요약
본 발명은 mCoupon 서비스를 위한 초경량 OTS 인증 시스템 및 방법에 관한 것으로서, 인증 서버와의 OTA(Over The Air) 통신을 통해 쿠폰 소프트웨어 설치, 고유 ID 발급, OTS(One-Time Signature) 서명 생성에 필요한 공개키를 발급하고, Secure Element 내에 킷값 저장부 접근권한 획득을 통한 쿠폰 관리를 수행하는 쿠폰 서비스 통신부와, 발급된 고유 ID정보 및 쿠폰정보 및 서명정보를 저장하는 킷값 저장부와, 근거리 무선 통신 상에서 NFC 태그와 상점 단말기에게 사용자의 임의 ID정보, 쿠폰정보, OTS 서명정보, 승인정보를 교환하는 근거리 무선 통신부를 포함한다. 본 발명에 따르면, 사용자의 고유 ID정보가 해쉬연산에 의해 임의 변경되므로 공격자에 의해 중간에 노출되어도 고유의 사용자 아이디를 획득할 수 없어 안전하며, 매 회의 쿠폰 발행 시 사용자 고유의 공개키로 서명을 제공하므로 공격자에 의해 쿠폰정보가 노출되어도 금전적인 피해의 발생을 막을 수 있다.