KR20170042412A - 유심 통합 접근 제어 방법 - Google Patents
유심 통합 접근 제어 방법 Download PDFInfo
- Publication number
- KR20170042412A KR20170042412A KR1020150141621A KR20150141621A KR20170042412A KR 20170042412 A KR20170042412 A KR 20170042412A KR 1020150141621 A KR1020150141621 A KR 1020150141621A KR 20150141621 A KR20150141621 A KR 20150141621A KR 20170042412 A KR20170042412 A KR 20170042412A
- Authority
- KR
- South Korea
- Prior art keywords
- usim
- sat
- wireless terminal
- unique information
- implemented
- Prior art date
Links
Images
Classifications
-
- H04W4/003—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/18—Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
- H04W8/183—Processing at user equipment or user record carrier
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Databases & Information Systems (AREA)
- Computer Security & Cryptography (AREA)
- Telephone Function (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
본 발명은 유심 통합 접근 제어 방법에 관한 것으로, 본 발명에 따른 유심 통합 접근 제어 방법은, USIM(Universal Subscriber Identity Module)을 탈착 가능한 사용자의 무선단말에서 실행된 프로그램과 통신하는 서버를 통해 실행되는 방법에 있어서, 상기 USIM을 탑재한 무선단말에서 실행된 프로그램과 통신하여 상기 무선단말에 탑재된 USIM에 기 구현된 SAT(SIM Application Toolkit)을 통해 상기 USIM의 지정된 저장영역에 고유 기록된 고유정보에 접근 가능한지 확인하는 제1 단계와, 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 불가한 경우 상기 무선단말에서 실행된 프로그램을 통해 상기 무선단말에 구현된 단말 측 SAT과 상기 USIM에 구현된 SAT 중 적어도 하나의 설정을 상기 USIM의 고유정보에 접근 가능하게 설정하는 제2 단계와, 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 가능한 경우 상기 무선단말에서 실행된 프로그램을 통해 상기 무선단말에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근하게 처리하는 제3 단계를 포함한다.
한편 본 발명에 따른 유심 통합 접근 제어 방법은, USIM(Universal Subscriber Identity Module)을 탈착 가능한 사용자의 무선단말에 구비된 프로그램을 통해 실행되는 방법에 있어서, 상기 무선단말에 탑재된 USIM에 기 구현된 SAT(SIM Application Toolkit)을 통해 상기 USIM의 지정된 저장영역에 고유 기록된 고유정보에 접근 가능한지 확인하는 제1 단계와, 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 불가한 경우 상기 무선단말에 구현된 단말 측 SAT과 상기 USIM에 구현된 SAT 중 적어도 하나의 설정을 상기 USIM의 고유정보에 접근 가능하게 설정하는 제2 단계와, 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 가능한 경우 상기 무선단말에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근하게 처리하는 제3 단계를 포함한다.
한편 본 발명에 따른 유심 통합 접근 제어 방법은, USIM(Universal Subscriber Identity Module)을 탈착 가능한 사용자의 무선단말에 구비된 프로그램을 통해 실행되는 방법에 있어서, 상기 무선단말에 탑재된 USIM에 기 구현된 SAT(SIM Application Toolkit)을 통해 상기 USIM의 지정된 저장영역에 고유 기록된 고유정보에 접근 가능한지 확인하는 제1 단계와, 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 불가한 경우 상기 무선단말에 구현된 단말 측 SAT과 상기 USIM에 구현된 SAT 중 적어도 하나의 설정을 상기 USIM의 고유정보에 접근 가능하게 설정하는 제2 단계와, 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 가능한 경우 상기 무선단말에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근하게 처리하는 제3 단계를 포함한다.
Description
본 발명은 사용자의 무선단말에 탑재된 USIM(Universal Subscriber Identity Module)에 구현된 SAT(SIM Application Toolkit) 또는 USAT(USIM Application Toolkit)을 통해 상기 USIM의 지정된 저장영역에 고유 기록된 고유정보에 접근하게 제어하는 것이다.
최근 스마트폰이 활성화되면서, 스마트폰을 이용한 각종 응용서비스가 제공되고 있다. 한편 일부 응용서비스는 스마트폰에 고유하게 부여된 전화번호 등과 같은 고유정보를 이용해야만 해당 응용서비스의 유용성, 안전성, 신뢰성 등이 확보될 수 있다. 그런데 현재 출시된 모든 스마트폰에서 이러한 고유정보는 해당 스마트폰에 탈착 가능한 USIM(Universal Subscriber Identity Module)에 기록되어 있다.
한편 구글사의 안드로이드 계열 운영체제를 탑재한 일부 스마트폰에서는 해당 스마트폰의 제조사 또는 망사업자 등이 제공한 기본 앱(Application) 이외에 각종 응용서비스를 위해 해당 스마트폰에 설치된 별도의 앱이 해당 스마트폰에 탑재된 상태의 USIM으로부터 전화번호와 같은 고유정보를 추출하여 이용하는 것이 가능하지만, 애플사의 iOS를 탑재한 아이폰(I-Phone)과 같은 다른 일부 스마트폰에서는 해당 스마트폰에 설치된 별도의 앱이 해당 스마트폰에 탑재된 상태의 USIM에 접근하여 전화번호와 같은 고유정보에 접근하는 것을 허락하지 않고 있다. 이에 상기 아이폰과 같이 응용서비스를 제공하는 앱의 USIM 접근을 허락하지 않는 일부 스마트폰에서는 사용자로 하여금 자신의 스마트폰에 부여된 전화번호를 입력하게 하고, 이를 기반으로 해당 스마트폰으로 SMS(Short Message Service) 등의 문자메시지를 발송하여 응답하는지 확인하는 것과 같은 복잡한 과정을 전개한 이후에야 비로소 해당 스마트폰의 전화번호와 같은 고유정보를 확인할 수 있는 문제점을 지니고 있다.
한편 3GPP(3rd Generation Partnership Project)를 지원하는 모든 USIM에는 3GPP에서 정한 규격에 따라 SAT(SIM Application Toolkit) 또는 USAT(USIM Application Toolkit) 탑재되어 있다. SAT/USAT은 제조사 또는 망사업자가 자신의 고유한 서비스를 이동통신 단말기 사용자에게 제공하기 위한 일련의 명령(Command)과 절차(Procedure)를 포함하여 이루어진다. 예를들어, SAT/USAT은 제조사 또는 망사업자가 이동통신 단말기에 구현해놓은 특정한 기능이 동작하도록 제어하는데 이용되거나(특허공개공보 제10-2006-0044128호), 또는 반대로 제조사 또는 망사업자가 이동통신 단말기에 구현해놓지 않은 기능이 임의로 동작하지 않도록 제어하는데 이용될 수 있다. 즉, 통상적으로 SAT/USAT은 제조사 또는 망사업자가 USIM과 상호 연동하기 위해 3GPP를 통해 정의된 규격이다.
한편 제조사 또는 망사업자가 USIM에 구현된 SAT/USAT을 이용하기 위해서는 이동통신 단말기 측에도 USIM 측의 SAT/USAT와 연동하는 단말 측 SAT/USAT에 대응하는 더미 프로그램이 구현되어 있어야 하는데, 최근에는 이러한 단말 측 SAT/USAT은 사용자의 임의로 삭제하더라도 자동으로 복구되도록 되어 있다(특허공개공보 제10-2009-0051448호).
상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, USIM을 탈착 가능한 사용자의 무선단말에 탑재된 USIM에 구현된 SAT을 통해 USIM에 고유 기록된 지정된 고유정보(예컨대, IMSI(International Mobile Subscriber Identity), MSISDN(Mobile Subscriber ISDN Number), UICC_ID 등)에 접근 가능한지 확인하여 접근 불가한 경우에 상기 USIM의 SAT의 설정을 상기 USIM의 고유정보에 접근 가능하게 설정하되, 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 가능한 경우에 상기 무선단말에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 USIM에 고유정보에 접근하게 제어하는 유심 통합 접근 제어 방법을 제공함에 있다.
본 발명에 따른 유심 통합 접근 제어 방법은, USIM(Universal Subscriber Identity Module)을 탈착 가능한 사용자의 무선단말에서 실행된 프로그램과 통신하는 서버를 통해 실행되는 방법에 있어서, 상기 USIM을 탑재한 무선단말에서 실행된 프로그램과 통신하여 상기 무선단말에 탑재된 USIM에 기 구현된 SAT(SIM Application Toolkit)을 통해 상기 USIM의 지정된 저장영역에 고유 기록된 고유정보에 접근 가능한지 확인하는 제1 단계와, 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 불가한 경우 상기 무선단말에서 실행된 프로그램을 통해 상기 무선단말에 구현된 단말 측 SAT과 상기 USIM에 구현된 SAT 중 적어도 하나의 설정을 상기 USIM의 고유정보에 접근 가능하게 설정하는 제2 단계와, 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 가능한 경우 상기 무선단말에서 실행된 프로그램을 통해 상기 무선단말에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근하게 처리하는 제3 단계를 포함한다. 본 발명에 따르면, 상기 제1 단계는 상기 무선단말에 탑재된 앱과 연동하여 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인할 수 있다. 또는 상기 제1 단계는 상기 무선단말로 제공된 페이지의 스크립트코드를 통해 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인할 수 있다. 본 발명에 따르면, 상기 제3 단계는 상기 무선단말에 탑재된 앱을 통해 상기 무선단말에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근하게 처리할 수 있다. 또는 상기 제3 단계는 상기 무선단말로 제공된 페이지의 스크립트코드를 통해 상기 무선단말에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근하게 처리할 수 있다.
한편 본 발명에 따른 유심 통합 접근 제어 방법은, USIM(Universal Subscriber Identity Module)을 탈착 가능한 사용자의 무선단말에 구비된 프로그램을 통해 실행되는 방법에 있어서, 상기 무선단말에 탑재된 USIM에 기 구현된 SAT(SIM Application Toolkit)을 통해 상기 USIM의 지정된 저장영역에 고유 기록된 고유정보에 접근 가능한지 확인하는 제1 단계와, 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 불가한 경우 상기 무선단말에 구현된 단말 측 SAT과 상기 USIM에 구현된 SAT 중 적어도 하나의 설정을 상기 USIM의 고유정보에 접근 가능하게 설정하는 제2 단계와, 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 가능한 경우 상기 무선단말에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근하게 처리하는 제3 단계를 포함한다.
본 발명에 따르면, 상기 유심 통합 접근 제어 방법은, 상기 무선단말의 기종, 제조사, 운영체제 중 적어도 하나를 확인하는 단계와, 상기 무선단말의 기종, 제조사, 운영체제 중 적어도 하나를 근거로 상기 무선단말에서 상기 USIM 측의 고유정보에 접근 가능한지 또는 접근 불가한지 판단하는 단계를 더 포함하며, 상기 제1 단계는 상기 무선단말에서 상기 USIM 측의 고유정보에 접근 불가한 경우 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인할 수 있다.
본 발명에 따르면, 상기 제1 단계는 상기 무선단말 측에 구현된 단말 측 SAT이 비활성화 상태 또는 숨김 상태인지 판독하여 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인할 수 있다.
본 발명에 따르면, 상기 제1 단계는 상기 무선단말 측에 구현된 단말 측 SAT을 통해 상기 USIM 측에 구현된 SAT을 정의한 정보를 판독하여 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인할 수 있다.
본 발명에 따르면, 상기 제1 단계는 상기 무선단말 측에 구현된 단말 측 SAT을 통해 상기 USIM의 SAT으로 지정된 명령을 제공한 후 지정된 타임아웃 내의 USIM 측 응답을 판독하여 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인할 수 있다.
본 발명에 따르면, 상기 USIM의 고유정보는 IMSI(International Mobile Subscriber Identity), MSISDN(Mobile Subscriber ISDN Number), UICC_ID 중 적어도 하나 또는 둘 이상의 조합을 포함할 수 있다.
본 발명에 따르면, 상기 제3 단계는 상기 무선단말 측에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 USIM 측의 고유정보를 추출하는 단계를 포함할 수 있다.
본 발명에 따르면, 상기 제3 단계는 상기 USIM 측의 고유정보와 비교하거나 지정된 검증연산을 수행할 인증대상정보를 확인하는 단계와, 상기 무선단말 측에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT으로 상기 확인된 인증대상정보를 제공하는 단계와, 상기 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 인증대상정보와 상기 USIM 측의 고유정보를 비교하거나 지정된 검증연산을 수행한 결과정보를 확인하는 단계를 포함할 수 있다.
본 발명에 따르면, 상기 제3 단계는 상기 USIM으로 제공할 인자값을 확인하는 단계와, 상기 무선단말 측에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT으로 상기 확인된 인자값을 제공하는 단계와, 상기 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 인자값과 상기 USIM 측의 고유정보를 이용하여 생성된 인증값을 확인하는 단계를 포함할 수 있다.
본 발명에 따르면, 상기 제3 단계는 상기 USIM 측의 고유정보에 대응하는 키 값을 통해 암호화할 암호대상정보를 확인하는 단계와, 상기 무선단말 측에 구현된 단말 측 SAT과 연동하여 상기 USIM의 SAT으로 상기 확인된 암호대상정보를 제공하는 단계와, 상기 단말 측 SAT과 연동하여 상기 USIM의 SAT을 통해 상기 USIM 측의 고유정보에 대응하는 키 값을 통해 암호화된 암호데이터를 확인하는 단계를 포함할 수 있다.
본 발명에 따르면, 상기 무선단말은 구글사의 안드로이드 계열 운영체제를 탑재한 스마트폰, 애플사의 iOS 계열 운영체제를 탑재한 스마트폰 중 적어도 하나를 포함할 수 있다.
본 발명에 따르면, USIM을 탈착 가능한 무선단말(예컨대, 스마트폰 등)의 기종이나 제조사 또는 운영체제 등과 무관하게 3GPP 규격을 따르는 USIM을 탈착 가능한 모든 무선단말을 통해 해당 무선단말에 탑재된 상태의 USIM의 지정된 저장영역에 고유 기록된 고유정보에 접근하여 이를 다양한 응용서비스에 이용하는 이점이 있다.
본 발명에 따르면, 특정한 무선단말 기종이나 운영체제는 응용서비스를 위해 설치된 앱이 USIM에 접근하는 것을 차단하여 상기 USIM에 고유 기록된 고유정보를 응용서비스에 적용하는 것이 불가능하다는 제약을 해소하는 이점이 있다.
도 1a와 도 1b는 본 발명의 실시 방법에 따른 USIM 통합 접근 제어를 구현할 무선단말과 USIM의 프레임워크를 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 USIM 통합 접근 제어를 구현한 무선단말과 USIM의 프레임워크를 도시한 도면이다.
도 3은 본 발명의 일 실시 방법에 따른 USIM 통합 접근 제어를 제공하는 무선단말의 기능 구성을 도시한 도면이다.
도 4는 본 발명의 일 실시 방법에 따라 USIM 통합 접근 제어를 제공하는 과정을 도시한 도면이다.
도 5는 본 발명의 다른 일 실시 방법에 따라 무선단말에 탑재된 USIM 통합 접근 제어를 제공하는 서버의 기능 구성을 도시한 도면이다.
도 6은 본 발명의 다른 일 실시 방법에 따른 USIM 통합 접근 제어를 위한 SAT 설정 과정을 도시한 도면이다.
도 7은 본 발명의 다른 일 실시 방법에 따라 USIM 통합 접근 제어를 제공하는 과정을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따른 USIM 통합 접근 제어를 구현한 무선단말과 USIM의 프레임워크를 도시한 도면이다.
도 3은 본 발명의 일 실시 방법에 따른 USIM 통합 접근 제어를 제공하는 무선단말의 기능 구성을 도시한 도면이다.
도 4는 본 발명의 일 실시 방법에 따라 USIM 통합 접근 제어를 제공하는 과정을 도시한 도면이다.
도 5는 본 발명의 다른 일 실시 방법에 따라 무선단말에 탑재된 USIM 통합 접근 제어를 제공하는 서버의 기능 구성을 도시한 도면이다.
도 6은 본 발명의 다른 일 실시 방법에 따른 USIM 통합 접근 제어를 위한 SAT 설정 과정을 도시한 도면이다.
도 7은 본 발명의 다른 일 실시 방법에 따라 USIM 통합 접근 제어를 제공하는 과정을 도시한 도면이다.
이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다.
즉, 하기의 실시예는 본 발명의 수 많은 실시예 중에 바람직한 합집합 형태의 실시예 예에 해당하며, 하기의 실시예에서 특정 구성(또는 단계)를 생략하는 실시예, 또는 특정 구성(또는 단계)에 구현된 기능을 특정 구성(또는 단계)로 분할하는 실시예, 또는 둘 이상의 구성(또는 단계)에 구현된 기능을 어느 하나의 구성(또는 단계)에 통합하는 실시예, 특정 구성(또는 단계)의 동작 순서를 교체하는 실시예 등은, 하기의 실시예에서 별도로 언급하지 않더라도 모두 본 발명의 권리범위에 속함을 명백하게 밝혀두는 바이다. 또한 하기의 실시예에서 서버 측에 구현되는 특정 구성부를 단말 측에 구현하고 서버 측에서 이를 참조하는 실시예, 또는 반대로 하기의 실시예에서 단말 측에 구현되는 특정 구성부를 서버 측에 구현하고 단말에서 이를 이용하는 실시예도 모두 본 발명의 권리범위에 속함을 명백하게 밝혀두는 바이다. 따라서 하기의 실시예를 기준으로 부분집합 또는 여집합에 해당하는 다양한 실시예들이 본 발명의 출원일을 소급받아 분할될 수 있음을 분명하게 명기하는 바이다.
또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
도면1a와 도면1b는 본 발명의 실시 방법에 따른 USIM 통합 접근 제어를 구현할 무선단말(100)과 USIM(110)의 프레임워크를 도시한 도면이다.
보다 상세하게 본 도면1a는 응용서비스를 위해 무선단말(100)에 설치된 앱의 USIM 접근을 허락하는 운영체제를 탑재한 무선단말(100)과 USIM(110)의 프레임워크의 일 실시예를 도시한 것이고, 도면1b는 무선단말(100)에 설치된 앱의 USIM 접근을 허락하지 않는 운영체제를 탑재한 무선단말(100)과 USIM(110)의 프레임워크의 일 실시예를 도시한 것으로, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1a와 도면1b를 참조 및/또는 변형하여 각 무선단말(100)과 USIM(110)의 프레임워크에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
본 발명의 무선단말(100)은 USIM(110)을 탈착 가능하며, 상기 무선단말(100)에 탈착되는 USIM(110)은 각종 표준 규격(예컨대, ISO/IEC 7816 규격, ISO/IEC 14443 규격 등)에 따른 IC칩이 구비된 SIM타입의 카드로서, 상기 무선단말(100)에 구비된 USIM삽입구에 삽입되어 상기 무선단말(100)에 탑재된 상태에서 상기 무선단말(100)과 전기적으로 접점을 연결하는 입출력 인터페이스부와 상기 접점을 통해 상기 무선단말(100)과 연동하는 프로세서와 메모리를 포함하는 IC칩을 포함하여 이루어진다.
도면1a와 도면1b의 실시예를 참조하면, 상기 USIM(110)의 IC칩은 프로세서와 메모리부(340) 등을 포함하는 칩 하드웨어 위에 해당 IC칩의 동작을 제어 및 관리하는 칩 운영체제(Chip Operating System; COS)를 구비하여 이루어진다.
도면1a와 도면1b의 실시예를 참조하면, 상기 USIM(110)의 IC칩은, 칩 운영체제 상에 상기 IC칩을 자바카드 기반의 IC카드로 동작시키기 위한 자바카드 실행환경(Java Card Runtime Environment)을 구비함과 동시에, 상기 IC칩을 UICC(Universal IC Card)로 동작시키는 UICC 실행환경(UICC Runtime Environment)을 구비한다. 상기 자바카드 실행환경 상에는 각 발급자(Issuer)의 애플릿을 구동하기 위한 글로벌 플랫폼(Global Platform; GP)이 구비되며, 각 발급자들의 애플릿(예컨대, 신용카드 애플릿, 금융 애플릿 등)은 상기 GP 상에 탑재되어 구동될 수 있다. 한편 실시 방법에 따라 상기 자바카드 실행환경은 생략되거나 다른 실행환경으로 대체될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
상기 USIM(110)의 IC칩 상에 구현된 UICC 실행환경 상에는 망사업자가 발급한 USIM 애플릿 및/또는 SIM 애플릿 등이 탑재되어 구동되며, 상기 USIM 애플릿 및/또는 SIM 애플릿 등은 무선단말(100)의 망 가입 시점에 탑재(및/또는 기 탑재된 USIM 애플릿 및/또는 SIM 애플릿에 망 가입 정보를 기록)된 후 해당 USIM(110)이 폐기될 때까지 변경되거나 삭제되지 아니한다.
상기 USIM(110)의 IC칩 상에 구현된 UICC 실행환경에는 3GPP 규격에 따라 USIM(110)의 IC칩 내에서 동작하는 SAT(SIM Application Toolkit)(115) 또는 USAT(USIM Application Toolkit)(115)이 구비된다. 이하, 상기 SAT(115) 또는 USAT(115)을 통칭하여 “SAT”이라고 명명하기로 한다.
본 발명에 따르면, USIM(110)을 탈착하는 무선단말(100) 중 일부는 상기 SAT(115)을 이용할 수 있고, 다른 일부 단말은 상기 SAT(115)을 이용하지 않을 수 있으나, 상기 USIM(110)이 3GPP 규격을 따르는 한, 무선단말(100) 측에서 상기 SAT(115)을 이용하든 그렇지 않든 상기 IC칩 상에 구현된 UICC 실행환경에는 반드시 3GPP 규격을 따르는 SAT(115)이 구현되어 있는 것을 특징으로 한다.
도면1a는 무선단말(100)에 기본 설치된 제조사 앱 또는 망 사업자의 앱 이외에 별도의 응용서비스를 위해 무선단말(100)에 설치된 앱의 USIM 접근을 허락하는 운영체제(예컨대, 구글사의 안드로이드 계열 운영체제 등)를 탑재한 무선단말(100)에 탈착 가능한 USIM(110)의 프레임워크와 상기 무선단말(100)에 탑재된 USIM(110)과 연동하는 무선단말(100) 측의 USIM(110) 관련 프레임워크의 일 예를 도시한 것으로서, 실제 프레임워크는 무선단말(100)의 기종이나 운영체제 버전 또는 USIM(110)에 적용된 관련 규격의 버전에 따라 일부 상이할 수 있으나, 본 발명은 이러한 경우도 본 발명의 권리범위에 귀속되는 것으로 한다.
도면1a의 실시예에 따른 무선단말(100)에는 USIM(110)의 GP 상에 탑재된 애플릿과 APDU 기반의 입출력을 처리하는 USIM I/O 구성부가 구비되며, 상기 USIM(110)의 GP 상에 탑재된 애플릿과 연계된 앱은 무선단말(100)의 운영체제가 제공하는 API를 통해 USIM I/O를 이용하여 상기 USIM(110)의 GP 상에 탑재된 애플릿과 상호 작용할 수 있다. 예를들어, 무선단말(100)에 탑재된 신용카드 결제 앱은 무선단말(100)의 운영체제가 제공하는 API를 통해 USIM I/O를 이용하여 상기 USIM(110)의 GP 상에 탑재된 신용카드 애플릿으로부터 신용카드정보를 추출할 수 있다. 그러나 상기 USIM(110)에 GP가 구현되어 있지 않거나, GP가 구현되어 있더라도 GP 상에 탑재된 애플릿이 없거나, GP 상에 애플릿이 탑재되어 있더라도 상기 애플릿에 대응하지 않은 앱은 상기 USIM I/O를 이용하여 상기 USIM(110)의 GP 상에 탑재된 애플릿에 접근할 수 없다.
도면1a의 실시예에 따른 무선단말(100)에는 상기 USIM(110)의 GP 상에 탑재된 애플릿 이외에 상기 USIM(110)의 UICC 실행환경 상에 탑재된 USIM 애플릿 및/또는 SIM 애플릿과 연동하기 위한 USIM 드라이버 구성부 및/또는 SIM 드라이버 구성부와, 상기 드라이버 구성부에 대한 USIM 드라이버 API 및/또는 SIM 드라이버 API 등이 구비되며, 상기 무선단말(100)에 설치된 앱 중에서 USIM(110)에 기록된 고유정보를 추출하고자 하는 앱은 운영체제가 제공하는 API를 통해 USIM 드라이버 API 및/또는 SIM 드라이버 API 등을 호출하여 상기 USIM(110)의 UICC 실행환경 상에 탑재된 USIM 애플릿 및/또는 SIM 애플릿으로부터 USIM(110)의 고유 저장된 고유정보(예컨대, IMSI, MSISDN 등)를 추출할 수 있다.
도면1a를 참조하면, USIM(110)의 UICC 실행환경에는 USIM(110) 측 SAT(115)이 구현되어 있으며, 도면1a의 실시예에 따른 무선단말(100)에는 상기 USIM(110) 측 SAT(115)과 연동하도록 무선단말(100)에 구현된 단말 측 SAT(105)이 구현되어 있다. 상기 단말 측 SAT(105)은 상기 USIM(110)에 구비된 USIM(110) 측 SAT(115)의 더미 프로그램으로서, 무선단말(100)의 제조사에서 도면1a의 실시예에 따르면 무선단말(100)을 제조하는 제조사(또는 운영체제를 개발한 개발사)에서 제작하여 상기 도면1a의 실시예에 따른 무선단말(100) 내에 구현해놓는다. 예를들어, 안드로이드 계열 운영체제의 경우 “설정” > “앱” 항목의 전체 앱 목록에서 “SIM 툴킷”이라는 이름으로 확인될 수 있다. 그러나 안드로이드 계열 운영체제를 탑재하여 출시된 대부분의 스마트폰의 경우 “SIM 툴킷”의 앱 정보를 확인해보면 모든 정보는 NULL이나 ‘0’으로 표시되어 있다. 즉, 상기 도면1a의 실시예에 따른 무선단말(100)이라고 할지라도 해당 무선단말(100) 내에 단말 측 SAT(105)이 구현만 되어 있을 뿐, 대부분의 경우 이를 사용하고 있지는 않다.
도면1b는 무선단말(100)에 기본 설치된 제조사 앱 또는 망 사업자의 앱 이외에 별도의 응용서비스를 위해 무선단말(100)에 설치된 앱의 USIM 접근을 허락하지 않는 운영체제(예컨대, 애플사의 iOS 계열 운영체제 등)를 탑재한 무선단말(100)에 탈착 가능한 USIM(110)의 프레임워크와 상기 무선단말(100)에 탑재된 USIM(110)과 연동하는 무선단말(100) 측의 USIM(110) 관련 프레임워크의 일 예 도시한 것으로서, 실제 프레임워크는 무선단말(100)의 기종이나 운영체제 버전 또는 USIM(110)에 적용된 관련 규격의 버전에 따라 일부 상이할 수 있으나, 본 발명은 이러한 경우도 본 발명의 권리범위에 귀속되는 것으로 한다.
도면1b의 실시예에 따른 무선단말(100)에도 상기 도면1a의 실시예와 유사하게 USIM(110)의 GP 상에 탑재된 애플릿과 APDU 기반의 입출력을 처리하는 USIM I/O 구성부가 구비될 수 있으며, 상기 USIM(110)의 GP 상에 탑재된 애플릿과 연계된 앱은 무선단말(100)의 운영체제가 제공하는 API를 통해 USIM I/O를 이용하여 상기 USIM(110)의 GP 상에 탑재된 애플릿과 상호 작용할 수 있다. 그러나 상기 USIM(110)에 GP가 구현되어 있지 않거나, GP가 구현되어 있더라도 GP 상에 탑재된 애플릿이 없거나, GP 상에 애플릿이 탑재되어 있더라도 상기 애플릿에 대응하지 않은 앱은 상기 USIM I/O를 이용하여 상기 USIM(110)의 GP 상에 탑재된 애플릿에 접근할 수 없다.
한편 도면1b의 실시예에 따른 무선단말(100)에도 상기 도면1a의 실시예와 유사하게 USIM(110)의 UICC 실행환경 상에 탑재된 USIM 애플릿 및/또는 SIM 애플릿과 연동하기 위한 USIM 드라이버 구성부 및/또는 SIM 드라이버 구성부와, 상기 드라이버 구성부에 대한 USIM 드라이버 API 및/또는 SIM 드라이버 API 등이 구비되어 있을 수는 있지만, 실제로 이를 이용하여 상기 USIM(110)의 UICC 실행환경 상에 탑재된 USIM 애플릿 및/또는 SIM 애플릿으로부터 상기 USIM(110)에 기록된 고유정보를 추출할 수 있는 앱은 해당 무선단말(100)의 제조사가 탑재한 앱이나 망사업자가 탑재한 앱으로만 제한되며, 응용서비스를 위해 무선단말(100)에 설치된 별도의 앱은 상기 UICC 실행환경 상에 탑재된 USIM 애플릿 및/또는 SIM 애플릿과 연동할 수 없도록 차단된다. 따라서 도면1b의 실시예에 따른 무선단말(100)에 설치된 별도의 앱은 USIM(110)으로부터 전화번호와 같은 고유정보를 추출할 수 없다.
한편 도면1b의 실시예에 따른 무선단말(100)에 탈착되는 USIM(110)의 UICC 실행환경에도 3GPP 규격에 따라 USIM(110) 측 SAT(115)이 구현되어 있기는 하지만, 상기 도면1b의 실시예에 따른 무선단말(100)의 설정 메뉴 구조를 통해서는 상기 도면1b의 실시예에 따른 무선단말(100)에 상기 USIM(110) 측 SAT(115)과 연동하는 단말 측 SAT(105)이 구현되어 있는지 여부를 확인할 수 없다. 그러나 3GPP 규격을 따르는 무선단말(100)이라면, 설사 해당 무선단말(100)에서 SAT(115)을 이용하지 않더라도 도면1a의 실시예와 유사하게 해당 무선단말(100) 내에 단말 측 SAT(105)이 구현되어야 있어야 할 것이다. 본 출원인이 현재 출시된 모든 스마트폰 운영체제를 대상으로 실험해본 결과 일부 구형 버전의 운영체제(예컨대, 애플사의 iOS 3.0 이전)를 제외하고 현재 운용되는 대부분의 스마트폰 운영체제(예컨대, 애플사의 iOS 4.0 이후)에는 단말 측 SAT(105)이 구현되어 있는 것으로 확인되었다. 다만 본 도면1b의 실시예를 따르는 무선단말(100)의 경우 해당 무선단말(100)에서 USIM(110) 측에 구현된 SAT(115)을 이용하지 않으므로 단말 측 SAT(105) 역시 노출되지 않는 비활성화된 상태(또는 숨김 상태)로 구현되어 있어, 해당 무선단말(100)의 설정 메뉴 구조는 물론 제조사 등에서 배포한 기술문서를 통해서도 단말 측 SAT(105)의 존재 여부를 확인할 수 없는 상태이다.
본 발명은 도면1a 또는 도면1b의 실시예를 따르는 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정함으로써, 상기 무선단말(100)의 앱(345)/웹(345)을 통해 상기 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보에 접근하게 제어하는 것을 특징으로 한다.
도면2는 본 발명의 실시 방법에 따른 USIM 통합 접근 제어를 구현한 무선단말(100)과 USIM(110)의 프레임워크를 도시한 도면이다.
보다 상세하게 본 도면2는 무선단말(100)에 설치된 앱(345)(또는 앱(345)/웹(345)을 통해 상기 무선단말(100)과 통신하는 서버)에서 상기 무선단말(100)에 구현된 단말 측 SAT(105)와 연동하여 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보에 접근하는 것을 제어하는 무선단말(100)과 USIM(110)의 프레임워크의 일 실시예를 도시한 것으로, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 각 무선단말(100)과 USIM(110)의 프레임워크에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
도면2를 참조하면, USIM(110)의 UICC 실행환경에는 3GPP 규격에 따른 SAT(115)이 구현되며, 상기 USIM(110)을 탑재한 무선단말(100)에서 실행된 프로그램(345)(예컨대, 무선단말(100)에 설치된 앱(345), 또는 지정된 서버와 통신하는 앱(345) 또는 웹(345)의 스크립트코드 등)은 상기 무선단말(100)에 탑재된 USIM(110)에 기 구현된 SAT(115)을 통해 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보에 접근 가능한지 확인하며, 만약 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 불가한 경우 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정한다. 바람직하게, 단말 측 SAT(105) 및/또는 USIM(110)에 구현된 SAT(115)을 설정하는 과정은 3GPP 규격을 준용한다. 예를들어, 상기 무선단말(100)에서 실행된 프로그램(345)은 인벨로프 커맨드(Envelope Command) 및/또는 프로액티브 커맨드(Proactive Command)를 이용하여 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정할 수 있다. 일례로, 상기 무선단말(100)에서 실행된 프로그램(345)은 인벨로프 커맨드 중 “Data download to SIM” 명령이나 “Event download” 명령을 이용하여 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정할 수 있다.
본 발명의 실시 방법에 따르면, 상기 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나를 설정하여 접근 가능한 USIM(110)의 고유정보는 IMSI(International Mobile Subscriber Identity), MSISDN(Mobile Subscriber ISDN Number), UICC_ID 등을 포함할 수 있다.
한편 무선단말(100)의 제조사 또는 망사업자가 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 등의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 기 설정하여 제공할 수 있으며, 이 경우 별도로 상기 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 등을 별도로 설정하지 않더라도 무방하며, 본 발명은 이러한 실시예도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제1 SAT 설정 실시예에 따르면, 상기 SAT(115)은 상기 USIM(110)에 고유 기록된 고유정보를 확인/추출 가능하게 설정되며, 무선단말(100)에 구현된 단말 측 SAT(105)을 통한 요청에 따라 상기 USIM(110)에 고유 기록된 고유정보를 추출하고, 상기 단말 측 SAT(105)을 통해 상기 추출된 고유정보를 응답하도록 설정될 수 있다.
본 발명의 제2 SAT 설정 실시예에 따르면, 상기 SAT(115)은 상기 USIM(110)에 고유 기록된 고유정보를 확인/추출 가능하게 설정되며, 무선단말(100)에 구현된 단말 측 SAT(105)을 통해 상기 USIM(110)의 고유정보와 비교하거나 지정된 검증연산을 수행할 인증대상정보(예컨대, 망사업자정보, 전화번호 등)를 제공받고, 상기 제공받은 인증대상정보와 상기 USIM(110)에 고유 기록된 고유정보를 비교하거나 지정된 검증연산을 수행하여 결과정보를 도출하고, 상기 도출된 결과정보를 상기 단말 측 SAT(105)을 통해 응답하도록 설정될 수 있다.
본 발명의 제3 SAT 설정 실시예에 따르면, 상기 SAT(115)은 상기 USIM(110)에 고유 기록된 고유정보를 확인/추출 가능하게 설정되며, 무선단말(100)에 구현된 단말 측 SAT(105)을 통해 지정된 인자값을 제공받고, 상기 제공받은 인자값과 상기 USIM(110)에 고유 기록된 고유정보를 이용하여 지정된 인증값을 생성하고, 상기 생성된 인증값을 상기 단말 측 SAT(105)을 통해 응답하도록 설정될 수 있다.
상기 제3 SAT 설정 실시예의 일 예에 따르면, 상기 SAT(115)은 단말 측 SAT(105)을 통해 지정된 씨드값(예컨대, 무선단말(100) 측의 타이머를 통해 획득된 시간값, 무선단말(100) 측에 구비된 고유값, 무선단말(100)의 앱(345)/웹(345)을 통해 획득한 난수값, 무선단말(100)의 앱(345)/웹(345)을 통해 지정된 서버로부터 수신한 수신값 등)을 제공받고, 상기 제공받은 씨드값과 상기 USIM(110)에 고유 기록된 고유정보를 지정된 코드생성알고리즘의 씨드로 이용하여 상기 코드생성알고리즘에 대입함으로써 지정된 코드체계의 일회용코드를 생성한 후, 상기 생성된 일회용코드를 상기 단말 측 SAT(105)을 통해 응답할 수 있다.
상기 제3 SAT 설정 실시예의 다른 일 예에 따르면, 상기 SAT(115)은 단말 측 SAT(105)을 통해 지정된 암호키를 제공받고, 상기 제공받은 암호키를 통해 상기 USIM(110)에 고유 기록된 고유정보를 지정된 암호알고리즘으로 암호화하여 암호정보를 생성한 후, 상기 생성된 암호정보를 상기 단말 측 SAT(105)을 통해 응답할 수 있다.
본 발명의 제4 SAT 설정 실시예에 따르면, 상기 SAT(115)은 상기 USIM(110)에 고유 기록된 고유정보를 확인/추출 가능하게 설정되며, 무선단말(100)에 구현된 단말 측 SAT(105)을 통해 암호대상정보를 제공받고, 상기 USIM(110)에 고유 기록된 고유정보에 대응하는 키 값(예컨대, USIM(110)에 고유 기록된 고유정보 또는 상기 고유정보를 통해 생성된 키 값)을 암호키로 이용하여 상기 암호대상정보를 암호화하여 암호데이터를 생성하고, 상기 생성된 암호데이터를 상기 단말 측 SAT(105)을 통해 응답하도록 설정될 수 있다.
본 발명의 제5 SAT 설정 실시예에 따르면, 상기 SAT(115)은 상기 제1 내지 제4 SAT 설정 실시예에 대응하는 설정을 다중 구비하거나 또는 부분적으로 조합된 설정을 구비할 수 있으며, 본 발명은 상기 설정들을 다중 구비하거나 또는 부분적으로 조합하여 구비하는 실시예를 본 발명의 권리범위로 포함함을 명백하게 밝혀두는 바이다.
본 발명의 실시 방법에 따르면, 상기 도면1b의 실시예와 같이 단말 측 SAT(105)이 비활성화(또는 숨김)되어 있더라도, 상기 USIM(110)의 SAT(115)이 상기 제1 내지 제5 SAT 설정 실시예 중 적어도 하나의 실시예에 대응하게 설정되는 경우에 상기 무선단말(100)에 비활성화(또는 숨김)되어 구현되어 있던 단말 측 SAT(105)이 자동으로 활성화된다. 예를들어, 애플사의 iOS를 탑재한 아이폰의 경우, 상기 아이폰에 탑재된 USIM(110)의 SAT(115)이 기 제1 내지 제5 SAT 설정 실시예 중 적어도 하나의 실시예에 대응하게 설정되는 경우에 상기 아이폰의 “설정” > “전화” 메뉴의 “SIM PIN” 항목 아래 부분에 “SIM 응용프로그램(345)”과 같은 형태의 항목이 표시되면서 단말 측 SAT(105)이 자동으로 활성화될 수 있다. 다만 상기 도면1a의 실시예와 같이 단말 측 SAT(105)이 기 활성화되어 있던, 또는 상기 도면1b의 실시예와 같이 단말 측 SAT(105)이 지정된 절차에 의해 활성화되던, 상기 단말 측 SAT(105)은 USIM(110)에 구현된 SAT(115)의 더미 프로그램으로 동작할 뿐이므로, 상기 무선단말(100)에는 상기 단말 측 SAT(105)과 연동하는 프로그램(345)이 실행되어야 한다.
도면2를 참조하면, 상기 무선단말(100)에는 단말 측 SAT(105)과 연동하는 프로그램코드를 구비한 프로그램(345)에 대응하는 앱(345)이 설치 실행될 수 있으며, 상기 무선단말(100)의 앱(345)은 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)에 설정된 기능을 이용하는 동작 절차를 수행할 수 있다.
한편 도면2를 참조하면, 상기 무선단말(100)에 상기 앱(345)이 설치되어 있지 않더라도, 지정된 서버는 상기 무선단말(100)에 구비된 브라우져앱으로 제공하는 페이지를 통해 상기 단말 측 SAT(105)과 연동하는 프로그램코드를 포함하는 스크립트코드를 포함하여 제공하는 웹(345)을 구현할 수 있다. 이 경우 상기 웹(345)을 통해 구현되는 스크립트코드는 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)에 설정된 기능을 이용할 수 있으며, 이에 의해 상기 무선단말(100)로 상기 페이지를 제공한 서버는 상기 스크립트를 통해 상기 USIM(110)의 고유정보를 이용하는 동작 절차를 수행할 수 있다.
상기 무선단말(100)에 구현된 단말 측 SAT(105)은 USIM(110) 측에 구현된 SAT(115)의 더미 프로그램이다. 도면2를 참조하면, 상기 무선단말(100)의 앱(345) 또는 웹(345)에 대응하는 프로그램코드는 상기 무선단말(100)의 운영체제 상에서 각종 드라이버 API와 드라이버들을 이용하여 동작하지만, 상기 USIM(110) 측에 구현된 SAT(115)의 더미 프로그램인 단말 측 SAT(105)과 연동함으로써, 상기 제1 내지 제5 SAT 설정 실시예 중 적어도 하나의 실시예에 대응하게 설정된 SAT(115)을 통해 USIM(110)의 고유정보에 접근하게 처리할 수 있다.
도면3은 본 발명의 일 실시 방법에 따른 USIM 통합 접근 제어를 제공하는 무선단말(100)의 기능 구성을 도시한 도면이다.
보다 상세하게 본 도면3은 무선단말(100)에 구현된 단말 측 SAT(105)과 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 USIM(110)의 고유정보에 접근하게 설정한 후(기 설정된 경우 생략 가능), 상기 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근하여 이용하는 프로그램 기능을 구비한 무선단말(100)의 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 무선단말(100) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 바람직하게, 본 도면3의 무선단말(100)은 구글사의 안드로이드 계열 운영체제를 탑재한 스마트폰 내지 태블릿PC, 애플사의 iOS 계열 운영체제를 탑재한 스마트폰 내지 태블릿PC 등을 적어도 하나를 포함할 수 있다.
도면3을 참조하면, 상기 무선단말(100)은, 제어부(305)와 메모리부(340)와 화면 출력부(310)와 사용자 입력부(315)와 사운드 처리부(320)와 근거리망 통신부(325)와 무선망 통신부(330)와 USIM 인터페이스부(335) 및 USIM(110)를 구비하며, 전원 공급을 위한 배터리를 구비한다.
상기 제어부(305)는 상기 무선단말(100)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 무선단말(100)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(305)는 상기 프로세서를 통해 상기 무선단말(100)에 구비되는 적어도 하나의 프로그램코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 무선단말(100)의 동작을 제어한다. 이하, 편의상 본 발명에 따른 앱(345) 또는 웹(345)에 대응하는 프로그램코드 형태로 무선단말(100) 측에서 실행되는 프로그램(345) 구성을 본 제어부(305) 내에 도시하여 설명하기로 한다.
상기 메모리부(340)는 상기 무선단말(100)의 저장 자원에 대응되는 비휘발성 메모리의 총칭으로서, 상기 제어부(305)를 통해 실행되는 적어도 하나의 프로그램코드와, 상기 프로그램코드가 이용하는 적어도 하나의 데이터셋트를 저장하여 유지한다. 상기 메모리부(340)는 기본적으로 상기 무선단말(100)의 운영체제에 대응하는 시스템프로그램코드와 시스템데이터셋트, 상기 무선단말(100)의 무선 통신 연결을 처리하는 통신프로그램코드와 통신데이터셋트 및 적어도 하나의 응용프로그램코드와 응용데이터셋트를 저장하며, 본 발명에 따른 프로그램코드가 앱(345) 형태로 무선단말(100)에 설치되는 경우 상기 앱(345)에 대응하는 프로그램코드와 데이터셋트도 상기 메모리부(340)에 저장된다.
상기 화면 출력부(310)는 화면출력기(예컨대, LCD(Liquid Crystal Display) 등)와 이를 구동하는 드라이버를 포함하여 구성되며, 상기 제어부(305)와 연동되어 상기 제어부(305)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.
상기 사용자 입력부(315)는 하나 이상의 사용자입력기(예컨대, 버튼, 키패드, 터치패드, 화면 출력부(310)와 연동하는 터치스크린 등)와 이를 구동하는 드라이버를 포함하여 구성되며, 상기 제어부(305)와 연동되어 상기 제어부(305)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(305)의 연산에 필요한 데이터를 입력한다.
상기 사운드 처리부(320)는 스피커와 마이크로폰과 및 이를 구동하는 드라이버를 포함하여 구성되며, 상기 제어부(305)의 각종 연산 결과 중 사운드 출력에 대응하는 사운드 데이터를 디코딩(Decoding)하여 상기 스피커를 통해 출력하거나, 또는 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 상기 제어부(305)로 전달한다.
상기 무선망 통신부(330)와 근거리망 통신부(325)는 상기 무선단말(100)을 지정된 통신망에 접속시키는 통신 자원의 총칭이다. 바람직하게, 상기 무선단말(100)은 무선망 통신부(330)를 기본 통신 자원으로 구비할 수 있으며, 하나 이상의 근거리망 통신부(325)를 구비할 수 있다.
상기 무선망 통신부(330)는 상기 무선단말(100)을 기지국을 경유하는 무선 통신망에 접속시키는 통신 자원의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(305)와 연결되어 상기 제어부(305)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신망을 통해 전송하거나 또는 무선 통신망을 통해 데이터를 수신하여 상기 제어부(305)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 수행한다. 본 발명에 따르면, 상기 무선망 통신부(330)는 상기 무선단말(100)을 교환기를 경유하는 통화채널과 데이터채널을 포함하는 통화망에 연결할 수 있으며, 경우에 따라 상기 교환기를 경유하지 않고 패킷 통신 기반의 무선망 데이터 통신(예컨대, 인터넷)을 제공하는 데이터망에 연결할 수 있다.
본 발명의 실시 방법에 따르면, 상기 무선망 통신부(330)는 CDMA/WCDMA/LTE 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함한다. 한편 당업자의 의도에 따라 상기 무선망 통신부(330)는 IEEE 802.16 관련 규격에 따라 휴대인터넷에 접속, 위치등록, 데이터통신, 핸드오프를 적어도 하나 수행하는 휴대 인터넷 통신 구성을 더 포함할 수 있으며, 상기 무선망 통신부(330)가 제공하는 무선 통신 구성에 의해 본 발명이 한정되지 아니함을 명백히 밝혀두는 바이다. 즉, 상기 무선망 통신부(330)는 무선 구간의 주파수 대역이나 통신망의 종류 또는 프로토콜에 무관하게 셀 기반의 기지국을 통해 무선 통신망에 접속하는 구성부의 총칭이다.
상기 근거리망 통신부(325)는 일정 거리 이내(예컨대, 10m)에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하고 이를 기반으로 상기 무선단말(100)을 통신망에 접속시키는 통신 자원의 총칭으로서, 바람직하게는 와이파이 통신, 블루투스 통신, 공중무선 통신, UWB 중 적어도 하나를 통해 상기 무선단말(100)을 통신망에 접속시킬 수 있다. 본 발명의 실시 방법에 따르면, 상기 근거리망 통신부(325)는 상기 무선망 통신부(330)와 통합 또는 분리된 형태로 구현될 수 있다. 본 발명에 따르면, 상기 근거리망 통신부(325)는 무선AP를 통해 상기 무선단말(100)을 패킷 통신 기반의 근거리 무선 데이터 통신을 제공하는 데이터망에 연결한다.
상기 USIM 인터페이스부(335)는 USIM(110)이 삽입되는 USIM삽입구를 포함하고 상기 USIM삽입구에 삽입된 USIM(110)과 무선단말(100) 간 인터페이스를 제공하는 USIM I/O 및/또는 USIM/SIM 드라이버를 포함하여 구성되며, 상기 도면1 또는 도면2에 도시된 USIM(110)과 무선단말(100) 사이에 상호 연동 가능한 물리적/논리적 인터페이스를 제공한다.
본 발명의 실시 방법에 따르면, 상기 무선단말(100)에 상기 도면1에 도시된 USIM(110)이 탑재된 상태인 경우, 상기 USIM 인터페이스부(335)를 통해 상기 도면2와 같이 상기 USIM(110)과 연동하기 위해, 상기 무선단말(100)에 설치된 앱(345)의 프로그램코드에 대응하는 프로그램(345)이 실행되거나, 또는 지정된 서버에서 상기 무선단말(100)로 제공한 페이지의 스크립트코드와 같은 웹(345)에 대응하는 프로그램(345)이 실행된다.
도면3을 참조하면, 상기 무선단말(100)에서 실행된 프로그램(345)은, 상기 무선단말(100)에 탑재된 USIM(110)에 기 구현된 SAT(115)을 통해 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보에 접근 가능한지 확인하는 SAT 확인부(355)와, 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 불가한 경우 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하는 SAT 설정부(365)와, 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한 경우 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근하게 처리하는 USIM 연동부(370)와, 상기 USIM(110)의 고유정보에 접근한 결과를 이용하는 지정된 동작 절차를 수행하는 동작절차 처리부(375)를 구비하며, 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 불가한 경우 상기 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하기 위한 사용자 동의를 확인하는 동의 확인부(360)를 구비한다. 한편 실시 방법에 따라 상기 무선단말(100)의 프로그램(345)은, 상기 USIM(110)을 탑재한 무선단말(100)의 기종, 제조사, 운영체제 중 적어도 하나를 확인하여 상기 무선단말(100)에서 USIM(110)의 고유정보에 기 접근 가능한지 또는 접근 불가한지 확인하는 단말/OS 확인부(350)를 더 구비할 수 있다.
상기 단말/OS 확인부(350)는 상기 USIM(110)을 탑재한 무선단말(100)의 기종, 제조사, 운영체제 종류, 운영체제 버전 중 적어도 하나를 확인하여 상기 무선단말(100)이 상기 도면1a와 같이 USIM(110)의 고유정보에 기 접근 가능한 상태인지 또는 도면1b와 같이 USIM(110)의 고유정보에 접근 불가한 상태인지 확인할 수 있다. 본 발명의 일 실시 방법에 따르면, 상기 도면1b와 같이 상기 무선단말(100)에서 운영체제를 통해 USIM(110)의 고유정보에 접근 불가한 경우에 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인하는 절차를 수행할 수 있다. 그러나 이에 의해 본 발명이 한정되지 아니하며, 상기 무선단말(100)에서 상기 USIM(110)의 고유정보에 기 접근 가능하든 불가하든 무관하게 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인하는 절차를 수행하는 것이 가능함을 명백하게 밝혀두는 바이다.
상기 SAT 확인부(355)는 무선단말(100)에 탑재된 USIM(110)에 기 구현된 SAT(115)을 통해 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보에 접근 가능한지 확인한다.
본 발명의 제1 SAT 설정 확인 실시예에 따르면, 상기 SAT 확인부(355)는 상기 프로그램(345)이 실행된 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인지 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 예를들어, 도면1b의 실시예에 따른 무선단말(100)의 경우 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하게 설정되지 않은 경우 상기 무선단말(100)에 구현된 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)를 유지하므로, 상기 단말/OS 확인부(350)를 통해 상기 무선단말(100)의 기종, 제조사, 운영체제 중 적어도 하나를 확인한 결과를 근거로 상기 무선단말(100)이 도면1b의 실시예에 따른 무선단말(100)로 확인된 경우, 상기 SAT 확인부(355)는 상기 무선단말(100)에 구현되어 있는 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인지 여부를 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 만약 상기 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인 경우, 상기 SAT 확인부(355)는 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제2 SAT 설정 확인 실시예에 따르면, 상기 SAT 확인부(355)는 상기 프로그램(345)이 실행된 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)을 통해 상기 USIM(110) 측에 구현된 SAT(115)을 정의한 정보를 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능하게 기 설정된 경우, 상기 USIM(110)에 구현된 SAT(115)의 더미 프로그램인 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 식별 가능한데, 상기 SAT 확인부(355)는 상기 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 판독(예컨대, 본 발명의 제1 내지 제5 SAT 설정 실시예 중 적어도 하나의 실시예에 대응하는 설정이 정의되어 있는지 판독)함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 만약 상기 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 판독한 결과 NULL이거나 ‘0’인 경우로 확인되면, 상기 SAT 확인부(355)는 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제3 SAT 설정 확인 실시예에 따르면, 상기 SAT 확인부(355)는 상기 프로그램(345)이 실행된 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로 지정된 명령(예컨대, 인벨로프 커맨드(Envelope command))을 제공한 후 지정된 타임아웃 내의 USIM(110) 측 응답을 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 예를들어, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한 경우 상기 SAT(115)은 상기 단말 측 SAT(105)을 통한 지정된 명령에 유효하게 응답할 것이나, 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하게 설정되지 않은 경우 상기 단말 측 SAT(105)을 통한 지정된 명령에 응답하지 않거나 오류를 응답할 것이므로, 상기 SAT 확인부(355)는 단말 측 SAT(105)을 통한 지정된 명령에 대한 USIM(110)의 응답을 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 만약 상기 단말 측 SAT(105)을 통한 지정된 명령에 USIM(110)이 응답하지 않거나 오류를 응답하는 경우, 상기 SAT 확인부(355)는 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제4 SAT 설정 확인 실시예에 따르면, 상기 SAT 확인부(355)는 상기 제1 내지 제3 SAT 설정 확인 실시예 중 적어도 하나의 일부 또는 둘 이상의 일부/전체 조합에 대응하는 실시예를 통해 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다.
상기 제1 내지 제4 SAT 설정 확인 실시예 중 적어도 하나의 실시예를 통해 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인된 경우, 상기 SAT 설정부(365)는 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하는 절차를 수행하며, 상기 동의 확인부(360)는 상기 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하기 위한 사용자 동의 절차를 수행하고 그 결과를 확인할 수 있다.
상기 동의 확인부(360)는 상기 무선단말(100)의 화면 상에 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하는 것에 대한 사용자 동의 요청 정보를 표시(예컨대, 사용자 동의 요청 메시지 창을 표시)하고, 사용자가 상기 사용자 동의 요청 정보에 동의하는지 확인(예컨대, 사용자 동의 요청 메시지 창의 ‘확인’ 버튼을 클릭하는지 확인)한다. 만약 상기 사용자가 상기 사용자 동의 요청 정보에 동의한 경우, 상기 동의 확인부(360)는 상기 사용자가 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하도록 동의(또는 승인)한 것으로 확인할 수 있다. 한편 상기 사용자가 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하는 내용을 포함하는 약관에 동의한 경우 별도의 사용자 동의 과정은 생략되더라도 무방하며, 이에 의해 본 발명이 한정되지 아니한다. 또는 당업자의 정책에 따라 상기 사용자 동의 과정은 생략하더라도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.
상기 SAT 설정부(365)는 SAT과 관련된 3GPP 규격을 준용하여 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정할 수 있다. 예를들어, 상기 SAT 설정부(365)는 인벨로프 커맨드(Envelope Command) 및/또는 프로액티브 커맨드(Proactive Command)를 이용하여 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정할 수 있다. 일례로, 상기 SAT 설정부(365)는 인벨로프 커맨드 중 “Data download to SIM” 명령이나 “Event download” 명령을 이용하여 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정할 수 있다.
본 발명의 제1 SAT 설정 실시예에 따르면, 상기 SAT 설정부(365)는 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보를 확인/추출하게 설정하며, 상기 USIM(110)의 SAT(115)으로 하여금 무선단말(100)에 구현된 단말 측 SAT(105)을 통한 요청에 따라 상기 USIM(110)에 고유 기록된 고유정보를 추출하고, 상기 단말 측 SAT(105)을 통해 상기 추출된 고유정보를 응답하도록 설정할 수 있다.
본 발명의 제2 SAT 설정 실시예에 따르면, 상기 SAT 설정부(365)는 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보를 확인/추출하게 설정하며, 상기 USIM(110)의 SAT(115)으로 하여금 무선단말(100)에 구현된 단말 측 SAT(105)을 통해 상기 USIM(110)의 고유정보와 비교하거나 지정된 검증연산을 수행할 인증대상정보(예컨대, 망사업자정보, 전화번호 등)를 제공받고, 상기 제공받은 인증대상정보와 상기 USIM(110)에 고유 기록된 고유정보를 비교하거나 지정된 검증연산을 수행하여 결과정보를 도출하고, 상기 도출된 결과정보를 상기 단말 측 SAT(105)을 통해 응답하도록 설정할 수 있다.
본 발명의 제3 SAT 설정 실시예에 따르면, 상기 SAT 설정부(365)는 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보를 확인/추출하게 설정하며, 상기 USIM(110)의 SAT(115)으로 하여금 무선단말(100)에 구현된 단말 측 SAT(105)을 통해 지정된 인자값을 제공받고, 상기 제공받은 인자값과 상기 USIM(110)에 고유 기록된 고유정보를 이용하여 지정된 인증값을 생성하고, 상기 생성된 인증값을 상기 단말 측 SAT(105)을 통해 응답하도록 설정할 수 있다.
상기 제3 SAT 설정 실시예의 일 예에 따르면, 상기 SAT(115)은 단말 측 SAT(105)을 통해 지정된 씨드값(예컨대, 무선단말(100) 측의 타이머를 통해 획득된 시간값, 무선단말(100) 측에 구비된 고유값, 무선단말(100)의 앱(345)/웹(345)을 통해 획득한 난수값, 무선단말(100)의 앱(345)/웹(345)을 통해 지정된 서버로부터 수신한 수신값 등)을 제공받고, 상기 제공받은 씨드값과 상기 USIM(110)에 고유 기록된 고유정보를 지정된 코드생성알고리즘의 씨드로 이용하여 상기 코드생성알고리즘에 대입함으로써 지정된 코드체계의 일회용코드를 생성한 후, 상기 생성된 일회용코드를 상기 단말 측 SAT(105)을 통해 응답할 수 있다.
상기 제3 SAT 설정 실시예의 다른 일 예에 따르면, 상기 SAT(115)은 단말 측 SAT(105)을 통해 지정된 암호키를 제공받고, 상기 제공받은 암호키를 통해 상기 USIM(110)에 고유 기록된 고유정보를 지정된 암호알고리즘으로 암호화하여 암호정보를 생성한 후, 상기 생성된 암호정보를 상기 단말 측 SAT(105)을 통해 응답할 수 있다.
본 발명의 제4 SAT 설정 실시예에 따르면, 상기 SAT 설정부(365)는 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보를 확인/추출하게 설정하며, 상기 USIM(110)의 SAT(115)으로 하여금 무선단말(100)에 구현된 단말 측 SAT(105)을 통해 암호대상정보를 제공받고, 상기 USIM(110)에 고유 기록된 고유정보에 대응하는 키 값(예컨대, USIM(110)에 고유 기록된 고유정보 또는 상기 고유정보를 통해 생성된 키 값)을 암호키로 이용하여 상기 암호대상정보를 암호화하여 암호데이터를 생성하고, 상기 생성된 암호데이터를 상기 단말 측 SAT(105)을 통해 응답하도록 설정할 수 있다.
본 발명의 제5 SAT 설정 실시예에 따르면, 상기 SAT 설정부(365)는 상기 제1 내지 제4 SAT 설정 실시예에 대응하는 설정을 다중 설정하거나 또는 부분적으로 조합하여 설정할 수 있으며, 본 발명은 이러한 실시예도 본 발명의 권리범위로 포함함을 명백하게 밝혀두는 바이다.
상기 SAT 확인부(355)를 통해 확인 결과 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 기 접근 가능한 것으로 확인되거나 또는 상기 SAT 설정부(365)를 통해 상기 USIM(110)의 SAT(115)이 상기 USIM(110)의 고유정보에 접근 가능하게 설정된 경우, 상기 USIM 연동부(370)는 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근하게 처리한다.
본 발명의 제1 USIM 연동 실시예에 따르면, 상기 USIM 연동부(370)는 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 USIM(110)의 고유정보를 요청하는 명령을 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 요청에 따라 상기 USIM(110) 측의 SAT(115)을 통해 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 추출하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM 연동부(370)는 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 고유정보를 확인할 수 있다. 이 경우 상기 동작절차 처리부(375)는 상기 USIM 연동부(370)를 통해 확인된 USIM(110)의 고유정보를 지정된 인증서버로 전송하거나, 및/또는 상기 확인된 USIM(110)의 고유정보를 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 USIM(110)의 고유정보를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 USIM(110)의 고유정보를 이용하여 지정된 인증코드(예컨대, USIM(110)의 고유정보를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 동작절차 처리부(375)를 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 확인된 USIM(110)의 고유정보를 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제2 USIM 연동 실시예에 따르면, 상기 USIM 연동부(370)는 상기 USIM(110)의 고유정보와 비교하거나 지정된 검증연산을 수행할 인증대상정보(예컨대, 망사업자정보, 전화번호 등)를 확인하고, 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 인증대상정보를 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고, 상기 제공받은 인증대상정보와 상기 USIM(110)의 고유정보를 비교하거나 지정된 검증연산을 수행하여 결과정보를 도출하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM 연동부(370)는 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로부터 상기 결과정보를 확인할 수 있다. 이 경우 상기 동작절차 처리부(375)는 상기 USIM 연동부(370)를 통해 확인된 결과정보를 지정된 인증서버로 전송하거나, 및/또는 상기 확인된 결과정보를 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 결과정보를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 결과정보를 이용하여 지정된 인증코드(예컨대, 결과정보를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 동작절차 처리부(375)를 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 결과정보를 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제3 USIM 연동 실시예에 따르면, 상기 USIM 연동부(370)는 상기 USIM(110)으로 제공할 인자값을 확인하고, 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 인자값을 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고, 상기 제공받은 인자값과 상기 USIM(110)에 고유 기록된 고유정보를 이용하여 지정된 인증값을 생성하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM 연동부(370)는 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로부터 상기 인증값을 확인할 수 있다. 이 경우 상기 동작절차 처리부(375)는 상기 USIM 연동부(370)를 통해 확인된 인증값을 지정된 인증서버로 전송하거나, 및/또는 상기 확인된 인증값을 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 인증값을 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 인증값을 이용하여 지정된 인증코드(예컨대, 인증값을 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 동작절차 처리부(375)를 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 인증값을 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
상기 제3 SAT 설정 실시예의 일 예에 따르면, 상기 USIM 연동부(370)는 상기 USIM(110)으로 제공할 씨드값(예컨대, 무선단말(100) 측의 타이머를 통해 획득된 시간값, 무선단말(100) 측에 구비된 고유값, 무선단말(100)의 앱(345)/웹(345)을 통해 획득한 난수값, 무선단말(100)의 앱(345)/웹(345)을 통해 지정된 서버로부터 수신한 수신값 등)을 확인하고, 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 씨드값을 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고, 상기 제공받은 씨드값과 상기 USIM(110)에 고유 기록된 고유정보를 지정된 코드생성알고리즘의 씨드로 이용하여 상기 코드생성알고리즘에 대입함으로써 지정된 코드체계의 일회용코드를 생성하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM 연동부(370)는 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로부터 상기 일회용코드를 확인할 수 있다. 이 경우 상기 동작절차 처리부(375)는 상기 USIM 연동부(370)를 통해 확인된 일회용코드를 지정된 인증서버로 전송하거나, 및/또는 상기 확인된 일회용코드를 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 일회용코드를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 일회용코드를 이용하여 지정된 인증코드(예컨대, 일회용코드를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 동작절차 처리부(375)를 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 일회용코드를 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
상기 제3 SAT 설정 실시예의 다른 일 예에 따르면, 상기 USIM 연동부(370)는 상기 USIM(110)으로 제공할 암호키를 확인하고, 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 암호키를 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고, 상기 제공받은 암호키를 통해 상기 USIM(110)에 고유 기록된 고유정보를 지정된 암호알고리즘으로 암호화하여 암호정보를 생성하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM 연동부(370)는 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로부터 상기 암호정보를 확인할 수 있다. 이 경우 상기 동작절차 처리부(375)는 상기 USIM 연동부(370)를 통해 확인된 암호정보를 지정된 인증서버로 전송하거나, 및/또는 상기 확인된 암호정보를 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 암호정보를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 암호정보를 이용하여 지정된 인증코드(예컨대, 암호정보를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 동작절차 처리부(375)를 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 암호정보를 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제4 USIM 연동 실시예에 따르면, 상기 USIM 연동부(370)는 상기 USIM(110)의 고유정보에 대응하는 키 값을 통해 암호화할 암호대상정보(예컨대, 사용자가 키 입력한 정보, 메모리부(340)에 저장된 파일 또는 데이터, 근거리망 통신부(325) 또는 무선망 통신부(330)를 통해 수신한 데이터 등)를 확인하고, 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 암호대상정보를 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고, 상기 USIM(110)에 고유 기록된 고유정보에 대응하는 키 값(예컨대, USIM(110)에 고유 기록된 고유정보 또는 상기 고유정보를 통해 생성된 키 값)을 암호키로 이용하여 지정된 암호알고리즘에 따라 상기 암호대상정보를 암호화하여 암호데이터를 생성하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM 연동부(370)는 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로부터 상기 암호데이터를 확인할 수 있다. 이 경우 상기 동작절차 처리부(375)는 상기 USIM 연동부(370)를 통해 확인된 암호데이터를 지정된 인증서버 또는 결제서버 또는 뱅킹서버 등으로 전송하거나, 및/또는 상기 확인된 암호데이터를 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 암호데이터를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 암호데이터를 이용하여 지정된 인증코드(예컨대, 암호데이터를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 동작절차 처리부(375)를 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 암호데이터를 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제5 SAT 설정 실시예에 따르면, 상기 USIM 연동부(370)는 상기 제1 내지 제4 USIM 연동 실시예 중 적어도 하나의 일부 또는 둘 이상을 적어도 부분 조합하여 상기 단말 측 SAT(105)과 연동하여 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근할 수 있으며, 상기 동작절차 처리부(375)는 상기 USIM 연동부(370)를 통해 USIM(110)으로부터 확인되는 정보를 이용하여 지정된 동작 절차를 수행할 수 있다. 즉, USIM(110)에 구현된 SAT(115)을 이용하여 USIM(110)의 고유정보에 접근하여 지정된 동작을 처리하는 기술 구성은 어떻게 변형하더라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
도면4는 본 발명의 일 실시 방법에 따라 USIM 통합 접근 제어를 제공하는 과정을 도시한 도면이다.
보다 상세하게 본 도면4는 상기 도면3의 무선단말(100)에서 실행된 프로그램(345)이 상기 무선단말(100)에 탑재된 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근하여 이용하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 USIM 통합 접근 제어 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
도면4를 참조하면, 무선단말(100)에서 상기 도면3의 프로그램(345)이 실행되면, 상기 프로그램(345)은 자신이 실행된 무선단말(100)의 기종, 제조사, 운영체제 종류, 운영체제 버전 중 적어도 하나를 확인하여 상기 무선단말(100)이 상기 도면1a와 같이 USIM(110)의 고유정보에 기 접근 가능한 상태인지 또는 도면1b와 같이 USIM(110)의 고유정보에 접근 불가한 상태인지 확인할 수 있다(400). 만약 상기 무선단말(100)이 상기 도면1a와 같이 USIM(110)의 고유정보에 기 접근 가능한 상태라면, 상기 무선단말(100)의 프로그램(345)은 종래 절차에 따라 상기 USIM(110)의 고유정보에 접근하더라도 무방하다(405).
한편 상기 무선단말(100)이 도면1b와 같이 USIM(110)의 고유정보에 접근 불가한 상태이거나 또는 상기 무선단말(100)이 상기 도면1a와 같이 USIM(110)의 고유정보에 기 접근 가능한 상태라고 하더라도 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하고자 하는 경우, 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)에 탑재된 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인한다(410).
본 발명의 제1 SAT 설정 확인 실시예에 따르면, 상기 무선단말(100)의 프로그램(345)은 상기 프로그램(345)이 실행된 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인지 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다(410). 예를들어, 도면1b의 실시예에 따른 무선단말(100)의 경우 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하게 설정되지 않은 경우 상기 무선단말(100)에 구현된 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)를 유지하므로, 상기 무선단말(100)의 기종, 제조사, 운영체제 중 적어도 하나를 확인한 결과를 근거로 상기 무선단말(100)이 도면1b의 실시예에 따른 무선단말(100)로 확인된 경우, 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)에 구현되어 있는 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인지 여부를 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 만약 상기 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인 경우, 상기 무선단말(100)의 프로그램(345)은 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제2 SAT 설정 확인 실시예에 따르면, 상기 무선단말(100)의 프로그램(345)은 상기 프로그램(345)이 실행된 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)을 통해 상기 USIM(110) 측에 구현된 SAT(115)을 정의한 정보를 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다(410). 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능하게 기 설정된 경우, 상기 USIM(110)에 구현된 SAT(115)의 더미 프로그램인 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 식별 가능한데, 상기 무선단말(100)의 프로그램(345)은 상기 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 판독(예컨대, 본 발명의 제1 내지 제5 SAT 설정 실시예 중 적어도 하나의 실시예에 대응하는 설정이 정의되어 있는지 판독)함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 만약 상기 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 판독한 결과 NULL이거나 ‘0’인 경우로 확인되면, 상기 무선단말(100)의 프로그램(345)은 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제3 SAT 설정 확인 실시예에 따르면, 상기 무선단말(100)의 프로그램(345)은 상기 프로그램(345)이 실행된 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로 지정된 명령을 제공하면(410), 상기 USIM(110)의 SAT(115)에서 USIM(110)의 고유정보에 접근 가능한 경우 이에 대응하는 응답을 할 수 있는데(415), 상기 무선단말(100)의 프로그램(345)은 지정된 타임아웃 내의 USIM(110) 측 응답을 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다(410). 예를들어, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한 경우 상기 SAT(115)은 상기 단말 측 SAT(105)을 통한 지정된 명령에 유효하게 응답할 것이나, 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하게 설정되지 않은 경우 상기 단말 측 SAT(105)을 통한 지정된 명령에 응답하지 않거나 오류를 응답할 것이므로, 상기 무선단말(100)의 프로그램(345)은 단말 측 SAT(105)을 통한 지정된 명령에 대한 USIM(110)의 응답을 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 만약 상기 단말 측 SAT(105)을 통한 지정된 명령에 USIM(110)이 응답하지 않거나 오류를 응답하는 경우, 상기 무선단말(100)의 프로그램(345)은 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제4 SAT 설정 확인 실시예에 따르면, 상기 무선단말(100)의 프로그램(345)은 상기 제1 내지 제3 SAT 설정 확인 실시예 중 적어도 하나의 일부 또는 둘 이상의 일부/전체 조합에 대응하는 실시예를 통해 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다.
만약 상기 확인 결과 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 경우, 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하기 위한 사용자 동의를 확인한다(420). 바람직하게, 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)의 화면 상에 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하는 것에 대한 사용자 동의 요청 정보를 표시(예컨대, 사용자 동의 요청 메시지 창을 표시)하고, 사용자가 상기 사용자 동의 요청 정보에 동의하는지 확인(예컨대, 사용자 동의 요청 메시지 창의 ‘확인’ 버튼을 클릭하는지 확인)한다. 만약 상기 사용자가 상기 사용자 동의 요청 정보에 동의한 경우, 상기 무선단말(100)의 프로그램(345)은 상기 사용자가 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하도록 동의(또는 승인)한 것으로 확인할 수 있다. 한편 상기 사용자가 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하는 내용을 포함하는 약관에 동의한 경우 별도의 사용자 동의 과정은 생략되더라도 무방하며, 이에 의해 본 발명이 한정되지 아니한다. 또는 당업자의 정책에 따라 상기 사용자 동의 과정은 생략하더라도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.
만약 상기 사용자 동의가 확인되면, 상기 무선단말(100)의 프로그램(345)은 상기 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정한다(425). 바람직하게, 상기 무선단말(100)의 프로그램(345)은 본 발명의 제1 내지 제5 SAT 설정 실시예 중 적어도 하나의 실시예에 따라 상기 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정할 수 있다(425).
만약 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 기 접근 가능하거나, 또는 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능하게 설정된 경우, 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하게 처리하며(430), 상기 USIM(110)의 SAT(115)은 상기 단말 측 SAT(105)을 통해 주입되는 명령(예컨대, 프로액티브 커맨드, 인벨로프 커맨드 등)을 기반으로 상기 USIM(110)의 고유정보에 접근하는 절차를 수행하고(435), 상기 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근한 결과를 생성하여(440), 상기 SAT(115)을 통해 USIM(110)의 고유정보에 접근한 결과를 상기 단말 측 SAT(105)을 통해 응답한다(445). 상기 무선단말(100)의 프로그램(345)은 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 고유정보에 접근한 결과를 확인하고(450), 상기 USIM(110)의 고유정보에 접근한 결과에 대응하는 지정된 동작 절차를 수행한다(455).
본 발명의 제1 USIM 연동 실시예에 따르면, 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 USIM(110)의 고유정보를 요청하는 명령을 제공할 수 있다(430). 이 경우 상기 USIM(110)의 SAT(115)은 상기 요청에 따라 상기 USIM(110) 측의 SAT(115)을 통해 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 추출하여(435, 440) 상기 단말 측 SAT(105)을 통해 응답할 수 있으며(445), 상기 무선단말(100)의 프로그램(345)은 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 고유정보를 확인할 수 있다(450). 이 경우 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)의 프로그램(345)을 통해 확인된 USIM(110)의 고유정보를 지정된 인증서버로 전송하거나(455), 및/또는 상기 확인된 USIM(110)의 고유정보를 이용하여 지정된 인증절차를 수행하거나(455), 및/또는 상기 확인된 USIM(110)의 고유정보를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나(455), 및/또는 상기 확인된 USIM(110)의 고유정보를 이용하여 지정된 인증코드(예컨대, USIM(110)의 고유정보를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차(455) 등을 수행할 수 있다. 한편 상기 무선단말(100)의 프로그램(345)을 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 확인된 USIM(110)의 고유정보를 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제2 USIM 연동 실시예에 따르면, 상기 무선단말(100)의 프로그램(345)은 상기 USIM(110)의 고유정보와 비교하거나 지정된 검증연산을 수행할 인증대상정보(예컨대, 망사업자정보, 전화번호 등)를 확인하고, 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 인증대상정보를 제공할 수 있다(430). 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고(435), 상기 제공받은 인증대상정보와 상기 USIM(110)의 고유정보를 비교하거나 지정된 검증연산을 수행하여 결과정보를 도출하여(440) 상기 단말 측 SAT(105)을 통해 응답할 수 있으며(445), 상기 무선단말(100)의 프로그램(345)은 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로부터 상기 결과정보를 확인할 수 있다(450). 이 경우 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)의 프로그램(345)을 통해 확인된 결과정보를 지정된 인증서버로 전송하거나(455), 및/또는 상기 확인된 결과정보를 이용하여 지정된 인증절차를 수행하거나(455), 및/또는 상기 확인된 결과정보를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나(455), 및/또는 상기 확인된 결과정보를 이용하여 지정된 인증코드(예컨대, 결과정보를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차(455) 등을 수행할 수 있다. 한편 상기 무선단말(100)의 프로그램(345)을 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 결과정보를 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제3 USIM 연동 실시예에 따르면, 상기 무선단말(100)의 프로그램(345)은 상기 USIM(110)으로 제공할 인자값을 확인하고, 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 인자값을 제공할 수 있다(430). 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고(435), 상기 제공받은 인자값과 상기 USIM(110)에 고유 기록된 고유정보를 이용하여 지정된 인증값을 생성하여(440) 상기 단말 측 SAT(105)을 통해 응답할 수 있으며(445), 상기 무선단말(100)의 프로그램(345)은 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로부터 상기 인증값을 확인할 수 있다(450). 이 경우 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)의 프로그램(345)을 통해 확인된 인증값을 지정된 인증서버로 전송하거나(455), 및/또는 상기 확인된 인증값을 이용하여 지정된 인증절차를 수행하거나(455), 및/또는 상기 확인된 인증값을 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나(455), 및/또는 상기 확인된 인증값을 이용하여 지정된 인증코드(예컨대, 인증값을 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차(455) 등을 수행할 수 있다. 한편 상기 무선단말(100)의 프로그램(345)을 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 인증값을 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
상기 제3 SAT 설정 실시예의 일 예에 따르면, 상기 무선단말(100)의 프로그램(345)은 상기 USIM(110)으로 제공할 씨드값(예컨대, 무선단말(100) 측의 타이머를 통해 획득된 시간값, 무선단말(100) 측에 구비된 고유값, 무선단말(100)의 앱(345)/웹(345)을 통해 획득한 난수값, 무선단말(100)의 앱(345)/웹(345)을 통해 지정된 서버로부터 수신한 수신값 등)을 확인하고, 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 씨드값을 제공할 수 있다(430). 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고(435), 상기 제공받은 씨드값과 상기 USIM(110)에 고유 기록된 고유정보를 지정된 코드생성알고리즘의 씨드로 이용하여 상기 코드생성알고리즘에 대입함으로써 지정된 코드체계의 일회용코드를 생성하여(440) 상기 단말 측 SAT(105)을 통해 응답할 수 있으며(445), 상기 무선단말(100)의 프로그램(345)은 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로부터 상기 일회용코드를 확인할 수 있다(450). 이 경우 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)의 프로그램(345)을 통해 확인된 일회용코드를 지정된 인증서버로 전송하거나(455), 및/또는 상기 확인된 일회용코드를 이용하여 지정된 인증절차를 수행하거나(455), 및/또는 상기 확인된 일회용코드를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나(455), 및/또는 상기 확인된 일회용코드를 이용하여 지정된 인증코드(예컨대, 일회용코드를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차(455) 등을 수행할 수 있다. 한편 상기 무선단말(100)의 프로그램(345)을 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 일회용코드를 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
상기 제3 SAT 설정 실시예의 다른 일 예에 따르면, 상기 무선단말(100)의 프로그램(345)은 상기 USIM(110)으로 제공할 암호키를 확인하고, 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 암호키를 제공할 수 있다(430). 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고(435), 상기 제공받은 암호키를 통해 상기 USIM(110)에 고유 기록된 고유정보를 지정된 암호알고리즘으로 암호화하여 암호정보를 생성하여(440) 상기 단말 측 SAT(105)을 통해 응답할 수 있으며(445), 상기 무선단말(100)의 프로그램(345)은 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로부터 상기 암호정보를 확인할 수 있다(450). 이 경우 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)의 프로그램(345)을 통해 확인된 암호정보를 지정된 인증서버로 전송하거나(455), 및/또는 상기 확인된 암호정보를 이용하여 지정된 인증절차를 수행하거나(455), 및/또는 상기 확인된 암호정보를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나(455), 및/또는 상기 확인된 암호정보를 이용하여 지정된 인증코드(예컨대, 암호정보를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차(455) 등을 수행할 수 있다. 한편 상기 무선단말(100)의 프로그램(345)을 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 암호정보를 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제4 USIM 연동 실시예에 따르면, 상기 무선단말(100)의 프로그램(345)은 상기 USIM(110)의 고유정보에 대응하는 키 값을 통해 암호화할 암호대상정보(예컨대, 사용자가 키 입력한 정보, 메모리부(340)에 저장된 파일 또는 데이터, 근거리망 통신부(325) 또는 무선망 통신부(330)를 통해 수신한 데이터 등)를 확인하고, 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 암호대상정보를 제공할 수 있다(430). 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고(435), 상기 USIM(110)에 고유 기록된 고유정보에 대응하는 키 값(예컨대, USIM(110)에 고유 기록된 고유정보 또는 상기 고유정보를 통해 생성된 키 값)을 암호키로 이용하여 지정된 암호알고리즘에 따라 상기 암호대상정보를 암호화하여 암호데이터를 생성하여(440) 상기 단말 측 SAT(105)을 통해 응답할 수 있으며(445), 상기 무선단말(100)의 프로그램(345)은 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로부터 상기 암호데이터를 확인할 수 있다(450). 이 경우 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)의 프로그램(345)을 통해 확인된 암호데이터를 지정된 인증서버 또는 결제서버 또는 뱅킹서버 등으로 전송하거나(455), 및/또는 상기 확인된 암호데이터를 이용하여 지정된 인증절차를 수행하거나(455), 및/또는 상기 확인된 암호데이터를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나(455), 및/또는 상기 확인된 암호데이터를 이용하여 지정된 인증코드(예컨대, 암호데이터를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차(455) 등을 수행할 수 있다. 한편 상기 무선단말(100)의 프로그램(345)을 통해 수행되는 동작 절차가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 암호데이터를 이용하여 수행되는 동작 절차라면 어떠한 절차라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제5 SAT 설정 실시예에 따르면, 상기 무선단말(100)의 프로그램(345)은 상기 제1 내지 제4 USIM 연동 실시예 중 적어도 하나의 일부 또는 둘 이상을 적어도 부분 조합하여 상기 단말 측 SAT(105)과 연동하여 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근할 수 있으며, 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)의 프로그램(345)을 통해 USIM(110)으로부터 확인되는 정보를 이용하여 지정된 동작 절차를 수행할 수 있다. 즉, USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근하여 지정된 동작을 처리하는 기술 구성은 어떻게 변형하더라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
도면5는 본 발명의 다른 일 실시 방법에 따라 무선단말(100)에 탑재된 USIM 통합 접근 제어를 제공하는 서버의 기능 구성을 도시한 도면이다.
보다 상세하게 본 도면5는 USIM(110)을 탑재한 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 USIM(110)의 고유정보에 접근하게 설정한 후(기 설정된 경우 생략 가능), 상기 무선단말(100)에서 실행된 프로그램(345)을 통해 상기 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근하여 이를 이용하는 절차를 수행하는 서버의 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 서버 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
본 발명의 서버는 상기 무선단말(100)에 설치 실행된 지정된 앱(345)과 통신하는 앱서버, 또는 상기 무선단말(100)의 브라우져로 상기 무선단말(100)에서 실행 가능한 스크립트코드를 포함하는 페이지를 제공 가능한 웹(345)서버를 포함하여 이루어진다.
도면5를 참조하면, 상기 서버는, 상기 USIM(110)을 탑재한 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 탑재된 USIM(110)에 기 구현된 SAT(115)(SIM Application Toolkit)을 통해 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보에 접근 가능한지 확인하는 USIM 확인부(510)와, 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 불가한 경우 상기 무선단말(100)에서 실행된 프로그램(345)을 통해 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하는 USIM설정 절차부(520)와, 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한 경우 상기 무선단말(100)에서 실행된 프로그램(345)을 통해 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근하게 처리하는 USIM연동 절차부(525)를 구비하며, 상기 무선단말(100)과 통신하여 상기 USIM(110)의 고유정보에 접근한 결과를 이용하는 지정된 서비스를 제공하는 서비스 제공부(530)를 구비하며, 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 불가한 경우 상기 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하기 위한 사용자 동의를 확인하는 사용자 동의 확인부(515)를 구비한다. 한편 실시 방법에 따라 상기 서버는, 상기 무선단말(100)과 통신하여 상기 USIM(110)을 탑재한 무선단말(100)의 기종, 제조사, 운영체제 중 적어도 하나를 확인하여 상기 무선단말(100)에서 USIM(110)의 고유정보에 기 접근 가능한지 또는 접근 불가한지 확인하는 단말 측 확인부(505)를 더 구비할 수 있다.
상기 서버는 상기 USIM(110)을 탑재한 무선단말(100)에 설치 실행된 앱(345)에 대응하는 프로그램(345)과 통신하거나 또는 상기 무선단말(100)의 브라우져로 제공된 페이지에 대응하는 웹(345)을 통해 상기 무선단말(100)에서 실행된 스크립트코드에 대응하는 프로그램(345)과 통신하며, 상기 단말 측 확인부(505)는 상기 앱(345)/웹(345)을 통해 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)의 기종, 제조사, 운영체제 종류, 운영체제 버전 중 적어도 하나의 단말 측 정보를 확인하고, 상기 확인된 단말 측 정보를 판독하여 상기 무선단말(100)이 상기 도면1a와 같이 USIM(110)의 고유정보에 기 접근 가능한 상태인지 또는 도면1b와 같이 USIM(110)의 고유정보에 접근 불가한 상태인지 확인할 수 있다. 본 발명의 일 실시 방법에 따르면, 상기 무선단말(100)이 운영체제를 통해 USIM(110)의 고유정보에 접근 불가한 경우에 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인하는 절차를 수행할 수 있다. 그러나 이에 의해 본 발명이 한정되지 아니하며, 상기 무선단말(100)에서 상기 USIM(110)의 고유정보에 기 접근 가능하든 불가하든 무관하게 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인하는 절차를 수행하는 것이 가능함을 명백하게 밝혀두는 바이다.
상기 서버는 상기 USIM(110)을 탑재한 무선단말(100)에 설치 실행된 앱(345)에 대응하는 프로그램(345)과 통신하거나 또는 상기 무선단말(100)의 브라우져로 제공된 페이지에 대응하는 웹(345)을 통해 상기 무선단말(100)에서 실행된 스크립트코드에 대응하는 프로그램(345)과 통신하며, 상기 USIM 확인부(510)는 상기 앱(345)/웹(345)을 통해 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 탑재된 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인한다.
본 발명의 제1 SAT 설정 확인 실시예에 따르면, 상기 USIM 확인부(510)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인지 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 예를들어, 도면1b의 실시예에 따른 무선단말(100)의 경우 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하게 설정되지 않은 경우 상기 무선단말(100)에 구현된 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)를 유지하므로, 상기 단말 측 확인부(505)를 통해 상기 무선단말(100)의 기종, 제조사, 운영체제 중 적어도 하나를 확인한 결과를 근거로 상기 무선단말(100)이 도면1b의 실시예에 따른 무선단말(100)로 확인된 경우, 상기 USIM 확인부(510)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 구현되어 있는 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인지 여부를 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 만약 상기 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인 경우, 상기 USIM 확인부(510)는 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제2 SAT 설정 확인 실시예에 따르면, 상기 USIM 확인부(510)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)을 통해 상기 USIM(110) 측에 구현된 SAT(115)을 정의한 정보를 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능하게 기 설정된 경우, 상기 USIM(110)에 구현된 SAT(115)의 더미 프로그램인 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 식별 가능한데, 상기 USIM 확인부(510)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 판독(예컨대, 본 발명의 제1 내지 제5 SAT 설정 실시예 중 적어도 하나의 실시예에 대응하는 설정이 정의되어 있는지 판독)함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 만약 상기 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 판독한 결과 NULL이거나 ‘0’인 경우로 확인되면, 상기 USIM 확인부(510)는 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제3 SAT 설정 확인 실시예에 따르면, 상기 USIM 확인부(510)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로 지정된 명령(예컨대, 인벨로프 커맨드(Envelope command))을 제공한 후 지정된 타임아웃 내의 USIM(110) 측 응답을 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 예를들어, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한 경우 상기 SAT(115)은 상기 단말 측 SAT(105)을 통한 지정된 명령에 유효하게 응답할 것이나, 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하게 설정되지 않은 경우 상기 단말 측 SAT(105)을 통한 지정된 명령에 응답하지 않거나 오류를 응답할 것이므로, 상기 USIM 확인부(510)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 단말 측 SAT(105)을 통한 지정된 명령에 대한 USIM(110)의 응답을 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다. 만약 상기 단말 측 SAT(105)을 통한 지정된 명령에 USIM(110)이 응답하지 않거나 오류를 응답하는 경우, 상기 USIM 확인부(510)는 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제4 SAT 설정 확인 실시예에 따르면, 상기 USIM 확인부(510)는 상기 제1 내지 제3 SAT 설정 확인 실시예 중 적어도 하나의 일부 또는 둘 이상의 일부/전체 조합에 대응하는 실시예를 통해 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다.
상기 제1 내지 제4 SAT 설정 확인 실시예 중 적어도 하나의 실시예를 통해 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인된 경우, 상기 USIM설정 절차부(520)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하며, 상기 사용자 동의 확인부(515)는 상기 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정하기 위한 사용자 동의 절차를 수행하고 그 결과를 확인할 수 있다.
상기 서버는 상기 USIM(110)을 탑재한 무선단말(100)에 설치 실행된 앱(345)에 대응하는 프로그램(345)과 통신하거나 또는 상기 무선단말(100)의 브라우져로 제공된 페이지에 대응하는 웹(345)을 통해 상기 무선단말(100)에서 실행된 스크립트코드에 대응하는 프로그램(345)과 통신하며, 상기 사용자 동의 확인부(515)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)의 화면 상에 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하도록 설정하기 위한 사용자 동의 요청 정보를 표시(예컨대, 사용자 동의 요청 메시지 창을 표시)하고, 사용자가 상기 사용자 동의 요청 정보에 동의하는지 확인(예컨대, 사용자 동의 요청 메시지 창의 ‘확인’ 버튼을 클릭하는지 확인)한다. 만약 상기 사용자가 상기 사용자 동의 요청 정보에 동의한 경우, 상기 사용자 동의 확인부(515)는 상기 사용자가 상기 USIM(110)의 SAT(115)을 설정하도록 동의(또는 승인)한 것으로 확인할 수 있다. 한편 상기 사용자가 상기 사용자 동의에 대한 내용을 포함하는 약관에 동의한 경우 별도의 사용자 동의 과정은 생략되더라도 무방하며, 이에 의해 본 발명이 한정되지 아니한다. 또는 당업자의 정책에 따라 상기 사용자 동의 과정은 생략하더라도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.
상기 USIM설정 절차부(520)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정할 수 있다. 예를들어, 상기 USIM설정 절차부(520)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 인벨로프 커맨드(Envelope Command) 및/또는 프로액티브 커맨드(Proactive Command)를 통해 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정할 수 있다. 일례로, 상기 USIM설정 절차부(520)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 인벨로프 커맨드 중 “Data download to SIM” 명령이나 “Event download” 명령을 이용하여 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정할 수 있다.
상기 서버는 상기 USIM(110)을 탑재한 무선단말(100)에 설치 실행된 앱(345)에 대응하는 프로그램(345)과 통신하거나 또는 상기 무선단말(100)의 브라우져로 제공된 페이지에 대응하는 웹(345)을 통해 상기 무선단말(100)에서 실행된 스크립트코드에 대응하는 프로그램(345)과 통신하는데, 만약 상기 USIM 확인부(510)를 통해 확인 결과 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 기 접근 가능하게 설정되어 있거나 또는 상기 USIM설정 절차부(520)를 통해 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능하게 설정된 경우, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근하게 처리한다.
본 발명의 제1 USIM 연동 실시예에 따르면, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에서 실행된 프로그램(345)을 통해 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 USIM(110)의 고유정보를 요청하는 명령을 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 요청에 따라 상기 USIM(110) 측의 SAT(115)을 통해 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 추출하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 고유정보를 확인할 수 있다. 이 경우 상기 서비스 제공부(530)는 상기 USIM연동 절차부(525)를 통해 확인된 USIM(110)의 고유정보를 지정된 인증서버로 전송하거나, 및/또는 상기 확인된 USIM(110)의 고유정보를 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 USIM(110)의 고유정보를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 USIM(110)의 고유정보를 이용하여 지정된 인증코드(예컨대, USIM(110)의 고유정보를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 서비스 제공부(530)를 통해 제공되는 서비스가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 확인된 USIM(110)의 고유정보를 이용하여 제공되는 서비스라면 어떠한 서비스라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제2 USIM 연동 실시예에 따르면, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에 탑재된 USIM(110)의 고유정보와 비교하거나 지정된 검증연산을 수행할 인증대상정보(예컨대, 망사업자정보, 전화번호 등)를 확인하고, 상기 무선단말(100)에서 실행된 프로그램(345)을 통해 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 인증대상정보를 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고, 상기 제공받은 인증대상정보와 상기 USIM(110)의 고유정보를 비교하거나 지정된 검증연산을 수행하여 결과정보를 도출하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)이 응답한 상기 결과정보를 확인할 수 있다. 이 경우 상기 서비스 제공부(530)는 상기 USIM연동 절차부(525)를 통해 확인된 결과정보를 지정된 인증서버로 전송하거나, 및/또는 상기 확인된 결과정보를 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 결과정보를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 결과정보를 이용하여 지정된 인증코드(예컨대, 결과정보를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 서비스 제공부(530)를 통해 제공되는 서비스가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 결과정보를 이용하여 제공되는 서비스라면 어떠한 서비스라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제3 USIM 연동 실시예에 따르면, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에 탑재된 USIM(110)으로 제공할 인자값을 확인하고, 상기 무선단말(100)에서 실행된 프로그램(345)을 통해 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 인자값을 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고, 상기 제공받은 인자값과 상기 USIM(110)에 고유 기록된 고유정보를 이용하여 지정된 인증값을 생성하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)이 응답한 상기 인증값을 확인할 수 있다. 이 경우 상기 서비스 제공부(530)는 상기 USIM연동 절차부(525)를 통해 확인된 인증값을 지정된 인증서버로 전송하거나, 및/또는 상기 확인된 인증값을 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 인증값을 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 인증값을 이용하여 지정된 인증코드(예컨대, 인증값을 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 서비스 제공부(530)를 통해 제공되는 서비스가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 인증값을 이용하여 제공되는 서비스라면 어떠한 서비스라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
상기 제3 SAT 설정 실시예의 일 예에 따르면, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에 탑재된 USIM(110)으로 제공할 씨드값(예컨대, 무선단말(100) 측의 타이머를 통해 획득된 시간값, 무선단말(100) 측에 구비된 고유값, 무선단말(100)의 앱(345)/웹(345)을 통해 획득한 난수값, 무선단말(100)의 앱(345)/웹(345)을 통해 지정된 서버로부터 수신한 수신값 등)을 확인하고, 상기 무선단말(100)에서 실행된 프로그램(345)을 통해 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 씨드값을 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고, 상기 제공받은 씨드값과 상기 USIM(110)에 고유 기록된 고유정보를 지정된 코드생성알고리즘의 씨드로 이용하여 상기 코드생성알고리즘에 대입함으로써 지정된 코드체계의 일회용코드를 생성하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)이 응답한 상기 일회용코드를 확인할 수 있다. 이 경우 상기 서비스 제공부(530)는 상기 USIM연동 절차부(525)를 통해 확인된 일회용코드를 지정된 인증서버로 전송하거나, 및/또는 상기 확인된 일회용코드를 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 일회용코드를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 일회용코드를 이용하여 지정된 인증코드(예컨대, 일회용코드를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 서비스 제공부(530)를 통해 제공되는 서비스가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 일회용코드를 이용하여 제공되는 서비스라면 어떠한 서비스라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
상기 제3 SAT 설정 실시예의 다른 일 예에 따르면, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에 탑재된 USIM(110)으로 제공할 암호키를 확인하고, 상기 무선단말(100)에서 실행된 프로그램(345)을 통해 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 암호키를 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고, 상기 제공받은 암호키를 통해 상기 USIM(110)에 고유 기록된 고유정보를 지정된 암호알고리즘으로 암호화하여 암호정보를 생성하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)이 응답한 상기 암호정보를 확인할 수 있다. 이 경우 상기 서비스 제공부(530)는 상기 USIM연동 절차부(525)를 통해 확인된 암호정보를 지정된 인증서버로 전송하거나, 및/또는 상기 확인된 암호정보를 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 암호정보를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 암호정보를 이용하여 지정된 인증코드(예컨대, 암호정보를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 서비스 제공부(530)를 통해 제공되는 서비스가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 암호정보를 이용하여 제공되는 서비스라면 어떠한 서비스라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제4 USIM 연동 실시예에 따르면, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에 탑재된 USIM(110)의 고유정보에 대응하는 키 값을 통해 암호화할 암호대상정보(예컨대, 사용자가 키 입력한 정보, 메모리부(340)에 저장된 파일 또는 데이터, 근거리망 통신부(325) 또는 무선망 통신부(330)를 통해 수신한 데이터 등)를 확인하고, 상기 무선단말(100)에서 실행된 프로그램(345)을 통해 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)으로 상기 확인된 암호대상정보를 제공할 수 있다. 이 경우 상기 USIM(110)의 SAT(115)은 상기 USIM(110)의 지정된 저장영역에 고유 기록된 고유정보를 확인하고, 상기 USIM(110)에 고유 기록된 고유정보에 대응하는 키 값(예컨대, USIM(110)에 고유 기록된 고유정보 또는 상기 고유정보를 통해 생성된 키 값)을 암호키로 이용하여 지정된 암호알고리즘에 따라 상기 암호대상정보를 암호화하여 암호데이터를 생성하여 상기 단말 측 SAT(105)을 통해 응답할 수 있으며, 상기 USIM연동 절차부(525)는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)이 응답한 상기 암호데이터를 확인할 수 있다. 이 경우 상기 서비스 제공부(530)는 상기 USIM연동 절차부(525)를 통해 확인된 암호데이터를 지정된 인증서버 또는 결제서버 또는 뱅킹서버 등으로 전송하거나, 및/또는 상기 확인된 암호데이터를 이용하여 지정된 인증절차를 수행하거나, 및/또는 상기 확인된 암호데이터를 암/복호키로 이용하여 지정된 정보의 암호절차 또는 복호절차를 수행하거나, 및/또는 상기 확인된 암호데이터를 이용하여 지정된 인증코드(예컨대, 암호데이터를 씨드로 이용하여 생성되는 일회용코드)를 생성하는 절차 등을 수행할 수 있다. 한편 상기 서비스 제공부(530)를 통해 제공되는 서비스가 상기 예시한 실시예로 한정되는 것은 아니며, 상기 암호데이터를 이용하여 제공되는 서비스라면 어떠한 서비스라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
본 발명의 제5 SAT 설정 실시예에 따르면, 상기 USIM연동 절차부(525)는 상기 제1 내지 제4 USIM 연동 실시예 중 적어도 하나의 일부 또는 둘 이상을 적어도 부분 조합하여 상기 단말 측 SAT(105)과 연동하여 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근할 수 있으며, 상기 서비스 제공부(530)는 상기 USIM연동 절차부(525)를 통해 USIM(110)으로부터 확인되는 정보를 이용하여 지정된 동작 절차를 수행할 수 있다. 즉, USIM(110)에 구현된 SAT(115)을 설정하여 USIM(110)의 고유정보에 접근하여 지정된 동작을 처리하는 기술 구성은 어떻게 변형하더라도 본 발명의 권리범위에 귀속됨을 명백하게 밝혀두는 바이다.
도면6은 본 발명의 다른 일 실시 방법에 따른 USIM 통합 접근 제어를 위한 SAT 설정 과정을 도시한 도면이다.
보다 상세하게 본 도면6은 상기 도면5에 도시된 서버가 USIM(110)을 탑재한 무선단말(100)에서 실행된 프로그램(345)과 연동하여 상기 무선단말(100)에 탑재된 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능하게 설정하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 USIM 통합 접근 제어 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
도면6을 참조하면, 상기 서버는 상기 USIM(110)을 탑재한 무선단말(100)에 설치 실행된 앱(345)에 대응하는 프로그램(345)과 통신하거나 또는 상기 무선단말(100)의 브라우져로 제공된 페이지에 대응하는 웹(345)을 통해 상기 무선단말(100)에서 실행된 스크립트코드에 대응하는 프로그램(345)과 통신하며, 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 USIM(110)을 탑재한 무선단말(100)의 기종, 제조사, 운영체제 등의 정보를 요청하며(600), 상기 무선단말(100)에서 실행된 프로그램(345)은 자신이 실행된 무선단말(100)의 기종, 제조사, 운영체제 종류, 운영체제 버전 중 적어도 하나를 확인하여 상기 서버로 제공한다(600). 상기 서버는 상기 무선단말(100)의 기종, 제조사, 운영체제 등의 정보를 확인하고(600), 상기 무선단말(100)의 기종, 제조사, 운영체제 등의 정보를 판독하여 상기 무선단말(100)이 상기 도면1a와 같이 USIM(110)의 고유정보에 기 접근 가능한 상태인지 또는 도면1b와 같이 USIM(110)의 고유정보에 접근 불가한 상태인지 확인할 수 있다(610). 만약 상기 무선단말(100)이 상기 도면1a와 같이 USIM(110)의 고유정보에 기 접근 가능한 상태라면, 상기 서버는 종래 절차에 따라 상기 USIM(110)의 고유정보에 접근하더라도 무방하다.
한편 상기 무선단말(100)이 도면1b와 같이 무선단말(100)의 운영체제를 통해 USIM(110)의 고유정보에 접근 불가한 상태이거나 또는 상기 무선단말(100)이 상기 도면1a와 같이 운영체제를 통해 USIM(110)의 고유정보에 기 접근 가능한 상태라고 하더라도 상기 USIM(110)의 SAT(115)을 설정하는 경우, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 탑재된 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인하며(615), 이에 대응하여 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)에 탑재된 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인하고(620), 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인한 결과를 상기 서버로 제공한다(630). 상기 서버는 상기 무선단말(100)의 프로그램(345)을 통해 확인된 결과를 근거로 상기 무선단말(100)에서 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인한다(615). 한편 실시 방법에 따라 상기 무선단말(100)의 프로그램(345)은 상기 USIM(110)과 연동하여 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인하며(620), 이 경우 상기 USIM(110)은 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인 가능한 응답을 제공할 수 있으며(625), 상기 무선단말(100)의 프로그램(345)은 상기 응답을 근거로 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인한 결과를 상기 서버로 제공할 수 있다(630).
본 발명의 제1 SAT 설정 확인 실시예에 따르면, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인지 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다(615). 예를들어, 도면1b의 실시예에 따른 무선단말(100)의 경우 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하게 설정되지 않은 경우 상기 무선단말(100)에 구현된 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)를 유지하므로, 상기 무선단말(100)의 기종, 제조사, 운영체제 중 적어도 하나를 확인한 결과를 근거로 상기 무선단말(100)이 도면1b의 실시예에 따른 무선단말(100)로 확인된 경우, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 구현되어 있는 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인지 여부를 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다(615). 만약 상기 단말 측 SAT(105)이 비활성화 상태(또는 숨김 상태)인 경우, 상기 서버는 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제2 SAT 설정 확인 실시예에 따르면, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)을 통해 상기 USIM(110) 측에 구현된 SAT(115)을 정의한 정보를 요청하고(615), 상기 무선단말(100)의 프로그램(345)이 상기 SAT(115)을 정의한 정보를 확인하여(625) 제공하면(630), 상기 서버는 상기 SAT(115)을 정의한 정보를 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다(615). 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능하게 기 설정된 경우, 상기 USIM(110)에 구현된 SAT(115)의 더미 프로그램인 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 식별 가능한데, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 판독(예컨대, 본 발명의 제1 내지 제5 SAT 설정 실시예 중 적어도 하나의 실시예에 대응하는 설정이 정의되어 있는지 판독)함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다(615). 만약 상기 단말 측 SAT(105)을 통해 상기 SAT(115)을 정의하는 정보를 판독한 결과 NULL이거나 ‘0’인 경우로 확인되면, 상기 서버는 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제3 SAT 설정 확인 실시예에 따르면, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100) 측에 구현되어 있는 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로 지정된 명령을 제공하도록 요청할 수 있다(615). 상기 무선단말(100)의 프로그램(345)이 상기 요청에 따라 단말 측 SAT(105)을 통해 상기 USIM(110)의 SAT(115)으로 지정된 명령을 제공하면(620), 상기 USIM(110)은 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인 가능한 응답 제공할 수 있는데(625), 상기 무선단말(100)의 프로그램(345)이 지정된 타임아웃 내의 USIM(110) 측 응답에 대응하는 결과를 상기 서버로 제공하면(630), 상기 서버는 상기 USIM(110) 측 응답에 대응하는 결과를 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다(615). 예를들어, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한 경우 상기 SAT(115)은 상기 단말 측 SAT(105)을 통한 지정된 명령에 유효하게 응답할 것이나, 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하게 설정되지 않은 경우 상기 단말 측 SAT(105)을 통한 지정된 명령에 응답하지 않거나 오류를 응답할 것이므로, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 단말 측 SAT(105)을 통한 지정된 명령에 대한 USIM(110)의 응답을 판독함으로써, 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다(615). 만약 상기 단말 측 SAT(105)을 통한 지정된 명령에 USIM(110)이 응답하지 않거나 오류를 응답하는 경우, 상기 서버는 상기 USIM(110)에 구현된 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 것으로 확인할 수 있다.
본 발명의 제4 SAT 설정 확인 실시예에 따르면, 상기 서버는 상기 제1 내지 제3 SAT 설정 확인 실시예 중 적어도 하나의 일부 또는 둘 이상의 일부/전체 조합에 대응하는 실시예를 통해 상기 USIM(110)에 구현된 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능한지 확인할 수 있다.
만약 상기 확인 결과 상기 무선단말(100)에 탑재된 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근 불가한 경우, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능하게 설정하기 위한 사용자 동의를 요청하고(635), 상기 무선단말(100)의 프로그램(345)이 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능하게 설정하기 위한 사용자 동의를 처리한 후(640), 상기 사용자 동의를 처리한 사용자 동의 결과를 서버로 제공하면(645), 상기 서버는 상기 사용자 동의 결과를 판독하여 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근 가능하게 설정하기 위한 사용자 동의를 확인한다(635). 바람직하게, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)의 화면 상에 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하게 설정하기 위한 사용자 동의 요청 정보를 표시(예컨대, 사용자 동의 요청 메시지 창을 표시)하고(635, 640), 사용자가 상기 사용자 동의 요청 정보에 동의하는지 확인(예컨대, 사용자 동의 요청 메시지 창의 ‘확인’ 버튼을 클릭하는지 확인)한다(645, 635). 만약 상기 사용자가 상기 사용자 동의 요청 정보에 동의한 경우, 상기 서버는 상기 사용자가 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하도록 설정하는 것에 동의(또는 승인)한 것으로 확인할 수 있다(635). 한편 상기 사용자가 상기 사용자 동의에 대응하는 내용을 포함하는 약관에 동의한 경우 별도의 사용자 동의 과정은 생략되더라도 무방하며, 이에 의해 본 발명이 한정되지 아니한다. 또는 당업자의 정책에 따라 상기 사용자 동의 과정은 생략하더라도 무방하며, 이에 의해 본 발명이 한정되지 아니한다.
만약 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근 가능하게 설정하기 위한 사용자 동의가 확인되면, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정할 수 있다. 예를들어, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 인벨로프 커맨드 및/또는 프로액티브 커맨드를 통해 단말 측 SAT(105)과 상기 USIM(110)에 구현된 SAT(115) 중 적어도 하나의 설정을 상기 USIM(110)의 고유정보에 접근 가능하게 설정할 수 있다.
상기 무선단말(100)에 탑재된 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 기 접근 가능하거나 또는 접근 가능하게 설정된 경우, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 탑재된 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하는 절차를 수행할 수 있다.
도면7은 본 발명의 다른 일 실시 방법에 따라 USIM 통합 접근 제어를 제공하는 과정을 도시한 도면이다.
보다 상세하게 본 도면7은 상기 도면5에 도시된 서버가 무선단말(100)에서 실행된 프로그램(345)과 통신하여 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 USIM(110)의 SAT(115)을 통해 USIM(110)의 고유정보에 접근하여 이를 이용하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 USIM 통합 접근 제어 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
도면7을 참조하면, 상기 서버는 상기 USIM(110)을 탑재한 무선단말(100)에 설치 실행된 앱(345)에 대응하는 프로그램(345)과 통신하거나 또는 상기 무선단말(100)의 브라우져로 제공된 페이지에 대응하는 웹(345)을 통해 상기 무선단말(100)에서 실행된 스크립트코드에 대응하는 프로그램(345)과 통신하며, 상기 도면6에 도시된 과정을 통해 무선단말(100)에 탑재된 USIM(110)의 SAT(115)을 통해 SUIM의 고유정보에 접근 가능하거나 또는 접근 가능하게 설정된 경우, 상기 서버는 상기 무선단말(100)에서 실행된 프로그램(345)과 통신하여 SAT(115)을 통해 USIM(110)의 고유정보에 접근하도록 요청하며(700), 상기 무선단말(100)의 프로그램(345)은 상기 무선단말(100)에 구현된 단말 측 SAT(105)과 연동하여 상기 USIM(110)의 SAT(115)을 통해 상기 USIM(110)에 고유 기록된 고유정보에 접근하게 처리하며(705), 상기 USIM(110)은 상기 SAT(115)을 통해 USIM(110)의 고유정보에 접근하는 절차를 수행하고(710), 상기 SAT(115)을 통해 상기 USIM(110)의 고유정보에 접근한 결과를 생성하여(715), 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 고유정보에 접근한 결과를 응답한다(720).
상기 무선단말(100)의 프로그램(345)은 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 고유정보에 접근한 결과를 확인하고(725), 상기 USIM(110)의 고유정보에 접근한 결과에 대응하는 지정된 동작 절차를 수행할 수 있다(730).
또는 상기 무선단말(100)의 프로그램(345)은 상기 단말 측 SAT(105)을 통해 상기 USIM(110)의 고유정보에 접근한 결과를 확인하여 상기 서버로 제공할 수 있으며(725), 상기 서버는 상기 무선단말(100)의 프로그램(345)을 통해 상기 무선단말(100)에 탑재된 USIM(110)의 고유정보에 접근한 결과를 확인하고(735), 상기 USIM(110)의 고유정보에 접근한 결과를 근거로 지정된 서비스 제공 절차를 수행한 후(740), 상기 무선단말(100)의 앱(345)(또는 무선단말(100)로 제공된 웹(345))을 통해 상기 서비스 제공 절차에 대응하는 서비스를 제공할 수 있으며(745), 상기 무선단말(100)의 앱(345)/웹(345)은 상기 서버에서 제공한 서비스를 처리할 수 있다(750).
한편 상기 무선단말(100)의 프로그램(345)에서 상기 USIM(110)의 고유정보에 접근한 결과를 지정된 동작 절차를 수행한 경우(730), 상기 서버는 상기 무선단말(100)의 프로그램(345)을 통해 수행된 동작 절차를 확인하고(735), 이에 대응하는 지정된 서비스 제공 절차를 수행한 후(740), 상기 무선단말(100)의 앱(345)(또는 무선단말(100)로 제공된 웹(345))을 통해 상기 서비스 제공 절차에 대응하는 서비스를 제공할 수 있으며(745), 상기 무선단말(100)의 앱(345)/웹(345)은 상기 서버에서 제공한 서비스를 처리할 수 있다(750).
100 : 무선단말
105 : 단말 측 SAT
110 : USIM 115 : SAT
345 : 프로그램 350 : 단말/OS 확인부
355 : 애플릿 확인부 360 : 동의 확인부
365 : 후발급 처리부 370 : USIM 연동부
375 : 동작절차 처리부
110 : USIM 115 : SAT
345 : 프로그램 350 : 단말/OS 확인부
355 : 애플릿 확인부 360 : 동의 확인부
365 : 후발급 처리부 370 : USIM 연동부
375 : 동작절차 처리부
Claims (16)
- USIM(Universal Subscriber Identity Module)을 탈착 가능한 사용자의 무선단말에서 실행된 프로그램과 통신하는 서버를 통해 실행되는 방법에 있어서,
상기 USIM을 탑재한 무선단말에서 실행된 프로그램과 통신하여 상기 무선단말에 탑재된 USIM에 기 구현된 SAT(SIM Application Toolkit)을 통해 상기 USIM의 지정된 저장영역에 고유 기록된 고유정보에 접근 가능한지 확인하는 제1 단계;
상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 불가한 경우 상기 무선단말에서 실행된 프로그램을 통해 상기 무선단말에 구현된 단말 측 {SAT}과 상기 USIM에 구현된 SAT 중 적어도 하나의 설정을 상기 USIM의 고유정보에 접근 가능하게 설정하는 제2 단계; 및
상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 가능한 경우 상기 무선단말에서 실행된 프로그램을 통해 상기 무선단말에 구현된 단말 측 {SAT}과 연동하여 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근하게 처리하는 제3 단계;를 포함하는 유심 통합 접근 제어 방법.
- USIM(Universal Subscriber Identity Module)을 탈착 가능한 사용자의 무선단말에 구비된 프로그램을 통해 실행되는 방법에 있어서,
상기 무선단말에 탑재된 USIM에 기 구현된 SAT(SIM Application Toolkit)을 통해 상기 USIM의 지정된 저장영역에 고유 기록된 고유정보에 접근 가능한지 확인하는 제1 단계;
상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 불가한 경우 상기 무선단말에 구현된 단말 측 {SAT}과 상기 USIM에 구현된 SAT 중 적어도 하나의 설정을 상기 USIM의 고유정보에 접근 가능하게 설정하는 제2 단계; 및
상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근 가능한 경우 상기 무선단말에 구현된 단말 측 {SAT}과 연동하여 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근하게 처리하는 제3 단계;를 포함하는 유심 통합 접근 제어 방법.
- 제 1항에 있어서, 상기 제1 단계는,
상기 무선단말에 탑재된 앱과 연동하여 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인하는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항에 있어서, 상기 제1 단계는,
상기 무선단말로 제공된 페이지의 스크립트코드를 통해 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인하는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항에 있어서, 상기 제3 단계는,
상기 무선단말에 탑재된 앱을 통해 상기 무선단말에 구현된 단말 측 {SAT}과 연동하여 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근하게 처리하는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항에 있어서, 상기 제3 단계는,
상기 무선단말로 제공된 페이지의 스크립트코드를 통해 상기 무선단말에 구현된 단말 측 {SAT}과 연동하여 상기 USIM의 SAT을 통해 상기 USIM의 고유정보에 접근하게 처리하는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항 또는 제 2항에 있어서,
상기 무선단말의 기종, 제조사, 운영체제 중 적어도 하나를 확인하는 단계; 및
상기 무선단말의 기종, 제조사, 운영체제 중 적어도 하나를 근거로 상기 무선단말에서 상기 USIM 측의 고유정보에 접근 가능한지 또는 접근 불가한지 판단하는 단계;를 더 포함하며,
상기 제1 단계는, 상기 무선단말에서 상기 USIM 측의 고유정보에 접근 불가한 경우 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인하는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항 또는 제 2항 또는 제 7항에 있어서, 상기 제1 단계는,
상기 무선단말 측에 구현된 단말 측 {SAT}이 비활성화 상태 또는 숨김 상태인지 판독하여 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인하는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항 또는 제 2항 또는 제 7항에 있어서, 상기 제1 단계는,
상기 무선단말 측에 구현된 단말 측 {SAT}을 통해 상기 USIM 측에 구현된 SAT을 정의한 정보를 판독하여 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인하는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항 또는 제 2항 또는 제 7항에 있어서, 상기 제1 단계는,
상기 무선단말 측에 구현된 단말 측 {SAT}을 통해 상기 USIM의 SAT으로 지정된 명령을 제공한 후 지정된 타임아웃 내의 USIM 측 응답을 판독하여 상기 USIM에 기 구현된 SAT을 통해 상기 USIM의 고유정보에 접근 가능한지 확인하는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항 또는 제 2항에 있어서, 상기 USIM의 고유정보는,
IMSI(International Mobile Subscriber Identity), MSISDN(Mobile Subscriber ISDN Number), UICC_ID 중 적어도 하나 또는 둘 이상의 조합을 포함하여 이루어지는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항 또는 제 2항에 있어서, 상기 제3 단계는,
상기 무선단말 측에 구현된 단말 측 {SAT}과 연동하여 상기 USIM의 SAT을 통해 상기 USIM 측의 고유정보를 추출하는 단계를 포함하여 이루어지는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항 또는 제 2항에 있어서, 상기 제3 단계는,
상기 USIM 측의 고유정보와 비교하거나 지정된 검증연산을 수행할 인증대상정보를 확인하는 단계;
상기 무선단말 측에 구현된 단말 측 {SAT}과 연동하여 상기 USIM의 SAT으로 상기 확인된 인증대상정보를 제공하는 단계; 및
상기 단말 측 {SAT}과 연동하여 상기 USIM의 SAT을 통해 상기 인증대상정보와 상기 USIM 측의 고유정보를 비교하거나 지정된 검증연산을 수행한 결과정보를 확인하는 단계;를 포함하여 이루어지는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항 또는 제 2항에 있어서, 상기 제3 단계는,
상기 USIM으로 제공할 인자값을 확인하는 단계;
상기 무선단말 측에 구현된 단말 측 {SAT}과 연동하여 상기 USIM의 SAT으로 상기 확인된 인자값을 제공하는 단계; 및
상기 단말 측 {SAT}과 연동하여 상기 USIM의 SAT을 통해 상기 인자값과 상기 USIM 측의 고유정보를 이용하여 생성된 인증값을 확인하는 단계;를 포함하여 이루어지는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항 또는 제 2항에 있어서, 상기 제3 단계는,
상기 USIM 측의 고유정보에 대응하는 키 값을 통해 암호화할 암호대상정보를 확인하는 단계;
상기 무선단말 측에 구현된 단말 측 {SAT}과 연동하여 상기 USIM의 SAT으로 상기 확인된 암호대상정보를 제공하는 단계; 및
상기 단말 측 {SAT}과 연동하여 상기 USIM의 SAT을 통해 상기 USIM 측의 고유정보에 대응하는 키 값을 통해 암호화된 암호데이터를 확인하는 단계;를 포함하여 이루어지는 것을 특징으로 하는 유심 통합 접근 제어 방법.
- 제 1항 또는 제 2항에 있어서, 상기 무선단말은,
구글사의 안드로이드 계열 운영체제를 탑재한 스마트폰,
애플사의 iOS 계열 운영체제를 탑재한 스마트폰 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 하는 유심 통합 접근 제어 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020150141621A KR20170042412A (ko) | 2015-10-08 | 2015-10-08 | 유심 통합 접근 제어 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020150141621A KR20170042412A (ko) | 2015-10-08 | 2015-10-08 | 유심 통합 접근 제어 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR20170042412A true KR20170042412A (ko) | 2017-04-19 |
Family
ID=58705987
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020150141621A KR20170042412A (ko) | 2015-10-08 | 2015-10-08 | 유심 통합 접근 제어 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR20170042412A (ko) |
-
2015
- 2015-10-08 KR KR1020150141621A patent/KR20170042412A/ko active IP Right Grant
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9037857B2 (en) | System and method for downloading application | |
US9723549B2 (en) | Communication control apparatus, authentication device, central control apparatus and communication system | |
KR101514754B1 (ko) | non-UICC SE를 구비한 이동통신 단말기에 중요 정보를 OTA 프로비저닝 하는 시스템 및 방법 | |
JP2016527738A (ja) | サービスにアクセスする方法、アクセスするためのデバイスおよびシステム | |
EP3718292B1 (en) | Electronic device for managing embedded subscriber identification module and method for same | |
US20200162910A1 (en) | Mobile device authentication using different channels | |
KR20200017180A (ko) | 전자 장치, 외부 전자 장치 및 외부 전자 장치의 eSIM 관리 방법 | |
US11076282B2 (en) | Telecommunications apparatus with a radio-linked smart card | |
KR101528681B1 (ko) | 보안 푸시 메시징 제공 방법 | |
KR101420215B1 (ko) | 모바일 포스 단말기 및 이의 개통 방법, 이를 이용한 모바일 포스 단말의 원격 개통 시스템 | |
KR101628615B1 (ko) | 보안운영체제를 이용한 안심서명 제공 방법 | |
KR20170042412A (ko) | 유심 통합 접근 제어 방법 | |
KR102360270B1 (ko) | 유심 통합 접근 제어 방법 | |
KR20120079044A (ko) | 모바일 일회용코드를 이용한 금융거래 제공 시스템 | |
KR20160124336A (ko) | 보안운영체제를 이용한 전자서명 제공 방법 | |
KR101098670B1 (ko) | 무선단말을 이용한 종단간 보안 서비스 제공 방법과 이를위한 기록매체 | |
KR101628610B1 (ko) | 보안운영체제를 이용한 오티피 제공 방법 | |
KR20170010341A (ko) | 보안운영체제를 이용한 인증 처리 방법 | |
US12137498B2 (en) | Electronic device for managing embedded subscriber identification module and method for same | |
KR101603476B1 (ko) | 이중 채널을 이용한 이중 인증 방법 | |
KR102642954B1 (ko) | 뱅킹앱을 이용한 간편 회원가입 방법 | |
KR101678793B1 (ko) | 보안운영체제를 통한 앱 무결성 검증 방법 | |
KR101505734B1 (ko) | 시간 검증 기반 엔에프씨카드 인증 방법 | |
KR20140147242A (ko) | 엔에프씨를 이용한 시간 검증 기반 오티피 생성 방법 | |
KR100942608B1 (ko) | 무선 일회용 인증 휴대폰의 분실 처리 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right |