KR20070113442A - System and method for processing electronic document and program recording medium - Google Patents

System and method for processing electronic document and program recording medium Download PDF

Info

Publication number
KR20070113442A
KR20070113442A KR1020060046300A KR20060046300A KR20070113442A KR 20070113442 A KR20070113442 A KR 20070113442A KR 1020060046300 A KR1020060046300 A KR 1020060046300A KR 20060046300 A KR20060046300 A KR 20060046300A KR 20070113442 A KR20070113442 A KR 20070113442A
Authority
KR
South Korea
Prior art keywords
document
electronic document
customer
information
predetermined
Prior art date
Application number
KR1020060046300A
Other languages
Korean (ko)
Other versions
KR100785531B1 (en
Inventor
조용두
Original Assignee
주식회사 신한은행
(주)신한데이타시스템
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 신한은행, (주)신한데이타시스템 filed Critical 주식회사 신한은행
Priority to KR1020060046300A priority Critical patent/KR100785531B1/en
Publication of KR20070113442A publication Critical patent/KR20070113442A/en
Application granted granted Critical
Publication of KR100785531B1 publication Critical patent/KR100785531B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/03Credit; Loans; Processing thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F40/00Handling natural language data
    • G06F40/10Text processing
    • G06F40/103Formatting, i.e. changing of presentation of documents

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Physics & Mathematics (AREA)
  • Accounting & Taxation (AREA)
  • Finance (AREA)
  • General Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Technology Law (AREA)
  • Strategic Management (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • Development Economics (AREA)
  • Health & Medical Sciences (AREA)
  • Artificial Intelligence (AREA)
  • Audiology, Speech & Language Pathology (AREA)
  • Computational Linguistics (AREA)
  • General Health & Medical Sciences (AREA)
  • General Engineering & Computer Science (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)

Abstract

A method and a system for processing an electronic document, and a program recording medium therefor are provided to convert a paper document, which a financial agency has to manage for a certain period, into an electronic document and store the electronic document in a predetermined electronic document storage unit, thereby reducing significantly a large amount of paper documents. An information checking unit(455) checks whether there is an electronic preliminary document(or paper document) which is prestored and managed in association with a customer when transmitting finance transaction information(or data) to the customer. An information transmission unit(465) transmits the electronic document conversion consent request of the electronic preliminary document(or paper document) to the customer together when transmitting the finance transaction information(or data) to the customer if there is the electronic preliminary document(or paper document). An electronic document generating unit(475) converts the electronic preliminary document(or paper document) into an electronic document by using the customer authentication unit of the customer when the customer consents to the conversion into the electronic document. An information storage unit(440) stores and manages the converted electronic document to a predetermined storage medium.

Description

전자문서 처리방법 및 시스템과 이를 위한 프로그램 기록매체{System and Method for Processing Electronic Document and Program Recording Medium}System and Method for Processing Electronic Document and Program Recording Medium

도 1은 본 발명의 실시 방법에 따라 종이문서를 디지털 문서로 가공하는 시스템 구성을 도시한 도면이다.1 is a diagram showing a system configuration for processing a paper document into a digital document according to an embodiment of the present invention.

도 2a와 도 2b는 본 발명의 실시 방법에 따라 종이문서를 전자문서로 전환하기 위한 문서관리 정보에 대한 바람직한 구성을 도시한 도면이다. 2A and 2B are diagrams showing a preferred configuration for document management information for converting a paper document into an electronic document according to an embodiment of the present invention.

도 3은 본 발명의 실시 방법에 따라 종이문서를 디지털 문서로 가공하는 과정을 도시한 도면이다.3 is a diagram illustrating a process of processing a paper document into a digital document according to an embodiment of the present invention.

도 4는 본 발명의 일 실시 방법에 따라 종이문서를 전자문서로 전환하는 전자문서 전환 시스템 구성을 도시한 도면이다.4 is a diagram illustrating a configuration of an electronic document conversion system for converting a paper document into an electronic document according to one embodiment of the present invention.

도 5는 본 발명의 일 실시 방법에 따라 금융기관에서 금융거래 고객에게 종이문서를 전자문서로 전환 요청하는 과정을 도시한 도면이다.5 is a diagram illustrating a process of requesting a financial institution to convert a paper document into an electronic document by a financial institution according to an exemplary embodiment of the present invention.

도 6은 본 발명의 일 실시 방법에 따라 디지털 문서(또는 종이문서)로부터 전자문서를 생성하는 과정을 도시한 도면이다.6 is a diagram illustrating a process of generating an electronic document from a digital document (or paper document) according to one embodiment of the present invention.

도 7은 본 발명의 일 실시 방법에 따라 전자문서를 전자문서 보관소에 등록하는 과정을 도시한 도면이다.7 is a diagram illustrating a process of registering an electronic document in an electronic document repository according to one embodiment of the present invention.

도 8은 본 발명의 실시 방법에 따라 고객단말에서 디지털 문서에 전자서명을 첨부하여 전자서명을 생성하는 방법을 도시한 도면이다.8 is a diagram illustrating a method for generating an electronic signature by attaching an electronic signature to a digital document in a customer terminal according to an embodiment of the present invention.

도 9는 본 발명의 실시 방법에 따라 전자문서 등록 서버에서 전자문서에 첨부되어 있는 전자서명을 확인하는 방법을 도시한 도면이다.9 is a diagram illustrating a method of confirming an electronic signature attached to an electronic document in the electronic document registration server according to an embodiment of the present invention.

도 10은 본 발명의 실시 방법에 따라 고객단말에서 전자문서를 대칭키(또는 비밀키) 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.10 is a diagram illustrating a method for encrypting and transmitting an electronic document in a symmetric key (or secret key) method in a customer terminal according to an embodiment of the present invention.

도 11은 본 발명의 실시 방법에 따라 전자문서 등록 서버에서 암호화되어 수신된 전자문서를 대칭키(또는 비밀키) 방식으로 복호화하는 방법을 도시한 도면이다.FIG. 11 is a diagram illustrating a method of decrypting an electronic document encrypted and received at an electronic document registration server by a symmetric key (or secret key) method according to an embodiment of the present invention.

도 12는 본 발명의 실시 방법에 따라 고객단말에서 전자문서를 공개키 기반 구조 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.12 is a diagram illustrating a method for encrypting and transmitting an electronic document in a public key infrastructure scheme in a client terminal according to an embodiment of the present invention.

도 13은 본 발명의 실시 방법에 따라 전자문서 등록 서버에서 암호화되어 수신된 전자문서를 공개키 기반 구조 방식으로 복호화하는 방법을 도시한 도면이다.FIG. 13 illustrates a method for decrypting an electronic document encrypted and received by an electronic document registration server according to an embodiment of the present invention using a public key infrastructure.

도 14는 본 발명의 실시 방법에 따라 고객단말에서 전자문서를 전자봉투 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.14 is a diagram illustrating a method for encrypting and transmitting an electronic document in an electronic envelope method in a customer terminal according to an embodiment of the present invention.

도 15는 본 발명의 실시 방법에 따라 전자문서 등록 서버에서 암호화되어 수신된 전자문서를 전자봉투 방식으로 복호화하는 방법을 도시한 도면이다.15 is a diagram illustrating a method of decrypting an electronic document encrypted and received by an electronic document registration server according to an embodiment of the present invention by an electronic envelope method.

도 16은 본 발명의 실시 방법에 따라 고객단말에서 전자문서를 키교환 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.16 is a diagram illustrating a method of encrypting and transmitting an electronic document in a key exchange method in a customer terminal according to an embodiment of the present invention.

도 17a와 도 17b는 본 발명의 실시 방법에 따라 전자문서 등록 서버에서 암 호화되어 수신된 전자문서를 키교환 방식으로 복호화하는 방법을 도시한 도면이다.17A and 17B illustrate a method of decrypting an electronic document encrypted and received by an electronic document registration server according to an embodiment of the present invention by a key exchange method.

도 18은 본 발명의 다른 일 실시 방법에 따라 종이문서를 전자문서로 전환하는 전자문서 전환 시스템 구성을 도시한 도면이다.18 is a diagram illustrating a configuration of an electronic document conversion system for converting a paper document into an electronic document according to another embodiment of the present invention.

도 19는 본 발명의 실시 방법에 따른 인터넷 뱅킹 기반 금융거래 채널을 연결하는 과정을 도시한 도면이다.19 is a diagram illustrating a process of connecting an internet banking-based financial transaction channel according to an embodiment of the present invention.

도 20은 본 발명의 다른 일 실시 방법에 따라 금융기관에서 금융거래 고객에게 종이문서를 전자문서로 전환 요청하는 과정을 도시한 도면이다.20 is a diagram illustrating a process of requesting a financial institution to convert a paper document into an electronic document by a financial institution according to another exemplary embodiment of the present invention.

도 21은 본 발명의 다른 일 실시 방법에 따라 디지털 문서(또는 종이문서)로부터 전자문서를 생성하는 과정을 도시한 도면이다.FIG. 21 illustrates a process of generating an electronic document from a digital document (or paper document) according to another embodiment of the present invention.

도 22는 본 발명의 다른 일 실시 방법에 따라 전자문서를 전자문서 보관소에 등록하는 과정을 도시한 도면이다.22 is a diagram illustrating a process of registering an electronic document in an electronic document repository according to another exemplary embodiment of the present invention.

도 23은 본 발명의 실시 방법에 따라 고객단말에서 디지털 문서에 전자서명을 첨부하여 전자서명을 생성하는 방법을 도시한 도면이다.FIG. 23 is a diagram illustrating a method for generating an electronic signature by attaching an electronic signature to a digital document in a customer terminal according to an embodiment of the present invention.

도 24는 본 발명의 실시 방법에 따라 전자문서 등록 서버에서 전자문서에 첨부되어 있는 전자서명을 확인하는 방법을 도시한 도면이다.24 is a diagram illustrating a method of confirming an electronic signature attached to an electronic document in the electronic document registration server according to an embodiment of the present invention.

도 25는 본 발명의 실시 방법에 따라 고객단말에서 전자문서를 대칭키(또는 비밀키) 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.25 is a diagram illustrating a method for encrypting and transmitting an electronic document in a symmetric key (or secret key) method in a customer terminal according to an embodiment of the present invention.

도 26은 본 발명의 실시 방법에 따라 전자문서 등록 서버에서 암호화되어 수신된 전자문서를 대칭키(또는 비밀키) 방식으로 복호화하는 방법을 도시한 도면이다.FIG. 26 is a diagram illustrating a method of decrypting an electronic document encrypted and received at an electronic document registration server by a symmetric key (or secret key) method according to an embodiment of the present invention.

도 27은 본 발명의 실시 방법에 따라 고객단말에서 전자문서를 공개키 기반 구조 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.FIG. 27 is a diagram illustrating a method for encrypting and transmitting an electronic document in a public key infrastructure in a client terminal according to an embodiment of the present invention.

도 28은 본 발명의 실시 방법에 따라 전자문서 등록 서버에서 암호화되어 수신된 전자문서를 공개키 기반 구조 방식으로 복호화하는 방법을 도시한 도면이다.FIG. 28 is a diagram illustrating a method of decrypting an electronic document encrypted and received by an electronic document registration server according to an embodiment of the present invention using a public key infrastructure.

도 29는 본 발명의 실시 방법에 따라 고객단말에서 전자문서를 전자봉투 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.FIG. 29 is a diagram illustrating a method of encrypting and transmitting an electronic document in an electronic envelope method in a customer terminal according to an embodiment of the present invention.

도 30은 본 발명의 실시 방법에 따라 전자문서 등록 서버에서 암호화되어 수신된 전자문서를 전자봉투 방식으로 복호화하는 방법을 도시한 도면이다.30 is a diagram illustrating a method of decrypting an electronic document encrypted and received by an electronic document registration server according to an embodiment of the present invention by an electronic envelope method.

도 31은 본 발명의 실시 방법에 따라 고객단말에서 전자문서를 키교환 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.FIG. 31 is a diagram illustrating a method for encrypting and transmitting an electronic document in a key exchange method in a customer terminal according to an embodiment of the present invention.

도 32a와 도 32b는 본 발명의 실시 방법에 따라 전자문서 등록 서버에서 암호화되어 수신된 전자문서를 키교환 방식으로 복호화하는 방법을 도시한 도면이다. 32A and 32B illustrate a method of decrypting an electronic document encrypted and received by an electronic document registration server according to an embodiment of the present invention by a key exchange method.

<도면의 주요부분에 대한 설명><Description of main parts of drawing>

400 : 전자문서 등록서버 405 : 인터페이스부400: electronic document registration server 405: interface unit

410 : 인터페이스 생성부 415 : 문서 추출부410: interface generation unit 415: document extraction unit

420 : 문서 전송부 425 : 문서 수신부420: document transmission unit 425: document receiving unit

430 : 유효성 인증부 435 : 문서 등록부430: validity authentication unit 435: document registration unit

440 : 저장매체 445 : 정보제공 서버440: storage medium 445: information providing server

450 : 정보 확인부 455 : 정보 확인부450: information confirmation unit 455: information confirmation unit

460 : 정보 생성부 465 : 정보 전송부460: information generating unit 465: information transmitting unit

470 : 고객 통신수단 475 : 고객단말470: customer communication means 475: customer terminal

본 발명은 금융기관에서 상기 금융 시스템과 연계하여 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 메시지 정보(예컨대, 대출만기 연자 요청 등)를 제공하는 과정에서 상기 문서관리 정보를 참조하여 상기 금융거래 고객에게 상기 종이문서를 소정의 전자문서로 전환하도록 요청하고, 상기 금융거래 고객이 상기 종이문서를 전자문서로 전환하는 것을 승인(또는 동의)하는 경우, 상기 종이문서로부터 생성된 디지털 문서를 이용하여 상기 종이문서를 전자문서로 전환하는 전자문서 처리방법 및 시스템에 관한 것이다. The present invention refers to the financial transaction customer with reference to the document management information in the process of providing at least one or more message information (eg, loan due date request, etc.) to at least one financial transaction customer in connection with the financial system in a financial institution. Requesting to convert the paper document into a predetermined electronic document, and when the financial transaction customer approves (or agrees to) converting the paper document into an electronic document, the digital document generated from the paper document is used. An electronic document processing method and system for converting a document into an electronic document.

소정의 금융기관에서 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 금융서비스를 제공하기 위해서는 상기 금융기관과 상기 금융거래 고객 사이에 적어도 하나 이상의 종이문서가 작성된다.In order to provide at least one financial service to at least one financial transaction customer in a financial institution, at least one paper document is created between the financial institution and the financial transaction customer.

예컨대, 상기 금융거래 고객이 상기 금융기관으로부터 소정의 금액을 대출받기 위해서는, 우선 상기 금융거래 고객은 상기 금융기관에서 대출서비스를 위해 요 청하는 적어도 하나 이상의 서류를 작성하거나, 및/또는 적어도 하나 이상의 공공기관에서 상기 대출서비스에 필요한 적어도 하나 이상의 서류를 발급받아야 하고, 또한 상기 금융거래 고객과 상기 금융기관 사이에 상기 대출서비스에 대응하는 대출 계약서를 작성하여 날인함으로써 상기 대출금액에 대한 채권/채무 관계를 명시해야 하는데, 상기 서류 및/또는 대출 계약서 등은 종이문서로 이루어진다.For example, in order for the financial transaction customer to borrow a predetermined amount from the financial institution, the financial transaction customer first prepares at least one or more documents requested by the financial institution for loan services, and / or at least one or more documents. At least one document required for the loan service must be issued by a public institution, and a bond / debt relationship with respect to the loan amount is made between the financial transaction customer and the financial institution by preparing and stamping a loan contract corresponding to the loan service. The document and / or loan agreement, etc. should be made of paper documents.

또한, 상기 대출서비스를 제공받은 고객이 상기 대출금액에 대한 만기연장을 하기 위해서는, 우선 상기 금융거래 고객은 상기 대출금액에 대한 만기연장 신청서를 작성해야 하고, 상기 금융기관은 상기 만기연장 신청서에 대응하는 만기연장 계약서를 작성하여 날인해야 하는데, 상기 만기연장 신청서 및/또는 만기연장 계약서 등은 종이문서로 이루어진다.In addition, in order for the customer provided with the loan service to extend the maturity of the loan amount, the financial transaction customer must first prepare an application for maturity extension of the loan amount, and the financial institution responds to the application for extension of the maturity. The expiration date must be completed and sealed, and the application for extension and / or the expiration date shall be made of paper documents.

또한, 상기 대출금액을 반환한 경우, 상기 금융거래 고객과 금융기관은 상기 대출금액에 대한 채권/채무 관계가 소멸되었음을 명시하기 위한 서류를 작성하는데, 상기 서류 역시 종이문서로 이루어진다.In addition, when the loan amount is returned, the financial transaction customer and the financial institution prepare a document for specifying that the bond / debt relationship for the loan amount has been extinguished, and the document is also made of a paper document.

상기 금융기관은 상기와 같이 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 금융서비스 제공하기 위해 작성된 적어도 하나 이상의 종이문서를 일정기간 관리해야 하는데, 상기 종이문서의 개수를 아무리 축소하여도 전체 금융거래 고객으로부터 작성되는 종이문서를 관리하기 위해서는 막대한 비용이 소모되는 문제점을 포함하고 있다.The financial institution must manage at least one or more paper documents prepared to provide at least one or more financial services to the at least one financial transaction customer for a period of time. In order to manage the paper document to be produced, it involves a huge cost.

본 발명의 목적은, 고객 관련 기 저장, 관리되고 있는 전자화 예비문서(또는 종이문서)가 존재하는지 여부를 확인하고, 상기 확인결과, 상기 고객 관련 전자화 예비문서(또는 종이문서)가 존재하는 경우, 상기 고객에게 상기 전자화 예비문서(또는 종이문서)의 전자문서 전환 동의 요청정보를 동송하여, 상기 고객이 상기 전자문서 전환에 동의하면, 상기 고객의 고객인증수단을 이용하여 상기 전자화 예비문서(또는 종이문서)를 전자문서로 전환하고, 상기 전환된 전자문서를 소정의 저장매체에 저장, 관리하는 전자문서 처리방법 및 시스템을 제공함에 있다. An object of the present invention is to check whether there is an electronic preliminary document (or paper document) that is stored and managed by the customer, and if the result of the check, the electronic preliminary document (or paper document) related to the customer exists, The electronic document conversion agreement request information of the digitalization preliminary document (or paper document) is sent to the customer, and when the customer agrees to convert the electronic document, the electronic preliminary document (or paper) is used by the customer authentication means of the customer. An electronic document processing method and system for converting a document) into an electronic document and storing and managing the converted electronic document in a predetermined storage medium.

본 발명에 따른 전자문서 처리 시스템은, 고객에게 금융거래 관련 정보(또는 데이터) 송부시, 상기 고객과 관련되어 기 저장, 관리되고 있는 전자화 예비문서(또는 종이문서)가 존재하는지 여부를 확인하는 정보 확인수단; 상기 확인결과, 상기 고객 관련 전자화 예비문서(또는 종이문서)가 존재하는 경우, 상기 고객에게 금융거래 관련 정보(또는 데이터) 송부시, 상기 고객에게 상기 전자화 예비문서(또는 종이문서)의 전자문서 전환 동의 요청정보를 동송하는 정보 전송수단; 상기 고객이 상기 전자문서 전환에 동의하면, 상기 고객의 고객인증수단을 이용하여 상기 전자화 예비문서(또는 종이문서)를 전자문서로 전환하여 생성하는 전자문서 생성수단; 및 상기 전환된 전자문서를 소정의 저장매체에 저장, 관리하는 정보 저장수단;을 포함하여 이루어지는 것을 특징으로 한다. The electronic document processing system according to the present invention, when sending information related to the financial transaction (or data) to the customer, information for checking whether there is an electronic preliminary document (or paper document) that is already stored and managed in relation to the customer Identification means; As a result of the confirmation, when the electronic document (or paper document) related to the customer exists, when the financial transaction related information (or data) is sent to the customer, the electronic document of the electronic document (or paper document) is converted to the customer. Information transmitting means for sending consent request information; An electronic document generating means for converting the digitalized preliminary document (or paper document) into an electronic document using the customer authentication means of the customer when the customer agrees to convert the electronic document; And information storage means for storing and managing the converted electronic document in a predetermined storage medium.

본 발명에 따르면, 상기 전자문서 처리 시스템은, 상기 고객의 전자문서 전환 동의 정보 및/또는 상기 전자화 예비문서(또는 종이문서)의 전자문서 전환 정보를 상기 고객과 금융거래를 실시하는 금융사 서버 또는 금융사 지점 단말로 통지하는 정보 전송수단을 더 포함하여 이루어지는 것을 특징으로 한다. According to the present invention, the electronic document processing system, the financial company server or financial company that performs financial transactions with the customer electronic document conversion agreement information and / or electronic document conversion information of the electronic document preliminary document (or paper document) Characterized in that it further comprises information transmitting means for notifying the branch terminal.

본 발명에 따르면, 상기 전자문서 전환 처리수단은, 상기 고객의 공인인증서를 이용하여, 상기 생성되는 전자문서에 상기 고객의 내용증명 및/또는 확인사실 및/또는 자진작성 정보를 표기하는 것을 특징으로 한다. According to the present invention, the electronic document conversion processing means, using the certificate of the customer, characterized in that to display the content identification and / or confirmation of the customer and / or self-created information on the generated electronic document do.

본 발명에 따르면, 상기 각각의 수단은, 단일 서버에 구비되거나, 또는 복수개의 서버 및/또는 단말에 분리되어 구비되는 것을 특징으로 한다. According to the invention, each of the means is characterized in that provided in a single server, or provided separately in a plurality of servers and / or terminals.

한편, 본 발명에 따른 전자문서 처리 방법은, 소정의 정보 확인수단에서 고객 관련 기 저장, 관리되고 있는 전자화 예비문서(또는 종이문서)가 존재하는지 여부를 확인하는 단계; 상기 확인결과, 상기 고객 관련 전자화 예비문서(또는 종이문서)가 존재하는 경우, 소정의 정보 전송수단에서 상기 고객에게 상기 전자화 예비문서(또는 종이문서)의 전자문서 전환 동의 요청정보를 동송하는 단계; 상기 고객 이 상기 전자문서 전환에 동의하면, 소정의 전자문서 생성수단에서 상기 고객의 고객인증수단을 이용하여 상기 전자화 예비문서(또는 종이문서)를 전자문서로 전환하는 단계; 및 소정의 정보 저장수단에서 상기 전환된 전자문서를 소정의 저장매체에 저장, 관리하는 단계;를 포함하여 이루어지는 것을 특징으로 한다. On the other hand, the electronic document processing method according to the present invention comprises the steps of checking whether there is a preliminary document (or paper document) that is stored, managed by the customer-related device in the predetermined information checking means; Sending the electronic document conversion consent request information of the electronic preliminary document (or paper document) to the customer by a predetermined information transmission means when the customer-prepared electronic document (or paper document) exists; If the customer agrees to convert the electronic document, converting the digitalized preliminary document (or paper document) into an electronic document using a customer authentication means of the customer in a predetermined electronic document generating means; And storing and managing the converted electronic document in a predetermined storage medium by predetermined information storage means.

본 발명에 따르면, 상기 전자문서 처리 방법은, 소정의 정보 전송수단에서 상기 고객의 전자문서 전환 동의 정보 및/또는 상기 전자화 예비문서(또는 종이문서)의 전자문서 전환 정보를 상기 고객과 금융거래를 실시하는 금융사 서버 또는 금융사 지점 단말로 통지하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다. According to the present invention, the electronic document processing method, the predetermined information transmission means for the electronic document conversion agreement information and / or the electronic document conversion information of the electronicized preliminary document (or paper document) to the financial transaction with the customer The method may further include the step of notifying the financial institution server or the financial institution branch terminal.

한편, 본 발명은 전술한 전자문서 처리 방법을 실행하기 위한 프로그램을 기록한 것을 특징으로 하는 컴퓨터로 판독 가능한 기록매체를 포함한다.On the other hand, the present invention includes a computer-readable recording medium, characterized in that for recording the program for executing the above-described electronic document processing method.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려 하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다. Hereinafter, with reference to the accompanying drawings and description will be described in detail the operating principle of the preferred embodiment of the present invention. However, the drawings and the following description shown below are for the preferred method among various methods for effectively explaining the features of the present invention, the present invention is not limited only to the drawings and description below. In addition, in the following description of the present invention, if it is determined that a detailed description of a related known function or configuration may unnecessarily obscure the subject matter of the present invention, the detailed description thereof will be omitted. In addition, terms to be described below are terms defined in consideration of functions in the present invention, which may vary according to intentions or customs of users and operators. Therefore, the definition should be based on the contents throughout the present title.

또한, 이하 실시되는 본 발명의 바람직한 실시예는 본 발명을 이루는 기술적 구성요소를 효율적으로 설명하기 위해 각각의 시스템 기능구성에 기 구비되어 있거나, 또는 본 발명이 속하는 기술분야에서 통상적으로 구비되는 시스템 기능구성은 가능한 생략하고, 본 발명을 위해 추가적으로 구비되어야 하는 기능구성을 위주로 설명한다. 만약 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 하기에 도시하지 않고 생략된 기능구성 중에서 종래에 기 사용되고 있는 구성요소의 기능을 용이하게 이해할 수 있을 것이며, 또한 상기와 같이 생략된 구성요소와 본 발명을 위해 추가된 구성요소 사이의 관계도 명백하게 이해할 수 있을 것이다. In addition, preferred embodiments of the present invention to be carried out below are provided in each system functional configuration to efficiently describe the technical components constituting the present invention, or system functions that are commonly provided in the technical field to which the present invention belongs. The configuration will be omitted, and described mainly on the functional configuration to be additionally provided for the present invention. If those skilled in the art to which the present invention pertains, it will be able to easily understand the function of the components that are conventionally used among the omitted functional configuration not shown below, and also the configuration omitted as described above The relationship between the elements and the components added for the present invention will also be clearly understood.

또한, 이하 실시예는 본 발명의 핵심적인 기술적 특징을 효율적으로 설명하기 위해 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 명백하게 이해할 수 있도록 용어를 적절하게 변형하여 사용할 것이나, 이에 의해 본 발명이 한정되는 것은 결코 아니다. In addition, the following examples will be used to appropriately modify the terms so that those skilled in the art to clearly understand the technical features of the present invention to effectively understand, but the present invention It is by no means limited.

예를 들어, 상기 전자화 예비문서는 상기 종이문서를 스캐닝하여 획득된 문서 이미지, 및/또는 상기 종이문서에 대한 전자적 사본으로서, 이하 실시예에서는 편의상 디지털 문서라고 한다.For example, the electronic preliminary document is a document image obtained by scanning the paper document, and / or an electronic copy of the paper document, which is referred to as a digital document in the following embodiment for convenience.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical spirit of the present invention is determined by the claims, and the following examples are one means for efficiently explaining the technical spirit of the present invention to those skilled in the art to which the present invention pertains. It is only.

도면1은 본 발명의 실시 방법에 따라 종이문서를 디지털 문서로 가공하는 시스템 구성을 도시한 도면이다.1 is a diagram showing a system configuration for processing a paper document into a digital document according to an embodiment of the present invention.

보다 상세하게 본 도면1은 소정의 금융기관에서 적어도 하나 이상의 금융거래 고객에게 제공하는 금융거래 내용을 포함하는 종이문서를 소정의 스캐너를 통해 스캐닝함하여 디지털화 함으로써 소정의 디지털 문서를 생성하고, 상기 디지털 문서를 소정의 문서D/B(115)에 저장하는 시스템 구성에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 종이문서를 디지털 문서로 가공하는 다양한 시스템 구성을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면1에 도시된 실시 방법으로 한정되지 아니한다.More specifically, FIG. 1 generates a digital document by digitalizing a paper document including financial transaction contents provided by a financial institution to at least one financial transaction customer through a predetermined scanner and digitizing the digital document. The present invention relates to a system configuration for storing a document in a predetermined document D / B 115, and a person of ordinary skill in the art may refer to and / or modify this paper to digitally convert the paper document. Various system configurations for processing into documents may be inferred, but the present invention includes all the inferred implementation methods, and is not limited to the implementation method shown in FIG.

소정의 금융기관에서 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 금융서비스를 제공하기 위해서는 상기 금융기관과 상기 금융거래 고객 사이에 적어도 하나 이상의 종이문서가 작성되는데, 상기 종이문서를 소정의 전자문서로 전환하여 소정의 전자문서 보관소에 저장하고, 상기 종이문서를 폐기하기 위해 상기 금융기관은 소정의 스캐너를 이용하여 상기 종이문서를 디지털화하여 소정의 문서 이미지를 생성해야 하며, 이를 위해 상기 금융기관은 상기 종이문서를 디지털화하는 적어도 하나 이상의 스캐너와, 상기 스캐너를 제어하여 소정의 문서 이미지를 획득하고, 상기 문서 이미지에 소정의 문서 정보를 첨부하는 관리자 단말(120)을 구비한다.In order to provide at least one financial service to at least one financial transaction customer at a financial institution, at least one paper document is created between the financial institution and the financial transaction customer, and the paper document is converted into a predetermined electronic document. In order to store in a predetermined electronic document storage and to discard the paper document, the financial institution must digitize the paper document using a predetermined scanner to generate a predetermined document image. At least one scanner for digitizing a document, and the manager terminal 120 to control the scanner to obtain a predetermined document image, and attach the predetermined document information to the document image.

본 발명의 실시 방법을 따르는 도면1을 참조하면, 상기 종이문서를 디지털 문서로 가공하는 시스템은, 상기 금융기관에 구비되는 적어도 하나이상의 관리자 단말(120)과, 상기 관리자 단말(120)과 소정의 통신수단을 통해 연결되며, 상기 통신수단을 통해 상기 관리자 단말(120)로부터 적어도 하나 이상의 디지털 문서를 수신하여 소정의 문서D/B(115)에 저장하는 문서 관리 서버(100)와, 상기 관리자 단말(120)(및/또는 문서 관리 서버(100))과 소정의 통신수단을 통해 연결되는 금융 시스템(125)을 구비하여 이루어진다.Referring to FIG. 1 according to the embodiment of the present invention, a system for processing the paper document into a digital document includes at least one manager terminal 120, the manager terminal 120, and a predetermined number provided in the financial institution. A document management server 100 connected through a communication means and receiving at least one or more digital documents from the manager terminal 120 through the communication means and storing them in a predetermined document D / B 115; And a financial system 125 connected with the document management server 100 (and / or document management server 100) through a predetermined communication means.

상기 관리자 단말(120)은 상기 금융기관에서 상기 종이문서를 디지털 문서로 가공하기 위해 구비된 단말장치로서, 적어도 하나 이상의 스캐너를 통해 적어도 하나 이상의 종이문서를 디지털화하여 문서 이미지를 획득하고, 상기 문서 이미지에 소정의 문선 정보를 첨부하여 소정의 디지털 문서를 생성하는 것을 특징으로 한다.The manager terminal 120 is a terminal device provided to process the paper document into a digital document at the financial institution, and obtains a document image by digitizing at least one or more paper documents through at least one scanner, and the document image. It is characterized in that the predetermined digital document is generated by attaching the predetermined sentence information.

여기서, 상기 문서 이미지에 첨부되는 상기 문서 정보는 상기 문서 이미지 종류(또는 종이문서 종류), 상기 문서 이미지에 대응하는 금융서비스 정보와 금융거래 고객 정보 등을 포함하여 이루어지며, 상기 문서 정보는 상기 관리자 단말(120)을 통해 입력되거나, 및/또는 상기 금융 시스템(125)에 구비된 상기 금융거래 고객의 고객원장(및/또는 상기 금융 시스템(125)에 구비된 상기 금융서비스 관련 원장)으로부터 추출되는 것이 바람직하다.Here, the document information attached to the document image includes the document image type (or paper document type), financial service information and financial transaction customer information corresponding to the document image, and the document information includes the manager. Input through the terminal 120 and / or extracted from the customer ledger of the financial transaction customer provided in the financial system 125 (and / or the ledger associated with the financial service provided in the financial system 125). It is preferable.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 관리자 단말(120)에서 상기 스캐너를 통해 소정의 종이문서를 디지털화하여 소정의 문서 이미지를 생성하는 방법, 및/또는 상기 문서 이미지에 소정의 문서 정보를 첨부하여 소정의 디지털 문서를 생성하는 방법을 기 숙지하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.Those skilled in the art to which the present invention pertains may include a method of digitalizing a predetermined paper document through the scanner in the manager terminal 120 to generate a predetermined document image, and / or the predetermined document image. Since it will be familiar with how to generate a predetermined digital document by attaching the document information, detailed description thereof will be omitted for convenience.

상기 금융기관은 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 금융거래(예컨대, 여신, 수신, 외환, 금융투자 등) 서비스를 제공하기 위한 소정의 금융 시스템(125)을 구비하는 것을 특징으로 한다.The financial institution is characterized by having a predetermined financial system 125 for providing at least one financial transaction (eg, credit, receiving, foreign exchange, financial investment, etc.) services to at least one financial transaction customer.

상기 금융기관에 구비되는 상기 금융 시스템(125)은 상기 금융기관의 지점(및/또는 영업점)에 구비된 적어도 하나 이상의 창구단말과 소정의 금융망(예컨대, 당행망)을 통해 연결되는 것을 특징으로 하며, 상기 창구단말을 통해 적어도 하나 이상의 금융거래 고객에 대한 대면 방식의 금융거래 서비스를 제공한다.The financial system 125 provided in the financial institution is connected to at least one or more window terminals provided in branches (and / or branch offices) of the financial institution through a predetermined financial network (for example, a branch network). And, through the window terminal provides a financial transaction service of face to face at least one financial transaction customer.

또한, 상기 금융 시스템(125)은 상기 금융기관의 지점(및/또는 영업점)에 구비된 CD/ATM(Cash Dispenser/ Automatic Teller Machine)을 포함하는 적어도 하나 이상의 금융단말, 및/또는 상기 금융기관과 제휴된 적어도 하나 이상의 다른 금융기관(및/또는 다른 금융기관 지점)에 구비된 적어도 하나 이상의 금융단말, 및/또는 공공의 장소에 구비된 적어도 하나 이상의 금융단말과 소정의 금융망(예컨대, CD공동망)을 통해 연결되는 것을 특징으로 하며, 상기 금융단말을 통해 적어도 하나 이상의 금융거래 고객에 대한 비대면 방식의 금융거래 서비스를 제공한다.In addition, the financial system 125 may include at least one financial terminal including a cash dispenser / automatic teller machine (CD / ATM) provided at a branch (and / or branch) of the financial institution, and / or the financial institution; At least one financial terminal provided in at least one affiliated financial institution (and / or another financial institution branch) and / or at least one financial terminal provided in a public place and a predetermined financial network (eg, CD Network), and provides a non-face-to-face financial transaction service to at least one financial transaction customer through the financial terminal.

또한, 상기 금융 시스템(125)은 소정의 인터넷 뱅킹 서버와 연계되는 것을 특징으로 하며, 상기 인터넷 뱅킹 서버를 통해 TCP/IP 기반 백본망에 연결된 네트워크(예컨대, 유선 인터넷, 및/또는 IEEE 802.11x 기반 무선랜, 및/또는 IEEE 802.16x 기반 휴대인터넷 등)에 연결된 적어도 하나 이상의 클라이언트 단말(예컨대, 상기 유선 인터넷 접속 및 브라우징 기능이 구비된 개인 컴퓨터(Personal Computer; PC) 및/또는 노트북, 상기 무선랜/휴대인터넷 접속 및 브라우징 기능이 구비된 노트북 및/또는 휴대단말 등)을 통해 적어도 하나 이상의 금융거래 고객에게 비대면 방식의 금융거래 서비스를 제공한다.In addition, the financial system 125 is characterized in that it is associated with a predetermined Internet banking server, a network (eg, wired Internet, and / or IEEE 802.11x based) connected to the TCP / IP-based backbone network through the Internet banking server At least one or more client terminals (e.g., personal computer (PC) and / or laptop equipped with the wired Internet access and browsing function) connected to a wireless LAN, and / or an IEEE 802.16x-based portable Internet, and the wireless LAN Provide a non-face-to-face financial transaction service to at least one financial transaction customer through a laptop and / or a mobile terminal equipped with a mobile Internet access and browsing function).

또한, 상기 금융 시스템(125)은 소정의 무선 뱅킹 서버와 연계되는 것을 특징으로 하며, 상기 무선 뱅킹 서버를 통해 소정의 무선망(예컨대, CDMA(Code Division Multiple Access) 기반의 이동통신망, 및/또는 IEEE 802.16x 기반 휴대인터넷, 및/또는 DataTAC/ Mobitex 방식 기반의 무선 데이터 통신망)에 연결된 적어도 하나 이상의 무선 단말(예컨대, 상기 이동통신망에 접속 및 브라우징 기능이 구비된 PCS(Personal Communication System) 및/또는 GSM(Global System for Mobile) 단말 및/또는 PDA(Personal Digital Assistant) 및/또는 스마트폰(Smart Phone) 및/또는 텔레매틱스(Telematics) 등)을 통해 적어도 하나 이상의 금융거래 고객에게 비대면 방식의 금융거래 서비스를 제공한다.In addition, the financial system 125 is characterized in that associated with a predetermined wireless banking server, a predetermined wireless network (for example, code division multiple access (CDMA) based mobile communication network, and / or through the wireless banking server) At least one wireless terminal (e.g., a personal communication system (PCS) having access and browsing functions connected to the mobile communication network) and / or connected to an IEEE 802.16x-based portable Internet and / or a DataTAC / Mobitex-based wireless data communication network. Non-face-to-face financial transactions with at least one financial transaction customer via a Global System for Mobile (GSM) terminal and / or Personal Digital Assistant (PDA) and / or Smart Phone and / or Telematics) Provide service.

또한, 상기 금융 시스템(125)은 소정의 IC칩 기반 무선 뱅킹 서버와 연계되는 것을 특징으로 하며, 상기 IC칩 기반 무선 뱅킹 서버를 통해 소정의 무선망(예컨대, CDMA(Code Division Multiple Access) 기반의 이동통신망, 및/또는 IEEE 802.16x 기반 휴대인터넷, 및/또는 DataTAC/ Mobitex 방식 기반의 무선 데이터 통신망)에 연결된 적어도 하나 이상의 무선 단말(예컨대, 금융IC칩이 탑재된 무선 단말)을 통해 적어도 하나 이상의 금융거래 고객에게 IC칩 기반 비대면 방식의 금융거래 서비스를 제공한다.In addition, the financial system 125 is characterized in that associated with a predetermined IC chip-based wireless banking server, a predetermined wireless network (for example, code division multiple access (CDMA) based on the IC chip-based wireless banking server) At least one or more through at least one wireless terminal (e.g., a wireless terminal having a financial IC chip) connected to a mobile communication network and / or an IEEE 802.16x based portable Internet, and / or a DataTAC / Mobitex based wireless data communication network. It provides IC chip-based non-face-to-face financial transaction service to financial transaction customers.

또한, 상기 금융 시스템(125)은 소정의 텔레 뱅킹 서버와 연계되는 것을 특징으로 하며, 상기 텔레 뱅킹 서버를 통해 소정의 유선 음성통화망(예컨대, 공중전 화망(Public Switched Telephone Network; PSTN))에 연결된 적어도 하나 이상의 유선 통화단말(예컨대, 전화기), 및/또는 소정의 무선 음성통화망(예컨대, CDMA(Code Division Multiple Access) 기반의 이동통신망)에 연결된 적어도 하나 이상의 무선 통화단말(예컨대, PCS 및/또는 GSM 단말 및/또는 스마트폰 등)을 통해 적어도 하나 이상의 금융거래 고객에게 비대면 방식의 금융거래 서비스를 제공한다.In addition, the financial system 125 is characterized in that it is associated with a predetermined telebanking server, and is connected to a predetermined wired voice call network (eg, a Public Switched Telephone Network (PSTN)) through the telebanking server. At least one wired communication terminal (e.g., a telephone) and / or at least one wireless communication terminal (e.g., a PCS and / or a mobile communication network based on a code division multiple access (CDMA)). Or a non-face-to-face financial transaction service to at least one or more financial transaction customers through a GSM terminal and / or a smart phone.

또한, 상기 금융 시스템(125)은 소정의 홈 뱅킹 서버와 연계되는 것을 특징으로 하며, 상기 홈 뱅킹 서버를 통해 소정의 홈 네트워크에 연결된 적어도 하나 이상의 가전기기(예컨대, 홈 네트워크에 연결된 디지털TV 및/또는 냉장고 등)를 통해 적어도 하나 이상의 금융거래 고객에게 비대면 방식의 금융거래 서비스를 제공한다.In addition, the financial system 125 is characterized in that associated with a predetermined home banking server, at least one or more home appliances connected to a predetermined home network through the home banking server (eg, digital TV connected to the home network and / Or a non-face-to-face financial transaction service to at least one financial transaction customer through a refrigerator or the like.

또한, 상기 금융 시스템(125)은 소정의 TV 뱅킹 서버와 연계되는 것을 특징으로 하며, 상기 TV 뱅킹 서버를 통해 소정의 리턴채널(Return Channel)에 연결된 적어도 하나 이상의 디지털TV(예컨대, 양방향 디지털TV, 위성 DMB 단말, 지상파 DMB 단말 등)를 통해 적어도 하나 이상의 금융거래 고객에게 비대면 방식의 금융거래 서비스를 제공한다.In addition, the financial system 125 is characterized in that associated with a predetermined TV banking server, at least one digital TV (for example, two-way digital TV, connected to a predetermined return channel (Return Channel) through the TV banking server) The non-face-to-face financial transaction service is provided to at least one financial transaction customer through a satellite DMB terminal or a terrestrial DMB terminal.

도면1를 참조하면, 상기 금융 시스템(125)은 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 금융계좌를 개설하고, 상기 금융계좌를 기반으로 적 어도 하나 이상의 금융거래 서비스를 제공하기 위해 금융기관에 구비되는 전산 시스템으로서, 적어도 하나 이상의 영업점(또는 창구)에서 발생하는 여신 또는 수신 또는 신탁 또는 외국환과 같은 창구업무를 처리하는 계정계와, 본부업무의 처리와 영업점 정보지원 및 고객정보 관리를 처리하는 정보계와, 상기 금융 시스템(125)과 적어도 하나 이상의 다른 금융 시스템(125)(및/또는 결제시스템) 간 상호접속, 및/또는 적어도 하나 이상의 외부 통신망에 구비된 적어도 하나 이상의 비대면 금융거래 수단(예컨대, 인터넷 뱅킹, 무선 뱅킹, IC칩 기반 무선 뱅킹, 텔레 뱅킹, TV 뱅킹 등)에서 상기 금융 시스템(125)으로 접근, 및/또는 적어도 하나 이상의 공동망(예컨대, CD공동망, 금융공동망)을 통한 다양한 금융거래 인터페이스를 제공하는 대외계를 구비하여 이루어지는 것을 특징으로 하며, 또한 상기 금융 시스템(125)은 상기 금융 시스템(125) 내 구성 요소간 인터페이싱을 제공하는 미들웨어(Middleware) 플랫폼에 해당하는 인터페이스 모듈과, 상기 금융 시스템(125) 내 구성요소에서 각각의 기능수행을 위해 요구되는 소정의 정보(예컨대, 원장 정보, 및/또는 고객 정보, 및/또는 경영 정보 등)를 저장 및 관리하는 적어도 하나 이상의 데이터베이스를 포함하여 이루어진 DBMS(DataBase Management System)를 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 1, the financial system 125 is provided with a financial institution to open at least one financial account to at least one financial transaction customer and provide at least one financial transaction service based on the financial account. An accounting system for processing a window service such as credit or reception or trust or foreign exchange occurring in at least one branch (or window), an information system for processing a headquarters business, support for branch information, and customer information management Interconnection between the financial system 125 and at least one other financial system 125 (and / or payment system), and / or at least one non-face-to-face financial transaction means (e.g., provided in at least one external communication network) Financial system in Internet banking, wireless banking, IC chip-based wireless banking, tele banking, TV banking, etc.) Access to 125, and / or an external system providing various financial transaction interfaces through at least one common network (eg, CD common network, financial common network). 125 is an interface module corresponding to a middleware platform that provides interfacing between components in the financial system 125, and predetermined information required for performing each function in the components in the financial system 125. And a DBMS (DataBase Management System) including at least one database for storing and managing (eg, ledger information, and / or customer information, and / or management information).

또한, 상기 금융 시스템(125)은 당업자의 의도 및/또는 상기 금융 시스템(125)이 구비되는 각 금융기관의 종류(예컨대, 시중은행, 저축은행, 신탁은행)와 상기 금융 시스템(125)의 목적 및 특징에 따라, 외국환계 모듈(도시생략), 투자금 융계 모듈(도시생략), 국제계 모듈(도시생략)과 같은 적어도 하나 이상의 구성요소가 더 포함되는 것이 가능하며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 금융 시스템(125)에 대한 상세한 기술적 사항을 기 숙지하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략하며, 이에 의해 본 발명이 한정되지 아니한다.In addition, the financial system 125 is intended by those skilled in the art and / or the types of financial institutions (eg, commercial banks, savings banks, trust banks) provided with the financial system 125 and the purpose of the financial system 125. And according to the features, it is possible to further include at least one or more components, such as foreign exchange module (not shown), investment funding module (not shown), international module (not shown), in the technical field to which the present invention belongs Those skilled in the art will be familiar with the detailed technical details of the financial system 125, and thus the detailed description thereof will be omitted for convenience, and the present invention is not limited thereto.

본 발명에 따르면, 상기 금융 시스템(125)에 구비된 상기 DBMS는 상기 금융기관이 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 금융계좌를 개설하고, 상기 금융계좌를 기반으로 적어도 하나 이상의 금융거래 서비스를 제공하기 위한 적어도 하나 이상의 원장을 저장하는 원장D/B를 구비하여 이루어지는 것을 특징으로 하며, 상기 원장D/B는 상기 금융기관이 상기 금융거래 고객에게 제공할 적어도 하나 이상의 금융거래 처리를 위한 적어도 하나 이상의 원장정보(예컨대, 고객원장, 수신원장, 담보원장 등)와, 각 원장정보에 대응하는(예컨대, 각 원장의 속성/기능을 보다 구체화 및/또는 보완하는) 적어도 하나 이상의 원장 부가정보가 관계형(Relationship)으로 연계 처리되어 저장되어 있는 것을 특징으로 한다.According to the invention, the DBMS provided in the financial system 125, the financial institution opens at least one financial account to at least one financial transaction customer, at least one financial transaction service based on the financial account And at least one ledger D / B for storing at least one ledger for providing, wherein the ledger D / B is at least one for processing at least one financial transaction to be provided to the financial transaction customer by the financial institution. The above ledger information (e.g., customer ledger, reception ledger, collateral ledger, etc.) and at least one ledger additional information corresponding to each ledger information (e.g., more specifically and / or supplementing the attributes / functions of each ledger) are relational It is characterized in that it is stored in association with (Relationship).

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 각 금융기관의 종류와 상기 금융 시스템(125)의 목적 및 특징에 따라 상기 원장D/B에 구비되는 적어도 하나 이상의 원장정보와, 각 원장정보에 대응하는 적어도 하나 이상의 원장 부가정보를 기 숙지하고 있을 뿐 아니라, 각각의 원장정보가 관계형으로 연계 처리 되어 저장되거나, 및/또는 소정의 원장정보와 적어도 하나 이상의 원장 부가정보가 관계형으로 연계 처리되어 저장되는 것을 기 숙지하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.Those skilled in the art to which the present invention pertains include at least one ledger information provided in the ledger D / B and each ledger according to the type of each financial institution and the purpose and characteristics of the financial system 125. In addition to being familiar with at least one ledger additional information corresponding to the information, each ledger information is linked and stored in a relational manner, and / or the predetermined ledger information and at least one ledger additional information are linked in a relational manner. Since it will be understood that the stored information, detailed description thereof will be omitted for convenience.

도면1을 참조하면, 상기 문서 관리 서버(100)는 상기 관리자 단말(120)과 소정의 통신수단을 통해 연결되며, 상기 통신수단을 통해 상기 관리자 단말(120)에서 생성된 적어도 하나 이상의 디지털 문서를 수신하는 문서 수신부(105)와, 상기 디지털 문서를 소정의 문서D/B(115)에 저장하는 문서 저장부(110)를 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 1, the document management server 100 is connected to the manager terminal 120 through a predetermined communication means, and at least one digital document generated by the manager terminal 120 through the communication means. And a document storage unit 110 for storing the digital document in the predetermined document D / B 115.

본 발명의 실시 방법에 따르면, 상기 문서 관리 서버(100)는 상기 금융기관 구비되는 소정의 D/B 서버이거나, 및/또는 상기 금융 시스템(125) 내에 구비되는 정보계이거나, 및/또는 소정의 전문서 보관소에 구비되어 있는 서버 중 어느 하나를 포함하는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to the method of the present invention, the document management server 100 is a predetermined D / B server provided in the financial institution, and / or the information system provided in the financial system 125, and / or It is possible to include any one of the servers provided in the specialized document storage, thereby the present invention is not limited.

또한, 상기 문서D/B(115)는 상기 금융 시스템(125) 외부에 구비되거나, 및/또는 상기 금융 시스템(125) 내의 DBMS(130)에 구비되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In addition, the document D / B 115 may be both provided outside the financial system 125 and / or provided in the DBMS 130 in the financial system 125, thereby limiting the present invention. Not.

상기 문서D/B(115)에 상기 관리자 단말(120)에서 생성된 소정의 디지털 문서 가 저장된 후, 상기 관리자 단말(120)(및/또는 문서 관리 서버(100))은 상기 통신수단을 통해 상기 금융 시스템(125) 상의 DBMS(130)에 상기 디지털 문서에 대응하는 소정의 문서관리 정보를 생성하여 저장하는데, 상기 문서관리 정보에 대한 바람직한 실시예는 도면2a와 도면2b를 통해 상세히 설명한다.After the predetermined digital document generated in the manager terminal 120 is stored in the document D / B 115, the manager terminal 120 (and / or the document management server 100) transmits the data through the communication means. The document management information corresponding to the digital document is generated and stored in the DBMS 130 on the financial system 125. A preferred embodiment of the document management information will be described in detail with reference to FIGS. 2A and 2B.

도면2a와 도면2b는 본 발명의 실시 방법에 따라 종이문서를 전자문서로 전환하기 위한 문서관리 정보에 대한 바람직한 구성을 도시한 도면이다. 2A and 2B illustrate a preferred configuration for document management information for converting a paper document into an electronic document according to an embodiment of the present invention.

보다 상세하게 본 도면2a와 도면2b는 상기 도면1에 도시된 종이문서를 디지털 문서로 가공하는 시스템을 통해 등록되는 소정의 문서관리 정보를 상기 고객원장에 포함(및/또는 연계)하여 저장하거나, 및/또는 상기 고객원장과 연계된 소정의 데이터베이스에 저장하는 정보 구성에 대한 실시 방법을 도시한 것으로서, 구체적으로 도면2a는 상기 문서관리 정보가 상기 고객원장과 연계 처리되어 저장되는 실시 방법에 대한 것이고, 도면2b는 상기 문서관리 정보가 상기 고객원장과 연계된 소정의 데이터베이스에 저장되는 실시 방법에 대한 것이다.In more detail, Figures 2a and 2b include storing (and / or linked) predetermined document management information registered in the customer ledger through a system for processing the paper document shown in Figure 1 into a digital document, and / or And / or an implementation method for configuring information to be stored in a predetermined database associated with the customer ledger, specifically, FIG. 2A relates to an implementation method in which the document management information is processed in association with the customer ledger and stored. FIG. 2B illustrates an implementation method in which the document management information is stored in a predetermined database associated with the customer ledger.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면2a와 도면2b를 참조 및/또는 변형하여 상기 문서관리 정보를 저장하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면2a와 도면2b에 도시된 실시 방법으로 한정되지 아니한다.Those skilled in the art will be able to infer various implementation methods for storing the document management information by referring to and / or modifying the drawings 2a and 2b. It includes all the implementation methods that are, and is not limited to the implementation method shown in Figures 2a and 2b.

도면2a를 참조하면, 상기 고객원장은 CIF(Customer Information File)번호, 국가코드, 담당자ID, 영업점번호, 고객분류, 고객이름, 고객주소, 지역구분코드, 전화번호, 사업장번호, 상호, 분류코드, 유효기일, 상태본점정보, 결산일, 현금가용일, 성, 명, 주민등록번호, 회사주소, 회사전화번호, 우송장소, 구좌번호, 사장, 업종, 법정대리인, 최초거래일, TRW, DB, 사용한도, 모회사번호. 국명, 전송, 성별거주자, 직업, 우송주소, 회사명, 후견인명, 후견인전화번호, 법정대리인사업자번호, 건공정구분, 세금구분, 지역코드, 그룹코드 및 우편번호 등을 적어도 하나 이상 포함하여 이루어지는데, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 고객원장에 포함된 정보의 내용과 특징을 명백하게 이해하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략한다. Referring to Figure 2a, the customer ledger is CIF (Customer Information File) number, country code, contact person ID, sales office number, customer classification, customer name, customer address, region classification code, telephone number, business number, trade name, classification code , Expiration date, status headquarters information, settlement date, cash available date, surname, name, social security number, company address, company phone number, mailing address, account number, president, business type, legal representative, initial transaction date, TRW, DB, usage, Parent company number. Country name, transmission, sex resident, occupation, mailing address, company name, guardian name, guardian telephone number, legal representative business number, construction process classification, tax classification, area code, group code and postal code, etc. However, those skilled in the art to which the present invention pertains, since the contents and features of the information contained in the customer ledger will be clearly understood, detailed description thereof will be omitted for convenience.

또한, 본 도면2a를 참조하면, 상기 고객원장은 계좌번호, CIF번호, 점번, 통화, 개설일, 상태, 상품종류, 이율, 비밀번호, 잔액, 타점권잔액1, 타점권잔액2, 통장잔액, 통장번호, 미지금이자, 시간연장건수, 시간연장금액, ARS설정, 최종입금일, 최종출금일, 최종입금액, 최종출금액, 무통장거래건수, 이자이체계좌, 평통연결여부, 최종지급이자, 최종지급거래번호, 개별이율참조 및 최종이자계산일 등을 적어도 하나 이상 포함하는 소정의 수신원장(또는 계좌원장)과 관계형으로 연계 처리되고, 또한 수신원장(또는 계좌원장)은 계좌번호, 기권(월수), 기간(일수), 기간연장, 만기일 및 목표액을 적어도 하나 이상 포함하는 정기성 수신정보, 및/또는 상기 계좌원장에 대응하는 계좌번호, 수탁금액, 액면금액, 연금일 및 주식수를 적어도 하나 이상 포함하는 신탁 수신정보, 및/또는 상기 계좌원장에 대응하는 계좌번호, 거래번호, 일자, 점번, 상품종류, 거래종류, 현금액, 타점권, 배치번호(Batch No.), 복합거래, 기산일, 통장라인, 적요, CIF 등을 적어도 하나 이상 포함하는 거래내역 정보 등과 관계형으로 연계 처리되는데, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 고객원장과 관계형으로 연계 처리되는 원장은 상기 수신원장(또는 계좌원장) 이외에 다양한 형태의 다른 원장(예컨대, 대출원장, 담보원장, 유가증권원장, 송금원장, 자금원장, 고객자산원장, ... 등)이 더 포함될 수 있음을 명백하게 이해할 것이며, 또한 각각의 원장과 연계 처리되는 적어도 하나 이상의 부가정보를 명백하게 숙지하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략한다. In addition, referring to Figure 2a, the customer ledger account number, CIF number, point number, currency, opening date, status, product type, interest rate, password, balance, RBI balance 1, RBI balance 2, bank balance, bankbook Number, current interest, time extension, time extension amount, ARS setting, final deposit date, final withdrawal date, final deposit amount, final withdrawal amount, unpaid account transactions, interest rate accounting, flat consolidation, final payment interest, final payment transaction number, It is relationally processed with a predetermined ledger (or ledger) that includes at least one or more individual interest rate reference and the date of final interest calculation, etc., and the ledger (or ledger) includes account number, withdrawal (months), period ( Number of days), periodic reception information including at least one term extension, expiration date and target amount, and / or trust including at least one account number, deposit amount, par value, pension date and number of shares corresponding to the account ledger. Receiving information, and / or account number, transaction number, date, point number, commodity type, transaction type, cash amount, other ticket, batch number (Batch No.), combination transaction, date of payment, bank account line, Briefly, transactional information including at least one or more including CIF is processed in relational relations, etc. If one of ordinary skill in the art to which the present invention belongs, the ledger to be processed in relation to the customer ledger is the reception ledger ( It will be clearly understood that other types of ledgers (eg, loan ledgers, collateral ledgers, securities ledgers, remittance ledgers, funds ledgers, customer ledgers, etc.) may also be included in addition to the general ledger). Since at least one or more additional information processed in conjunction with the ledger of the obvious will be familiar with, the detailed description thereof will be omitted for convenience.

또한, 본 도면2a를 참조하면, 상기 고객원장은 CIF번호, 년도, B/S금액, P/L금액, 제조원가 금액, 재무비율를 적어도 하나 이상 포함하는 재무정보, 및/또는 CIF번호, 기간, 대출금평잔, 자금기여율, 여신과목별코드, 여신과목별평잔, 여신과목별차입이자를 적어도 하나 이상 포함하는 수익성 분석정보, 및/또는 CIF번호, 년도, 현금유입액, 현금매출원가, 현금일반관리비, 현금흐름액을 적어도 하나 이상 포함하는 현금흐름 정보 등과 같은 부가정보가 연계 처리되는데, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 고객원장과 연계 처리되는 부가정보는 상기 재무정보, 수익성 분석정보, 현금흐름 정보 이외에 다양한 형태의 다른 부가정보(예컨대, 상기 금융거래 고객에 대한 담당자 정보, 영업점 정보, 국가코드 정보, 지역코드 정보, 그룹코드 정보, 우편번호 정보, CIF(Customer Information File)별 한도 정보, 금융기관거래 현황 정보, 주요주주 정보, 사후관리 정보, 일시당좌대취급내역 정보 등)가 더 포함될 수 있음을 명백하게 이해할 것이므로, 이에 대한 상세한 설명은 편의상 생략한다. In addition, referring to Figure 2a, the customer ledger is financial information, including at least one or more CIF number, year, B / S amount, P / L amount, manufacturing cost amount, financial ratio, and / or CIF number, period, loan Analysis of profitability, including at least one or more of the balance, fund contribution rate, credit code, credit balance, credit interest, and / or CIF number, year, cash inflows, cash revenue, cash flows, cash flows, cash flows Additional information, such as cash flow information, including at least one or more amounts is processed. If the person having ordinary knowledge in the technical field to which the present invention belongs, the additional information processed in connection with the customer ledger is the financial information, profitability analysis. In addition to the information and cash flow information, other types of additional information (e.g., contact information for the financial transaction customer, branch information, country code information, area code information, group) Code information, postal code information, limit information per customer information file (CIF), financial institution transaction status information, major shareholder information, follow-up management information, temporary checking base information, etc.) Detailed description thereof will be omitted for convenience.

본 발명의 바람직한 일 실시 방법을 따르는 본 도면2a에 있어서, 상기 종이문서를 전자문서로 전환하기 위한 상기 문서관리 정보는 상기 고객원장과 연계 처리되는 부가정보 형태로 저장되는데, 상기 문서관리 정보는, 상기 문서관리 정보를 상기 고객원장과 연계 처리하기 위한 CIF번호와, 종이문서작성일, 디지털문서생성일, 문서만료일, 전자문서생성일 등을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.In FIG. 2A according to a preferred embodiment of the present invention, the document management information for converting the paper document into an electronic document is stored in the form of additional information processed in association with the customer ledger. Preferably, the document management information includes at least one CIF number, a paper document creation date, a digital document generation date, a document expiration date, an electronic document generation date, and the like, for cooperatively processing the document management information with the customer ledger.

여기서, 상기 문서관리 정보의 종이문서작성일은, 상기 도면1에 도시된 시스템 구성을 통해 소정의 디지털 문서로 가공된 원 종이문서가 작성된 일자로서, 상기 문서만료일의 기준이 되는 일자를 포함하여 이루어진다.Here, the paper document creation date of the document management information is a date on which the original paper document processed into a predetermined digital document is created through the system configuration shown in FIG. 1, and includes a date that is a standard of the document expiration date.

또한, 상기 문서관리 정보의 디지털문서생성일은, 상기 도면1에 도시된 시스템 구성을 통해 상기 종이문서를 디지털화하여 소정의 디지털 문서가 생성된 일자로서, 상기 문서D/B(115)에 저장된 디지털 문서를 관리하기 위한 정보이다.Further, the digital document generation date of the document management information is a date when a predetermined digital document is generated by digitizing the paper document through the system configuration shown in FIG. 1, and the digital document stored in the document D / B 115. Information for managing.

또한, 상기 문서관리 정보의 문서 만료일은, 상기 종이문서작성일을 기준으로 상기 종이문서(및/또는 디지털 문서, 및/또는 전자문서)의 효력이 상실되는 일자, 및/또는 상기 종이문서(및/또는 디지털 문서, 및/또는 전자문서)가 자동 폐기되는 일자로서, 상기 금융기관은 문서만료일까지 상기 종이문서(및/또는 디지털 문서, 및/또는 전자문서)를 관리해야 한다.In addition, the document expiration date of the document management information, the date that the paper document (and / or digital document, and / or electronic document) is invalidated on the basis of the paper document creation date, and / or the paper document (and / Or the date on which the digital document and / or electronic document is automatically discarded, the financial institution shall manage the paper document (and / or digital document, and / or electronic document) until the document expiration date.

또한, 상기 문서관리 정보의 전자문서생성일은, 상기 디지털 문서에 소정의 고객 전자서명을 첨부하여 소정의 전자문서를 생성하고, 상기 전자문서를 소정의 전자문서 보관소(예컨대, 금융기관 내에 구비된 전자문서 보관소, 또는 상기 금융기관 외부에 구비된 공인 전자문서 보관소)에 저장한 일자로서, 상기 전자문서생성일에 유효한 일자가 포함되어 있는 경우, 상기 종이문서는 본 발명에 따른 전자문서로 기 전환된 것으로 간주된다.The electronic document generation date of the document management information may include attaching a predetermined customer electronic signature to the digital document, generating a predetermined electronic document, and storing the electronic document in a predetermined electronic document repository (e.g., an electronic document provided in a financial institution). Document storage, or an authorized electronic document storage provided outside the financial institution, and when a valid date is included in the electronic document generation date, the paper document is converted into an electronic document according to the present invention. Is considered.

도면2b를 참조하면, 상기 종이문서를 전자문서로 전환하기 위한 문서관리 정보는 상기 고객원장에 대응하는 CIF번호와 연계 처리되어 소정의 데이터베이스에 저장됨으로써, 상기 데이터베이스에 저장된 상기 문서관리 정보는 상기 원장D/B(200)에 저장된 상기 고객원장과 관계형으로 연계 처리되는 것을 특징으로 한다.Referring to FIG. 2B, document management information for converting the paper document into an electronic document is processed in association with a CIF number corresponding to the customer ledger and stored in a predetermined database, whereby the document management information stored in the database is stored in the ledger. The customer ledger stored in the D / B (200) is characterized in that the relational processing.

상기 문서관리 정보에 포함되는 정보항목은, 종이문서작성일, 디지털문서생성일, 문서만료일, 전자문서생성일 등을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.Preferably, the information item included in the document management information includes at least one paper document creation date, digital document generation date, document expiration date, electronic document generation date and the like.

여기서, 상기 문서관리 정보의 종이문서작성일은, 상기 도면1에 도시된 시스템 구성을 통해 소정의 디지털 문서로 가공된 원 종이문서가 작성된 일자로서, 상기 문서만료일의 기준이 되는 일자를 포함하여 이루어진다.Here, the paper document creation date of the document management information is a date on which the original paper document processed into a predetermined digital document is created through the system configuration shown in FIG. 1, and includes a date that is a standard of the document expiration date.

또한, 상기 문서관리 정보의 디지털문서생성일은, 상기 도면1에 도시된 시스템 구성을 통해 상기 종이문서를 디지털화하여 소정의 디지털 문서가 생성된 일자로서, 상기 문서D/B(115)에 저장된 디지털 문서를 관리하기 위한 정보이다.Further, the digital document generation date of the document management information is a date when a predetermined digital document is generated by digitizing the paper document through the system configuration shown in FIG. 1, and the digital document stored in the document D / B 115. Information for managing.

또한, 상기 문서관리 정보의 문서 만료일은, 상기 종이문서작성일을 기준으로 상기 종이문서(및/또는 디지털 문서, 및/또는 전자문서)의 효력이 상실되는 일자, 및/또는 상기 종이문서(및/또는 디지털 문서, 및/또는 전자문서)가 자동 폐기되는 일자로서, 상기 금융기관은 문서만료일까지 상기 종이문서(및/또는 디지털 문서, 및/또는 전자문서)를 관리해야 한다.In addition, the document expiration date of the document management information, the date that the paper document (and / or digital document, and / or electronic document) is invalidated on the basis of the paper document creation date, and / or the paper document (and / Or the date on which the digital document and / or electronic document is automatically discarded, the financial institution shall manage the paper document (and / or digital document, and / or electronic document) until the document expiration date.

또한, 상기 문서관리 정보의 전자문서생성일은, 상기 디지털 문서에 소정의 고객 전자서명을 첨부하여 소정의 전자문서를 생성하고, 상기 전자문서를 소정의 전자문서 보관소(예컨대, 금융기관 내에 구비된 전자문서 보관소, 또는 상기 금융기관 외부에 구비된 공인 전자문서 보관소)에 저장한 일자로서, 상기 전자문서생성일에 유효한 일자가 포함되어 있는 경우, 상기 종이문서는 본 발명에 따른 전자문서로 기 전환된 것으로 간주된다.The electronic document generation date of the document management information may include attaching a predetermined customer electronic signature to the digital document, generating a predetermined electronic document, and storing the electronic document in a predetermined electronic document repository (e.g., an electronic document provided in a financial institution). Document storage, or an authorized electronic document storage provided outside the financial institution, and when a valid date is included in the electronic document generation date, the paper document is converted into an electronic document according to the present invention. Is considered.

도면3은 본 발명의 실시 방법에 따라 종이문서를 디지털 문서로 가공하는 과정을 도시한 도면이다.3 is a diagram illustrating a process of processing a paper document into a digital document according to an embodiment of the present invention.

보다 상세하게 본 도면3은 상기 도면1에 도시된 시스템 구성을 기반으로 적어도 하나 이상의 종이문서를 디지털화하여 소정의 디지털 문서를 생성하는 과정에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 종이문서를 가공하여 소정의 디지털 문서를 생성하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면3에 도시된 실시 방법으로 한정되지 아니한다.In more detail, Figure 3 is a process for generating a predetermined digital document by digitizing at least one or more paper documents based on the system configuration shown in Figure 1, having a common knowledge in the art Growing up, it is possible to infer various implementation methods of processing the paper document to generate a predetermined digital document by referring to and / or modifying the drawing 3, but the present invention includes all the inferred implementation methods. It is not limited to the implementation method shown in FIG.

이하, 본 도면3에서 상기 도면1에 도시된 관리자 단말(120)을 편의상 "단말"이라고 하고, 상기 도면1에 도시된 문서 관리 서버(100)를 편의상 "서버"라고 한다.Hereinafter, in FIG. 3, the manager terminal 120 illustrated in FIG. 1 is referred to as a “terminal” for convenience, and the document management server 100 illustrated in FIG. 1 is referred to as a “server” for convenience.

도면3을 참조하면, 상기 단말은 적어도 하나 이상의 스캐너를 통해 적어도 하나 이상의 종이문서를 스캐닝하여 디지털화함으로써, 상기 종이문서에 대응하는 소정의 문서 이미지를 생성하고(300), 상기 문서 이미지에 소정의 문서 정보를 첨부하여 디지털 문서를 생성한다(305).Referring to FIG. 3, the terminal scans and digitizes at least one paper document through at least one scanner, thereby generating a predetermined document image corresponding to the paper document (300), and generating a predetermined document in the document image. The digital document is generated by attaching the information (305).

이후, 상기 단말은 소정의 통신수단을 통해 상기 디지털 문서를 상기 서버로 전송하고(310), 상기 서버는 상기 디지털 문서를 수신하여 소정의 문서D/B(115)에 저장한다(315).Thereafter, the terminal transmits the digital document to the server via a predetermined communication means (310), and the server receives the digital document and stores it in the predetermined document D / B 115 (315).

이후, 상기 단말(및/또는 서버)은 상기 디지털 문서에 대응하는 소정의 문서관리 정보를 생성하여 상기 금융 시스템(125) 상의 DBMS(130)에 저장하며(320), 이에 의해 상기 금융기관에서 상기 금융 시스템(125)과 연계하여 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 메시지 정보(예컨대, 대출만기 연장 요청 등)를 제공하는 과정에서 상기 문서관리 정보를 참조하여 상기 금융거래 고객에게 상기 종이문서를 소정의 전자문서로 전환하도록 요청하거나, 및/또는 상기 금융거래 고객이 적어도 하나 이상의 금융거래 시스템을 통해 상기 금융 시스템(125)과 연계하여 소정의 금융거래를 처리하는 과정에서 상기 문서관리 정보를 참조하여 상기 금융거래 고객에게 상기 종이문서를 소정의 전자문서로 전환하도록 요청할 수 있다.Thereafter, the terminal (and / or server) generates predetermined document management information corresponding to the digital document and stores it in the DBMS 130 on the financial system 125 (320), thereby allowing the financial institution to In the process of providing at least one message information (eg, loan expiration extension request, etc.) to at least one financial transaction customer in connection with the financial system 125, the paper document is sent to the financial transaction customer with reference to the document management information. Request the conversion to a predetermined electronic document, and / or refer to the document management information in the course of processing the predetermined financial transaction by the financial transaction customer in connection with the financial system 125 through at least one financial transaction system. To request the financial transaction customer to convert the paper document into a predetermined electronic document.

본 발명의 실시 방법에 따르면, 상기 단말에서 상기 종이문서를 가공하여 소 정의 디지털 문서를 생성하는 과정은 상기 금융기관에서 관리하는 모든 종이문서를 디지털 문서로 생성할 때까지 반복되는 것이 바람직하다(325).According to the exemplary embodiment of the present invention, the process of generating the digital document by processing the paper document in the terminal is preferably repeated until all the paper documents managed by the financial institution are generated as digital documents (325). ).

도면4는 본 발명의 일 실시 방법에 따라 종이문서를 전자문서로 전환하는 전자문서 전환 시스템 구성을 도시한 도면이다.4 is a diagram illustrating a configuration of an electronic document conversion system for converting a paper document into an electronic document according to one embodiment of the present invention.

보다 상세하게 본 도면4는 상기 금융기관에서 상기 금융 시스템(125)과 연계하여 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 메시지 정보(예컨대, 대출만기 연장 요청 등)를 제공하는 과정에서 상기 문서관리 정보를 참조하여 상기 금융거래 고객에게 상기 종이문서를 소정의 전자문서로 전환하도록 요청하고, 상기 금융거래 고객이 상기 종이문서를 전자문서로 전환하는 것을 승인(또는 동의)하는 경우, 상기 종이문서로부터 생성된 디지털 문서를 이용하여 상기 종이문서를 전자문서로 전환하는 시스템 구성에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 종이문서를 소정의 전자문서로 전환하는 다양한 시스템 구성을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면4에 의해 본 발명이 한정되지 아니한다.In more detail, FIG. 4 illustrates the document management information in the process of providing at least one message information (eg, loan expiration extension request, etc.) to at least one or more financial transaction customers in connection with the financial system 125 at the financial institution. When the financial transaction customer is requested to convert the paper document into a predetermined electronic document, and the financial transaction customer approves (or agrees to) converting the paper document into an electronic document, it is generated from the paper document. The present invention relates to a system configuration for converting the paper document into an electronic document using a digital document, and a person of ordinary skill in the art to which the present invention pertains can refer to and / or modify the paper document to modify the paper document. Various system configurations for converting to a predetermined electronic document may be inferred, but the present invention infers the above. It comprises all of the embodiments and method, to which the present invention is not limited by the figure 4.

본 발명의 일 실시 방법을 따르는 도면4를 참조하면, 상기 전자문서 전환 시스템은 상기 도면2a와 도면2b에 도시된 문서관리 정보를 저장하는 DBMS(130)를 구 비한 금융 시스템(125)과, 상기 금융 시스템(125)과 연계하여 적어도 하나 이상의 정보제공 대상 고객(예컨대, 대출만기 요청 고객)에게 소정의 메시지 정보를 제공하는 과정에서 상기 종이문서를 전자문서로 전환하도록 요청하는 정보제공 서버(445)와, 상기 고객이 상기 종이문서를 전자문서로 전환하기 위한 정보처리 기능을 수행하는 소정의 고객단말(475)과, 상기 고객단말(475)과 소정의 네트워크 수단을 통해 연결되며, 상기 고객단말(475)로 상기 디지털 문서를 제공함으로써 상기 고객단말(475)에서 소정의 전자문서를 생성하도록 처리하는 전자문서 등록 서버(400)와, 상기 전자문서 등록 서버(400)(및/또는 고객단말(475))로부터 소정의 전자문서를 수신하여 소정의 저장매체에 저장하는 전자문서 관리 서버(100)를 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 4 according to an embodiment of the present invention, the electronic document switching system includes a financial system 125 having a DBMS 130 for storing document management information shown in FIGS. 2A and 2B, and An information providing server 445 requesting to convert the paper document into an electronic document in the course of providing predetermined message information to at least one information providing target customer (eg, a loan expiration request customer) in connection with the financial system 125. And a predetermined customer terminal 475 which performs an information processing function for the customer to convert the paper document into an electronic document, and is connected to the customer terminal 475 through predetermined network means. An electronic document registration server 400 which processes the customer terminal 475 to generate a predetermined electronic document by providing the digital document 475; and the electronic document registration server 400 (and / or It is characterized by comprising receiving a desired digital document from the customer terminal 475) having an electronic document management server 100 to store in a storage medium.

상기 금융기관에 구비되는 금융 시스템(125)은 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 금융계좌를 개설하고, 상기 금융계좌를 기반으로 적어도 하나 이상의 금융거래 서비스를 제공하기 위해 금융기관에 구비되는 전산 시스템으로서, 적어도 하나 이상의 영업점(또는 창구)에서 발생하는 여신 또는 수신 또는 신탁 또는 외국환과 같은 창구업무를 처리하는 계정계와, 본부업무의 처리와 영업점 정보지원 및 고객정보 관리를 처리하는 정보계와, 상기 금융 시스템(125)과 적어도 하나 이상의 다른 금융 시스템(125)(및/또는 결제시스템) 간 상호접속, 및/또는 적어도 하나 이상의 외부 통신망에 구비된 적어도 하나 이상의 비대면 금융거래 수단(예컨대, 인터넷 뱅킹, 무선 뱅킹, IC칩 기반 무선 뱅킹, 텔레 뱅킹, TV 뱅 킹 등)에서 상기 금융 시스템(125)으로 접근, 및/또는 적어도 하나 이상의 공동망(예컨대, CD공동망, 금융공동망)을 통한 다양한 금융거래 인터페이스를 제공하는 대외계를 구비하여 이루어지는 것을 특징으로 하며, 또한 상기 금융 시스템(125)은 상기 금융 시스템(125) 내 구성 요소간 인터페이싱을 제공하는 미들웨어(Middleware) 플랫폼에 해당하는 인터페이스 모듈과, 상기 금융 시스템(125) 내 구성요소에서 각각의 기능수행을 위해 요구되는 소정의 정보(예컨대, 원장 정보, 및/또는 고객 정보, 및/또는 경영 정보 등)를 저장 및 관리하는 적어도 하나 이상의 데이터베이스를 포함하여 이루어진 DBMS(130)(DataBase Management System)를 구비하여 이루어지는 것을 특징으로 한다.The financial system 125 provided in the financial institution opens at least one financial account to at least one financial transaction customer, and is provided to the financial institution to provide at least one financial transaction service based on the financial account. A system comprising: an accounting system for processing window services such as credit or receiving or trust or foreign exchange occurring in at least one branch (or window), an information system for processing headquarters operations, branch office information support, and customer information management; Interconnection between the financial system 125 and at least one or more other financial systems 125 (and / or payment systems), and / or at least one non-face-to-face financial transaction means (eg, the Internet) provided in at least one or more external communication networks. Banking, wireless banking, IC chip based wireless banking, tele banking, TV banking, etc.) And an external system that provides access to the stem 125 and / or various financial transaction interfaces through at least one or more common networks (e.g., a CD common network, a financial common network). 125 is an interface module corresponding to a middleware platform that provides inter-component interfacing within the financial system 125, and predetermined functions required for performing respective functions in the components in the financial system 125. And a DBMS 130 (DataBase Management System) including at least one database for storing and managing information (eg, ledger information, and / or customer information, and / or management information). .

또한, 상기 금융 시스템(125)은 당업자의 의도 및/또는 상기 금융 시스템(125)이 구비되는 각 금융기관의 종류(예컨대, 시중은행, 저축은행, 신탁은행)와 상기 금융 시스템(125)의 목적 및 특징에 따라, 외국환계 모듈(도시생략), 투자금융계 모듈(도시생략), 국제계 모듈(도시생략)과 같은 적어도 하나 이상의 구성요소가 더 포함되는 것이 가능하며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 금융 시스템(125)에 대한 상세한 기술적 사항을 기 숙지하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략하며, 이에 의해 본 발명이 한정되지 아니한다.In addition, the financial system 125 is intended by those skilled in the art and / or the types of financial institutions (eg, commercial banks, savings banks, trust banks) provided with the financial system 125 and the purpose of the financial system 125. And according to the features, it is possible to further include at least one or more components, such as foreign exchange module (not shown), investment finance module (not shown), international module (not shown), in the technical field to which the present invention belongs Those skilled in the art will be familiar with the detailed technical details of the financial system 125, and thus the detailed description thereof will be omitted for convenience, and the present invention is not limited thereto.

또한, 상기 금융 시스템(125)에 구비된 상기 DBMS(130)는 상기 금융기관이 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 금융계좌를 개설하고, 상기 금융계좌를 기반으로 적어도 하나 이상의 금융거래 서비스를 제공하기 위한 적어도 하나 이상의 원장을 저장하는 원장D/B(200)를 구비하여 이루어지는 것을 특징으로 하며, 상기 원장D/B(200)는 상기 금융기관이 상기 금융거래 고객에게 제공할 적어도 하나 이상의 금융거래 처리를 위한 적어도 하나 이상의 원장정보(예컨대, 고객원장, 수신원장, 담보원장 등)와, 각 원장정보에 대응하는(예컨대, 각 원장의 속성/기능을 보다 구체화 및/또는 보완하는) 적어도 하나 이상의 원장 부가정보가 관계형(Relationship)으로 연계 처리되어 저장되어 있는 것을 특징으로 한다.In addition, the DBMS 130 provided in the financial system 125 may allow the financial institution to open at least one financial account to at least one financial transaction customer, and provide at least one financial transaction service based on the financial account. And a ledger D / B 200 for storing at least one ledger for providing, wherein the ledger D / B 200 includes at least one finance that the financial institution will provide to the financial transaction customer. At least one or more ledger information (eg, customer ledger, ledger, collateral ledger, etc.) for transaction processing, and at least one corresponding to each ledger information (eg, to further refine and / or supplement the attributes / functions of each ledger) The ledger additional information is characterized in that it is stored in association with the relationship.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 각 금융기관의 종류와 상기 금융 시스템(125)의 목적 및 특징에 따라 상기 원장D/B(200)에 구비되는 적어도 하나 이상의 원장정보와, 각 원장정보에 대응하는 적어도 하나 이상의 원장 부가정보를 기 숙지하고 있을 뿐 아니라, 각각의 원장정보가 관계형으로 연계 처리되어 저장되거나, 및/또는 소정의 원장정보와 적어도 하나 이상의 원장 부가정보가 관계형으로 연계 처리되어 저장되는 것을 기 숙지하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.Those skilled in the art to which the present invention pertains include at least one ledger information provided in the ledger D / B 200 according to the type of each financial institution and the purpose and characteristics of the financial system 125 and In addition to being familiar with at least one ledger additional information corresponding to each ledger information, each ledger information is linked and stored in relational relation, and / or predetermined ledger information and at least one ledger additional information are relational. As it will be appreciated that it is stored in a cooperative process, a detailed description thereof will be omitted for convenience.

본 발명에 따르면, 상기 금융 시스템(125)에 구비된 DBMS(130)는 종이문서작성일, 디지털문서생성일, 문서만료일, 전자문서생성일 등을 적어도 하나 이상 포함하여 이루어진 문서관리 정보를 저장하는 것을 특징으로 하며, 이 때 상기 종이문 서를 전자문서로 기 전환한 고객에 대응하는 문서관리 정보의 전자문서생성일은 유효한 일자를 포함하고 있을 것이며, 반대로 상기 종이문서를 전자문서로 기 전환하지 않은 고객에 대응하는 문서관리 정보의 전자문서생성일은 유효하지 않은 일자(또는 널(NULL) 값)를 포함하고 있을 것이다.According to the present invention, the DBMS 130 included in the financial system 125 stores document management information including at least one of a paper document creation date, digital document generation date, document expiration date, electronic document generation date, and the like. In this case, the electronic document generation date of the document management information corresponding to the customer who has previously converted the paper document into the electronic document may include a valid date, and conversely, to the customer who has not previously converted the paper document into the electronic document. The electronic document generation date of the corresponding document management information may contain an invalid date (or a null value).

도면4를 참조하면, 상기 정보제공 서버(445)는 소정의 인터페이스 수단을 통해 상기 금융 시스템(125)과 연계하여 적어도 하나 이상의 정보제공 대상 고객을 확인하는 고객 확인부(450)와, 소정의 인터페이스 수단을 통해 상기 금융 시스템(125)과 연계하여 상기 확인된 정보제공 대상 고객에게 종이문서를 전자문서로 전환하도록 요청할지 확인하는 정보 확인부(455)와, 상기 확인결과 상기 정보제공 대상 고객에게 종이문서를 전자문서로 전환하도록 요청하는 경우, 상기 소정의 전자문서전환 요청 정보를 포함하는 메시지 정보를 생성하는 정보 생성부(460)와, 소정의 정보전송 수단을 통해 상기 메시지 정보를 고객 통신수단으로 전송하는 정보 전송부(465)를 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 4, the information providing server 445 is connected to the financial system 125 to identify at least one or more information target customers through a predetermined interface means, and a predetermined interface. An information confirming unit 455 for confirming whether to request the confirmed information providing target customer to convert the paper document into an electronic document by means of the financial system 125 through the means; When requesting to convert a document into an electronic document, an information generation unit 460 for generating message information including the predetermined electronic document conversion request information, and the message information to the customer communication means through a predetermined information transmission means. It is characterized by comprising an information transmission unit 465 to transmit.

상기 고객 확인부(450)는 소정의 인터페이스 수단을 통해 상기 금융 시스템(125)과 연계하여 상기 금융기관에서 소정의 메시지 정보를 제공해야 하는 적어도 하나 이상의 정보제공 대상 고객을 확인하는 것을 특징으로 한다.The customer verification unit 450 may identify at least one or more information provision target customers who need to provide predetermined message information from the financial institution in connection with the financial system 125 through a predetermined interface means.

예컨대, 상기 고객 확인부(450)는 소정의 인터페이스 수단을 통해 상기 금융 시스템(125)과 연계하여(예컨대, 금융 시스템(125) 상의 DBMS(130)에 구비된 적어도 하나 이상의 대출원장을 참조하여) 대출만기 시점이 다가오는 고객을 대출만기 정보를 제공해야 하는 정보제공 대상 고객으로 확인할 수 있다.For example, the customer identification unit 450 is linked to the financial system 125 through a predetermined interface means (for example, referring to at least one loan ledger provided in the DBMS 130 on the financial system 125). The customer who is approaching the loan expiration time can be identified as an information target customer who must provide the loan expiration information.

상기 고객 확인부(450)에 의해 적어도 하나 이상의 정보제공 대상 고객이 확인되면, 상기 정보 확인부(455)는 상기 인터페이스 수단을 통해 상기 금융 시스템(125)과 연계하여(예컨대, 금융 시스템(125) 상의 DBMS(130) 상에 저장된 문서관리 정보를 판독하여) 상기 정보제공 대상 고객에게 소정의 종이문서를 전자문서로 전환하도록 요청할지 확인하는 것을 특징으로 한다.When the at least one information providing target customer is confirmed by the customer confirming unit 450, the information confirming unit 455 is connected to the financial system 125 through the interface means (eg, the financial system 125). By reading the document management information stored on the DBMS 130 on the above) to check whether the information providing target customer is requested to convert a predetermined paper document into an electronic document.

본 발명의 실시 방법에 따르면, 상기 금융 시스템(125) 상의 DBMS(130) 상에 저장된 문서관리 정보의 전자문서생성일일 유효한 일자를 포함하는 경우(예컨대, 종이문서가 전자문서로 기 전환된 경우), 상기 정보 확인부(455)는 상기 정보제공 대상 고객에게 소정의 종이문서를 전자문서로 전환하도록 요청하지 않도록 확인한다.According to an exemplary embodiment of the present invention, when the electronic document generation date of the document management information stored on the DBMS 130 on the financial system 125 includes a valid date (for example, when the paper document is previously converted to an electronic document). The information checking unit 455 confirms not to request the information providing customer to convert a predetermined paper document into an electronic document.

반면, 상기 금융 시스템(125) 상의 DBMS(130) 상에 저장된 문서관리 정보의 전자문서생성일일 유효한 일자가 포함되어 있지 않은 경우(예컨대, 종이문서를 전자문서로 전환하지 않은 경우), 상기 정보 확인부(455)는 상기 정보제공 대상 고객에게 소정의 종이문서를 전자문서로 전환하도록 요청하도록 확인한다.On the other hand, if the effective date of the electronic document generation date of the document management information stored on the DBMS 130 on the financial system 125 does not include a valid date (for example, if the paper document is not converted to an electronic document), the information check The unit 455 confirms to request the information target customer to convert a predetermined paper document into an electronic document.

상기 정보 확인부(455)의 확인결과 상기 정보제공 대상 고객에게 종이문서를 전자문서로 전환하도록 요청하는 경우, 상기 정보 생성부(460)는 상기 정보제공 대상 고객에게 제공할 소정의 메시지 정보를 생성하고, 또한 상기 정보 확인부(455)의 확인결과에 대응하는 소정의 전자문서 전환 요청 정보를 생성한 후, 상기 생성된 메시지 정보에 상기 전자문서 전환 요청 정보를 더 포함하여 생성하는 것을 특징으로 한다.When the information confirming unit 455 confirms that the information providing customer is requested to convert the paper document into an electronic document, the information generating unit 460 generates predetermined message information to be provided to the information providing customer. In addition, after generating the predetermined electronic document switch request information corresponding to the verification result of the information confirming unit 455, the electronic message switch request information is further generated in the generated message information. .

반면, 상기 정보 확인부(455)의 확인결과 상기 정보제공 대상 고객에게 종이문서를 전자문서로 전환하도록 요청하는 경우, 상기 정보 생성부(460)는 상기 정보제공 대상 고객에게 제공할 소정의 메시지 정보만 생성한다.On the other hand, when the information confirming unit 455 confirms that the information providing customer is requested to convert the paper document into an electronic document, the information generating unit 460 provides predetermined message information to be provided to the information providing customer. Only generates

상기와 같이 정보제공 대상 고객에게 제공할 소정의 메시지 정보가 생성되면, 상기 정보 전송부(465)는 소정의 정보전송 수단을 통해 상기 고객 통신수단으로 상기 생성된 메시지 정보를 전송한다.When predetermined message information to be provided to the information providing customer is generated as described above, the information transmitting unit 465 transmits the generated message information to the customer communication means through a predetermined information transmitting means.

본 발명의 일 실시 방법에 따르면, 상기 고객 통신수단은 상기 고객의 유선전화 및/또는 무선전화(이동전화)를 포함하여 이루어지는 것이 바람직하며, 이 때 상기 메시지 정보는 소정의 음성안내 멘트(또는 상담원 통화) 형태로 제공되는 것이 바람직하며, 상기 메시지 정보 제공을 위한 상기 정보전송 수단은 상기 메시지 정보를 상기 고객 통신수단으로 전송하는 통신구성(예컨대, 일반전화교환망(Public Switched Telephone Network; PSTN), 이동 통신망 등)을 포함하여 이루어진다.According to one embodiment of the invention, the customer communication means preferably comprises a customer's landline and / or wireless telephone (mobile phone), wherein the message information is a predetermined voice announcement (or counselor) Preferably, the information transmission means for providing the message information includes a communication configuration (for example, a public switched telephone network (PSTN), mobile) for transmitting the message information to the customer communication means. Communication network).

본 발명의 다른 일 실시 방법에 따르면, 상기 고객 통신수단은 상기 고객의 메일주소 및/또는 메신저 계정을 포함하여 이루어지는 것이 바람직하며, 이 때 상기 메시지 정보는 소정의 전자우편 및/또는 메신저용 메시지 형태로 제공되는 것이 바람직하며, 상기 메시지 정보 제공을 위한 상기 정보전송 수단은 상기 메시지 정보를 상기 고객 통신수단으로 전송하는 통신구성(예컨대, 메일 송수신 시스템 등)을 포함하여 이루어진다.According to another exemplary embodiment of the present invention, the customer communication means preferably comprises a mail address and / or a messenger account of the customer, wherein the message information is in the form of a message for a predetermined email and / or messenger. Preferably, the information transmission means for providing the message information comprises a communication configuration (for example, mail transmission and reception system, etc.) for transmitting the message information to the customer communication means.

본 발명의 또다른 일 실시 방법에 따르면, 상기 고객 통신수단은 상기 고객의 무선 단말기를 포함하여 이루어지는 것이 바람직하며, 이 때 상기 메시지 정보는 적어도 하나 이상의 단물 메시지(Short Message Service; SMS) 및/또는 멀티미디어 메시지(Multimedia Messaging Service; MMS)를 포함하는 무선 메시지 형태로 제공되는 것이 바람직하며, 상기 메시지 정보 제공을 위한 상기 정보전송 수단은 상기 메시지 정보를 상기 고객 통신수단으로 전송하는 통신구성(예컨대, 웹투폰(Web-To-Phone) 메시지 발송 시스템 등)을 포함하여 이루어진다.According to another embodiment of the present invention, the customer communication means preferably comprises a wireless terminal of the customer, wherein the message information is at least one Short Message Service (SMS) and / or Preferably, the message is provided in the form of a wireless message including a multimedia messaging service (MMS), wherein the information transmitting means for providing the message information transmits the message information to the customer communication means (eg, a web-to-phone). (Web-To-Phone) message sending system, etc.).

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 예시된 고객 통신수단 이외에도 다양한 고객 통신수단을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 고객 통신수단을 모두 포함하며, 상기 예시된 고객 통신수단으로 한정되지 아니한다.Those skilled in the art to which the present invention pertains may infer various customer communication means in addition to the above-described customer communication means, but the present invention includes all of the inferred customer communication means, It is not limited to customer communication means.

상기 정보제공 서버(445)로부터 상기 전자문서 전환 요청 정보를 제공받은 고객이 상기 종이문서를 상기 전자문서로 전환하고자 하는 경우, 상기 고객은 소정의 공인인증서(예컨대, 인터넷 뱅킹용 공인인증서)가 구비된 고객단말(475)을 통해 소정의 네트워크 수단을 이용하여 상기 전자문서 등록 서버(400)에 접속한다.When the customer who has received the electronic document conversion request information from the information providing server 445 wants to convert the paper document into the electronic document, the customer is provided with a predetermined certificate (eg, an Internet banking certificate). The electronic document registration server 400 is connected to the electronic document registration server through a predetermined client terminal 475 using predetermined network means.

상기 고객단말(475)은 TCP/IP(Transmission Control Protocol/Internet Protocol) 기반의 유선 네트워크(예컨대, ADSL(Asymmetric Digital Subscriber Line)/VDSL(Very high-data rate Digital Subscriber Line) 및/또는 케이블 통신망)를 통해 상기 전자문서 등록 서버(400)와 통신 연결되는 데스크탑 컴퓨터 및/또는 노트북을 포함하는 유선 단말을 적어도 하나 이상 포함하여 이루어지거나, 및/또는 CDMA(Code Division Multiple Access) 기반의 이동 통신망에 연결되는 이동 통신단말, 및/또는 IEEE 802.16 기반의 초고속 무선 인터넷에 연결되는 휴대 인터넷 단말, 및/또는 DataTAC/Mobitex 기반의 무선 데이터 통신망에 연결되는 무선 데이터 통신 단말을 적어도 하나 이상 포함하는 무선 단말(도시생략)을 적어도 하나 이상 포함하여 이루어지는 것을 특징으로 하며, 상기 고객단말(475)은 상기 전자문서 등록 서버(400)에서 제공하는 적어도 하나 이상의 인터페이스 화면을 출력하는 기능 구성(예컨대, 브라우져 프로그램과 통신 기능)과, 상기 전자문서 등록 서 버(400)에서 제공하는 소정의 디지털 문서에 상기 고객의 전자서명을 첨부하거나, 및/또는 암호화하기 위한 소정의 공인인증서가 구비되어 있는 것을 특징으로 한다.The customer terminal 475 may be a wired network based on Transmission Control Protocol / Internet Protocol (TCP / IP) (eg, Asymmetric Digital Subscriber Line (ADSL) / Very High-data Rate Digital Subscriber Line (VDSL) and / or cable communication network). At least one wired terminal including a desktop computer and / or a notebook computer connected to the electronic document registration server 400 through a connection, and / or connected to a code division multiple access (CDMA) based mobile communication network. A wireless terminal comprising at least one mobile communication terminal, and / or a portable internet terminal connected to an IEEE 802.16 based high speed wireless internet, and / or a wireless data communication terminal connected to a DataTAC / Mobitex based wireless data communication network. And at least one), wherein the customer terminal 475 is connected to the electronic document registration server 400. Attaching the electronic signature of the customer to a function configuration (for example, a browser program and a communication function) for outputting at least one interface screen provided, and a predetermined digital document provided by the electronic document registration server 400; And / or a predetermined public certificate for encryption is provided.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 적어도 하나 이상의 유선 단말 및/또는 무선 단말에 대응하는 상기 고객단말(475)의 특징을 용이하게 유추할 수 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.Those skilled in the art to which the present invention pertains will be able to easily infer the characteristics of the customer terminal 475 corresponding to at least one or more wired terminal and / or wireless terminal, detailed description thereof Omit for convenience.

본 발명의 실시 방법에 따라 상기 고객단말(475)이 유선 단말인 경우, 상기 네트워크 수단은 상기 TCP/IP 기반의 유선 네트워크를 포함하여 이루어지며, 상기 고객단말(475)이 무선 단말인 경우, 상기 네트워크 수단은 상기 CDMA 기반의 이동 통신망, 및/또는 IEEE 802.16 기반의 초고속 무선 인터넷, 및/또는 DataTAC/Mobitex 기반의 무선 데이터 통신망을 적어도 하나 이상 포함하여 이루어지는 것이 바람직하다.When the customer terminal 475 is a wired terminal according to an embodiment of the present invention, the network means includes the TCP / IP based wired network, and when the customer terminal 475 is a wireless terminal, The network means preferably comprises at least one of the CDMA based mobile communication network, and / or IEEE 802.16 based high speed wireless Internet, and / or DataTAC / Mobitex based wireless data communication network.

본 발명의 실시 방법에 따르면, 상기 전자문서 등록 서버(400)는 상기 고객단말(475)과 네트워크 수단에 대응하는 웹 인터페이스를 제공하기 위해, 상기 네트워크 수단을 통해 상기 고객단말(475)과 소정의 통신채널을 연결 및 관리하는 인터페이스부(405)를 구비하여 이루어지는 것을 특징으로 하며, 이에 의해 상기 전자문서 등록 서버(400)는 상기 고객단말(475)과 유선 네트워크 및/또는 무선 네트워크를 통해 통신 연결되는 웹서버의 기능을 구비한다.According to an embodiment of the present invention, the electronic document registration server 400 is provided with the customer terminal 475 through the network means to provide a web interface corresponding to the customer terminal 475 and the network means. And an interface unit 405 for connecting and managing a communication channel, whereby the electronic document registration server 400 communicates with the customer terminal 475 through a wired network and / or a wireless network. It has the function of a web server.

본 발명의 일 실시 방법에 따라 상기 고객단말(475)이 TCP/IP 기반의 유선 네트워크를 통해 통신채널이 연결되는 유선 단말인 경우, 상기 인터페이스부(405)는 상기 고객단말(475)과 HTTP(Hyper-Text Transfer Protocol) 프로토콜을 기반으로 소정의 통신채널을 연결하고, 상기 통신채널을 통해 상기 고객단말(475)로 HTML(Hyper-Text Markup Language) 호환 문서 형태의 인터페이스 화면에 전자문서로 전환할 소정의 디지털 문서를 포함하여 제공하고, 상기 고객단말(475)에서 상기 인터페이스 화면을 통해 상기 디지털 문서에 상기 고객의 전자서명을 첨부하여 생성된 전자문서를 수신 처리하는 기능을 수행하는 것이 바람직하다.According to an embodiment of the present invention, when the customer terminal 475 is a wired terminal to which a communication channel is connected through a wired network based on TCP / IP, the interface unit 405 may connect the customer terminal 475 and HTTP ( Connect a predetermined communication channel based on the Hyper-Text Transfer Protocol protocol, and convert the electronic document to an interface screen in the form of a Hyper-Text Markup Language (HTML) compatible document to the customer terminal 475 through the communication channel. It is preferable to perform a function of including and providing a predetermined digital document, and receiving and processing the electronic document generated by attaching the digital signature of the customer to the digital document through the interface screen in the customer terminal 475.

본 발명의 다른 일 실시 방법에 따라 상기 고객단말(475)이 CDMA 기반의 무선 네트워크를 통해 통신채널이 연결되는 무선 단말인 경우, 상기 인터페이스부(405)는 상기 고객단말(475)과 WAP(Wireless Application Protocol) 및/또는 ME(Mobile Explorer) 프로토콜을 기반으로 소정의 통신채널을 연결하고, 상기 통신채널을 통해 상기 고객단말(475)로 WML(Wireless Markup Language) 및/또는 HTML 호환 문서 형태의 인터페이스 화면에 전자문서로 전환할 소정의 디지털 문서를 포함하여 제공하고, 상기 고객단말(475)에서 상기 인터페이스 화면을 통해 상기 디지털 문서에 상기 고객의 전자서명을 첨부하여 생성된 전자문서를 수신 처리하는 기능을 수행하는 것이 바람직하다.According to another exemplary embodiment of the present invention, when the customer terminal 475 is a wireless terminal to which a communication channel is connected through a CDMA based wireless network, the interface unit 405 connects to the customer terminal 475 and a WAP (Wireless). Connect a predetermined communication channel based on the Application Protocol and / or Mobile Explorer (ME) protocol, and the interface in the form of a WML (Wireless Markup Language) and / or HTML compatible document to the customer terminal 475 through the communication channel. Provide a predetermined digital document to be converted into an electronic document on the screen, and receives and processes the electronic document generated by attaching the digital signature of the customer to the digital document through the interface screen in the customer terminal 475 It is preferable to carry out.

본 발명의 또다른 일 실시 방법에 따라 상기 고객단말(475)이 IEEE 802.16 기반의 무선 네트워크를 통해 통신채널이 연결되는 무선 단말인 경우, 상기 인터페이스부(405)는 상기 고객단말(475)과 상기 IEEE 802.16 규격에 대응하는 무선 프로토콜을 기반으로 소정의 통신채널을 연결하고, 상기 통신채널을 통해 상기 고객단말(475)로 소정의 디지털 문서를 포함하는 인터페이스 화면을 전송하여 출력하고, 상기 고객단말(475)로부터 상기 인터페이스 화면을 통해 생성된 소정의 전자문서를 수신 처리하는 기능을 수행하는 것이 바람직하며, 및/또는 상기 고객단말(475)이 DataTAC/Mobitex 기반의 무선 네트워크를 통해 통신채널이 연결되는 무선 단말인 경우, 상기 인터페이스부(405)는 상기 고객단말(475)과 상기 DataTAC/Mobitex 규격에 대응하는 무선 프로토콜을 기반으로 소정의 통신채널을 연결하고, 상기 통신채널을 통해 상기 고객단말(475)로 소정의 디지털 문서를 포함하는 인터페이스 화면을 전송하여 출력하고, 상기 고객단말(475)로부터 상기 인터페이스 화면을 통해 생성된 소정의 전자문서를 수신 처리하는 기능을 수행하는 것이 바람직하다.According to another exemplary embodiment of the present invention, when the customer terminal 475 is a wireless terminal to which a communication channel is connected through an IEEE 802.16 based wireless network, the interface unit 405 is connected to the customer terminal 475. A predetermined communication channel is connected based on a wireless protocol corresponding to the IEEE 802.16 standard, and an interface screen including a predetermined digital document is transmitted to the customer terminal 475 via the communication channel and outputted. It is preferable to perform a function of receiving and processing a predetermined electronic document generated through the interface screen 475, and / or the communication terminal is connected to the customer terminal 475 through a DataTAC / Mobitex based wireless network. In the case of a wireless terminal, the interface unit 405 is predetermined based on a wireless protocol corresponding to the customer terminal 475 and the DataTAC / Mobitex standard. Connects a communication channel, transmits and outputs an interface screen including a predetermined digital document to the customer terminal 475 via the communication channel, and generates a predetermined electronic image generated through the interface screen from the customer terminal 475. It is preferable to perform a function of receiving and processing a document.

도면4를 참조하면, 상기 전자문서 등록 서버(400)는 소정의 고객단말(475)이 상기 인터페이스부(405)를 통해 상기 전자문서 등록 서버(400)에 접속시, 상기 문서D/B(115)로부터 상기 고객단말(475)로 제공할 적어도 하나 이상의 디지털 문서를 추출하는 문서 추출부(415)와, 상기 문서 추출부(415)에 의해 추출된 소정의 디지털 문서에 상기 고객의 전자서명을 첨부하여 소정의 전자문서를 생성하도록 하는 소정의 인터페이스 화면을 생성(또는 추출)하는 인터페이스 생성부(410)와, 상기 인터페이스부(405)와 연동하여 상기 고객단말(475)로 상기 디지털 문서를 포함하는 인터페이스 화면을 제공하는 문서 전송부(420)와, 상기 고객단말(475)에서 상기 인터페이스 화면을 통해 상기 디지털 문서에 상기 고객의 전자서명을 첨부하여 생성된 전자문서를 수신하는 문서 수신부(425)와, 상기 수신된 전자문서에 대한 유효성을 인증하는 유효성 인증부(430)와, 상기 유효성이 인증된 전자문서를 소정의 전자문서 관리 서버(100)로 제공하여 등록하는 문서 등록부(435)를 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 4, the electronic document registration server 400 may access the document D / B 115 when a predetermined customer terminal 475 accesses the electronic document registration server 400 through the interface unit 405. Attach the electronic signature of the customer to a document extracting unit 415 for extracting at least one digital document to be provided to the customer terminal 475 and a predetermined digital document extracted by the document extracting unit 415. An interface generation unit 410 for generating (or extracting) a predetermined interface screen for generating a predetermined electronic document, and the digital terminal to the customer terminal 475 in association with the interface unit 405. A document transmitter 420 for providing an interface screen and a document receiver for receiving an electronic document generated by attaching the digital signature of the customer to the digital document through the interface screen in the client terminal 475. 425, a validity authentication unit 430 for authenticating the validity of the received electronic document, and a document registration unit 435 for providing and registering the validity-certified electronic document to a predetermined electronic document management server 100. It is characterized by comprising a).

상기 문서 추출부(415)는 소정의 고객단말(475)이 상기 인터페이스부(405)를 통해 상기 전자문서 등록 서버(400)에 접속시, 상기 문서D/B(115)로부터 상기 고객단말(475)로 제공할 적어도 하나 이상의 디지털 문서를 추출하는 것을 특징으로 한다.The document extracting unit 415 is connected to the electronic document registration server 400 through a predetermined customer terminal 475 through the interface unit 405. And extracting at least one digital document to be provided.

본 발명의 일 실시 방법에 따르면, 상기 고객단말(475)을 통해 소정의 고객이 회원가입(또는 로그인)시, 상기 문서 추출부(415)는 상기 회원가입(또는 로그인) 정보를 기반으로 상기 문서D/B(115)에 저장된 디지털 문서의 문서 정보(예컨대, 디지털 문서에 대응하는 고객 정보)를 참조하여, 상기 고객단말(475)로 제공할 적어도 하나 이상의 디지털 문서를 추출하는 것이 바람직하다.According to an exemplary embodiment of the present invention, when a predetermined customer registers (or logs in) through the customer terminal 475, the document extractor 415 may generate the document based on the membership (or log in) information. It is preferable to extract at least one digital document to be provided to the customer terminal 475 by referring to document information (eg, customer information corresponding to the digital document) of the digital document stored in the D / B 115.

상기 인터페이스 생성부(410)는 상기 문서 추출부(415)가 상기 문서D/B(115) 로부터 상기 고객단말(475)로 제공할 적어도 하나 이상의 디지털 문서를 추출하는 경우, 상기 디지털 문서를 상기 고객단말(475)로 제공하여 출력하며, 상기 고객단말(475)에서 소정의 공인인증서를 통해 상기 디지털 문서에 소정의 전자서명을 첨부하거나, 및/또는 암호화하여 상기 전자문서 등록 서버(400)로 전송하도록 하는 인터페이스 화면을 생성하거나, 및/또는 소정의 데이터베이스(도시생략)로부터 추출하는 것을 특징으로 한다.The interface generator 410 extracts the digital document from the document D / B 115 at least one digital document to be provided to the customer terminal 475. Providing and outputting to the terminal 475, a predetermined electronic signature attached to the digital document, and / or encrypted by the customer terminal 475 through a predetermined certificate to transmit to the electronic document registration server 400 Interface screen to be generated, and / or extracted from a predetermined database (not shown).

상기 문서 전송부(420)는 상기 인터페이스부(405)와 연동하여 상기 인터페이스 생성부(410)에 의해 생성된 인터페이스 화면(예컨대, 디지털 문서를 제공하는 화면)을 상기 네트워크 수단을 통해 상기 고객단말(475)로 전송하여, 상기 고객단말(475)에 상기 전자문서로 전환해야 하는 적어도 하나 이상의 디지털 문서를 출력하는 것을 특징으로 한다.The document transmission unit 420 works in conjunction with the interface unit 405 to display an interface screen (for example, a screen for providing a digital document) generated by the interface generation unit 410 through the network means. 475), at least one digital document to be converted into the electronic document is output to the customer terminal 475.

만약 상기 디지털 문서에 대응하는 고객이 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하도록 승인(또는 동의)하는 경우, 상기 고객은 소정의 공인인증서를 통해 상기 디지털 문서에 전자서명을 첨부하여 소정의 전자문서를 생성하며, 상기 전자문서는 대칭키(또는 비밀키) 암호화 방식, 및/또는 공개키 암호화 방식, 및/또는 전자봉투 암호화 방식, 및/또는 키교환 암호화 방식 중 적어도 하나 이상의 암호화 방식으로 암호화되어 상기 전자문서 등록 서버(400)로 전송된다.If the customer corresponding to the digital document approves (or agrees) to convert the digital document (or paper document) into a predetermined electronic document, the customer attaches the digital signature to the digital document through a predetermined certificate. Generate a predetermined electronic document, wherein the electronic document includes at least one of a symmetric key (or secret key) encryption method, a public key encryption method, and / or an electronic envelope encryption method, and / or a key exchange encryption method. The data is encrypted by an encryption method and transmitted to the electronic document registration server 400.

상기 정보 수신부(425)는 상기 고객단말(475)로부터 상기 전자문서(예컨대, 고객의 전자서명이 첨부된 디지털 문서)가 상기 네트워크 수단을 통해 전송되면, 상기 인터페이스부(405)와 연동하여 상기 전자문서를 수신하는 것을 특징으로 하며, 상기 수신된 전자문서는 상기 유효성 인증부(430)로 제공된다.When the electronic document (eg, a digital document to which the electronic signature of the customer is attached) is transmitted from the customer terminal 475 through the network means, the information receiving unit 425 works in conjunction with the interface unit 405. Characterized in that the document is received, the received electronic document is provided to the validity authentication unit 430.

상기 유효성 인증부(430)는 상기 전자문서가 상기 고객단말(475)에서 적어도 하나 이상의 암호화 방식으로 암호화되어 수신된 경우, 상기 암호화 방식에 대응하는 적어도 하나 이상의 복호화 방식으로 복호화하는 것을 특징으로 하며, 이에 의해 상기 고객이 상기 디지털 문서(또는 종이문서)를 상기 전자문서로 전환하는 것을 승인(또는 동의)했음에 대한 기밀성(Confidentiality), 인증(Authentication) 및 무결성(Integrity) 등이 확보된다.The validity authentication unit 430 decrypts the electronic document using at least one decryption method corresponding to the encryption method when the electronic document is received encrypted by the at least one encryption method in the customer terminal 475. This ensures confidentiality, authentication and integrity that the customer has approved (or agreed to) converting the digital document (or paper document) to the electronic document.

또한, 상기 유효성 인증부(430)는 상기 복호화된 전자문서에 첨부된 전자서명을 확인함으로써, 상기 고객이 상기 디지털 문서(또는 종이문서)를 상기 전자문서로 전환하는 것을 승인(또는 동의)했음에 대한 인증(Authentication), 무결성(Integrity) 및 부인방지(Nonrepudiation)이 확보된다.Also, the validity authentication unit 430 confirms (or agrees) that the customer converts the digital document (or paper document) into the electronic document by checking the electronic signature attached to the decrypted electronic document. Authentication, Integrity and Nonrepudiation are secured.

만약 상기 전자문서에 대한 유효성이 인증되면, 상기 문서 등록부(435)는 상기 전자문서(예컨대, 고객의 전자서명이 첨부된 디지털 문서)를 소정의 전자문서 관리 서버(100)로 제공함으로써, 상기 전자문서 관리 서버(100)가 관리하는 소정의 저장매체에 저장하여 상기 전자문서를 관리하도록 한다.If the validity of the electronic document is authenticated, the document registration unit 435 provides the electronic document (eg, a digital document to which the electronic signature of the customer is attached) to a predetermined electronic document management server 100, thereby providing the electronic document. The electronic document is managed in a predetermined storage medium managed by the document management server 100.

본 발명의 다른 실시 방법에 따르면, 상기 문서 등록부(435)는 상기 전자문서(또는 디지털 문서)를 상기 금융기관의 영업점(또는 지점) 중에서 상기 전자문서(또는 디지털 문서)가 생성되기 이전의 종이문서를 관리하는 금융기관의 영업점(또는 지점)의 창구단말로 전송함으로써, 상기 창구단말로부터 상기 전자문서(또는 디지털 문서)에 대한 유효성을 인증 받고, 상기 창구단말에서 유효성이 인증된 상기 전자문서를 상기 전자문서 관리 서버(100)로 제공함으로써, 상기 전자문서 관리 서버(100)가 관리하는 소정의 저장매체에 저장하여 상기 전자문서를 관리하도록 하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, the document registration unit 435 is a paper document before the electronic document (or digital document) is generated from the branch (or branch) of the financial institution of the electronic document (or digital document) By transmitting to the teller terminal of the branch (or branch) of the financial institution that manages the, the validity of the electronic document (or digital document) from the teller terminal is authenticated, the electronic document validated at the teller terminal said By providing the electronic document management server 100, it is possible to manage the electronic document by storing it in a predetermined storage medium managed by the electronic document management server 100, whereby the present invention is not limited.

본 발명의 일 실시 방법에 따르면, 상기 전자문서 관리 서버(100)는 상기 금융기관 내에 구비된 전자문서 보관소의 전자문서 관리 서버(100)를 포함하여 이루어지는 것이 바람직하며, 이 경우 상기 전자문서 등록 서버(400)와 전자문서 관리 서버(100)는 상기 금융망을 통해 연결되거나, 및/또는 당업자의 의도에 따라 하나의 서버 상에 구현될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to one embodiment of the invention, the electronic document management server 100 preferably comprises an electronic document management server 100 of the electronic document storage provided in the financial institution, in this case the electronic document registration server The 400 and the electronic document management server 100 may be connected through the financial network and / or implemented on one server according to the intention of the person skilled in the art, and the present invention is not limited thereto.

본 발명의 다른 일 실시 방법에 따르면, 상기 전자문서 관리 서버(100)는 상기 금융기관 외부에 구비된 공인 전자문서 보관소의 전자문서 관리 서버(100)를 포 함하여 이루어지는 것이 바람직하며, 이 경우 상기 전자문서 등록 서버(400)와 전자문서 관리 서버(100)는 소정의 통신망을 통해 연결되는 것이 바람직하며, 상기 전자문서 등록 서버(400)와 전자문서 관리 서버(100) 사이의 전자문서 송수신 절차는 상기 전자문서 보관소에서 정의한 통신 규격에 따른다.According to another embodiment of the present invention, the electronic document management server 100 preferably comprises an electronic document management server 100 of the authorized electronic document storage provided outside the financial institution, in this case Electronic document registration server 400 and the electronic document management server 100 is preferably connected through a predetermined communication network, the electronic document transmission and reception procedure between the electronic document registration server 400 and the electronic document management server 100 is Comply with the communication standards defined by the electronic document storage.

도면4를 참조하면, 상기 전자문서 관리 서버(100)는 상기 전자문서 등록 서버(400)로부터 적어도 하나 이상의 전자문서를 수신하는 전자문서 수신부(105)와, 상기 수신된 전자문서를 소정의 저장매체에 저장하는 전자문서 저장부(110)를 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 4, the electronic document management server 100 includes an electronic document receiving unit 105 that receives at least one electronic document from the electronic document registration server 400, and stores the received electronic document in a predetermined storage medium. Characterized in that the electronic document storage unit 110 to be stored in the.

본 발명에 따르면, 상기 전자문서 관리 서버(100)가 상기 금융기관 외부의 공인 전자문서 보관소에 구비된 경우, 상기 전자문서 관리 서버(100)는 상기 전자문서 등록 결과를 상기 금융기관 및/또는 고객 통신수단으로 통지하는 등록결과 통지부를 더 구비하여 이루어지는 것을 특징으로 한다.According to the present invention, when the electronic document management server 100 is provided in the authorized electronic document storage outside the financial institution, the electronic document management server 100 receives the electronic document registration result of the financial institution and / or customer And a registration result notification unit for notifying the communication means.

본 발명의 다른 실시 방법에 따르면, 상기 전자문서 저장부(110)는 상기 전자문서를 상기 저장매체에 저장하기 전에, 상기 금융기관의 영업점(또는 지점) 중에서 상기 전자문서(또는 디지털 문서)가 생성되기 이전의 종이문서를 관리하는 금융기관의 영업점(또는 지점)의 창구단말로 상기 전자문서(또는 디지털 문서)를 제공함으로써, 상기 창구단말로부터 상기 전자문서(또는 디지털 문서)에 대한 유효성 을 인증 받고, 상기 창구단말에서 유효성이 인증된 상기 전자문서를 상기 저장매체에 저장하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, before the electronic document storage unit 110 stores the electronic document in the storage medium, the electronic document (or digital document) is generated from a branch (or branch) of the financial institution. By providing the electronic document (or digital document) to a teller terminal of a branch (or branch) of a financial institution that manages a paper document before it is received, the validity of the electronic document (or digital document) is authenticated from the teller terminal. In addition, it is possible to store the electronic document validated in the window terminal on the storage medium, and the present invention is not limited thereto.

본 발명의 실시 방법에 따르면, 상기 전자문서 관리 서버(100)의 등록결과 통지부로부터 상기 금융기관(예컨대, 전자문서 등록 서버(400))으로 상기 전자문서가 상기 전자문서 보관소에 정상적으로 등록된 것으로 통지되면, 상기 금융기관은 상기 종이문서를 폐기 처리하는 것이 바람직하며, 이에 의해 상기 종이문서 관리 비용이 삭감된다.According to the implementation method of the present invention, the electronic document is normally registered in the electronic document repository from the registration result notification unit of the electronic document management server 100 to the financial institution (for example, the electronic document registration server 400). If notified, it is preferable that the financial institution dispose of the paper document, thereby reducing the paper document management cost.

도면5는 본 발명의 일 실시 방법에 따라 금융기관에서 금융거래 고객에게 종이문서를 전자문서로 전환 요청하는 과정을 도시한 도면이다.5 is a diagram illustrating a process of requesting a financial institution to convert a paper document into an electronic document by a financial institution according to an exemplary embodiment of the present invention.

보다 상세하게 본 도면5는 소정의 금융기관에서 적어도 하나 이상의 금융거래 고객에게 적어도 하나 이상의 메시지 정보(예컨대, 대출만기 연장 요청 등)를 제공하는 과정에서 상기 문서관리 정보를 참조하여 상기 금융거래 고객에게 상기 종이문서를 소정의 전자문서로 전환하도록 요청하는 과정에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 종이문서를 소정의 전자문서로 전환하도록 요청하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면5에 의해 본 발명이 한정되지 아니한다.In more detail, FIG. 5 refers to the financial transaction customer with reference to the document management information in the process of providing at least one or more message information (eg, loan expiration extension request, etc.) to at least one financial transaction customer at a predetermined financial institution. The present invention relates to a process of requesting the paper document to be converted into a predetermined electronic document. Those skilled in the art may refer to and / or modify the paper document to convert the paper document into a predetermined electronic document. Various implementation methods may be inferred for requesting conversion to a document, but the present invention includes all of the inferred implementation methods, and the present invention is not limited by the drawings.

이하, 본 도면5에서 상기 도면4에 도시된 정보제공 서버(445)를 편의상 "서버"라고 한다.Hereinafter, in FIG. 5, the information providing server 445 shown in FIG. 4 is referred to as a "server" for convenience.

도면5를 참조하면, 상기 서버는 상기 금융기관에 구비된 금융 시스템(125)(예컨대, 문서관리 정보를 저장하는 DBMS(130)를 구비한 금융 시스템(125))과 연계하여 적어도 하나 이상의 정보제공 대상 고객을 확인하고(500), 상기 금융 시스템(125) 상의 DBMS(130)로부터 상기 정보제공 대상 고객에 대한 소정의 문서관리 정보를 추출 및 판독함으로써(505), 기 정보제공 대상 고객에 대응하는 적어도 하나 이상의 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하도록 요청할 지 확인한다(510).Referring to FIG. 5, the server provides at least one information in connection with a financial system 125 (eg, a financial system 125 having a DBMS 130 for storing document management information) provided in the financial institution. Identifying the target customer 500 and extracting and reading predetermined document management information for the information providing target customer from the DBMS 130 on the financial system 125 to correspond to the target information providing target customer. In operation 510, whether to request to convert at least one digital document (or paper document) to a predetermined electronic document is checked.

만약 상기 확인결과 정보제공 대상 고객의 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하도록 요청하지 않는다면(515), 상기 서버는 상기 정보제공 대상 고객 통신수단으로 제공할 소정의 메시지 정보만 생성한다(520).If the verification result does not request to convert the digital document (or paper document) of the information providing customer to a predetermined electronic document (515), the server generates only predetermined message information to be provided to the information providing customer communication means. (520).

반면 상기 확인결과 정보제공 대상 고객의 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하도록 요청한다면(515), 상기 서버는 상기 정보제공 대상 고객에게 적어도 하나 이상의 디지털 문서(도는 종이문서)를 소정의 전자문서로 전환하도록 요청하는 전자문서 전환 요청 정보를 포함하여 상기 정보제공 대상 고객 통 신수단으로 제공할 소정의 메시지 정보를 생성한다(525)On the other hand, if the verification result is requested to convert the digital document (or paper document) of the information target customer to a predetermined electronic document (515), the server provides at least one digital document (or paper document) to the information target customer Generates predetermined message information to be provided to the information providing customer communication means, including the electronic document switching request information requesting to switch to a predetermined electronic document (525).

이후, 상기 서버는 상기 생성된 메시지 정보를 소정의 정보전송 수단을 통해 상기 고객 통신수단으로 전송하며(530), 상기 메시지 정보 전송 과정은 상기 확인된 모든 정보제공 대상 고객을 대상으로 반복적으로 수행되는 것이 바람직하다(535).Thereafter, the server transmits the generated message information to the customer communication means through a predetermined information transmission means (530), and the message information transmission process is repeatedly performed for all the confirmed information providing target customers. It is preferred (535).

본 발명의 실시 방법에 따르면, 상기 전자문서 전환 요청 정보를 포함하는 메시지 정보를 수신한 고객은 상기 도면4에 도시된 고객단말(475)을 이용하여 소정의 네트워크 수단을 통해 상기 도면4에 도시된 전자문서 등록 서버(400)에 접속함으로써, 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하는 과정이 개시된다.According to an embodiment of the present invention, the customer who has received the message information including the electronic document switch request information is shown in FIG. 4 through a predetermined network means by using the customer terminal 475 shown in FIG. By connecting to the electronic document registration server 400, a process of converting the digital document (or paper document) into a predetermined electronic document is started.

도면6은 본 발명의 일 실시 방법에 따라 디지털 문서(또는 종이문서)로부터 전자문서를 생성하는 과정을 도시한 도면이다.6 is a diagram illustrating a process of generating an electronic document from a digital document (or paper document) according to an embodiment of the present invention.

보다 상세하게 본 도면6은 상기 도면5에 도시된 과정을 통해 소정의 전자문서 전환 요청 정보를 포함하는 메시지 정보를 수신한 금융거래 고객이 상기 종이문서를 전자문서로 전환하는 것을 승인(또는 동의)하는 경우, 상기 금융기관에서 상기 고객단말(475)로 상기 디지털 문서를 제공하고, 상기 디지털 문서에 상기 고객 의 전자서명을 첨보하여 소정의 전자문서를 생성하는 과정에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 디지털 문서(또는 종이문서)로부터 소정의 전자문서를 생성하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면6에 의해 본 발명이 한정되지 아니한다.More specifically, FIG. 6 approves (or agrees) that a financial transaction customer who has received message information including predetermined electronic document conversion request information through the process shown in FIG. 5 converts the paper document into an electronic document. In this case, the financial institution provides the digital document to the customer terminal 475, and the process of generating a predetermined electronic document by adding the digital signature of the customer to the digital document, the present invention Those skilled in the art will be able to infer various implementation methods for generating a predetermined electronic document from the digital document (or paper document) by referring to and / or modifying the present invention. All inferred implementation methods are included, and the present invention is not limited by the drawing.

이하, 본 도면6에서 상기 도면4에 도시된 고객단말(475)을 편의상 "단말"이라고 하고, 상기 도면4에 도시된 전자문서 등록 서버(400)를 편의상 "서버"리고 한다.Hereinafter, in FIG. 6, the customer terminal 475 shown in FIG. 4 is called "terminal" for convenience, and the electronic document registration server 400 shown in FIG. 4 is called "server" for convenience.

도면6을 참조하면, 상기 도면5에 도시된 과정을 통해 소정의 전자문서 전환 요청 정보를 포함하는 메시지 정보를 수신한 금융거래 고객이 상기 종이문서를 전자문서로 전환하는 것을 승인(또는 동의)하는 경우, 상기 금융거래 고객은 소정의 단말을 이용하여 소정의 네트워크 수단을 통해 상기 서버에 접속하여 소정의 고객 인증을 위한 회원가입(또는 로그인) 절차를 수행하는데(600), 이에 대응하여 상기 서버는 상기 회원가입(또는 로그인) 정보를 통해 상기 도면4에 도시된 문서D/B(115)를 참조하여 적어도 하나 이상의 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환할 지 확인한다(605).Referring to FIG. 6, a financial transaction customer who has received message information including predetermined electronic document conversion request information through the process shown in FIG. 5 approves (or agrees) to convert the paper document into an electronic document. In this case, the financial transaction customer accesses the server through a predetermined network means using a predetermined terminal and performs a membership (or login) procedure for predetermined customer authentication (600). It is checked whether the at least one digital document (or paper document) is converted into a predetermined electronic document by referring to the document D / B 115 shown in FIG. 4 through the membership (or login) information (605). .

본 발명의 실시 방법에 따르면, 상기 도면4에 도시된 문서D/B(115)에 상기 회원가입(또는 로그인) 정보와 매칭되는 적어도 하나 이상의 디지털 문서(예컨대, 소정의 전자문서로 전환해야 할 디지털 문서)가 저장되어 있는 경우, 상기 서버는 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환해야 하는 것으로 확인한다.According to an embodiment of the present invention, at least one digital document (for example, digital to be converted into a predetermined electronic document) that matches the membership (or login) information in the document D / B 115 shown in FIG. Document), the server confirms that the digital document (or paper document) should be converted into a predetermined electronic document.

만약 상기 확인결과 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환할 필요가 없다면(예컨대, 상기 도면4에 도시된 문서D/B(115)에 상기 회원가입(또는 로그인) 정보와 매칭되는 적어도 하나 이상의 디지털 문서가 존재하지 않는다면)(610), 상기 서버는 적어도 하나 이상의 디지털 문서(또는 종이문서)를 전자문서로 전환하는 과정을 종료한다.If it is determined that the digital document (or paper document) does not need to be converted into a predetermined electronic document (for example, matching the registration (or login) information to the document D / B 115 shown in FIG. If at least one digital document does not exist) (610), the server terminates the process of converting at least one digital document (or paper document) to an electronic document.

반면 상기 확인결과 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환해야 한다면(예컨대, 상기 도면4에 도시된 문서D/B(115)에 상기 회원가입(또는 로그인) 정보와 매칭되는 적어도 하나 이상의 디지털 문서가 존재하면)(610), 상기 서버는 상기 도면4에 도시된 문서D/B(115)로부터 소정의 전자문서로 전환할 적어도 하나 이상의 디지털 문서를 추출하고(615), 상기 디지털 문서를 포함하는 소정의 전자문서 전환 인터페이스 화면을 생성(또는 추출)하고(620), 소정의 네트워크 수단을 통해 상기 단말로 상기 추출된 디지털 문서를 포함하는 전자문서 전환 인터페이스 화면을 제공하여 출력한다(625).On the other hand, if the digital document (or paper document) needs to be converted into a predetermined electronic document as a result of the verification (for example, at least a document matching the membership (or login) information to the document D / B 115 shown in FIG. If one or more digital documents exist) (610), the server extracts (615) at least one or more digital documents to be converted to a predetermined electronic document from the document D / B 115 shown in Figure 4, the digital Generate (or extract) a predetermined electronic document switching interface screen including a document (620), and provide and output an electronic document switching interface screen including the extracted digital document to the terminal through a predetermined network means ( 625).

이후, 상기 단말은 상기 전자문서 전환 인터페이스 화면을 통해 상기 고객이 디지털 문서를 확인하도록 하고, 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하는 것을 승인하는지 확인한다(630).Thereafter, the terminal checks the digital document through the electronic document switching interface screen, and confirms whether the user approves the conversion of the digital document (or paper document) into a predetermined electronic document (630).

본 발명의 실시 방법에 따르면, 상기 고객의 공인인증서를 통해 상기 디지털 문서에 소정의 전자서명을 첨부하는 절차가 개시되는 경우, 상기 고객이 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하는 것을 승인한 것으로 간주한다.According to an embodiment of the present invention, when a procedure of attaching a predetermined electronic signature to the digital document is initiated through the public certificate of the customer, the customer converts the digital document (or paper document) into a predetermined electronic document. It is considered to be approved.

만약 상기 단말에서 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하는 것이 승인되면(635), 상기 단말은 소정의 공인인증서를 통해 상기 디지털 문서에 상기 고객의 전자서명을 첨부함으로써(640), 상기 디지털 문서(또는 종이문서)에 대응하는 소정의 전자문서를 생성한다.If the terminal is approved to convert the digital document (or paper document) into a predetermined electronic document (635), the terminal attaches the electronic signature of the customer to the digital document through a predetermined certificate (640) ), A predetermined electronic document corresponding to the digital document (or paper document) is generated.

이후, 상기 단말은 상기 전자문서(예컨대, 고객 전자서명이 첨부된 디지털 문서)에 대한 암호화 절차를 수행하고(645), 소정의 네트워크 수단을 통해 상기 암호화된 전자서명을 상기 서버로 전송한다(650).Thereafter, the terminal performs an encryption procedure for the electronic document (eg, a digital document with a customer electronic signature attached) (645), and transmits the encrypted electronic signature to the server through a predetermined network means (650). ).

도면7은 본 발명의 일 실시 방법에 따라 전자문서를 전자문서 보관소에 등록하는 과정을 도시한 도면이다.7 is a diagram illustrating a process of registering an electronic document in an electronic document repository according to an embodiment of the present invention.

보다 상세하게 본 도면7은 상기 도면6에 도시된 과정을 통해 상기 디지털 문서(또는 종이문서)를 통해 소정의 전자문서가 생성되면, 상기 생성된 전자문서를 소정의 전자문서 보관소에 등록하는 과정에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 디지털 문서(또는 종이문서)로부터 생성된 소정의 전자문서를 소정의 전자문서 보관소에 등록하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면7에 의해 본 발명이 한정되지 아니한다.In more detail, in FIG. 7, when a predetermined electronic document is generated through the digital document (or paper document) through the process illustrated in FIG. 6, the drawing 7 registers the generated electronic document in a predetermined electronic document repository. For example, those of ordinary skill in the art to which the present invention pertains may refer to and / or modify this drawing 7 to transfer a predetermined electronic document generated from the digital document (or paper document) to a predetermined electronic document repository. Various implementation methods of registering may be inferred, but the present invention encompasses all of the inferred implementation methods, and the present invention is not limited by the drawing.

이하, 본 도면7에서 상기 도면4에 도시된 전자서명 등록 서버를 편의상 "서버"라고 한다.In the following, the digital signature registration server shown in FIG. 4 is referred to as "server" in FIG.

도면7을 참조하면, 상기 도면6에 도시된 과정을 통해 상기 고객단말(475)에서 소정의 전자문서가 생성 및 암호화되어 전송되면, 상기 서버는 상기 암호화된 전자문서를 수신하여 상기 고객단말(475)에서 수행된 암호화 방식에 대응하는 소정의 복호화 방식을 통해 상기 전자문서를 복호화하는 복호화 절차를 수행한다(700).Referring to FIG. 7, when a predetermined electronic document is generated, encrypted, and transmitted in the customer terminal 475 through the process illustrated in FIG. 6, the server receives the encrypted electronic document and the customer terminal 475. In step 700, a decryption procedure for decrypting the electronic document is performed by using a predetermined decryption method corresponding to the encryption method performed in FIG.

이후, 상기 서버는 상기 전자문서에 포함된 전자서명을 확인함으로써, 상기 전자문서에 대한 유효성을 확인하는데(705), 만약 상기 전자문서에 대한 유효성이 인증되지 않으면(710), 상기 서버는 상기 전자문서에 대한 유효성 오류 정보를 생 성하여 상기 고객단말(475)로 전송하고(715), 상기 전자문서를 소정의 전자문서 보관소에 등록하는 과정을 종료한다.Thereafter, the server verifies the validity of the electronic document by checking the electronic signature included in the electronic document (705). If the validity of the electronic document is not authenticated (710), the server checks the electronic signature. Validation error information for the document is generated and transmitted to the customer terminal 475 (715), and the process of registering the electronic document in a predetermined electronic document storage is terminated.

반면 상기 전자문서에 대한 유효성이 인증되면(710), 상기 서버는 상기 유효성이 인증된 전자문서를 상기 전자문서 관리 서버(100)로 전송하여 상기 전자문서 보관소에 등록하도록 요청하고(720), 이에 대응하여 상기 전자문서 관리 서버(100)는 상기 전자문서를 수신하여 소정의 저장매체에 저장한다(725).On the other hand, if the validity of the electronic document is authenticated (710), the server transmits the electronic document of the validity is authenticated to the electronic document management server 100 and requests to register in the electronic document storage (720), In response, the electronic document management server 100 receives the electronic document and stores the electronic document in a predetermined storage medium (725).

이후, 상기 전자문서 관리 서버(100)는 상기 전자문서에 대한 전자문서 등록 결과를 생성하여 상기 서버(예컨대, 금융기관)로 전송하며(730), 상기 전자문서 등록 결과를 수신한 금융기관은 상기 전자문서로 전환된 종이문서에 대한 폐기절차를 수행할 수 있게 된다.Thereafter, the electronic document management server 100 generates an electronic document registration result for the electronic document and transmits it to the server (eg, a financial institution) (730). Disposal procedures for paper documents converted to electronic documents can be performed.

도면8은 본 발명의 실시 방법에 따라 고객단말(475)에서 디지털 문서에 전자서명을 첨부하여 전자서명을 생성하는 방법을 도시한 도면이다.8 is a diagram illustrating a method for generating an electronic signature by attaching an electronic signature to a digital document in the client terminal 475 according to the embodiment of the present invention.

보다 상세하게 본 도면8은 상기 고객단말(475)에서 상기 전자문서 등록 서버(400)로부터 제공된 디지털 문서에 전자서명 첨부하여 소정의 전자문서를 생성하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면8을 참조 및/또는 변형하여 상기 고객단말(475)에서 상기 디지 털 문서에 전자서명 처리하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면8에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 8 illustrates an implementation method of generating a predetermined electronic document by attaching an electronic signature to a digital document provided from the electronic document registration server 400 in the customer terminal 475. However, the present invention may infer various implementation methods of electronic signature processing of the digital document in the client terminal 475 by referring to and / or modifying the present invention. It includes all the implementation methods, and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면8에서 상기 고객 개인키는 상기 고객단말(475)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 고객단말(475)에 구비된 소정의 메모리부에 저장되거나, 및/또는 상기 고객단말(475)에 탑재 또는 이탈착하는 ID-000 형태의 IC칩(또는 IC카드)에 저장되거나, 및/또는 상기 고객단말(475)에 소정의 IC카드 리더가 구비된 경우 상기 IC카드 리더에 삽입되는 IC카드에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 8 according to the embodiment of the present invention, the customer private key is preferably read from the public certificate provided in the customer terminal 475, the public certificate is a predetermined provided in the customer terminal (475) Stored in a memory unit and / or stored in an ID-000 type IC chip (or IC card) mounted on or detached from the customer terminal 475, and / or a predetermined IC in the customer terminal 475 When a card reader is provided, it is possible to store all of the IC card inserted into the IC card reader, and the present invention is not limited thereto.

도면8을 참조하면, 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하는 것이 승인되면(800), 상기 고객단말(475)은 소정의 일방향 해시함수(예컨대, 상기 디지털 문서의 길이에 상관없이 일정길이의 해시코드(Hash Code)를 포함하는 메시지 다이제스트(Message Digest)를 생성하고, 상기 해시코드(또는 메시지 다이제스트)를 통해 원래의 메시지를 확인(또는 유추)할 수 없는 일방향 해시함수(Hash Function). 상기 송신측과 수신측은 동일한 해시함수를 사용)를 통해 상기 디지털 문서로부터 소정의 메시지 다이제스트를 생성한다(805),Referring to FIG. 8, when it is approved to convert the digital document (or paper document) into a predetermined electronic document (800), the customer terminal 475 is assigned a predetermined one-way hash function (e.g., the length of the digital document). A one-way hash function that generates a Message Digest that contains a hash code of any length, and cannot identify (or infer) the original message via the hash code (or message digest). Hash Function) The sender and the receiver use the same hash function to generate a predetermined message digest from the digital document (805).

여기서, 상기 일방향 해시함수는 본 도면8에 의한 전자서명을 확인하는 전자문서 등록 서버(400)에 정의된 해시함수와 동일한 일방향 해시함수로 정의되는 것을 특징으로 한다.Here, the one-way hash function is defined as a one-way hash function identical to the hash function defined in the electronic document registration server 400 for confirming the electronic signature according to FIG. 8.

이후, 상기 고객단말(475)은 상기 공인인증서로부터 상기 메시지 다이제스트를 암호화하기 위한 소정의 고객 개인키를 추출하고(810), 상기 추출된 고객 개인키를 통해 상기 메시지 다이제스트를 암호화한다(815).Thereafter, the customer terminal 475 extracts a predetermined customer private key for encrypting the message digest from the authorized certificate (810), and encrypts the message digest using the extracted customer private key (815).

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 고객 개인키를 k1(key), 상기 메시지 다이제스트를 M(Messge digest), 및 상기 고객 개인키로 암호화된 메시지 다이제스트를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Ek1(M)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is called E (Encryption), the customer private key is k1 (key), the message digest is M (Messge digest), and the message digest encrypted with the customer private key is C. In the case of (Ciphertext), the encryption function of the customer terminal 475 can be expressed by a formula such as "Ek1 (M) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 고객 개인키를 통해 상기 메시지 다이제스트를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the message digest by the customer terminal 475 via the customer private key includes RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), and DH. (Diffie, Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, at least one of the ECDH is preferably included. In addition to the various encryption algorithms may be used, the present invention by a specific encryption algorithm It is not limited.

예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 메시지 다이제스트를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 고객단말(475)의 암호화 기능은 "C=Ek1(M)=Me mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the message digest through the RSA encryption algorithm among the encryption algorithms, the public method (Modulus) used in the encryption process is n, and the non-public prime numbers with different prime factors of n are a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). (b-1) ", wherein the encryption function of the customer terminal 475 may be expressed as" C = Ek1 (M) = Me mod n ".

이후, 상기 고객단말(475)은 상기 디지털 문서와 상기 고객 개인키로 암호화된 메시지 다이제스트를 연접하여 소정의 전자문서를 생성하고(820), 상기 생성된 전자문서는 이후 적어도 하나 이상의 암호화 방식을 통해 암호화될 수 있다.Thereafter, the customer terminal 475 connects the digital document and the message digest encrypted with the customer private key to generate a predetermined electronic document (820), and the generated electronic document is then encrypted using at least one encryption method. Can be.

도면9는 본 발명의 실시 방법에 따라 전자문서 등록 서버(400)에서 전자문서에 첨부되어 있는 전자서명을 확인하는 방법을 도시한 도면이다.9 is a diagram illustrating a method for confirming an electronic signature attached to an electronic document in the electronic document registration server 400 according to an embodiment of the present invention.

보다 상세하게 본 도면9는 상기 전자문서 등록 서버(400)에서 상기 고객단말(475)로부터 소정의 디지털 문서에 고객 전자서명을 첨부하여 생성한 전자문서에 첨부되어 있는 상기 고객 전자서명을 확인하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면9를 참조 및/또는 변형하여 상기 고객단말(475)에서 전자서명이 첨부된 상기 전자문서에 대한 전자서명을 확인하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되 는 실시 방법을 모두 포함하며, 본 도면8에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 9 is an embodiment in which the electronic document registration server 400 confirms the customer electronic signature attached to an electronic document generated by attaching a customer electronic signature to a predetermined digital document from the customer terminal 475. As to a method, the present invention is known to those skilled in the art to which the present invention pertains, referring to and / or modifying the digital signature of the electronic signature attached to the electronic signature in the customer terminal 475. Various implementation methods for identifying may be inferred, but the present invention includes all the inferred implementation methods and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면9에서 상기 전자서명을 확인하기 위한 고객 공개키는 상기 고객단말(475)로 상기 공인인증서를 발급하는 인증기관이 운용 및 관리하는 소정의 디렉토리로부터 추출되는 것이 바람직하며, 및/또는 상기 고객 공개키를 포함하는 인증서 사본이 상기 고객단말(475)로부터 더 첨부되어 상기 전자문서 등록 서버(400)로 수신되어도 무방하며(도시생략), 이에 의해 본 발명이 한정되지 아니한다.In this figure 9 according to an embodiment of the present invention, the customer public key for confirming the electronic signature is preferably extracted from a predetermined directory operated and managed by a certification authority that issues the certificate to the customer terminal 475. And / or a copy of the certificate including the customer public key may be further received from the customer terminal 475 and received by the electronic document registration server 400 (not shown), thereby limiting the present invention. No.

도면9를 참조하면, 소정의 전자문서가 상기 유효성 인증부(430)로 제공되면(900), 상기 유효성 인증부(430)는 상기 인증기관이 운용 및 관리하는 소정의 디렉토리 및/또는 상기 공인인증서로부터 상기 고객 개인키로 암호화된 메시지 다이제스트를 복호화하기 위한 고객 공개키를 추출하고(905), 상기 추출된 고객 공개키를 통해 상기 암호화된 메시지 다이제스트를 복호화한다(910).Referring to FIG. 9, when a predetermined electronic document is provided to the validity authentication unit 430 (900), the validity authentication unit 430 is a predetermined directory and / or the authorized certificate operated and managed by the certification authority. A customer public key for decrypting the message digest encrypted with the customer private key is extracted from the client public key (905), and the encrypted message digest is decrypted using the extracted customer public key (910).

여기서, 상기 전자서명 확인부의 복호화 기능을 D(Decryption)라고 하고, 상기 고객 공개키를 k2(key), 상기 고객 개인키로 암호화된 메시지 다이제스트를 C(Ciphertext), 및 상기 고객 공개키로 복호화되는 메시지 다이제스트를 M(Message digest)라고 하면, 상기 전자서명 확인부가 상기 암호화된 메시지 다이제스트를 복 호화하는 기능은 "Dk2=M, 또는 Dk2(Ek(M))=M"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the digital signature verification unit is called D (Decryption), the message digest encrypted with the customer public key k2 (key), the message digest encrypted with the customer private key C (Ciphertext), and the customer public key. If M is a message digest, the function of the digital signature verification unit to decrypt the encrypted message digest may be expressed by a formula such as "Dk2 = M, or Dk2 (Ek (M)) = M".

본 발명의 실시 방법에 따르면, 상기 전자서명 확인부가 상기 고객 공개키를 통해 상기 고객단말(475)에서 상기 고객 개인키로 암호화된 메시지 다이제스트를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, the algorithm for decrypting the message digest encrypted by the customer private key in the customer terminal 475 through the customer public key, RSA (Ron Rivest, Adi Shamir, Len Adleman) (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, ECDH, or at least one of the following. However, the decryption algorithm is characterized in that it is matched with the encryption algorithm used in the customer terminal 475, the invention is not limited by a specific decryption algorithm.

예를들어, 상기 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 메시지 다이제스트를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 전자서명 확인부의 복호화 기능은 "M=Dk2=Cd mod n"와 같이 표현할 수 있다.For example, in the case of decoding the message digest through the RSA decryption algorithm, among the decryption algorithms, n is a published method used in the decryption process, n is a non-disclosed prime number with different prime factors of n and a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). ) (b-1) ", wherein the decryption function of the digital signature verification unit may be expressed as" M = Dk2 = Cd mod n ".

이후, 상기 유효성 인증부(430)는 상기 고객단말(475)에서 상기 메시지 다이제스트를 생성한 일방향 해시함수와 동일한 일방향 해시함수를 상기 전자문서에 포 함된 디지털 문서에 적용함으로써 소정의 메시지 다이제스트를 생성하고(915), 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트를 비교함으로써(920), 상기 전자문서에 대한 유효성을 확인한다.Thereafter, the validity authentication unit 430 generates a predetermined message digest by applying a one-way hash function that is the same as the one-way hash function generated by the client terminal 475 to the digital document included in the electronic document. In operation 915, the validity of the electronic document is verified by comparing the generated message digest with the decrypted message digest.

만약 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트가 일치한다면(925), 상기 유효성 인증부(430)는 상기 전자문서에 대한 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity) 및 부인방지(Non-repudiation) 등이 확보된 것으로 처리하여 전자서명을 확인한다(930).If the generated message digest coincides with the decrypted message digest (925), the validity authentication unit 430 determines the confidentiality, authentication, integrity, and nonrepudiation of the electronic document. Non-repudiation) is processed to confirm the digital signature (930).

반면 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트가 일치하지 않는다면(925), 상기 유효성 인증부(430)는 상기 전자문서가 유효하지 않은 것으로 처리한다. On the other hand, if the generated message digest and the decrypted message digest do not match (925), the validity authentication unit 430 processes the electronic document as invalid.

도면10은 본 발명의 실시 방법에 따라 고객단말(475)에서 전자문서를 대칭키(또는 비밀키) 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.FIG. 10 is a diagram illustrating a method for encrypting and transmitting an electronic document in a symmetric key (or secret key) method in a client terminal 475 according to an embodiment of the present invention.

보다 상세하게 본 도면10은 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)에서 상기 전자문서를 대칭키(또는 비밀키) 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면10을 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단 말(475)에서 상기 전자문서를 대칭키(또는 비밀키) 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면10에 도시된 실시 방법으로 한정되지 아니한다.More specifically, FIG. 10 is a method for encrypting and transmitting an electronic document in a symmetric key (or secret key) method in a customer terminal 475 equipped with an encryption function as shown in FIG. 4. Those skilled in the art can refer to and / or modify this drawing 10 to implement various methods of encrypting the electronic document in a symmetric key (or secret key) manner at the client terminal 475 on the network means. It may be inferred, but the present invention includes all the inferred implementation method, and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면10에서 상기 대칭키(또는 비밀키)는 상기 고객단말(475)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 고객단말(475)에 구비된 소정의 메모리부에 저장되거나, 및/또는 상기 고객단말(475)에 탑재 또는 이탈착하는 ID-000 형태의 IC칩(또는 IC카드)에 저장되거나, 및/또는 상기 고객단말(475)에 소정의 IC카드 리더가 구비된 경우 상기 IC카드 리더에 삽입되는 IC카드에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 10 according to the embodiment of the present invention, the symmetric key (or secret key) is preferably read from the public certificate provided in the customer terminal 475, the public certificate is the customer terminal 475 Stored in a predetermined memory unit and / or stored in an ID-000 type IC chip (or IC card) mounted on or detached from the customer terminal 475, and / or the customer terminal 475 In the case where a predetermined IC card reader is provided, all of them can be stored in an IC card inserted into the IC card reader, and the present invention is not limited thereto.

본 발명의 다른 실시 방법에 따르면, 상기 대칭키(또는 비밀키)는 공인인증서 외에 상기 고객단말(475)에 구비된 메모리부에 저장되거나, 및/또는 전자문서 등록 서버(400)로부터 상기 고객단말(475)로 제공되는 인터페이스 화면에 포함되거나, 및/또는 상기 고객단말(475) 상에서 상기 전자문서 등록 서버(400)와 통신하는 통신 프로그램 상에 내장되는 것이 모두 가능하며, 이에 의해 반 발명이 한정되지 아니한다.According to another embodiment of the present invention, the symmetric key (or secret key) is stored in the memory unit provided in the customer terminal 475 in addition to the public certificate, and / or from the electronic document registration server 400 to the customer terminal. It can be included in the interface screen provided in 475, and / or embedded in a communication program communicating with the electronic document registration server 400 on the customer terminal 475, thereby limiting the anti-invention. Not.

도면10을 참조하면, 상기 고객단말(475)에서 상기 디지털 문서에 소정의 전 자문서를 첨부하여 소정의 전자문서가 생성되면(1000), 상기 고객단말(475)은 상기 고객단말(475)에 구비된 공인인증서로부터 전자문서를 암호화하기 위한 소정의 대칭키(또는 비밀키)를 독출하고(1005), 상기 독출된 대칭키(또는 비밀키)를 통해 상기 전자문서를 암호화한다(1010).Referring to FIG. 10, when a predetermined electronic document is generated by attaching a predetermined pre-consultation to the digital document at the customer terminal 475 (1000), the customer terminal 475 is connected to the customer terminal 475. A predetermined symmetric key (or secret key) for encrypting the electronic document is read (1005) from the provided public certificate, and the electronic document is encrypted (1010) through the read symmetric key (or secret key).

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 대칭키(또는 비밀키)를 k(key), 상기 전자문서를 P(Plaintext), 및 상기 대칭키(또는 비밀키)로 암호화된 전자문서를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Ek(P)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is called E (Encryption), the symmetric key (or secret key) is k (key), the electronic document is P (Plaintext), and the symmetric key (or secret key). If the electronic document encrypted with C) is C (Ciphertext), the encryption function of the customer terminal 475 can be expressed by a formula such as "Ek (P) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 대칭키(또는 비밀키)를 통해 상기 전자문서를 암호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the electronic document through the symmetric key (or secret key) by the customer terminal 475 may include SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, IDEA. It is preferable to include at least one or more of the International Data Encryption Algorithm, and in addition, various types of encryption algorithms may be used, but the present invention is not limited to a specific encryption algorithm.

상기와 같이 대칭키(또는 비밀키)를 통해 암호화된 전자문서는 소정의 네트워크 수단을 통해 상기 전자문서 등록 서버(400)로 전송된다(1015).The electronic document encrypted through the symmetric key (or secret key) as described above is transmitted to the electronic document registration server 400 through a predetermined network means (1015).

도면11은 본 발명의 실시 방법에 따라 전자문서 등록 서버(400)에서 암호화되어 수신된 전자문서를 대칭키(또는 비밀키) 방식으로 복호화하는 방법을 도시한 도면이다.11 is a diagram illustrating a method of decrypting an electronic document encrypted and received by the electronic document registration server 400 using a symmetric key (or secret key) method according to an embodiment of the present invention.

보다 상세하게 본 도면11은 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)로부터 암호화되어 수신된 상기 전자문서를 상기 도면4와 같은 전자문서 등록 서버(400)에서 대칭키(또는 비밀키) 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면11을 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 암호화된 전자문서를 대칭키(또는 비밀키) 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면11에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 11 shows a symmetric key (or a secret key) in the electronic document registration server 400 as shown in FIG. 4 for receiving the electronic document encrypted from the customer terminal 475 having the encryption function as shown in FIG. A method for decrypting by a method according to an embodiment of the present invention, and the present invention is known to those skilled in the art to which the present invention pertains. Various implementation methods for decrypting a document in a symmetric key (or secret key) manner may be inferred, but the present invention includes all the inferred implementation methods and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면11에서 상기 대칭키(또는 비밀키)는 상기 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자문서 등록 서버(400)와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 11 according to the embodiment of the present invention, the symmetric key (or secret key) is preferably read from the public certificate provided in the electronic document registration server 400, the public certificate is the electronic document registration server It is preferably stored in a predetermined database (not shown) that cooperates with 400, whereby the present invention is not limited.

도면11을 참조하면, 상기 전자문서 등록 서버(400)의 문서 수신부(105)는 상 기 네트워크 수단을 통해 상기 암호화된 전자문서를 수신하여 상기 유효성 인증부(430)로 제공하는데(1100), 상기 전자문서는 상기 네트워크 수단에 정의된 통신 프로토콜 스택을 통해 수신되는 것이 바람직하다.Referring to FIG. 11, the document receiving unit 105 of the electronic document registration server 400 receives the encrypted electronic document through the network means and provides it to the validity authentication unit 430 (1100). The electronic document is preferably received via a communication protocol stack defined in the network means.

이후, 상기 유효성 인증부(430)는 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 상기 암호화된 전자문서를 복호화하기 위한 소정의 대칭키(또는 비밀키)를 추출하고(1105), 상기 추출된 대칭키(또는 비밀키)를 통해 상기 암호화된 전자문서를 복호화한다(1110).Thereafter, the validity authentication unit 430 extracts a predetermined symmetric key (or secret key) for decrypting the encrypted electronic document from the public certificate provided in the electronic document registration server 400 (1105). The encrypted electronic document is decrypted using the extracted symmetric key (or secret key) (1110).

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 대칭키(또는 비밀키)를 k(key), 상기 대칭키(또는 비밀키)로 암호화된 전자문서를 C(Ciphertext), 및 상기 복호화되는 전자문서를 P(Plaintext)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 전자문서를 복호화하는 기능은 "Dk=P, 또는 Dk(Ek(P))=P"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is called D (Decryption), the symmetric key (or secret key) is k (key), and the electronic document encrypted with the symmetric key (or secret key) is C ( Ciphertext) and the electronic document to be decrypted are P (Plaintext), the function of the validity authentication unit 430 decrypting the encrypted electronic document is "Dk = P, or Dk (Ek (P)) = P". Can be expressed as an expression such as "

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 대칭키(또는 비밀키)를 통해 상기 암호화된 전자문서를 복호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알 고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, the algorithm for decrypting the encrypted electronic document by the validity authentication unit 430 using the symmetric key (or secret key) may include SEED, DES (Data Encryption Standard), Triple-DES, At least one of Skipjack and International Data Encryption Algorithm (IDEA) is preferably included. Various types of decryption algorithms may be used. However, the decryption algorithm is based on the encryption algorithm used in the client terminal 475. Characterized by matching, the present invention is not limited by a specific decoding algorithm.

상기와 같이 대칭키(또는 비밀키)를 통해 암호화된 전자문서가 복호화되면, 상기 유효성 인증부(430)는 상기 전자문서에 첨부된 전자서명을 확인하는 과정을 수행한다.When the electronic document encrypted through the symmetric key (or secret key) is decrypted as described above, the validity authentication unit 430 checks the electronic signature attached to the electronic document.

도면12는 본 발명의 실시 방법에 따라 고객단말(475)에서 전자문서를 공개키 기반 구조 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.FIG. 12 is a diagram illustrating a method for encrypting and transmitting an electronic document in a public key infrastructure in a client terminal 475 according to an embodiment of the present invention.

보다 상세하게 본 도면12는 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)에서 상기 전자문서를 공개키 기반 구조 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면12를 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 전자문서를 공개키 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면12에 도시된 실시 방법으로 한정되지 아니한다.More specifically, FIG. 12 is an embodiment of the present invention for encrypting and transmitting the electronic document in a public key infrastructure structure in a customer terminal 475 equipped with an encryption function as shown in FIG. 4. In the technical field to which the present invention pertains, FIG. One of ordinary skill in the art would be able to infer various implementation methods for encrypting the electronic document in a public key manner at the client terminal 475 on the network means by referring to and / or modifying this drawing 12. Includes all of the inferred implementation methods and is not limited to the implementation method illustrated in FIG.

본 발명의 실시 방법을 따르는 본 도면12에서 상기 금융사 공개키는 상기 고객단말(475)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공 인인증서는 상기 고객단말(475)에 구비된 소정의 메모리부에 저장되거나, 및/또는 상기 고객단말(475)에 탑재 또는 이탈착하는 ID-000 형태의 IC칩(또는 IC카드)에 저장되거나, 및/또는 상기 고객단말(475)에 소정의 IC카드 리더가 구비된 경우 상기 IC카드 리더에 삽입되는 IC카드에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 12 according to the embodiment of the present invention, the financial company public key is preferably read from the public certificate provided in the customer terminal 475, and the public certificate is provided in the customer terminal 475 Is stored in a memory unit of the ID, and / or stored in an IC chip (or IC card) of ID-000 type to be mounted on or detached from the customer terminal 475, and / or to the customer terminal 475. When the IC card reader is provided, it is possible to store all of the IC card inserted into the IC card reader, and the present invention is not limited thereto.

또는, 상기 금융사 공개키는 상기 고객단말(475)로 상기 공인인증서를 발급하는 인증기관이 운용 및 관리하는 소정의 디렉토리(도시생략)로부터 추출되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Alternatively, the public company public key may be extracted from a predetermined directory (not shown) which is operated and managed by a certification authority that issues the public certificate to the customer terminal 475, and the present invention is not limited thereto.

도면12를 참조하면, 상기 고객단말(475)에서 상기 디지털 문서에 소정의 전자문서를 첨부하여 소정의 전자문서가 생성되면(1200), 상기 고객단말(475)은 상기 공인인증서로부터 상기 전자문서를 암호화하기 위한 소정의 금융사 공개키를 추출하고(1205), 상기 추출된 금융사 공개키를 통해 상기 전자문서를 암호화한다(1210).Referring to FIG. 12, when a predetermined electronic document is generated by attaching a predetermined electronic document to the digital document in the customer terminal 475 (1200), the customer terminal 475 receives the electronic document from the authorized certificate. A predetermined financial company public key for encryption is extracted (1205), and the electronic document is encrypted (1210) using the extracted financial company public key.

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 금융사 공개키를 k1(key), 상기 전자문서를 P(Plaintext), 및 상기 금융사 공개키로 암호화된 전자문서를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Ek1(P)=C"와 같은 수식으로 표현할 수 있다.Herein, the encryption function of the customer terminal 475 is called E (Encryption), the financial company public key is k1 (key), the electronic document is P (Plaintext), and the electronic document encrypted with the financial company public key is C ( Ciphertext), the encryption function of the customer terminal 475 can be expressed by an expression such as "Ek1 (P) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 금융사 공개키를 통해 상기 전자문서를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the electronic document by the customer terminal 475 through the public company public key includes RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), and DH. (Diffie, Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, at least one of the ECDH is preferably included. In addition to the various encryption algorithms may be used, the present invention by a specific encryption algorithm It is not limited.

예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 전자문서를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 고객단말(475)의 암호화 기능은 "C=Ek1(P)=Pe mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the electronic document through the RSA encryption algorithm among the encryption algorithms, the published method (Modulus) used in the encryption process is n, and the undisclosed prime numbers with different prime factors of n are a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). (b-1) ", wherein the encryption function of the customer terminal 475 may be expressed as" C = Ek1 (P) = Pe mod n ".

상기와 같이 금융사 공개키를 통해 암호화된 전자문서는 소정의 네트워크 수단을 통해 상기 전자문서 등록 서버(400)로 전송된다(1215).The electronic document encrypted through the financial company public key as described above is transmitted to the electronic document registration server 400 through a predetermined network means (1215).

도면13은 본 발명의 실시 방법에 따라 전자문서 등록 서버(400)에서 암호화되어 수신된 전자문서를 공개키 기반 구조 방식으로 복호화하는 방법을 도시한 도 면이다.FIG. 13 is a diagram illustrating a method for decrypting an electronic document encrypted and received by an electronic document registration server 400 in a public key infrastructure according to an embodiment of the present invention.

보다 상세하게 본 도면13은 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)로부터 암호화되어 수신된 상기 전자문서를 상기 도면4와 같은 전자문서 등록 서버(400)에서 공개키 기반 구조 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면13을 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 금융사 공개키로 암호화된 전자문서를 공개키 기반 구조 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면13에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 13 shows the electronic document encrypted and received from the customer terminal 475 having the encryption function as shown in FIG. 4 in a public key infrastructure structure at the electronic document registration server 400 as shown in FIG. The present invention relates to an embodiment of decryption, which has a general knowledge in the technical field to which the present invention pertains. Various implementation methods for decrypting a document in a public key based structure may be inferred, but the present invention includes all the inferred implementation methods, and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면13에서 상기 금융사 공개키로 암호화된 전자문서를 공개키 기반 구조 방식으로 복호화하기 위한 금융사 개인키는 상기 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자문서 등록 서버(400)와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In FIG. 13 according to the embodiment of the present invention, the financial company private key for decrypting the electronic document encrypted with the public company public key in a public key infrastructure is read from the public certificate provided in the electronic document registration server 400. Preferably, the public certificate is preferably stored in a predetermined database (not shown) interworking with the electronic document registration server 400, whereby the present invention is not limited.

도면13을 참조하면, 상기 전자문서 등록 서버(400)의 문서 수신부(105)는 상기 네트워크 수단을 통해 암호화된 전자문서를 수신하여 상기 유효성 인증부(430) 로 제공하는데(1300), 상기 전자문서는 상기 네트워크 수단에 정의된 통신 프로토콜 스택을 통해 수신되는 것이 바람직하다.Referring to FIG. 13, the document receiving unit 105 of the electronic document registration server 400 receives an encrypted electronic document through the network means and provides the encrypted electronic document to the validity authentication unit 430 (1300). Is preferably received via a communication protocol stack defined in said network means.

이후, 상기 유효성 인증부(430)는 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 상기 암호화된 전자문서를 복호화하기 위한 금융사 개인키를 추출하고(1305), 상기 추출된 금융사 개인키를 통해 상기 암호화된 전자문서를 복호화한다(1310).Thereafter, the validity authentication unit 430 extracts a financial company private key for decrypting the encrypted electronic document from the public certificate provided in the electronic document registration server 400 (1305), and extracts the extracted financial company private key. The encrypted electronic document is decrypted through 1310.

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 금융사 개인키를 k2(key), 상기 금융사 공개키로 암호화된 전자문서를 C(Ciphertext), 및 상기 금융사 개인키로 복호화되는 전자문서를 P(Plaintext)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 전자문서를 복호화하는 기능은 "Dk2=P, 또는 Dk2(Ek(P))=P"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is called D (Decryption), and the financial document private key is k2 (key), and the electronic document encrypted with the financial company public key is decrypted with C (Ciphertext) and the financial company private key. When the electronic document is called P (Plaintext), the function of decrypting the encrypted electronic document by the validity authentication unit 430 may be expressed by a formula such as "Dk2 = P, or Dk2 (Ek (P)) = P". Can be.

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 금융사 개인키를 통해 상기 고객단말(475)에서 금융사 공개키로 암호화된 전자문서를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리 즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, an algorithm for the validity authentication unit 430 to decrypt the electronic document encrypted with the financial company public key in the customer terminal 475 through the private financial company private key is RSA (Ron Rivest, Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. However, the decryption algorithm is characterized in that it is matched with the encryption algorithm used in the customer terminal 475, the invention is not limited by a specific decryption algorithm.

예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 전자문서를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 유효성 인증부(430)의 복호화 기능은 "P=Dk2=Cd mod n"와 같이 표현할 수 있다.For example, when the electronic document is decrypted through an RSA decryption algorithm among the public key based decryption algorithms, n is a public method (Modulus) used in the decryption process and n is a prime number that is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod ( a-1) (b-1) ", wherein the decryption function of the validity authentication unit 430 may be expressed as" P = Dk2 = Cd mod n ".

상기와 같이 금융사 개인키를 통해 상기 고객단말(475)에서 금융사 공개키로 암호화된 전자문서가 복호화되면, 상기 유효성 인증부(430)는 상기 전자문서에 첨부된 전자서명을 확인하는 과정을 수행한다.When the electronic document encrypted with the financial company public key is decrypted by the financial terminal private key as described above, the validity authentication unit 430 checks the electronic signature attached to the electronic document.

도면14는 본 발명의 실시 방법에 따라 고객단말(475)에서 전자문서를 전자봉투 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.14 is a diagram illustrating a method of encrypting and transmitting an electronic document in an electronic envelope method in a customer terminal 475 according to an embodiment of the present invention.

보다 상세하게 본 도면14는 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)에서 상기 전자문서를 전자봉투 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도 면14를 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 전자문서를 전자봉투 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면14에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 14 is an embodiment of the present invention for encrypting and transmitting the electronic document in an electronic envelope method in the customer terminal 475 equipped with an encryption function as shown in FIG. 4, which is common in the art. With knowledge, it would be possible to infer various implementation methods for encrypting the electronic document in an electronic envelope manner at the client terminal 475 on the network means by referring to and / or modifying this figure 14, It includes all the inferred implementation method, and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면14에서 상기 금융사 공개키는 상기 고객단말(475)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 고객단말(475)에 구비된 소정의 메모리부에 저장되거나, 및/또는 상기 고객단말(475)에 탑재 또는 이탈착하는 ID-000 형태의 IC칩(또는 IC카드)에 저장되거나, 및/또는 상기 고객단말(475)에 소정의 IC카드 리더가 구비된 경우 상기 IC카드 리더에 삽입되는 IC카드에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 14 according to the embodiment of the present invention, the financial company public key is preferably read from the public certificate provided in the customer terminal 475, and the public certificate is provided in the customer terminal 475. Stored in a memory unit and / or stored in an ID-000 type IC chip (or IC card) mounted on or detached from the customer terminal 475, and / or a predetermined IC in the customer terminal 475 When a card reader is provided, it is possible to store all of the IC card inserted into the IC card reader, and the present invention is not limited thereto.

또는, 상기 금융사 공개키는 상기 고객단말(475)로 상기 공인인증서를 발급하는 인증기관이 운용 및 관리하는 소정의 디렉토리(도시생략)로부터 추출되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Alternatively, the public company public key may be extracted from a predetermined directory (not shown) which is operated and managed by a certification authority that issues the public certificate to the customer terminal 475, and the present invention is not limited thereto.

도면14를 참조하면, 상기 고객단말(475)에서 상기 디지털 문서에 소정의 전자문서를 첨부하여 소정의 전자문서가 생성되면(1400), 상기 고객단말(475)은 상기 전자문서를 비밀키(secret Key, Symmetric Key) 방식으로 암호화하기 위한 소정의 랜덤 비밀키(Random Secret key)를 생성하고(1405), 상기 생성된 비밀키를 이용하여 상기 전자문서를 암호화한다(1410).Referring to FIG. 14, when a predetermined electronic document is generated by attaching a predetermined electronic document to the digital document in the customer terminal 475 (1400), the customer terminal 475 secrets the electronic document. A predetermined random secret key for encrypting using a key, a symmetric key) is generated (1405), and the electronic document is encrypted (1410) using the generated secret key.

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 비밀키를 r(random Secret key), 상기 전자문서를 P(Plaintext), 및 상기 비밀키로 암호화된 전자문서를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Er(P)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is called E (Encryption), the secret key is r (random secret key), the electronic document is P (Plaintext), and the electronic document encrypted with the secret key is C ( Ciphertext), the encryption function of the customer terminal 475 can be expressed by a formula such as "Er (P) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 비밀키를 통해 상기 전자문서를 암호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the electronic document by the customer terminal 475 using the secret key includes SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, and International Data Encryption Algorithm (IDEA). It is preferable to include at least one of), and in addition to the encryption algorithm of various forms may be used, but the present invention is not limited by a specific encryption algorithm.

이후, 상기 고객단말(475)은 상기 전자문서를 암호화하는데 사용한 상기 비밀키(랜덤 비밀키)를 암호화하는데, 이를 위해 상기 고객단말(475)은 상기 공인인증서로부터 소정의 금융사 공개키를 추출하고(1415), 상기 금융사 공개키를 이용하여 상기 비밀키를 암호화한다(1420).Thereafter, the client terminal 475 encrypts the secret key (random secret key) used to encrypt the electronic document. For this purpose, the client terminal 475 extracts a predetermined financial company public key from the public certificate ( In operation 1420, the private key is encrypted using the financial company public key.

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 금융사 공개키를 k1(key), 상기 비밀키를 r(random Secret key), 및 상기 금융사 공개키로 암호화된 비밀키를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Ek1(r)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is referred to as E (Encryption), the financial company public key is k1 (key), the secret key is r (random Secret key), and the private key encrypted with the financial company public key. Suppose C (Ciphertext), the encryption function of the customer terminal 475 can be expressed by a formula such as "Ek1 (r) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 금융사 공개키를 통해 상기 비밀키를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for the customer terminal 475 to encrypt the secret key through the financial company public key is RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), DH. (Diffie, Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, at least one of the ECDH is preferably included. In addition to the various encryption algorithms may be used, the present invention by a specific encryption algorithm It is not limited.

예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 비밀키를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 고객단말(475)의 암호화 기능은 "C=Ek1(r)=re mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the secret key through the RSA encryption algorithm among the encryption algorithms, the public method (Modulus) used in the encryption process is n, and the non-public prime numbers with different prime factors of n are a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). (b-1) ", wherein the encryption function of the customer terminal 475 may be expressed as" C = Ek1 (r) = re mod n ".

상기 전자문서가 상기 비밀키로 암호화되고, 또한 상기 비밀키가 상기 금융 사 공개키를 통해 암호화되면, 상기 고객단말(475)은 상기 비밀키로 암호화된 전자문서와 상기 금융사 공개키로 암호화된 비밀키를 연계한 트랜잭션 데이터를 소정의 네트워크 수단을 통해 상기 전자문서 등록 서버(400)로 전송한다(1425).If the electronic document is encrypted with the secret key and the secret key is encrypted with the financial company public key, the client terminal 475 associates the electronic document encrypted with the secret key with the private key encrypted with the financial company public key. The transaction data is transmitted to the electronic document registration server 400 through a predetermined network means (1425).

도면15는 본 발명의 실시 방법에 따라 전자문서 등록 서버(400)에서 암호화되어 수신된 전자문서를 전자봉투 방식으로 복호화하는 방법을 도시한 도면이다.15 is a diagram illustrating a method of decrypting an electronic document encrypted and received by an electronic document registration server 400 in an electronic envelope method according to an embodiment of the present invention.

보다 상세하게 본 도면15는 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)로부터 암호화된 전자문서를 포함하는 트랜잭션 데이터를 수신한 도면4와 같은 전자문서 등록 서버(400)에서 상기 트랜잭션 데이터를 전자봉투 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면15를 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 전자봉투 방식으로 암호화된 트랜잭션 데이터를 같은 전자봉투 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면15에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 15 shows the transaction data in the electronic document registration server 400 as shown in FIG. 4, which receives the transaction data including the encrypted electronic document from the customer terminal 475 equipped with the encryption function as shown in FIG. The present invention relates to a method of decrypting by an electronic envelope method. If the present invention belongs to those skilled in the art, the electronic device of the customer terminal 475 on the network means may be referred to and modified with reference to FIG. Various implementation methods for decrypting the envelope-encrypted transaction data in the same electronic envelope method may be inferred, but the present invention includes all the inferred implementation methods, and is not limited to the implementation method shown in FIG. .

본 발명의 실시 방법을 따르는 본 도면15에서 상기 트랜잭션 데이터를 전자봉투 방식으로 복호화하기 위한 금융사 개인키는 상기 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자문서 등록 서버(400)와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 15 according to the embodiment of the present invention, the financial company private key for decrypting the transaction data in an electronic envelope method is preferably read from the public certificate provided in the electronic document registration server 400, the public certificate Is preferably stored in a predetermined database (not shown) in conjunction with the electronic document registration server 400, thereby the present invention is not limited.

도면15를 참조하면, 상기 전자문서 등록 서버(400)의 문서 수신부(105)는 상기 네트워크 수단을 통해 암호화된 전자문서를 포함하여 이루어진 소정의 트랜잭션 데이터를 수신하여 상기 유효성 인증부(430)로 제공하는데(1500), 상기 트랜잭션 데이터는 상기 네트워크 수단에 정의된 통신 프로토콜 스택을 통해 수신되는 것이 바람직하다.Referring to FIG. 15, the document receiving unit 105 of the electronic document registration server 400 receives predetermined transaction data including an encrypted electronic document through the network means and provides the received transaction data to the validity authentication unit 430. Preferably, the transaction data is received via a communication protocol stack defined in the network means.

이후, 상기 유효성 인증부(430)는 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 상기 트랜잭션 데이터에 포함된 암호화된 비밀키를 복호화하기 위한 금융사 개인키를 추출하고(1505), 상기 추출된 금융사 개인키를 통해 상기 고객단말(475)에서 상기 금융사 공개키로 암호화된 비밀키를 복호화함으로써(1510), 상기 전자문서를 복호화하기 위한 소정의 비밀키를 추출하고(1515), 상기 추출된 비밀키를 이용하여 상기 전자문서를 복호화함으로써(1520), 상기 고객단말(475)에서 상기 비밀키로 암호화된 상기 전자문서를 추출한다(1525).Thereafter, the validity authentication unit 430 extracts a financial company private key for decrypting the encrypted secret key included in the transaction data from the public certificate provided in the electronic document registration server 400 (1505), and the extraction. Decrypting the secret key encrypted with the financial company public key in the customer terminal 475 through the financial company private key (1510), extracts a predetermined secret key for decrypting the electronic document (1515), the extracted secret By decrypting the electronic document using a key (1520), the electronic device (475) extracts the electronic document encrypted with the secret key (1525).

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 금융사 개인키를 k2(key), 상기 금융사 공개키로 암호화된 비밀키를 C(Ciphertext), 및 상기 금융사 개인키로 복호화되는 비밀키를 r(random secret key)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 비밀키를 복호화하는 기능은 "Dk2=r, 또는 Dk2(Ek1(r))=r"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is referred to as D (Decryption), and the financial company private key is k2 (key), and the private key encrypted with the financial company public key is decrypted with C (Ciphertext) and the financial company private key. If the secret key is r (random secret key), the function of decrypting the encrypted secret key by the validity authentication unit 430 is expressed as "Dk2 = r, or Dk2 (Ek1 (r)) = r". It can be expressed as

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 금융사 개인키를 통해 상기 고객단말(475)에서 금융사 공개키로 암호화된 비밀키를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, an algorithm for the validity authentication unit 430 to decrypt the private key encrypted with the financial company public key in the client terminal 475 through the private financial key, RSA (Ron Rivest, Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. However, the decryption algorithm is characterized in that it is matched with the encryption algorithm used in the customer terminal 475, the invention is not limited by a specific decryption algorithm.

예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 비밀키를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 유효성 인증부(430)의 복호화 기능은 "P=Dk2=Cd mod n"와 같이 표현할 수 있다.For example, when decrypting the secret key through the RSA decryption algorithm among the public key-based decryption algorithms, n is a public method (Modulus) used in the decryption process, and n is a prime number that is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod ( a-1) (b-1) ", wherein the decryption function of the validity authentication unit 430 may be expressed as" P = Dk2 = Cd mod n ".

또한, 여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 비밀키를 r(random Secret key), 상기 비밀키로 암호화된 전자문서를 C(Ciphertext), 및 상기 복호화되는 전자문서를 P(Plaintext)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 전자문서를 복호화하는 기능은 "Dr=P, 또는 Dr(Er(P))=P"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is called D (Decryption), the secret key is r (random secret key), the electronic document encrypted with the secret key (C (Ciphertext)), and the decrypted When the electronic document is called P (Plaintext), the function of decrypting the encrypted electronic document by the validity authentication unit 430 may be expressed by a formula such as "Dr = P or Dr (Er (P)) = P". have.

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 비밀키를 통해 상기 암호화된 전자문서를 복호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the exemplary embodiment of the present invention, the algorithm for decrypting the encrypted electronic document by the validity authentication unit 430 may include SEED, Data Encryption Standard (DES), Triple-DES, Skipjack, and IDEA (International). It is preferable to include at least one or more of the Data Encryption Algorithm, and various types of decryption algorithms may be used, but the decryption algorithm is matched with the encryption algorithm used in the customer terminal 475. However, the present invention is not limited to the specific decoding algorithm.

상기와 같이 전자문서가 복호화되면, 상기 유효성 인증부(430)는 상기 전자문서에 첨부된 전자서명을 확인하는 과정을 수행한다.When the electronic document is decrypted as described above, the validity authentication unit 430 performs a process of confirming the electronic signature attached to the electronic document.

도면16은 본 발명의 실시 방법에 따라 고객단말(475)에서 전자문서를 키교환 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.16 is a diagram illustrating a method for encrypting and transmitting an electronic document in a key exchange method in a client terminal 475 according to an embodiment of the present invention.

보다 상세하게 본 도면16은 상기 도면4와 같은 암호화 기능이 구비된 고객단 말(475)에서 상기 전자문서를 키교환 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면16을 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 전자문서를 키교환 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면16에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 16 is an embodiment of the present invention for encrypting and transmitting the electronic document in a key exchange method in a customer terminal 475 having an encryption function as shown in FIG. 4, which is common in the art. With knowledge, it would be possible to infer various implementation methods for encrypting the electronic document in a key exchange manner at the client terminal 475 on the network means by referring to and / or modifying this figure 16. It includes all the inferred implementation methods, and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면16에서 상기 고객 개인키와 금융사 공개키는 상기 고객단말(475)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 고객단말(475)에 구비된 소정의 메모리부에 저장되거나, 및/또는 상기 고객단말(475)에 탑재 또는 이탈착하는 ID-000 형태의 IC칩(또는 IC카드)에 저장되거나, 및/또는 상기 고객단말(475)에 소정의 IC카드 리더가 구비된 경우 상기 IC카드 리더에 삽입되는 IC카드에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 16 according to the embodiment of the present invention, the customer private key and the financial company public key are preferably read from the public certificate provided in the customer terminal 475, and the public certificate is provided to the customer terminal 475. Stored in a predetermined memory unit and / or stored in an ID-000 type IC chip (or IC card) mounted on or detached from the customer terminal 475, and / or the customer terminal 475 In the case where a predetermined IC card reader is provided, all of them can be stored in an IC card inserted into the IC card reader, and the present invention is not limited thereto.

또는, 상기 고객 개인키와 금융사 공개키는 상기 고객단말(475)로 상기 공인인증서를 발급하는 인증기관이 운용 및 관리하는 소정의 디렉토리(도시생략)로부터 추출되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Alternatively, the customer private key and financial company public key may be extracted from a predetermined directory (not shown) operated and managed by a certification authority issuing the certificate to the customer terminal 475, whereby the present invention is provided. It is not limited.

도면16을 참조하면, 상기 고객단말(475)에서 상기 디지털 문서에 소정의 전 자문서를 첨부하여 소정의 전자문서가 생성되면(1600), 상기 고객단말(475)은 상기 전자문서를 소정의 일방향 해시함수(예컨대, 상기 전자문서의 길이에 상관없이 일정길이의 해시코드(Hash Code)를 포함하는 메시지 다이제스트(Message Digest)를 생성하고, 상기 해시코드(또는 메시지 다이제스트)를 통해 원래의 메시지를 확인(또는 유추)할 수 없는 일방향 해시함수(Hash Function). 상기 고객단말(475)과 전자문서 등록 서버(400)는 동일한 해시함수를 사용)를 통해 소정의 메시지 다이제스트를 생성하고(1605), 상기 메시지 다이제스트를 상기 고객 개인키를 통해 암호화함으로써 전자서명한다(1610). Referring to FIG. 16, when a predetermined electronic document is generated by attaching a predetermined pre-consultation to the digital document in the customer terminal 475 (1600), the customer terminal 475 moves the electronic document in a predetermined one direction. Create a message digest including a hash function (eg, a hash code of a certain length regardless of the length of the electronic document), and identify the original message through the hash code (or message digest). A one-way hash function that cannot be inferred, and the client terminal 475 and the electronic document registration server 400 use the same hash function to generate a predetermined message digest (1605). Digitally sign 1610 by encrypting a message digest with the customer private key.

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 고객 개인키를 t1(17erminal side key), 상기 메시지 다이제스트를 m(message digest), 및 상기 고객 개인키로 암호화된 메시지 다이제스트를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 전자서명 기능은 "Et1(m)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is called E (Encryption), the customer private key is t1 (17erminal side key), the message digest is m (message digest), and the message digest encrypted with the customer private key. If C (Ciphertext), the digital signature function of the customer terminal 475 can be expressed by a formula such as "Et1 (m) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 고객 개인키를 통해 상기 메시지 다이제스트를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the message digest by the customer terminal 475 via the customer private key includes RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), and DH. (Diffie, Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, at least one of the ECDH is preferably included. In addition to the various encryption algorithms may be used, the present invention by a specific encryption algorithm It is not limited.

예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 메시지 다이제스트를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 고객단말(475)의 전자서명 기능은 "C=Et1(m)=me mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the message digest through the RSA encryption algorithm among the encryption algorithms, the public method (Modulus) used in the encryption process is n, and the non-public prime numbers with different prime factors of n are a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). (b-1) ", where the digital signature function of the customer terminal 475 can be expressed as" C = Et1 (m) = me mod n ".

또한, 상기 고객단말(475)은 상기 전자문서를 비밀키(secret Key, Symmetric Key) 방식으로 암호화하기 위한 소정의 랜덤 비밀키(Random Secret key)를 생성하고(1615), 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 공인인증서에 구비된 인증서(예컨대, 고객 공개키를 포함하는 인증서) 사본을 연계하여 상기 생성된 비밀키를 통해 암호화한다(1620). In addition, the client terminal 475 generates a random secret key for encrypting the electronic document using a secret key (symmetric key) method (1615), and the electronic document and the customer. The message digest encrypted with the private key and a copy of a certificate (for example, a certificate including a customer public key) included in the public certificate are linked to each other and encrypted through the generated secret key (1620).

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 비밀키를 r(random Secret key), 상기 전자문서와 인증서 사본을 P(Plaintext), 및 상기 비밀키로 암호화된 전자문서와 인증서 사본을 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Er(P)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the client terminal 475 is called E (Encryption), the secret key is r (random secret key), the electronic document and the copy of the certificate P (Plaintext), and the electronic document encrypted with the secret key And a copy of the certificate C (Ciphertext), the encryption function of the customer terminal 475 can be expressed by a formula such as "Er (P) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 비밀키를 통해 상기 전자문서와 인증서 사본을 암호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the method of the present invention, the algorithm for encrypting the electronic document and the copy of the certificate through the secret key, the customer terminal 475, SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, IDEA (International) It is preferable to include at least one or more of Data Encryption Algorithm, and in addition, various types of encryption algorithms may be used, but the present invention is not limited to a specific encryption algorithm.

또한, 상기 고객단말(475)은 상기 전자문서를 암호화시킨 상기 비밀키를 암호화하기 위해 상기 공인인증서로부터 소정의 금융사 공개키를 추출하고(1625), 상기 금융사 공개키를 이용하여 상기 전자문서를 암호화한 비밀키를 암호화한다(1630).In addition, the customer terminal 475 extracts a predetermined financial company public key from the authorized certificate to encrypt the private key that encrypts the electronic document (1625), and encrypts the electronic document using the financial company public key. One secret key is encrypted (1630).

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 금융사 공개키를 s1(server side key), 상기 비밀키를 r(random Secret key), 및 상기 금융사 공개키로 암호화된 비밀키를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Es1(r)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is called E (Encryption), the financial company public key is s1 (server side key), the secret key is r (random Secret key), and the secret encrypted with the financial company public key. If the key is C (Ciphertext), the encryption function of the customer terminal 475 can be expressed by an expression such as "Es1 (r) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 금융사 공개키를 통해 상기 비밀키를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for the customer terminal 475 to encrypt the secret key through the financial company public key is RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), DH. (Diffie, Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, at least one of the ECDH is preferably included. In addition to the various encryption algorithms may be used, the present invention by a specific encryption algorithm It is not limited.

예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 비밀키를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 고객단말(475)의 암호화 기능은 "C=Es1(r)=re mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the secret key through the RSA encryption algorithm among the encryption algorithms, the public method (Modulus) used in the encryption process is n, and the non-public prime numbers with different prime factors of n are a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). (b-1) ", wherein the encryption function of the customer terminal 475 may be expressed as" C = Es1 (r) = re mod n ".

상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본이 연계되어 상기 생성된 비밀키를 통해 암호화되고, 상기 비밀키가 상기 금융사 공개키를 통해 암호화되면, 상기 고객단말(475)은 상기 비밀키를 통해 암호화된 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 상기 금융사 공개키로 암호화된 비밀키와 연계하여 소정의 트랜잭션 데이터를 생성하고, 상기 생성된 트랜잭션 데이터를 소정의 네트워크 수단을 통해 상기 전자문서 등록 서버(400)로 전송한다(1635).When the electronic document, the message digest encrypted with the customer private key, and a copy of the certificate including the customer public key are linked to each other and encrypted through the generated private key, and the secret key is encrypted through the financial company public key, The client terminal 475 associates a copy of a certificate including the electronic document encrypted with the private key, the message digest encrypted with the customer private key, and the customer public key with a private key encrypted with the financial company public key. The transaction data is generated, and the generated transaction data is transmitted to the electronic document registration server 400 through a predetermined network means (1635).

도면17a와 도면17b는 본 발명의 실시 방법에 따라 전자문서 등록 서버(400)에서 암호화되어 수신된 전자문서를 키교환 방식으로 복호화하는 방법을 도시한 도면이다.17A and 17B illustrate a method of decrypting an electronic document encrypted and received by the electronic document registration server 400 by a key exchange method according to an embodiment of the present invention.

보다 상세하게 본 도면17a와 도면17b는은 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)로부터 암호화된 전자문서를 포함하는 트랜잭션 데이터를 수신한 도면4와 같은 전자문서 등록 서버(400)에서 상기 트랜잭션 데이터를 키교환 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면17을 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 키교환 방식으로 암호화된 트랜잭션 데이터를 같은 키교환 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면17에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIGS. 17A and 17B illustrate an electronic document registration server 400 as illustrated in FIG. 4, in which transaction data including an encrypted electronic document is received from a customer terminal 475 having an encryption function as shown in FIG. 4. The present invention relates to a method of decrypting the transaction data in a key exchange method, and if the present invention belongs to one of ordinary skill in the art, referring to and / or modifying the drawing 17, the client terminal on the network means 475 However, various implementation methods for decrypting the transaction data encrypted by the key exchange scheme in the same key exchange scheme may be inferred, but the present invention includes all the inferred implementation methods, and the implementation method illustrated in FIG. It is not limited to this.

본 발명의 실시 방법을 따르는 본 도면17에서 상기 트랜잭션 데이터를 키교환 방식으로 복호화하기 위한 금융사 개인키와 고객 공개키는 상기 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자문서 등록 서버(400)와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In FIG. 17 according to the embodiment of the present invention, the financial company private key and the customer public key for decrypting the transaction data in a key exchange method are read out from the public certificate provided in the electronic document registration server 400. In addition, the public certificate is preferably stored in a predetermined database (not shown) interworking with the electronic document registration server 400, and thus the present invention is not limited thereto.

도면17a와 도면17b를 참조하면, 상기 전자문서 등록 서버(400)의 문서 수신부(105)는 상기 네트워크 수단을 통해 암호화된 전자문서를 포함하여 이루어진 트랜잭션 데이터를 수신하고(1700), 상기 트랜잭션 데이터를 상기 유효성 인증부(430)로 제공하는데(1705), 상기 트랜잭션 데이터는 상기 네트워크 수단에 정의된 통신 프로토콜을 통해 수신되는 것이 바람직하며, 및/또는 상기 비밀키로 암호화된 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본과, 상기 금융사 공개키로 암호화된 상기 비밀키를 포함하여 이루어지는 것이 바람직하다.Referring to FIGS. 17A and 17B, the document receiving unit 105 of the electronic document registration server 400 receives transaction data including the encrypted electronic document through the network means (1700), and transmits the transaction data. It is provided to the validity authentication unit 430 (1705), the transaction data is preferably received via a communication protocol defined in the network means, and / or with the electronic document and the customer private key encrypted with the secret key And a copy of the certificate including the encrypted message digest and the customer public key, and the private key encrypted with the financial institution public key.

이후, 상기 유효성 인증부(430)는 상기 금융사 공개키로 암호화된 비밀키를 복호화하기 위해 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 상기 금융사 개인키를 추출하고(1710), 상기 금융사 개인키를 통해 상기 비밀키를 복호화함으로써(1715), 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 복호화하기 위한 상기 비밀키를 추출한다(1720).Thereafter, the validity authentication unit 430 extracts the financial company private key from the authorized certificate provided in the electronic document registration server 400 to decrypt the private key encrypted with the financial company public key (1710). By decrypting the private key through a key (1715), the secret key for decrypting a copy of a certificate including the message digest encrypted with the electronic document and the customer private key and the customer public key is extracted (1720).

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 금융사 개인키를 s2(server side key), 상기 금융사 공개키로 암호화된 비밀키를 C(Ciphertext), 및 상기 금융사 개인키로 복호화되는 비밀키를 r(random secret key)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 비밀키를 복호화 하는 기능은 "Ds2=r, 또는 Ds2(Es1(r))=r"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is referred to as D (Decryption), the private bank key is s2 (server side key), the private key encrypted with the bank public key is C (Ciphertext), and the bank private When a secret key decrypted with a key is r (random secret key), the function of the validity authentication unit 430 to decrypt the encrypted secret key is " Ds2 = r, or Ds2 (Es1 (r)) = r " The same formula can be used.

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 금융사 개인키를 통해 상기 고객단말(475)에서 금융사 공개키로 암호화된 비밀키를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, an algorithm for the validity authentication unit 430 to decrypt the private key encrypted with the financial company public key in the client terminal 475 through the private financial key, RSA (Ron Rivest, Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. However, the decryption algorithm is characterized in that it is matched with the encryption algorithm used in the customer terminal 475, the invention is not limited by a specific decryption algorithm.

예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 비밀키를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 유효성 인증부(430)의 복호화 기능은 "P=Ds2=Cd mod n"와 같이 표현할 수 있다.For example, when decrypting the secret key through the RSA decryption algorithm among the public key-based decryption algorithms, n is a public method (Modulus) used in the decryption process, and n is a prime number that is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod ( a-1) (b-1) ", wherein the decryption function of the validity authentication unit 430 may be expressed as" P = Ds2 = Cd mod n ".

상기와 같이 비밀키가 추출되면, 상기 유효성 인증부(430)는 상기 추출된 비밀키를 이용하여 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이 제스트와 상기 고객 공개키를 포함하는 인증서 사본을 복호화함으로써(1725), 상기 비밀키로 암호화된 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 추출한다.When the secret key is extracted as described above, the validity authentication unit 430 uses the extracted secret key to copy a certificate including the message digest and the customer public key encrypted with the electronic document and the customer private key. By decrypting (1725), a copy of the certificate including the electronic document encrypted with the secret key and the message digest encrypted with the customer private key and the customer public key is extracted.

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 비밀키를 r(random secret key), 상기 비밀키로 암호화된 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 C(Ciphertext), 및 상기 복호화되는 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 P(Plaintext)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 복호화하는 기능은 "Dr=P, 또는 Dr(Er(P))=P"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is called D (Decryption), the secret key is r (random secret key), the electronic document encrypted with the secret key and the message digest encrypted with the customer private key and the If the copy of the certificate containing the customer public key is C (Ciphertext), and the copy of the certificate containing the decrypted electronic document and the customer private key and the copy of the certificate containing the customer public key is P (Plaintext), the validity The function of the authentication unit 430 decrypting the copy of the certificate including the encrypted message and the message digest encrypted with the customer private key is "Dr = P, or Dr (Er (P)) =". It can be expressed by an expression such as "P".

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 비밀키를 통해 상기 암호화된 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 복호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알 고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the validity authentication unit 430 decrypts a copy of a certificate including the message digest encrypted with the encrypted electronic document and the customer private key and the customer public key through the secret key. Is preferably made of at least one of SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, and International Data Encryption Algorithm (IDEA), and various types of decryption algorithms may be used. The algorithm is characterized in that it matches the encryption algorithm used in the customer terminal 475, the present invention is not limited by a specific decryption algorithm.

또한, 상기 유효성 인증부(430)는 상기 고객 개인키로 암호화된 상기 메시지 다이제스트를 상기 고객 공개키를 통해 복호화함으로써(1730), 상기 고객단말(475)에서 상기 전자문서로부터 생성하여 전송한 메시지 다이제스트를 추출한다(1735).In addition, the validity authentication unit 430 decrypts the message digest encrypted with the customer private key using the customer public key (1730), thereby generating a message digest generated and transmitted from the electronic document by the customer terminal 475. Extraction (1735).

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 고객 공개키를 t2(terminal side key), 상기 고객 개인키로 암호화된 메시지 다이제스트를 C(Ciphertext), 및 상기 고객 공개키로 복호화되는 메시지 다이제스트를 m(Message Digest)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 메시지 다이제스트를 복호화하는 기능은 "Dt2=m, 또는 Dt2(Es1(r))=m"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is called D (Decryption), the customer public key is t2 (terminal side key), the message digest encrypted with the customer private key is C (Ciphertext), and the customer is disclosed. If the message digest to be decrypted with a key is m (Message Digest), the function of the validity authentication unit 430 to decrypt the encrypted message digest is "Dt2 = m, or Dt2 (Es1 (r)) = m". It can be expressed as an expression.

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 고객 공개키를 통해 상기 고객단말(475)에서 고객 개인키로 암호화된 메시지 다이제스트를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리 즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, an algorithm for the validity authentication unit 430 to decrypt a message digest encrypted with the customer private key in the customer terminal 475 through the customer public key may be RSA (Ron Rivest, Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. However, the decryption algorithm is characterized in that it is matched with the encryption algorithm used in the customer terminal 475, the invention is not limited by a specific decryption algorithm.

예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 메시지 다이제스트를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 유효성 인증부(430)의 복호화 기능은 "P=Dt2=Cd mod n"와 같이 표현할 수 있다.For example, when decrypting the message digest through the RSA decryption algorithm of the public key-based decryption algorithm, n is a public method (Modulus) used in the decryption process and n is a prime number that is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod ( a-1) (b-1) ", wherein the decryption function of the validity authentication unit 430 may be expressed as" P = Dt2 = Cd mod n ".

이후, 상기 유효성 인증부(430)는 상기 수신된 전자문서를 상기 고객단말(475)과 동일한 일방향 해시함수를 통해 소정의 메시지 다이제스트를 생성한 후(1740), 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트를 비교함으로써(1745), 상기 수신된 전자문서에 대한 유효성을 확인한다.Thereafter, the validity authentication unit 430 generates a predetermined message digest through the same one-way hash function of the received electronic document (1740), and then generates the generated message digest and the decrypted message. By comparing the message digest (1745), the validity of the received electronic document is verified.

만약 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트가 일치한다면(1750), 상기 유효성 인증부(430)는 상기 전자문서에 첨부된 전자서명을 확인하는 과정을 수행한다.If the generated message digest and the decrypted message digest coincide with each other (1750), the validity authentication unit 430 checks the electronic signature attached to the electronic document.

도면18은 본 발명의 다른 일 실시 방법에 따라 종이문서를 전자문서로 전환 하는 전자문서 전환 시스템 구성을 도시한 도면이다.18 is a diagram showing the configuration of an electronic document conversion system for converting a paper document into an electronic document according to another embodiment of the present invention.

보다 상세하게 본 도면18은 상기 금융거래 고객이 소정의 인터넷 뱅킹 시스템을 통해 상기 금융 시스템(125)과 연계하여 소정의 금융거래를 처리하는 과정에서 상기 문서관리 정보를 참조하여 상기 금융거래 고객에게 상기 종이문서를 소정의 전자문서로 전환하도록 요청하고, 상기 금융거래 고객이 상기 종이문서를 전자문서로 전환하는 것을 승인(또는 동의)하는 경우, 상기 종이문서로부터 생성된 디지털 문서를 이용하여 상기 종이문서를 전자문서로 전환하는 시스템 구성에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면18을 참조 및/또는 변형하여 상기 종이문서를 소정의 전자문서로 전환하는 다양한 시스템 구성을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면18에 의해 본 발명이 한정되지 아니한다.In more detail, FIG. 18 illustrates that the financial transaction customer is referred to the financial transaction customer by referring to the document management information in the process of processing the predetermined financial transaction in connection with the financial system 125 through a predetermined internet banking system. Request to convert a paper document into a predetermined electronic document, and when the financial transaction customer approves (or agrees to) converting the paper document into an electronic document, the paper document using the digital document generated from the paper document. As a system configuration for converting a document into an electronic document, those skilled in the art to which the present invention pertains, various systems for converting the paper document into a predetermined electronic document by referring to and / or modifying the drawing 18. It may be inferred from the configuration, but the present invention includes all of the inferred implementation method, The present invention is not limited.

본 발명의 실시 방법을 따르는 도면18을 참조하면, 상기 전자문서 전환 시스템은 웹브라우저를 구비한 적어도 하나 이상의 고객단말(475)과, 적어도 하나 이상의 상기 고객단말(475)로 인터넷 뱅킹 서비스를 제공하는 인터넷 뱅킹 서버(1800)를 포함하여 이루어지며, 상기 인터넷 뱅킹 서버(1800)는 소정의 인터페이스 수단(1855)을 통해 상기 인터넷 뱅킹 서비스를 제공하는데 필요한 금융업무를 처리하는 금융 시스템(125)과 연계된다.Referring to FIG. 18 in accordance with an embodiment of the present invention, the electronic document conversion system provides an Internet banking service to at least one or more customer terminals 475 having a web browser and at least one or more customer terminals 475. Internet banking server 1800, the Internet banking server 1800 is associated with a financial system 125 for processing the financial business required to provide the Internet banking service through a predetermined interface means 1855. .

또한, 상기 인터넷 뱅킹 시스템을 기반으로 종이문서를 전자문서로 전환하기 위해, 상기 전자문서 전환 시스템은 상기 고객단말(475)과 소정의 네트워크 수단을 통해 연결되며, 상기 고객단말(475)로 상기 디지털 문서를 제공함으로써 상기 고객단말(475)에서 소정의 전자문서를 생성하도록 처리하는 전자문서 등록 서버(400)와, 상기 전자문서 등록 서버(400)(및/또는 고객단말(475))로부터 소정의 전자문서를 수신하여 소정의 저장매체에 저장하는 전자문서 관리 서버(100)를 구비하여 이루어지는 것을 특징으로 한다.In addition, in order to convert a paper document into an electronic document based on the Internet banking system, the electronic document converting system is connected to the customer terminal 475 through a predetermined network means, and the digital to the customer terminal 475. An electronic document registration server 400 which processes to generate a predetermined electronic document in the customer terminal 475 by providing a document, and a predetermined value from the electronic document registration server 400 (and / or the customer terminal 475). And an electronic document management server 100 which receives the electronic document and stores the electronic document in a predetermined storage medium.

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면18에 도시된 인터넷 뱅킹 시스템에서 본 발명의 핵심적인 기술적 사항을 포함하기 않기 때문에 편의상 생략된 구성요소를 용이하게 짐작할 수 있을 것이나, 상기 생략된 구성요소에 의해 본 발명이 한정되는 것은 아니다.Those skilled in the art to which the present invention pertains can easily guess the omitted components for convenience because they do not include the core technical matters of the present invention in the Internet banking system shown in FIG. The present invention is not limited to the omitted elements.

즉, 본 도면18은 상기 고객단말(475)에 구비된 소정의 브라우져 프로그램(예컨대, 마이크로소프트사의 인터넷 익스플로러, 및/또는 넷스케이프사의 넷스케이프 네비게이터 등)을 기반으로 상기 고객단말(475)과 인터넷 뱅킹 서버 사이에 비대명 채널 기반 금융거래를 처리하기 위한 인터넷 뱅킹 시스템의 실시 방법을 도시하였으나, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면18에 도시된 브라우져 프로그램을 이용한 인터넷 뱅킹 기반 금융거래 채널 연결 방법을 참조 및/또는 변형하여 상기 고객단말(475)에 탑재되는 소정의 인터넷 뱅킹 프로그램 을 기반으로 상기 고객단말(475)과 인터넷 뱅킹 서버 사이에 비대명 채널 기반 금융거래를 처리하기 위한 인터넷 뱅킹 시스템 구성을 유추할 수 있을 것이나, 본 발명은 상기 인터넷 뱅킹 프로그램을 기반으로 하여 제공되는 인터넷 뱅킹 시스템을 포함하며, 이에 의해 본 발명이 한정되지 아니한다.That is, FIG. 18 shows the client terminal 475 and the Internet banking server based on a predetermined browser program (eg, Microsoft Internet Explorer, and / or Netscape's Netscape Navigator, etc.) included in the customer terminal 475. Although the method of implementing an Internet banking system for processing non-named channel-based financial transactions is illustrated, those skilled in the art to which the present invention pertains are based on Internet banking using a browser program shown in FIG. Refer to and / or modify a financial transaction channel connection method to process non-named channel-based financial transactions between the client terminal 475 and the internet banking server based on a predetermined internet banking program mounted on the client terminal 475. It would be possible to infer the configuration of the Internet banking system for the present invention, the present invention is the Internet banking Internet banking system provided based on the program, by which the present invention is not limited.

또한, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면18에 도시된 인터넷 뱅킹 시스템 구성을 참조 및/또는 변형하여 상기 인터넷 뱅킹 시스템 이외에, 본 발명에 따른 비대면 채널 기반 금융거래를 위한 텔레뱅킹 시스템 및/또는 무선 뱅킹 시스템 및/또는 TV 뱅킹 시스템과 같은 다른 뱅킹 시스템을 유추할 수 있을 것이나, 본 발명은 상기 텔레뱅킹 시스템 및/또는 무선 뱅킹 시스템 및/또는 TV 뱅킹 시스템 및/또는 향후 제안되는 비대면 채널 뱅킹 시스템을 포함하는 모든 종류의 비대면 채널 뱅킹 시스템을 포함하며, 본 발명의 기술적 구성이 본 도면18에 도시된 인터넷 뱅킹의 경우로 한정되는 것은 결코 아니다.In addition, those skilled in the art to which the present invention pertains, in addition to the Internet banking system by referring to and / or modifying the configuration of the Internet banking system shown in Figure 18, non-face-to-channel based financial transactions in accordance with the present invention It would be possible to infer another banking system, such as a telebanking system and / or a wireless banking system and / or a TV banking system, but the present invention provides for such a telebanking system and / or a wireless banking system and / or a TV banking system. Or any non-face-to-face channel banking system including a non-face-to-face channel banking system proposed in the future, and the technical configuration of the present invention is not limited to the case of the Internet banking shown in FIG.

상기 고객단말(475)은 TCP/IP 기반의 유선 통신기능과 상기 유선 통신기능을 기반으로 상기 인터넷 뱅킹 서버(1800)에 접속하여 브라우징 기반의 유선 웹서비스를 제공받기 위한 적어도 하나 이상의 웹브라우저를 구비한 데스크탑(Desktop) 컴퓨터 및/또는 노트북(Notebook)을 적어도 하나 이상 포함하는 유선 단말을 포함하여 이루어지는 것을 특징으로 하며, 상기 TCP/IP 기반의 인터넷을 포함하는 소정의 네트워크 수단을 통해 상기 인터넷 뱅킹 서버(1800)와 인터넷 뱅킹을 위한 통신채 널이 연결되는 것을 특징으로 한다.The client terminal 475 has at least one web browser for accessing the internet banking server 1800 and receiving a browsing-based wired web service based on the wired communication function based on TCP / IP and the wired communication function. And a wired terminal including at least one desktop computer and / or a notebook, wherein the Internet banking server is provided through a predetermined network means including the TCP / IP-based Internet. 1800 and a communication channel for internet banking are connected.

상기 금융 시스템(125)은 적어도 하나 이상의 고객에게 적어도 하나 이상의 금융계좌를 개설하고, 상기 금융계좌를 기반으로 하는 금융거래를 처리하기 위해 소정의 금융기관에 구비되는 전산 시스템으로서, 적어도 하나 이상의 영업점에서 발생하는 여신 또는 수신 또는 신탁 또는 외국환과 같은 창구업무를 처리하는 계정계와, 본부업무의 처리와 영업점 정보지원 및 고객정보 관리를 처리하는 정보계와, 상기 금융 시스템(125)과 가정, 기업, 판매점 및 카드사를 포함하는 외부전산망과 접속하여 다양한 전자 금융서비스(예컨대, 인터넷 뱅킹, 폰 뱅킹, CD(Cash Dispenser)/ATM(Automatic Teller Machine), 타행환, 콜센터, 금융결제 등)를 제공하는 대외계, 및 상기 금융 시스템(125) 내 구성 요소간 인터페이싱을 제공하는 미들웨어(Middleware) 플랫폼에 해당하는 인터페이스 모듈과, 상기 금융 시스템(125) 내 구성요소에서 각각의 기능수행을 위해 요구되는 소정의 정보(예컨대, 원장 정보, 및/또는 고객 정보, 및/또는 경영 정보 등)를 저장 및 관리하는 적어도 하나 이상의 데이터베이스를 포함하는 DBMS(130)(DataBase Management System)를 포함하여 이루어지며, 당업자의 의도 및/또는 각 금융기관의 종류(예컨대, 시중은행, 저축은행, 신탁은행)와 상기 금융 시스템(125)의 목적 및 특징에 따라, 외국환계 모듈(도시생략), 투자금융계 모듈(도시생략), 국제계 모듈(도시생략)과 같은 적어도 하나 이상의 구성요소가 더 포함되는 것이 가능하며, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 금융 시스템(125)에 대한 상세한 기술적 사항 을 명백하게 이해하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략하며, 이에 의해 본 발명이 한정되지 아니한다. The financial system 125 is a computerized system provided to a predetermined financial institution to open at least one financial account to at least one or more customers and to process a financial transaction based on the financial account. Accounting system that handles window services such as credit or receiving or trust or foreign exchange, information system that processes headquarters operations, branch office information support and customer information management, financial system 125, homes, businesses, stores And external systems providing various electronic financial services (e.g., internet banking, phone banking, Cash Dispenser) / ATM (Automatic Teller Machine), foreign exchange, call center, financial settlement, etc. And an interface corresponding to a middleware platform for providing interfacing between components in the financial system 125. At least one module and stores and manages predetermined information (eg, ledger information, and / or customer information, and / or management information, etc.) required for each function in the components in the financial system 125. The database includes a database management system (DBMS 130) including the above database, and the intention of the person skilled in the art and / or the type of each financial institution (eg, commercial bank, savings bank, trust bank) and the financial system 125. According to the purpose and characteristics of, it is possible to further include at least one or more components, such as foreign exchange module (not shown), investment finance module (not shown), international module (not shown), the technology to which the present invention belongs Those skilled in the art will clearly understand the technical details of the financial system 125, and thus detailed description thereof will be omitted for convenience. The present invention will not limited.

본 발명의 실시 방법에 따르면, 상기 인터넷 뱅킹 서버(1800)는 상기 대외계를 통해 상기 금융 시스템(125)과 연동하며, 이를 위해 상기 대외계에는 소정의 인터페이스 수단을 통해 상기 인터넷 뱅킹 서버(1800)와 연동하기 위한 구성요소를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the internet banking server 1800 is interlocked with the financial system 125 through the external system, and for this purpose, the internet banking server 1800 is provided through a predetermined interface means. It is preferred to include a component for interworking with.

상기 인터넷 뱅킹 서버(1800)는 적어도 하나 이상의 고객단말(475)로 소정의 웹서비스를 제공하기 위한 적어도 하나 이상의 웹페이지 소스 및/또는 디지털 컨텐츠를 포함하는 웹 운용 데이터를 저장하는 데이터베이스, 및/또는 상기 금융 시스템(125)과 연동하여 소정의 인터넷 뱅킹 서비스를 제공하는데 요구되는 인터넷 뱅킹 정보를 저장하는 데이터베이스 등을 포함하는 DBMS(130)(1820)를 구비하거나, 실시 방법에 따라 상기 DBMS(130)(1820)가 구비된 데이터 서버와 상호 연동하는 것을 특징으로 하며, 이에 의해 적어도 하나 이상의 상기 고객단말(475)로 소정의 인터넷 뱅킹 서비스가 제공된다.The internet banking server 1800 is a database for storing web operation data including at least one web page source and / or digital content for providing a predetermined web service to at least one customer terminal 475, and / or DBMS 130 or 1820 including a database for storing Internet banking information required to provide a predetermined Internet banking service in conjunction with the financial system 125, or the DBMS 130 according to the implementation method It is characterized by interworking with the data server provided 1820, thereby providing a predetermined Internet banking service to at least one or more of the customer terminal (475).

본 발명의 실시 방법에 따르면, 상기 인터넷 뱅킹 정보는 적어도 하나 이상의 고객단말(475)이 상기 인터넷 뱅킹 서버(1800)에 접속 및 로그인시 상기 고객단말(475)에 대응하는 고객을 인증하거나, 및/또는 상기 고객이 상기 인터넷 뱅킹 서 버(1800)를 통해 적어도 하나 이상의 금융거래시 상기 금융거래 고객을 인증하거나, 및/또는 상기 고객이 상기 인터넷 뱅킹 서버(1800)를 적어도 하나 이상의 금융상품 가입시 상기 금융상품에 가입하는 고객을 인증하기 위한 고객 인증 정보와, 상기 고객단말(475)을 통해 상기 고객으로부터 금융거래 요청시, 상기 금융 시스템(125)과 연동하여 상기 금융거래 요청에 대응하는 금융거래를 처리하기 위한 뱅킹요소 정보를 포함하여 이루어지는 것이 바람직하며, 당업자의 의도에 따라 인터넷 뱅킹에 필요한 적어도 하나 이상의 정보가 더 포함될 수 있으나, 본 도면18에서는 편의상 이를 생략한다.According to an embodiment of the present invention, the internet banking information may be configured to authenticate a customer corresponding to the customer terminal 475 when at least one or more customer terminals 475 access and log in to the internet banking server 1800, and / Or when the customer authenticates the financial transaction customer at least one financial transaction through the internet banking server 1800, and / or when the customer subscribes at least one financial product to the internet banking server 1800. Customer authentication information for authenticating a customer who subscribes to a product, and when a financial transaction request is made from the customer through the customer terminal 475, interworking with the financial system 125 to process a financial transaction corresponding to the financial transaction request. It is preferable to include banking element information for at least one, at least one or more necessary for Internet banking according to the intention of the skilled person Although the information may further include, in the case of FIG. 18 will be omitted for convenience.

본 도면18을 참조하면, 상기 인터넷 뱅킹 서버(1800)는 적어도 하나 이상의 고객단말(475)로 소정의 인터넷 뱅킹 서비스를 제공하기 위한 HTTP(Hyper-Text Transfer Protocol) 기반 통신채널을 연결 및 관리하는 웹 인터페이스부(1805)와, 상기 웹 인터페이스부(1805) 및 상기 DBMS(1820)와 연동하여 적어도 하나 이상의 상기 고객단말(475)로 제공할 웹페이지를 운용하는 웹페이지 운용부(1815)와, 상기 웹페이지 운용부(1815)와 연동하여 적어도 하나 이상의 고객단말(475)로 소정의 인터넷 뱅킹 서비스를 제공하기 위한 사용자 인터페이스(User Interface; UI) 화면을 생성하는 UI 처리부(1810)와, 상기 UI 처리부(1810)와 연동하여 상기 DBMS(1820)로부터 상기 인터넷 뱅킹 서비스를 제공하기 위한 소정의 컨텐츠를 추출하거나, 상기 고객단말(475)로부터 상기 DBMS(1820)에 저장될 소정의 컨텐츠를 수신하는 컨텐츠 운용부(1825)를 구비하여 이루어지는 것을 특징으로 하며, 상기 기능구성에 의해 상기 고객단말(475)과 인터넷 뱅킹 서버(1800) 사이에 HTTP를 기반으로 인터넷 뱅킹을 처리하기 위한 통신채널과 사용자 인터페이스가 구현된다.Referring to FIG. 18, the Internet banking server 1800 connects and manages a Hyper-Text Transfer Protocol (HTTP) -based communication channel for providing a predetermined Internet banking service to at least one or more customer terminals 475. A web page operating unit 1815 for operating a web page to be provided to at least one or more customer terminals 475 in conjunction with an interface unit 1805, the web interface unit 1805, and the DBMS 1820, and A UI processing unit 1810 for generating a user interface (UI) screen for providing a predetermined Internet banking service to at least one customer terminal 475 in cooperation with the webpage operation unit 1815, and the UI processing unit Extracts predetermined content for providing the Internet banking service from the DBMS 1820 in conjunction with the 1810 or extracts predetermined content to be stored in the DBMS 1820 from the customer terminal 475. And a communication channel for processing Internet banking based on HTTP between the customer terminal 475 and the internet banking server 1800 by the functional configuration. The user interface is implemented.

또한, 상기 인터넷 뱅킹 서버(1800)는 상기 인터넷 뱅킹 정보의 고객 인증 정보를 근거로 UI 처리부(1810)를 통해 상기 웹페이지 운용부(1815)와 연동하여 적어도 하나 이상의 고객단말(475)로 고객 인증 인터페이스 화면을 제공하거나, 상기 인터페이스 화면을 근거로 적어도 하나 이상의 고객 인증 정보를 제공받는 고객 인증부(1830)를 구비하여 이루어지는 것을 특징으로 한다.In addition, the Internet banking server 1800 authenticates the customer with at least one customer terminal 475 by interworking with the webpage operation unit 1815 through a UI processing unit 1810 based on the customer authentication information of the Internet banking information. A customer authentication unit 1830 may be provided to provide an interface screen or receive at least one or more customer authentication information based on the interface screen.

또한, 상기 인터넷 뱅킹 서버(1800)는 상기 인터넷 뱅킹 정보의 뱅킹요소 정보를 근거로 UI 처리부(1810)를 통해 상기 웹페이지 운용부(1815)와 연동하여 적어도 하나 이상의 고객단말(475)로 금융거래 관련 인터페이스 화면을 제공하거나, 상기 인터페이스 화면을 근거로 적어도 하나 이상의 금융거래 관련 정보를 제공받는 뱅킹 처리부(1835)를 구비하여 이루어지는 것을 특징으로 한다.In addition, the Internet banking server 1800 is linked to the web page operation unit 1815 through the UI processing unit 1810 based on the banking element information of the Internet banking information to the at least one customer terminal 475 financial transactions A banking processor 1835 may be provided to provide a related interface screen or receive at least one financial transaction related information based on the interface screen.

또한, 상기 인터넷 뱅킹 서버(1800)는 소정의 인터페이스 수단(1855)을 통해 금융 시스템(125)과 연동하여 상기 고객으로부터 요청된 금융거래에 대응하는 원장 처리 절차를 수행하는 원장 처리부(1840)를 구비하여 이루어지는 것을 특징으로 하며, 상기 원장 처리부(1840)는 상기 인터페이스 수단(1855)을 통해 상기 금융 시스템(125)의 대외계와 연결되는 것이 바람직하다.In addition, the Internet banking server 1800 includes a ledger processing unit 1840 that performs a ledger processing procedure corresponding to the financial transaction requested by the customer in cooperation with the financial system 125 through a predetermined interface means 1855. The ledger processing unit 1840 may be connected to the external system of the financial system 125 through the interface unit 1855.

상기 DBMS(1820)에 저장된 고객 인증 정보는 상기 고객단말(475)을 통해 상기 인터넷 뱅킹 서버(1800)에 접속하는 고객의 ID/PW 정보와 개인 정보(예컨대, 성명, 주민등록번호, 주소, 연락처 등)를 적어도 하나 이상 포함하는 회원 정보를 포함하여 이루어지는 것이 바람직하며, 이 때 상기 고객 인증부(1830)는 상기 UI 처리부(1810)와 연동하여 상기 고객단말(475)로 상기 고객의 ID/PW 정보를 요청하고, 상기 고객단말(475)로부터 상기 ID/PW 정보를 수신하고, 상기 수신된 ID/PW 정보와 상기 회원 정보에 포함된 ID/PW 정보를 비교함으로써, 상기 고객을 인증하는 것을 특징으로 한다.Customer authentication information stored in the DBMS 1820 includes ID / PW information and personal information (eg, name, social security number, address, contact information, etc.) of a customer accessing the Internet banking server 1800 through the customer terminal 475. And at least one member information including at least one member. In this case, the customer authentication unit 1830 interoperates with the UI processing unit 1810 to transmit the ID / PW information of the customer to the customer terminal 475. Request, receive the ID / PW information from the customer terminal 475, and compare the received ID / PW information with ID / PW information included in the member information to authenticate the customer. .

본 발명의 실시 방법에 따르면, 상기 ID/PW 정보는 종래 ID/PW 송수신 절차에 따라 상기 인터넷 뱅킹 서버(1800)로 제공될 수 있으나, 보다 고도한 보안 기능을 제공하기 위해 상기 ID/PW 정보는 상기 고객단말(475)에서 대칭키(또는 비밀키) 암호화 방식, 및/또는 공개키 암호화 방식, 및/또는 전자봉투 암호화 방식, 및/또는 키교환 암호화 방식 중 적어도 하나 이상의 암호화 방식을 통해 암호화되어 수신되는 것이 바람직하며, 이를 위해 상기 고객 인증부(1830)는 상기 ID/PW 정보를 복호화하기 위한 기능구성을 더 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the ID / PW information may be provided to the Internet banking server 1800 according to a conventional ID / PW transmission / reception procedure, but the ID / PW information may be provided to provide a more advanced security function. The customer terminal 475 is encrypted through at least one or more of the symmetric key (or secret key) encryption method, and / or public key encryption method, and / or electronic envelope encryption method, and / or key exchange encryption method Preferably, the customer authentication unit 1830 further includes a function configuration for decrypting the ID / PW information.

또한, 상기 DBMS(1820)에 저장된 고객 인증 정보는 상기 고객단말(475)을 통해 접속한 고객에게 소정의 공인인증서를 발급한 인증기관 정보(예컨대, 금융결제 원)와 인증서버 정보, 및/또는 상기 공인인증서 등록기관 정보(예컨대, 상기 공인인증서가 당행을 통해 등록된 경우 당행 정보, 상기 공인인증서가 타행을 통해 등록된 경우 타행 정보 등), 및/또는 상기 인증기관에서 상기 고객에게 발급한 인증서 정보를 더 포함하여 이루어지는 것이 바람직하며, 이 때 상기 고객 인증부(1830)는 상기 인증기관의 인증서버로 상기 등록기관에서 등록한 공인인증서를 통한 공인인증서 기반 고객 인증을 요청하고, 상기 인증서버로부터 상기 고객 인증 결과를 제공받음으로써, 상기 고객을 인증하는 것을 특징으로 한다.In addition, the customer authentication information stored in the DBMS 1820 may include certification authority information (eg, KFTC) and authentication server information, and / or issue a predetermined official certificate to a customer connected through the customer terminal 475. The accredited certificate registrar information (eg, the accredited information when the accredited certificate is registered through the process, the complained information when the accredited certificate is registered through the other), and / or a certificate issued to the customer by the certification authority It is preferable that the information further comprises, wherein the customer authentication unit 1830 requests the authentication certificate-based customer authentication through the authentication certificate registered by the registrar to the authentication server of the certification authority, and from the authentication server By receiving the customer authentication result, characterized in that for authenticating the customer.

본 발명의 실시 방법에 따르면, 상기 고객 인증부(1830)는 상기 인증기관의 인증서버로 상기 고객단말(475)과 연결된 통신세션 정보와 상기 인증서 정보를 제공하며, 상기 인증서버는 상기 통신세션 정보를 근거로 상기 고객단말(475)로 상기 인증서 정보에 대응하는 고객 인증 절차를 수행한 후, 그 결과를 상기 고객 인증부(1830)로 제공하는 것이 바람직하다.According to the embodiment of the present invention, the customer authentication unit 1830 provides the communication session information and the certificate information connected to the customer terminal 475 to the authentication server of the certification authority, the authentication server is the communication session information After performing a customer authentication procedure corresponding to the certificate information to the customer terminal 475 based on the, it is preferable to provide the result to the customer authentication unit 1830.

또한, 상기 DBMS(1820)에 저장된 고객 인증 정보는 상기 고객단말(475)을 통해 상기 인터넷 뱅킹 서버(1800)에 접속하는 고객의 공인인증서 사본을 포함하여 이루어지거나, 및/또는 상기 고객에게 소정의 공인인증서를 발급한 인증기관의 디렉토리 연결 정보를 포함하여 이루어지는 것이 바람직하며, 이 때 상기 고객 인증부(1830)는 상기 고객에게 소정의 공인인증서를 발급한 인증기관의 인증서버와 연동하여 상기 고객단말(475)로 인증서 기반 고객정보를 요청하고, 상기 고객단 말(475)로부터 상기 인증서 기반 고객정보를 수신하고, 상기 인증서 기반 고객정보를 상기 공인인증서 사본 및/또는 인증기관의 디렉토리를 통해 인증함으로써, 상기 고객을 인증하는 것을 특징으로 한다.In addition, the customer authentication information stored in the DBMS 1820 may include a copy of an authorized certificate of a customer accessing the Internet banking server 1800 through the customer terminal 475, and / or a predetermined request to the customer. It is preferable to include the directory connection information of the certification authority that issued the certificate, the customer authentication unit 1830 is the customer terminal in conjunction with the authentication server of the certification authority that issued a predetermined certificate to the customer Requesting certificate-based customer information at 475, receiving the certificate-based customer information from the customer terminal 475, and authenticating the certificate-based customer information via a copy of the accredited certificate and / or through a directory of a certification authority. Characterized in that for authenticating the customer.

본 발명의 일 실시 방법에 따르면, 상기 인증서 기반 고객정보는 상기 고객 인증부(1830)에 의해 생성된 소정의 난수, 또는 상기 고객단말(475)에서 생성된 소정의 난수일 수 있으며, 이 경우 상기 고객단말(475)은 상기 공인인증서를 통해 상기 난수를 대칭키(또는 비밀키) 암호화 방식, 및/또는 공개키 암호화 방식, 및/또는 전자봉투 암호화 방식, 및/또는 키교환 암호화 방식 중 적어도 하나 이상의 암호화 방식을 통해 암호화하여 상기 고객 인증부(1830)로 제공하고(예컨대, 상기 난수가 고객단말(475)에서 생성된 경우 평문형태의 난수를 더 포함하여 제공), 상기 고객 인증부(1830)에서 상기 고객의 공인인증서 사본 및/또는 상기 디렉토리로부터 추출되는 상기 고객의 공인인증서 정보를 기반으로 암호화된 난수를 복호화하여 상호 비교하거나, 및/또는 상기 평문형태의 난수(예컨대, 상기 고객 인증부(1830)에서 생성된 난수, 및/또는 고객단말(475)에서 생성된 난수)를 암호화하여 상호 비교함으로써, 상기 고객을 인증하는 것이 바람직하다.According to an exemplary embodiment of the present invention, the certificate-based customer information may be a predetermined random number generated by the customer authentication unit 1830 or a predetermined random number generated by the customer terminal 475, in which case the The client terminal 475 may be configured to at least one of the symmetric key (or secret key) encryption method, and / or public key encryption method, and / or electronic envelope encryption method, and / or key exchange encryption method for the random number through the certificate. Encrypted through the above encryption method and provided to the customer authentication unit 1830 (for example, if the random number is generated by the customer terminal 475 further includes a random number in the form of a plain text), the customer authentication unit 1830 Decrypts the encrypted random number based on the copy of the customer's accredited certificate and / or the certificate information of the customer extracted from the directory, compares each other, and / or the By encrypting a random number munhyeongtae (e.g., a random number, and / or a random number generated in the customer terminal (475) generated by the client authentication unit 1830) compared mutually, it is desirable to authenticate the customer.

본 발명의 다른 일 실시 방법에 따르면, 상기 인증서 기반 고객정보는 상기 고객단말(475)에 기 저장된 저장정보(예컨대, 상기 인터넷 뱅킹 서버(1800)에서 상기 고객단말(475)의 저장장치에 저장한 정보, 및/또는 상기 고객단말(475)에 기 저 장되어 있는 정보(또는 시스템 정보) 등), 및/또는 상기 고객단말(475)과 연동하는 IC카드(및/또는 IC칩)으로부터 독출되는 저장정보(예컨대, IC카드(및/또는 IC칩) 일련번호, 및/또는 상기 IC카드(및/또는 IC칩) 발급기관에서 IC카드(및/또는 IC칩) 메모리에 저장한 정보)일 수 있으며, 이 경우 상기 고객단말(475)은 상기 공인인증서를 통해 상기 저장정보를 대칭키(또는 비밀키) 암호화 방식, 및/또는 공개키 암호화 방식, 및/또는 전자봉투 암호화 방식, 및/또는 키교환 암호화 방식 중 적어도 하나 이상의 암호화 방식을 통해 암호화하여 상기 고객 인증부(1830)로 제공하고, 상기 고객 인증부(1830)에서 상기 고객의 공인인증서 사본 및/또는 상기 디렉토리로부터 추출되는 상기 고객의 공인인증서 정보를 기반으로 암호화된 저장정보를 복호화하여 상호 비교함으로써, 상기 고객을 인증하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the certificate-based customer information is stored in the storage information of the customer terminal 475 previously stored in the customer terminal 475 (for example, the Internet banking server 1800 in the storage device of the customer terminal 475). Information, and / or information stored in the customer terminal 475 or the like (or system information), and / or an IC card (and / or IC chip) interworking with the customer terminal 475. Stored information (e.g., IC card (and / or IC chip) serial number, and / or information stored in the IC card (and / or IC chip) memory by the IC card (and / or IC chip) issuer) In this case, the customer terminal 475 is a symmetric key (or secret key) encryption method, and / or public key encryption method, and / or electronic envelope encryption method, and / or key to the stored information through the certificate Passwords through at least one of the exchange encryption methods The customer authentication unit 1830 and decrypts the encrypted stored information based on the copy of the customer's official certificate and / or the certificate information of the customer extracted from the directory. By comparison, it is desirable to authenticate the customer.

본 발명의 또다른 일 실시 방법에 따르면, 상기 인증서 기반 고객정보는 상기 고객단말(475)에 구비된 입력수단을 통해 입력된 입력정보(예컨대, 상기 고객단말(475)에 구비된 키 입력장치를 통해 입력된 정보, 및/또는 상기 고객단말(475)에 구비된 키 입력장치 이외의 입력장치(예컨대, 근거리 통신장치 등)를 통해 입력된 정보)일 수 있으며, 이 경우 상기 고객단말(475)은 상기 공인인증서를 통해 상기 입력정보를 대칭키(또는 비밀키) 암호화 방식, 및/또는 공개키 암호화 방식, 및/또는 전자봉투 암호화 방식, 및/또는 키교환 암호화 방식 중 적어도 하나 이상의 암호화 방식을 통해 암호화하여 상기 고객 인증부(1830)로 제공하고, 상기 고객 인증부(1830)에서 상기 고객의 공인인증서 사본 및/또는 상기 디렉토리로부터 추출되는 상기 고객의 공인인증서 정보를 기반으로 암호화된 입력정보를 복호화하여 상호 비교함으로써, 상기 고객을 인증하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the certificate-based customer information may include input information (eg, a key input device provided in the customer terminal 475) input through an input means provided in the customer terminal 475. Information input through an input device (eg, a short-range communication device) other than a key input device provided in the customer terminal 475, and in this case, the customer terminal 475. The at least one encryption method of symmetric key (or secret key) encryption method, and / or public key encryption method, and / or electronic envelope encryption method, and / or key exchange encryption method is used for the input information. Encrypted through the customer authentication unit 1830, and provided by the customer authentication unit 1830 of the customer certificate copy and / or the certificate information of the customer extracted from the directory Decrypts the encrypted information based on the input by mutual comparison, it is desirable to authenticate the customer.

또한, 상기 DBMS(1820)에 저장된 고객 인증 정보는 상기 고객에게 제공된 OTP(One Time Password) 인증기를 통해 생성된 OTP 코드와 매칭되는 OTP 인증코드를 생성하기 위한 OTP 생성 정보를 이루어지는 것이 바람직하며, 이 때 상기 고객 인증부(1830)는 상기 UI 처리부(1810)와 연동하여 상기 고객단말(475)로 소정의 OTP 코드를 요청하고, 상기 고객단말(475)로부터 상기 OTP 코드를 수신하고, 상기 OTP 생성 정보를 기반으로 소정의 OTP 인증코드를 생성하고, 상기 수신된 OTP 코드와 상기 생성된 OTP 인증코드를 비교함으로써, 상기 고객을 인증하는 것을 특징으로 한다.In addition, the customer authentication information stored in the DBMS 1820 may be OTP generation information for generating an OTP authentication code matching the OTP code generated through the OTP (One Time Password) authenticator provided to the customer, this At this time, the customer authentication unit 1830 interoperates with the UI processing unit 1810 to request a predetermined OTP code from the customer terminal 475, receives the OTP code from the customer terminal 475, and generates the OTP. Generate a predetermined OTP authentication code based on the information, and by comparing the received OTP code and the generated OTP authentication code, characterized in that for authenticating the customer.

본 발명의 실시 방법에 따르면, 상기 OTP 코드는 보다 고도한 보안 기능을 제공하기 위해 상기 고객단말(475)에서 대칭키(또는 비밀키) 암호화 방식, 및/또는 공개키 암호화 방식, 및/또는 전자봉투 암호화 방식, 및/또는 키교환 암호화 방식 중 적어도 하나 이상의 암호화 방식을 통해 암호화되어 수신되는 것이 바람직하며, 이를 위해 상기 고객 인증부(1830)는 상기 OTP 코드를 복호화하기 위한 기능구성을 더 포함하여 이루어지는 것이 바람직하다.According to the method of the present invention, the OTP code is a symmetric key (or secret key) encryption method, and / or public key encryption method, and / or electronic in the customer terminal 475 to provide a higher security function It is preferable that the data is encrypted and received through at least one or more of an envelope encryption method and / or a key exchange encryption method. For this purpose, the customer authentication unit 1830 further includes a function configuration for decrypting the OTP code. It is preferable to make.

상기 뱅킹 처리부(1835)는 상기 고객단말(475)로부터 적어도 하나 이상의 금 융거래가 요청되는 경우, 상기 UI 처리부(1810)와 연동하여 상기 고객단말(475)로 상기 요청된 금융거래에 대응하는 금융거래 요청 정보 입력 인터페이스 화면을 제공하고, 상기 금융거래 요청 정보 입력 인터페이스 화면을 통해 상기 고객단말(475)로부터 소정의 금융거래 요청 정보가 입력(또는 선택)되어 수신되는 경우, 상기 뱅킹요소 정보를 참조하여 상기 금융거래 요청 정보에 대응하는 소정의 금융거래 정보를 생성(또는 추출)하여 상기 원장 처리부(1840)로 제공하는 것을 특징으로 한다.When the banking processor 1835 requests at least one financial transaction from the customer terminal 475, the banking processor 1835 interoperates with the UI processor 1810 to perform a financial transaction corresponding to the requested financial transaction to the customer terminal 475. Providing the request information input interface screen and receiving (or selecting) predetermined financial transaction request information from the client terminal 475 through the financial transaction request information input interface screen, referring to the banking element information. It is characterized in that the predetermined financial transaction information corresponding to the financial transaction request information is generated (or extracted) and provided to the ledger processing unit 1840.

예컨대, 상기 고객단말(475)로부터 요청되는 금융거래가 계좌이체 거래인 경우, 상기 뱅킹 처리부(1835)는 상기 UI 처리부(1810)와 연동하여 상기 고객단말(475)로 상기 계좌이체에 필요한 정보(예컨대, 출금계좌번호, 출금계좌비밀번호, 입금은행 정보, 입금계좌번호, 이체금액 정보, 보안코드번호 등)를 입력(또는 선택)하기 위한 소정의 인터페이스 화면을 제공하고, 상기 인터페이스 화면을 통해 상기 계좌이체에 필요한 정보(예컨대, 출금계좌번호, 출금계좌비밀번호, 입금은행 정보, 입금계좌번호, 이체금액 정보, 보안코드번호 등)가 입력(또는 선택)되어 수신되면, 상기 뱅킹요소 정보를 참조하여 상기 출금계좌로부터 상기 이체금액을 출금하여 상기 입금계좌로 입금하도록 하는 소정의 금융거래 정보를 생성하여 상기 원장 처리부(1840)로 제공한다.For example, when the financial transaction requested from the customer terminal 475 is a bank transfer transaction, the banking processor 1835 is linked with the UI processor 1810 to the customer terminal 475 for information required for the account transfer (for example, And a predetermined interface screen for inputting (or selecting) withdrawal account number, withdrawal account password, deposit bank information, deposit account number, transfer amount information, security code number, etc., and transfer the account through the interface screen. When information (e.g., withdrawal account number, withdrawal account password, deposit bank information, deposit account number, transfer amount information, security code number, etc.) is inputted (or selected) and received, the withdrawal is referred to with reference to the banking element information. The predetermined amount of financial transaction information for withdrawing the transfer amount from the account and depositing it into the deposit account is generated and provided to the ledger processor 1840.

본 발명의 실시 방법에 따르면, 상기 뱅킹 처리부(1835)는 상기 고객단 말(475)로부터 소정의 금융거래 요청 정보를 수신함에 있어서, 상기 고객 인증부(1830)와 연동하여 적어도 하나 이상의 고객 인증 방식을 통해 상기 금융거래를 요청한 고객을 인증하는 것이 바람직하며, 이에 의해 상기 고객단말(475)을 통해 금융거래를 요청한 고객(또는 금융거래 요청 정보를 입력(또는 선택)하여 전송한 고객)에 대한 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity) 및 부인방지(Nonrepudiation)가 확보된다.According to an embodiment of the present invention, the banking processor 1835 receives at least one financial transaction request information from the customer terminal 475, at least one or more customer authentication methods in conjunction with the customer authentication unit 1830. It is preferable to authenticate the customer requesting the financial transaction through, so that the confidentiality of the customer who requested the financial transaction through the customer terminal (475) (or a customer who inputs (or selects) the financial transaction request information and transmits it). (Confidentiality, Authentication, Integrity and Nonrepudiation) are secured.

본 발명의 실시 방법에 따르면, 상기 뱅킹 처리부(1835)는 상기 고객단말(475)로부터 전송되는 적어도 하나 이상의 금융거래 요청 정보에 대한 기밀성, 인증, 무결성 및 부인방지를 확보하기 위해, 상기 고객단말(475)에서 상기 금융거래 요청 정보에 상기 고객의 전자서명을 첨부하고, 상기 전자서명이 첨부된 금융거래 요청 정보를 공개키 기반 구조에 따른 공개키 암호화 방식으로 암호화하여 전송하도록 하는 것이 바람직하며, 이 경우 뱅킹 처리부(1835)는 상기 고객단말(475)로부터 상기 금융거래 요청 정보를 수신하여 상기 공개키 기반 구조에 따른 공개키 복호화 방식으로 복호화하고, 상기 전자서명을 확인하는 것이 바람직하며, 이에 의해 상기 금융거래 요청 정보에 대한 기밀성, 인증, 무결성 및 부인방지가 확보된다.According to the exemplary embodiment of the present invention, the banking processor 1835 may secure the confidentiality, authentication, integrity, and non-repudiation of at least one or more financial transaction request information transmitted from the customer terminal 475. In step 475, the electronic signature of the customer is attached to the financial transaction request information, and the financial transaction request information to which the electronic signature is attached is encrypted and transmitted using a public key encryption method according to a public key infrastructure. In this case, the banking processor 1835 receives the financial transaction request information from the customer terminal 475, decrypts the public key decryption method according to the public key infrastructure, and confirms the electronic signature. Confidentiality, authentication, integrity and non-repudiation of financial transaction request information are secured.

또는, 상기 뱅킹 처리부(1835)는 적어도 하나 이상의 금융거래를 위해 상기 고객단말(475)로부터 전송되는 금융거래 요청 정보에 대한 기밀성, 인증, 무결성 및 부인방지를 확보하기 위해, 상기 고객단말(475)에서 상기 금융거래 요청 정보를 전자봉투 방식으로 암호화하여 전송하도록 하는 것이 바람직하며, 이 경우 뱅킹 처리부(1835)는 상기 고객단말(475)로부터 상기 금융거래 요청 정보를 수신하여 전자봉투 방식으로 복호화하는 것이 바람직하며, 이에 의해 상기 금융거래 요청 정보에 대한 기밀성, 인증, 무결성 및 부인방지가 확보된다.Alternatively, the banking processor 1835 may secure the confidentiality, authentication, integrity, and nonrepudiation of the financial transaction request information transmitted from the client terminal 475 for at least one financial transaction. In this case, the financial transaction request information may be encrypted and transmitted in an electronic envelope method. In this case, the banking processor 1835 may receive the financial transaction request information from the customer terminal 475 and decrypt the electronic transaction method. Preferably, this ensures confidentiality, authentication, integrity and nonrepudiation of the financial transaction request information.

상기 원장 처리부(1840)는 소정의 인터페이스 수단(1855)을 통해 상기 금융 시스템(125)과 연동하는 것을 특징으로 하며, 상기 뱅킹 처리부(1835)에 의해 소정의 금융거래 정보가 생성(또는 추출)되는 경우, 상기 금융거래 정보에 대응하여 상기 금융 시스템(125) 상의 원장으로부터 추출되어야 할 적어도 하나 이상의 원장 정보를 확인하고, 상기 인터페이스 수단(1855)을 통해 상기 금융 시스템(125) 상의 원장으로부터 상기 확인된 원장 정보를 추출하거나, 및/또는 상기 금융거래 정보에 대응하여 상기 금융 시스템(125) 상의 원장에 기록된 원장기록 정보를 생성(또는 추출)하고, 상기 인터페이스 수단(1855)을 통해 상기 금융 시스템(125) 상의 원장에 상기 생성(또는 추출)된 원장기록 정보를 기록하는 것을 특징으로 한다.The ledger processing unit 1840 may be linked to the financial system 125 through a predetermined interface unit 1855, and predetermined financial transaction information may be generated (or extracted) by the banking processing unit 1835. In this case, at least one ledger information to be extracted from the ledger on the financial system 125 in response to the financial transaction information is identified, and the identified from the ledger on the financial system 125 through the interface means 1855. Extracting ledger information, and / or generating (or extracting) ledger record information recorded in the ledger on the financial system 125 in response to the financial transaction information, and through the interface means 1855 the financial system ( 125) the ledger record information generated (or extracted) is recorded on the ledger on the screen.

예컨대, 상기 고객단말(475)로부터 요청되는 금융거래가 최근 1개월간 계좌조회 거래이고, 상기 뱅킹 처리부(1835)에 의해 상기 계좌조회를 위한 금융거래 정보(예컨대, 계좌조회 구간 정보, 계좌번호 등)가 생성(또는 추출)되는 경우, 상기 원장 처리부(1840)는 상기 계좌조회를 위한 금융거래 정보를 근거로 상기 인터페이 스 수단(1855)을 통해 금융 시스템(125) 상의 상기 고객원장과 연계된 계좌원장(및/또는 상기 계좌원장과 연계된 거래내역 정보)으로부터 상기 계좌의 거래내역 중 최근 1개월간의 거래내역을 추출하여 상기 뱅킹 처리부(1835)로 제공한다.For example, the financial transaction requested from the customer terminal 475 is an account inquiry transaction for the last one month, and the financial transaction information (eg, account inquiry section information, account number, etc.) for the account inquiry is performed by the banking processor 1835. When generated (or extracted), the ledger processing unit 1840 is linked to the account ledger associated with the customer ledger on the financial system 125 through the interface means 1855 based on the financial transaction information for the account inquiry. And / or transaction history information associated with the account ledger), and provides the banking processing unit 1835 with the transaction history of the last month of the transaction history of the account.

도면18을 참조하면, 상기 인터넷 뱅킹 서버는 상기 고객 인증부(1830)의 고객 인증결과를 기반으로 상기 인터넷 뱅킹 고객에게 종이문서를 전자문서로 전환하도록 요청할지 확인하는 정보 확인부(455)와, 상기 확인결과 상기 정보제공 대상 고객에게 종이문서를 전자문서로 전환하도록 요청하는 경우, 소정의 웹페이지 운용부(1815)을 통해 상기 메시지 정보를 고객단말(475)로 전송하는 정보 전송부(465)를 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 18, the Internet banking server includes an information checking unit 455 for checking whether the Internet banking customer is requested to convert a paper document into an electronic document based on the customer authentication result of the customer authentication unit 1830; In response to the check result, when the information providing target customer is requested to convert the paper document into an electronic document, the information transmitting unit 465 transmitting the message information to the customer terminal 475 through a predetermined web page operation unit 1815. It characterized by comprising a.

상기 정보 확인부(455)는 상기 고객 인증부(1830)를 통해 상기 인터넷 뱅킹 서버에 접속한 고객이 인증되는 경우, 상기 인터페이스 수단을 통해 상기 금융 시스템(125)과 연계하여(예컨대, 금융 시스템(125) 상의 DBMS(130) 상에 저장된 문서관리 정보를 판독하여) 상기 정보제공 대상 고객에게 소정의 종이문서를 전자문서로 전환하도록 요청할지 확인하는 것을 특징으로 한다.The information checking unit 455 is connected to the financial system 125 through the interface means when the customer accessing the internet banking server is authenticated through the customer authentication unit 1830 (eg, a financial system ( 125) by checking the document management information stored on the DBMS (130) on) to determine whether to request the information target customer to convert a predetermined paper document into an electronic document.

본 발명의 실시 방법에 따르면, 상기 금융 시스템(125) 상의 DBMS(130) 상에 저장된 문서관리 정보의 전자문서생성일이 유효한 일자를 포함하는 경우(예컨대, 종이문서가 전자문서로 기 전환된 경우), 상기 정보 확인부(455)는 상기 정보제공 대상 고객에게 소정의 종이문서를 전자문서로 전환하도록 요청하지 않도록 확인한다.According to the exemplary embodiment of the present invention, when the electronic document generation date of the document management information stored on the DBMS 130 on the financial system 125 includes a valid date (for example, when the paper document is previously converted to the electronic document) The information checking unit 455 confirms not to request the information providing customer to convert a predetermined paper document into an electronic document.

반면, 상기 금융 시스템(125) 상의 DBMS(130) 상에 저장된 문서관리 정보의 전자문서생성일일 유효한 일자가 포함되어 있지 않은 경우(예컨대, 종이문서를 전자문서로 전환하지 않은 경우), 상기 정보 확인부(455)는 상기 정보제공 대상 고객에게 소정의 종이문서를 전자문서로 전환하도록 요청하도록 확인한다.On the other hand, if the effective date of the electronic document generation date of the document management information stored on the DBMS 130 on the financial system 125 does not include a valid date (for example, if the paper document is not converted to an electronic document), the information check The unit 455 confirms to request the information target customer to convert a predetermined paper document into an electronic document.

상기 정보 확인부(455)의 확인결과 상기 정보제공 대상 고객에게 종이문서를 전자문서로 전환하도록 요청하는 경우, 상기 정보 전송부(465)는 상기 정보 확인부(455)의 확인결과에 대응하는 소정의 전자문서 전환 요청 정보를 생성한 후, 소정의 웹페이지 운용부(1815)를 통해 상기 고객단말(475)로 상기 전자문서 전환 요청 정보를 전송한다.When the information confirming unit 455 confirms that the information providing target customer is requested to convert the paper document into an electronic document, the information transmitting unit 465 may be configured to correspond to the result of confirming the information confirming unit 455. After generating the electronic document conversion request information, and transmits the electronic document conversion request information to the customer terminal 475 through a predetermined web page operation unit 1815.

상기 인터넷 뱅킹 서버로부터 상기 전자문서 전환 요청 정보를 제공받은 고객이 상기 종이문서를 상기 전자문서로 전환하고자 하는 경우, 상기 고객은 소정의 공인인증서(예컨대, 인터넷 뱅킹용 공인인증서)가 구비된 고객단말(475)을 통해 소정의 네트워크 수단을 이용하여 상기 전자문서 등록 서버(400)에 접속한다.When the customer who has received the electronic document conversion request information from the Internet banking server wants to convert the paper document into the electronic document, the customer has a predetermined terminal (eg, an Internet banking certificate). Via 475, the electronic document registration server 400 is accessed using a predetermined network means.

본 발명의 실시 방법에 따르면, 상기 전자문서 등록 서버(400)는 상기 고객 단말(475)과 네트워크 수단에 대응하는 웹 인터페이스를 제공하기 위해, 상기 네트워크 수단을 통해 상기 고객단말(475)과 소정의 통신채널을 연결 및 관리하는 인터페이스부(405)를 구비하여 이루어지는 것을 특징으로 하며, 이에 의해 상기 전자문서 등록 서버(400)는 상기 고객단말(475)과 유선 네트워크 및/또는 무선 네트워크를 통해 통신 연결되는 웹서버의 기능을 구비한다.According to an embodiment of the present invention, the electronic document registration server 400 is provided with the customer terminal 475 through the network means to provide a web interface corresponding to the customer terminal 475 and the network means. And an interface unit 405 for connecting and managing a communication channel, whereby the electronic document registration server 400 communicates with the customer terminal 475 through a wired network and / or a wireless network. It has the function of a web server.

본 발명의 일 실시 방법에 따라 상기 고객단말(475)이 TCP/IP 기반의 유선 네트워크를 통해 통신채널이 연결되는 유선 단말인 경우, 상기 인터페이스부(405)는 상기 고객단말(475)과 HTTP(Hyper-Text Transfer Protocol) 프로토콜을 기반으로 소정의 통신채널을 연결하고, 상기 통신채널을 통해 상기 고객단말(475)로 HTML(Hyper-Text Markup Language) 호환 문서 형태의 인터페이스 화면에 전자문서로 전환할 소정의 디지털 문서를 포함하여 제공하고, 상기 고객단말(475)에서 상기 인터페이스 화면을 통해 상기 디지털 문서에 상기 고객의 전자서명을 첨부하여 생성된 전자문서를 수신 처리하는 기능을 수행하는 것이 바람직하다.According to an embodiment of the present invention, when the customer terminal 475 is a wired terminal to which a communication channel is connected through a wired network based on TCP / IP, the interface unit 405 may connect the customer terminal 475 and HTTP ( Connect a predetermined communication channel based on the Hyper-Text Transfer Protocol protocol, and convert the electronic document to an interface screen in the form of a Hyper-Text Markup Language (HTML) compatible document to the customer terminal 475 through the communication channel. It is preferable to perform a function of including and providing a predetermined digital document, and receiving and processing the electronic document generated by attaching the digital signature of the customer to the digital document through the interface screen in the customer terminal 475.

본 발명의 다른 일 실시 방법에 따라 상기 고객단말(475)이 CDMA 기반의 무선 네트워크를 통해 통신채널이 연결되는 무선 단말인 경우, 상기 인터페이스부(405)는 상기 고객단말(475)과 WAP(Wireless Application Protocol) 및/또는 ME(Mobile Explorer) 프로토콜을 기반으로 소정의 통신채널을 연결하고, 상기 통신채널을 통해 상기 고객단말(475)로 WML(Wireless Markup Language) 및/또는 HTML 호환 문서 형태의 인터페이스 화면에 전자문서로 전환할 소정의 디지털 문서를 포함하여 제공하고, 상기 고객단말(475)에서 상기 인터페이스 화면을 통해 상기 디지털 문서에 상기 고객의 전자서명을 첨부하여 생성된 전자문서를 수신 처리하는 기능을 수행하는 것이 바람직하다.According to another exemplary embodiment of the present invention, when the customer terminal 475 is a wireless terminal to which a communication channel is connected through a CDMA based wireless network, the interface unit 405 connects to the customer terminal 475 and a WAP (Wireless). Connect a predetermined communication channel based on the Application Protocol and / or Mobile Explorer (ME) protocol, and the interface in the form of a WML (Wireless Markup Language) and / or HTML compatible document to the customer terminal 475 through the communication channel. Provide a predetermined digital document to be converted into an electronic document on the screen, and receives and processes the electronic document generated by attaching the digital signature of the customer to the digital document through the interface screen in the customer terminal 475 It is preferable to carry out.

본 발명의 또다른 일 실시 방법에 따라 상기 고객단말(475)이 IEEE 802.16 기반의 무선 네트워크를 통해 통신채널이 연결되는 무선 단말인 경우, 상기 인터페이스부(405)는 상기 고객단말(475)과 상기 IEEE 802.16 규격에 대응하는 무선 프로토콜을 기반으로 소정의 통신채널을 연결하고, 상기 통신채널을 통해 상기 고객단말(475)로 소정의 디지털 문서를 포함하는 인터페이스 화면을 전송하여 출력하고, 상기 고객단말(475)로부터 상기 인터페이스 화면을 통해 생성된 소정의 전자문서를 수신 처리하는 기능을 수행하는 것이 바람직하며, 및/또는 상기 고객단말(475)이 DataTAC/Mobitex 기반의 무선 네트워크를 통해 통신채널이 연결되는 무선 단말인 경우, 상기 인터페이스부(405)는 상기 고객단말(475)과 상기 DataTAC/Mobitex 규격에 대응하는 무선 프로토콜을 기반으로 소정의 통신채널을 연결하고, 상기 통신채널을 통해 상기 고객단말(475)로 소정의 디지털 문서를 포함하는 인터페이스 화면을 전송하여 출력하고, 상기 고객단말(475)로부터 상기 인터페이스 화면을 통해 생성된 소정의 전자문서를 수신 처리하는 기능을 수행하는 것이 바람직하다.According to another exemplary embodiment of the present invention, when the customer terminal 475 is a wireless terminal to which a communication channel is connected through an IEEE 802.16 based wireless network, the interface unit 405 is connected to the customer terminal 475. A predetermined communication channel is connected based on a wireless protocol corresponding to the IEEE 802.16 standard, and an interface screen including a predetermined digital document is transmitted to the customer terminal 475 via the communication channel and outputted. It is preferable to perform a function of receiving and processing a predetermined electronic document generated through the interface screen 475, and / or the communication terminal is connected to the customer terminal 475 through a DataTAC / Mobitex based wireless network. In the case of a wireless terminal, the interface unit 405 is predetermined based on a wireless protocol corresponding to the customer terminal 475 and the DataTAC / Mobitex standard. Connects a communication channel, transmits and outputs an interface screen including a predetermined digital document to the customer terminal 475 via the communication channel, and generates a predetermined electronic image generated through the interface screen from the customer terminal 475. It is preferable to perform a function of receiving and processing a document.

도면18를 참조하면, 상기 전자문서 등록 서버(400)는 소정의 고객단말(475) 이 상기 인터페이스부(405)를 통해 상기 전자문서 등록 서버(400)에 접속시, 상기 문서D/B(115)로부터 상기 고객단말(475)로 제공할 적어도 하나 이상의 디지털 문서를 추출하는 문서 추출부(415)와, 상기 문서 추출부(415)에 의해 추출된 소정의 디지털 문서에 상기 고객의 전자서명을 첨부하여 소정의 전자문서를 생성하도록 하는 소정의 인터페이스 화면을 생성(또는 추출)하는 인터페이스 생성부(410)와, 상기 인터페이스부(405)와 연동하여 상기 고객단말(475)로 상기 디지털 문서를 포함하는 인터페이스 화면을 제공하는 문서 전송부(420)와, 상기 고객단말(475)에서 상기 인터페이스 화면을 통해 상기 디지털 문서에 상기 고객의 전자서명을 첨부하여 생성된 전자문서를 수신하는 문서 수신부(105)와, 상기 수신된 전자문서에 대한 유효성을 인증하는 유효성 인증부(430)와, 상기 유효성이 인증된 전자문서를 소정의 전자문서 관리 서버(100)로 제공하여 등록하는 문서 등록부(435)를 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 18, the electronic document registration server 400 may access the document D / B 115 when a predetermined customer terminal 475 accesses the electronic document registration server 400 through the interface unit 405. Attach the electronic signature of the customer to a document extracting unit 415 for extracting at least one digital document to be provided to the customer terminal 475 and a predetermined digital document extracted by the document extracting unit 415. An interface generation unit 410 for generating (or extracting) a predetermined interface screen for generating a predetermined electronic document, and the digital terminal to the customer terminal 475 in association with the interface unit 405. Document receiving unit 420 for providing an interface screen, and a document receiving for receiving the electronic document generated by attaching the digital signature of the customer to the digital document through the interface screen in the customer terminal 475 105, a validity authentication unit 430 for authenticating the validity of the received electronic document, and a document registration unit 435 for registering and providing the electronic document of which validity is authenticated to a predetermined electronic document management server 100. It is characterized by comprising a).

상기 문서 추출부(415)는 소정의 고객단말(475)이 상기 인터페이스부(405)를 통해 상기 전자문서 등록 서버(400)에 접속시, 상기 문서D/B(115)로부터 상기 고객단말(475)로 제공할 적어도 하나 이상의 디지털 문서를 추출하는 것을 특징으로 한다.The document extracting unit 415 is connected to the electronic document registration server 400 through a predetermined customer terminal 475 through the interface unit 405. And extracting at least one digital document to be provided.

본 발명의 일 실시 방법에 따르면, 상기 고객단말(475)을 통해 소정의 고객이 회원가입(또는 로그인)시, 상기 문서 추출부(415)는 상기 회원가입(또는 로그 인) 정보를 기반으로 상기 문서D/B(115)에 저장된 디지털 문서의 문서 정보(예컨대, 디지털 문서에 대응하는 고객 정보)를 참조하여, 상기 고객단말(475)로 제공할 적어도 하나 이상의 디지털 문서를 추출하는 것이 바람직하다.According to an exemplary embodiment of the present invention, when a predetermined customer registers (or logs in) through the customer terminal 475, the document extractor 415 may be configured based on the membership (or log in) information. It is preferable to extract at least one digital document to be provided to the customer terminal 475 by referring to document information (eg, customer information corresponding to the digital document) of the digital document stored in the document D / B 115.

상기 인터페이스 생성부(410)는 상기 문서 추출부(415)가 상기 문서D/B(115)로부터 상기 고객단말(475)로 제공할 적어도 하나 이상의 디지털 문서를 추출하는 경우, 상기 디지털 문서를 상기 고객단말(475)로 제공하여 출력하며, 상기 고객단말(475)에서 소정의 공인인증서를 통해 상기 디지털 문서에 소정의 전자서명을 첨부하거나, 및/또는 암호화하여 상기 전자문서 등록 서버(400)로 전송하도록 하는 인터페이스 화면을 생성하거나, 및/또는 소정의 데이터베이스(도시생략)로부터 추출하는 것을 특징으로 한다.The interface generator 410 extracts the digital document from the document D / B 115 at least one digital document to be provided to the customer terminal 475. Providing and outputting to the terminal 475, a predetermined electronic signature attached to the digital document, and / or encrypted by the customer terminal 475 through a predetermined certificate to transmit to the electronic document registration server 400 Interface screen to be generated, and / or extracted from a predetermined database (not shown).

상기 문서 전송부(420)는 상기 인터페이스부(405)와 연동하여 상기 인터페이스 생성부(410)에 의해 생성된 인터페이스 화면(예컨대, 디지털 문서를 제공하는 화면)을 상기 네트워크 수단을 통해 상기 고객단말(475)로 전송하여, 상기 고객단말(475)에 상기 전자문서로 전환해야 하는 적어도 하나 이상의 디지털 문서를 출력하는 것을 특징으로 한다.The document transmission unit 420 works in conjunction with the interface unit 405 to display an interface screen (for example, a screen for providing a digital document) generated by the interface generation unit 410 through the network means. 475), at least one digital document to be converted into the electronic document is output to the customer terminal 475.

만약 상기 디지털 문서에 대응하는 고객이 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하도록 승인(또는 동의)하는 경우, 상기 고객은 소정의 공인인증서를 통해 상기 디지털 문서에 전자서명을 첨부하여 소정의 전자문서를 생성하며, 상기 전자문서는 대칭키(또는 비밀키) 암호화 방식, 및/또는 공개키 암호화 방식, 및/또는 전자봉투 암호화 방식, 및/또는 키교환 암호화 방식 중 적어도 하나 이상의 암호화 방식으로 암호화되어 상기 전자문서 등록 서버(400)로 전송된다.If the customer corresponding to the digital document approves (or agrees) to convert the digital document (or paper document) into a predetermined electronic document, the customer attaches the digital signature to the digital document through a predetermined certificate. Generate a predetermined electronic document, wherein the electronic document includes at least one of a symmetric key (or secret key) encryption method, a public key encryption method, and / or an electronic envelope encryption method, and / or a key exchange encryption method. The data is encrypted by an encryption method and transmitted to the electronic document registration server 400.

상기 정보 수신부는 상기 고객단말(475)로부터 상기 전자문서(예컨대, 고객의 전자서명이 첨부된 디지털 문서)가 상기 네트워크 수단을 통해 전송되면, 상기 인터페이스부(405)와 연동하여 상기 전자문서를 수신하는 것을 특징으로 하며, 상기 수신된 전자문서는 상기 유효성 인증부(430)로 제공된다.The information receiving unit receives the electronic document in cooperation with the interface unit 405 when the electronic document (eg, a digital document to which the electronic signature of the customer is attached) is transmitted from the customer terminal 475 through the network means. Characterized in that, the received electronic document is provided to the validity authentication unit 430.

상기 유효성 인증부(430)는 상기 전자문서가 상기 고객단말(475)에서 적어도 하나 이상의 암호화 방식으로 암호화되어 수신된 경우, 상기 암호화 방식에 대응하는 적어도 하나 이상의 복호화 방식으로 복호화하는 것을 특징으로 하며, 이에 의해 상기 고객이 상기 디지털 문서(또는 종이문서)를 상기 전자문서로 전환하는 것을 승인(또는 동의)했음에 대한 기밀성(Confidentiality), 인증(Authentication) 및 무결성(Integrity) 등이 확보된다.The validity authentication unit 430 decrypts the electronic document using at least one decryption method corresponding to the encryption method when the electronic document is received encrypted by the at least one encryption method in the customer terminal 475. This ensures confidentiality, authentication and integrity that the customer has approved (or agreed to) converting the digital document (or paper document) to the electronic document.

또한, 상기 유효성 인증부(430)는 상기 복호화된 전자문서에 첨부된 전자서명을 확인함으로써, 상기 고객이 상기 디지털 문서(또는 종이문서)를 상기 전자문 서로 전환하는 것을 승인(또는 동의)했음에 대한 인증(Authentication), 무결성(Integrity) 및 부인방지(Nonrepudiation)이 확보된다.Also, the validity authentication unit 430 confirms (or agrees) that the customer converts the digital document (or paper document) from the electronic document by confirming the electronic signature attached to the decrypted electronic document. Authentication, Integrity and Nonrepudiation are secured.

만약 상기 전자문서에 대한 유효성이 인증되면, 상기 문서 등록부(435)는 상기 전자문서(예컨대, 고객의 전자서명이 첨부된 디지털 문서)를 소정의 전자문서 관리 서버(100)로 제공함으로써, 상기 전자문서 관리 서버(100)가 관리하는 소정의 저장매체에 저장하여 상기 전자문서를 관리하도록 한다.If the validity of the electronic document is authenticated, the document registration unit 435 provides the electronic document (eg, a digital document to which the electronic signature of the customer is attached) to a predetermined electronic document management server 100, thereby providing the electronic document. The electronic document is managed in a predetermined storage medium managed by the document management server 100.

본 발명의 다른 실시 방법에 따르면, 상기 문서 등록부(435)는 상기 전자문서(또는 디지털 문서)를 상기 금융기관의 영업점(또는 지점) 중에서 상기 전자문서(또는 디지털 문서)가 생성되기 이전의 종이문서를 관리하는 금융기관의 영업점(또는 지점)의 창구단말로 전송함으로써, 상기 창구단말로부터 상기 전자문서(또는 디지털 문서)에 대한 유효성을 인증 받고, 상기 창구단말에서 유효성이 인증된 상기 전자문서를 상기 전자문서 관리 서버(100)로 제공함으로써, 상기 전자문서 관리 서버(100)가 관리하는 소정의 저장매체에 저장하여 상기 전자문서를 관리하도록 하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, the document registration unit 435 is a paper document before the electronic document (or digital document) is generated from the branch (or branch) of the financial institution of the electronic document (or digital document) By transmitting to the teller terminal of the branch (or branch) of the financial institution that manages the, the validity of the electronic document (or digital document) from the teller terminal is authenticated, the electronic document validated at the teller terminal said By providing the electronic document management server 100, it is possible to manage the electronic document by storing it in a predetermined storage medium managed by the electronic document management server 100, whereby the present invention is not limited.

본 발명의 일 실시 방법에 따르면, 상기 전자문서 관리 서버(100)는 상기 금융기관 내에 구비된 전자문서 보관소의 전자문서 관리 서버(100)를 포함하여 이루어지는 것이 바람직하며, 이 경우 상기 전자문서 등록 서버(400)와 전자문서 관리 서버(100)는 상기 금융망을 통해 연결되거나, 및/또는 당업자의 의도에 따라 하나의 서버 상에 구현될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to one embodiment of the invention, the electronic document management server 100 preferably comprises an electronic document management server 100 of the electronic document storage provided in the financial institution, in this case the electronic document registration server The 400 and the electronic document management server 100 may be connected through the financial network and / or implemented on one server according to the intention of the person skilled in the art, and the present invention is not limited thereto.

본 발명의 다른 일 실시 방법에 따르면, 상기 전자문서 관리 서버(100)는 상기 금융기관 외부에 구비된 공인 전자문서 보관소의 전자문서 관리 서버(100)를 포함하여 이루어지는 것이 바람직하며, 이 경우 상기 전자문서 등록 서버(400)와 전자문서 관리 서버(100)는 소정의 통신망을 통해 연결되는 것이 바람직하며, 상기 전자문서 등록 서버(400)와 전자문서 관리 서버(100) 사이의 전자문서 송수신 절차는 상기 전자문서 보관소에서 정의한 통신 규격에 따른다.According to another embodiment of the present invention, the electronic document management server 100 preferably comprises an electronic document management server 100 of the authorized electronic document storage provided outside the financial institution, in this case the electronic Preferably, the document registration server 400 and the electronic document management server 100 are connected through a predetermined communication network, and the electronic document transmission and reception procedure between the electronic document registration server 400 and the electronic document management server 100 may be performed. Follow the communication standard defined in the electronic document repository.

도면18를 참조하면, 상기 전자문서 관리 서버(100)는 상기 전자문 등록 서버로부터 적어도 하나 이상의 전자문서를 수신하는 전자문서 수신부(105)와, 상기 수신된 전자문서를 소정의 저장매체에 저장하는 전자문서 저장부(110)를 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 18, the electronic document management server 100 stores an electronic document receiving unit 105 that receives at least one electronic document from the electronic document registration server, and stores the received electronic document in a predetermined storage medium. It is characterized by comprising an electronic document storage unit 110.

본 발명에 다르면, 상기 전자문서 관리 서버(100)가 상기 금융기관 외부의 공인 전자문서 보관소에 구비된 경우, 상기 전자문서 관리 서버(100)는 상기 전자문서 등록 결과를 상기 금융기관 및/또는 고객단말(475)로 통지하는 등록결과 통지부를 더 구비하여 이루어지는 것을 특징으로 한다.According to the present invention, when the electronic document management server 100 is provided in the authorized electronic document storage outside the financial institution, the electronic document management server 100 is based on the registration result of the electronic document the financial institution and / or customer Characterized in that it further comprises a registration result notification unit for notifying the terminal 475.

본 발명의 다른 실시 방법에 따르면, 상기 전자문서 저장부(110)는 상기 전자문서를 상기 저장매체에 저장하기 전에, 상기 금융기관의 영업점(또는 지점) 중에서 상기 전자문서(또는 디지털 문서)가 생성되기 이전의 종이문서를 관리하는 금융기관의 영업점(또는 지점)의 창구단말로 상기 전자문서(또는 디지털 문서)를 제공함으로써, 상기 창구단말로부터 상기 전자문서(또는 디지털 문서)에 대한 유효성을 인증 받고, 상기 창구단말에서 유효성이 인증된 상기 전자문서를 상기 저장매체에 저장하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another embodiment of the present invention, before the electronic document storage unit 110 stores the electronic document in the storage medium, the electronic document (or digital document) is generated from a branch (or branch) of the financial institution. By providing the electronic document (or digital document) to the teller terminal of a branch (or branch) of a financial institution that manages a paper document before it is received, the validity of the electronic document (or digital document) is authenticated from the teller terminal. In addition, it is possible to store the electronic document validated in the window terminal on the storage medium, and the present invention is not limited thereto.

본 발명의 실시 방법에 따르면, 상기 전자문서 관리 서버(100)의 등록결과 통지부로부터 상기 금융기관(예컨대, 전자문서 등록 서버(400))으로 상기 전자문서가 상기 전자문서 보관소에 정상적으로 등록된 것으로 통지되면, 상기 금융기관은 상기 종이문서를 폐기 처리하는 것이 바람직하며, 이에 의해 상기 종이문서 관리 비용이 삭감된다.According to the implementation method of the present invention, the electronic document is normally registered in the electronic document repository from the registration result notification unit of the electronic document management server 100 to the financial institution (for example, the electronic document registration server 400). If notified, it is preferable that the financial institution dispose of the paper document, thereby reducing the paper document management cost.

도면19는 본 발명의 실시 방법에 따른 인터넷 뱅킹 기반 금융거래 채널을 연결하는 과정을 도시한 도면이다.19 is a diagram illustrating a process of connecting an internet banking-based financial transaction channel according to an embodiment of the present invention.

보다 상세하게 본 도면19는 상기 도면18에 도시된 인터넷 뱅킹 기반 전자문서 전환 시스템에 있어서, 상기 고객단말(475)이 TCP/IP 기반의 네트워크(예컨대, 인터넷 등)를 통해 상기 인터넷 뱅킹 서버에 접속시, 소정의 고객 인증 절차를 수 행함으로써 상기 고객단말(475)과 인터넷 뱅킹 서버 사이에 인터넷 뱅킹 기반 금융거래 채널을 연결하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면19를 참조 및/또는 변형하여 상기 고객단말(475)과 인터넷 뱅킹 서버 사이에 본 발명에 따른 금융거래를 위한 인터넷 뱅킹 기반 금융거래 채널을 연결하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하며, 본 도면19에 도시된 실시 방법으로 한정되지 아니한다.In more detail, in FIG. 19, in the Internet banking-based electronic document switching system shown in FIG. 18, the customer terminal 475 accesses the Internet banking server through a TCP / IP-based network (for example, the Internet). As an embodiment of the present invention, a method of connecting an Internet banking-based financial transaction channel between the customer terminal 475 and an internet banking server by performing a predetermined customer authentication procedure is provided. Growing up, it is possible to infer various implementation methods of connecting the Internet banking-based financial transaction channel for financial transactions according to the present invention between the customer terminal 475 and the Internet banking server by referring to and / or modifying the drawing 19. However, the present invention includes all implementation methods inferred from the above, and is not limited to the implementation method shown in FIG.

즉, 본 도면19는 상기 고객단말(475)에 구비된 소정의 브라우져 프로그램(예컨대, 마이크로소프트사의 인터넷 익스플로러, 및/또는 넷스케이프사의 넷스케이프 네비게이터 등)을 통해 상기 인터넷 뱅킹 서버에 접속시, 상기 브라우져 프로그램을 기반으로 상기 고객단말(475)과 인터넷 뱅킹 서버 사이에 본 발명에 따른 금융거래를 위한 인터넷 뱅킹 기반 금융거래 채널을 연결하는 실시 방법을 도시하였으나, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면19에 도시된 브라우져 프로그램을 이용한 인터넷 뱅킹 기반 금융거래 채널 연결 방법을 참조 및/또는 변형하여 상기 고객단말(475)에 탑재되는 소정의 인터넷 뱅킹 프로그램을 기반으로 상기 고객단말(475)과 인터넷 뱅킹 서버 사이에 본 발명에 따른 금융거래를 위한 인터넷 뱅킹 기반 금융거래 채널을 연결하는 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 인터넷 뱅킹 프로그램을 기반으로 하는 제공되는 인터넷 뱅킹 기반 금융거래를 포함하며, 이에 의해 본 발명이 한정되지 아니한다.That is, FIG. 19 shows the browser program when connecting to the Internet banking server through a predetermined browser program (for example, Microsoft Internet Explorer, and / or Netscape's Netscape Navigator, etc.) included in the customer terminal 475. Although the implementation method for connecting the Internet banking-based financial transaction channel for the financial transaction according to the present invention between the customer terminal 475 and the Internet banking server based on the present invention, having a general knowledge in the art Growing up, the customer terminal 475 based on a predetermined internet banking program mounted on the customer terminal 475 by referring to and / or modifying an internet banking-based financial transaction channel connection method using the browser program shown in FIG. Internet banking machine for financial transactions according to the present invention between the Would be able to infer the exemplary method for connecting the financial transaction channel, the present invention includes an Internet banking based financial transaction provided based on the Internet banking program, to which the present invention is not limited.

또한, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면19에 도시되는 인터넷 뱅킹 기반 금융거래 채널 연결 방법을 참조 및/또는 변형하여 상기 인터넷 뱅킹 기반 전자문서 전환 시스템 이외에, 텔레뱅킹 시스템 및/또는 무선 뱅킹 시스템 및/또는 TV 뱅킹 시스템과 같은 다른 뱅킹 시스템에서 본 발명에 따른 금융거래를 위한 비대면 채널 기반 금융거래 채널을 연결하는 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 텔레뱅킹 시스템 및/또는 무선 뱅킹 시스템 및/또는 TV 뱅킹 시스템 및/또는 향후 제안되는 비대면 채널 뱅킹 시스템을 포함하는 모든 종류의 비대면 채널 기반 금융거래를 포함하며, 본 발명의 기술적 구성이 본 도면19에 도시된 인터넷 뱅킹의 경우로 한정되는 것은 결코 아니다.In addition, those skilled in the art to which the present invention pertains, in addition to the Internet banking-based electronic document conversion system by referring to and / or modified the Internet banking-based financial transaction channel connection method shown in Figure 19, telebanking Other banking systems, such as systems and / or wireless banking systems and / or TV banking systems, may infer an implementation method of connecting non-face-to-face channel-based financial transactions channels for financial transactions in accordance with the present invention. It includes all types of non-face-to-face channel based financial transactions, including telebanking systems and / or wireless banking systems and / or TV banking systems and / or non-face-to-face channel banking systems proposed in the future. It is by no means limited to the case of Internet banking shown in 19.

이하, 본 도면19에서 상기 고객단말(475)을 편의상 "단말"이라고 하고, 상기 인터넷 뱅킹 서버를 편의상 "서버"라고 한다. In the following figure 19, the customer terminal 475 is referred to as " terminal " for convenience, and the Internet banking server is referred to as " server " for convenience.

도면19를 참조하면, 상기 단말에서 소정의 브라우져 프로그램을 실행하여 상기 TCP/IP 기반 네트워크를 통해 상기 서버에 접속하면(1900), 상기 서버는 상기 브라우져를 통해 상기 단말과 서버 간 통신채널을 연결하는데(1905), 여기서 통신채널이라함은 상기 서버에서 상기 고객단말(475)에 구비된 브라우져 프로그램의 요청에 의해 소정의 웹페이지를 생성(또는 추출)하여 상기 고객단말(475)로 전송하고, 상기 고객단말(475)에 구비된 브라우져 프로그램에서 상기 웹페이지에 포함된 소정의 사용자 인터페이스를 기반으로 입력(또는 선택)되는 적어도 하나 이상의 정보(또는 데이터)를 수신할 수 있도록 소정의 통신세션을 할당함을 의미한다.Referring to FIG. 19, when the terminal executes a predetermined browser program and accesses the server through the TCP / IP based network (1900), the server connects a communication channel between the terminal and the server through the browser. (1905) Here, the communication channel is generated (or extracted) a predetermined web page by the request of the browser program provided in the customer terminal 475 in the server and transmitted to the customer terminal 475, Assigns a predetermined communication session so that the browser program included in the customer terminal 475 can receive at least one or more information (or data) input (or selected) based on a predetermined user interface included in the web page. Means.

본 발명의 다른 일 실시 방법에 따라 상기 고객단말(475)에 소정의 인터넷 뱅킹 프로그램이 구비된 경우, 상기 서버는 상기 인터넷 뱅킹 프로그램에 정의된 소정의 통신 프로토콜을 기반으로 상기 인터넷 뱅킹 프로그램과 적어도 하나 이상의 정보(또는 데이터)를 송수신하기 위한 통신채널을 할당할 수 있다.According to another exemplary embodiment of the present invention, when a predetermined internet banking program is provided in the customer terminal 475, the server may be configured with at least one of the internet banking program based on a predetermined communication protocol defined in the internet banking program. A communication channel for transmitting and receiving the above information (or data) can be allocated.

이후, 상기 서버는 상기 단말로 제공하기 위해 생성(또는 추출)되는 소정의 웹페이지(예컨대, 인터넷 뱅킹 메인 페이지)에 상기 단말에 인터넷 뱅킹을 위한 소정의 보안모듈이 탑재되어 있거나, 및/또는 상기 보안모듈을 갱신할 지 여부를 확인하기 위한 소정의 스크립트를 추가하여 상기 단말로 제공함으로써, 상기 단말에 인터넷 뱅킹을 위한 소정의 보안모듈이 탑재되어 있거나, 및/또는 상기 보안모듈을 갱신할 지 여부를 확인한다(1910).Thereafter, the server is equipped with a predetermined security module for internet banking on the terminal in a predetermined web page (eg, an internet banking main page) generated (or extracted) for providing to the terminal, and / or the By providing a predetermined script for checking whether to update the security module to the terminal, whether the terminal is equipped with a predetermined security module for Internet banking, and / or update the security module Check (1910).

본 발명의 다른 일 실시 방법에 따라 상기 고객단말(475)에 소정의 인터넷 뱅킹 프로그램이 구비된 경우, 상기 서버는 상기 인터넷 뱅킹 프로그램으로 버전 정보 및/또는 최종 갱신일 정보 등을 요청함으로써, 상기 인터넷 뱅킹 프로그램(및/또는 인터넷 뱅킹 프로그램과 연계된 보안모듈 등)을 갱신할 지 여부를 확인할 수 있다.According to another exemplary embodiment of the present invention, if a predetermined internet banking program is provided in the customer terminal 475, the server requests the Internet banking program for version information and / or last update date information, and the like. You can check whether you want to update the program (and / or the security module associated with the Internet banking program).

만약 상기 단말에 소정의 보안모듈을 탑재하거나, 및/또는 갱신해야 한다면(1915), 상기 서버는 상기 브라우져 프로그램에 정의된 원격 프로그램 설치 절차에 따라 상기 단말로 최신 버전의 인터넷 뱅킹용 보안모듈을 전송하여 탑재 및/또는 갱신한다(1920).If a predetermined security module is to be mounted and / or updated in the terminal (1915), the server transmits the latest version of the security module for internet banking to the terminal according to a remote program installation procedure defined in the browser program. And mount and / or update (1920).

만약 상기 단말에 최신 버전의 인터넷 뱅킹용 보안모듈을 탑재 및/또는 갱신하거나(1925), 또는 상기 단말에 인터넷 뱅킹용 보안모듈의 탑재 및/또는 갱신할 필요가 없다면(1915), 상기 서버는 상기 단말에 탑재된 인터넷 뱅킹용 보안모듈을 활성화함으로써, 상기 단말과 서버 사이에 인터넷 뱅킹용 보안채널을 연결(또는 단말과 서버 간 통신채널을 보안채널로 전환)하는데(1930), 여기서 인터넷 뱅킹용 보안채널이라함은 상기 서버에서 상기 단말로 제공할 웹페이지에 포함되는 정보(또는 데이터) 중 보안성이 요구되는 정보(또는 데이터)에 소정의 전자서명을 첨부하거나 및/또는 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화하여 제공하면, 상기 단말에서 상기 전자서명을 확인하거나 및/또는 상기 암호화 방식(및/또는 암호화 알고리즘)에 대응하는 소정의 복호화 방식(및/또는 복호화 알고리즘)으로 상기 정보(또는 데이터)를 복호화하도록 하는 통신채널을 의미하며, 또한 상기 단말에서 본 발명에 따른 금융거래를 위해 상기 서버로 제공할 정보(또는 데이터)에 소정의 전자서명을 첨부하거나 및/또는 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화하여 전송하면, 상기 서버에서 상기 전자 서명을 확인하거나 및/또는 상기 암호화 방식(및/또는 암호화 알고리즘)에 대응하는 소정의 복호화 방식(및/또는 복호화 알고리즘)으로 상기 정보(또는 데이터)를 복호화하도록 하는 통신채널을 의미한다.If the terminal does not need to install and / or update the latest version of the Internet banking security module (1925), or if the terminal does not need to mount and / or update the Internet banking security module (1915), the server may By activating the security module for internet banking mounted on the terminal, the Internet banking security channel is connected between the terminal and the server (or the communication channel between the terminal and the server is switched to a secure channel) (1930), where the security for the Internet banking A channel is attached to a predetermined digital signature and / or at least one encryption method (or data) of information (or data) required for security among information (or data) included in a web page to be provided from the server to the terminal. And / or provide encryption by an encryption algorithm, confirming the digital signature in the terminal and / or knowing the encryption scheme (and / or encryption). Means a communication channel for decoding the information (or data) by a predetermined decryption method (and / or a decryption algorithm) corresponding to the rhythm), and also provided by the terminal to the server for financial transactions according to the present invention. By attaching a predetermined digital signature to information (or data) and / or encrypting and transmitting at least one or more encryption methods (and / or encryption algorithms), the server verifies the electronic signature and / or the encryption method ( And / or a communication channel for decrypting the information (or data) with a predetermined decryption method (and / or decryption algorithm) corresponding to an encryption algorithm).

본 발명의 다른 일 실시 방법에 따라 상기 고객단말(475)에 소정의 인터넷 뱅킹 프로그램이 구비된 경우, 상기 인터넷 뱅킹 기반 보안채널은 상기 인터넷 뱅킹 프로그램에 정의된 통신 프로토콜 따라 상기 서버에서 상기 단말로 제공할 정보(또는 데이터)에 소정의 전자서명을 첨부하거나 및/또는 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화하여 제공하면, 상기 단말에서 상기 전자서명을 확인하거나 및/또는 상기 암호화 방식(및/또는 암호화 알고리즘)에 대응하는 소정의 복호화 방식(및/또는 복호화 알고리즘)으로 상기 정보(또는 데이터)를 복호화하도록 하는 통신채널을 의미하며, 또한 상기 단말에서 본 발명에 따른 금융거래를 위해 상기 서버로 제공할 정보(또는 데이터)에 소정의 전자서명을 첨부하거나 및/또는 적어도 하나 이상의 암호화 방식(및/또는 암호화 알고리즘)으로 암호화하여 전송하면, 상기 서버에서 상기 전자서명을 확인하거나 및/또는 상기 암호화 방식(및/또는 암호화 알고리즘)에 대응하는 소정의 복호화 방식(및/또는 복호화 알고리즘)으로 상기 정보(또는 데이터)를 복호화하도록 하는 통신채널을 의미한다.According to another exemplary embodiment of the present invention, when a predetermined internet banking program is provided in the customer terminal 475, the internet banking-based secure channel is provided from the server to the terminal according to a communication protocol defined in the internet banking program. When the electronic signature is attached to the information (or data) to be performed and / or is encrypted and provided by at least one or more encryption methods (and / or encryption algorithms), the terminal confirms the electronic signature and / or the encryption method. Means a communication channel for decrypting the information (or data) by a predetermined decryption method (and / or decryption algorithm) corresponding to (and / or an encryption algorithm), and also for the financial transaction according to the present invention in the terminal. Attach a predetermined electronic signature to information (or data) to be provided to the server and / or at least When encrypted and transmitted using one or more encryption methods (and / or encryption algorithms), the server verifies the digital signature and / or a predetermined decryption method (and / or corresponding to the encryption method (and / or encryption algorithm)). Decoding algorithm) means a communication channel for decoding the information (or data).

본 발명에 따르면, 상기 보안모듈은 상기 단말에 탑재되어 있는 상기 고객의 공인인증서를 이용하여 상기 정보(또는 데이터)에 대한 전자서명 첨부, 및/또는 암호화, 및/또는 보호화 기능을 수행하는 것을 특징으로 한다.According to the present invention, the security module is to perform an electronic signature attachment, and / or encryption, and / or protection function for the information (or data) by using the customer's authorized certificate mounted on the terminal It features.

상기와 같은 인터넷 뱅킹용 보안채널이 연결되면, 상기 서버는 상기 브라우져 프로그램을 통해 상기 단말로 인터넷 뱅킹 고객 인증 절차를 수행하도록 요청한다(1935). When the secure channel for internet banking is connected, the server requests the terminal to perform an internet banking customer authentication procedure through the browser program (1935).

본 발명의 일 실시 방법에 따르면, 상기 인터넷 뱅킹 고객 인증 절차는 상기 고객이 상기 단말을 통해 소정의 인터넷 뱅킹 기반 고객 인증 데이터(예컨대, 고객이 인터넷 뱅킹 신청 과정에서 등록한 ID/PW, 또는 고객번호 등)를 입력(또는 생성)하여 상기 서버로 전송하면, 상기 서버에서 상기 고객 인증 데이터를 기반으로 상기 단말을 통해 접속한 고객을 인터넷 뱅킹 고객으로 인증하는 것을 포함하여 이루어지며, 이 때 상기 고객 인증 데이터는 상기 보안채널을 통해 전자서명 및/또는 암호화되어 전송되는 것이 바람직하다.According to an exemplary embodiment of the present invention, the Internet banking customer authentication procedure may include predetermined Internet banking-based customer authentication data (eg, ID / PW, customer number, etc., registered by the customer during the internet banking application process) through the terminal. ) Is input (or generated) and transmitted to the server, wherein the server comprises authenticating a customer connected through the terminal as an internet banking customer based on the customer authentication data, wherein the customer authentication data It is preferable that the digital signature and / or encrypted is transmitted through the secure channel.

본 발명의 다른 일 실시 방법에 따르면, 상기 인터넷 뱅킹 고객 인증 절차는 상기 고객이 상기 단말을 통해 소정의 인터넷 뱅킹 기반 고객 인증 데이터(예컨대, 고객이 인터넷 뱅킹 신청 과정에서 등록한 ID/PW, 또는 고객번호 등)를 입력(또는 생성)하여 상기 인증서버로 전송하면, 상기 인증서버에서 상기 고객 인증 데이터를 기반으로 상기 단말을 통해 접속한 고객을 인터넷 뱅킹 고객으로 인증하고, 그 결 과를 상기 서버로 제공하는 것을 포함하여 이루어지며, 이 때 상기 고객 인증 데이터는 공인인증서 기반 인증 데이터를 포함하는 것이 바람직하며, 상기 인증서버는 상기 공인인증서 기반 인증 데이터를 인증하는 서버이다.According to another exemplary embodiment of the present invention, the Internet banking customer authentication procedure may include predetermined Internet banking-based customer authentication data (for example, an ID / PW or customer number registered by the customer during the internet banking application process) through the terminal. Etc.) and input (or generate) the data to the authentication server, and authenticate the customer connected through the terminal as the Internet banking customer based on the customer authentication data in the authentication server, and provide the result to the server. In this case, it is preferable that the customer authentication data includes public certificate-based authentication data, and the authentication server is a server for authenticating the public certificate-based authentication data.

이후, 상기 단말은 상기 요청에 의해 소정의 고객 인증 데이터를 입력(또는 생성)하여 상기 보안모듈을 통해 전자서명 및/또는 암호화하여 상기 서버(및/또는 인증서버)로 전송함으로써 인터넷 뱅킹 고객 인증을 요청하고(1940), 상기 서버(및/또는 인증서버)는 상기 단말로부터 수신된 상기 고객 인증 데이터를 기반으로 상기 단말을 통해 접속한 고객을 비대면 채널 기반 금융거래를 위한 인터넷 뱅킹 고객으로 인증한다(1945).Thereafter, the terminal inputs (or generates) predetermined customer authentication data according to the request, transmits the electronic signature and / or encryption to the server (and / or authentication server) through the security module, and performs internet banking customer authentication. Request (1940), the server (and / or authentication server) authenticates the customer connected through the terminal as an Internet banking customer for non-face-to-face financial transactions based on the customer authentication data received from the terminal. (1945).

만약 상기 인터넷 뱅킹 고객 인증이 실패하면(1950), 상기 서버는 상기 단말에 대한 인터넷 뱅킹용 보안채널을 차단함으로써(1955), 상기 단말을 통해 인터넷 뱅킹 기반 금융거래가 이루어지지 않도록 처리한다.If the Internet banking customer authentication fails (1950), the server blocks the Internet banking security channel for the terminal (1955), thereby preventing the Internet banking-based financial transaction through the terminal.

반면 상기 인터넷 뱅킹 고객 인증이 성공하면(1950), 상기 서버는 상기 단말에 구비된 보안모듈과 연계하여 상기 인터넷 뱅킹용 보안채널을 인터넷 뱅킹 기반 금융거래 채널로 전환하는데(1960), 여기서 인터넷 뱅킹 기반 금융거래 채널이라함은 상기 단말로부터 요청되는 적어도 하나 이상의 금융거래 요청에 대응하여 상기 서버가 상기 금융 시스템(125) 상의 원장에 접근하여 상기 요청된 금융거래(예컨 대, 계좌조회, 계좌이체, 공과금납부, ... 등)를 처리할 수 있는 통신채널을 의미한다.On the other hand, if the Internet banking customer authentication is successful (1950), the server converts the Internet banking security channel into an internet banking-based financial transaction channel in connection with a security module provided in the terminal (1960), where the Internet banking-based The financial transaction channel refers to the financial transaction (eg, account inquiry, account transfer, utility bill) by accessing the ledger on the financial system 125 in response to at least one financial transaction request requested from the terminal. Means a communication channel that can handle payment, ...

도면20은 본 발명의 다른 일 실시 방법에 따라 금융기관에서 금융거래 고객에게 종이문서를 전자문서로 전환 요청하는 과정을 도시한 도면이다.20 is a diagram illustrating a process of requesting a financial institution to convert a paper document into an electronic document by a financial institution according to another exemplary embodiment of the present invention.

보다 상세하게 본 도면20은 상기 도면19에 도시된 과정을 통해 상기 고객단말(475)과 인터넷 뱅킹 서버 사이에 소정의 금융거래 채널이 연결된 후, 상기 인터넷 뱅킹 서버에서 상기 고객 인증 결과를 기반으로 상기 금융거래 고객의 문서관리 정보를 참조하여 상기 종이문서를 소정의 전자문서로 전환하도록 요청하는 과정에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면20을 참조 및/또는 변형하여 상기 종이문서를 소정의 전자문서로 전환하도록 요청하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면20에 의해 본 발명이 한정되지 아니한다.In more detail, in FIG. 20, after a predetermined financial transaction channel is connected between the customer terminal 475 and the Internet banking server through the process illustrated in FIG. 19, the Internet banking server based on the result of the customer authentication is performed. A process for requesting the paper document to be converted into a predetermined electronic document by referring to document management information of a financial transaction customer, and a person having ordinary knowledge in the technical field to which the present invention pertains may refer to FIG. 20 and / or Alternatively, it may be inferred that various implementation methods for requesting to convert the paper document into a predetermined electronic document may be inferred, but the present invention includes all of the inferred implementation methods, and the present invention is not limited to the drawing 20. .

이하, 본 도면20에서 상기 도면18에 도시된 인터넷 뱅킹 서버를 편의상 "서버"라고 한다.In the following figure 20, the Internet banking server shown in FIG. 18 is referred to as " server " for convenience.

도면20을 참조하면, 상기 도면19에 도시된 과정을 통해 상기 고객단말(475)과 인터넷 뱅킹 서버 사이에 소정의 금융거래 채널이 연결되면, 상기 서버는 상기 금융거래 채널을 연결하는 과정에서 획득된 상기 고객 인증결과를 기반으로 상기 금융 시스템(125) 상의 DBMS(130)로부터 상기 금융거래 고객에 대한 소정의 문서관리 정보를 추출 및 판독함으로써(2000), 기 금융거래 고객에 대응하는 적어도 하나 이상의 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하도록 요청할 지 확인한다(2005).Referring to FIG. 20, when a predetermined financial transaction channel is connected between the customer terminal 475 and the internet banking server through the process illustrated in FIG. 19, the server is obtained in the process of connecting the financial transaction channel. By extracting and reading predetermined document management information of the financial transaction customer from the DBMS 130 on the financial system 125 based on the customer authentication result (2000), at least one digital transaction corresponding to the existing financial transaction customer Check whether the document (or paper document) is requested to be converted into a predetermined electronic document (2005).

만약 상기 확인결과 금융거래 고객의 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하도록 요청하지 않는다면(2010), 상기 서버는 상기 금융거래 채널을 통해 금융거래 고객에게 적어도 하나 이상의 인터넷 뱅킹 서비스를 제공한다(2025).If the verification does not request to convert the digital document (or paper document) of the financial transaction customer into a predetermined electronic document (2010), the server provides at least one internet banking service to the financial transaction customer through the financial transaction channel. Provided (2025).

본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 상기 인터넷 뱅킹 서버에서 상기 금융거래 채널을 통해 상기 고객단말(475)로 적어도 하나 이상의 인터넷 뱅킹 기반 금융거래 서비스를 제공하는 방법을 기 숙지하고 있을 것이므로, 이에 대한 상세한 설명은 편의상 생략한다.Those skilled in the art to which the present invention pertains know how to provide at least one internet banking based financial transaction service from the internet banking server to the customer terminal 475 through the financial transaction channel. Since there will be, a detailed description thereof will be omitted for convenience.

반면 상기 확인결과 금융거래 고객의 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하도록 요청한다면(2010), 상기 서버는 상기 금융거래 고객에게 적어도 하나 이상의 디지털 문서(도는 종이문서)를 소정의 전자문서로 전환하도록 요청하는 전자문서 전환 요청 정보를 포함하는 인터넷 뱅킹 인터페이스 화면을 생성 하고(2015), 상기 고객단말(475)로 상기 전자문서 전환 요청 정보를 포함하는 인터넷 뱅킹 인터페이스 화면을 정송하여 출력한 후(2020), 상기 금융거래 채널을 통해 금융거래 고객에게 적어도 하나 이상의 인터넷 뱅킹 서비스를 제공한다(2025).On the other hand, if the verification results request that the financial transaction customer's digital document (or paper document) is converted to a predetermined electronic document (2010), the server may request the financial transaction customer to provide at least one digital document (or paper document) Generate an Internet banking interface screen including electronic document switching request information requesting to switch to an electronic document (2015), and transmits and outputs the Internet banking interface screen including the electronic document switching request information to the customer terminal (475). After that (2020), at least one Internet banking service is provided to a financial transaction customer through the financial transaction channel (2025).

본 발명의 실시 방법에 따르면, 상기 전자문서 전환 요청 정보를 포함하는 인터넷 뱅킹 인터페이스 화면은 상기 고객단말(475)이 상기 전자문서 등록 서버(400)에 접속하기 위한 소정의 링크 정보를 포함하여 이루어지는 것이 바람직하다.According to the exemplary embodiment of the present invention, the Internet banking interface screen including the electronic document switching request information includes predetermined link information for the customer terminal 475 to access the electronic document registration server 400. desirable.

도면21은 본 발명의 다른 일 실시 방법에 따라 디지털 문서(또는 종이문서)로부터 전자문서를 생성하는 과정을 도시한 도면이다.FIG. 21 illustrates a process of generating an electronic document from a digital document (or paper document) according to another embodiment of the present invention.

보다 상세하게 본 도면21은 상기 도면20에 도시된 과정을 통해 소정의 전자문서 전환 요청 정보를 포함하는 메시지 정보를 수신한 금융거래 고객이 상기 종이문서를 전자문서로 전환하는 것을 승인(또는 동의)하는 경우, 상기 금융기관에서 상기 고객단말(475)로 상기 디지털 문서를 제공하고, 상기 디지털 문서에 상기 고객의 전자서명을 첨보하여 소정의 전자문서를 생성하는 과정에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자라면, 본 도면21을 참조 및/또는 변형하여 상기 디지털 문서(또는 종이문서)로부터 소정의 전자문서를 생성하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면21에 의해 본 발명이 한정되지 아니한다.More specifically, FIG. 21 approves (or agrees) that a financial transaction customer who has received message information including predetermined electronic document conversion request information through the process illustrated in FIG. 20 converts the paper document into an electronic document. In this case, the financial institution provides the digital document to the customer terminal 475, and the process of generating a predetermined electronic document by adding the digital signature of the customer to the digital document, One of ordinary skill in the art may be able to infer various implementation methods for generating a predetermined electronic document from the digital document (or paper document) by referring to and / or modifying the drawing 21. All inferred implementation methods are included, and the present invention is not limited by the drawing 21.

이하, 본 도면21에서 상기 도면18에 도시된 고객단말(475)을 편의상 "단말"이라고 하고, 상기 도면18에 도시된 전자문서 등록 서버(400)를 편의상 "서버"리고 한다.In the following figure 21, the customer terminal 475 shown in FIG. 18 is referred to as "terminal" for convenience, and the electronic document registration server 400 shown in FIG. 18 is referred to as "server" for convenience.

도면21을 참조하면, 상기 도면20에 도시된 과정을 통해 소정의 전자문서 전환 요청 정보를 포함하는 메시지 정보를 수신한 금융거래 고객이 상기 종이문서를 전자문서로 전환하는 것을 승인(또는 동의)하는 경우, 상기 금융거래 고객은 소정의 단말을 이용하여 소정의 네트워크 수단을 통해 상기 서버에 접속하여 소정의 고객 인증을 위한 회원가입(또는 로그인) 절차를 수행하는데(2100), 이에 대응하여 상기 서버는 상기 회원가입(또는 로그인) 정보를 통해 상기 도면18에 도시된 문서D/B(115)를 참조하여 적어도 하나 이상의 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환할 지 확인한다(2105).Referring to FIG. 21, a financial transaction customer who receives message information including predetermined electronic document conversion request information through the process illustrated in FIG. 20 approves (or agrees) to convert the paper document into an electronic document. In this case, the financial transaction customer accesses the server through a predetermined network means using a predetermined terminal and performs a membership (or login) procedure for predetermined customer authentication (2100). It is checked whether the at least one digital document (or paper document) is converted into a predetermined electronic document by referring to the document D / B 115 shown in FIG. 18 through the membership (or login) information (2105). .

본 발명의 실시 방법에 따르면, 상기 도면18에 도시된 문서D/B(115)에 상기 회원가입(또는 로그인) 정보와 매칭되는 적어도 하나 이상의 디지털 문서(예컨대, 소정의 전자문서로 전환해야 할 디지털 문서)가 저장되어 있는 경우, 상기 서버는 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환해야 하는 것으로 확인한다.According to an embodiment of the present invention, at least one digital document (for example, a digital document to be converted into a predetermined electronic document) matching the registration (or login) information in the document D / B 115 shown in FIG. Document), the server confirms that the digital document (or paper document) should be converted into a predetermined electronic document.

만약 상기 확인결과 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환할 필요가 없다면(예컨대, 상기 도면18에 도시된 문서D/B(115)에 상기 회원가입(또는 로그인) 정보와 매칭되는 적어도 하나 이상의 디지털 문서가 존재하지 않는다면)(2110), 상기 서버는 적어도 하나 이상의 디지털 문서(또는 종이문서)를 전자문서로 전환하는 과정을 종료한다.If it is determined that the digital document (or paper document) does not need to be converted into a predetermined electronic document (for example, matching the registration (or login) information to the document D / B 115 shown in FIG. If at least one digital document does not exist (2110), the server terminates the process of converting at least one digital document (or paper document) into an electronic document.

반면 상기 확인결과 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환해야 한다면(예컨대, 상기 도면18에 도시된 문서D/B(115)에 상기 회원가입(또는 로그인) 정보와 매칭되는 적어도 하나 이상의 디지털 문서가 존재하면)(2110), 상기 서버는 상기 도면18에 도시된 문서D/B(115)로부터 소정의 전자문서로 전환할 적어도 하나 이상의 디지털 문서를 추출하고(2115), 상기 디지털 문서를 포함하는 소정의 전자문서 전환 인터페이스 화면을 생성(또는 추출)하고(2120), 소정의 네트워크 수단을 통해 상기 단말로 상기 추출된 디지털 문서를 포함하는 전자문서 전환 인터페이스 화면을 제공하여 출력한다(2125).On the other hand, if the digital document (or paper document) needs to be converted into a predetermined electronic document as a result of the verification (e.g., at least the document D / B 115 shown in FIG. 18 matches the membership (or login) information. If there is more than one digital document) (2110), the server extracts (2115) at least one or more digital documents to be converted into a predetermined electronic document from document D / B 115 shown in FIG. Generate (or extract) a predetermined electronic document switching interface screen including a document (2120), and provide and output an electronic document switching interface screen including the extracted digital document to the terminal through a predetermined network means ( 2125).

이후, 상기 단말은 상기 전자문서 전환 인터페이스 화면을 통해 상기 고객이 디지털 문서를 확인하도록 하고, 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하는 것을 승인하는지 확인한다(2130).Thereafter, the terminal checks the digital document through the electronic document switching interface screen, and confirms whether the user approves the conversion of the digital document (or paper document) into a predetermined electronic document (2130).

본 발명의 실시 방법에 따르면, 상기 고객의 공인인증서를 통해 상기 디지털 문서에 소정의 전자서명을 첨부하는 절차가 개시되는 경우, 상기 고객이 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하는 것을 승인한 것으로 간주한다.According to an embodiment of the present invention, when a procedure of attaching a predetermined electronic signature to the digital document is initiated through the public certificate of the customer, the customer converts the digital document (or paper document) into a predetermined electronic document. It is considered to be approved.

만약 상기 단말에서 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하는 것이 승인되면(2135), 상기 단말은 소정의 공인인증서를 통해 상기 디지털 문서에 상기 고객의 전자서명을 첨부함으로써(2140), 상기 디지털 문서(또는 종이문서)에 대응하는 소정의 전자문서를 생성한다.If the terminal is approved to convert the digital document (or paper document) into a predetermined electronic document (2135), the terminal attaches the electronic signature of the customer to the digital document through a predetermined certificate (2140) ), A predetermined electronic document corresponding to the digital document (or paper document) is generated.

이후, 상기 단말은 상기 전자문서(예컨대, 고객 전자서명이 첨부된 디지털 문서)에 대한 암호화 절차를 수행하고(2145), 소정의 네트워크 수단을 통해 상기 암호화된 전자서명을 상기 서버로 전송한다(2150).Thereafter, the terminal performs an encryption procedure for the electronic document (eg, a digital document with a customer electronic signature attached) (2145), and transmits the encrypted electronic signature to the server through a predetermined network means (2150). ).

도면22는 본 발명의 다른 일 실시 방법에 따라 전자문서를 전자문서 보관소에 등록하는 과정을 도시한 도면이다.22 is a diagram illustrating a process of registering an electronic document in an electronic document repository according to another embodiment of the present invention.

보다 상세하게 본 도면22는 상기 도면21에 도시된 과정을 통해 상기 디지털 문서(또는 종이문서)를 통해 소정의 전자문서가 생성되면, 상기 생성된 전자문서를 소정의 전자문서 보관소에 등록하는 과정에 대한 것으로서, 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면, 본 도면22를 참조 및/또는 변형하여 상기 디지털 문서(또는 종이문서)로부터 생성된 소정의 전자문서를 소정의 전자문서 보관소에 등록하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면22에 의해 본 발명이 한정되지 아니한다.In more detail, in FIG. 22, when a predetermined electronic document is generated through the digital document (or paper document) through the process illustrated in FIG. 21, the drawing 22 registers the generated electronic document in a predetermined electronic document repository. For example, those skilled in the art to which the present invention pertains may refer to and / or modify this drawing 22 to transfer a predetermined electronic document generated from the digital document (or paper document) to a predetermined electronic document repository. Various implementation methods for registering may be inferred, but the present invention encompasses all of the inferred implementation methods, and the present invention is not limited to this figure.

이하, 본 도면22에서 상기 도면18에 도시된 전자서명 등록 서버를 편의상 "서버"라고 한다.In the following figure, the digital signature registration server shown in FIG. 18 is referred to as " server " for convenience.

도면22를 참조하면, 상기 도면21에 도시된 과정을 통해 상기 고객단말(475)에서 소정의 전자문서가 생성 및 암호화되어 전송되면, 상기 서버는 상기 암호화된 전자문서를 수신하여 상기 고객단말(475)에서 수행된 암호화 방식에 대응하는 소정의 복호화 방식을 통해 상기 전자문서를 복호화하는 복호화 절차를 수행한다(2200).Referring to FIG. 22, when a predetermined electronic document is generated, encrypted and transmitted from the customer terminal 475 through the process illustrated in FIG. 21, the server receives the encrypted electronic document and the customer terminal 475. In step 2200, a decryption procedure for decrypting the electronic document is performed by using a predetermined decryption method corresponding to the encryption method performed in step 2).

이후, 상기 서버는 상기 전자문서에 포함된 전자서명을 확인함으로써, 상기 전자문서에 대한 유효성을 확인하는데(2205), 만약 상기 전자문서에 대한 유효성이 인증되지 않으면(2210), 상기 서버는 상기 전자문서에 대한 유효성 오류 정보를 생성하여 상기 고객단말(475)로 전송하고(2215), 상기 전자문서를 소정의 전자문서 보관소에 등록하는 과정을 종료한다.Thereafter, the server verifies the validity of the electronic document by checking the electronic signature included in the electronic document (2205). If the validity of the electronic document is not authenticated (2210), the server checks the electronic signature. Generating validity error information for the document is generated and transmitted to the customer terminal 475 (2215), and the process of registering the electronic document in a predetermined electronic document storage is terminated.

반면 상기 전자문서에 대한 유효성이 인증되면(2210), 상기 서버는 상기 유효성이 인증된 전자문서를 상기 전자문서 관리 서버(100)로 전송하여 상기 전자문서 보관소에 등록하도록 요청하고(2220), 이에 대응하여 상기 전자문서 관리 서버(100)는 상기 전자문서를 수신하여 소정의 저장매체에 저장한다(2225).On the other hand, if the validity of the electronic document is authenticated (2210), the server transmits the electronic document of the validity is authenticated to the electronic document management server 100 to request to register in the electronic document storage (2220), In response, the electronic document management server 100 receives the electronic document and stores the electronic document in a predetermined storage medium (2225).

이후, 상기 전자문서 관리 서버(100)는 상기 전자문서에 대한 전자문서 등록 결과를 생성하여 상기 서버(예컨대, 금융기관)로 전송하며(2230), 상기 전자문서 등록 결과를 수신한 금융기관은 상기 전자문서로 전환된 종이문서에 대한 폐기절차를 수행할 수 있게 된다.Thereafter, the electronic document management server 100 generates an electronic document registration result for the electronic document and transmits it to the server (for example, a financial institution) (2230). Disposal procedures for paper documents converted to electronic documents can be performed.

도면23은 본 발명의 실시 방법에 따라 고객단말(475)에서 디지털 문서에 전자서명을 첨부하여 전자서명을 생성하는 방법을 도시한 도면이다.FIG. 23 is a diagram illustrating a method for generating an electronic signature by attaching an electronic signature to a digital document in the client terminal 475 according to an embodiment of the present invention.

보다 상세하게 본 도면23은 상기 고객단말(475)에서 상기 전자문서 등록 서버(400)로부터 제공된 디지털 문서에 전자서명 첨부하여 소정의 전자문서를 생성하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면23을 참조 및/또는 변형하여 상기 고객단말(475)에서 상기 디지털 문서에 전자서명 처리하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면23에 도시된 실시 방법으로 한정되지 아니한다.More specifically, FIG. 23 illustrates an implementation method of generating a predetermined electronic document by attaching an electronic signature to a digital document provided from the electronic document registration server 400 in the customer terminal 475. In the art, various embodiments of the present invention can be inferred by referring to and / or modifying the present invention 23 and digitally processing the digital document in the client terminal 475. It includes all implementation methods and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면23에서 상기 고객 개인키는 상기 고객단말(475)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 고객단말(475)에 구비된 소정의 메모리부에 저장되거나, 및/또는 상기 고객단말(475)에 탑재 또는 이탈착하는 ID-000 형태의 IC칩(또는 IC카드)에 저장되거나, 및/또는 상기 고객단말(475)에 소정의 IC카드 리더가 구비된 경우 상기 IC카드 리더에 삽입되는 IC카드에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 23 according to the embodiment of the present invention, the customer private key is preferably read from the public certificate provided in the customer terminal 475, and the public certificate is provided in the customer terminal 475. Stored in a memory unit and / or stored in an ID-000 type IC chip (or IC card) mounted on or detached from the customer terminal 475, and / or a predetermined IC in the customer terminal 475 When a card reader is provided, it is possible to store all of the IC card inserted into the IC card reader, and the present invention is not limited thereto.

도면23을 참조하면, 상기 디지털 문서(또는 종이문서)를 소정의 전자문서로 전환하는 것이 승인되면(2300), 상기 고객단말(475)은 소정의 일방향 해시함수(예컨대, 상기 디지털 문서의 길이에 상관없이 일정길이의 해시코드(Hash Code)를 포함하는 메시지 다이제스트(Message Digest)를 생성하고, 상기 해시코드(또는 메시지 다이제스트)를 통해 원래의 메시지를 확인(또는 유추)할 수 없는 일방향 해시함수(Hash Function). 상기 송신측과 수신측은 동일한 해시함수를 사용)를 통해 상기 디지털 문서로부터 소정의 메시지 다이제스트를 생성한다(2305),Referring to FIG. 23, if it is approved to convert the digital document (or paper document) into a predetermined electronic document (2300), the customer terminal 475 is a predetermined one-way hash function (e.g., the length of the digital document). A one-way hash function that generates a Message Digest that contains a hash code of any length, and cannot identify (or infer) the original message via the hash code (or message digest). Hash Function) The sender and the receiver generate a predetermined message digest from the digital document through the same hash function (2305).

여기서, 상기 일방향 해시함수는 본 도면23에 의한 전자서명을 확인하는 전자문서 등록 서버(400)에 정의된 해시함수와 동일한 일방향 해시함수로 정의되는 것을 특징으로 한다.Here, the one-way hash function is defined as a one-way hash function that is the same as the hash function defined in the electronic document registration server 400 for confirming the electronic signature shown in FIG. 23.

이후, 상기 고객단말(475)은 상기 공인인증서로부터 상기 메시지 다이제스트를 암호화하기 위한 소정의 고객 개인키를 추출하고(2310), 상기 추출된 고객 개인키를 통해 상기 메시지 다이제스트를 암호화한다(2315).Thereafter, the customer terminal 475 extracts a predetermined customer private key for encrypting the message digest from the authorized certificate (2310), and encrypts the message digest using the extracted customer private key (2315).

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 고객 개인키를 k1(key), 상기 메시지 다이제스트를 M(Messge digest), 및 상기 고객 개인키로 암호화된 메시지 다이제스트를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Ek1(M)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is called E (Encryption), the customer private key is k1 (key), the message digest is M (Messge digest), and the message digest encrypted with the customer private key is C. In the case of (Ciphertext), the encryption function of the customer terminal 475 can be expressed by a formula such as "Ek1 (M) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 고객 개인키를 통해 상기 메시지 다이제스트를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the message digest by the customer terminal 475 via the customer private key includes RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), and DH. (Diffie, Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, at least one of the ECDH is preferably included. In addition to the various encryption algorithms may be used, the present invention by a specific encryption algorithm It is not limited.

예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 메시지 다이제스트를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예 컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 고객단말(475)의 암호화 기능은 "C=Ek1(M)=Me mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the message digest through the RSA encryption algorithm among the encryption algorithms, the public method (Modulus) used in the encryption process is n, and the non-public prime numbers with different prime factors of n are a and b. , If the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a- 1) (b-1) ", wherein the encryption function of the customer terminal 475 may be expressed as" C = Ek1 (M) = Me mod n ".

이후, 상기 고객단말(475)은 상기 디지털 문서와 상기 고객 개인키로 암호화된 메시지 다이제스트를 연접하여 소정의 전자문서를 생성하고(2320), 상기 생성된 전자문서는 이후 적어도 하나 이상의 암호화 방식을 통해 암호화될 수 있다.Thereafter, the customer terminal 475 connects the digital document and the message digest encrypted with the customer private key to generate a predetermined electronic document (2320), and the generated electronic document is then encrypted using at least one encryption method. Can be.

도면24는 본 발명의 실시 방법에 따라 전자문서 등록 서버(400)에서 전자문서에 첨부되어 있는 전자서명을 확인하는 방법을 도시한 도면이다.24 is a diagram illustrating a method for confirming an electronic signature attached to an electronic document in the electronic document registration server 400 according to an embodiment of the present invention.

보다 상세하게 본 도면24는 상기 전자문서 등록 서버(400)에서 상기 고객단말(475)로부터 소정의 디지털 문서에 고객 전자서명을 첨부하여 생성한 전자문서에 첨부되어 있는 상기 고객 전자서명을 확인하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면24를 참조 및/또는 변형하여 상기 고객단말(475)에서 전자서명이 첨부된 상기 전자문서에 대한 전자서명을 확인하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면23에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 24 shows an operation of checking the customer electronic signature attached to an electronic document generated by attaching a customer electronic signature to a predetermined digital document from the customer terminal 475 at the electronic document registration server 400. As to a method, if one of ordinary skill in the art to which the present invention pertains, the electronic signature for the electronic document attached to the electronic signature in the customer terminal 475 by referring to and / or modifying the drawing 24. Various implementation methods for identifying may be inferred, but the present invention includes all the inferred implementation methods, and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면24에서 상기 전자서명을 확인하기 위한 고객 공개키는 상기 고객단말(475)로 상기 공인인증서를 발급하는 인증기관이 운용 및 관리하는 소정의 디렉토리로부터 추출되는 것이 바람직하며, 및/또는 상기 고객 공개키를 포함하는 인증서 사본이 상기 고객단말(475)로부터 더 첨부되어 상기 전자문서 등록 서버(400)로 수신되어도 무방하며(도시생략), 이에 의해 본 발명이 한정되지 아니한다.In this figure 24 according to an embodiment of the present invention, the customer public key for confirming the electronic signature is preferably extracted from a predetermined directory operated and managed by a certification authority that issues the certificate to the client terminal 475. And / or a copy of the certificate including the customer public key may be further received from the customer terminal 475 and received by the electronic document registration server 400 (not shown), thereby limiting the present invention. No.

도면24를 참조하면, 소정의 전자문서가 상기 유효성 인증부(430)로 제공되면(2400), 상기 유효성 인증부(430)는 상기 인증기관이 운용 및 관리하는 소정의 디렉토리 및/또는 상기 공인인증서로부터 상기 고객 개인키로 암호화된 메시지 다이제스트를 복호화하기 위한 고객 공개키를 추출하고(2405), 상기 추출된 고객 공개키를 통해 상기 암호화된 메시지 다이제스트를 복호화한다(2410).Referring to FIG. 24, when a predetermined electronic document is provided to the validity authenticator 430 (2400), the validity authenticator 430 is a predetermined directory and / or the authorized certificate operated and managed by the certification authority. A customer public key for decrypting the message digest encrypted with the customer private key is extracted (2405), and the encrypted message digest is decrypted using the extracted customer public key (2410).

여기서, 상기 전자서명 확인부의 복호화 기능을 D(Decryption)라고 하고, 상기 고객 공개키를 k2(key), 상기 고객 개인키로 암호화된 메시지 다이제스트를 C(Ciphertext), 및 상기 고객 공개키로 복호화되는 메시지 다이제스트를 M(Message digest)라고 하면, 상기 전자서명 확인부가 상기 암호화된 메시지 다이제스트를 복호화하는 기능은 "Dk2=M, 또는 Dk2(Ek(M))=M"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the digital signature verification unit is called D (Decryption), the message digest encrypted with the customer public key k2 (key), the message digest encrypted with the customer private key C (Ciphertext), and the customer public key. When M is a message digest, the digital signature verification unit may decrypt the encrypted message digest by using a formula such as "Dk2 = M, or Dk2 (Ek (M)) = M".

본 발명의 실시 방법에 따르면, 상기 전자서명 확인부가 상기 고객 공개키를 통해 상기 고객단말(475)에서 상기 고객 개인키로 암호화된 메시지 다이제스트를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, the algorithm for decrypting the message digest encrypted by the customer private key in the customer terminal 475 through the customer public key, RSA (Ron Rivest, Adi Shamir, Len Adleman) (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, ECDH, or at least one of the following. However, the decryption algorithm is characterized in that it is matched with the encryption algorithm used in the customer terminal 475, the invention is not limited by a specific decryption algorithm.

예를들어, 상기 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 메시지 다이제스트를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 전자서명 확인부의 복호화 기능은 "M=Dk2=Cd mod n"와 같이 표현할 수 있다.For example, in the case of decoding the message digest through the RSA decryption algorithm, among the decryption algorithms, n is a published method used in the decryption process, n is a non-disclosed prime number with different prime factors of n and a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). ) (b-1) ", wherein the decryption function of the digital signature verification unit may be expressed as" M = Dk2 = Cd mod n ".

이후, 상기 유효성 인증부(430)는 상기 고객단말(475)에서 상기 메시지 다이제스트를 생성한 일방향 해시함수와 동일한 일방향 해시함수를 상기 전자문서에 포함된 디지털 문서에 적용함으로써 소정의 메시지 다이제스트를 생성하고(2415), 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트를 비교함으로써(2420), 상기 전자문서에 대한 유효성을 확인한다.Thereafter, the validity authentication unit 430 generates a predetermined message digest by applying a one-way hash function that is the same as the one-way hash function generated by the client terminal 475 to the digital document included in the electronic document. In operation 2420, the validity of the electronic document is verified by comparing the generated message digest with the decrypted message digest.

만약 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트가 일치한다면(2425), 상기 유효성 인증부(430)는 상기 전자문서에 대한 기밀성(Confidentiality), 인증(Authentication), 무결성(Integrity) 및 부인방지(Non-repudiation) 등이 확보된 것으로 처리하여 전자서명을 확인한다(2430).If the generated message digest coincides with the decrypted message digest (2425), the validity authentication unit 430 determines the confidentiality, authentication, integrity, and nonrepudiation of the electronic document. Non-repudiation) and the like are secured to confirm the digital signature (2430).

반면 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트가 일치하지 않는다면(2425), 상기 유효성 인증부(430)는 상기 전자문서가 유효하지 않은 것으로 처리한다. On the other hand, if the generated message digest and the decrypted message digest do not match (2425), the validity authentication unit 430 processes the electronic document as invalid.

도면25는 본 발명의 실시 방법에 따라 고객단말(475)에서 전자문서를 대칭키(또는 비밀키) 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.FIG. 25 is a diagram illustrating a method for encrypting and transmitting an electronic document in a symmetric key (or secret key) method in a client terminal 475 according to an embodiment of the present invention.

보다 상세하게 본 도면25는 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)에서 상기 전자문서를 대칭키(또는 비밀키) 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면25를 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 전자문서를 대칭키(또는 비밀키) 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면25에 도시된 실시 방법으로 한정되지 아니한다.More specifically, FIG. 25 is a method for encrypting and transmitting an electronic document in a symmetric key (or secret key) method in a customer terminal 475 equipped with an encryption function as shown in FIG. 4. Those skilled in the art may refer to and / or modify this drawing 25 to implement various methods of encrypting the electronic document in a symmetric key (or secret key) manner at the client terminal 475 on the network means. It may be inferred, but the present invention includes all the inferred implementation methods, and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면25에서 상기 대칭키(또는 비밀키)는 상기 고객단말(475)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 고객단말(475)에 구비된 소정의 메모리부에 저장되거나, 및/또는 상기 고객단말(475)에 탑재 또는 이탈착하는 ID-000 형태의 IC칩(또는 IC카드)에 저장되거나, 및/또는 상기 고객단말(475)에 소정의 IC카드 리더가 구비된 경우 상기 IC카드 리더에 삽입되는 IC카드에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 25 according to the embodiment of the present invention, the symmetric key (or secret key) is preferably read from the official certificate provided in the customer terminal 475, the public certificate is the customer terminal 475 Stored in a predetermined memory unit and / or stored in an ID-000 type IC chip (or IC card) mounted on or detached from the customer terminal 475, and / or the customer terminal 475 In the case where a predetermined IC card reader is provided, all of them can be stored in an IC card inserted into the IC card reader, and the present invention is not limited thereto.

본 발명의 다른 실시 방법에 따르면, 상기 대칭키(또는 비밀키)는 공인인증서 외에 상기 고객단말(475)에 구비된 메모리부에 저장되거나, 및/또는 전자문서 등록 서버(400)로부터 상기 고객단말(475)로 제공되는 인터페이스 화면에 포함되거나, 및/또는 상기 고객단말(475) 상에서 상기 전자문서 등록 서버(400)와 통신하는 통신 프로그램 상에 내장되는 것이 모두 가능하며, 이에 의해 반 발명이 한정되지 아니한다.According to another embodiment of the present invention, the symmetric key (or secret key) is stored in the memory unit provided in the customer terminal 475 in addition to the public certificate, and / or from the electronic document registration server 400 to the customer terminal. It can be included in the interface screen provided in 475, and / or embedded in a communication program communicating with the electronic document registration server 400 on the customer terminal 475, thereby limiting the anti-invention. Not.

도면25를 참조하면, 상기 고객단말(475)에서 상기 디지털 문서에 소정의 전자문서를 첨부하여 소정의 전자문서가 생성되면(2500), 상기 고객단말(475)은 상기 고객단말(475)에 구비된 공인인증서로부터 전자문서를 암호화하기 위한 소정의 대칭키(또는 비밀키)를 독출하고(2505), 상기 독출된 대칭키(또는 비밀키)를 통해 상 기 전자문서를 암호화한다(2510).Referring to FIG. 25, when a predetermined electronic document is generated by attaching a predetermined electronic document to the digital document in the customer terminal 475 (2500), the customer terminal 475 is provided in the customer terminal 475. A predetermined symmetric key (or secret key) for encrypting the electronic document is read from the authorized certificate (2505), and the electronic document is encrypted through the read symmetric key (or secret key) (2510).

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 대칭키(또는 비밀키)를 k(key), 상기 전자문서를 P(Plaintext), 및 상기 대칭키(또는 비밀키)로 암호화된 전자문서를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Ek(P)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is called E (Encryption), the symmetric key (or secret key) is k (key), the electronic document is P (Plaintext), and the symmetric key (or secret key). If the electronic document encrypted with C) is C (Ciphertext), the encryption function of the customer terminal 475 can be expressed by a formula such as "Ek (P) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 대칭키(또는 비밀키)를 통해 상기 전자문서를 암호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the electronic document through the symmetric key (or secret key) by the customer terminal 475 may include SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, IDEA. It is preferable to include at least one or more of the International Data Encryption Algorithm, and in addition, various types of encryption algorithms may be used, but the present invention is not limited to a specific encryption algorithm.

상기와 같이 대칭키(또는 비밀키)를 통해 암호화된 전자문서는 소정의 네트워크 수단을 통해 상기 전자문서 등록 서버(400)로 전송된다(2515).The electronic document encrypted through the symmetric key (or secret key) as described above is transmitted (2515) to the electronic document registration server 400 through a predetermined network means.

도면26은 본 발명의 실시 방법에 따라 전자문서 등록 서버(400)에서 암호화되어 수신된 전자문서를 대칭키(또는 비밀키) 방식으로 복호화하는 방법을 도시한 도면이다.FIG. 26 illustrates a method of decrypting an electronic document encrypted and received by the electronic document registration server 400 using a symmetric key (or secret key) method according to an embodiment of the present invention.

보다 상세하게 본 도면26은 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)로부터 암호화되어 수신된 상기 전자문서를 상기 도면4와 같은 전자문서 등록 서버(400)에서 대칭키(또는 비밀키) 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면26을 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 암호화된 전자문서를 대칭키(또는 비밀키) 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면26에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 26 shows a symmetric key (or a secret key) in the electronic document registration server 400 as shown in FIG. 4 for receiving the electronic document encrypted from the customer terminal 475 having an encryption function as shown in FIG. The present invention relates to an embodiment of a method for decrypting by using a method of decrypting the electronic device, and the method of decrypting the encrypted electronic device in the client terminal 475 on the network means by referring to and / or modifying the present invention. Various implementation methods for decrypting a document in a symmetric key (or secret key) manner may be inferred, but the present invention includes all the inferred implementation methods and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면26에서 상기 대칭키(또는 비밀키)는 상기 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자문서 등록 서버(400)와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 26 according to the embodiment of the present invention, the symmetric key (or secret key) is preferably read from the public certificate provided in the electronic document registration server 400, the public certificate is the electronic document registration server It is preferably stored in a predetermined database (not shown) that cooperates with 400, whereby the present invention is not limited.

도면26을 참조하면, 상기 전자문서 등록 서버(400)의 문서 수신부(105)는 상기 네트워크 수단을 통해 상기 암호화된 전자문서를 수신하여 상기 유효성 인증부(430)로 제공하는데(2600), 상기 전자문서는 상기 네트워크 수단에 정의된 통신 프로토콜 스택을 통해 수신되는 것이 바람직하다.Referring to FIG. 26, the document receiving unit 105 of the electronic document registration server 400 receives the encrypted electronic document through the network means and provides the encrypted electronic document to the validity authentication unit 430 (2600). The document is preferably received via a communication protocol stack defined in said network means.

이후, 상기 유효성 인증부(430)는 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 상기 암호화된 전자문서를 복호화하기 위한 소정의 대칭키(또는 비밀키)를 추출하고(2605), 상기 추출된 대칭키(또는 비밀키)를 통해 상기 암호화된 전자문서를 복호화한다(2610).Thereafter, the validity authentication unit 430 extracts a predetermined symmetric key (or secret key) for decrypting the encrypted electronic document from the public certificate provided in the electronic document registration server 400 (2605). The encrypted electronic document is decrypted using the extracted symmetric key (or secret key) (2610).

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 대칭키(또는 비밀키)를 k(key), 상기 대칭키(또는 비밀키)로 암호화된 전자문서를 C(Ciphertext), 및 상기 복호화되는 전자문서를 P(Plaintext)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 전자문서를 복호화하는 기능은 "Dk=P, 또는 Dk(Ek(P))=P"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is called D (Decryption), the symmetric key (or secret key) is k (key), and the electronic document encrypted with the symmetric key (or secret key) is C ( Ciphertext) and the electronic document to be decrypted are P (Plaintext), the function of the validity authentication unit 430 decrypting the encrypted electronic document is "Dk = P, or Dk (Ek (P)) = P". Can be expressed as an expression such as "

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 대칭키(또는 비밀키)를 통해 상기 암호화된 전자문서를 복호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, the algorithm for decrypting the encrypted electronic document by the validity authentication unit 430 using the symmetric key (or secret key) may include SEED, DES (Data Encryption Standard), Triple-DES, It is preferable to include at least one or more of Skipjack, International Data Encryption Algorithm (IDEA), and various types of decryption algorithms may be used, but the decryption algorithm matches the encryption algorithm used in the customer terminal 475. The present invention is not limited to the specific decoding algorithm.

상기와 같이 대칭키(또는 비밀키)를 통해 암호화된 전자문서가 복호화되면, 상기 유효성 인증부(430)는 상기 전자문서에 첨부된 전자서명을 확인하는 과정을 수행한다.When the electronic document encrypted through the symmetric key (or secret key) is decrypted as described above, the validity authentication unit 430 checks the electronic signature attached to the electronic document.

도면27은 본 발명의 실시 방법에 따라 고객단말(475)에서 전자문서를 공개키 기반 구조 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.FIG. 27 is a diagram illustrating a method for encrypting and transmitting an electronic document in a public key infrastructure in a client terminal 475 according to an embodiment of the present invention.

보다 상세하게 본 도면27은 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)에서 상기 전자문서를 공개키 기반 구조 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면27을 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 전자문서를 공개키 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면27에 도시된 실시 방법으로 한정되지 아니한다.More specifically, Figure 27 is an embodiment of the method for encrypting and transmitting the electronic document in a public key infrastructure structure in the customer terminal 475 equipped with an encryption function as shown in Figure 4, in the technical field to which the present invention belongs Persons of ordinary skill in the art may refer to and / or modify this drawing 27 to infer various implementation methods for encrypting the electronic document in a public key manner at the client terminal 475 on the network means. Includes all the inferred implementation methods and is not limited to the implementation method illustrated in FIG.

본 발명의 실시 방법을 따르는 본 도면27에서 상기 금융사 공개키는 상기 고객단말(475)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 고객단말(475)에 구비된 소정의 메모리부에 저장되거나, 및/또는 상기 고객단말(475)에 탑재 또는 이탈착하는 ID-000 형태의 IC칩(또는 IC카드)에 저장되거나, 및/또는 상기 고객단말(475)에 소정의 IC카드 리더가 구비된 경우 상 기 IC카드 리더에 삽입되는 IC카드에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 27 according to the embodiment of the present invention, the financial company public key is preferably read from the public certificate provided in the customer terminal 475, and the public certificate is provided in the customer terminal 475. Stored in a memory unit and / or stored in an ID-000 type IC chip (or IC card) mounted on or detached from the customer terminal 475, and / or a predetermined IC in the customer terminal 475 When a card reader is provided, it is possible to store all of the IC card inserted into the IC card reader, and thus the present invention is not limited thereto.

또는, 상기 금융사 공개키는 상기 고객단말(475)로 상기 공인인증서를 발급하는 인증기관이 운용 및 관리하는 소정의 디렉토리(도시생략)로부터 추출되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Alternatively, the public company public key may be extracted from a predetermined directory (not shown) which is operated and managed by a certification authority that issues the public certificate to the customer terminal 475, and the present invention is not limited thereto.

도면27을 참조하면, 상기 고객단말(475)에서 상기 디지털 문서에 소정의 전자문서를 첨부하여 소정의 전자문서가 생성되면(2700), 상기 고객단말(475)은 상기 공인인증서로부터 상기 전자문서를 암호화하기 위한 소정의 금융사 공개키를 추출하고(2705), 상기 추출된 금융사 공개키를 통해 상기 전자문서를 암호화한다(2710).Referring to FIG. 27, when a predetermined electronic document is generated by attaching a predetermined electronic document to the digital document in the customer terminal 475 (2700), the customer terminal 475 receives the electronic document from the authorized certificate. A predetermined financial company public key for encryption is extracted (2705), and the electronic document is encrypted using the extracted financial company public key (2710).

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 금융사 공개키를 k1(key), 상기 전자문서를 P(Plaintext), 및 상기 금융사 공개키로 암호화된 전자문서를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Ek1(P)=C"와 같은 수식으로 표현할 수 있다.Herein, the encryption function of the customer terminal 475 is called E (Encryption), the financial company public key is k1 (key), the electronic document is P (Plaintext), and the electronic document encrypted with the financial company public key is C ( Ciphertext), the encryption function of the customer terminal 475 can be expressed by an expression such as "Ek1 (P) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 금융사 공개키를 통해 상기 전자문서를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the electronic document by the customer terminal 475 through the public company public key includes RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), and DH. (Diffie, Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, at least one of the ECDH is preferably included. In addition to the various encryption algorithms may be used, the present invention by a specific encryption algorithm It is not limited.

예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 전자문서를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 고객단말(475)의 암호화 기능은 "C=Ek1(P)=Pe mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the electronic document through the RSA encryption algorithm among the encryption algorithms, the published method (Modulus) used in the encryption process is n, and the undisclosed prime numbers with different prime factors of n are a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). (b-1) ", wherein the encryption function of the customer terminal 475 may be expressed as" C = Ek1 (P) = Pe mod n ".

상기와 같이 금융사 공개키를 통해 암호화된 전자문서는 소정의 네트워크 수단을 통해 상기 전자문서 등록 서버(400)로 전송된다(2715).The electronic document encrypted through the financial company public key as described above is transmitted to the electronic document registration server 400 through a predetermined network means (2715).

도면28은 본 발명의 실시 방법에 따라 전자문서 등록 서버(400)에서 암호화되어 수신된 전자문서를 공개키 기반 구조 방식으로 복호화하는 방법을 도시한 도면이다.28 is a diagram illustrating a method of decrypting an electronic document encrypted and received by the electronic document registration server 400 in a public key infrastructure according to an embodiment of the present invention.

보다 상세하게 본 도면28은 상기 도면4와 같은 암호화 기능이 구비된 고객단 말(475)로부터 암호화되어 수신된 상기 전자문서를 상기 도면4와 같은 전자문서 등록 서버(400)에서 공개키 기반 구조 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면28을 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 금융사 공개키로 암호화된 전자문서를 공개키 기반 구조 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면28에 도시된 실시 방법으로 한정되지 아니한다.More specifically, FIG. 28 is a public key infrastructure structure of the electronic document registered in the electronic document registration server 400 as shown in FIG. 4 and received from the customer terminal 475 having the encryption function as shown in FIG. The present invention relates to an embodiment of the present invention, which, if known to those skilled in the art, is encrypted with the financial company public key in the client terminal 475 on the network means by referring to and / or modifying the present invention. Various implementation methods for decrypting an electronic document in a public key infrastructure structure may be inferred, but the present invention includes all the inferred implementation methods and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면28에서 상기 금융사 공개키로 암호화된 전자문서를 공개키 기반 구조 방식으로 복호화하기 위한 금융사 개인키는 상기 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자문서 등록 서버(400)와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In FIG. 28 according to an embodiment of the present invention, the financial company private key for decrypting the electronic document encrypted with the public company public key in a public key infrastructure is read from the public certificate provided in the electronic document registration server 400. Preferably, the public certificate is preferably stored in a predetermined database (not shown) interworking with the electronic document registration server 400, whereby the present invention is not limited.

도면28을 참조하면, 상기 전자문서 등록 서버(400)의 문서 수신부(105)는 상기 네트워크 수단을 통해 암호화된 전자문서를 수신하여 상기 유효성 인증부(430)로 제공하는데(2800), 상기 전자문서는 상기 네트워크 수단에 정의된 통신 프로토콜 스택을 통해 수신되는 것이 바람직하다.Referring to FIG. 28, the document receiving unit 105 of the electronic document registration server 400 receives an encrypted electronic document through the network means and provides it to the validity authentication unit 430 (2800). Is preferably received via a communication protocol stack defined in said network means.

이후, 상기 유효성 인증부(430)는 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 상기 암호화된 전자문서를 복호화하기 위한 금융사 개인키를 추출하고(2805), 상기 추출된 금융사 개인키를 통해 상기 암호화된 전자문서를 복호화한다(2810).Thereafter, the validity authentication unit 430 extracts a financial company private key for decrypting the encrypted electronic document from the public certificate provided in the electronic document registration server 400 (2805), and extracts the extracted financial company private key. In operation 2810, the encrypted electronic document is decrypted.

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 금융사 개인키를 k2(key), 상기 금융사 공개키로 암호화된 전자문서를 C(Ciphertext), 및 상기 금융사 개인키로 복호화되는 전자문서를 P(Plaintext)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 전자문서를 복호화하는 기능은 "Dk2=P, 또는 Dk2(Ek(P))=P"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is called D (Decryption), and the financial document private key is k2 (key), and the electronic document encrypted with the financial company public key is decrypted with C (Ciphertext) and the financial company private key. When the electronic document is called P (Plaintext), the function of decrypting the encrypted electronic document by the validity authentication unit 430 may be expressed by a formula such as "Dk2 = P, or Dk2 (Ek (P)) = P". Can be.

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 금융사 개인키를 통해 상기 고객단말(475)에서 금융사 공개키로 암호화된 전자문서를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, an algorithm for the validity authentication unit 430 to decrypt the electronic document encrypted with the financial company public key in the customer terminal 475 through the private financial company private key is RSA (Ron Rivest, Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. However, the decryption algorithm is characterized in that it is matched with the encryption algorithm used in the customer terminal 475, the invention is not limited by a specific decryption algorithm.

예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 전자문서를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 유효성 인증부(430)의 복호화 기능은 "P=Dk2=Cd mod n"와 같이 표현할 수 있다.For example, when the electronic document is decrypted through an RSA decryption algorithm among the public key based decryption algorithms, n is a public method (Modulus) used in the decryption process and n is a prime number that is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod ( a-1) (b-1) ", wherein the decryption function of the validity authentication unit 430 may be expressed as" P = Dk2 = Cd mod n ".

상기와 같이 금융사 개인키를 통해 상기 고객단말(475)에서 금융사 공개키로 암호화된 전자문서가 복호화되면, 상기 유효성 인증부(430)는 상기 전자문서에 첨부된 전자서명을 확인하는 과정을 수행한다.When the electronic document encrypted with the financial company public key is decrypted by the financial terminal private key as described above, the validity authentication unit 430 checks the electronic signature attached to the electronic document.

도면29는 본 발명의 실시 방법에 따라 고객단말(475)에서 전자문서를 전자봉투 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.FIG. 29 is a diagram illustrating a method of encrypting and transmitting an electronic document in an electronic envelope method in a customer terminal 475 according to an embodiment of the present invention.

보다 상세하게 본 도면29는 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)에서 상기 전자문서를 전자봉투 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면29를 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 전자문서를 전자봉투 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면29에 도시된 실시 방법으로 한정되지 아니한다.More specifically, Figure 29 is an embodiment of the method for encrypting and transmitting the electronic document in an electronic envelope method in the customer terminal 475 equipped with an encryption function as shown in Figure 4, which is common in the art With knowledge, it would be possible to infer various implementation methods of encrypting the electronic document in an electronic envelope manner at the client terminal 475 on the network means by referring to and / or modifying this figure 29, It includes all the inferred implementation methods, and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면29에서 상기 금융사 공개키는 상기 고객단말(475)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 고객단말(475)에 구비된 소정의 메모리부에 저장되거나, 및/또는 상기 고객단말(475)에 탑재 또는 이탈착하는 ID-000 형태의 IC칩(또는 IC카드)에 저장되거나, 및/또는 상기 고객단말(475)에 소정의 IC카드 리더가 구비된 경우 상기 IC카드 리더에 삽입되는 IC카드에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 29 according to the embodiment of the present invention, the financial company public key is preferably read from the public certificate provided in the customer terminal 475, and the public certificate is provided in the customer terminal 475. Stored in a memory unit and / or stored in an ID-000 type IC chip (or IC card) mounted on or detached from the customer terminal 475, and / or a predetermined IC in the customer terminal 475 When a card reader is provided, it is possible to store all of the IC card inserted into the IC card reader, and the present invention is not limited thereto.

또는, 상기 금융사 공개키는 상기 고객단말(475)로 상기 공인인증서를 발급하는 인증기관이 운용 및 관리하는 소정의 디렉토리(도시생략)로부터 추출되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Alternatively, the public company public key may be extracted from a predetermined directory (not shown) which is operated and managed by a certification authority that issues the public certificate to the customer terminal 475, and the present invention is not limited thereto.

도면29를 참조하면, 상기 고객단말(475)에서 상기 디지털 문서에 소정의 전자문서를 첨부하여 소정의 전자문서가 생성되면(2900), 상기 고객단말(475)은 상기 전자문서를 비밀키(secret Key, Symmetric Key) 방식으로 암호화하기 위한 소정의 랜덤 비밀키(Random Secret key)를 생성하고(2905), 상기 생성된 비밀키를 이용하여 상기 전자문서를 암호화한다(2910).Referring to FIG. 29, when a predetermined electronic document is generated by attaching a predetermined electronic document to the digital document in the customer terminal 475 (2900), the customer terminal 475 secrets the electronic document. A predetermined random secret key for encrypting using a key, symmetric key) is generated (2905), and the electronic document is encrypted using the generated secret key (2910).

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 비밀키를 r(random Secret key), 상기 전자문서를 P(Plaintext), 및 상기 비밀키로 암호화된 전자문서를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Er(P)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is called E (Encryption), the secret key is r (random secret key), the electronic document is P (Plaintext), and the electronic document encrypted with the secret key is C ( Ciphertext), the encryption function of the customer terminal 475 can be expressed by a formula such as "Er (P) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 비밀키를 통해 상기 전자문서를 암호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the electronic document by the customer terminal 475 using the secret key includes SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, and International Data Encryption Algorithm (IDEA). It is preferable to include at least one of), and in addition to the encryption algorithm of various forms may be used, but the present invention is not limited by a specific encryption algorithm.

이후, 상기 고객단말(475)은 상기 전자문서를 암호화하는데 사용한 상기 비밀키(랜덤 비밀키)를 암호화하는데, 이를 위해 상기 고객단말(475)은 상기 공인인증서로부터 소정의 금융사 공개키를 추출하고(2915), 상기 금융사 공개키를 이용하여 상기 비밀키를 암호화한다(2920).Thereafter, the client terminal 475 encrypts the secret key (random secret key) used to encrypt the electronic document. For this purpose, the client terminal 475 extracts a predetermined financial company public key from the public certificate ( 2915), the private key is encrypted using the financial company public key (2920).

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 금융사 공개키를 k1(key), 상기 비밀키를 r(random Secret key), 및 상기 금융사 공개키로 암호화된 비밀키를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호 화 기능은 "Ek1(r)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is referred to as E (Encryption), the financial company public key is k1 (key), the secret key is r (random Secret key), and the private key encrypted with the financial company public key. Speaking of C (Ciphertext), the encryption function of the customer terminal 475 can be expressed by an expression such as "Ek1 (r) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 금융사 공개키를 통해 상기 비밀키를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for the customer terminal 475 to encrypt the secret key through the financial company public key is RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), DH. (Diffie, Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, at least one of the ECDH is preferably included. In addition to the various encryption algorithms may be used, the present invention by a specific encryption algorithm It is not limited.

예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 비밀키를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 고객단말(475)의 암호화 기능은 "C=Ek1(r)=re mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the secret key through the RSA encryption algorithm among the encryption algorithms, the public method (Modulus) used in the encryption process is n, and the non-public prime numbers with different prime factors of n are a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). (b-1) ", wherein the encryption function of the customer terminal 475 may be expressed as" C = Ek1 (r) = re mod n ".

상기 전자문서가 상기 비밀키로 암호화되고, 또한 상기 비밀키가 상기 금융사 공개키를 통해 암호화되면, 상기 고객단말(475)은 상기 비밀키로 암호화된 전자문서와 상기 금융사 공개키로 암호화된 비밀키를 연계한 트랜잭션 데이터를 소정의 네트워크 수단을 통해 상기 전자문서 등록 서버(400)로 전송한다(2925).If the electronic document is encrypted with the secret key, and the secret key is encrypted with the financial company public key, the customer terminal 475 associates the electronic document encrypted with the secret key with the private key encrypted with the financial company public key. Data is transmitted to the electronic document registration server 400 through a predetermined network means (2925).

도면30은 본 발명의 실시 방법에 따라 전자문서 등록 서버(400)에서 암호화되어 수신된 전자문서를 전자봉투 방식으로 복호화하는 방법을 도시한 도면이다.30 is a diagram illustrating a method of decrypting an electronic document encrypted and received by the electronic document registration server 400 in an electronic envelope method according to an embodiment of the present invention.

보다 상세하게 본 도면30은 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)로부터 암호화된 전자문서를 포함하는 트랜잭션 데이터를 수신한 도면4와 같은 전자문서 등록 서버(400)에서 상기 트랜잭션 데이터를 전자봉투 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면30을 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 전자봉투 방식으로 암호화된 트랜잭션 데이터를 같은 전자봉투 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면30에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIG. 30 shows the transaction data in the electronic document registration server 400 as shown in FIG. 4, which receives transaction data including an encrypted electronic document from the customer terminal 475 having an encryption function as shown in FIG. The present invention relates to a method of decrypting by an electronic envelope method, and if the present invention belongs to one of ordinary skill in the art, referring to and / or modifying this drawing 30, the electronic terminal at the customer terminal 475 on the network means Various implementation methods for decrypting the envelope-encrypted transaction data in the same electronic envelope method may be inferred, but the present invention includes all the inferred implementation methods, and is not limited to the implementation method shown in FIG. .

본 발명의 실시 방법을 따르는 본 도면30에서 상기 트랜잭션 데이터를 전자봉투 방식으로 복호화하기 위한 금융사 개인키는 상기 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자문서 등록 서버(400)와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 30 according to the embodiment of the present invention, the financial company private key for decrypting the transaction data in an electronic envelope method is preferably read from the public certificate provided in the electronic document registration server 400, the public certificate Is preferably stored in a predetermined database (not shown) in conjunction with the electronic document registration server 400, thereby the present invention is not limited.

도면30을 참조하면, 상기 전자문서 등록 서버(400)의 문서 수신부(105)는 상기 네트워크 수단을 통해 암호화된 전자문서를 포함하여 이루어진 소정의 트랜잭션 데이터를 수신하여 상기 유효성 인증부(430)로 제공하는데(3000), 상기 트랜잭션 데이터는 상기 네트워크 수단에 정의된 통신 프로토콜 스택을 통해 수신되는 것이 바람직하다.Referring to FIG. 30, the document receiving unit 105 of the electronic document registration server 400 receives predetermined transaction data including an encrypted electronic document through the network means and provides it to the validity authentication unit 430. Preferably, the transaction data is received via a communication protocol stack defined in the network means.

이후, 상기 유효성 인증부(430)는 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 상기 트랜잭션 데이터에 포함된 암호화된 비밀키를 복호화하기 위한 금융사 개인키를 추출하고(3005), 상기 추출된 금융사 개인키를 통해 상기 고객단말(475)에서 상기 금융사 공개키로 암호화된 비밀키를 복호화함으로써(3010), 상기 전자문서를 복호화하기 위한 소정의 비밀키를 추출하고(3015), 상기 추출된 비밀키를 이용하여 상기 전자문서를 복호화함으로써(3020), 상기 고객단말(475)에서 상기 비밀키로 암호화된 상기 전자문서를 추출한다(3025).Thereafter, the validity authentication unit 430 extracts a financial company private key for decrypting the encrypted secret key included in the transaction data from the public certificate provided in the electronic document registration server 400 (3005), and the extraction Decrypting the secret key encrypted with the financial company public key in the customer terminal 475 through the financial company private key (3010), extracts a predetermined secret key for decrypting the electronic document (3015), the extracted secret The electronic document is decrypted using a key (3020), and the electronic device (475) extracts the electronic document encrypted with the secret key (3025).

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 금융사 개인키를 k2(key), 상기 금융사 공개키로 암호화된 비밀키를 C(Ciphertext), 및 상기 금융사 개인키로 복호화되는 비밀키를 r(random secret key)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 비밀키를 복호화하는 기능은 "Dk2=r, 또는 Dk2(Ek1(r))=r"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is referred to as D (Decryption), and the financial company private key is k2 (key), and the private key encrypted with the financial company public key is decrypted with C (Ciphertext) and the financial company private key. If the secret key is r (random secret key), the function of decrypting the encrypted secret key by the validity authentication unit 430 is expressed as "Dk2 = r, or Dk2 (Ek1 (r)) = r". It can be expressed as

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 금융사 개인키를 통해 상기 고객단말(475)에서 금융사 공개키로 암호화된 비밀키를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, an algorithm for the validity authentication unit 430 to decrypt the private key encrypted with the financial company public key in the client terminal 475 through the private financial key, RSA (Ron Rivest, Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. However, the decryption algorithm is characterized in that it is matched with the encryption algorithm used in the customer terminal 475, the invention is not limited by a specific decryption algorithm.

예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 비밀키를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 유효성 인증부(430)의 복호화 기능은 "P=Dk2=Cd mod n"와 같이 표현할 수 있다.For example, when decrypting the secret key through the RSA decryption algorithm among the public key-based decryption algorithms, n is a public method (Modulus) used in the decryption process, and n is a prime number that is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod ( a-1) (b-1) ", wherein the decryption function of the validity authentication unit 430 may be expressed as" P = Dk2 = Cd mod n ".

또한, 여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 비밀키를 r(random Secret key), 상기 비밀키로 암호화된 전자문서를 C(Ciphertext), 및 상기 복호화되는 전자문서를 P(Plaintext)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 전자문서를 복호화하는 기능은 "Dr=P, 또는 Dr(Er(P))=P"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is called D (Decryption), the secret key is r (random secret key), the electronic document encrypted with the secret key (C (Ciphertext)), and the decrypted When the electronic document is called P (Plaintext), the function of decrypting the encrypted electronic document by the validity authentication unit 430 may be expressed by a formula such as "Dr = P or Dr (Er (P)) = P". have.

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 비밀키를 통해 상기 암호화된 전자문서를 복호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the exemplary embodiment of the present invention, the algorithm for decrypting the encrypted electronic document by the validity authentication unit 430 may include SEED, Data Encryption Standard (DES), Triple-DES, Skipjack, and IDEA (International). It is preferable to include at least one or more of the Data Encryption Algorithm, and various types of decryption algorithms may be used, but the decryption algorithm is matched with the encryption algorithm used in the customer terminal 475. However, the present invention is not limited to the specific decoding algorithm.

상기와 같이 전자문서가 복호화되면, 상기 유효성 인증부(430)는 상기 전자문서에 첨부된 전자서명을 확인하는 과정을 수행한다.When the electronic document is decrypted as described above, the validity authentication unit 430 performs a process of confirming the electronic signature attached to the electronic document.

도면31은 본 발명의 실시 방법에 따라 고객단말(475)에서 전자문서를 키교환 방식으로 암호화하여 송신하는 방법을 도시한 도면이다.31 is a diagram illustrating a method for encrypting and transmitting an electronic document in a key exchange method in a customer terminal 475 according to an embodiment of the present invention.

보다 상세하게 본 도면31은 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)에서 상기 전자문서를 키교환 방식으로 암호화하여 송신하는 실시 방법에 대한 것으로서, 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면31을 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 전 자문서를 키교환 방식으로 암호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면31에 도시된 실시 방법으로 한정되지 아니한다.More specifically, FIG. 31 is an embodiment of a method of encrypting and transmitting the electronic document by a key exchange method in a customer terminal 475 equipped with an encryption function as shown in FIG. 4, and is commonly known in the art. With reference to FIG. 31 and / or modifications, it is possible to infer various implementation methods for encrypting the entire consultation by key exchange in the client terminal 475 on the network means. It includes all the inferred implementation methods, and is not limited to the implementation method shown in FIG.

본 발명의 실시 방법을 따르는 본 도면31에서 상기 고객 개인키와 금융사 공개키는 상기 고객단말(475)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 고객단말(475)에 구비된 소정의 메모리부에 저장되거나, 및/또는 상기 고객단말(475)에 탑재 또는 이탈착하는 ID-000 형태의 IC칩(또는 IC카드)에 저장되거나, 및/또는 상기 고객단말(475)에 소정의 IC카드 리더가 구비된 경우 상기 IC카드 리더에 삽입되는 IC카드에 저장되는 것이 모두 가능하며, 이에 의해 본 발명이 한정되지 아니한다.In this figure 31 according to the embodiment of the present invention, the customer private key and the financial company public key are preferably read from the public certificate provided in the customer terminal 475, and the public certificate is provided to the customer terminal 475. Stored in a predetermined memory unit and / or stored in an ID-000 type IC chip (or IC card) mounted on or detached from the customer terminal 475, and / or the customer terminal 475 In the case where a predetermined IC card reader is provided, all of them can be stored in an IC card inserted into the IC card reader, and the present invention is not limited thereto.

또는, 상기 고객 개인키와 금융사 공개키는 상기 고객단말(475)로 상기 공인인증서를 발급하는 인증기관이 운용 및 관리하는 소정의 디렉토리(도시생략)로부터 추출되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.Alternatively, the customer private key and financial company public key may be extracted from a predetermined directory (not shown) operated and managed by a certification authority issuing the certificate to the customer terminal 475, whereby the present invention is provided. It is not limited.

도면31을 참조하면, 상기 고객단말(475)에서 상기 디지털 문서에 소정의 전자문서를 첨부하여 소정의 전자문서가 생성되면(3100), 상기 고객단말(475)은 상기 전자문서를 소정의 일방향 해시함수(예컨대, 상기 전자문서의 길이에 상관없이 일정길이의 해시코드(Hash Code)를 포함하는 메시지 다이제스트(Message Digest)를 생성하고, 상기 해시코드(또는 메시지 다이제스트)를 통해 원래의 메시지를 확인(또는 유추)할 수 없는 일방향 해시함수(Hash Function). 상기 고객단말(475)과 전자문서 등록 서버(400)는 동일한 해시함수를 사용)를 통해 소정의 메시지 다이제스트를 생성하고(3105), 상기 메시지 다이제스트를 상기 고객 개인키를 통해 암호화함으로써 전자서명한다(3110). Referring to FIG. 31, when a predetermined electronic document is generated by attaching a predetermined electronic document to the digital document in the customer terminal 475 (3100), the customer terminal 475 hashes the electronic document by a predetermined one-way hash. Create a message digest including a hash code of a predetermined length regardless of the length of the electronic document, and check the original message through the hash code (or message digest). Or a one-way hash function that cannot be inferred.The client terminal 475 and the electronic document registration server 400 use the same hash function to generate a predetermined message digest (3105). Digitally signing 3110 by encrypting the digest with the customer private key.

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 고객 개인키를 t1(32erminal side key), 상기 메시지 다이제스트를 m(message digest), 및 상기 고객 개인키로 암호화된 메시지 다이제스트를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 전자서명 기능은 "Et1(m)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is called E (Encryption), the customer private key is t1 (32erminal side key), the message digest is m (message digest), and the message digest encrypted with the customer private key. If C (Ciphertext), the digital signature function of the customer terminal 475 can be expressed by a formula such as "Et1 (m) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 고객 개인키를 통해 상기 메시지 다이제스트를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for encrypting the message digest by the customer terminal 475 via the customer private key includes RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), and DH. (Diffie, Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, at least one of the ECDH is preferably included. In addition to the various encryption algorithms may be used, the present invention by a specific encryption algorithm It is not limited.

예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 메시 지 다이제스트를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 고객단말(475)의 전자서명 기능은 "C=Et1(m)=me mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the message digest through the RSA encryption algorithm, among the encryption algorithms, a public method (Modulus) used in the encryption process is n, and a decimal number that is not disclosed by the different prime factors of n is a. b, if the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a- 1) (b-1) ", wherein the digital signature function of the customer terminal 475 may be expressed as" C = Et1 (m) = me mod n ".

또한, 상기 고객단말(475)은 상기 전자문서를 비밀키(secret Key, Symmetric Key) 방식으로 암호화하기 위한 소정의 랜덤 비밀키(Random Secret key)를 생성하고(3115), 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 공인인증서에 구비된 인증서(예컨대, 고객 공개키를 포함하는 인증서) 사본을 연계하여 상기 생성된 비밀키를 통해 암호화한다(3120). In addition, the client terminal 475 generates a predetermined random secret key for encrypting the electronic document using a secret key (symmetric key) method (3115), and the electronic document and the customer. The message digest encrypted with the private key and a copy of a certificate (for example, a certificate including a customer public key) included in the public certificate are linked to each other and encrypted through the generated private key (3120).

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 비밀키를 r(random Secret key), 상기 전자문서와 인증서 사본을 P(Plaintext), 및 상기 비밀키로 암호화된 전자문서와 인증서 사본을 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Er(P)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the client terminal 475 is called E (Encryption), the secret key is r (random secret key), the electronic document and the copy of the certificate P (Plaintext), and the electronic document encrypted with the secret key And a copy of the certificate C (Ciphertext), the encryption function of the customer terminal 475 can be expressed by a formula such as "Er (P) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 비밀키를 통해 상기 전자문서와 인증서 사본을 암호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to the method of the present invention, the algorithm for encrypting the electronic document and the copy of the certificate through the secret key, the customer terminal 475, SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, IDEA (International) It is preferable to include at least one or more of Data Encryption Algorithm, and in addition, various types of encryption algorithms may be used, but the present invention is not limited to a specific encryption algorithm.

또한, 상기 고객단말(475)은 상기 전자문서를 암호화시킨 상기 비밀키를 암호화하기 위해 상기 공인인증서로부터 소정의 금융사 공개키를 추출하고(3125), 상기 금융사 공개키를 이용하여 상기 전자문서를 암호화한 비밀키를 암호화한다(3130).In addition, the client terminal 475 extracts a predetermined financial company public key from the authorized certificate to encrypt the private key that encrypts the electronic document (3125), and encrypts the electronic document using the financial company public key. One private key is encrypted (3130).

여기서, 상기 고객단말(475)의 암호화 기능을 E(Encryption)라고 하고, 상기 금융사 공개키를 s1(server side key), 상기 비밀키를 r(random Secret key), 및 상기 금융사 공개키로 암호화된 비밀키를 C(Ciphertext)라고 하면, 상기 고객단말(475)의 암호화 기능은 "Es1(r)=C"와 같은 수식으로 표현할 수 있다.Here, the encryption function of the customer terminal 475 is called E (Encryption), the financial company public key is s1 (server side key), the secret key is r (random Secret key), and the secret encrypted with the financial company public key. If the key is C (Ciphertext), the encryption function of the customer terminal 475 can be expressed by an expression such as "Es1 (r) = C".

본 발명의 실시 방법에 따르면, 상기 고객단말(475)이 상기 금융사 공개키를 통해 상기 비밀키를 암호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 암호화 알고리즘이 이용될 수 있으나, 특정 암호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm for the customer terminal 475 to encrypt the secret key through the financial company public key is RSA (Ron Rivest, Adi Shamir, Len Adleman), DSA (Digital Signature Algorithm), DH. (Diffie, Hellman), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, at least one of the ECDH is preferably included. In addition to the various encryption algorithms may be used, the present invention by a specific encryption algorithm It is not limited.

예를들어, 상기 암호화 알고리즘 중 RSA 암호화 알고리즘을 통해 상기 비밀키를 암호화하는 경우, 암호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 고객단말(475)의 암호화 기능은 "C=Es1(r)=re mod n"와 같이 표현할 수 있다.For example, in the case of encrypting the secret key through the RSA encryption algorithm among the encryption algorithms, the public method (Modulus) used in the encryption process is n, and the non-public prime numbers with different prime factors of n are a and b. , If the published index (e.g., 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod (a-1). (b-1) ", wherein the encryption function of the customer terminal 475 may be expressed as" C = Es1 (r) = re mod n ".

상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본이 연계되어 상기 생성된 비밀키를 통해 암호화되고, 상기 비밀키가 상기 금융사 공개키를 통해 암호화되면, 상기 고객단말(475)은 상기 비밀키를 통해 암호화된 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 상기 금융사 공개키로 암호화된 비밀키와 연계하여 소정의 트랜잭션 데이터를 생성하고, 상기 생성된 트랜잭션 데이터를 소정의 네트워크 수단을 통해 상기 전자문서 등록 서버(400)로 전송한다(3135).When the electronic document, the message digest encrypted with the customer private key, and a copy of the certificate including the customer public key are linked to each other and encrypted through the generated private key, and the secret key is encrypted through the financial company public key, The client terminal 475 associates a copy of a certificate including the electronic document encrypted with the private key, the message digest encrypted with the customer private key, and the customer public key with a private key encrypted with the financial company public key. The transaction data is generated, and the generated transaction data is transmitted to the electronic document registration server 400 through a predetermined network means (3135).

도면32a와 도면32b는 본 발명의 실시 방법에 따라 전자문서 등록 서버(400)에서 암호화되어 수신된 전자문서를 키교환 방식으로 복호화하는 방법을 도시한 도면이다.32A and 32B illustrate a method of decrypting an electronic document encrypted and received by the electronic document registration server 400 in a key exchange method according to an embodiment of the present invention.

보다 상세하게 본 도면32a와 도면32b는은 상기 도면4와 같은 암호화 기능이 구비된 고객단말(475)로부터 암호화된 전자문서를 포함하는 트랜잭션 데이터를 수신한 도면4와 같은 전자문서 등록 서버(400)에서 상기 트랜잭션 데이터를 키교환 방식으로 복호화하는 실시 방법에 대한 것으로서, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 지라면, 본 도면32를 참조 및/또는 변형하여 상기 네트워크 수단 상의 고객단말(475)에서 상기 키교환 방식으로 암호화된 트랜잭션 데이터를 같은 키교환 방식으로 복호화하는 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 실시 방법을 모두 포함하며, 본 도면32에 도시된 실시 방법으로 한정되지 아니한다.In more detail, FIGS. 32A and 32B illustrate an electronic document registration server 400 as shown in FIG. 4, which receives transaction data including an encrypted electronic document from a customer terminal 475 having an encryption function as shown in FIG. 4. The present invention relates to a method of decrypting the transaction data in a key exchange method, and if the present invention belongs to a general knowledge, the user terminal 475 on the network means by referring to and / or modifying the drawing 32. However, various implementation methods for decrypting the transaction data encrypted by the key exchange scheme in the same key exchange scheme may be inferred, but the present invention includes all the inferred implementation methods, and the implementation method illustrated in FIG. It is not limited to this.

본 발명의 실시 방법을 따르는 본 도면32에서 상기 트랜잭션 데이터를 키교환 방식으로 복호화하기 위한 금융사 개인키와 고객 공개키는 상기 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 독출되는 것이 바람직하며, 상기 공인인증서는 상기 전자문서 등록 서버(400)와 연동하는 소정의 데이터베이스(도시생략)에 저장되는 것이 바람직하며, 이에 의해 본 발명이 한정되지 아니한다.In the figure 32 according to the embodiment of the present invention, the financial company private key and the customer public key for decrypting the transaction data in a key exchange method are preferably read from the public certificate provided in the electronic document registration server 400. In addition, the public certificate is preferably stored in a predetermined database (not shown) interworking with the electronic document registration server 400, and thus the present invention is not limited thereto.

도면32a와 도면32b를 참조하면, 상기 전자문서 등록 서버(400)의 문서 수신부(105)는 상기 네트워크 수단을 통해 암호화된 전자문서를 포함하여 이루어진 트랜잭션 데이터를 수신하고(3200), 상기 트랜잭션 데이터를 상기 유효성 인증 부(430)로 제공하는데(3205), 상기 트랜잭션 데이터는 상기 네트워크 수단에 정의된 통신 프로토콜을 통해 수신되는 것이 바람직하며, 및/또는 상기 비밀키로 암호화된 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본과, 상기 금융사 공개키로 암호화된 상기 비밀키를 포함하여 이루어지는 것이 바람직하다.Referring to FIGS. 32A and 32B, the document receiving unit 105 of the electronic document registration server 400 receives the transaction data including the encrypted electronic document through the network means (3200) and stores the transaction data. It is provided to the validity authentication unit 430 (3205), the transaction data is preferably received via a communication protocol defined in the network means, and / or with the electronic document and the customer private key encrypted with the secret key And a copy of the certificate including the encrypted message digest and the customer public key, and the private key encrypted with the financial institution public key.

이후, 상기 유효성 인증부(430)는 상기 금융사 공개키로 암호화된 비밀키를 복호화하기 위해 전자문서 등록 서버(400)에 구비된 상기 공인인증서로부터 상기 금융사 개인키를 추출하고(3210), 상기 금융사 개인키를 통해 상기 비밀키를 복호화함으로써(3215), 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 복호화하기 위한 상기 비밀키를 추출한다(3220).Thereafter, the validity authentication unit 430 extracts the financial company private key from the authorized certificate provided in the electronic document registration server 400 to decrypt the private key encrypted with the financial company public key (3210), and the financial company individual. By decrypting the secret key through a key (3215), the secret key for decrypting a copy of the certificate including the message digest encrypted with the electronic document and the customer private key and the customer public key is extracted (3220).

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 금융사 개인키를 s2(server side key), 상기 금융사 공개키로 암호화된 비밀키를 C(Ciphertext), 및 상기 금융사 개인키로 복호화되는 비밀키를 r(random secret key)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 비밀키를 복호화하는 기능은 "Ds2=r, 또는 Ds2(Es1(r))=r"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is referred to as D (Decryption), the private bank key is s2 (server side key), the private key encrypted with the bank public key is C (Ciphertext), and the bank private When a secret key decrypted with a key is r (random secret key), the function of the validity authentication unit 430 to decrypt the encrypted secret key is "Ds2 = r, or Ds2 (Es1 (r)) = r" and The same formula can be used.

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 금융사 개 인키를 통해 상기 고객단말(475)에서 금융사 공개키로 암호화된 비밀키를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the algorithm that the validity authentication unit 430 decrypts the secret key encrypted with the financial company public key in the customer terminal 475 through the financial company private key, RSA (Ron Rivest, Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. However, the decryption algorithm is characterized in that it is matched with the encryption algorithm used in the customer terminal 475, the invention is not limited by a specific decryption algorithm.

예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 비밀키를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 유효성 인증부(430)의 복호화 기능은 "P=Ds2=Cd mod n"와 같이 표현할 수 있다.For example, when decrypting the secret key through the RSA decryption algorithm among the public key-based decryption algorithms, n is a public method (Modulus) used in the decryption process, and n is a prime number that is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod ( a-1) (b-1) ", wherein the decryption function of the validity authentication unit 430 may be expressed as" P = Ds2 = Cd mod n ".

상기와 같이 비밀키가 추출되면, 상기 유효성 인증부(430)는 상기 추출된 비밀키를 이용하여 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 복호화함으로써(3225), 상기 비밀키로 암호화된 상기 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 추출한다.When the secret key is extracted as described above, the validity authentication unit 430 decrypts a copy of the certificate including the message digest and the customer public key encrypted with the electronic document and the customer private key using the extracted secret key. Thereby extracting a copy of the certificate including the electronic document encrypted with the private key, the message digest encrypted with the customer private key, and the customer public key.

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 비밀키를 r(random secret key), 상기 비밀키로 암호화된 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 C(Ciphertext), 및 상기 복호화되는 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 P(Plaintext)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 복호화하는 기능은 "Dr=P, 또는 Dr(Er(P))=P"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is called D (Decryption), the secret key is r (random secret key), the electronic document encrypted with the secret key and the message digest encrypted with the customer private key and the If the copy of the certificate containing the customer public key is C (Ciphertext), and the copy of the certificate containing the decrypted electronic document and the customer private key and the copy of the certificate containing the customer public key is P (Plaintext), the validity The function of the authentication unit 430 decrypting the copy of the certificate including the encrypted message and the message digest encrypted with the customer private key is "Dr = P, or Dr (Er (P)) =". It can be expressed by an expression such as "P".

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 비밀키를 통해 상기 암호화된 전자문서와 상기 고객 개인키로 암호화된 상기 메시지 다이제스트와 상기 고객 공개키를 포함하는 인증서 사본을 복호화하는 알고리즘은, SEED, DES(Data Encryption Standard), Triple-DES, Skipjack, IDEA(International Data Encryption Algorithm) 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, the validity authentication unit 430 decrypts a copy of a certificate including the message digest encrypted with the encrypted electronic document and the customer private key and the customer public key through the secret key. Is preferably made of at least one of SEED, DES (Data Encryption Standard), Triple-DES, Skipjack, and International Data Encryption Algorithm (IDEA), and various types of decryption algorithms may be used. The algorithm is characterized in that it matches the encryption algorithm used in the customer terminal 475, the invention is not limited by a specific decryption algorithm.

또한, 상기 유효성 인증부(430)는 상기 고객 개인키로 암호화된 상기 메시지 다이제스트를 상기 고객 공개키를 통해 복호화함으로써(3230), 상기 고객단말(475)에서 상기 전자문서로부터 생성하여 전송한 메시지 다이제스트를 추출한다(3235).In addition, the validity authentication unit 430 decrypts the message digest encrypted with the customer private key through the customer public key (3230), thereby generating a message digest generated and transmitted from the electronic document by the customer terminal (475). Extract (3235).

여기서, 상기 유효성 인증부(430)의 복호화 기능을 D(Decryption)라고 하고, 상기 고객 공개키를 t2(terminal side key), 상기 고객 개인키로 암호화된 메시지 다이제스트를 C(Ciphertext), 및 상기 고객 공개키로 복호화되는 메시지 다이제스트를 m(Message Digest)라고 하면, 상기 유효성 인증부(430)가 상기 암호화된 메시지 다이제스트를 복호화하는 기능은 "Dt2=m, 또는 Dt2(Es1(r))=m"와 같은 수식으로 표현할 수 있다.Here, the decryption function of the validity authentication unit 430 is called D (Decryption), the customer public key is t2 (terminal side key), the message digest encrypted with the customer private key is C (Ciphertext), and the customer is disclosed. If the message digest to be decrypted with a key is m (Message Digest), the function of the validity authentication unit 430 to decrypt the encrypted message digest is "Dt2 = m, or Dt2 (Es1 (r)) = m". It can be expressed as an expression.

본 발명의 실시 방법에 따르면, 상기 유효성 인증부(430)가 상기 고객 공개키를 통해 상기 고객단말(475)에서 고객 개인키로 암호화된 메시지 다이제스트를 복호화하는 알고리즘은, RSA(Ron Rivest, Adi Shamir, Len Adleman), DSA(Digital Signature Algorithm), DH(Diffie, Hellman), ECC(Elliptic Curve Cryptosystem), KCDSA, ECDSA, ECDH 중 적어도 하나 이상을 포함하여 이루어지는 것이 바람직하며, 이외에도 다양한 형태의 복호화 알고리즘이 이용될 수 있으나, 상기 복호화 알고리즘은 상기 고객단말(475)에서 사용된 암호화 알고리즘과 매칭되는 것을 특징으로 하며, 특정 복호화 알고리즘에 의해 본 발명이 한정되지 아니한다.According to an embodiment of the present invention, an algorithm for the validity authentication unit 430 to decrypt a message digest encrypted with the customer private key in the customer terminal 475 through the customer public key may be RSA (Ron Rivest, Adi Shamir, Len Adleman (DSA), Digital Signature Algorithm (DSA), Diffie, Hellman (DH), Elliptic Curve Cryptosystem (ECC), KCDSA, ECDSA, and ECDH. However, the decryption algorithm is characterized in that it is matched with the encryption algorithm used in the customer terminal 475, the invention is not limited by a specific decryption algorithm.

예를들어, 상기 공개키 기반 복호화 알고리즘 중 RSA 복호화 알고리즘을 통해 상기 메시지 다이제스트를 복호화하는 경우, 복호화 과정에서 이용되는 공개된 법(Modulus)을 n, 상기 n의 서로 다른 소인수로 공개되지 않은 소수를 a와 b, 공개된 지수(예컨대, 3 또는 216+)를 e, 공개되지 않은 지수를 d라고 하면, 상기 n은 "n=a*b"를 만족하고, 상기 d는 " de=1 mod (a-1)(b-1)"를 만족하는데, 이 때 상기 유효성 인증부(430)의 복호화 기능은 "P=Dt2=Cd mod n"와 같이 표현할 수 있다.For example, when decrypting the message digest through the RSA decryption algorithm of the public key-based decryption algorithm, n is a public method (Modulus) used in the decryption process and n is a prime number that is not disclosed by different prime factors of n. If a and b, the published index (e.g. 3 or 216+) is e and the undisclosed index is d, then n satisfies "n = a * b" and d is "de = 1 mod ( a-1) (b-1) ", wherein the decryption function of the validity authentication unit 430 may be expressed as" P = Dt2 = Cd mod n ".

이후, 상기 유효성 인증부(430)는 상기 수신된 전자문서를 상기 고객단말(475)과 동일한 일방향 해시함수를 통해 소정의 메시지 다이제스트를 생성한 후(3240), 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트를 비교함으로써(3245), 상기 수신된 전자문서에 대한 유효성을 확인한다.Thereafter, the validity authentication unit 430 generates a predetermined message digest through the same one-way hash function of the received electronic document (3240), and then generates the generated message digest and the decrypted message. By comparing the message digest (3245), the validity of the received electronic document is verified.

만약 상기 생성된 메시지 다이제스트와 상기 복호화된 메시지 다이제스트가 일치한다면(3250), 상기 유효성 인증부(430)는 상기 전자문서에 첨부된 전자서명을 확인하는 과정을 수행한다.If the generated message digest and the decrypted message digest match (3250), the validity authentication unit 430 performs a process of confirming the electronic signature attached to the electronic document.

본 발명에 따르면, 금융기관이 일정기간 동안 관리해야 하는 종이문서를 전자문서로 전환하여 소정의 전자문서 보관소에 보관함으로써, 대량의 종이문서를 관리하는 비용을 획기적으로 절감할 수 있는 이점이 있다.According to the present invention, by converting a paper document to be managed by a financial institution for a period of time to an electronic document and stored in a predetermined electronic document storage, there is an advantage that can significantly reduce the cost of managing a large amount of paper documents.

본 발명에 따르면, 금융기관과 금융거래 고객 사이에 작성된 적어도 하나 이상의 종이문서를 전자문서로 전환하여 소정의 전자문서 보관소에 보관함으로써, 상기 전자문서에 소정의 정보처리 기술을 적용하여 전산화 및/또는 자동화할 수 있는 이점이 있다.According to the present invention, at least one paper document created between a financial institution and a financial transaction customer is converted into an electronic document and stored in a predetermined electronic document repository, whereby predetermined information processing technology is applied to the electronic document and / or computerized. There is an advantage that can be automated.

Claims (7)

고객에게 금융거래 관련 정보(또는 데이터) 송부시, 상기 고객과 관련되어 기 저장, 관리되고 있는 전자화 예비문서(또는 종이문서)가 존재하는지 여부를 확인하는 정보 확인수단;Information confirmation means for confirming whether there is an electronic preliminary document (or paper document) which is already stored and managed in association with the customer when sending financial transaction related information (or data) to the customer; 상기 확인결과, 상기 고객 관련 전자화 예비문서(또는 종이문서)가 존재하는 경우, 상기 고객에게 금융거래 관련 정보(또는 데이터) 송부시, 상기 고객에게 상기 전자화 예비문서(또는 종이문서)의 전자문서 전환 동의 요청정보를 동송하는 정보 전송수단;As a result of the confirmation, when the electronic document (or paper document) related to the customer exists, when the financial transaction related information (or data) is sent to the customer, the electronic document of the electronic document (or paper document) is converted to the customer. Information transmitting means for sending consent request information; 상기 고객이 상기 전자문서 전환에 동의하면, 상기 고객의 고객인증수단을 이용하여 상기 전자화 예비문서(또는 종이문서)를 전자문서로 전환하여 생성하는 전자문서 생성수단; 및An electronic document generating means for converting the digitalized preliminary document (or paper document) into an electronic document using the customer authentication means of the customer when the customer agrees to convert the electronic document; And 상기 전환된 전자문서를 소정의 저장매체에 저장, 관리하는 정보 저장수단;을 포함하여 이루어지는 것을 특징으로 하는 전자문서 처리 시스템. And information storage means for storing and managing the converted electronic document in a predetermined storage medium. 제 1항에 있어서, The method of claim 1, 상기 고객의 전자문서 전환 동의 정보 및/또는 상기 전자화 예비문서(또는 종이문서)의 전자문서 전환 정보를 상기 고객과 금융거래를 실시하는 금융사 서버 또는 금융사 지점 단말로 통지하는 정보 전송수단을 더 포함하여 이루어지는 것을 특징으로 하는 전자문서 처리 시스템.And information transmitting means for notifying the electronic document conversion agreement information of the customer and / or the electronic document conversion information of the digitalization preliminary document (or paper document) to a financial company server or a financial company branch terminal performing a financial transaction with the customer. Electronic document processing system, characterized in that made. 제 1항에 있어서, 상기 전자문서 전환 처리수단은,The electronic document conversion processing means according to claim 1, 상기 고객의 공인인증서를 이용하여, 상기 생성되는 전자문서에 상기 고객의 내용증명 및/또는 확인사실 및/또는 자진작성 정보를 표기하는 것을 특징으로 하는 전자문서 처리 시스템. Electronic document processing system characterized in that by using the customer's official certificate, to indicate the content identification and / or confirmation of the customer and / or self-created information on the generated electronic document. 제 1항 내지 제 3항 중 어느 한 항에 있어서, 상기 각각의 수단은,The method according to any one of claims 1 to 3, wherein each of the means, 단일 서버에 구비되거나, 또는On a single server, or 복수개의 서버 및/또는 단말에 분리되어 구비되는 것을 특징으로 하는 전자문서 처리 시스템. Electronic document processing system, characterized in that provided in a plurality of servers and / or terminal separately. 소정의 정보 확인수단에서 고객 관련 기 저장, 관리되고 있는 전자화 예비문서(또는 종이문서)가 존재하는지 여부를 확인하는 단계;Checking whether there is an electronic preliminary document (or a paper document) that is stored and managed by the customer in the predetermined information checking means; 상기 확인결과, 상기 고객 관련 전자화 예비문서(또는 종이문서)가 존재하는 경우, 소정의 정보 전송수단에서 상기 고객에게 상기 전자화 예비문서(또는 종이문서)의 전자문서 전환 동의 요청정보를 동송하는 단계;Sending the electronic document conversion consent request information of the electronic preliminary document (or paper document) to the customer by a predetermined information transmission means when the customer-prepared electronic document (or paper document) exists; 상기 고객이 상기 전자문서 전환에 동의하면, 소정의 전자문서 생성수단에서 상기 고객의 고객인증수단을 이용하여 상기 전자화 예비문서(또는 종이문서)를 전자문서로 전환하는 단계; 및If the customer agrees to convert the electronic document, converting the digitalized preliminary document (or paper document) into an electronic document using a customer authentication means of the customer in a predetermined electronic document generating means; And 소정의 정보 저장수단에서 상기 전환된 전자문서를 소정의 저장매체에 저장, 관리하는 단계;를 포함하여 이루어지는 것을 특징으로 하는 전자문서 처리방법.And storing and managing the converted electronic document in a predetermined storage medium by predetermined information storage means. 제 5항에 있어서, The method of claim 5, 소정의 정보 전송수단에서 상기 고객의 전자문서 전환 동의 정보 및/또는 상기 전자화 예비문서(또는 종이문서)의 전자문서 전환 정보를 상기 고객과 금융거래를 실시하는 금융사 서버 또는 금융사 지점 단말로 통지하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 전자문서 처리방법.Notifying, by a predetermined information transmission means, the electronic document conversion agreement information of the customer and / or the electronic document conversion information of the electronic document preliminary document (or paper document) to the financial company server or the financial company branch terminal performing the financial transaction with the customer. Electronic document processing method characterized in that it further comprises. 제 5항 또는 제 6항의 방법을 실행하기 위한 프로그램을 기록한 것을 특징으로 하는 컴퓨터로 판독 가능한 기록매체.A computer-readable recording medium having recorded thereon a program for executing the method of claim 5 or 6.
KR1020060046300A 2006-05-23 2006-05-23 System and Method for Processing Electronic Document and Program Recording Medium KR100785531B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020060046300A KR100785531B1 (en) 2006-05-23 2006-05-23 System and Method for Processing Electronic Document and Program Recording Medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020060046300A KR100785531B1 (en) 2006-05-23 2006-05-23 System and Method for Processing Electronic Document and Program Recording Medium

Publications (2)

Publication Number Publication Date
KR20070113442A true KR20070113442A (en) 2007-11-29
KR100785531B1 KR100785531B1 (en) 2007-12-21

Family

ID=39091254

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020060046300A KR100785531B1 (en) 2006-05-23 2006-05-23 System and Method for Processing Electronic Document and Program Recording Medium

Country Status (1)

Country Link
KR (1) KR100785531B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2022131437A1 (en) * 2020-12-15 2022-06-23 효성티앤에스 주식회사 Master withdrawal/reception machine of important certificates and financial work automation system

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102647433B1 (en) * 2018-08-18 2024-03-13 조현준 The Method to prove an Existence utilizing Hybrid bloc-chain

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20030094570A (en) * 2002-06-04 2003-12-18 주식회사 아이토픽 A document management method of financial world
KR20040010810A (en) * 2004-01-09 2004-01-31 주식회사 우리은행 The System & Method For Management by Computer of Receiving Document And Recoding Medium to Recode The Method
KR100834529B1 (en) * 2004-11-11 2008-06-02 김유정 Management Terminal for Paper-baseor Valuable Papers
KR20050079919A (en) * 2005-05-19 2005-08-11 주식회사 인젠트 Slip management system for monetary facilities and the method thereby

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2022131437A1 (en) * 2020-12-15 2022-06-23 효성티앤에스 주식회사 Master withdrawal/reception machine of important certificates and financial work automation system

Also Published As

Publication number Publication date
KR100785531B1 (en) 2007-12-21

Similar Documents

Publication Publication Date Title
KR100862098B1 (en) Method for affiliating Financial Goodsum
KR100914660B1 (en) System and Method for Processing Accounts Transfer Between Messenger Users and Recording Medium
KR100785531B1 (en) System and Method for Processing Electronic Document and Program Recording Medium
KR100873365B1 (en) Method for Processing Money Changing by Using Messenger and Program Recording Medium
KR101135553B1 (en) System and Method for Loan Service Linked with Financial Goods of Client and Program Recording Medium
KR100833625B1 (en) Method for Processing Utility Charge Payment by Using Messenger and Program Recording Medium
KR100822939B1 (en) System and Method for Providing Unfaced Channel User Interface by Using Nickname and Recording Medium
KR100833623B1 (en) System and Method for Payment by Using Messenger and Program Recording Medium
KR20100077561A (en) System and method for auto-providing a donation based on operating account and program recording medium
KR100821850B1 (en) Method for sending foreign exchange and program recording medium
KR20090023449A (en) System for processing capital transfer approval with swift preamble
KR101014678B1 (en) System and Method for Managing Financial Account using Remote Transaction Channel and Program Recording Medium
KR100799773B1 (en) Method and system for processing financial transaction and program recording medium
KR20090023448A (en) System for providing foreign by country transfer detail
KR100946418B1 (en) Method for Providing New Transaction Occurrence Mark
KR20080023212A (en) System for providing financial goods
KR20090023444A (en) System for managing account
KR20080023230A (en) Method for account information classified by non-faced channel
KR20070107846A (en) System and method for processing becoming a member by using banking server and program recording medium
KR20080050377A (en) Method for processing information
KR20080036563A (en) Method for sending foreign exchange
KR20090011049A (en) System for establishing import finance representation limit
KR20080036564A (en) System for processing utility charge payment by using messenger
KR20090001929A (en) System and method for processing capital transfer approval with swift preamble and program recording medium
KR20080067595A (en) System for processing becoming a member by using banking server

Legal Events

Date Code Title Description
A201 Request for examination
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20121203

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20131202

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20141201

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20151001

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20161010

Year of fee payment: 10

FPAY Annual fee payment

Payment date: 20170925

Year of fee payment: 11

FPAY Annual fee payment

Payment date: 20181004

Year of fee payment: 12

FPAY Annual fee payment

Payment date: 20190926

Year of fee payment: 13