KR20050102368A - Restriction method for illegal use of ic chip plugged in mobile communication terminal - Google Patents
Restriction method for illegal use of ic chip plugged in mobile communication terminal Download PDFInfo
- Publication number
- KR20050102368A KR20050102368A KR20040027696A KR20040027696A KR20050102368A KR 20050102368 A KR20050102368 A KR 20050102368A KR 20040027696 A KR20040027696 A KR 20040027696A KR 20040027696 A KR20040027696 A KR 20040027696A KR 20050102368 A KR20050102368 A KR 20050102368A
- Authority
- KR
- South Korea
- Prior art keywords
- chip
- pin code
- mobile communication
- communication terminal
- sms
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Ceased
Links
- 238000010295 mobile communication Methods 0.000 title claims abstract description 62
- 238000000034 method Methods 0.000 title claims abstract description 28
- 230000005540 biological transmission Effects 0.000 claims description 4
- 238000012795 verification Methods 0.000 abstract description 7
- 230000000694 effects Effects 0.000 abstract description 2
- 238000010586 diagram Methods 0.000 description 3
- 238000004891 communication Methods 0.000 description 2
- 230000002159 abnormal effect Effects 0.000 description 1
- 230000000903 blocking effect Effects 0.000 description 1
- 230000001186 cumulative effect Effects 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 230000003252 repetitive effect Effects 0.000 description 1
Landscapes
- Telephone Function (AREA)
- Telephonic Communication Services (AREA)
Abstract
본 발명은 이동통신 단말기에 내장된 IC칩의 원격 사용제한 방법으로서, 다수개의 금융정보 및 개인정보 등을 저장하고 있는 IC칩을 내장한 이동통신 단말기 사용자가 이동통신 단말기를 분실하였을 경우, 분실신고를 접수한 IC칩 관리기관이 무선 네트워크를 이용하여 사고등록용 개인 식별 번호(Personal Identification Number : 이하 'PIN'이라 약함) 코드 전문이 포함되어 있는 단문메시지(Short Message Service : 'SMS')를 해당 이동통신 단말기에 전송함으로써, 분실된 이동통신 단말기의 IC칩에 저장되어 있는 금융정보 및 개인정보 등에 대하여 원격으로 사용제한 할 수 있는 방법이다.The present invention is a method for limiting remote use of an IC chip embedded in a mobile communication terminal. When a user of a mobile communication terminal containing an IC chip storing a plurality of financial information and personal information is lost, a loss report is reported. The IC chip management agency that received the report applies a short message service (SMS) containing the full code of personal identification number (PIN) for accident registration using a wireless network. By transmitting to a mobile communication terminal, it is possible to remotely restrict the use of financial and personal information stored in the IC chip of the lost mobile communication terminal.
일반적으로 이동통신 단말기에 내장된 IC칩의 사용제한은 이동통신 단말기 사용자의 PIN 코드 입력 허용 오류횟수 초과시 개시되는데, 본 발명은 IC칩 관리기관이 사고등록용 PIN 코드 전문이 포함되어 있는 단문 메시지(SMS)를 해당 이동통신 단말기에 전송하여 이동통신 단말기와 IC칩이 자체적으로 PIN 코드 입력 허용 오류횟수를 초과할 때까지 PIN 코드의 상호 비교 검증작업을 자동 수행하도록 함으로써, 분실 이동통신 단말기에 대하여 원격으로 사용 제한하는 효과를 달성할 수 있다.In general, the use limit of the IC chip embedded in the mobile communication terminal is initiated when the number of errors allowed to enter the PIN code of the mobile communication terminal user, the present invention is a short message message containing the full PIN code for accident registration IC chip management agency ( SMS) is transmitted to the corresponding mobile communication terminal so that the mobile communication terminal and the IC chip can automatically perform mutual comparison verification of the PIN code until the number of errors allowing the PIN code entry itself is exceeded. The effect of limiting use can be achieved.
Description
본 발명은 이동통신 단말기에 내장된 IC칩 사용제한 방법에 관한 것으로써, 보다 상세하게는 다수개의 금융정보 및 개인정보 등을 저장하고 있는 이동통신 단말기에 내장한 IC칩의 원격 사용제한 방법에 관한 것이다.The present invention relates to a method for limiting the use of an IC chip embedded in a mobile communication terminal, and more particularly, to a method for limiting remote use of an IC chip embedded in a mobile communication terminal storing a plurality of financial information and personal information. will be.
우선, 상기 IC칩은 가입자 식별 모듈(Subscriber Identity Module : 이하 'SIM'이라 약함) 또는 범용 가입자 식별 모듈(Universal Subscriber Identity Module : 이하 'USIM'이라 약함)을 포함한다.First, the IC chip includes a Subscriber Identity Module (hereinafter referred to as SIM) or a Universal Subscriber Identity Module (hereinafter referred to as USIM).
SIM 또는 USIM은 가입자 식별 기능을 목적으로 이동통신 단말기 사용자의 가입통신 사업자와 사용자 비밀번호, 로밍 정보, 사용자의 개인 전화번호, 개인 식별번호 등과 같은 개인정보를 저장하고 있으며, 또한 완벽한 보안기능이 요구되는 금융정보 저장 기능을 제공함으로써 신용결제 및 유료 컨텐츠 서비스 구매 등 그 사용범위가 매우 광범위한 특성을 가지고 있는 모듈이다.SIM or USIM stores the subscriber's mobile operator and personal information such as user password, roaming information, user's personal phone number and personal identification number for the purpose of subscriber identification. By providing the financial information storage function, this module has a very wide range of use such as credit settlement and paid contents service purchase.
한편, 상기 IC칩은 다수개의 금융정보 및 개인정보 등이 저장되어 있으므로 정상사용자 이외의 불법사용자에 대하여 사용을 제한할 수 있는 완벽한 보안성이 요구되고, 이러한 보안성을 유지하기 위하여 이동통신 단말기에 내장된 IC칩의 금융정보 또는 개인정보를 조회 및 이용하고자 할 때는 반드시 PIN 코드를 이용한 사용자 정당성 검증작업을 수행하게 된다.On the other hand, since the IC chip stores a plurality of financial information and personal information, perfect security to restrict use to illegal users other than normal users is required, and in order to maintain such security, When you want to search and use the financial or personal information of the integrated IC chip, you must perform user justification verification using the PIN code.
PIN 코드 검증(Verify)은 현금 자동지급기와 같은 장치에 대한 접근 관리를 위해 사용자가 입력하는 PIN 코드와 IC칩에 저장되어 있는 PIN 코드를 비교하여 정상사용자 여부를 검증하는 작업을 의미하는데, 만약 PIN 코드 입력시 사용자에 의해 발생한 PIN 코드 입력 오류 횟수가 기 설정된 임의의 입력 오류 허용횟수를 초과할 경우에는 해당 사용자를 불법사용자로 판단하며, IC칩에 저장되어 있는 금융정보 및 개인정보 등의 조회 및 이용이 즉시 제한되도록 한다.PIN code verification (Verify) refers to verifying the normal user by comparing the PIN code entered by the user with the PIN code stored in the IC chip to manage access to devices such as cash dispensers. If the number of PIN code input error occurred by the user when entering the code exceeds the preset allowable number of input errors, the user is considered to be an illegal user, and the financial and personal information stored in the IC chip can be viewed and Ensure that use is immediately restricted.
이와 관련하여 종래의 기술을 살펴보면, 첫째로 다수개의 금융정보 및 개인정보 등을 저장하고 있는 IC칩을 내장한 이동통신 단말기 분실사실이 접수되면 분실 사실을 접수한 IC칩 관리기관은 유/무선 네트워크로 연결된 금융전산망의 전체 개인정보 및 금융정보에 대하여 사용제한 조치를 취함으로써, 분실된 이동통신 단말기를 습득한 불법사용자에 의한 불법적인 금융정보의 접속 및 불법거래를 제한하게 된다.In relation to the related art, first, when a lost mobile communication terminal containing an IC chip storing a plurality of financial information and personal information is received, the IC chip management institution that receives the lost fact is a wired / wireless network. By restricting the use of the entire personal information and financial information of the connected financial computer network, access to illegal financial information and illegal transactions by illegal users who have lost mobile communication terminals are restricted.
그러나, 이러한 사용제한 방법은 불법사용자가 습득한 이동통신 단말기와 IC칩을 이용하여 유/무선 네트워크로 연결된 금융전산망의 접근 및 불법거래는 방지할 수 있으나, 유/무선 네트워크에 접속하지 않은 상태에서 IC칩에 저장되어 있는 금융정보, 예를 들면 계좌번호 등의 검색을 시도하는 것은 제한할 수 없는 문제점이 있다.However, this usage restriction method prevents access and illegal transactions of financial computer networks connected to wired / wireless networks using mobile communication terminals and IC chips acquired by illegal users, but without access to wired / wireless networks. Attempting to retrieve financial information stored in the IC chip, for example, an account number, has a problem that cannot be limited.
또다른 종래의 사용제한 방법을 살펴보면, 이동통신 단말기 사용자가 이동통신 단말기에 내장된 IC칩의 금융정보 및 개인정보를 이용하고자 할 때, PIN 코드 입력을 통해 사용자의 정당성 여부를 판단하는데, 사용자가 PIN 코드 입력시 IC칩에 기 저장된 정상 PIN 코드와 상이한 PIN 코드를 입력하면 PIN 코드 입력 오류횟수가 1회씩 증가하게 되고, 만약 누적 오류횟수가 기 설정된 PIN 코드 입력 허용 오류횟수를 초과할 경우, 이동통신 단말기 또는 IC칩은 현재 사용자를 불법사용자로 판단하여 IC칩의 금융정보 및 개인정보의 조회 또는 이용을 즉시 제한함으로써 다수의 금융정보 및 개인정보를 저장하고 있는 IC칩의 불법사용을 방지하게 된다.Referring to another conventional usage restriction method, when a user of a mobile communication terminal wants to use financial information and personal information of an IC chip embedded in the mobile communication terminal, the user's legitimacy is determined by inputting a PIN code. If you enter a PIN code that is different from the normal PIN code already stored in the IC chip when entering the PIN code, the number of PIN code input errors will increase by one, and if the cumulative error number exceeds the preset PIN code input error number, move it. The communication terminal or IC chip currently judges the user as an illegal user and immediately restricts the inquiry or use of financial and personal information of the IC chip to prevent illegal use of the IC chip that stores a large number of financial and personal information. .
그러나, 이 방법은 불법사용자가 임의의 PIN 코드를 입력하여 오류 허용횟수 초과로 인한 사용제한이 이루어지기까지는 불법사용에 대한 위험성이 완전히 해소되었다고 볼 수 없으며, 만약에 불법사용자에 의해 임의로 입력된 PIN 코드가 우연히 정상적인 PIN 코드와 일치하는 경우에는 이동통신 단말기 및 내장된 IC칩에 관한 모든 보안단계가 해제되는 심각한 문제점이 상존 한다.However, this method cannot be regarded as completely eliminating the risk of illegal use until the illegal user enters a random PIN code and restricts the use due to exceeding the number of error allowances. If the code accidentally coincides with a normal PIN code, there is a serious problem that all security steps for the mobile communication terminal and the embedded IC chip are released.
본 발명은 상기한 종래 기술의 문제점을 해결하기 위하여 안출된 것이다.The present invention has been made to solve the above problems of the prior art.
첫번째로는 IC칩 관리기관의 사용제한조치에 의해 분실된 단말기 및 내장된 IC칩을 이용한 금융전산망의 접근 및 불법거래는 방지할 수 있으나, 금융전산망과 오프라인 상태의 단말기에 장착된 IC칩에 저장되어 있는 금융정보, 예를 들면 계좌번호 등의 검색을 시도하는 것을 제한하지 못하는 문제점을 해결하는데 그 목적이 있다.First, access control and illegal transactions of the lost terminal and the embedded IC chip can be prevented by the IC chip management agency's restriction measures, but it is stored in the IC chip installed in the terminal and offline terminal. The purpose is to solve the problem that does not restrict attempts to retrieve the financial information, for example, account number.
상기 IC칩 관리기관은 이동통신사, 금융사 등의 IC칩 발급 및 관리를 담당하는 기관들을 모두 포함하는 광의의 개념이다.The IC chip management institution is a broad concept that includes all the institutions responsible for issuing and managing IC chips, such as mobile communication companies and financial companies.
두번째로는 불법사용자에 의해 임의로 입력된 PIN 코드가 우연히 정상 PIN 코드와 일치하는 경우나 분실신고에 따른 사용제한 조치 전에 불법사용자가 정상 PIN 코드 정보를 획득하여 입력함으로써 발생할 수 있는 이동통신 단말기 및 내장된 IC칩에 관한 모든 잠재적 보안문제를 해결하는데 그 목적이 있다.Secondly, the mobile terminal and built-in that can occur when the illegal PIN is randomly entered by the illegal user and coincides with the normal PIN code or when the illegal user acquires and enters the normal PIN code information before the restriction on loss report. Its purpose is to solve all potential security problems with integrated IC chips.
상세하게는, IC칩을 내장한 이동통신 단말기를 분실한 사용자에 의해 분실신고가 접수되면, 사용자의 분실신고를 접수한 해당 IC칩 관리기관의 관리서버는 유/무선 네트워크로 연결된 금융전산망을 이용하여 IC칩 내의 사용자 금융정보 및 개인정보에 대하여 사용제한 조치를 취하고, 추가로 본 발명에 따라 관리서버는 정상 PIN 코드 정보와 특정 조건에 따라 명백히 다르게 조합된 임의의 PIN 코드 정보를 포함하는 사고등록용 단문메시지(SMS)를 생성하여 분실 등록된 이동통신 단말기로 전송한 후, 기 설정된 PIN 코드 입력 허용 오류횟수를 초과할 때까지 사고등록용 단문메시지(SMS)에 포함된 임의의 사고등록용 PIN 코드와 IC칩의 정상 PIN 코드를 자동적으로 상호 반복 비교작업을 수행하여 입력 허용 오류횟수를 초과함과 동시에 자동으로 사용 제한되도록 함으로써, 분실된 이동통신 단말기 및 IC칩을 이용한 불법사용 및 정보노출을 사전에 자동으로 원격 차단하는 이동통신 단말기에 내장된 IC칩의 사용제한 방법을 제공하는 것이다.In detail, when a loss report is received by a user who has lost a mobile communication terminal incorporating an IC chip, the management server of the IC chip management institution that receives the user's loss report uses a financial computer network connected through a wired / wireless network. By taking restrictions on user financial information and personal information in the IC chip, and according to the present invention, the management server registers accidents including any PIN code information clearly combined with normal PIN code information and certain conditions. Generates a short message (SMS) for transmission and sends it to the registered mobile communication terminal, and any accident registration PIN included in the SMS for accident registration until the preset number of PIN code input error is exceeded. Automatically iteratively compares the code and the normal PIN code of the IC chip to exceed the allowable number of input errors and automatically limit the usage. So, to provide the lost mobile communication terminal and the illegal use with the IC chip and the information automatically to limit use of the IC chip embedded in the mobile communication terminal to the remote blocking exposure in advance.
본 발명은 상기 목적을 달성하기 위하여 IC칩의 제어부(200), PIN 코드 저장부(201), 오류횟수 계수부(202), 이동통신 단말기의 복호화부(203)를 포함하는 것을 특징으로 한다.The present invention is characterized in that it comprises a control unit 200 of the IC chip, PIN code storage unit 201, error count counting unit 202, the decoding unit 203 of the mobile communication terminal.
이하에서는, 본 발명의 바람직한 일실시예로서, 첨부한 도면을 이용하여 상세히 설명하고자 한다. 하기의 설명에서는 본 발명에 따른 동작을 이해하는데 필요한 부분만이 설명되고, 그 이외 부분의 설명은 본 발명의 요지를 변경하지 않는 범위에서 생략될 수 있음을 유의하여야 한다.Hereinafter, with reference to the accompanying drawings, as a preferred embodiment of the present invention will be described in detail. In the following description, only parts necessary for understanding the operation according to the present invention are described, and it should be noted that the description of other parts may be omitted without changing the gist of the present invention.
도 1은 본 발명에 따른 이동통신 단말기에 내장된 IC칩의 사용제한 방법을 보여주는 일실시예로써, 이동통신 단말기를 분실한 사용자에 의해 IC칩 관리기관에 분실신고를 접수된 후, 해당 기관의 관리서버는 사용제한 조치와 함께 사고등록용 단문메시지(SMS)를 생성하여 분실 등록된 단말기로 전송한다. 이때 생성된 사고등록용 단문메시지(SMS)는 일반 단문메시지(SMS)와는 달리, 정상 PIN 코드정보와 명백히 다르게 조합된 임의의 PIN 코드 정보를 포함하는 것을 특징으로 한다.Figure 1 is an embodiment showing a method of limiting the use of the IC chip embedded in the mobile communication terminal according to the present invention, after receiving the loss report to the IC chip management authority by the user who lost the mobile communication terminal, The management server generates a short message (SMS) for accident registration together with the restriction of use and transmits it to the registered terminal. In this case, the generated short message for registration (SMS), unlike the general short message (SMS), characterized in that it includes any PIN code information that is obviously combined with the normal PIN code information.
전송된 사고등록용 단문메시지(SMS)는 기 설정된 PIN 코드 입력 허용 오류횟수를 초과할 때까지 사고등록용 단문메시지(SMS)에 포함된 사고등록용 PIN 코드와 IC칩의 정상 PIN 코드를 자동으로 상호 반복 비교를 수행하여 입력 허용 오류횟수에 초과함과 동시에 자동으로 사용제한 되도록 함으로써, 분실된 이동통신 단말기 및 IC칩의 불법사용 및 정보노출을 사전에 자동으로 원격 차단하는 이동통신 단말기에 내장된 IC칩 사용제한 방법을 제공하게 된다.The SMS that is sent automatically registers the accident registration PIN code included in the accident registration short message (SMS) and the normal PIN code of the IC chip until the preset PIN code input error number is exceeded. By performing mutual repetitive comparison, the number of input allowable errors is exceeded and the usage is automatically restricted, and the mobile terminal is automatically embedded to remotely block illegal use and information exposure of lost mobile communication terminal and IC chip in advance. It will provide a method to limit the use of IC chips.
도 2는 본 발명에 따라 종래의 일반 단문메시지 포맷(100)과 본 발명의 사고등록용 단문메시지 포맷(110)를 비교하여 설명하기 위한 단문메시지 포맷 예시도로써, 종래의 일반 단문메시지 포맷(100)은 메시지 구분인자(Message Identifier), 사용자 정보(User data), 메시지 송수신 시간정보(Message center time stamp) 등으로 구성된다.2 is a view illustrating an example of a short message format for comparing and comparing a conventional short message format 100 for accident registration according to the present invention with a short message format 110 according to the present invention, the conventional general short message format 100 according to the present invention. ) Is composed of a message identifier, a user data, a message center time stamp, and the like.
이와 대비하여 본 발명에 따른 사고등록용 단문메시지(SMS)의 포맷(110)은 메시지 구분인자, PIN 코드 정보, 메시지 송수신 시간정보 등으로 구성되도록 하여 종래의 text 형태의 사용자 정보를 구비하고 있는 일반 단문메시지(SMS)(100)의 구조 및 기능과 상이하도록 생성되는 것을 특징으로 한다. 특히, 본 발명에 따른 PIN 코드 정보에는 IC칩의 정상 PIN 코드와는 명백히 다른 조건으로 임의의 PIN 코드가 생성되어 있으며, 분실 단말기에 전송 후에는 자동적으로 IC칩의 PIN 코드와 상호 비교동작을 반복 수행하여 기 설정된 허용 오류횟수를 초과하게 하는 기능을 포함함으로써, IC칩의 사용제한이 자동적으로 수행되도록 하는 것을 특징으로 한다.In contrast, the format 110 of the short message for accident registration (SMS) according to the present invention is composed of a message delimiter, PIN code information, message transmission and reception time information, and the like having general user information in the form of conventional text. It is characterized in that it is generated to be different from the structure and function of the short message (SMS) (100). Particularly, in the PIN code information according to the present invention, an arbitrary PIN code is generated under conditions distinct from the normal PIN code of the IC chip, and after the transmission to the lost terminal, the automatic comparison with the PIN code of the IC chip is repeated. By including a function to exceed the preset allowable error number, it is characterized in that the use of the IC chip is automatically performed.
도 3은 본 발명에 따라 이동통신 단말기에 내장된 IC칩의 기능별 블럭도로써, 사고등록용 PIN 코드와 정상 PIN 코드의 일치여부를 검증하며, 허용 오류횟수 초과여부를 판단하는 기능을 수행하는 제어부(200)와; IC칩의 정상 PIN 코드를 저장하고 있어 PIN 코드 입력시 정상 PIN코드 여부를 비교 검증하기 위해 정상 PIN 코드 정보를 제공하는 PIN 코드 저장부(201)와; 입력된 PIN 코드와 PIN 코드 저장부(201)에 저장된 정상 PIN 코드의 비교 검증과정에서 비정상 PIN 코드로 인한 오류 발생시 오류횟수를 누적하여 계수하고 해당 정보를 제공하는 오류횟수 계수부(202)를 포함하는 것을 특징으로 한다. 3 is a block diagram for each function of an IC chip embedded in a mobile communication terminal according to the present invention. The controller verifies whether an accident registration PIN code matches a normal PIN code and performs a function of determining whether an allowable error count is exceeded. 200; A PIN code storage unit 201 which stores normal PIN codes of the IC chip and provides normal PIN code information to compare and verify the normal PIN code when the PIN code is input; It includes an error count counting unit 202 that accumulates and counts the number of errors when an error occurs due to an abnormal PIN code in the comparison verification process of the input PIN code and the normal PIN code stored in the PIN code storage unit 201 and provides the corresponding information. Characterized in that.
도4는 본 발명에 따라 IC칩의 불법사용 및 정보노출을 방지하기 위해 IC칩의 사용을 자동으로 제한하는 방법에 있어서, IC칩 관리기기관의 관리서버와 이동통신 단말기 및 IC칩을 이용하여 설명하는 흐름도 이다. 4 is a diagram illustrating a method for automatically limiting the use of an IC chip to prevent illegal use of an IC chip and information exposure according to the present invention, using a management server of a IC chip management organization, a mobile communication terminal, and an IC chip. It is a flowchart.
IC칩 관리기관에 다수개의 개인정보 및 금융정보를 저장하고 있는 IC칩과 이를 내장하고 있는 이동통신 단말기의 사용제한 요청이 접수되면, 해당 이동통신 단말기에 대한 사용제한 전문이 IC칩 관리기관의 관리서버에 전송된다. 관리서버는 사용제한 조치와 함께 본 발명에 따른 해당 단말기에 대한 사고등록용 PIN 코드를 생성(S301)한다. 이때 상기 사고등록용 PIN 코드는 이동통신 단말기 분실이나 해당 단말기에 대한 사용제한이 필요한 경우 등을 위하여 기 설정된 조건에 따라 생성되는 특정 PIN코드로써, 사용제한 요청된 IC칩에 저장되어 있는 정상 PIN 코드와는 상이한 조건으로 생성되는 것을 특징으로 한다.When a request for restriction of use of an IC chip storing a plurality of personal information and financial information and a mobile communication terminal containing the same is received by the IC chip management institution, the full text of the restriction on the mobile communication terminal is managed by the IC chip management institution. Is sent to the server. The management server generates a PIN code for accident registration for the terminal according to the present invention with the use restriction measures (S301). In this case, the accident registration PIN code is a specific PIN code generated according to a preset condition in order to lose a mobile communication terminal or to restrict use of a corresponding terminal, and is a normal PIN code stored in an IC chip for which restriction of use is requested. It is characterized in that it is produced under different conditions.
관리서버에서 신규 생성된 사고등록용 PIN 코드는 암호화된 사고등록용 단문메시지(SMS)(110)로 작성된 후 해당 이동통신 단말기로 전송된다(S302). 이동통신 단말기의 복호화부(203)는 수신된 단문메시지(SMS)를 복호화하고(S303) 단말기의 제어부는 복호화 된 해당 단문메시지(SMS) 포맷이 일반 단문메시지(SMS)(100)인지 사고등록용 단문메시지(SMS)(110)인지 여부를 판단하여(S304) 일반 단문메시지(SMS)(100)일 경우에는 이동통신 단말기 사용자에게 사용자(User) 데이터를 출력한다(S305).The PIN code for accident registration newly generated by the management server is created as an encrypted accident registration short message (SMS) 110 and then transmitted to the corresponding mobile communication terminal (S302). The decryption unit 203 of the mobile communication terminal decrypts the received short message (SMS) (S303), and the control unit of the terminal detects whether the corresponding short message (SMS) format is a general short message (SMS) 100 for accident registration. It is determined whether the short message (SMS) 110 (S304), and in the case of the general short message (SMS) 100, the user (User) data is output to the mobile terminal user (S305).
한편, 일반 단문메시지(SMS)(100)가 아닌 것으로 판단될 경우, 복호화 된 단문메시지(SMS)로부터 사고등록용 PIN 코드를 획득(S306)하고, IC칩의 PIN 코드 저장부(201)가 저장하고 있는 정상 PIN코드를 요청하며(S307), IC칩의 제어부(200)는 PIN 코드 저장부(201)로부터 제공된(S308) 정상 PIN 코드와 상기 단문메시지(SMS)로부터 획득한 사고등록용 PIN 코드를 비교하여 상호 PIN 코드 일치여부를 판단한다(S309).On the other hand, if it is determined that it is not a normal short message (SMS) 100, to obtain an accident registration PIN code from the decrypted short message (SMS) (S306), the PIN code storage unit 201 of the IC chip is stored Requesting a normal PIN code (S307), the control unit 200 of the IC chip (S308) provided from the PIN code storage unit 201 and the PIN code for accident registration obtained from the short message (SMS) Comparing with each other to determine whether the mutual PIN code match (S309).
판단결과, 일치할 경우에는 해당 IC칩에 대하여 사용인증(S310)을 하고, 불일치할 경우에는 오류횟수 계수부(202)를 통해 PIN 코드 입력 오류횟수를 1회 증가(S311)한 후, 누적 오류횟수가 기 설정된 허용 오류횟수를 초과하였는지 여부를 판단(S312)한다. 이 때, 허용 오류횟수를 초과하지 않았을 경우에는 사고등록용 PIN 코드와 IC칩의 정상 PIN 코드 일치여부 판단 단계(S309)를 반복하도록 한다. 이와 같은 PIN 코드 자동입력과 비교검증 과정에서, 일치여부를 판단하는 단계는 기 설정된 허용 오류횟수를 초과할 때까지 자동으로 반복 수행된다.As a result of the determination, if it matches, the authentication is performed for the corresponding IC chip (S310). If there is a mismatch, the error count counting unit 202 increases the PIN code input error number once (S311), and then accumulates the error. It is determined whether the number exceeds a preset allowable error number (S312). At this time, if the number of allowable errors is not exceeded, the step of determining whether the PIN code for accident registration coincides with the normal PIN code of the IC chip (S309) is repeated. In the automatic PIN code input and comparison verification process, the determination of the match is automatically repeated until the preset allowable error number is exceeded.
반복 수행된 일치여부 판단단계에 있어서, 누적된 오류횟수가 기 설정된 허용 오류횟수를 초과하였을 경우에는 해당 IC칩에 대하여 즉시 사용제한(S313)하게 되고, 사용제한 메시지를 출력(S314)함으로써, IC칩에 저장된 개인정보의 불법사용 및 정보노출을 방지하게 된다.In the repeated determination of whether to match, if the accumulated error number exceeds the preset allowable error number, the IC chip is immediately restricted to use (S313), and the control message is output (S314) to thereby provide IC. It prevents illegal use of personal information stored in the chip and exposure of information.
상기 일련의 과정은 이동통신 단말기 사용자의 PIN 코드 입력에 의한 검증 요청에 의해 수행되는 작업이 아니라, 이동통신 단말기가 사고등록용 단문메시지(SMS)(110)를 수신하여 자동적으로 수행하는 특징을 가지고 있다. 즉, 이동통신 단말기가 단문메시지(SMS)를 수신하여 복호화한 결과, 일반 단문메시지(SMS)(100)가 아닌 것으로 판단되었을 경우, 현재의 이동통신 단말기 사용자에게 사고등록용 단문메시지(SMS)(110) 수신 사실을 통보하지 아니하고, 이동통신 단말기와 IC칩 자체적으로 PIN 코드 검증단계를 자동 수행하도록 설정하는 것을 특징으로 한다. The series of processes are not performed by a verification request by a user inputting a PIN code of a mobile communication terminal, but have a feature that a mobile communication terminal automatically receives and receives a short message (SMS) 110 for accident registration. have. That is, when it is determined that the mobile communication terminal receives the short message (SMS) and decodes it, and it is determined that the mobile communication terminal is not the general short message (SMS) 100, the current mobile communication terminal user receives a short message (SMS) for registering an accident ( 110) characterized in that the mobile communication terminal and the IC chip itself is set to automatically perform the PIN code verification step without notifying the reception.
이상, 본 발명은 전술한 실시예 및 첨부된 도면에 의해 한정된 것이 아니며, 본 발명의 기술적 사상을 벗어나지 아니하는 범위 내에서 변경실시 가능하며, 소프트웨어적 방법의 구현뿐만 아니라, 하드웨어적 방법의 구현 또한 가능함은 본 발명이 속하는 당해 기술분야에서 통상의 지식을 가진 자에게 있어 너무나 자명하다 할 것이다.As described above, the present invention is not limited to the above-described embodiment and the accompanying drawings, and may be changed and implemented within the scope not departing from the technical idea of the present invention, and not only the implementation of the software method, but also the implementation of the hardware method. It will be apparent to those of ordinary skill in the art to which the present invention pertains.
상술한 바와 같이, 본 발명에 따르면, 다수개의 금융계좌 정보를 저장하고 있는 IC칩을 내장한 이동통신 단말기 사용자가 이동통신 단말기의 사용제한을 요청할 경우, 사용제한 요청을 접수한 해당 IC칩 관리기관이 해당 이동통신 단말기에 대하여 사고등록용 PIN 코드 정보가 포함되어 있는 단문메시지(SMS)를 전송하여 이동통신 단말기와 IC칩이 자동적으로 사용제한을 자동 수행하도록 함으로써, IC칩 관리기관에 대한 1차적인 사용제한 등록과 동시에 해당 이동통신 단말기의 IC칩에 대하여 원격으로 사용 제한하여 이동통신 단말기와 IC칩에 저장된 개인정보 및 금융정보에 있어서, 불법사용 및 정보노출의 위험으로부터 더욱 안전한 보안을 제공하는 효과를 달성할 수 있다.As described above, according to the present invention, when a user of a mobile communication terminal having an IC chip storing a plurality of financial account information requests the use of the mobile communication terminal, the corresponding IC chip management institution that receives the use restriction request By sending a short message (SMS) that contains PIN code information for accident registration, the mobile communication terminal and the IC chip automatically perform the restriction of use, thereby providing the first step to the IC chip management agency. By limiting the use of the IC chip of the mobile communication terminal at the same time as the registration of the restriction of use, it provides more secure security from the risk of illegal use and exposure of personal information and financial information stored in the mobile communication terminal and the IC chip. Effect can be achieved.
도1은 본 발명에 따른 무선 통신을 이용한 분실 단말기의 사용제한 방법을 보여주는 일실시예1 is a view showing a method of using a lost terminal using wireless communication according to the present invention;
도2는 종래의 일반적인 단문메시지 포맷과 본 발명에 따른 사고등록용 단문메시지(SMS)를 비교하여 설명하기 위한 단문메시지 포맷 예시도Figure 2 is an example of a short message format for explaining and comparing the conventional short message format for the accident registration short message (SMS) according to the present invention
도3은 본 발명에 따른 이동통신 단말기에 내장된 IC칩의 주요 기능별 블럭도3 is a block diagram of main functions of an IC chip embedded in a mobile communication terminal according to the present invention;
도4는 본 발명에 따라 IC칩 관리기관 관리서버, 이동통신 단말기, 이동통신 단말기에 내장된 IC칩을 이용하여 이동통신 단말기에 내장된 IC칩의 사용제한 방법을 나타내는 흐름도4 is a flowchart illustrating a method of limiting the use of an IC chip embedded in a mobile communication terminal using an IC chip embedded in an IC chip management institution management server, a mobile communication terminal, and a mobile communication terminal according to the present invention;
Claims (6)
Priority Applications (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR20040027696A KR20050102368A (en) | 2004-04-22 | 2004-04-22 | Restriction method for illegal use of ic chip plugged in mobile communication terminal |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR20040027696A KR20050102368A (en) | 2004-04-22 | 2004-04-22 | Restriction method for illegal use of ic chip plugged in mobile communication terminal |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| KR20050102368A true KR20050102368A (en) | 2005-10-26 |
Family
ID=37280583
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR20040027696A Ceased KR20050102368A (en) | 2004-04-22 | 2004-04-22 | Restriction method for illegal use of ic chip plugged in mobile communication terminal |
Country Status (1)
| Country | Link |
|---|---|
| KR (1) | KR20050102368A (en) |
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20180003817A (en) * | 2016-07-01 | 2018-01-10 | 김병환 | The rifle-handle control unit by remote control |
| KR20190022131A (en) | 2017-08-25 | 2019-03-06 | 김태완 | Apparatus for assisting the drive of electric wheel chair and electric wheel chair having the same |
-
2004
- 2004-04-22 KR KR20040027696A patent/KR20050102368A/en not_active Ceased
Cited By (2)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20180003817A (en) * | 2016-07-01 | 2018-01-10 | 김병환 | The rifle-handle control unit by remote control |
| KR20190022131A (en) | 2017-08-25 | 2019-03-06 | 김태완 | Apparatus for assisting the drive of electric wheel chair and electric wheel chair having the same |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US9826405B2 (en) | Method and apparatus for unlocking a mobile telephone type wireless communication terminal | |
| EP1145096B1 (en) | Mobile telephone auto pc logon | |
| EP1476980B1 (en) | Requesting digital certificates | |
| US5457737A (en) | Methods and apparatus to verify the identity of a cellular mobile phone | |
| US8001615B2 (en) | Method for managing the security of applications with a security module | |
| EP2197167B1 (en) | Device and method for short range communication | |
| KR100506432B1 (en) | Method for enabling pki functions in a smart card | |
| US9025769B2 (en) | Method of registering smart phone when accessing security authentication device and method of granting access permission to registered smart phone | |
| US6360092B1 (en) | Remote unblocking of access to a telecommunication service | |
| US20050188219A1 (en) | Method and a system for communication between a terminal and at least one communication equipment | |
| US20150126161A1 (en) | Enhanced manageability in wireless data communication systems | |
| JP2004326796A (en) | Method for securing terminal and application, communication terminal and identification module in method of executing application requiring high degree of security protection function | |
| CN112673600A (en) | Multi-security authentication system and method between mobile phone terminal and IoT (Internet of things) equipment based on block chain | |
| CN111614686A (en) | Key management method, controller and system | |
| CN104469736A (en) | Data processing method, server and terminal | |
| US8121580B2 (en) | Method of securing a mobile telephone identifier and corresponding mobile telephone | |
| EP2175674A1 (en) | Method and system for paring devices | |
| KR20050102368A (en) | Restriction method for illegal use of ic chip plugged in mobile communication terminal | |
| AU2841399A (en) | Mobile telephone system with prepaid card | |
| EP1703477B1 (en) | Mobile terminal and authentication method | |
| KR100944246B1 (en) | Security Management System and Method using Mobile Communication Terminal with Universal Subscriber Identity Module | |
| KR101195027B1 (en) | System and method for service security | |
| KR20130061163A (en) | Method for controlling a program by using a medium for near field communication | |
| KR101498663B1 (en) | Fraud protection system for national public key infrastructure | |
| CN117294479A (en) | License file-based authorization management method and device |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20040422 |
|
| PA0201 | Request for examination | ||
| PG1501 | Laying open of application | ||
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20051215 Patent event code: PE09021S01D |
|
| E601 | Decision to refuse application | ||
| PE0601 | Decision on rejection of patent |
Patent event date: 20060914 Comment text: Decision to Refuse Application Patent event code: PE06012S01D Patent event date: 20051215 Comment text: Notification of reason for refusal Patent event code: PE06011S01I |