KR101810946B1 - 트러스트 존 기반의 공인인증서를 이용한 전자서명 방법 - Google Patents
트러스트 존 기반의 공인인증서를 이용한 전자서명 방법 Download PDFInfo
- Publication number
- KR101810946B1 KR101810946B1 KR1020170012098A KR20170012098A KR101810946B1 KR 101810946 B1 KR101810946 B1 KR 101810946B1 KR 1020170012098 A KR1020170012098 A KR 1020170012098A KR 20170012098 A KR20170012098 A KR 20170012098A KR 101810946 B1 KR101810946 B1 KR 101810946B1
- Authority
- KR
- South Korea
- Prior art keywords
- npki
- public key
- folder
- binary
- certificate
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3247—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06F—ELECTRIC DIGITAL DATA PROCESSING
- G06F21/00—Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
- G06F21/30—Authentication, i.e. establishing the identity or authorisation of security principals
- G06F21/31—User authentication
- G06F21/33—User authentication using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Theoretical Computer Science (AREA)
- Computer Hardware Design (AREA)
- Software Systems (AREA)
- Physics & Mathematics (AREA)
- General Engineering & Computer Science (AREA)
- General Physics & Mathematics (AREA)
- Storage Device Security (AREA)
Abstract
Description
도 2는 본 발명의 한 실시예에 따른 트러스트 존 기반의 공인인증서를 이용한 전자서명 방법의 흐름을 나타낸 순서도이다.
20 : 제1 NPKI 모듈 30 : 제2 NPKI 모듈
41 : TA binary 폴더 42 : 공통 폴더
50 : 트러스트 존 51 : 제1 NPKI TA
52 : 제2 NPKI TA 60 : 뱅킹 서버
70 : 호스팅 서버
Claims (5)
- 뱅킹 앱, NPKI 모듈 및 NPKI TA를 포함하는 사용자 단말이 공인인증서를 이용하여 전자서명을 수행하는 트러스트 존 기반의 공인인증서를 이용한 전자서명 방법에 있어서,
(a) 뱅킹 앱에서 발생한 전자서명 요청에 따라, NPKI 모듈이 사용자 단말에 형성된 공통 폴더에 공인인증서 및 개인키의 존재여부를 판단하거나, 공통 서버에 접속하여 공인인증서 및 개인키의 존재여부를 판단하는 단계;
(b) 상기 (a) 단계에서 상기 공통 폴더 또는 공통 서버에 공인인증서 및 개인키가 존재하는 경우, (b-1) NPKI TA가 공통 폴더 또는 공통 서버에 저장된 공인인증서 및 개인키를 TA binary 폴더 또는 TA binary 서버에 저장된 TA binary 데이터를 이용하여 복호화하고 NPKI TA에서 전자서명을 수행하는 단계;를 수행하고, 상기 (a) 단계에서 상기 공통 폴더 또는 공통 서버에 공인인증서 및 개인키가 존재하지 않는 경우, (b-2) 상기 NPKI TA가 사용자 단말의 내부 메모리에 저장된 공인인증서 및 개인키 또는 직발급된 공인인증서 및 개인키를 상기 TA binary 폴더 또는 상기 TA binary 서버에 저장된 상기 TA binary 데이터를 이용하여 암호화하고 이를 공통 폴더 또는 공통 서버에 저장하고 상기 (b-1) 단계를 수행하는 단계; 그리고,
(c) 상기 (a) 단계를 수행하는 뱅킹 앱과 상이한 인증 규격을 갖는 별도의 뱅킹 앱에서 전자서명 요청이 발생한 경우, 별도의 뱅킹 앱에 연결된 별도의 NPKI 모듈이 별도의 NPKI TA를 구동하여, 별도의 NPKI TA가 상기 TA binary 폴더 또는 상기 TA binary 서버에 저장된 TA binary 데이터, 상기 공통 폴더 또는 상기 공통 서버에 저장된 공인인증서 및 개인키를 이용하여 전자서명을 수행하는 단계;
를 포함하는 것을 특징으로 하는 트러스트 존 기반의 공인인증서를 이용한 전자서명 방법. - 제1항에 있어서,
상기 (a) 단계 이전에,
(a-1) NPKI 모듈이 트러스트 존에 NPKI TA를 설치하는 단계;
를 수행하는 것을 특징으로 하는 트러스트 존 기반의 공인인증서를 이용한 전자서명 방법. - 제2항에 있어서,
상기 (a-1) 단계 이후에 수행되고,
(a-2) 트러스트 존에 NPKI TA를 설치할 때 TAM(trusted application manager)로부터 수신하는 TA binary 데이터를 TA binary 폴더 또는 TA binary 서버에 저장하거나, TA binary 데이터를 TA binary 폴더 또는 상기 TA binary 서버에 직접 저장 또는 복사하는 단계;를 더 수행하는 것을 특징으로 하는 트러스트 존 기반의 공인인증서를 이용한 전자서명 방법. - 삭제
- 제1항에 있어서,
상기 (c) 단계 이전에,
(c-1) 상기 별도의 NPKI 모듈은 트러스트 존에 상기 별도의 NPKI TA를 설치하는 단계;
를 수행하는 것을 특징으로 하는 트러스트 존 기반의 공인인증서를 이용한 전자서명 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170012098A KR101810946B1 (ko) | 2017-01-25 | 2017-01-25 | 트러스트 존 기반의 공인인증서를 이용한 전자서명 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170012098A KR101810946B1 (ko) | 2017-01-25 | 2017-01-25 | 트러스트 존 기반의 공인인증서를 이용한 전자서명 방법 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101810946B1 true KR101810946B1 (ko) | 2017-12-21 |
Family
ID=60936000
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020170012098A Expired - Fee Related KR101810946B1 (ko) | 2017-01-25 | 2017-01-25 | 트러스트 존 기반의 공인인증서를 이용한 전자서명 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101810946B1 (ko) |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101690989B1 (ko) * | 2016-07-29 | 2017-01-02 | 한국스마트아이디 주식회사 | Fido 인증모듈을 이용한 전자서명 방법 |
-
2017
- 2017-01-25 KR KR1020170012098A patent/KR101810946B1/ko not_active Expired - Fee Related
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101690989B1 (ko) * | 2016-07-29 | 2017-01-02 | 한국스마트아이디 주식회사 | Fido 인증모듈을 이용한 전자서명 방법 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP7257561B2 (ja) | コンピュータに実装される方法、ホストコンピュータ、コンピュータ読み取り可能な媒体 | |
JP5852265B2 (ja) | 計算装置、コンピュータプログラム及びアクセス許否判定方法 | |
KR101608510B1 (ko) | 글로벌 플랫폼 규격을 사용하는 발행자 보안 도메인에 대한 키 관리 시스템 및 방법 | |
KR101130415B1 (ko) | 비밀 데이터의 노출 없이 통신 네트워크를 통해 패스워드 보호된 비밀 데이터를 복구하는 방법 및 시스템 | |
TW201837776A (zh) | 資料金鑰的保護方法、裝置和系統 | |
US20150333915A1 (en) | Method and apparatus for embedding secret information in digital certificates | |
CN105516948B (zh) | 一种设备控制方法及装置 | |
WO2020173332A1 (zh) | 基于可信执行环境的应用激活方法及装置 | |
KR101690989B1 (ko) | Fido 인증모듈을 이용한 전자서명 방법 | |
KR101078546B1 (ko) | 범용 저장장치의 식별정보를 기반으로 하는 보안 데이터 파일 암호화 및 복호화 장치, 그를 이용한 전자 서명 시스템 | |
KR102013983B1 (ko) | 애플리케이션 무결성 인증 방법 및 인증 서버 | |
JP5380583B1 (ja) | デバイス認証方法及びシステム | |
JP6756056B2 (ja) | 身元検証による暗号チップ | |
US20200044867A1 (en) | Collaborative operating system | |
CN110838919B (zh) | 通信方法、存储方法、运算方法及装置 | |
CN111431840B (zh) | 安全处理方法、装置、计算机设备及可读存储介质 | |
CN113438205A (zh) | 区块链数据访问控制方法、节点以及系统 | |
JP6378424B1 (ja) | 無欠性及び保安性が強化された使用者認証方法 | |
KR101711024B1 (ko) | 부정조작방지 장치 접근 방법 및 그 방법을 채용한 단말 장치 | |
KR100667820B1 (ko) | 보안 방법 및 시스템, 그 방법을 기록한 컴퓨터 판독가능한 기록매체 | |
KR101836211B1 (ko) | 전자 기기 인증 매니저 장치 | |
KR101810946B1 (ko) | 트러스트 존 기반의 공인인증서를 이용한 전자서명 방법 | |
KR102033842B1 (ko) | 사이버 보안 금고 | |
JP2008233965A (ja) | 携帯端末装置とそのプログラム、及び、改竄防止システムと改竄防止方法 | |
CN111246480A (zh) | 基于sim卡的应用通信方法、系统、设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20170125 |
|
PA0201 | Request for examination | ||
PA0302 | Request for accelerated examination |
Patent event date: 20170713 Patent event code: PA03022R01D Comment text: Request for Accelerated Examination Patent event date: 20170125 Patent event code: PA03021R01I Comment text: Patent Application |
|
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20170912 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20171130 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20171214 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20171215 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20201125 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20211214 Start annual number: 5 End annual number: 5 |
|
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20240925 |