KR20200019909A - System for Authentication a Caller and a Recipient based Authentication Contents - Google Patents

System for Authentication a Caller and a Recipient based Authentication Contents Download PDF

Info

Publication number
KR20200019909A
KR20200019909A KR1020200005930A KR20200005930A KR20200019909A KR 20200019909 A KR20200019909 A KR 20200019909A KR 1020200005930 A KR1020200005930 A KR 1020200005930A KR 20200005930 A KR20200005930 A KR 20200005930A KR 20200019909 A KR20200019909 A KR 20200019909A
Authority
KR
South Korea
Prior art keywords
authentication
caller
receiver
terminal
call
Prior art date
Application number
KR1020200005930A
Other languages
Korean (ko)
Inventor
안태영
김희수
Original Assignee
주식회사 안소프트
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 안소프트 filed Critical 주식회사 안소프트
Priority to KR1020200005930A priority Critical patent/KR20200019909A/en
Publication of KR20200019909A publication Critical patent/KR20200019909A/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/16Communication-related supplementary services, e.g. call-transfer or call-hold

Abstract

Disclosed is an authentication system capable of authenticating a caller and a recipient, comprising: a calling terminal for sending a call requesting a call; a receiving terminal for receiving the call from the calling terminal; and an authentication server capable of authenticating whether the calling terminal is a legitimate caller and authenticating whether the receiving terminal is a legitimate recipient.

Description

인증 콘텐츠 기반의 발신자 및 수신자 인증이 가능한 인증 시스템{System for Authentication a Caller and a Recipient based Authentication Contents}System for Authentication a Caller and a Recipient based Authentication Contents}

본 발명은 인증 콘텐츠 기반의 발신자 및 수신자 인증이 가능한 인증 시스템 및 이에 사용되는 모바일 단말기에 관한 것이다. The present invention relates to an authentication system capable of authenticating sender and receiver based on authenticated content and a mobile terminal used therein.

최근 통신기술의 비약적 발전에 따라서 모바일 단말기(예를 들면, 스마트폰)를 이용이 급속도로 확산되어 현대 생활에서 필수적인 수단으로 자리 잡게 되었다.Recently, with the rapid development of communication technology, the use of mobile terminals (for example, smartphones) has been rapidly spread to become an essential means in modern life.

나아가, 모바일 단말기를 이용하여 금융 거래도 가능해짐에 따라서 스미싱과 같이 개인정보를 유출하여 범죄에 이용하는 사례들이 보고되고 있다.Furthermore, as financial transactions are also possible using mobile terminals, cases of leaking personal information such as smishing and using it for crime have been reported.

한편, 그러한 스미싱과 같은 범죄를 방지하기 위한 기술들 - 예를 들면, 한국 공개특허번호 2013-0026265(2013. 3. 13)나 한국 특허등록번호1321721(2013. 10. 18) - 이 발표되고는 있으나 여전히 스미싱과 같은 범죄에 의한 피해 사례가 증가되고 있는 실정이다.On the other hand, techniques for preventing such crimes, such as Korean Patent Publication No. 2013-0026265 (March 13, 2013) or Korean Patent Registration No. 1321721 (October 18, 2013) are published and However, there are still increasing cases of damage caused by crimes such as smishing.

본 발명의 일 실시예에 따른 인증 콘텐츠 기반의 발신자 및 수신자 인증이 가능한 인증 시스템 및 이에 사용되는 모바일 단말기가 제공된다.According to an embodiment of the present invention, there is provided an authentication system capable of authenticating a sender and a receiver based on authenticated content, and a mobile terminal used therein.

본 발명의 일 실시예에 따르면, 관공서(경찰, 소방서 등)나 은행과 같은 기관을 사칭한 개인정보의 유출 시도나 직접적인 현금 탈취등의 범죄(예를 들면, 보이스 피싱)를 방지할 수 있는 인증 콘텐츠 기반의 발신자 및 수신자 인증이 가능한 인증 시스템 및 이에 사용되는 모바일 단말기가 제공된다. According to one embodiment of the invention, authentication that can prevent crimes (eg, voice phishing), such as attempts to leak personal information or direct cash taking, impersonating an agency such as a government office (police, fire department, etc.) or a bank. Provided is an authentication system capable of content-based sender and receiver authentication and a mobile terminal used therein.

본 발명의 일 실시예에 따르면, 발신자 또는 수신자에 대한 인증한 결과를 동영상 또는 정지영상과 같은 인증 콘텐츠로 표시함으로써 직관적으로 정당한 발신자 또는 정당한 수신자인지 여부를 확인할 수 있는 발신자 및 수신자 인증이 가능한 인증 시스템 및 이에 사용되는 모바일 단말기가 제공된다.According to an embodiment of the present invention, by displaying the authentication result of the sender or the receiver with the authentication content such as a video or a still image authentication system capable of authenticating the sender and the receiver capable of intuitively confirming whether the caller or the receiver is a legitimate sender or legitimate receiver. And a mobile terminal used therefor.

본 발명의 일 실시예에 따르면 정당하지 못한 발신자가 자신의 전화번호를 변조하여 발신한 경우라도, 정확하게 발신자 인증을 할 수 있는 인증 시스템 및 이에 사용되는 모바일 단말기가 제공된다.According to an embodiment of the present invention, even if an unjust caller modulates his / her phone number, there is provided an authentication system and mobile terminal used therefor that can accurately authenticate callers.

발신자 및 수신자 인증이 가능한 인증 시스템에 있어서,In the authentication system capable of sender and receiver authentication,

통화를 요청하는 호를 발신하는 발신 단말기;An originating terminal that originates a call requesting a call;

상기 호를 상기 발신 단말기로부터 수신하는 수신 단말기; A receiving terminal for receiving the call from the calling terminal;

상기 수신 단말기로부터 발신자 인증 요청이 있으면, 발신 단말기가 정당한 발신자인지를 인증('발신자 인증'이라고 함)하고, 상기 발신 단말기로부터 수신자 인증 요청이 있으면, 상기 수신 단말기가 정당한 수신자인지를 인증('수신자 인증')하는 인증 서버; 및If there is a caller authentication request from the receiving terminal, it authenticates whether the calling terminal is a legitimate sender (called 'caller authentication'), and if there is a receiver authentication request from the calling terminal, it verifies whether the receiving terminal is a legitimate receiver ('receiver). Authentication server); And

인증 콘텐츠 제공 서버;를 더 포함하며, Further comprising a authentication content providing server,

상기 인증 서버는 The authentication server

수신자 인증 동작을 수행한 결과, 상기 수신자가 정당한 사용자라고 판단되면, 상기 인증 콘텐츠 제공 서버에게 상기 수신 단말기의 사용자에게 대응된 인증 콘텐츠를 상기 발신 단말기에게 전송할 것을 요청하며, 그리고 발신자 인증 동작을 수행한 결과, 상기 발신자가 정당한 사용자라고 판단되면, 상기 인증 콘텐츠 제공 서버에게 상기 발신 단말기의 사용자에게 대응된 인증 콘텐츠를 상기 수신 단말기에게 전송할 것을 요청하는 것을 특징으로 하는 발신자 및 수신자 인증이 가능한 인증 시스템.If the receiver determines that the receiver is a legitimate user, requesting the authentication content providing server to transmit the authentication content corresponding to the user of the receiving terminal to the calling terminal, and performing the calling party authentication operation. As a result, if it is determined that the caller is a legitimate user, the authentication system for authenticating the sender and the receiver, characterized in that the request for sending the authentication content corresponding to the user of the calling terminal to the receiving terminal.

본 발명의 하나 이상의 실시예들에 따르면, 발신자로부터 통화 시도가 있을 때 통화 전에 미리 발신자에 대한 인증을 할 수 있으므로, 관공서(경찰, 소방서 등)나 은행과 같은 기관을 사칭한 개인정보의 유출 시도나 직접적인 현금 탈취등의 범죄(예를 들면, 보이스 피싱)를 방지할 수 있게 된다. According to one or more embodiments of the present invention, when there is a call attempt from the caller, the caller may be authenticated before the call, and thus, attempts to leak personal information impersonating an institution such as a government office (police, fire department, etc.) or a bank. And crimes such as direct cash takeover (eg, voice phishing) can be prevented.

본 발명의 하나 이상의 실시예들에 따르면, 발신자로부터 통화 시도가 있을 때 통화 전에 미리 발신자에 대한 인증한 결과를 동영상 또는 정지영상과 같은 인증 콘텐츠로 표시함으로써 수신자는 직관적으로 정당한 발신자인지 여부를 확인할 수 있게 된다. 따라서, 노인들과 같이 보안이 취약한 계층들도 쉽게 정당한 발신자인지를 확인할 수 있게 된다.According to one or more embodiments of the present invention, when there is a call attempt from the caller, the receiver may intuitively confirm whether the caller is a legitimate caller by displaying the authentication result of the caller before the call as authentication content such as a video or a still image. Will be. Therefore, even those with weak security, such as the elderly, can easily identify whether the legitimate caller.

본 발명의 하나 이상의 실시예들에 따르면, 정당하지 못한 발신자가 자신의 전화번호를 변조하여 발신한 경우라도, 정확하게 발신자 인증을 할 수 있게 된다.According to one or more embodiments of the present invention, even if an unjust caller modulates his / her phone number, the caller can be correctly authenticated.

본 발명의 하나 이상의 실시예들에 따르면, 정당하지 못한 것으로 의심되는 수신자에게 통화를 시도할 때 통화 전에 미리 수신자에 대한 인증을 할 수 있으므로, 관공서(경찰, 소방서 등)나 은행과 같은 기관을 사칭한 개인정보의 유출 시도나 직접적인 현금 탈취등의 범죄(예를 들면, 보이스 피싱)를 방지할 수 있게 된다. According to one or more embodiments of the present invention, when attempting a call to a recipient suspected to be unjust, the recipient may be authenticated before the call, thus impersonating an institution such as a government office (police, fire department, etc.) or a bank. It is possible to prevent crimes (e.g. voice phishing) such as attempts to leak personal information or direct cash taking.

본 발명의 하나 이상의 실시예들에 따르면, 정당하지 못한 것으로 의심되는 수신자에게 통화 시도를 할 때 통화 전에 미리 수신자에 대한 인증한 결과를 동영상 또는 정지영상과 같은 인증 콘텐츠로 표시함으로써 발신자는 직관적으로 정당한 수신자인지 여부를 확인할 수 있게 된다. 따라서, 노인들과 같이 보안이 취약한 계층들도 쉽게 정당한 수신자인지를 확인할 수 있게 된다.According to one or more embodiments of the present invention, when attempting a call to a recipient suspected to be unjust, the sender is intuitively legitimate by displaying the authentication result for the recipient before the call as authentication content such as a video or still image. You can check whether it is the receiver. Therefore, even those with weak security, such as the elderly, can be easily identified as a legitimate recipient.

도 1은 본 발명의 일 실시예에 따른 발신자 및 수신자 인증이 가능한 인증 시스템을 설명하기 위한 도면이다.
도 2는 도 1의 시스템에 의해 수행되는 발신자 인증 동작을 설명하기 위한 도면이다.
도 3은 도 1의 시스템에 의해 수행되는 수신자 인증 동작을 설명하기 위한 도면이다.
도 4는 본 발명의 다른 실시예에 따른 발신자 및 수신자 인증이 가능한 인증 시스템을 설명하기 위한 도면이다.
도 5는 도 4의 시스템에 의해 수행되는 발신자 인증 동작을 설명하기 위한 도면이다.
도 6은 도 4의 시스템에 의해 수행되는 수신자 인증 동작을 설명하기 위한 도면이다.
도 7은 본 발명의 일 실시예에 따른 모바일 단말기를 설명하기 위한 도면이다.
도 8은, 도 1 및 도 2를 참조하여 설명한 실시예에 따른 인증 시스템에서, 정당하지 못한 발신자('범죄자')로부터 수신 단말기에게 전화가 올 경우의 동작을 설명하기 위한 도면이다.
도 9는, 도 1과 도 3을 참조하여 설명한 실시예에 따른 인증 시스템에서 발신 단말기가 정당하지 못한 수신자('범죄자')에게 전화를 할 경우의 동작을 설명하기 위한 도면이다.
1 is a view illustrating an authentication system capable of authenticating a sender and a receiver according to an embodiment of the present invention.
FIG. 2 is a diagram for describing a caller authentication operation performed by the system of FIG. 1.
3 is a view for explaining a receiver authentication operation performed by the system of FIG.
4 is a diagram illustrating an authentication system capable of authenticating a sender and a receiver according to another embodiment of the present invention.
FIG. 5 is a diagram for describing a caller authentication operation performed by the system of FIG. 4.
6 is a view for explaining a receiver authentication operation performed by the system of FIG.
7 is a view for explaining a mobile terminal according to an embodiment of the present invention.
FIG. 8 is a view for explaining an operation when a call comes to a receiving terminal from an illegal sender ('criminal') in the authentication system according to the embodiment described with reference to FIGS. 1 and 2.
FIG. 9 is a view for explaining an operation when a calling terminal calls an unjustified receiver ('criminal person') in the authentication system according to the embodiment described with reference to FIGS. 1 and 3.

이상의 본 발명의 목적들, 다른 목적들, 특징들 및 이점들은 첨부된 도면과 관련된 이하의 바람직한 실시예들을 통해서 쉽게 이해될 것이다. 그러나 본 발명은 여기서 설명되는 실시예들에 한정되지 않고 다른 형태로 구체화될 수도 있다. 오히려, 여기서 소개되는 실시예들은 개시된 내용이 철저하고 완전해질 수 있도록 그리고 당업자에게 본 발명의 사상이 충분히 전달될 수 있도록 하기 위해 제공되는 것이다.The above objects, other objects, features and advantages of the present invention will be readily understood through the following preferred embodiments associated with the accompanying drawings. However, the present invention is not limited to the embodiments described herein and may be embodied in other forms. Rather, the embodiments introduced herein are provided so that the disclosure may be made thorough and complete, and to fully convey the spirit of the invention to those skilled in the art.

본 명세서에서 제1, 제2 등의 용어가 구성요소들을 기술하기 위해서 사용된 경우, 이들 구성요소들이 이 같은 용어들에 의해서 한정되어서는 안 된다. 이들 용어들은 단지 어느 구성요소를 다른 구성요소와 구별시키기 위해서 사용되었을 뿐이다. 여기에 설명되고 예시되는 실시예들은 그것의 상보적인 실시예들도 포함한다.Where the terms first, second, etc. are used herein to describe the components, these components should not be limited by these terms. These terms are only used to distinguish one component from another. The embodiments described and illustrated herein also include complementary embodiments thereof.

본 명세서에서, 단수형은 문구에서 특별히 언급하지 않는 한 복수형도 포함한다. 명세서에서 사용되는 '포함한다(comprise)' 및/또는 '포함하는(comprising)'은 언급된 구성요소는 하나 이상의 다른 구성요소의 존재 또는 추가를 배제하지 않는다.In this specification, the singular also includes the plural unless specifically stated otherwise in the phrase. As used herein, the words "comprise" and / or "comprising" do not exclude the presence or addition of one or more other elements.

이하, 도면을 참조하여 본 발명을 상세히 설명하도록 한다. 아래의 특정 실시예들을 기술하는데 있어서, 여러 가지의 특정적인 내용들은 발명을 더 구체적으로 설명하고 이해를 돕기 위해 작성되었다. 하지만 본 발명을 이해할 수 있을 정도로 이 분야의 지식을 갖고 있는 독자는 이러한 여러 가지의 특정적인 내용들이 없어도 사용될 수 있다는 것을 인지할 수 있다. 어떤 경우에는, 발명을 기술하는 데 있어서 흔히 알려졌으면서 발명과 크게 관련 없는 부분들은 본 발명을 설명하는 데 있어 혼돈을 막기 위해 기술하지 않음을 미리 언급해 둔다.Hereinafter, the present invention will be described in detail with reference to the accompanying drawings. In describing the specific embodiments below, various specific details are set forth in order to explain the invention more specifically and to help understand. However, one of ordinary skill in the art can understand that the present invention can be used without these various specific details. In some cases, it is mentioned in advance that parts of the invention that are commonly known and do not relate to the invention are not described in order to avoid confusion in describing the invention.

도 1은 본 발명의 일 실시예에 따른 발신자 및 수신자 인증이 가능한 인증 시스템을 설명하기 위한 도면이고, 도 2는 도 1의 시스템에 의해 수행되는 발신자 인증 동작을 설명하기 위한 도면이고, 도 3은 도 1의 시스템에 의해 수행되는 수신자 인증 동작을 설명하기 위한 도면이다.1 is a diagram illustrating an authentication system capable of authenticating a sender and a receiver according to an embodiment of the present invention, FIG. 2 is a diagram illustrating a caller authentication operation performed by the system of FIG. 1, and FIG. 1 is a view for explaining a receiver authentication operation performed by the system of FIG.

도 1을 참조하면, 본 발명의 일 실시예에 따른 발신자 및 수신자 인증이 가능한 인증 시스템(이하, '본 인증 시스템')은 모바일 단말기(10), 인증 콘텐츠 제공 서버(20), 인증 서버(30), 및 모바일 단말기(40)를 포함할 수 있다. Referring to FIG. 1, an authentication system capable of authenticating a sender and a receiver according to an embodiment of the present invention (hereinafter, the present authentication system) includes a mobile terminal 10, an authentication content providing server 20, and an authentication server 30. ), And the mobile terminal 40.

본 인증 시스템은, 수신자가 정당한 수신자인지 여부를 인증('수신자인증')하고, 발신자가 정당한 발신자인지 여부를 인증('발신자 인증')할 수 있다. The present authentication system can authenticate whether the recipient is a legitimate recipient ('recipient authentication') and can authenticate whether the sender is a legitimate sender ('caller authentication').

본 인증 시스템에서는, 수신자 인증 동작을 수행한 결과, 수신자가 정당한 사용자라고 판단되면, 인증 서버가 인증 콘텐츠 제공 서버에게 수신 단말기의 사용자에게 대응된 인증 콘텐츠를 상기 발신 단말기에게 전송할 것을 요청하며, 그리고 발신자 인증 동작을 수행한 결과, 발신자가 정당한 사용자라고 판단되면, 인증 서버가 인증 콘텐츠 제공 서버에게 발신 단말기의 사용자에게 대응된 인증 콘텐츠를 수신 단말기에게 전송할 것을 요청한다.In the present authentication system, when it is determined that the receiver is a legitimate user, the authentication server requests the authentication content providing server to transmit the authentication content corresponding to the user of the receiving terminal to the calling terminal. As a result of performing the authentication operation, if it is determined that the caller is a legitimate user, the authentication server requests the authentication content providing server to transmit the authentication content corresponding to the user of the calling terminal to the receiving terminal.

인증 서버(30)는 수신 단말기로부터 발신자 인증 요청을 수신하면 발신자 인증 동작을 수행하고, 발신 단말기로부터 수신자 인증 요청을 수신하면 수신자 인증 동작을 수행할 수 있다. 이하에서는, 도 1과 도 2를 참조하여, 발신자 인증 동작부터 먼저 설명하기로 한다. The authentication server 30 may perform a sender authentication operation upon receiving a sender authentication request from a receiving terminal, and may perform a receiver authentication operation upon receiving a receiver authentication request from a calling terminal. Hereinafter, with reference to FIGS. 1 and 2, the caller authentication operation will be described first.

발신자 인증Caller authentication

본 실시예에 따르면, 모바일 단말기(40)(이하, '발신 단말기')는 모바일 단말기(10)(이하, '수신 단말기')에게 통화를 요청하는 호('통화연결요청')를 발신하고, 통화연결요청과 동시 또는 그 후에 자신(발신 단말기(40))이 수신 단말기(10)에게 통화연결을 시도하고 있다는 것을 알리기 위한 '통화시도알림'을 인증 서버(30)에게 전송한다.According to the present embodiment, the mobile terminal 40 (hereinafter referred to as 'calling terminal') sends a call ('call connection request') requesting a call to the mobile terminal 10 (hereinafter referred to as 'receiving terminal'), Simultaneously with or after the call connection request, the sender (calling terminal 40) transmits a 'call attempt notification' to the authentication server 30 for notifying that the receiving terminal 10 is trying to connect.

본 실시예에 따르면, 수신 단말기(10)는 발신 단말기(40)로부터 호를 수신하면, 인증 서버(30)에게 발신 단말기(40)가 정당한 발신자인지 여부를 확인하여 달라는 인증 요청('발신자 인증 요청')을 할 수 있다.  According to the present embodiment, when the receiving terminal 10 receives a call from the calling terminal 40, an authentication request to the authentication server 30 to confirm whether the calling terminal 40 is a legitimate caller ('caller authentication request'). ')can do.

인증 서버(30)는 발신 단말기(40)가 정당한 발신자인지 여부를 확인하는 동작('발신자 인증')을 수행한 후, 정당한 발신자인 경우에는 인증 콘텐츠 제공 서버(20)에게 정당한 발신자에게 대응된 인증 콘텐츠를 수신 단말기(10)에게 전송해줄 것을 요청한다. The authentication server 30 performs an operation of checking whether the calling terminal 40 is a legitimate caller ('caller authentication'), and if the legitimate caller is authenticated, the authentication content providing server 20 authenticates the legitimate caller. Request to transmit the content to the receiving terminal (10).

인증 콘텐츠 제공 서버(20)는 인증 서버(30)의 요청에 따라서 정당한 발신자에게 대응된 인증 콘텐츠를 수신 단말기(10)에게 전송한다. 한편, 인증 서버(30)는, 발신 단말기(40)가 정당한 발신자가 아니거나 또는 정당한 발신자인지가 의심스럽다고 판단된 경우, 인증 서버(30)는 '정당한 발신자가 아니거나 또는 정당한 발신자인지가 의심스럽다'는 취지의 인증결과를 수신 단말기(10)에게 전송할 수 있다. The authentication content providing server 20 transmits the authentication content corresponding to the legitimate sender to the receiving terminal 10 in response to the request of the authentication server 30. On the other hand, when the authentication server 30 determines that the calling terminal 40 is not a legitimate caller or is a legitimate caller, the authentication server 30 is in doubt whether it is a legitimate caller or a legitimate caller. 'May transmit the authentication result to the receiving terminal 10.

본 실시예에 따르면, 발신 단말기(40)는 호를 발신함과 동시에 인증 서버(30)에게 통화시도알림(수신 단말기와 통화를 시도하고 있다는 것을 알리는 것임)을 보내거나, 또는 호를 발신한 후에 통화시도알림을 보낼 수 있다.According to the present embodiment, the originating terminal 40 sends a call attempt notification (to indicate that a call is being made with the receiving terminal) to the authentication server 30 at the same time as the originating call, or after transmitting the call. You can send a call notification.

본 실시예에 따르면, 수신 단말기(10)는 인증을 요청하고 인증 콘텐츠를 표시하는 앱을 포함할 수 있다. 수신 단말기(10)에 대한 보다 상세한 설명은 후술할 도 5를 참조하여 설명하기로 한다. According to the present embodiment, the receiving terminal 10 may include an app for requesting authentication and displaying authentication content. A more detailed description of the receiving terminal 10 will be described with reference to FIG. 5 to be described later.

수신 단말기(10)가 인증 서버(30)에게 전송하는 인증 요청에는 인증을 위해 필요한 정보('인증정보')가 포함되어 있을 수 있다. 인증정보는 예를 들면, 발신자 식별정보와 수신자 식별 정보를 포함할 수 있다. The authentication request transmitted by the receiving terminal 10 to the authentication server 30 may include information necessary for authentication ('authentication information'). The authentication information may include, for example, sender identification information and receiver identification information.

발신자 식별 정보는 발신 단말기(40)의 전화번호 또는 발신 단말기(40)의 전화번호로부터 생성된 키('발신자 식별용 키')를 포함할 수 있다. 여기서, 발신자 식별용 키는, 발신 단말기(40)의 전화번호에 고유하게 대응된 것이다.The caller identification information may include a key generated from the telephone number of the calling terminal 40 or the telephone number of the calling terminal 40 ('caller identification key'). Here, the caller identification key uniquely corresponds to the telephone number of the caller terminal 40.

수신자 식별 정보는 수신 단말기(10)의 전화번호 또는 수신 단말기(10)의 전화번호로부터 생성된 키('수신자 식별용 키')를 포함할 수 있다. 여기서, 수신자 식별용 키는, 수신 단말기(10)의 전화번호에 고유하게 대응된 것이다.The receiver identification information may include a key generated from the telephone number of the receiver terminal 10 or the telephone number of the receiver terminal 10 ('key for identification of the receiver'). Here, the recipient identification key uniquely corresponds to the telephone number of the reception terminal 10.

한편, 전술한 실시예에서, 발신자 식별용 키나 수신자 식별용 키를 사용하는 경우에는, 발신자 전화번호나 수신자 전호번호를 인증 서버(30)가 저장할 필요가 없기 때문에 개인정보가 누출될 염려가 없을 수 있다.On the other hand, in the above-described embodiment, when the caller identification key or the caller identification key is used, since the authentication server 30 does not need to store the caller's telephone number or the recipient's telephone number, there is no risk of personal information leaking. have.

본 실시예에 따르면, 발신 단말기(40)는 수신 단말기(10)로 호를 전송하는 경우, 자신(발신 단말기(40))이 수신 단말기(10)에게 통화를 시도하고 있다는 것을 인증 서버(30)에게 알린다(이러한 동작을 이하, '통화시도알림'라고 함). According to the present embodiment, when the calling terminal 40 transmits a call to the receiving terminal 10, the authentication server 30 indicates that the self (calling terminal 40) is trying to call the receiving terminal 10. (This action is hereinafter referred to as call notification).

본 실시예에 따르면, 통화시도알림은, 발신 단말기(40)가 정당한 수신자라는 것을 인증하는데 필요한 인증 정보를 포함하며, 이러한 인증정보는 예를 들면 발신자 식별 정보와 수신자 식별 정보를 포함할 수 있다. 발신자 식별 정보와 수신자 식별 정보는 위에서 설명한 바가 있으므로 여기서는 생략하기로 한다.According to the present embodiment, the call attempt notification includes authentication information necessary for authenticating that the calling terminal 40 is a legitimate recipient, and the authentication information may include caller identification information and receiver identification information, for example. Since the sender identification information and the receiver identification information have been described above, they will be omitted here.

본 실시예에 따르면, 발신 단말기(40)는 통화시도알림 동작을 수행하는 앱을 포함하며, 이러한 앱은 컴퓨터 프로세서의 제어하에 메모리에 로딩되어 동작할 수 있다. According to the present embodiment, the calling terminal 40 includes an app for performing a call attempt notification operation, and the app may be loaded and operated in a memory under the control of a computer processor.

발신 단말기(40)가 인증 서버(30)에게 보내는 통화시도알림에는, 예를 들면, 발신자 식별 정보와 수신자 식별 정보를 포함할 수 있다.The call attempt notification that the calling terminal 40 sends to the authentication server 30 may include, for example, caller identification information and receiver identification information.

일 실시예에 따르면, 인증 서버(30)는 인증된 발신자 DB ? 정당한 발신자로서 인증된 발신자들에 대한 식별정보(발신자의 전화번호 또는 발신자의 전화번호에 대응된 키('발신자 식별용 키'))들의 목록-를 저장 및 관리할 수 있다. According to one embodiment, the authentication server 30 is authenticated caller DB? It is possible to store and manage identification information (list of caller's phone numbers or keys corresponding to caller's phone number ('caller identification key')) for authenticated callers as legitimate callers.

본 실시예에 따르면, 인증 서버(30)는 수신 단말기(10)로부터 인증 요청을 받은 경우, 도 2에 예시적으로 도시된 방법(이하, ‘제1 발신자 인증방법’)을 사용하여 인증 동작을 수행할 수 있다.According to the present embodiment, when the authentication server 30 receives an authentication request from the receiving terminal 10, the authentication server 30 performs an authentication operation by using the method illustrated in FIG. 2 (hereinafter, 'first caller authentication method'). Can be done.

도 2를 참조하여 제1 발신자 인증방법을 설명하면, 인증 서버(30)는 발신자의 식별정보(예를 들면, 발신자의 전화번호나 발신자 식별용 키)가 '인증된 발신자 DB'에 포함되어 있는지 여부를 판단하고, 만약 발신자의 식별정보가 '인증된 발신자 DB'에 포함되어 있으면 발신 단말기(40)로부터 통화시도알림이 있었는지 여부를 판단한다. 인증 서버(30)는, 발신자의 식별정보가 '인증된 발신자 DB'에 포함되어 있고, 만약 발신 단말기(40)로부터 통화시도알림이 있었다면, 발신자가 정당한 자라고 판단한다. 본 제1 발신자 인증방법에서는, 발신자의 식별정보(예를 들면, 발신자의 전화번호나 발신자 식별용 키)가 '인증된 발신자 DB'에 포함되어 있지 않거나, 또는 발신자의 식별정보(예를 들면, 발신자의 전화번호나 발신자 식별용 키)가 '인증된 발신자 DB'에 포함되어 있지만 발신 단말기(40)로부터 통화시도알림이 없었다면 정당하지 않은 발신자라고 판단한다.Referring to FIG. 2, the first sender authentication method will be described. The authentication server 30 determines whether the caller's identification information (for example, the caller's phone number or caller identification key) is included in the 'authorized caller DB'. If the identification information of the caller is included in the 'authenticated caller DB', it is determined whether there is a call attempt notification from the calling terminal 40. The authentication server 30 determines that the caller's identification information is included in the 'authenticated caller DB', and if there is a call attempt notification from the caller terminal 40, the caller is a legitimate person. In the first sender authentication method, the caller's identification information (for example, the caller's telephone number or caller identification key) is not included in the 'authenticated caller DB', or the caller's identification information (for example, If the caller's telephone number or caller identification key) is included in the 'authenticated caller DB', but there is no call attempt notification from the calling terminal 40, the caller is determined to be an invalid caller.

한편, 인증 서버(30)는 다른 방법을 사용하여 인증 동작을 수행할 수도 있다. On the other hand, the authentication server 30 may perform an authentication operation using another method.

다른 방법의 일 예(이하, ‘제2 발신자 인증 방법’)를 들면, 인증 서버(30)는 수신 단말기(10)로부터 인증 요청을 받은 경우, 발신자의 식별정보(예를 들면, 발신자의 전화번호나 발신자 식별용 키)가 '인증된 발신자 DB'에 포함되어 있는지 여부를 판단하고, 만약 발신자의 식별정보가 '인증된 발신자 DB'에 포함되어 있으면, 발신자가 정당한 자라고 판단한다. 한편, 발신자의 식별정보가 '인증된 발신자 DB'에 포함되어 있지 않으면, 발신 단말기(40)로부터 통화시도알림이 있었는지 여부를 판단한다. 인증 서버(30)는, 만약 발신 단말기(40)로부터 통화시도알림이 있었다면, 정당한 발신자라고 판단한다. 여기서, 인증 서버(30)는 정당한 사용자로 판단된 발신자를 '인증된 발신자 DB'에 추가함으로써, '인증된 발신자 DB'를 업데이트한다. 만약, 발신 단말기(40)로부터 통화시도알림이 소정 시간내에 수신되지 않으면, 인증 서버(30)는 발신자가 정당한 사용자가 아니라고 판단하고, 판단 결과를 수신 단말기(10)에게 전송한다. 즉, 제2 발신자 인증 방법은, 발신자의 식별정보가 인증된 발신자 DB에 포함되어 있으면, 통화시도알림이 있었는지 여부와 무관하게 발신자가 정당한 자라고 판단하는 방법이다. As an example of another method (hereinafter, 'second caller authentication method'), when the authentication server 30 receives an authentication request from the receiving terminal 10, identification information of the caller (for example, a caller's telephone number) B) It is determined whether the caller identification key) is included in the 'Authenticated Sender DB', and if the sender's identification information is included in the 'Authenticated Sender DB', it is determined that the sender is a legitimate person. On the other hand, if the identification information of the caller is not included in the 'authenticated caller DB', it is determined whether there is a call attempt notification from the calling terminal 40. The authentication server 30 determines that the caller is a legitimate caller, if there is a call attempt notification from the caller terminal 40. Here, the authentication server 30 updates the 'authenticated sender DB' by adding the sender determined to be a legitimate user to the 'authenticated sender DB'. If the call attempt notification is not received from the calling terminal 40 within a predetermined time, the authentication server 30 determines that the caller is not a legitimate user, and transmits the determination result to the receiving terminal 10. That is, the second caller authentication method is a method for determining that the caller is a legitimate person regardless of whether there is a call attempt notification if the caller identification information is included in the authenticated caller DB.

다른 방법의 다른 예(이하, ‘제3 발신자 인증방법’)은, '인증된 발신자 DB'를 사용하지 않는 방법으로서, 수신 단말기(10)로부터 인증 요청이 있는 경우, 발신 단말기(40)로부터 통화시도알림이 있는지 여부를 기준으로 정당한 발신자인지를 판단한다. 즉, 발신 단말기(40)로부터 소정 시간내에 통화시도알림이 없으면, 정당하지 않은 발신자로 판단한다.Another example of another method (hereinafter, 'third caller authentication method') is a method of not using an 'authenticated caller DB', and when there is an authentication request from the receiving terminal 10, a call from the calling terminal 40 is received. It determines whether the caller is a legitimate caller based on whether there is an attempt notification. That is, if there is no call attempt notification from the calling terminal 40 within a predetermined time, it is determined that the caller is not a valid caller.

한편, 전술한 인증 방법들 중에서, 제1 발신자 인증방법에 따라서 인증 서버(30)가 인증 동작을 수행하도록 구현된 경우에는, 인증 서버(30)는 발신자가 자신의 전화번호를 변조한 경우라도 정당한 발신자 인지 여부를 판단할 수 있는 효과가 있다.On the other hand, among the above-described authentication methods, when the authentication server 30 is implemented to perform the authentication operation according to the first sender authentication method, the authentication server 30 is legitimate even if the caller has tampered with his / her telephone number. There is an effect that can determine whether the caller.

본 실시예에 따르면, 인증 서버(30)는, 통화시도알림에 포함된 인증 정보(발신자 식별 정보와 수신자 식별 정보)와 인증 요청에 포함된 인증 정보(발신자 식별 정보와 수신자 식별 정보)를 비교함으로써, 통화시도알림을 받았는지 여부를 판단할 수 있다.According to the present embodiment, the authentication server 30 compares the authentication information (caller identification information and recipient identification information) included in the call attempt notification with the authentication information (caller identification information and recipient identification information) included in the authentication request. In addition, it may determine whether or not a call attempt notification has been received.

본 실시예에 따르면, 인증 서버(30)는 발신 단말기(40)가 정당한 발신자라고 판단되면, 인증 콘텐츠 제공 서버(20)에게 정당한 발신자에게 대응된 인증 콘텐츠(예를 들면, 정당한 발신자가 경찰청이면, 경찰청을 의미하는 마크가 인증 콘텐츠일 수 있음)를 수신 단말기(10)에게 전송할 것을 요청하며, 인증 콘텐츠 제공 서버(20)는 정당한 발신자에게 대응된 인증 콘텐츠를 수신 단말기(10)에게 전송한다. According to the present embodiment, if it is determined that the originating terminal 40 is the legitimate sender, the authentication server 30 authenticates the authentication content corresponding to the legitimate sender to the authentication content providing server 20 (for example, if the legitimate originator is the National Police Agency, A mark indicating the National Police Agency may be the authentication content), and the authentication content providing server 20 transmits the authentication content corresponding to the legitimate caller to the reception terminal 10.

인증 콘텐츠 제공 서버(20)는 발신자별로 각각 인증 콘텐츠를 대응시켜서 저장 관리하며, 여기의 발신자는 정당한 발신자로 인증이 된 것이다.The authentication content providing server 20 stores and manages corresponding authentication content for each sender, and the sender here is authenticated as a legitimate sender.

본 실시예에 따르면, 수신 단말기(10)는 발신 단말기(40)와 통화를 개시하면, 인증 콘텐츠의 표시를 중지하고, 인증 콘텐츠 제공 서버(20)와의 연결을 끊을 수 있다.According to the present embodiment, when the receiving terminal 10 initiates a call with the calling terminal 40, the receiving terminal 10 may stop displaying the authentication content and disconnect the connection with the authentication content providing server 20.

이상과 같이 도 1과 도 2를 참조하여 설명한 실시예에서, 발신 단말기(40)가 인증 서버(30)에게 통화시도알림을 보내거나, 수신 단말기(10)가 인증 서버(30)에게 인증 요청을 하기 위해서는, 그러한 동작들을 위한 프로그램이 각각 미리 설치되어 있어야 한다. 일 예를 들면, 앱이라 불리는 형태로 각 단말기에 설치되어 있을 수 있다.In the embodiment described with reference to FIGS. 1 and 2 as described above, the calling terminal 40 sends a call attempt notification to the authentication server 30, or the receiving terminal 10 sends an authentication request to the authentication server 30. In order to do this, programs for such operations must be installed in advance. For example, it may be installed in each terminal in a form called an app.

도 1과 2를 참조하여 설명한 바와 같이 본 발명의 일 실시예에 따른 발신자 및 수신자 인증이 가능한 인증 시스템은, 경찰청이나 은행이라고 추측되는 발신자로부터 전화가 올때, 그러한 발신자가 정당한 발신자인지 여부를 확인할 필요가 있는 경우에 유용하다.As described with reference to FIGS. 1 and 2, an authentication system capable of authenticating a caller and a receiver according to an embodiment of the present invention requires checking whether a caller is a legitimate caller when a call comes from a caller who is assumed to be a police officer or a bank. Useful if there is

한편, 인증 서버(30)는 발신 단말기로부터 수신자 인증 요청을 수신하면 수신자 인증 동작을 수행할 수 있다. 이하에서는, 도 1과 도 3을 참조하여, 수신자 인증 동작에 대하여 설명하기로 한다. Meanwhile, when the authentication server 30 receives a receiver authentication request from the calling terminal, the authentication server 30 may perform a receiver authentication operation. Hereinafter, a receiver authentication operation will be described with reference to FIGS. 1 and 3.

수신자 인증Recipient Authentication

모바일 단말기(40)(이하, '발신 단말기')는 모바일 단말기(10)(이하, '수신 단말기')에게 통화를 요청하는 호('통화연결요청')를 발신하고 인증 서버(30)에게 인증을 요청('수신자 인증 요청')을 한다.The mobile terminal 40 (hereinafter referred to as 'calling terminal') sends a call ('call connection request') requesting a call to the mobile terminal 10 (hereinafter referred to as 'receiving terminal') and authenticates with the authentication server 30. Request ('Recipient Authentication Request').

일 실시예에 따르면, 인증 서버(30)는 '인증된 수신자 DB'정당한 수신자로서 인증된 수신자들에 대한 식별정보(수신자의 전화번호 또는 수신자의 전화번호에 대응된 키)들의 목록-를 저장 및 관리할 수 있다. According to one embodiment, the authentication server 30 stores the list of identification information (the recipient's telephone number or the key corresponding to the receiver's telephone number) for the authenticated recipients as the 'Authenticated Receiver DB' authorized recipients. Can manage

일 실시예에 따르면, 인증 서버(30)는 발신 단말기(40)로부터 수신자 인증 요청이 있는 경우, 도 3에 예시적으로 도시된 방법(이하, '제1 수신자 인증방법')을 사용하여 인증동작을 수행할 수 있다. According to an embodiment, when there is a request for authenticating a receiver from the originating terminal 40, the authentication server 30 performs an authentication operation by using the method illustrated in FIG. 3 (hereinafter, 'first receiver authentication method'). Can be performed.

도 3을 참조하여 제1 수신자 인증방법을 설명하면, 인증 서버(30)는 발신 단말기(40)로부터 인증 요청을 받은 경우, 수신자의 식별정보(예를 들면, 수신자의 전화번호나 수신자 식별용 키)가 '인증된 수신자 DB'에 포함되어 있는지 여부를 판단하고, 만약 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있으면 수신 단말기(10)로부터 통화시도알림이 있었는지 여부를 판단한다. 인증 서버(30)는, 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있고, 그리고 수신 단말기(10)로부터 통화시도알림이 있었다면, 정당한 수신자자라고 판단한다. 즉, 제1 수신자 인증방법에서는, 수신자의 식별정보(예를 들면, 발신자의 전화번호나 발신자 식별용 키)가 '인증된 수신자 DB'에 포함되어 있지 않거나, 또는 수신자의 식별정보(예를 들면, 발신자의 전화번호나 발신자 식별용 키)가 '인증된 수신자 DB'에 포함되어 있지만 수신 단말기(10)로부터 통화시도알림이 없었다면 정당하지 않은 수신자라고 판단한다.Referring to FIG. 3, when the first receiver authentication method is described, when the authentication server 30 receives an authentication request from the calling terminal 40, the identification information of the receiver (for example, the receiver's telephone number or a recipient identification key) ) Is included in the 'authenticated receiver DB', and if the receiver's identification information is included in the 'authenticated receiver DB', it is determined whether there is a call attempt notification from the receiving terminal 10. If the identification information of the receiver is included in the 'authenticated receiver DB' and there is a call attempt notification from the receiver terminal 10, the authentication server 30 determines that the receiver is a legitimate receiver. That is, in the first recipient authentication method, the identification information of the receiver (for example, the caller's telephone number or the caller identification key) is not included in the 'authenticated receiver DB', or the identification information of the receiver (for example, , The caller's telephone number or caller identification key) is included in the 'authenticated receiver DB', but if there is no call attempt notification from the receiving terminal 10, it is determined to be an invalid receiver.

한편, 인증 서버(30)는 다른 방법을 사용하여 인증 동작을 수행할 수도 있다.On the other hand, the authentication server 30 may perform an authentication operation using another method.

다른 방법의 일 예(이하, '제2 수신자 인증방법')를 들면, 발신 단말기(40)로부터 수신자 인증 요청이 있는 경우, 인증 서버(30)는 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있는지 여부를 판단하고, 만약 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있으면, 수신자가 정당한 사용자라고 판단한다. 한편, 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있지 않으면, 수신 단말기(10)로부터 통화시도알림이 있었는지 여부를 판단한다. 인증 서버(30)는, 만약 수신 단말기(10)로부터 통화시도알림-발신 단말기(40)가 자신(수신 단말기(10))와 통화연결을 시도하고 있다는 것을 알리는 것임-이 있었다면, 수신자가 정당한 사용자라고 판단한다. 여기서, 인증 서버(30)는 정당한 사용자로 판단된 수신자를 '인증된 수신자 DB'에 추가함으로써, '인증된 수신자 DB'를 업데이트한다. 즉, 제2 수신자 인증방법에서는, 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있으면 통화시도알림이 있는지 여부와 무관하게 정당한 수신자라고 판단하고, 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있지 않은 경우에는, 수신 단말기(10)로부터 통화시도알림이 소정 시간내에 수신되지 않으면, 인증 서버(30)는 정당한 수신자가 아니라고 판단한다.As an example of another method (hereinafter, 'second receiver authentication method'), when there is a receiver authentication request from the calling terminal 40, the authentication server 30 sends the identification information of the receiver to the 'authenticated receiver DB'. If it is included in the 'authenticated receiver DB', it is determined that the receiver is a legitimate user. On the other hand, if the identification information of the receiver is not included in the 'authenticated receiver DB', it is determined whether there is a call attempt notification from the receiving terminal 10. The authentication server 30, if there was a call attempt notification from the receiving terminal 10-to inform that the calling terminal 40 is trying to connect to itself (the receiving terminal 10)-the recipient is a legitimate user I judge it. Here, the authentication server 30 updates the 'authenticated receiver DB' by adding the receiver determined to be a legitimate user to the 'authenticated receiver DB'. That is, in the second receiver authentication method, if the receiver's identification information is included in the 'authenticated receiver DB', it is determined that the receiver is legitimate regardless of whether there is a call attempt notification, and the receiver's identification information is 'authenticated receiver DB'. If it is not included, the authentication server 30 determines that it is not a legitimate receiver if the call attempt notification is not received from the receiving terminal 10 within a predetermined time.

다른 방법의 다른 예(이하, '제3 수신자 인증방법')를 들면, '인증된 수신자 DB'를 사용하지 않는 방법으로서, 발신 단말기(40)로부터 인증 요청이 있는 경우, 수신 단말기(10)로부터 통화시도알림이 있는지 여부를 기준으로 정당한 수신자인지를 판단한다. 즉, 수신 단말기(10)로부터 소정 시간내에 통화시도알림이 없으면 정당하지 않은 수신자로 판단한다.As another example of another method (hereinafter referred to as 'third recipient authentication method'), the method does not use the 'authenticated recipient DB', and when there is an authentication request from the calling terminal 40, Based on whether there is a call attempt notification, it is determined whether it is a legitimate receiver. That is, if there is no call attempt notification within a predetermined time from the receiving terminal 10, it is determined as an unjust receiver.

인증 서버(30)는 수신 단말기(10)가 정당한 수신자인 경우에는 인증 콘텐츠 제공 서버(20)에게 정당한 수신자에게 대응된 인증 콘텐츠를 발신 단말기(40)에게 전송해줄 것을 요청한다. When the receiving terminal 10 is a legitimate receiver, the authentication server 30 requests the authenticating content providing server 20 to transmit the authentication content corresponding to the legitimate receiver to the calling terminal 40.

인증 콘텐츠 제공 서버(20)는 인증 서버(30)의 요청에 따라서 정당한 수신자에게 대응된 인증 콘텐츠를 발신 단말기(40)에게 전송한다. 한편, 인증 서버(30)는, 수신 단말기(10)가 정당한 수신자가 아니거나 또는 정당한 수신자인지가 의심스럽다고 판단된 경우, '정당한 수신자가 아니거나 또는 정당한 수신자인지가 의심스럽다'는 취지의 인증결과를 발신 단말기(40)에게 전송할 수 있다. The authentication content providing server 20 transmits the authentication content corresponding to the legitimate receiver to the calling terminal 40 in response to the request of the authentication server 30. On the other hand, the authentication server 30, if it is determined that the receiving terminal 10 is not a legitimate recipient or a legitimate receiver, the authentication result of the purpose of "I am not a legitimate receiver or suspect the legitimate receiver" May be transmitted to the calling terminal 40.

본 실시예에 따르면, 발신 단말기(40)는 호를 발신함과 동시에 인증 서버(30)에게 인증 요청을 하거나, 또는 호를 발신한 후에 인증 서버(30)에게 인증 요청을 할 수 있다.According to the present embodiment, the originating terminal 40 may make an authentication request to the authentication server 30 at the same time as calling the call or may make an authentication request to the authentication server 30 after sending the call.

본 실시예에 따르면, 발신 단말기(40)는 인증을 요청하고 인증 콘텐츠를 표시하는 앱을 포함할 수 있다. 발신 단말기(40)에 대한 보다 상세한 설명은 후술하기로 한다.According to the present embodiment, the calling terminal 40 may include an app for requesting authentication and displaying authentication content. A detailed description of the originating terminal 40 will be described later.

발신 단말기(40)가 인증 서버(30)에게 전송하는 인증 요청에는 인증을 위해 필요한 정보('인증정보')가 포함되어 있을 수 있다. 인증정보는 예를 들면, 발신자 식별정보와 수신자 식별 정보를 포함할 수 있다. 발신자 식별 정보는 발신 단말기(40)의 전화번호 또는 발신 단말기(40)의 전화번호로부터 생성된 키('발신자 식별용 키')를 포함할 수 있다. 여기서, 발신자 식별용 키는, 발신 단말기(40)의 전화번호에 고유하게(uniquely) 대응된 것이다.The authentication request transmitted from the originating terminal 40 to the authentication server 30 may include information ('authentication information') necessary for authentication. The authentication information may include, for example, sender identification information and receiver identification information. The caller identification information may include a key generated from the telephone number of the calling terminal 40 or the telephone number of the calling terminal 40 ('caller identification key'). Here, the caller identification key uniquely corresponds to the telephone number of the calling terminal 40.

수신자 식별 정보는 수신 단말기(10)의 전화번호 또는 수신 단말기(10)의 전화번호로부터 생성된 키('수신자 식별용 키')를 포함할 수 있다. 여기서, 수신자 식별용 키는, 수신 단말기(10)의 전화번호에 고유하게 대응된 것이다.The receiver identification information may include a key generated from the telephone number of the receiver terminal 10 or the telephone number of the receiver terminal 10 ('key for identification of the receiver'). Here, the recipient identification key uniquely corresponds to the telephone number of the reception terminal 10.

한편, 전술한 실시예에서, 발신자 식별용 키나 수신자 식별용 키를 사용하는 경우에는, 발신자 전화번호나 수신자 전호번호를 인증 서버(30)가 저장할 필요가 없기 때문에 개인정보가 누출될 염려가 없을 것이다.On the other hand, in the above-described embodiment, when the caller identification key or the callee identification key is used, there is no risk of personal information leakage because the authentication server 30 does not need to store the caller's telephone number or the recipient's telephone number. .

본 실시예에 따르면, 수신 단말기(10)는 발신 단말기(40)로부터 호를 수신하면, 발신 단말기(40)가 자신(수신 단말기(10))에게 통화를 시도하고 있다는 것을 인증 서버(30)에게 알린다('통화시도알림'). According to the present embodiment, when the receiving terminal 10 receives a call from the calling terminal 40, the called terminal 40 tells the authentication server 30 that the calling terminal 40 is trying to talk to itself (the receiving terminal 10). Notify ('call attempt').

본 실시예에 따르면, 통화시도알림은, 수신 단말기(10)가 정당한 수신자라는 것을 인증하는데 필요한 인증 정보를 포함하며, 이러한 인증정보는, 예를 들면 발신자 식별 정보와 수신자 식별 정보를 포함할 수 있다. 발신자 식별 정보와 수신자 식별 정보는 위에서 설명한 바가 있으므로 여기서는 생략하기로 한다.According to the present embodiment, the call attempt notification includes authentication information necessary to authenticate that the receiving terminal 10 is a legitimate recipient, and the authentication information may include, for example, caller identification information and recipient identification information. . Since the sender identification information and the receiver identification information have been described above, they will be omitted here.

본 실시예에 따르면, 수신 단말기(10)는 통화시도알림 동작을 수행하는 앱을 포함하며, 이러한 앱은 컴퓨터 프로세서의 제어하에 메모리에 로딩되어 동작할 수 있다. According to the present embodiment, the receiving terminal 10 includes an app for performing a call attempt notification operation, and the app may be loaded and operated in a memory under the control of a computer processor.

수신 단말기(10)가 인증 서버(30)에게 전송하는 통화시도알림은, 예를 들면 발신자 식별 정보와 수신자 식별 정보를 포함할 수 있다. The call attempt notification that the receiving terminal 10 transmits to the authentication server 30 may include, for example, caller identification information and receiver identification information.

본 실시예에 따르면, 수신 단말기(10)는 호를 수신함과 동시에 통화시도알림을 전송하거나, 또는 호를 수신한 후에 통화시도알림을 전송할 수 있다.According to the present embodiment, the receiving terminal 10 may transmit a call attempt notification at the same time as receiving a call, or transmit a call attempt notification after receiving a call.

다르게(Alternatively), 수신 단말기(10)는 호를 수신하였을 때 수신 단말기(10)의 사용자에게 호를 수신하였다는 것을 표시하지 않고(예를 들면, 전화벨 소리나 진동 등과 같이 호가 있음을 나타내는 동작을 하지 않는 것을 의미), 먼저 통화시도알림을 인증 서버(30)에게 전송한 후에 호를 수신하였다는 것을 사용자에게 표시할 수 있다.Alternatively, when receiving a call, the receiving terminal 10 does not indicate to the user of the receiving terminal 10 that the call has been received (for example, an operation indicating that there is a call such as a ringtone or vibration). Not first), first, a call attempt notification may be transmitted to the authentication server 30, and then the user may be indicated that the call has been received.

본 실시예에 따르면, 인증 서버(30)는, 통화시도알림에 포함된 인증 정보(발신자 식별정보와 수신자 식별정보)와 인증 요청에 포함된 인증 정보(발신자 식별정보와 수신자 식별정보)를 비교함으로써, 통화시도알림을 받았는지 여부를 판단할 수 있다.According to the present embodiment, the authentication server 30 compares the authentication information (caller identification information and recipient identification information) included in the call attempt notification with the authentication information (caller identification information and recipient identification information) included in the authentication request. In addition, it may determine whether or not a call attempt notification has been received.

본 실시예에 따르면, 인증 서버(30)는 수신 단말기(10)가 정당한 수신자라고 판단되면, 인증 콘텐츠 제공 서버(20)에게 정당한 수신자에게 대응된 인증 콘텐츠(예를 들면, 정당한 수신자가 경찰청이면, 경찰청을 의미하는 마크가 인증 콘텐츠일 수 있음)를 발신 단말기(40)에게 전송할 것을 요청하며, 인증 콘텐츠 제공 서버(20)는 정당한 수신자에게 대응된 인증 콘텐츠를 발신 단말기(40)에게 전송한다. According to the present embodiment, if it is determined that the receiving terminal 10 is a legitimate recipient, the authentication server 30, to the authentication content providing server 20 authenticated content corresponding to the legitimate receiver (for example, if the legitimate receiver is a police station, The mark indicating the National Police Agency may be authenticated content), and the authenticating content providing server 20 transmits the authenticating content corresponding to the legitimate receiver to the originating terminal 40.

인증 콘텐츠 제공 서버(20)는 수신자별로 각각 인증 콘텐츠를 대응시켜서 저장 관리하며, 여기의 수신자는 정당한 수신자로 인증이 된 것이다.The authentication content providing server 20 stores and manages the corresponding authentication content for each recipient, and the recipient is authenticated as a valid recipient.

본 실시예에 따르면, 수신 단말기(10)는 발신 단말기(40)와 통화를 개시하면, 통화수신을 알리는 '통화연결 알림'을 인증 서버(30)에게 전송한다. '통화연결 알림' 을 수신한 인증 서버(30)는 발신 단말기(40)로의 인증 콘텐츠의 전송을 중지할 수 있다. According to the present embodiment, when the receiving terminal 10 starts a call with the calling terminal 40, the receiving terminal 10 transmits a 'call connection notification' to notify the call reception to the authentication server 30. The authentication server 30 receiving the 'call connection notification' may stop the transmission of the authentication content to the calling terminal 40.

다르게(Alternatively), '통화연결 알림' 을 수신한 인증 서버(30)는 발신 단말기(40)에게 인증 콘텐츠의 표시를 중지할 것을 알릴 수 있다. Alternatively, the authentication server 30 receiving the 'call connection notification' may inform the calling terminal 40 to stop displaying the authentication content.

이상 도 1과 도 3을 참조하여 설명한 실시예에서, 발신 단말기(40)가 인증 서버(30)에게 인증 요청을 하거나, 수신 단말기(10)가 인증 서버(30)에게 통화시도알림을 하기 위해서는, 그러한 동작들을 위한 프로그램이 각각 미리 설치되어 있어야 한다. 일 예를 들면, 앱이라 불리는 형태로 각 단말기에 설치되어 있을 수 있다.In the embodiment described with reference to FIGS. 1 and 3, in order for the calling terminal 40 to request authentication from the authentication server 30 or the receiving terminal 10 to notify the authentication server 30 of a call attempt, Each program for such operations must be pre-installed. For example, it may be installed in each terminal in a form called an app.

도 1과 3을 참조하여 설명한 바와 같이 본 발명의 일 실시예에 따른 수신자 인증이 가능한 인증 시스템은, 경찰청이나 은행이라고 추측되는 수신자에게 전화를 할때, 그러한 수신자가 정당한 수신자인지 여부를 확인할 필요가 있는 경우에 유용하다.As described with reference to FIGS. 1 and 3, an authentication system capable of authenticating a receiver according to an embodiment of the present invention needs to confirm whether the receiver is a legitimate receiver when calling a receiver suspected to be a police agency or a bank. Useful if there is.

도 4는, 본 발명의 다른 실시예에 따른 발신자 및 수신자 인증이 가능한 인증 시스템을 설명하기 위한 도면이고, 도 5는 도 4의 시스템에 의해 수행되는 발신자 인증 동작을 설명하기 위한 도면이고, 도 6은 도 4의 시스템에 의해 수행되는 수신자 인증 동작을 설명하기 위한 도면이다.FIG. 4 is a diagram illustrating an authentication system capable of authenticating a sender and a receiver according to another embodiment of the present invention. FIG. 5 is a diagram illustrating an operation of authenticating a caller performed by the system of FIG. 4, and FIG. 6. 4 is a view for explaining a receiver authentication operation performed by the system of FIG.

도 4는 도 1의 실시예에서 발신자 단말기(40)가 모바일 단말기가 아니고 IP-PBX와 같은 교환기를 통해서 연결된 단말기-예를 들면, IP-PBX와 유선 또는 무선으로 연결된 전화기-인 경우를 가정하고 본 발명의 일 실시예에 따른 발신자 인증이 가능한 인증 시스템을 설명하기 위한 것이다.FIG. 4 assumes that the caller terminal 40 in the embodiment of FIG. 1 is not a mobile terminal but is a terminal connected through an exchange such as an IP-PBX, for example, a telephone connected by wire or wirelessly with an IP-PBX. It is for explaining an authentication system capable of caller authentication according to an embodiment of the present invention.

도 4를 참조하면, 본 발명의 일 실시예에 따른 발신자 및 수신자 인증이 가능한 인증 시스템(이하, '본 인증 시스템')은 모바일 단말기(110), 인증 콘텐츠 제공 서버(120), 인증 서버(130), 모바일 단말기(140), 교환기(이하, 'IP-PBX')(150)를 포함할 수 있다. Referring to FIG. 4, an authentication system capable of authenticating a sender and a receiver according to an embodiment of the present invention (hereinafter, 'the present authentication system') includes a mobile terminal 110, an authentication content providing server 120, and an authentication server 130. ), A mobile terminal 140 and an exchange (hereinafter, 'IP-PBX') 150.

본 인증 시스템은, 수신자가 정당한 수신자인지 여부를 인증('수신자 인증')하고, 발신자가 정당한 발신자인지 여부를 인증('발신자 인증')할 수 있다. The authentication system can authenticate whether the recipient is a legitimate recipient ('recipient authentication') and can authenticate whether the sender is a legitimate sender ('sender authentication').

본 인증 시스템에서는, 수신자 인증 동작을 수행한 결과, 수신자가 정당한 사용자라고 판단되면, 인증 서버가 인증 콘텐츠 제공 서버에게 수신 단말기의 사용자에게 대응된 인증 콘텐츠를 상기 발신 단말기에게 전송할 것을 요청하며, 그리고 발신자 인증 동작을 수행한 결과, 발신자가 정당한 사용자라고 판단되면, 인증 서버가 인증 콘텐츠 제공 서버에게 발신 단말기의 사용자에게 대응된 인증 콘텐츠를 수신 단말기에게 전송할 것을 요청한다.In the present authentication system, when it is determined that the receiver is a legitimate user, the authentication server requests the authentication content providing server to transmit the authentication content corresponding to the user of the receiving terminal to the calling terminal. As a result of performing the authentication operation, if it is determined that the caller is a legitimate user, the authentication server requests the authentication content providing server to transmit the authentication content corresponding to the user of the calling terminal to the receiving terminal.

인증 서버(130)는 수신 단말기로부터 발신자 인증 요청을 수신하면 발신자 인증 동작을 수행하고, 발신 단말기로부터 수신자 인증 요청을 수신하면 수신자 인증 동작을 수행할 수 있다. 이하에서는, 도 4와 도 5를 참조하여, 발신자 인증 동작부터 먼저 설명하기로 한다. The authentication server 130 may perform a sender authentication operation upon receiving a sender authentication request from a receiving terminal, and may perform a receiver authentication operation upon receiving a receiver authentication request from a calling terminal. Hereinafter, the caller authentication operation will be described first with reference to FIGS. 4 and 5.

발신자 인증Caller authentication

모바일 단말기(140)(이하, '발신 단말기')는 모바일 단말기(110)(이하, '수신 단말기')에게 통화를 요청하는 호('통화연결요청')를 발신한다. 이러한 통화연결요청은 발신자 식별 정보와 수신자 식별 정보를 포함할 수 있다.The mobile terminal 140 (hereinafter referred to as 'calling terminal') transmits a call ('call connection request') requesting a call to the mobile terminal 110 (hereinafter referred to as 'receiving terminal'). The call connection request may include caller identification information and receiver identification information.

발신 단말기(140)로부터 발신된 통화연결요청은 IP-PBX(150)를 거쳐서 수신 단말기(110)로 전송되므로, IP-PBX(150)는 통화연결요청이 있는지를 알 수 있다.Since the call connection request sent from the calling terminal 140 is transmitted to the receiving terminal 110 via the IP-PBX 150, the IP-PBX 150 may know whether there is a call connection request.

IP-PBX(150)는 발신 단말기(140)로부터 발신되는 호를 수신하며, 그러한 호가 전달될 곳(수신 단말기(110))으로 전송한다.The IP-PBX 150 receives a call originating from the originating terminal 140 and transmits it to a place (receiving terminal 110) where such a call is to be forwarded.

IP-PBX(150)는 발신 단말기(140)로부터 통화연결요청이 있으면, 발신 단말기(140)가 수신 단말기(110)와 통화를 시도한다는 것을 알리는 '통화시도알림')을 인증 서버(130)에게 전송한다. 이러한 통화시도알림은 발신자 식별 정보와 수신자 식별 정보를 포함할 수 있다.When the IP-PBX 150 receives a call connection request from the calling terminal 140, the IP-PBX 150 notifies the authentication server 130 of the 'call attempt notification' indicating that the calling terminal 140 tries to talk to the receiving terminal 110. send. The call attempt notification may include caller identification information and receiver identification information.

수신 단말기(110)는 발신 단말기(140)로부터 발신된 호를 수신하면, 발신 단말기(140)가 정당한 발신자인지를 확인하기 위해서, 인증 서버(130)에게 인증 요청을 할 수 있다.When the receiving terminal 110 receives the call originating from the calling terminal 140, in order to confirm whether the calling terminal 140 is the legitimate caller, the receiving terminal 110 may make an authentication request to the authentication server 130.

수신 단말기(110)가 인증 서버(130)에게 인증을 요청하면, 인증 서버(130)는 발신 단말기(140)가 정당한 발신자인지 여부를 확인한 후, 정당한 발신자인 경우에는 인증 콘텐츠 제공 서버(120)에게 정당한 발신자에게 대응된 인증 콘텐츠를 수신 단말기(140)에게 전송해줄 것을 요청한다.  When the receiving terminal 110 requests authentication from the authentication server 130, the authentication server 130 checks whether the calling terminal 140 is a legitimate sender, and if the legitimate sender is the legitimate caller, to the authentication content providing server 120. The legitimate sender is requested to transmit the corresponding authentication content to the receiving terminal 140.

인증 콘텐츠 제공 서버(120)는 인증 서버(130)의 요청에 따라서 정당한 발신자에게 대응된 인증 콘텐츠를 수신 단말기(110)에게 전송한다. 한편, 인증 서버(130)는, 발신 단말기(140)가 정당한 발신자가 아니거나 또는 정당한 발신자인지가 의심스럽다고 판단된 경우, '정당한 발신자가 아니거나 또는 정당한 발신자인지가 의심스럽다'는 취지의 인증결과를 수신 단말기(110)에게 전송할 수 있다. The authentication content providing server 120 transmits the authentication content corresponding to the legitimate sender to the receiving terminal 110 in response to a request of the authentication server 130. On the other hand, the authentication server 130, if it is determined that the originating terminal 140 is not a legitimate caller or a legitimate caller, the authentication result of the effect that "I am not a legitimate caller or suspect that the legitimate caller" May be transmitted to the receiving terminal 110.

본 실시예에 따르면, 수신 단말기(110)는 인증을 요청하고 인증 콘텐츠를 표시하는 앱을 포함할 수 있다. According to the present embodiment, the receiving terminal 110 may include an app for requesting authentication and displaying authentication content.

수신 단말기(110)가 인증 서버(130)에게 전송하는 인증 요청에는 인증정보-인증을 위해서 필요한 정보-가 포함되어 있을 수 있다, 인증정보는, 예를 들면 발신자 식별 정보와 수신자 식별 정보를 포함할 수 있다.The authentication request transmitted by the receiving terminal 110 to the authentication server 130 may include authentication information-information necessary for authentication. The authentication information may include, for example, caller identification information and receiver identification information. Can be.

본 실시예에 따르면, IP-PBX(150)는 발신 단말기(140)로부터 수신 단말기(110)에게 전달되는 호가 존재하면 발신 단말기(140)가 수신 단말기(110)에게 통화를 시도하고 있다는 것을 인증 서버(130)에게 알린다(이러한 동작을 이하, '통화시도알림'라고 함).  According to this embodiment, the IP-PBX 150 authenticates that the originating terminal 140 is attempting to make a call to the receiving terminal 110 when there is a call transmitted from the originating terminal 140 to the receiving terminal 110. Inform 130 (this operation is hereinafter referred to as call notification).

본 실시예에 따르면, 인증 서버(130)는 수신 단말기(110)로부터 인증 요청을 받은 경우, 도 5에 예시적으로 도시된 방법(이하, '제4 발신자 인증방법')을 사용하여 인증 동작을 수행할 수 있다. According to the present embodiment, when the authentication server 130 receives an authentication request from the receiving terminal 110, the authentication server 130 performs an authentication operation by using the method illustrated in FIG. 5 (hereinafter, 'the fourth caller authentication method'). Can be done.

도 5를 참조하여, 제4 발신자 인증방법을 설명하면, 인증 서버(130)는 수신 단말기(110)로부터 인증 요청을 받은 경우, 발신자의 식별정보(예를 들면, 발신자의 전화번호나 발신자 식별용 키)가 '인증된 발신자 DB'에 포함되어 있는지 여부를 판단하고, 만약 발신자의 식별정보가 '인증된 발신자 DB'에 포함되어 있으면 IP-PBX(150)로부터 통화시도알림이 있었는지 여부를 판단한다. 인증 서버(130)는, 발신자의 식별정보가 '인증된 발신자 DB'에 포함되어 있고, 만약 IP-PBX(150)로부터 상기 발신 단말기(140)에 의한 통화시도알림이 있었다면, 정당한 발신자자라고 판단한다. 본 제4 발신자 인증방법에서는, 발신자의 식별정보(예를 들면, 발신자의 전화번호나 발신자 식별용 키)가 '인증된 발신자 DB'에 포함되어 있지 않거나, 또는 발신자의 식별정보(예를 들면, 발신자의 전화번호나 발신자 식별용 키)가 '인증된 발신자 DB'에 포함되어 있지만 IP-PBX(150)로부터 통화시도알림이 없었다면 정당하지 않은 발신자라고 판단한다.Referring to FIG. 5, the fourth caller authentication method will be described. When the authentication server 130 receives an authentication request from the receiving terminal 110, the caller's identification information (for example, a caller's phone number or caller identification is used). Key) is included in the 'Authenticated Caller DB', and if the caller's identification information is included in the 'Authenticated Caller DB', it is determined whether there is a call attempt notification from the IP-PBX 150. do. The authentication server 130 determines that the caller's identification information is included in the 'authenticated caller DB', and if the call attempt notification by the caller terminal 140 is received from the IP-PBX 150, the caller is a legitimate caller. . In the fourth caller authentication method, the caller's identification information (for example, the caller's telephone number or caller identification key) is not included in the 'authenticated caller DB', or the caller's identification information (for example, If the caller's telephone number or caller identification key) is included in the 'Authenticated Caller DB' but there is no call attempt notification from the IP-PBX 150, the caller is determined to be an invalid caller.

한편, 인증 서버(130)는 다른 방법을 사용하여 인증동작을 수행할 수 있다.Meanwhile, the authentication server 130 may perform an authentication operation using another method.

다른 방법의 일 예(이하, '제5 발신자 인증방법')를 들면, 인증 서버(130)는 수신 단말기(110)로부터 인증 요청을 받은 경우, 발신자의 식별정보가 '인증된 발신자 DB'에 포함되어 있는지 여부를 판단하고, 만약 발신자의 식별정보가 '인증된 발신자 DB'에 포함되어 있으면, 발신자가 정당한 자라고 판단한다. 한편, 발신자의 식별정보가 '인증된 발신자 DB'에 포함되어 있지 않으면, IP-PBX(150)로부터 통화시도알림이 있었는지 여부를 판단한다. 인증 서버(130)는, 만약 IP-PBX(150)로부터 통화시도알림이 있었다면, 발신자가 정당한 자라고 판단한다. 여기서, 인증 서버(130)는 정당한 사용자로 판단된 발신자를 '인증된 발신자 DB'에 추가함으로써, '인증된 발신자 DB'를 업데이트한다. 만약, IP-PBX(150)로부터 통화시도알림이 소정 시간내에 수신되지 않으면, 인증 서버(130)는 발신자가 정당한 사용자가 아니라고 판단하고, 판단 결과를 수신 단말기(110)에게 전송한다. 즉, 제5 발신자 인증방법은, 발신자의 식별정보가 인증된 발신자 DB에 포함되어 있으면, 통화시도알림이 있었는지 여부와 무관하게 정당한 발신자라고 판단하는 방법이다.As an example of another method (hereinafter, referred to as a fifth sender authentication method), when the authentication server 130 receives an authentication request from the receiving terminal 110, the identification information of the sender is included in the 'authenticated sender DB'. If the identification information of the sender is included in the 'authenticated sender DB', it is determined that the sender is a legitimate person. On the other hand, if the identification information of the caller is not included in the 'authenticated caller DB', it is determined whether there is a call attempt notification from the IP-PBX 150. The authentication server 130 determines that the caller is a legitimate person, if there is a call attempt notification from the IP-PBX 150. Here, the authentication server 130 updates the 'authenticated sender DB' by adding the sender determined as a legitimate user to the 'authenticated sender DB'. If the call attempt notification is not received from the IP-PBX 150 within a predetermined time, the authentication server 130 determines that the caller is not a legitimate user, and transmits the determination result to the receiving terminal 110. That is, the fifth caller authentication method is a method for determining that the caller is a legitimate caller regardless of whether or not there is a call attempt notification if the caller identification information is included in the authenticated caller DB.

다른 방법의 다른 예(이하, '제6 발신자 인증방법')은, '인증된 발신자 DB'를 사용하지 않는 방법으로서, 수신 단말기(110)로부터 인증 요청이 있는 경우, IP-PBX(150)로부터 통화시도알림이 있는지 여부를 기준으로 정당한 발신자인지를 판단한다. 즉, IP-PBX(150)로부터 소정 시간내에 통화시도알림이 없으면, 정당하지 않은 발신자로서 판단한다.Another example of another method (hereinafter, 'sixth caller authentication method') is a method that does not use the 'authenticated sender DB', and when there is an authentication request from the receiving terminal 110, from the IP-PBX 150. It determines whether the caller is a legitimate caller based on whether there is a call attempt notification. In other words, if there is no call attempt notification from the IP-PBX 150 within a predetermined time, it is determined as an invalid caller.

한편, 전술한 인증방법들 중에서, 제4 발신자 인증방법에 따라서 인증 서버(130)가 인증 동작을 수행하도록 구현된 경우에는, 인증 서버(130)는 발신자가 자신의 전화번호를 변조한 경우라도 정당한 발신자 인지 여부를 판단할 수 있는 효과가 있다.On the other hand, among the above-described authentication methods, when the authentication server 130 is implemented to perform the authentication operation according to the fourth caller authentication method, the authentication server 130 is legitimate even if the caller has tampered with their phone number. There is an effect that can determine whether the caller.

본 실시예에 따르면, 인증 서버(130)는 발신 단말기(140)가 정당한 발신자라고 판단되면, 인증 콘텐츠 제공 서버(120)에게 정당한 발신자에게 대응된 인증 콘텐츠(예를 들면, 정당한 발신자가 경찰청이면, 경찰청을 의미하는 마크가 인증 콘텐츠일 수 있음)를 수신 단말기(110)에게 전송할 것을 요청하며, 인증 콘텐츠 제공 서버(120)는 정당한 발신자에게 대응된 인증 콘텐츠를 수신 단말기(110)에게 전송한다.  According to the present embodiment, if it is determined that the originating terminal 140 is a legitimate sender, the authentication server 130 authenticates the authentication content corresponding to the legitimate sender to the authentication content providing server 120 (for example, if the legitimate sender is the National Police Agency, A mark indicating the National Police Agency may be the authentication content), and the authentication content providing server 120 transmits the authentication content corresponding to the legitimate caller to the reception terminal 110.

인증 콘텐츠 제공 서버(120)는 발신자별로 각각 인증 콘텐츠를 대응시켜서 저장 관리하며, 여기의 발신자는 정당한 발신자로 인증이 된 것이다.The authentication content providing server 120 stores and manages corresponding authentication content for each sender, and the sender is authenticated as a legitimate sender.

본 실시예에 따르면, 발신 단말기(140)가 수신 단말기(110)와 통화를 개시하면, 수신 단말기(110)는 인증 콘텐츠의 표시를 중단할 수 있다.According to the present embodiment, when the calling terminal 140 initiates a call with the receiving terminal 110, the receiving terminal 110 may stop displaying the authentication content.

도 4 및 도 5를 참조하여 설명한 실시예는 IP-PBX(150)가 통화시도알림을 인증 서버에게 전송한다는 점을 제외하고는 도 1 및 도 2를 참조하여 설명한 실시예와 동일하다.The embodiment described with reference to FIGS. 4 and 5 is the same as the embodiment described with reference to FIGS. 1 and 2 except that the IP-PBX 150 transmits a call attempt notification to the authentication server.

상술한 바와 같이, 도 1에서는 발신 단말기(40)가 '통화시도알림' 을 인증 서버(30)에게 전송하지만, 도 4에서는 IP-PBX(150) 라고 불리는 사설교환망에 설치된 교환기에 의해서 '통화시도알림'이 인증 서버(130)에게 전송된다. As described above, in Fig. 1, the originating terminal 40 transmits a 'call attempt notification' to the authentication server 30, but in Fig. 4, the call attempt is performed by an exchange installed in a private switching network called IP-PBX 150. Notification 'is sent to the authentication server (130).

본 실시예에서, IP-PBX(150)는 발신 단말기(140)로부터의 호를 수신하면, 그러한 호가 어떠한 발신 단말기(140)로부터 어떠한 수신 단말기(110)에게 전송되는지를 알 수 있으므로, '통화시도알림'을 인증 서버(130)에게 전송할 수 있다.In the present embodiment, when the IP-PBX 150 receives a call from the originating terminal 140, the IP-PBX 150 can know from which originating terminal 140 to which receiving terminal 110, so that the call is attempted. 'Notification' may be transmitted to the authentication server 130.

도 4와 도 5를 참조하여 설명한 실시예에서, 수신 단말기(110)가 인증 서버(130)에게 인증을 요청하는 동작을 수행하기 위해서는, 그러한 동작들을 위한 프로그램이 미리 설치되어 있어야 한다. 예를 들면, 수신 단말기(110)에 인증을 위한 앱(이하, '인증 서비스용 앱')이 설치되어 있을 수 있다. 예를 들면, 수신 단말기(110)에 설치된 앱은 발신 단말기(110)로부터의 호를 수신하면, 인증 서버(130)에게 인증 요청을 하고, 그리고 인증 서버(130)로부터의 인증 결과를 수신하여 사용자에게 표시할 수도 있다.  In the embodiment described with reference to FIGS. 4 and 5, in order for the receiving terminal 110 to perform an operation for requesting authentication to the authentication server 130, a program for such operations must be installed in advance. For example, an app for authentication (hereinafter, an 'authentication service app') may be installed in the receiving terminal 110. For example, when the app installed in the receiving terminal 110 receives a call from the calling terminal 110, the app requests authentication to the authentication server 130, and receives an authentication result from the authentication server 130 to receive the user. You can also mark

한편, 인증 서버(130)는 발신 단말기로부터 수신자 인증 요청을 수신하면 수신자 인증 동작을 수행할 수 있다. 이하에서는, 도 4와 도 6을 참조하여, 수신자 인증 동작에 대하여 설명하기로 한다. Meanwhile, the authentication server 130 may perform a receiver authentication operation when receiving a receiver authentication request from the calling terminal. Hereinafter, a receiver authentication operation will be described with reference to FIGS. 4 and 6.

수신자 인증Recipient Authentication

일 실시예에 따르면, 인증 서버(130)는 인증된 '수신자 DB' 정당한 수신자로서 인증된 수신자들에 대한 식별정보(수신자의 전화번호 또는 수신자의 전화번호에 대응된 키)들의 목록-를 저장 및 관리할 수 있다. According to an embodiment, the authentication server 130 stores and stores identification information (list of the recipient's telephone number or a key corresponding to the receiver's telephone number) for the authenticated recipients as an authorized 'receiver DB' legitimate recipient. Can manage

일 실시예에 따르면, 인증 서버(130)는 발신 단말기(140)로부터 수신자 인증 요청이 있는 경우, 수신자가 정당한 수신자인지 여부를 인증하는 동작을 수행한다. According to an embodiment, when there is a request for authenticating a receiver from the originating terminal 140, the authentication server 130 performs an operation of authenticating whether the receiver is a legitimate receiver.

인증 서버(130)는 수신 단말기(110)가 정당한 수신자인 경우에는 인증 콘텐츠 제공 서버(120)에게 정당한 수신자에 대응된 인증 콘텐츠를 발신 단말기(140)에게 전송해줄 것을 요청한다. If the receiving terminal 110 is a legitimate receiver, the authentication server 130 requests the authenticating content providing server 120 to transmit the authenticating content corresponding to the legitimate receiver to the calling terminal 140.

인증 콘텐츠 제공 서버(120)는 인증 서버(130)의 요청에 따라서 정당한 수신자에게 대응된 인증 콘텐츠를 발신 단말기(140)에게 전송한다. 한편, 인증 서버(130)는, 수신 단말기(110)가 정당한 수신자가 아니거나 또는 정당한 수신자인지가 의심스럽다고 판단된 경우, '정당한 수신자가 아니거나 또는 정당한 수신자인지가 의심스럽다'는 취지의 인증결과를 발신 단말기(140)에게 전송할 수 있다. The authentication content providing server 120 transmits the authentication content corresponding to the legitimate receiver to the calling terminal 140 in response to the request of the authentication server 130. On the other hand, the authentication server 130, if it is determined that the receiving terminal 110 is not a legitimate recipient or a legitimate recipient, the authentication result of the purpose of 'I am not a legitimate receiver or suspect the legitimate recipient' May be transmitted to the calling terminal 140.

본 실시예에 따르면, 발신 단말기(140)는 호를 발신함과 동시에 인증 서버(130)에게 인증을 요청하거나, 또는 호를 발신한 후에 인증 서버(130)에게 인증을 요청할 수 있다.According to the present embodiment, the originating terminal 140 may request authentication from the authentication server 130 at the same time as the call is sent, or may request authentication from the authentication server 130 after the call is sent.

본 실시예에 따르면, 발신 단말기(140)는 인증을 요청하고 인증 콘텐츠를 표시하는 앱을 포함할 수 있다. According to the present embodiment, the calling terminal 140 may include an app for requesting authentication and displaying authentication content.

발신 단말기(140)가 인증 서버(30)에게 전송하는 인증 요청에는 인증정보-인증을 위해서 필요한 정보, 예를 들면 발신자 식별 정보는 발신 단말기(140)의 전화번호 또는 발신 단말기(140)의 전화번호로부터 생성된 키('발신자 식별용 키')를 포함할 수 있다. 여기서, 발신자 식별용 키는, 발신 단말기(140)의 전화번호에 고유하게 대응된 것이다.In the authentication request transmitted from the calling terminal 140 to the authentication server 30, information necessary for authentication information-authentication, for example, caller identification information, is a phone number of the calling terminal 140 or a phone number of the calling terminal 140. It may include a key generated from ('caller identification key'). Here, the caller identification key uniquely corresponds to the telephone number of the caller terminal 140.

수신자 식별 정보는 수신 단말기(110)의 전화번호 또는 수신 단말기(110)의 전화번호로부터 생성된 키('수신자 식별용 키')를 포함할 수 있다. 여기서, 수신자 식별용 키는, 수신 단말기(110)의 전화번호에 고유하게 대응된 것이다.The receiver identification information may include a key generated from the telephone number of the receiving terminal 110 or the telephone number of the receiving terminal 110 ('recipient identification key'). Here, the recipient identification key uniquely corresponds to the telephone number of the reception terminal 110.

한편, 전술한 실시예에서, 발신자 식별용 키나 수신자 식별용 키를 사용하는 경우에는, 발신자 전화번호나 수신자 전호번호를 인증 서버(130)가 저장할 필요가 없기 때문에 개인정보가 누출될 염려가 없을 수 있다.On the other hand, in the above-described embodiment, when using the caller identification key or the recipient identification key, there is no fear that personal information leaks because the authentication server 130 does not need to store the caller's telephone number or the recipient's telephone number. have.

본 실시예에 따르면, IP-PBX(150)는 발신 단말기(140)로부터 수신 단말기(110)에게 전달되는 호를 수신하면 이러한 호를 수신 단말기(110)에게 전달한다. IP-PBX(150)는 발신 단말기(140)로부터 수신 단말기(110)에게 전달되는 호를 수신하면, 또한, 발신 단말기(140)가 수신 단말기(110)와 통화를 시도하고 있다는 것을 인증 서버(30)에게 알린다('통화시도알림').  According to the present embodiment, when the IP-PBX 150 receives a call transmitted from the calling terminal 140 to the receiving terminal 110, the IP-PBX 150 transmits the call to the receiving terminal 110. When the IP-PBX 150 receives a call transmitted from the originating terminal 140 to the receiving terminal 110, the authentication server 30 further indicates that the originating terminal 140 is trying to make a call with the receiving terminal 110. ) ('Call attempt').

예를 들면 인증 서버(130)는 발신 단말기(140)로부터 수신자 인증 요청이 있는 경우, 도 6에 예시적으로 도시된 방법(이하, '제4 수신자 인증방법')을 사용하여 인증 동작을 수행할 수 있다.For example, when there is a request for authenticating a receiver from the originating terminal 140, the authentication server 130 may perform an authentication operation by using the method illustrated in FIG. 6 (hereinafter, 'the fourth receiver authentication method'). Can be.

도 6을 참조하여 제4 수신자 인증방법을 설명하면, 인증 서버(130)는 발신 단말기(140)로부터 수신자 인증 요청을 받은 경우, 수신자의 식별정보(예를 들면, 수신자의 전화번호나 수신자 식별용 키)가 '인증된 수신자 DB'에 포함되어 있는지 여부를 판단하고, 만약 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있으면 IP-PBX(150)로부터 통화시도알림이 있었는지 여부를 판단한다. 인증 서버(130)는, 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있고, 만약 IP-PBX(150)로부터 통화시도알림이 있었다면, 정당한 수신자라고 판단한다. 즉, 제4 수신자 인증방법에서는, 수신자의 식별정보(예를 들면, 발신자의 전화번호나 발신자 식별용 키)가 '인증된 수신자 DB'에 포함되어 있지 않거나, 또는 수신자의 식별정보(예를 들면, 발신자의 전화번호나 발신자 식별용 키)가 '인증된 수신자 DB'에 포함되어 있지만 IP-PBX(150)로부터 통화시도알림이 없었다면 정당하지 않은 수신자라고 판단한다.Referring to FIG. 6, when the fourth receiver authentication method is described, when the authentication server 130 receives the receiver authentication request from the calling terminal 140, identification information of the receiver (for example, a recipient's phone number or recipient identification) Key) is included in the 'Authenticated Receiver DB', and if the receiver's identification information is included in the 'Authenticated Receiver DB', it is determined whether there is a call attempt notification from the IP-PBX 150. do. The authentication server 130 determines that the identification information of the receiver is included in the 'authenticated receiver DB', and if there is a call attempt notification from the IP-PBX 150, the receiver is a legitimate receiver. That is, in the fourth receiver authentication method, the receiver's identification information (for example, the caller's telephone number or the caller identification key) is not included in the 'authenticated receiver DB', or the receiver's identification information (for example, If the caller's phone number or caller identification key) is included in the 'authenticated receiver DB' but there is no call attempt notification from the IP-PBX 150, the caller is determined to be an invalid receiver.

한편, 인증 서버(130)는 다른 방법을 사용하여 인증 동작을 수행할 수도 있다. Meanwhile, the authentication server 130 may perform an authentication operation by using another method.

다른 방법의 일 예(이하, '제5 수신자 인증방법')를 들면, 인증 서버(130)는 발신 단말기(140)로부터 수신자 인증 요청이 있는 경우, 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있는지 여부를 판단하고, 만약 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있으면, 수신자가 정당한 사용자라고 판단하고, 만약 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있지 않으면, IP-PBX(150)로부터 통화시도알림이 있었는지 여부를 판단하며, 인증 서버(130)는, 만약 IP-PBX(150)으로부터 통화시도알림이 있었다면, 수신자가 정당한 사용자라고 판단하고, 정당한 사용자로 판단된 수신자를 '인증된 수신자 DB'에 추가함으로써, '인증된 수신자 DB'를 업데이트한다. 즉, 제5 수신자 인증방법에서는, 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있으면 통화시도알림이 있는지 여부와 무관하게 정당한 수신자라고 판단하고, 수신자의 식별정보가 '인증된 수신자 DB'에 포함되어 있지 않은 경우에는, 수신 단말기(10)로부터 통화시도알림이 소정 시간내에 수신된 경우에, 인증 서버(30)는 정당한 수신자 라고 판단한다.As an example of another method (hereinafter referred to as a '5th recipient authentication method'), when the authentication server 130 requests a receiver authentication from the calling terminal 140, the identification information of the receiver is transferred to the 'authenticated receiver DB'. If the receiver's identification information is included in the 'Authenticated Receiver DB', the receiver is determined to be a legitimate user, and if the receiver's identification information is not included in the 'Authenticated Receiver DB' , The IP-PBX 150 determines whether there is a call attempt notification, and if the authentication server 130 has a call attempt notification from the IP-PBX 150, the receiver determines that the receiver is a legitimate user, the legitimate user Update the 'authenticated receiver DB' by adding the recipient determined to the 'authenticated receiver DB'. That is, in the fifth receiver authentication method, if the receiver's identification information is included in the 'authenticated receiver DB', the receiver determines that the receiver is legitimate regardless of whether there is a call attempt notification, and the receiver's identification information is 'authenticated receiver DB'. When not included in the above, when the call attempt notification is received from the receiving terminal 10 within a predetermined time, the authentication server 30 determines that the receiver is a legitimate recipient.

다른 방법의 다른 예(이하, '제6 수신자 인증방법')를 들면, 인증 서버(130)가 발신 단말기(140)로부터 수신자 인증 요청이 있는 경우, IP-PBX(150)으로부터 통화시도알림이 있었는지 여부를 판단하며, 인증 서버(130)는, 만약 IP-PBX(150)으로부터 통화시도알림이 있었다면, 수신자가 정당한 사용자라고 판단하고, IP-PBX(150)로부터 통화시도알림이 소정 시간내에 수신되지 않으면, 인증 서버(130)는 수신자가 정당한 사용자가 아니라고 판단하고, 판단 결과를 발신 단말기(140)에게 전송한다. As another example of another method (hereinafter, 'the sixth recipient authentication method'), when the authentication server 130 receives a request for recipient authentication from the originating terminal 140, there is a call attempt notification from the IP-PBX 150. If there is a call attempt notification from the IP-PBX 150, the authentication server 130 determines that the receiver is a legitimate user, and the call attempt notification from the IP-PBX 150 is received within a predetermined time. If not, the authentication server 130 determines that the receiver is not a legitimate user, and transmits the determination result to the calling terminal 140.

본 실시예에 따르면, 인증 서버(130)는 수신 단말기(110)가 정당한 수신자라고 판단되면, 인증 콘텐츠 제공 서버(120)에게 정당한 수신자에게 대응된 인증 콘텐츠(예를 들면, 정당한 수신자가 경찰청이면, 경찰청을 의미하는 마크가 인증 콘텐츠일 수 있음)를 발신 단말기(140)에게 전송할 것을 요청하며, 인증 콘텐츠 제공 서버(120)는 정당한 수신자에게 대응된 인증 콘텐츠를 발신 단말기(140)에게 전송한다. According to the present embodiment, when the authentication terminal 130 determines that the receiver terminal 110 is a legitimate receiver, the authentication content providing server 120 authenticates the authentication content corresponding to the legitimate receiver (for example, if the legitimate receiver is the police agency, The mark indicating the National Police Agency may be authenticated content), and the authenticating content providing server 120 transmits the authenticating content corresponding to the legitimate receiver to the originating terminal 140.

인증 콘텐츠 제공 서버(120)는 수신자별로 각각 인증 콘텐츠를 대응시켜서 저장 관리하며, 여기의 수신자는 정당한 수신자로 인증이 된 것이다.The authentication content providing server 120 stores and manages the corresponding authentication content for each recipient, and the recipient is authenticated as a valid recipient.

본 실시예에 따르면, IP-PBX(150)는 수신 단말기(110)가 발신 단말기(140)와 통화를 개시하면, 통화연결을 알리는 '통화연결 알림'을 인증 서버(130)에게 전송한다. '통화연결 알림' 을 수신한 인증 서버(130)는 발신 단말기(140)로의 인증 콘텐츠의 전송을 중지할 수 있다. According to the present embodiment, when the receiving terminal 110 starts a call with the calling terminal 140, the IP-PBX 150 transmits a 'call connection notification' for notifying the call connection to the authentication server 130. The authentication server 130 receiving the 'call connection notification' may stop the transmission of the authentication content to the calling terminal 140.

도 4 및 도 6을 참조하여 설명한 실시예는 IP-PBX(150)가 통화시도알림을 인증 서버에게 전송한다는 점을 제외하고는 도 1 및 도 3을 참조하여 설명한 실시예와 동일하다.The embodiment described with reference to FIGS. 4 and 6 is the same as the embodiment described with reference to FIGS. 1 and 3 except that the IP-PBX 150 transmits a call attempt notification to the authentication server.

상술한 바와 같이, 도 1의 실시예에서는 수신 단말기(10)에 의해 '통화시도알림' 이 인증 서버(30)에게 전송됨에 비하여, 도 4의 실시예에서는 IP-PBX(150) 라고 불리는 사설교환망에 설치된 교환기에 의해서 '통화시도알림' 이 인증 서버(30)에게 전송된다.As described above, in the exemplary embodiment of FIG. 1, the 'call attempt notification' is transmitted to the authentication server 30 by the receiving terminal 10, whereas in the exemplary embodiment of FIG. 4, the private switching network called IP-PBX 150 is illustrated. 'Call attempt notification' is transmitted to the authentication server 30 by the exchange installed in the.

본 실시예에서, IP-PBX(150)는 발신 단말기(140)로부터의 호를 수신하면, 그러한 호가 어떠한 수신 단말기(110)에게 전송되는지를 알 수 있으므로, '통화시도알림'을 인증 서버(130)에게 전송하도록 구성된다.In the present embodiment, when the IP-PBX 150 receives a call from the originating terminal 140, the IP-PBX 150 knows to which receiving terminal 110 such call is transmitted. It is configured to transmit to).

이상 전술한 바와 같이, 도 4와 도 6을 참조하여 설명한 실시예에서, 발신 단말기(140)가 호를 전송할 때 인증 서버(130)에게 인증을 요청하는 동작을 수행하기 위해서는, 그러한 동작들을 위한 프로그램이 미리 설치되어 있어야 한다. 예를 들면, 발신 단말기(140)에 인증을 위한 앱(이하, '인증 서비스용 앱')이 설치되어 있을 수 있다. 예를 들면, 발신 단말기(140)에 설치된 앱은 발신 단말기(140)가 호를 발신하면, 인증 서버(130)에게 인증 요청을 하고, 그리고 인증 서버(130)로부터의 인증 결과를 수신하여 사용자에게 표시할 수도 있다. As described above, in the embodiment described with reference to FIGS. 4 and 6, in order to perform an operation for requesting authentication to the authentication server 130 when the originating terminal 140 transmits a call, a program for such operations is performed. This should be pre-installed. For example, an app for authentication (hereinafter, an app for authentication service) may be installed in the calling terminal 140. For example, an app installed in the calling terminal 140 sends an authentication request to the authentication server 130 when the calling terminal 140 sends a call, and receives an authentication result from the authentication server 130 to the user. Can also be displayed.

도 7은 본 발명의 일 실시예에 따른 모바일 단말기를 설명하기 위한 도면이다. 7 is a view for explaining a mobile terminal according to an embodiment of the present invention.

도 7을 참조하면, 본 발명의 일 실시예에 따른 모바일 단말기는 컴퓨터 프로세서(11), 메모리(13), 저장부(40), 통신모듈(17), 및 앱(19)을 포함할 수 있다. Referring to FIG. 7, a mobile terminal according to an embodiment of the present invention may include a computer processor 11, a memory 13, a storage 40, a communication module 17, and an app 19. .

도 1 내지 도 6을 참조하여 설명한 실시예들에서, 단말기들(10, 40, 110, 140)는 도 7에 도시된 모바일 단말기와 같은 구성을 가질 수 있다.In the embodiments described with reference to FIGS. 1 to 6, the terminals 10, 40, 110, and 140 may have the same configuration as the mobile terminal illustrated in FIG. 7.

도 7에 도시된 모바일 단말기의 앱(19)은 인증 요청이나 인증 콘텐츠를 표시하는 것과 같이 인증과 관련된 동작을 수행하는 어플리케이션이다. 앱(19)은 저장부(40)에 저장되어 있다가, 컴퓨터 프로세서의 제어하에 메모리(13)에 로딩되어 제 동작을 수행할 수 있다. The app 19 of the mobile terminal illustrated in FIG. 7 is an application that performs an operation related to authentication, such as displaying an authentication request or authentication content. The app 19 may be stored in the storage 40 and loaded into the memory 13 under the control of a computer processor to perform an operation.

도 8은, 도 1 내지 도 2를 참조하여 설명한 실시예에 따른 인증 시스템에서, 정당하지 못한 발신자('범죄자')로부터 수신 단말기에게 전화가 올 경우의 동작을 설명하기 위한 도면이다.FIG. 8 is a view for explaining an operation when a call comes to a receiving terminal from an illegal sender ('criminal') in the authentication system according to the embodiment described with reference to FIGS. 1 and 2.

도 8을 참조하면, 범죄자 단말기는 통화연결을 위한 호를 생성하여 통신망을 통해서 전송하며, 이러한 호를 수신 단말기가 수신하게 된다.Referring to FIG. 8, the criminal terminal generates a call for a call connection and transmits it through a communication network, and the receiving terminal receives the call.

수신 단말기는 발신자가 정당한 발신자인지를 확인하기 위해서 인증 서버(30)에게 인증 요청을 한다. The receiving terminal makes an authentication request to the authentication server 30 to confirm whether the sender is a legitimate sender.

인증 서버는 수신 단말기로부터 인증 요청이 수신되면, 도 1과 도 2를 참조하여 전술한 인증 방법들 중 어느 하나의 방법을 사용하여 정당한 발신자인지 여부를 판단하며, 그러한 판단 결과를 수신 단말기에게 전송한다. 한편, 범죄자 단말기는 정당한 발신자가 아니므로 '통화시도알림'을 인증 서버에게 전송할 수도 없고, '인증된 발신자 DB'에도 없을 것이다. When an authentication request is received from the receiving terminal, the authentication server determines whether the caller is a legitimate caller by using any one of the authentication methods described above with reference to FIGS. 1 and 2, and transmits the result of the determination to the receiving terminal. . On the other hand, the criminal terminal is not a legitimate caller can not send a 'call attempt notification' to the authentication server, and will not be in the 'authenticated sender DB'.

수신 단말기는 인증 서버로부터 전송받은 판단 결과를 사용자에게 표시할 수 있다. 예를 들면, ' 전화 상대방을 확인할 수 없습니다. 금융거래나 범죄 관련 내용의 통화일 경우 전화 상대방을 꼭 확인해 보시기 바랍니다. ' 등과 같은 내용의 메시지나 음성을 표시할 수 있다.The receiving terminal may display the determination result received from the authentication server to the user. For example, you can't see the called party. If you are talking about financial transactions or crimes, please check the other party. You can display a message or voice such as'.

한편, 도 4 내지 도 5를 참조하여 설명한 실시예에 따른 인증 시스템에서, 발신 단말기(140)가 정당하지 못한 발신자인 경우에도, 도 8을 참조하여 설명한 바와 같은 원리와 동일하게, 발신자를 인증할 수 있다. 즉, 정당하지 못한 발신자는 '통화시도알림'을 인증 서버에게 전송할 수 없고, 정당한 발신자의 경우 IP-PBX가 '통화시도알림'을 인증 서버에게 전송할 수 있으므로, 발신자를 인증할 수 있게 된다.Meanwhile, in the authentication system according to the embodiment described with reference to FIGS. 4 to 5, even when the calling terminal 140 is an unjust caller, the caller may be authenticated in the same manner as described with reference to FIG. 8. Can be. That is, an invalid caller cannot transmit a 'call attempt notification' to the authentication server, and in case of a legitimate caller, the IP-PBX can transmit a 'call attempt notification' to the authentication server, thereby enabling authenticating the caller.

도 9는, 도 1과 도 3을 참조하여 설명한 실시예에 따른 인증 시스템에서 발신 단말기(40)가 정당하지 못한 수신자('범죄자')에게 전화를 할 경우의 동작을 설명하기 위한 도면이다.FIG. 9 is a view for explaining an operation when the calling terminal 40 calls an illegal receiver ('criminal person') in the authentication system according to the embodiment described with reference to FIGS. 1 and 3.

도 9를 참조하면, 발신 단말기는 범죄자 단말기에게 호를 생성하여 통신망을 통해서 전송하며, 더불어 인증 요청을 인증 서버에게 한다. Referring to FIG. 9, the calling terminal generates a call to a criminal terminal and transmits the call through a communication network, and sends an authentication request to the authentication server.

한편, 범죄자 단말기는 발신 단말기로부터 호를 수신하지만, 정당한 수신자가 아니므로 '통화시도알림'을 인증 서버에게 전송할 수 없다. On the other hand, the criminal terminal receives the call from the originating terminal, but can not transmit the 'call attempt notification' to the authentication server because it is not a legitimate receiver.

인증 서버는 발신 단말기(40)로부터 수신자 인증 요청이 있는 경우 도 1과 도 3을 참조하여 설명하였던 인증방법들 중 어느 하나의 방법을 사용하여 인증 동작을 수행할 수 있다.The authentication server may perform an authentication operation by using any one of the authentication methods described with reference to FIGS. 1 and 3 when there is a receiver authentication request from the calling terminal 40.

인증 서버는, 판단 결과를 발신 단말기에게 전송한다. 발신 단말기는 인증 서버로부터 전송받은 판단 결과를 사용자에게 표시할 수 있다. 예를 들면, ' 전화 상대방을 확인할 수 없습니다. 금융거래나 범죄 관련 내용의 통화일 경우 전화 상대방을 꼭 확인해 보시기 바랍니다. ' 등과 같은 내용의 메시지나 음성을 표시할 수 있다.The authentication server transmits the determination result to the calling terminal. The calling terminal may display the determination result received from the authentication server to the user. For example, you can't see the called party. If you are talking about financial transactions or crimes, please check the other party. You can display a message or voice such as'.

한편, 도 4 및 도 6를 참조하여 설명한 실시예에 따른 인증 시스템에서, 발신 단말기(140)가 정당하지 못한 수신자에게 전화를 할 경우에도, 도 9를 참조하여 설명한 바와 같은 원리와 동일하게, 수신자를 인증할 수 있다. 즉, 정당하지 못한 수신자는 '통화시도알림'을 인증 서버에게 전송할 수 없고, 정당한 수신자는 '통화시도알림'을 인증 서버에게 전송할 수 있으므로, 수신자를 인증할 수 있게 된다.Meanwhile, in the authentication system according to the embodiment described with reference to FIGS. 4 and 6, even when the calling terminal 140 calls an unjustified receiver, the receiver is the same as described with reference to FIG. 9. Can be authenticated. In other words, an invalid receiver cannot transmit a 'call attempt notification' to the authentication server, and a legitimate receiver can transmit a 'call attempt notification' to the authentication server, thereby authenticating the receiver.

이와 같이 본 발명이 속하는 분야에서 통상의 지식을 가진 자라면 상술한 명세서의 기재로부터 다양한 수정 및 변형이 가능하다. 그러므로 본 발명의 범위는 설명된 실시예에 국한되어 정해져서는 아니되며 후술하는 특허청구범위뿐 아니라 이 특허청구범위와 균등한 것들에 의해 정해져야 한다.As such, those skilled in the art may make various modifications and variations from the description of the above specification. Therefore, the scope of the present invention should not be limited to the described embodiments, but should be defined by the claims below and equivalents thereof.

10, 40, 110, 140 : 모바일 단말기
20, 120 : 인증 콘텐츠 제공 서버
30, 130: 인증 서버
150: IP-PBX
10, 40, 110, 140: mobile terminal
20, 120: authentication content providing server
30, 130: authentication server
150: IP-PBX

Claims (1)

발신자 및 수신자 인증이 가능한 인증 시스템에 있어서,
통화를 요청하는 호를 발신하는 발신 단말기;
상기 호를 상기 발신 단말기로부터 수신하는 수신 단말기;
상기 수신 단말기로부터 발신자 인증 요청이 있으면, 발신 단말기가 정당한 발신자인지를 인증('발신자 인증'이라고 함)하고, 상기 발신 단말기로부터 수신자 인증 요청이 있으면, 상기 수신 단말기가 정당한 수신자인지를 인증('수신자 인증')하는 인증 서버; 및
인증 콘텐츠 제공 서버;를 더 포함하며,
상기 인증 서버는
수신자 인증 동작을 수행한 결과, 상기 수신자가 정당한 사용자라고 판단되면, 상기 인증 콘텐츠 제공 서버에게 상기 수신 단말기의 사용자에게 대응된 인증 콘텐츠를 상기 발신 단말기에게 전송할 것을 요청하며, 그리고 발신자 인증 동작을 수행한 결과, 상기 발신자가 정당한 사용자라고 판단되면, 상기 인증 콘텐츠 제공 서버에게 상기 발신 단말기의 사용자에게 대응된 인증 콘텐츠를 상기 수신 단말기에게 전송할 것을 요청하는 것을 특징으로 하는 발신자 및 수신자 인증이 가능한 인증 시스템.
In the authentication system capable of sender and receiver authentication,
An originating terminal that originates a call requesting a call;
A receiving terminal for receiving the call from the calling terminal;
If there is a caller authentication request from the receiving terminal, it authenticates whether the calling terminal is a legitimate caller (called 'caller authentication'). Authentication server); And
Further comprising a authentication content providing server,
The authentication server
If it is determined that the receiver is a legitimate user, the receiver requests the authentication content providing server to transmit the authentication content corresponding to the user of the receiving terminal to the calling terminal, and performs the calling party authentication operation. As a result, if it is determined that the caller is a legitimate user, the authentication system for authenticating the sender and the receiver, characterized in that the request for sending the authentication content corresponding to the user of the calling terminal to the receiving terminal.
KR1020200005930A 2020-01-16 2020-01-16 System for Authentication a Caller and a Recipient based Authentication Contents KR20200019909A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020200005930A KR20200019909A (en) 2020-01-16 2020-01-16 System for Authentication a Caller and a Recipient based Authentication Contents

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020200005930A KR20200019909A (en) 2020-01-16 2020-01-16 System for Authentication a Caller and a Recipient based Authentication Contents

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020140121305A Division KR20160031342A (en) 2014-09-12 2014-09-12 System for Authentication a Caller and a Recipient based Authentication Contents

Publications (1)

Publication Number Publication Date
KR20200019909A true KR20200019909A (en) 2020-02-25

Family

ID=69647807

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020200005930A KR20200019909A (en) 2020-01-16 2020-01-16 System for Authentication a Caller and a Recipient based Authentication Contents

Country Status (1)

Country Link
KR (1) KR20200019909A (en)

Similar Documents

Publication Publication Date Title
US8290130B2 (en) Caller authentication system and method for phishing prevention
JP5351787B2 (en) Communication processing system and program
JP6126751B2 (en) Telephone call identification method, telephone call identification device, program, and recording medium
WO2013111992A1 (en) System and method for preventing abuse of emergency calls placed using smartphone
JP2006038955A (en) Voiceprint recognition system
Mustafa et al. End-to-end detection of caller ID spoofing attacks
CN109688273B (en) Reminding method, reminding device, terminal and storage medium
EP3501192B1 (en) Method and device for enhancing voip security by selectively scrutinizing caller's geographical location
CN105228156A (en) A kind of method for processing communication messages, Apparatus and system
US8170542B2 (en) Mobile communication system for notifying subscriber identity identity code notification apparatus
US20120171986A1 (en) Method and apparatus for reporting emergency in call state in portable wireless terminal
KR20200019909A (en) System for Authentication a Caller and a Recipient based Authentication Contents
KR20200020740A (en) System for Authentication a Caller and a Recipient based Authentication Contents
KR101194998B1 (en) Service providing system and method for preventing phishing between mobile terminals
KR20200019908A (en) System for Authentication a Recipient based Authentication Contents
KR20150014797A (en) Caller authentication system for preventing a financial fishing and method of the same
KR20160031342A (en) System for Authentication a Caller and a Recipient based Authentication Contents
KR101818719B1 (en) Safety Interactive System
KR101547994B1 (en) System for Authentication a Caller based Authentication Contents
KR101936596B1 (en) Method and system for providing ARS service using data network
US8917840B2 (en) Enhanced privacy caller identification system
KR20160029650A (en) System for Authentication a Caller based Authentication Contents
KR20160031343A (en) System for Authentication a Caller and a Recipient based Authentication Contents
KR102171294B1 (en) Apparatus for providing tursted caller information and method thereof
KR101592223B1 (en) A information security server for personal information protection of mobile device and its methods of operation

Legal Events

Date Code Title Description
A107 Divisional application of patent
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application