KR101191345B1 - Application for nfc mobile phone equipped with the permission of the management system and method - Google Patents

Application for nfc mobile phone equipped with the permission of the management system and method Download PDF

Info

Publication number
KR101191345B1
KR101191345B1 KR1020110038236A KR20110038236A KR101191345B1 KR 101191345 B1 KR101191345 B1 KR 101191345B1 KR 1020110038236 A KR1020110038236 A KR 1020110038236A KR 20110038236 A KR20110038236 A KR 20110038236A KR 101191345 B1 KR101191345 B1 KR 101191345B1
Authority
KR
South Korea
Prior art keywords
application
information
authorization
identification information
smart card
Prior art date
Application number
KR1020110038236A
Other languages
Korean (ko)
Inventor
박진우
정희원
최종원
김성일
Original Assignee
주식회사 티모넷
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 티모넷 filed Critical 주식회사 티모넷
Priority to KR1020110038236A priority Critical patent/KR101191345B1/en
Application granted granted Critical
Publication of KR101191345B1 publication Critical patent/KR101191345B1/en

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/12Protecting executable software
    • G06F21/121Restricting unauthorised execution of programs
    • G06F21/123Restricting unauthorised execution of programs by using dedicated hardware, e.g. dongles, smart cards, cryptographic processors, global positioning systems [GPS] devices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • G06F21/105Arrangements for software license management or administration, e.g. for managing licenses at corporate level
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Software Systems (AREA)
  • Computer Security & Cryptography (AREA)
  • General Physics & Mathematics (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • Computer Hardware Design (AREA)
  • Multimedia (AREA)
  • Technology Law (AREA)
  • Radar, Positioning & Navigation (AREA)
  • Remote Sensing (AREA)
  • Telephonic Communication Services (AREA)

Abstract

PURPOSE: A system for managing use authorization of an application installed in a near field communication portable terminal and a method thereof are provided to enable an only permitted user to use an only permitted function of the application. CONSTITUTION: A near field communication portable terminal(100) controls that an application executes an only function corresponding to use authorization information when smart card identification information is matched with the use authorization information. A relay server(200) transmits the smart card identification information, user identification information, and application authorization request information to an authorization management server(300). The authorization management server transmits the use authorization information to the relay server. [Reference numerals] (AA) NFC communication; (BB) Information communication network

Description

NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템 및 그 방법{APPLICATION FOR NFC MOBILE PHONE EQUIPPED WITH THE PERMISSION OF THE MANAGEMENT SYSTEM AND METHOD}Permission management system and application method of an application mounted in NFC mobile terminal {APPLICATION FOR NFC MOBILE PHONE EQUIPPED WITH THE PERMISSION OF THE MANAGEMENT SYSTEM AND METHOD}

본 발명은 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템 및 그 방법에 관한 것으로 더욱 상세하게는, 휴대단말기가 NFC통신을 통해 스마트카드로부터 독출한 스마트카드 식별정보에 따라 휴대단말기에 탑재된 어플리케이션을 실행하되, 권한관리서버에 의해 생성된 사용권한 부여정보에 대응하도록 휴대단말기에 탑재된 어플리케이션의 사용권한을 설정하는 기술에 관한 것이다.The present invention relates to a usage right management system and method for an application mounted on an NFC portable terminal, and more particularly, an application mounted on a portable terminal according to smart card identification information read from a smart card through NFC communication. The present invention relates to a technology for setting a use right of an application mounted in a mobile terminal to execute the same, but to correspond to the use right grant information generated by the rights management server.

일반적으로, 모바일 어플리케이션은 휴대단말기를 포함한 모바일기기에 설치되어 사용자의 조작을 통해 실행되는데, 이러한 모바일 어플리케이션은 사용자에 관계없이 모바일기기를 습득한 불특정 다수가 간단한 조작을 통해 손쉽게 이용할 수 있다.In general, a mobile application is installed on a mobile device including a mobile terminal and executed through a user's operation. Such a mobile application can be easily used by a simple operation by an unspecified number of people who have acquired a mobile device regardless of the user.

예컨대, 모바일기기에 비밀번호가 설정되어 있지 않거나, 비밀번호 입력을 통한 사용자 인증 없이 실행이 가능한 어플리케이션이 설치된 경우, 복수의 사용자들이 모바일기기에 설치된 어플리케이션의 실행이 가능하다.For example, when a password is not set in the mobile device or an application that can be executed without user authentication through password input is installed, a plurality of users can execute the application installed in the mobile device.

따라서, 모바일기기에 설치된 어플리케이션이 불특정 다수에 의해 실행될 수 있으며, 이러한 경우 모바일기기에 기 저장된 개인정보 또는 기밀정보가 노출되는 문제점이 있는바, 모바일 기기에 설치된 어플리케이션의 실행시 허가받은 사용자가 부여받은 권한에 따라 제한된 기능만을 실행토록 하는 기술이 요구되고 있다.Therefore, the application installed on the mobile device may be executed by an unspecified number, and in this case, there is a problem of exposing personal or confidential information previously stored on the mobile device. There is a need for a technology that allows only limited functions to be executed according to authority.

본 발명의 목적은, 휴대단말기가 NFC 통신에 의해 스마트카드로부터 독출한 스마트카드 식별정보와 사용자로부터 입력받은 사용자 식별정보를 토대로 권한관리서버가 어플리케이션의 사용권한 부여정보를 생성하고, 휴대단말기가 독출한 스마트카드 식별정보와 수신한 사용권한 부여정보가 서로 대응하는 경우, 사용권한 부여정보에 포함된 권한에 부합하도록 휴대단말기에 탑재된 어플리케이션의 기능을 실행시킴으로써, 허가받은 사용자가 휴대단말기에 탑재된 어플리케이션의 허가된 기능만을 사용토록 하여 휴대단말기에 탑재된 어플리케이션에 대한 보안성을 제공함에 그 목적이 있다.An object of the present invention, the mobile terminal is based on the smart card identification information read out from the smart card by the NFC communication and the user identification information received from the user, the authorization management server generates the use authorization information of the application, the mobile terminal reads If the smart card identification information received and the received authorization information correspond to each other, the authorized user is loaded on the portable terminal by executing a function of an application mounted on the portable terminal to conform to the authority included in the authorization information. The purpose of the present invention is to provide security for an application mounted on a mobile terminal by using only an authorized function of the application.

그리고, 본 발명의 목적은, 단순히 사용자ID와 페스워드 입력에 따른 인증을 통해 시스템에 접근하는 것이 아니라, 휴대단말기가 독출한 스마트카드 식별정보를 토대로 사용자의 시스템 접근권한을 부여함으로써, 사용자ID와 페스워드의 도용을 미연에 방지하고, 사용자ID와 페스워드 입력에 따른 번거로움 없이 시스템 접근권한에 대해 최상의 보안성을 제공함에 그 목적이 있다.In addition, an object of the present invention is not to access the system through authentication based on a user ID and a password input, but by granting a user system access authority based on the smart card identification information read by the mobile terminal, thereby providing a user ID and a password. Its purpose is to prevent theft and to provide the best security for system access without the hassle of entering user ID and password.

이러한 기술적 과제를 달성하기 위한 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템은, NFC 통신에 의해 접속된 스마트카드(10)로부터 스마트카드 식별정보를 독출하고, 입력받은 사용자 식별정보 및 어플리케이션 권한요청정보와 스마트카드 식별정보를 중개서버(200)로 전송하여 수신한 사용권한 부여정보를 저장하되, 기 탑재된 어플리케이션(A)의 기동을 위해 스마트카드(10)로부터 재차 독출한 스마트카드 식별정보와 사용권한 부여정보가 서로 대응하는 경우, 어플리케이션(A)이 사용권한 부여정보에 대응하는 기능만을 실행하도록 제어하는 NFC 휴대단말기(100); 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 수신하여 권한관리서버(300)로 전송하고, 권한관리서버(300)로부터 수신한 사용권한 부여정보를 NFC 휴대단말기(100)로 전송하는 중개서버(200); 및 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 수신하고, 수신한 어플리케이션 권한요청정보와 대응하도록 어플리케이션(A)이 어플리케이션 권한요청정보에 대응하는 기능만을 실행하도록 권한을 부여하는 사용권한 부여정보를 생성하여 중개서버(200)로 전송하는 권한관리서버(300);를 포함한다.
In order to achieve the above technical problem, a system for managing a use right of an application mounted on an NFC mobile terminal according to the present invention reads smart card identification information from a smart card 10 connected by NFC communication, and receives user identification information. And storing application authorization grant information received by transmitting the application authorization request information and the smart card identification information to the intermediary server 200, and read again from the smart card 10 for the activation of the preloaded application A. NFC card terminal 100 for controlling the application (A) to execute only the function corresponding to the use authorization information, when the card identification information and the use authorization information correspond to each other; Receiving smart card identification information, user identification information and application authorization request information and transmits to the authorization management server 300, and the mediation for transmitting the authorization information received from the authorization management server 300 to the NFC portable terminal 100 Server 200; And authorizing the application A to execute only a function corresponding to the application authorization request information so as to receive the smart card identification information, the user identification information, and the application authorization request information, and to correspond to the received application authorization request information. It includes; rights management server 300 for generating information and transmitting to the intermediary server 200.

그리고, 상술한 시스템을 이용한 본 발명의 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 방법은, NFC 휴대단말기(100)가 NFC 통신에 의해 스마트카드(10)로부터 스마트카드 식별정보를 독출하고, 입력받은 사용자 식별정보 및 어플리케이션 권한요청정보와 스마트카드 식별정보를 중개서버(200)로 전송하는 (a) 단계; 권한관리서버(300)가 전용 통신망을 통해 중개서버(200)로부터 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 수신하는 (b) 단계; 권한관리서버(300)가 어플리케이션 권한요청정보와 대응하도록 휴대단말기(100)에 탑재된 어플리케이션(A)이 특정 기능만을 실행하도록 권한을 부여하는 사용권한 부여정보를 생성하여 중개서버(200)로 전송하는 (c) 단계; NFC 휴대단말기(100)가 NFC 통신에 의해 스마트카드(10)로부터 독출한 스마트카드 식별정보와 중개서버(200)로부터 수신한 사용권한 부여정보가 서로 대응하는지 여부를 판단하는 (d) 단계; 및 (d) 단계의 판단결과, 독출한 스마트카드 식별정보와 수신한 사용권한 부여정보가 서로 대응하는 경우, NFC 휴대단말기(100)가 어플리케이션(A)이 사용권한 부여정보에 대응하는 기능만을 실행하도록 제어하는 (e) 단계;를 포함한다.In addition, in the method for managing usage rights of an application installed in the NFC portable terminal of the present invention using the above-described system, the NFC portable terminal 100 reads smart card identification information from the smart card 10 by NFC communication, and inputs the same. (A) transmitting the received user identification information, the application authorization request information, and the smart card identification information to the relay server 200; (B) receiving, by the rights management server 300, the smart card identification information, the user identification information, and the application permission request information from the intermediary server 200 through a dedicated communication network; In order for the rights management server 300 to correspond to the application permission request information, the application A mounted on the mobile terminal 100 generates permission information that authorizes to execute only a specific function and transmits the permission information to the intermediate server 200. (C) doing; (D) determining, by the NFC mobile terminal 100, whether the smart card identification information read out from the smart card 10 by the NFC communication and the use authorization information received from the intermediary server 200 correspond to each other; And (d), when the read smart card identification information and the received authorization information correspond to each other, the NFC mobile terminal 100 executes only a function corresponding to the authorization information of the application A. (E) controlling to control.

상기와 같은 본 발명에 따르면, 휴대단말기가 NFC 통신에 의해 스마트카드로부터 독출한 스마트카드 식별정보와 사용자로부터 입력받은 사용자 식별정보를 토대로 권한관리서버가 어플리케이션의 사용권한 부여정보를 생성하고, 휴대단말기가 독출한 스마트카드 식별정보와 수신한 사용권한 부여정보가 서로 대응하는 경우, 사용권한 부여정보에 포함된 권한에 부합하도록 휴대단말기에 탑재된 어플리케이션의 기능을 실행시킴으로써, 허가받은 사용자가 휴대단말기에 탑재된 어플리케이션의 허가된 기능만을 사용토록 하여 휴대단말기에 탑재된 어플리케이션에 대한 보안성을 제공하는 효과가 있다.According to the present invention as described above, based on the smart card identification information read out from the smart card by the NFC communication and the user identification information received from the user, the authorization management server generates the use authorization information of the application, the portable terminal If the read smart card identification information and the received authorization information correspond to each other, the authorized user executes the function of the application mounted on the portable terminal to conform to the authorization included in the authorization information. It is effective to provide security for the application mounted in the portable terminal by using only the authorized functions of the mounted application.

그리고, 본 발명에 따르면, 단순히 사용자ID와 페스워드 입력에 따른 인증을 통해 시스템에 접근하는 것이 아니라, 휴대단말기가 독출한 스마트카드 식별정보를 토대로 사용자의 시스템 접근권한을 부여함으로써, 사용자ID와 페스워드의 도용을 미연에 방지하고, 사용자ID와 페스워드 입력에 따른 번거로움 없이 시스템 접근권한에 대해 최상의 보안성을 제공하는 효과가 있다.In addition, according to the present invention, rather than simply accessing the system through authentication based on a user ID and a password input, by granting the user system access authority based on the smart card identification information read by the mobile terminal, It is effective in preventing theft and providing the best security for system access without the hassle of entering user ID and password.

도 1은 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템을 도시한 구성도.
도 2는 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템에 대한 구성요소들 간의 관계를 도시한 순서도.
도 3은 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템의 휴대단말기를 도시한 구성도.
도 4는 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템의 권한관리서버를 도시한 구성도.
도 5는 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 방법을 도시한 순서도.
도 6은 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 방법의 제S30단계의 세부과정을 도시한 순서도.
도 7은 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 방법의 제S50단계 이후과정을 도시한 순서도.
1 is a block diagram illustrating a system for managing a usage right of an application mounted on an NFC mobile terminal according to the present invention;
Figure 2 is a flow chart showing the relationship between the components of the usage rights management system of the application mounted on the NFC portable terminal according to the present invention.
Figure 3 is a block diagram showing a portable terminal of the usage rights management system of the application mounted on the NFC portable terminal according to the present invention.
Figure 4 is a block diagram showing a rights management server of the usage rights management system of the application mounted on the NFC portable terminal according to the present invention.
Figure 5 is a flow chart illustrating a usage rights management method of an application mounted on the NFC mobile terminal according to the present invention.
Figure 6 is a flow chart showing the detailed process of step S30 of the method for managing the use rights of the application mounted on the NFC portable terminal according to the present invention.
7 is a flowchart illustrating a process after step S50 of a method for managing usage rights of an application mounted on an NFC mobile terminal according to the present invention;

본 발명의 구체적인 특징 및 이점들은 첨부도면에 의거한 다음의 상세한 설명으로 더욱 명백해질 것이다. 이에 앞서, 본 명세서 및 청구범위에 사용된 용어나 단어는 발명자가 그 자신의 발명을 가장 최선의 방법으로 설명하기 위해 용어의 개념을 적절하게 정의할 수 있다는 원칙에 입각하여 본 발명의 기술적 사상에 부합하는 의미와 개념으로 해석되어야 할 것이다. 또한, 본 발명에 관련된 공지 기능 및 그 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는, 그 구체적인 설명을 생략하였음에 유의해야 할 것이다.Specific features and advantages of the present invention will become more apparent from the following detailed description based on the accompanying drawings. Prior to this, terms and words used in the present specification and claims are to be interpreted in accordance with the technical idea of the present invention based on the principle that the inventor can properly define the concept of the term in order to explain his invention in the best way. It should be interpreted in terms of meaning and concept. It is to be noted that the detailed description of known functions and constructions related to the present invention is omitted when it is determined that the gist of the present invention may be unnecessarily blurred.

도 1에 도시된 바와 같이, 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템(S)은, NFC 휴대단말기(100), 중개서버(200) 및 권한관리서버(300)를 포함하여 구성된다.As shown in Figure 1, the usage rights management system (S) of the application mounted on the NFC portable terminal according to the present invention, the NFC portable terminal 100, the intermediary server 200 and the rights management server 300 It is configured by.

도 2 및 도 3을 참조하여 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템(S)의 NFC 휴대단말기(100)에 대해 살피면 아래와 같다.Referring to Figure 2 and Figure 3 when looking at the NFC portable terminal 100 of the usage rights management system (S) of the application mounted on the NFC portable terminal according to the present invention.

NFC 휴대단말기(100)는 NFC 통신에 의해 접속된 스마트카드(10)로부터 스마트카드 식별정보를 독출하고, 사용자로부터 입력받은 사용자 식별정보 및 어플리케이션 권한요청정보와 상기 스마트카드 식별정보를 중개서버(200)로 전송하여 수신한 사용권한 부여정보를 저장하되, 기 탑재된 어플리케이션(A)의 기동을 위해 스마트카드(10)로부터 재차 독출한 스마트카드 식별정보와 사용권한 부여정보가 서로 대응하는 경우, 상기 어플리케이션(A)이 사용권한 부여정보에 대응하는 기능만을 실행하도록 제어하는바, NFC 통신모듈(110), 입력모듈(120), 보안제어모듈(130) 및 송수신모듈(140)을 포함하여 구성된다.The NFC mobile terminal 100 reads smart card identification information from the smart card 10 connected by NFC communication, and relays the user identification information and application permission request information and the smart card identification information received from the user to the intermediate server 200. Store the authorization information received and received, and the smart card identification information and the authorization information again read from the smart card 10 for the activation of the preloaded application A correspond to each other, Application A controls to execute only the function corresponding to the authorization information, the bar is configured to include an NFC communication module 110, input module 120, security control module 130 and the transmission and reception module 140. .

구체적으로 NFC 휴대단말기(100)의 NFC 통신모듈(110)은 스마트카드(10)에 삽입된 스마트카드 식별정보를 NFC(Near Field Communication) 통신을 통해 독출한다.Specifically, the NFC communication module 110 of the NFC mobile terminal 100 reads smart card identification information inserted into the smart card 10 through NFC (Near Field Communication).

또한, 입력모듈(120)은 사용자의 조작을 통한 키 입력에 따라 사용자 인증을 위한 비밀번호 또는 서명(사인)데이터를 포함하는 사용자 식별정보를 입력받고, 상기 어플리케이션(A) 또는 어플리케이션(A)의 특정 기능을 실행시키기 위한 권한을 요청하는 어플리케이션 권한요청정보를 입력받는다.In addition, the input module 120 receives user identification information including a password or signature (sign) data for user authentication according to a key input through a user's operation, and specifies the application A or the application A. Receives application permission request information for requesting permission to execute a function.

또한, 보안제어모듈(130)은 NFC 통신모듈(110)로부터 인가받은 스마트카드 식별정보와 입력모듈(120)로부터 인가받은 사용자 식별정보 및 어플리케이션 권한요청정보를 송수신모듈(140)로 인가하여 송수신모듈(140)로부터 인가받은 사용권한 부여정보를 저장?관리한다.In addition, the security control module 130 transmits and receives the smart card identification information received from the NFC communication module 110 and the user identification information and application authorization request information received from the input module 120 to the transmission and reception module 140 to transmit and receive the module. Store and manage the use authority grant information authorized from the 140.

또한, 보안제어모듈(130)은 NFC 통신모듈(110)로부터 인가받은 스마트카드 식별정보와 송수신모듈(140)로부터 인가받은 사용권한 부여정보가 서로 대응하는 경우, 기 탑재된 어플리케이션(A)이 사용권한 부여정보에 대응하는 기능만을 실행하도록 제어하고, 송수신모듈(140)로부터 사용권한 철회정보를 인가받은 경우, 어플리케이션(A)의 실행을 차단시킨다.In addition, the security control module 130, if the smart card identification information received from the NFC communication module 110 and the authorization permission information received from the transmission and reception module 140 correspond to each other, the pre-loaded application (A) is a usage right If only the function corresponding to the grant information is executed, and if the permission to use the revocation information is received from the transmission / reception module 140, the execution of the application A is blocked.

이때, 사용권한 부여정보는 스마트카드 식별정보 및 사용자 식별정보를 통해 인증된 사용자가 NFC 휴대단말기(100)에 탑재된 어플리케이션(A)의 실행을 제어하되, 스마트카드 식별정보별로 매칭되어 어플리케이션(A)이 상기 어플리케이션 권한요청정보와 대응하는 기능만을 실행하도록 제어하는 정보이나, 본 발명이 이에 국한되는 것은 아니다.At this time, the use right grant information is the user authenticated through the smart card identification information and the user identification information to control the execution of the application (A) mounted on the NFC mobile terminal 100, the application is matched by smart card identification information (A ) Controls information to execute only a function corresponding to the application right request information, but the present invention is not limited thereto.

그리고, 송수신모듈(140)은 보안제어모듈(130)로부터 인가받은 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 무선통신망을 통해 접속된 중개서버(200)로 전송하고, 중개서버(200)로부터 수신한 사용권한 부여정보 또는 사용권한 철회정보를 보안제어모듈(130)로 인가한다.
In addition, the transmission and reception module 140 transmits the smart card identification information, the user identification information, and the application authorization request information, which are authorized from the security control module 130, to the intermediate server 200 connected through the wireless communication network, and the intermediate server 200. Authorization permission information or usage rights revocation information received from the authorization to the security control module 130.

도 2를 참조하여 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템(S)의 중개서버(200)에 대해 살피면 아래와 같다.Referring to Figure 2 with respect to the mediation server 200 of the usage rights management system (S) of the application mounted on the NFC portable terminal according to the present invention.

중개서버(200)는 무선통신망을 통해 접속된 NFC 휴대단말기(100)로부터 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 수신하여 권한관리서버(300)로 전송하고, 권한관리서버(300)로부터 수신한 사용권한 부여정보 또는 사용권한 철회정보를 NFC 휴대단말기(100)로 전송한다.The intermediate server 200 receives the smart card identification information, the user identification information and the application permission request information from the NFC portable terminal 100 connected through the wireless communication network and transmits to the authorization management server 300, the authorization management server 300 The authorization permission information or the permission permission withdrawal information received from the) is transmitted to the NFC mobile terminal 100.

본 발명에 따른 중개서버(200)는 VAN 단말기 또는 PG(Payment Gateway)사의 서버로 구성되어 NFC 휴대단말기(100)와 권한관리서버(300)간의 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보와 사용권한 부여정보의 전송을 중개한다.
Intermediary server 200 according to the present invention is configured as a VAN terminal or a server of payment gateway (PG) company smart card identification information, user identification information and application authorization request information between the NFC mobile terminal 100 and the authorization management server 300 Mediate the transfer of authorization information.

도 2 및 도 4를 참조하여 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템(S)의 권한관리서버(300)에 대해 살피면 아래와 같다.Referring to Figure 2 and Figure 4 when looking at the rights management server 300 of the usage rights management system (S) of the application mounted on the NFC portable terminal according to the present invention.

권한관리서버(300)는 전용 통신망을 통해 접속된 중개서버(200)로부터 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 수신하고, 수신한 어플리케이션 권한요청정보와 대응하도록 상기 NFC 휴대단말기(100)에 탑재된 어플리케이션(A)이 어플리케이션 권한요청정보에 대응하는 기능만을 실행하도록 권한을 부여하는 사용권한 부여정보를 생성하되, 전용통신모듈(310), 권한생성모듈(320) 및 권한관리DB(330)를 포함하여 구성된다.The authorization management server 300 receives the smart card identification information, the user identification information and the application authorization request information from the intermediary server 200 connected through a dedicated communication network, and the NFC portable terminal (S) to correspond to the received application authorization request information ( The application (A) mounted on the 100 generates permission information for granting permission to execute only a function corresponding to the application permission request information, but includes a dedicated communication module 310, a permission generation module 320, and a permission management DB. And 330.

구체적으로 권한관리서버(300)의 전용통신모듈(310)은 전용 통신망을 통해 접속된 중개서버(200)로부터 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 수신하고, 권한생성모듈(320)로부터 인가받은 사용권한 부여정보 또는 사용권한 철회정보를 중개서버(200)로 전송한다.Specifically, the dedicated communication module 310 of the rights management server 300 receives the smart card identification information, the user identification information and the application permission request information from the intermediary server 200 connected through the dedicated communication network, the authorization generation module 320 The authorization permission information or the permission permission withdrawal information authorized from) is transmitted to the intermediary server 200.

또한, 권한생성모듈(320)은 전용통신모듈(310)로부터 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 인가받고, 어플리케이션 권한요청정보에 포함된 어플리케이션의 세부기능 권한요청 데이터 및 어플리케이션의 사용요청 기간데이터를 추출하며, 추출한 어플리케이션의 세부기능 권한요청 데이터 및 어플리케이션의 사용요청 기간데이터에 대응하도록 어플리케이션(A)의 실행 권한을 부여하는 사용권한 부여정보를 생성한다.In addition, the authorization generation module 320 receives the smart card identification information, the user identification information and the application authorization request information from the dedicated communication module 310, the detailed function authorization request data and the application of the application included in the application authorization request information. It extracts the usage request period data, and generates usage rights granting information for granting the execution authority of the application A to correspond to the extracted detailed function permission request data of the application and the application request period data of the application.

또한, 권한생성모듈(320)은 어플리케이션 권한요청정보에 포함된 어플리케이션(A)의 사용요청 기간데이터에 대응하는 기간이 도과하는 경우, 권한관리DB(330)로부터 스마트카드 식별정보와 대응하는 사용권한 부여정보를 색인하고, 색인한 사용권한 부여정보에 포함된 어플리케이션(A)의 실행 권한을 회수하여 어플리케이션(A)의 구동을 차단하는 사용권한 철회정보를 생성한다.In addition, when the period corresponding to the use request period data of the application (A) included in the application permission request information is exceeded, the permission generation module 320 uses the permission corresponding to the smart card identification information from the permission management DB 330. The authorization information is indexed, and the execution right of the application A included in the indexed usage right granting information is recovered to generate the usage right revocation information for blocking the operation of the application A.

그리고, 권한관리DB(330)는 권한생성모듈(320)로부터 인가받은 스마트카드 식별정보, 사용자 식별정보, 어플리케이션 권한요청정보, 사용권한 부여정보 및 사용권한 철회정보를 저장?관리한다.The rights management DB 330 stores and manages the smart card identification information, the user identification information, the application authorization request information, the usage right granting information, and the usage right revocation information, which are authorized from the authority generation module 320.

전술한바와 같이 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템(S)은 단순히 사용자ID와 페스워드 입력에 따른 인증을 통해 시스템에 접근하는 것이 아니라, 휴대단말기가 독출한 스마트카드 식별정보를 토대로 사용자의 시스템 접근권한을 부여함으로써, 사용자ID와 페스워드의 도용을 미연에 방지하고, 사용자ID와 페스워드 입력에 따른 번거로움 없이 시스템 접근권한에 대해 최상의 보안성을 제공하게 된다.As described above, the use authority management system (S) of the application mounted on the NFC mobile terminal according to the present invention does not simply access the system through authentication based on a user ID and a password input, and identify the smart card read by the mobile terminal. By granting the user access rights to the system based on the information, it is possible to prevent the theft of the user ID and password in advance, and provide the best security for the system access rights without the hassle of inputting the user ID and password.

예컨대, 오프라인 측면에서의 권한설정으로는, 사무실 출입에 대한 권한 부여, 금융기관의 금고 출입에 대한 권한 부여, 현금수송 운반자에 대한 권한 부여 또는 군사기밀 보안기관의 출입에 대한 권한 부여를 포함하는 오프라인 환경에 사용될 수 있다.For example, on the offline side, the authority setting may include an offline access, including an authority for access to an office, an authority for access to a vault of a financial institution, an authority for a cash transport carrier, or an authority for access of a military confidential security agency. Can be used in the environment.

그리고, 온라인 측면에서의 권한설정으로는, 사용자의 모바일뱅킹 또는 인터넷뱅킹 이용시 OTP나 보안카드를 통한 사용자 인증을 대체할 수 있으며, 금융기관의 전상망 또는 서버로의 접근에 대한 권한을 부여하여 온라인 환경에 적용될 수 있다.
In addition, the authority setting on the online side can replace user authentication through OTP or security card when using the user's mobile banking or internet banking, and grants authority to access to the network or server of a financial institution online. Applicable to the environment.

이하, 도 5를 참조하여 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 방법에 대해 살피면 아래와 같다.Hereinafter, referring to FIG. 5, a method for managing usage rights of an application mounted on an NFC mobile terminal according to the present invention is as follows.

먼저, NFC 휴대단말기(100)가 NFC 통신에 의해 스마트카드(10)로부터 스마트카드 식별정보를 독출하고, 입력받은 사용자 식별정보 및 어플리케이션 권한요청정보와 상기 스마트카드 식별정보를 중개서버(200)로 전송한다(S10).First, the NFC mobile terminal 100 reads the smart card identification information from the smart card 10 by NFC communication, and the received user identification information and application permission request information and the smart card identification information to the intermediate server 200. It transmits (S10).

이어서, 권한관리서버(300)가 전용 통신망을 통해 중개서버(200)로부터 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 수신한다(S20).Subsequently, the authorization management server 300 receives the smart card identification information, the user identification information, and the application authorization request information from the intermediary server 200 through the dedicated communication network (S20).

뒤이어, 권한관리서버(300)가 어플리케이션 권한요청정보와 대응하도록 상기 휴대단말기(100)에 탑재된 어플리케이션(A)이 특정 기능만을 실행하도록 권한을 부여하는 사용권한 부여정보를 생성하여 중개서버(200)로 전송한다(S30).Subsequently, the authorization management server 300 generates the authorization information for authorizing the application A mounted on the mobile terminal 100 to execute only a specific function so as to correspond to the application authorization request information. (S30).

이어서, NFC 휴대단말기(100)가 NFC 통신에 의해 스마트카드(10)로부터 독출한 스마트카드 식별정보와 중개서버(200)로부터 수신한 사용권한 부여정보가 서로 대응하는지 여부를 판단한다(S40).Subsequently, the NFC portable terminal 100 determines whether the smart card identification information read from the smart card 10 by the NFC communication and the usage right grant information received from the intermediary server 200 correspond to each other (S40).

제S40단계의 판단결과, 독출한 스마트카드 식별정보와 수신한 사용권한 부여정보가 서로 대응하는 경우, NFC 휴대단말기(100)가 상기 어플리케이션(A)이 사용권한 부여정보에 대응하는 기능만을 실행하도록 제어한다(S50).
As a result of the determination in step S40, when the read smart card identification information and the received permission grant information correspond to each other, the NFC mobile terminal 100 executes only the function corresponding to the permission grant information by the application A. Control (S50).

또한, 도 6을 참조하여 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 방법의 제S30단계에 대한 세부과정을 살피면 아래와 같다.Also, referring to FIG. 6, a detailed process of step S30 of the method for managing usage rights of an application mounted on an NFC mobile terminal according to the present invention will be described below.

먼저, 권한관리서버(300)의 권한생성모듈(320)이 어플리케이션 권한요청정보에 포함된 어플리케이션의 세부기능 권한요청 데이터 및 어플리케이션의 사용요청 기간데이터를 추출한다(S31).First, the authorization generation module 320 of the authorization management server 300 extracts detailed function authorization request data of the application and application request period data of the application included in the application authorization request information (S31).

이어서, 권한관리서버(300)의 권한생성모듈(320)이 추출한 어플리케이션의 세부기능 권한요청 데이터 및 어플리케이션의 사용요청 기간데이터에 대응하도록 NFC 휴대단말기(100)에 탑재된 어플리케이션(A)의 기동을 제어하는 사용권한 부여정보를 생성한다(S32).Subsequently, activation of the application A mounted in the NFC mobile terminal 100 is performed so as to correspond to the detailed function authorization request data of the application and the application request period data of the application extracted by the authorization generation module 320 of the authorization management server 300. Generates the usage right granting information to control (S32).

그리고, 권한관리서버(300)의 전용통신모듈(310)이 권한생성모듈(320)로부터 인가받은 사용권한 부여정보를 중개서버(200)로 전송한다(S33).
In addition, the dedicated communication module 310 of the rights management server 300 transmits the usage right grant information authorized from the rights generation module 320 to the intermediary server 200 (S33).

또한, 도 7을 참조하여 본 발명에 따른 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 방법의 제S50단계 이후과정을 살피면 아래와 같다.In addition, referring to FIG. 7, the process after step S50 of the method for managing usage rights of an application mounted on an NFC mobile terminal according to the present invention is as follows.

제S50단계 이후, 권한관리서버(300)가 어플리케이션 권한요청정보에 포함된 어플리케이션의 사용요청 기간데이터에 대응하는 기간이 도과하지 여부를 판단한다(S60).After the step S50, the rights management server 300 determines whether the period corresponding to the use request period data of the application included in the application permission request information is not exceeded (S60).

제S60단계의 판단결과, 어플리케이션의 사용요청 기간데이터에 대응하는 기간이 도과하는 경우, 권한관리서버(300)가 사용권한 부여정보에 포함된 어플리케이션(A)의 실행 권한을 회수하여 어플리케이션(A)의 구동을 차단하는 사용권한 철회정보를 생성한다(S70).As a result of the determination in step S60, when the period corresponding to the use request period data of the application has elapsed, the rights management server 300 retrieves the execution authority of the application A included in the use right grant information and the application (A). Generate permission information revocation information to block the operation of (S70).

그리고, NFC 휴대단말기(100)가 중개서버(200)를 경유하여 권한관리서버(300)로부터 사용권한 철회정보를 수신하여 어플리케이션(A)의 기동을 차단시킨다(S80).Then, the NFC mobile terminal 100 receives the permission right revocation information from the authorization management server 300 via the intermediary server 200 to block the start of the application (A) (S80).

이상으로 본 발명의 기술적 사상을 예시하기 위한 바람직한 실시예와 관련하여 설명하고 도시하였지만, 본 발명은 이와 같이 도시되고 설명된 그대로의 구성 및 작용에만 국한되는 것이 아니며, 기술적 사상의 범주를 일탈함이 없이 본 발명에 대해 다수의 변경 및 수정이 가능함을 당업자들은 잘 이해할 수 있을 것이다. 따라서 그러한 모든 적절한 변경 및 수정과 균등 물들도 본 발명의 범위에 속하는 것으로 간주되어야 할 것이다.While the present invention has been particularly shown and described with reference to preferred embodiments thereof, it will be understood by those skilled in the art that various changes in form and details may be made therein without departing from the spirit and scope of the invention as defined by the appended claims. It will be appreciated by those skilled in the art that numerous changes and modifications may be made without departing from the invention. And all such modifications and changes as fall within the scope of the present invention are therefore to be regarded as being within the scope of the present invention.

S: NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템
A: 어플리케이션 10: 스마트카드
100: NFC 휴대단말기 110: NFC 통신모듈
120: 입력모듈 130: 보안제어모듈
140: 송수신모듈 200: 중개서버
300: 권한관리서버 310: 전용통신모듈
320: 권한생성모듈 330: 권한관리DB
S: permission management system of application mounted on NFC mobile terminal
A: Application 10: Smart Card
100: NFC mobile terminal 110: NFC communication module
120: input module 130: security control module
140: transceiver module 200: intermediary server
300: authorization management server 310: dedicated communication module
320: authority generation module 330: authority management DB

Claims (8)

NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템에 있어서,
NFC 통신에 의해 접속된 스마트카드(10)로부터 스마트카드 식별정보를 독출하고, 입력받은 사용자 식별정보 및 어플리케이션 권한요청정보와 상기 스마트카드 식별정보를 중개서버(200)로 전송하여 수신한 사용권한 부여정보를 저장하되,
기 탑재된 어플리케이션(A)의 기동을 위해 상기 스마트카드(10)로부터 재차 독출한 스마트카드 식별정보와 사용권한 부여정보가 서로 대응하는 경우, 상기 어플리케이션(A)이 사용권한 부여정보에 대응하는 기능만을 실행하도록 제어하는 NFC 휴대단말기(100);
상기 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 수신하여 권한관리서버(300)로 전송하고, 상기 권한관리서버(300)로부터 수신한 사용권한 부여정보를 상기 NFC 휴대단말기(100)로 전송하는 중개서버(200); 및
상기 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 수신하고, 수신한 어플리케이션 권한요청정보와 대응하도록 상기 어플리케이션(A)이 어플리케이션 권한요청정보에 대응하는 기능만을 실행하도록 권한을 부여하는 사용권한 부여정보를 생성하여 상기 중개서버(200)로 전송하는 권한관리서버(300);를 포함하는 것을 특징으로 하는 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템.
In the usage rights management system of the application mounted on the NFC mobile terminal,
Read the smart card identification information from the smart card 10 connected by NFC communication, and transmits the received user identification information and application permission request information and the smart card identification information to the intermediary server 200 granting the received permission Save the information,
When the smart card identification information read again from the smart card 10 and the usage right grant information correspond to each other for the activation of the preloaded application A, a function corresponding to the application grant right information by the application A NFC mobile terminal 100 to control to run only;
Receives the smart card identification information, user identification information and application authorization request information and transmits to the authorization management server 300, and the authorization permission information received from the authorization management server 300 to the NFC portable terminal 100 Intermediate server 200 for transmitting; And
Receiving the smart card identification information, user identification information and application authorization request information, and the authority to authorize the application (A) to execute only the function corresponding to the application authorization request information to correspond to the received application authorization request information Authorization management server for generating grant information to transmit to the intermediary server (200); usage rights management system of the application mounted on the NFC mobile terminal, characterized in that it comprises a.
제 1 항에 있어서,
상기 NFC 휴대단말기(100)는,
상기 스마트카드(10)에 삽입된 스마트카드 식별정보를 NFC 통신을 통해 독출하는 NFC 통신모듈(110);
사용자 인증을 위한 비밀번호 또는 서명(사인)데이터를 포함하는 사용자 식별정보를 입력받고, 상기 어플리케이션(A) 또는 어플리케이션(A)의 특정 기능을 실행시키기 위한 권한을 요청하는 어플리케이션 권한요청정보를 입력받는 입력모듈(120);
상기 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 송수신모듈(140)로 인가하여 송수신모듈(140)로부터 인가받은 사용권한 부여정보를 저장?관리하되, 상기 NFC 통신모듈(110)로부터 인가받은 스마트카드 식별정보와 송수신모듈(140)로부터 인가받은 사용권한 부여정보가 서로 대응하는 경우, 기 탑재된 어플리케이션(A)이 사용권한 부여정보에 대응하는 기능만을 실행하도록 제어하는 보안제어모듈(130); 및
상기 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 무선통신망을 통해 접속된 중개서버(200)로 전송하고, 상기 중개서버(200)로부터 수신한 사용권한 부여정보를 보안제어모듈(130)로 인가하는 송수신모듈(140);을 포함하는 것을 특징으로 하는 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템.
The method of claim 1,
The NFC mobile terminal 100,
NFC communication module 110 for reading the smart card identification information inserted in the smart card 10 through NFC communication;
Input for receiving user identification information including password or signature (signature) data for user authentication, and application permission request information for requesting permission to execute a specific function of the application A or the application A. Module 120;
The smart card identification information, the user identification information and the application authorization request information is applied to the transmission and reception module 140 to store and manage the usage authorization grant information received from the transmission and reception module 140, but is authorized from the NFC communication module 110. When the received smart card identification information and the authorization permission information received from the transmission / reception module 140 correspond to each other, the security control module 130 that controls the preloaded application A to execute only a function corresponding to the authorization permission information 130. ); And
The smart card identification information, the user identification information and the application authorization request information is transmitted to the intermediary server 200 connected through a wireless communication network, and the authorization permission information received from the intermediary server 200, the security control module 130 Transmitting and receiving module 140 to be applied to; the usage rights management system of the application mounted on the NFC mobile terminal, comprising a.
제 1 항에 있어서,
상기 사용권한 부여정보는,
상기 스마트카드 식별정보 및 사용자 식별정보를 통해 인증된 사용자가 상기 NFC 휴대단말기(100)에 탑재된 어플리케이션(A)의 실행을 제어하되,
상기 어플리케이션(A)이 상기 어플리케이션 권한요청정보와 대응하는 기능만을 실행하도록 제어하는 정보인 것을 특징으로 하는 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템.
The method of claim 1,
The permission grant information,
The user authenticated through the smart card identification information and the user identification information to control the execution of the application (A) mounted on the NFC portable terminal 100,
And the application (A) is information for controlling to execute only a function corresponding to the application right request information.
제 1 항에 있어서,
상기 권한관리서버(300)는,
전용 통신망을 통해 접속된 상기 중개서버(200)로부터 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 수신하고, 권한생성모듈(320)로부터 인가받은 사용권한 부여정보를 상기 중개서버(200)로 전송하는 전용통신모듈(310); 및
상기 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 인가받고, 어플리케이션 권한요청정보에 포함된 어플리케이션의 세부기능 권한요청 데이터 및 어플리케이션의 사용요청 기간데이터를 추출하며, 추출한 어플리케이션의 세부기능 권한요청 데이터 및 어플리케이션의 사용요청 기간데이터에 대응하도록 어플리케이션(A)의 실행 권한을 부여하는 사용권한 부여정보를 생성하는 권한생성모듈(320);을 포함하는 것을 특징으로 하는 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템.
The method of claim 1,
The rights management server 300,
Receives smart card identification information, user identification information and application authorization request information from the mediation server 200 connected through a dedicated communication network, and the authorization server authorization information authorized from the authorization generation module 320 to the mediation server 200. Dedicated communication module 310 to transmit to; And
The smart card identification information, the user identification information, and the application authorization request information are authorized, and extract the detailed function authorization request data of the application and the application request period data included in the application authorization request information, and extract the detailed function authorization request of the application. The authorization generation module 320 for generating authorization permission information for granting the execution permission of the application (A) to correspond to the data and the application request period data of the application; Permission Management System.
제 1 항에 있어서,
상기 어플리케이션 권한요청정보에 포함된 어플리케이션(A)의 사용요청 기간데이터에 대응하는 기간이 도과하는 경우, 상기 스마트카드 식별정보와 대응하는 사용권한 부여정보에 포함된 어플리케이션(A)의 실행 권한을 회수하여 어플리케이션(A)의 구동을 차단시키도록 생성한 사용권한 철회정보를 중개서버(200)로 전송하는 전용통신모듈(310);을 포함하는 권한관리서버(300); 및
상기 중개서버(200)로부터 사용권한 철회정보를 수신하여 어플리케이션(A)의 실행을 차단시키는 NFC 휴대단말기(100);를 포함하는 것을 특징으로 하는 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 시스템.
The method of claim 1,
When the period corresponding to the use request period data of the application A included in the application right request information has elapsed, the execution authority of the application A included in the smart card identification information and the use right grant information is recovered. Rights management server 300, including; dedicated communication module 310 for transmitting the permission permission revocation information generated to block the operation of the application (A) to the mediation server (200); And
NFC mobile terminal (100) to block the execution of the application (A) by receiving the usage right revocation information from the intermediary server 200; usage rights management system of the application mounted on the NFC mobile terminal.
NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 방법에 있어서,
(a) NFC 휴대단말기(100)가 NFC 통신에 의해 스마트카드(10)로부터 스마트카드 식별정보를 독출하고, 입력받은 사용자 식별정보 및 어플리케이션 권한요청정보와 상기 스마트카드 식별정보를 중개서버(200)로 전송하는 단계;
(b) 권한관리서버(300)가 전용 통신망을 통해 상기 중개서버(200)로부터 스마트카드 식별정보, 사용자 식별정보 및 어플리케이션 권한요청정보를 수신하는 단계;
(c) 상기 권한관리서버(300)가 어플리케이션 권한요청정보와 대응하도록 상기 휴대단말기(100)에 탑재된 어플리케이션(A)이 특정 기능만을 실행하도록 권한을 부여하는 사용권한 부여정보를 생성하여 상기 중개서버(200)로 전송하는 단계;
(d) 상기 NFC 휴대단말기(100)가 NFC 통신에 의해 스마트카드(10)로부터 독출한 스마트카드 식별정보와 상기 중개서버(200)로부터 수신한 사용권한 부여정보가 서로 대응하는지 여부를 판단하는 단계; 및
(e) 상기 (d) 단계의 판단결과, 독출한 스마트카드 식별정보와 수신한 사용권한 부여정보가 서로 대응하는 경우, 상기 NFC 휴대단말기(100)가 상기 어플리케이션(A)이 사용권한 부여정보에 대응하는 기능만을 실행하도록 제어하는 단계;를 포함하는 것을 특징으로 하는 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 방법.
In the usage rights management method of the application mounted on the NFC mobile terminal,
(a) NFC mobile terminal 100 reads smart card identification information from smart card 10 by NFC communication, and relays the received user identification information and application permission request information and the smart card identification information to the intermediate server 200. Transmitting to;
(b) receiving, by the rights management server 300, the smart card identification information, the user identification information, and the application permission request information from the intermediary server 200 through a dedicated communication network;
(c) the mediation by generating use authorization information that authorizes the application A mounted on the mobile terminal 100 to execute only a specific function so that the authorization management server 300 corresponds to the application authorization request information; Transmitting to the server 200;
(d) determining, by the NFC mobile terminal 100, whether the smart card identification information read from the smart card 10 by the NFC communication and the use authorization information received from the intermediary server 200 correspond to each other; ; And
(e) When the read result of the smart card identification information and the received authorization information correspond to each other as a result of the determination in the step (d), the NFC mobile terminal 100 is applied to the authorization information to be used by the application (A). And controlling to execute only a corresponding function.
제 6 항에 있어서,
상기 (c) 단계는,
(c-1) 상기 권한관리서버(300)의 권한생성모듈(320)이 어플리케이션 권한요청정보에 포함된 어플리케이션의 세부기능 권한요청 데이터 및 어플리케이션의 사용요청 기간데이터를 추출하는 단계;
(c-2) 상기 권한관리서버(300)의 권한생성모듈(320)이 추출한 어플리케이션의 세부기능 권한요청 데이터 및 어플리케이션의 사용요청 기간데이터에 대응하도록 상기 NFC 휴대단말기(100)에 탑재된 어플리케이션(A)의 기동을 제어하는 사용권한 부여정보를 생성하는 단계; 및
(c-3) 상기 권한관리서버(300)의 전용통신모듈(310)이 권한생성모듈(320)로부터 인가받은 사용권한 부여정보를 상기 중개서버(200)로 전송하는 단계;를 포함하는 것을 특징으로 하는 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 방법.
The method according to claim 6,
The step (c)
(c-1) extracting, by the authorization generation module 320 of the authorization management server 300, detailed function authorization request data of the application and application request period data of the application included in the application authorization request information;
(c-2) an application mounted in the NFC mobile terminal 100 to correspond to the detailed function authority request data of the application and the application request period data of the application extracted by the authority generation module 320 of the authority management server 300 ( Generating usage right grant information for controlling the activation of A); And
(c-3) transmitting, by the dedicated communication module 310 of the rights management server 300, the authorization permission information authorized from the rights generation module 320 to the intermediary server 200; The usage rights management method of the application mounted on the NFC mobile terminal.
제 6 항에 있어서,
상기 (e) 단계 이후,
(f) 상기 권한관리서버(300)가 어플리케이션 권한요청정보에 포함된 어플리케이션의 사용요청 기간데이터에 대응하는 기간이 도과하지 여부를 판단하는 단계;
(g) 상기 (f) 단계의 판단결과, 어플리케이션의 사용요청 기간데이터에 대응하는 기간이 도과하는 경우, 상기 권한관리서버(300)가 사용권한 부여정보에 포함된 어플리케이션(A)의 실행 권한을 회수하여 어플리케이션(A)의 구동을 차단하는 사용권한 철회정보를 생성하는 단계; 및
(h) 상기 NFC 휴대단말기(100)가 중개서버(200)를 경유하여 상기 권한관리서버(300)로부터 수신한 사용권한 철회정보에 따라 어플리케이션(A)의 기동을 차단시키는 단계;를 더 포함하는 것을 특징으로 하는 NFC 휴대단말기에 탑재된 어플리케이션의 사용 권한 관리 방법.
The method according to claim 6,
After the step (e),
(f) determining, by the rights management server 300, whether a period corresponding to the use request period data of the application included in the application right request information has not elapsed;
(g) If the period corresponding to the use request period data of the application is exceeded as a result of the determination in step (f), the authority management server 300 executes the right to execute the application (A) included in the permission granting information. Generating a usage right revocation information for retrieving and blocking driving of the application A; And
(h) blocking the start of the application (A) by the NFC portable terminal 100 according to the permission revocation information received from the authority management server 300 via the intermediary server 200; Usage rights management method of the application mounted on the NFC mobile terminal, characterized in that.
KR1020110038236A 2011-04-25 2011-04-25 Application for nfc mobile phone equipped with the permission of the management system and method KR101191345B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020110038236A KR101191345B1 (en) 2011-04-25 2011-04-25 Application for nfc mobile phone equipped with the permission of the management system and method

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020110038236A KR101191345B1 (en) 2011-04-25 2011-04-25 Application for nfc mobile phone equipped with the permission of the management system and method

Publications (1)

Publication Number Publication Date
KR101191345B1 true KR101191345B1 (en) 2012-10-12

Family

ID=47288051

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020110038236A KR101191345B1 (en) 2011-04-25 2011-04-25 Application for nfc mobile phone equipped with the permission of the management system and method

Country Status (1)

Country Link
KR (1) KR101191345B1 (en)

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101584985B1 (en) 2012-12-10 2016-01-13 주식회사 엘지유플러스 Mobile termina, and system and method for mobile payment using thereof
US9445262B2 (en) 2012-12-10 2016-09-13 Lg Uplus Corp. Authentication server, mobile terminal and method for issuing radio frequency card key using authentication server and mobile terminal
US9497628B2 (en) 2013-04-16 2016-11-15 Xiaomi Inc. Method and terminal for obtaining information
US9584494B2 (en) 2013-02-22 2017-02-28 Samsung Electronics Co., Ltd. Terminal and server for applying security policy, and method of controlling the same
KR101808770B1 (en) * 2013-04-16 2017-12-14 시아오미 아이엔씨. Information acquisition method, device, terminal, program and recording medium

Cited By (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR101584985B1 (en) 2012-12-10 2016-01-13 주식회사 엘지유플러스 Mobile termina, and system and method for mobile payment using thereof
US9445262B2 (en) 2012-12-10 2016-09-13 Lg Uplus Corp. Authentication server, mobile terminal and method for issuing radio frequency card key using authentication server and mobile terminal
US9584494B2 (en) 2013-02-22 2017-02-28 Samsung Electronics Co., Ltd. Terminal and server for applying security policy, and method of controlling the same
US9497628B2 (en) 2013-04-16 2016-11-15 Xiaomi Inc. Method and terminal for obtaining information
KR101808770B1 (en) * 2013-04-16 2017-12-14 시아오미 아이엔씨. Information acquisition method, device, terminal, program and recording medium

Similar Documents

Publication Publication Date Title
US10467832B2 (en) Configurable digital badge holder
CN106537403B (en) System for accessing data from multiple devices
EP3787226B1 (en) A multi-user strong authentication token
US8656455B1 (en) Managing data loss prevention policies
EP2809046B1 (en) Associating distinct security modes with distinct wireless authenticators
US20140329497A1 (en) Smartdevices Enabled Secure Access to Multiple Entities (SESAME)
CN103597494A (en) Method and device for managing digital usage rights of documents
AU2015205511B2 (en) System and method for communicating credentials
KR101191345B1 (en) Application for nfc mobile phone equipped with the permission of the management system and method
Otterbein et al. The German eID as an authentication token on android devices
US10587610B2 (en) Method for authorization management in an arrangement having multiple computer systems
KR101831381B1 (en) Method of smart login using messenger service and device thereof
KR20160110704A (en) Using method for mobile payment and payment service system thereof
KR101592897B1 (en) Secure Digital system using Near Field Communication, pair system making a pair with the secure digital system, and providing method thereof
KR101540301B1 (en) Secure Digital system using Near Field Communication, pair system making a pair with the secure digital system, and providing method thereof
KR20130141131A (en) Secure digital system, pair system making a pair with the secure digital system, and providing method thereof
KR20150129300A (en) Secure Digital system using Near Field Communication, pair system making a pair with the secure digital system, and providing method thereof
KR20160110705A (en) Using method for mobile payment and payment service system thereof
KR20120078426A (en) Apparatus and method for restricting access

Legal Events

Date Code Title Description
A201 Request for examination
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20151006

Year of fee payment: 4

FPAY Annual fee payment

Payment date: 20160909

Year of fee payment: 5

FPAY Annual fee payment

Payment date: 20170928

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20181011

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20190718

Year of fee payment: 8