KR20140139167A - Method for providing server type one time code for medium separation by using user's handheld type medium - Google Patents

Method for providing server type one time code for medium separation by using user's handheld type medium Download PDF

Info

Publication number
KR20140139167A
KR20140139167A KR1020130059389A KR20130059389A KR20140139167A KR 20140139167 A KR20140139167 A KR 20140139167A KR 1020130059389 A KR1020130059389 A KR 1020130059389A KR 20130059389 A KR20130059389 A KR 20130059389A KR 20140139167 A KR20140139167 A KR 20140139167A
Authority
KR
South Korea
Prior art keywords
program
information
medium
wireless terminal
user
Prior art date
Application number
KR1020130059389A
Other languages
Korean (ko)
Other versions
KR102172855B1 (en
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020130059389A priority Critical patent/KR102172855B1/en
Publication of KR20140139167A publication Critical patent/KR20140139167A/en
Application granted granted Critical
Publication of KR102172855B1 publication Critical patent/KR102172855B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • G06F21/35User authentication involving the use of external additional devices, e.g. dongles or smart cards communicating wirelessly
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/42User authentication using separate channels for security data
    • G06F21/43User authentication using separate channels for security data wireless channels
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/32Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
    • G06Q20/322Aspects of commerce using mobile devices [M-devices]
    • G06Q20/3226Use of secure elements separate from M-devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • G06Q20/40Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
    • G06Q20/401Transaction verification
    • G06Q20/4012Verifying personal identification numbers [PIN]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0869Generation of secret information including derivation or calculation of cryptographic keys or passwords involving random numbers or seeds
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3226Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
    • H04L9/3228One-time or temporary data, i.e. information which is sent for every authentication or authorization, e.g. one-time-password, one-time-token or one-time-key
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3234Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Abstract

The present invention relates to a method for providing a server type of a disposal code based on medium separation using the portable medium of users. More specifically, according to the present invention, a method for providing a server type of a disposal code based on medium separation using the portable medium of users uses; wireless terminals having a program which interfaces with the portable medium of users; and the portable medium of users which is performed by servers performing communication. In the present invention, the method for providing a server type of a disposal code based on medium separation comprises a step of storing authentication information in a designated storage medium to receive the disposal code of designated digits generated in a non-stationary state on a network and to output the same via the program of wireless terminals recognizing the portable medium of users.

Description

사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법{Method for Providing Server Type One Time Code for Medium Separation by using User’s Handheld type Medium}Technical Field [0001] The present invention relates to a method of providing a server-type disposable code based on a media separation using a portable medium of a user,

본 발명은 사용자가 소유한 휴대형 매체와 비접촉식으로 인터페이스하는 프로그램을 구비한 사용자의 무선단말을 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력하는 일회용코드 기반 인증 매체로 인증하고, 상기 인증된 무선단말의 프로그램으로 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 제공하여 출력시키는 것이다.
The present invention authenticates a wireless terminal of a user having a program that interfaces with a portable medium owned by a user in a noncontact manner with a disposable code-based authentication medium that receives and outputs a specified number of one-time codes dynamically generated on the network, A predetermined number of one-time codes dynamically generated on the network by a program of the wireless terminal and outputs the disposable code.

소위 OTP(One Time Password)라고 불리는 일회용코드가 지불결제나 금융거래 등에 이용되기 위해서는 전자금융감독규정 제34조제2항제5호의 “매체 분리”의 조건을 성립해야 한다. 현재 어떠한 방식이 매체 분리의 조건을 만족하는지는 금융감독원에서 정하고 있으며, 현재까지 매체 분리로 인정되는 방식은 봉인된 형태의 OTP생성기와 OTP카드 등을 통해 동적 생성된 OTP를 금융거래에 이용되는 단말기에 입력하는 방식만 매체 분리로 인정되고 있다.
In order for the disposable code called so-called OTP (One Time Password) to be used for payment settlement or financial transaction, it is necessary to establish the condition of "separation of media" in Article 34.2. Currently, the Financial Supervisory Service (FSS) determines which method meets the conditions for media separation. Currently, the method that can be recognized as media separation is OTP, which is dynamically generated through a sealed OTP generator and OTP card, Only the method of inputting to the medium is recognized as the medium separation.

그러나 현재 매체 분리로 인정되는 방식은 사용자가 OTP생성기와 OTP카드 등의 OTP 기반 인증 매체를 소지해야 하기 때문에 불편하고 이와 같은 OTP 기반 인증 매체를 제작하기 위해 지난친 비용이 소요됨은 물론, 상기 OTP생성기와 OTP카드를 통해 동적 생성된 OTP를 단말기에 입력하는 과정에서 잘못된 입력에 의한 오류가 빈번하게 발생하는 문제점을 지니고 있다.
However, it is inconvenient because a user must possess an OTP-based authentication medium such as an OTP generator and an OTP card. In addition, in order to produce such an OTP-based authentication medium, And an error occurs frequently due to an erroneous input in the process of inputting a dynamically generated OTP to the terminal through the OTP card.

상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 사용자가 소유한 휴대형 매체를 인식한 무선단말의 프로그램을 통해 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력하도록 처리하기 위한 인증 정보를 지정된 저장매체에 저장한 후, 상기 휴대형 매체를 인식한 무선단말의 프로그램을 통해 구성되어 지정된 절차에 따라 전송된 M(M≥2)개의 파라미터 정보를 확인하여 지정된 m(1≤m≤M)개의 파라미터 정보에 대한 유효성이 인증된 경우에 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 상기 무선단말의 프로그램으로 제공하여 출력시키는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법을 제공함에 있다.
An object of the present invention to solve the above problems is to provide an apparatus and a method for receiving authentication information for processing to receive and output a specified number of one-time codes dynamically generated on a network through a program of a wireless terminal that has recognized a portable medium owned by a user (M > = 2) parameter information transmitted through a program of a wireless terminal that recognizes the portable medium and stored in a designated storage medium, There is provided a media separation based server type disposable code providing method using a portable medium of a user providing a predetermined number of one-off codes dynamically generated on a network in a case where the validity of parameter information is authenticated, .

본 발명에 따른 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법은, 사용자가 소유한 휴대형 매체와 인터페이스하는 프로그램을 구비한 무선단말과 통신 가능한 서버에 의해 실행되는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법에 있어서, 상기 사용자가 소유한 휴대형 매체를 인식한 무선단말의 프로그램을 통해 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력하도록 처리하기 위한 인증 정보를 지정된 저장매체에 저장되도록 처리하는 제1 단계와, 상기 휴대형 매체를 인식한 무선단말의 프로그램을 통해 구성되어 지정된 절차에 따라 전송된 M(M≥2)개의 파라미터 정보를 확인하는 제2 단계와, 상기 저장매체를 통해 m(1≤m≤M)개의 파라미터 정보에 대한 유효성이 인증되도록 처리하는 제3 단계와, 상기 파라미터 정보의 유효성이 인증된 경우에 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 상기 무선단말의 프로그램으로 제공되도록 처리하는 제4 단계를 포함한다. 한편 상기 휴대형 매체는 상기 무선단말에 구비된 카메라부를 통해 인식 가능한 코드 이미지가 인쇄되거나 또는 전자적으로 출력 가능한 카드, 장치, 태그 중 적어도 하나의 코드 이미지 매체와, 상기 무선단말에 구비된 근접 무선 통신부를 통해 무선 주파수 신호를 송수신하여 인식 가능한 비접촉식 IC카드, RF카드, RF장치, RFID 중 적어도 하나의 근접 무선 통신 매체 중, 적어도 하나 또는 둘 이상을 결합한 매체를 포함할 수 있다.
A method of providing a server-type disposable code using a portable medium according to the present invention is a method of providing a server-type disposable code using a portable medium of a user, which is executed by a server capable of communicating with a wireless terminal having a program A method of providing a server-type disposable code according to the present invention is a method of providing a server-type disposable code for a media separation, the method comprising the steps of: determining authentication information for processing to receive and output a specified number of one- (M > = 2) pieces of parameter information transmitted through a program configured through a program of a wireless terminal that recognizes the portable medium, according to a specified procedure; The validity of m (1? M? M) pieces of parameter information through the storage medium And a fourth step of processing the specified number of one-time codes dynamically generated on the network to be provided to the program of the wireless terminal when the validity of the parameter information is authenticated. Meanwhile, the portable medium includes at least one code image medium, such as a card, an apparatus, and a tag, which can print or electronically output a recognizable code image through a camera unit provided in the wireless terminal, and a proximity wireless communication unit And a medium in which at least one or more of at least one of a wireless IC card, an RF card, an RF device, and a RFID, which can be recognized by transmitting and receiving a radio frequency signal, is coupled.

본 발명에 따르면, 상기 인증 정보는 상기 무선단말의 통신수단을 식별하는 정보, 상기 프로그램이 구비된 무선단말이 유효한 물리적 구성부를 지닌 장치인지 인증하는 정보, 상기 무선단말에 구비된 프로그램을 확인하고 인증하는 정보, 상기 무선단말에 구비된 프로그램이 위조 또는 변조되었는지 검증하는 정보, 상기 무선단말에 구비된 프로그램을 이용하는 사용자를 인증하는 정보, 상기 휴대형 매체를 인증하는 정보 중, 하나 이상의 정보를 포함할 수 있다.
According to the present invention, the authentication information includes information for identifying the communication means of the wireless terminal, information for authenticating whether the wireless terminal having the program has a valid physical configuration unit, Information for verifying whether or not a program included in the wireless terminal is falsified or altered, information for authenticating a user using the program provided in the wireless terminal, and information for authenticating the portable medium. have.

본 발명에 따르면, 상기 프로그램은, 상기 휴대형 매체가 근접 무선 통신 매체를 포함하는 경우, 상기 무선단말에 구비된 근접 무선 통신부를 통해 상기 근접 무선 통신 매체가 근접 무선 통신 통해 인터페이스됨에 의해 구동 또는 활성화될 수 있다.
According to the present invention, when the portable medium includes a proximity wireless communication medium, the program is activated or activated by interfacing the proximity wireless communication medium through a proximity wireless communication unit provided in the wireless terminal through proximity wireless communication .

본 발명에 따르면, 상기 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법은, 상기 사용자가 소유한 휴대형 매체를 식별하는 매체식별 정보를 등록받아 지정된 저장매체에 저장되도록 처리하는 단계를 더 포함할 수 있다.
According to another aspect of the present invention, there is provided a method of providing a server-type disposable code using a portable medium of a user, comprising the steps of: registering media identification information for identifying a portable medium owned by the user and processing the stored media identification information to be stored in a designated storage medium .

본 발명에 따르면, 상기 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법은, 상기 휴대형 매체가 근접 무선 통신 매체를 포함하는 경우, 상기 근접 무선 통신 매체로부터 지정된 인식 정보를 획득하기 위한 키 정보 셋트가 지정된 보안매체에 저장되도록 처리하는 절차를 수행하는 단계를 더 포함할 수 있다. 한편 상기 보안매체는 상기 근접 무선 통신 매체와 대응되도록 네트워크 상에 구비된 키 관리 서버, 상기 무선단말에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identify Module), IC(Integrated Circuit)칩, 외부 메모리 내장 칩 중 적어도 하나의 SE(Secure Element), 상기 인증 정보를 저장하는 저장매체, 상기 무선단말과 통신 가능한 네트워크 상의 TSM(Trusted Service Management) 중, 적어도 하나를 포함할 수 있다.
According to another aspect of the present invention, there is provided a method for providing a server-type disposable code for a media separation based on a portable medium of a user, the method comprising: if the portable medium includes a proximity wireless communication medium, And a step of processing the information set to be stored in the specified security medium. Meanwhile, the security medium may include a key management server provided on the network so as to correspond to the proximity wireless communication medium, a universal subscriber identity module (USIM) mounted or detached from the wireless terminal, an integrated circuit (IC) chip, At least one of a Secure Element (SE), a storage medium for storing the authentication information, and a Trusted Service Management (TSM) on a network capable of communicating with the wireless terminal.

본 발명에 따르면, 상기 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법은, 상기 휴대형 매체가 근접 무선 통신 매체를 포함하는 경우, 상기 무선단말의 프로그램이 상기 휴대형 매체를 인식하기 위한 키 정보 세트를 상기 무선단말의 프로그램으로 제공하는 절차를 수행하는 단계를 더 포함할 수 있다.
According to another aspect of the present invention, there is provided a method of providing a server-type disposable code for a media separation based on a portable medium of a user, wherein when the portable medium includes a proximity wireless communication medium, And providing a set of information to the program of the wireless terminal.

본 발명에 따르면, 상기 지정된 자릿수의 일회용코드는, 동적 생성된 N(N≥2)자릿수의 코드, 또는 상기 N자릿수의 코드 중 n(1≤n<N)개의 코드를 포함할 수 있다. 한편 상기 지정된 자릿수의 일회용코드가 n(1≤n<N)개의 코드인 경우, (N-n)개의 코드는 상기 휴대형 매체의 프로세서를 통해 생성되거나, 상기 프로그램을 통해 생성되거나, 상기 무선단말에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identify Module), IC(Integrated Circuit)칩, 외부 메모리 내장 칩 중 적어도 하나의 SE(Secure Element)의 프로세서를 통해 생성되는 것 중, 적어도 하나를 통해 생성될 수 있다.
According to the present invention, the specified number of one-time codes may include dynamically generated N (N? 2) -digit codes or n (1? N <N) codes among the N-digit codes. (Nn) codes may be generated through the processor of the portable medium, generated through the program, loaded on the wireless terminal, or transmitted to the wireless terminal, Or through a processor of at least one Secure Element (SE) among a Universal Subscriber Identify Module (USIM), an Integrated Circuit (IC) chip, and an external memory chip.

본 발명에 따르면, 상기 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법은, 상기 무선단말의 프로그램과 지정된 통신 절차를 수행하여 상기 사용자의 무선단말에 상기 휴대형 매체를 인식하는 프로그램이 탑재되어 있는지 확인하는 단계를 더 포함할 수 있다.
According to another aspect of the present invention, there is provided a method of providing a server-type disposable code for a media separation using a portable medium of a user, the method comprising the steps of: And the step of confirming whether or not it is possible.

본 발명에 따르면, 상기 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법은, 상기 사용자의 무선단말에 구비된 프로그램을 통해 상기 프로그램을 이용하는 사용자를 인증하는 절차를 수행하는 단계를 더 포함할 수 있다.
According to another aspect of the present invention, there is provided a method for providing a server-type disposable code for a media separation based on a portable medium of a user, the method further comprising performing a procedure for authenticating a user using the program through a program installed in the user's wireless terminal can do.

본 발명에 따르면, 상기 제3 단계는 상기 m개의 파라미터 정보가 인증된 경우에 상기 휴대형 매체를 인식하는 프로그램이 구동된 상태의 무선단말을 상기 일회용코드를 출력하는 일회 매체로 인증할 수 있다.
According to the present invention, in the third step, when the m pieces of parameter information are authenticated, the wireless terminal in a state in which the program for recognizing the portable medium is activated may be authenticated as a one-time medium for outputting the one-time code.

본 발명에 따르면, 상기 파라미터 정보는 상기 휴대형 매체로부터 인식되어 상기 프로그램을 구동시킨 정보, 상기 휴대형 매체가 인식되어 구동된 상기 프로그램에 대한 정보, 상기 프로그램이 지정된 절차에 따라 생성한 정보, 상기 프로그램이 상기 휴대형 매체로부터 인식한 정보, 상기 프로그램이 휴대형 매체로부터 인식한 정보를 인증한 정보, 상기 프로그램이 휴대형 매체로부터 인식하여 획득한 정보 중, 하나 이상의 정보를 포함할 수 있다. 한편 상기 파라미터 정보는 상기 무선단말의 메모리부 또는 SE에 고유 저장된 고유 정보를 포함할 수 있다. 또는 상기 파라미터 정보는 상기 프로그램에 대응하는 파일을 해시한 해시정보를 포함할 수 있다. 한편 상기 파라미터 정보는 상기 무선단말의 프로그램을 사용하는 사용자가 등록한 PIN정보를 더 포함할 수 있다. 또는 상기 파라미터 정보는 상기 사용자가 이용하는 사용자 단말에 표시된 정보를 입력한 정보, 상기 사용자 단말에 표시된 정보를 이용하여 상기 프로그램이 생성한 정보 중 적어도 하나를 더 포함할 수 있다.
According to the present invention, the parameter information is information that is recognized from the portable medium and which drives the program, information on the program in which the portable medium is recognized and driven, information generated in accordance with a designated procedure of the program, Information that is recognized from the portable medium, information that the program recognizes information recognized from the portable medium, and information that the program recognizes and acquires from the portable medium. Meanwhile, the parameter information may include unique information stored in the memory unit or SE of the wireless terminal. Alternatively, the parameter information may include hash information hashed hash corresponding to the program. The parameter information may further include PIN information registered by a user using the program of the wireless terminal. Alternatively, the parameter information may further include at least one of information inputting information displayed on the user terminal used by the user, and information generated by the program using the information displayed on the user terminal.

본 발명에 따르면, 상기 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법은, 상기 m개의 파라미터 정보에 대한 유효성이 인증된 경우에 상기 일회용코드를 생성하기 위한 K(K≥2)개의 씨드 값을 지정된 코드 생성 알고리즘에 입력하여 지정된 자릿수의 일회용코드가 동적 생성되도록 처리하는 단계를 더 포함할 수 있다.
According to the present invention, there is provided a method of providing a server-type disposable code for a media separation based on a user's portable medium, the method comprising the steps of: Inputting the seed value into the designated code generation algorithm to process the specified number of one-time codes to be dynamically generated.

본 발명에 따르면, 상기 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법은, 상기 m개의 파라미터 정보에 대한 유효성이 인증된 경우에 상기 M개의 파라미터 정보로부터 상기 일회용코드를 생성하기 위한 적어도 하나의 씨드 값을 확인하는 단계와, 상기 확인된 씨드 값을 상기 일회용코드를 생성하기 위한 K(K≥2)개의 씨드 값에 포함시켜 지정된 자릿수의 일회용코드가 동적 생성되도록 처리하는 단계를 더 포함할 수 있다.
According to the present invention, there is provided a method of providing a server-type disposable code for a media separation based on a user's portable medium, the method comprising the steps of: generating at least one piece of disposable code from the M parameter information when validity of the m pieces of parameter information is authenticated; (K &gt; = 2) seed values for generating the one-time use code so as to generate a specified number of one-time codes dynamically can do.

본 발명에 따르면, 상기 지정된 자릿수의 일회용코드는 상기 서버에서 생성되거나, 또는 상기 서버와 연계된 코드 서버를 통해 생성될 수 있다.
According to the present invention, the specified number of one-off codes can be generated in the server or generated through a code server associated with the server.

본 발명에 따르면, 상기 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법은, 상기 무선단말의 프로그램으로 제공된 후 상기 사용자가 이용하는 사용자 단말을 통해 전송된 일회용코드를 확인하는 제5 단계와, 상기 확인된 일회용코드의 유효성이 인증되도록 처리하는 제6 단계와, 상기 무선단말의 프로그램 또는 상기 사용자 단말로 상기 일회용코드의 유효성을 인증한 결과를 제공하는 제7 단계를 더 포함할 수 있다.
According to the present invention, there is provided a method of providing a server-type disposable code for a media separation based on a portable medium of a user, comprising: a fifth step of confirming a disposable code transmitted through a user terminal used by the user after being provided as a program of the wireless terminal; A sixth step of validating the validity of the disposable code, and a seventh step of providing a result of authenticating the validity of the disposable code to the program or the user terminal of the wireless terminal.

본 발명에 따르면, 상기 제6 단계는 상기 서버에서 상기 일회용코드의 유효성을 인증하거나, 또는 상기 서버와 연계된 코드 서버를 통해 상기 일회용코드의 유효성을 인증하도록 요청하고 일회용코드를 인증한 결과를 수신할 수 있다.
According to the present invention, in the sixth step, the server authenticates the validity of the one-time code or authenticates the validity of the one-time code through a code server associated with the server, and receives a result of authenticating the one- can do.

본 발명에 따르면, 상기 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법은, 상기 일회용코드의 유효성이 인증된 경우에 상기 사용자 단말로부터 요청된 지불결제 또는 금융거래의 절차가 수행되도록 처리하는 단계를 더 포함하며, 상기 제7 단계는 상기 지불결제 또는 금융거래의 절차를 수행한 결과를 제공할 수 있다.
According to the present invention, there is provided a method of providing a server-type disposable code for a media separation based on a portable medium of a user, comprising the steps of: performing a payment transaction or a financial transaction procedure requested from the user terminal when the validity of the one- And the seventh step may provide a result of performing the payment settlement or financial transaction procedure.

본 발명에 따르면, 사용자의 무선단말과 물리적으로 분리된 사용자 소유의 휴대형 매체를 무선단말의 매체 인식부로 인식시킴으로써 상기 휴대형 매체와 인터페이스하는 프로그램이 구동된 상태의 무선단말을 일회용코드 기반 인증 매체로 인증하고, 상기 무선단말과 물리적으로 분리된 서버 상에서 일회용코드를 생성하여 마치 상기 무선단말의 프로그램을 통해 생성된 것처럼 출력함으로써, 상기 무선단말과 물리적으로 분리된 사용자 단말은 물론 상기 무선단말에서 이용하는 경우에도 매체 분리의 조건을 성립시키면서 종래의 OTP 기반 인증 매체에 비해 이용 상 불편함이 없고 저렴한 비용으로 일회용코드 기반 인증 매체를 제공하는 이점이 있다.
According to the present invention, by recognizing a user-owned portable medium physically separated from a user's wireless terminal as a medium recognition unit of a wireless terminal, a wireless terminal in a state in which a program for interfacing with the portable medium is activated is authenticated as a disposable code- Generates a disposable code on a server physically separated from the wireless terminal, and outputs the generated disposable code as if it was generated through a program of the wireless terminal, thereby enabling not only the user terminal physically separated from the wireless terminal but also the wireless terminal It is advantageous to provide a disposable code-based authentication medium at low cost without inconvenience in use compared to the conventional OTP-based authentication medium while establishing the conditions for medium separation.

도 1은 본 발명의 실시 방법에 따른 매체 분리 기반 서버형 일회용코드 시스템의 구성을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 무선단말과 프로그램의 기능 구성을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따라 휴대형 매체와 인터페이스하는 프로그램이 구동된 상태의 무선단말을 일회용코드 기반 인증 매체로 인증하기 위한 정보 등록 과정을 도시한 도면이다.
도 4는 본 발명의 일 실시 방법에 따라 근접 무선 통신 매체를 인식하는 과정을 도시한 도면이다.
도 5는 본 발명의 다른 일 실시 방법에 따라 코드 이미지 매체를 인식하는 과정을 도시한 도면이다.
도 6은 본 발명의 실시 방법에 따라 휴대형 매체와 인터페이스하는 프로그램이 구동된 상태의 무선단말을 일회용코드 기반 인증 매체로 인증하여 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 무선단말의 프로그램으로 제공하여 출력시키는 과정을 도시한 도면이다.
도 7은 본 발명의 실시 방법에 따른 일회용코드의 인증 과정을 도시한 도면이다.
FIG. 1 is a diagram illustrating a configuration of a server-type disposable code system based on a media separation according to an embodiment of the present invention.
2 is a functional block diagram of a wireless terminal and a program according to an embodiment of the present invention.
3 is a diagram illustrating an information registration process for authenticating a wireless terminal in a state in which a program interfacing with a portable medium is activated according to an embodiment of the present invention, using a disposable code-based authentication medium.
4 is a diagram illustrating a process of recognizing a proximity wireless communication medium according to an embodiment of the present invention.
5 is a diagram illustrating a process of recognizing a code image medium according to another embodiment of the present invention.
6 is a flowchart illustrating a method of authenticating a wireless terminal in a state in which a program for interfacing with a portable medium is operated using a disposable code-based authentication medium according to an embodiment of the present invention to provide a predetermined number of one- FIG.
FIG. 7 is a diagram illustrating an authentication process of a disposable code according to an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 예를들어, 서버 측에 구비된 구성부가 단말 측에 구현되거나, 반대로 단말 측에 구비된 구성부가 서버 측에 구현되는 형태로 실시되는 것이 가능하다.
The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention. For example, it is possible that a configuration provided on the server side is implemented on the terminal side, or conversely, a configuration portion provided on the terminal side is implemented on the server side.

또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.

도면1은 본 발명의 실시 방법에 따른 매체 분리 기반 서버형 일회용코드 시스템의 구성을 도시한 도면이다.
FIG. 1 is a diagram showing a configuration of a server-type disposable code system based on a media separation according to an embodiment of the present invention.

보다 상세하게 본 도면1은 사용자가 소유한 휴대형 매체와 비접촉식으로 인터페이스하는 프로그램(235)을 구비한 사용자의 무선단말(200)을 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력하는 일회용코드 기반 인증 매체로 인증하고, 상기 인증된 무선단말(200)의 프로그램(235)으로 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 제공하여 출력시키는 시스템 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 매체 분리 기반 서버형 일회용코드 시스템의 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 예를들어, 본 도면1에 기재된 “지정된 서버” 또는 “별도의 서버” 등의 표기는 본 도면1에 도시된 구성부의 기능 중 일부를 수행하거나 대행하여 해당 구성부로 제공하는 연계 동작을 수행하는 특정 기관에 구비된 서버를 의미하며, 이 경우에 본 도면1의 구성부는 지정된 경로에 다라 해당 서버로 해당 기능의 일부 수행 또는 대행을 요청하거나 그 결과를 제공받는 형태로 구현될 수 있다.
In more detail, FIG. 1 illustrates a one-time code (hereinafter, referred to as &quot; one-time code &quot;) that receives a specified number of one-time codes dynamically generated on a network and outputs the disposable code of a user, the user's wireless terminal 200 having a program 235 that interfaces with a portable medium owned by a user in a non- Based authentication medium and provides a specified number of one-time codes dynamically generated on the network by the program 235 of the authenticated wireless terminal 200, and outputs the disposable codes. FIG. Those skilled in the art will be able to refer to and / or modify the FIG. 1 to understand various implementations of the configuration of the media separation based server type disposable code system (e.g., some configuration portions may be omitted, or fragmented, However, it should be understood that the present invention is not limited to the embodiments described above, To be made, the technical features are not limited only with the exemplary method shown in the figure 1. For example, the notation such as &quot; designated server &quot; or &quot; separate server &quot; shown in FIG. 1 may be implemented by performing a part of the functions of the configuration unit shown in FIG. 1, In this case, the configuration unit shown in FIG. 1 may be implemented in a form that requests the server to perform or perform a part of the function in response to the specified path or receives the result.

본 발명의 매체 분리 기반 서버형 일회용코드 시스템은, 사용자가 소유한 휴대형 매체와 인터페이스하는 프로그램(235)을 구비한 사용자의 무선단말(200)과 통신 가능하며, 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동 또는 활성화된 상태의 무선단말(200)을 일회용코드를 출력하는 일회용코드 기반 인증 매체로 인증하는 절차와, 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드가 상기 인증된 무선단말(200)의 프로그램(235)으로 제공되도록 처리하는 절차를 수행하는 운영 서버(100)를 포함하여 이루어진다. 한편 본 도면1에 도시된 상기 운영 서버(100)는 매체 분리 기반 서버형 일회용코드 시스템이 구현되는 실시예를 설명하기 위한 시스템 구성을 일례로서, 본 발명의 매체 분리 기반 서버형 일회용코드 시스템이 상기 운영 서버(100)에 대응하는 하나의 서버에 구현되는 것으로 한정되거나, 또는 상기 운영 서버(100)에 대응하는 서버의 물리적/논리적 명칭에 의해 한정되는 것은 아니다. 본 발명의 실시 방법에 따라 매체 분리 기반 서버형 일회용코드 시스템은 본 도면1에 도시된 바와 같이 특정 사업자가 구현한 하나의 서버를 통해 구현되는 것은 물론, 둘 이상의 제휴된 사업자가 구현한 각기 다른 둘 이상의 서버를 통해 구현되거나, 또는 기 구비된 서버에 추가되는 기능 모듈의 형태로 구현될 수 있으며, 또는 상술된 각 구현 방법을 조합한 형태로도 구현될 수 있으며, 본 발명은 상기 매체 분리 기반 서버형 일회용코드 시스템을 구현하는 모든 실시예를 포함함을 명백하게 밝혀두는 바이다. 따라서 본 도면1에 도시된 운영 서버(100)의 각 구성부는 매체 분리 기반 서버형 일회용코드 시스템을 구현하는 서버의 수와 종류에 따라 일부 구성부가 생략되거나 또는 통합되는 형태로 다양하게 변형 가능하며, 본 발명은 상기 변형 가능한 모든 실시 방법을 포함한다.
The media separation based server type disposable code system of the present invention includes a program 235 capable of communicating with a user's wireless terminal 200 having a program 235 for interfacing with a portable medium owned by the user, ) Of the wireless terminal (200) in the activated or activated state as a disposable code-based authentication medium for outputting a disposable code; And an operation server 100 that performs a process of processing the program to be provided to the program 235. Meanwhile, the operation server 100 shown in FIG. 1 is an example of a system configuration for explaining an embodiment in which a media separation based server type disposable code system is implemented. In the media separation based server type disposable code system of the present invention, But is limited to being implemented in one server corresponding to the operation server 100 or is not limited by the physical / logical name of the server corresponding to the operation server 100. [ According to an embodiment of the present invention, a media separation based server type disposable code system is implemented through a single server implemented by a specific business entity as shown in FIG. 1, The present invention can be implemented in the form of a functional module added to a server or in a server provided, or a combination of the above-described respective methods. Lt; RTI ID = 0.0 &gt; embodiment, &lt; / RTI &gt; Therefore, each component of the operational server 100 shown in FIG. 1 can be modified in various forms in accordance with the number and type of servers implementing the media separation based server type disposable code system, The invention includes all such modifications as are possible.

상기 사용자의 무선단말(200)은 적어도 하나의 휴대형 매체를 소유한 사용자가 소유 또는 이용하는 휴대용 무선통신장치의 총칭으로서, 바람직하게 사용자의 휴대폰, 스마트폰, 태블릿PC 등을 포함할 수 있다. 상기 사용자의 무선단말(200)은 상기 사용자가 소유한 휴대형 매체를 인식 가능한 매체 인식부(220)를 구비하며, 상기 프로그램(235)은 상기 매체 인식부(220)를 통해 상기 사용자의 휴대형 매체와 인터페이스하게 된다. 상기 무선단말(200)의 바람직한 실시예는 도면2를 참조하기로 한다.
The user's wireless terminal 200 is a collective term for a portable wireless communication device owned or used by a user possessing at least one portable medium, and may preferably include a user's cellular phone, a smart phone, a tablet PC, and the like. The user's wireless terminal 200 includes a medium recognition unit 220 capable of recognizing the portable medium owned by the user and the program 235 is transmitted to the portable medium of the user through the medium recognition unit 220, Interface. A preferred embodiment of the wireless terminal 200 will be described with reference to FIG.

본 발명에 따르면, 상기 무선단말(200)의 매체 인식부(220)를 통해 인식되는 휴대형 매체는, 네트워크 상에서 동적 생성되어 상기 무선단말(200)의 프로그램(235)에 표시된 일회용코드에 매체 분리의 조건을 성립시킴과 동시에, 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증시키는 구성의 총칭으로서, 매체 분리의 조건을 성립시키기 위해 상기 무선단말(200)과 분리된 상태에서 접촉 없이 인식 가능한 형태로 구현된다.
According to the present invention, the portable medium recognized through the medium recognition unit 220 of the wireless terminal 200 may be a program that is dynamically generated on the network and stored in the disposable code displayed on the program 235 of the wireless terminal 200, A condition for establishing a condition for establishing a condition for establishing a condition for establishing a media separation and simultaneously authenticating a wireless terminal (200) in a state in which a program (235) And is realized in a form that can be recognized without being in contact with the wireless terminal 200 in a separated state.

본 발명의 실시 방법에 따르면, 상기 휴대형 매체는 상기 무선단말(200)에 구비된 카메라부(215)를 통해 인식 가능한 코드 이미지가 인쇄되거나 또는 전자적으로 출력 가능한 카드, 장치, 태그 중 적어도 하나의 코드 이미지 매체와, 상기 무선단말(200)에 구비된 근접 무선 통신부(210)를 통해 무선 주파수 신호를 송수신하여 인식 가능한 비접촉식 IC카드, RF카드, RF장치, RFID 중 적어도 하나의 근접 무선 통신 매체 중 적어도 하나 또는 둘 이상을 결합한 매체를 포함할 수 있다. 상기 휴대형 매체가 코드 이미지 매체인 경우에 상기 무선단말(200)의 매체 인식부(220)는 상기 무선단말(200)에 구비된 카메라부(215)를 포함하고, 상기 휴대형 매체가 근접 무선 통신 매체인 경우에 상기 무선단말(200)의 매체 인식부(220)는 상기 무선단말(200)에 구비된 NFC(Near Field Communication)칩에 의해 구현되는 근접 무선 통신부(210)를 포함할 수 있다. 예를들어, 상기 휴대형 매체는 코드 이미지(예컨대, 2차원 바코드 등)가 인쇄된 카드 형태, 코드 이미지가 인쇄된 비접촉식 IC카드 형태 등으로 제작될 수 있다.
According to an embodiment of the present invention, the portable medium may include at least one of a card, a device, and a tag capable of being printed or an electronically outputable code image through a camera unit 215 provided in the wireless terminal 200 An image medium, and at least one of a proximity wireless IC card, an RF card, an RF device, and an RFID that can recognize and transmit a radio frequency signal through a proximity wireless communication unit 210 provided in the wireless terminal 200 And may include media in which one or more are combined. In the case where the portable medium is a code image medium, the medium recognition unit 220 of the wireless terminal 200 includes a camera unit 215 provided in the wireless terminal 200, The medium recognition unit 220 of the wireless terminal 200 may include a proximity wireless communication unit 210 implemented by an NFC (Near Field Communication) chip included in the wireless terminal 200. [ For example, the portable medium may be manufactured in the form of a card on which a code image (for example, a two-dimensional barcode or the like) is printed, a form of a contactless IC card on which a code image is printed, and the like.

상기 운영 서버(100)는 상기 사용자의 무선단말(200)에 구비된 프로그램(235)과 지정된 통신 프로토콜에 따라 직접 통신하거나 또는 지정된 중계서버를 경유하여 중계 통신 가능한 서버의 총칭으로서, 바람직하게 일회용코드 기반 인증 절차를 중계하는 기관에 구비된 서버, 일회용코드 기반 인증 절차를 수행하는 기관(예컨대, OTP인증센터 등)에 구비된 서버, 일회용코드 기반 인증 절차를 이용하는 기관(예컨대, 카드사, 은행, 증권사, 보험사, 포털, 컨텐츠 제공자, 게임사 등)에 구비된 서버 중 적어도 하나 또는 둘 이상의 조합으로 이루어질 수 있다.
The operating server 100 is a collective term of a server that can communicate directly with a program 235 provided in the user's wireless terminal 200 according to a designated communication protocol or relay communication via a designated relay server, (E.g., a card company, a bank, a brokerage company, etc.) that uses a disposable code-based authentication procedure, a server provided in an institution that relays a disposable code based authentication procedure , An insurance company, a portal, a content provider, a game company, and the like), or a combination of two or more of them.

도면1을 참조하면, 상기 운영 서버(100)는, 상기 무선단말(200)에 구비된 프로그램(235)의 사용자를 회원으로 가입받거나 또는 인증 처리하는 회원 가입/인증부(105)를 구비한다. 만약 별도의 회원 가입 없이도 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증((예컨대, 무선단말(200)에 구비된 프로그램(235)의 유효성 인증 또는 사용자가 휴대형 매체를 소지하고 있다는 인증만으로 일회용코드 기반 인증 매체 인증이 가능한 경우)할 수 있다며, 상기 회원 가입/인증부(105)는 생략 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
Referring to FIG. 1, the operation server 100 includes a membership subscription / authentication unit 105 for subscribing or authenticating a user of a program 235 provided in the wireless terminal 200 as a member. If the wireless terminal 200 in which the program 235 is interfaced with the portable medium is authenticated as a disposable code-based authentication medium (for example, the program 235 included in the wireless terminal 200) (I.e., validation of validity of a portable medium) or authentication of a disposable code-based authentication medium is possible only by authentication that a user has a portable medium), the membership subscription / authentication unit 105 may be omitted and the present invention is not limited thereto .

상기 회원 가입/인증부(105)는 상기 무선단말(200)에 구비된 프로그램(235)과 통신하여 상기 프로그램(235)을 통해 입력된 사용자 정보(예컨대, 성명, 주민등록번호, IPIN 등)를 제공받고, 상기 사용자가 입력한 회원 계정 또는 내부적으로 할당한 고유 값을 상기 사용자를 식별하는 고유 식별자를 확인한 후, 상기 고유 식별자를 지정된 회원D/B(도시생략)에 등록하며, 개인정보와 관련된 관계 법령에 따라 상기 사용자 정보는 상기 회원D/B에 등록되거나, 일부 등록되거나, 생략 가능하다.
The member subscription / authentication unit 105 communicates with the program 235 included in the wireless terminal 200 and receives user information (e.g., name, resident registration number, IPIN, etc.) input through the program 235 , A unique ID identifying the user as a member account input by the user or an internally allocated eigenvalue is registered and registered in the designated member D / B (not shown) The user information may be registered in the member D / B, partially registered, or omitted.

본 발명의 실시 방법에 따르면, 상기 회원 가입/인증부(105)는 상기 사용자가 소유한 휴대형 매체를 발급한 매체발급 기관(예컨대, 카드사, 은행 등의 금융사)의 서버와 연동하여 상기 사용자의 무선단말(200)에 구비된 프로그램(235)을 통해 상기 프로그램(235)을 이용하는 사용자를 인증하고, 상기 사용자가 상기 휴대형 매체의 유효한 소유자 또는 이용자인지 검증하는 절차를 수행할 수 있으며, 이를 위해 상기 사용자 정보 중 일부는 상기 매체발급 기관으로 공유될 수 있다. 상기 사용자가 상기 휴대형 매체의 유효한 소유자 또는 이용자인지 검증하는 경우, 상기 사용자가 상기 휴대형 매체의 유효한 소유자 또는 이용자인지 검증된 경우에 상기 회원D/B에 상기 고유 식별자가 등록될 수 있다. 본 발명의 실시 방법에 따르면, 상기 고유 식별자는 상기 사용자가 상기 프로그램(235)을 이용하여 일회용코드 기반 인증을 처리할 때마다 사용자로부터 입력되어 수신되거나, 또는 상기 무선단말(200)의 메모리부(230) 또는 SE(Secure Element, 무선단말(200)에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identify Module), IC(Integrated Circuit)칩, 외부 메모리(예: SD메모리 등) 내장 칩 중 적어도 하나를 포함)에 구비된 후에 상기 사용자가 상기 프로그램(235)을 이용하여 일회용코드 기반 인증을 처리하는 과정에서 수신되어, 인증하는 절차를 수행할 수 있다.
According to the embodiment of the present invention, the membership subscription / authentication unit 105 may be connected to a server of a media issuing organization (for example, a card company, a bank, etc.) issuing portable media owned by the user, It is possible to authenticate a user using the program 235 through a program 235 provided in the terminal 200 and to verify whether the user is a valid owner or user of the portable medium. Some of the information may be shared with the medium issuing authority. When verifying that the user is a valid owner or user of the portable media, the unique identifier may be registered in the member D / B if the user is verified as a valid owner or user of the portable media. According to the method of the present invention, the unique identifier is received from the user whenever the user processes the one-time code-based authentication using the program 235, 230 or an embedded chip such as a Universal Element Identifier Module (USIM), an Integrated Circuit (IC) chip or an external memory (eg, SD memory) mounted on or detached from the wireless terminal 200 ), The user can perform a procedure of receiving and authenticating in the course of processing the disposable code based authentication using the program 235. [

도면1을 참조하면, 상기 운영 서버(100)는, 상기 무선단말(200)에 구비된 프로그램(235)의 유효성을 인증하는 절차를 수행하는 프로그램 인증부(110)를 구비한다. 상기 운영 서버(100)가 상기 프로그램(235)을 제작 또는 운영하는 기관이 아닌 기관에 구비된다면, 상기 프로그램(235)의 유효성 인증은 상기 프로그램(235)을 제작 또는 운영하는 기관에 구비된 지정된 프로그림 관리 서버(도시생략)에 의해 처리될 수 있으며, 이 경우에 상기 프로그램 인증부(110)는 생략 가능하다.
Referring to FIG. 1, the operation server 100 includes a program authentication unit 110 that performs a procedure for authenticating the validity of a program 235 included in the wireless terminal 200. If the operation server 100 is provided to an organization other than the organization that manufactures or operates the program 235, the validity authentication of the program 235 may be performed by a designated program May be processed by a picture management server (not shown), in which case the program authentication unit 110 may be omitted.

상기 프로그램 인증부(110)는 도면2의 설명에 기재된 제1 내지 제6 프로그램 인증 방식 중 하나 이상의 방식을 이용하여 상기 프로그램(235)의 유효성을 인증하는 절차를 수행하며, 상기 프로그램(235)의 유효성 인증은 상기 회원 가입 절차와 결합되어 수행될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. 상기 프로그램 인증 절차에 대한 바람직한 실시예는 도면2를 참조하기로 한다.
The program authentication unit 110 performs a procedure for authenticating the validity of the program 235 using one or more of the first through sixth program authentication methods described in the description of FIG. The validity authentication can be performed in combination with the membership procedure, and thus the present invention is not limited thereto. A preferred embodiment of the program authentication procedure will be described with reference to FIG.

본 발명에서 상기 무선단말(200)에 구비된 프로그램(235)에 대한 유효성 인증은, 상기 무선단말(200)에 프로그램(235)이 다운로드되어 탑재된 후에 최초 1회 이상 수행될 수 있으며, 도면2의 설명에 기재된 제1 내지 제6 프로그램 인증 방식 중 하나 이상의 방식이 이용될 수 있다. 한편 상기 무선단말(200)에 구비된 프로그램(235)에 대한 유효성 인증은, 상기 프로그램(235)을 통해 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력할 때마다 반복적으로 수행될 수 있으며, 바람직하게 도면2의 설명에 기재된 제1 내지 제6 프로그램 인증 방식 중 적어도 하나의 방식(예컨대, 사용자 입력 없이 수행 가능한 방식)이 이용될 수 있다. 본 발명에서 프로그램(235)에 대한 유효성 인증은 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증시키기 위한 필요조건이다.
In the present invention, the validity authentication of the program 235 included in the wireless terminal 200 can be performed at least once after the program 235 is downloaded and mounted in the wireless terminal 200, One or more of the first to sixth program authentication methods described in the description of the first to sixth program authentication methods may be used. Meanwhile, the validity authentication for the program 235 included in the wireless terminal 200 can be repeatedly performed each time a predetermined number of one-time codes generated on the network through the program 235 are received and output, , Preferably at least one of the first to sixth program authentication schemes described in the description of FIG. 2 (for example, a scheme that can be performed without user input) can be used. In the present invention, the validity authentication for the program 235 is a necessary condition for authenticating the wireless terminal 200 in a state in which the program 235 that interfaces with the portable medium is activated, as the disposable code-based authentication medium.

본 발명의 실시 방법에 따르면, 상기 프로그램 인증부(110)는 상기 무선단말(200)의 프로그램(235)과 도면2의 설명에 기재된 제1 내지 제6 프로그램 인증 방식 중 하나 이상의 방식 또는 이를 변형하거나 조합한 방식에 따른 통신 절차를 수행하여 상기 사용자의 무선단말(200)에 상기 휴대형 매체를 인식하는 프로그램(235)이 탑재되어 있는지 확인할 수 있다.
According to an embodiment of the present invention, the program authentication unit 110 may be configured to perform one or more of the programs 235 of the wireless terminal 200 and the first to sixth program authentication methods described in the description of FIG. 2, It is possible to confirm whether the program 235 recognizing the portable medium is loaded on the user's wireless terminal 200 by performing a communication procedure according to the combined method.

본 발명의 실시 방법에 따르면, 상기 프로그램 인증부(110)는 상기 회원 가입/인증부(105)와 연동하거나 및/또는 도면2의 설명에 기재된 제1 내지 제6 프로그램 인증 방식 중 하나 이상의 방식 또는 이를 변형하거나 조합한 방식을 통해 상기 사용자의 무선단말(200)에 구비된 프로그램(235)을 통해 상기 프로그램(235)을 이용하는 사용자를 인증하는 절차를 수행한다. 예를들어, 상기 프로그램 인증부(110)는 상기 회원 가입/인증부(105)를 통해 등록된 사용자 정보와 상기 무선단말(200)의 통신번호(예컨대, 전화번호 등)를 통신사로 제공하여 상기 사용자의 본인 인증을 수행할 수 있다.
According to an embodiment of the present invention, the program authentication unit 110 may be configured to perform the authentication of the membership authentication / authentication unit 105 and / or the one or more of the first to sixth program authentication methods described in the description of FIG. 2 And performs a procedure of authenticating a user using the program 235 through a program 235 provided in the user's wireless terminal 200 through a modification or combination thereof. For example, the program authentication unit 110 provides the user information registered through the membership subscription / authentication unit 105 and the communication number (e.g., telephone number, etc.) of the wireless terminal 200 as a communication company, The user can perform authentication of the user.

본 발명의 실시 방법에 따르면, 상기 프로그램 인증부(110)는 상기 프로그램(235)의 유효성이 인증된 경우에 상기 프로그램(235)을 고유 식별 및 인증하기 위한 앱 인증 값(=고유 정보)을 결정하고, 상기 결정된 앱 인증 값을 상기 프로그램(235)을 통해 상기 사용자의 무선단말(200)로 제공하여 메모리부(230) 또는 SE에 저장시킬 수 있다.
According to the embodiment of the present invention, when the validity of the program 235 is authenticated, the program authenticating unit 110 determines an app authentication value (= unique information) for uniquely identifying and authenticating the program 235 And the determined application authentication value may be provided to the user's wireless terminal 200 through the program 235 and stored in the memory unit 230 or the SE.

도면1을 참조하면, 상기 운영 서버(100)는, 상기 사용자가 소유한 휴대형 매체를 인식한 무선단말(200)의 프로그램(235)을 통해 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력하도록 처리하기 위한 인증 정보를 지정된 저장매체(180)에 저장하는 절차를 수행하는 정보 저장부(115)를 구비한다. 상기 저장매체(180)는 상기 운영 서버(100) 내에 구비되거나, 또는 상기 운영 서버(100)와 연동 가능한 별도의 서버에 구비될 수 있으며, 실시 방법에 따라 상기 저장매체(180)의 일부(예컨대, 인증 정보의 일부를 저장하는 매체)는 상기 운영 서버(100)에 구비되고 나머지 일부는 연동 가능한 별도의 서버에 구비될 수 있다.
Referring to FIG. 1, the operation server 100 receives a specified number of one-time codes dynamically generated on a network through a program 235 of a wireless terminal 200 that has recognized a portable medium owned by the user, And stores the authentication information in the designated storage medium 180 in order to process the authentication information. The storage medium 180 may be provided in the operation server 100 or may be provided in a separate server that can be interlocked with the operation server 100 and may be a part of the storage medium 180 , A medium for storing a part of the authentication information) may be provided in the operation server 100 and a part of the authentication server may be provided in a separate server.

상기 정보 저장부(115)는 상기 회원 가입/인증부(105)가 회원 가입을 처리하는 과정에서 확인된 적어도 하나의 고유 정보(예컨대, 사용자의 고유 식별자 등), 상기 프로그램 인증부(110)가 상기 무선단말(200)에 구비된 프로그램(235)의 유효성을 인증하는 과정에서 상기 프로그램(235)으로부터 수신된 고유 정보, 상기 프로그램(235)의 인증 과정에서 상기 프로그램(235)에 할당된 고유 정보, 상기 프로그램(235)의 인증 과정에서 상기 프로그램(235)을 통해 무선단말(200)의 메모리부(230) 또는 SE에 저장된 고유 정보 중 하나 이상의 고유 정보를 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하기 위한 인증 정보로서 지정된 저장매체(180)에 저장되도록 처리한다. 상기 운영 서버(100)에 저장매체(180)에 구비된 경우에 상기 정보 저장부(115)는 상기 인증 정보를 상기 저장매체(180)에 저장하며, 상기 운영 서버(100)와 연동하는 별도의 저장서버에 상기 저장매체(180)(또는 저장매체(180)의 일부)가 구비된 경우에 상기 정보 저장부(115)는 상기 저장서버로 하여금 상기 고유 정보를 상기 인증 정보로서 저장하도록 요청할 수 있다.
The information storage unit 115 stores at least one unique information (e.g., a unique identifier of a user) identified in the process of membership registration by the member registration / authentication unit 105, the program authentication unit 110 The unique information received from the program 235 in the course of authenticating the validity of the program 235 included in the wireless terminal 200 and the unique information allocated to the program 235 during the authentication of the program 235 A program 235 for interfacing one or more unique information of the unique information stored in the memory unit 230 or SE of the wireless terminal 200 with the portable medium through the program 235 in the authentication process of the program 235, The wireless terminal 200 in the activated state is stored in the storage medium 180 specified as the authentication information for authenticating the disposable code-based authentication medium. The information storage unit 115 may store the authentication information in the storage medium 180 when the operation server 100 is provided in the storage medium 180. The information storage unit 115 may store the authentication information in the storage medium 180, When the storage server 180 (or a part of the storage medium 180) is provided in the storage server, the information storage unit 115 may request the storage server to store the unique information as the authentication information .

본 발명의 실시 방법에 따르면, 상기 정보 저장부(115)는 상기 무선단말(200)에 구비된 프로그램(235)으로 적어도 하나의 인증 정보를 요청하고, 상기 무선단말(200)의 프로그램(235)으로부터 전송된 인증 정보를 통해 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하도록 지정된 저장매체(180)에 저장되도록 처리할 수 있다.
The information storage unit 115 may request at least one piece of authentication information from the program 235 included in the wireless terminal 200 and may transmit the program 235 of the wireless terminal 200, The wireless terminal 200 in the state in which the program 235 for interfacing with the portable medium is activated may be stored in the storage medium 180 designated to authenticate the disposable code based authentication medium.

본 발명의 실시 방법에 따르면, 상기 인증 정보는 상기 무선단말(200)의 통신수단을 식별하는 정보(예컨대, 무선단말(200)에 할당된 전화번호 등을 포함 가능)상기 프로그램(235)이 구비된 무선단말(200)이 유효한 물리적 구성부를 지닌 장치인지 인증하는 정보(즉, 상기 프로그램(235)이 에뮬레이터에서 동작하는 상태가 아니라 실제 휴대폰, 스마트폰, 태블릿PC 등의 물리적 구성부를 지닌 사용자의 무선단말(200)에서 동작 중인지 인증하는 정보로서, 예컨대, 무선단말(200)의 메모리부(230) 또는 SE에 저장된 정보, 무선단말(200)에 탑재된 칩(예컨대, 각종 통신 칩, 화면 제어 칩 등 어떠한 물리적 구성부라도 포함 가능)에 저장된 정보 등을 포함 가능), 상기 무선단말(200)에 구비된 프로그램(235)을 확인하고 인증하는 정보(예컨대, 프로그램(235)의 버전, 인증된 프로그램(235)에 할당한 앱 인증 값, 프로그램(235)에 할당된 앱 식별 값 등을 포함 가능), 상기 무선단말(200)에 구비된 프로그램(235)이 위조 또는 변조되었는지 검증하는 정보(예컨대, 프로그램(235)의 버전 별로 프로그램(235)에 대응하는 파일을 해시한 해시정보, 해시정보를 생성하기 위한 해시알고리즘과 파일 외에 해시알고리즘에 대입할 키 값 등을 포함 가능), 상기 무선단말(200)에 구비된 프로그램(235)을 이용하는 사용자를 인증하는 정보(예컨대, 회원 가입 과정에서 등록된 고유 식별자, 사용자가 등록한 PIN정보 등을 포함 가능), 상기 휴대형 매체를 인증하는 정보 중 하나 이상의 정보를 포함하여 이루어질 수 있다.
According to an embodiment of the present invention, the authentication information may include information (for example, a telephone number assigned to the wireless terminal 200) identifying the communication means of the wireless terminal 200, (I. E., The program 235 is not operating in the emulator but is in a state of being operated by a user with physical components such as a mobile phone, smartphone, tablet PC, etc.) The information stored in the memory unit 230 or the SE of the wireless terminal 200 and the chip mounted on the wireless terminal 200 such as various communication chips, (For example, the version of the program 235), the information about the version of the authenticated program 235, and the information for identifying and authenticating the program 235 included in the wireless terminal 200 (E.g., an application authentication value assigned to the RAM 235, an application identification value assigned to the program 235, etc.), information for verifying whether the program 235 provided in the wireless terminal 200 is falsified or altered The hash information for hashing the file corresponding to the program 235 by version of the program 235, the hash algorithm for generating the hash information and the key value to be substituted into the hash algorithm in addition to the file) (For example, a unique identifier registered in a membership registration process, PIN information registered by a user, etc.) using the program 235 provided in the portable media 200, information on one or more pieces of information . &Lt; / RTI &gt;

한편 상기 인증 정보가 상기 휴대형 매체를 인증하는 정보를 포함하는 경우, 상기 무선단말(200)의 프로그램(235)은 매체 인식부(220)를 통해 사용자가 소유한 휴대형 매체를 인식하는 절차를 수행하고, 상기 휴대형 매체로부터 인식된 인식 정보를 제공할 수 있으며, 상기 정보 저장부(115)는 상기 휴대형 매체로부터 인식된 인식 정보를 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하기 위한 인증 정보로서 지정된 저장매체(180)에 저장되도록 처리할 수 있다.
Meanwhile, when the authentication information includes information for authenticating the portable medium, the program 235 of the wireless terminal 200 performs a procedure for recognizing the portable medium owned by the user through the medium recognition unit 220 The information storage unit 115 may provide recognition information recognized from the portable medium, and the information storage unit 115 may store the recognition information recognized by the portable medium in a state in which the program 235, which interfaces with the portable medium, 200) to be stored in the storage medium 180 designated as authentication information for authenticating with the disposable code-based authentication medium.

도면1을 참조하면, 상기 운영 서버(100)는, 상기 사용자가 소유한 휴대형 매체를 식별하는 매체식별 정보를 등록받아 지정된 저장매체(180)에 저장되도록 처리하는 매체 등록부(120)를 구비하며, 상기 휴대형 매체가 근접 무선 통신 매체를 포함하는 경우에 상기 근접 무선 통신 매체로부터 지정된 인식 정보를 획득하기 위한 키 정보 셋트가 지정된 보안매체에 저장되도록 처리하는 키 정보 등록부(125)를 구비한다.
Referring to FIG. 1, the operation server 100 includes a medium registration unit 120 for registering medium identification information for identifying a portable medium owned by the user and storing the medium identification information in a designated storage medium 180, And a key information registration unit (125) for processing the key information set for obtaining the designated identification information from the proximity wireless communication medium to be stored in the specified security medium when the portable medium includes the proximity wireless communication medium.

상기 회원 가입/인증부(105)를 통한 회원 가입 절차가 수행되기 전, 중, 후 중 어느 지정된 시점, 또는 상기 프로그램 인증부(110)를 통한 프로그램 인증 절차가 수행되기 전, 중, 후 중 어느 지정된 시점, 또는 상기 프로그램(235)이 복수의 매체발급 기관에서 사용자에게 발급한 복수의 휴대형 매체를 인식 가능한 경우에 특정 매체발급 기관에서 발급한 휴대형 매체의 등록이 요청되는 경우, 상기 매체 등록부(120)는 상기 무선단말(200)의 프로그램(235)으로부터 사용자가 소유한 휴대형 매체를 식별하는 매체식별 정보를 수신하고, 상기 수신된 매체식별 정보를 지정된 저장매체(180)에 저장하거나 또는 상기 인증 정보에 포함시켜 저장매체(180)에 저장한다. 상기 매체식별 정보는 상기 인증 정보를 저장하는 저장매체(180)에 같은 저장매체(180)에 저장되거나 또는 별도의 저장매체(180)에 저장될 수 있다.
The program authentication step may be performed before, during, after, or after the program authentication procedure is performed by the program authentication unit 110, before or after the membership subscription procedure is performed through the subscription / authentication unit 105 When a plurality of portable media issued by a plurality of media issuing organizations to the user can be recognized at a specified time point or when the program 235 is requested to register a portable medium issued by a specific media issuing organization, Receives the medium identification information identifying the portable medium owned by the user from the program 235 of the wireless terminal 200, stores the received medium identification information in the designated storage medium 180, And stores it in the storage medium 180. The medium identification information may be stored in the same storage medium 180 in the storage medium 180 storing the authentication information or may be stored in a separate storage medium 180. [

본 발명의 실시 방법에 따르면, 상기 매체식별 정보는 상기 사용자가 소유한 휴대형 매체의 겉면에 인쇄된 일련번호, 상기 휴대형 매체를 상기 무선단말(200)에 구비된 매체 인식부(220)를 통해 인식하여 획득한 인식 정보 중 적어도 하나의 정보를 포함할 수 있다.
According to an embodiment of the present invention, the medium identification information may include a serial number printed on a surface of a portable medium owned by the user, a medium identifier recognized by the medium recognition unit 220 included in the wireless terminal 200 And at least one of the recognition information acquired by the acquisition unit.

한편 상기 매체식별 정보에 대응하는 휴대형 매체가 근접 무선 통신 매체를 포함하는 경우, 상기 키 정보 등록부(125)는 상기 무선단말(200)의 근접 무선 통신부(210)를 통해 상기 근접 무선 통신 매체로부터 지정된 인식 정보를 획득하기 위한 키 정보 셋트를 확인하고, 상기 확인된 키 정보 셋트를 지정된 보안매체에 저장되도록 처리하는 절차를 수행한다. 여기서, 상기 키 정보 셋트는 결제단말의 PSAM에 저장되는 키 셋트에 대응하는 키 값의 셋트로서 PSAM 없이도 무선단말(200)의 근접 무선 통신부(210)를 통해 상기 근접 무선 통신 매체로부터 지정된 인식 정보를 획득하기 위한 키 값들의 총칭이다.
If the portable medium corresponding to the medium identification information includes a proximity wireless communication medium, the key information registration unit 125 registers the key information, which is designated from the proximity wireless communication medium, through the proximity wireless communication unit 210 of the wireless terminal 200 Confirms the key information set for acquiring the recognition information, and performs processing to process the confirmed key information set to be stored in the designated security medium. Here, the key information set is a set of key values corresponding to the key set stored in the PSAM of the payment terminal. The set of key information may include identification information from the proximity wireless communication medium through the proximity wireless communication unit 210 of the wireless terminal 200 Is the generic name of key values to acquire.

본 발명의 실시 방법에 따르면, 상기 보안매체는 상기 근접 무선 통신 매체와 대응되도록 네트워크 상에 구비된 키 관리 서버(182), 상기 무선단말(200)에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identify Module), IC(Integrated Circuit)칩, 외부 메모리 내장 칩 중 적어도 하나의 SE(Secure Element), 상기 인증 정보를 저장하는 저장매체(180), 상기 무선단말(200)과 통신 가능한 네트워크 상의 TSM(Trusted Service Management) 중, 적어도 하나를 포함할 수 있다.
According to an embodiment of the present invention, the secure medium includes a key management server 182 provided on the network so as to correspond to the proximity wireless communication medium, a Universal Subscriber Identify Module (USIM) A storage medium 180 for storing the authentication information, at least one SE (Secure Element) among an integrated circuit (IC) chip and a chip having an external memory, a TSM Management).

본 발명의 실시 방법에 따르면, 복수의 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하는 경우, 상기 키 정보 등록부(125)는 각각의 휴대형 매체에 대응하는 키 정보 셋트가 지정된 보안매체에 저장되도록 처리하거나, 또는 복수의 휴대형 매체에 대한 하나의 통합 키 정보 셋트가 지정된 보안매체에 저장되도록 처리할 수 있다. 상기 키 정보 셋트의 등록 과정은 별도의 키 관리 서버(182)를 통해 수행될 수 있으며, 이 경우 상기 키 정보 등록부(125)는 상기 키 관리 서버(182)를 통해 상기 키 정보 셋트의 등록을 요청하거나 또는 그 결과를 제공받는 절차를 수행할 수 있다.
According to the embodiment of the present invention, when the wireless terminal 200 in a state in which the program 235 for interfacing with a plurality of portable media is activated is authenticated using the one-time code-based authentication medium, the key information registration unit 125 registers The key information set corresponding to the portable medium may be stored in the specified security medium, or the one integrated key information set for the plurality of portable media may be stored in the specified security medium. In this case, the key information registering unit 125 requests registration of the key information set through the key management server 182. The registration of the key information set may be performed by a separate key management server 182, Or to receive the results.

도면1을 참조하면, 상기 운영 서버(100)는, 상기 휴대형 매체를 인식한 무선단말(200)의 프로그램(235)을 통해 구성되어 지정된 절차에 따라 전송된 M(M≥2)개의 파라미터 정보를 수신하는 정보 수신부(130)와, 상기 휴대형 매체를 인식한 무선단말(200)의 프로그램(235)을 통해 구성되어 지정된 절차에 따라 전송된 M(M≥2)개의 파라미터 정보를 확인하는 정보 확인부(140)를 구비하며, 상기 휴대형 매체가 근접 무선 통신 매체를 포함하는 경우에 상기 무선단말(200)의 프로그램(235)이 상기 휴대형 매체를 인식하기 위한 키 정보 세트를 상기 무선단말(200)의 프로그램(235)으로 제공되도록 처리하는 절차를 수행하는 키 정보 제공부(135)를 구비한다.
Referring to FIG. 1, the operation server 100 receives M (M? 2) pieces of parameter information transmitted through a program 235 of a mobile terminal 200 that has recognized the portable medium and transmitted according to a specified procedure (M &gt; = 2) parameter information transmitted through the program 235 of the wireless terminal 200 recognizing the portable medium and transmitted according to a designated procedure, Wherein the program of the wireless terminal (200) includes a key information set for recognizing the portable medium, the program information being associated with the portable terminal And a key information providing unit 135 for performing a process of processing the program to be provided to the program 235.

상기 사용자가 소유한 휴대형 매체가 근접 무선 통신 매체를 포함하는 경우, 상기 무선단말(200)의 프로그램(235)은 상기 무선단말(200)에 구비된 근접 무선 통신부(210)를 통해 상기 근접 무선 통신 매체가 근접 무선 통신 통해 인터페이스됨에 의해 구동 또는 활성화(예컨대, 백그라운드에서 대기 상태에서 화면에 표시)될 수 있다. 또는 상기 휴대형 매체가 근접 무선 통신 매체 또는 코드 이미지 매체인 경우, 상기 프로그램(235)은 사용자의 조작에 의해 구동 또는 활성화될 수 있다. 상기 무선단말(200)에서 구동 또는 활성화된 프로그램(235)은, 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증시키는 절차를 수행하게 된다.
The program 235 of the wireless terminal 200 may be transmitted to the wireless terminal 200 through the proximity wireless communication unit 210 provided in the wireless terminal 200. In the case where the portable medium possessed by the user includes a proximity wireless communication medium, (E.g., displayed on the screen in a standby state in the background) by the medium being interfaced via proximity wireless communication. Or the portable medium is a proximity wireless communication medium or a code image medium, the program 235 may be activated or activated by a user's operation. The program 235 driven or activated by the wireless terminal 200 performs a procedure for authenticating the wireless terminal 200 in a state in which the program 235 interfacing with the portable medium is activated using the disposable code based authentication medium do.

한편 상기 사용자가 소유한 휴대형 매체가 근접 무선 통신 매체를 포함하고, 상기 근접 무선 통신 매체의 키 정보 셋트를 저장하는 보안매체가 네트워크 상에 구비된 경우, 상기 무선단말(200)의 프로그램(235)은 상기 근접 무선 통신 매체로부터 지정된 인식 정보를 획득하기 위한 키 정보 셋트를 요청하는데, 상기 키 정보 제공부(135)는 네트워크 상의 보안매체로부터 상기 무선단말(200)의 프로그램(235)이 상기 휴대형 매체를 인식하기 위한 키 정보 세트를 확인하고, 상기 확인된 키 정보 셋트가 상기 무선단말(200)의 프로그램(235)으로 제공되도록 처리하는 절차를 수행한다. 상기 키 정보 셋트의 제공은 별도의 키 관리 서버(182) 또는 TSM을 통해 수행될 수 있다. 이를 위해 상기 키 정보 제공부(135)는 상기 키 관리 서버(182) 또는 TSM으로 상기 키 정보 셋트의 제공을 요청하거나 또는 그 결과를 수신하는 절차를 수행할 수 있다.
Meanwhile, if the portable medium owned by the user includes a proximity wireless communication medium and a secure medium for storing a key information set of the proximity wireless communication medium is provided on the network, (235) of the wireless terminal (200) from a secure medium on the network to the portable medium (200), wherein the key information provider And performs processing to process the confirmed key information set so as to be provided to the program 235 of the wireless terminal 200. In this case, The provision of the key information set may be performed through a separate key management server 182 or TSM. For this, the key information providing unit 135 may request the key management server 182 or the TSM to provide the key information set or to receive the result of the key information set.

상기 무선단말(200)의 프로그램(235)은 상기 사용자의 휴대형 매체를 인식한 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증시키기 위해 지정된 절차에 따라 M개의 파라미터 정보를 구성하여 전송한다. 상기 무선단말(200)의 프로그램(235)은 M개의 파라미터 정보를 한 번에 전송할 수 있고, 지정된 경로에 따라 지정된 횟수만큼 전송할 수 있다. 이와 같이 상기 M개의 파라미터 정보를 구성하여 전송하는 절차는 상기 프로그램(235)에 구비된 기능에 의해 구현되며, 어떠한 절차에 따라 어느 경로를 이용하여 몇 회에 걸쳐 전송할 지는 본 발명의 일회용코드 기반 인증 처리와 관계된 기관들이 상호 협의하여 정할 수 있다.
The program 235 of the wireless terminal 200 may transmit a program 235 that recognizes the portable medium of the user to the mobile terminal 200 in accordance with a designated procedure for authenticating the wireless terminal 200 with the program 235, The parameter information is constructed and transmitted. The program 235 of the wireless terminal 200 can transmit M parameter information at a time and can transmit the M number of times according to a designated path. The procedure for constructing and transmitting the M parameter information as described above is implemented by the functions provided in the program 235, and how many times to transmit the parameter information according to a certain procedure according to the procedure will depend on the disposable code- The institutions involved in the treatment can be arranged in consultation with each other.

상기 정보 수신부(130)는 상기 휴대형 매체를 인식한 무선단말(200)의 프로그램(235)을 통해 구성되어 지정된 절차에 따라 전송된 M개의 파라미터 정보를 수신한다. 상기 정보 확인부(140)는 상기 정보 수신부(130)를 통해 수신된 M개의 파라미터 정보를 확인하거나, 또는 상기 M개의 파라미터 정보를 전송하는 절차에 따라 연동된 별도의 서버로 수신된 파라미터 정보를 확인할 수 있다.
The information receiving unit 130 receives the M parameter information transmitted through the program 235 of the wireless terminal 200 that has recognized the portable medium and transmitted according to the designated procedure. The information verifying unit 140 verifies M parameter information received through the information receiving unit 130 or confirms parameter information received by a separate server linked to the M parameter information transmitting procedure .

본 발명의 실시 방법에 따르면, 상기 M개의 파라미터 정보는 상기 휴대형 매체로부터 인식되어 상기 프로그램(235)을 구동시킨 정보(예를들어, 사용자가 소유한 휴대형 매체가 근접 무선 통신 매체로서 상기 휴대형 매체가 무선단말(200)의 매체 인식부(220)로 인터페이스됨에 의해 프로그램(235)이 자동으로 구동된 경우에 상기 프로그램(235)이 구동되기 위해 근접 무선 통신 매체로부터 인식된 정보), 상기 휴대형 매체가 인식되어 구동된 상기 프로그램(235)에 대한 정보(예컨대, 프로그램(235)의 버전, 앱 식별 값, 앱 인증 값 등), 상기 프로그램(235)이 지정된 절차에 따라 생성한 정보(예컨대, 프로그램(235)과 운영 서버(100) 간 키 교환 절차에 따라 교환된 키 값, 상기 프로그램(235)에 대한 해시정보, 상기 무선단말(200)의 프로그램(235)에서 지정된 코드생성알고리즘 또는 난수알고리즘을 통해 동적 생성한 코드 값 등), 상기 프로그램(235)이 상기 휴대형 매체로부터 인식한 정보(예컨대, 상기 휴대형 매체가 코드 이미지 매체인 경우에 코드 이미지를 촬영 및 판독하여 상기 코드 이미지에 부호화된 비트열로부터 인식된 코드 값, 주소 값 등, 상기 휴대형 매체가 근접 무선 통신 매체인 경우에 근접 무선 통신 매체로부터 근접 무선 통신을 통해 근접 무선 통신 매체로부터 리딩된 코드 값, 일련번호, 카드정보 등), 상기 프로그램(235)이 휴대형 매체로부터 인식한 정보를 인증한 정보(예컨대, 상기 휴대형 매체로부터 인식된 정보가 암호화된 경우에 이를 복호화한 정보, 상기 휴대형 매체로부터 인식된 정보와 지정된 연산을 수행한 결과 값 등), 상기 프로그램(235)이 휴대형 매체로부터 인식하여 획득한 정보(예컨대, 상기 휴대형 매체로부터 인식된 주소 값 또는 코드 값을 이용하여 지정된 서버로부터 프로그램(235)으로 제공된 정보) 중, 지정된 하나 이상의 정보를 포함할 수 있다.
According to the method of the present invention, the M parameter information is recognized from the portable medium and information that drives the program 235 (for example, the portable medium owned by the user is a proximity wireless communication medium, Information recognized from the proximity wireless communication medium for the program 235 to be driven when the program 235 is automatically driven by being interfaced to the medium recognition unit 220 of the wireless terminal 200) (E.g., a version of the program 235, an application identification value, an application authentication value, and the like) related to the program 235 recognized and driven, information (e.g., program 235 and the operating server 100, the hash information for the program 235, the code generated by the program 235 of the mobile terminal 200, (E.g., a code value dynamically generated through a random number algorithm, etc.), information recognized by the program 235 from the portable medium (e.g., when the portable medium is a code image medium, A code value, an address value, etc., recognized from a coded bit stream, a code value read from the proximity wireless communication medium from the proximity wireless communication medium when the portable medium is a proximity wireless communication medium, (For example, information obtained by decoding the information recognized from the portable medium, information recognized from the portable medium) and a specified operation (E.g., a result obtained by performing the program 235), information obtained by the program 235 recognized from the portable medium Information provided from the designated server to the program 235 using an address value or a code value recognized from the portable medium).

본 발명의 실시 방법에 따르면, 상기 파라미터 정보는 상기 무선단말(200)의 프로그램(235)을 사용하는 사용자가 등록한 PIN정보를 더 포함하거나, 상기 사용자가 이용하는 사용자 단말(190)에 표시된 정보를 입력한 정보, 상기 사용자 단말(190)에 표시된 정보를 이용하여 상기 프로그램(235)이 생성한 정보 중 적어도 하나의 정보를 더 포함할 수 있다.
According to an embodiment of the present invention, the parameter information further includes PIN information registered by a user using the program 235 of the wireless terminal 200, or inputs information displayed on the user terminal 190 used by the user And information generated by the program 235 using the information displayed on the user terminal 190. The program 235 may further include at least one piece of information.

도면1을 참조하면, 상기 운영 서버(100)는, 상기 저장매체(180)를 통해 m(1≤m≤M)개의 파라미터 정보에 대한 유효성이 인증되도록 처리하는 절차를 수행하는 인증 처리부(145)와, 상기 m개의 파라미터 정보에 대한 유효성이 인증된 경우에 지정된 자릿수의 일회용코드가 동적 생성되도록 처리하는 절차를 수행하는 코드 생성부(150)와, 상기 생성된 지정된 자릿수의 일회용코드를 상기 무선단말(200)의 프로그램(235)으로 제공되도록 처리하는 절차를 수행하는 코드 제공부(155)를 구비한다.
Referring to FIG. 1, the operation server 100 includes an authentication processing unit 145 for performing a process of authenticating the validity of m (1? M? M) parameter information through the storage medium 180, A code generating unit 150 for performing a procedure of dynamically generating a specified number of one-time codes when the validity of the m parameter information is authenticated, To be provided to the program 235 of the mobile terminal 200 according to an embodiment of the present invention.

본 발명의 실시 방법에 따르면, 상기 정보 수신부(130)로 수신되거나 또는 상기 정보 확인부(140)를 통해 확인된 M개의 파라미터 정보 중 일부의 파라미터 정보(예컨대, m(1≤m<M)개의 파라미터 정보) 또는 전체의 파라미터 정보(예컨대, M개의 파라미터 정보)는, 상기 사용자의 휴대형 매체를 인식한 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하는 정보로 사용될 수 있으며, 실시 방법에 따라 일부의 파라미터 정보(예컨대, m'(1≤m'<M)개의 파라미터 정보) 또는 전체의 파라미터 정보(예컨대, M개의 파라미터 정보)는, 지정된 자릿수의 일회용코드를 생성하기 위해 필요한 씨드 값으로 이용될 수 있다.
According to the embodiment of the present invention, some parameter information (for example, m (1? M <M)) of M parameter information received by the information receiving unit 130 or confirmed through the information checking unit 140 Information for authenticating the wireless terminal 200 in a state in which the program 235 recognizing the portable medium of the user is driven is authenticated using the disposable code-based authentication medium (for example, parameter information) or the entire parameter information (For example, m '(1? M'<M) number of parameter information) or the entire parameter information (for example, M number of parameter information) according to the method of operation, Lt; / RTI &gt; as seed value.

상기 인증 처리부(145)는 상기 정보 수신부(130)로 수신되거나 또는 상기 정보 확인부(140)를 통해 확인된 M개의 파라미터 정보 중 상기 사용자의 휴대형 매체를 인식한 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하는 정보로 지정된 m(1≤m≤M)개의 파라미터 정보와 상기 저장매체(180)에 저장된 인증 정보를 비교 인증하거나 또는 지정된 검증 연산을 수행하여 예측된 결과가 도출되는지 인증함으로써, 상기 사용자의 휴대형 매체를 인식한 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하는 절차를 수행한다.
The authentication processing unit 145 may determine whether the program 235 in which the portable media of the user has been recognized among the M parameter information received by the information receiving unit 130 or confirmed through the information checking unit 140 The m (1? M? M) parameter information designated by the information for authenticating the wireless terminal 200 with the one-time code-based authentication medium is compared with the authentication information stored in the storage medium 180 or the specified verification operation is performed A procedure for authenticating the wireless terminal 200 in a state in which the program 235 recognizing the portable medium of the user is activated is authenticated as a disposable code based authentication medium by authenticating whether the predicted result is derived.

본 발명의 변형 가능한 실시 방법에 따르면, 상기 m개의 파라미터 정보의 일부 또는 전체와 상기 저장매체(180)의 일부 또는 전체에 저장된 인증 정보를 비교 인증하거나 또는 지정된 검증 연산을 수행하여 예측된 결과가 도출되는지 인증하는 절차는, 상기 저장매체(180)를 구비한 하나 이상의 인증 서버(184)를 통해 처리될 수 있으며, 이 경우에 상기 인증 처리부(145)는 상기 인증 서버(184)로 상기 인증에 필요한 파라미터 정보를 제공하고 상기 인증 서버(184)로부터 상기 제공된 파라미터 정보에 대한 인증 결과를 제공받는 절차를 수행할 수 있다. 만약 상기 인증에 필요한 파라미터 정보가 상기 무선단말(200)의 프로그램(235)으로부터 상기 인증 서버(184)로 직접 제공되는 경우, 상기 인증 처리부(145)는 상기 인증 서버(184)로부터 상기 파라미터 정보에 대한 인증 결과를 제공받는 절차를 수행할 수 있다. 예를들어, 상기 인증 서버(184)는 상기 무선단말(200)이 가입된 통신사의 서버, 상기 사용자에게 휴대형 매체를 발급한 매체발급 기관의 서버, 상기 프로그램(235)을 제작 또는 운영하는 기관의 서버 중 적어도 하나를 포함할 수 있다.
According to a variant embodiment of the present invention, a part or all of the m pieces of parameter information is compared with authentication information stored in part or all of the storage medium 180 or a specified verification operation is performed, The authentication processing unit 145 may send the authentication request to the authentication server 184 for authentication by the authentication server 184 having the storage medium 180. In this case, And perform a procedure of providing parameter information and receiving an authentication result for the provided parameter information from the authentication server 184. [ If the parameter information necessary for the authentication is directly provided from the program 235 of the wireless terminal 200 to the authentication server 184, the authentication processing unit 145 receives the parameter information from the authentication server 184 A procedure for receiving the authentication result of the user can be performed. For example, the authentication server 184 may include a server of a communication company to which the mobile terminal 200 is subscribed, a server of a media issuing organization that has issued a portable medium to the user, And a server.

본 발명의 바람직한 실시 방법에 따르면, 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하는 절차는, 서로 상이한 다중 파라미터의 다중 인증을 기반으로 한다. 즉, 종래 통상의 인증 절차는 사용자 인증만을 포함하는 단일 인증 형태로 수행되는데, 이와 같은 단일 인증으로는 단지 사용자의 유효성을 인증할 수는 있더라도, 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하기는 곤란하다. 본 발명의 인증은 휴대형 매체를 소유한 사용자가 자신이 이용하고 있는 물리적 구성의 무선단말(200)에 구비된 프로그램(235)을 이용하고 있으며, 그 프로그램(235)이 유효한 상태에서 휴대형 매체와 인터페이스하였음을 인증해야만, 이와 같은 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증할 수 있다. 이와 같은 인증을 위해 본 발명은 각기 다른 복수의 파라미터에 대한 다중 인증을 제공하는 것이 바람직하다. 여기서, 어떠한 파라미터를 인증 값으로 이용할 지는, “휴대형 매체를 소유한 사용자가 자신이 이용하고 있는 물리적 구성의 무선단말(200)에 구비된 프로그램(235)을 이용하고 있으며, 그 프로그램(235)이 유효한 상태에서 휴대형 매체와 인터페이스하였음을 인증”한다는 조건을 성립시키는 범주 내에서 상술된 복수의 파라미터 중 당업자가 선택하여 결정할 수 있다.
According to a preferred embodiment of the present invention, the procedure for authenticating the wireless terminal 200 in a state in which the program 235 interfacing with the portable medium is activated as the disposable code-based authentication medium includes the steps of: . That is, the conventional normal authentication procedure is performed with a single authentication type including only user authentication. Even though the single authentication can only authenticate the validity of the user, the state in which the program 235 that interfaces with the portable medium is driven It is difficult to authenticate the wireless terminal 200 of the mobile terminal 200 with the disposable code-based authentication medium. The authentication of the present invention uses a program 235 provided in a wireless terminal 200 of a physical configuration used by a user who owns the portable medium. When the program 235 is valid, It is possible to authenticate the wireless terminal 200 in a state in which the program 235 is activated as a disposable code-based authentication medium. For such authentication, the present invention preferably provides multiple authentications for a plurality of different parameters. Herein, what parameter is used as the authentication value means that the user who owns the portable medium uses the program 235 provided in the wireless terminal 200 of the physical configuration used by the user, and the program 235 Quot; authenticate that the portable medium is interfaced with the portable medium in the valid state &quot;.

상기 m개의 파라미터 정보에 대한 유효성이 인증되면, 상기 코드 생성부(150)는 지정된 자릿수의 일회용코드가 동적 생성되도록 처리하는 절차를 수행한다. 여기서, 상기 지정된 자릿수의 일회용코드는, 네트워크 상에서 동적 생성되어 상기 무선단말(200)의 프로그램(235)으로 제공되는 일회용코드의 총칭으로서, 바람직하게 동적 생성된 N(N≥2)자릿수의 코드, 또는 상기 N자릿수의 코드 중 n(1≤n<N)개의 코드를 포함할 수 있다. 만약 상기 지정된 자릿수의 일회용코드가 n(1≤n<N)개의 코드라면, (N-n)개의 코드는, 상기 휴대형 매체의 프로세서를 통해 생성되거나, 상기 프로그램(235)을 통해 생성되거나, 상기 무선단말(200)에 탑재 또는 이탈착되는 USIM, IC칩, 외부 메모리 내장 칩 중 적어도 하나의 SE의 프로세서를 통해 생성되는 것 중, 적어도 하나를 통해 생성되고, 상기 무선단말(200)의 프로그램(235)을 통해 n개의 코드와 함께 출력될 수 있다.
When the validity of the m parameter information is authenticated, the code generation unit 150 performs a process of processing the specified number of one-time codes to be dynamically generated. Here, the specified number of one-off codes is a generic name of a one-time code generated dynamically on the network and provided to the program 235 of the wireless terminal 200, preferably a dynamically generated N (N? 2) Or n (1? N <N) codes among the N-digit codes. If the specified number of one-time codes are n (1? N <N) codes, (Nn) codes may be generated through the processor of the portable medium, generated by the program 235, (235) of the wireless terminal (200) is generated through at least one of a USIM, an IC chip, and an external memory built-in chip, Lt; RTI ID = 0.0 &gt; n &lt; / RTI &gt;

본 발명의 실시 방법에 따르면, 상기 지정된 자릿수의 일회용코드는, 상기 코드 생성부(150)를 통해 생성될 수 있다. 또는 상기 지정된 자릿수의 일회용코드는 상기 운영 서버(100)와 연동된 별도의 코드 서버(186)를 통해 동적 생성될 수 있으며, 이를 위해 상기 코드 생성부(150)는 상기 코드 서버(186)로 일회용코드의 생성을 요청하거나 또는 동적 생성된 일회용코드를 제공받는 절차를 수행할 수 있다.
According to the method of the present invention, the specified number of one-time codes may be generated through the code generation unit 150. [ Alternatively, the specified number of one-off codes can be dynamically generated through a separate code server 186 linked to the operating server 100. To this end, the code generating unit 150 generates a one- A procedure for requesting generation of code or receiving a dynamically generated one-time code can be performed.

본 발명의 실시 방법에 따르면, 상기 지정된 자릿수의 일회용코드를 동적 생성하기 위해서는 지정된 코드 생성 알고리즘과 K(K≥2)개의 씨드 값이 필요하며, 바람직하게 상기 K개의 씨드 값은 적어도 하나의 동적 씨드 값(예컨대, 시간 값, 난수 값 등)과 하나 이상의 고정 씨드 값을 포함할 수 있다. 상기 고정 씨드 값 중 일부는 상기 저장매체(180)에 저장된 인증 정보일 수 있다.
According to an embodiment of the present invention, a K (2) number of seed values is required to generate the specified number of one-off codes dynamically, and preferably, the K seed values are generated by at least one dynamic seed Values (e.g., time values, random values, etc.) and one or more fixed seed values. Some of the fixed seed values may be authentication information stored in the storage medium 180.

본 발명의 제1 일회용코드 생성 방식에 따르면, 상기 코드 생성부(150) 또는 코드 서버(186)는 상기 코드 생성 알고리즘(예컨대, MD4, MD5, SHA 등)을 구비하고 있으며, 지정된 저장매체(180)에 K개의 씨드 값 중 하나 이상의 고정 씨드 값을 지정된 저장매체(180)에 저장한 후, 상기 m개의 파라미터 정보에 대한 유효성이 인증된 경우에 상기 K개의 씨드 값 중 적어도 하나의 동적 씨드 값을 결정하고 상기 저장된 고정 씨드 값을 확인하고, 상기 결정/확인된 K개의 씨드 값을 지정된 코드 생성 알고리즘에 적용하여 지정된 자릿수의 일회용코드를 동적 생성할 수 있다.
According to the first disposable code generation method of the present invention, the code generation unit 150 or the code server 186 includes the code generation algorithm (for example, MD4, MD5, SHA, etc.) ) Stored in the storage medium (180), and when the validity of the m parameter information is authenticated, at least one dynamic seed value among the K seed values is stored in the storage medium Determine the stored fixed seed value, and apply the determined / identified K seed values to the designated code generation algorithm to dynamically generate the specified number of one-time codes.

본 발명의 제2 일회용코드 생성 방식에 따르면, 상기 코드 생성부(150) 또는 코드 서버(186)는 상기 코드 생성 알고리즘을 구비하고 있으며, 지정된 저장매체(180)에 K개의 씨드 값 중 하나 이상의 고정 씨드 값을 지정된 저장매체(180)에 저장한 후, 상기 m개의 파라미터 정보에 대한 유효성이 인증된 경우에 상기 M개의 파라미터 정보 중에서 상기 일회용코드를 생성하는 씨드 값으로 이용될 m'(1≤m'≤M)개의 파라미터 정보를 확인하고, 상기 확인된 m'개의 파라미터 정보를 K개의 씨드 값에 포함시켜 지정된 코드 생성 알고리즘에 적용함으로써 지정된 자릿수의 일회용코드를 동적 생성할 수 있다.
According to the second disposable code generation method of the present invention, the code generation unit 150 or the code server 186 includes the code generation algorithm, and one or more of the K seed values is fixed M ', which is used as a seed value for generating the one-time code from the M parameter information when the validity of the m parameter information is authenticated after storing the seed value in the designated storage medium 180, 'M) number of parameter information, and applying the identified m' number of parameter information to K seed values to apply to the designated code generation algorithm, the specified number of one-off codes can be dynamically generated.

본 발명의 제2 일회용코드 생성 방식에 따르면, 상기 코드 생성부(150) 또는 코드 서버(186)는 상기 코드 생성 알고리즘을 구비하고 있으며, 상기 m개의 파라미터 정보에 대한 유효성이 인증된 경우에 상기 M개의 파라미터 정보 중에서 상기 일회용코드를 생성하는 씨드 값으로 이용될 m'(1≤m'≤M)개의 파라미터 정보를 확인하고, 상기 확인된 m'개의 씨드 값을 상기 K개의 씨드 값으로 이용하여 지정된 코드 생성 알고리즘에 적용함으로써 지정된 자릿수의 일회용코드를 동적 생성할 수 있다.
According to the second disposable code generation method of the present invention, the code generation unit 150 or the code server 186 includes the code generation algorithm, and when the validity of the m parameter information is authenticated, the M (1? M '? M) number of parameter information to be used as a seed value for generating the disposable code from among the m number of seed values, By applying it to the code generation algorithm, you can dynamically generate the specified number of single-use codes.

상기 인증 처리부(145)를 통해 상기 m개의 파라미터 정보의 유효성이 인증되고, 상기 코드 생성부(150) 또는 코드 서버(186)를 통해 지정된 자릿수의 일회용코드가 동적 생성되면, 상기 코드 제공부(155)는 상기 생성된 지정된 자릿수의 일회용코드를 상기 무선단말(200)의 프로그램(235)으로 제공되도록 처리하는 절차를 수행한다.
When the validity of the m parameter information is authenticated through the authentication processing unit 145 and a specified number of one-time codes are dynamically generated through the code generating unit 150 or the code server 186, Performs a process of processing the generated one-off code of the specified number of digits to be provided to the program 235 of the wireless terminal 200. [

본 발명의 실시 방법에 따르면, 상기 지정된 자릿수의 일회용코드는 상기 무선단말(200)의 프로그램(235)을 통해 복호화 가능한 형태로 암호화되어 전송되며, 실시 방법에 따라 상기 무선단말(200)의 프로그램(235)을 통해서만 복원 가능한 형태로 변형되어 전송될 수 있다. 예를들어, 상기 코드 제공부(155)는 상기 무선단말(200)의 프로그램(235)을 통해 복원 가능한 형태로 일회용코드의 자리위치를 변형하거나, 또는 상기 일회용코드를 상기 무선단말(200)의 프로그램(235)을 통해 복원 가능한 함수에 대입하여 변형한 후, 상기 변형된 일회용코드를 상기 무선단말(200)의 프로그램(235)으로 제공할 수 있다. 이와 같이 변형된 일회용코드는 송수신 과정에서 노출되더라도 상기 프로그램(235)이 아닌 이상 복원할 수 없으며, 설령 각고의 노력 끝에 복원되더라도 상기 일회용코드의 라이프타임(Life-Time)은 이미 경과한 상태가 된다.
According to the embodiment of the present invention, the specified number of one-time codes are transmitted in a form decryptable through the program 235 of the wireless terminal 200, and the program of the wireless terminal 200 235, and can be transformed into a recoverable form and transmitted. For example, the code providing unit 155 may change the position of the disposable code in a form that can be recovered through the program 235 of the wireless terminal 200, or may change the position of the disposable code to the wireless terminal 200 It can be transformed into a restorable function through the program 235 and transformed to provide the modified disposable code to the program 235 of the wireless terminal 200. [ Even if the modified one-time code is exposed in the transmission / reception process, it can not be restored unless it is the program 235. Even if the disposable code is restored at the end of the effort, the life time of the disposable code has already elapsed .

도면1을 참조하면, 상기 운영 서버(100)는, 사용자 단말(190)을 통해 전송된 일회용코드를 수신하는 코드 수신부(160)와, 상기 무선단말(200)의 프로그램(235)으로 제공된 후 상기 사용자 단말(190)을 통해 전송된 일회용코드를 확인하는 코드 확인부(165)와, 상기 확인된 일회용코드의 유효성이 인증되도록 처리하는 코드 인증부(170)와, 상기 무선단말(200)의 프로그램(235) 또는 상기 사용자 단말(190)로 상기 일회용코드의 유효성을 인증한 결과를 제공하는 서비스 제공부(175)를 구비한다.
Referring to FIG. 1, the operation server 100 includes a code receiving unit 160 for receiving a disposable code transmitted through a user terminal 190, and a code receiving unit 160 provided for the program 235 of the wireless terminal 200, A code verification unit 165 for verifying the one-time code transmitted through the user terminal 190, a code authentication unit 170 for verifying the validity of the verified disposable code, (175) for providing a result of authenticating the validity of the disposable code to the user terminal (235) or the user terminal (190).

상기 무선단말(200)의 프로그램(235)으로 제공된 일회용코드는 상기 무선단말(200)의 프로그램(235)을 통해 생성된 것처럼 프로그램(235)이 표시된 무선단말(200) 화면 상에 표시될 수 있으며, 상기 무선단말(200)의 프로그램(235)을 통해 표시된 일회용코드는 상기 사용자가 이용하는 사용자 단말(190)을 통해 입력되어 전송되거나 또는 유도된 사용자 조작에 의해 전송될 수 있다. 예를들어, 상기 사용자 단말(190)이 상기 무선단말(200)과 분리된 별도의 단말인 경우, 상기 일회용코드는 상기 사용자 단말(190)을 통해 입력되어 전송될 수 있다. 만약 상기 사용자 단말(190)이 상기 무선단말(200)이라면, 상기 일회용코드는 상기 무선단말(200)의 화면에 표시된 인터페이스에 의해 유도된 사용자 조작(예컨대, 확인 버튼 클릭 등)에 의해 전송될 수 있다.
The disposable code provided in the program 235 of the wireless terminal 200 may be displayed on the screen of the wireless terminal 200 in which the program 235 is displayed as if generated through the program 235 of the wireless terminal 200 , The disposable code displayed through the program 235 of the wireless terminal 200 may be transmitted through the user terminal 190 used by the user or transmitted by a user operation derived therefrom. For example, if the user terminal 190 is a separate terminal separate from the wireless terminal 200, the one-time code may be input through the user terminal 190 and transmitted. If the user terminal 190 is the wireless terminal 200, the disposable code may be transmitted by a user operation (e.g., clicking an OK button, etc.) derived by the interface displayed on the screen of the wireless terminal 200 have.

상기 코드 수신부(160)는 상기의 절차를 거처 사용자 단말(190)을 통해 전송된 일회용코드를 수신한다. 상기 사용자 단말(190)을 통해 전송된 일회용코드는 상기 사용자 단말(190)로부터 직접 수신되거나 또는 지정된 중계서버를 통해 중계 수신될 수 있다.
The code receiving unit 160 receives the disposable code transmitted through the user terminal 190 through the above procedure. The one-off code transmitted through the user terminal 190 may be received directly from the user terminal 190 or relayed through the designated relay server.

상기 코드 확인부(165)는 상기 무선단말(200)의 프로그램(235)으로부터 수신된 M개의 파라미터 정보와 상기 저장매체(180)에 저장된 인증 정보를 이용하여 상기 무선단말(200)의 프로그램(235)으로 제공된 후 상기 사용자가 이용하는 사용자 단말(190)을 통해 입력되어 전송된 일회용코드를 확인한다.
The code verification unit 165 identifies the program 235 of the wireless terminal 200 using the M parameter information received from the program 235 of the wireless terminal 200 and the authentication information stored in the storage medium 180. [ And then receives the transmitted disposable code through the user terminal 190 used by the user.

상기 코드 인증부(170)는 상기 코드 생성부(150)가 상기 일회용코드를 생성한 방식과 동일한 코드 생성 알고리즘에 동일한 씨드 값을 적용하여 비교코드를 생성하고, 상기 비교코드와 상기 수신된 일회용코드를 비교하여 상기 일회용코드에 대한 유효성을 인증할 수 있다. 실시 방법에 따라 상기 무선단말(200)의 프로그램(235)으로 제공된 일회용코드를 저장한 후, 상기 수신된 일회용코드와 비교하여 상기 일회용코드에 대한 유효성을 인증하는 것도 가능하다. 한편 상기 일회용코드의 유효성 인증은 지정된 코드 서버(186)를 통해 수행될 수 있으며, 이를 위해 상기 코드 인증부(170)는 상기 코드 서버(186)로 상기 일회용코드의 유효성 인증을 요청하거나 또는 그 결과를 제공받는 절차를 수행할 수 있다.
The code authenticating unit 170 generates a comparison code by applying the same seed value to the same code generation algorithm as the code generation unit 150 generates the disposable code and outputs the comparison code and the received one- The validity of the disposable code can be verified. It is also possible to store the disposable code provided in the program 235 of the wireless terminal 200 according to the method and compare the received disposable code with the received disposable code to authenticate the validity of the disposable code. Meanwhile, the validity authentication of the disposable code can be performed through the designated code server 186. To this end, the code authentication unit 170 requests the code server 186 to perform validity authentication of the disposable code, And the like.

본 발명의 실시 방법에 따르면, 매체 분리의 조건을 성립시키기 위해, 상기 코드 생성부(150)를 통해 상기 일회용코드를 동적 생성하고 상기 코드 서버(186)를 통해 상기 일회용코드의 유효성을 인증할 수 있으며, 또는 반대로 상기 코드 서버(186)를 통해 상기 일회용코드를 동적 생성하고 상기 코드 인증부(170)를 통해 상기 일회용코드의 유효성을 인증할 수 있다.
According to an embodiment of the present invention, in order to establish a condition for medium separation, the one-off code can be dynamically generated through the code generation unit 150 and the validity of the one- Or vice versa, the one-off code can be dynamically generated through the code server 186, and the validity of the one-time code can be authenticated through the code authenticating unit 170.

상기 서비스 제공부(175)는 상기 일회용코드를 이용한 인증 서비스 요청의 결과로서 상기 무선단말(200)의 프로그램(235) 또는 상기 사용자 단말(190)로 상기 일회용코드의 유효성을 인증한 결과를 제공할 수 있다. 한편 상기 일회용코드를 이용하여 지불결제 또는 금융거래가 요청된 경우, 상기 서비스 제공부(175)는 상기 일회용코드를 이용한 인증 서비스 요청의 결과로서 상기 요청된 지불결제 또는 금융거래의 절차가 수행되도록 처리한 후, 상기 지불결제 또는 금융거래의 절차를 수행한 결과를 제공할 수 있다. 상기 서비스 제공부(175)는 상기 서비스를 제공하는 별도의 서비스 제공 기관에 구비된 서버에 구현될 수 있으며, 이 경우 상기 서비스 제공부(175)는 상기 서비스 제공 기관에 구비된 서버로 상기 일회용코드의 유효성을 인증한 결과를 제공하는 절차를 수행할 수 있다.
The service providing unit 175 provides a result of authenticating the validity of the one-time use code to the program 235 of the wireless terminal 200 or the user terminal 190 as a result of the authentication service request using the one-time use code . Meanwhile, when payment settlement or financial transaction is requested using the disposable code, the service provider 175 processes the requested payment settlement or financial transaction as a result of the authentication service request using the disposable code And then provide the results of performing the payment settlement or financial transaction procedure. The service providing unit 175 may be implemented in a server provided in a separate service providing organization providing the service. In this case, the service providing unit 175 may transmit the disposable code The process of providing the result of verifying the validity of the validity of the validity can be performed.

도면2는 본 발명의 실시 방법에 따른 무선단말(200)과 프로그램(235)의 기능 구성을 도시한 도면이다.
FIG. 2 is a diagram showing a functional configuration of a wireless terminal 200 and a program 235 according to an embodiment of the present invention.

보다 상세하게 본 도면2는 사용자가 소유한 휴대형 매체와 인터페이스한 상태의 무선단말(200)을 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력하는 일회용코드 기반 인증 매체로 인증시키고, 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력하는 프로그램(235) 구성에 대응되는 프로그램(235)과 무선단말(200) 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 무선단말(200) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 바람직하게, 본 도면2의 무선단말(200)은 무선 통신이 가능한 각종 스마트폰, 각종 태블릿PC, 각종 PDA 및 각종 휴대폰 중 적어도 하나를 포함할 수 있다.
In more detail, FIG. 2 shows a wireless terminal 200 interfacing with a portable medium owned by a user as a disposable code-based authentication medium for receiving and outputting a specified number of one-time codes dynamically generated on a network, And a program 235 corresponding to the configuration of the program 235 for receiving and outputting a dynamically generated specified number of one-off codes. The program 235 and the configuration of the wireless terminal 200 are shown in FIG. 2, and various modifications may be made to the functionality of the wireless terminal 200, but the present invention is not limited to the embodiments described above, And the technical features thereof are not limited only by the illustrated method. Preferably, the wireless terminal 200 of FIG. 2 may include at least one of various smart phones, various tablet PCs, various PDAs, and various mobile phones capable of wireless communication.

도면2를 참조하면, 상기 무선단말(200)은, 제어부(201)와 메모리부(230)와 화면 출력부(202)와 키 입력부(203)와 사운드 출력부(204)와 사운드 입력부(205)와 카메라부(215)와 무선망 통신부(208)와 근거리 무선 통신부(207)와 근접 무선 통신부(210)와 USIM 리더부(225) 및 USIM를 구비하며, 전원 공급을 위한 배터리(206)를 구비한다. 실시 방법에 따라 상기 USIM 이외에 별도의 SE가 탑재 또는 이탈착될 수 있다.
2, the wireless terminal 200 includes a control unit 201, a memory unit 230, a screen output unit 202, a key input unit 203, a sound output unit 204, a sound input unit 205, A camera unit 215, a wireless network communication unit 208, a short range wireless communication unit 207, a proximity wireless communication unit 210, a USIM reader unit 225 and a USIM, and includes a battery 206 for power supply do. Depending on the method, a separate SE may be mounted or detached in addition to the USIM.

상기 제어부(201)는 상기 무선단말(200)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 무선단말(200)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(201)는 상기 프로세서를 통해 상기 무선단말(200)에 구비되는 적어도 하나의 프로그램코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 무선단말(200)의 동작을 제어한다. 이하, 편의상 프로그램코드 형태로 구현되는 본 발명의 프로그램(235) 구성을 본 제어부(201) 내에 도시하여 설명하기로 한다.
The control unit 201 is a general term for controlling the operation of the wireless terminal 200. The control unit 201 includes at least one processor and an execution memory, BUS). According to the present invention, the control unit 201 loads at least one program code included in the wireless terminal 200 into the execution memory through the processor, and outputs the result through at least one configuration And controls the operation of the wireless terminal 200. Hereinafter, the configuration of the program 235 of the present invention, which is implemented in the form of program code for convenience, will be described in the control unit 201. FIG.

상기 메모리부(230)는 상기 무선단말(200)의 저장 자원에 대응되는 비휘발성 메모리의 총칭으로서, 상기 제어부(201)를 통해 실행되는 적어도 하나의 프로그램코드와, 상기 프로그램코드가 이용하는 적어도 하나의 데이터셋트를 저장하여 유지한다. 상기 메모리부(230)는 기본적으로 상기 무선단말(200)의 운영체제에 대응하는 시스템프로그램코드와 시스템데이터셋트, 상기 무선단말(200)의 무선 통신 연결을 처리하는 통신프로그램코드와 통신데이터셋트 및 적어도 하나의 응용프로그램코드와 응용데이터셋트를 저장하며, 본 발명의 프로그램(235)에 대응하는 프로그램코드와 데이터셋트도 상기 메모리부(230)에 저장된다.
The memory unit 230 is a general term of a nonvolatile memory corresponding to a storage resource of the wireless terminal 200 and includes at least one program code executed through the control unit 201 and at least one Save and maintain the dataset. The memory unit 230 basically comprises a system program code and a system data set corresponding to the operating system of the wireless terminal 200, a communication program code and a communication data set for processing a wireless communication connection of the wireless terminal 200, The program code and the data set corresponding to the program 235 of the present invention are also stored in the memory unit 230. [

상기 화면 출력부(202)는 상기 무선단말(200)의 출력 자원에 대응되는 화면출력기(예컨대, LCD(Liquid Crystal Display) 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)와 연동되어 상기 제어부(201)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.
The screen output unit 202 is composed of a screen output device (e.g., an LCD (Liquid Crystal Display) corresponding to the output resource of the wireless terminal 200 and a driving module for driving the screen output device. And outputs the calculation result corresponding to the screen output among the various calculation results of the control unit 201 to the screen output device.

상기 키 입력부(203)는 상기 무선단말(200)의 입력 자원에 대응되는 하나 이상의 사용자입력기(예컨대, 버튼, 키패드, 터치패드, 화면 출력부(202)와 연동하는 터치스크린 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)와 연동되어 상기 제어부(201)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(201)의 연산에 필요한 데이터를 입력한다.
The key input unit 203 may include at least one user input device corresponding to the input resource of the wireless terminal 200 (e.g., a button, a keypad, a touch pad, a touch screen interlocked with the screen output unit 202) And inputs a command for instructing various operations of the control unit 201 in cooperation with the control unit 201 or inputs data necessary for the operation of the control unit 201. [

상기 사운드 출력부(204)는 상기 무선단말(200)의 출력 자원에 대응되는 스피커와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(201)와 연동되어 상기 제어부(201)의 각종 연산 결과 중 사운드 출력에 대응하는 연산 결과를 상기 스피커를 통해 출력한다. 상기 구동 모듈은 상기 스피커를 통해 출력할 사운드 데이터를 디코딩(Decoding)하여 사운드 신호로 변환한다.
The sound output unit 204 is composed of a speaker corresponding to the output resource of the wireless terminal 200 and a driving module for driving the speaker. The sound output unit 204 is connected to the control unit 201, And outputs an operation result corresponding to the output through the speaker. The driving module decodes sound data to be outputted through the speaker and converts the sound data into a sound signal.

상기 사운드 입력부(205)는 상기 무선단말(200)의 입력 자원에 대응되는 마이크로폰과 이를 구동하는 구동 모듈로 구성되며, 상기 마이크로폰을 통해 입력되는 사운드 데이터를 상기 제어부(201)로 전달한다. 상기 구동 모듈은 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 부호화한다.
The sound input unit 205 includes a microphone corresponding to the input resource of the wireless terminal 200 and a driving module for driving the microphone, and transmits the sound data input through the microphone to the controller 201. The driving module encodes and encodes a sound signal input through the microphone.

상기 카메라부(215)는 상기 무선단말(200)의 카메라 자원에 대응되는 광학부와 CCD(Charge Coupled Device) 및 이를 구동하는 구동 모듈로 구성되며, 상기 광학부를 통해 CCD에 입력된 비트맵 형태의 화상 데이터 또는 영상 데이터를 획득한다. 상기 카메라부(215)를 통해 획득되는 데이터는 정지 영상 형태의 이미지 데이터 또는 동영상 형태의 동영상 데이터를 포함할 수 있다.
The camera unit 215 includes an optical unit corresponding to the camera resource of the wireless terminal 200, a CCD (Charge Coupled Device) and a drive module for driving the CCD unit. And acquires image data or image data. The data obtained through the camera unit 215 may include still image data or moving image data.

본 발명의 실시 방법에 따르면, 상기 근접 무선 통신부(210)는 코드 이미지가 인쇄되거나 또는 전자적으로 출력 가능한 카드, 장치, 태그 중 적어도 하나의 코드 이미지 매체를 인식하는 매체 인식부(220)의 기능을 수행한다.
According to an embodiment of the present invention, the proximity wireless communication unit 210 may include a function of the medium recognition unit 220 that recognizes at least one code image medium, such as a card image, a device, and a tag, .

상기 무선망 통신부(208)와 근거리 무선 통신부(207)는 상기 무선단말(200)을 지정된 통신망에 접속시키는 통신 자원의 총칭이다. 바람직하게, 상기 무선단말(200)은 무선망 통신부(208)를 기본 통신 자원으로 구비할 수 있으며, 하나 이상의 근거리 무선 통신부(207)를 구비할 수 있다.
The wireless network communication unit 208 and the short-range wireless communication unit 207 are collectively referred to as communication resources for connecting the wireless terminal 200 to a designated communication network. Preferably, the wireless terminal 200 may include a wireless network communication unit 208 as a basic communication resource, and may include one or more short-range wireless communication units 207.

상기 무선망 통신부(208)는 상기 무선단말(200)을 기지국을 경유하는 무선 통신망에 접속시키는 통신 자원의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(201)와 연결되어 상기 제어부(201)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신망을 통해 전송하거나 또는 무선 통신망을 통해 데이터를 수신하여 상기 제어부(201)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 수행한다. 본 발명에 따르면, 상기 무선망 통신부(208)는 상기 무선단말(200)을 교환기를 경유하는 통화채널과 데이터채널을 포함하는 전화통화망에 연결할 수 있으며, 경우에 따라 상기 교환기를 경유하지 않고 패킷 통신 기반의 무선망 데이터 통신(예컨대, 인터넷)을 제공하는 데이터망에 연결할 수 있다.
The wireless network communication unit 208 is a collective term for communication resources for connecting the wireless terminal 200 to a wireless communication network via a base station and includes an antenna for transmitting and receiving a radio frequency signal of a specific frequency band, And at least one processing module connected to the control unit 201. The control unit 201 transmits the calculation result corresponding to the wireless communication among the various calculation results of the control unit 201 through the wireless communication network or receives data through the wireless communication network To the control unit 201, and performs the connection, registration, communication, and handoff procedures of the wireless communication. According to the present invention, the wireless network communication unit 208 can connect the wireless terminal 200 to a telephone communication network including a communication channel and a data channel via the exchange, and in some cases, May be connected to a data network providing communication-based wireless network data communication (e.g., the Internet).

본 발명의 실시 방법에 따르면, 상기 무선망 통신부(208)는 CDMA/WCDMA/LTE 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함한다. 한편 당업자의 의도에 따라 상기 무선망 통신부(208)는 IEEE 802.16 관련 규격에 따라 휴대인터넷에 접속, 위치등록, 데이터통신, 핸드오프를 적어도 하나 수행하는 휴대 인터넷 통신 구성을 더 포함할 수 있으며, 상기 무선망 통신부(208)가 제공하는 무선 통신 구성에 의해 본 발명이 한정되지 아니함을 명백히 밝혀두는 바이다. 즉, 상기 무선망 통신부(208)는 무선 구간의 주파수 대역이나 통신망의 종류 또는 프로토콜에 무관하게 셀 기반의 기지국을 통해 무선 통신망에 접속하는 구성부의 총칭이다.
According to an embodiment of the present invention, the wireless network communication unit 208 is a mobile communication unit that performs at least one of connection to a mobile communication network, location registration, call processing, call connection, data communication, and handoff according to the CDMA / WCDMA / &Lt; / RTI &gt; Meanwhile, according to the intention of a person skilled in the art, the wireless network communication unit 208 may further include a portable internet communication configuration for performing at least one of connection to the portable Internet, location registration, data communication and handoff according to the IEEE 802.16 standard, It is evident that the present invention is not limited by the wireless communication configuration provided by the wireless network communication unit 208. [ That is, the wireless network communication unit 208 is a collective term for a constituent unit connected to a wireless communication network through a cell-based base station irrespective of a frequency band of a wireless section, a type of a communication network, or a protocol.

상기 근거리 무선 통신부(207)는 일정 거리 이내(예컨대, 10m)에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하고 이를 기반으로 상기 무선단말(200)을 통신망에 접속시키는 통신 자원의 총칭으로서, 바람직하게는 와이파이 통신, 블루투스 통신, 공중무선 통신, UWB 중 적어도 하나를 통해 상기 무선단말(200)을 통신망에 접속시킬 수 있다. 본 발명의 실시 방법에 따르면, 상기 근거리 무선 통신부(207)는 상기 무선망 통신부(208)와 통합 또는 분리된 형태로 구현될 수 있다. 본 발명에 따르면, 상기 근거리 무선 통신부(207)는 무선AP를 통해 상기 무선단말(200)을 패킷 통신 기반의 근거리 무선 데이터 통신을 제공하는 데이터망에 연결한다.
The short-range wireless communication unit 207 is a collective term for communication resources connecting a communication session using a radio frequency signal within a predetermined distance (for example, 10 m) as a communication medium and connecting the wireless terminal 200 to the communication network based on the communication session , The wireless terminal 200 may be connected to the communication network through at least one of Wi-Fi communication, Bluetooth communication, public wireless communication, and UWB. According to an embodiment of the present invention, the short range wireless communication unit 207 may be integrated with or separated from the wireless network communication unit 208. According to the present invention, the short-distance wireless communication unit 207 connects the wireless terminal 200 to a data network providing packet-based short-range wireless data communication through a wireless AP.

상기 근접 무선 통신부(210)는 근접 거리(예컨대, 10cm 내외)에서 무선 주파수 신호를 통신매체로 이용하여 양방향 근접 무선 통신, 전이중 근접 무선 통신, 반이중 근접 무선 통신 중 하나 이상의 근접 무선 통신을 처리하는 통신 자원의 총칭으로서, 바람직하게 13.56Mz 주파수 대역의 NFC(Near Field Communication) 규격에 따라 근접 무선 통신을 처리할 수 있다. 또는 상기 근접 무선 통신부(210)는 ISO 18000 시리즈 규격의 근접 무선 통신을 처리할 수 있으며, 이 경우 13.56Mz 주파수 대역 이외의 다른 주파수 대역에 대한 근접 무선 통신을 처리할 수도 있다. 예를들어, 상기 근접 무선 통신부(210)는 리더 모드로 동작하거나, 태그 모드로 동작하거나, 양방향 통신 모드로 동작하는 것이 모두 가능하다. 한편 상기 근접 무선 통신부(210)는 근접하여 통신하는 대상에 따라 상기 무선단말(200)을 통신망에 접속시키는 통신 자원에 포함될 수 있다.
The proximity wireless communication unit 210 is a communication unit that processes at least one of proximity wireless communication, bidirectional proximity wireless communication, full-duplex proximity wireless communication, and half-duplex proximity wireless communication using a radio frequency signal as a communication medium at a close distance (e.g., As a collective term of resources, it is possible to process the proximity wireless communication according to the NFC (Near Field Communication) standard of the 13.56 Mz frequency band. Alternatively, the proximity wireless communication unit 210 may process proximity wireless communication of the ISO 18000 series standard, in which case it may process proximity wireless communication for a frequency band other than the 13.56 Mz frequency band. For example, the proximity wireless communication unit 210 can operate in a reader mode, a tag mode, or a bidirectional communication mode. Meanwhile, the proximity wireless communication unit 210 may be included in a communication resource for connecting the wireless terminal 200 to a communication network according to an object to be communicated nearby.

본 발명의 실시 방법에 따르면, 상기 근접 무선 통신부(210)는 사용자가 소유한 비접촉식 IC카드, RF카드, RF장치, RFID 중 적어도 하나의 근접 무선 통신 매체를 인식하는 매체 인식부(220)의 기능을 수행한다.
According to an embodiment of the present invention, the proximity wireless communication unit 210 may include a function of the medium recognition unit 220 that recognizes at least one proximity wireless communication medium among the noncontact IC card, RF card, RF device, and RFID owned by the user .

상기 USIM 리더부(225)는 ISO/IEC 7816 규격을 기반으로 상기 무선단말(200)에 탑재 또는 이탈착되는 범용가입자식별모듈(Universal Subscriber Identity Module)과 적어도 하나의 데이터셋트를 교환하는 구성의 총칭으로서, 상기 데이터셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.
The USIM reader unit 225 is a generic term of a configuration for exchanging at least one data set with a universal subscriber identity module that is mounted or detached from the mobile station 200 based on the ISO / IEC 7816 standard , And the data set is exchanged in a half duplex communication manner through an APDU (Application Protocol Data Unit).

상기 USIM은 상기 ISO/IEC 7816 규격에 따른 IC칩이 구비된 SIM 타입의 카드로서, 상기 USIM 리더부(225)와 연결되는 적어도 하나의 접점을 포함하는 입출력 인터페이스와, 적어도 하나의 IC칩용 프로그램코드와 데이터셋트를 저장하는 IC칩 메모리와, 상기 입출력 인터페이스와 연결되어 상기 무선단말(200)로부터 전달되는 적어도 하나의 명령에 따라 상기 IC칩용 프로그램코드를 연산하거나 상기 데이터셋트를 추출(또는 가공)하여 상기 입출력 인터페이스로 전달하는 프로세서를 포함하여 이루어진다.
The USIM is a SIM type card having an IC chip according to the ISO / IEC 7816 standard, and includes an input / output interface including at least one contact connected to the USIM reader unit 225, (Or processing) the program code for the IC chip or extracting (or processing) the data set in accordance with at least one command transmitted from the wireless terminal 200 in connection with the input / output interface To the input / output interface.

본 발명의 변형되는 실시 방법에 따르면, 상기 USIM을 포함하여 상기 무선단말(200)에 탑재 또는 이탈착되는 SE의 메모리영역에는 N자릿수의 일회용코드 중 (N-n)개의 코드를 동적 생성하는 프로그램코드가 구비될 수 있고, 상기 프로그램코드는 상기 SE의 프로세서를 통해 상기 (N-n)개의 코드를 동적 생성할 수 있다.
According to a modified embodiment of the present invention, a program code for dynamically generating (Nn) codes of N-number of one-time codes is stored in a memory area of an SE mounted or detached from the wireless terminal 200 including the USIM And the program code can dynamically generate the (Nn) codes through the processor of the SE.

상기 통신 자원이 접속 가능한 데이터망을 통해 프로그램제공서버(예컨대, 애플사의 앱스토어 등)로부터 본 발명의 프로그램(235)이 다운로드되어 상기 메모리부(230)에 저장된다. 상기 다운로드된 프로그램(235)은 운영 서버(100)와 연동하여 동작하며, 사용자에 의해 수동으로 구동되거나, 메시지 수신에 의해 사용자 확인 후 또는 자동으로 구동(또는 활성화)될 수 있다. 한편 상기 프로그램(235)을 사용자 확인 후 또는 자동으로 구동하기 위해 별도의 프로그램(235)이 미리 구동 중일 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
The program 235 of the present invention is downloaded from a program providing server (for example, an Apple App Store or the like) through a data network to which the communication resource can be connected and is stored in the memory unit 230. The downloaded program 235 operates in conjunction with the operating server 100, and may be manually operated by a user, or may be activated (or activated) automatically after user confirmation or automatically by receiving a message. Meanwhile, a separate program 235 may be in operation for activating the program 235 after user confirmation or automatically, and thus the present invention is not limited thereto.

도면2를 참조하면, 상기 무선단말(200)의 프로그램(235)은, 상기 통신 자원이 접속 가능한 데이터망을 통해 상기 운영 서버(100)에 접속하여 사용자를 회원으로 가입시키나 또는 사용자의 회원 자격을 인증받는 회원 가입/인증부(240)와, 상기 통신 자원을 통해 접속 가능한 적어도 하나의 통신망을 개입시켜 상기 프로그램(235)의 유효성을 인증받는 프로그램 인증부(245)를 구비한다.
Referring to FIG. 2, the program 235 of the wireless terminal 200 accesses the operation server 100 through a data network to which the communication resource is connectable, thereby joining the user as a member, And a program authenticating unit 245 for authenticating the validity of the program 235 through at least one communication network connectable through the communication resource.

상기 프로그램(235)은 상기 통신 자원이 접속 가능한 데이터망을 통해 상기 운영 서버(100)에 접속하는 통신 연결 매크로 정보를 구비하며, 상기 회원 가입/인증부(240)는 상기 화면 출력부(202)를 통해 사용자를 회원으로 가입시키는 사용자 정보(예컨대, 성명, 주민등록번호 등)와 회원 계정을 입력하는 인터페이스를 출력하고, 상기 데이터망을 통해 상기 운영 서버(100)로 상기 인터페이스를 통해 입력된 사용자 정보와 회원 계정을 전송하여 상기 사용자를 회원으로 가입시킨다.
The program 235 includes communication connection macro information to access the operation server 100 through a data network to which the communication resource is connectable. The membership subscription / authentication unit 240 includes a screen output unit 202, (E.g., name, resident registration number, etc.) for joining the user as a member via the data network and transmits the user information input through the interface to the operation server 100 via the data network And transmits the member account to join the user as a member.

한편 상기 사용자의 회원 가입은 상기 무선단말(200) 이외에 별도의 사용자 단말(190)을 통해 가입될 수 있다. 따라서 상기 사용자가 이미 회원으로 가입되어 있거나, 또는 상기 사용자 단말(190)을 통해 회원으로 가입된 경우, 상기 회원 가입/인증부(240)는 상기 사용자의 회원 계정을 입력하는 인터페이스를 출력하고, 상기 데이터망을 통해 상기 운영 서버(100)로 상기 인터페이스를 통해 입력된 회원 계정을 전송하여 상기 사용자가 회원인지 인증시킨다.
Meanwhile, the subscription of the user can be subscribed through a separate user terminal 190 in addition to the mobile terminal 200. Accordingly, when the user is already a member or is registered as a member through the user terminal 190, the member registration / authentication unit 240 outputs an interface for inputting the user account of the user, Transmits the member account inputted through the interface to the operation server 100 through the data network to authenticate the user as a member.

상기 프로그램 인증부(245)는 상기 통신 자원이 접속 가능한 데이터망과 전화통화망 중 적어도 하나의 통신망을 개입시켜 상기 운영 서버(100)로 상기 프로그램(235)의 유효성을 인증시킨다. 본 발명의 실시 방법에 따르면, 상기 프로그램(235)의 유효성을 인증하는 과정은 상기 프로그램(235)과 운영 서버(100) 사이에 미리 합의된 암/복호화 통신 과정을 수행되며, 편의상 상기 암/복호화 과정에 대한 상세한 설명은 생략하기로 한다.
The program authentication unit 245 authenticates the validity of the program 235 to the operation server 100 via at least one communication network among the data network and the telephone communication network to which the communication resource is connectable. According to the embodiment of the present invention, the process of authenticating the program 235 is performed through an encryption / decryption communication process previously agreed upon between the program 235 and the operation server 100. For convenience, the encryption / A detailed description of the process will be omitted.

본 발명의 제1 프로그램 인증 방식에 의하면, 상기 프로그램(235)은 상기 운영 서버(100)에 의해 운영되는 프로그램임을 식별할 수 있는 고유 키 값(=고유 정보)이 설정된 상태로 상기 프로그램제공서버를 통해 다운로드되며, 이 경우에 상기 프로그램 인증부(245)는 상기 고유 키 값을 상기 운영 서버(100)로 전송하거나, 또는 상기 고유 키 값을 기반으로 상기 운영 서버(100)와 지정된 키 교환 프로토콜에 따른 키 교환 절차를 거침으로써, 상기 프로그램(235)이 상기 운영 서버(100)에 의해 운영되는 프로그램임을 인증시킬 수 있다. 한편 상기 프로그램 인증부(245)는 상기 운영 서버(100)로 상기 고유 키 값을 전송하는 과정에서 상기 무선단말(200)의 메모리부(230) 또는 SE에 저장되거나 통신망에 할당된 적어도 하나의 고유 정보를 상기 고유 키 값과 함께 전송함으로써, 상기 프로그램(235)이 상기 운영 서버(100)에 의해 운영되는 프로그램임과 동시에 상기 프로그램(235)이 상기 무선단말(200)에서 구동 중임을 동시에 인증시킬 수 있다.
According to the first program authentication method of the present invention, the program 235 is provided with the program providing server 235 with a unique key value (= unique information) capable of identifying that the program is operated by the operating server 100 In this case, the program authentication unit 245 transmits the unique key value to the operation server 100, or transmits the unique key value to the operation server 100 based on the unique key value, The program 235 can authenticate that the program is operated by the operation server 100. [0159] Meanwhile, the program authentication unit 245 may transmit the unique key value to the operation server 100 via the memory unit 230 of the wireless terminal 200 or at least one unique The program 235 is a program operated by the operating server 100 and simultaneously authenticates that the program 235 is running in the mobile terminal 200 by transmitting information together with the unique key value .

본 발명의 제2 프로그램 인증 방식에 의하면, 상기 프로그램(235)은 상기 프로그램제공서버를 통해 다운로드된 후에 지정된 절차에 따라 데이터망 상에서 상기 프로그램(235)을 고유하게 식별하는 앱 식별 값(예컨대, 애플사의 APNS에 의해 할당되는 디바이스 토큰 등)이 할당될 수 있으며, 이 경우에 상기 프로그램 인증부(245)는 상기 앱 식별 값(=고유 정보)을 상기 운영 서버(100)로 전송함으로써, 상기 프로그램(235)이 상기 운영 서버(100)에 의해 운영되는 프로그램임을 인증시킬 수 있다. 한편 상기 프로그램 인증부(245)는 상기 운영 서버(100)로 상기 앱 식별 값을 전송하는 과정에서 상기 무선단말(200)의 메모리부(230) 또는 SE에 저장되거나 통신망에 할당된 적어도 하나의 고유 정보를 상기 앱 식별 값과 함께 전송함으로써, 상기 프로그램(235)이 상기 운영 서버(100)에 의해 운영되는 프로그램임과 동시에 상기 프로그램(235)이 상기 무선단말(200)에서 구동 중임을 동시에 인증시킬 수 있다.
According to the second program authentication method of the present invention, the program 235 is downloaded through the program providing server, and then, in accordance with a designated procedure, an application identification value (for example, The program authentication unit 245 may transmit the application identification value (= unique information) to the operation server 100, so that the program 235 may be a program operated by the operating server 100. Meanwhile, the program authentication unit 245 may transmit the at least one unique identifier (ID) to the memory 230 or the SE of the wireless terminal 200, The program 235 is a program operated by the operating server 100 and simultaneously authenticates that the program 235 is running in the wireless terminal 200 .

본 발명의 제3 프로그램 인증 방식에 의하면, 상기 프로그램(235)은 상기 프로그램(235)에 대응하는 적어도 하나의 파일을 지정된 해시 알고리즘에 따라 해시하여 해시정보를 구성하고, 상기 해시정보를 상기 운영 서버(100)로 전송함으로써, 상기 프로그램(235)이 상기 운영 서버(100)에 의해 운영되는 유효한 프로그램임을 인증시킬 수 있다. 한편 상기 프로그램 인증부(245)는 상기 해시정보를 구성하는 과정에서 내부적으로 결정되거나 또는 상기 운영 서버(100)와 교환된 키 값을 더 이용하여 상기 해시정보를 구성할 수 있다. 또한 상기 프로그램 인증부(245)는 상기 운영 서버(100)로 상기 해시정보를 전송하는 과정에서 상기 무선단말(200)의 메모리부(230) 또는 SE에 저장되거나 통신망에 할당된 적어도 하나의 고유 정보를 상기 해시정보와 함께 전송함으로써, 상기 프로그램(235)이 상기 운영 서버(100)에 의해 운영되는 프로그램임과 동시에 상기 프로그램(235)이 상기 무선단말(200)에서 구동 중임을 동시에 인증시킬 수 있다.
According to the third program authentication method of the present invention, the program 235 constructs hash information by hashing at least one file corresponding to the program 235 according to a specified hash algorithm, (100), the program (235) can be authenticated as a valid program operated by the operating server (100). Meanwhile, the program authentication unit 245 can construct the hash information by determining the hash information internally or using the key value exchanged with the operation server 100 in the process of constructing the hash information. The program authentication unit 245 may transmit the hash information to the operation server 100 through the memory unit 230 of the wireless terminal 200 or at least one unique information Together with the hash information, the program 235 may be a program operated by the operation server 100, and at the same time, the program 235 may be activated in the wireless terminal 200 .

본 발명의 제4 프로그램 인증 방식에 의하면, 상기 프로그램(235)은 적어도 하나의 키 값과 키 교환 프로토콜 및 암/복호화 규칙이 설정되고 이를 이용하여 상기 프로그램(235)을 인증하는 인증 절차가 정의된 인증서가 탑재된 상태로 상기 프로그램제공서버를 통해 다운로드될 수 있으며, 이 경우에 상기 프로그램 인증부(245)는 상기 인증서에 정의된 인증 절차에 따라 상기 인증서에 설정된 적어도 하나의 키 값과 키 교환 프로토콜 및 암/복호화 규칙을 선택적으로 이용하여 상기 프로그램(235)이 상기 운영 서버(100)에 의해 운영되는 프로그램임을 인증시킬 수 있다. 한편 상기 프로그램 인증부(245)는 상기 인증서를 이용하는 과정에서 상기 무선단말(200)의 메모리부(230) 또는 SE에 저장되거나 통신망에 할당된 적어도 하나의 고유 정보를 상기 인증 절차에 더 이용함으로써, 상기 프로그램(235)이 상기 운영 서버(100)에 의해 운영되는 프로그램임과 동시에 상기 프로그램(235)이 상기 무선단말(200)에서 구동 중임을 동시에 인증시킬 수 있다.
According to the fourth program authentication method of the present invention, the program 235 is configured such that at least one key value, a key exchange protocol and encryption / decryption rule are set and an authentication procedure for authenticating the program 235 using the key exchange protocol and encryption / The program authentication unit 245 may transmit the at least one key value set in the certificate and the key exchange protocol set in the certificate according to the authentication procedure defined in the certificate, And the encryption / decryption rule may be selectively used to authenticate that the program 235 is a program operated by the operating server 100. Meanwhile, the program authentication unit 245 may further use at least one unique information stored in the memory unit 230 or SE of the wireless terminal 200 or the communication network in the authentication procedure in the course of using the certificate, The program 235 may be a program operated by the operating server 100 and may simultaneously authenticate that the program 235 is running in the wireless terminal 200. [

본 발명의 제5 프로그램 인증 방식에 의하면, 상기 무선단말(200)은 상기 전화통화망의 메시지 교환 프로토콜을 통해 상기 운영 서버(100)로부터 발송된 인증번호가 수신되면, 상기 수신된 인증번호를 상기 입력받아 상기 데이터망을 통해 상기 운영 서버(100)로 전송함으로써, 상기 프로그램(235)이 상기 운영 서버(100)에 의해 운영되는 프로그램임을 인증시킬 수 있다. 한편 상기 프로그램 인증부(245)는 상기 운영 서버(100)로 상기 인증번호를 전송하는 과정에서 상기 무선단말(200)의 메모리부(230) 또는 SE에 저장되거나 통신망에 할당된 적어도 하나의 고유 정보를 상기 인증번호와 함께 전송함으로써, 상기 프로그램(235)이 상기 운영 서버(100)에 의해 운영되는 프로그램임과 동시에 상기 프로그램(235)이 상기 무선단말(200)에서 구동 중임을 동시에 인증시킬 수 있다.
According to the fifth program authentication method of the present invention, when the authentication number transmitted from the operation server 100 is received through the message exchange protocol of the telephone network, the wireless terminal 200 transmits the received authentication number And transmits the program 235 to the operating server 100 through the data network, thereby authenticating that the program 235 is a program operated by the operating server 100. Meanwhile, the program authentication unit 245 transmits at least one unique information, which is stored in the memory unit 230 or SE of the wireless terminal 200 or allocated to the communication network in the course of transmitting the authentication number to the operation server 100, The program 235 may be a program operated by the operation server 100 and may simultaneously authenticate that the program 235 is running in the wireless terminal 200 by transmitting the program 235 together with the authentication number .

본 발명의 제6 프로그램 인증 방식에 의하면, 상기 프로그램 인증부(245)는 상기 제1 내지 제4 프로그램 인증 방식 중 하나 이상을 선택적으로 조합한 인증 방식을 통해 상기 운영 서버(100)로부터 상기 프로그램(235)의 유효성을 인증시키는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
According to the sixth program authentication method of the present invention, the program authentication unit 245 receives the program (the program) from the operation server 100 through an authentication method selectively combining at least one of the first through fourth program authentication methods 235) can be authenticated, and thus the present invention is not limited thereto.

상기 제1 내지 제6 프로그램 인증 방식을 수행하는 과정 중, 상기 운영 서버(100)는 상기 사용자가 소유한 휴대형 매체를 인식한 무선단말(200)의 프로그램(235)을 통해 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력하도록 처리하기 위한 인증 정보를 지정된 저장매체(180)에 저장하는 절차를 수행할 수 있다.
During the execution of the first to sixth program authentication schemes, the operation server 100 receives a program 235 dynamically generated on the network through the program 235 of the mobile terminal 200 recognizing the portable medium owned by the user And the authentication information for processing to receive and output the number of digits of the one-time code is stored in the designated storage medium 180. [

도면2를 참조하면, 상기 무선단말(200)의 프로그램(235)은, 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증시키기 위한 인증 정보를 지정된 저장매체(180)에 등록하는 절차를 수행하는 정보 등록부(250)를 구비한다.
Referring to FIG. 2, the program 235 of the wireless terminal 200 includes a program 235 for interfacing with the portable medium, an authentication for authenticating the wireless terminal 200 in a state in which the program 235 is activated, And an information registration unit 250 for performing a procedure of registering the information in the designated storage medium 180. [

한편 상기 제1 내지 제6 프로그램 인증 방식을 수행하는 과정에서 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하기 위해 필요한 모든 인증 정보가 지정된 저장매체(180)에 저장되지 않은 경우, 상기 정보 등록부(250)는 상기 무선단말(200)에 구비된 매체 인식부(220)를 통해 사용자가 소유한 휴대형 매체가 인식될 경우에 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증시키기 위한 인증 정보를 지정된 저장매체(180)에 등록하는 절차를 수행한다.
On the other hand, in the course of performing the first to sixth program authentication methods, all of the authentication information necessary for authenticating the wireless terminal 200 in a state in which the program 235 that interfaces with the portable medium is activated, When the portable medium owned by the user is recognized through the medium recognition unit 220 included in the wireless terminal 200, the information registration unit 250 registers the portable medium 200, And the authentication information for authenticating the wireless terminal 200 in the state in which the program 235 is interfaced with the disposable code based authentication medium to the designated storage medium 180. [

본 발명의 실시 방법에 따르면, 상기 인증 정보는 상기 인증 정보는 상기 무선단말(200)의 통신수단을 식별하는 정보, 상기 프로그램(235)이 구비된 무선단말(200)이 유효한 물리적 구성부를 지닌 장치인지 인증하는 정보, 상기 무선단말(200)에 구비된 프로그램(235)을 확인하고 인증하는 정보, 상기 무선단말(200)에 구비된 프로그램(235)이 위조 또는 변조되었는지 검증하는 정보, 상기 무선단말(200)에 구비된 프로그램(235)을 이용하는 사용자를 인증하는 정보, 상기 휴대형 매체를 인증하는 정보 중, 하나 이상의 정보를 포함할 수 있으며, 상기 정보 등록부(250)는 상기 인증 정보를 구성하거나 입력받기 위한 인터페이스를 표시하고, 상기 인터페이스에 따라 구성 또는 입력된 인증 정보를 지정된 절차에 따라 상기 운영 서버(100)로 전송한다.
According to the embodiment of the present invention, the authentication information may include information for identifying the communication means of the wireless terminal 200, information about the wireless terminal 200 having the program 235, Information for verifying and authenticating the program 235 provided in the wireless terminal 200, information for verifying whether the program 235 provided in the wireless terminal 200 is falsified or altered, Information for authenticating a user using the program 235 provided in the portable terminal 200, and information for authenticating the portable medium. The information registration unit 250 may configure the authentication information, And transmits the authentication information constructed or input according to the interface to the operation server 100 according to a designated procedure.

도면2를 참조하면, 상기 무선단말(200)의 프로그램(235)은, 상기 사용자가 소유한 휴대형 매체를 식별하는 매체식별 정보를 지정된 저장매체(180)에 등록하는 절차를 수행하는 매체 등록부(120)를 구비하며, 상기 휴대형 매체가 근접 무선 통신 매체를 포함하고 상기 근접 무선 통신 매체의 키 정보를 셋트를 저장하는 보안매체가 상기 무선단말(200)에 탑재 또는 이탈착되는 SE인 경우에 상기 근접 무선 통신 매체로부터 지정된 인식 정보를 획득하기 위한 키 정보 셋트를 상기 무선단말(200)에 탑재 또는 이탈착되는 SE에 저장하는 절차를 수행하는 키 정보 저장부(260)를 구비한다.
Referring to FIG. 2, the program 235 of the wireless terminal 200 includes a medium registration unit 120 for performing a procedure of registering medium identification information identifying a portable medium owned by the user in a designated storage medium 180 Wherein when the portable medium includes a proximity wireless communication medium and a security medium storing a set of key information of the proximity wireless communication medium is an SE mounted or detached from the wireless terminal 200, And a key information storage unit (260) for performing a procedure of storing a key information set for acquiring designated identification information from a wireless communication medium in an SE mounted or detached from the wireless terminal (200).

상기 매체 등록부(120)는 사용자가 소유한 휴대형 매체를 식별하는 매체식별 정보를 입력받기 위한 인터페이스를 표시하고, 상기 인터페이스를 통해 입력된 매체식별 정보를 지정된 절차에 따라 상기 운영 서버(100)로 전송한다. 한편 상기 매체식별 정보가 상기 사용자가 소유한 휴대형 매체로부터 인식될 인식 정보를 포함하는 경우, 상기 매체 등록부(120)는 상기 매체 인식부(220)를 통해 상기 사용자가 소유한 휴대형 매체를 인식하여 인식 정보를 획득하고, 상기 획득된 인식 정보를 지정된 절차에 따라 상기 운영 서버(100)로 전송할 수 있다.
The media registration unit 120 displays an interface for receiving media identification information identifying a portable medium owned by a user and transmits the medium identification information input through the interface to the operation server 100 according to a designated procedure do. On the other hand, if the medium identification information includes identification information to be recognized from the portable medium owned by the user, the medium registration unit 120 recognizes the portable medium owned by the user through the medium recognition unit 220 and recognizes And transmits the obtained recognition information to the operation server 100 according to a designated procedure.

한편 상기 휴대형 매체가 근접 무선 통신 매체를 포함하고 상기 근접 무선 통신 매체의 키 정보를 셋트를 저장하는 보안매체가 상기 무선단말(200)에 탑재 또는 이탈착되는 SE인 경우, 상기 키 정보 저장부(260)는 상기 운영 서버(100)로부터 상기 근접 무선 통신 매체로부터 지정된 인식 정보를 획득하기 위한 키 정보 셋트를 수신하고, 상기 수신된 키 정보 셋트를 상기 무선단말(200)에 탑재 또는 이탈착되는 SE에 저장하는 절차를 수행한다. 상기 SE에 상기 키 정보 셋트를 저장하는 절차는 OTA 절차에 따라 수행될 수 있다.
Meanwhile, when the portable medium includes a proximity wireless communication medium and the security medium storing the set of key information of the proximity wireless communication medium is the SE loaded or unloaded to the wireless terminal 200, 260 receives the key information set for obtaining the designated identification information from the proximity wireless communication medium from the operation server 100 and transmits the received key information set to the SE And the like. The procedure for storing the key information set in the SE may be performed according to the OTA procedure.

도면2를 참조하면, 상기 무선단말(200)의 프로그램(235)은, 상기 무선단말(200)에 구비된 매체 인식부(220)를 통해 사용자가 소유한 휴대형 매체를 인식하여 지정된 인식 정보를 획득하는 정보 획득부(265)를 구비한다.
Referring to FIG. 2, a program 235 of the wireless terminal 200 recognizes a portable medium owned by a user through a medium recognition unit 220 included in the wireless terminal 200 and acquires designated recognition information And an information acquiring unit 265 for acquiring information.

상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 이용하는 경우, 사용자는 자신이 소유한 휴대형 매체를 상기 매체 인식부(220)에 인식시킨다. 만약 상기 휴대형 매체가 근접 무선 통신 매체를 포함하는 경우, 사용자가 상기 근접 무선 통신 매체를 상기 근접 무선 통신부(210)의 통신 범위에 근접 시킴에 의해 상기 프로그램(235)이 구동 또는 활성화될 수 있다. 한편 상기 프로그램(235)은 상기 사용자의 조작에 의해 구동 또는 활성화될 수 있다.
When the wireless terminal 200 in which the program 235 for interfacing with the portable medium is driven is used as the disposable code-based authentication medium, the user recognizes the portable medium owned by the user to the medium recognition unit 220. If the portable medium includes a proximity wireless communication medium, the program 235 may be activated or activated by the user approximating the proximity wireless communication medium to the communication range of the proximity wireless communication unit 210. [ Meanwhile, the program 235 may be activated or activated by the operation of the user.

상기 휴대형 매체가 상기 무선단말(200)과 인터페이스되는 경우, 상기 정보 획득부(265)는 상기 무선단말(200)에 구비된 매체 인식부(220)를 통해 사용자가 소유한 휴대형 매체를 인식하여 지정된 인식 정보를 획득한다.
When the portable medium is interfaced with the wireless terminal 200, the information obtaining unit 265 recognizes the portable medium owned by the user through the medium recognition unit 220 included in the wireless terminal 200, And acquires recognition information.

만약 상기 휴대형 매체가 코드 이미지 매체라면, 상기 정보 획득부(265)는 상기 카메라부(215)를 통해 상기 코드 이미지 매체에 인쇄 또는 전자적으로 출력된 코드 이미지를 촬영 및 판독하여 상기 코드 이미지에 부호화된 비트열을 추출하고, 상기 추출된 비트열을 지정된 부호화 규칙에 따라 해석하여 지정된 코드 체계의 코드 값 또는 지정된 서버의 주소 값 중 적어도 하나 또는 둘의 조합으로 이루어진 인식 정보를 회득할 수 있다.
If the portable medium is a code image medium, the information obtaining unit 265 captures and reads out a code image printed or electronically outputted to the code image medium through the camera unit 215, Extracting a bit string, interpreting the extracted bit string according to a specified encoding rule, and obtaining recognition information composed of a code value of a specified code system or an address value of a designated server or a combination of the two.

한편 상기 휴대형 매체가 근접 무선 통신 매체라면, 상기 정보 획득부(265)는 상기 근접 무선 통신 매체에 대한 키 정보 셋트를 저장하는 보안매체를 통해 상기 근접 무선 통신 매체로부터 지정된 인식 정보를 인식하기 위한 키 정보 셋트를 확인하고, 상기 확인된 키 정보 셋트를 통해 상기 근접 무선 통신 매체로부터 지정된 인식 정보를 리딩한다. 만약 상기 리딩된 인식 정보가 암호화된 경우, 상기 정보 획득부(265)는 상기 키 정보 셋트에 포함된 키 값을 통해 상기 암호화된 인식 정보를 복호화할 수 있다. 바람직하게, 상기 근접 무선 통신 매체로부터 인식된 인식 정보는 일련번호, 고유코드, 카드정보 중 적어도 하나를 포함할 수 있다.
On the other hand, if the portable medium is a proximity wireless communication medium, the information obtaining unit 265 obtains a key for recognizing identification information designated from the proximate wireless communication medium through a security medium storing a key information set for the proximity wireless communication medium Confirms the information set, and reads the specified identification information from the proximity wireless communication medium via the identified key information set. If the read identification information is encrypted, the information obtaining unit 265 may decrypt the encrypted identification information through a key value included in the key information set. Preferably, the recognition information recognized from the proximity wireless communication medium may include at least one of a serial number, a unique code, and card information.

도면2를 참조하면, 상기 무선단말(200)의 프로그램(235)은, 상기 무선단말(200)에 구비된 매체 인식부(220)를 통해 상기 휴대형 매체가 인식되는 경우에 상기 프로그램(235)이 무선단말(200)을 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력하는 인증 매체로 인증시키기 위한 M개의 파라미터 정보를 구성하는 정보 구성부(270)와, 상기 구성된 M개의 파라미터 정보를 지정된 서버로 전송하는 정보 전송부(275)를 구비한다.
Referring to FIG. 2, the program 235 of the wireless terminal 200 may include a program 235 when the portable medium is recognized through the medium recognition unit 220 included in the wireless terminal 200 An information configuration unit 270 for configuring M parameter information for authenticating the wireless terminal 200 with an authentication medium that receives and outputs a specified number of one-time codes generated dynamically on the network; And an information transmitting unit 275 for transmitting the information to the server.

상기 무선단말(200)에 구비된 매체 인식부(220)를 통해 상기 휴대형 매체가 인식되는 경우, 상기 정보 구성부(270)는 상기 프로그램(235)이 무선단말(200)을 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력하는 인증 매체로 인증시키기 위한 M개의 파라미터 정보를 구성한다. 상기 M개의 파라미터 정보는 상기 휴대형 매체로부터 인식되어 상기 프로그램(235)을 구동시킨 정보, 상기 휴대형 매체가 인식되어 구동된 상기 프로그램(235)에 대한 정보, 상기 프로그램(235)이 지정된 절차에 따라 생성한 정보, 상기 프로그램(235)이 상기 휴대형 매체로부터 인식한 정보, 상기 프로그램(235)이 휴대형 매체로부터 인식한 정보를 인증한 정보, 상기 프로그램(235)이 휴대형 매체로부터 인식하여 획득한 정보 중, 하나 이상의 정보를 포함할 수 있다. 바람직하게, 상기 M개의 파라미터 정보는 상기 무선단말(200)의 메모리부(230) 또는 SE에 고유 저장된 고유 정보를 더 포함하거나, 상기 프로그램(235)에 대응하는 파일을 해시한 해시정보를 포함할 수 있다. 상기 M개의 파라미터 정보는 상기 무선단말(200)의 프로그램(235)을 사용하는 사용자가 등록한 PIN정보를 더 포함할 수 있다. 상기 M개의 파라미터 정보는 상기 사용자가 이용하는 사용자 단말(190)에 표시된 정보를 입력한 정보, 상기 사용자 단말(190)에 표시된 정보를 이용하여 상기 프로그램(235)이 생성한 정보 중 적어도 하나를 포함할 수 있다.
When the portable medium is recognized through the medium recognition unit 220 included in the wireless terminal 200, the information configuration unit 270 determines whether the program 235 is generated on the network And configures M parameter information for authenticating with an authentication medium that receives and outputs the specified number of one-time codes. The M pieces of parameter information are recognized from the portable medium and are information generated by driving the program 235, information on the program 235 in which the portable medium is recognized and driven, Information that the program 235 recognizes from the portable medium, information that the program 235 authenticates information recognized from the portable medium, information that the program 235 recognizes from the portable medium, And may include one or more pieces of information. Preferably, the M parameter information further includes unique information inherently stored in the memory unit 230 of the wireless terminal 200 or the SE, or includes hash information hashed hash of the file corresponding to the program 235 . The M parameter information may further include PIN information registered by a user using the program 235 of the wireless terminal 200. The M parameter information includes at least one of the information input by the user terminal 190 used by the user and the information generated by the program 235 using the information displayed on the user terminal 190 .

상기 정보 전송부(275)는 상기 정보 구성부(270)를 통해 구성된 M개의 파라미터 정보를 지정된 절차에 따라 지정된 하나 이상의 경로를 통해 지정된 횟수에 따라 상기 운영 서버(100)로 전송한다. 상기 운영 서버(100)는 상기 M개의 파라미터 정보를 통해 상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하는 절차를 수행한다.
The information transmission unit 275 transmits the M parameter information configured through the information configuration unit 270 to the operation server 100 according to a designated number of times through one or more designated paths according to a designated procedure. The operation server 100 performs a procedure for authenticating the wireless terminal 200 in a state in which the program 235 interfacing with the portable medium is activated through the M parameter information to the disposable code based authentication medium.

도면2를 참조하면, 상기 무선단말(200)의 프로그램(235)은, 상기 파라미터 정보의 유효성을 인증한 결과를 근거로 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하는 코드 수신부(280)와, 상기 수신된 지정된 자릿수의 일회용코드를 출력하는 코드 출력부(285)를 구비하며, 상기 수신된 일회용코드가 N자릿수의 코드 중 n개의 코드인 경우에 (N-n)개의 코드를 동적 생성하는 절차를 수행하는 코드 생성부(290)를 구비하며, 실시 방법에 따라 상기 출력된 일회용코드를 지정된 서버로 전송하는 코드 전송부(295)를 구비할 수 있다.
Referring to FIG. 2, the program 235 of the wireless terminal 200 includes a code receiving unit 280 that receives a specified number of one-time codes dynamically generated on the network based on a result of authenticating the validity of the parameter information, , And a code output unit (285) for outputting the received one-off code of the specified number of digits. The procedure for dynamically generating (Nn) codes when the received one-off code is n codes out of N-digit codes And a code transmitting unit 295 for transmitting the disposable code to the designated server according to an embodiment of the present invention.

상기 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)이 일회용코드 기반 인증 매체로 인증되면, 상기 운영 서버(100)는 지정된 자릿수의 일회용코드를 동적 생성하여 전송하는데, 상기 코드 수신부(280)는 상기 파라미터 정보의 유효성을 인증한 결과를 근거로 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신한다. 만약 상기 일회용코드가 암호화된 경우에 상기 코드 수신부(280)는 상기 암호화된 일회용코드를 복호화하는 절차를 수행할 수 있다. 또는 상기 일회용코드가 복원 가능한 구조로 변형된 경우에 상기 코드 수신부(280)는 상기 변형된 일회용코드를 복원하는 절차를 수행할 수 있다.
When the mobile terminal 200 in the state in which the program 235 that interfaces with the portable medium is activated is authenticated as the one-time code-based authentication medium, the operation server 100 dynamically generates and transmits a specified number of one- The code receiving unit 280 receives the specified number of one-time codes dynamically generated on the network based on the result of authenticating the validity of the parameter information. If the one-time code is encrypted, the code receiving unit 280 may perform a process of decrypting the encrypted one-time code. Alternatively, when the disposable code is transformed into a recoverable structure, the code receiving unit 280 may perform the procedure for restoring the modified disposable code.

상기 코드 출력부(285)는 상기 코드 수신부(280)를 통해 수신된 일회용코드를 상기 화면 출력부(202)를 통해 출력한다. 바람직하게, 상기 출력된 일회용코드는 사용자가 이용하는 사용자 단말(190)을 통해 입력되어 상기 운영 서버(100)로 전송되게 된다. 한편 상기 수신된 일회용코드가 N자릿수의 일회용코드 중 n개의 코드인 경우, 상기 코드 생성부(290)는 (N-n)개의 코드를 생성하는 절차를 수행할 수 있으며, 이 경우 상기 코드 출력부(285)는 상기 코드 수신부(280)를 통해 수신된 n개의 코드와 상기 코드 생성부(290)를 통해 생성된 (N-n)개의 코드를 조합하여 N자릿수의 일회용코드를 출력할 수 있다.
The code output unit 285 outputs the disposable code received through the code receiving unit 280 through the screen output unit 202. Preferably, the output disposable code is input through the user terminal 190 used by the user and transmitted to the operation server 100. On the other hand, if the received one-off code is n codes out of N-number of one-off codes, the code generator 290 can perform a procedure of generating (Nn) codes, ) Can output N-number of one-time codes by combining n codes received through the code receiving unit 280 and (Nn) codes generated through the code generating unit 290.

예를들어, 상기 휴대형 매체가 근거리 무선 통신 매체로서 프로세서 구비된 경우, 상기 코드 생성부(290)는 근거리 무선 통신 매체로 (N-n)개의 코드를 요청하고, 상기 근거리 무선 통신 매체의 프로세서를 통해 동적 생성된 (N-n)개의 코드를 수신할 수 있다. 상기 코드 생성부(290)는 상기 근거리 무선 통신 매체로 (N-n)개의 코드를 요청하는 과정에서 상기 (N-n)개의 코드를 생성하는데 필요한 하나 이상의 씨드 값을 결정(예컨대, 시간 값 확인 등)하거나 또는 확인(예컨대, 메모리부(230) 또는 SE에 저장된 값 중 씨드 값으로 이용될 정보 확인, 상기 운영 서버(100)로부터 (N-n)개의 코드를 생성하기 위해 수신된 씨드 값 확인, 상기 n개의 코드를 씨드로 확인)하여 상기 근거리 무선 통신 매체로 제공할 수 있다. 또는 상기 코드 생성부(290)는 지정된 코드 생성 알고리즘에 지정된 하나 이상의 씨드 값을 적용하여 (N-n)개의 코드를 생성할 수 있다. 또는 상기 무선단말(200)에 탑재 또는 이탈착되는 SE에 프로세서가 구비된 경우, 상기 코드 생성부(290)는 SE로 (N-n)개의 코드를 요청하고, 상기 SE의 프로세서를 통해 동적 생성된 (N-n)개의 코드를 수신할 수 있다. 상기 코드 생성부(290)는 상기 SE로 (N-n)개의 코드를 요청하는 과정에서 상기 (N-n)개의 코드를 생성하는데 필요한 하나 이상의 씨드 값을 결정하거나 또는 확인하여 상기 SE로 제공할 수 있다.
For example, when the portable medium is equipped with a processor as a short-range wireless communication medium, the code generation unit 290 requests (Nn) codes as a short-range wireless communication medium, And the generated (Nn) codes can be received. The code generating unit 290 determines (for example, time value verification) one or more seed values necessary for generating the (Nn) codes in the process of requesting (Nn) codes from the short-range wireless communication medium, (E.g., checking the information to be used as a seed value among the values stored in the memory unit 230 or the SE, checking the received seed value to generate (Nn) codes from the operating server 100, Seed) and provide it as the short-range wireless communication medium. Alternatively, the code generator 290 may generate (Nn) codes by applying one or more seed values designated in the designated code generation algorithm. Alternatively, when a SE is mounted on or detached from the wireless terminal 200, the code generation unit 290 requests the SE to (Nn) codes, and the SE generated by the processor of the SE Nn) codes. The code generator 290 may determine or check one or more seed values necessary for generating the (Nn) codes in the process of requesting the (Nn) codes by the SE, and provide the SE to the SE.

만약 상기 일회용코드 기반 서비스를 이용하는 사용자 단말(190)이 상기 프로그램(235)이 구비된 무선단말(200)인 경우, 상기 코드 전송부(295)는 상기 출력된 일회용코드를 운영 서버(100)로 전송할 수 있다. 상기 운영 서버(100)는 상기 수신된 일회용코드를 인증하는 절차를 수행한다.
If the user terminal 190 using the disposable code based service is the wireless terminal 200 provided with the program 235, the code transmitting unit 295 transmits the output disposable code to the operation server 100 Lt; / RTI &gt; The operation server 100 performs a procedure for authenticating the received disposable code.

도면3은 본 발명의 실시 방법에 따라 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하기 위한 정보 등록 과정을 도시한 도면이다.
3 is a diagram illustrating an information registration process for authenticating a wireless terminal 200 in a state in which a program 235 for interfacing with a portable medium according to an embodiment of the present invention is activated using a disposable code-based authentication medium.

보다 상세하게 본 도면3은 사용자의 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하기 위해 사용자를 회원으로 가입시키는 과정, 사용자의 무선단말(200)에 탑재된 프로그램(235)의 유효성을 인증하는 과정, 하나 이상의 인증 정보를 등록하는 과정, 사용자가 소유한 휴대형 매체를 등록하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 정보 등록 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
3 illustrates a process of joining a user as a member in order to authenticate a wireless terminal 200 in a state in which a program 235 that interfaces with a portable medium of a user is activated as a disposable code- A process of authenticating the validity of the program 235 mounted on the portable terminal 200, a process of registering one or more pieces of authentication information, and a process of registering a portable medium owned by a user. It will be appreciated that those skilled in the art will be able to conceive of various embodiments of the information registration process (e.g., omitting some steps or changing the order) by referring to and / or modifying FIG. 3, The present invention is not limited to the above-described embodiments.

도면3을 참조하면, 사용자의 무선단말(200)로 프로그램(235)이 다운로드되어 설치되고 구동되면(300), 상기 무선단말(200)의 프로그램(235)은 운영 서버(100)를 통해 상기 프로그램(235)의 사용자를 회원으로 가입하는 절차를 수행한다(305).
Referring to FIG. 3, when the program 235 is downloaded to the user's wireless terminal 200 and installed (300), the program 235 of the wireless terminal 200 transmits the program (305) a process of joining the user of the user terminal (235) as a member.

상기 운영 서버(100)는 상기 무선단말(200)의 프로그램(235)과 연동하여 상기 무선단말(200)의 프로그램(235)에 대한 유효성을 인증하는 절차를 수행한다(310). 만약 상기 프로그램(235)의 유효성이 인증되지 않으면, 상기 운영 서버(100)는 상기 무선단말(200)의 프로그램(235)으로 프로그램(235) 유효성 인증 오류를 출력시킨다(315).
The operation server 100 performs a procedure of authenticating the validity of the program 235 of the wireless terminal 200 in conjunction with the program 235 of the wireless terminal 200 in operation 310. If the validity of the program 235 is not authenticated, the operation server 100 outputs the program 235 validation authentication error to the program 235 of the wireless terminal 200 (315).

한편 상기 무선단말(200)의 프로그램(235)에 대한 유효성이 인증되면, 상기 운영 서버(100)는 사용자의 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하기 위한 인증 정보를 등록받아 지정된 저장매체(180)에 저장하는 절차를 수행하며(320), 상기 무선단말(200)의 프로그램(235)은 상기 인증 정보를 등록하는 절차를 수행한다(320). 한편 상기 인증 정보 중 일부는 상기 무선단말(200)의 프로그램(235) 이외에 별도의 서버(예컨대, 매체발급 기관의 서버 등)로부터 제공될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
Meanwhile, when the validity of the program 235 of the wireless terminal 200 is authenticated, the operating server 100 transmits the wireless terminal 200 with the program 235, which interfaces with the portable medium of the user, Based authentication medium and stores the authentication information in the designated storage medium 180. The program 235 of the wireless terminal 200 performs a procedure of registering the authentication information (320). Meanwhile, some of the authentication information may be provided from a separate server (for example, a server of a media issuing organization) in addition to the program 235 of the wireless terminal 200, and thus the present invention is not limited thereto.

상기 인증 정보의 등록 절차가 수행되면, 상기 운영 서버(100)는 사용자의 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 이용하기 위한 휴대형 매체의 매체식별 정보를 지정된 저장매체(180)에 등록하는 절차를 수행하며(325), 상기 무선단말(200)의 프로그램(235)은 상기 휴대형 매체를 등록하는 절차를 수행한다(325).
When the registration procedure of the authentication information is performed, the operation server 100 transmits a portable medium 200 for use as a disposable code-based authentication medium to the wireless terminal 200 in a state in which a program 235 for interfacing with the portable medium of the user is activated. The program 235 of the wireless terminal 200 performs a procedure of registering the portable medium with the medium identification information of the portable terminal 200 in the designated storage medium 180 (325).

만약 상기 등록된 휴대형 매체가 근접 무선 통신 매체라면, 상기 운영 서버(100)는 상기 근접 무선 통신 매체로부터 인식 정보를 인식하기 위한 키 정보 셋트를 확인하여 지정된 보안매체에 등록하는 절차를 수행하고(330), 상기 보안매체는 상기 근접 무선 통신 매체에 대응하는 키 정보 셋트를 제공받아 저장한다(335).
If the registered portable media is a proximity wireless communication medium, the operation server 100 confirms a key information set for recognizing recognition information from the proximity wireless communication medium, ), And the secure medium receives and stores the key information set corresponding to the proximity wireless communication medium (335).

도면4는 본 발명의 일 실시 방법에 따라 근접 무선 통신 매체를 인식하는 과정을 도시한 도면이다.
FIG. 4 illustrates a process of recognizing a proximate wireless communication medium according to an embodiment of the present invention.

보다 상세하게 본 도면4는 근접 무선 통신 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하기 위해 무선단말(200)의 프로그램(235)에서 사용자의 근접 무선 통신 매체를 인식하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 근접 무선 통신 매체를 인식하는 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 4 illustrates an example of a program 235 of the wireless terminal 200 in order to authenticate the wireless terminal 200 in a state in which the program 235 that interfaces with the proximity wireless communication medium is activated, The present invention is not limited to the steps of recognizing the proximity wireless communication medium by referring to and / or modifying FIG. 4 by those skilled in the art. It is to be understood that the invention may be practiced otherwise than as specifically described herein, but it is to be understood and appreciated that the invention may be practiced otherwise than as specifically described herein, Its technical characteristics are not limited.

도면4를 참조하면, 사용자의 무선단말(200)에 구비된 프로그램(235)은 근접 무선 통신 매체가 인식됨에 따라 구동 또는 활성화되고(400), 운영 서버(100)와 연동하여 상기 무선단말(200)의 프로그램(235)에 대한 유효성을 인증하는 절차를 수행한다(405). 만약 상기 프로그램(235)의 유효성이 인증되지 않으면, 상기 운영 서버(100)는 상기 무선단말(200)의 프로그램(235)으로 프로그램(235) 유효성 인증 오류를 출력시킨다(410).
Referring to FIG. 4, a program 235 included in a user's wireless terminal 200 is driven or activated (400) according to the recognition of a proximity wireless communication medium, and is connected to the wireless terminal 200 (Step S405). In step S405, it is determined whether the program 235 is validated. If the validity of the program 235 is not authenticated, the operation server 100 outputs a program 235 validation authentication error to the program 235 of the wireless terminal 200 (410).

한편 상기 무선단말(200)의 프로그램(235)에 대한 유효성이 인증되면, 상기 무선단말(200)의 프로그램(235)은 지정된 보안매체로부터 키 정보 셋트를 확인한 후(415), 상기 키 정보 셋트를 이용하여 근접 무선 통신 매체로부터 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하기 위해 지정된 인식 정보를 리딩한다(420).
Meanwhile, if the validity of the program 235 of the wireless terminal 200 is authenticated, the program 235 of the wireless terminal 200 confirms the key information set from the specified secure medium 415, (420) the identification information to authenticate the wireless terminal (200) in the state in which the program (235) is driven from the proximity wireless communication medium to the one-use code based authentication medium.

도면5는 본 발명의 다른 일 실시 방법에 따라 코드 이미지 매체를 인식하는 과정을 도시한 도면이다.
5 is a diagram illustrating a process of recognizing a code image medium according to another embodiment of the present invention.

보다 상세하게 본 도면5는 코드 이미지 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하기 위해 무선단말(200)의 프로그램(235)에서 사용자의 코드 이미지 매체를 인식하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 코드 이미지 매체를 인식하는 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
5 is a flowchart illustrating a method of authenticating a wireless terminal 200 in a state in which a program 235 interfacing with a code image medium is activated by using a disposable code based authentication medium in the program 235 of the wireless terminal 200 The present invention is not limited to the above embodiments and various changes and modifications may be made without departing from the scope of the present invention. (For example, an operation method in which some steps are omitted or the order is changed). However, the present invention includes all of the above-mentioned embodiments, and the technical features Is not limited.

도면5를 참조하면, 사용자의 무선단말(200)에 구비된 프로그램(235)이 구동 또는 활성화되면(500), 상기 무선단말(200)의 프로그램(235)은 운영 서버(100)와 연동하여 상기 무선단말(200)의 프로그램(235)에 대한 유효성을 인증하는 절차를 수행한다(505). 만약 상기 프로그램(235)의 유효성이 인증되지 않으면, 상기 운영 서버(100)는 상기 무선단말(200)의 프로그램(235)으로 프로그램(235) 유효성 인증 오류를 출력시킨다(510).
5, the program 235 of the wireless terminal 200 is operated or activated (500), and the program 235 of the wireless terminal 200 is operated in cooperation with the operation server 100 A procedure for authenticating the validity of the program 235 of the wireless terminal 200 is performed (505). If the validity of the program 235 is not authenticated, the operation server 100 outputs a program 235 validation authentication error to the program 235 of the wireless terminal 200 (510).

한편 상기 무선단말(200)의 프로그램(235)에 대한 유효성이 인증되면, 상기 무선단말(200)의 프로그램(235)은 상기 무선단말(200)의 카메라부(215)에 대한 이용 권한을 획득하고(515), 상기 획득된 이용 권한을 근거로 상기 카메라부(215)를 통해 사용자가 소유한 코드 이미지 매체의 코드 이미지가 촬영되는지 확인한다(520). 만약 상기 사용자의 코드 이미지 매체가 촬영되면, 상기 무선단말(200)의 프로그램(235)은 상기 코드 이미지를 해석하여 상기 코드 이미지에 부호화된 인식 정보를 획득한다(525).
Meanwhile, when the validity of the program 235 of the wireless terminal 200 is authenticated, the program 235 of the wireless terminal 200 acquires a usage right for the camera unit 215 of the wireless terminal 200 (Step 515), and checks whether a code image of a code image medium owned by the user is photographed through the camera unit 215 based on the acquired usage right (step 520). If the user's code image medium is photographed, the program 235 of the wireless terminal 200 analyzes the code image and obtains the encoded recognition information in the code image (525).

도면6은 본 발명의 실시 방법에 따라 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하여 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 무선단말(200)의 프로그램(235)으로 제공하여 출력시키는 과정을 도시한 도면이다.
6 is a flowchart illustrating a method for authenticating a wireless terminal 200 in a state in which a program 235 for interfacing with a portable medium is activated according to an embodiment of the present invention as a disposable code-based authentication medium to transmit a predetermined number of one- And provides it to the program 235 of the terminal 200 and outputs the program 235. FIG.

보다 상세하게 본 도면6은 상기 도면4 또는 도면5에 도시된 과정을 통해 사용자의 휴대형 매체로부터 지정된 인식 정보가 인식된 경우, 상기 인식 정보를 포함하는 M개의 파라미터 정보를 지정된 절차에 따라 전송하고, 상기 M개의 파라미터 정보 중에서 지정된 m개의 파라미터 정보를 통해 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증된 경우에 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 무선단말(200)의 프로그램(235)으로 제공하여 출력시키는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 프로그램(235)이 구동된 무선단말(200)을 일회용코드 기반 인증 매체로 인증하고 네트워크 상에서 동적 생성된 일회용코드를 출력시키는 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
In more detail, FIG. 6 illustrates a case where when the designated recognition information is recognized from the user's portable medium through the process shown in FIG. 4 or 5, M parameter information including the recognition information is transmitted according to a designated procedure, When the wireless terminal 200 in a state in which the program 235 for interfacing with the portable medium through the m parameter information specified among the M parameter information is authenticated as the one-use-code-based authentication medium, To the program 235 of the wireless terminal 200 and outputs the disposable code of the wireless terminal 200 to the wireless terminal 200. Those skilled in the art will be able to refer to and / The wireless terminal 200 in which the program 235 is activated is authenticated as a disposable code-based authentication medium, It will be appreciated that various implementations of the process of outputting the generated disposable code (e.g., omitting some steps or changing the order) may be inferred, but the present invention includes all of the above- , The technical characteristics thereof are not limited only by the method shown in FIG.

도면6을 참조하면, 상기 도면4 또는 도면5에 도시된 과정을 통해 사용자의 휴대형 매체로부터 지정된 인식 정보가 인식되면, 상기 무선단말(200)의 프로그램(235)은 사용자의 휴대형 매체로부터 인식된 인식 정보를 포함하는 M개의 파라미터 정보를 구성하여(600), 지정된 절차에 따라 운영 서버(100)로 전송한다(605).
Referring to FIG. 6, when recognition information designated from a user's portable medium is recognized through the process shown in FIG. 4 or 5, the program 235 of the wireless terminal 200 recognizes (600), and transmits the M parameter information to the operation server 100 according to a designated procedure (605).

상기 운영 서버(100)는 상기 지정된 절차에 따라 무선단말(200)의 프로그램(235)으로부터 전송된 M개의 파라미터 정보를 수신 또는 확인하고(610), 지정된 저장매체(180)를 통해 상기 M개의 파라미터 정보 중에서 휴대형 매체와 인터페이스하는 프로그램(235)이 구동된 상태의 무선단말(200)을 일회용코드 기반 인증 매체로 인증하기 위해 지정된 m개의 파라미터 정보에 대한 유효성을 인증하는 절차를 수행한다(615).
The operation server 100 receives or confirms M parameter information transmitted from the program 235 of the wireless terminal 200 according to the designated procedure 610 and transmits the M parameters through the designated storage medium 180 (615) a process of authenticating the validity of the m parameter information specified to authenticate the wireless terminal (200) in a state in which the program (235) interfacing with the portable medium is activated.

만약 상기 지정된 m개의 파라미터 정보가 인증되지 않으면, 상기 운영 서버(100)는 상기 무선단말(200)의 프로그램(235)으로 파라미터 정보 인증 오류를 출력시킨다(620). 한편 상기 지정된 m개의 파라미터 정보가 인증되면, 상기 운영 서버(100)는 상기 m개의 파라미터 정보에 대한 인증 결과를 근거로 지정된 자릿수의 일회용코드를 동적 생성하는 절차를 수행한다(625). 상기 지정된 자릿수의 일회용코드는 상기 M개의 파라미터 중에서 지정된 적어도 하나의 파라미터를 씨드 값에 포함시켜 동적 생성될 수 있다.
If the specified m parameter information is not authenticated, the operation server 100 outputs a parameter information authentication error to the program 235 of the wireless terminal 200 (620). If the specified m parameter information is authenticated, the operation server 100 performs a procedure for dynamically generating a specified number of one-time codes based on the authentication result for the m parameter information (625). The specified number of one-off codes can be dynamically generated by including in the seed value at least one parameter designated among the M parameters.

만약 상기 지정된 자릿수의 일회용코드가 생성되면, 상기 운영 서버(100)는 상기 무선단말(200)의 프로그램(235)으로 상기 동적 생성된 지정된 자릿수의 일회용코드를 제공하고(630), 상기 무선단말(200)의 프로그램(235)은 상기와 같이 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하고(635), 일회용코드 인증을 위한 N자릿수의 일회용코드를 출력한다(640). 만약 상기 수신된 지정된 자릿수의 일회용코드가 N자릿수의 일회용코드라면, 상기 무선단말(200)의 프로그램(235)은 상기 수신된 일회용코드를 그대로 출력할 수 있다. 한편 상기 수신된 지정된 자릿수의 일회용코드가 n자릿수의 일회용코드라면, 상기 무선단말(200)의 프로그램(235)은 (N-n)개의 코드를 생성하는 절차를 수행하고, 상기 수신된 n개의 코드와 상기 생성된 (N-n)개의 코드를 조합한 N자릿수의 일회용코드를 출력할 수 있다.
If the specified number of one-off codes are generated, the operation server 100 provides the dynamically generated designated number of one-time codes to the program 235 of the wireless terminal 200 (630) 200 program (235) receives the designated number of one-time codes dynamically generated on the network as described above (635), and outputs 640 one-off codes of N-digits for disposable code authentication. If the received specified number of one-off codes is an N-digit number of one-off codes, the program 235 of the wireless terminal 200 can directly output the received one-time code. On the other hand, if the received one-off code of the number of digits is an n-digit number of one-time codes, the program 235 of the wireless terminal 200 performs a procedure of generating (Nn) codes, It is possible to output an N-digit number of one-time codes obtained by combining the generated (Nn) codes.

도면7은 본 발명의 실시 방법에 따른 일회용코드의 인증 과정을 도시한 도면이다.
FIG. 7 is a diagram illustrating an authentication process of a disposable code according to an embodiment of the present invention.

보다 상세하게 본 도면7은 상기 도면6에 도시된 과정을 통해 무선단말(200)의 프로그램(235)으로 제공되어 출력된 일회용코드를 인증하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 일회용코드의 인증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
7 illustrates a process of authenticating the disposable code provided and output to the program 235 of the wireless terminal 200 through the process shown in FIG. 6, and FIG. It is possible to refer to and / or modify this FIG. 7 to infer various implementations of the authentication process of the disposable code (e.g., omitting some steps or changing the order) The present invention includes all of the above-described embodiments, and the technical features of the present invention are not limited only by the method shown in FIG.

도면7을 참조하면, 상기 도면6에 도시된 과정을 통해 네트워크 상에서 동적 생성된 일회용코드가 무선단말(200)의 프로그램(235)으로 제공되어 출력된 후, 상기 사용자가 이용하는 사용자 단말(190)은 일회용코드 기반 인증 매체로 인증된 무선단말(200)의 프로그램(235)을 통해 출력된 일회용코드를 입력받거나 확인한 후(700), 지정된 절차에 따라 운영 서버(100)로 상기 입력 또는 확인된 일회용코드를 전송한다(705).
Referring to FIG. 7, after the disposable code dynamically generated on the network is provided to the program 235 of the wireless terminal 200 through the process shown in FIG. 6, the user terminal 190 used by the user The mobile terminal 200 receives and confirms the disposable code output through the program 235 of the wireless terminal 200 authenticated as the disposable code based authentication medium 700 and then transmits the disposable code inputted or verified to the operation server 100 according to the designated procedure (705).

상기 운영 서버(100)는 지정된 절차에 따라 상기 사용자 단말(190)로부터 전송된 일회용코드를 수신하거나 또는 확인하고(710), 상기 무선단말(200)의 프로그램(235)으로 제공된 후 상기 사용자 단말(190)로부터 수신/확인된 일회용코드에 대한 인증 절차를 수행한다(715). 만약 상기 일회용코드의 유효성이 인증되지 않으면, 상기 운영 서버(100)는 상기 무선단말(200)의 프로그램(235)으로 상기 일회용코드의 유효성 인증 오류를 출력시킨다(720). 한편 상기 일회용코드의 유효성이 인증되면, 상기 운영 서버(100)는 상기 무선단말(200)의 프로그램(235)으로 상기 일회용코드의 유효성을 인증한 결과를 전송하거나(725), 또는 상기 일회용코드의 유효성을 인증한 결과에 대응하는 서비스를 제공한 후 그 결과를 전송하고(725), 상기 무선단말(200)의 프로그램(235)은 상기 일회용코드의 유효성을 인증한 결과 또는 상기 서비스를 제고한 결과를 수신하여 출력한다(730).
The operation server 100 receives or confirms the disposable code transmitted from the user terminal 190 according to a designated procedure 710 and transmits the disposable code to the user terminal 190 after being provided to the program 235 of the wireless terminal 200 (715) an authentication process for the disposable code received / confirmed from the authentication server (190). If the validity of the disposable code is not authenticated, the operation server 100 outputs 720 a validation authentication error of the disposable code to the program 235 of the wireless terminal 200. If the validity of the disposable code is authenticated, the operation server 100 transmits (725) a result of authenticating the validity of the disposable code to the program 235 of the mobile terminal 200, (725), the program 235 of the wireless terminal 200 transmits a result corresponding to the result of authenticating the validity of the disposable code or the result of enhancing the service (730).

100 : 운영 서버 105 : 회원 가입/인증부
110 : 프로그램 인증부 115 : 정보 저장부
120 : 매체 등록부 125 : 키 정보 등록부
130 : 정보 수신부 135 : 키 정보 제공부
140 : 정보 확인부 145 : 인증 처리부
150 : 코드 생성부 155 : 코드 제공부
160 : 코드 수신부 165 : 코드 확인부
170 : 코드 인증부 175 : 서비스 제공부
180 : 저장매체 200 : 무선단말
210 : 근접 무선 통신부 215 : 카메라부
220 : 매체 인식부 235 : 프로그램
100: Operation server 105: Membership / authentication unit
110: program authentication unit 115: information storage unit
120: Media registration unit 125: Key information registration unit
130: information receiving unit 135: key information providing unit
140: Information verification unit 145: Authentication processing unit
150: code generation unit 155:
160: Code receiving unit 165: Code checking unit
170: code authentication unit 175: service provider
180: storage medium 200: wireless terminal
210: proximity wireless communication unit 215:
220: medium recognition unit 235:

Claims (24)

사용자가 소유한 휴대형 매체와 인터페이스하는 프로그램을 구비한 무선단말과 통신 가능한 서버에 의해 실행되는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법에 있어서,
상기 사용자가 소유한 휴대형 매체를 인식한 무선단말의 프로그램을 통해 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 수신하여 출력하도록 처리하기 위한 인증 정보를 지정된 저장매체에 저장되도록 처리하는 제1 단계;
상기 휴대형 매체를 인식한 무선단말의 프로그램을 통해 구성되어 지정된 절차에 따라 전송된 M(M≥2)개의 파라미터 정보를 확인하는 제2 단계;
상기 저장매체를 통해 m(1≤m≤M)개의 파라미터 정보에 대한 유효성이 인증되도록 처리하는 제3 단계; 및
상기 파라미터 정보의 유효성이 인증된 경우에 네트워크 상에서 동적 생성된 지정된 자릿수의 일회용코드를 상기 무선단말의 프로그램으로 제공되도록 처리하는 제4 단계;를 포함하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
A method of providing a server-type disposable code for a media separation using a portable medium of a user executed by a server capable of communicating with a wireless terminal having a program for interfacing with a portable medium owned by a user,
A first step of processing authentication information for processing to receive and output a specified number of one-time codes dynamically generated on a network through a program of a wireless terminal that recognizes the portable medium owned by the user and output the disposable code on a specified storage medium;
A second step of confirming M (M? 2) pieces of parameter information transmitted through a program of a wireless terminal recognizing the portable medium according to a designated procedure;
A third step of causing the storage medium to verify the validity of m (1? M? M) parameter information; And
And processing the disposable code of a predetermined number of dynamically generated on the network to be provided to the program of the wireless terminal when the validity of the parameter information is authenticated. Code delivery method.
제 1항에 있어서, 상기 휴대형 매체는,
상기 무선단말에 구비된 카메라부를 통해 인식 가능한 코드 이미지가 인쇄되거나 또는 전자적으로 출력 가능한 카드, 장치, 태그 중 적어도 하나의 코드 이미지 매체,
상기 무선단말에 구비된 근접 무선 통신부를 통해 무선 주파수 신호를 송수신하여 인식 가능한 비접촉식 IC카드, RF카드, RF장치, RFID 중 적어도 하나의 근접 무선 통신 매체 중, 적어도 하나 또는 둘 이상을 결합한 매체를 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
2. The portable terminal according to claim 1,
At least one code image medium among a card, an apparatus, and a tag that can be printed or an electronically outputable code image through a camera unit provided in the wireless terminal,
At least one of a non-contact type IC card, an RF card, an RF device, and an RFID, which can receive and recognize a radio frequency signal through a proximity wireless communication unit provided in the wireless terminal, The method comprising the steps of: (a) providing a server-type disposable code for a media separation based on a user's portable medium;
제 1항에 있어서, 상기 인증 정보는,
상기 무선단말의 통신수단을 식별하는 정보,
상기 프로그램이 구비된 무선단말이 유효한 물리적 구성부를 지닌 장치인지 인증하는 정보,
상기 무선단말에 구비된 프로그램을 확인하고 인증하는 정보,
상기 무선단말에 구비된 프로그램이 위조 또는 변조되었는지 검증하는 정보,
상기 무선단말에 구비된 프로그램을 이용하는 사용자를 인증하는 정보,
상기 휴대형 매체를 인증하는 정보 중, 하나 이상의 정보를 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The information processing apparatus according to claim 1,
Information for identifying the communication means of the wireless terminal,
Information for authenticating whether the wireless terminal equipped with the program is a device having a valid physical component,
Information for confirming and authenticating a program provided in the wireless terminal,
Information for verifying whether a program included in the wireless terminal is falsified or altered,
Information for authenticating a user using a program provided in the wireless terminal,
The method comprising: receiving at least one piece of information for authenticating the portable medium, the at least one piece of information including information for authenticating the portable medium;
제 1항에 있어서, 상기 프로그램은,
상기 휴대형 매체가 근접 무선 통신 매체를 포함하는 경우,
상기 무선단말에 구비된 근접 무선 통신부를 통해 상기 근접 무선 통신 매체가 근접 무선 통신 통해 인터페이스됨에 의해 구동 또는 활성화되는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The program according to claim 1,
If the portable medium comprises a proximity wireless communication medium,
Wherein the proximity wireless communication medium is driven or activated by interfacing with the proximity wireless communication medium through a proximity wireless communication unit provided in the wireless terminal.
제 1항에 있어서,
상기 사용자가 소유한 휴대형 매체를 식별하는 매체식별 정보를 등록받아 지정된 저장매체에 저장되도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The method according to claim 1,
Further comprising the step of storing the medium identification information identifying the portable medium owned by the user and storing the medium identification information in a storage medium designated by the user.
제 1항에 있어서,
상기 휴대형 매체가 근접 무선 통신 매체를 포함하는 경우,
상기 근접 무선 통신 매체로부터 지정된 인식 정보를 획득하기 위한 키 정보 셋트가 지정된 보안매체에 저장되도록 처리하는 절차를 수행하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The method according to claim 1,
If the portable medium comprises a proximity wireless communication medium,
Further comprising the step of performing a process of storing a key information set for acquiring designated identification information from the proximity wireless communication medium so that the key information set is stored in a designated security medium. How to provide one-off codes.
제 6항에 있어서, 상기 보안매체는,
상기 근접 무선 통신 매체와 대응되도록 네트워크 상에 구비된 키 관리 서버,
상기 무선단말에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identify Module), IC(Integrated Circuit)칩, 외부 메모리 내장 칩 중 적어도 하나의 SE(Secure Element),
상기 인증 정보를 저장하는 저장매체,
상기 무선단말과 통신 가능한 네트워크 상의 TSM(Trusted Service Management) 중, 적어도 하나를 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
7. The method of claim 6,
A key management server provided on the network so as to correspond to the proximity wireless communication medium,
(SE) of at least one of a Universal Subscriber Identify Module (USIM), an Integrated Circuit (IC) chip and a chip having an external memory mounted on or detached from the wireless terminal,
A storage medium for storing the authentication information,
And a Trusted Service Management (TSM) on a network capable of communicating with the wireless terminal. The method of claim 1, wherein the disposable code is provided by a user.
제 1항에 있어서,
상기 휴대형 매체가 근접 무선 통신 매체를 포함하는 경우,
상기 무선단말의 프로그램이 상기 휴대형 매체를 인식하기 위한 키 정보 세트를 상기 무선단말의 프로그램으로 제공하는 절차를 수행하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The method according to claim 1,
If the portable medium comprises a proximity wireless communication medium,
The method comprising the steps of: providing a program of the wireless terminal to provide a key information set for recognizing the portable medium to a program of the wireless terminal; How to provide one-off codes.
제 1항에 있어서, 상기 지정된 자릿수의 일회용코드는,
동적 생성된 N(N≥2)자릿수의 코드, 또는 상기 N자릿수의 코드 중 n(1≤n<N)개의 코드를 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The method according to claim 1, wherein the specified number of one-
(N &gt; = 2 &lt; N) codes of dynamically generated codes or n (1 &lt; n &lt; N) codes of the N-digit codes. Code delivery method.
제 9항에 있어서,
상기 지정된 자릿수의 일회용코드가 n(1≤n<N)개의 코드인 경우,
(N-n)개의 코드는, 상기 휴대형 매체의 프로세서를 통해 생성되거나, 상기 프로그램을 통해 생성되거나, 상기 무선단말에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identify Module), IC(Integrated Circuit)칩, 외부 메모리 내장 칩 중 적어도 하나의 SE(Secure Element)의 프로세서를 통해 생성되는 것 중, 적어도 하나를 통해 생성되는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
10. The method of claim 9,
If the specified number of one-time codes are n (1? N <N) codes,
(Nn) codes may be a universal subscriber identification module (USIM), an integrated circuit (IC) chip, an external memory, or the like, which is generated through a processor of the portable medium, generated through the program, Wherein the server is generated through at least one of a processor of the at least one secure element (SE) among the embedded chips, and the method of providing the server-based disposable code using the portable medium.
제 1항에 있어서,
상기 무선단말의 프로그램과 지정된 통신 절차를 수행하여 상기 사용자의 무선단말에 상기 휴대형 매체를 인식하는 프로그램이 탑재되어 있는지 확인하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The method according to claim 1,
Further comprising the step of confirming whether a program for recognizing the portable medium is loaded on the user's wireless terminal by performing a designated communication procedure with the program of the wireless terminal, Server-type disposable code delivery method.
제 1항에 있어서,
상기 사용자의 무선단말에 구비된 프로그램을 통해 상기 프로그램을 이용하는 사용자를 인증하는 절차를 수행하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The method according to claim 1,
Further comprising the step of performing a procedure for authenticating a user using the program through a program provided in the wireless terminal of the user.
제 1항에 있어서, 상기 제3 단계는,
상기 m개의 파라미터 정보가 인증된 경우에 상기 휴대형 매체를 인식하는 프로그램이 구동된 상태의 무선단말을 상기 일회용코드를 출력하는 일회용코드매체로 인증하는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
2. The method according to claim 1,
When the m parameter information is authenticated, authenticates the wireless terminal in a state in which the program for recognizing the portable medium is activated, as a disposable code medium for outputting the disposable code. Server-type disposable code delivery method.
제 1항에 있어서, 상기 파라미터 정보는,
상기 휴대형 매체로부터 인식되어 상기 프로그램을 구동시킨 정보, 상기 휴대형 매체가 인식되어 구동된 상기 프로그램에 대한 정보, 상기 프로그램이 지정된 절차에 따라 생성한 정보, 상기 프로그램이 상기 휴대형 매체로부터 인식한 정보, 상기 프로그램이 휴대형 매체로부터 인식한 정보를 인증한 정보, 상기 프로그램이 휴대형 매체로부터 인식하여 획득한 정보 중, 하나 이상의 정보를 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
2. The method according to claim 1,
Information that is recognized from the portable medium and is driven by the program, information about the program in which the portable medium is recognized and driven, information generated according to a specified procedure of the program, information recognized by the program from the portable medium, Wherein the program comprises at least one piece of information among information obtained by recognizing information recognized from the portable medium and information obtained by recognizing the program from the portable medium. Delivery method.
제 14항에 있어서, 상기 파라미터 정보는,
상기 무선단말의 메모리부 또는 SE에 고유 저장된 고유 정보를 포함하여 이루어지는 것을 특징으로 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
15. The method of claim 14,
Wherein the unique information stored in the memory unit or the SE of the wireless terminal is included.
제 14항에 있어서, 상기 파라미터 정보는,
상기 프로그램에 대응하는 파일을 해시한 해시정보를 포함하여 이루어지는 것을 특징으로 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
15. The method of claim 14,
Wherein the hash information includes hash information of a file corresponding to the program.
제 14항에 있어서, 상기 파라미터 정보는,
상기 무선단말의 프로그램을 사용하는 사용자가 등록한 PIN정보를 더 포함하여 이루어지는 것을 특징으로 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
15. The method of claim 14,
And the PIN information registered by the user using the program of the wireless terminal. The method of claim 1,
제 14항에 있어서, 상기 파라미터 정보는,
상기 사용자가 이용하는 사용자 단말에 표시된 정보를 입력한 정보, 상기 사용자 단말에 표시된 정보를 이용하여 상기 프로그램이 생성한 정보 중 적어도 하나를 더 포함하여 이루어지는 것을 특징으로 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
15. The method of claim 14,
Wherein the information processing apparatus further comprises at least one of information inputted by the user terminal used by the user and information generated by the program using the information displayed on the user terminal. Type disposable code.
제 1항에 있어서,
상기 m개의 파라미터 정보에 대한 유효성이 인증된 경우에 상기 일회용코드를 생성하기 위한 K(K≥2)개의 씨드 값을 지정된 코드 생성 알고리즘에 입력하여 지정된 자릿수의 일회용코드가 동적 생성되도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The method according to claim 1,
And inputting K (K? 2) seed values for generating the one-time code into the designated code generation algorithm when the validity of the m parameter information is authenticated, so that a predetermined number of one-time codes are dynamically generated The method of claim 1, wherein the method further comprises the steps of:
제 1항에 있어서,
상기 m개의 파라미터 정보에 대한 유효성이 인증된 경우에 상기 M개의 파라미터 정보로부터 상기 일회용코드를 생성하기 위한 적어도 하나의 씨드 값을 확인하는 단계; 및
상기 확인된 씨드 값을 상기 일회용코드를 생성하기 위한 K(K≥2)개의 씨드 값에 포함시켜 지정된 자릿수의 일회용코드가 동적 생성되도록 처리하는 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The method according to claim 1,
Identifying at least one seed value for generating the disposable code from the M parameter information when the validity of the m parameter information is authenticated; And
Further comprising the step of processing the identified seed value into K (K? 2) seed values for generating the disposable code so that a predetermined number of one-off codes are generated dynamically. A method of providing a server - type disposable code based on media separation using media.
제 1항에 있어서, 상기 지정된 자릿수의 일회용코드는,
상기 서버에서 생성되거나, 또는 상기 서버와 연계된 코드 서버를 통해 생성되는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The method according to claim 1, wherein the specified number of one-
Generating a server-type disposable code based on a media separation using a portable medium of a user, wherein the server-generated code is generated by the server or through a code server associated with the server.
제 1항에 있어서,
상기 무선단말의 프로그램으로 제공된 후 상기 사용자가 이용하는 사용자 단말을 통해 전송된 일회용코드를 확인하는 제5 단계;
상기 확인된 일회용코드의 유효성이 인증되도록 처리하는 제6 단계; 및
상기 무선단말의 프로그램 또는 상기 사용자 단말로 상기 일회용코드의 유효성을 인증한 결과를 제공하는 제7 단계;를 더 포함하여 이루어지는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
The method according to claim 1,
A fifth step of confirming a disposable code transmitted through a user terminal used by the user after being provided as a program of the wireless terminal;
A sixth step of processing the verified validity of the disposable code to be authenticated; And
And providing a result of authenticating the validity of the one-time use code to the program of the wireless terminal or the user terminal. [7] The method of claim 1, .
제 22항에 있어서, 상기 제6 단계는,
상기 서버에서 상기 일회용코드의 유효성을 인증하거나, 또는 상기 서버와 연계된 코드 서버를 통해 상기 일회용코드의 유효성을 인증하도록 요청하고 일회용코드를 인증한 결과를 수신하는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
23. The method of claim 22,
Characterized in that the server authenticates the validity of the disposable code or requests the authenticity of the disposable code through a code server associated with the server and receives a result of authenticating the disposable code, A method of providing a server - type disposable code based on media separation.
제 22항에 있어서,
상기 일회용코드의 유효성이 인증된 경우에 상기 사용자 단말로부터 요청된 지불결제 또는 금융거래의 절차가 수행되도록 처리하는 단계를 더 포함하며,
상기 제7 단계는, 상기 지불결제 또는 금융거래의 절차를 수행한 결과를 제공하는 것을 특징으로 하는 사용자의 휴대형 매체를 이용한 매체 분리 기반 서버형 일회용코드 제공 방법.
23. The method of claim 22,
Further comprising the step of, when the validity of the one-time code is authenticated, processing the payment settlement or financial transaction requested from the user terminal to be performed,
The method of claim 1, wherein the seventh step provides a result of the payment settlement or financial transaction procedure.
KR1020130059389A 2013-05-26 2013-05-26 Method for Providing Server Type One Time Code for Medium Separation by using User’s Handheld type Medium KR102172855B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020130059389A KR102172855B1 (en) 2013-05-26 2013-05-26 Method for Providing Server Type One Time Code for Medium Separation by using User’s Handheld type Medium

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020130059389A KR102172855B1 (en) 2013-05-26 2013-05-26 Method for Providing Server Type One Time Code for Medium Separation by using User’s Handheld type Medium

Publications (2)

Publication Number Publication Date
KR20140139167A true KR20140139167A (en) 2014-12-05
KR102172855B1 KR102172855B1 (en) 2020-11-03

Family

ID=52459262

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020130059389A KR102172855B1 (en) 2013-05-26 2013-05-26 Method for Providing Server Type One Time Code for Medium Separation by using User’s Handheld type Medium

Country Status (1)

Country Link
KR (1) KR102172855B1 (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101642219B1 (en) * 2015-02-27 2016-07-22 (주)에이티솔루션즈 Method for Registering Payment Means
KR101704249B1 (en) * 2015-08-26 2017-02-14 (주)에이티솔루션즈 Method for Controlling Integrated Circuit Chip by using Distributed Processing

Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20100136352A (en) * 2009-06-18 2010-12-28 주식회사 비즈모델라인 System and method for settling mobile phone by multiple code creation mode with biometrics and recording medium
KR20110005612A (en) * 2009-07-10 2011-01-18 주식회사 비즈모델라인 System and method for managing otp using biometric, otp device and recording medium
KR101161778B1 (en) * 2011-01-26 2012-07-03 주식회사 티모넷 System for paying pos using near field communication
KR101226607B1 (en) * 2012-08-30 2013-02-05 주식회사 미래테크놀로지 Otp generation device and methode

Patent Citations (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20100136352A (en) * 2009-06-18 2010-12-28 주식회사 비즈모델라인 System and method for settling mobile phone by multiple code creation mode with biometrics and recording medium
KR20110005612A (en) * 2009-07-10 2011-01-18 주식회사 비즈모델라인 System and method for managing otp using biometric, otp device and recording medium
KR101161778B1 (en) * 2011-01-26 2012-07-03 주식회사 티모넷 System for paying pos using near field communication
KR101226607B1 (en) * 2012-08-30 2013-02-05 주식회사 미래테크놀로지 Otp generation device and methode

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101642219B1 (en) * 2015-02-27 2016-07-22 (주)에이티솔루션즈 Method for Registering Payment Means
KR101704249B1 (en) * 2015-08-26 2017-02-14 (주)에이티솔루션즈 Method for Controlling Integrated Circuit Chip by using Distributed Processing

Also Published As

Publication number Publication date
KR102172855B1 (en) 2020-11-03

Similar Documents

Publication Publication Date Title
KR20130018061A (en) Method and system for operating one time code by using connectionless network seed
KR20150043696A (en) Method for Providing One Time Password Based on Media Identification by using Code Image
KR102172855B1 (en) Method for Providing Server Type One Time Code for Medium Separation by using User’s Handheld type Medium
KR101366357B1 (en) Method and System for Separate Issuing Financial Tool
KR20150004955A (en) Method for Providing Authentication Code by using End-To-End Authentication between USIM and Server
KR102193696B1 (en) Method for Providing Safety Login based on One Time Code by using User’s Card
KR20150000081A (en) Method for Providing One Time Code by using End-To-End Authentication between Card and Server
KR101972492B1 (en) Method for Operating Multiple One Time Password based on SD Memory
KR101542653B1 (en) Method for Creating One Time Password based on Time Verification by using Near Field Communication
KR20150004954A (en) Method for Providing One Time Code by using End-To-End Authentication between SD Memory and Server
KR102179428B1 (en) Method for Accumulating a Value Data in Reverse by using Near Field Communication
KR20150065995A (en) Method for providing multi-channel authentication based on one time code by using user&#39;s card
KR102006987B1 (en) Method for Creating One Time Password by using SD Memory
KR20160093196A (en) Method for Processing Two Channel Authentication by using Contactless Media
KR101972483B1 (en) Method for Creating One Time Password based on Time Verification by using SD Memory
KR101537484B1 (en) Method for Creating One Time Password based on Time Verification by using Near Field Communication
KR102149550B1 (en) Method for Providing Duplex Interchange of Information by using Near Field Communication
KR101491424B1 (en) Method for Creating One Time Password by using Near Field Communication
KR101491425B1 (en) Method for Creating One Time Password by using Near Field Communication
KR101498793B1 (en) Method for Creating One Time Password by using Near Field Communication
KR101972485B1 (en) Method for Operating Multiple One Time Password based on USIM
KR101904458B1 (en) Method for Operating One Time Code by using Allocation of Resource
KR20150066662A (en) Method for Providing Multi-Channel Authentication by using One Time Code
KR20180026424A (en) Method for Operating One Time Code
KR20150004953A (en) Method for Providing Authentication Code by using End-To-End Authentication between SD Memory and Server

Legal Events

Date Code Title Description
E902 Notification of reason for refusal
E90F Notification of reason for final refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant