KR20170134857A - Method for Providing Two Channel Certification by using a Separate Signal Device - Google Patents

Method for Providing Two Channel Certification by using a Separate Signal Device Download PDF

Info

Publication number
KR20170134857A
KR20170134857A KR1020160065368A KR20160065368A KR20170134857A KR 20170134857 A KR20170134857 A KR 20170134857A KR 1020160065368 A KR1020160065368 A KR 1020160065368A KR 20160065368 A KR20160065368 A KR 20160065368A KR 20170134857 A KR20170134857 A KR 20170134857A
Authority
KR
South Korea
Prior art keywords
terminal
authentication
data
code
signaling device
Prior art date
Application number
KR1020160065368A
Other languages
Korean (ko)
Inventor
김재형
권봉기
Original Assignee
주식회사 오윈
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 오윈 filed Critical 주식회사 오윈
Priority to KR1020160065368A priority Critical patent/KR20170134857A/en
Publication of KR20170134857A publication Critical patent/KR20170134857A/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3215Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a plurality of channels
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0869Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
    • H04L67/18
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/50Network services
    • H04L67/52Network services specially adapted for the location of the user terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

The present invention relates to a two-channel authenticating method using a separate signal device. The two-channel authenticating method using the separate signal device is performed through an authenticating device for performing an authentication process using a signal device having a bidirectional short-distance communications function with Wi-Fi communications, and an asynchronous wireless signal transmitting function. The two-channel authenticating method using the separate signal device receives first side authentication data including first side code data obtained through a first terminal by using one of the bidirectional short-distance communications between the signal device and the first terminal, or recognition of an asynchronous wireless signal through the first terminal; or mixing the bidirectional short-distance communications and the recognition of the asynchronous wireless signal from the first terminal designated for the bidirectional short-distance communications with the signal device in a short distance of the signal device. The two-channel authenticating method using the separate signal device receives second side authentication data including second side code data obtained by recognizing asynchronous wireless signals from the N (N >= 1) number of second terminals receiving the asynchronous wireless signal of the signal device. The two-channel authenticating method using the separate signal device authenticates the second terminal which is adjacent to the first terminal, or the first terminal, which is adjacent to the second terminal, based on an authentication result for comparing the first side code data of the first side authentication data with the second side code data of the second side authentication data received within a predetermined time range. The first side authentication data and the second side authentication data are received depending on temporary order; and are maintained during a designated valid time. According to the present invention, the two-channel authenticating method is advantageous in that the method blocks concerns on violation of privacy, and identifies and authenticates two terminals which can be accessed to the extent that users can face each other automatically without any complex operation of each terminal.

Description

별도의 신호장치를 이용한 2채널 인증 방법{Method for Providing Two Channel Certification by using a Separate Signal Device}[0001] The present invention relates to a two-channel authentication method using a separate signaling device,

본 발명은 와이파이 통신을 포함하는 양방향 근거리 통신 기능과 비동기 무선신호 송출 기능을 다중 구비한 신호장치를 이용하여 상기 신호장치와 양방향 근거리 통신하는 유일한 제1단말을 자동 식별하고, 상기 신호장치의 비동기 무선신호를 인식 가능한 N(N≥1)개의 제2단말 중 상기 제1단말에서 인식한 비동기 무선신호와 동일한 무선신호를 인식한 제2단말을 식별하여 인증하는 것이다.The present invention automatically identifies a first terminal that performs bi-directional short distance communication with the signal device using a signal device having a bidirectional local communication function including Wi-Fi communication and an asynchronous radio signal transmission function, Identifies and authenticates a second terminal that recognizes the same radio signal as the asynchronous radio signal recognized by the first terminal among the N (N > = 1) second terminals capable of recognizing the signal.

물리적으로 분리된 두 개의 각 단말이 대면 가능한 정도로 접근했는지 인증하는 방법은, 크게 위치를 이용하는 방법과 각 단말에 내장된 센서를 이용하는 방법 및 각 단말에 구비된 통신 기능을 이용하는 방법이 있다. A method of authenticating whether two physically separated terminals have approached each other as far as possible is largely classified into a method using a location, a method using a sensor built in each terminal, and a method using a communication function provided in each terminal.

그러나 위치를 이용하여 두 개의 각 단말이 대면 가능한 정도로 접근했는지 인증하는 방법은, 자신의 위치를 상대방에게 전달해야 하기 때문에 사생활 침해의 소지가 있고, 불특정한 대상을 제공되기 난해한 문제점을 지니고 있다.However, the method of authenticating whether each of the two terminals has accessed each other as much as possible by using the location has a problem of having a privacy invasion and providing an unspecified object because it has to transmit its position to the other party.

한편 각 단말에 내장된 센서를 이용하여 두 개의 각 단말이 대면 가능한 정도로 접근했는지 인증하는 방법은, 각 단말에 구비된 센서를 통해 센싱된 값을 분석하여 접촉한 두개의 단말을 식별하는 기술(예컨대, 하커(Hoccer)와 프리즈베(Phrizbe)와 같은 범프 액션 인식 앱 등)로서, 기본적으로 위치 정보를 기반으로 하기 때문에 사생활 침해의 소지가 존재하고, 각각의 단말을 동시에 지정된 방식으로 움직이는 행위를 하여 이를 센싱해야 하기 때문에 사용하기 불편한 문제점을 지니고 있다.Meanwhile, a method of authenticating whether each of the two terminals has accessed as much as possible by using a sensor built in each terminal includes a technique of analyzing a sensed value through a sensor provided in each terminal and identifying two terminals in contact with each other , Hucker (Hoccer) and Phrizbe (brisk action recognizing apps, etc.)) are basically based on location information, so there is a possibility of invasion of privacy, And it is inconvenient to use because it must be sensed.

또한 각 단말에 구비된 통신 기능을 이용하여 두 개의 각 단말이 대면 가능한 정도로 접근했는지 인증하는 방법은, 예컨대 각 단말에 구비된 NFC 기능을 활성화하되 일 측은 리더 기능을 활성화하고 다른 일 측은 태그 기능을 활성화여 접촉하는 기술로서, 복잡한 절차를 거쳐 통신 기능을 조작해야 하기 때문에 사용하기 불편한 문제점을 지니고 있다.A method of authenticating whether two terminals are approachable to each other by using a communication function provided in each terminal is as follows. For example, the NFC function provided in each terminal is activated, one terminal activates the reader function and the other terminal activates the tag function As a technology to contact by activation, it has a problem that it is inconvenient to use because it has to operate a communication function through a complicated procedure.

상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 와이파이 통신을 포함하는 양방향 근거리 통신 기능과 비동기 무선신호 송출 기능을 다중 구비한 신호장치를 지정된 어느 하나의 유일한 제1단말과 양방향 근거리 통신을 하도록 설정한 후, 상기 신호장치에서 비동기 무선신호를 송출 시 상기 신호장치의 비동기 무선신호를 인식함과 동시에 상기 신호장치와 양방향 근거리 통신하는 유일한 제1단말을 자동 식별하고, 상기 신호장치의 비동기 무선신호를 인식 가능한 N(N≥1)개의 제2단말 중 상기 제1단말에서 인식한 비동기 무선신호와 동일한 무선신호를 인식한 제2단말을 자동 식별하여 인증함으로써, 별도의 신호장치를 통해 대면 가능한 정도로 접근한 두 개의 단말을 자동 식별하여 인증하는 별도의 신호장치를 이용한 2채널 인증 방법을 제공함에 있다.In order to solve the above problems, an object of the present invention is to provide a signaling device including a bidirectional local communication function including Wi-Fi communication and an asynchronous radio signal transmission function with bidirectional local communication with any one unique first terminal Wherein the asynchronous radio signal of the signaling device is recognized when the asynchronous radio signal is transmitted from the signaling device, and at the same time, the first unique terminal which performs bidirectional short-range communication with the signaling device is automatically identified, (N > = 1) second terminals that recognize the same radio signal as the asynchronous radio signal recognized by the first terminal, thereby authenticating and authenticating the second terminal by a separate signal device Provides a 2-channel authentication method using a separate signaling device that automatically identifies and authenticates two accessed terminals It is in the cage.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법은, 와이파이 통신을 포함하는 양방향 근거리 통신 기능과 비동기 무선신호 송출 기능을 다중 구비한 신호장치를 이용한 인증 절차를 수행하는 인증장치를 통해 실행되는 방법에 있어서, 상기 신호장치의 근거리에서 상기 신호장치와 양방향 근거리 통신하도록 지정된 제1단말로부터 상기 신호장치와 제1단말 간 양방향 근거리 통신과 상기 제1단말을 통한 상기 비동기 무선신호 인식 중 어느 하나 또는 둘을 조합하여 상기 제1단말을 통해 획득된 제1측 코드데이터를 포함하는 제1측 인증데이터를 수신하는 제1 단계와 상기 신호장치의 비동기 무선신호를 수신한 N(N≥1)개의 제2단말로부터 상기 비동기 무선신호를 인식하여 획득된 제2측 코드데이터를 포함하는 제2측 인증데이터를 수신하는 제2 단계 및 지정된 시간범위 내에 수신된 제1측 인증데이터의 제1측 코드데이터와 상기 제2측 인증데이터의 제2측 코드데이터를 비교 인증한 인증 결과를 기반으로 상기 제1단말에 접근한 제2단말을 인증하거나 또는 상기 제2단말에 접근한 지정된 제1단말을 인증하는 제3 단계를 포함하며, 상기 제1측 인증데이터와 제2측 인증데이터는, 임의의 순서로 수신되어 지정된 유효시간 동안 유지되는 것을 특징으로 한다.A two-channel authentication method using a separate signaling device according to the present invention is executed through an authentication device performing an authentication process using a signal device having a bidirectional local communication function including Wi-Fi communication and an asynchronous radio signal transmission function The method of any one of the preceding claims, further comprising the steps of: receiving a signal from the first terminal, the second terminal being in the vicinity of the signaling device, A first step of receiving first side authentication data including first side code data obtained through the first terminal by combining the first side code data and a second side code data including N (N > = 1) 2 receiving the second side authentication data including the second side code data obtained by recognizing the asynchronous radio signal from the second terminal And a second side code data of the first side authentication data received within a designated time range and a second side code data of the second side authentication data, And a third step of authenticating a terminal or authenticating a designated first terminal that has accessed the second terminal, wherein the first side authentication data and the second side authentication data are received in an arbitrary order, .

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 신호장치는, 어느 하나의 유일한 제1단말을 식별하여 양방향 근거리 통신하는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the signaling device identifies any one of the unique first terminals and performs bi-directional short-range communication.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 신호장치는, 양방향 근거리 통신하는 제1단말과 물리적으로 분리되거나, 적어도 제1단말 측 회로구성과 독립된 회로구성을 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the signaling device may be physically separated from the first terminal that performs bi-directional short-range communication, or includes at least a circuit configuration independent of the first terminal- .

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 양방향 근거리 통신은, 상기 신호장치와 제1단말 간 페어링(Pairing) 기반의 양방향 근거리 무선통신을 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the bi-directional short-range communication includes bi-directional short-range wireless communication based on pairing between the signaling device and the first terminal.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 양방향 근거리 통신은, 상기 신호장치와 커플링(Coupling)된 제1단말과의 양방향 근거리 무선통신을 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the bi-directional short-range communication includes bidirectional short-range wireless communication between the signaling device and a first terminal coupled to the signaling device .

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 양방향 근거리 통신은, 상기 신호장치와 제1단말 간 케이블 통신 기반의 양방향 케이블 통신을 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the bi-directional short-range communication includes bidirectional cable communication based on a cable communication between the signaling device and the first terminal.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 비동기 무선신호는, 상기 신호장치로부터 근거리로 방송되는 무선신호를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signal device according to the present invention, the asynchronous radio signal includes a radio signal broadcasted from the signal device in a short distance.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 비동기 무선신호는, 상기 제1단말로 수신됨과 동시에 상기 제2단말로 수신되는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the asynchronous radio signal is received by the second terminal upon being received by the first terminal.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 신호장치에서 생성된 키값을 상기 신호장치와 양방향 근거리 통신하는 제1단말을 경유하여 수신하는 단계 및 상기 수신된 키값을 지정된 키 저장매체(또는 키 관리서버)에 등록하는 단계를 더 포함하며, 상기 제1 단계는, 상기 신호장치를 통해 암호화된 제1측 코드데이터를 포함하는 제1측 인증데이터를 수신한 경우 상기 키 저장매체(또는 키 관리서버)에 등록된 키값을 통해 상기 암호화된 제1측 코드데이터를 복호화하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.A two-channel authentication method using a separate signaling device according to the present invention, the method comprising the steps of: receiving a key value generated in the signaling device via a first terminal for bi-directional short-distance communication with the signaling device; (Or a key management server), wherein the first step includes the steps of: when the first side authentication data including the first side code data encrypted through the signal device is received, And decrypting the encrypted first side code data through the key value registered in the medium (or the key management server).

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 신호장치에서 생성된 키값을 상기 신호장치와 양방향 근거리 통신하는 제1단말을 경유하여 수신하는 단계 및 상기 수신된 키값을 지정된 키 저장매체(또는 키 관리서버)에 등록하는 단계를 더 포함하며, 상기 제2 단계는, 상기 신호장치를 통해 암호화된 제2측 코드데이터를 포함하는 제2측 인증데이터를 수신한 경우 상기 키 저장매체(또는 키 관리서버)에 등록된 키값을 통해 상기 암호화된 제2측 코드데이터를 복호화하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.A two-channel authentication method using a separate signaling device according to the present invention, the method comprising the steps of: receiving a key value generated in the signaling device via a first terminal for bi-directional short-distance communication with the signaling device; (Or a key management server), and the second step further includes a step of, when receiving the second side authentication data including the second side code data encrypted through the signal device, And decrypting the encrypted second side code data through the key value registered in the medium (or the key management server).

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 신호장치는, 공개키기반구조에 대응하는 공개키와 개인키의 쌍을 생성하고, 상기 수신된 키값은, 상기 신호장치를 통해 생성된 공개키를 포함하여 이루어지는 것을 특징으로 한다.In a two-channel authentication method using a separate signaling device according to the present invention, the signaling device generates a pair of a public key and a private key corresponding to a public key infrastructure, And a public key generated through the public key.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 코드데이터는, 상기 신호장치에 고유 설정된 고유코드를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the code data includes a unique code unique to the signaling device.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 코드데이터는, 상기 신호장치에 고유 설정된 고유코드와 상기 신호장치에서 동적 생성한 일회용 인증코드를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the code data includes a unique code unique to the signaling device and a disposable authentication code dynamically generated in the signaling device.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 코드데이터는, 상기 제1단말에서 상기 양방향 근거리 통신을 통해 상기 신호장치에 설정한 고유코드를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the code data includes a unique code set in the signaling device through the bidirectional local area communication at the first terminal.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 코드데이터는, 상기 신호장치에 고유 설정된 고유코드와 상기 제1단말에서 상기 양방향 근거리 통신을 통해 상기 신호장치로 제공한 일회용 인증코드를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the code data includes a unique code peculiar to the signaling device, and a discrete code unique to the signaling device, And a code.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 코드데이터는, 상기 제1단말에서 상기 양방향 근거리 통신을 통해 상기 신호장치에 설정한 고유코드와 상기 제1단말에서 상기 양방향 근거리 통신을 통해 상기 신호장치로 제공한 일회용 인증코드를 포함하여 이루어지는 것을 특징으로 한다.In a two-channel authentication method using a separate signaling device according to the present invention, the code data may include at least one of a unique code set in the signaling device through the bidirectional local area communication at the first terminal, And a disposable authentication code provided to the signaling device through communication.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 코드데이터에 동적 생성된 일회용 인증코드가 포함된 경우, 상기 제1 단계는, 상기 제1측 코드데이터에 포함된 일회용 인증코드의 유효성을 인증하는 절차를 수행하는 단계를 더 포함하며, 상기 제2 단계는, 상기 제2측 코드데이터에 포함된 일회용 인증코드의 유효성을 인증하는 절차를 수행하는 단계를 더 포함하며, 상기 제3 단계는, 상기 제1측 코드데이터에 포함된 일회용 인증코드의 유효성이 인증되고 상기 제2측 코드데이터에 포함된 일회용 인증코드의 유효성이 인증된 경우 상기 인증된 일회용 인증코드를 포함하는 제1측 코드데이터와 제2측 코드데이터를 비교하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In a two-channel authentication method using a separate signaling device according to the present invention, when the code data includes a dynamically generated disposable authentication code, the first step may include: a disposable authentication code Wherein the step of authenticating the validity of the disposable authentication code included in the second side code data further comprises the step of performing a procedure of authenticating the validity of the disposable authentication code included in the second side code data, The step (3) includes: if the validity of the disposable authentication code included in the first side code data is authenticated and the validity of the disposable authentication code included in the second side code data is authenticated, Side code data and the second-side code data.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제1 단계는, 상기 제1측 코드데이터에 포함된 일회용 인증코드를 생성한 알고리즘과 동일한 코드생성알고리즘 및 씨드값을 통해 생성된 검증코드와 상기 제1측 코드데이터에 포함된 일회용 인증코드를 비교하여 유효성을 인증하기 위한 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the first step may include generating a disposable authentication code included in the first side code data through a same code generation algorithm and a seed value And comparing the verification code with the one-time verification code included in the first side code data and performing a procedure for verifying the validity.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제2 단계는, 상기 제2측 코드데이터에 포함된 일회용 인증코드를 생성한 알고리즘과 동일한 코드생성알고리즘 및 씨드값을 통해 생성된 검증코드와 상기 제2측 코드데이터에 포함된 일회용 인증코드를 비교하여 유효성을 인증하기 위한 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the second step may include generating a disposable authentication code included in the second side code data through a same code generation algorithm and a seed value And comparing the verification code with the one-time verification code included in the second side code data and performing a procedure for verifying validity.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제1측 코드데이터는, 상기 제1단말에서 상기 신호장치와 제1단말 간 양방향 근거리 통신을 통해 획득한 코드데이터를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the first side code data may include code data obtained by bidirectional short distance communication between the signaling device and the first terminal at the first terminal .

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제1측 코드데이터는, 상기 제1단말에서 상기 신호장치의 비동기 무선신호를 인식하여 획득한 코드데이터를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the first side code data includes code data obtained by recognizing the asynchronous radio signal of the signaling device at the first terminal .

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제1측 코드데이터는, 상기 제1단말에서 상기 신호장치와 제1단말 간 양방향 근거리 통신을 통해 획득된 코드데이터를 이용하여 상기 신호장치의 비동기 무선신호를 통해 획득된 코드데이터를 검증한 코드데이터를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the first side code data may be transmitted by using the code data obtained through bi- directional short distance communication between the signaling device and the first terminal at the first terminal And code data obtained by verifying the code data obtained through the asynchronous radio signal of the signaling device.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제1측 인증데이터는, 상기 제1단말을 통해 획득된 제1측 코드데이터와 상기 제1단말에 고유 설정된 제1측 고유데이터를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the first side authentication data includes first side code data obtained through the first terminal and first side code data unique to the first terminal, Data is included.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제1측 인증데이터는, 지정된 유효시간이 경과하는 경우에 자동으로 폐기 또는 비활성화되는 것을 특징으로 한다.In the two-channel authentication method using a separate signal device according to the present invention, the first side authentication data is automatically discarded or deactivated when a specified effective time elapses.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제2측 인증데이터는, 상기 제2단말을 통해 획득된 제2측 코드데이터와 상기 제2단말에 고유 설정된 제2측 고유데이터를 포함하여 이루어지는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the second side authentication data may include second side code data obtained through the second terminal and a second side unique code unique to the second terminal, Data is included.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제2측 인증데이터는, 지정된 유효시간이 경과하는 경우에 자동으로 폐기 또는 비활성화되는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the second side authentication data is automatically discarded or deactivated when a specified effective time elapses.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제2측 인증데이터는, 상기 제2단말에서 상기 신호장치의 비동기 무선신호를 수신하여 상기 제2측 코드데이터를 인식할 때마다 상기 제2단말로부터 반복 수신되는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the second side authentication data includes a first side authentication data when the second terminal receives the asynchronous radio signal of the signaling device and recognizes the second side code data The second terminal is repeatedly received.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제2측 인증데이터는, 상기 제2단말에서 상기 신호장치의 비동기 무선신호를 수신하여 상기 제2측 코드데이터를 인식한 후 상기 인식된 제2측 코드데이터의 변경된 값이 존재하는 경우에 상기 제2단말로부터 반복 또는 추가 수신되는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the second side authentication data is generated by receiving the asynchronous radio signal of the signaling device at the second terminal and recognizing the second side code data And if the changed value of the recognized second side code data exists, it is repeatedly or additionally received from the second terminal.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제2측 인증데이터는, 상기 제2단말에서 상기 신호장치의 비동기 무선신호를 수신한 수신세기가 지정된 기준세기 이상인 경우에 상기 제2단말로부터 수신되는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the second side authentication data may include a second side authentication data, when the reception strength of the asynchronous radio signal of the signaling device at the second terminal is equal to or greater than a predetermined reference strength, And is received from the second terminal.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 신호장치는, 상기 비동기 무선신호의 신호세기를 지정된 신호세기에서 지정된 증폭량 이상으로 증폭하여 송출하는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the signaling device amplifies the signal strength of the asynchronous radio signal to a specified amplification amount or more and transmits the amplified signal strength.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 신호장치는, 상기 비동기 무선신호의 신호세기를 지정된 신호세기에서 지정된 감소량 이하로 감소하여 송출하는 것을 특징으로 한다.In the two-channel authentication method using a separate signaling device according to the present invention, the signaling device reduces the signal strength of the asynchronous radio signal to a specified amount or less from a specified signal strength and transmits the reduced signal strength.

본 발명에 따른 별도의 신호장치를 이용한 2채널 인증 방법에 있어서, 상기 제1단말에 접근한 제2단말을 인증한 결과 또는 상기 제2단말에 접근한 지정된 제1단말을 인증한 결과를 기반으로 지정된 서비스를 제공하는 경우, 상기 서비스 완료 전에 상기 유효시간이 경과하지 않았는지 확인하거나 또는 상기 제2단말로부터 추가 수신된 제2측 인증데이터의 제2측 코드데이터를 판독하여 상기 제1단말과 제2단말이 접근 상태를 유지하는지 확인하여 상기 서비스가 완료되도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In a two-channel authentication method using a separate signaling device according to the present invention, it is possible to use a two-channel authentication method based on a result of authenticating a second terminal accessing the first terminal or authenticating a designated first terminal accessing the second terminal Side mobile station, the method comprising the steps of: confirming whether the valid time has not elapsed before completion of the service, reading the second side code data of the second side authentication data received from the second terminal, 2 < / RTI > terminal to maintain the access state and to process the service so that the service is completed.

본 발명에 따르면, 양방향 근거리 통신 기능과 비동기 무선신호 송출 기능을 다중 구비한 별도의 신호장치를 이용하여 대면 가능한 정도로 접근한 두 개의 단말을 자동 식별하여 인증함으로써, 사생활 침해 소지를 차단하고 각 단말의 복잡한 조작 없이도 자동으로 대면 가능한 정도로 접근한 두 개의 단말을 자동 식별 인증하는 이점이 있다.According to the present invention, it is possible to automatically identify and authenticate two terminals that are approachable to each other using a separate signal device having a bidirectional local communication function and an asynchronous radio signal transmission function, thereby preventing privacy invasion, There is an advantage of automatically identifying and authenticating two terminals that have approached to the extent that they can automatically face without complicated operations.

본 발명에 따르면, 별도의 신호장치에서 송출하는 비동기 무선신호의 신호세기를 제어하여 상황에 따라 두 개의 단말이 대면 가능한 상태임을 인증하는 거리를 자유롭게 제어하는 이점이 있다.According to the present invention, there is an advantage of controlling the signal strength of an asynchronous radio signal transmitted from a separate signaling device and freely controlling a distance for authenticating that two terminals can face each other according to a situation.

도 1은 본 발명의 실시 방법에 따라 신호장치(200)를 이용하여 제1단말(300)과 제2단말(400)을 자동 식별 인증하는 구성의 개념도를 도시한 것이다.
도 2는 본 발명의 실시 방법에 따른 신호장치(200)의 기능 구성을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따른 제1단말(300)의 기능 구성을 도시한 도면이다.
도 4는 본 발명의 실시 방법에 따른 제2단말(400)의 기능 구성을 도시한 도면이다.
도 5는 본 발명의 실시 방법에 따른 인증장치(500)의 기능 구성을 도시한 도면이다.
도 6은 본 발명의 실시 방법에 따른 신호장치(200)의 초기 설정 과정을 도시한 도면이다.
도 7은 본 발명의 실시 방법에 따라 제1단말(300)과 신호장치(200)를 인증장치(500)에 등록하는 과정을 도시한 도면이다.
도 8은 본 발명의 실시 방법에 따라 제2단말(400)을 인증장치(500)에 등록하는 과정을 도시한 도면이다.
도 9는 본 발명의 실시 방법에 따라 제1단말(300)에서 신호장치(200)로부터 송출되는 비동기 무선신호의 코드데이터를 획득하는 과정을 도시한 도면이다.
도 10은 본 발명의 실시 방법에 따라 제1단말(300)에서 획득한 코드데이터를 포함하는 제1측 인증데이터를 인증장치(500)로 전송하여 인증하는 과정을 도시한 도면이다.
도 11은 본 발명의 실시 방법에 따라 제2단말(400)에서 신호장치(200)로부터 송출되는 비동기 무선신호의 코드데이터를 획득하는 과정을 도시한 도면이다.
도 12는 본 발명의 실시 방법에 따라 제2단말(400)에서 획득한 코드데이터를 포함하는 제2측 인증데이터를 인증장치(500)로 전송하여 인증하는 과정을 도시한 도면이다.
도 13은 본 발명의 실시 방법에 따라 신호장치(200)를 이용하여 제1단말(300)과 제2단말(400)을 인증하는 과정을 도시한 도면이다.
1 is a conceptual diagram of a configuration for automatically identifying and authenticating a first terminal 300 and a second terminal 400 using a signaling device 200 according to an embodiment of the present invention.
2 is a functional block diagram of a signaling device 200 according to an embodiment of the present invention.
3 is a functional block diagram of the first terminal 300 according to an embodiment of the present invention.
4 is a diagram showing a functional configuration of a second terminal 400 according to an embodiment of the present invention.
5 is a diagram showing a functional configuration of an authentication apparatus 500 according to an embodiment of the present invention.
6 is a diagram illustrating an initial setting process of the signaling device 200 according to an embodiment of the present invention.
7 is a diagram illustrating a process of registering the first terminal 300 and the signaling device 200 in the authentication device 500 according to an embodiment of the present invention.
8 is a diagram illustrating a process of registering a second terminal 400 in an authentication apparatus 500 according to an embodiment of the present invention.
9 is a diagram illustrating a process of acquiring code data of an asynchronous radio signal transmitted from the signaling device 200 at the first terminal 300 according to an embodiment of the present invention.
10 is a diagram illustrating a process of transmitting first side authentication data including code data acquired by the first terminal 300 to the authentication device 500 and authenticating according to an embodiment of the present invention.
11 is a diagram illustrating a process of acquiring code data of an asynchronous radio signal transmitted from the signaling device 200 at the second terminal 400 according to an embodiment of the present invention.
12 is a diagram illustrating a process of transmitting second side authentication data including code data acquired by a second terminal 400 to an authentication apparatus 500 and authenticating according to an embodiment of the present invention.
13 is a diagram illustrating a process of authenticating the first terminal 300 and the second terminal 400 using the signaling device 200 according to an embodiment of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다.The operation principle of the preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. It should be understood, however, that the drawings and the following detailed description are exemplary and explanatory and are intended to provide further explanation of the invention, and are not to be construed as limiting the present invention.

즉, 하기의 실시예는 본 발명의 수 많은 실시예 중에 바람직한 합집합 형태의 실시예 예에 해당하며, 하기의 실시예에서 특정 구성(또는 단계)를 생략하는 실시예, 또는 특정 구성(또는 단계)에 구현된 기능을 특정 구성(또는 단계)로 분할하는 실시예, 또는 둘 이상의 구성(또는 단계)에 구현된 기능을 어느 하나의 구성(또는 단계)에 통합하는 실시예, 특정 구성(또는 단계)의 동작 순서를 교체하는 실시예 등은, 하기의 실시예에서 별도로 언급하지 않더라도 모두 본 발명의 권리범위에 속함을 명백하게 밝혀두는 바이다. 또한 하기의 실시예에서 서버 측에 구현되는 특정 구성부를 단말 측에 구현하고 서버 측에서 이를 참조하는 실시예, 또는 반대로 하기의 실시예에서 단말 측에 구현되는 특정 구성부를 서버 측에 구현하고 단말에서 이를 이용하는 실시예도 모두 본 발명의 권리범위에 속함을 명백하게 밝혀두는 바이다. 따라서 하기의 실시예를 기준으로 부분집합 또는 여집합에 해당하는 다양한 실시예들이 본 발명의 출원일을 소급받아 분할될 수 있음을 분명하게 명기하는 바이다.In other words, the following embodiments correspond to the preferred embodiment of the preferred embodiment of the present invention. In the following embodiments, a specific configuration (or step) is omitted, or a specific configuration (or step) (Or steps), or an embodiment that incorporates functions implemented in more than one configuration (or step) into any one configuration (or step), a particular configuration (or step) It will be apparent that the present invention is not limited to the embodiments described below. In the following embodiments, a specific configuration unit implemented on the server side is implemented on the terminal side and reference is made on the server side, or conversely, in the following embodiments, a specific configuration unit implemented on the terminal side is implemented on the server side, And all of the embodiments utilizing the same are also included in the scope of the present invention. Therefore, it should be clearly stated that various embodiments corresponding to subsets or combinations based on the following embodiments can be subdivided based on the filing date of the present invention.

또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다. In the following description of the present invention, a detailed description of known functions and configurations incorporated herein will be omitted when it may make the subject matter of the present invention rather unclear. The terms used below are defined in consideration of the functions of the present invention, which may vary depending on the user, intention or custom of the operator. Therefore, the definition should be based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical idea of the present invention is determined by the claims, and the following embodiments are merely means for effectively explaining the technical idea of the present invention to a person having ordinary skill in the art to which the present invention belongs Only.

도면1은 본 발명의 실시 방법에 따라 신호장치(200)를 이용하여 제1단말(300)과 제2단말(400)을 자동 식별 인증하는 구성의 개념도를 도시한 것이다.FIG. 1 is a conceptual diagram of a configuration for automatically identifying and authenticating a first terminal 300 and a second terminal 400 using a signaling device 200 according to an embodiment of the present invention.

보다 상세하게 본 도면1은 양방향 근거리 통신 기능과 비동기 무선신호 송출 기능을 다중 구비한 신호장치(200)를 이용하여 상기 신호장치(200)와 양방향 근거리 통신하는 유일한 제1단말(300)을 자동 식별하고, 상기 신호장치(200)의 비동기 무선신호를 인식 가능한 N(N≥1)개의 제2단말(400) 중 상기 제1단말(300)에서 인식한 비동기 무선신호와 동일한 무선신호를 인식한 제2단말(400)을 식별하여 인증하는 개념도를 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 신호장치(200)를 통해 제1단말(300)과 제2단말(400)을 자동 식별 인증하는 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 1 illustrates a method for automatically identifying a first terminal 300 that performs bi-directional short distance communication with the signaling device 200 using a signal device 200 having a bidirectional local communication function and an asynchronous radio signal transmission function. And recognizes the same radio signal as the asynchronous radio signal recognized by the first terminal 300 among N (N? 1) second terminals 400 capable of recognizing the asynchronous radio signal of the signaling apparatus 200 2 terminal 400 is identified and authenticated. As a person skilled in the art to which the present invention pertains, reference is made to and / or modified with reference to FIG. 1, It should be appreciated that various implementations (e.g., some of the components may be omitted, or fragmented, or combined) to automatically identify and authenticate the terminal 300 and the second terminal 400 may be inferred, All practices And the technical features thereof are not limited only by the method shown in FIG.

본 발명의 시스템은, 양방향 근거리 통신 기능과 비동기 무선신호 송출 기능을 다중 구비한 신호장치(200)와, 상기 신호장치(200)의 비동기 무선신호를 인식 가능하며 상기 신호장치(200)와 양방향 근거리 통신하도록 설정된 어느 하나의 유일한 제1단말(300)과, 상기 신호장치(200)와 양방향 근거리 통신 불가하지만 상기 신호장치(200)의 비동기 무선신호를 인식 가능한 N(N≥1)개의 제2단말(400)과, 상기 제1단말(300) 내지 제2단말(400)과 통신 가능하며 상기 신호장치(200)와 양방향 근거리 통신하는 유일한 제1단말(300)을 자동 식별하고, 상기 신호장치(200)의 비동기 무선신호를 인식 가능한 N개의 제2단말(400) 중 상기 제1단말(300)에서 인식한 비동기 무선신호와 동일한 무선신호를 인식한 제2단말(400)을 식별하여 인증하는 인증장치(500)를 포함하여 이루어진다. 이하, 동등한 구성이지만 상기 제1단말(300)과 관련된 구성과 제2단말(400)과 관련된 구성을 식별하여 설명하기 위해 상기 제1단말(300)과 관련된 구성에 대하여 ‘제1측’이라는 접두어를 명명하고, 상기 제2단말(400)과 관련된 구성에 대하여 ‘제2측’이라는 접두어를 명명하여 본 발명의 기술적 특징을 설명하기로 한다. The system of the present invention includes a signal device 200 having a bidirectional local communication function and an asynchronous radio signal transmission function, a signal device 200 capable of recognizing an asynchronous radio signal of the signal device 200, (N > = 1) second terminals capable of recognizing the asynchronous radio signal of the signaling device (200) in a bidirectional short distance communication with the signaling device (200) (300) capable of communicating with the first terminal (300) to the second terminal (400) and performing bi-directional short distance communication with the signaling device (200) The second terminal 400 recognizing the same radio signal as the asynchronous radio signal recognized by the first terminal 300 among the N second terminals 400 capable of recognizing the asynchronous radio signal of the second terminal 400 Device 500 as shown in FIG. Hereinafter, the configuration related to the first terminal 300 and the configuration related to the first terminal 300 will be described with reference to the configuration related to the first terminal 300 and the configuration related to the second terminal 400, , And the technical features of the present invention will be described by naming the prefix "second side" with respect to the configuration related to the second terminal 400.

상기 신호장치(200)는 근거리에서 양방향 데이터 통신하는 양방향 근거리 통신 기능과 근거리로 무선신호를 방송하는 비동기 무선신호 송출 기능을 다중 구비한 장치의 총칭으로서, 상호 식별된 어느 하나의 유일한 제1단말(300)과 양방향 근거리 통신을 하도록 설정된다. 예를들어, 상기 제1단말(300)이 양방향 근거리 통신 가능한 장치는 복수라고 하더라도 상기 신호장치(200)는 어느 하나의 유일한 제1단말(300)과 양방향 근거리 통신하도록 설정되는 것이 바람직하다. 본 발명에서 상기 신호장치(200)와 제1단말(300)은 양방향 근거리 통신하는 하나의 커플을 이룬다.The signaling device 200 is a collective term of a bidirectional local communication function for performing bidirectional data communication in a short distance and an asynchronous radio signal transmitting function for broadcasting a radio signal in a short distance, 300 for two-way LAN communication. For example, it is preferable that the signaling device 200 is set to perform bi-directional short-distance communication with any one of the first terminals 300 even if there are a plurality of devices capable of bidirectional short-range communication with the first terminal 300. In the present invention, the signaling device 200 and the first terminal 300 form one pair of bidirectional near-field communication.

본 발명의 실시예에 따르면, 상기 신호장치(200)는 차량의 시가잭삽입구에 삽입되는 시가잭장치 형태, 차량의 장치와 연동하는 연동장치 형태(예컨대, OBD(On-Board Diagnostics)와 연동하는 ODB연동장치, 차량의 ECU(Electronic Control Unit)와 연동하는 ECU연동장치 등), 제1단말(300)의 사용자가 소지하는 카드 형태, 손목 시계 형태, 휴대물품 형태, 제1단말(300)과 양방향 근거리 통신하게 제작된 장치 형태 등, 다양하게 구현될 수 있다. 즉, 본 발명의 신호장치(200)는 구현되는 형태나 종류에 의해 한정되지 아니함을 명백하게 밝혀두는 바이다.According to an embodiment of the present invention, the signaling device 200 may include a cigar jack device type inserted into a cigar jack insertion port of a vehicle, an interlock device type (e.g., ODB interlocking with OBD (On-Board Diagnostics) A wristwatch type, a portable article type, a first terminal 300, and a bidirectional short distance communication terminal 300. The first terminal 300 is connected to the first terminal 300 through a communication line, And a device type that is made to communicate. That is, it is evident that the signaling device 200 of the present invention is not limited by the form or type being implemented.

상기 신호장치(200)는 양방향 근거리 통신하는 제1단말(300)과 물리적으로 분리된 상태로 구현되거나, 설령 상기 신호장치(200)가 제1단말(300)의 하우징 내에 구현되더라도 상기 제1단말(300) 측 회로구성과 독립된 회로구성을 포함하도록 구현되는 것이 바람직하다. 이하, 편의상 상기 신호장치(200)와 제1단말(300)이 물리적으로 분리된 실시예를 위주로 본 발명의 특징을 설명하기로 한다.The signaling device 200 may be physically separated from the first terminal 300 in bi-directional short distance communication or may be implemented in the housing of the first terminal 300 even if the signaling device 200 is implemented in the housing of the first terminal 300. [ It is preferable to include a circuit configuration independent of the circuit configuration on the host 300 side. Hereinafter, the features of the present invention will be described focusing on an embodiment in which the signal device 200 and the first terminal 300 are physically separated.

본 발명의 제1 양방향 근거리 통신 실시예에 따르면, 상기 양방향 근거리 통신은 상기 신호장치(200)와 제1단말(300) 간 페어링(Pairing) 기반으로 근거리에서 양방향으로 무선 통신하는 양방향 근거리 무선통신을 포함할 수 있다. 예를들어, 상기 양방향 근거리 통신은 페어링 기반의 와이파이 통신을 포함할 수 있다. 한편 본 발명의 실시 방법에 따르면, 상기 신호장치(200)는 상기 제1단말(300)과 페어링 기반 양방향 근거리 무선통신을 처리하는 거리를 제어하기 위해 상기 양방향 근거리 무선통신을 위한 무선 주파수 신호세기를 지정된 신호세기(예컨대, 규격 상의 신호세기)에서 지정된 감소량 이하로 감소하거나 또는 반대로 지정된 증폭량 이상 증폭할 수 있다. 예를들어, 상기 페어링 기반 양방향 근거리 무선통신의 지정된 신호세기의 무선 주파수 도달범위가 30m 내지 100m라면, 상기 신호장치(200)는 상기 무선 주파수 도달범위를 1m 내지 2m 내외로 제어하기 위한 상기 양방향 근거리 무선통신을 위한 무선 주파수 신호세기를 감소시킬 수 있다. 이러한 신호세기 제어는 미리 계산된 설계 상의 신호세기로 신호장치(200)에 설정될 수 있으며, 또는 상기 제1단말(300)과의 양방향 근거리 통신을 기반으로 상기 제1단말(300)을 통한 제어데이터에 의해 설정될 수 있다.According to the first bi-directional short-range communication of the present invention, the bi-directional short-range communication is a bidirectional short-range wireless communication in which bidirectional wireless communication is performed in short distance based on pairing between the signaling device 200 and the first terminal 300 . For example, the bi-directional local area communication may include pairing based Wi-Fi communication. Meanwhile, according to an embodiment of the present invention, the signaling device 200 may transmit a radio frequency signal strength for the bidirectional short-range wireless communication to control the distance for processing the pairing-based bidirectional short-range wireless communication with the first terminal 300 It may be reduced below a specified reduction in the specified signal strength (e.g., signal strength in the specification) or vice versa. For example, if the radio frequency reachable range of the specified signal strength of the pairing-based bidirectional local area wireless communication is 30 m to 100 m, the signaling device 200 may determine that the radio frequency reachable range is within the range of 1 m to 2 m, The radio frequency signal strength for wireless communication can be reduced. This signal strength control may be set in the signaling device 200 with a pre-computed design signal strength or may be controlled via the first terminal 300 based on bidirectional local communication with the first terminal 300 Can be set by data.

본 발명의 제2 양방향 근거리 통신 실시예에 따르면, 상기 양방향 근거리 통신은 상기 신호장치(200)와 커플링(Coupling)된 제1단말(300)과의 양방향 근거리 무선통신을 포함할 수 있다. 예를들어, 지정된 서버(예컨대, 인증장치(500) 가능)에 상기 신호장치(200)와 제1단말(300)의 매핑 관계를 형성하는 정보를 등록하고, 상기 신호장치(200)와 제1단말(300) 간 양방향 근거리 통신 연결 시 상기 제1단말(300)에서 상기 서버를 통한 인증을 거친 후 양방향 근거리 통신을 연결하게 할 수 있다. 또는 상기 신호장치(200)에 상기 제1단말(300)을 식별 인증하는 정보를 저장한 후, 상기 신호장치(200)와 제1단말(300) 간 양방향 근거리 통신 연결 시 상기 신호장치(200)에서 상기 제1단말(300)을 식별 인증하여 양방향 근거리 통신을 연결하게 할 수 있다. 또는 상기 제1단말(300)에 상기 신호장치(200)를 식별 인증하는 정보를 저장한 후, 상기 신호장치(200)와 제1단말(300) 간 양방향 근거리 통신 연결 시 상기 제1단말(300)에서 상기 신호장치(200)를 식별 인증하여 양방향 근거리 통신을 연결하게 할 수 있다. 또는 상기 제1단말(300)과 신호장치(200)에 상대방을 식별 인증하는 정보를 각기 저장한 후, 상기 신호장치(200)와 제1단말(300) 간 양방향 근거리 통신 연결 시 상기 제1단말(300)에서 상기 신호장치(200)를 식별 인증함과 동시에 상기 신호장치(200)에서 상기 제1단말(300)을 식별 인증하여 양방향 근거리 통신을 연결하게 할 수 있다. 한편 이러한 신호장치(200)와 제1단말(300) 간 커플링을 위해 상기 신호장치(200)의 무선 주파수 신호세기를 제어할 수 있다.According to a second bi-directional short-range communication embodiment of the present invention, the bi-directional short-range communication may include bi-directional short-range wireless communication with the first terminal 300 coupled to the signaling device 200. For example, information for forming a mapping relationship between the signaling device 200 and the first terminal 300 is registered in a designated server (for example, the authentication device 500) Directional short distance communication between the terminal 300 and the first terminal 300 through the server. Or the signaling device 200 when the bidirectional short distance communication between the signaling device 200 and the first terminal 300 is established after storing information for identifying and authenticating the first terminal 300 to the signaling device 200, The first terminal 300 may be identified and authenticated to connect the bi-directional local area communication. The first terminal 300 may store information for identifying and authenticating the signaling device 200 and may be connected to the first terminal 300 when the signaling device 200 and the first terminal 300 are connected in a two- The user can identify and authenticate the signaling device 200 to connect the bidirectional local area communication. Or the first terminal 300 and the signaling device 200 after storing the information for identifying and authenticating the other party in the bidirectional short distance communication between the signaling device 200 and the first terminal 300, It is possible to identify and authenticate the signaling device 200 in the signaling device 300 and identify and authenticate the first terminal device 300 in the signaling device 200 to connect the bi-directional local area communication. Meanwhile, the radio frequency signal strength of the signaling device 200 may be controlled for coupling between the signaling device 200 and the first terminal 300.

본 발명의 제3 양방향 근거리 통신 실시예에 따르면, 상기 양방향 근거리 통신은 상기 신호장치(200)와 제1단말(300) 간 케이블 통신 기반의 양방향 케이블 통신을 포함할 수 있다. 예를들어, 상기 신호장치(200)와 제1단말(300)은 USB케이블을 연결하여 케이블 통신 기반의 양방향 케이블 통신을 할 수 있다. According to the third bidirectional local area communication method of the present invention, the bidirectional local area communication may include a bidirectional cable communication based on a cable communication between the signaling device 200 and the first terminal 300. For example, the signaling device 200 and the first terminal 300 can perform a bidirectional cable communication based on a cable communication by connecting a USB cable.

본 발명의 제4 양방향 근거리 통신 실시예에 따르면, 상기 양방향 근거리 통신은 상기 제1 내지 제3 양방향 근거리 통신 실시예 중 적어도 둘 이상의 실시예를 적어도 부분적으로 조합한 형태를 포함할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. 한편 본 발명의 실시 방법에 따르면, 상기 제1 내지 제4 양방향 근거리 통신 실시예 중 적어도 하나에 대응하는 양방향 근거리 통신은 신호장치(200)와 제1단말(300) 사이의 종단 간 암복호화 기반 보안 통신을 포함하며, 실시 방법에 따라 상기 제1단말(300)을 통신노드처럼 이용하는 신호장치(200)와 인증장치(500) 사이의 종단 간 암복호화 기반 보안 통신을 포함할 수 있다.According to a fourth bidirectional local area communication embodiment of the present invention, the bidirectional local area communication may include at least a combination of at least two of the first to third bidirectional local area communication embodiments, The present invention is not limited thereto. According to an embodiment of the present invention, bidirectional short-range communication corresponding to at least one of the first to fourth bidirectional short-range communication embodiments includes end-to-end encryption decryption based security between the signaling device 200 and the first terminal 300 Communication between the signaling device 200 and the authentication device 500 using the first terminal 300 as a communication node according to an embodiment of the present invention.

상기 신호장치(200)는 상기 제1단말(300)과의 양방향 근거리 통신 이외에 근거리로 지정된 규격의 무선신호를 방송하는 비동기 무선신호 송출 기능을 다중 구비한다. 상기 비동기 무선신호는 상기 신호장치(200)로부터 근거리로 방송되는 무선신호를 포함한다. The signaling device 200 further includes an asynchronous radio signal transmitting function for broadcasting a radio signal of a specified standard at a short distance in addition to bidirectional short-range communication with the first terminal 300. The asynchronous radio signal includes a radio signal broadcasted from the signal device 200 in a short distance.

본 발명의 실시 방법에 따른 비동기 무선신호는, 지정된 규격의 무선신호를 송신하는 송신 측과 이를 수신하는 수신 측이 사전에 페어링하거나 사전에 상대방을 식별/인증하지 않고도, 송신 측에서 불특정한 수신 측으로 전달할 지정된 데이터 구조의 정보를 포함하는 무선신호를 비동기 송출(=방송)하면, 불특정 수신 측에서 상기 송출(=방송)된 비동기 무선신호를 수신하며, 상기 비동기 무선신호를 수신한 불특정 수신 측 중에서 상기 데이터 구조를 판독 가능한 적어도 하나의 지정된 수신 측은 상기 비동기 무선신호에 포함된 지정된 데이터 구조의 정보를 인식하여 이를 이용할 수 있다. 즉, 송신 측은 수신 측을 미리 특정하거나 식별하지 않고 다만 불특정 수신 측에서 수신 가능한 지정된 규격의 비동기 무선신호에 지정된 데이터 구조의 정보를 포함시켜 송출(=방송)하며, 상기 비동기 무선신호를 수신한 불특정 수신 측 중에서 상기 비동기 무선신호에 포함된 정보를 판독 가능한 적어도 하나의 지정된 수신 측에서만 상기 비동기 무선신호에 포함된 정보를 인식하여 이용할 수 있다. 본 발명의 일 예에 따른 비동기 무선신호는 와이파이(WiFi) 규격에 기반하는 비동기 방식 무선신호를 포함할 수 있다. 그러나 본 발명의 비동기 무신신호가 와이파이 규격에 기반한 비동기 방식 무선신호로 한정되는 것은 아니며, 당업자의 의도에 따라 다양한 규격(예컨대, 블루투스 4.0 규격 등)의 비동기 방식 무선신호를 포함할 수 있음을 명백하게 밝혀두는 바이다. 예컨대, 제1단말(300) 내지 N개의 제2단말(400)에서 동시에 수신하여 동시에 인식 가능한 방송 신호라면 본 발명의 비동기 무선신호에 해당함을 명백하게 밝혀두는 바이다. The asynchronous radio signal according to the embodiment of the present invention can be transmitted to a transmitting side that transmits a radio signal of a specified standard and a receiving side that receives the radio signal in advance without pairing or identifying / (= Broadcast) a radio signal including information of a designated data structure to be transmitted, receives the asynchronous radio signal transmitted from the unspecified receiver, and transmits the asynchronous radio signal to the non- At least one designated receiver capable of reading the data structure can recognize and use the information of the designated data structure included in the asynchronous radio signal. That is, the transmitting side transmits information (= broadcasting) including the information of the data structure specified in the asynchronous radio signal of the specified standard that can be received at the unspecified receiving side without specifying or identifying the receiving side in advance, and transmits the asynchronous radio signal The information included in the asynchronous radio signal can be recognized and used only by at least one designated receiving side that can read the information included in the asynchronous radio signal from the receiving side. The asynchronous radio signal according to an exemplary embodiment of the present invention may include an asynchronous radio signal based on a WiFi standard. However, the asynchronous wakeup signal of the present invention is not limited to the asynchronous wireless signal based on the Wi-Fi standard, and it is obvious that it can include asynchronous wireless signals of various standards (for example, Bluetooth 4.0 standard) according to the intention of the person skilled in the art I will. For example, if it is a broadcast signal which can be simultaneously received by the first terminal 300 to the N second terminals 400 and recognized simultaneously, it is obvious that the present invention corresponds to the asynchronous radio signal of the present invention.

본 발명의 실시 방법에 따르면, 상기 신호장치(200)는 상기 비동기 무선신호의 신호세기를 지정된 신호세기(예컨대, 규격에 정의된 특정 모드의 신호세기)에서 지정된 증폭량 이상으로 증폭하여 송출하게 제어할 수 있다. 예를들어, 상기 신호장치(200)가 시가잭장치 또는 차량 내 장치와 연동장치 형태로 구현되는 경우, 상기 신호장치(200)에서 송출하는 비동기 무선신호는 상기 차량을 구성하는 차체의 금속재질 내지 유리창에 부착된 필름재질 등에 의해 차량 외부의 지정된 거리까지 도달하기 난해할 수 있다. 이 경우 상기 신호장치(200)는 상기 비동기 무선신호의 신호세기를 증폭함으로써, 상기 차량 외부의 지정된 거리(예컨대, 차량 외부 30m 등)까지 도달하도록 제어할 수 있다. 상기 비동기 무선신호의 신호세기를 증폭하는 경우, 상기 신호장치(200)는 외부 전원(예컨대, 차량 전원 등)을 이용하여 상기 비동기 무선신호의 신호세기를 증폭할 수 있다. 만약 배터리 등의 충전 전원을 이용하여 상기 비동기 무선신호의 신호세기를 증폭하는 경우, 상기 신호장치(200)는 상기 신호장치(200)에 대한 입력 조작 또는 상기 양방향 근거리 통신이 연결된 제1단말(300)을 통해 입력 조작에 따라 일정시간 동안 상기 비동기 무선신호의 신호세기를 증폭할 수 있다.According to the embodiment of the present invention, the signaling device 200 controls the signal strength of the asynchronous radio signal to be amplified to a specified amplification amount or more by a specified signal strength (for example, the signal strength of a specific mode defined in the specification) . For example, when the signal device 200 is implemented in the form of a cigar jack device or an inter-vehicle device, the asynchronous radio signal transmitted from the signal device 200 may be transmitted from a metal material of the vehicle body constituting the vehicle, It is difficult to reach a specified distance outside the vehicle by a film material or the like attached to the vehicle. In this case, the signaling device 200 can control to reach a specified distance outside the vehicle (for example, 30 meters outside the vehicle) by amplifying the signal strength of the asynchronous radio signal. When the signal strength of the asynchronous radio signal is amplified, the signal device 200 may amplify the signal strength of the asynchronous radio signal using an external power source (e.g., vehicle power source). If the signal strength of the asynchronous radio signal is amplified by using a charging power source such as a battery, the signaling device 200 may perform the input operation to the signaling device 200 or the first terminal 300 The signal strength of the asynchronous radio signal can be amplified for a predetermined time according to the input operation.

또는, 상기 신호장치(200)는 상기 비동기 무선신호의 신호세기를 지정된 신호세기에서 지정된 감소량 이하로 감소하여 송출하게 제어할 수 있다. 예를들어, 상기 제1단말(300)의 사용자가 상기 신호장치(200)를 휴대하는 형태(예컨대, 카드 형태, 손목 시계 형태, 휴대물품 형태 등)로 구현되고 상기 제1단말(300)과 신호장치(200)의 커플과 제2단말(400) 간 거리가 1m 내지 2m 이내인 경우에 본 발명의 인증을 수행하게 하려는 경우, 상기 신호장치(200)는 상기 비동기 무선신호의 신호세기가 1m(최대 2m)까지 도달하도록 제어할 수 있다. Alternatively, the signaling device 200 may control the signal strength of the asynchronous radio signal to be reduced to a specified amount or less from the designated signal strength and transmitted. For example, the first terminal 300 may be implemented by a user of the first terminal 300 carrying the signaling device 200 (for example, a card type, a wristwatch type, a portable type, etc.) When the distance between the couple of the signaling devices 200 and the second terminal 400 is within 1m to 2m and the authentication of the present invention is to be performed, the signaling device 200 determines that the signal strength of the asynchronous radio signal is 1m (Up to 2 m).

상기 신호장치(200)는 상기 비동기 무선신호를 통해 지정된 코드데이터를 근거리로 송출할 수 있다. 상기 코드데이터는 고유한 값을 지닌 고유코드를 포함하며, 실시 방법에 따라 지정된 코드생성알고리즘(예컨대, 해시알고리즘 등)에 지정된 씨드값을 포함하는 하나 이상의 씨드를 대입하여 생성한 일회용 인증코드를 더 포함할 수 있다. The signaling device 200 can transmit the designated code data via the asynchronous radio signal in a short distance. The code data includes a unique code having a unique value, and a disposable authentication code generated by substituting one or more seeds including a seed value specified in a code generation algorithm (for example, a hash algorithm or the like) .

본 발명의 제1 코드데이터 실시예에 따르면, 상기 코드데이터는 상기 신호장치(200)에 고유 설정된 고유코드(예컨대, 신호장치(200)에 설정된 ID 등)를 포함할 수 있다. According to the first code data embodiment of the present invention, the code data may include a unique code (e.g., an ID set in the signaling device 200) that is unique to the signaling device 200.

본 발명의 제2 코드데이터 실시예에 따르면, 상기 코드데이터는 상기 신호장치(200)에 고유 설정된 고유코드와 상기 신호장치(200)에서 동적 생성한 일회용 인증코드를 포함할 수 있다. 이를 위해 상기 신호장치(200)에는 상기 고유코드 이외에 상기 일회용 인증코드를 동적 생성하기 위한 코드생성알고리즘이 저장되고, 실시 방법에 따라 상기 코드생성알고리즘에 적용될 적어도 하나의 씨드값이 저장될 수 있다. 한편 실시 방법에 따라 적어도 하나의 씨드값은 상기 양방향 근거리 통신을 통해 상기 제1단말(300)로부터 제공될 수 있다. 상기 신호장치(200)는 하나 이상의 고정 씨드값과 적어도 하나의 동적 씨드값(예컨대, 시간 또는 챌린지 등)을 상기 코드생성알고리즘에 적용하여 일회용 인증코드를 동적 생성할 수 있다.According to the second code data embodiment of the present invention, the code data may include a unique code unique to the signaling device 200 and a disposable authentication code dynamically generated in the signaling device 200. To this end, the signaling device 200 stores a code generation algorithm for dynamically generating the disposable authentication code in addition to the unique code, and at least one seed value to be applied to the code generation algorithm may be stored according to the method. On the other hand, according to the method, at least one seed value can be provided from the first terminal 300 through the bi-directional local area communication. The signaling device 200 may apply one or more fixed seed values and at least one dynamic seed value (e.g., time or challenge) to the code generation algorithm to dynamically generate the disposable authentication code.

본 발명의 제3 코드데이터 실시예에 따르면, 상기 코드데이터는 지정된 제1단말(300)에서 양방향 근거리 통신을 통해 상기 신호장치(200)에 설정한 고유코드를 포함할 수 있다. 이 경우 상기 제1 코드데이터 실시예에 따라 신호장치(200)에 고유 설정된 고유코드 대신에 상기 제1단말(300)에서 설정한 고유코드가 상기 코드데이터에 포함되거나, 또는 상기 신호장치(200)에 고유 설정된 고유코드와 함께 상기 제1단말(300)에서 설정한 고유코드가 동시에 상기 코드데이터에 포함될 수 있다.According to the third code data embodiment of the present invention, the code data may include a unique code set in the signaling device 200 through bidirectional local area communication at the designated first terminal 300. In this case, the code data may include the unique code set by the first terminal 300 instead of the unique code unique to the signaling device 200 according to the first code data embodiment, And the unique code set by the first terminal 300 can be included in the code data at the same time.

본 발명의 제4 코드데이터 실시예에 따르면, 상기 코드데이터는 상기 신호장치(200)에 고유 설정된 고유코드와 지정된 제1단말(300)에서 양방향 근거리 통신을 통해 상기 신호장치(200)로 제공한 일회용 인증코드를 포함할 수 있다. 이 경우 상기 제1단말(300)에서 신호장치(200)로 제공한 일회용 인증코드는 상기 제1단말(300)에서 동적 생성한 일회용 인증코드, 상기 제1단말(300)과 통신하는 인증장치(500)(또는 별도의 지정된 서버)를 통해 동적 생성된 일회용 인증코드 중 적어도 하나의 인증코드를 포함할 수 있다.According to the fourth code data embodiment of the present invention, the code data is transmitted to the signaling device 200 through a bi-directional short distance communication at a designated first terminal 300 with a unique code unique to the signaling device 200 And may include a disposable authentication code. In this case, the one-time authentication code provided from the first terminal 300 to the signaling device 200 may include a disposable authentication code generated dynamically by the first terminal 300, an authentication device 500 or a discrete authentication code dynamically generated via a dedicated server (or a separate designated server).

본 발명의 제5 코드데이터 실시예에 따르면, 상기 코드데이터는 지정된 제1단말(300)에서 양방향 근거리 통신을 통해 상기 신호장치(200)에 설정한 고유코드와 상기 제1단말(300)에서 상기 양방향 근거리 통신을 통해 상기 신호장치(200)로 제공한 일회용 인증코드를 포함할 수 있다.According to the fifth code data embodiment of the present invention, the code data may include a unique code set in the signaling device 200 through bidirectional local area communication at the designated first terminal 300, And may include a disposable authentication code provided to the signaling device 200 via bidirectional local area communication.

본 발명의 제6 코드데이터 실시예에 따르면, 상기 코드데이터는 상기 제1 내지 제5 코드데이터 실시예 중 적어도 둘 이상을 적어도 부분적으로 조합한 형태로 이루어질 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. 한편 본 발명의 실시 방법에 따르면, 상기 제1 내지 제6 코드데이터 실시예 중 적어도 하나에 대응하는 코드데이터(예컨대, 고유코드와 일회용 인증코드 중 적어도 하나의 코드)는 미리 지정된 장치(예컨대, 인증장치(500), 제1단말(300), N개의 제2단말(400) 중 특정된 제2단말(400))을 통해서만 복호화되도록 암호화된 후 상기 비동기 무선신호를 통해 송출될 수 있다. According to the sixth code data embodiment of the present invention, the code data may be at least partially combined with at least two of the first to fifth code data embodiments, and thus the present invention is not limited thereto . According to an embodiment of the present invention, code data corresponding to at least one of the first to sixth code data embodiments (e.g., at least one of a unique code and a disposable authentication code) May be decrypted only through the device 500, the first terminal 300, the second terminal 400 specified among the N second terminals 400, and then transmitted through the asynchronous radio signal.

본 발명의 실시 방법에 따르면, 상기 신호장치(200)는 상기 코드데이터의 암호화를 위해 지정된 키값을 생성하여 지정된 대상과 교환하는 절차를 수행할 수 있으며, 실시 방법에 따라 상기 키값은 상기 양방향 근거리 통신의 암복호화에 이용될 수 있다.According to an embodiment of the present invention, the signaling device 200 may generate a key value for encryption of the code data and exchange the key value with a designated target, and the key value may be transmitted to the bidirectional local area communication Can be used for encryption and decryption.

본 발명의 실시 방법에 따르면, 상기 신호장치(200)는 지정된 키 생성알고리즘에 따라 하나 이상의 키값을 생성하고, 양방향 근거리 통신을 통해 상기 생성된 키값 중 적어도 하나의 키값을 상기 제1단말(300)로 제공할 수 있으며, 상기 제1단말(300)은 상기 키값을 상기 제1단말(300)의 지정된 저장영역에 저장하여 상기 신호장치(200)에서 암호화한 데이터에 대한 복호화 키로 이용하거나 또는 지정된 인증장치(500)(또는 키 관리서버)로 전송하여 상기 신호장치(200)에서 암호화한 데이터에 대한 복호화 키로 이용되게 처리할 수 있다. 예를들어, 상기 신호장치(200)는 공개키기반구조의 키 생성알고리즘(예컨대, ECC(Elliptic Curve Cryptosystem) 알고리즘 또는 RSA 알고리즘 등)에 따라 개인키와 공개키의 키 쌍을 생성하고, 상기 생성된 키 쌍 중 공개키를 양방향 근거리 통신을 통해 제1단말(300)로 제공할 수 있으며, 상기 제1단말(300)은 상기 공개키를 제1단말(300)의 지정된 저장영역에 저장하여 상기 신호장치(200)에서 암호화한 데이터에 대한 복호화 키로 이용하거나 또는 지정된 인증장치(500)(또는 키 관리서버)로 전송하여 상기 신호장치(200)에서 암호화한 데이터에 대한 복호화 키로 이용되게 처리할 수 있다. 본 발명의 실시예에 따르면, 상기 신호장치(200)에서 공개키기반구조의 키 쌍을 생성하는 경우, 저속의 프로세서를 통해서도 암복화 가능한 ECC 알고리즘 기반의 키 쌍을 생성하는 것이 바람직하다. 한편 실시 방법에 따라 상기 신호장치(200)는 대칭키방식의 키값을 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다. 본 발명은 암복호화에 이용될 키값을 신호장치(200) 내부에서 생성하므로, 적어도 신호장치(200)의 암호화에 이용되는 키값이 노출되지 않는 특징을 지닌다.According to an embodiment of the present invention, the signaling device 200 generates one or more key values according to a designated key generation algorithm, and transmits at least one key value of the generated key values to the first terminal 300 through bidirectional short- The first terminal 300 may store the key value in a designated storage area of the first terminal 300 and use it as a decryption key for the data encrypted in the signaling device 200, To the device 500 (or the key management server) so as to be used as a decryption key for the data encrypted in the signaling device 200. For example, the signaling device 200 may generate a key pair of a private key and a public key according to a key generation algorithm of a public key infrastructure (e.g., an Elliptic Curve Cryptosystem (ECC) algorithm or an RSA algorithm) The first terminal 300 may store the public key in a designated storage area of the first terminal 300 and transmit the public key to the first terminal 300 through the two- (Or a key management server) to be used as a decryption key for the data encrypted in the signaling device 200 or to be used as a decryption key for the data encrypted in the signaling device 200 have. According to an embodiment of the present invention, when generating the key pair of the public key infrastructure in the signaling device 200, it is preferable to generate the key pair based on the ECC algorithm capable of being encrypted through the low-speed processor. Meanwhile, the signaling device 200 can generate a key value of a symmetric key scheme according to an embodiment, and thus the present invention is not limited thereto. The present invention generates a key value to be used for encryption / decryption in the signaling device 200, so that at least a key value used for encryption of the signaling device 200 is not exposed.

상기 제1단말(300)은 상기 신호장치(200)의 비동기 무선신호를 수신 가능한 단말 중에서 상기 신호장치(200)와 양방향 근거리 통신하는 유일한 단말의 총칭으로서, 바람직하게 상기 제1 내지 제4 양방향 근거리 통신 실시예 중 적어도 하나의 실시예에 따라 상기 신호장치(200)와 양방향 근거리 통신할 수 있다. 상기 제1단말(300)은 상기 신호장치(200)를 소유한 사용자가 소유(또는 휴대 가능)한 무선단말(예컨대, 휴대폰, 스마트폰, 태블릿PC 등)을 포함할 수 있으며, 이 경우 상기 제1단말(300)과 신호장치(200)의 커플은 함께 이동하여 제2단말(400)에 접근할 수 있다. 한편 상기 제1단말(300)이 무선단말의 형태로 한정되는 것은 아니며, 상기 신호장치(200)를 소유한 사용하는 유선단말(예컨대, 개인컴퓨터 등)이나 상기 신호장치(200)를 소유한 오프라인 가맹점의 가맹점단말(예컨대, CAT, POS, 컴퓨터, 스마트폰, 태블릿PC 등)을 포함할 수 있으며, 이 경우 상기 제2단말(400)이 이동하여 상기 제1단말(300)에 접근할 수 있다. 즉, 본 발명은 단말의 형태로 종류에 의해 한정되지 아니한다.The first terminal 300 is a collective name of a terminal that is capable of receiving an asynchronous radio signal of the signaling device 200 and performs bidirectional short-distance communication with the signaling device 200. Preferably, Directional short distance communication with the signaling device 200 according to at least one embodiment of the communication embodiment. The first terminal 300 may include a wireless terminal (e.g., a mobile phone, a smart phone, a tablet PC, etc.) owned or portable by a user who owns the signaling device 200, The first terminal 300 and the signal device 200 may move together to access the second terminal 400. [ The first terminal 300 is not limited to a wireless terminal but may be a wired terminal (such as a personal computer) that owns the signaling device 200 or an offline terminal (E.g., CAT, POS, computer, smart phone, tablet PC, etc.) of the merchant. In this case, the second terminal 400 may move to access the first terminal 300 . That is, the present invention is not limited by the type of terminal.

본 발명의 실시 방법에 따르면, 상기 제1단말(300)은 상기 신호장치(200)와 양방향 근거리 통신하며 지정된 인증장치(500)와 지정된 통신 경로를 통해 통신하기 위한 애플리케이션 형태의 프로그램(325)을 설치 구동하며, 실시 방법에 따라 상기 프로그램(325)은 신호장치(200)의 비동기 무선신호를 인식할 수 있다. 본 발명에서 상기 제1단말(300)을 주체로 하는 설명은 별도의 지시가 없더라도 상기 제1단말(300)에 설치 구동된 프로그램(325)을 통해 구현됨을 밝히는 바이다.According to an embodiment of the present invention, the first terminal 300 performs bidirectional short-range communication with the signaling device 200 and transmits an application-type program 325 for communicating with the specified authentication device 500 via a designated communication path And the program 325 can recognize the asynchronous radio signal of the signaling device 200 according to the method of operation. In the present invention, the description of the first terminal 300 as a main body is implemented through the program 325 installed and operated in the first terminal 300 without any other instruction.

상기 제1단말(300)은 상기 신호장치(200)와의 양방향 근거리 통신과 상기 신호장치(200)에서 송출한 비동기 무선신호 인식 중 어느 하나 또는 둘을 조합하여 상기 신호장치(200)에서 상기 비동기 무선신호를 통해 송출하는 코드데이터에 대응하는 제1측 코드데이터를 획득한다.The first terminal 300 may combine either or both of bi-directional short-range communication with the signaling device 200 and asynchronous radio signal recognition transmitted from the signaling device 200, Side code data corresponding to the code data to be transmitted through the signal.

본 발명의 제1 코드데이터 획득 실시예에 따르면, 상기 제1단말(300)은 상기 신호장치(200)와의 양방향 근거리 통신을 통해 상기 신호장치(200)에서 상기 비동기 무선신호를 통해 송출할 코드데이터를 수신함으로써, 상기 신호장치(200)에서 비동기 무선신호를 통해 송출하는 코드데이터에 대응하는 제1측 코드데이터를 획득할 수 있다.According to the first code data acquiring embodiment of the present invention, the first terminal 300 transmits code data to be transmitted through the asynchronous radio signal in the signaling device 200 through bidirectional short-range communication with the signaling device 200 The first side code data corresponding to the code data to be transmitted through the asynchronous radio signal in the signaling device 200 can be obtained.

본 발명의 제2 코드데이터 획득 실시예에 따르면, 상기 제1단말(300)은 상기 신호장치(200)에서 송출한 비동기 무선신호를 수신하고. 상기 수신된 비동기 무선신호를 판독하여 상기 비동기 무선신호에 포함된 코드데이터를 확인함으로써, 상기 신호장치(200)에서 비동기 무선신호를 통해 송출하는 코드데이터에 대응하는 제1측 코드데이터를 획득할 수 있다.According to the second code data acquisition embodiment of the present invention, the first terminal 300 receives the asynchronous radio signal transmitted from the signaling device 200. The first side code data corresponding to the code data to be transmitted through the asynchronous radio signal in the signaling device 200 can be obtained by reading the received asynchronous radio signal and checking the code data included in the asynchronous radio signal have.

본 발명의 제3 코드데이터 획득 실시예에 따르면, 상기 제1단말(300)은 상기 신호장치(200)와의 양방향 근거리 통신을 통해 상기 신호장치(200)에서 상기 비동기 무선신호를 통해 송출하는 코드데이터(또는 코드데이터의 적어도 일부의 코드)를 수신하고, 상기 신호장치(200)에서 송출한 비동기 무선신호를 수신하고 판독하여 상기 비동기 무선신호에 포함된 코드데이터를 인식하고, 상기 양방향 근거리 통신을 통해 수신된 코드데이터(또는 코드데이터의 적어도 일부의 코드)와 상기 비동기 무선신호를 통해 인식된 코드데이터를 비교하여 매칭되는지 판별함으로써, 상기 코드데이터가 매칭된 경우에 상기 매칭된 코드데이터를 상기 제1측 코드데이터로 획득할 수 있다. According to the third code data acquisition embodiment of the present invention, the first terminal 300 transmits code data (hereinafter referred to as " code data ") transmitted from the signaling device 200 via the asynchronous radio signal through bidirectional short- (Or at least a part of code data of the code data), receives and reads the asynchronous radio signal transmitted from the signaling device 200, recognizes the code data included in the asynchronous radio signal, And comparing the received code data (or at least a part of the code data of the code data) with the code data recognized through the asynchronous radio signal to determine whether or not the code data matches the code data, Side code data.

본 발명의 제4 코드데이터 획득 실시예에 따르면, 상기 제1단말(300)은 상기 신호장치(200)와의 양방향 근거리 통신을 통해 상기 신호장치(200)에서 상기 비동기 무선신호를 통해 송출하는 코드데이터를 검증하기 위한 검증값을 수신하고, 상기 신호장치(200)에서 송출한 비동기 무선신호를 수신하고 판독하여 상기 비동기 무선신호에 포함된 코드데이터를 인식하고, 상기 양방향 근거리 통신을 통해 수신된 검증값을 통해 상기 비동기 무선신호를 통해 인식된 코드데이터를 검증함으로써, 상기 코드데이터가 검증된 경우에 상기 검증된 코드데이터를 상기 제1측 코드데이터로 획득할 수 있다. According to the fourth code data acquisition embodiment of the present invention, the first terminal 300 transmits code data (hereinafter referred to as " code data ") to be transmitted from the signaling device 200 via the asynchronous radio signal through bidirectional short- Receives the asynchronous radio signal transmitted from the signaling device (200), recognizes the code data included in the asynchronous radio signal, and transmits the verification value received via the bidirectional local communication To obtain the verified code data as the first side code data if the code data is verified by verifying the code data recognized via the asynchronous radio signal through the asynchronous radio signal.

본 발명의 제5 코드데이터 획득 실시예에 따르면, 상기 제1단말(300)은 상기 제1 내지 제4 코드데이터 획득 실시예 중 적어도 둘 이상을 적어도 부분적으로 조합하여 상기 제1측 코드데이터를 획득할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to the fifth code data acquisition embodiment of the present invention, the first terminal 300 acquires the first side code data by at least partially combining at least two of the first through fourth code data acquisition embodiments The present invention is not limited thereto.

상기 제1단말(300)은 상기 제1 내지 제5 실시예에 따라 획득된 제1측 코드데이터를 포함하는 제1측 인증데이터를 지정된 인증장치(500)로 전송한다. 본 발명의 실시 방법에 따르면, 상기 제1단말(300)은 상기 획득된 제1측 코드데이터를 포함하고 상기 제1단말(300)에 고유 설정된 제1측 고유데이터를 포함하는 제1측 인증데이터를 상기 인증장치(500)로 전송할 수 있다. 바람직하게, 상기 제1측 고유데이터는 인증 대상을 식별하는 식별수단으로 이용되고, 상기 제1측 코드데이터는 상기 식별수단을 인증하는 인증수단으로 이용된다. 상기 인증장치(500)는 상기 수신된 제1측 인증데이터를 지정된 유효시간(예컨대, 5초, 10초 등) 동안 유지하며, 상기 유효시간이 경과한 경우에 상기 제1측 인증데이터를 자동으로 폐기 또는 비활성화할 수 있다. 본 발명에 따른 인증은 상기 제1측 인증데이터가 상기 인증장치(500)에 유지되고 있는 유효시간 동안 유효하게 처리될 수 있다. 한편 실시 방법에 따라 상기 제1단말(300)은 주기적으로 상기 제1측 코드데이터를 반복 획득하여 상기 인증장치(500)로 반복 전송하거나, 또는 상기 신호장치(200)에서 상기 코드데이터의 적어도 일부(예컨대, 일회용 인증코드 등)가 변경되는지 확인하여 변경된 제1측 코드데이터를 상기 인증장치(500)로 전송할 수 있다. The first terminal 300 transmits the first side authentication data including the first side code data obtained according to the first to fifth embodiments to the specified authentication apparatus 500. [ According to an embodiment of the present invention, the first MS 300 transmits first side authentication data including the obtained first side code data and first side unique data set unique to the first MS 300, To the authentication device 500. Preferably, the first side unique data is used as an identification means for identifying an authentication object, and the first side code data is used as an authentication means for authenticating the identification means. The authentication device 500 maintains the received first side authentication data for a specified effective time (e.g., 5 seconds, 10 seconds, etc.), and automatically updates the first side authentication data when the valid time elapses Discarded or deactivated. The authentication according to the present invention can be effectively handled during the valid time period in which the first side authentication data is held in the authentication device 500. [ Meanwhile, according to an embodiment of the present invention, the first terminal 300 periodically repeatedly acquires the first side code data and repeatedly transmits the first side code data to the authentication device 500, or repeatedly transmits at least a part of the code data (For example, a disposable authentication code or the like) is changed, and transmits the changed first-side code data to the authentication device 500. [

상기 제2단말(400)은 상기 신호장치(200)의 비동기 무선신호를 수신 가능한 단말의 총칭으로서, 상기 신호장치(200)와 양방향 근거리 통신하지 않는다. 상기 제2단말(400)은 상기 신호장치(200)를 소유한 사용자가 소유(또는 휴대 가능)한 무선단말(예컨대, 휴대폰, 스마트폰, 태블릿PC 등)을 포함할 수 있으며, 이 경우 상기 제2단말(400)은 이동하여 상기 신호장치(200)와 제1단말(300)의 커플에 접근할 수 있다. 한편 상기 제2단말(400)이 무선단말의 형태로 한정되는 것은 아니며, 상기 신호장치(200)를 소유한 사용하는 유선단말(예컨대, 개인컴퓨터 등)이나 상기 신호장치(200)를 소유한 오프라인 가맹점의 가맹점단말(예컨대, CAT, POS, 컴퓨터, 스마트폰, 태블릿PC 등)을 포함할 수 있으며, 이 경우 상기 신호장치(200)와 제1단말(300)의 커플이 이동하여 상기 제2단말(400)에 접근할 수 있다. 즉, 본 발명은 단말의 형태로 종류에 의해 한정되지 아니한다.The second terminal 400 is a general term of a terminal capable of receiving an asynchronous radio signal of the signaling device 200 and does not perform bi-directional short-distance communication with the signaling device 200. The second terminal 400 may include a wireless terminal (e.g., a cellular phone, a smart phone, a tablet PC, etc.) owned or portable by a user who owns the signaling device 200, 2 terminal 400 may move and access a couple of the signaling device 200 and the first terminal 300. The second terminal 400 is not limited to a wireless terminal but may be a wired terminal (for example, a personal computer or the like) that owns the signaling device 200 or an offline And may include a merchant terminal (for example, a CAT, a POS, a computer, a smart phone, a tablet PC, etc.) of the merchant. In this case, a couple of the signal device 200 and the first terminal 300 may move, Lt; RTI ID = 0.0 > 400 < / RTI > That is, the present invention is not limited by the type of terminal.

본 발명의 실시 방법에 따르면, 상기 제2단말(400)은 상기 신호장치(200)의 비동기 무선신호를 수신하여 인식하며 지정된 인증장치(500)와 지정된 통신 경로를 통해 통신하기 위한 애플리케이션 형태의 프로그램(425)을 설치 구동한다. 본 발명에서 상기 제2단말(400)을 주체로 하는 설명은 별도의 지시가 없더라도 상기 제2단말(400)에 설치 구동된 프로그램(425)을 통해 구현됨을 밝히는 바이다.According to an embodiment of the present invention, the second terminal 400 receives and recognizes the asynchronous radio signal of the signaling device 200 and transmits an application-type program for communicating with the specified authentication device 500 via a designated communication path (425). The description of the second terminal 400 as a main body is implemented through the program 425 installed and operated in the second terminal 400 without any other instruction.

상기 신호장치(200)와 제1단말(300)의 커플이 이동하여 상기 제2단말(400)에 접근하거나 및/또는 상기 제2단말(400)이 이동하여 상기 신호장치(200)와 제1단말(300)의 커플에 접근함으로써, 상기 제2단말(400)에서 상기 신호장치(200)에서 송출하는 비동기 무선신호를 수신 가능한 경우, 상기 제2단말(400)은 상기 신호장치(200)에서 상기 비동기 무선신호를 통해 송출하는 코드데이터에 대응하는 제2측 코드데이터를 획득한다.The signal device 200 and the first terminal 300 are moved and the second terminal 400 is accessed and / or the second terminal 400 is moved to move the signal device 200 and the first When the second terminal 400 is able to receive an asynchronous radio signal transmitted from the signaling device 200 by accessing a couple of the terminal 300, And acquires second side code data corresponding to code data to be transmitted through the asynchronous radio signal.

상기 제2단말(400)은 상기 획득된 제2측 코드데이터를 포함하는 제2측 인증데이터를 지정된 인증장치(500)로 전송한다. 본 발명의 실시 방법에 따르면, 상기 제2단말(400)은 상기 획득된 제2측 코드데이터를 포함하고 상기 제2단말(400)에 고유 설정된 제2측 고유데이터를 포함하는 제2측 인증데이터를 상기 인증장치(500)로 전송할 수 있다. 바람직하게, 상기 제2측 고유데이터는 인증 대상을 식별하는 식별수단으로 이용되고, 상기 제2측 코드데이터는 상기 식별수단을 인증하는 인증수단으로 이용된다. 상기 인증장치(500)는 상기 수신된 제2측 인증데이터를 지정된 유효시간(예컨대, 5초, 10초 등) 동안 유지하며, 상기 유효시간이 경과한 경우에 상기 제2측 인증데이터를 자동으로 폐기 또는 비활성화할 수 있다. 본 발명에 따른 인증은 상기 제2측 인증데이터가 상기 인증장치(500)에 유지되고 있는 유효시간 동안 유효하게 처리될 수 있다. 한편 실시 방법에 따라 상기 제2단말(400)은 주기적으로 상기 제2측 코드데이터를 반복 획득하여 상기 인증장치(500)로 반복 전송하거나, 또는 상기 신호장치(200)에서 상기 코드데이터의 적어도 일부(예컨대, 일회용 인증코드 등)가 변경되는지 확인하여 변경된 제2측 코드데이터를 상기 인증장치(500)로 전송할 수 있다. The second terminal 400 transmits the second side authentication data including the obtained second side code data to the specified authentication apparatus 500. According to an embodiment of the present invention, the second terminal 400 includes the second side authentication data including the obtained second side code data and including the second side unique data set unique to the second terminal 400, To the authentication device 500. Preferably, the second side unique data is used as an identification means for identifying an authentication object, and the second side code data is used as an authentication means for authenticating the identification means. The authentication device 500 maintains the received second side authentication data for a specified effective time (e.g., 5 seconds, 10 seconds, etc.), and automatically transmits the second side authentication data when the valid time elapses Discarded or deactivated. The authentication according to the present invention can be effectively handled during the valid time period in which the second side authentication data is held in the authentication device 500. [ Meanwhile, the second terminal 400 periodically repeats the acquisition of the second side code data and repeatedly transmits the second side code data to the authentication device 500 according to an embodiment of the present invention, or repeatedly transmits at least a part of the code data (E.g., a one-time authentication code) is changed, and transmits the changed second-side code data to the authentication device 500. [

상기 인증장치(500)는 상기 제1단말(300) 내지 제2단말(400)과 통신 가능하며, 상기 제1단말(300)에서 획득한 제1측 코드데이터를 포함하는 제1측 인증데이터를 수신하고, 상기 제2단말(400)에서 획득한 제2측 코드데이터를 포함하는 제2측 인증데이터를 수신한다. 상기 제1측 인증데이터와 제2측 인증데이터는 순서와 무관하게 임의로 수신되며, 상기 인증장치(500)는 상기 수신된 제1측 인증데이터와 제2측 인증데이터를 각각 지정된 유효시간 동안 유지한다.The authentication device 500 is capable of communicating with the first terminal 300 to the second terminal 400 and includes first side authentication data including first side code data acquired by the first terminal 300 And receives the second side authentication data including the second side code data acquired by the second terminal (400). The first side authentication data and the second side authentication data are arbitrarily received irrespective of the order, and the authentication device 500 maintains the received first side authentication data and the second side authentication data respectively for the specified valid time .

본 발명의 실시 방법에 따르면, 상기 코드데이터(또는 코드데이터의 적어도 일부)가 신호장치(200)를 통해 암호화된 경우 상기 인증장치(500)는 지정된 복호화 키를 통해 상기 암호화된 코드데이터(또는 코드데이터의 적어도 일부)를 복호화할 수 있다. According to the method of the present invention, when the code data (or at least a part of the code data) is encrypted through the signaling device 200, the authentication device 500 transmits the encrypted code data At least a portion of the data).

만약 상기 코드데이터에 동적 생성된 일회용 인증코드가 포함된 경우, 상기 인증장치(500)는 상기 제1단말(300)로부터 수신된 제1측 코드데이터에 포함된 일회용 인증코드의 유효성을 인증하는 절차를 수행하거나 및/또는 상기 제2단말(400)로부터 수신된 제2측 코드데이터에 포함된 일회용 인증코드의 유효성을 인증하는 절차를 수행할 수 있다. 상기 일회용 인증코드의 인증 절차를 상기 인증장치(500)를 수행되거나, 별도의 코드인증서버(도시생략)를 통해 수행될 수 있다. 본 발명의 실시 방법에 따르면, 상기 코드데이터에 동적 생성된 일회용 인증코드가 포함된 경우, 상기 인증장치(500)는 각 코드데이터에 포함된 일회용 인증코드의 유효성이 인증된 경우에 상기 제1단말(300)로부터 수신된 제1측 인증데이터의 제1측 코드데이터와 제2단말(400)로부터 수신된 제2측 인증데이터의 제2측 코드데이터를 비교 인증하는 절차를 수행할 수 있다. If the code data includes the dynamically generated disposable authentication code, the authentication device 500 authenticates the validity of the disposable authentication code included in the first side code data received from the first terminal 300 And / or to authenticate the validity of the disposable authentication code included in the second side code data received from the second terminal 400. [0064] The authentication procedure of the disposable authentication code may be performed by the authentication device 500 or may be performed through a separate code authentication server (not shown). According to the method of the present invention, when the code data includes the generated one-time authentication code, when the validity of the disposable authentication code included in each code data is authenticated, The first side code data of the first side authentication data received from the second terminal 300 and the second side code data of the second side authentication data received from the second terminal 400 are compared and authenticated.

상기 인증장치(500)는 제1단말(300)로부터 수신된 제1측 인증데이터와 제2단말(400)로부터 수신된 제2측 인증데이터 중 지정된 시간범위 내에 수신된 제1측 인증데이터의 제1측 코드데이터와 상기 제2측 인증데이터의 제2측 코드데이터를 비교 인증한다. 예를들어, 제1단말(300)로부터 제1측 인증데이터를 수신한 경우, 상기 인증장치(500)는 상기 제1측 인증데이터를 유지하는 유효시간 내에 상기 제1측 인증데이터를 수신한 시점을 기준으로 지정된 시간 전 내지 후에 제2단말(400)로부터 제2측 인증데이터의 제2측 코드데이터 중 상기 제1측 인증데이터의 제1측 코드데이터와 매칭되는 제2측 코드데이터를 판별할 수 있다. 또는 제2단말(400)로부터 제2측 인증데이터를 수신한 경우, 상기 인증장치(500)는 상기 제2측 인증데이터를 유지하는 유효시간 내에 상기 제2측 인증데이터를 수신한 시점을 기준으로 지정된 시간 전 내지 후에 제1단말(300)로부터 제1측 인증데이터의 제1측 코드데이터 중 상기 제2측 인증데이터의 제2측 코드데이터와 매칭되는 제1측 코드데이터를 판별할 수 있다. The authentication apparatus 500 is configured to receive the first side authentication data received from the first terminal 300 and the second side authentication data received from the second terminal 400, 1-side code data and the second side code data of the second side authentication data. For example, when the first side authentication data is received from the first terminal 300, the authentication device 500 determines that the first side authentication data is received within the valid period of holding the first side authentication data Side code data to be matched with the first side code data of the first side authentication data among the second side code data of the second side authentication data from the second terminal 400 before or after the designated time on the basis of the first side code data . Side authentication data is received from the second terminal 400, the authentication device 500 determines whether or not the second-side authentication data has been received within the valid period of holding the second- The first side code data of the first side code data of the first side authentication data and the first side code data matched with the second side code data of the second side authentication data can be discriminated from the first terminal 300 before or after the specified time.

한편 제1단말(300)은 신호장치(200)와 양방향 근거리 통신하는 어느 한 단말로 한정되지만, 제2단말(400)은 복수일 수 있다. 이에 본 발명은 복수의 제2단말(400) 중 어느 한 단말을 특정하기 위해 신호장치(200)를 통해 송출되는 비동기 무선신호의 신호세기를 제어함으로써, 상기 신호장치(200)와 제1단말(300)의 커플에 가장 근접한 하나의 제2단말(400)이 특정되게 수 있다. 또는 본 발명은 제2단말(400)에서 제2측 인증데이터를 전송하는 경우 상기 제2측 인증데이터에 상기 비동기 무선신호의 신호세기를 판별 가능한 정보를 포함하게 함으로써, 인증장치(500)에서 상기 비동기 무선신호의 신호세기를 판독하여 가장 큰 신호세기를 포함하는 제2측 인증데이터를 전송한 하나의 제2단말(400)이 특정되게 수 있다. 또는 본 발명은 상기 신호장치(200)의 비동기 무선신호를 수신한 제2단말(400) 중 인증 대상에 포함될 제2단말(400)에서 지정된 입력 조작을 거치게 한 후 상기 제2 인증데이터에 상기 입력 조작에 대응하는 정보를 포함하게 함으로써, 인증장치(500)에서 지정된 입력 조작을 거친 하나의 제2단말(400)이 특정되게 수 있다. Meanwhile, the first terminal 300 is limited to a terminal that performs bi-directional short distance communication with the signaling device 200, but the second terminal 400 may be plural. The present invention controls the signal strength of the asynchronous radio signal transmitted through the signaling device 200 to specify one of the plurality of the second terminals 400, The second terminal 400 closest to the couple of the first terminal 300 may be specified. Alternatively, when the second terminal 400 transmits the second side authentication data, the second side authentication data may include information capable of discriminating the signal strength of the asynchronous radio signal from the second side authentication data, The signal intensity of the asynchronous radio signal may be read and a second terminal 400 transmitting the second side authentication data including the largest signal strength may be specified. Alternatively, after the asynchronous radio signal of the signaling device 200 is received, the second terminal 400, which is to be included in the authentication target among the second terminal 400, performs the specified input operation, By including information corresponding to the operation, one second terminal 400 that has undergone the specified input operation in the authentication apparatus 500 can be specified.

본 발명의 실시 방법에 따르면, 상기 인증장치(500)는 상기 신호장치(200)와 양방향 근거리 통신하는 제1단말(300)로부터 수신된 제1측 인증데이터의 제1측 코드데이터와 상기 특정된 제2단말(400)로부터 수신된 제2측 인증데이터의 제2측 코드데이터를 비교할 수 있으며, 상기 제1측 코드데이터와 제2측 코드데이터를 비교 인증한 인증 결과를 기반으로 상기 지정된 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증할 수 있다. 상기 인증장치(500)는 상기 제1단말(300)과 제2단말(400)의 접근을 인증한 결과정보를 상기 제1단말(300)과 제2단말(400)로 각기 전송할 수 있다.According to an embodiment of the present invention, the authentication apparatus 500 may further include first side code data of the first side authentication data received from the first terminal 300 which performs bidirectional short distance communication with the signal device 200, The first side code data and the second side code data can be compared with the second side code data of the second side authentication data received from the second terminal 400, The second terminal 400 that has accessed the terminal 300 can be authenticated or the designated first terminal 300 that has accessed the second terminal 400 can be authenticated. The authentication apparatus 500 may transmit information obtained by authenticating the access of the first terminal 300 and the second terminal 400 to the first terminal 300 and the second terminal 400, respectively.

도면2는 본 발명의 실시 방법에 따른 신호장치(200)의 기능 구성을 도시한 도면이다.2 is a functional block diagram of a signaling device 200 according to an embodiment of the present invention.

보다 상세하게 본 도면2는 양방향 근거리 통신 기능과 비동기 무선신호 송출 기능을 다중 구비한 신호장치(200)의 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 신호장치(200)의 구성에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.2 shows a configuration of a signal device 200 including a bidirectional local communication function and an asynchronous radio signal transmission function. If the person skilled in the art is familiar with the present invention, 2 may be referenced and / or modified to infer various implementations of the configuration of the signaling device 200 (e.g., some configuration portions may be omitted, or subdivided, or aggregated) And the technical features thereof are not limited only by the method shown in FIG.

본 발명의 신호장치(200)는 양방향 근거리 통신 기능과 비동기 무선신호 송출 기능을 다중 구비하며, 이를 위해 칩모듈(230)을 내장하여 제작될 수 있다. 그러나 상기 신호장치(200)가 칩모듈(230)을 내장하는 형태로 한정되는 것은 아니다. 이하 본 발명의 인증을 위해 신호장치(200)에 구현되는 기능 구성을 상기 칩모듈(230)을 통해 구현하는 실시예를 위주로 본 발명의 특징을 설명하기로 한다.The signaling device 200 of the present invention includes a bidirectional local communication function and an asynchronous radio signal transmission function, and can be manufactured by incorporating a chip module 230 therein. However, the signal device 200 is not limited to the chip module 230. Hereinafter, the features of the present invention will be described with reference to an embodiment in which a functional structure implemented in the signaling device 200 is implemented through the chip module 230 for authentication of the present invention.

본 발명의 실시 방법에 따르면, 상기 신호장치(200)는 상기 칩모듈(230) 외에 외부의 전원을 공급받기 위한 단자, 상기 단자를 통해 외부의 전원을 공급받는 전원 공급부(205), 상기 공급된 외부의 전원을 지정된 전원으로 변환하는 전원 변환부(210), 상기 외부 전원을 충전하는 전원 충전부(215), 상기 칩모듈(230)의 입력 조작을 위한 조작부(225), 상기 양방향 근거리 통신 중 근거리 케이블 통신을 위한 커넥터부(220) 중 적어도 하나의 구성을 더 포함할 수 있다. 예를들어, 상기 신호장치(200)가 시가잭장치 형태로 제작되는 경우, 상기 전원 공급부(205)는 상기 시가잭장치를 차량의 시가잭삽입구에 삽입 시 상기 단자를 이용하여 상기 차량으로부터 인가되는 차량 전원(예컨대, 12V DC 전원)을 공급받으며, 상기 전원 변환부(210)는 상기 차량 전원을 USB 전원(예컨대, DC 5V) 및/또는 상기 칩모듈(230)의 동작 전원으로 변환하며, 상기 전원 충전부(215)는 상기 전원 공급부(205)를 통해 공급되는 전원 및/또는 상기 전원 변환부(210)를 통해 변환된 전원을 충전할 수 있다. 이 경우 신호장치(200)의 칩모듈(230)은 외부 전원의 공급 여부에 따라 상기 전원 공급부(205)를 통해 공급되는 외부 전원을 통해 동작하거나 또는 상기 전원 충전부(215)에 충전된 충전 전원을 통해 동작하는 것이 가능하다. 한편 상기 칩모듈(230)이 외부 전원을 공급받아 동작하는 경우, 상기 칩모듈(230)은 외부 전원을 이용하여 상기 비동기 무선신호를 증폭(예컨대, 최대 신호 강도로 증폭)하여 송출할 수 있다. 예를들어, 상기 신호장치(200)를 시가잭장치 형태로 제작하여 차량 내부에 구비되는 경우, 상기 칩모듈(230)은 상기 차량의 시가잭삽입구를 통해 차량으로부터 공급되는 외부 전원을 이용하여 상기 비동기 무선신호를 지정된 신호세기로 증폭하여 송출할 수 있으며, 이에 의해 상기 차량 차체의 금속재질 또는 창문의 유리재질(특히 자외선차단 필름을 장착한 유리재질)에 의한 신호 방해를 극복하고 상기 비동기 무선신호를 차량 외부의 지정된 근거리까지 도달하도록 할 수 있다.According to the embodiment of the present invention, the signal device 200 includes a terminal for receiving external power in addition to the chip module 230, a power supply unit 205 for receiving external power through the terminal, A power conversion unit 210 for converting external power to a designated power source, a power charging unit 215 for charging the external power source, an operation unit 225 for input operation of the chip module 230, And a connector unit 220 for cable communication. For example, when the signal device 200 is manufactured in the form of a cigar jack device, when the cigar jack device is inserted into the cigar jack insertion port of the vehicle, the power supply part 205 uses the terminal to power the vehicle power The power converter 210 converts the vehicle power into a USB power (e.g., DC 5V) and / or an operating power of the chip module 230, and the power charging unit 215 may charge the power supplied through the power supply unit 205 and / or the power converted through the power conversion unit 210. In this case, the chip module 230 of the signaling device 200 operates through the external power supplied through the power supply unit 205 according to the supply of the external power, or alternatively operates the charging power supplied to the power charging unit 215 Lt; / RTI > Meanwhile, when the chip module 230 operates in response to an external power supply, the chip module 230 can amplify the asynchronous radio signal using an external power source (for example, amplify it to a maximum signal strength) and transmit it. For example, when the signal device 200 is manufactured in the form of a cigar jack device and is provided in the vehicle, the chip module 230 may be connected to the asynchronous wireless device 200 using external power supplied from the vehicle through the cigarette- The signal can be amplified to a specified signal intensity and transmitted, thereby overcoming signal interference caused by the metallic material of the vehicle body or the glass material of the window (in particular, the glass material provided with the ultraviolet protection film) It is possible to reach the specified external distance.

상기 신호장치(200)에 커넥터부(220)가 구비된 경우, 상기 신호장치(200)의 칩모듈(230)은 상기 커넥터부(220)를 통해 케이블 연결된 제1단말(300)과 케이블 통신 기반의 양방향 케이블 통신을 할 수 있다. The chip module 230 of the signaling device 200 may be connected to the first terminal 300 and the cable communication base 300 through the connector unit 220. In the case where the signal unit 200 is provided with the connector unit 220, Way cable communication with the mobile terminal.

상기 신호장치(200)의 조작부(225)는 상기 칩모듈(230)의 동작을 제어하기 위한 입력 조작을 처리한다. 예를들어, 상기 조작부(225)는 상기 비동기 무선신호를 일정 시간 동안 송출하도록 'On'하는 입력 조작을 입력 처리할 수 있으며, 이 경우 상기 신호장치(200)의 칩모듈(230)은 일정 시간 동안 비동기 무선신호를 송출한 후 상기 비동기 무선신호의 송출을 자동 중지할 수 있다. 본 발명의 실시 방법에 따르면, 상기 조작부(225)는 상기 칩모듈(230)의 각종 동작을 선택적으로 ‘On’ 또는 ‘Off’의 동작을 조작(또는 토글) 가능하다. 예를들어, 상기 조작부(225)가 비동기 무선신호의 송출을 ‘On’하는 입력 조작을 처리한 경우 다음 조작(또는 토글)에 의해 상기 비동기 무선신호의 송출을 ‘Off’하는 입력 조작을 처리할 때까지 상기 칩모듈(230)은 상기 비동기 무선신호를 송출할 수 있다. 또는, 상기 조작부(225)는 소정의 입력값을 입력 조작할 수 있다. 예를들어, 상기 조작부(225)는 상기 칩모듈(230)의 설정에 필요한 각종 정보를 입력 처리할 수 있다. 또는, 상기 조작부(225)는 미리 지정된 조작 패턴의 입력 조작을 통해 상기 칩모듈(230)의 각종 동적을 설정할 수 있다. 예를들어, 상기 조작부(225)는 미리 설정된 시간 간격 이상으로 입력하는 시간입력패턴, 둘 이상의 스위치/버튼을 동시 조작하는 동시조작패턴, 기 설정된 시간차를 두고 조작하는 시간차조작패턴 등의 다양한 패턴을 이용하여 상기 칩모듈(230)의 각종 동작을 설정할 수 있다.The operation unit 225 of the signal device 200 processes an input operation for controlling the operation of the chip module 230. For example, the operation unit 225 may process an input operation for 'on' to transmit the asynchronous radio signal for a predetermined period of time. In this case, the chip module 230 of the signal device 200 transmits a signal And automatically stop transmitting the asynchronous radio signal after transmitting the asynchronous radio signal. According to the embodiment of the present invention, the operation unit 225 can selectively operate (or toggle) the operation of 'On' or 'Off' of the various operations of the chip module 230. For example, when the operation unit 225 has processed an input operation for 'transmitting' an asynchronous radio signal, it processes an input operation for 'off' the transmission of the asynchronous radio signal by the next operation (or toggle) The chip module 230 may transmit the asynchronous radio signal. Alternatively, the operation unit 225 can input a predetermined input value. For example, the operation unit 225 can input various information necessary for setting the chip module 230. Alternatively, the operation unit 225 can set various dynamics of the chip module 230 through an input operation of a predetermined operation pattern. For example, the operation unit 225 may display various patterns such as a time input pattern input at a predetermined time interval or more, a simultaneous operation pattern for simultaneously operating two or more switches / buttons, and a time difference operation pattern operated at a predetermined time difference So that various operations of the chip module 230 can be set.

도면2를 참조하면, 상기 칩모듈(230)은, 상기 칩모듈(230)의 동작을 제어하는 제어부(245)와, 상기 칩모듈(230)의 동작에 필요한 데이터셋트(또는 [프로그램]코드)를 저장하는 메모리부(235)와, 양방향 근거리 무선통신과 비동기 무선신호 송출을 위한 RF 처리를 수행하는 RF 처리부(240)와, 상기 RF 처리에 대응하는 무선 주파수 신호를 송수신하는 안테나부를 구비한다. 실시 방법에 따라 상기 커넥터부(220)와 전기적으로 연결되어 양방향 케이블 통신을 처리하는 케이블 처리부(도시생략)를 더 구비한다.2, the chip module 230 includes a control unit 245 for controlling the operation of the chip module 230, a data set (or [program] code) necessary for the operation of the chip module 230, A radio frequency (RF) processor 240 for performing bidirectional short-range wireless communication and RF processing for transmitting asynchronous radio signals, and an antenna unit for transmitting and receiving a radio frequency signal corresponding to the RF processing. And a cable processing unit (not shown) that is electrically connected to the connector unit 220 according to an embodiment of the present invention to process bi-directional cable communication.

상기 칩모듈(230)은 PCB(Printed Circuit Board)에 양방향 근거리 통신과 비동기 무선신호 송출을 위한 하나 이상의 SMD(Surface Mount Devices)를 구비하는 형태로 제작될 수 있으며, 실시 방법에 따라 상기 제어부(245), 메모리부(235) 및 RF 처리부(240) 등은 통합 칩 형태로 구현되거나, 또는 PCB에 실장되는 개별 소자 형태, 또는 통합 칩과 각 소자의 조합 형태로 구현될 수 있다. 본 발명은 신호장치(200) 내에 칩모듈(230)을 구현하는 방식에 의해 한정되지 아니함을 명백하게 밝혀두는 바이다.The chip module 230 may include at least one SMD (Surface Mount Device) for bidirectional local communication and asynchronous radio signal transmission to a PCB (Printed Circuit Board), and the controller 245 ), The memory unit 235, and the RF processor 240 may be implemented in the form of an integrated chip, an individual device mounted on a PCB, or a combination of an integrated chip and each device. It should be apparent that the invention is not limited by the manner in which the chip module 230 is implemented within the signaling device 200.

상기 제어부(245)는 상기 칩모듈(230)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 칩모듈(230)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(245)는 상기 프로세서를 통해 상기 칩모듈(230)에 구비되는 적어도 하나의 [프로그램]코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 칩모듈(230)의 동작을 제어한다. 이하, 편의상 [프로그램]코드 형태로 칩모듈(230)에 구현되는 [프로그램] 구성을 본 제어부(245) 내에 도시하여 설명하기로 한다.The control unit 245 is a general term for controlling the operation of the chip module 230. The control unit 245 includes at least one processor and an execution memory, BUS). According to the present invention, the control unit 245 loads at least one [program] code included in the chip module 230 into the execution memory through the processor, and outputs the result to at least one To control the operation of the chip module 230. Hereinafter, a [program] configuration implemented in the chip module 230 in the form of [program] code will be described in the control unit 245 for convenience.

상기 메모리부(235)는 상기 칩모듈(230)에 구비되는 비휘발성 메모리의 총칭으로서, 상기 제어부(245)를 통해 실행되는 적어도 하나의 [프로그램]코드와, 상기 [프로그램]코드가 이용하는 적어도 하나의 데이터셋트를 저장하여 유지한다. 상기 메모리부(235)는 기본적으로 상기 칩모듈(230)의 운영체제에 대응하는 시스템[프로그램]코드와 시스템데이터셋트, 및 적어도 하나의 응용[프로그램]코드와 응용데이터셋트를 저장하며, 본 발명의 [프로그램]에 대응하는 [프로그램]코드와 데이터셋트도 상기 메모리부(235)에 저장된다.The memory unit 235 is a general term of the nonvolatile memory included in the chip module 230 and includes at least one program code executed through the control unit 245 and at least one program code And stores the data set. The memory unit 235 basically stores a system [program] code and a system data set corresponding to the operating system of the chip module 230, and at least one application [program] code and an application data set. The [program] code and data set corresponding to [program] are also stored in the memory unit 235.

본 발명의 실시 방법에 따르면, 상기 메모리부(235)는 상기 신호장치(200)(또는 칩모듈(230))의 제작 시(또는 최초 동작 시, 또는 상기 메모리부(235)에 고유코드 저장 전 동작 시), 상기 신호장치(200)(또는 칩모듈(230))에 대한 고유코드를 등록받아 지정된 저장영역에 저장한다.According to the method of the present invention, the memory unit 235 may be provided at the time of making the signal device 200 (or the chip module 230) (or at the time of the initial operation or before storing the unique code in the memory unit 235) And stores the unique code for the signaling device 200 (or the chip module 230) in a designated storage area.

상기 RF 처리부(240)는 안테나부를 통해 비동기 무선신호를 방송하기 위한 RF 처리(예컨대, 무선 주파수 신호 변조 등) 및/또는 양방향 근거리 무선통신을 위한 RF 처리를 수행하는 구성의 총칭으로서, 바람직하게 RF 통신 기반의 양방향 근거리 무선통신과 비동기 무선신호 송출을 위한 RF 처리를 수행한다. 여기서, 상기 비동기 무선신호를 송출은 무선신호를 수신하는 수신 측을 식별하거나 페어링 하지 않고 송출되는 무선신호를 포함한다. 예를들어, 상기 RF 처리부(240)는 와이파이 기반의 양방향 근거리 무선통신과 지정된 규격의 비동기 무선신호 송출을 위한 RF 처리를 수행할 수 있다. The RF processor 240 is a collective term for RF processing (e.g., radio frequency signal modulation and the like) for broadcasting an asynchronous radio signal and / or RF processing for bidirectional short-range wireless communication through an antenna unit, And performs RF processing for communication-based bidirectional short-range wireless communication and asynchronous wireless signal transmission. Here, the transmission of the asynchronous radio signal includes a radio signal transmitted without identifying or pairing the receiving side that receives the radio signal. For example, the RF processor 240 may perform Wi-Fi-based bidirectional short-range wireless communication and RF processing for transmitting a specified standard asynchronous radio signal.

본 발명의 실시 방법에 따르면, 상기 칩모듈(230)은 페어링/커플링 된 제1단말(300)과 양방향 근거리 통신을 처리하며, 상기 RF 처리부(240)는 상기 제1단말(300)과 RF 통신 기반의 양방향 근거리 무선통신을 위한 RF 처리(예컨대, 무선 주파수 변조/복조 등)를 수행한다. According to the method of the present invention, the chip module 230 processes bi-directional short-range communication with the first terminal 300 that is paired / coupled, and the RF processor 240 processes the first terminal 300 and the RF And performs RF processing (e.g., radio frequency modulation / demodulation, etc.) for communication-based bidirectional short-range wireless communication.

한편 상기 칩모듈(230)에 케이블 처리부가 구비된 경우, 상기 칩모듈(230)은 상기 케이블 처리부를 이용하여 상기 커넥터부(220)를 통해 케이블 연결된 제1단말(300)과 양방향 케이블 통신을 처리할 수 있다. 상기 양방향 케이블 통신은 소정의 패킷을 송수신하는 패킷 통신 기능을 포함하며, 상기 케이블 처리부는 상기 커넥터부(220)에 연결된 제1단말(300)로 하여금 상기 칩모듈(230)을 검출하고 케이블 통신을 준비하게 하는 프로토콜 기능을 포함할 수 있다.Meanwhile, when the chip module 230 is provided with a cable processing unit, the chip module 230 processes the bidirectional cable communication with the first terminal 300 connected to the cable unit 220 through the connector unit 220 using the cable processing unit can do. The bidirectional cable communication includes a packet communication function for transmitting and receiving a predetermined packet, and the cable processing unit allows the first terminal 300 connected to the connector unit 220 to detect the chip module 230 and perform cable communication And the like.

본 발명의 실시 방법에 따르면, 상기 케이블 처리부는 상기 커넥터부(220)와 전기적으로 연결된 상태를 유지하지만, 상기 케이블 처리부의 양방향 케이블 통신 기능은 지정된 조건에 따라 선택적으로 활성화 또는 비활성화될 수 있으며, 상기 양방향 케이블 통신 기능이 활성화된 경우 상기 커넥터부(220)에 연결된 제1단말(300)과 양방향 케이블 통신을 처리하는 것이 바람직하며, 만약 상기 양방향 케이블 통신 기능이 비활성화된 경우에는 상기 커넥터부(220)에 제1단말(300)이 연결되더라도 양방향 케이블 통신을 처리하지 않을 수 있다.According to the embodiment of the present invention, the cable processing unit remains electrically connected to the connector unit 220, but the bidirectional cable communication function of the cable processing unit can be selectively activated or deactivated according to a designated condition, It is preferable to process the bidirectional cable communication with the first terminal 300 connected to the connector unit 220 when the bidirectional cable communication function is activated and if the bidirectional cable communication function is inactivated, Way cable communication even if the first terminal 300 is connected to the first terminal 300. [

도면2를 참조하면, 상기 신호장치(200)의 칩모듈(230)은, 양방향 근거리 무선통신을 이용하여 통신할 제1단말(300)을 식별하는 통신 식별부(250)와, 상기 식별된 제1단말(300)과 양방향 근거리 무선통신을 연결하는 통신 연결부(255)를 구비하며, 실시 방법에 따라 상기 통신 연결부(255)는 상기 칩모듈(230)에 케이블 처리부가 구비된 경우 상기 케이블 처리부를 통해 케이블 연결된 제1단말(300)과 양방향 케이블 통신을 연결할 수 있다.Referring to FIG. 2, the chip module 230 of the signaling device 200 includes a communication identifier 250 for identifying a first terminal 300 to communicate using bi-directional short-range wireless communication, And a communication connection unit 255 for connecting bidirectional short-range wireless communication with the terminal 300. According to an embodiment of the present invention, when the cable processing unit is provided in the chip module 230, Directional cable communication with the first terminal 300, which is connected through a cable.

상기 통신 식별부(250)는 상기 칩모듈(230)의 최초 동작 시(또는 양방향 근거리 무선통신을 연결할 제1단말(300)을 식별 전 동작 시, 또는 제1단말(300)에 대한 통신식별정보가 저장되기 전 동작 시, 또는 상기 조작부(225)를 통한 특정한 입력 조작 시), 상기 칩모듈(230)과 양방향 근거리 무선통신 가능한 근거리의 단말 중에서 RF 통신 기반의 양방향 근거리 무선통신을 연결할 제1단말(300)을 식별하는 절차를 수행한다. 여기서, 상기 식별되는 제1단말(300)은 상기 신호장치(200)를 소유한 자가 소유(또는 소지, 또는 구비)한 단말인 것이 바람직하다. 예를들어, 상기 RF 처리부(240)가 와이파이 기반의 양방향 근거리 무선통신을 위한 RF 처리를 수행하는 경우, 상기 통신 식별부(250)는 지정된 페어링 절차에 따라 상기 신호장치(200)를 소유한 자가 소유(또는 소지, 또는 구비)한 제1단말(300)과 페어링 절차를 수행함으로써, 상기 와이파이 기반의 양방향 근거리 무선통신을 연결할 제1단말(300)을 식별할 수 있다. 본 발명의 실시 방법에 따르면, 상기 통신 식별부(250)는 상기 제1단말(300)을 식별한 결과로서 상기 제1단말(300)과 양방향 근거리 무선통신을 연결하기 위한 통신식별정보를 확인하여 상기 메모리부(235)의 지정된 저장영역에 저장 가능하며, 이 경우 상기 통신 연결부(255)는 상기 통신식별정보를 이용하여 상기 제1단말(300)과 양방향 근거리 무선통신을 연결할 수 있다. The communication identification unit 250 identifies the first terminal 300 to be connected to the first module 300 in the initial operation of the chip module 230 Way short range wireless communication between the chip module 230 and the nearest terminal capable of performing bidirectional short-range wireless communication with the chip module 230 at a predetermined input operation through the operation unit 225, (300). ≪ / RTI > Here, it is preferable that the first terminal 300 is a terminal owned (or possessed or possessed) by the owner of the signaling device 200. For example, when the RF processor 240 performs RF processing for Wi-Fi based bidirectional short-range wireless communication, the communication identifier 250 determines whether the owner of the signal device 200 The first terminal 300 to which the WiFi-based bidirectional short-range wireless communication is to be connected can be identified by performing the pairing procedure with the first terminal 300 possessed (or possessed or possessed). According to an embodiment of the present invention, the communication identification unit 250 identifies communication identification information for connecting the first terminal 300 to the first terminal 300 as a result of identifying the first terminal 300 Directional short-range wireless communication with the first terminal 300 using the communication identification information. In this case, the communication connection unit 255 can connect the first terminal 300 to the first terminal 300 via the network.

한편 상기 통신 연결부(255)는 케이블 처리부와 연동하여 상기 커넥터부(220)에 케이블이 연결되는 제1단말(300)을 확인하고, 상기 제1단말(300)과 양방향 케이블 통신을 연결할 수 있다. 실시 방법에 따라 상기 통신 연결부(255)는 상기 커넥터부(220)와 케이블 연결되는 장치 중 상기 제1단말(300)을 식별하는 통신식별정보를 획득하여 상기 메모리부(235)에 저장할 수 있으며, 이 경우 상기 통신 연결부(255)는 상기 통신식별정보에 대응하는 제1단말(300)과 양방향 케이블 통신을 연결할 수 있다. Meanwhile, the communication connection unit 255 can identify the first terminal 300 connected to the connector unit 220 by the cable processing unit, and connect the first terminal 300 with the first terminal 300 through the two-way cable communication. According to an embodiment of the present invention, the communication connection unit 255 may acquire communication identification information for identifying the first terminal 300 among devices connected to the connector unit 220 by cable, and may store the communication identification information in the memory unit 235, In this case, the communication connection unit 255 can establish a two-way cable communication with the first terminal 300 corresponding to the communication identification information.

본 발명의 실시 방법에 따르면, 상기 통신 식별부(250)는 상기 식별된 제1단말(300)(또는 케이블 연결된 제1단말(300))과 지정된 정보 교환 절차를 수행하여 상기 제1단말(300)을 인증하기 위한 통신인증정보(예컨대, 통신 대상의 장치일련번호, 지정된 키 교환 절차에 따라 교환되는 식별키 값 등)를 확인하여 상기 메모리부(235)의 지정된 저장영역에 저장 가능하며(도시생략), 이 경우 상기 통신 연결부(255)는 상기 통신인증정보를 이용하여 상기 양방향 근거리 통신을 연결하는 제1단말(300)을 인증할 수 있다. 한편 실시 방법에 따라 상기 제1단말(300)에도 상기 신호장치(200)의 칩모듈(230)을 인증하기 위한 통신인증정보를 저장 가능하며, 이 경우 상기 제1단말(300)은 상기 통신인증정보를 이용하여 양방향 근거리 통신이 연결되는 신호장치(200)의 칩모듈(230)을 인증할 수 있다.According to the embodiment of the present invention, the communication identifying unit 250 performs a designated information exchange procedure with the identified first terminal 300 (or the first terminal 300 connected with the cable) (For example, a device serial number of a communication object, an identification key value exchanged in accordance with a specified key exchange procedure, and the like) to be stored in a designated storage area of the memory unit 235 In this case, the communication connection unit 255 can authenticate the first terminal 300 connecting the bi-directional short distance communication using the communication authentication information. The first terminal 300 can also store communication authentication information for authenticating the chip module 230 of the signaling device 200 according to an embodiment of the present invention. Information can be used to authenticate the chip module 230 of the signaling device 200 to which bidirectional short-range communication is connected.

도면2를 참조하면, 상기 신호장치(200)의 칩모듈(230)은, 상기 통신 연결부(255)를 통해 양방향 근거리 통신이 연결된 제1단말(300)과 양방향 근거리 통신을 처리하는 통신 처리부(260)를 구비하고, 지정된 키 생성알고리즘을 통해 하나 이상의 키값을 생성하고, 양방향 근거리 통신을 통해 상기 생성된 키값 중 적어도 하나의 키값을 상기 제1단말(300)로 제공하는 키 처리부(265)를 구비한다.2, the chip module 230 of the signaling device 200 includes a first terminal 300 connected to the bidirectional local area communication through the communication connection unit 255, a communication processing unit 260 for processing bidirectional local area communication And a key processing unit 265 for generating one or more key values through a designated key generation algorithm and providing at least one key value of the generated key values to the first terminal 300 through bidirectional local area communication do.

상기 통신 처리부(260)는 상기 통신 연결부(255)를 통해 양방향 근거리 통신이 연결된 제1단말(300)과 본 발명의 제1 내지 제4 양방향 근거리 통신 실시예 중 적어도 하나의 실시예에 대응하는 양방향 근거리 통신을 처리한다. The communication processing unit 260 is connected to the first terminal 300 connected to the bidirectional local area communication through the communication connection unit 255 and to the first terminal 300 connected to the bidirectional local area communication via the communication connection unit 255, Handles short-range communications.

상기 통신 처리부(260)를 통해 상기 제1단말(300)과 양방향 근거리 통신을 하는 경우, 상기 키 처리부(265)는 상기 메모리부(235)의 지정된 저장영역에 암복호화를 위한 키값이 저장되어 있는지 확인한다. 만약 상기 지정된 저장영역에 암복호화를 위한 키값이 저장되지 않은 경우, 상기 키 처리부(265)는 지정된 키 생성알고리즘을 통해 하나 이상의 키값을 생성하는 절차를 수행할 수 있다. 또는 상기 통신 처리부(260)를 통해 지정된 제1단말(300)로부터 암복호화를 위한 키값을 생성하도록 요청하는 제어정보가 제공되거나, 또는 상기 조작부(225)를 통한 입력 조작을 통해 암복호화를 위한 키값을 생성하도록 요청된 경우, 상기 키 처리부(265)는 지정된 키 생성알고리즘을 통해 하나 이상의 키값을 생성하는 절차를 수행할 수 있다.Directional short distance communication with the first terminal 300 through the communication processing unit 260, the key processing unit 265 determines whether a key value for encryption / decryption is stored in a designated storage area of the memory unit 235 Check. If the key value for encryption / decryption is not stored in the designated storage area, the key processing unit 265 may perform a procedure for generating one or more key values through a designated key generation algorithm. Or the control information requesting to generate a key value for encryption / decryption is provided from the first terminal 300 designated through the communication processing unit 260, or a key value for encryption / decryption through the input operation through the operation unit 225 The key processing unit 265 may perform a procedure of generating one or more key values through a designated key generation algorithm.

상기 키 처리부(265)는 지정된 키 생성알고리즘에 따라 하나 이상의 키값을 생성하고, 상기 생성된 키값을 상기 메모리부(235)의 지정된 저장영역에 저장하되, 상기 통신 처리부(260)를 통해 상기 생성된 키값 중 적어도 하나의 키값을 상기 제1단말(300)로 제공한다. 예를들어, 상기 키 처리부(265)는 공개키기반구조의 키 생성알고리즘(예컨대, ECC(Elliptic Curve Cryptosystem) 알고리즘 또는 RSA 알고리즘 등)에 따라 개인키와 공개키의 키 쌍을 생성하고, 상기 생성된 개인키(공개키 더 포함 가능)를 지정된 저장영역에 저장한 후, 상기 통신 처리부(260)를 통해 상기 생성된 키 쌍 중 공개키를 제1단말(300)로 제공할 수 있다. 본 발명의 실시예에 따르면, 상기 키 처리부(265)가 공개키기반구조의 키 쌍을 생성하는 경우, 저속의 프로세서를 통해서도 암복화 가능한 ECC 알고리즘 기반의 키 쌍을 생성하는 것이 바람직하다. 한편 실시 방법에 따라 상기 키 처리부(265)는 대칭키방식의 키값을 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다. The key processing unit 265 generates one or more key values according to a designated key generation algorithm and stores the generated key value in a designated storage area of the memory unit 235. The generated key value is stored in the designated storage area of the memory unit 235, And provides at least one key value among the key values to the first terminal 300. For example, the key processing unit 265 generates a key pair of a private key and a public key according to a public key infrastructure key generation algorithm (e.g., an Elliptic Curve Cryptosystem (ECC) algorithm or an RSA algorithm) The public key of the generated key pair may be provided to the first terminal 300 through the communication processing unit 260 after storing the generated private key (which may include the public key) in the designated storage area. According to an embodiment of the present invention, when the key processing unit 265 generates a key pair of a public key infrastructure, it is preferable to generate a key pair based on an ECC algorithm capable of being encrypted through a low-speed processor. Meanwhile, the key processing unit 265 can generate the key value of the symmetric key method according to the embodiment, and thus the present invention is not limited thereto.

도면2를 참조하면, 상기 신호장치(200)의 칩모듈(230)은, 비동기 무선신호를 통해 송출할 코드데이터를 확인하는 코드 확인부(270)와, 상기 RF 처리부(240)를 통해 상기 확인된 코드데이터를 포함하는 비동기 무선신호를 송출하는 신호 송출부(285)를 구비하며, 상기 비동기 무선신호에 포함될 코드데이터 중 일회용 인증코드를 생성하는 코드 생성부(275)를 구비하거나, 상기 키 처리부(265)를 통해 생성된 키값을 이용하여 상기 코드데이터(또는 코드데이터의 적어도 일부)를 암호화하는 암호 처리부(280)를 구비할 수 있다.Referring to FIG. 2, the chip module 230 of the signaling device 200 includes a code checking unit 270 for checking code data to be transmitted through an asynchronous radio signal, And a code generating unit (275) for generating a one-time authentication code among the code data to be included in the asynchronous radio signal, wherein the code generating unit (275) includes a signal transmitting unit (285) for transmitting an asynchronous radio signal including the code data, And an encryption processing unit 280 for encrypting the code data (or at least a part of the code data) using the key value generated through the key generation unit 265.

상기 코드 확인부(270)는 비동기 무선신호에 포함시켜 송출할 지정된 코드 구조의 코드데이터를 확인하고, 상기 신호 송출부(285)는 상기 RF 처리부(240)를 통해 상기 확인된 코드데이터를 포함하는 비동기 무선신호가 송출되도록 처리한다. 만약 상기 칩모듈(230)이 외부 전원을 공급받아 동작하거나, 또는 상기 통신 처리부(260)를 통해 상기 제1단말(300)로부터 신호 증폭과 관련된 제어정보가 수신되거나, 또는 상기 조작부(225)를 통해 입력 조작에 의해 신호 증폭이 요청된 경우, 상기 신호 송출부(285)는 상기 비동기 무선신호의 신호세기를 지정된 신호세기(예컨대, 규격에 정의된 특정 모드의 신호세기)에서 지정된 증폭량 이상으로 증폭하여 송출하게 제어할 수 있다. 한편 실시 방법에 따라 상기 신호 송출부(285)는 상기 비동기 무선신호의 신호세기를 지정된 신호세기에서 지정된 감소량 이하로 감소하여 송출하게 제어할 수 있다. 한편 상기 키 처리부(265)를 암복호화에 이용될 키값이 생성되어 저장된 경우, 상기 암호 처리부(280)는 상기 코드 확인부(270)를 통해 확인되는 코드데이터(또는 코드데이터의 적어도 일부)를 암호화하며, 이 경우 상기 신호 송출부(285)는 상기 RF 처리부(240)를 통해 상기 암호화된 코드데이터를 포함하는 비동기 무선신호가 송출되도록 처리할 수 있다.The code checking unit 270 checks code data of a designated code structure to be transmitted in the asynchronous radio signal, and the signal transmitting unit 285 transmits the asynchronous radio signal to the RF processing unit 240, Thereby processing the asynchronous radio signal to be transmitted. If the chip module 230 receives external power or receives control information related to signal amplification from the first terminal 300 through the communication processing unit 260 or receives the control signal from the operation unit 225 The signal transmitting unit 285 amplifies the signal strength of the asynchronous radio signal by a predetermined amplification amount or more at a designated signal strength (for example, the signal strength of the specific mode defined in the specification) So that it can be controlled to be transmitted. Meanwhile, according to the embodiment, the signal transmitting unit 285 may control the signal strength of the asynchronous radio signal to be reduced to a specified amount or less from the designated signal strength and transmitted. Meanwhile, when the key processing unit 265 generates and stores a key value to be used for encryption / decryption, the encryption processing unit 280 encrypts the code data (or at least a part of the code data) In this case, the signal transmitting unit 285 may process the RF processor 240 to transmit the asynchronous radio signal including the encrypted code data.

본 발명의 제1 비동기 무선신호 송출 실시예에 따르면, 상기 코드 확인부(270)는 상기 신호장치(200)(또는 칩모듈(230))에 고유 설정된 고유코드(예컨대, 신호장치(200)에 설정된 ID 등)를 포함하는 코드데이터를 확인하고, 상기 신호 송출부(285)는 상기 RF 처리부(240)를 통해 상기 확인된 코드데이터를 포함하는 비동기 무선신호를 지정된 신호세기로 송출되도록 처리할 수 있다.According to the first asynchronous radio signal transmitting embodiment of the present invention, the code verifying unit 270 receives a unique code (e. G., Signal device 200) unique to the signaling device 200 (or the chip module 230) And the signal transmitting unit 285 processes the asynchronous radio signal including the confirmed code data to be transmitted through the RF processor 240 at a designated signal strength have.

본 발명의 제2 비동기 무선신호 송출 실시예에 따르면, 상기 코드 생성부(275)는 상기 칩모듈(230)의 메모리부(235)에 저장된 정보(예컨대, 씨드 값), 상기 칩모듈(230)에서 동적 결정된 정보(예컨대, 상기 전원 충전부(215)의 충전 전원을 이용하여 카운트되는 시간 값, 상기 통신 처리부(260)를 통해 제1단말(300)과 시간 동기화 후 상기 충전 전원을 이용하여 카운트되는 시간 값 등), 상기 통신 처리부(260)를 통한 양방향 근거리 통신을 통해 제1단말(300)로부터 제공받은 정보(예컨대, 상기 통신 처리부(260)를 통해 제1단말(300)로부터 수신된 시간 값, 난수 값, 제1단말(300)의 기기ID 값, 제1단말(300)이 지정된 서버(또는 인증장치(500))로부터 수신하여 제공한 값 등) 중 하나 이상의 정보를 씨드를 지정된 코드생성알고리즘에 적용하여 일회용코드 형태의 일회용 인증코드를 동적 생성할 수 있다. 실시 방법에 따라 상기 코드 생성부(275)는 난수 형태의 일회용 인증코드를 생성하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다. 상기 코드 확인부(270)는 상기 신호장치(200)(또는 칩모듈(230))에 고유 설정된 고유코드와 상기 코드 생성부(275)를 통해 동적 생성된 일회용 인증코드를 포함하는 코드데이터를 확인하고, 상기 신호 송출부(285)는 상기 RF 처리부(240)를 통해 상기 확인된 코드데이터를 포함하는 비동기 무선신호를 지정된 신호세기로 송출되도록 처리할 수 있다.The code generation unit 275 may generate information on the information (e.g., seed value) stored in the memory unit 235 of the chip module 230, the chip module 230, (For example, a time value counted using the charging power source of the power charging unit 215) is counted using the charging power source after the time synchronization with the first terminal 300 through the communication processing unit 260 Time value received from the first terminal 300 through the communication processing unit 260 and information received from the first terminal 300 through the bidirectional local area communication through the communication processing unit 260. [ A random number, a device ID value of the first terminal 300, a value received from the server (or the authentication device 500) provided by the first terminal 300, and the like, One-off authentication code in the form of one-off code by applying it to the algorithm Can be dynamically generated. According to an embodiment of the present invention, the code generation unit 275 can generate a random number type disposable authentication code, and thus the present invention is not limited thereto. The code verifying unit 270 verifies the code data including the unique code unique to the signal device 200 (or the chip module 230) and the disposable authentication code dynamically generated through the code generating unit 275 And the signal transmitting unit 285 may process the asynchronous radio signal including the confirmed code data to be transmitted with the designated signal strength through the RF processor 240.

본 발명의 제3 비동기 무선신호 송출 실시예에 따르면, 상기 통신 처리부(260)는 양방향 근거리 통신을 통해 지정된 제1단말(300)로부터 소정의 고유코드를 제공받을 수 있다. 이 경우 상기 코드 확인부(270)는 제1단말(300)로부터 제공받은 고유코드를 포함하는 코드데이터를 확인하고, 상기 신호 송출부(285)는 상기 RF 처리부(240)를 통해 상기 확인된 코드데이터를 포함하는 비동기 무선신호를 지정된 신호세기로 송출되도록 처리할 수 있다. 실시 방법에 따라 사기 코드 확인부(270)는 상기 신호장치(200)(또는 칩모듈(230))에 고유 설정된 고유코드 대신에 상기 제1단말(300)로부터 제공받은 고유코드를 포함하는 코드데이터를 확인하거나, 또는 상기 신호장치(200)(또는 칩모듈(230))에 고유 설정된 고유코드와 상기 제1단말(300)로부터 제공받은 고유코드를 모두 포함하는 코드데이터를 확인할 수 있다.According to the third asynchronous radio signal transmission embodiment of the present invention, the communication processing unit 260 can receive a predetermined unique code from the designated first terminal 300 through bidirectional local area communication. In this case, the code checking unit 270 checks the code data including the unique code received from the first terminal 300, and the signal transmitting unit 285 transmits the identified code An asynchronous radio signal containing data can be processed to be sent out at a specified signal strength. The fraudulent code verification unit 270 may generate code data including a unique code provided from the first terminal 300 instead of a unique code unique to the signaling device 200 (or the chip module 230) Or the code data including both the unique code unique to the signaling device 200 (or the chip module 230) and the unique code provided from the first terminal 300 can be confirmed.

본 발명의 제4 비동기 무선신호 송출 실시예에 따르면, 상기 통신 처리부(260)는 양방향 근거리 통신을 통해 지정된 제1단말(300)로부터 일회용 인증코드를 제공받을 수 있다. 여기서, 상기 제1단말(300)로부터 제공받은 일회용 인증코드는 상기 제1단말(300)에서 동적 생성한 일회용 인증코드, 상기 제1단말(300)과 통신하는 인증장치(500)(또는 별도의 지정된 서버)를 통해 동적 생성된 일회용 인증코드 중 적어도 하나의 인증코드를 포함할 수 있다. 상기 코드 확인부(270)는 상기 신호장치(200)(또는 칩모듈(230))에 고유 설정된 고유코드와 상기 통신 처리부(260)를 통해 제1단말(300)로부터 제공받은 일회용 인증코드를 포함하는 코드데이터를 확인하고, 상기 신호 송출부(285)는 상기 RF 처리부(240)를 통해 상기 확인된 코드데이터를 포함하는 비동기 무선신호를 지정된 신호세기로 송출되도록 처리할 수 있다.According to the fourth asynchronous radio signal transmission embodiment of the present invention, the communication processing unit 260 can receive the disposable authentication code from the designated first terminal 300 through bidirectional local area communication. Here, the disposable authentication code provided from the first terminal 300 may include a disposable authentication code dynamically generated in the first terminal 300, an authentication device 500 communicating with the first terminal 300 And a disposable authentication code that is dynamically generated through a designated server (e.g., a designated server). The code checking unit 270 includes a unique code unique to the signaling device 200 (or the chip module 230) and a disposable authentication code provided from the first terminal 300 through the communication processing unit 260 And the signal transmitting unit 285 may process the asynchronous radio signal including the confirmed code data to be transmitted with the designated signal strength through the RF processor 240. [

본 발명의 제5 비동기 무선신호 송출 실시예에 따르면, 상기 통신 처리부(260)는 양방향 근거리 통신을 통해 지정된 제1단말(300)로부터 소정의 고유코드를 제공받고, 상기 제1단말(300)로부터 일회용 인증코드를 제공받을 수 있다. 여기서, 상기 제1단말(300)로부터 제공받은 일회용 인증코드는 상기 제1단말(300)에서 동적 생성한 일회용 인증코드, 상기 제1단말(300)과 통신하는 인증장치(500)(또는 별도의 지정된 서버)를 통해 동적 생성된 일회용 인증코드 중 적어도 하나의 인증코드를 포함할 수 있다. 상기 코드 확인부(270)는 상기 통신 처리부(260)를 통해 제1단말(300)로부터 제공받은 고유코드와 일회용 인증코드를 포함하는 코드데이터를 확인하고, 상기 신호 송출부(285)는 상기 RF 처리부(240)를 통해 상기 확인된 코드데이터를 포함하는 비동기 무선신호를 지정된 신호세기로 송출되도록 처리할 수 있다.According to the fifth asynchronous radio signal transmission embodiment of the present invention, the communication processing unit 260 receives a predetermined unique code from the designated first terminal 300 through bidirectional local area communication, receives the predetermined unique code from the first terminal 300 A disposable authentication code can be provided. Here, the disposable authentication code provided from the first terminal 300 may include a disposable authentication code dynamically generated in the first terminal 300, an authentication device 500 communicating with the first terminal 300 And a disposable authentication code that is dynamically generated through a designated server (e.g., a designated server). The code verifying unit 270 verifies the code data including the unique code and the disposable authentication code received from the first terminal 300 through the communication processing unit 260 and the signal transmitting unit 285 transmits the RF The processing unit 240 may process the asynchronous radio signal including the checked code data so as to be transmitted with the designated signal strength.

본 발명의 제6 비동기 무선신호 송출 실시예에 따르면, 상기 코드 확인부(270)는 상기 제1 내지 제5 비동기 무선신호 송출 실시예 중 적어도 둘 이상을 적어도 부분적으로 조합한 형태로 코드데이터를 확인할 수 있으며, 이 경우 상기 신호 송출부(285)는 상기 RF 처리부(240)를 통해 상기 확인된 코드데이터를 포함하는 비동기 무선신호를 지정된 신호세기로 송출되도록 처리할 수 있다. According to the sixth asynchronous radio signal transmitting embodiment of the present invention, the code checking unit 270 checks the code data in a form in which at least two of the first to fifth asynchronous radio signal transmitting embodiments are at least partially combined In this case, the signal transmitting unit 285 can process the asynchronous radio signal including the confirmed code data to be transmitted with the designated signal strength through the RF processor 240.

한편 본 발명의 실시 방법에 따르면, 상기 암호 처리부(280)는 상기 키 처리부(265)를 통해 생성되어 지정된 저장영역에 저장된 키값(예컨대, ECC 알고리즘에 따라 생성되어 저장된 개인키 등)을 이용하여 상기 제1 내지 제6 비동기 무선신호 송출 실시예 중 적어도 하나의 실시예에 따라 코드 확인부(270)를 통해 확인되는 코드데이터(또는 코드데이터의 적어도 일부)를 암호화 처리할 수 있으며, 이 경우 상기 신호 송출부(285)는 상기 RF 처리부(240)를 통해 상기 암호화된 코드데이터를 포함하는 비동기 무선신호를 지정된 신호세기로 송출되도록 처리할 수 있다. Meanwhile, according to the embodiment of the present invention, the encryption processing unit 280 encrypts the encryption key using the key value (e.g., a private key generated according to an ECC algorithm) stored in the designated storage area through the key processing unit 265, It is possible to encrypt the code data (or at least a part of the code data) confirmed by the code checking unit 270 according to at least one of the first to sixth asynchronous radio signal transmitting embodiments, The transmitting unit 285 may process the asynchronous radio signal including the encrypted code data to be transmitted at a designated signal strength through the RF processor 240.

도면2를 참조하면, 상기 신호장치(200)의 칩모듈(230)은, 비동기 무선신호를 통해 송출할 코드데이터를 확인하는 코드 확인부(270)와, 양방향 근거리 통신을 통해 상기 확인된 코드데이터를 제1단말(300)로 전송하는 코드 전송부(295)를 구비하며, 상기 키 처리부(265)를 통해 생성된 키값을 이용하여 상기 코드데이터(또는 코드데이터의 적어도 일부)를 암호화하는 암호 처리부(280)를 구비하거나, 상기 양방향 근거리 통신을 통해 지정된 제1단말(300)로부터 코드데이터 요청을 확인하는 요청 확인부(290)를 구비할 수 있다.Referring to FIG. 2, the chip module 230 of the signaling device 200 includes a code checking unit 270 for checking code data to be transmitted through an asynchronous radio signal, (Or at least a part of the code data) using the key value generated through the key processing unit 265. The encryption processing unit 265 encrypts the code data (280), or a request confirmation unit (290) for checking a code data request from the first terminal (300) designated through the bi-directional short distance communication.

상기 코드 확인부(270)는 상기 제1 내지 제6 비동기 무선신호 송출 실시예 중 적어도 하나의 실시예를 기반으로 비동기 무선신호에 포함시켜 송출할 지정된 코드 구조의 코드데이터를 확인한다. 실시 방법에 따라 상기 암호 처리부(280)는 상기 확인된 코드데이터(또는 코드데이터의 적어도 일부)를 암호화할 수 있다. The code verifying unit 270 checks the code data of the designated code structure to be included in the asynchronous radio signal based on at least one of the first to sixth asynchronous radio signal transmitting embodiments. The encryption processing unit 280 may encrypt the checked code data (or at least a part of the code data) according to the method.

상기 통신 연결부(255)를 통해 제1단말(300)과 양방향 근거리 통신이 연결된 경우, 상기 코드 전송부(295)는 상기 통신 처리부(260)를 통해 상기 확인된(또는 암호화된) 코드데이터를 상기 제1단말(300)로 전송한다. 즉, 본 발명의 실시 방법에 따르면, 상기 제1 내지 제6 비동기 무선신호 송출 실시예 중 적어도 하나의 실시예를 통해 확인된 코드데이터는 상기 신호 송출부(285)를 통해 비동기 무선신호에 포함되어 송출됨과 동시에, 상기 코드 전송부(295)를 통해 제1단말(300)로 전송될 수 있다.Directional short-range communication with the first terminal 300 through the communication connection unit 255, the code transmission unit 295 transmits the confirmed (or encrypted) code data to the communication terminal through the communication processing unit 260 To the first terminal (300). That is, according to the embodiment of the present invention, the code data confirmed through at least one of the first to sixth asynchronous radio signal transmitting embodiments is included in the asynchronous radio signal through the signal transmitting unit 285 And transmitted to the first terminal 300 through the code transmission unit 295. [

한편 본 발명의 실시 방법에 따르면, 상기 양방향 근거리 통신을 통한 코드데이터의 전송은 선택적으로 이루어질 수 있다. 예를들어, 상기 신호장치(200)의 칩모듈(230)은 제1단말(300)에서 양방향 근거리 통신을 통해 상기 코드데이터를 요청하는 코드요청정보가 수신되는 경우에 상기 코드데이터를 상기 제1단말(300)로 선택적으로 전송할 수 있다. 이를 위해 상기 요청 확인부(290)는 상기 통신 처리부(260)를 통해 상기 제1단말(300)로부터 상기 코드데이터를 요청하는 코드요청정보가 수신되는지 확인한다. 만약 상기 제1단말(300)로부터 상기 코드데이터가 수신되면, 상기 코드 전송부(295)는 상기 통신 처리부(260)를 통해 상기 확인된(또는 암호화된) 코드데이터를 상기 제1단말(300)로 전송한다. Meanwhile, according to the method of the present invention, the transmission of the code data through the bidirectional local area communication can be selectively performed. For example, when the code request information requesting the code data is received through the bidirectional short-range communication at the first terminal 300, the chip module 230 of the signaling device 200 transmits the code data to the first And selectively transmit the data to the terminal 300. To this end, the request confirmation unit 290 checks whether the code request information requesting the code data is received from the first terminal 300 through the communication processing unit 260. If the code data is received from the first terminal 300, the code transmission unit 295 transmits the confirmed (or encrypted) code data to the first terminal 300 through the communication processing unit 260, Lt; / RTI >

한편 본 발명의 다른 실시 방법에 따르면, 상기 코드 전송부(295)는 상기 코드 확인부(270)를 통해 확인된 코드데이터를 검증하기 위한 검증값(예컨대, 상기 코드데이터(또는 코드데이터의 적어도 일부)를 해시한 해시값, 또는 암호화된 코드데이터(또는 코드데이터의 적어도 일부)를 복호화하기 위한 키값 등)을 생성/확인하고, 상기 통신 처리부(260)를 통해 상기 제1단말(300)로 상기 생성/확인된 검증값을 전송할 수 있다. According to another embodiment of the present invention, the code transmitting unit 295 transmits a verification value (for example, the code data (or at least a part of the code data) for verifying the code data confirmed through the code checking unit 270 (Or at least a part of the code data)), and transmits the generated hash value to the first terminal 300 through the communication processing unit 260 The generated / verified verification value can be transmitted.

도면3은 본 발명의 실시 방법에 따른 제1단말(300)의 기능 구성을 도시한 도면이다.3 is a diagram illustrating a functional configuration of a first terminal 300 according to an embodiment of the present invention.

보다 상세하게 본 도면3은 신호장치(200)의 칩모듈(230)과 양방향 근거리 통신하며 상기 칩모듈(230)에서 송출한 비동기 무선신호를 인식 가능한 제1단말(300)의 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 제1단말(300) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 편의상 본 도면3의 제1단말(300)은 망 통신 기능과 양방향 근거리 통신 기능 및 단방향 무선 신호 수신 기능을 구비한 휴대폰, 스마트폰, 태블릿PC 등의 무선단말 형태로 도시하였으나, 본 발명의 제1단말(300)이 본 도면3에 도시된 무선단말의 형태로 한정되는 것은 아니다.3 shows a functional configuration of a first terminal 300 capable of bi-directionally communicating with a chip module 230 of a signaling device 200 and recognizing an asynchronous radio signal transmitted from the chip module 230 Those skilled in the art will be able to refer to and / or modify Figure 3 to derive various implementations of the first terminal 300 functionality, All of the above-described embodiments are included, and the technical features of the present invention are not limited only by the method shown in FIG. For convenience, the first terminal 300 of FIG. 3 is shown in the form of a wireless terminal such as a cellular phone, a smart phone, or a tablet PC having a network communication function, a bidirectional local communication function, and a unidirectional wireless signal receiving function. However, The terminal 300 is not limited to the form of the wireless terminal shown in FIG.

도면3을 참조하면, 상기 제1단말(300)은, 제어부(302)와 메모리부(320)와 화면 출력부(304)와 입력 처리부(306)와 사운드 처리부(316)와 케이블 통신부(310)와 근거리 무선 통신부(308)와 근거리망 통신부(312)와 무선망 통신부(314)와 USIM 리더부(318) 및 USIM를 구비하며, 전원 공급을 위한 배터리를 구비한다.3, the first terminal 300 includes a control unit 302, a memory unit 320, a screen output unit 304, an input processing unit 306, a sound processing unit 316, a cable communication unit 310, A short range wireless communication unit 308, a short range wireless communication unit 312, a wireless network communication unit 314, a USIM reader unit 318, and a USIM, and has a battery for power supply.

상기 제어부(302)는 상기 제1단말(300)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 제1단말(300)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(302)는 상기 프로세서를 통해 상기 제1단말(300)에 구비되는 적어도 하나의 [프로그램]코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 제1단말(300)의 동작을 제어한다. 이하, 편의상 [프로그램]코드 형태로 구현되는 본 발명의 프로그램(325) 구성을 본 제어부(302) 내에 도시하여 설명하기로 한다.The controller 302 is a generic term for controlling the operation of the first terminal 300. The controller 302 includes at least one processor and an execution memory. Bus (BUS). According to the present invention, the control unit 302 loads at least one [program] code included in the first terminal 300 through the processor and loads the program code into the execution memory, And controls the operation of the first terminal (300). Hereinafter, the configuration of the program 325 of the present invention, which is implemented in the form of a [program] code for convenience, will be described in the control unit 302. FIG.

상기 메모리부(320)는 상기 제1단말(300)의 저장 자원에 대응되는 비휘발성 메모리의 총칭으로서, 상기 제어부(302)를 통해 실행되는 적어도 하나의 [프로그램]코드와, 상기 [프로그램]코드가 이용하는 적어도 하나의 데이터셋트를 저장하여 유지한다. 상기 메모리부(320)는 기본적으로 상기 제1단말(300)의 운영체제에 대응하는 시스템[프로그램]코드와 시스템데이터셋트, 상기 제1단말(300)의 무선 통신 연결을 처리하는 통신[프로그램]코드와 통신데이터셋트 및 적어도 하나의 응용[프로그램]코드와 응용데이터셋트를 저장하며, 본 발명의 프로그램(325)에 대응하는 [프로그램]코드와 데이터셋트도 상기 메모리부(320)에 저장된다.The memory unit 320 is a generic term of a nonvolatile memory corresponding to a storage resource of the first terminal 300 and includes at least one [program] code executed through the control unit 302, And stores at least one data set used by the at least one data set. The memory unit 320 basically includes a system [program] code and a system data set corresponding to the operating system of the first terminal 300, a communication [program] code for processing a wireless communication connection of the first terminal 300 A program code and a data set corresponding to the program 325 of the present invention are also stored in the memory unit 320. The program code and data set corresponding to the program 325 of the present invention are stored in the memory unit 320. [

상기 화면 출력부(304)는 화면출력기(예컨대, LCD(Liquid Crystal Display) 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(302)와 연동되어 상기 제어부(302)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.The screen output unit 304 includes a screen output unit (e.g., an LCD (Liquid Crystal Display) or the like) and a driving module for driving the screen output unit 304. The screen output unit 304 is connected to the control unit 302, And outputs an operation result corresponding to the output to the screen output device.

상기 입력 처리부(306)는 하나 이상의 입력기(예컨대, 버튼, 키패드, 터치패드, 화면 출력부(304)와 연동하는 터치스크린 등)와 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(302)와 연동되어 상기 제어부(302)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(302)의 연산에 필요한 데이터를 입력한다.The input processing unit 306 is composed of one or more input devices (e.g., a button, a keypad, a touch pad, a touch screen etc. interlocked with the screen output unit 304) and a drive module for driving the input screen, And inputs a command for commanding various operations of the control unit 302 or data necessary for the operation of the control unit 302. [

상기 사운드 처리부(316)는 스피커와 마이크로폰과 및 이를 구동하는 구동 모듈로 구성되며, 상기 제어부(302)의 각종 연산 결과 중 사운드 출력에 대응하는 사운드 데이터를 디코딩(Decoding)하여 상기 스피커를 통해 출력하거나, 또는 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 상기 제어부(302)로 전달한다.The sound processing unit 316 includes a speaker, a microphone, and a driving module for driving the speaker. The sound processing unit 316 decodes sound data corresponding to the sound output from the various calculation results of the control unit 302 and outputs the sound data through the speaker Or a sound signal input through the microphone, and transmits the encoded sound signal to the controller 302. [

상기 케이블 통신부(310)는 케이블을 이용하여 전원을 공급받거나 또는 양방향 케이블 통신을 제공하는 구성부로서, 상기 유선 케이블을 통해 공급되는 전원은 상기 배터리에 충전된다. 상기 케이블 통신부(310)는 유선 케이블 연결 시 USB 기반의 근거리 케이블 통신이 가능한지 판별하며, USB 기반의 근거리 케이블 통신이 가능한 경우 유선 케이블을 이용하여 USB 기반의 근거리 케이블 통신을 처리한다.The cable communication unit 310 is a component that receives power using a cable or provides bidirectional cable communication, and the power supplied through the cable is charged in the battery. The cable communication unit 310 determines whether USB-based short-range cable communication is available when the cable is connected, and USB-based short-range cable communication when the USB-based short-range cable communication is available.

상기 근거리 무선 통신부(308)는 신호장치(200)의 칩모듈(230)과 양방향 근거리 무선통신을 처리하고 상기 신호장치(200)의 칩모듈(230)에서 송출한 비동기 무선신호를 수신 가능한 구성부로서, 바람직하게 와이파이 기반의 양방향 근거리 무선통신을 처리하고 지정된 규격의 비동기 무선신호를 수신하는 와이파이 구성부를 포함할 수 있다. 그러나 상기 근거리 무선 통신부(308)의 통신 규격 내지 신호 규격이 상기 와이파이로 한정되는 것은 아니며, 신호장치(200)의 칩모듈(230)과 양방향 근거리 무선통신을 처리하고 상기 신호장치(200)의 칩모듈(230)에서 송출한 비동기 무선신호를 수신 가능하다면 어떤 통신 규격 내지 신호 규격이 적용되더라도 본 발명의 권리범위에 속함을 명백하게 밝혀두는 바이다.The short-range wireless communication unit 308 is a unit for processing bidirectional short-range wireless communication with the chip module 230 of the signaling device 200 and capable of receiving an asynchronous radio signal transmitted from the chip module 230 of the signaling device 200. [ And may include a Wi-Fi component that preferably handles Wi-Fi based bi-directional short-range wireless communication and receives an asynchronous wireless signal of a specified standard. However, the communication standard and the signal standard of the short-range wireless communication unit 308 are not limited to the Wi-Fi. The wireless communication unit 308 may perform bidirectional short-range wireless communication with the chip module 230 of the signal device 200, It is evident that any communication standard or signal standard is applicable to the scope of the present invention if it is possible to receive the asynchronous radio signal transmitted from the module 230. [

상기 무선망 통신부(314)와 근거리망 통신부(312)는 상기 제1단말(300)을 지정된 통신망에 접속시키는 통신 자원의 총칭이다. 바람직하게, 상기 제1단말(300)은 무선망 통신부(314)를 기본 통신 자원으로 구비할 수 있으며, 하나 이상의 근거리망 통신부(312)를 구비할 수 있다.The wireless network communication unit 314 and the short-range network communication unit 312 are collectively referred to as communication resources for connecting the first terminal 300 to a designated communication network. The first terminal 300 may include a wireless network communication unit 314 as a basic communication resource and may include one or more short-range network communication units 312.

상기 무선망 통신부(314)는 상기 제1단말(300)을 기지국을 경유하는 무선 통신망에 접속시키는 통신 자원의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(302)와 연결되어 상기 제어부(302)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신망을 통해 전송하거나 또는 무선 통신망을 통해 데이터를 수신하여 상기 제어부(302)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 수행한다. 본 발명에 따르면, 상기 무선망 통신부(314)는 상기 제1단말(300)을 교환기를 경유하는 통화채널과 데이터채널을 포함하는 통화망에 연결할 수 있으며, 경우에 따라 상기 교환기를 경유하지 않고 패킷 통신 기반의 무선망 데이터 통신(예컨대, 인터넷)을 제공하는 데이터망에 연결할 수 있다.The wireless network communication unit 314 collectively refers to a communication resource for connecting the first terminal 300 to a wireless communication network via a base station. The wireless communication unit 314 may include an antenna, an RF module, a baseband module, And a signal processing module. The controller 302 is connected to the controller 302 and transmits the operation result corresponding to the wireless communication among the various operation results of the controller 302 through the wireless communication network or transmits the data through the wireless communication network And transmits it to the control unit 302, and performs the connection, registration, communication, and handoff procedures of the wireless communication. According to the present invention, the wireless network communication unit 314 can connect the first terminal 300 to a call network including a call channel and a data channel via an exchange, and in some cases, May be connected to a data network providing communication-based wireless network data communication (e.g., the Internet).

본 발명의 실시 방법에 따르면, 상기 무선망 통신부(314)는 CDMA/WCDMA/LTE 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함한다. 한편 당업자의 의도에 따라 상기 무선망 통신부(314)는 IEEE 802.16 관련 규격에 따라 휴대인터넷에 접속, 위치등록, 데이터통신, 핸드오프를 적어도 하나 수행하는 휴대 인터넷 통신 구성을 더 포함할 수 있으며, 상기 무선망 통신부(314)가 제공하는 무선 통신 구성에 의해 본 발명이 한정되지 아니함을 명백히 밝혀두는 바이다. 즉, 상기 무선망 통신부(314)는 무선 구간의 주파수 대역이나 통신망의 종류 또는 프로토콜에 무관하게 셀 기반의 기지국을 통해 무선 통신망에 접속하는 구성부의 총칭이다.According to an embodiment of the present invention, the wireless network communication unit 314 is a mobile communication unit that performs at least one of connection to a mobile communication network, location registration, call processing, call connection, data communication, and handoff according to the CDMA / WCDMA / ≪ / RTI > Meanwhile, according to the intention of a person skilled in the art, the wireless network communication unit 314 may further include a portable internet communication structure for performing at least one of connection to the portable Internet, location registration, data communication and handoff according to the IEEE 802.16 standard, It is evident that the present invention is not limited by the wireless communication configuration provided by the wireless network communication unit 314. [ That is, the wireless network communication unit 314 is a general term for a configuration unit that connects to a wireless communication network through a cell-based base station irrespective of a frequency band of a wireless section, a type of a communication network, or a protocol.

상기 근거리망 통신부(312)는 일정 거리 이내(예컨대, 10m)에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하고 이를 기반으로 상기 제1단말(300)을 통신망에 접속시키는 통신 자원의 총칭으로서, 바람직하게는 와이파이 통신, 공중무선 통신, UWB 중 적어도 하나를 통해 상기 제1단말(300)을 통신망에 접속시킬 수 있다. 본 발명의 실시 방법에 따르면, 상기 근거리망 통신부(312)는 상기 무선망 통신부(314)와 통합 또는 분리된 형태로 구현될 수 있다. 본 발명의 실시 방법에 따르면, 상기 근거리망 통신부(312)는 무선AP를 통해 상기 제1단말(300)을 패킷 통신 기반의 근거리 무선 데이터 통신을 제공하는 데이터망에 연결한다. 한편 본 발명의 다른 실시 방법에 따르면, 상기 근거리망 통신부(312)는 상기 근거리 무선 통신부(308)를 포함하는 형태로 구현될 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. The short-range network communication unit 312 is a generic term of communication resources for connecting a communication session using a radio frequency signal within a predetermined distance (for example, 10 m) as a communication medium and connecting the first terminal 300 to the communication network The first terminal 300 can be connected to the communication network through at least one of Wi-Fi communication, public wireless communication, and UWB. According to an embodiment of the present invention, the local area network communication unit 312 may be integrated with or separated from the wireless network communication unit 314. According to an embodiment of the present invention, the short-range network communication unit 312 connects the first terminal 300 to a data network providing packet-based short-range wireless data communication through a wireless AP. According to another embodiment of the present invention, the short-range network communication unit 312 may include the short-range wireless communication unit 308, and thus the present invention is not limited thereto.

상기 USIM 리더부(318)는 ISO/IEC 7816 규격을 기반으로 상기 제1단말(300)에 탑재 또는 이탈착되는 범용가입자식별모듈(Universal Subscriber Identity Module)과 적어도 하나의 데이터셋트를 교환하는 구성의 총칭으로서, 상기 데이터셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.The USIM reader 318 includes a universal subscriber identity module (Universal Subscriber Identity Module) that is mounted on or removed from the first MS 300 based on the ISO / IEC 7816 standard and a configuration for exchanging at least one data set As a generic term, the data set is exchanged in a half-duplex communication manner through an APDU (Application Protocol Data Unit).

상기 USIM은 상기 ISO/IEC 7816 규격에 따른 IC칩이 구비된 SIM 타입의 카드로서, 상기 USIM 리더부(318)와 연결되는 적어도 하나의 접점을 포함하는 입출력 인터페이스와, 적어도 하나의 IC칩용 [프로그램]코드와 데이터셋트를 저장하는 IC칩 메모리와, 상기 입출력 인터페이스와 연결되어 상기 제1단말(300)로부터 전달되는 적어도 하나의 명령에 따라 상기 IC칩용 [프로그램]코드를 연산하거나 상기 데이터셋트를 추출(또는 가공)하여 상기 입출력 인터페이스로 전달하는 프로세서를 포함하여 이루어진다.The USIM is an SIM type card provided with an IC chip according to the ISO / IEC 7816 standard, and includes an input / output interface including at least one contact connected to the USIM reader unit 318, A program code for the IC chip according to at least one command transmitted from the first terminal 300 and connected to the input / output interface, or extracts the data set (Or processing) the data to the input / output interface.

상기 제어부(302)는 상기 통신 자원이 접속 가능한 데이터망을 통해 상기 신호장치(200)의 칩모듈(230)과 연동하는 프로그램(325)을 다운로드하여 상기 메모리부(320)에 저장하며, 이후 상기 프로그램(325)이 구동되어 본 발명에 따른 동작을 수행할 수 있다.The control unit 302 downloads a program 325 linked with the chip module 230 of the signaling device 200 through the data network to which the communication resource is connectable and stores the downloaded program 325 in the memory unit 320, The program 325 may be driven to perform operations according to the present invention.

도면3을 참조하면, 상기 제1단말(300)의 프로그램(325)은, 상기 근거리 무선 통신부(308)와 연동하여 양방향 근거리 무선통신을 기반으로 지정된 신호장치(200)의 칩모듈(230)을 식별하는 칩모듈 식별부(330)와, 상기 근거리 무선 통신부(308)와 연동하여 상기 식별된 신호장치(200)의 칩모듈(230)과 양방향 근거리 무선통신을 연결하는 칩모듈 연결부(335)를 구비하며, 실시 방법에 따라 상기 칩모듈 연결부(335)는 상기 케이블 통신부(310)와 연동하여 유선 케이블이 연결된 신호장치(200)와 양방향 케이블 통신을 연결할 수 있다.Referring to FIG. 3, the program 325 of the first terminal 300 is connected to the chip module 230 of the signaling device 200 based on the bidirectional short-range wireless communication in cooperation with the short-range wireless communication unit 308 And a chip module connection unit 335 for linking bidirectional short-range wireless communication with the chip module 230 of the identified signaling device 200 in cooperation with the short-range wireless communication unit 308 And the chip module connection unit 335 can couple the bidirectional cable communication with the signal device 200 connected to the cable communication unit 310 in accordance with the method.

상기 칩모듈 식별부(330)는 상기 신호장치(200)의 칩모듈(230)의 최초 동작 시(또는 칩모듈(230)에서 양방향 근거리 무선통신을 연결할 제1단말(300)을 식별 전 동작 시, 또는 칩모듈(230)에 제1단말(300)에 대한 통신식별정보가 저장되기 전 동작 시, 또는 상기 신호장치(200)의 조작부(225)를 통한 입력 조작 시), 상기 근거리 무선 통신부(308)를 통해 양방향 근거리 무선통신 가능한 장치 중에서 상기 신호장치(200)의 칩모듈(230)을 식별하는 절차를 수행한다. 예를들어, 상기 근거리 무선 통신부(308)가 와이파이 기반의 양방향 근거리 무선통신을 처리하는 경우, 상기 칩모듈 식별부(330)는 지정된 페어링 절차에 따라 상기 신호장치(200)와 페어링 절차를 수행함으로써, 와이파이 기반의 양방향 근거리 무선통신을 연결할 신호장치(200)의 칩모듈(230)을 식별할 수 있다. 본 발명의 실시 방법에 따르면, 상기 칩모듈 식별부(330)는 상기 신호장치(200)를 식별한 결과로서 상기 신호장치(200)와 양방향 근거리 무선통신을 연결하기 위한 통신식별정보를 확인하여 상기 메모리부(320)에 저장 가능하다. The chip module identification unit 330 identifies the first terminal 300 connected to the bi-directional short-range wireless communication at the initial operation of the chip module 230 of the signaling device 200 Or before the communication identification information for the first terminal 300 is stored in the chip module 230 or during the input operation through the operating unit 225 of the signaling device 200) 308 to identify the chip module 230 of the signaling device 200 among the devices capable of bidirectional short-range wireless communication. For example, when the short-range wireless communication unit 308 processes a Wi-Fi-based bidirectional short-range wireless communication, the chip module identification unit 330 performs a pairing procedure with the signaling device 200 according to a specified pairing procedure To identify the chip module 230 of the signaling device 200 to connect the WiFi-based bidirectional short-range wireless communication. According to the embodiment of the present invention, the chip module identification unit 330 identifies the communication identification information for connecting the bidirectional short-range wireless communication with the signaling device 200 as a result of identifying the signaling device 200, And can be stored in the memory unit 320.

상기 칩모듈 연결부(335)는 상기 칩모듈 식별부(330)를 통해 상기 신호장치(200)를 식별한 결과 또는 상기 메모리부(320)에 저장된 통신식별정보를 참조하여 상기 신호장치(200)의 칩모듈(230)과 양방향 근거리 무선통신을 연결할 수 있다.The chip module connection unit 335 refers to the identification result of the signal device 200 through the chip module identification unit 330 or the communication identification information stored in the memory unit 320, Directional short-range wireless communication with the chip module 230.

한편 상기 칩모듈 연결부(335)는 상기 케이블 통신부(310)와 연동하여 케이블이 연결되는 신호장치(200)의 칩모듈(230)을 확인하고, 상기 신호장치(200)의 칩모듈(230)과 양방향 케이블 통신을 연결할 수 있다. 실시 방법에 따라 상기 칩모듈 연결부(335)는 상기 케이블이 연결되는 장치 중 상기 신호장치(200)의 칩모듈(230)을 식별하는 통신식별정보를 획득하여 상기 메모리부(320)에 저장할 수 있으며, 이 경우 상기 칩모듈 연결부(335)는 상기 통신식별정보에 대응하는 신호장치(200)와 양방향 케이블 통신을 연결할 수 있다. The chip module connection unit 335 checks the chip module 230 of the signal device 200 connected to the cable communication unit 310 and connects the chip module 230 of the signal device 200 Two-way cable communication can be connected. According to an embodiment of the present invention, the chip module connection unit 335 may acquire communication identification information for identifying the chip module 230 of the signal device 200 among the devices to which the cable is connected and store the acquired communication identification information in the memory unit 320 In this case, the chip module connection unit 335 can connect bidirectional cable communication with the signaling device 200 corresponding to the communication identification information.

본 발명의 실시 방법에 따르면, 상기 칩모듈 식별부(330)는 상기 식별된 신호장치(200)(또는 케이블 연결된 신호장치(200))의 칩모듈(230)과 지정된 정보 교환 절차를 수행하여 상기 신호장치(200)의 칩모듈(230)을 인증하기 위한 통신인증정보(예컨대, 칩모듈(230)의 일련번호, 지정된 키 교환 절차에 따라 교환되는 식별키 값 등)를 확인하여 상기 메모리부(320)의 지정된 저장영역에 저장 가능하며(도시생략), 이 경우 상기 칩모듈 연결부(335)는 상기 통신인증정보를 이용하여 상기 양방향 근거리 통신을 연결하는 신호장치(200)의 칩모듈(230)을 인증할 수 있다. 한편 실시 방법에 따라 상기 신호장치(200)의 칩모듈(230)에도 상기 신호장치(200)의 칩모듈(230)을 인증하기 위한 통신인증정보를 저장 가능하며, 이 경우 상기 신호장치(200)의 칩모듈(230)은 상기 통신인증정보를 이용하여 양방향 근거리 통신이 연결되는 제1단말(300)을 인증할 수 있다.According to an embodiment of the present invention, the chip module identification unit 330 performs a designated information exchange procedure with the chip module 230 of the identified signaling device 200 (or the cabled signaling device 200) (For example, the serial number of the chip module 230, the identification key value exchanged in accordance with the specified key exchange procedure, etc.) for authenticating the chip module 230 of the signaling device 200, (Not shown). In this case, the chip module connection unit 335 may be connected to the chip module 230 of the signaling device 200 that connects the bidirectional local area communication using the communication authentication information, Can be authenticated. Meanwhile, according to an embodiment of the present invention, the chip module 230 of the signal device 200 may store communication authentication information for authenticating the chip module 230 of the signal device 200. In this case, The chip module 230 of the first terminal 300 can authenticate the first terminal 300 to which bidirectional local area communication is connected using the communication authentication information.

도면3을 참조하면, 상기 제1단말(300)의 프로그램(325)은, 양방향 근거리 통신이 연결된 신호장치(200)의 칩모듈(230)과 양방향 근거리 통신을 처리하는 칩모듈 통신부(340)를 구비하고, 상기 칩모듈 통신부(340)를 통해 상기 신호장치(200)의 칩모듈(230)과 양방향 근거리 통신하여 상기 신호장치(200)의 칩모듈(230)을 관리하는 칩모듈 관리부(345)를 구비한다.3, the program 325 of the first terminal 300 includes a chip module communication unit 340 for processing bidirectional short distance communication with the chip module 230 of the signaling device 200 to which bidirectional short-range communication is connected A chip module management unit 345 for performing bidirectional short distance communication with the chip module 230 of the signal device 200 through the chip module communication unit 340 to manage the chip module 230 of the signal device 200, Respectively.

상기 칩모듈 통신부(340)는 상기 근거리 무선 통신부(308)와 연동하여 상기 칩모듈 연결부(335)를 통해 통신 연결된 신호장치(200)의 칩모듈(230)과 양방향 근거리 무선통신을 처리한다. 상기 칩모듈 관리부(345)는 상기 칩모듈 통신부(340)를 통해 상기 신호장치(200)의 칩모듈(230)을 관리하기 위한 각종 제어정보나 상기 칩모듈(230)의 동작에 필요한 각종 정보를 상기 신호장치(200)의 칩모듈(230)로 제공하거나, 또는 상기 칩모듈 통신부(340)를 통해 상기 신호장치(200)의 칩모듈(230)로부터 각종 상태정보(예컨대, 상기 비동기 무선신호 송출과 관련된 상태정보 등)를 수신하여 출력할 수 있다. 예를들어, 상기 칩모듈 관리부(345)는 상기 신호장치(200)의 칩모듈(230)에서 선택적으로 비동기 무선신호를 송출하게 제어할 수 있다. 또는 상기 칩모듈 관리부(345)는 상기 신호장치(200)의 칩모듈(230)에서 일회용 인증코드를 생성하는데 필요한 각종 정보를 확인하여 상기 신호장치(200)의 칩모듈(230)로 제공할 수 있다. 또는 상기 칩모듈 관리부(345)는 상기 신호장치(200)의 칩모듈(230)에서 송출하는 비동기 무선신호에 포함 가능한 고유코드 및/또는 일회용 인증코드를 확인하여 상기 신호장치(200)의 칩모듈(230)로 제공할 수 있다. The chip module communication unit 340 processes bi-directional short-range wireless communication with the chip module 230 of the signaling device 200 communicatively coupled with the short-range wireless communication unit 308 through the chip module connection unit 335. The chip module management unit 345 controls various types of control information for managing the chip module 230 of the signal device 200 or various kinds of information necessary for the operation of the chip module 230 through the chip module communication unit 340 Or the chip module 230 of the signal device 200 or the chip module 230 of the signal device 200 through the chip module communication unit 340 And the like) can be received and output. For example, the chip module management unit 345 may selectively control the asynchronous radio signal to be transmitted from the chip module 230 of the signaling device 200. Or the chip module management unit 345 can check various information necessary for generating the disposable authentication code in the chip module 230 of the signal device 200 and provide the information to the chip module 230 of the signal device 200 have. Or the chip module management unit 345 identifies a unique code and / or a disposable authentication code that can be included in the asynchronous radio signal transmitted from the chip module 230 of the signal device 200, (230).

도면3을 참조하면, 상기 제1단말(300)의 프로그램(325)은, 상기 양방향 근거리 통신이 연결된 신호장치(200)로부터 상기 칩모듈(230)을 통해 생성된 키값을 수신하여 지정된 저장영역에 저장하거나, 또는 상기 수신된 키값을 지정된 인증장치(500)(또는 키 관리서버)로 전송하여 등록 요청하는 키 등록부(350)를 구비한다. 3, the program 325 of the first terminal 300 receives a key value generated through the chip module 230 from the signaling device 200 to which the bi-directional local area communication is connected, Or transmits the received key value to the designated authentication device 500 (or the key management server) and requests registration.

상기 신호장치(200)의 칩모듈(230)에서 지정된 키 생성알고리즘에 따라 하나 이상의 키값을 생성한 후, 양방향 근거리 통신을 통해 상기 생성된 키값 중 적어도 하나의 키값을 제공하면, 상기 키 등록부(350)는 상기 칩모듈 통신부(340)를 통해 상기 신호장치(200)의 칩모듈(230)로부터 상기 키값을 수신한다. 실시 방법에 따라 상기 키 등록부(350)는 상기 신호장치(200)의 칩모듈(230)로부터 수신된 키값을 지정된 저장영역에 저장함으로써, 상기 수신된 키값을 상기 신호장치(200)의 칩모듈(230)에서 암호화한 데이터를 복호화하기 위한 복호화 키로 이용할 수 있다. 한편 상기 키 등록부(350)는 상기 신호장치(200)의 칩모듈(230)로부터 수신된 키값을 지정된 인증장치(500)(또는 키 관리서버)로 전송함으로써, 상기 인증장치(500)에서 상기 신호장치(200)를 통해 암호화된 코드데이터를 복호화하기 위한 복호화 키로 이용되게 처리할 수 있다.After generating one or more key values according to the key generation algorithm specified by the chip module 230 of the signaling device 200 and providing at least one key value among the generated key values through bidirectional local area communication, Receives the key value from the chip module 230 of the signaling device 200 through the chip module communication unit 340. The key registrar 350 stores the key value received from the chip module 230 of the signaling device 200 in a designated storage area and stores the received key value in the chip module of the signaling device 200 230 as a decryption key for decrypting the encrypted data. Meanwhile, the key registration unit 350 transmits the key value received from the chip module 230 of the signaling device 200 to the designated authentication device 500 (or the key management server) And may be used as a decryption key for decrypting the encrypted code data through the device 200. [

도면3을 참조하면, 상기 제1단말(300)의 프로그램(325)은, 상기 근거리 무선 통신부(308)와 연동하여 상기 신호장치(200)의 칩모듈(230)에서 송출하는 비동기 무선신호를 수신하여 상기 비동기 무선신호에 포함된 코드데이터를 인식하는 신호 인식부(355)를 구비한다.3, the program 325 of the first terminal 300 receives an asynchronous radio signal transmitted from the chip module 230 of the signaling device 200 in cooperation with the short-range wireless communication unit 308 And a signal recognition unit (355) for recognizing code data included in the asynchronous radio signal.

상기 신호 인식부(355)는 상기 근거리 무선 통신부(308)와 연동하여 상기 신호장치(200)의 칩모듈(230)에서 송출한 비동기 무선신호를 수신하고, 상기 근거리 무선 통신부(308)를 통해 수신된 비동기 무선신호를 판독하여 본 발명의 제1 내지 제6 비동기 무선신호 송출 실시예 중 적어도 하나의 실시예에 따라 상기 신호장치(200)의 칩모듈(230)에서 송출한 비동기 무선신호에 포함된 코드데이터(예컨대, 고유코드 및/또는 일회용 인증코드)를 인식한다.The signal recognition unit 355 receives an asynchronous radio signal transmitted from the chip module 230 of the signal device 200 in conjunction with the short range wireless communication unit 308 and receives the asynchronous wireless signal through the short range wireless communication unit 308 The asynchronous radio signal transmitted from the asynchronous radio signal transmitted from the chip module 230 of the signal device 200 according to at least one of the first through sixth asynchronous radio signal transmitting embodiments of the present invention, Code data (e.g., unique code and / or disposable authentication code).

도면3을 참조하면, 상기 제1단말(300)의 프로그램(325)은, 양방향 근거리 통신을 통해 상기 신호장치(200)의 칩모듈(230)로부터 상기 비동기 무선신호를 통해 송출되는 코드데이터를 수신하거나 또는 상기 비동기 무선신호를 통해 송출되는 코드데이터를 검증값을 수신하는 코드 수신부(360)를 구비하며, 실시 방법에 따라 코드 수신부(360)를 통해 수신된 코드데이터(또는 검증값)을 통해 상기 신호 인식부(355)를 통해 인식된 코드 데이터를 검증하는 코드 검증부(365)를 더 구비할 수 있다.Referring to FIG. 3, a program 325 of the first terminal 300 receives code data transmitted via the asynchronous radio signal from the chip module 230 of the signaling device 200 through bidirectional local area communication (Or a verification value) received through the code receiving unit 360 according to an embodiment of the present invention. The code receiving unit 360 receives the code data transmitted through the asynchronous radio signal, And a code verification unit 365 for verifying the code data recognized by the signal recognition unit 355. [

상기 신호 인식부(355)를 통해 상기 코드데이터를 인식하기 전, 중, 후의 어느 일 시점에, 상기 코드 수신부(360)는 상기 칩모듈 통신부(340)를 통해 상기 신호장치(200)의 칩모듈(230)과 양방향 근거리 통신하여 상기 신호장치(200)의 칩모듈(230)에서 송출하는 비동기 무선신호에 포함된 코드데이터와 동일한 코드데이터를 수신한다. The code receiving unit 360 receives the code data from the chip module of the signal device 200 through the chip module communication unit 340 at any time before, Way short distance communication with the signaling unit 230 to receive the same code data as the code data included in the asynchronous radio signal transmitted from the chip module 230 of the signaling device 200. [

본 발명의 실시 방법에 따르면, 상기 코드 수신부(360)는 상기 칩모듈 통신부(340)를 통해 상기 신호장치(200)의 칩모듈(230)에서 전송한 코드데이터를 수신할 수 있다. 또는 상기 코드 수신부(360)는 상기 칩모듈 통신부(340)를 통해 신호장치(200)의 칩모듈(230)로 코드데이터를 요청하는 코드요청정보를 전송하고, 상기 신호장치(200)의 칩모듈(230)로부터 상기 코드데이터를 수신할 수 있다. According to the embodiment of the present invention, the code receiving unit 360 can receive code data transmitted from the chip module 230 of the signaling device 200 through the chip module communication unit 340. The code receiving unit 360 transmits code request information for requesting code data to the chip module 230 of the signaling device 200 through the chip module communication unit 340, (230). ≪ / RTI >

한편 상기 코드 수신부(360)는 상기 칩모듈 통신부(340)를 통해 상기 신호장치(200)의 칩모듈(230)과 양방향 근거리 통신하여 상기 신호장치(200)의 칩모듈(230)에서 송출하는 비동기 무선신호에 포함된 코드데이터를 검증하기 위한 검증값을 수신할 수 있다. Meanwhile, the code receiving unit 360 performs bidirectional short-range communication with the chip module 230 of the signaling device 200 through the chip module communication unit 340 and transmits the asynchronous signal to the chip module 230 of the signaling device 200 And may receive a verification value for verifying the code data included in the wireless signal.

만약 상기 신호 인식부(355)를 통해 상기 신호장치(200)의 칩모듈(230)에서 비동기 무선신호를 통해 송출한 코드데이터가 인식되고, 상기 코드 수신부(360)를 통해 상기 신호장치(200)의 칩모듈(230)과 양방향 근거리 통신하여 상기 코드데이터가 수신된 경우, 상기 코드 검증부(365)는 상기 양방향 근거리 통신을 통해 수신된 코드데이터와 상기 신호 인식부(355)를 통해 인식된 코드데이터를 비교하여 상기 코드데이터의 유효성을 검증할 수 있다. 만약 상기 코드데이터가 암호화된 경우, 상기 코드 검증부(365)는 상기 키 등록부(350)를 통해 저장된 키값을 이용하여 상기 암호화된 코드데이터를 복호화한 후 검증할 수 있다.If the code data transmitted from the chip module 230 of the signal device 200 through the asynchronous radio signal is recognized through the signal recognition unit 355 and the signal device 200 is received through the code reception unit 360, Directional short-distance communication with the chip module 230 of the base station 200, the code verification unit 365 receives the code data received through the bidirectional local area communication and the code recognized through the signal recognition unit 355 The validity of the code data can be verified by comparing the data. If the code data is encrypted, the code verification unit 365 can decrypt the encrypted code data using the key value stored in the key registration unit 350, and verify the encrypted code data.

한편 상기 신호 인식부(355)를 통해 상기 신호장치(200)의 칩모듈(230)에서 비동기 무선신호를 통해 송출한 코드데이터가 인식되고, 상기 코드 수신부(360)를 통해 상기 코드데이터의 검증값이 수신된 경우, 상기 코드 검증부(365)는 상기 양방향 근거리 통신을 통해 수신된 검증값을 통해 상기 신호 인식부(355)를 통해 인식된 코드데이터의 유효성을 검증할 수 있다. The code data transmitted from the chip module 230 of the signal device 200 through the asynchronous radio signal is recognized through the signal recognition unit 355 and the verification value of the code data The code verification unit 365 can verify the validity of the code data recognized through the signal recognition unit 355 through the verification value received via the bidirectional local area communication.

도면3을 참조하면, 상기 제1단말(300)의 프로그램(325)은, 상기 신호 인식부(355)를 통해 인식된 코드데이터, 상기 코드 수신부(360)를 통해 신호장치(200)의 칩모듈(230)로부터 수신된 코드데이터, 상기 코드 검증부(365)를 통해 검증된 코드데이터 중 어느 한 제1측 코드데이터를 포함하는 제1측 인증데이터를 생성하는 데이터 생성부(370)와, 상기 생성된 제1측 인증데이터를 지정된 인증장치(500)로 전송하는 데이터 전송부(375)를 구비하며, 상기 인증장치(500)로부터 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증한 결과를 포함하는 결과정보를 수신하여 출력하는 결과정보 처리부(380)를 더 구비할 수 있다. Referring to FIG. 3, the program 325 of the first terminal 300 includes code data recognized through the signal recognition unit 355, code data of a chip module of the signal device 200 through the code receiving unit 360, A data generation unit (370) for generating first side authentication data including any one of the first side code data among the code data received from the code verification unit (230) and the code data verified through the code verification unit (365) And a data transfer unit 375 for transferring the generated first side authentication data to the specified authentication apparatus 500. The second terminal 400 accesses the first terminal 300 from the authentication apparatus 500, And a result information processing unit 380 for receiving and outputting result information including a result of authenticating the first terminal 300 that has accessed the second terminal 400.

상기 데이터 생성부(370)는 상기 신호 인식부(355)를 통해 인식된 코드데이터에 대응하는 제1측 코드데이터를 포함하는 제1측 인증데이터를 생성할 수 있다. 또는 상기 데이터 생성부(370)는 상기 코드 수신부(360)를 통해 신호장치(200)의 칩모듈(230)로부터 수신된 코드데이터에 대응하는 제1측 코드데이터를 포함하는 제1측 인증데이터를 생성할 수 있다. 또는 상기 데이터 생성부(370)는 상기 코드 검증부(365)를 통해 검증된 코드데이터에 대응하는 제1측 코드데이터를 포함하는 제1측 인증데이터를 생성할 수 있다.The data generating unit 370 can generate the first side authentication data including the first side code data corresponding to the recognized code data through the signal recognizing unit 355. [ Alternatively, the data generating unit 370 may receive the first side authentication data including the first side code data corresponding to the code data received from the chip module 230 of the signaling device 200 through the code receiving unit 360 Can be generated. Alternatively, the data generating unit 370 may generate the first side authentication data including the first side code data corresponding to the verified code data through the code verifying unit 365.

본 발명의 실시 방법에 따르면, 상기 데이터 생성부(370)는 상기 제1측 코드데이터를 포함함과 동시에, 상기 제1단말(300)에 고유 설정된 제1측 고유데이터를 더 포함하는 제1측 인증데이터를 생성할 수 있다. According to an embodiment of the present invention, the data generating unit 370 includes the first side code data, and at the same time, generates a first side unique data set unique to the first terminal 300, Authentication data can be generated.

상기 제1측 고유데이터는 상기 제1단말(300)을 고유 식별하는 식별수단으로 이용되며, 이 때 상기 제1측 코드데이터는 상기 식별수단을 인증하는 인증수단(또는 인증정보)로 이용된다.The first side unique data is used as identification means for uniquely identifying the first terminal 300, and the first side code data is used as authentication means (or authentication information) for authenticating the identification means.

본 발명의 제1 고유데이터 실시예에 따르면, 상기 고유데이터는 상기 제1단말(300)을 물리적으로 고유 식별하는 고유한 정보를 포함할 수 있다. 예를들어, 상기 고유데이터는 상기 제1단말(300)에 상기 프로그램(325)이 설치되기 전부터 상기 제1단말(300)의 지정된 저장영역(예컨대, 메모리영역, 보호저장영역 등)에 고유하게 저장된 단말일련번호, 전화번호, IMEI, IMSI, MSISDN, USIM일련번호, MAC주소, 각종 구성모듈 일련번호 등의 고유한 정보를 포함할 수 있다. According to the first specific data embodiment of the present invention, the unique data may include unique information that physically uniquely identifies the first terminal 300. For example, the unique data is unique to a designated storage area (e.g., a memory area, a protected storage area, etc.) of the first terminal 300 before the program 325 is installed in the first terminal 300 And may include unique information such as stored terminal serial number, telephone number, IMEI, IMSI, MSISDN, USIM serial number, MAC address, and various configuration module serial numbers.

본 발명의 제2 고유데이터 실시예에 따르면, 상기 고유데이터는 상기 제1단말(300)을 통신망 상에서 논리적으로 고유 식별하는 고유한 정보를 포함할 수 있다. 예를들어, 상기 고유데이터는 상기 제1단말(300)에 고유하게 할당되는 IP주소, 가입자번호, 망식별정보 등의 고유한 정보를 포함할 수 있다. According to the second specific data embodiment of the present invention, the unique data may include unique information logically uniquely identifying the first terminal 300 on the communication network. For example, the unique data may include unique information such as an IP address, a subscriber number, and network identification information uniquely assigned to the first MS 300.

본 발명의 제3 고유데이터 실시예에 따르면, 상기 고유데이터는 상기 제1단말(300)에 상기 프로그램(325)이 다운로드 설치된 이후에 상기 프로그램(325)이 구동된 상태를 고유 식별하는 식별정보를 포함할 수 있다. 예를들어, 상기 고유데이터는 상기 제1단말(300)에 상기 프로그램(325)이 설치된 후에 상기 프로그램(325)이 관여하여 생성된 토큰정보, 고유 식별 코드값, UUID, UDID 등의 식별정보를 포함할 수 있으며, 상기 식별정보는 상기 제1단말(300)의 지정된 저장영역에 암호화 저장될 수 있다.According to the third specific data embodiment of the present invention, the unique data includes identification information that uniquely identifies the state in which the program 325 is driven after the program 325 is downloaded to the first terminal 300 . For example, the unique data may include identification information such as token information, unique identification code value, UUID, and UDID generated by the program 325 after the program 325 is installed in the first terminal 300 And the identification information may be encrypted and stored in a designated storage area of the first terminal 300.

본 발명의 제4 고유데이터 실시예에 따르면, 상기 고유데이터는 상기 제1단말(300)에서 상기 프로그램(325)이 생성하는 검증정보를 포함할 수 있다. 예를들어, 상기 고유데이터는 상기 제1단말(300)에서 구동된 프로그램(325) 자신(또는 지정된 데이터 또는 지정된 파일 등)을 지정된 해시하여 생성한 검증정보를 포함할 수 있다. 이 때 상기 검증정보는 미리 생성되어 제1단말(300)에 저장되지 않아도 무방하며, 상기 프로그램(325)이 상기 고유데이터를 인증장치(500)로 전송하는 시점에 생성되어 전송될 수 있다.According to the fourth characteristic data embodiment of the present invention, the unique data may include verification information generated by the program 325 at the first terminal 300. [ For example, the unique data may include verification information generated by hashing the program (325) itself (or designated data or a designated file) driven by the first terminal (300). At this time, the verification information may not be generated in advance and stored in the first terminal 300, and the program 325 may be generated and transmitted at the time of transmitting the unique data to the authentication apparatus 500.

본 발명의 제5 고유데이터 실시예에 따르면, 상기 고유데이터는 상기 제1 내지 제4 고유데이터 실시예 중 둘 이상을 적어도 부분적으로 조합한 형태로 이루어질 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. 즉, 상기 고유데이터는 어떠한 형태로든 상기 제1단말(300)을 고유 식별하는 식별수단으로 이용 가능하다면 어떠한 형태라도 무방하다.According to the fifth eigenvalue data embodiment of the present invention, the inherent data may be in the form of at least partially combining two or more of the first to fourth eigenvalue data embodiments, and thus the present invention is not limited thereto. That is, the unique data may be in any form as long as it can be used as an identification means for uniquely identifying the first terminal 300 in any form.

상기 데이터 전송부(375)는 상기 생성된 제1측 인증데이터를 지정된 인증장치(500)로 전송한다. 바람직하게, 상기 데이터 전송부(375)는 상기 데이터 생성부(370)를 통해 상기 제1측 인증데이터가 생성됨과 동시에 상기 인증장치(500)로 상기 생성된 제1측 인증데이터를 자동 전송할 수 있으며, 또는 제1단말(300)에 대한 지정된 입력 조작의 결과로서 상기 제1측 인증데이터를 상기 인증장치(500)로 전송할 수 있다. The data transmitting unit 375 transmits the generated first side authentication data to the specified authentication device 500. Preferably, the data transmitting unit 375 can automatically transmit the generated first side authentication data to the authentication device 500 at the same time that the first side authentication data is generated through the data generating unit 370 , Or may transmit the first side authentication data to the authentication device 500 as a result of a specified input operation to the first terminal 300. [

본 발명의 실시 방법에 따르면, 상기 신호 인식부(355)는 상기 신호장치(200)의 비동기 무선신호를 수신하여 인식할 때마다 상기 코드데이터를 인식할 수 있으며, 이 경우 상기 데이터 전송부(375)는 상기 신호 인식부(355)를 통해 인식된 코드데이터에 대응하는 제1측 코드데이터를 포함하는 제1측 인증데이터를 주기적/반복적으로 지정된 횟수 이상 상기 인증장치(500)로 전송할 수 있다. 또는 상기 코드 수신부(360)는 양방향 근거리 통신을 통해 상기 신호장치(200)의 칩으로부터 상기 코드데이터를 주기적/반복적으로 수신 가능하며, 이 경우 상기 데이터 전송부(375)는 상기 코드 수신부(360)를 통해 수신된 코드데이터에 대응하는 제1측 코드데이터를 포함하는 제1측 인증데이터를 주기적/반복적으로 지정된 횟수 이상 상기 인증장치(500)로 전송할 수 있다.According to the embodiment of the present invention, the signal recognition unit 355 can recognize the code data every time the asynchronous radio signal of the signal device 200 is received and recognized. In this case, the data transmission unit 375 May transmit the first side authentication data including the first side code data corresponding to the code data recognized through the signal recognition unit 355 to the authentication device 500 more than a specified number of times / repetitively. Alternatively, the code receiving unit 360 may periodically / repeatedly receive the code data from the chip of the signaling device 200 through bidirectional local area communication. In this case, the data transmitting unit 375 may receive the code data from the code receiving unit 360, Side authentication data including the first-side code data corresponding to the code data received through the authentication-use device 500 periodically / repetitively.

한편 상기 코드데이터에 일회용 인증코드가 포함되는 경우, 상기 신호 인식부(355)는 상기 신호장치(200)의 비동기 무선신호를 주기적/반복적으로 수신하여 인식하되, 이전에 인식된 코드데이터를 임시 저장 유지한 후 다음에 인식된 코드데이터의 일회용 인증코드가 변경되었는지 확인하여 변경된 경우에 선택적으로 변경된 코드데이터를 유효 인식한 것으로 처리할 수 있으며, 이 경우 상기 데이터 전송부(375)는 상기 변경된 코드데이터에 대응하는 제1측 코드데이터를 포함하는 제1측 인증데이터를 상기 인증장치(500)로 전송할 수 있다. 또는 상기 코드 수신부(360)는 양방향 근거리 통신을 통해 상기 신호장치(200)의 칩으로부터 상기 코드데이터를 주기적/반복적으로 수신하되, 이전에 수신된 코드데이터를 임시 저장 유지한 후 다음에 수신된 코드데이터의 일회용 인증코드가 변경되었는지 확인하여 변경된 경우에 선택적으로 변경된 코드데이터를 유효 수신한 것으로 처리할 수 있으며, 이 경우 상기 데이터 전송부(375)는 상기 변경된 코드데이터에 대응하는 제1측 코드데이터를 포함하는 제1측 인증데이터를 상기 인증장치(500)로 전송할 수 있다.On the other hand, when the code data includes the one-time authentication code, the signal recognition unit 355 periodically / repeatedly receives and recognizes the asynchronous radio signal of the signal device 200, and temporarily stores the previously recognized code data If the one-time authentication code of the next recognized code data is changed, the changed code data can be processed as a valid recognized code data. In this case, the data transmitting unit 375 may transmit the changed code data Side authentication data including the first side code data corresponding to the first side code data to the authentication device 500. [ Alternatively, the code receiving unit 360 periodically / repeatedly receives the code data from the chip of the signaling device 200 through bidirectional local area communication, temporarily stores and stores the previously received code data, In this case, the data transmitting unit 375 may transmit the first side code data corresponding to the changed code data, and the first side code data corresponding to the changed code data, To the authentication device 500. The first authentication data may be transmitted to the authentication device 500 through the first authentication data.

상기 인증장치(500)는 상기 제1측 인증데이터를 수신하고, 지정된 유효시간 동안 저장하여 유지한다. 만약 상기 제1측 인증데이터의 제1측 코드데이터에 일회용 인증코드가 포함된 경우, 상기 인증장치(500)는 상기 일회용 인증코드에 대한 유효성을 인증하는 절차를 수행할 수 있다. 한편 상기 인증장치(500)는 상기 신호장치(200)의 비동기 무선신호를 인식한 제2단말(400)로부터 소정의 제2측 코드데이터를 포함하는 제2측 인증데이터를 수신할 수 있으며, 이 경우 상기 제1측 인증데이터의 제1측 코드데이터와 제2측 인증데이터의 제2측 코드데이터를 비교하여 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증한 후, 그 결과를 포함하는 결과정보를 상기 제1단말(300)로 전송할 수 있다. 한편 상기 제1단말(300)과 제2단말(400)의 접근이 인증되지 않으면, 상기 인증장치(500)는 별도의 결과정보를 제공하지 않아도 무방하다.The authentication device 500 receives the first side authentication data and stores and retains the first side authentication data for a specified effective time. If the first side code data of the first side authentication data includes the one-time authentication code, the authentication device 500 can perform a procedure for authenticating the validity of the one-time authentication code. Meanwhile, the authentication device 500 can receive second side authentication data including predetermined second side code data from the second terminal 400 that has recognized the asynchronous radio signal of the signaling device 200, The first side code data of the first side authentication data is compared with the second side code data of the second side authentication data to authenticate the second terminal 400 which has approached the first terminal 300, After authenticating the designated first terminal 300 accessing the terminal 400 and transmitting result information including the result to the first terminal 300. [ On the other hand, if the access of the first terminal 300 and the second terminal 400 is not authenticated, the authentication apparatus 500 need not provide separate result information.

상기 결과정보 처리부(380)는 상기 인증장치(500)로부터 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증한 결과를 포함하는 결과정보를 수신하여 출력할 수 있다.The result information processor 380 may authenticate the second terminal 400 accessing the first terminal 300 from the authentication device 500 or may authenticate the second terminal 400 accessing the designated first terminal 300 ), And output the result information.

도면4는 본 발명의 실시 방법에 따른 제2단말(400)의 기능 구성을 도시한 도면이다.4 is a functional block diagram of a second terminal 400 according to an embodiment of the present invention.

보다 상세하게 본 도면4는 신호장치(200)의 칩모듈(230)에서 송출한 비동기 무선신호를 인식하는 제2단말(400)의 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 제2단말(400) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 편의상 본 도면4의 제2단말(400)은 망 통신 기능과 양방향 근거리 통신 기능 및 단방향 무선 신호 수신 기능을 구비한 휴대폰, 스마트폰, 태블릿PC 등의 무선단말 형태로 도시하였으나, 본 발명의 제2단말(400)이 본 도면4에 도시된 무선단말의 형태로 한정되는 것은 아니다.4 shows a functional configuration of a second terminal 400 for recognizing an asynchronous radio signal transmitted from the chip module 230 of the signaling device 200. In the present invention, It will be appreciated that those skilled in the art will be able to deduce various implementations of the second terminal 400 functionality by referring to and / or modifying FIG. 4, but the present invention includes all of the above- , The technical features thereof are not limited only by the method shown in FIG. For convenience, the second terminal 400 of FIG. 4 is shown as a wireless terminal such as a mobile phone, smart phone, or tablet PC having a network communication function, a bidirectional local communication function, and a unidirectional wireless signal receiving function. However, The terminal 400 is not limited to the form of the wireless terminal shown in FIG.

도면4를 참조하면, 상기 제2단말(400)은, 제어부(402)와 메모리부(420)와 화면 출력부(404)와 입력 처리부(406)와 사운드 처리부(416)와 케이블 통신부(410)와 근거리 무선 통신부(408)와 근거리망 통신부(412)와 무선망 통신부(414)와 USIM 리더부(418) 및 USIM를 구비하며, 전원 공급을 위한 배터리를 구비한다. 상기 각 구성부에 상세한 설명은 도면3을 참조하기로 하며, 본 도면4는 상기 도면3과 동일한 구성부의 설명을 생략하기로 한다. 4, the second terminal 400 includes a control unit 402, a memory unit 420, a screen output unit 404, an input processing unit 406, a sound processing unit 416, a cable communication unit 410, A short range wireless communication unit 408, a short range wireless communication unit 412, a wireless network communication unit 414, a USIM reader unit 418, and a USIM, and has a battery for power supply. A detailed description of each component will be made with reference to FIG. 3, and the same components as those of FIG. 3 will not be described.

상기 근거리 무선 통신부(408)는 양방향 근거리 무선통신과 비동기 무선신호 수신이 모두 가능하지만, 상기 신호장치(200)의 칩모듈(230)과의 양방향 근거리 무선통신은 수행하지 않는다. 또한 상기 케이블 통신부(410)도 상기 신호장치(200)와 케이블을 연결하지 않는다. 상기 제어부(402)는 상기 통신 자원이 접속 가능한 데이터망을 통해 상기 신호장치(200)의 비동기 무선신호를 인식 가능한 프로그램(425)을 다운로드하여 상기 메모리부(420)에 저장하며, 이후 상기 프로그램(425)이 구동되어 본 발명에 따른 동작을 수행할 수 있다. Directional short-range wireless communication with the chip module 230 of the signaling device 200 is not performed, although the short-range wireless communication unit 408 can perform bidirectional short-range wireless communication and asynchronous wireless signal reception. Also, the cable communication unit 410 does not connect the cable to the signal device 200. The control unit 402 downloads a program 425 capable of recognizing the asynchronous radio signal of the signaling device 200 via the data network to which the communication resource is connectable and stores the program 425 in the memory unit 420, 425 are driven to perform operations according to the present invention.

도면4를 참조하면, 상기 제2단말(400)의 프로그램(425)은, 상기 근거리 무선 통신부(408)와 연동하여 상기 신호장치(200)의 칩모듈(230)에서 송출하는 비동기 무선신호를 수신하여 상기 비동기 무선신호에 포함된 코드데이터를 인식하는 신호 인식부(430)를 구비한다.4, the program 425 of the second terminal 400 receives an asynchronous radio signal transmitted from the chip module 230 of the signaling device 200 in cooperation with the short-range wireless communication unit 408 And a signal recognizer 430 for recognizing code data included in the asynchronous radio signal.

상기 신호 인식부(430)는 상기 근거리 무선 통신부(408)와 연동하여 상기 신호장치(200)의 칩모듈(230)에서 송출한 비동기 무선신호를 수신하고, 상기 근거리 무선 통신부(408)를 통해 수신된 비동기 무선신호를 판독하여 본 발명의 제1 내지 제6 비동기 무선신호 송출 실시예 중 적어도 하나의 실시예에 따라 상기 신호장치(200)의 칩모듈(230)에서 송출한 비동기 무선신호에 포함된 코드데이터(예컨대, 고유코드 및/또는 일회용 인증코드)를 인식한다.The signal recognition unit 430 receives the asynchronous radio signal transmitted from the chip module 230 of the signal device 200 in cooperation with the short range wireless communication unit 408 and receives the asynchronous wireless signal through the short range wireless communication unit 408 The asynchronous radio signal transmitted from the asynchronous radio signal transmitted from the chip module 230 of the signal device 200 according to at least one of the first through sixth asynchronous radio signal transmitting embodiments of the present invention, Code data (e.g., unique code and / or disposable authentication code).

본 발명의 실시 방법에 따르면, 상기 신호 인식부(430)는 상기 신호장치(200)의 단방향 무신신호를 유효 인식하기 위한 기준세기가 설정될 수 있으며, 이 경우 상기 신호 인식부(430)는 상기 근거리 무선 통신부(408)를 통해 상기 신호장치(200)의 비동기 무선신호를 수신한 수신세기가 상기 설정된 기준세기 이상인지 확인하고, 상기 비동기 무선신호의 수신세기가 상기 기준세기 이상인 경우에 상기 비동기 무선신호에 포함된 코드데이터를 유효 인식할 수 있다.According to an embodiment of the present invention, the signal recognition unit 430 may set a reference strength for effectively recognizing the unidirectional wireless signal of the signal device 200. In this case, The asynchronous radio signal of the signaling device 200 is received through the short-range wireless communication unit 408 to determine whether the received strength of the asynchronous radio signal is greater than or equal to the preset reference strength, The code data included in the signal can be recognized effectively.

도면4를 참조하면, 상기 제2단말(400)의 프로그램(425)은, 상기 신호 인식부(430)를 통해 인식된 코드데이터에 대응하는 제2측 코드데이터를 포함하는 제2측 인증데이터를 생성하는 데이터 생성부(435)와, 상기 생성된 제2측 인증데이터를 지정된 인증장치(500)로 전송하는 데이터 전송부(440)를 구비하며, 상기 인증장치(500)로부터 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증한 결과를 포함하는 결과정보를 수신하여 출력하는 결과정보 처리부(445)를 더 구비할 수 있다. Referring to FIG. 4, a program 425 of the second terminal 400 receives second side authentication data including second side code data corresponding to code data recognized through the signal recognition unit 430 And a data transmission unit 440 for transmitting the generated second side authentication data to the specified authentication apparatus 500. The authentication apparatus 500 transmits the generated second side authentication data to the first terminal 300 And a result information processor 445 for receiving and outputting result information including a result of authenticating the second terminal 400 that has accessed the second terminal 400 or the first terminal 300 that has accessed the second terminal 400, ).

상기 데이터 생성부(435)는 상기 신호 인식부(430)를 통해 인식된 코드데이터에 대응하는 제2측 코드데이터를 포함하는 제2측 인증데이터를 생성할 수 있다. 본 발명의 실시 방법에 따르면, 상기 데이터 생성부(435)는 상기 제2측 코드데이터를 포함함과 동시에, 상기 제2단말(400)에 고유 설정된 제2측 고유데이터를 더 포함하는 제2측 인증데이터를 생성할 수 있다. The data generating unit 435 may generate the second side authentication data including the second side code data corresponding to the code data recognized through the signal recognizing unit 430. [ According to an embodiment of the present invention, the data generation unit 435 includes the second side code data, and at the same time, generates a second side unique data that is unique to the second terminal 400 Authentication data can be generated.

상기 제2측 고유데이터는 상기 제2단말(400)을 고유 식별하는 식별수단으로 이용되며, 이 때 상기 제2측 코드데이터는 상기 식별수단을 인증하는 인증수단(또는 인증정보)로 이용된다.The second side unique data is used as identification means for uniquely identifying the second terminal 400, and the second side code data is used as authentication means (or authentication information) for authenticating the identification means.

본 발명의 제1 고유데이터 실시예에 따르면, 상기 고유데이터는 상기 제2단말(400)을 물리적으로 고유 식별하는 고유한 정보를 포함할 수 있다. 예를들어, 상기 고유데이터는 상기 제2단말(400)에 상기 프로그램(425)이 설치되기 전부터 상기 제2단말(400)의 지정된 저장영역(예컨대, 메모리영역, 보호저장영역 등)에 고유하게 저장된 단말일련번호, 전화번호, IMEI, IMSI, MSISDN, USIM일련번호, MAC주소, 각종 구성모듈 일련번호 등의 고유한 정보를 포함할 수 있다. According to the first unique data embodiment of the present invention, the unique data may include unique information that physically uniquely identifies the second terminal 400. For example, the unique data may be stored in a designated storage area (e.g., a memory area, a protected storage area, etc.) of the second terminal 400 before the program 425 is installed in the second terminal 400 And may include unique information such as stored terminal serial number, telephone number, IMEI, IMSI, MSISDN, USIM serial number, MAC address, and various configuration module serial numbers.

본 발명의 제2 고유데이터 실시예에 따르면, 상기 고유데이터는 상기 제2단말(400)을 통신망 상에서 논리적으로 고유 식별하는 고유한 정보를 포함할 수 있다. 예를들어, 상기 고유데이터는 상기 제2단말(400)에 고유하게 할당되는 IP주소, 가입자번호, 망식별정보 등의 고유한 정보를 포함할 수 있다. According to the second specific data embodiment of the present invention, the unique data may include unique information logically uniquely identifying the second terminal 400 on the communication network. For example, the unique data may include unique information such as an IP address, a subscriber number, and network identification information uniquely assigned to the second terminal 400.

본 발명의 제3 고유데이터 실시예에 따르면, 상기 고유데이터는 상기 제2단말(400)에 상기 프로그램(425)이 다운로드 설치된 이후에 상기 프로그램(425)이 구동된 상태를 고유 식별하는 식별정보를 포함할 수 있다. 예를들어, 상기 고유데이터는 상기 제2단말(400)에 상기 프로그램(425)이 설치된 후에 상기 프로그램(425)이 관여하여 생성된 토큰정보, 고유 식별 코드값, UUID, UDID 등의 식별정보를 포함할 수 있으며, 상기 식별정보는 상기 제2단말(400)의 지정된 저장영역에 암호화 저장될 수 있다.According to the third specific data embodiment of the present invention, the unique data may include identification information that uniquely identifies the state in which the program 425 is driven after the program 425 is downloaded to the second terminal 400 . For example, after the program 425 is installed in the second terminal 400, the unique data may include identification information such as token information, unique identification code value, UUID, and UDID generated by the program 425 And the identification information may be ciphered and stored in a designated storage area of the second terminal (400).

본 발명의 제4 고유데이터 실시예에 따르면, 상기 고유데이터는 상기 제2단말(400)에서 상기 프로그램(425)이 생성하는 검증정보를 포함할 수 있다. 예를들어, 상기 고유데이터는 상기 제2단말(400)에서 구동된 프로그램(425) 자신(또는 지정된 데이터 또는 지정된 파일 등)을 지정된 해시하여 생성한 검증정보를 포함할 수 있다. 이 때 상기 검증정보는 미리 생성되어 제2단말(400)에 저장되지 않아도 무방하며, 상기 프로그램(425)이 상기 고유데이터를 인증장치(500)로 전송하는 시점에 생성되어 전송될 수 있다.According to the fourth characteristic data embodiment of the present invention, the unique data may include verification information generated by the program 425 at the second terminal 400. [ For example, the unique data may include verification information generated by hashing the program 425 (or designated data or a designated file) driven by the second terminal 400 by hashing. At this time, the verification information may not be generated in advance and stored in the second terminal 400, and the program 425 may be generated and transmitted at the time of transmitting the unique data to the authentication apparatus 500.

본 발명의 제5 고유데이터 실시예에 따르면, 상기 고유데이터는 상기 제1 내지 제4 고유데이터 실시예 중 둘 이상을 적어도 부분적으로 조합한 형태로 이루어질 수 있으며, 이에 의해 본 발명이 한정되지 아니한다. 즉, 상기 고유데이터는 어떠한 형태로든 상기 제2단말(400)을 고유 식별하는 식별수단으로 이용 가능하다면 어떠한 형태라도 무방하다.According to the fifth eigenvalue data embodiment of the present invention, the inherent data may be in the form of at least partially combining two or more of the first to fourth eigenvalue data embodiments, and thus the present invention is not limited thereto. That is, the unique data may be in any form as long as it can be used as an identification means for uniquely identifying the second terminal 400 in any form.

상기 데이터 전송부(440)는 상기 생성된 제2측 인증데이터를 지정된 인증장치(500)로 전송한다. 바람직하게, 상기 데이터 전송부(440)는 상기 데이터 생성부(435)를 통해 상기 제2측 인증데이터가 생성됨과 동시에 상기 인증장치(500)로 상기 생성된 제2측 인증데이터를 자동 전송할 수 있으며, 또는 제2단말(400)에 대한 지정된 입력 조작의 결과로서 상기 제2측 인증데이터를 상기 인증장치(500)로 전송할 수 있다. The data transmitting unit 440 transmits the generated second side authentication data to the specified authentication device 500. Preferably, the data transmitting unit 440 can automatically transmit the generated second side authentication data to the authentication device 500 at the same time that the second side authentication data is generated through the data generating unit 435 Or to transmit the second side authentication data to the authentication device 500 as a result of a specified input operation to the second terminal 400. [

본 발명의 실시 방법에 따르면, 상기 신호 인식부(430)는 상기 신호장치(200)의 비동기 무선신호를 수신하여 인식할 때마다 상기 코드데이터를 인식할 수 있으며, 이 경우 상기 데이터 전송부(440)는 상기 신호 인식부(430)를 통해 인식된 코드데이터에 대응하는 제2측 코드데이터를 포함하는 제2측 인증데이터를 주기적/반복적으로 지정된 횟수 이상 상기 인증장치(500)로 전송할 수 있다. According to the embodiment of the present invention, the signal recognition unit 430 can recognize the code data whenever it receives and recognizes the asynchronous radio signal of the signaling device 200. In this case, the data transmission unit 440 May transmit the second side authentication data including the second side code data corresponding to the code data recognized through the signal recognizing unit 430 to the authentication device 500 more than a specified number of times / repetitively.

한편 상기 코드데이터에 일회용 인증코드가 포함되는 경우, 상기 신호 인식부(430)는 상기 신호장치(200)의 비동기 무선신호를 주기적/반복적으로 수신하여 인식하되, 이전에 인식된 코드데이터를 임시 저장 유지한 후 다음에 인식된 코드데이터의 일회용 인증코드가 변경되었는지 확인하여 변경된 경우에 선택적으로 변경된 코드데이터를 유효 인식한 것으로 처리할 수 있으며, 이 경우 상기 데이터 전송부(440)는 상기 변경된 코드데이터에 대응하는 제2측 코드데이터를 포함하는 제2측 인증데이터를 상기 인증장치(500)로 전송할 수 있다. Meanwhile, when the code data includes the one-time authentication code, the signal recognition unit 430 periodically / repeatedly receives and recognizes the asynchronous radio signal of the signal device 200, and temporarily stores the previously recognized code data If the one-time authentication code of the next recognized code data is changed, it is possible to process the changed code data as valid recognition. In this case, the data transmitting unit 440 may transmit the changed code data Side authentication data including the second side code data corresponding to the second side code data to the authentication device 500. [

상기 인증장치(500)는 상기 제2측 인증데이터를 수신하고, 지정된 유효시간 동안 저장하여 유지한다. 만약 상기 제2측 인증데이터의 제2측 코드데이터에 일회용 인증코드가 포함된 경우, 상기 인증장치(500)는 상기 일회용 인증코드에 대한 유효성을 인증하는 절차를 수행할 수 있다. 한편 상기 인증장치(500)는 상기 신호장치(200)의 비동기 무선신호를 인식한 제1단말(300)로부터 소정의 제1측 코드데이터를 포함하는 제1측 인증데이터를 수신할 수 있으며, 이 경우 상기 제2측 인증데이터의 제2측 코드데이터와 제2측 인증데이터의 제2측 코드데이터를 비교하여 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증한 후, 그 결과를 포함하는 결과정보를 상기 제2단말(400)로 전송할 수 있다. 한편 상기 제2단말(400)과 제2단말(400)의 접근이 인증되지 않으면, 상기 인증장치(500)는 별도의 결과정보를 제공하지 않아도 무방하다.The authentication device 500 receives the second side authentication data and stores and maintains the second side authentication data for a specified valid time. If the disposable authentication code is included in the second side code data of the second side authentication data, the authentication device 500 may perform a procedure for authenticating the validity of the disposable authentication code. Meanwhile, the authentication device 500 can receive the first side authentication data including the predetermined first side code data from the first terminal 300 that has recognized the asynchronous radio signal of the signaling device 200, The second side code data of the second side authentication data is compared with the second side code data of the second side authentication data to authenticate the second terminal 400 that has approached the first terminal 300, After authenticating the first terminal 300 that has accessed the terminal 400, the second terminal 400 can transmit the result information including the result to the second terminal 400. On the other hand, if the access of the second terminal 400 and the second terminal 400 is not authenticated, the authentication apparatus 500 may not provide separate result information.

상기 결과정보 처리부(445)는 상기 인증장치(500)로부터 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증한 결과를 포함하는 결과정보를 수신하여 출력할 수 있다.The result information processing unit 445 authenticates the second terminal 400 accessing the first terminal 300 from the authentication device 500 or accesses the first terminal 300 ), And output the result information.

도면5는 본 발명의 실시 방법에 따른 인증장치(500)의 기능 구성을 도시한 도면이다.5 is a functional block diagram of an authentication apparatus 500 according to an embodiment of the present invention.

보다 상세하게 본 도면5는 신호장치(200)와 양방향 근거리 통신하는 유일한 제1단말(300)을 자동 식별하고, 상기 식별된 제1단말(300)에서 인식한 신호장치(200)의 비동기 무선신호와 동일한 무선신호를 인식한 제2단말(400)을 식별하여 상기 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 제1단말(300)을 인증하는 인증장치(500)의 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 인증장치(500) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 5 is a block diagram of an asynchronous radio communication system according to an embodiment of the present invention. In more detail, FIG. 5 automatically identifies a first terminal 300 that performs bidirectional short distance communication with a signaling device 200, The second terminal 400 recognizing the same radio signal as the first terminal 400 and authenticating the second terminal 400 accessing the first terminal 300 or the first terminal 400 accessing the second terminal 400 300 of the authentication apparatus 500 according to an exemplary embodiment of the present invention. Referring to FIG. 5 and / or modified by the person skilled in the art, However, the present invention is not limited to the above-described embodiments, and various modifications may be made without departing from the scope of the present invention.

인증장치(500)는 통신망을 통해 상기 제1단말(300) 내지 제2단말(400)과 통신하는 네트워크 상의 서버 형태로 구현되거나, 또는 근거리 통신을 통해 상기 제1단말(300) 내지 제2단말(400)과 통신하는 로컬 장치 형태로 구현되는 것이 모두 가능하며, 상기 인증장치(500)를 구현하는 실시예에 의해 본 발명이 한정되지 아니한다.The authentication apparatus 500 may be implemented as a server on a network that communicates with the first terminal 300 through the second terminal 400 through a communication network or may be implemented as a server on the network through the first terminal 300, The present invention is not limited to the embodiment in which the authentication apparatus 500 is implemented.

도면5를 참조하면, 상기 인증장치(500)는, 양방향 근거리 통신 기능과 비동기 무선신호 송출 기능을 다중 구비한 신호장치(200) 및 상기 신호장치(200)와 양방향 근거리 통신하는 유일한 제1단말(300)의 커플을 등록 처리하는 제1측 등록부(505)를 구비한다. 5, the authentication device 500 includes a signal device 200 having a bidirectional local communication function and an asynchronous radio signal transmission function, and a first terminal (not shown) And a first side registering unit 505 for registering a couple of the first side registering unit 503 and the second side registering unit 503.

제1단말(300)에 지정된 프로그램(325)이 설치 실행되면, 상기 제1단말(300)은 본 발명의 제1 내지 제5 고유데이터 실시예 중 적어도 하나의 실시예에 대응하는 제1측 고유데이터를 등록하는 절차를 수행하며, 상기 제1측 등록부(505)는 상기 제1단말(300)로부터 상기 제1측 고유데이터를 수신하여 지정된 저장매체에 등록 저장한다. 한편 본 발명의 인증이 제1단말(300)의 사용자도 식별 인증하는 경우, 상기 제1단말(300)은 상기 제1단말(300)의 사용자를 등록하는 절차를 수행할 수 있으며, 이 경우 상기 제1측 등록부(505)는 상기 제1단말(300)로부터 상기 제1단말(300)의 사용자에 대한 사용자정보를 수신하여 지정된 저장매체에 등록 저장(예컨대, 제1측 고유데이터와 사용자정보를 연계 저장)할 수 있다. When the program 325 designated to the first terminal 300 is installed and executed, the first terminal 300 transmits the first side unique IDs corresponding to at least one of the first through fifth eigen data embodiments of the present invention, The first side registration unit 505 receives the first side unique data from the first terminal 300 and stores the first side unique data in a designated storage medium. Meanwhile, when the authentication of the present invention identifies and authenticates the user of the first terminal 300, the first terminal 300 can perform a procedure of registering the user of the first terminal 300. In this case, The first side registration unit 505 receives user information about the user of the first terminal 300 from the first terminal 300 and registers and stores the user information in a designated storage medium Linkage storage).

상기 제1단말(300)과 신호장치(200) 사이에 본 발명의 제1 내지 제4 양방향 근거리 통신 실시예 중 적어도 하나의 실시예에 대응하는 양방향 근거리 통신이 연결되면, 상기 제1단말(300)은 상기 양방향 근거리 통신을 통해 상기 신호장치(200)에서 비동기 무선신호를 통해 송출할 코드데이터에 포함되는 고유코드(예컨대, 신호장치(200)에 고유 설정된 고유코드, 또는 제1단말(300)에서 신호장치(200)로 제공한 고유코드 등)를 확인하여 등록하는 절차를 수행하며, 상기 제1측 등록부(505)는 상기 제1단말(300)로부터 상기 신호장치(200)의 비동기 무선신호에 포함된 고유코드를 수신하여 지정된 저장매체에 등록 저장한다. 바람직하게, 상기 제1측 등록부(505)는 상기 제1측 고유데이터와 상기 신호장치(200)의 고유코드를 매핑하여 저장함으로써, 상기 신호장치(200)와 제1단말(300)의 커플을 등록할 수 있다.Directional local area communication corresponding to at least one of the first to fourth bidirectional local area communication embodiments of the present invention is connected between the first terminal 300 and the signal device 200, (For example, a unique code unique to the signaling device 200 or a unique code unique to the first terminal 300) included in the code data to be transmitted through the asynchronous radio signal in the signaling device 200 through the bidirectional local area communication, The first side registering unit 505 registers the asynchronous radio signal of the signaling device 200 from the first terminal 300. The first side registering unit 505 registers the asynchronous radio signal of the signaling device 200, And registers and stores the received unique code in a designated storage medium. The first side registering unit 505 may store the first side unique data and the unique code of the signaling device 200 by mapping and storing the first side unique data and the unique code of the signaling device 200, You can register.

한편 상기 제1단말(300)과 양방향 근거리 통신하는 신호장치(200)의 칩모듈(230)에서 송출하는 비동기 무선신호의 코드데이터에 일회용 인증코드가 포함되는 경우, 상기 제1측 등록부(505)는 상기 일회용 인증코드를 생성하는데 필요한 각종 정보(예컨대, 씨드값 등)을 결정하여 상기 제1단말(300)로 제공함으로써 상기 제1단말(300)을 통해 상기 신호장치(200)의 칩모듈(230)에 설정되도록 처리하거나 또는 상기 제1단말(300)을 통해 상기 신호장치(200)의 칩모듈(230)에 기 설정된 각종 정보를 수신한 후, 이를 상기 신호장치(200)의 고유코드 및/또는 상기 제1단말(300)의 제1측 고유데이터와 연계하여 지정된 저장매체에 저장할 수 있다. 만약 상기 일회용 인증코드의 유효성 인증이 별도의 코드인증서버를 통해 수행되는 경우, 상기 제1측 등록부(505)는 상기 일회용 인증코드를 생성하는데 필요한 각종 정보를 상기 코드인증서버에 등록하는 절차를 수행할 수 있다.Meanwhile, when the code data of the asynchronous radio signal transmitted from the chip module 230 of the signaling device 200 performing bi-directional short distance communication with the first terminal 300 includes the one-time authentication code, the first side registration part 505, (For example, a seed value) necessary for generating the disposable authentication code and provides the information to the first terminal 300 so that the chip module of the signal device 200 230 of the signaling device 200 or receives predetermined information from the chip module 230 of the signaling device 200 through the first terminal 300 and transmits the unique code and the unique code of the signaling device 200 Or in association with the first side unique data of the first terminal 300 in a designated storage medium. If the validity authentication of the disposable authentication code is performed through a separate code authentication server, the first side registration unit 505 performs a procedure of registering various information necessary for generating the disposable authentication code in the code authentication server can do.

한편 상기 제1단말(300)과 양방향 근거리 통신하는 신호장치(200)의 칩모듈(230)에서 지정된 키 생성알고리즘에 따라 하나 이상의 키값을 생성하고, 양방향 근거리 통신을 통해 상기 생성된 키값 중 적어도 하나의 키값(예컨대, 공개키 등)을 상기 제1단말(300)로 제공한 경우, 상기 제1단말(300)은 상기 신호장치(200)로부터 제공받은 키값을 등록하는 절차를 수행하며, 상기 제1측 등록부(505)는 상기 제1단말(300)로부터 상기 키값을 수신하여 지정된 키 저장매체에 저장할 수 있다. 바람직하게, 상기 제1측 등록부(505)는 상기 키값을 상기 신호장치(200)의 고유코드 및/또는 상기 신호장치(200)와 커플을 이루는 제1단말(300)의 고유데이터와 연계하여 저장할 수 있다. 한편 실시 방법에 따라 상기 제1단말(300) 또는 상기 제1측 등록부(505)는 상기 키값을 지정된 키 관리서버에 등록할 수 있으며, 이 경우 상기 키 관리서버를 통해 상기 키값을 확인할 수 있다.Meanwhile, one or more key values may be generated according to a key generation algorithm specified by the chip module 230 of the signaling device 200 performing bi-directional short-distance communication with the first terminal 300, and at least one of the generated key values The first terminal 300 performs a procedure of registering a key value provided from the signaling device 200 when the key value of the signaling device 200 is provided to the first terminal 300, 1 side registration unit 505 may receive the key value from the first terminal 300 and store the received key value in a designated key storage medium. Preferably, the first side registering unit 505 stores the key value in association with the unique code of the signaling device 200 and / or the unique data of the first terminal 300 coupled with the signaling device 200 . Meanwhile, the first terminal 300 or the first side registration unit 505 can register the key value in the designated key management server according to the embodiment, and in this case, the key value can be confirmed through the key management server.

도면5를 참조하면, 상기 인증장치(500)는, 양방향 근거리 통신 기능과 비동기 무선신호 송출 기능을 다중 구비한 신호장치(200)에서 송출하는 비동기 무선신호를 인식 가능한 N(N≥1)개의 제2단말(400)을 등록 처리하는 제2측 등록부(510)를 구비한다. 5, the authentication device 500 includes N (N > = 1) devices capable of recognizing an asynchronous radio signal transmitted from a signal device 200 having a bidirectional local communication function and an asynchronous radio signal transmission function, And a second side registration unit 510 for registering the second terminal 400. [

제2단말(400)에 지정된 프로그램(425)이 설치 실행되면, 상기 제2단말(400)은 본 발명의 제1 내지 제5 고유데이터 실시예 중 적어도 하나의 실시예에 대응하는 제2측 고유데이터를 등록하는 절차를 수행하며, 상기 제2측 등록부(510)는 상기 제2단말(400)로부터 상기 제2측 고유데이터를 수신하여 지정된 저장매체에 등록 저장한다. 한편 본 발명의 인증이 제2단말(400)의 사용자도 식별 인증하는 경우, 상기 제2단말(400)은 상기 제2단말(400)의 사용자를 등록하는 절차를 수행할 수 있으며, 이 경우 상기 제2측 등록부(510)는 상기 제2단말(400)로부터 상기 제2단말(400)의 사용자에 대한 사용자정보를 수신하여 지정된 저장매체에 등록 저장(예컨대, 제2측 고유데이터와 사용자정보를 연계 저장)할 수 있다. When the program 425 specified in the second terminal 400 is installed and executed, the second terminal 400 can access the second side unique to the second terminal 400 corresponding to at least one of the first through fifth eigen data embodiments of the present invention, The second side registration unit 510 receives the second side unique data from the second terminal 400 and stores the second side unique data in a designated storage medium. Meanwhile, when the authentication of the present invention identifies and authenticates the user of the second terminal 400, the second terminal 400 may perform a procedure of registering the user of the second terminal 400. In this case, The second side registration unit 510 receives the user information about the user of the second terminal 400 from the second terminal 400 and registers and stores the second side unique data and the user information in a designated storage medium Linkage storage).

도면5를 참조하면, 상기 인증장치(500)는, 제1단말(300)로부터 상기 신호장치(200)와 제1단말(300) 간 양방향 근거리 통신과 상기 제1단말(300)을 통한 상기 비동기 무선신호 인식 중 어느 하나 또는 둘을 조합하여 상기 제1단말(300)을 통해 획득된 제1측 코드데이터를 포함하는 제1측 인증데이터를 수신하는 제1측 수신부(515)와, 상기 제1측 인증데이터의 유효성을 식별 인증하는 제1측 인증부(520)를 더 구비한다.Referring to FIG. 5, the authentication apparatus 500 includes a bi-directional short distance communication between the signaling device 200 and the first terminal 300 from the first terminal 300, A first side receiver (515) for receiving first side authentication data including first side code data obtained through the first terminal (300) in combination of any one or two of radio signal recognition, Side authentication unit 520 for identifying and authenticating the validity of the authentication data.

제1단말(300)은 본 발명의 제1 내지 제5 코드데이터 획득 실시예 중 적어도 하나의 실시예에 따라 상기 제1단말(300)과 커플을 이루는 신호장치(200)의 비동기 무선신호에 포함된 코드데이터에 대응하는 제1측 코드데이터를 획득하고, 상기 획득된 제1측 코드데이터를 포함하며 본 발명의 제1 내지 제5 고유데이터 실시예 중 적어도 하나의 실시예에 대응하는 제1측 고유데이터를 포함하는 제1측 인증데이터를 생성하여 인증장치(500)로 전송하며, 상기 제1측 수신부(515)는 상기 제1단말(300)로부터 상기 제1측 인증데이터를 수신한다.The first terminal 300 may be included in the asynchronous radio signal of the signaling device 200 coupled with the first terminal 300 according to at least one of the first through fifth code data acquisition embodiments of the present invention. Corresponding to at least one of the first through fifth eigen data embodiments of the present invention, the first side code data corresponding to the first code data corresponding to the first code data, And transmits the first side authentication data including the unique data to the authentication device 500. The first side receiving unit 515 receives the first side authentication data from the first terminal 300. [

본 발명의 실시 방법에 따르면, 상기 제1측 수신부(515)는 상기 제1단말(300)로부터 수신된 제1측 인증데이터를 유효시간 동안 저장하여 유지한다. 한편 상기 제1측 수신부(515)는 상기 제1측 인증데이터를 유지하는 동안 상기 지정된 유효시간이 경과하는지 확인하며, 만약 상기 제1측 인증데이터의 유효시간이 경과한 경우에 상기 제1측 인증데이터를 자동으로 폐기하거나 또는 인증 절차에 이용되지 않도록 비활성화할 수 있다.According to the embodiment of the present invention, the first side receiver 515 stores and maintains the first side authentication data received from the first terminal 300 for a valid period of time. Meanwhile, the first side receiving unit 515 checks whether the designated valid time elapses while the first side authentication data is held, and if the valid time of the first side authentication data has elapsed, Data can be automatically discarded or disabled to avoid being used for authentication procedures.

상기 제1측 인증데이터에 제1측 고유데이터가 포함된 경우, 상기 제1측 인증부(520)는 상기 제1측 인증데이터에 포함된 제1측 고유데이터를 확인하고, 상기 제1측 등록부(505)를 통해 등록된 제1측 고유데이터와 비교하여 상기 제1측 인증데이터에 포함된 제1측 고유데이터를 식별 인증한다. When the first side authentication data includes the first side unique data, the first side authentication unit 520 identifies the first side unique data included in the first side authentication data, Side unique data included in the first side authentication data by comparing the first side unique data registered through the first side unique data registration unit 505 with the first side unique data.

만약 상기 제1측 인증데이터에 포함된 제1측 코드데이터(또는 코드데이터의 적어도 일부)가 암호화된 경우, 상기 제1측 인증부(520)는 상기 제1측 등록부(505)를 통해 저장매체에 등록 저장된 정보 중에서 상기 제1측 인증데이터에 포함된 제1측 고유데이터와 연계되거나 또는 상기 제1측 코드데이터의 고유코드와 연계되어 지정된 키 저장매체(또는 키 관리서버)에 등록된 키값에 대응하는 복호화키를 확인하고, 상기 복호화키를 통해 상기 암호화된 제1측 코드데이터를 복호화한다.If the first side code data (or at least a part of the code data) included in the first side authentication data is encrypted, the first side authentication unit 520 transmits the first side code data (Or key management server) associated with the first side unique data included in the first side authentication data or associated with the unique code of the first side code data among the registered information stored in the key storage medium Confirms the corresponding decryption key, and decrypts the encrypted first side code data through the decryption key.

한편 상기 제1측 인증데이터에 포함된 제1측 코드데이터(또는 복호화된 제1측 코드데이터)에 일회용 인증코드가 포함된 경우, 상기 제1측 인증부(520)는 상기 제1측 등록부(505)를 통해 저장매체에 등록 저장된 정보 중에서 상기 제1측 인증데이터에 포함된 제1측 고유데이터와 연계되거나 또는 상기 제1측 코드데이터의 고유코드와 연계된 각종 정보(예컨대, 씨드값 등)를 이용하여 생성된 검증코드를 이용하여 상기 제1측 코드데이터에 포함된 일회용 인증코드의 유효성을 인증하는 절차를 수행한다.On the other hand, if the first side code data (or the decrypted first side code data) included in the first side authentication data includes the one-time authentication code, the first side authentication unit 520 may determine that the first side registration unit (E.g., a seed value, etc.) associated with the first side unique data included in the first side authentication data or associated with the unique code of the first side code data among the information registered in the storage medium through the first side authentication data 505, The validity of the disposable authentication code included in the first side code data is verified by using the generated verification code.

본 발명의 실시 방법에 따르면, 상기 제1측 인증부(520)는 상기 제1측 코드데이터에 포함된 일회용 인증코드를 생성하는데 이용된 알고리즘과 동일한 코드생성알고리즘을 구비할 수 있다. 이 경우 상기 제1측 인증부(520)는 상기 제1측 인증데이터에 포함된 제1측 고유데이터와 연계되거나 또는 상기 제1측 코드데이터의 고유코드와 연계된 각종 정보(예컨대, 씨드값 등)에 대응하는 씨드값을 확인하고, 동적 결정된 적어도 하나의 씨드값(예컨대, 시간 등)을 확인한 후, 상기 확인된 하나 이상의 씨드값들을 상기 코드생성알고리즘에 대입하여 검증코드를 생성하고, 상기 제1측 코드데이터에 포함된 일회용 인증코드와 상기 생성된 검증코드를 비교하여 상기 제1측 코드데이터에 포함된 일회용 인증코드의 유효성을 인증할 수 있다. 한편 본 발명의 다른 실시 방법에 따르면, 상기 일회용 인증코드의 유효성 인증은 별도의 코드인증서버를 통해 수행될 수 있으며, 이 경우 상기 제1측 인증부(520)는 상기 코드인증서버로 상기 일회용 인증코드를 제공한 후 상기 코드인증서버로부터 상기 일회용 인증코드의 인증 결과를 제공받을 수 있다.According to the method of the present invention, the first side authentication unit 520 may have the same code generation algorithm as the algorithm used to generate the disposable authentication code included in the first side code data. In this case, the first side authentication unit 520 may generate various kinds of information associated with the first side unique data included in the first side authentication data or associated with the unique code of the first side code data (E.g., time and the like) dynamically determined, and then substituting the identified one or more seed values into the code generation algorithm to generate a verification code, The validity of the disposable authentication code included in the first side code data can be verified by comparing the generated validation code with the one-time authentication code included in the one-side code data. Meanwhile, according to another embodiment of the present invention, the validity authentication of the disposable authentication code can be performed through a separate code authentication server. In this case, the first-side authentication unit 520 may transmit the disposable authentication code to the code authentication server The authentication result of the disposable authentication code can be received from the code authentication server after providing the code.

만약 상기 제1측 인증데이터에 포함된 제1측 코드데이터(또는 복호화된 제1측 코드데이터)에 일회용 인증코드가 포함된 경우, 상기 인증장치(500)는 상기 일회용 인증코드의 유효성이 인증된 경우에 상기 제1측 코드데이터와 제2단말(400)로부터 수신된 제2측 인증데이터에 포함된 제2측 코드데이터를 비교 인증하는 절차를 수행하는 것이 바람직하다.If the disposable authentication code is included in the first side code data (or the decrypted first side code data) included in the first side authentication data, the authentication device 500 determines that the validity of the disposable authentication code is valid It is preferable to perform a procedure of comparing and authenticating the first side code data with the second side code data included in the second side authentication data received from the second terminal 400. [

도면5를 참조하면, 상기 인증장치(500)는, 제2단말(400)로부터 상기 신호장치(200)의 비동기 무선신호를 인식하여 획득된 제2측 코드데이터를 포함하는 제2측 인증데이터를 수신하는 제2측 수신부(525)와, 상기 제2측 인증데이터의 유효성을 식별 인증하는 제2측 인증부(530)를 더 구비한다.5, the authentication device 500 recognizes the asynchronous radio signal of the signaling device 200 from the second terminal 400 and transmits second side authentication data including the second side code data A second side receiving unit 525 for receiving the second side authentication data, and a second side authentication unit 530 for identifying and authenticating the validity of the second side authentication data.

상기 신호장치(200)와 제1단말(300)의 커플이 이동하여 제2단말(400)에 접근하거나 및/또는 상기 제2단말(400)이 이동하여 상기 신호장치(200)와 제1단말(300)의 커플에 접근하여 상기 제2단말(400)에서 상기 신호장치(200)에서 송출하는 비동기 무선신호를 수신 가능한 경우, 제2단말(400)은 상기 신호장치(200)의 비동기 무선신호에 포함된 코드데이터에 대응하는 제2측 코드데이터를 획득하고, 상기 획득된 제2측 코드데이터를 포함하며 본 발명의 제1 내지 제5 고유데이터 실시예 중 적어도 하나의 실시예에 대응하는 제2측 고유데이터를 포함하는 제2측 인증데이터를 생성하여 인증장치(500)로 전송하며, 상기 제2측 수신부(525)는 상기 제2단말(400)로부터 상기 제2측 인증데이터를 수신한다.When the signal device 200 and the first terminal 300 are moved and the second terminal 400 is moved and / or the second terminal 400 is moved and the signal device 200 and the first terminal 300 are moved, The second terminal 400 may access the asynchronous radio signal of the signaling device 200 when the asynchronous radio signal transmitted from the signaling device 200 can be received from the second terminal 400, Corresponding to at least one of the first to fifth eigenvalue data embodiments of the present invention, the second side code data corresponding to the code data included in the second side code data, Side inherent data to the authentication apparatus 500. The second side receiving unit 525 receives the second side authentication data from the second terminal 400 .

본 발명의 실시 방법에 따르면, 상기 제2측 수신부(525)는 상기 제2단말(400)로부터 수신된 제2측 인증데이터를 유효시간 동안 저장하여 유지한다. 한편 상기 제2측 수신부(525)는 상기 제2측 인증데이터를 유지하는 동안 상기 지정된 유효시간이 경과하는지 확인하며, 만약 상기 제2측 인증데이터의 유효시간이 경과한 경우에 상기 제2측 인증데이터를 자동으로 폐기하거나 또는 인증 절차에 이용되지 않도록 비활성화할 수 있다.According to the embodiment of the present invention, the second side receiver 525 stores and maintains the second side authentication data received from the second terminal 400 for a valid period of time. On the other hand, the second side receiving unit 525 checks whether the designated valid time elapses while the second side authentication data is held, and if the valid time of the second side authentication data has elapsed, Data can be automatically discarded or disabled to avoid being used for authentication procedures.

상기 제2측 인증데이터에 제2측 고유데이터가 포함된 경우, 상기 제2측 인증부(530)는 상기 제2측 인증데이터에 포함된 제2측 고유데이터를 확인하고, 상기 제2측 등록부(510)를 통해 등록된 제2측 고유데이터와 비교하여 상기 제2측 인증데이터에 포함된 제2측 고유데이터를 식별 인증한다. When the second side authentication data includes the second side unique data, the second side authentication unit 530 identifies the second side unique data included in the second side authentication data, Side unique data included in the second side authentication data by comparing the first side unique data with the second side unique data registered through the second side unique data.

만약 상기 제2측 인증데이터에 포함된 제2측 코드데이터(또는 코드데이터의 적어도 일부)가 암호화된 경우, 상기 제2측 인증부(530)는 상기 제1측 등록부(505)를 통해 저장매체에 등록 저장된 정보 중에서 상기 제2측 코드데이터의 고유코드와 연계되어 지정된 키 저장매체(또는 키 관리서버)에 등록된 키값에 대응하는 복호화키를 확인하고, 상기 복호화키를 통해 상기 암호화된 제2측 코드데이터를 복호화한다.If the second side code data (or at least a part of the code data) included in the second side authentication data is encrypted, the second side authentication unit 530 transmits the second side code data (Or the key management server) associated with the unique code of the second side code data among the information registered in the second side code data and confirms the decryption key corresponding to the key value registered in the specified key storage medium Side code data.

한편 상기 제2측 인증데이터에 포함된 제2측 코드데이터(또는 복호화된 제2측 코드데이터)에 일회용 인증코드가 포함된 경우, 상기 제2측 인증부(530)는 상기 제1측 등록부(505)를 통해 저장매체에 등록 저장된 정보 중에서 상기 제2측 코드데이터의 고유코드와 연계된 각종 정보(예컨대, 씨드값 등)를 이용하여 생성된 검증코드를 이용하여 상기 제2측 코드데이터에 포함된 일회용 인증코드의 유효성을 인증하는 절차를 수행한다.On the other hand, when the one-use authentication code is included in the second side code data (or the decrypted second side code data) included in the second side authentication data, the second side authentication unit 530 authenticates the first side registration unit (E.g., seed value, etc.) associated with the unique code of the second side code data among the information stored in the storage medium via the second side code data Authenticate the validity of the disposable authentication code.

본 발명의 실시 방법에 따르면, 상기 제2측 인증부(530)는 상기 제2측 코드데이터에 포함된 일회용 인증코드를 생성하는데 이용된 알고리즘과 동일한 코드생성알고리즘을 구비할 수 있다. 이 경우 상기 제2측 인증부(530)는 상기 제2측 코드데이터의 고유코드와 연계된 각종 정보(예컨대, 씨드값 등)에 대응하는 씨드값을 확인하고, 동적 결정된 적어도 하나의 씨드값(예컨대, 시간 등)을 확인한 후, 상기 확인된 하나 이상의 씨드값들을 상기 코드생성알고리즘에 대입하여 검증코드를 생성하고, 상기 제2측 코드데이터에 포함된 일회용 인증코드와 상기 생성된 검증코드를 비교하여 상기 제2측 코드데이터에 포함된 일회용 인증코드의 유효성을 인증할 수 있다. 한편 본 발명의 다른 실시 방법에 따르면, 상기 일회용 인증코드의 유효성 인증은 별도의 코드인증서버를 통해 수행될 수 있으며, 이 경우 상기 제2측 인증부(530)는 상기 코드인증서버로 상기 일회용 인증코드를 제공한 후 상기 코드인증서버로부터 상기 일회용 인증코드의 인증 결과를 제공받을 수 있다.According to the method of the present invention, the second side authentication unit 530 may have the same code generation algorithm as the algorithm used to generate the disposable authentication code included in the second side code data. In this case, the second side authentication unit 530 identifies a seed value corresponding to various information (e.g., seed value, etc.) associated with the unique code of the second side code data, and generates at least one seed value dynamically determined (E.g., time, etc.), then substituting the identified one or more seed values into the code generation algorithm to generate a verification code, and comparing the generated verification code with the one-time verification code included in the second side code data And validate the validity of the disposable authentication code included in the second side code data. Meanwhile, according to another embodiment of the present invention, the validity authentication of the disposable authentication code can be performed through a separate code authentication server. In this case, the second side authentication unit 530 transmits the one- The authentication result of the disposable authentication code can be received from the code authentication server after providing the code.

만약 상기 제2측 인증데이터에 포함된 제2측 코드데이터(또는 복호화된 제2측 코드데이터)에 일회용 인증코드가 포함된 경우, 상기 인증장치(500)는 상기 일회용 인증코드의 유효성이 인증된 경우에 상기 제2측 코드데이터와 제1단말(300)로부터 수신된 제1측 인증데이터에 포함된 제1측 코드데이터를 비교 인증하는 절차를 수행하는 것이 바람직하다.If the disposable authentication code is included in the second side code data (or the decrypted second side code data) included in the second side authentication data, the authentication device 500 determines whether the validity of the disposable authentication code is authenticated It is preferable to perform a procedure for comparing and authenticating the second side code data with the first side code data included in the first side authentication data received from the first terminal 300. [

도면5를 참조하면, 상기 인증장치(500)는, 지정된 시간범위 내에 수신된 제1측 인증데이터의 제1측 코드데이터와 상기 제2측 인증데이터의 제2측 코드데이터를 비교 인증하여 상기 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증하는 인증 처리부(535)를 구비하며, 상기 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증한 결과정보를 구성하여 상기 제1단말(300)과 제2단말(400)로 제공하는 인증결과 처리부(540)를 구비한다.5, the authentication device 500 compares the first side code data of the first side authentication data received within the designated time range with the second side code data of the second side authentication data, And an authentication processing unit (535) for authenticating a second terminal (400) accessing the first terminal (300) or authenticating a designated first terminal (300) accessing the second terminal (400) The second terminal 400 accesses the terminal 300 or authenticates the first terminal 300 that has accessed the second terminal 400 to construct the resultant information, And an authentication result processing unit 540 for providing the authentication result to the second terminal 400.

상기 인증 처리부(535)는 제1단말(300)로부터 수신된 제1측 인증데이터와 제2단말(400)로부터 수신된 제2측 인증데이터 중 지정된 시간범위 내에 수신된 제1측 인증데이터의 제1측 코드데이터와 상기 제2측 인증데이터의 제2측 코드데이터를 비교 인증한다. 예를들어, 제1단말(300)로부터 제1측 인증데이터를 수신한 경우, 상기 인증 처리부(535)는 상기 제1측 인증데이터를 유지하는 유효시간 내에 상기 제1측 인증데이터를 수신한 시점을 기준으로 지정된 시간 전 내지 후에 제2단말(400)로부터 제2측 인증데이터의 제2측 코드데이터 중 상기 제1측 인증데이터의 제1측 코드데이터와 매칭되는 제2측 코드데이터를 판별할 수 있다. 또는 제2단말(400)로부터 제2측 인증데이터를 수신한 경우, 상기 인증 처리부(535)는 상기 제2측 인증데이터를 유지하는 유효시간 내에 상기 제2측 인증데이터를 수신한 시점을 기준으로 지정된 시간 전 내지 후에 제1단말(300)로부터 제1측 인증데이터의 제1측 코드데이터 중 상기 제2측 인증데이터의 제2측 코드데이터와 매칭되는 제1측 코드데이터를 판별할 수 있다. The authentication processing unit 535 receives the first side authentication data received from the first terminal 300 and the second side authentication data received from the second terminal 400, 1-side code data and the second side code data of the second side authentication data. For example, when receiving the first side authentication data from the first terminal 300, the authentication processing unit 535 stores the first side authentication data at the time when the first side authentication data is received within the valid period of holding the first side authentication data Side code data to be matched with the first side code data of the first side authentication data among the second side code data of the second side authentication data from the second terminal 400 before or after the designated time on the basis of the first side code data . Or the second terminal 400, the authentication processing unit 535 determines whether or not the second authentication data is received from the second terminal 400 based on the time when the second side authentication data is received within the valid time for holding the second side authentication data The first side code data of the first side code data of the first side authentication data and the first side code data matched with the second side code data of the second side authentication data can be discriminated from the first terminal 300 before or after the specified time.

한편 제1단말(300)은 신호장치(200)와 양방향 근거리 통신하는 어느 한 단말로 한정되지만, 제2단말(400)은 복수일 수 있다. 이에 본 발명은 복수의 제2단말(400) 중 어느 한 단말을 특정하기 위해 신호장치(200)를 통해 송출되는 비동기 무선신호의 신호세기를 제어함으로써, 상기 신호장치(200)와 제1단말(300)의 커플에 가장 근접한 하나의 제2단말(400)이 특정되게 수 있다. 또는 본 발명은 제2단말(400)에서 제2측 인증데이터를 전송하는 경우 상기 제2측 인증데이터에 상기 비동기 무선신호의 신호세기를 판별 가능한 정보를 포함하게 함으로써, 인증 처리부(535)가 상기 비동기 무선신호의 신호세기를 판독하여 가장 큰 신호세기를 포함하는 제2측 인증데이터를 전송한 하나의 제2단말(400)이 특정되게 수 있다. 또는 본 발명은 상기 신호장치(200)의 비동기 무선신호를 수신한 제2단말(400) 중 인증 대상에 포함될 제2단말(400)에서 지정된 입력 조작을 거치게 한 후 상기 제2 인증데이터에 상기 입력 조작에 대응하는 정보를 포함하게 함으로써, 인증장치(500)가 지정된 입력 조작을 거친 하나의 제2단말(400)이 특정되게 수 있다. Meanwhile, the first terminal 300 is limited to a terminal that performs bi-directional short distance communication with the signaling device 200, but the second terminal 400 may be plural. The present invention controls the signal strength of the asynchronous radio signal transmitted through the signaling device 200 to specify one of the plurality of the second terminals 400, The second terminal 400 closest to the couple of the first terminal 300 may be specified. Alternatively, when transmitting the second side authentication data from the second terminal 400, the second side authentication data may include information capable of discriminating the signal strength of the asynchronous radio signal, so that the authentication processing unit 535 The signal intensity of the asynchronous radio signal may be read and a second terminal 400 transmitting the second side authentication data including the largest signal strength may be specified. Alternatively, after the asynchronous radio signal of the signaling device 200 is received, the second terminal 400, which is to be included in the authentication target among the second terminal 400, performs the specified input operation, By including information corresponding to the operation, the authentication device 500 can specify one second terminal 400 that has undergone the specified input operation.

본 발명의 실시 방법에 따르면, 상기 인증 처리부(535)는 상기 신호장치(200)와 양방향 근거리 통신하는 제1단말(300)로부터 수신된 제1측 인증데이터의 제1측 코드데이터와 상기 특정된 제2단말(400)로부터 수신된 제2측 인증데이터의 제2측 코드데이터를 비교할 수 있으며, 상기 제1측 코드데이터와 제2측 코드데이터를 비교 인증한 인증 결과를 기반으로 상기 지정된 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증할 수 있다. 상기 인증결과 처리부(540)는 상기 제1단말(300)과 제2단말(400)의 접근을 인증한 결과정보를 상기 제1단말(300)과 제2단말(400)로 각기 전송할 수 있다.According to an embodiment of the present invention, the authentication processing unit 535 generates first-side authentication data of the first side authentication data received from the first terminal 300, which performs bidirectional short-distance communication with the signal device 200, The first side code data and the second side code data can be compared with the second side code data of the second side authentication data received from the second terminal 400, The second terminal 400 that has accessed the terminal 300 can be authenticated or the designated first terminal 300 that has accessed the second terminal 400 can be authenticated. The authentication result processing unit 540 may transmit the result information obtained by authenticating the access of the first terminal 300 and the second terminal 400 to the first terminal 300 and the second terminal 400, respectively.

한편 본 발명의 실시 방법에 따르면, 상기 제1단말(300)에 접근한 제2단말(400)을 인증한 결과 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증한 결과를 기반으로 지정된 서비스(예컨대, 결제, 포인트 적립, 쿠폰 제공 등)가 제공될 수 있다. 이 경우 상기 인증결과 처리부(540)는 상기 서비스를 위한 서비스정보를 구성하여 상기 제1단말(300)과 제2단말(400) 중 서비스를 제공할 단말이나 서비스를 제공받을 단말로 제공할 수 있다. 실시 방법에 따라 상기 서비스정보는 상기 결과정보에 포함되어 전송될 수 있다. 또는 상기 인증결과 처리부(540)는 별도의 서비스제공서버(도시생략)를 통해 상기 서비스를 위한 서비스정보를 구성하여 상기 제1단말(300)과 제2단말(400) 중 서비스를 제공할 단말이나 서비스를 제공받을 단말로 제공하도록 처리할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to the embodiment of the present invention, when a result of authenticating the second terminal 400 accessing the first terminal 300 or authenticating the designated first terminal 300 accessing the second terminal 400 Based on the results, a designated service (e.g., payment, point accumulation, coupon provision, etc.) may be provided. In this case, the authentication result processing unit 540 may configure the service information for the service and provide the first terminal 300 and the second terminal 400 with a terminal or a terminal to be provided with a service . According to an embodiment of the present invention, the service information may be included in the result information and transmitted. Alternatively, the authentication result processing unit 540 may configure service information for the service through a separate service provision server (not shown) to provide a service among the first terminal 300 and the second terminal 400 The present invention is not limited to this.

한편 상기 제1단말(300)에 접근한 제2단말(400)을 인증한 결과 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증한 결과를 기반으로 지정된 서비스를 제공하는 경우, 상기 인증 처리부(535)는 상기 서비스가 완료되기 전에 상기 각 제1측 인증데이터의 유효시간이 경과하는지 확인하거나 또는 제2측 인증데이터의 유효시간이 경과하지 하는지 확인하며, 상기 각 유효시간이 경과하지 않은 경우에 상기 서비스가 최종 완료되도록 처리할 수 있다. Meanwhile, when the second terminal 400 accesses the first terminal 300 or the first terminal 300 accesses the second terminal 400, The authentication processing unit 535 checks whether the valid time of each of the first side authentication data has elapsed or the valid time of the second side authentication data has elapsed before the service is completed, If the time has not elapsed, the service can be processed to be finally completed.

또는 상기 제1단말(300)에 접근한 제2단말(400)을 인증한 결과 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증한 결과를 기반으로 지정된 서비스를 제공하는 경우, 상기 인증 처리부(535)는 상기 제2측 수신부(525)를 통해 반복/추가 수신되는 제2측 인증데이터의 제2측 코드데이터를 판독하여 상기 제1단말(300)과 제2단말(400)이 유효 거리 이내로 접근한 상태를 유지하고 있는지 확인할 수 있으며, 상기 제1단말(300)과 제2단말(400)이 유효 거리 이내로 접근한 상태를 유지하고 있는 경우에 상기 서비스가 최종 완료되도록 처리할 수 있다. Or a result of authenticating the second terminal 400 accessing the first terminal 300 or authenticating the designated first terminal 300 accessing the second terminal 400 The authentication processing unit 535 reads the second side code data of the second side authentication data repeatedly / additionally received through the second side receiving unit 525 and transmits the second side code data to the first terminal 300 and the second terminal It is possible to confirm whether the first terminal 300 and the second terminal 400 are approaching within the effective distance and when the first terminal 300 and the second terminal 400 are maintained within the effective distance, .

도면6은 본 발명의 실시 방법에 따른 신호장치(200)의 초기 설정 과정을 도시한 도면이다.6 is a diagram illustrating an initial setting process of the signaling device 200 according to an embodiment of the present invention.

보다 상세하게 본 도면6은 신호장치(200)의 칩모듈(230)이 지정된 제1단말(300)과 양방향 근거리 통신을 식별/연결하고, 실시 방법에 따라 암복호화를 위한 하나 이상의 키값을 생성하고 그 중 적어도 하나의 키값을 등록하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 신호장치(200)의 초기 설정 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.6, the chip module 230 of the signaling device 200 identifies / connects bidirectional local communication with the designated first terminal 300 and generates one or more key values for encryption / decryption according to the method 6 is a flowchart illustrating a process of registering at least one key value of the signal device 200 according to an exemplary embodiment of the present invention. Referring to FIG. 6 and / or modified by the person skilled in the art, It will be understood that various implementations of the present invention (e.g., some steps omitted or alternatives in which the order is changed) may be deduced, but the present invention includes all of the above- The technical features are not limited by the method alone.

도면6을 참조하면, 신호장치(200)의 칩모듈(230)이 외부 전원 또는 충전 전원 중 적어도 하나의 전원 공급받아 동작 개시하면(600), 상기 신호장치(200)의 칩모듈(230)이 비동기 무선신호 송출 여부를 결정한다(605). 본 발명의 실시 방법에 따르면, 상기 신호장치(200)의 칩모듈(230)은 제1단말(300)과 양방향 근거리 통신 여부와 무관하게 조작부(225)를 통해 입력 조작 등에 의해 상기 비동기 무선신호를 송출하는 것이 가능하다. 만약 상기 비동기 무선신호를 송출하는 것으로 결정되면, 상기 신호장치(200)의 칩모듈(230)은 본 발명의 제1 내지 제6 비동기 무선신호 송출 실시예 중 가능한 적어도 하나의 실시예에 따라 비동기 무선신호를 송출할 수 있다.6, when the chip module 230 of the signaling device 200 receives power from at least one of an external power source and a charging power source 600, the chip module 230 of the signaling device 200 It is determined whether to transmit the asynchronous radio signal (605). The chip module 230 of the signaling device 200 may transmit the asynchronous radio signal through an operation unit 225 to the first terminal 300 regardless of whether the first terminal 300 is in two- It is possible to send out. If it is determined that the asynchronous radio signal is to be transmitted, the chip module 230 of the signal device 200 may transmit the asynchronous radio signal according to at least one possible embodiment among the first to sixth asynchronous radio signal transmission embodiments of the present invention. Signal can be transmitted.

한편 상기 신호장치(200)의 칩모듈(230)은 양방향 근거리 통신을 연결할 제1단말(300)이 통신 식별되어 있는지 확인한다(610). 만약 양방향 근거리 통신을 연결할 제1단말(300)이 통신 식별되어 있지 않다면, 상기 신호장치(200)의 칩모듈(230)은 지정된 유일한 제1단말(300)과 연동하여 상기 제1단말(300)과 양방향 근거리 통신을 연결하기 위한 통신 식별 절차를 수행하며(615), 상기 제1단말(300)도 상기 신호장치(200)의 칩모듈(230)과 연동하여 상기 신호장치(200)와 양방향 근거리 통신을 연결하기 위한 통신 식별 절차를 수행한다(615).Meanwhile, the chip module 230 of the signaling device 200 confirms whether the first terminal 300 to be connected with bidirectional local area communication is communicated (Step 610). The chip module 230 of the signaling device 200 transmits the signal to the first terminal 300 in cooperation with the designated first terminal 300. If the first terminal 300 is connected to the second terminal 300, The first terminal 300 may perform a communication identification procedure for connecting the bidirectional short distance communication with the signaling device 200 in cooperation with the chip module 230 of the signaling device 200. [ A communication identification procedure for connecting the communication is performed (615).

상기 신호장치(200)의 칩모듈(230)과 제1단말(300) 간 양방향 근거리 통신을 연결하기 위한 통신 식별 절차가 성공한 경우, 상기 신호장치(200)의 칩모듈(230)은 언제든 상기 식별된 제1단말(300)과 양방향 근거리 통신을 연결하는 절차를 수행할 수 있으며(620), 상기 제1단말(300)도 상기 식별된 신호장치(200)의 칩모듈(230)과 양방향 근거리 통신을 연결하는 절차를 수행할 수 있다(620).If the communication identification procedure for connecting the bidirectional short distance communication between the chip module 230 of the signaling device 200 and the first terminal 300 is successful, the chip module 230 of the signaling device 200 can always identify Directional short distance communication with the first terminal 300 of the identified signaling device 200 at step 620. The first terminal 300 may also perform a bidirectional short distance communication with the first module 300 of the identified signaling device 200, (620). ≪ / RTI >

만약 상기 신호장치(200)의 칩모듈(230)과 제1단말(300) 간 양방향 근거리 통신이 연결된 경우, 상기 신호장치(200)의 칩모듈(230)은 암복호화를 위한 키값을 생성할 지 결정한다(630). 예를들어, 신호장치(200)의 칩모듈(230)은 지정된 저장영역이 키 생성된 키값이 등록되지 않은 경우 상기 키값을 생성하도록 결정할 수 있다. 또는 신호장치(200)의 조작부(225)를 통한 입력 조작이나 상기 양방향 근거리 통신을 통한 제1단말(300)의 제어정보를 기반으로 상기 키값을 생성할 지 여부를 결정할 수 있다.If bi-directional short distance communication between the chip module 230 of the signaling device 200 and the first terminal 300 is connected, the chip module 230 of the signaling device 200 generates a key value for encryption / decryption (630). For example, the chip module 230 of the signaling device 200 may determine to generate the key value if the key generation value of the designated storage area is not registered. Or to generate the key value based on the input operation through the operation unit 225 of the signaling device 200 or the control information of the first terminal 300 through the bidirectional local area communication.

만약 상기 키값을 생성하도록 결정된 경우, 상기 신호장치(200)의 칩모듈(230)은 지정된 키 생성알고리즘을 이용하여 하나 이상의 키값(예컨대, ECC 알고리즘 기반 개인키와 공개기 등)을 생성하고, 상기 생성된 키값을 등록 완료까지 유지한다(635). 한편 상기 신호장치(200)의 칩모듈(230)은 양방향 근거리 통신을 통해 상기 생성된 키값 중 적어도 하나의 지정된 키값(예컨대, 공개키)를 제1단말(300)로 제공하고(640), 상기 제1단말(300)은 상기 양방향 근거리 통신을 통해 상기 신호장치(200)에서 생성한 키값을 수신하며(645), 실시 방법에 따라 상기 제1단말(300)의 지정된 저장영역에 상기 신호장치(200)에서 생성한 키값을 저장할 수 있다(650).If it is determined to generate the key value, the chip module 230 of the signaling device 200 generates one or more key values (e.g., an ECC algorithm-based private key and a public key) using a designated key generation algorithm, The generated key value is held until completion of registration (635). Meanwhile, the chip module 230 of the signaling device 200 provides at least one designated key value (e.g., a public key) of the generated key values to the first terminal 300 through the bidirectional local area communication (640) The first terminal 300 receives the key value generated in the signaling device 200 through the bidirectional local area communication in step 645 and transmits the key value generated in the signaling device 200 to the designated storage area of the first terminal 300, 200) may be stored (650).

한편 상기 제1단말(300)은 지정된 인증장치(500)로 상기 키값을 등록 요청하며(655), 상기 인증장치(500)는 상기 제1단말(300)로부터 상기 키값을 수신하고(660), 지정된 키 저장매체(또는 키 관리서버)에 상기 키값을 등록 저장한 후(665), 상기 제1단말(300)로 상기 키값의 등록 결과를 응답한다(670). The first terminal 300 requests the designated authentication apparatus 500 to register the key value in step 655. The authentication apparatus 500 receives the key value from the first terminal 300 in step 660, The key value is registered and stored in the designated key storage medium (or key management server) (665), and the registration result of the key value is returned to the first terminal (670).

상기 제1단말(300)은 상기 인증장치(500)로부터 상기 키값 등록 결과를 수신하여 상기 양방향 근거리 통신을 통해 상기 신호장치(200)로 중계하며(675), 상기 신호장치(200)의 칩모듈(230)은 상기 양방향 근거리 통신을 통해 상기 제1단말(300)로부터 상기 키값 등록 결과를 수신하고(680), 상기 등록 결과를 기반으로 상기 칩모듈(230)의 지정된 저장영역에 상기 키값을 저장한다(685).The first terminal 300 receives the key value registration result from the authentication device 500 and relays the key value registration result to the signal device 200 through the bidirectional local area communication 675, The controller 230 receives the key value registration result from the first terminal 300 through the bidirectional local area communication (680), stores the key value in a designated storage area of the chip module 230 based on the registration result (685).

도면7은 본 발명의 실시 방법에 따라 제1단말(300)과 신호장치(200)를 인증장치(500)에 등록하는 과정을 도시한 도면이다.7 is a diagram illustrating a process of registering a first terminal 300 and a signaling device 200 in an authentication device 500 according to an embodiment of the present invention.

보다 상세하게 본 도면7은 양방향 근거리 통신이 연결된 신호장치(200)와 제1단말(300)의 커플을 인증장치(500)에 등록하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 제1단말(300)과 신호장치(200)의 등록 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.7 shows a process of registering a pair of the signal device 200 and the first terminal 300 to which the bidirectional local area communication is connected to the authentication device 500. In the conventional technology, It will be understood by those skilled in the art that various embodiments of the registration process of the first terminal 300 and the signaling device 200 (e.g., some steps may be omitted, However, the present invention includes all of the above-described embodiments, and the technical features of the present invention are not limited by the method shown in FIG.

도면7을 참조하면, 제1단말(300)에 지정된 프로그램(325)이 설치 구동되면(700), 상기 제1단말(300)은 본 발명의 제1 내지 제5 고유데이터 실시예 중 적어도 하나의 실시예에 대응하는 제1측 고유데이터를 확인하고(705), 지정된 인증장치(500)로 상기 제1측 고유데이터를 등록 요청한다(710). 상기 인증장치(500)는 상기 제1단말(300)로부터 상기 제1측 고유데이터를 수신하여(715), 지정된 저장매체에 저장한 후(720), 상기 제1단말(300)로 상기 제1측 고유데이터의 등록 결과를 응답한다(725).Referring to FIG. 7, when a program 325 designated to the first terminal 300 is installed and operated (700), the first terminal 300 determines that at least one of the first through fifth unique data embodiments of the present invention Side unique data corresponding to the embodiment (705), and requests registration of the first side unique data to the specified authentication device (710). The authentication device 500 receives the first side unique data from the first terminal 300 in step 715 and stores the first side unique data in a designated storage medium in step 720 and then transmits the first side unique data to the first terminal 300, Side unique data (725).

한편 상기 제1단말(300)은 지정된 신호장치(200)와 양방향 근거리 통신이 연결되는지 확인하고(730), 만약 상기 신호장치(200)와 양방향 근거리 통신이 연결된 경우 상기 양방향 근거리 통신을 통해 상기 신호장치(200)로 고유코드를 요청한다(725). 상기 신호장치(200)의 칩모듈(230)은 상기 양방향 근거리 통신을 통해 상기 고유코드 요청을 확인하고(740), 상기 신호장치(200)의 고유코드를 확인하여 상기 양방향 근거리 통신을 통해 상기 제1단말(300)로 제공하며(745), 상기 제1단말(300)은 상기 양방향 근거리 통신을 통해 상기 신호장치(200)의 고유코드를 수신한 후(750), 지정된 인증장치(500)로 상기 고유코드를 등록 요청한다(755). 상기 인증장치(500)는 상기 제1단말(300)로부터 상기 신호장치(200)의 고유코드를 수신하여(760), 지정된 저장매체에 저장(예컨대, 제1측 고유데이터와 매핑 저장)한 후(765), 상기 제1단말(300)로 상기 고유코드의 등록 결과를 응답한다(725).Meanwhile, the first terminal 300 determines whether bidirectional local area communication with the designated signal device 200 is connected (730), and if the bidirectional local area communication with the signal device 200 is connected, Requests a unique code to the device 200 (725). The chip module 230 of the signaling device 200 checks the unique code request through the bidirectional local area communication in step 740 and checks the unique code of the signaling device 200, The first terminal 300 receives the unique code of the signaling device 200 through the bidirectional local area communication and then transmits the unique code to the designated authentication device 500 And requests registration of the inherent code (755). The authentication device 500 receives the unique code of the signaling device 200 from the first terminal 300 and stores the unique code in a designated storage medium (for example, mapping and storing it with the first side unique data) (Step 765), and transmits the registration result of the unique code to the first terminal 300 (step 725).

한편 상기 제1단말(300)은 상기 신호장치(200)에서 송출하는 비동기 무선신호의 코드데이터에 일회용 인증코드가 포함되는지 확인한다(775). 만약 상기 신호장치(200)에서 송출하는 비동기 무선신호의 코드데이터에 일회용 인증코드가 포함된다면, 상기 제1단말(300)은 양방향 근거리 통신이 연결된 신호장치(200)와 상기 인증장치(500) 간 일회용 인증코드의 생성/인증을 위한 각종 정보를 교환하는 절차를 중계하며(780), 상기 신호장치(200)의 칩모듈(230)은 상기 정보 교환 절차를 근거로 상기 일회용 인증코드를 생성하기 위한 각종 정보(예컨대, 씨드값 등)를 확인하여 상기 칩모듈(230)의 지정된 저장영역에 저장하고(785), 상기 인증장치(500)는 상기 정보 교환 절차를 근거리 상기 일회용 인증코드를 인증하기 위한 각종 정보를 확인하여 지정된 저장매체(또는 별도의 코드인증서버)에 등록 저장한다(790).Meanwhile, the first terminal 300 checks whether the code data of the asynchronous radio signal transmitted from the signaling device 200 includes the disposable authentication code (775). If the code data of the asynchronous radio signal transmitted from the signaling device 200 includes the one-time authentication code, the first terminal 300 transmits the asynchronous radio signal to the signaling device 200, The chip module 230 of the signaling device 200 repeats the process of exchanging various information for generation / authentication of the disposable authentication code 780, and the chip module 230 of the signaling device 200 generates a disposable authentication code for generating the disposable authentication code (E.g., a seed value, etc.) and stores it in a designated storage area of the chip module 230 (785), and the authentication device 500 confirms the disposable authentication code And registers and stores various information in a designated storage medium (or a separate code authentication server) (790).

도면8은 본 발명의 실시 방법에 따라 제2단말(400)을 인증장치(500)에 등록하는 과정을 도시한 도면이다.FIG. 8 is a diagram illustrating a process of registering a second terminal 400 in an authentication apparatus 500 according to an embodiment of the present invention.

보다 상세하게 본 도면8은 신호장치(200)의 비동기 무선신호를 인식 가능한 제2단말(400)을 인증장치(500)에 등록하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면8을 참조 및/또는 변형하여 상기 제2단말(400)의 등록 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면8에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.8 shows a process of registering a second terminal 400 capable of recognizing an asynchronous radio signal of the signaling device 200 in the authentication device 500. In the technology field of the present invention, It is possible to refer to and / or modify the FIG. 8 to infer the various methods of performing the registration process of the second terminal 400 (e.g., omitting some steps or changing the order) However, the present invention includes all of the above-mentioned embodiments, and the technical features of the present invention are not limited only by the method shown in FIG.

도면8을 참조하면, 제2단말(400)에 지정된 프로그램(425)이 설치 구동되면(800), 상기 제2단말(400)은 본 발명의 제1 내지 제5 고유데이터 실시예 중 적어도 하나의 실시예에 대응하는 제2측 고유데이터를 확인하고(805), 지정된 인증장치(500)로 상기 제2측 고유데이터를 등록 요청한다(810). 상기 인증장치(500)는 상기 제2단말(400)로부터 상기 제2측 고유데이터를 수신하여(815), 지정된 저장매체에 저장한 후(820), 상기 제2단말(400)로 상기 제2측 고유데이터의 등록 결과를 응답한다(825). 상기 제2단말(400)은 상기 등록 결과를 수신하여 출력한다(830).Referring to FIG. 8, when the program 425 designated to the second terminal 400 is installed (800), the second terminal 400 receives at least one of the first through fifth unique data embodiments of the present invention The second side unique data corresponding to the embodiment is checked (805), and the second side unique data is requested to be registered (810) to the specified authentication device (500). The authentication apparatus 500 receives the second side unique data from the second terminal 400 in step 815 and stores the second side unique data in a designated storage medium 820 and transmits the second side unique data to the second terminal 400 Side unique data (825). The second terminal 400 receives and outputs the registration result (830).

도면9는 본 발명의 실시 방법에 따라 제1단말(300)에서 신호장치(200)로부터 송출되는 비동기 무선신호의 코드데이터를 획득하는 과정을 도시한 도면이다.9 is a diagram illustrating a process of acquiring code data of an asynchronous radio signal transmitted from the signaling device 200 at the first terminal 300 according to an embodiment of the present invention.

보다 상세하게 본 도면9는 신호장치(200)와 양방향 근거리 통신하도록 지정된 제1단말(300)에서 상기 신호장치(200)와 제1단말(300) 간 양방향 근거리 통신과 상기 제1단말(300)을 통한 상기 비동기 무선신호 인식 중 어느 하나 또는 둘을 조합하여 상기 신호장치(200)에서 송출하는 비동기 무선신호에 포함된 코드데이터를 획득하여 제1측 코드데이터로 확인하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면9를 참조 및/또는 변형하여 상기 제1측 코드데이터 획득 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면9에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.9 is a diagram illustrating a bidirectional local area communication between the signaling device 200 and the first terminal 300 in the first terminal 300 designated for bi-directional short distance communication with the signaling device 200, And the asynchronous radio signal recognition through the signal device 200 to obtain the code data included in the asynchronous radio signal transmitted from the signal device 200 and to identify the code data as the first side code data. Those skilled in the art will be able to refer and / or modify FIG. 9 to illustrate various implementations of the first side code data acquisition process (e.g., some steps may be omitted, However, the present invention is not limited to the above-described embodiments, and the technical features of the present invention are limited only by the method shown in FIG. 9 No.

도면9를 참조하면, 신호장치(200)의 칩모듈(230)에서 비동기 무선신호를 송출하는 경우, 상기 신호장치(200)의 칩모듈(230)은 본 발명의 제1 내지 제6 코드데이터 실시예 중 적어도 하나의 실시예에 대응하는 코드데이터를 확인한다(900). 한편 상기 코드데이터가 확인된 경우, 상기 신호장치(200)의 칩모듈(230)은 지정된 키값을 이용하여 상기 확인된 코드데이터(또는 코드데이터의 적어도 일부)를 암호화 처리할 수 있다(905).9, when the asynchronous radio signal is transmitted from the chip module 230 of the signaling device 200, the chip module 230 of the signaling device 200 receives the first to sixth code data of the present invention Code data corresponding to at least one of the examples is identified (900). Meanwhile, if the code data is confirmed, the chip module 230 of the signaling device 200 can encrypt the confirmed code data (or at least a part of the code data) using the designated key value (905).

한편 상기 코드데이터가 확인된 경우, 상기 신호장치(200)의 칩모듈(230)은 본 발명의 제1 내지 제6 비동기 무선신호 송출 실시예 중 적어도 하나의 실시예에 따라 상기 코드데이터를 포함하는 비동기 무선신호의 신호세기를 지정된 방식에 따라 증폭하거나 감소하여 송출하고(910), 상기 제1단말(300)은 상기 신호장치(200)의 비동기 무선신호를 수신하여 상기 코드데이터를 인식한다(915). 실시 방법에 따라 상기 제1단말(300)은 상기 비동기 무선신호를 통해 인식된 코드데이터를 제1측 코드데이터로 확인할 수 있다(920).Meanwhile, when the code data is confirmed, the chip module 230 of the signaling device 200 may include the code data according to at least one of the first to sixth asynchronous radio signal transmission embodiments of the present invention. The first terminal 300 receives the asynchronous radio signal of the signaling device 200 and recognizes the code data (step 915). The asynchronous radio signal is amplified or reduced according to a designated method, ). According to an embodiment of the present invention, the first terminal 300 can identify the code data recognized through the asynchronous radio signal with the first side code data (step 920).

한편 상기 신호장치(200)에서 상기 비동기 무선신호를 송출하는 시점에서 상기 신호장치(200)의 칩모듈(230)과 제1단말(300) 간 양방향 근거리 통신이 연결되어 있는 경우, 상기 신호장치(200)의 칩모듈(230)은 상기 양방향 근거리 통신을 통해 상기 제1단말(300)로 상기 비동기 무선신호에 포함된 코드데이터(또는 코드데이터의 검증값)을 전송할 수 있으며(925), 이 경우 상기 제1단말(300)은 상기 양방향 근거리 통신을 통해 상기 신호장치(200)의 칩모듈(230)로부터 상기 코드데이터(또는 코드데이터의 검증값)을 수신할 수 있다(930). 실시 방법에 따라 상기 제1단말(300)은 상기 양방향 근거리 통신을 통해 수신된 코드데이터를 제1측 코드데이터로 확인할 수 있다(935).Meanwhile, when bidirectional short-range communication between the chip module 230 of the signaling device 200 and the first terminal 300 is connected at the time of transmitting the asynchronous radio signal from the signaling device 200, 200 can transmit the code data (or the verification value of the code data) included in the asynchronous radio signal to the first terminal 300 through the bidirectional local area communication (925), and in this case The first terminal 300 may receive the code data (or the verification value of the code data) from the chip module 230 of the signaling device 200 through the bi-directional short distance communication (step 930). According to an embodiment of the present invention, the first terminal 300 can identify the code data received through the bidirectional local area communication with the first side code data (935).

한편 상기 제1단말(300)은 상기 양방향 근거리 통신을 통해 수신된 코드데이터(또는 검증값)을 통해 상기 비동기 무선신호를 통해 인식된 코드데이터를 검증할 수 있다(940). 만약 상기 코드데이터가 검증되지 않으면, 상기 제1단말(300)은 코드데이터 오류를 출력할 수 있으며(945), 본 도면9의 과정을 반복할 수 있다. 한편 상기 코드데이터가 검증되는 경우, 상기 제1단말(300)은 상기 검증된 코드데이터를 상기 제1측 코드데이터로 확인할 수 있다(950).Meanwhile, the first MS 300 may verify the code data recognized through the asynchronous radio signal through the code data (or the verification value) received through the bidirectional local area communication (step 940). If the code data is not verified, the first terminal 300 may output a code data error (945), and the process of FIG. 9 may be repeated. Meanwhile, when the code data is verified, the first terminal 300 can confirm the verified code data with the first side code data (950).

도면10은 본 발명의 실시 방법에 따라 제1단말(300)에서 획득한 코드데이터를 포함하는 제1측 인증데이터를 인증장치(500)로 전송하여 인증하는 과정을 도시한 도면이다.FIG. 10 is a diagram illustrating a process of transmitting first side authentication data including code data acquired by a first terminal 300 to an authentication device 500 according to an embodiment of the present invention and performing authentication.

보다 상세하게 본 도면10은 신호장치(200)와 양방향 근거리 통신하도록 지정된 제1단말(300)에서 획득한 제1측 코드데이터를 포함하는 제1측 인증데이터를 인증장치(500)로 전송하여 상기 제1측 인증데이터의 유효성을 인증 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면10을 참조 및/또는 변형하여 상기 제1측 인증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면10에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 10 shows the first side authentication data including the first side code data acquired by the first terminal 300 designated for bi-directional short distance communication with the signaling device 200 to the authentication device 500, If the person skilled in the art realizes the validity of the first side authentication data, it is possible to refer to and / or modify the first side authentication data, It is to be understood that the invention may be practiced otherwise than as specifically described herein, but it is to be understood that the invention may be practiced otherwise than as specifically described herein, Its technical characteristics are not limited.

도면10을 참조하면, 제1단말(300)에서 신호장치(200)와의 양방향 근거리 통신과 비동기 무선신호 인식 중 어느 하나 또는 둘을 조합하여 제1측 코드데이터를 획득한 경우, 상기 제1단말(300)은 상기 제1측 코드데이터를 포함하고 본 발명의 제1 내지 제4 고유데이터 실시예 중 적어도 하나의 실시예에 대응하는 제1측 고유데이터를 포함하는 제1측 인증데이터를 생성한다(1000). 상기 제1측 인증데이터가 생성되면, 상기 제1단말(300)은 지정된 인증장치(500)로 상기 제1측 인증데이터를 전송한다(1005).Referring to FIG. 10, when first terminal 300 acquires first side code data by combining one or both of bi-directional local communication with signaling device 200 and asynchronous radio signal recognition, 300 generates the first side authentication data including the first side code data and including the first side unique data corresponding to at least one of the first through fourth unique data embodiments of the present invention 1000). When the first side authentication data is generated, the first terminal 300 transmits the first side authentication data to the specified authentication device 500 (1005).

상기 인증장치(500)는 상기 제1단말(300)로부터 상기 제1측 인증데이터를 수신하여 지정된 유효시간 동안 유지한다(1010). 상기 인증장치(500)는 상기 제1단말(300)로부터 수신된 제1측 인증데이터에 포함된 제1측 고유데이터가 상기 도면7의 과정을 통해 등록된 제1단말(300)의 고유데이터인지 식별 인증한다(1015). 만약 상기 제1측 고유데이터가 식별 인증되지 않는 경우, 상기 인증장치(500)는 상기 제1단말(300)로 인증 오류를 제공할 수 있다(1045). 한편 실시 방법에 따라 상기 제1측 고유데이터 인증 과정은 생략 가능하다.The authentication device 500 receives the first side authentication data from the first terminal 300 and maintains the first side authentication data for a designated valid time (1010). The authentication apparatus 500 determines whether the first side unique data included in the first side authentication data received from the first terminal 300 is unique data of the first terminal 300 registered through the process of FIG. (1015). If the first side unique data is not identified and authenticated, the authentication device 500 may provide an authentication error to the first terminal 300 (1045). Meanwhile, the first side unique data authentication process may be omitted according to the method.

한편 상기 제1단말(300)로부터 수신된 제1측 인증데이터에 포함된 제1측 코드데이터(또는 코드데이터의 적어도 일부)가 암호화된 경우, 상기 인증장치(500)는 도면7의 과정을 통해 등록된 키값을 통해 상기 암호화된 제1측 코드데이터를 복호화 처리한다(1020). 만약 상기 제1측 코드데이터가 암호화되어 있음에도 복호화되지 않는 경우, 상기 인증장치(500)는 상기 제1단말(300)로 인증 오류를 제공할 수 있다(1045). 한편 상기 제1측 코드데이터가 암호화되지 않은 경우 상기 복호화 과정은 생략 가능하다.Meanwhile, when the first side code data (or at least a part of the code data) included in the first side authentication data received from the first terminal 300 is encrypted, the authentication device 500 performs the process of FIG. 7 The decrypted first side code data is decrypted through the registered key value (1020). If the first side code data is encrypted but is not decrypted, the authentication apparatus 500 may provide an authentication error to the first terminal 300 (1045). On the other hand, if the first side code data is not encrypted, the decryption process may be omitted.

한편 상기 제1측 코드데이터에 일회용 인증코드가 포함된 경우, 상기 인증장치(500)는 상기 제1측 코드데이터에 포함된 일회용 인증코드를 확인하고(1025), 상기 일회용 인증코드의 유효성을 인증하기 위한 인증 절차를 수행한다(1030). 만약 상기 일회용 인증코드의 유효성이 인증되지 않는 경우, 상기 인증장치(500)는 상기 제1단말(300)로 인증 오류를 제공할 수 있다(1045). 한편 상기 제1측 코드데이터에 일회용 인증코드가 포함되지 않은 경우 상기 일회용 인증코드의 인증 과정은 생략 가능하다.On the other hand, when the first side code data includes the disposable authentication code, the authentication device 500 confirms the disposable authentication code included in the first side code data (1025) and verifies the validity of the disposable authentication code (1030). ≪ / RTI > If the validity of the disposable authentication code is not authenticated, the authentication device 500 may provide an authentication error to the first terminal 300 (1045). On the other hand, if the first side code data does not include the disposable authentication code, the authentication process of the disposable authentication code may be omitted.

한편 상기의 인증 절차 중 지정된 인증 절차가 완료되면, 상기 인증장치(500)는 상기 제1측 인증데이터의 유효시간이 경과하는지 확인하며(1035), 상기 유효시간이 경과하지 않은 상태에서 상기 제1측 인증데이터의 제1측 코드데이터를 제2단말(400)로부터 수신된 제2측 인증데이터의 제2측 코드데이터와 비교 인증하는 절차를 수행할 수 있다. 한편 상기 제1측 인증데이터의 유효시간이 경과한 경우 상기 인증장치(500)는 상기 제1측 인증데이터를 폐기하거나 비활성화할 수 있다(1040).Meanwhile, when the specified authentication procedure is completed during the authentication procedure, the authentication apparatus 500 checks whether the valid time of the first side authentication data has elapsed (1035), and if the valid time has not elapsed Side authentication code and the second side code data of the second side authentication data received from the second terminal 400. [ Meanwhile, when the effective time of the first side authentication data has elapsed, the authentication device 500 may discard or disable the first side authentication data (1040).

도면11은 본 발명의 실시 방법에 따라 제2단말(400)에서 신호장치(200)로부터 송출되는 비동기 무선신호의 코드데이터를 획득하는 과정을 도시한 도면이다.11 is a diagram illustrating a process of acquiring code data of an asynchronous radio signal transmitted from a signaling device 200 at a second terminal 400 according to an embodiment of the present invention.

보다 상세하게 본 도면11은 신호장치(200)의 비동기 무선신호 범위 내에 제2단말(400)에서 상기 신호장치(200)의 비동기 무선신호를 인식하여 제2측 코드데이터를 확인하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면11을 참조 및/또는 변형하여 상기 제2측 코드데이터 획득 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면11에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.11 shows a process of recognizing an asynchronous radio signal of the signaling device 200 and confirming second side code data in the asynchronous radio signal range of the signaling device 200 at the second terminal 400 Those skilled in the art will appreciate that various modifications and variations of the method of the present invention (e.g., some steps may be omitted, or alternatively, However, the present invention is not limited to the above-described embodiments, and it is to be understood that the invention is not limited to the disclosed embodiments.

도면11을 참조하면, 신호장치(200)의 칩모듈(230)에서 비동기 무선신호를 송출하는 경우, 상기 신호장치(200)의 칩모듈(230)은 본 발명의 제1 내지 제6 코드데이터 실시예 중 적어도 하나의 실시예에 대응하는 코드데이터를 확인한다(1100). 한편 상기 코드데이터가 확인된 경우, 상기 신호장치(200)의 칩모듈(230)은 지정된 키값을 이용하여 상기 확인된 코드데이터(또는 코드데이터의 적어도 일부)를 암호화 처리할 수 있다(1105).11, when the asynchronous radio signal is transmitted from the chip module 230 of the signaling device 200, the chip module 230 of the signaling device 200 receives the first to sixth code data of the present invention Code data corresponding to at least one of the examples is confirmed (1100). If the code data is confirmed, the chip module 230 of the signaling device 200 may encode the confirmed code data (or at least a part of the code data) using the designated key value (1105).

한편 상기 코드데이터가 확인된 경우, 상기 신호장치(200)의 칩모듈(230)은 본 발명의 제1 내지 제6 비동기 무선신호 송출 실시예 중 적어도 하나의 실시예에 따라 상기 코드데이터를 포함하는 비동기 무선신호의 신호세기를 지정된 방식에 따라 증폭하거나 감소하여 송출한다(1110). 상기 제2단말(400)은 상기 신호장치(200)의 비동기 무선신호를 수신하여 상기 코드데이터를 인식하고(1115), 상기 비동기 무선신호를 통해 인식된 코드데이터를 제2측 코드데이터로 확인한다(1120).Meanwhile, when the code data is confirmed, the chip module 230 of the signaling device 200 may include the code data according to at least one of the first to sixth asynchronous radio signal transmission embodiments of the present invention. The signal strength of the asynchronous radio signal is amplified or reduced according to the designated method and transmitted (1110). The second terminal 400 receives the asynchronous radio signal of the signaling device 200 and recognizes the code data (1115), and identifies the code data recognized through the asynchronous radio signal with the second side code data (1120).

도면12는 본 발명의 실시 방법에 따라 제2단말(400)에서 획득한 코드데이터를 포함하는 제2측 인증데이터를 인증장치(500)로 전송하여 인증하는 과정을 도시한 도면이다.FIG. 12 is a diagram illustrating a process of transmitting second side authentication data including code data acquired by a second terminal 400 to an authentication apparatus 500 according to an embodiment of the present invention and performing authentication.

보다 상세하게 본 도면12는 신호장치(200)의 비동기 무선신호 범위 내에 있는 제2단말(400)에서 획득한 제2측 코드데이터를 포함하는 제2측 인증데이터를 인증장치(500)로 전송하여 상기 제2측 인증데이터의 유효성을 인증 처리하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면12를 참조 및/또는 변형하여 상기 제2측 인증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면12에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 12 shows the second side authentication data including the second side code data acquired by the second terminal 400 within the asynchronous radio signal range of the signaling device 200 to the authentication device 500 If the person skilled in the art realizes the validity of the second side authentication data, it is possible to refer to and / or modify the second side authentication data in the second side authentication process It is to be understood that the invention may be practiced otherwise than as specifically described herein, but it will be appreciated that the invention may be practiced otherwise than as specifically described herein, The technical characteristics thereof are not limited.

도면12를 참조하면, 제2단말(400)에서 신호장치(200)의 비동기 무선신호를 인식하여 제2측 코드데이터를 획득한 경우, 상기 제2단말(400)은 상기 제2측 코드데이터를 포함하고 본 발명의 제1 내지 제4 고유데이터 실시예 중 적어도 하나의 실시예에 대응하는 제2측 고유데이터를 포함하는 제2측 인증데이터를 생성한다(1200). 상기 제2측 인증데이터가 생성되면, 상기 제2단말(400)은 지정된 인증장치(500)로 상기 제2측 인증데이터를 전송한다(1205).Referring to FIG. 12, when the second terminal 400 recognizes the asynchronous radio signal of the signaling device 200 and acquires the second side code data, the second terminal 400 transmits the second side code data And generates second side authentication data including the second side unique data corresponding to at least one of the first through fourth unique data embodiments of the present invention (1200). When the second side authentication data is generated, the second terminal 400 transmits the second side authentication data to the specified authentication device 500 (1205).

상기 인증장치(500)는 상기 제2단말(400)로부터 상기 제2측 인증데이터를 수신하여 지정된 유효시간 동안 유지한다(1210). 상기 인증장치(500)는 상기 제2단말(400)로부터 수신된 제2측 인증데이터에 포함된 제2측 고유데이터가 상기 도면8의 과정을 통해 등록된 제2단말(400)의 고유데이터인지 식별 인증한다(1215). 만약 상기 제2측 고유데이터가 식별 인증되지 않는 경우, 상기 인증장치(500)는 상기 제2단말(400)로 인증 오류를 제공할 수 있다(1245). 한편 실시 방법에 따라 상기 제2측 고유데이터 인증 과정은 생략 가능하다.The authentication device 500 receives the second side authentication data from the second terminal 400 and maintains the second side authentication data for a designated valid time period (1210). The authentication apparatus 500 determines whether the second side unique data included in the second side authentication data received from the second terminal 400 is unique data of the second terminal 400 registered through the process of FIG. (1215). If the second side unique data is not identified and authenticated, the authentication device 500 may provide an authentication error to the second terminal 400 (1245). Meanwhile, the second side unique data authentication process may be omitted according to the embodiment.

한편 상기 제2단말(400)로부터 수신된 제2측 인증데이터에 포함된 제2측 코드데이터(또는 코드데이터의 적어도 일부)가 암호화된 경우, 상기 인증장치(500)는 도면7의 과정을 통해 등록된 키값을 통해 상기 암호화된 제2측 코드데이터를 복호화 처리한다(1220). 만약 상기 제2측 코드데이터가 암호화되어 있음에도 복호화되지 않는 경우, 상기 인증장치(500)는 상기 제2단말(400)로 인증 오류를 제공할 수 있다(1245). 한편 상기 제2측 코드데이터가 암호화되지 않은 경우 상기 복호화 과정은 생략 가능하다.Meanwhile, when the second side code data (or at least a part of the code data) included in the second side authentication data received from the second terminal 400 is encrypted, the authentication device 500 performs the process of FIG. 7 And decrypts the encrypted second side code data through the registered key value (1220). If the second side code data is encrypted but not decrypted, the authentication device 500 may provide an authentication error to the second terminal 400 (1245). On the other hand, if the second side code data is not encrypted, the decryption process can be omitted.

한편 상기 제2측 코드데이터에 일회용 인증코드가 포함된 경우, 상기 인증장치(500)는 상기 제2측 코드데이터에 포함된 일회용 인증코드를 확인하고(1225), 상기 일회용 인증코드의 유효성을 인증하기 위한 인증 절차를 수행한다(1230). 만약 상기 일회용 인증코드의 유효성이 인증되지 않는 경우, 상기 인증장치(500)는 상기 제2단말(400)로 인증 오류를 제공할 수 있다(1245). 한편 상기 제2측 코드데이터에 일회용 인증코드가 포함되지 않은 경우 상기 일회용 인증코드의 인증 과정은 생략 가능하다.On the other hand, if the second side code data includes the disposable authentication code, the authentication device 500 confirms the disposable authentication code included in the second side code data (1225) and verifies the validity of the disposable authentication code (1230). ≪ / RTI > If the validity of the disposable authentication code is not authenticated, the authentication device 500 may provide an authentication error to the second terminal 400 (1245). Meanwhile, if the second side code data does not include the disposable authentication code, the authentication process of the disposable authentication code may be omitted.

한편 상기의 인증 절차 중 지정된 인증 절차가 완료되면, 상기 인증장치(500)는 상기 제2측 인증데이터의 유효시간이 경과하는지 확인하며(1235), 상기 유효시간이 경과하지 않은 상태에서 상기 제2측 인증데이터의 제2측 코드데이터를 제1단말(300)로부터 수신된 제1측 인증데이터의 제1측 코드데이터와 비교 인증하는 절차를 수행할 수 있다. 한편 상기 제2측 인증데이터의 유효시간이 경과한 경우 상기 인증장치(500)는 상기 제2측 인증데이터를 폐기하거나 비활성화할 수 있다(1240).Meanwhile, when the designated authentication procedure is completed, the authentication apparatus 500 checks whether the valid time of the second side authentication data has elapsed (1235), and if the valid time period has not elapsed, Side authentication data with the first side code data of the first side authentication data received from the first terminal 300. [ Meanwhile, when the effective time of the second side authentication data has elapsed, the authentication device 500 may discard or disable the second side authentication data (1240).

도면13은 본 발명의 실시 방법에 따라 신호장치(200)를 이용하여 제1단말(300)과 제2단말(400)을 인증하는 과정을 도시한 도면이다.FIG. 13 is a diagram illustrating a process of authenticating a first terminal 300 and a second terminal 400 using a signaling device 200 according to an embodiment of the present invention.

보다 상세하게 본 도면13은 인증장치(500)에서 지정된 시간범위 내에 신호장치(200)와 양방향 근거리 통신하는 제1단말(300)로부터 수신된 제1측 인증데이터의 제1측 코드데이터와 상기 신호장치(200)의 비동기 무선신호를 인식한 제2단말(400)로부터 수신된 제2측 인증데이터의 제2측 코드데이터를 비교 인증하여 그 결과를 기반으로 상기 제1단말(300)에 접근한 제2단말(400)을 인증하거나 또는 상기 제2단말(400)에 접근한 지정된 제1단말(300)을 인증하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면13을 참조 및/또는 변형하여 상기 신호장치(200)를 이용한 제1단말(300)과 제2단말(400) 인증 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면13에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.13 shows the first side code data of the first side authentication data received from the first terminal 300, which performs bi-directional short distance communication with the signaling device 200 within the time range designated by the authentication device 500, The second side code data of the second side authentication data received from the second terminal 400 that has recognized the asynchronous radio signal of the apparatus 200 is compared and authenticated and the first terminal 300 is accessed based on the comparison result A process of authenticating a second terminal 400 or authenticating a designated first terminal 300 that has accessed the second terminal 400 is disclosed in the related art. (See, for example, FIG. 13) may be referred to and / or modified to implement various methods of authenticating the first terminal 300 and the second terminal 400 using the signaling device 200 The method of implementation) It is made, including any exemplary way in which the inference, to which the technical feature that is not limited to the exemplary method shown in the figure 13.

도면13을 참조하면, 인증장치(500)는 상기 도면9의 과정을 통해 제1단말(300)로부터 인증장치(500)로 수신되어 상기 도면10의 과정을 통해 인증된 제1측 인증데이터와 상기 도면11의 과정을 통해 제2단말(400)로부터 인증장치(500)로 수신되어 상기 도면12의 과정을 통해 인증된 제2측 인증데이터 중 지정된 인증시간 내에 수신된 제1측 인증데이터와 제2측 인증데이터를 확인하고(1300), 지정된 인증시간 내에 수신된 제1측 인증데이터의 제1측 코드데이터와 제2측 인증데이터의 제2측 코드데이터를 비교하여 매칭되는지 인증한다(1305). 예를들어, 제1단말(300)로부터 제1측 인증데이터를 수신한 경우, 상기 인증장치(500)는 상기 제1측 인증데이터를 유지하는 유효시간 내에 상기 제1측 인증데이터를 수신한 시점을 기준으로 지정된 시간 전 내지 후에 제2단말(400)로부터 제2측 인증데이터의 제2측 코드데이터 중 상기 제1측 인증데이터의 제1측 코드데이터와 매칭되는 제2측 코드데이터를 판별할 수 있다. 또는 제2단말(400)로부터 제2측 인증데이터를 수신한 경우, 상기 인증장치(500)는 상기 제2측 인증데이터를 유지하는 유효시간 내에 상기 제2측 인증데이터를 수신한 시점을 기준으로 지정된 시간 전 내지 후에 제1단말(300)로부터 제1측 인증데이터의 제1측 코드데이터 중 상기 제2측 인증데이터의 제2측 코드데이터와 매칭되는 제1측 코드데이터를 판별할 수 있다. Referring to FIG. 13, the authentication apparatus 500 receives the first side authentication data received from the first terminal 300 through the process of FIG. 9 to the authentication apparatus 500 and authenticated through the process of FIG. 10, The first side authentication data received from the second terminal 400 through the process of FIG. 11 to the authentication device 500 and received within the designated authentication time out of the second side authentication data authenticated through the process of FIG. 12, Side authentication data (1300), and compares the first side code data of the first side authentication data received within the specified authentication time with the second side code data of the second side authentication data to authenticate whether the matching is performed (1305). For example, when the first side authentication data is received from the first terminal 300, the authentication device 500 determines that the first side authentication data is received within the valid period of holding the first side authentication data Side code data to be matched with the first side code data of the first side authentication data among the second side code data of the second side authentication data from the second terminal 400 before or after the designated time on the basis of the first side code data . Side authentication data is received from the second terminal 400, the authentication device 500 determines whether or not the second-side authentication data has been received within the valid period of holding the second- The first side code data of the first side code data of the first side authentication data and the first side code data matched with the second side code data of the second side authentication data can be discriminated from the first terminal 300 before or after the specified time.

만약 지정된 인증시간 내 수신된 제1측 인증데이터의 제1측 코드데이터와 제2측 인증데이터의 제2측 코드데이터기 매칭되는지 않으면, 상기 인증장치(500)는 상기 도면10 또는 도면12의 과정을 반복할 수 있다. 한편 지정된 인증시간 내 수신된 제1측 인증데이터의 제1측 코드데이터와 제2측 인증데이터의 제2측 코드데이터기 매칭되면, 상기 인증장치(500)의 상기 신호장치(200)의 비동기 무선신호 범위 내에 접근한 제1단말(300)과 제2단말(400)을 고유 식별 인증한 결과정보를 생성한다(1310). 상기 인증장치(500)는 상기 인증된 제1단말(300)로 상기 결과정보를 제공하며(1315), 상기 제1단말(300)은 상기 제1단말(300)에 접근한 제2단말(400)을 식별 인증한 결과정보를 수신하여 출력한다(1320). 한편 상기 인증장치(500)는 상기 인증된 제2단말(400)로 상기 결과정보를 제공하며(1315), 상기 제2단말(400)은 상기 제2단말(400)에 접근한 제1단말(300)을 식별 인증한 결과정보를 수신하여 출력한다(1325).If the first side code data of the received first side authentication data and the second side code data of the second side authentication data are not matched with each other within the specified authentication time, Can be repeated. On the other hand, if the first side code data of the received first side authentication data and the second side code data of the second side authentication data are matched with each other in the designated authentication time, the asynchronous radio of the signal device 200 of the authentication device 500 The first terminal 300 and the second terminal 400 within the signal range are uniquely identified and authenticated, and the result information is generated (operation 1310). The authentication apparatus 500 provides the result information to the authenticated first terminal 300 in step 1315 and the first terminal 300 transmits the result information to the second terminal 400 And receives and outputs the result information (operation 1320). Meanwhile, the authentication apparatus 500 provides the result information to the authenticated second terminal 400 in step 1315, and the second terminal 400 transmits the result information to the first terminal 400 300), and outputs the received information (1325).

200 : 신호장치 230 : 칩모듈
250 : 통신 식별부 255 : 통신 연결부
260 : 통신 처리부 265 : 키 처리부
270 : 코드 확인부 275 : 코드 생성부
280 : 암호 처리부 285 : 신호 송출부
290 : 요청 확인부 296 : 코드 전송부
300 : 제1단말 400 : 제2단말
500 : 인증장치 505 : 제1측 등록
510 : 제2측 등록부 515 : 제1측 수신부
520 : 제1측 인증부 525 : 제2측 수신부
530 : 제2측 인증부 535 : 인증 처리부
540 : 인증결과 처리부
200: Signal device 230: Chip module
250: communication identification unit 255: communication connection unit
260: communication processing unit 265: key processing unit
270: code verification unit 275: code generation unit
280: encryption processing unit 285: signal transmission unit
290: Request confirmation unit 296: Code transmission unit
300: first terminal 400: second terminal
500: Authentication device 505: First side registration
510: second side registering unit 515: first side registering unit
520: first side authentication unit 525: second side reception unit
530: second side authentication unit 535: authentication processing unit
540: Authentication result processing unit

Claims (32)

와이파이 통신을 포함하는 양방향 근거리 통신 기능과 비동기 무선신호 송출 기능을 다중 구비한 신호장치를 이용한 인증 절차를 수행하는 인증장치를 통해 실행되는 방법에 있어서,
상기 신호장치의 근거리에서 상기 신호장치와 양방향 근거리 통신하도록 지정된 제1단말로부터 상기 신호장치와 제1단말 간 양방향 근거리 통신과 상기 제1단말을 통한 상기 비동기 무선신호 인식 중 어느 하나 또는 둘을 조합하여 상기 제1단말을 통해 획득된 제1측 코드데이터를 포함하는 제1측 인증데이터를 수신하는 제1 단계;
상기 신호장치의 비동기 무선신호를 수신한 N(N≥1)개의 제2단말로부터 상기 비동기 무선신호를 인식하여 획득된 제2측 코드데이터를 포함하는 제2측 인증데이터를 수신하는 제2 단계; 및
지정된 시간범위 내에 수신된 제1측 인증데이터의 제1측 코드데이터와 상기 제2측 인증데이터의 제2측 코드데이터를 비교 인증한 인증 결과를 기반으로 상기 제1단말에 접근한 제2단말을 인증하거나 또는 상기 제2단말에 접근한 지정된 제1단말을 인증하는 제3 단계;를 포함하며,
상기 제1측 인증데이터와 제2측 인증데이터는, 임의의 순서로 수신되어 지정된 유효시간 동안 유지되는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
1. A method for performing an authentication procedure using an authentication device using a signal device having a bi-directional local communication function including Wi-Fi communication and an asynchronous radio signal transmission function,
Directional short distance communication between the signaling device and the first terminal and the asynchronous radio signal recognition through the first terminal from a first terminal designated for bidirectional short distance communication with the signaling device in the vicinity of the signaling device A first step of receiving first side authentication data including first side code data obtained through the first terminal;
A second step of receiving second side authentication data including second side code data obtained by recognizing the asynchronous radio signal from N (N? 1) second terminals that have received the asynchronous radio signal of the signaling device; And
A second terminal accessing the first terminal based on the authentication result obtained by comparing the first side code data of the first side authentication data received within the designated time range with the second side code data of the second side authentication data And authenticating a designated first terminal that accesses the second terminal,
Wherein the first side authentication data and the second side authentication data are received in an arbitrary order and held for a specified effective time.
제 1항에 있어서, 상기 신호장치는,
어느 하나의 유일한 제1단말을 식별하여 양방향 근거리 통신하는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The apparatus of claim 1,
And a bidirectional short-range communication is performed by identifying any one of the unique first terminals.
제 1항에 있어서, 상기 신호장치는,
양방향 근거리 통신하는 제1단말과 물리적으로 분리되거나, 적어도 제1단말 측 회로구성과 독립된 회로구성을 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The apparatus of claim 1,
Wherein the second terminal is physically separated from the first terminal that performs bi-directional short distance communication, or at least includes a circuit configuration independent of the first terminal side circuit configuration.
제 1항에 있어서, 상기 양방향 근거리 통신은,
상기 신호장치와 제1단말 간 페어링(Pairing) 기반의 양방향 근거리 무선통신을 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
The method as claimed in claim 1, wherein the bidirectional short-
Wherein the signaling device and the first terminal include bidirectional short-range wireless communication based on pairing between the signaling device and the first terminal.
제 1항에 있어서, 상기 양방향 근거리 통신은,
상기 신호장치와 커플링(Coupling)된 제1단말과의 양방향 근거리 무선통신을 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
The method as claimed in claim 1, wherein the bidirectional short-
And a bi-directional short-range wireless communication between the signaling device and a first terminal coupled to the signaling device.
제 1항에 있어서, 상기 양방향 근거리 통신은,
상기 신호장치와 제1단말 간 케이블 통신 기반의 양방향 케이블 통신을 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
The method as claimed in claim 1, wherein the bidirectional short-
And a bi-directional cable communication based on a cable communication between the signaling device and the first terminal.
제 1항에 있어서, 상기 비동기 무선신호는,
상기 신호장치로부터 근거리로 방송되는 무선신호를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The method of claim 1,
And a wireless signal broadcast from the signaling device in a short distance.
제 1항에 있어서, 상기 비동기 무선신호는,
상기 제1단말로 수신됨과 동시에 상기 제2단말로 수신되는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The method of claim 1,
And the second terminal is received by the second terminal at the same time as the first terminal receives the second terminal.
제 1항에 있어서,
상기 신호장치에서 생성된 키값을 상기 신호장치와 양방향 근거리 통신하는 제1단말을 경유하여 수신하는 단계; 및
상기 수신된 키값을 지정된 키 저장매체(또는 키 관리서버)에 등록하는 단계;를 더 포함하며,
상기 제1 단계는, 상기 신호장치를 통해 암호화된 제1측 코드데이터를 포함하는 제1측 인증데이터를 수신한 경우 상기 키 저장매체(또는 키 관리서버)에 등록된 키값을 통해 상기 암호화된 제1측 코드데이터를 복호화하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
The method according to claim 1,
Receiving a key value generated in the signaling device via a first terminal for bidirectional short-distance communication with the signaling device; And
And registering the received key value in a designated key storage medium (or a key management server)
Wherein the first step comprises the steps of: when the first side authentication data including the first side code data encrypted through the signal device is received, encrypting the encrypted side key data via the key value registered in the key storage medium (or the key management server) And decoding the one-side code data by using the additional signal device.
제 1항에 있어서,
상기 신호장치에서 생성된 키값을 상기 신호장치와 양방향 근거리 통신하는 제1단말을 경유하여 수신하는 단계; 및
상기 수신된 키값을 지정된 키 저장매체(또는 키 관리서버)에 등록하는 단계;를 더 포함하며,
상기 제2 단계는, 상기 신호장치를 통해 암호화된 제2측 코드데이터를 포함하는 제2측 인증데이터를 수신한 경우 상기 키 저장매체(또는 키 관리서버)에 등록된 키값을 통해 상기 암호화된 제2측 코드데이터를 복호화하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
The method according to claim 1,
Receiving a key value generated in the signaling device via a first terminal for bidirectional short-distance communication with the signaling device; And
And registering the received key value in a designated key storage medium (or a key management server)
The second step may include the step of, when receiving the second side authentication data including the second side code data encrypted through the signaling device, encrypting the encrypted side key data through the key value registered in the key storage medium (or the key management server) And decoding the two-side code data by using the additional signal device.
제 9항 또는 제 10항에 있어서,
상기 신호장치는, 공개키기반구조에 대응하는 공개키와 개인키의 쌍을 생성하고,
상기 수신된 키값은, 상기 신호장치를 통해 생성된 공개키를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
11. The method according to claim 9 or 10,
The signaling device generates a pair of a public key and a private key corresponding to the public key infrastructure,
Wherein the received key value includes a public key generated through the signaling device.
제 1항에 있어서, 상기 코드데이터는,
상기 신호장치에 고유 설정된 고유코드를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The method according to claim 1,
And a unique code unique to the signaling device is included in the signaling device.
제 1항에 있어서, 상기 코드데이터는,
상기 신호장치에 고유 설정된 고유코드와 상기 신호장치에서 동적 생성한 일회용 인증코드를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The method according to claim 1,
Wherein the signaling device comprises a unique code unique to the signaling device and a disposable authentication code dynamically generated in the signaling device.
제 1항에 있어서, 상기 코드데이터는,
상기 제1단말에서 상기 양방향 근거리 통신을 통해 상기 신호장치에 설정한 고유코드를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The method according to claim 1,
And a unique code set in the signaling device through the bidirectional local area communication at the first terminal.
제 1항에 있어서, 상기 코드데이터는,
상기 신호장치에 고유 설정된 고유코드와 상기 제1단말에서 상기 양방향 근거리 통신을 통해 상기 신호장치로 제공한 일회용 인증코드를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The method according to claim 1,
And a unique code set to the signaling device and a disposable authentication code provided to the signaling device through the bidirectional local area communication at the first terminal.
제 1항에 있어서, 상기 코드데이터는,
상기 제1단말에서 상기 양방향 근거리 통신을 통해 상기 신호장치에 설정한 고유코드와 상기 제1단말에서 상기 양방향 근거리 통신을 통해 상기 신호장치로 제공한 일회용 인증코드를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The method according to claim 1,
A unique code set in the signaling device through the bidirectional local area communication in the first terminal and a disposable authentication code provided in the signaling device in the bidirectional local area communication in the first terminal. 2 - channel authentication method using signaling device.
제 1항에 있어서,
상기 코드데이터에 동적 생성된 일회용 인증코드가 포함된 경우,
상기 제1 단계는, 상기 제1측 코드데이터에 포함된 일회용 인증코드의 유효성을 인증하는 절차를 수행하는 단계를 더 포함하며,
상기 제2 단계는, 상기 제2측 코드데이터에 포함된 일회용 인증코드의 유효성을 인증하는 절차를 수행하는 단계를 더 포함하며,
상기 제3 단계는, 상기 제1측 코드데이터에 포함된 일회용 인증코드의 유효성이 인증되고 상기 제2측 코드데이터에 포함된 일회용 인증코드의 유효성이 인증된 경우 상기 인증된 일회용 인증코드를 포함하는 제1측 코드데이터와 제2측 코드데이터를 비교하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
The method according to claim 1,
If the code data includes a dynamically generated disposable authentication code,
Wherein the first step further comprises performing a procedure for authenticating the validity of the disposable authentication code included in the first side code data,
Wherein the second step further comprises performing a procedure for authenticating the validity of the disposable authentication code included in the second side code data,
The third step includes a step of, when the validity of the disposable authentication code included in the first side code data is authenticated and the validity of the disposable authentication code included in the second side code data is authenticated, Further comprising the step of comparing the first side code data with the second side code data.
제 17항에 있어서, 상기 제1 단계는,
상기 제1측 코드데이터에 포함된 일회용 인증코드를 생성한 알고리즘과 동일한 코드생성알고리즘 및 씨드값을 통해 생성된 검증코드와 상기 제1측 코드데이터에 포함된 일회용 인증코드를 비교하여 유효성을 인증하기 위한 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
18. The method of claim 17,
A verification code generated through the same code generation algorithm and the seed value as the algorithm for generating the one-time verification code included in the first side code data is compared with the one-time verification code included in the first side code data, The method comprising the steps of: receiving a signal from a signaling device;
제 17항에 있어서, 상기 제2 단계는,
상기 제2측 코드데이터에 포함된 일회용 인증코드를 생성한 알고리즘과 동일한 코드생성알고리즘 및 씨드값을 통해 생성된 검증코드와 상기 제2측 코드데이터에 포함된 일회용 인증코드를 비교하여 유효성을 인증하기 위한 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
18. The method according to claim 17,
The verification code generated through the same code generation algorithm and the seed value as the algorithm for generating the one-time authentication code included in the second side code data is compared with the one-time authentication code included in the second side code data to authenticate the validity The method comprising the steps of: receiving a signal from a signaling device;
제 1항에 있어서, 상기 제1측 코드데이터는,
상기 제1단말에서 상기 신호장치와 제1단말 간 양방향 근거리 통신을 통해 획득한 코드데이터를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The apparatus of claim 1, wherein the first-
Wherein the second terminal includes code data obtained through bi-directional local communication between the signaling device and the first terminal in the first terminal.
제 1항에 있어서, 상기 제1측 코드데이터는,
상기 제1단말에서 상기 신호장치의 비동기 무선신호를 인식하여 획득한 코드데이터를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The apparatus of claim 1, wherein the first-
Wherein the second terminal includes code data obtained by recognizing an asynchronous radio signal of the signaling device in the first terminal.
제 1항에 있어서, 상기 제1측 코드데이터는,
상기 제1단말에서 상기 신호장치와 제1단말 간 양방향 근거리 통신을 통해 획득된 코드데이터를 이용하여 상기 신호장치의 비동기 무선신호를 통해 획득된 코드데이터를 검증한 코드데이터를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The apparatus of claim 1, wherein the first-
And code data obtained by verifying the code data obtained through the asynchronous radio signal of the signaling device using the code data obtained through bidirectional local communication between the signaling device and the first terminal at the first terminal. A two-channel authentication method using a separate signaling device.
제 1항에 있어서, 상기 제1측 인증데이터는,
상기 제1단말을 통해 획득된 제1측 코드데이터와 상기 제1단말에 고유 설정된 제1측 고유데이터를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The authentication system according to claim 1,
Wherein the first side code data obtained through the first terminal and the first side unique data unique to the first terminal are included.
제 1항 또는 제 23항에 있어서, 상기 제1측 인증데이터는,
지정된 유효시간이 경과하는 경우에 자동으로 폐기 또는 비활성화되는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
24. The method according to claim 1 or 23,
Wherein the second signal is automatically discarded or deactivated when a specified effective time elapses.
제 1항에 있어서, 상기 제2측 인증데이터는,
상기 제2단말을 통해 획득된 제2측 코드데이터와 상기 제2단말에 고유 설정된 제2측 고유데이터를 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The authentication system according to claim 1, wherein the second-
Wherein the second side code data obtained through the second terminal and the second side unique data set for the second terminal are different from each other.
제 1항 또는 제 25항에 있어서, 상기 제2측 인증데이터는,
지정된 유효시간이 경과하는 경우에 자동으로 폐기 또는 비활성화되는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
The authentication method according to claim 1 or 25,
Wherein the second signal is automatically discarded or deactivated when a specified effective time elapses.
제 1항 또는 제 25항에 있어서, 상기 제2측 인증데이터는,
상기 제2단말에서 상기 신호장치의 비동기 무선신호를 수신하여 상기 제2측 코드데이터를 인식할 때마다 상기 제2단말로부터 반복 수신되는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
The authentication method according to claim 1 or 25,
Wherein the second terminal receives the asynchronous radio signal of the signaling device at the second terminal and repeatedly receives the asynchronous radio signal from the second terminal every time the second terminal code recognizes the second side code data.
제 1항 또는 제 25항에 있어서, 상기 제2측 인증데이터는,
상기 제2단말에서 상기 신호장치의 비동기 무선신호를 수신하여 상기 제2측 코드데이터를 인식한 후 상기 인식된 제2측 코드데이터의 변경된 값이 존재하는 경우에 상기 제2단말로부터 반복 또는 추가 수신되는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
The authentication method according to claim 1 or 25,
Receiving an asynchronous radio signal of the signaling device at the second terminal, recognizing the second side code data, and thereafter repeating or receiving the second side code data from the second terminal if there is a changed value of the recognized second side code data And a second channel authentication method using a separate signal device.
제 1항 또는 제 25항에 있어서, 상기 제2측 인증데이터는,
상기 제2단말에서 상기 신호장치의 비동기 무선신호를 수신한 수신세기가 지정된 기준세기 이상인 경우에 상기 제2단말로부터 수신되는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
The authentication method according to claim 1 or 25,
Wherein the second terminal receives the asynchronous radio signal of the signaling device from the second terminal when the received strength is equal to or greater than a predetermined reference strength.
제 1항에 있어서, 상기 신호장치는,
상기 비동기 무선신호의 신호세기를 지정된 신호세기에서 지정된 증폭량 이상으로 증폭하여 송출하는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The apparatus of claim 1,
Wherein the signal strength of the asynchronous radio signal is amplified to a specified amplification amount or more and then transmitted.
제 1항에 있어서, 상기 신호장치는,
상기 비동기 무선신호의 신호세기를 지정된 신호세기에서 지정된 감소량 이하로 감소하여 송출하는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
2. The apparatus of claim 1,
Wherein the signal strength of the asynchronous radio signal is reduced to a specified amount or less at a specified signal strength and transmitted.
제 1항에 있어서,
상기 제1단말에 접근한 제2단말을 인증한 결과 또는 상기 제2단말에 접근한 지정된 제1단말을 인증한 결과를 기반으로 지정된 서비스를 제공하는 경우, 상기 서비스 완료 전에 상기 유효시간이 경과하지 않았는지 확인하거나 또는 상기 제2단말로부터 추가 수신된 제2측 인증데이터의 제2측 코드데이터를 판독하여 상기 제1단말과 제2단말이 접근 상태를 유지하는지 확인하여 상기 서비스가 완료되도록 처리하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 별도의 신호장치를 이용한 2채널 인증 방법.
The method according to claim 1,
When providing a designated service based on a result of authenticating a second terminal accessing the first terminal or authenticating a designated first terminal accessing the second terminal, the valid time does not elapse before completion of the service Or reads the second side code data of the second side authentication data received from the second terminal to check whether the first terminal and the second terminal maintain the access state and processes the service so that the service is completed Further comprising the step of determining whether the two-channel authentication method is used.
KR1020160065368A 2016-05-27 2016-05-27 Method for Providing Two Channel Certification by using a Separate Signal Device KR20170134857A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020160065368A KR20170134857A (en) 2016-05-27 2016-05-27 Method for Providing Two Channel Certification by using a Separate Signal Device

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020160065368A KR20170134857A (en) 2016-05-27 2016-05-27 Method for Providing Two Channel Certification by using a Separate Signal Device

Publications (1)

Publication Number Publication Date
KR20170134857A true KR20170134857A (en) 2017-12-07

Family

ID=60920484

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020160065368A KR20170134857A (en) 2016-05-27 2016-05-27 Method for Providing Two Channel Certification by using a Separate Signal Device

Country Status (1)

Country Link
KR (1) KR20170134857A (en)

Similar Documents

Publication Publication Date Title
KR20180056498A (en) Method for Reverse Sharing Parker Device by using Sharer's Mobile Device
KR20170121004A (en) Method for Reverse Sharing Parker Device by using Sharer's Mobile Device
KR20170134884A (en) Method for Providing Payment by using Close Range Device
KR20170134857A (en) Method for Providing Two Channel Certification by using a Separate Signal Device
KR20170065716A (en) Method for Providing Two Channel Certification by using a Separate Signal Device
KR20180056493A (en) Method for Providing Two Channel Certification by using a Black Box Device
KR20170134881A (en) Method for Certificating Close Range Device
KR20180056494A (en) Method for Providing Two Channel Certification by using a Car Navigation
KR20180056466A (en) Method for Registering Coupling between Payment Means and Black Box
KR20170134896A (en) Method for Reverse Sharing Parker Device by using Sharer's Mobile Device
KR20180056502A (en) Method for Reverse Sharing Parker Device by using Sharer's Mobile Device
KR20170121001A (en) Method for Reverse Sharing Parker Device by using Sharer's Mobile Device
KR20170121000A (en) Method for Reverse Sharing Parker Device by using Sharer's Mobile Device
KR20180110295A (en) Method for Providing Two Channel Certification by using OBD Interlocking Device in a Car
KR20170034973A (en) Method for Providing Two-Channel Payment by using Close Range Device
KR20180056468A (en) Method for Certificating Black Box
KR20180056473A (en) Black Box Device, Certification Method of Black Box
KR20180110294A (en) Method for Providing Two Channel Certification by using Sound Output Device in a Car
KR20180056471A (en) Method for Certificating Car Navigation
KR20180056476A (en) Car Navigation Device, Certification Method of Car Navigation
KR20170134883A (en) Close Range Device, Certification Method of Close Range Device
KR20180056485A (en) Method for Making a Judgment User’s Position State by using Black Box Device
KR20180056495A (en) Method for Receiving Preorder Goods by using a Black Box Device
KR20170013496A (en) Method for Certificating Close Range Device
KR20170134889A (en) Method for Reverse Sharing Parker Device by using Sharer's Mobile Device

Legal Events

Date Code Title Description
N231 Notification of change of applicant