[go: up one dir, main page]

KR20050102368A - Restriction method for illegal use of ic chip plugged in mobile communication terminal - Google Patents

Restriction method for illegal use of ic chip plugged in mobile communication terminal Download PDF

Info

Publication number
KR20050102368A
KR20050102368A KR20040027696A KR20040027696A KR20050102368A KR 20050102368 A KR20050102368 A KR 20050102368A KR 20040027696 A KR20040027696 A KR 20040027696A KR 20040027696 A KR20040027696 A KR 20040027696A KR 20050102368 A KR20050102368 A KR 20050102368A
Authority
KR
South Korea
Prior art keywords
chip
pin code
mobile communication
communication terminal
sms
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
KR20040027696A
Other languages
Korean (ko)
Inventor
윤희정
권범준
박주철
Original Assignee
주식회사 하이스마텍
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 하이스마텍 filed Critical 주식회사 하이스마텍
Priority to KR20040027696A priority Critical patent/KR20050102368A/en
Publication of KR20050102368A publication Critical patent/KR20050102368A/en
Ceased legal-status Critical Current

Links

Landscapes

  • Telephone Function (AREA)
  • Telephonic Communication Services (AREA)

Abstract

본 발명은 이동통신 단말기에 내장된 IC칩의 원격 사용제한 방법으로서, 다수개의 금융정보 및 개인정보 등을 저장하고 있는 IC칩을 내장한 이동통신 단말기 사용자가 이동통신 단말기를 분실하였을 경우, 분실신고를 접수한 IC칩 관리기관이 무선 네트워크를 이용하여 사고등록용 개인 식별 번호(Personal Identification Number : 이하 'PIN'이라 약함) 코드 전문이 포함되어 있는 단문메시지(Short Message Service : 'SMS')를 해당 이동통신 단말기에 전송함으로써, 분실된 이동통신 단말기의 IC칩에 저장되어 있는 금융정보 및 개인정보 등에 대하여 원격으로 사용제한 할 수 있는 방법이다.The present invention is a method for limiting remote use of an IC chip embedded in a mobile communication terminal. When a user of a mobile communication terminal containing an IC chip storing a plurality of financial information and personal information is lost, a loss report is reported. The IC chip management agency that received the report applies a short message service (SMS) containing the full code of personal identification number (PIN) for accident registration using a wireless network. By transmitting to a mobile communication terminal, it is possible to remotely restrict the use of financial and personal information stored in the IC chip of the lost mobile communication terminal.

일반적으로 이동통신 단말기에 내장된 IC칩의 사용제한은 이동통신 단말기 사용자의 PIN 코드 입력 허용 오류횟수 초과시 개시되는데, 본 발명은 IC칩 관리기관이 사고등록용 PIN 코드 전문이 포함되어 있는 단문 메시지(SMS)를 해당 이동통신 단말기에 전송하여 이동통신 단말기와 IC칩이 자체적으로 PIN 코드 입력 허용 오류횟수를 초과할 때까지 PIN 코드의 상호 비교 검증작업을 자동 수행하도록 함으로써, 분실 이동통신 단말기에 대하여 원격으로 사용 제한하는 효과를 달성할 수 있다.In general, the use limit of the IC chip embedded in the mobile communication terminal is initiated when the number of errors allowed to enter the PIN code of the mobile communication terminal user, the present invention is a short message message containing the full PIN code for accident registration IC chip management agency ( SMS) is transmitted to the corresponding mobile communication terminal so that the mobile communication terminal and the IC chip can automatically perform mutual comparison verification of the PIN code until the number of errors allowing the PIN code entry itself is exceeded. The effect of limiting use can be achieved.

Description

이동통신 단말기에 내장된 IC칩 사용제한 방법{Restriction method for illegal use of IC Chip plugged in mobile communication terminal}Restriction method for illegal use of IC Chip plugged in mobile communication terminal}

본 발명은 이동통신 단말기에 내장된 IC칩 사용제한 방법에 관한 것으로써, 보다 상세하게는 다수개의 금융정보 및 개인정보 등을 저장하고 있는 이동통신 단말기에 내장한 IC칩의 원격 사용제한 방법에 관한 것이다.The present invention relates to a method for limiting the use of an IC chip embedded in a mobile communication terminal, and more particularly, to a method for limiting remote use of an IC chip embedded in a mobile communication terminal storing a plurality of financial information and personal information. will be.

우선, 상기 IC칩은 가입자 식별 모듈(Subscriber Identity Module : 이하 'SIM'이라 약함) 또는 범용 가입자 식별 모듈(Universal Subscriber Identity Module : 이하 'USIM'이라 약함)을 포함한다.First, the IC chip includes a Subscriber Identity Module (hereinafter referred to as SIM) or a Universal Subscriber Identity Module (hereinafter referred to as USIM).

SIM 또는 USIM은 가입자 식별 기능을 목적으로 이동통신 단말기 사용자의 가입통신 사업자와 사용자 비밀번호, 로밍 정보, 사용자의 개인 전화번호, 개인 식별번호 등과 같은 개인정보를 저장하고 있으며, 또한 완벽한 보안기능이 요구되는 금융정보 저장 기능을 제공함으로써 신용결제 및 유료 컨텐츠 서비스 구매 등 그 사용범위가 매우 광범위한 특성을 가지고 있는 모듈이다.SIM or USIM stores the subscriber's mobile operator and personal information such as user password, roaming information, user's personal phone number and personal identification number for the purpose of subscriber identification. By providing the financial information storage function, this module has a very wide range of use such as credit settlement and paid contents service purchase.

한편, 상기 IC칩은 다수개의 금융정보 및 개인정보 등이 저장되어 있으므로 정상사용자 이외의 불법사용자에 대하여 사용을 제한할 수 있는 완벽한 보안성이 요구되고, 이러한 보안성을 유지하기 위하여 이동통신 단말기에 내장된 IC칩의 금융정보 또는 개인정보를 조회 및 이용하고자 할 때는 반드시 PIN 코드를 이용한 사용자 정당성 검증작업을 수행하게 된다.On the other hand, since the IC chip stores a plurality of financial information and personal information, perfect security to restrict use to illegal users other than normal users is required, and in order to maintain such security, When you want to search and use the financial or personal information of the integrated IC chip, you must perform user justification verification using the PIN code.

PIN 코드 검증(Verify)은 현금 자동지급기와 같은 장치에 대한 접근 관리를 위해 사용자가 입력하는 PIN 코드와 IC칩에 저장되어 있는 PIN 코드를 비교하여 정상사용자 여부를 검증하는 작업을 의미하는데, 만약 PIN 코드 입력시 사용자에 의해 발생한 PIN 코드 입력 오류 횟수가 기 설정된 임의의 입력 오류 허용횟수를 초과할 경우에는 해당 사용자를 불법사용자로 판단하며, IC칩에 저장되어 있는 금융정보 및 개인정보 등의 조회 및 이용이 즉시 제한되도록 한다.PIN code verification (Verify) refers to verifying the normal user by comparing the PIN code entered by the user with the PIN code stored in the IC chip to manage access to devices such as cash dispensers. If the number of PIN code input error occurred by the user when entering the code exceeds the preset allowable number of input errors, the user is considered to be an illegal user, and the financial and personal information stored in the IC chip can be viewed and Ensure that use is immediately restricted.

이와 관련하여 종래의 기술을 살펴보면, 첫째로 다수개의 금융정보 및 개인정보 등을 저장하고 있는 IC칩을 내장한 이동통신 단말기 분실사실이 접수되면 분실 사실을 접수한 IC칩 관리기관은 유/무선 네트워크로 연결된 금융전산망의 전체 개인정보 및 금융정보에 대하여 사용제한 조치를 취함으로써, 분실된 이동통신 단말기를 습득한 불법사용자에 의한 불법적인 금융정보의 접속 및 불법거래를 제한하게 된다.In relation to the related art, first, when a lost mobile communication terminal containing an IC chip storing a plurality of financial information and personal information is received, the IC chip management institution that receives the lost fact is a wired / wireless network. By restricting the use of the entire personal information and financial information of the connected financial computer network, access to illegal financial information and illegal transactions by illegal users who have lost mobile communication terminals are restricted.

그러나, 이러한 사용제한 방법은 불법사용자가 습득한 이동통신 단말기와 IC칩을 이용하여 유/무선 네트워크로 연결된 금융전산망의 접근 및 불법거래는 방지할 수 있으나, 유/무선 네트워크에 접속하지 않은 상태에서 IC칩에 저장되어 있는 금융정보, 예를 들면 계좌번호 등의 검색을 시도하는 것은 제한할 수 없는 문제점이 있다.However, this usage restriction method prevents access and illegal transactions of financial computer networks connected to wired / wireless networks using mobile communication terminals and IC chips acquired by illegal users, but without access to wired / wireless networks. Attempting to retrieve financial information stored in the IC chip, for example, an account number, has a problem that cannot be limited.

또다른 종래의 사용제한 방법을 살펴보면, 이동통신 단말기 사용자가 이동통신 단말기에 내장된 IC칩의 금융정보 및 개인정보를 이용하고자 할 때, PIN 코드 입력을 통해 사용자의 정당성 여부를 판단하는데, 사용자가 PIN 코드 입력시 IC칩에 기 저장된 정상 PIN 코드와 상이한 PIN 코드를 입력하면 PIN 코드 입력 오류횟수가 1회씩 증가하게 되고, 만약 누적 오류횟수가 기 설정된 PIN 코드 입력 허용 오류횟수를 초과할 경우, 이동통신 단말기 또는 IC칩은 현재 사용자를 불법사용자로 판단하여 IC칩의 금융정보 및 개인정보의 조회 또는 이용을 즉시 제한함으로써 다수의 금융정보 및 개인정보를 저장하고 있는 IC칩의 불법사용을 방지하게 된다.Referring to another conventional usage restriction method, when a user of a mobile communication terminal wants to use financial information and personal information of an IC chip embedded in the mobile communication terminal, the user's legitimacy is determined by inputting a PIN code. If you enter a PIN code that is different from the normal PIN code already stored in the IC chip when entering the PIN code, the number of PIN code input errors will increase by one, and if the cumulative error number exceeds the preset PIN code input error number, move it. The communication terminal or IC chip currently judges the user as an illegal user and immediately restricts the inquiry or use of financial and personal information of the IC chip to prevent illegal use of the IC chip that stores a large number of financial and personal information. .

그러나, 이 방법은 불법사용자가 임의의 PIN 코드를 입력하여 오류 허용횟수 초과로 인한 사용제한이 이루어지기까지는 불법사용에 대한 위험성이 완전히 해소되었다고 볼 수 없으며, 만약에 불법사용자에 의해 임의로 입력된 PIN 코드가 우연히 정상적인 PIN 코드와 일치하는 경우에는 이동통신 단말기 및 내장된 IC칩에 관한 모든 보안단계가 해제되는 심각한 문제점이 상존 한다.However, this method cannot be regarded as completely eliminating the risk of illegal use until the illegal user enters a random PIN code and restricts the use due to exceeding the number of error allowances. If the code accidentally coincides with a normal PIN code, there is a serious problem that all security steps for the mobile communication terminal and the embedded IC chip are released.

본 발명은 상기한 종래 기술의 문제점을 해결하기 위하여 안출된 것이다.The present invention has been made to solve the above problems of the prior art.

첫번째로는 IC칩 관리기관의 사용제한조치에 의해 분실된 단말기 및 내장된 IC칩을 이용한 금융전산망의 접근 및 불법거래는 방지할 수 있으나, 금융전산망과 오프라인 상태의 단말기에 장착된 IC칩에 저장되어 있는 금융정보, 예를 들면 계좌번호 등의 검색을 시도하는 것을 제한하지 못하는 문제점을 해결하는데 그 목적이 있다.First, access control and illegal transactions of the lost terminal and the embedded IC chip can be prevented by the IC chip management agency's restriction measures, but it is stored in the IC chip installed in the terminal and offline terminal. The purpose is to solve the problem that does not restrict attempts to retrieve the financial information, for example, account number.

상기 IC칩 관리기관은 이동통신사, 금융사 등의 IC칩 발급 및 관리를 담당하는 기관들을 모두 포함하는 광의의 개념이다.The IC chip management institution is a broad concept that includes all the institutions responsible for issuing and managing IC chips, such as mobile communication companies and financial companies.

두번째로는 불법사용자에 의해 임의로 입력된 PIN 코드가 우연히 정상 PIN 코드와 일치하는 경우나 분실신고에 따른 사용제한 조치 전에 불법사용자가 정상 PIN 코드 정보를 획득하여 입력함으로써 발생할 수 있는 이동통신 단말기 및 내장된 IC칩에 관한 모든 잠재적 보안문제를 해결하는데 그 목적이 있다.Secondly, the mobile terminal and built-in that can occur when the illegal PIN is randomly entered by the illegal user and coincides with the normal PIN code or when the illegal user acquires and enters the normal PIN code information before the restriction on loss report. Its purpose is to solve all potential security problems with integrated IC chips.

상세하게는, IC칩을 내장한 이동통신 단말기를 분실한 사용자에 의해 분실신고가 접수되면, 사용자의 분실신고를 접수한 해당 IC칩 관리기관의 관리서버는 유/무선 네트워크로 연결된 금융전산망을 이용하여 IC칩 내의 사용자 금융정보 및 개인정보에 대하여 사용제한 조치를 취하고, 추가로 본 발명에 따라 관리서버는 정상 PIN 코드 정보와 특정 조건에 따라 명백히 다르게 조합된 임의의 PIN 코드 정보를 포함하는 사고등록용 단문메시지(SMS)를 생성하여 분실 등록된 이동통신 단말기로 전송한 후, 기 설정된 PIN 코드 입력 허용 오류횟수를 초과할 때까지 사고등록용 단문메시지(SMS)에 포함된 임의의 사고등록용 PIN 코드와 IC칩의 정상 PIN 코드를 자동적으로 상호 반복 비교작업을 수행하여 입력 허용 오류횟수를 초과함과 동시에 자동으로 사용 제한되도록 함으로써, 분실된 이동통신 단말기 및 IC칩을 이용한 불법사용 및 정보노출을 사전에 자동으로 원격 차단하는 이동통신 단말기에 내장된 IC칩의 사용제한 방법을 제공하는 것이다.In detail, when a loss report is received by a user who has lost a mobile communication terminal incorporating an IC chip, the management server of the IC chip management institution that receives the user's loss report uses a financial computer network connected through a wired / wireless network. By taking restrictions on user financial information and personal information in the IC chip, and according to the present invention, the management server registers accidents including any PIN code information clearly combined with normal PIN code information and certain conditions. Generates a short message (SMS) for transmission and sends it to the registered mobile communication terminal, and any accident registration PIN included in the SMS for accident registration until the preset number of PIN code input error is exceeded. Automatically iteratively compares the code and the normal PIN code of the IC chip to exceed the allowable number of input errors and automatically limit the usage. So, to provide the lost mobile communication terminal and the illegal use with the IC chip and the information automatically to limit use of the IC chip embedded in the mobile communication terminal to the remote blocking exposure in advance.

본 발명은 상기 목적을 달성하기 위하여 IC칩의 제어부(200), PIN 코드 저장부(201), 오류횟수 계수부(202), 이동통신 단말기의 복호화부(203)를 포함하는 것을 특징으로 한다.The present invention is characterized in that it comprises a control unit 200 of the IC chip, PIN code storage unit 201, error count counting unit 202, the decoding unit 203 of the mobile communication terminal.

이하에서는, 본 발명의 바람직한 일실시예로서, 첨부한 도면을 이용하여 상세히 설명하고자 한다. 하기의 설명에서는 본 발명에 따른 동작을 이해하는데 필요한 부분만이 설명되고, 그 이외 부분의 설명은 본 발명의 요지를 변경하지 않는 범위에서 생략될 수 있음을 유의하여야 한다.Hereinafter, with reference to the accompanying drawings, as a preferred embodiment of the present invention will be described in detail. In the following description, only parts necessary for understanding the operation according to the present invention are described, and it should be noted that the description of other parts may be omitted without changing the gist of the present invention.

도 1은 본 발명에 따른 이동통신 단말기에 내장된 IC칩의 사용제한 방법을 보여주는 일실시예로써, 이동통신 단말기를 분실한 사용자에 의해 IC칩 관리기관에 분실신고를 접수된 후, 해당 기관의 관리서버는 사용제한 조치와 함께 사고등록용 단문메시지(SMS)를 생성하여 분실 등록된 단말기로 전송한다. 이때 생성된 사고등록용 단문메시지(SMS)는 일반 단문메시지(SMS)와는 달리, 정상 PIN 코드정보와 명백히 다르게 조합된 임의의 PIN 코드 정보를 포함하는 것을 특징으로 한다.Figure 1 is an embodiment showing a method of limiting the use of the IC chip embedded in the mobile communication terminal according to the present invention, after receiving the loss report to the IC chip management authority by the user who lost the mobile communication terminal, The management server generates a short message (SMS) for accident registration together with the restriction of use and transmits it to the registered terminal. In this case, the generated short message for registration (SMS), unlike the general short message (SMS), characterized in that it includes any PIN code information that is obviously combined with the normal PIN code information.

전송된 사고등록용 단문메시지(SMS)는 기 설정된 PIN 코드 입력 허용 오류횟수를 초과할 때까지 사고등록용 단문메시지(SMS)에 포함된 사고등록용 PIN 코드와 IC칩의 정상 PIN 코드를 자동으로 상호 반복 비교를 수행하여 입력 허용 오류횟수에 초과함과 동시에 자동으로 사용제한 되도록 함으로써, 분실된 이동통신 단말기 및 IC칩의 불법사용 및 정보노출을 사전에 자동으로 원격 차단하는 이동통신 단말기에 내장된 IC칩 사용제한 방법을 제공하게 된다.The SMS that is sent automatically registers the accident registration PIN code included in the accident registration short message (SMS) and the normal PIN code of the IC chip until the preset PIN code input error number is exceeded. By performing mutual repetitive comparison, the number of input allowable errors is exceeded and the usage is automatically restricted, and the mobile terminal is automatically embedded to remotely block illegal use and information exposure of lost mobile communication terminal and IC chip in advance. It will provide a method to limit the use of IC chips.

도 2는 본 발명에 따라 종래의 일반 단문메시지 포맷(100)과 본 발명의 사고등록용 단문메시지 포맷(110)를 비교하여 설명하기 위한 단문메시지 포맷 예시도로써, 종래의 일반 단문메시지 포맷(100)은 메시지 구분인자(Message Identifier), 사용자 정보(User data), 메시지 송수신 시간정보(Message center time stamp) 등으로 구성된다.2 is a view illustrating an example of a short message format for comparing and comparing a conventional short message format 100 for accident registration according to the present invention with a short message format 110 according to the present invention, the conventional general short message format 100 according to the present invention. ) Is composed of a message identifier, a user data, a message center time stamp, and the like.

이와 대비하여 본 발명에 따른 사고등록용 단문메시지(SMS)의 포맷(110)은 메시지 구분인자, PIN 코드 정보, 메시지 송수신 시간정보 등으로 구성되도록 하여 종래의 text 형태의 사용자 정보를 구비하고 있는 일반 단문메시지(SMS)(100)의 구조 및 기능과 상이하도록 생성되는 것을 특징으로 한다. 특히, 본 발명에 따른 PIN 코드 정보에는 IC칩의 정상 PIN 코드와는 명백히 다른 조건으로 임의의 PIN 코드가 생성되어 있으며, 분실 단말기에 전송 후에는 자동적으로 IC칩의 PIN 코드와 상호 비교동작을 반복 수행하여 기 설정된 허용 오류횟수를 초과하게 하는 기능을 포함함으로써, IC칩의 사용제한이 자동적으로 수행되도록 하는 것을 특징으로 한다.In contrast, the format 110 of the short message for accident registration (SMS) according to the present invention is composed of a message delimiter, PIN code information, message transmission and reception time information, and the like having general user information in the form of conventional text. It is characterized in that it is generated to be different from the structure and function of the short message (SMS) (100). Particularly, in the PIN code information according to the present invention, an arbitrary PIN code is generated under conditions distinct from the normal PIN code of the IC chip, and after the transmission to the lost terminal, the automatic comparison with the PIN code of the IC chip is repeated. By including a function to exceed the preset allowable error number, it is characterized in that the use of the IC chip is automatically performed.

도 3은 본 발명에 따라 이동통신 단말기에 내장된 IC칩의 기능별 블럭도로써, 사고등록용 PIN 코드와 정상 PIN 코드의 일치여부를 검증하며, 허용 오류횟수 초과여부를 판단하는 기능을 수행하는 제어부(200)와; IC칩의 정상 PIN 코드를 저장하고 있어 PIN 코드 입력시 정상 PIN코드 여부를 비교 검증하기 위해 정상 PIN 코드 정보를 제공하는 PIN 코드 저장부(201)와; 입력된 PIN 코드와 PIN 코드 저장부(201)에 저장된 정상 PIN 코드의 비교 검증과정에서 비정상 PIN 코드로 인한 오류 발생시 오류횟수를 누적하여 계수하고 해당 정보를 제공하는 오류횟수 계수부(202)를 포함하는 것을 특징으로 한다. 3 is a block diagram for each function of an IC chip embedded in a mobile communication terminal according to the present invention. The controller verifies whether an accident registration PIN code matches a normal PIN code and performs a function of determining whether an allowable error count is exceeded. 200; A PIN code storage unit 201 which stores normal PIN codes of the IC chip and provides normal PIN code information to compare and verify the normal PIN code when the PIN code is input; It includes an error count counting unit 202 that accumulates and counts the number of errors when an error occurs due to an abnormal PIN code in the comparison verification process of the input PIN code and the normal PIN code stored in the PIN code storage unit 201 and provides the corresponding information. Characterized in that.

도4는 본 발명에 따라 IC칩의 불법사용 및 정보노출을 방지하기 위해 IC칩의 사용을 자동으로 제한하는 방법에 있어서, IC칩 관리기기관의 관리서버와 이동통신 단말기 및 IC칩을 이용하여 설명하는 흐름도 이다. 4 is a diagram illustrating a method for automatically limiting the use of an IC chip to prevent illegal use of an IC chip and information exposure according to the present invention, using a management server of a IC chip management organization, a mobile communication terminal, and an IC chip. It is a flowchart.

IC칩 관리기관에 다수개의 개인정보 및 금융정보를 저장하고 있는 IC칩과 이를 내장하고 있는 이동통신 단말기의 사용제한 요청이 접수되면, 해당 이동통신 단말기에 대한 사용제한 전문이 IC칩 관리기관의 관리서버에 전송된다. 관리서버는 사용제한 조치와 함께 본 발명에 따른 해당 단말기에 대한 사고등록용 PIN 코드를 생성(S301)한다. 이때 상기 사고등록용 PIN 코드는 이동통신 단말기 분실이나 해당 단말기에 대한 사용제한이 필요한 경우 등을 위하여 기 설정된 조건에 따라 생성되는 특정 PIN코드로써, 사용제한 요청된 IC칩에 저장되어 있는 정상 PIN 코드와는 상이한 조건으로 생성되는 것을 특징으로 한다.When a request for restriction of use of an IC chip storing a plurality of personal information and financial information and a mobile communication terminal containing the same is received by the IC chip management institution, the full text of the restriction on the mobile communication terminal is managed by the IC chip management institution. Is sent to the server. The management server generates a PIN code for accident registration for the terminal according to the present invention with the use restriction measures (S301). In this case, the accident registration PIN code is a specific PIN code generated according to a preset condition in order to lose a mobile communication terminal or to restrict use of a corresponding terminal, and is a normal PIN code stored in an IC chip for which restriction of use is requested. It is characterized in that it is produced under different conditions.

관리서버에서 신규 생성된 사고등록용 PIN 코드는 암호화된 사고등록용 단문메시지(SMS)(110)로 작성된 후 해당 이동통신 단말기로 전송된다(S302). 이동통신 단말기의 복호화부(203)는 수신된 단문메시지(SMS)를 복호화하고(S303) 단말기의 제어부는 복호화 된 해당 단문메시지(SMS) 포맷이 일반 단문메시지(SMS)(100)인지 사고등록용 단문메시지(SMS)(110)인지 여부를 판단하여(S304) 일반 단문메시지(SMS)(100)일 경우에는 이동통신 단말기 사용자에게 사용자(User) 데이터를 출력한다(S305).The PIN code for accident registration newly generated by the management server is created as an encrypted accident registration short message (SMS) 110 and then transmitted to the corresponding mobile communication terminal (S302). The decryption unit 203 of the mobile communication terminal decrypts the received short message (SMS) (S303), and the control unit of the terminal detects whether the corresponding short message (SMS) format is a general short message (SMS) 100 for accident registration. It is determined whether the short message (SMS) 110 (S304), and in the case of the general short message (SMS) 100, the user (User) data is output to the mobile terminal user (S305).

한편, 일반 단문메시지(SMS)(100)가 아닌 것으로 판단될 경우, 복호화 된 단문메시지(SMS)로부터 사고등록용 PIN 코드를 획득(S306)하고, IC칩의 PIN 코드 저장부(201)가 저장하고 있는 정상 PIN코드를 요청하며(S307), IC칩의 제어부(200)는 PIN 코드 저장부(201)로부터 제공된(S308) 정상 PIN 코드와 상기 단문메시지(SMS)로부터 획득한 사고등록용 PIN 코드를 비교하여 상호 PIN 코드 일치여부를 판단한다(S309).On the other hand, if it is determined that it is not a normal short message (SMS) 100, to obtain an accident registration PIN code from the decrypted short message (SMS) (S306), the PIN code storage unit 201 of the IC chip is stored Requesting a normal PIN code (S307), the control unit 200 of the IC chip (S308) provided from the PIN code storage unit 201 and the PIN code for accident registration obtained from the short message (SMS) Comparing with each other to determine whether the mutual PIN code match (S309).

판단결과, 일치할 경우에는 해당 IC칩에 대하여 사용인증(S310)을 하고, 불일치할 경우에는 오류횟수 계수부(202)를 통해 PIN 코드 입력 오류횟수를 1회 증가(S311)한 후, 누적 오류횟수가 기 설정된 허용 오류횟수를 초과하였는지 여부를 판단(S312)한다. 이 때, 허용 오류횟수를 초과하지 않았을 경우에는 사고등록용 PIN 코드와 IC칩의 정상 PIN 코드 일치여부 판단 단계(S309)를 반복하도록 한다. 이와 같은 PIN 코드 자동입력과 비교검증 과정에서, 일치여부를 판단하는 단계는 기 설정된 허용 오류횟수를 초과할 때까지 자동으로 반복 수행된다.As a result of the determination, if it matches, the authentication is performed for the corresponding IC chip (S310). If there is a mismatch, the error count counting unit 202 increases the PIN code input error number once (S311), and then accumulates the error. It is determined whether the number exceeds a preset allowable error number (S312). At this time, if the number of allowable errors is not exceeded, the step of determining whether the PIN code for accident registration coincides with the normal PIN code of the IC chip (S309) is repeated. In the automatic PIN code input and comparison verification process, the determination of the match is automatically repeated until the preset allowable error number is exceeded.

반복 수행된 일치여부 판단단계에 있어서, 누적된 오류횟수가 기 설정된 허용 오류횟수를 초과하였을 경우에는 해당 IC칩에 대하여 즉시 사용제한(S313)하게 되고, 사용제한 메시지를 출력(S314)함으로써, IC칩에 저장된 개인정보의 불법사용 및 정보노출을 방지하게 된다.In the repeated determination of whether to match, if the accumulated error number exceeds the preset allowable error number, the IC chip is immediately restricted to use (S313), and the control message is output (S314) to thereby provide IC. It prevents illegal use of personal information stored in the chip and exposure of information.

상기 일련의 과정은 이동통신 단말기 사용자의 PIN 코드 입력에 의한 검증 요청에 의해 수행되는 작업이 아니라, 이동통신 단말기가 사고등록용 단문메시지(SMS)(110)를 수신하여 자동적으로 수행하는 특징을 가지고 있다. 즉, 이동통신 단말기가 단문메시지(SMS)를 수신하여 복호화한 결과, 일반 단문메시지(SMS)(100)가 아닌 것으로 판단되었을 경우, 현재의 이동통신 단말기 사용자에게 사고등록용 단문메시지(SMS)(110) 수신 사실을 통보하지 아니하고, 이동통신 단말기와 IC칩 자체적으로 PIN 코드 검증단계를 자동 수행하도록 설정하는 것을 특징으로 한다. The series of processes are not performed by a verification request by a user inputting a PIN code of a mobile communication terminal, but have a feature that a mobile communication terminal automatically receives and receives a short message (SMS) 110 for accident registration. have. That is, when it is determined that the mobile communication terminal receives the short message (SMS) and decodes it, and it is determined that the mobile communication terminal is not the general short message (SMS) 100, the current mobile communication terminal user receives a short message (SMS) for registering an accident ( 110) characterized in that the mobile communication terminal and the IC chip itself is set to automatically perform the PIN code verification step without notifying the reception.

이상, 본 발명은 전술한 실시예 및 첨부된 도면에 의해 한정된 것이 아니며, 본 발명의 기술적 사상을 벗어나지 아니하는 범위 내에서 변경실시 가능하며, 소프트웨어적 방법의 구현뿐만 아니라, 하드웨어적 방법의 구현 또한 가능함은 본 발명이 속하는 당해 기술분야에서 통상의 지식을 가진 자에게 있어 너무나 자명하다 할 것이다.As described above, the present invention is not limited to the above-described embodiment and the accompanying drawings, and may be changed and implemented within the scope not departing from the technical idea of the present invention, and not only the implementation of the software method, but also the implementation of the hardware method. It will be apparent to those of ordinary skill in the art to which the present invention pertains.

상술한 바와 같이, 본 발명에 따르면, 다수개의 금융계좌 정보를 저장하고 있는 IC칩을 내장한 이동통신 단말기 사용자가 이동통신 단말기의 사용제한을 요청할 경우, 사용제한 요청을 접수한 해당 IC칩 관리기관이 해당 이동통신 단말기에 대하여 사고등록용 PIN 코드 정보가 포함되어 있는 단문메시지(SMS)를 전송하여 이동통신 단말기와 IC칩이 자동적으로 사용제한을 자동 수행하도록 함으로써, IC칩 관리기관에 대한 1차적인 사용제한 등록과 동시에 해당 이동통신 단말기의 IC칩에 대하여 원격으로 사용 제한하여 이동통신 단말기와 IC칩에 저장된 개인정보 및 금융정보에 있어서, 불법사용 및 정보노출의 위험으로부터 더욱 안전한 보안을 제공하는 효과를 달성할 수 있다.As described above, according to the present invention, when a user of a mobile communication terminal having an IC chip storing a plurality of financial account information requests the use of the mobile communication terminal, the corresponding IC chip management institution that receives the use restriction request By sending a short message (SMS) that contains PIN code information for accident registration, the mobile communication terminal and the IC chip automatically perform the restriction of use, thereby providing the first step to the IC chip management agency. By limiting the use of the IC chip of the mobile communication terminal at the same time as the registration of the restriction of use, it provides more secure security from the risk of illegal use and exposure of personal information and financial information stored in the mobile communication terminal and the IC chip. Effect can be achieved.

도1은 본 발명에 따른 무선 통신을 이용한 분실 단말기의 사용제한 방법을 보여주는 일실시예1 is a view showing a method of using a lost terminal using wireless communication according to the present invention;

도2는 종래의 일반적인 단문메시지 포맷과 본 발명에 따른 사고등록용 단문메시지(SMS)를 비교하여 설명하기 위한 단문메시지 포맷 예시도Figure 2 is an example of a short message format for explaining and comparing the conventional short message format for the accident registration short message (SMS) according to the present invention

도3은 본 발명에 따른 이동통신 단말기에 내장된 IC칩의 주요 기능별 블럭도3 is a block diagram of main functions of an IC chip embedded in a mobile communication terminal according to the present invention;

도4는 본 발명에 따라 IC칩 관리기관 관리서버, 이동통신 단말기, 이동통신 단말기에 내장된 IC칩을 이용하여 이동통신 단말기에 내장된 IC칩의 사용제한 방법을 나타내는 흐름도4 is a flowchart illustrating a method of limiting the use of an IC chip embedded in a mobile communication terminal using an IC chip embedded in an IC chip management institution management server, a mobile communication terminal, and a mobile communication terminal according to the present invention;

Claims (6)

IC칩 관리기관의 관리서버와, 다수개의 개인정보 및 금융정보를 저장하고 있는 IC칩과, 이를 내장하고 있는 이동통신 단말기를 이용하여 이동통신 단말기에 내장된 IC칩 사용을 자동으로 원격 제한하는 방법에 있어서,A method of remotely limiting the use of an IC chip embedded in a mobile communication terminal using a management server of an IC chip management institution, an IC chip storing a plurality of personal information and financial information, and a mobile communication terminal containing the same. To 이동통신 단말기에 대한 사용제한 요청이 IC칩 관리기관의 관리서버에 접수되면, 해당 이동통신 단말기에 대한 사용제한 조치와 동시에 관리서버는 단말기에 대한 사고등록용 PIN 코드를 생성하고 암호화된 사고등록용 단문메시지(SMS)(110)에 포함하여 해당 이동통신 단말기로 송신하는 제 1단계; When a request for restriction of use for a mobile communication terminal is received by the management server of the IC chip management agency, the management server generates a PIN code for registering an accident for the terminal and simultaneously encrypts an accident registration. A first step of including the short message (SMS) 110 and transmitting to the mobile communication terminal; 수신된 단문메시지(SMS)를 이동통신 단말기의 복호화부(203)에서 복호화하고 복호화 된 해당 단문메시지(SMS) 포맷이 일반 단문메시지(SMS)(100)인지 여부를 판단하여 일반 단문메시지(SMS)(100)일 경우에는 이동통신 단말기 사용자에게 User 데이터를 제공하는 제 2단계;Decode the received short message (SMS) by the decoding unit 203 of the mobile communication terminal and determines whether the decoded corresponding short message (SMS) format is a normal short message (SMS) 100 to determine a general short message (SMS). A second step of providing user data to the mobile terminal user; 일반 단문메시지(SMS)(100)가 아닌 것으로 판단될 경우, 복호화된 단문메시지(SMS)로부터 사고등록용 PIN 코드를 획득하고, IC칩의 PIN 코드 저장부(201)에 저장하고 있는 정상 PIN 코드를 요청하며, IC칩의 제어부(200)는 PIN코드 저장부(201)로부터 제공된 정상 PIN 코드와 상기 사고등록용 단문메시지(SMS)(110)로부터 획득한 사고등록용 PIN 코드를 상호 비교하여 PIN 코드 일치여부를 판단하는 제 3단계;If it is determined that the message is not the general short message (SMS) 100, the PIN code for accident registration is obtained from the decrypted short message (SMS), and the normal PIN code stored in the PIN code storage unit 201 of the IC chip. And the control unit 200 of the IC chip compares the normal PIN code provided from the PIN code storage unit 201 with the accident registration PIN code obtained from the accident registration short message (SMS) 110, and compares the PIN. Determining a code match; PIN 코드 저장부(201)로부터 제공된 정상 PIN 코드와 사고등록용 단문메시지(SMS)(110)로부터 획득한 사고등록용 PIN 코드를 상호 비교하여 두 PIN코드가 상호 일치할 경우에는 해당 IC칩에 대하여 사용인증하고, 불일치할 경우에는 오류횟수 계수부(202)를 통해 PIN 코드 입력 오류횟수를 1회 증가시키는 제 4단계;Compare the normal PIN code provided from the PIN code storage unit 201 and the PIN code for accident registration obtained from the SMS (110) for accident registration to compare the two PIN codes with respect to the corresponding IC chip. A fourth step of increasing the number of times of PIN code input error through the error count counting unit 202 in case of use authentication and mismatch; 누적된 오류횟수가 기 설정된 허용 오류횟수를 초과하였는지 여부를 판단하여 허용 오류횟수가 초과하지 않았을 경우에는 기 설정된 허용 오류횟수를 초과할 때까지 사고등록용 PIN 코드와 IC칩의 정상 PIN 코드 일치여부를 비교, 판단하는 단계를 자동으로 반복 수행하여 누적된 오류횟수가 기 설정된 허용 오류횟수를 초과하였을 경우에는 해당 IC칩에 대하여 즉시 사용제한을 하고, 사용제한 메시지를 출력하는 제 5단계;로 구성되는 것을 특징으로 하는 이동통신 단말기에 내장된 IC칩 사용제한 방법It is determined whether the accumulated error number exceeds the preset allowable error number. If the allowable error number does not exceed, whether the PIN code for accident registration and the normal PIN code of the IC chip match until the preset allowable error number is exceeded. A fifth step of automatically repeating the steps of comparing and determining the number of times, and if the accumulated number of errors exceeds the preset allowable number of errors, immediately restricts the use of the IC chip and outputs a limit message. Restriction method of using the IC chip embedded in the mobile communication terminal, characterized in that 제 1항에 있어서,The method of claim 1, 사고등록용 단문메시지(SMS)(110)는 메시지 구분인자, 사고등록용 PIN 코드 정보, 메시지 송수신시간정보를 포함하는 것을 특징으로 하는 이동통신 단말기에 내장된 IC칩 사용제한 방법Short message for accident registration (SMS) 110 is a method for limiting the use of the IC chip embedded in the mobile communication terminal, characterized in that it comprises a message classification factor, accident registration PIN code information, message transmission time information 제 1항 내지 2항에 있어서,The method according to claim 1 or 2, 사고등록용 단문메시지(SMS)(110)에 포함되는 사고등록용 PIN 코드는 이동통신 단말기 및 내장된 IC칩의 사용제한 요청이 발생할 경우를 위하여 기 설정된 조건에 따라 생성되는 특정 PIN 코드로써, IC칩에 저장되어 있는 정상 PIN 코드와는 상이한 조건으로 생성되는 것을 특징으로 하는 이동통신 단말기에 내장된 IC칩 사용제한 방법The accident registration PIN code included in the SMS 110 for an accident registration is a specific PIN code generated according to a preset condition for a case where a restriction on use of a mobile communication terminal and an embedded IC chip occurs. Restriction method for using an IC chip embedded in a mobile communication terminal, characterized in that generated under conditions different from the normal PIN code stored in the chip 제 1항에 있어서,The method of claim 1, 이동통신 단말기는 전송된 단문메시지(SMS)를 복호화하며, 복호화된 단문메시지(SMS)에 포함된 정보 중 사용자 정보, 사고등록용 PIN 코드 정보의 유무를 판단하여 일반 단문메시지(SMS) 포맷(100)인지, 특정 조건에 따라 생성된 사고등록용 단문메시지(SMS)(110)인지 여부를 판단하는 것을 특징으로 하는 이동통신 단말기에 내장된 IC칩 사용제한 방법The mobile terminal decodes the transmitted short message (SMS), and determines whether there is user information or PIN code information for accident registration among information included in the decoded short message (SMS). Restriction method using the IC chip embedded in the mobile communication terminal, characterized in that it is determined whether or not the short message (SMS) 110 for accident registration generated according to a specific condition 제 1항 내지 2항에 있어서,The method according to claim 1 or 2, IC칩 관리기관의 관리서버에서 생성되는 사고등록용 단문메시지(SMS)(110)는 사고등록용 PIN 코드 정보를 포함하며, 사용자의 직접적인 PIN 코드 입력에 의한 사용자인증 대신에 상기 단문메시지(SMS) 수신 후 이동통신 단말기의 IC칩이 사고등록용 PIN 코드와 IC칩의 정상 PIN 코드의 일치여부를 자동으로 비교 판단하도록 설정되는 것을 특징으로 하는 이동통신 단말기에 내장된 IC칩 사용제한 방법The accident registration short message (SMS) 110 generated in the management server of the IC chip management institution includes PIN code information for accident registration, and instead of the user authentication by direct PIN code input of the user, the short message (SMS) Method of limiting the use of the IC chip embedded in the mobile communication terminal, characterized in that the IC chip of the mobile communication terminal is set to automatically compare and determine whether the PIN code for accident registration and the normal PIN code of the IC chip after receiving. 제1항 내지 5항에 있어서,The method according to claim 1, wherein 사고등록용 단문메시지(SMS)(110)는 사용자의 직접적인 PIN 코드 입력에 의한 사용자인증 대신에 상기 단문메시지(SMS) 수신후 이동통신 단말기의 IC칩이 사고등록용 PIN 코드와 IC칩의 정상 PIN 코드의 일치여부를 자동으로 비교 판단할 때, 사고등록용 PIN 코드와 IC칩의 정상 PIN 코드의 일치여부 판단을 IC칩의 기 설정된 PIN 코드 입력 허용 오류횟수를 초과할 때까지 자동 반복 수행하고 초과 시 IC칩을 사용제한하는 것을 특징으로 하는 이동통신 단말기에 내장된 IC칩 사용제한 방법The short message (SMS) 110 for accident registration is an IC chip of a mobile communication terminal after receiving a short message (SMS) instead of a user authentication by directly inputting a PIN code. When comparing and comparing codes automatically, it is automatically repeated and exceeded if the accident registration PIN code and IC chip's normal PIN code match is exceeded until the preset number of PIN code input allowable errors is exceeded. Restriction method for use of IC chip embedded in mobile communication terminal
KR20040027696A 2004-04-22 2004-04-22 Restriction method for illegal use of ic chip plugged in mobile communication terminal Ceased KR20050102368A (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR20040027696A KR20050102368A (en) 2004-04-22 2004-04-22 Restriction method for illegal use of ic chip plugged in mobile communication terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR20040027696A KR20050102368A (en) 2004-04-22 2004-04-22 Restriction method for illegal use of ic chip plugged in mobile communication terminal

Publications (1)

Publication Number Publication Date
KR20050102368A true KR20050102368A (en) 2005-10-26

Family

ID=37280583

Family Applications (1)

Application Number Title Priority Date Filing Date
KR20040027696A Ceased KR20050102368A (en) 2004-04-22 2004-04-22 Restriction method for illegal use of ic chip plugged in mobile communication terminal

Country Status (1)

Country Link
KR (1) KR20050102368A (en)

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180003817A (en) * 2016-07-01 2018-01-10 김병환 The rifle-handle control unit by remote control
KR20190022131A (en) 2017-08-25 2019-03-06 김태완 Apparatus for assisting the drive of electric wheel chair and electric wheel chair having the same

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20180003817A (en) * 2016-07-01 2018-01-10 김병환 The rifle-handle control unit by remote control
KR20190022131A (en) 2017-08-25 2019-03-06 김태완 Apparatus for assisting the drive of electric wheel chair and electric wheel chair having the same

Similar Documents

Publication Publication Date Title
US9826405B2 (en) Method and apparatus for unlocking a mobile telephone type wireless communication terminal
EP1145096B1 (en) Mobile telephone auto pc logon
EP1476980B1 (en) Requesting digital certificates
US5457737A (en) Methods and apparatus to verify the identity of a cellular mobile phone
US8001615B2 (en) Method for managing the security of applications with a security module
EP2197167B1 (en) Device and method for short range communication
KR100506432B1 (en) Method for enabling pki functions in a smart card
US9025769B2 (en) Method of registering smart phone when accessing security authentication device and method of granting access permission to registered smart phone
US6360092B1 (en) Remote unblocking of access to a telecommunication service
US20050188219A1 (en) Method and a system for communication between a terminal and at least one communication equipment
US20150126161A1 (en) Enhanced manageability in wireless data communication systems
JP2004326796A (en) Method for securing terminal and application, communication terminal and identification module in method of executing application requiring high degree of security protection function
CN112673600A (en) Multi-security authentication system and method between mobile phone terminal and IoT (Internet of things) equipment based on block chain
CN111614686A (en) Key management method, controller and system
CN104469736A (en) Data processing method, server and terminal
US8121580B2 (en) Method of securing a mobile telephone identifier and corresponding mobile telephone
EP2175674A1 (en) Method and system for paring devices
KR20050102368A (en) Restriction method for illegal use of ic chip plugged in mobile communication terminal
AU2841399A (en) Mobile telephone system with prepaid card
EP1703477B1 (en) Mobile terminal and authentication method
KR100944246B1 (en) Security Management System and Method using Mobile Communication Terminal with Universal Subscriber Identity Module
KR101195027B1 (en) System and method for service security
KR20130061163A (en) Method for controlling a program by using a medium for near field communication
KR101498663B1 (en) Fraud protection system for national public key infrastructure
CN117294479A (en) License file-based authorization management method and device

Legal Events

Date Code Title Description
A201 Request for examination
PA0109 Patent application

Patent event code: PA01091R01D

Comment text: Patent Application

Patent event date: 20040422

PA0201 Request for examination
PG1501 Laying open of application
E902 Notification of reason for refusal
PE0902 Notice of grounds for rejection

Comment text: Notification of reason for refusal

Patent event date: 20051215

Patent event code: PE09021S01D

E601 Decision to refuse application
PE0601 Decision on rejection of patent

Patent event date: 20060914

Comment text: Decision to Refuse Application

Patent event code: PE06012S01D

Patent event date: 20051215

Comment text: Notification of reason for refusal

Patent event code: PE06011S01I