Abstract:
본 발명은 전자상거래에서의 전자 지불(electronic payment) 기술에 관한 것으로서, 본 발명은 클라이언트 단말, 상인 서버 및 지불게이트웨이를 포함하는 전자상거래에서의 전자 지불 시스템에 있어서, 넌스값(Nc)을 포함하는 임시인증요청 정보를 상인 서버로 전송하고, 상기 상인 서버로부터 상기 임시인증요청 정보에 대한 임시인증응답 정보를 수신하면 주문정보(OI) 및 지불정보(PI)에 대한 이중서명(dual signature)을 이용하여 구매요청 정보를 상기 상인 서버로 전송하는 클라이언트 단말; 상기 임시인증요청 정보를 수신하면 넌스값(Nm) 및 상기 클라이언트 단말과의 세션 동안 사용되는 세션 아이디를 포함하는 상기 임시인증응답 정보를 상기 클라이언트 단말로 전송하고, 상기 구매요청 정보를 수신하면 지불인증요청 정보를 지불게이트웨이로 전송하는 상기 상인 서버; 및 상기 지불인증요청 정보를 수신하면 클라이언트에 관한 정보를 확인하고 지불 승인을 하는 지불게이트웨이를 포함하여, 전자상거래에 있어서 거래정보에 대한 안정성은 물론, 사용자의 접근성 및 편의성을 겸유하는 이점을 제공한다.
Abstract:
PURPOSE: An electronic payment system for in an electronic commerce and a method thereof, and a recording medium thereof are provided to check information about a client terminal through a payment gateway and authenticate payment of the information about the client terminal through the payment gateway, thereby improving stability of the electronic commerce. CONSTITUTION: A client terminal(200) transmits purchase request information to a merchant server(210) through a dual signature through order information and payment information according as temporary certificate response information is received. The merchant server transmits payment authentication request information to a payment gateway(220) according as the purchase request information is received. The payment gateway checks information of the client terminal and authenticate payment according as the purchase authentication request information is received.
Abstract:
PURPOSE: A game interface device and a contents manufacturing method using RFID(Radio Frequency ID) are provided to utilize an object as a game tool by using the RFID technology. CONSTITUTION: An RFID interface device is selected according to the project of the contents. A prototype is manufactured by using the selected RFID interface(S310). Graphics or sound is manufactured based on the prototype(S320).
Abstract:
The present invention relates to a method of setting a communication channel to be used during a communication session, which is safe from attacks from outside, between a wireless universal serial bus (WUSB) host and a device, and, more specifically, to a method of setting a communication channel which can guarantee security against attacks from outside that can occur during a mutual authentication process between a host and a device required for setting the communication channel between the WUSB hose and the device. According to the disclosed method of setting a communication channel, values (messages) required for mutual authentication between a WUSB host and a device needed to set a communication channel to be used during a predetermined communication session between the host and the device are encrypted by both each of the host and the device and exchanged between the host and the device, an encryption key for encryption is not exchanged between the host and the device and stored on each of the host and the device, a session key to be used during the session is preliminarily stored on each of the host and the device, and each of the generated session keys is not exchanged between the host and the device, and rather confirmed based on the encrypted and exchanged values to be stored on each of the host and the device, thereby resolving tasks of the present invention.
Abstract:
본 발명은 사용자의 패스워드에 기반하고 스마트카드를 이용하여 사용자를 인증하는 경우, 안전성을 담보할 수 있는 사용자 인증 시스템에 관한 것이다. 본 명세서에서 개시하는 사용자 인증 시스템은 사용자(스마트카드)의 정당 사용자 여부 인증에서의 안전성 확보를 위한 일회성 패드로 이용될 하나의 난수(Ti)를 일회성 패드 난수 저장 수단에서 선택하여 상기 사용자의 인증 서버로의 로그인 요청을 수행하는 로그인 요청부; 상기 로그인 요청부에 의해 요청된 로그인 요청을 승인하는 로그인 요청 승인부; 상기 로그인 요청이 승인된 경우, 상기 인증 서버의 정당성 여부 인증에서의 안전성 확보를 위한 일회성 패드로 이용될 하나의 난수(Tk)를 상기 난수 저장 수단에서 선택하여 상기 인증 서버에 대한 인증을 상기 사용자에게 요청하는 서버 인증 요청부; 상기 서버 인증 요청부에 의해 요청된 인증 요청을 수락하여 상기 인증 서버에 대한 인증을 수행하는 서버 인증부; 상기 인증 서버가 인증된 경우, 상기 사용자의 정당 사용자로의 최종 인증 요청을 하는 사용자 인증 최종 요청부; 및 상기 최종 인증 요청을 수락하여 상기 사용자의 정당 사용자로의 인증 여부를 최종 결정하는 사용자 인증 최종 결정부를 포함하여 본 시스템 발명의 과제를 해결한다.
Abstract:
RFID 환경에서의 태그의 정보 전송 인증 방법, RFID 환경에서의 태그 정보 전송 방법, RFID 환경에서의 태그의 정보 전송 인증 장치, 및 RFID 환경에서의 태그 정보 전송 시스템이 개시된다. 본 발명에 따른 RFID 환경에서의 태그의 정보 전송 인증 방법은, 태그가 리더로부터 태그 정보에 대한 쿼리(query)를 수신하면, 상기 태그의 비밀값을 순열 조합하고, 상기 순열 조합된 복수 개의 태그 비밀 데이터를 태그 비밀 데이터 테이블에 저장하고, 상기 태그 비밀 데이터 각각의 순열 조합 정보를 순열 인덱스 넘버(Permutation Index Number:PIN) 데이터에 저장하는 단계; 상기 태그 비밀 데이터 테이블에 저장된 특정의 제 1 태그 비밀 데이터와 상기 태그에서 생성된 태그 난수를 배타적 논리합 연산하여 태그 제 1 메시지를 생성하는 단계; 상기 태그 제 1 메시지, 상기 태그 비밀 데이터 테이블, 및 상기 태그의 PIN 데이터를 리더를 통하여 데이터 베이스 서버로 전송하는 단계; 상기 데이터 베이스 서버로부터 상기 태그 비밀 데이터 테이블에 저장된 특정 제 2 태그 비밀 데이터와 특정 제 3 태그 비밀 데이터를 상기 태그 난수와 각각 배타적 논리합 연산하여 생성된 태그 제 2 메시지와 태그 제 3 메시지를 상기 태그에서 수신하는 단계; 및 상기 태그 제 2 메시지 및 상기 태그 제 3 메시지 각각으로부터 상기 태그 난수를 이용하여 상기 특정 제 2 태그 비밀 데이터 및 상기 특정 제 3 태그 비밀 데이터의 추출 여부를 판단하여, 추출되었다고 판단하면 상기 태그에서 상기 데이터 베이스 서버로의 전송이 정상이었음을 인증하는 단계를 포함한다. 본 발명에 의하면, 태그와 리더가 각각의 자신의 비밀값을 순열 조합하여 순열 인덱스 넘버 데이터를 생성하고, 이를 자신의 난수를 이용하여 암호화 하므로,태그와 리더 자신의 프라이버시를 외부에 노출시키지 않을 수 있고, 상기 태그의 정보와 리더의 정보를 배타적 논리합 연산 만을 이용하여 암호화함으로써 암호화 과정에 수반되는 연산량이 적으므로 메모리의 가용성을 높일 수 있으며, 태그의 정보에 대한 중간자 공격과 재생 공격을 방지하여 사용자의 안전성과 신뢰성을 제공할 수 있는 효과가 있다.