KR20110005613A - System and method for managing wireless otp using location information, wireless terminal and recording medium - Google Patents
System and method for managing wireless otp using location information, wireless terminal and recording medium Download PDFInfo
- Publication number
- KR20110005613A KR20110005613A KR1020090063256A KR20090063256A KR20110005613A KR 20110005613 A KR20110005613 A KR 20110005613A KR 1020090063256 A KR1020090063256 A KR 1020090063256A KR 20090063256 A KR20090063256 A KR 20090063256A KR 20110005613 A KR20110005613 A KR 20110005613A
- Authority
- KR
- South Korea
- Prior art keywords
- otp
- information
- wireless terminal
- terminal
- location
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0838—Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/02—Services making use of location information
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 1은 본 발명의 실시 방법에 따라 무선단말 위치 정보를 이용하여 OTP를 생성하는 기능을 구비한 무선단말 기능 구성을 도시한 도면이다.1 is a diagram illustrating a configuration of a wireless terminal function having a function of generating an OTP by using wireless terminal position information according to an embodiment of the present invention.
도 2는 본 발명의 실시 방법에 따른 무선 OTP 시스템 구성을 도시한 도면이다.2 is a diagram illustrating a configuration of a wireless OTP system according to an embodiment of the present invention.
도 3은 본 발명의 실시 방법에 따른 OTP 매체 등록 과정을 도시한 도면이다.3 is a diagram illustrating an OTP medium registration process according to an embodiment of the present invention.
도 4는 본 발명의 제1 실시 방법에 따른 OTP 생성 과정을 도시한 도면이다.4 is a diagram illustrating an OTP generation process according to a first embodiment of the present invention.
도 5는 본 발명의 제2 실시 방법에 따른 OTP 생성 과정을 도시한 도면이다.5 is a diagram illustrating an OTP generation process according to a second embodiment of the present invention.
도 6은 본 발명의 제3 실시 방법에 따른 OTP 생성 과정을 도시한 도면이다.6 is a diagram illustrating an OTP generation process according to a third embodiment of the present invention.
도 7은 본 발명의 실시 방법에 따른 OTP 인증 과정을 도시한 도면이다.7 is a diagram illustrating an OTP authentication process according to an embodiment of the present invention.
<도면의 주요부분에 대한 설명><Description of main parts of drawing>
100 : 무선단말 105 : 제어부100: wireless terminal 105: control unit
110 : 화면 출력부 115 : 사운드 처리부110: screen output unit 115: sound processing unit
120 : 키 입력부 125 : 위치 측위부120: key input portion 125: position positioning portion
130 : 배터리 135 : 무선 통신부130: battery 135: wireless communication unit
140 : USIM 145 : USIM 리더부140: USIM 145: USIM leader
150 : 메모리부 155 : 인증부150: memory unit 155: authentication unit
160 : 인증 처리부 165 : 정보 확인부160: authentication processing unit 165: information verification unit
170 : 정보 구성부 175 : OTP 생성부170: information configuration unit 175: OTP generation unit
180 : OTP 출력부 185 : 정보 전송부180: OTP output unit 185: information transmission unit
본 발명은 위치 측위 기능을 구비한 무선단말에서 OTP 생성시, 상기 무선단말에서 상기 위치 측위 기능을 통해 획득되는 무선단말 위치 정보를 상기 OTP의 씨드 값으로 사용하여 OTP를 생성하고, 상기 OTP를 인증하는 서버에서 상기 OTP 인증시, 상기 OTP를 생성한 무선단말의 위치를 확인한 후, 상기 확인된 무선단말 위치 정보를 상기 동일한 씨드 값으로 사용하여 상기 OTP를 인증하는 방법 및 시스템을 제공하는 것이다.The present invention, when generating the OTP in a wireless terminal having a positioning function, using the position information of the wireless terminal obtained through the positioning function in the wireless terminal as the seed value of the OTP to generate an OTP, and authenticates the OTP When the server in the OTP authentication, the location of the wireless terminal that has generated the OTP, and then providing the method and system for authenticating the OTP using the identified wireless terminal location information as the same seed value.
정보통신 기술의 발전으로 통신망을 이용한 비대면 거래가 활성화되면서, 비대면 거래 제공자는 통신망을 통해 연결된 사용자가 유효한 거래자인지 인증하여 만약에 발생할 수도 있는 거래사고에 대비해야 한다. With the development of information and communication technology, non-face-to-face transactions using telecommunication networks are activated, non-face-to-face transaction providers must verify that users connected through telecommunication networks are valid traders and prepare for any incidents that may occur.
상기와 같은 비대면 거래에서 통신망을 통해 연결된 사용자를 인증하는 가장 보편적인 방식으로는 ID/PW를 이용하여 인증하는 방식이 사용되고 있으나, 상기 ID/PW는 쉽게 노출되는 문제점으로 인해 비대면 거래 인증용으로 사용되기 보다는 거래자를 식별하는 용도로 사용되고 있다.In the non-face-to-face transaction as described above, the most common method of authenticating a user connected through a communication network is used to authenticate using ID / PW. It is used to identify the trader rather than being used.
상기 ID/PW를 이용하는 방식보다 더 고도한 비대면 거래 인증 방식으로는, 공인인증서를 이용한 인증 방식이 사용되는데, 상기 공인인증서가 기록되어 있는 매체(예컨대, 컴퓨터)가 해킹되거나, 키보드 해킹 프로그램이 설치된 단말을 통해 비대면 거래를 처리하는 경우, 상기 공인인증서 역시 신뢰할 수 있는 정도의 비대면 거래 인증을 제공하지는 못하는 문제점을 지니고 있다.As a non-face-to-face transaction authentication method that is more advanced than the ID / PW method, an authentication method using an official certificate is used, and a medium (for example, a computer) on which the official certificate is recorded is hacked, When processing a non-face-to-face transaction through the installed terminal, the official certificate also has a problem that does not provide a reliable degree of face-to-face transaction authentication.
상기와 같은 공인인증서의 문제점을 해소하기 위한 방법으로 일회용 비밀번호(One Time Password; OTP)가 사용되고 있다. 상기 OTP는 하나 이상의 고정 씨드 값과 비밀번호를 생성하는 시점에 동적으로 결정하는 고정 씨드 값을 비대면 거래 당사자가 교환/공유한 후, 각각의 거래 당사자가 비대면 인증 시점에 확인/결정되는 고정 씨드 값과 동적 씨드 값을 기 설정된 코드 생성 알고리즘(예컨대, 해시 함수)에 대입하여 한번 사용 가능한 OTP를 생성하고, 상기 생성된 OTP를 교환 및 인증하는 것으로, 설령 상기 OTP가 노출되더라도 동일한 OTP를 재사용할 수 없으므 로, 다른 인증수단에 비해 해킹에 안전한 인증수단으로 사용되고 있다.One time password (OTP) is used as a method for solving the problems of the above-mentioned public certificate. The OTP exchanges / shares one or more fixed seed values and fixed seed values dynamically determined at the time of generating the password, and then the fixed seed identified / determined at the point of non-face authentication by each trading party. By assigning a value and a dynamic seed value to a predetermined code generation algorithm (eg, a hash function) to generate an OTP that can be used once, and exchanging and authenticating the generated OTP, even if the OTP is exposed, the same OTP can be reused. Since it is not possible, it is used as a safer authentication means than hacking.
상기와 같이 OTP를 생성하기 위해 사용자는 소위 OTP 생성기라고 불리는 휴대장치를 소지해야만 하는 불편함이 있으며, 이에 최근에는 OTP 생성기를 사용자가 항상 소지하는 휴대폰에 OTP 생성 프로그램(예컨대, OTP 생성 알고리즘을 구현한 프로그램 코드와 씨드 값)을 설치하여 OTP 생성기로 이용하도록 하는 방식이 제안되었다.As described above, in order to generate an OTP, a user has to carry a portable device called an OTP generator. Recently, an OTP generator program (for example, an OTP generator algorithm) is implemented in a mobile phone that the user always owns. It is proposed to install a program code and seed value and use it as an OTP generator.
그러나, 종래의 휴대폰 OTP 생성기는 휴대장치 형태의 OTP 생성기를 그대로 휴대폰 상에 프로그램 코드 형태로 구현한 것으로, 상기 휴대폰 OTP 생성기에 설치된 OTP 생성 프로그램을 다른 휴대폰에 복사(예컨대, 시리얼 통신 연결을 통한 복사)하거나, 또는 상기 OTP 생성 프로그램이 설치된 휴대폰을 복제하는 경우, 상기 휴대폰 OTP 생성기는 더 이상 신뢰할 수 없게 되는 문제점을 지니고 있다.However, the conventional mobile phone OTP generator implements the OTP generator in the form of a portable device in the form of program code on a mobile phone. The OTP generating program installed in the mobile phone OTP generator is copied to another mobile phone (for example, a copy through a serial communication connection). Or, when replicating a mobile phone in which the OTP generating program is installed, the mobile phone OTP generator has a problem that it is no longer reliable.
또한, 상기 휴대폰 OTP 생성기로 사용되는 휴대폰을 통해 무선 결제/뱅킹과 같은 무선 비대면 거래 이용시, 상기 휴대폰은 상기 비대면 거래를 위한 거래매체로 사용됨은 물론, 상기 비대면 거래를 인증하는 인증매체로도 사용되는데, 이 경우 상기와 같은 무선 비대면 거래는 OTP 인증을 통한 비대면 거래에서 거래매체와 인증매체는 서로 다른 매체로 분리되어야 한다는 투-팩터 인증(Two-Factor Authentication) 조건을 충족하지 못하는 문제점을 지니고 있다.In addition, when using a wireless non-face-to-face transaction such as wireless payment / banking through a mobile phone used as the mobile phone OTP generator, the mobile phone is used as a transaction medium for the non-face-to-face transaction as well as an authentication medium for authenticating the non-face-to-face transaction. In this case, such a wireless face-to-face transaction does not meet the two-factor authentication requirement that the transaction and authentication media must be separated into different media in a face-to-face transaction using OTP authentication. I have a problem.
상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 위치 측위 기능을 구비한 무선단말에서 OTP 생성시, 상기 무선단말에서 상기 위치 측위 기능을 통해 획득되는 무선단말 위치 정보를 상기 OTP의 씨드 값으로 사용하여 OTP를 생성하고, 상기 OTP를 인증하는 서버에서 상기 OTP 인증시, 상기 OTP를 생성한 무선단말의 위치를 확인한 후, 상기 확인된 무선단말 위치 정보를 상기 동일한 씨드 값으로 사용하여 상기 OTP를 인증하도록 하는 것이다.An object of the present invention for solving the above problems, when generating the OTP in a wireless terminal having a positioning function, the wireless terminal position information obtained through the positioning function in the wireless terminal as the seed value of the OTP Generate the OTP, and when the OTP is authenticated by the server that authenticates the OTP, confirms the location of the wireless terminal that generated the OTP, and uses the identified wireless terminal location information as the same seed value. To authenticate.
본 발명에 따른 위치 정보를 이용한 무선 오티피 운영 방법은, 무선단말에서 OTP(One Time Password) 생성 시, 상기 무선단말의 위치를 측위하여 상기 무선단말 위치에 대응하는 무선단말 위치 정보를 획득하는 단계와, 상기 무선단말 위치 정보를 씨드 값으로 포함하는 OTP 생성 정보를 구성하는 단계 및 상기 OTP 생성 정보에 포함된 하나 이상의 고정 씨드 값과 동적으로 결정되는 동적 씨드 값을 이용하여 OTP를 생성하여 출력하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In a wireless OTP operating method using location information according to the present invention, when generating a one time password (OTP) in a wireless terminal, positioning the location of the wireless terminal to obtain wireless terminal location information corresponding to the location of the wireless terminal; And generating OTP generation information including the wireless terminal location information as a seed value, and generating and outputting an OTP using one or more fixed seed values included in the OTP generation information and a dynamic seed value dynamically determined. Characterized in that comprises a step.
한편, 본 발명에 따른 위치 정보를 이용한 무선 오티피 운영 방법은, 무선단말 위치 정보를 씨드 값으로 포함하는 OTP 생성 정보를 통해 생성된 OTP를 수신하는 단계와, 상기 OTP를 생성한 무선단말의 위치 정보를 확인하는 단계와, 상기 확 인된 무선단말 위치 정보를 씨드 값으로 포함하는 OTP 생성 정보를 구성하는 단계와, 상기 OTP 생성 정보를 통해 OTP’를 생성하고, 상기 수신된 OTP와 상기 생성된 OTP’를 비교(또는 검증 연산)하여 상기 수신된 OTP 유효성을 인증하는 단계를 포함하여 이루어지는 것을 특징으로 한다.On the other hand, the wireless OTP operation method using the location information according to the present invention, receiving the OTP generated through the OTP generation information including the wireless terminal position information as a seed value, the location of the wireless terminal generating the OTP Confirming the information, configuring OTP generation information including the identified wireless terminal location information as a seed value, generating OTP 'through the OTP generation information, and generating the received OTP and the generated OTP'. And comparing (or verifying) the OTP 'to authenticate the received OTP validity.
본 발명에 따른 위치 정보를 이용한 무선 오티피 운영 방법은, 상기 무선단말 위치 정보를 상기 OTP 생성 정보의 씨드 값 데이터 구조로 해시하여 가공하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.The wireless OTP operating method using the location information according to the present invention is characterized in that it further comprises the step of hashing and processing the radio terminal location information to the seed value data structure of the OTP generation information.
본 발명에 따른 위치 정보를 이용한 무선 오티피 운영 방법에 있어서, 상기 OTP를 생성한 무선단말의 위치 정보를 확인하는 단계는, 상기 OTP를 생성한 무선단말로부터 상기 무선단말 위치 정보를 수신하거나, 또는 상기 무선단말이 접속한 통신망 상의 측위서버를 통해 상기 무선단말 위치 정보를 확인하거나, 또는 상기 OTP가 사용자 단말을 통해 입력되어 전송되는 경우, 상기 사용자 단말의 통신주소 정보를 상기 사용자 단말이 접속한 통신사 서버로 제공하여 확인되는 사용자 단말의 주소를 상기 무선단말 위치 정보로 확인하거나, 또는 상기 OTP가 입력되는 사용자 단말이 단말관리기관에 의해 관리되는 단말-가맹점 단말, 또는 금융단말-인 경우, 상기 사용자 단말 정보를 상기 단말관리기관으로 제공하여 확인되는 사용자 단말 위치를 상기 무선단말 위치 정보로 확인하는 것을 특징으로 한다.In the wireless OTP operation method using the location information according to the present invention, the step of confirming the location information of the wireless terminal that generated the OTP, receiving the wireless terminal location information from the wireless terminal that generated the OTP, or A communication company which checks the location information of the wireless terminal through a positioning server on a communication network to which the wireless terminal is connected, or when the OTP is input and transmitted through the user terminal, the communication address information of the user terminal connected to the user terminal; Checking the address of the user terminal provided to the server as the location information of the wireless terminal, or if the user terminal to which the OTP is input is a terminal-merchant terminal, or financial terminal-managed by a terminal management authority, the user Provide the terminal information to the terminal management authority to determine the location of the user terminal to the wireless terminal It characterized in that it confirmed location information.
본 발명에 따른 위치 정보를 이용한 무선 오티피 운영 방법에 있어서, 상기 무선단말 위치 정보는, 상기 무선단말이 위치하는 경도 값과 위도 값을 포함하는 좌표 값을 포함하거나, 또는 상기 무선단말이 위치하는 주소 정보, 랜드마크(Landmark) 정보, 위치 코드 중 어느 하나를 포함하는 위치 값을 포함하여 이루어지는 것을 특징으로 한다.In a wireless OTP operation method using location information according to the present invention, the location information of the wireless terminal includes a coordinate value including a longitude value and a latitude value at which the wireless terminal is located, or the wireless terminal is located. And a location value including any one of address information, landmark information, and a location code.
본 발명에 따른 위치 정보를 이용한 무선 오티피 운영 방법에 있어서, 상기 무선단말 위치 정보는, 상기 무선단말 위치에 따라 동적으로 결정되는 상기 OTP 생성 정보의 동적 씨드 값으로 포함되는 것을 특징으로 한다.In the wireless OTP operation method using the location information according to the present invention, the wireless terminal location information is characterized in that it is included as a dynamic seed value of the OTP generation information dynamically determined according to the location of the wireless terminal.
본 발명에 따른 위치 정보를 이용한 무선 오티피 운영 방법에 있어서, 상기 OTP 생성 정보는, 무선단말 고유정보를 고정 씨드 값으로 포함하는 것을 특징으로 한다.In the wireless OTP operation method using the location information according to the present invention, the OTP generation information, characterized in that it comprises the unique information of the radio terminal as a fixed seed value.
본 발명에 따른 위치 정보를 이용한 무선 오티피 운영 방법에 있어서, 상기 OTP 생성 정보는, 하나 이상의 고정 씨드 값과 동적 씨드 값을 결정하는 파라미터를 포함하는 단말측 OTP 생성 정보와 상기 무선단말 위치 정보를 조합하여 구성되는 것을 특징으로 한다.In the wireless OTP operation method using the location information according to the present invention, the OTP generation information, the terminal-side OTP generation information including the parameters for determining at least one fixed seed value and the dynamic seed value and the radio terminal position information It is characterized by being configured in combination.
본 발명에 따른 위치 정보를 이용한 무선 오티피 운영 방법에 있어서, 상기 OTP 생성 정보는, 하나 이상의 고정 씨드 값과 동적 씨드 값을 결정하는 파라미터를 포함하는 서버측 OTP 생성 정보와 상기 무선단말 위치 정보를 조합하여 구성되는 것을 특징으로 한다.In the wireless OTP operation method using the location information according to the present invention, the OTP generation information, the server-side OTP generation information including the parameters for determining at least one fixed seed value and the dynamic seed value and the radio terminal position information It is characterized by being configured in combination.
한편, 상기 전술한 위치 정보를 이용한 무선 오티피 운영 방법을 실행하는 프로그램을 기록한 것을 특징으로 하는 컴퓨터로 판독 가능한 기록매체를 포함한다.On the other hand, it includes a computer-readable recording medium, characterized in that for recording a program for executing a wireless OTP operating method using the above-described location information.
한편, 본 발명에 따른 무선단말은, 무선단말에서 OTP(One Time Password) 생성 시, 상기 무선단말의 위치를 측위하여 상기 무선단말 위치에 대응하는 무선단말 위치 정보를 획득하는 위치 측위부와, 상기 무선단말 위치 정보를 씨드 값으로 포함하는 OTP 생성 정보를 구성하는 정보 구성부 및 상기 OTP 생성 정보에 포함된 하나 이상의 고정 씨드 값과 동적으로 결정되는 동적 씨드 값을 이용하여 OTP를 생성하는 OTP 생성부를 구비하여 이루어지는 것을 특징으로 한다.On the other hand, the wireless terminal according to the present invention, when generating the OTP (One Time Password) in the wireless terminal, the position location unit for positioning the position of the wireless terminal to obtain the wireless terminal position information corresponding to the position of the wireless terminal, and An information constituting unit configured to generate OTP generation information including wireless terminal location information as a seed value, and an OTP generating unit generating OTP using one or more fixed seed values included in the OTP generation information and a dynamic seed value dynamically determined. It is characterized by comprising.
한편, 본 발명에 따른 위치 정보를 이용한 무선 오티피 운영 시스템은, 무선단말 위치 정보를 씨드 값으로 포함하는 OTP 생성 정보를 통해 생성된 OTP를 수신하는 정보 수신수단과, 상기 OTP를 생성한 무선단말의 위치 정보를 확인하는 위치 확인수단과, 상기 확인된 무선단말 위치 정보를 씨드 값으로 포함하는 OTP 생성 정보를 구성하는 정보 구성수단 및 상기 OTP 생성 정보를 통해 OTP’를 생성하고, 상 기 수신된 OTP와 상기 생성된 OTP’를 비교(또는 검증 연산)하여 상기 수신된 OTP 유효성을 인증하는 OTP 인증수단을 포함하여 이루어지는 것을 특징으로 한다.On the other hand, the wireless OTP operating system using the location information according to the present invention, the information receiving means for receiving the OTP generated through the OTP generation information including the wireless terminal position information as a seed value, and the wireless terminal generating the OTP Location information means for confirming the location information of the information, means for configuring the OTP generation information including the identified radio terminal location information as a seed value and the OTP 'through the OTP generation information, and generating the received And OTP authentication means for authenticating the received OTP validity by comparing (or verifying) the OTP and the generated OTP '.
이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다. Hereinafter, with reference to the accompanying drawings and description will be described in detail the operating principle of the preferred embodiment of the present invention. However, the drawings and the following description shown below are for the preferred method among various methods for effectively explaining the features of the present invention, the present invention is not limited only to the drawings and description below. In addition, in the following description of the present invention, if it is determined that a detailed description of a related known function or configuration may unnecessarily obscure the subject matter of the present invention, the detailed description thereof will be omitted. In addition, terms to be described below are terms defined in consideration of functions in the present invention, which may vary according to a user's or operator's intention or custom. Therefore, the definition should be made based on the contents throughout the present invention.
결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical spirit of the present invention is determined by the claims, and the following examples are one means for efficiently explaining the technical spirit of the present invention to those skilled in the art to which the present invention pertains. It is only.
도면1은 본 발명의 실시 방법에 따라 무선단말(100) 위치 정보를 이용하여 OTP를 생성하는 기능을 구비한 무선단말(100) 기능 구성을 도시한 도면이다.1 is a diagram illustrating a functional configuration of a wireless terminal 100 having a function of generating an OTP using location information of the wireless terminal 100 according to an embodiment of the present invention.
보다 상세하게 본 도면1은 무선단말(100) 위치 측위 기능과 OTP 에이전트를 구비한 무선단말(100)에서 상기 무선단말(100) 위치 정보를 이용하여 N(N>=2)자리수의 OTP(One Time Password)를 생성하는 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 다양한 무선 통신규격의 무선 통신망에 접속한 무선통신 단말(예컨대, 휴대인터넷단말 등)에서 상기 무선단말(100) 위치 정보를 이용하여 OTP를 생성하는 기능을 구비한 실시 방법을 유추할 수 있을 것이며, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 1 illustrates an OTP having one N (N> = 2) digits using the location information of the wireless terminal 100 in a wireless terminal 100 having a location positioning function and an OTP agent. FIG. 1 illustrates a functional configuration for generating a Time Password, and a person of ordinary skill in the art to which the present invention pertains refers to a wireless communication connected to a wireless communication network of various wireless communication standards by referring to and / or modifying FIG. A terminal (for example, a portable Internet terminal, etc.) may infer an implementation method having a function of generating an OTP using the location information of the wireless terminal 100, and the present invention includes all the implementation methods inferred. It is made, the technical features are not limited only to the implementation method shown in FIG.
이하, 본 도면1은 이동 통신망에 접속하는 휴대폰에 상기 무선단말(100) 위치 측위 기능과 OTP 에이전트를 구비된 경우, 상기 휴대폰에서 상기 무선단말(100) 위치 정보를 이용하여 N자리수의 OTP를 생성하는 실시 방법을 도시하여 본 발명의 기술적 특징을 설명하기로 한다.Hereinafter, FIG. 1 illustrates that when a mobile phone connected to a mobile communication network is provided with the location location function of the wireless terminal 100 and an OTP agent, the mobile phone generates N-digit OTP using the location information of the wireless terminal 100. The technical features of the present invention will be described with reference to an implementation method.
본 발명의 실시 방법에 따른 무선단말(100)은, 하드웨어적인 측면에서 외형상 몸체(Body)와 스피커와 마이크, 키패드, LCD(Liquid Crystal Display), 안테나와 배터리(130) 등을 포함하여 구성되며, 내부적으로는 CDMA(Code Division Multiple Access) 모뎀, CPU/MPU(Central Processing Unit/ Micro Processing Unit), 보코더 등의 기능을 내장한 모뎀칩(예컨대, 미국 퀄컴(Qualcomm)사의 MSM 시리즈 모뎀칩)과, 각종 메모리 소자, 하나의 안테나에서 송수신 신호를 분리해 주는 듀플렉서 필터, 송신 신호를 증폭하는 파워 앰프, 고출력 증폭기(High Power Amplifier; HPA), 고출력 송신 신호가 반대로 되돌아오는 현상을 막아주는 아이솔레이터(Isolator), 원하는 대역 외 불요파 신호를 제거하기 위한 RF/IF SAW 필터, 송신 경로의 주파수 상향회로, 수신경로의 주파수 하향 변환회로, 기준 클럭원에 해당하는 VCTCXO(Voltage Controlled Temperature Compensated X-tal Oscillator), 주파수 상하향 변환의 국부신호로 사용되는 UHF 주파수 합성기, 및 아날로그 음성신호를 디지털 신호로 변환하기 위한 코덱칩을 포함하여 이루어지는 것을 특징으로 하며, 상기와 같은 내부 구성요소는 점차적으로 상기 모뎀칩에 집적화 되고 있으며, 또한 상기 모뎀칩에는 상기와 같은 이동 통신 서비스를 위한 핵심적인 구성요소 외에 각종 멀티미디어 서비스 또는 각종 부가 서비스를 위한 다양한 기능들이 함께 집적화 되고 있다.Wireless terminal 100 according to the embodiment of the present invention, in terms of hardware configuration, including a body (body) and a speaker and a microphone, a keypad, a liquid crystal display (LCD), an antenna and a
도면1을 참조하면, 상기 무선단말(100)은, 상기 구성요소에 대응하는 구조 상에서 상기 모뎀칩에 대응하는 제어부(105)와, LCD(Liquid Crystal Display)에 대응하는 화면 출력부(110)와, 마이크/스피커에 대응하는 사운드 처리부(115)와, 키패드에 대응하는 키 입력부(120)와, 안테나 및 각종 RF모듈에 대응하는 무선 통신부(135)와, 비휘발성 메모리에 대응하는 메모리부(150)와, 범용가입자식별정보를 저장하는 IC(integrated Circuit)칩에 대응하는 USIM(140)(Universal Subscriber Identity Module)과, 상기 USIM(140)에 정보(또는 데이터)를 읽고/쓰기 위한 USIM 리더부(145) 및 전원 공급을 위한 배터리(130)를 구비하여 이루어지는 것을 특징으로 하며, 당업자의 의도에 따라 상기 USIM(140) 및 USIM 리더부(145)는 생략 가능하다.Referring to FIG. 1, the wireless terminal 100 includes a control unit 105 corresponding to the modem chip, a screen output unit 110 corresponding to a liquid crystal display (LCD), and a structure corresponding to the component. A sound processor 115 corresponding to a microphone / speaker, a
본 발명에 따르면, 상기 무선단말(100)은, 상기 무선단말(100)의 위치를 측위하여 상기 무선단말(100) 위치에 대응하는 좌표 값(또는 위치 값)을 포함하는 무선단말(100) 위치 정보를 구성하는 위치 측위부(125)를 구비하여 이루어지는 것을 특징으로 한다.According to the present invention, the wireless terminal 100 includes a location of the wireless terminal 100 and includes a coordinate value (or position value) corresponding to the location of the wireless terminal 100 by positioning the wireless terminal 100. It is characterized by comprising a position positioning unit 125 that constitutes information.
상기 제어부(105)는 하드웨어적으로 상기 모뎀칩에 구비되는 CPU/MPU를 포함하는 프로세서와 실행 메모리를 포함하고, 메모리 소자로부터 무선단말(100) 특유의 기능을 제공하기 위한 프로그램 루틴(Routine) 또는 프로그램 데이터를 입출력하는 버스(BUS) 및 이를 위해 구비되는 전자회로(또는 집적회로)를 포함하여 이루어지는 것을 특징으로 하며, 소프트웨어적으로 상기 메모리부(150) 또는 메모리 소자(또는 칩셋)으로부터 상기 실행 메모리로 로딩되어 특유의 기능을 수행하기 위해 상기 프로세서를 통해 연산 처리되는 프로그램 루틴 또는 프로그램 데이터의 총칭(따라서, 상기 무선단말(100) 위치 정보를 이용하여 OTP를 생성하기 위해 무선단말(100)의 기록매체에 기록되는 OTP 에이전트에 대응하는 프로그램 코드 구성부를 편의상 본 제어부(105) 내에 구비되는 것으로 도시하여 설명함.)으로서, 상기 제어 부(105)에 구비되는 프로그램 루틴은 기본적으로 운영체제 루틴(도시생략)과 하나 이상의 시스템 관리 루틴(예컨대, 전원관리 루틴, 채널(순방향/역방향) 관리 루틴, 핸드오프 루틴 등, 도시생략)을 포함하여 이루어지는 것을 특징으로 하며, 상기 제어부(105)에 의해 무선단말(100)에 구현하고자 하는 다양한 기능 구성들이 실현되는 것을 특징으로 한다.The control unit 105 includes a processor and an execution memory including a CPU / MPU provided in the modem chip in hardware, and provides a program routine for providing functions specific to the wireless terminal 100 from a memory device, or And a bus for inputting and outputting program data, and an electronic circuit (or an integrated circuit) provided therefor. The execution memory from the memory unit 150 or a memory device (or chipset) in software. Is a generic term for program routines or program data which are loaded into the processor and are processed by the processor to perform specific functions (hence, recording of the wireless terminal 100 to generate an OTP using the location information of the wireless terminal 100). A program code component corresponding to the OTP agent recorded on the medium is provided in the controller 105 for convenience. The program routine included in the control unit 105 is basically an operating system routine (not shown) and one or more system management routines (eg, a power management routine, a channel (forward / reverse) management routine). , A handoff routine, etc.), and various functional configurations intended to be implemented in the wireless terminal 100 are realized by the controller 105.
본 발명의 실시 방법에 따르면, 상기 무선단말(100)에 전원이 공급된 후, 상기 운영체제 루틴(도시생략)과 하나 이상의 시스템 관리 루틴(도시생략) 및 이에 대응하는 각종 시스템 변수들이 상기 제어부(105)에 구비된 실행 메모리로 로딩 및 상기 프로세서에 의해 연산 처리됨으로써, 상기 무선단말(100)은 부팅절차에 따라 시스템 설정 세부 상태, 파일롯 채널 획득 세부 상태, 동기 채널 획득 세부 상태 및 타이밍 변환 세부 상태를 포함하는 "이동국 초기화 상태"에 대응하는 동작모드 설정된다.According to the exemplary embodiment of the present invention, after power is supplied to the wireless terminal 100, the operating system routine (not shown), one or more system management routines (not shown), and various system variables corresponding thereto are controlled by the controller 105. By loading into the execution memory and arithmetic processing by the processor, the wireless terminal 100 according to the booting process, the system configuration detailed state, the pilot channel acquisition detail state, the synchronization channel acquisition detail state and the timing conversion detail state The operation mode corresponding to the "mobile station initialization state" is set.
상기 부팅절차를 수행한 후, 상기 운영체제 루틴(도시생략)과 하나 이상의 시스템 관리 루틴(도시생략) 및 이에 대응하는 각종 시스템 변수들이 상기 제어부(105)에 구비된 실행 메모리로 로딩 및 상기 프로세서에 의해 연산 처리됨으로써, 상기 무선단말(100)은 "이동국 통화 대기 상태", 또는 "시스템 액세스 상태", 또는 "통화 채널 상태" 등에 대응하는 동작모드로 설정됨으로써, 이동통신 기반 무선 접속 및 호처리(Call Processing) 절차를 수행한다.After performing the booting procedure, the operating system routine (not shown), one or more system management routines (not shown), and various system variables corresponding thereto are loaded into the execution memory included in the controller 105 and executed by the processor. By the arithmetic processing, the wireless terminal 100 is set to an operation mode corresponding to a "mobile station call waiting state", "system access state", or "call channel state", thereby enabling mobile communication based wireless access and call processing (Call). Processing procedure.
본 발명의 실시 방법에 따르면, 상기 OTP를 생성하는 기능은 상기 무선단말(100)이 상기 "이동국 통화 대기 상태"에 대응하는 동작모드에서 키 입력을 통해 개시(또는 실현)되는 것이 바람직하다.According to an embodiment of the present invention, the function of generating the OTP is preferably initiated (or realized) through the key input in the operation mode corresponding to the "mobile station call waiting state".
상기 화면 출력부(110)는 상기 무선단말(100)의 각 동작모드 운용 및 이에 대응하는 동작상태를 확인하는 화면 위한 기능 구성부로서, 상기 무선단말(100)에 구비된 LCD를 포함하는 하나 이상의 화면 출력장치와 상기 화면 출력장치를 구동하는 드라이버를 구비하여 이루어지는 것을 특징으로 하며, 상기 제어부(105)와 연계하여 상기 키 입력부(120)를 통해 입력되는 하나 이상의 키 데이터를 출력하거나, 또는 상기 무선단말(100)에 구비된 하나 이상의 기능(또는 프로그램)에 대응하는 메뉴 화면, 기능처리 화면 및 기능처리 결과 화면을 출력하거나, 또는 상기 무선단말(100)에 구비된(또는 다운로드되는) 하나 이상의 컨텐츠(예컨대, 문자 컨텐츠, 이미지 컨텐츠, 멀티미디어 컨텐츠)를 출력하는 것을 특징으로 한다.The screen output unit 110 is a function configuration unit for a screen for checking each operation mode operation and the corresponding operation state of the wireless terminal 100, at least one including an LCD provided in the wireless terminal 100 And at least one key data input through the
본 발명의 실시 방법에 따르면, 상기 화면 출력부(110)는 상기 OTP를 생성하는 기능에 대응하는 메뉴 화면, 기능처리 화면 및 기능처리 결과 화면을 출력하는 화면 출력수단의 기능을 수행하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the screen output unit 110 preferably performs a function of a screen output means for outputting a menu screen, a function processing screen, and a function processing result screen corresponding to the function for generating the OTP. .
상기 사운드 처리부(115)는 상기 무선단말(100)의 각 동작모드에서 사운드의 입출력을 처리하는 기능 구성부로서, 하나 이상의 부호화된 사운드 데이터를 디코딩(Decoding)하여 상기 무선단말(100)에 구비된 스피커로 출력하거나, 또는 상기 무선단말(100)에 구비된 마이크를 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 부호화하는 보코더(Vocoder)와 코덱(Codec)을 구비하여 이루어지는 것을 특징으로 한다.The sound processor 115 is a functional component that processes input and output of sound in each operation mode of the wireless terminal 100. The sound processor 115 decodes one or more encoded sound data and is provided in the wireless terminal 100. It is characterized in that it comprises a vocoder (Code) and a codec for encoding or encoding the sound signal output to the speaker or input through the microphone provided in the wireless terminal (100).
본 발명의 실시 방법에 따르면, 상기 사운드 처리부(115)는 상기 무선단말(100)의 각 동작모드 중 상기 "시스템 액세스 상태"에 대응하는 동작모드에서 상기 스피커를 통해 통화연결음에 대응하는 사운드 데이터를 디코딩하여 출력하거나, 또는 상기 "통화 채널 상태"에 대응하는 동작모드에서 마이크를 통해 음성신호를 엔코딩하여 입력하거나, 스피커를 통해 음성신호를 디코딩하여 출력하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the sound processing unit 115 receives sound data corresponding to the call connection sound through the speaker in an operation mode corresponding to the “system access state” among the operation modes of the wireless terminal 100. The audio signal may be decoded and output, or the audio signal may be encoded and input through a microphone in an operation mode corresponding to the "call channel state", or the audio signal may be decoded and output through a speaker.
또한, 상기 사운드 처리부(115)는 상기 "이동국 통화 대기 상태"를 포함하는 하나 이상의 동작모드에서 상기 무선단말(100)에서 구비된(또는 다운로드되는) 하나 이상의 사운드 컨텐츠 또는 멀티미디어 컨텐츠 재생시, 상기 재생되는 컨텐츠에 대응하는 사운드 데이터를 디코딩하여 출력하는 것이 바람직하다.In addition, the sound processing unit 115, when playing one or more sound content or multimedia content provided (or downloaded) in the wireless terminal 100 in one or more operation modes including the "mobile station call waiting state", It is preferable to decode and output sound data corresponding to the content.
상기 키 입력부(120)는 숫자키(Number Key) 또는 문자키(Character Key) 또는 기능키(Function Key)를 포함하는 하나 이상의 키 버튼(Key Button)을 구비한 키 입력장치와, 상기 키 입력장치를 구동하는 드라이버를 구비하여 이루어지는 것을 특징으로 하며, 이에 의해 상기 키 입력장치에서 상기 키 버튼을 클릭(또는 입력)하여 발생하는 하나 이상의 키 입력신호를 검출하는 것을 특징으로 한다.The
본 발명에 따르면, 상기 제어부(105)에 의해 제어되는 입력모드 또는 하나 이상의 동작모드에서 상기 키 입력장치에 구비된 키 버튼으로부터 키 입력신호가 검출되면, 상기 키 입력부(120)는 상기 검출된 키 입력신호에 대응하는 키 이벤트(예컨대, MH_KEY_PRESSEVENT, MH_KEY_REPEATEVENT, MH_KEY_RELEASEEVENT)를 발생하고, 상기 발생된 키 이벤트를 상기 제어부(105)로 제공하는 것을 특징으로 하며, 상기 제어부(105)는 상기 무선단말(100)의 현재 입력모드 또는 동작모드에서 상기 키 이벤트에 대응하는 키 데이터를 독출(예컨대, 각각의 입력모드 또는 동작모드에서 특정 키 이벤트에 대응하는 하나 이상의 키 데이터를 저장(관리)하는 키 테이블로부터 상기 키 이벤트에 키 데이터 독출)하거나, 또는 상기 키 이벤트와 매칭되어 정의된 기능을 실행하는 명령어를 독출하는 것을 특징으로 한다. According to the present invention, when a key input signal is detected from a key button provided in the key input device in the input mode or one or more operation modes controlled by the controller 105, the
본 발명의 실시 방법에 따르면, 상기 키 입력부(120)는 상기 무선단말(100)의 각 동작모드 중 상기 "이동국 통화 대기 상태"에 대응하는 동작모드에서 전화번호를 입력하고, "통화" 버튼을 입력함으로써, 상기 무선단말(100)의 동작모드를 "시스템 액세스 상태"에 대응하는 동작모드로 변경하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the
또한, 상기 키 입력부(120)는 상기 무선단말(100)의 각 동작모드 중 상기 "이동국 통화 대기 상태"에 대응하는 동작모드에서 기능키(예컨대, 메뉴키)를 입력함으로써, 상기 무선단말(100)에 구비된 다양한 기능을 실행하는 것이 바람직하다.In addition, the
본 발명의 실시 방법에 따르면, 상기 키 입력부(120)는 상기 OTP를 생성하는 기능에 대응하는 하나 이상의 키 데이터를 입력하는 키 입력수단의 기능을 수행하는 것이 바람직하다.According to an embodiment of the present invention, the
상기 무선 통신부(135)는 무선 통신망 상의 기지국과 무선채널을 연결하는 기능 구성부로서, CDMA 모뎀과 각종 RF 모듈(예컨대, 듀플렉서 필터, 파워 앰프, 고출력 증폭기(High Power Amplifier; HPA), 아이솔레이터(Isolator), RF/IF SAW 필터, 주파수 상향회로, 주파수 하향 변환회로, 기준 클럭원에 해당하는 VCTCXO, UHF 주파수 합성기 등) 및 안테나와 이를 구동하는 드라이버를 구비하여 이루어지는 것을 특징으로 하며, 상기 제어부(105)와 연계하여 상기 무선단말(100)의 각 동작모드에 대응하여 위치등록 또는 슬롯모드(Slot Mode) 또는 전력제어(Power Control) 또는 핸드오프(Hand-off) 또는 호처리(Call Processing) 절차를 수행하는 것을 특징으로 한다.The wireless communication unit 135 is a functional component that connects a base station and a wireless channel on a wireless communication network, and includes a CDMA modem and various RF modules (eg, a duplexer filter, a power amplifier, a high power amplifier (HPA), and an isolator). ), An RF / IF SAW filter, a frequency uplink circuit, a frequency downconversion circuit, a VCTCXO corresponding to a reference clock source, a UHF frequency synthesizer, etc.), and an antenna and a driver for driving the same. In response to each operation mode of the wireless terminal 100, a location registration, slot mode, power control, hand-off, or call processing procedure is performed. It is characterized by performing.
본 발명의 다른 실시 방법에 따라 본 도면1에 도시된 무선단말(100)이 휴대인터넷단말이라면 상기 무선 통신부(135)는 IEEE 802.16x 기반 휴대인터넷에 접속 하여 휴대 인터넷 서비스를 제공하는 무선통신 기능 구성을 포함하여 이루어지는 것이 가능하며, 상기 휴대인터넷 이외에 무선 데이터 통신을 제공하는 다양한 형태의 다른 무선 통신 구성으로 변형하여 본 발명을 실시하는 것이 가능하고, 상기 무선 통신부(135) 구성에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.According to another exemplary embodiment of the present invention, if the wireless terminal 100 shown in FIG. 1 is a portable Internet terminal, the wireless communication unit 135 is configured to provide a wireless Internet service by accessing an IEEE 802.16x based portable Internet. It is possible to include a, it is possible to implement the present invention by modifying to other wireless communication configuration of various forms to provide wireless data communication in addition to the portable Internet, the present invention is limited by the configuration of the wireless communication unit 135 It is clear that it is not.
상기 USIM 리더부(145)는 ISO/IEC 7816을 포함하는 규격을 통해 무선단말(100)에 탑재 또는 이탈착되는 USIM(140)과 하나 이상의 정보(또는 데이터, 또는 명령)를 교환하는 기능 구성부로서, 상기 ISO/IEC 7816 규격에 대응하는 접촉식 IC카드 리더를 구비하여 이루어지는 것을 특징으로 하며, 상기 IC카드 리더는 APDU(Application Protocol Data Unit)를 통해 상기 USIM(140)과 하나 이상의 정보(또는 데이터, 또는 명령)를 교환하는 것을 특징으로 한다.The USIM reader unit 145 is a function configuration unit for exchanging one or more information (or data or command) with the USIM 140 mounted or detached from the wireless terminal 100 through a standard including ISO / IEC 7816. A contact IC card reader corresponding to the ISO / IEC 7816 standard may be provided. The IC card reader may include one or more pieces of information (or information) with the USIM 140 through an APDU (Application Protocol Data Unit). Data or instructions).
상기 무선단말(100)에 탑재 또는 이탈착되는 USIM(140)은 상기 ISO/IEC 7816 규격을 따르는 IC칩으로서, 상기 ISO/IEC 7816 규격을 참조하면, 상기 USIM(140)은 전원 공급(VCC), 리셋 신호(RST), 클럭 신호(CLK), 접지(GND), 프로그래밍 전원 공급(VPP), 입출력(I/O) 등과 같은 접촉점을 통해 USIM 리더부(145)와 통신(예컨대, 명령 또는 데이터 교환 등)하는 입출력 인터페이스와, CPU(Central Process Unit), MPU(Micro Process Unit), 코프로세서(Coprocessor) 등을 포함하는 하나 이상의 연산 소자로 이루어진 프로세서부와, ROM(Read Only Memory), RAM(Random Access Memory), EEPROM(Electrically Erasable and Programmable Read Only Memory), FM(Flash Memory) 등을 포함하는 하나 이상의 메모리 소자로 이루어진 메모리로 이루어져 있으며, 특히 상기 메모리 소자 중에서 하나 이상의 메모리 소자(예컨대, ROM)에는 IC카드 내부 자원을 관리하고 운영하는 칩 운영 체제(Chip Operating System; COS)가 저장되는데, 상기 입출력 인터페이스의 전원 공급(VCC) 접촉점을 통해 USIM 리더부(145)로부터 전원이 공급되는 경우 상기 메모리에 저장된 COS가 실행 메모리로 로딩되어 상기 USIM(140)의 전반적인 동작을 제어하고, 상기 클럭 신호(CLK) 접촉점의 클럭주파수(예컨대, 3.57MHz 또는 4.9MHz)를 기반으로 APDU(Application Protocol Data Unit)를 통해 상기 USIM(140)과 USIM 리더부(145) 사이의 정보 또는 데이터 교환을 제어한다.The USIM 140 mounted or detached from the wireless terminal 100 is an IC chip conforming to the ISO / IEC 7816 standard. Referring to the ISO / IEC 7816 standard, the USIM 140 is a power supply (VCC). Communication with the USIM reader unit 145 via, for example, a reset signal RST, a clock signal CLK, a ground GND, a programming power supply VPP, an input / output I / O, or the like (eg, a command or data). A processor unit comprising an input / output interface for performing exchange and the like, a CPU (Central Process Unit), an MPU (Micro Process Unit), a coprocessor (Coprocessor), and the like, and a ROM (Read Only Memory) and RAM ( It consists of a memory consisting of one or more memory elements, including random access memory (EEPROM), electrically erasable and programmable read only memory (EEPROM), flash memory (FM), and the like, in particular one or more of the memory elements (eg ROM) IC card internal resources management A chip operating system (COS) which is operated and stored is stored. When power is supplied from the USIM reader unit 145 through a power supply (VCC) contact point of the input / output interface, the COS stored in the memory is transferred to the execution memory. The USIM 140 is loaded to control the overall operation of the USIM 140 and through an application protocol data unit (APDU) based on a clock frequency (eg, 3.57 MHz or 4.9 MHz) of the clock signal (CLK) contact point. Information or data exchange between the USIM reader unit 145 and the USIM reader unit 145.
본 발명에 따르면, 상기 USIM(140)의 메모리에는 상기 무선단말(100)에서 상기 OTP를 생성하는데 필요한 각종 정보와 프로그램 코드를 포함하는 OTP 애플릿이 구비되는 것이 바람직하며, 상기 OTP 애플릿은 무선단말(100)에 구비된 프로세서에 의해 독출되어 판독 또는 사용되어지는 정보 또는 데이터에 해당하는 데이터 셋트를 저장하는 저장부(도시생략)와, 상기 프로세서부의 연산 기능과 COS가 제공하는 명령어 셋트에 의해 USIM(140) 내에서 구동 또는 실행되어 동작하며, 상기 무선단말(100)에 구비된 프로세서에 의해 사용되는 프로그램 루틴(예컨대, 자바카드(Javacard)의 경우 자바 애플릿(JAVA Applet))으로서 상기 COS의 명령어 셋트와 상호 작용하는 명령호출코드와 프로세서부에 의해 연산 처리되는 실행코드를 포함 하여 이루어진 애플리케이션에 해당하는 처리부(도시생략)가 구비되는데, 특히 상기 처리부는 APDU를 통해 상기 입출력 인터페이스를 거쳐 상기 무선단말(100)에 구비된 프로세서로부터 제공되는 명령을 판독하고, 상기 판독된 명령을 근거로 상기 저장부에 저장되는 하나 이상의 정보 또는 데이터를 읽거나, 또는 기록하며, 그 결과 또는 읽어온 정보 또는 데이터를 APDU를 통해 상기 입출력 인터페이스를 거쳐 상기 무선단말(100)에 구비된 프로세서로 제공하는 것을 특징으로 한다. According to the present invention, the memory of the USIM 140 is preferably provided with an OTP applet containing various information and program codes necessary for generating the OTP in the wireless terminal 100, the OTP applet is a wireless terminal ( A storage unit (not shown) for storing a data set corresponding to information or data that is read and read or used by a processor included in the processor 100, and an arithmetic function of the processor unit and an instruction set provided by a COS. A command set of the COS as a program routine (for example, a Java applet in the case of a Javacard) that is driven or executed in the operation and is used by a processor included in the wireless terminal 100. Processing corresponding to an application including instruction call code interacting with the executable code and execution code computed by the processor (Not shown), in particular, the processing unit reads an instruction provided from a processor provided in the wireless terminal 100 via the input / output interface through an APDU, and stores the instruction in the storage unit based on the read instruction. At least one information or data is read or recorded, and the result or read information or data is provided to a processor provided in the wireless terminal 100 through the input / output interface through an APDU.
본 발명의 실시 방법에 따르면, 상기 OTP 애플릿의 저장부는, 상기 무선단말(100)에서 상기 N(N>=2)자리수의 OTP를 생성하는 단말측 OTP 생성 정보를 저장하는 것이 바람직하며, 실시 방법에 따라 상기 단말측 OTP 생성 정보가 생략되어도 무방하다.According to an embodiment of the present invention, the storage unit of the OTP applet, it is preferable to store the terminal-side OTP generation information for generating the N (N> = 2) digits in the wireless terminal 100, the implementation method In this case, the terminal-side OTP generation information may be omitted.
상기 단말측 OTP 생성 정보는, 상기 무선단말(100)에 구비된 OTP 에이전트에서 N(N>=2)자리수의 OTP를 생성하기 위한 고정 씨드(seed) 값 동적 씨드 값을 결정하기 위한 파라미터를 하나 이상 포함하여 이루어지는 것이 바람직하며, 상기 고정 씨드 값과 파라미터에 의해 결정되는 동적 씨드 값은 기 설정된 OTP 생성 알고리즘 및 OTP 생성 방식에 대입되어 N자리수의 OTP를 생성한다.The terminal-side OTP generation information includes a parameter for determining a fixed seed value dynamic seed value for generating an N (N> = 2) digit OTP in an OTP agent provided in the wireless terminal 100. Preferably, the fixed seed value and the dynamic seed value determined by the parameter are substituted into a predetermined OTP generation algorithm and an OTP generation method to generate N-digit OTP.
예를들어, 상기 OTP가 시간-동기화 방식으로 생성된다면, 상기 단말측 OTP 생성 정보는 상기 시간-동기화 방식의 OTP 생성 알고리즘에 대입할 하나 이상의 고 정 씨드 값과 동적 씨드 값을 결정하기 위한 파라미터(예컨대, 상기 시간-동기화 방식 OTP의 동적 씨드 값에 대응하는 동기화 시각을 결정하기 위한 동기화 시각 설정 값)를 포함하여 이루어지는 것이 바람직하다.For example, if the OTP is generated in a time-synchronized manner, the terminal-side OTP generation information may be a parameter for determining one or more fixed seed values and dynamic seed values to be substituted into the time-synchronized OTP generation algorithm. For example, the synchronization time setting value for determining the synchronization time corresponding to the dynamic seed value of the time-synchronization method OTP is preferably included.
또는, 상기 OTP가 챌린지-리스폰스 방식으로 생성된다면, 상기 단말측 OTP 생성 정보는 상기 챌린지-리스폰스 방식의 OTP 생성 알고리즘에 대입할 하나 이상의 고정 씨드 값과 동적 씨드 값을 결정하기 위한 파라미터(예컨대, 상기 챌린지-리스폰스의 난수를 생성하는 난수 생성 값, 또는 난수를 수신하기 위한 난수 수신 정보)를 포함하여 이루어지는 것이 바람직하다.Or, if the OTP is generated in a challenge-response manner, the terminal-side OTP generation information may be a parameter for determining one or more fixed seed values and dynamic seed values to be substituted into the challenge-response OTP generation algorithm. A random number generation value for generating a challenge-response random number, or random number reception information for receiving a random number).
본 발명의 실시 방법에 따르면, 상기 단말측 OTP 생성 정보는 상기 사용자 무선단말(100)에 구비되는 OTP 에이전트와 연계하여 상기 OTP 애플릿의 저장부에 저장(암호화 저장 가능)되는 것이 바람직하다.According to an embodiment of the present invention, the terminal-side OTP generation information is preferably stored (encryption storage possible) in the storage unit of the OTP applet in association with the OTP agent provided in the user wireless terminal 100.
본 발명의 실시 방법에 따르면, 상기 USIM(140)은 상기 N(N>=2)자리수의 OTP를 생성하는 기능을 구비하는 것이 가능하며, 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보가 상기 무선단말(100)에 구비/구성되는 경우 상기 OTP 애플릿의 처리부는, 상기 무선단말(100)을 통해 제공되는 OTP 생성 정보를 통해 상기 N자리수의 OTP를 생성하기 위한 하나 이상의 고정 씨드 값과 동적 씨드 값을 확인/결정하고, 상기 확인/결정된 하나 이상의 고정 씨드 값과 동적 씨드 값을 상기 설정된 OTP 알고리즘에 대입하여 상기 OTP를 생성하는 프로그램 코드를 포함하여 이루어지는 것이 바람직하다.According to an embodiment of the present invention, the USIM 140 may have a function of generating an O (N> = 2) digit OTP, and OTP generation information for generating the N digit OTP is The processing unit of the OTP applet, if provided in the wireless terminal 100, the dynamic seed and one or more fixed seed value for generating the N-digit OTP through the OTP generation information provided through the wireless terminal 100 Program code for identifying / determining a value and assigning the identified / determined one or more fixed seed values and dynamic seed values to the set OTP algorithm to generate the OTP.
본 발명의 실시 방법에 따르면, 상기 USIM(140)의 메모리는 고정된 메모리 주소를 갖는 가입자 정보 영역과 디렉토리 파일(EFdir) 구조를 갖는 응용영역으로 나뉘며, 상기 응용영역은 ISO/IEC 10202에 기반하는 보안구조를 포함하여 이루어지는데, 이에 따르면 상기 메모리는 CSN(Chip Serial Number)와 같은 비밀정보가 저장되는 보호영역과, COS 제어 영역, 사용자 애플리케이션 영역, 읽기/쓰기 접근 영역, 애플리케이션 프로그램 영역, 및 FAT(File Allocation Table) 관리 영역 등으로 이루어지며, 상기 OTP 애플릿은 상기 보호영역과 COS 제어 영역을 제외한 별도의 지정된 저장영역에 저장되는 것이 바람직하다.According to an embodiment of the present invention, the memory of the USIM 140 is divided into a subscriber information area having a fixed memory address and an application area having a directory file (EFdir) structure, and the application area is based on ISO / IEC 10202. And a security structure, wherein the memory includes a protected area in which secret information such as a chip serial number (CSN) is stored, a COS control area, a user application area, a read / write access area, an application program area, and a FAT. (File Allocation Table) A management area and the like, and the OTP applet is preferably stored in a separate designated storage area except the protection area and the COS control area.
또한, ISO/IEC 7816 규격에 따르면, 상기 메모리의 응용영역은 루트 파일(Root File)에 해당하는 하나의 마스터 파일(Master File; MF)과, 상기 마스터 파일 하위에 하나 이상의 저장정보에 대한 기능 정보를 포함하는 ATR(Answer To Reset)과, 각각의 ICC 저장 정보에 대응하는 하나 이상의 전용 파일(Dedicate File; DF)과, 그리고 상기 전용 파일 하위에 배치되며 스마트 카드 서비스를 위한 실질적인 정보 또는 데이터가 포함된 요소 파일(Element File; EF)로 이루어진 파일 구조를 포함하고 있는데, 상기 OTP 애플릿도 상기와 같은 파일 구조를 포함하여 이루어진다.In addition, according to the ISO / IEC 7816 standard, the application area of the memory includes one master file (MF) corresponding to a root file and function information about one or more stored information under the master file. Answer To Reset (ATR), and one or more Dedicated File (DF) corresponding to each ICC stored information, and substantive information or data disposed under the dedicated file and included for the smart card service. It includes a file structure consisting of an element file (EF), the OTP applet also includes the file structure as described above.
상기 메모리부(150)는 상기 무선단말(100)에서 하나 이상의 정보(또는 데이터)를 저장하는 저장매체, 및 하나 이상의 프로그램 루틴에 대응하는 프로그램 코드를 기록하는 기록매체에 해당하는 비휘발성 메모리의 총칭으로서, 상기 읽기 전용 메모리에 해당하는 ROM(Read Only memory)과, 읽기/쓰기가 가능한 플래시 메모리(Flash Memory; FM) 및 EEPROM(Electrically Erasable and Programmable Read Only Memory) 등을 포함하여 이루어지는 것을 특징으로 한다.The memory unit 150 is a general term for a nonvolatile memory corresponding to a storage medium for storing one or more information (or data) in the wireless terminal 100 and a recording medium for recording program codes corresponding to one or more program routines. And a read only memory (ROM) corresponding to the read only memory, a flash memory (FM), an electrically erasable and programmable read only memory (EEPROM), and the like. .
본 발명의 실시 방법에 따르면, 상기 메모리부(150)는, 상기 무선단말(100)에서 상기 N(N>=2)자리수의 OTP를 생성하는 단말측 OTP 생성 정보를 암호화하여 저장하는 것이 가능하며, 실시 방법에 따라 상기 단말측 OTP 생성 정보가 생략되어도 무방하다. 단, 상기 단말측 OTP 생성 정보가 상기 메모리부(150)에 저장되는 경우, 상기 단말측 OTP 생성 정보는 암호화하여 상기 메모리부(150)에 저장되는 것이 바람직하다.According to the exemplary embodiment of the present invention, the memory unit 150 may encrypt and store terminal-side OTP generation information for generating the N (N> = 2) digits of the OTP in the wireless terminal 100. In some implementations, the terminal-side OTP generation information may be omitted. However, when the terminal-side OTP generation information is stored in the memory unit 150, it is preferable that the terminal-side OTP generation information is encrypted and stored in the memory unit 150.
상기 단말측 OTP 생성 정보는, 상기 무선단말(100)에 구비된 OTP 에이전트에서 N(N>=2)자리수의 OTP를 생성하기 위한 고정 씨드(seed) 값 동적 씨드 값을 결정하기 위한 파라미터를 하나 이상 포함하여 이루어지는 것이 바람직하며, 상기 고정 씨드 값과 파라미터에 의해 결정되는 동적 씨드 값은 기 설정된 OTP 생성 알고리즘 및 OTP 생성 방식에 대입되어 N자리수의 OTP를 생성한다.The terminal-side OTP generation information includes a parameter for determining a fixed seed value dynamic seed value for generating an N (N> = 2) digit OTP in an OTP agent provided in the wireless terminal 100. Preferably, the fixed seed value and the dynamic seed value determined by the parameter are substituted into a predetermined OTP generation algorithm and an OTP generation method to generate N-digit OTP.
예를들어, 상기 OTP가 시간-동기화 방식으로 생성된다면, 상기 단말측 OTP 생성 정보는 상기 시간-동기화 방식의 OTP 생성 알고리즘에 대입할 하나 이상의 고정 씨드 값과 동적 씨드 값을 결정하기 위한 파라미터(예컨대, 상기 시간-동기화 방식 OTP의 동적 씨드 값에 대응하는 동기화 시각을 결정하기 위한 동기화 시각 설정 값)를 포함하여 이루어지는 것이 바람직하다.For example, if the OTP is generated in a time-synchronized manner, the terminal-side OTP generation information may be a parameter for determining one or more fixed seed values and dynamic seed values to substitute for the time-synchronized OTP generation algorithm. , A synchronization time setting value for determining a synchronization time corresponding to the dynamic seed value of the time-synchronization method OTP.
또는, 상기 OTP가 챌린지-리스폰스 방식으로 생성된다면, 상기 단말측 OTP 생성 정보는 상기 챌린지-리스폰스 방식의 OTP 생성 알고리즘에 대입할 하나 이상의 고정 씨드 값과 동적 씨드 값을 결정하기 위한 파라미터(예컨대, 상기 챌린지-리스폰스의 난수를 생성하는 난수 생성 값, 또는 난수를 수신하기 위한 난수 수신 정보)를 포함하여 이루어지는 것이 바람직하다.Or, if the OTP is generated in a challenge-response manner, the terminal-side OTP generation information may be a parameter for determining one or more fixed seed values and dynamic seed values to be substituted into the challenge-response OTP generation algorithm. A random number generation value for generating a challenge-response random number, or random number reception information for receiving a random number).
상기 위치 측위부(125)는 상기 무선단말(100)의 위치를 측위하고, 상기 측위된 무선단말(100) 위치에 대응하는 좌표 값(또는 위치 값)을 포함하는 무선단말(100) 위치 정보를 구성하는 것을 특징으로 한다.The position location unit 125 locates the position of the radio terminal 100 and provides position information of the radio terminal 100 including coordinate values (or position values) corresponding to the position of the position of the radio terminal 100. It is characterized by the configuration.
본 발명의 일 실시 방법에 따르면, 상기 위치 측위부(125)는 GPS(Global Positioning System) 위성으로부터 수신되는 위성신호를 판독하여 상기 무선단말(100)의 위치를 측위하고, 상기 GPS 기반 좌표 값(또는 위치 값)을 포함하는 무 선단말(100) 위치 정보를 구성하는 것이 바람직하다.According to an exemplary embodiment of the present invention, the position positioning unit 125 reads a satellite signal received from a GPS (Global Positioning System) satellite to position the position of the wireless terminal 100, and the GPS-based coordinate value ( Or location value) including the wireless terminal 100 location information.
여기서, 상기 무선단말(100) 좌표 값은, 상기 GPS를 이용하여 측위되는 무선단말(100) 위치에 대한 GPS 위치 좌표계 상의 무선단말(100) 위치로서, 경도 값과 위도 값을 포함하여 이루어지는 것이 바람직하다.Here, the coordinates of the radio terminal 100 is a position of the radio terminal 100 on the GPS position coordinate system with respect to the position of the radio terminal 100 that is measured using the GPS, and includes a longitude value and a latitude value. Do.
상기 무선단말(100) 위치 값은, 상기 GPS를 이용하여 측위되는 무선단말(100) 위치를 행정구역 상의 주소로 표시하는 주소 정보, 상기 무선단말(100) 위치와 기 설정된 근거리에 이내에 위치하는 랜드마크(Landmark) 명칭(예컨대, “서울시청”) 또는 랜드마크 코드(예컨대, 서울시청에 할당된 코드 값)를 포함하는 랜드마크 정보, 기 설정된 위치 코드에 따라 상기 무선단말(100)의 위치를 표시하는 위치 코드(예컨대, 상기 무선단말(100) 좌표 값이 GPS 위치 좌표계 상의 (경도1, 위도1)과 (경도2, 위도2)를 포함하여 구성되는 사각형 영역에 포함되는 경우, 상기 무선단말(100) 좌표 값에 할당되는 코드 값) 중 어느 하나를 포함하여 이루어지는 것이 바람직하다.The location value of the wireless terminal 100 is address information indicating the location of the wireless terminal 100 to be positioned using the GPS as an address on an administrative area, and the land located within a predetermined short distance from the location of the wireless terminal 100. The location of the wireless terminal 100 may be determined according to landmark information including a landmark name (eg, “Seoul City Hall”) or a landmark code (eg, a code value assigned to the Seoul City Hall) and a preset location code. If the position code to be displayed (for example, the coordinates of the wireless terminal 100 is included in a rectangular region including (longitude 1, latitude 1) and (longitude 2, latitude 2) on the GPS position coordinate system, the wireless terminal (100) a code value assigned to a coordinate value).
본 발명의 실시 방법에 따르면, 상기 무선단말(100) 장치 위치 값을 구성하기 위해 상기 메모리부(150)는 상기 GPS 위치 좌표계 상의 경도 값과 위도 값(또는 좌표 영역)과 매칭되는 상기 주소 정보(예컨대, 집 주소 정보, 회사 주소 정보, 가맹점 주소 정보), 랜드마크 정보, 위치 코드(예컨대, 집 위치 코드, 회사 위치 코 드, 가맹점 위치 코드) 중 하나 이상을 저장하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the memory unit 150 configures the location information of the wireless terminal 100 to match the longitude value and latitude value (or coordinate area) on the GPS location coordinate system. For example, it is preferable to store at least one of home address information, company address information, merchant address information), landmark information, and location code (eg, home location code, company location code, merchant location code).
본 발명의 다른 일 실시 방법에 따르면, 상기 위치 측위부(125)는 무선 통신망 상에 구비된 측위서버(도시생략)로부터 지상파 방식(예컨대, 상기 무선단말(100)로부터 복수의 기지국으로 수신되는 무선 주파수 신호의 시간차를 통해 삼각측량 방식으로 상기 무선단말(100) 위치를 추적하는 방식) 또는 셀 아이디 방식(예컨대, 상기 무선단말(100)로부터 무선 주파수 신호를 수신하는 특정 기지국의 위치 정보를 기반으로 상기 무선단말(100)의 위치를 추적하는 방식)을 통해 측위된 무선단말(100) 좌표 값(또는 위치 값)을 수신하고, 상기 좌표 값(또는 위치 값)을 포함하는 무선단말(100) 위치 정보를 구성하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the location positioning unit 125 is a radio wave received from a positioning server (not shown) provided on a wireless communication network (for example, the wireless terminal 100 to a plurality of base stations). A method of tracking the location of the radio terminal 100 by a triangulation method through a time difference of a frequency signal or a cell ID method (for example, based on location information of a specific base station receiving a radio frequency signal from the radio terminal 100). The position of the wireless terminal 100 through a method of tracking the position of the wireless terminal 100) and receiving the coordinate value (or position value) of the wireless terminal 100 and including the coordinate value (or position value). It is desirable to organize the information.
여기서, 상기 무선단말(100) 좌표 값은, 상기 지상파 방식 또는 셀 아이디 방식을 통해 측위되는 무선단말(100) 위치에 대한 위치 좌표계 상의 무선단말(100) 위치로서, 경도 값과 위도 값을 포함하여 이루어지는 것이 바람직하다.Herein, the coordinates of the radio terminal 100 are positions of the radio terminal 100 on the position coordinate system with respect to the position of the radio terminal 100 positioned by the terrestrial method or the cell ID method, and include a longitude value and a latitude value. It is preferable to make.
상기 무선단말(100) 위치 값은, 상기 지상파 방식 또는 셀 아이디 방식을 이용하여 측위되는 무선단말(100) 위치를 행정구역 상의 주소로 표시하는 주소 정보, 상기 무선단말(100) 위치와 기 설정된 근거리에 이내에 위치하는 랜드마크(Landmark) 명칭(예컨대, “서울시청”) 또는 랜드마크 코드(예컨대, 서울시청에 할당된 코드 값)를 포함하는 랜드마크 정보, 상기 무선단말(100)과 무선 통신구간 이 연결된 기지국을 포함하는 기지국 정보, 기 설정된 위치 코드에 따라 상기 무선단말(100)의 위치를 표시하는 위치 코드(예컨대, 상기 무선단말(100) 좌표 값이 위치 좌표계 상의 (경도1, 위도1)과 (경도2, 위도2)를 포함하여 구성되는 사각형 영역에 포함되는 경우, 상기 무선단말(100) 좌표 값에 할당되는 코드 값) 중 어느 하나를 포함하여 이루어지는 것이 바람직하다.The location value of the wireless terminal 100 is address information indicating the location of the wireless terminal 100, which is positioned using the terrestrial method or the cell ID method, as an address on an administrative area, and the location of the wireless terminal 100 and a predetermined short distance. Landmark information including a landmark name (eg, “Seoul City Hall”) or a landmark code (eg, a code value assigned to the Seoul City Hall) located within the area, and the wireless terminal 100 and a wireless communication section. Base station information including the connected base station, a position code indicating the position of the radio terminal 100 according to a preset position code (for example, the coordinates of the radio terminal 100 are in the position coordinate system (longitude 1, latitude 1)). And (a code value assigned to a coordinate value of the radio terminal 100 when included in a rectangular region including longitude 2 and latitude 2).
본 발명의 실시 방법에 따르면, 상기 무선단말(100) 장치 위치 값을 구성하기 위해 상기 메모리부(150)는 상기 GPS 위치 좌표계 상의 경도 값과 위도 값(또는 좌표 영역)과 매칭되는 상기 주소 정보(예컨대, 집 주소 정보, 회사 주소 정보, 가맹점 주소 정보), 랜드마크 정보, 위치 코드(예컨대, 집 위치 코드, 회사 위치 코드, 가맹점 위치 코드) 중 하나 이상을 저장하는 것이 바람직하다.According to the exemplary embodiment of the present invention, the memory unit 150 configures the location information of the wireless terminal 100 to match the longitude value and latitude value (or coordinate area) on the GPS location coordinate system. For example, it is preferable to store one or more of home address information, company address information, merchant address information), landmark information, and location code (eg, home location code, company location code, merchant location code).
도면1을 참조하면, 상기 무선단말(100)은, 상기 USIM(140)/메모리부(150)에 사용자의 비밀번호(또는 개인식별번호)를 저장된 경우, 키 입력을 통해 사용자의 비밀번호(또는 개인식별번호)가 입력되면, 상기 입력된 비밀번호(또는 개인식별번호)를 인증하여 상기 무선단말(100) 위치 정보를 통해 OTP를 생성하는 유효성을 인증하는 인증부(155)를 구비하여 이루어지는 것을 특징으로 하며, 실시 방법에 따라 상기 인증부(155)는 생략 가능하다.Referring to FIG. 1, when the wireless terminal 100 stores a user's password (or personal identification number) in the USIM 140 / memory unit 150, the user's password (or personal identification) through a key input. Number) is input, characterized in that it comprises an authentication unit 155 to authenticate the input password (or personal identification number) to authenticate the validity of generating the OTP through the location information of the wireless terminal 100 and According to the implementation method, the authentication unit 155 may be omitted.
도면1을 참조하면, 상기 무선단말(100)은, 상기 무선 통신망을 통해 상기 무 선단말(100)을 상기 무선단말(100) 위치 측위 기능과 OTP 에이전트를 구비한 OTP 매체임을 인증하는 인증 처리부(160)를 더 구비하여 이루어지며, 상기 인증 처리부(160)는 당업자의 의도에 따라 생략되거나, 또는 상기 인증부(155)에서 상기 무선단말(100) 위치 정보를 통해 OTP를 생성하는 유효성을 인증하는 것을 통신망으로 확장하는 기능을 수행하는 것이 가능하다.Referring to FIG. 1, the wireless terminal 100 authenticates the wireless terminal 100 through an wireless communication network to authenticate the wireless terminal 100 as an OTP medium having a positioning function and an OTP agent. And the authentication processor 160 is omitted according to the intention of a person skilled in the art, or the authentication unit 155 authenticates the validity of generating the OTP through the location information of the wireless terminal 100. It is possible to perform the function of extending the thing to the communication network.
상기 인증 처리부(160)는 상기 USIM(140)/메모리부(150)에 구비된 무선단말(100) 고유정보를 확인하고, 상기 무선단말(100) 고유정보를 포함하는 OTP 매체인증 정보를 구성하여 상기 무선단말(100)을 OTP 매체로 인증하는 통신망 상의 서버로 전송하며, 상기 OTP 매체인증 정보는 상기 서버에서 복호화 가능한 암호화 방식으로 암호화되어 전송되는 것이 바람직하다.The authentication processor 160 confirms the unique information of the wireless terminal 100 provided in the USIM 140 / memory unit 150, and configures OTP medium authentication information including the unique information of the wireless terminal 100. The wireless terminal 100 is transmitted to a server on a communication network that authenticates with an OTP medium, and the OTP medium authentication information is encrypted and transmitted using an encryption method that can be decrypted by the server.
여기서, 상기 USIM(140)에 구비되는 무선단말(100) 고유정보는, 상기 USIM(140) 메모리의 고정된 저장영역에 전화번호(Mobile Identification Number; MIN), 일련번호(ESN), 가입자식별번호, IMEI(International Mobile Equipment Identity), MSISDN(Mobile Station International ISDN Number), USIM(140)을 구성하는 IC칩 일련번호를 하나 이상 포함하거나, 또는 상기 무선단말(100)이 상기 OTP를 생성할 수 있는 OTP 에이전트가 구비된 OTP 매체임을 인증하도록 등록된 별도의 OTP 매체 식별자(예컨대, 중복되지 않는 코드 값) 또는 USIM(140) 식별자를 포함하여 이루어지는 것이 바람직하다.In this case, the unique information of the wireless terminal 100 provided in the USIM 140 may include a mobile identification number (MIN), a serial number (ESN), and a subscriber identification number in a fixed storage area of the USIM 140 memory. At least one IC chip serial number constituting an International Mobile Equipment Identity (IMEI), a Mobile Station International ISDN Number (MSISDN), a USIM 140, or the wireless terminal 100 may generate the OTP. It is preferred to include a separate OTP medium identifier (eg, a non-overlapping code value) or USIM 140 identifier registered to authenticate that the OTP agent is equipped with an OTP medium.
또는, 상기 메모리부(150)에 구비되는 무선단말(100) 고유정보는, 상기 무선단말(100)에 구비된 메모리부(150)의 기 설정된 시스템 영역에 저장된 전화번호(Mobile Identification Number; MIN), 일련번호(ESN), 가입자식별번호, IMEI(International Mobile Equipment Identity)를 하나 이상 포함하거나, 또는 상기 무선단말(100)이 상기 OTP를 생성할 수 있는 OTP 에이전트가 구비된 OTP 매체임을 인증하도록 등록된 별도의 OTP 매체 식별자(예컨대, 중복되지 않는 코드 값)를 포함하여 이루어지는 것이 바람직하다.Alternatively, the unique information of the wireless terminal 100 provided in the memory unit 150 may include a mobile identification number (MIN) stored in a predetermined system area of the memory unit 150 provided in the wireless terminal 100. At least one serial number (ESN), subscriber identification number (IMEI), or International Mobile Equipment Identity (IMEI), or the wireless terminal 100 is registered to authenticate that it is an OTP medium equipped with an OTP agent capable of generating the OTP. It is preferred to include a separate OTP medium identifier (eg, non-overlapping code values).
도면1을 참조하면, 상기 무선단말(100)은, 상기 무선단말(100) 위치 정보를 N(N>=2)자리수의 OTP를 생성하기 위한 씨드 값으로 포함하는 OTP 생성 정보를 구성하는 정보 구성부(170)와, 상기 구성된 OTP 생성 정보로부터 상기 N자리수의 OTP를 생성하기 위한 하나 이상의 고정 씨드 값과 동적 씨드 값을 확인/결정하고, 상기 확인/결정된 하나 이상의 고정 씨드 값과 동적 씨드 값을 기 설정된 OTP 생성 알고리즘에 대입하여 OTP를 생성하는 OTP 생성부(175)를 구비하여 이루어지는 것을 특징으로 하며, 상기 USIM(140)/메모리에 단말측 OTP 생성 정보가 저장된 경우, 상기 USIM(140)/메모리부(150)로부터 단말측 OTP 생성 정보를 확인하는 정보 확인부(165)를 더 구비하는 것을 특징으로 하며, 상기 정보 구성부(170)는 상기 단말측 OTP 생성 정보와 상기 무선단말(100) 위치 정보를 조합하여 N(N>=2)자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것을 특징으로 한다.Referring to FIG. 1, the wireless terminal 100 configures information for configuring OTP generation information including the location information of the wireless terminal 100 as a seed value for generating an O (N> = 2) digit. Unit 170 and the at least one fixed seed value and the dynamic seed value for generating the N-digit OTP from the configured OTP generation information, and the at least one fixed seed value and the dynamic seed value are determined and determined. And an OTP generation unit 175 for generating an OTP by substituting a preset OTP generation algorithm. When the terminal-side OTP generation information is stored in the USIM 140 / memory, the USIM 140 / And an information confirmation unit 165 for confirming terminal-side OTP generation information from the memory unit 150, wherein the information configuration unit 170 includes the terminal-side OTP generation information and the wireless terminal 100. Combine location information N (N> = 2) is characterized in that the configuration information for generating the OTP OTP generation of digits.
상기 인증부(155)(또는 인증 처리부(160))에 의해 상기 무선단말(100) 위치 정보를 통해 OTP를 생성하는 유효성이 인증되면, 상기 정보 구성부(170)는 상기 위치 측위부(125)를 통해 획득된 무선단말(100) 위치 정보를 확인하고, 상기 무선단말(100) 위치 정보가 상기 N자리수의 OTP를 생성하기 위한 데이터 구조와 매칭되지 않는 경우, 상기 획득된 무선단말(100) 위치 정보를 상기 N자리수의 OTP를 생성하기 위한 데이터 구조로 변환하는 것을 특징으로 한다. 만약 상기 위치 측위부(125)를 통해 획득된 무선단말(100) 위치 정보가 상기 N자리수의 OTP를 생성하기 위한 데이터 구조로 이루어져 있거나, 또는 상기 위치 측위부(125)를 통해 획득된 무선단말(100) 위치 정보의 데이터 구조를 그대로 생성하여 상기 N자리수의 OTP를 생성할 수 있는 경우, 상기 무선단말(100) 위치 정보의 데이터 구조를 변환하지 않아도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.When the validity of generating the OTP through the wireless terminal 100 location information is authenticated by the authentication unit 155 (or the authentication processing unit 160), the information configuration unit 170 is the location positioning unit 125 Check the location information of the wireless terminal 100 obtained through the step, and if the location information of the wireless terminal 100 does not match the data structure for generating the N-digit OTP, the obtained location of the wireless terminal 100 The information is converted into a data structure for generating the N-digit OTP. If the location information of the wireless terminal 100 obtained through the location positioning unit 125 has a data structure for generating the N-digit OTP, or the wireless terminal obtained through the location positioning unit 125 100) When the data structure of the location information can be generated as it is and the N-digit OTP can be generated, the data structure of the location information of the wireless terminal 100 may not be changed, and the present invention is not limited thereto.
본 발명의 실시 방법에 따르면, 상기 무선단말(100) 위치 정보는 일련의 텍스트/바이너리 데이터를 상기 OTP 생성 정보를 구성하는 씨드 값의 데이터 구조로 해시(Hash)하는 해시 함수를 통해 해시되어 상기 N자리수의 OTP를 생성하기 위한 데이터 구조로 변환되는 것이 바람직하다.According to an exemplary embodiment of the present invention, the location information of the wireless terminal 100 is hashed through a hash function that hashes a series of text / binary data into a seed value data structure constituting the OTP generation information. It is preferable to convert to a data structure for generating digit OTP.
상기 정보 구성부(170)는 상기 무선단말(100) 위치 정보를 상기 N자리수의 OTP를 생성하기 위한 동적 씨드 값으로 포함하여 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것을 특징으로 한다.The information configuring unit 170 comprises OTP generation information for generating N-digit OTP by including the location information of the wireless terminal 100 as a dynamic seed value for generating the N-digit OTP. .
본 발명의 실시 방법에 따르면, 상기 정보 구성부(170)는 상기 USIM(140)/메모리부(150)에 저장된 무선단말(100) 고유정보를 상기 OTP 생성 정보의 고정 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.According to an embodiment of the present invention, the information configuration unit 170 includes the unique information of the wireless terminal 100 stored in the USIM 140 / memory unit 150 as the fixed seed value of the OTP generation information. It is preferable to configure OTP generation information for generating digit OTP.
만약 상기 N자리수의 OTP가 시간-동기화 방식의 OTP라면, 상기 정보 구성부(170)는 상기 무선단말(100)에 구비된 타이머로부터 확인되는 시간 값(또는 특정 시간 구간에 대한 시간 값)을 결정하고, 상기 결정된 시간 값을 상기 OTP 생성 정보의 동적 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.If the N-digit OTP is a time-synchronized OTP, the information configuring unit 170 determines a time value (or a time value for a specific time interval) checked from a timer provided in the wireless terminal 100. The OTP generation information for generating the N-digit OTP may be configured by including the determined time value as the dynamic seed value of the OTP generation information.
또는, 상기 N자리수의 OTP가 챌린지-동기화 방식의 OTP라면, 상기 정보 구성부(170)는 소정의 난수 값을 생성하여 서버와 전송/교환하거나, 또는 상기 서버에서 생성한 난수 값을 수신/교환한 후, 상기 난수 값을 상기 OTP 생성 정보의 동적 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.Alternatively, if the N-digit OTP is a challenge-sync OTP, the information constructing unit 170 generates a predetermined random value and transmits / exchanges with a server, or receives / exchanges a random number generated by the server. After that, it is preferable to configure the OTP generation information for generating the N-digit OTP by including the random number value as the dynamic seed value of the OTP generation information.
만약 상기 USIM(140)/메모리에 단말측 OTP 생성 정보가 저장된 경우, 상기 정보 확인부(165)는 상기 USIM(140)/메모리부(150)로부터 단말측 OTP 생성 정보를 확인하며, 상기 정보 구성부(170)는 상기 무선단말(100) 위치 정보를 상기 N자리수의 OTP를 생성하기 위한 동적 씨드 값으로 처리한 후, 상기 확인된 단말측 OTP 생성 정보와 상기 무선단말(100) 위치 정보를 조합하여 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.If the terminal-side OTP generation information is stored in the USIM 140 / memory, the information checking unit 165 checks the terminal-side OTP generation information from the USIM 140 / memory unit 150 and configures the information. The unit 170 processes the location information of the wireless terminal 100 as a dynamic seed value for generating the N-digit OTP, and then combines the confirmed terminal-side OTP generation information and the location of the wireless terminal 100. Therefore, it is preferable to configure OTP generation information for generating N-digit OTP.
상기 정보 구성부(170)에 의해 상기 무선단말(100) 위치 정보를 상기 N자리수의 OTP를 생성하기 위한 동적 씨드 값으로 포함하는 OTP 생성 정보가 구성되면, 상기 OTP 생성부(175)는 상기 구성된 OTP 생성 정보에 포함된 하나 이상의 고정 씨드 값을 확인하고, 상기 OTP 생성 정보에 포함된 파라미터를 통해 하나 이상의 동적 씨드 값을 결정하고, 상기 확인/결정된 하나 이상의 고정 씨드 값과 동적 씨드 값을 기 설정된 OTP 생성 알고리즘에 대입하여 N(N>=2)자리수의 OTP를 생성하는 것을 특징으로 한다. 여기서, 상기 OTP에 대한 N의 자리수는 고정될 수도 있고, OTP를 생성할 때마다 동적으로 변경되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.When the OTP generation information including the position information of the wireless terminal 100 as the dynamic seed value for generating the N-digit OTP is configured by the information configuration unit 170, the OTP generation unit 175 is configured. Identify at least one fixed seed value included in the OTP generation information, determine at least one dynamic seed value through the parameter included in the OTP generation information, and set the at least one fixed seed value and the dynamic seed value It is characterized by generating an OTP having N (N> = 2) digits by substituting the OTP generating algorithm. Here, the number of digits of the N for the OTP may be fixed or may be changed dynamically every time the OTP is generated, and thus the present invention is not limited thereto.
도면1을 참조하면, 상기 무선단말(100)은, 상기 OTP 생성부(175)를 통해 상기 N자리수의 OTP가 생성되면, 상기 생성된 OTP를 상기 화면 출력부(110)를 통해 출력하는 OTP 출력부(180)를 구비하여 이루어지는 것을 특징으로 하며, 상기 무선단말(100)에 근거리 통신수단(도시생략)이 구비된 경우, 상기 OTP 출력부(180)는 상기 근거리 통신수단을 통해 상기 생성된 OTP를 상기 무선단말(100)과 근거리에 위치한 단말(또는 장치)로 출력하는 것이 가능하다.Referring to FIG. 1, when the N-digit OTP is generated through the OTP generation unit 175, the wireless terminal 100 outputs the generated OTP through the screen output unit 110. Characterized in that it comprises a unit 180, when the short-range communication means (not shown) is provided in the wireless terminal 100, the OTP output unit 180 is the generated OTP through the short-range communication means It is possible to output to the terminal (or device) located in the near and the wireless terminal 100.
상기 OTP가 생성되면, 상기 OTP 출력부(180)는 상기 화면 출력부(110)와 연계하여 상기 생성된 OTP를 상기 무선단말(100) 화면 상의 일정 영역에 출력하는 것을 특징으로 한다.When the OTP is generated, the OTP output unit 180 outputs the generated OTP in a predetermined area on the screen of the wireless terminal 100 in association with the screen output unit 110.
본 발명의 일 실시 방법에 따르면, 상기 OTP 출력부(180)는 상기 화면 출력부(110)와 연계하여 상기 무선단말(100) 화면 상에 OTP 출력 화면을 출력하고, 상기 OTP 출력 화면에 상기 생성된 OTP를 출력하는 것이 바람직하다.According to an exemplary embodiment of the present invention, the OTP output unit 180 outputs an OTP output screen on the screen of the wireless terminal 100 in association with the screen output unit 110 and generates the OTP output screen on the screen. It is preferable to output the OTP.
본 발명의 다른 일 실시 방법에 따르면, 상기 OTP 출력부(180)는 상기 화면 출력부(110)와 연계하여 상기 무선단말(100) 화면에 현재 출력된 화면 영역에 OTP 출력 영역을 출력(또는 할당)하고, 상기 OTP 출력 영역에 상기 생성된 OTP를 출력하는 것이 바람직하다.According to another exemplary embodiment of the present invention, the OTP output unit 180 outputs (or allocates) an OTP output region to a screen region currently output on the screen of the wireless terminal 100 in association with the screen output unit 110. It is preferable to output the generated OTP to the OTP output region.
만약 상기 무선단말(100)에 근거리 통신수단(예컨대, 블루투스, 적외선통신, RFID통신, RF통신 등, 도시생략)이 구비된 경우, 상기 OTP 출력부(180)는 상기 근거리 통신수단을 통해 상기 생성된 OTP를 상기 무선단말(100)과 근거리에 위치한 단말(또는 장치)로 출력하는 것이 가능하다.If the wireless terminal 100 is provided with short-range communication means (eg, Bluetooth, infrared communication, RFID communication, RF communication, etc.), the OTP output unit 180 generates the short-term communication means through the short-range communication means. It is possible to output the OTP to the terminal (or device) located near the wireless terminal 100.
본 발명의 다른 실시 방법에 따르면, 상기 무선단말(100)에서 상기 생성된 OTP를 통신망 상에 구비되어 상기 OTP를 인증하는 서버로 전송하는 경우, 상기 OTP 출력부(180)는 상기 무선 통신부(135)를 통해 상기 OTP를 인증하는 서버로 상기 OTP를 전송하기 위한 보안 통신채널(예컨대, 암호화/복호화 기반 통신채널)을 연결(기 연결된 경우 생략 가능)하고, 상기 보안 통신채널을 통해 상기 OTP를 인증하는 서버로 상기 생성된 OTP를 직접 전송하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to another exemplary embodiment of the present invention, when the wireless terminal 100 transmits the generated OTP to a server that is provided on a communication network and authenticates the OTP, the OTP output unit 180 is the wireless communication unit 135. Connect a secure communication channel (for example, encryption / decryption based communication channel) for transmitting the OTP to a server that authenticates the OTP (), and may omit it if it is already connected), and authenticate the OTP through the secure communication channel. It is possible to directly transmit the generated OTP to the server, thereby the present invention is not limited.
도면1을 참조하면, 상기 무선단말(100)은, 상기 위치 측위부(125)를 통해 상기 OTP 생성 정보의 동적 씨드 값으로 포함될 무선단말(100) 위치 정보가 측위되면, 상기 무선 통신부(135)를 통해 통신망 상의 서버와 통신채널을 연결하고, 상기 통신채널을 통해 상기 무선단말(100) 위치 정보를 상기 서버로 전송하는 정보 전송부(185)를 더 구비하여 이루어지는 것을 특징으로 하며, 실시 방법에 따라 상기 정보 전송부(185)는 생략 가능하다.Referring to FIG. 1, when the location information of the wireless terminal 100 to be included as the dynamic seed value of the OTP generation information is located through the location positioning unit 125, the wireless communication unit 135 is located. And an information transmitter 185 for connecting the communication channel with the server on the communication network and transmitting the location information of the wireless terminal 100 to the server through the communication channel. Accordingly, the information transmitter 185 may be omitted.
도면2는 본 발명의 실시 방법에 따른 무선 OTP 시스템 구성을 도시한 도면이다.2 is a diagram showing the configuration of a wireless OTP system according to an embodiment of the present invention.
보다 상세하게 본 도면2는 상기 무선단말(200) 위치 측위 기능을 구비한 무 선단말(200)로 상기 무선단말(200) 위치 정보를 이용하여 N자리수의 OTP를 생성하는 OTP 에이전트를 제공하여 상기 무선단말(200)에 상기 도면1에 도시된 무선단말(200) 기능 구성을 구비한 후, 상기 무선단말(200)에서 상기 무선단말(200) 위치 정보를 이용하여 생성한 N자리수의 OTP를 인증하는 무선 OTP 시스템 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 무선 OTP 시스템 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, Figure 2 provides an OTP agent for generating an N-digit OTP using the location information of the wireless terminal 200 to the wireless terminal 200 having the location location function of the wireless terminal 200. After the wireless terminal 200 has the functional configuration of the wireless terminal 200 shown in FIG. 1, the wireless terminal 200 authenticates the N-digit OTP generated by using the location information of the wireless terminal 200. FIG. 2 illustrates a wireless OTP system configuration, and a person of ordinary skill in the art to which the present invention pertains may refer to FIG. 2 and / or modify the wireless OTP system configuration (for example, some components). Addition, omission, subdivision, or combined) may be inferred, but the present invention includes all the inferred implementation methods, and only the implementation method shown in FIG. The technical features are not limited.
도면2를 참조하면, 상기 무선 OTP 시스템은, 상기 도면1에 도시된 기능 구성을 구비한 무선단말(200)과, 상기 무선단말(200)을 소지한 사용자에게 OTP 인증을 요청하는 OTP 인증요청 서버(215)와, 상기 도면1과 같은 기능 구성을 구비하여 OTP 매체로 등록되는 무선단말(200)에 대응하는 OTP 매체 정보와 서버측 OTP 생성 정보를 연계하여 저장매체(265)에 저장하고, 상기 무선단말(200)로 상기 도면1에 도시된 무선단말(200) 기능 구성에 대응하는 OTP 에이전트를 제공(단, 상기 무선단말(200)에 OTP 에이전트가 구비된 경우 생략 가능)한 후, 상기 무선단말(200)을 OTP 매체로 사용시, 상기 무선단말(200) 위치 정보를 이용하여 상기 무선단말(200)에서 생성한 N자리수의 OTP를 수신하여 인증하는 OTP 운영 시스템을 포함하여 이루어지는 것을 특징으로 하며, 당업자의 의도에 따라 상기 무선단말(200)을 소지한 사용자가 이용하는 사용자 단말(205)과, 상기 무선단말(200)에서 생성된 N자리수의 OTP를 인증하는 별도의 OTP 서버(220)를 더 포함하여 이루어진다.Referring to FIG. 2, the wireless OTP system includes an OTP authentication request server for requesting OTP authentication to a user having the wireless terminal 200 and the user having the wireless terminal 200. 215 and the OTP medium information corresponding to the wireless terminal 200 registered as the OTP medium and the server-side OTP generation information in association with the functional configuration as shown in FIG. 1 and stored in the storage medium 265. After providing the OTP agent corresponding to the function configuration of the wireless terminal 200 shown in FIG. 1 to the wireless terminal 200 (however, if the OTP agent is provided in the wireless terminal 200, the wireless terminal 200 may be omitted), the wireless When using the terminal 200 as an OTP medium, using the position information of the wireless terminal 200, characterized in that it comprises an OTP operating system for receiving and authenticating the N-digit OTP generated by the wireless terminal 200 , According to the intention of the skilled person Achieved by further comprising: a wireless terminal user terminals by the user using the possession of 200 205 and a separate OTP server 220 to authenticate the OTP of the N number of digits generated by the mobile terminal 200.
본 발명에 따르면, 상기 OTP 운영 시스템은, 상기 OTP 운영 시스템을 구성하는 각각의 수단이 하나의 통합 서버 형태로 구현되거나, 또는 상기 OTP 운영 시스템을 구성하는 각각의 수단(또는 두개 이상 수단의 조합)이 각각의 서버 형태로 구현되는 서버 시스템 형태로 구현되거나, 상기 OTP 운영 시스템을 구성하는 수단 중 일부는 서버 형태로 구현되고 나머지 일부는 상기 OTP 서버(220), OTP 인증요청 서버(215), 상기 무선단말(200)이 접속하는 무선 통신망에 구비된 통신사 서버(210) 중 하나 이상의 서버의 구성요소 형태로 구현되거나, 또는 상기 OTP 운영 시스템을 구성하는 각각의 수단이 상기 OTP 서버(220), OTP 인증요청 서버(215), 통신사 서버(210) 중 하나 이상의 서버의 구성요소 형태로 분산되어 구현되는 것이 모두 가능하며, 상기 OTP 운영 시스템이 구현되는 방식과 서버 종류와 구현 위치 및 개수에 의해 본 발명이 한정되지 아니함을 명백하게 밝혀두는 바이다.According to the present invention, the OTP operating system, each means constituting the OTP operating system is implemented in the form of one integrated server, or each means (or a combination of two or more means) constituting the OTP operating system The server system is implemented in the form of each server, or some of the means for configuring the OTP operating system is implemented in the form of a server and the other part of the OTP server 220, OTP authentication request server 215, Each means for constituting one or more of the communication server servers 210 provided in the wireless communication network to which the wireless terminal 200 is connected, or constituting the OTP operating system is the OTP server 220, OTP The authentication request server 215, the carrier server 210 may be all distributed and implemented in the form of one or more components of the server, the OTP operating system is implemented Expression bayida put out clearly that the invention is not limited by the type of server and SHALL implementation location and number.
상기 무선단말(200)은, 상기 무선단말(200) 위치 측위 기능을 구비한 무선단말(200) 중 상기 무선단말(200) 위치 정보를 이용하여 N자리수의 OTP를 생성하는 OTP 매체로 등록된 무선통신 단말장치로서, 키 입력수단을 통한 OTP 생성 요청, 또는 기 설정된 메뉴 선택에 따른 OTP 생성 요청, 또는 무선 통신망을 통한 OTP 생성 명령을 수신에 의해 상기 도면1에 도시된 OTP 에이전트를 구동하여 기 설정된 OTP 생성 유효성 인증 후, 상기 무선단말(200) 위치 정보를 포함하는 OTP 생성 정보를 구성하여 N자리수의 OTP를 생성, 출력하는 것을 특징으로 한다.The wireless terminal 200 is registered as an OTP medium for generating an N-digit OTP using the position information of the wireless terminal 200 among the wireless terminal 200 having the positioning function of the wireless terminal 200. A communication terminal apparatus, which is configured by driving an OTP agent shown in FIG. 1 by receiving an OTP generation request through a key input means, an OTP generation request according to a preset menu selection, or an OTP generation command through a wireless communication network. After the OTP generation validity authentication, the OTP generation information including the location information of the wireless terminal 200 is configured to generate and output an N-digit OTP.
상기 OTP 인증요청 서버(215)는, 상기 무선단말(200)에서 생성하는 OTP를 통해 사용자, 지불결제, 금융거래를 인증하도록 요청하는 서버들의 총칭으로서, 상기 무선단말(200)에서 생성하는 OTP를 통해 사용자 인증을 처리하는 웹서버, 상기 무선단말(200)에서 생성하는 OTP를 통해 지불결제를 인증을 처리하는 쇼핑몰 서버 또는 컨텐츠 제공 서버 또는 홈쇼핑 서버, 상기 무선단말(200)에서 생성하는 OTP를 통해 금융거래를 인증하는 뱅킹 서버를 하나 이상 포함하여 이루어지며, 본 발명은 상기 OTP 인증요청 서버(215)의 종류와 OTP 인증요청 방식에 의해 본 발명이 한정되지 아니한다.The OTP authentication request server 215 is a generic term for servers requesting to authenticate a user, payment, and financial transaction through an OTP generated by the wireless terminal 200. The OTP authentication request server 215 generates an OTP generated by the wireless terminal 200. Web server for processing user authentication through, OTP generated by the wireless terminal 200 through the shopping mall server or content providing server or home shopping server to handle payment authentication through the OTP generated by the wireless terminal 200 It comprises one or more banking server for authenticating a financial transaction, the present invention is not limited by the type of the OTP authentication request server 215 and OTP authentication request method.
상기 사용자 단말(205)은, 상기 무선단말(200)을 소지한 사용자가 통신망을 통해 상기 OTP 인증요청 서버(215)에 접속하는 통신단말의 총칭으로서, 키 입력수단, 화면 출력수단, 데이터 통신수단을 구비한 모든 종류의 단말장치를 포함하여 이루어지며, 바람직하게는 PC, 노트북을 포함하는 컴퓨터 단말, 무선 통신망에 연결된 무선통신단말(예컨대, 무선단말(200), 휴대인터넷단말 등), 양방향 통신 기능이 구비된 디지털TV, IP-TV, 홈 네트워크에 연결된 가전단말 등을 포함하여 이루어진다.The user terminal 205 is a generic term for a communication terminal in which a user having the wireless terminal 200 accesses the OTP authentication request server 215 through a communication network, and includes key input means, screen output means, and data communication means. It consists of all kinds of terminal device provided with, preferably a PC, a computer terminal including a laptop, a wireless communication terminal (for example, wireless terminal 200, portable Internet terminal, etc.) connected to a wireless communication network, two-way communication It includes a digital TV, IP-TV, a home appliance terminal connected to a home network, and the like.
본 발명의 실시 방법에 따르면, 상기 사용자 단말(205)과 무선단말(200)이 동일한 장치여도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, the user terminal 205 and the wireless terminal 200 may be the same device, and the present invention is not limited thereto.
상기 OTP 서버(220)는, 상기 무선단말(200)에서 생성된 N자리수의 OTP를 통신망을 통해 수신하고, 상기 OTP와 매칭되는 OTP’를 생성하고, 상기 OTP와 OTP’를 비교(또는 검증 연산)하여 상기 OTP 인증을 처리하는 서버의 총칭으로서, 상기 OTP 서버(220)에서 상기 OTP를 인증하는 기능은 상기 OTP 운영 시스템에 구비되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.The OTP server 220 receives an N-digit OTP generated by the wireless terminal 200 through a communication network, generates an OTP 'matching with the OTP, and compares (or verifies) the OTP and the OTP'. As a generic term for the server that processes the OTP authentication, the function of authenticating the OTP in the OTP server 220 may be provided in the OTP operating system, and thus the present invention is not limited thereto.
도면2를 참조하면, 상기 OTP 운영 시스템은, 상기 무선단말(200) 위치 측위 기능을 구비한 무선단말(200)을 상기 무선단말(200) 위치 정보를 이용하여 N자리수의 OTP를 생성하는 OTP 매체로 등록하고, 상기 무선단말(200)에서 생성한 N자리수의 OTP를 인증하는 OTP’를 생성하기 위한 서버측 OTP 생성 정보를 구성하여 저장매체(265)에 저장하는 OTP 매체 등록수단(225)을 구비하여 이루어지는 것을 특징으로 하며, 상기 OTP 매체로 등록된 무선단말(200)로 상기 무선단말(200) 위치 정보를 이용하여 N자리수의 OTP를 생성하는 OTP 에이전트를 제공하거나, 상기 서버측 OTP 생성 정보와 매칭되는 단말측 OTP 생성 정보를 구성하여 상기 무선단말(200)로 제공하는 무선단말 처리수단(230)을 더 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 2, the OTP operating system generates an OTP medium having an N-digit OTP using the wireless terminal 200 location information of the wireless terminal 200 having the positioning function of the wireless terminal 200. And OTP medium registration means 225 for configuring server-side OTP generation information for generating OTP 'for authenticating the N-digit OTP generated by the wireless terminal 200 and storing it in the storage medium 265. It characterized in that it is provided, and provides an OTP agent for generating an N-digit OTP using the position information of the wireless terminal 200 to the wireless terminal 200 registered as the OTP medium, or the server-side OTP generation information It is characterized in that it further comprises a wireless terminal processing means 230 for configuring the terminal-side OTP generation information matched with and provided to the wireless terminal 200.
기 설정된 OTP 등록단말에서 상기 OTP 매체로 등록될 무선단말(200) 고유정 보와 상기 무선단말(200)을 이용하는 고객의 고객정보를 제공하면, 상기 OTP 매체 등록수단(225)은 상기 무선단말(200) 고유정보와 고객정보를 포함하는 OTP 매체 정보를 구성하여 저장매체(265)에 저장하는 것을 특징으로 한다.When the predetermined OTP registration terminal provides the unique information of the wireless terminal 200 to be registered as the OTP medium and the customer information of the customer who uses the wireless terminal 200, the OTP medium registration means 225 is configured to perform the wireless terminal ( 200) OTP medium information including the unique information and customer information is configured and stored in the storage medium 265.
여기서, 상기 OTP 등록단말은, 상기 무선단말(200)을 OTP 매체로 등록하도록 요청하는 단말장치의 총칭으로서, 상기 사용자가 이용하는 사용자 단말(205), OTP 등록기관(예컨대, 국가기관, OTP 인증요청 서버(215) 운영기관, 카드사, 금융사, 증권사 등)에 구비된 단말(예컨대, 국가기관 단말, OTP 인증요청 서버(215) 운영기관 단말, 카드사 단말, 금융사 단말, 증권사 단말 등)를 하나 이상 포함하여 이루어진다.Here, the OTP registration terminal is a generic term for a terminal device requesting to register the wireless terminal 200 as an OTP medium, and includes a user terminal 205 and an OTP registration authority (eg, a national authority, an OTP authentication request) used by the user. At least one terminal (eg, national institution terminal, OTP authentication request server 215 operating institution terminal, card company terminal, financial company terminal, securities company terminal, etc.) provided in the server 215 operating institution, card company, financial company, securities company, etc.). It is done by
상기 OTP 매체 정보에 포함된 무선단말(200) 고유정보는, 상기 무선단말(200)에 구비된 메모리부의 기 설정된 시스템 영역에 저장된 전화번호(Mobile Identification Number; MIN), 일련번호(ESN), 가입자식별번호, IMEI(International Mobile Equipment Identity)를 하나 이상 포함하거나, 또는 상기 무선단말(200)이 상기 N자리수의 OTP를 생성할 수 있는 OTP 에이전트가 구비된 OTP 매체임을 인증하도록 등록된 별도의 OTP 매체 식별자(예컨대, 중복되지 않는 코드 값)를 포함하여 이루어지는 것이 바람직하다.The unique information of the wireless terminal 200 included in the OTP medium information includes a mobile identification number (MIN), a serial number (ESN), and a subscriber stored in a predetermined system area of a memory unit included in the wireless terminal 200. A separate OTP medium including an identification number, one or more International Mobile Equipment Identity (IMEI), or registered to authenticate that the wireless terminal 200 is an OTP medium equipped with an OTP agent capable of generating the N-digit OTP. It is preferred to include an identifier (e.g., a non-overlapping code value).
또는, 상기 무선단말(200) 고유정보는, 상기 무선단말(200)에 구비된 USIM 메모리의 고정된 저장영역에 전화번호(Mobile Identification Number; MIN), 일련번호(ESN), 가입자식별번호, IMEI(International Mobile Equipment Identity), MSISDN(Mobile Station International ISDN Number), USIM을 구성하는 IC칩 일련번호를 하나 이상 포함하거나, 또는 상기 무선단말(200)이 상기 N자리수의 OTP를 생성할 수 있는 OTP 에이전트가 구비된 OTP 매체임을 인증하도록 등록된 별도의 OTP 매체 식별자(예컨대, 중복되지 않는 코드 값) 또는 USIM 식별자를 포함하여 이루어지는 것이 바람직하다.Alternatively, the unique information of the wireless terminal 200 may include a mobile identification number (MIN), a serial number (ESN), a subscriber identification number, and an IMEI in a fixed storage area of the USIM memory included in the wireless terminal 200. (International Mobile Equipment Identity), MSISDN (Mobile Station International ISDN Number), one or more IC chip serial number constituting the USIM, or the OTP agent that the wireless terminal 200 can generate the N-digit OTP It is preferable to include a separate OTP medium identifier (eg, non-overlapping code value) or USIM identifier registered to authenticate that the OTP medium is provided.
상기 고객정보는, 상기 OTP 매체로 사용될 무선단말(200)의 명의자(또는 사용자)에 대응하는 주민등록번호를 포함하여 이루어지는 것이 바람직하며, 당업자의 의도에 따라 상기 명의자(또는 사용자)의 성명, 주소, 연락처와 같은 개인정보를 더 포함하는 것이 바람직하다.The customer information preferably comprises a social security number corresponding to the nominee (or user) of the wireless terminal 200 to be used as the OTP medium, name, address, contact information of the nominee (or user) according to the intention of the skilled person. It is preferable to further include personal information such as.
만약 상기 무선단말(200)을 OTP 매체로 이용하여 인증하는 대상에 금융거래가 포함되는 경우, 상기 고객정보는 상기 고객정보에 대응하는 고객의 금융정보(예컨대, 계좌번호, 은행 등)를 더 포함하는 것이 바람직하다.If the financial transaction is included in the subject of authentication using the wireless terminal 200 as an OTP medium, the customer information further includes financial information (eg, account number, bank, etc.) of the customer corresponding to the customer information. It is preferable.
또는 상기 무선단말(200)을 OTP 매체로 이용하여 인증하는 대상에 카드거래가 포함되는 경우, 상기 고객정보는 상기 고객정보에 대응하는 고객의 카드정보(예컨대, 카드번호, 카드사 등)를 더 포함하는 것이 바람직하다.Alternatively, when a card transaction is included in the object of authentication using the wireless terminal 200 as an OTP medium, the customer information further includes card information (eg, card number, card company, etc.) of the customer corresponding to the customer information. It is preferable.
본 발명을 실시하는 당업자의 의도 및 상기 무선단말(200)을 OTP 매체로 이용하는 분야에 따라 상기 고객정보는 다양한 정보(예컨대, 상기 무선단말(200)을 OTP 매체로 이용하여 인증하는 대상이 게임 접속자 인증을 포함하는 경우, 상기 게임에 대한 고객 계정정보 등)를 더 포함하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to the intention of the person skilled in the art and the field of using the wireless terminal 200 as the OTP medium, the customer information is a variety of information (for example, the user who authenticates using the wireless terminal 200 as the OTP medium is a game accessor. In the case of including the authentication, it is possible to further include customer account information, etc. for the game, whereby the present invention is not limited.
상기 OTP 매체 정보가 수신되면, 상기 OTP 매체 등록수단(225)은, 상기 고객정보와 무선단말(200) 고유정보를 상기 무선단말(200)이 접속하는 통신사 서버(210)로 제공함으로써, 상기 통신사 서버(210)를 통해 상기 무선단말(200)을 OTP 매체로 사용하는 것이 유효한지 인증하는 것이 바람직하다.When the OTP medium information is received, the OTP medium registration means 225 provides the customer information and the unique information of the wireless terminal 200 to the communication company server 210 to which the wireless terminal 200 is connected, thereby providing the communication company. It is preferable to authenticate whether it is effective to use the wireless terminal 200 as an OTP medium through the server 210.
상기 OTP 매체 정보가 수신되거나, 또는 상기 무선단말(200)을 OTP 매체로 사용하는 것에 대한 유효성이 인증되면, 상기 OTP 매체 등록수단(225)은, 상기 OTP 매체 정보를 기반으로 무선단말(200)에서 상기 무선단말(200) 위치 정보를 이용하여 생성하는 N자리수의 OTP를 인증하기 위한 서버측 OTP 생성 정보를 생성(또는 할당)한다.When the OTP medium information is received or the validity of using the wireless terminal 200 as the OTP medium is authenticated, the OTP medium registration means 225, the wireless terminal 200 based on the OTP medium information Generates (or allocates) server-side OTP generation information for authenticating N-digit OTPs generated using the location information of the wireless terminal 200.
여기서, 상기 서버측 OTP 생성 정보는, 상기 OTP 운영 시스템 상에 유지되며, 상기 무선단말(200)에서 생성한 N자리수의 OTP와 비교(또는 검증 연산)될 N자 리수의 OTP’를 생성하기 위한 하나 이상의 고정 씨드 값과, 동적 씨드 값을 결정하기 위한 파라미터를 포함하여 이루어지는 것이 바람직하다.Here, the server-side OTP generation information is maintained on the OTP operating system, for generating an N-digit OTP 'to be compared (or verified operation) with the N-digit OTP generated by the wireless terminal 200. It is preferred to include one or more fixed seed values and a parameter for determining the dynamic seed value.
상기 무선단말(200)에서 상기 무선단말(200) 위치 정보가 상기 N자리수의 OTP를 생성하는 동적 씨드 값으로 사용되는 경우, 상기 서버측 OTP 생성 정보는 상기 무선단말(200) 위치 정보를 상기 N자리수의 OTP’를 생성하는 동적 씨드 값으로 결정하기 위한 무선단말(200) 위치 정보 설정 정보를 포함하여 이루어지는 것이 바람직하다. 본 발명의 실시 방법에 따르면, 무선단말(200) 위치 정보 설정 정보는 상기 OTP 운영 시스템의 위치 확인수단(245)을 구성하는 프로그램 코드 형태로 구현될 수 있으며, 이 경우 상기 서버측 OTP 생성 정보에 상기 무선단말(200) 위치 정보 설정 정보는 생략된다.When the location information of the wireless terminal 200 is used as the dynamic seed value for generating the N-digit OTP in the wireless terminal 200, the server-side OTP generation information may refer to the location information of the wireless terminal 200. It is preferable to include the wireless terminal 200 location information setting information for determining the dynamic seed value for generating the OTP 'of the digit. According to an embodiment of the present invention, the location information setting information of the wireless terminal 200 may be implemented in the form of a program code constituting the location checking means 245 of the OTP operating system, and in this case, the server side OTP generation information The wireless terminal 200 location information setting information is omitted.
본 발명의 실시 방법에 따르면, 상기 무선단말(200) 위치 정보 설정 정보는, 상기 무선단말(200)의 실제 위치 측위에 의해 획득되는 무선단말(200) 위치 정보를 통해 결정되는 동적 씨드 값과 동일한 동적 씨드 값을 결정하기 위한 무선단말(200) 위치 정보를 확인하기 위한 정보를 포함하여 이루어지는 것이 바람직하다. 여기서, 상기와 같은 무선단말(200) 위치 정보 설정 기능은 상기 무선단말(200) 위치 정보 설정 정보를 참조하여 상기 무선단말(200) 위치 정보를 확인하는 위치 확인수단(245)을 구성하는 프로그램 코드와 연동되거나, 또는 상기 위치 확인수단(245)을 구성하는 프로그램 코드가 상기 무선단말(200) 위치 정보 설정 정보 구 성과 상기 무선단말(200) 위치 정보 확인 기능을 프로그램 코드 형태로 구현되는 것이 모두 가능하다.According to an embodiment of the present invention, the location information setting information of the wireless terminal 200 is the same as the dynamic seed value determined through the location information of the wireless terminal 200 obtained by the actual location positioning of the wireless terminal 200. It is preferable to include information for confirming the location information of the wireless terminal 200 for determining the dynamic seed value. Here, the wireless terminal 200 location information setting function as described above is a program code constituting the positioning means 245 for confirming the location information of the wireless terminal 200 with reference to the location information setting information of the wireless terminal 200. Or a program code constituting the location checking means 245 may be implemented in the form of a program code in the configuration of the location information setting information of the wireless terminal 200 and the location information of the wireless terminal 200. Do.
본 발명의 일 실시 방법에 따라 상기 무선단말(200)에서 OTP 매체 인증을 위해 상기 무선단말(200)에서 측위된 무선단말(200) 위치 정보를 포함하는 OTP 매체인증 정보를 전송하는 경우, 상기 무선단말(200) 위치 정보 설정 정보는 상기 OTP 매체인증 정보에 포함된 무선단말(200) 위치 정보를 상기 무선단말(200) 위치 정보로 확인하도록 설정하는 정보를 포함하여 이루어지는 것이 바람직하며, 상기와 같은 무선단말(200) 위치 정보 설정 기능은 상기 위치 확인수단(245)을 구성하는 프로그램 코드에 구현되는 것이 바람직하다. According to an exemplary embodiment of the present invention, when the wireless terminal 200 transmits OTP medium authentication information including location information of the wireless terminal 200 positioned by the wireless terminal 200 for OTP medium authentication, the wireless terminal 200 The location information setting information of the terminal 200 may include information for setting the location information of the wireless terminal 200 included in the OTP medium authentication information as the location information of the wireless terminal 200. The wireless terminal 200 location information setting function is preferably implemented in the program code constituting the positioning means 245.
본 발명의 다른 일 실시 방법에 따라 상기 무선단말(200)에서 측위된 무선단말(200) 위치 정보를 무선 통신망을 통해 전송하면, 상기 무선단말(200) 위치 정보 설정 정보는 상기 무선단말(200)로부터 상기 무선단말(200) 위치 정보를 수신하도록 설정하는 정보를 포함하여 이루어지는 것이 바람직하며, 상기와 같은 무선단말(200) 위치 정보 설정 기능은 상기 위치 확인수단(245)을 구성하는 프로그램 코드에 구현되는 것이 바람직하다.According to another exemplary embodiment of the present invention, when the location information of the wireless terminal 200 positioned by the wireless terminal 200 is transmitted through a wireless communication network, the location information setting information of the wireless terminal 200 is the wireless terminal 200. It is preferable to include the information to set to receive the location information of the wireless terminal 200 from, the wireless terminal 200 location information setting function as described above is implemented in the program code constituting the positioning means 245 It is preferable to be.
본 발명의 또다른 일 실시 방법에 따라 사용자 단말(205)에서 N자리수의 OTP를 입력하여 전송하는 경우, 상기 무선단말(200) 위치 정보 설정 정보는 상기 N자 리수의 OTP를 입력하여 전송한 사용자 단말(205) 정보를 기반으로 상기 무선단말(200) 위치 정보를 확인하도록 설정하는 정보를 포함하여 이루어지는 것이 바람직하며, 상기와 같은 무선단말(200) 위치 정보 설정 기능은 상기 위치 확인수단(245)을 구성하는 프로그램 코드에 구현되는 것이 바람직하다.According to another embodiment of the present invention, when the user terminal 205 inputs and transmits an N-digit OTP, the user information of the location information setting information of the wireless terminal 200 is transmitted by inputting the N-digit OTP. It is preferable to include the information to set to confirm the location information of the wireless terminal 200 based on the terminal 205 information, the location information setting function of the wireless terminal 200 as described above is the positioning means 245 It is preferable to be implemented in the program code constituting.
예를들어, 상기 사용자 단말(205)이 통신망에 연결된 단말장치인 경우, 상기 무선단말(200) 위치 정보 설정 정보는 상기 사용자 단말(205)로 통신망을 제공하는 통신사(예컨대, 인터넷 서비스 제공자)와 연계하여 상기 사용자 단말(205)의 IP주소에 대응하는 주소 정보, 랜드마크 정보, 위치 코드 중 어느 하나에 대응하는 위치 값을 포함하는 무선단말(200) 위치 정보를 확인하여 동적 씨드 값이 결정되도록 하는 정보를 포함하여 이루어지는 것이 바람직하다.For example, when the user terminal 205 is a terminal device connected to a communication network, the location information setting information of the wireless terminal 200 may correspond to a communication company (eg, an Internet service provider) that provides a communication network to the user terminal 205. In order to determine the dynamic seed value by confirming the location information of the wireless terminal 200 including a location value corresponding to any one of address information, landmark information, and location code corresponding to the IP address of the user terminal 205 in association. It is preferable that the information is included.
또는, 상기 사용자 단말(205)이 가맹점 단말 또는 금융단말과 같이 특정 단말관리기관에 의해 관리되는 단말장치인 경우, 상기 무선단말(200) 위치 정보 설정 정보는 상기 단말관리기관과 연계하여 상기 사용자 단말(205)에 대응하는 단말 정보에 대응하는 주소 정보, 랜드마크 정보, 위치 코드 중 어느 하나에 대응하는 위치 값을 포함하는 무선단말(200) 위치 정보를 확인하여 동적 씨드 값이 결정되도록 하는 정보를 포함하여 이루어지는 것이 바람직하다.Alternatively, when the user terminal 205 is a terminal device managed by a specific terminal management institution such as an affiliated terminal or a financial terminal, the location information setting information of the wireless terminal 200 is linked to the terminal management institution. Information for determining the dynamic seed value by determining the location information of the wireless terminal 200 including the location value corresponding to any one of address information, landmark information, and location code corresponding to the terminal information corresponding to 205. It is preferable to comprise.
본 발명의 또다른 일 실시 방법에 따르면, 상기 무선단말(200) 위치 정보 설 정 정보는 지상파 방식 또는 셀 아이디 방식으로 측위되는 무선단말(200) 위치 정보를 통해 결정되는 동적 씨드 값과 상기 무선단말(200)의 위치 측위를 통해 결정되는 동적 씨드 값이 동일한 씨드 값을 포함하도록 설정하는 정보를 포함하여 이루어지는 것이 바람직하며, 상기 무선단말(200) 위치 정보를 통해 동적 씨드 값을 결정하는 방식은 상기 무선단말(200)에 구비된 OTP 에이전트 및/또는 단말측 OTP 생성 정보에도 동일하게 적용된다.According to another exemplary embodiment of the present invention, the wireless terminal 200 location information setting information is a dynamic seed value determined through the location information of the wireless terminal 200, which is positioned by a terrestrial method or a cell ID method, and the wireless terminal. Preferably, the dynamic seed value determined through positioning of 200 includes information for setting the same seed value, and the method of determining the dynamic seed value through the position information of the wireless terminal 200 includes: The same applies to the OTP agent and / or the terminal-side OTP generation information provided in the wireless terminal 200.
예를들어, 상기 무선단말(200)의 실제 위치 측위에 의해 획득되는 무선단말(200) 위치 정보가 좌표 값을 포함하는 경우, 상기 무선단말(200) 위치 정보 설정 정보는, 상기 무선단말(200)의 위치 측위에 의해 획득되는 좌표 값이 특정 좌표 영역 내에 포함되는 경우, 상기 동적 씨드 값은 상기 위치 측위에 의해 획득된 좌표 값이 아니라 상기 좌표 영역에 대응하는 좌표 정보를 통해 동적 씨드 값이 결정되도록 하는 정보를 포함하여 이루어지는 것이 바람직하다.For example, when the location information of the wireless terminal 200 obtained by the actual location positioning of the wireless terminal 200 includes a coordinate value, the location information setting information of the wireless terminal 200 is the wireless terminal 200. When the coordinate value obtained by the positioning is included in a specific coordinate region, the dynamic seed value is determined by the coordinate information corresponding to the coordinate region, not the coordinate value obtained by the positioning. It is desirable to include information to make it possible.
또는, 상기 무선단말(200)의 실제 위치 측위에 의해 획득되는 무선단말(200) 위치 정보가 좌표 값을 포함하는 경우, 상기 무선단말(200) 위치 정보 설정 정보는, 상기 무선단말(200)의 위치 측위에 의해 획득되는 좌표 값의 도, 분, 초 중에서 특정 좌표 단위까지만 동적 씨드 값을 결정하는데 포함되도록 하거나, 또는 특정 좌표 단위의 특정 자리수 이하는 버리고 동적 씨드 값을 결정하도록 하는 정보를 포함하여 이루어지는 것이 바람직하다.Alternatively, when the location information of the wireless terminal 200 obtained by the actual location positioning of the wireless terminal 200 includes a coordinate value, the location information setting information of the wireless terminal 200 may be determined by the wireless terminal 200. Includes information to determine the dynamic seed value from the degree, minute, and second of the coordinate value obtained by the positioning to only a specific coordinate unit, or to discard the number of digits or less of the specific coordinate unit to determine the dynamic seed value. It is preferable to make.
만약 상기 무선단말(200)에서 USIM/메모리부에 구비된 무선단말(200) 고유정보를 그대로 사용하거나, 또는 상기 무선단말(200) 고유정보의 데이터 구조를 변경하여 상기 N자리수의 OTP를 생성하는 고정 씨드 값으로 사용하는 경우, 상기 서버측 OTP 생성 정보는 상기 무선단말(200) 고유정보에 대응하는 고정 씨드 값을 상기 N자리수의 OTP’를 생성하기 위한 고정 씨드 값으로 포함하는 것이 바람직하다.If the wireless terminal 200 uses the unique information of the wireless terminal 200 provided in the USIM / memory unit as it is, or changes the data structure of the unique information of the wireless terminal 200 to generate the N-digit OTP. When using the fixed seed value, the server-side OTP generation information preferably includes a fixed seed value corresponding to the unique information of the wireless terminal 200 as a fixed seed value for generating the N-digit OTP '.
본 발명의 실시 방법에 따르면, 상기 서버측 OTP 생성 정보는 상기 OTP 매체 정보에 포함된 무선단말(200) 고유정보 및/또는 고객정보를 기반으로 생성되는 고정 씨드 값을 포함하여 이루어지는 것이 바람직하며, 상기 생성된 고정 씨드 값은 상기 무선단말(200)로 제공될 단말측 OTP 생성 정보에 포함되는 것이 바람직하다.According to an embodiment of the present invention, the server-side OTP generation information preferably includes a fixed seed value generated based on the unique information and / or customer information of the wireless terminal 200 included in the OTP medium information. The generated fixed seed value is preferably included in the terminal-side OTP generation information to be provided to the wireless terminal 200.
만약 상기 N자리수의 OTP가 시간-동기화 방식으로 생성되는 경우, 상기 서버측 OTP 생성 정보는 상기 시간-동기화 방식 OTP의 동적 씨드 값에 대응하는 동기화 시각을 결정하기 위한 동기화 시각 설정 정보를 포함하여 이루어지는 것이 바람직하다.If the N-digit OTP is generated by the time-synchronization scheme, the server-side OTP generation information includes synchronization time setting information for determining a synchronization time corresponding to the dynamic seed value of the time-synchronization scheme OTP. It is preferable.
또는 상기 N자리수의 OTP가 챌린지-리스폰스 방식으로 생성되는 경우, 상기 서버측 OTP 생성 정보는 상기 챌린지-리스폰스 방식 OTP의 동적 씨드 값에 대응하는 난수를 생성하거나, 또는 상기 무선 통신망을 통해 난수를 수신하기 위한 난수 생성 값을 포함하여 이루어지는 것이 바람직하다.Or when the N-digit OTP is generated in a challenge-response manner, the server-side OTP generation information generates a random number corresponding to the dynamic seed value of the challenge-response OTP or receives a random number through the wireless communication network. It is preferred to include a random number generation value for the purpose.
상기 서버측 OTP 생성 정보가 생성(또는 할당)되면, 상기 OTP 매체 등록수단(225)은 상기 서버측 OTP 생성 정보와 매칭되는 단말측 OTP 생성 정보를 구성하는 것을 특징으로 하며, 상기 단말측 OTP 생성 정보가 상기 무선단말(200)에 기 구비된 정보를 포함하거나, 또는 별도의 정보 없이 상기 무선단말(200)로 제공되는 OTP 에이전트에서 동적으로 결정할 수 있는 경우, 상기 단말측 OTP 생성 정보를 구성하는 생략 가능하며, 이에 의해 본 발명이 한정되지 아니한다.When the server-side OTP generation information is generated (or assigned), the OTP medium registration means 225 configures the terminal-side OTP generation information that matches the server-side OTP generation information, and generates the terminal-side OTP. When the information includes information provided in the wireless terminal 200 or can be dynamically determined by the OTP agent provided to the wireless terminal 200 without any additional information, configuring the terminal-side OTP generation information It is possible to omit it, thereby not limiting the present invention.
상기 OTP 매체 등록수단(225)은 상기 OTP 매체 정보와 상기 서버측 OTP 생성 정보를 연계하여 저장매체(265)에 저장함으로써, 상기 무선단말(200)을 상기 무선단말(200) 위치 정보를 이용하여 N자리수의 OTP를 생성하는 OTP 매체로 등록한다.The OTP medium registration means 225 stores the wireless terminal 200 using the location information of the wireless terminal 200 by storing the wireless terminal 200 in the storage medium 265 in association with the OTP media information and the server-side OTP generation information. Register as an OTP medium generating N-digit OTP.
상기 무선단말(200)에 상기 도면1에 도시된 무선단말(200) 구성에 대응하는 OTP 에이전트가 구비되어 있지 않은 경우, 상기 무선단말 처리수단(230)은, 무선 통신망을 통해 상기 무선단말(200) 고유정보에 대응하는 무선단말(200)과 통신채널을 연결하고, 상기 통신채널을 통해 상기 무선단말(200)로 상기 도면1에 도시된 구성에 대응하는 OTP 에이전트 프로그램 코드를 제공하여 상기 무선단말(200)에 구비된 기록매체에 기록되도록 처리하며, 상기 무선단말(200)에 상기 OTP 에이전트가 기 구비된 경우 상기 OTP 에이전트 프로그램 코드를 상기 무선단말(200)로 제공하 는 것이 생략되어도 무방하다.When the wireless terminal 200 is not provided with the OTP agent corresponding to the configuration of the wireless terminal 200 shown in FIG. 1, the wireless terminal processing means 230, the wireless terminal 200 through a wireless communication network (C) connecting a communication channel with a wireless terminal 200 corresponding to unique information, and providing an OTP agent program code corresponding to the configuration shown in FIG. 1 to the wireless terminal 200 through the communication channel. It is processed to be recorded on the recording medium provided in the (200), and if the OTP agent is provided in the wireless terminal 200, providing the OTP agent program code to the wireless terminal 200 may be omitted. .
상기 OTP 매체 등록수단(225)에 의해 단말측 OTP 생성 정보가 구성되면, 상기 무선단말 처리수단(230)은, 무선 통신망을 통해 상기 무선단말(200) 고유정보에 대응하는 무선단말(200)과 통신채널을 연결하고, 상기 통신채널을 통해 상기 무선단말(200)로 상기 단말측 OTP 생성 정보를 제공하여 상기 무선단말(200)에 구비된 USIM/메모리부에 기록되도록 처리하며, 상기 단말측 OTP 생성 정보가 구성되지 않거나, 상기 무선단말(200)에서 상기 단말측 OTP 생성 정보 없이도 상기 무선단말(200)에 구비된 무선단말(200) 고유정보와 무선단말(200) 위치 정보를 통해 OTP를 생성하는 것이 가능한 경우, 상기 단말측 OTP 생성 정보를 상기 무선단말(200)로 제공하는 것이 생략되어도 무방하다.When the terminal-side OTP generation information is configured by the OTP medium registration means 225, the wireless terminal processing means 230 is connected to the wireless terminal 200 corresponding to the unique information of the wireless terminal 200 through a wireless communication network. Connects a communication channel, provides the terminal-side OTP generation information to the wireless terminal 200 through the communication channel, and processes it to be recorded in a USIM / memory unit provided in the wireless terminal 200, and the terminal-side OTP The generation information is not configured or the OTP is generated through the unique information and the location information of the wireless terminal 200 provided in the wireless terminal 200 without the terminal-side OTP generation information in the wireless terminal 200. If possible, the provision of the terminal-side OTP generation information to the wireless terminal 200 may be omitted.
본 발명의 실시 방법에 따르면, 상기 무선단말 처리수단(230)은 상기 OTP 에이전트 프로그램 코드와 단말측 OTP 생성 정보를 별도의 통신채널을 통해 상기 무선단말(200)로 제공하거나, 또는 상기 OTP 에이전트 프로그램 코드와 단말측 OTP 생성 정보를 포함하는 패키지 데이터를 상기 무선단말(200)로 제공하는 것이 모두 가능하다.According to an embodiment of the present invention, the wireless terminal processing means 230 provides the OTP agent program code and the terminal-side OTP generation information to the wireless terminal 200 through a separate communication channel, or the OTP agent program. It is possible to provide package data including code and terminal-side OTP generation information to the wireless terminal 200.
도면2를 참조하면, 상기 OTP 운영 시스템은, 무선 통신망을 통해 상기 무선단말(200)로부터 OTP 매체인증 정보를 수신하고, 상기 OTP 매체인증 정보와 상기 저장매체(265)에 저장된 OTP 매체 정보를 비교(또는 검증 연산)하여 상기 무선단말(200)을 OTP 매체로 인증하는 매체 인증수단(235)을 더 구비하여 이루어지는 것을 특징으로 한다.Referring to FIG. 2, the OTP operating system receives OTP medium authentication information from the wireless terminal 200 through a wireless communication network, and compares the OTP medium authentication information with OTP medium information stored in the storage medium 265. (Or a verification operation) characterized by further comprising a medium authentication means 235 for authenticating the wireless terminal 200 as an OTP medium.
상기 무선단말(200)에서 상기 OTP 매체인증 정보를 전송하면, 상기 매체 인증수단(235)은 상기 OTP 매체인증 정보를 수신하고, 상기 저장매체(265)로부터 상기 OTP 매체인증 정보에 포함된 구성 정보와 매칭되는 구성 정보를 포함하는 OTP 매체 정보를 확인하고, 상기 OTP 매체인증 정보에 포함된 구성 정보와 OTP 매체 정보에 포함된 구성 정보를 비교(또는 검증 연산)하고, 상기 비교(또는 검증 연산) 결과 상기 OTP 매체인증 정보에 포함된 구성 정보와 상기 저장매체(265)에 저장된 OTP 매체 정보에 포함된 구성 정보가 일치(또는 매칭)되거나, 또는 검증 연산을 통해 기 예측된 결과가 도출되면, 상기 OTP 매체인증 정보를 전송한 무선단말(200)을 상기 OTP 매체 등록수단(225)에 의해 OTP 매체로 등록된 유효한 무선단말(200)로 인증하는 것을 특징으로 한다.When the OTP medium authentication information is transmitted from the wireless terminal 200, the medium authentication means 235 receives the OTP medium authentication information, and the configuration information included in the OTP medium authentication information from the storage medium 265. Confirm the OTP medium information including the configuration information matched with and compare the configuration information included in the OTP medium authentication information with the configuration information included in the OTP medium information, and perform the comparison (or verify operation). As a result, when the configuration information included in the OTP medium authentication information and the configuration information included in the OTP medium information stored in the storage medium 265 match (or match) or a predicted result is obtained through a verification operation, The wireless terminal 200 transmitting the OTP medium authentication information is authenticated by the valid wireless terminal 200 registered as the OTP medium by the OTP medium registration means 225.
본 발명의 실시 방법에 따르면, 상기 OTP 매체인증 정보는 상기 무선단말(200)의 USIM/메모리부에 구비된 무선단말(200) 고유정보를 포함하며, 이 경우 상기 매체 인증수단(235)은 상기 OTP 매체인증 정보에 포함된 무선단말(200) 고유정보와 상기 저장매체(265)에 저장된 OTP 매체 정보에 포함된 무선단말(200) 고유정보를 비교(또는 검증 연산)하여 상기 무선단말(200)을 OTP 매체로 인증하는 것이 바람직하다.According to an embodiment of the present invention, the OTP medium authentication information includes unique information of the wireless terminal 200 provided in the USIM / memory unit of the wireless terminal 200, in which case the medium authentication means 235 may be used. The wireless terminal 200 compares (or verifies) the unique information of the wireless terminal 200 included in the OTP medium authentication information with the unique information of the wireless terminal 200 included in the OTP medium information stored in the storage medium 265. It is desirable to authenticate with an OTP medium.
도면2를 참조하면, 상기 OTP 운영 시스템은, 통신망을 통해 상기 무선단말(200)에 구비된 OTP 에이전트에서 상기 무선단말(200) 위치 정보를 이용하여 생성한 N자리수의 OTP를 수신하고, 상기 OTP를 생성한 무선단말(200) 고유정보를 확인하는 정보 수신수단(240)과, 상기 저장매체(265)로부터 상기 무선단말(200) 고유정보와 연계된 서버측 OTP 생성 정보를 확인하는 정보 확인수단(260)과, 상기 N자리수의 OTP를 생성한 무선단말(200) 위치 정보를 확인하는 위치 확인수단(245)과, 상기 서버측 OTP 생성 정보와 무선단말(200) 위치 정보를 조합하여 N자리수의 OTP’를 생성하기 위한 OTP 생성 정보를 구성하는 정보 구성수단(255)과, 상기 OTP 생성 정보를 통해 N자리수의 OTP’를 생성하고, 상기 N자리수의 OTP와 OTP’를 비교(또는 검증 연산)하여 상기 수신된 OTP가 유효한지 인증하는 OTP 인증수단(250)을 구비하여 이루어지는 것을 특징으로 하며, 상기 정보 수신수단(240), 정보 확인수단(260) 및 OTP 인증수단(250)은 별도의 OTP 서버(220)에 구현되는 것이 가능하며, 본 발명은 상기 유추 가능한 모든 실시 방법을 포함하여 이루어짐을 명백하게 밝혀두는 바이다.Referring to FIG. 2, the OTP operating system receives an N-digit OTP generated by using the location information of the wireless terminal 200 in an OTP agent provided in the wireless terminal 200 through a communication network, and the OTP. Information receiving means 240 for confirming the unique information of the wireless terminal 200 that generated the information, and information checking means for confirming server-side OTP generation information associated with the unique information of the wireless terminal 200 from the storage medium 265. 260, the position confirming means 245 for checking the position information of the radio terminal 200 generating the N-digit OTP, and the server-side OTP generation information and the position information of the radio terminal 200 in combination with N digits. Information structuring means 255 for constructing OTP generation information for generating OTP ', and an N-digit OTP' is generated through the OTP generation information, and the N-digit OTP and OTP 'are compared (or a verification operation). To authenticate that the received OTP is valid. Characterized in that it comprises the OTP authentication means 250, the information receiving means 240, information checking means 260 and OTP authentication means 250 may be implemented in a separate OTP server 220 It is apparent that the present invention includes all such inferred methods of implementation.
상기 무선단말(200)에서 상기 N자리수의 OTP를 생성하고, 상기 사용자 단말(205)에 표시된 OTP 입력 인터페이스를 통해 상기 OTP가 입력되어 전송되면, 상기 정보 수신수단(240)은, 통신망을 통해 상기 사용자 단말(205)로부터 상기 OTP를 수신하는 것을 특징으로 하며, 이 경우 상기 사용자 단말(205)은 상기 N자리수의 OTP를 생성한 무선단말(200) 고유정보 또는 상기 무선단말(200)을 이용하는 고객의 고객정보를 더 전송하며, 상기 정보 수신수단(240)은 상기 사용자 단말(205)로부터 상기 무선단말(200) 고유정보를 수신하거나, 또는 상기 고객정보를 기반으로 상기 OTP 매체 정보로부터 상기 N자리수의 OTP를 생성한 무선단말(200) 고유정보를 확인하는 것이 바람직하다.When the wireless terminal 200 generates the N-digit OTP, and the OTP is input and transmitted through the OTP input interface displayed on the user terminal 205, the information receiving unit 240 transmits the information through the communication network. And receiving the OTP from the user terminal 205. In this case, the user terminal 205 may use the unique information of the wireless terminal 200 generating the N-digit OTP or the customer using the wireless terminal 200. Further transmits the customer information of the information, and the information receiving means 240 receives the unique information of the wireless terminal 200 from the user terminal 205, or the N digits from the OTP medium information based on the customer information. It is desirable to check the unique information of the wireless terminal 200 that generated the OTP.
또는, 상기 무선단말(200)은 상기 N자리수의 OTP를 생성한 후 무선 통신망을 통해 상기 생성된 OTP를 전송하는 것이 가능하며, 이 경우 상기 정보 수신수단(240)은, 무선 통신망을 통해 상기 무선단말(200)로부터 상기 OTP를 수신하는 것을 특징으로 하며, 상기 무선 통신망에 정의된 통신 프로토콜을 판독하여 상기 무선단말(200) 고유정보를 확인하거나, 또는 상기 무선단말(200)로부터 상기 무선단말(200) 고유정보를 수신한다.Alternatively, the wireless terminal 200 may generate the N-digit OTP and then transmit the generated OTP through a wireless communication network. In this case, the information receiving means 240 may perform the wireless communication through the wireless communication network. Characterized in that receiving the OTP from the terminal 200, by reading the communication protocol defined in the wireless communication network to confirm the unique information of the radio terminal 200, or from the radio terminal 200 to the radio terminal ( 200) Receive unique information.
본 발명의 실시 방법에 따르면, 상기 OTP가 암호화되어 전송되면, 상기 정보 수신수단(240)은 기 설정된 복호화 방식에 따라 상기 OTP를 복호화 처리한다.According to the exemplary embodiment of the present invention, when the OTP is encrypted and transmitted, the information receiving unit 240 decrypts the OTP according to a predetermined decryption scheme.
상기 OTP가 수신되면, 상기 정보 확인수단(260)은 상기 저장매체(265)로부터 상기 무선단말(200) 고유정보와 연계된 서버측 OTP 생성 정보를 확인한다.When the OTP is received, the information checking means 260 confirms server-side OTP generation information associated with the unique information of the wireless terminal 200 from the storage medium 265.
상기 위치 확인수단(245)은 상기 무선단말(200)에서 상기 N자리수의 OTP를 생성하기 위해 이용한 무선단말(200) 위치 정보를 확인하는 것을 특징으로 한다.The positioning means 245 is characterized in that the wireless terminal 200 confirms the location information of the wireless terminal 200 used to generate the N-digit OTP.
본 발명의 일 실시 방법에 따라 상기 매체 인증수단(235)으로 상기 N자리수의 OTP를 생성한 무선단말(200) 위치 정보를 포함하는 OTP 매체인증 정보가 수신된 경우, 상기 위치 확인수단(245)은 상기 OTP 매체인증 정보에 포함된 무선단말(200) 위치 정보를 확인한다.According to an embodiment of the present invention, when the OTP medium authentication information including the location information of the wireless terminal 200 generating the N-digit OTP is received by the medium authentication means 235, the location checking means 245. Confirms the location information of the wireless terminal 200 included in the OTP medium authentication information.
본 발명의 다른 일 실시 방법에 따라 상기 N자리수의 OTP를 생성한 무선단말(200)에서 무선단말(200) 위치 측위에 의해 획득된 무선단말(200) 위치 정보를 전송하는 경우, 상기 위치 확인수단(245)은 상기 무선단말(200)로부터 상기 무선단말(200) 위치 정보를 수신한다.According to another exemplary embodiment of the present invention, when the wireless terminal 200 generating the N-digit OTP transmits the location information of the wireless terminal 200 obtained by positioning the wireless terminal 200, the positioning means 245 receives location information of the wireless terminal 200 from the wireless terminal 200.
예를들어, 상기 N자리수의 OTP가 사용자 단말(205)로부터 수신되는 경우, 상기 위치 확인수단(245)은 상기 N자리수의 OTP를 생성한 무선단말(200) 고유정보를 확인하고, 상기 무선단말(200) 고유정보를 통해 상기 무선단말(200)로부터 상기 무선단말(200) 위치 정보를 수신하는 것이 바람직하다.For example, when the N-digit OTP is received from the user terminal 205, the positioning means 245 checks the unique information of the wireless terminal 200 that generated the N-digit OTP, and the wireless terminal It is preferable to receive the location information of the wireless terminal 200 from the wireless terminal 200 through the unique information.
또는, 상기 N자리수의 OTP가 상기 무선단말(200)로부터 수신되는 경우, 상기 위치 확인수단(245)은 상기 N자리수의 OTP와 무선단말(200) 고유정보를 함께 수신 하거나, 또는 상기 N자리수의 OTP를 수신하기 전/후에 상기 무선단말(200) 위치 정보를 수신하는 것이 바람직하다.Alternatively, when the N-digit OTP is received from the wireless terminal 200, the positioning means 245 receives the N-digit OTP and the unique information of the wireless terminal 200 together, or the N-digit It is preferable to receive the location information of the wireless terminal 200 before or after receiving the OTP.
본 발명의 또다른 일 실시 방법에 따르면, 상기 위치 확인수단(245)은 상기 N자리수의 OTP를 입력하여 전송하는 사용자 단말(205) 정보를 이용하여 상기 무선단말(200) 위치 정보를 확인한다.According to another exemplary embodiment of the present invention, the positioning unit 245 confirms the location information of the wireless terminal 200 by using the user terminal 205 information transmitted by inputting the N-digit OTP.
예를들어, 상기 사용자 단말(205)이 통신망에 연결된 단말장치인 경우, 상기 위치 확인수단(245)은 상기 사용자 단말(205)의 IP주소를 확인하고, 상기 사용자 단말(205)로 통신망을 제공하는 통신사(예컨대, 인터넷 서비스 제공자)와 연계하여 상기 IP주소에 대응하는 주소 정보, 랜드마크 정보, 위치 코드 중 어느 하나에 대응하는 위치 값을 포함하는 무선단말(200) 위치 정보를 확인하는 것이 바람직하다.For example, when the user terminal 205 is a terminal device connected to a communication network, the positioning unit 245 checks the IP address of the user terminal 205 and provides a communication network to the user terminal 205. It is preferable to check the location information of the wireless terminal 200 including a location value corresponding to any one of address information, landmark information, and location code corresponding to the IP address in association with a communication company (for example, an Internet service provider). Do.
또는, 상기 사용자 단말(205)이 가맹점 단말 또는 금융단말과 같이 특정 단말관리기관에 의해 관리되는 단말장치인 경우, 상기 위치 확인수단(245)은 상기 사용자 단말(205)에 대응하는 단말 정보를 확인하고, 상기 단말관리기관과 연계하여 상기 단말 정보에 대응하는 주소 정보, 랜드마크 정보, 위치 코드 중 어느 하나에 대응하는 위치 값을 포함하는 무선단말(200) 위치 정보를 확인하는 것이 바람직하다.Alternatively, when the user terminal 205 is a terminal device managed by a specific terminal management institution such as a merchant terminal or a financial terminal, the location checking means 245 confirms terminal information corresponding to the user terminal 205. In addition, it is preferable to check the location information of the wireless terminal 200 including a location value corresponding to any one of address information, landmark information, and location code corresponding to the terminal information in association with the terminal management authority.
본 발명의 다른 일 실시 방법에 따르면, 상기 위치 확인수단(245)은 무선 통신망에 구비된 측위서버에서 지상파 방식 또는 셀 아이디 방식으로 측위한 무선단말(200) 위치 정보를 확인하고, 상기 지상파 방식 또는 셀 아이디 방식의 무선단말(200) 위치 정보를 상기 무선단말(200)에서 측위한 무선단말(200) 위치 정보로부터 결정되는 동적 씨드 값과 동일한 동적 씨드 값이 결정되도록 가공(동일한 씨드 값을 결정하도록 무선단말(200) 위치 정보가 확인되는 경우 생략 가능)한다.According to another exemplary embodiment of the present invention, the positioning means 245 checks the location information of the wireless terminal 200 for the terrestrial method or the cell ID method in the positioning server provided in the wireless communication network, and the terrestrial method or Processing such that the mobile terminal 200 location information of the cell ID method is determined so that the dynamic seed value equal to the dynamic seed value determined from the radio terminal 200 location information for the radio terminal 200 is determined (to determine the same seed value). If the wireless terminal 200 location information is confirmed, it may be omitted).
상기 서버측 OTP 생성 정보와 무선단말(200) 위치 정보가 확인되면, 상기 정보 구성수단(255)은 상기 서버측 OTP 생성 정보와 상기 무선단말(200) 위치 정보를 조합하여 N자리수의 OTP’를 생성하기 위한 OTP 생성 정보를 구성한다.When the server-side OTP generation information and the wireless terminal 200 location information are confirmed, the information structuring means 255 combines the server-side OTP generation information and the wireless terminal 200 location information to form N-digit OTP '. Configure OTP generation information for generation.
상기 N자리수의 OTP’를 생성하기 위한 OTP 생성 정보가 구성되면, 상기 OTP 인증수단(250)은 상기 OTP 생성 정보로부터 상기 OTP’를 생성하기 위한 하나 이상의 고정 씨드 값을 확인하고, 상기 OTP 생성 정보에 포함된 파라미터를 통해 하나 이상의 동적 씨드 값을 결정하고, 상기 확인/결정된 하나 이상의 고정 씨드 값과 동적 씨드 값을 기 설정된 OTP 생성 알고리즘에 대입하여 N자리수의 OTP’를 생성한다.When OTP generation information for generating the N-digit OTP 'is configured, the OTP authentication means 250 confirms one or more fixed seed values for generating the OTP' from the OTP generation information, and generates the OTP generation information. One or more dynamic seed values are determined through the parameters included in the parameter, and the one or more fixed seed values and the dynamic seed values are substituted into a predetermined OTP generation algorithm to generate N digits of OTP '.
상기 N자리수의 OTP’가 생성되면, 상기 OTP 인증수단(250)은 상기 수신된 N자리수의 OTP와 상기 생성된 OTP’를 비교(또는 검증 연산)하여 상기 OTP 유효성을 인증한다.When the N-digit OTP 'is generated, the OTP authentication means 250 authenticates the OTP validity by comparing (or verifying) the received N-digit OTP with the generated OTP'.
만약 상기 비교 결과 상기 OTP와 OTP’가 일치(또는 매칭)되거나, 또는 검증 연산을 통해 기 예측된 결과가 도출되면, 상기 OTP 인증수단(250)은 상기 OTP 유효성이 인증된 것으로 처리하고, 상기 OTP 유효성 인증 결과를 상기 OTP 인증 결과를 필요로 하는 OTP 인증요청 서버(215), 사용자 단말(205), 무선단말(200) 중 하나 이상의 OTP 인증결과 수신수단으로 제공한다.If the result of the comparison matches (or matches) the OTP and the OTP ', or a predicted result is obtained through the verification operation, the OTP authentication means 250 processes the OTP validity as being authenticated, and the OTP The validity authentication result is provided to one or more OTP authentication result receiving means of the OTP authentication request server 215, the user terminal 205, and the wireless terminal 200 that require the OTP authentication result.
반면 상기 비교 결과 상기 OTP와 OTP’가 일치(또는 매칭)되지 않거나, 또는 검증 연산을 통해 기 예측된 결과가 도출되지 않으면, 상기 OTP 인증수단(250)은 상기 OTP 유효성이 인증되지 않은 것으로 처리하고, 상기 OTP 유효성 인증 결과를 상기 OTP 인증 결과를 필요로 하는 OTP 인증요청 서버(215), 사용자 단말(205), 무선단말(200) 중 하나 이상의 OTP 인증결과 수신수단으로 제공한다.On the other hand, if the comparison result does not match (or match) the OTP 'or OTP', or the result of the prediction is not obtained through the verification operation, the OTP authentication means 250 processes the OTP validity as not authenticated. The OTP validity authentication result is provided to one or more OTP authentication result receiving means of the OTP authentication request server 215, the user terminal 205, and the wireless terminal 200 that require the OTP authentication result.
도면3은 본 발명의 실시 방법에 따른 OTP 매체 등록 과정을 도시한 도면이다.3 is a diagram illustrating an OTP medium registration process according to an embodiment of the present invention.
보다 상세하게 본 도면3은 사용자의 무선단말(200)을 상기 도면2에 도시된 무선 OTP 시스템 상의 OTP 매체로 등록하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 OTP 매체 등록 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 3 illustrates a process of registering a user's wireless terminal 200 as an OTP medium on the wireless OTP system shown in FIG. 2, and a person skilled in the art to which the present invention pertains. However, various implementation methods (e.g., some steps may be omitted or the order may be changed) for the OTP medium registration process may be inferred by referring to and / or modifying the drawing 3, but the present invention is inferred from the above It is made including all implementation methods, the technical features are not limited only to the implementation method shown in FIG.
이하, 본 도면3에서 상기 도면2에 도시된 OTP 운영 시스템을 편의상 "서버"라고 한다.In the following Figure 3, the OTP operating system shown in Figure 2 is referred to as "server" for convenience.
도면3을 참조하면, OTP 등록단말에서 통신망을 통해 서버에 접속하여 상기 사용자의 무선단말(200)을 OTP 매체로 등록 요청하면(300), 상기 서버는 상기 OTP 등록단말로 사용자의 고객정보와 상기 사용자의 무선단말(200)에 대응하는 무선단말(200) 고유정보를 포함하는 OTP 매체 정보를 입력/등록하는 OTP 매체 등록 인터페이스를 제공하고(300), 이에 대응하여 상기 OTP 등록단말은 상기 OTP 매체 등록 인터페이스를 통해 무선단말(200) 고유정보와 고객정보를 포함하는 OTP 매체 정보를 입력 및 구성하여 상기 서버로 전송한다(310).Referring to FIG. 3, when an OTP registration terminal accesses a server through a communication network and requests registration of the user's wireless terminal 200 as an OTP medium (300), the server transmits the user information and the user information to the OTP registration terminal. Provides an OTP medium registration interface for inputting / registering OTP medium information including unique information of the wireless terminal 200 corresponding to the user's wireless terminal 200 (300), and correspondingly, the OTP registration terminal provides the OTP medium. The OTP medium information including the unique information and the customer information of the wireless terminal 200 is input and configured through the registration interface and transmitted to the server (310).
상기 서버는 상기 OTP 등록단말로부터 상기 무선단말(200) 고유정보와 고객정보를 포함하는 OTP 매체 정보를 수신하고, 상기 무선단말(200) 고유정보와 고객정보를 상기 무선단말(200) 고유정보에 대응하는 통신사 서버(210)로 제공하여 상기 무선단말(200) 고유정보에 대응하는 무선단말(200)을 OTP 매체로 이용하는 것에 대한 유효성을 확인한다(315).The server receives OTP medium information including the unique information and customer information of the wireless terminal 200 from the OTP registration terminal, and the unique information and customer information of the wireless terminal 200 to the unique information of the wireless terminal 200. Provided to the corresponding carrier server 210 to determine the validity of using the radio terminal 200 corresponding to the unique information of the radio terminal 200 as the OTP medium (315).
만약 상기 무선단말(200)을 OTP 매체로 이용하는 것에 대한 유효성이 확인되지 않으면(320), 상기 서버는 상기 OTP 등록단말로 OTP 매체 오류 정보를 제공하고(325), 상기 무선단말(200)을 OTP 매체로 등록하는 과정을 종료한다.If the validity of using the wireless terminal 200 as the OTP medium is not confirmed (320), the server provides OTP medium error information to the OTP registration terminal (325), OTP to the wireless terminal 200 The process of registering with the media is terminated.
반면 상기 무선단말(200)을 OTP 매체로 이용하는 것에 대한 유효성이 확인되면(320), 상기 서버는 상기 OTP 매체 정보를 기반으로 무선단말(200)에서 상기 무선단말(200) 위치 정보를 이용하여 생성하는 N자리수의 OTP를 인증하기 위한 서버측 OTP 생성 정보를 생성(또는 할당)하고(330), 상기 OTP 매체 정보와 서버측 OTP 생성 정보를 연계하여 저장매체(265)에 저장한다(335).On the other hand, if the validity of using the wireless terminal 200 as the OTP medium is confirmed (320), the server is generated using the location information of the wireless terminal 200 in the wireless terminal 200 based on the OTP medium information The server-side OTP generation information for authenticating the N-digit OTP is generated (or assigned) (330), and the OTP medium information is stored in the storage medium 265 in association with the server-side OTP generation information (335).
본 발명의 실시 방법에 따라 상기 무선단말(200)로 단말측 OTP 생성 정보를 제공하는 경우, 상기 서버는 상기 서버측 OTP 생성 정보와 매칭되는 단말측 OTP 생성 정보를 구성하는 것이 바람직하며, 상기 단말측 OTP 생성 정보가 상기 무선단말(200)에 기 구비된 정보를 포함하거나, 또는 별도의 정보 없이 상기 무선단말(200)로 제공되는 OTP 에이전트에서 동적으로 결정할 수 있는 경우, 상기 단말측 OTP 생성 정보를 구성하는 생략 가능하며, 이에 의해 본 발명이 한정되지 아니한다.When providing the terminal-side OTP generation information to the wireless terminal 200 according to the embodiment of the present invention, the server preferably configures the terminal-side OTP generation information matching the server-side OTP generation information, the terminal If the side OTP generation information includes information provided in the wireless terminal 200 or can be dynamically determined by the OTP agent provided to the wireless terminal 200 without additional information, the terminal side OTP generation information. It can be omitted that constitutes, thereby the present invention is not limited.
이후, 상기 서버는 상기 무선단말(200) 고유정보에 대응하는 무선단말(200)에 상기 도면1에 도시된 무선단말(200) 구성에 대응하는 OTP 에이전트가 구비되어 있는지 확인한다(340).Thereafter, the server checks whether the wireless terminal 200 corresponding to the unique information of the wireless terminal 200 is provided with an OTP agent corresponding to the configuration of the wireless terminal 200 shown in FIG.
본 발명의 실시 방법에 따르면, 상기 서버는 상기 무선단말(200) 고유정보와 상기 무선단말(200)에 구비된 OTP 에이전트 정보(예컨대, OTP 에이전트 버전 정보, OTP 발급사 정보, OTP 사용처 정보, OTP 에이전트 사용내역 등)를 연계하여 저장하는 데이터베이스(도시생략) 또는 OTP 서버(220) 또는 통신사 서버(210)를 통해 상기 무선단말(200)에 상기 OTP 에이전트가 구비되어 있는지 확인하는 것이 바람직하다.According to an exemplary embodiment of the present invention, the server may include unique information of the wireless terminal 200 and OTP agent information (eg, OTP agent version information, OTP issuer information, OTP usage information, and OTP provided in the wireless terminal 200). It is preferable to check whether the OTP agent is provided in the wireless terminal 200 through a database (not shown) or OTP server 220 or a communication company server 210 that stores and stores an agent usage history.
만약 상기 무선단말(200)에 OTP 에이전트가 탑재되어 있지 않다면(345), 상기 서버는 상기 무선단말(200)에 구비된 플랫폼(또는 운영체제)에서 동작 가능하며 상기 도면1에 도시된 무선단말(200) 구성에 대응하는 OTP 에이전트 프로그램 코드를 상기 무선단말(200)로 제공하고, 상기 서버측 OTP 생성 정보와 매칭되는 단말측 OTP 생성 정보가 구성된 경우, 상기 단말측 OTP 생성 정보를 상기 무선단말(200)로 제공하며(350), 상기 무선단말(200)은 상기 OTP 에이전트를 상기 무선단말(200)에 구비된 기록매체(예컨대, USIM/메모리부의 프로그램 영역)에 기록하고, 상기 단말측 OTP 생성 정보를 상기 OTP 에이전트와 연결하여 상기 무선단말(200)에 구비된 USIM/메모리부에 저장한다(360).If the wireless terminal 200 is not equipped with an OTP agent (345), the server is operable in the platform (or operating system) provided in the wireless terminal 200, the wireless terminal 200 shown in Figure 1 If the OTP agent program code corresponding to the configuration is provided to the wireless terminal 200 and the terminal-side OTP generation information matching the server-side OTP generation information is configured, the terminal-side OTP generation information is transmitted to the wireless terminal 200. (350), the wireless terminal 200 records the OTP agent on a recording medium (for example, a program area of the USIM / memory unit) provided in the wireless terminal 200, and generates the terminal-side OTP information. It is connected to the OTP agent and stored in the USIM / memory unit provided in the wireless terminal 200 (360).
반면 상기 무선단말(200)에 OTP 에이전트가 탑재되어 있다면(345), 상기 서버는 상기 OTP 에이전트 프로그램 코드를 상기 무선단말(200)로 제공하지 않아도 무방하며, 상기 서버측 OTP 생성 정보와 매칭되는 단말측 OTP 생성 정보가 구성된 경우, 상기 단말측 OTP 생성 정보를 상기 무선단말(200)로 제공하며(350), 상기 무선단말(200)은 상기 단말측 OTP 생성 정보를 상기 무선단말(200)에 구비된 기록매체(예컨대, USIM/메모리부의 프로그램 영역)에 기록되어 있는 OTP 에이전트와 연결하여 상기 무선단말(200)에 구비된 USIM/메모리부에 저장한다(360).On the other hand, if the OTP agent is installed in the wireless terminal 200 (345), the server may not provide the OTP agent program code to the wireless terminal 200, the terminal is matched with the server-side OTP generation information When the side OTP generation information is configured, the terminal side OTP generation information is provided to the wireless terminal 200 (350), and the wireless terminal 200 includes the terminal side OTP generation information in the wireless terminal 200. 360 is connected to the OTP agent recorded in the recorded recording medium (eg, the program area of the USIM / memory unit) and stored in the USIM / memory unit provided in the wireless terminal 200 (360).
도면4는 본 발명의 제1 실시 방법에 따른 OTP 생성 과정을 도시한 도면이다.4 is a diagram illustrating an OTP generation process according to a first embodiment of the present invention.
보다 상세하게 본 도면4는 상기 도면1에 도시된 무선단말(200)에서 상기 무선단말(200) 위치 정보를 이용하여 N자리수의 OTP를 생성하는 과정을 도시한 것으로서, 구체적으로 상기 무선단말(200)에서 측위한 무선단말(200) 위치 정보를 OTP 매체인증 정보에 포함하여 상기 도면2에 도시된 OTP 운영 시스템으로 전송하는 실시 방법을 도시한 도면이다.In more detail, FIG. 4 illustrates a process of generating an N-digit OTP using the location information of the wireless terminal 200 in the wireless terminal 200 illustrated in FIG. 1, and specifically, the wireless terminal 200. FIG. 2 is a diagram illustrating an implementation method of transmitting the location information of the wireless terminal 200 to the OTP operating system shown in FIG.
본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 OTP 생성 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명 은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.Those skilled in the art to which the present invention pertains may refer to and / or modify this drawing 4 to implement various methods for the OTP generation process (for example, some steps may be omitted or the order may be changed). Although it can be inferred, the present invention includes all the implementation methods inferred, and the technical features are not limited only to the implementation method shown in FIG.
예컨대, 본 도면4는 편의상 상기 무선단말(200)에서 상기 무선단말(200) 위치 정보와 무선단말(200) 고유정보를 포함하는 OTP 매체인증 정보를 상기 도면2에 도시된 OTP 운영 시스템으로 전송하여 상기 무선단말(200)에 대한 OTP 매체 인증을 처리하는 과정을 도시하여 설명하지만, 이에 의해 본 발명이 한정되는 것은 결코 아니며, 상기 OTP 매체 인증 과정은 생략되어도 무방하다.For example, in FIG. 4, for convenience, the OTP medium authentication information including the location information of the wireless terminal 200 and the unique information of the wireless terminal 200 is transmitted from the wireless terminal 200 to the OTP operating system shown in FIG. Although a process of processing OTP medium authentication for the wireless terminal 200 is illustrated and described, the present invention is not limited thereto, and the OTP medium authentication process may be omitted.
이하, 본 도면4에서 상기 도면2에 도시된 OTP 운영 시스템을 편의상 "서버"라고 한다.In the following Figure 4, the OTP operating system shown in Figure 2 is referred to as "server" for convenience.
도면4를 참조하면, 상기 무선단말(200)은 키 입력수단을 통해 N자리수의 OTP를 생성하도록 요청하는 전용 키 버튼이 입력되거나, 또는 기 설정된 메뉴 선택을 통해 상기 N자리수의 OTP를 생성하도록 요청되거나, 또는 상기 이동 통신망을 통해 OTP 생성 명령(또는 OTP 에이전트 구동 명령)이 수신되면, 상기 도면1에 도시된 무선단말(200) 구성에 대응하는 OTP 에이전트를 구동하여 상기 무선단말(200)을 OTP 매체로 이용하기 위한 사용자 인증을 요청하고(400), 비밀번호(또는 개인식별번호)를 통해 사용자 인증을 처리한다(405).Referring to FIG. 4, the wireless terminal 200 inputs a dedicated key button for requesting to generate an N-digit OTP through a key input means, or requests to generate the N-digit OTP through a preset menu selection. Or, if an OTP generation command (or OTP agent driving command) is received through the mobile communication network, the OTP agent corresponding to the configuration of the wireless terminal 200 shown in FIG. 1 is driven to OTP the wireless terminal 200. User authentication for use as a medium is requested (400), and user authentication is processed through a password (or personal identification number) (405).
만약 상기 사용자 인증이 처리되지 않는다면(410), 상기 무선단말(200)은 사용자 인증 오류 정보를 출력하고(415), 상기 OTP 생성 과정을 종료한다.If the user authentication is not processed (410), the wireless terminal 200 outputs user authentication error information (415), and terminates the OTP generation process.
반면 상기 사용자 인증이 처리되면(410), 상기 무선단말(200)은 상기 무선단말(200) 위치 측위 기능을 통해 무선단말(200) 위치 정보를 획득한다(420).On the other hand, if the user authentication is processed (410), the wireless terminal 200 obtains the location information of the wireless terminal 200 through the position location function of the wireless terminal 200 (420).
만약 상기 무선단말(200) 위치 측위 기능을 통해 상기 무선단말(200) 위치 정보가 획득되면(425), 상기 무선단말(200)은 상기 무선단말(200) 위치 정보와 무선단말(200) 고유정보를 포함하는 OTP 매체인증 정보를 구성하고(430), 상기 서버로 상기 구성된 OTP 매체인증 정보를 전송하여 상기 무선단말(200)을 OTP 매체로 인증하도록 요청한다(435).If the location information of the wireless terminal 200 is obtained through the location positioning function of the wireless terminal 200 (425), the wireless terminal 200 is the location information of the wireless terminal 200 and the unique information of the wireless terminal 200. Configure OTP medium authentication information, including (430), and transmits the configured OTP medium authentication information to the server and requests to authenticate the wireless terminal 200 as an OTP medium (435).
만약 상기 무선단말(200)이 OTP 매체로 인증되지 않으면(440), 상기 무선단말(200)은 OTP 매체 오류 정보를 출력하고(445), 상기 OTP 생성 과정을 종료한다.If the wireless terminal 200 is not authenticated as an OTP medium (440), the wireless terminal 200 outputs OTP medium error information (445), and terminates the OTP generation process.
만약 상기 무선단말(200)이 OTP 매체로 인증되면(440), 상기 무선단말(200)은 상기 무선단말(200) 위치 정보를 상기 N자리수의 OTP를 생성하기 위한 동적 씨드 값으로 포함하여 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성한다(450).If the wireless terminal 200 is authenticated as an OTP medium (440), the wireless terminal 200 includes the position information of the wireless terminal 200 as the dynamic seed value for generating the N-digit OTP. OTP generation information for generating an OTP is configured (450).
본 발명의 실시 방법에 따르면, 상기 USIM/메모리부에 단말측 OTP 생성 정보가 저장되지 않은 경우, 상기 서버는 상기 USIM/메모리부에 기 저장되어 있는 무선단말(200) 고유정보를 상기 OTP 생성 정보의 고정 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.According to the exemplary embodiment of the present invention, when the terminal-side OTP generation information is not stored in the USIM / memory unit, the server may generate the OTP generation information using the unique information of the wireless terminal 200 previously stored in the USIM / memory unit. It is preferable to configure OTP generation information for generating the N-digit OTP by including a fixed seed value of.
만약 상기 N자리수의 OTP가 시간-동기화 방식의 OTP라면, 상기 무선단말(200)은 상기 무선단말(200)에 구비된 타이머로부터 확인되는 시간 값(또는 특정 시간 구간에 대한 시간 값)을 결정하고, 상기 결정된 시간 값을 상기 OTP 생성 정보의 동적 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.If the N-digit OTP is a time-synchronized OTP, the wireless terminal 200 determines a time value (or a time value for a specific time interval) checked from a timer provided in the wireless terminal 200. It is preferable to configure the OTP generation information for generating the N-digit OTP by including the determined time value as the dynamic seed value of the OTP generation information.
또는, 상기 N자리수의 OTP가 챌린지-동기화 방식의 OTP라면, 상기 무선단말(200)은 소정의 난수 값을 생성하여 서버와 전송/교환하거나, 또는 상기 서버에서 생성한 난수 값을 수신/교환한 후, 상기 난수 값을 상기 OTP 생성 정보의 동적 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.Or, if the N-digit OTP is a challenge-sync OTP, the wireless terminal 200 generates a predetermined random value and transmits / exchanges with a server, or receives / exchanges a random number generated by the server. After that, it is preferable to configure the OTP generation information for generating the N-digit OTP by including the random number value as the dynamic seed value of the OTP generation information.
만약 상기 USIM/메모리에 단말측 OTP 생성 정보가 저장된 경우, 상기 무선단말(200)은 상기 USIM/메모리부로부터 단말측 OTP 생성 정보를 확인하며, 상기 무선단말(200)은 상기 무선단말(200) 위치 정보를 상기 N자리수의 OTP를 생성하기 위한 동적 씨드 값으로 처리한 후, 상기 확인된 단말측 OTP 생성 정보와 상기 무선단말(200) 위치 정보를 조합하여 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.If the terminal-side OTP generation information is stored in the USIM / memory, the wireless terminal 200 confirms the terminal-side OTP generation information from the USIM / memory unit, and the wireless terminal 200 is the wireless terminal 200. After processing the location information as the dynamic seed value for generating the N-digit OTP, OTP generation for generating an N-digit OTP by combining the identified terminal-side OTP generation information and the location information of the radio terminal 200 It is desirable to organize the information.
만약 상기 무선단말(200) 위치 정보를 동적 씨드 값으로 포함하는 OTP 생성 정보가 구성되면(455), 상기 무선단말(200)은 상기 구성된 OTP 생성 정보에 포함된 하나 이상의 고정 씨드 값을 확인하고, 상기 OTP 생성 정보에 포함된 파라미터를 통해 하나 이상의 동적 씨드 값을 결정하고, 상기 확인/결정된 하나 이상의 고정 씨드 값과 동적 씨드 값을 기 설정된 OTP 생성 알고리즘에 대입하여 N자리수의 OTP를 생성하여 출력한다(460).If the OTP generation information including the location information of the wireless terminal 200 as the dynamic seed value is configured 455, the wireless terminal 200 checks one or more fixed seed values included in the configured OTP generation information. Determine one or more dynamic seed values through the parameters included in the OTP generation information, and generate and output N-digit OTPs by substituting the identified / determined fixed seed values and dynamic seed values into a preset OTP generation algorithm. (460).
도면5는 본 발명의 제2 실시 방법에 따른 OTP 생성 과정을 도시한 도면이다.5 is a diagram illustrating an OTP generation process according to a second embodiment of the present invention.
보다 상세하게 본 도면5는 상기 도면1에 도시된 무선단말(200)에서 상기 무선단말(200) 위치 정보를 이용하여 N자리수의 OTP를 생성하는 과정을 도시한 것으로서, 구체적으로 상기 무선단말(200)에서 측위한 무선단말(200) 위치 정보를 별도의 통신채널을 통해 상기 도면2에 도시된 OTP 운영 시스템으로 전송하는 실시 방법을 도시한 도면이다.In more detail, FIG. 5 illustrates a process of generating an N-digit OTP using the location information of the wireless terminal 200 in the wireless terminal 200 shown in FIG. 1, and specifically, the wireless terminal 200. FIG. 2 illustrates a method of transmitting the location information of the wireless terminal 200 to the OTP operating system shown in FIG. 2 through a separate communication channel.
본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 OTP 생성 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.Those skilled in the art to which the present invention pertains may refer to and / or modify this drawing 5 to implement various methods for the OTP generation process (for example, some steps may be omitted or the order may be changed). Although it can be inferred, the present invention includes all the implementation methods inferred, and the technical features are not limited only to the implementation method shown in FIG.
예컨대, 본 도면5에서 편의상 상기 무선단말(200)에서 무선단말(200) 위치 정보가 획득된 후 상기 획득된 무선단말(200) 위치 정보를 상기 도면2에 도시된 OTP 운영 시스템으로 전송하는 것으로 도시하여 설명하지만, 이에 의해 본 발명이 한정되는 것은 결코 아니며, 상기 무선단말(200) 위치 정보를 상기 OTP 운영 시스템으로 전송하는 과정은 상기 N자리수의 OTP가 생성된 후 처리되어도 무방 무방하며, 이에 의해 본 발명이 한정되지 아니한다.For example, in FIG. 5, for convenience, the position information of the wireless terminal 200 is obtained from the wireless terminal 200, and then the position information of the wireless terminal 200 is transmitted to the OTP operating system shown in FIG. Although the present invention is not limited thereto, the process of transmitting the location information of the wireless terminal 200 to the OTP operating system may be processed after the N-digit OTP is generated. The present invention is not limited.
또는, 상기 무선단말(200)에서 N자리수의 OTP를 직접 상기 도면2에 도시된 OTP 운영 시스템으로 전송하는 경우, 상기 무선단말(200) 위치 정보는 상기 N자리수의 OTP와 함께 상기 OTP 운영 시스템으로 전송되어도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.Alternatively, when the wireless terminal 200 directly transmits the N-digit OTP to the OTP operating system shown in FIG. 2, the location information of the wireless terminal 200 is transmitted to the OTP operating system together with the N-digit OTP. The present invention may be transmitted, and the present invention is not limited thereto.
이하, 본 도면5에서 상기 도면2에 도시된 OTP 운영 시스템을 편의상 "서버"라고 한다.Hereinafter, the OTP operating system shown in FIG. 2 in FIG. 5 is referred to as a "server" for convenience.
도면5를 참조하면, 상기 무선단말(200)은 키 입력수단을 통해 N자리수의 OTP를 생성하도록 요청하는 전용 키 버튼이 입력되거나, 또는 기 설정된 메뉴 선택을 통해 상기 N자리수의 OTP를 생성하도록 요청되거나, 또는 상기 이동 통신망을 통해 OTP 생성 명령(또는 OTP 에이전트 구동 명령)이 수신되면, 상기 도면1에 도시된 무선단말(200) 구성에 대응하는 OTP 에이전트를 구동하여 상기 무선단말(200)을 OTP 매체로 이용하기 위한 사용자 인증을 요청하고(500), 비밀번호(또는 개인식별번호)를 통해 사용자 인증을 처리한다(505).Referring to FIG. 5, the wireless terminal 200 inputs a dedicated key button for requesting to generate an N-digit OTP through a key input means, or requests to generate the N-digit OTP through a preset menu selection. Or, if an OTP generation command (or OTP agent driving command) is received through the mobile communication network, the OTP agent corresponding to the configuration of the wireless terminal 200 shown in FIG. 1 is driven to OTP the wireless terminal 200. User authentication for use as a medium is requested (500), and user authentication is processed through a password (or personal identification number) (505).
만약 상기 사용자 인증이 처리되지 않는다면(510), 상기 무선단말(200)은 사용자 인증 오류 정보를 출력하고(515), 상기 OTP 생성 과정을 종료한다.If the user authentication is not processed (510), the wireless terminal 200 outputs user authentication error information (515), and terminates the OTP generation process.
반면 상기 사용자 인증이 처리되면(510), 상기 무선단말(200)은 상기 무선단말(200) 위치 측위 기능을 통해 무선단말(200) 위치 정보를 획득한다(520).On the other hand, if the user authentication is processed (510), the wireless terminal 200 obtains the location information of the wireless terminal 200 through the position location function of the wireless terminal 200 (520).
만약 상기 무선단말(200) 위치 측위 기능을 통해 상기 무선단말(200) 위치 정보가 획득되면(525), 상기 무선단말(200)은 상기 서버와 통신채널을 연결하고, 상기 통신채널을 통해 상기 획득된 무선단말(200) 위치 정보를 상기 서버로 전송한다(530).If the position information of the wireless terminal 200 is obtained through the position location function of the wireless terminal 200 (525), the wireless terminal 200 connects a communication channel with the server, and obtains the information through the communication channel. The wireless terminal 200 transmits the location information to the server (530).
또한, 상기 무선단말(200)은 상기 무선단말(200) 위치 정보를 상기 N자리수 의 OTP를 생성하기 위한 동적 씨드 값으로 포함하여 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성한다(535).In addition, the wireless terminal 200 configures OTP generation information for generating N-digit OTP by including the position information of the wireless terminal 200 as a dynamic seed value for generating the N-digit OTP (535). .
본 발명의 실시 방법에 따르면, 상기 USIM/메모리부에 단말측 OTP 생성 정보가 저장되지 않은 경우, 상기 서버는 상기 USIM/메모리부에 기 저장되어 있는 무선단말(200) 고유정보를 상기 OTP 생성 정보의 고정 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.According to the exemplary embodiment of the present invention, when the terminal-side OTP generation information is not stored in the USIM / memory unit, the server may generate the OTP generation information using the unique information of the wireless terminal 200 previously stored in the USIM / memory unit. It is preferable to configure OTP generation information for generating the N-digit OTP by including a fixed seed value of.
만약 상기 N자리수의 OTP가 시간-동기화 방식의 OTP라면, 상기 무선단말(200)은 상기 무선단말(200)에 구비된 타이머로부터 확인되는 시간 값(또는 특정 시간 구간에 대한 시간 값)을 결정하고, 상기 결정된 시간 값을 상기 OTP 생성 정보의 동적 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.If the N-digit OTP is a time-synchronized OTP, the wireless terminal 200 determines a time value (or a time value for a specific time interval) checked from a timer provided in the wireless terminal 200. It is preferable to configure the OTP generation information for generating the N-digit OTP by including the determined time value as the dynamic seed value of the OTP generation information.
또는, 상기 N자리수의 OTP가 챌린지-동기화 방식의 OTP라면, 상기 무선단말(200)은 소정의 난수 값을 생성하여 서버와 전송/교환하거나, 또는 상기 서버에서 생성한 난수 값을 수신/교환한 후, 상기 난수 값을 상기 OTP 생성 정보의 동적 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.Or, if the N-digit OTP is a challenge-sync OTP, the wireless terminal 200 generates a predetermined random value and transmits / exchanges with a server, or receives / exchanges a random number generated by the server. After that, it is preferable to configure the OTP generation information for generating the N-digit OTP by including the random number value as the dynamic seed value of the OTP generation information.
만약 상기 USIM/메모리에 단말측 OTP 생성 정보가 저장된 경우, 상기 무선단말(200)은 상기 USIM/메모리부로부터 단말측 OTP 생성 정보를 확인하며, 상기 무선단말(200)은 상기 무선단말(200) 위치 정보를 상기 N자리수의 OTP를 생성하기 위한 동적 씨드 값으로 처리한 후, 상기 확인된 단말측 OTP 생성 정보와 상기 무선단말(200) 위치 정보를 조합하여 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.If the terminal-side OTP generation information is stored in the USIM / memory, the wireless terminal 200 confirms the terminal-side OTP generation information from the USIM / memory unit, and the wireless terminal 200 is the wireless terminal 200. After processing the location information as the dynamic seed value for generating the N-digit OTP, OTP generation for generating an N-digit OTP by combining the identified terminal-side OTP generation information and the location information of the radio terminal 200 It is desirable to organize the information.
만약 상기 무선단말(200) 위치 정보를 동적 씨드 값으로 포함하는 OTP 생성 정보가 구성되면(540), 상기 무선단말(200)은 상기 구성된 OTP 생성 정보에 포함된 하나 이상의 고정 씨드 값을 확인하고, 상기 OTP 생성 정보에 포함된 파라미터를 통해 하나 이상의 동적 씨드 값을 결정하고, 상기 확인/결정된 하나 이상의 고정 씨드 값과 동적 씨드 값을 기 설정된 OTP 생성 알고리즘에 대입하여 N자리수의 OTP를 생성하여 출력한다(545).If the OTP generation information including the location information of the wireless terminal 200 as the dynamic seed value is configured 540, the wireless terminal 200 checks one or more fixed seed values included in the configured OTP generation information. Determine one or more dynamic seed values through the parameters included in the OTP generation information, and generate and output N-digit OTPs by substituting the identified / determined fixed seed values and dynamic seed values into a preset OTP generation algorithm. (545).
도면6은 본 발명의 제3 실시 방법에 따른 OTP 생성 과정을 도시한 도면이다.6 is a diagram illustrating an OTP generation process according to a third embodiment of the present invention.
보다 상세하게 본 도면6은 상기 도면1에 도시된 무선단말(200)에서 상기 무선단말(200) 위치 정보를 이용하여 N자리수의 OTP를 생성하는 과정을 도시한 것으로서, 구체적으로 상기 무선단말(200)에서 측위한 무선단말(200) 위치 정보를 상기 도면2에 도시된 OTP 운영 시스템으로 전송하지 않는 실시 방법을 도시한 도면이다.In more detail, FIG. 6 illustrates a process of generating an N-digit OTP using the location information of the wireless terminal 200 in the wireless terminal 200 illustrated in FIG. 1, and specifically, the wireless terminal 200. FIG. 2 is a diagram illustrating an implementation method of not transmitting the location information of the wireless terminal 200 to the OTP operating system shown in FIG. 2.
본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 OTP 생성 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.Those skilled in the art to which the present invention pertains may refer to and / or modify this drawing 6 to implement various methods for the OTP generation process (for example, some steps may be omitted or the order may be changed). Although it can be inferred, the present invention includes all the implementation methods inferred, and the technical features are not limited only to the implementation method shown in FIG.
이하, 본 도면6에서 상기 도면2에 도시된 OTP 운영 시스템을 편의상 "서버"라고 한다.In the following Figure 6, the OTP operating system shown in Figure 2 is referred to as "server" for convenience.
도면6을 참조하면, 상기 무선단말(200)은 키 입력수단을 통해 N자리수의 OTP를 생성하도록 요청하는 전용 키 버튼이 입력되거나, 또는 기 설정된 메뉴 선택을 통해 상기 N자리수의 OTP를 생성하도록 요청되거나, 또는 상기 이동 통신망을 통해 OTP 생성 명령(또는 OTP 에이전트 구동 명령)이 수신되면, 상기 도면1에 도시된 무선단말(200) 구성에 대응하는 OTP 에이전트를 구동하여 상기 무선단말(200)을 OTP 매체로 이용하기 위한 사용자 인증을 요청하고(600), 비밀번호(또는 개인식별번호)를 통해 사용자 인증을 처리한다(605).Referring to FIG. 6, the wireless terminal 200 inputs a dedicated key button for requesting to generate an N-digit OTP through a key input means, or requests to generate the N-digit OTP through a preset menu selection. Or, if an OTP generation command (or OTP agent driving command) is received through the mobile communication network, the OTP agent corresponding to the configuration of the wireless terminal 200 shown in FIG. 1 is driven to OTP the wireless terminal 200. User authentication for use as a medium is requested (600), and user authentication is processed through a password (or personal identification number) (605).
만약 상기 사용자 인증이 처리되지 않는다면(610), 상기 무선단말(200)은 사용자 인증 오류 정보를 출력하고(615), 상기 OTP 생성 과정을 종료한다.If the user authentication is not processed (610), the wireless terminal 200 outputs user authentication error information (615), and terminates the OTP generation process.
반면 상기 사용자 인증이 처리되면(610), 상기 무선단말(200)은 상기 무선단말(200) 위치 측위 기능을 통해 무선단말(200) 위치 정보를 획득한다(620).On the other hand, if the user authentication is processed (610), the wireless terminal 200 obtains the location information of the wireless terminal 200 through the positioning function of the wireless terminal 200 (620).
만약 상기 무선단말(200) 위치 측위 기능을 통해 상기 무선단말(200) 위치 정보가 획득되면(625), 상기 무선단말(200)은 상기 무선단말(200) 위치 정보를 상기 N자리수의 OTP를 생성하기 위한 동적 씨드 값으로 포함하여 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성한다(630).If the location information of the wireless terminal 200 is obtained through the location positioning function of the wireless terminal 200 (625), the wireless terminal 200 generates the N-digit OTP of the location information of the wireless terminal 200. The OTP generation information for generating the N-digit OTP is configured by including the dynamic seed value to perform the operation (630).
본 발명의 실시 방법에 따르면, 상기 USIM/메모리부에 단말측 OTP 생성 정보가 저장되지 않은 경우, 상기 서버는 상기 USIM/메모리부에 기 저장되어 있는 무선단말(200) 고유정보를 상기 OTP 생성 정보의 고정 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.According to the exemplary embodiment of the present invention, when the terminal-side OTP generation information is not stored in the USIM / memory unit, the server may generate the OTP generation information using the unique information of the wireless terminal 200 previously stored in the USIM / memory unit. It is preferable to configure OTP generation information for generating the N-digit OTP by including a fixed seed value of.
만약 상기 N자리수의 OTP가 시간-동기화 방식의 OTP라면, 상기 무선단말(200)은 상기 무선단말(200)에 구비된 타이머로부터 확인되는 시간 값(또는 특정 시간 구간에 대한 시간 값)을 결정하고, 상기 결정된 시간 값을 상기 OTP 생성 정보의 동적 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.If the N-digit OTP is a time-synchronized OTP, the wireless terminal 200 determines a time value (or a time value for a specific time interval) checked from a timer provided in the wireless terminal 200. It is preferable to configure the OTP generation information for generating the N-digit OTP by including the determined time value as the dynamic seed value of the OTP generation information.
또는, 상기 N자리수의 OTP가 챌린지-동기화 방식의 OTP라면, 상기 무선단말(200)은 소정의 난수 값을 생성하여 서버와 전송/교환하거나, 또는 상기 서버에서 생성한 난수 값을 수신/교환한 후, 상기 난수 값을 상기 OTP 생성 정보의 동적 씨드 값으로 포함시켜 상기 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.Or, if the N-digit OTP is a challenge-sync OTP, the wireless terminal 200 generates a predetermined random value and transmits / exchanges with a server, or receives / exchanges a random number generated by the server. After that, it is preferable to configure the OTP generation information for generating the N-digit OTP by including the random number value as the dynamic seed value of the OTP generation information.
만약 상기 USIM/메모리에 단말측 OTP 생성 정보가 저장된 경우, 상기 무선단말(200)은 상기 USIM/메모리부로부터 단말측 OTP 생성 정보를 확인하며, 상기 무선단말(200)은 상기 무선단말(200) 위치 정보를 상기 N자리수의 OTP를 생성하기 위한 동적 씨드 값으로 처리한 후, 상기 확인된 단말측 OTP 생성 정보와 상기 무선단말(200) 위치 정보를 조합하여 N자리수의 OTP를 생성하기 위한 OTP 생성 정보를 구성하는 것이 바람직하다.If the terminal-side OTP generation information is stored in the USIM / memory, the wireless terminal 200 confirms the terminal-side OTP generation information from the USIM / memory unit, and the wireless terminal 200 is the wireless terminal 200. After processing the location information as the dynamic seed value for generating the N-digit OTP, OTP generation for generating an N-digit OTP by combining the identified terminal-side OTP generation information and the location information of the radio terminal 200 It is desirable to organize the information.
만약 상기 무선단말(200) 위치 정보를 동적 씨드 값으로 포함하는 OTP 생성 정보가 구성되면(635), 상기 무선단말(200)은 상기 구성된 OTP 생성 정보에 포함된 하나 이상의 고정 씨드 값을 확인하고, 상기 OTP 생성 정보에 포함된 파라미터를 통해 하나 이상의 동적 씨드 값을 결정하고, 상기 확인/결정된 하나 이상의 고정 씨드 값과 동적 씨드 값을 기 설정된 OTP 생성 알고리즘에 대입하여 N자리수의 OTP를 생성하여 출력한다(640).If the OTP generation information including the location information of the wireless terminal 200 as the dynamic seed value is configured 635, the wireless terminal 200 checks one or more fixed seed values included in the configured OTP generation information. Determine one or more dynamic seed values through the parameters included in the OTP generation information, and generate and output N-digit OTPs by substituting the identified / determined fixed seed values and dynamic seed values into a preset OTP generation algorithm. (640).
도면7은 본 발명의 실시 방법에 따른 OTP 인증 과정을 도시한 도면이다.7 is a diagram illustrating an OTP authentication process according to an embodiment of the present invention.
보다 상세하게 본 도면7은 상기 도면2에 도시된 OTP 운영 시스템에서 통신망을 통해 상기 도면4 내지 도면6에 도시된 과정을 통해 상기 도면1에 도시된 무선단말(200)에 의해 생성된 N(N>=2)자리수의 OTP를 수신하고, 상기 OTP와 매칭되는 N자리수의 OTP’를 생성하고, 상기 수신된 N자리수의 OTP와 OTP’를 비교(또는 검증)하여 OTP 유효성을 인증하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 OTP 인증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 7 illustrates N (N) generated by the wireless terminal 200 shown in FIG. 1 through a process shown in FIGS. 4 through 6 through a communication network in the OTP operating system shown in FIG. > = 2) A process of receiving an OTP of digits, generating an N digit OTP 'matching the OTP, and comparing (or verifying) the received N digits of OTP with OTP' to authenticate OTP validity. As one skilled in the art to which the present invention pertains, various methods of implementing the OTP authentication process (e.g., some steps may be omitted or the order may be changed) by referring to and / or modifying the drawing. Implementation method) may be inferred, but the present invention includes all the implementation methods inferred, and the technical features are not limited only to the implementation method shown in FIG.
이하, 본 도면7에서 상기 도면2에 도시된 OTP 운영 시스템을 편의상 "서버"라고 한다.Hereinafter, in FIG. 7, the OTP operating system shown in FIG. 2 is referred to as a "server" for convenience.
도면7을 참조하면, 상기 도면4 내지 도면6에 도시된 과정을 통해 상기 도면1에 도시된 무선단말(200)에 의해 N자리수의 OTP가 생성/출력된 후, 상기 서버는 상기 도면2에 도시된 사용자 단말(205)로 출력된 OTP 입력 인터페이스를 통해 입력된 상기 N자리수의 OTP를 수신하거나, 또는 상기 도면1에 도시된 무선단말(200)로부터 상기 생성된 N자리수의 OTP를 수신 및 무선단말(200) 고유정보를 확인하고(700), 상기 저장매체(265)로부터 상기 무선단말(200) 고유정보와 연계된 서버측 OTP 생성 정보를 확인한 후(705), 상기 서버에서 N자리수의 OTP’를 생성할 동적 씨드 값을 결정하는 무선단말(200) 위치 정보를 확인한다(710).Referring to FIG. 7, after the N-digit OTP is generated / output by the wireless terminal 200 shown in FIG. 1 through the process shown in FIGS. 4 to 6, the server is shown in FIG. Receiving the N-digit OTP input through the OTP input interface output to the user terminal 205, or receiving and generating the N-digit OTP from the wireless terminal 200 shown in FIG. (200) Check the unique information (700), and after confirming the server-side OTP generation information associated with the unique information of the wireless terminal 200 from the storage medium 265 (705), the N-digit OTP 'in the server The wireless terminal 200 determines location information for determining a dynamic seed value to generate (710).
본 발명의 일 실시 방법에 따라 상기 N자리수의 OTP를 생성한 무선단말(200) 위치 정보를 포함하는 OTP 매체인증 정보가 수신된 경우, 상기 서버는 상기 OTP 매체인증 정보에 포함된 무선단말(200) 위치 정보를 확인한다.When OTP medium authentication information including the location information of the wireless terminal 200 generating the N-digit OTP is received according to an exemplary embodiment of the present invention, the server includes the wireless terminal 200 included in the OTP medium authentication information. ) Check the location information.
본 발명의 다른 일 실시 방법에 따라 상기 N자리수의 OTP를 생성한 무선단말(200)에서 무선단말(200) 위치 측위에 의해 획득된 무선단말(200) 위치 정보를 전송하는 경우, 상기 서버는 상기 무선단말(200)로부터 상기 무선단말(200) 위치 정보를 수신한다.According to another exemplary embodiment of the present invention, when transmitting the location information of the wireless terminal 200 obtained by positioning the wireless terminal 200 in the wireless terminal 200 generating the N-digit OTP, the server may The wireless terminal 200 receives location information from the wireless terminal 200.
예를들어, 상기 N자리수의 OTP가 사용자 단말(205)로부터 수신되는 경우, 상기 서버는 상기 N자리수의 OTP를 생성한 무선단말(200) 고유정보를 확인하고, 상기 무선단말(200) 고유정보를 통해 상기 무선단말(200)로부터 상기 무선단말(200) 위치 정보를 수신하는 것이 바람직하다.For example, when the N-digit OTP is received from the user terminal 205, the server checks the unique information of the wireless terminal 200 generating the N-digit OTP, and the unique information of the wireless terminal 200. It is preferable to receive the location information of the wireless terminal 200 from the wireless terminal 200 through.
또는, 상기 N자리수의 OTP가 상기 무선단말(200)로부터 수신되는 경우, 상기 서버는 상기 N자리수의 OTP와 무선단말(200) 고유정보를 함께 수신하거나, 또는 상기 N자리수의 OTP를 수신하기 전/후에 상기 무선단말(200) 위치 정보를 수신하는 것이 바람직하다.Alternatively, when the N-digit OTP is received from the wireless terminal 200, the server receives the N-digit OTP and the unique information of the wireless terminal 200 together, or before receiving the N-digit OTP. It is preferable to receive the location information of the wireless terminal 200 later.
본 발명의 또다른 일 실시 방법에 따르면, 상기 서버는 상기 N자리수의 OTP를 입력하여 전송하는 사용자 단말(205) 정보를 이용하여 상기 무선단말(200) 위치 정보를 확인한다.According to another exemplary embodiment of the present invention, the server checks the location information of the wireless terminal 200 using the user terminal 205 information transmitted by inputting and transmitting the N-digit OTP.
예를들어, 상기 사용자 단말(205)이 통신망에 연결된 단말장치인 경우, 상기 서버는 상기 사용자 단말(205)의 IP주소를 확인하고, 상기 사용자 단말(205)로 통신망을 제공하는 통신사(예컨대, 인터넷 서비스 제공자)와 연계하여 상기 IP주소에 대응하는 주소 정보, 랜드마크 정보, 위치 코드 중 어느 하나에 대응하는 위치 값을 포함하는 무선단말(200) 위치 정보를 확인하는 것이 바람직하다.For example, when the user terminal 205 is a terminal device connected to a communication network, the server checks an IP address of the user terminal 205 and provides a communication network (eg, providing a communication network to the user terminal 205). Internet service provider) preferably checks the location information of the wireless terminal 200 including a location value corresponding to any one of address information, landmark information, and location code corresponding to the IP address.
또는, 상기 사용자 단말(205)이 가맹점 단말 또는 금융단말과 같이 특정 단말관리기관에 의해 관리되는 단말장치인 경우, 상기 서버는 상기 사용자 단말(205)에 대응하는 단말 정보를 확인하고, 상기 단말관리기관과 연계하여 상기 단말 정보에 대응하는 주소 정보, 랜드마크 정보, 위치 코드 중 어느 하나에 대응하는 위치 값을 포함하는 무선단말(200) 위치 정보를 확인하는 것이 바람직하다.Alternatively, when the user terminal 205 is a terminal device managed by a specific terminal management institution such as a merchant terminal or a financial terminal, the server checks terminal information corresponding to the user terminal 205 and manages the terminal. It is preferable to check the location information of the wireless terminal 200 including a location value corresponding to any one of address information, landmark information, and location code corresponding to the terminal information in association with an organization.
본 발명의 다른 일 실시 방법에 따르면, 상기 서버는 무선 통신망에 구비된 측위서버에서 지상파 방식 또는 셀 아이디 방식으로 측위한 무선단말(200) 위치 정보를 확인하고, 상기 지상파 방식 또는 셀 아이디 방식의 무선단말(200) 위치 정보를 상기 무선단말(200)에서 측위한 무선단말(200) 위치 정보로부터 결정되는 동적 씨드 값과 동일한 동적 씨드 값이 결정되도록 가공(동일한 씨드 값을 결정하도록 무선단말(200) 위치 정보가 확인되는 경우 생략 가능)한다.According to another exemplary embodiment of the present invention, the server checks the location information of the wireless terminal 200 for the terrestrial or cell ID method in a positioning server provided in a wireless communication network, and wirelessly performs the terrestrial or cell ID method. Processing of the terminal 200 location information so that the dynamic seed value equal to the dynamic seed value determined from the radio terminal 200 location information for the radio terminal 200 is determined (the radio terminal 200 to determine the same seed value) If location information is confirmed, it can be omitted).
만약 상기 서버측 OTP 생성 정보와 무선단말(200) 고유 정보가 확인되면(715), 상기 서버는 상기 무선단말(200) 위치 정보와 서버측 OTP 생성 정보를 조합(또는 연계)하여 상기 무선단말(200) 위치 정보를 동적 씨드 값으로 포함하는 OTP 생성 정보를 확인/구성한다(720).If the server-side OTP generation information and the wireless terminal 200 unique information are confirmed (715), the server combines (or links) the location information of the wireless terminal 200 and the server-side OTP generation information to the wireless terminal ( 200) The OTP generation information including the location information as the dynamic seed value is confirmed / configured (720).
본 발명의 실시 방법에 따라 상기 서버측 OTP 생성 정보가 상기 무선단말(200) 위치 정보를 동적 씨드 값으로 기 포함하고 있으면, 상기 서버는 상기 서버측 OTP 생성 정보를 상기 N자리수의 OTP’를 생성하기 위한 OTP 생성정보로 확인하는 것이 바람직하다.According to the embodiment of the present invention, if the server-side OTP generation information includes the wireless terminal 200 location information as a dynamic seed value, the server generates the server-side OTP generation information as the N-digit OTP '. It is preferable to confirm with the OTP generation information.
이후, 상기 서버는 상기 OTP 생성 정보로부터 상기 N자리수의 OTP’을 생성하기 위한 하나 이상의 고정 씨드 값을 확인하고, 상기 OTP 생성 정보에 포함된 파라미터를 통해 하나 이상의 동적 씨드 값을 결정하고, 상기 확인/결정된 하나 이상 의 고정 씨드 값과 동적 씨드 값을 기 설정된 OTP 생성 알고리즘에 대입하여 N자리수의 OTP’를 생성한다(725).Thereafter, the server confirms one or more fixed seed values for generating the N-digit OTP 'from the OTP generation information, determines one or more dynamic seed values through the parameters included in the OTP generation information, and the identification. At least one fixed seed value and a dynamic seed value are substituted into a predetermined OTP generation algorithm to generate an N-digit OTP '(725).
만약 상기 N자리수의 OTP’가 생성되면(730), 상기 서버는 상기 수신된 N자리수의 OTP와 OTP’를 비교(또는 검증 연산)하여 상기 OTP 유효성을 확인한다(735).If the N-digit OTP 'is generated (730), the server compares (or verifies) the received N-digit OTP' to verify the OTP validity (735).
본 발명의 실시 방법에 따르면, 상기 OTP와 OTP’의 비교 결과 상기 OTP와 OTP’가 일치(또는 매칭)되거나, 또는 검증 연산을 통해 기 예측된 결과가 도출되면, 상기 서버는 상기 OTP 유효성이 확인된 것으로 처리한다.According to the exemplary embodiment of the present invention, if the result of the comparison between the OTP and the OTP 'is matched (or matched) or a pre-predicted result is obtained through a verification operation, the server verifies the validity of the OTP. Treat it as done.
만약 상기 OTP 유효성이 확인되지 않으면(740), 상기 서버는 OTP 유효성 오류에 대응하는 OTP 인증 결과를 기 설정된 OTP 인증결과 수신수단(예컨대, OTP 인증요청 서버(215), 사용자 단말(205), 무선단말(200) 중 하나 이상의 포함)으로 제공한다(745).If the OTP validity is not confirmed (740), the server receives a predetermined OTP authentication result receiving means (for example, OTP authentication request server 215, user terminal 205, wireless) One or more of the terminal 200) (745).
반면 상기 OTP 유효성이 확인되면(740), 상기 서버는 OTP 유효성 확인에 대응하는 OTP 인증결과를 기 설정된 OTP 인증결과 수신수단(예컨대, OTP 인증요청 서버(215), 사용자 단말(205), 무선단말(200) 중 하나 이상의 포함)으로 제공한다(750).On the other hand, if the OTP validity is confirmed (740), the server receives the OTP authentication result corresponding to the OTP validity check means (for example, OTP authentication request server 215, user terminal 205, wireless terminal) (Including one or more of 200) (750).
본 발명에 따르면, 위치 측위 기능을 구비한 무선단말에서 OTP 생성시, 상기 무선단말에서 상기 위치 측위 기능을 통해 획득되는 무선단말 위치 정보를 상기 OTP의 씨드 값으로 사용하여 OTP를 생성하고, 상기 OTP를 인증하는 서버에서 상기 OTP 인증시, 상기 OTP를 생성한 무선단말의 위치를 확인한 후, 상기 확인된 무선단말 위치 정보를 상기 동일한 씨드 값으로 사용하여 상기 OTP를 인증하도록 함으로써, 설령 상기 무선단말이 도난/탈취되어 임의 장소에서 제3자에 의해 악의적으로 이용되지 않도록 하는 이점과, OTP에 대한 투-팩터 인증(Two-Factor Authentication) 한계를 해소하는 이점을 지니고 있다.According to the present invention, when generating an OTP in a wireless terminal having a positioning function, the OTP is generated using the wireless terminal position information obtained through the positioning function in the wireless terminal as a seed value of the OTP, and the OTP When the OTP is authenticated by the server that authenticates the server, after confirming the location of the wireless terminal that generated the OTP, the wireless terminal is authenticated by using the identified wireless terminal location information as the same seed value. It has the advantage of being stolen / deprived from being used maliciously by a third party in any place, and of eliminating the two-factor authentication limit for OTP.
Claims (12)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090063256A KR20110005613A (en) | 2009-07-10 | 2009-07-10 | System and method for managing wireless otp using location information, wireless terminal and recording medium |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020090063256A KR20110005613A (en) | 2009-07-10 | 2009-07-10 | System and method for managing wireless otp using location information, wireless terminal and recording medium |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020150187975A Division KR101710721B1 (en) | 2015-12-28 | 2015-12-28 | Method for Operating Mobile OTP by using Location |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20110005613A true KR20110005613A (en) | 2011-01-18 |
Family
ID=43612739
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020090063256A KR20110005613A (en) | 2009-07-10 | 2009-07-10 | System and method for managing wireless otp using location information, wireless terminal and recording medium |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20110005613A (en) |
-
2009
- 2009-07-10 KR KR1020090063256A patent/KR20110005613A/en active Application Filing
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101615686B1 (en) | Method for Providing Mobile OTP based on Location | |
KR20110005615A (en) | System and method for managing wireless otp using user's media, wireless terminal and recording medium | |
KR20110005616A (en) | System and method for managing wireless otp using biometric, wireless terminal and recording medium | |
KR101615689B1 (en) | Method for Providing Mobile OTP based on Location | |
KR101710721B1 (en) | Method for Operating Mobile OTP by using Location | |
KR101561686B1 (en) | Method for Providing OTP based on Location | |
KR101669245B1 (en) | Method for Providing Service by using Installed Program at Handheld Phone | |
KR101662246B1 (en) | Method for Realizing Service by using Installed Program at Handheld Phone | |
KR20110005613A (en) | System and method for managing wireless otp using location information, wireless terminal and recording medium | |
KR101662243B1 (en) | Method for Providing OTP by Multiple Authentication Mode | |
KR20100136047A (en) | System and method for managing otp by seed combination mode and recording medium | |
KR20100136090A (en) | System and method for displaying otp by multiple authentication with index exchange and recording medium | |
KR20100136077A (en) | System and method for managing seed combination otp by index exchange and recording medium | |
KR20100136134A (en) | System and method for displaying otp with customer's media and recording medium | |
KR20100136119A (en) | System and method for providing otp with customer's media, mobile phone and recording medium | |
KR20100136085A (en) | System and method for displaying otp by seed combination mode with index exchange and recording medium | |
KR20100136089A (en) | System and method for displaying otp by multiple code creation mode with index exchange, mobile phone and recording medium | |
KR20100136046A (en) | System and method for providing otp, mobile phone and recording medium | |
KR20100136048A (en) | System and method for managing otp by multiple code creation and recording medium | |
KR20100136113A (en) | System and method for creating otp with customer's media, mobile phone and recording medium | |
KR20100136080A (en) | System and method for managing otp by multiple code creation with index exchange and recording medium | |
KR20100136056A (en) | System and method for displaying otp by multiple code creation, mobile phone and recording medium | |
KR20100136064A (en) | System and method for creating otp by index exchange, mobile phone and recording medium | |
KR20100136053A (en) | System and method for displaying otp by seed combination mode and recording medium | |
KR20100136125A (en) | System and method for managing otp by multiple code creation mode with customer's media and recording medium |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
E902 | Notification of reason for refusal | ||
E601 | Decision to refuse application | ||
A107 | Divisional application of patent |