KR101612751B1 - 디지털 인증서의 제공 - Google Patents
디지털 인증서의 제공 Download PDFInfo
- Publication number
- KR101612751B1 KR101612751B1 KR1020157033359A KR20157033359A KR101612751B1 KR 101612751 B1 KR101612751 B1 KR 101612751B1 KR 1020157033359 A KR1020157033359 A KR 1020157033359A KR 20157033359 A KR20157033359 A KR 20157033359A KR 101612751 B1 KR101612751 B1 KR 101612751B1
- Authority
- KR
- South Korea
- Prior art keywords
- certificate
- digital certificate
- mobile device
- storage module
- request
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000004891 communication Methods 0.000 claims abstract description 192
- 238000000034 method Methods 0.000 claims abstract description 36
- 230000004044 response Effects 0.000 claims abstract description 25
- 230000006870 function Effects 0.000 claims description 23
- 230000005540 biological transmission Effects 0.000 claims description 18
- 238000012545 processing Methods 0.000 claims description 18
- 238000012546 transfer Methods 0.000 claims description 5
- 238000010586 diagram Methods 0.000 description 12
- 238000004590 computer program Methods 0.000 description 9
- 238000000926 separation method Methods 0.000 description 7
- 238000001514 detection method Methods 0.000 description 6
- 239000010410 layer Substances 0.000 description 6
- 239000004065 semiconductor Substances 0.000 description 6
- 230000001413 cellular effect Effects 0.000 description 5
- 230000003287 optical effect Effects 0.000 description 4
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 3
- 230000008878 coupling Effects 0.000 description 3
- 238000010168 coupling process Methods 0.000 description 3
- 238000005859 coupling reaction Methods 0.000 description 3
- 238000013478 data encryption standard Methods 0.000 description 3
- 238000013500 data storage Methods 0.000 description 2
- 230000007246 mechanism Effects 0.000 description 2
- 230000008520 organization Effects 0.000 description 2
- 230000008569 process Effects 0.000 description 2
- OTZZZISTDGMMMX-UHFFFAOYSA-N 2-(3,5-dimethylpyrazol-1-yl)-n,n-bis[2-(3,5-dimethylpyrazol-1-yl)ethyl]ethanamine Chemical compound N1=C(C)C=C(C)N1CCN(CCN1C(=CC(C)=N1)C)CCN1C(C)=CC(C)=N1 OTZZZISTDGMMMX-UHFFFAOYSA-N 0.000 description 1
- 241000270295 Serpentes Species 0.000 description 1
- 241001441724 Tetraodontidae Species 0.000 description 1
- 239000012790 adhesive layer Substances 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 239000003795 chemical substances by application Substances 0.000 description 1
- 238000007796 conventional method Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000018109 developmental process Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000010295 mobile communication Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000002093 peripheral effect Effects 0.000 description 1
- 230000005855 radiation Effects 0.000 description 1
- 239000000523 sample Substances 0.000 description 1
- 229910000679 solder Inorganic materials 0.000 description 1
- 239000002904 solvent Substances 0.000 description 1
- 238000000638 solvent extraction Methods 0.000 description 1
- 230000001052 transient effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3263—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving certificates, e.g. public key certificate [PKC] or attribute certificate [AC]; Public key infrastructure [PKI] arrangements
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F16/00—Information retrieval; Database structures therefor; File system structures therefor
- G06F16/90—Details of database functions independent of the retrieved data types
- G06F16/95—Retrieval from the web
- G06F16/951—Indexing; Web crawling techniques
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/062—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/01—Protocols
- H04L67/02—Protocols based on web technology, e.g. hypertext transfer protocol [HTTP]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/56—Provisioning of proxy services
- H04L67/561—Adding application-functional data or data for application control, e.g. adding metadata
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/0827—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving distinctive intermediate devices or communication paths
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/068—Authentication using credential vaults, e.g. password manager applications or one time password [OTP] applications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/70—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer
- G06F21/78—Protecting specific internal or peripheral components, in which the protection of a component leads to protection of the entire computer to assure secure storage of data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/64—Self-signed certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/2866—Architectures; Arrangements
- H04L67/30—Profiles
- H04L67/306—User profiles
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- General Engineering & Computer Science (AREA)
- Theoretical Computer Science (AREA)
- Databases & Information Systems (AREA)
- Computing Systems (AREA)
- Computer Hardware Design (AREA)
- Library & Information Science (AREA)
- Data Mining & Analysis (AREA)
- Physics & Mathematics (AREA)
- General Physics & Mathematics (AREA)
- Mobile Radio Communication Systems (AREA)
- Management, Administration, Business Operations System, And Electronic Commerce (AREA)
- Telephonic Communication Services (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
Description
도 2a는 본 발명의 한 실시 예에 따른 인증서 저장 라벨의 사시도이다.
도 2b는 본 발명의 한 실시 예에 따른 인증서 저장 라벨의 단면도이다.
도 3은 본 발명의 실시 예들에 따른 시스템을 예시하는 블록도이다.
도 4a는 본 발명의 실시 예들에 따른 등록 스테이지에서 현재 사용되고 있는 시스템을 스윔 레인(swim-lane) 형태로 예시하는 흐름도이다.
도 4b는 본 발명의 실시 예들에 따른 현재 사용되고 있는 시스템을 스윔 레인 형태로 예시하는 흐름도이다.
도 4c는 모바일 기기가 상기 모바일 기기의 동작들 외에도 통신 기기의 동작들을 수행하도록 구성되어 있는 본 발명의 한 대표적인 실시 예를 스윔 레인 형태로 예시하는 흐름도이다.
도 5는 본 발명의 실시 예들에 따른 방법을 예시하는 흐름도이다.
도 6은 본 발명의 실시 예들에 따른 시스템의 기기들의 구성요소들을 예시하는 블록도이다.
도 7은 본 발명의 실시 예들에 따른 디지털 인증서를 제공하기 위한 인증서 저장 라벨을 예시하는 블록도이다.
도 8은 본 발명의 실시 예들에 따른 원격 액세스가능 서버, 모바일 기기 및 통신 기기에서 수행되는 방법을 스윔 레인 형태로 예시하는 흐름도이다.
도 9는 본 개시내용의 여러 실시태양이 구현될 수 있게 하는 컴퓨팅 기기의 일 예를 예시하는 도면이다.
도 10은 본 개시내용의 실시 예들에서 사용되는 통신 기기의 블록도이다.
Claims (22)
- 원격 액세스가능 서버에서 수행되는, 디지털 인증서를 제공하는 방법으로서,
상기 디지털 인증서의 제공 방법은,
디지털 인증서 요구를 수신하는 단계로서, 상기 요구는 식별자를 포함하는, 단계;
상기 식별자에 연관된, 모바일 기기의 통신 어드레스를 획득하는 단계로서, 상기 모바일 기기는 상기 모바일 기기와 통신하는 인증서 저장 모듈을 지니는, 단계;
상기 모바일 기기를 통해 상기 인증서 저장 모듈에 디지털 인증서 요구를 전송하는 단계로서, 상기 인증서 저장 모듈은 인증서의 해제 전에 상기 모바일 기기를 통해 상기 인증서 저장 모듈의 사용자에게 비밀번호를 프롬프트하도록 구성된, 단계;
상기 인증서 저장 모듈에 저장되어 있는 오프셋에 상응하는 비밀번호를 상기 인증서 저장 모듈에 입력함에 응답하여 상기 인증서 저장 모듈로부터 상기 모바일 기기를 통해 디지털 인증서를 수신하는 단계; 및
데이터 메시지를 디지털 방식으로 서명하거나 암호화하는데 사용하기 위해 통신 기기로 상기 디지털 인증서를 전송하는 단계;
를 포함하는, 디지털 인증서의 제공 방법. - 제1항에 있어서,
상기 식별자에 연관된, 모바일 기기의 통신 어드레스를 획득하는 단계는,
상기 요구로부터 상기 식별자를 추출하는 단계;
데이터베이스에 질의(query)하여 상기 식별자가 상기 원격 액세스가능 서버에 등록되어 있는지를 결정하는 단계; 및
상기 식별자가 등록되어 있는 경우에, 상기 데이터베이스로부터, 상기 식별자에 연관된, 모바일 기기의 통신 어드레스를 획득하는 단계;
를 포함하며,
상기 모바일 기기는 상기 모바일 기기와 통신하는 인증서 저장 모듈을 지니는, 디지털 인증서의 제공 방법. - 제1항에 있어서, 상기 디지털 인증서 요구를 수신하는 단계는 하이퍼텍스트 전송 프로토콜 요구 메시지(hypertext transfer protocol request message)를 수신하는 단계를 포함하는, 디지털 인증서의 제공 방법.
- 제2항에 있어서, 상기 요구로부터 식별자를 추출하는 단계는 상기 통신 기기에 의해 상기 원격 액세스가능 서버에 제출되는 자원 위치 지정자(Uniform Resource Locator; URL)의 경로 부분으로부터 상기 식별자를 추출하는 단계를 포함하며, 상기 식별자는 상기 인증서 저장 모듈에 고유하게 연관된 영숫자 시퀀스인, 디지털 인증서의 제공 방법.
- 제2항에 있어서, 상기 요구로부터 상기 식별자를 추출하는 단계는 상기 요구에 포함된 이메일 어드레스를 추출하는 단계를 포함하는, 디지털 인증서의 제공 방법.
- 제1항에 있어서, 상기 인증서 저장 모듈에 디지털 인증서 요구를 전송하는 단계, 상기 인증서 저장 모듈로부터 상기 디지털 인증서를 수신하는 단계, 및 상기 통신 기기로 상기 디지털 인증서를 전송하는 단계는 암호화 터널(encrypted tunnel)을 통해 수행되고, 상기 암호화 터널은 인터넷 프로토콜 보안(internet protocol security; IPSec), 보안 소켓 계층(secure socket layer; SSL), 전송 계층 보안(transport layer security; TLS) 또는 보안 쉘(secure shell; SSH) 암호화 터널인, 디지털 인증서의 제공 방법.
- 제2항에 있어서,
상기 식별자에 연관된 모바일 기기의 통신 어드레스를 획득하는 단계는,
상기 요구가 전송된 모바일 기기의 통신 어드레스와 상기 획득된 통신 어드레스를 비교하는 단계;
를 포함하는, 디지털 인증서의 제공 방법. - 디지털 인증서가 저장된 인증서 저장 모듈이 연결되어 있는 모바일 기기에서 수행되는, 디지털 인증서의 제공 방법에 있어서,
상기 디지털 인증서의 제공 방법은,
원격 액세스가능 서버로부터 디지털 인증서 요구를 수신하는 단계로서, 상기 요구는 상기 원격 액세스가능 서버가 디지털 인증서 요구를 수신함에 응답하여 상기 원격 액세스가능 서버에 의해 전송되는, 단계;
상기 디지털 인증서의 해제를 허가하도록 사용자에 의해 입력된 비밀번호를 수신하는 단계;
상기 입력된 비밀번호를 비밀번호 오프셋에 비교하는 단계; 및
상기 입력된 비밀번호가 상기 오프셋과 일치하는 경우에, 통신 기기로의 전송을 위해 그리고 상기 통신 기기에서 데이터 메시지를 디지털 방식으로 서명하거나 암호화하는데 사용하기 위해 상기 디지털 인증서를 상기 인증서 저장 모듈로부터 상기 원격 액세스가능 서버로 전송하는 단계;
를 포함하는, 디지털 인증서의 제공 방법. - 제8항에 있어서, 상기 디지털 인증서 요구를 수신하는 단계는 상기 모바일 기기를 통해 상기 인증서 저장 모듈에서 디지털 인증서 요구를 수신하는, 디지털 인증서의 제공 방법.
- 제8항에 있어서, 상기 사용자에 의해 입력된 비밀번호를 수신하는 단계는 상기 모바일 기기를 통해 상기 인증서 저장 모듈에서 상기 비밀번호를 수신하며, 상기 입력된 비밀번호를 비밀번호 오프셋에 비교하는 단계는 상기 인증서 저장 모듈에서 수행되는, 디지털 인증서의 제공 방법.
- 제9항에 있어서, 상기 인증서 저장 모듈은 단지 상기 원격 액세스가능 서버로부터 디지털 인증서 요구를 수신함에 응답하여서만 상기 디지털 인증서를 상기 원격 액세스가능 서버에 전송하도록 구성되는, 디지털 인증서의 제공 방법.
- 원격 액세스가능 서버를 포함하는, 디지털 인증서의 제공 시스템에 있어서,
상기 원격 액세스가능 서버는,
디지털 인증서 요구를 수신하는 요구 수신 구성요소로서, 상기 요구는 식별자를 포함하는, 요구 수신 구성요소;
상기 식별자에 연관된, 모바일 기기의 통신 어드레스를 획득하는 획득 구성요소로서, 상기 모바일 기기는 상기 모바일 기기와 통신하는 인증서 저장 모듈을 지니는, 획득 구성요소;
상기 모바일 기기를 통해 상기 인증서 저장 모듈에 디지털 인증서 요구를 전송하는 요구 전송 구성요소로서, 상기 인증서 저장 모듈은 인증서의 해제 전에 상기 모바일 기기를 통해 상기 인증서 저장 모듈의 사용자에게 비밀번호를 프롬프트하도록 구성된, 요구 전송 구성요소;
상기 인증서 저장 모듈에 저장된 오프셋에 상응하는 비밀번호를 상기 인증서 저장 모듈에 입력함에 응답하여 상기 인증서 저장 모듈로부터 상기 모바일 기기를 통해 상기 디지털 인증서를 수신하는 디지털 인증서 수신 구성요소; 및
데이터 메시지를 디지털 방식으로 서명하거나 암호화하는데 사용하기 위해 상기 디지털 인증서를 통신 기기에 전송하는 디지털 인증서 전송 구성요소;
를 포함하는, 디지털 인증서의 제공 시스템. - 제12항에 있어서, 상기 디지털 인증서의 제공 시스템은 모바일 기기를 부가적으로 포함하며, 상기 모바일 기기에는 디지털 인증서가 저장된 인증서 저장 모듈이 연결되어 있고,
상기 모바일 기기는,
상기 원격 액세스가능 서버로부터 디지털 인증서 요구를 수신하는 요구 수신 구성요소로서, 상기 요구는 상기 원격 액세스가능 서버가 디지털 인증서 요구를 수신함에 응답하여 상기 원격 액세스가능 서버에 의해 전송되는, 요구 수신 구성요소;
상기 디지털 인증서의 해제를 허가하도록 사용자에 의해 입력된 비밀번호를 수신하는, 비밀번호 수신 구성요소;
상기 입력된 비밀번호를 비밀번호 오프셋에 비교하는, 비교 구성요소; 및
상기 입력된 비밀번호가 상기 오프셋과 일치하는 경우에, 통신 기기로의 전송을 위해 그리고 상기 통신 기기에서 상기 데이터 메시지를 디지털 방식으로 서명하거나 암호화하는데 사용하기 위해 상기 인증서 저장 모듈로부터 상기 원격 액세스가능 서버로 상기 디지털 인증서를 전송하는, 디지털 인증서 전송 구성요소;
를 포함하는, 디지털 인증서의 제공 시스템. - 제12항에 있어서, 상기 디지털 인증서의 제공 시스템은 통신 기기를 부가적으로 포함하며,
상기 통신 기기는,
상기 원격 액세스가능 서버에 디지털 인증서 요구를 전송하도록 구성되고,
상기 원격 액세스가능 서버로부터 상기 디지털 인증서를 수신하도록 구성되며, 그리고
상기 수신된 디지털 인증서를 사용하여 상기 데이터 메시지를 디지털 방식으로 서명하거나 암호화하도록 구성되는, 디지털 인증서의 제공 시스템. - 제12항에 있어서, 상기 디지털 인증서는 공개 키 암호화를 위한 '보안/다목적 인터넷 메일 확장(secure/multipurpose internet mail extensions; S/MIME)' 표준 디지털 인증서인, 디지털 인증서의 제공 시스템.
- 제13항에 있어서, 상기 인증서 저장 모듈은 상기 모바일 기기에 배치되어 있는, 디지털 인증서의 제공 시스템.
- 제13항에 있어서, 상기 인증서 저장 모듈은 인증서 저장 라벨에 배치되어 있으며, 상기 인증서 저장 라벨은 상기 모바일 기기의 통신 구성요소에 연결되어 있는, 디지털 인증서의 제공 시스템.
- 제13항에 있어서, 상기 인증서 저장 모듈은 모바일 기기의 통신 구성요소에 배치되어 있으며, 상기 통신 구성요소는 가입자 아이덴티티 모듈(subscriber identity module; SIM) 카드인, 디지털 인증서의 제공 시스템.
- 제13항에 있어서, 상기 인증서 저장 모듈은 단지 상기 원격 액세스가능 서버로부터 디지털 인증서 요구를 수신함에 응답하여서만 상기 원격 액세스가능 서버에 상기 디지털 인증서를 전송하도록 구성되며, 상기 모바일 기기에 의해 수행되는 기능들 및 상기 통신 기기에 의해 수행되는 기능들은 단일 기기에 의해 수행되고, 상기 단일 기기는 상기 모바일 기기인, 디지털 인증서의 제공 시스템.
- 제13항에 있어서, 상기 인증서 저장 모듈은 보안 처리 유닛 및 공개 처리 유닛을 포함하며, 상기 보안 처리 유닛 및 공개 처리 유닛은 논리적으로 그리고 물리적으로 서로 분리되어 있고, 상기 디지털 인증서는 상기 보안 처리 유닛에 안전하게 저장되어 있는, 디지털 인증서의 제공 시스템.
- 삭제
- 삭제
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
ZA2013/03076 | 2013-04-26 | ||
ZA201303076 | 2013-04-26 | ||
PCT/IB2014/061008 WO2014174491A1 (en) | 2013-04-26 | 2014-04-25 | Providing digital certificates |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20150139616A KR20150139616A (ko) | 2015-12-11 |
KR101612751B1 true KR101612751B1 (ko) | 2016-04-15 |
Family
ID=51791143
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020157033359A Active KR101612751B1 (ko) | 2013-04-26 | 2014-04-25 | 디지털 인증서의 제공 |
Country Status (9)
Country | Link |
---|---|
US (1) | US9660814B2 (ko) |
EP (1) | EP2989746A4 (ko) |
KR (1) | KR101612751B1 (ko) |
CN (1) | CN105393489A (ko) |
AP (1) | AP2015008827A0 (ko) |
AU (1) | AU2014258980B2 (ko) |
HK (2) | HK1218474A1 (ko) |
WO (1) | WO2014174491A1 (ko) |
ZA (1) | ZA201507785B (ko) |
Families Citing this family (23)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9356927B2 (en) * | 2014-08-28 | 2016-05-31 | Adobe Systems Incorporated | Enabling digital signatures in mobile apps |
CN108234126B (zh) * | 2016-12-21 | 2021-04-09 | 金联汇通信息技术有限公司 | 用于远程开户的系统和方法 |
CN108234128A (zh) * | 2016-12-22 | 2018-06-29 | 音弗维因有限公司 | 用于存储证书的方法以及认证方法 |
CN108242998A (zh) * | 2016-12-27 | 2018-07-03 | 航天信息股份有限公司 | 一种移动设备通过二维码提取数字证书的方法及系统 |
US10587421B2 (en) * | 2017-01-12 | 2020-03-10 | Honeywell International Inc. | Techniques for genuine device assurance by establishing identity and trust using certificates |
GB2561822B (en) * | 2017-04-13 | 2020-02-19 | Arm Ip Ltd | Reduced bandwidth handshake communication |
US10749692B2 (en) * | 2017-05-05 | 2020-08-18 | Honeywell International Inc. | Automated certificate enrollment for devices in industrial control systems or other systems |
CN107229877A (zh) * | 2017-06-05 | 2017-10-03 | 北京凤凰理理它信息技术有限公司 | 证书管理、获取方法、装置、计算机程序及电子设备 |
US11233644B2 (en) * | 2017-08-09 | 2022-01-25 | Gridplus Inc. | System for secure storage of cryptographic keys |
US10812275B2 (en) * | 2017-11-28 | 2020-10-20 | American Express Travel Related Services Company, Inc. | Decoupling and updating pinned certificates on a mobile device |
US11228580B2 (en) * | 2018-06-25 | 2022-01-18 | Apple Inc. | Two-factor device authentication |
US11120140B2 (en) * | 2018-06-27 | 2021-09-14 | International Business Machines Corporation | Secure operations on encrypted data |
US11377072B2 (en) * | 2018-11-02 | 2022-07-05 | Uatc, Llc | Systems and methods for tamper evident electronic detection |
WO2020237433A1 (zh) * | 2019-05-24 | 2020-12-03 | 李玄 | 监控数字凭证处理设备的方法和装置及设备、介质和产品 |
US11379835B2 (en) * | 2019-07-31 | 2022-07-05 | Visa International Service Association | System, method, and computer program product to ensure data integrity for conducting a payment transaction |
KR20210052620A (ko) * | 2019-10-29 | 2021-05-11 | 삼성전자주식회사 | 근거리 무선 통신을 사용하는 사용자 장치, 인증 시스템 및 그것의 동작 방법 |
CN112910826B (zh) * | 2019-12-03 | 2022-08-23 | 中国移动通信有限公司研究院 | 一种初始配置方法及终端设备 |
US11737012B2 (en) | 2020-06-16 | 2023-08-22 | Apple Inc. | Maintaining access to services via SIM card |
CN111865919B (zh) * | 2020-06-16 | 2022-02-11 | 郑州信大捷安信息技术股份有限公司 | 一种基于v2x的数字证书申请方法及系统 |
US12192318B2 (en) | 2021-03-10 | 2025-01-07 | Quantropi Inc. | Quantum-safe cryptographic method and system |
WO2022187959A1 (en) * | 2021-03-10 | 2022-09-15 | Quantropi Inc. | Quantum-safe cryptographic methods and systems |
US12236002B2 (en) * | 2021-11-11 | 2025-02-25 | Gridplus, Inc. | System for secure multi-protocol processing of cryptographic data |
US11991294B2 (en) | 2021-11-12 | 2024-05-21 | Gridplus, Inc. | Peer-to-peer secure conditional transfer of cryptographic data |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20110149533A1 (en) | 2009-12-22 | 2011-06-23 | Mxtran Inc. | Integrated circuit film for smart card |
US20120110333A1 (en) | 2010-10-29 | 2012-05-03 | Nokia Corporation | Software security |
WO2013013192A2 (en) | 2011-07-20 | 2013-01-24 | Visa International Service Association | Cryptographic expansion device and related protocols |
Family Cites Families (11)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FI108389B (fi) * | 1999-04-15 | 2002-01-15 | Sonera Smarttrust Oy | Tilaajaidentiteettimoduulin hallinta |
JP2002007287A (ja) * | 2000-06-21 | 2002-01-11 | Hitachi Ltd | 電子メール情報のアクセス権管理方法、装置、及び記録媒体 |
WO2002014991A2 (en) * | 2000-08-11 | 2002-02-21 | Incanta, Inc. | Resource distribution in network environment |
KR100848314B1 (ko) * | 2006-11-06 | 2008-07-24 | 한국전자통신연구원 | 무선 단말기를 이용한 전자투표 장치 및 방법 |
ATE519316T1 (de) | 2008-02-29 | 2011-08-15 | Research In Motion Ltd | Verfahren und vorrichtung zur verwendung beim aktivieren einer mobilen kommunikationsvorrichtung mit einem digitalen zertifikat |
US8245044B2 (en) | 2008-11-14 | 2012-08-14 | Visa International Service Association | Payment transaction processing using out of band authentication |
KR101111381B1 (ko) * | 2009-11-17 | 2012-02-24 | 최운호 | 유비쿼터스 인증 관리를 위한 사용자 인증 시스템, 사용자 인증장치, 스마트 카드 및 사용자 인증방법 |
EP2518670A4 (en) * | 2010-09-07 | 2015-02-25 | Zte Corp | SYSTEM AND METHOD FOR REMOTE PAYMENT BASED ON MOBILE TERMINALS |
US20120079275A1 (en) * | 2010-09-23 | 2012-03-29 | Canon Kabushiki Kaisha | Content filtering of secure e-mail |
CN102456193A (zh) * | 2010-10-28 | 2012-05-16 | 中国银联股份有限公司 | 移动存储设备、基于该设备的数据处理系统和方法 |
KR20130021774A (ko) | 2011-08-23 | 2013-03-06 | 주식회사 스마트솔루션 | 전자인증서 기반 보안서비스 제공방법 및 시스템 |
-
2014
- 2014-04-25 AP AP2015008827A patent/AP2015008827A0/xx unknown
- 2014-04-25 AU AU2014258980A patent/AU2014258980B2/en active Active
- 2014-04-25 EP EP14788142.9A patent/EP2989746A4/en not_active Withdrawn
- 2014-04-25 WO PCT/IB2014/061008 patent/WO2014174491A1/en active Application Filing
- 2014-04-25 KR KR1020157033359A patent/KR101612751B1/ko active Active
- 2014-04-25 CN CN201480036811.5A patent/CN105393489A/zh active Pending
- 2014-04-25 US US14/784,901 patent/US9660814B2/en active Active
-
2015
- 2015-10-19 ZA ZA2015/07785A patent/ZA201507785B/en unknown
-
2016
- 2016-06-06 HK HK16106395.0A patent/HK1218474A1/zh unknown
- 2016-07-05 HK HK16107819.6A patent/HK1219824A1/zh unknown
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20110149533A1 (en) | 2009-12-22 | 2011-06-23 | Mxtran Inc. | Integrated circuit film for smart card |
US20120110333A1 (en) | 2010-10-29 | 2012-05-03 | Nokia Corporation | Software security |
WO2013013192A2 (en) | 2011-07-20 | 2013-01-24 | Visa International Service Association | Cryptographic expansion device and related protocols |
Also Published As
Publication number | Publication date |
---|---|
WO2014174491A1 (en) | 2014-10-30 |
AU2014258980B2 (en) | 2016-02-04 |
US9660814B2 (en) | 2017-05-23 |
EP2989746A4 (en) | 2016-05-18 |
HK1219824A1 (zh) | 2017-04-13 |
AU2014258980A1 (en) | 2015-11-12 |
KR20150139616A (ko) | 2015-12-11 |
US20160149710A1 (en) | 2016-05-26 |
CN105393489A (zh) | 2016-03-09 |
HK1218474A1 (zh) | 2017-02-17 |
ZA201507785B (en) | 2018-05-30 |
EP2989746A1 (en) | 2016-03-02 |
AP2015008827A0 (en) | 2015-10-31 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101612751B1 (ko) | 디지털 인증서의 제공 | |
US20250014021A1 (en) | Cryptographic mechanisms including means for verifying the identity of a user of a system utilising key distribution involving additional devices | |
US9860749B2 (en) | Systems and methods for verification conducted at a secure element | |
AU2013298189B2 (en) | Issuing and storing of payment credentials | |
US9686235B2 (en) | Mobile banking system with cryptographic expansion device | |
EP2961094A1 (en) | System and method for generating a random number | |
AU2014246709B2 (en) | Systems, methods and devices for transacting | |
US9648013B2 (en) | Systems, methods and devices for performing passcode authentication | |
US10404475B2 (en) | Method and system for establishing a secure communication tunnel | |
EP2824603A2 (en) | System and method for authenticating public keys |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0105 | International application |
Patent event date: 20151123 Patent event code: PA01051R01D Comment text: International Patent Application |
|
A201 | Request for examination | ||
A302 | Request for accelerated examination | ||
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20151127 Comment text: Request for Examination of Application |
|
PA0302 | Request for accelerated examination |
Patent event date: 20151127 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20160120 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20160408 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20160411 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20200401 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20210329 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20230323 Start annual number: 8 End annual number: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20240401 Start annual number: 9 End annual number: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20250324 Start annual number: 10 End annual number: 10 |