KR20060131968A - 인증시스템 및 인증장치 - Google Patents

인증시스템 및 인증장치 Download PDF

Info

Publication number
KR20060131968A
KR20060131968A KR1020067020927A KR20067020927A KR20060131968A KR 20060131968 A KR20060131968 A KR 20060131968A KR 1020067020927 A KR1020067020927 A KR 1020067020927A KR 20067020927 A KR20067020927 A KR 20067020927A KR 20060131968 A KR20060131968 A KR 20060131968A
Authority
KR
South Korea
Prior art keywords
authentication
tag
unit
code
information
Prior art date
Application number
KR1020067020927A
Other languages
English (en)
Inventor
가오루 요코타
나츠메 마츠자키
마사오 노나카
미츠히로 이노우에
아키오 히가시
도루 나카하라
Original Assignee
마츠시타 덴끼 산교 가부시키가이샤
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 마츠시타 덴끼 산교 가부시키가이샤 filed Critical 마츠시타 덴끼 산교 가부시키가이샤
Publication of KR20060131968A publication Critical patent/KR20060131968A/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Lock And Its Accessories (AREA)

Abstract

종래기술보다 더 신뢰성 있는 방법으로 사용자를 인증하여 사용자가 기능을 사용하도록 허가하는 인증시스템이 개시된다. 인증시스템(1)은 사용자 단말(10), 인증기록매체(20), 무선 ID 태그(31, 32, 33, 34, 35, ... 36), 및 인증카드(40)를 포함한다. 사용자로부터 사용자에 의한 액세스가 제한되는 인증시스템이 제공하는 기능을 활성화하라는 명령을 수신한 때, 사용자 단말(10)은 무선 ID 태그(31, 32, 33, 34, 35, ... 36)로부터 무선 ID 태그를 수집하고, 수집한 ID 코드와 인증기록매체(20)에 미리 저장된 ID 코드 간의 매치 레벨이 기설정된 조건을 만족하는지를 판정한다. 매치 레벨이 기설정된 조건을 만족하면, 사용자 단말(10)은 지시된 기능을 활성화한다.
인증, 태그, RFID, 활성, 수집, 액세스, ID 코드, 매치 레벨

Description

인증시스템 및 인증장치{AUTHENTICATION SYSTEM AND AUTHENTICATION APPARATUS}
본 발명은 단말장치의 사용자를 인증하기 위한 기술에 관한 것이다.
이동전화와 같은 이동장치는, 사용 중일 때, 전화번호, 이메일 주소, 전화 기록, 및 스케줄과 같은 사용자의 프라이버시에 관한 정보를 저장한다. 이러한 이유로, 이러한 이동장치는 타인이 사적인 정보에 액세스하는 것을 방지하도록 사용자를 인증하기 위한 기능을 구비한다.
예를 들어, 문헌 1(일본 공개특허공보 2002-123803)은 두 개의 ID 태그를 사용하는 개인 인증시스템을 개시한다. 이 개인 인증시스템에서, 식별장치는 두 개의 ID 태그로부터 각각 ID(식별) 코드를 판독하고, 판독한 두 개의 ID 코드가 사용자에 대응하여 식별장치에 내장된 데이터베이스에 등록되어 있는지를 판정하고, 판독한 두 개의 ID 코드가 데이터베이스에 등록되어 있는 것으로 판정되면, 사용자는 증명된 사용자인 것으로 인식한다.
그러나, 상기한 대인 인증 시스템은, ID 태그로부터 판독된 두 개의 ID 코드가 데이터베이스에 등록되어 있는 두 개의 ID 코드와 완전하게 일치하지 않으면 사용자를 인식하지 못한다. 이는 사용자로 하여금 항상 두 개의 ID 태그를 소지하도 록 한다. 이는, 예를 들어, 사용자가 두 개의 ID 태그 중 하나를 집에 두었다면, 사용자가 집에서 멀리 떨어져 있을 때 인증된 사용자로 인식될 수 없기 때문이다. 또한, 식별장치와 각 ID 태그 간의 정보의 송신 및 수신은 무선통신을 통하여 수행되므로, 사용자가 두 개의 ID 태그를 가졌더라도, ID 태그로부터 식별장치로의 ID 태그의 송신은 이들 간의 긴 거리 또는 다른 ID 태그로부터의 간섭에 의하여 실패할 수 있으며, 이는 사용자가 인증된 사용자로 인식되는 것을 방지한다.
따라서, 본 발명의 목적은 종래기술보다 더 신뢰성 있는 방법으로 사용자를 인증함으로써 사용자가 기능을 사용하도록 허가하는 인증시스템, 인증장치, 인증방법, 인증 프로그램, 및 프로그램 기록매체를 제공하는 것이다.
상기한 목적은 다수의 무선 IC 태그와 사용자의 정당성이 인증에 의해 증명되면 상기 사용자가 인증장치가 제공하는 기능을 사용하도록 허가하는 인증장치를 포함하는 인증시스템으로서, 상기 인증장치는, 상기 다수의 IC 태그를 각각 식별하기 위한 다수의 태그검증정보 부분을 저장하는 태그검증정보 저장부; 상기 사용자가 소지한 대상에 부착된 무선 IC 태그로부터 상기 대상에 부착된 무선 IC 태그를 각각 식별하기 위한 다수의 태그식별정보를 무선으로 수신하는 수신부; 상기 다수의 태그검증정보 부분과 상기 다수의 태그식별정보 간의 매치 레벨(match level)이 기설정된 조건을 만족하는지를 판정하는 태그판정부; 및 상기 태그판정부가 상기 매치 레벨이 상기 기설정된 조건을 만족하는 것으로 판정하면 상기 기능의 이용을 허가하는 허가부를 포함하며, 상기 다수의 무선 IC 태그 각각은, 상기 태그식별정보 부분을 저장하는 무선 IC 태그를 식별하기 위한 태그인증정보 부분을 저장하는 태그인증정보 저장부; 및 상기 태그인증정보 부분을 무선으로 출력하는 출력부를 포함하는 인증시스템에 의해 달성된다.
태그판정부가 다수의 태그검증정보 부분과 상기 다수의 태그식별정보 간의 매치 레벨(match level)이 기설정된 조건을 만족하는지를 판정하는 인증시스템의 상기 구성에 의하면, 태그판정부가 매치 레벨이 기설정된 조건을 만족한다고 판정하면 인증장치는 사용자가 기능을 사용하도록 허가한다. 즉, 저장된 모든 태그검증정보 부분이 수신한 태그인증정보 부분의 어느 것과도 일치하지 않더라도, 기설정된 조건을 만족하면 사용자는 기능을 사용하도록 허가받는다. 이것은 인증된 사용자가 인증장치가 제공하는 기능을 종래 시스템보다 더 신뢰성 있게 사용할 수 있게 한다.
상기한 목적은 사용자의 정당성이 인증에 의해 증명되면 상기 사용자가 인증장치가 제공하는 기능을 사용하도록 허가하는 인증장치로서, 다수의 IC 태그를 각각 식별하기 위한 다수의 태그검증정보 부분을 저장하는 태그검증정보 저장부; 상기 사용자가 소지한 대상에 부착된 무선 IC 태그로부터 상기 대상에 부착된 무선 IC 태그를 각각 식별하기 위한 다수의 태그인증정보를 무선으로 수신하는 수신부; 상기 다수의 태그검증정보 부분과 상기 다수의 태그인증정보 간의 매치 레벨이 기설정된 조건을 만족하는지를 판정하는 태그판정부; 및 상기 태그판정부가 상기 매치 레벨이 상기 기설정된 조건을 만족하는 것으로 판정하면 상기 기능의 이용을 허가하는 허가부를 포함하는 인증장치에 의해 달성된다.
인증장치의 태그판정부가 다수의 태그검증정보 부분과 상기 다수의 태그식별정보 간의 매치 레벨(match level)이 기설정된 조건을 만족하는지를 판정하는 인증시스템의 상기 구성에 의하면, 태그판정부가 매치 레벨이 기설정된 조건을 만족한다고 판정하면 인증장치는 사용자가 기능을 사용하도록 허가한다. 즉, 저장된 모든 태그검증정보 부분이 수신한 태그인증정보 부분의 어느 것과도 일치하지 않더라도, 기설정된 조건을 만족하면 사용자는 기능을 사용하도록 허가받는다. 이것은 인증된 사용자가 인증장치가 제공하는 기능을 종래 시스템보다 더 신뢰성 있게 사용할 수 있게 한다.
상기한 인증장치는 제 1 식별정보를 저장하는 식별정보 저장부; 및 상기 태그판정부가 상기 매치 레벨이 상기 기설정된 조건을 만족하지 않는 것으로 판정하면, 제 2 식별정보를 수신하고 상기 제 1 식별정보가 상기 수신한 제 2 식별정보와 일치하는지를 판정하는 사용자 판정부를 추가로 포함할 수 있으며, 상기 태그판정부가 상기 매치 레벨이 상기 기설정된 조건을 만족하지 않는 것으로 판정하고, 상기 사용자 판정부가 상기 제 1 식별정보가 상기 수신한 제 2 식별정보와 일치하는 것으로 판정하면, 상기 허가부는 상기 기능의 이용을 허가한다.
상기한 인증장치의 구성에 의하면, 태그저장부가 부정적 판정결과를 제공하면, 사용자 판정부는 제 1 식별정보가 제 2 식별정보와 일치하는지를 판정하고, 허가부는, 태그판정부가 매치 레벨이 기설정된 조건을 만족하는 것으로 판정하거나 사용자 판정부가 제 1 식별정보가 제 2 식별정보와 일치하는 것으로 판정하면, 기능의 사용을 허가한다. 이러한 구성에 의하면, 태그저장부가 인증된 사용자와 관련하여 부정적 판정결과를 제공하면, 사용자 판정부는 인증된 사용자와 관련하여 긍정적 판정결과를 제공하며, 인증된 사용자는 인증장치가 제공하는 기능을 사용하도록 허가받는다. 즉, 인증장치를 구비한 인증시스템은 인증된 사용자가 인증장치가 제공하는 기능을 종래 시스템보다 더 신뢰성 있게 사용하도록 허가한다.
상기한 인증장치에서, 상기 제 1 식별정보는, (i) 하나 이상의 숫자 및/또는 하나 이상의 알파벳 및/또는 하나 이상의 부호의 조합인 제 1 문자정보, 또는 (ii) 상기 사용자의 생물학적 특성을 나타내는 제 1 생물학적 정보 중 어느 하나이고, 상기 제 2 식별정보는, (i) 하나 이상의 숫자 및/또는 하나 이상의 알파벳 및/또는 하나 이상의 부호의 조합인 제 2 문자정보, 또는 (ii) 상기 사용자의 생물학적 특성을 나타내는 제 2 생물학적 정보 중 어느 하나이고, 상기 사용자 판정부가 상기 제 2 문자정보를 수신하면, 상기 사용자 판정부는 상기 제 1 문자정보가 상기 수신한 제 2 문자정보와 일치하는지를 판정하며, 상기 사용자 판정부가 상기 제 2 생물학적 정보를 수신하면, 상기 사용자 판정부는 상기 제 1 생물학적 정보 및 상기 수신한 제 2 생물학적 정보가 동일한 사용자에 대응하는지를 판정한다.
상기한 구성에 의하면, 제 1 식별정보는 제 1 문자정보 또는 제 1 생물학적 정보 중 하나이다. 예를 들어, 제 1 문자정보가 제 2 문자정보와 일치하는지를 판정하기 위하여 비밀번호 인증이 수행될 수 있고, 제 1 생물학적 정보와 제 2 생물학적 정보가 동일한 사용자에 대응하는지를 판정하기 위하여 지문 인증이 수행될 수 있다.
상기한 인증장치에서, 상기 다수의 태그검증정보 부분은 상기 다수의 무선 IC 태그를 각각 식별하기 위한 다수의 검증 ID 코드이고, 상기 다수의 태그인증정보 부분은 상기 대상에 부착된 상기 무선 IC 태그를 각각 식별하기 위한 다수의 인증 ID 코드이며, 상기 인증장치는, 갱신을 위한 기설정된 조건이 만족되면, 상기 수신부가 수신한 상기 다수의 인증 ID 코드 중 적어도 두 개의 인증 ID 코드를 취득하고, 상기 취득한 적어도 두 개의 인증 ID 코드를 검증 ID 코드로서 상기 태그검증정보 저장부에 저장함으로써 상기 태그검증정보 저장부의 내용을 갱신하는 갱신부를 추가로 포함할 수 있다.
상기한 구성에 의하면, 갱신을 위한 기설정된 조건을 만족하면, 인증장치의 갱신부는 다수의 수신한 인증 ID 코드 중에서 적어도 두 개의 인증 ID 코드를 취득하며, 취득한 적어도 두 개의 인증 ID 코드를 태그검증정보 저장부에 검증 ID 코드로서 저장함으로써 태그검증정보 저장부의 내용을 갱신할 수 있다. 이것은 갱신을 위한 기설정된 조건을 만족하면 사용자가 소지한 다수의 대상에 따라 인증 ID 코드를 변경할 수 있게 한다.
상기한 인증장치는 제 1 식별정보를 저장하는 식별정보 저장부; 및 제 2 식별정보를 수신하고 상기 제 1 식별정보가 상기 수신한 제 2 식별정보와 일치하는지를 판정하는 사용자 판정부를 추가로 포함할 수 있으며, 갱신을 위한 상기 기설정된 조건은 상기 제 1 식별정보가 상기 제 2 식별정보와 일치하는 것이고, 상기 갱신부는, 상기 제 1 식별정보가 상기 제 2 식별정보와 일치하면, 상기 태그검증정보 저장부의 내용을 갱신한다.
상기한 구성에 의하면, 사용자 판정부가 제 1 식별정보가 상기 수신한 제 2 식별정보와 일치하는 것으로 판정하면, 상기 인증장치의 갱신부는 두 개의 인증 ID 코드를 태그검증정보 저장부에 검증 ID 코드로서 저장함으로써 태그검증정보 저장부의 내용을 갱신한다.
상기한 인증장치는 상기 인증장치와 상기 다수의 인증 ID 코드를 송신한 다수의 무선 IC 태그 각각 사이의 거리 값을 산출하는 거리산출부를 추가로 포함할 수 있으며, 상기 갱신부는 상기 수신된 다수의 인증 ID 코드로부터 상기 산출된 거리 값이 각각 기설정된 값 이하인 적어도 두 개의 인증 ID 코드를 취득한다.
상기한 구성에 의하면, 갱신부는 기설정된 거리 내의 위치로부터 적어도 두 개의 인증 ID 코드를 취득한다. 이것은 인증장치가 인증 ID 코드의 안전한 취득을 보장하는 기설정된 거리 내의 위치로부터 적어도 두 개의 인증 ID 코드를 취득하고, 취득한 인증 ID 코드를 검증 ID 코드로 저장할 수 있게 한다.
상기의 인증장치에서, 상기 다수의 인증 ID 코드 각각은 상기 인증 ID 코드에 의해 식별된 무선 IC 태그가 부착된 대상의 타입을 나타내는 타입코드를 포함하며, 상기 갱신부는 상기 수신부가 수신한 상기 다수의 인증 ID 코드로부터 기설정된 타입코드를 포함하는 적어도 두 개의 인증 ID 코드를 취득한다.
상기한 구성에 의하면, 갱신부는 기설정된 타입코드를 포함하는 적어도 두 개의 인증 ID 코드를 취득한다. 이것은 기설정된 타입코드를 포함하는 인증 ID 코드가 검증 ID 코드로서 저장될 수 있게 한다.
상기한 인증장치는 다수의 우선권 레벨(priority level)을 거기에 대응하는 다수의 타입코드와 함께 저장하는 우선권 레벨 저장부를 추가로 포함할 수 있고, 상기 기설정된 타입코드는 우선권-레벨 임계값 이상인 우선권 레벨과 관련하며, 상기 갱신부는 상기 수신부가 수신한 상기 다수의 인증 ID 코드로부터 상기 우선권-레벨 임계값 이상의 우선권 레벨을 구비한 적어도 두 개의 인증 ID 코드를 취득하고, 상기 취득한 적어도 두 개의 인증 ID 코드를 검증 ID 코드로서 우선권에 의해 상기 태그검증정보 저장부에 저장함으로써 상기 태그검증정보 저장부의 내용을 갱신한다.
상기한 구성에 의하면, 상기 갱신부는 상기 수신부가 수신한 상기 다수의 인증 ID 코드로부터 기설정된 우선권 레벨 이상의 우선권 레벨을 구비한 타입코드를 갖는 적어도 두 개의 인증 ID 코드를 취득한다. 이것은 높은 우선권 레벨을 갖는 타입코드를 포함하는 인증 ID 코드가 검증 ID 코드로서 저장될 수 있게 한다.
상기한 인증장치는 타입코드와 우선권 레벨을 수신하고, 상기 수신한 타입코드에 대응하여 상기 우선권 레벨 저장부에 저장된 우선권 레벨을 상기 수신한 우선권 레벨로 대체하여 상기 우선권 레벨 저장부를 갱신하는 우선권 레벨 갱신부를 추가로 포함할 수 있다.
상기한 구성에 의하면, 인증장치는 거기에 저장된 우선권 레벨을 변경할 수 있다.
상기의 인증장치는 다수의 포인트 값을 거기에 대응하는 다수의 타입코드와 함께 저장하는 포인트 저장부를 추가로 포함할 수 있고, 상기 기설정된 타입코드는 포인트-값 임계값 이상인 포인트 값과 관련하며, 상기 갱신부는 상기 수신부가 수신한 상기 다수의 인증 ID 코드로부터 상기 포인트-값 임계값 이상의 포인트 값을 구비한 적어도 두 개의 인증 ID 코드를 취득하고, 상기 취득한 적어도 두 개의 인증 ID 코드를 검증 ID 코드로서 우선권에 의해 상기 태그검증정보 저장부에 저장함으로써 상기 태그검증정보 저장부의 내용을 갱신한다.
상기한 구성에 의하면, 상기 갱신부는 상기 수신부가 수신한 상기 다수의 인증 ID 코드로부터 기설정된 포인트 값 이상의 포인트 값을 구비한 타입코드를 갖는 적어도 두 개의 인증 ID 코드를 취득한다. 이것은 높은 포인트 값을 갖는 타입코드를 포함하는 인증 ID 코드가 검증 ID 코드로서 저장될 수 있게 한다.
상기한 인증장치는 타입코드와 포인트 값을 수신하고, 상기 수신한 타입코드에 대응하여 상기 포인트 저장부에 저장된 포인트 값을 상기 수신한 포인트 값으로 대체하여 상기 포인트 저장부를 갱신하는 포인트 갱신부를 추가로 포함할 수 있다.
상기한 구성에 의하면, 인증장치는 거기에 저장된 우선권 레벨을 변경할 수 있다.
상기한 인증장치에서, 상기 다수의 태그검증정보 부분은 상기 인증장치가 부여한 다수의 검증용 고유 인증데이터 부분이고, 상기 다수의 태그인증정보 부분은 상기 인증장치가 부여한 다수의 인증용 고유 인증데이터 부분이고, 상기 수신부는 상기 대상에 부착된 상기 무선 IC 태그로부터 상기 대상에 부착된 상기 무선 IC 태그를 각각 식별하기 위한 다수의 ID 코드를 무선으로 수신하며, 상기 인증장치는, 갱신을 위한 기설정된 조건이 만족되면, 상기 수신부가 수신한 각 ID 코드에 대한 서로 다른 인증데이터 부분을 생성하고, 상기 생성된 인증데이터 부분으로부터 적어도 두 개의 인증데이터 부분을 취득하며, 상기 취득한 적어도 두 개의 인증데이터 부분을 검증용 인증데이터로서 상기 태그검증정보 저장부에 저장함으로써 상기 태그검증정보 저장부의 내용을 갱신하는 갱신부; 및 상기 갱신부에 의해 갱신된 검증용 인증데이터 부분 각각에 대해, 상기 검증용 인증데이터 부분에 대응하는 ID 코드를 구비한 무선 IC 태그에 검증용 인증데이터 부분을 인증용 인증데이터 부분으로서 송신하는 송신부를 추가로 포함할 수 있다.
상기한 구성에 의하면, 갱신을 위한 기설정된 조건을 만족하면, 인증장치의 갱신부는 다수의 수신한 인증 ID 코드 중 인증 ID 코드에 대응하는 적어도 두 개의 인증데이터 부분을 취득하고, 취득한 적어도 두 개의 인증데이터 부분을 태그검증정보 저장부에 검증 ID 코드로서 저장함으로써 태그검증정보 저장부의 내용을 갱신한다.
상기한 인증장치는 제 1 식별정보를 저장하는 식별정보 저장부; 및 제 2 식별정보를 수신하고 상기 제 1 식별정보가 상기 수신한 제 2 식별정보와 일치하는지를 판정하는 사용자 판정부를 추가로 포함하며, 상기 갱신을 위한 기설정된 조건은 상기 제 1 식별정보가 상기 제 2 식별정보와 일치하는 것이고, 상기 제 1 식별정보가 상기 제 2 식별정보와 일치하면, 상기 갱신부는 상기 태그검증정보 저장부의 내용을 갱신하며, 상기 송신부는, 상기 갱신부에 의해 갱신된 검증용 인증데이터 각 부분에 대해, 상기 검증용 인증데이터 부분에 대응하는 ID 코드를 구비한 무선 IC 태그에 검증용 인증데이터 부분을 인증용 인증데이터 부분으로서 송신한다.
상기한 구성에 의하면, 사용자 판정부가 제 1 식별정보가 상기 수신한 제 2 식별정보와 일치하는 것으로 판정하면, 인증장치의 갱신부는 취득한 적어도 두 개의 인증데이터 부분을 태그검증정보 저장부에 검증 ID 코드로서 저장함으로써 태그검증정보 저장부의 내용을 갱신하고, 사용자 판정부가 제 1 식별정보가 제 1 식별정보와 일치하는 것으로 판정하면 대응하는 ID 코드를 구비한 무선 IC 태그에 검증용 인증데이터 부분을 송신한다.
상기의 인증장치는 상기 인증장치와 상기 다수의 ID 코드를 송신한 상기 다수의 무선 IC 태그 각각 사이의 거리 값을 산출하는 거리산출부를 추가로 포함할 수 있고, 상기 갱신부는 상기 수신된 다수의 ID 코드로부터 상기 산출된 거리 값이 각각 기설정된 값 이하인 ID 코드에 대응하는 적어도 두 개의 인증데이터 부분을 취득한다.
상기한 구성에 의하면, 갱신부는 기설정된 거리 내의 위치로부터 수신한 ID 코드에 대응하는 적어도 두 개의 인증데이터 부분을 검증용 인증데이터로서 취득한다.
상기한 인증장치에서, 상기 다수의 ID 코드 각각은 상기 ID 코드에 의해 식별된 무선 IC 태그가 부착되는 대상의 타입을 나타내는 타입코드를 포함할 수 있고, 상기 갱신부는 상기 수신부가 수신한 다수의 ID 코드 중 기설정된 타입코드를 포함하는 ID 코드에 대응하는 적어도 두 개의 인증데이터 부분을 취득한다.
상기한 구성에 의하면, 갱신부는 기설정된 타입코드를 포함하는 인증 ID 코드에 대응하는 적어도 두 개의 인증데이터 부분을 취득한다. 이것은 기설정된 타입코드를 포함하는 인증 ID 코드에 대응하는 인증데이터가 검증용 인증데이터로서 저장될 수 있게 한다.
상기한 인증장치에서, 상기 다수의 태그인증정보 부분 각각은 상기 태그인증정보 부분에 의해 식별된 무선 IC 태그가 부착되는 대상의 타입을 나타내는 타입코드를 포함할 수 있고, 상기 태그판정부는, 상기 다수의 태그검증정보와, 상기 수신부가 수신한 상기 다수의 태그인증정보에서 기설정된 타입코드를 포함하는 태그인증정보 부분을 배제한 후 남은 하나 이상의 태그인증정보 간의 매치 레벨이 기설정된 조건을 만족하는지를 판정한다.
상기한 구성에 의하면, 인증장치는 상기 다수의 태그검증정보와, 상기 수신부가 수신한 상기 다수의 태그인증정보에서 기설정된 타입코드를 포함하는 태그인증정보 부분을 배제한 후 남은 하나 이상의 태그인증정보 간의 매치 레벨이 기설정된 조건을 만족하는지를 판정할 수 있다.
상기한 인증장치에서, 상기 태그검증정보 저장부는 각 태그검증정보 부분의 만료일시를 나타내는 만료일시 정보를 추가로 저장할 수 있고, 상기 인증장치는, 상기 다수의 태그검증정보 부분의 어떠한 만료일시라도 도달되지 않은 것으로 판정하면, 상기 수신부를 제어하여 상기 다수의 태그인증정보를 수신하도록 하는 제어부를 추가로 포함한다.
상기한 구성에 의하면, 다수의 태그검증정보 부분의 어떠한 만료일시라도 도달되지 않더라도 수신부는 다수의 태그인증정보 부분을 수신할 수 있다.
상기한 인증장치에서, 상기 태그판정부는, (i) 상기 태그검증정보 저장부에 저장된 상기 다수의 태그검증정보의 총 개수에 대한 (ii) 상기 다수의 태그검증정보 부분 중 상기 다수의 태그인증정보의 어느 것이라도 일치하는 태그검증정보 부분의 개수의 비가 기준 값 이상인지를 판정한다.
상기한 구성에 의하면, 상기 태그판정부는, 태그검증정보의 총 부분에 대한 태그검증정보의 일치 부분의 비가 기준 값 이상인지를 판정한다. 이러한 구성에 의하면, 저장된 모든 태그검증정보 부분이 수신한 태그인증정보 부분의 어느 것과도 일치하지 않더라도, 태그검증정보의 총 부분에 대한 태그검증정보의 일치 부분의 비가 기준 값 이상이면, 사용자는 기능을 이용하도록 허가된다. 이것은 종래 시스템보다 더 신뢰성 있는 방법으로 인증장치에 제공되는 기능을 인증된 사용자가 사용할 수 있게 한다.
상기한 인증장치에서, 상기 태그검증정보 저장부는 상기 다수의 태그검증정보 부분에 부여된 가중치를 나타내는 포인트 값을 상기 다수의 태그검증정보 부분과 대응하여 추가로 저장하고, 상기 태그판정부는, (i) 상기 태그검증정보 저장부에 저장된 상기 다수의 태그검증정보에 대응하는 포인트 값을 더하여 얻은 총 포인트 값에 대한 (ii) 상기 다수의 태그검증정보 부분 중 상기 다수의 태그인증정보의 어느 것이라도 일치하는 태그검증정보 부분에 대응하는 포인트 값을 더하여 얻은 취득 포인트 값의 비가 기준 값 이상인지를 판정한다.
상기한 구성에 의하면, 상기 태그저장부는 총 포인트 값에 대한 취득 포인트 값의 비가 기준 값 이상인지를 판정한다. 이러한 구성에 의하면, 저장된 모든 태그검증정보 부분이 수신한 태그검증정보 부분의 어느 것과도 일치하지 않더라도, 총 포인트 값에 대한 취득 포인트 값의 비가 기준 값 이상이면 인증된 사용자는 기능을 사용하도록 허가된다. 이것은 인증된 사용자가 종래 시스템에서보다 더 신뢰성 있는 방법으로 인증장치에 제공되는 기능을 사용할 수 있게 한다.
상기한 인증장치에서, 상기 태그검증정보 저장부는 휴대형 기록매체이며, 상기 휴대형 기록매체는 상기 인증장치에 삽입된다.
상기한 구성에 의하면, 휴대형 기록매체는 태그검증정보 저장부로 이용될 수 있다.
도 1은 인증시스템(1)의 개요를 나타낸다.
도 2는 사용자 단말(10)의 구성을 나타내는 블록도이다.
도 3은 기준정보 저장부(102)의 구성을 나타내는 블록도이다.
도 4는 타입코드 저장부(133)에 포함된 타입코드 테이블 T100의 데이터 구조를 나타낸다.
도 5는 인증정보 저장부(134)에 포함된 인증기준코드 테이블 T101의 데이터 구조를 나타낸다.
도 6은 태그판독부(109)의 구성을 나타내는 블록도이다.
도 7은 동기신호 송신기간 및 ID 코드 수집기간을 나타낸다.
도 8은 인증기록매체(20)의 구성을 나타내는 블록도이다.
도 9는 ID 태그정보 저장부(202)에 포함된 ID 태그정보 테이블 T200의 데이터 구조를 나타낸다.
도 10은 무선 ID 태그(30)의 외형을 나타낸다.
도 11은 무선 ID 태그(30)의 IC 칩부(301)의 구성을 나타내는 블록도이다.
도 12는 전원부(311)에 포함된 전원회로의 일 예를 나타낸다.
도 13은 인증시스템(1)의 인증기록매체(20)의 ID 태그정보 저장부(202)에 ID 태그를 등록하는 동작의 개요를 나타내는 플로차트이다.
도 14는 인증시스템(1)에서 ID 코드 등록프로세스의 동작을 나타내는 플로차트이다.
도 15는 인증시스템(1)에서 ID 코드 수집프로세스의 동작을 나타내는 플로차트이다.
도 16은 도 15에 이어 인증시스템(1)에서 ID 코드 수집프로세스의 동작을 나타내는 플로차트이다.
도 17은 인증시스템(1)에서 ID 코드 기록프로세스의 동작을 나타내는 플로차트이다.
도 18은 인증시스템(1)에서 개별 등록프로세스의 동작을 나타내는 플로차트이다.
도 19는 인증시스템(1)에서 인증방법 등록프로세스의 동작을 나타내는 플로차트이다.
도 20은 인증시스템(1)에서 인증프로세스의 동작을 나타내는 플로차트이다.
도 21은 인증시스템(1)에서 ID 태그 인증프로세스의 동작을 나타내는 플로차트이다.
도 22는 인증시스템(1A)의 개요를 나타낸다.
도 23은 사용자 단말(10A)의 구성을 나타내는 블록도이다.
도 24는 기준정보 저장부(102A)의 구성을 나타내는 블록도이다.
도 25는 태그판독부(109A)의 구성을 나타내는 블록도이다.
도 26은 인증기록매체(20A)의 구성을 나타내는 블록도이다.
도 27은 ID 태그정보 저장부(202A)에 포함된 ID 태그정보 테이블 T300의 데이터 구성을 나타낸다.
도 28은 무선 ID 태그(30A)의 IC 칩부(301)의 구성을 나타내는 블록도이다.
도 29는 인증시스템(1A)의 인증기록매체(20A)의 ID 태그정보 저장부(202A)에 인증데이터를 등록하는 동작의 개요를 나타내는 플로차트이다.
도 30은 인증시스템(1A)의 인증데이터 기록프로세스의 동작을 나타내는 플로차트이다.
도 31은 인증시스템(1A)의 인증데이터 기록프로세스의 동작을 나타내는 플로차트이다.
도 32는 인증시스템(1A)의 개별 등록프로세스의 동작을 나타내는 플로차트이다.
도 33은 인증시스템(1A)의 인증데이터 송신프로세스의 동작을 나타내는 플로차트이다.
도 34는 인증시스템(1A)의 인증프로세스의 동작을 나타내는 플로차트이다.
도 35는 인증시스템(1A)의 인증데이터 수집프로세스의 동작을 나타내는 플로차트이다.
도 36은 도 35에 이어 인증시스템(1A)의 인증데이터 수집프로세스의 동작을 나타내는 플로차트이다.
도 37은 인증시스템(1A)의 ID 인증 프로세스의 동작을 나타내는 플로차트이다.
도 38은 ATM 단말(50B)의 구성을 나타내는 블록도이다.
도 39는 ATM 단말(50B)이 사용될 때 인증 프로세스의 동작을 나타내는 플로차트이다.
1. 제 1 실시예
1.1 인증시스템(1)의 개요
다음에서 본 발명의 제 1 실시예의 인증시스템(1)을 설명한다.
인증시스템(1)은, 도 1에 도시한 바와 같이, 사용자 단말(10), 인증기록매체(20), 무선 ID 태그(31, 32, 33, 34, 35, ... 36), 및 인증카드(40)를 포함한다. 무선 ID 태그(31, 32, 33, 34, 35, ... 36)는 사용자가 입거나 소지하는 의류, 액세서리, 지폐 등에 내장된다. 무선 ID 태그(30)는 인증카드(40)에 내장된다. 인증기록매체(20)는 사용을 위해 사용자 단말(10)에 삽입된다.
인증시스템(1)에서, 사용자가 사용자에 의한 액세스가 제한되는 사용자 단말(10)의 기능을 사용하고자 요청할 때, 사용자 단말(10)은 사용자가 소지한 인증카드(40)에 내장된 무선 ID 태그(30)로부터 그리고 사용자가 입거나 소지한 대상(의류, 액세서리, 지폐 등)에 내장된 무선 ID 태그(31, 32, 33, 34, 35, ... 36)로부터 무선 ID 태그를 식별하기 위한 ID 코드를 판독하고, 판독한 ID 코드와 미리 인증기록매체(20)에 등록되어 있는 ID 코드를 이용하여 인증을 수행하며, 사용자 정당성이 인증에 의해 증명되면, 사용자에 의한 액세스가 제한되는 기능이 활성화한다. 사용자 정당성이 인증에 의해 증명되지 않으면, 사용자 단말(10)은 비밀번호를 이용한 인증을 수행하여 사용자 정당성이 인증에 의해 증명되면, 상기 기능을 활성화한다.
여기서, ID 코드는, 예를 들어, 8개의 숫자로 구성되는 것에 유의해야 한다. 이들 8개 숫자 중에서, 처음 3개의 숫자는 제품의 타입을 식별하기 위한 타입 코드를 형성하고, 나머지 5개의 숫자는 제품의 각 타입이 서로 다른 제품 코드 세트를 가질 경우, 제품 코드를 형성한다.
1.2 사용자 단말(10)
사용자 단말(10)의 구성을 설명한다.
도 2에 도시한 바와 같이, 사용자 단말(10)은 기능 저장부(101), 기준정보 저장부(102), 비밀번호 저장부(103), 수신정보 저장부(104), 입력부(105), 표시부(106), 제어부(107), 클록부(108), 태그판독부(109), 및 입출력부(110)를 포함한다.
사용자 단말(10)은 더 구체적으로 마이크로프로세서, ROM, RAM, 하드디스크 유닛, 표시유닛 등을 포함하는 컴퓨터 시스템이다. 컴퓨터 프로그램은 ROM이나 하드디스크 유닛에 기록된다. 사용자 단말(10)은 컴퓨터 프로그램에 따라 마이크로프로세서가 동작함으로써 그 기능을 달성한다.
사용자 단말(10)은, 예를 들어, PDA(Personal Digital Assistant)이다.
(1) 기능 저장부(101)
도 2에 도시한 바와 같이, 기능 저장부(101)는 스케줄 관리기능(120), 개인정보 관리기능(121), 주소리스트 관리기능(122), 게임기능(123), 전자화폐기능(124), 및 메모 패드 기능(125)을 포함한다.
스케줄 관리기능(120)은 사용자의 스케줄을 등록하고 관리하는 기능이다. 개인정보 관리기능(121)은 사용자 정보를 등록하고 관리하는 기능이다. 주소리스트 관리기능(122)은 사용자와 관련하여 주소정보, 전화번호 등을 등록하고 관리하는 기능이다. 게임기능(123)은 게임을 하는 기능이다. 전자화폐기능(124)은 디지털 데이터로 돈 가치를 나타내는 전자화폐를 이용하여 쇼핑을 하는 기능이다. 메모 패드 기능(125)은, 예를 들어, 텍스트 등을 생성하고 관리하는 워드 프로세싱 기능이다.
(2) 기준정보 저장부(102)
기준정보 저장부(102)는, 도 3에 도시한 바와 같이, 기준일수 저장부(131), 등록개수정보 저장부(132), 타입코드 저장부(133), 인증정보 저장부(134), 기준우선권 저장부(135), 및 기준포인트 저장부(136)를 포함한다.
(A) 기준일수 저장부(131)
기준일수 저장부(131)는 인증기록매체(20)에 등록된 ID 코드의 만료일시가 산출되는 기준으로 사용되는 일수(예를 들어, 3일에 대해서는 "3")를 저장한다.
(B) 등록개수정보 저장부(132)
등록개수정보 저장부(132)는 인증기록매체(20)에 기록되는 ID 코드의 상한(예를 들어, "5")을 저장한다.
(C) 타입코드 저장부(133)
타입코드 저장부(133)는 그 예를 도 4에 도시한 바와 같이 타입코드 테이블 T100을 포함한다.
타입코드 테이블 T100은 타입코드(type code), 이름(name), 우선권 레벨(priority level), 및 포인트(point)의 하나 이상의 세트를 저장한다.
타입코드는 무선 ID 태그를 갖는 제품의 타입을 식별하기 위한 코드이다.
테이블의 이름은 타입코드와 관련되는 타입 이름이다. 예를 들어, 도 4에서, 타입코드 "001"은 타입 이름 "인증카드"와 관련된다.
우선권 레벨은 인증기록매체(20)에 등록되어 사용되는 우선권 레벨을 나타내는 숫자이다. 이 실시예에서, 우선권 레벨은, 예를 들어, 숫자 "1" 내지 "10"으로 나타내며, 여기서 숫자 "1"은 가장 낮은 레벨을 나타내고 숫자가 높아질수록 우선권 레벨은 높아진다.
테이블의 포인트는 ID 코드가 포인트로서 사용될 때 ID 코드에 부여된다. 이 실시예에서, 각 타입코드는 포인트로서 숫자 "1" 내지 "10" 중 하나가 부여된다.
(D) 인증정보 저장부(134)
인증정보 저장부(134)는 그 예가 도 5에 나타난 인증기준코드 테이블 T101을 포함한다.
인증기준코드 테이블 T101은 기능이름, 인증방법, 및 숫자정보의 하나 이상의 세트를 저장한다. 인증기준코드 테이블 T101은 액세스가 제한되는 모든 기능에 대한 상기의 세트를 저장한다.
기능이름은 액세스가 제한되는 기능의 이름이다. 예를 들어, 기능이름 "스케줄 관리"는 스케줄 관리기능(120)을 나타내고, 기능이름 "개인정보 관리"는 개인정보 관리기능(121)을 나타내고, 기능이름 "주소리스트 관리"는 주소리스트 관리기능(122)을 나타내고, 기능이름 "게임"은 게임기능(123)을 나타내며, 기능이름 "전자화폐기능"은 전자화폐기능(124)을 나타낸다.
이 예의 인증방법은 포인트 법(point method)이나 백분율 법(percentage method) 중 어느 하나를 나타내다. 포인트 법에 의하면, 인증에서 취득한 ID 코드와 인증기록매체(20)에 등록되어 있는 ID 코드 간에 일치가 있으면, 일치한 ID 코드는 대응하는 포인트로 대체되고, 이 포인트는 인증용으로 사용된다. 백분율 법에 의하면, (i) 인증에서 취득한 것 중에서 인증기록매체(20)에 등록되어 있는 ID 코드와 일치하는 ID 코드의 개수와, (ii) 인증기록매체(20)에 등록되어 있는 ID 코드의 개수의 비가 인증용으로 사용된다.
숫자정보는 사용자 정당성을 증명할 때 기준 값으로 사용되는 백분율을 나타낸다. 포인트 법이 인증에서 사용될 때, 숫자정보는, (i) 미리 등록되어 있는 ID 코드와 일치하는 취득한 ID 코드에 대응하는 포인트와, (ii) 인증기록매체(20)에 미리 등록되어 있는 ID 코드에 대응하는 총 포인트의 비의 기준 값을 나타낸다. 백분율 법이 인증에서 사용될 때, 숫자정보는, (i) 인증에서 취득한 것 중에서 인증기록매체(20)에 등록되어 있는 ID 코드와 일치하는 ID 코드의 개수와, (ii) 인증기록매체(20)에 등록되어 있는 ID 코드의 총 개수의 비가 인증용으로 사용된다.
예를 들어, 5개의 ID 코드와 총 20포인트가 인증기록매체(20)에 등록되어 있 는 것으로 가정하자. 도 5에 도시한 테이블은, 스케줄 관리를 위해 포인트 법이 인증용으로 사용되고 숫자정보는 60%인 것을 나타낸다. 이는, 그 경우, 스케줄 관리기능(120)을 사용하고자 요청하는 사용자의 정당성을 증명하는데 필요한 포인트가 "12", 즉 총 20포인트의 60%이라는 것을 나타낸다. 또한, 도 5에 도시한 테이블은, 게임에 대해 백분율 법이 인증용으로 사용되고, 숫자정보는 40%라는 것을 나타낸다. 이는, 그 경우, 게임기능(123)을 사용하고자 요청하는 사용자의 정당성을 증명하기 위한 기준이 "2"라는 것을 나타내며, 이는 등록된 ID 코드 중 2 개가 일치하면, 사용자 정당성이 증명되는 것을 나타낸다. 여기서, 인증에서 기준으로 사용되는 값이 소수(decimal fraction)이면, 소수는 반올림 된다는 것에 유의해야 한다.
(E) 기준우선권 저장부(135)
기준우선권 저장부(135)는 인증기록매체(20)에 등록되어 있는 ID 코드가 개량될 때 사용되는 기준 우선권 레벨(예를 들어, "5")을 저장한다.
(F) 기준포인트 저장부(136)
기준포인트 저장부(136)는 인증기록매체(20)에 등록되어 있는 ID 코드가 개량될 때 사용되는 기준 포인트 값(예를 들어, "5")을 저장한다.
(3) 비밀번호 저장부(103)
비밀번호 저장부(103)는 비밀번호를 사용하는 인증에서 기준으로 사용되는 비밀번호를 저장한다. 각 비밀번호는, 예를 들어, 문자-숫자 조합문자 및/또는 부호인 하나 이상의 문자이다.
(4) 수신정보 저장부(104)
수신정보 저장부(104)는 50개의 정보 저장영역을 구비하고, 각 정보 저장영역은 ID 태그 인증 중 무선 ID 태그(30, 31, 32, 33, 34, 35, ... 36) 중 하나로부터 판독된 ID 코드 세트, 그리고 판독한 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트를 저장한다.
(5) 클록부(108)
클록 부(108)는 시간을 측정하는 시계이다.
(6) 입력부(105)
입력부(105)는, 사용자로부터 ID 코드를 등록 개시하라는 명령을 수신한 때, ID 코드를 등록하라고 지시하는 ID 코드 등록명령을 제어부(107)에 출력한다.
입력부(105)는 또한 사용자로부터 비밀번호를 수신하고 수신한 비밀번호를 제어부(107)에 출력한다.
사용자로부터 표시부(106)에 의해 표시된 ID 코드를 기록하라는 명령을 수신한 때, 입력부(105)는 표시된 ID 코드를 등록하라고 지시하는 등록명령을 제어부(107)에 출력한다. 표시부(106)에 의해 표시된 ID 코드를 기록하지 말라는 지시를 사용자로부터 수신한 때, 입력부(105)는 표시된 ID 코드를 등록하지 말라고 지시하는 미등록명령을 제어부(107)에 출력한다.
사용자에 의한 액세스가 제한되는 기능을 등록하라는 지시 또는 사용자에 의한 액세스가 제한되는 기능의 등록 내용을 변경하라는 지시를 사용자로부터 수신한 때, 입력부(105)는 명령이 지시하는 기능의 이름을 나타내는 이름정보를 생성하고, 인증기준코드 테이블 T101에 등록하라고 지시하는 이름등록 명령, 및 생성된 이름 정보를 제어부(107)에 출력한다.
등록하거나 등록 내용을 변경할 기능에 대해 사용할 인증방법으로서 포인트 법과 백분율 법 중 어느 하나를 지시하는 방법정보를 사용자로부터 수신한 때, 수신한 방법정보를 제어부(107)에 출력한다. 또한, 등록하거나 등록 내용을 변경할 기능에 대한 인증을 수행할 때 기준으로서 사용될 기준 값을 나타내는 숫자정보를 사용자로부터 수신한 때, 수신한 숫자정보를 제어부(107)에 출력한다.
기능 저장부(101)에 저장된 기능을 활성화하라는 지시를 사용자로부터 수신한 때, 입력부(105)는 활성화될 기능의 이름을 나타내는 활성화기능 정보를 생성하고, 활성화를 지시하는 활성화 명령, 및 생성된 활성화기능 정보를 제어부(107)에 출력한다.
입력부(105)는 또한 활성화된 기능에 관련한 지시나 정보를 수신한다. 그러한 지시를 수신한 때, 입력부(105)는 수신한 지시에 대응하는 명령을 제어부(107)에 출력한다. 그러한 정보를 수신한 때, 입력부(105)는 수신한 정보를 제어부(107)에 출력한다.
(7) 표시부(106)
비밀번호를 입력하라고 요청하는 비밀번호 요청정보를 제어부(107)로부터 수신한 때, 표시부(106)는 수신한 비밀번호 요청정보를 표시하고 사용자로 하여금 비밀번호를 입력하도록 한다.
제어부(107)로부터 ID 코드, ID 코드에 대응하여 이름, 포인트 및 아직 등록될 수 있는 등록의 개수를 나타내는 등록 잔여개수를 수신한 때, 표시부(106)는 수 신한 ID 코드, 이름, 포인트, 및 등록 잔여개수를 표시하고, 사용자로 하여금 표시된 ID 코드를 기록할 지의 여부를 결정하도록 한다.
방법정보를 입력하도록 요청하는 방법요청정보를 제어부(107)로부터 수신한 때, 표시부(106)는 수신한 방법요청정보를 표시하고 사용자가 방법정보를 입력하도록 한다.
인증에서 기준으로 사용될 숫자 값을 입력하도록 요청하는 숫자값 요청정보를 제어부(107)로부터 수신한 때, 표시부(106)는 수신한 숫자값 요청정보를 표시하고 사용자가 숫자 값을 입력하도록 한다.
기능 저장부(101)에 저장된 각 기능과 관련한 정보를 제어부(107)로부터 수신한 때, 표시부(106)는 수신한 정보를 표시한다.
(8) 태그판독부(109)
태그판독부(109)는 같은 시간에 50개까지 무선 ID 태그에 관련한 정보를 판독할 수 있다. 도 6에 도시한 바와 같이, 태그판독부(109)는 임시저장부(141), 판독제어부(142), 명령생성부(143), 명령디코딩부(144), 클록생성부(145), 변복조부(146), 및 안테나부(147)를 포함한다.
(A) 임시저장부(141)
임시저장부(141)는 각각 무선 ID 태그를 식별하기 위한 ID 코드를 임시로 저장하는 50개의 ID 코드 영역을 포함한다.
(B) 판독제어부(142)
판독제어부(142)는 동기신호 송신기간에 동기신호의 전송을 제어하고, ID 코 드 수집기간에 ID 코드의 수집을 제어한다. 도 7은 이러한 제어의 일 예를 나타낸다. 도 7에서, 수평축은 시간 축이다.
동기신호 전송기간은 시간 축에서 ID 코드 수집기간과 인접한다.
ID 코드 수집기간은 제 1 수집기간과 제 2 수집기간으로 분할된다. 제 1 및 제 2 수집기간 각각은 ID 코드 송신기간, ID 코드 응답기간, 및 ID 코드 매치기간으로 구성된다. ID 코드 송신기간, ID 코드 응답기간, 및 ID 코드 매치기간은, 예를 들어, 500 msec의 한 사이클을 형성한다.
한 사이클은 10 msec의 50 구간으로 동일하게 분할된다. 10 msec의 각 구간은 채널(channel)로 언급된다. 한 사이클의 50 채널은 시간 순서로 채널 1, 채널 2, 채널 3, ... 채널 50으로 언급된다. 50 채널은 채널 번호로 식별된다.
<출력 명령>
인증기록매체(20)에 ID 코드를 등록하도록 무선 ID 태그의 ID 코드를 판독 개시하라는 ID 코드 판독개시 명령을 제어부(107)로부터 수신한 때, 판독제어부(142)는 동기신호를 송신하라는 동기신호 송신명령과, 무선 ID 태그의 ID 코드를 수집하라는 ID 코드 수집명령을 언급한 순서대로 명령생성부(143)에 출력한다.
<ID 코드 수집>
명령생성부(143)에 ID 코드 수집명령을 출력한 후, 판독제어부(142)는 후술할 3초의 ID 코드 수집기간에 ID 코드를 수집한다. ID 코드 수집기간이 지나간 후, 판독제어부(142)는 모든 무선 ID 태그의 ID 코드가 수집되었는지를 판정하고, ID 코드 수집을 종료한다. 상기한 바와 같이, ID 코드 수집기간은 제 1 및 제 2 수집 기간으로 분할되고, 제 1 및 제 2 수집기간 각각에서 판독제어부(142)는 ID 코드 송신, ID 코드 응답, 및 ID 코드 매치를 제어한다. ID 코드 수집기간이 제 1 및 제 2 수집기간으로 분할되는 이유는 후술한다.
판독제어부(142)는 ID 코드 송신명령, ID 코드, 및 채널번호를 ID 코드 송신기간에 수신한다. ID 코드 송신명령을 수신한 때, 판독제어부(142)는 수신한 ID 코드를 수신한 채널번호가 나타내는 임시저장부(141)의 ID 코드 영역에 기록한다.
판독제어부(142)는 클록생성부(145)로부터 기준 클록을 수신하고, 수신한 기준 클록에 기초하여 10 msec 당 하나의 펄스신호로 구성된 동기신호를 반복하여 포함하는 동기신호파를 생성하고, 생성된 동기신호파를 100 msec 동안 명령생성부(143)에 출력한다.
도 7에 도시한 바와 같이, 동기신호파의 한 사이클은 500 msec이다. 상기한 바와 같이, 한 사이클은 10 msec의 50 구간으로 똑같이 분할되고, 10 msec의 각 구간은 채널로 언급된다.
판독제어부(142)는 수신한 채널번호를 갖는 채널을 선택하고, 수신한 ID 코드와 ID 코드를 송신하도록 지시하는 ID 코드 응답명령을 선택된 채널을 이용하여 ID 코드 응답기간에 명령생성부(143)에 출력한다.
상기의 설명으로부터 명확한 것처럼, 판독제어부(142)가 수신한 채널번호를 갖는 채널을 선택하기 때문에, 서로 다른 무선 ID 태그에 대해 같은 채널을 선택할 가능성이 있다. 이때, 그러한 무선 ID 태그의 ID 코드는 제 1 수집기간에 수집되지 않는다. 이어, 제 2 수집기간에 무선 ID 태그의 ID 코드가 수집된다. 제 2 수집기 간에서, 같은 채널이 서로 다른 무선 ID 태그에 대해 선택될 가능성이 더 작다.
판독제어부(142)는 ID 코드 매치기간에서 선택된 채널이 명령디코딩부(144)로부터 ID 코드 매치명령과 ID 코드를 수신하게 되기를 기다린다. ID 코드 매치기간에 선택된 채널에서 명령디코딩부(144)로부터 ID 코드 매치명령과 ID 코드를 수신한 때, 판독제어부(142)는 선택된 채널에 대응하여 임시저장부(141)의 ID 코드 영역에 저장된 ID 코드가 무선 ID 태그를 정확하게 식별하기 위한 ID 코드라고 인식하고, 임시저장부(141)의 ID 코드 영역으로부터 ID 코드를 판독하고, 판독한 ID 코드를 수신한 수신정보 저장부(104)에 기록한다. 여기서, ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값은 이 시점에서 기록되지 않는 것에 유의해야 한다.
3초의 ID 코드 수집기간이 지나간 후, 판독제어부(142)는 ID 코드의 판독이 완료된 것을 나타내는 ID 코드 판독완료명령을 제어부(107)에 출력한다.
(C) 명령생성부(143)
명령생성부(143)는 판독제어부(142)로부터 동기신호 송신명령, ID 코드 수집명령, 그리고 ID 코드 응답명령 및 ID 코드의 쌍을 수신한다.
판독제어부(142)로부터 동기신호 송신명령을 수신한 때, 명령생성부(143)는 수신한 동기신호 송신명령에 기초하여 펄스신호파를 생성하고, 생성된 펄스신호파를 변복조부(146)에 출력한다. 이어, 명령생성부(143)는 판독제어부(142)로부터 동기신호파를 수신하고, 수신한 동기신호파에 기초하여 100msec 동안 펄스신호파를 생성하며, 생성된 펄스신호파를 변복조부(146)에 출력한다.
판독제어부(142)로부터 ID 코드 수집명령이나 ID 코드 응답명령을 수신한 때, 명령생성부(143)는 수신한 명령에 기초하여 각각 펄스신호파를 생성하고, 생성된 펄스신호파를 변복조부(146)에 출력한다.
판독제어부(142)로부터 ID 코드 응답명령과 ID 코드를 수신한 때, 명령생성부(143)는 ID 코드 응답명령에 따라 펄스신호파를 출력하고, 이어 수신한 ID 코드에 기초하여 펄스신호파를 생성하며, 생성된 펄스신호파를 변복조부(146)에 출력한다.
(D) 클록생성부(145)
클록생성부(145)는 기준시간을 나타내는 기준 클록을 반복하여 생성하고, 생성된 기준 클록을 판독제어부(142)에 출력한다.
(E) 명령디코딩부(144)
명령디코딩부(144)는 변복조부(146)로부터 펄스신호파를 수신한다. 이어, 명령디코딩부(144)는 수신한 펄스신호파를 디코드하고 펄스신호파로부터 명령과 정보를 추출한다.
명령디코딩부(144)에 의해 추출된 명령은 ID 코드 송신명령이나 ID 코드 매치명령 중 어느 하나이다.
추출된 명령이 ID 코드 송신명령이면, 명령디코딩부(144)는 정보로서 채널번호와 ID 코드를 추출한다. 명령디코딩부(144)는 추출한 채널번호와 ID 코드를 판독제어부(142)에 출력한다.
추출된 명령이 ID 코드 매치명령이면, 명령디코딩부(144)는 정보로서 ID 코드를 추출한다. 명령디코딩부(144)는 추출한 ID 코드를 판독제어부(142)에 출력한 다.
(F) 변복조부(146)
변복조부(146)는, 명령생성부(143)로부터 펄스신호파를 수신한 때, 수신한 펄스신호파에 기초하여 변조파로서 반송파의 진폭을 변화하고, 변화한 진폭을 갖는 반송파를 안테나부(147)에 출력한다.
또한, 변복조부(146)는 안테나부(147)로부터 전력신호를 수신하고, 수신한 전력신호를 복조하며, 복조로 비롯된 신호로부터 펄스신호파를 추출하고, 추출한 펄스신호파를 명령디코딩부(144)에 출력한다.
(G) 안테나부(147)
안테나부(147)는 송신 안테나와 수신 안테나를 포함한다.
예를 들어, 특정 방향으로 전파를 방사하는 지향성 안테나인 송신 안테나는 변화한 진폭을 갖는 반송파를 변복조부(146)로부터 수신하고, 수신한 반송파를 전파로서 대기에 방사한다.
수신 안테나는 전파를 수신하고, 수신한 전파를 전기신호로 변환하며, 전기신호를 변복조부(146)에 출력한다.
(9) 제어부(107)
제어부(107)는, (i) 인증기록매체(20)에 ID 코드의 등록, (ii) 인증방법의 등록, 및 (iii) 인증을 제어한다.
<ID 코드 등록제어>
제어부(107)는, 입력부(105)로부터 ID 코드 등록명령을 수신한 때, 비밀번호 요청정보를 생성하고, 생성된 비밀번호 요청정보를 표시부(106)에 출력한다. 이어, 제어부(107)는 입력부(105)로부터 비밀번호를 수신하고, 수신한 비밀번호가 비밀번호 저장부(103)에 저장된 비밀번호와 일치하는지를 판정한다. 비밀번호가 일치하지 않으면, 제어부(107)는 ID 코드의 등록을 중지한다.
비밀번호가 일치하면, 제어부(107)는 ID 코드 판독개시 명령을 태그판독부(109)에 출력한다.
태그판독부(109)로부터 ID 코드 판독완료 명령을 수신한 때, 제어부(107)는 다음 동작을 수행한다.
제어부(107)는 타입코드 테이블 T100로부터 수신정보 저장부(104)에 저장된 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값을 판독하고, 취득한 이름, 우선권 레벨, 및 포인트 값을 ID 코드가 저장된 수신정보 저장부(104)의 정보 저장영역에 저장한다. 이 동작은 수신정보 저장부(104)에 저장된 각 ID 코드에 대해 수행된다.
이어, 제어부(107)는 수신정보 저장부(104)의 정보 저장영역에 저장된 것들 중, 서로 겹치는 ID 코드가 있는지를 확인한다. 겹치는 ID 코드가 있다면, 제어부(107)는 겹치는 ID 코드에 대응하는 각 포인트 값으로부터 기설정된 값(예를 들어, "2")을 감산하고, 정보 저장영역에 저장된 포인트 값을 감산 후의 포인트 값으로 대체한다. 겹치는 ID 코드가 없다면, 포인트 값은 현재 그대로 저장된다. 여기서, 감산결과가 "0"보다 작게 되면, 값 "1"이 감산 후 포인트 값으로 저장된다.
이어, 제어부(107)는 수신정보 저장부(104)에 저장된 ID 코드의 개수가 등록 개수정보 저장부(132)에 저장된 상한 이하인지를 확인한다.
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 이하이면, 제어부(107)는 후술할 인증기록매체(20)의 ID 태그정보 저장부(202)의 내용을 삭제하고, 수신정보 저장부(104)에 저장된 ID 코드와 ID 코드에 대응하는 포인트 값을 입출력부(110)를 통하여 ID 태그정보 저장부(202)에 기록한다. 제어부(107)는 ID 태그정보 저장부(202)의 내용을 삭제한 후 수신정보 저장부(104)에 저장된 각 ID 코드에 대해, 즉 수신정보 저장부(104)에 저장된 ID 코드의 개수만큼의 횟수로 기록 동작을 수행한다.
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한보다 더 높은 것으로 판정되면, 제어부(107)는 수신정보 저장부(104)에 저장된 ID 코드의 우선권 레벨을 기준우선권 저장부(135)에 저장된 기준 우선권 레벨과 비교한다. 우선권 레벨이 기준 우선권 레벨보다 낮으면, 제어부(107)는 ID 코드, 그리고 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값을 삭제한다. 제어부(107)는 수신정보 저장부(104)에 저장된 각 ID 코드에 대해 이 동작을 수행하고, 이어 수신정보 저장부(104)에 저장된 ID 코드의 개수가 등록개수정보 저장부(132)에 저장된 상한 이하인지를 다시 판정한다.
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 이하인 것으로 판정되면, 제어부(107)는 ID 태그정보 저장부(202)의 내용을 삭제하고, 수신정보 저장부(104)에 저장된 ID 코드와 이 ID 코드에 대응하는 포인트 값을 입출력부(110)를 통하여 ID 태그정보 저장부(202)에 기록한다. 제어부(107)는 ID 태그정보 저장 부(202)의 내용을 삭제한 후 수신정보 저장부(104)에 저장된 각 ID 코드에 대해, 즉 수신정보 저장부(104)에 저장된 ID 코드의 개수만큼의 횟수로 기록 동작을 수행한다.
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한보다 더 높은 것으로 판정되면, 제어부(107)는 수신정보 저장부(104)에 저장된 ID 코드의 포인트 값을 기준포인트 저장부(136)에 저장된 기준 포인트 값과 비교한다. 포인트 값이 기준 포인트 값보다 적으면, 제어부(107)는 ID 코드, 그리고 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값을 삭제한다. 제어부(107)는 수신정보 저장부(104)에 저장된 각 ID 코드에 대해 이 동작을 수행하고, 이어 수신정보 저장부(104)에 저장된 ID 코드의 개수가 등록개수정보 저장부(132)에 저장된 상한 이하인지를 다시 판정한다.
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 이하인 것으로 판정되면, 제어부(107)는 ID 태그정보 저장부(202)의 내용을 삭제하고, 수신정보 저장부(104)에 저장된 ID 코드와 이 ID 코드에 대응하는 포인트 값을 입출력부(110)를 통하여 ID 태그정보 저장부(202)에 기록한다. 제어부(107)는 ID 태그정보 저장부(202)의 내용을 삭제한 후 수신정보 저장부(104)에 저장된 각 ID 코드에 대해, 즉 수신정보 저장부(104)에 저장된 ID 코드의 개수만큼의 횟수로 기록 동작을 수행한다.
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한보다 더 높은 것으로 판정되면, 제어부(107)는 ID 태그정보 저장부(202)의 내용을 삭제한다. 이어, 제어 부(107)는 ID 코드, 이 ID 코드에 대응하는 이름 및 포인트 값을 수신정보 저장부(104)로부터 판독하고, 판독한 ID 코드, 이름, 및 포인트 값 그리고 잔여 등록개수를 표시부(106)에 출력한다. 여기서, 잔여 등록개수의 초기값은 등록개수의 상한으로 설정되는 것에 유의해야 한다. 이 예에서, 잔여 등록개수의 초기값은 "5"이다. 이어, 제어부(107)는 입력부(105)로부터 등록명령이나 미등록명령을 수신한다. 등록명령을 수신한 때, 제어부(107)는 판독한 ID 코드와 포인트 값의 쌍을 입출력부(110)를 통하여 인증기록매체(20)의 ID 태그정보 저장부(202)에 기록하고, 잔여 등록개수에서 "1"을 감산하며, 잔여 등록개수를 감산 결과로 대체한다. 미등록명령을 수신한 때, 제어부(107)는 취득한 ID 코드와 포인트 값을 기록하지 않고, ID 태그정보 저장부(202)의 내용을 삭제한 후, 잔여 개수가 0이 될 때까지 또는 수신정보 저장부(104)에 저장된 ID 코드의 개수만큼의 횟수로 상기 동작을 반복한다.
이어, 제어부(107)는 클록부(108)로부터 현재 일시를 취득하고, 기준일수 저장부(131)로부터 기준일수 "3"을 취득한다. 제어부(107)는 취득한 일시와 기준일수로부터 만료일시를 산출하고, 산출된 만료일시를 후술하는 인증기록매체(20)의 만료일정보 저장부(203)에 입출력부(110)를 통하여 기록한다. 예를 들어, 제어부(107)가 현재일시 "2004년 2월 1일 17:18"을 취득한다면, 제어부(107)는 취득한 현재 일시에 "3"(기준일수)를 더하여 만료일시 "2004년 2월 4일 17:18"을 취득한다.
제어부(107)는 또한 수신정보 저장부(104)의 내용을 삭제한다.
<인증방법 등록 제어>
제어부(107)는, 입력부(105)로부터 이름등록명령과 이름정보를 수신한 때, 수신한 이름정보를 임시로 저장한다. 이어, 제어부(107)는 비밀번호 요청정보를 생성하고, 생성된 비밀번호 요청정보를 표시부(106)에 출력한다. 이어, 제어부(107)는 입력부(105)로부터 비밀번호를 수신하고, 수신한 비밀번호가 비밀번호 저장부(103)에 저장된 비밀번호와 일치하는지를 판정한다. 비밀번호가 일치하지 않으면, 제어부(107)는 임시로 저장된 비밀번호를 삭제하고 인증방법의 등록을 중지한다.
비밀번호가 일치하면, 제어부(107)는 방법요청정보를 생성하고, 생성된 방법요청정보를 표시부(106)에 출력한다. 이어, 제어부(107)는 입력부(105)로부터 포인트 법이나 백분율 법 중 어느 하나를 특정하는 방법정보를 수신한다. 제어부(107)는 숫자값 요청정보를 생성하고, 생성된 숫자값 요청정보를 표시부(106)에 출력한다. 이어, 제어부(107)는 입력부(105)로부터 숫자정보를 수신한다. 제어부(107)는 임시로 저장한 이름정보와 입력부(105)로부터 수신한 방법정보 및 숫자정보를 인증기준코드 테이블 T101에 세트로 기록한다. 이와 같이 하는데 있어서, 이름정보가 이미 인증기준코드 테이블 T101에 저장되어 있는 것으로 판정되면, 제어부(107)는 저장된 정보의 각 부분을 겹쳐 쓰기 한다.
<인증 제어>
제어부(107)는, 입력부(105)로부터 활성화 명령과 활성화기능 정보를 수신한 때, 인증기준코드 테이블 T101을 참조하여 수신한 활성화기능 정보에 대응하는 기능에 사용자에 의한 액세스가 제한되는지를 판정한다. 더 구체적으로, 수신한 활성 화기능 정보가 나타내는 기능이름이 인증기준코드 테이블 T101에서 발견되면, 제어부(107)는 수신한 활성화기능 정보가 나타내는 기능에 사용자에 의한 액세스가 제한되는지를 판정한다. 기능이름이 인증기준코드 테이블 T101에서 발견되지 않으면, 제어부(107)는 기능에 대한 액세스가 제한되지 않는 것으로 판정한다.
액세스가 제한되지 않는 것으로 판정되면, 제어부(107)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다.
액세스가 제한되는 것으로 판정되면, 제어부(107)는 인증기록매체(20)의 만료일정보 저장부(203)에 저장된 만료일시와 클록부(108)로부터 현재 일시를 취득하고, 현재 일시가 만료일시 이전인지를 판정한다.
현재 일시가 만료일시 이전이 아닌 것으로 판정되면, 제어부(107)는 비밀번호 요청정보를 생성하고 생성된 비밀번호 요청정보를 표시부(106)에 출력한다. 이어, 제어부(107)는 입력부(105)로부터 비밀번호를 수신하고, 수신한 비밀번호가 비밀번호 저장부(103)에 저장된 비밀번호와 일치하는지를 판정한다. 비밀번호가 일치하지 않으면, 제어부(107)는 수신한 활성화기능 정보가 나타내는 기능을 활성화하지 않는다. 비밀번호가 일치하면, 제어부(107)는 태그판독부(109)에 ID 코드 판독개시 명령을 출력하고, 상기한 ID 코드 등록제어에서 ID 코드 판독개시 명령을 출력한 후 행하는 것과 같은 동작을 수행하며, ID 코드를 재등록하고, 이후 수신한 활성화기능 정보가 나타내는 기능을 활성화한다.
현재 일시가 만료일시 이전인 것으로 판정되면, 제어부(107)는 태그판독부(109)에 ID 코드 판독개시 명령을 출력한다. 태그판독부(109)로부터 ID 코드 판 독완료 명령을 수신한 때, 제어부(107)는 인증기준코드 테이블 T101로부터 수신한 활성화기능 정보가 나타내는 기능이름에 대응하는 인증방법과 숫자정보를 취득한다. 이어, 제어부(107)는 수신한 인증방법이 포인트 법인지 백분율 법인지를 판정한다.
수신한 인증방법이 포인트 법인 것으로 판정되면, 제어부(107)는 인증기록매체(20)의 ID 태그정보 저장부(202)에 저장된 모든 ID 태그에 대한 포인트를 더하여 총 포인트를 산출한다. 제어부(107)는 또한 수신정보 저장부(104)에 저장된 ID 코드와 일치하는 ID 코드에 대한 포인트를 더하여 취득 포인트를 산출한다. 제어부(107)는 총 포인트에 대한 취득 포인트의 비를 산출하고, 산출된 비가 인증기준코드 테이블 T101로부터 취득한 숫자정보가 나타내는 값 이상인지를 판정한다. 산출한 비가 숫자정보가 나타내는 값 이상인 것으로 판정되면, 제어부(107)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다. 산출한 비가 숫자정보가 나타내는 값보다 작으면, 제어부(107)는 비밀번호 요청정보를 생성하고 생성된 비밀번호 요청정보를 표시부(106)에 출력한다. 이어, 제어부(107)는 입력부(105)로부터 비밀번호를 수신하고, 수신한 비밀번호가 비밀번호 저장부(103)에 저장된 비밀번호와 일치하는지를 판정한다. 비밀번호가 일치하면, 제어부(107)는 태그판독부(109)가 취득한 ID 코드를 등록한다. ID 코드의 등록은 상기한 ID 코드 등록제어에서 ID 코드 판독완료 명령 수신 후의 등록과 같고, 여기서는 이에 대해 설명을 생략한다. ID 코드를 등록한 후, 제어부(107)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다.
수신한 인증방법이 백분율 법인 것으로 판정되면, 제어부(107)는 인증기록매체(20)의 ID 태그정보 저장부(202)에 저장된 ID 코드의 총 개수를 산출한다. 제어부(107)는 또한 수신정보 저장부(104)에 저장된 ID 코드와 일치하는 ID 코드의 개수인 취득 ID 코드의 개수를 산출한다. 제어부(107)는 총 ID 코드의 개수에 대한 취득 ID 코드의 개수의 비를 산출하고, 산출된 비가 인증기준코드 테이블 T101로부터 취득한 숫자정보가 나타내는 값 이상인지를 판정한다. 산출한 비가 숫자정보가 나타내는 값 이상인 것으로 판정되면, 제어부(107)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다. 산출한 비가 숫자정보가 나타내는 값보다 작으면, 제어부(107)는 포인트 법으로 산출한 비가 숫자정보가 나타내는 값보다 적은 때 행하는 것과 동일하게 동작한다.
입력부(105)로부터 수신한 활성화기능 정보가 나타내는 기능을 활성화한 후, 제어부(107)는 활성화 기능에 대해 입력부(105)로부터 수신한 명령에 기초하여 활성화 기능을 제어한다. 예를 들어, 표시에 관한 명령을 수신하면, 제어부(107)는 활성화 기능에 저장된 내용 정보를 표시부(106)에 출력한다. 또한, 등록에 관한 명령을 수신하면, 제어부(107)는 입력부(105)로부터 수신한 정보를 등록한다.
(10) 입출력부(110)
입출력부(110)는 제어부(107)와 인증기록매체(20) 간의 데이터 입출력을 수행한다.
1.3 인증기록매체(20)
인증기록매체(20)는 도 8에 도시한 바와 같이, 휴대형 기록매체로, 등록정보 저장부(201), ID 태그정보 저장부(202), 및 만료일정보 저장부(203)를 포함한다.
(1) ID 태그정보 저장부(202)
ID 태그정보 저장부(202)는 ID 태그정보 테이블 T200을 포함한다. 도 9는 ID 태그정보 테이블 T200의 일 예를 나타낸다.
ID 태그정보 테이블 T200는 ID 코드와 포인트 값의 5쌍까지 저장할 수 있는 저장영역을 구비한다.
테이블에서, 각 ID 코드는 무선 ID 태그를 식별하고, 거기에 대응하는 포인트 값을 갖는다.
ID 코드 및 포인트 값의 쌍은 사용자 단말(10)의 제어부(107)에 의해 테이블에 기록된다. 도 9에 도시한 ID 태그정보 테이블 T200은 데이터가 제어부(107)에 의해 기록된 후의 상태를 나타낸다.
(2) 만료일정보 저장부(203)
만료일정보 저장부(203)는 ID 태그정보 저장부(202)에 저장된 하나 이상의 ID 코드 및 포인트 값의 쌍의 인증에 사용되는 만료일시를 저장할 수 있는 저장영역을 구비한다. 만료일시는 사용자 단말(10)의 제어부(107)에 의해 기록된다.
1.4 무선 ID 태그(30)
상기한 바와 같이, 무선 ID 태그(30)는 인증카드(40)에 내장된다. 도 10에 도시한 바와 같이, 무선 ID 태그(30)는 플레이트 형상으로, 그 내부에 IC 칩부(301)와 안테나부(302)를 포함한다.
무선 ID 태그(30)용 통신 거리는 대략 1m 이내이며, 통신속도는 10- 20byte/msec이다. 50개 이하의 적층 무선 ID 태그(30) 각각을 판독할 수 있다(멀티-판독).
무선 ID 태그(30)는 더 구체적으로 마이크로프로세서, ROM, RAM 등을 구비한 컴퓨터 시스템이다. 컴퓨터 프로그램은 ROM에 기록된다. 무선 ID 태그(30)는 컴퓨터 프로그램에 따라 마이크로프로세서가 동작함으로써 그 기능을 달성한다.
도 11에 도시한 바와 같이, IC 칩부(301)는 ID 코드 저장부(310), 전원부(311), 복조부(312), 변조부(313), 명령 디코딩부(314), 제어부(315), 및 클록발생부(316)를 포함한다. 여기서, 무선 ID 태그(31, 32, 33, 34, 35, ..., 36)는 무선 ID 태그(30)와 같은 구성을 가지며 이에 대한 설명은 생략한다.
(1) ID 코드 저장부(310)
ID 코드 저장부(310)는 각 무선 ID 태그(30)를 식별하기 위한 ID 코드를 저장한다.
(2) 전원부(311)
안테나부(302)에 연결된 전원부(311)는 안테나부(302)로부터 전원신호를 수신하고, 수신한 전원신호를 전하로 저장한다. 전원부(311)는 또한 무선 ID 태그의 각 구성부분에 전력을 공급한다.
도 12는 전원부(311)에 포함된 전원회로의 일 예를 나타낸다. 도 12에 도시한 전원회로는 다이오드 D1-D4 및 배터리 E를 포함한다. 다이오드 D1-D2는 동일방향으로 직렬로 연결되고, 다이오드 D-D2는 같은 방향으로 직렬로 연결된다. 다이오드 D1-D2 및 다이오드 D3-D4는 같은 방향으로 병렬로 연결된다. 안테나부(302)의 일단은 다이오드 D1과 D2 간의 중간점에 연결되고, 안테나부(302)의 타단은 다이오드 D3과 D4 간의 중간점에 연결된다. 전원 E의 일단은 다이오드 D1과 D3 간의 중간점에 연결되고, 전원 E의 타단은 다이오드 D2와 D4 간의 중간점에 연결된다.
(3) 복조부(312)
안테나부(302)에 연결된 복조부(312)는 안테나부(302)로부터 전원시호를 수신하고, 수신한 전원신호를 복조하고, 복조된 전원신호로부터 펄스신호파를 추출하며, 추출한 펄스신호파를 명령 디코딩부(314)에 출력한다.
(4) 명령 디코딩부(314)
명령 디코딩부(314)는 복조부(312)로부터 펄스신호파를 수신하고, 수신한 펄스신호파를 디코드하여 명령을 추출하며, 추출한 명령을 제어부(315)에 출력한다. 명령 디코딩부(314)가 추출한 명령은 동기신호 송신명령, ID 코드 수집명령, 및 ID 코드 응답명령을 포함한다.
ID 코드 응답명령을 추출하면, 명령 디코딩부(314)는 정보로서 ID 코드를 추가로 추출하고, 추출된 ID 코드를 제어부(315)에 출력한다.
(5) 제어부(315)
제어부(315)는 명령 디코딩부(314)로부터 명령을 수신한다. 명령 디코딩부(314)로부터 수신한 명령은 동기신호 송신명령, ID 코드 수집명령, 및 ID 코드 응답명령을 포함한다. ID 코드 응답명령을 수신하면, 제어부(315)는 정보로서 ID 코드를 추가로 수신한다.
명령 디코딩부(314)로부터 동기신호 송신명령을 수신한 때, 제어부(315)는 복조부(312)로부터 동기신호파를 추가로 수신하고, 수신한 동기신호파로부터 동기신호를 추출하고, 클록발생부(316)로부터 기준 클록을 수신하며, 수신한 기준 클록에 기초하여 추출한 동기신호와 동기하는 동기신호를 반복하여 포함하는 동기신호파를 생성한다.
ID 코드 수집명령을 수신한 때, 제어부(315)는 숫자 "1" 내지 "50" 중 임의로 한 숫자를 선택하고, ID 코드 저장부(310)로부터 ID 코드를 판독한다. 이어, 제어부(315)는 채널번호가 임의로 선택된 숫자와 일치하는 채널을 선택하고, 판독한 ID 코드, 선택된 채널의 채널번호, 및 ID 코드 송신명령을 변조부(313)에 출력한다. 선택된 채널을 통하여 ID 코드 응답기간에 ID 코드 응답명령을 수신한 때, 제어부(315)는 ID 코드를 추가로 수신하고, 수신한 ID 코드를 ID 코드 저장부(310)로부터 판독한 ID코드와 비교한다. ID 코드가 일치하면, 제어부(315)는 ID 코드와 ID 코드 매치명령을 선택된 채널을 통하여 ID 코드 매치기간에 변조부(313)에 출력한다. ID 코드가 일치하지 않으면, 제어부(315)는 숫자 "1" 내지 "50" 중 임의로 한 숫자를 선택하는 것을 시작으로 상기한 동작을 반복한다.
(6) 변조부(313)
변조부(313)는 제어부(315)로부터 명령과 정보를 수신하고, 수신한 명령과 정보로 구성된 비트열을 생성하며, 생성된 비트열에 포함된 비트(각각 "0" 또는 "1"을 나타냄)에 따라 안테나부(302)의 임피던스를 바꾼다. 더 구체적으로, 변조부(313)는 비트열의 비트 "1"에 대응하여 임피던스는 제 1 값으로 설정하고, 비트열의 비트 "0"에 대응하여 임피던스를 제 2 값으로 설정한다. 이러한 구성에 의하 면, 안테나부(302)로부터 방사되는 전파의 진폭과 위상을 바꾸어 정보를 송신할 수 있다.
제어부(315)로부터 수신한 명령은 ID 코드 송신명령과 ID 코드 매치명령을 포함한다. ID 코드 송신명령을 수신하면, 변조부(313)는 채널번호와 ID 코드를 정보로서 추가로 수신한다. ID 코드 매치명령을 수신하면, 변조부(313)는 ID 코드를 정보로서 추가로 수신한다.
(7) 클록발생부(316)
클록발생부(316)는 기준시간을 나타내는 기준 클록을 발생하고, 발생된 기준 클록을 제어부(315)에 출력한다.
(8) 안테나부(302)
안테나부(302)는 수신 안테나로서, 전파를 수신하고, 수신한 전파를 전원신호로 변환하며, 전원신호를 복조부(312)와 전원부(311)에 출력한다. 안테나부(302)는 또한 수신한 전파를 반사(재방사)한다.
1.5 ID 코드 등록 동작의 개요
여기서, 도 13에 도시한 플로차트를 참조하여 인증기록매체(20)의 ID 태그정보 저장부(202)에 ID 코드를 등록하는 동작의 개요를 설명한다.
입력부(105)로부터 ID 코드 등록명령을 수신한 때, 사용자 단말(10)의 제어부(107)는 비밀번호 요청정보를 표시부(106)에 출력하고, 입력부(105)로부터 비밀번호를 수신한다(단계 S5).
제어부(107)는 수신한 비밀번호가 비밀번호 저장부(103)에 저장된 비밀번호 와 일치하는지를 판정한다(단계 S10). 비밀번호가 일치하면(단계 S10에서 "Yes"), 제어부(107)는 ID 코드 등록프로세스를 수행하여 수집한 무선 ID 태그의 ID 코드를 인증기록매체(20)의 ID 태그정보 저장부(202)에 등록한다(단계 S15).
비밀번호가 일치하지 않으면(단계 S10에서 "No"), 제어부(107)는 프로세스를 종료한다.
1.6 ID 코드 등록프로세스의 동작
여기서, 도 14에 도시한 플로차트를 참조하여 ID 코드 등록프로세스의 동작을 설명한다.
제어부(107)는 태그판독부(109)의 판독제어부(142)에 ID 코드 판독개시 명령을 출력한다. ID 코드 판독개시 명령을 수신한 때, 판독제어부(142)는 동기신호 송신기간에 동기신호 송신명령을 출력하고, 동기신호파를 생성 및 출력한다. 판독제어부(142)로부터 동기신호 송신명령을 수신한 때, 명령생성부(143)는 수신한 동기신호 송신명령에 기초하여 펄스신호파를 생성하고, 생성된 펄스신호파를 변복조부(146)에 출력한다. 변복조부(146)는 수신한 펄스신호파에 기초하여 반송파의 진폭을 변경하고, 변경된 진폭을 갖는 반송파를 안테나부(147)에 출력한다. 안테나부(147)는 수신한 반송파를 전파로 대기에 장사한다. 제어부(315)는 안테나부(302), 복조부(312), 및 명령 디코딩부(314)를 통하여 동기신호 송신명령을 수신하고, 동기신호파를 추가로 수신하고, 동기신호를 추출하며, 추출한 동기신호와 동기하는 동기신호를 반복하여 포함하는 동기신호파를 생성한다(단계 S100).
판독제어부(142)는 ID 코드 수집명령을 출력한다. 명령생성부(143)는 수신한 ID 코드 수집명령에 기초하여 펄스신호파를 생성하고, 생성된 펄스신호파를 변복조부(146)에 출력한다. 변복조부(146)는 수신한 펄스신호파에 기초하여 반송파의 진폭을 변경하고, 변경된 진폭을 갖는 반송파를 안테나부(147)에 출력한다. 안테나부(147)는 수신한 반송파를 전파로 대기에 장사한다. 제어부(315)는 안테나부(302), 복조부(312), 및 명령 디코딩부(314)를 통하여 ID 코드 수집명령을 수신한다(단계 S105).
판독제어부(142)는 3초 ID 코드 수집기간의 진행을 모니터하고(단계 S110), 3초 ID 코드 수집기간에(단계 S100에서 "No") 각 무선 ID 태그로부터 ID 코드를 수집하기 위한 ID 코드 수집프로세스를 수행한다(단계 S120).
ID 코드 수집기간이 지난 후(단계 S110에서 "Yes"), 판독제어부(142)는 ID 코드 수집프로세스가 종료한 것으로 결정하고, ID 코드 판독완료 명령을 제어부(107)에 출력한다. ID 코드 판독완료 명령을 수신한 때, 제어부(107)는 ID 코드 기록프로세스를 수행하여 ID 코드를 ID 태그정보 저장부(202)에 등록한다(단계 S125).
1.7 ID 코드 수집프로세스의 동작
여기서, 도 15와 16의 플로차트를 참조하여 ID 코드 수집프로세스의 동작을 설명한다.
ID 코드 수집명령을 수신한 때, 제어부(315)는 숫자 "1" 내지 "50" 중 임의로 한 숫자를 선택하고, ID 코드 저장부(310)로부터 ID 코드를 판독하며, 채널번호가 임의로 선택된 숫자와 일치하는 채널을 선택한다(단계 S150).
제어부(315)는 판독한 ID 코드, 선택된 채널의 채널번호, 및 ID 코드 송신명령을 ID 코드 송신기간에(단계 S155) 변조부(313)와 안테나부(302)를 통하여 사용자 단말(10)에 출력한다(단계 S160).
판독제어부(142)는 안테나부(147), 변복조부(146), 및 명령디코딩부(144)를 통하여 ID 코드, 채널번호, 및 ID 코드 송신명령을 수신하고, 수신한 ID 코드를 수신한 채널번호가 나타내는 임시저장부(141)의 ID 코드 영역에 기록한다(단계 S165).
판독제어부(142)는 수신한 채널번호를 갖는 채널을 선택하고(단계 S170), 선택된 채널을 사용하여 ID 코드 응답기간에(단계 S165), 수신한 ID 코드와 ID 코드를 송신하도록 지시하는 ID 코드 응답명령을 명령생성부(143), 변복조부(146), 및 안테나부(147)를 통하여 무선 ID 태그에 송신한다(단계 S175).
제어부(315)는 선택된 채널을 사용하여 ID 코드 응답기간에(단계 S180) 안테나부(302), 복조부(312), 및 명령 디코딩부(314)를 통하여 ID 코드 응답명령과 ID 코드를 수신하고(단계 S190), 수신한 ID 코드를 ID 코드 저장부(310)로부터 판독한 ID코드와 비교한다(단계 S195). ID 코드가 일치하면(단계 S195에서 "Yes"), 제어부(315)는 ID 코드와 ID 코드 매치명령을 선택된 채널을 통하여 ID 코드 매치기간에(단계 S200) 변조부(313)와 안테나부(302)를 통하여 사용자 단말(10)에 출력한다(단계 S210). ID 코드가 일치하지 않으면(단계 S195에서 "No"), 제어부(315)는 단계 S150으로 복귀하여 상기 프로세스를 반복한다.
선택된 채널로 ID 코드 매치기간에(단계 S205) 안테나부(147), 변복조 부(146), 및 명령디코딩부(144)를 통하여 ID 코드 매치명령과 ID 코드를 수신한 때(단계 S215), 판독제어부(142)는 선택된 채널에 대응하는 임시저장부(141)의 ID 코드 영역에 저장된 ID 코드가 무선 ID 태그를 정확하게 식별하기 위한 ID 코드인 것으로 인식하고, 임시저장부(141)의 ID 코드 영역으로부터 ID 코드를 판독하고, 판독한 ID 코드를 수신정보 저장부(104)에 기록한다(단계 S220).
1.8 ID 코드 기록프로세스
여기서, 도 17의 플로차트를 참조하여 ID 코드 기록프로세스의 동작을 설명한다.
제어부(107)는, 타입코드 테이블 T100로부터 수신정보 저장부(104)의 정보 저장영역에 저장된 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값을 취득하고, 취득한 이름, 우선권 레벨, 및 포인트 값을 ID 코드가 저장된 수신정보 저장부(104)의 정보 저장영역에 저장한다(단계 S300). 이 동작은 수신정보 저장부(104)에 저장된 각 ID 코드에 대해 수행된다.
이어, 제어부(107)는 수신정보 저장부(104)의 정보 저장영역에 저장된 것 중에서, 서로 겹치는 ID 코드가 있는지를 확인한다. 겹치는 ID 코드가 있으면, 제어부(107)는 겹치는 ID 코드에 대응하는 각 포인트 값에서 기설정된 값을 감산하고, 정보 저장영역에 저장된 포인트 값을 감산 후의 값으로 대체한다(단계 S305).
이어, 제어부(107)는 수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 "5" 이하인지를 확인한다(단계 S310).
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 "5" 이하이면(단계 S310에서 "Yes"), 제어부(107)는 후술할 단계 S340, S345, S350 및 S355를 수행한다.
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 "5"보다 높으면(단계 S310에서 "No"), 제어부(107)는 수신정보 저장부(104)에 저장된 ID 코드의 우선권 레벨을 기준우선권 저장부(135)에 저장된 기준 우선권 레벨과 비교한다. 우선권 레벨이 기준 우선권 레벨보다 낮으면, 제어부(107)는 수신정보 저장부(104)로부터 ID 코드, 그리고 이 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값을 삭제한다(단계 S315). 제어부(107)는 수신정보 저장부(104)에 저장된 각 ID 코드에 대해 이 동작을 수행한다.
이어, 제어부(107)는 수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 "5" 이하인지를 다시 판정한다(단계 S320).
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 "5" 이하이면(단계 S320에서 "Yes"), 제어부(107)는 단계 S340, S345, S350 및 S355를 수행한다.
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 "5"보다 높으면(단계 S320에서 "No"), 제어부(107)는 수신정보 저장부(104)에 저장된 ID 코드의 포인트 값을 기준포인트 저장부(136)에 저장된 기준 포인트 값과 비교한다. 포인트 값이 기준 포인트 값보다 적으면, 제어부(107)는 수신정보 저장부(104)로부터 ID 코드, 그리고 이 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값을 삭제한다(단계 S325). 제어부(107)는 수신정보 저장부(104)에 저장된 각 ID 코드에 대해 이 동작을 수행한다.
다음, 제어부(107)는 수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 "5" 이하인지를 다시 판정한다(단계 S330).
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 "5" 이하이면(단계 S330에서 "Yes"), 제어부(107)는 ID 태그정보 저장부(202)의 등록 내용을 삭제하고(단계 S340), 수신정보 저장부(104)에 저장된 ID 코드와 이 ID 코드에 대응하는 포인트 값을 입출력부(110)를 통하여 ID 태그정보 저장부(202)에 기록한다(단계 S345). 제어부(107)는 이 단계들을 수신정보 저장부(104)에 저장된 각 ID 코드에 대해 수행한다. 즉, 수신정보 저장부(104)에 저장된 ID 코드의 개수만큼의 회수로 수행한다.
수신정보 저장부(104)에 저장된 ID 코드의 개수가 상한 "5"보다 높으면(단계 S330에서 "No"), 제어부(107)는, 사용자가 개별 등록프로세스에서 ID 코드의 등록을 인정하면 수신정보 저장부(104)에 저장된 ID 코드와 이 ID 코드에 대응하는 포인트 값을 ID 태그정보 저장부(202)에 기록한다(단계 S335).
ID 코드의 등록 후, 제어부(107)는 클록부(108)로부터 현재 일시를 취득하고, 기준일수 저장부(131)로부터 기준일수 "3"을 취득하고, 취득한 일시와 기준일수로부터 만료일시를 산출하고, 산출된 만료일시를 만료일정보 저장부(203)에 기록한다(단계 S350).
제어부(107)는 또한 수신정보 저장부(104)의 내용을 삭제한다(단계 S355).
1.9 개별 등록프로세스
여기서, 도 18의 플로차트를 참조하여 개별 등록프로세스의 동작을 설명한 다.
제어부(107)는 ID 태그정보 저장부(202)의 ID 태그정보 테이블의 등록 내용을 삭제한다(단계 S400).
제어부(107)는 수신정보 저장부(104)로부터 ID 코드, 이 ID 코드에 대응하는 이름 및 포인트 값을 판독하고(단계 S405), 판독한 ID 코드, 이름, 및 포인트 값과 잔여 등록개수(그 초기값은 "5")를 표시부(106)에 출력한다. 표시부(106)는 수신한 ID 코드, 이름, 및 포인트 값, 그리고 잔여 등록개수를 표시한다(단계 S410).
다음, 제어부(107)는 입력부(105)로부터 등록명령이나 미등록명령을 수신한다(단계 S415). 제어부(107)는 수신한 명령이 등록명령인지 미등록명령인지를 판정한다(단계 S420).
수신한 명령이 등록명령이 아닌 것으로 판정되면, 즉, 수신한 명령이 미등록명령이면(단계 S420에서 "No"), 제어부(107)는 판독한 ID 코드와 포인트 값의 쌍을 버리고, 후술하는 단계 S435를 수행한다.
수신한 명령이 등록명령인 것으로 판정되면(단계 S420에서 "Yes"), 제어부(107)는 판독한 ID 코드 및 포인트 값의 쌍을 입출력부(110)를 통하여 ID 태그정보 저장부(202)에 기록한다(단계 S425). 제어부(107)는 잔여 등록개수로부터 "1"을 감산하고, 잔여 등록개수를 감산결과로 대체하고(단계 S430), 잔연 등록개수가 "0"인지를 판정한다(단계 S435). 잔여 등록개수가 "0"인 것으로 판정되면(단계 S435에서 "Yes"), 프로세스는 종료된다.
잔여 등록개수가 "0"이 아닌 것으로 판정되면(단계 S435에서 "No"), 제어 부(107)는 수신정보 저장부(104)에 판독할 ID 코드가 있는지를 판정한다(단계 S440).
판독할 ID 코드가 있는 것으로 판정되면(단계 S440에서 "Yes"), 제어는 단계 S405로 복귀하여 상기 단계들을 반복한다. 판독할 ID 코드가 없는 것으로 판정되면, 즉 수신정보 저장부(104)에 저장된 모든 ID 코드가 판독되었으면(단계 S440에서 "No"), 프로세스는 종료된다.
1.10 인증방법 등록프로세스
여기서, 도 19의 플로차트를 참조하여 인증방법 등록프로세스의 동작을 설명한다.
제어부(107)는, 이름등록명령과 이름정보를 입력부(105)로부터 수신한 경우, 수신한 이름정보를 임시로 저장한다(단계 S500).
제어부(107)는 비밀번호 요청정보를 생성하고, 생성된 비밀번호 요청 정보를 표시부(106)에 출력하며, 이어 입력부(105)로부터 비밀번호를 수신한다(단계 S505). 제어부(107)는 수신한 비밀번호가 비밀번호 저장부(103)에 저장된 비밀번호와 일치하는 지를 판정한다(단계 S510). 비밀번호가 일치하지 않으면(단계 S510에서 "No"), 제어부(107)는 임시로 저장된 이름정보를 삭제하고 프로세스를 종료한다.
비밀번호가 일치하면(단계 S510에서 "Yes"), 제어부(107)는 방법요청정보를 생성하고 생성된 방법요청정보를 표시부(106)에 출력하며, 입력부(105)로부터 방법정보를 수신한다(단계 S520).
제어부(107)는 숫자값 요청정보를 생성하고, 생성된 숫자값 요청정보를 표시부(106)에 출력하며, 입력부(105)로부터 숫자정보를 수신한다(단계 S525). 다음, 제어부(107)는 임시로 저장된 이름정보와 수신한 방법정보 및 숫자정보의 쌍을 인증기준코드 테이블 T101에 기록한다(단계 S530).
1.11 인증프로세스의 동작
여기서, 도 20의 플로차트를 참조하여 인증프로세스의 동작을 설명한다.
제어부(107)는, 입력부(105)로부터 활성화 명령 및 활성화기능 정보를 수신한 때(단계 S600), 수신한 활성화기능 정보에 대응하는 기능에 사용자에 의한 액세스가 제한되는지를 판정한다(단계 S605).
이 기능에 대한 사용자의 액세스가 제한되지 않는 것으로 판정되면(단계 S605에서 "No"), 제어부(107)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다(단계 S610).
액세스가 제한되는 것으로 판정되면(단계 S605에서 "Yes"), 제어부(107)는 만료일정보 저장부(203)에 저장된 만료일시를 취득하고, 클록부(108)로부터 현재 일시를 취득하며, 현재 일시가 만료일시 이전인지를 판정한다(단계 S615).
현재 일시가 만료일시 이전이 아닌 것으로 판정되면(단계 S615에서 "No"), 제어부(107)는 비밀번호 요청정보를 생성하고 생성된 비밀번호 요청정보를 표시부(106)에 출력하며, 이어 입력부(105)로부터 비밀번호를 수신하고(단계 S620), 수신한 비밀번호가 비밀번호 저장부(103)에 저장된 비밀번호와 일치하는지를 판정한다(단계 S625). 비밀번호가 일치하지 않으면(단계 S625에서 "No"), 제어부(107)는 수신한 활성화 기능 정보가 나타내는 기능을 활성화하지 않고, 프로세스를 종료한다. 비밀번호가 일치하면(단계 S625에서 "Yes"), 제어부(107)는 도 14에 나타낸 ID 코드 등록프로세스를 수행하고 ID 코드를 재등록하며, 수신한 활성화기능 정보가 나타내는 기능을 활성화한다(단계 S635).
현재 일시가 만료일시 이전인 것으로 판정되면(단계 S615에서 "Yes"), 제어부(107)는 ID 코드 판독개시명령을 태그판독부(109)의 판독제어부(142)에 출력한다. ID 코드 판독개시명령을 수신한 경우, 판독제어부(142)는 동기신호 송신기간에 동기신호 송신명령을 출력하며, 동기신호파를 생성 및 출력한다. 판독제어부(142)로부터 동기신호 송신명령을 수신한 경우, 명령생성부(143)는 수신한 동기신호 송신명령에 기초하여 펄스신호파를 생성하고 생성된 펄스신호파를 변복조부(146)에 출력한다. 변복조부(146)는 수신한 펄스신호파에 기초하여 반송파의 진폭을 변경하고 변경된 진폭을 갖는 반송파를 안테나부(147)에 출력한다. 안테나부(147)는 수신한 반송파를 전파로서 대기에 방사한다. 제어부(315)는 안테나부(302), 복조부(312), 및 명령 디코딩부(314)를 통하여 동기신호 송신명령을 수신하고 동기신호파를 추가로 수신하고, 동기신호를 추출하며, 추출한 동기신호와 동기하는 동기신호를 반복하여 포함하는 동기신호파를 생성한다(단계 S640).
판독제어부(142)는 ID 코드 수집명령을 출력한다. 명령생성부(143)는 수신한 ID 코드 수집명령에 기초하여 펄스신호파를 생성하고 생성된 펄스신호파를 변복조부(146)에 출력한다. 변복조부(146)는 수신한 펄스신호파에 기초하여 반송파의 진폭을 변경하고 변경된 진폭을 갖는 반송파를 안테나부(147)에 출력한다. 안테나 부(147)는 수신한 반송파를 전파로서 대기에 방사한다. 제어부(315)는 안테나부(302), 복조부(312), 및 명령 디코딩부(314)를 통하여 ID 코드 수집명령을 수신한다(단계 S645).
판독제어부(142)는 3초 ID 코드 수집기간의 진행을 모니터하고(단계 S650), 3초 ID 코드 수집기간에 도 15 및 16에 도시한 ID 코드 수집프로세스를 수행한다(단계 S655).
ID 코드 수집기간이 지난 후(단계 S650에서 "Yes"), 판독제어부(142)는 ID 코드 수집프로세스가 완료되었다고 확인하고, ID 코드 판독완료 명령을 제어부(107)에 출력한다. ID 코드 판독완료 명령을 수신한 때, 제어부(107)는 사용자를 인증하기 위한 ID 태그 인증프로세스를 수행하며, 사용자의 정당성이 인증에 의해 입증되면, 수신한 활성화기능 정보가 나타내는 기능을 활성화한다(단계 S660).
1.12 ID 태그 인증프로세스의 동작
여기서, 도 21에 도시한 플로차트를 참조하여, ID 태그 인증프로세스의 동작을 설명한다.
판독제어부(142)가 ID 코드 수집프로세스가 완료되었다고 결정하면, 판독제어부(142)는 ID 코드 판독완료 명령을 제어부(107)에 출력한다. ID 코드 판독완료 명령을 수신한 경우, 제어부(107)는 인증기준코드 테이블 T101로부터 수신한 활성화기능 정보가 나타내는 기능이름에 대응하는 인증방법 및 숫자정보를 취득한다(단계 S700). 다음, 제어부(107)는 수신한 인증방법이 포인트 법인지 백분율 법인지를 판정한다(단계 S705).
단계 S705에서 수신한 인증방법이 포인트 법인 것으로 판정되면, 제어부(107)는 ID 태그정보 저장부(202)에 저장된 모든 ID 코드에 대한 포인트를 더하여 총 포인트를 산출한다(단계 S710). 제어부(107)는 수신정보 저장부(104)에 저장된 ID 코드와 일치하는 ID 코드에 대한 포인트를 더하여 취득 포인트를 추가로 산출한다(단계 S715). 제어부(107)는 총 포인트에 대한 취득 포인트에 비를 산출하고, 산출한 비가 취득한 숫자정보가 나타내는 값 이상인지를 판정한다(단계 S720). 산출한 비가 숫자정보가 나타내는 값 이상이면(단계 S720에서 "Yes"), 제어부(107)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다(단계 S755). 산출한 비가 숫자정보가 나타내는 숫자보다 적다면(단계 S720에서 "No"), 제어부(107)는 비밀번호 요청정보를 생성하고 생성된 비밀번호 요청정보를 표시부(106)에 출력하며(단계 S740), 이어, 입력부(105)로부터 비밀번호를 수신하고 수신한 비밀번호가 비밀번호 저장부(103)에 저장된 비밀번호와 일치하는지를 판정한다(단계 S745). 비밀번호가 일치하지 않으면(단계 S745에서 "No"), 제어부(107)는 수신한 활성화기능 정보가 나타내는 기능을 활성화하지 않고 프로세스를 종료한다. 비밀번호가 일치하면(단계 S745에서 "Yes"), 제어부(107)는 도 17에 도시한 ID 코드 기록프로세스를 수행하고(단계 S750), ID 코드를 등록하며 이어, 수신한 활성화기능 정보가 나타내는 기능을 활성화한다(단계 S755).
단계 S705에서 수신한 인증방법이 백분율 법으로 판정되면, 제어부(107)는 ID 태그정보 저장부(202)에 저장된 ID 코드의 총 개수를 산출한다(단계 S725). 제어부(107)는 수신정보 저장부(104)에 저장된 ID 코드와 일치하는 ID 코드의 개수를 나타내는 취득 ID 코드의 개수를 추가로 산출한다(단계 S730). 제어부(107)는 총 ID 코드 개수에 대한 취득 ID 코드의 개수의 비를 산출하고, 산출한 비가 취득한 숫자 정보가 나타내는 값 이상인지를 판정한다(단계 S735). 산출된 비가 숫자정보가 나타내는 값 이상이면(단계 S735에서 "Yes"), 제어부(107)는 수신한 활성화 기능 정보가 나타내는 기능을 활성화한다(단계 S755). 산출된 비가 숫자정보가 나타내는 값보다 적으면(단계 S735에서 "No"), 제어부(107)는 상기 단계 S740 및 그 이후 단계를 수행한다.
1.13 제 1 실시예의 변형
상기한 제 1 실시예는 본 발명의 실시예의 일 예이다. 본 발명은 실시예에 한정되지 않고, 예를 들어, 다음과 같은 주제를 달성하는 다양한 방법으로 변형될 수 있다.
(1) 상기한 실시예에서, 인증프로세스 중 등록 ID 코드가 만료되었는지가 확인된다. 그러나, 이에 한정되지 않고, 다음이 가능하다. 즉, 등록 ID 코드가 만료되었는지에 대한 확인은 인증기록매체(20)가 사용자 단말(10)에 삽입될 때 수행될 수 있다. 이는, 예를 들어, 다음과 같이 이루어진다. 사용자 단말(10)은 인증기록매체(20)가 사용자 단말(10)에 삽입되었는지를 검출하는 검출부를 구비한다. 인증기록매체의 삽입의 검출시, 사용자 단말(10)은 인증기록매체(20)의 ID 코드가 만료되었는지를 확인한다. ID 코드가 만료된 것으로 판정되면, 사용자 단말(10)은 도 13에 도시한 프로세스를 수행하고 ID 코드를 등록한다. ID 코드가 만료되지 않은 것으로 판정되면, 사용자 단말(10)은 ID 코드를 등록하지 않는다. 이 같이 하는데 있어서, 인증기록매체(20)가 사용자 단말(10)에 삽입되는 동안 사용자 단말(10)의 전원이 오프(OFF)에서 온(ON)으로 전환되면, 검출부는 인증기록매체(20)가 사용자 단말(10)에 삽입되어 있는 것으로 판정한다.
사용자 단말(10)은 ID 코드가 만료된 것으로 판정하자마자 ID 코드 및 포인트 값을 등록할 수 없지만, 사용자에 의한 액세스가 제한되는 기능을 사용하려는 요청을 수신하는 경우 이들을 등록할 수 있다. 이는, 예를 들어, 다음과 같이 달성된다. 사용자 단말(10)은 ID 코드가 등록될 필요가 있는지를 지시하는 정보를 저장하는 등록지시정보 저장부를 구비한다. 사용자 단말(10)이 ID 코드가 만료된 것으로 판정하면, 사용자 단말(10)은 ID 코드가 등록될 필요가 있다는 것을 지시하는 정보를 등록지시정보 저장부에 저장한다. 그리고 사용자 단말(10)이 ID 코드가 만료되지 않은 것으로 판정하면, 사용자 단말(10)은 ID 코드를 등록할 필요가 없다는 것을 지시하는 정보를 등록지시정보 저장부에 저장한다. 이 변형예에서 인증은 다음과 같이 수행된다. 도 20의 단계 S615에서, 현재 일시가 만료일시 이전인지를 판정하는 대신에, 등록지시정보 저장부에 저장된 정보를 참조하며, 등록지시정보 저장부가 ID 코드가 등록될 필요가 있다는 것을 지시하는 정보를 저장하면, 제어부(107)는 단계 S620-S635를 수행하며, 등록지시정보 저장부가 ID 코드가 등록될 필요가 없다는 것을 지시하는 정보를 저장하면, 제어부(107)는 단계 S640 및 그 이후의 단계를 수행한다. 등록지시정보 저장부는 인증기록매체(20)에 제공될 수 있다.
(2) 상기한 실시예에서, 인증기록매체(20)에 등록되는 ID 코드의 개수에 상 한이 있다. 그러나, 이에 한정되지 않고, 다음이 가능하다.
각 무선 ID 태그로부터 판독한 모든 ID 코드는 등록될 ID 코드의 개수에 대한 상한을 설정하지 않고 등록될 수 있다. 이는 ID 코드 기록프로세스를 다음과 같이 변경함으로써 달성할 수 있다. 도 17의 단계 S305의 실행 후, 단계 S340 및 그 이후 단계가 실행된다.
선택적으로, 인증기록매체(20)에 등록될 ID 코드의 개수에 대한 상한이 설정되지 않은 경우, (i) 우선권 레벨에 의한 구별, (ii) 포인트 값에 의한 구별, 및 (iii) 개별 등록프로세스 중 최소한 하나는 수행될 수 있다.
(3) 상기한 실시예에서, 인증기록매체(20)에 등록될 ID 코드의 개수에 대한 상한은 미리 등록개수정보 저장부(132)에 저장된다. 그러나, 이에 한정되지 않고, 다음이 가능하다.
등록개수정보 저장부(132)는 사용자 단말을 구매한 때 상한을 저장하지 않고, 구매 후 사용자가 상한을 설정(이어 변경)할 수 있다. 선택적으로, 등록개수정보 저장부(132)는 사용자 단말을 구매할 때 미리 상한을 저장하고, 구매 후 사용자가 상한을 변경할 수 있다.
(4) 상기한 실시예에서, 구별은 우선권 레벨, 포인트 또는 개별 등록프로세스에 의해 이루어진다. 그러나, 이에 한정되지 않고, 구별은, 예를 들어, 다음의 방법으로 이루어질 수 있다.
사용자 단말(10)과 각 무선 ID 태그 간의 거리가 측정된다. 각 무선 ID 태그에 대해 측정된 거리가 기설정된 거리(예를 들어, 0.5m) 이하인지를 판정한다. 다 음, 등록될 ID 코드, 우선권 레벨, 및 포인트 값의 세트는 기설정된 거리 이하만큼 사용자 단말(10)로부터 떨어진 무선 ID 태그의 세트로 범위가 좁혀진다.
무선 ID 태그와 사용자 단말(10) 간의 거리가 기설정된 거리 이하인지에 대한 판정은 다음과 같이 이루어진다. 판독제어부(142)는 사용자 단말(10)과 무선 ID 태그 간의 응답시간(즉, 예를 들어, ID 코드 응답명령의 송신 및 ID 코드 매치명령의 수신 간의 기간)을 클록부(108)를 이용하여 측정하고, ID 코드와의 대응 표시와 함께 수신정보 저장부(104)에 측정 결과를 저장한다. 제어부(107)는 미리 무선 ID 태그의 통신속도(예를 들어, 상기한 통신속도의 중간값인 15byte/sec)를 저장한다. 제어부(107)는 수신정보 저장부(104)에 저장된 응답시간과 무선 ID 태그의 통신속도를 이용하여 사용자 단말(10)과 무선 ID 태그 간의 거리를 산출하고, 산출된 거리가 기설정된 거리 이하인지를 판정한다.
무선 ID 태그와 사용자 단말(10) 간의 거리가 기설정된 거리 이하인지를 판정하는 다른 방법으로, 응답 중 전파의 강도를 나타내는 전기장 강도가 사용될 수 있다. 이 방법에 의하면, 판독제어부(142)는 사용자 단말(10)과 무선 ID 태그 간의 응답 중(즉, 예를 들어, ID 코드 응답명령의 송신 및 ID 코드 매치명령의 수신 간의 기간) 전기장 강도를 측정하고, ID 코드와의 대응 표시와 함께 수신정보 저장부(104)에 측정 결과를 저장한다. 제어부(107)는 무선 ID 태그의 출력 전력을 미리 저장한다. 제어부(107)는 수신정보 저장부(104)에 저장된 전기장 강도를 이용하고 무선 ID 태그의 출력 전력을 이용하여 사용자 단말(10)과 무선 ID 태그 간의 거리를 산출하고, 산출된 거리가 기설정된 거리 이하인지를 판정한다.
(5) 상기한 실시예에서, ID 코드가 등록될 때, 우선권 레벨, 포인트, 또는 개별 등록프로세스에 의해 구별이 이루어진다. 그러나, 이에 한정되지 않고, 다음이 가능하다.
제어부(107)는 수신정보 저장부(104)에 저장된 하나 이상의 ID 코드로부터 임의로 ID 코드를 선택하고, 선택된 ID 코드를 대응하는 포인트 값과 함께 인증기록매체(20)의 ID 태그정보 저장부(202)에 등록할 수 있다.
(6) 상기의 실시예에서, 수신정보 저장부(104)의 정보 저장영역에 저장된 ID 코드 중, 서로 겹치는 ID 코드는 포인트로 환산하여 기설정된 값만큼 감산한다. 그러나, 이에 한정되지 않고, 다음이 가능하다. 서로 겹치는 ID 코드에 대해서, 우선권 레벨이 기설정된 값(예를 들어, "2")만큼 감산될 수 있고, 감산 후 우선권 레벨이 ID 코드에 대응하여 저장될 수 있다.
(7) 본 발명은 상기한 실시예와 상기한 변형예의 조합으로 달성될 수 있다.
1.14 제 1 실시예의 요약
상기한 바와 같이, 인증시스템(1)에서, 사용자가 사용자에 의한 액세스가 제한되는 사용자 단말(10)의 기능을 사용하고자 요청할 때, 사용자 단말(10)은 먼저, 사용자가 소지한 인증카드(40)에 내장된 무선 ID 태그(30)로부터 그리고 사용자가 입거나 소지한 대상(의류, 액세서리, 지폐 등)에 내장된 무선 ID 태그로부터 무선 ID 태그로부터 취득한 ID 코드를 이용하여 인증을 수행하며, 사용자 정당성이 인증에 의해 증명되지 않으면, 사용자 단말(10)은 비밀번호를 수신하고 수신한 비밀번호를 이용하여 인증을 수행한다. 이러한 구성에 의하면, 사용자의 정당성이 ID 코 드에 의한 인증에 의해서 증명되지 않더라도, 사용자는 인증 절차를 반복하지 않고 인증될 수 있다. 또한, 사용자에 의한 액세스가 제한되는 기능을 활성화하라는 명령을 수신한 경우, 인증시스템(1)은 먼저 무선 ID 태그를 이용하여 인증을 수행한다. 이는 사용자에 의한 액세스가 제한되는 기능을 사용하고자 하는 때마다 비밀번호를 입력해야 하는 것을 없애며, 이는 사용자를 편리하게 한다. 또한, 사용자 단말(10)이 분실되거나 절도를 당해도 사용자에 의한 액세스가 제한되는 기능은 사용자의 정당성이 무선 ID 태그나 비밀번호를 이용한 인증에 의해 증명되지 않는 한 사용할 수 없다. 이는 사용자에 의한 액세스가 제한되는 기능이 사용되는 것을 방지한다.
또한, 사용자의 정당성이 비밀번호를 이용한 인증에 의해 증명되는 경우, 인증시스템(1)은 ID 코드와 ID 코드에 의한 인증에서 수집된 ID 코드를 이용한 포인트 값을 재등록하고, 사용자가 요청한 대로 사용자에 의한 액세스가 제한된 기능을 활성화한다. 이는 ID 코드와 포인트 값을 처음부터 등록하기 위하여 사용자가 기능의 활성화 지시를 중지할 필요가 없도록 하며, 이에 따라 사용자는 등록 내용을 쉽게 갱신할 수 있다.
또한, 인증시스템(1)은 ID 코드에 의한 사용자 정당성을 판정하는데 있어서 사용된 기준 값을 갖는다. 이러한 구성에 의하면, 취득한 ID 코드가, 예를 들어, 사용자 단말(10)과 일부 무선 ID 태그 간의 긴 거리에 의해 또는 통신 중 전파의 부적절한 세기의 레벨에 의해 모든 무선 ID 태그와의 통신 실패에 기인하여 미리 등록되어 있는 ID 코드와 완전하게 일치하지 않더라도, 인증시스템(1)은 기준 값이 만족하는 지를 확인함으로써 사용자의 정당성을 증명할 수 있다.
또한, ID 코드를 등록할 때, 인증시스템(1)은 우선권 레벨에 의한 구별, 포인트 레벨에 의한 구별, 또는 사용자에 의해 등록 지시된 ID 코드만을 등록하는 개별 등록에 의한 구별을 수행할 수 있다. 이는 인증 중에 불필요한 ID 태그는 배제되도록 할 수 있다. 예를 들어, 사용자 단말(10)이 ID 코드 등록프로세스 중 사용자에 인접한 테이블에 부착된 무선 ID 태그로부터 ID 코드를 판독하면, 인증시스템(1)은 테이블에 부착된 무선 ID 태그로부터 판독한 ID 코드를 배제한다.
또한, 인증시스템(1)은, 무선 ID 태그에 의한 인증을 위해, 사용자가 입거나 소지한 대상에 내장된 무선 ID 태그를 이용한다. 각 사용자는 사용자가 입거나 소지한 대상에 내장된 무선 ID 태그의 조합에 의해 고유하게 식별될 수 있다. 이는 인증시스템(1)이 사용자를 정확하게 인증할 수 있게 한다. 그리고, 종래 인증시스템에서, 사용자는 항상 인증에 필요한 무선 ID 태그를 소지하고 있다는 것을 자신에게 항상 일깨울 필요가 있다. 반면, 상기한 인증시스템(1)에서, 무선 ID 태그는 사용자가 입거나 소지한 대상에 내장되므로 사용자는 무선 ID 태그를 소지하고 있다는 것을 인식할 필요가 없다.
2. 제 2 실시예
다음은 본 발명의 실시예의 인증시스템(1A)을 설명한다.
2.1 인증시스템(1A)의 개요
인증시스템(1A)은, 도 22에 도시한 바와 같이, 사용자 단말(10A), 인증기록 매체(20), 무선 ID 태그(31A, 32A, 33A, 34A, 35A, ... 36A), 및 인증카드(40A)를 포함한다. 무선 ID 태그(31A, 32A, 33A, 34A, 35A, ... 36A)는 사용자가 입거나 소지하는 의류, 액세서리, 지폐 등에 내장된다. 무선 ID 태그(30A)는 인증카드(40A)에 내장된다. 인증기록매체(20A)는 사용을 위해 사용자 단말(10A)에 삽입된다.
인증시스템(1A)에서, 각 무선 ID 태그는 자신을 식별하기 위한 ID 코드를 저장하고, 사용자 단말(10A)로부터 수신한 데이터를 저장하기 위한 영역을 구비한다. 사용자 단말(10A)은 ID 태그를 이용한 인증에 요구되는 무선 ID 태그에만 미리 인증데이터를 송신하고, 또한 인증데이터를 인증기록매체(20A)에 기록한다. 인증데이터의 각 부분은 32비트로 구성되며, 서로 다른 무선 ID 태그에 부여된다. 즉, 인증에 필요한 무선 ID 태그는 각각 인증데이터의 서로 다른 부분에 대응한다.
인증시스템(1A)에서, 사용자가 사용자에 의한 액세스가 제한되는 사용자 단말(10A)의 기능을 사용하고자 요청할 때, 사용자 단말(10A)은 사용자가 소지한 인증카드(40A)에 내장된 무선 ID 태그(30A)로부터 그리고 사용자가 입거나 소지한 대상(의류, 액세서리, 지폐 등)에 내장된 무선 ID 태그(31A, 32A, 33A, 34A, 35A, ... 36A)로부터 무선 ID 태그를 식별하기 위한 ID 코드를 판독하고, 판독한 ID 코드와 미리 인증기록매체(20A)에 등록되어 있는 ID 코드를 이용하여 인증을 수행하며, 사용자 정당성이 인증에 의해 증명되면, 사용자에 의한 액세스가 제한되는 기능이 활성화한다. 사용자 정당성이 인증에 의해 증명되지 않으면, 사용자 단말(10A)은 비밀번호를 이용한 인증을 수행하며, 사용자 정당성이 인증에 의해 증명되면, 상기 기능을 활성화한다.
2.2 사용자 단말(10A)
사용자 단말(10A)의 구성을 설명한다. 도 23에 도시한 바와 같이, 사용자 단말(10A)은 기능 저장부(101A), 기준정보 저장부(102A), 비밀번호 저장부(103A), 수신정보 저장부(104A), 입력부(105A), 표시부(106A), 제어부(107A), 클록부(108A), 태그판독부(109A), 입출력부(110A), 및 인증데이터 생성부(111A)를 포함한다.
사용자 단말(10A)은 더 구체적으로 마이크로프로세서, ROM, RAM, 하드디스크 유닛, 표시유닛 등을 포함하는 컴퓨터 시스템이다. 컴퓨터 프로그램은 ROM이나 하드디스크 유닛에 기록된다. 사용자 단말(10A)은 컴퓨터 프로그램에 따라 마이크로프로세서가 동작함으로써 그 기능을 달성한다.
사용자 단말(10A)은, 예를 들어, PDA(Personal Digital Assistant)이다.
(1) 기능 저장부(101A)
도 23에 도시한 바와 같이, 기능 저장부(101A)는 스케줄 관리기능(120A), 개인정보 관리기능(121A), 주소리스트 관리기능(122A), 게임기능(123A), 전자화폐기능(124A), 및 메모 패드 기능(125A)을 포함한다.
이들 기능은 제 1 실시예의 기능저장부(101)에 저장된 것들과 같으며, 이에 대한 설명은 여기서 생략한다.
(2) 기준정보 저장부(102A)
기준정보 저장부(102A)는, 도 24에 도시한 바와 같이, 기준일수 저장부(131A), 등록개수정보 저장부(132A), 타입코드 저장부(133A), 인증정보 저장부(134A), 기준우선권 저장부(135A), 및 기준포인트 저장부(136A)를 포함한다.
(A) 기준일수 저장부(131A)
기준일수 저장부(131A)는 제 1 실시예에서 설명한 기준일수 저장부(131)와 동일하며, 여기서는 이에 대한 설명을 생략한다.
(B) 등록개수정보 저장부(132A)
등록개수정보 저장부(132A)는 제 1 실시예에서 설명한 등록개수정보 저장부(132)와 동일하며, 여기서는 이에 대한 설명을 생략한다.
(C) 타입코드 저장부(133A)
타입코드 저장부(133A)는 제 1 실시예에서 설명한 타입코드 저장부(133)와 동일하며, 여기서는 이에 대한 설명을 생략한다.
다음 설명에서, 도 4의 타입코드 테이블 T100을 참조하여 필요할 때 설명하는 것에 유의해야 한다.
(D) 인증정보 저장부(134A)
인증정보 저장부(134A)는 제 1 실시예에서 설명한 인증정보 저장부(134)와 동일하며, 여기서는 이에 대한 설명을 생략한다.
다음 설명에서, 도 5의 인증기준코드 테이블 T101을 참조하여 필요할 때 설명하는 것에 유의해야 한다.
(E) 기준우선권 저장부(135A)
기준우선권 저장부(135)는 제 1 실시예에서 설명한 기준우선권 저장부(135)와 동일하며, 여기서는 이에 대한 설명을 생략한다.
(F) 기준포인트 저장부(136A)
기준포인트 저장부(136A)는 제 1 실시예에서 설명한 기준포인트 저장부(136)와 동일하며, 여기서는 이에 대한 설명을 생략한다.
(3) 비밀번호 저장부(103A)
비밀번호 저장부(103A)는 제 1 실시예에서 설명한 비밀번호 저장부(103)와 동일하며, 여기서는 이에 대한 설명을 생략한다.
(4) 수신정보 저장부(104A)
수신정보 저장부(104A)는 50개의 정보 저장영역을 구비하고, 각 정보 저장영역은 ID 태그 인증 중 무선 ID 태그(30A, 31A, 32A, 33A, 34A, 35A, ... 36A) 중 하나로부터 판독된 ID 코드 세트, 그리고 판독한 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트를 저장한다.
(5) 클록부(108A)
클록 부(108A)는 시간을 측정하는 시계이다.
(6) 입력부(105A)
입력부(105A)는, 사용자로부터 ID 코드를 등록 개시하라는 지시를 수신한 때, ID 코드를 등록하라고 지시하는 ID 코드 등록명령을 제어부(107A)에 출력한다.
입력부(105A)는 또한 사용자로부터 비밀번호를 수신하고 수신한 비밀번호를 제어부(107A)에 출력한다.
사용자로부터 표시부(106A)에 의해 표시된 ID 코드를 기록하라는 지시를 수신한 때, 입력부(105A)는 표시된 ID 코드를 등록하라고 지시하는 등록명령을 제어부(107A)에 출력한다. 표시부(106A)에 의해 표시된 ID 코드를 기록하지 말라는 지 시를 사용자로부터 수신한 때, 입력부(105A)는 표시된 ID 코드를 등록하지 말라고 지시하는 미등록명령을 제어부(107A)에 출력한다.
사용자에 의한 액세스가 제한되는 기능을 등록하라는 지시 또는 사용자에 의한 액세스가 제한되는 기능의 등록 내용을 변경하라는 지시를 사용자로부터 수신한 때, 입력부(105A)는, 제 1 실시예의 입력부(105)를 구비한 경우와 같이, 이름정보를 생성하고, 이름등록 명령 및 생성된 이름정보를 제어부(107A)에 출력한다.
제 1 실시예의 입력부(105)를 구비한 경우와 같이, 방법정보를 사용자로부터 수신한 때, 수신한 방법정보를 제어부(107A)에 출력한다. 또한, 숫자정보를 사용자로부터 수신한 때, 수신한 숫자정보를 제어부(107A)에 출력한다.
제 1 실시예의 입력부(105)를 구비한 경우와 같이, 기능 저장부(101A)에 저장된 기능을 활성화하라는 지시를 사용자로부터 수신한 때, 입력부(105A)는 활성화기능 정보를 생성하고, 활성화 명령 및 생성된 활성화기능 정보를 제어부(107A)에 출력한다.
입력부(105A)는 또한, 제 1 실시예의 입력부(105)를 구비한 경우와 같이, 활성화된 기능에 관련한 지시나 정보를 수신한다. 그러한 지시를 수신한 때, 입력부(105A)는 수신한 지시에 대응하는 명령을 제어부(107A)에 출력한다. 그러한 정보를 수신한 때, 입력부(105A)는 수신한 정보를 제어부(107A)에 출력한다.
(7) 표시부(106A)
표시부(106A)는 제 1 실시예에서 설명한 표시부(106)와 동일하며, 여기서는 이에 대한 설명을 생략한다.
(8) 태그판독부(109A)
제 1 실시예의 태그판독부(109)를 구비한 경우와 같이, 태그판독부(109A)는 같은 시간에 50개까지 무선 ID 태그에 관련한 정보를 판독할 수 있다. 도 25에 도시한 바와 같이, 태그판독부(109A)는 임시저장부(141A), 판독제어부(142A), 명령생성부(143A), 명령디코딩부(144A), 클록생성부(145A), 변복조부(146A), 및 안테나부(147A)를 포함한다.
(A) 임시저장부(141A)
임시저장부(141A)는 각각 (i) 무선 ID 태그를 식별하기 위한 ID 코드와, (ii) ID 코드에 대응하는 인증데이터 부분의 쌍을 임시로 저장하는 50개의 ID 코드 영역을 포함한다.
(B) 판독제어부(142A)
판독제어부(142A)는 인증데이터의 무선 ID 태그에의 기록을 제어하고, 또한 무선 ID 태그로부터 인증데이터의 판독을 제어한다.
<인증데이터의 기록>
판독제어부(142A)는, 제어부(107A)로부터 무선 ID 태그의 ID 코드를 판독하라는 ID 코드 판독개시 명령을 수신한 경우, 제 1 실시예에서와 같이 각 무선 ID 태그로부터 ID 코드를 판독하며, 판독한 ID 코드를 수신정보 저장부(104A)에 기록한다. 여기서, ID 코드에 대응하는 이름, 우선권 레벨, 포인트 및 인증데이터는 이 시점에 수신정보 저장부(104A)에 기록되지 않은 것에 유의해야 한다.
3초의 ID 코드 수집기간이 지나간 후, 판독제어부(142A)는 ID 코드의 판독이 완료된 것을 나타내는 ID 코드 판독완료명령을 제어부(107A)에 출력한다.
판독제어부(142A)는, 제어부(107A)로부터 인증데이터를 각 무선 ID 태그에 기록 개시하라는 인증데이터 기록개시 명령을 수신한 경우, ID 코드와 수신정보 저장부(104A)에 저장된 인증데이터 및 인증데이터를 기록하라고 지시하는 지시송신명령을 명령생성부(143A)에 출력한다. 이후, 명령디코딩부(144A)로부터 ID 코드와 인증데이터 및 무선 ID 태그가 인증데이터를 기록한 것을 나타내는 지시수신명령을 수신한 때, 판독제어부(142A)는 다음 ID 코드와 인증데이터 및 지시송신명령을 명령생성부(143A)에 출력한다. 판독제어부(142A)는 수신정보 저장부(104A)에 저장된 각 ID 코드에 대해 상기한 동작을 수행한다. 즉, 수신정보 저장부(104A)에 저장된 ID 코드의 개수만큼의 횟수로 상기한 동작을 수행한다.
상기한 동작의 완료 후, 판독제어부(142A)는 각 무선 ID 코드에의 인증데이터의 기록이 완료된 것을 나타내는 기록완료 명령을 제어부(107A)에 출력한다.
<인증 제어>
판독제어부(142A)는, 제어부(107A)로부터 각 무선 ID 태그에서 인증데이터를 판독 개시하라는 인증데이터 판독개시 명령을 수신한 경우, 동기신호 송신기간 및 인증데이터 수집기간에 각각 동기신호 송신과 인증데이터 수집을 제어한다. 인증데이터 수집기간은 제 3 수집기간과 제 4 수집기간으로 분할된다. 제 3 및 제 4 수집기간은 각각 인증데이터 송신기간, 인증데이터 응답기간, 및 인증데이터 매치기간으로 구성된다. 인증데이터 송신기간, 인증데이터 응답기간, 및 인증데이터 매치기간은, 예를 들어, 500 msec의 한 사이클을 형성한다.
한 사이클은 10 msec의 50 구간으로 동일하게 분할된다. 10 msec의 각 구간은 채널(channel)로 언급된다. 한 사이클의 50 채널은 시간 순서로 채널 1, 채널 2, 채널 3, ... 채널 50으로 언급된다. 50 채널은 채널 번호로 식별된다.
<출력 명령>
인증데이터 판독개시 명령을 제어부(107A)로부터 수신한 때, 판독제어부(142A)는, (i) 동기신호를 송신하기 위한 동기신호 송신명령과, (ii) 무선 ID 태그의 ID 코드를 수집하기 위한 ID 코드 수집명령을 언급한 순서대로 명령생성부(143A)에 출력한다.
<인증데이터 수집>
명령생성부(143A)에 인증데이터 수집명령을 출력한 후, 판독제어부(142A)는 3초의 인증데이터 수집기간에 인증데이터를 다음과 같이 수집한다. 인증데이터 수집기간이 지나간 후, 판독제어부(142A)는 모든 무선 ID 태그의 인증데이터가 수집되었다고 결정하고, 인증데이터 수집을 종료한다. 상기한 바와 같이, 인증데이터 수집기간은 제 3 및 제 4 수집기간으로 분할되고, 제 3 및 제 4 수집기간 각각에서 판독제어부(142A)는 인증데이터 송신, 인증데이터 응답, 및 인증데이터 매치를 제어한다. 인증데이터 수집을 두 번 수행하는 이유는 ID 코드 수집을 두 번 수행하는 이유와 동일하다.
판독제어부(142A)는 인증데이터 송신명령, ID 코드, 채널번호, 및 인증데이터를 인증데이터 송신기간에 수신한다. 인증데이터 송신명령을 수신한 때, 판독제어부(142A)는 수신한 ID 코드와 인증데이터를 수신한 채널번호가 나타내는 임시저 장부(141A)의 ID 코드 영역에 기록한다.
판독제어부(142A)는 클록생성부(145A)로부터 기준 클록을 수신하고, 수신한 기준 클록에 기초하여 10 msec 당 하나의 펄스신호로 구성된 동기신호를 반복하여 포함하는 동기신호파를 생성하고, 생성된 동기신호파를 100 msec 동안 명령생성부(143A)에 출력한다.
판독제어부(142A)는 수신한 채널번호를 갖는 채널을 선택하고, 수신한 인증데이터와 인증데이터를 송신하도록 지시하는 인증데이터 응답명령을 선택된 채널을 이용하여 인증데이터 응답기간에 명령생성부(143A)에 출력한다.
판독제어부(142A)는 인증데이터 매치기간에서 선택된 채널이 명령디코딩부(144A)로부터 인증데이터 매치명령과 인증데이터를 수신하게 되기를 기다린다. 인증데이터 매치기간에 선택된 채널에서 명령디코딩부(144A)로부터 인증데이터 매치명령과 인증데이터를 수신한 때, 판독제어부(142A)는 선택된 채널에 대응하여 임시저장부(141)의 인증데이터 영역에 저장된 ID 코드와 인증데이터가 정확한 ID 코드 및 정확한 인증데이터라고 인식하고, 임시저장부(141)의 ID 코드 영역으로부터 ID 코드 및 인증데이터를 판독하고, 판독한 ID 코드 및 인증데이터를 수신정보 저장부(104A)에 기록한다. 여기서, ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값은 이 시점에서 기록되지 않는 것에 유의해야 한다.
3초의 인증데이터 수집기간이 지나간 후, 판독제어부(142A)는 인증데이터의 판독이 완료된 것을 나타내는 인증데이터 판독완료명령을 제어부(107A)에 출력한다.
(C) 명령생성부(143A)
명령생성부(143A)는 판독제어부(142A)로부터 (i) 동기신호 송신명령, (ii) 인증데이터 수집명령, (iii) ID 코드 응답명령 및 ID코드의 쌍, (iv) 지시송신명령, ID 코드 및 인증데이터의 세트, (v) 인증데이터 수집명령, 그리고 (vi) 인증데이터 응답명령 및 인증데이터의 쌍을 수신한다.
명령생성부(143A)가 (i) 동기신호 송신명령, (ii) ID 코드 수집명령 그리고 (iii) ID 코드 응답명령 및 ID코드의 쌍을 수신한 후의 동작은 제 1 실시예에서 설명한 동작과 같으며, 이에 대한 설명은 생략한다.
판독제어부(142A)로부터 지시송신명령, 인증데이터 수집명령, 또는 인증데이터 응답명령을 수신한 때, 명령생성부(143A)는 수신한 명령에 기초하여 펄스신호파를 생성하고, 생성된 펄스신호파를 변복조부(146A)에 출력한다.
판독제어부(142A)로부터 지시송신명령, ID 코드 및 인증데이터를 수신한 때, 명령생성부(143A)는 지시 응답명령에 따라 펄스신호파를 생성하고, 수신한 ID 코드에 따라 펄스신호파를 출력하고, 수신한 인증데이터에 기초하여 펄스신호파를 생성하며, 생성된 펄스신호파를 변복조부(146A)에 출력한다.
판독제어부(142A)로부터 인증데이터 응답명령과 인증데이터를 수신한 때, 명령생성부(143A)는 인증데이터 응답명령에 따라 펄스신호파를 출력하고, 수신한 인증데이터에 기초하여 펄스신호파를 생성하며, 생성된 펄스신호파를 변복조부(146A)에 출력한다.
(D) 클록생성부(145A)
클록생성부(145A)는 제 1 실시예에서 설명한 클록생성부(145)와 동일하며, 여기서는 이에 대한 설명을 생략한다.
(E) 명령디코딩부(144A)
명령디코딩부(144A)는 변복조부(146A)로부터 펄스신호파를 수신한다. 이어, 명령디코딩부(144A)는 수신한 펄스신호파를 디코드하고 펄스신호파로부터 명령과 정보를 추출한다.
여기서 명령디코딩부(144A)에 의해 추출된 명령은 ID 코드 송신명령, ID코드 매치명령, 지시수신명령, 인증데이터 송신명령, 및 인증데이터 매치명령 중 어느 하나이다.
명령디코딩부(144A)가 ID 코드 송신명령이나 ID 코드 매치명령을 수신한 후의 동작은 제 1 실시예에 설명한 동작과 동일하며, 이에 대한 설명은 생략한다.
추출된 명령이 지시수신명령이면, 명령디코딩부(144A)는 정보로부터 ID 코드와 인증데이터를 추출한다. 명령디코딩부(144A)는 추출한 ID 코드와 인증데이터를 판독제어부(142A)에 출력한다.
추출된 명령이 인증데이터 송신명령이면, 명령디코딩부(144A)는 정보로서 채널번호, ID 코드, 및 인증데이터를 추출한다. 명령디코딩부(144A)는 추출한 채널번호, ID 코드, 및 인증데이터를 판독제어부(142A)에 출력한다.
추출된 명령이 인증데이터 매치명령이면, 명령디코딩부(144A)는 정보로서 인증데이터를 추출한다. 명령디코딩부(144A)는 추출한 인증데이터를 판독제어부(142A)에 출력한다.
(F) 변복조부(146A)
변복조부(146A)는, 제 1 실시예에서 설명한 변복조부(146)와 동일하며, 여기서는 이에 대한 설명을 생략한다.
(G) 안테나부(147A)
안테나부(147A)는 제 1 실시예에서 설명한 안테나부(147)와 동일하며, 여기서는 이에 대한 설명을 생략한다.
(9) 제어부(107A)
제어부(107A)는, (i) 인증기록매체(20A)에 인증데이터의 등록, (ii) 인증방법의 등록, 및 (iii) 인증을 제어한다.
<인증데이터 등록제어>
제어부(107A)는, 입력부(105A)로부터 인증데이터 등록명령을 수신한 때, 비밀번호 요청정보를 생성하고, 생성된 비밀번호 요청정보를 표시부(106A)에 출력한다. 이어, 제어부(107A)는 입력부(105A)로부터 비밀번호를 수신하고, 수신한 비밀번호가 비밀번호 저장부(103A)에 저장된 비밀번호와 일치하는지를 판정한다. 비밀번호가 일치하지 않으면, 제어부(107A)는 인증데이터의 등록을 중지한다.
비밀번호가 일치하면, 제어부(107A)는 인증데이터 판독개시 명령을 태그판독부(109A)에 출력한다.
태그판독부(109A)로부터 인증데이터 판독완료 명령을 수신한 때, 제어부(107A)는 다음 동작을 수행한다.
제어부(107A)는 인증데이터 생성부(111A)가 인증데이터를 생성하도록 지시하 고, 인증데이터 생성부(111A)로부터 인증데이터를 수신하고, 타입코드 저장부(133A)의 타입코드 테이블 T100로부터 수신정보 저장부(104A)에 저장된 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값을 취득하고, 수신한 인증데이터와 취득한 이름, 우선권 레벨, 및 포인트 값을 ID 코드가 저장된 수신정보 저장부(104A)의 정보 저장영역에 저장한다. 이 동작은 수신정보 저장부(104A)에 저장된 각 ID 코드에 대해 수행된다.
이어, 제어부(107A)는 수신정보 저장부(104A)의 정보 저장영역에 저장된 것들 중, 서로 겹치는 ID 코드가 있는지를 확인한다. 겹치는 ID 코드가 있다면, 제어부(107A)는 겹치는 ID 코드들에 대응하는 각 포인트 값으로부터 기설정된 값을 감산하고, 정보 저장영역에 저장된 포인트 값을 감산 후의 포인트 값으로 대체한다. 겹치는 인증데이터가 없다면, 포인트 값은 현재 그대로 저장된다. 여기서, 감산결과가 "0"보다 작게 되면, 값 "1"이 감산 후 포인트 값으로 저장되는 것에 유의해야 한다.
이어, 제어부(107A)는 수신정보 저장부(104A)에 저장된 ID 코드의 개수가 등록개수정보 저장부(132A)에 저장된 상한 이하인지를 확인한다.
수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한 이하이면, 제어부(107A)는 인증기록매체(20A)의 ID 태그정보 저장부(202A)의 내용을 삭제하고, 수신정보 저장부(104A)에 저장된 인증데이터와 인증데이터에 대응하는 포인트 값을 입출력부(110A)를 통하여 ID 태그정보 저장부(202A)에 기록한다. 제어부(107A)는 ID 태그정보 저장부(202A)의 내용을 삭제한 후 수신정보 저장부(104A)에 저장된 각 ID 코드에 대해, 즉 수신정보 저장부(104A)에 저장된 ID 코드의 개수만큼의 횟수로 기록 동작을 수행한다. 이후, 제어부(107A)는 기록개시명령을 판독제어부(142A)에 출력한다. 이어, 판독제어부(142A)로부터 기록완료명령을 수신한 때, 제어부(107A)는 클록부(108A)로부터 현재 일시를 취득하고, 기준일수 저장부(131A)로부터 기준일수 "3"을 취득한다. 제어부(107A)는 취득한 현재 일시와 기준일수를 사용하여 만료일시를 산출하고, 산출한 만료일시를 입출력부(110A)를 통하여 만료일정보 저장부(203A)에 기록한다. 제어부(107A)는 수신정보 저장부(104A)의 내용을 추가로 삭제한다.
수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한보다 더 높은 것으로 판정되면, 제어부(107A)는 제 1 실시예에서와 같이 우선권 레벨에 의한 구별을 수행하고, 수신정보 저장부(104A)에 저장된 ID 코드의 개수가 등록개수정보 저장부(132A)에 저장된 상한 이하인지를 다시 판정한다.
수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한 이하인 것으로 판정되면, 제어부(107A)는 ID 태그정보 저장부(202A)의 내용을 삭제하고, 수신정보 저장부(104A)에 저장된 인증데이터와 이 인증데이터에 대응하는 포인트 값을 입출력부(110A)를 통하여 ID 태그정보 저장부(202A)에 기록한다. 제어부(107A)는 ID 태그정보 저장부(202A)의 내용을 삭제한 후 수신정보 저장부(104A)에 저장된 각 ID 코드에 대해, 즉 수신정보 저장부(104A)에 저장된 ID 코드의 개수만큼의 횟수로 기록 동작을 수행한다. 이후, 제어부(107A)는 기록개시명령을 판독제어부(142A)에 출력한다. 이어, 판독제어부(142A)로부터 기록완료명령을 수신한 때, 제어부(107A)는, 상기한 바와 같이, 만료일시를 산출하고, 산출한 만료일시를 기록하고, 수신정보 저장부(104A)의 내용을 삭제한다.
수신정보 저장부(104A)에 저장된 인증데이터의 개수가 상한보다 높은 것으로 판정되면, 제어부(107A)는 제 1 실시예에서와 같이 포인트 값에 의한 구별을 수행하고, 수신정보 저장부(104A)에 저장된 ID 코드의 개수가 등록개수정보 저장부(132A)에 저장된 상한 이하인지를 다시 판정한다.
수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한 이하인 것으로 판정되면, 제어부(107A)는 ID 태그정보 저장부(202A)의 내용을 삭제하고, 수신정보 저장부(104A)에 저장된 인증데이터와 이 인증데이터에 대응하는 포인트 값을 입출력부(110A)를 통하여 ID 태그정보 저장부(202A)에 기록한다. 제어부(107A)는 ID 태그정보 저장부(202A)의 내용을 삭제한 후 수신정보 저장부(104A)에 저장된 각 ID 코드에 대해, 즉 수신정보 저장부(104A)에 저장된 ID 코드의 개수만큼의 횟수로 기록 동작을 수행한다. 이후, 제어부(107A)는 기록개시명령을 판독제어부(142A)에 출력한다. 이어, 판독제어부(142A)로부터 기록완료명령을 수신한 때, 제어부(107A)는, 상기한 바와 같이, 만료일시를 산출하고, 산출한 만료일시를 기록하고, 수신정보 저장부(104A)의 내용을 삭제한다. 수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한보다 더 높은 것으로 판정되면, 제어부(107A)는 ID 태그정보 저장부(202A)의 내용을 삭제한다. 이어, 제어부(107A)는 ID 코드, 이 ID 코드에 대응하는 이름 및 포인트 값을 수신정보 저장부(104A)로부터 판독하고, 판독한 ID 코드, 이름, 및 포인트 값 그리고 잔여 등록개수를 표시부(106A)에 출력한다. 여기서, 잔여 등록개 수의 초기값은 등록개수의 상한으로 설정되는 것에 유의해야 한다. 이 예에서, 잔여 등록개수의 초기값은 "5"이다. 이어, 제어부(107A)는 입력부(105A)로부터 등록명령이나 미등록명령을 수신한다. 등록명령을 수신한 때, 제어부(107A)는 판독한 인증데이터와 포인트 값의 쌍을 입출력부(110A)를 통하여 인증기록매체(20A)의 ID 태그정보 저장부(202A)에 기록하고, 잔여 등록개수에서 "1"을 감산하며, 잔여 등록개수를 감산 결과로 대체한다. 미등록명령을 수신한 때, 제어부(107A)는 판독한 ID 코드, 그리고 ID 코드에 대응하는 이름, 포인트 값 및 인증데이터를 수신정보 저장부(104A)로부터 삭제한다. 제어부(107A)는, ID 태그정보 저장부(202A)의 내용을 삭제한 후, 잔여 개수가 0이 될 때까지 또는 수신정보 저장부(104A)에 저장된 ID 코드만큼의 횟수로 상기 동작을 반복한다.
ID 태그정보 저장부(202A)에 등록된 인증데이터 부분의 개수가 상한에 도달한 때, 그리고 수신정보 저장부(104A)로부터 판독할 ID 코드가 아직 있다고 판정되면, 제어부(107A)는 ID 코드와 이름, 포인트 값 및 인증데이터를 수신정보 저장부(104A)에서 삭제한다. 이어, 판독제어부(142A)로부터 기록완료명령을 수신한 때, 제어부(107A)는, 상기한 바와 같이, 만료일시를 산출하고, 산출한 만료일시를 기록하고, 수신정보 저장부(104A)의 내용을 삭제한다.
<인증방법 등록 제어>
인증방법 등록 제어는 제 1 실시예에서와 같은 방법으로 수행되며, 이에 대한 설명은 생략한다.
<인증 제어>
제어부(107A)는, 입력부(105A)로부터 활성화 명령과 활성화기능 정보를 수신한 때, 인증기준코드 테이블 T101을 참조하여 수신한 활성화기능 정보에 대응하는 기능에 사용자에 의한 액세스가 제한되는지를 판정한다.
액세스가 제한되지 않는 것으로 판정되면, 제어부(107A)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다.
액세스가 제한되는 것으로 판정되면, 제어부(107A)는 인증기록매체(20A)의 만료일정보 저장부(203A)에 저장된 만료일시와 클록부(108A)로부터 현재 일시를 취득하고, 현재 일시가 만료일시 이전인지를 판정한다.
현재 일시가 만료일시 이전이 아닌 것으로 판정되면, 제어부(107A)는 비밀번호 요청정보를 생성하고 생성된 비밀번호 요청정보를 표시부(106A)에 출력한다. 이어, 제어부(107A)는 입력부(105A)로부터 비밀번호를 수신하고, 수신한 비밀번호가 비밀번호 저장부(103A)에 저장된 비밀번호와 일치하는지를 판정한다. 비밀번호가 일치하지 않으면, 제어부(107A)는 수신한 활성화기능 정보가 나타내는 기능을 활성화하지 않는다. 비밀번호가 일치하면, 제어부(107A)는 태그판독부(109A)에 ID 코드 판독개시 명령을 출력하고, 상기한 ID 코드 등록제어에서 ID 코드 판독개시 명령을 출력한 후 행하는 것과 같은 동작을 수행하며, ID 코드를 재등록하고, 이후 수신한 활성화기능 정보가 나타내는 기능을 활성화한다.
현재 일시가 만료일시 이전인 것으로 판정되면, 제어부(107A)는 태그판독부(109A)에 인증데이터 판독개시 명령을 출력한다. 태그판독부(109A)로부터 인증데이터 판독완료 명령을 수신한 때, 제어부(107A)는 인증정보 저장부(134A)의 인증기 준코드 테이블 T101로부터 수신한 활성화기능 정보가 나타내는 기능이름에 대응하는 인증방법과 숫자정보를 취득한다. 이어, 제어부(107A)는 수신한 인증방법이 포인트 법인지 백분율 법인지를 판정한다.
수신한 인증방법이 포인트 법인 것으로 판정되면, 제어부(107A)는 인증기록매체(20A)의 ID 태그정보 저장부(202A)에 저장된 모든 인증데이터 부분에 대한 포인트를 더하여 총 포인트를 산출한다. 제어부(107A)는 또한 수신정보 저장부(104A)에 저장된 인증데이터와 일치하는 인증데이터 부분에 대한 포인트를 더하여 취득 포인트를 산출한다. 제어부(107A)는 총 포인트에 대한 취득 포인트의 비를 산출하고, 산출된 비가 인증정보 저장부(134A)의 인증기준코드 테이블 T101로부터 취득한 숫자정보가 나타내는 값 이상인지를 판정한다. 산출한 비가 숫자정보가 나타내는 값 이상인 것으로 판정되면, 제어부(107A)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다. 산출한 비가 숫자정보가 나타내는 값보다 작으면, 제어부(107A)는 비밀번호 요청정보를 생성하고 생성된 비밀번호 요청정보를 표시부(106A)에 출력한다. 이어, 제어부(107A)는 입력부(105A)로부터 비밀번호를 수신하고, 수신한 비밀번호가 비밀번호 저장부(103A)에 저장된 비밀번호와 일치하는지를 판정한다. 비밀번호가 일치하지 않으면, 제어부(107A)는 수신한 활성화기능 정보가 나타내는 기능을 활성화하지 않는다.
비밀번호가 일치하면, 제어부(107A)는 수신정보 저장부(104A)에서 ID 코드와 인증데이터를 삭제하고, 인증데이터를 재등록하기 위하여 ID 코드 판독개시 명령을 태그판독부(109A)에 출력한다. 이후, 상기한 인증데이터 등록제어에서와 같이, 제 어부(107A)는 인증데이터와 포인트 값을 인증기록매체(20A)의 ID 태그정보 저장부(202A)에 등록한다. 등록 후, 제어부(107A)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다.
수신한 인증방법이 백분율 법인 것으로 판정되면, 제어부(107A)는 인증기록매체(20A)의 ID 태그정보 저장부(202A)에 저장된 인증데이터 부분의 총 개수를 산출한다. 제어부(107A)는 또한 수신정보 저장부(104A)에 저장된 인증데이터 부분과 일치하는 인증데이터 부분의 개수인 취득 인증데이터 부분의 개수를 산출한다. 제어부(107A)는 인증데이터 부분의 총 개수에 대한 취득 인증데이터 부분의 개수의 비를 산출하고, 산출한 비가 인증정보 저장부(134A)의 인증기준코드 테이블 T101로부터 취득한 숫자정보가 나타내는 값 이상인지를 판정한다. 산출한 비가 숫자정보가 나타내는 값 이상인 것으로 판정되면, 제어부(107A)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다. 산출한 비가 숫자정보가 나타내는 값보다 작으면, 제어부(107A)는 포인트 법으로 산출한 비가 숫자정보가 나타내는 값보다 적은 경우 하는 것과 동일하게 동작한다.
입력부(105A)로부터 수신한 활성화기능 정보가 나타내는 기능을 활성화한 후, 제어부(107A)는 활성화 기능에 대해 입력부(105A)로부터 수신한 명령에 기초하여 활성화 기능을 제어한다.
(10) 입출력부(110A)
입출력부(110A)는 제어부(107A)와 인증기록매체(20A) 간의 데이터 입출력을 수행한다.
(11) 인증데이터 생성부(111A)
인증데이터 생성부(111A)는, 제어부(107A)로부터 인증데이터를 생성하라는 명령을 수신한 경우, 인증데이터를 생성하고 생성된 인증데이터를 제어부(107A)에 출력한다.
2.3 인증기록매체(20A)
인증기록매체(20A)는 도 26에 도시한 바와 같이, 휴대형 기록매체로, 등록정보 저장부(201A), ID 태그정보 저장부(202A), 및 만료일정보 저장부(203A)를 포함한다.
(1) ID 태그정보 저장부(202A)
ID 태그정보 저장부(202A)는 ID 태그정보 테이블 T300을 포함한다. 도 27은 ID 태그정보 테이블 T300의 일 예를 나타낸다.
ID 태그정보 테이블 T300는 인증데이터 부분과 포인트 값의 5쌍까지 저장할 수 있는 저장영역을 구비한다.
테이블에서, 각 인증데이터 부분은 무선 ID 태그를 식별하기 위해 각 ID 코드에 대해 사용자 단말(10A)에 의해 생성된 데이터로서, 거기에 대응하는 포인트 값을 갖는다.
인증데이터 부분 및 포인트 값의 쌍은 사용자 단말(10A)의 제어부(107A)에 의해 테이블에 기록된다. 도 27에 도시한 ID 태그정보 테이블 T300은 데이터가 제어부(107A)에 의해 기록된 후의 상태를 나타낸다. 인증데이터 각 부분은, 상기한 바와 같이, 32비트로 구성된다. 도 27의 예에서, 인증데이터는 편의상 제 1 내지 제 5 인증데이터로 언급된다.
(2) 만료일정보 저장부(203A)
만료일정보 저장부(203A)는 제 1 실시예에서 설명한 만료일정보 저장부(203)와 같으며, 이에 대한 설명은 생략한다. 여기서 만료일시는 사용자 단말(10A)의 제어부(107A)에 의해 기록된다.
2.4 무선 ID 태그(30A)
무선 ID 태그(30A)는 인증카드(40A)에 내장된다. 제 1 실시예의 경우와 같이, 무선 ID 태그(30)는 플레이트 형상이며, 도 28에 도시한 것처럼 그 내부에 IC 칩부(301A)와 안테나부(302A)를 포함한다.
무선 ID 태그(30A)용 통신 거리는 대략 1m 이내이며, 통신속도는 10-20byte/msec이다. 50개 이하의 적층 무선 ID 태그(30) 각각을 판독할 수 있다(멀티-판독).
무선 ID 태그(30A)는 더 구체적으로 마이크로프로세서, ROM, RAM 등을 구비한 컴퓨터 시스템이다. 컴퓨터 프로그램은 ROM에 기록된다. 무선 ID 태그(30A)는 컴퓨터 프로그램에 따라 마이크로프로세서가 동작함으로써 그 기능을 달성한다.
도 28에 도시한 바와 같이, IC 칩부(301A)는 ID 코드 저장부(310A), 전원부(311A), 복조부(312A), 변조부(313A), 명령 디코딩부(314A), 제어부(315A), 클록발생부(316A), 및 인증데이터 저장부(317A)를 포함한다. 여기서, 무선 ID 태그(31A, 32A, 33A, 34A, 35A, ..., 36A)는 무선 ID 태그(30A)와 같은 구성을 가지며 이에 대한 설명은 생략한다.
(1) ID 코드 저장부(310A)
ID 코드 저장부(310A)는 각 무선 ID 태그(30A)를 식별하기 위한 ID 코드를 저장한다.
(2) 인증데이터 저장부(317A)
인증데이터 저장부(317A)는 인증데이터 부분을 저장하기 위한 영역을 갖는다.
(3) 전원부(311A)
전원부(311A)는 제 1 실시예에 설명한 전원부(311)과 동일하며, 이에 대한 설명은 생략한다.
(4) 복조부(312A)
복조부(312A)는 제 1 실시예에 설명한 복조부(312)와 동일하며, 이에 대한 설명은 생략한다.
(5) 명령 디코딩부(314A)
명령 디코딩부(314A)는 복조부(312A)로부터 펄스신호파를 수신하고, 수신한 펄스신호파를 디코드하여 명령을 추출하며, 추출한 명령을 제어부(315A)에 출력한다. 명령 디코딩부(314A)가 추출한 명령은 동기신호 송신명령, ID 코드 수집명령, ID 코드 응답명령, 지시수신명령, 인증데이터 수집명령, 및 인증데이터 응답명령을 포함한다.
ID 코드 응답명령을 추출하면, 명령 디코딩부(314A)는 정보로서 ID 코드를 추가로 추출하고, 추출된 ID 코드를 제어부(315A)에 출력한다.
지시수신명령을 추출하면, 명령 디코딩부(314A)는 정보로서 ID 코드와 인증데이터를 추가로 추출하고, 추출한 ID 코드와 인증데이터를 제어부(315A)에 출력한다.
인증데이터 응답명령을 추출하면, 명령 디코딩부(314A)는 정보로서 인증데이터를 추가로 추출하고, 추출한 인증데이터를 제어부(315A)에 출력한다.
(6) 제어부(315A)
제어부(315A)는 명령 디코딩부(314A)로부터 명령을 수신한다. 명령 디코딩부(314A)로부터 수신한 명령은 동기신호 송신명령, ID 코드 수집명령, ID 코드 응답명령, 지시수신명령, 인증데이터 수집명령, 및 인증데이터 응답명령을 포함한다. ID 코드 응답명령을 수신하면, 제어부(315A)는 정보로서 ID 코드를 추가로 수신한다. 지시송신명령을 수신하면, 제어부(315A)는 정보로서 ID 코드와 인증데이터를 추가로 수신한다. 인증데이터 응답명령을 수신하면, 제어부(315A)는 정보로서 인증데이터를 추가로 수신한다.
명령 디코딩부(314A)로부터 동기신호 송신명령을 수신한 때, 제어부(315A)는 동기신호 송신명령을 수신한 후 제 1 실시예에서의 제어부(315)와 같은 방법으로 동작하며, 여기서 설명은 생략한다.
명령 디코딩부(314A)로부터 ID 코드 수집명령을 수신한 때, 제어부(315A)는 ID 코드 수집명령을 수신한 후 제 1 실시예에서의 제어부(315)와 같은 방법으로 동작하며, 여기서 설명은 생략한다.
명령 디코딩부(314A)로부터 지시송신명령을 수신하면, 제어부(315A)는 ID 코 드와 인증데이터를 추가로 수신하고, 수신한 ID 코드가 ID 코드 저장부(310A)에 저장된 ID 코드와 일치하는지를 판정한다. 수신한 ID 코드가 ID 코드 저장부(310A)에 저장된 ID 코드와 일치하면, 제어부(315A)는 수신한 인증데이터를 인증데이터 저장부(317A)에 기록하고, ID 코드, 인증데이터, 및 지시수신명령을 변조부(313A)에 송신한다. 수신한 ID 코드가 ID 코드 저장부(310A)에 저장된 ID 코드와 일치하지 않으면, 제어부(315A)는 수신한 ID 코드와 인증데이터를 버린다. 여기서, 인증데이터가 기록된 때, 등록되어 있는 인증데이터는 수신한 데이터로 겹쳐 쓰기 된다.
명령 디코딩부(314A)로부터 인증데이터 수집명령을 수신하면, 제어부(315A)는 인증데이터 저장부(317A)에 인증데이터가 있는지를 판정한다.
인증데이터 저장부(317A)에 인증데이터가 있다고 판정되면, 제어부(315A)는 숫자 "1" 내지 "50" 중 임의로 한 숫자를 선택하고, ID 코드 저장부(310A)로부터 ID 코드를 판독하고, 인증데이터 저장부(317A)로부터 인증데이터를 추가로 판독한다. 이어, 제어부(315A)는 그 채널번호가 임의로 선택된 숫자와 일치하는 채널을 선택하고, 판독한 ID 코드와 인증데이터, 선택된 채널의 채널번호, 및 인증데이터 송신명령을 선택된 채널을 이용하여 인증데이터 송신기간에 변조부(313A)에 출력한다. 선택된 채널을 통하여 인증데이터 응답기간에 인증데이터 응답명령을 수신한 때, 제어부(315A)는 인증데이터를 추가로 수신하고, 수신한 인증데이터를 인증데이터 저장부(317A)에 저장된 인증데이터와 비교한다. 두 인증데이터 부분이 일치하면, 제어부(315A)는 인증데이터와 인증데이터 매치명령을 선택된 채널을 통하여 인증데이터 매치기간에 변조부(313A)에 출력한다. 두 인증데이터 부분이 일치하지 않 으면, 제어부(315A)는 숫자 "1" 내지 "50" 중 임의로 한 숫자를 선택하는 것을 시작으로 상기한 동작을 반복한다.
인증데이터 저장부(317A)에 인증데이터가 없다고 판정되면, 제어부(315A)는 동작을 수행하지 않는다.
(7) 변조부(313A)
변조부(313A)는 제어부(315A)로부터 명령과 정보를 수신하고, 수신한 명령과 정보로 구성된 비트열을 생성하며, 생성된 비트열에 포함된 비트(각각 "0" 또는 "1"을 나타냄)에 따라 안테나부(302A)의 임피던스를 바꾼다.
제어부(315A)로부터 수신한 명령은 ID 코드 송신명령, ID 코드 매치명령, 지시수신명령, 인증데이터 송신명령, 및 인증데이터 매치명령을 포함한다. ID 코드 송신명령을 수신하면, 변조부(313A)는 정보로서 채널번호와 ID 코드를 추가로 수신한다. ID 코드 매치명령을 수신하면, 변조부(313A)는 ID 코드를 정보로서 추가로 수신한다. 지시송신명령을 수신하면, 변조부(313A)는 정보로서 ID 코드와 인증데이터를 추가로 수신한다. 인증데이터 송신명령을 수신하면, 변조부(313A)는 정보로서 채널번호, ID 코드, 및 인증데이터를 추가로 수신한다. 인증데이터 매치명령을 수신하면, 변조부(313A)는 정보로서 인증데이터를 추가로 수신한다.
(8) 클록발생부(316A)
클록발생부(316A)는 기준시간을 나타내는 기준 클록을 발생하고, 발생된 기준 클록을 제어부(315A)에 출력한다.
(9) 안테나부(302A)
안테나부(302A)는 제 1 실시예에서 설명한 안테나부(302)와 동일하며, 이에 대한 설명은 생략한다.
2.5 인증데이터 등록 동작의 개요
여기서, 도 29에 도시한 플로차트를 참조하여 인증기록매체(20A)의 ID 태그정보 저장부(202A)에 인증데이터를 등록하는 동작의 개요를 설명한다.
입력부(105A)로부터 인증데이터 등록명령을 수신한 때, 사용자 단말(10A)의 제어부(107A)는 비밀번호 요청정보를 표시부(106A)에 출력하고, 입력부(105A)로부터 비밀번호를 수신한다(단계 S1000).
제어부(107A)는 수신한 비밀번호가 비밀번호 저장부(103A)에 저장된 비밀번호와 일치하는지를 판정한다(단계 S1005).
비밀번호가 일치하면(단계 S1005에서 "Yes"), 제어부(107A)는 사용자 단말(10A)과 무선 ID 태그 간에 인증데이터 등록프로세스가 실행된다. 인증데이터 등록프로세스에서, 인증데이터와 포인트 값은 인증기록매체(20A)의 ID 태그정보 저장부(202A)에 등록되고, 인증데이터는 대응하는 무선 ID 태그에 송신되며, 인증데이터는 무선 ID에 등록된다(단계 S1010).
비밀번호가 일치하지 않으면(단계 S1005에서 "No"), 제어부(107A)는 프로세스를 종료한다.
2.6 인증데이터 등록프로세스의 동작
여기서, 도 30에 도시한 플로차트를 참조하여 인증데이터 등록프로세스의 동작을 설명한다.
제어부(107A)는 태그판독부(109A)의 판독제어부(142A)에 ID 코드 판독개시 명령을 출력한다. ID 코드 판독개시 명령을 수신한 때, 판독제어부(142A)는 동기신호 송신기간에 동기신호 송신명령을 출력하고, 동기신호파를 생성 및 출력한다. 판독제어부(142A)로부터 동기신호 송신명령을 수신한 때, 명령생성부(143A)는 수신한 동기신호 송신명령에 기초하여 펄스신호파를 생성하고, 생성된 펄스신호파를 변복조부(146A)에 출력한다. 변복조부(146A)는 수신한 펄스신호파에 기초하여 반송파의 진폭을 변경하고, 변경된 진폭을 갖는 반송파를 안테나부(147A)에 출력한다. 안테나부(147A)는 수신한 반송파를 전파로 대기에 장사한다. 제어부(315A)는 안테나부(302A), 복조부(312A), 및 명령 디코딩부(314A)를 통하여 동기신호 송신명령을 수신하고, 동기신호파를 추가로 수신하고, 동기신호를 추출하며, 추출한 동기신호와 동기하는 동기신호를 반복하여 포함하는 동기신호파를 생성한다(단계 S1100).
판독제어부(142A)는 ID 코드 수집명령을 출력한다. 명령생성부(143A)는 수신한 ID 코드 수집명령에 기초하여 펄스신호파를 생성하고, 생성된 펄스신호파를 변복조부(146A)에 출력한다. 변복조부(146A)는 수신한 펄스신호파에 기초하여 반송파의 진폭을 변경하고, 변경된 진폭을 갖는 반송파를 안테나부(147A)에 출력한다. 안테나부(147A)는 수신한 반송파를 전파로 대기에 장사한다. 제어부(315A)는 안테나부(302A), 복조부(312A), 및 명령 디코딩부(314A)를 통하여 ID 코드 수집명령을 수신한다(단계 S1105).
판독제어부(142A)는 3초 ID 코드 수집기간의 진행을 모니터하고(단계 S1110), 3초 ID 코드 수집기간에(단계 S1100에서 "No") 각 무선 ID 태그로부터 ID 코드를 수집하기 위한 ID 코드 수집프로세스를 수행한다(단계 S1115).
ID 코드 수집기간이 지난 후(단계 S1110에서 "Yes"), 판독제어부(142A)는 ID 코드 수집프로세스가 종료한 것으로 결정하고, ID 코드 판독완료 명령을 제어부(107A)에 출력한다. ID 코드 판독완료 명령을 수신한 때, 제어부(107A)는 ID 코드 기록프로세스를 수행하여 ID 코드를 ID 태그정보 저장부(202A)에 등록한다(단계 S1120).
2.7 ID 코드 수집프로세스의 동작
ID 코드 수집프로세스는 도 15와 16에 도시한 것과 동일하며, 여기서 이에 대한 설명은 생략한다.
2.8 인증데이터 기록프로세스
여기서, 도 31의 플로차트를 참조하여 인증데이터 기록프로세스의 동작을 설명한다.
제어부(107A)는, 수신정보 저장부(104A)의 정보 저장영역에 저장된 ID 코드에 대응하는 인증데이터를 생성하고, 타입코드 저장부(133A)의 타입코드 테이블 T100로부터 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값을 취득하고, 취득한 이름, 우선권 레벨, 및 포인트 값을 인증데이터가 저장된 수신정보 저장부(104A)의 정보 저장영역에 저장한다(단계 S1200). 이 동작은 수신정보 저장부(104A)에 저장된 각 인증데이터에 대해 수행된다.
이어, 제어부(107A)는 수신정보 저장부(104A)의 정보 저장영역에 저장된 것 중에서, 서로 겹치는 ID 코드가 있는지를 확인한다. 겹치는 ID 코드가 있으면, 제 어부(107A)는 겹치는 ID 코드에 대응하는 각 포인트 값에서 기설정된 값을 감산하고, 정보 저장영역에 저장된 포인트 값을 감산 후의 값으로 대체한다(단계 S1205).
이어, 제어부(107A)는 수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한 "5" 이하인지를 확인한다(단계 S1210).
수신정보 저장부(104A)에 저장된 인증데이터의 개수가 상한 "5" 이하이면(단계 S1210에서 "Yes"), 제어부(107A)는 후술할 단계 S1240, S1245, S1250 및 S1255를 수행한다.
수신정보 저장부(104A)에 저장된 인증데이터의 개수가 상한 "5"보다 높으면(단계 S1210에서 "No"), 제어부(107A)는 수신정보 저장부(104A)에 저장된 ID 코드의 우선권 레벨을 기준우선권 저장부(135A)에 저장된 기준 우선권 레벨과 비교한다. 우선권 레벨이 기준 우선권 레벨보다 낮으면, 제어부(107A)는 수신정보 저장부(104A)로부터 ID 코드, 그리고 이 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값을 삭제한다(단계 S1215). 제어부(107A)는 수신정보 저장부(104A)에 저장된 각 인증데이터 부분에 대해 이 동작을 수행한다.
이어, 제어부(107A)는 수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한 "5" 이하인지를 다시 판정한다(단계 S1220).
수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한 "5" 이하이면(단계 S1220에서 "Yes"), 제어부(107A)는 단계 S1240, S1245, S1250 및 S1255를 수행한다.
수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한 "5"보다 높으면(단 계 S1220에서 "No"), 제어부(107A)는 수신정보 저장부(104A)에 저장된 ID 코드의 포인트 값을 기준포인트 저장부(136A)에 저장된 기준 포인트 값과 비교한다. 포인트 값이 기준 포인트 값보다 적으면, 제어부(107A)는 수신정보 저장부(104A)로부터 ID 코드, 그리고 이 ID 코드에 대응하는 이름, 우선권 레벨, 및 포인트 값을 삭제한다(단계 S1225). 제어부(107A)는 수신정보 저장부(104A)에 저장된 각 ID 코드에 대해 이 동작을 수행한다.
다음, 제어부(107A)는 수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한 "5" 이하인지를 다시 판정한다(단계 S1230).
수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한 "5" 이하이면(단계 S1230에서 "Yes"), 제어부(107A)는 ID 태그정보 저장부(202A)의 등록 내용을 삭제하고(단계 S1240), 수신정보 저장부(104A)에 저장된 인증데이터와 이 인증데이터에 대응하는 포인트 값을 입출력부(110A)를 통하여 ID 태그정보 저장부(202A)에 기록한다(단계 S1245). 제어부(107A)는 이 단계들을 수신정보 저장부(104A)에 저장된 각 인증데이터 부분에 대해 수행한다. 즉, 수신정보 저장부(104A)에 저장된 인증데이터 부분의 개수만큼의 회수로 수행한다.
수신정보 저장부(104A)에 저장된 ID 코드의 개수가 상한 "5"보다 높으면(단계 S1230에서 "No"), 제어부(107A)는, 사용자가 개별 등록프로세스에서 인증데이터의 등록을 인정하면 수신정보 저장부(104A)에 저장된 인증데이터와 이 인증데이터에 대응하는 포인트 값을 ID 태그정보 저장부(202A)에 기록한다(단계 S1235).
제어부(107A)는 판독제어부(142A)에 기록개시명령을 출력한다. 기록개시명령 을 수신한 때, 제어부(107A)는 수신정보 저장부(104A)에 저장된 지시송신명령과 ID 코드 및 인증데이터를 각 무선 ID 태그에 송신하는 인증데이터 송신프로세스를 수행하고, 각 무선 ID 태그는 인증데이터를 등록한다(단계 S1250).
인증데이터 송신프로세스 후, 기록완료명령을 제어부(107A)에 출력한다. 기록완료명령을 수신한 때, 제어부(107A)는 클록부(108A)로부터 현재 일시를 취득하고, 기준일수 저장부(131A)로부터 기준일수 "3"을 취득하고, 취득한 일시와 기준일수로부터 만료일시를 산출하고, 산출된 만료일시를 만료일정보 저장부(203A)에 기록한다(단계 S1255).
제어부(107A)는 또한 수신정보 저장부(104A)의 내용을 삭제한다(단계 S1260).
2.9 개별 등록프로세스
여기서, 도 32의 플로차트를 참조하여 개별 등록프로세스의 동작을 설명한다.
제어부(107A)는 ID 태그정보 저장부(202A)의 ID 태그정보 테이블 T300의 등록 내용을 삭제한다(단계 S1300).
제어부(107A)는 수신정보 저장부(104A)로부터 ID 코드, 이 ID 코드에 대응하는 이름 및 포인트 값을 판독하고(단계 S1305), 판독한 ID코드, 이름, 및 포인트 값과 잔여 등록개수(그 초기값은 "5")를 표시부(106A)에 출력한다. 표시부(106A)는 수신한 ID 코드, 이름, 및 포인트 값, 그리고 잔여 등록개수를 표시한다(단계 S1310).
다음, 제어부(107A)는 입력부(105A)로부터 등록명령이나 미등록명령을 수신한다(단계 S1315). 제어부(107A)는 수신한 명령이 등록명령인지 미등록명령인지를 판정한다(단계 S1320).
수신한 명령이 등록명령이 아닌 것으로 판정되면, 즉, 수신한 명령이 미등록명령이면(단계 S1320에서 "No"), 제어부(107A)는 판독한 ID 코드, 인증데이터, 이름 및 포인트 값을 수신정보 저장부(104A)로부터 버리고, 후술하는 단계 S1340을 수행한다.
수신한 명령이 등록명령인 것으로 판정되면(단계 S1320에서 "Yes"), 제어부(107A)는 판독한 인증데이터 및 포인트 값의 쌍을 입출력부(110A)를 통하여 ID 태그정보 저장부(202A)에 기록한다(단계 S1325). 제어부(107A)는 잔여 등록개수로부터 "1"을 감산하고, 잔여 등록개수를 감산결과로 대체한다(단계 S1343).
제어부(107A)는 수신정보 저장부(104A)에 판독할 ID 코드가 있는지를 판정한다(단계 S1340).
판독할 ID 코드가 있는 것으로 판정되면(단계 S1340에서 "Yes"), 제어부(107A)는 잔여 등록개수가 "0"인지를 판정한다(단계 S1345). 잔여 등록개수가 "0"인 것으로 판정하면(단계 S1345에서 "Yes"), 제어부(107A)는 판독되지 않은 모든 ID 코드, 인증데이터, 이름 및 포인트 값을 삭제하고, 프로세스를 종료한다. 이 시점에서, 수신정보 저장부(104A)는 수신한 등록명령에 대응하는 ID 코드, 인증데이터, 이름 및 포인트 값만을 저장한다.
잔여 등록개수가 "0"이 아닌 것으로 판정되면(단계 S1345에서 "No"), 제어는 단계 S1305로 복귀하여 상기 단계들을 반복한다.
판독할 인증데이터가 없는 것으로 판정되면, 즉 수신정보 저장부(104A)에 저장된 모든 인증데이터가 판독되었으면(단계 S1340에서 "No"), 프로세스는 종료된다.
2.10 인증방법 등록프로세스
여기서, 도 33의 플로차트를 참조하여 인증방법 등록프로세스의 동작을 설명한다.
제어부(107A)는 ID 태그정보 저장부(202A)에 모든 인증데이터와 포인트 값을 기록한 후, 판독제어부(142A)에 기록개시명령을 출력한다. 기록개시명령을 수신한 때, 판독제어부(142A)는 수신정보 저장부(104A)로부터 ID 코드와 인증데이터를 판독하고, 판독한 ID 코드와 인증데이터 및 지시송신명령을 명령생성부(143A), 변복조부(146A), 및 안테나부(147)를 통하여 무선 ID 태그에 송신한다(단계 S1400).
명령생성부(143A), 변복조부(146A), 및 안테나부(147)를 통하여 ID 코드와 인증데이터 및 지시송신명령을 수신한 때(단계 S1405), 제어부(315A)는 수신한 ID 코드가 ID 코드 저장부(310A)에 저장된 ID 코드와 일치하는지를 판정한다(단계 S1410).
ID 코드가 일치하면(단계 S1410에서 "Yes"), 제어부(315A)는 수신한 인증데이터를 인증데이터 저장부(317A)에 기록한다(단계 S1415). 제어부(315A)는 ID 코드와 인증데이터 및 지시수신명령을 변조부(313A)와 안테나부(302A)를 통하여 사용자 단말(10A)에 송신한다(단계 S1420).
ID 코드가 일치하지 않으면(단계 S1410에서 "No"), 제어부(107A)는 수신한 ID 코드와 인증데이터를 삭제하고 프로세스를 종료한다.
판독제어부(142A)는 안테나부(147A), 변복조부(146A), 및 명령디코딩부(144A)를 통하여 ID 코드와 인증데이터 및 지시수신명령을 수신한다(단계 S1425).
상기한 인증데이터 송신프로세스의 동작은 수신정보 저장부(104A)에 저장된 ID 코드 및 인증데이터의 각 쌍에 대해 수행된다.
2.11 인증방법 등록프로세스
인증방법 등록프로세스는 도 19에 도시한 것과 동일하며, 이에 대한 설명은 생략한다.
2.12 인증프로세스의 동작
여기서, 도 34의 플로차트를 참조하여 인증프로세스의 동작을 설명한다.
제어부(107A)는, 입력부(105A)로부터 활성화 명령 및 활성화기능 정보를 수신한 때(단계 S1500), 수신한 활성화기능 정보에 대응하는 기능에 사용자에 의한 액세스가 제한되는지를 판정한다(단계 S1505).
이 기능에 대한 사용자의 액세스가 제한되지 않는 것으로 판정되면(단계 S1505에서 "No"), 제어부(107A)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다(단계 S1510).
액세스가 제한되는 것으로 판정되면(단계 S1505에서 "Yes"), 제어부(107A)는 만료일정보 저장부(203A)에 저장된 만료일시를 취득하고, 클록부(108A)로부터 현재 일시를 취득하며, 현재 일시가 만료일시 이전인지를 판정한다(단계 S1515).
현재 일시가 만료일시 이전이 아닌 것으로 판정되면(단계 S1515에서 "No"), 제어부(107A)는 비밀번호 요청정보를 생성하고 생성된 비밀번호 요청정보를 표시부(106A)에 출력하며, 이어 입력부(105A)로부터 비밀번호를 수신하고(단계 S1520), 수신한 비밀번호가 비밀번호 저장부(103A)에 저장된 비밀번호와 일치하는지를 판정한다(단계 S1525). 비밀번호가 일치하지 않으면(단계 S1525에서 "No"), 제어부(107A)는 수신한 활성화 기능 정보가 나타내는 기능을 활성화하지 않고, 프로세스를 종료한다. 비밀번호가 일치하면(단계 S1525에서 "Yes"), 제어부(107A)는 도 30에 나타낸 인증데이터 등록프로세스를 수행하고 인증데이터를 재등록하며, 수신한 활성화기능 정보가 나타내는 기능을 활성화한다(단계 S1535).
현재 일시가 만료일시 이전인 것으로 판정되면(단계 S1515에서 "Yes"), 제어부(107A)는 인증데이터 판독개시명령을 태그판독부(109A)의 판독제어부(142A)에 출력한다. 인증데이터 판독개시명령을 수신한 경우, 판독제어부(142A)는 동기신호 송신기간에 동기신호 송신명령을 출력하며, 동기신호파를 생성 및 출력한다. 판독제어부(142A)로부터 동기신호 송신명령을 수신한 경우, 명령생성부(143A)는 수신한 동기신호 송신명령에 기초하여 펄스신호파를 생성하고 생성된 펄스신호파를 변복조부(146A)에 출력한다. 변복조부(146A)는 수신한 펄스신호파에 기초하여 반송파의 진폭을 변경하고 변경된 진폭을 갖는 반송파를 안테나부(147A)에 출력한다. 안테나부(147A)는 수신한 반송파를 전파로서 대기에 방사한다. 제어부(315A)는 안테나부(302A), 복조부(312A), 및 명령 디코딩부(314A)를 통하여 동기신호 송신명령을 수신하고 동기신호파를 추가로 수신하고, 동기신호를 추출하며, 추출한 동기신호와 동기하는 동기신호를 반복하여 포함하는 동기신호파를 생성한다(단계 S1540).
판독제어부(142A)는 인증데이터 수집명령을 출력한다. 명령생성부(143A)는 수신한 인증데이터 수집명령에 기초하여 펄스신호파를 생성하고 생성된 펄스신호파를 변복조부(146A)에 출력한다. 변복조부(146A)는 수신한 펄스신호파에 기초하여 반송파의 진폭을 변경하고 변경된 진폭을 갖는 반송파를 안테나부(147A)에 출력한다. 안테나부(147A)는 수신한 반송파를 전파로서 대기에 방사한다. 제어부(315A)는 안테나부(302A), 복조부(312A), 및 명령 디코딩부(314A)를 통하여 인증데이터 수집명령을 수신한다(단계 S1545).
판독제어부(142A)는 3초 인증데이터 수집기간의 진행을 모니터하고(단계 S1550), 3초 인증데이터 수집기간에(단계 S1550에서 "No"), 인증데이터 수집프로세스를 수행하여 무선 ID 태그에 저장된 인증데이터를 수집한다(단계 S1555).
인증데이터 수집기간이 지난 후(단계 S1550에서 "Yes"), 판독제어부(142A)는 인증데이터 수집프로세스가 완료된 것을 확인하고, 인증데이터 판독완료 명령을 제어부(107A)에 출력한다. 인증데이터 판독완료 명령을 수신한 때, 제어부(107A)는 사용자를 인증하기 위한 ID 태그 인증프로세스를 수행하며, 사용자의 정당성이 인증에 의해 입증되면, 수신한 활성화기능 정보가 나타내는 기능을 활성화한다(단계 S1560).
2.13 인증데이터 수집프로세스의 동작
여기서, 도 35와 36의 플로차트를 참조하여 인증데이터 수집프로세스의 동작 을 설명한다.
인증데이터 수집명령을 수신한 때, 제어부(315A)는 인증데이터 저장부(317A)에 인증데이터가 있는지를 판정한다(단계 S600).
인증데이터 저장부(317A)에 인증데이터가 없는 것으로 판정되면(단계 S1600에서 "No"), 제어부(315A)는 프로세스를 종료한다.
인증데이터 저장부(317A)에 인증데이터가 있는 것으로 판정되면(단계 S1600에서 "Yes"), 제어부(315A)는 숫자 "1" 내지 "50" 중 임의로 한 숫자를 선택하고, ID 코드 저장부(310)로부터 ID 코드를 판독하며, 채널번호가 임의로 선택된 숫자와 일치하는 채널을 선택한다(단계 S1605).
제어부(315A)는 판독한 ID 코드, 선택된 채널의 채널번호, 및 인증데이터 송신명령을 ID 코드 송신기간에 선택된 채널을 이용하여(단계 S1620) 변조부(313A)와 안테나부(302A)를 통하여 사용자 단말(10A)에 출력한다(단계 S1610).
판독제어부(142A)는 안테나부(147A), 변복조부(146A), 및 명령디코딩부(144A)를 통하여 ID 코드, 인증데이터, 채널번호, 및 인증데이터 송신명령을 수신하고, 수신한 ID 코드 및 인증데이터를 수신한 채널번호가 나타내는 임시저장부(141A)의 ID 코드 영역에 기록한다(단계 S1620).
판독제어부(142A)는 수신한 채널번호를 갖는 채널을 선택하고(단계 S1625), 선택된 채널을 사용하여 ID 코드 응답기간에(단계 S1630), 수신한 인증데이터와 인증데이터를 송신하도록 지시하는 인증데이터 응답명령을 명령생성부(143A), 변복조부(146A), 및 안테나부(147A)를 통하여 무선 ID 태그에 송신한다(단계 S1640).
제어부(315A)는 선택된 채널을 사용하여 ID 코드 응답기간에(단계 S1635) 안테나부(302A), 복조부(312A), 및 명령 디코딩부(314A)를 통하여 인증데이터 응답명령과 인증데이터를 수신하고(단계 S1645), 수신한 인증데이터를 인증데이터 저장부(317A)로부터 판독한 인증데이터와 비교한다(단계 S1650). 인증데이터가 일치하면(단계 S1650에서 "Yes"), 제어부(315A)는 인증데이터 및 인증데이터 매치명령을 선택된 채널을 통하여 인증데이터 매치기간에(단계 S1655) 변조부(313A)와 안테나부(302A)를 통하여 사용자 단말(10A)에 출력한다(단계 S1665). 인증데이터가 일치하지 않으면(단계 S1650에서 "No"), 제어부(315S)는 단계 S1605으로 복귀하여 상기 프로세스를 반복한다.
선택된 채널로 인증데이터 매치기간에(단계 S1660) 안테나부(147A), 변복조부(146A), 및 명령디코딩부(144A)를 통하여 인증데이터 매치명령과 인증데이터를 수신한 때(단계 S1670), 판독제어부(142A)는 선택된 채널에 대응하는 임시저장부(141)의 ID 코드 영역으로부터 ID 코드와 인증데이터를 판독하고, 판독한 ID 코드와 인증데이터를 수신정보 저장부(104A)에 기록한다(단계 S1675).
2.14 ID 태그 인증프로세스의 동작
여기서, 도 37에 도시한 플로차트를 참조하여, ID 태그 인증프로세스의 동작을 설명한다.
판독제어부(142A)가 인증데이터 수집프로세스가 완료되었다고 결정하면, 판독제어부(142A)는 인증데이터 판독완료 명령을 제어부(107A)에 출력한다. 인증데이터 판독완료 명령을 수신한 경우, 제어부(107A)는 인증기준코드 테이블 T101로부터 수신한 활성화기능 정보가 나타내는 기능이름에 대응하는 인증방법 및 숫자정보를 취득한다(단계 S1700). 다음, 제어부(107A)는 수신한 인증방법이 포인트 법인지 백분율 법인지를 판정한다(단계 S1705).
단계 S1705에서 수신한 인증방법이 포인트 법인 것으로 판정되면, 제어부(107A)는 ID 태그정보 저장부(202A)에 저장된 모든 인증데이터 부분에 대한 포인트를 더하여 총 포인트를 산출한다(단계 S1710). 제어부(107A)는 수신정보 저장부(104A)에 저장된 인증데이터와 일치하는 인증데이터에 대한 포인트를 더하여 취득 포인트를 추가로 산출한다(단계 S1715). 제어부(107A)는 총 포인트에 대한 취득 포인트에 비를 산출하고, 산출한 비가 취득한 숫자정보가 나타내는 값 이상인지를 판정한다(단계 S1720). 산출한 비가 숫자정보가 나타내는 값 이상이면(단계 S1720에서 "Yes"), 제어부(107A)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다(단계 S1760). 산출한 비가 숫자정보가 나타내는 숫자보다 적다면(단계 S1720에서 "No"), 제어부(107A)는 비밀번호 요청정보를 생성하고 생성된 비밀번호 요청정보를 표시부(106A)에 출력하고 입력부(105A)로부터 비밀번호를 수신하며(단계 S1740), 수신한 비밀번호가 비밀번호 저장부(103A)에 저장된 비밀번호와 일치하는 지를 판정한다(단계 S745). 비밀번호가 일치하지 않으면(단계 S1745에서 "No"), 제어부(107A)는 수신한 활성화기능 정보가 나타내는 기능을 활성화하지 않고 프로세스를 종료한다. 비밀번호가 일치하면(단계 S1745에서 "Yes"), 제어부(107A)는 도 30에 도시한 인증데이터 등록프로세스를 수행하고(단계 S750), 인증데이터와 포인트 값을 등록하며, 이어 수신한 활성화기능 정보가 나타내는 기능을 활성화한다(단 계 S1760).
단계 S1705에서 수신한 인증방법이 백분율 법으로 판정되면, 제어부(107A)는 ID 태그정보 저장부(202A)에 저장된 인증데이터의 총 개수를 산출한다(단계 S1725). 제어부(107A)는 수신정보 저장부(104A)에 저장된 인증데이터와 일치하는 인증데이터의 개수를 나타내는 취득 인증데이터의 개수를 추가로 산출한다(단계 S1730). 제어부(107A)는 총 인증데이터 개수에 대한 취득 인증데이터의 개수의 비를 산출하고, 산출한 비가 취득한 숫자 정보가 나타내는 값 이상인지를 판정한다(단계 S1735). 산출된 비가 숫자정보가 나타내는 값 이상인 것으로 판정하면(단계 S1735에서 "Yes"), 제어부(107A)는 수신한 활성화 기능 정보가 나타내는 기능을 활성화한다(단계 S1755). 산출된 비가 숫자정보가 나타내는 값보다 적은 것으로 판정하면(단계 S1735에서 "No"), 제어부(107A)는 상기 단계 S1740 및 그 이후 단계를 수행한다.
2.15 제 2 실시예의 변형
상기한 제 2 실시예는 본 발명의 실시예의 일 예이다. 본 발명은 실시예에 한정되지 않고, 예를 들어, 다음과 같은 주제를 달성하는 다양한 방법으로 변형될 수 있다.
(1) 상기한 실시예에서, 인증프로세스 중 인증기록매체(20A)에 등록된 인증데이터가 만료되었는지가 확인된다. 그러나, 인증데이터가 만료되었는지에 대한 확인은 인증기록매체(20A)가 사용자 단말(10A)에 삽입될 때 수행될 수 있다. 이는, 예를 들어, 다음과 같이 이루어진다. 사용자 단말(10A)은 인증기록매체(20A)가 사 용자 단말(10A)에 삽입되었는지를 검출하는 검출부를 구비한다. 인증기록매체의 삽입 검출시, 사용자 단말(10A)은 인증기록매체(20A)에 등록된 인증데이터가 만료되었는지를 확인한다. 인증데이터가 만료된 것으로 판정되면, 사용자 단말(10A)은 도 29에 도시한 프로세스를 수행하고 인증데이터를 등록한다. 인증데이터가 만료되지 않은 것으로 판정되면, 사용자 단말(10A)은 인증데이터를 등록하지 않는다. 이 같이 하는데 있어서, 인증기록매체(20A)가 사용자 단말(10A)에 삽입되는 동안 사용자 단말(10A)의 전원이 오프(OFF)에서 온(ON)으로 전환되면, 검출부는 인증기록매체(20A)가 사용자 단말(10A)에 삽입되어 있는 것으로 판정한다.
사용자 단말(10A)은 인증데이터가 만료된 것으로 판정하자마자 인증데이터 및 포인트 값을 등록할 수 없지만, 사용자에 의한 액세스가 제한되는 기능을 사용하려는 요청을 수신하는 경우 이들을 등록할 수 있다. 이는, 예를 들어, 다음과 같이 달성된다. 사용자 단말(10A)은 인증데이터가 등록될 필요가 있는지를 지시하는 정보를 저장하는 등록지시정보 저장부를 구비한다. 사용자 단말(10A)이 인증데이터가 만료된 것으로 판정하면, 사용자 단말(10A)은 인증데이터가 등록될 필요가 있다는 것을 지시하는 정보를 등록지시정보 저장부에 저장한다. 그리고 사용자 단말(10A)이 인증데이터가 만료되지 않은 것으로 판정하면, 사용자 단말(10A)은 인증데이터를 등록할 필요가 없다는 것을 지시하는 정보를 등록지시정보 저장부에 저장한다. 이 변형예에서 인증은 다음과 같이 수행된다. 도 34의 단계 S1515에서, 현재 일시가 만료일시 이전인지를 판정하는 대신에, 등록지시정보 저장부에 저장된 정보를 참조하며, 등록지시정보 저장부가 인증데이터가 등록될 필요가 있다는 것을 지 시하는 정보를 저장하면, 제어부(107A)는 단계 S1520-S1535를 수행하며, 등록지시정보 저장부가 인증데이터가 등록될 필요가 없다는 것을 지시하는 정보를 저장하면, 제어부(107A)는 단계 S1540 및 그 이후의 단계를 수행한다. 등록지시정보 저장부는 인증기록매체(20A)에 제공될 수 있다.
(2) 상기한 실시예에서, 사용자에 의한 액세스가 제한되는 사용자 단말(10A)의 기능을 사용하고자 요청한 때, 사용자 단말(10A)은 비밀번호를 이용하여 인증을 수행하며, 비밀번호가 일치하면, 수신정보 저장부(104A)에 저장된 ID 코드 및 인증데이터를 삭제하고, 인증데이터를 재등록한다. 그러나, 이에 한정되지 않고, 다음이 가능하다.
비밀번호가 일치하는 것으로 판정되면, 사용자 단말(10A)은 수신정보 저장부(104A)로부터 인증데이터만을 삭제하고, 수신정보 저장부(104A)에 저장된 ID 코드를 사용하여 인증데이터 등록프로세스를 수행한다. 이는 다음과 같은 ID 태그 인증프로세스를 다음과 같이 변경함으로써 달성될 수 있다. 도 37의 단계 S1750에서, 제어부(107A)는 수신정보 저장부(104A)로부터 ID 코드와 인증데이터를 제외한 인증데이터만을 삭제하고, 단계 S1755에서 제어부(107A)는 인증데이터 등록프로세스 대신에, 도 31의 인증데이터 기록프로세스를 수행한다.
(3) 상기의 실시예에서, 인증기록매체(20A)에 등록되는 인증데이터 부분의 개수에 상한이 있다. 그러나, 이에 한정되지 않고, 다음이 가능하다.
각 무선 ID 태그로부터 판독한 모든 인증데이터 부분은 등록될 인증데이터 부분의 개수에 대한 상한을 설정하지 않고 등록될 수 있다. 이는 인증데이터 부분 기록프로세스를 다음과 같이 변경함으로써 달성할 수 있다. 도 31의 단계 S1205의 실행 후, 단계 S1240 및 그 이후 단계가 실행된다.
선택적으로, 인증기록매체(20A)에 등록될 인증데이터 부분의 개수에 대한 상한이 설정되지 않은 경우, (i) 우선권 레벨에 의한 구별, (ii) 포인트 값에 의한 구별, 및 (iii) 개별 등록프로세스 중 최소한 하나가 수행될 수 있다.
(4) 상기한 실시예에서, 인증기록매체(20A)에 등록될 인증데이터 부분의 개수에 대한 상한은 미리 등록개수정보 저장부(132A)에 저장된다. 그러나, 이에 한정되지 않고, 다음이 가능하다.
등록개수정보 저장부(132A)는 사용자 단말을 구매한 때 상한을 저장하지 않고, 구매 후 사용자가 상한을 설정(이어 변경)할 수 있다. 선택적으로, 등록개수정보 저장부(132A)는 사용자 단말을 구매할 때 미리 상한을 저장하고, 구매 후 사용자가 상한을 변경할 수 있다.
(5) 상기한 실시예에서, 구별은 우선권 레벨, 포인트 또는 개별 등록프로세스에 의해 이루어진다. 그러나, 이에 한정되지 않고, 구별은, 예를 들어, 다음의 방법으로 이루어질 수 있다.
사용자 단말(10A)과 각 무선 ID 태그 간의 거리가 측정된다. 각 무선 ID 태그에 대해 측정된 거리가 기설정된 거리(예를 들어, 0.5m) 이하인지를 판정한다. 다음, 등록될 ID 코드, 우선권 레벨, 및 포인트 값의 세트는 기설정된 거리 이하만큼 사용자 단말(10A)로부터 떨어진 무선 ID 태그의 세트로 범위가 좁혀진다.
무선 ID 태그와 사용자 단말(10A) 간의 거리가 기설정된 거리 이하인지에 대 한 판정은 제 1 실시예의 변형예 (4)와 동일하며, 이에 대한 설명은 생략한다.
(6) 상기한 실시예에서, 인증데이터가 등록될 때, 우선권 레벨, 포인트, 또는 개별 등록프로세스에 의해 구별이 이루어진다. 그러나, 이에 한정되지 않고, 다음이 가능하다.
제어부(107A)는 수신정보 저장부(104A)에 저장된 하나 이상의 인증데이터 부분으로부터 임의로 인증데이터를 선택하고, 선택된 인증데이터를 대응하는 포인트 값과 함께 인증기록매체(20A)의 ID 태그정보 저장부(202A)에 등록할 수 있다.
(7) 상기의 실시예에서, 수신정보 저장부(104A)의 정보 저장영역에 저장된 ID 코드 중, 서로 겹치는 ID 코드는 포인트로 환산하여 기설정된 값만큼 감산한다. 그러나, 이에 한정되지 않고, 다음이 가능하다. 서로 겹치는 ID 코드에 대해서, 우선권 레벨이 기설정된 값(예를 들어, "2")만큼 감산될 수 있고, 감산 후 우선권 레벨이 ID 코드에 대응하여 저장될 수 있다.
(8) 본 발명은 상기한 실시예와 상기한 변형예의 조합으로 달성될 수 있다.
2.16 제 2 실시예의 요약
상기한 바와 같이, 인증시스템(1A)에서, 사용자가 사용자에 의한 액세스가 제한되는 사용자 단말(10A)의 기능을 사용하고자 요청할 때, 사용자 단말(10A)은 먼저 사용자가 소지한 인증카드(40A)에 내장된 무선 ID 태그(30A)로부터 그리고 사용자가 입거나 소지한 대상(의류, 액세서리, 지폐 등)에 내장된 무선 ID 태그로부터 무선 ID 태그로부터 취득한 ID 코드를 이용하여 인증을 수행하며, 사용자 정당성이 인증에 의해 증명되지 않으면, 사용자 단말(10A)은 비밀번호를 수신하고 수신 한 비밀번호를 이용하여 인증을 수행한다. 이러한 구성에 의하면, 사용자의 정당성이 ID 코드에 의한 인증에 의해서 증명되지 않더라도, 사용자는 인증 절차를 반복하지 않고 인증될 수 있다. 이는 사용자에 의한 액세스가 제한되는 기능을 사용하고자 하는 때마다 비밀번호를 입력해야 하는 것을 없애며, 이는 사용자를 편리하게 한다. 또한, 사용자 단말(10)이 분실되거나 절도를 당해도 사용자에 의한 액세스가 제한되는 기능은 사용자의 정당성이 무선 ID 태그나 비밀번호를 이용한 인증에 의해 증명되지 않는 한 사용할 수 없다. 이는 사용자에 의한 액세스가 제한되는 기능이 사용되는 것을 방지한다.
또한, 사용자의 정당성이 비밀번호를 이용한 인증에 의해 증명되는 경우, 인증시스템(1A)은 인증데이터와, 인증데이터에 의한 인증에서 수집된 ID 코드에 대응하는 인증데이터를 이용한 포인트 값을 재등록하고, 사용자가 요청한 대로 사용자에 의한 액세스가 제한된 기능을 활성화한다. 이는 인증데이터와 포인트 값을 처음부터 등록하기 위하여 사용자가 기능의 활성화 지시를 중지할 필요가 없도록 하며, 이에 따라 사용자는 등록 내용을 쉽게 갱신할 수 있다.
또한, 인증시스템(1A)은 인증데이터에 의한 사용자 정당성을 판정하는데 있어서 사용된 기준 값을 갖는다. 이러한 구성에 의하면, 취득한 인증데이터가, 예를 들어, 사용자 단말(10A)과 일부 무선 ID 태그 간의 긴 거리에 의해 또는 통신 중 전파의 부적절한 세기의 레벨에 의해 모든 무선 ID 태그와의 통신 실패에 기인하여 미리 등록되어 있는 인증데이터와 완전하게 일치하지 않더라도, 인증시스템(1A)은 기준 값이 만족하는 지를 확인함으로써 사용자의 정당성을 증명할 수 있다.
또한, 인증데이터를 인증기록매체(20A)에 등록할 때, 인증시스템(1A)은 우선권 레벨에 의한 구별, 포인트 레벨에 의한 구별, 또는 사용자에 의해 등록 지시된 인증데이터만을 등록하는 개별 등록에 의한 구별을 수행할 수 있다. 이는 인증에 필요한 무선 ID 태그에 대응하는 인증데이터만을 등록할 수 있게 한다.
또한, 인증시스템(1A)은, 무선 ID 태그에 의한 인증을 위해, 사용자가 입거나 소지한 대상에 내장된 무선 ID 태그를 이용한다. 각 사용자는 사용자가 입거나 소지한 대상에 내장된 무선 ID 태그의 조합에 의해 고유하게 식별될 수 있다. 이는 인증시스템(1A)이 사용자를 정확하게 인증할 수 있게 한다. 그리고, 종래 인증시스템에서, 사용자는 항상 인증에 필요한 무선 ID 태그를 소지하고 있다는 것을 자신에게 항상 일깨울 필요가 있다. 반면, 상기한 인증시스템(1A)에서, 무선 ID 태그는 사용자가 입거나 소지한 대상에 내장되므로 사용자는 무선 ID 태그를 소지하고 있다는 것을 인식할 필요가 없다.
3. 다른 변형들
지금까지, 본 발명은 실시예를 서술하여 설명하였다. 그러나, 본 발명은 상기한 실시예에 한정되지 않으며, 예를 들어, 다음과 같은 다양한 방식으로 변형될 수 있다.
(1) 제 1 실시예에서, 우선권 레벨과 포인트 값은 미리 타입코드 테이블 T100에 설정된다. 그러나, 이에 한정되지 않고, 타입코드 테이블 T100의 우선권 레벨 및 포인트 값의 열은 사용자 단말을 구매할 때 공백일 수 있으며, 구매 후 사용 자가 우선권 레벨 및 포인트 값을 설정(이어 변경)할 수 있다. 선택적으로, 우선권 레벨 및 포인트 값은 사용자 단말을 구매할 때 타입코드 테이블 T100에 미리 설정되어 있고, 구매 후 사용자가 우선권 레벨 및 포인트 값을 변경할 수 있다. 또한, 사용자 단말은 인터넷과 같은 네트워크를 통하여 타입코드 테이블 T100을 관리하기 위한 관리장치에 연결될 수 있다. 이어, 타입코드 테이블 T100은 관리장치로부터 다운로드 되어 초기화 및 변경될 수 있다.
상기한 변형은 제 2 실시예에도 적용할 수 있다.
(2) 제 1 실시예에서, 인증기록매체(20)는 사용을 위해 사용자 단말(10)에 삽입된다. 그러나, 이에 한정되지 않고, 인증기록매체(20)의 등록정보 저장부(201)는 사용자 단말(10)에 제공될 수 있다.
또한, 제 2 실시예에서, 인증기록매체(20A)의 등록정보 저장부(201A)는 사용자 단말(10A)에 제공될 수 있다.
(3) 상기한 실시예에서, 인증시스템은 사용자 단말, 인증기록매체, 및 하나 이상의 무선 ID 태그를 포함한다. 그러나, 이에 한정되지 않고, 다음이 가능하다.
예를 들어, 인증시스템은 은행 ATM 단말(이하, "ATM 단말"이라 함)(50B), 사용자 단말(10B), 인증기록매체(20B), 및 무선 ID 태그(30B, 31B, 32B, 33B, 34B, 35B, ... 36B)을 포함하는 인증시스템(1B)일 수 있다. 종래기술에서와 같이, ATM 카드(현금 카드)가 ATM 단말(50B)에 삽입될 때, 삽입된 ATM 카드를 이용한 인증이 또한 수행된다.
이 변형예의 인증시스템은 제 1 실시예의 인증시스템(1)과의 차이에 중점을 두어 설명할 것이다. 여기서, 인증기록매체(20B) 및 무선 ID 태그(30B, 31B, 32B, 33B, 34B, 35B, ... 36B)에 대한 설명은 제 1 실시예의 대응 부분과 동일하므로 여기서 생략한다.
(A) ATM 단말(50B)
ATM 단말(50B)은, 도 38에 도시한 바와 같이, 업무기능부(501B), 인증정보 저장부(502B), 수신정보 저장부(503B), 입력부(504B), 표시부(505B), 제어부(506B), 클록부(507B), 태그판독부(508B), 상호인증부(509B), 카드판독부(510B), 통신부(511B)를 포함한다.
ATM 단말(50B)은 구체적으로 마이크로프로세서, ROM, RAM, 하드디스크 유닛, 표시유닛 등을 포함하는 컴퓨터 시스템이다. 컴퓨터 프로그램은 ROM이나 하드디스크 유닛에 기록된다. ATM 단말(50B)은 컴퓨터 프로그램에 따라 마이크로프로세서가 동작함으로써 그 기능을 달성한다.
<업무 기능부(501B)>
업무기능부(501B)는 ATM 단말(50B)에 의해 수행될 수 있는 업무에 관한 기능(이하, 이러한 기능은 "업무기능"으로 언급한다)을 저장한다. 예를 들어, 업무기능부(501B)는, 업무 기능으로서, 수지조회기능(520B) 및 예금/인출기능(521B)을 저장한다.
<인증정보 저장부(502B)>
인증정보 저장부(502B)는 제 1 실시예의 인증정보 저장부(134)와 동일하며, 이에 대한 설명은 여기서 생략한다.
<수신정보 저장부(503B)>
수신정보 저장부(503B)는 제 1 실시예의 수신정보 저장부(104)와 동일하며, 이에 대한 설명은 여기서 생략한다.
<제어부(107)>
클록부(507B)는 시간을 측정하는 시계이다.
<입력부(504B)>
입력부(504B)는, 사용자로부터 업무기능부(501B)에 저장된 업무기능을 활성화하는 지시를 수신한 때, 활성화기능 정보를 생성하고, 생성된 활성화기능 정보 및 활성화명령을 제어부(506B)에 출력한다.
입력부(504B)는 또한 활성화 기능에 관한 지시와 정보를 수신한다. 사용자로부터 지시를 수신한 경우, 입력부(504B)는 수신한 지시에 대응하는 명령을 제어부(506B)에 출력하고, 정보를 수신한 경우, 입력부(504B)는 수신한 정보를 제어부(506B)에 출력한다.
입력부(504B)는 또한 사용자로부터 현금카드의 비밀번호를 수신하고, 수신한 비밀번호를 제어부(506B)에 출력한다.
<표시부(505B)>
표시부(505B)는, 제어부(506B)로부터 현금카드를 삽입하거나 비밀번호를 입력하도록 요청하는 번호요청정보를 수신한 때, 수신한 번호요청정보를 표시하여 사용자가 현금카드를 삽입하거나 비밀번호를 입력하도록 한다.
또한, 업무기능부(501B)에 저장된 기능에 관한 정보를 제어부(506B)로부터 수신한 때, 표시부(505B)는 수신한 정보를 표시한다.
<태그판독부(508B)>
태그판독부(508B)는 제 1 실시예의 태그판독부(109)와 동일하며, 이에 대한 설명은 생략한다.
<제어부(506B)>
제어부(506B)는, 입력부(504B)로부터 활성화 명령과 활성화기능 정보를 수신한 때, 사용자 단말(10B)과 통신을 개시하도록 지시하는 통신개시명령을 상호인증부(509B)에 출력한다.
상호인증부(509B)로부터 사용자 단말(10B)과의 통신이 종료된 것을 나타내는 통신종료명령과, 사용자 단말(10B)과의 상호인증에서 정당성이 인정되지 않은 것을 나타내는 인증실패정보를 수신한 경우, 제어부(506B)는 수신한 활성화기능 정보가 나타내는 기능을 활성화하지 않고 동작을 종료한다.
상호인증부(509B)로부터, (i) 사용자 단말(10B)과의 통신이 종료된 것을 나타내는 통신종료명령, (ii) 인증에 사용되고 인증기록매체(20B)에 저장된 ID 코드의 만료일시를 나타내는 만료일정보, 및 (iii) 인증기록매체(20B)에 저장된 ID 코드에 대응하는 모든 ID 코드 및 포인트 값을 수신한 경우, 제어부(506B)는 다음과 같이 동작한다.
제어부(506B)는 클록부(507B)로부터 현재일시를 취득하고, 현재 일시가 만료일정보가 나타내는 만료일시 이전인지를 판정한다.
현재 일시가 만료일시 이전이 아닌 것으로 판정되면, 제어부(506B)는 번호요 청정보를 생성하고 생성된 번호요청정보를 표시부(505B)에 출력한다. 이어, 입력부(504B)로부터 비밀번호를 수신한 때, 제어부(506B)는 수신한 비밀번호를 카드판독부(510B)를 통하여 현금카드로부터 판독한 비밀번호와 비교하여 공지의 인증을 수행한다. 사용자가 인증에 의해 정당한 것으로 판정되면, 제어부(506B)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다.
현재 일시가 만료일시 이전인 것으로 판정되면, 제어부(506B)는 ID 코드 판독개시명령을 태그판독부(508B)에 출력한다. 태그판독부(508B)로부터 ID 코드 판독완료명령을 수신한 때, 제어부(506B)는 수신한 활성화기능 정보가 나타내는 기능이름에 대응하여 인증방법과 숫자정보를 인증기준코드 테이블 T101로부터 취득한다. 제어부(506B)는 취득한 인증방법이 포인트 법인지 백분율 법인지를 판정한다.
여기서, 포인트 법과 백분율 법에 의해 인증 설명은 제 1 실시예에서와 같기 때문에 생략한다.
포인트 법 또는 백분율 법에 의한 인증 중, 산출한 비가 숫자정보가 나타내는 숫자 값보다 작으면, 즉 사용자가 정당하지 않은 것으로 판정되면, 제어부(506B)는 번호요청정보를 생성하고, 생성된 번호요청정보를 표시부(505B)에 출력한다. 이어, 입력부(504B)로부터 비밀번호를 수신한 경우, 제어부(506B)는 수신한 비밀번호를 카드판독부(510B)를 통하여 현금카드로부터 판독한 비밀번호와 비교하여 공지의 인증을 수행한다. 사용자가 인증에 의해 정당한 것으로 판정되면, 제어부(506B)는 수신한 활성화기능 정보가 나타내는 기능을 활성화한다.
입력부(504B)로부터 수신한 활성화기능 정보가 나타내는 기능을 활성화한 후, 제어부(506B)는 입력부(504B)로부터 수신한 기능에 관한 명령에 기초하여 활성화된 기능을 제어한다.
<상호인증부(509B)>
상호인증부(509B)는 미리 생성되는 제 1 비밀키와, 사용자 단말(10B)에 저장된 제 2 비밀키에 대응하는 제 2 공개키를 저장하며, 이들 키는 사용자 단말(10B)과의 상호인증에 사용된다. 상호인증부(509B)는 통신부(511B)를 경유하는 무선통신으로 사용자 단말(10B)로부터 정보를 수신하고 사용자 단말(10B)에 정보를 송신한다.
제어부(506B)로부터 통신개시명령을 수신한 때, 상호인증부(509B)는 제 1 비밀키와 제 2 공개키를 이용하여 통신부(511B)를 통하여 사용자 단말(10B)과 상호인증을 수행하며, 양 당사자의 정당성이 상호인증에 의해 증명되면, 세션 키를 생성한다. 이 시점에서, 사용자 단말(10B)은 또한 상호인증부(509B)가 생성한 세션 키와 동일한 세션 키를 생성한다. 상호인증과 세션 키의 생성은 공지된 기술이며, 여기서는 이에 대한 설명을 생략한다.
양 당사자의 정당성이 상호인증에 의해 증명되지 못하면, 상호인증부(509B)는 인증실패정보를 생성하고, 생성된 인증실패정보와 통신종료명령을 제어부(506B)에 출력한다.
양 당사자의 정당성이 상호인증에 의해 증명되면, 상호인증부(509B)는 세션 키를 이용하여 다음의 정보를 암호화함으로써 생성되는 암호화 정보를 통신부(511B)를 통하여 수신한다. 즉, (i) 만료일정보, (ii) 인증기록매체(20B)에 저장 된 모든 ID 코드 및 이 ID 코드에 대응하는 포인트 값, 그리고 (iii) 정보의 송신을 지시하는 정보송신명령이다. 상호인증부(509B)는 세션 키를 이용하여 수신한 암호화 정보를 해독하여 만료일정보, ID 코드, 포인트 값, 및 정보송신명령을 생성하고, 생성된 만료일정보, ID 코드, 포인트 값, 및 정보송신명령을 제어부(506B)에 출력한다.
<카드판독부(510B)>
카드판독부(510B)는 제어부(506B) 및 현금카드로부터 정보를 입력받고 이들에 정보를 출력한다.
<통신부(511B)>
통신부(511B)는 사용자 단말(10B)과 무선통신을 수행하고, 사용자 단말(10B) 및 상호인증부(509B)에 명령과 정보를 송신하고 이들로부터 명령과 정보를 수신한다.
(B) 사용자 단말(10B)
여기서, 제 1 실시예에서 설명한 사용자 단말(10)과의 차이를 중점으로 사용자 단말(10B)을 설명한다.
사용자 단말(10B)은 제 1 실시예에서 설명한 사용자 단말(10)의 구성요소 이외에 상호인증부(112B)와 통신부(113B)를 포함한다.
<상호인증부(112B)>
상호인증부(112B)는 ATM 단말(50B)에 저장된 제 1 비밀키에 대응하는 제 1 공개키와, 미리 생성되는 제 2 비밀키를 저장하며, 이들 키는 ATM 단말(50B)과의 상호인증에 사용된다. 상호인증부(112B)는 통신부(113B)를 경유하는 무선통신으로 ATM 단말(50B)로부터 정보를 수신하고 ATM 단말(50B)에 정보를 송신한다.
상호인증부(112B)는 제 1 공개키와 제 2 비밀키를 이용하여 통신부(113B)를 통하여 ATM 단말(50B)과 상호인증을 수행하며, 양 당사자의 정당성이 상호인증에 의해 증명되면, 세션 키를 생성한다. 이 시점에서, 사용자 단말(10B)은 또한 상호인증부(509B)가 생성한 세션 키와 동일한 세션 키를 생성한다. 상호인증과 세션 키의 생성은 공지된 기술이며, 여기서는 이에 대한 설명을 생략한다.
양 당사자의 정당성이 상호인증에 의해 증명되지 못하면, 상호인증부(112B)는 ATM 단말(50B)과의 통신을 종료한다.
양 당사자의 정당성이 상호인증에 의해 증명되면, 상호인증부(112B)는 인증기록매체(20B)로부터 만료일정보, ID 코드, 및 ID 코드에 대응하는 포인트 값을 판독하고, 판독한 만료일정보, ID 코드, ID 코드에 대응하는 포인트 값, 및 정보송신명령을 세션 키를 이용하여 암호화하여 암호화 정보를 생성하며, 생성된 암호화 정보를 통신부(113B)를 통하여 ATM 단말(50B)에 송신한다.
<통신부(113B)>
통신부(113B)는 ATM 단말(50B)과 무선통신을 수행하고, ATM 단말(50B) 및 상호인증부(112B)와 명령과 정보의 송수신을 수행한다.
(C) ATM 단말(50B)이 사용될 때의 인증 동작
여기서, 도 39의 플로차트를 참조하여 ATM 단말(50B)이 사용될 때의 인증 동작에 대해 설명한다.
ATM 단말(50B)의 제어부(506B)는, 입력부(504B)로부터 활성화명령과 활성화기능 정보를 수신한 때(단계 S2000), 상호인증부(509B)에 통신개시명령을 출력한다. 상호인증부(509B)는 사용자 단말(10B)과 상호인증을 수행하고, 양 당사자의 정당성이 상호인증에 의해 증명되는지를 판정한다(단계 S2005).
양 당사자의 정당성이 상호인증에 의해 입증되지 못하면(단계 S2005에서 "NO"), 프로세스는 종료한다.
양 당사자의 정당성이 상호인증에 의해 입증되면(단계 S2005에서 "YES"), 사용자 단말(10B)의 상호인증부(112B)는 통신부(511B)를 경유하는 무선통신으로 사용자 단말(10B)로부터 정보를 수신하고 사용자 단말(10B)에 정보를 송신한다.
제어부(506B)로부터 통신개시명령을 수신한 때, 상호인증부(509B)는 제 1 비밀키와 제 2 공개키를 이용하여 통신부(511B)를 통하여 사용자 단말(10B)과 상호 인증을 수행하며, 양 당사자의 정당성이 상호 인증에 의해 증명되면, 세션 키를 생성한다. 이 시점에서, 사용자 단말(10B)은 또한 상호인증부(509B)가 생성한 세션 키와 동일한 세션 키를 생성한다. 상호 인증과 세션 키의 생성은 공지된 기술이며, 여기서는 이에 대한 설명을 생략한다.
양 당사자의 정당성이 상호 인증에 의해 증명되지 못하면, 상호인증부(509B)는 인증실패정보를 생성하고, 생성된 인증실패정보와 통신종료명령을 제어부(506B)에 출력한다.
양 당사자의 정당성이 상호 인증에 의해 증명되면, 사용자 단말(10B)의 상호인증부(112B)는 만료일정보, ID 코드, 포인트 값, 및 정보송신명령을 암호화하여 암호화 정보를 생성하고, 생성된 암호화 정보를 상호인증부(509B)에 송신한다. 암호화 정보를 수신한 때, 상호인증부(509B)는 수신한 암호화 정보를 세션 키를 이용하여 해독하여 만료일정보, ID 코드, 포인트 값, 및 정보송신명령을 생성하고, 생성된 만료일정보, ID 코드, 포인트 값, 및 통신종료명령을 제어부(506B)에 출력한다. 만료일정보, ID 코드, 포인트 값, 및 통신종료명령을 수신한 때, 제어부(506B)는 수신한 만료일정보를 현재 일시와 비교하고, 현재 일시가 만료일시 이전인지를 판정한다(단계 S2010).
현재일시가 만료일시 이전이 아닌 것으로 판정되면(단계 S2010에서 "No"), 제어부(506B)는 번호요청정보를 생성하고, 생성된 번호요청정보를 표시부(505B)에 출력하며, 입력부(105)로부터 비밀번호를 수신한다(단계 S2015). 이어, 제어부(506B)는 수신한 비밀번호가 삽입된 현금카드에 저장된 비밀번호와 일치하는지를 판정한다(단계 S2020). 비밀번호가 일치하지 않는 것으로 판정되면(단계 S2020에서 "No"), 제어부(506B)는 활성화기능 정보가 나타내는 기능을 활성화하지 않고 프로세스를 종료한다. 비밀번호가 일치하는 것으로 판정되면(단계 S2020에서 "Yes"), 제어부(506B)는 활성화기능 정보가 나타내는 기능을 활성화한다(단계 S2025).
현재 일시가 만료일시 이전인 것으로 판정되면(단계 S2010에서 "Yes"), 제어부(506B)는 ID 코드 판독개시명령을 태그판독부(508B)에 출력한다. 태그판독부(508B)는 각 동기신호 송신기간에 동기신호 송신명령과 동기신호파를 각 무선 ID 태그에 송신한다. 동기신호 송신명령과 동기신호파를 수신한 때, 각 무선 ID 태그는 동기신호를 추출하고, 추출한 동기신호와 동기하는 동기신호를 반복하여 포함하 는 동기신호파를 생성한다(단계 S2030).
태그판독부(508B)는 ID 코드 수집명령을 무선 ID 태그(30B)에 송신하고, 무선 ID 태그(30B)는 ID 코드 수집명령을 수신한다(단계 S2040).
태그판독부(508B)는 3초 ID 코드 수집기간의 진행을 모니터하고(단계 S2045), 3초 ID 수집기간에(단계 S2045에서 "No"), 도 15와 도 16에 도시한 ID 코드 수집프로세스를 수행한다(단계 S2050).
ID 코드 수집기간이 지난 후(단계 S2045에서 "Yes"), 태그판독부(508B)는 ID 코드 수집프로세스가 종료한 것으로 확인하고, ID 코드 판독완료 명령을 제어부(506B)에 출력한다. 제어부(506B)는 ID 코드 판독완료 명령을 수신하고, 사용자의 정당성이 ID 태그 수집프로세스에서 증명되면, 수신한 활성화기능 정보가 나타내는 기능을 활성화한다(단계 S2055).
(D) ID 태그 인증프로세스의 동작
여기서, 도 21의 플로차트와의 차이를 중점으로 ID 태그 인증프로세스의 동작을 설명한다.
ID 태그 인증프로세스에서, ATM 단말(50B)은 마찬가지로 도 21의 단계 S700-S735를 수행한다.
단계 S740은 다르게 수행된다. 즉, 단계 S740에서, 제어부(506B)는 번호요청정보를 생성하고 생성된 번호요청정보를 표시부(505B)에 출력하여 입력부(504B)로부터 비밀번호를 수신한다.
단계 S745도 다르게 수행된다. 즉, 단계 S745에서, 제어부(506B)는 수신한 비밀번호가 삽입된 현금카드에 저장된 비밀번호와 일치하는지를 판정한다.
비밀번호가 일치하는 것으로 판정되면, 제어부(506B)는 단계 S755를 수행한다. 비밀번호가 일치하지 않는 것으로 판정되면, 제어부(506B)는 수신한 활성화기능 정보가 나타내는 기능을 활성화하지 않고 프로세스를 종료한다.
(4) 상기한 제 1 실시예에서, 사용자의 생물학적 특성을 나타내는 생물학적 정보가 비밀번호 대신 사용될 수 있다.
생물학적 정보는, 예를 들어, 사용자 지문의 특성을 나타내는 지문정보, 사용자의 성문(voiceprint)의 특성을 나타내는 성문정보, 사용자의 홍채의 특성을 나타내는 홍채정보, 사용자의 얼굴 윤곽의 특성을 나타내는 윤곽정보, 사용자의 DNA의 특성을 나타내는 DNA 정보, 또는 이들 정보 부분의 어떠한 조합이다.
지문정보가 인증에 사용될 때, 사용자 단말(10)은, (i) 사용자 지문을 수신하고 수신한 지문으로부터 지문정보를 생성하는 지문입력부와, (ii) 인증시 기준으로 사용되는 사용자의 지문정보를 미리 저장하는 지문정보 저장부를 구비한다.
성문정보가 인증에 사용될 때, 사용자 단말(10)은, (i) 사용자 성문을 수신하고 수신한 성문으로부터 성문정보를 생성하는 성문입력부와, (ii) 인증시 기준으로 사용되는 사용자의 성문정보를 미리 저장하는 성문정보 저장부를 구비한다.
홍채정보가 인증에 사용될 때, 사용자 단말(10)은, (i) 사용자 홍채를 판독하고 판독한 홍채로부터 홍채정보를 생성하는 홍채입력부와, (ii) 인증시 기준으로 사용되는 사용자의 홍채정보를 미리 저장하는 홍채정보 저장부를 구비한다.
윤곽정보가 인증에 사용될 때, 사용자 단말(10)은, (i) 사용자 얼굴 윤곽을 판독하고 판독한 얼굴 윤곽으로부터 윤곽정보를 생성하는 윤곽입력부와, (ii) 인증시 기준으로 사용되는 사용자의 윤곽정보를 미리 저장하는 윤곽정보 저장부를 구비한다.
DNA 정보가 인증에 사용될 때, 사용자 단말(10)은, (i) 사용자 DNA를 분석하여 생성되는 DNA 정보를 수신하는 DNA입력부와, (ii) 인증시 기준으로 사용되는 사용자의 DNA 정보를 미리 저장하는 DNA정보 저장부를 구비한다. DNA 정보는, 예를 들어, 사용자의 머리카락, 혈액, 또는 타액을 분석하여 생성된 정보이다.
사용자 단말은 미리 저장된 생물학적 정보가 사용자로부터 수신한 생물학적 정보와 일치하는지를 판정하고, 두 생물학적 정보 부분이 일치하는 것으로 판정하면, 사용자가 정당한 것으로 판정한다.
이 변형예에서, 일치 레벨(총 정보에 대한 일치 부분의 비율)이 기설정된 값(예를 들어, 80%) 이상이면 미리 저장된 생물학적 정보가 사용자로부터 수신한 생물학적 정보와 일치하는 것으로 판정되는 것에 유의해야 한다.
상기한 변형예는 제 2 실시예에도 적용할 수 있다.
(5) 상기한 실시예에서, PDA가 사용자 단말의 일 예로 소개되었다. 그러나, 이에 한정되지 않고, 사용자 단말은 이동전화 또는 개인용 컴퓨터일 수 있다.
(6) 제 1 실시예에서 설명한 인증시스템(1)은 콘도미니엄의 입실/퇴실 관리에 적용될 수 있다. 다음은 콘도미니엄의 입실/퇴실 관리의 일 예를 설명한다.
무선 ID 태그(30)가 내장된 인증카드(40)는 인증카드(40)를 식별하기 위한 식별자를 저장한다. 콘도미니엄의 입실/퇴실을 허가받은 사람은 각각 서로 다른 식 별자를 저장하는 인증카드를 제공받는다. 이 예에서, 각 인증카드는 인증카드(40)인 것으로 가정한다.
이 예에서, 사용자 단말(10)은 콘도미니엄의 입실/퇴실을 관리하기 위한 장치로 사용된다. 인증카드(40)는 사용자 단말(10)에 삽입된다. 사용자 단말(10)에서, 기능저장부는 문을 열고 닫는 개방/폐쇄 기능만을 저장한다. 또한, 인증정보 저장부(134)는 개방/폐쇄 기능에 대응하는 기능이름, 인증방법, 및 숫자정보의 세트를 저장한다. 또한, 사용자 단말(10)은 ID 태그정보 저장부(202), 만료일정보 저장부(203), 및 인증카드(40)의 삽입을 검출하는 삽입검출부를 포함한다.
ID 태그정보 저장부(202)는 ID 코드 및 ID 코드에 대응하는 포인트 값의 수집 쌍과, 인증카드(40)로부터 판독한 식별자로 이루어진 하나 이상의 세트를 저장하기 위한 영역을 구비한다.
ID 코드 등록프로세스에서, 인증카드(40)가 사용자 단말(10)에 삽입된다. ID 코드 및 대응 포인트 값이 ID 태그정보 저장부(202)에 기록될 때, 사용자 단말(10)은 삽입된 인증카드(40)로부터 식별자를 판독하고, 판독한 식별자와 ID 코드 및 대응 포인트 값을 서로 관련시켜 저장한다.
사용자의 입실/퇴실을 위한 인증프로세스에서, 사용자가 인증카드(40)를 사용자 단말(10)에 삽입한 때, 삽입검출부는 인증카드(40)의 삽입을 검출하고, 이어 사용자 단말(10)은 활성화기능 정보를 생성하고, 활성화명령과 생성된 활성화기능 정보를 제어부(107)에 출력한다. 제 1 실시예에서, 사용자가 인증카드(40)를 사용자 단말(10)에 삽입한 때, 입력부(105)는 기능을 활성화하라는 지시를 수신하고, 활성화기능 정보를 생성하며, 생성된 활성화기능 정보 및 기능을 활성화하도록 지시하는 활성화명령을 제어부(107)에 출력한다.
이후, 사용자 단말(10)은 각 무선 ID 태그로부터 식별자를 판독하고, 판독한 식별자에 대응하는 ID 코드 및 포인트 값의 모든 세트를 ID 태그정보 저장부(202)로부터 판독하며, 판독한 ID 코드와 수집한 ID 코드를 이용하여 포인트 법이나 백분율 법에 의한 인증을 수행한다. 사용자 정당성이 인증에 의해 증명되지 않으면, 비밀번호가 사용자에 의해 입력되고 비밀번호를 이용한 인증이 수행된다.
상기한 변형예는 제 2 실시예에도 적용할 수 있다.
(7) 상기한 변형예 (6)에서, 제 1 실시예에서와 같이, 사용자의 정당성이 사용자로부터 수신한 비밀번호를 이용한 인증에 의해 증명되는 경우에만 ID 코드가 등록된다. 그러나, ID 코드 등록에 대해서, 삽입된 인증카드를 이용한 인증이 비밀번호를 이용한 인증 대신 수행될 수 있다.
제 1 실시예에서, 사용자 단말(10)의 입력부(105)는 사용자로부터 ID 코드의 등록을 시작하라는 명령을 수신하고, ID 코드 등록명령을 제어부(107)에 출력하고, 이 변형예에서 사용자가 인증카드(40)를 사용자 단말(10)에 삽입한 때, 삽입검출부는 인증카드(40)의 삽입을 검출하며, 이어 사용자 단말(10)은 ID 코드 등록명령을 제어부(107)에 출력한다. 이후, 사용자 단말(10)은 제 1 실시예와 같은 절차를 따라 ID 코드 및 포인트 값을 등록한다.
상기한 변형예는 제 2 실시예에도 적용될 수 있다.
(8) 상기한 변형예 (6)에서, ID 코드 등록은 다음과 수행될 수 있다.
사용자 단말(10)은 사용자가 퇴실하고 있다는 것을 검출하기 위한 센서를 추가로 구비한다.
인증카드(40)에 내장된 무선 ID 태그(30)는 인증카드(40)에 저장된 식별자를 판독하기 위한 판독부를 포함한다.
센서가 사용자가 퇴실하고 있음을 검출할 때, 사용자 단말(10)은 각 무선 ID 태그로부터 ID 코드를 수집한다. 또한, 인증카드(40)의 무선 ID 태그(30)는, 그것이 사용자 단말(10)에 ID 코드를 송신할 때, 인증카드(40)의 식별자를 판독하고, 판독한 식별자를 사용자 단말(10)에 송신한다.
사용자 단말(10)은 무선 ID 태그로부터 수집된 ID 코드와, 이 ID 코드에 대응하는 포인트 값의 세트를 생성하고, 생성된 ID 코드 및 포인트 값의 세트와 함께 무선 ID 태그(30)로부터 수집한 식별자를 상기 세트와 연관하여 ID 태그정보 저장부(202)에 기록한다.
상기한 변형예는 제 2 실시예에도 적용할 수 있다.
(9) 제 1 실시예에서, 기준일수 저장부(131)에 저장된 기준일수, 기준우선권 저장부(135)에 저장된 기준우선권값, 및 기준포인트 저장부(136)에 저장된 기준포인트를 변경하도록 구성이 이루어질 수 있다.
상기한 변형예는 제 2 실시예에도 적용할 수 있다.
(10) 제 1 실시예에서, 우선권 레벨이나 포인트 값에 의한 구별이 ID 코드 등록 중 수행된다. 그러나, 우선권 레벨이나 포인트 값에 의한 구별은 인증 중에 수행될 수 있다. 더 구체적으로, 수집된 ID 코드는 우선권 레벨이나 포인트 값에 의해 구별되 고, 구별된 ID 코드는 인증에 이용될 수 있다. 선택적으로, 수집된 ID 코드는 하나 이상의 기설정된 타입코드(예를 들어, 코트를 나타내는 타입코드)를 배제함으로써 구별될 수 있고, 잔여 ID 코드가 인증에 이용될 수 있다.
상기한 변형예는 제 2 실시예에도 적용할 수 있다.
(11) 제 1 실시예에서, 우선권 레벨이나 포인트 값에 의한 구별의 결과로 단 하나의 ID 코드만이 등록되어야 한다면, 사용자 단말(10)은 적어도 두 개의 ID 코드가 등록될 수 있도록 기준우선권 레벨을 변경하여 ID 코드를 다시 수집할 수 있다.
선택적으로, 상기의 경우, 사용자 단말(10)은 적어도 두 개의 ID 코드가 등록될 수 있도록 기준포인트 값을 변경하거나 기준우선권 레벨 및 기준포인트 값을 변경할 수 있다.
제 2 실시예에서, 사용자 단말(10A)은 적어도 두 인증데이터 부분을 인증기록매체(20A)에 등록할 수 있다.
(12) 제 1 실시예에서, 우선권 레벨이나 포인트 값은 등록될 ID 코드의 개수를 구별하는데 사용된다. 그러나, 이에 한정되지 않고, ID 코드는 기설정된 타입코드를 포함하는 것들로 좁혀질 수 있다.
상기한 변형예는 제 2 실시예에도 적용할 수 있다.
(13) 본 발명은 상기한 것을 달성하기 위한 방법, 컴퓨터가 상기한 방법을 달성하도록 하는 컴퓨터 프로그램, 또는 이 컴퓨터 프로그램을 나타내는 디지털 신호일 수 있다.
또한, 본 발명은 상기한 컴퓨터 프로그램이나 디지털 신호를 저장하는 컴퓨 터-판독 가능한 기록매체, 가령 플렉시블 디스크, 하드디스크, CD-ROM, MO, DVD, DVD-ROM, DVD RAM, BD(Blu-Ray Disc), 또는 반도체 메모리일 수 있다. 또한, 본 발명은 상기한 기록매체장치 중 어느 것에든 기록된 컴퓨터 프로그램 또는 디지털 신호일 수 있다.
또한, 본 발명은 전기통신선, 유무선 통신, 또는 인터넷으로 대표되는 네트워크상에 송신되는 컴퓨터 프로그램 또는 디지털 신호일 수 있다.
또한, 본 발명은 컴퓨터 프로그램에 따라 동작하는 마이크로프로세서와, 상기 컴퓨터 프로그램을 저장하는 메모리를 포함하는 컴퓨터 프로그램일 수 있다.
또한, 프로그램이나 디지털 신호를 기록매체장치에 전송함으로써, 또는 프로그램이나 디지털 신호를 네트워크 등을 통하여 전송함으로써, 프로그램이나 디지털 신호가 다른 독립된 컴퓨터 시스템에서 실행될 수 있다.
(14) 본 발명은 상기한 실시예와 변형예의 임의의 조합일 수 있다.
상기한 인증시스템은 사용자 단말을 제조하고 분배하는 산업에서 효과적으로, 즉 반복적이고 연속적으로 사용될 수 있다.

Claims (24)

  1. 다수의 무선 IC 태그와 사용자의 정당성이 인증에 의해 증명되면 상기 사용자가 인증장치가 제공하는 기능을 사용하도록 허가하는 인증장치를 포함하는 인증시스템으로서,
    상기 인증장치는,
    상기 다수의 IC 태그를 각각 식별하기 위한 다수의 태그검증정보 부분을 저장하는 태그검증정보 저장부;
    상기 사용자가 소지한 대상에 부착된 무선 IC 태그로부터 상기 대상에 부착된 무선 IC 태그를 각각 식별하기 위한 다수의 태그식별정보를 무선으로 수신하는 수신부;
    상기 다수의 태그검증정보 부분과 상기 다수의 태그식별정보 간의 매치 레벨(match level)이 기설정된 조건을 만족하는지를 판정하는 태그판정부; 및
    상기 태그판정부가 상기 매치 레벨이 상기 기설정된 조건을 만족하는 것으로 판정하면 상기 기능의 이용을 허가하는 허가부를 포함하며,
    상기 다수의 무선 IC 태그 각각은,
    상기 태그식별정보 부분을 저장하는 무선 IC 태그를 식별하기 위한 태그인증정보 부분을 저장하는 태그인증정보 저장부; 및
    상기 태그인증정보 부분을 무선으로 출력하는 출력부를 포함하는 것을 특징으로 하는 인증시스템.
  2. 사용자의 정당성이 인증에 의해 증명되면 상기 사용자가 인증장치가 제공하는 기능을 사용하도록 허가하는 인증장치로서,
    상기 인증장치는,
    다수의 IC 태그를 각각 식별하기 위한 다수의 태그검증정보 부분을 저장하는 태그검증정보 저장부;
    상기 사용자가 소지한 대상에 부착된 무선 IC 태그로부터 상기 대상에 부착된 무선 IC 태그를 각각 식별하기 위한 다수의 태그인증정보를 무선으로 수신하는 수신부;
    상기 다수의 태그검증정보 부분과 상기 다수의 태그인증정보 간의 매치 레벨이 기설정된 조건을 만족하는지를 판정하는 태그판정부; 및
    상기 태그판정부가 상기 매치 레벨이 상기 기설정된 조건을 만족하는 것으로 판정하면 상기 기능의 이용을 허가하는 허가부를 포함하는 것을 특징으로 하는 인증장치.
  3. 청구항 2에 있어서,
    제 1 식별정보를 저장하는 식별정보 저장부; 및
    상기 태그판정부가 상기 매치 레벨이 상기 기설정된 조건을 만족하지 않는 것으로 판정하면, 제 2 식별정보를 수신하고 상기 제 1 식별정보가 상기 수신한 제 2 식별정보와 일치하는지를 판정하는 사용자 판정부를 추가로 포함하며,
    상기 태그판정부가 상기 매치 레벨이 상기 기설정된 조건을 만족하지 않는 것으로 판정하고, 상기 사용자 판정부가 상기 제 1 식별정보가 상기 수신한 제 2 식별정보와 일치하는 것으로 판정하면, 상기 허가부는 상기 기능의 이용을 허가하는 것을 특징으로 하는 인증장치.
  4. 청구항 3에 있어서,
    상기 제 1 식별정보는, (i) 하나 이상의 숫자 및/또는 하나 이상의 알파벳 및/또는 하나 이상의 부호의 조합인 제 1 문자정보, 또는 (ii) 상기 사용자의 생물학적 특성을 나타내는 제 1 생물학적 정보 중 어느 하나이고,
    상기 제 2 식별정보는, (i) 하나 이상의 숫자 및/또는 하나 이상의 알파벳 및/또는 하나 이상의 부호의 조합인 제 2 문자정보, 또는 (ii) 상기 사용자의 생물학적 특성을 나타내는 제 2 생물학적 정보 중 어느 하나이고,
    상기 사용자 판정부가 상기 제 2 문자정보를 수신하면, 상기 사용자 판정부는 상기 제 1 문자정보가 상기 수신한 제 2 문자정보와 일치하는지를 판정하며, 상기 사용자 판정부가 상기 제 2 생물학적 정보를 수신하면, 상기 사용자 판정부는 상기 제 1 생물학적 정보 및 상기 수신한 제 2 생물학적 정보가 동일한 사용자에 대응하는지를 판정하는 것을 특징으로 하는 인증장치.
  5. 청구한 2에 있어서,
    상기 다수의 태그검증정보 부분은 상기 다수의 무선 IC 태그를 각각 식별하 기 위한 다수의 검증 ID 코드이고,
    상기 다수의 태그인증정보 부분은 상기 대상에 부착된 상기 무선 IC 태그를 각각 식별하기 위한 다수의 인증 ID 코드이며,
    상기 인증장치는,
    갱신을 위한 기설정된 조건이 만족되면, 상기 수신부가 수신한 상기 다수의 인증 ID 코드 중 적어도 두 개의 인증 ID 코드를 취득하고, 상기 취득한 적어도 두 개의 인증 ID 코드를 검증 ID 코드로서 상기 태그검증정보 저장부에 저장함으로써 상기 태그검증정보 저장부의 내용을 갱신하는 갱신부를 추가로 포함하는 것을 특징으로 하는 인증장치.
  6. 청구항 5에 있어서,
    제 1 식별정보를 저장하는 식별정보 저장부; 및
    제 2 식별정보를 수신하고 상기 제 1 식별정보가 상기 수신한 제 2 식별정보와 일치하는지를 판정하는 사용자 판정부를 추가로 포함하며,
    갱신을 위한 상기 기설정된 조건은 상기 제 1 식별정보가 상기 제 2 식별정보와 일치하는 것이고,
    상기 갱신부는, 상기 제 1 식별정보가 상기 제 2 식별정보와 일치하면, 상기 태그검증정보 저장부의 내용을 갱신하는 것을 특징으로 하는 인증장치.
  7. 청구항 5에 있어서,
    상기 인증장치와 상기 다수의 인증 ID 코드를 송신한 다수의 무선 IC 태그 각각 사이의 거리 값을 산출하는 거리산출부를 추가로 포함하며,
    상기 갱신부는 상기 수신된 다수의 인증 ID 코드로부터 상기 산출된 거리 값이 각각 기설정된 값 이하인 적어도 두 개의 인증 ID 코드를 취득하는 것을 특징으로 하는 인증장치.
  8. 청구항 5에 있어서,
    상기 다수의 인증 ID 코드 각각은 상기 인증 ID 코드에 의해 식별된 무선 IC 태그가 부착된 대상의 타입을 나타내는 타입코드를 포함하며,
    상기 갱신부는 상기 수신부가 수신한 상기 다수의 인증 ID 코드로부터 기설정된 타입코드를 포함하는 적어도 두 개의 인증 ID 코드를 취득하는 것을 특징으로 하는 인증장치.
  9. 청구항 8에 있어서,
    다수의 우선권 레벨(priority level)을 거기에 대응하는 다수의 타입코드와 함께 저장하는 우선권 레벨 저장부를 추가로 포함하고,
    상기 기설정된 타입코드는 우선권-레벨 임계값 이상인 우선권 레벨과 관련하며,
    상기 갱신부는 상기 수신부가 수신한 상기 다수의 인증 ID 코드로부터 상기 우선권-레벨 임계값 이상의 우선권 레벨을 구비한 적어도 두 개의 인증 ID 코드를 취득하고, 상기 취득한 적어도 두 개의 인증 ID 코드를 검증 ID 코드로서 우선권에 의해 상기 태그검증정보 저장부에 저장함으로써 상기 태그검증정보 저장부의 내용을 갱신하는 것을 특징으로 하는 인증장치.
  10. 청구항 9에 있어서,
    타입코드와 우선권 레벨을 수신하고, 상기 수신한 타입코드에 대응하여 상기 우선권 레벨 저장부에 저장된 우선권 레벨을 상기 수신한 우선권 레벨로 대체하여 상기 우선권 레벨 저장부를 갱신하는 우선권 레벨 갱신부를 추가로 포함하는 것을 특징으로 하는 인증장치.
  11. 청구항 8에 있어서,
    다수의 포인트 값을 거기에 대응하는 다수의 타입코드와 함께 저장하는 포인트 저장부를 추가로 포함하고,
    상기 기설정된 타입코드는 포인트-값 임계값 이상인 포인트 값과 관련하며,
    상기 갱신부는 상기 수신부가 수신한 상기 다수의 인증 ID 코드로부터 상기 포인트-값 임계값 이상의 포인트 값을 구비한 적어도 두 개의 인증 ID 코드를 취득하고, 상기 취득한 적어도 두 개의 인증 ID 코드를 검증 ID 코드로서 우선권에 의해 상기 태그검증정보 저장부에 저장함으로써 상기 태그검증정보 저장부의 내용을 갱신하는 것을 특징으로 하는 인증장치.
  12. 청구항 11에 있어서,
    타입코드와 포인트 값을 수신하고, 상기 수신한 타입코드에 대응하여 상기 포인트 저장부에 저장된 포인트 값을 상기 수신한 포인트 값으로 대체하여 상기 포인트 저장부를 갱신하는 포인트 갱신부를 추가로 포함하는 것을 특징으로 하는 인증장치.
  13. 청구항 2에 있어서,
    상기 다수의 태그검증정보 부분은 상기 인증장치가 부여한 다수의 검증용 고유 인증데이터 부분이고,
    상기 다수의 태그인증정보 부분은 상기 인증장치가 부여한 다수의 인증용 고유 인증데이터 부분이고,
    상기 수신부는 상기 대상에 부착된 상기 무선 IC 태그로부터 상기 대상에 부착된 상기 무선 IC 태그를 각각 식별하기 위한 다수의 ID 코드를 무선으로 수신하며,
    상기 인증장치는,
    갱신을 위한 기설정된 조건이 만족되면, 상기 수신부가 수신한 각 ID 코드에 대한 서로 다른 인증데이터 부분을 생성하고, 상기 생성된 인증데이터 부분으로부터 적어도 두 개의 인증데이터 부분을 취득하며, 상기 취득한 적어도 두 개의 인증데이터 부분을 검증용 인증데이터로서 상기 태그검증정보 저장부에 저장함으로써 상기 태그검증정보 저장부의 내용을 갱신하는 갱신부; 및
    상기 갱신부에 의해 갱신된 검증용 인증데이터 부분 각각에 대해, 상기 검증용 인증데이터 부분에 대응하는 ID 코드를 구비한 무선 IC 태그에 검증용 인증데이터 부분을 인증용 인증데이터 부분으로서 송신하는 송신부를 추가로 포함하는 것을 특징으로 하는 인증장치.
  14. 청구항 13에 있어서,
    제 1 식별정보를 저장하는 식별정보 저장부; 및
    제 2 식별정보를 수신하고 상기 제 1 식별정보가 상기 수신한 제 2 식별정보와 일치하는지를 판정하는 사용자 판정부를 추가로 포함하며,
    상기 갱신을 위한 기설정된 조건은 상기 제 1 식별정보가 상기 제 2 식별정보와 일치하는 것이고,
    상기 제 1 식별정보가 상기 제 2 식별정보와 일치하면, 상기 갱신부는 상기 태그검증정보 저장부의 내용을 갱신하며,
    상기 송신부는, 상기 갱신부에 의해 갱신된 검증용 인증데이터 각 부분에 대해, 상기 검증용 인증데이터 부분에 대응하는 ID 코드를 구비한 무선 IC 태그에 검증용 인증데이터 부분을 인증용 인증데이터 부분으로서 송신하는 것을 특징으로 하는 인증장치.
  15. 청구항 13에 있어서,
    상기 인증장치와 상기 다수의 ID 코드를 송신한 상기 다수의 무선 IC 태그 각각 사이의 거리 값을 산출하는 거리산출부를 추가로 포함하며,
    상기 갱신부는 상기 수신된 다수의 ID 코드로부터 상기 산출된 거리 값이 각각 기설정된 값 이하인 ID 코드에 대응하는 적어도 두 개의 인증데이터 부분을 취득하는 것을 특징으로 하는 인증장치.
  16. 청구항 13에 있어서,
    상기 다수의 ID 코드 각각은 상기 ID 코드에 의해 식별된 무선 IC 태그가 부착되는 대상의 타입을 나타내는 타입코드를 포함하며,
    상기 갱신부는 상기 수신부가 수신한 다수의 ID 코드 중 기설정된 타입코드를 포함하는 ID 코드에 대응하는 적어도 두 개의 인증데이터 부분을 취득하는 것을 특징으로 하는 인증장치.
  17. 청구항 2에 있어서,
    상기 다수의 태그인증정보 부분 각각은 상기 태그인증정보 부분에 의해 식별된 무선 IC 태그가 부착되는 대상의 타입을 나타내는 타입코드를 포함하며,
    상기 태그판정부는, 상기 다수의 태그검증정보와, 상기 수신부가 수신한 상기 다수의 태그인증정보에서 기설정된 타입코드를 포함하는 태그인증정보 부분을 배제한 후 남은 하나 이상의 태그인증정보 간의 매치 레벨이 기설정된 조건을 만족하는지를 판정하는 것을 특징으로 하는 인증장치.
  18. 청구항 2에 있어서,
    상기 태그검증정보 저장부는 각 태그검증정보 부분의 만료일시를 나타내는 만료일시 정보를 추가로 저장하며,
    상기 인증장치는,
    상기 다수의 태그검증정보 부분의 어떠한 만료일시라도 도달되지 않은 것으로 판정하면, 상기 수신부를 제어하여 상기 다수의 태그인증정보를 수신하도록 하는 제어부를 추가로 포함하는 것을 특징으로 하는 인증장치.
  19. 청구항 2에 있어서,
    상기 태그판정부는, (i) 상기 태그검증정보 저장부에 저장된 상기 다수의 태그검증정보의 총 개수에 대한 (ii) 상기 다수의 태그검증정보 부분 중 상기 다수의 태그인증정보의 어느 것이라도 일치하는 태그검증정보 부분의 개수의 비가 기준 값 이상인지를 판정하는 것을 특징으로 하는 인증장치.
  20. 청구항 2에 있어서,
    상기 태그검증정보 저장부는 상기 다수의 태그검증정보 부분에 부여된 가중치를 나타내는 포인트 값을 상기 다수의 태그검증정보 부분과 대응하여 추가로 저장하고,
    상기 태그판정부는, (i) 상기 태그검증정보 저장부에 저장된 상기 다수의 태그검증정보에 대응하는 포인트 값을 더하여 얻은 총 포인트 값에 대한 (ii) 상기 다수의 태그검증정보 부분 중 상기 다수의 태그인증정보의 어느 것이라도 일치하는 태그검증정보 부분에 대응하는 포인트 값을 더하여 얻은 취득 초인트 값의 비가 기준 값 이상인지를 판정하는 것을 특징으로 하는 인증장치.
  21. 청구항 2에 있어서,
    상기 태그검증정보 저장부는 휴대형 기록매체이며,
    상기 휴대형 기록매체는 상기 인증장치에 삽입되는 것을 특징으로 하는 인증장치.
  22. 사용자의 정당성이 인증에 의해 증명되면 상기 사용자가 인증장치가 제공하는 기능을 사용하도록 허가하는 인증장치를 위한 인증방법으로서,
    상기 인증장치는,
    다수의 IC 태그를 각각 식별하기 위한 다수의 태그검증정보 부분을 저장하는 태그검증정보 저장부를 포함하며,
    상기 인증방법은,
    상기 사용자가 소지한 대상에 부착된 무선 IC 태그로부터 상기 대상에 부착된 무선 IC 태그를 각각 식별하기 위한 다수의 태그식별정보를 무선으로 수신하는 단계;
    상기 다수의 태그검증정보 부분과 상기 다수의 태그식별정보 간의 매치 레벨이 기설정된 조건을 만족하는지를 판정하는 단계; 및
    상기 단계에서 상기 매치 레벨이 상기 기설정된 조건을 만족하는 것으로 판정되면 상기 기능의 이용을 허가하는 단계를 포함하는 것을 특징으로 하는 인증방법.
  23. 사용자의 정당성이 인증에 의해 증명되면 상기 사용자가 인증장치가 제공하는 기능을 사용하도록 허가하는 인증장치를 위한 인증프로그램으로서,
    상기 인증장치는,
    다수의 IC 태그를 각각 식별하기 위한 다수의 태그검증정보 부분을 저장하는 태그검증정보 저장부를 포함하며,
    상기 인증프로그램은,
    상기 사용자가 소지한 대상에 부착된 무선 IC 태그로부터 상기 대상에 부착된 무선 IC 태그를 각각 식별하기 위한 다수의 태그식별정보를 무선으로 수신하는 단계;
    상기 다수의 태그검증정보 부분과 상기 다수의 태그식별정보 간의 매치 레벨이 기설정된 조건을 만족하는지를 판정하는 단계; 및
    상기 단계에서 상기 매치 레벨이 상기 기설정된 조건을 만족하는 것으로 판정되면 상기 기능의 이용을 허가하는 단계를 포함하는 것을 특징으로 하는 인증프로그램.
  24. 사용자의 정당성이 인증에 의해 증명되면 상기 사용자가 인증장치가 제공하 는 기능을 사용하도록 허가하는 인증장치로 컴퓨터가 동작하도록 하는 인증프로그램을 기록한 컴퓨터-판독가능한 기록매체로서,
    상기 인증장치는,
    다수의 IC 태그를 각각 식별하기 위한 다수의 태그검증정보 부분을 저장하는 태그검증정보 저장부를 포함하며,
    상기 인증프로그램은,
    상기 사용자가 소지한 대상에 부착된 무선 IC 태그로부터 상기 대상에 부착된 무선 IC 태그를 각각 식별하기 위한 다수의 태그식별정보를 무선으로 수신하는 단계;
    상기 다수의 태그검증정보 부분과 상기 다수의 태그식별정보 간의 매치 레벨이 기설정된 조건을 만족하는지를 판정하는 단계; 및
    상기 단계에서 상기 매치 레벨이 상기 기설정된 조건을 만족하는 것으로 판정되면 상기 기능의 이용을 허가하는 단계를 포함하는 것을 특징으로 하는 인증프로그램을 기록한 컴퓨터-판독가능한 기록매체.
KR1020067020927A 2004-03-10 2005-03-09 인증시스템 및 인증장치 KR20060131968A (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
JP2004067846 2004-03-10
JPJP-P-2004-00067846 2004-03-10

Publications (1)

Publication Number Publication Date
KR20060131968A true KR20060131968A (ko) 2006-12-20

Family

ID=34918414

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020067020927A KR20060131968A (ko) 2004-03-10 2005-03-09 인증시스템 및 인증장치

Country Status (6)

Country Link
US (1) US20070194882A1 (ko)
EP (1) EP1725925A2 (ko)
JP (1) JP2007528524A (ko)
KR (1) KR20060131968A (ko)
CN (1) CN1950780A (ko)
WO (1) WO2005085980A2 (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100901384B1 (ko) * 2008-10-15 2009-06-05 인하대학교 산학협력단 초음파 통신을 이용한 거리 기반 무선 인증 시스템 및 그 방법
KR20150013927A (ko) * 2015-01-14 2015-02-05 삼성전자주식회사 사용자 인증 장치 및 사용자 인증 방법

Families Citing this family (72)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8616967B2 (en) 2004-02-25 2013-12-31 Cfph, Llc System and method for convenience gaming
US20070060358A1 (en) 2005-08-10 2007-03-15 Amaitis Lee M System and method for wireless gaming with location determination
US8092303B2 (en) 2004-02-25 2012-01-10 Cfph, Llc System and method for convenience gaming
US7534169B2 (en) 2005-07-08 2009-05-19 Cfph, Llc System and method for wireless gaming system with user profiles
US9020854B2 (en) 2004-03-08 2015-04-28 Proxense, Llc Linked account system using personal digital key (PDK-LAS)
EP1829283A2 (en) 2004-12-20 2007-09-05 Proxense, LLC Biometric personal data key (pdk) authentication
TWI264957B (en) * 2005-04-06 2006-10-21 Inventec Appliances Corp Method of mobile communication device protection by scheduled password checking and mobile communication apparatus with scheduled password checking protection function
US10510214B2 (en) 2005-07-08 2019-12-17 Cfph, Llc System and method for peer-to-peer wireless gaming
US8070604B2 (en) 2005-08-09 2011-12-06 Cfph, Llc System and method for providing wireless gaming as a service application
US8219129B2 (en) 2006-01-06 2012-07-10 Proxense, Llc Dynamic real-time tiered client access
US11206664B2 (en) 2006-01-06 2021-12-21 Proxense, Llc Wireless network synchronization of cells and client devices on a network
US7549576B2 (en) 2006-05-05 2009-06-23 Cfph, L.L.C. Systems and methods for providing access to wireless gaming devices
EP2016536A4 (en) * 2006-04-18 2011-06-29 Cfph Llc SYSTEM AND METHOD FOR PROVIDING ACCESS TO WIRELESS GAME DEVICES
US7644861B2 (en) 2006-04-18 2010-01-12 Bgc Partners, Inc. Systems and methods for providing access to wireless gaming devices
US7904718B2 (en) 2006-05-05 2011-03-08 Proxense, Llc Personal digital key differentiation for secure transactions
US8939359B2 (en) 2006-05-05 2015-01-27 Cfph, Llc Game access device with time varying signal
US9122276B2 (en) * 2006-09-14 2015-09-01 Crown Equipment Corporation Wearable wireless remote control device for use with a materials handling vehicle
US8072309B2 (en) * 2006-09-14 2011-12-06 Crown Equipment Corporation Systems and methods of remotely controlling a materials handling vehicle
US20130197720A1 (en) * 2006-09-14 2013-08-01 James V. Kraimer Wearable wireless remote control device for use with a materials handling vehicle
JP2008084107A (ja) * 2006-09-28 2008-04-10 Olympus Corp 情報管理方法およびデジタルカメラ
US9306952B2 (en) 2006-10-26 2016-04-05 Cfph, Llc System and method for wireless gaming with location determination
KR101276878B1 (ko) * 2006-11-07 2013-06-19 엘지전자 주식회사 알에프아이디 시스템의 동작 제어 장치 및 방법
US9269221B2 (en) 2006-11-13 2016-02-23 John J. Gobbi Configuration of interfaces for a location detection system and application
US8645709B2 (en) 2006-11-14 2014-02-04 Cfph, Llc Biometric access data encryption
US8510567B2 (en) 2006-11-14 2013-08-13 Cfph, Llc Conditional biometric access in a gaming environment
US9411944B2 (en) 2006-11-15 2016-08-09 Cfph, Llc Biometric access sensitivity
US20080129444A1 (en) * 2006-12-01 2008-06-05 Shary Nassimi Wireless Security System
US9183693B2 (en) 2007-03-08 2015-11-10 Cfph, Llc Game access device
JP4977543B2 (ja) * 2007-07-20 2012-07-18 日本電気通信システム株式会社 制御装置、制御システム、制御方法及び制御プログラム
WO2009062194A1 (en) 2007-11-09 2009-05-14 Proxense, Llc Proximity-sensor supporting multiple application services
US8171528B1 (en) 2007-12-06 2012-05-01 Proxense, Llc Hybrid device having a personal digital key and receiver-decoder circuit and methods of use
WO2009079666A1 (en) 2007-12-19 2009-06-25 Proxense, Llc Security system and method for controlling access to computing resources
WO2009079734A1 (en) * 2007-12-20 2009-07-02 Bce Inc. Contact-less tag with signature, and applications thereof
EP2075692A1 (en) 2007-12-26 2009-07-01 Canon Kabushiki Kaisha Personalisation of image processing workflows
US20090171839A1 (en) * 2007-12-28 2009-07-02 Rosano Sharon A Systems and methods for processing recurring payment transactions
US20120296824A1 (en) * 2007-12-28 2012-11-22 Rosano Sharon A Systems and methods for correction of information in card-not-present account-on-file transactions
WO2009102979A2 (en) 2008-02-14 2009-08-20 Proxense, Llc Proximity-based healthcare management system with automatic access to private information
US20090228492A1 (en) * 2008-03-10 2009-09-10 Verizon Data Services Inc. Apparatus, system, and method for tagging media content
WO2009126732A2 (en) 2008-04-08 2009-10-15 Proxense, Llc Automated service-based order processing
US8371501B1 (en) * 2008-10-27 2013-02-12 United Services Automobile Association (Usaa) Systems and methods for a wearable user authentication factor
WO2010069034A1 (en) 2008-12-18 2010-06-24 Bce Inc. Processing of communication device signatures for use in securing nomadic electronic transactions
CA2747553C (en) 2008-12-18 2016-06-07 Sean Maclean Murray Validation method and system for use in securing nomadic electronic transactions
JP5499681B2 (ja) * 2008-12-22 2014-05-21 キヤノンマーケティングジャパン株式会社 画像形成装置、認証処理システム、認証方法、及びプログラム
US20100164680A1 (en) * 2008-12-31 2010-07-01 L3 Communications Integrated Systems, L.P. System and method for identifying people
US8224851B2 (en) * 2009-07-28 2012-07-17 Oracle International Corporation Tag creation system
US8620666B1 (en) * 2009-08-07 2013-12-31 West Corporation System, method, and computer-readable medium that facilitate voice biometrics user authentication
CN106126388A (zh) * 2009-10-16 2016-11-16 阿里巴巴集团控股有限公司 监控事件的方法、规则引擎装置和规则引擎系统
US9418205B2 (en) 2010-03-15 2016-08-16 Proxense, Llc Proximity-based system for automatic application or data access and item tracking
US8918854B1 (en) 2010-07-15 2014-12-23 Proxense, Llc Proximity-based system for automatic application initialization
JP5633233B2 (ja) * 2010-08-05 2014-12-03 大日本印刷株式会社 端末装置、携帯電話機、動作管理方法及び動作管理プログラム等
US8956231B2 (en) 2010-08-13 2015-02-17 Cfph, Llc Multi-process communication regarding gaming information
US8857716B1 (en) 2011-02-21 2014-10-14 Proxense, Llc Implementation of a proximity-based system for object tracking and automatic application initialization
JP2012182697A (ja) * 2011-03-02 2012-09-20 Sony Corp 受信装置、送信装置、受信方法、送信方法、通信システム
JP5307909B2 (ja) * 2011-03-15 2013-10-02 キヤノン株式会社 通信システムとその制御方法
US10068084B2 (en) * 2011-06-27 2018-09-04 General Electric Company Method and system of location-aware certificate based authentication
US8712873B2 (en) * 2012-07-17 2014-04-29 Zortag, Inc. System for and method of remotely auditing inventoried assets
US9530130B2 (en) 2012-07-30 2016-12-27 Mastercard International Incorporated Systems and methods for correction of information in card-not-present account-on-file transactions
US9563795B2 (en) * 2013-03-13 2017-02-07 Mark Sehmer Radio frequency identification system
WO2014183106A2 (en) 2013-05-10 2014-11-13 Proxense, Llc Secure element as a digital pocket
US10348723B2 (en) * 2013-12-11 2019-07-09 Unicredit S.P.A. Method for biometric recognition of a user amongst a plurality of registered users to a service, employing user localization information
JP2014131359A (ja) * 2014-04-07 2014-07-10 Dainippon Printing Co Ltd 端末装置、携帯電話機、動作管理方法及び動作管理プログラム等
JP6208104B2 (ja) * 2014-09-16 2017-10-04 株式会社日立製作所 生体認証システム、生体認証処理装置、生体認証方法、生体情報取得端末および情報端末
US9256870B1 (en) 2014-12-02 2016-02-09 Mastercard International Incorporated Methods and systems for updating expiry information of an account
CN105069161A (zh) * 2015-08-26 2015-11-18 浪潮软件股份有限公司 一种数据交互的方法及装置
US9344436B1 (en) * 2015-11-03 2016-05-17 Fmr Llc Proximity-based and user-based access control using wearable devices
US10204265B2 (en) * 2016-01-11 2019-02-12 Electronics And Telecommunications Research Institute System and method for authenticating user
US9716964B1 (en) 2016-04-26 2017-07-25 Fmr Llc Modifying operation of computing devices to mitigate short-term impaired judgment
WO2018165146A1 (en) 2017-03-06 2018-09-13 Cummins Filtration Ip, Inc. Genuine filter recognition with filter monitoring system
CN107392000B (zh) * 2017-07-26 2020-02-21 安徽易商数码科技有限公司 一种电子证书核查系统
US11641121B2 (en) 2019-02-01 2023-05-02 Crown Equipment Corporation On-board charging station for a remote control device
US11500373B2 (en) 2019-02-01 2022-11-15 Crown Equipment Corporation On-board charging station for a remote control device
CN114598465B (zh) * 2022-03-08 2024-05-17 潍柴动力股份有限公司 一种数据更新方法和控制器

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CA2356998C (en) * 1998-05-21 2002-04-16 Equifax Inc. System and method for authentication of network users
JP2000259278A (ja) * 1999-03-12 2000-09-22 Fujitsu Ltd 生体情報を用いて個人認証を行う認証装置および方法
TW589855B (en) * 2000-05-15 2004-06-01 Ntt Docomo Inc Authentication system and method
KR20030097847A (ko) * 2001-05-02 2003-12-31 시큐젠 코포레이션 컴퓨터 네트워크상에서 사용자를 생체인증하는 방법
TWI299471B (en) * 2001-08-24 2008-08-01 Toshiba Kk Person recognition apparatus
US20030048174A1 (en) * 2001-09-11 2003-03-13 Alcatel, Societe Anonyme Electronic device capable of wirelessly transmitting a password that can be used to unlock/lock a password protected electronic device
JP4090251B2 (ja) * 2002-03-05 2008-05-28 パスロジ株式会社 認証装置、認証方法、ならびに、プログラム
JP2004126889A (ja) * 2002-10-01 2004-04-22 Sharp Corp 電子印鑑、リムーバブルメモリ媒体、事前認証システム、携帯機器、携帯電話装置および車両始動制御装置
JP4170101B2 (ja) * 2003-01-10 2008-10-22 富士フイルム株式会社 認証装置及び認証システム
US20060036855A1 (en) * 2004-08-10 2006-02-16 Nokia Corporation Short-range authentication
JP4756865B2 (ja) * 2005-01-11 2011-08-24 株式会社エヌ・ティ・ティ・ドコモ セキュリティグループ管理システム

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100901384B1 (ko) * 2008-10-15 2009-06-05 인하대학교 산학협력단 초음파 통신을 이용한 거리 기반 무선 인증 시스템 및 그 방법
KR20150013927A (ko) * 2015-01-14 2015-02-05 삼성전자주식회사 사용자 인증 장치 및 사용자 인증 방법

Also Published As

Publication number Publication date
CN1950780A (zh) 2007-04-18
JP2007528524A (ja) 2007-10-11
WO2005085980A3 (en) 2006-01-05
EP1725925A2 (en) 2006-11-29
WO2005085980A2 (en) 2005-09-15
US20070194882A1 (en) 2007-08-23

Similar Documents

Publication Publication Date Title
KR20060131968A (ko) 인증시스템 및 인증장치
EP1325476B1 (en) Wireless lock system
JP4783150B2 (ja) 認証システム、認証装置及び記録媒体
EP0924657B2 (en) Remote idendity verification technique using a personal identification device
JP4619119B2 (ja) 電子装置への個人身分証明書のセキュアな登録およびバックアップのための方法
EP1121778B1 (en) Method and system for the application of a safety marking
EP1814057A1 (en) Authentication system
JP5303407B2 (ja) 生体認証システム、携帯端末、半導体素子、および情報処理サーバ
WO2007020782A1 (ja) 認証システム
EP1832036A2 (en) Method and device for key generation and proving authenticity
JPH1139483A (ja) 指紋認証カード、メモリカード、認証システム、認証装置及び携帯機器
JP2008530677A (ja) セキュリティ装置
JP2011134332A (ja) 人体通信を用いた認証装置、人体通信を用いた認証機能を備えた携帯装置及び人体通信を用いた認証方法
JP2004348478A (ja) Icカードを用いた認証システム及びicカード
CN100470574C (zh) 网络信息保护方法以及存储介质
JP5439306B2 (ja) 認証システム、認証方法、認証サーバ、認証プログラム
JP2009238125A (ja) 認証トークン、利用機器および認証システム
KR102342354B1 (ko) 기공유id와 간편안전otp 이용하는 비대면본인인증 방법
JP7175944B2 (ja) 通信システム、送信装置、受信装置、通信方法、及びプログラム
JP2021036687A (ja) 利用管理システム、管理装置、利用制御装置、利用者端末、利用管理方法、およびプログラム
JP4683880B2 (ja) 認証端末装置、認証システム、認証方法および認証プログラム
JP2021034967A (ja) 利用管理システム、管理装置、利用制御装置、利用管理方法、およびプログラム
JP2006323691A (ja) 認証装置、登録装置、登録方法及び認証方法
KR100886410B1 (ko) 시변코드를 이용한 인증 시스템 및 그 방법
JPH10255005A (ja) 利用者認証方式

Legal Events

Date Code Title Description
WITB Written withdrawal of application