KR20120017044A - 모바일 디바이스를 이용하는 개인 인증을 위한 시스템 및 방법 - Google Patents

모바일 디바이스를 이용하는 개인 인증을 위한 시스템 및 방법 Download PDF

Info

Publication number
KR20120017044A
KR20120017044A KR1020117027326A KR20117027326A KR20120017044A KR 20120017044 A KR20120017044 A KR 20120017044A KR 1020117027326 A KR1020117027326 A KR 1020117027326A KR 20117027326 A KR20117027326 A KR 20117027326A KR 20120017044 A KR20120017044 A KR 20120017044A
Authority
KR
South Korea
Prior art keywords
service provider
dimensional code
mobile device
user
session key
Prior art date
Application number
KR1020117027326A
Other languages
English (en)
Inventor
호세 마리아 페레즈 소리아
Original Assignee
알터 코어, 에스.엘.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 알터 코어, 에스.엘. filed Critical 알터 코어, 에스.엘.
Publication of KR20120017044A publication Critical patent/KR20120017044A/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3274Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being displayed on the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/327Short range or proximity payments by means of M-devices
    • G06Q20/3276Short range or proximity payments by means of M-devices using a pictured code, e.g. barcode or QR-code, being read by the M-device
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V30/00Character recognition; Recognising digital ink; Document-oriented image-based pattern recognition
    • G06V30/10Character recognition
    • G06V30/22Character recognition characterised by the type of writing
    • G06V30/224Character recognition characterised by the type of writing of printed characters having additional code marks or containing code marks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0492Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload by using a location-limited connection, e.g. near-field communication or limited proximity of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/77Graphical identity

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Multimedia (AREA)
  • Computer Vision & Pattern Recognition (AREA)
  • Management, Administration, Business Operations System, And Electronic Commerce (AREA)
  • Storage Device Security (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

모바일 디바이스를 이용해서 서비스 제공자에 대해 개인 증명을 하기 위한 시스템 및 방법이 제공된다. 이 방법은: 모바일 디바이스(2)의 사용자에게 2차원 코드(1)를 제공하는 단계로서, 상기 2차원 코드(1)에 포함된 정보는 상기 서비스 제공자에 대해 사용자를 증명하기 위한 암호화된 세션 키를 포함한 암호화된 원래 데이터를 포함하는, 2차원 코드(1) 제공 단계; 상기 모바일 디바이스가 이미지 캡쳐링 수단을 통해 상기 2차원 코드(1)를 포함하는 이미지를 획득하는 단계; 상기 모바일 디바이스(2)가 상기 이미지로부터 상기 2차원 코드(1)를 획득하는 단계; 상기 2차원 코드(1)를 문자 코드로 변환하는 단계; 상기 모바일 디바이스(2)가 해독 프로세스를 적용함으로써 상기 문자 코드로부터 상기 서비스 제공자에 대해 상기 사용자를 증명하기 위해 상기 세션 키를 포함하는 상기 원래 데이터를 획득하는 단계를 포함한다.

Description

모바일 디바이스를 이용하는 개인 증명을 위한 시스템 및 방법{SYSTEM AND METHOD FOR PERSONAL CERTIFICATION USING A MOBILE DEVICE}
본 발명은 모바일 디바이스를 사용하는 개인 증명 시스템의 분야에 대한 것이다.
현재, 모바일 디바이스에 적용된 기술을 사용해서, 기본적인 전화 및 데이터 서비스를 사용하는 경우를 제외하고도, 부가 가치 서비스의 수행을 용이하게 할 수 있는 특정의 다른 서비스들이 제공될 수 있다. 현재, 픽토그램(pictogram) 또는 2차원 코드가 웹페이지 주소에 주로 관련된 정보를 디코딩하기 위해 사용된다. 즉, 2차원 코드는 텍스트에서 픽토그램으로 코딩된 정보만을 제공하여, 상기 정보의 획득과, 이 정보의 후속적인 디코딩 및 평문(plain text)으로의 변환을 위해 모바일 디바이스의 카메라를 사용하게 하며, 차후에 이러한 평문은 모바일 디바이스에 의해 자동적으로 처리되어, 상기 평문을 참조함으로써 이러한 정보로의 로컬(데이터베이스) 또는 원격(웹페이지) 액세스를 할 수 있게 한다. 하지만, 어떠한 경우에도 픽토그램 또는 2차우너 코드는 인증 기능을 수행하기 위해 적용된 적이 없다. 하지만, 어떠한 경우에도 픽토그램 또는 2차원 코드는 인증 기능을 수행하기 위해 적용된 적이 없다.
본 발명은 상기 데이터의 픽토그램 프레임 또는 2차원 코드의 처리를 통해 데이터 인증 기능을 수행하도록 카메라를 구비한 모바일 디바이스를 이용하는 것을 제안한다.
본 발명은 청구항 제1항에 따른 모바일 디바이스와, 제9항에 따른 시스템에 의해 서비스 제공자 이전에 개인 증명을 하기 위한 방법에 대한 것이다.
모바일 디바이스는 이미지 캡쳐링 수단을 구비해야 한다. 이 방법은:
- 상기 모바일 디바이스의 사용자에게 2차원 코드를 제공하는 단계로서, 상기 2차원 코드에 포함된 정보는 상기 서비스 제공자에 대해 상기 사용자를 증명하기 위해 암호화된 세션 키를 포함한 암호화된 원래 데이터를 포함하는, 2차원 코드 제공 단계;
- 이미지 캡쳐링 수단을 통해 상기 2차원 코드를 포함하는 이미지를 상기 모바일 디바이스가 획득하는 단계;
- 상기 모바일 디바이스가 상기 이미지로부터 상기 2차원 코드를 획득하는 단계;
- 상기 2차원 코드를 문자 코드로 변환하는 단계;
- 상기 서비스 제공자 이전에 상기 사용자를 증명하기 위해 상기 세션 키를 포함하는 상기 원래 데이터를 상기 모바일 디바이스가 상기 문자 코드로부터 해독 프로세스를 적용하여 획득하는 단계를 포함한다.
바람직한 실시예에서, 2차원 코드는 상기 세션 키를 포함하는 상기 원래 데이터에 대한 암호화 프로세스와, 획득된 문자의 2차원 코드로의 후속 변환을 상기 서비스 제공자가 적용함으로써 이전에 생성된다.
상기 2차원 코드는 바람직하게 상기 사용자의 공중 키와 상기 서비스 제공자의 사설 키로 암호화된 이중-키 암호화 코드이고, 해독 프로세스는:
- 상기 암호화된 세션 키를 포함하는 상기 암호화된 원래 데이터를 상기 문자 코드로부터 획득하는 단계;
- 상기 서비스 제공자의 공중 키로 상기 원래 데이터를 해독하는 단계;
- 상기 모바일 디바이스의 사용자의 사설 키로 이전 결과를 해독하여 상기 세션 키를 포함하는 상기 원래 데이터를 획득하는 단계를 포함한다.
상기 2차원 코드를 생성하기 위한 프로세스는 바람직하게 상기 서비스 제공자에 의해 수행되고,
- 무작위 세션 키를 생성하는 단계;
- 상기 세션 키를 포함하는 상기 원래 데이터를 상기 사용자의 공중 키를 이용해 암호화하는 단계;
- 상기 서비스 제공자의 사설 키를 사용해 상기 결과를 암호화하는 단계;
- 상기 이전 결과의 2차원 인코딩을 수행해서, 상기 암호화된 세션 키를 포함한 상기 암호화된 원래 데이터를 포함하는 상기 2차원 코드를 획득하는 단계를 포함한다.
상기 방법은 상기 획득된 세션 키를 상기 상기 사용자에게 상기 사용자의 모바일 디바이스의 디스플레이상에 보여주는 단계와, 선택적으로, 상기 증명을 획득하도록 상기 서비스 제공자에 접속된 단말기에서 상기 획득된 세션 키를 입력하는 단계를 더 포함할 수 있다.
바람직한 실시예에서, 이 방법은:
- 상기 모바일 디바이스가 상기 서비스 제공자의 서버와의 안전한 접속을 확립하는 단계;
- 상기 모바일 디바이스가 상기 사용자 증명을 위해 적어도 상기 획득된 세션 키를 포함하는 정보를 송신하는 단계를 포함한다.
상기 해독 프로세스는 상기 모바일 디바이스에 연결된 암호 카드에 의해 또한 수행될 수 있다.
상기 2차원 코드내에 포함된 상기 암호화된 원래 데이터는:
- 서비스 또는 제품으로의 참조;
- 상기 서비스 제공자로의 참조;
- 동작 분량;
- 상기 동작의 날짜와 시간;
- 서비스 제공자의 웹페이지 주소
데이터 중 일부를 더 포함할 수 있다.
본 발명의 또 하나의 목적은 이미지 캡쳐링 수단을 구비한 모바일 디바이스를 이용해서 서비스 제공자 이전에 개인 증명을 하기 위한 시스템이다. 이 시스템은:
- 상기 이미지 캡쳐링 수단을 통해, 상기 서비스 제공자 이전 사용자 증명을 수행하기 위해 암호화된 세션 키를 포함하는 암호화된 원래 데이터를 포함하고 상기 모바일 디바이스 사용자에 제공된 이차원 코드로부터, 상기 2차원 코드를 포함하는 이미지를 획득하고;
- 상기 이미지로부터 상기 2차원 코드를 획득하고;
- 상기 2차원 코드를 문자 코드로 변환하고;
- 상기 서비스 제공자 이전에 상기 사용자 증명을 수행하기 위해 상기 세션 키를 포함하는 상기 원래 데이터를 상기 문자 코드로부터 해독 프로세스를 적용해서 획득하도록 구성된 상기 모바일 디바이스를 포함한다.
상기 시스템은 상기 세션 키를 포함하는 상기 원래 데이터에 대한 암호화 프로세스와 획득된 문자의 2차원 코드로의 변환을 통해, 상기 2차원 코드를 생성하도록 구성된 상기 서비스 제공자의 서버를 더 포함한다.
상기 2차원 코드는 바람직하게 상기 사용자의 공중 키와 상기 서비스 제공자의 사설 키로 암호화된 이중-키 암호화 코드이고, 상기 모바일 디바이스는 상기 암호화 프로세스 중에:
- 상기 암호화된 세션 키를 포함하는 상기 암호화된 원래 데이터를 상기 문자 코드로부터 획득하고;
- 상기 서비스 제공자의 공중 키로 상기 원래 데이터를 해독하고;
- 상기 모바일 디바이스의 사용자의 사설 키로 이전 결과를 해독하여 상기 세션 키를 포함하는 상기 원래 데이터를 획득하도록 구성된다.
상기 2차원 코드를 생성하기 위한 프로세스 중에 상기 서비스 제공자의 서버는 바람직하게:
- 세션 키를 무작위로 생성하고;
- 상기 세션 키를 포함하는 상기 원래 데이터를 상기 사용자의 공중 키를 이용해 암호화하고;
- 상기 서비스 제공자의 사설 키를 사용해 상기 결과를 암호화하는 단계;
- 상기 이전 결과의 2차원 인코딩을 수행해서, 상기 암호화된 세션 키를 포함한 상기 암호화된 원래 데이터를 포함하는 상기 2차원 코드를 획득하도록 바림직하게 구성된다.
상기 시스템은 상기 서비스 제공자의 서버에 접속된 단말기를 포함할 수 있고, 상기 단말기는 상기 사용자 증명을 획득하도록 상기 사용자에게 상기 2차원 코드를 보여주기 위해 구성된 디스플레이 수단과, 세션 키의 입력을 가능케 하기 위해 구성된 데이터 입력 수단을 구비한다.
상기 모바일 디바이스는:
- 서비스 제공자의 서버와의 안전한 접속을 확립하고;
- 사용자 증명을 위해 적어도 획득된 세션 키를 포함하는 정보를 송신하기 위해 더 구성될 수 있다.
모바일 디바이스는 자기 자신에 연결된 암호 카드를 통해 상기 해독 프로세스를 수행도록 또한 구성될 수 있다.
본 발명에서는 서비스 제공자와 서비스 사용자간의 상호 인증을 보장하는 이중 암호화가 수행되어 물리적 서비스 및 원격 서비스 모두 또는 혼합된 서비스에 대해 구현될 인증 시스템의 양단간의(end-to-end) 보안을 보장하는 효과를 제공한다.
다음은 본 발명의 비제한적인 예로서 제공되는 실시예와 관련되어 본 발명을 더 잘 이해하는 것을 돕는 일련의 도면들의 간단한 설명이다.
도 1은 이중-키 암호화가 적용된 데이터를 사용해서 2차원 코드로부터 데이터를 획득하는 프로세스를 나타낸 도면.
도 2는 이중-키 암호화를 사용해서 2차원 코드로부터 데이터를 획득하는 프로세스를 나타낸 도면.
도3은 동적 세션 키와 이중-키 암호화를 사용해서 제공자의 서버 내에서 2차원 코드를 생성하는 방식을 나타낸 도면.
도 4는 동작 세션 키에 의해 제공자의 온라인 서비스로의 액세스 스크린의 예시를 도시한 도면.
도 5는 동적 세션 키에 의해 제공자 온라인 서비스로의 액세스, 특히, 모바일 디바이스에 의한 2차원 코드의 획득을 도시한 도면.
도 6은 모바일 디바이스에 의해 2차원 코드로부터 동적 세션 키를 획득하는 방식을 나타낸 도면.
도 7a, 7b, 및 7c는 키 제공에 의한 증명 동작을 도시한 도면.
도 8a 및 8b는 모바일 디바이스-서버 접속을 이용한 증명 동작을 도시한 도면.
도 9a 및 9b는 전자 ID를 사용한 증명 동작을 도시한 도면.
도 10은 판매 시점(point of sale) 단말기에서 2차원 코드의 제공을 사용하는 물리적 지불 서비스를 도시한 도면.
도 11은 구입 영수증상에 2차원 코드를 사용하는 물리적 지불 서비스를 도시한 도면.
도 12는 스크린상에 2차원 코드를 사용하는 전자 요금 지불 서비스를 나타낸 도면.
도 13은 인쇄된 계산서상의 2차원 코드를 사용하는 요금 지불 서비스를 도시한 도면.
도 14는 액세스 디바이스상에 2차원 코드를 사용하는 액세스 제어 서비스를 도시한 도면.
도 15는 모바일 디바이스에 의해 생성된 동적 세션 키를 사용한 개인 증명을 사용해서 ATM 서비스에 액세스하는 것을 도시한 도면.
본 명세서에서 제안된 시스템과 방법은 정보의 시각적 표시로서 픽토그램 또는 인코딩된 2차원 코드로 이루어져 있지만, 그 내용은 평문이 아니고, 공중 키 또는 비대칭 암호화(예, RSA)에 의해 암호화된 정보이다. 즉, 본 발명의 시스템과 방법은 하나의 키를 사용해 정보를 암호화하고, 이 키의 쌍(사설키/공중 키 쌍)인 다른 하나의 키를 사용해 이 암호화된 정보를 해독하는 것을 가능케 한다.
제안된 방법 및 시스템을 적용하도록, 데이터 또는 정보의 임의의 유형의 시각적 표시가 사용될 수 있는데, 이러한 시각적 표시는 디지털 모바일 디바이스에 의해 캡쳐링되고 디코딩될 수 있는, 2차원 코드, 2차원 바코드 또는 임의의 유형의 픽토그램을 포함할 수 있다.
2차원 코드는 포함하고 있는 정보의 고속 스캐닝을 가능케 하는 데이터 매트릭스에 의해 형성된 심볼이다. 2차원 코드는 디지털 이미지 캡쳐링 디바이스에 의해 인식되고 해석될 수 있고, 상이한 애플리케이션들을 위해 후속적으로 사용될 수 있다. 데이터매트릭스(Datamatrix), QR 코드, 세마코드(Semacode), 샷코드(Shotcode), 비디 코드(Bidi code), 비태그(Beetag) 등의 다수의 2차원 코드 유형들이 존재한다.
2차원 코드 내에 포함될 수 있는 정보(문자)의 최대 분량은 코드 크기와 중복 수준(redundancy level)에 따른다.
픽토그램 또는 2차원 코드를 공중 키 암호화와 조합하는 것은 이중 인코딩을 의미한다. 먼저, 정보는 이중 암호화(사용자의 공중 키와 제공자의 사설 키를 사용한 암호화)를 수행하는 공중 키 암호화 절차를 사용해서 인코딩되고, 그런 다음, 이 암화화의 결과가 2차원 코드를 획득하기 위해 인코딩된다.
다른 말로 하자면, 이중 암호화를 사용해 정보의 인코딩을 수행하도록, 다음과 같은 단계들이 도 1에 도시된 것처럼 수행되어야 한다:
- 원래 데이터를 취해서, 사용자의 공중 키를 사용해서 암호화를 수행하는 단계
- 결과를 서비스 제공자의 사설 키를 사용해 암호화하는 단계
- 결과의 2차원 인코딩을 수행하여 2차원 코드(1)를 획득하는 단계.
암호화된 정보를 획득하도록, 도 2에 도시된 것과 같은 다음과 같은 단계들이 수행되어야 한다:
- 제1 단계는 2차원 코드(1)를 시각적 디코딩하여 이를 문자 코드(예, 16진수, 영숫자, ASCII 등의 코드)로 변환하는 단계로 이루어 진다.
- 그 결과는 서비스 제공자의 공중 키를 사용해서 해독될 것이다.
- 서비스 제공자와 사용자에게만 알려질 원래 데이터는 사용자의 사설 키를 사용해서 이전 단계의 결과를 해독한 결과일 것이다.
이런 방식으로, 서비스 제공자와 서비스 사용자간의 상호 인증을 보장하는 이중 암호화가 수행되어, (물리적 서비스 및 원격 서비스 모두 또는 혼합된 서비스에 대해 구현될) 인증 시스템의 양단간의(end-to-end) 보안을 보장하게 된다.
본 발명의 시스템의 목적(object)이 되는 애플리케이션들의 상이한 예시들이 존재한다:
1. 온라인 서비스로의 안전한 액세스를 위한 사용자 증명 시스템.
2. 물리적 지불 서비스를 위한 사용자 증명 시스템.
3. 요금 청구를 위한 사용자 증명 시스템.
4. 물리적 액세스 제어를 위한 사용자 증명 시스템.
5. ATM 동작을 수행하기 위한 사용자 증명 시스템.
6. 서비스, 공연 티켓, 벌금, 요금, 세금 등의 지불을 위한 사용자 증명 시스템.
1. 온라인 서비스로의 안전한 액세스를 위한 사용자 증명 시스템.
인터넷과 같은 개방 네트워크를 통해 제공되는 온라인 서비스는 상기 서비스를 액세스하는 사용자의 증명 문제를 갖는다. 사용자 신원 확인(identification)을 수행하기 위해 사용되는 대부분의 시스템(예, 전자 금융)은 사용자 자신과 서비스 제공자에게만 알려져야 하는 특정 데이터를 사용자에게 요청하는 것에 기초하고 있다. 이것은 사용자 신원 확인과 액세스 키워드 또는 비밀 키에 관련된 데이터를 요청하는 경우이다.
하지만, 전자 서명의 사용을 관장하는 현재의 규정들에 의하면{스페인에서 전자 서명에 관한 법령 번호 59/2003(Ley 59/2003 de Firma Electronica)}, 거래를 위한 인증 방법으로서, 인정된 전자 서명을 사용하지 않는 임의의 온라인 동작을 취소시키는 가능성이 존재한다. 즉, 비밀 워드 또는 암호와 관련된 데이터에 기초한 사용자 신원 확인 방법을 사용하는 그러한 동작은 사용자가 이러한 동작을 수행하지 않았다고 주장함으로써 거절될 수 있다. 법적인 논쟁이 발생하면, 거래가 효력있게 발생하였다는 사실을 증명하는 부담(burden)은 서비스 제공자에게 놓이게 될 것이다. 전자 서명에 대한 법령에 따라, 온라인 동작을 수행하기 위한 인정된 전자 서명의 사용에 기초한 인증을 사용하는 경우에, 사용자가 그 동작을 수행하지 않았다는 것을 명백히 증명하지 않는다면, 서명한 사용자에 의해 거래가 발생하였었다는 것으로 가정된다. 다른 말로 하자면, 법적인 논쟁이 발생한 경우, 거래에 대한 논쟁을 증명하는 부담은 서비스 사용자에게 지워질 것이다. 반면에, 피싱(phishing) 기술을 사용해서 사기 행위를 하려는 경향이 증가하고 있다.
본 발명의 시스템은 온라인 동작을 수행하기 위한 사용자 증명으로서, 공중키 암호화에 기초한 강력한 인증 모형을 사용해서, 그리고 구체적으로는 이중-키 암호화를 사용하는 것으로 이루어 진다.
다른 말로 하자면, 이중-키 암호화를 사용해서 세션 키의 2차원 코드를 생성하도록, 사용자의 공중 키를 사용한 고유 세션 데이터(보안 때문에, 고유 세션 키로서 적어도 하나의 난수를 포함하고, 피싱 기술의 사용을 방지하기 위해 웹페이지 주소와, 동작이 유효한 기간을 제어하기 위한 날짜와 시간과, 타임아웃 만료를 아마도 포함함)의 제1 암호화의 수행과, 그런 다음, 서비스 제공자의 사설 키를 사용해서 이전 동작의 결과의 제2 암호화의 수행이 제안된다. 이 결과는 이중-키 암호화를 사용하는 세션 키를 포함하는 2차원 코드를 획득하기 위해 인코딩될 것이다.
동적 세션 키의 2차원 코드의 생성은 2차원 코드의 인코딩을 수행하기 전에 공중 키 암호화를 사용해서 (난수 또는 세션 키를 포함하는) 데이터의 이중 암화화를 수행하는 것을 필요호 한다. 2차원 코드의 생성을 위해 제안된 증명 시스템의 블록도가 도 3에 표현된다.
사용자 증명 페이지에서, 서비스 제공자는 예를 들면, 컴퓨터(11)의 모니터(9)를 통해, 도 4에 도시된 것처럼, 시스템 내에서 증명을 위해 2차원 코드의 형태로 동적 이중-키 암호화된 세션 키를 제공할 것이다.
동적 세션 키를 획득하는 것은 도 5에 도시된 것과 같은 모바일 디바이스(2)의 카메라에 의해 도 6에 도시된 것과 같이 상기 세션 키를 포함하는 데이터의 공중 키 암호화를 사용해서 이중 암호화하기 이전에 2차원 코드(1)의 디코딩을 수행함으로써 2차원 코드(1)를 캡쳐링하는 것을 필요로 한다. 도 6의 서비스 제공자의 디지털 증명서와 도 3의 사용자의 디지털 증명서 모두는 PKI(Public Key Infrastructure) 시스템 내에서 신뢰할 수 있는 제3자에 의해 공중 키의 신뢰도를 증명하는 기능을 갖는다.
기본 정보로서의 세션 키외에도, 2차원 코드(1) 내의 암호화된 데이터는 다음과 같은 제안된 시스템의 보안 모형을 보완할 수 있는 특정의 추가적 정보를 포함할 수 있다:
Figure pct00001
서버에 의해 생성된 난수(세션 키)
Figure pct00002
서비스 제공자의 웹페이지 주소
Figure pct00003
거래 날짜(타임아웃 제어를 위한 시간 스탬프)
Figure pct00004
거래 시간(타임아웃 제어를 위한 시간 스탬프)
Figure pct00005
다른 데이터(예를 들면, 거래 금액, 사용자 데이터 등)
시스템 내의 사용자 증명은 스크린상에 디코딩되고, 모바일 디바이스(2)에 의해 해독된 동적 세션 키를 제공함으로써 수행된다.
도 7a, 7b, 및 7c에서 도시된 것과 같은 온라인 서비스로의 액세스를 승인하기 위해 요구된 인증을 수행하기 위해 다음의 단계들이 취해진다:
1. 적절한 사용자 신원 확인 옵션을 요구된 필드내에 입력하기(도 7a)
a) 휴대폰 번호
b) 개인 ID 번호
c) 이메일 주소
d) 서비스 제공자에 의해 제공된 사용자 코드
e) 임의의 다른 사용자 신원 확인 코드
2. 서비스 제공자의 서버로부터 수신된 2차원 세션 코드(1)의 모바일 디바이스(2)를 통해 하나의 프레임을 생성(도 7b). 모바일 디바이스(2)에 설치된 암호화 애플리케이션은 스크린상에 도시된 고유 세션 키를 생성하는 역할을 한다.
3. 예를 들면, 컴퓨터에 연결된 키보드(18)를 통해, 컴퓨터(11)의 스크린(9)상에 요구되는 필드에 휴대폰의 애플리케이션에 의해 생성된 세션 코드를 입력하기(도 7c)
시스템에서의 사용자 증명은 휴대폰-서버 접속을 통해, 즉, 온라인 접속을 통해 모바일 디바이스로부터 서비스 제공자의 서버에 디코딩되고 해독된 동적 세션 코드를 포함하는 동작 정보의 전송을 통해 수행될 수 있다.
도 8a와 8b에 도시된 것과 같이, 온라인 서비스로의 액세스를 승인하기 위해 요구되는 인증을 수행하기 위해 다음과 같은 단계들이 취해질 수 있다:
1. 적절한 사용자 신원 확인 옵션을 요구되는 필드에 입력하기(도 8a)
a) 휴대폰 번호
b) 개인 ID 번호
c) 이메일 주소
d) 서비스 제공자에 의해 제공된 사용자 코드
e) 임의의 다른 사용자 신원 코드
2. 서비스 제공자의 서버로부터 수신된 세션 2차원 코드(1)의 모바일 디바이스(2)를 통해 프레임을 생성하기. 모바일 디바이스에 의해 실행되는 애플리케이션은 고유 세션 코드를 포함하는, 증명 동작에 대한 정보를 송신할 서비스 제공자의 서버와의 안전한 온라인 접속을 발생시킬 것이다(도 8b).
3. 서비스 제공자의 서버는 사용자의 모바일 디바이스를 사용해서 실시간 접속을 통해 수신된 사용자 데이터를 검증하고, 일단 서비스에 의한 사용자 데이터의 인증이 완료되면, 서비스 제공자의 서버는 서버로의 액세스를 승인할 것이다.
시스템 내의 사용자 증명은 모바일 디바이스(2)에 의해(구체적으로, 증명 애플리케이션에 의해) 위에서 설명된 이벤트들에서 수행되지만, 동적 세션 키의 제공을 통해, 또는 모바일 디바이스로부터 서비스 제공자의 서버로의 동적 세션 키를 포함하는 동작 정보의 전송을 통해, 서비스 제공자에 대해 사용자 증명을 수행하도록, 도 9a와 9b에 도시된 것과 같이, 키들의 관리와 암호화 프로세스들의 실행을 위해 예를 들면, 전자 ID와 같은 외부 암호 카드(3)를 사용해서 {모바일 디바이스(2)와 암호 카드(3)간의 적절한 유선 또는 무선 직접 인터페이스를 통해} 사용자 증명이 또한 수행될 수 있다.
온라인 서비스로의 액세스를 승인하기 위해 필요한 인증을 수행하기 위해 다음과 같은 단계들이 취해진다:
1. 적절한 사용자 신원 확인 옵션을 요구되는 필드로 입력하기(도 9a):
a) 휴대폰 번호
b) 개인 ID 번호
c) 이메일 주소
d) 서비스 제공자에 의해 제공되는 사용자 코드
e) 임의의 다른 사용자 신원 확인 코드
2. 서비스 제공자의 서버로부터 수신된 2차원 세션 코드(1)의 모바일 디바이스(2)를 통해 하나의 프레임을 생성하기. 모바일 디바이스에 의해 실행되는 애플리케이션은 키들의 관리와, 암호 카드(3)의 암호화 알고리즘을 사용하고, 시스템에 제공하기 위해 고유 세션 키를 생성하거나, 고유 세션 키를 포함하는, 증명 동작에 대한 정보를 송신할, 서비스 제공자의 서버와의 안전한 온라인 접속을 발생시킨다(도 9b).
3. 요구되는 필드에 휴대폰(2)의 애플리케이션에 의해 생성된 세션 코드를 입력하거나, 실시간 검증을 위해, 세션 키를 포함하는, 동작 데이터를 서비스 제공자의 서버에 전송하기.
2. 물리적 지불 서비스를 위한 사용자 증명 시스템
픽토그램 또는 2차원 코드의 사용에 기초하여 제안된 시스템은 안전한 물리적 전자 지불을 하도록 상점 고객의 증명을 수행하기 위해 또한 사용될 수 있다.
상점에서 물리적 전자 지불이 용이하도록, 판매 시점 단말기 4(POS 단말기)는 지불 거래에 관련된 동적인 2차원 코드(금액, 날짜 및 시간, 상점 번호와, 금융 기관이 발생한 이중-키 암호화 동적 코드를 포함)를 보이도록 구성될 것이다.
고객은 구입 동작과 관련된 데이터(금액, 날짜 및 시간, 상점 번호와, 구입한 항목들의 설명 등) 외에도, POS 단말기(4)의 스크린(5)상에 보여진 2차원 코드(1)(도 10), 또는 픽토그램이 표시될 인쇄된 영수증(6)(도 11)의 프레임을 취할 것이다.
다음으로, 모바일 디바이스(2)의 증명 또는 인증 애플리케이션은 키보드(7)를 통해 POS 단말기(4)에 제공된 세션 키를 생성하거나, 지불 승인 애플리케이션을 해결하기 위해(resolve) 금융 기관의 서버에 실시간으로 접속할 것이다.
물리적 지불 승인 애플리케이션의 해결(resolution)은 상점의 POS 단말기(4)에 송신될 것이고, 모바일 디바이스가 금융 기관의 서버에 접속된 경우에, 사용자는 모바일 디바이스(2) 자체의 동작의 해결을 또한 수신할 것이다.
마찬가지로, 물리적 지불을 위해 제안된 모형은 위에서 설명된 것과 같은 암호 카드(3)(예, 전자 ID)의 사용과 호환된다.
3. 요금 청구를 위한 사용자 증명 시스템.
제안된 시스템의 다른 하나의 참고 애플리케이션은 송장(8)의 명백한 식별을 위해 이중 암호화를 갖는 2차원 코드(1)의 사용으로 이루어지고, 이러한 방식으로 송장의 자동 지불을 가능케하고, 온라인 서비스로의 안전한 액세스를 위해 사용자의 증명을 위해 위에서 설명된 절차를 사용해서 고객 전자 금융 시스템으로의 접속을 용이하게 하는 것이다.
송장은 도 12에 도시된 것처럼 단말기의 스크린상{예를 들면 컴퓨터(11)의 모니터(9)}에, 그리고 한 장의 인쇄된 종이(10)(도 13)에 보여질 수 있어서, 이중 암호화를 갖는 2차원 코드가 모바일 디바이스에 의해 캡쳐링되어 질 수 있고, 일단 증명 애플리케이션이 실행되면, 세션 키가 제공되거나, 서버 동작과 관련된 데이터가 송장의 인가(authorization)를 위해 실시간으로 송신된다.
마찬가지로, 요금 지불을 위해 제안된 모형은 위에서 설명된 것처럼, 암호 카드(3)(전자 ID)의 사용과 호환될 것이다.
4. 물리적 액세스 제어를 위한 사용자 인증 시스템
이중 암호화를 갖는 2차원 코드를 사용하는 시스템은 동적 키의 제공을 가지고, 또는 물리적 액세스 제어 관리 시스템에 인증 데이터를 전송하여 물리적 액세스 제어의 관리를 위해 사용될 수 있다.
POS 단말기에서 물리적 지불과 유사한 방식으로, 액세스에 관련된 2차원 코드(1)가 액세스 단말기(12)의 스크린(13)상에 제공되고, 상기 코드는 액세스 제어를 담당하는 보안 기관에 의해 발행된 이중 암호화를 갖는 동적 코드를 포함할 것이다. 사용자는 스크린(13)상에 도시된 2차원 코드(1)의 사진을 찍을 것이다(도 14). 다음으로, 모바일 디바이스(2)의 증명 또는 인증 애플리케이션이 키보드(14)를 통해 액세스 단말기(12)에 제출될 세션 키를 생성하거나, 액세스를 승인하거나 거부하는 액세스 인가 애플리케이션의 결정을 위해 보안 기관의 서버에 실시간으로 접속할 것이다.
마찬가지로, 물리적 액세스 제어를 위해 제안된 모형은 위에서 설명된 것과 같이, 암호 카드(3)(전자 카드)의 사용과 호환될 것이다.
5. ATM 동작을 위한 사용자 증명 시스템.
도 15에 도시된 것처럼, 설명된 시스템은 화폐 반환, 이체, 전화 카드 재충전, 요금 지불 등과 같은 ATM(15) 동작을 수행하기 위해 개인 증명 절차로서 사용될 것이다.
온라인 서비스로의 안전한 액세스를 위해 사용된 절차와 유사한 방식으로, 금융 기관에 의해 생성된 2차원 코드(1)(2차원 코드의 데이터 중 사용자의 공중 키와 금융 기관의 사설 키를 위한 이중 암호화를 갖는 세션 키가 존재함)가 ATM(15)의 스크린(16)상에 보여질 것이다. 상기 2차원 코드(1)는 모바일 디바이스(2)에 의해 취급될 것이고, 일단 2차원 코드가 디코딩되면, 세션 키를 얻기 위해 금융 기관의 공중 키와 사용자의 사설 키를 사용해서 데이터가 해독되고, 이 해독된 데이터가 예를 들면 키보드(17)를 통해 ATM에 직접적으로 제공되거나, ATM을 통해 서비스 액세스 애플리케이션의 검증과 승인을 위해 모바일 디바이스(2)로부터 금융 기관에 온라인 접속에 의해 전송될 것이다.
암호화된 데이터를 갖는 2차원 코드를 사용하는 시스템은 동적 키의 제공이나, 금융 기관의 서버의 관리 시스템에 인증 데이터를 전송하여 ATM에서 금융 서비스를 액세스하기 위해 사용될 수 있다.
반면에, ATM에 의해 인쇄된 문서는 서비스, 지불 등에 대한 액세스의 사용자 증명과 성능을 위해 사용될 수 있다. 마찬가지로, ATM 동작을 수행하도록 개인 증명을 위해 제안된 모형은 위에서 설명된 것과 같이, 암호 카드(3)(예, 전자 ID)의 사용과 호환될 것이다.
6. 서비스, 공연 티켓, 벌금, 요금, 세금 등의 지불을 위한 사용자 증명 시스템
제안된 시스템의 다른 참고 애플리케이션은 서비스 영수증, 공연 티켓, 벌금, 요금, 세금, 또는 지불과 관련된 임의의 다른 문서의 명백한 식별을 위해 이중 암호화를 갖는 2차원 코드의 사용으로 이루어진다.
이런 방식으로, 해당 금액의 지불이 모바일 디바이스(2)에 의해 생성된 지불 키의 제공을 통해, 또는 온라인 서비스로의 안전한 액세스를 위한 사용자 인증을 위해 위에서 설명된 절차를 사용하는 고객 전자 금융 시스템에 모바일 디바이스의 온라인 접속을 통해 수행될 수 있다.
영수증 또는 임의의 다른 지불 문서는 스크린상에 그리고 인쇄된 종이위에 보여질 수 있어서, 이중 암호화를 갖는 2차원 코드가 모바일 디바이스에 의해 캡쳐링될 수 있고, 일단 증명 애플리케이션이 실행되면, 세션 키가 제공되거나, 동작과 관련된 데이터가 인가를 위해 실시간으로 서버에 송신된다.
제안된 방법은 서비스, 요금, 세금 등의 지불을 위해 사용될 수 있고, 이러한 것들의 지불 문서는 인쇄된 문서의 형태로 발행된다. 간단히, 지불을 위해 요구되는 데이터와 관련된 다른 데이터, 즉, 금액(amount), 날짜, 시간, 제품 참조번호와, 제공자 또는 판매자의 참조번호 중에서 증명 데이터를 통합하는, 지불과 관련된 2차원 코드를 포함하는 것이 필요할 것이다.
이런 방식으로, 종이에 인쇄된 2차원 코드 이미지의 캡쳐링과 이러한 이미지의 후속 취급을 통해, 사용자 증명이 수행될 것이고, 서비스 제공자와의 대응 지불 시스템을 통한 온라인 접속이 서비스 또는 제품의 증명과 차후 지불을위해 용이하게 될 것이다. 마찬가지로, 여러 것들 중에서 티켓의 지불을 위해 제안된 모형은 위에서 설명된 것과 같이 암호 카드(3)(예, 전자 ID)의 사용과 호환될 것이다.
1: 2차원 코드 2: 모바일 디바이스
3: 암호 카드 4: POS 단말기
6: 영수증 7: 키보드
8: 송장 9: 스크린
11: 컴퓨터 12: 액세스 단말기
13: 스크린 14: 키보드
15: ATM 16: 스크린
17: 키보드 18: 키보드

Claims (15)

  1. 이미지 캡쳐링 수단을 구비한 모바일 디바이스(2)를 이용해서 서비스 제공자에 대한 개인 증명을 하기 위한 방법에 있어서,
    - 상기 모바일 디바이스(2)의 사용자에게 2차원 코드(1)를 제공하는 단계로서, 상기 2차원 코드(1)에 포함된 정보는 상기 서비스 제공자에 대해 상기 사용자를 증명하기 위해 암호화된 세션 키를 포함한 암호화된 원래 데이터를 포함하는, 2차원 코드(1) 제공 단계;
    - 이미지 캡쳐링 수단을 통해 상기 2차원 코드(1)를 포함하는 이미지를 상기 모바일 디바이스(2)가 획득하는 단계;
    - 상기 모바일 디바이스(2)가 상기 이미지로부터 상기 2차원 코드(1)를 획득하는 단계;
    - 상기 2차원 코드(1)를 문자 코드로 변환하는 단계;
    - 상기 서비스 제공자 이전에 상기 사용자를 증명하기 위해 상기 세션 키를 포함하는 상기 원래 데이터를 상기 모바일 디바이스(2)가 상기 문자 코드로부터 해독 프로세스를 적용하여 획득하는 단계를
    포함하는 것을 특징으로 하는, 서비스 제공자에 대한 개인 증명을 하기 위한 방법.
  2. 제1항에 있어서, 상기 이차원 코드(1)는 상기 세션 키를 포함하는 상기 원래 데이터에 대한 암호화 프로세스와, 획득된 문자의 2차원 코드로의 후속 변환을 상기 서비스 제공자가 적용함으로써 이전에 생성되는 것을 특징으로 하는 것인, 서비스 제공자에 대한 개인 증명을 하기 위한 방법.
  3. 제1항 또는 제2항에 있어서, 상기 2차원 코드(1)는 상기 사용자의 공중 키와 상기 서비스 제공자의 사설 키로 이중 암호화되고,
    상기 암호화 프로세스는:
    - 상기 암호화된 세션 키를 포함하는 상기 암호화된 원래 데이터를 상기 문자 코드로부터 획득하는 단계;
    - 상기 서비스 제공자의 공중 키로 상기 원래 데이터를 해독하는 단계;
    - 상기 모바일 디바이스(2)의 사용자의 사설 키로 이전 결과를 해독하여 상기 세션 키를 포함하는 상기 원래 데이터를 획득하는 단계를
    포함하는 것을 특징으로 하는, 서비스 제공자에 대한 개인 증명을 하기 위한 방법.
  4. 제1항 내지 제3항 중 어느 한 항에 있어서, 상기 2차원 코드(1)를 생성하기 위한 프로세스는 상기 서비스 제공자에 의해 수행되고,
    상기 2차원 코드(1)를 생성하기 위한 프로세스는:
    - 세션 키를 무작위로 생성하는 단계;
    - 상기 세션 키를 포함하는 상기 원래 데이터를 상기 사용자의 공중 키를 이용해 암호화하는 단계;
    - 상기 서비스 제공자의 사설 키를 사용해 상기 결과를 암호화하는 단계;
    - 상기 이전 결과의 2차원 인코딩을 수행해서, 상기 암호화된 세션 키를 포함한 상기 암호화된 원래 데이터를 포함하는 상기 2차원 코드(1)를 획득하는 단계를
    포함하는 것을 특징으로 하는 것인, 서비스 제공자에 대한 개인 증명을 하기 위한 방법.
  5. 제1항 내지 제4항 중 어느 한 항에 있어서, 상기 방법은:
    - 상기 획득된 세션 키를 상기 상기 사용자에게 상기 사용자의 모바일 디바이스(2)의 디스플레이상에 보여주는 단계;
    - 상기 서비스 제공자의 증명 허용을 담당하는 단말기(4, 11, 12, 15)에 상기 획득된 세션 키를 도입하는 단계를
    더 포함하는 것을 특징으로 하는 것인, 서비스 제공자에 대한 개인 증명을 하기 위한 방법.
  6. 제1항 내지 제5항 중 어느 한 항에 있어서, 상기 방법은:
    - 상기 모바일 디바이스(2)가 상기 서비스 제공자의 서버와의 안전한 접속을 확립하는 단계;
    - 상기 모바일 디바이스(2)가 상기 사용자 증명을 위해 적어도 상기 획득된 세션 키를 포함하는 정보를 송신하는 단계를
    포함하는 것을 특징으로 하는 것인, 서비스 제공자에 대한 개인 증명을 하기 위한 방법.
  7. 제1항 내지 제6항 중 어느 한 항에 있어서, 상기 해독 프로세스는 상기 모바일 디바이스(2)에 연결된 암호 카드(3)에 의해 수행되는 것을 특징으로 하는 것인, 서비스 제공자에 대한 개인 증명을 하기 위한 방법.
  8. 제1항 내지 제7항 중 어느 한 항에 있어서, 상기 2차원 코드(1)내에 포함된 상기 암호화된 원래 데이터는:
    - 서비스 또는 제품으로의 참조;
    - 상기 서비스 제공자로의 참조;
    - 동작 금액(amount);
    - 상기 동작의 날짜와 시간; 및
    - 서비스 제공자의 웹페이지 주소
    데이터 중 일부를 더 포함하는 것을 특징으로 하는 것인, 서비스 제공자에 대한 개인 증명을 하기 위한 방법.
  9. 이미지 캡쳐링 수단을 구비한 모바일 디바이스(2)를 이용해서 서비스 제공자에 대해 개인 증명을 하기 위한 시스템으로서,
    - 상기 이미지 캡쳐링 수단을 통해, 상기 서비스 제공자 이전에 사용자 증명을 수행하기 위해 암호화된 세션 키를 포함한 암호화된 원래 데이터를 포함하고 상기 모바일 디바이스(2) 사용자에게 제공된 이차원 코드(1)로부터, 상기 2차원 코드(1)를 포함하는 이미지를 획득하고;
    - 상기 이미지로부터 상기 2차원 코드(1)를 획득하고;
    - 상기 2차원 코드(1)를 문자 코드로 변환하고;
    - 상기 서비스 제공자 이전에 상기 사용자 증명을 수행하기 위해 상기 세션 키를 포함하는 상기 원래 데이터를 상기 문자 코드로부터 해독 프로세스를 적용해서 획득하도록
    구성된 상기 모바일 디바이스(2)를 포함하는 것을 특징으로 하는, 서비스 제공자에 대해 개인 증명을 하기 위한 시스템.
  10. 제9항에 있어서, 상기 시스템은 상기 세션 키를 포함하는 상기 원래 데이터에 대한 암호화 프로세스와 획득된 문자의 2차원 코드로의 변환을 통해, 상기 2차원 코드(1)를 생성하도록 구성된 상기 서비스 제공자의 서버를 포함하는 것을 특징으로 하는 것인, 서비스 제공자에 대해 개인 증명을 하기 위한 시스템.
  11. 제9항 또는 제10항에 있어서, 상기 2차원 코드(1)는 상기 사용자의 공중 키와 상기 서비스 제공자의 사설 키로 이중 암호화되고,
    상기 모바일 디바이스는 상기 암호화 프로세스 중에
    - 상기 암호화된 세션 키를 포함하는 상기 암호화된 원래 데이터를 상기 문자 코드로부터 획득하고;
    - 상기 서비스 제공자의 공중 키로 상기 원래 데이터를 해독하고;
    - 상기 모바일 디바이스(2)의 사용자의 사설 키로 이전 결과를 해독하여 상기 세션 키를 포함하는 상기 원래 데이터를 획득하도록
    구성된 것을 특징으로 하는 것인, 서비스 제공자에 대해 개인 증명을 하기 위한 시스템.
  12. 제10항 또는 제11항에 있어서, 상기 2차원 코드(1)를 생성하기 위한 프로세스 중에 상기 서비스 제공자의 서버는
    - 세션 키를 무작위로 생성하고;
    - 상기 세션 키를 포함하는 상기 원래 데이터를 상기 사용자의 공중 키를 이용해 암호화하고;
    - 상기 서비스 제공자의 사설 키를 사용해 상기 결과를 암호화하는 단계;
    - 상기 이전 결과의 2차원 인코딩을 수행해서, 상기 암호화된 세션 키를 포함한 상기 암호화된 원래 데이터를 포함하는 상기 2차원 코드(1)를 획득하도록
    구성되는 것을 특징으로 하는, 서비스 제공자에 대해 개인 증명을 하기 위한 시스템.
  13. 제10항 내지 제12항 중 어느 한 항에 있어서, 상기 제10항에 기재된 시스템은 상기 서비스 제공자를 위해 상기 인증의 허용을 담당하는 단말기(4, 11, 12, 15)를 포함하고, 상기 단말기는 상기 2차원 코드(1)를 상기 사용자에게 보여 주도록 구성된 디스플레이 수단(5, 9, 13, 16)과, 상기 사용자 인증을 획득하기 위해 상기 세션 키의 입력을 허용하도록 구성된 데이터 입력 수단(7, 14, 17, 18)을 구비하는 것을 특징으로 하는, 서비스 제공자에 대해 개인 증명을 하기 위한 시스템.
  14. 제10항 내지 제13항 중 어느 한 항에 있어서, 상기 모바일 디바이스(2)는:
    - 상기 서비스 제공자의 서버와의 안전한 접속을 확립하고;
    - 상기 사용자 인증을 위해 적어도 상기 획득된 세션 키를 포함하는 정보를 송신하도록
    더 구성되는 것을 특징으로 하는, 서비스 제공자에 대해 개인 증명을 하기 위한 시스템.
  15. 제10항 내지 제14항 중 어느 한 항에 있어서, 상기 모바일 디바이스(2)는 상기 모바일 디바이스(2)에 연결된 암호 카드(3)를 통해 상기 해독 프로세스를 수행도록 구성되는 것을 특징으로 하는, 서비스 제공자에 대해 개인 증명을 하기 위한 시스템.
KR1020117027326A 2009-04-20 2010-04-19 모바일 디바이스를 이용하는 개인 인증을 위한 시스템 및 방법 KR20120017044A (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
ES200901024A ES2381293B1 (es) 2009-04-20 2009-04-20 Sistema y método de acreditación personal mediante dispositivo móvil.
ESP200901024 2009-04-20

Publications (1)

Publication Number Publication Date
KR20120017044A true KR20120017044A (ko) 2012-02-27

Family

ID=43010709

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020117027326A KR20120017044A (ko) 2009-04-20 2010-04-19 모바일 디바이스를 이용하는 개인 인증을 위한 시스템 및 방법

Country Status (13)

Country Link
US (1) US20120096277A1 (ko)
EP (1) EP2424282A4 (ko)
JP (1) JP5592477B2 (ko)
KR (1) KR20120017044A (ko)
CN (1) CN102461229A (ko)
AR (1) AR076339A1 (ko)
AU (1) AU2010240822B2 (ko)
CA (1) CA2759414A1 (ko)
ES (1) ES2381293B1 (ko)
MX (1) MX2011011038A (ko)
RU (1) RU2011147154A (ko)
UY (1) UY32564A (ko)
WO (1) WO2010122190A1 (ko)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101388935B1 (ko) * 2012-10-22 2014-04-24 소프트포럼 주식회사 2채널 기반의 사용자 인증 장치 및 방법

Families Citing this family (64)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE102010038094A1 (de) * 2010-10-11 2012-04-12 Francotyp-Postalia Gmbh Verfahren und Anordnung zum rechtsverbindlichen Senden und Empfangen von vertraulichen elektronischen Mitteilungen
CN102156943A (zh) 2011-04-18 2011-08-17 徐蔚 一种通过嵌入感动芯引擎的移动终端实现即时交易的信息处理系统及其方法
US8868902B1 (en) * 2013-07-01 2014-10-21 Cryptite LLC Characteristically shaped colorgram tokens in mobile transactions
ES2401898B1 (es) * 2011-08-03 2014-06-24 Samuel PERAL MU�OZ PROCEDIMIENTO PARA OPERAR EN CAJEROS AUTOMATICOS Y TPV's
US10225242B2 (en) * 2011-10-25 2019-03-05 Salesforce.Com, Inc. Automated authorization response techniques
US10212588B2 (en) * 2011-10-25 2019-02-19 Salesforce.Com, Inc. Preemptive authorization automation
US10225264B2 (en) 2011-10-25 2019-03-05 Salesforce.Com, Inc. Automated authorization response techniques
US8943320B2 (en) * 2011-10-31 2015-01-27 Novell, Inc. Techniques for authentication via a mobile device
US9323713B2 (en) * 2011-11-14 2016-04-26 Screenovate Technologies Ltd. Method for automatic establishing wireless connectivity between a mobile wireless device and a target screen for multimedia data streaming
FR2984047B1 (fr) * 2011-12-09 2014-08-29 Evidian Procede d'echange de donnee chiffree entre un terminal et une machine
CN102624529A (zh) * 2012-03-12 2012-08-01 深圳市文鼎创数据科技有限公司 动态令牌密钥因子的设置方法和装置
KR101346284B1 (ko) * 2012-05-31 2013-12-31 주식회사 이노티움 암호화 파일의 생성 방법 및 해독 방법과 이 방법을 실행시키기 위한 프로그램을 기록한 컴퓨터로 판독 가능한 기록 매체
GB201212878D0 (en) 2012-07-20 2012-09-05 Pike Justin Authentication method and system
ES2606602T3 (es) 2012-08-02 2017-03-24 Banco Bilbao Vizcaya Argentaria, S.A. Método para la generación de un código, método y sistema de autorización de una operación
ES2680152T3 (es) * 2012-08-03 2018-09-04 OneSpan International GmbH Método y aparato de autenticación conveniente para el usuario usando una aplicación de autenticación móvil
CN103632436B (zh) * 2012-08-27 2018-01-02 上海博路信息技术有限公司 一种基于终端的取款的方法
WO2014032549A1 (zh) * 2012-08-31 2014-03-06 宝利数码有限公司 基于电信服务商的移动身份认证和支付的方法与系统
US10891599B2 (en) * 2012-09-12 2021-01-12 Microsoft Technology Licensing, Llc Use of state objects in near field communication (NFC) transactions
CN103871159A (zh) * 2012-12-11 2014-06-18 中国银联股份有限公司 基于二维码的取款系统以及基于二维码的取款方法
DE102012112967B4 (de) * 2012-12-21 2016-06-16 Sqwin Sa online Transaktionssystem
CN103001975B (zh) * 2012-12-26 2016-12-28 百度在线网络技术(北京)有限公司 基于二维码的登录控制方法、系统和装置
CN103001974B (zh) * 2012-12-26 2016-11-16 百度在线网络技术(北京)有限公司 基于二维码的登录控制方法、系统和装置
CN103023918B (zh) * 2012-12-26 2016-08-31 百度在线网络技术(北京)有限公司 为多个网络服务统一提供登录的方法、系统和装置
CN103001973B (zh) * 2012-12-26 2016-08-31 百度在线网络技术(北京)有限公司 基于二维码的登录控制方法、系统和装置
CN103152330A (zh) * 2013-02-07 2013-06-12 百度在线网络技术(北京)有限公司 登录方法、系统和云端服务器
CN103198344B (zh) * 2013-03-01 2015-09-09 重庆市远大印务有限公司 税控安全二维码编码、解码处理方法
CN103218740A (zh) * 2013-03-13 2013-07-24 北京宏基恒信科技有限责任公司 使用二维码的交易系统、方法和装置
US9721244B2 (en) * 2013-03-15 2017-08-01 Maher Pedersoli Authentication system
US10841289B2 (en) 2013-03-18 2020-11-17 Digimarc Corporation Mobile devices as security tokens
US10164974B2 (en) 2013-03-19 2018-12-25 Traitware, Inc. Authentication system
US9246892B2 (en) 2013-04-03 2016-01-26 Salesforce.Com, Inc. System, method and computer program product for managing access to systems, products, and data based on information associated with a physical location of a user
JP5752169B2 (ja) * 2013-04-03 2015-07-22 シャープ株式会社 画像形成システム及び画像形成方法
EP2992646B1 (en) * 2013-05-02 2020-07-08 Telefonaktiebolaget LM Ericsson (publ) Handling of performance monitoring data
CN103442356A (zh) * 2013-07-30 2013-12-11 广东明创软件科技有限公司 便捷获取无线网络授权的方法及其移动终端
CN103501228B (zh) * 2013-08-01 2017-07-07 宋博韬 一种动态二维码令牌及动态二维码口令认证方法
DE102013108713B8 (de) * 2013-08-12 2016-10-13 WebID Solutions GmbH Verfahren zum Verifizieren der ldentität eines Nutzers
WO2015028339A1 (en) * 2013-08-29 2015-03-05 Koninklijke Philips N.V. Mobile transaction data verification device and method of data verification
US9582595B2 (en) 2013-09-26 2017-02-28 EVRYTHNG Limited Computer-implemented object information service and computer-implemented method for obtaining information about objects from same
CN104715370B (zh) * 2013-12-12 2018-07-27 中国电信股份有限公司 基于加密二维码进行安全支付的方法和系统
US10769625B2 (en) * 2013-12-20 2020-09-08 Cellco Partnership Dynamic generation of quick response (QR) codes for secure communication from/to a mobile device
DE102014000644A1 (de) * 2014-01-17 2015-07-23 Giesecke & Devrient Gmbh Verfahren zum Autorisieren einer Transaktion
JP6489464B2 (ja) * 2014-04-14 2019-03-27 株式会社テララコード研究所 光学コード、情報伝達方法、及び認証方法
EP3140952B1 (en) * 2014-05-06 2019-02-27 Okta, Inc. Facilitating single sign-on to software applications
CN105282088A (zh) * 2014-05-28 2016-01-27 腾讯科技(深圳)有限公司 验证服务器控制方法及系统,验证控制方法及系统
KR102250685B1 (ko) * 2014-07-01 2021-05-12 삼성전자 주식회사 eUICC(embedded Universal Integrated Circuit Card)를 위한 프로파일 설치 방법 및 장치
CN105227536B (zh) * 2014-07-03 2018-12-14 阿里巴巴集团控股有限公司 一种二维码登录方法和设备
JP6296938B2 (ja) * 2014-08-07 2018-03-20 インターナショナル・ビジネス・マシーンズ・コーポレーションInternational Business Machines Corporation モバイルデバイス上で二次元コードを利用した認証
US10205718B1 (en) * 2014-09-16 2019-02-12 Intuit Inc. Authentication transfer across electronic devices
CN104618334A (zh) * 2014-12-29 2015-05-13 通邮(中国)科技有限公司 动态二维码生成验证方法及系统
MX2017009603A (es) 2015-01-21 2018-11-09 Mauricio Raul Fernandez Borja Sistema para adquisicion de productos y/o servicios electronicos que emplea mensajes electronicos.
CN104598801B (zh) * 2015-01-23 2018-09-04 上海众人网络安全技术有限公司 一种基于算法重构的动态二维码生成方法
CN104809490A (zh) * 2015-04-27 2015-07-29 华中科技大学 一种基于多维码的证卡防伪系统及其认证方法
GB201520741D0 (en) 2015-05-27 2016-01-06 Mypinpad Ltd And Licentia Group Ltd Authentication methods and systems
CN105426765A (zh) * 2015-07-09 2016-03-23 深圳百云信息技术有限公司 二维码动态加解密算法
CN105894395A (zh) * 2016-04-05 2016-08-24 国家电网公司 一种基于二维码移动互联技术的变电设备状态检修运维管理系统
CN105930715A (zh) * 2016-05-03 2016-09-07 立德高科(昆山)数码科技有限责任公司 基于二维码登陆促销品管理系统对促销品进行管理的方法
CN108809898B (zh) * 2017-04-28 2020-10-20 中兴通讯股份有限公司 一种鉴权方法、终端及服务器
US10470040B2 (en) 2017-08-27 2019-11-05 Okta, Inc. Secure single sign-on to software applications
US10812476B2 (en) 2018-05-22 2020-10-20 Salesforce.Com, Inc. Authorization of another device for participation in multi-factor authentication
US11108764B2 (en) 2018-07-02 2021-08-31 Salesforce.Com, Inc. Automating responses to authentication requests using unsupervised computer learning techniques
CN110086625A (zh) * 2019-03-27 2019-08-02 深圳市星火电子工程公司 一种基于加密二维码的双向认证方法及系统
CN110298421B (zh) * 2019-06-26 2023-11-03 云宝宝大数据产业发展有限责任公司 一种二维码的在线生成、离线生成和验证方法及装置
CN110378688A (zh) * 2019-07-15 2019-10-25 深圳乐信软件技术有限公司 一种商户号的生成方法、装置、存储介质及电子设备
CN115168827B (zh) * 2022-08-19 2023-03-28 中关村科学城城市大脑股份有限公司 包含身份信息的二维码生成方法和二维码读取方法

Family Cites Families (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
GB9702099D0 (en) * 1997-01-31 1997-03-19 Neopost Ltd Secure communication system
JP4323098B2 (ja) * 1998-08-04 2009-09-02 富士通株式会社 利用者の署名情報の正当性を検証する署名システム
CN1350255A (zh) * 2001-11-29 2002-05-22 上海维豪信息安全技术有限公司 基于政务信任与授权服务的公文流转系统
AU2003244758A1 (en) * 2002-05-31 2003-12-19 Scientific Generics Limited Biometric authentication system
US20080201576A1 (en) * 2003-08-29 2008-08-21 Yoshiko Kitagawa Information Processing Server And Information Processing Method
JP2005159527A (ja) * 2003-11-21 2005-06-16 Matsushita Electric Ind Co Ltd 認証システムおよびコード作成装置および2次元コード
GB2430516A (en) * 2004-05-31 2007-03-28 Alexander Michael Duffy An apparatus, system and methods for supporting an authentication process
JP2006048464A (ja) * 2004-08-06 2006-02-16 Toshiba Corp コンテンツデータ配信システム、コンテンツデータ配信方法及商品販売方法
US7578436B1 (en) * 2004-11-08 2009-08-25 Pisafe, Inc. Method and apparatus for providing secure document distribution
GB2434947B (en) * 2006-02-02 2011-01-26 Identum Ltd Electronic data communication system
JP4693171B2 (ja) * 2006-03-17 2011-06-01 株式会社日立ソリューションズ 認証システム
US8341397B2 (en) * 2006-06-26 2012-12-25 Mlr, Llc Security system for handheld wireless devices using-time variable encryption keys
CN1928907A (zh) * 2006-10-13 2007-03-14 钟杨 一种利用移动终端设备进行交易支付方法、系统及装置
JP2008109425A (ja) * 2006-10-26 2008-05-08 Sharp Corp 通信システム及びこれを用いた情報の送信方法
ATE470917T1 (de) * 2007-09-20 2010-06-15 Tds Todos Data System Ab System, verfahren und vorrichtung zur ermöglichung von interaktionen mit dynamischer sicherheit
EP2040228A1 (en) * 2007-09-20 2009-03-25 Tds Todos Data System Ab System, method and device for enabling secure and user-friendly interaction
PL2166697T3 (pl) * 2008-09-17 2012-02-29 Gmv Soluciones Globales Internet S A Sposób i system uwierzytelniania użytkownika za pomocą urządzenia mobilnego
US20110150266A1 (en) * 2009-12-22 2011-06-23 Dirk Hohndel Automated security control using encoded security information

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101388935B1 (ko) * 2012-10-22 2014-04-24 소프트포럼 주식회사 2채널 기반의 사용자 인증 장치 및 방법

Also Published As

Publication number Publication date
AR076339A1 (es) 2011-06-01
US20120096277A1 (en) 2012-04-19
ES2381293A1 (es) 2012-05-24
CN102461229A (zh) 2012-05-16
AU2010240822A1 (en) 2011-12-08
JP2012524493A (ja) 2012-10-11
MX2011011038A (es) 2011-12-16
EP2424282A1 (en) 2012-02-29
CA2759414A1 (en) 2010-10-28
RU2011147154A (ru) 2013-05-27
EP2424282A4 (en) 2017-09-27
AU2010240822B2 (en) 2014-10-30
JP5592477B2 (ja) 2014-09-17
WO2010122190A1 (es) 2010-10-28
ES2381293B1 (es) 2012-11-07
UY32564A (es) 2010-10-29

Similar Documents

Publication Publication Date Title
KR20120017044A (ko) 모바일 디바이스를 이용하는 개인 인증을 위한 시스템 및 방법
US11895239B1 (en) Biometric electronic signature tokens
KR101661933B1 (ko) 블록체인을 기반으로 하는 공인인증서 인증시스템 및 이를 이용한 인증방법
CA2880608C (en) Method for generating a code, authorization method and authorization system for authorizing an operation
US20100153273A1 (en) Systems for performing transactions at a point-of-sale terminal using mutating identifiers
US20070033136A1 (en) Secured financial transaction device
CN101897165A (zh) 数据处理系统中验证用户的方法
CN104126292A (zh) 具有pki签名的视觉输出的强认证令牌
US20100280957A1 (en) System, method and device for enabling interaction with dynamic security
TWI591553B (zh) Systems and methods for mobile devices to trade financial documents
EP2040228A1 (en) System, method and device for enabling secure and user-friendly interaction
US11070378B1 (en) Signcrypted biometric electronic signature tokens
KR100468031B1 (ko) 자기앞 전자수표 발행 및 결제방법
EP2747363A1 (en) Transaction validation method using a communications device
KR20130095363A (ko) 해쉬함수 또는 전자서명을 이용하는 디지털 코드 기반 송금 방법
KR101255258B1 (ko) 2차원바코드를 이용한 금융거래정보 인증 시스템 및 방법
KR101933090B1 (ko) 전자 서명 제공 방법 및 그 서버
Kiljan et al. What you enter is what you sign: Input integrity in an online banking environment
Dass et al. Security framework for addressing the issues of trust on mobile financial services
KR20070112103A (ko) 워터마킹(또는 암호화 마킹)을 이용한 결제처리 시스템
CN1889420B (zh) 一种实现加密的方法
JP4148465B2 (ja) 電子価値流通システムおよび電子価値流通方法
JP2006243984A (ja) 携帯端末内蔵認証装置、携帯端末用認証プログラム及びその記録媒体、携帯端末を利用する認証方法
KR102079667B1 (ko) 금융 거래 서비스 제공 시스템
Oliveira Dynamic QR codes for Ticketing Systems

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application