KR20060117881A - 휴대폰을 이용한 전자서명 수행 시스템 및 방법 - Google Patents
휴대폰을 이용한 전자서명 수행 시스템 및 방법 Download PDFInfo
- Publication number
- KR20060117881A KR20060117881A KR1020060094740A KR20060094740A KR20060117881A KR 20060117881 A KR20060117881 A KR 20060117881A KR 1020060094740 A KR1020060094740 A KR 1020060094740A KR 20060094740 A KR20060094740 A KR 20060094740A KR 20060117881 A KR20060117881 A KR 20060117881A
- Authority
- KR
- South Korea
- Prior art keywords
- subscriber
- mobile phone
- certificate
- electronic signature
- digital signature
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F15/00—Digital computers in general; Data processing equipment in general
Landscapes
- Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
저장 방식 | 이동성 | 접근제어 수단 존재여부 | 전자서명 생성위치 | 전자서명키 노출 | 비고 |
하드디스크 | × | × | PC | 항상 노출 | |
USB 메모리 | ○ | × | PC | 항상 노출 | |
IC 카드 | △ | ○ | PC | 전자서명시 | 카드 리더기 필요 |
휴대폰 저장 서비스 | ○ | ○ | PC | 전자서명시 | |
키 로밍 서비스 | ○ | ○ | PC | 전자서명시 | 키 로밍 서버가 취약 포인트가 됨 |
스마트카드 | △ | ○ | 매체내부 | 노출 없음 | 카드 리더기 필요 |
본 발명의 방법 | ○ | ○ | 휴대폰 | 노출 없음 |
Claims (7)
- 미리 저장된 인증서 및 전자서명키에 의해 전자서명을 생성하는 가입자 휴대폰과 상기 가입자 휴대폰으로부터 전자서명을 제공받아 외부 기관에 제출하는 가입자 PC로 이루어진 가입자 클라이언트;유선 네트워크를 사용하는 상기 가입자 PC와 무선네트워크를 사용하는 상기 가입자 휴대폰 사이에서 상기 가입자 PC와 상기 가입자 휴대폰을 연결시켜 전자서명의 생성을 중계하는 중계기관; 및상기 가입자 휴대폰에 대해 중계기관이 요청한 각종 절차를 수행하는 이동통신사를 포함하여 이루어진 휴대폰을 이용한 전자서명 수행 시스템.
- 제 1 항에 있어서, 상기 이동통신사는 상기 중계기관의 요청에 따라 상기 가입자 휴대폰에 전자서명 생성 요청을 위한 단문 메시지를 전송하는 SMS 서버; 및상기 가입자 휴대폰이 사용하는 이동 무선통신 네트워크와 상기 가입자 PC가 사용하는 유선통신 네트워크를 연결시키는 WAP 게이트웨이를 포함하여 이루어진 것을 특징으로 하는 휴대폰을 이용한 전자서명 수행 시스템.
- 제 2 항에 있어서, 상기 중계기관의 운영은 상기 이동통신사가 직접 담당하거나 별도의 기관에서 담당하는 것을 특징으로 하는 휴대폰을 이용한 전자서명 수행 시스템.
- 제 1 항 내지 제 3 항 중 어느 한 항에 있어서, 상기 중계기관은 상기 가입자 PC에 저장되어 있는 상기 인증서 및 전자서명키를 상기 가입자 휴대폰으로 저장을 중계하는 것을 특징으로 하는 휴대폰을 이용한 전자서명 수행 시스템.
- 미리 저장된 공인인증서 및 전자서명키에 의해 전자서명을 생성하는 가입자 휴대폰과 가입자 휴대폰으로부터 전자서명을 제공받아 외부 기관에 제출하는 가입자 PC로 이루어진 가입자 클라이언트, 가입자 휴대폰과 가입자 PC 사이에서 전자서명의 생성을 중계하는 중계기관 및 가입자 휴대폰에 대해 중계기관이 요청한 각종 절차를 수행하는 이동통신사 사이에서 이루어지되,(a) 중계기관이 가입자 PC로부터 접속하고자 하는 휴대폰 정보를 전달받은 경우에 해당 이동통신사를 통해 전자서명 생성을 요청하는 콜백 URL이 적힌 문자 메시지를 가입자 휴대폰에 전송하는 단계;(b) 가입자 휴대폰이 상기 콜백 URL에 의해 중계기관에 접속하면 중계기관이 가입자 PC와 가입자 휴대폰을 서로 연결시킨 후 가입자 휴대폰에 저장된 인증서를 가입자 PC로 전송하는 단계;(c) 가입자 PC가 가입자 휴대폰에 전자서명생성을 요청하는 단계; 및(d) 가입자 휴대폰이 상기 전자서명생성 요청에 대해 자동적으로 전자서명을 생성한 후에 생성된 전자서명을 가입자 PC로 전송하는 단계를 포함하여 이루어진 휴대폰을 이용한 전자서명 수행 방법.
- 제 5 항에 있어서, 상기 단계 (c)에서 가입자 PC는 전송받은 인증서에 대해 미리 설정된 비밀번호가 일치하는 경우에 상기 전자서명생성을 요청하는 것을 특징으로 하는 휴대폰을 이용한 전자서명 수행 방법.
- 제 6 항에 있어서, 상기 가입자 휴대폰에 상기 공인인증서 및 전자서명키의 저장은,(pa1) 가입자 PC가 인증서 선택화면에서 가입자 휴대폰에 전송하고자 하는 인증서를 선택받고 인증서 암호를 입력받는 단계;(pa2 ) 가입자 PC가 접속하고자 하는 가입자 휴대폰의 휴대폰 정보를 입력받는 단계;(pa3) 가입자 PC가 가입자 휴대폰 인증과 암호화를 위한 난수를 생성하여 화면에 표시한 후에 중계기관에 접속하여 단계 (pa1)에서 입력받은 상기 휴대폰 정보를 전송하는 단계;(pa4) 중계서버가 단계 (pa3)에서 전송받은 휴대폰 정보를 바탕으로 해당 이동통신사에 접속하여 가입자 휴대폰에 문자메시지 전송을 요청하는 단계;(pa5) 이동통신사가 가입자 휴대폰에 중계기관의 URL이 적힌 문자메시지를 전송하는 단계;(pa6) 가입자 휴대폰이 상기 URL을 통해 중계기관에 접속하는 단계;(pa7) 가입자 PC와 가입자 휴대폰이 중계기관에 의해 서로 연결된 상태에서 가입자 휴대폰이 가입자에게 휴대폰 인증과 암호화를 위한 난수 입력을 요청하여 입력받는 단계;(pa8) 가입자 휴대폰이 단계 (pa7)에서 인증서 전송요청을 가입자 PC로 전송하는 단계;(pa9) 가입자 PC가 단계 (pa3)에서 생성한 상기 난수로부터 대칭키를 생성하고 인증서와 전자서명키를 SEED 값으로 암호화하여 가입자 휴대폰으로 전송하는 단계; 및(pa10) 가입자 휴대폰이 단계 (pa7)에서 입력받은 난수로부터 대칭키를 생성하고 단계 (pa9)에서 가입자 PC로부터 전송받은 암호화된 인증서와 전자서명키 및 SEED 값을 복호화하여 저장하는 단계를 포함하여 이루어진 것을 특징으로 하는 휴대폰을 이용한 전자서명 수행 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060094740A KR100785894B1 (ko) | 2006-09-28 | 2006-09-28 | 휴대폰을 이용한 전자서명 수행 시스템 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060094740A KR100785894B1 (ko) | 2006-09-28 | 2006-09-28 | 휴대폰을 이용한 전자서명 수행 시스템 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20060117881A true KR20060117881A (ko) | 2006-11-17 |
KR100785894B1 KR100785894B1 (ko) | 2007-12-17 |
Family
ID=37705291
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020060094740A KR100785894B1 (ko) | 2006-09-28 | 2006-09-28 | 휴대폰을 이용한 전자서명 수행 시스템 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100785894B1 (ko) |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100892941B1 (ko) * | 2007-04-27 | 2009-04-09 | 소프트포럼 주식회사 | 이동통신단말기를 이용한 보안처리 방법 |
KR20160084599A (ko) * | 2015-01-06 | 2016-07-14 | 에스케이텔레콤 주식회사 | 목소리 기반 인증 서비스 방법 |
CN107203706A (zh) * | 2016-03-16 | 2017-09-26 | 阿里巴巴集团控股有限公司 | App内部权限的检测方法及装置 |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101321829B1 (ko) * | 2012-11-06 | 2013-10-23 | 이정훈 | 사이트 방문자 인증 방법 및 인증 시스템 |
KR101285362B1 (ko) | 2012-12-11 | 2013-07-11 | 이지강 | 전자서명 인증 시스템 |
KR101446504B1 (ko) * | 2014-07-30 | 2014-11-04 | 주식회사위즈베라 | 웹 브라우저 모듈에 대해 독립적으로 동작하는 클라이언트 모듈에 의한 전자 서명 방법 |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20020075325A (ko) * | 2002-08-06 | 2002-10-04 | 사단법인 금융결제원 | 무선 인터넷을 활용한 인증서 발급 시스템 및 그 방법 |
KR100601405B1 (ko) * | 2004-02-03 | 2006-07-13 | 에스케이 텔레콤주식회사 | 통신단말기를 이용한 인증정보 관리시스템 및 그 방법 |
KR101171235B1 (ko) * | 2005-03-23 | 2012-08-07 | 주식회사 비즈모델라인 | 인증서 운영 방법 |
-
2006
- 2006-09-28 KR KR1020060094740A patent/KR100785894B1/ko active IP Right Grant
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100892941B1 (ko) * | 2007-04-27 | 2009-04-09 | 소프트포럼 주식회사 | 이동통신단말기를 이용한 보안처리 방법 |
KR20160084599A (ko) * | 2015-01-06 | 2016-07-14 | 에스케이텔레콤 주식회사 | 목소리 기반 인증 서비스 방법 |
CN107203706A (zh) * | 2016-03-16 | 2017-09-26 | 阿里巴巴集团控股有限公司 | App内部权限的检测方法及装置 |
Also Published As
Publication number | Publication date |
---|---|
KR100785894B1 (ko) | 2007-12-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US10885501B2 (en) | Accredited certificate issuance system based on block chain and accredited certificate issuance method based on block chain using same, and accredited certificate authentication system based on block chain and accredited certificate authentication method based on block chain using same | |
EP2368339B1 (en) | Secure transaction authentication | |
EP2213044B1 (en) | Method of providing assured transactions using secure transaction appliance and watermark verification | |
US9038196B2 (en) | Method for authenticating a user requesting a transaction with a service provider | |
EP2404428B1 (en) | A system and method for providing security in browser-based access to smart cards | |
JP5844471B2 (ja) | インターネットベースのアプリケーションへのアクセスを制御する方法 | |
KR101482564B1 (ko) | 신뢰성있는 인증 및 로그온을 위한 방법 및 장치 | |
CN109039652B (zh) | 一种数字通证的生成及应用方法 | |
CN101216923A (zh) | 提高网上银行交易数据安全性的系统及方法 | |
CA2982865A1 (en) | Method and system for transaction security | |
KR100785894B1 (ko) | 휴대폰을 이용한 전자서명 수행 시스템 및 방법 | |
CN104767740A (zh) | 用于来自用户平台的可信认证和接入的方法 | |
JP4510392B2 (ja) | 個人情報認証を行うサービス提供システム | |
KR101498120B1 (ko) | 클라우드 공인인증 시스템 및 그 방법 | |
Cobourne et al. | Using the smart card web server in secure branchless banking | |
Pashalidis et al. | Using GSM/UMTS for single sign-on | |
Ortiz-Yepes | Enhancing Authentication in eBanking with NFC-enabled mobile phones | |
KR20170092992A (ko) | 사용자 인증 시스템 및 그 방법 | |
Certic | The Future of Mobile Security | |
JP4578352B2 (ja) | 通信媒介装置、データ提供装置およびデータ提供システム | |
KR102542840B1 (ko) | 오픈 api 기반의 금융 인증 서비스 제공 방법 및 시스템 | |
Athidass et al. | Security issues in mobile banking | |
KR20140047058A (ko) | 클라우드 공인인증 시스템 및 그 제공방법 | |
Kyrillidis et al. | Web Server on a SIM card | |
KR20050097160A (ko) | 공인 인증서를 이용한 인터넷 서비스 제공 시스템 및 그방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20120924 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20131126 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20141205 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20151204 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20161202 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20171204 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20181203 Year of fee payment: 12 |
|
FPAY | Annual fee payment |
Payment date: 20191202 Year of fee payment: 13 |