KR20100110642A - Hardware security module - Google Patents
Hardware security module Download PDFInfo
- Publication number
- KR20100110642A KR20100110642A KR1020090029079A KR20090029079A KR20100110642A KR 20100110642 A KR20100110642 A KR 20100110642A KR 1020090029079 A KR1020090029079 A KR 1020090029079A KR 20090029079 A KR20090029079 A KR 20090029079A KR 20100110642 A KR20100110642 A KR 20100110642A
- Authority
- KR
- South Korea
- Prior art keywords
- smart card
- security token
- token device
- card chip
- slot
- Prior art date
Links
- 238000000034 method Methods 0.000 claims description 19
- 230000006870 function Effects 0.000 claims description 10
- 238000004891 communication Methods 0.000 claims description 4
- VBMOHECZZWVLFJ-GXTUVTBFSA-N (2s)-2-[[(2s)-6-amino-2-[[(2s)-6-amino-2-[[(2s,3r)-2-[[(2s,3r)-2-[[(2s)-6-amino-2-[[(2s)-2-[[(2s)-6-amino-2-[[(2s)-2-[[(2s)-2-[[(2s)-2,6-diaminohexanoyl]amino]-5-(diaminomethylideneamino)pentanoyl]amino]propanoyl]amino]hexanoyl]amino]propanoyl]amino]hexan Chemical compound NC(N)=NCCC[C@@H](C(O)=O)NC(=O)[C@H](CCCCN)NC(=O)[C@H](CCCCN)NC(=O)[C@H]([C@@H](C)O)NC(=O)[C@H]([C@H](O)C)NC(=O)[C@H](CCCCN)NC(=O)[C@H](C)NC(=O)[C@H](CCCCN)NC(=O)[C@H](C)NC(=O)[C@H](CCCN=C(N)N)NC(=O)[C@@H](N)CCCCN VBMOHECZZWVLFJ-GXTUVTBFSA-N 0.000 claims 1
- 108010068904 lysyl-arginyl-alanyl-lysyl-alanyl-lysyl-threonyl-threonyl-lysyl-lysyl-arginine Proteins 0.000 claims 1
- 238000007726 management method Methods 0.000 description 4
- 238000010586 diagram Methods 0.000 description 2
- 238000005516 engineering process Methods 0.000 description 2
- 238000013459 approach Methods 0.000 description 1
- 238000013523 data management Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/34—User authentication involving the use of external additional devices, e.g. dongles or smart cards
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Storage Device Security (AREA)
Abstract
Description
본 발명은 보안토큰 장치에 관한 것으로서, 더욱 상세하게는 케이스의 일단에 외부 기기에 접속하기 위한 USB 커넥터를 설치하고, 케이스 내부에는 상기 USB 커넥터를 통해 외부기기와의 데이터 교신을 위한 USB 허브를 장착하며, 상기 케이스 내부에, 공개 키 암호 시스템이 탑재된 스마트카드 칩의 탈부착을 위한 슬롯, 상기 USB 허브와 연결되어 상기 스마트카드 칩의 정보를 읽어와 사용자 인증을 수행하는 카드 리더부가 설치된 보안 토큰 장치에 관한 것이다. The present invention relates to a security token device, and more particularly, a USB connector for connecting to an external device is installed at one end of a case, and a USB hub for data communication with an external device is installed inside the case. And a slot for attaching and detaching a smart card chip having a public key cryptographic system installed therein, and a card reader unit connected to the USB hub to read information of the smart card chip to perform user authentication. It is about.
인터넷은 공개되어 있는 네트워크 환경이기 때문에, 보안 기능이 없으면 어떤 정보이든지 유출될 수 있다. 그렇기 때문에 인터넷 환경에서 가장 중요한 것은 보안과 개인 정보 보호이다.Since the Internet is an open network environment, any information can be leaked without security. Therefore, the most important thing in the Internet environment is security and privacy.
정보 보호 및 인증 기술에 있어서, 개인의 인증정보를 하드웨어적으로 또는 암호적으로 안전하게 관리하는 장치 및 시스템의 개발의 필요성은 인터넷의 보급과 함께 제기되어 왔다.In information protection and authentication technology, the need for the development of devices and systems that securely manage personal authentication information in hardware or cryptography has been raised with the spread of the Internet.
특히, 인증서 기반의 온라인 서비스(예를 들어, 인터넷 뱅킹, 인터넷 쇼핑, 인터넷 관공서 업무)가 일반 개인에게 폭 넓게 제공되어 일반화되면서 인증서 및 관련 보안 정보를 안전하게 관리하고자 하는 요구가 커져가고 있다.In particular, as certificate-based online services (eg, internet banking, internet shopping, and Internet public office work) are widely provided to the general public, the demand for secure management of certificates and related security information is increasing.
현재 인증서 및 관련정보의 보관은 개인의 PC, 플로피 디스켓, USB 타입의 플래시 메모리 토큰, 스마트 카드 등에서 이루어지고 있다. Currently, certificates and related information are stored in personal PCs, floppy diskettes, USB type flash memory tokens, and smart cards.
PC의 경우 타인에 의해서 쉽게 접근이 가능할 뿐만 아니라, 휴대성이 없어 불편하고, 플로피 디스크와 메모리 토큰의 경우 분실 시 타인에게 저장된 내용이 쉽게 노출될 우려가 있다. 또한, 스마트 카드의 경우 분실 시 패스워드를 추측하는 것만으로도 도용이 가능해진다.In the case of a PC, not only is easily accessible by others, but also it is inconvenient due to its lack of portability. In the case of a floppy disk and a memory token, the stored contents may be easily exposed to others when lost. In addition, in the case of a smart card, it is possible to steal simply by guessing the password when it is lost.
또한, 인증서 기반의 온라인 서비스를 이용할 때 해킹의 위험이 있어서, 보안카드, OTP(One Time Password) 인증을 이용하여 해킹의 위험을 줄이고 있다. In addition, there is a risk of hacking when using a certificate-based online service, thereby reducing the risk of hacking by using a security card and OTP (One Time Password) authentication.
상기 보안 카드를 이용하는 방법은 사용자에게 발행된 보안카드에 적혀있는 30~40개의 4자리 비밀번호를 입력하여 사용자 인증을 수행하는 것이다. The method of using the security card is to perform user authentication by inputting 30 to 40 four-digit passwords written on the security card issued to the user.
상기 OTP는 핸드폰이나 OTP 단말기를 통해 인증 시 마다 생성번호를 전송 받아 사용하는 방법이다.The OTP is a method of receiving and using a generation number for each authentication through a mobile phone or an OTP terminal.
그러나, 보안 카드를 사용하는 방법은 초창기 방식으로써, Asterisk가 풀린 상태로 해킹이 되기 때문에 대안이 되지 않는다.However, the use of security cards is an early approach and is not an alternative because Asterisk is hacked in the unlocked state.
또한, OTP인증이 현재 가장 많이 쓰이고 있으나, 이 방식 또한 해커가 일정 시간 이내에 접속하게 되면 보안이 해제되는 문제가 있다. In addition, OTP authentication is most commonly used, but this method also has a problem that security is released when a hacker accesses within a certain time.
또한, OTP를 이용하는 방법은 OTP 가입 시 주민등록번호 등의 개인 정보를 수집한다면 이 부분이 외부로 유출되어 보안에 큰 위협이 될 수 있다. In addition, the method using the OTP, if collecting personal information such as social security number when joining the OTP, this part is leaked to the outside can be a great threat to security.
본 발명의 목적은 자체 CPU와 메모리를 이용하여 암호화키 생성, 키 관리, 암호화 등 보안 연산을 보안토큰 장치 내에서 해결하는 보안토큰 장치를 제공하는데 있다. An object of the present invention is to provide a security token device that solves security operations such as encryption key generation, key management, encryption, etc. in a security token device using its own CPU and memory.
본 발명의 다른 발명은 스마트카드 칩의 탈착이 자유로운 구조를 가지도록 하여 휴대폰 등 단말기를 이용한 OTA(Over The Air) 발급 등이 용이하며, 범용 직렬 버스를 이용하여 여러 기능 및 컨텐츠의 추가가 용이한 보안토큰 장치를 제공하는데 있다. Another invention of the present invention is to have a structure that can be attached and detached smart card chip is easy to issue OTA (Over The Air) using a terminal such as a mobile phone, it is easy to add various functions and content using a universal serial bus It is to provide a security token device.
본 발명의 또 다른 목적은 키 저장 및 각 사이트의 비밀번호를 보안토큰 장치 내에 보관함으로써 로그인 절차를 건널 뛸 수 있도록 하는 보안토큰 장치를 제공하는데 있다. It is still another object of the present invention to provide a security token device capable of skipping a login procedure by storing a key and storing a password of each site in the security token device.
상기 목적들을 달성하기 위하여 본 발명의 일 측면에 따르면, 공개 키 암호 시스템이 탑재된 스마트카드 칩, 상기 스마트카드 칩의 탈/부착을 위한 슬롯, 상기 스마트카드 칩의 정보를 읽어와 사용자 인증을 수행하는 카드 리더부, 상기 카드 리더부 또는 메모리를 외부 기기에 연결하기 위한 인터페이스부를 포함하는 보안 토큰 장치가 제공된다. According to an aspect of the present invention to achieve the above object, a smart card chip equipped with a public key cryptographic system, a slot for detachment / attachment of the smart card chip, read the information of the smart card chip to perform user authentication A security token device including a card reader unit, an interface unit for connecting the card reader unit or a memory to an external device is provided.
또한, 상기 보안토큰 장치는 각종 데이터가 저장된 메모리, 상기 인터페이스 부를 통해 외부 기기와 연결되어, 상기 메모리에 데이터를 입력 또는 출력하는 컨트롤러를 더 포함할 수 있다. The security token device may further include a memory for storing various data and a controller connected to an external device through the interface unit to input or output data to the memory.
상기 인터페이스부, 메모리, 컨트롤러는 SIP 패키징되어 있다. The interface unit, the memory, and the controller are packaged in SIP.
또한, 상기 보안토큰 장치는 교통요금지불, 출입인증, 신용카드 기능을 수행하기 위해 무선 신호의 송수신을 수행하는 RF부를 더 포함할 수 있다. In addition, the security token device may further include an RF unit for transmitting and receiving a radio signal to perform the traffic charge payment, access authentication, credit card function.
상기 스마트카드 칩은 SIM Type이고, 상기 공개 키 암호 시스템은 PKCS#11 표준을 따른다. The smart card chip is a SIM type, and the public key cryptosystem conforms to the PKCS # 11 standard.
상기 공개 키 암호 시스템은 애플릿의 형태로 상기 스마트카드 칩에 로딩된다. The public key cryptosystem is loaded on the smart card chip in the form of an applet.
상기 인터페이스부는 USB 허브이고, 상기 보안 토큰 장치는 USB 커넥터를 통해 외부기기와 통신한다. The interface unit is a USB hub, and the security token device communicates with an external device through a USB connector.
본 발명의 다른 측면에 따르면, 케이스의 일단에 외부 기기에 접속하기 위한 USB 커넥터를 설치하고, 케이스 내부에는 상기 USB 커넥터를 통해 외부기기와의 데이터 교신을 위한 USB 허브를 장착하며, 상기 케이스 내부에, 공개 키 암호 시스템이 탑재된 스마트카드 칩의 탈/부착을 위한 슬롯, 상기 USB 허브와 연결되어 상기 스마트카드 칩의 정보를 읽어와 사용자 인증을 수행하는 카드 리더부가 설치되어 있는 보안 토큰 장치가 제공된다. According to another aspect of the invention, one end of the case is provided with a USB connector for connecting to an external device, the case is equipped with a USB hub for data communication with the external device through the USB connector, the inside of the case A security token device is provided with a slot for detaching / attaching a smart card chip equipped with a public key cryptographic system, and a card reader connected to the USB hub to read information of the smart card chip to perform user authentication. do.
또한, 상기 보안 토큰 장치는 교통요금지불, 출입인증, 신용카드 기능을 수행하기 위해 무선 신호의 송수신을 수행하는 RF부가 상기 케이스 내부에 더 설치되어 있다. In addition, the security token device is further installed in the case an RF unit for transmitting and receiving radio signals to perform the transportation fee payment, access authentication, credit card functions.
또한, 상기 보안 토큰 장치는 상기 케이스의 표면에 상기 슬롯 또는 상기 슬롯에 삽입된 스마트카드 칩이 보이도록 투명렌즈가 설치되어 있다. In addition, the security token device is provided with a transparent lens so that the smart card chip inserted into the slot or the slot is visible on the surface of the case.
본 발명에 따르면, 자체 CPU와 메모리를 이용하여 암호화키 생성, 키 관리, 암호화 등 보안 연산을 보안토큰 장치 내에서 해결함으로써 암호화 키의 유출 가능성을 낮출 수 있다. According to the present invention, it is possible to reduce the likelihood of leakage of the encryption key by solving the security operation in the security token device, such as encryption key generation, key management, encryption using its CPU and memory.
또한, 스마트카드 칩의 탈착이 자유로운 구조로써 휴대폰 등 단말기를 이용한 OTA 발급 등이 용이하며, 범용 직렬 버스를 이용하여 여러 기능 및 컨텐츠의 추가가 용이하다. In addition, the removable structure of the smart card chip is easy to issue OTA using a terminal such as a mobile phone, and it is easy to add various functions and contents by using a universal serial bus.
또한, 키 저장 및 각 사이트의 비밀번호를 보안토큰 장치 내에 보관함으로써 로그인 절차를 건너 뛸 수 있는 편리함 있다. It also has the convenience of skipping the login process by storing the key and keeping each site's password in a secure token device.
또한, 보안토큰 장치를 이용하여 금융거래를 한 후, 개인 PC에 접속 시 가계부가 자동 실행되어 편리하게 본인이 이용한 금융 거래 내역을 확인할 수 있다.In addition, after making a financial transaction using a security token device, the account book is automatically executed when connecting to a personal PC, so that the user can conveniently check the financial transaction history.
또한, 보안토큰 장치가 자동 로그인 기능을 제공하므로, 사용자의 웹 서핑을 고 빠르게 하고 다양한 웹 사이트의 계정들을 일괄적으로 관리할 수 있다. In addition, the secure token device provides an automatic login function, so that users can surf the web quickly and manage the accounts of various websites in a batch.
본 발명의 전술한 목적과 기술적 구성 및 그에 따른 작용 효과에 관한 자세한 사항은 본 발명의 명세서에 첨부된 도면에 의거한 이하 상세한 설명에 의해 보 다 명확하게 이해될 것이다.Details of the above-described objects and technical configurations of the present invention and the effects thereof according to the present invention will be more clearly understood by the following detailed description based on the accompanying drawings.
도 1은 본 발명에 따른 보안토큰 장치의 외형을 도시한 도면이다. 1 is a view showing the external appearance of the security token device according to the present invention.
도 1을 참조하면, 보안토큰 장치(100)는 USB(Universal Serial Bus) 형태이고, 케이스의 일단(예를 들어, 도1의 좌측 단부)에는 스마트카드 칩을 삽입하기 위한 슬롯이 마련되어 있고, 케이스의 표면에는 삽입된 스마트카드 칩이 외부에서 보이도록 투명렌즈(120)가 장착되어 있고, 케이스의 타측 일단에는 외부기기의 USB 포트에 접속하기 위한 USB 커넥터(150)가 형성되어 있다. 스마트카드 칩을 삽입하기 위한 상기 슬롯과 투명렌즈는 표면에 슬롯을 형성하고 그 위에 개폐 가능한 투명 커버를 배치함으로써 동일 위치에 슬롯과 투명렌즈를 형성하는 것도 가능하다. Referring to FIG. 1, the
또한, 도면에는 도시하지 않았지만, 보안토큰 장치(100)의 표면에는 LED가 장착되어 있을 수 있다. 상기 보안토큰 장치(100)는 HSM(Hardware Security Module)으로 칭하기도 한다.In addition, although not shown in the figure, an LED may be mounted on the surface of the
상기 외부 기기는 다양한 컴퓨터 장치를 포함하여, 인터넷 등의 유무선 통신망을 통해 서버에 접속 가능한 개인용 컴퓨터(PC: Personal Computer), 개인휴대용 정보단말기(PDA:Personal Digital Assistant), 이동통신 단말기(Mobile Communication Terminal), 카드결제단말기, 전자식금전등록기(POS: Point Of Sale), 셋톱박스(Set-Top Box), 창구단말기 및 현금인출기(CD: Cash Dispenser),The external device includes various computer devices, and includes a personal computer (PC), a personal digital assistant (PDA), and a mobile communication terminal that can be connected to a server through a wired or wireless communication network such as the Internet. Card payment terminal, Point of Sale (POS), Set-Top Box, teller terminal and cash dispenser (CD),
ATM(ATM: Automatic Teller Machine), 공과금 수납기 등 금융자동화기기 등을 포함하며, USB 포트와 입출력장치 및 자체 연산 기능을 가진 모든 컴퓨터 장치를 의미 한다.This includes all automated teller machines such as ATM (ATM) and bill acceptor, and means all computer devices with USB ports, input / output devices and self-operating functions.
도 2는 본 발명에 따른 보안토큰 장치의 내부 구성을 개략적으로 나타낸 블럭도이다. Figure 2 is a block diagram schematically showing the internal configuration of the security token device according to the present invention.
도 2를 참조하면, 보안 토큰 장치(100)는 RF부(102), 스마트카드 칩(104), 스마트카드 칩(104)의 탈/부착을 위한 슬롯(106), 카드 리더부(108), 메모리(110), 컨트롤러(112), 인터페이스부(114)를 포함한다.Referring to FIG. 2, the
상기 RF부(102)는 보안토큰 장치(100)를 교통 비용 지불, 출입증, 신용 카드 등으로 사용하기 위하여 고유 정보를 무선 송신하는 기능을 갖는다. The
또한, 상기 RF부(102)는 PCB(printed circuit board) 보드상에 구현하여, 안테나가 쉽게 절단되는 일이 없고 소형화가 가능하다.In addition, the
상기 스마트카드 칩(104)은 공개키 암호 시스템(PKCS, Public-Key Cryptography System)이 탑재되어 있다. 여기서, 상기 공개키 암호 시스템은 PKCS#11(Public-Key Cryptography System #11)표준을 따르고, 상기 PKCS#11은 스마트카드와 PCMCIA(Personal Computer Memory Card International Association)카드 같은 암호장비에 대한 Cryptoki라 부르는 기술 기반 프로그래밍 인터페이스를 정의한 것이다. 상기 공개키 암호 시스템은 애플릿의 형태로 상기 스마트카드 칩(104)에 로딩되고, 상기 공개키 암호 시스템 애플릿은 금융권에 설치된 대형 스마트카드 발급기에 의해 스마트카드 칩(104)에 로딩되는 형태로 발급된다. The
또한, 상기 스마트카드 칩(104)은 공개키 암호 시스템이 탑재되어 있으므로, 공개키(PKI: Public Key Infrastructure) 방식 및 비밀키 방식 등의 암호화 알고리즘을 하드웨어 칩에서 처리한다. In addition, since the
또한, 상기 스마트카드 칩(104)은 SIM 타입으로 구성하여 상기 슬롯(106)에 탈/부착이 가능하다. 따라서, 상기 스마트카드 칩(104)은 모든 금융권에 설치된 카드 발급기를 이용하여 쉽게 대량 발급이 가능하다.In addition, the
또한, 상기 스마트카드 칩(104)은 자체 CPU 프로세서(미도시), RAM, ROM 및 EEPROM 등으로 구성된 내장 메모리(미도시), 암호화보조 CPU인 암호처리 모듈(미도시), 내장 메모리(미도시)의 데이터를 관리하기 위한 데이터관리 모듈(미도시)이 하나의 칩으로 구성되어 있는 초소형 컴퓨터이다.In addition, the
상기 스마트카드 칩(104)의 내장 메모리(미도시)는 공인인증서, 계좌관련정보, 카드관련정보, 보안카드 및 일회용 비밀번호 등 금융거래 보안관련정보 및 개인정보 등의 개인 또는 기업의 다양한 금융정보를 저장하며, 스마트카드 칩(104) 자체의 정보 또한 저장한다.The internal memory (not shown) of the
상기 카드 리더부(108)는 상기 스마트카드 칩(104)의 정보를 읽어와 사용자 인증을 수행한다. The
또한, 상기 카드 리더부(108)는 상기 스마트카드 칩(104)의 인식을 수행하고, 상기 스마트카드 칩(104)에 저장되어 있는 각종 정보 즉, 공인인증서, 계좌정보, 카드정보, 사용자정보 및 스마트카드 정보 등을 읽어 들이는 통상의 리더 회로부로 구현될 수 있다. In addition, the
상기 메모리(110)는 각종 데이터가 저장되어 있는 것으로서, 플래시 메모리 로 구성할 수 있다. 즉, 상기 메모리(110)에는 각종 프로그램, 외부기기와의 데이터 업로딩/다운로딩(Uploading/Downloading)을 통해 전송하거나 전송되는 데이터(예를 들면, 문서, 이미지, 음악, 동영상 등의 파일임)가 저장되어 있다. The
상기 컨트롤러(112)는 상기 인터페이스부(114)를 통해 외부 기기와 연결되어, 상기 메모리(110)에 데이터를 입력 또는 출력하는 역할을 수행한다. The
상기 인터페이스부(114)는 USB 허브로 구성할 수 있고, 상기 카드 리더부(108) 및 슬롯(106)을 포함하는 HSM영역과 상기 메모리(110) 및 컨트롤러(112)를 포함하는 메모리 영역을 연결한다. The
즉, 상기 인터페이스부(114)는 상기 카드 리더부(108) 또는 메모리(110)를 외부 기기에 연결하기 위한 역할을 수행한다. That is, the
상기에서 인터페이스부(114), 메모리(110), 컨트롤러(112)는 SIP(System in Package) 패키징함으로써, 보안토큰 장치를 소형화할 수 있고, USB 메모리 영역과 스마트카드 리더의 분리가 용이하다.The
상기와 같이 구성된 보안토큰 장치(100)는 스마트카드 칩(104)의 탈착이 자유로운 구조로써 휴대폰 등 단말기를 이용한 OTA 발급 등이 용이하며, 범용 직렬버스를 이용하여 여러 기능 및 컨텐츠의 추가가 용이하다. The secure
또한, 상기 보안 토큰 장치(100)는 암호키 생성, 관리 및 연산을 수행하므로 공인 인증서를 대체할 수 있고, 일반 사용자들의 비밀키를 보관하므로 키 스토리지의 역할을 수행하며, 각 사이트의 계정과 비밀번호를 저장함으로써 로그인 작업을 건너 뛸 수 있다. In addition, since the security
이와 같이, 본 발명이 속하는 기술분야의 당업자는 본 발명이 그 기술적 사상이나 필수적 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로 이상에서 기술한 실시 예들은 모든 면에서 예시적인 것이며 한정적인 것이 아닌 것으로서 이해해야만 한다. 본 발명의 범위는 상기 상세한 설명보다는 후술하는 특허청구범위에 의하여 나타내어지며, 특허청구범위의 의미 및 범위 그리고 그 등가개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.As such, those skilled in the art will appreciate that the present invention can be implemented in other specific forms without changing the technical spirit or essential features thereof. Therefore, the embodiments described above are to be understood as illustrative and not restrictive in all aspects. The scope of the present invention is shown by the following claims rather than the detailed description, and all changes or modifications derived from the meaning and scope of the claims and their equivalents should be construed as being included in the scope of the present invention. do.
도 1은 본 발명에 따른 보안토큰 장치의 외형을 도시한 도면. 1 is a view showing the appearance of the security token device according to the present invention.
도 2는 본 발명에 따른 보안토큰 장치의 내부 구성을 개략적으로 나타낸 블럭도.Figure 2 is a block diagram schematically showing the internal configuration of the security token device according to the present invention.
<도면의 주요 부분에 대한 부호의 설명><Explanation of symbols for the main parts of the drawings>
100 : 보안 토큰 장치 102 : RF부100: security token device 102: RF unit
104 : 스마트카드 칩 106 : 슬롯104: smart card chip 106: slot
108 : 카드 리더부 110 : 메모리108: card reader 110: memory
112 : 컨트롤러 114 : 인터페이스부112: controller 114: interface unit
120 : 투명 렌즈 150 : USB 커넥터120: transparent lens 150: USB connector
Claims (12)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090029079A KR20100110642A (en) | 2009-04-03 | 2009-04-03 | Hardware security module |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090029079A KR20100110642A (en) | 2009-04-03 | 2009-04-03 | Hardware security module |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20100110642A true KR20100110642A (en) | 2010-10-13 |
Family
ID=43131213
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020090029079A KR20100110642A (en) | 2009-04-03 | 2009-04-03 | Hardware security module |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20100110642A (en) |
Cited By (17)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2012054763A2 (en) * | 2010-10-22 | 2012-04-26 | Visa International Service Association | Integration of verification tokens with portable computing devices |
WO2012058309A2 (en) * | 2010-10-27 | 2012-05-03 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
WO2013065939A1 (en) * | 2011-10-31 | 2013-05-10 | 삼성에스디에스 주식회사 | Ic chip, and data-checking method therefor |
KR101503625B1 (en) * | 2010-12-06 | 2015-03-18 | 제말토 에스에이 | Method for personalizing a secure element comprised in a terminal |
US9424413B2 (en) | 2010-02-24 | 2016-08-23 | Visa International Service Association | Integration of payment capability into secure elements of computers |
US9582801B2 (en) | 2009-05-15 | 2017-02-28 | Visa International Service Association | Secure communication of payment information to merchants using a verification token |
US9715681B2 (en) | 2009-04-28 | 2017-07-25 | Visa International Service Association | Verification of portable consumer devices |
US9775029B2 (en) | 2014-08-22 | 2017-09-26 | Visa International Service Association | Embedding cloud-based functionalities in a communication device |
US9792611B2 (en) | 2009-05-15 | 2017-10-17 | Visa International Service Association | Secure authentication system and method |
US9904919B2 (en) | 2009-05-15 | 2018-02-27 | Visa International Service Association | Verification of portable consumer devices |
US9972005B2 (en) | 2013-12-19 | 2018-05-15 | Visa International Service Association | Cloud-based transactions methods and systems |
US10187363B2 (en) | 2014-12-31 | 2019-01-22 | Visa International Service Association | Hybrid integration of software development kit with secure execution environment |
US10255591B2 (en) | 2009-12-18 | 2019-04-09 | Visa International Service Association | Payment channel returning limited use proxy dynamic value |
US10282724B2 (en) | 2012-03-06 | 2019-05-07 | Visa International Service Association | Security system incorporating mobile device |
US10846683B2 (en) | 2009-05-15 | 2020-11-24 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
US10846694B2 (en) | 2014-05-21 | 2020-11-24 | Visa International Service Association | Offline authentication |
US11875344B2 (en) | 2013-12-19 | 2024-01-16 | Visa International Service Association | Cloud-based transactions with magnetic secure transmission |
-
2009
- 2009-04-03 KR KR1020090029079A patent/KR20100110642A/en not_active Application Discontinuation
Cited By (41)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9715681B2 (en) | 2009-04-28 | 2017-07-25 | Visa International Service Association | Verification of portable consumer devices |
US10572864B2 (en) | 2009-04-28 | 2020-02-25 | Visa International Service Association | Verification of portable consumer devices |
US10997573B2 (en) | 2009-04-28 | 2021-05-04 | Visa International Service Association | Verification of portable consumer devices |
US9792611B2 (en) | 2009-05-15 | 2017-10-17 | Visa International Service Association | Secure authentication system and method |
US11574312B2 (en) | 2009-05-15 | 2023-02-07 | Visa International Service Association | Secure authentication system and method |
US10387871B2 (en) | 2009-05-15 | 2019-08-20 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
US10049360B2 (en) | 2009-05-15 | 2018-08-14 | Visa International Service Association | Secure communication of payment information to merchants using a verification token |
US9317848B2 (en) | 2009-05-15 | 2016-04-19 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
US9372971B2 (en) | 2009-05-15 | 2016-06-21 | Visa International Service Association | Integration of verification tokens with portable computing devices |
US10043186B2 (en) | 2009-05-15 | 2018-08-07 | Visa International Service Association | Secure authentication system and method |
US9582801B2 (en) | 2009-05-15 | 2017-02-28 | Visa International Service Association | Secure communication of payment information to merchants using a verification token |
US10009177B2 (en) | 2009-05-15 | 2018-06-26 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
US9904919B2 (en) | 2009-05-15 | 2018-02-27 | Visa International Service Association | Verification of portable consumer devices |
US12086787B2 (en) | 2009-05-15 | 2024-09-10 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
US10846683B2 (en) | 2009-05-15 | 2020-11-24 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
US10255591B2 (en) | 2009-12-18 | 2019-04-09 | Visa International Service Association | Payment channel returning limited use proxy dynamic value |
US9424413B2 (en) | 2010-02-24 | 2016-08-23 | Visa International Service Association | Integration of payment capability into secure elements of computers |
US9589268B2 (en) | 2010-02-24 | 2017-03-07 | Visa International Service Association | Integration of payment capability into secure elements of computers |
US10657528B2 (en) | 2010-02-24 | 2020-05-19 | Visa International Service Association | Integration of payment capability into secure elements of computers |
WO2012054763A3 (en) * | 2010-10-22 | 2012-07-26 | Visa International Service Association | Integration of verification tokens with portable computing devices |
WO2012054763A2 (en) * | 2010-10-22 | 2012-04-26 | Visa International Service Association | Integration of verification tokens with portable computing devices |
WO2012058309A3 (en) * | 2010-10-27 | 2012-07-26 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
AP3525A (en) * | 2010-10-27 | 2016-01-11 | Visa Int Service Ass | Integration of verification tokens with mobile communication devices |
WO2012058309A2 (en) * | 2010-10-27 | 2012-05-03 | Visa International Service Association | Integration of verification tokens with mobile communication devices |
KR101503625B1 (en) * | 2010-12-06 | 2015-03-18 | 제말토 에스에이 | Method for personalizing a secure element comprised in a terminal |
WO2013065939A1 (en) * | 2011-10-31 | 2013-05-10 | 삼성에스디에스 주식회사 | Ic chip, and data-checking method therefor |
US11995633B2 (en) | 2012-03-06 | 2024-05-28 | Visa International Service Association | Security system incorporating mobile device |
US10282724B2 (en) | 2012-03-06 | 2019-05-07 | Visa International Service Association | Security system incorporating mobile device |
US9972005B2 (en) | 2013-12-19 | 2018-05-15 | Visa International Service Association | Cloud-based transactions methods and systems |
US10664824B2 (en) | 2013-12-19 | 2020-05-26 | Visa International Service Association | Cloud-based transactions methods and systems |
US11875344B2 (en) | 2013-12-19 | 2024-01-16 | Visa International Service Association | Cloud-based transactions with magnetic secure transmission |
US10402814B2 (en) | 2013-12-19 | 2019-09-03 | Visa International Service Association | Cloud-based transactions methods and systems |
US11164176B2 (en) | 2013-12-19 | 2021-11-02 | Visa International Service Association | Limited-use keys and cryptograms |
US10846694B2 (en) | 2014-05-21 | 2020-11-24 | Visa International Service Association | Offline authentication |
US11842350B2 (en) | 2014-05-21 | 2023-12-12 | Visa International Service Association | Offline authentication |
US11036873B2 (en) | 2014-08-22 | 2021-06-15 | Visa International Service Association | Embedding cloud-based functionalities in a communication device |
US11783061B2 (en) | 2014-08-22 | 2023-10-10 | Visa International Service Association | Embedding cloud-based functionalities in a communication device |
US9775029B2 (en) | 2014-08-22 | 2017-09-26 | Visa International Service Association | Embedding cloud-based functionalities in a communication device |
US11240219B2 (en) | 2014-12-31 | 2022-02-01 | Visa International Service Association | Hybrid integration of software development kit with secure execution environment |
US10511583B2 (en) | 2014-12-31 | 2019-12-17 | Visa International Service Association | Hybrid integration of software development kit with secure execution environment |
US10187363B2 (en) | 2014-12-31 | 2019-01-22 | Visa International Service Association | Hybrid integration of software development kit with secure execution environment |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR20100110642A (en) | Hardware security module | |
RU2523304C2 (en) | Trusted integrity manager (tim) | |
US10275758B2 (en) | System for secure payment over a wireless communication network | |
RU2537795C2 (en) | Trusted remote attestation agent (traa) | |
US10147086B2 (en) | Digital wallet device for virtual wallet | |
JP5562964B2 (en) | Contactless authentication system and method used for settlement | |
US9384162B2 (en) | Mobile device, transaction system including the mobile device, and method of signal transmission in a mobile device | |
US20080017703A1 (en) | Smart card capable of processing financial transaction messages and operating method therein | |
US20130297432A1 (en) | Secure pin entry device for mobile phones | |
KR101389468B1 (en) | Method for issuing mobile credit card in portable terminal using credit card and credit card for the same | |
US20090199006A1 (en) | Method and Device for Secure Mobile Electronic Signature | |
KR100869157B1 (en) | Apparatus, Method and Computer Program Recorded Medium for Providing Electronic Wallet Service | |
KR20070065863A (en) | Apparatus, system, method and computer program recorded medium for providing electronic waller service by using usim (universal subscriber identity module) card | |
US9489668B2 (en) | Electronic payment device | |
WO2015117323A1 (en) | Method and device for achieving remote payment | |
US20150007300A1 (en) | Method, apparatus, and system for using ic card as authentication medium | |
KR200401587Y1 (en) | Smart Card leader system for the one time password creation | |
KR20110002967A (en) | Method and system for providing authentication service by using biometrics and portable memory unit therefor | |
US20130307667A1 (en) | Authentication system of portable electronic device and portable electronic device using the same | |
KR100727866B1 (en) | Smart Card leader system for the one time password creation | |
KR100966295B1 (en) | Method for Providing Electronic Wallet Service by Using Universal Subscriber Identity Module Card and Electronic Wallet Apparatus | |
US8924599B2 (en) | Electronic device and method of signal transmission therein | |
KR20070061276A (en) | Authentication token for mobile terminal with sdio interface, a system for security using this authentication token | |
Nieto | HCE-oriented payments vs. SE-oriented payments. Security Issues | |
CN113383527A (en) | Method for authenticating terminal user on trusted device |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
N231 | Notification of change of applicant | ||
E902 | Notification of reason for refusal | ||
E601 | Decision to refuse application |