분산원장 기반 신원증명 시스템에서 신원정보 보호 서비스를 제공하기 위한 방법 및 장치
METHOD AND APPARATUS FOR PROVIDING IDENTITY INFORMATION PROTECTION SERVICE IN DISTRIBUTED LEDGER-BASED IDENTITY VERIFICATION SYSTEM
특허 요약
본 개시는 분산원장 기반 신원증명 시스템에서 신원정보 보호 서비스를 제공하기 위한 방법 및 장치에 관한 것으로서, 보관자의 방법은, 신뢰 당사자로부터, VP(verifiable presentation) 프로파일을 포함하는 정보주체의 신원증명 요청 신호를 수신하는 단계, 기 저장된 정보주체의 신원정보 및 상기 VP 프로파일을 기반으로 상기 정보주체의 VP를 생성하는 단계, 및 검증 에이전트에게, 상기 생성된 VP를 포함하는 검증 요청 신호를 송신하는 단계를 포함하며, 상기 검증 요청 신호는 상기 VP에 포함된 클레임의 제공 범위에 대한 검증을 요청하는 신호일 수 있다.
청구항
번호청구항
9

청구항 8에 있어서,상기 VP가 상기 신원증명에 필요한 클레임을 중복으로 포함하거나, 상기 신원증명에 필요하지 않은 다른 클레임을 더 포함하는 경우, 상기 보관자에게 VP 재생성을 요청하는 단계를 더 포함하는 방법.

1

분산원장 기반 신원증명 시스템에서 보관자의 방법에 있어서,신뢰 당사자로부터, VP(verifiable presentation) 프로파일을 포함하는 정보주체의 신원증명 요청 신호를 수신하는 단계;기 저장된 정보주체의 신원정보 및 상기 VP 프로파일을 기반으로 상기 정보주체의 VP를 생성하는 단계; 및검증 에이전트에게, 상기 생성된 VP를 포함하는 검증 요청 신호를 송신하는 단계를 포함하며,상기 검증 요청 신호는 상기 VP에 포함된 클레임의 제공 범위에 대한 검증을 요청하는 신호이고,상기 정보주체의 신원증명 요청 신호는, 상기 정보주체의 신원정보에 대한 보관증명서를 더 포함하며,상기 보관증명서는, 상기 보관자가 상기 정보주체의 신원정보를 보관함을 나타내는 정보, 또는 상기 보관자가 상기 정보주체로부터 상기 신원정보의 관리 권한을 위임받았음을 나타내는 정보 중 적어도 하나를 포함하는 방법.

2

청구항 1에 있어서,상기 VP 프로파일을 VP 프로파일 공유 원장에 등록하는 단계를 더 포함하며,상기 VP 프로파일은, 신원증명에 필요한 클레임 목록을 포함하는 방법.

3

청구항 2에 있어서,상기 검증 에이전트로부터 VP 프로파일 등록을 요청받는 단계를 더 포함하며,상기 검증 에이전트는, 상기 보관자의 VP 프로파일 수신 상태를 모니터링하는, 방법.

4

삭제

5

청구항 1에 있어서,상기 보관증명서를 기반으로, 상기 정보주체의 신원을 확인하는 단계를 더 포함하며,상기 VP는 상기 정보주체의 신원이 확인된 후에 생성되는, 방법.

6

청구항 5에 있어서,상기 정보주체로부터 신원정보 및 신원정보에 대한 관리 권한을 위임받는 단계; 및상기 신원정보에 대한 보관증명서를 상기 정보주체에게 발급하는 단계를 더 포함하는 방법.

7

분산원장 기반 신원증명 시스템에서 검증 에이전트의 방법에 있어서,보관자로부터 상기 보관자에 의해 생성된 VP(verifiable presentation)에 대한 검증을 요청받는 단계;VP 프로파일 공유 원장에 등록된 VP 프로파일을 획득하는 단계;상기 VP 프로파일을 기반으로 신원증명에 필요한 클레임 목록을 확인하는 단계; 및상기 신원증명에 필요한 클레임 목록을 기반으로 상기 VP에 포함된 클레임의 제공 범위에 대한 검증을 수행하는 단계를 포함하며,상기 VP는 상기 보관자에서 신뢰 당사자로부터 수신한 보관증명서에 기반하여 정보주체의 신원이 확인된 이후에 생성되며, 상기 보관증명서는, 상기 보관자가 상기 정보주체의 신원정보를 보관함을 나타내는 정보, 또는 상기 보관자가 상기 정보주체로부터 상기 신원정보의 관리 권한을 위임받았음을 나타내는 정보 중 적어도 하나를 포함하는 방법.

8

청구항 7에 있어서,상기 VP에 포함된 클레임의 제공 범위에 대한 검증을 수행하는 단계는,상기 VP가 상기 신원증명에 필요한 클레임을 중복으로 포함하거나, 상기 신원증명에 필요하지 않은 다른 클레임을 더 포함하는지 여부를 확인하는 단계를 포함하는 방법.

10

청구항 8에 있어서,상기 VP가 상기 신원증명에 필요한 클레임을 중복으로 포함하지 아니하거나, 상기 신원증명에 필요하지 않은 다른 클레임을 더 포함하지 아니하는 경우, 검증 기관에 VP를 제출하는 단계를 더 포함하는 방법.

11

분산원장 기반 신원증명 시스템에서 보관자에 있어서,송수신기; 및상기 송수신기와 연결된 프로세서를 포함하며, 상기 프로세서는,신뢰 당사자로부터, VP(verifiable presentation) 프로파일을 포함하는 정보주체의 신원증명 요청 신호를 수신하고,기 저장된 정보주체의 신원정보 및 상기 VP 프로파일을 기반으로 상기 정보주체의 VP를 생성하고; 및검증 에이전트에게, 상기 생성된 VP를 포함하는 검증 요청 신호를 송신하도록 제어하며,상기 검증 요청 신호는 상기 VP에 포함된 클레임의 제공 범위에 대한 검증을 요청하는 신호이고,상기 정보주체의 신원증명 요청 신호는, 상기 정보주체의 신원정보에 대한 보관증명서를 더 포함하며,상기 보관증명서는, 상기 보관자가 상기 정보주체의 신원정보를 보관함을 나타내는 정보, 또는 상기 보관자가 상기 정보주체로부터 상기 신원정보의 관리 권한을 위임받았음을 나타내는 정보 중 적어도 하나를 포함하는 보관자.

12

청구항 11에 있어서,상기 프로세서는,상기 VP 프로파일을 VP 프로파일 공유 원장에 등록하고,상기 VP 프로파일은, 신원증명에 필요한 클레임 목록을 포함하는 보관자.

13

청구항 12에 있어서,상기 프로세서는,상기 검증 에이전트로부터 상기 VP 프로파일의 등록을 요청받고,상기 검증 에이전트는, 상기 보관자의 상기 VP 프로파일의 수신 상태를 모니터링하는, 보관자.

14

삭제

15

청구항 11에 있어서,상기 프로세서는,상기 보관증명서를 기반으로, 상기 정보주체의 신원을 확인한 후, 상기 VP를 생성하는, 보관자.

16

청구항 11에 있어서,상기 프로세서는,상기 정보주체로부터 신원정보 및 신원정보에 대한 관리 권한을 위임받고,상기 신원정보에 대한 보관증명서를 상기 정보주체에게 발급하는, 보관자.

17

분산원장 기반 신원증명 시스템에서 검증 에이전트에 있어서,송수신기; 및상기 송수신기와 연결된 프로세서를 포함하며, 상기 프로세서는,보관자로부터 상기 보관자에 의해 생성된 VP(verifiable presentation)에 대한 검증을 요청받고,VP 프로파일 공유 원장에 등록된 VP 프로파일을 획득하고,상기 VP 프로파일을 기반으로 신원증명에 필요한 클레임 목록을 확인하고,상기 신원증명에 필요한 클레임 목록을 기반으로 상기 VP에 포함된 클레임의 제공 범위에 대한 검증을 수행하도록 제어하며,상기 VP는 상기 보관자에서 신뢰 당사자로부터 수신한 보관증명서에 기반하여 정보주체의 신원이 확인된 이후에 생성되며, 상기 보관증명서는, 상기 보관자가 상기 정보주체의 신원정보를 보관함을 나타내는 정보, 또는 상기 보관자가 상기 정보주체로부터 상기 신원정보의 관리 권한을 위임받았음을 나타내는 정보 중 적어도 하나를 포함하는 검증 에이전트.

18

청구항 17에 있어서,상기 프로세서는, 상기 VP가 상기 신원증명에 필요한 클레임을 중복으로 포함하거나, 상기 신원증명에 필요하지 않은 다른 클레임을 더 포함하는지 여부를 확인하는 검증 에이전트.

19

청구항 17에 있어서,상기 프로세서는, 상기 VP가 상기 신원증명에 필요한 클레임을 중복으로 포함하거나, 상기 신원증명에 필요하지 않은 다른 클레임을 더 포함하는 경우, 상기 보관자에게 VP 재생성을 요청하고, 상기 VP가 상기 신원증명에 필요한 클레임을 중복으로 포함하지 아니하거나, 상기 신원증명에 필요하지 않은 다른 클레임을 더 포함하지 아니하는 경우, 보관자에게 VP를 제공하는 검증 에이전트.

20

분산원장 기반 신원증명 시스템에 있어서,신원정보에 대한 보관증명서를 포함하는 서비스 제공 요청 신호를 신뢰 당사자에게 송신하는 정보주체;상기 보관증명서 및 VP(verifiable presentation) 프로파일을 포함하는 정보주체의 신원증명 요청 신호를 보관자에게 송신하는 신뢰 당사자;상기 정보주체의 신원정보를 저장하고, 상기 정보주체의 신원증명 요청 신호에 응답하여, 상기 정보주체의 신원정보 및 상기 VP 프로파일을 기반으로 상기 정보주체의 VP를 생성하는 보관자; 및상기 보관자에서 생성된 VP의 클레임 제공 범위를 검증하는 검증 에이전트를 포함하며,상기 정보주체의 신원증명 요청 신호는, 상기 정보주체의 신원정보에 대한 보관증명서를 더 포함하며,상기 보관증명서는, 상기 보관자가 상기 정보주체의 신원정보를 보관함을 나타내는 정보, 또는 상기 보관자가 상기 정보주체로부터 상기 신원정보의 관리 권한을 위임받았음을 나타내는 정보 중 적어도 하나를 포함하는, 분산원장 기반 신원증명 시스템.