KR20110078960A - System and method for certification using portable storage medium, and terminal and authentication server and portable storage medium thereof - Google Patents

System and method for certification using portable storage medium, and terminal and authentication server and portable storage medium thereof Download PDF

Info

Publication number
KR20110078960A
KR20110078960A KR1020090135892A KR20090135892A KR20110078960A KR 20110078960 A KR20110078960 A KR 20110078960A KR 1020090135892 A KR1020090135892 A KR 1020090135892A KR 20090135892 A KR20090135892 A KR 20090135892A KR 20110078960 A KR20110078960 A KR 20110078960A
Authority
KR
South Korea
Prior art keywords
authentication
terminal
server
random value
storage medium
Prior art date
Application number
KR1020090135892A
Other languages
Korean (ko)
Other versions
KR101349698B1 (en
Inventor
이성훈
정기모
이강석
Original Assignee
에스케이텔레콤 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 에스케이텔레콤 주식회사 filed Critical 에스케이텔레콤 주식회사
Priority to KR1020090135892A priority Critical patent/KR101349698B1/en
Publication of KR20110078960A publication Critical patent/KR20110078960A/en
Application granted granted Critical
Publication of KR101349698B1 publication Critical patent/KR101349698B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/18Service support devices; Network management devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Storage Device Security (AREA)

Abstract

PURPOSE: A certificate system using portable storage media, a method, a terminal, a certificate server, and a portable storage media(200) thereof are provided to certify a practice authority of an on-line program by using a created certificate data. CONSTITUTION: A certificate server(500) certifies the practice authority of the on-line program. The certificate server transmits the certificate result. A terminal(100) receives the certification data from the portable storage media for performing the on-line program that is received from a contents server(300). The terminal transmits the received certificate data to the certificate server. The terminal receives the certificate result about the practice authority from the certificate server. The terminal practices the on-line program.

Description

휴대형 저장매체를 이용한 인증시스템 및 방법, 그 단말기, 인증서버 및 휴대형 저장매체{System and method for certification using portable storage medium, and terminal and authentication server and portable storage medium thereof}System and method for certification using portable storage medium, and terminal and authentication server and portable storage medium

본 발명은 인증시스템 및 방법에 관한 것으로, 특히, 단말기에서 온라인 프로그램을 실행하려는 경우 휴대형 저장매체에서 생성한 인증데이터를 이용하여 해당 온라인 프로그램의 실행권한을 인증받도록 하는 휴대형 저장매체를 이용한 인증시스템 및 방법, 그 단말기, 인증서버 및 휴대형 저장매체에 관한 것이다.The present invention relates to an authentication system and method, and more particularly, to an authentication system using a portable storage medium for authenticating execution authority of an online program using authentication data generated from a portable storage medium when an online program is to be executed in a terminal. A method, a terminal, an authentication server, and a portable storage medium.

채팅, 게임, 음원 서비스 등과 같은 온라인 프로그램은 권한이 없는 사용자가 해당 프로그램을 사용하는 것을 방지하기 위해 사용자 인증을 하고 있다. 즉, 사용자가 온라인 프로그램을 단말기로 다운로드 하는 경우 해당 서비스 가입을 위한 정보를 입력하도록 하고, 입력한 아이디, 패스워드 등과 동일한 정보를 입력하여야 해당 프로그램을 실행할 수 있도록 하고 있다.Online programs such as chat, games, and music services are authenticating users to prevent unauthorized users from using them. That is, when a user downloads an online program to a terminal, the user inputs information for subscribing to a corresponding service, and enters the same information as the input ID and password so that the user can execute the program.

그러나 이러한 아이디, 패스워드 기반의 인증 방법은 단말기에 몰래 설치된 해킹 프로그램에 쉽게 그 정보가 노출되는 단점이 있다. 이에, 온라인 프로그램의 제공자 또는 단말기의 사용자는 바이러스 진단 프로그램 등을 이용하여 보안을 유지하려 하지만, 다양한 종류의 해킹기술의 발달로 완벽한 방어를 할 수 없는 한계가 있다.However, this ID, password-based authentication method has the disadvantage that the information is easily exposed to the hacking program secretly installed in the terminal. Thus, although the provider of the online program or the user of the terminal tries to maintain security by using a virus diagnostic program, there are limitations in that the development of various kinds of hacking techniques cannot fully defend.

이에, 온라인 프로그램을 안전하게 실행하기 위한 새로운 보안책이 요구된다.Thus, new security measures are required for the safe execution of online programs.

본 발명은 상기한 종래의 문제점을 해결하기 위해 제안된 것으로서, 휴대형 저장매체에 온라인 프로그램의 실행권한 인증을 위한 인증키를 저장하고, 휴대형 저장매체와 연결된 단말기에서 온라인 프로그램을 실행하려는 경우, 휴대형 저장매체가 내부의 인증키를 이용하여 인증데이터를 생성하고, 이렇게 생성한 인증데이터를 이용해 온라인 프로그램의 실행권한에 대한 인증이 이루어지도록 하는 휴대형 저장매체를 이용한 인증시스템 및 방법, 그 단말기, 인증서버 및 휴대형 저장매체를 제공하는데 그 목적이 있다.The present invention has been proposed in order to solve the above-mentioned problems, and when storing the authentication key for authentication of the execution right of the online program in a portable storage medium, and execute the online program in a terminal connected to the portable storage medium, portable storage An authentication system and method using a portable storage medium in which a medium generates authentication data using an internal authentication key and authenticates the authority to execute an online program using the authentication data generated therein, a terminal, an authentication server, and Its purpose is to provide a portable storage medium.

상기와 같은 목적을 달성하기 위한 본 발명의 휴대형 저장매체를 이용한 인증시스템은, 온라인 프로그램의 실행권한 인증을 위한 인증데이터를 제공하는 휴대형 저장매체, 상기 온라인 프로그램을 제공하는 컨텐츠서버, 상기 인증데이터를 수신하면 상기 온라인 프로그램의 실행권한을 인증하고 인증결과를 전송하는 인증서버, 상기 컨텐츠서버로부터 수신한 상기 온라인 프로그램의 실행을 위해, 상기 휴대형 저장매체로부터 상기 인증데이터를 수신하여 상기 인증서버로 전달하고 상기 인증서버로부터 상기 실행권한에 대한 인증결과를 수신하여 상기 온라인 프로그램을 실행하는 단말기를 포함한다.An authentication system using a portable storage medium of the present invention for achieving the above object, the portable storage medium for providing authentication data for the authorization of the execution of the online program, the content server for providing the online program, the authentication data An authentication server for authenticating the execution right of the online program and transmitting an authentication result when received, and receiving the authentication data from the portable storage medium and transmitting the authentication data to the authentication server for execution of the online program received from the content server. And a terminal for receiving the authentication result of the execution right from the authentication server and executing the online program.

상기와 같은 목적을 달성하기 위한 본 발명의 휴대형 저장매체는, 데이터 송수신을 위한 매체송수신부, 온라인 프로그램의 실행권한 인증을 위한 인증키를 저 장하는 매체저장부, 상기 매체저장부에 저장된 상기 인증키를 이용하여 인증데이터를 생성하고, 상기 인증데이터를 상기 매체송수신부를 통해 상기 온라인 프로그램을 실행하는 단말기로 전송하는 매체제어부를 포함한다.A portable storage medium of the present invention for achieving the above object, the media transmission and reception unit for transmitting and receiving data, a media storage unit for storing the authentication key for authorization of the execution rights of the online program, the authentication stored in the media storage unit And a media control unit for generating authentication data using a key and transmitting the authentication data to the terminal executing the online program through the media transmission and reception unit.

상기와 같은 목적을 달성하기 위한 본 발명의 휴대형 저장매체는, 데이터 송수신을 위한 매체송수신부, 온라인 프로그램의 실행권한 인증을 위한 인증키를 저장하는 매체저장부, 상기 매체저장부에 저장된 상기 인증키를 이용하여 인증데이터를 생성하고, 상기 인증데이터를 상기 매체송수신부를 이용하여 연결된 상기 온라인 프로그램을 실행하는 단말기를 통해, 상기 온라인 프로그램의 실행권한을 인증하고 인증결과를 전송하는 인증서버로 전송하는 매체제어부를 포함한다.The portable storage medium of the present invention for achieving the above object, the media transmission and reception unit for transmitting and receiving data, a media storage unit for storing the authentication key for the authorization of the execution of the online program, the authentication key stored in the media storage unit A medium for generating authentication data using the terminal and transmitting the authentication data to an authentication server for authenticating the execution authority of the online program and transmitting an authentication result through a terminal executing the online program connected with the medium transmitter / receiver. It includes a control unit.

본 발명의 휴대형 저장매체에 있어서, 상기 인증키는, 상기 매체저장부 내에 고정키로 인코딩되어 저장되는 것을 특징으로 한다.In the portable storage medium of the present invention, the authentication key is encoded and stored in the medium storage unit with a fixed key.

본 발명의 휴대형 저장매체에 있어서, 상기 매체저장부 내의 상기 인증키는, 상기 매체제어부만이 액세스(access)할 수 있는 것을 특징으로 한다.In the portable storage medium of the present invention, the authentication key in the medium storage unit can be accessed only by the medium control unit.

본 발명의 휴대형 저장매체에 있어서, 상기 매체제어부는, 상기 인증키를 암호화하여 상기 인증데이터를 생성하는 것을 특징으로 한다.In the portable storage medium of the present invention, the media control unit encrypts the authentication key to generate the authentication data.

본 발명의 휴대형 저장매체에 있어서, 상기 매체제어부는, 설정에 따라 랜덤값(random value)을 생성하고 상기 랜덤값과 상기 인증키를 이용하여 암호화 알고리즘을 통해 인증값을 생성한 후, 상기 랜덤값과 상기 인증값을 포함한 상기 인증데이터를 전송하는 것을 특징으로 한다.In the portable storage medium of the present invention, the media controller generates a random value according to a setting and generates an authentication value through an encryption algorithm using the random value and the authentication key, and then generates the random value. And transmitting the authentication data including the authentication value.

본 발명의 휴대형 저장매체에 있어서, 상기 암호화 알고리즘은, 상기 인증값 을 생성하면 다시 복호화할 수 없는 비가역적 암호화를 제공하는 것을 특징으로 한다.In the portable storage medium of the present invention, the encryption algorithm is characterized in that it provides irreversible encryption that cannot be decrypted once the authentication value is generated.

본 발명의 휴대형 저장매체에 있어서, 상기 암호화 알고리즘은, SHA256인 것을 특징으로 한다.In the portable storage medium of the present invention, the encryption algorithm is SHA256.

본 발명의 휴대형 저장매체에 있어서, 상기 매체제어부는, 상기 랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 랜덤값과 상기 인증값을 포함한 상기 인증데이터를 전송하는 것을 특징으로 한다.In the portable storage medium of the present invention, the medium control unit encrypts the random value with the authentication key, and transmits the authentication data including the encrypted random value and the authentication value.

본 발명의 휴대형 저장매체에 있어서, 상기 매체제어부는, AES128 알고리즘을 이용하여 상기 랜덤값을 암호화하는 것을 특징으로 한다.In the portable storage medium of the present invention, the media control unit encrypts the random value using the AES128 algorithm.

본 발명의 휴대형 저장매체에 있어서, 상기 매체제어부는, 상기 인증데이터를 전송하기 전에, 상기 단말기로부터 상기 매체송수신부를 통해 상기 단말기를 인증하기 위한 사전인증데이터를 수신하여 상기 단말기를 인증하는 것을 특징으로 한다.In the portable storage medium of the present invention, before transmitting the authentication data, the medium control unit authenticates the terminal by receiving pre-authentication data for authenticating the terminal through the medium transmission and reception unit from the terminal. do.

본 발명의 휴대형 저장매체에 있어서, 상기 사전인증데이터는 상기 단말기가 설정에 따라 단말랜덤값을 생성하고, 상기 단말랜덤값과 내부에 기저장된 상기 인증키를 이용하여 단말인증값을 생성하며, 상기 단말랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 단말랜덤값과 상기 단말인증값을 포함하여 전송한 것이고, 상기 매체제어부는 상기 사전인증데이터에 포함된 상기 암호화한 단말랜덤값을 상기 매체저장부에 저장된 상기 인증키로 복호화하여 상기 단말랜덤값을 추출하고, 상기 추출한 단말랜덤값과 상기 인증키를 이용하여 상기 단말기와 동일한 과정으로 인증 값을 생성한 후, 상기 단말인증값과 비교하여, 상기 단말기를 인증하는 것을 특징으로 한다.In the portable storage medium of the present invention, the pre-authentication data is the terminal generates a terminal random value according to the setting, and generates a terminal authentication value using the terminal random value and the authentication key previously stored therein, The terminal random value is encrypted with the authentication key, and the encrypted terminal random value and the terminal authentication value are transmitted including the encrypted terminal random value. The media storage unit stores the encrypted terminal random value included in the pre-authentication data. The terminal random value is extracted by decoding the authentication key stored in the terminal, and the authentication value is generated using the extracted terminal random value and the authentication key in the same process as the terminal, and then compared with the terminal authentication value. Characterized in that the authentication.

본 발명의 휴대형 저장매체에 있어서, 상기 매체제어부는, 상기 인증데이터를 전송하기 전에, 상기 인증서버로부터 상기 단말기를 통해 상기 인증서버를 인증하기 위한 사전인증데이터를 수신하여 상기 인증서버를 인증하는 것을 특징으로 한다.In the portable storage medium of the present invention, before transmitting the authentication data, the medium control unit authenticates the authentication server by receiving pre-authentication data for authenticating the authentication server through the terminal from the authentication server. It features.

본 발명의 휴대형 저장매체에 있어서, 상기 사전인증데이터는 상기 인증서버가 설정에 따라 서버랜덤값을 생성하고, 상기 서버랜덤값과 내부에 기저장된 상기 인증키를 이용하여 서버인증값을 생성하며, 상기 서버랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 서버랜덤값과 상기 서버인증값을 포함하여 전송한 것이고, 상기 매체제어부는 상기 사전인증데이터에 포함된 상기 암호화한 서버랜덤값을 상기 매체저장부에 저장된 상기 인증키로 복호화하여 상기 서버랜덤값을 추출하고, 상기 추출한 서버랜덤값과 상기 인증키를 이용하여 상기 인증서버와 동일한 과정으로 인증값을 생성한 후, 상기 서버인증값과 비교하여, 상기 인증서버를 인증하는 것을 특징으로 한다.In the portable storage medium of the present invention, the pre-authentication data generates a server random value according to the authentication server setting, and generates a server authentication value using the server random value and the authentication key stored therein, Encrypting the server random value with the authentication key, and transmitting the encrypted server random value and the server authentication value, wherein the medium controller stores the encrypted server random value included in the pre-authentication data in the medium storage. Decrypts the server random value by decrypting the authentication key stored in the unit, generates an authentication value using the extracted server random value and the authentication key in the same process as the authentication server, and then compares the server authentication value with the server authentication value. Characterize the authentication server.

상기와 같은 목적을 달성하기 위한 본 발명의 인증서버는, 데이터 송수신을 위한 서버송수신부, 인증키 저장을 위한 서버저장부, 온라인 프로그램을 실행하는 단말기와 연결된 휴대형 저장매체로부터 상기 서버송수신부를 통해 상기 온라인 프로그램의 실행권한 인증을 위한 인증데이터를 수신하면 상기 인증키를 이용하여 실행권한을 인증하고 인증결과를 상기 서버송수신부를 통해 상기 단말기로 전송하는 서버제어부를 포함한다.The authentication server of the present invention for achieving the above object, the server transmission and reception unit for transmitting and receiving data, the server storage unit for storing the authentication key, the server through the server transmission and reception unit from the portable storage medium connected to the terminal running the online program Receiving the authentication data for the authorization of execution of the online program includes a server control unit for authenticating the execution authority using the authentication key and transmits the authentication result to the terminal through the server transmission and reception unit.

본 발명의 인증서버에 있어서, 상기 인증데이터는 상기 휴대형 저장매체가 설정에 따라 랜덤값을 생성하고, 상기 랜덤값과 내부에 기저장된 상기 인증키를 이용하여 인증값을 생성하며, 상기 랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 랜덤값과 상기 인증값을 포함하여 전송한 것이고, 상기 서버제어부는 상기 인증데이터에 포함된 상기 암호화한 랜덤값을 상기 서버저장부에 저장된 상기 인증키로 복호화하여 상기 랜덤값을 추출하고, 상기 추출한 랜덤값과 상기 인증키를 이용하여 상기 휴대형 저장매체와 동일한 과정으로 서버인증값을 생성한 후, 상기 인증값과 비교하여, 상기 실행권한을 인증하는 것을 특징으로 한다.In the authentication server of the present invention, the authentication data is a portable storage medium generates a random value according to the setting, using the random value and the pre-stored authentication key to generate an authentication value, and the random value Encrypting with the authentication key and transmitting the encrypted random value and the authentication value, and the server controller decrypts the encrypted random value included in the authentication data with the authentication key stored in the server storage unit. And extracting a random value, generating a server authentication value using the extracted random value and the authentication key in the same process as the portable storage medium, and then comparing the authentication value with the authentication value to authenticate the execution authority. .

본 발명의 인증서버에 있어서, 상기 인증값 또는 상기 서버인증값은, SHA256의 암호화 알고리즘을 통해 생성되는 것을 특징으로 한다.In the authentication server of the present invention, the authentication value or the server authentication value is generated through an encryption algorithm of SHA256.

본 발명의 인증서버에 있어서, 상기 서버제어부는, 상기 인증데이터를 수신하기 전에, 상기 서버저장부에 저장된 상기 인증키를 이용하여 사전인증데이터를 생성하고, 상기 사전인증데이터를 상기 서버송수신부를 통해 상기 휴대형 저장매체로 전송하여 인증을 받는 것을 특징으로 한다.In the authentication server of the present invention, before receiving the authentication data, the server control unit generates pre-authentication data using the authentication key stored in the server storage unit, and transmits the pre-authentication data through the server transmission / reception unit. Characterized in that the authentication by transmitting to the portable storage medium.

본 발명의 인증서버에 있어서, 상기 서버제어부는, 설정에 따라 서버랜덤값을 생성하고, 상기 서버랜덤값과 상기 서버저장부에 저장된 상기 인증키를 이용하여 서버인증값을 생성하며, 상기 서버랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 서버랜덤값과 상기 서버인증값을 포함한 상기 사전인증데이터를 전송하는 것을 특징으로 한다.In the authentication server of the present invention, the server control unit generates a server random value according to a setting, and generates a server authentication value using the server random value and the authentication key stored in the server storage unit, the server random value Encrypting a value with the authentication key, and transmitting the pre-authentication data including the encrypted server random value and the server authentication value.

본 발명의 인증서버에 있어서, 상기 서버제어부는, SHA256의 암호화 알고리즘을 통해 상기 서버인증값을 생성하는 것을 특징으로 한다.In the authentication server of the present invention, the server control unit, characterized in that for generating the server authentication value through the encryption algorithm of SHA256.

본 발명의 인증서버에 있어서, 상기 서버제어부는, AES128의 암호화 알고리즘을 통해 상기 서버랜덤값을 암호화하는 것을 특징으로 한다.In the authentication server of the present invention, the server controller, characterized in that for encrypting the server random value through the encryption algorithm of AES128.

상기와 같은 목적을 달성하기 위한 본 발명의 단말기는, 데이터 송수신을 위한 단말송수신부, 온라인 프로그램 및 인증키 저장을 위한 단말저장부, 상기 온라인 프로그램의 실행을 위해 상기 단말송수신부를 통해 연결된 휴대형 저장매체로부터 상기 온라인 프로그램의 실행권한 인증을 위한 인증데이터를 수신하면 상기 인증키를 이용하여 실행권한을 인증하고 상기 온라인 프로그램을 실행하는 단말제어부를 포함한다.The terminal of the present invention for achieving the above object, the terminal transmission and reception unit for transmitting and receiving data, the terminal storage unit for storing the online program and authentication key, the portable storage medium connected through the terminal transmission and reception unit for the execution of the online program And a terminal control unit for authenticating execution authority by using the authentication key and executing the online program when receiving authentication data for authentication of execution authority of the online program.

본 발명의 단말기에 있어서, 상기 인증데이터는 상기 휴대형 저장매체가 설정에 따라 랜덤값을 생성하고, 상기 랜덤값과 내부에 기저장된 상기 인증키를 이용하여 인증값을 생성하며, 상기 랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 랜덤값과 상기 인증값을 포함하여 전송한 것이고, 상기 단말제어부는 상기 인증데이터에 포함된 상기 암호화한 랜덤값을 상기 단말저장부에 저장된 상기 인증키로 복호화하여 상기 랜덤값을 추출하고, 상기 추출한 랜덤값과 상기 인증키를 이용하여 상기 휴대형 저장매체와 동일한 과정으로 단말인증값을 생성한 후, 상기 인증값과 비교하여, 상기 실행권한을 인증하는 것을 특징으로 한다.In the terminal of the present invention, the authentication data is a portable storage medium to generate a random value according to the setting, using the random value and the authentication key stored in the pre-stored authentication value, the random value is Encrypted with an authentication key, the encrypted random value and the authentication value are transmitted, and the terminal control unit decrypts the encrypted random value included in the authentication data with the authentication key stored in the terminal storage unit to perform the random And extracting a value, generating a terminal authentication value using the extracted random value and the authentication key in the same process as the portable storage medium, and then comparing the authentication value to authenticate the execution authority.

본 발명의 단말기에 있어서, 상기 인증값 또는 상기 단말인증값은, SHA256의 암호화 알고리즘을 통해 생성되는 것을 특징으로 한다.In the terminal of the present invention, the authentication value or the terminal authentication value is generated through an encryption algorithm of SHA256.

본 발명의 단말기에 있어서, 상기 단말제어부는, 상기 인증데이터를 수신하기 전에, 상기 단말저장부에 저장된 상기 인증키를 이용하여 사전인증데이터를 생성하고, 상기 사전인증데이터를 상기 단말송수신부를 통해 상기 휴대형 저장매체로 전송하는 것을 특징으로 한다.In the terminal of the present invention, the terminal control unit, before receiving the authentication data, generates pre-authentication data using the authentication key stored in the terminal storage unit, and the pre-authentication data through the terminal transmission and reception unit; Characterized in that the transmission to the portable storage medium.

본 발명의 단말기에 있어서, 상기 단말제어부는, 설정에 따라 단말랜덤값을 생성하고, 상기 단말랜덤값과 상기 단말저장부에 저장된 상기 인증키를 이용하여 단말인증값을 생성하며, 상기 단말랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 단말랜덤값과 상기 단말인증값을 포함한 상기 사전인증데이터를 전송하는 것을 특징으로 한다.In the terminal of the present invention, the terminal controller generates a terminal random value according to a setting, and generates a terminal authentication value using the terminal random value and the authentication key stored in the terminal storage unit, and the terminal random value. And encrypting with the authentication key, and transmits the pre-authentication data including the encrypted terminal random value and the terminal authentication value.

본 발명의 단말기에 있어서, 상기 단말제어부는, SHA256의 암호화 알고리즘을 통해 상기 단말인증값을 생성하는 것을 특징으로 한다.In the terminal of the present invention, the terminal controller generates the terminal authentication value through an encryption algorithm of SHA256.

본 발명의 단말기에 있어서, 상기 단말제어부는, AES128의 암호화 알고리즘을 통해 상기 단말랜덤값을 암호화하는 것을 특징으로 한다.In the terminal of the present invention, the terminal controller encrypts the terminal random value through an encryption algorithm of AES128.

본 발명의 단말기에 있어서, 사용자 입력을 위한 입력부를 더 포함하고, 상기 단말제어부는 상기 입력부를 통해 상기 온라인 프로그램의 실행을 위한 입력을 수신하면, 상기 휴대형 저장매체가 상기 단말기에 연결된 상태인지 확인하고 상기 인증데이터를 수신하는 것을 특징으로 한다.In the terminal of the present invention, the terminal further comprises an input unit for input, the terminal control unit receives the input for the execution of the online program through the input unit, and checks whether the portable storage medium is connected to the terminal and And receiving the authentication data.

본 발명의 단말기에 있어서, 정보 출력을 위한 표현부를 더 포함하고, 상기 단말제어부는 상기 휴대형 저장매체가 상기 단말기에 연결된 상태가 아님을 확인하면, 상기 표현부를 통해 상기 휴대형 저장매체의 연결을 요청하는 정보를 표현하는 것을 특징으로 한다.In the terminal of the present invention, further comprising an expression unit for outputting information, and if the terminal controller determines that the portable storage medium is not connected to the terminal, requesting the connection of the portable storage medium through the expression unit It is characterized by expressing information.

상기와 같은 목적을 달성하기 위한 본 발명의 휴대형 저장매체를 이용한 인증방법은, 온라인 프로그램을 실행하는 단말기에 연결된 휴대형 저장매체가 상기 온라인 프로그램의 실행권한 인증을 위한 인증키를 이용하여 인증데이터를 생성하는 생성단계, 상기 휴대형 저장매체가 상기 단말기로 상기 인증데이터를 전송하여 상기 온라인 프로그램의 실행권한을 인증받는 인증단계를 포함한다.In the authentication method using the portable storage medium of the present invention for achieving the above object, the portable storage medium connected to the terminal for executing the online program generates the authentication data using the authentication key for authentication of the execution rights of the online program. And a generating step, wherein the portable storage medium transmits the authentication data to the terminal to authenticate the execution authority of the online program.

상기와 같은 목적을 달성하기 위한 본 발명의 휴대형 저장매체를 이용한 인증방법은, 온라인 프로그램을 실행하는 단말기에 연결된 휴대형 저장매체가 상기 온라인 프로그램의 실행권한 인증을 위한 인증키를 이용하여 인증데이터를 생성하는 생성단계, 상기 휴대형 저장매체가 상기 단말기를 통해 상기 실행권한을 인증하는 인증서버로 상기 인증데이터를 전송하여 상기 온라인 프로그램의 실행권한을 인증받는 인증단계를 포함한다.In the authentication method using the portable storage medium of the present invention for achieving the above object, the portable storage medium connected to the terminal for executing the online program generates the authentication data using the authentication key for authentication of the execution rights of the online program. Generating step, the portable storage medium includes an authentication step of authenticating the execution right of the online program by transmitting the authentication data to the authentication server for authenticating the execution right through the terminal.

본 발명의 휴대형 저장매체를 이용한 인증방법은, 상기 생성단계 전에, 상기 휴대형 저장매체가 상기 단말기를 통해 상기 인증키를 수신하여 내부에 저장하는 저장단계를 더 포함하는 것을 특징으로 한다.The authentication method using the portable storage medium of the present invention may further include a storage step in which the portable storage medium receives the authentication key through the terminal and stores the authentication key therein.

본 발명의 휴대형 저장매체를 이용한 인증방법에 있어서, 상기 저장단계는, 상기 휴대형 저장매체가 상기 인증키를 암호화된 상태로 수신하는 것을 특징으로 한다.In the authentication method using a portable storage medium of the present invention, the storing step is characterized in that the portable storage medium receives the authentication key in an encrypted state.

본 발명의 휴대형 저장매체를 이용한 인증방법에 있어서, 상기 저장단계는, 상기 휴대형 저장매체가 상기 수신한 인증키를 내부의 저장소에 고정키로 인코딩하 여 저장하는 것을 특징으로 한다.In the authentication method using the portable storage medium of the present invention, the storing step is characterized in that the portable storage medium encodes the received authentication key with a fixed key in the internal storage to store.

본 발명의 휴대형 저장매체를 이용한 인증방법에 있어서, 상기 저장단계는, 상기 휴대형 저장매체가 상기 수신한 인증키를 상기 휴대형 저장매체 내부의 프로세서만이 액세스할 수 있도록 저장하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.In the authentication method using a portable storage medium of the present invention, in the storing step, the portable storage medium stores the received authentication key so that only the processor inside the portable storage medium can access the portable storage medium. Authentication method using the medium.

본 발명의 휴대형 저장매체를 이용한 인증방법에 있어서, 상기 생성단계는, 상기 휴대형 저장매체가 상기 인증키를 암호화하여 상기 인증데이터를 생성하는 것을 특징으로 한다.In the authentication method using the portable storage medium of the present invention, the generating step is characterized in that the portable storage medium is to generate the authentication data by encrypting the authentication key.

본 발명의 휴대형 저장매체를 이용한 인증방법에 있어서, 상기 생성단계는, 상기 휴대형 저장매체가 설정에 따라 랜덤값을 생성하고 상기 랜덤값과 상기 인증키를 이용하여 암호화 알고리즘을 통해 인증값을 생성한 후, 상기 랜덤값과 상기 인증값을 포함한 상기 인증데이터를 생성하는 것을 특징으로 한다.In the authentication method using a portable storage medium of the present invention, in the generating step, the portable storage medium generates a random value according to a setting, and generates an authentication value through an encryption algorithm using the random value and the authentication key. Thereafter, the authentication data including the random value and the authentication value is generated.

본 발명의 휴대형 저장매체를 이용한 인증방법에 있어서, 상기 암호화 알고리즘은, 상기 인증값을 생성하면 다시 복호화할 수 없는 비가역적 암호화를 제공하는 것을 특징으로 한다.In the authentication method using the portable storage medium of the present invention, the encryption algorithm is characterized in that it provides irreversible encryption that cannot be decrypted again when the authentication value is generated.

본 발명의 휴대형 저장매체를 이용한 인증방법에 있어서, 상기 암호화 알고리즘은, SHA256인 것을 특징으로 한다.In the authentication method using the portable storage medium of the present invention, the encryption algorithm is characterized as SHA256.

본 발명의 휴대형 저장매체를 이용한 인증방법에 있어서, 상기 생성단계는, 상기 휴대형 저장매체가 상기 랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 랜덤값과 상기 인증값을 포함한 상기 인증데이터를 생성하는 것을 특징으로 한다.In the authentication method using the portable storage medium of the present invention, in the generating step, the portable storage medium encrypts the random value with the authentication key to generate the authentication data including the encrypted random value and the authentication value. It is characterized by.

본 발명의 휴대형 저장매체를 이용한 인증방법에 있어서, 상기 생성단계는, 상기 휴대형 저장매체가 AES128 알고리즘을 이용하여 상기 랜덤값을 암호화하는 것을 특징으로 한다.In the authentication method using the portable storage medium of the present invention, the generating step is characterized in that the portable storage medium encrypts the random value using the AES128 algorithm.

본 발명의 휴대형 저장매체를 이용한 인증방법은, 상기 전송단계 전에, 상기 휴대형 저장매체가, 상기 단말기로부터 상기 단말기를 인증하기 위한 사전인증데이터를 수신하여 상기 단말기를 인증하는 단말기인증단계를 더 포함하는 것을 특징으로 한다.The authentication method using the portable storage medium of the present invention further includes a terminal authentication step of authenticating the terminal by receiving the pre-authentication data for authenticating the terminal from the terminal before the transmitting step. It is characterized by.

본 발명의 휴대형 저장매체를 이용한 인증방법에 있어서, 상기 단말기인증단계에서, 상기 사전인증데이터는 상기 단말기가 설정에 따라 단말랜덤값을 생성하고, 상기 단말랜덤값과 내부에 기저장된 상기 인증키를 이용하여 단말인증값을 생성하며, 상기 단말랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 단말랜덤값과 상기 단말인증값을 포함하여 전송한 것이고, 상기 휴대형 저장매체는 상기 사전인증데이터에 포함된 상기 암호화한 단말랜덤값을 상기 내부에 기저장된 상기 인증키로 복호화하여 상기 단말랜덤값을 추출하고, 상기 추출한 단말랜덤값과 상기 인증키를 이용하여 상기 단말기와 동일한 과정으로 인증값을 생성한 후, 상기 단말인증값과 비교하여, 상기 단말기를 인증하는 것을 특징으로 한다.In the authentication method using a portable storage medium of the present invention, in the terminal authentication step, the pre-authentication data is generated by the terminal terminal random value according to the setting, and the terminal random value and the authentication key previously stored therein The terminal authentication value is generated using the terminal random value, the terminal random value is encrypted with the authentication key, and the encrypted terminal random value and the terminal authentication value are transmitted. The portable storage medium is included in the pre-authentication data. After decrypting the encrypted terminal random value with the authentication key prestored therein, the terminal random value is extracted, and an authentication value is generated in the same process as the terminal using the extracted terminal random value and the authentication key. In comparison with the terminal authentication value, the terminal is authenticated.

본 발명의 휴대형 저장매체를 이용한 인증방법은, 상기 전송단계 전에, 상기 휴대형 저장매체가, 상기 인증서버로부터 상기 단말기를 통해 상기 인증서버를 인증하기 위한 사전인증데이터를 수신하여 상기 인증서버를 인증하는 서버인증단계를 더 포함하는 것을 특징으로 한다.In the authentication method using the portable storage medium of the present invention, before the transmitting step, the portable storage medium to receive the pre-authentication data for authenticating the authentication server through the terminal from the authentication server to authenticate the authentication server. It characterized in that it further comprises a server authentication step.

본 발명의 휴대형 저장매체를 이용한 인증방법에 있어서, 상기 서버인증단계에서, 상기 사전인증데이터는 상기 인증서버가 설정에 따라 서버랜덤값을 생성하고, 상기 서버랜덤값과 내부에 기저장된 상기 인증키를 이용하여 서버인증값을 생성하며, 상기 서버랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 서버랜덤값과 상기 서버인증값을 포함하여 전송한 것이고, 상기 휴대형 저장매체는 상기 사전인증데이터에 포함된 상기 암호화한 서버랜덤값을 상기 내부에 기저장된 상기 인증키로 복호화하여 상기 서버랜덤값을 추출하고, 상기 추출한 서버랜덤값과 상기 인증키를 이용하여 상기 인증서버와 동일한 과정으로 인증값을 생성한 후, 상기 서버인증값과 비교하여, 상기 인증서버를 인증하는 것을 특징으로 한다.In the authentication method using the portable storage medium of the present invention, in the server authentication step, the pre-authentication data is generated by the authentication server according to the setting of the server random value, the server random value and the authentication key previously stored therein A server authentication value is generated using the encryption key, the server random value is encrypted with the authentication key, and the encrypted server random value and the server authentication value are transmitted, and the portable storage medium is included in the pre-authentication data. Decrypting the encrypted server random value with the authentication key prestored therein, extracting the server random value, and generating an authentication value in the same process as the authentication server using the extracted server random value and the authentication key. Thereafter, the authentication server is authenticated by comparing with the server authentication value.

본 발명에 의하면, 사용자가 아이디 및 패스워드를 입력하지 않고 휴대형 저장매체를 통해 실행권한에 대해 인증한 후 온라인 프로그램을 이용할 수 있다.According to the present invention, an online program can be used after a user authenticates the execution authority through a portable storage medium without inputting an ID and password.

본 발명에 의하면, 사용자가 아이디 및 패스워드를 기억해야 하는 불편이 없고, 아이디 및 패스워드 등의 정보를 직접 입력함으로써 발생할 수 있는 해킹의 염려에서 자유로워 진다.According to the present invention, there is no inconvenience for a user to remember an ID and a password, and the user is free from hacking that may occur by directly inputting information such as an ID and a password.

본 발명에 의하면, 휴대형 저장매체가 자동으로 사용자 인증을 해 주고, 휴대형 저장매체에 저장된 인증데이터는 사용자 또는 외부에서 임의로 인식하거나 접근할 수 없어 그 보안성이 향상된다.According to the present invention, the portable storage medium automatically authenticates the user, and the authentication data stored in the portable storage medium cannot be arbitrarily recognized or accessed by the user or the outside, thereby improving security.

이하 첨부된 도면을 참조하여 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 본 발명을 용이하게 실시할 수 있는 바람직한 실시예를 상세히 설명한다. 다만, 본 발명의 바람직한 실시예에 대한 동작 원리를 상세하게 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략한다. 또한, 도면 전체에 걸쳐 유사한 기능 및 작용을 하는 부분에 대해서는 동일한 도면 부호를 사용한다.Hereinafter, exemplary embodiments of the present invention will be described in detail with reference to the accompanying drawings. However, in describing in detail the operating principle of the preferred embodiment of the present invention, if it is determined that the detailed description of the related known functions or configurations may unnecessarily obscure the subject matter of the present invention, the detailed description thereof will be omitted. In addition, the same reference numerals are used for parts having similar functions and functions throughout the drawings.

도 1은 본 발명의 일 실시예에 따른 휴대형 저장매체를 이용한 인증시스템의 구성도이다. 도 1을 참조하면, 본 실시예의 인증시스템은 단말기(100), 휴대형 저장매체(200), 컨텐츠서버(300), 네트워크(400), 및 인증서버(500)를 포함하여 구성된다.1 is a block diagram of an authentication system using a portable storage medium according to an embodiment of the present invention. Referring to FIG. 1, the authentication system of the present embodiment includes a terminal 100, a portable storage medium 200, a content server 300, a network 400, and an authentication server 500.

네트워크(400)는 휴대형 저장매체(200)와 연결된 단말기(100), 컨텐츠서버(300) 및 인증서버(500) 간의 데이터 전송, 정보 교환을 위한 통신망을 의미한다. 본 발명의 네트워크(400)는 인터넷, 인트라넷, 익스트라넷 또는 기타 널리 공지되었거나 향후 개발될 유선, 무선 또는 이들의 결합망을 포함한다.The network 400 refers to a communication network for data transmission and information exchange between the terminal 100, the content server 300, and the authentication server 500 connected to the portable storage medium 200. The network 400 of the present invention includes the Internet, an intranet, an extranet, or other wired, wireless, or combinations thereof well known or later developed.

컨텐츠서버(300)는 단말기(100)에서 실행되는 온라인 프로그램을 제공하는 컨텐츠 제공자 측의 서버이다. 이때, 온라인 프로그램은 네트워크(400)에 접속하여 단말기(100)에서 실행하는 게임, 채팅, 음원재생 등 모든 프로그램 중 하나가 될 수 있다.The content server 300 is a server of a content provider that provides an online program executed in the terminal 100. In this case, the online program may be one of all programs, such as a game, a chat, a sound source, and the like, which are connected to the network 400 and executed by the terminal 100.

인증서버(500)는 단말기(100)에 연결된 휴대형 저장매체(200)로부터 인증데이터를 수신하여, 온라인 프로그램의 실행권한을 인증하고 인증결과를 단말기(100)로 전송하여 온라인 프로그램이 실행될 수 있도록 하는 서버이다.The authentication server 500 receives authentication data from the portable storage medium 200 connected to the terminal 100, authenticates the execution authority of the online program, and transmits the authentication result to the terminal 100 so that the online program can be executed. Server.

단말기(100)는 네트워크(400)로 연결된 서버 및 휴대형 저장매체(200)와의 연결이 가능한 PC, 노트북, 이동통신 단말기, PDA(Personal Digital Assistant), 워크스테이션 등의 단말 장치이다. 본 발명의 단말기(100)는 컨텐츠서버(300)로부터 온라인 프로그램을 수신한 후 사용자로부터 실행을 위한 명령을 수신하면, 휴대형 저장매체(200)에 저장된 인증데이터를 제공받아, 내부의 온라인 프로그램을 이용해 실행권한을 인증하거나, 인증서버(500)로 인증데이터를 전송하여 실행권한을 인증받고, 해당 온라인 프로그램을 실행하는 역할을 한다.The terminal 100 is a terminal device such as a PC, a notebook computer, a mobile communication terminal, a personal digital assistant (PDA), a workstation that can be connected to a server connected to the network 400 and the portable storage medium 200. When the terminal 100 of the present invention receives an online program from the content server 300 and receives a command for execution from the user, the terminal 100 receives authentication data stored in the portable storage medium 200 and uses the internal online program. Authorizes the execution authority, or transmits the authentication data to the authentication server 500 to authenticate the execution authority, and serves to execute the online program.

휴대형 저장매체(200)는 USB(Universal Serial Bus) 저장장치와 같은 휴대 가능한 저장장치를 의미한다. 휴대형 저장매체(200)는 데이터 저장을 위한 플래시 메모리를 포함할 수 있다. 휴대형 저장매체(200)는 단말기(100)에 USB 인터페이스 등을 통해 물리적으로 연결될 수 있고, 무선통신을 통해 연결될 수도 있다.The portable storage medium 200 refers to a portable storage device such as a universal serial bus (USB) storage device. The portable storage medium 200 may include a flash memory for storing data. The portable storage medium 200 may be physically connected to the terminal 100 through a USB interface or the like, or may be connected through wireless communication.

본 발명의 휴대형 저장매체(200)는 컨텐츠서버(300)가 제공하는 온라인 프로그램 실행권한의 인증을 위한 인증키를 저장하며, 내부의 프로세서가 해당 인증키를 이용하여 인증데이터를 생성하고 단말기(100) 또는 인증서버(500)로 해당 인증데이터를 전송하여 인증이 진행되도록 한다. Portable storage medium 200 of the present invention stores the authentication key for the authentication of the online program execution authority provided by the content server 300, the internal processor generates the authentication data using the corresponding authentication key and the terminal 100 Or by transmitting the corresponding authentication data to the authentication server 500 to proceed with the authentication.

휴대형 저장매체(200)의 내부에 저장되는 인증키는 컨텐츠서버(300) 또는 인증서버(500)로부터 단말기(100)를 통해 수신되어 저장한 것일 수 있으며, 이때 인증키는 암호화된 형태로 전송되어 저장될 수 있다. 또한, 휴대형 저장매체(200) 자체를 온라인 프로그램의 컨텐츠 제공자가 별도로 공급하는 경우에는 내부에 기저장된 형태로 단말기(100) 사용자에게 공급될 수도 있을 것이다.The authentication key stored in the portable storage medium 200 may be received and stored through the terminal 100 from the content server 300 or the authentication server 500, wherein the authentication key is transmitted in an encrypted form Can be stored. In addition, when the content provider of the online program is separately supplied to the portable storage medium 200 itself, the portable storage medium 200 may be supplied to the user of the terminal 100 in a pre-stored form.

이때, 휴대형 저장매체(200)의 내부에 저장되는 인증키는, 예를 들어, 내부의 저장소에 고정키로 인코딩되어 있어 복사나 변경이 불가하며, 이너 플래시(inner flash) 메모리와 같이 휴대형 저장매체(200) 내부의 프로세서만 액세스(access)할 수 있는 저장공간에 저장되어, 외부에서 임의로 접근할 수 없도록 될 수 있다.In this case, the authentication key stored in the portable storage medium 200 is, for example, encoded with a fixed key in the internal storage, so that copying or changing is not possible, such as an inner flash memory, such as a portable storage medium ( 200 may be stored in a storage space accessible only to the processor inside, so that it can not be randomly accessed from the outside.

휴대형 저장매체(200)가 인증데이터를 생성할 때에는, 내부의 인증키를 암호화하여 인증데이터를 생성할 수 있으며, 예를 들어, 설정에 따라 난수 발생 함수 등을 이용하여 랜덤값(random value)을 생성하고, 생성한 랜덤값과 내부의 인증키를 이용하여 인증값을 생성한 후, 이렇게 생성한 랜덤값과 인증값을 포함하여 인증데이터를 생성할 수 있다. 그리고 이렇게 생성된 인증데이터는 단말기(100)로 전송되어 인증과정에 이용되거나, 단말기(100)를 통해 인증서버(500)로 전송되어 인증과정에 이용된다.When the portable storage medium 200 generates authentication data, the internal authentication key may be encrypted to generate authentication data. For example, a random value may be generated using a random number generation function or the like according to a setting. After generating the generated authentication value using the generated random value and the internal authentication key, the authentication data may be generated including the generated random value and the authentication value. The generated authentication data is transmitted to the terminal 100 for use in the authentication process, or transmitted to the authentication server 500 through the terminal 100 for use in the authentication process.

이때, 휴대형 저장매체(200)는 인증데이터를 이용하여 인증과정을 수행하는 단말기(100) 또는 인증서버(500)와 미리 약속된 암호화 알고리즘을 이용해 인증값을 생성하게 된다. 이 경우, 암호화 알고리즘은 인증값을 생성하면 다시 복호화할 수 없는 비가역적 암호화를 제공할 수 있으며, 예를 들어, SHA256과 같은 암호화 알고리즘이 이용될 수 있다. 이러한 과정을 통해 휴대형 저장매체(200)가 인증데이터를 전송함으로써 인증키가 노출될 수 있는 상황을 방지할 수 있게 된다.In this case, the portable storage medium 200 generates an authentication value by using a predetermined encryption algorithm with the terminal 100 or the authentication server 500 performing the authentication process using the authentication data. In this case, the encryption algorithm may provide irreversible encryption that cannot be decrypted again by generating an authentication value. For example, an encryption algorithm such as SHA256 may be used. Through this process, the portable storage medium 200 may prevent the authentication key from being exposed by transmitting the authentication data.

더하여, 휴대형 저장매체(200)는, 랜덤값을 암호화하여 암호화한 랜덤값을 생성하고, 이렇게 생성된 암호화한 랜덤값과 인증값을 포함하여 인증데이터를 생성 할 수도 있다. 이때, 휴대형 저장매체(200)는, 예를 들어, AES128과 같은 알고리즘을 이용해 암호화된 랜덤값을 생성할 수 있다.In addition, the portable storage medium 200 may generate a random value encrypted by encrypting the random value, and may generate authentication data including the encrypted random value and the authentication value generated in this way. In this case, the portable storage medium 200 may generate an encrypted random value by using an algorithm such as AES128, for example.

본 발명의 일 실시예에서, 이렇게 휴대형 저장매체(200)가 생성한 인증데이터는 단말기(100)로 전송되며, 단말기(100)는 인증데이터를 수신하면 내부에 기저장된 인증키를 이용하여 온라인 프로그램에 포함된 인증 기능에 따라 실행권한을 인증한다. 즉, 온라인 프로그램의 실행권한을 인증하는 단말기(100)는 휴대형 저장매체(200)와 동일한 인증키를 내부에 저장하고 있으며, 해당 인증키는 온라인 프로그램을 제공하는 컨텐츠서버(300) 또는 인증키를 제공하는 인증서버(500)로부터 수신한 것일 수 있다. 이 경우, 인증키는 암호화된 형태로 수신되어 외부로의 노출을 방지할 수 있을 것이다.In one embodiment of the present invention, the authentication data generated by the portable storage medium 200 is transmitted to the terminal 100, the terminal 100 receives the authentication data using the authentication key stored in the online program internally Authenticate the execution rights according to the authentication function included in. That is, the terminal 100 for authenticating the execution right of the online program stores the same authentication key as the portable storage medium 200 therein, and the corresponding authentication key is a content server 300 or an authentication key that provides the online program. It may be received from the authentication server 500 to provide. In this case, the authentication key may be received in encrypted form to prevent exposure to the outside.

단말기(100)가 휴대형 저장매체(200)로부터 수신한 인증데이터가 암호화된 경우라면 이를 복호화하여 실행권한을 인증하게 된다. 예를 들어, 상기와 같이 단말기(100)가 휴대형 저장매체(200)로부터 랜덤값과 인증값을 포함한 인증데이터를 수신한 경우라면, 해당 인증데이터에서 랜덤값을 추출하고, 추출한 랜덤값과 단말기(100) 내부에 기저장된 인증키를 이용하여, 휴대형 저장매체(200)와 동일한 과정으로 단말인증값을 생성한 후, 휴대형 저장매체(200)가 전송한 인증데이터 내의 인증값과 비교하여 실행권한을 인증할 수 있다. 이때, 단말기(100)는 단말인증값과 인증데이터 내의 인증값이 동일한 경우, 온라인 프로그램의 실행권한이 있는 것으로 판단할 수 있으며, 그렇지 않은 경우, 실행권한의 인증에 실패했음을 나타내는 정보를 출력하고, 온라인 프로그램의 실행을 중지할 수 있을 것이다.When the terminal 100 encrypts the authentication data received from the portable storage medium 200, the terminal 100 decrypts the authentication data to authenticate execution authority. For example, when the terminal 100 receives the authentication data including the random value and the authentication value from the portable storage medium 200 as described above, the random value is extracted from the corresponding authentication data, and the extracted random value and the terminal ( 100) After generating the terminal authentication value in the same process as the portable storage medium 200 using the authentication key previously stored therein, the execution authority is compared with the authentication value in the authentication data transmitted by the portable storage medium 200. You can authenticate. In this case, when the terminal authentication value and the authentication value in the authentication data are the same, the terminal 100 may determine that the online program has execution authority. Otherwise, the terminal 100 outputs information indicating that authentication of the execution authority has failed. You will be able to stop running the online program.

이때, 휴대형 저장매체(200)가 SHA256 같은 비가역적 암호화 알고리즘을 이용해 인증값을 생성하여 인증데이터를 전송한 경우라면, 단말기(100)가 인증데이터 내의 인증값을 복호화하여 인증키를 확인할 수 없으므로, 단말기(100)도 미리 내부에 저장하고 있던 동일한 인증키를 이용하여 동일한 알고리즘으로 단말인증값을 생성하고 양자가 같은지 비교하게 된다. 이 경우, 휴대형 저장매체(200)로부터 수신한 인증데이터 내의 랜덤값이 AES128과 같은 알고리즘으로 암호화된 경우라면, 이를 복호화하여 랜덤값을 추출하고, 추출한 랜덤값과 내부의 인증키를 이용해 SHA256 등의 알고리즘을 통해 단말인증값을 생성하게 된다.In this case, when the portable storage medium 200 generates an authentication value using an irreversible encryption algorithm such as SHA256 and transmits the authentication data, the terminal 100 cannot verify the authentication key by decrypting the authentication value in the authentication data. The terminal 100 generates a terminal authentication value with the same algorithm using the same authentication key previously stored therein, and compares the two. In this case, if the random value in the authentication data received from the portable storage medium 200 is encrypted by an algorithm such as AES128, the random value is decrypted by extracting the same, and the extracted random value and the internal authentication key are used to extract the random value. Terminal authentication value is generated through the algorithm.

본 발명의 다른 일 실시예에서는, 휴대형 저장매체(200)가 단말기(100)를 통해 인증서버(500)로 인증데이터를 전송하여, 인증서버(500)에서 인증과정을 수행한 후, 인증결과를 단말기(100)로 통지할 수도 있다.In another embodiment of the present invention, the portable storage medium 200 transmits the authentication data to the authentication server 500 through the terminal 100, and performs the authentication process in the authentication server 500, the authentication result The terminal 100 may also be notified.

즉, 인증서버(500)가 휴대형 저장매체(200)로부터 수신한 인증데이터가 암호화된 경우라면 이를 복호화하여 실행권한을 인증하게 된다. 예를 들어, 상기와 같이 인증서버(500)가 휴대형 저장매체(200)로부터 랜덤값과 인증값을 포함한 인증데이터를 수신한 경우라면, 해당 인증데이터에서 랜덤값을 추출하고, 추출한 랜덤값과 인증서버(500) 내부의 인증키를 이용하여, 휴대형 저장매체(200)와 동일한 과정으로 서버인증값을 생성한 후, 휴대형 저장매체(200)가 전송한 인증데이터 내의 인증값과 비교하여 실행권한을 인증할 수 있다. 이때, 인증서버(500)는 서버인증값과 인증데이터 내의 인증값이 동일한 경우, 온라인 프로그램의 실행권한이 있는 것으로 판단하고 단말기(100)로 통지하여 온라인 프로그램이 실행되도록 하며, 그렇지 않은 경우, 실행권한의 인증에 실패했음을 나타내는 정보를 단말기(100)로 전송하여 출력되도록 하거나, 단말기(100)의 온라인 프로그램 실행을 중지시킬 수 있을 것이다.That is, if authentication data received from the portable storage medium 200 is encrypted, the authentication server 500 decrypts the authentication data and authenticates execution authority. For example, when the authentication server 500 receives authentication data including a random value and an authentication value from the portable storage medium 200 as described above, the random value is extracted from the corresponding authentication data, and the extracted random value and authentication are performed. By using the authentication key inside the server 500, the server authentication value is generated in the same process as the portable storage medium 200, and the execution authority is compared with the authentication value in the authentication data transmitted by the portable storage medium 200. You can authenticate. At this time, if the server authentication value and the authentication value in the authentication data is the same, the authentication server 500 determines that the online program execution authority and notifies the terminal 100 so that the online program is executed. Information indicating that the authentication of the authority has failed may be transmitted to the terminal 100 for output, or the execution of the online program of the terminal 100 may be stopped.

상기와 마찬가지로 휴대형 저장매체(200)가 SHA256 같은 비가역적 암호화 알고리즘을 이용해 인증값을 생성하여 인증데이터를 인증서버(500)로 전송한 경우라면, 인증서버(500)가 인증데이터 내의 인증값을 복호화하여 인증키를 확인할 수 없으므로, 인증서버(500)도 미리 내부에 저장하고 있던 동일한 인증키를 이용하여 동일한 알고리즘으로 서버인증값을 생성하고 양자가 같은지 비교하게 된다. 이때, 인증서버(500)가 휴대형 저장매체(200)로부터 수신한 인증데이터 내의 랜덤값이 AES128과 같은 알고리즘으로 암호화된 경우라면, 인증서버(500)는 이를 복호화하여 랜덤값을 추출하고, 추출한 랜덤값과 내부의 인증키를 이용해 SHA256 등의 알고리즘을 통해 서버인증값을 생성하게 된다.As described above, when the portable storage medium 200 generates an authentication value using an irreversible encryption algorithm such as SHA256 and transmits the authentication data to the authentication server 500, the authentication server 500 decrypts the authentication value in the authentication data. Since the authentication key cannot be confirmed, the authentication server 500 also generates a server authentication value using the same authentication key previously stored in the same algorithm and compares the two. In this case, when the authentication server 500 encrypts a random value in the authentication data received from the portable storage medium 200 using an algorithm such as AES128, the authentication server 500 decrypts the extracted random value and extracts the random value. The server authentication value is generated through an algorithm such as SHA256 using the value and the internal authentication key.

본 발명에 따라 인증데이터를 생성하여 제공하는 역할을 하는 휴대형 저장매체(200)의 기능 및 동작에 대해서는 도 2를 참조하여 좀 더 상세하게 설명하기로 한다. The function and operation of the portable storage medium 200 which serves to generate and provide authentication data according to the present invention will be described in more detail with reference to FIG. 2.

도 2은 도 1의 실시예에 따른 휴대형 저장매체(200)의 구성도이다. 본 실시예의 휴대형 저장매체(200)는 매체송수신부(210), 매체저장부(220) 및 매체제어부(230)를 포함하여 구성된다.2 is a block diagram of a portable storage medium 200 according to the embodiment of FIG. 1. The portable storage medium 200 according to the present embodiment includes a media transmission / reception unit 210, a media storage unit 220, and a media control unit 230.

매체송수신부(210)는 단말기(100)와 접속하기 위한 USB 인터페이스 등의 통신 인터페이스, 또는 단말기(100)와의 무선 통신을 가능하게 하는 통신 모듈 등을 가진다.The medium transmitter / receiver 210 has a communication interface such as a USB interface for connecting to the terminal 100, a communication module for enabling wireless communication with the terminal 100, and the like.

매체저장부(220)는 온라인 프로그램의 실행권한 인증에 이용되는 인증키의 저장소이다.Media storage unit 220 is a storage of the authentication key used for the authorization of the execution of the online program.

매체제어부(230)는 휴대형 저장매체(200)의 동작을 전반적으로 제어하는 역할을 하며, 이를 위한 프로세서 등을 포함한다.The media controller 230 controls overall operations of the portable storage medium 200, and includes a processor for this purpose.

매체제어부(230)는 단말기(100)에서 실행하려는 온라인 프로그램의 실행권한 인증을 위해, 매체저장부(220)에 저장된 인증키를 이용하여 인증데이터를 생성하고, 매체송수신부(210)를 통해 단말기(100)로 전송하는 역할을 한다. 이렇게 생성된 인증데이터는 단말기(100)에서 실행권한을 인증하는데 이용되거나, 단말기(100)를 통해 인증서버(500)로 전달되어 실행권한을 인증하는데 이용된다.The media control unit 230 generates authentication data using an authentication key stored in the media storage unit 220 for authentication of execution authority of the online program to be executed in the terminal 100, and the terminal through the media transmission / reception unit 210. It serves to transmit to (100). The authentication data generated in this way is used to authenticate the execution right in the terminal 100, or transmitted to the authentication server 500 through the terminal 100 is used to authenticate the execution right.

이때, 매체저장부(220)에 저장된 인증키는 매체제어부(230)가 컨텐츠서버(300) 또는 인증서버(500)로부터 단말기(100)를 통해 매체송수신부(210)를 거쳐 수신하여 저장한 것일 수 있으며, 이때 인증키는 암호화된 형태로 전송되어 저장될 수 있다. 또한, 휴대형 저장매체(200) 자체를 온라인 프로그램의 컨텐츠 제공자가 별도로 공급하는 경우에는 매체저장부(220)에 기저장된 형태로 단말기(100) 사용자에게 공급될 수도 있을 것이다.In this case, the authentication key stored in the media storage unit 220 is the media control unit 230 received and stored from the content server 300 or the authentication server 500 via the terminal 100 via the terminal 100. In this case, the authentication key may be transmitted and stored in an encrypted form. In addition, when the content provider of the online program is separately supplied to the portable storage medium 200 itself, the portable storage medium 200 may be supplied to the user of the terminal 100 in a form previously stored in the media storage unit 220.

이때, 매체저장부(220)에 저장되는 인증키는, 예를 들어, 고정키로 인코딩되어 있어 복사나 변경이 불가하며, 이너 플래시 메모리와 같이 매체제어부(230)만 액세스할 수 있는 저장공간에 저장되어, 외부에서 임의로 접근할 수 없다.At this time, the authentication key stored in the media storage unit 220 is, for example, encoded with a fixed key and cannot be copied or changed, and stored in a storage space accessible only to the media control unit 230 such as an inner flash memory. It cannot be accessed arbitrarily from outside.

매체제어부(230)가 인증데이터를 생성할 때에는, 매체저장부(220)에 저장된 인증키를 암호화하여 인증데이터를 생성할 수 있으며, 예를 들어, 설정에 따라 난수 발생 함수 등을 이용하여 랜덤값(random value)을 생성하고, 이렇게 생성한 랜덤값과 매체저장부(220)에 저장된 인증키를 이용하여 인증값을 생성한 후, 이렇게 생성한 랜덤값과 인증값을 포함하여 인증데이터를 생성할 수 있다. 그리고 이렇게 생성된 인증데이터는 매체송수신부(210)를 통해 단말기(100)로 전송되어 인증과정에 이용되거나, 단말기(100)를 통해 인증서버(500)로 전송되어 인증과정에 이용된다.When the media control unit 230 generates the authentication data, the authentication key stored in the media storage unit 220 may be encrypted to generate the authentication data. For example, a random value may be generated using a random number generation function according to a setting. generate a random value and generate an authentication value using the random value generated in this way and the authentication key stored in the medium storage unit 220, and then generate authentication data including the random value and the authentication value. Can be. The generated authentication data is transmitted to the terminal 100 through the medium transmitter / receiver 210 to be used for the authentication process, or transmitted to the authentication server 500 through the terminal 100 to be used for the authentication process.

이때, 매체제어부(230)는 인증과정을 수행하는 단말기(100) 또는 인증서버(500)와 미리 약속된 암호화 알고리즘을 이용해 인증값을 생성하게 된다. 이 경우, 암호화 알고리즘은 인증값을 생성하면 다시 복호화할 수 없는 비가역적 암호화를 제공할 수 있으며, 예를 들어, SHA256과 같은 암호화 알고리즘이 이용될 수 있다.In this case, the media controller 230 generates an authentication value by using a predetermined encryption algorithm with the terminal 100 or the authentication server 500 performing the authentication process. In this case, the encryption algorithm may provide irreversible encryption that cannot be decrypted again by generating an authentication value. For example, an encryption algorithm such as SHA256 may be used.

그리고, 매체제어부(230)는, 랜덤값을 암호화하여 암호화한 랜덤값을 생성하고, 이렇게 생성된 암호화한 랜덤값과 인증값을 포함하여 인증데이터를 생성할 수도 있다. 이때, 매체제어부(230)는, 예를 들어, AES128과 같은 알고리즘을 이용해 암호화된 랜덤값을 생성할 수 있다.In addition, the media controller 230 may generate an encrypted random value by encrypting the random value, and generate authentication data including the encrypted random value and the authentication value generated in this way. In this case, the media controller 230 may generate an encrypted random value by using an algorithm such as AES128, for example.

본 발명에서는, 실시예에 따라, 매체제어부(230)가 생성한 인증데이터가 단말기(100)로 전송되거나, 단말기(100)를 통해 인증서버(500)로 전송되어 인증과정에 이용될 수 있는데, 이때, 매체제어부(230)는 인증을 수행하는 단말기(100) 또는 인증서버(500)가 인증을 수행하기에 적합한지를 사전에 인증한 후 온라인 프로그램 의 인증을 위한 인증데이터를 전송할 수 있다.In the present invention, the authentication data generated by the medium control unit 230 may be transmitted to the terminal 100 or transmitted to the authentication server 500 through the terminal 100 to be used in the authentication process. In this case, the media controller 230 may transmit authentication data for authentication of the online program after authenticating whether the terminal 100 or the authentication server 500 that performs authentication is suitable for performing authentication.

본 발명의 일 실시예에서 단말기(100)가 온라인 프로그램의 실행권한을 인증하는 경우라면, 매체제어부(230)는 매체송수신부(210)를 통해 단말기(100)로 인증데이터를 전송하기 전에, 단말기(100)로부터 매체송수신부(210)를 통해 단말기(100)를 인증하기 위한 사전인증데이터를 수신하여 단말기(100)가 온라인 프로그램의 실행권한을 인증하기에 적합한 단말기인지 미리 인증할 수 있다.In the embodiment of the present invention, if the terminal 100 authenticates the authority to execute the online program, the media control unit 230 before transmitting the authentication data to the terminal 100 through the media transmission and reception unit 210, By receiving the pre-authentication data for authenticating the terminal 100 through the medium transmission and reception unit 210 from 100, it can be previously verified whether the terminal 100 is a terminal suitable for authenticating the execution authority of the online program.

이때, 매체제어부(230)가 수신하는 사전인증데이터는 단말기(100)가 설정에 따라 난수 발생함수 등을 이용하여 단말랜덤값을 생성하고, 해당 단말랜덤값과 단말기(100) 내부에 기저장된 인증키를 이용하여 단말인증값을 생성하며, 단말랜덤값을 해당 인증키로 암호화하여, 암호화한 단말랜덤값과 단말인증값을 포함한 사전인증데이터를 전송한 것일 수 있다. 이후, 매체제어부(230)는 사전인증데이터에 포함된 암호화한 단말랜덤값을 매체저장부(220)에 저장된 인증키로 복호화하여 단말랜덤값을 추출하고, 추출한 단말랜덤값과 해당 인증키를 이용하여 단말기(100)와 동일한 과정으로 인증값을 생성한 후, 단말인증값과 비교하여, 단말기(100)를 인증할 수 있다.At this time, the pre-authentication data received by the media control unit 230 generates a terminal random value using a random number generation function, etc. according to the setting, and the terminal random value and the authentication previously stored in the terminal 100. The terminal authentication value may be generated using a key, and the terminal random value may be encrypted with the corresponding authentication key to transmit pre-authentication data including the encrypted terminal random value and the terminal authentication value. Thereafter, the media controller 230 decrypts the encrypted terminal random value included in the pre-authentication data with the authentication key stored in the media storage unit 220 to extract the terminal random value, and then uses the extracted terminal random value and the corresponding authentication key. After generating the authentication value in the same process as the terminal 100, the terminal 100 can be authenticated by comparing with the terminal authentication value.

본 발명의 다른 일 실시예에서 인증서버(500)가 온라인 프로그램의 실행권한을 인증하는 경우라면, 매체제어부(230)는 매체송수신부(210)를 이용하여 연결된 단말기(100)를 통해 인증서버(500)로 인증데이터를 전송하기 전에, 인증서버(500)로부터 단말기(100)를 통해 인증서버(500)를 인증하기 위한 사전인증데이터를 수신하여 인증서버(500)가 온라인 프로그램의 실행권한을 인증하기에 적합한 서버인지 미리 인증할 수도 있다.In another embodiment of the present invention, if the authentication server 500 authenticates the execution authority of the online program, the media control unit 230 may be connected to the authentication server through the terminal 100 connected using the media transmission / reception unit 210. Before transmitting the authentication data to the 500, the authentication server 500 receives the pre-authentication data for authenticating the authentication server 500 through the terminal 100 from the authentication server 500 to authenticate the execution authority of the online program. It is also possible to authenticate in advance whether it is a suitable server.

상기와 마찬가지로, 매체제어부(230)가 수신하는 사전인증데이터는, 인증서버(500)가 설정에 따라 난수 발생함수 등을 이용하여 서버랜덤값을 생성하고, 해당 서버랜덤값과 인증서버(500) 내부에 기저장된 인증키를 이용하여 서버인증값을 생성하며, 서버랜덤값을 해당 인증키로 암호화하여, 암호화한 서버랜덤값과 서버인증값을 포함한 사전인증데이터를 전송한 것일 수 있다. 이후, 매체제어부(230)는 사전인증데이터에 포함된 암호화한 서버랜덤값을 매체저장부(220)에 저장된 인증키로 복호화하여 서버랜덤값을 추출하고, 추출한 서버랜덤값과 해당 인증키를 이용하여 인증서버(500)와 동일한 과정으로 인증값을 생성한 후, 서버인증값과 비교하여, 인증서버(500)를 인증할 수 있다.As described above, the pre-authentication data received by the media control unit 230, the authentication server 500 generates a server random value using a random number generation function according to the setting, the server random value and the authentication server 500 The server authentication value may be generated by using an authentication key stored therein, and the server random value may be encrypted with the corresponding authentication key, and the pre-authentication data including the encrypted server random value and the server authentication value may be transmitted. Subsequently, the media controller 230 decrypts the encrypted server random value included in the pre-authentication data with the authentication key stored in the media storage unit 220 to extract the server random value, and uses the extracted server random value and the corresponding authentication key. After generating the authentication value in the same process as the authentication server 500, the authentication server 500 can be authenticated by comparing with the server authentication value.

본 발명에 따라 온라인 프로그램의 실행권한을 인증하는 인증서버(500)의 기능 및 동작에 대해서는 도 3을 참조하여 좀 더 상세하게 설명하기로 한다.The function and operation of the authentication server 500 for authenticating the execution right of the online program according to the present invention will be described in more detail with reference to FIG. 3.

도 3은 도 1의 실시예에 따른 인증서버(500)의 구성도이다. 도 3을 참조하면, 본 실시예의 인증서버(500)는 서버송수신부(510), 서버저장부(520), 및 서버제어부(530)를 포함한다.3 is a configuration diagram of an authentication server 500 according to the embodiment of FIG. 1. Referring to FIG. 3, the authentication server 500 of the present embodiment includes a server transmitter / receiver 510, a server storage 520, and a server controller 530.

서버송수신부(510)는 네트워크(400)를 통해 데이터 송수신을 하기 위한 인터페이스를 가진다.The server transmitter / receiver 510 has an interface for transmitting and receiving data through the network 400.

서버저장부(520)는 인증서버(500) 내 데이터의 저장소로서, 휴대형 저장매체(200)가 보유한 인증키를 저장한다.The server storage unit 520 stores the authentication key held by the portable storage medium 200 as a storage of data in the authentication server 500.

서버제어부(530)는 인증서버(500)의 전반적인 동작을 제어한다. 서버제어 부(530)는 연산을 위한 프로세서 등을 포함할 수 있다.The server controller 530 controls the overall operation of the authentication server 500. The server control unit 530 may include a processor for operation.

본 발명의 서버제어부(530)는 온라인 프로그램을 실행하는 단말기(100)와 연결된 휴대형 저장매체(200)로부터 서버송수신부(510)를 통해 온라인 프로그램의 실행권한 인증을 위한 인증데이터를 수신하면, 서버저장부(520)에 저장된 인증키를 이용하여 실행권한을 인증하고 인증결과를 단말기(100)로 전송한다. 이 경우 인증에 성공하면 단말기(100)에서 온라인 프로그램의 실행되고, 그렇지 않으면 실행이 중지될 수 있다.When the server control unit 530 of the present invention receives the authentication data for authentication of the execution authority of the online program through the server transmitter and receiver 510 from the portable storage medium 200 connected to the terminal 100 for executing the online program, The execution authority is authenticated using the authentication key stored in the storage unit 520 and the authentication result is transmitted to the terminal 100. In this case, if the authentication is successful, the online program is executed in the terminal 100. Otherwise, execution may be stopped.

이때, 서버제어부(530)가 서버송수신부(510)를 통해 수신하는 인증데이터는, 상기와 마찬가지로, 휴대형 저장매체(200)가 설정에 따라 난수 발생 함수 등을 이용하여 랜덤값을 생성하고, 생성한 랜덤값과 내부에 기저장된 상기 인증키를 이용하여 인증값을 생성하며, 해당 랜덤값을 인증키로 암호화하여, 암호화한 랜덤값과 인증값을 포함한 상기 인증데이터를 전송한 것일 수 있다.At this time, the authentication data received by the server control unit 530 through the server transmission and reception unit 510, as described above, the portable storage medium 200 generates a random value using a random number generation function or the like according to the setting, An authentication value may be generated by using a random value and the authentication key previously stored therein, and the authentication data including the encrypted random value and the authentication value may be transmitted by encrypting the random value with the authentication key.

그리고 인증데이터를 수신한 서버제어부(530)는 인증데이터에 포함된 암호화한 랜덤값을 서버저장부(520)에 저장된 인증키로 복호화하여 랜덤값을 추출하고, 추출한 랜덤값과 해당 인증키를 이용하여 휴대형 저장매체(200)와 동일한 과정으로 서버인증값을 생성한 후, 인증값과 서버인증값을 비교하여 온라인 프로그램의 실행권한을 인증하게 된다.After receiving the authentication data, the server controller 530 decrypts the encrypted random value included in the authentication data with the authentication key stored in the server storage unit 520, extracts a random value, and uses the extracted random value and the corresponding authentication key. After generating the server authentication value in the same process as the portable storage medium 200, and compares the authentication value and the server authentication value to authenticate the execution authority of the online program.

이때, 휴대형 저장매체(200)는, 예를 들어, 랜덤값과 인증키를 이용하여 SHA256의 알고리즘을 통해 인증값을 생성할 수 있고, 마찬가지로 인증서버(500)의 서버제어부(530)도 랜덤값과 인증키를 이용하여 SHA256의 알고리즘을 통해 서버인 증값을 생성할 수 있다. 이때, 휴대형 저장매체(200)에 저장된 인증키와 인증서버(500)의 서버저장부(520)에 저장된 인증키는 동일한 것으로서, 인증값과 서버인증값은 서로 같은 값을 가지게 된다.In this case, the portable storage medium 200 may generate an authentication value through an algorithm of SHA256 using, for example, a random value and an authentication key, and likewise, the server controller 530 of the authentication server 500 may also generate a random value. The server authentication value can be generated using the SHA256 algorithm using the and authentication key. In this case, the authentication key stored in the portable storage medium 200 and the authentication key stored in the server storage unit 520 of the authentication server 500 are the same, and the authentication value and the server authentication value have the same value.

본 발명의 일 실시예에서는, 인증서버(500)의 서버제어부(530)가 인증데이터를 수신하기 전에, 인증서버(500)가 인증 과정을 수행하기에 적합함을 인증할 수 있는 사전인증데이터를 서버제어부(530)가 생성하여, 서버송수신부(510)를 통해 휴대형 저장매체(200)로 전송할 수 있다.In one embodiment of the present invention, before the server control unit 530 of the authentication server 500 receives the authentication data, pre-authentication data capable of authenticating that the authentication server 500 is suitable for performing the authentication process. The server controller 530 generates and transmits the data to the portable storage medium 200 through the server transmitter / receiver 510.

서버제어부(530)가 사전인증데이터를 생성하여 전송할 때에는, 설정에 따라 서버랜덤값을 생성하고, 서버랜덤값과 서버저장부(520)에 저장된 인증키를 이용하여 서버인증값을 생성하며, 생성한 서버랜덤값을 해당 인증키로 암호화하여, 암호화한 서버랜덤값과 서버인증값을 포함한 사전인증데이터를 전송할 수 있다.When the server controller 530 generates and transmits the pre-authentication data, the server controller generates a server random value according to the setting, and generates a server authentication value by using the server random value and the authentication key stored in the server storage unit 520. By encrypting a server random value with a corresponding authentication key, pre-authentication data including an encrypted server random value and a server authentication value can be transmitted.

이때, 서버제어부(530)는, 예를 들어, SHA256의 암호화 알고리즘을 통해 서버인증값을 생성할 수 있으며, AES128의 암호화 알고리즘을 통해 서버랜덤값을 암호화할 수 있다.In this case, the server controller 530 may generate a server authentication value through, for example, an encryption algorithm of SHA256, and may encrypt a server random value through an encryption algorithm of AES128.

본 발명에 따라 온라인 프로그램을 실행하고 실행권한을 인증하는 단말기(100)의 기능 및 동작에 대해서는 도 4를 참조하여 좀 더 상세하게 설명하기로 한다.The function and operation of the terminal 100 for executing the online program and authenticating the execution right according to the present invention will be described in more detail with reference to FIG. 4.

도 4는 도 1의 실시예에 따른 단말기(100)의 구성도이다. 도 4를 참조하면, 본 실시예의 단말기(100)는 단말송수신부(110), 단말저장부(120), 표현부(130), 입력부(140), 및 단말제어부(150)를 포함한다.4 is a configuration diagram of a terminal 100 according to the embodiment of FIG. 1. Referring to FIG. 4, the terminal 100 according to the present embodiment includes a terminal transmission and reception unit 110, a terminal storage unit 120, a representation unit 130, an input unit 140, and a terminal control unit 150.

단말송수신부(110)는 네트워크(400)를 통해 데이터 송수신을 하기 위한 인터페이스를 가진다. 또한 단말송수신부(110)는 휴대형 저장매체(200)와 데이터 송수신을 하기 위한 UBS 인터페이스나 유무선 인터페이스 등을 가진다.The terminal transmitter / receiver 110 has an interface for transmitting and receiving data through the network 400. In addition, the terminal transmitting and receiving unit 110 has a UBS interface or a wired or wireless interface for transmitting and receiving data with the portable storage medium 200.

단말저장부(120)는 단말기(100)내 데이터의 저장소이다. 본 실시예의 단말저장부(120)는 온라인 프로그램 및 해당 온라인 프로그램의 실행권한을 인증하는데 이용되는 인증키를 저장한다.The terminal storage unit 120 is a storage of data in the terminal 100. The terminal storage unit 120 of the present embodiment stores an online program and an authentication key used to authenticate execution rights of the online program.

표현부(130)는 시청각적으로 정보를 표현하기 위한 디스플레이 장치를 포함한다. 이를 위해 표현부는 LCD(Liquid Crystal Display), LED(Light Emiting Diodes), 또는 터치스크린과 같은 디스플레이 액정 그리고 스피커와 같은 음향출력장치를 포함할 수 있다.The expression unit 130 includes a display device for expressing information visually. For this purpose, the expression unit may include a liquid crystal display (LCD), a light emitting diode (LED), a display liquid crystal such as a touch screen, and an audio output device such as a speaker.

입력부(140)는 단말기(100)의 조작을 위한 복수의 키를 제공하며, 키선택에 따른 선택신호를 발생한다. 입력부(140)는 키보드, 키패드, 터치패드, 터치스크린, 마우스 등의 입력장치를 포함할 수 있다.The input unit 140 provides a plurality of keys for the operation of the terminal 100 and generates a selection signal according to the key selection. The input unit 140 may include an input device such as a keyboard, a keypad, a touch pad, a touch screen, a mouse, and the like.

단말제어부(150)는 단말기(100)의 전반적인 동작을 제어한다. 단말제어부(150)는 연산을 위한 프로세서 등을 포함할 수 있다.The terminal controller 150 controls the overall operation of the terminal 100. The terminal controller 150 may include a processor for calculation.

본 발명의 단말제어부(150)는 단말송수신부(110)를 통해 컨텐츠서버(300)로부터 온라인 프로그램을 수신하면 단말저장부(120)에 저장한다. 또한, 단말제어부(150)는 단말송수신부(110)를 통해 연결된 휴대형 저장매체(200), 컨텐츠서버(300), 또는 인증서버(500)로부터 인증키를 수신하면, 해당 인증키를 단말저장부(120)에 저장한다. 이때, 인증키는 암호화된 형태로 수신될 수 있다.When the terminal control unit 150 of the present invention receives an online program from the content server 300 through the terminal transmitter / receiver 110, the terminal controller 150 stores the online program in the terminal storage unit 120. In addition, the terminal control unit 150 receives the authentication key from the portable storage medium 200, the content server 300, or the authentication server 500 connected through the terminal transmission and reception unit 110, the terminal storage unit corresponding authentication key Save to 120. In this case, the authentication key may be received in an encrypted form.

그리고 단말제어부(150)가 입력부(140)를 통해 온라인 프로그램의 실행을 위한 명령을 입력받으면, 해당 온라인 프로그램을 실행하기 위해, 휴대형 저장매체(200)가 단말송수신부(110)를 통해 연결되어 있는지 확인한다.When the terminal controller 150 receives a command for executing an online program through the input unit 140, whether the portable storage medium 200 is connected through the terminal transmitter / receiver 110 to execute the online program. Check it.

단말제어부(150)가 확인한 결과 휴대형 저장매체(200)가 연결되지 않은 경우, 단말제어부(150)는 표현부(130)를 통해 휴대형 저장매체(200)를 연결할 것을 요청하는 음향, 텍스트, 이미지 등을 출력할 수 있다. 단말제어부(150)가 확인한 결과 휴대형 저장매체(200)가 이미 연결된 경우라면, 단말제어부(150)는 단말송수신부(110)를 통해 휴대형 저장매체(200)로부터, 온라인 프로그램의 실행권한 인증을 위한 인증데이터를 수신한다.When the terminal controller 150 confirms that the portable storage medium 200 is not connected, the terminal controller 150 requests sound, text, image, etc. to connect the portable storage medium 200 through the expression unit 130. You can output If the terminal control unit 150 confirms that the portable storage medium 200 is already connected, the terminal control unit 150 from the portable storage medium 200 through the terminal transmission and reception unit 110, for the authorization of the execution rights of the online program Receive authentication data.

인증데이터를 수신한 단말제어부(150)는 단말저장부(120)에 저장된 인증키를 이용하여 온라인 프로그램의 실행권한을 인증하는데, 이때, 휴대형 저장매체(200)로부터 전송된 인증데이터는 휴대형 저장매체(200)가 설정에 따라 랜덤값을 생성하고, 랜덤값과 내부에 기저장된 인증키를 이용하여 인증값을 생성하며, 랜덤값을 해당 인증키로 암호화하여, 암호화한 랜덤값과 인증값을 포함한 인증데이터를 전송한 것일 수 있다. 이 경우 단말제어부(150)는 인증데이터에 포함된 암호화한 랜덤값을 단말저장부(120)에 저장된 인증키로 복호화하여 랜덤값을 추출하고, 추출한 랜덤값과 단말저장부(120)에 저장된 인증키를 이용하여 휴대형 저장매체(200)와 동일한 과정으로 단말인증값을 생성한 후, 단말인증값과 인증데이터에 포함된 인증값을 비교하여, 온라인 프로그램의 실행권한을 인증할 수 있다.Upon receiving the authentication data, the terminal controller 150 authenticates the authority to execute the online program using the authentication key stored in the terminal storage unit 120. At this time, the authentication data transmitted from the portable storage medium 200 is a portable storage medium. The authentication unit 200 generates a random value according to the setting, generates an authentication value using the random value and the authentication key stored therein, encrypts the random value with the corresponding authentication key, and authenticates the encrypted random value and the authentication value. The data may be transmitted. In this case, the terminal controller 150 decrypts the encrypted random value included in the authentication data with the authentication key stored in the terminal storage unit 120 to extract a random value, and extracts the random value and the authentication key stored in the terminal storage unit 120. After generating the terminal authentication value in the same process as the portable storage medium 200 by using, by comparing the terminal authentication value and the authentication value contained in the authentication data, it is possible to authenticate the execution authority of the online program.

이때, 휴대형 저장매체(200)는, 예를 들어, 랜덤값과 인증키를 이용하여 SHA256의 알고리즘을 통해 인증값을 생성할 수 있고, 마찬가지로 단말기(100)의 단말제어부(150)도 랜덤값과 인증키를 이용하여 SHA256의 알고리즘을 통해 단말인증값을 생성할 수 있다. 이때, 휴대형 저장매체(200)에 저장된 인증키와 단말기(100)의 단말저장부(120)에 저장된 인증키는 동일한 것으로서, 인증값과 단말인증값은 서로 같은 값을 가지게 된다.In this case, the portable storage medium 200 may generate, for example, an authentication value by using an algorithm of SHA256 using a random value and an authentication key. Similarly, the terminal controller 150 of the terminal 100 may also generate a random value and a random value. The terminal authentication value can be generated using the SHA256 algorithm using the authentication key. In this case, the authentication key stored in the portable storage medium 200 and the authentication key stored in the terminal storage unit 120 of the terminal 100 are the same, and the authentication value and the terminal authentication value have the same value.

본 발명의 일 실시예에서는, 단말기(100)의 단말제어부(150)가 인증데이터를 수신하기 전에, 단말기(100)가 인증 과정을 수행하기에 적합함을 인증할 수 있는 사전인증데이터를 단말제어부(150)가 생성하여, 단말송수신부(110)를 통해 휴대형 저장매체(200)로 전송할 수 있다.In one embodiment of the present invention, before the terminal control unit 150 of the terminal 100 receives the authentication data, the terminal control unit pre-authentication data that can authenticate that the terminal 100 is suitable for performing the authentication process The 150 may be generated and transmitted to the portable storage medium 200 through the terminal transmitter / receiver 110.

단말제어부(150)가 사전인증데이터를 생성하여 전송할 때에는, 설정에 따라 단말랜덤값을 생성하고, 단말랜덤값과 단말저장부(120)에 저장된 인증키를 이용하여 단말인증값을 생성하며, 생성한 단말랜덤값을 해당 인증키로 암호화하여, 암호화한 단말랜덤값과 단말인증값을 포함한 사전인증데이터를 전송할 수 있다.When the terminal controller 150 generates and transmits the pre-authentication data, the terminal controller generates a terminal random value according to the setting, and generates a terminal authentication value using the terminal random value and the authentication key stored in the terminal storage unit 120. One terminal random value may be encrypted with a corresponding authentication key to transmit pre-authentication data including the encrypted terminal random value and the terminal authentication value.

이때, 단말제어부(150)는, 예를 들어, SHA256의 암호화 알고리즘을 통해 단말인증값을 생성할 수 있으며, AES128의 암호화 알고리즘을 통해 단말랜덤값을 암호화할 수 있다.In this case, the terminal controller 150 may generate a terminal authentication value through, for example, an encryption algorithm of SHA256, and may encrypt the terminal random value through an encryption algorithm of AES128.

본 발명에서 휴대형 저장매체(200)를 이용해 온라인 프로그램의 실행권한을 인증하는 과정에 대해서는 도 5 및 도 6을 참조하여 좀 더 상세하게 설명하기로 한다.The process of authenticating the execution right of the online program using the portable storage medium 200 will be described in more detail with reference to FIGS. 5 and 6.

도 5는 본 발명의 일 실시예에 따른 휴대형 저장매체(200)를 이용한 인증방 법의 흐름도이다. 도 5를 참조하면, 컨텐츠서버(300)는 온라인 프로그램을 단말기(100)로 전송하고, 단말기(100)는 이를 수신하여 내부의 저장소에 저장한다(S510).5 is a flowchart illustrating an authentication method using a portable storage medium 200 according to an embodiment of the present invention. Referring to FIG. 5, the content server 300 transmits an online program to the terminal 100, and the terminal 100 receives it and stores it in an internal storage (S510).

이후, 단말기(100)가 단계(S510)에서 수신한 온라인 프로그램에 대한 실행 명령을 수신하면(S515), 휴대형 저장매체(200)로 해당 온라인 프로그램의 실행권한 인증을 위한 인증데이터를 요청한다(S520).Then, when the terminal 100 receives the execution command for the online program received in step S510 (S515), the portable storage medium 200 requests authentication data for authentication of the execution right of the online program (S520). ).

단계(S520)에서 인증데이터를 요청받은 휴대형 저장매체(200)는 내부에 저장된 인증키를 이용하여 인증데이터를 생성하고(S525), 단말기(100)로 해당 인증데이터를 전송한다(S530).The portable storage medium 200 that has received the authentication data in step S520 generates authentication data using the authentication key stored therein (S525), and transmits the corresponding authentication data to the terminal 100 (S530).

단계(S525)에서 휴대형 저장매체(200)가 인증데이터를 생성하는데 이용하는 인증키는, 휴대형 저장매체(200)가 컨텐츠서버(300) 또는 별도의 인증서버(도 1의 인증서버 등)로부터 단말기(100)를 통해 수신하여 저장한 것일 수 있다. 이때, 인증키는 암호화된 상태로 수신될 수 있다.The authentication key used by the portable storage medium 200 to generate the authentication data in step S525 may include the terminal (eg, the authentication server of FIG. 1) from the content server 300 or a separate authentication server (such as the authentication server of FIG. 1). It may be received and stored through 100). At this time, the authentication key may be received in an encrypted state.

그리고 단계(S525)에서 휴대형 저장매체(200)가 인증데이터를 생성하는데 이용하는 인증키는, 이너 플래시와 같은 내부의 저장소에 고정키로 인코딩되어, 휴대형 저장매체(200) 내부의 프로세서만이 액세스할 수 있도록 구성될 수 있다. 이를 통해, 외부에서 인증키에 접근하는 것이 차단되어, 보안을 향상하게 된다.In operation S525, the authentication key used by the portable storage medium 200 to generate authentication data is encoded with a fixed key in an internal storage such as inner flash, so that only the processor inside the portable storage medium 200 can access the authentication key. It can be configured to be. Through this, access to the authentication key is blocked from the outside, thereby improving security.

단계(S525)에서 휴대형 저장매체(200)가 인증데이터를 생성할 때에는, 내부에 저장된 인증키를 암호화하여 인증데이터를 생성할 수 있다. 예를 들어, 휴대형 저장매체(200)는 설정에 따라 난수 발생 함수 등을 이용하여 랜덤값을 생성하고, 생성한 랜덤값과 인증키를 이용하여 암호화 알고리즘을 통해 인증값을 생성한 후, 랜덤값과 인증값을 포함한 인증데이터를 생성할 수 있을 것이다. 이때, 휴대형 저장매체(200)는 인증값을 생성하면 다시 복호화할 수 없는 비가역적 암호화 알고리즘을 통해 인증값을 생성할 수 있다. 이 경우, 암호화 알고리즘은, 예를 들어, SHA256이 사용될 수 있다. 또한, 휴대형 저장매체(200)는 생성한 랜덤값을 인증키로 암호화하여, 암호화한 랜덤값과 인증값을 포함한 인증데이터를 생성할 수도 있으며, 예를 들어, AES128 알고리즘을 이용하여 랜덤값을 암호화할 수 있다.When the portable storage medium 200 generates the authentication data in operation S525, the authentication data stored in the portable storage medium 200 may be encrypted to generate the authentication data. For example, the portable storage medium 200 generates a random value using a random number generation function or the like according to a setting, generates an authentication value through an encryption algorithm using the generated random value and the authentication key, and then generates a random value. And authentication data including the authentication value. In this case, the portable storage medium 200 may generate the authentication value through an irreversible encryption algorithm that cannot be decrypted again when the authentication value is generated. In this case, for example, SHA256 may be used as the encryption algorithm. In addition, the portable storage medium 200 may generate the authentication data including the encrypted random value and the authentication value by encrypting the generated random value with an authentication key. For example, the portable storage medium 200 may encrypt the random value using an AES128 algorithm. Can be.

단계(S50)에서 인증데이터를 수신한 단말기(100)는 이를 이용하여 온라인 프로그램의 실행권한을 인증한다(S535). 이때, 단말기(100)는 단계(S510)에서 인증 기능을 실행을 위한 프로그램을 온라인 프로그램과 함께 수신하거나, 온라인 프로그램 자체에 포함된 인증 파트 부분을 이용하여, 실행권한을 인증할 수 있을 것이다.The terminal 100 receiving the authentication data in step S50 authenticates the right to execute the online program using the terminal 100 (S535). In this case, the terminal 100 may receive a program for executing the authentication function together with the online program in step S510, or may authenticate the execution right by using an authentication part part included in the online program itself.

단계(S535)에서의 단말기(100)는, 예를 들어, 인증데이터에 포함된 암호화한 랜덤값을 내부에 저장된 인증키로 복호화하여 랜덤값을 추출하고, 추출한 랜덤값과 인증키를 이용하여 휴대형 저장매체(200)와 동일한 과정으로 단말인증값을 생성한 후, 단말인증값과 인증데이터에 포함된 인증값을 비교하여, 온라인 프로그램의 실행권한을 인증할 수 있다. 즉, 단말기(100)는 휴대형 저장매체(200)와 마찬가지로 랜덤값과 인증키를 이용하여 SHA256의 알고리즘을 통해 단말인증값을 생성할 수 있고, 이때, 휴대형 저장매체(200)에 저장된 인증키와 단말기(100)에 저장된 인증키는 동일한 것으로서, 인증값과 단말인증값은 서로 같은 값을 가지게 된다.In step S535, for example, the terminal 100 decrypts the encrypted random value included in the authentication data with an authentication key stored therein, extracts a random value, and stores the portable value using the extracted random value and the authentication key. After generating the terminal authentication value in the same process as the medium 200, the terminal authentication value and the authentication value included in the authentication data can be compared to authenticate the execution authority of the online program. That is, the terminal 100 may generate a terminal authentication value through an algorithm of SHA256 using a random value and an authentication key, similar to the portable storage medium 200. In this case, the terminal 100 may include an authentication key stored in the portable storage medium 200. The authentication key stored in the terminal 100 is the same, and the authentication value and the terminal authentication value have the same value.

이렇게 단계(S535)에서 온라인 프로그램의 실행권한에 대한 인증이 이루어지면, 단말기(100)는 온라인 프로그램을 실행하여 사용자가 이용할 수 있도록 한다(S540).When the authentication for the execution authority of the online program is performed in this step (S535), the terminal 100 executes the online program so that the user can use it (S540).

도 5의 실시예에서는 단말기(100)가 온라인 프로그램에 대한 실행권한을 인증하게 되는데, 휴대형 저장매체(200)는 단말기(100)가 실행권한을 인증하기에 적합한 단말인지 확인하는 별도의 과정을 사전에 수행하고 인증데이터를 단말기(100)로 전송할 수도 있다.In the embodiment of FIG. 5, the terminal 100 authenticates execution authority for the online program, and the portable storage medium 200 preliminarily performs a separate process of confirming whether the terminal 100 is a terminal suitable for authenticating execution authority. And transmit the authentication data to the terminal 100.

즉, 휴대형 저장매체(200)는 인증데이터를 단말기(100)로 전송하기 전에 단말기(100)가 인증 과정을 수행하기에 적합함을 확인할 수 있는 사전인증데이터를 단말기(100)로부터 수신한다. 이때, 단말기(100)가 설정에 따라 단말랜덤값을 생성하고, 단말랜덤값과 내부에 저장된 인증키를 이용하여 단말인증값을 생성하며, 생성한 단말랜덤값을 해당 인증키로 암호화하여, 암호화한 단말랜덤값과 단말인증값을 포함한 사전인증데이터를 전송할 수 있다. 휴대형 저장매체(200)는 사전인증데이터에 포함된 암호화한 단말랜덤값을 내부에 기저장된 인증키로 복호화하여 단말랜덤값을 추출하고, 해당 추출한 단말랜덤값과 인증키를 이용하여 단말기(100)와 동일한 과정으로 인증값을 생성한 후, 단말인증값과 비교하여, 단말기(100)를 인증할 수 있다.That is, the portable storage medium 200 receives pre-authentication data from the terminal 100 to confirm that the terminal 100 is suitable for performing the authentication process before transmitting the authentication data to the terminal 100. In this case, the terminal 100 generates a terminal random value according to the setting, generates a terminal authentication value using the terminal random value and the authentication key stored therein, encrypts the generated terminal random value with the corresponding authentication key, and encrypts the terminal random value. Pre-authentication data including the terminal random value and the terminal authentication value can be transmitted. The portable storage medium 200 extracts the terminal random value by decrypting the encrypted terminal random value included in the pre-authentication data with an authentication key stored therein, and uses the extracted terminal random value and the authentication key with the terminal 100. After generating the authentication value in the same process, and compared with the terminal authentication value, it is possible to authenticate the terminal 100.

이렇게 단말기(100)를 사전에 인증하는 과정은 단계(S530)에서 인증데이터를 전송하기 전에 어느 때라도 이루어질 수 있으며, 이를 통해, 휴대형 저장매체(200)가, 실행권한을 인증하는 단말기(100)가 아닌 다른 곳으로 인증데이터를 전송함으 로써 발생할 수 있는 보안상의 우려를 차단함과 동시에 불필요한 데이터 전송에 따른 자원의 낭비를 방지할 수 있을 것이다.The process of authenticating the terminal 100 in advance may be performed at any time before the authentication data is transmitted in step S530. Through this, the portable storage medium 200 authenticates the execution authority. By transmitting authentication data to other places, it is possible to block security concerns that may occur and to prevent wasting of resources due to unnecessary data transmission.

도 6은 본 발명의 다른 일 실시예에 따른 휴대형 저장매체(200)를 이용한 인증방법의 흐름도이다. 도 6의 실시예에서 단계(S610) 내지 단계(S630)는 도 5를 참조하여 설명한 단계(S510) 내지 단계(S530)에 각각 대응되고 그 내용이 유사하므로 자세한 설명은 생략하기로 한다.6 is a flow chart of an authentication method using a portable storage medium 200 according to another embodiment of the present invention. In the embodiment of FIG. 6, the steps S610 to S630 correspond to the steps S510 to S530 described with reference to FIG. 5 and the contents thereof are similar, and thus detailed descriptions thereof will be omitted.

도 6을 참조하면, 단계(S630)에서 휴대형 저장매체(200)가 단말기(100)로 전송한 인증데이터는, 해당 단말기(100)를 거쳐 인증서버(500)로 전송된다(S635).Referring to FIG. 6, the authentication data transmitted from the portable storage medium 200 to the terminal 100 in step S630 is transmitted to the authentication server 500 through the corresponding terminal 100 (S635).

단계(S635)에서 인증데이터를 수신한 인증서버(500)는 온라인 프로그램의 실행권한을 인증한다(S640).The authentication server 500 receiving the authentication data in step S635 authenticates the execution right of the online program (S640).

단계(S640)에서의 인증서버(500)는, 예를 들어, 단계(S635)에서 수신한 인증데이터에 포함된 암호화한 랜덤값을 내부에 저장된 인증키로 복호화하여 랜덤값을 추출하고, 추출한 랜덤값과 인증키를 이용하여 휴대형 저장매체(200)와 동일한 과정으로 서버인증값을 생성한 후, 서버인증값과 인증데이터에 포함된 인증값을 비교하여, 온라인 프로그램의 실행권한을 인증할 수 있다. 즉, 인증서버(500)는 휴대형 저장매체(200)와 마찬가지로 랜덤값과 인증키를 이용하여 SHA256의 알고리즘을 통해 서버인증값을 생성할 수 있고, 이때, 휴대형 저장매체(200)에 저장된 인증키와 인증서버(500)에 저장된 인증키는 동일한 것으로서, 인증값과 서버인증값은 서로 같은 값을 가지게 된다.In step S640, the authentication server 500 extracts a random value by decrypting the encrypted random value included in the authentication data received in step S635 with an authentication key stored therein, and extracts the random value. After generating the server authentication value by the same process as the portable storage medium 200 using the and the authentication key, and compares the server authentication value and the authentication value contained in the authentication data, it is possible to authenticate the execution authority of the online program. That is, the authentication server 500 may generate the server authentication value through the algorithm of SHA256 using the random value and the authentication key, like the portable storage medium 200. In this case, the authentication key stored in the portable storage medium 200 And the authentication key stored in the authentication server 500 is the same, the authentication value and the server authentication value will have the same value.

이렇게 단계(S640)에서 온라인 프로그램의 실행권한에 대한 인증이 이루어지 면, 인증서버(500)는 인증결과를 단말기(100)로 전송하고(S645), 단말기(100)는 온라인 프로그램을 실행하여 사용자가 이용할 수 있도록 한다(S650).When the authentication for the execution authority of the online program is made in step S640, the authentication server 500 transmits the authentication result to the terminal 100 (S645), and the terminal 100 executes the online program. Make available to (S650).

도 6의 실시예에서는 인증서버(500)가 온라인 프로그램에 대한 실행권한을 인증하게 되는데, 휴대형 저장매체(200)는 인증서버(500)가 실행권한을 인증하기에 적합한 단말인지 확인하는 별도의 과정을 사전에 수행하고 인증데이터를 인증서버(500)로 전송할 수도 있다.In the embodiment of FIG. 6, the authentication server 500 authenticates the execution right for the online program. The portable storage medium 200 checks whether the authentication server 500 is a terminal suitable for authenticating the execution right. May be performed in advance and the authentication data may be transmitted to the authentication server 500.

즉, 휴대형 저장매체(200)는 인증데이터를 인증서버(500)로 전송하기 전에 인증서버(500)가 인증 과정을 수행하기에 적합함을 확인할 수 있는 사전인증데이터를 인증서버(500)로부터 단말기(100)를 통해 수신한다. 이때, 인증서버(500)가 설정에 따라 서버랜덤값을 생성하고, 서버랜덤값과 내부에 저장된 인증키를 이용하여 서버인증값을 생성하며, 생성한 서버랜덤값을 해당 인증키로 암호화하여, 암호화한 서버랜덤값과 서버인증값을 포함한 사전인증데이터를 전송할 수 있다. 휴대형 저장매체(200)는 사전인증데이터에 포함된 암호화한 단말랜덤값을 내부에 기저장된 인증키로 복호화하여 서버랜덤값을 추출하고, 해당 추출한 서버랜덤값과 인증키를 이용하여 인증서버(500)와 동일한 과정으로 인증값을 생성한 후, 서버인증값과 비교하여, 인증서버(500)를 인증할 수 있다.That is, the portable storage medium 200 is a terminal from the authentication server 500 to the pre-authentication data to confirm that the authentication server 500 is suitable for performing the authentication process before transmitting the authentication data to the authentication server 500 Receive through 100. In this case, the authentication server 500 generates a server random value according to the setting, generates a server authentication value using the server random value and the authentication key stored therein, encrypts the generated server random value with the corresponding authentication key, and encrypts it. Pre-authentication data including one server random value and server authentication value can be transmitted. The portable storage medium 200 extracts the server random value by decrypting the encrypted terminal random value included in the pre-authentication data with the previously stored authentication key, and uses the extracted server random value and the authentication key to authenticate the server 500. After generating the authentication value in the same process as, and compared with the server authentication value, it is possible to authenticate the authentication server 500.

이렇게 인증서버(500)를 사전에 인증하는 과정은 단계(S630)에서 인증데이터를 전송하기 전에 어느 때라도 이루어질 수 있으며, 이를 통해, 휴대형 저장매체(200)가, 실행권한을 인증하는 인증서버(500)가 아닌 다른 곳으로 인증데이터를 전송함으로써 발생할 수 있는 보안상의 우려를 차단함과 동시에 불필요한 데이터 전송에 따른 자원의 낭비를 방지할 수 있을 것이다.This process of authenticating the authentication server 500 in advance can be done at any time before transmitting the authentication data in step S630, through which the portable storage medium 200, authentication server 500 for authenticating the execution authority By transmitting authentication data to other than), it is possible to block security concerns that may occur and to avoid wasting resources due to unnecessary data transmission.

본 발명에 의하면, 온라인 프로그램을 이용하는 사용자가 아이디 및 패스워드를 입력함이 없이 별도로 구비된 휴대형 저장매체를 이용해 사용자 인증을 할 수 있으며, 아이디 및 패스워드를 기억해야 하는 번거로움이나, 아이디 및 패스워드의 도용이나 해킹에 따른 피해에서 사용자가 자유로워질 수 있다.According to the present invention, a user using an online program can authenticate a user using a portable storage medium separately provided without inputting an ID and password, and hassle to remember the ID and password, or steal the ID and password. In addition, the user can be free from damage caused by hacking.

도 1은 본 발명의 일 실시예에 따른 휴대형 저장매체를 이용한 인증시스템의 구성도이다.1 is a block diagram of an authentication system using a portable storage medium according to an embodiment of the present invention.

도 2는 도 1의 실시예에 따른 휴대형 저장매체의 구성도이다.2 is a block diagram of a portable storage medium according to the embodiment of FIG. 1.

도 3은 도 1의 실시예에 따른 인증서버의 구성도이다.3 is a block diagram of an authentication server according to the embodiment of FIG. 1.

도 4는 도 1의 실시예에 따른 단말기의 구성도이다.4 is a block diagram of a terminal according to the embodiment of FIG. 1.

도 5는 본 발명의 일 실시예에 따른 휴대형 저장매체를 이용한 인증방법의 흐름도이다.5 is a flowchart illustrating an authentication method using a portable storage medium according to an embodiment of the present invention.

도 6은 본 발명의 다른 일 실시예에 따른 휴대형 저장매체를 이용한 인증방법의 흐름도이다.6 is a flowchart illustrating an authentication method using a portable storage medium according to another embodiment of the present invention.

< 도면의 주요 부분에 대한 부호의 설명 ><Description of Symbols for Main Parts of Drawings>

100: 단말기 110: 단말송수신부100: terminal 110: terminal transmitting and receiving unit

120: 단말저장부 130: 표현부120: terminal storage unit 130: expression unit

140: 입력부 150: 단말제어부140: input unit 150: terminal control unit

200: 휴대형 저장매체 210: 매체송수신부200: portable storage medium 210: media transmission and reception unit

220: 매체저장부 230: 매체제어부220: media storage unit 230: media control unit

300: 컨텐츠서버 400: 네트워크300: content server 400: network

500: 인증서버 510: 서버송수신부500: authentication server 510: server transmission and reception unit

520: 서버저장부 530: 서버제어부520: server storage unit 530: server control unit

Claims (47)

온라인 프로그램의 실행권한 인증을 위한 인증데이터를 제공하는 휴대형 저장매체;A portable storage medium providing authentication data for authenticating authorization of an online program; 상기 온라인 프로그램을 제공하는 컨텐츠서버;A content server providing the online program; 상기 인증데이터를 수신하면 상기 온라인 프로그램의 실행권한을 인증하고 인증결과를 전송하는 인증서버;An authentication server for authenticating execution authority of the online program and transmitting an authentication result when receiving the authentication data; 상기 컨텐츠서버로부터 수신한 상기 온라인 프로그램의 실행을 위해, 상기 휴대형 저장매체로부터 상기 인증데이터를 수신하여 상기 인증서버로 전달하고 상기 인증서버로부터 상기 실행권한에 대한 인증결과를 수신하여 상기 온라인 프로그램을 실행하는 단말기;In order to execute the online program received from the content server, the authentication data is received from the portable storage medium and transmitted to the authentication server, and the authentication result of the execution authority is received from the authentication server to execute the online program. A terminal; 를 포함하는 휴대형 저장매체를 이용한 인증시스템.Authentication system using a portable storage medium comprising a. 데이터 송수신을 위한 매체송수신부;A medium transmitting and receiving unit for transmitting and receiving data; 온라인 프로그램의 실행권한 인증을 위한 인증키를 저장하는 매체저장부;A medium storage unit storing an authentication key for authenticating authorization of an online program; 상기 매체저장부에 저장된 상기 인증키를 이용하여 인증데이터를 생성하고, 상기 인증데이터를 상기 매체송수신부를 통해 상기 온라인 프로그램을 실행하는 단말기로 전송하는 매체제어부;A medium control unit which generates authentication data using the authentication key stored in the medium storage unit, and transmits the authentication data to a terminal executing the online program through the medium transmission and reception unit; 를 포함하는 휴대형 저장매체.Portable storage medium comprising a. 데이터 송수신을 위한 매체송수신부;A medium transmitting and receiving unit for transmitting and receiving data; 온라인 프로그램의 실행권한 인증을 위한 인증키를 저장하는 매체저장부;A medium storage unit storing an authentication key for authenticating authorization of an online program; 상기 매체저장부에 저장된 상기 인증키를 이용하여 인증데이터를 생성하고, 상기 인증데이터를 상기 매체송수신부를 이용하여 연결된 상기 온라인 프로그램을 실행하는 단말기를 통해, 상기 온라인 프로그램의 실행권한을 인증하고 인증결과를 전송하는 인증서버로 전송하는 매체제어부;Authentication data is generated using the authentication key stored in the media storage unit, and the terminal executes the online program connected to the authentication data using the media transmission / reception unit. Media control unit for transmitting to the authentication server for transmitting the; 를 포함하는 휴대형 저장매체.Portable storage medium comprising a. 제2항 또는 제3항에 있어서, 상기 인증키는The method according to claim 2 or 3, wherein the authentication key is 상기 매체저장부 내에 고정키로 인코딩되어 저장되는 것을 특징으로 하는 휴대형 저장매체.Portable storage medium is encoded and stored in the medium storage unit with a fixed key. 제2항 또는 제3항에 있어서, 상기 매체저장부 내의 상기 인증키는The method of claim 2 or 3, wherein the authentication key in the medium storage unit is 상기 매체제어부만이 액세스(access)할 수 있는 것을 특징으로 하는 휴대형 저장매체.Portable media, characterized in that only the media control unit can access. 제2항 또는 제3항에 있어서, 상기 매체제어부는The method of claim 2 or 3, wherein the medium control unit 상기 인증키를 암호화하여 상기 인증데이터를 생성하는 것을 특징으로 하는 휴대형 저장매체.Portable storage medium, characterized in that for generating the authentication data by encrypting the authentication key. 제2항 또는 제3항에 있어서, 상기 매체제어부는The method of claim 2 or 3, wherein the medium control unit 설정에 따라 랜덤값(random value)을 생성하고 상기 랜덤값과 상기 인증키를 이용하여 암호화 알고리즘을 통해 인증값을 생성한 후, 상기 랜덤값과 상기 인증값을 포함한 상기 인증데이터를 전송하는 것을 특징으로 하는 휴대형 저장매체.After generating a random value according to the setting and generating an authentication value through an encryption algorithm using the random value and the authentication key, and transmitting the authentication data including the random value and the authentication value Portable storage media. 제7항에 있어서, 상기 암호화 알고리즘은8. The method of claim 7, wherein the encryption algorithm is 상기 인증값을 생성하면 다시 복호화할 수 없는 비가역적 암호화를 제공하는 것을 특징으로 하는 휴대형 저장매체.And generating an authentication value to provide irreversible encryption that cannot be decrypted again. 제7항에 있어서, 상기 암호화 알고리즘은8. The method of claim 7, wherein the encryption algorithm is SHA256인 것을 특징으로 하는 휴대형 저장매체.Portable storage medium, characterized in that SHA256. 제7항에 있어서, 상기 매체제어부는The method of claim 7, wherein the media control unit 상기 랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 랜덤값과 상기 인증값을 포함한 상기 인증데이터를 전송하는 것을 특징으로 하는 휴대형 저장매체.And encrypting the random value with the authentication key to transmit the authentication data including the encrypted random value and the authentication value. 제10항에 있어서, 상기 매체제어부는The method of claim 10, wherein the medium control unit AES128 알고리즘을 이용하여 상기 랜덤값을 암호화하는 것을 특징으로 하는 휴대형 저장매체.Portable storage medium, characterized in that for encrypting the random value using the AES128 algorithm. 제2항에 있어서, 상기 매체제어부는The method of claim 2, wherein the medium control unit 상기 인증데이터를 전송하기 전에, 상기 단말기로부터 상기 매체송수신부를 통해 상기 단말기를 인증하기 위한 사전인증데이터를 수신하여 상기 단말기를 인증하는 것을 특징으로 하는 휴대형 저장매체.And before transmitting the authentication data, receive the pre-authentication data for authenticating the terminal from the terminal through the medium transmitting and receiving unit to authenticate the terminal. 제12항에 있어서, The method of claim 12, 상기 사전인증데이터는 상기 단말기가 설정에 따라 단말랜덤값을 생성하고, 상기 단말랜덤값과 내부에 기저장된 상기 인증키를 이용하여 단말인증값을 생성하며, 상기 단말랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 단말랜덤값과 상기 단말인증값을 포함하여 전송한 것이고,The pre-authentication data generates a terminal random value according to the setting by the terminal, generates a terminal authentication value using the terminal random value and the authentication key stored therein, and encrypts the terminal random value with the authentication key. , The encrypted terminal random value and the terminal authentication value including the transmission, 상기 매체제어부는 상기 사전인증데이터에 포함된 상기 암호화한 단말랜덤값을 상기 매체저장부에 저장된 상기 인증키로 복호화하여 상기 단말랜덤값을 추출하고, 상기 추출한 단말랜덤값과 상기 인증키를 이용하여 상기 단말기와 동일한 과정으로 인증값을 생성한 후, 상기 단말인증값과 비교하여, 상기 단말기를 인증하는 것을 특징으로 하는 휴대형 저장매체.The media controller extracts the terminal random value by decrypting the encrypted terminal random value included in the pre-authentication data with the authentication key stored in the medium storage unit, and uses the extracted terminal random value and the authentication key. After generating the authentication value in the same process as the terminal, and comparing the terminal authentication value, the portable storage medium characterized in that for authenticating the terminal. 제3항에 있어서, 상기 매체제어부는The method of claim 3, wherein the media control unit 상기 인증데이터를 전송하기 전에, 상기 인증서버로부터 상기 단말기를 통해 상기 인증서버를 인증하기 위한 사전인증데이터를 수신하여 상기 인증서버를 인증하는 것을 특징으로 하는 휴대형 저장매체.And before the authentication data is transmitted, pre-authentication data for authenticating the authentication server through the terminal through the terminal to authenticate the authentication server. 제14항에 있어서, The method of claim 14, 상기 사전인증데이터는 상기 인증서버가 설정에 따라 서버랜덤값을 생성하고, 상기 서버랜덤값과 내부에 기저장된 상기 인증키를 이용하여 서버인증값을 생성하며, 상기 서버랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 서버랜덤값과 상기 서버인증값을 포함하여 전송한 것이고,The pre-authentication data generates a server random value according to the authentication server setting, generates a server authentication value using the server random value and the authentication key stored therein, and encrypts the server random value with the authentication key. By transmitting the encrypted server random value and the server authentication value, 상기 매체제어부는 상기 사전인증데이터에 포함된 상기 암호화한 서버랜덤값을 상기 매체저장부에 저장된 상기 인증키로 복호화하여 상기 서버랜덤값을 추출하고, 상기 추출한 서버랜덤값과 상기 인증키를 이용하여 상기 인증서버와 동일한 과정으로 인증값을 생성한 후, 상기 서버인증값과 비교하여, 상기 인증서버를 인증하는 것을 특징으로 하는 휴대형 저장매체.The media controller extracts the server random value by decrypting the encrypted server random value included in the pre-authentication data with the authentication key stored in the media storage unit, and extracts the server random value by using the extracted server random value and the authentication key. After generating the authentication value in the same process as the authentication server, and comparing the server authentication value, the portable storage medium, characterized in that for authenticating the authentication server. 데이터 송수신을 위한 서버송수신부;Server transmitting and receiving unit for transmitting and receiving data; 인증키 저장을 위한 서버저장부;Server storage unit for storing the authentication key; 온라인 프로그램을 실행하는 단말기와 연결된 휴대형 저장매체로부터 상기 서버송수신부를 통해 상기 온라인 프로그램의 실행권한 인증을 위한 인증데이터를 수신하면 상기 인증키를 이용하여 실행권한을 인증하고 인증결과를 상기 서버송수신부를 통해 상기 단말기로 전송하는 서버제어부;When receiving the authentication data for authenticating the execution authority of the online program from the portable storage medium connected to the terminal executing the online program through the server transmission and reception unit authenticates the execution authority using the authentication key and the authentication result through the server transmission and reception unit Server control unit for transmitting to the terminal; 를 포함하는 인증서버.Certificate server comprising a. 제16항에 있어서, The method of claim 16, 상기 인증데이터는 상기 휴대형 저장매체가 설정에 따라 랜덤값을 생성하고, 상기 랜덤값과 내부에 기저장된 상기 인증키를 이용하여 인증값을 생성하며, 상기 랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 랜덤값과 상기 인증값을 포함하여 전송한 것이고,The authentication data is a portable storage medium generates a random value according to the setting, using the random value and the pre-stored authentication key to generate an authentication value, encrypting the random value with the authentication key, the encryption Transmitted with one random value and the authentication value, 상기 서버제어부는 상기 인증데이터에 포함된 상기 암호화한 랜덤값을 상기 서버저장부에 저장된 상기 인증키로 복호화하여 상기 랜덤값을 추출하고, 상기 추출한 랜덤값과 상기 인증키를 이용하여 상기 휴대형 저장매체와 동일한 과정으로 서버인증값을 생성한 후, 상기 인증값과 비교하여, 상기 실행권한을 인증하는 것을 특징으로 하는 인증서버.The server control unit extracts the random value by decrypting the encrypted random value included in the authentication data with the authentication key stored in the server storage unit, and extracts the random value from the portable storage medium using the extracted random value and the authentication key. After generating the server authentication value in the same process, and compared with the authentication value, the authentication server, characterized in that for authenticating the execution authority. 제17항에 있어서, 상기 인증값 또는 상기 서버인증값은The method of claim 17, wherein the authentication value or the server authentication value SHA256의 암호화 알고리즘을 통해 생성되는 것을 특징으로 하는 인증서버.Authentication server, characterized in that generated through the encryption algorithm of SHA256. 제16항에 있어서, 상기 서버제어부는The method of claim 16, wherein the server control unit 상기 인증데이터를 수신하기 전에, 상기 서버저장부에 저장된 상기 인증키를 이용하여 사전인증데이터를 생성하고, 상기 사전인증데이터를 상기 서버송수신부를 통해 상기 휴대형 저장매체로 전송하여 인증을 받는 것을 특징으로 하는 인증서버.Before receiving the authentication data, the pre-authentication data is generated using the authentication key stored in the server storage unit, and the pre-authentication data is transmitted to the portable storage medium through the server transmission and reception unit for authentication. Certificate server. 제19항에 있어서, 상기 서버제어부는The method of claim 19, wherein the server control unit 설정에 따라 서버랜덤값을 생성하고, 상기 서버랜덤값과 상기 서버저장부에 저장된 상기 인증키를 이용하여 서버인증값을 생성하며, 상기 서버랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 서버랜덤값과 상기 서버인증값을 포함한 상기 사전인증데이터를 전송하는 것을 특징으로 하는 인증서버.Generate a server random value according to a setting, generate a server authentication value using the server random value and the authentication key stored in the server storage unit, encrypt the server random value with the authentication key, and encrypt the server random value. And the pre-authentication data including a value and the server authentication value. 제20항에 있어서, 상기 서버제어부는21. The method of claim 20, wherein the server control unit SHA256의 암호화 알고리즘을 통해 상기 서버인증값을 생성하는 것을 특징으로 하는 인증서버.Authentication server, characterized in that for generating the server authentication value through the encryption algorithm of SHA256. 제20항에 있어서, 상기 서버제어부는21. The method of claim 20, wherein the server control unit AES128의 암호화 알고리즘을 통해 상기 서버랜덤값을 암호화하는 것을 특징으로 하는 인증서버.Authentication server, characterized in that for encrypting the server random value through the encryption algorithm of AES128. 데이터 송수신을 위한 단말송수신부;Terminal transmitting and receiving unit for transmitting and receiving data; 온라인 프로그램 및 인증키 저장을 위한 단말저장부;A terminal storage unit for storing online programs and authentication keys; 상기 온라인 프로그램의 실행을 위해 상기 단말송수신부를 통해 연결된 휴대형 저장매체로부터 상기 온라인 프로그램의 실행권한 인증을 위한 인증데이터를 수신하면 상기 인증키를 이용하여 실행권한을 인증하고 상기 온라인 프로그램을 실행하는 단말제어부;Terminal control unit for authenticating the execution authority using the authentication key and executing the online program when receiving the authentication data for the execution authority authentication of the online program from the portable storage medium connected through the terminal transmission and reception unit for the execution of the online program ; 를 포함하는 단말기.Terminal comprising a. 제23항에 있어서, 24. The method of claim 23, 상기 인증데이터는 상기 휴대형 저장매체가 설정에 따라 랜덤값을 생성하고, 상기 랜덤값과 내부에 기저장된 상기 인증키를 이용하여 인증값을 생성하며, 상기 랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 랜덤값과 상기 인증값을 포함하여 전송한 것이고,The authentication data is a portable storage medium generates a random value according to the setting, using the random value and the pre-stored authentication key to generate an authentication value, encrypting the random value with the authentication key, the encryption Transmitted with one random value and the authentication value, 상기 단말제어부는 상기 인증데이터에 포함된 상기 암호화한 랜덤값을 상기 단말저장부에 저장된 상기 인증키로 복호화하여 상기 랜덤값을 추출하고, 상기 추출한 랜덤값과 상기 인증키를 이용하여 상기 휴대형 저장매체와 동일한 과정으로 단말인증값을 생성한 후, 상기 인증값과 비교하여, 상기 실행권한을 인증하는 것을 특징으로 하는 단말기.The terminal controller extracts the random value by decrypting the encrypted random value included in the authentication data with the authentication key stored in the terminal storage unit, and extracts the random value from the portable storage medium using the extracted random value and the authentication key. After generating the terminal authentication value in the same process, and comparing with the authentication value, the terminal characterized in that for authenticating the execution authority. 제24항에 있어서, 상기 인증값 또는 상기 단말인증값은The method of claim 24, wherein the authentication value or the terminal authentication value SHA256의 암호화 알고리즘을 통해 생성되는 것을 특징으로 하는 단말기.The terminal characterized in that it is generated through the encryption algorithm of SHA256. 제23항에 있어서, 상기 단말제어부는The terminal of claim 23, wherein the terminal controller 상기 인증데이터를 수신하기 전에, 상기 단말저장부에 저장된 상기 인증키를 이용하여 사전인증데이터를 생성하고, 상기 사전인증데이터를 상기 단말송수신부를 통해 상기 휴대형 저장매체로 전송하는 것을 특징으로 하는 단말기.Before receiving the authentication data, the terminal characterized in that to generate the pre-authentication data using the authentication key stored in the terminal storage unit, and transmit the pre-authentication data to the portable storage medium through the terminal transmission and reception unit. 제26항에 있어서, 상기 단말제어부는The terminal of claim 26, wherein the terminal controller 설정에 따라 단말랜덤값을 생성하고, 상기 단말랜덤값과 상기 단말저장부에 저장된 상기 인증키를 이용하여 단말인증값을 생성하며, 상기 단말랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 단말랜덤값과 상기 단말인증값을 포함한 상기 사전인증데이터를 전송하는 것을 특징으로 하는 단말기.Generates a terminal random value according to a setting, generates a terminal authentication value using the terminal random value and the authentication key stored in the terminal storage unit, encrypts the terminal random value with the authentication key, and encrypts the terminal random value. And the pre-authentication data including a value and the terminal authentication value. 제27항에 있어서, 상기 단말제어부는28. The method of claim 27, wherein the terminal control unit SHA256의 암호화 알고리즘을 통해 상기 단말인증값을 생성하는 것을 특징으로 하는 단말기.And generating the terminal authentication value through a SHA256 encryption algorithm. 제27항에 있어서, 상기 단말제어부는28. The method of claim 27, wherein the terminal control unit AES128의 암호화 알고리즘을 통해 상기 단말랜덤값을 암호화하는 것을 특징으로 하는 단말기.And the terminal random value is encrypted through an encryption algorithm of AES128. 제23항에 있어서, 24. The method of claim 23, 사용자 입력을 위한 입력부를 더 포함하고,Further comprising an input unit for user input, 상기 단말제어부는 상기 입력부를 통해 상기 온라인 프로그램의 실행을 위한 입력을 수신하면, 상기 휴대형 저장매체가 상기 단말기에 연결된 상태인지 확인하고 상기 인증데이터를 수신하는 것을 특징으로 하는 단말기.When the terminal control unit receives an input for executing the online program through the input unit, the terminal control unit checks whether the portable storage medium is connected to the terminal and receives the authentication data. 제30항에 있어서,31. The method of claim 30, 정보 출력을 위한 표현부를 더 포함하고,It further includes a representation for outputting information, 상기 단말제어부는 상기 휴대형 저장매체가 상기 단말기에 연결된 상태가 아님을 확인하면, 상기 표현부를 통해 상기 휴대형 저장매체의 연결을 요청하는 정보를 표현하는 것을 특징으로 하는 단말기.The terminal controller, if it is confirmed that the portable storage medium is not connected to the terminal, the terminal, characterized in that to express the information requesting the connection of the portable storage medium through the expression unit. 온라인 프로그램을 실행하는 단말기에 연결된 휴대형 저장매체가 상기 온라인 프로그램의 실행권한 인증을 위한 인증키를 이용하여 인증데이터를 생성하는 생성단계;Generating, by a portable storage medium connected to a terminal executing an online program, authentication data using an authentication key for authenticating authorization of the online program; 상기 휴대형 저장매체가 상기 단말기로 상기 인증데이터를 전송하여 상기 온라인 프로그램의 실행권한을 인증받는 인증단계;An authentication step in which the portable storage medium transmits the authentication data to the terminal to authenticate execution authority of the online program; 를 포함하는 휴대형 저장매체를 이용한 인증방법.Authentication method using a portable storage medium comprising a. 온라인 프로그램을 실행하는 단말기에 연결된 휴대형 저장매체가 상기 온라인 프로그램의 실행권한 인증을 위한 인증키를 이용하여 인증데이터를 생성하는 생성단계;Generating, by a portable storage medium connected to a terminal executing an online program, authentication data using an authentication key for authenticating authorization of the online program; 상기 휴대형 저장매체가 상기 단말기를 통해 상기 실행권한을 인증하는 인증서버로 상기 인증데이터를 전송하여 상기 온라인 프로그램의 실행권한을 인증받는 인증단계;An authentication step in which the portable storage medium transmits the authentication data to the authentication server for authenticating the execution right through the terminal and authenticates the execution right of the online program; 를 포함하는 휴대형 저장매체를 이용한 인증방법.Authentication method using a portable storage medium comprising a. 제32항 또는 제33항에 있어서, 상기 생성단계 전에34. The method of claim 32 or 33, further comprising: 상기 휴대형 저장매체가 상기 단말기를 통해 상기 인증키를 수신하여 내부에 저장하는 저장단계;A storage step in which the portable storage medium receives the authentication key through the terminal and stores the authentication key therein; 를 더 포함하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.Authentication method using a portable storage medium, characterized in that it further comprises. 제34항에 있어서, 상기 저장단계는The method of claim 34, wherein the storing step 상기 휴대형 저장매체가 상기 인증키를 암호화된 상태로 수신하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.Authentication method using a portable storage medium, characterized in that the portable storage medium receives the authentication key in an encrypted state. 제34항에 있어서, 상기 저장단계는The method of claim 34, wherein the storing step 상기 휴대형 저장매체가 상기 수신한 인증키를 내부의 저장소에 고정키로 인코딩하여 저장하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.And the portable storage medium encodes the received authentication key with a fixed key in an internal storage and stores the encoded authentication key. 제34항에 있어서, 상기 저장단계는The method of claim 34, wherein the storing step 상기 휴대형 저장매체가 상기 수신한 인증키를 상기 휴대형 저장매체 내부의 프로세서만이 액세스할 수 있도록 저장하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.And the portable storage medium stores the received authentication key so that only the processor inside the portable storage medium can access the storage key. 제32항 또는 제33항에 있어서, 상기 생성단계는34. The method of claim 32 or 33, wherein the generating step 상기 휴대형 저장매체가 상기 인증키를 암호화하여 상기 인증데이터를 생성하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.The portable storage medium is an authentication method using a portable storage medium, characterized in that for generating the authentication data by encrypting the authentication key. 제32항 또는 제33항에 있어서, 상기 생성단계는34. The method of claim 32 or 33, wherein the generating step 상기 휴대형 저장매체가 설정에 따라 랜덤값을 생성하고 상기 랜덤값과 상기 인증키를 이용하여 암호화 알고리즘을 통해 인증값을 생성한 후, 상기 랜덤값과 상기 인증값을 포함한 상기 인증데이터를 생성하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.The portable storage medium generates a random value according to a setting, generates an authentication value through an encryption algorithm using the random value and the authentication key, and then generates the authentication data including the random value and the authentication value. Authentication method using a portable storage medium characterized in that. 제39항에 있어서, 상기 암호화 알고리즘은40. The system of claim 39, wherein the encryption algorithm is 상기 인증값을 생성하면 다시 복호화할 수 없는 비가역적 암호화를 제공하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.And generating an authentication value to provide irreversible encryption that cannot be decrypted again. 제39항에 있어서, 상기 암호화 알고리즘은40. The system of claim 39, wherein the encryption algorithm is SHA256인 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.Authentication method using a portable storage medium, characterized in that SHA256. 제39항에 있어서, 상기 생성단계는40. The method of claim 39, wherein said generating step 상기 휴대형 저장매체가 상기 랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 랜덤값과 상기 인증값을 포함한 상기 인증데이터를 생성하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.And the portable storage medium encrypts the random value with the authentication key to generate the authentication data including the encrypted random value and the authentication value. 제42항에 있어서, 상기 생성단계는43. The method of claim 42, wherein said generating step 상기 휴대형 저장매체가 AES128 알고리즘을 이용하여 상기 랜덤값을 암호화하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.The portable storage medium is an authentication method using a portable storage medium, characterized in that for encrypting the random value using the AES128 algorithm. 제32항에 있어서, 상기 전송단계 전에33. The method of claim 32, wherein prior to said transmitting step 상기 휴대형 저장매체가, 상기 단말기로부터 상기 단말기를 인증하기 위한 사전인증데이터를 수신하여 상기 단말기를 인증하는 단말기인증단계;A terminal authentication step of the portable storage medium authenticating the terminal by receiving pre-authentication data for authenticating the terminal from the terminal; 를 더 포함하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.Authentication method using a portable storage medium, characterized in that it further comprises. 제44항에 있어서, 상기 단말기인증단계에서45. The method of claim 44, wherein in the terminal authentication step 상기 사전인증데이터는 상기 단말기가 설정에 따라 단말랜덤값을 생성하고, 상기 단말랜덤값과 내부에 기저장된 상기 인증키를 이용하여 단말인증값을 생성하며, 상기 단말랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 단말랜덤값과 상기 단말인증값을 포함하여 전송한 것이고,The pre-authentication data generates a terminal random value according to the setting by the terminal, generates a terminal authentication value using the terminal random value and the authentication key stored therein, and encrypts the terminal random value with the authentication key. , The encrypted terminal random value and the terminal authentication value including the transmission, 상기 휴대형 저장매체는 상기 사전인증데이터에 포함된 상기 암호화한 단말랜덤값을 상기 내부에 기저장된 상기 인증키로 복호화하여 상기 단말랜덤값을 추출하고, 상기 추출한 단말랜덤값과 상기 인증키를 이용하여 상기 단말기와 동일한 과정으로 인증값을 생성한 후, 상기 단말인증값과 비교하여, 상기 단말기를 인증하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.The portable storage medium extracts the terminal random value by decrypting the encrypted terminal random value included in the pre-authentication data with the authentication key stored therein, and uses the extracted terminal random value and the authentication key. After generating the authentication value in the same process as the terminal, and comparing the terminal authentication value, the authentication method using a portable storage medium, characterized in that for authenticating the terminal. 제33항에 있어서, 상기 전송단계 전에34. The method of claim 33, wherein prior to said transmitting step 상기 휴대형 저장매체가, 상기 인증서버로부터 상기 단말기를 통해 상기 인증서버를 인증하기 위한 사전인증데이터를 수신하여 상기 인증서버를 인증하는 서버인증단계;A server authentication step of the portable storage medium receiving pre-authentication data for authenticating the authentication server through the terminal from the authentication server to authenticate the authentication server; 를 더 포함하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.Authentication method using a portable storage medium, characterized in that it further comprises. 제46항에 있어서, 상기 서버인증단계에서47. The method of claim 46, wherein in the server authentication step 상기 사전인증데이터는 상기 인증서버가 설정에 따라 서버랜덤값을 생성하고, 상기 서버랜덤값과 내부에 기저장된 상기 인증키를 이용하여 서버인증값을 생성하며, 상기 서버랜덤값을 상기 인증키로 암호화하여, 상기 암호화한 서버랜덤값과 상기 서버인증값을 포함하여 전송한 것이고,The pre-authentication data generates a server random value according to the authentication server setting, generates a server authentication value using the server random value and the authentication key stored therein, and encrypts the server random value with the authentication key. By transmitting the encrypted server random value and the server authentication value, 상기 휴대형 저장매체는 상기 사전인증데이터에 포함된 상기 암호화한 서버랜덤값을 상기 내부에 기저장된 상기 인증키로 복호화하여 상기 서버랜덤값을 추출하고, 상기 추출한 서버랜덤값과 상기 인증키를 이용하여 상기 인증서버와 동일한 과정으로 인증값을 생성한 후, 상기 서버인증값과 비교하여, 상기 인증서버를 인증하는 것을 특징으로 하는 휴대형 저장매체를 이용한 인증방법.The portable storage medium extracts the server random value by decrypting the encrypted server random value included in the pre-authentication data with the authentication key stored therein, and uses the extracted server random value and the authentication key. After generating the authentication value in the same process as the authentication server, and comparing the server authentication value, the authentication method using a portable storage medium, characterized in that to authenticate the authentication server.
KR1020090135892A 2009-12-31 2009-12-31 System and method for certification using portable storage medium, and terminal and authentication server and portable storage medium thereof KR101349698B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020090135892A KR101349698B1 (en) 2009-12-31 2009-12-31 System and method for certification using portable storage medium, and terminal and authentication server and portable storage medium thereof

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020090135892A KR101349698B1 (en) 2009-12-31 2009-12-31 System and method for certification using portable storage medium, and terminal and authentication server and portable storage medium thereof

Publications (2)

Publication Number Publication Date
KR20110078960A true KR20110078960A (en) 2011-07-07
KR101349698B1 KR101349698B1 (en) 2014-01-10

Family

ID=44918379

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020090135892A KR101349698B1 (en) 2009-12-31 2009-12-31 System and method for certification using portable storage medium, and terminal and authentication server and portable storage medium thereof

Country Status (1)

Country Link
KR (1) KR101349698B1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20210121491A (en) * 2020-03-30 2021-10-08 한양대학교 산학협력단 Secure system

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101652846B1 (en) * 2016-01-21 2016-09-02 고려대학교 산학협력단 Certificateless public key cryptography based authentication method

Family Cites Families (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2004234633A (en) 2003-01-06 2004-08-19 Sony Corp System and server for authentication, terminal, portable storage medium, method and program for authentication, authentication information registration, information transmission, and information transmission/receipt, storage medium, and device and method for information processing
KR100976040B1 (en) * 2004-06-01 2010-08-18 에스케이 텔레콤주식회사 Method and system for authenticating user using USB storage device
KR20080112674A (en) * 2007-06-22 2008-12-26 주식회사 퍼스트포켓 Apparatus, system, method and computer program recorded medium for authenticating internet service server and user by using portable storage with security function
KR100974028B1 (en) * 2008-02-27 2010-08-17 아이티애비뉴 (주) Security System and Method thereof using Fortable Storage Apparatus, Processor Using the same

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20210121491A (en) * 2020-03-30 2021-10-08 한양대학교 산학협력단 Secure system
KR20220088650A (en) * 2020-03-30 2022-06-28 한양대학교 산학협력단 Secure system

Also Published As

Publication number Publication date
KR101349698B1 (en) 2014-01-10

Similar Documents

Publication Publication Date Title
US9875368B1 (en) Remote authorization of usage of protected data in trusted execution environments
US20090158033A1 (en) Method and apparatus for performing secure communication using one time password
CN101860540B (en) Method and device for identifying legality of website service
WO2015149582A1 (en) Password input method, intelligent secret key device and client apparatus
KR100703805B1 (en) Method and apparatus using drm contents with roaming in device of external domain
TW201608408A (en) Wireless authentication system and method for USB storage device
JP5827724B2 (en) Method and apparatus for entering data
KR20150098595A (en) Smart card, smart authentication server and smart card authentication method
JP6378424B1 (en) User authentication method with enhanced integrity and security
JP6632615B2 (en) Authentication stick
Tong et al. Guardroid: A trusted path for password entry
KR102252731B1 (en) Key management method and apparatus for software authenticator
JP4998314B2 (en) Communication control method and communication control program
CN113127844A (en) Variable access method, device, system, equipment and medium
KR101349698B1 (en) System and method for certification using portable storage medium, and terminal and authentication server and portable storage medium thereof
KR102171377B1 (en) Method of login control
KR20130078842A (en) Recording medium, server for 2-factor authentication use of image code and one time password
CN113904830B (en) SPA authentication method, SPA authentication device, electronic equipment and readable storage medium
KR100791291B1 (en) Method and apparatus using DRM contents with roaming in device
KR101379854B1 (en) Apparatus and method for protecting authenticated certificate password
KR20130093793A (en) Recording medium, method and system for log-in confirmation use of image code
KR20130113910A (en) Apparatus and method for protecting access certification data
US11968202B2 (en) Secure authentication in adverse environments
KR20080042669A (en) System and method for providing one time passward of electronic commerce site
JP5908131B1 (en) COMMUNICATION SYSTEM, COMMUNICATION METHOD, TERMINAL DEVICE, AND TERMINAL PROGRAM

Legal Events

Date Code Title Description
N231 Notification of change of applicant
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20170103

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20180105

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20191220

Year of fee payment: 7