09-08-2018 дата публикации
Номер: KR0101877333B1
... 본 발명은 모바일 아이디를 이용하여 비대면 인증을 수행하는 방법에 있어서, (a) 사용자의 퍼블릭 키, 상기 사용자를 식별하기 위한 사용자 식별 정보, 및 상기 사용자의 사용자 정보에 대한 해쉬값인 사용자 정보 해쉬값을 포함하는 사용자 인증서를 블록체인 데이터베이스에 등록하고 이에 대응되는 블록체인 트랜잭션 아이디를 관리하고 있는 상태에서, 비대면 인증을 위한 상기 사용자의 특정 모바일 아이디 선택에 대응하여 사용자 단말로부터 상기 사용자의 퍼블릭 키 또는 상기 사용자 식별 정보를 포함하는 모바일 아이디 인증 요청 정보가 획득되면, 인증 서버가, 상기 사용자의 퍼블릭 키 또는 상기 사용자 식별 정보에 대응하는 상기 블록체인 트랜잭션 아이디를 참조하여 상기 블록체인 데이터베이스에 등록된 상기 사용자 인증서를 확인하는 단계; (b) 상기 사용자에 대한 상기 사용자 인증서가 확인되면, 상기 인증 서버가, 검증수단값을 상기 사용자 단말로 전송하거나 전송하도록 지원함으로써, 상기 사용자 단말로 하여금 상기 검증수단값을 상기 사용자의 프라이빗 키로 서명한 사용자 서명값, 상기 검증수단값을 서명한 사용자에 대한 아이디인 검증 대상 아이디, 및 상기 사용자 정보를 포함하는 비대면 인증 요청 정보를 이용하여 서비스 서버로 비대면 인증을 요청하도록 지원하는 단계; 및 (c) 상기 서비스 서버로부터 상기 사용자 서명값과 상기 검증 대상 아이디를 포함하는 상기 특정 모바일 아이디에 대한 검증 요청 정보가 획득되면, 상기 인증 서버가, 상기 검증 대상 아이디에 대응하는 상기 사용자 인증서의 상기 사용자의 퍼블릭 키를 이용하여 상기 사용자 서명값의 유효 여부를 확인하고, 확인된 상기 사용자 서명값의 유효 여부에 따른 상기 특정 모바일 아이디에 대한 검증 결과를 상기 서비스 서버로 전송하거나 전송하도록 지원함으로써, 상기 서비스 서버로 하여금 상기 검증 결과를 참조하여 상기 사용자에 대한 비대면 인증을 수행하도록 지원하는 단계; 를 포함하는 것을 특징으로 한다.
Подробнее