WO2024111703A1 - Did 기반 가족 관계 증명 서비스 제공 방법, 그리고 이를 구현하기 위한 장치 - Google Patents

Did 기반 가족 관계 증명 서비스 제공 방법, 그리고 이를 구현하기 위한 장치 Download PDF

Info

Publication number
WO2024111703A1
WO2024111703A1 PCT/KR2022/018687 KR2022018687W WO2024111703A1 WO 2024111703 A1 WO2024111703 A1 WO 2024111703A1 KR 2022018687 W KR2022018687 W KR 2022018687W WO 2024111703 A1 WO2024111703 A1 WO 2024111703A1
Authority
WO
WIPO (PCT)
Prior art keywords
user
information
family relationship
verifiable
certificate
Prior art date
Application number
PCT/KR2022/018687
Other languages
English (en)
French (fr)
Inventor
방남진
Original Assignee
주식회사 아이쿠카
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 아이쿠카 filed Critical 주식회사 아이쿠카
Publication of WO2024111703A1 publication Critical patent/WO2024111703A1/ko

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/26Government or public services
    • G06Q50/265Personal security, identity or safety
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/33User authentication using certificates
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/36Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
    • G06Q20/363Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes with the personal data of a user
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/38Payment protocols; Details thereof
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q40/00Finance; Insurance; Tax strategies; Processing of corporate or income taxes
    • G06Q40/02Banking, e.g. interest calculation or account maintenance
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/18Legal services
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q50/00Information and communication technology [ICT] specially adapted for implementation of business processes of specific business sectors, e.g. utilities or tourism
    • G06Q50/10Services
    • G06Q50/26Government or public services
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L67/00Network arrangements or protocols for supporting network services or applications
    • H04L67/01Protocols
    • H04L67/10Protocols in which an application is distributed across nodes in the network
    • H04L67/1097Protocols in which an application is distributed across nodes in the network for distributed storage of data in networks, e.g. transport arrangements for network file system [NFS], storage area networks [SAN] or network attached storage [NAS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3263Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements

Definitions

  • This disclosure relates to a method of providing a family relationship certification service based on DID (decentralized identifiers), and a device for implementing the same. More specifically, to provide a service that proves the family relationship between parents and children using distributed authentication technology. This relates to a method of providing a DID-based family relationship certification service and a device to implement it.
  • DID decentralized identifiers
  • a parent wants to check the account details of three minor children through an online banking site, the parent must log in using the IDs of each of the first, second, and third children while knowing the login IDs of each of the three children. By repeating the process, it was possible to check each child's account.
  • parents have to go through the process of registering all their children as members of the bank site and have the inconvenience of having to remember each child's login ID. Additionally, as the number of children increases, there is the inconvenience of having to repeat the process of logging in with each child's ID several times to check each child's account details.
  • a parent can check the account details of multiple children with a single login, without having to log in with a minor child's login ID.
  • Technology is needed to authenticate the relationship between parents and minor children so that money can be transferred directly to each child's account.
  • the technical problem that this disclosure seeks to solve is to provide a method for providing a DID-based family relationship certification service that allows children's financial information to be searched with just a parent's login on a platform that provides financial information services, and a device for implementing the same. will be.
  • Another technical problem that this disclosure aims to solve is to provide a DID-based family authentication function that can provide a convenient authentication function so that parents can prove that they are legal representatives of their children without a separate authentication process for their children, on a platform that provides financial information services. It provides a method of providing a relationship proof service and a device to implement it.
  • Another technical problem that this disclosure aims to solve is to provide a service that proves the family relationship between parents and children without leaking information about the family relationship using DID technology on a platform that provides financial information services.
  • the goal is to provide a method of providing a DID-based family relationship certification service and a device to implement it.
  • a method of providing a DID-based family relationship certification service performed by a computing device uses a certificate that can prove the relationship between a user and at least one child of the user. extracting the user's family relationship information, wherein the certificate is issued from a system of an external organization; generating a verifiable credential (VC) containing the extracted family relationship information; And transmitting the generated verifiable credential (VC) to the user's terminal to be stored in the user's electronic wallet.
  • VC verifiable credential
  • the step of extracting the user's family relationship information includes transmitting a request for issuance of a certificate for proving the user's family relationship to the system of the external organization, and the system of the external organization according to the issuance request. receiving the certificate from, selecting information proving that the user is a legal representative of the at least one child from among the information included in the received certificate, and the family relationship information including the selected information. It may include the step of generating.
  • the step of generating the verifiable credential (VC) includes issuing the verifiable credential (VC) including the family relationship information using decentralized identifiers (DID) technology. , and storing validity information of the issued verifiable credential (VC) in a distributed data storage.
  • DID decentralized identifiers
  • the step of storing the validity information of the issued verifiable credential (VC) in a distributed data storage includes storing the validity information that can identify whether the verifiable credential (VC) has been forged or altered in a blockchain. It may include saving on a network.
  • the step of transmitting the generated verifiable credential (VC) to the user's terminal to store it in the user's electronic wallet includes sending the certificate to the user's terminal to store it in the user's electronic wallet. It may include a transmitting step.
  • the verifiable credential may include information about the issuing entity, signature information using a private key, and the family relationship information.
  • information about the public key paired with the private key may be stored in a distributed data storage.
  • the DID-based family relationship verification method performed by the user terminal is to provide a verifiable credential (VC: Verifiable Credential) containing family relationship information to the user's electronic device. stored in a wallet, wherein the verifiable credential (VC) is received from a server.
  • the verifiable credential (VC) is received from a server. It includes generating a verifiable presentation (VP) corresponding to the relationship proof request using a digital (VC), and transmitting the verifiable presentation (VP) to the financial institution's system.
  • storing the verifiable credential (VC) in the user's electronic wallet may include storing the verifiable credential (VC) that proves a family relationship between the user and the at least one child to the server.
  • requesting the issuance of may include storing the certificate in the user's electronic wallet.
  • the step of generating the verifiable presentation (VP) includes, when the user's identity authentication is completed, the relationship among the information included in the verifiable credential (VC) stored in the electronic wallet. It may include selecting information corresponding to a certification request, and issuing the verifiable presentation (VP) including the selected information.
  • the step of receiving financial information of the at least one child from the financial institution's system may be further included.
  • the step of receiving the financial information of the at least one child includes verifying the verifiable presentation (VP) using validity information of the verifiable credential (VC) in the system of the financial institution,
  • the validity information is stored in a distributed data storage by the server, and when verification of the verifiable presentation (VP) is completed, a service for querying the financial information of the at least one child through the system of the financial institution. It may include the step of requesting.
  • a computing device includes one or more processors, a communication interface for communicating with an external device, a memory for loading a computer program executed by the processor, and the It includes storage for storing a computer program, wherein the computer program extracts the user's family relationship information using a certificate that can prove the relationship between the user and at least one child of the user, and the certificate is provided by an external organization.
  • An operation, issued from a system, of generating a verifiable credential (VC) containing the extracted family relationship information, and storing the generated verifiable credential (VC) in the user's electronic wallet. Includes instructions for performing an operation of transmitting to the user's terminal to store.
  • the operation of extracting the user's family relationship information includes transmitting a request for issuance of a certificate for proving the user's family relationship to the external organization's system, and the external organization's system according to the issuance request.
  • An operation of receiving the certificate from, an operation of selecting information proving that the user is a legal representative of the at least one child from among the information included in the received certificate, and the family relationship information including the selected information may include an operation that creates a .
  • the operation of generating the verifiable credential includes issuing the verifiable credential (VC) including the family relationship information using decentralized identifiers (DID) technology. , and may include an operation of storing validity information of the issued verifiable credential (VC) in a distributed data storage.
  • DID decentralized identifiers
  • Figure 1 shows the configuration of a system for providing a DID-based family relationship certification service according to an embodiment of the present disclosure.
  • FIG. 2 is a flowchart illustrating a method of providing a DID-based family relationship certification service performed by a computing device according to an embodiment of the present disclosure.
  • FIG. 3 shows the flow of information between devices to explain the detailed process of each step shown in FIG. 2.
  • Figure 4 is a flowchart for explaining a DID-based family relationship verification method performed by a user terminal according to another embodiment of the present disclosure.
  • FIG. 5 illustrates the flow of information between devices to explain the detailed process of each step shown in FIG. 4.
  • FIG. 6 is a hardware configuration diagram of an example computing system capable of implementing methods according to an embodiment of the present disclosure.
  • first, second, A, B, (a), and (b) may be used. These terms are only used to distinguish the component from other components, and the nature, sequence, or order of the component is not limited by the term.
  • a component is described as being “connected,” “coupled,” or “connected” to another component, that component may be directly connected or connected to that other component, but there is another component between each component. It will be understood that elements may be “connected,” “combined,” or “connected.”
  • Figure 1 shows the configuration of a system for providing a DID-based family relationship certification service according to an embodiment of the present disclosure.
  • a system according to an embodiment of the present disclosure includes a computing device 1, a user terminal 10, and a distributed data storage 3.
  • the computing device 1 is network-connected with a user terminal 10 and an external institution system 2, and the user terminal 10 is network-connected with a financial institution system 4.
  • the external institution system 2 may be a system that provides a certificate issuance service at a public institution so that the family relationship between the person and at least one child can be confirmed.
  • the financial institution system 4 may be a system that provides financial transaction services such as subscribing to financial products and checking transaction details of subscribed financial products at banks, securities companies, card companies, insurance companies, etc.
  • the computing device 1 may be a platform server that provides financial information services to users through an Internet site or mobile app.
  • the financial information service may include an authentication service that proves the family relationship between the user and the child based on DID (decentralized identifiers) technology so that the user of the user terminal 10 can inquire the child's financial information.
  • DID distributed identifiers
  • the user terminal 10 is a user terminal that uses the financial information service provided by the computing device 1, and includes, for example, mobile computing devices such as smart phones, tablet PCs, laptop PCs, PDAs, and fixed computing devices such as personal desktop PCs. It can be any one of the devices.
  • the computing device 1 When the user logs in from the user terminal 10, the computing device 1 requests a certificate proving the relationship between the user and at least one of the user's children from the external organization system 2 and issues it in the form of a digital document. You can receive it.
  • the certificate may have different names and different forms depending on the country. For example, in the case of the Republic of Korea, the Supreme Court Family Relationship Certification System of the Ministry of Public Administration and Security provides a 'family relationship certificate' (based on parents) and a 'basic certificate' (based on children). ) can be issued under the name.
  • the computing device 1 extracts the user's family relationship information using a certificate issued by the external organization system 2 and generates a verifiable credential (VC) including the extracted family relationship information.
  • VC verifiable credential
  • the computing device 1 transmits the generated verifiable credential (VC) and the issued certificate to the user terminal 10, and the user terminal 10 transmits the received verifiable credential (VC) and the certificate to the user's electronic device. Save it to your wallet. Additionally, the computing device 1 stores the validity information of the verifiable credential (VC) in the distributed data storage 3, thereby enabling verification of whether the certificate has been forged or altered. At this time, the validity information may be a hash value of a verifiable credential (VC).
  • Distributed data storage (3) can be implemented as a blockchain network.
  • the user terminal 10 When inquiring the financial information of at least one child of the user, the user terminal 10 receives a request for proof of relationship between the user and at least one child from the financial institution system 4, receives the request from the computing device 1 and sends it to the user.
  • a verifiable credential (VC) stored in the electronic wallet receives the request from the computing device 1 and sends it to the user.
  • VP verifiable presentation
  • the user terminal 10 transmits a verifiable presentation (VP) to the financial institution system 4, and the financial institution system 4 uses the verifiable presentation (VP) to view the certificate proving the family relationship, Users can confirm that they are the legal representative or parental authority of at least one child.
  • VP verifiable presentation
  • the financial institution system 4 can provide financial information about each of the user's children to the user terminal 10.
  • the age of the child at which parents must prove that they are the child's legal representative in order to open a bank account and check the child's financial information may be specified differently in each country. For example, in Korea, when checking the financial information of a child under the age of 14, a family relationship certificate from a legal representative is required.
  • a convenient authentication function is provided so that parents can verify that they are their children's legal representatives so that they can check their children's financial information simply by logging in. can be provided. Additionally, using DID technology, it is possible to provide a service that proves the family relationship between parents and children without leaking information about the family relationship.
  • FIG. 2 is a flowchart illustrating a method of providing a DID-based family relationship certification service performed by a computing device according to an embodiment of the present disclosure.
  • the method for providing a DID-based family relationship certification service can be executed by the computing device 1 shown in FIG. 1.
  • the computing device 1 that executes the method according to this embodiment may be the computing system 100 shown in FIG. 6.
  • the computing device 1 may be, for example, a device such as a PC or server that can perform calculation functions and application development functions.
  • an authentication function that proves family relationship information necessary for a user to inquire about a child's financial information can be provided.
  • the computing device 1 extracts the user's family relationship information using a certificate that can prove the relationship between the user and at least one of the user's children.
  • the certificate may be issued from an external organization system 2.
  • the computing device 1 receives a certificate issued by the external authority system 2 according to the issuance request, and in operation S14, information certifying from the certificate that the user is the legal representative of at least one child You can select them and create family relationship information including the selected information.
  • the computing device 1 generates a verifiable credential (VC: Verifiable Credential) containing the family relationship information extracted in operation S10.
  • VC Verifiable Credential
  • the computing device 1 in operation S21, the computing device 1 generates family relationship information by scraping the contents of a certificate issued to confirm the relationship between the user and at least one child, , by applying decentralized identifiers (DID) technology, a verifiable credential (VC) containing family relationship information can be issued.
  • the verifiable credential (VC) may include family relationship information, information about the issuing entity, and signature information using a private key.
  • the computing device 1 stores the validity information of the verifiable credential (VC) in the distributed data storage (3) so as to identify whether the certificate corresponding to the issued verifiable credential (VC) has been forged or altered. ) can be saved in .
  • the validity information may include information about the public key paired with the private key included in the verifiable credential (VC).
  • the computing device 1 transmits the verifiable credential (VC) generated in operation S20 to the user terminal 10. At this time, the computing device 1 transmits the verifiable credential (VC) and the corresponding certificate to the user terminal 10.
  • VC verifiable credential
  • VC verifiable credential
  • VC verifiable credential
  • the verifiable credential (VC) stored in the electronic wallet is used as a means of proving the family relationship between the user and the child through the financial institution system ( 4) can be provided.
  • Figure 4 is a flowchart for explaining a DID-based family relationship verification method performed by a user terminal according to another embodiment of the present disclosure.
  • the DID-based family relationship verification method according to an embodiment of the present disclosure can be executed by the user terminal 10 shown in FIG. 1.
  • the user terminal 10 that executes the method according to this embodiment may be the computing system 100 shown in FIG. 6.
  • the user terminal 10 may be, for example, a mobile computing device such as a smart phone, tablet PC, laptop PC, PDA, etc., or a stationary computing device such as a personal desktop PC.
  • the child's financial information is provided through a financial institution system using a verifiable credential (VC) and a certificate provided from a platform server providing financial information services and stored in an electronic wallet.
  • VC verifiable credential
  • parents can prove that they are the child's legal representative without a separate authentication process for the child.
  • the user terminal 10 stores a verifiable credential (VC) containing family relationship information in an electronic wallet.
  • the verifiable credential (VC) is received from the computing device 1 shown in FIG. 1.
  • the computing device 1 may be a platform server that provides a financial information service including a family relationship verification service.
  • the user terminal 10 logs in to the platform provided by the computing device 1 and then sends a verifiable screen containing family relationship information to the computing device 1. You can request issuance of a digital (VC). Accordingly, in operation S120, the user terminal 10 may receive a verifiable credential (VC) and a certificate from the computing device 1. At this time, the verifiable credential (VC) is generated by the computing device 1 and may include family relationship information extracted from the contents of the certificate issued by the external organization system 2. Additionally, a verifiable credential (VC) may include family relationship information, information about the issuing entity, and signature information using a private key.
  • VC verifiable credential
  • VC may include family relationship information, information about the issuing entity, and signature information using a private key.
  • the user terminal 10 may store the verifiable credential (VC) and certificate received from the computing device 1 in the user's electronic wallet. Accordingly, verifiable credentials (VC) stored in the electronic wallet can be used to prove that the user is the child's legal representative.
  • the user terminal 10 may receive a relationship verification request from the financial institution system 4 to confirm the family relationship between the user and at least one child.
  • the user terminal 10 performs the user's identity authentication, and when the identity authentication is successfully completed, the relationship proof request is submitted among the information included in the verifiable credential (VC) stored in the electronic wallet.
  • VC verifiable credential
  • Corresponding information can be selected and a verifiable presentation (VP) containing the selected information can be issued.
  • the user terminal 10 transmits the verifiable presentation (VP) generated in operation S200 to the financial institution system 4.
  • VP verifiable presentation
  • the financial institution system 4 Verification of the verifiable presentation (VP) can be performed using the validity information of the verifiable credential (VC) stored in the distributed data storage (3).
  • the validity information of the verifiable credential (VC) may include information about the public key paired with the private key included in the verifiable credential (VC) stored in the user's electronic wallet. You can.
  • the financial institution system 4 may perform verification on the verifiable presentation (VP) received from the user terminal 10.
  • the financial institution system 4 sends a verifiable presentation (VP) signed with the private key stored in the electronic wallet of the user terminal 10 using the public key included in the validity information stored in the distributed data storage 3.
  • the decryption process can be performed.
  • the financial institution system 4 confirms that the verifiable presentation (VP) was issued by the user terminal 10, and uses the information included in the verifiable presentation (VP) to confirm that the user has at least one child. You can confirm that you are a legal representative.
  • the certificate stored in the electronic wallet of the user terminal 10 may also be transmitted to the financial institution system 4.
  • the financial institution system 4 can provide the child's financial information to the user terminal 10 in operation S430.
  • the user can prove that he or she is the legal representative of the child by simply authenticating the child without having to perform an authentication procedure for each child in order to check the children's financial information. Accordingly, children's financial information distributed across various financial institutions can be conveniently provided without cumbersome procedures.
  • FIG. 6 is a hardware configuration diagram of an example computing system capable of implementing methods according to some embodiments of the present invention.
  • the computing system 100 loads one or more processors 101, a bus 107, a network interface 102, and a computer program 105 performed by the processor 101. It may include a memory 103 that stores a computer program 105 and a storage 104 that stores a computer program 105.
  • FIG. 6 only components related to the embodiment of the present invention are shown in Figure 6. Accordingly, a person skilled in the art to which the present invention pertains can recognize that other general-purpose components may be included in addition to the components shown in FIG. 6.
  • the processor 101 controls the overall operation of each component of the computing system 100.
  • the processor 101 is at least one of a Central Processing Unit (CPU), Micro Processor Unit (MPU), Micro Controller Unit (MCU), Graphic Processing Unit (GPU), or any type of processor well known in the art of the present invention. It can be configured to include. Additionally, the processor 101 may perform operations on at least one application or program to execute methods/operations according to various embodiments of the present invention.
  • Computing system 100 may include one or more processors.
  • the memory 103 stores various data, instructions and/or information.
  • the memory 103 may load one or more programs 105 from the storage 104 to execute methods/operations according to various embodiments of the present invention.
  • logic or modules
  • An example of the memory 103 may be RAM, but is not limited thereto.
  • Bus 107 provides communication functionality between components of computing system 100.
  • the bus 107 may be implemented as various types of buses, such as an address bus, a data bus, and a control bus.
  • the network interface 102 supports wired and wireless Internet communication of the computing system 100.
  • the network interface 102 may support various communication methods other than Internet communication.
  • the network interface 102 may be configured to include a communication module well known in the art of the present invention.
  • Storage 104 may non-transitory store one or more computer programs 105.
  • the storage 104 may include non-volatile memory such as flash memory, a hard disk, a removable disk, or any type of computer-readable recording medium well known in the art to which the present invention pertains.
  • the computer program 105 may include one or more instructions implementing methods/operations according to various embodiments of the present invention.
  • the processor 101 can perform methods/operations according to various embodiments of the present invention by executing the one or more instructions.
  • the computer program 105 extracts the user's family relationship information using a certificate that can prove the relationship between the user and at least one child of the user, and the certificate is issued from a system of an external organization.
  • the computer program 105 stores a verifiable credential (VC) containing family relationship information in the user's electronic wallet, where the verifiable credential (VC) is received from a server. Operation: When a request for proof of relationship between the user and at least one child of the user is received from a system of a financial institution, a verifiable presentation corresponding to the request for proof of relationship using the verifiable credential (VC) ( It may include instructions for creating a Verifiable Presentation (VP) and transmitting the Verifiable Presentation (VP) to the financial institution's system.
  • VC verifiable credential
  • VP Verifiable Presentation
  • the technical idea of the present invention described so far can be implemented as computer-readable code on a computer-readable medium.
  • the computer-readable recording medium may be, for example, a removable recording medium (CD, DVD, Blu-ray disk, USB storage device, removable hard disk) or a fixed recording medium (ROM, RAM, computer-equipped hard disk). You can.
  • the computer program recorded on the computer-readable recording medium can be transmitted to another computing device through a network such as the Internet and installed on the other computing device, and thus can be used on the other computing device.

Landscapes

  • Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Theoretical Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Strategic Management (AREA)
  • General Business, Economics & Management (AREA)
  • Computer Security & Cryptography (AREA)
  • Finance (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Tourism & Hospitality (AREA)
  • Marketing (AREA)
  • Economics (AREA)
  • Development Economics (AREA)
  • Signal Processing (AREA)
  • Technology Law (AREA)
  • Health & Medical Sciences (AREA)
  • General Health & Medical Sciences (AREA)
  • Human Resources & Organizations (AREA)
  • Primary Health Care (AREA)
  • Educational Administration (AREA)
  • Computer Hardware Design (AREA)
  • Software Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Storage Device Security (AREA)

Abstract

본 개시의 일 실시예에 따른 컴퓨팅 장치에 의해 수행되는 DID 기반 가족 관계 증명 서비스 제공 방법은, 사용자와 상기 사용자의 적어도 한 명의 자녀 간의 관계를 증명할 수 있는 증명서를 이용하여 상기 사용자의 가족 관계 정보를 추출하되, 상기 증명서는 외부 기관의 시스템으로부터 발급된 것인, 단계, 상기 추출된 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC: Verifiable Credential)을 생성하는 단계, 및 상기 생성된 검증 가능한 크리덴셜(VC)을 상기 사용자의 전자 지갑에 저장하도록 상기 사용자의 단말로 전송하는 단계를 포함한다.

Description

DID 기반 가족 관계 증명 서비스 제공 방법, 그리고 이를 구현하기 위한 장치
본 개시는 DID(decentralized identifiers) 기반 가족 관계 증명 서비스 제공 방법, 그리고 이를 구현하기 위한 장치에 관한 것으로서, 보다 자세하게는, 분산 인증 기술을 이용하여 부모와 자녀 간 가족 관계를 증명하는 서비스를 제공하기 위한 DID 기반 가족 관계 증명 서비스 제공 방법, 그리고 이를 구현하기 위한 장치에 관한 것이다.
기존에는 부모가 미성년 자녀의 은행 또는 증권사의 신규 계좌를 개설하기 위해서는, 부모가 본인의 신분증과 자녀의 법정 대리인임을 증명할 있는 서류를 지참하고 은행 또는 증권사를 직접 방문해야만 자녀의 계좌를 개설할 수 있었다.
또한, 온라인 은행 사이트를 통해 부모가 세 명의 미성년 자녀의 계좌 내역을 조회하고자 한다면, 부모는 세 명의 자녀 각각의 로그인 아이디를 알고 있는 상태에서 첫째 자녀, 둘째 자녀 및 셋째 자녀 각각의 아이디를 이용하여 로그인하는 과정을 반복함에 의해, 각 자녀의 계좌를 조회할 수 있었다.
이처럼, 여러 명의 자녀의 계좌 내역을 조회하고자 하는 경우, 부모는 모든 자녀를 은행 사이트의 회원으로 가입하는 절차를 거쳐야 하고, 각 자녀의 로그인 아이디를 기억해야 하는 번거로움이 있다. 또한, 자녀의 수가 많을수록 각 자녀의 계좌 내역을 조회하기 위해 각 자녀의 아이디로 로그인하는 과정을 여러 번 반복해야만 하는 불편함이 있다.
따라서, 금융 기관의 사이트 혹은 금융과 IT의 융합 서비스를 제공하는 핀테크 기업의 모바일 앱 상에서, 미성년 자녀의 로그인 아이디로 로그인 할 필요 없이, 부모의 로그인 한 번으로 여러 명의 자녀의 계좌 내역을 조회하고, 곧바로 각 자녀의 계좌로 송금하는 것이 가능하도록 부모와 미성년 자녀 간 관계를 인증해줄 수 있는 기술이 필요하다.
또한, 금융 기관을 직접 방문하지 않고도 비대면으로 부모와 미성년 자녀 간의 관계를 증명함에 의해, 부모가 자녀의 비대면 계좌를 직접 개설할 수 있는 편의성을 제공해줄 수 있는 기술이 필요하다.
본 개시가 해결하고자 하는 기술적 과제는, 금융 정보 서비스를 제공하는 플랫폼에서, 부모의 로그인 만으로 자녀들의 금융 정보를 조회할 수 있는 DID 기반 가족 관계 증명 서비스 제공 방법, 그리고 이를 구현하기 위한 장치를 제공하는 것이다.
본 개시가 해결하고자 하는 다른 기술적 과제는, 금융 정보 서비스를 제공하는 플랫폼에서, 자녀에 대한 별도의 인증 절차 없이 부모가 자녀의 법정 대리인음을 증명할 수 있도록 편리한 인증 기능을 제공할 수 있는 DID 기반 가족 관계 증명 서비스 제공 방법, 그리고 이를 구현하기 위한 장치를 제공하는 것이다.
본 개시가 해결하고자 하는 또 다른 기술적 과제는, 금융 정보 서비스를 제공하는 플랫폼에서, DID 기술을 이용하여 가족 관계에 관한 정보의 유출 없이, 부모와 자녀 간 가족 관계를 증명하는 서비스를 제공할 수 있는 DID 기반 가족 관계 증명 서비스 제공 방법, 그리고 이를 구현하기 위한 장치를 제공하는 것이다.
본 개시의 기술적 과제들은 이상에서 언급한 기술적 과제들로 제한되지 않으며, 언급되지 않은 또 다른 기술적 과제들은 아래의 기재로부터 본 개시의 기술분야에서의 통상의 기술자에게 명확하게 이해될 수 있을 것이다.
상기 기술적 과제를 해결하기 위한, 본 개시의 일 실시예에 따른 컴퓨팅 장치에 의해 수행되는 DID 기반 가족 관계 증명 서비스 제공 방법은, 사용자와 상기 사용자의 적어도 한 명의 자녀 간의 관계를 증명할 수 있는 증명서를 이용하여 상기 사용자의 가족 관계 정보를 추출하되, 상기 증명서는 외부 기관의 시스템으로부터 발급된 것인, 단계, 상기 추출된 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC: Verifiable Credential)을 생성하는 단계, 및 상기 생성된 검증 가능한 크리덴셜(VC)을 상기 사용자의 전자 지갑에 저장하도록 상기 사용자의 단말로 전송하는 단계를 포함한다.
일 실시예로서, 상기 사용자의 가족 관계 정보를 추출하는 단계는, 상기 외부 기관의 시스템으로 상기 사용자의 가족 관계 증명을 위한 증명서의 발급 요청을 전송하는 단계, 상기 발급 요청에 따라 상기 외부 기관의 시스템으로부터 상기 증명서를 수신하는 단계, 상기 수신된 증명서에 포함된 정보들 중에서 상기 사용자가 상기 적어도 한 명의 자녀의 법정 대리인임을 증명하는 정보를 선별하는 단계, 및 상기 선별된 정보들을 포함하는 상기 가족 관계 정보를 생성하는 단계를 포함할 수 있다.
일 실시예로서, 상기 검증 가능한 크리덴셜(VC)을 생성하는 단계는, 분산 인증(DID: decentralized identifiers) 기술을 이용하여 상기 가족 관계 정보를 포함하는 상기 검증 가능한 크리덴셜(VC)을 발급하는 단계, 및 상기 발급된 검증 가능한 크리덴셜(VC)의 유효성 정보를 분산 데이터 저장소에 저장하는 단계를 포함할 수 있다.
일 실시예로서, 상기 발급된 검증 가능한 크리덴셜(VC)의 유효성 정보를 분산 데이터 저장소에 저장하는 단계는, 상기 검증 가능한 크리덴셜(VC)의 위변조 여부를 식별할 수 있는 상기 유효성 정보를 블록 체인 네트워크에 저장하는 단계를 포함할 수 있다.
일 실시예로서, 상기 생성된 검증 가능한 크리덴셜(VC)을 상기 사용자의 전자 지갑에 저장하도록 상기 사용자의 단말로 전송하는 단계는, 상기 증명서를 상기 사용자의 전자 지갑에 저장하도록 상기 사용자의 단말로 전송하는 단계를 포함할 수 있다.
일 실시예로서, 상기 검증 가능한 크리덴셜(VC)은, 발급 주체에 대한 정보, 개인키(private key)를 이용한 서명 정보, 및 상기 가족 관계 정보를 포함할 수 있다.
일 실시예로서, 상기 개인키와 한 쌍을 이루는 공개키(public key)에 관한 정보는, 분산 데이터 저장소에 저장될 수 있다.
상기 기술적 과제를 해결하기 위한, 본 개시의 일 실시예에 따른 사용자 단말에 의해 수행되는 DID 기반 가족 관계 증명 방법은, 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC: Verifiable Credential)을 사용자의 전자 지갑에 저장하되, 상기 검증 가능한 크리덴셜(VC)은 서버로부터 수신된 것인, 동작, 금융 기관의 시스템으로부터 상기 사용자와 상기 사용자의 적어도 한 명의 자녀 간 관계 증명 요청이 수신되면, 상기 검증 가능한 크리덴셜(VC)을 이용하여 상기 관계 증명 요청에 대응하는 검증 가능한 프레젠테이션(VP: Verifiable Presentation)을 생성하는 단계, 및 상기 검증 가능한 프레젠테이션(VP)을 상기 금융 기관의 시스템으로 전송하는 단계를 포함한다.
일 실시예로서, 상기 검증 가능한 크리덴셜(VC)을 상기 사용자의 전자 지갑에 저장하는 단계는, 상기 서버로 상기 사용자와 상기 적어도 한 명의 자녀 간 가족 관계를 증명하는 상기 검증 가능한 크리덴셜(VC)의 발급을 요청하는 단계, 상기 발급 요청에 따라 상기 서버에서 생성되는 상기 검증 가능한 크리덴셜(VC)및 상기 검증 가능한 크리덴셜에 대응하는 증명서를 수신하는 단계, 및 상기 검증 가능한 크리덴셜(VC) 및 상기 증명서를 상기 사용자의 전자 지갑에 저장하는 단계를 포함할 수 있다.
일 실시예로서, 상기 검증 가능한 프레젠테이션(VP)을 생성하는 단계는, 상기 사용자의 본인 인증이 완료되면, 상기 전자 지갑에 저장되어 있는 상기 검증 가능한 크리덴셜(VC)에 포함된 정보들 중 상기 관계 증명 요청에 대응하는 정보들을 선별하는 단계, 및 상기 선별된 정보들을 포함하는 상기 검증 가능한 프레젠테이션(VP)을 발급하는 단계를 포함할 수 있다.
일 실시예로서, 상기 금융 기관의 시스템에서 상기 검증 가능한 프레젠테이션(VP)을 이용한 검증이 완료되면, 상기 금융 기관의 시스템으로부터 상기 적어도 한 명의 자녀의 금융 정보를 제공받는 단계를 더 포함할 수 있다.
일 실시예로서, 상기 적어도 한 명의 자녀의 금융 정보를 제공받는 단계는, 상기 금융 기관의 시스템에서 상기 검증 가능한 크리덴셜(VC)의 유효성 정보를 이용하여 상기 검증 가능한 프레젠테이션(VP)을 검증하되, 상기 유효성 정보는 상기 서버에 의해 분산 데이터 저장소에 저장되어 있는, 단계, 및 상기 검증 가능한 프레젠테이션(VP)의 검증이 완료되면, 상기 금융 기관의 시스템으로 상기 적어도 한 명의 자녀의 금융 정보 조회를 위한 서비스를 요청하는 단계를 포함할 수 있다.
상기 기술적 과제를 해결하기 위한, 본 개시의 일 실시예에 따른 컴퓨팅 장치는, 하나 이상의 프로세서, 외부 장치와 통신하는 통신 인터페이스, 상기 프로세서에 의하여 수행되는 컴퓨터 프로그램을 로드(load)하는 메모리, 및 상기 컴퓨터 프로그램을 저장하는 스토리지를 포함하되, 상기 컴퓨터 프로그램은, 사용자와 상기 사용자의 적어도 한 명의 자녀 간의 관계를 증명할 수 있는 증명서를 이용하여 상기 사용자의 가족 관계 정보를 추출하되, 상기 증명서는 외부 기관의 시스템으로부터 발급된 것인, 동작, 상기 추출된 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC: Verifiable Credential)을 생성하는 동작, 및 상기 생성된 검증 가능한 크리덴셜(VC)을 상기 사용자의 전자 지갑에 저장하도록 상기 사용자의 단말로 전송하는 동작을 수행하기 위한 인스트럭션들(instructions)을 포함한다.
일 실시예로서, 상기 사용자의 가족 관계 정보를 추출하는 동작은, 상기 외부 기관의 시스템으로 상기 사용자의 가족 관계 증명을 위한 증명서의 발급 요청을 전송하는 동작, 상기 발급 요청에 따라 상기 외부 기관의 시스템으로부터 상기 증명서를 수신하는 동작, 상기 수신된 증명서에 포함된 정보들 중에서 상기 사용자가 상기 적어도 한 명의 자녀의 법정 대리인임을 증명하는 정보를 선별하는 동작, 및 상기 선별된 정보들을 포함하는 상기 가족 관계 정보를 생성하는 동작을 포함할 수 있다.
일 실시예로서, 상기 검증 가능한 크리덴셜(VC)을 생성하는 동작은, 분산 인증(DID: decentralized identifiers) 기술을 이용하여 상기 가족 관계 정보를 포함하는 상기 검증 가능한 크리덴셜(VC)을 발급하는 동작, 및 상기 발급된 검증 가능한 크리덴셜(VC)의 유효성 정보를 분산 데이터 저장소에 저장하는 동작을 포함할 수 있다.
도 1은 본 개시의 실시예에 따른 DID 기반 가족 관계 증명 서비스 제공을 위한 시스템의 구성을 도시한 것이다.
도 2는 본 개시의 일 실시예에 따른 컴퓨팅 장치에 의해 수행되는 DID 기반 가족 관계 증명 서비스 제공 방법을 설명하기 위한 순서도이다.
도 3은 도 2에 도시된 각 단계의 세부 프로세스를 설명하기 위해 장치들 간 정보의 흐름을 도시한 것이다.
도 4는 본 개시의 다른 실시예에 따른 사용자 단말에 의해 수행되는 DID 기반 가족 관계 증명 방법을 설명하기 위한 순서도이다.
도 5는 도 4에 도시된 각 단계의 세부 프로세스를 설명하기 위해 장치들 간 정보의 흐름을 도시한 것이다.
도 6은 본 개시의 일 실시예에 따른 방법들을 구현할 수 있는 예시적인 컴퓨팅 시스템의 하드웨어 구성도이다.
이하, 첨부된 도면을 참조하여 본 개시의 바람직한 실시 예들을 상세히 설명한다. 본 개시의 이점 및 특징, 그리고 그것들을 달성하는 방법은 첨부되는 도면과 함께 상세하게 후술되어 있는 실시예들을 참조하면 명확해질 것이다. 그러나 본 개시의 기술적 사상은 이하의 실시예들에 한정되는 것이 아니라 서로 다른 다양한 형태로 구현될 수 있으며, 단지 이하의 실시예들은 본 개시의 기술적 사상을 완전하도록 하고, 본 개시가 속하는 기술분야에서 통상의 지식을 가진 자에게 본 개시의 범주를 완전하게 알려주기 위해 제공되는 것이며, 본 개시의 기술적 사상은 청구항의 범주에 의해 정의될 뿐이다.
각 도면의 구성요소들에 참조부호를 부가함에 있어서, 동일한 구성요소들에 대해서는 비록 다른 도면상에 표시되더라도 가능한 한 동일한 부호를 가지도록 하고 있음에 유의해야 한다. 또한, 본 개시를 설명함에 있어, 관련된 공지 구성 또는 기능에 대한 구체적인 설명이 본 개시의 요지를 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명은 생략한다.
다른 정의가 없다면, 본 명세서에서 사용되는 모든 용어(기술 및 과학적 용어를 포함)는 본 개시가 속하는 기술분야에서 통상의 지식을 가진 자에게 공통적으로 이해될 수 있는 의미로 사용될 수 있다. 또 일반적으로 사용되는 사전에 정의되어 있는 용어들은 명백하게 특별히 정의되어 있지 않는 한 이상적으로 또는 과도하게 해석되지 않는다. 본 명세서에서 사용된 용어는 실시예들을 설명하기 위한 것이며 본 개시를 제한하고자 하는 것은 아니다. 본 명세서에서, 단수형은 문구에서 특별히 언급하지 않는 한 복수형도 포함한다.
또한, 본 개시의 구성 요소를 설명하는 데 있어서, 제1, 제2, A, B, (a), (b) 등의 용어를 사용할 수 있다. 이러한 용어는 그 구성 요소를 다른 구성 요소와 구별하기 위한 것일 뿐, 그 용어에 의해 해당 구성 요소의 본질이나 차례 또는 순서 등이 한정되지 않는다. 어떤 구성 요소가 다른 구성요소에 "연결", "결합" 또는 "접속"된다고 기재된 경우, 그 구성 요소는 그 다른 구성요소에 직접적으로 연결되거나 또는 접속될 수 있지만, 각 구성 요소 사이에 또 다른 구성 요소가 "연결", "결합" 또는 "접속"될 수도 있다고 이해되어야 할 것이다.
명세서에서 사용되는 "포함한다 (comprises)" 및/또는 "포함하는 (comprising)"은 언급된 구성 요소, 단계, 동작 및/또는 소자는 하나 이상의 다른 구성 요소, 단계, 동작 및/또는 소자의 존재 또는 추가를 배제하지 않는다.
이하, 본 개시의 몇몇 실시예들에 대하여 첨부된 도면에 따라 상세하게 설명한다.
도 1은 본 개시의 실시예에 따른 DID 기반 가족 관계 증명 서비스 제공을 위한 시스템의 구성을 도시한 것이다. 도 1을 참조하면, 본 개시의 실시예에 따른 시스템은 컴퓨팅 장치(1), 사용자 단말(10), 및 분산 데이터 저장소(3)를 포함한다. 컴퓨팅 장치(1)는 사용자 단말(10) 및 외부 기관 시스템(2)과 네트워크 연결되고, 사용자 단말(10)은 금융 기관 시스템(4)과 네트워크로 연결된다.
여기서, 외부 기관 시스템(2)은 본인과 적어도 한 명의 자녀 간의 가족 관계를 확인할 수 있도록 공공기관에서 증명서 발급 서비스를 제공하는 시스템일 수 있다. 또한, 금융 기관 시스템(4)은 은행, 증권사, 카드사, 보험사 등에서 금융 상품 가입, 가입된 금융 상품의 거래 내역 조회 등의 금융 거래 서비스를 제공하는 시스템일 수 있다.
컴퓨팅 장치(1)는 인터넷 사이트 또는 모바일 앱을 통해 사용자에게 금융 정보 서비스를 제공하는 플랫폼 서버일 수 있다. 여기서, 금융 정보 서비스는, 사용자 단말(10)의 사용자가 자녀의 금융 정보를 조회할 수 있도록 DID(decentralized identifiers) 기술에 기반하여 사용자와 자녀 간 가족 관계를 증명하는 인증 서비스를 포함할 수 있다.
사용자 단말(10)은 컴퓨팅 장치(1)가 제공하는 금융 정보 서비스를 이용하는 사용자의 단말로, 예컨대, 스마트 폰, 태블릿 PC, 랩톱 PC, PDA 등과 같은 이동식 컴퓨팅 장치, 및 개인용 데스크탑 PC와 같은 고정식 컴퓨팅 장치 중 어느 하나일 수 있다.
컴퓨팅 장치(1)는 사용자 단말(10)로부터 사용자의 로그인이 이루어지면, 사용자와 사용자의 적어도 한 명의 자녀 간의 관계를 증명할 수 있는 증명서를 외부 기관 시스템(2)으로 요청하여 디지털 문서의 형태로 발급받을 수 있다. 이때, 증명서는 국가에 따라 서로 다른 명칭과 서로 다른 양식을 가질 수 있고, 예컨대 대한민국의 경우 행정 안정부의 대법원 가족 관계 증명 시스템으로부터 '가족 관계 증명서'(부모 기준)와 '기본 증명서'(자녀 기준)의 명칭으로 발급될 수 있다.
컴퓨팅 장치(1)는 외부 기관 시스템(2)으로부터 발급받은 증명서를 이용하여 사용자의 가족 관계 정보를 추출하고, 추출된 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC: Verifiable Credential)을 생성한다.
컴퓨팅 장치(1)는 생성된 검증 가능한 크리덴셜(VC)과 발급받은 증명서를 사용자 단말(10)로 전송하고, 사용자 단말(10)은 전송받은 검증 가능한 크리덴셜(VC)과 증명서를 사용자의 전자 지갑에 저장한다. 또한, 컴퓨팅 장치(1)는 검증 가능한 크리덴셜(VC)의 유효성 정보를 분산 데이터 저장소(3)에 저장함에 의해, 증명서의 위변조 여부를 검증할 수 있도록 한다. 이때, 유효성 정보는, 검증 가능한 크리덴셜(VC)의 해시 값(hash value)일 수 있다. 분산 데이터 저장소(3)는 블록체인 네트워크로 구현될 수 있다.
사용자 단말(10)은 사용자의 적어도 한 명의 자녀의 금융 정보를 조회함에 있어, 금융 기관 시스템(4)으로부터 사용자와 적어도 한 명의 자녀 간 관계 증명 요청이 수신되면, 컴퓨팅 장치(1)로부터 전송받아 사용자의 전자 지갑에 저장해 둔 검증 가능한 크리덴셜(VC)을 이용하여 관계 증명 요청에 대응하는 검증 가능한 프레젠테이션(VP: Verifiable Presentation)을 생성한다.
사용자 단말(10)은 검증 가능한 프레젠테이션(VP)을 금융 기관 시스템(4)으로 전송하고, 금융 기관 시스템(4)은 검증 가능한 프레젠테이션(VP)을 이용하여 가족 관계를 증명하는 증명서를 열람함에 의해, 사용자가 적어도 한 명의 자녀의 법정 대리인 또는 친권자임을 확인할 수 있다.
이에 따라, 금융 기관 시스템(4)은 사용자의 각 자녀에 대한 금융 정보들을 사용자 단말(10)로 제공할 수 있다.
한편, 자녀의 은행 계좌 개설 및 자녀의 금융 정보 조회를 위해 부모가 자녀의 법정 대리인임을 증명해야 하는 자녀의 연령은 국가 별로 상이하게 지정되어 있을 수 있다. 예컨대, 대한민국의 경우 만 14세 미만 자녀의 금융 정보 조회 시, 법정 대리인의 가족 관계 증명서가 필요하다.
상기와 같은 본 개시의 시스템의 구성에 의하면, 금융 정보 서비스를 제공하는 플랫폼에서, 부모의 로그인 만으로 자녀들의 금융 정보를 조회하는 것이 가능하도록 부모가 자녀의 법정 대리인음을 증명할 수 있도록 편리한 인증 기능을 제공할 수 있다. 또한, DID 기술을 이용하여 가족 관계에 관한 정보의 유출 없이, 부모와 자녀 간 가족 관계를 증명하는 서비스를 제공할 수 있다.
도 2는 본 개시의 일 실시예에 따른 컴퓨팅 장치에 의해 수행되는 DID 기반 가족 관계 증명 서비스 제공 방법을 설명하기 위한 순서도이다.
본 개시의 실시예에 따른 DID 기반 가족 관계 증명 서비스 제공 방법은 도 1에 도시되어 있는 컴퓨팅 장치(1)에 의하여 실행될 수 있다. 본 실시예에 따른 방법을 실행하는 상기 컴퓨팅 장치(1)는 도 6에 도시된 컴퓨팅 시스템(100)일 수 있다. 컴퓨팅 장치(1)는 예컨대, PC, 서버 등 연산 기능과 응용 프로그램의 개발 기능을 수행할 수 있는 장치일 수 있다.
본 개시의 실시예에 따른 방법에 포함되는 일부 동작의 수행 주체에 대한 기재가 생략될 수 있으며, 그러한 경우 그 주체는 컴퓨팅 장치(1)임을 유의한다.
이하에서 설명되는 본 개시의 실시예에 의하면, 사용자가 자녀의 금융 정보를 조회하기 위해 필요한 가족 관계 정보를 증명하는 인증 기능을 제공할 수 있다.
먼저, 동작 S10에서, 컴퓨팅 장치(1)는 사용자와 사용자의 적어도 한 명의 자녀 간의 관계를 증명할 수 있는 증명서를 이용하여 사용자의 가족 관계 정보를 추출한다. 이때, 증명서는, 외부 기관 시스템(2)으로부터 발급된 것일 수 있다.
일 실시예로서, 도 3을 참조하면, 동작 S11에서, 사용자 단말(10)의 사용자가 컴퓨팅 장치(1)가 제공하는 플랫폼에 로그인 하면, 동작 S12에서, 컴퓨팅 장치(1)가 외부 기관 시스템(2)으로 사용자와 사용자의 적어도 한 명의 자녀 간 가족 관계를 증명할 수 있는 증명서의 발급을 요청할 수 있다.
이에 따라, 동작 S13에서, 컴퓨팅 장치(1)는 발급 요청에 따라 외부 기관 시스템(2)에서 발급된 증명서를 수신하고, 동작 S14에서, 증명서로부터 사용자가 적어도 한 명의 자녀의 법정 대리인임을 증명하는 정보들을 선별하고, 선별된 정보들을 포함하는 가족 관계 정보를 생성할 수 있다.
다음으로, 동작 S20에서, 컴퓨팅 장치(1)는 동작 S10에서 추출된 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC: Verifiable Credential)을 생성한다.
일 실시예로서, 도 3의 예에서, 동작 S21에서, 컴퓨팅 장치(1)는 사용자와 적어도 한 명의 자녀 간 관계를 확인하기 위해 발급한 증명서의 내용을 스크래핑(scraping)하여 가족 관계 정보를 생성하고, 분산 인증(DID: decentralized identifiers) 기술을 적용하여 가족 관계 정보를 담은 검증 가능한 크리덴셜(VC)를 발급할 수 있다. 이때, 검증 가능한 크리덴셜(VC)은 가족 관계 정보와 함께, 발급 주체에 관한 정보, 및 개인키(private key)를 이용한 서명 정보 등을 포함할 수 있다.
또한, 동작 S22에서, 컴퓨팅 장치(1)는 발급된 검증 가능한 크리덴셜(VC)에 대응하는 증명서의 위변조 여부를 식별할 수 있도록, 검증 가능한 크리덴셜(VC)의 유효성 정보를 분산 데이터 저장소(3)에 저장할 수 있다. 이때, 유효성 정보는, 검증 가능한 크리덴셜(VC)에 포함되어 있는 개인키와 한 쌍을 이루는 공개키(public key)에 관한 정보를 포함할 수 있다.
다음으로, 동작 S30에서, 컴퓨팅 장치(1)는 동작 S20에서 생성된 검증 가능한 크리덴셜(VC)을 사용자 단말(10)로 전송한다. 이때, 컴퓨팅 장치(1)는 검증 가능한 크리덴셜(VC)과 함께, 이에 대응하는 증명서를 사용자 단말(10)로 전송한다.
일 실시예로서, 다시 도 3을 참조하면, 동작 S31에서, 컴퓨팅 장치(1)가 사용자 단말(10)로 검증 가능한 크리덴셜(VC) 및 증명서를 전송하면, 동작 S32에서, 사용자 단말(10)은 전송받은 검증 가능한 크리덴셜(VC) 및 증명서를 사용자의 전자 지갑에 저장할 수 있다.
이에 따라, 사용자 단말(10)의 사용자가 자녀의 금융 정보를 조회하고자 할 경우, 사용자와 자녀 간 가족 관계를 증명하는 수단으로서 전자 지갑에 저장되어 있는 검증 가능한 크리덴셜(VC)을 금융 기관 시스템(4)으로 제공할 수 있게 된다.
상기와 같이, 본 개시의 실시예에 따른 방법에 의하면, 금융 정보 서비스를 제공하는 플랫폼에서, 부모의 로그인 만으로 자녀들의 금융 정보를 조회하는 것이 가능하다. 또한, DID 기술을 이용하여 가족 관계에 관한 정보의 유출 없이, 부모와 자녀 간 가족 관계를 증명하는 서비스를 제공할 수 있다.
도 4는 본 개시의 다른 실시예에 따른 사용자 단말에 의해 수행되는 DID 기반 가족 관계 증명 방법을 설명하기 위한 순서도이다.
본 개시의 실시예에 따른 DID 기반 가족 관계 증명 방법은 도 1에 도시되어 있는 사용자 단말(10)에 의하여 실행될 수 있다. 본 실시예에 따른 방법을 실행하는 상기 사용자 단말(10)는 도 6에 도시된 컴퓨팅 시스템(100)일 수 있다. 사용자 단말(10)은 예컨대 스마트 폰, 태블릿 PC, 랩톱 PC, PDA 등과 같은 이동식 컴퓨팅 장치, 및 개인용 데스크탑 PC와 같은 고정식 컴퓨팅 장치 중 어느 하나일 수 있다.
본 개시의 실시예에 따른 방법에 포함되는 일부 동작의 수행 주체에 대한 기재가 생략될 수 있으며, 그러한 경우 그 주체는 사용자 단말(10)임을 유의한다.
이하에서 설명되는 본 개시의 실시예에 의하면, 금융 정보 서비스를 제공하는 플랫폼 서버로부터 제공받아 전자 지갑에 저장해 둔 검증 가능한 크리덴셜(VC)과 증명서를 이용하여, 금융 기관 시스템을 통해 자녀의 금융 정보를 조회 시 자녀에 대한 별도의 인증 절차 없이 부모가 자녀의 법정 대리인음을 증명할 수 있다.
먼저, 동작 S100에서, 사용자 단말(10)은 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC)을 전자 지갑에 저장한다. 이때, 검증 가능한 크리덴셜(VC)은 도 1에 도시되어 있는 컴퓨팅 장치(1)로부터 수신된 것이다. 이때, 컴퓨팅 장치(1)는 가족 관계 증명 서비스를 포함하는 금융 정보 서비스를 제공하는 플랫폼 서버일 수 있다.
일 실시예로서, 도 5를 참조하면, 동작 S110에서, 사용자 단말(10)은 컴퓨팅 장치(1)가 제공하는 플랫폼으로 로그인 한 후, 컴퓨팅 장치(1)로 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC)의 발급을 요청할 수 있다. 이에 따라, 동작 S120에서, 사용자 단말(10)은 컴퓨팅 장치(1)로부터 검증 가능한 크리덴셜(VC) 및 증명서를 수신할 수 있다. 이때, 검증 가능한 크리덴셜(VC)은 컴퓨팅 장치(1)에서 생성된 것으로, 외부 기관 시스템(2)으로부터 발급받은 증명서의 내용으로부터 추출한 가족 관계 정보를 포함할 수 있다. 또한, 검증 가능한 크리덴셜(VC)은 가족 관계 정보와 함께, 발급 주체에 관한 정보, 및 개인키(private key)를 이용한 서명 정보 등을 포함할 수 있다.
동작 S130에서, 사용자 단말(10)은 컴퓨팅 장치(1)로부터 수신된 검증 가능한 크리덴셜(VC) 및 증명서를 사용자의 전자 지갑에 저장할 수 있다. 이에 따라, 전자 지갑에 저장된 검증 가능한 크리덴셜(VC)은 사용자가 자녀의 법정 대리인임을 증명하는데 사용될 수 있다.
다음으로, 동작 S200에서, 사용자 단말(10)은 도 1에 도시되어 있는 금융 기관 시스템(4)으로부터 사용자와 자녀 간 관계 증명 요청이 수신되면, 전자 지갑에 저장되어 있는 검증 가능한 크리덴셜(VC)을 이용하여 관계 증명 요청에 대응하는 검증 가능한 프레젠테이션(VP: Verifiable Presentation)을 생성한다.
일 실시예로서, 도 5를 참조하면, 동작 S210에서, 사용자 단말(10)은 금융 기관 시스템(4)으로부터 사용자와 적어도 한 명의 자녀 간 가족 관계를 확인하기 위한 관계 증명 요청을 수신할 수 있다. 이때, 동작 S220에서, 사용자 단말(10)은 사용자의 본인 인증을 수행하고, 본인 인증이 정상적으로 완료되면, 전자 지갑에 저장되어 있는 검증 가능한 크리덴셜(VC)에 포함된 정보들 중 관계 증명 요청에 대응하는 정보들을 선별하고, 선별된 정보들을 포함하는 검증 가능한 프레젠테이션(VP)을 발급할 수 있다.
다음으로, 동작 S300에서, 사용자 단말(10)은 동작 S200에서 생성된 검증 가능한 프레젠테이션(VP)을 금융 기관 시스템(4)으로 전송한다.
일 실시예로서, 다시 도 5를 참조하면, 동작 S310에서, 사용자 단말(10)이 금융 기관 시스템(4)으로 검증 가능한 프레젠테이션(VP)을 전송하면, 동작 S410에서, 금융 기관 시스템(4)은 분산 데이터 저장소(3)에 저장되어 있는 검증 가능한 크리덴셜(VC)의 유효성 정보를 이용하여 검증 가능한 프레젠테이션(VP)에 대한 검증을 수행할 수 있다. 여기서, 검증 가능한 크리덴셜(VC)의 유효성 정보는, 사용자의 전자 지갑에 저장된 검증 가능한 크리덴셜(VC)에 포함되어 있는 개인키와 한 쌍을 이루는 공개키(public key)에 관한 정보를 포함할 수 있다.
이에 따라, 동작 S420에서, 금융 기관 시스템(4)은 사용자 단말(10)로부터 수신한 검증 가능한 프레젠테이션(VP)에 대한 검증을 수행할 수 있다. 예로서, 금융 기관 시스템(4)은 사용자 단말(10)의 전자 지갑에 저장된 개인키로 서명된 검증 가능한 프레젠테이션(VP)을 분산 데이터 저장소(3)에 저장된 유효성 정보에 포함되어 있는 공개키를 이용하여 복호화 하는 과정을 수행할 수 있다. 이로부터, 금융 기관 시스템(4)은 검증 가능한 프레젠테이션(VP)이 사용자 단말(10)에 의해 발급된 것임을 확인하고, 검증 가능한 프레젠테이션(VP)에 포함된 정보들을 이용하여 사용자가 적어도 한 명의 자녀의 법정 대리인임을 확인할 수 있다. 이때, 검증 가능한 프레젠테이션(VP)에 대한 검증이 완료됨에 따라, 사용자 단말(10)의 전자 지갑에 저장되어 있는 증명서 또한 금융 기관 시스템(4)으로 전달될 수 있다.
상기와 같은 검증 과정을 통해, 동작 S430에서, 금융 기관 시스템(4)은 자녀의 금융 정보를 사용자 단말(10)로 제공할 수 있게 된다.
상기와 같이, 본 개시의 실시예에 따른 방법에 의하면, 사용자가 자녀들의 금융 정보를 조회하기 위해 자녀들 각각에 대한 인증 절차를 수행할 필요 없이, 본인 인증만으로 자녀의 법정 대리인임을 증명할 수 있다. 이에 따라, 여러 금융 기관에 분산되어 있는 자녀들의 금융 정보를 번거로운 절차 없이 편리하게 제공받을 수 있다.
도 6은 본 발명의 몇몇 실시예에 따른 방법들을 구현할 수 있는 예시적인 컴퓨팅 시스템의 하드웨어 구성도이다. 도 6에 도시된 바와 같이, 컴퓨팅 시스템(100)은 하나 이상의 프로세서(101), 버스(107), 네트워크 인터페이스(102), 프로세서(101)에 의하여 수행되는 컴퓨터 프로그램(105)을 로드(load)하는 메모리(103)와, 컴퓨터 프로그램(105)를 저장하는 스토리지(104)를 포함할 수 있다. 다만, 도 6에는 본 발명의 실시예와 관련 있는 구성요소들 만이 도시되어 있다. 따라서, 본 발명이 속한 기술분야의 통상의 기술자라면 도 6에 도시된 구성요소들 외에 다른 범용적인 구성 요소들이 더 포함될 수 있음을 알 수 있다.
프로세서(101)는 컴퓨팅 시스템(100)의 각 구성의 전반적인 동작을 제어한다. 프로세서(101)는 CPU(Central Processing Unit), MPU(Micro Processor Unit), MCU(Micro Controller Unit), GPU(Graphic Processing Unit) 또는 본 발명의 기술 분야에 잘 알려진 임의의 형태의 프로세서 중 적어도 하나를 포함하여 구성될 수 있다. 또한, 프로세서(101)는 본 발명의 다양한 실시예들에 따른 방법/동작을 실행하기 위한 적어도 하나의 애플리케이션 또는 프로그램에 대한 연산을 수행할 수 있다. 컴퓨팅 시스템(100)은 하나 이상의 프로세서를 구비할 수 있다.
메모리(103)는 각종 데이터, 명령 및/또는 정보를 저장한다. 메모리(103)는 본 발명의 다양한 실시예들에 따른 방법/동작들을 실행하기 위하여 스토리지(104)로부터 하나 이상의 프로그램(105)을 로드(load) 할 수 있다. 예를 들어, 컴퓨터 프로그램(105)이 메모리(103)에 로드 되면, 로직(또는 모듈)이 메모리(103) 상에 구현될 수 있다. 메모리(103)의 예시는 RAM이 될 수 있으나, 이에 한정되는 것은 아니다.
버스(107)는 컴퓨팅 시스템(100)의 구성 요소 간 통신 기능을 제공한다. 버스(107)는 주소 버스(Address Bus), 데이터 버스(Data Bus) 및 제어 버스(Control Bus) 등 다양한 형태의 버스로 구현될 수 있다.
네트워크 인터페이스(102)는 컴퓨팅 시스템(100)의 유무선 인터넷 통신을 지원한다. 네트워크 인터페이스(102)는 인터넷 통신 외의 다양한 통신 방식을 지원할 수도 있다. 이를 위해, 네트워크 인터페이스(102)는 본 발명의 기술 분야에 잘 알려진 통신 모듈을 포함하여 구성될 수 있다.
스토리지(104)는 하나 이상의 컴퓨터 프로그램(105)을 비임시적으로 저장할 수 있다. 스토리지(104)는 플래시 메모리 등과 같은 비휘발성 메모리, 하드 디스크, 착탈형 디스크, 또는 본 발명이 속하는 기술 분야에서 잘 알려진 임의의 형태의 컴퓨터로 읽을 수 있는 기록 매체를 포함하여 구성될 수 있다.
컴퓨터 프로그램(105)은 본 발명의 다양한 실시예들에 따른 방법/동작들이 구현된 하나 이상의 인스트럭션들(instructions)을 포함할 수 있다. 컴퓨터 프로그램(105)이 메모리(103)에 로드 되면, 프로세서(101)는 상기 하나 이상의 인스트럭션들을 실행시킴으로써 본 발명의 다양한 실시예들에 따른 방법/동작들을 수행할 수 있다.
일 실시예로서, 컴퓨터 프로그램(105)은, 사용자와 상기 사용자의 적어도 한 명의 자녀 간의 관계를 증명할 수 있는 증명서를 이용하여 상기 사용자의 가족 관계 정보를 추출하되, 상기 증명서는 외부 기관의 시스템으로부터 발급된 것인, 동작, 상기 추출된 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC: Verifiable Credential)을 생성하는 동작, 및 상기 생성된 검증 가능한 크리덴셜(VC)을 상기 사용자의 전자 지갑에 저장하도록 상기 사용자의 단말로 전송하는 동작을 수행하기 위한 인스트럭션들(instructions)을 포함할 수 있다.
다른 실시예로서, 컴퓨터 프로그램(105)은, 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC: Verifiable Credential)을 사용자의 전자 지갑에 저장하되, 상기 검증 가능한 크리덴셜(VC)은 서버로부터 수신된 것인, 동작, 금융 기관의 시스템으로부터 상기 사용자와 상기 사용자의 적어도 한 명의 자녀 간 관계 증명 요청이 수신되면, 상기 검증 가능한 크리덴셜(VC)을 이용하여 상기 관계 증명 요청에 대응하는 검증 가능한 프레젠테이션(VP: Verifiable Presentation)을 생성하는 동작, 및 상기 검증 가능한 프레젠테이션(VP)을 상기 금융 기관의 시스템으로 전송하는 동작을 수행하기 위한 인스트럭션들(instructions)을 포함할 수 있다.
지금까지 도 1 내지 도 6을 참조하여 본 발명의 다양한 실시예들 및 그 실시예들에 따른 효과들을 언급하였다. 본 발명의 기술적 사상에 따른 효과들은 이상에서 언급한 효과들로 제한되지 않으며, 언급되지 않은 또 다른 효과들은 아래의 기재로부터 통상의 기술자에게 명확하게 이해될 수 있을 것이다.
지금까지 설명된 본 발명의 기술적 사상은 컴퓨터가 읽을 수 있는 매체 상에 컴퓨터가 읽을 수 있는 코드로 구현될 수 있다. 상기 컴퓨터로 읽을 수 있는 기록 매체는, 예를 들어 이동형 기록 매체(CD, DVD, 블루레이 디스크, USB 저장 장치, 이동식 하드 디스크)이거나, 고정식 기록 매체(ROM, RAM, 컴퓨터 구비 형 하드 디스크)일 수 있다. 상기 컴퓨터로 읽을 수 있는 기록 매체에 기록된 상기 컴퓨터 프로그램은 인터넷 등의 네트워크를 통하여 다른 컴퓨팅 장치에 전송되어 상기 다른 컴퓨팅 장치에 설치될 수 있고, 이로써 상기 다른 컴퓨팅 장치에서 사용될 수 있다.
이상에서, 본 발명의 실시예를 구성하는 모든 구성 요소들이 하나로 결합되거나 결합되어 동작하는 것으로 설명되었다고 해서, 본 발명의 기술적 사상이 반드시 이러한 실시예에 한정되는 것은 아니다. 즉, 본 발명의 목적 범위 안에서라면, 그 모든 구성요소들이 하나 이상으로 선택적으로 결합하여 동작할 수도 있다.
도면에서 동작들이 특정한 순서로 도시되어 있지만, 반드시 동작들이 도시된 특정한 순서로 또는 순차적 순서로 실행되어야만 하거나 또는 모든 도시 된 동작들이 실행되어야만 원하는 결과를 얻을 수 있는 것으로 이해되어서는 안 된다. 특정 상황에서는, 멀티태스킹 및 병렬 처리가 유리할 수도 있다. 더욱이, 위에 설명한 실시예들에서 다양한 구성들의 분리는 그러한 분리가 반드시 필요한 것으로 이해되어서는 안 되고, 설명된 프로그램 컴포넌트들 및 시스템들은 일반적으로 단일 소프트웨어 제품으로 함께 통합되거나 다수의 소프트웨어 제품으로 패키지 될 수 있음을 이해하여야 한다.
이상 첨부된 도면을 참조하여 본 발명의 실시예들을 설명하였지만, 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자는 그 기술적 사상이나 필수적인 특징을 변경하지 않고서 본 발명이 다른 구체적인 형태로도 실시될 수 있다는 것을 이해할 수 있다. 그러므로 이상에서 기술한 실시예들은 모든 면에서 예시적인 것이며 한정적인 것이 아닌 것으로 이해해야만 한다. 본 발명의 보호 범위는 아래의 청구범위에 의하여 해석되어야 하며, 그와 동등한 범위 내에 있는 모든 기술 사상은 본 발명에 의해 정의되는 기술적 사상의 권리범위에 포함되는 것으로 해석되어야 할 것이다.

Claims (15)

  1. 컴퓨팅 장치에 의해 수행되는 방법에 있어서,
    사용자와 상기 사용자의 적어도 한 명의 자녀 간의 관계를 증명할 수 있는 증명서를 이용하여 상기 사용자의 가족 관계 정보를 추출하되, 상기 증명서는 외부 기관의 시스템으로부터 발급된 것인, 단계;
    상기 추출된 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC: Verifiable Credential)을 생성하는 단계; 및
    상기 생성된 검증 가능한 크리덴셜(VC)을 상기 사용자의 전자 지갑에 저장하도록 상기 사용자의 단말로 전송하는 단계를 포함하는,
    DID 기반 가족 관계 증명 서비스 제공 방법.
  2. 제1 항에 있어서,
    상기 사용자의 가족 관계 정보를 추출하는 단계는,
    상기 외부 기관의 시스템으로 상기 사용자의 가족 관계 증명을 위한 증명서의 발급 요청을 전송하는 단계;
    상기 발급 요청에 따라 상기 외부 기관의 시스템으로부터 상기 증명서를 수신하는 단계;
    상기 수신된 증명서에 포함된 정보들 중에서 상기 사용자가 상기 적어도 한 명의 자녀의 법정 대리인임을 증명하는 정보를 선별하는 단계; 및
    상기 선별된 정보들을 포함하는 상기 가족 관계 정보를 생성하는 단계를 포함하는,
    DID 기반 가족 관계 증명 서비스 제공 방법.
  3. 제1 항에 있어서,
    상기 검증 가능한 크리덴셜(VC)을 생성하는 단계는,
    분산 인증(DID: decentralized identifiers) 기술을 이용하여 상기 가족 관계 정보를 포함하는 상기 검증 가능한 크리덴셜(VC)을 발급하는 단계; 및
    상기 발급된 검증 가능한 크리덴셜(VC)의 유효성 정보를 분산 데이터 저장소에 저장하는 단계를 포함하는,
    DID 기반 가족 관계 증명 서비스 제공 방법.
  4. 제3항에 있어서,
    상기 발급된 검증 가능한 크리덴셜(VC)의 유효성 정보를 분산 데이터 저장소에 저장하는 단계는,
    상기 검증 가능한 크리덴셜(VC)의 위변조 여부를 식별할 수 있는 상기 유효성 정보를 블록 체인 네트워크에 저장하는 단계를 포함하는,
    DID 기반 가족 관계 증명 서비스 제공 방법.
  5. 제1항에 있어서,
    상기 생성된 검증 가능한 크리덴셜(VC)을 상기 사용자의 전자 지갑에 저장하도록 상기 사용자의 단말로 전송하는 단계는,
    상기 증명서를 상기 사용자의 전자 지갑에 저장하도록 상기 사용자의 단말로 전송하는 단계를 포함하는,
    DID 기반 가족 관계 증명 서비스 제공 방법.
  6. 제1항에 있어서,
    상기 검증 가능한 크리덴셜(VC)은,
    발급 주체에 대한 정보, 개인키(private key)를 이용한 서명 정보, 및 상기 가족 관계 정보를 포함하는,
    DID 기반 가족 관계 증명 서비스 제공 방법.
  7. 제6항에 있어서,
    상기 개인키와 한 쌍을 이루는 공개키(public key)에 관한 정보는, 분산 데이터 저장소에 저장되는,
    DID 기반 가족 관계 증명 서비스 제공 방법.
  8. 사용자 단말에 의해 수행되는 방법에 있어서,
    가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC: Verifiable Credential)을 사용자의 전자 지갑에 저장하되, 상기 검증 가능한 크리덴셜(VC)은 서버로부터 수신된 것인, 단계;
    금융 기관의 시스템으로부터 상기 사용자와 상기 사용자의 적어도 한 명의 자녀 간 관계 증명 요청이 수신되면, 상기 검증 가능한 크리덴셜(VC)을 이용하여 상기 관계 증명 요청에 대응하는 검증 가능한 프레젠테이션(VP: Verifiable Presentation)을 생성하는 단계; 및
    상기 검증 가능한 프레젠테이션(VP)을 상기 금융 기관의 시스템으로 전송하는 단계를 포함하는,
    DID 기반 가족 관계 증명 방법.
  9. 제8 항에 있어서,
    상기 검증 가능한 크리덴셜(VC)을 상기 사용자의 전자 지갑에 저장하는 단계는,
    상기 서버로 상기 사용자와 상기 적어도 한 명의 자녀 간 가족 관계를 증명하는 상기 검증 가능한 크리덴셜(VC)의 발급을 요청하는 단계;
    상기 발급 요청에 따라 상기 서버에서 생성되는 상기 검증 가능한 크리덴셜(VC)및 상기 검증 가능한 크리덴셜에 대응하는 증명서를 수신하는 단계; 및
    상기 검증 가능한 크리덴셜(VC) 및 상기 증명서를 상기 사용자의 전자 지갑에 저장하는 단계를 포함하는,
    DID 기반 가족 관계 증명 방법.
  10. 제8 항에 있어서,
    상기 검증 가능한 프레젠테이션(VP)을 생성하는 단계는,
    상기 사용자의 본인 인증이 완료되면, 상기 전자 지갑에 저장되어 있는 상기 검증 가능한 크리덴셜(VC)에 포함된 정보들 중 상기 관계 증명 요청에 대응하는 정보들을 선별하는 단계; 및
    상기 선별된 정보들을 포함하는 상기 검증 가능한 프레젠테이션(VP)을 발급하는 단계를 포함하는,
    DID 기반 가족 관계 증명 방법.
  11. 제8 항에 있어서,
    상기 금융 기관의 시스템에서 상기 검증 가능한 프레젠테이션(VP)을 이용한 검증이 완료되면, 상기 금융 기관의 시스템으로부터 상기 적어도 한 명의 자녀의 금융 정보를 제공받는 단계를 더 포함하는,
    DID 기반 가족 관계 증명 방법.
  12. 제11 항에 있어서,
    상기 적어도 한 명의 자녀의 금융 정보를 제공받는 단계는,
    상기 금융 기관의 시스템에서 상기 검증 가능한 크리덴셜(VC)의 유효성 정보를 이용하여 상기 검증 가능한 프레젠테이션(VP)을 검증하되, 상기 유효성 정보는 상기 서버에 의해 분산 데이터 저장소에 저장되어 있는, 단계; 및
    상기 검증 가능한 프레젠테이션(VP)의 검증이 완료되면, 상기 금융 기관의 시스템으로 상기 적어도 한 명의 자녀의 금융 정보 조회를 위한 서비스를 요청하는 단계를 포함하는,
    DID 기반 가족 관계 증명 방법.
  13. 하나 이상의 프로세서;
    외부 장치와 통신하는 통신 인터페이스;
    상기 프로세서에 의하여 수행되는 컴퓨터 프로그램을 로드(load)하는 메모리; 및
    상기 컴퓨터 프로그램을 저장하는 스토리지를 포함하되,
    상기 컴퓨터 프로그램은,
    사용자와 상기 사용자의 적어도 한 명의 자녀 간의 관계를 증명할 수 있는 증명서를 이용하여 상기 사용자의 가족 관계 정보를 추출하되, 상기 증명서는 외부 기관의 시스템으로부터 발급된 것인, 동작,
    상기 추출된 가족 관계 정보를 포함하는 검증 가능한 크리덴셜(VC: Verifiable Credential)을 생성하는 동작, 및
    상기 생성된 검증 가능한 크리덴셜(VC)을 상기 사용자의 전자 지갑에 저장하도록 상기 사용자의 단말로 전송하는 동작을 수행하기 위한 인스트럭션들(instructions)을 포함하는,
    컴퓨팅 장치.
  14. 제13 항에 있어서,
    상기 사용자의 가족 관계 정보를 추출하는 동작은,
    상기 외부 기관의 시스템으로 상기 사용자의 가족 관계 증명을 위한 증명서의 발급 요청을 전송하는 동작,
    상기 발급 요청에 따라 상기 외부 기관의 시스템으로부터 상기 증명서를 수신하는 동작,
    상기 수신된 증명서에 포함된 정보들 중에서 상기 사용자가 상기 적어도 한 명의 자녀의 법정 대리인임을 증명하는 정보를 선별하는 동작, 및
    상기 선별된 정보들을 포함하는 상기 가족 관계 정보를 생성하는 동작을 포함하는,
    컴퓨팅 장치.
  15. 제13 항에 있어서,
    상기 검증 가능한 크리덴셜(VC)을 생성하는 동작은,
    분산 인증(DID: decentralized identifiers) 기술을 이용하여 상기 가족 관계 정보를 포함하는 상기 검증 가능한 크리덴셜(VC)을 발급하는 동작, 및
    상기 발급된 검증 가능한 크리덴셜(VC)의 유효성 정보를 분산 데이터 저장소에 저장하는 동작을 포함하는,
    컴퓨팅 장치.
PCT/KR2022/018687 2022-11-21 2022-11-24 Did 기반 가족 관계 증명 서비스 제공 방법, 그리고 이를 구현하기 위한 장치 WO2024111703A1 (ko)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR10-2022-0156128 2022-11-21
KR1020220156128A KR20240075080A (ko) 2022-11-21 2022-11-21 Did 기반 가족 관계 증명 서비스 제공 방법, 그리고 이를 구현하기 위한 장치

Publications (1)

Publication Number Publication Date
WO2024111703A1 true WO2024111703A1 (ko) 2024-05-30

Family

ID=91196333

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/KR2022/018687 WO2024111703A1 (ko) 2022-11-21 2022-11-24 Did 기반 가족 관계 증명 서비스 제공 방법, 그리고 이를 구현하기 위한 장치

Country Status (2)

Country Link
KR (1) KR20240075080A (ko)
WO (1) WO2024111703A1 (ko)

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101968079B1 (ko) * 2017-10-12 2019-08-13 주식회사 디지털존 전자증명서 관리 시스템 및 그 방법
US20210051159A1 (en) * 2019-08-13 2021-02-18 Digital Trust Networks Inc. Unified authentication system for decentralized identity platforms
KR102267735B1 (ko) * 2020-11-18 2021-06-22 주식회사 케이사인 영지식 증명을 이용한 탈중앙화 신원증명 시스템 및 방법
KR102280061B1 (ko) * 2020-12-03 2021-07-22 주식회사 마크애니 블록체인 기반의 did를 이용한 법인 관련 증명서 발급 시스템 및 방법
KR20220028870A (ko) * 2020-08-31 2022-03-08 한국조폐공사 블록체인 네트워크 기반의 분산 아이디(Decentralized Identifier, DID)를 이용한 모바일 신분증 인증 서비스 방법 및 모바일 신분증 인증 서비스를 수행하는 사용자 단말

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102397094B1 (ko) 2020-08-14 2022-05-12 신근영 블록체인 및 디지털 족보 기반 did 시스템

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101968079B1 (ko) * 2017-10-12 2019-08-13 주식회사 디지털존 전자증명서 관리 시스템 및 그 방법
US20210051159A1 (en) * 2019-08-13 2021-02-18 Digital Trust Networks Inc. Unified authentication system for decentralized identity platforms
KR20220028870A (ko) * 2020-08-31 2022-03-08 한국조폐공사 블록체인 네트워크 기반의 분산 아이디(Decentralized Identifier, DID)를 이용한 모바일 신분증 인증 서비스 방법 및 모바일 신분증 인증 서비스를 수행하는 사용자 단말
KR102267735B1 (ko) * 2020-11-18 2021-06-22 주식회사 케이사인 영지식 증명을 이용한 탈중앙화 신원증명 시스템 및 방법
KR102280061B1 (ko) * 2020-12-03 2021-07-22 주식회사 마크애니 블록체인 기반의 did를 이용한 법인 관련 증명서 발급 시스템 및 방법

Also Published As

Publication number Publication date
KR20240075080A (ko) 2024-05-29

Similar Documents

Publication Publication Date Title
WO2018124857A1 (ko) 블록체인 기반의 모바일 아이디를 이용하여 사용자를 비대면 인증하는 방법, 단말 및 이를 이용한 서버
WO2018194378A1 (ko) 블록체인 기반의 토큰 아이디를 이용하여 카드 사용을 승인하는 방법 및 이를 이용한 서버
WO2011062364A2 (ko) 유비쿼터스 인증 관리를 위한 사용자 인증 시스템, 사용자 인증장치, 스마트 카드 및 사용자 인증방법
WO2018030707A1 (ko) 인증 시스템 및 방법과 이를 수행하기 위한 사용자 단말, 인증 서버 및 서비스 서버
WO2018155822A1 (ko) 계정 등록의 간소화 서비스 및 사용자 인증 서비스를 제공하는 방법 및 이를 이용한 인증 서버
WO2018124856A1 (ko) 블록체인 데이터베이스를 통해 모바일 아이디를 이용하여 사용자를 인증하는 방법, 단말 및 이를 이용한 서버
WO2019177298A1 (en) Method and apparatus for managing user authentication in a blockchain network
WO2017057899A1 (ko) 일회용 난수를 이용하여 인증하는 통합 인증 시스템
WO2020149586A1 (ko) 복수의 사용자의 동의 여부를 판단하여 하나의 서비스를 제공하는 서비스 제공 방법 및 장치
WO2014027859A1 (en) Device and method for processing transaction request in processing environment of trust zone
CN103248780A (zh) 信息处理系统、信息处理装置及认证方法
WO2014185594A1 (ko) Vdi 환경에서의 싱글 사인온 시스템 및 방법
WO2014042336A1 (ko) E-Business 거래에서의 전화인증방법, 그리고 E-Business 거래에서의 전화인증프로그램을 기록한 컴퓨터로 판독가능한 기록매체
WO2018169150A1 (ko) 잠금화면 기반의 사용자 인증 시스템 및 방법
WO2014104539A1 (ko) 패스코드 관리 방법 및 장치
EP2690840A1 (en) Internet based security information interaction apparatus and method
WO2018160039A1 (ko) 분할 기능을 이용한 자동 인증 처리 방법 및 시스템
WO2018216988A1 (ko) 다중 사용자의 인증요소를 조합하여 보안키를 생성하는 보안인증시스템 및 보안인증방법
WO2020117020A1 (ko) 생체 정보 기반의 pki 키 생성 방법 및 이를 이용한 키 생성 장치
WO2017217808A1 (ko) 모바일 인증방법 및 그 시스템
WO2022045419A1 (ko) 블록체인 네트워크 기반의 분산 아이디를 이용한 운전 면허증 인증 서비스 방법 및 운전 면허증 인증 서비스를 수행하는 사용자 단말
WO2012074275A2 (ko) 인터넷 보안을 위한 본인인증 장치, 그 방법 및 이를 기록한 기록매체
WO2024090845A1 (ko) 서명 기능 없는 블록체인 지갑의 소유권 인증 방법 및 이를 이용한 시스템
WO2022025537A1 (ko) 데이터관리컴퓨터, 데이터관리컴퓨터를 포함한 데이터보안시스템 및 데이터보안방법
WO2016085079A1 (ko) 모바일 단말을 위한 간편 결제 보조 장치 및 방법