KR20230093077A - 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법 - Google Patents
전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법 Download PDFInfo
- Publication number
- KR20230093077A KR20230093077A KR1020237020317A KR20237020317A KR20230093077A KR 20230093077 A KR20230093077 A KR 20230093077A KR 1020237020317 A KR1020237020317 A KR 1020237020317A KR 20237020317 A KR20237020317 A KR 20237020317A KR 20230093077 A KR20230093077 A KR 20230093077A
- Authority
- KR
- South Korea
- Prior art keywords
- server
- recipient
- contract
- electronic
- certificate
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 50
- 238000004891 communication Methods 0.000 claims abstract description 11
- 238000007726 management method Methods 0.000 claims description 5
- 238000013524 data verification Methods 0.000 claims 1
- 238000012795 verification Methods 0.000 description 15
- 230000005540 biological transmission Effects 0.000 description 4
- 238000005516 engineering process Methods 0.000 description 2
- 238000004458 analytical method Methods 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000004806 packaging method and process Methods 0.000 description 1
- 230000000737 periodic effect Effects 0.000 description 1
- 238000004321 preservation Methods 0.000 description 1
- 239000013589 supplement Substances 0.000 description 1
- 238000012360 testing method Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 238000010200 validation analysis Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/10—Office automation; Time management
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q10/00—Administration; Management
- G06Q10/10—Office automation; Time management
- G06Q10/107—Computer-aided management of electronic mailing [e-mailing]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q50/00—Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
- G06Q50/10—Services
- G06Q50/18—Legal services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L51/00—User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
- H04L51/21—Monitoring or handling of messages
- H04L51/234—Monitoring or handling of messages for tracking messages
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
- H04L9/3268—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3297—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/12—Messaging; Mailboxes; Announcements
- H04W4/14—Short messaging services, e.g. short message services [SMS] or unstructured supplementary service data [USSD]
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q2220/00—Business processing using cryptography
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Business, Economics & Management (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Human Resources & Organizations (AREA)
- Theoretical Computer Science (AREA)
- Strategic Management (AREA)
- Tourism & Hospitality (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Entrepreneurship & Innovation (AREA)
- Computer Hardware Design (AREA)
- Economics (AREA)
- General Business, Economics & Management (AREA)
- Marketing (AREA)
- General Engineering & Computer Science (AREA)
- Quality & Reliability (AREA)
- Operations Research (AREA)
- Data Mining & Analysis (AREA)
- Primary Health Care (AREA)
- General Health & Medical Sciences (AREA)
- Health & Medical Sciences (AREA)
- Technology Law (AREA)
- Software Systems (AREA)
- Computing Systems (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Cash Registers Or Receiving Machines (AREA)
- Information Transfer Between Computers (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
본 발명의 목적은 통신 사업자 또는 전자 배달 제공자가 이메일로 계약을 하나 또는 다수의 수신자에게 송신하고, 계약의 내용을, 링크를 통해 수신자의 디지털 인증서 및 수신자의 신원을 확인하게 될 인증 기관(certification authority; CA)에 인증하며, 계약이 확인, 수락 또는 거부될 수 있는 계약 서버에 통신을 재송신하고 그리고 계약, 계약 엔티티, 계약 엔티티에 관한 CA에 의해 발행된 인증서 및 트랜잭션을 설명하는데 필요한 트랜잭션 데이터 모두가 있는 통신 사업자로서 트랜잭션의 증명을 생성할 수 있는 방법에 관한 것이다.
Description
본 발명의 목적은 정보 및 통신 기술 분야에서 이루어진다.
더 구체적으로는, 본원 명세서에 기재되어 있는 방법은 전자 문서의 중개 당사자, 송신, 수신 및 내용을 인증하기 위한 애플리케이션을 대상으로 한 것이다.
디지털 인증 및 계약의 세계는 이미 몇 년 동안 발전해 왔지만, 인증 기관(certification authority; CA)들, 디지털 회사들, 전자 배달 제공자들, 인증 프로세스들, 인증 가능한 프로세스들 및 다른 방법들 간에는 디지털 인증 세계의 행위자들 간 일반적인 혼란이 있다. 또한, 디지털 서명된 문서들에는 상기 문서들에 서명한 사람에 관한 정보만이 포함되며 상기 문서들의 내용은 수정되지 않은 상태로 유지되지만, 다른 디지털 수단이 계약을 수락하여 계약에 디지털 방식으로 서명하는데 사용되는 경우에 상기 문서들에는 상기 문서들의 송신, 상기 문서들의 배달, 상기 문서들의 수락 또는 거부에 관한 정보가 포함되어 있지 않다.
가장 일반적인 계약 방법은 인증서들, 서명들에 대해 단일 CA를 사용하여 모든 행위들을 채택 및 집결하고 단일 위치에서 이러한 행위들을 모두 수행하는 공고(notice)이었다. 그 자체로는 선험(a priori)이 가장 간단한 방법이지만, 필요한 인증서의 개수, 서명해야 할 위치들 그리고 채택 공고를 준비할 때 디지털 존재 또는 주기적인 액세스가 통지의 누락을 회피하는데 필요한 경우에 관련된 문제가 생긴다. 스페인 국가에서만, 전국적으로 운영하기를 원하면 액세스가 이루어지는 디지털 엔티티가 약 80,000개 있어야 한다.
앞서 언급한 문제점을 해결하여 프록시 CA에 구성된 임의의 디지털 인증서를 사용하고 그럼으로써 프로세스를 이메일과 SMS 양자 모두로 언제든지 개시할 수 있게 하여야 하고, 결과적으로는 프로세스에서 수행되는 단계들 모두를 기록하고 그럼으로써 계약 프로세스의 행위자들이 누구이며 언제 그리고 어떤 시점에서 계약 프로세스가 진행되었는지를 언제든지 시연할 수 있게 하여야 한다.
전자 인증 서비스는,
으로 이루어진다.
이러한 의미에서 전자 신원확인 및 인증 서비스(electronic identification and trust service; eIDAS) 프레임워크가 확립되어야 하며, eIDAS를 구현함으로써, 전자 트랜잭션를 위한 전자 신원확인 및 인증 서비스가 감독된다. eIDAS는 전자 서명들, 전자 트랜잭션들, 관련 기관들 및 그들의 포괄 프로세스들을 규제하여 사용자가 비즈니스 온라인 방식으로 그리고 전자 방식으로 공공 서비스와의 자금 이체 또는 트랜잭션를 수행할 수 있는 안전한 방법을 제공한다. 서명인 및 수취인 양자 모두는 높은 수준의 편의성 및 안전성을 접할 수 있다. 이메일, 팩스 서비스 또는 종이 문서들의 제시를 직접 채용하는 것과 같은 전통적인 방법에 의존하는 대신에, 이제는 예를 들어 "1 클릭(1 click)" 기술을 사용하여 국경 간 트랜잭션들이 수행될 수 있다.
따라서 eIDAS의 구현으로, 트랜잭션이 종이 상에서 수행된 바와 같은 법적 엔티티(legal entity)와의 전자 트랜잭션을 전자 서명(electronic signature), 조건부 디지털 인증서(qualified digital certificate), 전자 스탬프(electronic stamp), 타임 마크(time mark) 및 인증 메커니즘에 대한 기타 테스트가 허용하는 표준이 확립된다.
본 발명의 제1 실시형태에서, 전자 계약의 인증을 위한 플랫폼이 있으며, 상기 플랫폼은 일련의 상호접속된 서비스들을 사용하는 통신 사업자에 의해 구현된다. 이리하여, 상기 플랫폼은 전자 계약 이메일 시스템을 구현하는 계약 서버, 증거 수집 기능을 지니는 이메일 관리 서버, 원본 이메일의 내용을 저장하는 데이터베이스 서버, 타임 스탬프 서버, 계약 프로세스 중에 수집된 증거를 생성하는 서버, 수신기의 브라우저에 포함된 디지털 인증서를 사용하여 수신자의 신원을 확인하는 기능을 수행하는 검증 서버, 메시지를 전송하는 기능을 수행하는 인증 메시지 서버 및 문서 생성 서버에 의해 생성된 전자 계약 인증서를 저장하려고 의도된 생성 문서를 위한 서버를 구현하도록 이루어진 구성을 지닐 수 있다.
여기서 언급되어야 할 점은 상기 플랫폼이 전기 통신 사업자(또는 본원 명세서 전반에 걸친 통신 사업자)에 접속되고 바람직하게는 동일하게 구현되므로, 통신 사업자 외부의 네트워크 엔티티들에 대한 필요성 없이 인증 태스크들이 수행될 수 있다는 점이다.
본 발명의 제2 실시형태에서, 본 발명의 목적은 통신 사업자 또는 전자 배달 제공자가 이메일로 계약을 하나 또는 다수의 수신자에게 송신하고, 계약의 내용을, 링크를 통해 수신자의 디지털 인증서 및 수신자의 신원을 확인하게 될 인증 기관(certification authority; CA)의 프록시 서버에 인증하며, 계약이 확인, 수락 또는 거부될 수 있는 계약 서버에 통신을 재송신하고 그리고 계약, 계약 엔티티, 계약 엔티티에 관한 CA에 의해 발행된 인증서 및 트랜잭션을 설명하는데 필요한 트랜잭션 데이터 모두가 있는 통신 사업자로서 트랜잭션의 증명을 생성할 수 있는 방법에 관한 것이다.
본 발명의 목적은 양단에서 강력한 신원확인을 사용하여 전자방식으로 수행되는 계약을 인증하는 방법을 제공하며, 클라이언트의 신원확인은 상기 CA가 체크하게 되는 디지털 서명 인증서를 통해 이루어지고 제공자의 신원확인은 전자 트랜잭션의 증거 모두를 인증하는 전자 배달 제공자, 전기 통신 또는 통신 사업자에게 서비스를 계약함으로써 이루어진다.
앞서 언급한 것에 의하면, 본 발명의 목적은 통신 제공자 또는 전자 통신 제공자라고도 할 수 있는 전기 통신 제공자 - 이는 항상 전자 배달 제공자임 - 또는 통신 사업자를 통해 전체 프로세스를 인증하는 계약 당사자의 브라우저에 삽입된 디지털 인증서를 사용하여 계약 당사자의 신원을 확인하기 위해 제3자 인증 기관의 프록시를 사용하는 특징을 지니는 전자 계약을 인증하는 방법이다. 마지막으로, 송신측 전자 통신 제공자의 클라이언트는 원본 이메일, 계약, 일자, 시간 및 이들의 트레이서빌리티(traceability), 고유 트랜잭션 번호 및 계약 당사자를 명백하게 식별하는 브라우저에 포함된 디지털 인증서에 포함된 식별 데이터를 지니는 CA 인증서를 포함하여 계약이 이루어졌거나 이루어지지 않은 인증서를 수신한다.
본 발명의 방법은 계약 및 그의 내용을 인증하기 위해 사용될 수 있고 이메일 또는 SMS 메시지를 사용하여 구현될 수 있다.
본 발명의 바람직한 실시 예에 따른, 본 발명의 특징을 더 잘 이해하기 위해 이루어진 설명을 보완하고 본 발명의 특징을 더 잘 이해하는데 도움을 주기 위해, 상기 설명에는 그의 일체 부분으로서 예시적이고 비-제한적인 일련의 도면들이 첨부된다.
도 1은 본 발명의 방법의 한 실시 예가 전자 계약에 관한 전자 트랜잭션을 목적으로 하여 표현된 흐름도 - 이러한 프로세스는 수신자 데이터 및 계약을 확인하기 위한 데이터를 도입하기 위해 송신 엔티티에 의해 개시됨 - 를 보여준다.
도 2는 본 발명의 방법의 한 실시 예가 전자 계약에 관한 전자 트랜잭션을 목적으로 하여 표현된 흐름도 - 이러한 프로세스는 인증 SMS 또는 SMS에 의해 개시됨 - 를 보여준다.
도 3은 본 발명의 방법의 한 실시 예가 전자 계약에 관한 전자 트랜잭션을 목적으로 하여 표현된 흐름도 - 이러한 프로세스는 인증 이메일 또는 이메일에 의해 개시됨 - 를 보여준다.
도 2는 본 발명의 방법의 한 실시 예가 전자 계약에 관한 전자 트랜잭션을 목적으로 하여 표현된 흐름도 - 이러한 프로세스는 인증 SMS 또는 SMS에 의해 개시됨 - 를 보여준다.
도 3은 본 발명의 방법의 한 실시 예가 전자 계약에 관한 전자 트랜잭션을 목적으로 하여 표현된 흐름도 - 이러한 프로세스는 인증 이메일 또는 이메일에 의해 개시됨 - 를 보여준다.
본 발명의 전자 계약 목적을 위한 방법은 본 발명의 목적이며 수신 엔티티 및 송신 엔티티, (스마트폰 또는 수신기의 컴퓨터와 같은) 수신기 또는 수신 장치를 통한 수신 엔티티, 및 (컴퓨터 또는 송신기의 유사한 장치와 같은) 송신기 또는 송신 장치에 액세스 가능한 통신 제공자 및 서로에 상호접속된 일련의 서버들에 연관된 플랫폼에서 구현될 수 있고, 상기 서버들은,
- Connectaclick 서버라고 하는 계약 서버 - 무차별적인 방식으로 이메일, 웹 및 SMS를 사용하는 전자 계약 시스템과 같은 전자 계약 시스템을 구현하는 솔루션이므로 이렇게 불린다. 계약 서버는 통신 제공자와 밀접하게 접속되어 있거나 그의 일부이다 -;
- Mailcert라고 하는 이메일 관리 서버 - 이메일이 해당 이메일로부터의 증거 수집 - 여기서 증거는 특히 헤더, 본문 및 첨부물을 포함할 수 있음 - 을 통해 관리되는 것을 허용하는 서버 -;
- 헤더, 본문 및 첨부물, 송신에 상응하는 로그 부분 및 수신자 이메일 서버의 분석 정보를 포함하여 원본 이메일의 내용을 저장하는 Mailcert 데이터베이스 서버 - 이는 과거 데이터를 저장함 -;
- 타임 스탬프 서버 또는 타임 스탬프 유닛(time stamp unit; TSU), 인증 시스템에 의해 생성된 문서, 바람직하게는 PDF의 타임 스탬프를 위해 CA에 의해 현장에서 구현되는 타임 스탬프 시스템 - 이러한 서버는 바람직하게는 통신 사업자의 기반구조에 위치하지만, 특정 상황에서, 필요한 경우, 이는 제3자의 엔티티일 수 있고, 결과적으로는 통신 사업자의 기반구조 외부에 물리적으로 위치될 수 있음 -;
- TSA 서버라고 하는 증거 생성 서버 - 문서, 바람직하게는 계약 프로세스 동안 상기 증거의 컴파일로 인한 증거를 포함하는 PDF 포맷의 문서를 생성하는 서버 -;
- 수신자의 브라우저에 포함된 디지털 인증서를 사용하여 수신자의 신원을 확인하는 기능을 수행하는 서버인 CA 검증 프록시라고 하는 검증 서버;
- SMS를 통해 수행하기로 선택한 경우, 계약 송신기로부터 계약 수신자, 바람직하게는 SMS를 통해 GSM 네트워크로 인증 메시지를 송신하는 인증 메시지 서버;
- 대량의 생성된 전자 계약 인증서를 저장하는 기능을 수행하는 생성 문서 서버;
일 수 있다.
본 발명의 제2 실시형태의 전자 계약 목적의 인증 방법은 도 2에서 보인 바와 같은 SMS 메시지 또는 도 3에서 보인 바와 같은 이메일, 다시 말하면 인증 SMS 또는 인증 이메일(이하 인증 이메일)을 사용하여 서로 구별되는 2가지 가능한 실시 예를 지닌다.
*이리하여, 본 발명의 제2 실시형태의 방법은 인증 전자 계약의 생성이 수행되게 하고, 송신 엔티티는 컴퓨터와 같은 전자 송신 장치에 의해 송신기로서 식별되는 인터넷과 같은 데이터 네트워크에 대한 액세스 수단을 통해 계약 서버(Connectaclick 서버)에 액세스한다.
일단 사용자가 인증되면, 확인되어야 할 클라이언트의 데이터, 사용자가 수행하고자 하는 전자 계약(이하 계약) 및 이러한 문서 전반에 걸쳐 수신기 또는 수신자라고 하는 수신기의 전화번호 또는 이메일 주소가 소개된다. 하나 또는 다른 유형의 메시지를 선택하면 다음과 같이 따라야 할 단계가 결정된다.
- 전화번호가 도입되면, 인증 SMS 서버를 통해 SMS가 송신되고 인증 SMS로 프로세스가 개시된다.
- 이메일이 도입되면, 인증 이메일이 Mailcert 서버를 통해 송신되고 인증 이메일을 통해 송신되고 인증 이메일로 프로세스가 개시된다.
인증 SMS를 사용하는 프로세스는 수신자의 수신 전자 장치가 스마트폰과 같은 액세스 능력 및 데이터 통신을 지니는 메시지를 수신할 때 개시되고, 상기 메시지는 CA 서버의 프록시 서버에 링크되는 URL(인터넷 주소)을 포함하고 이를 통해 나머지 서버들과의 모든 통신이 수행된다.
인증 SMS를 사용하는 프로세스는 수신자의 일부에서 상기 URL에 대한 액세스를 계속하고 이 경우에 CA의 프록시 서버가 트랜잭션에 사용되도록 수신 장치의 브라우저에서 가능한 내용으로부터 디지털 인증서를 요청한다.
디지털 인증서가 없거나 유효하지 않거나 동일하게 액세스할 수 없는 경우에, CA의 프록시 서버는 프로세스를 완료하고 프로세스를 계속할 수 없음을 표시하여 "CA pdf NOOK"이라 하는 비-준수 파일을 생성하고 이는 생성 PDF 서버상에 저장될 PDF 형식인 것이 바람직하며; 선택적으로는, TSU 서버로부터의 타임 스탬프가 상기 비-준수 파일(CA pdf NOOK)에 추가될 수 있다. 인증서가 있는 경우 후속 확인을 위해 인증서를 포함하는 일련의 데이터가 추출되어 해당 데이터를 사용하여 "CA pdf OK"이라는 준수 파일을 생성하고 비준수 파일에서 발생하는 경우 선택적으로 TSU의 타임 스탬프를 추가한 다음에, 생성 PDF 서버에 저장한다.
이러한 방식으로, 상기 브라우저의 인증서에 포함 된 데이터가 처음으로 도입된 데이터와 매치(match)되면, 서명해야 할 계약이 보이게 된다. 수신자가 계약을 수락하지 않는 경우(예를 들어, 서명 거부), 수신자가 수락하지 않은 것으로 보이게 되고 프로세스가 완료되는 반면에 계약을 수락하면 수신자의 이메일 주소가 수신자용 사본을 송신하도록 요청되고 수신자와의 세션이 마무리된다.
일단 수신자와의 세션이 마무리되면, 증거 생성 서버인 TSA 서버는 인터넷을 통한 데이터 전송에 관한 모든 데이터, 계약 자체 및 그의 내용, 프록시 CA의 생성 PDF 및 사용된 작업의 임의 트랜잭션 데이터를 컴파일링하는 수단을 통해 트랜잭션 인증서를 생성한다. 일단 생성되면, 결과적으로 생성된 인증서는 타임 스탬프 서버(TSU 서버)를 통해 통신 제공자의 디지털 서명 및 타임 스탬프로 서명된다.
결과적으로 생성된 인증서는 일단 스탬프 처리되면된 이메일을 송신하는 기능을 수행하는 Mailcert 서버에 송신되고, 이미 서명한 계약의 인증서 사본 2통과 생성된 모든 증거를 한 통은 송신 엔터티에 그리고 다른 한 통은 수신 엔터티에 송신하고 이들은 대응하는 사용자들에 의해 수집되도록 대응하는 이메일 서버들에 의해 수신된다.
상기 방법이 인증 메일 또는 인증 이메일을 사용하는 일부 실시 예들에서, 상기 방법은 유사하고 수신자의 착신 이메일 서버가 초기에 송신된 인증 이메일을 수신할 때 개시되며, 이 경우에 상기 인증 이메일은 서명해야 할 계약을 포함할 수 있지만, 이는 나머지 서버들과의 모든 통신이 수행되게 하는 CA의 프록시 서버를 가리키는 URL(인터넷 주소)을 포함한다. 인증 이메일을 사용하는 프로세스는 수신자인 수신기가 자신의 스마트폰 또는 컴퓨터를 통해 이메일에 액세스하고 상기 이메일에 포함된 URL에 액세스할 때 계속되고 여기서 CA 프록시 서버는 스마트폰 또는 컴퓨터의 브라우저에 포함된 디지털 인증서가 트랜잭션에 사용되고 있는 지를 수신자에게 묻는다. 그들을 지니지 않거나 그들에 액세스할 수 없는 경우에, 프록시 CA 서버는 프로세스가 계속될 수 없음을 보여주고 타임 스탬프(TSU)가 추가될 수 있는 생성 문서 서버상에 저장되는 PDF 포맷의 CA pdf NOOK 파일을 생성한다. 상기 브라우저에 상기 인증서가 있는 경우, 후속 확인을 위해 포함하는 데이터가 추출되어 상기 데이터와 함께 CA pdf OK 파일이 생성되고 TSU 서버의 타임 스탬프가 추가되어 생성 PDF 서버에 저장된다. 사용자가 프록시 CA를 통해 Connectaclick 서버에 액세스하면 프로세스가 계속되며 여기서 브라우저의 인증서에 포함된 데이터가 처음으로 도입된 데이터와 매치되는지 확인되고 서명해야 할 계약이 보이게 된다. 수신자가 수락하지 않는 경우에, 그들이 수락하지 않은 것으로 보이게 되고 마무리된다. 계약을 수락하는 경우, 사본을 송신하도록 이메일이 요청되고 수신자와의 세션이 마무리된다.
일단 수신자와의 세션이 마무리되면, 증거 생성 서버는 모든 인터넷 데이터, 계약, 프록시 CA의 생성된 PDF 및 사용된 작업의 임의 트랜잭션 데이터를 사용하여 트랜잭션 인증서를 준비한다. 완료되면, 결과적으로 생성된 인증서는 통신 제공자의 디지털 서명 및 타임 스탬프 서버(TSU 서버)를 통한 타임 스탬프로 서명된다. 생성된 인증서는 이메일을 송신하는 기능을 수행하는 Mailcert 서버에 송신되고, 서명된 계약의 인증서 사본과 생성된 모든 증거 사본 2통은, 한 통이 송신 엔티티에 그리고 다른 한 통이 수신 엔티티에 송신되게 하고 이들은 대응하는 사용자들에 의해 수집되도록 대응하는 이메일 서버에 의해 수신된다.
위에서 언급한 내용에 의하면, 본 발명의 방법 목적은 상이한 CA 또는 인증 엔티티로부터 올 수 있는 사용된 디지털 증거 및 인증서의 이점을 제공하며, 가능한 대안 실시 예에서, 프록시 CA 서버의 제공자 및 계약의 모든 증거를 궁극적으로 패키징하여 계약의 전체 프로세스의 인증서를 생성하는 기능을 수행하는 제3 전자 배달 제공자인 제2 CA가 사용될 수 있다.
Claims (2)
- 송신자가 통신 사업자의 계약 서버에 액세스하는 단계;
서명할 전자 계약을 상기 계약 서버에 업로드하는 단계;
수신자의 데이터를 입력하는 단계로서, 상기 데이터는 수신자 이메일 주소 및 수신자 전화번호 중 하나 이상을 포함하는 단계;
수신자 전화번호 또는 수신자 이메일 주소를 선택하는 단계;
인증된 SMS 서버를 사용하여 상기 수신자에게 인증된 SMS를 발송하거나 이메일 관리 서버를 사용하여 인증된 이메일을 발송하는 단계로서, 상기 인증된 SMS와 상기 인증된 이메일은 모두 통신 인증 기관(CA) 서버의 프록시 서버로 링크시키는 하나 이상의 URL을 포함하는 단계;
상기 수신자가 상기 URL을 액세스하고, 트랜잭션에서 사용할 디지털 인증서를 선택하는 단계; 및
상기 수신자가 상기 CA 서버의 상기 프록시 서버에 의하여 상기 계약 서버에 액세스하여 상기 디지털 인증서에 포함된 데이터를 검증하는 단계를 포함하는
전자 계약을 인증하는 방법에 있어서, 상기 방법은,
상기 디지털 인증서에 포함된 데이터의 검증이 상기 수신자의 신원을 확인하는 비교 절차에 의해 이루어지고,
상기 전자 계약을 상기 통신 사업자의 이메일 관리 서버에 할당하고, 상기 이메일 관리 서버는 이메일의 내용과 첨부물을 저장하는 단계;
상기 수신자의 신원이 확인되면 상기 전자 계약을 상기 수신자에게 보여주ㄴ는 단계;
수신자가 상기 전자 계약에 서명하는 단계;
서명된 상기 전자 계약의 사본을 상기 수신자에게 전송하는 단계;
증거 생성 서버에 의해 증거를 생성하는 단계;
상기 증거 생성 서버에 의해 트랜잭션 인증서를 생성하는 단계로서, 상기 트랜잭션 인증서는 모든 네트워크 데이터, 상기 전자 계약, 상기 CA의 상기 프록시 서버에 의해 생성된 문서들 및 상기 프록시 서버에 관련된 트랜잭션 데이터를 포함하는 단계;
상기 통신 사업자의 전자 서명으로 상기 트랜잭션 인증서에 서명하는 단계;
상기 트랜잭션 인증서가 서명되면 타임스탬프 서버에 의해 상기 트랜잭션 인증서에 타임스탬프를 부가하는 단계; 및
각각의 사용자에 의해 수집될 수 있도록 서명되고 타임스탬프가 부가된 상기 트랜잭션 인증서 및 모든 생성된 증거의 제1 사본을 송신자에게 송신하고 제2 사본을 수신자에게 전송하는 단계
를 포함하는 것을 특징으로 하는 방법. - 제1항에 있어서, 상기 디지털 인증서가 존재하지 않거나 상기 디지털 인증서에 액세스할 수 없을때,
상기 CA의 상기 프록시 서버가 프로세스가 계속될 수 없음을 결정하는 단계;
상기 프록시 서버에 의해 비-준수 파일을 생성하는 단계;
상기 비-준수 파일을 생성문서 서버에 저장하는 단계; 및
상기 생성문서 서버에 저장된 상기 비-준수 파일을 타임스탬핑하는 단계
를 포함하는 것을 특징으로 하는 방법.
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP17382631.4 | 2017-09-21 | ||
EP17382631.4A EP3461074B1 (en) | 2017-09-21 | 2017-09-21 | Method of certification of an electronic contract for electronic identification and trust services (eidas) |
KR1020207010267A KR20200076674A (ko) | 2017-09-21 | 2018-08-20 | 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법 |
PCT/ES2018/070562 WO2019058006A1 (es) | 2017-09-21 | 2018-08-20 | Plataforma y método de certificación de una contratación electrónica para identificación electrónica y servicios de confianza (eidas) |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020207010267A Division KR20200076674A (ko) | 2017-09-21 | 2018-08-20 | 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20230093077A true KR20230093077A (ko) | 2023-06-26 |
KR102660475B1 KR102660475B1 (ko) | 2024-04-24 |
Family
ID=60331537
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020237020317A KR102660475B1 (ko) | 2017-09-21 | 2018-08-20 | 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법 |
KR1020207010267A KR20200076674A (ko) | 2017-09-21 | 2018-08-20 | 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법 |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020207010267A KR20200076674A (ko) | 2017-09-21 | 2018-08-20 | 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법 |
Country Status (21)
Country | Link |
---|---|
US (2) | US20190089536A1 (ko) |
EP (1) | EP3461074B1 (ko) |
JP (1) | JP7426337B2 (ko) |
KR (2) | KR102660475B1 (ko) |
CN (1) | CN111480321A (ko) |
AR (1) | AR112959A1 (ko) |
CO (1) | CO2020004904A2 (ko) |
CY (1) | CY1125825T1 (ko) |
DK (1) | DK3461074T3 (ko) |
ES (1) | ES2937783T3 (ko) |
FI (1) | FI3461074T3 (ko) |
HR (1) | HRP20230029T1 (ko) |
HU (1) | HUE061158T2 (ko) |
LT (1) | LT3461074T (ko) |
PL (1) | PL3461074T3 (ko) |
PT (1) | PT3461074T (ko) |
RS (1) | RS63946B1 (ko) |
SI (1) | SI3461074T1 (ko) |
TW (1) | TWI813586B (ko) |
UY (1) | UY37884A (ko) |
WO (1) | WO2019058006A1 (ko) |
Families Citing this family (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US11481854B1 (en) | 2015-02-23 | 2022-10-25 | ImageKeeper LLC | Property measurement with automated document production |
US10282562B1 (en) | 2015-02-24 | 2019-05-07 | ImageKeeper LLC | Secure digital data collection |
EP3966531A4 (en) * | 2019-05-09 | 2023-01-25 | Beamex Oy Ab | CERTIFICATION OF A MEASUREMENT RESULT OF A MEASURING DEVICE |
CN110941745A (zh) * | 2019-11-26 | 2020-03-31 | 北京海益同展信息科技有限公司 | 电子合同管理方法、装置、存储介质及电子设备 |
EP3890264A1 (en) * | 2020-03-31 | 2021-10-06 | Lleidanetworks Serveis Telemàtics, S.A. | Method for automated certification of confidential information |
US11468198B2 (en) | 2020-04-01 | 2022-10-11 | ImageKeeper LLC | Secure digital media authentication and analysis |
US11553105B2 (en) | 2020-08-31 | 2023-01-10 | ImageKeeper, LLC | Secure document certification and execution system |
JP7529502B2 (ja) | 2020-09-15 | 2024-08-06 | 株式会社リンクス | 送付証明システム及び送付証明方法 |
CN112801635B (zh) * | 2021-03-18 | 2024-05-14 | 信雅达科技股份有限公司 | 基于区块链的电子合同签署方法 |
CN113781003A (zh) * | 2021-09-18 | 2021-12-10 | 上海中通吉网络技术有限公司 | 一种合同生成管理方法 |
CN115065480A (zh) * | 2022-06-08 | 2022-09-16 | 策拉控股云南有限公司 | 一种基于区块链存证的电子合同系统及签约方法 |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20010027523A1 (en) * | 2000-04-03 | 2001-10-04 | Atsushi Wakino | Content-certified e-mail service system |
US8341023B2 (en) * | 2009-06-17 | 2012-12-25 | Trustifi Corporation | Certified email system and method |
EP2846500A1 (en) * | 2013-09-06 | 2015-03-11 | Lleidanetworks Serveis Telemàtics S.A. | Method for producing certified electronic contracts by a user of a telecommunications provider |
Family Cites Families (13)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20020152086A1 (en) * | 2001-02-15 | 2002-10-17 | Smith Ned M. | Method and apparatus for controlling a lifecycle of an electronic contract |
JP2003263518A (ja) | 2002-03-08 | 2003-09-19 | Ntt Data Corp | 文書データ処理装置、方法及びコンピュータプログラム |
JP2005010301A (ja) | 2003-06-17 | 2005-01-13 | Ricoh Co Ltd | 電子証明書、認証方法及び認証プログラム |
JP2007060336A (ja) | 2005-08-25 | 2007-03-08 | Tohoku Information Systems Co Inc | 電子割印システム |
JP2008027425A (ja) | 2006-06-21 | 2008-02-07 | Mobi Techno:Kk | 電子決済システム、電子決済サーバ、有価価値提供装置、移動体通信端末、並びに電子決済方法 |
US20100161993A1 (en) * | 2006-10-25 | 2010-06-24 | Darcy Mayer | Notary document processing and storage system and methods |
TWI660324B (zh) * | 2015-01-23 | 2019-05-21 | Lleidanetworks Serveis Telematics, S A | 電信事業經營者的使用者建立認證的電子合約的方法 |
JP6548904B2 (ja) | 2015-01-30 | 2019-07-24 | リェイダネットワーク サービス テレマティクス エス.アー. | 通信事業会社顧客による認証電子契約の生成方法 |
CN105991523B (zh) * | 2015-01-30 | 2020-12-15 | 莱里达网络远程信息技术服务有限公司 | 用于产生由电信运营商的用户认证的电子协议的方法 |
US9935777B2 (en) * | 2015-08-31 | 2018-04-03 | Adobe Systems Incorporated | Electronic signature framework with enhanced security |
US10430786B1 (en) * | 2015-10-21 | 2019-10-01 | Urayoan Camacho | Enhanced certificate authority |
ES2765706T3 (es) * | 2015-12-28 | 2020-06-10 | Lleidanetworks Serveis Telematics Sa | Método para certificar un correo electrónico que comprende una firma digital fiable por un operador de telecomunicaciones |
CN106295405B (zh) * | 2016-07-25 | 2019-02-12 | 飞天诚信科技股份有限公司 | 一种订立电子合同的方法及服务器 |
-
2017
- 2017-09-21 FI FIEP17382631.4T patent/FI3461074T3/fi active
- 2017-09-21 PL PL17382631.4T patent/PL3461074T3/pl unknown
- 2017-09-21 PT PT173826314T patent/PT3461074T/pt unknown
- 2017-09-21 LT LTEP17382631.4T patent/LT3461074T/lt unknown
- 2017-09-21 RS RS20230074A patent/RS63946B1/sr unknown
- 2017-09-21 HU HUE17382631A patent/HUE061158T2/hu unknown
- 2017-09-21 ES ES17382631T patent/ES2937783T3/es active Active
- 2017-09-21 DK DK17382631.4T patent/DK3461074T3/da active
- 2017-09-21 EP EP17382631.4A patent/EP3461074B1/en active Active
- 2017-09-21 SI SI201731311T patent/SI3461074T1/sl unknown
- 2017-09-21 HR HRP20230029TT patent/HRP20230029T1/hr unknown
-
2018
- 2018-08-20 KR KR1020237020317A patent/KR102660475B1/ko active IP Right Grant
- 2018-08-20 JP JP2020516425A patent/JP7426337B2/ja active Active
- 2018-08-20 KR KR1020207010267A patent/KR20200076674A/ko not_active Application Discontinuation
- 2018-08-20 WO PCT/ES2018/070562 patent/WO2019058006A1/es active Application Filing
- 2018-08-20 CN CN201880065807.XA patent/CN111480321A/zh active Pending
- 2018-09-05 US US16/122,109 patent/US20190089536A1/en not_active Abandoned
- 2018-09-07 AR ARP180102543A patent/AR112959A1/es not_active Application Discontinuation
- 2018-09-13 TW TW107132166A patent/TWI813586B/zh active
- 2018-09-17 UY UY0001037884A patent/UY37884A/es not_active Application Discontinuation
-
2020
- 2020-04-21 CO CONC2020/0004904A patent/CO2020004904A2/es unknown
- 2020-09-02 US US17/010,504 patent/US20200403796A1/en active Pending
-
2023
- 2023-02-02 CY CY20231100057T patent/CY1125825T1/el unknown
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20010027523A1 (en) * | 2000-04-03 | 2001-10-04 | Atsushi Wakino | Content-certified e-mail service system |
US8341023B2 (en) * | 2009-06-17 | 2012-12-25 | Trustifi Corporation | Certified email system and method |
EP2846500A1 (en) * | 2013-09-06 | 2015-03-11 | Lleidanetworks Serveis Telemàtics S.A. | Method for producing certified electronic contracts by a user of a telecommunications provider |
Also Published As
Publication number | Publication date |
---|---|
RS63946B1 (sr) | 2023-02-28 |
TW201921304A (zh) | 2019-06-01 |
EP3461074B1 (en) | 2022-12-21 |
HRP20230029T1 (hr) | 2023-03-31 |
EP3461074A1 (en) | 2019-03-27 |
TWI813586B (zh) | 2023-09-01 |
SI3461074T1 (sl) | 2023-04-28 |
US20190089536A1 (en) | 2019-03-21 |
FI3461074T3 (fi) | 2023-02-24 |
DK3461074T3 (da) | 2023-01-23 |
CO2020004904A2 (es) | 2020-05-29 |
KR102660475B1 (ko) | 2024-04-24 |
UY37884A (es) | 2019-04-30 |
CN111480321A (zh) | 2020-07-31 |
JP2020534751A (ja) | 2020-11-26 |
CY1125825T1 (el) | 2024-09-20 |
AR112959A1 (es) | 2020-01-08 |
PL3461074T3 (pl) | 2023-03-06 |
KR20200076674A (ko) | 2020-06-29 |
PT3461074T (pt) | 2023-03-06 |
ES2937783T3 (es) | 2023-03-31 |
HUE061158T2 (hu) | 2023-05-28 |
JP7426337B2 (ja) | 2024-02-01 |
LT3461074T (lt) | 2023-02-10 |
WO2019058006A1 (es) | 2019-03-28 |
US20200403796A1 (en) | 2020-12-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102660475B1 (ko) | 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법 | |
JP2016195440A (ja) | 電子文書流通システムおよび電子文書流通方法 | |
KR102083313B1 (ko) | 전자 메일 수신의 등록 및 인증을 위한 방법 | |
JP2013535858A5 (ko) | ||
US20230344821A1 (en) | Platform and method of certification of an electronic notice for electronic identification and trust services (eidas) | |
JP6909233B2 (ja) | 認定された電子署名を含む電子メールを電気通信事業者の側で認証する方法 | |
JP6082031B2 (ja) | 携帯端末へのデータメッセージの送達を証明する方法 | |
JP6548904B2 (ja) | 通信事業会社顧客による認証電子契約の生成方法 | |
KR102497104B1 (ko) | 통신 사업자의 사용자의 의해 인증되는 전자 계약을 생성하기 위한 방법 | |
US20240236074A9 (en) | Platform and method for validating electronic signatures in signed electronic documents |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A107 | Divisional application of patent | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right |