KR20100110642A - Hardware security module - Google Patents

Hardware security module Download PDF

Info

Publication number
KR20100110642A
KR20100110642A KR1020090029079A KR20090029079A KR20100110642A KR 20100110642 A KR20100110642 A KR 20100110642A KR 1020090029079 A KR1020090029079 A KR 1020090029079A KR 20090029079 A KR20090029079 A KR 20090029079A KR 20100110642 A KR20100110642 A KR 20100110642A
Authority
KR
South Korea
Prior art keywords
smart card
security token
token device
card chip
slot
Prior art date
Application number
KR1020090029079A
Other languages
Korean (ko)
Inventor
최현규
Original Assignee
유비벨록스(주)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 유비벨록스(주) filed Critical 유비벨록스(주)
Priority to KR1020090029079A priority Critical patent/KR20100110642A/en
Publication of KR20100110642A publication Critical patent/KR20100110642A/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Storage Device Security (AREA)

Abstract

PURPOSE: A security token device is provided to reduce the possibility of leakage of an encryption key by performing a security operation in the security token device. CONSTITUTION: A security token device(100) includes a smart card chip(104), a slot(106), a card reader unit(108) and an interface unit(114). A public key encryption system is loaded at a smart card chip, and the slot is installed for the attachment/detachment of the smart card. The card reader reads out the information of the smart chip, and performs the user authentication based on the information. The Interface unit connects the card reader or a memory unit(110) to an external device.

Description

보안토큰 장치{Hardware Security Module}Security Token Device {Hardware Security Module}

본 발명은 보안토큰 장치에 관한 것으로서, 더욱 상세하게는 케이스의 일단에 외부 기기에 접속하기 위한 USB 커넥터를 설치하고, 케이스 내부에는 상기 USB 커넥터를 통해 외부기기와의 데이터 교신을 위한 USB 허브를 장착하며, 상기 케이스 내부에, 공개 키 암호 시스템이 탑재된 스마트카드 칩의 탈부착을 위한 슬롯, 상기 USB 허브와 연결되어 상기 스마트카드 칩의 정보를 읽어와 사용자 인증을 수행하는 카드 리더부가 설치된 보안 토큰 장치에 관한 것이다.   The present invention relates to a security token device, and more particularly, a USB connector for connecting to an external device is installed at one end of a case, and a USB hub for data communication with an external device is installed inside the case. And a slot for attaching and detaching a smart card chip having a public key cryptographic system installed therein, and a card reader unit connected to the USB hub to read information of the smart card chip to perform user authentication. It is about.

인터넷은 공개되어 있는 네트워크 환경이기 때문에, 보안 기능이 없으면 어떤 정보이든지 유출될 수 있다. 그렇기 때문에 인터넷 환경에서 가장 중요한 것은 보안과 개인 정보 보호이다.Since the Internet is an open network environment, any information can be leaked without security. Therefore, the most important thing in the Internet environment is security and privacy.

정보 보호 및 인증 기술에 있어서, 개인의 인증정보를 하드웨어적으로 또는 암호적으로 안전하게 관리하는 장치 및 시스템의 개발의 필요성은 인터넷의 보급과 함께 제기되어 왔다.In information protection and authentication technology, the need for the development of devices and systems that securely manage personal authentication information in hardware or cryptography has been raised with the spread of the Internet.

특히, 인증서 기반의 온라인 서비스(예를 들어, 인터넷 뱅킹, 인터넷 쇼핑, 인터넷 관공서 업무)가 일반 개인에게 폭 넓게 제공되어 일반화되면서 인증서 및 관련 보안 정보를 안전하게 관리하고자 하는 요구가 커져가고 있다.In particular, as certificate-based online services (eg, internet banking, internet shopping, and Internet public office work) are widely provided to the general public, the demand for secure management of certificates and related security information is increasing.

현재 인증서 및 관련정보의 보관은 개인의 PC, 플로피 디스켓, USB 타입의 플래시 메모리 토큰, 스마트 카드 등에서 이루어지고 있다. Currently, certificates and related information are stored in personal PCs, floppy diskettes, USB type flash memory tokens, and smart cards.

PC의 경우 타인에 의해서 쉽게 접근이 가능할 뿐만 아니라, 휴대성이 없어 불편하고, 플로피 디스크와 메모리 토큰의 경우 분실 시 타인에게 저장된 내용이 쉽게 노출될 우려가 있다. 또한, 스마트 카드의 경우 분실 시 패스워드를 추측하는 것만으로도 도용이 가능해진다.In the case of a PC, not only is easily accessible by others, but also it is inconvenient due to its lack of portability. In the case of a floppy disk and a memory token, the stored contents may be easily exposed to others when lost. In addition, in the case of a smart card, it is possible to steal simply by guessing the password when it is lost.

또한, 인증서 기반의 온라인 서비스를 이용할 때 해킹의 위험이 있어서, 보안카드, OTP(One Time Password) 인증을 이용하여 해킹의 위험을 줄이고 있다. In addition, there is a risk of hacking when using a certificate-based online service, thereby reducing the risk of hacking by using a security card and OTP (One Time Password) authentication.

상기 보안 카드를 이용하는 방법은 사용자에게 발행된 보안카드에 적혀있는 30~40개의 4자리 비밀번호를 입력하여 사용자 인증을 수행하는 것이다. The method of using the security card is to perform user authentication by inputting 30 to 40 four-digit passwords written on the security card issued to the user.

상기 OTP는 핸드폰이나 OTP 단말기를 통해 인증 시 마다 생성번호를 전송 받아 사용하는 방법이다.The OTP is a method of receiving and using a generation number for each authentication through a mobile phone or an OTP terminal.

그러나, 보안 카드를 사용하는 방법은 초창기 방식으로써, Asterisk가 풀린 상태로 해킹이 되기 때문에 대안이 되지 않는다.However, the use of security cards is an early approach and is not an alternative because Asterisk is hacked in the unlocked state.

또한, OTP인증이 현재 가장 많이 쓰이고 있으나, 이 방식 또한 해커가 일정 시간 이내에 접속하게 되면 보안이 해제되는 문제가 있다. In addition, OTP authentication is most commonly used, but this method also has a problem that security is released when a hacker accesses within a certain time.

또한, OTP를 이용하는 방법은 OTP 가입 시 주민등록번호 등의 개인 정보를 수집한다면 이 부분이 외부로 유출되어 보안에 큰 위협이 될 수 있다. In addition, the method using the OTP, if collecting personal information such as social security number when joining the OTP, this part is leaked to the outside can be a great threat to security.

본 발명의 목적은 자체 CPU와 메모리를 이용하여 암호화키 생성, 키 관리, 암호화 등 보안 연산을 보안토큰 장치 내에서 해결하는 보안토큰 장치를 제공하는데 있다. An object of the present invention is to provide a security token device that solves security operations such as encryption key generation, key management, encryption, etc. in a security token device using its own CPU and memory.

본 발명의 다른 발명은 스마트카드 칩의 탈착이 자유로운 구조를 가지도록 하여 휴대폰 등 단말기를 이용한 OTA(Over The Air) 발급 등이 용이하며, 범용 직렬 버스를 이용하여 여러 기능 및 컨텐츠의 추가가 용이한 보안토큰 장치를 제공하는데 있다. Another invention of the present invention is to have a structure that can be attached and detached smart card chip is easy to issue OTA (Over The Air) using a terminal such as a mobile phone, it is easy to add various functions and content using a universal serial bus It is to provide a security token device.

본 발명의 또 다른 목적은 키 저장 및 각 사이트의 비밀번호를 보안토큰 장치 내에 보관함으로써 로그인 절차를 건널 뛸 수 있도록 하는 보안토큰 장치를 제공하는데 있다. It is still another object of the present invention to provide a security token device capable of skipping a login procedure by storing a key and storing a password of each site in the security token device.

상기 목적들을 달성하기 위하여 본 발명의 일 측면에 따르면, 공개 키 암호 시스템이 탑재된 스마트카드 칩, 상기 스마트카드 칩의 탈/부착을 위한 슬롯, 상기 스마트카드 칩의 정보를 읽어와 사용자 인증을 수행하는 카드 리더부, 상기 카드 리더부 또는 메모리를 외부 기기에 연결하기 위한 인터페이스부를 포함하는 보안 토큰 장치가 제공된다. According to an aspect of the present invention to achieve the above object, a smart card chip equipped with a public key cryptographic system, a slot for detachment / attachment of the smart card chip, read the information of the smart card chip to perform user authentication A security token device including a card reader unit, an interface unit for connecting the card reader unit or a memory to an external device is provided.

또한, 상기 보안토큰 장치는 각종 데이터가 저장된 메모리, 상기 인터페이스 부를 통해 외부 기기와 연결되어, 상기 메모리에 데이터를 입력 또는 출력하는 컨트롤러를 더 포함할 수 있다. The security token device may further include a memory for storing various data and a controller connected to an external device through the interface unit to input or output data to the memory.

상기 인터페이스부, 메모리, 컨트롤러는 SIP 패키징되어 있다. The interface unit, the memory, and the controller are packaged in SIP.

또한, 상기 보안토큰 장치는 교통요금지불, 출입인증, 신용카드 기능을 수행하기 위해 무선 신호의 송수신을 수행하는 RF부를 더 포함할 수 있다. In addition, the security token device may further include an RF unit for transmitting and receiving a radio signal to perform the traffic charge payment, access authentication, credit card function.

상기 스마트카드 칩은 SIM Type이고, 상기 공개 키 암호 시스템은 PKCS#11 표준을 따른다. The smart card chip is a SIM type, and the public key cryptosystem conforms to the PKCS # 11 standard.

상기 공개 키 암호 시스템은 애플릿의 형태로 상기 스마트카드 칩에 로딩된다. The public key cryptosystem is loaded on the smart card chip in the form of an applet.

상기 인터페이스부는 USB 허브이고, 상기 보안 토큰 장치는 USB 커넥터를 통해 외부기기와 통신한다. The interface unit is a USB hub, and the security token device communicates with an external device through a USB connector.

본 발명의 다른 측면에 따르면, 케이스의 일단에 외부 기기에 접속하기 위한 USB 커넥터를 설치하고, 케이스 내부에는 상기 USB 커넥터를 통해 외부기기와의 데이터 교신을 위한 USB 허브를 장착하며, 상기 케이스 내부에, 공개 키 암호 시스템이 탑재된 스마트카드 칩의 탈/부착을 위한 슬롯, 상기 USB 허브와 연결되어 상기 스마트카드 칩의 정보를 읽어와 사용자 인증을 수행하는 카드 리더부가 설치되어 있는 보안 토큰 장치가 제공된다. According to another aspect of the invention, one end of the case is provided with a USB connector for connecting to an external device, the case is equipped with a USB hub for data communication with the external device through the USB connector, the inside of the case A security token device is provided with a slot for detaching / attaching a smart card chip equipped with a public key cryptographic system, and a card reader connected to the USB hub to read information of the smart card chip to perform user authentication. do.

또한, 상기 보안 토큰 장치는 교통요금지불, 출입인증, 신용카드 기능을 수행하기 위해 무선 신호의 송수신을 수행하는 RF부가 상기 케이스 내부에 더 설치되어 있다. In addition, the security token device is further installed in the case an RF unit for transmitting and receiving radio signals to perform the transportation fee payment, access authentication, credit card functions.

또한, 상기 보안 토큰 장치는 상기 케이스의 표면에 상기 슬롯 또는 상기 슬롯에 삽입된 스마트카드 칩이 보이도록 투명렌즈가 설치되어 있다. In addition, the security token device is provided with a transparent lens so that the smart card chip inserted into the slot or the slot is visible on the surface of the case.

본 발명에 따르면, 자체 CPU와 메모리를 이용하여 암호화키 생성, 키 관리, 암호화 등 보안 연산을 보안토큰 장치 내에서 해결함으로써 암호화 키의 유출 가능성을 낮출 수 있다. According to the present invention, it is possible to reduce the likelihood of leakage of the encryption key by solving the security operation in the security token device, such as encryption key generation, key management, encryption using its CPU and memory.

또한, 스마트카드 칩의 탈착이 자유로운 구조로써 휴대폰 등 단말기를 이용한 OTA 발급 등이 용이하며, 범용 직렬 버스를 이용하여 여러 기능 및 컨텐츠의 추가가 용이하다. In addition, the removable structure of the smart card chip is easy to issue OTA using a terminal such as a mobile phone, and it is easy to add various functions and contents by using a universal serial bus.

또한, 키 저장 및 각 사이트의 비밀번호를 보안토큰 장치 내에 보관함으로써 로그인 절차를 건너 뛸 수 있는 편리함 있다. It also has the convenience of skipping the login process by storing the key and keeping each site's password in a secure token device.

또한, 보안토큰 장치를 이용하여 금융거래를 한 후, 개인 PC에 접속 시 가계부가 자동 실행되어 편리하게 본인이 이용한 금융 거래 내역을 확인할 수 있다.In addition, after making a financial transaction using a security token device, the account book is automatically executed when connecting to a personal PC, so that the user can conveniently check the financial transaction history.

또한, 보안토큰 장치가 자동 로그인 기능을 제공하므로, 사용자의 웹 서핑을 고 빠르게 하고 다양한 웹 사이트의 계정들을 일괄적으로 관리할 수 있다. In addition, the secure token device provides an automatic login function, so that users can surf the web quickly and manage the accounts of various websites in a batch.

본 발명의 전술한 목적과 기술적 구성 및 그에 따른 작용 효과에 관한 자세한 사항은 본 발명의 명세서에 첨부된 도면에 의거한 이하 상세한 설명에 의해 보 다 명확하게 이해될 것이다.Details of the above-described objects and technical configurations of the present invention and the effects thereof according to the present invention will be more clearly understood by the following detailed description based on the accompanying drawings.

도 1은 본 발명에 따른 보안토큰 장치의 외형을 도시한 도면이다. 1 is a view showing the external appearance of the security token device according to the present invention.

도 1을 참조하면, 보안토큰 장치(100)는 USB(Universal Serial Bus) 형태이고, 케이스의 일단(예를 들어, 도1의 좌측 단부)에는 스마트카드 칩을 삽입하기 위한 슬롯이 마련되어 있고, 케이스의 표면에는 삽입된 스마트카드 칩이 외부에서 보이도록 투명렌즈(120)가 장착되어 있고, 케이스의 타측 일단에는 외부기기의 USB 포트에 접속하기 위한 USB 커넥터(150)가 형성되어 있다. 스마트카드 칩을 삽입하기 위한 상기 슬롯과 투명렌즈는 표면에 슬롯을 형성하고 그 위에 개폐 가능한 투명 커버를 배치함으로써 동일 위치에 슬롯과 투명렌즈를 형성하는 것도 가능하다. Referring to FIG. 1, the secure token device 100 is in the form of a universal serial bus (USB), and one slot (eg, the left end of FIG. 1) of the case is provided with a slot for inserting a smart card chip. The transparent lens 120 is mounted on the surface of the smart card chip to be seen from the outside, and the other end of the case is formed with a USB connector 150 for connecting to the USB port of the external device. The slot and the transparent lens for inserting the smart card chip can also form the slot and the transparent lens in the same position by forming a slot on the surface and a transparent cover that can be opened and closed thereon.

또한, 도면에는 도시하지 않았지만, 보안토큰 장치(100)의 표면에는 LED가 장착되어 있을 수 있다. 상기 보안토큰 장치(100)는 HSM(Hardware Security Module)으로 칭하기도 한다.In addition, although not shown in the figure, an LED may be mounted on the surface of the security token device 100. The security token device 100 may also be referred to as a hardware security module (HSM).

상기 외부 기기는 다양한 컴퓨터 장치를 포함하여, 인터넷 등의 유무선 통신망을 통해 서버에 접속 가능한 개인용 컴퓨터(PC: Personal Computer), 개인휴대용 정보단말기(PDA:Personal Digital Assistant), 이동통신 단말기(Mobile Communication Terminal), 카드결제단말기, 전자식금전등록기(POS: Point Of Sale), 셋톱박스(Set-Top Box), 창구단말기 및 현금인출기(CD: Cash Dispenser),The external device includes various computer devices, and includes a personal computer (PC), a personal digital assistant (PDA), and a mobile communication terminal that can be connected to a server through a wired or wireless communication network such as the Internet. Card payment terminal, Point of Sale (POS), Set-Top Box, teller terminal and cash dispenser (CD),

ATM(ATM: Automatic Teller Machine), 공과금 수납기 등 금융자동화기기 등을 포함하며, USB 포트와 입출력장치 및 자체 연산 기능을 가진 모든 컴퓨터 장치를 의미 한다.This includes all automated teller machines such as ATM (ATM) and bill acceptor, and means all computer devices with USB ports, input / output devices and self-operating functions.

도 2는 본 발명에 따른 보안토큰 장치의 내부 구성을 개략적으로 나타낸 블럭도이다. Figure 2 is a block diagram schematically showing the internal configuration of the security token device according to the present invention.

도 2를 참조하면, 보안 토큰 장치(100)는 RF부(102), 스마트카드 칩(104), 스마트카드 칩(104)의 탈/부착을 위한 슬롯(106), 카드 리더부(108), 메모리(110), 컨트롤러(112), 인터페이스부(114)를 포함한다.Referring to FIG. 2, the security token device 100 includes an RF unit 102, a smart card chip 104, a slot 106 for attaching / detaching the smart card chip 104, a card reader unit 108, The memory 110 includes a controller 112 and an interface unit 114.

상기 RF부(102)는 보안토큰 장치(100)를 교통 비용 지불, 출입증, 신용 카드 등으로 사용하기 위하여 고유 정보를 무선 송신하는 기능을 갖는다. The RF unit 102 has a function of wirelessly transmitting the unique information in order to use the security token device 100 as a payment for a transportation cost, a pass, a credit card, or the like.

또한, 상기 RF부(102)는 PCB(printed circuit board) 보드상에 구현하여, 안테나가 쉽게 절단되는 일이 없고 소형화가 가능하다.In addition, the RF unit 102 is implemented on a printed circuit board (PCB) board, so that the antenna is not easily cut and can be miniaturized.

상기 스마트카드 칩(104)은 공개키 암호 시스템(PKCS, Public-Key Cryptography System)이 탑재되어 있다. 여기서, 상기 공개키 암호 시스템은 PKCS#11(Public-Key Cryptography System #11)표준을 따르고, 상기 PKCS#11은 스마트카드와 PCMCIA(Personal Computer Memory Card International Association)카드 같은 암호장비에 대한 Cryptoki라 부르는 기술 기반 프로그래밍 인터페이스를 정의한 것이다. 상기 공개키 암호 시스템은 애플릿의 형태로 상기 스마트카드 칩(104)에 로딩되고, 상기 공개키 암호 시스템 애플릿은 금융권에 설치된 대형 스마트카드 발급기에 의해 스마트카드 칩(104)에 로딩되는 형태로 발급된다. The smart card chip 104 is equipped with a Public-Key Cryptography System (PKCS). Here, the public key cryptography system conforms to the PKCS # 11 (Public-Key Cryptography System # 11) standard, and the PKCS # 11 is called Cryptoki for cryptographic devices such as smart cards and Personal Computer Memory Card International Association (PCMCIA) cards. It defines a technology-based programming interface. The public key cryptosystem is loaded into the smart card chip 104 in the form of an applet, and the public key cryptosystem applet is loaded into the smart card chip 104 by a large smart card issuer installed in the financial sector. .

또한, 상기 스마트카드 칩(104)은 공개키 암호 시스템이 탑재되어 있으므로, 공개키(PKI: Public Key Infrastructure) 방식 및 비밀키 방식 등의 암호화 알고리즘을 하드웨어 칩에서 처리한다. In addition, since the smart card chip 104 is equipped with a public key cryptography system, a hardware chip processes encryption algorithms such as a public key infrastructure (PKI) method and a secret key method.

또한, 상기 스마트카드 칩(104)은 SIM 타입으로 구성하여 상기 슬롯(106)에 탈/부착이 가능하다. 따라서, 상기 스마트카드 칩(104)은 모든 금융권에 설치된 카드 발급기를 이용하여 쉽게 대량 발급이 가능하다.In addition, the smart card chip 104 is configured in a SIM type can be attached / detached to the slot 106. Therefore, the smart card chip 104 can be easily issued in bulk using a card issuer installed in all financial institutions.

또한, 상기 스마트카드 칩(104)은 자체 CPU 프로세서(미도시), RAM, ROM 및 EEPROM 등으로 구성된 내장 메모리(미도시), 암호화보조 CPU인 암호처리 모듈(미도시), 내장 메모리(미도시)의 데이터를 관리하기 위한 데이터관리 모듈(미도시)이 하나의 칩으로 구성되어 있는 초소형 컴퓨터이다.In addition, the smart card chip 104 has a built-in memory (not shown) consisting of its own CPU processor (not shown), RAM, ROM, and EEPROM, an encryption processing module (not shown), an internal memory (not shown). Data management module (not shown) for managing the data of the) is a microcomputer consisting of a single chip.

상기 스마트카드 칩(104)의 내장 메모리(미도시)는 공인인증서, 계좌관련정보, 카드관련정보, 보안카드 및 일회용 비밀번호 등 금융거래 보안관련정보 및 개인정보 등의 개인 또는 기업의 다양한 금융정보를 저장하며, 스마트카드 칩(104) 자체의 정보 또한 저장한다.The internal memory (not shown) of the smart card chip 104 may store various financial information of an individual or a company such as financial transaction security related information and personal information such as a certificate, account related information, card related information, security card and one-time password. It also stores the information of the smart card chip 104 itself.

상기 카드 리더부(108)는 상기 스마트카드 칩(104)의 정보를 읽어와 사용자 인증을 수행한다. The card reader 108 reads the information of the smart card chip 104 and performs user authentication.

또한, 상기 카드 리더부(108)는 상기 스마트카드 칩(104)의 인식을 수행하고, 상기 스마트카드 칩(104)에 저장되어 있는 각종 정보 즉, 공인인증서, 계좌정보, 카드정보, 사용자정보 및 스마트카드 정보 등을 읽어 들이는 통상의 리더 회로부로 구현될 수 있다. In addition, the card reader unit 108 performs the recognition of the smart card chip 104, and various information stored in the smart card chip 104, that is, the authentication certificate, account information, card information, user information and It can be implemented by a conventional reader circuit unit for reading smart card information and the like.

상기 메모리(110)는 각종 데이터가 저장되어 있는 것으로서, 플래시 메모리 로 구성할 수 있다. 즉, 상기 메모리(110)에는 각종 프로그램, 외부기기와의 데이터 업로딩/다운로딩(Uploading/Downloading)을 통해 전송하거나 전송되는 데이터(예를 들면, 문서, 이미지, 음악, 동영상 등의 파일임)가 저장되어 있다. The memory 110 stores various data and may be configured as a flash memory. That is, the memory 110 includes data (for example, a file such as a document, an image, music, a video, etc.) transmitted or transmitted through various programs and data uploading / downloading with external devices. It is stored.

상기 컨트롤러(112)는 상기 인터페이스부(114)를 통해 외부 기기와 연결되어, 상기 메모리(110)에 데이터를 입력 또는 출력하는 역할을 수행한다. The controller 112 is connected to an external device through the interface unit 114, and serves to input or output data to the memory 110.

상기 인터페이스부(114)는 USB 허브로 구성할 수 있고, 상기 카드 리더부(108) 및 슬롯(106)을 포함하는 HSM영역과 상기 메모리(110) 및 컨트롤러(112)를 포함하는 메모리 영역을 연결한다. The interface unit 114 may be configured as a USB hub, and connects the HSM area including the card reader unit 108 and the slot 106 with the memory area including the memory 110 and the controller 112. do.

즉, 상기 인터페이스부(114)는 상기 카드 리더부(108) 또는 메모리(110)를 외부 기기에 연결하기 위한 역할을 수행한다. That is, the interface unit 114 serves to connect the card reader unit 108 or the memory 110 to an external device.

상기에서 인터페이스부(114), 메모리(110), 컨트롤러(112)는 SIP(System in Package) 패키징함으로써, 보안토큰 장치를 소형화할 수 있고, USB 메모리 영역과 스마트카드 리더의 분리가 용이하다.The interface unit 114, the memory 110, and the controller 112 package the SIP in a system, thereby miniaturizing the security token device, and easily separating the USB memory area from the smart card reader.

상기와 같이 구성된 보안토큰 장치(100)는 스마트카드 칩(104)의 탈착이 자유로운 구조로써 휴대폰 등 단말기를 이용한 OTA 발급 등이 용이하며, 범용 직렬버스를 이용하여 여러 기능 및 컨텐츠의 추가가 용이하다. The secure token device 100 configured as described above is freely removable from the smart card chip 104 and is easy to issue an OTA using a terminal such as a mobile phone, and can easily add various functions and contents using a universal serial bus. .

또한, 상기 보안 토큰 장치(100)는 암호키 생성, 관리 및 연산을 수행하므로 공인 인증서를 대체할 수 있고, 일반 사용자들의 비밀키를 보관하므로 키 스토리지의 역할을 수행하며, 각 사이트의 계정과 비밀번호를 저장함으로써 로그인 작업을 건너 뛸 수 있다. In addition, since the security token device 100 performs encryption key generation, management, and operation, it can replace an authorized certificate, and keeps secret keys of general users, thus serving as key storage, and account and password of each site. You can skip the login operation by saving it.

이와 같이, 본 발명이 속하는 기술분야의 당업자는 본 발명이 그 기술적 사상이나 필수적 특징을 변경하지 않고서 다른 구체적인 형태로 실시될 수 있다는 것을 이해할 수 있을 것이다. 그러므로 이상에서 기술한 실시 예들은 모든 면에서 예시적인 것이며 한정적인 것이 아닌 것으로서 이해해야만 한다. 본 발명의 범위는 상기 상세한 설명보다는 후술하는 특허청구범위에 의하여 나타내어지며, 특허청구범위의 의미 및 범위 그리고 그 등가개념으로부터 도출되는 모든 변경 또는 변형된 형태가 본 발명의 범위에 포함되는 것으로 해석되어야 한다.As such, those skilled in the art will appreciate that the present invention can be implemented in other specific forms without changing the technical spirit or essential features thereof. Therefore, the embodiments described above are to be understood as illustrative and not restrictive in all aspects. The scope of the present invention is shown by the following claims rather than the detailed description, and all changes or modifications derived from the meaning and scope of the claims and their equivalents should be construed as being included in the scope of the present invention. do.

도 1은 본 발명에 따른 보안토큰 장치의 외형을 도시한 도면. 1 is a view showing the appearance of the security token device according to the present invention.

도 2는 본 발명에 따른 보안토큰 장치의 내부 구성을 개략적으로 나타낸 블럭도.Figure 2 is a block diagram schematically showing the internal configuration of the security token device according to the present invention.

<도면의 주요 부분에 대한 부호의 설명><Explanation of symbols for the main parts of the drawings>

100 : 보안 토큰 장치 102 : RF부100: security token device 102: RF unit

104 : 스마트카드 칩 106 : 슬롯104: smart card chip 106: slot

108 : 카드 리더부 110 : 메모리108: card reader 110: memory

112 : 컨트롤러 114 : 인터페이스부112: controller 114: interface unit

120 : 투명 렌즈 150 : USB 커넥터120: transparent lens 150: USB connector

Claims (12)

공개 키 암호 시스템이 탑재된 스마트카드 칩;Smart card chip equipped with a public key cryptosystem; 상기 스마트카드 칩의 탈/부착을 위한 슬롯;A slot for detaching / attaching the smart card chip; 상기 스마트카드 칩의 정보를 읽어와 사용자 인증을 수행하는 카드 리더부;및A card reader unit which reads information of the smart card chip and performs user authentication; and 상기 카드 리더부 또는 메모리를 외부 기기에 연결하기 위한 인터페이스부;An interface unit for connecting the card reader unit or the memory to an external device; 를 포함하는 보안 토큰 장치.Security token device comprising a. 제1항에 있어서, The method of claim 1, 각종 데이터가 저장된 메모리;및A memory in which various data are stored; and 상기 인터페이스부를 통해 외부 기기와 연결되어, 상기 메모리에 데이터를 입력 또는 출력하는 컨트롤러;A controller connected to an external device through the interface unit to input or output data to the memory; 를 더 포함하는 보안 토큰 장치.Security token device further comprising. 제1항 또는 제2항에 있어서, The method according to claim 1 or 2, 상기 인터페이스부, 메모리, 컨트롤러는 SIP 패키징된 것을 특징으로 하는 보안 토큰 장치.And the interface unit, the memory, and the controller are SIP packaged. 제1항에 있어서, The method of claim 1, 교통요금지불, 출입인증, 신용카드 기능을 수행하기 위해 무선 신호의 송수신을 수행하는 RF부를 더 포함하는 보안 토큰 장치. Security token device further comprises an RF unit for transmitting and receiving wireless signals to perform the transportation fee payment, access authentication, credit card functions. 제1항에 있어서,The method of claim 1, 상기 스마트카드 칩은 SIM 타입인 것을 특징으로 하는 보안토큰 장치.The smart card chip is a security token device, characterized in that the SIM type. 제1항에 있어서,The method of claim 1, 상기 공개 키 암호 시스템은 PKCS#11 표준을 따른 것임을 특징으로 하는 보안 토큰 장치.And the public key cryptosystem is in accordance with the PKCS # 11 standard. 제1항에 있어서,The method of claim 1, 상기 공개 키 암호 시스템은 애플릿의 형태로 상기 스마트카드 칩에 로딩되는 것임을 특징으로 하는 보안토큰 장치.And the public key cryptosystem is loaded on the smart card chip in the form of an applet. 제1항에 있어서,The method of claim 1, 상기 인터페이스부는 USB 허브인 것을 특징으로 하는 보안 토큰 장치.The interface unit is a security token device, characterized in that the USB hub. 제1항에 있어서,The method of claim 1, 상기 보안 토큰 장치는 USB 커넥터를 통해 외부기기와 통신하는 것을 특징으로 하는 보안 토큰 장치.The security token device is a security token device, characterized in that for communicating with an external device via a USB connector. 케이스의 일단에 외부 기기에 접속하기 위한 USB 커넥터를 설치하고, 케이스 내부에는 상기 USB 커넥터를 통해 외부기기와의 데이터 교신을 위한 USB 허브를 장착하며,Install a USB connector for connecting to an external device at one end of the case, and a USB hub for data communication with an external device through the USB connector inside the case. 상기 케이스 내부에, 공개 키 암호 시스템이 탑재된 스마트카드 칩의 탈/부착을 위한 슬롯, 상기 USB 허브와 연결되어 상기 스마트카드 칩의 정보를 읽어와 사용자 인증을 수행하는 카드 리더부가 설치된 것을 특징으로 하는 보안 토큰 장치.Inside the case, a slot for detachment / attachment of the smart card chip equipped with a public key cryptosystem, the card reader is connected to the USB hub to read the information of the smart card chip to perform user authentication Security token device. 제10항에 있어서,The method of claim 10, 교통요금지불, 출입인증, 신용카드 기능을 수행하기 위해 무선 신호의 송수신을 수행하는 RF부가 상기 케이스 내부에 더 설치된 보안 토큰 장치.A security token device further installed inside the case, the RF unit for transmitting and receiving wireless signals to perform traffic fare payment, access authentication, credit card functions. 제10항에 있어서,The method of claim 10, 상기 케이스의 표면에는 상기 슬롯 또는 상기 슬롯에 삽입된 스마트카드 칩이 보이도록 투명렌즈가 설치되어 있는 것을 특징으로 하는 보안 토큰 장치.The transparent token is characterized in that the transparent lens is installed on the surface of the case so that the slot or the smart card chip inserted into the slot.
KR1020090029079A 2009-04-03 2009-04-03 Hardware security module KR20100110642A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020090029079A KR20100110642A (en) 2009-04-03 2009-04-03 Hardware security module

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020090029079A KR20100110642A (en) 2009-04-03 2009-04-03 Hardware security module

Publications (1)

Publication Number Publication Date
KR20100110642A true KR20100110642A (en) 2010-10-13

Family

ID=43131213

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020090029079A KR20100110642A (en) 2009-04-03 2009-04-03 Hardware security module

Country Status (1)

Country Link
KR (1) KR20100110642A (en)

Cited By (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012054763A2 (en) * 2010-10-22 2012-04-26 Visa International Service Association Integration of verification tokens with portable computing devices
WO2012058309A2 (en) * 2010-10-27 2012-05-03 Visa International Service Association Integration of verification tokens with mobile communication devices
WO2013065939A1 (en) * 2011-10-31 2013-05-10 삼성에스디에스 주식회사 Ic chip, and data-checking method therefor
KR101503625B1 (en) * 2010-12-06 2015-03-18 제말토 에스에이 Method for personalizing a secure element comprised in a terminal
US9424413B2 (en) 2010-02-24 2016-08-23 Visa International Service Association Integration of payment capability into secure elements of computers
US9582801B2 (en) 2009-05-15 2017-02-28 Visa International Service Association Secure communication of payment information to merchants using a verification token
US9715681B2 (en) 2009-04-28 2017-07-25 Visa International Service Association Verification of portable consumer devices
US9775029B2 (en) 2014-08-22 2017-09-26 Visa International Service Association Embedding cloud-based functionalities in a communication device
US9792611B2 (en) 2009-05-15 2017-10-17 Visa International Service Association Secure authentication system and method
US9904919B2 (en) 2009-05-15 2018-02-27 Visa International Service Association Verification of portable consumer devices
US9972005B2 (en) 2013-12-19 2018-05-15 Visa International Service Association Cloud-based transactions methods and systems
US10187363B2 (en) 2014-12-31 2019-01-22 Visa International Service Association Hybrid integration of software development kit with secure execution environment
US10255591B2 (en) 2009-12-18 2019-04-09 Visa International Service Association Payment channel returning limited use proxy dynamic value
US10282724B2 (en) 2012-03-06 2019-05-07 Visa International Service Association Security system incorporating mobile device
US10846683B2 (en) 2009-05-15 2020-11-24 Visa International Service Association Integration of verification tokens with mobile communication devices
US10846694B2 (en) 2014-05-21 2020-11-24 Visa International Service Association Offline authentication
US11875344B2 (en) 2013-12-19 2024-01-16 Visa International Service Association Cloud-based transactions with magnetic secure transmission

Cited By (41)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9715681B2 (en) 2009-04-28 2017-07-25 Visa International Service Association Verification of portable consumer devices
US10572864B2 (en) 2009-04-28 2020-02-25 Visa International Service Association Verification of portable consumer devices
US10997573B2 (en) 2009-04-28 2021-05-04 Visa International Service Association Verification of portable consumer devices
US9792611B2 (en) 2009-05-15 2017-10-17 Visa International Service Association Secure authentication system and method
US11574312B2 (en) 2009-05-15 2023-02-07 Visa International Service Association Secure authentication system and method
US10387871B2 (en) 2009-05-15 2019-08-20 Visa International Service Association Integration of verification tokens with mobile communication devices
US10049360B2 (en) 2009-05-15 2018-08-14 Visa International Service Association Secure communication of payment information to merchants using a verification token
US9317848B2 (en) 2009-05-15 2016-04-19 Visa International Service Association Integration of verification tokens with mobile communication devices
US9372971B2 (en) 2009-05-15 2016-06-21 Visa International Service Association Integration of verification tokens with portable computing devices
US10043186B2 (en) 2009-05-15 2018-08-07 Visa International Service Association Secure authentication system and method
US9582801B2 (en) 2009-05-15 2017-02-28 Visa International Service Association Secure communication of payment information to merchants using a verification token
US10009177B2 (en) 2009-05-15 2018-06-26 Visa International Service Association Integration of verification tokens with mobile communication devices
US9904919B2 (en) 2009-05-15 2018-02-27 Visa International Service Association Verification of portable consumer devices
US12086787B2 (en) 2009-05-15 2024-09-10 Visa International Service Association Integration of verification tokens with mobile communication devices
US10846683B2 (en) 2009-05-15 2020-11-24 Visa International Service Association Integration of verification tokens with mobile communication devices
US10255591B2 (en) 2009-12-18 2019-04-09 Visa International Service Association Payment channel returning limited use proxy dynamic value
US9424413B2 (en) 2010-02-24 2016-08-23 Visa International Service Association Integration of payment capability into secure elements of computers
US9589268B2 (en) 2010-02-24 2017-03-07 Visa International Service Association Integration of payment capability into secure elements of computers
US10657528B2 (en) 2010-02-24 2020-05-19 Visa International Service Association Integration of payment capability into secure elements of computers
WO2012054763A3 (en) * 2010-10-22 2012-07-26 Visa International Service Association Integration of verification tokens with portable computing devices
WO2012054763A2 (en) * 2010-10-22 2012-04-26 Visa International Service Association Integration of verification tokens with portable computing devices
WO2012058309A3 (en) * 2010-10-27 2012-07-26 Visa International Service Association Integration of verification tokens with mobile communication devices
AP3525A (en) * 2010-10-27 2016-01-11 Visa Int Service Ass Integration of verification tokens with mobile communication devices
WO2012058309A2 (en) * 2010-10-27 2012-05-03 Visa International Service Association Integration of verification tokens with mobile communication devices
KR101503625B1 (en) * 2010-12-06 2015-03-18 제말토 에스에이 Method for personalizing a secure element comprised in a terminal
WO2013065939A1 (en) * 2011-10-31 2013-05-10 삼성에스디에스 주식회사 Ic chip, and data-checking method therefor
US11995633B2 (en) 2012-03-06 2024-05-28 Visa International Service Association Security system incorporating mobile device
US10282724B2 (en) 2012-03-06 2019-05-07 Visa International Service Association Security system incorporating mobile device
US9972005B2 (en) 2013-12-19 2018-05-15 Visa International Service Association Cloud-based transactions methods and systems
US10664824B2 (en) 2013-12-19 2020-05-26 Visa International Service Association Cloud-based transactions methods and systems
US11875344B2 (en) 2013-12-19 2024-01-16 Visa International Service Association Cloud-based transactions with magnetic secure transmission
US10402814B2 (en) 2013-12-19 2019-09-03 Visa International Service Association Cloud-based transactions methods and systems
US11164176B2 (en) 2013-12-19 2021-11-02 Visa International Service Association Limited-use keys and cryptograms
US10846694B2 (en) 2014-05-21 2020-11-24 Visa International Service Association Offline authentication
US11842350B2 (en) 2014-05-21 2023-12-12 Visa International Service Association Offline authentication
US11036873B2 (en) 2014-08-22 2021-06-15 Visa International Service Association Embedding cloud-based functionalities in a communication device
US11783061B2 (en) 2014-08-22 2023-10-10 Visa International Service Association Embedding cloud-based functionalities in a communication device
US9775029B2 (en) 2014-08-22 2017-09-26 Visa International Service Association Embedding cloud-based functionalities in a communication device
US11240219B2 (en) 2014-12-31 2022-02-01 Visa International Service Association Hybrid integration of software development kit with secure execution environment
US10511583B2 (en) 2014-12-31 2019-12-17 Visa International Service Association Hybrid integration of software development kit with secure execution environment
US10187363B2 (en) 2014-12-31 2019-01-22 Visa International Service Association Hybrid integration of software development kit with secure execution environment

Similar Documents

Publication Publication Date Title
KR20100110642A (en) Hardware security module
RU2523304C2 (en) Trusted integrity manager (tim)
US10275758B2 (en) System for secure payment over a wireless communication network
RU2537795C2 (en) Trusted remote attestation agent (traa)
US10147086B2 (en) Digital wallet device for virtual wallet
JP5562964B2 (en) Contactless authentication system and method used for settlement
US9384162B2 (en) Mobile device, transaction system including the mobile device, and method of signal transmission in a mobile device
US20080017703A1 (en) Smart card capable of processing financial transaction messages and operating method therein
US20130297432A1 (en) Secure pin entry device for mobile phones
KR101389468B1 (en) Method for issuing mobile credit card in portable terminal using credit card and credit card for the same
US20090199006A1 (en) Method and Device for Secure Mobile Electronic Signature
KR100869157B1 (en) Apparatus, Method and Computer Program Recorded Medium for Providing Electronic Wallet Service
KR20070065863A (en) Apparatus, system, method and computer program recorded medium for providing electronic waller service by using usim (universal subscriber identity module) card
US9489668B2 (en) Electronic payment device
WO2015117323A1 (en) Method and device for achieving remote payment
US20150007300A1 (en) Method, apparatus, and system for using ic card as authentication medium
KR200401587Y1 (en) Smart Card leader system for the one time password creation
KR20110002967A (en) Method and system for providing authentication service by using biometrics and portable memory unit therefor
US20130307667A1 (en) Authentication system of portable electronic device and portable electronic device using the same
KR100727866B1 (en) Smart Card leader system for the one time password creation
KR100966295B1 (en) Method for Providing Electronic Wallet Service by Using Universal Subscriber Identity Module Card and Electronic Wallet Apparatus
US8924599B2 (en) Electronic device and method of signal transmission therein
KR20070061276A (en) Authentication token for mobile terminal with sdio interface, a system for security using this authentication token
Nieto HCE-oriented payments vs. SE-oriented payments. Security Issues
CN113383527A (en) Method for authenticating terminal user on trusted device

Legal Events

Date Code Title Description
A201 Request for examination
N231 Notification of change of applicant
E902 Notification of reason for refusal
E601 Decision to refuse application