KR20200118783A - Cloud Type Operating Method for Certificate - Google Patents

Cloud Type Operating Method for Certificate Download PDF

Info

Publication number
KR20200118783A
KR20200118783A KR1020200128689A KR20200128689A KR20200118783A KR 20200118783 A KR20200118783 A KR 20200118783A KR 1020200128689 A KR1020200128689 A KR 1020200128689A KR 20200128689 A KR20200128689 A KR 20200128689A KR 20200118783 A KR20200118783 A KR 20200118783A
Authority
KR
South Korea
Prior art keywords
certificate
user
terminal
designated
stored
Prior art date
Application number
KR1020200128689A
Other languages
Korean (ko)
Inventor
김재형
권봉기
Original Assignee
주식회사 비즈모델라인
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 비즈모델라인 filed Critical 주식회사 비즈모델라인
Priority to KR1020200128689A priority Critical patent/KR20200118783A/en
Publication of KR20200118783A publication Critical patent/KR20200118783A/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0894Escrow, recovery or storing of secret information, e.g. secret key escrow or cryptographic key storage

Abstract

The present invention relates to a cloud-type certificate operating method executed by a server. According to the present invention, the method performs the procedures of: performing a specified identity authentication procedure for a user when requesting to store a user certificate in a storage medium on the cloud through a user terminal; storing the user certificate in the storage medium on the cloud when the user′s identity authentication is processed; performing the specified identity authentication procedure for the user when requesting to use the user certificate stored in the storage medium on the cloud through the user terminal; and using the user certificate stored in the storage medium on the cloud when the user′s identity authentication is processed.

Description

클라우드 방식 인증서 운영 방법{Cloud Type Operating Method for Certificate}Cloud Type Operating Method for Certificate}

본 발명은, 서버에 의해 실행되는 클라우드 방식 인증서 운영 방법에 있어서, 사용자 단말을 통해 사용자 인증서를 클라우드 상의 저장매체에 저장 요청 시 상기 사용자에 대한 지정된 본인 인증 절차를 수행하고, 상기 사용자의 본인 인증이 처리된 경우에 상기 사용자 인증서를 클라우드 상의 저장매체에 저장하고, 사용자 단말을 통해 클라우드 상의 저장매체에 저장된 사용자 이용 요청 시 상기 사용자에 대한 지정된 본인 인증 절차를 수행하며, 상기 사용자의 본인 인증이 처리된 경우에 상기 클라우드 상의 저장매체에 저장된 사용자 인증서를 이용하는 절차를 수행하는 클라우드 방식 인증서 운영 방법에 관한 것이다.The present invention, in the cloud-type certificate operating method executed by a server, when a user terminal requests to store a user certificate in a storage medium on the cloud, performs a specified identity authentication procedure for the user, and the user's identity authentication When processed, the user certificate is stored in a storage medium in the cloud, and when a user request to use the user stored in the storage medium in the cloud through the user terminal, a specified identity authentication procedure for the user is performed, and the user's identity authentication is processed. In this case, it relates to a cloud-type certificate operation method for performing a procedure of using a user certificate stored in a storage medium on the cloud.

통신망을 이용한 비대면 방식으로 뱅킹거래를 이용하거나, 또는 일정 금액 이상의 지불결제를 이용하기 위해서는 사용자에게 발급된 공인인증서를 이용한 인증서 처리가 수반되어야 한다.In order to use banking transactions in a non-face-to-face manner using a communication network, or to use payments of more than a certain amount, certificate processing using a public certificate issued to a user must be accompanied.

상기와 같은 인증서 처리를 위해서는 비대면 거래를 처리하는 사용자의 단말에 해당 사용자의 인증서가 저장되거나, 또는 상기 사용자의 단말과 연동 가능한 사용자의 휴대 매체(예컨대, USB메모리, IC카드, HSM, 플로피디스크 등)에 상기 사용자의 인증서 저장되어 있어야 한다.For the above-described certificate processing, the user's certificate is stored in the user's terminal that processes non-face-to-face transactions, or the user's portable medium (e.g., USB memory, IC card, HSM, floppy disk) that can be interlocked with the user's terminal. Etc.), the user's certificate must be stored.

그러나 대부분의 사용자가 어느 하나의 특정 단말만을 이용하여 비대면 거래를 처리하는 것은 아니다. 사용자가 이용하는 단말이라면 어떠한 단말이라고 비대면 거래에 이용될 수 있다. 그러나 사용자의 인증서를 사용자가 이용 가능한 모든 단말에 저장하는 것은 보안상 치명적인 문제를 유발한다. 물론 사용자의 휴대 매체에 사용자의 인증서를 저장하고 상기 인증서 처리가 필요할 때마다 상기 휴대 매체로부터 상기 사용자의 인증서를 꺼내 쓸 수는 있다. 그러나 상기 사용자의 휴대 매체가 사용자가 이용하는 모든 단말과 연동 가능한 것은 결코 아니다. 즉 상기 사용자의 휴대 매체와 연동 가능한 모듈을 구비한 단말을 제외한 다른 단말에서는 상기 사용자의 휴대 매체에 저장된 인증서를 꺼내 쓸 수 없다.However, most users do not process non-face-to-face transactions using only one specific terminal. Any terminal that the user uses can be used for non-face-to-face transactions. However, storing the user's certificate in all terminals available to the user causes a critical security problem. Of course, it is possible to store the user's certificate in the user's portable medium and take out the user's certificate from the portable medium whenever the certificate processing is required. However, the user's portable medium is by no means capable of interworking with all terminals used by the user. That is, other terminals other than a terminal having a module capable of interworking with the user's portable medium cannot take out and write the certificate stored in the user's portable medium.

본 발명의 목적은, 서버에 의해 실행되는 클라우드 방식 인증서 운영 방법에 있어서, 사용자 단말을 통해 사용자 인증서를 클라우드 상의 저장매체에 저장 요청 시 상기 사용자에 대한 지정된 본인 인증 절차를 수행하는 제1 단계와 상기 사용자의 본인 인증이 처리된 경우에 상기 사용자 인증서를 클라우드 상의 저장매체에 저장하는 제2 단계와 사용자 단말을 통해 클라우드 상의 저장매체에 저장된 사용자 이용 요청 시 상기 사용자에 대한 지정된 본인 인증 절차를 수행하는 제3 단계 및 상기 사용자의 본인 인증이 처리된 경우에 상기 클라우드 상의 저장매체에 저장된 사용자 인증서를 이용하는 절차를 수행하는 제4 단계를 포함하는 클라우드 방식 인증서 운영 방법을 제공함에 있다.It is an object of the present invention to provide a cloud-type certificate operation method executed by a server, the first step of performing a specified identity authentication procedure for the user upon requesting to store a user certificate in a storage medium on the cloud through a user terminal, and the The second step of storing the user certificate in a storage medium on the cloud when the user's identity authentication is processed, and a second step of performing a specified identity authentication procedure for the user when requesting to use the user stored in the storage medium on the cloud through the user terminal. It is to provide a cloud-type certificate operation method including step 3 and a fourth step of performing a procedure of using a user certificate stored in a storage medium on the cloud when the user's identity authentication is processed.

본 발명에 따른 클라우드 방식 인증서 운영 방법은, 서버에 의해 실행되는 클라우드 방식 인증서 운영 방법에 있어서, 사용자 단말을 통해 사용자 인증서를 클라우드 상의 저장매체에 저장 요청 시 상기 사용자에 대한 지정된 본인 인증 절차를 수행하는 제1 단계와 상기 사용자의 본인 인증이 처리된 경우에 상기 사용자 인증서를 클라우드 상의 저장매체에 저장하는 제2 단계와 사용자 단말을 통해 클라우드 상의 저장매체에 저장된 사용자 이용 요청 시 상기 사용자에 대한 지정된 본인 인증 절차를 수행하는 제3 단계 및 상기 사용자의 본인 인증이 처리된 경우에 상기 클라우드 상의 저장매체에 저장된 사용자 인증서를 이용하는 절차를 수행하는 제4 단계를 포함하는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, in the cloud-type certificate operating method executed by a server, when a user terminal requests to store a user certificate in a storage medium on the cloud, a specified identity authentication procedure is performed for the user. The first step and the second step of storing the user certificate in a storage medium on the cloud when the user's identity authentication is processed, and the designated identity authentication for the user when requesting to use the user stored in the storage medium on the cloud through the user terminal And a third step of performing a procedure and a fourth step of performing a procedure of using a user certificate stored in a storage medium on the cloud when the user's identity authentication is processed.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제1 단계는, 상기 사용자 인증서를 클라우드 상의 저장매체에 등록하기 위해 설정된 i(i≥1)개의 본인 인증 방식에 대응하는 i개의 본인 인증 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, the first step includes i identity authentication procedures corresponding to i (i≥1) identity authentication methods set to register the user certificate in a storage medium on the cloud. It characterized in that it comprises a step of performing.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제1 단계는, 기 설정된 순서에 따라 상기 i개의 본인 인증 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, the first step is characterized in that it comprises the step of performing the i identity authentication procedures according to a preset sequence.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제2 단계는, 인증서서버로부터 상기 사용자 인증서를 제공받아 클라우드 상의 저장매체에 저장하거나, 사용자의 단말을 통해 상기 사용자 인증서를 제공받아 클라우드 상의 저장매체에 저장하는 것 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, the second step includes receiving the user certificate from a certificate server and storing it in a storage medium on the cloud, or receiving the user certificate through a user's terminal and receiving the storage medium on the cloud. It characterized in that it comprises at least one of the stored in.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제3 단계는, 클라우드 상의 저장매체에 저장된 사용자 인증서를 이용하기 위해 설정된 j(j≥1)개의 본인 인증 방식에 대응하는 j개의 본인 인증 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the cloud method certificate operation method according to the present invention, the third step includes j authentication procedures corresponding to j (j≥1) authentication methods set to use a user certificate stored in a storage medium on the cloud. It characterized in that it comprises a step of performing.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제3 단계는, 기 설정된 순서에 따라 상기 j개의 본인 인증 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, the third step is characterized in that it comprises the step of performing the j number of identity authentication procedures according to a preset order.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제4 단계는, 클라우드 상의 저장매체에 저장된 사용자 인증서에 지정된 사용 제한을 설정하여 상기 사용자 단말로 제공하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, the fourth step comprises the step of setting a usage limit specified in a user certificate stored in a storage medium on the cloud and providing it to the user terminal.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제4 단계는, 클라우드 상의 저장매체에 저장된 사용자 인증서를 이용하여 상기 사용자 단말로부터 수신된 데이터에 대한 인증서 처리를 대행 처리하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, the fourth step comprises the step of processing a certificate for data received from the user terminal by proxy using a user certificate stored in a storage medium on the cloud. It is characterized.

본 발명에 따른 클라우드 방식 인증서 운영 방법은, 서버에 의해 실행되는 클라우드 방식 인증서 운영 방법에 있어서, 사용자에게 발급된 사용자 인증서를 클라우드 상의 지정된 저장매체에 저장하는 제1 단계와 사용자의 단말을 통해 사용자를 식별 인증하는 사용자 식별정보를 획득하여 저장하고, 인증서를 이용 가능한 사용자의 단말 중 상기 저장매체에 저장된 사용자 인증서를 이용 가능한 N(N≥1)개의 단말을 미리 지정 식별하기 위해 상기 지정 식별되는 단말에 미리 기록되어 있던 정보와 상기 지정 식별을 위해 지정된 프로그램이나 코드생성모듈을 통해 생성되어 상기 지정 식별되는 단말에 기록된 정보의 조합을 포함하는 지정대상 식별정보를 획득하여 상기 사용자 식별정보와 연계 저장하는 제2 단계와 단말에서 사용자 식별정보를 통해 사용자 인증서를 이용한 인증서 처리 요청 시, 상기 단말로부터 지정대상 식별정보를 수신하고 상기 저장된 지정대상 식별정보를 통해 인증하여 상기 인증서 처리를 요청한 단말이 미리 지정 식별된 상기 N개의 단말 중 제n(1≤n≤N) 단말인지 인증하는 제3 단계 및 상기 인증서 처리를 요청한 단말이 미리 지정 식별된 제n 단말로 인증된 경우에 상기 저장매체에 저장된 사용자 인증서를 통해 상기 인증된 제n 단말을 통해 수신된 데이터에 대한 인증서 처리를 대행 처리하는 절차를 수행하는 제4 단계를 포함하는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, in the cloud-type certificate operating method executed by the server, the first step of storing the user certificate issued to the user in a designated storage medium on the cloud and the user through the user's terminal In order to obtain and store user identification information for identification and authentication, and to pre-specify and identify N (N≥1) terminals that can use the user certificate stored in the storage medium among user terminals that can use the certificate, Obtaining designation target identification information including a combination of previously recorded information and information recorded in the designated identified terminal generated through a program or code generation module designated for the designated identification and stored in association with the user identification information In the second step and when the terminal requests to process a certificate using a user certificate through the user identification information, the terminal that requested the certificate processing by receiving the identification target identification information from the terminal and authenticating through the stored identification target identification information designated in advance The third step of authenticating whether the terminal is an nth (1≤n≤N) terminal among the N terminals, and a user certificate stored in the storage medium when the terminal requesting the certificate processing is authenticated as a predetermined identified nth terminal And a fourth step of performing a procedure for processing a certificate for data received through the authenticated n-th terminal through the proxy.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제1 단계는, 인증서서버로부터 상기 사용자 인증서를 제공받아 상기 저장매체에 저장하거나, 사용자의 단말로부터 상기 사용자 인증서를 제공받아 상기 저장매체에 저장하는 것 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, the first step comprises receiving the user certificate from a certificate server and storing it in the storage medium, or receiving the user certificate from the user's terminal and storing it in the storage medium. It characterized in that it comprises at least one of the.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제2 단계는, 상기 N개의 단말을 지정할 사용자가 상기 사용자 인증서를 발급받은 사용자 본인인지 인증하는 사용자 본인 인증 절차를 수행하는 단계를 더 포함하며, 상기 사용자의 본인 인증이 처리된 경우에 상기 N개의 단말에 대한 지정대상 식별정보를 등록받아 저장하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, the second step further comprises performing a user identity authentication procedure for authenticating whether a user to designate the N terminals is the user who has been issued the user certificate, And registering and storing identification information for the N terminals when the user's identification is processed.

본 발명에 따른 클라우드 방식 인증서 운영 방법은, 서버에 의해 실행되는 클라우드 방식 인증서 운영 방법에 있어서, 사용자에게 발급된 사용자 인증서를 클라우드 상의 지정된 저장매체에 저장하는 제1 단계와 사용자의 단말을 통해 사용자를 식별 인증하는 사용자 식별정보를 획득하여 저장하고, 인증서를 이용 가능한 사용자의 단말 중 상기 저장매체에 저장된 사용자 인증서를 통해 사용자의 단말에서 수행해야할 인증서 처리를 대행 처리할 N(N≥1)개의 단말을 미리 지정 식별하는 N개의 단말 별 N개의 지정대상 식별정보를 획득하여 상기 사용자 식별정보와 연계 저장하는 제2 단계와 사용자의 단말을 통해 사용자 인증서를 이용한 인증서 처리 요청 시, 상기 사용자 식별정보를 통해 상기 인증서 처리를 요청한 사용자를 식별 인증함과 동시에 상기 N개의 지정대상 식별정보를 통해 상기 사용자 인증서의 이용을 요청한 단말이 미리 지정 식별된 상기 N개의 단말 중 제n(1≤n≤N) 단말인지 인증하는 제3 단계 및 상기 사용자 인증서를 이용하려는 단말을 상기 제n 단말로 인증한 경우에 상기 인증된 제n 단말을 통해 상기 인증서 처리의 대상에 해당하는 데이터를 수신하고 상기 저장매체에 저장된 사용자 인증서를 통해 상기 수신된 데이터에 대한 인증서 처리를 대행 처리하는 절차를 수행하는 제4 단계를 포함하는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, in the cloud-type certificate operating method executed by the server, the first step of storing the user certificate issued to the user in a designated storage medium on the cloud and the user through the user's terminal N (N≥1) terminals to obtain and store user identification information for identification and authentication, and to process the certificate processing to be performed on the user's terminal through the user certificate stored in the storage medium among the user's terminals for which the certificate is available. The second step of acquiring N number of target identification information for each N terminals identified in advance and storing it in association with the user identification information, and when requesting certificate processing using a user certificate through the user's terminal, the user identification information At the same time as identifying and authenticating the user who requested the certificate processing, authentication whether the terminal requesting the use of the user certificate is the nth (1≤n≤N) terminal among the N terminals identified in advance through the N number of target identification information In the third step, and when the terminal to use the user certificate is authenticated with the n-th terminal, data corresponding to the subject of the certificate processing is received through the authenticated n-th terminal, and the user certificate stored in the storage medium is And a fourth step of performing a procedure of processing the certificate for the received data via proxy.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제1 단계는, 상기 사용자 인증서를 발급받은 사용자에 대한 본인 인증 절차를 수행하는 단계를 더 포함하며, 상기 사용자의 본인 인증이 처리된 경우에 상기 사용자에게 발급된 사용자 인증서를 상기 저장매체에 저장하는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, the first step further comprises performing an identity authentication procedure for the user who has been issued the user certificate, and when the user's identity authentication is processed, the The user certificate issued to the user is stored in the storage medium.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제1 단계는, 인증서서버로부터 상기 사용자 인증서를 제공받아 상기 저장매체에 저장하거나, 사용자의 단말로부터 상기 사용자 인증서를 제공받아 상기 저장매체에 저장하는 것 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, the first step comprises receiving the user certificate from a certificate server and storing it in the storage medium, or receiving the user certificate from the user's terminal and storing it in the storage medium. It characterized in that it comprises at least one of the.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제2 단계는, 상기 N개의 단말을 지정할 사용자가 상기 사용자 인증서를 발급받은 사용지 본인인지 인증하는 사용자 본인 인증 절차를 수행하는 단계를 더 포함하며, 상기 사용자의 본인 인증이 처리된 경우에 상기 N개의 단말에 대한 N개의 지정대상 식별정보를 등록받아 저장하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, the second step further comprises performing a user identity authentication procedure for authenticating whether a user to designate the N terminals is a user who has been issued the user certificate, and And registering and storing N pieces of identification target identification information for the N terminals when the user's identification is processed.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 저장매체에 저장된 사용자 인증서를 이용 가능한 단말의 종류와 통신망 및 플랫폼 중 적어도 하나를 기준으로 각 단말의 지정대상 식별정보로 이용 가능한 M(M≥1)개의 지정 정보를 지정하는 지정대상 식별정보 조건이 설정되는 단계를 더 포함하며, 상기 제2 단계는, 상기 사용자에 의해 지정되는 단말을 통해 획득 가능한 정보 중 상기 지정대상 식별정보 조건에 부합하는 m(1≤m≤M)개의 지정 정보를 획득하고 상기 획득된 m개의 지정 정보를 포함하는 지정대상 식별정보를 저장하는 단계를 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operation method according to the present invention, the user certificate stored in the storage medium can be used as M (M≥1) that can be used as designation target identification information of each terminal based on at least one of the types of terminals available, communication networks, and platforms. ) Further comprising the step of setting a designation target identification information condition for designating the number of designation information, and the second step is m that meets the designation target identification information condition among information obtainable through the terminal designated by the user. And acquiring (1≦m≦M) pieces of designation information and storing designation target identification information including the obtained m pieces of designation information.

본 발명에 따른 클라우드 방식 인증서 운영 방법에 있어서, 상기 제3 단계는, 지정대상 식별정보로 이용 가능한 M(M≥1)개의 지정 정보 중에서 상기 사용자의 단말을 지정 식별하는데 이용될 m(1≤m≤M)개의 지정 정보를 포함하는 지정대상 식별정보를 상기 사용자의 단말로부터 수신하는 단계 및 상기 수신된 지정대상 식별정보와 상기 저장된 지정대상 식별정보를 비교하여 상기 사용자의 단말을 상기 지정된 제n 단말로 인증하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.In the cloud-type certificate operation method according to the present invention, the third step is m (1≤m) to be used for designating and identifying the user's terminal among M (M≥1) pieces of designation information available as designation target identification information. Receiving designation target identification information including ≤M) pieces of designation information from the user's terminal, and comparing the received designation target identification information with the stored designation target identification information to determine the user's terminal as the designated n-th terminal It characterized in that it further comprises the step of authenticating with.

본 발명에 따른 클라우드 방식 인증서 운영 방법은, 서버에 의해 실행되는 클라우드 방식 인증서 운영 방법에 있어서, 사용자에게 발급된 인증서를 클라우드 상의 지정된 저장매체에 저장하는 제1 단계와 사용자의 단말 중 지정된 인증 절차를 통해 인증된 사용자에 의해 상기 클라우드 상의 저장매체에 저장된 인증서를 이용 가능한 단말로 지정되는 N(N≥1)개의 단말을 지정 식별하는 지정대상 식별정보를 획득하여 저장하는 제2 단계와 인증서를 이용할 사용자의 단말이 상기 지정대상 식별정보에 의해 지정 식별되는 N개의 지정된 단말 중 제n(1≤n≤N) 단말인지 인증하는 제3 단계 및 상기 사용자의 단말이 상기 지정된 제n 단말로 인증된 경우에 상기 저장매체에 저장된 사용자의 인증서가 상기 제n 단말을 통해 이용되도록 처리하는 제4 단계를 포함하는 것을 특징으로 한다.In the cloud-type certificate operating method according to the present invention, in the cloud-type certificate operating method executed by a server, a first step of storing a certificate issued to a user in a designated storage medium on the cloud and a designated authentication procedure among the user's terminals are performed. The second step of acquiring and storing designation target identification information for designating and identifying N (N≥1) terminals designated as available terminals using the certificate stored in the storage medium on the cloud by the authenticated user through the authentication process and the user who will use the certificate A third step of authenticating whether the terminal of is an nth (1≤n≤N) terminal among the N specified terminals specified and identified by the specified object identification information, and when the user's terminal is authenticated as the specified nth terminal And a fourth step of processing the user's certificate stored in the storage medium to be used through the n-th terminal.

본 발명에 따르면, 상기 제1 단계는, 상기 저장매체에 저장되는 인증서를 발급받은 사용자에 대한 본인 인증 절차를 수행하는 단계를 더 포함하며, 상기 사용자의 본인 인증이 처리된 경우에 상기 사용자에게 발급된 인증서를 상기 저장매체에 저장할 수 있다.According to the present invention, the first step further includes performing an identity authentication procedure for a user who has been issued a certificate stored in the storage medium, and is issued to the user when the user's identity authentication is processed. The certificate can be stored in the storage medium.

본 발명에 따르면, 상기 제1 단계는, 상기 사용자에게 상기 인증서를 발급한 인증서 서버로부터 상기 사용자에게 발급된 인증서를 제공받아 상기 저장매체에 저장하거나, 사용자의 단말로부터 상기 사용자에게 발급된 인증서를 제공받아 상기 저장매체에 저장하는 것 중 적어도 하나를 포함할 수 있다.According to the present invention, the first step is to receive a certificate issued to the user from a certificate server that issued the certificate to the user and store it in the storage medium, or provide a certificate issued to the user from the user's terminal. It may include at least one of receiving and storing in the storage medium.

본 발명에 따르면, 상기 제2 단계는, 상기 인증서를 발급받은 사용자 본인이 상기 인증서를 이용할 단말을 지정 등록하는지 인증 절차를 수행하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.According to the present invention, the second step is characterized in that it further comprises performing an authentication procedure whether the user who has been issued the certificate designates and registers a terminal to use the certificate.

본 발명에 따르면, 상기 클라우드 방식 인증서 운영 방법은, 상기 인증서가 이용될 단말로 등록 가능한 각 단말의 종류, 통신망 및 플랫폼 중 적어도 하나를 기준으로 각 단말의 지정대상 식별정보로 이용 가능한 M(M≥1)개의 지정 정보를 지정하는 지정대상 식별정보 조건이 설정되는 단계를 더 포함하며, 상기 제2 단계는, 상기 사용자에 의해 지정되는 단말을 통해 획득 가능한 정보 중 상기 지정대상 식별정보 조건에 부합하는 m(1≤m≤M)개의 지정 정보를 획득하고 상기 획득된 m개의 지정 정보를 포함하는 지정대상 식별정보를 저장하는 단계를 포함하여 이루어지는 것을 특징으로 한다.According to the present invention, the cloud-type certificate operation method includes M (M≥) that can be used as designation target identification information of each terminal based on at least one of a type, communication network, and platform of each terminal that can be registered as a terminal for which the certificate will be used. 1) further comprising the step of setting a condition for identification information to be designated for designating the designated information, and the second step is, among information obtainable through a terminal designated by the user, that meets the condition of the designated object identification information. and acquiring m (1≦m≦M) pieces of designation information and storing designation target identification information including the obtained m pieces of designation information.

본 발명에 따르면, 상기 제3 단계는, 상기 인증서를 발급받은 사용자가 상기 저장매체에 저장된 인증서를 요청하는지에 대한 사용자 본인 인증 절차와, 상기 N개의 단말을 등록한 사용자가 상기 저장매체에 저장된 인증서를 요청하는지에 대한 사용자 본인 인증 절차 중, 적어도 하나의 본인 인증 절차를 수행하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.According to the present invention, the third step includes a user authentication procedure for whether a user who has been issued the certificate requests a certificate stored in the storage medium, and a user who has registered the N terminals provides a certificate stored in the storage medium. It characterized in that it further comprises the step of performing at least one identity authentication procedure of the user identity authentication procedure for whether the request is made.

본 발명에 따르면, 상기 제3 단계는, 지정대상 식별정보로 이용 가능한 M(M≥1)개의 지정 정보 중에서 상기 사용자의 단말을 지정 식별하는데 이용되는 m(1≤m≤M)개의 지정 정보를 포함하는 지정대상 식별정보의 구성을 확인하는 단계와, 상기 사용자의 단말로부터 상기 m개의 지정 정보를 포함하는 지정대상 식별정보를 수신하는 단계와, 상기 수신된 지정대상 식별정보와 상기 저장된 지정대상 식별정보를 비교하여 상기 사용자의 단말을 상기 지정된 제n 단말로 인증하는 단계를 더 포함할 수 있다.According to the present invention, the third step includes m (1≦m≦M) pieces of designation information used to designate and identify the user's terminal among M (M≧1) pieces of designation information available as designation target identification information. Confirming the configuration of the included designation target identification information, receiving designation target identification information including the m pieces of designation information from the user's terminal, and the received designation target identification information and the stored designation target identification The method may further include comparing information to authenticate the user's terminal as the designated n-th terminal.

본 발명에 따르면, 상기 제4 단계는, 상기 저장매체에 저장된 사용자의 인증서를 상기 제n 단말로 제공하는 것을 특징으로 한다.According to the present invention, the fourth step is characterized in that the user's certificate stored in the storage medium is provided to the n-th terminal.

본 발명에 따르면, 상기 제4 단계는, 상기 제4 단계는, 상기 저장매체에 저장된 사용자의 인증서를 통해 상기 제n 단말의 인증서 처리를 대행하는 것을 특징으로 한다.According to the present invention, in the fourth step, in the fourth step, the certificate processing of the n-th terminal is performed on behalf of the user through the user's certificate stored in the storage medium.

본 발명에 따르면, 비대면 거래를 위해 사용자가 이용하는 단말이 통신망에 연결되어 있기만 한다면 언제 어디서나 해당 단말을 통해 네트워크 상의 지정된 저장매체에 저장된 사용자의 인증서를 이용하여 상기 비대면 거래를 위한 인증서 처리가 가능해지는 이점이 있다.According to the present invention, it is possible to process the certificate for the non-face-to-face transaction by using the user's certificate stored in a designated storage medium on the network through the terminal anytime and anywhere as long as the terminal used by the user for non-face-to-face transaction is connected to the communication network. There is an advantage to lose.

도 1은 본 발명에 따른 클라우드 방식 인증서 운영 시스템 구성을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따라 사용자의 단말에 구비되는 애플리케이션의 기능 구성을 도시한 도면이다.
도 3은 본 발명에 따른 클라우드 방식 인증서 운영에서 인증서를 등록하는 과정을 도시한 도면이다.
도 4는 본 발명에 따른 클라우드 방식 인증서 운영에서 인증서를 이용 가능한 단말을 지정 등록하는 과정을 도시한 도면이다.
도 5는 본 발명에 따른 클라우드 방식 인증서 운영에서 인증서를 이용 가능한 사용자를 등록하는 과정을 도시한 도면이다.
도 6은 본 발명에 따른 클라우드 방식 인증서 운영에서 저장매체에 등록된 인증서를 확인/추출하는 과정을 도시한 도면이다.
도 7 또는 도 8은 본 발명의 실시 방법에 따라 클라우드 방식으로 인증서를 이용하는 과정을 도시한 도면이다.
1 is a diagram showing the configuration of a cloud certificate operating system according to the present invention.
2 is a diagram illustrating a functional configuration of an application provided in a user's terminal according to an exemplary method of the present invention.
3 is a diagram illustrating a process of registering a certificate in a cloud-based certificate operation according to the present invention.
4 is a diagram showing a process of designating and registering a terminal capable of using a certificate in the cloud type certificate operation according to the present invention.
5 is a diagram showing a process of registering a user who can use a certificate in a cloud-based certificate operation according to the present invention.
6 is a diagram showing a process of checking/extracting a certificate registered in a storage medium in the cloud type certificate operation according to the present invention.
7 or 8 is a diagram illustrating a process of using a certificate in a cloud method according to an implementation method of the present invention.

이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다. 예를들어, 서버 측에 구비된 구성부가 단말 측에 구현되거나, 반대로 단말 측에 구비된 구성부가 서버 측에 구현되는 형태로 실시되는 것이 가능하다.Hereinafter, the operating principle of a preferred embodiment of the present invention will be described in detail with reference to the accompanying drawings and description. However, the drawings and the description to be described below are for a preferred implementation method among various methods for effectively describing the features of the present invention, and the present invention is not limited to the following drawings and description. For example, the configuration unit provided on the server side may be implemented on the terminal side, or conversely, the configuration unit provided on the terminal side may be implemented on the server side.

또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다. In addition, in the following description of the present invention, if it is determined that a detailed description of a related known function or configuration may unnecessarily obscure the subject matter of the present invention, the detailed description thereof will be omitted. In addition, terms to be described later are terms defined in consideration of functions in the present invention, which may vary according to the intention or custom of users or operators. Therefore, the definition should be made based on the contents throughout the present invention.

결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.As a result, the technical idea of the present invention is determined by the claims, and the following examples are a means for efficiently explaining the technical idea of the present invention to those of ordinary skill in the art to which the present invention belongs. Only.

도면1은 본 발명에 따른 클라우드 방식 인증서 운영 시스템 구성을 도시한 도면이다.Figure 1 is a diagram showing the configuration of a cloud certificate operating system according to the present invention.

보다 상세하게 본 도면1은 네트워크 상의 지정된 저장매체(115)에 사용자에게 발급된 인증서를 저장한 후에, 상기 사용자가 이용하는 단말(200)이 통신망을 통해 상기 저장매체(115)에 저장된 인증서를 이용할 수 있도록 처리하는 시스템 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 클라우드 방식 인증서 운영 시스템에 대한 다양한 실시 방법(예컨대, 일부 구성부가 생략되거나, 또는 세분화되거나, 또는 합쳐진 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 바람직하게, 본 발명의 도면을 통해 설명되는 실시 방법은 상기 저장매체(115)에 저장된 인증서를 이용 가능한 단말이 미리 지정되는 구성을 기본 구성으로 하여 본 발명의 특징을 설명하기로 한다. 그러나 본 발명의 기술적 특징이 이에 의해 한정되는 것은 결코 아니며, 상기 저장매체(115)에 인증서가 저장되는 시점과 상기 저장된 인증서가 이용되는 시점의 사용자 본인 인증 절차에 대한 보안성을 유지할 수 있다면, 상기 인증서를 이용 가능한 단말을 지정하는 구성이 생략될 수 있음을 밝혀두는 바이며, 본 발명은 이와 같이 본 발명의 일부 구성을 생략하거나 또는 변형하여 실시되는 모든 실시 방법을 포함함을 명백하게 밝혀두는 바이다.In more detail, Figure 1 shows that after storing the certificate issued to the user in the designated storage medium 115 on the network, the terminal 200 used by the user can use the certificate stored in the storage medium 115 through a communication network. As a diagram showing a system configuration for processing so that the present invention pertains to those of ordinary skill in the art, various implementation methods for the cloud-type certificate operating system (e.g., some The component parts are omitted, or subdivided, or a combined implementation method) may be inferred, but the present invention includes all of the above inferred implementation methods, and the technical characteristics thereof are limited only by the implementation method shown in FIG. It doesn't work. Preferably, the implementation method described with reference to the drawings of the present invention will be described with a basic configuration in which a terminal capable of using a certificate stored in the storage medium 115 is designated in advance, and the features of the present invention will be described. However, the technical features of the present invention are by no means limited thereto, and if it is possible to maintain the security of the user identification procedure at the time when the certificate is stored in the storage medium 115 and the time when the stored certificate is used, the It should be noted that the configuration for designating a terminal that can use the certificate may be omitted, and the present invention clearly includes all implementation methods implemented by omitting or modifying some configurations of the present invention.

본 발명의 클라우드 방식 인증서 운영 시스템은, 인증서를 발급받은 사용자가 이용하는 하나 이상의 단말(200)과, 상기 사용자에게 발급된 인증서를 지정된 저장매체(115)에 저장하고, 상기 사용자가 이용하는 단말(200)이 통신망을 통해 상기 저장매체(115)에 저장된 인증서를 이용하도록 요청하는 경우에 상기 사용자의 요청에 따라 상기 사용자의 단말(200)을 통해 상기 저장매체(115)에 저장된 인증서가 이용될 수 있도록 처리하는 운영 서버(100)를 포함하여 구성된다. 상기 운영 서버(100)는 실시 방법에 따라 적어도 하나 또는 둘 이상의 서버 조합의 형태로 구현될 수 있으며, 상기 클라우드 방식의 인증서를 운영하는 사업자 측에 구축될 수 있음은 물론, 상기 인증서를 발급한 발급기관이나 상기 인증서의 등록기관(예컨대, 금융기관 등) 및 각종 제휴기관(예컨대, 금융결제원 등)을 포함하여 네트워크 상에 존재하는 서버라면 어떠한 형태로도 구축될 수 있다. 또한 본 발명이 실시 되는 시점의 비즈니스 여건과 관련 법률에 따라 상기 운영 서버(100)의 일부 구성은 사업자 측에 구축되고 나머지 일부 구성은 상기 발급기관이나 등록기관 또는 제휴기관 등에 구출되는 것이 가능함을 밝혀두는 바이다. 아울러 본 발명의 도면과 설명은 하나의 운영 서버(100)에서 본 발명의 클라우드 방식 인증서를 운영하는 것으로 도시하여 설명하지만, 상기 운영 서버(100)가 둘 이상의 서버 형태로 구현될 경우에 상기 둘 이상의 서버 중 서버(2)에서 특정 프로세스를 실제로 처리하지만 이를 위해 단말 또는 서버(1)에서 상기 서버(2)의 특정 프로세스를 유발하거나 이와 연관된 프로세스가 수행되는 경우에 상기 단말 또는 서버(1)에서도 상기 특정 프로세스가 “~되도록 처리”한다는 용어를 사용할 수 있음을 밝혀두는 바이다.The cloud-type certificate operating system of the present invention stores one or more terminals 200 used by a user who has been issued a certificate, and a certificate issued to the user in a designated storage medium 115, and a terminal 200 used by the user. When requesting to use the certificate stored in the storage medium 115 through this communication network, processing so that the certificate stored in the storage medium 115 can be used through the user's terminal 200 at the request of the user It is configured to include an operating server 100. The operation server 100 may be implemented in the form of at least one or a combination of two or more servers depending on the implementation method, and may be built on the side of a business operator operating the cloud-type certificate, as well as issuing the certificate. Any server existing on the network, including an institution or a registration authority (eg, financial institution, etc.) of the certificate and various affiliated institutions (eg, KFTC, etc.) may be constructed in any form. In addition, according to the business conditions and related laws at the time the present invention is implemented, it has been found that some components of the operation server 100 are built on the business side, and some of the other components can be rescued by the issuing agency, registration agency, or affiliated agency. It is a bar. In addition, the drawings and description of the present invention are illustrated and described as operating the cloud-type certificate of the present invention in one operation server 100, but when the operation server 100 is implemented in the form of two or more servers, the two or more Of the servers, the server 2 actually processes a specific process, but for this purpose, when the terminal or server 1 triggers a specific process of the server 2 or a related process is executed, the terminal or server 1 also It should be noted that the term "treat so that" can be used for a particular process.

상기 사용자가 이용하는 단말(200)은 상기 사용자가 소유한 단말은 물론 상기 사용자가 인증서 등록 또는 이용을 위해 이용할 수 있는 모든 단말의 총칭으로서, 바람직하게, 사용자가 이용하는 개인컴퓨터와 노트북 등을 포함하는 유선단말(200), 사용자의 휴대폰, 스마트폰, 태블릿PC 등을 포함하는 무선단말(200)을 포함할 수 있다. 그러나 상기 사용자의 단말(200)이 상술된 유선단말(200)과 무선단말(200)로 한정되는 것은 아니며, 통신망에 연결되는 결제단말(200)(예컨대, POS, CAT 등), 금융단말(200)(예컨대, CD, ATM), 통화단말(200)(예컨대, 유선전화, 무선전화, VoIP폰), 가전단말(200) 등 모든 종류의 단말을 포함할 수 있음을 명백하게 밝혀두는 바이다.The terminal 200 used by the user is a generic term for all terminals that the user can use for certificate registration or use, as well as terminals owned by the user, and preferably, a wired computer including a personal computer and a laptop computer used by the user. It may include a terminal 200, a wireless terminal 200 including a user's mobile phone, smart phone, tablet PC, and the like. However, the user's terminal 200 is not limited to the wired terminal 200 and the wireless terminal 200 described above, and a payment terminal 200 (eg, POS, CAT, etc.) connected to a communication network, and a financial terminal 200 ) (E.g., CD, ATM), call terminal 200 (e.g., landline telephone, wireless telephone, VoIP phone), home appliance terminal 200, etc. can include all types of terminals are clearly revealed.

본 발명의 실시 방법에 따르면, 상기 사용자의 단말(200)은 상기 인증서 등록 또는 이용을 위해 하나 이상의 프로그램이 탑재될 수 있다. 상기 프로그램은 상기 사용자의 단말(200)의 운영체제에서 동작하는 애플리케이션의 형태로 구현되어 상기 사용자의 단말(200)에 탑재되거나, 또는 상기 사용자의 단말(200)에 구비된 응용프로그램(예컨대, 브라우져, 뱅킹프로그램, 결제프로그램 등)에 플러그인 처리되는 플러그인프로그램(예컨대, 액티브엑스 등)의 형태로 상기 사용자의 단말(200)에 탑재될 수 있다. 한편 상기 사용자의 단말(200)이 브라우져를 통해 상기 운영 서버(100)에 접속하는 경우에 상기 운영 서버(100)는 상기 사용자의 단말(200)로 제공하는 페이지에 상기 인증서 등록 또는 이용을 위한 프로그램코드(예컨대, 자바스크립트 등)를 삽입하여 상기 사용자의 단말(200)로 제공할 수 있으며, 이 경우에 상기 사용자의 단말(200)에는 별도의 프로그램이 탑재되지 않더라도 According to an exemplary method of the present invention, the user's terminal 200 may be equipped with one or more programs to register or use the certificate. The program is implemented in the form of an application running in the operating system of the user's terminal 200 and mounted on the user's terminal 200, or an application program (e.g., a browser, etc.) provided in the user's terminal 200 It may be mounted on the user's terminal 200 in the form of a plug-in program (eg, ActiveX, etc.) that is plugged into a banking program or a payment program. Meanwhile, when the user's terminal 200 accesses the operation server 100 through a browser, the operation server 100 is a program for registering or using the certificate on a page provided to the user's terminal 200 Code (eg, JavaScript, etc.) can be inserted and provided to the user's terminal 200, in this case, even if a separate program is not mounted on the user's terminal 200

상기 운영 서버(100)는 통신망을 이용하여 하나 이상의 사용자의 단말(200)을 대상으로 본 발명에 따른 클라우드 방식 인증서를 운영하는 적어도 하나의 서버 또는 둘 이상의 서버 조합의 총칭으로서, 상기 사용자에게 발급된 인증서를 지정된 저장매체(115)에 저장하는 절차와, 상기 저장된 인증서를 이용 가능한 N(N≥1)개의 단말(200)을 지정 식별하는 지정대상 식별정보를 저장하는 절차와, 상기 사용자가 이용하는 단말(200)이 상기 지정대상 식별정보에 의해 지정 식별되는 N개의 지정된 단말(200) 중 제n(1≤n≤N) 단말(200)인지 인증하는 절차와, 상기 사용자의 단말(200)이 상기 지정된 제n 단말(200)로 인증된 경우에 상기 저장매체(115)에 저장된 사용자의 인증서가 상기 제n 단말(200)을 통해 이용되도록 처리하는 절차를 수행한다. 만약 상기 운영 서버(100)가 둘 이상의 서버 조합으로 이루어지는 경우에 상기 절차는 각 서버에서 상호 연동하여 수행될 수 있음을 명백하게 밝혀두는 바이다. 아울러 상기 사용자의 단말(200)과 운영 서버(100)는 통신망을 통한 인증서 이용이 가능한 수준의 보안 프로토콜(예컨대, 암/복호화 방식, 키 교환 알고리즘 등)이 설정되며, 이에 대한 상세한 설명은 편의상 생략하기로 한다.The operation server 100 is a generic term for at least one server or a combination of two or more servers that operate a cloud-type certificate according to the present invention for one or more user's terminals 200 using a communication network, and issued to the user. A procedure for storing a certificate in a designated storage medium 115, a procedure for storing designation target identification information for designating and identifying N (N≥1) terminals 200 that can use the stored certificate, and a terminal used by the user A procedure for authenticating whether 200 is the nth (1≤n≤N) terminal 200 among the N designated terminals 200 designated and identified by the designation target identification information, and the user's terminal 200 When authenticated by the designated n-th terminal 200, a process of processing the user's certificate stored in the storage medium 115 to be used through the n-th terminal 200 is performed. If the operation server 100 is made of a combination of two or more servers, it should be clearly stated that the procedure can be performed by interworking with each other. In addition, the user's terminal 200 and the operation server 100 are set with a security protocol (e.g., encryption/decryption method, key exchange algorithm, etc.) at a level that allows the use of a certificate through a communication network, and detailed description thereof is omitted for convenience I will do it.

도면1을 참조하면, 상기 운영 서버(100)는, 지정된 저장매체(115)에 저장될 인증서를 발급받은 사용자에 대한 본인 인증 절차를 수행하는 본인 인증 절차부(120)와, 상기 저장매체(115)에 저장될 사용자의 인증서를 획득하는 인증서 획득부(105)와, 상기 획득된 사용자의 인증서를 지정된 저장매체(115)에 저장하는 인증서 저장부(110)를 구비한다.Referring to Fig. 1, the operation server 100 includes an identity authentication procedure unit 120 that performs an identity authentication procedure for a user who has received a certificate to be stored in a designated storage medium 115, and the storage medium 115 ) And a certificate acquiring unit 105 for acquiring a user's certificate to be stored in ), and a certificate storage unit 110 storing the acquired user's certificate in a designated storage medium 115.

운영 서버(100)에 접속한 사용자의 단말(200)로부터 상기 사용자에게 발급된 인증서를 지정된 저장매체(115)에 등록하도록 요청되는 경우, 상기 본인 인증 절차부(120)는 상기 사용자에 대한 하나 이상의 본인 인증 절차를 수행한다. 바람직하게, 상기 사용자에 대한 본인 인증은, 상기 사용자가 상기 운영 서버(100)의 회원으로 가입된 경우에 상기 사용자의 단말(200)로부터 상기 사용자에 대한 ID/PW를 제공받아 인증하는 ID/PW 인증, 상기 사용자의 단말(200)로부터 상기 사용자의 성명과 주민등록번호를 포함하는 개인정보를 제공받고 이를 실명인증 서버(도시생략)로 제공하여 상기 사용자의 실명을 인증받는 인터넷 실명 인증, 상기 사용자의 단말(200)로부터 상기 사용자가 가입한 가입통신망(예컨대, 이동통신망, 전화망, VoIP망 등)의 통신수단정보(예컨대, 통신사정보, 전화번호, 장치식별정보 등)를 제공받고 상기 사용자의 개인정보와 통신수단정보를 상기 가입통신망의 통신사서버(도시생략)로 제공하여 상기 사용자에 대한 가입자 명의를 인증받는 통신 가입자 인증, 상기 사용자의 단말(200)로부터 카드사에서 상기 사용자에게 발급한 카드에 대한 카드식별정보(예컨대, 카드사 정보와 카드번호 등)를 제공받고 상기 사용자의 개인정보와 카드식별정보를 상기 카드를 발급한 카드사서버(도시생략)로 제공하여 상기 카드의 명의자를 인증받는 카드 명의자 인증, 상기 사용자의 단말(200)로부터 은행에 개설된 사용자의 계좌에 대응하는 계좌식별정보(예컨대, 은행 정보와 계좌번호 등)를 제공받고 상기 사용자의 개인정보와 계좌식별정보를 상기 계좌가 개설된 은행서버(도시생략)로 제공하여 상기 계좌의 명의자를 인증받는 계좌 명의자 인증, 인증번호를 생성하여 사용자의 무선단말로 발송한 후에 상기 사용자의 단말(200)로 입력(여기서, 상기 인증번호가 입력되는 사용자의 단말(200)은 상기 인증번호를 수신한 무선단말은 물론 상기 무선단말 이외에 사용자가 이용하는 단말(200)을 포함)되어 수신되는 인증번호를 비교 인증하는 무선단말 점유 인증, 상기 사용자의 단말(200)에 상기 사용자에게 발급된 인증서가 존재하는 경우에 상기 사용자의 단말(200)에 구비된 인증서(예컨대, 사용자에게 기 발급된 공인인증서 등)를 이용한 인증서 인증, 중에서 상기 운영 서버(100)에 의해 지정한 적어도 하나 또는 둘 이상의 본인 인증을 포함할 수 있다. 그러나 본 발명의 본인 인증 절차가 상술된 방식으로만 한정되는 것은 결코 아니며, 통신망을 통해 사용자의 본인 여부를 인증할 수 있는 방식이면 어떤 방식이 적용되어도 무방하며, 본 발명의 본인 인증은 상술된 방식 이외에도 사용자의 본인 여부를 인증할 수 있는 모든 방식의 본인 인증(예컨대, ARS를 이용한 본인 인증, 신분증을 이용한 대면 방식의 본인 인증, 화상(안면) 인식을 통한 본인 인증, 생체 정보를 이용한 본인 인증 등)을 포함함을 명백하게 밝혀두는 바이다.When requested to register the certificate issued to the user in the designated storage medium 115 from the user's terminal 200 connected to the operation server 100, the identity authentication procedure unit 120 Perform the identity verification process. Preferably, the identity authentication for the user is an ID/PW that authenticates by receiving an ID/PW for the user from the user's terminal 200 when the user is registered as a member of the operation server 100 Authentication, Internet real name authentication, which receives personal information including the user's name and resident registration number from the user's terminal 200 and provides it to a real name authentication server (not shown) to authenticate the user's real name, the user's terminal Communication means information (e.g., communication company information, phone number, device identification information, etc.) of the subscription communication network (e.g., mobile communication network, telephone network, VoIP network, etc.) to which the user subscribes is provided from 200, and the user's personal information and Communication subscriber authentication for authenticating the subscriber name for the user by providing communication means information to a communication company server (not shown) of the subscription communication network, and card identification for a card issued to the user by a card company from the user's terminal 200 Card holder authentication that receives information (e.g., card company information and card number) and provides the user's personal information and card identification information to the card company server (not shown) that issued the card to authenticate the card holder. The bank server in which the account is opened by receiving account identification information (eg, bank information and account number) corresponding to the user's account opened in the bank from the user's terminal 200 and receiving the user's personal information and account identification information (Not shown) to authenticate the account holder to authenticate the account holder, generate an authentication number and send it to the user's wireless terminal, and then input it to the user's terminal 200 (here, the user whose authentication number is inputted) The terminal 200 includes a wireless terminal receiving the authentication number as well as a terminal 200 used by a user other than the wireless terminal), and a wireless terminal occupation authentication for comparing and authenticating the received authentication number, the user's terminal 200 ), if there is a certificate issued to the user, a certificate using a certificate (eg, a public certificate previously issued to the user, etc.) provided in the user's terminal 200 Among the authentication, it may include at least one or two or more identity authentication specified by the operation server 100. However, the identity authentication procedure of the present invention is by no means limited to the above-described method, and any method may be applied as long as it is a method capable of authenticating the user's identity through a communication network. In addition, all types of personal authentication that can authenticate the user's identity (e.g., personal authentication using ARS, face-to-face authentication using an ID card, identity authentication through image (face) recognition, identity authentication using biometric information, etc.) ) Is clearly included.

본 발명의 실시 방법에 따르면, 상기 본인 인증 절차부(120)는 인증서를 발급받은 사용자에 대한 본인 인증을 처리하기 위한 i(i≥1)개의 본인 인증 방식이 설정되어 있으며, 상기 본인 인증 절차부(120)는 지정된 순서에 따라 상기 설정된 i개의 본인 인증 절차를 수행하여 인증서를 발급받은 사용자에 대한 본인 인증을 처리한다. According to the implementation method of the present invention, the identity authentication procedure unit 120 sets i (i≥1) identity authentication methods to process identity authentication for a user who has been issued a certificate, and the identity authentication procedure unit 120 processes the identity authentication for the user who has been issued a certificate by performing the set i identity authentication procedures in a specified order.

상기 인증서 획득부(105)는 지정된 저장매체(115)에 저장될 사용자의 인증서를 획득한다. 상기 사용자의 인증서는 인증서 발급기관에서 상기 사용자에게 발급한 인증서의 원본이거나, 또는 상기 인증서 발급기관에서 상기 사용자에게 발급한 인증서의 사본이거나, 또는 상기 인증서 발급기관에서 상기 사용자에게 발급된 후 이를 복사한 인증서의 복사본 중 적어도 하나를 포함할 수 있다.The certificate acquisition unit 105 acquires a user's certificate to be stored in the designated storage medium 115. The user's certificate is the original certificate issued by the certificate issuing authority to the user, or a copy of the certificate issued by the certificate issuing authority to the user, or a copy of the certificate issued by the certificate issuing authority to the user. It may contain at least one of the copies of the certificate.

본 발명의 제1 인증서 획득 방식에 따르면, 상기 인증서 획득부(105)는 상기 사용자에게 상기 인증서를 발급한 인증서 발급기관에 구비된 인증서 서버로부터 상기 사용자에게 발급된 인증서를 획득할 수 있다. 바람직하게, 사용자는 상기 인증서 발급기관으로 인증서 발급을 신청하며, 상기 인증서 발급기관으로부터 상기 인증서 발급 승인(또는 발급)됨에 따라 상기 사용자의 단말(200)로부터 상기 사용자에게 발급되는 인증서에 대한 인증서 발급정보(예컨대, 인증서 발급기관에서 인증서를 발급받을 사용자에게 전달한 각종 정보)가 수신되면, 상기 인증서 획득부(105)는 상기 인증서 발급정보를 근거로 상기 인증서 서버로부터 상기 사용자에게 발급되는 인증서를 획득할 수 있다.According to the first certificate obtaining method of the present invention, the certificate obtaining unit 105 may obtain a certificate issued to the user from a certificate server provided in a certificate issuing authority that issued the certificate to the user. Preferably, the user applies for issuance of a certificate to the certificate issuing authority, and certificate issuance information for the certificate issued to the user from the user's terminal 200 as the certificate issuance is approved (or issuance) from the certificate issuing authority. When (e.g., various information transmitted from a certificate issuing authority to a user who will be issued a certificate) is received, the certificate obtaining unit 105 can obtain a certificate issued to the user from the certificate server based on the certificate issuance information. have.

본 발명의 제2 인증서 획득 방식에 따르면, 상기 인증서 획득부(105)는 상기 사용자에게 발급된 인증서의 사본을 저장 또는 관리하는 관리기관에 구비된 기관 서버로부터 상기 사용자에게 발급된 인증서를 획득할 수 있다. 바람직하게, 상기 사용자에게 발급된 인증서의 사본은 상기 인증서의 발급 신청을 처리하는 등록기관이나 상기 사용자의 인증서를 통한 각종 인증을 처리하는 금융기관 등을 포함하는 관리기관의 기관 서버에 저장될 수 있으며, 상기 인증서 획득부(105)는 상기 사용자의 인증서 사본을 관리하는 기관 서버로부터 상기 사용자에게 발급된 인증서를 획득할 수 있다.According to the second certificate obtaining method of the present invention, the certificate obtaining unit 105 can obtain a certificate issued to the user from an authority server provided in a management institution that stores or manages a copy of the certificate issued to the user. have. Preferably, the copy of the certificate issued to the user may be stored in an institutional server of a management institution including a registration authority that processes an application for issuance of the certificate or a financial institution that processes various authentications through the user's certificate. , The certificate obtaining unit 105 may obtain a certificate issued to the user from an authority server that manages a copy of the user's certificate.

본 발명의 제3 인증서 획득 방식에 따르면, 상기 인증서 획득부(105)는 사용자의 단말(200)로부터 상기 사용자에 발급된 인증서를 복사하거나 또는 이전시키는 형태로 상기 사용자의 인증서를 획득할 수 있다. 바람직하게, 상기 사용자의 단말(200)에 구비된 메모리(예컨대, 컴퓨터에 구비된 하드디스크, 무선단말(200)에 구비된 비휘발성 메모리 등)나 또는 상기 사용자의 단말(200)과 연동 가능한 사용자의 각종 휴대 매체(예컨대, USB메모리, IC카드, HSM, 플로피디스크 등)에 상기 사용자에게 발급된 인증서가 보관될 수 있으며, 상기 인증서 획득부(105)는 상기 사용자의 단말(200)로부터 상기 단말(200)의 메모리나 각종 휴대 매체에 보관된 인증서를 지정된 인증서 복사/이동 절차에 따라 획득할 수 있다.According to the third certificate obtaining method of the present invention, the certificate obtaining unit 105 may obtain the user's certificate in the form of copying or transferring the certificate issued to the user from the user's terminal 200. Preferably, a memory provided in the user's terminal 200 (eg, a hard disk provided in a computer, a nonvolatile memory provided in the wireless terminal 200) or a user capable of interlocking with the user's terminal 200 The certificate issued to the user may be stored in various portable media (eg, USB memory, IC card, HSM, floppy disk, etc.), and the certificate acquisition unit 105 The certificate stored in the memory of 200 or various portable media can be obtained according to the designated certificate copy/movement procedure.

한편 상기 획득된 사용자의 인증서가 상기 인증서 서버로부터 획득된 것이 아니라면, 상기 인증서 획득부(105)는 상기 획득된 사용자의 인증서가 상기 인증서 서버를 통해 상기 인증서 발급기관에서 상기 사용자에게 발급된 인증서와 동일한 인증서인지 검증할 수 있다. 바람직하게, 상기 인증서 획득부(105)는 상기 획득된 인증서를 상기 인증서 서버로 제공하여 상기 인증서의 유효성을 검증 받거나, 또는 상기 인증서에 대응하는 인증서 파일을 해시한 해시 값을 상기 인증서 서버로 제공하여 상기 인증서의 유효성을 검증 받거나, 또는 상기 인증서 서버로부터 사용자에 발급된 인증서 원본에 대한 해시 값을 수신한 후 상기 획득된 인증서의 해시 값과 비교하여 상기 인증서의 유효성을 검증할 수 있다. 상기 사용자의 인증서가 검증된다고 함은, 상기 획득된 인증서는 상기 사용자에게 발급된 인증서의 원본과 동일한 인증서로서 해당 인증서의 위/변조나 손상이 전혀 없음을 의미한다.On the other hand, if the obtained user's certificate is not obtained from the certificate server, the certificate obtaining unit 105 determines that the obtained user's certificate is the same as the certificate issued to the user by the certificate issuing authority through the certificate server. You can verify that it is a certificate. Preferably, the certificate obtaining unit 105 provides the obtained certificate to the certificate server to verify the validity of the certificate, or provides a hash value obtained by hashing a certificate file corresponding to the certificate to the certificate server. After verifying the validity of the certificate or receiving a hash value of the original certificate issued to the user from the certificate server, the validity of the certificate may be verified by comparing it with the hash value of the obtained certificate. When the user's certificate is verified, it means that the obtained certificate is the same as the original certificate issued to the user and there is no forgery, alteration, or damage to the certificate.

상기 사용자의 인증서가 획득되면, 상기 인증서 저장부(110)는 상기 획득된 사용자의 인증서를 지정된 저장매체(115)에 저장한다. 상기 인증서가 저장되는 저장매체(115)는, 네트워크 상에서 사용자의 인증서를 보관할 만큼의 보안성이 확보된 저장용 매체의 총칭으로서, 실시 방법에 따라 상기 인증서의 발급기관이 운영하는 저장매체(115), 상기 인증서의 등록기관이 운영하는 저장매체(115), 상기 운영 서버(100)에 구비된 저장매체(115), 상기 운영 서버(100)에서 접근 가능한 네트워크 상의 저장매체(115) 중 적어도 하나일 수 있다. 본 도면1은 편의상 상기 저장매체(115)가 상기 운영 서버(100)에 구비된 것으로 도시하여 설명하기로 한다.When the user's certificate is obtained, the certificate storage unit 110 stores the obtained user's certificate in a designated storage medium 115. The storage medium 115 in which the certificate is stored is a generic term for a storage medium that has security enough to store a user's certificate on a network, and the storage medium 115 operated by the issuing authority of the certificate according to an implementation method , At least one of a storage medium 115 operated by the registration authority of the certificate, a storage medium 115 provided in the operation server 100, and a storage medium 115 on a network accessible from the operation server 100 I can. The drawing 1 will be described by showing that the storage medium 115 is provided in the operation server 100 for convenience.

본 발명의 실시 방법에 따르면, 상기 저장매체(115)에 저장되는 사용자의 인증서는, 상기 사용자에게 발급된 인증서의 전체 구성을 포함하거나, 또는 상기 사용자에게 발급된 인증서의 일부 구성을 저장하는 것이 모두 가능하다. 바람직하게, 상기 인증서의 일부 구성이라 함은, 상기 사용자의 인증서에 대응하는 인증서 파일을 구성하는 T(T≥1)개의 구성 항목 중에서 t(1≤t<T)개의 구성 항목을 포함하여 이루어질 수 있다. 또는 상기 인증서의 일부 구성은, 상기 인증서 파일을 구성하는 T개의 구성 항목 중 t개의 구성 항목의 일부 구성 값을 포함하여 이루어질 수 있다. 예를들어, 상기 인증서 파일을 구성하는 T개의 구성 항목 중 특정 구성 항목의 구성 값이 "123456789"일 경우에, 상기 인증서의 일부 구성은 상기 "123456789"라는 구성 값 중에서 "12345" 또는 "13579"와 같은 일부 구성 값을 포함할 수 있다.According to the implementation method of the present invention, the user's certificate stored in the storage medium 115 includes the entire configuration of the certificate issued to the user, or stores a partial configuration of the certificate issued to the user. It is possible. Preferably, the partial configuration of the certificate may include t (1≤t<T) configuration items among T (T≥1) configuration items constituting a certificate file corresponding to the user's certificate. have. Alternatively, some configurations of the certificate may include some configuration values of t configuration items among the T configuration items constituting the certificate file. For example, if the configuration value of a specific configuration item among T configuration items constituting the certificate file is "123456789", some configuration of the certificate is "12345" or "13579" among the configuration values of "123456789". It may contain some configuration values such as.

한편 상기 저장매체(115)에 저장된 인증서에 일부 구성이 포함되는 경우, 상기 저장된 인증서의 일부 구성을 제외한 나머지 구성은, 상기 인증서를 이용하는 N개의 지정된 단말(200)에 저장되거나, 또는 상기 N개의 지정된 단말(200)을 통해 인증될 인증서를 저장하는 사용자 소유의 휴대 매체(예컨대, USB메모리, IC카드, HSM, 플로피디스크 등)에 저장될 수 있다.On the other hand, when some configurations are included in the certificate stored in the storage medium 115, the remaining configurations except for some configurations of the stored certificate are stored in N designated terminals 200 using the certificate, or the N designated It may be stored in a portable medium owned by the user (eg, USB memory, IC card, HSM, floppy disk, etc.) that stores a certificate to be authenticated through the terminal 200.

본 발명의 실시 방법에 따르면, 상기 저장매체(115)에 저장되는 사용자의 인증서는, 상기 저장되는 인증서가 누구에게 발급된 인증서인지를 고유 식별하는 사용자 식별정보와 매핑되어 저장될 수 있다.According to an exemplary method of the present invention, the user's certificate stored in the storage medium 115 may be mapped and stored with user identification information that uniquely identifies who the stored certificate is the certificate issued to.

도면1을 참조하면, 상기 운영 서버(100)는, 상기 인증서를 발급받은 사용자가 상기 인증서가 이용될 단말(200)을 지정 등록하는지에 대한 사용자 본인 인증 절차를 수행하는 본인 인증 절차부(120)와, 상기 저장된 인증서를 이용 가능한 단말(200)을 지정 식별하는 지정대상 식별정보를 획득하는 식별정보 획득부(125)와, 상기 식별정보 획득부(125)에 의해 획득되는 N(N≥1)개의 지정된 단말(200)에 대한 N개의 지정대상 식별정보를 저장하는 식별정보 저장부(130)를 구비한다. 만약 본 발명의 실시 방법에 따라 상기 인증서를 이용 가능한 단말(200)을 지정 식별하여 등록하지 않는다면 상기 식별정보 획득부(125)와 식별정보 저장부(130)는 생략 가능하다.Referring to Figure 1, the operation server 100, an identity authentication procedure unit 120 that performs a user identity authentication procedure for whether the user who has been issued the certificate designates and registers the terminal 200 to be used with the certificate. And, the identification information acquisition unit 125 for obtaining the identification information of the designated object to designate and identify the terminal 200 that can use the stored certificate, and N (N≥1) obtained by the identification information acquisition unit 125 It includes an identification information storage unit 130 for storing N number of target identification information for the number of designated terminals 200. If the terminal 200 that can use the certificate is not designated and registered according to the implementation method of the present invention, the identification information acquisition unit 125 and the identification information storage unit 130 may be omitted.

상기 사용자의 인증서가 지정된 저장매체(115)에 저장되기 전, 중, 후의 어느 시점에, 상기 저장매체(115)에 저장되는 인증서를 이용 가능한 단말(200)을 지정 등록하는 절차가 수행되며, 이를 위해 상기 본인 인증 절차부(120)는 상기 인증서를 이용 가능한 단말(200) 지정 등록을 상기 운영 서버(100)에 접속한 사용자의 단말(200)과 연동하여 상기 인증서를 발급받은 사용자가 상기 인증서가 이용될 단말(200)을 지정 등록하는지에 대한 하나 이상의 사용자 본인 인증 절차를 수행한다. 바람직하게, 상기 사용자에 대한 본인 인증은, ID/PW 인증, 인터넷 실명 인증, 통신 가입자 인증, 카드 명의자 인증, 계좌 명의자 인증, 무선단말 점유 인증, 인증서 인증 중에서 상기 운영 서버(100)에 의해 지정한 적어도 하나 또는 둘 이상의 본인 인증을 포함할 수 있으며, 상술된 방식 이외에도 다양한 형태의 본인 인증이 수행될 수 있음은 전술한 바와 같다.At some point before, during, and after the user's certificate is stored in the designated storage medium 115, a procedure for designating and registering the terminal 200 that can use the certificate stored in the storage medium 115 is performed. In order to do so, the identity authentication procedure unit 120 interlocks with the terminal 200 of the user accessing the operation server 100 to specify registration of the terminal 200 that can use the certificate, so that the user who received the certificate One or more user authentication procedures for specifying and registering the terminal 200 to be used are performed. Preferably, the identity authentication for the user is at least specified by the operation server 100 among ID/PW authentication, Internet real name authentication, communication subscriber authentication, card holder authentication, account holder authentication, wireless terminal occupation authentication, and certificate authentication. As described above, it may include one or two or more identity authentication, and that various types of identity authentication may be performed in addition to the above-described method.

본 발명의 실시 방법에 따르면, 상기 본인 인증 절차부(120)는 상기 인증서를 발급받은 사용자가 상기 인증서가 이용될 단말(200)을 지정 등록하는지에 대한 사용자 본인 인증을 처리하기 위한 j(j≥1)개의 본인 인증 방식이 설정되어 있으며, 상기 본인 인증 절차부(120)는 지정된 순서에 따라 상기 설정된 j개의 본인 인증 절차를 수행하여 상기 인증서를 발급받은 사용자가 상기 인증서가 이용될 단말(200)을 지정 등록하는지에 대한 사용자 본인 인증을 처리한다. 상기 사용자에게 발급된 인증서의 등록 절차와 단말 지정 등록 절차가 연결되어 일괄적으로 처리되는 경우에 상기 사용자에 대한 본인 인증 절차는 1회만 수행되는 것이 가능하다. 그러나 본 발명의 단말 지정 등록 절차는 지정된 한도 내에서 반복 수행되는 것이 가능하며, 이 경우에 상기 단말 지정 등록 절차를 위한 사용자 본인 인증이 수행될 수 있다.According to the implementation method of the present invention, the identity authentication procedure unit 120 is j (j≥) for processing user identity authentication as to whether the user who has been issued the certificate designates and registers the terminal 200 to be used for the certificate. 1) There are set authentication methods, and the identity authentication procedure unit 120 performs the set j authentication procedures in a specified order, and the user who has received the certificate is the terminal 200 to which the certificate will be used. Processes the user's self-authentication as to whether to specify and register. When the registration procedure of the certificate issued to the user and the terminal designation registration procedure are connected and processed collectively, the identity authentication procedure for the user may be performed only once. However, the terminal designation registration procedure of the present invention may be repeatedly performed within a specified limit, and in this case, the user identity authentication for the terminal designation registration procedure may be performed.

상기 식별정보 획득부(125)는 상기 인증서 저장부(110)에 의해 지정된 저장매체(115)에 저장된 인증서를 이용 가능한 단말(200)을 지정 식별하는 지정대상 식별정보를 획득한다. 바람직하게, 상기 지정대상 식별정보는, 상기 지정 등록되는 단말(200)의 읽기/쓰기 메모리에 저장된 정보, 지정 등록되는 단말(200)에 구비된 IC칩에 저장된 정보, 지정 등록되는 단말(200)의 읽기전용 메모리에 기록된 정보, 지정 등록되는 단말(200)의 하드웨어적 구성품에 할당된 정보, 지정 등록되는 단말(200)의 통신식별 정보, 지정 등록되는 단말(200)에서 생성된 정보, 지정 등록되는 단말(200)에서 입력된 정보, 지정 등록되는 단말(200)에 구비된 프로그램을 식별하는 정보, 지정된 코드생성모듈을 통해 동적 생성된 정보 중 적어도 하나 또는 둘 이상의 조합으로 이루어질 수 있다.The identification information acquisition unit 125 acquires designation target identification information for designating and identifying the terminal 200 that can use the certificate stored in the storage medium 115 designated by the certificate storage unit 110. Preferably, the designation target identification information is information stored in the read/write memory of the designated and registered terminal 200, information stored in an IC chip provided in the designated and registered terminal 200, and designated and registered terminal 200 Information recorded in the read-only memory of the device, information allocated to the hardware components of the terminal 200 to be designated and registered, communication identification information of the designated and registered terminal 200, information generated by the designated and registered terminal 200, designation It may be composed of at least one or a combination of two or more of information input from the registered terminal 200, information identifying a program provided in the designated registered terminal 200, and information dynamically generated through a designated code generation module.

상기 지정 등록되는 단말(200)의 읽기/쓰기 메모리에 저장된 정보는, 상기 지정 등록되는 단말(200)의 하드디스크, 비휘발성 읽기/쓰기 메모리 등에 저장되어 상기 지정 등록되는 단말(200)을 고유하게 식별하는 정보의 총칭으로서, 바람직하게 상기 메모리에 저장된 각종 키 값, 상기 인증서 이용과 관련(또는 지정된)된 프로그램의 식별 값, 상기 프로그램에 의해 생성되어 저장된 값, 상기 프로그램을 통해 통신망으로부터 수신되어 저장된 값, 상기 프로그램의 고유 값(예컨대, 프로그램의 일련번호, 프로그램에 할당된 토큰 등), 운영체제 고유 값(예컨대, 운영체제의 일련번호 등), 운영체제에 의해 저장된 값, 상기 메모리에 저장된 사용자의 인증서, 상기 저장매체(115)에 저장되는 사용자 인증서의 나머지 일부 구성, 카드정보, 계좌정보, 금융정보 중 적어도 하나의 지정 정보를 포함할 수 있다.The information stored in the read/write memory of the designated and registered terminal 200 is stored in a hard disk, a nonvolatile read/write memory, etc. of the designated and registered terminal 200 to uniquely identify the designated and registered terminal 200. As a generic term for identification information, preferably, various key values stored in the memory, identification values of programs related to (or designated) use of the certificate, values generated and stored by the program, and received and stored from a communication network through the program Value, the unique value of the program (eg, the serial number of the program, the token assigned to the program, etc.), the unique value of the operating system (eg, the serial number of the operating system), the value stored by the operating system, the user's certificate stored in the memory, The storage medium 115 may include at least one designation information of the remaining part of the user certificate, card information, account information, and financial information.

상기 지정 등록되는 단말(200)에 구비된 IC칩에 저장된 정보는, 상기 지정 등록되는 단말(200)에 탑재 또는 이탈착되는 IC칩(예컨대, USIM, 금융IC칩, SE(Security Element) 등)에 저장되어 상기 IC칩을 통해 상기 지정 등록되는 단말(200)을 고유하게 식별하는 정보의 총칭으로서, 바람직하게 상기 IC칩의 고유코드, 칩 일련번호, 상기 IC칩에 구비된 애플릿 식별코드, 상기 IC칩에 저장된 키 값, 상기 IC칩에 저장된 사용자의 인증서, 상기 저장매체(115)에 저장되는 사용자 인증서의 나머지 일부 구성, 카드정보, 계좌정보, 금융정보 중 적어도 하나의 지정 정보를 포함할 수 있다.The information stored in the IC chip provided in the designated and registered terminal 200 is an IC chip mounted or detached from the designated and registered terminal 200 (eg, USIM, financial IC chip, security element (SE), etc.) As a generic term for information that is stored in the IC chip and uniquely identifies the designated and registered terminal 200, preferably the unique code of the IC chip, the chip serial number, the applet identification code provided on the IC chip, the The key value stored in the IC chip, the user's certificate stored in the IC chip, the remaining part of the user certificate stored in the storage medium 115, card information, account information, and at least one designation information of financial information may be included. have.

상기 지정 등록되는 단말(200)의 읽기전용 메모리에 기록된 정보는, 상기 지정 등록되는 단말(200)에 구비된 ROM 또는 상기 단말(200)을 구성하는 하드웨어적 구성품의 ROM에 저장되는 정보의 총칭으로서, 바람직하게 상기 메모리에 저장된 각종 키 값, 고유코드, 식별코드, 일련번호 중 적어도 하나의 지정 정보를 포함할 수 있다.The information recorded in the read-only memory of the designated and registered terminal 200 is a generic term for information stored in a ROM provided in the designated and registered terminal 200 or a ROM of a hardware component constituting the terminal 200 As, it may preferably include at least one designation information of various key values, unique codes, identification codes, and serial numbers stored in the memory.

상기 지정 등록되는 단말(200)의 하드웨어적 구성품에 할당된 정보는, 상기 지정 등록되는 단말(200)을 구성하는 하드웨어적 구성품의 제조사에 의해 상기 하드웨어적 구성품에 할당되는 정보의 총칭으로서, 바람직하게 상기 지정되는 단말(200)을 구성하는 CPU에 할당된 고유코드, 메인보드에 할당된 고유코드, 메모리에 할당된 고유코드, 하드디스크에 할당된 고유코드, 비휘발성 메모리에 할당된 고유코드, 통신모듈에 구비된 고유코드(예컨대, MAC 주소 등), 입력모듈에 할당된 고유코드, 출력모듈(예컨대, 디스플레이)에 할당된 고유코드 중 적어도 하나의 지정 정보를 포함할 수 있다.The information allocated to the hardware components of the designated and registered terminal 200 is a generic term of information allocated to the hardware components by the manufacturer of the hardware components constituting the designated and registered terminal 200, preferably A unique code assigned to the CPU constituting the designated terminal 200, a unique code assigned to the main board, a unique code assigned to a memory, a unique code assigned to a hard disk, a unique code assigned to a nonvolatile memory, communication It may include designation information of at least one of a unique code provided in the module (eg, a MAC address), a unique code assigned to an input module, and a unique code assigned to an output module (eg, a display).

상기 지정 등록되는 단말(200)의 통신식별 정보는, 상기 지정 등록되는 단말(200)의 통신망 접속을 위해 상기 단말(200)에 할당되는 정보의 총칭으로서, 바람직하게 상기 단말(200)이 접속하는 통신망의 종류/프로토콜에 따라 IP주소, MAC주소, 전화번호 등을 적어도 하나 포함함은 물론, 상기 단말(200)이 접속하는 통신망에 등록되는 네트워크ID, 시스템ID, 가입자 식별 값 중 적어도 하나의 지정 정보를 포함할 수 있다.The communication identification information of the designated and registered terminal 200 is a generic term of information allocated to the terminal 200 for access to the communication network of the designated and registered terminal 200, and is preferably accessed by the terminal 200. In addition to including at least one IP address, MAC address, and phone number according to the type/protocol of the communication network, designation of at least one of network ID, system ID, and subscriber identification value registered in the communication network to which the terminal 200 is connected May contain information.

상기 지정 등록되는 단말(200)에서 생성된 정보는, 상기 지정 등록되는 단말(200)에 구비된 프로그램에 의해 동적 생성되는 정보의 총칭으로서, 바람직하게 상기 지정 등록되는 단말(200)에서 동적 생성되는 일회용코드, 각종 키 값을 적어도 하나 포함함은 물론, 상기 동적 생성되는 일회용코드나 각종 키 값을 가공(예컨대, 문자, 이미지, 1/2차원 바코드, 사운드, 멀티미디어 등의 형태로 가공)하거나 또는 상기 동적 생성되는 일회용코드나 각종 키 값을 이용하여 다른 정보를 가공(예컨대, 암호화 등)한 정보 중 적어도 하나의 지정 정보를 포함할 수 있다.The information generated by the designated and registered terminal 200 is a generic term for information dynamically generated by a program provided in the designated and registered terminal 200, and is preferably dynamically generated by the designated and registered terminal 200. In addition to including at least one disposable code and various key values, the dynamically generated disposable code or various key values are processed (e.g., processed in the form of text, images, 1/2D barcodes, sound, multimedia, etc.) or It may include at least one designation information of information processed (eg, encrypted) of other information using the dynamically generated disposable code or various key values.

상기 지정 등록되는 단말(200)에서 입력된 정보는, 상기 지정 등록되는 단말(200)에 구비된 입력모듈을 통해 키 입력되는 정보의 총칭으로서, 바람직하게 상기 입력되는 정보는 사용자의 기억을 토대로 키 입력되는 정보(예컨대, 비밀번호, PIN 등), 다른 단말기나 매체에 표시된 상태에서 키 입력되는 정보 중 적어도 하나의 지정 정보를 포함할 수 있다.The information inputted from the designated and registered terminal 200 is a generic term for key input information through an input module provided in the designated and registered terminal 200, and preferably, the input information is a key based on the user's memory. It may include at least one of input information (eg, password, PIN, etc.) and key input information while displayed on another terminal or medium.

상기 지정 등록되는 단말(200)에 구비된 프로그램을 식별하는 정보는, 상기 인증서 이용과 관련하여 상기 지정 등록되는 단말(200)에 구비된 프로그램을 식별하거나 또는 상기 지정 등록되는 단말(200)에 필수적으로 구비되는 프로그램을 식별하는 정보의 총칭으로서, 바람직하게 상기 프로그램의 식별 값, 상기 프로그램에 의해 생성된 값, 상기 프로그램을 통해 통신망으로부터 수신된 값, 상기 프로그램의 고유 값(예컨대, 프로그램의 일련번호, 프로그램에 할당된 토큰 등) 중 적어도 하나의 지정 정보를 포함할 수 있다.The information for identifying a program provided in the designated and registered terminal 200 is essential for identifying a program provided in the designated and registered terminal 200 in connection with the use of the certificate or for the designated and registered terminal 200 As a generic term for information identifying a program provided as, preferably, an identification value of the program, a value generated by the program, a value received from a communication network through the program, a unique value of the program (e.g., the serial number of the program , Tokens allocated to the program, etc.).

상기 지정된 코드생성모듈을 통해 동적 생성된 정보는, 상기 지정 등록되는 단말(200)에 구비된 코드생성모듈이나 또는 상기 지정 등록되는 단말(200)과 관련된 외부 장치나 서버에 구비된 코드생성모듈에 의해 동적 생성되는 정보의 총칭으로서, 바람직하게 상기 지정된 코드생성모듈을 통해 동적 생성되는 일회용코드, 각종 키 값을 적어도 하나의 지정 정보를 포함함 물론, 상기 동적 생성되는 일회용코드나 각종 키 값을 가공(예컨대, 문자, 이미지, 1/2차원 바코드, 사운드, 멀티미디어 등의 형태로 가공)한 지정 정보, 또는 상기 동적 생성되는 일회용코드나 각종 키 값을 이용하여 다른 정보를 가공(예컨대, 암호화 등)한 지정 정보 중 적어도 하나의 지정 정보를 포함할 수 있다. 한편 상기 지정된 코드생성모듈이 상기 지정 등록되는 단말(200)의 외부에 존재하는 경우에 상기 코드생성모듈에 의해 동적 생성된 지정 정보는 통신망을 통해 상기 지정 등록되는 단말(200)로 수신되거나, NFC를 통해 상기 지정 등록되는 단말(200)로 수신되거나, 상기 지정 등록되는 단말(200)에 구비된 카메라를 통해 상기 지정 등록되는 단말(200)로 인식(예컨대, 1/2차원 바코드 인식)될 수 있다.The information dynamically generated through the designated code generation module may be transmitted to a code generation module provided in the designated and registered terminal 200, or to a code generation module provided in an external device or server related to the designated and registered terminal 200. As a generic term for information dynamically generated by the designated code generation module, preferably, a one-time code dynamically generated through the designated code generation module and various key values include at least one designation information, as well as processing the dynamically generated one-time code or various key values. Processing other information (e.g., encryption, etc.) using designated information (e.g., text, image, 1/2-dimensional barcode, sound, multimedia, etc.) or using the dynamically generated disposable code or various key values It may include at least one designation information among one designation information. Meanwhile, when the designated code generation module exists outside the designated and registered terminal 200, the designation information dynamically generated by the code generation module is received by the designated and registered terminal 200 through a communication network, or NFC Through the designated registered terminal 200, or through a camera provided in the designated registered terminal 200, it may be recognized as the designated registered terminal 200 (eg, 1/2-dimensional barcode recognition). have.

그러나 본 발명의 지정대상 식별정보를 구성하는 지정 정보들이 상술된 지정 정보로 한정되는 것은 결코 아니며, 상기 지정 등록되는 단말(200)을 지정 식별할 수 있는 지정 정보라면 어떠한 정보라도 상기 지정대상 식별정보에 포함될 수 있으며, 본 발명의 지정대상 식별정보는 상기 지정 등록되는 단말(200)을 지정 식별할 수 있는 모든 지정 정보를 포함함을 명백하게 밝혀두는 바이다.However, the designation information constituting the designation target identification information of the present invention is by no means limited to the designation information described above, and any information that can designate and identify the designated and registered terminal 200 is the designation target identification information. It should be noted that the designation target identification information of the present invention includes all designation information capable of designating and identifying the designated and registered terminal 200.

본 발명의 실시 방법에 따르면, 상기 식별정보 획득부(125)는 상기 인증서가 이용될 단말(200)로 등록 가능한 각 단말(200)의 종류, 통신망 및 플랫폼 중 적어도 하나를 기준으로 각 단말(200)의 지정대상 식별정보로 이용 가능한 M(M≥1)개의 지정 정보를 지정하는 지정대상 식별정보 조건이 설정되어 있을 수 있으며, 이 경우에 상기 등록되는 단말(200)의 지정대상 식별정보 조건에 부합하는 M개의 지정 정보 중에서 m(1≤m≤M)개의 지정 정보를 포함하는 지정대상 식별정보를 획득할 수 있다.According to the implementation method of the present invention, the identification information acquisition unit 125 is based on at least one of a type, a communication network, and a platform of each terminal 200 that can be registered as the terminal 200 to be used for the certificate. ), a designated target identification information condition that designates M (M≥1) pieces of designated information available as designated target identification information of) may be set, and in this case, the designated target identification information condition of the registered terminal 200 It is possible to obtain designation target identification information including m (1≦m≦M) pieces of designation information from among the corresponding M pieces of designation information.

본 발명의 제1 단말 지정 등록 방식에 따르면, 단말 지정 등록을 위해 접속한 사용자의 단말(200)을 상기 인증서를 이용 가능한 단말(200)로 지정 등록할 수 있다. 이 경우 상기 식별정보 획득부(125)는 상기 단말 지정 등록을 위해 접속한 사용자의 단말(200)로부터 지정된 하나 이상의 지정 정보를 포함하는 지정대상 식별정보를 수신하거나, 상기 사용자의 단말(200)을 관리하는 관리서버로부터 상기 사용자의 단말(200)에 지정된 하나 이상의 지정 정보를 포함하는 지정대상 식별정보를 수신하는 것 중, 적어도 하나 또는 둘 이상의 조합을 통해 상기 사용자의 단말(200)을 상기 저장된 인증서가 이용될 단말(200)로 지정할 수 있는 m개의 지정 정보를 포함하는 지정대상 식별정보를 획득할 수 있다.According to the first terminal designation registration method of the present invention, a terminal 200 of a user who has accessed for terminal designation registration may be designated and registered as a terminal 200 that can use the certificate. In this case, the identification information acquiring unit 125 receives designation target identification information including one or more designated designation information from the user's terminal 200 connected for the terminal designation registration, or the user's terminal 200 The stored certificate of the user's terminal 200 through at least one or a combination of two or more of receiving designation target identification information including one or more designation information designated to the user's terminal 200 from a managing management server It is possible to obtain designation target identification information including m pieces of designation information that can be designated as the terminal 200 to be used.

본 발명의 제2 단말 지정 등록 방식에 따르면, 단말 지정 등록을 위해 접속한 사용자의 단말(200) 이외에 상기 사용자가 이용 가능한 다른 단말(200)을 상기 인증서를 이용 가능한 단말(200)로 지정 등록할 수 있다. 이 경우 상기 식별정보 획득부(125)는 상기 사용자의 단말(200)로부터 상기 인증서를 이용 가능한 단말(200)로 등록되는 대상 단말(200)에 지정된 하나 이상의 지정 정보를 포함하는 지정대상 식별정보를 수신하거나, 상기 사용자의 단말(200)로부터 제공되는 상기 대상 단말(200)에 대한 단말정보를 근거로 상기 대상 단말(200)로부터 지정된 하나 이상의 지정 정보를 포함하는 지정대상 식별정보를 수신하거나, 상기 대상 단말(200)을 관리하는 관리서버로부터 상기 대상 단말(200)에 지정된 하나 이상의 지정대상 식별정보를 수신하는 것 중, 적어도 하나 또는 둘 이상의 조합을 통해 상기 사용자가 이용 가능한 다른 단말(200)을 상기 저장된 인증서가 이용될 단말(200)로 지정할 수 있는 m개의 지정 정보를 포함하는 지정대상 식별정보를 획득할 수 있다.According to the second terminal designation registration method of the present invention, in addition to the user's terminal 200 accessed for terminal designation registration, other terminals 200 available to the user may be designated and registered as terminals 200 that can use the certificate. I can. In this case, the identification information acquiring unit 125 receives the designation target identification information including one or more designation information designated to the target terminal 200 registered as the terminal 200 that can use the certificate from the user's terminal 200. Receiving or receiving designation target identification information including one or more designated information designated from the target terminal 200 based on terminal information for the target terminal 200 provided from the user's terminal 200, or Receiving one or more designation target identification information designated to the target terminal 200 from a management server that manages the target terminal 200, the other terminal 200 available to the user through at least one or a combination of two or more Designation target identification information including m pieces of designation information that can be designated as the terminal 200 in which the stored certificate is to be used may be obtained.

한편 상기 식별정보 획득부(125)는 상기 획득된 지정대상 식별정보가 상기 지정 등록되는 단말(200)을 고유하게 지정 식별할 수 있는 지정 정보를 포함하여 구성되어 있는지 검증한다. 바람직하게, 상기 식별정보 획득부(125)는 상기 지정대상 식별정보를 포함하는 m개의 지정 정보 중에서 상기 지정 등록되는 단말(200)에 고정 유지되는 하나 이상의 정보에 대하여 기 저장된 다른 지정대상 식별정보에 포함된 각 지정 정보 항목 별로 중복 검사를 실시함으로써, 상기 획득된 지정대상 식별정보가 상기 지정 등록되는 단말(200)을 고유하게 지정 식별할 수 있는지 유효성을 검증할 수 있다. 예를들어, 상기 획득된 지정대상 식별정보에 상기 지정 등록되는 단말(200)의 MAC 주소가 포함된 경우, 상기 MAC 주소는 기 저장된 다른 지정대상 식별정보에 포함된 MAC 주소와 중복되어서는 안된다.Meanwhile, the identification information acquisition unit 125 verifies whether the obtained identification target identification information includes designation information capable of uniquely designating and identifying the designated and registered terminal 200. Preferably, the identification information acquisition unit 125 of the m pieces of designation information including the designation target identification information, for one or more pieces of information fixedly maintained in the designated and registered terminal 200, to other designated target identification information stored in advance. By performing a redundancy check for each included designated information item, it is possible to verify the validity of whether the acquired designation target identification information can uniquely designate and identify the designated and registered terminal 200. For example, when the acquired designation target identification information includes the MAC address of the designated and registered terminal 200, the MAC address must not overlap with the MAC address included in other previously stored designation target identification information.

상기 저장된 인증서를 이용 가능한 단말(200)을 지정 식별하는 지정대상 식별정보가 획득되면, 상기 식별정보 저장부(130)는 상기 식별정보 획득부(125)에 의해 획득된 지정대상 식별정보를 저장한다. 바람직하게, 상기 식별정보 획득부(125)는 N개의 단말(200)을 지정 식별하는 N개의 지정대상 식별정보를 획득할 수 있으며, 상기 식별정보 저장부(130)는 상기 식별정보 획득부(125)에 의해 획득되는 N개의 지정된 단말(200)에 대한 N개의 지정대상 식별정보를 저장한다.When designation target identification information for designating and identifying the terminal 200 that can use the stored certificate is obtained, the identification information storage unit 130 stores the designation target identification information obtained by the identification information acquisition unit 125. . Preferably, the identification information acquisition unit 125 may acquire N number of target identification information for designating and identifying N terminals 200, and the identification information storage unit 130 includes the identification information acquisition unit 125 It stores N number of target identification information for the N number of designated terminals 200 obtained by ).

본 발명의 실시 방법에 따르면, 상기 N개의 지정대상 식별정보는, 상기 사용자의 인증서가 저장된 저장매체(115)에 상기 인증서와 직접 매핑되어 저장되거나, 또는 상기 인증서가 저장된 저장매체(115) 이외의 다른 데이터베이스에 저장될 수 있다. 만약 상기 N개의 지정대상 식별정보가 상기 인증서가 저장된 저장매체(115) 이외의 다른 데이터베이스에 저장되더라도, 상기 N개의 지정대상 식별정보는 지정된 식별자를 통해 상기 저장매체(115)에 저장된 인증서와 간접적으로 매핑되는 것이 바람직하다.According to the implementation method of the present invention, the N number of designation target identification information is directly mapped and stored with the certificate in the storage medium 115 in which the user's certificate is stored, or other than the storage medium 115 in which the certificate is stored. It can be stored in another database. Even if the N pieces of identification target identification information are stored in a database other than the storage medium 115 in which the certificate is stored, the N pieces of identification target identification information are indirectly with the certificate stored in the storage medium 115 through the designated identifier. It is desirable to be mapped.

한편 상기 식별정보 획득부(125)는 상기 지정대상 식별정보가 획득되는 시점의 전, 중, 후의 어느 시점에 상기 인증서를 발급받은 사용자를 고유 인증하는 사용자 식별정보를 획득할 수 있다. 상기 사용자 식별정보는 상기 저장매체(115)에 저장된 인증서를 발급받은 사용자 및/또는 상기 저장된 인증서가 이용될 단말(200)을 지정 등록한 사용자를 고유하게 식별함과 동시에 상기 사용자를 인증하는 정보의 총칭으로서, 상기 본인 인증 절차부(120)에 의해 수행되는 사용자 본인 인증 절차의 결과로서 상기 본인 인증에 사용된 정보를 포함하거나, 또는 상기 사용자 본인 인증 절차와 연동되거나 또는 별도로 처리되는 사용자 식별정보 등록 과정을 통해 상기 사용자의 단말(200)로부터 수신되는 사용자 정보(예컨대, ID/PW 등)를 포함할 수 있다. 또는 상기 지정대상 식별정보를 구성하는 지정 정보 중에 하나 이상의 지정 정보가 상기 사용자 식별정보로 이용될 수도 있다.Meanwhile, the identification information acquisition unit 125 may acquire user identification information for uniquely authenticating the user who has received the certificate at any point before, during, or after the point in time when the designation target identification information is obtained. The user identification information is a generic term for information that uniquely identifies a user who has been issued a certificate stored in the storage medium 115 and/or a user who designated and registered the terminal 200 to which the stored certificate will be used, and at the same time authenticates the user. As a result of the user identification procedure performed by the identification procedure unit 120, the user identification information registration process that includes the information used for identification, or is interlocked with the user identification procedure or processed separately User information (eg, ID/PW, etc.) received from the user's terminal 200 may be included. Alternatively, one or more of the designation information constituting the designation target identification information may be used as the user identification information.

한편 상기 식별정보 획득부(125)는 상기 획득된 사용자 식별정보가 상기 저장매체(115)에 저장된 인증서를 발급받은 사용자와 동일인을 식별하거나, 또는 상기 단말(200)을 지정 등록하는 사용자와 동일인을 식별하는지 검증한다. 바람직하게, 상기 식별정보 획득부(125)는 상기 사용자 식별정보에 대응하는 사용자 명의를 확인하고, 상기 확인된 사용자 명의가 상기 저장매체(115)에 저장된 인증서의 발급자 명의와 동일인이거나, 또는 상기 단말(200)을 지정 등록한 사용자의 명의와 동일인을 식별하는지 검증할 수 있다. 만약 상기 사용자 식별정보가 상기 사용자에 대한 본인 인증 절차의 결과로서 획득된 것이라면, 상기 사용자 식별정보에 대한 유효성 검증은 생략 가능하다.Meanwhile, the identification information acquisition unit 125 identifies the same person as the user who received the certificate stored in the storage medium 115, or the same person as the user who designates and registers the terminal 200 in the obtained user identification information. Verify that they are identified. Preferably, the identification information acquisition unit 125 checks the user name corresponding to the user identification information, and the confirmed user name is the same as the name of the issuer of the certificate stored in the storage medium 115, or the terminal It can be verified that the name of the user who designated (200) and registered the same person is identified. If the user identification information is obtained as a result of an identity authentication procedure for the user, validity verification for the user identification information may be omitted.

상기 식별정보 획득부(125)에 의해 상기 사용자를 고유 인증하는 사용자 식별정보가 획득되면, 상기 식별정보 저장부(130)는 상기 식별정보 획득부(125)에 의해 획득된 N개의 지정대상 식별정보와 상기 사용자 식별정보를 매핑하여 저장한다.When user identification information for uniquely authenticating the user is obtained by the identification information acquisition unit 125, the identification information storage unit 130 includes N number of identification target identification information obtained by the identification information acquisition unit 125 And the user identification information are mapped and stored.

본 발명의 실시 방법에 따르면, 상기 N개의 지정대상 식별정보와 사용자 식별정보는, 상기 사용자의 인증서가 저장된 저장매체(115)에 상기 인증서와 함께 직접 매핑되어 저장되거나, 또는 상기 인증서가 저장된 저장매체(115) 이외의 다른 데이터베이스에 매핑되어 저장될 수 있다. 만약 상기 N개의 지정대상 식별정보와 사용자 식별정보가 상기 인증서가 저장된 저장매체(115) 이외의 다른 데이터베이스에 저장되더라도, 상기 N개의 지정대상 식별정보 또는 사용자 식별정보는 지정된 식별자를 통해 상기 저장매체(115)에 저장된 인증서와 간접적으로 매핑되는 것이 바람직하다.According to an implementation method of the present invention, the N pieces of identification target identification information and user identification information are directly mapped and stored together with the certificate in a storage medium 115 in which the user's certificate is stored, or a storage medium in which the certificate is stored. It may be mapped and stored in a database other than (115). Even if the N pieces of identification target identification information and user identification information are stored in a database other than the storage medium 115 in which the certificate is stored, the N pieces of identification target identification information or user identification information are stored in the storage medium ( 115) is preferably mapped indirectly with the stored certificate.

한편 본 발명의 다른 실시 방법에 따라 상기 단말 지정 등록이 생략되는 경우, 상기 식별정보 획득부(125)는 상기 사용자를 고유 인증하는 사용자 식별정보를 획득할 수 있으며, 이 경우에 상기 사용자 식별정보는 상기와 같이 사용자의 인증서와 직/간접적으로 매핑되어 저장될 수 있다.Meanwhile, when the terminal designation registration is omitted according to another implementation method of the present invention, the identification information acquisition unit 125 may acquire user identification information that uniquely authenticates the user, and in this case, the user identification information is As described above, the user's certificate may be directly/indirectly mapped and stored.

상기와 같이 사용자에게 발급된 인증서가 지정된 저장매체(115)에 저장되고, 상기 인증서가 이용될 N개의 지정된 단말(200)에 대한 지정대상 식별정보와 상기 사용자를 고유 인증하는 사용자 식별정보 중 하나 이상의 식별정보가 상기 인증서와 직/간접적으로 매핑되어 저장됨으로써, 상기 저장매체(115)에 저장된 인증서를 클라우드 방식으로 이용할 수 있는 준비가 완료된다.As described above, the certificate issued to the user is stored in the designated storage medium 115, and at least one of designation target identification information for the N designated terminals 200 in which the certificate will be used and user identification information that uniquely authenticates the user. The identification information is directly/indirectly mapped and stored with the certificate, thereby completing preparation for using the certificate stored in the storage medium 115 in a cloud manner.

도면1을 참조하면, 상기 운영 서버(100)는, 사용자의 단말(200)로부터 상기 저장매체(115)에 저장된 인증서를 상기 사용자의 단말(200)에서 이용되도록 요청하는 요청 정보를 수신하는 요청 정보 수신부(135)를 구비하며, 상기 인증서 이용을 요청하는 사용자에 대한 본인 인증 절차를 수행하는 본인 인증 절차부(120)를 더 구비하거나, 또는 상기 사용자를 고유 인증하는 사용자 식별정보가 상기 지정대상 식별정보와 매핑되어 저장된 경우, 상기 사용자 식별정보를 통해 상기 인증서 이용을 요청하는 사용자를 인증하는 사용자 인증부(140)를 더 구비할 수 있다.Referring to Figure 1, the operation server 100, request information for receiving request information for requesting to use the certificate stored in the storage medium 115 from the user's terminal 200 in the user's terminal 200 A receiving unit 135 is provided, and an identity authentication procedure unit 120 that performs an identity authentication procedure for a user requesting the use of the certificate is further provided, or user identification information for uniquely authenticating the user identifies the designated target When the information is mapped and stored, a user authentication unit 140 for authenticating a user requesting the use of the certificate through the user identification information may be further provided.

사용자는 자신이 이용하는 단말(200)을 통해 상기 운영 서버(100)에 접속하여 상기 저장매체(115)에 저장된 인증서를 상기 사용자의 단말(200)에서 이용되도록 요청하게 되는데, 상기 요청 정보 수신부(135)는 상기 사용자의 단말(200)로부터 상기 저장매체(115)에 저장된 인증서를 상기 사용자의 단말(200)에서 이용되도록 요청하는 요청 정보를 수신한다. 여기서, 상기 요청 정보는, 상기 저장매체(115)에 저장된 인증서를 요청하는데 필요한 하나 이상의 구성 정보(예컨대, 사용자 식별정보, 인증서 이용 방식, 용도, 대상, 관련서버 등에 대한 정보)를 포함할 수 있으며, 실시 방법에 따라서는 상기 지정대상 식별정보를 통해 지정 식별되는 사용자의 단말(200)이 상기 운영 서버(100)에 접속하는 것 자체가 상기 인증서를 이용하도록 요청하는 요청 정보로 해석될 수 있다.The user accesses the operation server 100 through the terminal 200 used by the user and requests that the certificate stored in the storage medium 115 be used by the user's terminal 200, the request information receiving unit 135 ) Receives request information from the user's terminal 200 to request that the certificate stored in the storage medium 115 be used in the user's terminal 200. Here, the request information may include one or more configuration information necessary to request a certificate stored in the storage medium 115 (eg, user identification information, certificate use method, information on use, target, related server, etc.), and , Depending on the implementation method, the connection of the user's terminal 200 designated and identified through the designation target identification information to the operation server 100 itself may be interpreted as request information requesting to use the certificate.

만약 상기 식별정보 저장부(130)에 의해 상기 사용자를 고유 인증하는 사용자 식별정보가 저장된 경우, 상기 사용자 인증부(140)는 상기 요청 정보 수신부(135)에 포함된 사용자 식별정보(또는 별도의 통신 연결을 통해 사용자의 단말(200)로부터 수신되는 사용자 식별정보)와 상기 저장된 사용자 식별정보를 비교 인증(또는 검증 연산 후 예측된 결과 인증)하여 상기 저장된 인증서의 이용을 요청하는 사용자를 인증한다.If user identification information for uniquely authenticating the user is stored by the identification information storage unit 130, the user authentication unit 140 provides user identification information (or separate communication) included in the request information receiving unit 135. The user who requests the use of the stored certificate is authenticated by comparing and authenticating (or authenticating the predicted result after a verification operation) between the user identification information received from the user's terminal 200 through the connection.

한편 상기 식별정보 저장부(130)에 의해 상기 사용자를 고유 인증하는 사용자 식별정보가 저장되지 않거나, 또는 상기 저장된 인증서를 이용 가능한 단말(200)에 대한 지정대상 식별정보가 저장되지 않은 경우, 상기 본인 인증 절차부(120)는 상기 인증서를 발급받은 사용자가 상기 저장된 인증서를 요청하는지에 대한 사용자 본인 인증 절차와 상기 N개의 단말(200)을 등록한 사용자가 상기 저장된 인증서를 요청하는지에 대한 사용자 본인 인증 절차 중 적어도 하나의 본인 인증 절차를 수행한다. 바람직하게, 상기 사용자에 대한 본인 인증은, ID/PW 인증, 인터넷 실명 인증, 통신 가입자 인증, 카드 명의자 인증, 계좌 명의자 인증, 무선단말 점유 인증, 인증서 인증 중에서 상기 운영 서버(100)에 의해 지정한 적어도 하나 또는 둘 이상의 본인 인증을 포함할 수 있으며, 상술된 방식 이외에도 다양한 형태의 본인 인증이 수행될 수 있음은 전술한 바와 같다.On the other hand, when the user identification information for uniquely authenticating the user is not stored by the identification information storage unit 130, or the identification target identification information for the terminal 200 that can use the stored certificate is not stored, the user The authentication procedure unit 120 is a user authentication procedure for whether a user who has been issued the certificate requests the stored certificate, and a user authentication procedure for whether a user who has registered the N terminals 200 requests the stored certificate. At least one of the ID verification procedures is performed. Preferably, the identity authentication for the user is at least specified by the operation server 100 among ID/PW authentication, Internet real name authentication, communication subscriber authentication, card holder authentication, account holder authentication, wireless terminal occupation authentication, and certificate authentication. As described above, it may include one or two or more identity authentication, and that various types of identity authentication may be performed in addition to the above-described method.

본 발명의 실시 방법에 따르면, 상기 본인 인증 절차부(120)는 상기 인증서를 발급받은 사용자가 상기 저장된 인증서를 요청하는지, 또는 상기 N개의 단말(200)을 등록한 사용자가 상기 저장된 인증서를 요청하는지에 대한 사용자 본인 인증을 처리하기 위한 k(k≥1)개의 본인 인증 방식이 설정되어 있으며, 상기 본인 인증 절차부(120)는 지정된 순서에 따라 상기 설정된 k개의 본인 인증 절차를 수행할 수 있다. According to the implementation method of the present invention, the identity authentication procedure unit 120 determines whether the user who has been issued the certificate requests the stored certificate, or whether the user who has registered the N terminals 200 requests the stored certificate. There are k (k≥1) self-authentication methods for processing the user's identity authentication, and the identity authentication procedure unit 120 may perform the set k identity authentication procedures in a specified order.

도면1을 참조하면, 상기 운영 서버(100)는, 상기 인증서 이용을 요청한 사용자의 단말(200)이 상기 지정대상 식별정보에 의해 지정 식별되는 N개의 지정된 단말(200) 중 제n(1≤n≤N) 단말(200)인지 인증하는 지정대상 인증부(145)와, 상기 사용자의 단말(200)이 상기 지정된 제n 단말(200)로 인증된 경우에 상기 저장매체(115)에 저장된 사용자의 인증서가 상기 제n 단말(200)을 통해 이용되도록 처리하는 인증서 처리부(150)를 구비한다.Referring to Figure 1, the operation server 100, the terminal 200 of the user requesting the use of the certificate is the n-th (1 ≤ n ≤N) The designation target authentication unit 145 for authenticating whether the terminal 200 or not, and the user stored in the storage medium 115 when the user's terminal 200 is authenticated as the designated n-th terminal 200 A certificate processing unit 150 for processing a certificate to be used through the n-th terminal 200 is provided.

상기 지정대상 인증부(145)는 상기 인증서 이용을 요청한 사용자의 단말(200)로부터 해당 단말(200)에 지정된 하나 이상의 지정 정보를 포함하는 지정대상 식별정보를 수신하고, 상기 수신된 지정대상 식별정보를 상기 식별정보 저장부(130)에 의해 저장된 N개의 지정된 단말(200)에 대한 N개의 지정대상 식별정보와 비교함으로써, 상기 인증서 이용을 요청한 사용자의 단말(200)이 상기 지정대상 식별정보에 의해 지정 식별되는 N개의 지정된 단말(200) 중 어느 하나에 대응하는 제n 단말(200)인지 인증한다. 바람직하게, 상기 사용자의 단말(200)로부터 수신되는 지정대상 식별정보는 상기 사용자의 단말(200)에 저장된 지정 정보, 상기 사용자의 단말(200)에 의해 생성된 지정 정보, 상기 사용자의 단말(200)에서 입력된 지정 정보 중 하나 이상의 지정 정보를 포함하여 이루어진다.The designation target authentication unit 145 receives designation target identification information including one or more designation information designated to the corresponding terminal 200 from the terminal 200 of the user requesting the use of the certificate, and the received designation target identification information By comparing the N number of designated target identification information for the N designated terminals 200 stored by the identification information storage unit 130, the terminal 200 of the user requesting the use of the certificate is determined by the designated target identification information. It is authenticated whether it is the n-th terminal 200 corresponding to any one of the designated and identified N designated terminals 200. Preferably, the designation target identification information received from the user's terminal 200 includes designation information stored in the user's terminal 200, designation information generated by the user's terminal 200, and the user's terminal 200. ), including one or more of the designated information inputted in.

본 발명의 실시 방법에 따르면, 상기 지정대상 인증부(145)는 지정대상 식별정보로 이용 가능한 M개의 지정 정보 중에서 상기 사용자의 단말(200)을 지정 식별하는데 이용되는 m개의 지정 정보를 포함하는 지정대상 식별정보의 구성을 확인하고, 상기 사용자의 단말(200)로부터 상기 m개의 지정 정보를 포함하는 지정대상 식별정보를 수신한 후, 상기 수신된 지정대상 식별정보를 상기 식별정보 저장부(130)에 의해 저장된 N개의 지정된 단말(200)에 대한 N개의 지정대상 식별정보와 비교함으로써, 상기 인증서 이용을 요청한 사용자의 단말(200)이 상기 지정대상 식별정보에 의해 지정 식별되는 N개의 지정된 단말(200) 중 어느 하나에 대응하는 제n 단말(200)인지 인증할 수 있다.According to the implementation method of the present invention, the designation target authentication unit 145 is a designation including m designation information used to designate and identify the user's terminal 200 among M designation information available as designation target identification information. After checking the configuration of the target identification information, receiving the designated target identification information including the m pieces of designated information from the user's terminal 200, the received designated target identification information is stored in the identification information storage unit 130 By comparing the N number of designated target identification information for the N designated terminals 200 stored by the user, the terminal 200 of the user requesting the use of the certificate is designated and identified by the designated target identification information. ), it is possible to authenticate whether the n-th terminal 200 corresponds to any one of.

본 발명의 실시 방법에 따르면, 상기 지정대상 식별정보는 지정된 단말(200)에 고정 유지된 둘 이상의 지정 정보를 포함할 수 있는데, 이 경우 상기 지정대상 인증부(145)는 상기 지정된 단말(200)에 고정 유지된 둘 이상의 정보 중 일부는 인증되고 나머지 일부는 인증되지 않는지 판별하며, 만약 상기 지정된 단말(200)에 고정 유지된 둘 이상의 정보 중 일부는 인증되고 나머지 일부는 인증되지 않는다면 상기 지정대상 식별정보에 대한 폐기 절차 또는 재등록 절차를 수행할 수 있다. 즉, 상기 지정된 단말(200)에 고정 유지된 둘 이상의 정보 중 일부는 인증되고 나머지 일부는 인증되지 않는다면, 이는 상기 지정된 단말(200)에 구비된 프로그램이나 운영체제를 비롯하여 하드웨어 구성품 등, 상기 단말(200)을 지정 식별하는 지정 정보가 변경되었음을 의미하며, 따라서 상기 지정대상 인증부(145)는 상기 지정대상 식별정보에 대한 폐기 절차 또는 재등록 절차를 수행할 수 있다. 한편 상기 지정대상 식별정보는 지정된 단말(200)에서 입력되거나 또는 생성되는 적어도 하나의 지정 정보를 포함할 수 있는데, 이 경우 상기 지정대상 인증부(145)는 상기 입력 또는 생성되는 정보가 인증되지 않는 경우에 상기 지정 단말 식별에 대한 오류를 발생시킨다. 또는 상기 지정대상 식별정보는 지정된 단말(200)에 고정 유지된 지정 정보를 포함할 수 있는데, 이 경우 상기 지정대상 인증부(145)는 상기 지정된 단말(200)에 고정 유지된 지정 정보가 모두 인증되지 않는 경우에 상기 지정 단말 식별에 대한 오류를 발생시킬 수 있다.According to the implementation method of the present invention, the designation target identification information may include two or more designation information fixedly maintained in the designated terminal 200, in which case the designation target authentication unit 145 is the designated terminal 200 It is determined whether some of the two or more pieces of information fixedly maintained in the terminal are authenticated and some of the other information are not authenticated. Information can be discarded or re-registered. That is, if some of the two or more pieces of information fixedly held in the designated terminal 200 are authenticated and some of the other information is not authenticated, this means that the terminal 200 ) Means that designation information for designating and identifying has been changed, and thus, the designation target authentication unit 145 may perform a discard procedure or a re-registration procedure for the designation target identification information. Meanwhile, the designation target identification information may include at least one designation information that is input or generated by the designated terminal 200, in which case the designation target authentication unit 145 does not authenticate the input or generated information. In this case, an error for identification of the designated terminal occurs. Alternatively, the designation target identification information may include designation information fixedly maintained in the designated terminal 200, in this case, the designation target authentication unit 145 authenticates all designation information fixedly maintained in the designated terminal 200 If not, an error for identification of the designated terminal may occur.

만약 상기 인증서 이용을 요청한 사용자의 단말(200)이 상기 인증서를 이용 가능한 제n 단말(200)로 인증되면, 상기 인증서 처리부(150)는 상기 저장매체(115)에 저장된 사용자의 인증서가 상기 제n 단말(200)을 통해 이용되도록 처리한다. 본 발명에서 지정된 제n 단말(200)을 통해 저장된 인증서가 이용되도록 처리한다는 것은, 상기 저장매체(115)에 저장된 사용자의 인증서를 상기 지정된 제n 단말(200)로 제공하여 상기 제n 단말(200)에서 상기 인증서를 사용할 수 있도록 하는 것과, 상기 제n 단말(200)에서 인증서를 이용하여 처리해야 할 동작(또는 작업)을 상기 운영 서버(100)(또는 인증서 처리부(150)가 구비된 서버)가 상기 제n 단말(200)을 대신하여 처리하는 것 중, 적어도 하나 또는 둘의 조합을 의미한다.If the terminal 200 of the user requesting the use of the certificate is authenticated with the n-th terminal 200 that can use the certificate, the certificate processing unit 150 determines the user's certificate stored in the storage medium 115. Process to be used through the terminal 200. In the present invention, processing the certificate stored through the designated n-th terminal 200 to be used means that the user's certificate stored in the storage medium 115 is provided to the designated n-th terminal 200 and the n-th terminal 200 ) To use the certificate, and the operation (or task) to be processed using the certificate in the n-th terminal 200, the operation server 100 (or a server equipped with a certificate processing unit 150) Means at least one or a combination of two of processing on behalf of the n-th terminal 200.

본 발명의 제1 인증서 이용 방식에 따르면, 상기 인증서 처리부(150)는 상기 저장된 사용자의 인증서를 상기 지정된 제n 단말(200)로 제공하며, 상기 제n 단말(200)은 상기 사용자의 인증서를 수신하여 상기 제n 단말(200)의 인증서로 이용하여 금융거래, 지불결제를 포함하는 각종 인증서 이용 대상에 상기 수신된 인증서를 이용(예컨대, 사용자 인증, 암/복호화, 전자서명 등)한다.According to the first certificate use method of the present invention, the certificate processing unit 150 provides the stored user's certificate to the designated n-th terminal 200, and the n-th terminal 200 receives the user's certificate. Then, the received certificate is used (eg, user authentication, encryption/decryption, electronic signature, etc.) for various types of certificate use targets including financial transactions and payments by using it as a certificate of the n-th terminal 200.

상기 제1 인증서 이용 방식에서 상기 인증서 처리부(150)는 상기 저장된 사용자 인증서의 전체 구성을 상기 지정된 제n 단말(200)로 제공하거나, 또는 상기 저장된 사용자 인증서의 일부 구성을 상기 제n 단말(200)로 제공하는 것(단, 인증서의 일부 구성을 제n 단말(200)로 제공하는 경우에도 저장매체(115)에는 인증서의 전체 구성이 저장되는 것이 가능)이 가능하다. In the first certificate use method, the certificate processing unit 150 provides the entire configuration of the stored user certificate to the designated n-th terminal 200, or provides a partial configuration of the stored user certificate to the n-th terminal 200 It is possible to provide as (however, even when a partial configuration of the certificate is provided to the n-th terminal 200, the entire configuration of the certificate may be stored in the storage medium 115).

만약 인증서 처리부(150)가 상기 저장된 사용자 인증서의 일부 구성을 상기 지정된 제n 단말(200)로 제공하는 경우, 상기 제n 단말(200)은 상기 제공되는 인증서의 일부 구성을 제외한 나머지 구성이 구비되어 있거나, 상기 사용자 소유의 휴대 매체에 구비된 상기 인증서의 나머지 구성을 이용 가능한 상태인 것이 바람직하며, 상기 수신되는 인증서의 일부 구성과 상기 구비된 나머지 구성을 조합하여 상기 인증서의 전체 구성을 만든 후에 상기 인증서의 전체 구성을 이용하여 각종 인증서 처리에 이용할 수 있다. 한편 상기 인증서 처리부(150)가 상기 저장된 사용자 인증서의 일부 구성을 지정된 단말(200)로 제공하는 경우, 상기 제공되는 인증서의 일부 구성은 N개의 지정된 단말(200)에 대하여 동일하거나, 또는 N개의 지정된 단말(200) 별로 서로 다른 것이 가능하며, 이 때 상기 지정된 단말(200) 측에 구비된 상기 인증서의 나머지 구성은 상기 수신되는 일부 구성에 대응하여 N개의 지정된 단말(200)에 대하여 동일하거나, 또는 N개의 지정된 단말(200) 별로 서로 다른 것이 가능하다.If the certificate processing unit 150 provides a partial configuration of the stored user certificate to the designated n-th terminal 200, the n-th terminal 200 is provided with the remaining configurations except for the partial configuration of the provided certificate. Or, it is preferable that the remaining configuration of the certificate provided in the user-owned portable medium is available, and the entire configuration of the certificate is created by combining some configurations of the received certificate with the remaining configurations. It can be used for various certificate processing by using the entire configuration of the certificate. On the other hand, when the certificate processing unit 150 provides some configurations of the stored user certificates to the designated terminal 200, some configurations of the provided certificates are the same for N designated terminals 200, or N designated It is possible to be different for each terminal 200, and at this time, the rest of the configuration of the certificate provided on the side of the designated terminal 200 is the same for the N number of designated terminals 200 corresponding to the received partial configuration, or It is possible to be different for each of the N designated terminals 200.

본 발명의 실시 방법에 따르면, 상기 지정된 제n 단말(200)로 제공되는 인증서는 지정된 사용 제한이 설정되는 것이 바람직하다. 바람직하게, 상기 제n 단말(200)로 제공되는 인증서는 상기 제n 단말(200)에 임시 저장될 수 있다. 즉, 상기 제n 단말(200)로 제공되는 인증서는 상기 제n 단말(200)의 휘발성 메모리에 저장됨으로써 상기 제n 단말(200)의 전원 공급이 차단되는 경우에 자동으로 소멸될 수 있다. 또는 상기 제n 단말(200)로 제공되는 인증서는 일회용 또는 지정된 횟수 이내의 사용 횟수 제한이 설정될 수 있다. 즉, 상기 제n 단말(200)로 제공되는 인증서는 상기 제n 단말(200)에 저장되는 형태와 무관하게 지정된 횟수만큼만 사용 가능하며, 이후에는 자동으로 소멸(예컨대, 상기 인증서 파일 내에 자동 소멸 코드가 포함됨)되거나, 또는 인증서 기능이 자동으로 중지될 수 있다. 또는 제n 단말(200)로 제공되는 인증서는 만료 일시 제한이 설정될 수 있다. 즉, 상기 제n 단말(200)로 제공되는 인증서는 수 분에서 수 시간, 또는 하루 내지 일주일 등과 같이 제한된 만료 일시에서만 사용 가능하며, 이후에는 자동으로 소멸되거나, 또는 인증서 기능이 자동으로 중지될 수 있다.According to an exemplary method of the present invention, it is preferable that a specified use limit is set for the certificate provided to the designated n-th terminal 200. Preferably, the certificate provided to the n-th terminal 200 may be temporarily stored in the n-th terminal 200. That is, the certificate provided to the n-th terminal 200 is stored in the volatile memory of the n-th terminal 200, and thus may be automatically destroyed when the power supply of the n-th terminal 200 is cut off. Alternatively, the certificate provided to the n-th terminal 200 may be set for a one-time use or a limit of the number of uses within a specified number. That is, the certificate provided to the n-th terminal 200 can be used only a specified number of times regardless of the form stored in the n-th terminal 200, and then automatically extinguished (e.g., an automatic extinguishing code in the certificate file) Is included), or the certificate function may be automatically stopped. Alternatively, an expiration date and time limit may be set for the certificate provided to the n-th terminal 200. That is, the certificate provided to the n-th terminal 200 can be used only at a limited expiration date such as a few minutes to several hours, or a day to a week, and then it may be automatically extinguished or the certificate function may be automatically stopped. have.

한편 상기 제1 인증서 이용 방식에서 상기 인증서 처리부(150)는 상기 인증서를 상기 제n 단말(200)에서 이용 가능한 구조로 가공하여 상기 제n 단말(200)로 제공할 수 있다. 즉, 상기 저장매체(115)에 저장된 사용자의 인증서는 해당 인증서의 발급 시점과 동일한 구성 정보를 지닌 원본이라고 할지라도, 상기 구성 정보를 포함하는 인증서 파일의 파일 구조는 상기 제n 단말(200)에서 이용 가능한 파일 구조로 가공되거나, 또는 상기 제n 단말(200)에 구비된 프로그램을 통해 이용 가능한 형태로 가공될 수 있다. 또한 상기 제n 단말(200)로 제공되는 인증서에 지정된 사용 제한이 설정되는 경우, 상기 사용 제한에 따라 상기 인증서의 구성 정보 중 일부(예컨대, 인증서 만료 일시 등)가 변경되거나, 또는 상기 사용 제한을 설정하는 데이터 셋트나 실행 코드(예컨대, 자동소멸 스크립트 코드 등)가 상기 인증서에 첨부될 수 있다.Meanwhile, in the first certificate use method, the certificate processing unit 150 may process the certificate into a structure usable in the n-th terminal 200 and provide it to the n-th terminal 200. That is, even if the user's certificate stored in the storage medium 115 is an original having the same configuration information as when the certificate was issued, the file structure of the certificate file including the configuration information is in the n-th terminal 200. It may be processed into a usable file structure, or may be processed into a form usable through a program provided in the n-th terminal 200. In addition, when a specified usage restriction is set for a certificate provided to the n-th terminal 200, some of the configuration information of the certificate (eg, certificate expiration date, etc.) is changed according to the usage restriction, or the usage restriction is set. A data set to be set or execution code (eg, auto-destruct script code, etc.) may be attached to the certificate.

본 발명의 실시 방법에 따르면, 상기 제1 인증서 이용 방식에서 상기 인증서 처리부(150)는 상기 인증서를 저장하는 저장매체(115)를 상기 제n 단말(200)에서 이용 가능한 가상의 저장영역으로 마운트(Mount)시키는 동작을 수행할 수 있으며, 이 경우에 상기 제n 단말(200)은 상기 저장매체(115)에 저장된 인증서를 상기 제n 단말(200)에 구비된 인증서처럼 이용할 수 있다.According to an embodiment of the present invention, in the first certificate use method, the certificate processing unit 150 mounts the storage medium 115 storing the certificate as a virtual storage area usable in the n-th terminal 200 ( Mounting) may be performed, and in this case, the n-th terminal 200 may use the certificate stored in the storage medium 115 as a certificate provided in the n-th terminal 200.

본 발명의 제2 인증서 이용 방식에 따르면, 상기 인증서 처리부(150)는 상기 저장된 사용자의 인증서를 통해 상기 제n 단말(200)의 인증서 처리를 대행할 수 있다. 여기서, 상기 대행되는 인증서 처리는, 상기 제n 단말(200)에서 상기 인증서를 이용할 수 있는 모든 인증서 처리(예컨대, 인증서 기반 사용자 인증, 암/복호화, 전자서명 등)를 대행할 수 있다.According to the second certificate use method of the present invention, the certificate processing unit 150 may perform certificate processing of the n-th terminal 200 through the stored user's certificate. In this case, the proxy certificate processing may perform all certificate processing (eg, certificate-based user authentication, encryption/decryption, digital signature, etc.) that can use the certificate in the n-th terminal 200.

상기 제2 인증서 이용 방식에서 상기 인증서 처리부(150)는 상기 지정된 제n 단말(200)로부터 인증서 처리할 데이터를 수신하고, 상기 저장된 인증서를 이용하여 수신된 데이터에 대한 인증서 처리 절차(예컨대, 인증서 기반 사용자 인증 절차, 암/복호화 절차, 전자서명 절차 등)를 수행한 후, 상기 인증서 처리된 데이터를 지정된 대상 장치(예컨대, 제n 단말(200) 또는 상기 제n 단말(200)로부터 인증서 처리된 데이터를 수신할 인증 서버(도시생략))로 전달한다. 본 발명의 실시 방법에 따르면, 상기 인증서 처리부(150)는 상기 제n 단말(200)로부터 상기 인증서 처리된 데이터를 전달할 대상 장치를 식별하는 대상 장치 식별정보를 수신하며, 상기 수신된 대상 장치 식별정보로 상기 인증서 처리된 데이터를 전달할 수 있다. 만약 상기 대상 장치가 고정된다면 상기 대상 장치 식별정보를 수신하지 않아도 무방하다.In the second certificate use method, the certificate processing unit 150 receives data to be processed for a certificate from the designated n-th terminal 200, and a certificate processing procedure for the received data using the stored certificate (e.g., certificate-based After performing a user authentication procedure, encryption/decryption procedure, digital signature procedure, etc.), the certificate-processed data is transferred to a designated target device (e.g., certificate-processed data from the n-th terminal 200 or the n-th terminal 200). To the authentication server (not shown) to receive the message. According to an implementation method of the present invention, the certificate processing unit 150 receives target device identification information for identifying a target device to which the certificate-processed data is to be transmitted from the n-th terminal 200, and the received target device identification information The certificate-processed data can be delivered. If the target device is fixed, it is not necessary to receive the target device identification information.

본 발명의 실시 방법에 따르면, 상기 제2 인증서 이용 방식에서 상기 인증서 처리부(150)는 상기 인증서를 저장하는 저장매체(115)와 인증서 처리부(150)를 상기 제n 단말(200)과 연동 이용 가능한 가상의 외부 디바이스로 마운트 시키는 동작을 수행할 수 있으며, 이 경우에 상기 제n 단말(200)은 상기 제n 단말(200)에 의해 수행될 인증서 처리를 상기 마운트 처리된 가상의 디바이스를 통해 처리하는 것처럼 이용할 수 있다.According to the implementation method of the present invention, in the second certificate use method, the certificate processing unit 150 may link the storage medium 115 and the certificate processing unit 150 for storing the certificate to the n-th terminal 200. Mounting as a virtual external device can be performed, and in this case, the n-th terminal 200 processes the certificate processing to be performed by the n-th terminal 200 through the mounted virtual device. You can use it like you do.

도면2는 본 발명의 실시 방법에 따라 사용자의 단말(200)에 구비되는 애플리케이션(215)의 기능 구성을 도시한 도면이다.2 is a diagram showing a functional configuration of an application 215 provided in a user's terminal 200 according to an exemplary method of the present invention.

보다 상세하게 본 도면2는 상기 사용자의 단말(200)이 무선단말(200)인 경우에 본 발명에 따른 인증서 등록과 이용을 위한 애플리케이션의 형태로 상기 사용자의 무선단말(200)에 구비되는 프로그램의 기능 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 사용자가 이용하는 각종 단말(200)에 구비되는 애플리케이션(215)의 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 2 shows a program provided in the user's wireless terminal 200 in the form of an application for registering and using a certificate according to the present invention when the user's terminal 200 is the wireless terminal 200. As shown in the functional configuration, if a person of ordinary skill in the art to which the present invention belongs, refer to and/or modify this Figure 2 to provide the function of the application 215 provided in the various terminals 200 used by the user. Various implementation methods may be inferred, but the present invention includes all of the inferred implementation methods, and the technical features are not limited only by the implementation methods shown in FIG. 2.

도면2를 참조하면, 상기 무선단말(200)은, 제어부(201)와 메모리부(213)와 화면 출력부(202)와 키 입력부(203)와 사운드 출력부(204)와 사운드 입력부(205)와 카메라부(206)와 무선망 통신모듈(209)과 근거리 무선 통신모듈(208)과 NFC모듈(210)과 위치 측위모듈(211)과 USIM 리더부(212) 및 USIM를 구비하며, 전원 공급을 위한 배터리(207)를 구비한다.Referring to Fig. 2, the wireless terminal 200 includes a control unit 201, a memory unit 213, a screen output unit 202, a key input unit 203, a sound output unit 204, and a sound input unit 205. And a camera unit 206, a wireless network communication module 209, a short-range wireless communication module 208, an NFC module 210, a positioning module 211, a USIM reader unit 212 and a USIM, and supply power It has a battery 207 for.

상기 제어부(201)는 상기 무선단말(200)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 무선단말(200)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(201)는 상기 프로세서를 통해 상기 무선단말(200)에 구비되는 적어도 하나의 프로그램코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 무선단말(200)의 동작을 제어한다. 이하, 편의상 본 발명에 따른 인증서 등록과 이용을 위한 애플리케이션(215)의 구성을 본 제어부(201) 내에 도시하여 설명하기로 한다.The control unit 201 is a generic term for a configuration that controls the operation of the wireless terminal 200, and includes at least one processor and an execution memory, and each component and a bus provided in the wireless terminal 200 ( BUS). According to the present invention, the control unit 201 loads at least one program code provided in the wireless terminal 200 into the execution memory through the processor and calculates, and calculates the result of at least one configuration through the bus. Transfer to the negative to control the operation of the wireless terminal 200. Hereinafter, for convenience, the configuration of the application 215 for registering and using a certificate according to the present invention will be described by showing in the controller 201.

상기 메모리부(213)는 상기 무선단말(200)에 구비되는 저장 자원에 대응되는 비휘발성 메모리의 총칭으로서, 상기 제어부(201)를 통해 실행되는 적어도 하나의 프로그램코드와, 상기 프로그램코드가 이용하는 적어도 하나의 데이터셋트를 저장하여 유지한다. 상기 메모리부(213)는 기본적으로 상기 무선단말(200)의 운영체제에 대응하는 시스템프로그램코드와 시스템데이터셋트, 상기 무선단말(200)의 무선 통신 연결을 처리하는 통신프로그램코드와 통신데이터셋트 및 적어도 하나의 응용프로그램코드와 응용데이터셋트를 저장하며, 본 발명의 애플리케이션(215)에 대응하는 프로그램코드와 데이터셋트도 상기 메모리부(213)에 저장된다.The memory unit 213 is a generic term for a nonvolatile memory corresponding to a storage resource provided in the wireless terminal 200, and includes at least one program code executed through the control unit 201 and at least one program code used by the program code. One dataset is stored and maintained. The memory unit 213 basically includes a system program code and a system data set corresponding to the operating system of the wireless terminal 200, a communication program code and a communication data set for processing a wireless communication connection of the wireless terminal 200, and at least One application program code and application data set are stored, and a program code and data set corresponding to the application 215 of the present invention are also stored in the memory unit 213.

상기 화면 출력부(202)는 상기 무선단말(200)에 구비되는 출력 자원에 대응되는 화면출력장치(예컨대, LCD(Liquid Crystal Display) 장치)와 이를 구동하는 화면출력모듈로 구성되며, 상기 제어부(201)와 버스로 연결되어 상기 제어부(201)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.The screen output unit 202 is composed of a screen output device (eg, a liquid crystal display (LCD) device) corresponding to an output resource provided in the wireless terminal 200 and a screen output module that drives the screen output module. 201) is connected to a bus to output an operation result corresponding to a screen output among various operation results of the control unit 201 to the screen output device.

상기 키 입력부(203)는 상기 무선단말(200)에 구비되는 입력 자원에 대응되는 키입력장치(또는 상기 화면 출력부(202)와 연동하는 터치스크린장치)와 이를 구동하는 키입력모듈로 구성되며, 상기 제어부(201)와 버스로 연결되어 상기 제어부(201)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(201)의 연산에 필요한 데이터를 입력한다.The key input unit 203 is composed of a key input device corresponding to an input resource provided in the wireless terminal 200 (or a touch screen device interlocking with the screen output unit 202) and a key input module driving the same. , It is connected to the control unit 201 by a bus to input a command for commanding various operations of the control unit 201 or input data necessary for the operation of the control unit 201.

상기 사운드 출력부(204)는 상기 무선단말(200)에 구비되는 출력 자원에 대응되는 스피커와 상기 스피커를 구동하는 사운드모듈로 구성되며, 상기 제어부(201)와 버스로 연결되어 상기 제어부(201)의 각종 연산 결과 중 사운드 출력에 대응하는 연산 결과를 상기 스피커를 통해 출력한다. 상기 사운드 모듈은 기 스피커를 통해 출력할 사운드 데이터를 디코딩(Decoding)하여 사운드 신호로 변환한다.The sound output unit 204 is composed of a speaker corresponding to an output resource provided in the wireless terminal 200 and a sound module that drives the speaker, and is connected to the control unit 201 by a bus to the control unit 201 Among the various calculation results of, the calculation result corresponding to the sound output is output through the speaker. The sound module decodes sound data to be output through an existing speaker and converts it into a sound signal.

상기 사운드 입력부(205)는 상기 무선단말(200)에 구비되는 입력 자원에 대응되는 마이크로폰과 상기 마이크로폰을 구동하는 사운드모듈로 구성되며, 상기 마이크로폰을 통해 입력되는 사운드 데이터를 상기 제어부(201)로 전달한다. 상기 사운드 모듈은 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 부호화한다.The sound input unit 205 is composed of a microphone corresponding to an input resource provided in the wireless terminal 200 and a sound module that drives the microphone, and transfers sound data input through the microphone to the control unit 201 do. The sound module encodes and encodes a sound signal input through the microphone.

상기 카메라부(206)는 상기 무선단말(200)에 구비되는 카메라 자원의 총칭으로서, 광학부와 CCD(Charge Coupled Device)와 이를 구동하는 카메라모듈로 구성되며, 상기 광학부를 통해 상기 CCD에 입력된 비트맵 데이터를 획득한다. 상기 비트맵 데이터는 정지 영상의 이미지 데이터와 동영상 데이터를 모두 포함할 수 있다.The camera unit 206 is a generic term for camera resources provided in the wireless terminal 200, and is composed of an optical unit, a charge coupled device (CCD), and a camera module driving the same, and input to the CCD through the optical unit. Acquire bitmap data. The bitmap data may include both image data of a still image and video data.

상기 무선망 통신모듈(209)과 근거리 무선 통신모듈(208)은 상기 무선단말(200)에 구비되는 통신 자원으로서, 상기 무선망 통신모듈(209)은 기지국을 통해 무선 통신망에 접속하고, 상기 근거리 무선 통신모듈(208)은 근거리에 위치한 근거리통신장치 또는 무선AP에 접속한다.The wireless network communication module 209 and the short-range wireless communication module 208 are communication resources provided in the wireless terminal 200, and the wireless network communication module 209 accesses a wireless communication network through a base station, and The wireless communication module 208 connects to a short-range communication device or wireless AP located in a short distance.

상기 무선망 통신모듈(209)은 상기 무선단말(200)을 무선 통신에 접속시키는 통신 구성의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(201)와 버스로 연결되어 상기 제어부(201)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신을 통해 전송하거나, 또는 무선 통신을 통해 데이터를 수신하여 상기 제어부(201)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 유지한다. 본 발명에 따르면, 상기 무선망 통신모듈(209)은 상기 무선단말(200)을 교환기를 경유하는 전화 통화채널과 데이터채널을 포함하는 전화통화망에 연결할 수 있으며, 경우에 따라 상기 교환기를 경유하지 않고 패킷 통신 기반의 무선망 데이터 통신을 제공하는 데이터망에 연결할 수 있다.The wireless network communication module 209 is a generic term for a communication configuration for connecting the wireless terminal 200 to wireless communication, and includes an antenna, an RF module, a baseband module, and a signal processing module for transmitting and receiving radio frequency signals of a specific frequency band. It is configured to include at least one, and is connected to the control unit 201 by a bus to transmit an operation result corresponding to wireless communication among various calculation results of the control unit 201 through wireless communication or to receive data through wireless communication. This transfers to the control unit 201 and maintains procedures of access, registration, communication, and handoff of the wireless communication. According to the present invention, the wireless network communication module 209 may connect the wireless terminal 200 to a telephone communication network including a telephone communication channel and a data channel through an exchange, and in some cases, not through the exchange. It can be connected to a data network that provides wireless network data communication based on packet communication.

본 발명의 실시 방법에 따르면, 상기 무선망 통신모듈(209)은 CDMA/WCDMA 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함한다. 한편 당업자의 의도에 따라 상기 무선망 통신모듈(209)은 IEEE 802.16 관련 규격에 따라 휴대인터넷에 접속, 위치등록, 데이터통신, 핸드오프를 적어도 하나 수행하는 휴대 인터넷 통신 구성을 더 포함할 수 있으며, 상기 무선망 통신모듈(209)이 제공하는 무선 통신 구성에 의해 본 발명이 한정되지 아니함을 명백히 밝혀두는 바이다.According to the implementation method of the present invention, the wireless network communication module 209 is a mobile communication configuration that performs at least one access to a mobile communication network, location registration, call processing, call connection, data communication, and handoff according to CDMA/WCDMA standards. Includes. Meanwhile, according to the intention of a person skilled in the art, the wireless network communication module 209 may further include a portable Internet communication configuration that performs at least one access to the portable Internet, location registration, data communication, and handoff according to IEEE 802.16 related standards, It should be clearly understood that the present invention is not limited by the wireless communication configuration provided by the wireless network communication module 209.

상기 근거리 무선 통신모듈(208)은 일정 거리 이내에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하는 근거리 통신모듈로서, 바람직하게는 와이파이 통신, 블루투스 통신, 공중무선 통신 중 적어도 하나를 포함할 수 있다. 본 발명의 실시 방법에 따르면, 상기 근거리 무선 통신모듈(208)은 상기 무선망 통신모듈(209)과 통합될 수 있다. 본 발명에 따르면, 상기 근거리 무선 통신모듈(208)은 무선AP를 통해 상기 무선단말(200)을 패킷 통신 기반의 근거리 무선 데이터 통신을 제공하는 데이터망에 연결한다.The short-range wireless communication module 208 is a short-range communication module that connects a communication session using a radio frequency signal as a communication medium within a predetermined distance, and preferably includes at least one of Wi-Fi communication, Bluetooth communication, and public wireless communication. I can. According to an embodiment of the present invention, the short-range wireless communication module 208 may be integrated with the wireless network communication module 209. According to the present invention, the short-range wireless communication module 208 connects the wireless terminal 200 to a data network providing short-range wireless data communication based on packet communication through a wireless AP.

상기 NFC모듈(210)은 무선단말(200)에 구비되는 NFC 자원의 총칭으로서, 13.56Mz 주파수 대역을 사용하는 NFC(Near Field Communication) 규격에 따라 10cm 내외의 근접 거리에서 단말 간 데이터를 전송하는 근접 통신모듈을 포함하여 구성된다. 상기 NFC 모듈은 상기 근거리 무선 통신모듈(208)과 일체형으로 구현되거나 또는 별도 통신모듈로 구현될 수 있다. 당업자의 의도에 따라 상기 NFC모듈(210)은 13.56Mz 주파수 대역 이외에 ISO 18000 시리즈 규격이 지원하는 다른 주파수 대역(예컨대, 900Mhz 대역 등)의 근접 통신을 제공할 수 있으며, 이에 의해 본 발명아 한정되지 아니한다. 한편 상기 NFC모듈(210)이 근접하여 통신하는 대상에 따라 상기 NFC모듈(210)은 상기 무선단말(200)에 구비되는 통신 자원에 포함될 수 있다.The NFC module 210 is a generic term for NFC resources provided in the wireless terminal 200, and is a proximity that transmits data between terminals at a proximity distance of about 10cm according to the NFC (Near Field Communication) standard using a 13.56Mz frequency band. It consists of a communication module. The NFC module may be implemented integrally with the short-range wireless communication module 208 or may be implemented as a separate communication module. According to the intention of a person skilled in the art, the NFC module 210 may provide proximity communication in other frequency bands (eg, 900Mhz band) supported by the ISO 18000 series standard in addition to the 13.56Mz frequency band, whereby the present invention is not limited. No. Meanwhile, the NFC module 210 may be included in a communication resource provided in the wireless terminal 200 according to an object to which the NFC module 210 communicates in proximity.

상기 위치 측위모듈(211)은 상기 무선단말(200)에 구비되는 위치측위 자원의 총칭으로서, 상기 무선단말(200)의 이동 위치를 측위하는 GPS 측위모듈로 구성되며, 지구 궤도를 공전하는 적어도 3개 이상의 GPS 위성으로부터 송출되는 위성 신호를 수신하여 상기 무선단말(200)의 이동 위치 정보를 산정한다. 한편, 본 발명의 다른 실시 방법에 따르면, 상기 위치 측위모듈(211)은 적어도 두개 이상의 기지국(또는 접속 포인트)과 연계된 통신망 상의 측위장치와 연계하여 상기 무선단말(200)과 기지국(또는 접속 포인트) 간 주파수 도달 시간(또는 도달 각)을 이용하여 지상파 측위 방식으로 상기 무선단말(200)의 위치를 측위하는 지상파 측위모듈을 포함할 수 있다.The location positioning module 211 is a generic term for location positioning resources provided in the wireless terminal 200, and consists of a GPS positioning module for positioning the moving position of the wireless terminal 200, and at least three orbiting the earth orbit. By receiving satellite signals transmitted from at least two GPS satellites, the moving position information of the wireless terminal 200 is calculated. Meanwhile, according to another implementation method of the present invention, the location positioning module 211 is connected to a positioning device on a communication network linked to at least two or more base stations (or access points), and the wireless terminal 200 and the base station (or access point) ) It may include a terrestrial positioning module for positioning the position of the wireless terminal 200 in a terrestrial positioning method using the inter-frequency arrival time (or arrival angle).

상기 USIM 리더부(212)는 ISO/IEC 7816 규격을 기반으로 상기 무선단말(200)에 탑재 또는 이탈착되는 범용가입자식별모듈(Universal Subscriber Identity Module)과 적어도 하나의 데이터셋트를 교환하는 구성의 총칭으로서, 상기 데이터셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.The USIM reader 212 is a generic term for exchanging at least one data set with a Universal Subscriber Identity Module mounted on or detached from the wireless terminal 200 based on the ISO/IEC 7816 standard. As a result, the data set is exchanged in a half-duplex communication method through an application protocol data unit (APDU).

상기 USIM은 상기 ISO/IEC 7816 규격에 따른 IC칩이 구비된 SIM 타입의 카드로서, 상기 USIM 리더부(212)와 연결되는 적어도 하나의 접점을 포함하는 입출력 인터페이스와, 적어도 하나의 IC칩용 프로그램코드와 데이터셋트를 저장하는 IC칩 메모리와, 상기 입출력 인터페이스와 연결되어 상기 무선단말(200)로부터 전달되는 적어도 하나의 명령에 따라 상기 IC칩용 프로그램코드를 연산하거나 상기 데이터셋트를 추출(또는 가공)하여 상기 입출력 인터페이스로 전달하는 프로세서를 포함하여 이루어진다.The USIM is a SIM-type card equipped with an IC chip according to the ISO/IEC 7816 standard, an input/output interface including at least one contact connected to the USIM reader 212, and at least one IC chip program code And an IC chip memory for storing a data set and an IC chip memory connected to the input/output interface to calculate the program code for the IC chip or extract (or process) the data set according to at least one command transmitted from the wireless terminal 200 It includes a processor that transmits to the input/output interface.

상기 통신 자원이 접속 가능한 데이터망을 통해 프로그램제공서버(예컨대, 애플사의 앱스토어 등)로부터 본 발명의 애플리케이션(215)이 다운로드되어 상기 메모리부(213)에 저장된다. 상기 다운로드된 애플리케이션(215)은 운영 서버(100)와 연동하여 동작하며, 사용자에 의해 수동으로 구동되거나, 메시지 수신에 의해 사용자 확인 후 또는 자동으로 구동(또는 활성화)될 수 있다. 한편 상기 애플리케이션(215)을 사용자 확인 후 또는 자동으로 구동하기 위해 별도의 프로그램이 미리 구동 중일 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.The application 215 of the present invention is downloaded from a program providing server (eg, Apple's app store, etc.) through a data network to which the communication resource is accessible, and stored in the memory unit 213. The downloaded application 215 operates in conjunction with the operation server 100 and may be manually driven by a user, or automatically driven (or activated) after user confirmation or by receiving a message. Meanwhile, a separate program may be running in advance to automatically drive the application 215 after user confirmation or automatically, and the present invention is not limited thereby.

도면2를 참조하면, 상기 애플리케이션(215)은, 상기 통신 자원이 접속 가능한 데이터망을 통해 상기 운영 서버(100)에 접속하여 사용자를 회원으로 가입시키나 또는 사용자의 회원 자격을 인증받는 회원 가입/인증부(220)와, 상기 통신 자원이 접속 가능한 적어도 하나의 통신망을 개입시켜 상기 애플리케이션(215)의 유효성을 인증받는 애플리케이션 인증부(225)를 구비하며, 상기 운영 서버(100)에는 상기 회원 가입/인증부(220)와 애플리케이션 인증부(225)의 동작에 대응하는 서버 측 동작을 수행하는 구성부(도시생략)가 구비된다.Referring to Fig. 2, the application 215 connects to the operation server 100 through a data network to which the communication resource is accessible and subscribes a user as a member, or a member sign-up/authentication that receives the user's membership qualification. A unit 220 and an application authentication unit 225 for authenticating the validity of the application 215 through at least one communication network to which the communication resource is accessible, and the operation server 100 includes the member subscription/ A configuration unit (not shown) for performing a server-side operation corresponding to the operation of the authentication unit 220 and the application authentication unit 225 is provided.

상기 애플리케이션(215)은 상기 통신 자원이 접속 가능한 데이터망을 통해 상기 운영 서버(100)에 접속하는 통신 연결 매크로 정보를 구비하며, 상기 회원 가입/인증부(220)는 상기 화면 출력부(202)를 통해 사용자를 회원으로 가입시키는 사용자 정보(예컨대, 성명, 주민등록번호 등)와 회원 계정을 입력하는 인터페이스를 출력하고, 상기 데이터망을 통해 상기 운영 서버(100)로 상기 인터페이스를 통해 입력된 사용자 정보와 회원 계정을 전송하여 상기 사용자를 회원으로 가입시킨다. The application 215 includes communication connection macro information for accessing the operation server 100 through a data network to which the communication resource is accessible, and the membership registration/authentication unit 220 is the screen output unit 202 User information (e.g., name, resident registration number, etc.) and an interface for inputting a member account are output through the data network, and user information input through the interface to the operation server 100 and The user is registered as a member by sending a member account.

한편 상기 사용자의 회원 가입은 상기 무선단말(200) 이외에 별도의 사용자의 단말(200)을 통해 가입될 수 있다. 따라서 상기 사용자가 이미 회원으로 가입되어 있거나, 또는 상기 사용자의 단말(200)을 통해 회원으로 가입된 경우, 상기 회원 가입/인증부(220)는 상기 사용자의 회원 계정을 입력하는 인터페이스를 출력하고, 상기 데이터망을 통해 상기 운영 서버(100)로 상기 인터페이스를 통해 입력된 회원 계정을 전송하여 상기 사용자가 회원인지 인증시킨다. Meanwhile, the user's membership subscription may be subscribed through a separate user's terminal 200 other than the wireless terminal 200. Therefore, when the user is already registered as a member or has been registered as a member through the user's terminal 200, the member registration/authentication unit 220 outputs an interface for inputting the user's member account, The member account input through the interface is transmitted to the operation server 100 through the data network to authenticate whether the user is a member.

상기 애플리케이션 인증부(225)는 상기 통신 자원이 접속 가능한 데이터망과 전화통화망 중 적어도 하나의 통신망을 개입시켜 상기 운영 서버(100)로 상기 애플리케이션(215)의 유효성을 인증시킨다. 본 발명의 실시 방법에 따르면, 상기 애플리케이션(215)의 유효성을 인증하는 과정은 상기 애플리케이션(215)과 운영 서버(100) 사이에 미리 합의된 암/복호화 통신 과정을 수행되며, 편의상 상기 암/복호화 과정에 대한 상세한 설명은 생략하기로 한다.The application authentication unit 225 authenticates the validity of the application 215 to the operation server 100 through at least one of a data network and a telephone communication network to which the communication resource is accessible. According to the implementation method of the present invention, the process of authenticating the validity of the application 215 is an encryption/decryption communication process agreed in advance between the application 215 and the operation server 100, and for convenience, the encryption/decryption Detailed description of the process will be omitted.

본 발명의 제1 애플리케이션 인증 방식에 의하면, 상기 애플리케이션(215)은 상기 운영 서버(100)에 의해 운영되는 애플리케이션임을 식별할 수 있는 고유 키 값이 설정된 상태로 상기 프로그램제공서버를 통해 다운로드되며, 이 경우에 상기 애플리케이션 인증부(225)는 상기 고유 키 값을 상기 운영 서버(100)로 전송함으로써, 상기 애플리케이션(215)이 상기 운영 서버(100)에 의해 운영되는 애플리케이션임을 인증시킬 수 있다. 한편, 상기 애플리케이션 인증부(225)는 상기 운영 서버(100)로 상기 고유 키 값을 전송하는 과정에서 상기 무선단말(200)에 저장되거나 통신망에 할당된 적어도 하나의 고유정보를 상기 고유 키 값과 함께 전송함으로써, 상기 애플리케이션(215)이 상기 운영 서버(100)에 의해 운영되는 애플리케이션임과 동시에 상기 애플리케이션(215)이 상기 무선단말(200)에서 구동 중임을 동시에 인증시킬 수 있다.According to the first application authentication method of the present invention, the application 215 is downloaded through the program providing server in a state in which a unique key value for identifying that it is an application operated by the operation server 100 is set. In this case, the application authentication unit 225 may authenticate that the application 215 is an application operated by the operation server 100 by transmitting the unique key value to the operation server 100. Meanwhile, in the process of transmitting the unique key value to the operation server 100, the application authentication unit 225 stores at least one unique information stored in the wireless terminal 200 or allocated to a communication network with the unique key value. By transmitting together, it is possible to simultaneously authenticate that the application 215 is an application operated by the operation server 100 and that the application 215 is running in the wireless terminal 200.

본 발명의 제2 애플리케이션 인증 방식에 의하면, 상기 애플리케이션(215)은 상기 프로그램제공서버를 통해 다운로드된 후에 기 지정된 절차에 따라 데이터망 상에서 상기 애플리케이션(215)을 고유하게 식별하는 앱 식별 값(예컨대, 애플사의 APNS에 의해 할당되는 디바이스 토큰 등)이 할당될 수 있으며, 이 경우에 상기 애플리케이션 인증부(225)는 상기 앱 식별 값을 상기 운영 서버(100)로 전송함으로써, 상기 애플리케이션(215)이 상기 운영 서버(100)에 의해 운영되는 애플리케이션임을 인증시킬 수 있다. 한편, 상기 애플리케이션 인증부(225)는 상기 운영 서버(100)로 상기 앱 식별 값을 전송하는 과정에서 상기 무선단말(200)에 저장되거나 통신망에 할당된 적어도 하나의 고유정보를 상기 앱 식별 값과 함께 전송함으로써, 상기 애플리케이션(215)이 상기 운영 서버(100)에 의해 운영되는 애플리케이션임과 동시에 상기 애플리케이션(215)이 상기 무선단말(200)에서 구동 중임을 동시에 인증시킬 수 있다.According to the second application authentication method of the present invention, after the application 215 is downloaded through the program providing server, an app identification value that uniquely identifies the application 215 on the data network according to a predetermined procedure (for example, A device token, etc. allocated by APNS of Apple Inc.) may be allocated, and in this case, the application authentication unit 225 transmits the app identification value to the operation server 100, so that the application 215 It can be authenticated that the application is operated by the operation server 100. On the other hand, the application authentication unit 225 in the process of transmitting the app identification value to the operation server 100, the at least one unique information stored in the wireless terminal 200 or allocated to the communication network with the app identification value By transmitting together, it is possible to simultaneously authenticate that the application 215 is an application operated by the operation server 100 and that the application 215 is running in the wireless terminal 200.

본 발명의 제3 애플리케이션 인증 방식에 의하면, 상기 애플리케이션(215)은 적어도 하나의 키 값과 키 교환 프로토콜 및 암/복호화 규칙이 설정되고 이를 이용하여 상기 애플리케이션(215)을 인증하는 인증 절차가 정의된 인증서가 탑재된 상태로 상기 프로그램제공서버를 통해 다운로드될 수 있으며, 이 경우에 상기 애플리케이션 인증부(225)는 상기 인증서에 정의된 인증 절차에 따라 상기 인증서에 설정된 적어도 하나의 키 값과 키 교환 프로토콜 및 암/복호화 규칙을 선택적으로 이용하여 상기 애플리케이션(215)이 상기 운영 서버(100)에 의해 운영되는 애플리케이션임을 인증시킬 수 있다. 한편, 상기 애플리케이션 인증부(225)는 상기 인증서를 이용하는 과정에서 상기 무선단말(200)에 저장되거나 통신망에 할당된 적어도 하나의 고유정보를 상기 인증 절차에 더 이용함으로써, 상기 애플리케이션(215)이 상기 운영 서버(100)에 의해 운영되는 애플리케이션임과 동시에 상기 애플리케이션(215)이 상기 무선단말(200)에서 구동 중임을 동시에 인증시킬 수 있다.According to the third application authentication method of the present invention, the application 215 has at least one key value, a key exchange protocol, and an encryption/decryption rule set, and an authentication procedure for authenticating the application 215 is defined using this. It can be downloaded through the program providing server while the certificate is mounted, in this case, the application authentication unit 225 is at least one key value and a key exchange protocol set in the certificate according to the authentication procedure defined in the certificate. And it is possible to authenticate that the application 215 is an application operated by the operation server 100 by selectively using an encryption/decryption rule. Meanwhile, the application authentication unit 225 further uses at least one unique information stored in the wireless terminal 200 or allocated to a communication network in the process of using the certificate for the authentication procedure, so that the application 215 It is possible to simultaneously authenticate that the application is operated by the operation server 100 and that the application 215 is running in the wireless terminal 200.

본 발명의 제4 애플리케이션 인증 방식에 의하면, 상기 무선단말(200)은 상기 전화통화망의 메시지 교환 프로토콜을 통해 상기 운영 서버(100)로부터 발송된 인증번호가 수신되면, 상기 수신된 인증번호를 상기 입력받아 상기 데이터망을 통해 상기 운영 서버(100)로 전송함으로써, 상기 애플리케이션(215)이 상기 운영 서버(100)에 의해 운영되는 애플리케이션임을 인증시킬 수 있다. 한편, 상기 애플리케이션 인증부(225)는 상기 운영 서버(100)로 상기 인증번호를 전송하는 과정에서 상기 무선단말(200)에 저장되거나 통신망에 할당된 적어도 하나의 고유정보를 상기 인증번호와 함께 전송함으로써, 상기 애플리케이션(215)이 상기 운영 서버(100)에 의해 운영되는 애플리케이션임과 동시에 상기 애플리케이션(215)이 상기 무선단말(200)에서 구동 중임을 동시에 인증시킬 수 있다.According to the fourth application authentication method of the present invention, when the authentication number sent from the operation server 100 is received through the message exchange protocol of the telephone communication network, the wireless terminal 200 stores the received authentication number. By receiving input and transmitting it to the operation server 100 through the data network, the application 215 may be authenticated as an application operated by the operation server 100. Meanwhile, the application authentication unit 225 transmits at least one unique information stored in the wireless terminal 200 or allocated to a communication network together with the authentication number in the process of transmitting the authentication number to the operation server 100 By doing so, it is possible to simultaneously authenticate that the application 215 is an application operated by the operation server 100 and that the application 215 is running in the wireless terminal 200.

본 발명의 제5 애플리케이션 인증 방식에 의하면, 상기 애플리케이션 인증부(225)는 상기 제1 내지 제4 애플리케이션 인증 방식 중 하나 이상을 선택적으로 조합한 인증 방식을 통해 상기 운영 서버(100)로부터 상기 애플리케이션(215)의 유효성을 인증시키는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.According to the fifth application authentication method of the present invention, the application authentication unit 225 from the operation server 100 through an authentication method that selectively combines one or more of the first to fourth application authentication methods ( 215), and the present invention is not limited thereto.

도면2를 참조하면, 상기 애플리케이션(215)은, 상기 운영 서버(100)의 본인 인증 절차부(120)와 연동하여 상기 사용자에 대한 본인 인증을 처리하는 본인 인증 처리부(230)를 구비한다.Referring to Fig. 2, the application 215 includes an identity authentication processing unit 230 that processes identity authentication for the user in connection with the identity authentication procedure unit 120 of the operation server 100.

상기 본인 인증 처리부(230)는 상기 운영 서버(100)의 본인 인증 절차부(120)가 사용자의 본인 인증을 위해 지정된 순서에 따라 수행하는 하나 이상의 본인 인증 절차에 대한 단말 측 동작을 수행하는 구성부의 총칭으로서, 바람직하게 ID/PW 인증, 인터넷 실명 인증, 통신 가입자 인증, 카드 명의자 인증, 계좌 명의자 인증, 무선단말 점유 인증, 인증서 인증 중 하나 이상의 본인 인증 절차를 수행할 수 있다.The identity authentication processing unit 230 is a configuration unit that performs an operation on the terminal side for one or more identity authentication procedures performed by the identity authentication procedure unit 120 of the operation server 100 in a specified order for identity authentication of the user. As a generic term, preferably, one or more of ID/PW authentication, Internet real name authentication, communication subscriber authentication, card holder authentication, account holder authentication, wireless terminal occupation authentication, and certificate authentication may be performed.

상기 본인 인증 처리부(230)는 인증서 등록, 단말 지정 등록 및 인증서 이용 과정 중 하나 이상의 과정에서 상기 사용자의 본인 여부를 인증하는 동작을 수행한다.The identity authentication processing unit 230 performs an operation of authenticating the identity of the user in at least one of a process of registering a certificate, registering a terminal designation, and using a certificate.

도면2를 참조하면, 상기 애플리케이션(215)은, 상기 운영 서버(100)의 인증서 획득부(105)를 통해 사용자에게 발급된 인증서가 획득되어 상기 운영 서버(100)의 인증서 저장부(110)를 통해 지정된 저장매체(115)에 사용자의 인증서가 저장되도록 처리하는 인증서 등록부(235)를 구비한다.Referring to Figure 2, the application 215, the certificate issued to the user through the certificate acquisition unit 105 of the operation server 100 is obtained, and the certificate storage unit 110 of the operation server 100 And a certificate registration unit 235 that processes the user's certificate to be stored in the storage medium 115 designated through the method.

상기 인증서 등록부(235)는 상기 운영 서버(100)의 인증서 획득부(105)를 통해 지정된 저장매체(115)에 저장될 사용자의 인증서가 획득되도록 처리한다.The certificate registration unit 235 processes to obtain a user's certificate to be stored in the designated storage medium 115 through the certificate acquisition unit 105 of the operation server 100.

본 발명의 제1 인증서 획득 방식에 따라 인증서 서버를 통해 상기 사용자의 인증서가 획득되는 경우, 상기 인증서 등록부(235)는 상기 운영 서버(100)의 인증서 획득부(105)가 상기 인증서 서버를 통해 상기 사용자의 인증서를 획득하는데 필요한 인증서 발급정보를 상기 운영 서버(100)로 전송함으로써, 상기 운영 서버(100)의 인증서 획득부(105)를 통해 상기 지정된 저장매체(115)에 저장될 사용자의 인증서가 획득되도록 처리할 수 있다.When the user's certificate is obtained through a certificate server according to the first certificate acquisition method of the present invention, the certificate registration unit 235 is configured to receive the certificate acquisition unit 105 of the operation server 100 through the certificate server. By transmitting the certificate issuance information necessary for obtaining the user's certificate to the operation server 100, the user's certificate to be stored in the designated storage medium 115 through the certificate acquisition unit 105 of the operation server 100 It can be processed to be obtained.

본 발명의 제2 인증서 획득 방식에 따라 지정된 기관 서버를 통해 사용자의 인증서가 획득되는 경우, 상기 인증서 등록부(235)는 상기 사용자를 고유 식별하는 식별정보와 상기 기관 서버를 운영하는 기관 정보를 상기 운영 서버(100)로 전송함으로써, 상기 운영 서버(100)의 인증서 획득부(105)를 통해 상기 지정된 저장매체(115)에 저장될 사용자의 인증서가 획득되도록 처리할 수 있다.When the user's certificate is obtained through the designated authority server according to the second certificate acquisition method of the present invention, the certificate registration unit 235 operates the identification information uniquely identifying the user and the agency information operating the authority server. By transmitting to the server 100, the user's certificate to be stored in the designated storage medium 115 through the certificate acquisition unit 105 of the operation server 100 can be processed to be obtained.

본 발명의 제3 인증서 획득 방식에 따라 사용자의 단말(200)에 구비되거나 또는 상기 사용자의 단말(200)에서 이용 중인 사용자의 인증서가 획득되는 경우, 상기 인증서 등록부(235)는 상기 무선단말(200)의 메모리부(213)(또는 USIM을 포함하는 IC칩)에 저장되거나 또는 상기 사용자의 휴대 매체에 저장된 인증서를 추출하고, 지정된 인증서 복사/이전 절차에 따라 상기 추출된 인증서를 상기 운영 서버(100)로 전달하는 동작을 수행함으로써, 상기 운영 서버(100)의 인증서 획득부(105)를 통해 상기 지정된 저장매체(115)에 저장될 사용자의 인증서가 획득되도록 처리할 수 있다.When a user's certificate provided in the user's terminal 200 or being used in the user's terminal 200 is obtained according to the third certificate acquisition method of the present invention, the certificate registration unit 235 ) Of the memory unit 213 (or IC chip including USIM) or extracts a certificate stored in the user's portable medium, and transfers the extracted certificate to the operation server 100 according to a specified certificate copy/transfer procedure. ), it is possible to process to obtain a user's certificate to be stored in the designated storage medium 115 through the certificate acquisition unit 105 of the operation server 100.

상기 제1 내지 제3 인증서 획득 방식 중에서 적어도 하나의 방식을 통해 획득된 인증서는 상기 지정된 저장매체(115)에 저장된다.The certificate obtained through at least one of the first to third certificate obtaining methods is stored in the designated storage medium 115.

한편 상기 인증서 등록부(235)는 상기 운영 서버(100)로부터 상기 저장매체(115)에 저장된 인증서의 나머지 일부 구성을 제공받아 상기 메모리부(213) 또는 IC칩에 저장할 수 있으며, 상기 인증서의 나머지 일부 구성은 상기 지정대상 식별정보로 이용되거나, 또는 상기 저장매체(115)에 저장된 인증서가 이용되는 시점에 상기 운영 서버(100)로부터 수신되는 인증서의 일부 구성과 조합되어 이용 가능한 인증서의 전체 구성을 구성하는데 이용된다.Meanwhile, the certificate registration unit 235 may receive the remaining part of the certificate stored in the storage medium 115 from the operation server 100 and store it in the memory unit 213 or the IC chip, and the remaining part of the certificate The configuration is used as the designation target identification information, or combined with some configurations of the certificate received from the operation server 100 at the time the certificate stored in the storage medium 115 is used to configure the entire configuration of the available certificate It is used to

도면2를 참조하면, 상기 애플리케이션(215)은, 상기 운영 서버(100)의 식별정보 획득부(125)를 통해 상기 무선단말(200)(또는 무선단말(200) 이외에 사용자가 이용 가능한 다른 단말(200))에 대한 지정대상 식별정보가 획득되어 상기 운영 서버(100)의 식별정보 저장부(130)를 통해 저장되도록 처리하는 단말 지정 처리부(240)를 구비한다.Referring to Figure 2, the application 215, through the identification information acquisition unit 125 of the operation server 100, the wireless terminal 200 (or other terminals available to the user other than the wireless terminal 200 ( 200)), and a terminal designation processing unit 240 for processing such that the target identification information is obtained and stored through the identification information storage unit 130 of the operation server 100.

상기 단말 지정 처리부(240)는 상기 메모리부(213)에 저장된 정보, 상기 USIM을 포함하는 IC칩에 저장된 정보, 상기 무선단말(200)의 읽기전용 메모리에 기록된 정보, 상기 무선단말(200)의 하드웨어적 구성부에 할당된 정보, 상기 무선단말(200)의 통신식별 정보, 상기 무선단말(200)에서 생성된 정보, 키 입력부(203)를 통해 입력된 정보, 상기 애플리케이션(215)을 식별하는 정보, 지정된 코드생성모듈을 통해 동적 생성된 정보 중 적어도 하나 또는 둘 이상이 조합된 m개의 지정 정보를 획득하고, 상기 획득된 m개의 지정 정보를 포함하는 지정대상 식별정보를 통신망을 통해 상기 운영 서버(100)로 제공함으로써, 상기 운영 서버(100)의 식별정보 획득부(125)를 통해 상기 지정대상 식별정보가 획득되도록 처리한다.The terminal designation processing unit 240 includes information stored in the memory unit 213, information stored in an IC chip including the USIM, information recorded in a read-only memory of the wireless terminal 200, and the wireless terminal 200 Information assigned to the hardware configuration unit of, communication identification information of the wireless terminal 200, information generated by the wireless terminal 200, information input through the key input unit 203, and identification of the application 215 Obtaining m pieces of designation information in which at least one or two or more of the information and information dynamically generated through the designated code generation module are combined, and the operation of identification target identification information including the obtained m pieces of designation information through a communication network By providing it to the server 100, it processes so that the designation target identification information is obtained through the identification information acquisition unit 125 of the operation server 100.

본 발명의 실시 방법에 따르면, 상기 무선단말(200)에 대한 지정대상 식별정보는 상기 무선단말(200)에 저장된 지정 정보, 상기 무선단말(200)에서 생성된 지정 정보, 상기 무선단말(200)에서 입력된 지정 정보 중 하나 이상의 지정 정보를 포함하여 이루어지며, 상기 지정대상 식별정보를 구성하기 위해 상기 단말 지정 처리부(240)는 상기 무선단말(200)에 구비된 각종 자원(예컨대, 저장 자원, 출력 자원, 입력 자원, 카메라 자원, 통신 자원, NFC 자원, 위치측위 자원 등)의 사용권한을 득하고 이를 통해 상기 무선단말(200)의 지정대상 식별정보에 포함될 m개의 지정 정보를 획득한다. 예를들어, 상기 단말 지정 처리부(240)는 상기 무선단말(200)에 구비된 각종 자원으로부터 상기 지정대상 식별정보에 포함될 특정 지정 정보를 획득하거나, 또는 상기 각종 자원으로부터 획득되는 정보를 이용하여 특정 지정 정보를 생성할 수 있다.According to an embodiment of the present invention, the designation target identification information for the wireless terminal 200 includes designation information stored in the wireless terminal 200, designation information generated by the wireless terminal 200, and the wireless terminal 200. The terminal designation processing unit 240 includes various resources (eg, storage resources, etc.) provided in the wireless terminal 200 to configure the designation target identification information. The rights to use output resources, input resources, camera resources, communication resources, NFC resources, location positioning resources, etc.) are acquired, and m pieces of designated information to be included in the target identification information of the wireless terminal 200 are acquired through this. For example, the terminal designation processing unit 240 acquires specific designation information to be included in the designation target identification information from various resources provided in the wireless terminal 200, or by using information obtained from the various resources. You can create specific information.

도면2를 참조하면, 상기 애플리케이션(215)은, 상기 운영 서버(100)의 지정대상 인증부(145)를 통해 상기 무선단말(200)이 상기 저장매체(115)에 저장된 인증서를 이용 가능한 N개의 지정된 단말(200) 중 제n 단말(200)로 인증시키는 지정 단말 인증부(245)와, 상기 운영 서버(100)의 인증서 처리부(150)와 연동하여 상기 지정된 저장매체(115)에 저장된 인증서를 이용한 인증서 처리가 수행되도록 처리하는 인증서 이용부(250)를 구비한다.Referring to Figure 2, the application 215, the wireless terminal 200 through the designation target authentication unit 145 of the operation server 100 can use the certificate stored in the storage medium 115 The certificate stored in the designated storage medium 115 is interlocked with the designated terminal authentication unit 245 for authenticating with the n-th terminal 200 among the designated terminals 200 and the certificate processing unit 150 of the operation server 100. It includes a certificate using unit 250 to process the used certificate processing to be performed.

상기 인증서 이용부(250)를 통해 사용자의 인증서를 이용한 인증서 처리가 수행되어야 하는 경우, 상기 지정 단말 인증부(245)는 상기 메모리부(213)에 저장된 정보, 상기 USIM을 포함하는 IC칩에 저장된 정보, 상기 무선단말(200)의 읽기전용 메모리에 기록된 정보, 상기 무선단말(200)의 하드웨어적 구성부에 할당된 정보, 상기 무선단말(200)의 통신식별 정보, 상기 무선단말(200)에서 생성된 정보, 키 입력부(203)를 통해 입력된 정보, 상기 애플리케이션(215)을 식별하는 정보, 지정된 코드생성모듈을 통해 동적 생성된 정보 중 적어도 하나 또는 둘 이상이 조합된 m개의 지정 정보를 획득하고, 상기 획득된 m개의 지정 정보를 포함하는 지정대상 식별정보를 통신망을 통해 상기 운영 서버(100)로 제공함으로써, 상기 운영 서버(100)의 지정대상 인증부(145)를 통해 상기 무선단말(200)이 상기 저장매체(115)에 저장된 인증서를 이용 가능한 N개의 지정된 단말(200) 중 제n 단말(200)로 인증되도록 처리한다.When the certificate processing using the user's certificate is to be performed through the certificate use unit 250, the designated terminal authentication unit 245 stores information stored in the memory unit 213 and an IC chip including the USIM. Information, information recorded in a read-only memory of the wireless terminal 200, information allocated to a hardware component of the wireless terminal 200, communication identification information of the wireless terminal 200, and the wireless terminal 200 M pieces of designated information in which at least one or two or more of information generated from, information input through the key input unit 203, information identifying the application 215, and information dynamically generated through a designated code generation module are combined. The wireless terminal through the designation target authentication unit 145 of the operation server 100 by obtaining and providing designation target identification information including the obtained m pieces of designation information to the operation server 100 through a communication network 200 processes the certificate stored in the storage medium 115 to be authenticated as the n-th terminal 200 among the N number of designated terminals 200 available.

본 발명의 실시 방법에 따르면, 상기 무선단말(200)을 제n 단말(200)로 인증시키는 지정대상 식별정보는 상기 무선단말(200)에 저장된 지정 정보, 상기 무선단말(200)에서 생성된 지정 정보, 상기 무선단말(200)에서 입력된 지정 정보 중 하나 이상의 지정 정보를 포함하여 이루어지며, 상기 지정대상 식별정보를 구성하기 위해 상기 지정 단말 인증부(245)는 상기 무선단말(200)에 구비된 각종 자원(예컨대, 저장 자원, 출력 자원, 입력 자원, 카메라 자원, 통신 자원, NFC 자원, 위치측위 자원 등)의 사용권한을 득하고 이를 통해 상기 무선단말(200)의 지정대상 식별정보에 포함될 m개의 지정 정보를 획득한다. 예를들어, 상기 지정 단말 인증부(245)는 상기 무선단말(200)에 구비된 각종 자원으로부터 상기 지정대상 식별정보에 포함될 특정 지정 정보를 획득하거나, 또는 상기 각종 자원으로부터 획득되는 정보를 이용하여 특정 지정 정보를 생성할 수 있다.According to an implementation method of the present invention, the designation target identification information for authenticating the wireless terminal 200 to the n-th terminal 200 is designated information stored in the wireless terminal 200, and the designation generated by the wireless terminal 200 Information, including one or more designation information of designated information input from the wireless terminal 200, and the designated terminal authentication unit 245 is provided in the wireless terminal 200 to configure the designation target identification information Acquires the right to use various resources (eg, storage resources, output resources, input resources, camera resources, communication resources, NFC resources, positioning resources, etc.), and through this, m to be included in the designation target identification information of the wireless terminal 200 Obtain specified information of dogs. For example, the designated terminal authentication unit 245 obtains specific designated information to be included in the designated target identification information from various resources provided in the wireless terminal 200, or by using information obtained from the various resources. You can create specific designation information.

상기 지정 단말 인증부(245)를 통해 상기 무선단말(200)이 상기 저장매체(115)에 저장된 사용자의 인증서를 이용 가능한 제n 단말(200)로 인증되면, 상기 인증서 이용부(250)는 상기 운영 서버(100)의 인증서 처리부(150)를 통해 상기 저장매체(115)에 저장된 사용자의 인증서를 제공받거나, 또는 상기 운영 서버(100)의 인증서 처리부(150)로 인증서 처리가 데이터를 전송한다.When the wireless terminal 200 is authenticated with the n-th terminal 200 that can use the user's certificate stored in the storage medium 115 through the designated terminal authentication unit 245, the certificate use unit 250 The user's certificate stored in the storage medium 115 is provided through the certificate processing unit 150 of the operation server 100, or the certificate processing transmits data to the certificate processing unit 150 of the operation server 100.

본 발명의 제1 인증서 이용 방식에 따라 상기 운영 서버(100)의 인증서 처리부(150)를 통해 상기 저장매체(115)에 저장된 사용자의 인증서가 수신되는 경우, 상기 인증서 이용부(250)는 상기 수신된 사용자의 인증서를 지정된 저장 영역(예컨대, 휘발성 메모리 영역, 비휘발성 메모리 영역 등)에 저장하고, 상기 사용자의 인증서를 이용한 인증서 처리의 대상에 해당하는 데이터(예컨대, 금융거래 정보, 지불결제 정보 등)를 확인한 후, 상기 인증서에 구비된 각종 키(예컨대, 사용자의 공개키, 개인키 등)를 이용하여 상기 데이터에 대한 인증서 처리 절차를 수행한다. 상기 인증서 이용부(250)는 상기 인증서 처리된 데이터는 통신망을 통해 지정된 인증 서버로 전송된다.When the user's certificate stored in the storage medium 115 is received through the certificate processing unit 150 of the operation server 100 according to the first certificate use method of the present invention, the certificate use unit 250 receives the The user's certificate is stored in a designated storage area (e.g., volatile memory area, nonvolatile memory area, etc.), and data corresponding to the subject of certificate processing using the user's certificate (eg, financial transaction information, payment information, etc.) ), and then performs a certificate processing procedure for the data using various keys (eg, user's public key, private key, etc.) provided in the certificate. The certificate use unit 250 transmits the certificate-processed data to a designated authentication server through a communication network.

본 발명의 제2 인증서 이용 방식에 따라 상기 운영 서버(100)의 인증서 처리부(150)가 상기 인증서 처리 대상 데이터에 대한 인증서 처리를 대행하는 경우, 상기 인증서 이용부(250)는 상기 사용자의 인증서를 이용한 인증서 처리의 대상에 해당하는 데이터(예컨대, 금융거래 정보, 지불결제 정보 등)를 확인하여 통신망을 통해 상기 운영 서버(100)로 전송한다. 만약 상기 인증서 처리된 데이터가 상기 무선단말(200)로 수신되도록 지정된다면, 상기 인증서 이용부(250)는 상기 운영 서버(100)의 인증서 처리부(150)로부터 상기 저장매체(115)에 저장된 사용자의 인증서를 통해 인증서 처리된 데이터를 수신한 후에 상기 인증서 처리된 데이터를 통신망을 통해 지정된 인증 서버로 전송하다. 한편 상기 운영 서버(100)의 인증서 처리부(150)는 상기 인증서 처리된 데이터를 상기 지정된 인증 서버로 직접 전송할 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.According to the second certificate use method of the present invention, when the certificate processing unit 150 of the operation server 100 performs certificate processing on the certificate processing target data, the certificate use unit 250 stores the user's certificate. Data corresponding to the used certificate processing target (eg, financial transaction information, payment information, etc.) is checked and transmitted to the operation server 100 through a communication network. If the certificate-processed data is designated to be received by the wireless terminal 200, the certificate using unit 250 is the user's stored in the storage medium 115 from the certificate processing unit 150 of the operation server 100 After receiving the certificate-processed data through a certificate, the certificate-processed data is transmitted to a designated authentication server through a communication network. Meanwhile, the certificate processing unit 150 of the operation server 100 may directly transmit the certificate-processed data to the designated authentication server, whereby the present invention is not limited.

도면3은 본 발명에 따른 클라우드 방식 인증서 운영에서 인증서를 등록하는 과정을 도시한 도면이다.Figure 3 is a diagram showing a process of registering a certificate in the cloud-type certificate operation according to the present invention.

보다 상세하게 본 도면3은 사용자에 대한 본인 인증 후에 인증서 발급기관에서 상기 사용자에게 발급한 인증서를 네트워크 상의 지정된 저장매체(115)에 등록하는 과정에 대한 일 실시 방법을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 인증서 등록 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.In more detail, FIG. 3 shows an implementation method for the process of registering the certificate issued to the user by the certificate issuing authority in the designated storage medium 115 on the network after authenticating the user. Those of ordinary skill in the art can infer various implementation methods for the certificate registration process (e.g., implementation methods in which some steps are omitted or the order is changed) by referring and/or modifying this Figure 3 Although there may be, the present invention includes all of the above inferred implementation methods, and the technical features are not limited only by the implementation method shown in FIG. 3.

도면3을 참조하면, 사용자의 단말(200)은 통신망을 통해 운영 서버(100)에 접속하여 인증서 발급기관에서 상기 사용자에게 발급한 인증서를 네트워크 상의 지정된 저장매체(115)에 등록하도록 요청하며(300), 이에 대응하여 상기 운영 서버(100)는 상기 사용자의 단말(200)에서 이용 가능한 i개의 본인 인증 방식을 확인하고(305), 상기 사용자의 단말(200)과 연계하여 상기 i개의 본인 인증 절차를 지정된 순서에 따라 수행한다(310).Referring to FIG. 3, the user's terminal 200 accesses the operation server 100 through a communication network and requests to register a certificate issued to the user by a certificate issuing authority in a designated storage medium 115 on the network (300 ), in response to this, the operation server 100 checks the i identity authentication methods available in the user's terminal 200 (305), and the i identity authentication procedures in connection with the user's terminal 200 Is performed according to the specified order (310).

만약 상기 사용자의 본인 인증이 처리되지 않는다면, 상기 운영 서버(100)는 상기 사용자의 단말(200)로 본인 인증 오류를 제공하여 출력시킨다(315). 한편 상기 사용자의 본인 인증이 처리되면, 상기 운영 서버(100)는 지정된 저장매체(115)에 저장될 사용자의 인증서를 획득한다(320). 상기 지정된 저장매체(115)에 저장될 사용자의 인증서는 상기 도면1에 설명된 제1 인증서 획득 방식에 따라 상기 사용자의 인증서를 발급한 인증서 발급기관에 구비된 인증서 서버로부터 획득되거나(320), 또는 제2 인증서 획득 방식에 따라 상기 사용자에게 발급된 인증서를 관리하는 관리기관의 기관 서버로부터 획득되거나(320), 또는 제3 인증서 획득 방식에 따라 상기 사용자의 단말(200)에서 이용 중인 인증서를 복사/이전하는 방식으로 획득될 수 있다(320).If the user's identity authentication is not processed, the operation server 100 provides and outputs an identity authentication error to the user's terminal 200 (315). Meanwhile, when the user's identity authentication is processed, the operation server 100 obtains a user's certificate to be stored in the designated storage medium 115 (320). The user's certificate to be stored in the designated storage medium 115 is obtained from a certificate server (320) provided in the certificate issuing authority that issued the user's certificate according to the first certificate acquisition method described in FIG. 1, or Obtained from the authority server of the management institution that manages the certificate issued to the user according to the second certificate acquisition method (320), or copy the certificate being used in the user's terminal 200 according to the third certificate acquisition method It may be obtained in a transfer manner (320).

만약 상기 지정된 저장매체(115)에 저장될 사용자의 인증서가 획득되지 않는다면, 상기 운영 서버(100)는 상기 사용자의 단말(200)로 인증서 획득 오류를 제공하여 출력시킨다(325). 한편 상기 지정된 저장매체(115)에 저장될 사용자의 인증서가 획득되면, 상기 운영 서버(100)는 상기 획득된 사용자의 인증서에 대한 유효성을 검증한다(330).If the user's certificate to be stored in the designated storage medium 115 is not obtained, the operation server 100 provides and outputs a certificate acquisition error to the user's terminal 200 (325). Meanwhile, when a user's certificate to be stored in the designated storage medium 115 is obtained, the operation server 100 verifies the validity of the obtained user's certificate (330).

만약 상기 획득된 사용자의 인증서에 대한 유효성이 검증되면, 상기 운영 서버(100)는 상기 획득된 사용자의 인증서를 지정된 저장매체(115)에 저장한다(340).If the validity of the obtained user's certificate is verified, the operation server 100 stores the obtained user's certificate in a designated storage medium 115 (340).

도면4는 본 발명에 따른 클라우드 방식 인증서 운영에서 인증서를 이용 가능한 단말(200)을 지정 등록하는 과정을 도시한 도면이다.FIG. 4 is a diagram showing a process of designating and registering a terminal 200 that can use a certificate in the cloud type certificate operation according to the present invention.

보다 상세하게 본 도면4는 상기 도면3에 도시된 과정을 통해 저장매체(115)에 저장된 사용자의 인증서를 이용 가능한 N개의 단말(200)을 미리 지정하여 등록하는 과정에 대한 일 실시 방법을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면4를 참조 및/또는 변형하여 상기 단말 지정 등록 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면4에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 한편 본 도면4에 도시된 과정은 상기 도면3의 과정 전에 수행되는 것이 가능하다. 또한 상기 인증서를 이용 가능한 단말(200)을 미리 지정 등록하지 않는다면 본 도면4에 도시된 과정이 생략될 수도 있다.In more detail, FIG. 4 shows an implementation method for the process of pre-designating and registering N terminals 200 that can use the user's certificate stored in the storage medium 115 through the process shown in FIG. 3. As such, if a person of ordinary skill in the art to which the present invention belongs, various implementation methods for the terminal designation registration process (e.g., some steps are omitted or the order is changed) by referring and/or modifying this drawing 4 Implementation method) may be inferred, but the present invention includes all of the inferred implementation methods, and the technical features are not limited only by the implementation method shown in FIG. 4. Meanwhile, the process shown in FIG. 4 may be performed before the process of FIG. 3. In addition, if the terminal 200 capable of using the certificate is not previously designated and registered, the process shown in FIG. 4 may be omitted.

도면4를 참조하면, 사용자의 단말(200)은 자신(또는 사용자가 이용 가능한 다른 각종 단말(200))을 상기 도면3에 도시된 과정을 통해 저장매체(115)에 저장된 사용자의 인증서를 이용 가능한 단말(200)로 지정 등록하도록 요청하며(400), 이에 대응하여 상기 운영 서버(100)는 상기 사용자의 단말(200)에서 이용 가능한 j개의 본인 인증 방식을 확인하고(405), 상기 사용자의 단말(200)과 연계하여 상기 j개의 본인 인증 절차를 지정된 순서에 따라 수행한다(410). 한편 본 도면4가 상기 도면3의 과정과 함께 일괄 수행된다면, 상기 사용자 본인 인증은 상기 도면3에서 이미 수행되었으므로 생략 가능하다.Referring to Figure 4, the user's terminal 200 is able to use the user's certificate stored in the storage medium 115 through the process shown in Figure 3 for itself (or other various terminals 200 available to the user). Requests to be designated and registered as the terminal 200 (400), and in response thereto, the operation server 100 checks j authentication methods available in the user's terminal 200 (405), and the user's terminal In connection with 200, the j authentication procedures are performed in a specified order (410). On the other hand, if FIG. 4 is collectively performed together with the process of FIG. 3, the user authentication may be omitted since it has already been performed in FIG.

만약 상기 사용자의 본인 인증이 처리되지 않는다면, 상기 운영 서버(100)는 상기 사용자의 단말(200)로 본인 인증 오류를 제공하여 출력시킨다(415). 한편 상기 사용자의 본인 인증이 처리되면, 상기 운영 서버(100)는 상기 사용자의 단말(200)에 의해 지정 등록될 단말(200)에 대한 지정대상 식별정보에 대응하는 m개의 지정 정보를 확인하고(420), 상기 사용자의 단말(200)로 상기 지정 등록될 단말(200)에 대한 m개의 지정 정보를 포함하는 지정대상 식별정보를 요청한다(425).If the user's identity authentication is not processed, the operation server 100 provides and outputs an identity authentication error to the user's terminal 200 (415). Meanwhile, when the user's identity authentication is processed, the operation server 100 checks m pieces of designated information corresponding to the designation target identification information for the terminal 200 to be designated and registered by the user's terminal 200 ( 420), a request for identification target identification information including m pieces of designation information on the terminal 200 to be designated and registered is requested to the user's terminal 200 (425).

상기 사용자의 단말(200)은 상기 지정 등록될 단말(200)에 대한 m개의 지정 정보를 포함하는 지정대상 식별정보를 추출하거나, 생성하거나, 입력받는 것 중 하나 이상을 통해 획득한 후(430), 상기 획득된 m개의 지정 정보를 포함하는 지정대상 식별정보를 상기 운영 서버(100)로 전송한다(435).The user's terminal 200 extracts, generates, or receives the designation target identification information including m pieces of designation information for the terminal 200 to be designated and registered (430) , And transmits the designation target identification information including the obtained m designation information to the operation server 100 (435).

상기 운영 서버(100)는 상기 m개의 지정 정보를 포함하는 지정 대상 식별정보를 수신하고(440), 상기 지정대상 식별정보에 포함된 m개의 지정 정보 중에서 적어도 하나에 대한 유효성 검증을 실시한다(445).The operation server 100 receives the designation target identification information including the m designation information (440), and performs validation on at least one of the m designation information included in the designation target identification information (445). ).

만약 상기 수신된 지정대상 식별정보가 검증되지 않는다면, 상기 운영 서버(100)는 상기 사용자의 단말(200)로 지정대상 식별정보 오류를 제공하여 출력시킨다(450). 한편 상기 수신된 지정대상 식별정보가 검증된다면, 상기 운영 서버(100)는 상기 지정대상 식별정보를 상기 도면3에 도시된 과정을 통해 지정된 저장매체(115)에 저장된 사용자의 인증서와 직/간접적으로 매핑하여 저장한다(455).If the received designation target identification information is not verified, the operation server 100 provides and outputs the designation target identification information error to the user's terminal 200 (450). Meanwhile, if the received designation target identification information is verified, the operation server 100 directly/indirectly stores the designation target identification information with the user's certificate stored in the designated storage medium 115 through the process shown in FIG. 3. Mapped and stored (455).

도면5는 본 발명에 따른 클라우드 방식 인증서 운영에서 인증서를 이용 가능한 사용자를 등록하는 과정을 도시한 도면이다.FIG. 5 is a diagram showing a process of registering a user who can use a certificate in a cloud type certificate operation according to the present invention.

보다 상세하게 본 도면5는 상기 도면3에 도시된 과정을 통해 인증서를 등록한 사용자 또는 상기 도면4에 도시된 과정을 통해 단말(200)을 지정 등록한 사용자를 미리 식별하여 등록하는 과정에 대한 일 실시 방법을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면5를 참조 및/또는 변형하여 상기 사용자 등록 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면5에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 특히 본 도면5는 상기 저장매체(115)에 저장된 인증서를 이용하는 과정에서 사용자에 대한 인증을 간소화하거나 또는 자동화하기 위한 것으로, 만약 상기 인증서를 이용하는 과정에서 사용자의 본인 인증 절차가 이용된다면 본 도면5는 생략될 수 있다.In more detail, FIG. 5 is an implementation method for a process of pre-identifying and registering a user who registered a certificate through the process shown in FIG. 3 or a user who designated and registered the terminal 200 through the process shown in FIG. As shown, if a person of ordinary skill in the art to which the present invention belongs, various implementation methods for the user registration process (e.g., some steps are omitted, or order The modified implementation method) may be inferred, but the present invention includes all the inferred implementation methods, and the technical features are not limited only by the implementation method shown in FIG. 5. In particular, this figure 5 is for simplifying or automating authentication for the user in the process of using the certificate stored in the storage medium 115. If the user's identity authentication procedure is used in the process of using the certificate, this figure 5 is Can be omitted.

도면5를 참조하면, 상기 도면3 또는 도면4에 도시된 과정 중에 상기 운영 서버(100)는 상기 사용자의 단말(200)로 상기 저장매체(115)에 저장된 인증서에 대응하는 사용자를 고유 인증하는 사용자 식별정보를 요청하고(500), 이에 대응하여 상기 사용자의 단말(200)은 상기 사용자를 고유 인증하는 사용자 식별정보를 결정하여 상기 운영 서버(100)로 전송하며(505), 상기 운영 서버(100)는 상기 사용자의 단말(200)로부터 상기 사용자를 고유 인증하는 사용자 식별정보를 획득한다(510). 한편 상기 사용자 식별정보는 상기 도면3 또는 도면4에 도시된 과정에서 수행된 사용자에 대한 본인 인증 절차의 결과로서 상기 사용자 본인 인증 과정에 사용된 정보 중에서 획득될 수 있다(510).Referring to FIG. 5, during the process shown in FIG. 3 or 4, the operation server 100 uniquely authenticates a user corresponding to a certificate stored in the storage medium 115 to the user's terminal 200 In response to the request for identification information 500, the user's terminal 200 determines user identification information for uniquely authenticating the user and transmits it to the operation server 100 (505), and the operation server 100 ) Acquires user identification information for uniquely authenticating the user from the user's terminal 200 (510). Meanwhile, the user identification information may be obtained from information used in the user identification process as a result of the user identification process performed in the process shown in FIG. 3 or 4 (510).

상기 운영 서버(100)는 상기 획득된 사용자 식별정보에 대한 유효성을 검증하는데(515), 만약 상기 사용자 식별정보에 대한 유효성이 검증되지 않으면, 상기 운영 서버(100)는 상기 사용자의 단말(200)로 사용자 식별정보에 대한 오류를 제공하여 출력시킨다(520). 한편 상기 사용자 식별정보에 대한 유효성이 검증되면, 상기 운영 서버(100)는 상기 도면4에 도시된 과정을 통해 등록된 지정대상 식별정보와 상기 사용자의 식별정보를 상기 도면3에 도시된 과정을 통해 저장매체(115)에 저장된 사용자의 인증서와 직/간접적으로 매핑하여 저장한다(525).The operation server 100 verifies the validity of the obtained user identification information (515). If the validity of the user identification information is not verified, the operation server 100 is the user's terminal 200 An error for user identification information is provided and output (520). On the other hand, when the validity of the user identification information is verified, the operation server 100 transmits the designation target identification information registered through the process shown in Fig. 4 and the user's identification information through the process shown in Fig. 3. The user's certificate stored in the storage medium 115 is directly/indirectly mapped and stored (525).

도면6은 본 발명에 따른 클라우드 방식 인증서 운영에서 저장매체(115)에 등록된 인증서를 확인/추출하는 과정을 도시한 도면이다.6 is a diagram showing a process of checking/extracting a certificate registered in the storage medium 115 in the cloud type certificate operation according to the present invention.

보다 상세하게 본 도면6은 클라우드 방식으로 인증서를 이용하기 위해 상기 도면3에 도시된 과정을 통해 저장매체(115)에 저장된 인증서를 확인하거나 추출하는 과정에 대한 일 실시 방법을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면6을 참조 및/또는 변형하여 상기 인증서 확인/추출 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면6에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 한편 본 도면6에 도시된 과정은 상기 도면3의 과정 전에 수행되는 것이 가능하다. 또한 상기 인증서를 이용 가능한 단말(200)을 미리 지정 등록하지 않는다면 본 도면6에 도시된 과정이 생략될 수도 있다.In more detail, FIG. 6 shows an implementation method for a process of checking or extracting a certificate stored in the storage medium 115 through the process shown in FIG. 3 in order to use the certificate in a cloud method. For those of ordinary skill in the relevant technical field, various implementation methods for the certificate verification/extraction process by referring and/or modifying this Figure 6 (e.g., some steps are omitted or the order is changed) Although it may be inferred, the present invention includes all the inferred implementation methods, and the technical features are not limited only by the implementation methods shown in FIG. 6. Meanwhile, the process shown in FIG. 6 may be performed before the process of FIG. 3. In addition, if the terminal 200 capable of using the certificate is not previously designated and registered, the process illustrated in FIG. 6 may be omitted.

도면6을 참조하면, 사용자의 단말(200)은 운영 서버(100)로 상기 도면3에 도시된 과정을 통해 저장매체(115)에 저장된 인증서를 이용하도록 요청하며(600), 이에 대응하여 상기 운영 서버(100)는 상기 사용자의 단말(200)에서 이용 가능한 k개의 본인 인증 방식을 확인하고(605), 상기 사용자의 단말(200)과 연계하여 상기 k개의 본인 인증 절차를 지정된 순서에 따라 수행한다(610). 한편 상기 도면5에 도시된 과정을 통해 사용자 식별정보가 등록된 경우, 상기 운영 서버(100)는 상기 등록된 사용자 식별정보를 통해 상기 사용자를 인증할 수 있다(615).Referring to Fig. 6, the user's terminal 200 requests the operation server 100 to use the certificate stored in the storage medium 115 through the process shown in Fig. 3 (600), and the operation The server 100 checks the k identity authentication methods available in the user's terminal 200 (605), and performs the k identity authentication procedures in a specified order in connection with the user's terminal 200 (610). Meanwhile, when the user identification information is registered through the process shown in FIG. 5, the operation server 100 may authenticate the user through the registered user identification information (615).

만약 상기 사용자의 본인 인증이 처리되지 않거나 또는 상기 사용자 식별정보를 통한 사용자 인증이 처리되지 않는다면, 상기 운영 서버(100)는 상기 사용자의 단말(200)로 상기 사용자에 대한 인증 오류를 제공하여 출력시킨다(620). 한편 상기 사용자의 본인 인증이 처리되거나 또는 상기 사용자 식별정보를 통한 사용자 인증이 처리되면, 상기 운영 서버(100)는 상기 인증서 이용을 요청한 사용자의 단말(200)을 지정 등록된 단말(200)로 인증하기 위한 m개의 지정 정보를 확인하고(625), 상기 사용자의 단말(200)로 상기 m개의 지정 정보를 포함하는 지정대상 식별정보를 요청한다(630).If the user's identity authentication is not processed or the user authentication through the user identification information is not processed, the operation server 100 provides and outputs an authentication error for the user to the user's terminal 200 (620). On the other hand, when the user's identity authentication is processed or the user authentication through the user identification information is processed, the operation server 100 authenticates the terminal 200 of the user requesting the use of the certificate as a designated registered terminal 200 The m pieces of designation information are checked (625), and the designation target identification information including the m pieces of designation information is requested to the user's terminal 200 (630).

상기 사용자의 단말(200)은 상기 요청된 m개의 지정 정보를 포함하는 지정대상 식별정보를 추출하거나, 생성하거나, 입력받는 것 중 하나 이상을 통해 획득한 후(635), 상기 획득된 m개의 지정 정보를 포함하는 지정대상 식별정보를 상기 운영 서버(100)로 전송한다(640).The user's terminal 200 extracts, generates, or obtains the identification target identification information including the requested m pieces of designation information through at least one of receiving inputs (635), and then the acquired m pieces of designation Designation target identification information including information is transmitted to the operation server 100 (640).

상기 운영 서버(100)는 상기 m개의 지정 정보를 포함하는 지정 대상 식별정보를 획득하고(645), 상기 도면4에 도시된 과정을 통해 등록된 지정대상 식별정보와 상기 획득된 지정대상 식별정보를 비교하여 상기 사용자의 단말(200)을 상기 도면4에 도시된 과정을 통해 지정 등록된 제n 단말(200)로 인증한다(650).The operation server 100 acquires designation target identification information including the m pieces of designation information (645), and stores the designation target identification information registered through the process shown in Fig. 4 and the obtained designation target identification information. By comparison, the user's terminal 200 is authenticated as the designated and registered n-th terminal 200 through the process shown in FIG. 4 (650).

만약 상기 사용자의 단말(200)이 지정 등록된 제n 단말(200)로 인증되지 않으면, 상기 운영 서버(100)는 상기 사용자의 단말(200)에 대한 지정대상 오류를 제공하여 출력시키며(655), 필요에 따라 상기 사용자의 단말(200)에 대한 지정대상 식별정보를 폐기하거나, 또는 도면4에 도시된 과정을 응용하여 상기 사용자의 단말(200)을 지정대상으로 다시 등록하는 과정을 수행할 수 있다. 한편 상기 사용자의 단말(200)이 지정 등록된 제n 단말(200)로 인증되면, 상기 운영 서버(100)는 지정된 저장매체(115)로부터 상기 지정대상 식별정보와 직/간접적으로 매핑된 사용자의 인증서를 확인 또는 추출한다(660). 한편 본 발명의 실시 방법에 따라 상기 사용자의 단말(200)은 상기 저장매체(115)에 저장된 사용자의 인증서가 확인됨에 따라 상기 운영 서버(100)로부터 상기 저장매체(115)에 저장된 사용자의 인증서가 이용 가능한 상태임을 확인할 수 있다(665).If the user's terminal 200 is not authenticated as the designated and registered n-th terminal 200, the operation server 100 provides and outputs a designation target error for the user's terminal 200 (655). , If necessary, the user's terminal 200 may be discarded, or the process of registering the user's terminal 200 as a designated target may be performed by applying the process shown in FIG. have. On the other hand, when the user's terminal 200 is authenticated with the designated and registered n-th terminal 200, the operation server 100 directly/indirectly maps the designated storage medium 115 to the designated target identification information. Confirm or extract the certificate (660). Meanwhile, according to the implementation method of the present invention, the user's terminal 200 receives the user's certificate stored in the storage medium 115 from the operation server 100 as the user's certificate stored in the storage medium 115 is checked. It can be confirmed that the status is available (665).

도면7은 본 발명의 일 실시 방법에 따라 클라우드 방식으로 인증서를 이용하는 과정을 도시한 도면이다.7 is a diagram showing a process of using a certificate in a cloud method according to an exemplary method of the present invention.

보다 상세하게 본 도면7은 지정된 저장매체(115)에 저장된 사용자의 인증서를 사용자의 단말(200)로 제공하여 이용되도록 처리하는 과정에 대한 일 실시 방법을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면7을 참조 및/또는 변형하여 상기 인증서 이용 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면7에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 한편 본 도면7에 도시된 과정은 상기 도면3의 과정 전에 수행되는 것이 가능하다. 또한 상기 인증서를 이용 가능한 단말(200)을 미리 지정 등록하지 않는다면 본 도면7에 도시된 과정이 생략될 수도 있다.In more detail, FIG. 7 shows an implementation method for a process of providing and processing a user's certificate stored in a designated storage medium 115 to the user's terminal 200 to be used. In the technical field to which the present invention belongs. Those of ordinary skill in the art will be able to infer various implementation methods (e.g., implementation methods in which some steps are omitted or the order is changed) for the process of using the certificate by referring and/or modifying this Figure 7, The present invention includes all of the above inferred implementation methods, and the technical features are not limited only by the implementation method shown in FIG. 7. Meanwhile, the process shown in FIG. 7 may be performed before the process of FIG. 3. In addition, if the terminal 200 that can use the certificate is not previously designated and registered, the process shown in FIG. 7 may be omitted.

도면7을 참조하면, 상기 도면6에 도시된 과정을 통해 저장매체(115)에 저장된 사용자의 인증서가 추출되면, 상기 운영 서버(100)는 상기 저장매체(115)로부터 추출된 사용자의 인증서에 지정된 사용 제한을 설정한 후(700), 상기 사용자의 인증서를 상기 도면6에 도시된 과정을 통해 인증된 사용자의 제n 단말(200)로 제공하며(705), 이에 대응하여 상기 사용자의 제n 단말(200)은 통신망을 통해 상기 저장매체(115)로부터 추출된 사용자의 인증서를 수신하여 상기 인증서에 설정된 사용 제한에 따라 유지한다(710).Referring to FIG. 7, when the user's certificate stored in the storage medium 115 is extracted through the process shown in FIG. 6, the operation server 100 is assigned to the user's certificate extracted from the storage medium 115. After setting the usage restriction (700), the user's certificate is provided to the n-th terminal 200 of the authenticated user through the process shown in Fig. 6 (705), and in response thereto, the user's n-th terminal 200 receives the user's certificate extracted from the storage medium 115 through a communication network and maintains it according to the usage restrictions set in the certificate (710).

이후, 상기 사용자의 제n 단말(200)은 인증서 처리 대상 데이터를 확인하고(715), 상기 유지된 사용자의 인증서를 통해 상기 데이터에 대한 인증서 처리 절차(예컨대, 사용자 인증, 암/복호화, 전자서명 등)를 수행한다(720).Thereafter, the n-th terminal 200 of the user checks the data subject to certificate processing (715), and the certificate processing procedure for the data through the maintained user's certificate (e.g., user authentication, encryption/decryption, digital signature) Etc.) is performed (720).

만약 상기 데이터에 대한 인증서 처리가 완료되면, 상기 사용자의 제n 단말(200)은 상기 인증서 처리된 데이터를 지정된 인증 서버로 전송하며(725), 이에 대응하여 상기 인증 서버는 상기 인증서 처리된 데이터를 수신하고(730), 상기 사용자에게 발급된 인증서를 통해 상기 인증서 처리된 데이터를 인증(예컨대, 사용자 인증, 암/복호화, 전자서명 검증 등)한다(735).If the certificate processing for the data is completed, the n-th terminal 200 of the user transmits the certificate-processed data to a designated authentication server (725), and in response to this, the authentication server sends the certificate-processed data. After receiving (730), the certificate-processed data is authenticated (eg, user authentication, encryption/decryption, digital signature verification, etc.) through a certificate issued to the user (735).

만약 상기 인증서 처리된 데이터가 인증되면, 상기 인증 서버는 상기 인증된 데이터를 이용하여 상기 사용자의 단말(200)로부터 요청된 서비스가 제공되도록 처리하며(740), 상기 인증된 데이터를 이용한 서비스는 상기 인증 서버와 연동하는 별도의 서비스제공서버(예컨대, 은행 서버, 카드사 서버 등)를 통해 제공될 수 있다.If the certificate-processed data is authenticated, the authentication server processes to provide the requested service from the user's terminal 200 using the authenticated data (740), and the service using the authenticated data is It may be provided through a separate service providing server (eg, a bank server, a card company server, etc.) interlocking with the authentication server.

도면8은 본 발명의 다른 일 실시 방법에 따라 클라우드 방식으로 인증서를 이용하는 과정을 도시한 도면이다.FIG. 8 is a diagram illustrating a process of using a certificate in a cloud method according to another embodiment of the present invention.

보다 상세하게 본 도면8은 지정된 저장매체(115)에 저장된 사용자의 인증서를 통해 사용자의 단말(200)에서 수행될 인증서 처리를 대행하는 과정에 대한 일 실시 방법을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면8을 참조 및/또는 변형하여 상기 인증서 이용 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면8에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 한편 본 도면8에 도시된 과정은 상기 도면3의 과정 전에 수행되는 것이 가능하다. 또한 상기 인증서를 이용 가능한 단말(200)을 미리 지정 등록하지 않는다면 본 도면8에 도시된 과정이 생략될 수도 있다.In more detail, FIG. 8 shows an implementation method of a process of proxying the certificate processing to be performed in the user's terminal 200 through the user's certificate stored in the designated storage medium 115, and the technology to which the present invention belongs. Those of ordinary skill in the field can infer various implementation methods (e.g., implementation methods in which some steps are omitted or the order is changed) for the process of using the certificate by referring and/or modifying this Figure 8. However, the present invention includes all the inferred implementation methods, and the technical features are not limited only by the implementation method shown in FIG. 8. Meanwhile, the process shown in FIG. 8 may be performed before the process of FIG. 3. In addition, if the terminal 200 capable of using the certificate is not previously designated and registered, the process illustrated in FIG. 8 may be omitted.

도면8을 참조하면, 상기 도면6에 도시된 과정을 통해 저장매체(115)에 저장된 사용자의 인증서를 이용 가능함이 확인되면, 상기 사용자의 제n 단말(200)은 인증서 처리 대상 데이터를 확인하고(800), 상기 운영 서버(100)로 상기 인증서 처리 대상 데이터를 전송하여 상기 저장매체(115)에 저장된 사용자의 인증서를 이용한 인증서 처리가 수행되도록 요청하며(805), 이에 대응하여 상기 운영 서버(100)는 상기 사용자의 제n 단말(200)로부터 상기 인증서 처리 대상 데이터를 수신하고(810), 상기 저장매체(115)에 저장된 사용자의 인증서를 통해 상기 수신된 데이터에 대한 인증서 처리 절차(예컨대, 사용자 인증, 암/복호화, 전자서명 등)를 대행하여 수행한다(815).Referring to FIG. 8, when it is confirmed that the user's certificate stored in the storage medium 115 is available through the process shown in FIG. 6, the n-th terminal 200 of the user checks the certificate processing target data ( 800), by transmitting the certificate processing target data to the operation server 100 to request that the certificate processing is performed using the user's certificate stored in the storage medium 115 (805), and in response thereto, the operation server 100 ) Receives the certificate processing target data from the user's n-th terminal 200 (810), and a certificate processing procedure for the received data through the user's certificate stored in the storage medium 115 (e.g., user Authentication, encryption/decryption, electronic signature, etc.) are performed on behalf of (815).

만약 상기 데이터에 대한 인증서 처리가 완료되면, 상기 운영 서버(100)는 지정된 대상 장치로 상기 인증서 처리된 데이터를 전달한다(820). 바람직하게, 상기 인증서 처리된 데이터는 상기 사용자의 제n 단말(200)로 전달될 수 있으며, 이 경우에 상기 사용자의 단말(200)은 상기 사용자의 인증서를 통해 인증서 처리된 데이터를 수신하고(825), 상기 인증서 처리된 데이터를 지정된 인증 서버로 전송할 수 있다(830). 또는 인증서 처리된 데이터는 상기 인증 서버로 직접 전달될 수 있다.If the certificate processing for the data is completed, the operation server 100 transmits the certificate-processed data to a designated target device (820). Preferably, the certificate-processed data may be transmitted to the user's n-th terminal 200, in which case the user's terminal 200 receives the certificate-processed data through the user's certificate (825). ), the certificate-processed data may be transmitted to a designated authentication server (830). Alternatively, the certificate-processed data may be directly transmitted to the authentication server.

상기 인증 서버는 상기 사용자의 단말(200) 또는 운영 서버(100)로부터 상기 사용자의 인증서를 통해 인증서 처리된 데이터를 수신하고(835), 상기 사용자에게 발급된 인증서를 통해 상기 인증서 처리된 데이터를 인증(예컨대, 사용자 인증, 암/복호화, 전자서명 검증 등)한다(840).The authentication server receives the certificate-processed data through the user's certificate from the user's terminal 200 or the operation server 100 (835), and authenticates the certificate-processed data through a certificate issued to the user. (Eg, user authentication, encryption/decryption, digital signature verification, etc.) (840).

만약 상기 인증서 처리된 데이터가 인증되면, 상기 인증 서버는 상기 인증된 데이터를 이용하여 상기 사용자의 단말(200)로부터 요청된 서비스가 제공되도록 처리하며(845), 상기 인증된 데이터를 이용한 서비스는 상기 인증 서버와 연동하는 별도의 서비스제공서버(예컨대, 은행 서버, 카드사 서버 등)를 통해 제공될 수 있다.If the certificate-processed data is authenticated, the authentication server processes the service requested from the user's terminal 200 to be provided using the authenticated data (845), and the service using the authenticated data is It may be provided through a separate service providing server (eg, a bank server, a card company server, etc.) interlocking with the authentication server.

100 : 운영 서버 105 : 인증서 획득부
110 : 인증서 저장부 115 : 저장매체
120 : 본인 인증 절차부 125 : 식별정보 획득부
130 : 식별정보 저장부 135 : 요청 정보 수신부
140 : 사용자 인증부 145 : 지정대상 인증부
150 : 인증서 처리부 200 : 단말
100: operation server 105: certificate acquisition unit
110: certificate storage unit 115: storage medium
120: Identity verification process unit 125: Identification information acquisition unit
130: identification information storage unit 135: request information receiving unit
140: user authentication unit 145: designation target authentication unit
150: certificate processing unit 200: terminal

Claims (8)

서버에 의해 실행되는 클라우드 방식 인증서 운영 방법에 있어서,
사용자 단말을 통해 사용자 인증서를 클라우드 상의 저장매체에 저장 요청 시 상기 사용자에 대한 지정된 본인 인증 절차를 수행하는 제1 단계;
상기 사용자의 본인 인증이 처리된 경우에 상기 사용자 인증서를 클라우드 상의 저장매체에 저장하는 제2 단계;
사용자 단말을 통해 클라우드 상의 저장매체에 저장된 사용자 이용 요청 시 상기 사용자에 대한 지정된 본인 인증 절차를 수행하는 제3 단계; 및
상기 사용자의 본인 인증이 처리된 경우에 상기 클라우드 상의 저장매체에 저장된 사용자 인증서를 이용하는 절차를 수행하는 제4 단계;를 포함하는 클라우드 방식 인증서 운영 방법.
In the cloud method certificate operation method executed by the server,
A first step of performing a specified identity authentication procedure for the user upon requesting to store a user certificate in a storage medium on the cloud through a user terminal;
A second step of storing the user certificate in a storage medium on the cloud when the user's identity authentication is processed;
A third step of performing a specified identity authentication procedure for the user when requesting to use a user stored in a storage medium on the cloud through a user terminal; And
A fourth step of performing a procedure of using a user certificate stored in a storage medium on the cloud when the user's identification is processed.
제 1항에 있어서, 상기 제1 단계는,
상기 사용자 인증서를 클라우드 상의 저장매체에 등록하기 위해 설정된 i(i≥1)개의 본인 인증 방식에 대응하는 i개의 본인 인증 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 하는 클라우드 방식 인증서 운영 방법.
The method of claim 1, wherein the first step,
And performing i identity authentication procedures corresponding to i (i≥1) identity authentication methods set to register the user certificate in a storage medium on the cloud.
제 2항에 있어서, 상기 제1 단계는,
기 설정된 순서에 따라 상기 i개의 본인 인증 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 하는 클라우드 방식 인증서 운영 방법.
The method of claim 2, wherein the first step,
And performing the i identity authentication procedures according to a preset sequence.
제 1항에 있어서, 상기 제2 단계는,
인증서서버로부터 상기 사용자 인증서를 제공받아 클라우드 상의 저장매체에 저장하거나,
사용자의 단말을 통해 상기 사용자 인증서를 제공받아 클라우드 상의 저장매체에 저장하는 것 중 적어도 하나를 포함하여 이루어지는 것을 특징으로 하는 클라우드 방식 인증서 운영 방법.
The method of claim 1, wherein the second step,
Receive the user certificate from the certificate server and store it in a storage medium on the cloud, or
A method of operating a cloud-based certificate, comprising at least one of receiving the user certificate through a user's terminal and storing it in a storage medium on the cloud.
제 1항에 있어서, 상기 제3 단계는,
클라우드 상의 저장매체에 저장된 사용자 인증서를 이용하기 위해 설정된 j(j≥1)개의 본인 인증 방식에 대응하는 j개의 본인 인증 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 하는 클라우드 방식 인증서 운영 방법.
The method of claim 1, wherein the third step,
A cloud method certificate operation method comprising the step of performing j authentication procedures corresponding to j (j≥1) authentication methods set to use a user certificate stored in a storage medium on the cloud.
제 5항에 있어서, 상기 제3 단계는,
기 설정된 순서에 따라 상기 j개의 본인 인증 절차를 수행하는 단계를 포함하여 이루어지는 것을 특징으로 하는 클라우드 방식 인증서 운영 방법.
The method of claim 5, wherein the third step,
And performing the j authentication procedures according to a preset sequence.
제 1항에 있어서, 상기 제4 단계는,
클라우드 상의 저장매체에 저장된 사용자 인증서에 지정된 사용 제한을 설정하여 상기 사용자 단말로 제공하는 단계를 포함하여 이루어지는 것을 특징으로 하는 클라우드 방식 인증서 운영 방법.
The method of claim 1, wherein the fourth step,
And setting a usage limit specified in a user certificate stored in a storage medium on the cloud and providing it to the user terminal.
제 1항에 있어서, 상기 제4 단계는,
클라우드 상의 저장매체에 저장된 사용자 인증서를 이용하여 상기 사용자 단말로부터 수신된 데이터에 대한 인증서 처리를 대행 처리하는 단계를 포함하여 이루어지는 것을 특징으로 하는 클라우드 방식 인증서 운영 방법.
The method of claim 1, wherein the fourth step,
And processing a certificate for data received from the user terminal by using a user certificate stored in a storage medium on the cloud.
KR1020200128689A 2020-10-06 2020-10-06 Cloud Type Operating Method for Certificate KR20200118783A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020200128689A KR20200118783A (en) 2020-10-06 2020-10-06 Cloud Type Operating Method for Certificate

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020200128689A KR20200118783A (en) 2020-10-06 2020-10-06 Cloud Type Operating Method for Certificate

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020200115269A Division KR102196337B1 (en) 2020-09-09 2020-09-09 Cloud Type Operating Method for Certificate

Publications (1)

Publication Number Publication Date
KR20200118783A true KR20200118783A (en) 2020-10-16

Family

ID=73035086

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020200128689A KR20200118783A (en) 2020-10-06 2020-10-06 Cloud Type Operating Method for Certificate

Country Status (1)

Country Link
KR (1) KR20200118783A (en)

Similar Documents

Publication Publication Date Title
US20150206124A1 (en) Secure electronic entity for authorizing a transaction
US20180018665A1 (en) Method and device for accessing a service
KR101812765B1 (en) Method and System for Providing Service by using Object mapped One Time Code
US11880840B2 (en) Method for carrying out a transaction, corresponding terminal, server and computer program
KR102196337B1 (en) Cloud Type Operating Method for Certificate
KR101366357B1 (en) Method and System for Separate Issuing Financial Tool
KR101853970B1 (en) Method for Relaying Authentication Number
KR101103189B1 (en) System and Method for Issueing Public Certificate of Attestation using USIM Information and Recording Medium
KR20140105423A (en) System for Providing Payment Service by using One Time Code
KR102392147B1 (en) Method for Converging Facing and Non-facing Certification
KR20200118783A (en) Cloud Type Operating Method for Certificate
KR102193160B1 (en) Method for Providing Transacting Linked Authentication Code
KR20190112701A (en) Cloud Type Operating Method for Certificate
US11593805B2 (en) System for authenticating an electronic device by means of an authentication server
KR20140015744A (en) Cloud type operating method for certificate
KR102247450B1 (en) Method for Providing Transacting Linked Authentication Code by using Near Field Communication
US11620646B2 (en) Method for carrying out a transaction, terminal, server and corresponding computer program
KR20130008124A (en) Payment by using payment identification number dynamic mapped individual financial institution
EP4254859A1 (en) Method for enrolling a public key on a server
KR101083210B1 (en) System and Method for Managing Public Certificate of Attestation with Unlawfulness Usage Prevention Application and Recording Medium
KR20160017013A (en) Method for Providing Mobile Payment
KR20160025540A (en) Method for Certificating Face-To-Face Service by using User&#39;s Mobile Device
KR20200080214A (en) Method for Providing Network type OTP based on Program
KR102131375B1 (en) Method for Providing Network type OTP
KR101645549B1 (en) Method for Providing Network type OTP by using Users Medium

Legal Events

Date Code Title Description
A107 Divisional application of patent
E902 Notification of reason for refusal
AMND Amendment
E902 Notification of reason for refusal
AMND Amendment
E601 Decision to refuse application
X091 Application refused [patent]
E601 Decision to refuse application
E801 Decision on dismissal of amendment