카드(1100)와 논리적으로 연동되어 있는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)으로 이동 복사할 수 있으며, 역으로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션도 물리적인 IC칩이 탑재되어 있는 네트워크 확장형 스마트 카드(1100)의 스마트 카드 응용 영역(1005)으로 이동 복사할 수 있다.Therefore, the smart card application issued and / or post-issued to the network extended smart card 1100 directly issued by the card issuing agency may be a network extended smart card logically linked with the network extended smart card 1100 in some cases. It can move and copy to the smart card application area 1005 of the virtual IC chip 1125 of the server 1120, and conversely, the smart card application area 1005 of the virtual IC chip 1125 of the network extended smart card server 1120. The smart card application issued and / or post-issued may also be copied to the smart card application area 1005 of the network extended smart card 1100 on which the physical IC chip is mounted.
또한, 스마트 카드에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션에 포함된 스마트 카드 애플리케이션 정보 및/또는 데이터의 일부 또는 전부를 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동시킬 수 있으며, 역으로 네트워크 스마트 카드 서버에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 포함된 스마트 카드 애플리케이션 정보 및/또는 데이터의 일부 또는 전부를 스마트 카드에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션 내부로 이동시킬 수도 있다.In addition, some or all of the smart card application information and / or data included in the smart card application issued and / or post-issued on the smart card may be stored on the virtual IC chip 1125 mounted in the network extended smart card server 1120. Part of the smart card application information and / or data included in the smart card application area 1005 on the virtual IC chip 1125 mounted in the network smart card server, and vice versa. You can also move everything inside a smart card application that is issued and / or post-issued to a smart card.
이하 첨부된 도면과 설명을 통해 상기 네트워크 확장형 스마트 카드(1100)내 저장된 애플리케이션과 상기 네트워크 상의 스마트 카드 응용 영역(1005)에 저장된 애플리케이션을 상호 교환 및 이동시키는 방법에 대한 특징을 상세히 설명한다. 단, 다음의 도면과 설명은 본 발명을 적절하게 설명하기 위한 여러 가지 방법 중에서 대표적인 방법에 대한 것이며, 본 발명이 다음의 도면과 설명만으로 한정되는 것은 아니다.Hereinafter, a feature of a method of exchanging and moving an application stored in the network extended smart card 1100 and an application stored in the smart card application area 1005 on the network will be described in detail with reference to the accompanying drawings and description. However, the following drawings and descriptions are for representative methods among various methods for properly describing the present invention, and the present invention is not limited only to the following drawings and descriptions.
이하 첨부된 도면과 설명을 통한 실시예는 네트워크 확장형 스마트카드(1100)의 네트워크 연동 플랫폼(1000)을 이용한 네트워크 확장형 스마트 카드(1100) 및 네트워크 확장형 스마트 카드(1100) 운영 방법에서 상기 네트워크 확장형 스마트 카드(1100)내 저장된 애플리케이션(또는 데이터)과 상기 네트워크 상의 스마트 카드 응용 영역(1005)에 저장된 애플리케이션(또는 데이터)을 상호 교환 및 이동시키는 방법을 적용시킨 실시예로서, 본 발명에 따른 첫 번째 실시예에서도 동일하게 적용됨을 명기하는 바이다.Hereinafter, an embodiment through the accompanying drawings and the description will be described in the network extended smart card 1100 and the network extended smart card 1100 operating method using the network interworking platform 1000 of the network extended smart card 1100. An embodiment in which a method of exchanging and moving an application (or data) stored in 1100 and an application (or data) stored in the smart card application area 1005 on the network is applied. The same applies to.
도면15에 따르면, 상기와 같이 네트워크 확장형 스마트 카드(1100)의 IC칩 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션(또는 데이터)과 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션(또는 데이터) 등을 상호 이동시키기 위해서는 우선 네트워크 확장형 스마트 카드(1100)를 CAD를 통해 스마트 카드 단말기(1105)와 연결하고(1500), PIN(Personal Identification Number)입력과 같은 일련의 과정을 통해 스마트 카드에 대한 기밀성, 인증, 무결성, 그리고 부인방지 등을 확인하는 스마트 카드 유효성 인증을 실시한다.According to FIG. 15, the smart card application (or data) issued and / or post-issued on the IC chip of the network extended smart card 1100 and the virtual IC chip 1125 of the network extended smart card server 1120 as described above. In order to move the smart card application (or data) issued and / or post-issued on each other, the network extended smart card 1100 is connected to the smart card terminal 1105 through CAD (1500), and the PIN Smart Card Validation is performed through a series of processes, such as entering a Personal Identification Number, to verify the confidentiality, authentication, integrity, and nonrepudiation of the smart card.
만약 상기 과정에서 스마트 카드에 대한 유효성 인증이 실패하면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 오류 메시지를 출력하고, 스마트 카드 애플리케이션 이동 과정을 종료한다.If the validation of the smart card fails in the above process, the host application 1110 of the smart card terminal 1105 outputs an error message and terminates the smart card application moving process.
반면 상기 과정에서 스마트 카드에 대한 유효성 인증이 성공하면(1505), 네트워크 확장형 스마트 카드(1100)의 IC칩 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션은 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동시키는 과정 및/또는 역으로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)에 탑재된 IC칩 상의 스마트 카드 응용 영역(1005)으로 이동시키는 과정을 개시한다.On the other hand, if the validity authentication for the smart card in the process is successful (1505), the smart card application issued and / or post-issued on the IC chip of the network extended smart card 1100 to the network extended smart card server 1120 The process of moving to the smart card application area 1005 on the mounted virtual IC chip 1125 and / or reversely issued and / or post-issued on the virtual IC chip 1125 of the network extended smart card server 1120. A process of moving the smart card application to the smart card application area 1005 on the IC chip mounted in the network extended smart card 1100 is described.
도면15의 (가)는 네트워크 확장형 스마트 카드(1100)의 IC칩 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션은 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동시키는 과정에 대한 간단한 흐름도이다.15A is a smart card application issued and / or post-issued on the IC chip of the network extended smart card 1100 for smart on the virtual IC chip 1125 mounted in the network extended smart card server 1120. A simple flow chart of the process of moving to the card application area 1005.
스마트 카드에 대한 유효성 인증이 성공하면, 스마트 카드 단말기(1105)는 네트워크 확장형 스마트 카드(1100)의 IC칩 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 대한 발급 및/또는 후발급 정보의 추출을 명령한다(1510).If the validity authentication for the smart card is successful, the smart card terminal 1105 may determine the issuance and / or post-issuance information of the smart card application issued and / or post-issued on the IC chip of the network extended smart card 1100. Order extraction (1510).
본 발명에 따르면, 스마트 카드의 IC칩에 발급 및/또는 후발급된 스마트 카드 애플리케이션 발급 및/또는 후발급 정보는 네트워크 확장형 스마트 카드(1100)로 각각의 스마트 카드 애플리케이션이 발급 및/또는 후발급 되는 과정에서 생성되어, 해당 스마트 카드의 카드 관리 프로그램 및/또는 칩 운영 체제 등에 포함되어 있으며, 일반적으로 카드 관리 프로그램의 메모리 맵 또는 파일 할당 표(1010)를 통해 관리된다. 상기와 같은 스마트 카드 애플리케이션 발급 및/또는 후발급 정보 추출 명령은 상기와 같이 스마트 카드의 카드 관리 프로그램 및/또는 칩 운영 체제를 통해 관리되는 스마트 카드 애플리케이션에 대한 정보를 추출하도록 명령하는 것이다.According to the present invention, the smart card application issuance and / or post-issuance information issued and / or post-issued to the IC chip of the smart card may be issued and / or post-issuance of each smart card application to the network extended smart card 1100. It is generated in the process and included in the card management program and / or chip operating system of the smart card, and is generally managed through the memory map or the file allocation table 1010 of the card management program. The smart card application issuance and / or post-issuance information extraction command is a command to extract information on the smart card application managed through the card management program and / or the chip operating system of the smart card as described above.
스마트 카드 단말기(1105)로부터 네트워크 확장형 스마트 카드(1100)의 IC칩 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 대한 발급 및/또는 후발급 정보를 추출하도록 명령받으면, 해당 네트워크 확장형 스마트 카드(1100)의 카드 관리 프로그램 및/또는 칩 운영 체제는 메모리 맵 또는 파일 할당 표(1010)에 포함되어 있는 스마트 카드 애플리케이션 발급 및/또는 후발급 정보를 추출하고, 스마트 카드 단말기(1105)가 인식할 수 있는 형태로 가공하여 응답한다(1515).When the smart card terminal 1105 is instructed to extract issuance and / or post-issuance information for the smart card application issued and / or post-issued on the IC chip of the network extended smart card 1100, the corresponding network extended smart card The card management program and / or the chip operating system of 1100 extracts smart card application issuance and / or post-issuance information included in the memory map or file allocation table 1010 and the smart card terminal 1105 may recognize it. It responds by processing it into a form that can be done (1515).
상기 과정을 통해 네트워크 확장형 스마트 카드(1100)로부터 스마트 카드 애플리케이션 발급 및/또는 후발급 정보가 추출되면, 스마트 카드 단말기(1105)에는 해당 스마트 카드 애플리케이션에 대한 목록이 출력되며, 스마트 카드 사용자 및/또는 스마트 카드 단말기(1105) 운영자는 상기 스마트 카드 목록에서 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 이동시킬 스마트 카드 애플리케이션을 적어도 한가지 이상 선택한다(1520).When the smart card application issuance and / or post-issuance information is extracted from the network extended smart card 1100 through the above process, a list of the smart card application is output to the smart card terminal 1105 and the smart card user and / or The operator of the smart card terminal 1105 selects at least one smart card application to be moved to the virtual IC chip 1125 of the network extended smart card server 1120 from the smart card list (1520).
스마트 카드 단말기(1105)에서 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 이동시킬 스마트 카드 애플리케이션이 선택되면, 상기 스마트 카드 단말기(1105)는 상기 네트워크 확장형 스마트 카드(1100)로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에 접근할 수 있는 가상 IC칩 연동 정보(1015)와 스마트 카드 서버의 가상 IC칩(1125)으로 이동시킬 스마트 카드 애플리케이션의 추출을 명령한다(1525).When the smart card application to be moved from the smart card terminal 1105 to the virtual IC chip 1125 of the network extended smart card server 1120 is selected, the smart card terminal 1105 is networked to the network extended smart card 1100. Instructs the extraction of the virtual IC chip interworking information 1015 that can access the virtual IC chip 1125 of the extended smart card server 1120 and the smart card application to be moved to the virtual IC chip 1125 of the smart card server 1 1525).
상기와 같은 과정을 통해 스마트 카드 단말기(1105)로부터 네트워크 확장형 스마트 카드(1100)로 가상 IC칩 연동 정보(1015)와 이동시킬 스마트 카드 애플리케이션의 추출이 명령되면, 상기 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기 명령에 응답하여 가상 IC칩 연동 정보(1015)를 추출 생성하고, 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션 중에서 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 이동시킬 스마트 카드 애플리케이션을 추출하여 스마트 카드 단말기(1105)로 응답한다(1530).When the extraction of the smart card application to be moved with the virtual IC chip interworking information 1015 from the smart card terminal 1105 to the network extended smart card 1100 through the above process, the network extended smart card 1100 The card management program and / or chip operating system of the on-board network interworking platform 1000 extracts and generates virtual IC chip interworking information 1015 in response to the command, and issues and / or posts it to the smart card application area 1005. The smart card application to be moved to the virtual IC chip 1125 of the network expansion smart card server 1120 is extracted from the issued smart card application and responds to the smart card terminal 1105 (1530).
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(1100)로부터 스마트 카드 단말기(1105)로 가상 IC칩 연동 정보(1015)와 이동시킬 스마트 카드 애플리케이션이 전달되면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 네트워크 확장형 스마트 카드(1100)로부터 전달된 상기 가상 IC칩 연동 정보(1015)와 스마트 카드 애플리케이션을 원격 애플리케이션(1115)으로 공유 전달한다(1535).When the smart card application to be moved and the virtual IC chip interworking information 1015 is transferred from the network extended smart card 1100 to the smart card terminal 1105 through the above process, the host application 1110 of the smart card terminal 1105 is transferred. ) Shares and transfers the virtual IC chip interworking information 1015 and the smart card application transmitted from the network extended smart card 1100 to the remote application 1115 (1535).
상기 과정을 통해 스마트 카드 단말기(1105) 및/또는 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)으로 가상 IC칩 연동 정보(1015)와 스마트 카드 애플리케이션이 추출되면, 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 도면 13의 (가), (나), 또는 (다)에서 설명한 과정을 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 및/또는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 접근한 후, 상기와 같이 네트워크 확장형 스마트 카드(1100)로부터 추출된 스마트 카드 애플리케이션을 상기 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 후발급한다(1540).When the virtual IC chip interworking information 1015 and the smart card application are extracted to the smart card terminal 1105 and / or the remote application 1115 of the smart card terminal 1105 through the above process, the remote of the smart card terminal 1105 is extracted. The application 1115 may be configured on the virtual IC chip 1125 and / or the virtual IC chip 1125 of the network scalable smart card server 1120 through the process described in (a), (b), or (c) of FIG. 13. After accessing the smart card application area 1005, the smart card application extracted from the network expansion smart card 1100 as described above is post-issued to the smart card application area 1005 on the virtual IC chip 1125 (1540). ).
만약 상기 과정에서 네트워크 확장형 스마트 카드(1100)로부터 추출된 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 후발급하는 과정이 실패하면(1545), 스마트 카드 단말기(1105)는 스마트 카드 애플리케이션 이동 실패 메시지를 출력하고, 네트워크 확장형 스마트 카드(1100)의 IC칩 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션은 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동시키는 과정을 종료한다(1550).If the process of post-issuing the smart card application extracted from the network extended smart card 1100 to the smart card application area 1005 on the virtual IC chip 1125 of the network extended smart card server 1120 fails in the above process ( 1545, the smart card terminal 1105 outputs a smart card application movement failure message, and the smart card application issued and / or post-issued on the IC chip of the network extended smart card 1100 is a network extended smart card server ( The process of moving to the smart card application area 1005 on the virtual IC chip 1125 mounted in 1120 ends (1550).
반면 네트워크 확장형 스마트 카드(1100)로부터 추출된 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 후발급하는 과정이 성공하면(1555), 스마트 카드단말기(1105)는 네트워크 확장형 스마트 카드(1100)로부터 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 이동시킨 스마트 카드 애플리케이션을 해당 IC칩 상의 스마트 카드 응용 영역(1005)에서 삭제하도록 명령한다(1560).On the other hand, if a process of post-issuing the smart card application extracted from the network expansion smart card 1100 to the smart card application area 1005 on the virtual IC chip 1125 of the network expansion smart card server 1120 succeeds (1555), The smart card terminal 1105 deletes the smart card application moved from the network extended smart card 1100 to the virtual IC chip 1125 of the network extended smart card server 1120 in the smart card application area 1005 on the IC chip. Order 1560.
본 발명에 따르면, 상기와 같이 네트워크 확장형 스마트 카드(1100)로부터 추출된 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 후발급하는 과정이 해당 스마트 카드를 이동시키는 것이 아니라, 백업이나 복사하는 경우라면, 상기와 같이 네트워크 확장형 스마트 카드(1100)로부터 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 이동시킨 스마트 카드 애플리케이션을 해당 IC칩 상의 스마트 카드 응용 영역(1005)에서 삭제하는 과정은 생략될 수도 있다.According to the present invention, a process of post-issuing the smart card application extracted from the network extended smart card 1100 as described above to the smart card application area 1005 on the virtual IC chip 1125 of the network extended smart card server 1120. If the smart card application is not moved but the backup or copy is performed, the smart card application moved from the network extended smart card 1100 to the virtual IC chip 1125 of the network extended smart card server 1120 as described above. The process of deleting from the smart card application area 1005 on the IC chip may be omitted.
스마트 카드 단말기(1105)로부터 네트워크 확장형 스마트 카드(1100)의 IC칩으로부터 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 이동시킨 스마트 카드 애플리케이션을 삭제하도록 명령받은 네트워크 확장형 스마트 카드(1100)의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기 명령에 따라 해당 IC칩 상의 스마트 카드 응용 영역(1005)으로부터 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 이동시킨 스마트 카드 애플리케이션을 삭제하고, 해당 스마트 카드 애플리케이션 삭제 결과를 스마트 카드 단말기(1105)로 응답한다(1565).The network extended smart card 1100 commanded to delete the smart card application moved from the smart card terminal 1105 to the virtual IC chip 1125 of the network extended smart card server 1120 from the IC chip of the network extended smart card 1100. The card management program and / or the chip operating system in accordance with the above-described method may execute a smart card application that is moved from the smart card application area 1005 on the corresponding IC chip to the virtual IC chip 1125 of the network extended smart card server 1120 according to the command. In operation 1565, the smart card terminal 1105 responds to the smart card terminal 1105.
도면15의 (나)는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)에 탑재된 IC칩 상의 스마트 카드 응용 영역(1005)으로 이동시키는 과정에 대한 간단한 흐름도이다.15B shows smart card applications issued and / or post-issued on the virtual IC chip 1125 of the network extended smart card server 1120 on the IC chip mounted on the network extended smart card 1100. A simple flow chart of the process of moving to the card application area 1005.
스마트 카드에 대한 유효성 인증이 성공하면(1500), 스마트 카드 단말기(1105)는 네트워크 확장형 스마트 카드(1100)로 상기 스마트 카드 단말기(1105)가 네트워크 확장형 스마트 카드 서버(1120)에 접근할 수 있는 가상 IC칩 연동 정보(1015)의 추출을 명령한다(1505).If the validation of the smart card succeeds (1500), the smart card terminal 1105 is a network extended smart card 1100 that allows the smart card terminal 1105 to access the network extended smart card server 1120. The extraction of the IC chip interworking information 1015 is ordered (1505).
상기와 같은 과정을 통해 스마트 카드 단말기(1105)로부터 네트워크 확장형 스마트 카드(1100)로 가상 IC칩 연동 정보(1015)의 추출이 명령되면, 상기 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 상기 명령에 응답하여 가상 IC칩 연동 정보(1015)를 카드 관리 프로그램 또는 가상 IC칩 연동 정보(1015)를 포함하고 있는 스마트 카드 애플리케이션에서 추출 생성하여 스마트 카드 단말기(1105)로 응답한다(1510).When the extraction of the virtual IC chip interworking information 1015 is commanded from the smart card terminal 1105 to the network expansion smart card 1100 through the above process, the network interworking platform mounted on the network expansion smart card 1100 ( The card management program and / or the chip operating system of 1000 extracts and generates the virtual IC chip interworking information 1015 from the smart card application including the card management program or the virtual IC chip interworking information 1015 in response to the command. The smart card terminal 1105 responds (1510).
상기와 같은 과정을 통해 네트워크 확장형 스마트 카드(1100)로부터 가상 IC칩 연동 정보(1015)가 전달되면, 스마트 카드 단말기(1105)는 상기 가상 IC칩 연동 정보(1015)를 근거로 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)및/또는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 접근하여 상기 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션의 발급 및/또는 후발급 정보를 추출한다(1515).When the virtual IC chip interworking information 1015 is transmitted from the network extended smart card 1100 through the above process, the smart card terminal 1105 is a network extended smart card server based on the virtual IC chip interworking information 1015. The smart card application area 1005 on the virtual IC chip 1125 and / or the virtual IC chip 1125 of 1120 is accessed and issued to and / or issued to the smart card application area 1005 on the virtual IC chip 1125. The issue and / or post-issuance information of the post-issued smart card application is extracted (1515).
본 발명에 따르면, 가상 IC칩(1125)에 발급 및/또는 후발급된 스마트 카드 애플리케이션 발급 및/또는 후발급 정보는 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 각각의 스마트 카드 애플리케이션이 발급 및/또는 후발급 되는 과정에서 생성되어, 각각의 가상 IC칩(1125) 상의 가상 IC칩(1125) 관리 프로그램 및/또는 가상 COS 등에 포함되어 있으며, 일반적으로 가상 IC칩(1125) 관리 프로그램의 메모리 맵 또는 파일 할당 표(1010)를 통해 관리된다. 상기와 같은 스마트 카드 애플리케이션 발급 및/또는 후발급 정보 추출 과정은 상기와 같이 가상 IC칩(1125)의 가상 IC칩(1125) 관리 프로그램 및/또는 가상 COS를 관리되는 스마트 카드 애플리케이션에 대한 정보를 추출하는 것이다.According to the present invention, the smart card application issuance and / or post-issuance information issued and / or post-issued to the virtual IC chip 1125 may be transferred to the virtual IC chip 1125 of the network expansion smart card server 1120. The application is generated in the process of issuance and / or post-issuance, and is included in the virtual IC chip 1125 management program and / or virtual COS on each virtual IC chip 1125, and generally, the virtual IC chip 1125 is managed. The program is managed through a memory map or file allocation table 1010 of the program. The smart card application issuance and / or post-issuance information extraction process extracts information on the smart IC application managing the virtual IC chip 1125 and / or the virtual COS of the virtual IC chip 1125 as described above. It is.
스마트 카드 단말기(1105)로부터 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125) 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 대한 발급 및/또는 후발급 정보를 제공하도록 요청받은 가상 IC칩(1125)의 가상 IC칩(1125) 관리 프로그램 및/또는 가상 COS는 메모리 맵 또는 파일 할당 표(1010)에 포함되어 있는 스마트 카드 애플리케이션 발급 및/또는 후발급 정보를 추출하고, 스마트 카드 단말기(1105)가 인식할 수 있는 형태로 가공하여 네트워크를 통해 스마트 카드 단말기(1105)로 전송하고, 스마트 카드 단말기(1105)는상기 스마트 카드 애플리케이션에 대한 목록을 출력한 후, 스마트 카드 사용자 및/또는 스마트 카드 단말기(1105) 운영자의 선택을 통해 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)에서 네트워크 확장형 스마트 카드(1100)의 IC칩으로 이동시킬 스마트 카드 애플리케이션을 적어도 한가지 이상 선택한다(1520).To provide issuance and / or post-issuance information for the smart card application that is issued and / or post-issued on the virtual IC chip 1125 of the network extended smart card server 1120 from the smart card terminal 1105 via a network. The virtual IC chip 1125 management program and / or virtual COS of the requested virtual IC chip 1125 extracts smart card application issuance and / or post-issuance information included in the memory map or file allocation table 1010, The smart card terminal 1105 is processed into a form that can be recognized and transmitted to the smart card terminal 1105 through a network, and the smart card terminal 1105 outputs a list for the smart card application, and then a smart card user And / or network in the virtual IC chip 1125 of the network extended smart card server 1120 through selection of the smart card terminal 1105 operator. At least one smart card application to be moved to the IC chip of the card expansion smart card 1100 is selected (1520).
스마트 카드 단말기(1105)에서 네트워크 확장형 스마트 카드(1100)의 IC칩으로 이동시킬 스마트 카드 애플리케이션이 선택되면, 상기 스마트 카드 단말기(1105)는 네트워크를 통해 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에서 네트워크 확장형 스마트 카드(1100)에 탑재된 IC칩 상의 스마트 카드 응용 영역(1005)으로 이동시킬 스마트 카드 애플리케이션을 추출 획득한다(1525). 상기 과정은 네트워크를 통해 이루어지며, 네트워크 확장형 스마트 카드 서버(1120)에 탑재된 각각의 가상 IC칩(1125)으로부터 스마트 카드 단말기(1105)로 상기 스마트 카드 애플리케이션을 전송하는 방법 및 과정은 각각의 네트워크 특성에 따른다.When a smart card application to be moved from the smart card terminal 1105 to the IC chip of the network extended smart card 1100 is selected, the smart card terminal 1105 is mounted on the network extended smart card server 1120 via a network. The smart card application to be moved from the smart card application area 1005 on the IC chip 1125 to the smart card application area 1005 on the IC chip mounted in the network extended smart card 1100 is extracted (1525). The above process is performed through a network, and a method and process for transmitting the smart card application from each virtual IC chip 1125 mounted in the network expandable smart card server 1120 to the smart card terminal 1105 is performed in each network. It depends on the characteristic.
상기 과정을 통해 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 이동시킬 스마트 카드 애플리케이션이 스마트 카드 단말기(1105)로 전송되면, 스마트 카드 단말기(1105)는 기존 스마트 카드 애플리케이션 후발급 과정과 같이 상기 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 하도록 명령한다(1530).When the smart card application to be moved to the smart card application area 1005 on the IC chip of the network expansion smart card 1100 through the above process is transmitted to the smart card terminal 1105, the smart card terminal 1105 is an existing smart card application. As in the post-issuance process, the smart card application is commanded to post-issue the smart card application to the smart card application area 1005 on the IC chip of the network expansion smart card 1100 (1530).
상기와 같이 스마트 카드 단말기(1105)로부터 네트워크 확장형 스마트 카드(1100)로 스마트 카드 애플리케이션의 후발급이 명령되면, 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)의 카드 관리 프로그램 및/또는 칩 운영 체제는 메모리 맵 또는 파일 할당표를 참조하여 해당 스마트 카드 애플리케이션이 IC칩 상의 스마트 카드 응용 영역(1005)에 후발급 될 수 있는지 확인한다(1535).When the issuance of the smart card application is commanded from the smart card terminal 1105 to the network extended smart card 1100 as described above, the card management program of the network interworking platform 1000 mounted on the network extended smart card 1100 and / Alternatively, the chip operating system checks whether the smart card application can be post-issued to the smart card application area 1005 on the IC chip by referring to the memory map or the file allocation table (1535).
만약 현재 후발급 하고자 하는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 할 수 없다면(1540), 네트워크 확장형 스마트 카드(1100)는 스마트 카드 애플리케이션 후발급 실패 결과, 즉 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로부터 네트워크 확장형 스마트 카드(1100)의 IC칩으로 스마트 카드 애플리케이션의 이동 실패 결과 메시지를 스마트 카드 단말기(1105)로 응답한다(1545).If the current smart card application to be post-issued cannot be post-issued to the smart card application area 1005 on the IC chip of the network extended smart card 1100 (1540), the network extended smart card 1100 is after the smart card application. Responding to the smart card terminal 1105, the message of failure to send the smart card application from the virtual IC chip 1125 of the network extended smart card server 1120 to the IC chip of the network extended smart card 1100 is issued. (1545).
반면 상기와 같은 과정을 통해 현재 후발급 하고자 하는 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급 할 수 있다면(1550), 네트워크 확장형 스마트 카드(1100)에 탑재된 네트워크 연동 플랫폼(1000)은 기존 스마트 카드 애플리케이션 후발급 과정과 동일한 과정을 거쳐 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)에 스마트 카드 애플리케이션을 후발급 하고(1555), 상기와 같이 IC칩 상의 스마트 카드 응용 영역(1005)으로 후발급된 스마트 카드 애플리케이션에 대한 스마트 카드 애플리케이션 정보를 메모리 맵 또는 파일 할당 표(1010)에 기록하고(1560), 스마트 카드 애플리케이션 후발급 성공 결과를 스마트 카드 단말기(1105)로 응답한다(1565).On the other hand, if the smart card application that is currently intended to be post-issued through the above process can be post-issued to the smart card application area 1005 on the IC chip of the network extended smart card 1100 (1550), the network extended smart card (1100). The network interworking platform 1000 mounted on the backend post-issues the smart card application to the smart card application area 1005 on the IC chip of the network expandable smart card 1100 through the same process as the existing smart card application post-issuance process ( 1555), the smart card application information for the smart card application post-issued to the smart card application area 1005 on the IC chip as described above is recorded in the memory map or file allocation table 1010 (1560), and after the smart card application The issuing success result is returned to the smart card terminal 1105 (1565).
네트워크 확장형 스마트 카드(1100)로부터 스마트 카드 애플리케이션 후발급 성공 결과, 즉 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로부터 네트워크 확장형 스마트 카드(1100)의 IC칩으로 스마트 카드 애플리케이션의 이동 성공 결과가 응답되면, 스마트 카드 단말기(1105)는 네트워크를 통해 가상 IC칩(1125) 및/또는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 접근하여, 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로부터 네트워크 확장형 스마트 카드(1100)의 IC칩으로 이동시킨 스마트 카드 애플리케이션을 삭제한다(1570).Result of successful smart card application post-issuance from the network expansion smart card 1100, that is, the movement of the smart card application from the virtual IC chip 1125 of the network expansion smart card server 1120 to the IC chip of the network expansion smart card 1100. If the result is answered, the smart card terminal 1105 accesses the smart card application area 1005 on the virtual IC chip 1125 and / or the virtual IC chip 1125 via the network, and the network extended smart card server 1120. The smart card application moved from the virtual IC chip 1125 of the network expansion smart card 1100 to the IC chip is deleted (1570).
물론, 상기와 같이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로부터 추출된 스마트 카드 애플리케이션을 네트워크 확장형 스마트 카드(1100)의 IC칩 상의 스마트 카드 응용 영역(1005)에 후발급하는 과정이 해당 스마트 카드를 이동시키는 것이 아니라, 백업복구나 복사하는 경우라면, 상기와 같이 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로부터 네트워크 확장형 스마트 카드(1100)의 IC칩으로 이동시킨 스마트 카드 애플리케이션을 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에서 삭제하는 과정은 생략될 수도 있다.Of course, the process of post-issuing the smart card application extracted from the virtual IC chip 1125 of the network extended smart card server 1120 to the smart card application area 1005 on the IC chip of the network extended smart card 1100 as described above. If the smart card is not moved, but the backup recovery or copy is performed, the virtual IC chip 1125 of the network expansion smart card server 1120 is moved from the virtual IC chip 1125 of the network expansion smart card 1100 as described above. The process of deleting the smart card application from the smart card application area 1005 on the virtual IC chip 1125 may be omitted.
도면15의 (다)는 스마트 카드에 발급 및/또는 후발급 되어 있는 스마트 카드 애플리케이션에 포함되어 있는 스마트 카드 애플리케이션 정보 및 데이터의 일부를, 상기 스마트 카드 애플리케이션과 직접 연동되어 있는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동시키는 과정에 대한 간단한 흐름도이다.15C illustrates a virtual IC chip 1125 in which some of the smart card application information and data included in the smart card application issued and / or post-issued in the smart card are directly linked to the smart card application. Is a flow chart for the process of moving to the smart card application area 1005 on the top.
스마트 카드에 대한 유효성 인증이 성공하면(1500), 스마트 카드 단말기(1105)는 스마트 카드의 IC칩 상에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 대한 발급 및/또는 후발급 정보의 추출을 명령하면(1505), 해당 스마트 카드의 카드 관리 프로그램 및/또는 칩 운영 체제는 메모리 맵 또는 파일 할당 표(1010)에 포함되어 있는 스마트 카드 애플리케이션 발급 및/또는 후발급 정보를 추출하고, 스마트 카드 단말기(1105)가 인식할 수 있는 형태로 가공하여 응답한다(1510).If validation of the smart card is successful (1500), the smart card terminal 1105 extracts issuance and / or post-issuance information for the smart card application issued and / or post-issued on the smart card's IC chip. When instructed (1505), the card management program and / or chip operating system of the smart card extracts the smart card application issuance and / or post-issuance information included in the memory map or file allocation table 1010, and the smart card terminal. The response is processed (1510) into a form that can be recognized (1105).
상기 과정을 통해 네트워크 확장형 스마트 카드(1100)로부터 스마트 카드 애플리케이션 발급 및/또는 후발급 정보가 추출되면, 스마트 카드 단말기(1105)에는 해당 스마트 카드 애플리케이션에 대한 목록이 출력되며, 스마트 카드 사용자 및/또는 스마트 카드 단말기(1105) 운영자는 상기 스마트 카드 목록에서 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 이동시킬 스마트 카드 애플리케이션을 적어도 한가지 이상 선택하고(1515), 상기와 같이 선택된 스마트 카드 애플리케이션에 포함된 스마트 카드 정보 및 데이터 중에서 실제로 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동 저장시킬 스마트 카드 애플리케이션정보 및/또는 데이터를 선택한다(1520).When the smart card application issuance and / or post-issuance information is extracted from the network extended smart card 1100 through the above process, a list of the smart card application is output to the smart card terminal 1105 and the smart card user and / or The smart card terminal 1105 selects at least one smart card application to be moved from the smart card list to the virtual IC chip 1125 of the network extended smart card server 1120 (1515), and the smart card selected as described above. The smart card application information and / or data to be moved and stored in the smart card application area 1005 on the virtual IC chip 1125 is selected from the smart card information and data included in the application (1520).
예를 들어, 상기 과정은 스마트 카드 단말기(1105)에 출력된 스마트 카드 애플리케이션 목록 중에서, 마일리지 포인트 서비스를 제공하는 스마트 카드 애플리케이션을 선택하고, 상기 마일리지 포인트 서비스용 스마트 카드 애플리케이션에 포함된 마일리지 포인트 중에서, 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동 저장시킬 마일리지 포인트를 선택하는 것이다.For example, the process may select a smart card application providing a mileage point service from a list of smart card applications output to the smart card terminal 1105, and among mileage points included in the smart card application for the mileage point service, The mileage point to be moved to and stored in the smart card application area 1005 on the virtual IC chip 1125 is selected.
상기와 같은 과정을 통해 선택된 스마트 카드 애플리케이션에 포함된 스마트 카드 애플리케이션 정보 및/또는 데이터 중에서 상기 스마트 카드 애플리케이션과 직접 연동되어 있는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동 저장할 스마트 카드 애플리케이션 정보 및/또는 데이터가 선택되면, 상기 스마트 카드 단말기(1105)는 상기 스마트 카드로 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 접근할 수 있는 가상 IC칩 연동 정보(1015)와 상기 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동 저장시킬 스마트 카드 애플리케이션 정보 및/또는 데이터의 추출을 명령한다(1525).A smart card to be moved and stored in the smart card application area 1005 on the virtual IC chip 1125 directly linked with the smart card application among the smart card application information and / or data included in the selected smart card application through the above process. When the application information and / or data is selected, the smart card terminal 1105 and the virtual IC chip interworking information 1015 that can access the smart card application area 1005 on the virtual IC chip 1125 with the smart card. In operation 1525, the smart card application information and / or data to be moved to the smart card application area 1005 on the virtual IC chip 1125 is extracted.
상기와 같은 과정을 통해 스마트 카드 단말기(1105)로부터 스마트 카드로 가상 IC칩 연동 정보(1015)와 이동 저장시킬 스마트 카드 애플리케이션 정보 및/또는 데이터의 추출이 명령되면, 상기 스마트 카드에 탑재된 스마트 카드 애플리케이션은 상기 명령에 응답하여 스마트 카드 애플리케이션 내부에서 가상 IC칩 연동정보(1015)와 이동시킬 스마트 카드 애플리케이션 정보 및/또는 데이터를 추출하고, 카드 관리 프로그램 및/또는 칩 운영 체제 등을 통해 스마트 카드 단말기(1105)로 응답한다(1530).When the extraction of the smart card application information and / or data to be moved and stored in the virtual IC chip interworking information 1015 from the smart card terminal 1105 to the smart card through the above process, the smart card mounted on the smart card The application extracts the virtual IC chip interworking information 1015 and the smart card application information and / or data to be moved within the smart card application in response to the command, and executes the smart card terminal through a card management program and / or a chip operating system. Answer 1105 (1530).
상기와 같은 과정을 통해 스마트 카드로부터 스마트 카드 단말기(1105)로 가상 IC칩 연동 정보(1015)와 이동시킬 스마트 카드 애플리케이션 정보 및/또는 데이터가 전달되면, 스마트 카드 단말기(1105)의 호스트 애플리케이션(1110)은 네트워크 확장형 스마트 카드(1100)로부터 전달된 상기 가상 IC칩 연동 정보(1015)와 스마트 카드 애플리케이션 정보 및/또는 데이터를 원격 애플리케이션(1115)으로 공유 전달한다(1535).When the smart card application information and / or data to be moved from the smart card to the smart card terminal 1105 and the smart card application information and / or data to be transferred are transferred through the above process, the host application 1110 of the smart card terminal 1105 is transmitted. ) Shares and transfers the virtual IC chip interworking information 1015 and smart card application information and / or data transmitted from the network extended smart card 1100 to the remote application 1115 (1535).
상기 과정을 통해 스마트 카드 단말기(1105) 및/또는 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)으로 가상 IC칩 연동 정보(1015)와 스마트 카드 애플리케이션 정보 및/또는 데이터가 추출되면, 스마트 카드 단말기(1105)의 원격 애플리케이션(1115)은 상기 가상 IC칩 연동 정보(1015)를 근거로 상기 스마트 카드 애플리케이션과 직접 연동되어 있는 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 상기 스마트 카드 애플리케이션 정보 및/또는 데이터를 이동 저장시킨다(1540).When the virtual IC chip interworking information 1015 and the smart card application information and / or data are extracted to the smart card terminal 1105 and / or the remote application 1115 of the smart card terminal 1105 through the above process, the smart card terminal The remote application 1115 of 1105 is a smart card application area 1005 on the virtual IC chip 1125 directly linked with the smart card application based on the virtual IC chip interworking information 1015. Move and store the information and / or data (1540).
본 발명에 따르면, 스마트 카드의 스마트 카드 응용 영역(1005)과 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)은 동일한 구조로 이루어져 있기 때문에, 상기와 같은 스마트 카드 애플리케이션 정보 및/또는 데이터를 이동 저장 과정은, 클라이언트 서버 기반의 네트워크와 같이 스마트 카드에 저장된 데이터를 네트워크 카드 서버에 탑재된 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동 복사하는 과정과 같다.According to the present invention, since the smart card application area 1005 of the smart card and the smart card application area 1005 on the virtual IC chip 1125 have the same structure, the smart card application information and / or data as described above can be obtained. The movement storage process is a process of moving and copying data stored in the smart card to the smart card application area 1005 on the virtual IC chip 1125 mounted in the network card server, such as a client server-based network.
만약 상기 과정에서 스마트 카드로부터 추출된 스마트 카드 애플리케이션 정보 및/또는 데이터를 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 이동 저장하는 과정이 실패하면(1545), 스마트 카드 단말기(1105)는 스마트 카드 애플리케이션 정보 및/또는 데이터 이동 저장 실패 메시지를 출력하고, 스마트 카드에 발급 및/또는 후발급되어 있는 스마트 카드 애플리케이션에 포함된 스마트 카드 애플리케이션 정보 및/또는 데이터를 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동 저장시키는 과정을 종료한다(1550).If the process of moving and storing the smart card application information and / or data extracted from the smart card in the smart card application area 1005 on the virtual IC chip 1125 fails in operation 1545, the smart card terminal 1105 Outputs the smart card application information and / or data movement storage failure message and displays the smart card application information and / or data included in the smart card application issued and / or post-issued on the smart card on the virtual IC chip 1125. The process of moving and storing the smart card application area 1005 ends (1550).
반면 스마트 카드로부터 추출된 스마트 카드 애플리케이션 정보 및/또는 데이터를 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 이동 저장하는 과정이 성공하면(1555), 스마트 카드 단말기(1105)는 스마트 카드로부터 네트워크 확장형 스마트 카드 서버(1120)의 가상 IC칩(1125)으로 이동시킨 스마트 카드 애플리케이션 정보 및/또는 데이터를 삭제함으로써, 상기 스마트 카드 애플리케이션이 사용하는 영역의 일부를 비우도록 명령한다(1560).On the other hand, if the process of moving and storing the smart card application information and / or data extracted from the smart card to the smart card application area 1005 on the virtual IC chip 1125 is successful (1555), the smart card terminal 1105 is a smart card. By deleting the smart card application information and / or data moved from the network expansion smart card server 1120 to the virtual IC chip 1125, it is instructed to empty part of the area used by the smart card application (1560).
본 발명에 따르면, 상기와 같이 스마트 카드에 발급 및/또는 후발급된 스마트 카드 애플리케이션에 포함된 스마트 카드 애플리케이션 정보 및/또는 데이터를 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)에 이동 저장시키는 과정이 백업이나 복사의 경우라면, 상기와 같이 가상 IC칩(1125)으로 이동 저장시킨 스마트 카드 애플리케이션 정보 및/또는 데이터를 해당 스마트 카드 애플리케이션 내부에서 삭제하는 과정은 생략될 수도 있다.According to the present invention, the smart card application information and / or data included in the smart card application issued and / or post-issued in the smart card as described above are moved and stored in the smart card application area 1005 on the virtual IC chip 1125. If the process of backup or copying is performed, the process of deleting the smart card application information and / or data transferred and stored in the virtual IC chip 1125 in the smart card application as described above may be omitted.
스마트 카드 단말기(1105)로부터 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동 저장된 스마트 카드 애플리케이션 정보 및/또는 데이터를 삭제하도록 명령받은 스마트 카드 애플리케이션은, 상기 명령에 따라 카드 관리 프로그램 및/또는 칩 운영 체제를 통해 가상 IC칩(1125) 상의 스마트 카드 응용 영역(1005)으로 이동 저장된 스마트 카드 애플리케이션 정보 및/또는 데이터 삭제하고, 해당 스마트 카드 애플리케이션 정보 및/또는 데이터 삭제 결과를 스마트 카드 단말기(1105)로 응답한다(1565).The smart card application commanded to delete the stored smart card application information and / or data from the smart card terminal 1105 to the smart card application area 1005 on the virtual IC chip 1125 may be a card management program and a program according to the command. / Or move to the smart card application area 1005 on the virtual IC chip 1125 through the chip operating system to delete the stored smart card application information and / or data, and the smart card application information and / or data deletion result Answer 1105 (1565).
본 발명에 따르면, 스마트 카드 응용 영역이 IC칩에서 네트워크로 확장되도록 하는 개방형 네트워크 확장 플랫폼이 탑재되어 있는 네트워크 확장형 스마트 카드와, 상기 네트워크 확장형 스마트 카드에 탑재되어 있는 개방형 네트워크 확장 플랫폼이 IC칩 내부의 스마트 카드 응용 영역과 네트워크 상의 스마트 카드 응용 영역을 관리하고 운용하는 네트워크 확장형 스마트 카드 작동 방법, 그리고 스마트 카드 단말기가 상기 네트워크 확장형 스마트 카드의 개방형 네트워크 확장 플랫폼을 통해 스마트 카드 응용 영역에 접근하는 과정에서 IC칩 내부 또는 네트워크 상의 스마트 카드 응용 영역 중에서 접근하고자 하는 스마트 카드 응용 영역을 결정하는 방법, 상기 스마트 카드 단말기가 접근하고자 하는 스마트 카드 응용 영역이 네트워크인 경우, 개방형 네트워크 확장 플랫폼을 참조하여 해당 네트워크 상의 스마트 카드 응용 영역에 접근하는 방법, 그리고 상기 개방형 네트워크 확장 플랫폼을 참조하여 네트워크 상의 스마트 카드 응용 영역으로 스마트 카드 애플리케이션을 후발급 및/또는 전송하거나, 상기 네트워크 상의 스마트 카드 응용 영역으로부터 스마트 카드 단말기로 스마트 카드 애플리케이션 및/또는 스마트 카드 애플리케이션 정보 및 데이터를 로드(Load)하는 방법 등을 통해 네트워크 확장형 스마트 카드에 대한 스마트 카드 서비스를 제공하는 방법을 제시함으로써, 하기와 같은 다양한 장점이 존재한다.According to the present invention, a network expansion smart card equipped with an open network expansion platform for extending a smart card application area from an IC chip to a network, and an open network expansion platform mounted on the network extended smart card are provided inside the IC chip. In the process of accessing the smart card application area through the network expansion smart card operating method for managing and operating the smart card application area and the smart card application area on the network, and the smart card terminal through the open network expansion platform of the network expansion smart card. A method of determining a smart card application area to be accessed from a smart card application area within a chip or on a network. When the smart card application area to be accessed by the smart card terminal is a network, it is opened. Refer to the network extension platform to access the smart card application area on the network, and refer to the open network extension platform to post-issue and / or transmit the smart card application to the smart card application area on the network, By providing a smart card service for the network-scaled smart card through a method of loading the smart card application and / or smart card application information and data from the card application area to the smart card terminal, There are various advantages.
스마트 카드 발행 기관 입장에서 살펴보면, 첫 번째, 개방형 네트워크 확장 플랫폼을 통해 수십KB에서 수백 KB용량의 스마트 카드 응용 영역을 네트워크 상으로 확장함으로써, 저렴한 비용으로 수MB에서 수십MB의 스마트 카드와 같이 작동하는 네트워크 스마트 카드를 발행할 수 있다는 장점이 있다.From the point of view of smart card issuers, the first, open network expansion platform extends tens of kilobytes to hundreds of kilobytes of smart card applications over the network, enabling them to operate like a few megabytes to tens of megabytes at a low cost. The advantage is that network smart cards can be issued.
두 번째, 개방형 네트워크 확장 플랫폼을 통해 스마트 카드 응용 영역을 스마트 카드의 물리적인 메모리 용량 및/또는 저장 공간의 크기에 제한 없이 네트워크 상으로 확장할 수 있다는 장점이 있다. .Second, the open network expansion platform has the advantage that the smart card application area can be extended over the network without limiting the amount of physical memory capacity and / or storage space of the smart card. .
세 번째, 신규 스마트 카드의 추가 발행 없이 스마트 카드 응용 영역을 네트워크 상에 할당하고, 그에 대응하는 원격 메모리 맵 또는 원격 파일 할당 표(1010)를 스마트 카드의 개방형 네트워크 확장 플랫폼에 탑재하는 과정만으로 쉽게 스마트 카드의 용량을 확장할 수 있다는 장점이 있다.Third, the smart card application area can be allocated on the network without additional issuance of a new smart card, and the corresponding remote memory map or remote file allocation table 1010 can be easily loaded onto the smart card's open network expansion platform. The advantage is that the capacity of the card can be expanded.
네 번째, 기존 스마트 카드에 원격 메모리 맵 또는 원격 파일 할당 표(1010)를 포함하는 스마트 카드 애플리케이션을 후발급 함으로써, 스마트 카드의 추가 발행 비용 없이 기 발행되어 있는 스마트 카드의 스마트 카드 응용 영역을 네트워크 상의 스마트 카드 응용 영역으로 확장할 수 있다는 장점이 있다.Fourth, by post-issuing the smart card application including the remote memory map or the remote file allocation table 1010 in the existing smart card, the smart card application area of the pre-issued smart card without additional cost of issuing the smart card is placed on the network. The advantage is that it can be extended to smart card applications.
또한, 스마트 카드 사용자 입장에서 살펴보면, 첫 번째, 네트워크 상의 스마트 카드 응용 영역으로 확장되는 네트워크 스마트 카드를 통해 용량의 제한 없이 다양한 스마트 카드 서비스를 제공받을 수 있다는 장점이 있다.In addition, from the smart card user's point of view, the first, there is an advantage that can be provided a variety of smart card services without limiting the capacity through the network smart card to the smart card application area on the network.
두 번째, 고용량의 스마트 카드를 소유하기 위해 추가로 스마트 카드 발행 비용을 부담하거나, 신규 스마트 카드를 발행 받을 필요가 없다는 장점이 있다.Second, in order to own a high-capacity smart card, there is an advantage in that an additional smart card is not required to be paid or a new smart card is not issued.
세 번째, 스마트 카드를 분실한 경우에도 해당 네트워크 스마트 카드의 네트워크 상의 스마트 카드 응용 영역에 저장되어 있는 로열티/쿠폰/티켓/상품권/예약 정보 등은 분실되지 않으며, 스마트 카드를 재발급 받는 과정에서 그대로 이전(복사 또는 이동)이 가능하다는 장점이 있다.Third, even if the smart card is lost, royalty, coupon, ticket, gift certificate, and reservation information stored in the smart card application area of the network smart card will not be lost. The advantage is that (copy or move) is possible.
네 번째, 사용자의 요구에 따라 네트워크 확장형 스마트 카드내 저장된 애플리케이션과 상기 네트워크 상의 스마트 카드 응용 영역에 저장된 애플리케이션을 언제든지 상호 교환 및 이동시킬 수 있어 스마트 카드 사용자에게 편리성과 효율성을 제공하는 장점이 있다.Fourth, the applications stored in the network expansion smart card and the applications stored in the smart card application area on the network can be interchanged and moved at any time according to the user's needs, thereby providing convenience and efficiency to the smart card user.
Claims (104)
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020030000416 | 2003-01-04 | ||
KR1020030000416A KR20050117605A (en) | 2003-01-04 | 2003-01-04 | Network expansion typed smart card and method for operating it |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020080007290A Division KR100939200B1 (en) | 2008-01-23 | 2008-01-23 | System for Operating Application(or data) for IC Card(or IC Chip) |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20040063071A true KR20040063071A (en) | 2004-07-12 |
KR100951593B1 KR100951593B1 (en) | 2010-04-12 |
Family
ID=37290918
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020030000416A KR20050117605A (en) | 2003-01-04 | 2003-01-04 | Network expansion typed smart card and method for operating it |
KR1020030004446A KR100951593B1 (en) | 2003-01-04 | 2003-01-23 | Method for Operating Network Expansion Typed Smart Card |
Family Applications Before (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020030000416A KR20050117605A (en) | 2003-01-04 | 2003-01-04 | Network expansion typed smart card and method for operating it |
Country Status (1)
Country | Link |
---|---|
KR (2) | KR20050117605A (en) |
Cited By (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7743409B2 (en) | 2005-07-08 | 2010-06-22 | Sandisk Corporation | Methods used in a mass storage device with automated credentials loading |
US8051052B2 (en) | 2004-12-21 | 2011-11-01 | Sandisk Technologies Inc. | Method for creating control structure for versatile content control |
US8140843B2 (en) | 2006-07-07 | 2012-03-20 | Sandisk Technologies Inc. | Content control method using certificate chains |
US8245031B2 (en) | 2006-07-07 | 2012-08-14 | Sandisk Technologies Inc. | Content control method using certificate revocation lists |
US8266711B2 (en) | 2006-07-07 | 2012-09-11 | Sandisk Technologies Inc. | Method for controlling information supplied from memory device |
US8504849B2 (en) | 2004-12-21 | 2013-08-06 | Sandisk Technologies Inc. | Method for versatile content control |
US8601283B2 (en) | 2004-12-21 | 2013-12-03 | Sandisk Technologies Inc. | Method for versatile content control with partitioning |
US8613103B2 (en) | 2006-07-07 | 2013-12-17 | Sandisk Technologies Inc. | Content control method using versatile control structure |
US8639939B2 (en) | 2006-07-07 | 2014-01-28 | Sandisk Technologies Inc. | Control method using identity objects |
US9104618B2 (en) | 2008-12-18 | 2015-08-11 | Sandisk Technologies Inc. | Managing access to an address range in a storage device |
US9641924B2 (en) | 2013-03-13 | 2017-05-02 | Samsung Electronics Co., Ltd. | Electronic device including sound output module and housing for the electronic device |
Family Cites Families (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7844836B1 (en) * | 1999-07-15 | 2010-11-30 | Thomson Licensing | Method and apparatus for using an IC to facilitate downloading content |
US7080259B1 (en) * | 1999-08-12 | 2006-07-18 | Matsushita Electric Industrial Co., Ltd. | Electronic information backup system |
-
2003
- 2003-01-04 KR KR1020030000416A patent/KR20050117605A/en not_active Application Discontinuation
- 2003-01-23 KR KR1020030004446A patent/KR100951593B1/en not_active IP Right Cessation
Cited By (14)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8051052B2 (en) | 2004-12-21 | 2011-11-01 | Sandisk Technologies Inc. | Method for creating control structure for versatile content control |
US8601283B2 (en) | 2004-12-21 | 2013-12-03 | Sandisk Technologies Inc. | Method for versatile content control with partitioning |
US8504849B2 (en) | 2004-12-21 | 2013-08-06 | Sandisk Technologies Inc. | Method for versatile content control |
US7743409B2 (en) | 2005-07-08 | 2010-06-22 | Sandisk Corporation | Methods used in a mass storage device with automated credentials loading |
US7748031B2 (en) | 2005-07-08 | 2010-06-29 | Sandisk Corporation | Mass storage device with automated credentials loading |
US8220039B2 (en) | 2005-07-08 | 2012-07-10 | Sandisk Technologies Inc. | Mass storage device with automated credentials loading |
US8266711B2 (en) | 2006-07-07 | 2012-09-11 | Sandisk Technologies Inc. | Method for controlling information supplied from memory device |
US8245031B2 (en) | 2006-07-07 | 2012-08-14 | Sandisk Technologies Inc. | Content control method using certificate revocation lists |
US8140843B2 (en) | 2006-07-07 | 2012-03-20 | Sandisk Technologies Inc. | Content control method using certificate chains |
US8613103B2 (en) | 2006-07-07 | 2013-12-17 | Sandisk Technologies Inc. | Content control method using versatile control structure |
US8639939B2 (en) | 2006-07-07 | 2014-01-28 | Sandisk Technologies Inc. | Control method using identity objects |
US9104618B2 (en) | 2008-12-18 | 2015-08-11 | Sandisk Technologies Inc. | Managing access to an address range in a storage device |
US9641924B2 (en) | 2013-03-13 | 2017-05-02 | Samsung Electronics Co., Ltd. | Electronic device including sound output module and housing for the electronic device |
US10178455B2 (en) | 2013-03-13 | 2019-01-08 | Samsung Electronics Co., Ltd. | Electronic device including sound output module and housing for the electronic device |
Also Published As
Publication number | Publication date |
---|---|
KR100951593B1 (en) | 2010-04-12 |
KR20050117605A (en) | 2005-12-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100951593B1 (en) | Method for Operating Network Expansion Typed Smart Card | |
KR100939200B1 (en) | System for Operating Application(or data) for IC Card(or IC Chip) | |
KR101062716B1 (en) | Method for Operating Application(or Data) for Smart Card | |
KR100971125B1 (en) | Method for Network Card Based on Magnetic Stripe | |
KR20050075117A (en) | System and method for operating application(or data) for smart card | |
KR100965138B1 (en) | Network Card Terminal | |
KR100971137B1 (en) | Network Card of Smart Card Type Based on MSMagnetic Stripe, System for Operating Network Card by It | |
KR100867736B1 (en) | Network Card System | |
KR100951596B1 (en) | Method for Post-issuing Application for Smartcard | |
KR101017639B1 (en) | Intelligent Smart Card | |
KR100971126B1 (en) | System for Operating Card | |
KR100971128B1 (en) | Method for Network Card Based on Magnetic Stripe | |
KR100991388B1 (en) | Method for Operating Intelligent Smart Card | |
KR20080093014A (en) | System for operating application(or data) | |
KR20080094878A (en) | Method for operating application(or data) for smart card | |
KR100965144B1 (en) | System for Providing Dual Application by Using Card | |
KR100852842B1 (en) | System and Method for Auto-updating Smart Card | |
KR100629784B1 (en) | System and Method for Auto-updating Smart Card | |
KR101025622B1 (en) | Card Terminal | |
KR100965140B1 (en) | System for Operating Intelligent Smart Card | |
KR20080014914A (en) | Ic chip | |
KR20080015899A (en) | Card for saving approach of information | |
KR20040066393A (en) | Network Card of Smart Card Type, System and Method for Operating Network Card by It | |
KR20080014913A (en) | Card terminal device | |
KR100742022B1 (en) | Method for Making Post Issuance Application of Open Platform SmartIC Card |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
N231 | Notification of change of applicant | ||
A107 | Divisional application of patent | ||
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
LAPS | Lapse due to unpaid annual fee |