WO2022092582A1 - Electronic device and method for providing mobile identify document by electronic device - Google Patents

Electronic device and method for providing mobile identify document by electronic device Download PDF

Info

Publication number
WO2022092582A1
WO2022092582A1 PCT/KR2021/013137 KR2021013137W WO2022092582A1 WO 2022092582 A1 WO2022092582 A1 WO 2022092582A1 KR 2021013137 W KR2021013137 W KR 2021013137W WO 2022092582 A1 WO2022092582 A1 WO 2022092582A1
Authority
WO
WIPO (PCT)
Prior art keywords
mobile
electronic device
user
photo
image
Prior art date
Application number
PCT/KR2021/013137
Other languages
French (fr)
Korean (ko)
Inventor
유희준
이다솜
전소현
최용하
최인명
Original Assignee
삼성전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 삼성전자 주식회사 filed Critical 삼성전자 주식회사
Publication of WO2022092582A1 publication Critical patent/WO2022092582A1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0861Network architectures or network communication protocols for network security for authentication of entities using biometrical features, e.g. fingerprint, retina-scan
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F18/00Pattern recognition
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/32User authentication using biometric data, e.g. fingerprints, iris scans or voiceprints
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06VIMAGE OR VIDEO RECOGNITION OR UNDERSTANDING
    • G06V40/00Recognition of biometric, human-related or animal-related patterns in image or video data
    • G06V40/10Human or animal bodies, e.g. vehicle occupants or pedestrians; Body parts, e.g. hands
    • G06V40/16Human faces, e.g. facial parts, sketches or expressions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords

Definitions

  • Various embodiments of the present disclosure disclose a method and apparatus for providing a mobile identification document using an electronic device.
  • PDAs personal digital assistants
  • smart phones smart phones
  • tablet PCs personal computers
  • wearable devices are widely used.
  • a hardware part and/or a software part of the electronic device are continuously being developed.
  • An identification card may represent a document, such as an identification card, driver's license, and/or passport, maintained by a state authority and capable of authenticating a user (eg, identification).
  • an identification card to prove identification information exists in the form of a plastic card and may need to be carried at all times.
  • various physical cards are replaced by mobile devices, such as payment services using electronic devices, requirements are increasing so that an identification card capable of proving a user's identity can be stored and used in an electronic device.
  • a standard specification is being established so that an identification card issued by a government agency can be issued and used in an electronic device.
  • ISO 18013-5 may represent a standard specification defined by ISO for a mobile driver's license (mDL).
  • the user may store the user's driver's license in the electronic device and, if necessary, show the mobile driver's license using the electronic device even if the user does not carry the current plastic driver's license.
  • a mobile ID by exposing only necessary information through personal authentication, problems of illegal use, counterfeiting, and/or duplication can be prevented, and the mobile ID has various advantages that can be easily authenticated using an electronic device As such, discussions about mobile ID are actively underway.
  • the electronic device After the electronic device completes the personal authentication operation for the mobile ID, the user's latest photo (eg, a recently taken selfie photo) is updated on the mobile ID, so that the identification can be performed more intuitively.
  • the user's latest photo eg, a recently taken selfie photo
  • Various embodiments are disclosed with respect to a method and apparatus capable of electronically verifying a mobile identity card and the face of a mobile identity presenter (eg, a user) by an electronic device.
  • An electronic device includes a communication module, a memory, a display module, and a processor operatively connected to the communication module, the memory, and the display module, wherein the processor is for a mobile ID service Execute the application, obtain ID information based on a user input, display the ID information through the display module, obtain an image for an ID photo of a mobile ID based on a photo update request, and add the ID information to the image based on the face matching, and based on the result of the face matching, through the communication module, transmits a message requesting issuance of a mobile ID based on the image to the server, and through the communication module, the server Receive a mobile ID including an identification photo corresponding to the image from the mobile ID, and store the mobile ID in a secure area of the memory.
  • An operating method of an electronic device includes an operation of executing an application for a mobile identification service, an operation of acquiring identification information based on a user input, an operation of displaying the identification information through a display module; Based on the photo update request, the operation of obtaining an image for the ID photo of the mobile ID, the operation of performing face matching based on the image, the operation of performing face matching based on the result of the face matching, through the communication module, based on the image transmitting a message requesting issuance of a mobile ID to the server, receiving a mobile ID including an ID photo corresponding to the image from the server through the communication module, and storing the mobile ID in the memory It may include an operation of saving to a secure area.
  • a computer-readable recording medium recording a program for executing the method in a processor may be included.
  • a photo of a mobile ID capable of proving a user's identity is updated with the user's latest photo (eg, a recently taken selfie photo) using the electronic device.
  • the user's latest photo eg, a recently taken selfie photo
  • the mobile ID and the face of the ID presenter may be electronically verified by the electronic device, thereby increasing the objectivity of self-authentication.
  • FIG. 1 is a block diagram of an electronic device in a network environment according to various embodiments of the present disclosure
  • FIG. 2 is a diagram illustrating an example of a system structure including an electronic device, a server, and a reader device according to various embodiments of the present disclosure
  • FIG. 3 is a diagram schematically illustrating a configuration of an electronic device according to various embodiments of the present disclosure
  • FIG. 4 is a diagram illustrating an operation scenario of issuing a mobile ID between an electronic device and a server according to various embodiments of the present disclosure
  • FIG. 5 is a flowchart illustrating an operation of an electronic device according to various embodiments of the present disclosure
  • FIG. 6 is a flowchart illustrating an operation of receiving a mobile ID from an electronic device according to various embodiments of the present disclosure
  • FIG. 7 is a diagram for explaining an example of a user interface provided by an electronic device according to various embodiments of the present disclosure.
  • FIG. 8 is a flowchart illustrating an operation of updating an ID photo of a mobile ID in an electronic device according to various embodiments of the present disclosure
  • 9A and 9B are diagrams for explaining an example of a user interface provided by an electronic device according to various embodiments of the present disclosure.
  • FIG. 10 is a diagram for describing a face matching method in an electronic device according to various embodiments of the present disclosure.
  • FIG. 11 is a diagram illustrating an operation scenario of using a mobile ID electronically between an electronic device and a reader device according to various embodiments of the present disclosure
  • FIG. 1 is a block diagram of an electronic device 101 in a network environment 100 according to various embodiments of the present disclosure.
  • an electronic device 101 communicates with an electronic device 102 through a first network 198 (eg, a short-range wireless communication network) or a second network 199 . It may communicate with the electronic device 104 or the server 108 through (eg, a long-distance wireless communication network). According to an embodiment, the electronic device 101 may communicate with the electronic device 104 through the server 108 .
  • a first network 198 eg, a short-range wireless communication network
  • a second network 199 e.g., a second network 199 . It may communicate with the electronic device 104 or the server 108 through (eg, a long-distance wireless communication network). According to an embodiment, the electronic device 101 may communicate with the electronic device 104 through the server 108 .
  • the electronic device 101 includes a processor 120 , a memory 130 , an input module 150 , a sound output module 155 , a display module 160 , an audio module 170 , and a sensor module ( 176), interface 177, connection terminal 178, haptic module 179, camera module 180, power management module 188, battery 189, communication module 190, subscriber identification module 196 , or an antenna module 197 may be included.
  • at least one of these components eg, the connection terminal 178
  • may be omitted or one or more other components may be added to the electronic device 101 .
  • some of these components are integrated into one component (eg, display module 160 ). can be
  • the processor 120 for example, executes software (eg, a program 140) to execute at least one other component (eg, a hardware or software component) of the electronic device 101 connected to the processor 120 . It can control and perform various data processing or operations. According to one embodiment, as at least part of data processing or operation, the processor 120 converts commands or data received from other components (eg, the sensor module 176 or the communication module 190 ) to the volatile memory 132 . may be stored in the volatile memory 132 , and may process commands or data stored in the volatile memory 132 , and store the result data in the non-volatile memory 134 .
  • software eg, a program 140
  • the processor 120 converts commands or data received from other components (eg, the sensor module 176 or the communication module 190 ) to the volatile memory 132 .
  • the volatile memory 132 may be stored in the volatile memory 132 , and may process commands or data stored in the volatile memory 132 , and store the result data in the non-volatile memory 134 .
  • the processor 120 is a main processor 121 (eg, a central processing unit (CPU) or an application processor (AP)) or an auxiliary processor capable of operating independently or together with it ( 123) (eg, graphic processing unit (GPU), neural network processing unit (NPU), image signal processor (ISP), sensor hub processor, or communication processor (CP, communication processor)) may be included.
  • main processor 121 eg, a central processing unit (CPU) or an application processor (AP)
  • auxiliary processor capable of operating independently or together with it eg, graphic processing unit (GPU), neural network processing unit (NPU), image signal processor (ISP), sensor hub processor, or communication processor (CP, communication processor)
  • the main processor 121 may use less power than the main processor 121 or may be set to be specialized for a specified function.
  • the auxiliary processor 123 may be implemented separately from or as a part of the main processor 121 .
  • the auxiliary processor 123 is, for example, on behalf of the main processor 121 while the main processor 121 is in an inactive (eg, sleep) state, or the main processor 121 is At least one of the components of the electronic device 101 (eg, the display module 160 , the sensor module 176 , or At least some of functions or states related to the communication module 190 may be controlled.
  • the coprocessor 123 eg, an image signal processor or a communication processor
  • the auxiliary processor 123 may include a hardware structure specialized for processing an artificial intelligence model.
  • Artificial intelligence models can be created through machine learning. Such learning may be performed, for example, in the electronic device 101 itself on which artificial intelligence is performed, or may be performed through a separate server (eg, the server 108).
  • the learning algorithm may include, for example, supervised learning, unsupervised learning, semi-supervised learning, or reinforcement learning, but in the above example not limited
  • the artificial intelligence model may include a plurality of artificial neural network layers.
  • Artificial neural networks include deep neural networks (DNNs), convolutional neural networks (CNNs), recurrent neural networks (RNNs), restricted boltzmann machines (RBMs), deep belief networks (DBNs), bidirectional recurrent deep neural networks (BRDNNs), It may be one of deep Q-networks or a combination of two or more of the above, but is not limited to the above example.
  • the artificial intelligence model may include, in addition to, or alternatively, a software structure in addition to the hardware structure.
  • the memory 130 may store various data used by at least one component of the electronic device 101 (eg, the processor 120 or the sensor module 176 ).
  • the data may include, for example, input data or output data for software (eg, the program 140 ) and instructions related thereto.
  • the memory 130 may include a volatile memory 132 or a non-volatile memory 134 .
  • the program 140 may be stored as software in the memory 130 , and may include, for example, an operating system (OS) 142 , middleware 144 , or an application 146 . there is.
  • OS operating system
  • middleware middleware
  • application application
  • the input module 150 may receive a command or data to be used in a component (eg, the processor 120 ) of the electronic device 101 from the outside (eg, a user) of the electronic device 101 .
  • the input module 150 may include, for example, a microphone, a mouse, a keyboard, a key (eg, a button), or a digital pen (eg, a stylus pen).
  • the sound output module 155 may output a sound signal to the outside of the electronic device 101 .
  • the sound output module 155 may include, for example, a speaker or a receiver.
  • the speaker can be used for general purposes such as multimedia playback or recording playback.
  • the receiver may be used to receive an incoming call. According to one embodiment, the receiver may be implemented separately from or as part of the speaker.
  • the display module 160 may visually provide information to the outside (eg, a user) of the electronic device 101 .
  • the display module 160 may include, for example, a control circuit for controlling a display, a hologram device, or a projector and a corresponding device.
  • the display module 160 may include a touch sensor configured to sense a touch or a pressure sensor configured to measure the intensity of a force generated by the touch.
  • the audio module 170 may convert a sound into an electric signal or, conversely, convert an electric signal into a sound. According to an embodiment, the audio module 170 acquires a sound through the input module 150 or an external electronic device (eg, a sound output module 155 ) directly or wirelessly connected to the electronic device 101 . A sound may be output through the electronic device 102 (eg, a speaker or headphones).
  • an external electronic device eg, a sound output module 155
  • a sound may be output through the electronic device 102 (eg, a speaker or headphones).
  • the sensor module 176 detects an operating state (eg, power or temperature) of the electronic device 101 or an external environmental state (eg, user state), and generates an electrical signal or data value corresponding to the sensed state. can do.
  • the sensor module 176 may include, for example, a gesture sensor, a gyro sensor, a barometric pressure sensor, a magnetic sensor, an acceleration sensor, a grip sensor, a proximity sensor, a color sensor, an IR (infrared) sensor, a biometric sensor, It may include a temperature sensor, a humidity sensor, or an illuminance sensor.
  • the interface 177 may support one or more designated protocols that may be used by the electronic device 101 to directly or wirelessly connect with an external electronic device (eg, the electronic device 102 ).
  • the interface 177 may include, for example, a high definition multimedia interface (HDMI), a universal serial bus (USB) interface, a secure digital (SD) card interface, or an audio interface.
  • HDMI high definition multimedia interface
  • USB universal serial bus
  • SD secure digital
  • the connection terminal 178 may include a connector through which the electronic device 101 can be physically connected to an external electronic device (eg, the electronic device 102 ).
  • the connection terminal 178 may include, for example, an HDMI connector, a USB connector, an SD card connector, or an audio connector (eg, a headphone connector).
  • the haptic module 179 may convert an electrical signal into a mechanical stimulus (eg, vibration or movement) or an electrical stimulus that the user can perceive through tactile or kinesthetic sense.
  • the haptic module 179 may include, for example, a motor, a piezoelectric element, or an electrical stimulation device.
  • the camera module 180 may capture still images and moving images. According to an embodiment, the camera module 180 may include one or more lenses, image sensors, image signal processors, or flashes.
  • the power management module 188 may manage power supplied to the electronic device 101 .
  • the power management module 188 may be implemented as, for example, at least a part of a power management integrated circuit (PMIC).
  • PMIC power management integrated circuit
  • the battery 189 may supply power to at least one component of the electronic device 101 .
  • battery 189 may include, for example, a non-rechargeable primary cell, a rechargeable secondary cell, or a fuel cell.
  • the communication module 190 is a direct (eg, wired) communication channel or a wireless communication channel between the electronic device 101 and an external electronic device (eg, the electronic device 102, the electronic device 104, or the server 108). It can support establishment and communication performance through the established communication channel.
  • the communication module 190 may include one or more communication processors that operate independently of the processor 120 (eg, an application processor) and support direct (eg, wired) communication or wireless communication.
  • the communication module 190 is a wireless communication module 192 (eg, a cellular communication module, a short-range communication module, or a global navigation satellite system (GNSS) communication module) or a wired communication module 194 (eg, : It may include a LAN (local area network) communication module, or a power line communication module).
  • GNSS global navigation satellite system
  • a corresponding communication module among these communication modules is a first network 198 (eg, a short-range communication network such as Bluetooth, wireless fidelity (WiFi) direct, or infrared data association (IrDA)) or a second network 199 (eg, legacy It may communicate with the external electronic device 104 through a cellular network, a 5G network, a next-generation communication network, the Internet, or a computer network (eg, a telecommunication network such as a LAN or a wide area network (WAN)).
  • a first network 198 eg, a short-range communication network such as Bluetooth, wireless fidelity (WiFi) direct, or infrared data association (IrDA)
  • a second network 199 eg, legacy It may communicate with the external electronic device 104 through a cellular network, a 5G network, a next-generation communication network, the Internet, or a computer network (eg, a telecommunication network such as a LAN or a wide area network (WAN)).
  • the wireless communication module 192 uses the subscriber information (eg, International Mobile Subscriber Identifier (IMSI)) stored in the subscriber identification module 196 within a communication network such as the first network 198 or the second network 199 .
  • the electronic device 101 may be identified or authenticated.
  • the wireless communication module 192 may support a 5G network after a 4G network and a next-generation communication technology, for example, a new radio access technology (NR).
  • NR access technology is a high-speed transmission of high-capacity data (eMBB, enhanced mobile broadband), minimization of terminal power and access to multiple terminals (mMTC, massive machine type communications), or high reliability and low latency (URLLC, ultra-reliable and low-latency). communications) can be supported.
  • the wireless communication module 192 may support a high frequency band (eg, mmWave band) to achieve a high data rate, for example.
  • a high frequency band eg, mmWave band
  • the wireless communication module 192 includes various technologies for securing performance in a high-frequency band, for example, beamforming, massive multiple-input and multiple-output (MIMO), all-dimensional multiplexing. It may support technologies such as input/output (FD-MIMO, full dimensional MIMO), an array antenna, analog beam-forming, or a large scale antenna.
  • the wireless communication module 192 may support various requirements specified in the electronic device 101 , an external electronic device (eg, the electronic device 104 ), or a network system (eg, the second network 199 ).
  • the wireless communication module 192 may include a peak data rate (eg, 20 Gbps or more) for realizing eMBB, loss coverage (eg, 164 dB or less) for realizing mMTC, or U-plane latency for realizing URLLC ( Example: downlink (DL) and uplink (UL) each 0.5 ms or less, or round trip 1 ms or less).
  • a peak data rate eg, 20 Gbps or more
  • loss coverage eg, 164 dB or less
  • U-plane latency for realizing URLLC
  • the antenna module 197 may transmit or receive a signal or power to the outside (eg, an external electronic device).
  • the antenna module 197 may include an antenna including a conductor formed on a substrate (eg, a PCB) or a radiator formed of a conductive pattern.
  • the antenna module 197 may include a plurality of antennas (eg, an array antenna). In this case, at least one antenna suitable for a communication method used in a communication network such as the first network 198 or the second network 199 is connected from the plurality of antennas by, for example, the communication module 190 . can be selected. A signal or power may be transmitted or received between the communication module 190 and an external electronic device through the selected at least one antenna.
  • other components eg, a radio frequency integrated circuit (RFIC)
  • RFIC radio frequency integrated circuit
  • the antenna module 197 may form a mmWave antenna module.
  • the mmWave antenna module comprises a printed circuit board, an RFIC disposed on or adjacent to a first side (eg, bottom side) of the printed circuit board and capable of supporting a designated high frequency band (eg, mmWave band); and a plurality of antennas (eg, an array antenna) disposed on or adjacent to a second side (eg, top or side) of the printed circuit board and capable of transmitting or receiving signals of the designated high frequency band. can do.
  • peripheral devices eg, a bus, general purpose input and output (GPIO), serial peripheral interface (SPI), or mobile industry processor interface (MIPI)
  • GPIO general purpose input and output
  • SPI serial peripheral interface
  • MIPI mobile industry processor interface
  • the command or data may be transmitted or received between the electronic device 101 and the external electronic device 104 through the server 108 connected to the second network 199 .
  • Each of the external electronic devices 102 or 104 may be the same as or different from the electronic device 101 .
  • all or a part of operations executed in the electronic device 101 may be executed in one or more external electronic devices 102 , 104 , or 108 .
  • the electronic device 101 may perform the function or service itself instead of executing the function or service itself.
  • one or more external electronic devices may be requested to perform at least a part of the function or the service.
  • One or more external electronic devices that have received the request may execute at least a part of the requested function or service, or an additional function or service related to the request, and transmit a result of the execution to the electronic device 101 .
  • the electronic device 101 may process the result as it is or additionally and provide it as at least a part of a response to the request.
  • cloud computing distributed computing, mobile edge computing (MEC), or client-server computing technology may be used.
  • the electronic device 101 may provide an ultra-low latency service using, for example, distributed computing or mobile edge computing.
  • the external electronic device 104 may include an Internet of things (IoT) device.
  • Server 108 may be an intelligent server using machine learning and/or neural networks.
  • the external electronic device 104 or the server 108 may be included in the second network 199 .
  • the electronic device 101 may be applied to an intelligent service (eg, smart home, smart city, smart car, or health care) based on 5G communication technology and IoT-related technology.
  • the electronic device may have various types of devices.
  • the electronic device may include, for example, a portable communication device (eg, a smart phone), a computer device, a portable multimedia device, a portable medical device, a camera, a wearable device, or a home appliance device.
  • a portable communication device eg, a smart phone
  • a computer device e.g., a smart phone
  • a portable multimedia device e.g., a portable medical device
  • a camera e.g., a portable medical device
  • a camera e.g., a portable medical device
  • a camera e.g., a portable medical device
  • a wearable device e.g., a smart bracelet
  • a home appliance device e.g., a home appliance
  • first”, “second”, or “first” or “second” may simply be used to distinguish the component from other components in question, and may refer to components in other aspects (e.g., importance or order) is not limited. It is said that one (eg, first) component is “coupled” or “connected” to another (eg, second) component, with or without the terms “functionally” or “communicatively”. When referenced, it means that one component can be connected to the other component directly (eg by wire), wirelessly, or through a third component.
  • module used in various embodiments of this document may include a unit implemented in hardware, software, or firmware, and is interchangeable with terms such as, for example, logic, logic block, component, or circuit.
  • a module may be an integrally formed part or a minimum unit or a part of the part that performs one or more functions.
  • the module may be implemented in the form of an application-specific integrated circuit (ASIC).
  • ASIC application-specific integrated circuit
  • one or more instructions stored in a storage medium may be implemented as software (eg, the program 140) including
  • a processor eg, processor 120
  • a device eg, electronic device 101
  • the one or more instructions may include code generated by a compiler or code executable by an interpreter.
  • the device-readable storage medium may be provided in the form of a non-transitory storage medium.
  • 'non-transitory' only means that the storage medium is a tangible device and does not include a signal (eg, electromagnetic wave), and this term is used in cases where data is semi-permanently stored in the storage medium and It does not distinguish between temporary storage cases.
  • a signal eg, electromagnetic wave
  • the method according to various embodiments disclosed in this document may be included in a computer program product (computer program product) and provided.
  • Computer program products may be traded between sellers and buyers as commodities.
  • the computer program product is distributed in the form of a machine-readable storage medium (eg compact disc read only memory (CD-ROM)), or via an application store (eg Play Store TM ) or on two user devices ( It can be distributed online (eg download or upload), directly between smartphones (eg smartphones).
  • a part of the computer program product may be temporarily stored or temporarily generated in a machine-readable storage medium such as a memory of a server of a manufacturer, a server of an application store, or a relay server.
  • each component (eg, module or program) of the above-described components may include a singular or a plurality of entities, and some of the plurality of entities may be separately disposed in other components. there is.
  • one or more components or operations among the above-described corresponding components may be omitted, or one or more other components or operations may be added.
  • a plurality of components eg, a module or a program
  • the integrated component may perform one or more functions of each component of the plurality of components identically or similarly to those performed by the corresponding component among the plurality of components prior to the integration. .
  • operations performed by a module, program, or other component are executed sequentially, in parallel, repetitively, or heuristically, or one or more of the operations are executed in a different order. , may be omitted, or one or more other operations may be added.
  • FIG. 2 is a diagram illustrating an example of a system structure including an electronic device, a server, and a reader device according to various embodiments of the present disclosure
  • the example of FIG. 2 may represent an example of a system architecture for a mobile ID (or mobile ID service).
  • the identity card is a certificate (or identity card) managed by a national authority and capable of authenticating a user (eg, identification), such as an identification card, driver's license, and/or passport. real-name verification certificate) may be included.
  • the mobile ID card or mobile ID service may include a service for using the physical ID as described above through the electronic device 101 (or mobile).
  • a system structure for a mobile ID may include a server 201 , a reader device 301 , and an electronic device 101 .
  • the server 201 may include, for example, a server of an issuing authority (IA) of a mobile ID.
  • the server 201 may store and manage identification information of a physical ID.
  • identification information corresponding to a driver's license acquired by a user eg, a licensee
  • the identification information may include, for example, the user's personal information such as user name, identification photo (eg, face image), date of birth, and/or gender, the user's signature, identification number (eg, license number). ), the issuing authority, and/or identification information associated with the user's acquired ID, such as renewal period.
  • identification information on the driver's license obtained by the user and personal information of the user may be registered in the server 201 .
  • the reader device 301 is a device of a verifier (eg, as a user's identity verifier, for example, a police officer or a seller of a store), and obtains at least some information included in the mobile ID from the electronic device 101 , A device for verifying the user identity based on the identity card may be included.
  • a verifier eg, as a user's identity verifier, for example, a police officer or a seller of a store
  • a device for verifying the user identity based on the identity card may be included.
  • the electronic device 101 wirelessly communicates with the server 201 through a first network (eg, Wi-Fi network and/or cellular network), and a reader device (eg, out of band (OOB) network) through a second network (eg, out of band (OOB) network).
  • a first network eg, Wi-Fi network and/or cellular network
  • a reader device eg, out of band (OOB) network
  • a second network eg, out of band (OOB) network
  • 301 may include various types of devices including a function of providing data related to a mobile ID to the server 201 and/or the reader device 301 .
  • the electronic device 101 may include a mobile device such as a smart phone, a tablet personal computer (PC), and/or a wearable device.
  • the electronic device 101 receives a mobile ID from the server 201 in the mobile ID system, stores it in a secure area (eg, TA and/or eSE), and uses the mobile ID in an environment (eg, offline).
  • a secure area eg, TA and/or eSE
  • online (online) mode) may indicate a holder that provides (eg, displays or transmits) at least some information of the mobile ID.
  • the security region may be a memory (eg, a space (or region) included in a partial region of the memory 130 of FIG. 1 , or a separate chip physically separated from the memory 130 .
  • the electronic device 101 may verify whether the identity information for the mobile ID matches the identity information for the mobile ID while interacting with the server 201.
  • the electronic device 101 may include the reader device 301 . and at least some information of the mobile ID through a specified authentication protocol.
  • the mobile ID service is provided while the mobile ID (or mobile ID data) is directly issued from the server 201 (eg, issuing organization) from the server 201 .
  • the server 201 eg, issuing organization
  • the operation according to the offline mode of the electronic device 101 may include, for example, a device engagement operation and a data transfer (offline) operation.
  • the device engagement operation may include a pre-operation of connecting to perform data transfer between the electronic device 101 and the reader device 301 offline.
  • the electronic device 101 is a parameter to be set with the reader device 301 for data transfer through an identification code (eg, QR code and/or barcode) or OOB communication (eg, NFC, near field communication).
  • the (parameter) value may be included in the device engagement data, and the reader device 301 may read the device engagement data through an identification code or OOB communication connection.
  • the electronic device 101 may generate an ephemeral public key for end-to-end encrypted communication and include it in device engagement data.
  • the reader device 301 requests the electronic device 101 for desired mobile identification data (or data element) offline, and the electronic device 101 receives the data from the reader device 301 . It may include providing the requested mobile identification data offline.
  • the reader device 301 generates an ephemeral key and encrypts it with a session key to request mobile ID data, and the electronic device 101 encrypts the mobile ID data with the session key ID data may be provided (eg end-to-end encrypted communication).
  • the data transfer operation is performed between the electronic device 101 and the reader device 301 for OOB communication (eg, BLE, NFC, ultra-wide band (UWB), Zigbee, and/or Wi-Fi 2.4).
  • OOB communication eg, BLE, NFC, ultra-wide band (UWB), Zigbee, and/or Wi-Fi 2.4.
  • the online mode of the electronic device 101 represents an example in which the electronic device 101 provides a mobile ID service in a state in which a mobile ID (or mobile ID data) is not issued from the server 201 .
  • the operation according to the online mode of the electronic device 101 may include, for example, a device engagement operation and a data transfer (offline) operation.
  • the device engagement action may include a pre-action for the electronic device 101 to transmit the mobile identification data to the reader device 301 online.
  • the electronic device 101 may generate address information (eg, URL) and a one-time token of the server 201 and include it in the device engagement data
  • the reader device 301 may include an identification code (eg, : Device engagement data can be read via QR code and/or barcode) or OOB (eg NFC) communication.
  • the reader device 301 accesses the server 201 according to address information of the server 201 included in the device engagement data of the electronic device 101, and the electronic device 101 ) may include an operation of online requesting the mobile ID data including the token delivered to the server 201 .
  • the server 201 may check the token obtained from the reader device 301 , and transmit the mobile ID data requested by the reader device 301 to the reader device 301 online.
  • the communication channel for online communication between the server 201 and the reader device 301 may be protected by encrypted communication using HTTPS (hypertext transfer protocol secure).
  • An embodiment of the present disclosure may include an example of operation in an offline mode in which the electronic device 101 operates in a state in which the mobile ID is directly issued from the server 201 in a system structure for a mobile ID service.
  • a user may be issued a mobile ID using the electronic device 101 , and register an ID photo used in the mobile ID to correspond to the real ID in the server 201 . It is possible to update the photo selected by the user, not the photo that has been edited.
  • FIG. 3 is a diagram schematically illustrating a configuration of an electronic device according to various embodiments of the present disclosure
  • the electronic device 101 may include a communication module 192 , a display module 160 , a camera module 180 , a memory 130 , and a processor 120 . .
  • the communication module 192 may support a legacy network (eg, a 3G network and/or a 4G network), a 5G network, an out of band (OOB), and/or a next-generation communication technology (eg, a new radio (NR) technology). According to an embodiment, the communication module 192 may correspond to the wireless communication module 192 as illustrated in FIG. 1 .
  • the communication module 192 according to an embodiment includes a first communication module configured to support wireless communication of the electronic device 101 through a first network (eg, a cellular network), and an OOB (eg, NFC, BLE, and/or Alternatively, it may include a second communication module configured to support wireless communication of the electronic device 101 based on wireless fidelity (Wi-Fi) 2.4 GHz.
  • a first network eg, a cellular network
  • OOB eg, NFC, BLE
  • the electronic device 101 may communicate with the server 201 through the first network using the first communication module.
  • the electronic device 101 uses a second communication module to communicate with a second network different from the first network (eg, short-range communication such as Bluetooth, NFC, Wi-Fi direct, or infrared data association (IrDA)). network) to communicate with the reader device 301 .
  • short-range communication such as Bluetooth, NFC, Wi-Fi direct, or infrared data association (IrDA)
  • IrDA infrared data association
  • the display module 160 may visually provide information (eg, a mobile ID) to the outside (eg, a user) of the electronic device 101 .
  • the display module 160 includes a touch sensing circuit (or a touch sensor) (not shown), a pressure sensor capable of measuring the intensity of a touch, and/or a touch panel for detecting a magnetic field type stylus pen (eg, : a digitizer), and based on a touch sensing circuit, a pressure sensor and/or a touch panel, a signal for a specific position of the display module 160 (eg, voltage, light quantity, resistance, electromagnetic signal and/or electric charge quantity) A touch input and/or a hovering input (or a proximity input) may be sensed by measuring a change in .
  • the display module 160 may be configured as a liquid crystal display (LCD), an organic light emitted diode (OLED), an active matrix organic light emitted diode (AMOLED), or a flexible display.
  • LCD liquid crystal display
  • OLED organic light
  • the display module 160 under the control of the processor 120, provides a variety of information (eg, a mobile identification layout), an image object and/or a code object (eg, a capture layout) corresponding to a mobile identification request from a user or reader device 301 . : QR code and/or barcode)) can be provided visually.
  • the display module 160 may display related information corresponding to the mobile ID on the execution screen of the service application 330 , the mobile ID data stored in the memory 130 , or the execution screen of the service application 330 . can
  • the camera module 180 may capture still images and moving images. According to an embodiment, the camera module 180 may support photographing (eg, taking a selfie) for an ID photo to be used in a mobile ID while executing the service application 330 under the control of the processor 120 .
  • photographing eg, taking a selfie
  • the memory 130 may correspond to the memory 130 as described in the description with reference to FIG. 1 .
  • the memory 130 may store various data used by the electronic device 101 .
  • the data may include, for example, input data or output data for the service application 330 (eg, the program 140 of FIG. 1 ) and a command related thereto.
  • the memory 130 may store instructions that cause the processor 120 to operate when executed.
  • the service application 330 may be stored as software (eg, the program 140 of FIG. 1 ) on the memory 130 , and may be executable by the processor 120 .
  • the service application 330 may be an application that can use the mobile ID service (eg, a mobile ID application), and may include a fast identity online (FIDO) authentication function for user authentication.
  • a mobile ID application e.g., a mobile ID application
  • FIDO fast identity online
  • the memory 130 may include a security area 340 .
  • the security area 340 may store personal information included in the mobile ID, identification information, and/or encryption key.
  • the mobile ID may represent, for example, a mobile electronic ID (eg, eID, electronic identification), and the electronic ID may include a national ID card, driver's license, health insurance card, and/or may be used to encompass all identification cards such as electronic passports.
  • the electronic device 101 may separately set the security area 340 in the memory 130 to enhance the security of the mobile ID, and the security area 340 may include a built-in security chip or a built-in security area ( For example, eSE, embedded secure element) may be implemented.
  • the processor 120 may control each of the server 201 or the reader device 301 and a related operation for providing a mobile ID service. According to an embodiment, the processor 120 may control an operation related to updating the ID photo of the mobile ID when the electronic device 101 issues the mobile ID from the server 201 or in a state in which it is issued. According to an embodiment, the processor 120 includes a service module 310 (or service means) that can use the mobile ID service and a security module 320 that can control a security-related operation when using the mobile ID service ( or security means). For example, the service module 310 may process a function corresponding to the service application 330 , and the security module 320 may process a function corresponding to the security area 340 .
  • the components (eg, the service module 310 and the security module 320 ) included in the processor 120 may be understood as, for example, a hardware module (eg, circuitry). However, various embodiments are not limited thereto.
  • components included in the processor 120 eg, the service module 310 and the security module 320
  • the components (eg, the service module 310 and the security module 320 ) included in the processor 120 are a storage medium (eg, a storage medium readable by the processor 120 ). It may be implemented as software (eg, the service application 330 and the security area 340) including one or more instructions stored in the memory 130).
  • the operations performed by the processor 120 may be stored in the memory 130 and, when executed, may be executed by instructions that cause the processor 120 to operate.
  • the electronic device 101 includes a communication module (eg, the communication module 192 of FIG. 1 ), a memory (eg, the memory 130 of FIG. 1 ), and a display module (eg, the display module of FIG. 1 ). a display module 160), and a processor operatively connected to the communication module, the memory, and the display module (eg, the processor 120 in FIG.
  • a communication module eg, the communication module 192 of FIG. 1
  • a memory eg, the memory 130 of FIG. 1
  • a display module eg, the display module of FIG. 1
  • a display module 160 operatively connected to the communication module, the memory, and the display module (eg, the processor 120 in FIG.
  • the processor 120 provides a mobile ID service for executing an application for, obtaining ID information based on a user input, displaying the ID information through the display module, and obtaining an image for an ID photo of a mobile ID based on a photo update request, and the image performs face matching based on , and based on the result of the face matching, transmits a message requesting issuance of a mobile ID based on the image to the server through the communication module, and through the communication module, the Receive a mobile ID including an ID photo corresponding to the image from the server, and store the mobile ID in a secure area of the memory.
  • the processor 120 when the application is executed, the processor 120 performs user authentication for releasing a security function related to the execution of the application, and based on the result of the user authentication, the execution of the application It is set to display a screen, and the user authentication may include biometric authentication and/or password authentication based on a fast identity online (FIDO) authentication method.
  • FIDO fast identity online
  • the processor 120 detects a user input requesting issuance of a mobile ID from a user, and based on the user input, a user for determining suitability of a user requesting issuance of the mobile ID It is configured to perform authentication and provide an interface related to obtaining the identification information based on the result of the user authentication, and the user authentication for determining the suitability may include a public certificate authentication and/or text message authentication. .
  • the processor 120 may acquire the ID information through a user input, photographing a physical ID, contacting a physical ID, and/or interacting with a server.
  • the processor 120 detects an input for updating the picture based on a specified object for updating the picture, activates a camera module based on the input, and performs a preview. It can be provided to provide guidelines related to photography.
  • the processor 120 may perform face verification based on matching between the image and the image stored in the secure area of the memory.
  • the processor 120 determines whether the face matching succeeds, and when the face matching fails, provides a guide related to re-photography, and when the face matching succeeds,
  • the message including the ID information, the image, and photo update request information for requesting to correct the photo of the mobile ID using the image may be transmitted to the server.
  • the processor 120 may manage an expiration period related to the mobile ID.
  • the processor 120 may guide the update of the mobile ID based on a predetermined time point specified in the expiration period.
  • the processor 120 may provide a related notice to the user to update the mobile ID and/or renew the physical ID at a predetermined time specified in the expiration period.
  • Operations performed by the electronic device 101 to be described below may be executed by the processor 120 including at least one processing circuitry of the electronic device 101 .
  • the operations performed by the electronic device 101 may be stored in the memory 130 and, when executed, may be executed by instructions that cause the processor 120 to operate.
  • FIG. 4 is a diagram illustrating an operation scenario of issuing a mobile ID between an electronic device and a server according to various embodiments of the present disclosure
  • the electronic device 101 matches (or verifies) various biometric information (eg, face authentication data and/or fingerprint authentication data) for a user to use various security services of the electronic device 101 .
  • biometric information eg, face authentication data and/or fingerprint authentication data
  • FIG. 4 may show an example of first issuing a mobile ID to the electronic device 101 through wireless communication between the electronic device 101 and the server 201 .
  • the electronic device 101 may perform user authentication.
  • the electronic device 101 determines whether the user is an actual user (or owner) of the electronic device 101 for issuance of the mobile ID (eg, a user requesting mobile ID issuance).
  • user authentication which is a binding operation, may be performed.
  • the electronic device 101 may perform user authentication through at least one designated authentication method such as biometric authentication (eg, face authentication or fingerprint authentication), password authentication, public certificate authentication, and/or text message authentication.
  • biometric authentication eg, face authentication or fingerprint authentication
  • password authentication eg., password authentication, public certificate authentication, and/or text message authentication.
  • the electronic device 101 may obtain identification information.
  • the electronic device 101 may acquire the user's real ID or ID information from the server 201 based on a user input.
  • the electronic device 101 provides the user with a guide for obtaining ID information (eg, a guide related to direct input, ID photo taking, contact with a physical ID, and/or receiving ID information from a server) to the user, You can have them enter your ID information from
  • the user may directly input information on the physical identification card according to a guide to input information on the physical identification card, and the electronic device 101 may obtain identification information based on information input from the user. .
  • the user may photograph the physical ID using the camera module 180 according to a guide to photograph the physical ID, and the electronic device 101 performs optical character recognition (OCR) and/or ID information may be obtained based on image recognition.
  • OCR optical character recognition
  • the user may contact the physical ID at a designated location of the electronic device 101 according to a guide to contact the physical ID with the electronic device 101 , and the electronic device 101 detects the touch of the physical ID Based on this, information stored in the real ID may be acquired using the communication module 192 through the IC chip or RFID included in the ID.
  • the electronic device 101 requests the user's ID information from the server 201 after user authentication to the server 201 storing the user's ID information in order to obtain the ID information. ID information can be obtained.
  • the electronic device 101 may provide (eg, display) a list of photos stored in the memory 130 and acquire an image based on a user's selection.
  • the electronic device 101 may obtain a picture of the user. According to an embodiment, the electronic device 101 may display the obtained identification information through the display module 160 . According to an embodiment, the user may selectively perform whether to update a photo (eg, an ID photo) to be used for a mobile ID using the displayed ID information.
  • a photo eg, an ID photo
  • the mobile ID that can be issued to the user in the current state may be a mobile ID having the same photo (eg, ID photo) included in the physical ID (eg, driver's license) issued as a real thing.
  • the user may wish to update the photo at the time of issuance of the physical ID to the photo of the user's face at the current time.
  • the electronic device 101 may selectively provide a guide for a photo update operation according to a setting of the electronic device 101 when obtaining identification information in an operation for issuing a mobile ID, Based on the user's selection, the user's photo may be acquired from the user's selfie or from a photo pre-stored in the memory 130 of the electronic device 101 .
  • the electronic device 101 may activate the camera module 180 of the electronic device 101 to update a photo, and may take a photo (eg, take a selfie) from the user.
  • the electronic device 101 may additionally provide a condition and/or a guide for taking a picture having a standard suitable for a mobile ID in a picture taking operation. An operation of guiding photo taking corresponding to the standard of a mobile ID card will be described with reference to the drawings to be described later.
  • the electronic device 101 may perform face information matching (or verification). According to an embodiment, the electronic device 101 compares the face image of the captured photo and the face image of the photo stored in the electronic device 101 to determine whether the captured photo is a photo of the user of the electronic device 101 .
  • User authentication can be performed by matching.
  • the electronic device 101 may use the face authentication model stored in the memory 130 (eg, the security area 340 ) of the electronic device 101 to determine whether the photographed picture is of the user.
  • the electronic device 101 may request the user to retake the picture when the taken picture and the stored picture do not match, and if the failure is repeated more than a specified number of times, a step before updating the picture (eg: ID information acquisition operation), or may end (or initialize) the mobile ID issuance operation.
  • a step before updating the picture eg: ID information acquisition operation
  • the electronic device 101 may request the server 201 to issue a mobile ID with an updated photo of the ID based on the captured picture. For example, the electronic device 101 may transmit a mobile ID issuance request including a photographed photo to the server 201 .
  • the electronic device 101 determines that the captured photo is the face data of the real user, and uses the face data (eg, the captured photo) to display the photo of the mobile ID. It may be requested to the server 201 to issue a modified mobile ID.
  • identification information of the electronic device 101 eg, a device identifier of the electronic device 101 and/or a phone number of the electronic device 101
  • at least some information of the identification information obtained in operation 403 may be provided to the server 201 .
  • the server 201 may verify the electronic device 101 based on receiving the update request from the electronic device 101 .
  • the server 201 may verify whether the electronic device 101 is a device suitable for a mobile ID request by interacting with the electronic device 101 .
  • the server 201 may determine whether or not the identification information obtained from the electronic device 101 matches the identification information previously stored (or registered) in the server 201 related to the electronic device 101 . there is.
  • the server 201 may update (or change) the photo data related to the user ID of the electronic device 101 registered in the server 201 with the photo data received from the electronic device 101 .
  • the server 201 may set a period during which the updated photo can be used (eg, photo expiration period) and manage the expiration period for the updated photo.
  • the expiration period may be set for a policy or security issue of the server 201 .
  • the server 201 may generate a mobile ID using the updated photo data.
  • the server 201 may apply (or replace) a photo of a pre-registered physical ID with an updated photo, and may generate a mobile ID for issuing to the electronic device 101 .
  • the server 201 may transmit the mobile ID to the electronic device 101 .
  • the server 201 may transmit the mobile ID to the electronic device 101 to issue the mobile ID to the electronic device 101 .
  • the server 201 may transmit information on an expiration period related to an updated photo together and store it in the security area 340 of the electronic device 101 .
  • the expiration period may be managed by the server 201 and may also be managed by the electronic device 101 .
  • the electronic device 101 may receive the mobile ID from the server 201 , and store the mobile ID in the secure area 340 of the memory 130 .
  • the electronic device 101 may store the mobile ID and the expiration period in the security area 340 by mapping (or relating to) the expiration period.
  • the electronic device 101 may provide a notice to the user based on the expiration period. For example, the electronic device 101 may request the user to update the photo of the mobile ID through a notification before the expiration period is reached or at a specified point in time (eg, one week before the expiration, one month, or one day before the expiration). , after the expiration period, the use of the corresponding photo in the mobile ID may be restricted, and the use of the mobile ID may also be restricted.
  • FIG. 5 is a flowchart illustrating a method of operating an electronic device according to various embodiments of the present disclosure
  • an ID photo to be used in the mobile ID is updated, and the mobile ID with the ID photo updated is updated. It can represent the operation of receiving and saving.
  • the processor 120 of the electronic device 101 may execute an application (eg, a service application 330 or a mobile identification application).
  • the processor 120 may control the display module 160 to execute a specified application for the mobile ID and display an execution screen of the application based on a user input.
  • the processor 120 may perform user authentication.
  • the processor 120 may receive a user input requesting issuance of a mobile ID through an application, and perform an operation for user authentication based on the user input.
  • the processor 120 performs biometric authentication (eg, face authentication, User authentication may be performed through at least one designated authentication method such as iris authentication or fingerprint authentication), password authentication, public certificate authentication, and/or text message authentication.
  • the processor 120 may obtain identification information.
  • the processor 120 may acquire the user's real ID or ID information from the server based on the user input.
  • the processor 120 provides the user with a guide for obtaining ID information (eg, a guide related to direct input, ID photo taking, physical ID contact, and/or receiving ID information from a server) to the user, You can select a method for entering identification information from
  • the user directly inputs information on the physical ID, takes a picture of the physical ID, contacts the physical ID with a designated location of the electronic device 101 to perform data communication, or receives the user's ID information.
  • ID information may be input based on an input for requesting and receiving the user's ID information from the stored server 201 .
  • the processor 120 may acquire identification information corresponding to the real identification card in an automatic or manual method based on any one method according to a user input.
  • the processor 120 may display the obtained identification information.
  • the processor 120 may control the display module 160 to display the obtained identification information through the execution screen of the application. An example thereof will be described with reference to FIG. 7 to be described later.
  • the processor 120 may acquire an image (eg, a face image) based on the photo update request.
  • the user may selectively perform whether or not to update the photo to be used for the mobile ID by using the displayed ID information.
  • the processor 120 may acquire an image from a user's selfie taking or a picture pre-stored in the memory 130 of the electronic device 101 based on the user's selection.
  • the processor 120 activates the camera module 180 of the electronic device 101 based on the user's input for updating a photo (eg, taking a selfie), and taking a picture from the user (eg, taking a selfie) can be performed.
  • the processor 120 may additionally provide a condition and/or a guide for taking a picture having a standard suitable for a mobile ID in a picture taking operation. According to an embodiment, an operation of guiding photo taking corresponding to the standard of a mobile ID will be described with reference to the drawings to be described later.
  • the processor 120 may perform face matching (or face verification).
  • the processor 120 matches an image (eg, a face image) obtained by taking a photo (eg, taking a selfie) with an image (eg, a face image) stored in the electronic device 101 to authenticate the user can be performed.
  • the processor 120 compares and analyzes the image of the face authentication model stored in the memory 130 (eg, the security area 340 ) of the electronic device 101 and the acquired image, and the acquired image is the user. It is possible to identify whether it is an image of According to an embodiment, a face matching operation will be described with reference to drawings to be described later.
  • the processor 120 may request the server 201 to issue a mobile ID.
  • the processor 120 may request the server 201 to issue a mobile ID based on the acquired image.
  • the processor 120 may transmit a mobile ID issuance request message including ID information, acquired image, and photo update request information to the server 201 through the communication module 192 .
  • the processor 120 may request the server 201 to correct and issue a photo of the mobile ID using the acquired image.
  • the processor 120 may receive the mobile ID from the server 201 .
  • the processor 120 may receive, from the server 201 , a mobile ID including a photo according to the acquired image through the communication module 192 .
  • the processor 120 may store the mobile ID. According to an embodiment, when the mobile ID is received, the processor 120 may store the received mobile ID in the secure area 340 of the memory 130 . According to some embodiments, the processor 120 may store the personal information included in the mobile ID and the associated encryption key in the secure area 340 .
  • FIG. 6 is a flowchart illustrating an operation of receiving a mobile ID from an electronic device according to various embodiments of the present disclosure
  • the processor 120 of the electronic device 101 may execute an application (eg, a service application 330 or a mobile identification application) that can use a mobile ID service.
  • the processor 120 may execute a designated application for the mobile ID based on a user input.
  • the processor 120 displays an authentication screen related to user authentication or displays the execution screen of the application, depending on whether the application policy or security is set. can be controlled
  • the user's personal information may be included, a security function (or lock function) may be set for security, and the user authenticates the user to release the security function related to the execution of the application You can use the application later.
  • the processor 120 may perform user authentication (eg, first user authentication). According to an embodiment, when detecting the execution of the application, the processor 120 may perform user authentication according to the security setting of the application. For example, the processor 120 may perform user authentication to identify whether the user has access to the usage right of the application.
  • user authentication eg, first user authentication
  • user authentication related to application execution may include, for example, biometric authentication (eg, fingerprint, iris, face recognition, voice, and/or vein authentication) based on a fast identity online (FIDO) authentication method and/or or password authentication.
  • biometric authentication eg, fingerprint, iris, face recognition, voice, and/or vein authentication
  • FIDO fast identity online
  • the processor 120 may control the display module 160 to display an execution screen of an application.
  • the user authentication operation in operation 603 may be integrally performed after operation 605 according to the setting of the electronic device 101 .
  • the processor 120 may detect a mobile ID issuance request.
  • the processor 120 may receive a user input requesting issuance of a mobile ID through a designated menu of the application (eg, a mobile ID issuance menu).
  • the processor 120 may perform user authentication (eg, second user authentication) for determining suitability of a user requesting issuance of a mobile ID based on a user input requesting issuance of a mobile ID. there is.
  • the processor 120 may be configured separately from the first user authentication (or Additionally), user authentication may be performed through at least one designated authentication method such as public certificate authentication and/or text message authentication.
  • the processor 120 may obtain identification information.
  • the processor 120 when user authentication is completed, the processor 120 provides an interface for obtaining identification information, and based on the interface, user input, physical identification photographing, physical identification contact, and/or server ID information can be obtained by interacting with For example, the processor 120 provides the user with a guide for obtaining ID information (eg, a guide related to direct input, ID photo taking, physical ID contact, and/or receiving ID information from a server) to the user, You can select a method for entering identification information from a guide for obtaining ID information (eg, a guide related to direct input, ID photo taking, physical ID contact, and/or receiving ID information from a server) to the user, You can select a method for entering identification information from a guide for obtaining ID information (eg, a guide related to direct input, ID photo taking, physical ID contact, and/or receiving ID information from a server) to the user, You can select a method for entering identification information from a guide for obtaining ID information (eg, a guide related to direct input
  • the user directly inputs information on the physical ID, takes a picture of the physical ID, contacts the physical ID with a designated location of the electronic device 101 to perform data communication, or receives the user's ID information.
  • ID information may be input based on an input for requesting and receiving the user's ID information from the stored server 201 (eg, ID issuing server).
  • the electronic device 101 obtains identification information corresponding to the real ID in an automatic (eg, acquisition by photographing or communication) or manual (eg, by direct input) method based on any one method according to a user input. can be obtained
  • the processor 120 may display the obtained identification information.
  • the processor 120 may control the display module 160 to display the obtained identification information through the execution screen of the application. An example thereof will be described with reference to FIG. 7 to be described later.
  • the processor 120 may determine whether to update the photo. According to an embodiment, after displaying the identification information, the processor 120 may determine whether there is a user input for selecting a specified object (eg, the object 730 of FIG. 7 ) for photo update from the user. For example, the user may selectively update the photo to be used for the mobile ID based on the displayed ID information (eg, image information corresponding to the ID photo of the physical ID).
  • a specified object eg, the object 730 of FIG. 7
  • the user may selectively update the photo to be used for the mobile ID based on the displayed ID information (eg, image information corresponding to the ID photo of the physical ID).
  • the processor 120 may request the server 201 to issue a mobile ID.
  • the processor 120 transmits ID information to the server 201 in response to a user input for selecting a designated object (eg, the object 750 in FIG. 7 ) for issuing a mobile ID without a photo update request. may be provided (eg, transmitted) to the server 201 to issue a mobile ID corresponding to the ID information.
  • the processor 120 may activate the camera module 180 .
  • the processor 120 activates the camera module 180 of the electronic device 101 based on the user's input for updating a photo (eg, taking a selfie), and taking a picture from the user (eg, taking a selfie) shooting) can be performed.
  • the processor 120 may additionally provide a condition and/or a guide for taking a picture having a standard suitable for a mobile ID in a picture taking operation. According to an embodiment, an operation of guiding photo taking corresponding to the standard of a mobile ID will be described with reference to the drawings to be described later.
  • the processor 120 may provide (eg, display) a photo list stored in the memory 130 of the electronic device 101 .
  • the processor 120 displays a list of photos stored in the memory 130 of the electronic device 101 through the display module 160 based on the user's input for updating photos (eg, selecting a saved photo), and , may receive an input for a photo from the user.
  • the processor 120 may provide an option to take a photo or select a photo in response to a photo update selection, and may acquire an image from a photo taken or a stored photo according to the user's selection. .
  • the processor 120 displays at least one photo (eg, a recent photo within a specified period (eg, one week or one month)) designated based on the captured (acquired) date from among the stored photo list. It may be displayed through the module 160 , and an input for a photo may be received from the user. According to an embodiment, the processor 120 displays, through the display module 160, at least one photo that meets the specifications of the mobile ID from among at least one designated photo based on the captured date, and receives an input for the photo from the user. can receive According to another embodiment, the processor 120 may display, through the display module 160, at least one picture that meets the specifications of the mobile ID from among the stored picture list, and may receive an input for the picture from the user.
  • a photo eg, a recent photo within a specified period (eg, one week or one month)
  • the processor 120 displays, through the display module 160, at least one photo that meets the specifications of the mobile ID from among at least one designated photo based on the captured date, and receives an input for the
  • the processor 120 may acquire an image.
  • the processor 120 may acquire an image (eg, a face image) from the camera module 180 based on photographing.
  • the processor 120 may acquire an image selected by the user based on the photo list.
  • the processor 120 may display the acquired image through the display module 160 based on the image acquisition, and may include an operation of deactivating the camera module 180 .
  • the processor 120 may perform face matching (or face verification).
  • the processor 120 matches an image (eg, a face image) obtained by taking a photo (eg, taking a selfie) with an image (eg, a face image) stored in the electronic device 101 to authenticate the user can be performed.
  • the processor 120 compares and analyzes the image of the face authentication model stored in the memory 130 (eg, the security area 340 ) of the electronic device 101 and the acquired image, and the acquired image is the user. It can be identified whether it is an image of According to an embodiment, an operation of matching a face will be described with reference to drawings to be described later.
  • the processor 120 may determine whether face matching is successful based on the result of face matching. According to an embodiment, when the processor 120 identifies the same user (eg, a user's face) based on the acquired image and the stored image, the processor 120 may determine the success of face matching. According to another embodiment, when the processor 120 identifies that the user is not the same user (eg, user face) based on the acquired image and the stored image, the processor 120 may determine that the face matching fails.
  • the processor 120 may provide a guide related to re-photographing.
  • the processor 120 may control the display module 160 to display a guide to failure and a guide to requesting retake of a photo to the user.
  • the processor 120 may proceed to operation 615 based on a user input in response to re-taking a photo and perform operations 615 and subsequent operations. According to some embodiments, if the processor 120 fails to match the face more than a specified number of times, it may proceed to an operation prior to photo update (eg, an operation to obtain identification information) or terminate (or initialize) the operation of issuing a mobile identification card. there is.
  • an operation prior to photo update eg, an operation to obtain identification information
  • the processor 120 may request the server 201 to issue a mobile ID.
  • the processor 120 responds to a user input for selecting an object (eg, the object 720 in FIG. 7 ) for issuing a mobile ID after image acquisition (eg, taking a picture for updating a picture),
  • the ID information and the acquired image may be provided (eg, transmitted) to the server 201 , and the server 201 may be requested to issue a mobile ID corresponding to the ID information and the acquired image.
  • the processor 120 may transmit a mobile ID issuance request message including ID information, acquired image, and photo update request information to the server 201 through the communication module 192 .
  • the processor 120 corrects the ID photo of the mobile ID using the acquired image (eg, replaces the ID photo of the physical ID with another acquired image-based photo). It may request the server 201 to issue.
  • the processor 120 may receive the mobile ID from the server 201 .
  • the processor 120 may receive, from the server 201 , a mobile ID including a photo according to the acquired image through the communication module 192 .
  • the processor 120 may store the mobile ID. According to an embodiment, when the mobile ID is received, the processor 120 may store the received mobile ID in the secure area 340 of the memory 130 . According to some embodiments, the processor 120 may store the personal information included in the mobile ID and the associated encryption key in the secure area 340 .
  • FIG. 7 is a diagram for explaining an example of a user interface provided by an electronic device according to various embodiments of the present disclosure.
  • FIG. 7 may show an example of a user interface in a state verified by input of ID information for issuance of a mobile ID and verification by the server after the execution of the application.
  • FIG. 7 may show an example of a user interface (eg, an example screen) of a mobile ID that can be provided in an operation of issuing a mobile ID in the electronic device 101 .
  • a user interface eg, an example screen
  • the user interface for issuing a mobile identity may be implemented in various forms (eg, different arrangement positions of each information, a display form of each information, and/or a structure of each information) depending on the implementation.
  • the user interface displays a card image 710 , identification information 720 , a photo update object 730 , a correction object 740 , and/or a registration object 750 corresponding to the real thing of the physical ID.
  • the card image 710 may be an image of a physical ID or may include an image generated based on identification information input by a user.
  • the photo image (eg, ID photo) displayed through the card image 710 in the mobile ID issuance operation may be an image corresponding to the ID photo of the physical ID.
  • the identification information 720 may include information directly input by the user based on a physical ID, or information extracted and automatically inputted based on character recognition (eg, OCR) from a photographed image. there is.
  • the user interface may include a camera object (eg, the camera object 900 of FIG. 9A ) for supporting photo taking for updating an ID photo (eg, updating a photo) used in the mobile ID.
  • a camera object eg, the camera object 900 of FIG. 9A
  • the electronic device 101 displays input (or generated) information related to the mobile ID based on the user interface, based on the user input selecting the photo update object 730
  • the camera module 180 may be activated, and an execution screen related to picture taking for photo update may be displayed by overlaying it on the user interface, or the user interface may be switched to an execution screen related to picture taking and provided.
  • the user may correct erroneously input information based on the selection of the correction object 740 or register the mobile ID based on information input based on the selection of the registration object 750 .
  • the electronic device 101 may transmit the input information to the server 201 to request issuance of the mobile ID.
  • the electronic device 101 uses the same photo (eg, a photo before performing the update) among the mobile IDs stored in the security area 340 . You can also change the photo on your mobile ID. For example, when the first photo of the first mobile ID is updated to the second photo among the mobile IDs stored in the memory 130 (eg, the security area 340) of the electronic device 101, the electronic device 101 , it is possible to identify at least one second mobile ID including the same photo as the first photo from among the stored mobile IDs.
  • the electronic device 101 may update the photo of at least one second mobile ID identified from among the stored mobile IDs to the second photo. According to an embodiment, the electronic device 101 may propose to the user whether to update the photo of at least one second mobile ID (eg, provide an interface for requesting confirmation of whether to update the photo of another mobile ID).
  • the electronic device 101 may receive one or more different types of mobile IDs for each server 201 (eg, an ID issuing server), and when executing a mobile ID, the electronic device 101 may be issued from the same issuing server. It is also possible to obtain updated update information from other mobile IDs, and update information of the executed mobile IDs based on the obtained update information.
  • server 201 e.g, an ID issuing server
  • FIG. 8 is a flowchart illustrating an operation of updating an ID photo of a mobile ID in an electronic device according to various embodiments of the present disclosure
  • FIG. 8 an operation of updating (eg, updating a photo) an identification photo of a mobile ID (eg, mobile driver's license) issued by the server 201 in the electronic device 101 may be illustrated.
  • updating eg, updating a photo
  • a mobile ID eg, mobile driver's license
  • the processor 120 of the electronic device 101 may execute an application (eg, a service application 330 or a mobile identification application) that can use a mobile ID service.
  • the processor 120 may execute a designated application for the mobile ID based on a user input.
  • the processor 120 displays an authentication screen related to user authentication or displays the execution screen of the application, depending on whether the application policy or security is set. can be controlled
  • the application may include the user's personal information, a security function (or lock function) may be set for security, and the user may use the application after user authentication to release the security function there is.
  • the processor 120 may perform user authentication (eg, first user authentication). According to an embodiment, when detecting the execution of the application, the processor 120 may perform user authentication according to the security setting of the application. For example, the processor 120 may perform user authentication to identify whether the user has access to the usage right of the application.
  • user authentication eg, first user authentication
  • user authentication related to application execution includes, for example, biometric authentication (eg, fingerprint, iris, facial recognition, voice, and/or vein authentication) and/or password authentication based on a FIDO authentication method. can do.
  • biometric authentication eg, fingerprint, iris, facial recognition, voice, and/or vein authentication
  • password authentication based on a FIDO authentication method.
  • the processor 120 may control the display module 160 to display an execution screen of an application.
  • the user authentication operation in operation 803 may be integrally performed after operation 805 according to the setting of the electronic device 101 .
  • the processor 120 may call and display the mobile ID.
  • the processor 120 may receive a user input requesting a mobile ID through an application.
  • the processor 120 may call the mobile ID stored in the secure area 340 of the memory 130 and display it through the display module 160 based on a user input.
  • the processor 120 may call the mobile ID stored in the secure area 340 and control the display module 160 to display the called mobile ID through the execution screen of the application.
  • An exemplary screen on which a mobile identification card is displayed according to an embodiment will be described with reference to the drawings to be described later.
  • the processor 120 may detect a photo update request. According to an embodiment, after displaying the mobile ID, the processor 120 may determine whether there is a user input for selecting a designated object for photo update (eg, the object 900 of FIG. 9A ) from the user. For example, the user may check the ID photo from the displayed mobile ID, and selectively update the ID picture used in the mobile ID.
  • a designated object for photo update eg, the object 900 of FIG. 9A
  • the processor 120 may perform user authentication (eg, second user authentication) based on a user input requesting a photo update of the mobile ID. For example, in order to additionally confirm whether the current user who requests the photo update of the mobile ID and the actual user (or owner) of the electronic device 101 are the same user, the processor 120 may separate from the first user authentication. (or additionally), user authentication may be performed through at least one designated authentication method such as public certificate authentication and/or text message authentication.
  • user authentication may be performed through at least one designated authentication method such as public certificate authentication and/or text message authentication.
  • the processor 120 may activate the camera module 180 (eg, a front camera module) of the electronic device 101 .
  • the processor 120 may activate the camera module 180 of the electronic device 101 based on a user's input for updating a photo, and may take a photo (eg, take a selfie) from the user. there is.
  • the processor 120 may additionally provide a condition and/or a guide for taking a picture having a standard suitable for a mobile ID in a picture taking operation. According to an embodiment, an operation of guiding photo taking corresponding to the standard of a mobile ID will be described with reference to the drawings to be described later.
  • the processor 120 may provide (eg, display) a photo list stored in the memory 130 of the electronic device 101 .
  • the processor 120 displays a list of photos stored in the memory 130 of the electronic device 101 through the display module 160 based on the user's input for updating photos (eg, selecting a saved photo), and , may receive an input for selecting a photo from the user.
  • the processor 120 may provide an option to take a photo or select a photo in response to a photo update selection, and may acquire an image from a photo taken or a stored photo according to the user's selection. .
  • the processor 120 may acquire an image.
  • the processor 120 may acquire an image (eg, a face image) from the camera module 180 based on photographing.
  • the processor 120 may acquire an image selected by the user based on the photo list.
  • the processor 120 may display the acquired image through the display module 160 based on the image acquisition, and may include an operation of deactivating the camera module 180 .
  • the processor 120 may perform face matching (or face verification).
  • the processor 120 matches an image (eg, a face image) obtained by taking a photo (eg, taking a selfie) with an image (eg, a face image) stored in the electronic device 101 to authenticate the user can be performed.
  • the processor 120 compares and analyzes the image of the face authentication model stored in the memory 130 (eg, the security area 340 ) of the electronic device 101 and the acquired image, and the acquired image is the user. It can be identified whether it is an image of According to an embodiment, an operation of matching a face will be described with reference to drawings to be described later.
  • the processor 120 may determine whether face matching is successful based on the result of face matching. According to an embodiment, when the processor 120 identifies the same user (eg, a user's face) based on the acquired image and the stored image, the processor 120 may determine the success of face matching. According to another embodiment, when the processor 120 identifies that the user is not the same user (eg, user face) based on the acquired image and the stored image, the processor 120 may determine that the face matching fails.
  • the processor 120 may provide a guide related to re-photographing.
  • the processor 120 may control the display module 160 to display a guide to failure and a guide to requesting retake of a photo to the user.
  • the processor 120 may proceed to operation 809 based on a user input in response to re-taking a photo and perform operations 809 and subsequent operations.
  • face matching or face verification
  • the processor 120 may proceed to an operation prior to photo update (eg, an operation for displaying a mobile ID or an operation for executing an application).
  • the processor 120 requests the server 201 to update a photo of the ID photo of the mobile ID and issuance of the mobile ID (eg, 'Yes' in operation 815 ). : reissue) can be requested.
  • the processor 120 provides (eg, transmits) the acquired image to the server 201 in response to a user input or automatically after acquiring the image (eg, taking a picture for updating a picture), and acquiring The server 201 may be requested to issue a modified mobile ID (eg, update the ID photo and reissue it) using the image.
  • ID information previously stored in the security area 340 and/or designated identification information capable of identifying the electronic device 101 eg: A mobile ID reissuance request message including the device identifier of the electronic device 101 and/or the phone number of the electronic device 101 that has been issued the mobile ID, and the acquired image and photo update request information through the communication module 192 It can be transmitted to the server 201 .
  • the processor 120 may request the server 201 to correct and issue an ID photo of the mobile ID using the acquired image.
  • the processor 120 may receive the mobile ID from the server 201 .
  • the processor 120 may receive, from the server 201 , a mobile ID including a photo according to the acquired image through the communication module 192 .
  • the processor 120 may update (or store) the mobile ID.
  • the processor 120 may store the received mobile ID in the secure area 340 of the memory 130 .
  • the processor 120 may delete the mobile ID previously stored in the security area 340 and update (eg, replace) the mobile ID with the received mobile ID.
  • the electronic device 101 receives the mobile ID including the updated photo, the previously issued (or stored) mobile ID may be deleted from the security area or use may be restricted.
  • the electronic device 101 and/or the server 201 may set a period (eg, photo expiration period) during which the updated ID photo can be used, and update the ID photo.
  • a period eg, photo expiration period
  • the expiration period may be set for a policy or security issue of the server 201 , may be managed by the server 201 , or may be managed by the electronic device 101 .
  • the electronic device 101 and/or the server 201 may provide a notice to the user based on the expiration period. For example, before the expiration period is reached, the electronic device 101 requests the user to update the photo of the mobile ID through a notification at a specified point in time (eg, one week before, one month, or one day before the expiration) to prove You can guide the periodic update of photos. As another example, the server 201 may transmit the related notice to the electronic device 101 at a predetermined time specified in the expiration period, and the electronic device 101 may receive the related notice and provide it to the user.
  • a specified point in time eg, one week before, one month, or one day before the expiration
  • the electronic device 101 and/or the server 201 may manage the renewal period (or expiration period) of the mobile ID (eg, corresponding to the actual renewal period of the physical ID), and at a specified point in time They may guide you to renew your physical ID.
  • 9A and 9B are diagrams for explaining an example of a user interface provided by an electronic device according to various embodiments of the present disclosure.
  • FIGS. 9A and 9B may show an example of a user interface (eg, an example screen) of a mobile ID that can be provided by the electronic device 101 .
  • a user interface eg, an example screen
  • the user interface for the mobile ID may be implemented in various forms (eg, different arrangement positions of each information, a display form of each information, and/or a structure of each information) depending on implementation. .
  • FIG. 9A may show an example of a first user interface that provides information of a mobile ID based on text and an identification code
  • FIG. 9B shows a mobile ID in the form of a physical ID (eg: An example of the second user interface provided in the form of a card) may be shown.
  • the first user interface and the second user interface may be toggled between (or switched) based on a user input (eg, toggle input).
  • the first user interface includes an image 910 corresponding to an ID photo, an identification code 920 (eg, a QR code and/or a barcode), and valid (or count) time information for displaying the identification code. 930 , and/or a toggle object 940 for toggling between user interfaces.
  • the first user interface may include a camera object 900 for supporting photo taking for an ID photo update (eg, photo update) used in a mobile ID.
  • the electronic device 101 executes an application to easily recognize the mobile ID and some information included in the mobile ID based on the first user interface (eg, a QR code and/or barcode) may be provided, for example, the first user interface may be provided in a portrait mode.
  • the second user interface may provide the mobile ID in the form of a card corresponding to the actual ID of the physical ID, and a card image 950 and/or a toggle object 960 for toggle between the user interfaces. ) may be included.
  • the second user interface of the card image 950 may provide, in the card image 950 , an image corresponding to an identification photo and text of some identification information included in the mobile ID.
  • the second user interface may include a camera object 900 for supporting photo taking for an ID photo update (eg, photo update) used in a mobile ID.
  • the electronic device 101 may execute an application to provide the mobile ID card in the form of an intuitively recognizable card based on the first user interface, for example, the second user interface may Can be provided in landscape mode.
  • the first user interface and the second user interface may be provided by switching the first user interface in the portrait mode and the second user interface in the landscape mode according to a user selection using the toggle objects 940 and 960 .
  • the camera module 180 may be activated, and an execution screen related to picture taking for photo update may be displayed overlaid on the user interface, or the user interface may be switched to an execution screen related to picture taking and provided.
  • FIG. 10 is a diagram for describing a face matching method in an electronic device according to various embodiments of the present disclosure.
  • FIG. 10 examples of various algorithms (or modules) 1000 for a guide method during a photo taking operation in the electronic device 101 and a face matching method for user verification during a face recognition operation are shown.
  • the electronic device 101 may provide the user with a photo taking when a photo update of the mobile ID is requested, and update the ID photo used in the mobile ID.
  • the electronic device 101 may acquire an image by operating the camera module 180 to take a picture so that the entire outline of the user's face is revealed.
  • the electronic device 101 provides guide lines (eg, positions of shoulders, eyes, nose, and input) through a preview so that the entire contour of the user's face can be captured to the user. It can induce you to take an image suitable for use as an ID photo for your mobile ID.
  • the electronic device 101 may perform face matching (or face recognition) for user verification based on the obtained image to verify the obtained image.
  • 10 may show an example of the algorithm 1000 for taking a picture and matching a face, and the algorithm 1000 may be implemented as a hardware structure or a software structure by a related module (or means).
  • the electronic device 101 extracts a person and a background 1010 , an image determination 1020 , a face region extraction 1030 , a facial landmark extraction 1040 , and liveness ) determination 1050 , facial feature point extraction 1060 , and/or facial similarity determination 1070 , or each module capable of executing these algorithms 1000 .
  • the electronic device 101 may extract a person and a background based on an image obtained after taking a picture. According to an embodiment, the electronic device 101 may extract the background and the person area from the acquired image by using the person and background extraction module. According to an embodiment, when the background and the person area are not extracted from the obtained image, the electronic device 101 may induce the user to take a picture again.
  • the electronic device 101 may perform image discrimination on the acquired image in block 1020 .
  • the electronic device 101 uses the image identification module to determine the background color of the picture, the overall brightness of the person (or object) area, and the location of the person area (eg, whether the face area is located in the center of the image). , and/or the size of the person area (eg, whether the face is not small in the photo) may be determined to confirm whether the obtained image is an image that can be used as an ID photo in the mobile ID.
  • the electronic device 101 may induce the user to take a photo again.
  • the electronic device 101 may extract a face region from the acquired image in block 1030 .
  • the electronic device 101 may extract a face region from the person region of the obtained image by using the face region extraction module.
  • the electronic device 101 detects elements such as darkness of the face region, sunglasses, eyes closed or blindfolded, and/or wearing a hat through image determination with respect to the extracted face region, the user You can induce them to take pictures again.
  • facial landmarks eg, eyes, nose, and / or region of the mouth.
  • the electronic device 101 may search for an eye, nose, and/or mouth region in the face region of the acquired image by using the facial landmark extraction module.
  • a landmark eg, an area of the eyes, nose, and/or mouth
  • the electronic device 101 may induce the user to take a picture again.
  • the electronic device 101 may determine whether it is lively. According to an embodiment, the electronic device 101 may perform face recognition (or face recognition) for liveness detection in a face region using the liveness determination module. According to an embodiment, the electronic device 101 may determine whether or not liveness (eg, face recognition or face recognition) is performed based on the extraction of facial feature points.
  • the liveness determination module may include a facial feature point extraction module.
  • the electronic device 101 may extract a face landmark based on the face region of the obtained image.
  • the electronic device 101 may extract facial feature points based on landmarks (eg, eyes, nose, mouth, eyebrows, and/or face shape) of a face region using the facial feature point extraction module.
  • landmarks eg, eyes, nose, mouth, eyebrows, and/or face shape
  • the facial feature points are indicated by dotted points for each specific part of the face (eg, eyes, nose, mouth, and/or mouth), for example, a certain number of points using point markup.
  • a face (or face) can be recognized by extracting facial features from points.
  • the electronic device 101 may determine the degree of facial similarity between the acquired image and the stored image based on the extracted facial feature points. According to an embodiment, the electronic device 101 may determine the face similarity between the acquired image and the image stored in the security area 340 using the face similarity determining module.
  • the electronic device 101 measures the similarity between the acquired image and the stored image, and when the similarity score is, for example, lower than a face recognition threshold (eg, a reference similarity score), the image is returned to the user It can induce you to take pictures.
  • the electronic device 101 determines the similarity between the acquired image and the stored image, and when the similarity score is, for example, higher than a face recognition threshold, the acquired image is related to the same user as the stored image. image can be considered.
  • the face recognition threshold can be adjusted according to the setting of the electronic device 101 , and the security level can be increased by setting the high threshold value when matching a face for a mobile ID.
  • FIG. 11 is a diagram illustrating an operation scenario of using a mobile ID electronically between an electronic device and a reader device according to various embodiments of the present disclosure
  • the electronic device 101 may be in a state in which the mobile ID issued from the server 201 is stored in the security area 340 .
  • at least some information (or information required for user verification) of the mobile ID stored in the electronic device 101 is selected through OOB communication between the electronic device 101 and the reader device 301 and the reader
  • an operation example of verifying a user identity by a verifier using the reader device 301 may be indicated.
  • the reader device 301 may request a mobile ID from the electronic device 101 .
  • the reader device 301 searches for a connectable electronic device 101 using OOB (eg, NFC, BLE, and/or Wi-Fi 2.4GHz) communication, and the found electronic device 101 ) to send a connection request for a mobile ID.
  • OOB eg, NFC, BLE, and/or Wi-Fi 2.4GHz
  • the electronic device 101 may check request information based on the connection request of the reader device 301 .
  • the electronic device 101 may determine what information the reader device 301 requests based on detecting a connection request from the reader device 301 .
  • the electronic device 101 may determine whether the reader device 301 requests a mobile ID.
  • the electronic device 101 checks the type of mobile ID requested by the reader device 301 (eg, resident registration card, driver's license, passport), and loads the ID requested by the reader device 301 . ) can be prepared.
  • the electronic device 101 may verify the reader device 301 .
  • the electronic device 101 is based on identifying that the reader device 301 requests a mobile ID, through a specified authentication protocol between the electronic device 101 and the reader device 301, the reader device ( 301) can verify whether the device is suitable for information transfer.
  • the electronic device 101 may load a mobile ID.
  • the electronic device 101 executes an application for a mobile ID based on verifying that the reader device 301 is a suitable device, and calls and displays the mobile ID stored in the secure area 340 . It can be displayed through the module 160 .
  • the electronic device 101 may provide the mobile ID to the reader device 301 .
  • the verifier may read the identification code (eg, QR code or barcode) of the mobile ID displayed on the electronic device 101 using the reader device 301 , and the electronic device 101 provides at least some of the personal information included in the mobile identification code (eg, identification information (eg, name, identification information (or license information) and/or photo image)) to the reader device 301 based on the identification code can do.
  • the electronic device 101 may provide identification information of the mobile ID to the reader device 301 using OOB (eg, NFC, BLE, and/or Wi-Fi 2.4GHz) communication. .
  • OOB eg, NFC, BLE, and/or Wi-Fi 2.4GHz
  • the reader device 301 may display the mobile ID received from the electronic device 101 through the display module. According to an embodiment, the reader device 301 may display the mobile ID from the electronic device 101 based on some information (eg, identification information) included in the mobile ID, for example, in FIG. 9A or The mobile ID may be displayed as a user interface corresponding to the user interface illustrated in 9b.
  • some information eg, identification information
  • the reader device 301 may acquire an image.
  • the reader device 301 may activate a camera module based on an input of a verifier requesting to take a photo, and acquire an image (eg, a face image of a user) captured through the camera module.
  • the reader device 301 may verify the mobile ID received from the electronic device 101 . According to an embodiment, the reader device 301 may identify whether the received mobile ID is forged or altered by performing integrity verification of the received mobile ID. According to an embodiment, the reader device 301 may identify whether identification information (eg, name, license information) of the mobile ID is normal information. According to an embodiment, the reader device 301 may verify the integrity through an information inquiry according to the identification information (eg, an identification information inquiry request through the server 201 ).
  • identification information eg, name, license information
  • the reader device 301 may perform face matching (or face verification) based on verifying that the mobile ID is normal information. According to an embodiment, the reader device 301 may verify the mobile ID based on comparative analysis (eg, face matching) between a photo image and an image obtained through photo taking among the identification information of the mobile ID. According to an embodiment, the reader device 301 may perform verification between the photo image and the obtained image based on at least one verification method of comparing facial feature points between the photo image and the obtained image and/or determining the degree of facial similarity. .
  • the reader device 301 may provide a verification result to the verifier.
  • the reader device 301 may provide a result of whether the mobile ID is authentic or not in a specified manner, based on the results of the integrity verification and face matching of the mobile ID.
  • the reader device 301 may notify the verifier of the result information based at least on visual, auditory and/or tactile information.
  • An operation method performed by the electronic device 101 includes an operation of executing an application for a mobile identification service, an operation of acquiring identification information based on a user input, and an operation of displaying the identification information through a display module. Based on the display operation, the operation of obtaining an image for the ID photo of the mobile ID based on the photo update request, the operation of performing face matching based on the image, the operation of performing face matching based on the result of the face matching, through a communication module, Transmitting a message requesting issuance of a mobile ID based on the image to a server, receiving a mobile ID including an ID photo corresponding to the image from the server through the communication module, and the mobile ID may include the operation of storing in the secure area of the memory.
  • the operation of executing the application includes, when the application is executed, performing user authentication for releasing a security function related to the execution of the application, based on a result of the user authentication, and displaying an execution screen of , wherein the user authentication may include biometric authentication and/or password authentication based on a fast identity online (FIDO) authentication method.
  • FIDO fast identity online
  • the obtaining of the ID information includes detecting a user input requesting issuance of a mobile ID from a user, and determining suitability of a user requesting issuance of the mobile ID based on the user input
  • An operation of performing user authentication for and an operation of providing an interface related to obtaining the identification information based on the result of the user authentication, wherein the user authentication for determining the suitability is a public certificate authentication and/or a text message May include authentication.
  • the operation of acquiring the identification information may include acquiring the identification information through a user input, photographing a physical identification, contacting the physical identification, and/or interacting with a server.
  • the operation of acquiring the image includes an operation of detecting an input for updating a picture based on a specified object for updating a picture, an operation of activating a camera module based on the input, and a preview ( preview) may include an operation of providing guidelines related to photo taking.
  • the performing of face matching may include performing face verification based on matching between the image and an image stored in a security area of a memory.
  • the operation of performing the face matching includes an operation of determining whether the face matching is successful, an operation of providing a guide related to re-photography when the face matching fails, and the face matching If successful, the method may include transmitting the message including the ID information, the image, and photo update request information requesting to modify a photo of the mobile ID using the image to the server.
  • the operating method performed by the electronic device 101 may include managing an expiration period related to the mobile ID.
  • the operation of managing the expiration period may include an operation of guiding the update of the mobile ID based on a predetermined time point specified in the expiration period.
  • the operation of managing the expiration period includes the operation of providing a related notice to the user so as to update the mobile ID and/or renew the physical identification at a predetermined time specified in the expiration period.

Abstract

Various embodiments provide a method and a device for providing a mobile identify document by using an electronic device. An electronic device according to various embodiments may comprise a communication module, a memory, a display module, and a processor, wherein the processor is configured to: execute an application for a mobile identify document service; acquire identify document information on the basis of a user input; display the identify document information through the display module; acquire an image for an identification photo for a mobile identify document in response to a photo update request; perform face matching on the basis of the image; according to a result of the face matching, transmit, to a server through the communication module, a message for requesting to issue the mobile identify document on the basis of the image; receive, from the server, the mobile identify document including the identification photo corresponding to the image through the communication module; and store the mobile identify document in a secure area of the memory. Various embodiments are possible.

Description

전자 장치 및 전자 장치에서 모바일 신분증 제공 방법Electronic devices and methods of providing mobile identification on electronic devices
본 개시의 다양한 실시예들은 전자 장치를 이용하여 모바일 신분증(mobile identify document)을 제공하기 위한 방법 및 장치에 관하여 개시한다.Various embodiments of the present disclosure disclose a method and apparatus for providing a mobile identification document using an electronic device.
디지털 기술의 발달과 함께, PDA(personal digital assistant), 스마트 폰(smart phone), 태블릿 PC(personal computer), 웨어러블 장치(wearable device)와 같은 다양한 유형의 전자 장치가 널리 사용되고 있다. 이러한 전자 장치는 기능 지지 및 증대를 위해, 전자 장치의 하드웨어적인 부분 및/또는 소프트웨어적인 부분이 지속적으로 개발되고 있다.With the development of digital technology, various types of electronic devices such as personal digital assistants (PDAs), smart phones, tablet PCs (personal computers), and wearable devices are widely used. In order to support and increase functions of the electronic device, a hardware part and/or a software part of the electronic device are continuously being developed.
일 예로, 최근에는 오프라인의 실물 신분증(identify document)(예: 플라스틱 신분증)을 대체할 수 있는 모바일 신분증(mobile identify document)을 전자 장치를 통해 이용할 수 있는 관련 기술(예: 블록체인 기술), 시스템 및/또는 표준(예: ISO 18013-5)이 논의되고 있다. 신분증은 주민등록증(identification card), 운전면허증(driver’s license), 및/또는 여권(passport)과 같이 국가 기관에서 관리하고 사용자를 인증(예: 신분 증명)할 수 있는 증명서를 나타낼 수 있다.As an example, recently, a related technology (eg, blockchain technology), a system that can use a mobile identification document that can replace an offline physical identification document (eg, a plastic ID) through an electronic device and/or standards (eg ISO 18013-5) are being discussed. An identification card may represent a document, such as an identification card, driver's license, and/or passport, maintained by a state authority and capable of authenticating a user (eg, identification).
예를 들면, 신분 정보를 증명하기 위한 신분증은 플라스틱 카드 형태로 존재하며 항상 휴대가 필요할 수 있다. 최근 전자 장치를 이용한 결제 서비스와 같이 다양한 실물 카드를 모바일에서 대체하면서 사용자의 신원을 증명할 수 있는 신분증도 전자 장치에 담아서 사용할 수 있도록 요구 사항이 늘어나고 있다. 특히, 정부 기관에서 발행하는 신분증을 전자 장치에 발급 받아 사용할 수 있도록 표준 스펙이 제정 진행 중에 있다. 그 중에서 ISO 18013-5는 모바일 운전면허증(mDL, mobile driver’s license)을 위해 ISO에서 정의한 표준 스펙을 나타낼 수 있다.For example, an identification card to prove identification information exists in the form of a plastic card and may need to be carried at all times. Recently, as various physical cards are replaced by mobile devices, such as payment services using electronic devices, requirements are increasing so that an identification card capable of proving a user's identity can be stored and used in an electronic device. In particular, a standard specification is being established so that an identification card issued by a government agency can be issued and used in an electronic device. Among them, ISO 18013-5 may represent a standard specification defined by ISO for a mobile driver's license (mDL).
일 실시예에 따르면, 사용자는 사용자의 운전면허증을 전자 장치에 저장하여, 현재의 플라스틱 운전면허증을 휴대하지 않더라도, 필요한 경우 전자 장치를 이용하여 모바일 운전면허증을 보여줄 수 있다. 이러한 모바일 신분증의 경우, 개인 인증을 통하여 필요한 정보만 노출되도록 하여, 불법 사용, 위조, 및/또는 복제의 문제를 예방할 수 있고, 모바일 신분증은 전자 장치를 이용하여 간편하게 본인 인증을 할 수 있는 다양한 장점으로, 모바일 신분증에 대한 논의가 활발히 진행되고 있다.According to an embodiment, the user may store the user's driver's license in the electronic device and, if necessary, show the mobile driver's license using the electronic device even if the user does not carry the current plastic driver's license. In the case of such a mobile ID, by exposing only necessary information through personal authentication, problems of illegal use, counterfeiting, and/or duplication can be prevented, and the mobile ID has various advantages that can be easily authenticated using an electronic device As such, discussions about mobile ID are actively underway.
현재 모바일 신분증(예: 모바일 운전면허증)의 경우, 실물 운전면허증의 사진을 그대로 사용하고 있다. 따라서, 실물 운전면허증이 상당한 시간이 지난 과거에 발급된 경우, 사용자의 현재 얼굴(예: 생김새)와 모바일 신분증의 사진 간에 차이가 발생하여 본인 인증에 어려움이 발생할 수 있다. 또한, 신분 확인을 위해 모바일 신분증을 제시하는 경우, 검증자(예: 오프라인에서 사용자의 신분 확인자로, 예를 들면, 경찰 또는 상점의 판매자)가 모바일 신분증의 사진과 모바일 신분증 제시자(예: 사용자)의 얼굴을 수동적으로 비교함에 따라, 검증자의 주관에 따라 본인 인증이 되지 않을 수도 있다.Currently, in the case of mobile identification (eg, mobile driver's license), the photo of the real driver's license is used as it is. Therefore, when the real driver's license has been issued in the past for a considerable amount of time, there may be a difference between the user's current face (eg, appearance) and the photo of the mobile ID, which may cause difficulties in self-authentication. Additionally, when presenting a mobile ID for identification purposes, a validator (e.g. offline as a validator of the user's identity, e.g., the police or a merchant in a store) must include a photo of the mobile ID and the presenter of the mobile ID (e.g., the user ) by passively comparing the faces, authentication may not be possible depending on the subjectivity of the verifier.
다양한 실시예들에서는, 전자 장치를 이용하여 신분을 증명할 수 있는 모바일 신분증의 사진을 업데이트 할 수 있는 방법 및 장치에 관하여 개시한다.Various embodiments are disclosed with respect to a method and apparatus for updating a photo of a mobile ID capable of verifying identity using an electronic device.
다양한 실시예들에서는, 전자 장치에서 모바일 신분증을 위한 개인 인증 동작을 완료한 후, 사용자의 최신 사진(예: 최근 촬영하는 셀피(selfie) 사진)을 모바일 신분증에 업데이트 하여, 본인 확인을 보다 직관적으로 인지하도록 할 수 있는 방법 및 장치에 관하여 개시한다.In various embodiments, after the electronic device completes the personal authentication operation for the mobile ID, the user's latest photo (eg, a recently taken selfie photo) is updated on the mobile ID, so that the identification can be performed more intuitively. Disclosed are methods and devices capable of making them aware.
다양한 실시예들에서는, 전자 장치에 의해 모바일 신분증과 모바일 신분증 제시자(예: 사용자)의 얼굴을 전자적으로 증명할 수 있는 방법 및 장치에 관하여 개시한다.Various embodiments are disclosed with respect to a method and apparatus capable of electronically verifying a mobile identity card and the face of a mobile identity presenter (eg, a user) by an electronic device.
본 개시의 일 실시예에 따른 전자 장치는, 통신 모듈, 메모리, 디스플레이 모듈, 및 상기 통신 모듈, 상기 메모리 및 상기 디스플레이 모듈과 작동적으로 연결된 프로세서를 포함하고, 상기 프로세서는, 모바일 신분증 서비스를 위한 어플리케이션을 실행하고, 사용자 입력에 기반하여 신분증 정보를 획득하고, 상기 신분증 정보를 상기 디스플레이 모듈을 통해 표시하고, 사진 업데이트 요청에 기반하여, 모바일 신분증의 증명 사진을 위한 이미지를 획득하고, 상기 이미지에 기반하여 얼굴 매칭을 수행하고, 상기 얼굴 매칭의 결과에 기반하여, 상기 통신 모듈을 통해, 상기 이미지에 기반하여 모바일 신분증의 발급을 요청하는 메시지를 서버에 전송하고, 상기 통신 모듈을 통해, 상기 서버로부터 상기 이미지에 대응하는 증명 사진을 포함하는 모바일 신분증을 수신하고, 및 상기 모바일 신분증을 상기 메모리의 보안 영역에 저장할 수 있다.An electronic device according to an embodiment of the present disclosure includes a communication module, a memory, a display module, and a processor operatively connected to the communication module, the memory, and the display module, wherein the processor is for a mobile ID service Execute the application, obtain ID information based on a user input, display the ID information through the display module, obtain an image for an ID photo of a mobile ID based on a photo update request, and add the ID information to the image based on the face matching, and based on the result of the face matching, through the communication module, transmits a message requesting issuance of a mobile ID based on the image to the server, and through the communication module, the server Receive a mobile ID including an identification photo corresponding to the image from the mobile ID, and store the mobile ID in a secure area of the memory.
본 개시의 일 실시예에 따른 전자 장치의 동작 방법은, 모바일 신분증 서비스를 위한 어플리케이션을 실행하는 동작, 사용자 입력에 기반하여 신분증 정보를 획득하는 동작, 상기 신분증 정보를 디스플레이 모듈을 통해 표시하는 동작, 사진 업데이트 요청에 기반하여, 모바일 신분증의 증명 사진을 위한 이미지를 획득하는 동작, 상기 이미지에 기반하여 얼굴 매칭을 수행하는 동작, 상기 얼굴 매칭의 결과에 기반하여, 통신 모듈을 통해, 상기 이미지에 기반하여 모바일 신분증의 발급을 요청하는 메시지를 서버에 전송하는 동작, 상기 통신 모듈을 통해, 상기 서버로부터 상기 이미지에 대응하는 증명 사진을 포함하는 모바일 신분증을 수신하는 동작, 및 상기 모바일 신분증을 상기 메모리의 보안 영역에 저장하는 동작을 포함할 수 있다.An operating method of an electronic device according to an embodiment of the present disclosure includes an operation of executing an application for a mobile identification service, an operation of acquiring identification information based on a user input, an operation of displaying the identification information through a display module; Based on the photo update request, the operation of obtaining an image for the ID photo of the mobile ID, the operation of performing face matching based on the image, the operation of performing face matching based on the result of the face matching, through the communication module, based on the image transmitting a message requesting issuance of a mobile ID to the server, receiving a mobile ID including an ID photo corresponding to the image from the server through the communication module, and storing the mobile ID in the memory It may include an operation of saving to a secure area.
상기와 같은 과제를 해결하기 위하여 본 개시의 다양한 실시예들에서는, 상기 방법을 프로세서에서 실행시키기 위한 프로그램을 기록한 컴퓨터로 판독 가능한 기록 매체를 포함할 수 있다.In order to solve the above problems, in various embodiments of the present disclosure, a computer-readable recording medium recording a program for executing the method in a processor may be included.
본 개시의 적용 가능성의 추가적인 범위는 이하의 상세한 설명으로부터 명백해질 것이다. 그러나 본 개시의 사상 및 범위 내에서 다양한 변경 및 수정은 당업자에게 명확하게 이해될 수 있으므로, 상세한 설명 및 본 개시의 바람직한 실시예와 같은 특정 실시예는 단지 예시로 주어진 것으로 이해되어야 한다.Further scope of applicability of the present disclosure will become apparent from the following detailed description. However, it should be understood that the detailed description and specific embodiments, such as preferred embodiments of the present disclosure, are given by way of illustration only, since various changes and modifications within the spirit and scope of the present disclosure may be clearly understood by those skilled in the art.
다양한 실시예들에 따른 전자 장치 및 그의 동작 방법에 따르면, 전자 장치를 이용하여 사용자의 신분을 증명할 수 있는 모바일 신분증의 사진을 사용자의 최신 사진(예: 최근 촬영하는 셀피(selfie) 사진)으로 업데이트를 지원할 수 있다. 다양한 실시예들에 따르면, 모바일 신분증에 사용자의 최신 사진을 업데이트 가능하도록 하여, 신원 검증자에 의해 사용자의 신분 확인을 보다 직관적이고 정확하게 판단하도록 할 수 있다. 다양한 실시예들에 따르면, 전자 장치에 의해 모바일 신분증과 신분증 제시자(예: 사용자)의 얼굴을 전자적으로 증명할 수 있어, 본인 인증의 객관성을 높일 수 있다.According to an electronic device and a method of operating the same according to various embodiments of the present disclosure, a photo of a mobile ID capable of proving a user's identity is updated with the user's latest photo (eg, a recently taken selfie photo) using the electronic device. can support According to various embodiments, it is possible to update the user's latest photo on the mobile ID so that the identity verifier can more intuitively and accurately determine the user's identity. According to various embodiments, the mobile ID and the face of the ID presenter (eg, user) may be electronically verified by the electronic device, thereby increasing the objectivity of self-authentication.
도면 설명과 관련하여, 동일 또는 유사한 구성 요소에 대해서는 동일 또는 유사한 참조 부호가 사용될 수 있다.In connection with the description of the drawings, the same or similar reference numerals may be used for the same or similar components.
도 1은 다양한 실시예들에 따른 네트워크 환경 내의 전자 장치의 블록도이다.1 is a block diagram of an electronic device in a network environment according to various embodiments of the present disclosure;
도 2는 다양한 실시예들에 따른 전자 장치, 서버 및 리더 장치를 포함하는 시스템 구조의 예를 도시하는 도면이다.2 is a diagram illustrating an example of a system structure including an electronic device, a server, and a reader device according to various embodiments of the present disclosure;
도 3은 다양한 실시예들에 따른 전자 장치의 구성을 개략적으로 도시하는 도면이다.3 is a diagram schematically illustrating a configuration of an electronic device according to various embodiments of the present disclosure;
도 4는 다양한 실시예들에 따른 전자 장치와 서버 간에 모바일 신분증을 발급하는 동작 시나리오를 도시하는 도면이다. 4 is a diagram illustrating an operation scenario of issuing a mobile ID between an electronic device and a server according to various embodiments of the present disclosure;
도 5는 다양한 실시예들에 따른 전자 장치의 동작을 도시하는 흐름도이다.5 is a flowchart illustrating an operation of an electronic device according to various embodiments of the present disclosure;
도 6은 다양한 실시예들에 따른 전자 장치에서 모바일 신분증을 발급받는 동작을 도시하는 흐름도이다.6 is a flowchart illustrating an operation of receiving a mobile ID from an electronic device according to various embodiments of the present disclosure;
도 7은 다양한 실시예들에 따른 전자 장치에서 제공하는 사용자 인터페이스의 예를 설명하기 위한 도면이다.7 is a diagram for explaining an example of a user interface provided by an electronic device according to various embodiments of the present disclosure;
도 8은 다양한 실시예들에 따른 전자 장치에서 모바일 신분증의 증명 사진을 업데이트 하는 동작을 도시하는 흐름도이다.8 is a flowchart illustrating an operation of updating an ID photo of a mobile ID in an electronic device according to various embodiments of the present disclosure;
도 9a 및 도 9b는 다양한 실시예들에 따른 전자 장치에서 제공하는 사용자 인터페이스의 예를 설명하기 위한 도면들이다.9A and 9B are diagrams for explaining an example of a user interface provided by an electronic device according to various embodiments of the present disclosure;
도 10은 다양한 실시예들에 따른 전자 장치에서 얼굴 매칭 방법을 설명하기 위한 도면이다.10 is a diagram for describing a face matching method in an electronic device according to various embodiments of the present disclosure;
도 11은 다양한 실시예들에 따른 전자 장치와 리더 장치 간에 모바일 신분증을 전자적으로 사용하는 동작 시나리오를 도시하는 도면이다.11 is a diagram illustrating an operation scenario of using a mobile ID electronically between an electronic device and a reader device according to various embodiments of the present disclosure;
도 1은 다양한 실시예들에 따른 네트워크 환경(100) 내의 전자 장치(101)의 블록도이다. 1 is a block diagram of an electronic device 101 in a network environment 100 according to various embodiments of the present disclosure.
도 1을 참조하면, 네트워크 환경(100)에서 전자 장치(101)는 제1 네트워크(198)(예: 근거리 무선 통신 네트워크)를 통하여 전자 장치(102)와 통신하거나, 또는 제2 네트워크(199)(예: 원거리 무선 통신 네트워크)를 통하여 전자 장치(104) 또는 서버(108)와 통신할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 서버(108)를 통하여 전자 장치(104)와 통신할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 프로세서(120), 메모리(130), 입력 모듈(150), 음향 출력 모듈(155), 디스플레이 모듈(160), 오디오 모듈(170), 센서 모듈(176), 인터페이스(177), 연결 단자(178), 햅틱 모듈(179), 카메라 모듈(180), 전력 관리 모듈(188), 배터리(189), 통신 모듈(190), 가입자 식별 모듈(196), 또는 안테나 모듈(197)을 포함할 수 있다. 어떤 실시예에서는, 전자 장치(101)에는, 이 구성요소들 중 적어도 하나(예: 연결 단자(178))가 생략되거나, 하나 이상의 다른 구성요소가 추가될 수 있다. 어떤 실시예에서는, 이 구성요소들 중 일부들(예: 센서 모듈(176), 카메라 모듈(180), 또는 안테나 모듈(197))은 하나의 구성요소(예: 디스플레이 모듈(160))로 통합될 수 있다.Referring to FIG. 1 , in a network environment 100 , an electronic device 101 communicates with an electronic device 102 through a first network 198 (eg, a short-range wireless communication network) or a second network 199 . It may communicate with the electronic device 104 or the server 108 through (eg, a long-distance wireless communication network). According to an embodiment, the electronic device 101 may communicate with the electronic device 104 through the server 108 . According to an embodiment, the electronic device 101 includes a processor 120 , a memory 130 , an input module 150 , a sound output module 155 , a display module 160 , an audio module 170 , and a sensor module ( 176), interface 177, connection terminal 178, haptic module 179, camera module 180, power management module 188, battery 189, communication module 190, subscriber identification module 196 , or an antenna module 197 may be included. In some embodiments, at least one of these components (eg, the connection terminal 178 ) may be omitted or one or more other components may be added to the electronic device 101 . In some embodiments, some of these components (eg, sensor module 176 , camera module 180 , or antenna module 197 ) are integrated into one component (eg, display module 160 ). can be
프로세서(120)는, 예를 들면, 소프트웨어(예: 프로그램(140))를 실행하여 프로세서(120)에 연결된 전자 장치(101)의 적어도 하나의 다른 구성요소(예: 하드웨어 또는 소프트웨어 구성요소)를 제어할 수 있고, 다양한 데이터 처리 또는 연산을 수행할 수 있다. 일 실시예에 따르면, 데이터 처리 또는 연산의 적어도 일부로서, 프로세서(120)는 다른 구성요소(예: 센서 모듈(176) 또는 통신 모듈(190))로부터 수신된 명령 또는 데이터를 휘발성 메모리(132)에 저장하고, 휘발성 메모리(132)에 저장된 명령 또는 데이터를 처리하고, 결과 데이터를 비휘발성 메모리(134)에 저장할 수 있다. 일 실시예에 따르면, 프로세서(120)는 메인 프로세서(121)(예: 중앙 처리 장치(CPU, central processing unit) 또는 어플리케이션 프로세서(AP, application processor)) 또는 이와는 독립적으로 또는 함께 운영 가능한 보조 프로세서(123)(예: 그래픽 처리 장치(GPU, graphic processing unit), 신경망 처리 장치(NPU, neural processing unit), 이미지 시그널 프로세서(ISP, image signal processor), 센서 허브 프로세서(sensor hub processor), 또는 커뮤니케이션 프로세서(CP, communication processor))를 포함할 수 있다. 예를 들어, 전자 장치(101)가 메인 프로세서(121) 및 보조 프로세서(123)를 포함하는 경우, 보조 프로세서(123)는 메인 프로세서(121)보다 저전력을 사용하거나, 지정된 기능에 특화되도록 설정될 수 있다. 보조 프로세서(123)는 메인 프로세서(121)와 별개로, 또는 그 일부로서 구현될 수 있다.The processor 120, for example, executes software (eg, a program 140) to execute at least one other component (eg, a hardware or software component) of the electronic device 101 connected to the processor 120 . It can control and perform various data processing or operations. According to one embodiment, as at least part of data processing or operation, the processor 120 converts commands or data received from other components (eg, the sensor module 176 or the communication module 190 ) to the volatile memory 132 . may be stored in the volatile memory 132 , and may process commands or data stored in the volatile memory 132 , and store the result data in the non-volatile memory 134 . According to an embodiment, the processor 120 is a main processor 121 (eg, a central processing unit (CPU) or an application processor (AP)) or an auxiliary processor capable of operating independently or together with it ( 123) (eg, graphic processing unit (GPU), neural network processing unit (NPU), image signal processor (ISP), sensor hub processor, or communication processor (CP, communication processor)) may be included. For example, when the electronic device 101 includes the main processor 121 and the sub-processor 123 , the sub-processor 123 may use less power than the main processor 121 or may be set to be specialized for a specified function. can The auxiliary processor 123 may be implemented separately from or as a part of the main processor 121 .
보조 프로세서(123)는, 예를 들면, 메인 프로세서(121)가 인액티브(inactive)(예: 슬립(sleep)) 상태에 있는 동안 메인 프로세서(121)를 대신하여, 또는 메인 프로세서(121)가 액티브(예: 어플리케이션 실행) 상태에 있는 동안 메인 프로세서(121)와 함께, 전자 장치(101)의 구성요소들 중 적어도 하나의 구성요소(예: 디스플레이 모듈(160), 센서 모듈(176), 또는 통신 모듈(190))와 관련된 기능 또는 상태들의 적어도 일부를 제어할 수 있다. 일 실시예에 따르면, 보조 프로세서(123)(예: 이미지 시그널 프로세서 또는 커뮤니케이션 프로세서)는 기능적으로 관련 있는 다른 구성요소(예: 카메라 모듈(180) 또는 통신 모듈(190))의 일부로서 구현될 수 있다. 일 실시예에 따르면, 보조 프로세서(123)(예: 신경망 처리 장치)는 인공지능 모델의 처리에 특화된 하드웨어 구조를 포함할 수 있다. 인공지능 모델은 기계 학습을 통해 생성될 수 있다. 이러한 학습은, 예를 들어, 인공지능이 수행되는 전자 장치(101) 자체에서 수행될 수 있고, 별도의 서버(예: 서버(108))를 통해 수행될 수도 있다. 학습 알고리즘은, 예를 들어, 지도형 학습(supervised learning), 비지도형 학습(unsupervised learning), 준지도형 학습(semi-supervised learning) 또는 강화 학습(reinforcement learning)을 포함할 수 있으나, 전술한 예에 한정되지 않는다. 인공지능 모델은, 복수의 인공 신경망 레이어들을 포함할 수 있다. 인공 신경망은 심층 신경망(DNN: deep neural network), CNN(convolutional neural network), RNN(recurrent neural network), RBM(restricted boltzmann machine), DBN(deep belief network), BRDNN(bidirectional recurrent deep neural network), 심층 Q-네트워크(deep Q-networks) 또는 상기 중 둘 이상의 조합 중 하나일 수 있으나, 전술한 예에 한정되지 않는다. 인공지능 모델은 하드웨어 구조 이외에, 추가적으로 또는 대체적으로, 소프트웨어 구조를 포함할 수 있다.The auxiliary processor 123 is, for example, on behalf of the main processor 121 while the main processor 121 is in an inactive (eg, sleep) state, or the main processor 121 is At least one of the components of the electronic device 101 (eg, the display module 160 , the sensor module 176 , or At least some of functions or states related to the communication module 190 may be controlled. According to an embodiment, the coprocessor 123 (eg, an image signal processor or a communication processor) may be implemented as part of another functionally related component (eg, the camera module 180 or the communication module 190). there is. According to an embodiment, the auxiliary processor 123 (eg, a neural network processing device) may include a hardware structure specialized for processing an artificial intelligence model. Artificial intelligence models can be created through machine learning. Such learning may be performed, for example, in the electronic device 101 itself on which artificial intelligence is performed, or may be performed through a separate server (eg, the server 108). The learning algorithm may include, for example, supervised learning, unsupervised learning, semi-supervised learning, or reinforcement learning, but in the above example not limited The artificial intelligence model may include a plurality of artificial neural network layers. Artificial neural networks include deep neural networks (DNNs), convolutional neural networks (CNNs), recurrent neural networks (RNNs), restricted boltzmann machines (RBMs), deep belief networks (DBNs), bidirectional recurrent deep neural networks (BRDNNs), It may be one of deep Q-networks or a combination of two or more of the above, but is not limited to the above example. The artificial intelligence model may include, in addition to, or alternatively, a software structure in addition to the hardware structure.
메모리(130)는, 전자 장치(101)의 적어도 하나의 구성요소(예: 프로세서(120) 또는 센서 모듈(176))에 의해 사용되는 다양한 데이터를 저장할 수 있다. 데이터는, 예를 들어, 소프트웨어(예: 프로그램(140)) 및, 이와 관련된 명령에 대한 입력 데이터 또는 출력 데이터를 포함할 수 있다. 메모리(130)는, 휘발성 메모리(132) 또는 비휘발성 메모리(134)를 포함할 수 있다. The memory 130 may store various data used by at least one component of the electronic device 101 (eg, the processor 120 or the sensor module 176 ). The data may include, for example, input data or output data for software (eg, the program 140 ) and instructions related thereto. The memory 130 may include a volatile memory 132 or a non-volatile memory 134 .
프로그램(140)은 메모리(130)에 소프트웨어로서 저장될 수 있으며, 예를 들면, 운영 체제(OS, operating system)(142), 미들 웨어(middleware)(144) 또는 어플리케이션(146)을 포함할 수 있다. The program 140 may be stored as software in the memory 130 , and may include, for example, an operating system (OS) 142 , middleware 144 , or an application 146 . there is.
입력 모듈(150)은, 전자 장치(101)의 구성요소(예: 프로세서(120))에 사용될 명령 또는 데이터를 전자 장치(101)의 외부(예: 사용자)로부터 수신할 수 있다. 입력 모듈(150)은, 예를 들면, 마이크, 마우스, 키보드, 키(예: 버튼), 또는 디지털 펜(예: 스타일러스 펜)을 포함할 수 있다. The input module 150 may receive a command or data to be used in a component (eg, the processor 120 ) of the electronic device 101 from the outside (eg, a user) of the electronic device 101 . The input module 150 may include, for example, a microphone, a mouse, a keyboard, a key (eg, a button), or a digital pen (eg, a stylus pen).
음향 출력 모듈(155)은 음향 신호를 전자 장치(101)의 외부로 출력할 수 있다. 음향 출력 모듈(155)은, 예를 들면, 스피커 또는 리시버를 포함할 수 있다. 스피커는 멀티미디어 재생 또는 녹음 재생과 같이 일반적인 용도로 사용될 수 있다. 리시버는 착신 전화를 수신하기 위해 사용될 수 있다. 일 실시예에 따르면, 리시버는 스피커와 별개로, 또는 그 일부로서 구현될 수 있다.The sound output module 155 may output a sound signal to the outside of the electronic device 101 . The sound output module 155 may include, for example, a speaker or a receiver. The speaker can be used for general purposes such as multimedia playback or recording playback. The receiver may be used to receive an incoming call. According to one embodiment, the receiver may be implemented separately from or as part of the speaker.
디스플레이 모듈(160)은 전자 장치(101)의 외부(예: 사용자)로 정보를 시각적으로 제공할 수 있다. 디스플레이 모듈(160)은, 예를 들면, 디스플레이, 홀로그램 장치, 또는 프로젝터 및 해당 장치를 제어하기 위한 제어 회로를 포함할 수 있다. 일 실시예에 따르면, 디스플레이 모듈(160)은 터치를 감지하도록 설정된 터치 센서, 또는 상기 터치에 의해 발생되는 힘의 세기를 측정하도록 설정된 압력 센서를 포함할 수 있다. The display module 160 may visually provide information to the outside (eg, a user) of the electronic device 101 . The display module 160 may include, for example, a control circuit for controlling a display, a hologram device, or a projector and a corresponding device. According to an embodiment, the display module 160 may include a touch sensor configured to sense a touch or a pressure sensor configured to measure the intensity of a force generated by the touch.
오디오 모듈(170)은 소리를 전기 신호로 변환시키거나, 반대로 전기 신호를 소리로 변환시킬 수 있다. 일 실시예에 따르면, 오디오 모듈(170)은, 입력 모듈(150)을 통해 소리를 획득하거나, 음향 출력 모듈(155), 또는 전자 장치(101)와 직접 또는 무선으로 연결된 외부 전자 장치(예: 전자 장치(102))(예: 스피커 또는 헤드폰)를 통해 소리를 출력할 수 있다.The audio module 170 may convert a sound into an electric signal or, conversely, convert an electric signal into a sound. According to an embodiment, the audio module 170 acquires a sound through the input module 150 or an external electronic device (eg, a sound output module 155 ) directly or wirelessly connected to the electronic device 101 . A sound may be output through the electronic device 102 (eg, a speaker or headphones).
센서 모듈(176)은 전자 장치(101)의 작동 상태(예: 전력 또는 온도), 또는 외부의 환경 상태(예: 사용자 상태)를 감지하고, 감지된 상태에 대응하는 전기 신호 또는 데이터 값을 생성할 수 있다. 일 실시예에 따르면, 센서 모듈(176)은, 예를 들면, 제스처 센서, 자이로 센서, 기압 센서, 마그네틱 센서, 가속도 센서, 그립 센서, 근접 센서, 컬러 센서, IR(infrared) 센서, 생체 센서, 온도 센서, 습도 센서, 또는 조도 센서를 포함할 수 있다. The sensor module 176 detects an operating state (eg, power or temperature) of the electronic device 101 or an external environmental state (eg, user state), and generates an electrical signal or data value corresponding to the sensed state. can do. According to one embodiment, the sensor module 176 may include, for example, a gesture sensor, a gyro sensor, a barometric pressure sensor, a magnetic sensor, an acceleration sensor, a grip sensor, a proximity sensor, a color sensor, an IR (infrared) sensor, a biometric sensor, It may include a temperature sensor, a humidity sensor, or an illuminance sensor.
인터페이스(177)는 전자 장치(101)가 외부 전자 장치(예: 전자 장치(102))와 직접 또는 무선으로 연결되기 위해 사용될 수 있는 하나 이상의 지정된 프로토콜들을 지원할 수 있다. 일 실시예에 따르면, 인터페이스(177)는, 예를 들면, HDMI(high definition multimedia interface), USB(universal serial bus) 인터페이스, SD(secure digital) 카드 인터페이스, 또는 오디오 인터페이스를 포함할 수 있다.The interface 177 may support one or more designated protocols that may be used by the electronic device 101 to directly or wirelessly connect with an external electronic device (eg, the electronic device 102 ). According to an embodiment, the interface 177 may include, for example, a high definition multimedia interface (HDMI), a universal serial bus (USB) interface, a secure digital (SD) card interface, or an audio interface.
연결 단자(178)는, 그를 통해서 전자 장치(101)가 외부 전자 장치(예: 전자 장치(102))와 물리적으로 연결될 수 있는 커넥터를 포함할 수 있다. 일 실시예에 따르면, 연결 단자(178)는, 예를 들면, HDMI 커넥터, USB 커넥터, SD 카드 커넥터, 또는 오디오 커넥터(예: 헤드폰 커넥터)를 포함할 수 있다.The connection terminal 178 may include a connector through which the electronic device 101 can be physically connected to an external electronic device (eg, the electronic device 102 ). According to an embodiment, the connection terminal 178 may include, for example, an HDMI connector, a USB connector, an SD card connector, or an audio connector (eg, a headphone connector).
햅틱 모듈(179)은 전기적 신호를 사용자가 촉각 또는 운동 감각을 통해서 인지할 수 있는 기계적인 자극(예: 진동 또는 움직임) 또는 전기적인 자극으로 변환할 수 있다. 일 실시예에 따르면, 햅틱 모듈(179)은, 예를 들면, 모터, 압전 소자, 또는 전기 자극 장치를 포함할 수 있다.The haptic module 179 may convert an electrical signal into a mechanical stimulus (eg, vibration or movement) or an electrical stimulus that the user can perceive through tactile or kinesthetic sense. According to an embodiment, the haptic module 179 may include, for example, a motor, a piezoelectric element, or an electrical stimulation device.
카메라 모듈(180)은 정지 영상 및 동영상을 촬영할 수 있다. 일 실시예에 따르면, 카메라 모듈(180)은 하나 이상의 렌즈들, 이미지 센서들, 이미지 시그널 프로세서들, 또는 플래시들을 포함할 수 있다.The camera module 180 may capture still images and moving images. According to an embodiment, the camera module 180 may include one or more lenses, image sensors, image signal processors, or flashes.
전력 관리 모듈(188)은 전자 장치(101)에 공급되는 전력을 관리할 수 있다. 일 실시예에 따르면, 전력 관리 모듈(188)은, 예를 들면, PMIC(power management integrated circuit)의 적어도 일부로서 구현될 수 있다.The power management module 188 may manage power supplied to the electronic device 101 . According to an embodiment, the power management module 188 may be implemented as, for example, at least a part of a power management integrated circuit (PMIC).
배터리(189)는 전자 장치(101)의 적어도 하나의 구성요소에 전력을 공급할 수 있다. 일 실시예에 따르면, 배터리(189)는, 예를 들면, 재충전 불가능한 1차 전지, 재충전 가능한 2차 전지 또는 연료 전지를 포함할 수 있다.The battery 189 may supply power to at least one component of the electronic device 101 . According to one embodiment, battery 189 may include, for example, a non-rechargeable primary cell, a rechargeable secondary cell, or a fuel cell.
통신 모듈(190)은 전자 장치(101)와 외부 전자 장치(예: 전자 장치(102), 전자 장치(104), 또는 서버(108)) 간의 직접(예: 유선) 통신 채널 또는 무선 통신 채널의 수립, 및 수립된 통신 채널을 통한 통신 수행을 지원할 수 있다. 통신 모듈(190)은 프로세서(120)(예: 어플리케이션 프로세서)와 독립적으로 운영되고, 직접(예: 유선) 통신 또는 무선 통신을 지원하는 하나 이상의 커뮤니케이션 프로세서를 포함할 수 있다. 일 실시예에 따르면, 통신 모듈(190)은 무선 통신 모듈(192)(예: 셀룰러 통신 모듈, 근거리 무선 통신 모듈, 또는 GNSS(global navigation satellite system) 통신 모듈) 또는 유선 통신 모듈(194)(예: LAN(local area network) 통신 모듈, 또는 전력선 통신 모듈)을 포함할 수 있다. 이들 통신 모듈 중 해당하는 통신 모듈은 제1 네트워크(198)(예: 블루투스, WiFi(wireless fidelity) direct 또는 IrDA(infrared data association)와 같은 근거리 통신 네트워크) 또는 제2 네트워크(199)(예: 레거시 셀룰러 네트워크, 5G 네트워크, 차세대 통신 네트워크, 인터넷, 또는 컴퓨터 네트워크(예: LAN 또는 WAN(wide area network))와 같은 원거리 통신 네트워크)를 통하여 외부의 전자 장치(104)와 통신할 수 있다. 이런 여러 종류의 통신 모듈들은 하나의 구성요소(예: 단일 칩)로 통합되거나, 또는 서로 별도의 복수의 구성요소들(예: 복수 칩들)로 구현될 수 있다. 무선 통신 모듈(192)은 가입자 식별 모듈(196)에 저장된 가입자 정보(예: 국제 모바일 가입자 식별자(IMSI))를 이용하여 제1 네트워크(198) 또는 제2 네트워크(199)와 같은 통신 네트워크 내에서 전자 장치(101)를 확인 또는 인증할 수 있다. The communication module 190 is a direct (eg, wired) communication channel or a wireless communication channel between the electronic device 101 and an external electronic device (eg, the electronic device 102, the electronic device 104, or the server 108). It can support establishment and communication performance through the established communication channel. The communication module 190 may include one or more communication processors that operate independently of the processor 120 (eg, an application processor) and support direct (eg, wired) communication or wireless communication. According to one embodiment, the communication module 190 is a wireless communication module 192 (eg, a cellular communication module, a short-range communication module, or a global navigation satellite system (GNSS) communication module) or a wired communication module 194 (eg, : It may include a LAN (local area network) communication module, or a power line communication module). A corresponding communication module among these communication modules is a first network 198 (eg, a short-range communication network such as Bluetooth, wireless fidelity (WiFi) direct, or infrared data association (IrDA)) or a second network 199 (eg, legacy It may communicate with the external electronic device 104 through a cellular network, a 5G network, a next-generation communication network, the Internet, or a computer network (eg, a telecommunication network such as a LAN or a wide area network (WAN)). These various types of communication modules may be integrated into one component (eg, a single chip) or may be implemented as a plurality of components (eg, multiple chips) separate from each other. The wireless communication module 192 uses the subscriber information (eg, International Mobile Subscriber Identifier (IMSI)) stored in the subscriber identification module 196 within a communication network such as the first network 198 or the second network 199 . The electronic device 101 may be identified or authenticated.
무선 통신 모듈(192)은 4G 네트워크 이후의 5G 네트워크 및 차세대 통신 기술, 예를 들어, NR 접속 기술(new radio access technology)을 지원할 수 있다. NR 접속 기술은 고용량 데이터의 고속 전송(eMBB, enhanced mobile broadband), 단말 전력 최소화와 다수 단말의 접속(mMTC, massive machine type communications), 또는 고신뢰도와 저지연(URLLC, ultra-reliable and low-latency communications)을 지원할 수 있다. 무선 통신 모듈(192)은, 예를 들어, 높은 데이터 전송률 달성을 위해, 고주파 대역(예: mmWave 대역)을 지원할 수 있다. 무선 통신 모듈(192)은 고주파 대역에서의 성능 확보를 위한 다양한 기술들, 예를 들어, 빔포밍(beamforming), 거대 배열 다중 입출력(massive MIMO(multiple-input and multiple-output)), 전차원 다중입출력(FD-MIMO, full dimensional MIMO), 어레이 안테나(array antenna), 아날로그 빔형성(analog beam-forming), 또는 대규모 안테나(large scale antenna)와 같은 기술들을 지원할 수 있다. 무선 통신 모듈(192)은 전자 장치(101), 외부 전자 장치(예: 전자 장치(104)) 또는 네트워크 시스템(예: 제2 네트워크(199))에 규정되는 다양한 요구사항을 지원할 수 있다. 일 실시예에 따르면, 무선 통신 모듈(192)은 eMBB 실현을 위한 Peak data rate(예: 20Gbps 이상), mMTC 실현을 위한 손실 Coverage(예: 164dB 이하), 또는 URLLC 실현을 위한 U-plane latency(예: 다운링크(DL) 및 업링크(UL) 각각 0.5ms 이하, 또는 라운드 트립 1ms 이하)를 지원할 수 있다.The wireless communication module 192 may support a 5G network after a 4G network and a next-generation communication technology, for example, a new radio access technology (NR). NR access technology is a high-speed transmission of high-capacity data (eMBB, enhanced mobile broadband), minimization of terminal power and access to multiple terminals (mMTC, massive machine type communications), or high reliability and low latency (URLLC, ultra-reliable and low-latency). communications) can be supported. The wireless communication module 192 may support a high frequency band (eg, mmWave band) to achieve a high data rate, for example. The wireless communication module 192 includes various technologies for securing performance in a high-frequency band, for example, beamforming, massive multiple-input and multiple-output (MIMO), all-dimensional multiplexing. It may support technologies such as input/output (FD-MIMO, full dimensional MIMO), an array antenna, analog beam-forming, or a large scale antenna. The wireless communication module 192 may support various requirements specified in the electronic device 101 , an external electronic device (eg, the electronic device 104 ), or a network system (eg, the second network 199 ). According to an embodiment, the wireless communication module 192 may include a peak data rate (eg, 20 Gbps or more) for realizing eMBB, loss coverage (eg, 164 dB or less) for realizing mMTC, or U-plane latency for realizing URLLC ( Example: downlink (DL) and uplink (UL) each 0.5 ms or less, or round trip 1 ms or less).
안테나 모듈(197)은 신호 또는 전력을 외부(예: 외부의 전자 장치)로 송신하거나 외부로부터 수신할 수 있다. 일 실시예에 따르면, 안테나 모듈(197)은 서브스트레이트(예: PCB) 위에 형성된 도전체 또는 도전성 패턴으로 이루어진 방사체를 포함하는 안테나를 포함할 수 있다. 일 실시예에 따르면, 안테나 모듈(197)은 복수의 안테나들(예: 어레이 안테나)을 포함할 수 있다. 이런 경우, 제1 네트워크(198) 또는 제2 네트워크(199)와 같은 통신 네트워크에서 사용되는 통신 방식에 적합한 적어도 하나의 안테나가, 예를 들면, 통신 모듈(190)에 의하여 상기 복수의 안테나들로부터 선택될 수 있다. 신호 또는 전력은 상기 선택된 적어도 하나의 안테나를 통하여 통신 모듈(190)과 외부의 전자 장치 간에 송신되거나 수신될 수 있다. 어떤 실시예에 따르면, 방사체 이외에 다른 부품(예: RFIC(radio frequency integrated circuit))이 추가로 안테나 모듈(197)의 일부로 형성될 수 있다.The antenna module 197 may transmit or receive a signal or power to the outside (eg, an external electronic device). According to an embodiment, the antenna module 197 may include an antenna including a conductor formed on a substrate (eg, a PCB) or a radiator formed of a conductive pattern. According to an embodiment, the antenna module 197 may include a plurality of antennas (eg, an array antenna). In this case, at least one antenna suitable for a communication method used in a communication network such as the first network 198 or the second network 199 is connected from the plurality of antennas by, for example, the communication module 190 . can be selected. A signal or power may be transmitted or received between the communication module 190 and an external electronic device through the selected at least one antenna. According to some embodiments, other components (eg, a radio frequency integrated circuit (RFIC)) other than the radiator may be additionally formed as a part of the antenna module 197 .
다양한 실시예에 따르면, 안테나 모듈(197)은 mmWave 안테나 모듈을 형성할 수 있다. 일 실시예에 따르면, mmWave 안테나 모듈은 인쇄 회로 기판, 상기 인쇄 회로 기판의 제1 면(예: 아래 면)에 또는 그에 인접하여 배치되고 지정된 고주파 대역(예: mmWave 대역)을 지원할 수 있는 RFIC, 및 상기 인쇄 회로 기판의 제2 면(예: 윗 면 또는 측 면)에 또는 그에 인접하여 배치되고 상기 지정된 고주파 대역의 신호를 송신 또는 수신할 수 있는 복수의 안테나들(예: 어레이 안테나)을 포함할 수 있다.According to various embodiments, the antenna module 197 may form a mmWave antenna module. According to one embodiment, the mmWave antenna module comprises a printed circuit board, an RFIC disposed on or adjacent to a first side (eg, bottom side) of the printed circuit board and capable of supporting a designated high frequency band (eg, mmWave band); and a plurality of antennas (eg, an array antenna) disposed on or adjacent to a second side (eg, top or side) of the printed circuit board and capable of transmitting or receiving signals of the designated high frequency band. can do.
상기 구성요소들 중 적어도 일부는 주변 기기들간 통신 방식(예: 버스, GPIO(general purpose input and output), SPI(serial peripheral interface), 또는 MIPI(mobile industry processor interface))을 통해 서로 연결되고 신호(예: 명령 또는 데이터)를 상호간에 교환할 수 있다.At least some of the components are connected to each other through a communication method between peripheral devices (eg, a bus, general purpose input and output (GPIO), serial peripheral interface (SPI), or mobile industry processor interface (MIPI)) and a signal ( eg commands or data) can be exchanged with each other.
일 실시예에 따르면, 명령 또는 데이터는 제2 네트워크(199)에 연결된 서버(108)를 통해서 전자 장치(101)와 외부의 전자 장치(104)간에 송신 또는 수신될 수 있다. 외부의 전자 장치(102, 또는 104) 각각은 전자 장치(101)와 동일한 또는 다른 종류의 장치일 수 있다. 일 실시예에 따르면, 전자 장치(101)에서 실행되는 동작들의 전부 또는 일부는 외부의 전자 장치들(102, 104, 또는 108) 중 하나 이상의 외부의 전자 장치들에서 실행될 수 있다. 예를 들면, 전자 장치(101)가 어떤 기능이나 서비스를 자동으로, 또는 사용자 또는 다른 장치로부터의 요청에 반응하여 수행해야 할 경우에, 전자 장치(101)는 기능 또는 서비스를 자체적으로 실행시키는 대신에 또는 추가적으로, 하나 이상의 외부의 전자 장치들에게 그 기능 또는 그 서비스의 적어도 일부를 수행하라고 요청할 수 있다. 상기 요청을 수신한 하나 이상의 외부의 전자 장치들은 요청된 기능 또는 서비스의 적어도 일부, 또는 상기 요청과 관련된 추가 기능 또는 서비스를 실행하고, 그 실행의 결과를 전자 장치(101)로 전달할 수 있다. 전자 장치(101)는 상기 결과를, 그대로 또는 추가적으로 처리하여, 상기 요청에 대한 응답의 적어도 일부로서 제공할 수 있다. 이를 위하여, 예를 들면, 클라우드 컴퓨팅, 분산 컴퓨팅, 모바일 에지 컴퓨팅(MEC, mobile edge computing), 또는 클라이언트-서버 컴퓨팅 기술이 이용될 수 있다. 전자 장치(101)는, 예를 들어, 분산 컴퓨팅 또는 모바일 에지 컴퓨팅을 이용하여 초저지연 서비스를 제공할 수 있다. 다른 실시예에 있어서, 외부의 전자 장치(104)는 IoT(internet of things) 기기를 포함할 수 있다. 서버(108)는 기계 학습 및/또는 신경망을 이용한 지능형 서버일 수 있다. 일 실시예에 따르면, 외부의 전자 장치(104) 또는 서버(108)는 제2 네트워크(199) 내에 포함될 수 있다. 전자 장치(101)는 5G 통신 기술 및 IoT 관련 기술을 기반으로 지능형 서비스(예: 스마트 홈, 스마트 시티, 스마트 카, 또는 헬스 케어)에 적용될 수 있다.According to an embodiment, the command or data may be transmitted or received between the electronic device 101 and the external electronic device 104 through the server 108 connected to the second network 199 . Each of the external electronic devices 102 or 104 may be the same as or different from the electronic device 101 . According to an embodiment, all or a part of operations executed in the electronic device 101 may be executed in one or more external electronic devices 102 , 104 , or 108 . For example, when the electronic device 101 is to perform a function or service automatically or in response to a request from a user or other device, the electronic device 101 may perform the function or service itself instead of executing the function or service itself. Alternatively or additionally, one or more external electronic devices may be requested to perform at least a part of the function or the service. One or more external electronic devices that have received the request may execute at least a part of the requested function or service, or an additional function or service related to the request, and transmit a result of the execution to the electronic device 101 . The electronic device 101 may process the result as it is or additionally and provide it as at least a part of a response to the request. For this, for example, cloud computing, distributed computing, mobile edge computing (MEC), or client-server computing technology may be used. The electronic device 101 may provide an ultra-low latency service using, for example, distributed computing or mobile edge computing. In another embodiment, the external electronic device 104 may include an Internet of things (IoT) device. Server 108 may be an intelligent server using machine learning and/or neural networks. According to an embodiment, the external electronic device 104 or the server 108 may be included in the second network 199 . The electronic device 101 may be applied to an intelligent service (eg, smart home, smart city, smart car, or health care) based on 5G communication technology and IoT-related technology.
본 문서에 개시된 다양한 실시예들에 따른 전자 장치는 다양한 형태의 장치가 될 수 있다. 전자 장치는, 예를 들면, 휴대용 통신 장치(예: 스마트 폰), 컴퓨터 장치, 휴대용 멀티미디어 장치, 휴대용 의료 기기, 카메라, 웨어러블 장치, 또는 가전 장치를 포함할 수 있다. 본 문서의 실시예에 따른 전자 장치는 전술한 기기들에 한정되지 않는다.The electronic device according to various embodiments disclosed in this document may have various types of devices. The electronic device may include, for example, a portable communication device (eg, a smart phone), a computer device, a portable multimedia device, a portable medical device, a camera, a wearable device, or a home appliance device. The electronic device according to the embodiment of the present document is not limited to the above-described devices.
본 문서의 다양한 실시예들 및 이에 사용된 용어들은 본 문서에 기재된 기술적 특징들을 특정한 실시예들로 한정하려는 것이 아니며, 해당 실시예의 다양한 변경, 균등물, 또는 대체물을 포함하는 것으로 이해되어야 한다. 도면의 설명과 관련하여, 유사한 또는 관련된 구성요소에 대해서는 유사한 참조 부호가 사용될 수 있다. 아이템에 대응하는 명사의 단수 형은 관련된 문맥상 명백하게 다르게 지시하지 않는 한, 상기 아이템 한 개 또는 복수 개를 포함할 수 있다. 본 문서에서, "A 또는 B", "A 및 B 중 적어도 하나", "A 또는 B 중 적어도 하나", "A, B 또는 C", "A, B 및 C 중 적어도 하나", 및 "A, B, 또는 C 중 적어도 하나"와 같은 문구들 각각은 그 문구들 중 해당하는 문구에 함께 나열된 항목들 중 어느 하나, 또는 그들의 모든 가능한 조합을 포함할 수 있다. "제1", "제2", 또는 "첫째" 또는 "둘째"와 같은 용어들은 단순히 해당 구성요소를 다른 해당 구성요소와 구분하기 위해 사용될 수 있으며, 해당 구성요소들을 다른 측면(예: 중요성 또는 순서)에서 한정하지 않는다. 어떤(예: 제1) 구성요소가 다른(예: 제2) 구성요소에, "기능적으로" 또는 "통신적으로"라는 용어와 함께 또는 이런 용어 없이, "커플드" 또는 "커넥티드"라고 언급된 경우, 그것은 상기 어떤 구성요소가 상기 다른 구성요소에 직접적으로(예: 유선으로), 무선으로, 또는 제3 구성요소를 통하여 연결될 수 있다는 것을 의미한다.The various embodiments of this document and terms used therein are not intended to limit the technical features described in this document to specific embodiments, but it should be understood to include various modifications, equivalents, or substitutions of the embodiments. In connection with the description of the drawings, like reference numerals may be used for similar or related components. The singular form of the noun corresponding to the item may include one or more of the item, unless the relevant context clearly dictates otherwise. As used herein, "A or B", "at least one of A and B", "at least one of A or B", "A, B or C", "at least one of A, B and C", and "A , B, or C" each may include any one of the items listed together in the corresponding one of the phrases, or all possible combinations thereof. Terms such as “first”, “second”, or “first” or “second” may simply be used to distinguish the component from other components in question, and may refer to components in other aspects (e.g., importance or order) is not limited. It is said that one (eg, first) component is "coupled" or "connected" to another (eg, second) component, with or without the terms "functionally" or "communicatively". When referenced, it means that one component can be connected to the other component directly (eg by wire), wirelessly, or through a third component.
본 문서의 다양한 실시예들에서 사용된 용어 "모듈"은 하드웨어, 소프트웨어 또는 펌웨어로 구현된 유닛을 포함할 수 있으며, 예를 들면, 로직, 논리 블록, 부품, 또는 회로와 같은 용어와 상호 호환적으로 사용될 수 있다. 모듈은, 일체로 구성된 부품 또는 하나 또는 그 이상의 기능을 수행하는, 상기 부품의 최소 단위 또는 그 일부가 될 수 있다. 예를 들면, 일 실시예에 따르면, 모듈은 ASIC(application-specific integrated circuit)의 형태로 구현될 수 있다. The term “module” used in various embodiments of this document may include a unit implemented in hardware, software, or firmware, and is interchangeable with terms such as, for example, logic, logic block, component, or circuit. can be used as A module may be an integrally formed part or a minimum unit or a part of the part that performs one or more functions. For example, according to an embodiment, the module may be implemented in the form of an application-specific integrated circuit (ASIC).
본 문서의 다양한 실시예들은 기기(machine)(예: 전자 장치(101)) 의해 읽을 수 있는 저장 매체(storage medium)(예: 내장 메모리(136) 또는 외장 메모리(138))에 저장된 하나 이상의 명령어들을 포함하는 소프트웨어(예: 프로그램(140))로서 구현될 수 있다. 예를 들면, 기기(예: 전자 장치(101))의 프로세서(예: 프로세서(120))는, 저장 매체로부터 저장된 하나 이상의 명령어들 중 적어도 하나의 명령을 호출하고, 그것을 실행할 수 있다. 이것은 기기가 상기 호출된 적어도 하나의 명령어에 따라 적어도 하나의 기능을 수행하도록 운영되는 것을 가능하게 한다. 상기 하나 이상의 명령어들은 컴파일러에 의해 생성된 코드 또는 인터프리터에 의해 실행될 수 있는 코드를 포함할 수 있다. 기기로 읽을 수 있는 저장 매체는, 비일시적(non-transitory) 저장 매체의 형태로 제공될 수 있다. 여기서, ‘비일시적’은 저장 매체가 실재(tangible)하는 장치이고, 신호(signal)(예: 전자기파)를 포함하지 않는다는 것을 의미할 뿐이며, 이 용어는 데이터가 저장 매체에 반영구적으로 저장되는 경우와 임시적으로 저장되는 경우를 구분하지 않는다.According to various embodiments of the present document, one or more instructions stored in a storage medium (eg, internal memory 136 or external memory 138) readable by a machine (eg, electronic device 101) may be implemented as software (eg, the program 140) including For example, a processor (eg, processor 120 ) of a device (eg, electronic device 101 ) may call at least one command among one or more commands stored from a storage medium and execute it. This makes it possible for the device to be operated to perform at least one function according to the called at least one command. The one or more instructions may include code generated by a compiler or code executable by an interpreter. The device-readable storage medium may be provided in the form of a non-transitory storage medium. Here, 'non-transitory' only means that the storage medium is a tangible device and does not include a signal (eg, electromagnetic wave), and this term is used in cases where data is semi-permanently stored in the storage medium and It does not distinguish between temporary storage cases.
일 실시예에 따르면, 본 문서에 개시된 다양한 실시예들에 따른 방법은 컴퓨터 프로그램 제품(computer program product)에 포함되어 제공될 수 있다. 컴퓨터 프로그램 제품은 상품으로서 판매자 및 구매자 간에 거래될 수 있다. 컴퓨터 프로그램 제품은 기기로 읽을 수 있는 저장 매체(예: compact disc read only memory(CD-ROM))의 형태로 배포되거나, 또는 어플리케이션 스토어(예: 플레이 스토어TM)를 통해 또는 두 개의 사용자 장치들(예: 스마트 폰들) 간에 직접, 온라인으로 배포(예: 다운로드 또는 업로드)될 수 있다. 온라인 배포의 경우에, 컴퓨터 프로그램 제품의 적어도 일부는 제조사의 서버, 어플리케이션 스토어의 서버, 또는 중계 서버의 메모리와 같은 기기로 읽을 수 있는 저장 매체에 적어도 일시 저장되거나, 임시적으로 생성될 수 있다.According to one embodiment, the method according to various embodiments disclosed in this document may be included in a computer program product (computer program product) and provided. Computer program products may be traded between sellers and buyers as commodities. The computer program product is distributed in the form of a machine-readable storage medium (eg compact disc read only memory (CD-ROM)), or via an application store (eg Play Store TM ) or on two user devices ( It can be distributed online (eg download or upload), directly between smartphones (eg smartphones). In the case of online distribution, at least a part of the computer program product may be temporarily stored or temporarily generated in a machine-readable storage medium such as a memory of a server of a manufacturer, a server of an application store, or a relay server.
다양한 실시예들에 따르면, 상기 기술한 구성요소들의 각각의 구성요소(예: 모듈 또는 프로그램)는 단수 또는 복수의 개체를 포함할 수 있으며, 복수의 개체 중 일부는 다른 구성요소에 분리 배치될 수도 있다. 다양한 실시예들에 따르면, 전술한 해당 구성요소들 중 하나 이상의 구성요소들 또는 동작들이 생략되거나, 또는 하나 이상의 다른 구성요소들 또는 동작들이 추가될 수 있다. 대체적으로 또는 추가적으로, 복수의 구성요소들(예: 모듈 또는 프로그램)은 하나의 구성요소로 통합될 수 있다. 이런 경우, 통합된 구성요소는 상기 복수의 구성요소들 각각의 구성요소의 하나 이상의 기능들을 상기 통합 이전에 상기 복수의 구성요소들 중 해당 구성요소에 의해 수행되는 것과 동일 또는 유사하게 수행할 수 있다. 다양한 실시예들에 따르면, 모듈, 프로그램 또는 다른 구성요소에 의해 수행되는 동작들은 순차적으로, 병렬적으로, 반복적으로, 또는 휴리스틱(heuristic)하게 실행되거나, 상기 동작들 중 하나 이상이 다른 순서로 실행되거나, 생략되거나, 또는 하나 이상의 다른 동작들이 추가될 수 있다.According to various embodiments, each component (eg, module or program) of the above-described components may include a singular or a plurality of entities, and some of the plurality of entities may be separately disposed in other components. there is. According to various embodiments, one or more components or operations among the above-described corresponding components may be omitted, or one or more other components or operations may be added. Alternatively or additionally, a plurality of components (eg, a module or a program) may be integrated into one component. In this case, the integrated component may perform one or more functions of each component of the plurality of components identically or similarly to those performed by the corresponding component among the plurality of components prior to the integration. . According to various embodiments, operations performed by a module, program, or other component are executed sequentially, in parallel, repetitively, or heuristically, or one or more of the operations are executed in a different order. , may be omitted, or one or more other operations may be added.
도 2는 다양한 실시예들에 따른 전자 장치, 서버 및 리더 장치를 포함하는 시스템 구조의 예를 도시하는 도면이다.2 is a diagram illustrating an example of a system structure including an electronic device, a server, and a reader device according to various embodiments of the present disclosure;
도 2의 예시는 모바일 신분증(또는 모바일 신분증 서비스)을 위한 시스템 구조의 예를 나타낼 수 있다. 일 실시예에서, 신분증은, 주민등록증(identification card), 운전면허증(driver’s license), 및/또는 여권(passport)과 같은 국가 기관에서 관리하고 사용자를 인증(예: 신분 증명)할 수 있는 증명서(또는 실명확인증표)를 포함할 수 있다. 일 실시예에서, 모바일 신분증 또는 모바일 신분증 서비스는, 전술한 바와 같은 실물 신분증을 전자 장치(101)(또는 모바일)를 통해 사용할 수 있는 서비스를 포함할 수 있다. The example of FIG. 2 may represent an example of a system architecture for a mobile ID (or mobile ID service). In one embodiment, the identity card is a certificate (or identity card) managed by a national authority and capable of authenticating a user (eg, identification), such as an identification card, driver's license, and/or passport. real-name verification certificate) may be included. In an embodiment, the mobile ID card or mobile ID service may include a service for using the physical ID as described above through the electronic device 101 (or mobile).
일 실시예에 따르면, 모바일 신분증을 위한 시스템 구조는, 서버(201), 리더 장치(reader device)(301), 및 전자 장치(101)를 포함할 수 있다.According to an embodiment, a system structure for a mobile ID may include a server 201 , a reader device 301 , and an electronic device 101 .
서버(201)는, 예를 들면, 모바일 신분증의 발급 기관(IA, issuing authority)의 서버를 포함할 수 있다. 일 실시예에 따르면, 서버(201)는 실물 신분증의 신분 정보를 저장 및 관리할 수 있다. 예를 들면, 사용자(예: 면허 취득자)가 취득한 운전면허증에 대응하는 신분 정보를 저장할 수 있다. 일 실시예에 따라, 신분 정보는, 예를 들면, 사용자 이름, 증명 사진(예: 얼굴 이미지), 생년월일, 및/또는 성별과 같은 사용자의 개인 정보, 사용자의 서명, 식별 번호(예: 면허 번호), 발급 기관, 및/또는 갱신 기간과 같은 사용자의 취득 신분증과 관련된 신분 증명 정보를 포함할 수 있다. 예를 들면, 전자 장치(101)의 사용자가 운전면허증을 취득하는 경우, 사용자가 취득한 운전면허증에 대한 신분 증명 정보와 사용자의 개인 정보가 서버(201)에 등록될 수 있다. The server 201 may include, for example, a server of an issuing authority (IA) of a mobile ID. According to an embodiment, the server 201 may store and manage identification information of a physical ID. For example, identification information corresponding to a driver's license acquired by a user (eg, a licensee) may be stored. According to one embodiment, the identification information may include, for example, the user's personal information such as user name, identification photo (eg, face image), date of birth, and/or gender, the user's signature, identification number (eg, license number). ), the issuing authority, and/or identification information associated with the user's acquired ID, such as renewal period. For example, when the user of the electronic device 101 obtains a driver's license, identification information on the driver's license obtained by the user and personal information of the user may be registered in the server 201 .
리더 장치(301)는 검증자(예: 사용자의 신분 확인자로, 예를 들면, 경찰 또는 상점의 판매자)의 장치로, 전자 장치(101)로부터 모바일 신분증에 포함된 적어도 일부 정보를 획득하고, 모바일 신분증에 기반하여 사용자 신분을 검증하는 장치를 포함할 수 있다.The reader device 301 is a device of a verifier (eg, as a user's identity verifier, for example, a police officer or a seller of a store), and obtains at least some information included in the mobile ID from the electronic device 101 , A device for verifying the user identity based on the identity card may be included.
전자 장치(101)는 제1 네트워크(예: Wi-Fi network 및/또는 cellular network)로 서버(201)와 무선 통신하고, 제2 네트워크(예: OOB(out of band) network)로 리더 장치(301)와 무선 통신하고, 서버(201) 및/또는 리더 장치(301)에 모바일 신분증과 관련된 데이터를 제공하는 기능을 포함하는 다양한 형태의 장치를 포함할 수 있다. 예를 들면, 전자 장치(101)는 스마트 폰(smart phone), 태블릿(tablet) PC(personal computer), 및/또는 웨어러블 장치(wearable device)와 같은 모바일 장치를 포함할 수 있다.The electronic device 101 wirelessly communicates with the server 201 through a first network (eg, Wi-Fi network and/or cellular network), and a reader device (eg, out of band (OOB) network) through a second network (eg, out of band (OOB) network). 301), and may include various types of devices including a function of providing data related to a mobile ID to the server 201 and/or the reader device 301 . For example, the electronic device 101 may include a mobile device such as a smart phone, a tablet personal computer (PC), and/or a wearable device.
일 실시예에 따라, 전자 장치(101)는 모바일 신분증 시스템에서 서버(201)로부터 모바일 신분증을 발급 받아 보안 영역(예: TA 및/또는 eSE)에 저장하고, 모바일 신분증의 사용 환경(예: 오프라인(offline) 모드 또는 온라인(online) 모드)에 따라 모바일 신분증의 적어도 일부 정보를 제공(예: 표시 또는 전송)하는 홀더(holder)를 나타낼 수 있다. 어떤 실시예에 따르면, 보안 영역은 메모리(예: 도 1의 메모리(130)의 일부 영역에 포함되는 공간(또는 영역)이거나, 메모리(130)와 물리적으로 분리된 별도의 칩일 수 있다. 일 실시예에 따르면, 전자 장치(101)는 서버(201)와 상호 작용하면서 모바일 신분증을 위한 신분 정보의 일치 여부를 검증할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 리더 장치(301)와 지정된 인증 프로토콜을 통해 모바일 신분증의 적어도 일부 정보를 제공할 수 있다.According to an embodiment, the electronic device 101 receives a mobile ID from the server 201 in the mobile ID system, stores it in a secure area (eg, TA and/or eSE), and uses the mobile ID in an environment (eg, offline). (offline) mode or online (online) mode) may indicate a holder that provides (eg, displays or transmits) at least some information of the mobile ID. According to some embodiments, the security region may be a memory (eg, a space (or region) included in a partial region of the memory 130 of FIG. 1 , or a separate chip physically separated from the memory 130 . According to an example, the electronic device 101 may verify whether the identity information for the mobile ID matches the identity information for the mobile ID while interacting with the server 201. According to an embodiment, the electronic device 101 may include the reader device 301 . and at least some information of the mobile ID through a specified authentication protocol.
일 실시예에 따라, 전자 장치(101)의 오프라인 모드는 서버(201)로부터 모바일 신분증(또는 모바일 신분증 데이터)을 서버(201)(예: 발급 기관)로부터 직접 발급 받은 상태에서 모바일 신분증 서비스를 제공하는 예를 나타낼 수 있다. According to an embodiment, in the offline mode of the electronic device 101 , the mobile ID service is provided while the mobile ID (or mobile ID data) is directly issued from the server 201 (eg, issuing organization) from the server 201 . can give an example.
일 실시예에 따르면, 전자 장치(101)의 오프라인 모드에 따른 동작은, 예를 들면, device engagement 동작과 data transfer (offline) 동작을 포함할 수 있다. According to an embodiment, the operation according to the offline mode of the electronic device 101 may include, for example, a device engagement operation and a data transfer (offline) operation.
일 실시예에 따라, device engagement 동작은, 오프라인으로 전자 장치(101)와 리더 장치(301) 간에 data transfer를 수행하기 위해 연결하는 사전 동작을 포함할 수 있다. 예를 들면, 전자 장치(101)는 식별 코드(예: QR 코드 및/또는 바코드) 또는 OOB 통신(예: NFC, near field communication)을 통해 data transfer를 위해 리더 장치(301)와 설정해야 하는 파라미터(parameter) 값을 device engagement data에 포함할 수 있고, 리더 장치(301)는 식별 코드 또는 OOB 통신 연결을 통해 device engagement data를 읽을 수 있다. 일 실시예에 따르면, 전자 장치(101)는 end to end 암호화 통신을 위해, 임시 공개키(ephemeral public key)를 생성하여 device engagement data에 포함할 수 있다.According to one embodiment, the device engagement operation may include a pre-operation of connecting to perform data transfer between the electronic device 101 and the reader device 301 offline. For example, the electronic device 101 is a parameter to be set with the reader device 301 for data transfer through an identification code (eg, QR code and/or barcode) or OOB communication (eg, NFC, near field communication). The (parameter) value may be included in the device engagement data, and the reader device 301 may read the device engagement data through an identification code or OOB communication connection. According to an embodiment, the electronic device 101 may generate an ephemeral public key for end-to-end encrypted communication and include it in device engagement data.
일 실시예에 따라, data transfer 동작은, 리더 장치(301)가 전자 장치(101)에게 원하는 모바일 신분증 데이터(또는 data element)를 오프라인으로 요청하고, 전자 장치(101)가 리더 장치(301)로부터 요청된 모바일 신분증 데이터를 오프라인으로 제공하는 동작을 포함할 수 있다. 일 실시예에 따르면, 리더 장치(301)는 임시 키(ephemeral key)를 생성한 후 세션 키(session key)로 암호화하여 모바일 신분증 데이터를 요청할 수 있고, 전자 장치(101)는 세션 키로 암호화하여 모바일 신분증 데이터를 제공(예: end to end 암호화 통신)할 수 있다. 일 실시예에 따라, data transfer 동작은 전자 장치(101)와 리더 장치(301) 간에 OOB 통신(예: BLE, NFC, UWB(ultra-wide band), 지그비(Zigbee) 및/또는 Wi-Fi 2.4GHz 통신) 방식에 기반하여 수행될 수 있다.According to an embodiment, in the data transfer operation, the reader device 301 requests the electronic device 101 for desired mobile identification data (or data element) offline, and the electronic device 101 receives the data from the reader device 301 . It may include providing the requested mobile identification data offline. According to an embodiment, the reader device 301 generates an ephemeral key and encrypts it with a session key to request mobile ID data, and the electronic device 101 encrypts the mobile ID data with the session key ID data may be provided (eg end-to-end encrypted communication). According to an embodiment, the data transfer operation is performed between the electronic device 101 and the reader device 301 for OOB communication (eg, BLE, NFC, ultra-wide band (UWB), Zigbee, and/or Wi-Fi 2.4). GHz communication).
일 실시예에 따라, 전자 장치(101)의 온라인 모드는 전자 장치(101)가 서버(201)로부터 모바일 신분증(또는 모바일 신분증 데이터)를 발급받지 않는 상태에서의 모바일 신분증 서비스를 제공하는 예를 나타낼 수 있다.According to an embodiment, the online mode of the electronic device 101 represents an example in which the electronic device 101 provides a mobile ID service in a state in which a mobile ID (or mobile ID data) is not issued from the server 201 . can
일 실시예에 따르면, 전자 장치(101)의 온라인 모드에 따른 동작은, 예를 들면, device engagement 동작과 data transfer (offline) 동작을 포함할 수 있다.According to an embodiment, the operation according to the online mode of the electronic device 101 may include, for example, a device engagement operation and a data transfer (offline) operation.
일 실시예에 따라, device engagement 동작은, 전자 장치(101)가 모바일 신분증 데이터를 리더 장치(301)에게 온라인으로 전송해 주기 위한 사전 동작을 포함할 수 있다. 예를 들면, 전자 장치(101)는 서버(201)의 주소 정보(예: URL)와 일회성 토큰(token)을 생성하여 device engagement data에 포함할 수 있고, 리더 장치(301)는 식별 코드(예: QR 코드 및/또는 바코드) 또는 OOB(예: NFC) 통신을 통해 device engagement data를 읽을 수 있다.According to one embodiment, the device engagement action may include a pre-action for the electronic device 101 to transmit the mobile identification data to the reader device 301 online. For example, the electronic device 101 may generate address information (eg, URL) and a one-time token of the server 201 and include it in the device engagement data, and the reader device 301 may include an identification code (eg, : Device engagement data can be read via QR code and/or barcode) or OOB (eg NFC) communication.
일 실시예에 따라, data transfer 동작은, 리더 장치(301)가 전자 장치(101)의 device engagement data에 포함된 서버(201)의 주소 정보에 따라 서버(201)에 접속하여, 전자 장치(101)에게 전달 받은 토큰을 포함한 모바일 신분증 데이터를 서버(201)에게 온라인으로 요청하는 동작을 포함할 수 있다. 일 실시예에 따르면, 서버(201)는 리더 장치(301)로부터 획득된 토큰을 확인하고, 리더 장치(301)가 요청한 모바일 신분증 데이터를 리더 장치(301)에게 온라인으로 전송할 수 있다. 여기서, 서버(201)와 리더 장치(301) 간에 온라인으로 통신하는 통신 채널은 HTTPS(hypertext transfer protocol secure)를 사용하여 암호화 통신으로 보호될 수 있다.According to an embodiment, in the data transfer operation, the reader device 301 accesses the server 201 according to address information of the server 201 included in the device engagement data of the electronic device 101, and the electronic device 101 ) may include an operation of online requesting the mobile ID data including the token delivered to the server 201 . According to an embodiment, the server 201 may check the token obtained from the reader device 301 , and transmit the mobile ID data requested by the reader device 301 to the reader device 301 online. Here, the communication channel for online communication between the server 201 and the reader device 301 may be protected by encrypted communication using HTTPS (hypertext transfer protocol secure).
본 개시의 실시예는, 모바일 신분증 서비스를 위한 시스템 구조에서, 전자 장치(101)가 서버(201)로부터 모바일 신분증을 직접 발급 받은 상태에서 동작하는 오프라인 모드에서의 동작 예를 포함할 수 있다. 예를 들어, 본 개시의 실시예에 따르면, 사용자는 전자 장치(101)를 이용하여 모바일 신분증을 발급 받을 수 있고, 모바일 신분증에서 사용하는 증명 사진을, 서버(201)에 실물 신분증에 대응하게 등록된 사진이 아닌, 사용자에 의해 선택된 사진으로 업데이트 할 수 있다.An embodiment of the present disclosure may include an example of operation in an offline mode in which the electronic device 101 operates in a state in which the mobile ID is directly issued from the server 201 in a system structure for a mobile ID service. For example, according to an embodiment of the present disclosure, a user may be issued a mobile ID using the electronic device 101 , and register an ID photo used in the mobile ID to correspond to the real ID in the server 201 . It is possible to update the photo selected by the user, not the photo that has been edited.
도 3은 다양한 실시예들에 따른 전자 장치의 구성을 개략적으로 도시하는 도면이다. 3 is a diagram schematically illustrating a configuration of an electronic device according to various embodiments of the present disclosure;
도 3을 참조하면, 일 실시예에 따른 전자 장치(101)는 통신 모듈(192), 디스플레이 모듈(160), 카메라 모듈(180), 메모리(130), 및 프로세서(120)를 포함할 수 있다.Referring to FIG. 3 , the electronic device 101 according to an embodiment may include a communication module 192 , a display module 160 , a camera module 180 , a memory 130 , and a processor 120 . .
통신 모듈(192)은 레거시 네트워크(예: 3G 네트워크 및/또는 4G 네트워크), 5G 네트워크, OOB(out of band) 및/또는 차세대 통신 기술(예: NR(new radio) 기술)을 지원할 수 있다. 일 실시예에 따르면, 통신 모듈(192)은 도 1에 예시한 바와 같은 무선 통신 모듈(192)에 대응할 수 있다. 일 실시예에 따른 통신 모듈(192)은 제1 네트워크(예: cellular network)를 통해 전자 장치(101)의 무선 통신을 지원하도록 설정된 제1 통신 모듈, 및 OOB(예: NFC, BLE, 및/또는 Wi-Fi(wireless fidelity) 2.4GHz)에 기반하여 전자 장치(101)의 무선 통신을 지원하도록 설정된 제2 통신 모듈을 포함할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 제1 통신 모듈을 이용하여 제1 네트워크를 통해 서버(201)와 통신을 수행할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 제2 통신 모듈을 이용하여 제1 네트워크와는 다른 제2 네트워크(예: 블루투스, NFC, Wi-Fi direct 또는 IrDA(infrared data association)와 같은 근거리 통신 네트워크)를 통해 리더 장치(301)와 통신을 수행할 수 있다.The communication module 192 may support a legacy network (eg, a 3G network and/or a 4G network), a 5G network, an out of band (OOB), and/or a next-generation communication technology (eg, a new radio (NR) technology). According to an embodiment, the communication module 192 may correspond to the wireless communication module 192 as illustrated in FIG. 1 . The communication module 192 according to an embodiment includes a first communication module configured to support wireless communication of the electronic device 101 through a first network (eg, a cellular network), and an OOB (eg, NFC, BLE, and/or Alternatively, it may include a second communication module configured to support wireless communication of the electronic device 101 based on wireless fidelity (Wi-Fi) 2.4 GHz. According to an embodiment, the electronic device 101 may communicate with the server 201 through the first network using the first communication module. According to an embodiment, the electronic device 101 uses a second communication module to communicate with a second network different from the first network (eg, short-range communication such as Bluetooth, NFC, Wi-Fi direct, or infrared data association (IrDA)). network) to communicate with the reader device 301 .
디스플레이 모듈(160)은 전자 장치(101)의 외부(예: 사용자)로 정보(예: 모바일 신분증)를 시각적으로 제공할 수 있다. 일 실시예에 따라, 디스플레이 모듈(160)은 터치 감지 회로(또는 터치 센서)(미도시), 터치의 세기를 측정할 수 있는 압력 센서 및/또는 자기장 방식의 스타일러스 펜을 검출하는 터치 패널(예: 디지타이저)을 포함할 수 있고, 터치 감지 회로, 압력 센서 및/또는 터치 패널에 기반하여 디스플레이 모듈(160)의 특정 위치에 대한 신호(예: 전압, 광량, 저항, 전자기 신호 및/또는 전하량)의 변화를 측정함으로써 터치 입력 및/또는 호버링 입력(또는 근접 입력)을 감지할 수 있다. 일 실시예에 따르면, 디스플레이 모듈(160)은 액정 표시 장치(LCD, liquid crystal display), OLED(organic light emitted diode), AMOLED(active matrix organic light emitted diode) 또는 플렉서블 디스플레이(flexible display)로 구성될 수 있다.The display module 160 may visually provide information (eg, a mobile ID) to the outside (eg, a user) of the electronic device 101 . According to an embodiment, the display module 160 includes a touch sensing circuit (or a touch sensor) (not shown), a pressure sensor capable of measuring the intensity of a touch, and/or a touch panel for detecting a magnetic field type stylus pen (eg, : a digitizer), and based on a touch sensing circuit, a pressure sensor and/or a touch panel, a signal for a specific position of the display module 160 (eg, voltage, light quantity, resistance, electromagnetic signal and/or electric charge quantity) A touch input and/or a hovering input (or a proximity input) may be sensed by measuring a change in . According to an embodiment, the display module 160 may be configured as a liquid crystal display (LCD), an organic light emitted diode (OLED), an active matrix organic light emitted diode (AMOLED), or a flexible display. can
디스플레이 모듈(160)은 프로세서(120)의 제어 하에, 사용자 또는 리더 장치(301)로부터 모바일 신분증 요청에 대응하는 다양한 정보(예: 모바일 신분증 레이아웃(capture layout), 이미지 객체 및/또는 코드 객체(예: QR 코드 및/또는 바코드))를 시각적으로 제공할 수 있다. 예를 들면, 디스플레이 모듈(160)은 서비스 어플리케이션(330)의 실행 화면, 메모리(130)에 저장된 모바일 신분증 데이터, 또는 서비스 어플리케이션(330)의 실행 화면 상에 모바일 신분증에 대응하는 관련 정보를 표시할 수 있다.The display module 160, under the control of the processor 120, provides a variety of information (eg, a mobile identification layout), an image object and/or a code object (eg, a capture layout) corresponding to a mobile identification request from a user or reader device 301 . : QR code and/or barcode)) can be provided visually. For example, the display module 160 may display related information corresponding to the mobile ID on the execution screen of the service application 330 , the mobile ID data stored in the memory 130 , or the execution screen of the service application 330 . can
카메라 모듈(180)은 정지 영상 및 동영상을 촬영할 수 있다. 일 실시예에 따르면, 카메라 모듈(180)은 프로세서(120)의 제어 하에, 서비스 어플리케이션(330)을 실행하는 동안, 모바일 신분증에서 사용할 증명 사진을 위한 촬영(예: 셀피 촬영)을 지원할 수 있다.The camera module 180 may capture still images and moving images. According to an embodiment, the camera module 180 may support photographing (eg, taking a selfie) for an ID photo to be used in a mobile ID while executing the service application 330 under the control of the processor 120 .
메모리(130)는 도 1을 참조한 설명 부분에서 설명한 바와 같은 메모리(130)에 대응할 수 있다. 일 실시예에 따르면, 메모리(130)는 전자 장치(101)에 의해 사용되는 다양한 데이터를 저장할 수 있다. 데이터는, 예를 들어, 서비스 어플리케이션(330)(예: 도 1의 프로그램(140)), 및 이와 관련된 명령에 대한 입력 데이터 또는 출력 데이터를 포함할 수 있다. 일 실시예에 따라, 메모리(130)는 실행 시에, 프로세서(120)가 동작하도록 하는 인스트럭션들(instructions)을 저장할 수 있다. 예를 들면, 서비스 어플리케이션(330)은 메모리(130) 상에 소프트웨어(예: 도 1의 프로그램(140))로서 저장될 수 있고, 프로세서(120)에 의해 실행 가능할 수 있다.The memory 130 may correspond to the memory 130 as described in the description with reference to FIG. 1 . According to an embodiment, the memory 130 may store various data used by the electronic device 101 . The data may include, for example, input data or output data for the service application 330 (eg, the program 140 of FIG. 1 ) and a command related thereto. According to an embodiment, the memory 130 may store instructions that cause the processor 120 to operate when executed. For example, the service application 330 may be stored as software (eg, the program 140 of FIG. 1 ) on the memory 130 , and may be executable by the processor 120 .
서비스 어플리케이션(330)은 모바일 신분증 서비스를 이용할 수 있는 어플리케이션(예: 모바일 신분증 어플리케이션)일 수 있고, 사용자 인증을 위한 FIDO(fast identity online) 인증 기능을 포함할 수 있다.The service application 330 may be an application that can use the mobile ID service (eg, a mobile ID application), and may include a fast identity online (FIDO) authentication function for user authentication.
메모리(130)는 보안 영역(340)을 포함할 수 있다. 일 실시예에 따르면, 보안 영역(340)은 모바일 신분증에 포함된 개인 정보, 신분 증명 정보, 및/또는 암호화 키를 저장할 수 있다. 일 실시예에 따르면, 본 개시에 따른 모바일 신분증은, 예를 들면, 모바일 전자 신분증(예: eID, electronic identification)을 나타낼 수 있고, 전자 신분증은, 국가가 발행하는 주민등록증, 운전면허증, 건강보험증, 및/또는 전자 여권과 같은 모든 신분증을 포괄하는 의미로 사용될 수 있다. 일 실시예에 따르면, 전자 장치(101)는 모바일 신분증의 보안 강화를 위해, 메모리(130)에 보안 영역(340)을 별도로 설정할 수 있고, 보안 영역(340)은 내장형 보안칩 또는 내장형 보안 영역(예: eSE, embedded secure element)으로 구현될 수 있다.The memory 130 may include a security area 340 . According to an embodiment, the security area 340 may store personal information included in the mobile ID, identification information, and/or encryption key. According to an embodiment, the mobile ID according to the present disclosure may represent, for example, a mobile electronic ID (eg, eID, electronic identification), and the electronic ID may include a national ID card, driver's license, health insurance card, and/or may be used to encompass all identification cards such as electronic passports. According to an embodiment, the electronic device 101 may separately set the security area 340 in the memory 130 to enhance the security of the mobile ID, and the security area 340 may include a built-in security chip or a built-in security area ( For example, eSE, embedded secure element) may be implemented.
프로세서(120)는 서버(201) 또는 리더 장치(301) 각각과 모바일 신분증 서비스를 제공하기 위한 관련된 동작을 제어할 수 있다. 일 실시예에 따르면, 프로세서(120)는 전자 장치(101)에서 서버(201)로부터 모바일 신분증을 발급 시 또는 발급 받은 상태에서, 모바일 신분증의 증명 사진을 업데이트 하는 것과 관련된 동작을 제어할 수 있다. 일 실시예에 따르면, 프로세서(120)는 모바일 신분증 서비스를 이용할 수 있는 서비스 모듈(310)(또는 서비스 수단) 및 모바일 신분증 서비스 이용 시에 보안에 관련된 동작을 제어할 수 있는 보안 모듈(320)(또는 보안 수단)을 포함할 수 있다. 예를 들면, 서비스 모듈(310)은 서비스 어플리케이션(330)에 대응하는 기능을 처리할 수 있고, 보안 모듈(320)은 보안 영역(340)에 대응하는 기능을 처리할 수 있다. The processor 120 may control each of the server 201 or the reader device 301 and a related operation for providing a mobile ID service. According to an embodiment, the processor 120 may control an operation related to updating the ID photo of the mobile ID when the electronic device 101 issues the mobile ID from the server 201 or in a state in which it is issued. According to an embodiment, the processor 120 includes a service module 310 (or service means) that can use the mobile ID service and a security module 320 that can control a security-related operation when using the mobile ID service ( or security means). For example, the service module 310 may process a function corresponding to the service application 330 , and the security module 320 may process a function corresponding to the security area 340 .
일 실시예에 따라, 프로세서(120)에 포함되는 구성 요소들(예: 서비스 모듈(310) 및 보안 모듈(320))은, 예를 들면, 하드웨어 모듈(예: 회로(circuitry))로 이해될 수 있지만, 다양한 실시예들이 이에 한정되지 않는다. 예를 들어, 프로세서(120)에 포함되는 구성 요소들(예: 서비스 모듈(310) 및 보안 모듈(320))은 하드웨어 구조 이외에, 추가적으로 또는 대체적으로, 소프트웨어 구조를 포함할 수 있다. 일 실시예에 따르면, 프로세서(120)에 포함되는 구성 요소들(예: 서비스 모듈(310) 및 보안 모듈(320))은 프로세서(120)에 의해 읽을 수 있는 저장 매체(storage medium)(예: 메모리(130))에 저장된 하나 이상의 인스트럭션들(instructions)을 포함하는 소프트웨어(예: 서비스 어플리케이션(330) 및 보안 영역(340))로서 구현될 수 있다. 일 실시예에 따르면, 프로세서(120)에서 수행하는 동작들은, 메모리(130)에 저장되고, 실행 시에, 프로세서(120)가 동작하도록 하는 인스트럭션들에 의해 실행될 수 있다.According to an embodiment, the components (eg, the service module 310 and the security module 320 ) included in the processor 120 may be understood as, for example, a hardware module (eg, circuitry). However, various embodiments are not limited thereto. For example, components included in the processor 120 (eg, the service module 310 and the security module 320 ) may include a software structure in addition to or alternatively to a hardware structure. According to an embodiment, the components (eg, the service module 310 and the security module 320 ) included in the processor 120 are a storage medium (eg, a storage medium readable by the processor 120 ). It may be implemented as software (eg, the service application 330 and the security area 340) including one or more instructions stored in the memory 130). According to an embodiment, the operations performed by the processor 120 may be stored in the memory 130 and, when executed, may be executed by instructions that cause the processor 120 to operate.
본 개시의 실시예에 따른 전자 장치(101)는, 통신 모듈(예: 도 1의 통신 모듈(192)), 메모리(예: 도 1의 메모리(130)), 디스플레이 모듈(예: 도 1의 디스플레이 모듈(160)), 및 상기 통신 모듈, 상기 메모리 및 상기 디스플레이 모듈과 작동적으로 연결된 프로세서(예: 도 1의 프로세서(120))를 포함하고, 상기 프로세서(120)는, 모바일 신분증 서비스를 위한 어플리케이션을 실행하고, 사용자 입력에 기반하여 신분증 정보를 획득하고, 상기 신분증 정보를 상기 디스플레이 모듈을 통해 표시하고, 사진 업데이트 요청에 기반하여, 모바일 신분증의 증명 사진을 위한 이미지를 획득하고, 상기 이미지에 기반하여 얼굴 매칭을 수행하고, 상기 얼굴 매칭의 결과에 기반하여, 상기 통신 모듈을 통해, 상기 이미지에 기반하여 모바일 신분증의 발급을 요청하는 메시지를 서버에 전송하고, 상기 통신 모듈을 통해, 상기 서버로부터 상기 이미지에 대응하는 증명 사진을 포함하는 모바일 신분증을 수신하고, 및 상기 모바일 신분증을 상기 메모리의 보안 영역에 저장할 수 있다.The electronic device 101 according to an embodiment of the present disclosure includes a communication module (eg, the communication module 192 of FIG. 1 ), a memory (eg, the memory 130 of FIG. 1 ), and a display module (eg, the display module of FIG. 1 ). a display module 160), and a processor operatively connected to the communication module, the memory, and the display module (eg, the processor 120 in FIG. 1), wherein the processor 120 provides a mobile ID service for executing an application for, obtaining ID information based on a user input, displaying the ID information through the display module, and obtaining an image for an ID photo of a mobile ID based on a photo update request, and the image performs face matching based on , and based on the result of the face matching, transmits a message requesting issuance of a mobile ID based on the image to the server through the communication module, and through the communication module, the Receive a mobile ID including an ID photo corresponding to the image from the server, and store the mobile ID in a secure area of the memory.
본 개시의 실시예에 따르면, 상기 프로세서(120)는, 상기 어플리케이션 실행 시에, 어플리케이션의 실행에 관련된 보안 기능 해제를 위한 사용자 인증을 수행하고, 상기 사용자 인증의 결과에 기반하여, 상기 어플리케이션의 실행 화면을 표시하도록 설정되고, 상기 사용자 인증은 FIDO(fast identity online) 인증 방식에 기반한 생체 인증 및/또는 패스워드 인증을 포함할 수 있다.According to an embodiment of the present disclosure, when the application is executed, the processor 120 performs user authentication for releasing a security function related to the execution of the application, and based on the result of the user authentication, the execution of the application It is set to display a screen, and the user authentication may include biometric authentication and/or password authentication based on a fast identity online (FIDO) authentication method.
본 개시의 실시예에 따르면, 상기 프로세서(120)는, 사용자로부터 모바일 신분증 발급을 요청하는 사용자 입력을 감지하고, 상기 사용자 입력에 기반하여, 상기 모바일 신분증을 발급 요청하는 사용자의 적합성 판단을 위한 사용자 인증을 수행하고, 상기 사용자 인증의 결과에 기반하여, 상기 신분증 정보 획득에 관련된 인터페이스를 제공하도록 설정되고, 상기 적합성 판단을 위한 사용자 인증은, 공인인증서 인증 및/또는 문자메시지 인증을 포함할 수 있다.According to an embodiment of the present disclosure, the processor 120 detects a user input requesting issuance of a mobile ID from a user, and based on the user input, a user for determining suitability of a user requesting issuance of the mobile ID It is configured to perform authentication and provide an interface related to obtaining the identification information based on the result of the user authentication, and the user authentication for determining the suitability may include a public certificate authentication and/or text message authentication. .
본 개시의 실시예에 따르면, 상기 프로세서(120)는, 사용자 입력, 실물 신분증 촬영, 실물 신분증 접촉, 및/또는 서버와 상호작용을 통해 상기 신분증 정보를 획득하도록 할 수 있다.According to an embodiment of the present disclosure, the processor 120 may acquire the ID information through a user input, photographing a physical ID, contacting a physical ID, and/or interacting with a server.
본 개시의 실시예에 따르면, 상기 프로세서(120)는, 사진 업데이트를 위한 지정된 객체에 기반하여 상기 사진 업데이트를 위한 입력을 감지하고, 상기 입력에 기반하여 카메라 모듈을 활성화 하고, 프리뷰(preview)를 통해 사진 촬영에 관련된 가이드 라인을 제공하도록 할 수 있다.According to an embodiment of the present disclosure, the processor 120 detects an input for updating the picture based on a specified object for updating the picture, activates a camera module based on the input, and performs a preview. It can be provided to provide guidelines related to photography.
본 개시의 실시예에 따르면, 상기 프로세서(120)는, 상기 이미지와 상기 메모리의 보안 영역에 저장된 이미지 간의 매칭에 기반하여 얼굴 검증을 수행하도록 할 수 있다.According to an embodiment of the present disclosure, the processor 120 may perform face verification based on matching between the image and the image stored in the secure area of the memory.
본 개시의 실시예에 따르면, 상기 프로세서(120)는, 상기 얼굴 매칭의 성공 여부를 판단하고, 상기 얼굴 매칭이 실패하는 경우, 재촬영에 관련된 가이드를 제공하고, 상기 얼굴 매칭이 성공하는 경우, 상기 신분증 정보, 상기 이미지 및 상기 이미지를 이용하여 모바일 신분증의 사진을 수정하도록 요청하는 사진 업데이트 요청 정보를 포함하는 상기 메시지를 상기 서버에 전송하도록 할 수 있다.According to an embodiment of the present disclosure, the processor 120 determines whether the face matching succeeds, and when the face matching fails, provides a guide related to re-photography, and when the face matching succeeds, The message including the ID information, the image, and photo update request information for requesting to correct the photo of the mobile ID using the image may be transmitted to the server.
본 개시의 실시예에 따르면, 상기 프로세서(120)는, 상기 모바일 신분증에 관련된 만료 기간을 관리하도록 할 수 있다.According to an embodiment of the present disclosure, the processor 120 may manage an expiration period related to the mobile ID.
본 개시의 실시예에 따르면, 상기 프로세서(120)는, 상기 만료 기간에 지정된 일정 시점에 기반하여 상기 모바일 신분증의 업데이트를 가이드 하도록 할 수 있다.According to an embodiment of the present disclosure, the processor 120 may guide the update of the mobile ID based on a predetermined time point specified in the expiration period.
본 개시의 실시예에 따르면, 상기 프로세서(120)는, 상기 만료 기간에 지정된 일정 시점에 상기 모바일 신분증의 업데이트 및/또는 실물 신분증을 갱신(renewal)하도록 사용자에게 관련 노티를 제공하도록 할 수 있다.According to an embodiment of the present disclosure, the processor 120 may provide a related notice to the user to update the mobile ID and/or renew the physical ID at a predetermined time specified in the expiration period.
이하에서는 전자 장치(101)의 동작 방법에 대해서 상세하게 설명한다. 이하에서 설명하는 전자 장치(101)에서 수행하는 동작들은, 전자 장치(101)의 적어도 하나의 프로세싱 회로(processing circuitry)를 포함하는 프로세서(120)에 의해 실행될 수 있다. 일 실시예에 따라, 전자 장치(101)에서 수행하는 동작들은, 메모리(130)에 저장되고, 실행 시에, 프로세서(120)가 동작하도록 하는 인스트럭션들에 의해 실행될 수 있다.Hereinafter, an operation method of the electronic device 101 will be described in detail. Operations performed by the electronic device 101 to be described below may be executed by the processor 120 including at least one processing circuitry of the electronic device 101 . According to an embodiment, the operations performed by the electronic device 101 may be stored in the memory 130 and, when executed, may be executed by instructions that cause the processor 120 to operate.
도 4는 다양한 실시예들에 따른 전자 장치와 서버 간에 모바일 신분증을 발급하는 동작 시나리오를 도시하는 도면이다. 4 is a diagram illustrating an operation scenario of issuing a mobile ID between an electronic device and a server according to various embodiments of the present disclosure;
일 실시예에 따라, 전자 장치(101)는 사용자가 전자 장치(101)의 각종 보안 서비스를 이용하기 위한 다양한 생체 정보(예: 얼굴 인증 데이터 및/또는 지문 인증 데이터)에 대한 매칭(또는 검증) 모델을 저장할 수 있다. 일 실시예에 따라, 도 4에서는 전자 장치(101)와 서버(201) 간에 무선 통신을 통해 전자 장치(101)에 모바일 신분증을 최초 발급하는 동작 예를 나타낼 수 있다.According to an embodiment, the electronic device 101 matches (or verifies) various biometric information (eg, face authentication data and/or fingerprint authentication data) for a user to use various security services of the electronic device 101 . You can save the model. According to an embodiment, FIG. 4 may show an example of first issuing a mobile ID to the electronic device 101 through wireless communication between the electronic device 101 and the server 201 .
도 4를 참조하면, 동작 401에서, 전자 장치(101)는 사용자 인증을 수행할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 모바일 신분증의 최초 발급이 요청되는 경우, 모바일 신분증 발급을 위해 사용자가 전자 장치(101)의 실 사용자(또는 소유자)인지(예: 모바일 신분증 발급 요청 사용자와 전자 장치(101)에 등록된 사용자가 동일인인지) 여부를 확인하기 위해 바인딩 작업인 사용자 인증을 수행할 수 있다. 예를 들면, 전자 장치(101)는 생체 인증(예: 얼굴 인증 또는 지문 인증), 패스워드 인증, 공인인증서 인증, 및/또는 문자메시지 인증과 같은 지정된 적어도 하나의 인증 방식을 통해 사용자 인증을 수행할 수 있다. Referring to FIG. 4 , in operation 401 , the electronic device 101 may perform user authentication. According to an embodiment, when the initial issuance of the mobile ID is requested, the electronic device 101 determines whether the user is an actual user (or owner) of the electronic device 101 for issuance of the mobile ID (eg, a user requesting mobile ID issuance). In order to check whether the user registered in the electronic device 101 and the electronic device 101 are the same person), user authentication, which is a binding operation, may be performed. For example, the electronic device 101 may perform user authentication through at least one designated authentication method such as biometric authentication (eg, face authentication or fingerprint authentication), password authentication, public certificate authentication, and/or text message authentication. can
동작 403에서, 전자 장치(101)는 신분증 정보를 획득할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 사용자 인증이 완료된 경우, 사용자 입력에 기반하여 사용자의 실물 신분증 또는 서버(201)로부터 신분증 정보를 획득할 수 있다. 예를 들면, 전자 장치(101)는 사용자에게 신분증 정보를 획득하기 위한 가이드(예: 직접 입력, 신분증 사진 촬영, 실물 신분증의 접촉 및/또는 서버로부터 신분증 정보 수신에 관련된 가이드)를 제공하여, 사용자로부터 신분증 정보를 입력하도록 할 수 있다. In operation 403, the electronic device 101 may obtain identification information. According to an embodiment, when user authentication is completed, the electronic device 101 may acquire the user's real ID or ID information from the server 201 based on a user input. For example, the electronic device 101 provides the user with a guide for obtaining ID information (eg, a guide related to direct input, ID photo taking, contact with a physical ID, and/or receiving ID information from a server) to the user, You can have them enter your ID information from
일 실시예에 따르면, 사용자는 실물 신분증의 정보를 입력하라는 가이드에 따라 실물 신분증의 정보를 직접 입력할 수 있고, 전자 장치(101)는 사용자로부터 입력되는 정보에 기반하여 신분증 정보를 획득할 수 있다. According to an embodiment, the user may directly input information on the physical identification card according to a guide to input information on the physical identification card, and the electronic device 101 may obtain identification information based on information input from the user. .
어떤 실시예에 따르면, 사용자는 실물 신분증을 촬영하라는 가이드에 따라 카메라 모듈(180)을 이용하여 실물 신분증을 촬영할 수 있고, 전자 장치(101)는 촬영된 이미지에서 OCR(optical character recognition) 및/또는 이미지 인식에 기반하여 신분증 정보를 획득할 수 있다. 어떤 실시예에 따르면, 사용자는 실물 신분증을 전자 장치(101)와 접촉하라는 가이드에 따라 실물 신분증을 전자 장치(101)의 지정된 위치에 접촉할 수 있고, 전자 장치(101)는 실물 신분증의 접촉 감지에 기반하여, 신분증에 포함되어있는 IC 칩 또는 RFID을 통해, 실물 신분증에 저장되어있는 정보를 통신 모듈(192)을 이용하여 획득할 수 있다. 어떤 실시예에 따르면, 전자 장치(101)는 신분증 정보를 획득하기 위해, 사용자의 신분증 정보를 저장하고 있는 서버(201)에, 사용자 인증 후 사용자의 신분증 정보를 요청하고, 서버(201)로부터 사용자 신분증 정보를 획득할 수 있다. 어떤 실시예에 따르면, 전자 장치(101)는 메모리(130)에 저장된 사진 리스트를 제공(예: 표시)하고, 사용자의 선택에 기반하여 이미지를 획득할 수 있다.According to some embodiments, the user may photograph the physical ID using the camera module 180 according to a guide to photograph the physical ID, and the electronic device 101 performs optical character recognition (OCR) and/or ID information may be obtained based on image recognition. According to an embodiment, the user may contact the physical ID at a designated location of the electronic device 101 according to a guide to contact the physical ID with the electronic device 101 , and the electronic device 101 detects the touch of the physical ID Based on this, information stored in the real ID may be acquired using the communication module 192 through the IC chip or RFID included in the ID. According to an embodiment, the electronic device 101 requests the user's ID information from the server 201 after user authentication to the server 201 storing the user's ID information in order to obtain the ID information. ID information can be obtained. According to an embodiment, the electronic device 101 may provide (eg, display) a list of photos stored in the memory 130 and acquire an image based on a user's selection.
동작 405에서, 전자 장치(101)는 사용자의 사진을 획득할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 획득된 신분증 정보를 디스플레이 모듈(160)을 통해 표시할 수 있다. 일 실시예에 따라, 사용자는 표시된 신분증 정보를 이용하여 모바일 신분증에 사용될 사진(예: 증명 사진)의 업데이트 여부를 선택적으로 수행할 수 있다. In operation 405, the electronic device 101 may obtain a picture of the user. According to an embodiment, the electronic device 101 may display the obtained identification information through the display module 160 . According to an embodiment, the user may selectively perform whether to update a photo (eg, an ID photo) to be used for a mobile ID using the displayed ID information.
예를 들면, 사용자에게 현재 상태에서 발급 가능한 모바일 신분증은 실물로 발급된 실물 신분증(예: 운전면허증)에 포함된 사진(예: 증명 사진)과 동일한 사진을 갖는 모바일 신분증일 수 있다. 따라서, 사용자는 실물 신분증의 발급 시점의 사진을 현재 시점의 사용자 얼굴의 사진으로 업데이트 하고자 할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 모바일 신분증 발급을 위한 동작에서, 신분증 정보를 획득할 시, 전자 장치(101)의 설정에 따라 선택적으로 사진 업데이트 동작을 위한 가이드를 제공할 수 있고, 사용자 선택에 기반하여 사용자의 셀피 촬영 또는 전자 장치(101)의 메모리(130)에 사전 저장된 사진으로부터 사용자의 사진을 획득할 수 있다. For example, the mobile ID that can be issued to the user in the current state may be a mobile ID having the same photo (eg, ID photo) included in the physical ID (eg, driver's license) issued as a real thing. Accordingly, the user may wish to update the photo at the time of issuance of the physical ID to the photo of the user's face at the current time. According to an embodiment, the electronic device 101 may selectively provide a guide for a photo update operation according to a setting of the electronic device 101 when obtaining identification information in an operation for issuing a mobile ID, Based on the user's selection, the user's photo may be acquired from the user's selfie or from a photo pre-stored in the memory 130 of the electronic device 101 .
일 실시예에 따르면, 전자 장치(101)는 사진 업데이트를 위해 전자 장치(101)의 카메라 모듈(180)을 활성화 하고, 사용자로부터 사진 촬영(예: 셀피 촬영)을 수행할 수 있다. 어떤 실시예에 따르면, 전자 장치(101)는 사진 촬영 동작에서, 모바일 신분증에 적합한 규격의 사진을 찍기 위한 조건 및/또는 가이드를 추가적으로 제공할 수 있다. 모바일 신분증의 규격에 대응하는 사진 촬영을 가이드 하는 동작과 관련하여 후술하는 도면을 참조하여 설명된다.According to an embodiment, the electronic device 101 may activate the camera module 180 of the electronic device 101 to update a photo, and may take a photo (eg, take a selfie) from the user. According to some embodiments, the electronic device 101 may additionally provide a condition and/or a guide for taking a picture having a standard suitable for a mobile ID in a picture taking operation. An operation of guiding photo taking corresponding to the standard of a mobile ID card will be described with reference to the drawings to be described later.
동작 407에서, 전자 장치(101)는 얼굴 정보 매칭(또는 검증)을 수행할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 촬영된 사진이 전자 장치(101) 사용자의 사진인지 여부를 확인하기 위해, 촬영된 사진의 얼굴 이미지와 전자 장치(101)에 저장된 사진의 얼굴 이미지를 매칭하여 사용자 인증을 수행할 수 있다. 예를 들면, 전자 장치(101)는 전자 장치(101)의 메모리(130)(예: 보안 영역(340))에 저장된 얼굴 인증 모델을 사용하여 촬영된 사진이 사용자 본인의 사진인지 확인할 수 있다. 어떤 실시예에 따르면, 전자 장치(101)는 촬영된 사진과 저장된 사진이 매칭되지 않을 경우 사용자에게 사진의 재촬영을 요청할 수 있으며, 지정된 횟수 이상 실패가 반복될 경우, 사진 업데이트 이전 단계(예: 신분증 정보 획득 동작)로 돌아가거나, 또는 모바일 신분증 발급 동작을 종료(또는 초기화)할 수도 있다.In operation 407, the electronic device 101 may perform face information matching (or verification). According to an embodiment, the electronic device 101 compares the face image of the captured photo and the face image of the photo stored in the electronic device 101 to determine whether the captured photo is a photo of the user of the electronic device 101 . User authentication can be performed by matching. For example, the electronic device 101 may use the face authentication model stored in the memory 130 (eg, the security area 340 ) of the electronic device 101 to determine whether the photographed picture is of the user. According to some embodiments, the electronic device 101 may request the user to retake the picture when the taken picture and the stored picture do not match, and if the failure is repeated more than a specified number of times, a step before updating the picture (eg: ID information acquisition operation), or may end (or initialize) the mobile ID issuance operation.
동작 409에서, 전자 장치(101)는 얼굴 정보 매칭이 성공한 경우, 촬영된 사진에 기반하여 신분증의 사진이 업데이트된 모바일 신분증을 발급하도록 서버(201)에 요청할 수 있다. 예를 들면, 전자 장치(101)는 촬영된 사진을 포함하는 모바일 신분증 발급 요청을 서버(201)로 전송할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 얼굴 정보 매칭이 성공한 경우, 촬영된 사진이 실제 사용자의 얼굴 데이터라고 판단하고, 해당 얼굴 데이터(예: 촬영된 사진)를 이용하여 모바일 신분증의 사진을 수정하여 모바일 신분증을 발급하도록 서버(201)에 요청할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 모바일 신분증 발급 요청 시, 전자 장치(101)의 식별 정보(예: 전자 장치(101)의 장치 식별자 및/또는 전자 장치(101)의 전화 번호) 및/또는 동작 403에서 획득된 신분증 정보의 적어도 일부 정보를 서버(201)로 제공할 수 있다.In operation 409, when face information matching is successful, the electronic device 101 may request the server 201 to issue a mobile ID with an updated photo of the ID based on the captured picture. For example, the electronic device 101 may transmit a mobile ID issuance request including a photographed photo to the server 201 . According to an embodiment, when the face information matching is successful, the electronic device 101 determines that the captured photo is the face data of the real user, and uses the face data (eg, the captured photo) to display the photo of the mobile ID. It may be requested to the server 201 to issue a modified mobile ID. According to an embodiment, when the electronic device 101 requests issuance of a mobile ID, identification information of the electronic device 101 (eg, a device identifier of the electronic device 101 and/or a phone number of the electronic device 101) and / Alternatively, at least some information of the identification information obtained in operation 403 may be provided to the server 201 .
동작 411에서, 서버(201)는 전자 장치(101)로부터 업데이트 요청을 수신하는 것에 기반하여, 전자 장치(101)의 검증을 수행할 수 있다. 일 실시예에 따르면, 서버(201)는 전자 장치(101)와 상호작용에 의해 전자 장치(101)가 모바일 신분증 요청에 적합한 장치인지 검증할 수 있다. 예를 들면, 서버(201)는 전자 장치(101)로부터 획득된 식별 정보와 전자 장치(101)와 관련된 서버(201)에 사전 저장(또는 등록)된 신분 정보를 비교하여 일치 여부를 판단할 수 있다.In operation 411 , the server 201 may verify the electronic device 101 based on receiving the update request from the electronic device 101 . According to an embodiment, the server 201 may verify whether the electronic device 101 is a device suitable for a mobile ID request by interacting with the electronic device 101 . For example, the server 201 may determine whether or not the identification information obtained from the electronic device 101 matches the identification information previously stored (or registered) in the server 201 related to the electronic device 101 . there is.
동작 413에서, 서버(201)는 서버(201)에 등록된 전자 장치(101) 사용자 신분증에 관련된 사진 데이터를, 전자 장치(101)로부터 수신된 사진 데이터로 업데이트(또는 변경)할 수 있다. 어떤 실시예에 따르면, 서버(201)는 신분증의 사진 업데이트 시에, 업데이트된 사진을 이용할 수 있는 기간(예: 사진 만료 기간)을 설정할 수 있고, 업데이트된 사진에 대한 만료 기간을 관리할 수 있다. 예를 들면, 만료 기간은 서버(201)의 정책이나 보안 이슈를 위해 설정될 수 있다.In operation 413 , the server 201 may update (or change) the photo data related to the user ID of the electronic device 101 registered in the server 201 with the photo data received from the electronic device 101 . According to an embodiment, when updating a photo of an ID, the server 201 may set a period during which the updated photo can be used (eg, photo expiration period) and manage the expiration period for the updated photo. . For example, the expiration period may be set for a policy or security issue of the server 201 .
동작 415에서, 서버(201)는 업데이트된 사진 데이터를 이용하여 모바일 신분증을 생성할 수 있다. 일 실시예에 따르면, 서버(201)는 사전 등록된 실물 신분증의 사진을 업데이트된 사진으로 적용(또는 대체)하여, 전자 장치(101)에 발급하기 위한 모바일 신분증으로 생성할 수 있다.In operation 415 , the server 201 may generate a mobile ID using the updated photo data. According to an embodiment, the server 201 may apply (or replace) a photo of a pre-registered physical ID with an updated photo, and may generate a mobile ID for issuing to the electronic device 101 .
동작 417에서, 서버(201)는 모바일 신분증을 전자 장치(101)로 전송할 수 있다. 예를 들면, 서버(201)는 모바일 신분증을 전자 장치(101)로 전송하여 전자 장치(101)에 모바일 신분증을 발급할 수 있다. 어떤 실시예에 따르면, 서버(201)는 모바일 신분증 발급 시에, 업데이트된 사진에 관련된 만료 기간에 대한 정보를 함께 전송하여 전자 장치(101)의 보안 영역(340)에 저장하도록 할 수 있다. 예를 들면, 만료 기간은 서버(201)에서 관리될 수 있고 전자 장치(101)에서도 관리될 수 있다.In operation 417 , the server 201 may transmit the mobile ID to the electronic device 101 . For example, the server 201 may transmit the mobile ID to the electronic device 101 to issue the mobile ID to the electronic device 101 . According to an embodiment, when issuing a mobile ID, the server 201 may transmit information on an expiration period related to an updated photo together and store it in the security area 340 of the electronic device 101 . For example, the expiration period may be managed by the server 201 and may also be managed by the electronic device 101 .
동작 419에서, 전자 장치(101)는 서버(201)로부터 모바일 신분증을 수신하고, 모바일 신분증을 메모리(130)의 보안 영역(340)에 저장할 수 있다. 어떤 실시예에 따르면, 전자 장치(101)는 모바일 신분증과 함께 만료 기간에 대한 정보를 수신하는 경우, 모바일 신분증과 만료 기간을 매핑하여(또는 연관지어) 보안 영역(340)에 저장할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 만료 기간에 기반하여 사용자에게 노티를 제공할 수 있다. 예를 들면, 전자 장치(101)는 만료 기간에 도달하기 전, 지정된 일정 시점(예: 만료 일주일 전, 한달 전, 또는 1일 전)에 노티를 통해 모바일 신분증의 사진 업데이트를 사용자에게 요청할 수 있고, 만료 기간 이후에는 모바일 신분증에서 해당 사진의 사용이 제한되고, 모바일 신분증의 사용 역시 제한될 수 있다. In operation 419 , the electronic device 101 may receive the mobile ID from the server 201 , and store the mobile ID in the secure area 340 of the memory 130 . According to an embodiment, when receiving information on the expiration period together with the mobile ID, the electronic device 101 may store the mobile ID and the expiration period in the security area 340 by mapping (or relating to) the expiration period. According to an embodiment, the electronic device 101 may provide a notice to the user based on the expiration period. For example, the electronic device 101 may request the user to update the photo of the mobile ID through a notification before the expiration period is reached or at a specified point in time (eg, one week before the expiration, one month, or one day before the expiration). , after the expiration period, the use of the corresponding photo in the mobile ID may be restricted, and the use of the mobile ID may also be restricted.
도 5는 다양한 실시예들에 따른 전자 장치의 동작 방법을 도시하는 흐름도이다. 5 is a flowchart illustrating a method of operating an electronic device according to various embodiments of the present disclosure;
일 실시예에 따라, 도 5에서는 전자 장치(101)에서 모바일 신분증(예: 모바일 운전면허증)을 서버(201)로부터 발급 시 모바일 신분증에서 사용할 증명 사진을 업데이트 하고, 증명 사진이 업데이트된 모바일 신분증을 발급 받아 저장하는 동작을 나타낼 수 있다.According to an embodiment, in FIG. 5 , when the electronic device 101 issues a mobile ID (eg, mobile driver's license) from the server 201, an ID photo to be used in the mobile ID is updated, and the mobile ID with the ID photo updated is updated. It can represent the operation of receiving and saving.
도 5를 참조하면, 동작 501에서, 전자 장치(101)의 프로세서(120)는 어플리케이션(예: 서비스 어플리케이션(330) 또는 모바일 신분증 어플리케이션)을 실행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자 입력에 기반하여, 모바일 신분증을 위한 지정된 어플리케이션을 실행하고, 어플리케이션의 실행 화면을 표시하도록 디스플레이 모듈(160)을 제어할 수 있다.Referring to FIG. 5 , in operation 501 , the processor 120 of the electronic device 101 may execute an application (eg, a service application 330 or a mobile identification application). According to an embodiment, the processor 120 may control the display module 160 to execute a specified application for the mobile ID and display an execution screen of the application based on a user input.
동작 503에서, 프로세서(120)는 사용자 인증을 수행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 어플리케이션을 통해 모바일 신분증의 발급을 요청하는 사용자 입력을 수신하고, 사용자 입력에 기반하여 사용자 인증을 위한 동작을 수행할 수 있다. 일 실시예에 따라, 프로세서(120)는 모바일 신분증 발급을 요청하는 현재 사용자와 전자 장치(101)의 실 사용자(또는 소유자)가 동일 사용자인지 여부를 확인하기 위해, 생체 인증(예: 얼굴 인증, 홍채 인증 또는 지문 인증), 패스워드 인증, 공인인증서 인증, 및/또는 문자메시지 인증과 같은 지정된 적어도 하나의 인증 방식을 통해 사용자 인증을 수행할 수 있다.In operation 503, the processor 120 may perform user authentication. According to an embodiment, the processor 120 may receive a user input requesting issuance of a mobile ID through an application, and perform an operation for user authentication based on the user input. According to an embodiment, the processor 120 performs biometric authentication (eg, face authentication, User authentication may be performed through at least one designated authentication method such as iris authentication or fingerprint authentication), password authentication, public certificate authentication, and/or text message authentication.
동작 505에서, 프로세서(120)는 신분증 정보를 획득할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자 인증이 완료된 경우, 사용자 입력에 기반하여 사용자의 실물 신분증 또는 서버로부터 신분증 정보를 획득할 수 있다. 예를 들면, 프로세서(120)는 사용자에게 신분증 정보를 획득하기 위한 가이드(예: 직접 입력, 신분증 사진 촬영, 실물 신분증의 접촉, 및/또는 서버로부터 신분증 정보 수신에 관련된 가이드)를 제공하여, 사용자로부터 신분증 정보를 입력하기 위한 방식을 선택하도록 할 수 있다. In operation 505, the processor 120 may obtain identification information. According to an embodiment, when the user authentication is completed, the processor 120 may acquire the user's real ID or ID information from the server based on the user input. For example, the processor 120 provides the user with a guide for obtaining ID information (eg, a guide related to direct input, ID photo taking, physical ID contact, and/or receiving ID information from a server) to the user, You can select a method for entering identification information from
일 실시예에 따르면, 사용자는 실물 신분증의 정보를 직접 입력하거나, 실물 신분증을 촬영하거나, 실물 신분증을 전자 장치(101)의 지정된 위치에 접촉하여 데이터 통신을 실행하도록 하거나, 또는 사용자의 신분증 정보를 저장하고 있는 서버(201)에 사용자의 신분증 정보를 요청하여 수신하도록 하는 입력에 기반하여, 신분증 정보를 입력할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자 입력에 따른 어느 하나의 방식에 기반하여, 자동 또는 수동 방식으로 실물 신분증에 대응하는 신분증 정보를 획득할 수 있다.According to an embodiment, the user directly inputs information on the physical ID, takes a picture of the physical ID, contacts the physical ID with a designated location of the electronic device 101 to perform data communication, or receives the user's ID information. ID information may be input based on an input for requesting and receiving the user's ID information from the stored server 201 . According to an embodiment, the processor 120 may acquire identification information corresponding to the real identification card in an automatic or manual method based on any one method according to a user input.
동작 507에서, 프로세서(120)는 획득된 신분증 정보를 표시할 수 있다. 일 실시예에 따르면, 프로세서(120)는 어플리케이션의 실행 화면을 통해, 획득된 신분증 정보를 표시하도록 디스플레이 모듈(160)을 제어할 수 있다. 이의 예시에 대하여 후술하는 도 7을 참조하여 설명된다.In operation 507, the processor 120 may display the obtained identification information. According to an embodiment, the processor 120 may control the display module 160 to display the obtained identification information through the execution screen of the application. An example thereof will be described with reference to FIG. 7 to be described later.
동작 509에서, 프로세서(120)는 사진 업데이트 요청에 기반하여 이미지(예: 얼굴 이미지)를 획득할 수 있다. 일 실시예에 따르면, 사용자는 표시된 신분증 정보를 이용하여 모바일 신분증에 사용될 사진의 업데이트 여부를 선택적으로 수행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자 선택에 기반하여 사용자의 셀피 촬영 또는 전자 장치(101)의 메모리(130)에 사전 저장된 사진으로부터 이미지를 획득할 수 있다. In operation 509 , the processor 120 may acquire an image (eg, a face image) based on the photo update request. According to an embodiment, the user may selectively perform whether or not to update the photo to be used for the mobile ID by using the displayed ID information. According to an embodiment, the processor 120 may acquire an image from a user's selfie taking or a picture pre-stored in the memory 130 of the electronic device 101 based on the user's selection.
예를 들면, 프로세서(120)는 사용자의 사진 업데이트를 위한 입력(예: 셀피 촬영)에 기반하여 전자 장치(101)의 카메라 모듈(180)을 활성화 하고, 사용자로부터 사진 촬영(예: 셀피 촬영)을 수행할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 사진 촬영 동작에서, 모바일 신분증에 적합한 규격의 사진을 찍기 위한 조건 및/또는 가이드를 추가적으로 제공할 수 있다. 일 실시예에 따라, 모바일 신분증의 규격에 대응하는 사진 촬영을 가이드 하는 동작과 관련하여 후술하는 도면을 참조하여 설명된다.For example, the processor 120 activates the camera module 180 of the electronic device 101 based on the user's input for updating a photo (eg, taking a selfie), and taking a picture from the user (eg, taking a selfie) can be performed. According to some embodiments, the processor 120 may additionally provide a condition and/or a guide for taking a picture having a standard suitable for a mobile ID in a picture taking operation. According to an embodiment, an operation of guiding photo taking corresponding to the standard of a mobile ID will be described with reference to the drawings to be described later.
동작 511에서, 프로세서(120)는 얼굴 매칭(또는 얼굴 검증)을 수행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사진 촬영(예: 셀피 촬영)에 따라 획득된 이미지(예: 얼굴 이미지)와 전자 장치(101)에 저장된 이미지(예: 얼굴 이미지)를 매칭하여 사용자 인증을 수행할 수 있다. 예를 들면, 프로세서(120)는 전자 장치(101)의 메모리(130)(예: 보안 영역(340))에 저장된 얼굴 인증 모델의 이미지와 획득된 이미지를 비교 분석하여, 획득된 이미지가 사용자 본인의 이미지인지 여부를 식별할 수 있다. 일 실시예에 따라, 얼굴 매칭 동작과 관련하여 후술하는 도면을 참조하여 설명된다.In operation 511 , the processor 120 may perform face matching (or face verification). According to an embodiment, the processor 120 matches an image (eg, a face image) obtained by taking a photo (eg, taking a selfie) with an image (eg, a face image) stored in the electronic device 101 to authenticate the user can be performed. For example, the processor 120 compares and analyzes the image of the face authentication model stored in the memory 130 (eg, the security area 340 ) of the electronic device 101 and the acquired image, and the acquired image is the user. It is possible to identify whether it is an image of According to an embodiment, a face matching operation will be described with reference to drawings to be described later.
동작 513에서, 프로세서(120)는 얼굴 매칭이 성공한 경우, 서버(201)에 모바일 신분증 발급을 요청할 수 있다. 일 실시예에 따르면, 프로세서(120)는 획득된 이미지에 기반하여 모바일 신분증을 발급하도록 서버(201)에 요청할 수 있다. 예를 들면, 프로세서(120)는 신분증 정보, 획득된 이미지 및 사진 업데이트 요청 정보를 포함하는 모바일 신분증 발급 요청 메시지를 통신 모듈(192)을 통해 서버(201)로 전송할 수 있다. 일 실시예에 따르면, 프로세서(120)는 얼굴 매칭이 성공한 경우, 획득된 이미지를 이용하여 모바일 신분증의 사진을 수정하여 발급하도록 서버(201)에게 요청할 수 있다. In operation 513 , when face matching is successful, the processor 120 may request the server 201 to issue a mobile ID. According to an embodiment, the processor 120 may request the server 201 to issue a mobile ID based on the acquired image. For example, the processor 120 may transmit a mobile ID issuance request message including ID information, acquired image, and photo update request information to the server 201 through the communication module 192 . According to an embodiment, when the face matching is successful, the processor 120 may request the server 201 to correct and issue a photo of the mobile ID using the acquired image.
동작 515에서, 프로세서(120)는 서버(201)로부터 모바일 신분증을 수신할 수 있다. 일 실시예에 따르면, 프로세서(120)는, 통신 모듈(192)을 통해, 획득된 이미지에 따른 사진을 포함하는 모바일 신분증을 서버(201)로부터 수신할 수 있다. In operation 515 , the processor 120 may receive the mobile ID from the server 201 . According to an embodiment, the processor 120 may receive, from the server 201 , a mobile ID including a photo according to the acquired image through the communication module 192 .
동작 517에서, 프로세서(120)는 모바일 신분증을 저장할 수 있다. 일 실시예에 따르면, 프로세서(120)는 모바일 신분증이 수신되면, 수신된 모바일 신분증을 메모리(130)의 보안 영역(340)에 저장할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 보안 영역(340)에 모바일 신분증에 포함된 개인 정보 및 관련된 암호화 키를 저장할 수 있다. In operation 517 , the processor 120 may store the mobile ID. According to an embodiment, when the mobile ID is received, the processor 120 may store the received mobile ID in the secure area 340 of the memory 130 . According to some embodiments, the processor 120 may store the personal information included in the mobile ID and the associated encryption key in the secure area 340 .
도 6은 다양한 실시예들에 따른 전자 장치에서 모바일 신분증을 발급받는 동작을 도시하는 흐름도이다.6 is a flowchart illustrating an operation of receiving a mobile ID from an electronic device according to various embodiments of the present disclosure;
도 6을 참조하면, 동작 601에서, 전자 장치(101)의 프로세서(120)는 모바일 신분증 서비스를 이용할 수 있는 어플리케이션(예: 서비스 어플리케이션(330) 또는 모바일 신분증 어플리케이션)을 실행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자 입력에 기반하여, 모바일 신분증을 위한 지정된 어플리케이션을 실행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 어플리케이션의 실행 시에, 어플리케이션의 정책 또는 보안 설정 여부에 따라, 사용자 인증에 관련된 인증 화면을 표시하거나, 어플리케이션의 실행 화면을 표시하도록 디스플레이 모듈(160)을 제어할 수 있다. 일 실시예에 따라, 어플리케이션의 경우 사용자의 개인 정보를 포함할 수 있으며, 보안성을 위해 보안 기능(또는 잠금 기능)이 설정될 수 있고, 사용자는 어플리케이션의 실행에 관련된 보안 기능을 해제하는 사용자 인증 후에 어플리케이션을 사용할 수 있다.Referring to FIG. 6 , in operation 601 , the processor 120 of the electronic device 101 may execute an application (eg, a service application 330 or a mobile identification application) that can use a mobile ID service. According to an embodiment, the processor 120 may execute a designated application for the mobile ID based on a user input. According to an embodiment, when the application is executed, the processor 120 displays an authentication screen related to user authentication or displays the execution screen of the application, depending on whether the application policy or security is set. can be controlled According to an embodiment, in the case of the application, the user's personal information may be included, a security function (or lock function) may be set for security, and the user authenticates the user to release the security function related to the execution of the application You can use the application later.
동작 603에서, 프로세서(120)는 사용자 인증(예: 제1 사용자 인증)을 수행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 어플리케이션 실행을 감지하는 경우, 어플리케이션의 보안 설정에 따른 사용자 인증을 수행할 수 있다. 예를 들면, 프로세서(120)는 어플리케이션의 사용 권한에 접근할 수 있는 사용자인지 여부를 식별하기 위한 사용자 인증을 수행할 수 있다. In operation 603, the processor 120 may perform user authentication (eg, first user authentication). According to an embodiment, when detecting the execution of the application, the processor 120 may perform user authentication according to the security setting of the application. For example, the processor 120 may perform user authentication to identify whether the user has access to the usage right of the application.
일 실시예에 따라, 어플리케이션 실행에 관련된 사용자 인증은, 예를 들면, FIDO(fast identity online) 인증 방식에 기반한 생체 인증(예: 지문, 홍채, 얼굴 인식, 목소리, 및/또는 정맥 인증) 및/또는 패스워드 인증을 포함할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자 인증이 성공하는 경우, 어플리케이션의 실행 화면을 표시하도록 디스플레이 모듈(160)을 제어할 수 있다. 어떤 실시예에 따르면, 동작 603의 사용자 인증 동작은, 전자 장치(101)의 설정에 따라 동작 605 이후에 통합적으로 수행될 수도 있다.According to an embodiment, user authentication related to application execution may include, for example, biometric authentication (eg, fingerprint, iris, face recognition, voice, and/or vein authentication) based on a fast identity online (FIDO) authentication method and/or or password authentication. According to an embodiment, when user authentication is successful, the processor 120 may control the display module 160 to display an execution screen of an application. According to some embodiments, the user authentication operation in operation 603 may be integrally performed after operation 605 according to the setting of the electronic device 101 .
동작 605에서, 프로세서(120)는 모바일 신분증 발급 요청을 감지할 수 있다. 일 실시예에 따르면, 프로세서(120)는 어플리케이션의 지정된 메뉴(예: 모바일 신분증 발급 메뉴)를 통해 모바일 신분증의 발급을 요청하는 사용자 입력을 수신할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 모바일 신분증의 발급을 요청하는 사용자 입력에 기반하여, 모바일 신분증을 발급 요청하는 사용자의 적합성 판단을 위한 사용자 인증(예: 제2 사용자 인증)을 수행할 수 있다. 예를 들면, 프로세서(120)는 모바일 신분증 발급을 요청하는 현재 사용자와 전자 장치(101)의 실 사용자(또는 소유자)가 동일 사용자인지 여부를 추가적으로 확인하기 위해, 제1 사용자 인증과는 별도로(또는 추가적으로), 공인인증서 인증 및/또는 문자메시지 인증과 같은 지정된 적어도 하나의 인증 방식을 통해 사용자 인증을 수행할 수 있다.In operation 605, the processor 120 may detect a mobile ID issuance request. According to an embodiment, the processor 120 may receive a user input requesting issuance of a mobile ID through a designated menu of the application (eg, a mobile ID issuance menu). According to some embodiments, the processor 120 may perform user authentication (eg, second user authentication) for determining suitability of a user requesting issuance of a mobile ID based on a user input requesting issuance of a mobile ID. there is. For example, in order to additionally confirm whether the current user requesting issuance of the mobile ID and the actual user (or owner) of the electronic device 101 are the same user, the processor 120 may be configured separately from the first user authentication (or Additionally), user authentication may be performed through at least one designated authentication method such as public certificate authentication and/or text message authentication.
동작 607에서, 프로세서(120)는 신분증 정보를 획득할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자 인증이 완료된 경우, 신분증 정보를 획득할 수 있는 인터페이스를 제공하고, 상기 인터페이스에 기반하여, 사용자 입력, 실물 신분증 촬영, 실물 신분증 접촉, 및/또는 서버와 상호작용을 통해 신분증 정보를 획득할 수 있다. 예를 들면, 프로세서(120)는 사용자에게 신분증 정보를 획득하기 위한 가이드(예: 직접 입력, 신분증 사진 촬영, 실물 신분증의 접촉, 및/또는 서버로부터 신분증 정보 수신에 관련된 가이드)를 제공하여, 사용자로부터 신분증 정보를 입력하기 위한 방식을 선택하도록 할 수 있다. In operation 607, the processor 120 may obtain identification information. According to an embodiment, when user authentication is completed, the processor 120 provides an interface for obtaining identification information, and based on the interface, user input, physical identification photographing, physical identification contact, and/or server ID information can be obtained by interacting with For example, the processor 120 provides the user with a guide for obtaining ID information (eg, a guide related to direct input, ID photo taking, physical ID contact, and/or receiving ID information from a server) to the user, You can select a method for entering identification information from
일 실시예에 따르면, 사용자는 실물 신분증의 정보를 직접 입력하거나, 실물 신분증을 촬영하거나, 실물 신분증을 전자 장치(101)의 지정된 위치에 접촉하여 데이터 통신을 실행하도록 하거나, 또는 사용자의 신분증 정보를 저장하고 있는 서버(201)(예: 신분증 발급 서버)에 사용자의 신분증 정보를 요청하여 수신하도록 하는 입력에 기반하여, 신분증 정보를 입력할 수 있다. 전자 장치(101)는 사용자 입력에 따른 어느 하나의 방식에 기반하여, 자동(예: 촬영 또는 통신에 의한 획득) 또는 수동(예: 직접 입력에 의한 획득) 방식으로 실물 신분증에 대응하는 신분증 정보를 획득할 수 있다.According to an embodiment, the user directly inputs information on the physical ID, takes a picture of the physical ID, contacts the physical ID with a designated location of the electronic device 101 to perform data communication, or receives the user's ID information. ID information may be input based on an input for requesting and receiving the user's ID information from the stored server 201 (eg, ID issuing server). The electronic device 101 obtains identification information corresponding to the real ID in an automatic (eg, acquisition by photographing or communication) or manual (eg, by direct input) method based on any one method according to a user input. can be obtained
동작 609에서, 프로세서(120)는 획득된 신분증 정보를 표시할 수 있다. 일 실시예에 따르면, 프로세서(120)는 어플리케이션의 실행 화면을 통해, 획득된 신분증 정보를 표시하도록 디스플레이 모듈(160)을 제어할 수 있다. 이의 예시에 대하여 후술하는 도 7을 참조하여 설명된다.In operation 609, the processor 120 may display the obtained identification information. According to an embodiment, the processor 120 may control the display module 160 to display the obtained identification information through the execution screen of the application. An example thereof will be described with reference to FIG. 7 to be described later.
동작 611에서, 프로세서(120)는 사진 업데이트 여부를 판단할 수 있다. 일 실시예에 따르면, 프로세서(120)는 신분증 정보를 표시한 이후에, 사용자로부터 사진 업데이트를 위한 지정된 객체(예: 도 7의 객체(730))를 선택하는 사용자 입력이 있는지 판단할 수 있다. 예를 들면, 사용자는 표시된 신분증 정보(예: 실물 신분증의 증명 사진에 대응하는 이미지 정보)에 기반하여 모바일 신분증에 사용될 사진의 업데이트를 선택적으로 수행할 수 있다.In operation 611, the processor 120 may determine whether to update the photo. According to an embodiment, after displaying the identification information, the processor 120 may determine whether there is a user input for selecting a specified object (eg, the object 730 of FIG. 7 ) for photo update from the user. For example, the user may selectively update the photo to be used for the mobile ID based on the displayed ID information (eg, image information corresponding to the ID photo of the physical ID).
동작 611에서, 프로세서(120)는 사진 업데이트 요청이 없는 경우(예: 동작 611의 ‘아니오’), 동작 613에서, 서버(201)에 모바일 신분증 발급을 요청할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사진 업데이트 요청 없이, 모바일 신분증 발급을 위한 지정된 객체(예: 도 7의 객체(750))를 선택하는 사용자 입력에 응답하여, 신분증 정보를 서버(201)에 제공(예: 전송)하고, 신분증 정보에 대응하는 모바일 신분증을 발급하도록 서버(201)에 요청할 수 있다.In operation 611 , when there is no photo update request (eg, 'No' in operation 611 ), in operation 613 , the processor 120 may request the server 201 to issue a mobile ID. According to an embodiment, the processor 120 transmits ID information to the server 201 in response to a user input for selecting a designated object (eg, the object 750 in FIG. 7 ) for issuing a mobile ID without a photo update request. may be provided (eg, transmitted) to the server 201 to issue a mobile ID corresponding to the ID information.
동작 611에서, 프로세서(120)는 사진 업데이트 요청이 있는 경우(예: 동작 611의 ‘예’), 동작 615에서, 카메라 모듈(180)을 활성화 할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자의 사진 업데이트를 위한 입력(예: 셀피 촬영)에 기반하여 전자 장치(101)의 카메라 모듈(180)을 활성화 하고, 사용자로부터 사진 촬영(예: 셀피 촬영)을 수행할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 사진 촬영 동작에서, 모바일 신분증에 적합한 규격의 사진을 찍기 위한 조건 및/또는 가이드를 추가적으로 제공할 수 있다. 일 실시예에 따라, 모바일 신분증의 규격에 대응하는 사진 촬영을 가이드 하는 동작과 관련하여 후술하는 도면을 참조하여 설명된다. In operation 611 , when there is a photo update request (eg, 'Yes' in operation 611 ), in operation 615 , the processor 120 may activate the camera module 180 . According to an embodiment, the processor 120 activates the camera module 180 of the electronic device 101 based on the user's input for updating a photo (eg, taking a selfie), and taking a picture from the user (eg, taking a selfie) shooting) can be performed. According to some embodiments, the processor 120 may additionally provide a condition and/or a guide for taking a picture having a standard suitable for a mobile ID in a picture taking operation. According to an embodiment, an operation of guiding photo taking corresponding to the standard of a mobile ID will be described with reference to the drawings to be described later.
어떤 실시예에 따르면, 프로세서(120)는 사진 업데이트 요청이 있는 경우, 전자 장치(101)의 메모리(130)에 저장된 사진 리스트를 제공(예: 표시)할 수 있다. 예를 들면, 프로세서(120)는 사용자의 사진 업데이트를 위한 입력(예: 저장된 사진 선택)에 기반하여 전자 장치(101)의 메모리(130)에 저장된 사진 리스트를 디스플레이 모듈(160)을 통해 표시하고, 사용자로부터 사진에 대한 입력을 수신할 수 있다. 예를 들면, 도 6에서는 도시하지 않았으나, 프로세서(120)는 사진 업데이트 선택에 응답하여 사진 촬영 또는 사진 선택 옵션을 제공할 수 있고, 사용자 선택에 따라 사진 촬영 또는 저장된 사진으로부터 이미지를 획득할 수 있다. According to some embodiments, when there is a photo update request, the processor 120 may provide (eg, display) a photo list stored in the memory 130 of the electronic device 101 . For example, the processor 120 displays a list of photos stored in the memory 130 of the electronic device 101 through the display module 160 based on the user's input for updating photos (eg, selecting a saved photo), and , may receive an input for a photo from the user. For example, although not shown in FIG. 6 , the processor 120 may provide an option to take a photo or select a photo in response to a photo update selection, and may acquire an image from a photo taken or a stored photo according to the user's selection. .
어떤 실시예에 따르면, 프로세서(120)는 저장된 사진 리스트 중에서 촬영된(획득된) 날짜에 기반하여 지정된 적어도 하나의 사진(예: 지정된 기간(예: 1주일 또는 1개월) 내의 최근 사진)을 디스플레이 모듈(160)을 통해 표시하고, 사용자로부터 사진에 대한 입력을 수신할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 촬영된 날짜에 기반한 지정된 적어도 하나의 사진 중에서 모바일 신분증의 규격에 맞는 적어도 하나의 사진을 디스플레이 모듈(160)을 통해 표시하고, 사용자로부터 사진에 대한 입력을 수신할 수 있다. 다른 실시예에 따르면, 프로세서(120)는 저장된 사진 리스트 중에서 모바일 신분증의 규격에 맞는 적어도 하나의 사진을 디스플레이 모듈(160)을 통해 표시하고, 사용자로부터 사진에 대한 입력을 수신할 수도 있다.According to an embodiment, the processor 120 displays at least one photo (eg, a recent photo within a specified period (eg, one week or one month)) designated based on the captured (acquired) date from among the stored photo list. It may be displayed through the module 160 , and an input for a photo may be received from the user. According to an embodiment, the processor 120 displays, through the display module 160, at least one photo that meets the specifications of the mobile ID from among at least one designated photo based on the captured date, and receives an input for the photo from the user. can receive According to another embodiment, the processor 120 may display, through the display module 160, at least one picture that meets the specifications of the mobile ID from among the stored picture list, and may receive an input for the picture from the user.
동작 617에서, 프로세서(120)는 이미지를 획득할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사진 촬영에 기반하여 카메라 모듈(180)로부터 이미지(예: 얼굴 이미지)를 획득할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 사진 리스트에 기반하여 사용자에 의해 선택되는 이미지를 획득할 수도 있다. 일 실시예에 따르면, 프로세서(120)는 이미지 획득에 기반하여, 획득된 이미지를 디스플레이 모듈(160)을 통해 표시할 수 있고, 카메라 모듈(180)을 비활성화 하는 동작을 포함할 수 있다.In operation 617 , the processor 120 may acquire an image. According to an embodiment, the processor 120 may acquire an image (eg, a face image) from the camera module 180 based on photographing. According to an embodiment, the processor 120 may acquire an image selected by the user based on the photo list. According to an embodiment, the processor 120 may display the acquired image through the display module 160 based on the image acquisition, and may include an operation of deactivating the camera module 180 .
동작 619에서, 프로세서(120)는 얼굴 매칭(또는 얼굴 검증)을 수행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사진 촬영(예: 셀피 촬영)에 따라 획득된 이미지(예: 얼굴 이미지)와 전자 장치(101)에 저장된 이미지(예: 얼굴 이미지)를 매칭하여 사용자 인증을 수행할 수 있다. 예를 들면, 프로세서(120)는 전자 장치(101)의 메모리(130)(예: 보안 영역(340))에 저장된 얼굴 인증 모델의 이미지와 획득된 이미지를 비교 분석하여, 획득된 이미지가 사용자 본인의 이미지인지 여부를 식별할 수 있다. 일 실시예에 따라, 얼굴 매칭하는 동작과 관련하여 후술하는 도면을 참조하여 설명된다. In operation 619 , the processor 120 may perform face matching (or face verification). According to an embodiment, the processor 120 matches an image (eg, a face image) obtained by taking a photo (eg, taking a selfie) with an image (eg, a face image) stored in the electronic device 101 to authenticate the user can be performed. For example, the processor 120 compares and analyzes the image of the face authentication model stored in the memory 130 (eg, the security area 340 ) of the electronic device 101 and the acquired image, and the acquired image is the user. It can be identified whether it is an image of According to an embodiment, an operation of matching a face will be described with reference to drawings to be described later.
동작 621에서, 프로세서(120)는 얼굴 매칭의 결과에 기반하여 얼굴 매칭의 성공 여부를 판단할 수 있다. 일 실시예에 따르면, 프로세서(120)는 획득된 이미지와 저장된 이미지에 기반하여 동일한 사용자(예: 사용자 얼굴)인 것으로 식별하는 경우, 얼굴 매칭의 성공으로 결정할 수 있다. 다른 실시예에 따르면, 프로세서(120)는 획득된 이미지와 저장된 이미지에 기반하여 동일한 사용자(예: 사용자 얼굴)가 아닌 것으로 식별하는 경우, 얼굴 매칭의 실패로 결정할 수 있다.In operation 621 , the processor 120 may determine whether face matching is successful based on the result of face matching. According to an embodiment, when the processor 120 identifies the same user (eg, a user's face) based on the acquired image and the stored image, the processor 120 may determine the success of face matching. According to another embodiment, when the processor 120 identifies that the user is not the same user (eg, user face) based on the acquired image and the stored image, the processor 120 may determine that the face matching fails.
동작 621에서, 프로세서(120)는 얼굴 매칭이 실패한 경우(예: 동작 621의 ‘아니오’), 동작 623에서, 재촬영에 관련된 가이드를 제공할 수 있다. 일 실시예에 따르면, 프로세서(120)는 획득된 이미지와 저장된 이미지가 매칭되지 않을 경우, 사용자에게 실패 안내 및 사진의 재촬영 요청하는 가이드를 표시하도록 디스플레이 모듈(160)을 제어할 수 있다. In operation 621 , when face matching fails (eg, 'No' in operation 621 ), in operation 623 , the processor 120 may provide a guide related to re-photographing. According to an embodiment, when the acquired image and the stored image do not match, the processor 120 may control the display module 160 to display a guide to failure and a guide to requesting retake of a photo to the user.
일 실시예에 따르면, 프로세서(120)는 사진 재촬영에 응답하는 사용자 입력에 기반하여 동작 615로 진행하여, 동작 615 이하의 동작을 수행할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 지정된 횟수 이상 얼굴 매칭에 실패하는 경우, 사진 업데이트 이전 동작(예: 신분증 정보 획득 동작)으로 진행하거나, 또는 모바일 신분증 발급 동작을 종료(또는 초기화)할 수도 있다.According to an embodiment, the processor 120 may proceed to operation 615 based on a user input in response to re-taking a photo and perform operations 615 and subsequent operations. According to some embodiments, if the processor 120 fails to match the face more than a specified number of times, it may proceed to an operation prior to photo update (eg, an operation to obtain identification information) or terminate (or initialize) the operation of issuing a mobile identification card. there is.
동작 621에서, 프로세서(120)는 얼굴 매칭이 성공한 경우(예: 동작 621의 ‘예’), 동작 625에서, 서버(201)에 모바일 신분증 발급을 요청할 수 있다. 일 실시예에 따르면, 프로세서(120)는 이미지 획득(예: 사진 업데이트를 위한 사진 촬영) 이후 모바일 신분증 발급을 위한 객체(예: 도 7의 객체(720))를 선택하는 사용자 입력에 응답하여, 신분증 정보 및 획득된 이미지를 서버(201)에 제공(예: 전송)하고, 신분증 정보 및 획득된 이미지에 대응하는 모바일 신분증을 발급하도록 서버(201)에 요청할 수 있다. 예를 들면, 프로세서(120)는 신분증 정보, 획득된 이미지 및 사진 업데이트 요청 정보를 포함하는 모바일 신분증 발급 요청 메시지를 통신 모듈(192)을 통해 서버(201)로 전송할 수 있다. In operation 621 , when face matching is successful (eg, 'Yes' in operation 621 ), in operation 625 , the processor 120 may request the server 201 to issue a mobile ID. According to an embodiment, the processor 120 responds to a user input for selecting an object (eg, the object 720 in FIG. 7 ) for issuing a mobile ID after image acquisition (eg, taking a picture for updating a picture), The ID information and the acquired image may be provided (eg, transmitted) to the server 201 , and the server 201 may be requested to issue a mobile ID corresponding to the ID information and the acquired image. For example, the processor 120 may transmit a mobile ID issuance request message including ID information, acquired image, and photo update request information to the server 201 through the communication module 192 .
일 실시예에 따르면, 프로세서(120)는 얼굴 매칭이 성공한 경우, 획득된 이미지를 이용하여 모바일 신분증의 증명 사진을 수정(예: 실물 신분증의 증명 사진과 다른 획득된 이미지 기반의 사진으로 대체)하여 발급하도록 서버(201)에게 요청할 수 있다. According to an embodiment, when the face matching is successful, the processor 120 corrects the ID photo of the mobile ID using the acquired image (eg, replaces the ID photo of the physical ID with another acquired image-based photo). It may request the server 201 to issue.
동작 627에서, 프로세서(120)는 서버(201)로부터 모바일 신분증을 수신할 수 있다. 일 실시예에 따르면, 프로세서(120)는, 통신 모듈(192)을 통해, 획득된 이미지에 따른 사진을 포함하는 모바일 신분증을 서버(201)로부터 수신할 수 있다. In operation 627 , the processor 120 may receive the mobile ID from the server 201 . According to an embodiment, the processor 120 may receive, from the server 201 , a mobile ID including a photo according to the acquired image through the communication module 192 .
동작 629에서, 프로세서(120)는 모바일 신분증을 저장할 수 있다. 일 실시예에 따르면, 프로세서(120)는 모바일 신분증이 수신되면, 수신된 모바일 신분증을 메모리(130)의 보안 영역(340)에 저장할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 보안 영역(340)에 모바일 신분증에 포함된 개인 정보 및 관련된 암호화 키를 저장할 수 있다. In operation 629 , the processor 120 may store the mobile ID. According to an embodiment, when the mobile ID is received, the processor 120 may store the received mobile ID in the secure area 340 of the memory 130 . According to some embodiments, the processor 120 may store the personal information included in the mobile ID and the associated encryption key in the secure area 340 .
도 7은 다양한 실시예들에 따른 전자 장치에서 제공하는 사용자 인터페이스의 예를 설명하기 위한 도면이다.7 is a diagram for explaining an example of a user interface provided by an electronic device according to various embodiments of the present disclosure;
일 실시예에 따라, 도 7에서는 어플리케이션 실행 이후에, 모바일 신분증 발급을 위한 신분증 정보 입력 및 서버에 의해 검증된 상태의 사용자 인터페이스의 예를 나타낼 수 있다.According to an embodiment, FIG. 7 may show an example of a user interface in a state verified by input of ID information for issuance of a mobile ID and verification by the server after the execution of the application.
일 실시예에 따라, 도 7은 전자 장치(101)에서 모바일 신분증 발급 동작에서 제공 가능한 모바일 신분증의 사용자 인터페이스(예: 예시 화면)의 예를 나타낼 수 있다. 다양한 실시예들이 이에 제한하지 않으며, 모바일 신분을 발급을 위한 사용자 인터페이스는 구현에 따라 다양한 형태(예: 각 정보의 다른 배치 위치, 각 정보의 표시 형태, 및/또는 각 정보의 구조)로 구현될 수 있다.According to an embodiment, FIG. 7 may show an example of a user interface (eg, an example screen) of a mobile ID that can be provided in an operation of issuing a mobile ID in the electronic device 101 . Various embodiments are not limited thereto, and the user interface for issuing a mobile identity may be implemented in various forms (eg, different arrangement positions of each information, a display form of each information, and/or a structure of each information) depending on the implementation. can
도 7을 참조하면, 사용자 인터페이스는 실물 신분증의 실물에 대응하는 카드 이미지(710), 신분 정보(720), 사진 업데이트 객체(730), 수정 객체(740), 및/또는 등록 객체(750)를 포함할 수 있다. 일 실시예에 따라, 카드 이미지(710)는 실물 신분증이 촬영된 이미지이거나, 또는 사용자에 의해 입력된 신분 정보에 기반하여 생성된 이미지를 포함할 수 있다. 일 실시예에 따라, 모바일 신분증 발급 동작에서 카드 이미지(710)를 통해 표시된 사진 이미지(예: 증명 사진)는 실물 신분증의 증명 사진에 대응하는 이미지일 수 있다. 일 실시예에 따라, 신분 정보(720)는 사용자가 실물 신분증에 기반하여 직접 입력한 정보이거나, 또는 촬영된 이미지로부터 문자 인식(예: OCR)에 기반하여 추출되어 자동 입력된 정보를 포함할 수 있다.Referring to FIG. 7 , the user interface displays a card image 710 , identification information 720 , a photo update object 730 , a correction object 740 , and/or a registration object 750 corresponding to the real thing of the physical ID. may include According to an embodiment, the card image 710 may be an image of a physical ID or may include an image generated based on identification information input by a user. According to an embodiment, the photo image (eg, ID photo) displayed through the card image 710 in the mobile ID issuance operation may be an image corresponding to the ID photo of the physical ID. According to an embodiment, the identification information 720 may include information directly input by the user based on a physical ID, or information extracted and automatically inputted based on character recognition (eg, OCR) from a photographed image. there is.
일 실시예에 따르면, 사용자 인터페이스는 모바일 신분증에서 사용하는 증명 사진의 업데이트(예: 사진 업데이트)를 위한 사진 촬영을 지원하기 위한 카메라 객체(예: 도 9a의 카메라 객체(900))를 포함할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 사용자 인터페이스에 기반하여 모바일 신분증에 관련하여 입력된(또는 생성된) 정보를 표시하는 동안, 사진 업데이트 객체(730)를 선택하는 사용자 입력에 기반하여, 카메라 모듈(180)을 활성화 하고, 사진 업데이트를 위한 사진 촬영에 관련된 실행 화면을 사용자 인터페이스 상에 오버레이 하여 표시하거나, 또는 사용자 인터페이스에서 사진 촬영에 관련된 실행 화면으로 전환하여 제공할 수 있다.According to an embodiment, the user interface may include a camera object (eg, the camera object 900 of FIG. 9A ) for supporting photo taking for updating an ID photo (eg, updating a photo) used in the mobile ID. there is. According to an embodiment, while the electronic device 101 displays input (or generated) information related to the mobile ID based on the user interface, based on the user input selecting the photo update object 730, The camera module 180 may be activated, and an execution screen related to picture taking for photo update may be displayed by overlaying it on the user interface, or the user interface may be switched to an execution screen related to picture taking and provided.
일 실시예에 따라, 사용자는 수정 객체(740)의 선택에 기반하여 잘못 입력된 정보를 수정하거나, 등록 객체(750)의 선택에 기반하여 입력된 정보에 기반하여 모바일 신분증을 등록할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 등록 객체(750)의 선택을 감지하는 경우, 입력된 정보를 서버(201)로 전송하여, 모바일 신분증의 발급을 요청할 수 있다. According to an embodiment, the user may correct erroneously input information based on the selection of the correction object 740 or register the mobile ID based on information input based on the selection of the registration object 750 . According to an embodiment, when detecting the selection of the registration object 750 , the electronic device 101 may transmit the input information to the server 201 to request issuance of the mobile ID.
어떤 실시예에 따르면, 전자 장치(101)는 모바일 신분증을 위한 사진의 업데이트가 완료되는 경우, 보안 영역(340)에 저장된 모바일 신분증들 중에서 동일한 사진(예: 업데이트 수행 전 사진)을 사용하고 있는 다른 모바일 신분증의 사진도 함께 변경할 수도 있다. 예를 들면, 전자 장치(101)는 전자 장치(101)의 메모리(130)(예: 보안 영역(340)) 내에 저장된 모바일 신분증 중에서 제1 모바일 신분증의 제1 사진이 제2 사진으로 업데이트 되는 경우, 저장된 모바일 신분증 중에서 제1 사진과 동일한 사진이 포함된 적어도 하나의 제2 모바일 신분증을 식별할 수 있다. According to an embodiment, when the update of the photo for the mobile ID is completed, the electronic device 101 uses the same photo (eg, a photo before performing the update) among the mobile IDs stored in the security area 340 . You can also change the photo on your mobile ID. For example, when the first photo of the first mobile ID is updated to the second photo among the mobile IDs stored in the memory 130 (eg, the security area 340) of the electronic device 101, the electronic device 101 , it is possible to identify at least one second mobile ID including the same photo as the first photo from among the stored mobile IDs.
일 실시예에 따르면, 전자 장치(101)는 저장된 모바일 신분증 중에서 식별된 적어도 하나의 제2 모바일 신분증의 사진을 제2 사진으로 업데이트 할 수 있다. 어떤 실시예에 따르면, 전자 장치(101)는 적어도 하나의 제2 모바일 신분증의 사진의 업데이트 여부를 사용자에게 제안(예: 다른 모바일 신분증의 사진도 함께 업데이트 할 지 여부를 확인 요청하는 인터페이스 제공)할 수 있다. According to an embodiment, the electronic device 101 may update the photo of at least one second mobile ID identified from among the stored mobile IDs to the second photo. According to an embodiment, the electronic device 101 may propose to the user whether to update the photo of at least one second mobile ID (eg, provide an interface for requesting confirmation of whether to update the photo of another mobile ID). can
일 실시예에 따르면, 전자 장치(101)는 서버(201)(예: 신분증 발급 서버) 별로 하나 이상의 다른 종류의 모바일 신분증을 각각 발급받을 수 있고, 모바일 신분증을 실행 시에 동일한 발급 서버로부터 발급받은 다른 모바일 신분증에서 업데이트된 업데이트 정보를 획득할 수 있고, 획득된 업데이트 정보에 기반하여 실행된 모바일 신분증의 정보를 업데이트 할 수도 있다.According to an embodiment, the electronic device 101 may receive one or more different types of mobile IDs for each server 201 (eg, an ID issuing server), and when executing a mobile ID, the electronic device 101 may be issued from the same issuing server. It is also possible to obtain updated update information from other mobile IDs, and update information of the executed mobile IDs based on the obtained update information.
도 8은 다양한 실시예들에 따른 전자 장치에서 모바일 신분증의 증명 사진을 업데이트 하는 동작을 도시하는 흐름도이다.8 is a flowchart illustrating an operation of updating an ID photo of a mobile ID in an electronic device according to various embodiments of the present disclosure;
일 실시예에 따라, 도 8에서는 전자 장치(101)에서 서버(201)로부터 발급 완료된 모바일 신분증(예: 모바일 운전면허증)의 증명 사진을 업데이트(예: 사진 업데이트)하는 동작을 나타낼 수 있다.According to an embodiment, in FIG. 8 , an operation of updating (eg, updating a photo) an identification photo of a mobile ID (eg, mobile driver's license) issued by the server 201 in the electronic device 101 may be illustrated.
도 8을 참조하면, 동작 801에서, 전자 장치(101)의 프로세서(120)는 모바일 신분증 서비스를 이용할 수 있는 어플리케이션(예: 서비스 어플리케이션(330) 또는 모바일 신분증 어플리케이션)을 실행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자 입력에 기반하여, 모바일 신분증을 위한 지정된 어플리케이션을 실행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 어플리케이션의 실행 시에, 어플리케이션의 정책 또는 보안 설정 여부에 따라, 사용자 인증에 관련된 인증 화면을 표시하거나, 어플리케이션의 실행 화면을 표시하도록 디스플레이 모듈(160)을 제어할 수 있다. 일 실시예에 따라, 어플리케이션의 경우 사용자의 개인 정보를 포함할 수 있으며, 보안성을 위해 보안 기능(또는 잠금 기능)이 설정될 수 있고, 사용자는 보안 기능을 해제하는 사용자 인증 후에 어플리케이션을 사용할 수 있다.Referring to FIG. 8 , in operation 801 , the processor 120 of the electronic device 101 may execute an application (eg, a service application 330 or a mobile identification application) that can use a mobile ID service. According to an embodiment, the processor 120 may execute a designated application for the mobile ID based on a user input. According to an embodiment, when the application is executed, the processor 120 displays an authentication screen related to user authentication or displays the execution screen of the application, depending on whether the application policy or security is set. can be controlled According to an embodiment, the application may include the user's personal information, a security function (or lock function) may be set for security, and the user may use the application after user authentication to release the security function there is.
동작 803에서, 프로세서(120)는 사용자 인증(예: 제1 사용자 인증)을 수행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 어플리케이션 실행을 감지하는 경우, 어플리케이션의 보안 설정에 따른 사용자 인증을 수행할 수 있다. 예를 들면, 프로세서(120)는 어플리케이션의 사용 권한에 접근할 수 있는 사용자인지 여부를 식별하기 위한 사용자 인증을 수행할 수 있다. In operation 803, the processor 120 may perform user authentication (eg, first user authentication). According to an embodiment, when detecting the execution of the application, the processor 120 may perform user authentication according to the security setting of the application. For example, the processor 120 may perform user authentication to identify whether the user has access to the usage right of the application.
일 실시예에 따라, 어플리케이션 실행에 관련된 사용자 인증은, 예를 들면, FIDO 인증 방식에 기반한 생체 인증(예: 지문, 홍채, 얼굴 인식, 목소리, 및/또는 정맥 인증) 및/또는 패스워드 인증을 포함할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자 인증이 성공하는 경우, 어플리케이션의 실행 화면을 표시하도록 디스플레이 모듈(160)을 제어할 수 있다. 어떤 실시예에 따르면, 동작 803의 사용자 인증 동작은, 전자 장치(101)의 설정에 따라 동작 805 이후에 통합적으로 수행될 수도 있다.According to an embodiment, user authentication related to application execution includes, for example, biometric authentication (eg, fingerprint, iris, facial recognition, voice, and/or vein authentication) and/or password authentication based on a FIDO authentication method. can do. According to an embodiment, when user authentication is successful, the processor 120 may control the display module 160 to display an execution screen of an application. According to some embodiments, the user authentication operation in operation 803 may be integrally performed after operation 805 according to the setting of the electronic device 101 .
동작 805에서, 프로세서(120)는 모바일 신분증을 호출하여 표시할 수 있다. 일 실시예에 따르면, 프로세서(120)는 어플리케이션을 통해 모바일 신분증을 요청하는 사용자 입력을 수신할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자 입력에 기반하여, 메모리(130)의 보안 영역(340)에 저장된 모바일 신분증을 호출하여 디스플레이 모듈(160)을 통해 표시할 수 있다. 예를 들면, 프로세서(120)는 보안 영역(340)에 저장된 모바일 신분증을 호출할 수 있고, 호출된 모바일 신분증을 어플리케이션의 실행 화면을 통해 표시하도록 디스플레이 모듈(160)을 제어할 수 있다. 일 실시예에 따른 모바일 신분증이 표시되는 예시 화면과 관련하여 후술하는 도면을 참조하여 설명된다.In operation 805 , the processor 120 may call and display the mobile ID. According to an embodiment, the processor 120 may receive a user input requesting a mobile ID through an application. According to an embodiment, the processor 120 may call the mobile ID stored in the secure area 340 of the memory 130 and display it through the display module 160 based on a user input. For example, the processor 120 may call the mobile ID stored in the secure area 340 and control the display module 160 to display the called mobile ID through the execution screen of the application. An exemplary screen on which a mobile identification card is displayed according to an embodiment will be described with reference to the drawings to be described later.
동작 807에서, 프로세서(120)는 사진 업데이트 요청을 감지할 수 있다. 일 실시예에 따르면, 프로세서(120)는 모바일 신분증을 표시한 이후에, 사용자로부터 사진 업데이트를 위한 지정된 객체(예: 도 9a의 객체(900))를 선택하는 사용자 입력이 있는지 판단할 수 있다. 예를 들면, 사용자는 표시된 모바일 신분증으로부터 증명 사진을 확인하여, 모바일 신분증에서 사용되는 증명 사진의 업데이트를 선택적으로 수행할 수 있다. In operation 807 , the processor 120 may detect a photo update request. According to an embodiment, after displaying the mobile ID, the processor 120 may determine whether there is a user input for selecting a designated object for photo update (eg, the object 900 of FIG. 9A ) from the user. For example, the user may check the ID photo from the displayed mobile ID, and selectively update the ID picture used in the mobile ID.
어떤 실시예에 따르면, 프로세서(120)는 모바일 신분증의 사진 업데이트를 요청하는 사용자 입력에 기반하여, 사용자 인증(예: 제2 사용자 인증)을 수행할 수 있다. 예를 들면, 프로세서(120)는 모바일 신분증의 사진 업데이트를 요청하는 현재 사용자와 전자 장치(101)의 실 사용자(또는 소유자)가 동일 사용자인지 여부를 추가적으로 확인하기 위해, 제1 사용자 인증과는 별도로(또는 추가적으로), 공인인증서 인증 및/또는 문자메시지 인증과 같은 지정된 적어도 하나의 인증 방식을 통해 사용자 인증을 수행할 수 있다.According to some embodiments, the processor 120 may perform user authentication (eg, second user authentication) based on a user input requesting a photo update of the mobile ID. For example, in order to additionally confirm whether the current user who requests the photo update of the mobile ID and the actual user (or owner) of the electronic device 101 are the same user, the processor 120 may separate from the first user authentication. (or additionally), user authentication may be performed through at least one designated authentication method such as public certificate authentication and/or text message authentication.
동작 809에서, 프로세서(120)는 사진 업데이트 요청이 있는 경우, 전자 장치(101)의 카메라 모듈(180)(예: 전면 카메라 모듈)을 활성화 할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사용자의 사진 업데이트를 위한 입력에 기반하여 전자 장치(101)의 카메라 모듈(180)을 활성화 하고, 사용자로부터 사진 촬영(예: 셀피 촬영)을 수행할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 사진 촬영 동작에서, 모바일 신분증에 적합한 규격의 사진을 찍기 위한 조건 및/또는 가이드를 추가적으로 제공할 수 있다. 일 실시예에 따라, 모바일 신분증의 규격에 대응하는 사진 촬영을 가이드 하는 동작과 관련하여 후술하는 도면을 참조하여 설명된다. In operation 809 , in response to a photo update request, the processor 120 may activate the camera module 180 (eg, a front camera module) of the electronic device 101 . According to an embodiment, the processor 120 may activate the camera module 180 of the electronic device 101 based on a user's input for updating a photo, and may take a photo (eg, take a selfie) from the user. there is. According to some embodiments, the processor 120 may additionally provide a condition and/or a guide for taking a picture having a standard suitable for a mobile ID in a picture taking operation. According to an embodiment, an operation of guiding photo taking corresponding to the standard of a mobile ID will be described with reference to the drawings to be described later.
어떤 실시예에 따르면, 프로세서(120)는 사진 업데이트 요청이 있는 경우, 전자 장치(101)의 메모리(130)에 저장된 사진 리스트를 제공(예: 표시)할 수 있다. 예를 들면, 프로세서(120)는 사용자의 사진 업데이트를 위한 입력(예: 저장된 사진 선택)에 기반하여 전자 장치(101)의 메모리(130)에 저장된 사진 리스트를 디스플레이 모듈(160)을 통해 표시하고, 사용자로부터 사진 선택에 대한 입력을 수신할 수 있다. 예를 들면, 도 8에서는 도시하지 않았으나, 프로세서(120)는 사진 업데이트 선택에 응답하여 사진 촬영 또는 사진 선택 옵션을 제공할 수 있고, 사용자 선택에 따라 사진 촬영 또는 저장된 사진으로부터 이미지를 획득할 수 있다.According to some embodiments, when there is a photo update request, the processor 120 may provide (eg, display) a photo list stored in the memory 130 of the electronic device 101 . For example, the processor 120 displays a list of photos stored in the memory 130 of the electronic device 101 through the display module 160 based on the user's input for updating photos (eg, selecting a saved photo), and , may receive an input for selecting a photo from the user. For example, although not shown in FIG. 8 , the processor 120 may provide an option to take a photo or select a photo in response to a photo update selection, and may acquire an image from a photo taken or a stored photo according to the user's selection. .
동작 811에서, 프로세서(120)는 이미지를 획득할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사진 촬영에 기반하여 카메라 모듈(180)로부터 이미지(예: 얼굴 이미지)를 획득할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 사진 리스트에 기반하여 사용자에 의해 선택되는 이미지를 획득할 수도 있다. 일 실시예에 따르면, 프로세서(120)는 이미지 획득에 기반하여, 획득된 이미지를 디스플레이 모듈(160)을 통해 표시할 수 있고, 카메라 모듈(180)을 비활성화 하는 동작을 포함할 수 있다.In operation 811 , the processor 120 may acquire an image. According to an embodiment, the processor 120 may acquire an image (eg, a face image) from the camera module 180 based on photographing. According to an embodiment, the processor 120 may acquire an image selected by the user based on the photo list. According to an embodiment, the processor 120 may display the acquired image through the display module 160 based on the image acquisition, and may include an operation of deactivating the camera module 180 .
동작 813에서, 프로세서(120)는 얼굴 매칭(또는 얼굴 검증)을 수행할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사진 촬영(예: 셀피 촬영)에 따라 획득된 이미지(예: 얼굴 이미지)와 전자 장치(101)에 저장된 이미지(예: 얼굴 이미지)를 매칭하여 사용자 인증을 수행할 수 있다. 예를 들면, 프로세서(120)는 전자 장치(101)의 메모리(130)(예: 보안 영역(340))에 저장된 얼굴 인증 모델의 이미지와 획득된 이미지를 비교 분석하여, 획득된 이미지가 사용자 본인의 이미지인지 여부를 식별할 수 있다. 일 실시예에 따라, 얼굴 매칭하는 동작과 관련하여 후술하는 도면을 참조하여 설명된다. In operation 813 , the processor 120 may perform face matching (or face verification). According to an embodiment, the processor 120 matches an image (eg, a face image) obtained by taking a photo (eg, taking a selfie) with an image (eg, a face image) stored in the electronic device 101 to authenticate the user can be performed. For example, the processor 120 compares and analyzes the image of the face authentication model stored in the memory 130 (eg, the security area 340 ) of the electronic device 101 and the acquired image, and the acquired image is the user. It can be identified whether it is an image of According to an embodiment, an operation of matching a face will be described with reference to drawings to be described later.
동작 815에서, 프로세서(120)는 얼굴 매칭의 결과에 기반하여 얼굴 매칭의 성공 여부를 판단할 수 있다. 일 실시예에 따르면, 프로세서(120)는 획득된 이미지와 저장된 이미지에 기반하여 동일한 사용자(예: 사용자 얼굴)인 것으로 식별하는 경우, 얼굴 매칭의 성공으로 결정할 수 있다. 다른 실시예에 따르면, 프로세서(120)는 획득된 이미지와 저장된 이미지에 기반하여 동일한 사용자(예: 사용자 얼굴)가 아닌 것으로 식별하는 경우, 얼굴 매칭의 실패로 결정할 수 있다.In operation 815 , the processor 120 may determine whether face matching is successful based on the result of face matching. According to an embodiment, when the processor 120 identifies the same user (eg, a user's face) based on the acquired image and the stored image, the processor 120 may determine the success of face matching. According to another embodiment, when the processor 120 identifies that the user is not the same user (eg, user face) based on the acquired image and the stored image, the processor 120 may determine that the face matching fails.
동작 815에서, 프로세서(120)는 얼굴 매칭이 실패한 경우(예: 동작 815의 ‘아니오’), 동작 817에서, 재촬영에 관련된 가이드를 제공할 수 있다. 일 실시예에 따르면, 프로세서(120)는 획득된 이미지와 저장된 이미지가 매칭되지 않을 경우, 사용자에게 실패 안내 및 사진의 재촬영 요청하는 가이드를 표시하도록 디스플레이 모듈(160)을 제어할 수 있다. 일 실시예에 따르면, 프로세서(120)는 사진 재촬영에 응답하는 사용자 입력에 기반하여 동작 809로 진행하여, 동작 809 이하의 동작을 수행할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 지정된 횟수 이상 얼굴 매칭(또는 얼굴 검증)에 실패하는 경우, 사진 업데이트 이전 동작(예: 모바일 신분증 표시 동작, 또는 어플리케이션 실행 동작)으로 진행할 수 있다.In operation 815 , when face matching fails (eg, 'No' in operation 815 ), in operation 817 , the processor 120 may provide a guide related to re-photographing. According to an embodiment, when the acquired image and the stored image do not match, the processor 120 may control the display module 160 to display a guide to failure and a guide to requesting retake of a photo to the user. According to an embodiment, the processor 120 may proceed to operation 809 based on a user input in response to re-taking a photo and perform operations 809 and subsequent operations. According to an exemplary embodiment, when face matching (or face verification) fails a specified number of times or more, the processor 120 may proceed to an operation prior to photo update (eg, an operation for displaying a mobile ID or an operation for executing an application).
동작 815에서, 프로세서(120)는 얼굴 매칭이 성공한 경우(예: 동작 815의 ‘예’), 동작 819에서, 서버(201)에 모바일 신분증의 증명 사진의 사진 업데이트 요청 및 모바일 신분증의 발급(예: 재발급)을 요청할 수 있다. 일 실시예에 따르면, 프로세서(120)는 이미지 획득(예: 사진 업데이트를 위한 사진 촬영) 이후 사용자 입력에 응답하여 또는 자동적으로 획득된 이미지를 서버(201)에 제공(예: 전송)하고, 획득된 이미지를 이용하여 모바일 신분증의 수정 발급(예: 증명 사진을 업데이트 하여 재발급)을 하도록 서버(201)에 요청할 수 있다. In operation 815 , when face matching is successful (eg, 'Yes' in operation 815 ), in operation 819 , the processor 120 requests the server 201 to update a photo of the ID photo of the mobile ID and issuance of the mobile ID (eg, 'Yes' in operation 815 ). : reissue) can be requested. According to an embodiment, the processor 120 provides (eg, transmits) the acquired image to the server 201 in response to a user input or automatically after acquiring the image (eg, taking a picture for updating a picture), and acquiring The server 201 may be requested to issue a modified mobile ID (eg, update the ID photo and reissue it) using the image.
일 실시예에 따르면, 프로세서(120)는 모바일 신분증의 수정 발급을 요청할 때, 보안 영역(340)에 기존에 저장된 신분증 정보 및/또는 전자 장치(101)를 식별할 수 있는 지정된 식별 정보(예: 모바일 신분증을 발급받은 전자 장치(101)의 장치 식별자 및/또는 전자 장치(101)의 전화 번호), 획득된 이미지 및 사진 업데이트 요청 정보를 포함하는 모바일 신분증 재발급 요청 메시지를 통신 모듈(192)을 통해 서버(201)로 전송할 수 있다. 일 실시예에 따르면, 프로세서(120)는 얼굴 매칭이 성공한 경우, 획득된 이미지를 이용하여 모바일 신분증의 증명 사진을 수정하여 발급하도록 서버(201)에게 요청할 수 있다. According to an embodiment, when the processor 120 requests for issuance of a modified mobile ID, ID information previously stored in the security area 340 and/or designated identification information capable of identifying the electronic device 101 (eg: A mobile ID reissuance request message including the device identifier of the electronic device 101 and/or the phone number of the electronic device 101 that has been issued the mobile ID, and the acquired image and photo update request information through the communication module 192 It can be transmitted to the server 201 . According to an embodiment, when the face matching is successful, the processor 120 may request the server 201 to correct and issue an ID photo of the mobile ID using the acquired image.
동작 821에서, 프로세서(120)는 서버(201)로부터 모바일 신분증을 수신할 수 있다. 일 실시예에 따르면, 프로세서(120)는, 통신 모듈(192)을 통해, 획득된 이미지에 따른 사진을 포함하는 모바일 신분증을 서버(201)로부터 수신할 수 있다. In operation 821 , the processor 120 may receive the mobile ID from the server 201 . According to an embodiment, the processor 120 may receive, from the server 201 , a mobile ID including a photo according to the acquired image through the communication module 192 .
동작 823에서, 프로세서(120)는 모바일 신분증을 업데이트(또는 저장)할 수 있다. 일 실시예에 따르면, 프로세서(120)는 모바일 신분증이 수신되면, 수신된 모바일 신분증을 메모리(130)의 보안 영역(340)에 저장할 수 있다. 어떤 실시예에 따르면, 프로세서(120)는 보안 영역(340)에 기존 저장된 모바일 신분증을 삭제하고, 수신된 모바일 신분증으로 업데이트(예: 대체) 할 수 있다. 어떤 실시예에 따르면, 전자 장치(101)는 업데이트된 사진이 포함된 모바일 신분증을 수신함에 따라, 기존에 발급(또는 저장)된 모바일 신분증은 보안 영역에서 삭제하거나, 사용을 제한할 수 있다. In operation 823 , the processor 120 may update (or store) the mobile ID. According to an embodiment, when the mobile ID is received, the processor 120 may store the received mobile ID in the secure area 340 of the memory 130 . According to some embodiments, the processor 120 may delete the mobile ID previously stored in the security area 340 and update (eg, replace) the mobile ID with the received mobile ID. According to an embodiment, as the electronic device 101 receives the mobile ID including the updated photo, the previously issued (or stored) mobile ID may be deleted from the security area or use may be restricted.
다양한 실시예들에 따르면, 전자 장치(101) 및/또는 서버(201)는 모바일 신분증의 증명 사진 업데이트 시, 업데이트된 증명 사진을 이용할 수 있는 기간(예: 사진 만료 기간)을 설정할 수 있고, 업데이트된 증명 사진에 대한 만료 기간을 관리할 수 있다. 예를 들면, 만료 기간은 서버(201)의 정책이나 보안 이슈를 위해 설정될 수 있으며, 서버(201)에서 관리될 수 있고, 전자 장치(101)에서도 관리될 수 있다. According to various embodiments, when updating the ID photo of the mobile ID, the electronic device 101 and/or the server 201 may set a period (eg, photo expiration period) during which the updated ID photo can be used, and update the ID photo. You can manage the expiration period for the ID photo. For example, the expiration period may be set for a policy or security issue of the server 201 , may be managed by the server 201 , or may be managed by the electronic device 101 .
일 실시예에 따르면, 전자 장치(101) 및/또는 서버(201)는 만료 기간에 기반하여 사용자에게 노티를 제공할 수 있다. 예를 들면, 전자 장치(101)는 만료 기간에 도달하기 전, 지정된 일정 시점(예: 만료 일주일 전, 한달 전, 또는 1일 전)에 노티를 통해 모바일 신분증의 사진 업데이트를 사용자에게 요청하여 증명 사진의 주기적 업데이트를 가이드 할 수 있다. 다른 예를 들면, 서버(201)는 만료 기간에 지정된 일정 시점에 관련 노티를 전자 장치(101)로 전달하고, 전자 장치(101)가 관련 노티를 수신하여 사용자에게 제공할 수도 있다. According to an embodiment, the electronic device 101 and/or the server 201 may provide a notice to the user based on the expiration period. For example, before the expiration period is reached, the electronic device 101 requests the user to update the photo of the mobile ID through a notification at a specified point in time (eg, one week before, one month, or one day before the expiration) to prove You can guide the periodic update of photos. As another example, the server 201 may transmit the related notice to the electronic device 101 at a predetermined time specified in the expiration period, and the electronic device 101 may receive the related notice and provide it to the user.
어떤 실시예에 따르면, 전자 장치(101) 및/또는 서버(201)는 모바일 신분증의 갱신 기간(또는 만료 기간)(예: 실물 신분증의 실제 갱신 기간에 대응)을 관리할 수 있고, 지정된 시점에서 실물 신분증을 갱신(renewal)하도록 가이드 할 수도 있다.According to some embodiments, the electronic device 101 and/or the server 201 may manage the renewal period (or expiration period) of the mobile ID (eg, corresponding to the actual renewal period of the physical ID), and at a specified point in time They may guide you to renew your physical ID.
도 9a 및 도 9b는 다양한 실시예들에 따른 전자 장치에서 제공하는 사용자 인터페이스의 예를 설명하기 위한 도면들이다.9A and 9B are diagrams for explaining an example of a user interface provided by an electronic device according to various embodiments of the present disclosure;
일 실시예에 따라, 도 9a 및 도 9b는 전자 장치(101)에서 제공 가능한 모바일 신분증의 사용자 인터페이스(예: 예시 화면)의 예를 나타낼 수 있다. 다양한 실시예들이 이에 제한하지 않으며, 모바일 신분증을 위한 사용자 인터페이스는 구현에 따라 다양한 형태(예: 각 정보의 다른 배치 위치, 각 정보의 표시 형태, 및/또는 각 정보의 구조)로 구현될 수 있다.According to an embodiment, FIGS. 9A and 9B may show an example of a user interface (eg, an example screen) of a mobile ID that can be provided by the electronic device 101 . Various embodiments are not limited thereto, and the user interface for the mobile ID may be implemented in various forms (eg, different arrangement positions of each information, a display form of each information, and/or a structure of each information) depending on implementation. .
도 9a 및 도 9b를 참조하면, 도 9a는 모바일 신분증의 정보를 텍스트 및 식별 코드에 기반하여 제공하는 제1 사용자 인터페이스의 예를 나타낼 수 있고, 도 9b는 모바일 신분증을 실물 신분증의 형태(예: 카드 형태)로 제공하는 제2 사용자 인터페이스의 예를 나타낼 수 있다. 일 실시예에 따르면, 제1 사용자 인터페이스와 제2 사용자 인터페이스는 사용자 입력(예: 토글(toggle) 입력)에 기반하여 상호 간에 토글(또는 전환)될 수 있다.Referring to FIGS. 9A and 9B , FIG. 9A may show an example of a first user interface that provides information of a mobile ID based on text and an identification code, and FIG. 9B shows a mobile ID in the form of a physical ID (eg: An example of the second user interface provided in the form of a card) may be shown. According to an embodiment, the first user interface and the second user interface may be toggled between (or switched) based on a user input (eg, toggle input).
도 9a에 도시한 바와 같이, 제1 사용자 인터페이스는, 증명 사진에 대응하는 이미지(910), 식별 코드(920)(예: QR 코드 및/또는 바코드), 식별 코드 표시 유효(또는 카운트) 시간 정보(930), 및/또는 사용자 인터페이스 간 토글을 위한 토글 객체(940)를 포함할 수 있다. 일 실시예에 따르면, 제1 사용자 인터페이스는 모바일 신분증에서 사용하는 증명 사진의 업데이트(예: 사진 업데이트)를 위한 사진 촬영을 지원하기 위한 카메라 객체(900)를 포함할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 어플리케이션을 실행하여, 제1 사용자 인터페이스에 기반하여 모바일 신분증 및 모바일 신분증에 포함된 일부 정보를 쉽게 인식시킬 수 있는 식별 코드(예: QR 코드 및/또는 바코드)를 제공할 수 있으며, 예를 들면, 제1 사용자 인터페이스는 세로 모드로 제공할 수 있다.As shown in FIG. 9A , the first user interface includes an image 910 corresponding to an ID photo, an identification code 920 (eg, a QR code and/or a barcode), and valid (or count) time information for displaying the identification code. 930 , and/or a toggle object 940 for toggling between user interfaces. According to an embodiment, the first user interface may include a camera object 900 for supporting photo taking for an ID photo update (eg, photo update) used in a mobile ID. According to an embodiment, the electronic device 101 executes an application to easily recognize the mobile ID and some information included in the mobile ID based on the first user interface (eg, a QR code and/or barcode) may be provided, for example, the first user interface may be provided in a portrait mode.
도 9b에 도시한 바와 같이, 제2 사용자 인터페이스는, 모바일 신분증을 실물 신분증의 실물에 대응하는 카드 형태로 제공될 수 있으며, 카드 이미지(950) 및/또는 사용자 인터페이스 간 토글을 위한 토글 객체(960)를 포함할 수 있다. 예를 들면, 카드 이미지(950)의 제2 사용자 인터페이스는 카드 이미지(950) 내에, 증명 사진에 대응하는 이미지 및 모바일 신분증에 포함된 일부 신분 정보의 텍스트를 제공할 수 있다. As shown in FIG. 9B , the second user interface may provide the mobile ID in the form of a card corresponding to the actual ID of the physical ID, and a card image 950 and/or a toggle object 960 for toggle between the user interfaces. ) may be included. For example, the second user interface of the card image 950 may provide, in the card image 950 , an image corresponding to an identification photo and text of some identification information included in the mobile ID.
일 실시예에 따르면, 제2 사용자 인터페이스는 모바일 신분증에서 사용하는 증명 사진의 업데이트(예: 사진 업데이트)를 위한 사진 촬영을 지원하기 위한 카메라 객체(900)를 포함할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 어플리케이션을 실행하여, 제1 사용자 인터페이스에 기반하여 모바일 신분증을 직관적으로 인지할 수 있는 카드 형태로 제공할 수 있으며, 예를 들면, 제2 사용자 인터페이스는 가로 모드로 제공할 수 있다.According to an embodiment, the second user interface may include a camera object 900 for supporting photo taking for an ID photo update (eg, photo update) used in a mobile ID. According to an embodiment, the electronic device 101 may execute an application to provide the mobile ID card in the form of an intuitively recognizable card based on the first user interface, for example, the second user interface may Can be provided in landscape mode.
일 실시예에 따르면, 제1 사용자 인터페이스와 제2 사용자 인터페이스는 토글 객체(940, 960)을 이용한 사용자 선택에 따라 세로 모드의 제1 사용자 인터페이스와, 가로 모드의 제2 사용자 인터페이스를 전환하여 제공할 수 있다.According to an embodiment, the first user interface and the second user interface may be provided by switching the first user interface in the portrait mode and the second user interface in the landscape mode according to a user selection using the toggle objects 940 and 960 . can
일 실시예에 따르면, 전자 장치(101)는 제1 사용자 인터페이스 또는 제2 사용자 인터페이스에 기반하여 모바일 신분증을 표시하는 동안, 카메라 객체(900)를 선택하는 사용자 입력에 기반하여, 카메라 모듈(180)을 활성화 하고, 사진 업데이트를 위한 사진 촬영에 관련된 실행 화면을 사용자 인터페이스 상에 오버레이 하여 표시하거나, 또는 사용자 인터페이스에서 사진 촬영에 관련된 실행 화면으로 전환하여 제공할 수 있다.According to an embodiment, while the electronic device 101 displays the mobile ID based on the first user interface or the second user interface, based on a user input for selecting the camera object 900, the camera module 180 may be activated, and an execution screen related to picture taking for photo update may be displayed overlaid on the user interface, or the user interface may be switched to an execution screen related to picture taking and provided.
도 10은 다양한 실시예들에 따른 전자 장치에서 얼굴 매칭 방법을 설명하기 위한 도면이다.10 is a diagram for describing a face matching method in an electronic device according to various embodiments of the present disclosure;
일 실시예에 따라, 도 10에서는 전자 장치(101)에서 사진 촬영 동작 시의 가이드 방법 및 얼굴 인식 동작 시의 사용자 검증을 위한 얼굴 매칭 방법에 대한 다양한 알고리즘(또는 모듈)(1000)의 예를 나타낼 수 있다. 일 실시예에 따르면, 전자 장치(101)는 모바일 신분증의 사진 업데이트 요청 시 사용자에게 사진 촬영을 제공하고, 모바일 신분증에서 사용하는 증명 사진을 업데이트할 수 있다. According to an embodiment, in FIG. 10 , examples of various algorithms (or modules) 1000 for a guide method during a photo taking operation in the electronic device 101 and a face matching method for user verification during a face recognition operation are shown. can According to an embodiment, the electronic device 101 may provide the user with a photo taking when a photo update of the mobile ID is requested, and update the ID photo used in the mobile ID.
일 실시예에 따라, 전자 장치(101)는 카메라 모듈(180)을 동작시켜 사용자의 얼굴 전체 윤곽이 나오도록 사진 촬영을 수행하여 이미지를 획득할 수 있다. 어떤 실시예에 따르면, 전자 장치(101)는 사용자의 얼굴 전체 윤곽이 촬영될 수 있도록 프리뷰(preview)를 통해 가이드 라인(예: 어깨, 눈, 코, 및 입력의 위치)을 제공하여, 사용자에게 모바일 신분증의 증명 사진으로 사용하기 적합한 이미지를 촬영하도록 유도할 수 있다. According to an embodiment, the electronic device 101 may acquire an image by operating the camera module 180 to take a picture so that the entire outline of the user's face is revealed. According to some embodiments, the electronic device 101 provides guide lines (eg, positions of shoulders, eyes, nose, and input) through a preview so that the entire contour of the user's face can be captured to the user. It can induce you to take an image suitable for use as an ID photo for your mobile ID.
일 실시예에 따라, 전자 장치(101)는 획득된 이미지에 기반하여 사용자 검증을 위한 얼굴 매칭(또는 얼굴 인식)을 수행하여 획득된 이미지에 대한 검증을 수행할 수 있다. 도 10에서는 상기의 사진 촬영 및 얼굴 매칭을 위한 알고리즘(1000)의 예를 나타낼 수 있으며, 알고리즘(1000)은 관련 모듈(또는 수단)에 의한 하드웨어 구조 또는 소프트웨어 구조로 구현될 수 있다.According to an embodiment, the electronic device 101 may perform face matching (or face recognition) for user verification based on the obtained image to verify the obtained image. 10 may show an example of the algorithm 1000 for taking a picture and matching a face, and the algorithm 1000 may be implemented as a hardware structure or a software structure by a related module (or means).
도 10에 도시한 바와 같이, 전자 장치(101)는 사람 및 배경 추출(1010), 이미지 판별(1020), 얼굴 영역 추출(1030), 얼굴 랜드마크(landmark) 추출(1040), 라이브니스(liveness) 판별(1050), 얼굴 특징점 추출(1060), 및/또는 얼굴 유사도 판단(1070)과 같은 알고리즘(1000) 또는 이들 알고리즘(1000)을 실행할 수 있는 각각의 모듈을 포함할 수 있다.As shown in FIG. 10 , the electronic device 101 extracts a person and a background 1010 , an image determination 1020 , a face region extraction 1030 , a facial landmark extraction 1040 , and liveness ) determination 1050 , facial feature point extraction 1060 , and/or facial similarity determination 1070 , or each module capable of executing these algorithms 1000 .
일 실시예에 따라, 전자 장치(101)는, 블록 1010에서, 사진 촬영 후 획득된 이미지에 기반하여 사람 및 배경을 추출할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 사람 및 배경 추출 모듈을 이용하여, 획득된 이미지에서 배경과 사람 영역을 추출할 수 있다. 일 실시예에 따라, 전자 장치(101)는 획득된 이미지에서 배경과 사람 영역이 추출되지 않는 경우, 사용자에게 다시 사진 촬영을 수행하도록 유도할 수 있다. According to an embodiment, in block 1010 , the electronic device 101 may extract a person and a background based on an image obtained after taking a picture. According to an embodiment, the electronic device 101 may extract the background and the person area from the acquired image by using the person and background extraction module. According to an embodiment, when the background and the person area are not extracted from the obtained image, the electronic device 101 may induce the user to take a picture again.
일 실시예에 따라, 전자 장치(101)는, 획득된 이미지에서 배경과 사람 영역이 추출되는 경우, 블록 1020에서, 획득된 이미지에 대한 이미지 판별을 수행할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 이미지 판별 모듈을 이용하여, 사진의 배경색, 사람(또는 객체) 영역의 전체적인 밝기, 사람 영역의 위치(예: 얼굴 영역이 이미지의 가운데에 위치하는지), 및/또는 사람 영역의 크기(예: 사진에서 얼굴이 작지 않은지)를 판별하여, 획득된 이미지가 모바일 신분증에서 증명 사진으로 사용 가능한 이미지인지 확인할 수 있다. According to an embodiment, when the background and the human region are extracted from the acquired image, the electronic device 101 may perform image discrimination on the acquired image in block 1020 . According to an embodiment, the electronic device 101 uses the image identification module to determine the background color of the picture, the overall brightness of the person (or object) area, and the location of the person area (eg, whether the face area is located in the center of the image). , and/or the size of the person area (eg, whether the face is not small in the photo) may be determined to confirm whether the obtained image is an image that can be used as an ID photo in the mobile ID.
일 실시예에 따라, 전자 장치(101)는 획득된 이미지가 모바일 신분증에서 증명 사진으로 사용하기 부적합한 이미지인 것으로 판단하는 경우, 사용자에게 다시 사진 촬영을 수행하도록 유도할 수 있다.According to an embodiment, when it is determined that the obtained image is an image inappropriate to be used as an ID photo in the mobile ID, the electronic device 101 may induce the user to take a photo again.
일 실시예에 따라, 전자 장치(101)는 획득된 이미지가 모바일 신분증에서 증명 사진으로 사용 가능한 이미지라고 판단하는 경우, 블록 1030에서, 획득된 이미지에서 얼굴 영역을 추출할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 얼굴 영역 추출 모듈을 이용하여, 획득된 이미지의 사람 영역에서 얼굴 영역을 추출할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 추출된 얼굴 영역에 대하여 이미지 판별을 통해, 얼굴 영역의 어두움, 선글라스, 눈의 감김 또는 눈가림, 및/또는 모자 착용과 같은 요소를 검출하는 경우, 사용자에게 다시 사진 촬영을 수행하도록 유도할 수 있다. According to an embodiment, when determining that the acquired image is an image that can be used as an ID photo in the mobile ID, the electronic device 101 may extract a face region from the acquired image in block 1030 . According to an embodiment, the electronic device 101 may extract a face region from the person region of the obtained image by using the face region extraction module. According to an embodiment, the electronic device 101 detects elements such as darkness of the face region, sunglasses, eyes closed or blindfolded, and/or wearing a hat through image determination with respect to the extracted face region, the user You can induce them to take pictures again.
일 실시예에 따라, 전자 장치(101)는 획득된 이미지의 사람 영역에서 얼굴 영역을 추출(예: 존재)하는 경우, 블록 1040에서, 얼굴 영역에서 얼굴 랜드마크(예:, 눈, 코, 및/또는 입의 영역)를 추출할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 얼굴 랜드마크 추출 모듈을 이용하여, 획득된 이미지의 얼굴 영역에서 눈, 코, 및/또는 입의 영역을 탐색할 수 있다. 일 실시예에 따라, 전자 장치(101)는 얼굴 영역에서 랜드마크(예: 눈, 코, 및/또는 입의 영역)이 추출되지 않는 경우, 사용자에게 다시 사진 촬영을 수행하도록 유도할 수 있다. According to an embodiment, when the electronic device 101 extracts (eg, exists) a facial region from the human region of the obtained image, in block 1040 , facial landmarks (eg, eyes, nose, and / or region of the mouth). According to an embodiment, the electronic device 101 may search for an eye, nose, and/or mouth region in the face region of the acquired image by using the facial landmark extraction module. According to an embodiment, when a landmark (eg, an area of the eyes, nose, and/or mouth) is not extracted from the face region, the electronic device 101 may induce the user to take a picture again.
일 실시예에 따라, 전자 장치(101)는 얼굴 영역에서 랜드마크가 존재하는 경우, 블록 1050에서, 라이브니스 여부를 판별할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 라이브니스 판별 모듈을 이용하여, 얼굴 영역에서 실물 인증(liveness detection)을 위한 얼굴 인식(또는 안면 인식)을 수행할 수 있다. 일 실시예에 따라, 전자 장치(101)는 얼굴 특징점 추출에 기반하여 라이브니스(예: 얼굴 인식 또는 안면 인식) 여부를 판별할 수 있다. 예를 들면, 라이브니스 판별 모듈은 얼굴 특징점 추출 모듈을 포함할 수 있다.According to an embodiment, when the landmark exists in the face region, in block 1050 , the electronic device 101 may determine whether it is lively. According to an embodiment, the electronic device 101 may perform face recognition (or face recognition) for liveness detection in a face region using the liveness determination module. According to an embodiment, the electronic device 101 may determine whether or not liveness (eg, face recognition or face recognition) is performed based on the extraction of facial feature points. For example, the liveness determination module may include a facial feature point extraction module.
일 실시예에 따라, 전자 장치(101)는, 블록 1060에서, 획득된 이미지의 얼굴 영역에 기반하여 얼굴 특징점(face landmark)을 추출할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 얼굴 특징점 추출 모듈을 이용하여, 얼굴 영역의 랜드마크(예: 눈, 코, 입, 눈썹, 및/또는 얼굴형)에 기반하여 얼굴 특징점을 추출할 수 있다. 일 실시예에서, 얼굴 특징점은 얼굴의 특정 부분(예: 눈, 코, 입, 및/또는 입)마다 점을 찍어 나타내는 것으로, 예를 들면, 포인트 마크업(points markup)을 이용하여 일정 개수의 점들로 얼굴 특징을 추출하여 얼굴(또는 안면)을 인식할 수 있다.According to an embodiment, in block 1060 , the electronic device 101 may extract a face landmark based on the face region of the obtained image. According to an embodiment, the electronic device 101 may extract facial feature points based on landmarks (eg, eyes, nose, mouth, eyebrows, and/or face shape) of a face region using the facial feature point extraction module. can In an embodiment, the facial feature points are indicated by dotted points for each specific part of the face (eg, eyes, nose, mouth, and/or mouth), for example, a certain number of points using point markup. A face (or face) can be recognized by extracting facial features from points.
일 실시예에 따라, 전자 장치(101), 추출된 얼굴 특징점에 기반하여 획득된 이미지와 저장된 이미지 간의 얼굴 유사도를 판단할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 얼굴 유사도 판단 모듈을 이용하여, 획득된 이미지와 보안 영역(340)에 저장된 이미지 간의 얼굴 유사도를 판단할 수 있다. According to an embodiment, the electronic device 101 may determine the degree of facial similarity between the acquired image and the stored image based on the extracted facial feature points. According to an embodiment, the electronic device 101 may determine the face similarity between the acquired image and the image stored in the security area 340 using the face similarity determining module.
일 실시예에 따라, 전자 장치(101)는 획득된 이미지와 저장된 이미지 간의 유사도를 측정하여, 유사도 점수가, 예를 들면, 얼굴 인식 임계값(예: 기준 유사도 점수) 보다 낮은 경우 사용자에게 다시 사진 촬영을 수행하도록 유도할 수 있다. 일 실시예에 따라, 전자 장치(101)는 획득된 이미지와 저장된 이미지 간의 유사도를 판단하여, 유사도 점수가, 예를 들면, 얼굴 인식 임계값 보다 높은 경우 획득된 이미지가 저장된 이미지와 동일한 사용자에 관련된 이미지라고 판단할 수 있다. 일 실시예에서, 얼굴 인식 임계값은, 전자 장치(101)의 설정에 따라 조절 가능하며, 모바일 신분증을 위한 얼굴 매칭 시 임계값을 높게 설정하여 보안 수준을 높일 수도 있다.According to an embodiment, the electronic device 101 measures the similarity between the acquired image and the stored image, and when the similarity score is, for example, lower than a face recognition threshold (eg, a reference similarity score), the image is returned to the user It can induce you to take pictures. According to an embodiment, the electronic device 101 determines the similarity between the acquired image and the stored image, and when the similarity score is, for example, higher than a face recognition threshold, the acquired image is related to the same user as the stored image. image can be considered. In an embodiment, the face recognition threshold can be adjusted according to the setting of the electronic device 101 , and the security level can be increased by setting the high threshold value when matching a face for a mobile ID.
도 11은 다양한 실시예들에 따른 전자 장치와 리더 장치 간에 모바일 신분증을 전자적으로 사용하는 동작 시나리오를 도시하는 도면이다.11 is a diagram illustrating an operation scenario of using a mobile ID electronically between an electronic device and a reader device according to various embodiments of the present disclosure;
일 실시예에 따라, 전자 장치(101)는 서버(201)로부터 발급된 모바일 신분증을 보안 영역(340)에 저장한 상태일 수 있다. 일 실시예에 따라, 도 11에서는 전자 장치(101)와 리더 장치(301) 간에 OOB 통신을 통해 전자 장치(101)에 저장된 모바일 신분증의 적어도 일부 정보(또는 사용자 검증에 필요한 정보)를 선택하여 리더 장치(301)에게 전달하여, 리더 장치(301)를 사용하는 검증자에 의해 사용자 신분을 증명하는 동작 예를 나타낼 수 있다. 도 11을 참조하면, 동작 1101에서, 리더 장치(301)는 전자 장치(101)에게 모바일 신분증을 요청할 수 있다. 일 실시예에 따르면, 리더 장치(301)는 OOB(예: NFC, BLE, 및/또는 Wi-Fi 2.4GHz) 통신을 이용하여 연결 가능한 전자 장치(101)를 탐색하고, 탐색된 전자 장치(101)에게 모바일 신분증을 위한 연결 요청을 전송할 수 있다.According to an embodiment, the electronic device 101 may be in a state in which the mobile ID issued from the server 201 is stored in the security area 340 . According to an embodiment, in FIG. 11 , at least some information (or information required for user verification) of the mobile ID stored in the electronic device 101 is selected through OOB communication between the electronic device 101 and the reader device 301 and the reader By transmitting to the device 301 , an operation example of verifying a user identity by a verifier using the reader device 301 may be indicated. Referring to FIG. 11 , in operation 1101 , the reader device 301 may request a mobile ID from the electronic device 101 . According to an embodiment, the reader device 301 searches for a connectable electronic device 101 using OOB (eg, NFC, BLE, and/or Wi-Fi 2.4GHz) communication, and the found electronic device 101 ) to send a connection request for a mobile ID.
동작 1103에서, 전자 장치(101)는 리더 장치(301)의 연결 요청에 기반하여 요청 정보를 확인할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 리더 장치(301)로부터 연결 요청을 감지하는 것에 기반하여, 리더 장치(301)가 어떠한 정보를 요청하는지 판단할 수 있다. 예를 들면, 전자 장치(101)는 리더 장치(301)가 모바일 신분증을 요청하는지 여부를 판단할 수 있다. 예를 들면, 전자 장치(101)는 리더 장치가(301)가 요청하는 모바일 신분증의 종류(예: 주민등록증, 운전 면허증, 여권)를 확인하고, 리더 장치(301)가 요청하는 신분증을 로드(load)하도록 준비할 수 있다.In operation 1103 , the electronic device 101 may check request information based on the connection request of the reader device 301 . According to an embodiment, the electronic device 101 may determine what information the reader device 301 requests based on detecting a connection request from the reader device 301 . For example, the electronic device 101 may determine whether the reader device 301 requests a mobile ID. For example, the electronic device 101 checks the type of mobile ID requested by the reader device 301 (eg, resident registration card, driver's license, passport), and loads the ID requested by the reader device 301 . ) can be prepared.
동작 1105에서, 전자 장치(101)는 리더 장치(301)를 검증(verify)할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 리더 장치(301)가 모바일 신분증을 요청하는 것을 식별하는 것에 기반하여, 전자 장치(101)와 리더 장치(301) 간에 지정된 인증 프로토콜을 통해 리더 장치(301)가 정보 전달에 적합한 장치인지 검증할 수 있다. In operation 1105 , the electronic device 101 may verify the reader device 301 . According to an embodiment, the electronic device 101 is based on identifying that the reader device 301 requests a mobile ID, through a specified authentication protocol between the electronic device 101 and the reader device 301, the reader device ( 301) can verify whether the device is suitable for information transfer.
동작 1107에서, 전자 장치(101)는 모바일 신분증을 로드(load)할 수 있다. 일 실시예에 따르면, 전자 장치(101)는 리더 장치(301)가 적합한 장치인 것으로 검증하는 것에 기반하여, 모바일 신분증을 위한 어플리케이션을 실행하고, 보안 영역(340)에 저장된 모바일 신분증을 호출하여 디스플레이 모듈(160)을 통해 표시할 수 있다. In operation 1107 , the electronic device 101 may load a mobile ID. According to an embodiment, the electronic device 101 executes an application for a mobile ID based on verifying that the reader device 301 is a suitable device, and calls and displays the mobile ID stored in the secure area 340 . It can be displayed through the module 160 .
동작 1109에서, 전자 장치(101)는 모바일 신분증을 리더 장치(301)에 제공할 수 있다. 일 실시예에 따르면, 검증자는 리더 장치(301)를 이용하여 전자 장치(101)에 표시된 모바일 신분증의 식별 코드(예: QR 코드 또는 바코드)를 리드(read)할 수 있고, 전자 장치(101)는 식별 코드에 기반하여 모바일 신분증에 포함된 개인 정보 중 적어도 일부 정보(예: 신분 증명 정보(예: 이름, 신분 정보(또는 면허 정보) 및/또는 사진 이미지))를 리더 장치(301)에 제공할 수 있다. 어떤 실시예에 따르면, 전자 장치(101)는 모바일 신분증의 신분 증명 정보를 OOB(예: NFC, BLE, 및/또는 Wi-Fi 2.4GHz) 통신을 이용하여 리더 장치(301)에 제공할 수도 있다. In operation 1109 , the electronic device 101 may provide the mobile ID to the reader device 301 . According to an embodiment, the verifier may read the identification code (eg, QR code or barcode) of the mobile ID displayed on the electronic device 101 using the reader device 301 , and the electronic device 101 provides at least some of the personal information included in the mobile identification code (eg, identification information (eg, name, identification information (or license information) and/or photo image)) to the reader device 301 based on the identification code can do. According to some embodiments, the electronic device 101 may provide identification information of the mobile ID to the reader device 301 using OOB (eg, NFC, BLE, and/or Wi-Fi 2.4GHz) communication. .
동작 1111에서, 리더 장치(301)는 전자 장치(101)로부터 수신된 모바일 신분증을 디스플레이 모듈을 통해 표시할 수 있다. 일 실시예에 따르면, 리더 장치(301)는 전자 장치(101)로부터 모바일 신분증에 포함된 일부 정보(예: 신분 증명 정보)에 기반하여 모바일 신분증을 표시할 수 있고, 예를 들면, 도 9a 또는 9b에 예시한 바와 같은 사용자 인터페이스에 대응하는 사용자 인터페이스로 모바일 신분증을 표시할 수 있다.In operation 1111 , the reader device 301 may display the mobile ID received from the electronic device 101 through the display module. According to an embodiment, the reader device 301 may display the mobile ID from the electronic device 101 based on some information (eg, identification information) included in the mobile ID, for example, in FIG. 9A or The mobile ID may be displayed as a user interface corresponding to the user interface illustrated in 9b.
동작 1113에서, 리더 장치(301)는 이미지를 획득할 수 있다. 일 실시예에 따르면, 리더 장치(301)는 사진 촬영을 요청하는 검증자의 입력에 기반하여 카메라 모듈을 활성화 하고, 카메라 모듈을 통해 촬영된 이미지(예: 사용자의 얼굴 이미지)를 획득할 수 있다.In operation 1113 , the reader device 301 may acquire an image. According to an embodiment, the reader device 301 may activate a camera module based on an input of a verifier requesting to take a photo, and acquire an image (eg, a face image of a user) captured through the camera module.
동작 1115에서, 리더 장치(301)는 전자 장치(101)로부터 수신된 모바일 신분증을 검증할 수 있다. 일 실시예에 따르면, 리더 장치(301)는 수신된 모바일 신분증의 무결성 검증을 수행하여, 수신된 모바일 신분증의 위조 또는 변조 여부를 식별할 수 있다. 일 실시예에 따르면, 리더 장치(301)는 모바일 신분증의 신분 증명 정보(예: 이름, 면허 정보)가 정상적인 정보인지 여부를 식별할 수 있다. 일 실시예에 따르면, 리더 장치(301)는 신분 증명 정보에 따른 정보 조회(예: 서버(201)를 통해 신분 증명 정보 조회 요청)를 통해 무결성을 검증할 수 있다.In operation 1115 , the reader device 301 may verify the mobile ID received from the electronic device 101 . According to an embodiment, the reader device 301 may identify whether the received mobile ID is forged or altered by performing integrity verification of the received mobile ID. According to an embodiment, the reader device 301 may identify whether identification information (eg, name, license information) of the mobile ID is normal information. According to an embodiment, the reader device 301 may verify the integrity through an information inquiry according to the identification information (eg, an identification information inquiry request through the server 201 ).
동작 1117에서, 리더 장치(301)는 모바일 신분증이 정상적인 정보인 것으로 검증하는 것에 기반하여, 얼굴 매칭(또는 얼굴 검증)을 수행할 수 있다. 일 실시예에 따르면, 리더 장치(301)는 모바일 신분증의 신분 증명 정보 중 사진 이미지와 사진 촬영을 통해 획득된 이미지 간의 비교 분석(예: 얼굴 매칭)에 기반하여, 모바일 신분증을 검증할 수 있다. 일 실시예에 따르면, 리더 장치(301)는 사진 이미지와 획득된 이미지 간의 얼굴 특징점 비교 및/또는 얼굴 유사도 판단의 적어도 하나의 검증 방식에 기반하여 사진 이미지와 획득된 이미지 간의 검증을 수행할 수 있다.In operation 1117 , the reader device 301 may perform face matching (or face verification) based on verifying that the mobile ID is normal information. According to an embodiment, the reader device 301 may verify the mobile ID based on comparative analysis (eg, face matching) between a photo image and an image obtained through photo taking among the identification information of the mobile ID. According to an embodiment, the reader device 301 may perform verification between the photo image and the obtained image based on at least one verification method of comparing facial feature points between the photo image and the obtained image and/or determining the degree of facial similarity. .
동작 1119에서, 리더 장치(301)는 검증자에게 검증 결과를 제공할 수 있다. 일 실시예에 따르면, 리더 장치(301)는 모바일 신분증의 무결성 검증 및 얼굴 매칭의 결과에 기반하여, 모바일 신분증의 진위 여부에 대한 결과를 지정된 방식으로 제공할 수 있다. 예를 들면, 리더 장치(301)는 결과 정보를 시각적, 청각적 및/또는 촉각적 정보에 적어도 기반하여 검증자에게 노티할 수 있다. In operation 1119 , the reader device 301 may provide a verification result to the verifier. According to an embodiment, the reader device 301 may provide a result of whether the mobile ID is authentic or not in a specified manner, based on the results of the integrity verification and face matching of the mobile ID. For example, the reader device 301 may notify the verifier of the result information based at least on visual, auditory and/or tactile information.
본 개시의 실시예에 따른 전자 장치(101)에서 수행하는 동작 방법은, 모바일 신분증 서비스를 위한 어플리케이션을 실행하는 동작, 사용자 입력에 기반하여 신분증 정보를 획득하는 동작, 상기 신분증 정보를 디스플레이 모듈을 통해 표시하는 동작, 사진 업데이트 요청에 기반하여, 모바일 신분증의 증명 사진을 위한 이미지를 획득하는 동작, 상기 이미지에 기반하여 얼굴 매칭을 수행하는 동작, 상기 얼굴 매칭의 결과에 기반하여, 통신 모듈을 통해, 상기 이미지에 기반하여 모바일 신분증의 발급을 요청하는 메시지를 서버에 전송하는 동작, 상기 통신 모듈을 통해, 상기 서버로부터 상기 이미지에 대응하는 증명 사진을 포함하는 모바일 신분증을 수신하는 동작, 및 상기 모바일 신분증을 상기 메모리의 보안 영역에 저장하는 동작을 포함할 수 있다.An operation method performed by the electronic device 101 according to an embodiment of the present disclosure includes an operation of executing an application for a mobile identification service, an operation of acquiring identification information based on a user input, and an operation of displaying the identification information through a display module. Based on the display operation, the operation of obtaining an image for the ID photo of the mobile ID based on the photo update request, the operation of performing face matching based on the image, the operation of performing face matching based on the result of the face matching, through a communication module, Transmitting a message requesting issuance of a mobile ID based on the image to a server, receiving a mobile ID including an ID photo corresponding to the image from the server through the communication module, and the mobile ID may include the operation of storing in the secure area of the memory.
본 개시의 실시예에 따르면, 상기 어플리케이션을 실행하는 동작은, 상기 어플리케이션 실행 시에, 어플리케이션의 실행에 관련된 보안 기능 해제를 위한 사용자 인증을 수행하는 동작, 상기 사용자 인증의 결과에 기반하여, 상기 어플리케이션의 실행 화면을 표시하는 동작을 포함하고, 상기 사용자 인증은 FIDO(fast identity online) 인증 방식에 기반한 생체 인증 및/또는 패스워드 인증을 포함할 수 있다.According to an embodiment of the present disclosure, the operation of executing the application includes, when the application is executed, performing user authentication for releasing a security function related to the execution of the application, based on a result of the user authentication, and displaying an execution screen of , wherein the user authentication may include biometric authentication and/or password authentication based on a fast identity online (FIDO) authentication method.
본 개시의 실시예에 따르면, 상기 신분증 정보를 획득하는 동작은, 사용자로부터 모바일 신분증 발급을 요청하는 사용자 입력을 감지하는 동작, 상기 사용자 입력에 기반하여, 상기 모바일 신분증을 발급 요청하는 사용자의 적합성 판단을 위한 사용자 인증을 수행하는 동작, 상기 사용자 인증의 결과에 기반하여, 상기 신분증 정보 획득에 관련된 인터페이스를 제공하는 동작을 포함하고, 상기 적합성 판단을 위한 사용자 인증은, 공인인증서 인증 및/또는 문자메시지 인증을 포함할 수 있다.According to an embodiment of the present disclosure, the obtaining of the ID information includes detecting a user input requesting issuance of a mobile ID from a user, and determining suitability of a user requesting issuance of the mobile ID based on the user input An operation of performing user authentication for , and an operation of providing an interface related to obtaining the identification information based on the result of the user authentication, wherein the user authentication for determining the suitability is a public certificate authentication and/or a text message May include authentication.
본 개시의 실시예에 따르면, 상기 신분증 정보를 획득하는 동작은, 사용자 입력, 실물 신분증 촬영, 실물 신분증 접촉, 및/또는 서버와 상호작용을 통해 상기 신분증 정보를 획득하는 동작을 포함할 수 있다.According to an embodiment of the present disclosure, the operation of acquiring the identification information may include acquiring the identification information through a user input, photographing a physical identification, contacting the physical identification, and/or interacting with a server.
본 개시의 실시예에 따르면, 상기 이미지를 획득하는 동작은, 사진 업데이트를 위한 지정된 객체에 기반하여 상기 사진 업데이트를 위한 입력을 감지하는 동작, 상기 입력에 기반하여 카메라 모듈을 활성화 하는 동작, 프리뷰(preview)를 통해 사진 촬영에 관련된 가이드 라인을 제공하는 동작을 포함할 수 있다.According to an embodiment of the present disclosure, the operation of acquiring the image includes an operation of detecting an input for updating a picture based on a specified object for updating a picture, an operation of activating a camera module based on the input, and a preview ( preview) may include an operation of providing guidelines related to photo taking.
본 개시의 실시예에 따르면, 상기 얼굴 매칭을 수행하는 동작은, 상기 이미지와 메모리의 보안 영역에 저장된 이미지 간의 매칭에 기반하여 얼굴 검증을 수행하는 동작을 포함할 수 있다.According to an embodiment of the present disclosure, the performing of face matching may include performing face verification based on matching between the image and an image stored in a security area of a memory.
본 개시의 실시예에 따르면, 상기 얼굴 매칭을 수행하는 동작은, 상기 얼굴 매칭의 성공 여부를 판단하는 동작, 상기 얼굴 매칭이 실패하는 경우, 재촬영에 관련된 가이드를 제공하는 동작, 상기 얼굴 매칭이 성공하는 경우, 상기 신분증 정보, 상기 이미지 및 상기 이미지를 이용하여 모바일 신분증의 사진을 수정하도록 요청하는 사진 업데이트 요청 정보를 포함하는 상기 메시지를 상기 서버에 전송하는 동작을 포함할 수 있다.According to an embodiment of the present disclosure, the operation of performing the face matching includes an operation of determining whether the face matching is successful, an operation of providing a guide related to re-photography when the face matching fails, and the face matching If successful, the method may include transmitting the message including the ID information, the image, and photo update request information requesting to modify a photo of the mobile ID using the image to the server.
본 개시의 실시예에 따르면, 상기 전자 장치(101)에서 수행하는 동작 방법은, 상기 모바일 신분증에 관련된 만료 기간을 관리하는 동작을 포함할 수 있다.According to an embodiment of the present disclosure, the operating method performed by the electronic device 101 may include managing an expiration period related to the mobile ID.
본 개시의 실시예에 따르면, 상기 만료 기간을 관리하는 동작은, 상기 만료 기간에 지정된 일정 시점에 기반하여 상기 모바일 신분증의 업데이트를 가이드 하는 동작을 포함할 수 있다.According to an embodiment of the present disclosure, the operation of managing the expiration period may include an operation of guiding the update of the mobile ID based on a predetermined time point specified in the expiration period.
본 개시의 실시예에 따르면, 상기 만료 기간을 관리하는 동작은, 상기 만료 기간에 지정된 일정 시점에 상기 모바일 신분증의 업데이트 및/또는 실물 신분증을 갱신(renewal)하도록 사용자에게 관련 노티를 제공하는 동작을 포함할 수 있다.According to an embodiment of the present disclosure, the operation of managing the expiration period includes the operation of providing a related notice to the user so as to update the mobile ID and/or renew the physical identification at a predetermined time specified in the expiration period. may include
본 명세서와 도면에 개시된 본 개시의 다양한 실시예들은 본 개시의 기술 내용을 쉽게 설명하고 본 개시의 이해를 돕기 위해 특정 예를 제시한 것일 뿐이며, 본 개시의 범위를 한정하고자 하는 것은 아니다. 따라서 본 개시의 범위는 여기에 개시된 실시예들 이외에도 본 개시의 기술적 사상을 바탕으로 도출되는 모든 변경 또는 변형된 형태가 본 개시의 범위에 포함되는 것으로 해석되어야 한다.Various embodiments of the present disclosure disclosed in the present specification and drawings are merely presented as specific examples to easily explain the technical content of the present disclosure and help the understanding of the present disclosure, and are not intended to limit the scope of the present disclosure. Therefore, the scope of the present disclosure should be construed as including all changes or modifications derived from the technical spirit of the present disclosure in addition to the embodiments disclosed herein as being included in the scope of the present disclosure.

Claims (15)

  1. 전자 장치에 있어서,In an electronic device,
    통신 모듈; communication module;
    메모리; Memory;
    디스플레이 모듈; 및display module; and
    상기 통신 모듈, 상기 메모리 및 상기 디스플레이 모듈과 작동적으로 연결된 프로세서를 포함하고, 상기 프로세서는,a processor operatively coupled to the communication module, the memory, and the display module, the processor comprising:
    모바일 신분증 서비스를 위한 어플리케이션을 실행하고,Run the application for mobile ID service,
    사용자 입력에 기반하여 신분증 정보를 획득하고,Obtain ID information based on user input,
    상기 신분증 정보를 상기 디스플레이 모듈을 통해 표시하고,Display the identification information through the display module,
    사진 업데이트 요청에 기반하여, 모바일 신분증의 증명 사진을 위한 이미지를 획득하고,Based on the photo update request, an image for an ID photo of the mobile ID is obtained,
    상기 이미지에 기반하여 얼굴 매칭을 수행하고,Perform face matching based on the image,
    상기 얼굴 매칭의 결과에 기반하여, 상기 통신 모듈을 통해, 상기 이미지에 기반하여 모바일 신분증의 발급을 요청하는 메시지를 서버에 전송하고,Based on the result of the face matching, through the communication module, transmit a message requesting issuance of a mobile ID based on the image to the server,
    상기 통신 모듈을 통해, 상기 서버로부터 상기 이미지에 대응하는 증명 사진을 포함하는 모바일 신분증을 수신하고, 및Receive a mobile ID including an identification photo corresponding to the image from the server through the communication module, and
    상기 모바일 신분증을 상기 메모리의 보안 영역에 저장하도록 설정된 전자 장치.An electronic device configured to store the mobile identification card in a secure area of the memory.
  2. 제1항에 있어서, 상기 프로세서는,The method of claim 1, wherein the processor comprises:
    상기 어플리케이션 실행 시에, 어플리케이션의 실행에 관련된 보안 기능 해제를 위한 사용자 인증을 수행하고,When the application is executed, user authentication is performed to release a security function related to the execution of the application,
    상기 사용자 인증의 결과에 기반하여, 상기 어플리케이션의 실행 화면을 표시하도록 설정되고,Based on the result of the user authentication, it is set to display the execution screen of the application,
    상기 사용자 인증은 FIDO(fast identity online) 인증 방식에 기반한 생체 인증 및/또는 패스워드 인증을 포함하는 전자 장치.The user authentication includes biometric authentication and/or password authentication based on a fast identity online (FIDO) authentication method.
  3. 제1항에 있어서, 상기 프로세서는,The method of claim 1, wherein the processor comprises:
    사용자로부터 모바일 신분증 발급을 요청하는 사용자 입력을 감지하고,Detect a user input requesting issuance of a mobile ID from the user,
    상기 사용자 입력에 기반하여, 상기 모바일 신분증을 발급 요청하는 사용자의 적합성 판단을 위한 사용자 인증을 수행하고,Based on the user input, performing user authentication for determining suitability of a user requesting issuance of the mobile ID,
    상기 사용자 인증의 결과에 기반하여, 상기 신분증 정보 획득에 관련된 인터페이스를 제공하도록 설정되고,Based on the result of the user authentication, it is set to provide an interface related to obtaining the identification information,
    상기 적합성 판단을 위한 사용자 인증은, 공인인증서 인증 및/또는 문자메시지 인증을 포함하는 전자 장치.The user authentication for determining the suitability is an electronic device including authentication certificate authentication and/or text message authentication.
  4. 제1항에 있어서, 상기 프로세서는,The method of claim 1, wherein the processor comprises:
    사용자 입력, 실물 신분증 촬영, 실물 신분증 접촉, 및/또는 서버와 상호작용을 통해 상기 신분증 정보를 획득하도록 설정된 전자 장치.An electronic device configured to obtain the identification information through user input, photographing physical identification, contacting physical identification, and/or interacting with a server.
  5. 제1항에 있어서, 상기 프로세서는,The method of claim 1, wherein the processor comprises:
    사진 업데이트를 위한 지정된 객체에 기반하여 상기 사진 업데이트를 위한 입력을 감지하고,detecting an input for updating the picture based on a specified object for updating the picture;
    상기 입력에 기반하여 카메라 모듈을 활성화 하고,Activate the camera module based on the input,
    프리뷰(preview)를 통해 사진 촬영에 관련된 가이드 라인을 제공하도록 설정된 전자 장치.An electronic device configured to provide guidelines related to taking pictures through preview.
  6. 제1항에 있어서, 상기 프로세서는,The method of claim 1, wherein the processor comprises:
    상기 이미지와 상기 메모리의 보안 영역에 저장된 이미지 간의 매칭에 기반하여 얼굴 검증을 수행하고,performing face verification based on matching between the image and the image stored in the secure area of the memory;
    상기 얼굴 매칭의 성공 여부를 판단하고,Determining whether the face matching is successful,
    상기 얼굴 매칭이 실패하는 경우, 재촬영에 관련된 가이드를 제공하고,If the face matching fails, a guide related to re-photography is provided,
    상기 얼굴 매칭이 성공하는 경우, 상기 신분증 정보, 상기 이미지 및 상기 이미지를 이용하여 모바일 신분증의 사진을 수정하도록 요청하는 사진 업데이트 요청 정보를 포함하는 상기 메시지를 상기 서버에 전송하도록 설정된 전자 장치.If the face matching is successful, the electronic device is configured to transmit the message including the ID information, the image, and photo update request information for requesting to correct a photo of a mobile ID using the image to the server.
  7. 제1항에 있어서, 상기 프로세서는,The method of claim 1, wherein the processor comprises:
    상기 모바일 신분증에 관련된 만료 기간을 관리하고,manage the expiration period related to the mobile ID,
    상기 만료 기간에 지정된 일정 시점에 기반하여 상기 모바일 신분증의 업데이트를 가이드 하도록 설정된 전자 장치.An electronic device configured to guide the update of the mobile ID based on a predetermined time point specified in the expiration period.
  8. 제7항에 있어서, 상기 프로세서는,The method of claim 7, wherein the processor comprises:
    상기 만료 기간에 지정된 일정 시점에 상기 모바일 신분증의 업데이트 및/또는 실물 신분증을 갱신(renewal)하도록 사용자에게 관련 노티를 제공하도록 설정된 전자 장치. an electronic device configured to provide a related notice to the user to update the mobile ID and/or renew the physical ID at a predetermined time specified in the expiration period.
  9. 전자 장치의 동작 방법에 있어서, A method of operating an electronic device, comprising:
    모바일 신분증 서비스를 위한 어플리케이션을 실행하는 동작;running an application for a mobile ID service;
    사용자 입력에 기반하여 신분증 정보를 획득하는 동작;obtaining identification information based on a user input;
    상기 신분증 정보를 디스플레이 모듈을 통해 표시하는 동작;displaying the identification information through a display module;
    사진 업데이트 요청에 기반하여, 모바일 신분증의 증명 사진을 위한 이미지를 획득하는 동작;obtaining an image for an ID photo of the mobile ID based on the photo update request;
    상기 이미지에 기반하여 얼굴 매칭을 수행하는 동작;performing face matching based on the image;
    상기 얼굴 매칭의 결과에 기반하여, 통신 모듈을 통해, 상기 이미지에 기반하여 모바일 신분증의 발급을 요청하는 메시지를 서버에 전송하는 동작;transmitting, through a communication module, a message requesting issuance of a mobile ID based on the image to a server based on the result of the face matching;
    상기 통신 모듈을 통해, 상기 서버로부터 상기 이미지에 대응하는 증명 사진을 포함하는 모바일 신분증을 수신하는 동작; 및receiving, from the server through the communication module, a mobile ID including an identification photo corresponding to the image; and
    상기 모바일 신분증을 상기 메모리의 보안 영역에 저장하는 동작을 포함하는 방법.and storing the mobile identification card in a secure area of the memory.
  10. 제9항에 있어서, 상기 어플리케이션을 실행하는 동작은,The method of claim 9, wherein the running of the application comprises:
    상기 어플리케이션 실행 시에, 어플리케이션의 실행에 관련된 보안 기능 해제를 위한 사용자 인증을 수행하는 동작,When the application is executed, the operation of performing user authentication for releasing a security function related to the execution of the application;
    상기 사용자 인증의 결과에 기반하여, 상기 어플리케이션의 실행 화면을 표시하는 동작을 포함하고,Based on the result of the user authentication, comprising the operation of displaying the execution screen of the application,
    상기 사용자 인증은 FIDO(fast identity online) 인증 방식에 기반한 생체 인증 및/또는 패스워드 인증을 포함하는 방법.The user authentication method includes biometric authentication and/or password authentication based on a fast identity online (FIDO) authentication method.
  11. 제9항에 있어서, 상기 신분증 정보를 획득하는 동작은,The method of claim 9, wherein the obtaining of the identification information comprises:
    사용자로부터 모바일 신분증 발급을 요청하는 사용자 입력을 감지하는 동작,Detecting a user input requesting issuance of a mobile ID from the user;
    상기 사용자 입력에 기반하여, 상기 모바일 신분증을 발급 요청하는 사용자의 적합성 판단을 위한 사용자 인증을 수행하는 동작,based on the user input, performing user authentication for determining suitability of a user requesting issuance of the mobile ID;
    상기 사용자 인증의 결과에 기반하여, 상기 신분증 정보 획득에 관련된 인터페이스를 제공하는 동작을 포함하고,Based on the result of the user authentication, comprising the operation of providing an interface related to the acquisition of the identification information,
    상기 적합성 판단을 위한 사용자 인증은, 공인인증서 인증 및/또는 문자메시지 인증을 포함하는 방법.The user authentication for determining the suitability, a method including authentication certificate authentication and / or text message authentication.
  12. 제9항에 있어서, 상기 이미지를 획득하는 동작은,The method of claim 9, wherein the obtaining of the image comprises:
    사진 업데이트를 위한 지정된 객체에 기반하여 상기 사진 업데이트를 위한 입력을 감지하는 동작,detecting an input for updating the picture based on a specified object for updating the picture;
    상기 입력에 기반하여 카메라 모듈을 활성화 하는 동작,activating the camera module based on the input;
    프리뷰(preview)를 통해 사진 촬영에 관련된 가이드 라인을 제공하는 동작을 포함하는 방법.A method comprising the action of providing guidelines related to photographing through a preview.
  13. 제9항에 있어서, 상기 얼굴 매칭을 수행하는 동작은,The method of claim 9, wherein performing the face matching comprises:
    상기 이미지와 메모리의 보안 영역에 저장된 이미지 간의 매칭에 기반하여 얼굴 검증을 수행하는 동작,performing face verification based on matching between the image and the image stored in the secure area of the memory;
    상기 얼굴 매칭의 성공 여부를 판단하는 동작,determining whether the face matching is successful;
    상기 얼굴 매칭이 실패하는 경우, 재촬영에 관련된 가이드를 제공하는 동작,When the face matching fails, providing a guide related to re-photography;
    상기 얼굴 매칭이 성공하는 경우, 상기 신분증 정보, 상기 이미지 및 상기 이미지를 이용하여 모바일 신분증의 사진을 수정하도록 요청하는 사진 업데이트 요청 정보를 포함하는 상기 메시지를 상기 서버에 전송하는 동작을 포함하는 방법.If the face matching is successful, transmitting the message including the ID information, the image, and photo update request information for requesting to revise a photo of a mobile ID using the image to the server.
  14. 제9항에 있어서, 10. The method of claim 9,
    상기 모바일 신분증에 관련된 만료 기간을 관리하는 동작,managing an expiration period related to the mobile ID;
    상기 만료 기간에 지정된 일정 시점에 기반하여 상기 모바일 신분증의 업데이트를 가이드 하는 동작을 포함하는 방법.and guiding the update of the mobile identification card based on a predetermined time point specified in the expiration period.
  15. 제14항에 있어서, 15. The method of claim 14,
    상기 만료 기간에 지정된 일정 시점에 상기 모바일 신분증의 업데이트 및/또는 실물 신분증을 갱신(renewal)하도록 사용자에게 관련 노티를 제공하는 동작을 포함하는 방법.and providing a relevant notice to the user to update the mobile ID and/or renew the physical ID at a predetermined time specified in the expiration period.
PCT/KR2021/013137 2020-10-29 2021-09-27 Electronic device and method for providing mobile identify document by electronic device WO2022092582A1 (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020200142323A KR20220057254A (en) 2020-10-29 2020-10-29 Electronic device and method for providing mobile identify document in the same
KR10-2020-0142323 2020-10-29

Publications (1)

Publication Number Publication Date
WO2022092582A1 true WO2022092582A1 (en) 2022-05-05

Family

ID=81384212

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2021/013137 WO2022092582A1 (en) 2020-10-29 2021-09-27 Electronic device and method for providing mobile identify document by electronic device

Country Status (2)

Country Link
KR (1) KR20220057254A (en)
WO (1) WO2022092582A1 (en)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101096175B1 (en) * 2010-10-08 2011-12-22 비씨카드(주) Mobile identification card management system and method for managing mobile identification card thereof
KR20140126976A (en) * 2013-04-24 2014-11-03 에스케이플래닛 주식회사 apparatus and user terminal for mobile identification
KR101657534B1 (en) * 2016-01-21 2016-09-20 임철수 System and method for issuing identification card by attach photo to using mobile phone
KR20180042788A (en) * 2016-10-18 2018-04-26 장양호 Mobile Passport and Mobile passport generation system and certification method
KR20200098765A (en) * 2019-02-11 2020-08-21 경운대학교 산학협력단 System for certifying identification by mobile

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101096175B1 (en) * 2010-10-08 2011-12-22 비씨카드(주) Mobile identification card management system and method for managing mobile identification card thereof
KR20140126976A (en) * 2013-04-24 2014-11-03 에스케이플래닛 주식회사 apparatus and user terminal for mobile identification
KR101657534B1 (en) * 2016-01-21 2016-09-20 임철수 System and method for issuing identification card by attach photo to using mobile phone
KR20180042788A (en) * 2016-10-18 2018-04-26 장양호 Mobile Passport and Mobile passport generation system and certification method
KR20200098765A (en) * 2019-02-11 2020-08-21 경운대학교 산학협력단 System for certifying identification by mobile

Also Published As

Publication number Publication date
KR20220057254A (en) 2022-05-09

Similar Documents

Publication Publication Date Title
WO2015030500A1 (en) Electronic device and inputted signature processing method of electronic device
WO2020017706A1 (en) Electronic device and method for controlling the same
WO2019182409A1 (en) Electronic device and authentication method thereof
WO2020032510A1 (en) Electronic device including electronic pen and method of controlling communication connection between electronic device and electronic pen
WO2020013545A1 (en) Apparatus and method for authenticating object in electronic device
WO2019124811A1 (en) Fingerprint verification method and electronic device performing same
WO2022010088A1 (en) Electronic device supporting mobile payment, operating method thereof, and storage medium thereof
WO2020171516A1 (en) Electronic device for authenticating biometric information and operating method thereof
WO2020159200A1 (en) Method for providing data associated with original data and electronic device and storage medium for the same
WO2020189827A1 (en) Electronic device and control method thereof
WO2023085588A1 (en) Electronic device and method for controlling vehicle on basis of driver authentication
WO2022092582A1 (en) Electronic device and method for providing mobile identify document by electronic device
WO2019172610A1 (en) Electronic device and method for making payment by using audio module
WO2019107975A1 (en) Electronic device shooting image and method for displaying the image
WO2022146026A1 (en) Method for processing protected data and electronic device supporting same
WO2022139474A1 (en) Electronic device for providing digital id information, and method therefor
WO2021101316A1 (en) Electronic device and method for recognizing fingerprint by the same
WO2022177138A1 (en) Electronic device for displaying security image, and method for operating same
WO2023027292A1 (en) Electronic device and fingerprint recognition guide provision method using same
WO2023054839A1 (en) Electronic device and method for adaptively providing authentication scheme of service on basis of situation, and non-transitory computer-readable storage medium
WO2022177206A2 (en) Electronic apparatus and operating method of electronic apparatus
WO2023080338A1 (en) Electronic device and method for performing face authentication by using plurality of cameras
WO2024025254A1 (en) Method and electronic device for preventing fingerprint theft using external device
WO2022014873A1 (en) Method for performing authentication and electronic device supporting same
WO2022103069A1 (en) Method for user authentication and electronic device therefor

Legal Events

Date Code Title Description
NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 21886576

Country of ref document: EP

Kind code of ref document: A1