KR20230093077A - 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법 - Google Patents

전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법 Download PDF

Info

Publication number
KR20230093077A
KR20230093077A KR1020237020317A KR20237020317A KR20230093077A KR 20230093077 A KR20230093077 A KR 20230093077A KR 1020237020317 A KR1020237020317 A KR 1020237020317A KR 20237020317 A KR20237020317 A KR 20237020317A KR 20230093077 A KR20230093077 A KR 20230093077A
Authority
KR
South Korea
Prior art keywords
server
recipient
contract
electronic
certificate
Prior art date
Application number
KR1020237020317A
Other languages
English (en)
Other versions
KR102660475B1 (ko
Inventor
솔레 프란시스코 사페나
Original Assignee
예이다네트웍스 서비즈 텔레마틱스 에스.에이.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 예이다네트웍스 서비즈 텔레마틱스 에스.에이. filed Critical 예이다네트웍스 서비즈 텔레마틱스 에스.에이.
Publication of KR20230093077A publication Critical patent/KR20230093077A/ko
Application granted granted Critical
Publication of KR102660475B1 publication Critical patent/KR102660475B1/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/321Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q10/00Administration; Management
    • G06Q10/10Office automation; Time management
    • G06Q10/107Computer-aided management of electronic mailing [e-mailing]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Systems or methods specially adapted for specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/18Legal services; Handling legal documents
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/234Monitoring or handling of messages for tracking messages
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0823Network architectures or network communication protocols for network security for authentication of entities using certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
    • H04L9/3268Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements using certificate validation, registration, distribution or revocation, e.g. certificate revocation list [CRL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3297Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements
    • H04W4/14Short messaging services, e.g. short message services [SMS] or unstructured supplementary service data [USSD]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q2220/00Business processing using cryptography

Abstract

본 발명의 목적은 통신 사업자 또는 전자 배달 제공자가 이메일로 계약을 하나 또는 다수의 수신자에게 송신하고, 계약의 내용을, 링크를 통해 수신자의 디지털 인증서 및 수신자의 신원을 확인하게 될 인증 기관(certification authority; CA)에 인증하며, 계약이 확인, 수락 또는 거부될 수 있는 계약 서버에 통신을 재송신하고 그리고 계약, 계약 엔티티, 계약 엔티티에 관한 CA에 의해 발행된 인증서 및 트랜잭션을 설명하는데 필요한 트랜잭션 데이터 모두가 있는 통신 사업자로서 트랜잭션의 증명을 생성할 수 있는 방법에 관한 것이다.

Description

전자 신원확인 및 인증 서비스(EIDAS)를 위한 전자 계약을 인증하는 플랫폼 및 방법{PLATFORM AND METHOD FOR CERTIFYING AN ELECTRONIC CONTRACT FOR ELECTRONIC IDENTIFICATION AND TRUST SERVICES (EIDAS)}
본 발명의 목적은 정보 및 통신 기술 분야에서 이루어진다.
더 구체적으로는, 본원 명세서에 기재되어 있는 방법은 전자 문서의 중개 당사자, 송신, 수신 및 내용을 인증하기 위한 애플리케이션을 대상으로 한 것이다.
디지털 인증 및 계약의 세계는 이미 몇 년 동안 발전해 왔지만, 인증 기관(certification authority; CA)들, 디지털 회사들, 전자 배달 제공자들, 인증 프로세스들, 인증 가능한 프로세스들 및 다른 방법들 간에는 디지털 인증 세계의 행위자들 간 일반적인 혼란이 있다. 또한, 디지털 서명된 문서들에는 상기 문서들에 서명한 사람에 관한 정보만이 포함되며 상기 문서들의 내용은 수정되지 않은 상태로 유지되지만, 다른 디지털 수단이 계약을 수락하여 계약에 디지털 방식으로 서명하는데 사용되는 경우에 상기 문서들에는 상기 문서들의 송신, 상기 문서들의 배달, 상기 문서들의 수락 또는 거부에 관한 정보가 포함되어 있지 않다.
가장 일반적인 계약 방법은 인증서들, 서명들에 대해 단일 CA를 사용하여 모든 행위들을 채택 및 집결하고 단일 위치에서 이러한 행위들을 모두 수행하는 공고(notice)이었다. 그 자체로는 선험(a priori)이 가장 간단한 방법이지만, 필요한 인증서의 개수, 서명해야 할 위치들 그리고 채택 공고를 준비할 때 디지털 존재 또는 주기적인 액세스가 통지의 누락을 회피하는데 필요한 경우에 관련된 문제가 생긴다. 스페인 국가에서만, 전국적으로 운영하기를 원하면 액세스가 이루어지는 디지털 엔티티가 약 80,000개 있어야 한다.
앞서 언급한 문제점을 해결하여 프록시 CA에 구성된 임의의 디지털 인증서를 사용하고 그럼으로써 프로세스를 이메일과 SMS 양자 모두로 언제든지 개시할 수 있게 하여야 하고, 결과적으로는 프로세스에서 수행되는 단계들 모두를 기록하고 그럼으로써 계약 프로세스의 행위자들이 누구이며 언제 그리고 어떤 시점에서 계약 프로세스가 진행되었는지를 언제든지 시연할 수 있게 하여야 한다.
전자 인증 서비스는,
Figure pat00001
전자 서명들, 전자 스탬프들 또는 전자 타임 스탬프들, 인증된 전자 배달 서비스들 및 이러한 서비스들에 관련된 인증서들의 생성, 확인 및 검증;
Figure pat00002
웹 사이트를 인증하기 위한 인증서들의 생성, 확인 및 검증;
Figure pat00003
이러한 서비스들에 관련된 서명들, 스탬프들 또는 전자 인증서들의 보존;
으로 이루어진다.
이러한 의미에서 전자 신원확인 및 인증 서비스(electronic identification and trust service; eIDAS) 프레임워크가 확립되어야 하며, eIDAS를 구현함으로써, 전자 트랜잭션를 위한 전자 신원확인 및 인증 서비스가 감독된다. eIDAS는 전자 서명들, 전자 트랜잭션들, 관련 기관들 및 그들의 포괄 프로세스들을 규제하여 사용자가 비즈니스 온라인 방식으로 그리고 전자 방식으로 공공 서비스와의 자금 이체 또는 트랜잭션를 수행할 수 있는 안전한 방법을 제공한다. 서명인 및 수취인 양자 모두는 높은 수준의 편의성 및 안전성을 접할 수 있다. 이메일, 팩스 서비스 또는 종이 문서들의 제시를 직접 채용하는 것과 같은 전통적인 방법에 의존하는 대신에, 이제는 예를 들어 "1 클릭(1 click)" 기술을 사용하여 국경 간 트랜잭션들이 수행될 수 있다.
따라서 eIDAS의 구현으로, 트랜잭션이 종이 상에서 수행된 바와 같은 법적 엔티티(legal entity)와의 전자 트랜잭션을 전자 서명(electronic signature), 조건부 디지털 인증서(qualified digital certificate), 전자 스탬프(electronic stamp), 타임 마크(time mark) 및 인증 메커니즘에 대한 기타 테스트가 허용하는 표준이 확립된다.
본 발명의 제1 실시형태에서, 전자 계약의 인증을 위한 플랫폼이 있으며, 상기 플랫폼은 일련의 상호접속된 서비스들을 사용하는 통신 사업자에 의해 구현된다. 이리하여, 상기 플랫폼은 전자 계약 이메일 시스템을 구현하는 계약 서버, 증거 수집 기능을 지니는 이메일 관리 서버, 원본 이메일의 내용을 저장하는 데이터베이스 서버, 타임 스탬프 서버, 계약 프로세스 중에 수집된 증거를 생성하는 서버, 수신기의 브라우저에 포함된 디지털 인증서를 사용하여 수신자의 신원을 확인하는 기능을 수행하는 검증 서버, 메시지를 전송하는 기능을 수행하는 인증 메시지 서버 및 문서 생성 서버에 의해 생성된 전자 계약 인증서를 저장하려고 의도된 생성 문서를 위한 서버를 구현하도록 이루어진 구성을 지닐 수 있다.
여기서 언급되어야 할 점은 상기 플랫폼이 전기 통신 사업자(또는 본원 명세서 전반에 걸친 통신 사업자)에 접속되고 바람직하게는 동일하게 구현되므로, 통신 사업자 외부의 네트워크 엔티티들에 대한 필요성 없이 인증 태스크들이 수행될 수 있다는 점이다.
본 발명의 제2 실시형태에서, 본 발명의 목적은 통신 사업자 또는 전자 배달 제공자가 이메일로 계약을 하나 또는 다수의 수신자에게 송신하고, 계약의 내용을, 링크를 통해 수신자의 디지털 인증서 및 수신자의 신원을 확인하게 될 인증 기관(certification authority; CA)의 프록시 서버에 인증하며, 계약이 확인, 수락 또는 거부될 수 있는 계약 서버에 통신을 재송신하고 그리고 계약, 계약 엔티티, 계약 엔티티에 관한 CA에 의해 발행된 인증서 및 트랜잭션을 설명하는데 필요한 트랜잭션 데이터 모두가 있는 통신 사업자로서 트랜잭션의 증명을 생성할 수 있는 방법에 관한 것이다.
본 발명의 목적은 양단에서 강력한 신원확인을 사용하여 전자방식으로 수행되는 계약을 인증하는 방법을 제공하며, 클라이언트의 신원확인은 상기 CA가 체크하게 되는 디지털 서명 인증서를 통해 이루어지고 제공자의 신원확인은 전자 트랜잭션의 증거 모두를 인증하는 전자 배달 제공자, 전기 통신 또는 통신 사업자에게 서비스를 계약함으로써 이루어진다.
앞서 언급한 것에 의하면, 본 발명의 목적은 통신 제공자 또는 전자 통신 제공자라고도 할 수 있는 전기 통신 제공자 - 이는 항상 전자 배달 제공자임 - 또는 통신 사업자를 통해 전체 프로세스를 인증하는 계약 당사자의 브라우저에 삽입된 디지털 인증서를 사용하여 계약 당사자의 신원을 확인하기 위해 제3자 인증 기관의 프록시를 사용하는 특징을 지니는 전자 계약을 인증하는 방법이다. 마지막으로, 송신측 전자 통신 제공자의 클라이언트는 원본 이메일, 계약, 일자, 시간 및 이들의 트레이서빌리티(traceability), 고유 트랜잭션 번호 및 계약 당사자를 명백하게 식별하는 브라우저에 포함된 디지털 인증서에 포함된 식별 데이터를 지니는 CA 인증서를 포함하여 계약이 이루어졌거나 이루어지지 않은 인증서를 수신한다.
본 발명의 방법은 계약 및 그의 내용을 인증하기 위해 사용될 수 있고 이메일 또는 SMS 메시지를 사용하여 구현될 수 있다.
본 발명의 바람직한 실시 예에 따른, 본 발명의 특징을 더 잘 이해하기 위해 이루어진 설명을 보완하고 본 발명의 특징을 더 잘 이해하는데 도움을 주기 위해, 상기 설명에는 그의 일체 부분으로서 예시적이고 비-제한적인 일련의 도면들이 첨부된다.
도 1은 본 발명의 방법의 한 실시 예가 전자 계약에 관한 전자 트랜잭션을 목적으로 하여 표현된 흐름도 - 이러한 프로세스는 수신자 데이터 및 계약을 확인하기 위한 데이터를 도입하기 위해 송신 엔티티에 의해 개시됨 - 를 보여준다.
도 2는 본 발명의 방법의 한 실시 예가 전자 계약에 관한 전자 트랜잭션을 목적으로 하여 표현된 흐름도 - 이러한 프로세스는 인증 SMS 또는 SMS에 의해 개시됨 - 를 보여준다.
도 3은 본 발명의 방법의 한 실시 예가 전자 계약에 관한 전자 트랜잭션을 목적으로 하여 표현된 흐름도 - 이러한 프로세스는 인증 이메일 또는 이메일에 의해 개시됨 - 를 보여준다.
본 발명의 전자 계약 목적을 위한 방법은 본 발명의 목적이며 수신 엔티티 및 송신 엔티티, (스마트폰 또는 수신기의 컴퓨터와 같은) 수신기 또는 수신 장치를 통한 수신 엔티티, 및 (컴퓨터 또는 송신기의 유사한 장치와 같은) 송신기 또는 송신 장치에 액세스 가능한 통신 제공자 및 서로에 상호접속된 일련의 서버들에 연관된 플랫폼에서 구현될 수 있고, 상기 서버들은,
- Connectaclick 서버라고 하는 계약 서버 - 무차별적인 방식으로 이메일, 웹 및 SMS를 사용하는 전자 계약 시스템과 같은 전자 계약 시스템을 구현하는 솔루션이므로 이렇게 불린다. 계약 서버는 통신 제공자와 밀접하게 접속되어 있거나 그의 일부이다 -;
- Mailcert라고 하는 이메일 관리 서버 - 이메일이 해당 이메일로부터의 증거 수집 - 여기서 증거는 특히 헤더, 본문 및 첨부물을 포함할 수 있음 - 을 통해 관리되는 것을 허용하는 서버 -;
- 헤더, 본문 및 첨부물, 송신에 상응하는 로그 부분 및 수신자 이메일 서버의 분석 정보를 포함하여 원본 이메일의 내용을 저장하는 Mailcert 데이터베이스 서버 - 이는 과거 데이터를 저장함 -;
- 타임 스탬프 서버 또는 타임 스탬프 유닛(time stamp unit; TSU), 인증 시스템에 의해 생성된 문서, 바람직하게는 PDF의 타임 스탬프를 위해 CA에 의해 현장에서 구현되는 타임 스탬프 시스템 - 이러한 서버는 바람직하게는 통신 사업자의 기반구조에 위치하지만, 특정 상황에서, 필요한 경우, 이는 제3자의 엔티티일 수 있고, 결과적으로는 통신 사업자의 기반구조 외부에 물리적으로 위치될 수 있음 -;
- TSA 서버라고 하는 증거 생성 서버 - 문서, 바람직하게는 계약 프로세스 동안 상기 증거의 컴파일로 인한 증거를 포함하는 PDF 포맷의 문서를 생성하는 서버 -;
- 수신자의 브라우저에 포함된 디지털 인증서를 사용하여 수신자의 신원을 확인하는 기능을 수행하는 서버인 CA 검증 프록시라고 하는 검증 서버;
- SMS를 통해 수행하기로 선택한 경우, 계약 송신기로부터 계약 수신자, 바람직하게는 SMS를 통해 GSM 네트워크로 인증 메시지를 송신하는 인증 메시지 서버;
- 대량의 생성된 전자 계약 인증서를 저장하는 기능을 수행하는 생성 문서 서버;
일 수 있다.
본 발명의 제2 실시형태의 전자 계약 목적의 인증 방법은 도 2에서 보인 바와 같은 SMS 메시지 또는 도 3에서 보인 바와 같은 이메일, 다시 말하면 인증 SMS 또는 인증 이메일(이하 인증 이메일)을 사용하여 서로 구별되는 2가지 가능한 실시 예를 지닌다.
*이리하여, 본 발명의 제2 실시형태의 방법은 인증 전자 계약의 생성이 수행되게 하고, 송신 엔티티는 컴퓨터와 같은 전자 송신 장치에 의해 송신기로서 식별되는 인터넷과 같은 데이터 네트워크에 대한 액세스 수단을 통해 계약 서버(Connectaclick 서버)에 액세스한다.
일단 사용자가 인증되면, 확인되어야 할 클라이언트의 데이터, 사용자가 수행하고자 하는 전자 계약(이하 계약) 및 이러한 문서 전반에 걸쳐 수신기 또는 수신자라고 하는 수신기의 전화번호 또는 이메일 주소가 소개된다. 하나 또는 다른 유형의 메시지를 선택하면 다음과 같이 따라야 할 단계가 결정된다.
- 전화번호가 도입되면, 인증 SMS 서버를 통해 SMS가 송신되고 인증 SMS로 프로세스가 개시된다.
- 이메일이 도입되면, 인증 이메일이 Mailcert 서버를 통해 송신되고 인증 이메일을 통해 송신되고 인증 이메일로 프로세스가 개시된다.
인증 SMS를 사용하는 프로세스는 수신자의 수신 전자 장치가 스마트폰과 같은 액세스 능력 및 데이터 통신을 지니는 메시지를 수신할 때 개시되고, 상기 메시지는 CA 서버의 프록시 서버에 링크되는 URL(인터넷 주소)을 포함하고 이를 통해 나머지 서버들과의 모든 통신이 수행된다.
인증 SMS를 사용하는 프로세스는 수신자의 일부에서 상기 URL에 대한 액세스를 계속하고 이 경우에 CA의 프록시 서버가 트랜잭션에 사용되도록 수신 장치의 브라우저에서 가능한 내용으로부터 디지털 인증서를 요청한다.
디지털 인증서가 없거나 유효하지 않거나 동일하게 액세스할 수 없는 경우에, CA의 프록시 서버는 프로세스를 완료하고 프로세스를 계속할 수 없음을 표시하여 "CA pdf NOOK"이라 하는 비-준수 파일을 생성하고 이는 생성 PDF 서버상에 저장될 PDF 형식인 것이 바람직하며; 선택적으로는, TSU 서버로부터의 타임 스탬프가 상기 비-준수 파일(CA pdf NOOK)에 추가될 수 있다. 인증서가 있는 경우 후속 확인을 위해 인증서를 포함하는 일련의 데이터가 추출되어 해당 데이터를 사용하여 "CA pdf OK"이라는 준수 파일을 생성하고 비준수 파일에서 발생하는 경우 선택적으로 TSU의 타임 스탬프를 추가한 다음에, 생성 PDF 서버에 저장한다.
이러한 방식으로, 상기 브라우저의 인증서에 포함 된 데이터가 처음으로 도입된 데이터와 매치(match)되면, 서명해야 할 계약이 보이게 된다. 수신자가 계약을 수락하지 않는 경우(예를 들어, 서명 거부), 수신자가 수락하지 않은 것으로 보이게 되고 프로세스가 완료되는 반면에 계약을 수락하면 수신자의 이메일 주소가 수신자용 사본을 송신하도록 요청되고 수신자와의 세션이 마무리된다.
일단 수신자와의 세션이 마무리되면, 증거 생성 서버인 TSA 서버는 인터넷을 통한 데이터 전송에 관한 모든 데이터, 계약 자체 및 그의 내용, 프록시 CA의 생성 PDF 및 사용된 작업의 임의 트랜잭션 데이터를 컴파일링하는 수단을 통해 트랜잭션 인증서를 생성한다. 일단 생성되면, 결과적으로 생성된 인증서는 타임 스탬프 서버(TSU 서버)를 통해 통신 제공자의 디지털 서명 및 타임 스탬프로 서명된다.
결과적으로 생성된 인증서는 일단 스탬프 처리되면된 이메일을 송신하는 기능을 수행하는 Mailcert 서버에 송신되고, 이미 서명한 계약의 인증서 사본 2통과 생성된 모든 증거를 한 통은 송신 엔터티에 그리고 다른 한 통은 수신 엔터티에 송신하고 이들은 대응하는 사용자들에 의해 수집되도록 대응하는 이메일 서버들에 의해 수신된다.
상기 방법이 인증 메일 또는 인증 이메일을 사용하는 일부 실시 예들에서, 상기 방법은 유사하고 수신자의 착신 이메일 서버가 초기에 송신된 인증 이메일을 수신할 때 개시되며, 이 경우에 상기 인증 이메일은 서명해야 할 계약을 포함할 수 있지만, 이는 나머지 서버들과의 모든 통신이 수행되게 하는 CA의 프록시 서버를 가리키는 URL(인터넷 주소)을 포함한다. 인증 이메일을 사용하는 프로세스는 수신자인 수신기가 자신의 스마트폰 또는 컴퓨터를 통해 이메일에 액세스하고 상기 이메일에 포함된 URL에 액세스할 때 계속되고 여기서 CA 프록시 서버는 스마트폰 또는 컴퓨터의 브라우저에 포함된 디지털 인증서가 트랜잭션에 사용되고 있는 지를 수신자에게 묻는다. 그들을 지니지 않거나 그들에 액세스할 수 없는 경우에, 프록시 CA 서버는 프로세스가 계속될 수 없음을 보여주고 타임 스탬프(TSU)가 추가될 수 있는 생성 문서 서버상에 저장되는 PDF 포맷의 CA pdf NOOK 파일을 생성한다. 상기 브라우저에 상기 인증서가 있는 경우, 후속 확인을 위해 포함하는 데이터가 추출되어 상기 데이터와 함께 CA pdf OK 파일이 생성되고 TSU 서버의 타임 스탬프가 추가되어 생성 PDF 서버에 저장된다. 사용자가 프록시 CA를 통해 Connectaclick 서버에 액세스하면 프로세스가 계속되며 여기서 브라우저의 인증서에 포함된 데이터가 처음으로 도입된 데이터와 매치되는지 확인되고 서명해야 할 계약이 보이게 된다. 수신자가 수락하지 않는 경우에, 그들이 수락하지 않은 것으로 보이게 되고 마무리된다. 계약을 수락하는 경우, 사본을 송신하도록 이메일이 요청되고 수신자와의 세션이 마무리된다.
일단 수신자와의 세션이 마무리되면, 증거 생성 서버는 모든 인터넷 데이터, 계약, 프록시 CA의 생성된 PDF 및 사용된 작업의 임의 트랜잭션 데이터를 사용하여 트랜잭션 인증서를 준비한다. 완료되면, 결과적으로 생성된 인증서는 통신 제공자의 디지털 서명 및 타임 스탬프 서버(TSU 서버)를 통한 타임 스탬프로 서명된다. 생성된 인증서는 이메일을 송신하는 기능을 수행하는 Mailcert 서버에 송신되고, 서명된 계약의 인증서 사본과 생성된 모든 증거 사본 2통은, 한 통이 송신 엔티티에 그리고 다른 한 통이 수신 엔티티에 송신되게 하고 이들은 대응하는 사용자들에 의해 수집되도록 대응하는 이메일 서버에 의해 수신된다.
위에서 언급한 내용에 의하면, 본 발명의 방법 목적은 상이한 CA 또는 인증 엔티티로부터 올 수 있는 사용된 디지털 증거 및 인증서의 이점을 제공하며, 가능한 대안 실시 예에서, 프록시 CA 서버의 제공자 및 계약의 모든 증거를 궁극적으로 패키징하여 계약의 전체 프로세스의 인증서를 생성하는 기능을 수행하는 제3 전자 배달 제공자인 제2 CA가 사용될 수 있다.

Claims (2)

  1. 송신자가 통신 사업자의 계약 서버에 액세스하는 단계;
    서명할 전자 계약을 상기 계약 서버에 업로드하는 단계;
    수신자의 데이터를 입력하는 단계로서, 상기 데이터는 수신자 이메일 주소 및 수신자 전화번호 중 하나 이상을 포함하는 단계;
    수신자 전화번호 또는 수신자 이메일 주소를 선택하는 단계;
    인증된 SMS 서버를 사용하여 상기 수신자에게 인증된 SMS를 발송하거나 이메일 관리 서버를 사용하여 인증된 이메일을 발송하는 단계로서, 상기 인증된 SMS와 상기 인증된 이메일은 모두 통신 인증 기관(CA) 서버의 프록시 서버로 링크시키는 하나 이상의 URL을 포함하는 단계;
    상기 수신자가 상기 URL을 액세스하고, 트랜잭션에서 사용할 디지털 인증서를 선택하는 단계; 및
    상기 수신자가 상기 CA 서버의 상기 프록시 서버에 의하여 상기 계약 서버에 액세스하여 상기 디지털 인증서에 포함된 데이터를 검증하는 단계를 포함하는
    전자 계약을 인증하는 방법에 있어서, 상기 방법은,
    상기 디지털 인증서에 포함된 데이터의 검증이 상기 수신자의 신원을 확인하는 비교 절차에 의해 이루어지고,
    상기 전자 계약을 상기 통신 사업자의 이메일 관리 서버에 할당하고, 상기 이메일 관리 서버는 이메일의 내용과 첨부물을 저장하는 단계;
    상기 수신자의 신원이 확인되면 상기 전자 계약을 상기 수신자에게 보여주ㄴ는 단계;
    수신자가 상기 전자 계약에 서명하는 단계;
    서명된 상기 전자 계약의 사본을 상기 수신자에게 전송하는 단계;
    증거 생성 서버에 의해 증거를 생성하는 단계;
    상기 증거 생성 서버에 의해 트랜잭션 인증서를 생성하는 단계로서, 상기 트랜잭션 인증서는 모든 네트워크 데이터, 상기 전자 계약, 상기 CA의 상기 프록시 서버에 의해 생성된 문서들 및 상기 프록시 서버에 관련된 트랜잭션 데이터를 포함하는 단계;
    상기 통신 사업자의 전자 서명으로 상기 트랜잭션 인증서에 서명하는 단계;
    상기 트랜잭션 인증서가 서명되면 타임스탬프 서버에 의해 상기 트랜잭션 인증서에 타임스탬프를 부가하는 단계; 및
    각각의 사용자에 의해 수집될 수 있도록 서명되고 타임스탬프가 부가된 상기 트랜잭션 인증서 및 모든 생성된 증거의 제1 사본을 송신자에게 송신하고 제2 사본을 수신자에게 전송하는 단계
    를 포함하는 것을 특징으로 하는 방법.
  2. 제1항에 있어서, 상기 디지털 인증서가 존재하지 않거나 상기 디지털 인증서에 액세스할 수 없을때,
    상기 CA의 상기 프록시 서버가 프로세스가 계속될 수 없음을 결정하는 단계;
    상기 프록시 서버에 의해 비-준수 파일을 생성하는 단계;
    상기 비-준수 파일을 생성문서 서버에 저장하는 단계; 및
    상기 생성문서 서버에 저장된 상기 비-준수 파일을 타임스탬핑하는 단계
    를 포함하는 것을 특징으로 하는 방법.

KR1020237020317A 2017-09-21 2018-08-20 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법 KR102660475B1 (ko)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
EP17382631.4A EP3461074B1 (en) 2017-09-21 2017-09-21 Method of certification of an electronic contract for electronic identification and trust services (eidas)
EP17382631.4 2017-09-21
KR1020207010267A KR20200076674A (ko) 2017-09-21 2018-08-20 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법
PCT/ES2018/070562 WO2019058006A1 (es) 2017-09-21 2018-08-20 Plataforma y método de certificación de una contratación electrónica para identificación electrónica y servicios de confianza (eidas)

Related Parent Applications (1)

Application Number Title Priority Date Filing Date
KR1020207010267A Division KR20200076674A (ko) 2017-09-21 2018-08-20 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법

Publications (2)

Publication Number Publication Date
KR20230093077A true KR20230093077A (ko) 2023-06-26
KR102660475B1 KR102660475B1 (ko) 2024-04-24

Family

ID=60331537

Family Applications (2)

Application Number Title Priority Date Filing Date
KR1020237020317A KR102660475B1 (ko) 2017-09-21 2018-08-20 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법
KR1020207010267A KR20200076674A (ko) 2017-09-21 2018-08-20 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법

Family Applications After (1)

Application Number Title Priority Date Filing Date
KR1020207010267A KR20200076674A (ko) 2017-09-21 2018-08-20 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법

Country Status (20)

Country Link
US (2) US20190089536A1 (ko)
EP (1) EP3461074B1 (ko)
JP (1) JP7426337B2 (ko)
KR (2) KR102660475B1 (ko)
CN (1) CN111480321A (ko)
AR (1) AR112959A1 (ko)
CO (1) CO2020004904A2 (ko)
DK (1) DK3461074T3 (ko)
ES (1) ES2937783T3 (ko)
FI (1) FI3461074T3 (ko)
HR (1) HRP20230029T1 (ko)
HU (1) HUE061158T2 (ko)
LT (1) LT3461074T (ko)
PL (1) PL3461074T3 (ko)
PT (1) PT3461074T (ko)
RS (1) RS63946B1 (ko)
SI (1) SI3461074T1 (ko)
TW (1) TWI813586B (ko)
UY (1) UY37884A (ko)
WO (1) WO2019058006A1 (ko)

Families Citing this family (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US11481854B1 (en) 2015-02-23 2022-10-25 ImageKeeper LLC Property measurement with automated document production
US10282562B1 (en) 2015-02-24 2019-05-07 ImageKeeper LLC Secure digital data collection
EP3966531A4 (en) * 2019-05-09 2023-01-25 Beamex Oy Ab CERTIFICATION OF A MEASUREMENT RESULT OF A MEASURING DEVICE
CN110941745A (zh) * 2019-11-26 2020-03-31 北京海益同展信息科技有限公司 电子合同管理方法、装置、存储介质及电子设备
EP3890264A1 (en) * 2020-03-31 2021-10-06 Lleidanetworks Serveis Telemàtics, S.A. Method for automated certification of confidential information
US11468198B2 (en) 2020-04-01 2022-10-11 ImageKeeper LLC Secure digital media authentication and analysis
US11553105B2 (en) * 2020-08-31 2023-01-10 ImageKeeper, LLC Secure document certification and execution system
CN115065480A (zh) * 2022-06-08 2022-09-16 策拉控股云南有限公司 一种基于区块链存证的电子合同系统及签约方法

Family Cites Families (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2001282641A (ja) 2000-04-03 2001-10-12 Oki Electric Ind Co Ltd 内容証明電子メールサービスシステム
US20020152086A1 (en) * 2001-02-15 2002-10-17 Smith Ned M. Method and apparatus for controlling a lifecycle of an electronic contract
JP2003263518A (ja) * 2002-03-08 2003-09-19 Ntt Data Corp 文書データ処理装置、方法及びコンピュータプログラム
JP2005010301A (ja) * 2003-06-17 2005-01-13 Ricoh Co Ltd 電子証明書、認証方法及び認証プログラム
JP2007060336A (ja) * 2005-08-25 2007-03-08 Tohoku Information Systems Co Inc 電子割印システム
JP2008027425A (ja) * 2006-06-21 2008-02-07 Mobi Techno:Kk 電子決済システム、電子決済サーバ、有価価値提供装置、移動体通信端末、並びに電子決済方法
US8341023B2 (en) * 2009-06-17 2012-12-25 Trustifi Corporation Certified email system and method
EP2846500A1 (en) * 2013-09-06 2015-03-11 Lleidanetworks Serveis Telemàtics S.A. Method for producing certified electronic contracts by a user of a telecommunications provider
TWI660324B (zh) * 2015-01-23 2019-05-21 Lleidanetworks Serveis Telematics, S A 電信事業經營者的使用者建立認證的電子合約的方法
JP6548904B2 (ja) * 2015-01-30 2019-07-24 リェイダネットワーク サービス テレマティクス エス.アー. 通信事業会社顧客による認証電子契約の生成方法
CN105991523B (zh) * 2015-01-30 2020-12-15 莱里达网络远程信息技术服务有限公司 用于产生由电信运营商的用户认证的电子协议的方法
US9935777B2 (en) * 2015-08-31 2018-04-03 Adobe Systems Incorporated Electronic signature framework with enhanced security
US10430786B1 (en) * 2015-10-21 2019-10-01 Urayoan Camacho Enhanced certificate authority
PT3188435T (pt) * 2015-12-28 2020-01-22 Lleidanetworks Serveis Telematics Sa Método para certificar um correio eletrónico compreendendo uma assinatura digital confiável por um operador de telecomunicações
CN106295405B (zh) * 2016-07-25 2019-02-12 飞天诚信科技股份有限公司 一种订立电子合同的方法及服务器

Also Published As

Publication number Publication date
PL3461074T3 (pl) 2023-03-06
CN111480321A (zh) 2020-07-31
AR112959A1 (es) 2020-01-08
KR102660475B1 (ko) 2024-04-24
PT3461074T (pt) 2023-03-06
HRP20230029T1 (hr) 2023-03-31
FI3461074T3 (fi) 2023-02-24
WO2019058006A1 (es) 2019-03-28
ES2937783T3 (es) 2023-03-31
TW201921304A (zh) 2019-06-01
KR20200076674A (ko) 2020-06-29
DK3461074T3 (da) 2023-01-23
US20200403796A1 (en) 2020-12-24
TWI813586B (zh) 2023-09-01
UY37884A (es) 2019-04-30
US20190089536A1 (en) 2019-03-21
SI3461074T1 (sl) 2023-04-28
JP2020534751A (ja) 2020-11-26
LT3461074T (lt) 2023-02-10
EP3461074B1 (en) 2022-12-21
HUE061158T2 (hu) 2023-05-28
JP7426337B2 (ja) 2024-02-01
RS63946B1 (sr) 2023-02-28
CO2020004904A2 (es) 2020-05-29
EP3461074A1 (en) 2019-03-27

Similar Documents

Publication Publication Date Title
KR102660475B1 (ko) 전자 신원확인 및 인증 서비스(eidas)를 위한 전자 계약을 인증하는 플랫폼 및 방법
JP2016195440A (ja) 電子文書流通システムおよび電子文書流通方法
KR102083313B1 (ko) 전자 메일 수신의 등록 및 인증을 위한 방법
JP2013535858A5 (ko)
US20230344821A1 (en) Platform and method of certification of an electronic notice for electronic identification and trust services (eidas)
Tauber A survey of certified mail systems provided on the Internet
JP6909233B2 (ja) 認定された電子署名を含む電子メールを電気通信事業者の側で認証する方法
JP6082031B2 (ja) 携帯端末へのデータメッセージの送達を証明する方法
JP6548904B2 (ja) 通信事業会社顧客による認証電子契約の生成方法
KR102497104B1 (ko) 통신 사업자의 사용자의 의해 인증되는 전자 계약을 생성하기 위한 방법

Legal Events

Date Code Title Description
A107 Divisional application of patent
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right