KR20060133305A - 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여애플리케이션의 다운로드를 제어하는 시스템 및 방법 - Google Patents

코드 서명 모듈을 장착한 이동통신 단말기를 이용하여애플리케이션의 다운로드를 제어하는 시스템 및 방법 Download PDF

Info

Publication number
KR20060133305A
KR20060133305A KR1020050053098A KR20050053098A KR20060133305A KR 20060133305 A KR20060133305 A KR 20060133305A KR 1020050053098 A KR1020050053098 A KR 1020050053098A KR 20050053098 A KR20050053098 A KR 20050053098A KR 20060133305 A KR20060133305 A KR 20060133305A
Authority
KR
South Korea
Prior art keywords
mobile communication
communication terminal
application
download
mobile
Prior art date
Application number
KR1020050053098A
Other languages
English (en)
Other versions
KR100723693B1 (ko
Inventor
이태영
정은수
김후종
Original Assignee
에스케이 텔레콤주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 에스케이 텔레콤주식회사 filed Critical 에스케이 텔레콤주식회사
Priority to KR1020050053098A priority Critical patent/KR100723693B1/ko
Publication of KR20060133305A publication Critical patent/KR20060133305A/ko
Application granted granted Critical
Publication of KR100723693B1 publication Critical patent/KR100723693B1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/44Program or device authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Tourism & Hospitality (AREA)
  • Physics & Mathematics (AREA)
  • Health & Medical Sciences (AREA)
  • Marketing (AREA)
  • Primary Health Care (AREA)
  • Strategic Management (AREA)
  • General Health & Medical Sciences (AREA)
  • General Business, Economics & Management (AREA)
  • Human Resources & Organizations (AREA)
  • Economics (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

본 발명은 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템 및 방법에 관한 것이다.
본 발명은 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 방법에 있어서, (a) 이동통신 단말기가 컨텐츠 제공 서버에 접속하여 애플리케이션을 검색하고 다운로드하는 단계; (b) 이동통신 단말기에 내장된 소프트웨어인 다운로드 매니저에서 다운로드 받은 애플리케이션의 서명 인증을 요청하는 단계; (c) 이동통신망을 이용하여 정책 관리 서버에 이동통신 단말기의 보안 정책에 대한 정보를 전송하는 단계; (d) 다운로드 매니저에서 애플리케이션의 서명 인증이 성공하였는지 여부를 판단하는 단계; 및 (e) 상기 단계 (d)에서 다운로드 매니저가 서명 인증에 성공하였다고 판단한 경우 애플리케이션을 이동통신 단말기에 설치하는 단계를 포함하는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템 및 방법을 제공한다.
본 발명에 의하면, 컨텐츠 제공 서버에서 애플리케이션을 다운로드 받을 때에 코드 서명 모듈을 장착한 이동통신 단말기를 사용하여 서명 인증에 성공한 애플리케이션만을 사용하게 함으로써 이동통신 단말기에 대한 보안성을 강화하여 애플리케이션을 다운로드함에 있어서 이동통신 단말기의 안전성을 높여주는 효과가 있다.
코드 서명 모듈, 서명 인증, 애플리케이션, 보안 정책

Description

코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템 및 방법{Method and System for Controlling Application Download by Using Mobile Communication Terminal Equipped with Code Signing Module}
도 1은 본 발명의 바람직한 실시예에 따른 코드 서명 모듈을 장착한 이동통신 단말기 단말기의 내부 구성을 개략적으로 나타낸 도면,
도 2는 본 발명의 바람직한 실시예에 따른 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템을 개략적으로 나타낸 도면,
도 3은 본 발명의 바람직한 실시예에 따른 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 과정을 설명하기 위한 순서도이다.
< 도면의 주요 부분에 대한 부호의 설명 >
100: 이동통신 단말기 110: 마이크로프로세서
120: 메모리 130: 프로그램 저장부
132: 정책 에이전트 134: 다운로드 매니저
136 애플리케이션 로더 138: 모드 상태 저장부
140: 코드 서명 모듈 150: 키 입력부
160: 디스플레이부 170: 디지털 신호 처리부
180: 베이스밴드 변환부 182: 스피커
184: 마이크로폰 190: RF 신호 처리부
192: 안테나 200: 무선 접속망
210: 이동통신망 212: IWF
214: 게이트웨이 220: 정책 관리 서버
230: 인터넷 240: 컨텐츠 제공 서버
본 발명은 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템 및 방법에 관한 것이다. 더욱 상세하게는, 이동통신 단말기에 코드 서명 모듈을 장착하여 이동통신 단말기가 컨텐츠 제공 서버에서 애플리케이션을 다운받을 때에, 이동통신 단말기의 코드 서명 모듈이 이동통신망을 이용하여 정책 관리 서버와 연동하여 다운로드하는 애플리케이션의 서명 인증을 받아 애플리케이션의 다운로드를 제어하는 시스템 및 방법에 관한 것이다.
인터넷 및 이동통신으로 대표되는 정보통신 기술은 현대인의 생활 패턴을 바꾸어 놓고 있다. 거의 모든 가정, 학교 및 사무실에 인터넷이 가능한 개인용 컴퓨터가 보급되어 웹 사이트를 이용한 정보 습득, 전자 상거래를 통한 상품 구매, E- mail을 통한 소식의 교환 등이 이루어지고 있다. 불과 몇 년 전만 하더라도 사람들이 이동통신 단말기를 사용하여 음성 통화 위주의 이동통신 서비스만 이용할 수 있었다. 하지만, 최근에는 이동통신 단말기에도 인터넷을 이용한 데이터 통신 서비스를 제공받을 수 있는 무선 인터넷 서비스가 등장하게 되었다.
이처럼, 이동통신 서비스가 발전함에 따라서 이동통신 단말기도 초기의 음성 통화 위주의 휴대 전화 개념에서 벗어나 캠코더, 카메라 및 MP3 플레이어 등의 다양한 기능을 구비한 이동통신 단말기로 진화하게 되었다. 이동통신 단말기뿐만이 아니라 이동통신 단말기가 지원할 수 있는 장치들의 개발이 촉진되고 있고, 각 장치들을 응용한 이동통신 단말기의 활용도가 현저하게 증가하고 있는 시점에서 이동통신 단말기의 효과적인 활용을 지원하기 위해서 각 장치에 관련된 애플리케이션의 개발이 활성화되고 있다.
이동통신 단말기의 발전에 따라 이동통신 단말기의 활용도를 높여주는 애플리케이션 역시 눈부신 발전을 거듭하고 있다. 문자 서비스에 있어서 여러가지 이모티콘을 넣을 수 있게 해주는 애플리케이션부터 이동통신 단말기로 촬영한 사진 및 동영상을 관리해주는 애플리케이션, 무선 네트워크를 이용하거나 유선 케이블을 이용하여 이동통신 단말기에 음악 파일을 저장하고 재생하여주는 애플리케이션까지 데이터 애플리케이션은 그 종류가 늘어가고 있는 실정이다.
벨소리, 컬러링, 게임, 채팅, 증권, 복권, 은행, 영화, 스포츠, 뉴스, 운세 및 쇼핑 등 각종 컨텐츠를 이동통신 단말기에서 무선 네트워크를 이용하여 서비스를 받을 수 있으며, 현재는 이동통신사에서 컨텐츠를 제공하고 있지만 앞으로 이동 통신망이 개방되면 이동통신 단말기에 컨텐츠를 제공하는 업체들이 많아질 것으로 예상된다.
그러나, 이동통신망을 개방하게 되면 이동통신사가 아닌 컨텐츠 제공 업체가 제공하는 애플리케이션을 다운로드함에 있어서 컨텐츠에 대한 인증 과정이 존재하지 않아 다운로드하는 애플리케이션의 안전성에 대한 문제점이 있다.
이러한 문제점을 해결하기 위해 본 발명은, 이동통신 단말기에 코드 서명 모듈을 장착하여 애플리케이션을 다운받을 때에 이동통신망을 이용하여 이동통신사의 정책을 확인하고, 코드 서명 모듈을 이용하여 서명 인증을 하며, 서명 인증이 실패할 경우에 애플리케이션의 다운로드를 제어하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션을 제어하는 시스템 및 방법을 제공하는 것을 그 목적으로 한다.
이러한 목적을 달성하기 위하여, 본 발명의 제 1 목적에 의하면, 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 방법에 있어서, (a) 이동통신 단말기가 컨텐츠 제공 서버에 접속하여 애플리케이션을 검색하고 다운로드하는 단계; (b) 이동통신 단말기에 내장된 소프트웨어인 다운로드 매니저에서 다운로드 받은 애플리케이션의 서명 인증을 요청하는 단계; (c) 이동통신망을 이용하여 정책 관리 서버에 이동통신 단말기의 보안 정책에 대한 정보를 전송하는 단계; (d) 다운로드 매니저에서 애플리케이션의 서명 인증이 성공하 였는지 여부를 판단하는 단계; 및 (e) 상기 단계 (d)에서 다운로드 매니저가 서명 인증에 성공하였다고 판단한 경우 애플리케이션을 이동통신 단말기에 설치하는 단계를 포함하는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 방법을 제공한다.
또한, 본 발명의 제 2 목적에 의하면, 다수의 가입자에게 음성 통화 서비스 및 데이터 통신 서비스를 제공하는 통신 설비를 포함하며, 정책 관리 시스템과 연동하여 다양한 애플리케이션에 대한 보안 정책을 이동통신 단말기에 제공하는 이동통신망에서, 정책 관리 시스템과 연동되는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템에 있어서, 이동통신망에 연결되어 이동통신 단말기에 탑재된 보안 정책에 대해서 갱신 여부를 판단하여 알려주고, 갱신된 보안 정책이 존재할 경우 이동통신 단말기로 보안 정책을 다운로드하는 기능을 하는 정책 관리 서버 및 이동통신사에서 이동통신 단말기에 제공하는 다양한 종류의 애플리케이션을 저장하고 있는 컨텐츠 제공 서버를 포함하는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템을 제공한다.
이하, 본 발명의 바람직한 실시예를 첨부된 도면들을 참조하여 상세히 설명한다. 우선 각 도면의 구성요소들에 참조부호를 부가함에 있어서, 동일한 구성요소들에 대해서는 비록 다른 도면상에 표시되더라도 가능한 한 동일한 부호를 가지도록 하고 있음에 유의해야 한다. 또한, 본 발명을 설명함에 있어서, 관련된 공지 구성 또는 기능에 대한 구체적인 설명이 본 발명의 요지를 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명은 생략한다.
도 1은 본 발명의 바람직한 실시예에 따른 코드 서명 모듈을 장착한 이동통신 단말기의 내부 구성을 개략적으로 나타낸 도면이다.
코드 서명 모듈을 이용하여 애플리케이션을 제어하는 이동통신 단말기(100)는 마이크로프로세서(110), 메모리(120), 프로그램 저장부(130), 코드 서명 모듈(140), 키 입력부(150), 디스플레이부(160), 디지털 신호 처리부(170), 베이스 밴드 변환부(180), 스피커(182), 마이크로폰(184), RF 신호 처리부(190) 및 안테나(192)를 포함하며, 인터넷 접속 프로토콜인 무선 애플리케이션 프로토콜(WAP: Wireless Application Protocol), HTTP 프로토콜을 사용하는 HTML에 기반한 MIE(Microsoft Internet Explorer), 핸드헬드 디바이스 트랜스포트 프로토콜(HDPT: Handheld Device Transport Protocol), NTT DOCOMO사의 'i-Mode' 또는 SK 텔레콤사의 'NATE' 등과 같은 무선 인터넷 접속용 브라우저를 이용하여 이동통신망을 경유하여 인터넷에 접속할 수 있다. 이동통신 단말기(100)에서 사용하는 인터넷 접속 프로토콜 중에서, MIE는 HTML을 약간 변형시켜 축약하는 m-HTML을 사용하고, i-Mode의 경우에는 HTML의 서브세트인 콤팩트 HTML(c-HTML)이라는 언어를 사용한다.
마이크로프로세서(110)는 이동통신 단말기(100)에서의 음성 송/수신 및 데이터 송/수신과 관련된 전반적인 작동 과정을 제어를 한다. 또한, 마이크로프로세서(110)는 이동통신 단말기(100)가 컨텐츠 제공 서버(240)에서 애플리케이션을 다운로드 받을 때에 다운로드 받을 애플리케이션의 서명 정보를 분석하여 애플리케이션의 다운로드 여부를 결정하며, 다운로드 받은 애플리케이션을 메모리(120)에 저장 하고, 다운받은 애플리케이션을 실행할 때에도 애플리케이션의 서명 정보를 분석하여 애플리케이션 실행 여부를 결정하는 기능을 수행한다.
즉, 마이크로프로세서(110)는 컨텐츠 제공 서버(240)에서 애플리케이션을 다운받거나 다운로드 받은 애플리케이션을 실행할 경우, 정책 에이전트(Policy Agent)(132)와 코드 서명 모듈(Code Signing Module)(140)을 구동하여 이동통신 단말기(100)가 사용할 애플리케이션의 안전성을 검사하는 기능을 수행한다.
메모리(120)는 EEPROM(Electrically Erasable Rrogrammable Redad Only Memory), 플래시 메모리(Flash Memory), RAM(Random Access Memory) 등을 포함하여 구성되며, 이동통신 단말기(100)가 구동하는 데 필요한 기본적인 프로그램이 저장되어 있으며 이동통신 단말기 사용자가 컨텐츠 제공 서버(240)에서 다운로드한 애플리케이션을 저장하는 장치이다. 플래시 메모리에는 실시간 처리 운영체제(Real Time Operating System), 이동통신 단말기 호(Call) 처리 S/W, 멀티미디어 컬러링 소프트웨어 등이 저장되어 있는 프로그램 저장부(130)가 있고, 프로그램 저장부(130)의 소프트웨어는 RAM으로 로딩되어 구동된다. 여기서, 정책 에이전트(132)는 이동통신사가 제공하는 보안 정책에 관련된 정보를 정책 관리 서버(220)에서 다운로드 받아 애플리케이션의 다운로드 및 실행에 대한 제어를 담당하며, 이동통신사에서는 이동통신 단말기(100)에서 사용하는 애플리케이션에 대한 정책을 정책 프로파일(Policy Profile) 형태로 전송하고, 전송받은 정책 프로파일은 정책 에이전트(132)가 관리하며, 이동통신 단말기(100)의 메모리(120)에 저장한다.
또한, 메모리(120)에는 정책 에이전트(132)가 관리할 수 있는 프리빌리지드 (Privileged) 실행 인증서, 언프리빌리지드(Unprivileged) 실행 인증서 및 설치 인증서 등 세가지 형태의 인증서가 저장되어 있으며, 메모리(120)에 저장된 인증서는 이동통신 단말기(100)가 다운로드한 애플리케이션의 서명을 인증하기 위한 목적으로만 사용할 수 있으며, 이동통신 단말기(100) 또는 이동통신 단말기에 장착이 가능한 디바이스 내에서 애플리케이션을 서명하는 데는 사용할 수 없다. 프리빌리지드 실행 인증서는 이동통신 단말기(100)에 다운로드한 애플리케이션이 보호된 시스템 레지스트리 엔트리의 수정, SMS(Shot Massage Service) 서스 시스템에의 접근 및 SIM(Subscriber Identify Module) 관리 서브 시스템에의 접근 등의 이동통신 단말기(100)의 안정성과 보안성에 매우 큰 영향을 줄 수 있는 기능을 포함하고 있는 경우에 필요한 인증서이며, 프리빌리지드 실행 인증서로 서명한 애플리케이션은 코드 서명 모듈을 이용하여 서명 인증을 한 후 이동통신 단말기(100) 내부의 시스템 자원 및 시스템 API(Application Programming Interface)에 접근하는 데 있어서 완전한 접근 권한을 가질 수 있다.
또한, 이동통신 단말기(100)에 설치된 모든 애플리케이션은 기본적으로 언프리빌리지드 실행 인증서를 필요로 한다. 언프리빌리지드 실행 인증서는 이동통신 단말기(100) 내부의 시스템 자원 및 시스템 API에 접근하는 데 있어서 제한된 접근 권한을 가질 수 있다.
다운로드 매니저(134)는 이동통신 단말기가 컨텐츠 서버에 접속하여 다운로드하는 애플리케이션을 관리하며, 다운받은 애플리케이션에 포함되어 있는 코드 서명을 분석하여 코드 서명 모듈(140)에 서명 인증 요청 신호를 보내는 역할을 한다. 서명 인증 요청 신호를 받은 코드 서명 모듈(140)은 정책 에이전트(132)에서 이동통신사의 보안 정책을 확인한 후 해당 애플리케이션에 대한 다운로드 여부를 판단한다.
애플리케이션 로더(136)는 이동통신 단말기(100)가 다운로드 받은 애플리케이션의 실행 요청 신호를 받아 메모리(120)에서 해당 애플리케이션을 검색하여 해당 애플리케이션의 실행을 위해 애플리케이션을 로딩(Loading)한다.
모드 상태 저장부(138)는 키 입력부(150)에 의해 선택된 이동통신 단말기(100)의 현재 동작 모드를 상태 플래그(Flag)(예컨대, 0, 1, 2, ...)로 저장한다. 즉, 마이크로프로세서(110)는 이동통신 단말기(100)의 대기 모드, 발신 모드, 검색 모드, 통화 모드, 일반 착신 모드, 멀티미디어 컬러링 서비스 착신 모드 등을 구분하기 위해 각각의 모드마다 고유한 상태 플래그를 할당하여 모드 상태 저장부(138)를 갱신한다.
코드 서명 모듈(140)은 이동통신 단말기(100)에 장착되어 이동통신 단말기(100)가 컨텐츠 제공 서버(240)에서 다운로드 받으려는 애플리케이션의 코드 서명을 인증하는 역할을 하는 장치이다.
키 입력부(150)는 전화번호 등의 숫자를 입력하기 위한 숫자 키를 비롯하여 문자 입력을 위한 버튼과 특정한 기능의 호출에 쓰이는 기능키 버튼을 구비하고 있다.
디스플레이부(160)는 전원의 사용 상태, 전파의 수신 강도, 날짜와 시간을 포함하여 이동통신 단말기의 동작 상태를 표시하며, 애플리케이션 실행을 위한 메 뉴 항목 및 무선 데이터 서비스에 연결하면 각 컨텐츠의 애플리케이션을 다운로드 할 수 있는 화면을 디스플레이하고, 코드 서명 모듈(140)에 의한 애플리케이션의 서명 인증 결과 메시지를 디스플레이한다.
디지털 신호 처리부(DSP: Digital Signal Processor)(170)는 음성 신호를 코딩 또는 디코딩하고 다중 경로 잡음 제거를 위한 이퀄라이저(Equalizer)로서 기능하며, 음향 데이터 처리 기능, 발신자 지정 멀티미디어 콘텐츠에 대한 디코딩 기능 등을 수행하는 디지털 신호 처리 프로세서를 의미한다. 또한, 디지털 신호 처리부(170)는 베이스 밴드 변환부(180)와 음성 데이터(Speech Data)를 주고받으며, 베이스 밴드 변환부(180)로부터 인입되는 발신자 지정 멀티미디어 콘텐츠를 포함하는 디지털 데이터(RX DATA)를 수신한다.
베이스 밴드 변환부(180)는 RF 신호 처리부(180)와 디지털 신호 처리부(170), 스피커(182) 및 마이크로폰(184) 사이에 송/수신되는 신호를 베이스 밴드 대역의 신호로 변환하며, 디지털 아날로그 변환(DAC: Digital to Analog Conversion) 및 아날로그 디지털 변환(ADC: Analog to Digital conversion) 등의 기능을 수행한다. 베이스 밴드 변환부(170)는 전송 데이터(TXIQ)를 RF 신호 처리부(190)로 전달하며, RF 신호 처리부(190)의 전력을 제어하거나, 그 이득을 자동으로 제어한다. 그리고, RF 신호 처리부(190)로부터 수신 신호(RFIQ)를 전달받는다.
RF 신호 처리부(190)는 안테나(192)로부터 수신한 RF 신호를 복조 및 증폭하고, 베이스 밴드 변환부(180)로부터 인가되는 전송 신호를 변조하여 전파 공간으로 송출한다. 스피커(182)는 베이스 밴드 변환부(180)로부터 전달되는 음향 데이터를 가정음으로 출력하고, 마이크로폰(184)은 사용자의 음성 입력을 전기적인 신호로 변환한다.
한편, 본 발명의 실시예에 따른 이동통신 단말기는 PDA(Personal Digital Assistant), 셀룰러 폰, PCS(Personal Communication Service) 폰, GSM(Global System for Mobile) 폰, W-CDMA(Wideband CDMA) 폰, CDMA-2000 폰, MBS(Mobile Broadband System) 폰 등을 포함한다. 여기서, MBS 폰은 현재 논의 되고 있는 제 4 세대 시스템에서 사용될 핸드폰을 말한다.
도 2는 본 발명의 바람직한 실시예에 따른 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템을 개략적으로 나타낸 도면이다.
본 발명에 따른 코드 서명 모듈을 이용하여 애플리케이션을 제어하는 시스템은 코드 사인 모듈을 장착한 이동통신 단말기(100), 무선 접속망(200), 이동통신망(210), 정책 관리 서버(220), 인터넷(230) 및 컨텐츠 제공 서버(240)를 포함한다.
코드 서명 모듈을 장착한 이동통신 단말기(100)는 이동통신망(210)을 이용하여 정책 관리 서버(220)와 연동하여 이동통신사의 보안 정책이 저장되어 있는 정책 프로파일을 확인하고 다운로드 받아 애플리케이션의 다운로드를 실행할 때에 코드 서명 모듈(140)을 이용하여 서명 인증을 실행한다.
무선 접속망(200)은 이동통신 단말기(100)의 위치 정보, 등록자 정보 및 이동통신 단말기(100)로부터의 데이터 통신 요청 신호를 이동통신망(210)으로 전송하며, 기지국 전송기, 기지국 제어기 및 중계기(Enhancer: 미도시) 등으로 구성되며, 동기식과 비동기식을 모두 지원한다.
기지국 전송기는 GPS(Global Positioning System: 미도시)로부터 기지국 전송기가 위치한 위도와 경도 등의 정보를 얻을 수 있으며, 이러한 기지국 전송기의 위치 정보를 순방향 링크 호출 채널의 시스템 파라미터 메시지를 통하여 이동통신 단말기(100)로 전달한다. 이동통신 단말기(100)는 자신이 속해 있는 셀의 기지국 전송기의 위치 정보를 이용하여 이동통신 단말기(100) 자신의 이동 거리를 계산함으로써 새로운 위치 정보를 등록할 수 있다.
위치 등록은 이동통신 단말기(100)의 위치, 상태, 식별자, 슬롯 주기 및 그 밖의 다른 특징들을 기지국 전송기를 통하여 이동통신망(210)에 알리는 처리 절차로서, 기지국 전송기가 이동통신 단말기(100)로 착신호를 설정하고자 할 때 이동통신 단말기(100)를 효과적으로 호출할 수 있도록 하는 절차이다. 이러한 이동통신 단말기(100)의 위치 등록은 이동통신 단말기(100)의 전원을 온 또는 오프할 때, 이동통신 단말기(100)가 이동통신망(210) 간을 이동할 때, 그리고, 이동통신 단말기(100)의 파라미터가 변경되는 경우에 실시된다.
기지국 제어기는 기지국 전송기를 제어하며, 이동통신 단말기(100)에 대한 무선 채널 할당 및 해제, 이동통신 단말기(100) 및 기지국 전송기의 송신 출력 제어, 셀간 소프트 핸드오프(Soft Handoff) 및 하드 핸드오프(Hard Handoff) 결정, 트랜스코딩(Transcoding) 및 보코딩(Vocoding), GPS 클럭 분배, 기지국에 대한 운용 및 유지 보수 기능 등을 수행한다. 또한 기지국 제어기는 위치 등록된 이동통신 단말기(100)의 가입자 정보를 이동통신망(210)으로 전송한다. 기지국 제어기는 이 동통신 단말기(100)로부터 기지국 전송기를 통해 전달된 데이터 통신 요청 신호를 이동통신망(210)으로 전달한다.
이동통신망(210)은 기본 및 부가 서비스 처리, 가입자의 착신 및 발신호 처리, 위치 등록 절차 및 핸드오프 절차 처리, 타 망과의 연동 기능 등을 수행한다. IS-95 A/B/C 시스템의 이동통신망(210)은 분산된 호 처리의 기능을 수행하는 ASS(Access Switching Subsystem), 집중화된 호 처리 기능을 수행하는 INS(Interconnection Network Subsystem), 운용 및 보전의 집중화 기능을 담당하는 CCS(Central Control Subsystem), 이동 가입자에 대한 정보의 저장 및 관리 기능을 수행하는 LRS(Location Registration Subsystem) 등의 서브 시스템을 포함한다.
또한, 이동통신망(210)은 무선 접속망(200)을 통하여 이동통신 단말기(100)의 위치 등록이 수행되면, 방문자 위치 등록기에 이동통신 단말기(100)의 가입자 정보를 임시 저장한 후, 홈 위치 등록기로 이동통신 단말기(100)의 위치 등록을 요청한다.
3세대 및 4세대를 위한 이동통신망(210)에는 ATM(Asynchronous Transfer Mode) 스위치(미도시)가 포함될 수 있는데, ATM 스위치는 셀 단위의 패킷 전송으로 전송 속도와 회선 사용의 효율을 증대시킨다.
망간 연동 장치(IWF: Inter-Working Function, 이하 'IWF'라 칭함)(212)는 무선 통신 시스템과 유선 통신 시스템 사이의 데이터 교환을 위한 인터페이스를 제공하며, 각 망에 적합한 형태로 프로토콜, 신호 및 데이터를 변환하는 기능을 한다. 일반적으로 IWF(212)는 이동통신 교환국과 직접 연결되어 유선 통신망과 무선 통신망을 연결한다.
게이트웨이(214)는 유선 인터넷 상의 정보를 빠르게 검색하고 표시하기 위하여 이동통신망과 유선 인터넷망 사이에서 통신 코드 변환이나 프로토콜 변환등의 처리를 수행하여 이동통신망과 PSTN(Public Switched Telephone Network), PSDN(Public Switched Data Network), ISDN(Integrated Services Digital Network), B-ISDN(Broad ISDN), IN(Intelligent Network), PLMN(Public Land Mobile Network) 등의 타 통신망을 상호 접속시키는 기능을 수행한다.
한편, 게이트웨이(214)는 WAP(Wireless Application Protocol) 게이트웨이를 포함하는데, WAP 브라우저가 설치된 이동통신 단말기(100)가 컨텐츠 제공 서버(240)에 접속되기 위해서는 WAP 게이트웨이 및 인터넷(230)을 경유하게 된다. 여기서 WAP 게이트웨이는 이동통신 단말기(100)로부터의 WAP 프로토콜에 의한 인터넷 서비스 요구를 요청 받아 TCP/IP(Transmission Control Protocol / Internet Protocol) 프로토콜로 변환하여 컨텐츠 제공 서버(240)로 전송한다. 역으로 컨텐츠 제공 서버(240)로부터의 TCP/IP 프로토콜에 의한 응답 데이터를 받아 WAP 프로토콜로 변환하여 이동통신 단말기(100)로 전송한다.
정책 관리 서버(220)는 이동통신망(210)에 연결되어 이동통신 사업자의 보안 정책을 관리하는 하드웨어 및 이에 탑재되어 실행되는 소프트웨어의 결합을 의미한다. 즉, 정책 관리 서버(220)는 이동통신 단말기(100)에 탑재된 정책 프로파일에 대해서 갱신 여부를 판단하여 알려주는 기능 및 갱신된 보안 데이터가 존재할 경우 이동통신 단말기(100)로 다운로드하는 기능을 포함하여 수행한다.
인터넷(230)은 무선 인터넷 접속시 이동통신 단말기(100)가 이동통신망(210)을 거쳐 컨텐츠 제공 서버(240)에 접속하여 데이터를 송수신할 수 있도록 접속 경로를 제공하는 통신망이다. 또는 컴퓨터를 통한 유선 인터넷 접속시에는 웹 브라우저를 통하여 데이터 전송이 수월하게 이루어지도록 접속 경로를 제공한다.
컨텐츠 제공 서버(240)는 이동통신사에서 이동통신 단말기(100)에 제공하는 여러 종류의 애플리케이션을 저장하고 있으며, 이동통신망(210)을 개방할 때에 이동통신사가 아닌 컨텐츠 제공 업체가 제공하는 애플리케이션을 저장하여 이동통신 단말기 사용자가 이동통신망(210)을 이용하여 이동통신 단말기(100)에 필요한 애플리케이션을 다운받을 수 있도록 한다.
도 3은 본 발명의 바람직한 실시예에 따른 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 과정을 설명하기 위한 순서도이다.
이동통신 단말기 사용자는 기호에 맞는 컨텐츠를 다운로드하기 위하여 이동통신망(210)을 이용하여 컨텐츠 제공 서버(240)에 접속한 후, 사용자의 기호에 맞는 컨텐츠를 검색하고, 검색한 애플리케이션의 다운로드를 컨텐츠 제공 서버(240)에 요청한다(S300).
이동통신 단말기(100)의 애플리케이션 다운로드 요청 신호를 받은 컨텐츠 제공 서버(240)는 이동통신 단말기(100)의 다운로드 매니저(134)를 이용하여 요청한 애플리케이션을 이동통신 단말기(100)에 다운로드한다(S302).
이동통신 단말기(100)에 애플리케이션의 다운로드가 완료되면 이동통신 단말 기(100)의 다운로드 매니저(134)는 다운로드한 애플리케이션을 분석하여 서명 정보를 검색하고, 코드 서명 모듈(140)에 서명 인증 요청 신호를 전송한다(S304).
서명 인증 요청 신호를 받은 코드 서명 모듈(140)이 정책 에이전트(132)에 이동통신사의 보안 정책에 관련된 정보 요청 신호를 전송하면, 정책 에이전트(132)는 이동통신망(210)을 이용하여 정책 관리 서버(220)에 접속하고, 이동통신 단말기(100)에 저장된 정책 프로파일을 정책 관리 서버(220)에서 검색하여 업데이트 정보가 존재할 경우 최신 정책 프로파일을 이동통신 단말기(100)에 전송하고, 정책 에이전트(132)가 이동통신사의 보안 정책에 대한 정보를 코드 서명 모듈(140)에 전송한다(S306).
코드 서명 모듈(140)은 전송받은 이동통신사의 보안 정책에 대한 정보를 바탕으로 다운받은 애플리케이션의 서명 정보를 인증하여 인증 여부를 판단한다(S308).
다운받은 애플리케이션의 서명 정보가 인증에 성공한 경우, 디스플레이부(160)에 서명 인증이 성공하였다는 메시지를 디스플레이하고, 마이크로프로세서(110)는 프로그램 저장부(130)에 애플리케이션의 설치를 실시한다(S310).
다운로드한 애플리케이션의 서명 정보가 인증에 실패한 경우, 코드 서명 모듈(140)에서 이동통신사의 보안 정책에 따라 디스플레이부(160)에 보안 경고문을 디스플레이한다(S312).
이상의 설명은 본 발명의 기술 사상을 예시적으로 설명한 것에 불과한 것으로서, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 본 발명의 본질 적인 특성에서 벗어나지 않는 범위에서 다양한 수정 및 변형이 가능할 것이다. 따라서, 본 발명에 개시된 실시예들은 본 발명의 기술 사상을 한정하기 위한 것이 아니라 설명하기 위한 것이고, 이러한 실시예에 의하여 본 발명의 기술 사상의 범위가 한정되는 것은 아니다. 본 발명의 보호 범위는 아래 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명의 권리범위에 포함되는 것으로 해석되어야 할 것이다.
이상에서 설명한 바와 같이 본 발명에 의하면, 컨텐츠 제공 서버에서 애플리케이션을 다운로드 받을 때에 코드 서명 모듈을 장착한 이동통신 단말기를 사용하여 서명 인증에 성공한 애플리케이션만을 사용하게 함으로써 이동통신 단말기에 대한 보안성을 강화하여 애플리케이션을 다운로드함에 있어서 이동통신 단말기의 안전성을 높여주는 효과가 있다.

Claims (9)

  1. 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 방법에 있어서,
    (a) 상기 이동통신 단말기가 컨텐츠 제공 서버에 접속하여 상기 애플리케이션을 검색하고 다운로드하는 단계;
    (b) 상기 이동통신 단말기에 내장된 소프트웨어인 다운로드 매니저에서 다운로드 받은 상기 애플리케이션의 서명 인증을 요청하는 단계;
    (c) 이동통신망을 이용하여 정책 관리 서버에 상기 이동통신 단말기의 보안 정책에 대한 정보를 전송하는 단계;
    (d) 상기 다운로드 매니저에서 상기 애플리케이션의 상기 서명 인증이 성공하였는지 여부를 판단하는 단계; 및
    (e) 상기 단계 (d)에서 상기 다운로드 매니저가 상기 서명 인증에 성공하였다고 판단한 경우 상기 애플리케이션을 상기 이동통신 단말기에 설치하는 단계
    를 포함하는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 방법.
  2. 제 1 항에 있어서,
    상기 단계 (b)는, 상기 이동통신 단말기에 상기 애플리케이션의 다운로드가 완료되면 상기 다운로드 매니저에서 상기 애플리케이션을 분석하여 상기 서명 인증 에 필요한 서명 정보를 검색하는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 방법.
  3. 제 1 항에 있어서,
    상기 단계 (c)는, 상기 이동통신 단말기에 내장된 소프트웨어인 정책 에이전트에서 상기 정책 관리 서버에 이동통신사의 상기 보안 정책에 관련된 정보를 요청하면, 상기 정책 관리 서버에서 상기 이동통신 단말기의 상기 보안 정책을 검색하고 업데이트 정보가 존재할 경우, 최신 보안 정책을 상기 이동통신 단말기에 다운로드하는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 방법.
  4. 제 1 항에 있어서,
    상기 단계 (d)는, 상기 이동통신 단말기가 상기 이동통신사의 상기 보안 정책에 대한 정보를 바탕으로 상기 코드 서명 모듈에서 상기 애플리케이션의 상기 서명 정보의 인증 여부를 판단하는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 방법.
  5. 제 1 항에 있어서,
    상기 단계 (d)는, 상기 다운로드 매니저가 상기 애플리케이션의 상기 서명 인증이 실패하였다고 판단한 경우, 상기 이동통신 단말기의 화면에 상기 애플리케 이션의 상기 서명 인증이 실패하였다는 메시지와 함께 상기 이통통신 단말기의 상기 보안 정책에 대한 보안 경고문을 디스플레이하는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 방법.
  6. 제 1 항에 있어서,
    상기 단계 (e)는, 상기 서명 인증이 성공한 상기 애플리케이션에 대하여 설치 이전에 상기 이동통신 단말기 화면에 상기 서명 인증이 성공하였다는 메시지를 디스플레이하는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 방법.
  7. 다수의 가입자에게 음성 통화 서비스 및 데이터 통신 서비스를 제공하는 통신 설비를 포함하며, 정책 관리 시스템과 연동하여 다양한 애플리케이션에 대한 보안 정책을 이동통신 단말기에 제공하는 이동통신망에서, 상기 정책 관리 시스템과 연동되는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템에 있어서,
    상기 이동통신망에 연결되어 상기 이동통신 단말기에 탑재된 상기 보안 정책에 대해서 갱신 여부를 판단하여 알려주고, 갱신된 상기 보안 정책이 존재할 경우 상기 이동통신 단말기로 상기 보안 정책을 다운로드하는 기능을 하는 정책 관리 서버; 및
    이동통신사에서 상기 이동통신 단말기에 제공하는 다양한 종류의 상기 애플리케이션을 저장하고 있는 컨텐츠 제공 서버
    를 포함하는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템.
  8. 제 7 항에 있어서, 상기 정책 관리 서버는,
    상기 이동통신사에서 제공하는 상기 애플리케이션과 상기 이동통신망을 개방할 때에 상기 이동통신사가 아닌 컨텐츠 제공 업체가 제공하는 다양한 종류의 상기 애플리케이션에 대한 상기 이동통신사의 상기 보안 정책을 저장하고 있는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템.
  9. 제 7 항에 있어서, 상기 컨텐츠 제공 서버는,
    상기 이동통신망을 개방할 때에 상기 이동통신사가 아닌 컨텐츠 제공 업체가 제공하는 상기 애플리케이션을 저장하여 상기 이동통신 단말기가 상기 이동통신망을 이용하여 상기 이동통신 단말기에 필요한 애플리케이션을 다운받을 수 있는 것을 특징으로 하는 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여 애플리케이션의 다운로드를 제어하는 시스템.
KR1020050053098A 2005-06-20 2005-06-20 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여애플리케이션의 다운로드를 제어하는 시스템 및 방법 KR100723693B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020050053098A KR100723693B1 (ko) 2005-06-20 2005-06-20 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여애플리케이션의 다운로드를 제어하는 시스템 및 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020050053098A KR100723693B1 (ko) 2005-06-20 2005-06-20 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여애플리케이션의 다운로드를 제어하는 시스템 및 방법

Publications (2)

Publication Number Publication Date
KR20060133305A true KR20060133305A (ko) 2006-12-26
KR100723693B1 KR100723693B1 (ko) 2007-05-30

Family

ID=37812227

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020050053098A KR100723693B1 (ko) 2005-06-20 2005-06-20 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여애플리케이션의 다운로드를 제어하는 시스템 및 방법

Country Status (1)

Country Link
KR (1) KR100723693B1 (ko)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20130136064A (ko) * 2012-06-04 2013-12-12 삼성전자주식회사 단말의 애플리케이션 제공 방법 및 그 단말
KR101494431B1 (ko) * 2012-07-13 2015-02-23 네이버비즈니스플랫폼 주식회사 모바일 애플리케이션 파일 조작 여부 탐지 시스템, 장치, 방법 및 컴퓨터 판독 가능한 기록 매체

Family Cites Families (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020078380A1 (en) * 2000-12-20 2002-06-20 Jyh-Han Lin Method for permitting debugging and testing of software on a mobile communication device in a secure environment
KR100862389B1 (ko) * 2006-05-03 2008-10-13 노키아 코포레이션 운영자 루트 인증서를 이용하여 어플리케이션 설치를제어하는 방법 및 장치

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20130136064A (ko) * 2012-06-04 2013-12-12 삼성전자주식회사 단말의 애플리케이션 제공 방법 및 그 단말
KR101494431B1 (ko) * 2012-07-13 2015-02-23 네이버비즈니스플랫폼 주식회사 모바일 애플리케이션 파일 조작 여부 탐지 시스템, 장치, 방법 및 컴퓨터 판독 가능한 기록 매체

Also Published As

Publication number Publication date
KR100723693B1 (ko) 2007-05-30

Similar Documents

Publication Publication Date Title
US20080167002A1 (en) Method and System for Remote Controlling Operation of Mobile Telecommunication Terminal
CN1689314B (zh) 应用在无线通信设备中的方法及应用在服务器中的方法
US9408070B2 (en) Wireless internet activation system and method
US20080080365A1 (en) Wireless Access Point Failover System and Method
KR20070082179A (ko) 상호 인증 장치 및 그 방법
KR100646359B1 (ko) 이동통신 단말기를 이용하여 애플리케이션에 대하여 서명인증을 수행하는 보안 시스템 및 방법
KR100646350B1 (ko) 보안 플랫폼을 탑재한 이동통신 단말기에서 보안 데이터를공유하는 방법
KR20050031168A (ko) 이동 단말기의 소프트웨어 자동 업그레이드 방법 및 시스템
JP2011527533A (ja) フェムトセルアクセス制御リストの追加の確認
KR100629448B1 (ko) 무선 인터넷 플랫폼에서 보안 데이터를 통합하여 관리하는시스템
KR100723693B1 (ko) 코드 서명 모듈을 장착한 이동통신 단말기를 이용하여애플리케이션의 다운로드를 제어하는 시스템 및 방법
KR20050122720A (ko) 음성을 이용한 사용자 인터페이스를 제공하는 이동 통신방법 및 시스템
KR100646356B1 (ko) 실시간 정보 갱신이 가능한 이동통신 단말기 및 방법
KR20070041006A (ko) 이동통신 단말기와 연동하여 소프트웨어를 업그레이드하는방법 및 시스템
US20050027808A1 (en) Method for utilizing software in terminal equipment and terminal equipment
KR100560846B1 (ko) 이동 통신 단말기에서 마임 타입 변환 기법을 이용하여어플리케이션 프로그램과 해당 컨텐츠 파일을 연결하는 방법
KR100627840B1 (ko) 애플리케이션 서비스의 메뉴를 구성하는 방법, 서버 및 이동통신 단말기
KR20060108988A (ko) 플랫폼 계층에서 url 정보를 이용한 발신자 지정멀티미디어 컨텐츠 제공 서비스의 제어 방법
KR100723721B1 (ko) Non svd 단말에서 이미지 콜 서비스를 제공하는 방법
KR100627801B1 (ko) 이동 통신망을 이용한 컨텐츠 제공 방법 및 시스템
KR100646379B1 (ko) 보안 플랫폼에서 보안 데이터를 제어하는 방법 및 이동통신단말기
KR101020058B1 (ko) 무선통신장치와 그 기록매체
KR100621330B1 (ko) 버츄얼 폰 서비스를 제공하는 이동 통신 시스템 및 방법
KR100793283B1 (ko) 실제 시간을 입수할 수 없는 지역에서 이동통신 단말기에저장된 drm 기한부 멀티미디어 컨텐츠의 재생을제공하는 시스템 및 방법
KR100833974B1 (ko) 휴대용 단말기에서 디씨에프 파일을 재생하는 클러스터파일을 생성하는 방법 및 시스템

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130502

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20140502

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20150504

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20160427

Year of fee payment: 10

FPAY Annual fee payment

Payment date: 20170504

Year of fee payment: 11

FPAY Annual fee payment

Payment date: 20180504

Year of fee payment: 12

LAPS Lapse due to unpaid annual fee