KR20120037314A - 본인 인증장치를 활용한 온라인 신용카드 발급 시스템 및 방법 - Google Patents
본인 인증장치를 활용한 온라인 신용카드 발급 시스템 및 방법 Download PDFInfo
- Publication number
- KR20120037314A KR20120037314A KR1020100098994A KR20100098994A KR20120037314A KR 20120037314 A KR20120037314 A KR 20120037314A KR 1020100098994 A KR1020100098994 A KR 1020100098994A KR 20100098994 A KR20100098994 A KR 20100098994A KR 20120037314 A KR20120037314 A KR 20120037314A
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- server
- random number
- serial number
- message
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4012—Verifying personal identification numbers [PIN]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/30—Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
Landscapes
- Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Computing Systems (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
본 발명에 의하면 신용카드 신청자는 본인이 소지한 인증장치를 이용하여 카드사에 접속하여 본인인증을 한 뒤에 바로 새로운 서비스를 제공하는 신용카드 애플릿을 인증장치에 다운로드 받아서 활용이 하다. 때문에 사용자는 다양한 서비스를 제공하는 신용카드를 즉시 사용할 수 있는 효과가 있다. 또한 매번 신용카드 배송에 소요되는 비용을 절감할 수 있는 효과가 있으며, 여러장의 신용카드를 소지하지 않고 인증장치 하나만 소지하면 다양한 신용카드 서비스를 이용할 수 있는 편리성이 있다.
Description
도2는 본 발명의 바람직한 실시 예에 따른 본인 인증장치를 활용한 온라인 신용카드 발급 방법에 대한 순서도이다.
도3은 도2의 과정(S303 ~ S307)을 수식으로 나타낸 도면이다.
도4는 인증장치와 사용자 단말기를 표시한 도면이다.
도5는 사용자가 전용프로그램을 통해 신규 신용카드 발급신청을 하는 것을 나타낸 도면이다.
도6은 자바 스마트카드 블록도이다.
110 : 인터페이스부 120 : 제어부
130 : 메모리부 150 : 보안칩
151 : 난수발생기 152 : 키생성부
153 : 저장부 154 : 암복호화부
160 : 안테나
200 : 사용자 단말기 210 : 입력장치
300 : 인증 서버 400 : HSM서버
500 : DB 서버 600 : 인증장치 발급시스템
Claims (2)
- 본인 인증장치를 활용한 온라인 신용카드 발급 방법에 있어서,
HSM서버에서 장치인증용 공개키(PK)와 개인키(PrK)를 생성하여 저장하고, 생성된 공개키(PK)를 인증장치 발급시스템에 전달하며, 인증장치 발급시스템은 고유한 장치 시리얼번호(SN)를 생성하고 생성된 장치 시리얼번호(SN)와 상기 전달받은 공개키(PK)를 인증장치의 보안칩에 주입(저장)하여 인증장치를 발급하며, 발급된 인증장치의 장치 시리얼번호(SN)를 DB 서버에 등록하는 단계;
신용카드 신청자가 인증장치 발급 신청을 하면 상기 인증장치를 대면확인 후 신청자에게 전달하고 신청자는 사용자 비밀번호(PIN)를 ARS를 통해 DB 서버에 등록하는 단계;
사용자가 전용프로그램을 통해 신규 신용카드 발급신청을 하면, 인증장치의 보안칩에서 난수1(RND1)을 생성 및 저장하고, 상기 난수1(RND1)과 장치 시리얼번호(SN)와 사용자 단말기에 연결된 입력장치를 통해 사용자로부터 입력받은 사용자 비밀번호(PIN)를 보안칩에 저장된 장치인증용 공개키(PK)로 암호화하여 메세지1(m1)을 생성하고, 상기 장치 시리얼번호(SN)와 메세지1(m1)을 인터넷망을 통해 인증 서버에 전송하는 단계;
인증 서버는 전송받은 메시지1(m1)을 HSM서버로 전송하고 HSM서버는 저장된 개인키(PrK)로 상기 메시지1(m1)을 복호화하여 인증 서버로 전송하며, 인증 서버는 전송된 복호화 메시지로부터 장치 시리얼번호(SN), 난수1(RND1), 사용자 비밀번호(PIN)를 추출하여 추출된 장치 시리얼번호(SN)가 DB 서버에 등록되었는지 여부, 장치 시리얼번호(SN)가 등록되었으면 등록된 장치 시리얼번호(SN)에 대응하는 사용자 비밀번호(PIN)가 등록되었는지 여부, 사용자 비밀번호(PIN)가 등록되었으면 등록된 사용자 비밀번호(PIN)가 추출된 사용자 비밀번호(PIN)와 일치하는지 여부를 검증하는 단계;
상기 장치 시리얼번호(SN)와 사용자 비밀번호(PIN)가 검증되면, 인증 서버는 난수2(RND2)를 생성하고, 상기 난수2(RND2), 메시지1(m1)을 복호화하여 추출한 난수1(RND1), 장치 시리얼번호(SN)로부터 세션키(SK)를 생성하고, 상기 세션키(SK)로 상기 장치 시리얼번호(SN), 난수1(RND1)을 암호화하여 메시지2(m2)를 생성하며, 난수2(RND2)와 메시지2(m2)를 인터넷망을 통해 인증장치로 전송하는 단계;
인증장치는 전송받은 난수2(RND2)와 보안칩에 저장된 난수1(RND1)과 보안칩에 저장된 장치 시리얼번호(SN)로부터 세션키(SK)를 생성하여 상기 세션키(SK)로 메세지2(m2)를 복호화하여 난수1(RND1)과 장치 시리얼번호(SN)를 추출하고, 보안칩에 저장된 난수1(RND1)과 메세지2(m2)를 복호화하여 추출한 난수1(RND1)과 비교하고, 보안칩에 저장된 장치 시리얼번호(SN)와 메세지2(m2)를 복호화하여 추출한 장치 시리얼번호(SN)를 비교하여, 값이 일치하는지 비교하여 일치하면 인증장치와 인증 서버 간에 암호통신 채널을 형성하는 단계;
인증장치와 인증 서버 사이에 암호통신 채널이 형성되면, 인증 서버는 상기 세션키(SK)로 신용카드 서비스 애플릿을 암호화하여 인터넷망을 통해 인증장치에 전송하고 인증장치는 전송받은 암호화된 신용카드 서비스 애플릿을 상기 세션키(SK)로 복호화하여 보안칩에 저장하는 단계;
를 포함하는 것을 특징으로 하는 본인 인증장치를 활용한 온라인 신용카드 발급 방법. - 본인 인증장치를 활용한 온라인 신용카드 발급 시스템에 있어서,
사용자 단말기와 제어부를 연결하고 데이터를 송수신하는 인터페이스부,
제어부와 연결되며, 내부 난수 발생기에서 난수1(RND1)을 생성하며, 키생성부에서 난수1(RND1)과 난수2(RND2)와 장치 시리얼번호(SN)로 세션키(SK)를 생성하며, 암복호화부에서 암호화해서 메세지1(m1)을 생성하고 메세지2(m2)를 복호화하며, 저장부에 상기 난수1(RND1)와 장치 시리얼번호(SN)와 장치 인증용 공개키(PK), 세션키(SK)를 저장하며, RF안테나와 연결되어 RF통신이 가능한 보안칩,
인터페이스부를 통해 사용자 단말기와 연결되며, 보안칩, 메모리부를 연결하여 데이터를 송수신하는 제어부,
제어부와 연결되며 내부의 저장공간에 전용프로그램과 데이터를 저장하는 메모리부,
보안칩과 연결되어 RF리더기와 RF통신을 하는 안테나,
로 구성되는 인증장치;
인터넷망을 통해 인증 서버와 통신하며, 인증장치를 연결하고, 입력장치가 연결되는 사용자 단말기;
내부망으로 HSM서버와 DB 서버와 연결되어 데이터를 송수신하며, 인터넷망을 통해 사용자 단말기를 거쳐 인증장치와 통신하며, HSM서버에서 전송받은 메시지1(m1)의 복호화 메시지로부터 장치 시리얼번호(SN), 난수1(RND1), 사용자 비밀번호(PIN)를 추출하여 비교 검증하며, 난수2(RND2)를 생성하여 상기 난수2(RND2)와 난수1(RND1)과 장치 시리얼번호(SN)로 세션키(SK)를 생성하고, 상기 세션키(SK)로 장치 시리얼번호(SN), 난수1(RND1)을 암호화하여 메세지2(m2)를 생성하여 인증장치에 전달하는 인증 서버;
인증 서버와 인증장치 발급시스템과 연결되며, 장치 인증용 공개키(PK)와 개인키(PrK)를 생성하고 저장하며, 상기 공개키(PK)를 발급시스템에 전달하며, 상기 개인키(PrK)로 메세지1(m1)을 복호화하는 HSM서버;
인증 서버와 인증장치 발급시스템과 연결되며, 인증장치 발급시스템에서 전달받은 장치 시리얼번호(SN)와 ARS로 등록된 사용자 비밀번호(PIN)를 저장하는 하는 DB 서버;
HSM서버에서 공개키(PK)를 전달받고, 장치 시리얼번호(SN)를 생성하고, 상기 공개키(PK)와 장치 시리얼번호(SN)를 인증장치의 보안칩에 주입(저장)하여 인증장치를 발급하며, 상기 장치 시리얼번호(SN)를 DB 서버에 등록하는 인증장치 발급시스템;
를 포함하는 것을 특징으로 하는 본인 인증장치를 활용한 온라인 신용카드 발급 시스템.
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020100098994A KR20120037314A (ko) | 2010-10-11 | 2010-10-11 | 본인 인증장치를 활용한 온라인 신용카드 발급 시스템 및 방법 |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020100098994A KR20120037314A (ko) | 2010-10-11 | 2010-10-11 | 본인 인증장치를 활용한 온라인 신용카드 발급 시스템 및 방법 |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| KR20120037314A true KR20120037314A (ko) | 2012-04-19 |
Family
ID=46138541
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020100098994A Ceased KR20120037314A (ko) | 2010-10-11 | 2010-10-11 | 본인 인증장치를 활용한 온라인 신용카드 발급 시스템 및 방법 |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR20120037314A (ko) |
Cited By (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2015037886A1 (ko) * | 2013-09-11 | 2015-03-19 | Kim Deoksang | 스마트 칩 인증 장치 및 그 방법 |
| KR101522136B1 (ko) * | 2014-02-03 | 2015-05-20 | (주)에이티솔루션즈 | 지정 단말을 경유하는 카드와 서버 간 종단 간 인증 방법 |
| KR20150105693A (ko) * | 2014-03-10 | 2015-09-18 | 코나아이 (주) | 결제용 ic 카드의 보안 인증 방법 |
| KR20180024994A (ko) * | 2016-08-31 | 2018-03-08 | 주식회사 케이비저축은행 | 디바이스 및 자동화기기를 이용한 무선구간 인증 시스템 및 방법 |
| KR102101719B1 (ko) * | 2019-10-11 | 2020-05-29 | (주)소프트제국 | 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템 |
| KR102101726B1 (ko) * | 2019-10-11 | 2020-05-29 | (주)소프트제국 | 블록체인 기반의 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템 |
| WO2021071116A1 (ko) * | 2019-10-11 | 2021-04-15 | (주)소프트제국 | 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템 |
| KR20230038958A (ko) | 2021-09-13 | 2023-03-21 | 주식회사 엘지유플러스 | 개인정보 데이터를 검증하고 송수신하는 방법 및 이를 위한 장치 |
-
2010
- 2010-10-11 KR KR1020100098994A patent/KR20120037314A/ko not_active Ceased
Cited By (11)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2015037886A1 (ko) * | 2013-09-11 | 2015-03-19 | Kim Deoksang | 스마트 칩 인증 장치 및 그 방법 |
| KR101522136B1 (ko) * | 2014-02-03 | 2015-05-20 | (주)에이티솔루션즈 | 지정 단말을 경유하는 카드와 서버 간 종단 간 인증 방법 |
| KR20150105693A (ko) * | 2014-03-10 | 2015-09-18 | 코나아이 (주) | 결제용 ic 카드의 보안 인증 방법 |
| KR20180024994A (ko) * | 2016-08-31 | 2018-03-08 | 주식회사 케이비저축은행 | 디바이스 및 자동화기기를 이용한 무선구간 인증 시스템 및 방법 |
| KR102101719B1 (ko) * | 2019-10-11 | 2020-05-29 | (주)소프트제국 | 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템 |
| KR102101726B1 (ko) * | 2019-10-11 | 2020-05-29 | (주)소프트제국 | 블록체인 기반의 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템 |
| WO2021071116A1 (ko) * | 2019-10-11 | 2021-04-15 | (주)소프트제국 | 브라우저의 웹스토리지를 이용한 간편인증 방법 및 시스템 |
| CN113272810A (zh) * | 2019-10-11 | 2021-08-17 | 软件帝国株式会社 | 利用浏览器的网页存储器的简单认证方法及系统 |
| CN113272810B (zh) * | 2019-10-11 | 2022-02-22 | 软件帝国株式会社 | 利用浏览器的网页存储器的简单认证方法及系统 |
| US11271744B2 (en) | 2019-10-11 | 2022-03-08 | Swempire Co., Ltd. | Simple authentication method and system using browser web storage |
| KR20230038958A (ko) | 2021-09-13 | 2023-03-21 | 주식회사 엘지유플러스 | 개인정보 데이터를 검증하고 송수신하는 방법 및 이를 위한 장치 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US11258777B2 (en) | Method for carrying out a two-factor authentication | |
| US8689290B2 (en) | System and method for securing a credential via user and server verification | |
| US7775427B2 (en) | System and method for binding a smartcard and a smartcard reader | |
| TWI792284B (zh) | 用於驗證對安全裝置功能性之線上存取之方法 | |
| US8171531B2 (en) | Universal authentication token | |
| US7254705B2 (en) | Service providing system in which services are provided from service provider apparatus to service user apparatus via network | |
| US20070118745A1 (en) | Multi-factor authentication using a smartcard | |
| KR20120037314A (ko) | 본인 인증장치를 활용한 온라인 신용카드 발급 시스템 및 방법 | |
| CN105959287A (zh) | 一种基于生物特征的安全认证方法及装置 | |
| JP2018038068A (ja) | 通信端末および関連システムのユーザーの識別情報を確認するための方法 | |
| KR20120108599A (ko) | 온라인 신용카드 결제 단말기를 활용한 신용카드 결제 서비스 | |
| CN113169873B (zh) | 用于非接触卡的密码认证的系统和方法 | |
| CN102710611A (zh) | 网络安全身份认证方法和系统 | |
| CN112769574B (zh) | 密钥注入方法和系统、密钥管理系统、设备及机器可读介质 | |
| CN1960363B (zh) | 一种利用网络实现信息安全设备远程更新的方法 | |
| US12206764B2 (en) | Method for securing an execution of a local application and corresponding first and second user device and system | |
| CN101944216A (zh) | 双因子在线交易安全认证方法及系统 | |
| US20240129139A1 (en) | User authentication using two independent security elements | |
| CN105119716A (zh) | 一种基于sd卡的密钥协商方法 | |
| JP2006190175A (ja) | Rfid利用型認証制御システム、認証制御方法及び認証制御プログラム | |
| CN108460597B (zh) | 一种密钥管理系统及方法 | |
| CN102622642A (zh) | 空白智能卡发行系统 | |
| US20150302506A1 (en) | Method for Securing an Order or Purchase Operation Means of a Client Device | |
| KR101394147B1 (ko) | 모바일에서 안전하게 인증서를 사용하는 방법 | |
| KR20110005615A (ko) | 사용자 매체를 이용한 무선 오티피 운영 방법 및 시스템과 이를 위한 무선단말 및 기록매체 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20101011 |
|
| PA0201 | Request for examination | ||
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20120224 Patent event code: PE09021S01D |
|
| PG1501 | Laying open of application | ||
| E601 | Decision to refuse application | ||
| PE0601 | Decision on rejection of patent |
Patent event date: 20120827 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20120224 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |