KR101482321B1 - 생체 인식을 이용한 인증서 비밀번호 대체 방법 - Google Patents
생체 인식을 이용한 인증서 비밀번호 대체 방법 Download PDFInfo
- Publication number
- KR101482321B1 KR101482321B1 KR20120129837A KR20120129837A KR101482321B1 KR 101482321 B1 KR101482321 B1 KR 101482321B1 KR 20120129837 A KR20120129837 A KR 20120129837A KR 20120129837 A KR20120129837 A KR 20120129837A KR 101482321 B1 KR101482321 B1 KR 101482321B1
- Authority
- KR
- South Korea
- Prior art keywords
- certificate
- module
- biometric template
- biometric
- wireless terminal
- Prior art date
Links
Images
Classifications
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/40—Authorisation, e.g. identification of payer or payee, verification of customer or shop credentials; Review and approval of payers, e.g. check credit lines or negative lists
- G06Q20/401—Transaction verification
- G06Q20/4014—Identity check for transactions
- G06Q20/40145—Biometric identity checks
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/32—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using wireless devices
- G06Q20/322—Aspects of commerce using mobile devices [M-devices]
- G06Q20/3229—Use of the SIM of a M-device as secure element
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/38—Payment protocols; Details thereof
- G06Q20/382—Payment protocols; Details thereof insuring higher security of transaction
- G06Q20/3821—Electronic credentials
- G06Q20/38215—Use of certificates or encrypted proofs of transaction rights
Landscapes
- Business, Economics & Management (AREA)
- Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Finance (AREA)
- Computer Networks & Wireless Communication (AREA)
- Storage Device Security (AREA)
Abstract
본 발명은 생체 인식을 이용한 인증서 비밀번호 대체 방법에 관한 것으로, 사용자의 생체를 인식하는 생체인식모듈과 적어도 하나의 SE(Secure Element)모듈을 구비한 무선단말에 설치된 애플리케이션을 통해 실행되는 생체 인식을 이용한 인증서 비밀번호 대체 방법에 있어서, 상기 무선단말로 사용자의 공인인증서 복사 시, 상기 생체인식모듈을 통해 인식된 사용자의 생체 데이터에 대응하는 생체 템플릿을 구성하여 상기 SE모듈의 지정된 저장영역에 기록되도록 처리하고, 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 해시한 생체 템플릿 변형 값을 확인하고, 상기 공인인증서의 인증서 비밀번호를 상기 확인된 생체 템플릿 변형 값으로 대체하여 상기 공인인증서를 무선단말로 복사하되, 상기 복사되는 공인인증서의 인증서 파일에 포함된 개인키를 상기 생체 템플릿 변형 값으로 암호화하여 상기 인증서 파일에 포함시켜 저장하고, 상기 무선단말로 복사된 공인인증서 이용 시, 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 통해 상기 생체인식모듈을 통해 인식된 사용자의 생체 데이터가 인증되도록 처리하고, 상기 생체 인증의 결과로서 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 추출한 후 해시하여 생체 템플릿 변형 값을 생성하고, 상기 생성된 생체 템플릿 변형 값이 상기 무선단말로 복사된 공인인증서의 인증서 비밀번호로 이용되도록 처리하며, 상기 SE모듈의 저장영역은, 상기 무선단말에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identity Module), IC칩(Integrated Circuit Chip)을 적어도 하나 포함하는 칩 모듈의 메모리 영역과, 상기 무선단말에 탑재 또는 이탈착되는 외부 메모리부-SD메모리-의 보안저장영역과, 상기 무선단말에 구비된 메모리부의 보안저장영역 중, 적어도 하나를 포함하며, 상기 생성된 생체 템플릿 변형 값을 복호화 키로 이용하여 상기 무선단말로 복사된 공인인증서의 인증서 파일에 암호화되어 저장된 개인키를 복호화하여 추출한다.
Description
본 발명은 사용자의 생체를 인식하는 생체인식모듈과 적어도 하나의 SE(Secure Element)모듈을 구비한 무선단말에 설치된 애플리케이션을 통해 실행되는 생체 인식을 이용한 인증서 비밀번호 대체 방법에 있어서, 상기 무선단말로 사용자의 공인인증서 복사 시, 상기 생체인식모듈을 통해 인식된 사용자의 생체 데이터에 대응하는 생체 템플릿을 구성하여 상기 SE모듈의 지정된 저장영역에 기록되도록 처리하고, 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 해시한 생체 템플릿 변형 값을 확인하고, 상기 공인인증서의 인증서 비밀번호를 상기 확인된 생체 템플릿 변형 값으로 대체하여 상기 공인인증서를 무선단말로 복사하되, 상기 복사되는 공인인증서의 인증서 파일에 포함된 개인키를 상기 생체 템플릿 변형 값으로 암호화하여 상기 인증서 파일에 포함시켜 저장하고, 상기 무선단말로 복사된 공인인증서 이용 시, 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 통해 상기 생체인식모듈을 통해 인식된 사용자의 생체 데이터가 인증되도록 처리하고, 상기 생체 인증의 결과로서 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 추출한 후 해시하여 생체 템플릿 변형 값을 생성하고, 상기 생성된 생체 템플릿 변형 값이 상기 무선단말로 복사된 공인인증서의 인증서 비밀번호로 이용되도록 처리하며, 상기 SE모듈의 저장영역은, 상기 무선단말에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identity Module), IC칩(Integrated Circuit Chip)을 적어도 하나 포함하는 칩 모듈의 메모리 영역과, 상기 무선단말에 탑재 또는 이탈착되는 외부 메모리부-SD메모리-의 보안저장영역과, 상기 무선단말에 구비된 메모리부의 보안저장영역 중, 적어도 하나를 포함하며, 상기 생성된 생체 템플릿 변형 값을 복호화 키로 이용하여 상기 무선단말로 복사된 공인인증서의 인증서 파일에 암호화되어 저장된 개인키를 복호화하여 추출하는 생체 인식을 이용한 인증서 비밀번호 대체 방법에 관한 것이다.
최근 스마트폰이 활성화되면서 스마트폰을 이용한 뱅킹/결제 서비스가 제공되고 있다. 그러나 스마트폰은 종래 피쳐폰과 달리 개방된 인터넷에 직접 접속할 수 있기 때문에 보안적으로 매우 취약하다. 따라서 스마트폰을 이용한 뱅킹/결제 서비스를 제공하기 위해서는 종래 유선 인터넷의 뱅킹/결제와 유사하게 사용자의 공인인증서를 이용하는 방식이 채택되고 있다.
한편 스마트폰에 발급/복사되는 공인인증서는 유선 인터넷 상에서 이용하던 공인인증서와 다른 인증서 비밀번호를 설정하여 이용할 수 있으며, 이와 같이 서로 다른 인증서 비밀번호를 설정하는 것이 보다 안전한 뱅킹/결제를 제공할 수 있다.
그러나 스마트폰이 개방된 인터넷에 직접 접속하는 한 무선단말에 구비된 공인인증서도 언제든 해킹될 수 있으며, 특히 한 곳에 고정된 개인 컴퓨터와 달리 휴대 중에 분실이 잦은 스마트폰은 타인에게 취득되어 언제든 공인인증서가 해킹될 수 있는 위험성을 내포하고 있다.
상기와 같은 문제점을 해소하기 위한 본 발명의 목적은, 사용자의 생체를 인식하는 생체인식모듈과 적어도 하나의 SE(Secure Element)모듈을 구비한 무선단말에 설치된 애플리케이션을 통해 실행되는 생체 인식을 이용한 인증서 비밀번호 대체 방법에 있어서, 상기 무선단말로 사용자의 공인인증서 복사 시, 상기 생체인식모듈을 통해 인식된 사용자의 생체 데이터에 대응하는 생체 템플릿을 구성하여 상기 SE모듈의 지정된 저장영역에 기록되도록 처리하는 제1 단계와 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 해시한 생체 템플릿 변형 값을 확인하는 제2 단계와 상기 공인인증서의 인증서 비밀번호를 상기 확인된 생체 템플릿 변형 값으로 대체하여 상기 공인인증서를 무선단말로 복사하되, 상기 복사되는 공인인증서의 인증서 파일에 포함된 개인키를 상기 생체 템플릿 변형 값으로 암호화하여 상기 인증서 파일에 포함시켜 저장하는 제3 단계와 상기 무선단말로 복사된 공인인증서 이용 시, 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 통해 상기 생체인식모듈을 통해 인식된 사용자의 생체 데이터가 인증되도록 처리하는 제4 단계와 상기 생체 인증의 결과로서 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 추출한 후 해시하여 생체 템플릿 변형 값을 생성하는 제5 단계 및 상기 생성된 생체 템플릿 변형 값이 상기 무선단말로 복사된 공인인증서의 인증서 비밀번호로 이용되도록 처리하는 제6 단계를 포함하며, 상기 SE모듈의 저장영역은, 상기 무선단말에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identity Module), IC칩(Integrated Circuit Chip)을 적어도 하나 포함하는 칩 모듈의 메모리 영역과, 상기 무선단말에 탑재 또는 이탈착되는 외부 메모리부-SD메모리-의 보안저장영역과, 상기 무선단말에 구비된 메모리부의 보안저장영역 중, 적어도 하나를 포함하며, 상기 제6 단계는, 상기 생성된 생체 템플릿 변형 값을 복호화 키로 이용하여 상기 무선단말로 복사된 공인인증서의 인증서 파일에 암호화되어 저장된 개인키를 복호화하여 추출하는 단계를 더 포함하여 이루어지는 생체 인식을 이용한 인증서 비밀번호 대체 방법을 제공함에 있다.
본 발명에 따른 생체 인식을 이용한 인증서 비밀번호 대체 방법은, 사용자의 생체를 인식하는 생체인식모듈과 적어도 하나의 SE(Secure Element)모듈을 구비한 무선단말에 설치된 애플리케이션을 통해 실행되는 생체 인식을 이용한 인증서 비밀번호 대체 방법에 있어서, 상기 무선단말로 사용자의 공인인증서 복사 시, 상기 생체인식모듈을 통해 인식된 사용자의 생체 데이터에 대응하는 생체 템플릿을 구성하여 상기 SE모듈의 지정된 저장영역에 기록되도록 처리하는 제1 단계와 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 해시한 생체 템플릿 변형 값을 확인하는 제2 단계와 상기 공인인증서의 인증서 비밀번호를 상기 확인된 생체 템플릿 변형 값으로 대체하여 상기 공인인증서를 무선단말로 복사하되, 상기 복사되는 공인인증서의 인증서 파일에 포함된 개인키를 상기 생체 템플릿 변형 값으로 암호화하여 상기 인증서 파일에 포함시켜 저장하는 제3 단계와 상기 무선단말로 복사된 공인인증서 이용 시, 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 통해 상기 생체인식모듈을 통해 인식된 사용자의 생체 데이터가 인증되도록 처리하는 제4 단계와 상기 생체 인증의 결과로서 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 추출한 후 해시하여 생체 템플릿 변형 값을 생성하는 제5 단계 및 상기 생성된 생체 템플릿 변형 값이 상기 무선단말로 복사된 공인인증서의 인증서 비밀번호로 이용되도록 처리하는 제6 단계를 포함하며, 상기 SE모듈의 저장영역은, 상기 무선단말에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identity Module), IC칩(Integrated Circuit Chip)을 적어도 하나 포함하는 칩 모듈의 메모리 영역과, 상기 무선단말에 탑재 또는 이탈착되는 외부 메모리부-SD메모리-의 보안저장영역과, 상기 무선단말에 구비된 메모리부의 보안저장영역 중, 적어도 하나를 포함하며, 상기 제6 단계는, 상기 생성된 생체 템플릿 변형 값을 복호화 키로 이용하여 상기 무선단말로 복사된 공인인증서의 인증서 파일에 암호화되어 저장된 개인키를 복호화하여 추출하는 단계를 더 포함하여 이루어지는 것을 특징으로 한다.
본 발명에 따르면, 상기 제1 단계는, 상기 SE모듈이 프로세서와 메모리를 구비한 칩 모듈인 경우, 상기 사용자의 생체 데이터를 상기 칩 모듈로 전달하는 단계를 포함하며, 상기 칩 모듈의 프로세서는, 상기 생체 데이터에 대응하는 생체 템플릿을 구성하여 지정된 저장영역에 기록하는 것을 특징으로 한다.
본 발명에 따르면, 상기 제1 단계는, 상기 SE모듈이 프로세서와 메모리를 구비한 칩 모듈인 경우, 상기 사용자의 생체 데이터를 상기 칩 모듈로 전달하는 단계를 포함하며, 상기 칩 모듈의 프로세서는, 상기 생체 데이터에 대응하는 생체 템플릿을 구성하여 지정된 저장영역에 기록하는 것을 특징으로 한다.
삭제
삭제
본 발명에 따르면, 상기 제2 단계는, 상기 SE모듈이 프로세서와 메모리를 구비한 칩 모듈인 경우, 상기 칩 모듈로부터 상기 생체 템플릿을 해시한 생체 템플릿 변형 값을 수신하는 단계를 포함하며, 상기 생체 템플릿 변형 값은 상기 칩 모듈의 프로세서에 의해 해시될 수 있다.
삭제
삭제
삭제
삭제
삭제
본 발명에 따르면, 단순히 사용자의 생체 인식을 통해 공인인증서 이용을 허락/거부하는 것이 아니라, 사용자의 생체를 무선단말에 구비되는 공인인증서의 인증서 비밀번호로 대체 설정함으로써, 무선단말에 구비된 생체인식모듈을 통해 사용자의 생체를 인식시키는 것만으로 안전하고 편리하게 공인인증서를 즉시 이용할 수 있는 이점이 있다.
도 1은 본 발명의 무선단말과 애플리케이션 기능 구성을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따라 무선단말로 공인인증서를 발급/복사하는 과정에서 사용자의 생체를 공인인증서의 인증서 비밀번호로 대체하는 과정을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따라 무선단말에 구비된 공인인증서를 이용하는 과정에서 사용자의 생체를 공인인증서의 인증서 비밀번호로 대체하는 과정을 도시한 도면이다.
도 2는 본 발명의 실시 방법에 따라 무선단말로 공인인증서를 발급/복사하는 과정에서 사용자의 생체를 공인인증서의 인증서 비밀번호로 대체하는 과정을 도시한 도면이다.
도 3은 본 발명의 실시 방법에 따라 무선단말에 구비된 공인인증서를 이용하는 과정에서 사용자의 생체를 공인인증서의 인증서 비밀번호로 대체하는 과정을 도시한 도면이다.
이하 첨부된 도면과 설명을 참조하여 본 발명의 바람직한 실시예에 대한 동작 원리를 상세히 설명한다. 다만, 하기에 도시되는 도면과 후술되는 설명은 본 발명의 특징을 효과적으로 설명하기 위한 여러 가지 방법 중에서 바람직한 실시 방법에 대한 것이며, 본 발명이 하기의 도면과 설명만으로 한정되는 것은 아니다.
또한, 하기에서 본 발명을 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략할 것이다. 그리고 후술되는 용어들은 본 발명에서의 기능을 고려하여 정의된 용어들로서, 이는 사용자, 운용자의 의도 또는 관례 등에 따라 달라질 수 있다. 그러므로 그 정의는 본 발명에서 전반에 걸친 내용을 토대로 내려져야 할 것이다.
결과적으로, 본 발명의 기술적 사상은 청구범위에 의해 결정되며, 이하 실시예는 진보적인 본 발명의 기술적 사상을 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자에게 효율적으로 설명하기 위한 일 수단일 뿐이다.
도면1은 본 발명의 무선단말(100)과 애플리케이션(125)의 기능 구성을 도시한 도면이다.
보다 상세하게 본 도면1은 사용자의 생체를 공인인증서의 인증서 비밀번호로 대체하여 별도의 키 입력 없이도 공인인증서를 이용하도록 하는 프로그램 구성에 대응되는 애플리케이션(125)과 무선단말(100) 구성을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면1을 참조 및/또는 변형하여 상기 무선단말(100) 기능에 대한 다양한 실시 방법을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면1에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다. 바람직하게, 본 발명의 무선단말(100)은 스마트폰, 휴대폰, 태블릿PC 등을 적어도 하나 포함한다.
도면1을 참조하면, 상기 무선단말(100)은, 제어부(101)와 메모리부(113)와 화면 출력부(102)와 키 입력부(103)와 사운드 출력부(104)와 사운드 입력부(105)와 생체인식모듈(115)과 무선망 통신모듈(108)과 근거리 무선 통신모듈(107)과 USIM 리더부(109) 및 USIM(110)를 구비하며, 전원 공급을 위한 배터리(106)를 구비한다. 실시 방법에 따라 상기 무선단말(100)은 외부 메모리 인터페이스부(111) 및 외부 메모리부(112)를 더 구비할 수 있다.
상기 제어부(101)는 상기 무선단말(100)의 동작을 제어하는 구성의 총칭으로서, 적어도 하나의 프로세서와 실행 메모리를 포함하여 구성되며, 상기 무선단말(100)에 구비된 각 구성부와 버스(BUS)를 통해 연결된다. 본 발명에 따르면, 상기 제어부(101)는 상기 프로세서를 통해 상기 무선단말(100)에 구비되는 적어도 하나의 프로그램코드를 상기 실행 메모리에 로딩하여 연산하고, 그 결과를 상기 버스를 통해 적어도 하나의 구성부로 전달하여 상기 무선단말(100)의 동작을 제어한다. 이하, 편의상 프로그램코드 형태로 구현되는 본 발명의 애플리케이션(125) 구성을 본 제어부(101) 내에 도시하여 설명하기로 한다.
상기 메모리부(113)는 상기 무선단말(100) 내부에 구비되는 비휘발성 메모리의 총칭으로서, 상기 제어부(101)를 통해 실행되는 적어도 하나의 프로그램코드와, 상기 프로그램코드가 이용하는 적어도 하나의 데이터셋트를 저장하여 유지한다. 상기 메모리부(113)는 기본적으로 상기 무선단말(100)의 운영체제에 대응하는 시스템프로그램코드와 시스템데이터셋트, 상기 무선단말(100)의 무선 통신 연결을 처리하는 통신프로그램코드와 통신데이터셋트 및 적어도 하나의 응용프로그램코드와 응용데이터셋트를 저장하며, 본 발명의 애플리케이션(125)에 대응하는 프로그램코드와 데이터셋트도 상기 메모리부(113)에 저장된다.
본 발명의 실시 방법에 따르면, 상기 무선단말(100) 내부에 구비된 메모리부(113)는 사용자의 생체로부터 인식된 생체 데이터를 통해 구성된 생체 템플릿을 안전하게 기록하여 관리하기 위한 보안저장영역이 설정될 수 있으며, 이 경우 상기 무선단말(100) 내부에 구비된 메모리부(113)는 상기 생체 템플릿을 안전하게 기록/관리하는 SE(Secure Element)모듈의 기능을 수행할 수 있다.
본 발명의 실시 방법에 따르면, 상기 무선단말(100)은 상기 내장되는 메모리부(113) 이외에, 상기 생체 템플릿을 안전하게 기록하여 관리하기 위한 보안저장영역을 구비한 별도의 외부 메모리부(112)(도시생략)가 상기 외부 메모리 인터페이스부(111)를 통해 탑재 또는 이탈착될 수 있으며, 이 경우에 상기 무선단말(100)에 탑재 또는 이탈착되는 외부 메모리부(112)는 상기 생체 템플릿을 안전하게 기록/관리하는 SE모듈의 기능을 수행할 수 있다. 바람직하게, 상기 외부 메모리부(112)는 SD 메모리 카드를 포함할 수 있다.
상기 화면 출력부(102)는 상기 무선단말(100)에 구비되는 화면출력장치(예컨대, LCD(Liquid Crystal Display) 장치)와 이를 구동하는 화면출력모듈로 구성되며, 상기 제어부(101)와 버스로 연결되어 상기 제어부(101)의 각종 연산 결과 중 화면 출력에 대응하는 연산 결과를 상기 화면출력 장치로 출력한다.
상기 키 입력부(103)는 상기 무선단말(100)에 구비되는 키입력장치(또는 상기 화면 출력부(102)와 연동하는 터치스크린장치)와 이를 구동하는 키입력모듈로 구성되며, 상기 제어부(101)와 버스로 연결되어 상기 제어부(101)의 각종 연산을 명령하는 명령을 입력하거나, 또는 상기 제어부(101)의 연산에 필요한 데이터를 입력한다.
상기 사운드 출력부(104)는 상기 무선단말(100)에 구비되는 스피커와 상기 스피커를 구동하는 사운드모듈로 구성되며, 상기 제어부(101)와 버스로 연결되어 상기 제어부(101)의 각종 연산 결과 중 사운드 출력에 대응하는 연산 결과를 상기 스피커를 통해 출력한다. 상기 사운드 모듈은 기 스피커를 통해 출력할 사운드 데이터를 디코딩(Decoding)하여 사운드 신호로 변환한다.
상기 사운드 입력부(105)는 상기 무선단말(100)에 구비되는 마이크로폰과 상기 마이크로폰을 구동하는 사운드모듈로 구성되며, 상기 마이크로폰을 통해 입력되는 사운드 데이터를 상기 제어부(101)로 전달한다. 상기 사운드 모듈은 상기 마이크로폰을 통해 입력되는 사운드 신호를 엔코딩(Encoding)하여 부호화한다.
상기 생체인식모듈(115)은 상기 무선단말(100)에 구비되는 생체인식기와 이를 구동하는 인식모듈로 구성되며, 사용자의 지정된 생체(예컨대, 지문, 홍채, 망막, 각막, 음성, 손등정맥 등)를 인식하여 디지털화한 생체 데이터를 상기 제어부(101)로 전달한다.
상기 무선망 통신모듈(108)과 근거리 무선 통신모듈(107)은 상기 무선단말(100)에 구비되는 통신 자원으로서, 상기 무선망 통신모듈(108)은 기지국을 통해 무선 통신망에 접속하고, 상기 근거리 무선 통신모듈(107)은 근거리에 위치한 근거리통신장치 또는 무선AP에 접속한다.
상기 무선망 통신모듈(108)은 상기 무선단말(100)을 무선 통신에 접속시키는 통신 구성의 총칭으로서, 특정 주파수 대역의 무선 주파수 신호를 송수신하는 안테나, RF모듈, 기저대역모듈, 신호처리모듈을 적어도 하나 포함하여 구성되며, 상기 제어부(101)와 버스로 연결되어 상기 제어부(101)의 각종 연산 결과 중 무선 통신에 대응하는 연산 결과를 무선 통신을 통해 전송하거나, 또는 무선 통신을 통해 데이터를 수신하여 상기 제어부(101)로 전달함과 동시에, 상기 무선 통신의 접속, 등록, 통신, 핸드오프의 절차를 유지한다. 본 발명에 따르면, 상기 무선망 통신모듈(108)은 상기 무선단말(100)을 교환기를 경유하는 전화 통화채널과 데이터채널을 포함하는 전화통화망에 연결할 수 있으며, 경우에 따라 상기 교환기를 경유하지 않고 패킷 통신 기반의 무선망 데이터 통신을 제공하는 데이터망에 연결할 수 있다.
본 발명의 실시 방법에 따르면, 상기 무선망 통신모듈(108)은 CDMA/WCDMA 규격에 따라 이동 통신망에 접속, 위치등록, 호처리, 통화연결, 데이터통신, 핸드오프를 적어도 하나 수행하는 이동 통신 구성을 포함한다. 한편 당업자의 의도에 따라 상기 무선망 통신모듈(108)은 IEEE 802.16 관련 규격에 따라 휴대인터넷에 접속, 위치등록, 데이터통신, 핸드오프를 적어도 하나 수행하는 휴대 인터넷 통신 구성을 더 포함할 수 있으며, 상기 무선망 통신모듈(108)이 제공하는 무선 통신 구성에 의해 본 발명이 한정되지 아니함을 명백히 밝혀두는 바이다.
상기 근거리 무선 통신모듈(107)은 일정 거리 이내에서 무선 주파수 신호를 통신매체로 이용하여 통신세션을 연결하는 근거리 통신모듈로서, 바람직하게는 와이파이 통신, 블루투스 통신, 공중무선 통신 중 적어도 하나를 포함할 수 있다. 본 발명의 실시 방법에 따르면, 상기 근거리 무선 통신모듈(107)은 상기 무선망 통신모듈(108)과 통합될 수 있다. 본 발명에 따르면, 상기 근거리 무선 통신모듈(107)은 무선AP를 통해 상기 무선단말(100)을 패킷 통신 기반의 근거리 무선 데이터 통신을 제공하는 데이터망에 연결한다.
상기 USIM 리더부(109)는 ISO/IEC 7816 규격을 기반으로 상기 무선단말(100)에 탑재 또는 이탈착되는 범용가입자식별모듈(Universal Subscriber Identity Module)과 적어도 하나의 데이터셋트를 교환하는 구성의 총칭으로서, 상기 데이터셋트는 APDU(Application Protocol Data Unit)를 통해 반이중 통신 방식으로 교환된다.
상기 USIM(110)은 상기 ISO/IEC 7816 규격에 따른 IC칩이 구비된 SIM 타입의 카드로서, 상기 USIM 리더부(109)와 연결되는 적어도 하나의 접점을 포함하는 입출력 인터페이스와, 적어도 하나의 IC칩용 프로그램코드와 데이터셋트를 저장하는 칩 메모리와, 상기 입출력 인터페이스와 연결되어 상기 무선단말(100)로부터 전달되는 적어도 하나의 명령에 따라 상기 IC칩용 프로그램코드를 연산하거나 상기 데이터셋트를 추출(또는 가공)하여 상기 입출력 인터페이스로 전달하는 프로세서를 포함하여 이루어진다.
본 발명의 실시 방법에 따르면, 상기 무선단말(100)은 상기 USIM(110) 이외에, 프로세서, 칩 메모리, 입출력 인터페이스를 구비한 별도의 IC칩이 탑재 또는 이탈착될 수 있으며, 이하 상기 프로세서와 메모리를 구비한 USIM(110), IC칩을 통칭하여 칩 모듈이라고 한다.
본 발명의 실시 방법에 따르면, 상기 칩 모듈은 칩 메모리의 지정된 저장영역 사용자의 생체로부터 인식된 생체 데이터에 대응하는 생체 템플릿을 안전하게 기록하여 관리하는 SE모듈의 기능을 수행한다.
상기 통신 자원이 접속 가능한 데이터망을 통해 프로그램제공서버(예컨대, 애플사의 앱스토어 등)로부터 본 발명의 애플리케이션(125)이 다운로드되어 상기 메모리부(113)에 저장된다. 상기 다운로드된 애플리케이션(125)은 지정된 운영서버와 연동하여 동작하며, 사용자에 의해 수동으로 구동되거나, 메시지 수신에 의해 사용자 확인 후 또는 자동으로 구동(또는 활성화)될 수 있다. 한편 상기 애플리케이션(125)을 사용자 확인 후 또는 자동으로 구동하기 위해 별도의 프로그램이 미리 구동 중일 수 있으며, 이에 의해 본 발명이 한정되지 아니한다.
도면1을 참조하면, 상기 무선단말(100)의 애플리케이션(125)은, 상기 무선단말(100)로 발급 또는 복사되는 사용자의 공인인증서를 지정된 인증서 저장영역에 저장하여 관리하는 인증서 관리부(130)를 구비한다.
상기 인증서 관리부(130)는 상기 무선단말(100)로 발급 또는 복사되는 사용자의 공인인증서에 대응하는 인증서 파일을 상기 메모리부(113)의 지정된 인증서 저장영역에 저장하고, 상기 인증서 파일에 구비된 각종 키 값을 관리하는 프로그램 구성부의 총칭이다. 상기 인증서 관리부(130)는 본 도면1에 도시된 바와 같이 상기 애플리케이션(125) 내에 구비되거나, 또는 상기 애플리케이션(125)과 연동하는 외부 프로그램의 형태로 구현되는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
도면1을 참조하면, 상기 무선단말(100)의 애플리케이션(125)은, 상기 공인인증서의 발급/복사 시, 상기 생체인식모듈(115)을 통해 사용자의 생체를 인식하여 디지털화한 생체 데이터를 획득하는 생체 데이터 획득부(135)와, 상기 사용자의 생체 데이터에 대응하는 생체 템플릿이 지정된 SE모듈의 지정된 저장영역에 기록되도록 처리하는 생체 템플릿 기록부(140)를 구비한다.
상기 사용자의 공인인증서가 상기 인증서 관리부(130)에 의해 상기 무선단말(100)로 발급되거나 또는 복사되는 경우, 상기 생체 데이터 획득부(135)는 상기 화면 출력부(102)를 통해 상기 공인인증서의 인증서 비밀번호로 사용될 사용자의 생체 인식을 유도하는 인터페이스를 표시하고, 상기 생체인식모듈(115)을 통해 상기 인증서 비밀번호로 사용될 사용자의 생체를 인식하여 디지털화한 사용자의 생체 데이터를 획득한다. 바람직하게, 상기 생체 데이터는 사용자의 지문 데이터를 포함할 수 있다. 그러나, 상기 인식되는 사용자의 생체 데이터가 지문 데이터로 한정되는 것은 결코 아니며, 상기 무선단말(100)에 구비되는 생체인식모듈(115)의 종류에 따라 다양한 생체 데이터가 인식될 수 있음을 명백하게 밝혀두는 바이다.
상기 생체 템플릿 기록부(140)는 상기 획득된 사용자의 생체 데이터를 인증하기 위한 생체 템플릿이 지정된 SE모듈의 지정된 저장영역에 기록되도록 처리한다.
본 발명의 제1 생체 템플릿 기록 방식에 따르면, 상기 생체 템플릿 기록부(140)는 상기 획득된 사용자의 생체 데이터를 인증하기 위한 생체 템플릿을 구성하고, 상기 구성된 생체 템플릿을 지정된 SE모듈의 지정된 저장영역에 기록시킨다.
본 발명의 제2 생체 템플릿 기록 방식에 따르면, 상기 생체 템플릿이 기록되는 SE모듈이 프로세서와 메모리를 구비한 칩 모듈인 경우, 상기 생체 템플릿 기록부(140)는 상기 획득된 사용자의 생체 데이터를 상기 칩 모듈로 전달하며, 상기 칩 모듈의 프로세서는 상기 생체 데이터에 대응하는 생체 템플릿을 구성하여 지정된 저장영역에 기록한다.
도면1을 참조하면, 상기 무선단말(100)의 애플리케이션(125)은, 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 해시한 생체 템플릿 변형 값을 확인하는 생체 템플릿 변형 값 확인부(145)와, 상기 공인인증서의 인증서 비밀번호를 상기 확인된 생체 템플릿 변형 값으로 대체하여 인증서 파일에 적용하는 인증서 비밀번호 대체부(150)를 구비한다.
상기 SE모듈의 지정된 저장영역에 상기 생체 템플릿이 기록되는 경우, 상기 생체 템플릿 변형 값 확인부(145)는 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 지정된 해시함수에 대입하여 해시한 생체 템플릿 변형 값을 확인한다.
본 발명의 제1 생체 템플릿 변형 값 확인 방식에 따르면, 상기 생체 템플릿 변형 값 확인부(145)는 상기 SE모듈의 지정된 저장영역에 기록된 생체 템플릿(또는 상기 생체 템플릿 기록부(140)가 구성한 생체 템플릿)을 확인하고, 상기 확인된 생체 템플릿을 지정된 해시함수에 대입하여 해시한 생체 템플릿 변형 값을 생성한다.
본 발명의 제2 생체 템플릿 변형 값 확인 방식에 따르면, 상기 생체 템플릿이 기록된 SE모듈이 프로세서와 메모리를 구비한 칩 모듈인 경우, 상기 생체 템플릿 변형 값 확인부(145)는 상기 칩 모듈로부터 상기 생체 템플릿을 해시한 생체 템플릿 변형 값을 수신하며, 이 경우 상기 생체 템플릿 변형 값은 상기 칩 모듈의 프로세서에 의해 해시된다.
상기 SE모듈의 지정된 저장영역에 기록된 생체 템플릿을 해시한 생체 템플릿 변형 값이 확인되면, 상기 인증서 비밀번호 대체부(150)는 상기 인증서 관리부(130)가 관리하는 공인인증서의 인증서 비밀번호를 상기 확인된 생체 템플릿 변형 값으로 대체하여 상기 공인인증서의 인증서 파일에 적용되도록 처리한다.
본 발명의 실시 방법에 따르면, 상기 인증서 비밀번호 대체부(150)는 상기 확인된 생체 템플릿 변형 값을 암호화 키로 이용하여 상기 공인인증서의 인증서 파일에 포함된 개인키(=전자서명용 서명키)를 암호화하고, 상기 암호화된 개인키를 상기 공인인증서의 인증서 파일에 포함시켜 저장한다. 한편, 상기 생체 템플릿 변형 값은 상기 인증서 파일의 개인키 이외에, 각종 키 값을 암호화하는 암호화 키로 사용될 수 있음을 명백하게 밝혀두는 바이며, 그 동작 구성은 개인키를 암호화하는 경우와 동일하다.
본 발명의 실시 방법에 따르면, 상기 인증서 비밀번호 대체부(150)는 상기 생체 템플릿 변형 값을 통해 상기 개인키를 암호화하여 상기 인증서 파일에 저장하는 경우, 상기 암호화된 개인키를 복호화하는 복호화 키에 대한 무결성 검증 값을 상기 인증서 파일에 포함시키지 않고 저장하는 것이 바람직하다. 여기서, 복호화 키에 대한 무결성 검증은 상기 암호화된 개인키를 복호화 키를 통해 복호화하기 전에 상기 복호화 키가 유효한지 검증하는 것으로, 인증서 비밀번호를 복호화 키로 사용하는 인증서 파일에는 인증서 비밀번호에 대한 무결성 검증 값이 포함되어 저장된다. 만약 상기 복호화 키로 사용되는 인증서 비밀번호에 대한 무결성 검증을 수행하지 않는다면, 상기 인증서 비밀번호를 복호화 키로 사용하여 복호화된 개인키가 유효한지 보장할 수 있는 방법은 존재하지 않는다. 통상적으로 복호화 키로 사용되는 인증서 비밀번호에 대한 무결성 검증은 실시 방법에 따라 3회 또는 5회 정도 이루어지며, 상기 지정된 횟수 이상의 무결성 검증이 실패하는 경우에 상기 인증서 파일을 파기된다. 그런데 인증서 비밀번호의 무결성을 검증하기 위해 인증서 파일에 저장되는 무결성 검증 값은 상기 검증 횟수를 체크하는 루틴을 무력화시킴에 의해 얼마든지 해킹이 가능하다. 이에 본 발명은 상기 인증서 파일의 개인키를 암호화하는 암호화 키로 사용됨과 동시에, 상기 암호화된 개인키를 복호화하는 복호화 키로 사용되는 생체 템플릿의 변형 값에 대한 무결성 검증 값을 상기 인증서 파일에 미포함시킴으로써, 상기 인증서 파일에 대한 어떠한 해킹 시도에도 상기 인증서 비밀번호를 대체한 생체 템플릿 변형 값이 노출되지 않도록 한다. 바람직하게, 상기 생체 템플릿 변형 값에 대한 무결성 검증은 생체 인증으로 대체된다.
본 발명의 다른 실시 방법에 따르면, 상기 인증서 비밀번호 대체부(150)는 상기 생체 템플릿 변형 값에 대한 무결성 검증 값을 상기 인증서 파일에 포함시켜 저장하는 것이 가능하며, 이에 의해 본 발명이 한정되지 아니한다.
도면1을 참조하면, 상기 무선단말(100)의 애플리케이션(125)은, 상기 공인인증서 이용 시, 상기 생체인식모듈(115)을 통해 사용자의 생체를 인식하여 디지털화한 생체 데이터를 획득하는 생체 데이터 획득부(135)와, 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 통해 상기 획득된 사용자의 생체 데이터가 인증되도록 처리하는 생체 인증 처리부(155)와, 상기 생체 인증의 결과로서 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 해시한 생체 템플릿 변형 값을 획득하는 생체 템플릿 변형 값 획득부(160)와, 상기 획득된 생체 템플릿 변형 값이 상기 공인인증서의 인증서 비밀번호로 이용되도록 처리하는 인증서 비밀번호 처리부(165)를 구비한다.
상기 인증서 관리부(130)가 관리하는 공인인증서 이용 시, 상기 생체 데이터 획득부(135)는 상기 화면 출력부(102)를 통해 상기 공인인증서의 인증서 비밀번호로 사용될 사용자의 생체 인식을 유도하는 인터페이스를 표시하고, 상기 생체인식모듈(115)을 통해 상기 인증서 비밀번호로 사용될 사용자의 생체를 인식하여 디지털화한 사용자의 생체 데이터를 획득한다.
상기 사용자의 생체 데이터가 획득되면, 상기 생체 인증 처리부(155)는 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 통해 상기 획득된 사용자의 생체 데이터가 인증되도록 처리한다.
본 발명의 제1 생체 인증 방식에 따르면, 상기 생체 인증 처리부(155)는 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 추출하고, 상기 사용자의 생체 데이터에 대응하는 인증용 생체 템플릿을 구성한 후, 상기 추출된 생체 템플릿과 상기 구성된 인증용 생체 템플릿을 비교하거나 또는 지정된 검증 연산을 수행하여 상기 사용자의 생체 데이터에 대한 유효성을 인증한다.
본 발명의 제2 생체 인증 방식에 따르면, 상기 생체 템플릿이 기록된 SE모듈이 프로세서와 메모리를 구비한 칩 모듈인 경우, 상기 생체 인증 처리부(155)는 상기 획득된 사용자의 생체 데이터를 상기 칩 모듈로 전달한다. 상기 칩 모듈의 프로세서는 상기 전달된 사용자의 생체 데이터에 대응하는 생체 템플릿에 대응하는 인증용 생체 템플릿을 구성한 후, 상기 칩 모듈의 메모리에 저장된 생체 템플릿과 상기 구성된 인증용 생체 템플릿을 비교하거나 또는 지정된 검증 연산을 수행하여 상기 사용자의 생체 데이터에 대한 유효성을 인증한 후, 상기 생체 데이터의 인증 결과를 응답하며, 상기 생체 인증 처리부(155)는 상기 칩 모듈로부터 상기 사용자의 생체 데이터를 인증한 인증 결과를 수신한다.
본 발명의 제3 생체 인증 방식에 따르면, 상기 생체 템플릿이 기록된 SE모듈이 프로세서와 메모리를 구비한 칩 모듈인 경우, 상기 생체 인증 처리부(155)는 상기 사용자의 생체 데이터에 대응하는 인증용 생체 템플릿을 구성한 후, 상기 구성된 인증용 생체 템플릿을 상기 칩 모듈로 전달한다. 상기 칩 모듈의 프로세서는 상기 전달된 인증용 생체 템플릿과 메모리에 저장된 생체 템플릿을 비교하거나 또는 지정된 검증 연산을 수행하여 상기 사용자의 생체 데이터에 대한 유효성을 인증한 후, 상기 생체 데이터의 인증 결과를 응답하며, 상기 생체 인증 처리부(155)는 상기 칩 모듈로부터 상기 사용자의 생체 데이터를 인증한 인증 결과를 수신한다.
상기 사용자의 생체 데이터에 대한 유효성이 인증되면, 상기 생체 템플릿 변형 값 획득부(160)는 상기 생체 인증의 결과로서 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 지정된 해시함수에 대입하여 해시한 생체 템플릿 변형 값을 획득한다.
본 발명의 제1 생체 템플릿 변형 값 획득 방식에 따르면, 상기 생체 템플릿 변형 값 획득부(160)는 상기 생체 인증의 결과로서 상기 SE모듈의 지정된 저장영역에 기록된 생체 템플릿을 추출하고, 상기 추출된 생체 템플릿을 지정된 해시함수에 대입하여 해시한 생체 템플릿 변형 값을 생성한다.
본 발명의 제2 생체 템플릿 변형 값 획득 방식에 따르면, 상기 생체 템플릿이 기록된 SE모듈이 프로세서와 메모리를 구비한 칩 모듈인 경우, 상기 생체 템플릿 변형 값 획득부(160)는 상기 생체 인증의 결과로서 상기 칩 모듈로부터 상기 생체 템플릿을 해시한 생체 템플릿 변형 값을 수신하며, 이 경우 상기 생체 템플릿 변형 값은 상기 칩 모듈의 프로세서에 의해 해시된다.
상기 생체 템플릿의 변형 값이 획득되면, 상기 인증서 비밀번호 처리부(165)는 상기 획득된 생체 템플릿 변형 값이 상기 인증서 관리부(130)가 관리하는 공인인증서의 인증서 비밀번호로 이용되도록 처리한다.
본 발명의 실시 방법에 따르면, 상기 인증서 비밀번호 처리부(165)는 상기 확인된 생체 템플릿 변형 값을 복호화 키로 이용하여 상기 공인인증서의 인증서 파일에 저장된 개인키(=전자서명용 서명키)를 복호화한다. 한편, 상기 생체 템플릿 변형 값은 상기 인증서 파일의 개인키 이외에, 상기 인증서 파일에 암호화 저장된 각종 키 값을 복호화하는 복호화 키로 사용될 수 있다.
본 발명의 실시 방법에 따르면, 상기 인증서 비밀번호 대체부(150)는 상기 생체 템플릿 변형 값을 통해 상기 인증서 파일에 암호화 저장된 개인키를 복호화하는 경우, 상기 암호화된 개인키를 복호화하기 위한 복호화 키의 무결성 검증 절차를 생략하고 상기 인증서 파일에 암호화된 개인키를 복호화한다. 예를들어, 해커가 임의의 복호화 키를 이용하여 상기 인증서 파일에 암호화된 개인키에 대한 복호화를 시도하더라도 무결성 검증 없이 그대로 복호화 절차를 수행한다. 물론 이렇게 임의의 복호화 키를 통해 무결성 검증 없이 복호화된 개인키는 유효하지 않음으로 이용될 수 없으며, 결과적으로 인증서 파일에 대한 어떠한 해킹 시도도 차단된다.
도면1을 참조하면, 상기 무선단말(100)의 애플리케이션(125)은, 상기 생체 템플릿 변형 값을 인증서 비밀번호로 이용하여 획득된 개인키를 통해 전자서명 절차가 수행되도록 처리하는 전자서명 처리부(170)를 구비한다.
본 발명의 제1 전자서명 방식에 따르면, 상기 전자서명 처리부(170)는 상기 생체 템플릿 변형 값을 통해 획득된 개인키를 통해 전자서명할 원본 데이터를 획득한다. 상기 원본 데이터는 상기 애플리케이션(125) 내부에서 생성(예컨대, 본 애플리케이션(125)이 뱅킹 프로그램 또는 결제 프로그램의 기능을 수행하는 경우)되거나, 또는 상기 애플리케이션(125)과 연동하는 뱅킹 프로그램 또는 결제 프로그램과 같은 적어도 하나의 연동 프로그램으로부터 전달될 수 있다. 상기 원본 데이터가 확인되면, 상기 전자서명 처리부(170)는 상기 생체 템플릿 변형 값을 통해 획득된 개인키를 서명키로 사용하여 상기 원본 데이터에 첨부될 전자서명을 생성하고, 상기 생성된 전자서명을 상기 원본 데이터에 첨부하여 전자서명 데이터를 생성한다. 상기 생성된 전자서명 데이터는 상기 전자서명 처리부(170)가 지정된 서버(예컨대, 뱅킹서버, 결제서버 등)로 전송하거나, 또는 상기 원본 데이터를 전달할 연동 프로그램(예컨대, 뱅킹 프로그램, 결제 프로그램 등)으로 전달함으로써 지정된 서버로 전송되도록 처리한다.
본 발명의 제2 전자서명 방식에 따르면, 상기 전자서명 처리부(170)는 상기 생체 템플릿 변형 값을 통해 획득된 개인키를 통해 전자서명 절차를 수행하는 전자서명 프로그램(예컨대, 뱅킹 프로그램, 결제 프로그램 등)으로 상기 획득된 개인키를 전달한다. 상기 전자서명 프로그램은 상기 전달된 개인키를 통해 지정된 서버로 전송할 원본 데이터에 첨부될 전자서명을 생성하고, 상기 생성된 전자서명을 상기 원본 데이터에 첨부하여 전자서명 데이터를 생성한다. 상기 전자서명 프로그램은 상기 생성된 전자서명 데이터를 지정된 서버(예컨대, 뱅킹서버, 결제서버 등)로 전송한다.
도면2는 본 발명의 실시 방법에 따라 무선단말(100)로 공인인증서를 발급/복사하는 과정에서 사용자의 생체를 공인인증서의 인증서 비밀번호로 대체하는 과정을 도시한 도면이다.
보다 상세하게 본 도면2는 무선단말(100)로 사용자의 공인인증서를 발급하거나 복사하는 과정에서 상기 공인인증서의 인증서 비밀번호를 생체인식모듈(115)을 통해 인식되는 사용자의 생체로 대체하여 설정하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면2를 참조 및/또는 변형하여 상기 인증서 비밀번호 대체 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면2에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
도면2를 참조하면, 무선단말(100)의 애플리케이션(125)은 상기 무선단말(100)로 사용자의 공인인증서를 발급하거나 복사하는 과정(200)에서, 상기 공인인증서에 대한 인증서 비밀번호 설정이 필요한 경우, 사용자에게 상기 인증서 비밀번호를 대체할 사용자의 생체 인식을 요청한다(205).
상기 생체인식모듈(115)은 사용자의 생체를 인식하여 디지털화한 생체 데이터를 생성하며(210), 상기 애플리케이션(125)은 상기 인식된 사용자의 생체 데이터에 대응하는 생체 템플릿을 구성한 후(215), 상기 무선단말(100)에 구비된 SE모듈의 지정된 저장영역에 상기 생체 템플릿이 기록되도록 처리하며(220), 상기 SE모듈은 상기 생체 템플릿을 지정된 저장영역에 기록한다(225).
상기 애플리케이션(125)은 상기 SE모듈의 저장영역에 저장된 생체 템플릿을 해시한 생체 템플릿 변형 값을 확인하고(230), 상기 확인된 생체 템플릿 변형 값을 인증서 비밀번호로 대체함으로써, 상기 생체 템플릿 변형 값을 암호화 키로 사용하여 상기 공인인증서의 인증서 파일에 저장되는 개인키를 암호화하되(235), 상기 개인키의 복호화 키로 사용될 생체 템플릿 변형 값에 대한 무결성 검증 값을 상기 인증서 파일에 미포함시켜 상기 암호화된 개인키를 상기 인증서 파일에 저장한다(240).
도면3은 본 발명의 실시 방법에 따라 무선단말(100)에 구비된 공인인증서를 이용하는 과정에서 사용자의 생체를 공인인증서의 인증서 비밀번호로 대체하는 과정을 도시한 도면이다.
보다 상세하게 본 도면3은 무선단말(100)에 구비된 공인인증서를 이용하는 과정에서 상기 공인인증서의 인증서 비밀번호를 생체인식모듈(115)을 통해 인식되는 사용자의 생체로 대체하여 상기 공인인증서의 개인키를 획득한 후 이를 통해 전자서명 절차를 수행하는 과정을 도시한 것으로서, 본 발명이 속한 기술분야에서 통상의 지식을 가진 자라면, 본 도면3을 참조 및/또는 변형하여 상기 인증서 비밀번호 대체 과정에 대한 다양한 실시 방법(예컨대, 일부 단계가 생략되거나, 또는 순서가 변경된 실시 방법)을 유추할 수 있을 것이나, 본 발명은 상기 유추되는 모든 실시 방법을 포함하여 이루어지며, 본 도면3에 도시된 실시 방법만으로 그 기술적 특징이 한정되지 아니한다.
도면3을 참조하면, 무선단말(100)의 애플리케이션(125)은 상기 도면2에 도시된 과정을 통해 상기 무선단말(100)로 발급/복사된 공인인증서를 이용하는 절차를 수행하는 과정(300)에서, 상기 공인인증서에 대한 인증서 비밀번호 입력이 필요한 경우, 상기 도면2에 도시된 과정을 통해 상기 인증서 비밀번호를 대체한 사용자의 생체를 인식하도록 사용자에게 요청한다(305).
상기 생체인식모듈(115)은 사용자의 생체를 인식하여 디지털화한 생체 데이터를 생성하며(310), 상기 애플리케이션(125)은 상기 생체 템플릿을 저장하여 관리하는 SE모듈과 연동하여 상기 생체 템플릿을 통해 상기 인식된 사용자의 생체 데이터에 대한 유효성을 인증한다(315).
만약 상기 사용자의 생체 데이터에 대한 유효성이 인증되면, 상기 애플리케이션(125)은 상기 생체 템플릿을 저장하여 관리하는 SE모듈과 연동하여 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 해시한 생체 템플릿 변형 값을 획득하고(320), 상기 생체 템플릿 변형 값을 인증서 비밀번호로 대체하여 상기 도면2에 도시된 과정을 통해 상기 공인인증서의 인증서 파일에 암호화 저장된 개인키의 복호화 키로 결정하고(325), 상기 생체 템플릿 변형 값에 대한 무결성 검증 절차 없이 상기 인증서 파일에 암호화 저장된 개인키를 복호화한다(330). 상기 애플리케이션(125)은 상기 생체 템플릿 변형 값을 복호화 키로 사용하여 무결성 검증 없이 복호화된 개인키를 유효한 서명키로 간주하여 전자서명 절차를 수행한다(335).
100 : 무선단말 115 : 생체인식모듈
120 : SE모듈 125 : 애플리케이션
130 : 인증서 관리부 135 : 생체 데이터 획득부
140 : 생체 템플릿 기록부 145 : 생체 템플릿 변형 값 확인부
150 : 인증서 비밀번호 대체부 155 : 생체 인증 처리부
160 : 생체 템플릿 변형 값 획득부 165 : 인증서 비밀번호 처리부
170 : 전자서명 처리부
120 : SE모듈 125 : 애플리케이션
130 : 인증서 관리부 135 : 생체 데이터 획득부
140 : 생체 템플릿 기록부 145 : 생체 템플릿 변형 값 확인부
150 : 인증서 비밀번호 대체부 155 : 생체 인증 처리부
160 : 생체 템플릿 변형 값 획득부 165 : 인증서 비밀번호 처리부
170 : 전자서명 처리부
Claims (17)
- 사용자의 생체를 인식하는 생체인식모듈과 적어도 하나의 SE(Secure Element)모듈을 구비한 무선단말에 설치된 애플리케이션을 통해 실행되는 생체 인식을 이용한 인증서 비밀번호 대체 방법에 있어서,
상기 무선단말로 사용자의 공인인증서 복사 시, 상기 생체인식모듈을 통해 인식된 사용자의 생체 데이터에 대응하는 생체 템플릿을 구성하여 상기 SE모듈의 지정된 저장영역에 기록되도록 처리하는 제1 단계;
상기 SE모듈의 저장영역에 기록된 생체 템플릿을 해시한 생체 템플릿 변형 값을 확인하는 제2 단계;
상기 공인인증서의 인증서 비밀번호를 상기 확인된 생체 템플릿 변형 값으로 대체하여 상기 공인인증서를 무선단말로 복사하되, 상기 복사되는 공인인증서의 인증서 파일에 포함된 개인키를 상기 생체 템플릿 변형 값으로 암호화하여 상기 인증서 파일에 포함시켜 저장하는 제3 단계;
상기 무선단말로 복사된 공인인증서 이용 시, 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 통해 상기 생체인식모듈을 통해 인식된 사용자의 생체 데이터가 인증되도록 처리하는 제4 단계;
상기 생체 인증의 결과로서 상기 SE모듈의 저장영역에 기록된 생체 템플릿을 추출한 후 해시하여 생체 템플릿 변형 값을 생성하는 제5 단계; 및
상기 생성된 생체 템플릿 변형 값이 상기 무선단말로 복사된 공인인증서의 인증서 비밀번호로 이용되도록 처리하는 제6 단계;를 포함하며,
상기 SE모듈의 저장영역은,
상기 무선단말에 탑재 또는 이탈착되는 USIM(Universal Subscriber Identity Module), IC칩(Integrated Circuit Chip)을 적어도 하나 포함하는 칩 모듈의 메모리 영역과,
상기 무선단말에 탑재 또는 이탈착되는 외부 메모리부-SD메모리-의 보안저장영역과,
상기 무선단말에 구비된 메모리부의 보안저장영역 중, 적어도 하나를 포함하며,
상기 제6 단계는,
상기 생성된 생체 템플릿 변형 값을 복호화 키로 이용하여 상기 무선단말로 복사된 공인인증서의 인증서 파일에 암호화되어 저장된 개인키를 복호화하여 추출하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 생체 인식을 이용한 인증서 비밀번호 대체 방법.
- 삭제
- 삭제
- 제 1항에 있어서, 상기 제1 단계는,
상기 SE모듈이 프로세서와 메모리를 구비한 칩 모듈인 경우,
상기 사용자의 생체 데이터를 상기 칩 모듈로 전달하는 단계를 포함하며,
상기 칩 모듈의 프로세서는, 상기 생체 데이터에 대응하는 생체 템플릿을 구성하여 지정된 저장영역에 기록하는 것을 특징으로 하는 생체 인식을 이용한 인증서 비밀번호 대체 방법.
- 삭제
- 제 1항에 있어서, 상기 제2 단계는,
상기 SE모듈이 프로세서와 메모리를 구비한 칩 모듈인 경우,
상기 칩 모듈로부터 상기 생체 템플릿을 해시한 생체 템플릿 변형 값을 수신하는 단계를 포함하며,
상기 생체 템플릿 변형 값은, 상기 칩 모듈의 프로세서에 의해 해시되는 것을 특징으로 하는 생체 인식을 이용한 인증서 비밀번호 대체 방법.
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20120129837A KR101482321B1 (ko) | 2012-11-16 | 2012-11-16 | 생체 인식을 이용한 인증서 비밀번호 대체 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20120129837A KR101482321B1 (ko) | 2012-11-16 | 2012-11-16 | 생체 인식을 이용한 인증서 비밀번호 대체 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20140063014A KR20140063014A (ko) | 2014-05-27 |
KR101482321B1 true KR101482321B1 (ko) | 2015-01-13 |
Family
ID=50891104
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR20120129837A KR101482321B1 (ko) | 2012-11-16 | 2012-11-16 | 생체 인식을 이용한 인증서 비밀번호 대체 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101482321B1 (ko) |
Families Citing this family (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101628620B1 (ko) * | 2015-05-06 | 2016-06-08 | 에스케이 주식회사 | 모바일 단말의 애플리케이션 없이 usim 만을 이용한 공인인증 서비스 방법 |
KR101724401B1 (ko) * | 2015-05-29 | 2017-04-07 | 한국정보인증주식회사 | 생체 정보 인식과 키 분할 방식을 이용한 공인인증 시스템 및 그 방법, 그 방법을 수행하는 프로그램이 기록된 기록매체 |
KR101710478B1 (ko) | 2015-06-23 | 2017-02-27 | 주식회사 아이온커뮤니케이션즈 | 다중 생체 인증을 통한 모바일 전자 문서 시스템 |
CN105184567B (zh) * | 2015-08-26 | 2019-06-11 | 宇龙计算机通信科技(深圳)有限公司 | 信息的处理方法、处理装置和移动终端 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100479323B1 (ko) * | 2002-08-06 | 2005-03-30 | 한국전자통신연구원 | 무선 인터넷상 신용카드 기반 지불방법 |
KR20050051221A (ko) * | 2003-11-27 | 2005-06-01 | 한국전자통신연구원 | 생체정보를 이용한 인증서 발급 및 인증 방법 |
KR101020754B1 (ko) | 2010-08-26 | 2011-03-09 | (주)제로원아이에스 | 바이오 정보를 이용한 부인방지 본인확인 검증 시스템 및 방법 |
KR20110121874A (ko) * | 2010-05-03 | 2011-11-09 | 남궁종 | 홍채 인식 시스템, 그 방법 및 이를 이용한 무선 통신 장치 보안 시스템 |
-
2012
- 2012-11-16 KR KR20120129837A patent/KR101482321B1/ko active IP Right Grant
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100479323B1 (ko) * | 2002-08-06 | 2005-03-30 | 한국전자통신연구원 | 무선 인터넷상 신용카드 기반 지불방법 |
KR20050051221A (ko) * | 2003-11-27 | 2005-06-01 | 한국전자통신연구원 | 생체정보를 이용한 인증서 발급 및 인증 방법 |
KR20110121874A (ko) * | 2010-05-03 | 2011-11-09 | 남궁종 | 홍채 인식 시스템, 그 방법 및 이를 이용한 무선 통신 장치 보안 시스템 |
KR101020754B1 (ko) | 2010-08-26 | 2011-03-09 | (주)제로원아이에스 | 바이오 정보를 이용한 부인방지 본인확인 검증 시스템 및 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20140063014A (ko) | 2014-05-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101482321B1 (ko) | 생체 인식을 이용한 인증서 비밀번호 대체 방법 | |
WO2014166193A1 (zh) | 应用程序加密处理方法、装置和终端 | |
US10984080B2 (en) | Method for authenticating a user and a secure module, associated electronic apparatus and system | |
KR101754823B1 (ko) | 생체 인식을 이용한 복수 인증 방식의 오티피 운영 방법 | |
KR101663699B1 (ko) | 생체 인식을 이용한 네트워크 형 오티피 제공 방법 | |
KR20100136285A (ko) | 생체 인식과 연동하는 이중 코드 생성 방식의 오티피 운영 방법 및 시스템과 이를 위한 기록매체 | |
KR20100136269A (ko) | 생체 인식과 연동하는 오티피 운영 방법 및 시스템과 이를 위한 기록매체 | |
KR101625221B1 (ko) | 생체 인식을 이용한 씨드 조합 방식의 네트워크 형 오티피 제공 방법 | |
KR101777043B1 (ko) | 비동기식 근거리 무선 통신 기반 전자서명 구현 방법 | |
EP2693788A1 (en) | A method for communicating data and corresponding system | |
KR20160042406A (ko) | 양방향 매체 인증을 이용한 서비스 제공 방법 | |
KR101710722B1 (ko) | 비접촉 매체를 이용한 모바일 오티피 운영 방법 | |
KR101613308B1 (ko) | 사용자 매체 인증을 이용한 모바일 오티피 운영 방법 | |
KR20100136278A (ko) | 생체 인식과 연동하는 씨드 조합 방식의 오티피 운영 방법 및 시스템과 이를 위한 기록매체 | |
KR20100136266A (ko) | 생체 인식과 연동하는 오티피 제공 방법 및 시스템과 이를 위한 휴대폰 및 기록매체 | |
KR20150004954A (ko) | 에스디메모리와 서버 사이의 종단간 인증을 이용한 일회용코드 제공 방법 | |
KR20100136133A (ko) | 사용자 매체와 연동하는 복수 인증 방식의 오티피 운영 방법 및 시스템과 이를 위한 휴대폰 및 기록매체 | |
KR20100136047A (ko) | 씨드 조합 방식 오티피 운영 방법 및 시스템과 이를 위한 기록매체 | |
KR20100136090A (ko) | 인덱스 교환을 통한 복수 인증 방식 오티피 출력 방법 및 시스템과 이를 위한 휴대폰 및 기록매체 | |
KR20160128686A (ko) | 이중 채널을 이용한 이중 인증 방법 및 시스템 | |
KR20170118654A (ko) | 오티피 생성 방법 | |
KR20170118015A (ko) | 생체 인식을 이용한 모바일 오티피 운영 방법 | |
KR20160038886A (ko) | 생체 인식을 이용한 모바일 오티피 운영 방법 | |
KR20100136301A (ko) | 생체 인식과 연동하는 복수 인증 방식의 오티피 출력 방법 및 시스템과 이를 위한 휴대폰 및 기록매체 | |
KR20170027326A (ko) | 생체 인식을 이용한 모바일 오티피 운영 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
AMND | Amendment | ||
E601 | Decision to refuse application | ||
X091 | Application refused [patent] | ||
AMND | Amendment | ||
X701 | Decision to grant (after re-examination) | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20190107 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20200106 Year of fee payment: 6 |