KR101480035B1 - 금융 서비스 제공을 위한 인증 장치 - Google Patents
금융 서비스 제공을 위한 인증 장치 Download PDFInfo
- Publication number
- KR101480035B1 KR101480035B1 KR20130045062A KR20130045062A KR101480035B1 KR 101480035 B1 KR101480035 B1 KR 101480035B1 KR 20130045062 A KR20130045062 A KR 20130045062A KR 20130045062 A KR20130045062 A KR 20130045062A KR 101480035 B1 KR101480035 B1 KR 101480035B1
- Authority
- KR
- South Korea
- Prior art keywords
- user terminal
- key lock
- security server
- signature value
- key
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q40/00—Finance; Insurance; Tax strategies; Processing of corporate or income taxes
- G06Q40/02—Banking, e.g. interest calculation or account maintenance
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0861—Generation of secret information including derivation or calculation of cryptographic keys or passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Business, Economics & Management (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Accounting & Taxation (AREA)
- Finance (AREA)
- Economics (AREA)
- Development Economics (AREA)
- Marketing (AREA)
- Strategic Management (AREA)
- Technology Law (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
Abstract
Description
도 2 는 도 1 의 보안 서버의 블럭 구성도이다.
도 3 은 도 1 의 키락 장치의 블럭 구성도이다.
도 4 는 본 발명의 일 실시예에 따른 금융 서비스 제공을 위한 인증 장치를 이용한 금융 서비스 제공 방법을 도시한 순서도이다.
도 5 는 본 발명의 일 실시예에 따른 금융 서비스 제공을 위한 인증 방법을 도시한 순서도이다.
도 6 은 본 발명의 일 실시예에 따른 금융 서비스 제공을 위한 인증 장치의 인증키 생성 방법을 도시한 순서도이다.
21: 인증부 22: 암복호화부
23: 저장부 24: 통신부
30: 영업점 단말 40: 보안 서버
41: 인증 모듈 42: 암복호화 모듈
43: 데이터베이스부 44: 통신 모듈
50: 금융 서버
Claims (7)
- 보안 서버 및 키락 장치와 연계하여 상기 보안 서버와 상기 키락 장치가 상호 인증할 수 있도록 중개하는 사용자 단말을 포함하되,
상기 키락 장치는 인증키를 통해 서명값을 생성하여 상기 보안 서버에서 생성된 서명값을 검증하고,
상기 보안 서버는 상기 인증키를 통해 서명값을 생성하여 상기 키락 장치에서 생성된 서명값을 검증하고,
상기 키락 장치가 상기 사용자 단말의 요청에 따라 랜덤값을 생성하고 생성된 랜덤값과 고유정보 및 임의의 인증키를 통해 서명값을 생성하여 상기 사용자 단말을 통해 상기 보안 서버로 전송하면, 상기 보안 서버는 상기 키락 장치에서 생성된 서명값을 검증하고,
상기 보안 서버가 상기 키락 장치에서 생성된 서명값을 검증한 후, 랜덤값을 생성하고 생성된 랜덤값과 상기 고유정보 및 상기 임의의 인증키를 이용하여 서명값을 생성하여 상기 사용자 단말을 통해 상기 키락 장치로 전송하면, 상기 보안 서버는 상기 키락 장치에서 생성된 서명값을 검증하며,
상기 사용자 단말은 상기 키락 장치와 상기 보안 서버의 검증 결과를 저장하고, 상기 보안 서버와 상기 키락 장치는 상기 임의의 인증키를 상기 인증키로 최종 저장하는 것을 특징으로 하는 금융 서비스 제공을 위한 인증 장치.
- 제 1 항에 있어서, 상기 사용자 단말은 상기 키락 장치가 연결되었는 지를 확인하여 상기 키락 장치가 연결되어 있지 않으면, 상기 키락 장치를 연결하도록 요청하는 메시지를 출력하는 것을 특징으로 하는 금융 서비스 제공을 위한 인증 장치.
- 제 1 항에 있어서, 상기 키락 장치는 USB(Universial Serial Bus) 매체에 탑재되는 것을 특징으로 하는 금융 서비스 제공을 위한 인증 장치.
- 제 1 항에 있어서, 상기 키락 장치는
상기 키락 장치의 고유 정보를 암호키로 암복호화하는 암복호화부;
상기 키락 장치의 인증키를 저장하는 저장부;
상기 사용자 단말과 데이터 통신을 수행하는 통신부; 및
상기 사용자 단말의 요청에 따라 랜덤값을 생성하여 상기 통신부를 통해 상기 사용자 단말로 전송하여 상기 보안 서버로 전송하고, 상기 사용자 단말의 요청에 따라 생성한 랜덤값과 상기 암복호화부에서 암호화된 고유 정보의 조합 데이터를 상기 저장부에 저장된 상기 인증키로 서명값을 생성한 후, 생성된 서명값과 상기 통신부를 통해 상기 보안 서버로부터 전송된 서명값을 비교하여 상기 보안 서버로부터 전송된 서명값을 검증하는 인증부를 포함하는 것을 특징으로 하는 금융 서비스 제공을 위한 인증 장치.
- 제 1 항에 있어서, 상기 보안 서버는
상기 키락 장치의 고유 정보를 암호키로 암복호화하는 암복호화 모듈;
상기 키락 장치의 인증키를 저장하는 데이터베이스 모듈;
상기 사용자 단말과 데이터 통신을 수행하는 통신 모듈; 및
상기 사용자 단말의 요청에 따라 랜덤값을 생성하여 상기 통신 모듈을 통해 상기 사용자 단말로 전송하여 상기 키락 장치로 전송하고, 상기 사용자 단말의 요청에 따라 생성한 랜덤값과 상기 암복호화 모듈에서 암호화된 고유 정보의 조합 데이터를 상기 데이터베이스 모듈에 저장된 상기 인증키로 서명값을 생성한 후, 생성된 서명값과 상기 통신 모듈을 통해 상기 키락 장치로부터 전송된 서명값을 비교하여 상기 키락 장치로부터 전송된 서명값을 검증하는 인증 모듈을 포함하는 것을 특징으로 하는 금융 서비스 제공을 위한 인증 장치.
- 제 4 항 또는 제 5 항에 있어서,
상기 키락 장치의 고유정보는 상기 키락 장치의 시리얼 번호 또는 사용자의 개인정보인 것을 특징으로 하는 금융 서비스 제공을 위한 인증 장치.
- 제 1 항에 있어서, 상기 보안 서버는 상기 키락 장치로부터 전송된 상기 키락 장치의 라이프사이클에 대한 상태 정보에 따라 상기 키락 장치의 매체 상태를 관리하는 것을 특징으로 하는 금융 서비스 제공을 위한 인증 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20130045062A KR101480035B1 (ko) | 2013-04-23 | 2013-04-23 | 금융 서비스 제공을 위한 인증 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20130045062A KR101480035B1 (ko) | 2013-04-23 | 2013-04-23 | 금융 서비스 제공을 위한 인증 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20140126636A KR20140126636A (ko) | 2014-10-31 |
KR101480035B1 true KR101480035B1 (ko) | 2015-01-07 |
Family
ID=51995845
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR20130045062A Expired - Fee Related KR101480035B1 (ko) | 2013-04-23 | 2013-04-23 | 금융 서비스 제공을 위한 인증 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101480035B1 (ko) |
-
2013
- 2013-04-23 KR KR20130045062A patent/KR101480035B1/ko not_active Expired - Fee Related
Non-Patent Citations (4)
Title |
---|
'Computer Networking', James F. Korose 외 1인, pp. 1-862, 5판, 2010년. * |
'Computer Networking', James F. Korose 외 1인, pp. 1-862, 5판, 2010년.* |
'보안 토큰의 이해', 네이버 블로그, 2012.02.21. * |
'보안 토큰의 이해', 네이버 블로그, 2012.02.21.* |
Also Published As
Publication number | Publication date |
---|---|
KR20140126636A (ko) | 2014-10-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7257561B2 (ja) | コンピュータに実装される方法、ホストコンピュータ、コンピュータ読み取り可能な媒体 | |
JP7297360B2 (ja) | キー管理方法、装置、システム、コンピュータ機器及びコンピュータプログラム | |
US9875368B1 (en) | Remote authorization of usage of protected data in trusted execution environments | |
JP4638990B2 (ja) | 暗号鍵情報の安全な配布と保護 | |
KR101863953B1 (ko) | 전자 서명 서비스 시스템 및 방법 | |
JP6117317B2 (ja) | 否認防止方法、このための決済管理サーバおよび使用者端末 | |
CA2560570C (en) | Authentication between device and portable storage | |
TWI497336B (zh) | 用於資料安全之裝置及電腦程式 | |
CN106452764B (zh) | 一种标识私钥自动更新的方法及密码系统 | |
JP4470071B2 (ja) | カード発行システム、カード発行サーバ、カード発行方法およびプログラム | |
JP2004304751A5 (ko) | ||
KR101385429B1 (ko) | Nfc를 이용하는 전자 계약의 개인 인증 방법, 이를 수행하기 위한 인증 서버 및 단말기 | |
CN115037480B (zh) | 设备认证和校验的方法、装置、设备和存储介质 | |
KR101388930B1 (ko) | 분리 서명 기반의 사용자 인증 장치 및 방법 | |
US20120124378A1 (en) | Method for personal identity authentication utilizing a personal cryptographic device | |
CN101335754B (zh) | 一种利用远程服务器进行信息验证的方法 | |
KR100939725B1 (ko) | 모바일 단말기 인증 방법 | |
JP2004266360A (ja) | 認証処理装置及びセキュリティ処理方法 | |
CN106992978B (zh) | 网络安全管理方法及服务器 | |
CN112241633B (zh) | 一种非接触式智能卡的双向认证实现方法及系统 | |
KR101566079B1 (ko) | 키락 장치를 이용한 금융 서비스 제공 방법 | |
KR101868564B1 (ko) | 사용자 본인 확인(identification) 등록과 로컬 인증을 연계한 사용자 인증 장치 및 방법 | |
CN115529591B (zh) | 基于令牌的认证方法、装置、设备及存储介质 | |
US20240129139A1 (en) | User authentication using two independent security elements | |
KR101480035B1 (ko) | 금융 서비스 제공을 위한 인증 장치 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20130423 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20140616 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20141223 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20141231 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20141231 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20180103 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20180103 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20191231 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20191231 Start annual number: 6 End annual number: 6 |
|
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20211011 |